정부, 시나리오 분석력 부족 선제적 대응 '미흡'
"북 특유 공격방식 예측 못하고 속수무책" 지적

원전자료 유출 또 북한소행

정부 합동수사단은 지난해 12월부터 총 6차례에 걸쳐 발생한 한국수력원자력 내부자료 유출 사건이 북한 해커조직에 의한 사이버테러였다고 17일 밝혔다. 사이버테러 배후로 북한이 지목된 것은 공식적으로 7번이 넘는다. 지난 2013년 발생한 3.20, 6.25 사이버테러와 2011년 농협 전산망 파괴에 이어 2009년 7.7 분산서비스거부 공격도 모두 북한의 소행이라는 결론이 났다.

문제는 동일주체(북한)에게 수차례나 지속적인 사이버 공격을 받고 있는데도 정부는 매번 '사후 대응'으로 일관하고 있다는 점이다.

지난 3.20, 6.25 사이버테러 때 정부는 해킹의 배후가 북한으로 결론나도 별다른 대응을 하지 않았다. 정부 내부 시스템에 지능형지속위협(APT)을 막기 위한 장비를 구축하고 분산서비스거부 공격 대응을 위한 사이버 대피소를 만드는 등 기술적 조치는 취했지만, 정작 공격을 자행한 북한에 대해서는 어떤 조치도 취하지 않았다.

사이버 안보 전문가는 우리 정부가 동일 주체에게 매번 당하는 이유는 '시나리오 분석력'이 부족하고, 이에 따른 선제적 대응을 할 수 없기 때문이라고 지적한다. 이 전문가는 "악성코드나 분산서비스거부 공격 방법 등 북한 특유의 공격 방식이 있는데, 문제는 해킹을 하는 '시나리오'를 예측하지 못하기 때문에 매번 당하고 마는 것"이라고 지적했다.

이번 한수원 공격 역시 미국 소니픽쳐스와 3.20 사이버테러에 사용된 것과 유사한 악성코드 및 심리전술이 이용됐다. 때문에 전문가들은 한수원 자료유출 사태 직후 해킹의 배후를 북한으로 지목하기도 했다. 이미 3.20 사이버테러에서 APT 공격에 당했고, 방송사 및 언론을 이용한 심리전술에도 철저히 놀아났던 정부이지만 이번 한수원 사태에서 똑같은 꼴을 면치 못한 것이다. 결국 사이버테러는 방어 기술 뿐만 아니라 '테러 대응에 대한 전략'이 없었기 때문이라고 이 전문가는 꼬집었다.

현재 '협의' 구조로 돼 있는 국가 사이버안보 정책 체계도 문제다. 대통령과 청와대, 안보실, 국가정보원, 미래창조과학부, 행정자치부, 국방부 등이 모두 사이버 안보 관련 유관부처이며, 사고가 발생했을 때 관계부처가 한꺼번에 모여 논의를 하는 구조다.

이 전문가는 "협의 구조는 이해관계가 상충하고 충분한 토론이 필요할 때 채택하는 의결구조이지, 사이버테러와 같이 국가 위기 상황에는 적절치 않다"면서 "이번 사태를 계기로 신속하고 행동력 있는 사이버 안보 의사결정 체계가 구축돼야 한다"고 강조했다.

한편 정부는 이날 범정부 합동으로 '국가 사이버안보 태세 역량'을 대폭 강화한다고 발표했다. 주요 내용으로는 △범정부 차원의 사이버안보 역량 강화 △핵심기술 개발 및 인력양성 △국제공조 확대 △업무수행체계 정비 △(사이버안보)콘트롤타워 강화 등의 핵심과제가 담겼다. 통일부도 북한 사이버테러와 관련해 이례적으로 대변인 성명을 내고 "한수원 해킹과 같은 사이버테러는 명백한 도발행위"라면서 "(북한은)우리 정부와 국제사회에 저지르고 있는 사이버테러 행위를 즉각 중단하라"고 촉구했다.

강은성기자 esther@dt.co.kr

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0