• 아시아투데이 로고
디지털 전환 속도 높이는 기업들…KISA, 클라우드 침해사고 대비해 모의훈련 실시

디지털 전환 속도 높이는 기업들…KISA, 클라우드 침해사고 대비해 모의훈련 실시

기사승인 2022. 08. 10. 12:55
  • 페이스북 공유하기
  • 트위터 공유하기
  • 카카오톡 링크
  • 주소복사
  • 기사듣기실행 기사듣기중지
  • 글자사이즈
  • 기사프린트
오는 16일부터 9월 30일까지 훈련
클라우드 사업자 11곳 대상
KISA CI
한국인터넷진흥원(KISA)는 과학기술정보통신부(과기정통부)와 클라우드 사업자 11곳을 대상으로 오는 16일부터 9월 30일까지 약 2달간 모의훈련을 실시한다고 밝혔다.

KISA는 국내 클라우드 사업자의 침해사고 대응체계 강화를 위해 침해사고 위협모델을 이용한 표준 프레임워크(MITRE ATT&CK)를 기반으로 모의훈련을 수행한다고 밝혔다. 표준 프레임워크는 美 비영리단체인 MITRE에서 해커그룹인 APT33, 라자루스 등의 실제 공격 전술·기술·절차를 분석한 행동기반 침해 모델이다.

특히 클라우드 환경에서 사고 위험도가 높고 지속적으로 발생하는 데이터 유출, 랜섬웨어 분야 중심으로 실시할 예정이다.

이번 모의훈련에서는 △침해사고 발생에 따른 보안 솔루션(방화벽/웹방화벽, 백신 등), △시스템 로그 등의 탐지·방어에 대한 기술적 대응체계 △사고탐지 △초기대응 △침해사고 신고 △사고조사 및 대응 △후속조치의 관리적 대응체계를 점검한다. 이후, 훈련 결과에 따라 참여기업별 침해사고 대응체계 개선을 위한 맞춤형 컨설팅도 지원할 예정이다.

KISA 최광희 디지털보안산업본부장은 "KISA는 이번 모의훈련을 통해 클라우드 주요 위협 분야에 대한 대응 역량을 점검하고, 훈련 결과를 바탕으로 침해사고 대응체계 개선 방안을 함께 모색함으로써 국내 클라우드 서비스의 안전한 이용 환경 조성에 앞장서겠다"고 말했다.
후원하기 기사제보

ⓒ아시아투데이, 무단전재 및 재배포 금지


댓글