개인정보보호 - ’22년 상반기 사이버위기대응 모의훈련 결과 발표

과학기술정보통신부(이하 '과기정통부')와 한국인터넷진흥원(이하 'KISA')은 지난 6월 30일, 실제 사이버 공격 상황을 가정한 '22년 상반기 사이버위기대응 모의훈련을 실시하고 그 결과를 발표하였다.

모의훈련에는 전체 326개 기업에서 133,313명이 참여하였는데, 작년 하반기(235개사, 93,257명)보다 기업은 39%(91개사), 임직원은 43%(40,056명) 증가하는 등 보다 정교하고 다양해지는 사이버 위협에 대한 인식과 대응능력 향상에 대한 관심이 높아지고 있음을 알 수 있었다.

이번 모의훈련은 지난 5월 16일부터 3주 동안 참여 기업과 임직원을 대상으로 ① 해킹메일에 대한 대응 점검, ② 디도스(DDoS) 공격 및 복구 점검, ③ 기업 누리집(홈페이지) 대상 모의침투 등으로 진행되었다.

'22년 상반기 사이버위기대응 모의훈련 결과

◈ 상반기 훈련 참여기업 : 총 326개사 133,313명 참여

구분해킹메일디도스모의침투
규모313개사, 133,313명64개사 웹서버45개사 웹사이트
결과열람 30.2%, 감염 11.8%공격 탐지시간 11분, 대응시간 22분117개 취약점 발견

1. 해킹메일 대응 훈련

1) 훈련 개요

  • 해킹메일 훈련은 313개사 임직원을 대상으로 내부 보안담당 또는 업체에서 발송한 것처럼 위장한 해킹메일을 발송하여 열람 및 첨부파일 클릭을 통한 악성코드 감염을 유도하는 방식으로 진행하였다.

  • 훈련 효과를 높이기 위해 기업 유형별 맞춤형 시나리오*를 도입하였다.

    * '22년 상반기 PC보안점검 대상 안내, (유통)견적문의 업체 연락처, (방산)월간국방과 기술 6월 등

2) 결과 및 분석

  • 해킹메일 열람률은 30.2%, 감염률은 11.8%로 '21년 하반기*에 비해 다소 증가하였다.

    * '21년 하반기 열람률 16.7%(13.5%↑), 감염률 5.4%(6.4%↑)

  • 훈련 재참여 기업의 감염률은 9.2%로 신규 참여기업 17.8%에 비해 약 50% 낮게 나타나, 훈련 반복을 통해 대응능력이 향상됨을 확인할 수 있었다.

대응훈련 재참여 기업 및 신규 참여 기업의 해킹메일 열람·감염률 비교

구분신규 참여 기업재참여 기업변화
해킹메일 열람률42.3%24.8%약 40% 감소
악성코드 감염률17.8%9.2%약 50% 감소

2. 디도스 공격 및 복구 점검

1) 훈련 개요

  • 디도스 훈련은 64개사 기업 누리집을 대상으로 실제 디도스 공격을 수행하여, 이에 대한 기업별 탐지시간과 대응시간을 측정하여 디도스 공격에 대한 대응능력을 점검하였다.

2) 결과 및 분석

  • 평균 디도스 공격 탐지시간은 11분, 대응시간은 22분으로 나타났다.
  • 훈련 재참여 기업은 처음 참여한 기업보다 공격 탐지에 약 6분 더 빠르고, 대기업·중견기업은 중소기업보다 4분이 더 빨라, 디도스 훈련 반복의 중요성(탐지시간 43% 단축)과 중소기업이 사이버 공격에 대한 대응역량을 강화할 필요가 있는 것으로 분석되었다.

유형별 디도스 탐지·대응 시간 비교

훈련 참여 경험별 디도스 탐지·대응 시간

구분탐지 시간대응 시간합계
신규 참여 기업(34개사)14분21분총 35분
재참여 기업(30개사)8분23분총 31분
변화43% 감소

기업 규모별 디도스 탐지·대응 시간

구분탐지 시간대응 시간합계
대기업/중견기업(41개사)10분22분총 32분
중소기업(23개사)14분21분총 35분
변화40% 증가

3. 기업 누리집 대상 모의침투

1) 훈련 개요

  • 45개 기업 누리집을 대상으로 화이트해커가 주요 해킹사례에서 사용되는 20여 가지 공격기법*으로 정해진 시나리오 없이 실제와 같이 시도하였다.

    * 악성코드 삽입(XSS 공격), 파라미터 변조 및 조작, 부적절한 에러처리 등

2) 결과 및 분석

  • 41개 누리집에서 취약점이 발견되었고, 그 중 15개(36%) 누리집에서는 3가지 이상 중복 취약점이 발견되었다.
  • 훈련을 통해 각 사 보안담당자들은 그 동안 알지 못했던 취약점들을 신속하게 제거하여 해킹위협을 미연에 방지하였으며, 누리집에서 사용 중인 상용 솔루션의 취약점도 찾아 개발사에 공유하여 동일 제품을 사용 중인 고객사에도 패치를 실시하였다.

모의침투 훈련 결과

구분비율기업 수
침투 성공91%41개사
침투 실패9%4개사

침투 성공 기업 중 취약점 검출 건수

검출 건수비율
1건27%
2건37%
3건19%
4건2%
5건 이상15%

상시 해킹메일 모의훈련 플랫폼 운영

'과기정통부'와 'KISA'는 기업이 모의훈련 일정에 상관없이 희망 기간을 정하여 반복 훈련을 자율적으로 실시할 수 있도록, 「상시 해킹메일 모의훈련 플랫폼」도 구축·운영한다. 「상시 해킹메일 모의훈련」은 'KISA' 보호나라 누리집을 통해 신청이 가능하다.

또한 하반기에는 해킹메일 훈련 뿐 아니라 기업이 디도스 공격 대응, 웹 취약점 점검도 언제든 직접 가능하도록 훈련 가능 범위를 확대하여 제공할 방침이다.

(참고) 해킹메일 모의훈련 플랫폼

□ 구축 배경

  • 중소기업의 침해사고에 대한 대응체계를 점검하고 보안역량 강화를 유도하기 위한 상시 해킹메일 훈련 서비스 구축·운영

□ 서비스 개요

  • (주요 내용) 민간 기업의 규모, 유형 등에 따라 맞춤형 해킹메일 훈련 콘텐츠 제공하고 모의훈련* 실시 지원

    * 웹기반 훈련 콘텐츠 및 플랫폼을 제공, 참여기업이 콘텐츠를 선택하는 맞춤형 훈련 실시

    ① 훈련신청 기업 : 'KISA' 보호나라 누리집 통한 해킹메일 모의훈련 신청, 플랫폼 이용 시나리오 생성, 메일 발송, 결과 확인 및 교육

    ② 'KISA' : 해킹메일 훈련 플랫폼(웹기반) 제공, 신청기업의 정보화 파악 및 훈련메일 승인, 동향 및 정보보호 교육 자료제공 등

[ 해킹메일 모의훈련 플랫폼 개요도 ]

흐름보내는 주체받는 주체
서비스 이용신청(보호나라 홈페이지)훈련 참여기업해킹메일 모의훈련 플랫폼
훈련 계정 제공해킹메일 모의훈련 플랫폼훈련 참여기업
맞춤형 훈련메일 발송 요청훈련 참여기업해킹메일 모의훈련 플랫폼
훈련용 해킹메일 발송해킹메일 모의훈련 플랫폼PC 이용자(기업 내 임직원)
자사 훈련결과 및 동향자료 확인PC 이용자(기업 내 임직원)해킹메일 모의훈련 플랫폼
  • (훈련 대상) 중소기업 기본법 제2조 제1항에 의거한 중소기업
  • (신청 방법) 보호나라 누리집을 통한 접수

자료 출처

  • '과기정통부' 보도자료 (2022.06.30) "과기정통부, '22년 상반기 모의훈련 실시 결과 및 상시 모의훈련(해킹메일) 플랫폼 개설"

본 글은 헬로인사가 발행한 Payroll 매거진 2022년 8월호 46쪽에 수록된 기사를 웹 문서로 재구성한 것입니다.

📖 이 호 전체를 E-Book·블로그로 보기 →

같은 호의 다른 글