시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
공공기관 해킹 올 600건 넘을듯

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.12.15 월, 1:17 am    주제: 공공기관 해킹 올 600건 넘을듯 인용과 함께 답변

11월말 현재 국가ㆍ공공기관에서 총 589건의 해킹사고가 발생

운영체제별로는
- 윈도가 433건으로 74%
- 리눅스가 12%
- 유닉스가 3%

공격유형별로는
- 웜,바이러스가 44%
- 취약약점 스캐닝 26%
- 스팸릴레이 16%
- 관리자권한 획득 8%

관공서가 그나마 나은 것은 방화벽을 대부분 설치하고 (2년전에만 해도 없는데 엄청 많았습니다만),
닫아야할 포트 등을 국정원등에서 관리 부서에 공문으로 내려보내주더군요.

그러나 문제는 담당자의 정보보안 의식하고 전문성.
담당자가 보안과 서버 전문가가 아니어서, 뭐가 문제인지는 잘 모르고
필요한 서비스는 무엇이고 필요없는 것은 맞게 닫은 것인지도 모르는 경우도 많더군요.
보안 패치라는 것은 거의 안하다라고 말하는게 맞는 듯 하고,
퍼미션의 개념도 제대로 모르는게 허다합니다.

그들에게 필요한 것은 서버 운영과 정보보안 교육이 아닐까 싶네요.

----------------------------------------------------------------------------------------
출처 : 디지털 타임스, http://www.dt.co.kr/content/2003121502011560699001.html

인용:

2003/12/15

국정원 발표 11월말 589건...교육청·대학이 78% 차지


올해 국가·공공기관의 해킹건수가 600건을 넘어설 전망이다.


12일 한국사이버테러정보전학회가 주관한 `제 4회 사이버테러정보전 콘퍼런스 2003'에서 국가정보원이 발표한 `국가기관 침해사고 대응현황'에 따르면 11월말 현재 국가ㆍ공공기관에서 총 589건의 해킹사고가 발생한 것으로 나타났다. 이는 초ㆍ중ㆍ고교의 670건을 제외한 것으로, 이런 추세라면 연말까지 600건 이상의 해킹건수가 발생할 것으로 국정원 측은 예상했다.

특히 교육청과 대학이 461건으로 전체 해킹건수의 78%를 차지, 국가ㆍ공공기관 가운데 해킹에 가장 취약한 것으로 드러났다. 이는 교육청과 대학의 경우 중앙기관과 연구기관에 비해 상대적으로 보안이 취약한데 따른 것으로, 특히 이들 기관은 개강이나 시험 등 학사일정에 따라 월별 해킹 발생 변동이 심해 각별한 주의가 필요하다고 국정원 관계자는 설명했다.

또 운영체제별 해킹 발생현황은 윈도가 433건으로 74%를 차지했으며, 리눅스와 유닉스가 각각 12%와 3%로 뒤를 이었다. 공격유형별로는 웜�바이러스가 44%로 가장 많았으며, 취약약점 스캐닝(26%), 스팸릴레이(16%), 관리자권한 획득(8%) 순으로 나타났다. 아울러 피해유형별 해킹 발생현황은 경유지 이용이 533건으로 90%를 차지했다.

이처럼 국가�공공기관의 해킹이 지속적으로 증가하는 요인으로 국정원 측은 △정보보호 투자 미흡 △정부부처 및 정보보호 제품 구입에 편중된 정보보호 투자 △보안관리 미흡 △정보보호 통합기구 부재 등을 꼽았다.

실제 국정원이 지난해 300개 국가�공공기관을 대상으로 설문 조사한 결과에 따르면, 응답기관의 3%만이 보안 전담조직을 보유하고 있으며, 전담인력을 보유하고 있는 기관도 16%에 불과한 것으로 나타났다. 또 정보화예산 대비 정보보호 예산도 2001년 1.8%와 2002년 1.9%에 이어 올해는 2.2%로 증가했으나, 선진국의 8% 수준에 비해서는 여전히 크게 미흡한 것으로 조사됐다.

한민옥기자
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group