|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.12.15 월, 1:17 am 주제: 공공기관 해킹 올 600건 넘을듯 |
|
|
11월말 현재 국가ㆍ공공기관에서 총 589건의 해킹사고가 발생
운영체제별로는
- 윈도가 433건으로 74%
- 리눅스가 12%
- 유닉스가 3%
공격유형별로는
- 웜,바이러스가 44%
- 취약약점 스캐닝 26%
- 스팸릴레이 16%
- 관리자권한 획득 8%
관공서가 그나마 나은 것은 방화벽을 대부분 설치하고 (2년전에만 해도 없는데 엄청 많았습니다만),
닫아야할 포트 등을 국정원등에서 관리 부서에 공문으로 내려보내주더군요.
그러나 문제는 담당자의 정보보안 의식하고 전문성.
담당자가 보안과 서버 전문가가 아니어서, 뭐가 문제인지는 잘 모르고
필요한 서비스는 무엇이고 필요없는 것은 맞게 닫은 것인지도 모르는 경우도 많더군요.
보안 패치라는 것은 거의 안하다라고 말하는게 맞는 듯 하고,
퍼미션의 개념도 제대로 모르는게 허다합니다.
그들에게 필요한 것은 서버 운영과 정보보안 교육이 아닐까 싶네요.
----------------------------------------------------------------------------------------
출처 : 디지털 타임스, http://www.dt.co.kr/content/2003121502011560699001.html
| 인용: |
2003/12/15
국정원 발표 11월말 589건...교육청·대학이 78% 차지
올해 국가·공공기관의 해킹건수가 600건을 넘어설 전망이다.
12일 한국사이버테러정보전학회가 주관한 `제 4회 사이버테러정보전 콘퍼런스 2003'에서 국가정보원이 발표한 `국가기관 침해사고 대응현황'에 따르면 11월말 현재 국가ㆍ공공기관에서 총 589건의 해킹사고가 발생한 것으로 나타났다. 이는 초ㆍ중ㆍ고교의 670건을 제외한 것으로, 이런 추세라면 연말까지 600건 이상의 해킹건수가 발생할 것으로 국정원 측은 예상했다.
특히 교육청과 대학이 461건으로 전체 해킹건수의 78%를 차지, 국가ㆍ공공기관 가운데 해킹에 가장 취약한 것으로 드러났다. 이는 교육청과 대학의 경우 중앙기관과 연구기관에 비해 상대적으로 보안이 취약한데 따른 것으로, 특히 이들 기관은 개강이나 시험 등 학사일정에 따라 월별 해킹 발생 변동이 심해 각별한 주의가 필요하다고 국정원 관계자는 설명했다.
또 운영체제별 해킹 발생현황은 윈도가 433건으로 74%를 차지했으며, 리눅스와 유닉스가 각각 12%와 3%로 뒤를 이었다. 공격유형별로는 웜�바이러스가 44%로 가장 많았으며, 취약약점 스캐닝(26%), 스팸릴레이(16%), 관리자권한 획득(8%) 순으로 나타났다. 아울러 피해유형별 해킹 발생현황은 경유지 이용이 533건으로 90%를 차지했다.
이처럼 국가�공공기관의 해킹이 지속적으로 증가하는 요인으로 국정원 측은 △정보보호 투자 미흡 △정부부처 및 정보보호 제품 구입에 편중된 정보보호 투자 △보안관리 미흡 △정보보호 통합기구 부재 등을 꼽았다.
실제 국정원이 지난해 300개 국가�공공기관을 대상으로 설문 조사한 결과에 따르면, 응답기관의 3%만이 보안 전담조직을 보유하고 있으며, 전담인력을 보유하고 있는 기관도 16%에 불과한 것으로 나타났다. 또 정보화예산 대비 정보보호 예산도 2001년 1.8%와 2002년 1.9%에 이어 올해는 2.2%로 증가했으나, 선진국의 8% 수준에 비해서는 여전히 크게 미흡한 것으로 조사됐다.
한민옥기자
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|