·£¼¶¿þ¾î µî »çÀ̹ö°ø°Ý ±â¹ý »óÇâÆòÁØÈ
Open SSL µî ¿ÀǼҽº Ãë¾àÁ¡Àº 3±¹ °øÅë °ü½É»ç
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] °ú°Å PC¿¡¼¸¸ »ç¿ëÀÌ °¡´ÉÇß´ø ÀÎÅÍ³Ý È¯°æÀÌ ÀÌÁ¦´Â »ç¹°ÀÎÅͳÝ, ¸ð¹ÙÀÏ, ÀÚµ¿Â÷ µîÀ¸·Î È®´ëµÇ¸ç ¹Ù¾ßÈå·Î ÃÊ¿¬°á»çȸ°¡ ±¸ÇöµÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ È¯°æÀº »çÀ̹ö º¸¾È À§Çù¿¡ Ä¡¸íÀûÀÎ »óȲÀ» ÃÊ·¡ÇÏ°í ÀÖ´Ù. ƯÈ÷ APT, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ·£¼¶¿þ¾î¿Í °°ÀÌ °ø°Ý±â¼úÀº ³¯ÀÌ °¥¼ö·Ï ÁøÈÇÏ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó °¡»óÈÆó¿Í ÇÉÅ×Å© µî°ú °°Àº ½Å»ý ±ÝÀ¶ ºÐ¾ß°¡ ÇØÄ¿µéÀÇ ÁÖ¸ñÀ» ¹ÞÀ¸¸ç, ÇØÅ· À§ÇèÀº Àü ¼¼°èÀûÀ¸·Î È®»êµÇ°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
´Ù¾çÇÑ »çÀ̹ö À§ÇùÀº ÀÌÁ¨ ÇÑ ±¹°¡¸¸ÀÇ ÈûÀ¸·Î ´ëÀÀÇϱⰡ ½±Áö ¾Ê´Ù. ±×·¯´Ùº¸´Ï ±¹°¡°£¿¡ ¼·Î Çù·ÂÇÏ¸ç °øµ¿ ´ëÀÀÇÏ´Â ¾ç»óÀÌ´Ù. ƯÈ÷ Çѱ¹, Áß±¹, ÀϺ» 3±¹Àº ¼·Î ¼ÕÀ» ¸ÂÀâ°í ÀÎÅÍ³Ý Ä§ÇØ»ç°í¿¡ °øµ¿ ´ëÀÀÇÏ°í ÀÖÀ¸¸ç, ÇÇÇØ ¿¹¹æ¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °¡¿îµ¥ Áö³ 6ÀÏ°ú 7ÀÏ ¾çÀÏ°£ Á¦5ȸ ÇÑÁßÀÏ ÀÎÅÍ³Ý Ä§ÇØ»ç°í´ëÀÀ ¿¬·ÊȸÀÇ°¡ ¼¿ï¿¡¼ °³ÃÖµÈ ¹Ù ÀÖ´Ù.
ÀÌ¿¡ º»Áö´Â ¿¬·ÊȸÀǸ¦ ÅëÇØ 3°³±¹ÀÌ ¾î¶² ³íÀÇ°¡ ÀÌ·ïÁ³´ÂÁö, ÀÎÅÍ³Ý Ä§ÇØ»ç°í ¿¹¹æÀ» À§ÇØ ¾î¶² Ãø¸é¿¡¼ °øµ¿ÀÇ ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´ÂÁö µé¾îºÃ´Ù. ´ÙÀ½Àº À̹ø Çà»ç¸¦ ÁغñÇÑ Çѱ¹ÀÎÅͳÝÁøÈï¿ø ±Û·Î¹úº¸¾ÈÇù·ÂÆÀ ÀÌÁ¤¹Î ÆÀÀå°úÀÇ ÀϹ®ÀÏ´äÀÌ´Ù.
Q. Á¦5ȸ ÇÑÁßÀÏ ÀÎÅÍ³Ý Ä§ÇØ»ç°í´ëÀÀ ¿¬·ÊȸÀÇÀÇ °³ÃÖ¹è°æÀº
ÀÎÅÍ³Ý Ä§ÇØ»ç°í´Â »çÀ̹ö°ø°£¿¡¼ ±¹°¡¸¦ ±¸º°ÇÏÁö ¾Ê°í ¹ß»ýÇÏ°í ÀÖ´Ù. À̸¦ ½Å¼ÓÈ÷ ´ëÀÀÇϱâ À§Çؼ´Â ±¹°¡ °£ÀÇ Çù·ÂÀÌ Áß¿äÇÏ´Ù. ÀÌ¿¡ µû¶ó Çѱ¹(KrCERT/CC), Áß±¹(CNCERT/CC), ÀϺ»(JPCERT/CC) 3±¹ÀÇ ±¹°¡ ħÇØ»ç°í´ëÀÀÆÀ(CERT)Àº °¢ ±¹°¡º° ÀÌÇØ ÁõÁø ¹× ½Å·Ú Çâ»óÀ» À§ÇØ 2011³â ¾÷¹«Çù¾à(MOU) ä°áÀ» ¹ÙÅÁÀ¸·Î Áö³ 2013³âºÎÅÍ ¸Å³â ¿¬·ÊȸÀǸ¦ °³ÃÖÇÏ°í ÀÖ´Ù.
Q. ÇÑÁßÀÏ 3±¹ÀÇ MOU ÁÖ¿ä ³»¿ë°ú ³íÀÇ»çÇ×Àº ¹«¾ùÀΰ¡
ÇÑÁßÀÏ 3±¹Àº ÁÖ¿ä »ç°í°¡ ¹ß»ýÇÏ¸é °øµ¿À¸·Î ´ëÀÀÇϱâ·Î ÇÕÀÇÇßÀ¸¸ç, MOU ÁÖ¿ä ³»¿ëÀº 3±¹°£¿¡ »ç°í¿¹¹æ°ú ½Å¼ÓÇÑ »ç°í´ëÀÀÀ» À§ÇÑ Çù·Â, »ç°íÁ¶Ä¡ÀÇ Á¤º¸ °øÀ¯ µîÀÇ ³»¿ëÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.
À̹ø ȸÀÇ¿¡¼´Â 3±¹ÀÇ Ãë¾àÁ¡ ´ëÀÀ ü°è¿¡ ´ëÇÑ ÀÌÇظ¦ ³ôÀÌ°í, ±¹°¡º° ´ëÀÀÀü·« ÁõÁøÀ» À§ÇÑ Çù·Â¹æ¾ÈÀ» ³íÀÇÇß´Ù. ƯÈ÷, °¢±¹ CERT¿¡¼´Â ÀÌÀü¿¡ ¼öÇàÇß´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ
´ëÀÀ¹æ¹ýÀ» °øÀ¯ÇÏ°í, °¢°¢ÀÇ ÁøÇà°úÁ¤À» º¹±âÇÏ¸é¼ °³¼±¹æ¾ÈÀ» ³íÀÇÇß´Ù. ³íÀÇµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀº À©µµ¿ì¿Í Open SSL Ãë¾àÁ¡À¸·Î ÇöÀç ¸ðµÎ ÆÐÄ¡µÆ´Ù.
Q. 3±¹¿¡¼ÀÇ ÁÖ¿ä »çÀ̹ö À§Çù À̽´¸¦ ¼³¸íÇÑ´Ù¸é
°¢ ±¹°¡µéÀº ÀÎÅÍ³Ý »ç¿ë ȯ°æ, Àα¸, ³×Æ®¿öÅ© ȯ°æ µî¿¡¼ Â÷ÀÌ°¡ ÀÖ´Ù. ±×·¯³ª ÀÌ·± Â÷ÀÌÁ¡ÀÌ ÁÖ¿ä »çÀ̹ö À§Çù Á¤µµ¿¡ ¿µÇâÀ» ¹ÌÄ¡´ÂÁö¿¡ ´ëÇÑ ±Ù°ÅÀÚ·á´Â ºÎÁ·ÇÏ´Ù. ÃÖ±Ù »çÀ̹ö À§ÇùÀº ±¹°¡, Áö¿ª, ¼ºº° µîÀÇ Â÷À̸¦ ±¸ºÐÇÏÁö ¾Ê°í ¹ß»ýÇÏ°í ÀÖ´Ù. ƯÈ÷, ·£¼¶¿þ¾î¿Í °°Àº »çÀ̹ö °ø°Ý±â¹ýµéÀº »óÇâÆòÁØȵǰí ÀÖÀ¸¸ç, ´Ù±¹ÀûÀÎ ¾ð¾î¸¦ Áö¿øÇÏ°í Àֱ⠶§¹®¿¡ 3±¹ÀÌ ¸ðµÎ À¯»çÇÑ °ø°Ý±â¹ýÀ¸·Î ÇÇÇظ¦ ÀÔ°í ÀÖ´Ù. ¶ÇÇÑ, 3±¹¿¡¼ ¸ðµÎ »ç¿ëÇÏ°í ÀÖ´Â Open SSL Ãë¾àÁ¡ÀÎ Çϵåºí¸®µå(Heart Bleed) µî°ú °°ÀÌ ¼ÒÇÁÆ®¿þ¾î ¹× Çϵå¿þ¾î Ãë¾àÁ¡Àº 3±¹ÀÇ °øÅëÀûÀÎ °ü½É»ç¶ó°í ÇÒ ¼ö ÀÖ´Ù.
Q. 3±¹ÀÌ ÁÖ·Î °øµ¿ ´ëÀÀÇÏ°í ÀÖ´Â ºÎ¹®Àº
´Ù¾çÇÑ ºÎ¹®¿¡¼ ´ëÀÀÇÏ°í ÀÖÀ¸³ª °¡Àå ´ëÇ¥ÀûÀÎ ºÐ¾ß´Â Çǽ̰ú ÆĹÖÀÌ´Ù. 3±¹¿¡¼ °øÅëÀ¸·Î »ç¿ëÇÏ°í ÀÖ´Â OS, IoT ±â±â µî¿¡ ´ëÇÑ Ãë¾àÁ¡ °ü·Ã Á¤º¸µµ °øÀ¯ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ¼Ò±Ô¸ð »ç°ÇµéºÎÅÍ Àü ¼¼°è¿¡ ¿µÇâÀ» ¹ÌÄ£ Å« »ç°Çµé±îÁö ¼·Î ¿¬°üµÇ´Â »ç°ÇµéÀº °øÁ¶Ã¼°è¸¦ ÅëÇØ ´ëÀÀÇÏ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó Áß±¹Àº ÀÌ¹Ì °³ÃÖÇÑ º£ÀÌ¡¿Ã¸²ÇÈ, Çѱ¹Àº 2018³â Æòâ µ¿°è¿Ã¸²ÇÈ, ÀϺ»Àº 2020³â µµÄì¿Ã¸²ÇÈÀÌ ³²¾Æ Àֱ⠶§¹®¿¡ ¿Ã¸²ÇÈ¿¡¼ÀÇ »çÀ̹ö À§Çù¿¡ ´ëÇؼµµ °øµ¿´ëÀÀÇÒ °èȹÀÌ´Ù.
Q. ¿ì¸®³ª¶ó°¡ »çÀ̹ö º¸¾È¿¡ ÀÖ¾î ¹ÌÈíÇÑ ºÎºÐÀº
±¹³»ÀÇ °æ¿ì Á¤º¸º¸È£ ½ÇÅÂÁ¶»ç µî¿¡¼µµ ¾Ë ¼ö ÀÖµíÀÌ, Á¡Â÷ °³¼±µÇ°í ÀÖÀ½¿¡µµ ¾ÆÁ÷ º¸¾ÈÀνÄÀÌ ¹ÌÈíÇÏ´Ù. »çÀ̹ö º¸¾ÈÀº ÇÏ·ç¾Æħ¿¡ °ÈµÇ´Â °Íµµ ¾Æ´Ï¸ç, ¼³»ç ü°è°¡ ¿Ï¼ºµÆ´Ù°í Çؼ °è¼Ó Áö¼ÓµÇ´Â °Íµµ ¾Æ´Ï´Ù. ²÷ÀÓ¾øÀÌ ³ë·ÂÇÏ°í ÅõÀÚÇØ¾ß ÇÏ´Â ºÐ¾ßÀ̱⠶§¹®ÀÌ´Ù. ¶ÇÇÑ, Àü ¼¼°èÀûÀ¸·Î »çÀ̹ö º¸¾È ÀηÂÀÌ ºÎÁ·ÇÑ »óȲÀÌ´Ù. ƯÈ÷, ±¹³»¿¡¼´Â ÈÀÌÆ®ÇØÄ¿, º¸¾È°üÁ¦¿ä¿ø µî¿¡ ´ëÇÑ ÀνÄÀº ¹°·Ð ±Ù¹«È¯°æÀ̳ª ó¿ì°¡ ¾ÆÁ÷ ¿¾ÇÇϱ⠶§¹®¿¡ À¯´ÉÇÑ º¸¾È Àη ȮÃæÀ» À§Çؼ´Â °³¼± ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù°í º»´Ù.
Q. È¿°úÀûÀÎ À§Çù ´ëÀÀÀ» À§ÇØ ÃßÁøµÇ´Â ±Û·Î¹ú Çù·Â¹æ¾ÈÀº ¹«¾ùÀΰ¡
ÇöÀç KISA¿¡¼´Â FIRST(Forum of Incident Response and Security Teams: ±¹Á¦ ÄÄÇ»ÅÍ Ä§ÇØ»ç°í ´ëÀÀÇùÀÇȸ), APCERT(Asia-Pacific Computer Emergency Response Team: ¾Æ½Ã¾Æ¡¤ÅÂÆò¾çÁö¿ªÄ§ÇØ»ç°í´ëÀÀÆÀÇùÀÇü) µî ±¹Á¦ ħÇØ»ç°í´ëÀÀÆÀ Áß½ÉÀ¸·Î È°µ¿ÇÏ°í ÀÖÀ¸¸ç, ±Û·Î¹ú»çÀ̹öº¸¾È Çù·Â³×Æ®¿öÅ©(CAMP) µîÀ» ÅëÇØ ´Ù¾çÇÑ ±¹°¡ ¹× ±â°ü°ú Çù·ÂÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ±¹³»¿Ü º¸¾È±â¾÷°úÀÇ Çù·ÂÀ» ÅëÇØ ÀÎÅÚ¸®Àü½º °øÀ¯Ã¼°èµµ ±¸ÃàÇØ ³õÀº »óÅ´Ù.
±âÁ¸ÀÇ Çù·Â °ü°è¸¦ Á»´õ ¹ßÀü½ÃÄÑ ³ª°¡¸é¼ °¢ ±â°ü ¹× ±¹°¡º°·Î °øÀ¯ÇÏ°í ÀÖ´Â Á¤º¸¸¦ È®´ëÇÏ°í ÀÚµ¿ÈÇØ ³ª°¥ °èȹÀÌ´Ù. ´Ù¸¸, »çÀ̹ö º¸¾ÈÀº ¸Å¿ì Àü¹®ÀûÀÎ ºÐ¾ßÀ̸ç, »çÀ̹ö°ø°£¿¡¼ÀÇ ´ëÀÀÀº ±¹°¡¾Èº¸¿Íµµ Á÷°áµÉ ¼ö ÀÖ¾î Á¤º¸°ø°³¿¡ ¾î·Á¿òÀÌ µû¸¥´Ù. ÇÏÁö¸¸ ¿À´Ã³¯ÀÇ »çÀ̹öħÇØ»ç°í´Â ÇÑ ±¹°¡¿Í ±â°ü¸¸ÀÇ ´ëÀÀ¸¸À¸·Î´Â ÇÑ°è°¡ ÀÖ´Ù. ÀÌ·¯ÇÑ ÇѰ踦 ÀνÄÇØ KISA´Â ±Û·Î¹úº¸¾ÈÇù·ÂÆÀÀ» Á¶Á÷ÇØ ±¹³»¿Ü ´Ù¾çÇÑ ±â°ü ¹× ±â¾÷µé°ú Çù·Âü°è¸¦ ±¸ÃàÇØ ³õÀº »óȲÀÌ´Ù.
Q. KISA¿¡¼´Â ¼¼°è °¢±¹°ú ÇÖ¶óÀÎÀ» ±¸ÃàÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë°í Àִµ¥
ÀÌ¹Ì ÇØÄ¿µéÀº ¾î¶² ƯÁ¤ ±¹°¡¸¦ ´ë»óÀ¸·Î È°µ¿ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Àü ¼¼°èÀûÀ¸·Î È°µ¿ÇÏ°í ÀÖ´Ù. ±¹³» ¼¹ö°¡ Ÿ ±¹°¡¸¦ ´ë»óÀ¸·Î ÇÑ »çÀ̹ö °ø°Ý Áß°èÁö·Î ¾Ç¿ëµÉ ¼öµµ ÀÖÀ¸¸ç, Ÿ ±¹°¡ÀÇ ¼¹ö°¡ ±¹³» »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î Çǽ̰ú ÆÄ¹Ö °ø°Ý¿¡ ¾Ç¿ëµÉ ¼öµµ ÀÖ¾î ±¹°¡ °£¿¡µµ ½Å¼ÓÇÑ ´ëÀÀÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù. ÀÌ¿¡ ±¹³»¿Ü º¸¾È±â°ü°úµµ ÀÎÅÚ¸®Àü½º °øÀ¯Ã¼°è¸¦ ¸¶·ÃÇØ Á¤º¸¸¦ ±³È¯ÇÏ°í ÀÖ´Ù. ÀÌ¿Í ÇÔ²² »çÀ̹ö À§ÇùÁ¤º¸ ºÐ¼®¡¤°øÀ¯½Ã½ºÅÛ(C-TAS)À» ÅëÇØ 181°³ ±â°ü¿¡ Á¤º¸¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>