-
https://blog.naver.com/juhee2024/224010331063
지난달 세계 최대 해킹 컨퍼런스 데프콘(DefCon)에서 해커들이 중국 정부 소속으로 추정되는 해커들의 컴퓨터를 역으로 해킹해 폭로한 활동내역을 보면, 통신사들만의 문제가 아니라 정부 핵심 시스템이 이미 광범위하게 뚫린 상황입니다.
온나라시스템, 공인인증 보안 프로그램, 정부 메일 서버 등은 이미 침해되었고 공무원 계정 탈취까지 확인되었습니다. 코로나 이후 망분리 정책은 사실상 무력화되었고, 강제 설치 보안 프로그램은 오히려 취약점이 되고 있습니다. 보안 인증 제도는 부실하게 운영되고, 화이트해커 제보마저 법에 가로막혀 있습니다.
국가 정보보호 체계의 전면적 재설계를 위한 여러 방안이 논의되었습니다. ▲정부·공공기관 전수조사 통한 모든 취약점 확인 ▲선진형 망분리 도입: 데이터 중요도별 맞춤형 보안 등급 적용 ▲강제 설치 프로그램 폐지 및 안전한 인증체계 전환 ▲보안 인증제도 책임성 강화: 인증·심사 기관에도 책임 부과 ▲ 화이트 해커 제도 개선으로 민관 협력 보장 등입니다.
여기 참고하시면 내용 설명 되어 있습니다.