의원실의 국정감사자료
情報戰, 방어부터 철저해야
- 국방정보망 해킹위협 여전 -
2006. 10. 20.
국방부가 황진하 의원실에 제출한 국정감사 자료에 따르면 우리 군이 정보네트워크 보호를 위
해 많은 노력을 하고 있지만 아직도 해외는 물론 군 내부에서의 해킹에도 노출되고 있는 것으
로 나타났다.
▲ 국방네트워크 해킹사례
『국방부 및 산하기관 피해킹 사례』보고서에 의하면 지난 ‘03년부터 ‘06년 6월 현재까지 국방
망(Intranet) 및 인터넷 해킹사건이 19차례 발생했고 이중 15차례는 방위산업체 직원, 간부, 심
지어는 이등병을 포함한 병사들에 의해 시도되었고, 총 5차례의 국내외 해커들에 의한 군 인터
넷망 해킹 시도가 있었던 것으로 밝혀졌다.
군내 주요 해킹사건 예를 보면 ‘05년9월22일에 해군 군수사령부 소속 중위가 국방정보센터 게
시판 해킹을 시도했고 올해 5월30일에는 3군사령부 소속 이등병이 203특공여단 홈페이지 게
시판을 대상으로 해킹을 시도하여 징계조치를 받았다.
군 정보보호에 있어 가장 큰 문제점으로는 보안에 취약한 첨단 정보통신장비 반입 및 활용, 최
첨단 침해 기법의 유입증가, 군 정보체계 규정위반 사건의 증가 등으로 나타났다. 이중 일반 기
업체에서도 회사 기밀 유출방지 차원에서 반입 및 활용이 강력히 통제되고 있는 디지털 카메
라, SD 카드, CD-RW, USB 등의 반입이 지속적으로 증가되고 있으며, ID 및 지휘관 서명을 도
용하거나 문서를 위ㆍ변조하는 등 국가안보를 책임지고 있는 군의 보안의식에 아직도 많은 문
제가 남아 있는 것으로 드러났다.
▲ 문제점
육군 컴퓨터 침해사고 긴급대응팀(CERT)의 2005년도 침해유형 분석자료에 따르면, 망 혼용
이 53%, 취약점 공격 26%, 스캔 13%, 기타 유형이 8%인 것으로 나타났다. 특히 비전문가도
쉽게 사용할 수 있는 민간용 게시판 프로그램을 군 홈페이지 제작에 사용하여 취약성이 현저
히 높아졌다.
군의 이러한 보안의식 부재는 우리와 군사적 대치상황에 있는 북한이 높은 사이버전 수행능력
을 갖추고 있다는 사실을 감안하면 심각한 문제가 아닐 수 없다. 국방부는 북한이 이미 선진국
수준의 사이버전 수행능력을 갖추고 있고 인민무력부와 중앙당 산하에 600여명 규모의 해커부
대를 두고 있으며 이들은 무력공격과 사이버 공격을 동시에 병행할 수 있는 능력을 갖추고 있
는 것으로 판단하고 있다.
현대전은 ‘네트워크중심전(NCW: Network Centric Warfare)이라는 전쟁수행 개념하에 첨단 컴
퓨터 및 통신네트워크에 의존해 전투를 하게 된다. 복잡한 미래전에 대비해야 하는 우리 군이
간단한 국방망 서버와 인터넷 홈페이지에 대한 해킹공격에 아직도 피해를 입고 있다는 사실은
군은 물론 국가안보를 책임지고 있는 모든 정책결정권자들이 반성해야 할 일이다.
▲ 국방네트워크 보호를 위한 대책
국방부는 정보보호능력 개선사업으로 국방통합보안 관제체계 기능보강 및 바이러스 방역체계
확장 사업을 추진중이며 바이러스 방역체계 확장사업도 실시하고 있다.
그러나, 국방망 해킹 사건에 대한 군내 처벌수준이 경고, 휴가제한, 근신 및 보안대책 강구 조
치 정도로 경미한 수준에 그치고 있어 사고 재발이 우려된다. 또한, 국방부 관계자에 의하면 세
계 최고의 정보전 능력을 갖추고 있는 것으로 알려진 동맹국 미국과의 정보전 관련 협조체계
도 제대로 이루어지지 않아 정보전 관련 선진기술 및 전술 습득에 어려움이 있는 것으로 나타
났다.
군이 정보보호 능력 개선을 위해서는 다음과 같은 대책이 지속적으로 요구된다.
☞ 정보보호를 위한 충분한 예산 확보
☞ 정보전 전문가 확보
☞ 보안 위협행동에 대한 강력한 대응 및 처벌
☞ 군내 간부와 병사들의 전반적인 보안의식 개선
이와 같은 노력이 뒤따르지 않으면 세계 최대 IT 강국의 군이라고 자부하지 못할 것이다.
참 고 자 료
■ 국방부 군 정보보호 대책 (출처: 국방부 정보화기획관실)
○ 현재 국방부는 정보보호 능력개선사업으로 국방통합보안 관제체계 기능보강 및 바이러스
방역체계 확장 사업을 추진중.
○ 국방통합보안관제체계 기능보강을 위한 위협관리능력 보완
- 다양한 출처로부터 수집된 유해정보를 분석하여 사이버위협을 사전에 예ㆍ경보하는 기
능 확보가 목적임
○ 바이러스방역체계 확장사업 실시.
- ‘03년부터 구축, 운용 중인 바이러스방역체계 상용백신 계약 갱신
- 기존 서버용 백신(400식)에 300식 추가 확보, 설치
■ 군 정보보호 문제점
○ 군 정보체계 구축 및 활용이 지속적으로 증가하고 군 외부의 사이버 침해 위협요인에 대
한 군내 유입이 가속화됨에 따라 안전한 정보통신 운용에 커다란 위협이 상존함.
① 보안에 취약한 첨단