최신게임 63.rqc912.top 빠친코게임
>
- 포트폴리오 >
- [복사본] 인테리어뉴스
최신게임 63.rqc912.top 빠친코게임
>
- 포트폴리오 >
- [복사본] 인테리어뉴스
관련링크
-
http://38.rbh443.top 0회 연결
-
http://86.ryg151.top 0회 연결
본문
알라딘설명 71.rqc912.top 바로가기 강원 랜드 슬롯 머신 하는법, 바다이야기 pc버전 다운
신천지게임다빈치 릴게임 먹튀바다이야기 파일파칭코종류
야마토2동영상 43.rqc912.top 야마토2게임주소
백경사이트 93.rqc912.top 100원바다이야기
슬롯게임 무료 60.rqc912.top 릴게임사이다
바다이야기2 20.rqc912.top 야마토3동영상
일본경륜 73.rqc912.top 황금성오리지널
슬롯머신 원리 36.rqc912.top 바다이야기 온라인
피망로우바둑이 96.rqc912.top 황금성릴
오션파라다이스게임하는법 66.rqc912.top 오션파라 다이스게임 하는법
오션파라다이스 온라인 15.rqc912.top 블랙홀3D 릴게임
야마토창공 15.rqc912.top 온라인백경게임
바다이야기pc게임 바다이야기 게임장 인터넷예시게임 바다게임사이트 한게임바둑이추천 야마토예시 손오공게임 야마토2릴게임 빠징코 슬롯머신 릴박스 다빈치릴게임 sp야마토 바다이야기게임2018 릴게임 사이트 오리지날 야마토 황금성게임후기 사이다쿨 무료슬롯 얌얌 무료슬롯사이트 바둑이라이브 릴게임사이트 릴게임환전 사이다쿨 성인놀이터 뽀빠이놀이터릴게임 알라딘설명 야마토게임방법 야마토오락 실게임 게임몰 백경게임공략방법 무료 충전 바다이야기 오션파라 다이스예시 신천지 무료게임 바다이야기기프트전환 한국파칭코 황금성게임공략방법 모바일신천지모바일 온라인빠찡고 바다이야기부활 바다이야기 먹튀 10원 야마토게임 오션파라다이스 다운 신 바다이야기 부산야마토 키지노릴게임 황금성먹튀 오션파라 다이스7 릴게임5만 빠칭코게임다운로드 황금성포커성 릴박스 야마토게임장주소 황금성게임다운 야마토릴 릴게임 신천지사이트 전함야마토 PC 슬롯 머신 게임 야마토 릴게임 바다이야기코드 모바일 게임 공략 슬롯 프라 그마 틱 무료체험 오션릴게임 백경 게임 알라딘온라인릴게임 릴114 777 잭팟 릴 야마토 바다이야기 pc버전 황금성온라인주소 다빈치 바다이야기예시종료 릴게임손오공게임 파라다이스오션 강원랜드 슬롯머신 규칙 릴게임놀이터 바다이야기7 릴게임용의눈 백경사이트 온라인슬롯 전략 야마토게임 다운로드 키지노릴게임 바다시즌7게임 바다이야기 먹튀 돈 받기 바다이야기 배당 황금성릴게임 오션파라다이스게임 바다신2게임 황금성게임동영상 야마토3게임 오리지날 야마토 릴게임 무료충전게임 프라그마틱 슬롯 팁 모바일황금성 야마토5게임 PC 슬롯 머신 게임 릴게임검증 모바일릴게임 종류 오리지널황금성 체리마스터 다운 모바일신천지모바일 릴게임강시 안전 슬롯사이트 오션파라다이스다운 바다이야기게임하기 황금성검증 프라그마틱무료메타2 오션파라 다이스하는방법 오션파라다이스게임하는법 바다이야기 무료머니 바다이야기 부활 피망로우바둑이 10원바다이야기 바다이야기주소 777 무료 슬롯 머신 슬롯머신 하는법 오션파라다이스게임다운로드 모바일릴게임종류 야마토 창공 창원경륜경륜장 종합 릴게임 인터넷손오공게임 체리마스터 pc용 슬롯머신 원리 바다시즌7 실시간바둑이 정부 전산망 접속용 인증서인 행정전자서명(GPKI)이 해커에게 탈취된 것은 국가 전산보안 체계 전반의 허점을 드러낸 사건이라는 지적이 나온다. 공무원 개인 PC에서 악성코드 감염을 통해 인증서가 빠져나갔지만, 3년 가까이 이를 탐지하지 못한 데다 해커가 어떤 정보를 열람했는지도 정확히 파악되지 않는다.
지난달 국가정보자원관리원 화재에 이어 행정망이 또다시 ‘휴먼 에러’와 허술한 보안망의 이중 취약점에 노출된 셈이다.
● 개인 PC로 침투… 감시 체계 3년간 작동 안 해 행정안전부와 국가정보원에 따르면 해커들은 공무원 개인 PC에 악성코드를 심어 GPKI와 비밀번호를 빼낸 것으로 추정된다. 이는 정부 원격근무시스템(G-VPN)을 통해 내부 전산망에 접속할 서울 아파트 전세 수 있는 정보다. G-VPN은 재택근무나 외근 시 공무원이 개인 PC로 내부 전산망에 접속할 수 있도록 하는 시스템이다.
해커는 이 허점을 이용해 마치 공무원인 것처럼 위장했다. 그리고 국내외 6개 인터넷주소(IP주소)를 활용해 2022년 9월부터 올해 7월까지 ‘온나라’와 일부 부처 내부 시스템에 접속해 자료를 열람했다. 온나라에서 급여압류 최저생계비 기밀이 다뤄지지는 않지만, 외부에 공개되지 않는 개인정보가 담긴 협조 공문과 결재 서류 등 공무상 정보가 다수 존재한다. 정부는 해커가 어떤 정보를 열람했는지 조사 중이다.
문제는 이런 비정상 접속이 3년 가까이 탐지되지 않았다는 점이다. 해커들이 수차례 인증 실패 로그를 남겼지만, 경보가 울리지 않았고 이상 징후를 걸러낼 상시 모니터링 은행이자 계산법 체계도 작동하지 않았다. 당국은 피해 규모를 조사 중이나 “650명분 인증서 대부분이 만료됐고, 탈취된 응용프로그램 인터페이스(API)가 예전 버전이라 피해가 크지 않다”고 밝혔다. 그러나 1명분만 유출돼도 그 권한에 따라 정부 내부 자료를 훤히 들여다볼 수 있는 만큼 작은 피해라고 보기 어렵다는 비판도 나온다.
● ‘생체정보 인증’으로 취업지원 전환… “기술 대책만으론 한계” 행안부와 국정원은 7월 중순 피해를 인지하자마자 악용된 IP주소 6개를 전 기관에 전파해 차단하고, 해커가 접근한 180여 개 공직자 e메일 계정의 비밀번호를 즉시 변경했다. 또 8월 13일까지 유효 인증서를 모두 폐기하고, 중앙부처와 지방자치단체에 인증서 공유 금지 등 지침을 통보했다.
정부는 이번 사건 우체국행복가득적금 을 계기로 기존 GPKI 파일형 인증 체계를 폐기하고, 지문·안면 인식 등 생체정보를 활용한 모바일 공무원증 기반 ‘복합 인증 체계’로 전면 전환하기로 했다. 안면 인식이나 지문 인식 등 생체정보를 통한 다중인증 방식이다. 행안부 관계자는 “모바일 신분증 같은 경우에는 처음에 발급받을 때부터 IC카드나 안면 인식, 지문 인식 등 다양한 추가 인증 방식이 있어 좀 더 안전한 인증 체계”라며 “동일한 사고가 발생하지 않도록 사고 예방을 위해 최선을 다하겠다”고 강조했다.
이번 사태는 개별 공무원의 부주의가 빌미가 됐지만, 장기간 침투를 허용한 감시·차단 체계의 구조적 허술함이 사태를 키웠다는 평가도 나온다. 해킹 자체의 피해 못지않게 ‘탐지 실패’도 심각하다는 뜻이다. 따라서 행정망 전반의 실시간 위협 인식·경보 체계를 전면 재점검해야 한다는 지적이 나온다.
기술 대책만으로는 근본적 해결이 어렵다는 조언도 나온다. 천정희 서울대 수리과학부 교수는 “보안은 시스템과 개인의 노력이 함께 작동해야 한다”며 “공무원 개개인이 인증서를 개인 PC에 저장하지 않고, 비밀번호를 별도 관리하는 등 기본 수칙을 지켜야 한다”고 말했다.
임재혁 기자 heok@donga.com신나리 기자 journari@donga.com
댓글목록
등록된 댓글이 없습니다.