2024/11/07 2

전국 법원 홈페이지 DDoS 공격 받다

오늘 7일(목), 서울중앙지방법원, 서울고등법원을 비롯한 전국 법원 홈페이지가 디도스 공격을 받아 일시 마비가 되었다. 디도스 공격으로 인해 연결 자원이 계속 소진되어 이용자들은 정상적인 이용을 할 수 없었고, 이는 친러 해킹그룹의 공격으로 추정된다고 한다. 지난 5일에는 국방부, 합참, 환경부 등을 공격하더니 이번엔 법원 차례였나보다. 이런 국가기관, 공공기관 등을 향한 공격은 이미 오래 전부터 꾸준히 발생하고 있으며, 그들은 본인을 숨길 생각도 없어 보인다. 중국, 북한, 러시아는 돌아가면서 해킹을 하는 의형제처럼 보이며, 나는 이런 뉴스를 자주 볼 때마다 참 씁쓸한 마음을 감추기 어렵다. 특정 국가에 의한 디도스 공격은 지금보다도 더욱 엄정하게 바라볼 필요가 있다고 생각한다. 그러나 디도스 공격은 ..

보안/뉴스 2024.11.07

정보보호 수준진단에 대한 고찰

나는 10월 4주 차부터 정보보호 수준진단 인터뷰를 실시하고 있다. 이제 약 2/3 정도 진행이 되었는데, 진척이 되면 될수록 '과연 이게 정말 보안 수준을 반영하는 지표가 맞는가'에 대한 의구심만 커지고 있다. 그래서 내가 정보보호 수준진단 인터뷰 및 판단을 실시하며 느꼈던 문제점과 더 나은 방안에 대해 논해보고자 한다. 문제점 1. 기본 점수를 퍼준다 특정 항목이 대상 시스템에 해당하지 않는 항목이라면, 그 항목은 '해당사항 없음'으로 판단하여 점수 계산에서 배제가 되어야 한다는 게 내 생각이다. 즉, 0점 만점에 0점으로 계산해야 한다는 것이다. 허나 실상은 그렇지 않다. 예를 들어, 2.2.1 항목에서 정보자산 신규 도입 시 도입 절차를 수립하고 이행하고 있는지 여부를 따지는 항목이 있다. 그리고..

기타 2024.11.07
728x90