Kant's IT/Issue on IT&Security

軍 보안사고, 중국산 부품 관련 보안 문제와 대응

Kant Jo 2024. 9. 27. 10:06

[단독] 軍 보안사고, 이번에도 국정원이 잡아내…'내부망이라 유출 없었다'지만 "100% 장담 못해"

 

[단독] 軍 보안사고, 이번에도 국정원이 잡아내…'내부망이라 유출 없었다'지만 "100% 장담 못해"

[앵커]중국산 부품이 들어간 CCTV가 전방 상황을 훤히 들여다 볼 수 있는 심각한 보안 사고였는데, 우리 군은 한가하기만 했습니다. 사전, 사..

news.tvchosun.com

 

  • 보안 사고 발생
    • 2024년 7월, 군에서 사용된 중국산 부품이 들어간 CCTV에서 정보 유출 우려가 발생
    • 군은 2023년 12월에 국가정보원으로부터 중국산 부품국산으로 둔갑한 사실을 통보받고 대대적인 점검을 실시
    • 이후 7월에 문제의 CCTV를 모두 철거
  • 군의 대처와 지연된 대응
    • 해당 보안 문제는 국가정보원이 먼저 파악했으며, 군 당국은 이를 뒤늦게 조치
    • 과거에도 군 정보사령부 요원 명단 유출 사건에서 방첩사령부가 아닌 정보당국이 먼저 대응
  • 내부망 사용과 정보 유출 우려
    • 군 당국CCTV내부망에 연결되어 있어 정보 유출 사례는 없었다고 설명
    • 하지만 전문가들은 내부망 사용만으로는 100% 안전을 장담하기 어렵다는 의견을 제시
    • 임종인 대통령실 사이버 특별보좌관운용 과정에서 외부로 정보 유출 가능성을 지적
  • 추가 조사 필요성
    • 군 당국도 장비 유지보수 과정에서 인터넷과 연결될 가능성을 인정
    • 2020년에도 해안 경계용 CCTV에서 중국 서버와 연결된 악성코드가 발견된 전례가 있음
    • 전문가들은 군 감시장비에 대한 전수조사가 필요하다고 강조