2025.12.02 (화)

  • 맑음동두천 -1.5℃
  • 구름많음강릉 3.8℃
  • 맑음서울 0.4℃
  • 맑음대전 0.7℃
  • 흐림대구 4.8℃
  • 구름많음울산 5.0℃
  • 구름많음광주 4.1℃
  • 구름많음부산 5.7℃
  • 구름많음고창 2.8℃
  • 구름조금제주 8.8℃
  • 맑음강화 -1.0℃
  • 맑음보은 -1.0℃
  • 맑음금산 -0.4℃
  • 구름많음강진군 4.6℃
  • 흐림경주시 4.9℃
  • 구름많음거제 6.7℃
기상청 제공

지역국회의원 소식

진종오 의원, USB 스파이칩·변칙 형 무선 해킹 급증 현행 ISMS는 소프트웨어 중심 통제 한계

스파이침 등 물리적 해킹 위협 현실화, ISP가 상시 대응할 수 있도록 ISMS 기준 강화 시급

 

[ 로이뉴스(Roi News) 이지수 기자 ] 국민의힘 진종오 의원(비례대표, 국회 문화체육관광위원회)은 1일, 최근 고도화되는 무선 백도어 해킹 위협에 대비해 국가 정보보호 관리체계(ISMS)의 빈틈을 메우는 제도 개선이 시급하다고 밝혔다.

 

진종오 의원이 국회입법조사처로부터 제출받은 자료에 따르면, 최근 일반 USB 케이블에 초소형 스파이칩을 심는 등 변칙적인 ‘무선 백도어’ 공격 기술이 급증하고 있다.

 

그러나 현행 ‘정보보호 및 개인정보보호 관리체계(ISMS)’ 인증 기준은 사용자 인증이나 암호화 같은 소프트웨어적 통제에만 집중되어 있어, 스파이칩과 같은 물리적인 비인가 접속 장치를 탐지하는 데 한계가 있는 것으로 드러났다.

 

입법조사처의 분석에 따르면, 이러한 보안 공백을 해소하기 위해 과학기술정보통신부의 '정보보호 및 개인정보보호 관리체계 인증 고시' 개정이 필요한 상황이다.

 

핵심은 현행 ISMS 인증 기준은 비인가 AP 사용 등 무선 Wi-Fi 네트워크 접속으로부터의 보호 대책만을 규정하고 있는데, 미상의 무선통신 방식을 사용하는 무선백도어 해킹 대응 방안을 명시하는 것이다.

 

진종오 의원은 “스파이칩 등 물리적 장비를 이용한 해킹 위협이 현실화된 만큼, 주요 정보통신서비스 제공자(ISP)들이 이에 상시 대응할 수 있도록 ISMS 인증 기준을 조속히 강화해야 한다”고 강조했다.

 

이번 제도 개선이 이뤄질 경우, 통신사 등 대규모 기반 시설을 포함해 상급종합병원, 대학 등 ISMS 의무 대상 기관 전반의 정보보호 수준이 한 단계 높아질 것으로 기대된다.

배너

기획/특집보도

더보기

오산 운천초등학교, 지역 맞춤 교육으로 특화 된 지역인재 키워낸다

오산의 한 초등학교에서 지역 교육현실의 문제를 고민하고 이에 맞는 교육프로그램 운영과 AI 디지털 선도교육을 실시하며 교육도시 오산의 이미지에 걸맞는 다양한 교육프로그램들을 선보이자 인근 학교와 학부모들 사이에 큰 화제가 되고 있다. 오산 운천초등학교(교장 양인숙)에서 운영하고 있는 ‘기초학력 보장 책임지도’ 프로그램과 ‘AI 디지털 교육’이 그 관심의 주인공으로 2023년부터 각자 주제에 걸맞는 다양한 프로그램을 개발하여 운영하고 있다. 학교는 먼저 각 학생별 학력차가 크게 나는데도 특별한 대책과 프로그램이 없는 문제를 파악하고 2023년 3월부터 현재까지 이를 보완 할 다양한 프로그램 개발을 통해 ‘기초학력 보장 책임지도’에 힘쓰고 있다. 먼저 학년 초, ‘학습지원대상지원 협의회’를 구성하여 진단평가, 담임과 학부모 상담, 담임교사 추천 등을 통해 교과학습 부진학생과 기초학습 부진학생을 판별하여 그 학생들을 대상으로 ‘기초탄탄 캠프’, ‘두드림 학교’, ‘교과보충 프로그램’을 운영하며 대상 학생들에게 학습지원과 함께 정서지원프로그램을 운영하고 있다. ‘기초탄탄캠프’는 방과 후 프로그램으로 국어, 수학의 기초학력이 부족한 학생을 중심으로 저학년(1~3학년)


인터뷰

더보기