9월 30일 오후, 정보기술 및 사이버보안 모니터링 센터, 정부 암호위원회가 조직위원회 내외의 여러 기관 및 부서와 협력하여 2024년 정부암호위원회의 IT 시스템에 대한 네트워크 정보보안을 보장하기 위한 실무 훈련 프로그램을 마감했습니다.

2화 1.jpg
정부 암호위원회 부위원장인 응우옌 당 룩 소장이 2024년 전투 훈련 프로그램 종료식에서 연설했습니다. 사진: 조직위원회

이번 실사격 훈련에서 공격팀과 방어팀이 목표로 선택한 시스템은 민간암호국과 암호제품검사국의 공공서비스 포털입니다.

이는 암호화 산업의 중요한 시스템 중 하나로, 기업을 대상으로 민간 암호화 제품의 수출 및 수입에 대한 라이선스 서비스를 제공하는 역할을 합니다.

정부암호위원회의 방어팀 외에도 올해 위원회의 전투 훈련 프로그램에는 암호기술 아카데미, 암호과학기술연구소, 정보기술 및 네트워크 보안 모니터링 센터 등 위원회 내부 부대를 포함한 공격팀과 VNPT , 카스퍼스키 등과 같은 외부 기업 및 파트너도 참여합니다.

조직위원회의 통계에 따르면, 9월 25일부터 9월 27일까지 3일간 방어팀은 공격팀으로부터 수만 건의 시스템 스캔과 공격을 처리해야 했습니다.

정부 암호 위원회의 2024년 전투 훈련 프로그램에서 높은 평가를 받은 4개의 공격팀은 다음과 같습니다. VNPT 정보 보안 센터팀이 1등을 차지했고, 암호 공학 아카데미팀이 2등을 차지했습니다. 암호 과학기술 연구소, 정보기술센터, 네트워크 보안 모니터링 센터의 두 팀이 3등을 차지했습니다.

이 훈련 프로그램을 통해 정부 암호 위원회의 기관과 단위는 위협과 사이버 공격에 대한 대응 역량을 자체 평가하고 살펴볼 기회를 얻었습니다.

W-dien 탭 001.jpg
실제 연습을 통해 기술 직원은 공격을 예방하고 네트워크 보안 사고를 처리하는 기술을 향상시킵니다. 일러스트: TM

특히 정부암호위원회 산하 부대는 시스템을 공격하고 방어하는 과정에서 인력과 기술을 활용해 신속히 조치를 취해 이를 극복하고 처리하는 과정에서 여전히 존재하는 취약점과 보안 허점을 발견했습니다. 동시에, 향후 관리 중인 정보 시스템의 보안을 보장하는 효과성을 향상시키기 위한 방향과 계획이 있습니다.

훈련 폐막식에서 정부 암호 위원회 부위원장인 응우옌 당 룩 소장은 위원회 산하 기관 및 부대에서 각 부대의 정보 시스템에 대한 네트워크 안전과 보안을 보장하는 것의 중요성을 명확히 이해해 줄 것을 요청했습니다.

"기관과 부대는 이 작업에 있어 부주의하거나 주관적인 태도를 취해서는 안 됩니다. 디지털 인프라 개발 위원회와 부서 또는 부문의 디지털 환경에 대한 지도부가 안전 및 보안 요건을 충족하도록 신속하게 알려야 합니다."라고 응 우옌 당 룩 소장은 강조했습니다.

정부 암호 위원회 내외의 기관 및 부대 간 협력과 정보 교류를 강화하라는 요청과 함께, 응웬 당 룩 소장은 정보 기술 및 사이버 보안 모니터링 센터에 부서 및 부문의 모든 시스템의 안전 수준을 재평가하기 위해 유사한 훈련을 지속적으로 조정, 조언하고 조직할 것을 제안하도록 지시했습니다.

또한 정부암호위원회 대표는 정보 시스템이나 보안 솔루션을 실제로 사용하기 전에 위원회 산하 기관 및 단위는 정보 보안 및 네트워크 보안에 대한 심층 평가를 실시하여 소스 코드나 시스템 설계 모델의 보안 취약점을 찾아 수정하고, 사이버 공격의 끊임없는 위험으로부터 안전을 보장해야 한다고 지적했습니다.

총리는 2021년 9월에 발표된 네트워크 정보 보안을 보장하기 위한 실무 훈련의 조직 및 구현에 관한 지침 60에서 다음과 같이 지적했습니다. 사고 대응팀이 시스템에서 발생하는 사고를 처리할 수 있는 충분한 역량을 갖추기 위해서는 훈련을 새로운 방법, 범위 및 특성을 갖춘 실무 훈련 형태로 전환해야 합니다.

실제 훈련은 실제 시스템에서 사전 스크립트 없이 수행되지만 목표, 참여자, 사용 도구, 착취 수준 및 기간에 대한 규정이 있어 위험을 최소화합니다.

실제 훈련은 사고 대응팀이 보호해야 할 시스템에 훈련 활동을 연계하여 운영 체제에서 사고를 처리하는 사고 대응팀의 경험을 더욱 강화합니다.

실제 훈련을 지원하는 플랫폼이 올해 출시될 예정이다 . 실제 훈련을 지원하는 플랫폼을 통해 기관 및 단체의 훈련 실시가 보다 쉽고 질적으로 향상될 것이며, 단위 간 훈련 및 국가 차원의 훈련과의 격차도 점차 줄어들고 동기화될 것입니다.