099 제2절ㆍ선거관리 준비 제22대 국회의원선거 추진상황 PART 02 PART 03 PART 04 PART 05 PART 06 APPENDIX 사이버공격이 날이 갈수록 급변하고 정교해짐은 물론, 지능화되는 양상을 보이고 있음에 따라 최 신 사이버공격 경향과 유형(핵티비즘1), APT 공격2), SSL 공격)을 반영한 디도스 모의훈련을 실시하 고, SSL 가시성 장비와 문서형 랜섬웨어3) 탐지·차단 시스템을 보강하는 등 사이버공격에 대한 대 비 체계를 사전 정비하였다. 대표 홈페이지, 선거통계시스템 등 위원회 대국민 서비스의 관문인 통신사 회선 및 서비스 보호 를 위해 글로벌 DNS4) 방어체계 구축과 사이버대피소 전환, 사건·사고 발생 시 즉각 대응하기 위 한 24시간 현장 집중 관제를 시행하였다. 유관기관(국가정보원, 한국인터넷진흥원, 통신사 등) 현황을 정비하고 최신 사이버 위협 동향 공 유 및 보안 이슈 발생 시 신속한 서비스 복구를 위한 유기적인 공조 체계 가동을 통해 원활한 대국 민 서비스를 제공할 수 있었다. 2) 보안체계 신뢰성 강화 위원회 정보시스템 보안체계에 대한 신뢰성 강화를 위해 2023년 12월 위원회 정보화 규정집의 내용을 보완하였다. 사용자, 시스템 및 용역업체 보안 관련 규정 개선과 더불어 임시 사무실에 대한 보안 규정, 정보보안담당관의 정보보호 지도·감독 및 보안점검 규정 등을 신설하여 정보보안을 위 한 관리·구조적인 개선책을 완비하였다. 제22대 국회의원선거를 앞두고 외부의 객관적인 보안성 검증을 위해 국내·외 (개인)정보보호 관 1) 핵티비즘 : 정치적, 사회적인 목적을 위하여 자신과 노선을 달리하는 정부나 기업, 단체 등의 인터넷 웹사이트에 해킹을 시행하는 행동 주의 2) APT 공격 : 목표로 삼은 시스템에 활동 거점을 마련한 뒤 정보를 탈취하기 위해 꾸준히 해당 시스템에 물리적인 공격 3) 랜섬웨어 : 악의적으로 데이터를 암호화한 후 정상적인 작동을 위한 암호키를 대가로 금품 등을 요구하는 악성코드 4) DNS : Domain Name System의 약어로 IP로 되어있는 도메인을 문자로 변환해주는 시스템
RkJQdWJsaXNoZXIy MjM0MzgwNg==