Posts

Showing posts from March, 2024

사이버안보 및 첨단범죄 예방국, 2024년 업무 전개

Image
(ANTV) - 1월 2일 오후, 당 중앙위원회 위원이자 공안부 차관인 Luong Tam Quang (이하 “르엉 땀 꽝”) 상장이 2023년 사이버보안 보장 및 첨단기술 활용 범죄 예방 임무 총괄 회의에 참석하여 지시 연설을 했다. 2023년 사이버안보 및 첨단범죄 예방국은 사이버안보 및 첨단범죄 예방부가 지정한 목표를 완료하고 초과 달성하기 위해 노력했으며 모든 임무 측면에서 많은 뛰어난 성과를 달성했다. 상황을 이해하고 적극적으로 분석, 평가 및 예측하는 작업을 잘 조직하여 주권, 이익 및 국가 안보에 대한 전략적이고 중요한 문제에 대해 각급 지도자에게 조언했다. 첨단기술을 활용한 범죄퇴치는 국가관리 임무보다 더욱 중점을 두고 종합적으로 전개되어 범죄의 원인과 활동조건을 예방하고 제거하는 데 기여했다. 이에 통해 정보보안 보장하고, 사이버공간에서 건전하고 안전한 정보환경을 유지하며 허위 정보로 인해 문제가 발생하거나 보안 상황에 영향을 미치지 않게 한다. 르엉 땀 꽝 차관은 사이버안보 및 첨단범죄 예방국이 달성한 결과에 인정하고 칭찬하며 특히 정치부 12호 결의안의 정신에 따라 결백, 강력, 정규, 정예, 현대적인 기관 및 역량을 구축하여 새로운 상황의 요구 사항과 임무를 충족하는 임무를 강조했다. 인적 자원 교육 및 역량 향상, 업무 사고 혁신, 장비 및 시설 현대화에 중점을 두었다. 르엉 땀 꽝 차관은 국가 관리 효율성 향상에 기여할 수 있도록 법률 체제 완성, 고품질 인적자원 구축, 상호 연결 과학 기술 시스템 구축에 투자하고 중앙에서 지방까지 전체 공통 생태계에 배포 원칙을 기반으로 동시적이고 현대적인 과학 기술 시스템 구축 등 3가지 전략적 돌파구를 명확히 밝혔다. 국무총리의 위임하에 회의에서 르엉 땀 꽝 차관 차관은 사이버안보 및 첨단범죄 예방국 산하의 글로벌 기술-전기통신공사(GTEL)을 국방-안보 위한 직접 종사하는 기업으로 인증서를 수여했다. 또는 뛰어난 성과를 달성한 개인과 단체에게는 당과 국가 지

베트남 시스템에 대한 사이버 보안 공격, 13,900건 발생

Image
지난 12월 12일 오전, 베트남 국가사이버보안기술회사(NCS)는 2023년 베트남 시스템에 대한 사이버 보안 공격이 13,900건으로 2022년에 비해 9.5% 증가했다고 밝혔다. 이 중 도메인 이름이 .gov.vn 및 .edu.vn인 정부와 교육 기관 및 조직의 웹사이트 554개나 해킹되어 도박 및 내기 광고 코드가 삽입되었다. 돈을 공갈하는 랜섬웨어의 공격을 받은 컴퓨터와 서버가 83,000대 이상으로 2022년에 비해 8.4% 증가했다. 개인정보 유출로 인해 일련의 온라인 사기가 지속적으로 발생하고 있다. 구체적으로 지난 해 가장 많은 공격을 받은 대상은 정부 기관, 은행 시스템, 금융 기관, 산업 시스템 및 기타 중요 시스템이었다. 특히 2023년말 3개월간 사이버공격 건수는 한 달 만에 1,614건으로 평균보다 1.5배 급증했다 해커들은 데이터를 수집, 수정, 탈취할 뿐만 아니라 공식 웹사이트에 도박, 내기 등 불법 콘텐츠를 광고하는 백링크를 공개적으로 삽입했다. 도메인 이름이 .edu.vn인 342개의 교육 웹사이트와 도메인 이름이 .gov.vn인 212개의 정부 기관 웹사이트가 이러한 방식으로 공격을 받았다. 사이버 공격을 방지하기 위해 조직과 기관들은 전반적인 사이버 보안 구조를 검토하고 사용 중인 서비스와 장비를 정기적으로 점검 및 평가(pentest)해야 한다. 24/7 사이버 보안 감시 시스템을 구현하고 전체 시스템의 활동 로그(log)를 수집하여 최소 6개월 동안 보관하고 사이버 보안 감시 전담 인력 임명 또는 서비스 외주할 필요가 있다. 랜섬웨어 데이터 암호화 공격은 심각한 결과를 초래한다. 해커는 피해자에게 금전을 요구한 목적으로 데이터를 암호화할 뿐만 아니라 최대한 수익을 내기 위해 데이터를 제3자에게 유출하거나 팔 수 있다. 데이터 암호화 공격을 받은 컴퓨터가 83,000대로 2022년에 비해 8.4% 증가했다. 특히 2023년 4분기의 데이터 암호화 공격 건수는 지난 3개 분기의 평균

2023년 베트남 정보 보안 분야의 10가지 하이라이트

Image
2023년이 사이버 보안 및 안전 분야에서 두드러진 성과를 많이 거두며 막을 내렸다. 정보 안전 잡지의 투표와 평가를 바탕으로 지난해 베트남 사이버 보안 및 안전에 관한 10가지 하이라이트를 같이 돌아보겠다. 1. 정부는 개인 정보 보호에 관한 법령 13/2023/ND-CP를 발표했다 베트남에서 개인 정보를 효과적으로 보호하며 개인 정보 침해의 위험과 결과를 최소화하기 위해 개인 정보 보호에 관한 정부의 2023년 4월 17일자 법령 13/2023/ND-CP는 2023년 7월 1일부터 공식적으로 시행되었다. 구체적으로 설명하면 해당 법령이 개인 정보 보호 및 관련 기관, 조직, 개인의 개인 정보 보호 책임에 대해 규정한다. 베트남 기관, 조직, 개인 및 베트남 내 외국 기관, 조직, 개인 또한 해외에서 활동하는 베트남 기관, 조직, 개인 그리고 베트남 내 개인정보 처리 활동에 직접 참여하거나 이와 관련된 외국 기관, 조직, 개인에게 모두 적용된다. 2. 정부가 국가 데이터 센터 제안 승인했다 2023년 10월 30일에 정부가 국가 데이터 센터 제안을 승인하는 법령 175/NQ-CP를 발표했다. 따라서 국가 데이터 센터는 정부가 구축, 관리, 활용, 운영하는 곳이며 인간 데이터 창고와 국가 데이터 베이스로부터 통합된 데이터 창고를 형성하기 위해 국가 기관의 데이터를 통합, 동기화, 보관, 공유, 분석, 활용 및 관리한다. 국가 데이터 센터의 데이터는 데이터 관련 서비스 제공, 정책 수립 지원, 발전 창출, 디지털 정부, 디지털 사회, 디지털 경제 구축, 국방과 안보를 보장하는 핵심 기반이다. 동시에 이를 활용, 운영, 효율성 향상 및 정보 안전 보장을 하기 위해 사용할 필요가 있는 사회 정치 조직, 국가 데이터 베이스 시스템 및 관련 기관에 정보 기술 인프라를 제공한다. 3. 국가사이버보안협회 제1차 전국대표자대회 국가사이버보안협회는 국가 안보와 주권을 보호하고 사이버 공간에서 국가 잠재력을 향상시키며 베트남 정체성을

사이버 보안 인력의 양과 질 모두 부족

Image
전반적으로 현재 베트남 사이버 보안 분야의 고급 인력이 많지 않으며 베트남은 사이버 보안 세계지도에서 높은 순위를 차지하지 못하고 있다. 엄청난 작업량에 비해 인력의 양이 적다. 베트남 정보 보안 협회(VNISA)에 따르면 2023년 베트남의 전체 정보 보안 인력은 3,601명(2022년 대비 11.6% 증가)에 불과했다. 이 수치는 조직, 기업 및 개인에 대한 사이버 공격 추세에 직면한 작업량을 충족하기에 너무 낮다. Pham Trung Duc(팜쭝득) 베트남 우정 통신 그룹(VNPT)의 정보 보안 전문가는 베트남 3,600명 이상의 정보 보안 인력이 수요에 비해 "물통의 물 한 방울”과 같다고 평가했다. 한편, 베트남에 비해 면적이나 인구가 훨씬 작은 싱가포르에는 사이버 보안 인력이 7만 7,400명 이상 있는 것으로 추산된다. 그럼에도 불구하고 산정 결과에 따르면 싱가포르는 이 분야에 6,000명 이상의 인력이 부족하다. 따라서 정보 보안 인력을 유치하기 위한 인적자원 교육, 메커니즘 및 정책 마련은 앞으로 주목해야 할 문제이다. 비엣텔 사이버 시큐리티(Viettel Cyber Security)회사의 비엣텔(이하 “Viettel”) 팀이 Pwn2Own 2023 사이버 공격 대회에서 우승했다. 사진: THO NGUYEN(토 우옌) 사이버 보안 인력에 대한 장기 투자 최근에 군대 통신 산업그룹(Viettel) 소속 Viettel Cyber Security(이하”VCS”) 회사의 전문가팀이 17개국 및 지역을 대표한 20개 이상의 경쟁 팀을 제치고 세계 최고 사이버 공격 대회인 Pwn2Own에서 최종 우승을 차지했다. 이 대회는 보안 취약점을 발굴한 엔지니어에게 보상을 제공하기 위해 개최되었다. 2023년에 Viettel은 14명의 매우 젊고 대부분 24~25세에 불과한 보안 전문가로 Pwn2Own 대회에 참가했다. Viettel 팀은 2위 팀보다 12.75점 더 높고 30점 만점을 획득했