이번 주 확인된 국가기관 정보 유출 3건
뚫린 것보다, 늦게 안 것이 문제였다
美 국방부·FBI·프랑스 국세청 — 한 주에 드러난 세 건의 유출이 가리키는 같은 자리
미 국방부가 국방인력데이터센터(DMDC) 시스템 침해를 확인했다. 300만 명이 넘는 사람의 이름, 사회보장번호, 생년월일, 병과 정보가 암호화되지 않은 상태로 노출됐고, 노출 기간이 길었다는 점이 우려로 꼽힌다. FBI는 채용 포털을 통해 요원과 지원자의 신상 정보가 노출됐다고 내부에 알린 것으로 보도됐다. 프랑스 국세청에서는 도난당한 직원 계정으로 납세자와 기업 수십만 곳의 자료가 빠져나간 뒤 7주 동안 탐지되지 않았다.
세 사건은 침입 기법보다 저장 데이터 암호화, 접근 기록 점검, 이상 징후 탐지라는 기본 통제가 비어 있었다는 점에서 겹친다. 9월 11일 개정 개인정보보호법이 시행된 국내 기업에도 같은 질문이 돌아온다. 우리 회사는 유출을 며칠 만에 알아챌 수 있는가.
출처: Cybersecurity News · Cybernews · TechCrunch · WIU Cybersecurity Center (9.29) · 정리 Risk Wire 편집국