KISA, 민관 합동 ‘자동차 사이버 침해사고 대응 훈련’ 실시
아이티데일리 (IT DAILY) ·
✦ AI 요약
한국인터넷진흥원(KISA)은 15일 '자동차 사이버 침해사고 대응 모의훈련' 실시를 발표했다.
이번 민관 합동 훈련은 9월 15일 경기 성남시 현대자동차·기아 판교 첨단차플랫폼(AVP) 본부에서 진행됐다.
훈련에는 과학기술정보통신부·국토교통부·경찰청·한국교통안전공단·현대자동차·기아·협력사가 참여했다.
한국인터넷진흥원(KISA)은 15일 '자동차 사이버 침해사고 대응 모의훈련' 실시를 발표했다. 이번 민관 합동 자동차 사이버 침해사고 대응 모의훈련은 9월 15일 경기 성남시 현대자동차·기아 판교 첨단차플랫폼(AVP) 본부에서 진행됐다.
KISA는 현대자동차·기아 판교 첨단차플랫폼(AVP) 본부에서 민관 합동 훈련을 진행한 사실을 공개했다. 사진에는 훈련 현장 관계자들이 기념 촬영을 하는 모습이 담겼다.
자동차는 소프트웨어·통신 기반의 다양한 기능·서비스를 제공하는 형태로 발전하고 있다. 이에 따라 외부 시스템 연결이 증가하는 추세이며, 외부 연결 확대에 따라 자동차가 사이버 위협에 노출될 가능성도 커지고 있다.
자동차 산업은 다수의 협력사가 참여하는 공급망 구조를 이루고 있다. 협력사들은 부품·소프트웨어 개발·생산 과정에 참여하고 있으며, 개별 협력사의 보안 취약점은 자동차 생산·서비스·차량 안전에까지 영향을 미칠 수 있다.
한국인터넷진흥원(KISA)은 4월 30일 현대자동차·기아와 '자동차 산업 사이버 위협 예방 및 정보보호 협력 강화를 위한 업무협약'을 체결했으며, 이번 모의훈련은 해당 업무협약에 따라 추진됐다.
훈련에는 과학기술정보통신부·국토교통부·경찰청·한국교통안전공단·현대자동차·기아·협력사가 참여했다. 훈련은 공격자가 인공지능(AI) 기반 공격 도구로 자동차 협력사 정보 시스템에 침투한 뒤 차량용 소프트웨어 업데이트 파일을 위변조하고, 업데이트 경로를 악용해 변조 파일을 차량에 전달해 일부 기능 이상징후가 발생하는 상황을 가정해 진행됐다.
이에 따라 현대자동차·기아는 차량 이상징후를 탐지하고 사고대응 조직을 가동해 복구를 맡았으며, 현대자동차·기아 협력사는 침해사고가 발생한 시스템을 격리하고 신고와 복구 협조를 담당했다. 국토교통부·한국교통안전공단은 침해사고 신고를 접수하고 상황을 관리했으며, 과학기술정보통신부·한국인터넷진흥원은 침해 원인과 공격 경로를 분석하고 위협 정보를 전파했다. 경찰청은 공격자를 추적해 수사·검거를 맡았고, 각 기관은 훈련 시나리오에 따른 대응 전 과정을 점검했다.
이용필 KISA 디지털위협예방본부장은 자동차 사이버 침해사고의 영향 범위가 차량 이용자 안전은 물론 산업 공급망 전반에까지 미칠 수 있다는 점을 언급하며 민관 협력 대응 체계의 중요성을 강조했다. 이어 이러한 인식을 바탕으로 향후 주요 산업 분야 사이버 위협 대응 역량 강화를 추진해 국민이 안심할 수 있는 디지털 안전 기반을 조성하겠다는 방향을 밝혔다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241607
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.