KISA, 기업 자산 연계 '맞춤형 사이버 위협 알림' 시범운영

KISA
KISA

한국인터넷진흥원(KISA)은 과학기술정보통신부와 '공격표면 맞춤형 위협 알림 서비스'를 시범 운영한다고 5일 밝혔다. 기업이 보유한 인터넷주소(IP), 도메인, 소프트웨어(SW)의 위협 징후를 탐지해 알려주는 방식이다.

공격표면 맞춤형 위협 알림은 사이버 위협 정보 분석·공유 시스템(C-TAS)에 축적된 위협 정보와 공격표면관리(ASM) 기술을 연계한다. 기업이 등록한 자산을 실시간으로 점검하고 해당 자산과 직접 관련된 위협 정보를 제공한다.

KISA는 2014년부터 C-TAS를 통해 기업에 사이버 위협 정보를 제공해 왔다. 다만 기업마다 보유 자산과 필요한 정보가 달라 자사 환경과 관련된 위협을 신속히 파악하기 어려웠다.

KISA는 탐지 정확도와 운영 안정성을 검증하기 위해 이달 중 C-TAS에 가입한 영세·중소기업 등을 대상으로 수요 조사 이메일을 발송한다. 시범운영 참여기업도 모집한다.

참여기업은 IP, 서비스 도메인, SW 등 자사 인프라 자산을 C-TAS에 등록하고 맞춤형 위협 알림과 실시간 모니터링을 제공받는다.

박용규 KISA 디지털위협대응본부장은 “단순한 위협 정보 제공을 넘어 기업의 핵심 자산 보호를 지원하는 실질적인 대응 체계를 마련했다는 데 의미가 있다”며 “시범운영을 통해 완성도를 높이고 기업이 체감할 수 있는 선제 대응 기반을 강화하겠다”고 말했다.

박진형 기자 jin@etnews.com

  • ET Events