Offcanvas

���������������

'최악 랜섬웨어 피해’ 영국 NHS, '화이트 해커팀’ 만든다

영국 NHS 디지털(NHS Digital)이 '화이트-햇(white-hat)' 해커 사이버 보안팀을 신설하기로 했다. 소속 40개 의료 기관이 보안 패치 하지 않고 윈도우 XP 시스템을 운영하다가 워너크라이 랜섬웨어 공격을 받았다는 비판이 빗발친 직후다. 독립적인 의료 프라이버시 감시 단체 메드컨피덴셜(MedConfidential)의 이사 필 부스는 “적절한 조치다. 컴퓨터 시스템은 의료 기기의 안전을 책임지는 핵심이다. 예를 들어 CT 스캐너도 이를 제어하는 컴퓨터 없이는 무용지물이다. 이런 제어용 컴퓨터를 보호하지 않은 것은 매우 위험하다. 워너크리아 공격으로 시스템 장애 피해를 당한 전력이 있다면 더 중요하다”라고 말했다. 이번에 신설된 사이버 보안팀은 NHS 디지털의 SOC(Security Operations Centre) 내에 위치한다. 12월 초까지 발주 계약을 마칠 예정이다. 이 팀은 기본적으로 보안 모니터링 서비스를 제공한다. 의료와 간호 관련된 위협 대응과 교육에 대해 가이드도 공유한다. 또한 NHS 산하 기관을 방문해 보안 취약성을 점검하고 보안 사고가 의심되는 기관에 대해 지원도 맡는다. NHS 디지털은 다른 조직이 이 프로젝트를 적극 지원할 수 있도록 2000만 파운드를 쏟아붓고 있다. 이 예산으로 어떤 작업을 할지는 아직 구체적으로 정해지지 않았지만 지원 분야를 확대하고 침투 테스트도 진행할 예정이다. 이들 외부 조직은 평상시에 사내에서 지식을 공유하고, 교육과 개발을 지원한다. 비상 상황이 발생하고 대응 인력이 부족하면 사이버 보안 전문가로 활용하게 된다. 이번 조달 작업은 시작됐으며 2018년 5월까지 마칠 예정이다. 계약 기간은 3~5년이며 이 기간동안 새 서비스도 내놓을 것으로 보인다. 조달 공고를 보면, SOC는 조직 내외 고객에게 의료와 간호를 포괄하는 여러 분야에 걸쳐 강력한 사이버 보안 역량과 서비스를 제공한다. 또한 기존 NHS 보안 비상대응 팀 &...

영국 랜섬웨어 NHS 화이트해커

2017.12.04

영국 NHS 디지털(NHS Digital)이 '화이트-햇(white-hat)' 해커 사이버 보안팀을 신설하기로 했다. 소속 40개 의료 기관이 보안 패치 하지 않고 윈도우 XP 시스템을 운영하다가 워너크라이 랜섬웨어 공격을 받았다는 비판이 빗발친 직후다. 독립적인 의료 프라이버시 감시 단체 메드컨피덴셜(MedConfidential)의 이사 필 부스는 “적절한 조치다. 컴퓨터 시스템은 의료 기기의 안전을 책임지는 핵심이다. 예를 들어 CT 스캐너도 이를 제어하는 컴퓨터 없이는 무용지물이다. 이런 제어용 컴퓨터를 보호하지 않은 것은 매우 위험하다. 워너크리아 공격으로 시스템 장애 피해를 당한 전력이 있다면 더 중요하다”라고 말했다. 이번에 신설된 사이버 보안팀은 NHS 디지털의 SOC(Security Operations Centre) 내에 위치한다. 12월 초까지 발주 계약을 마칠 예정이다. 이 팀은 기본적으로 보안 모니터링 서비스를 제공한다. 의료와 간호 관련된 위협 대응과 교육에 대해 가이드도 공유한다. 또한 NHS 산하 기관을 방문해 보안 취약성을 점검하고 보안 사고가 의심되는 기관에 대해 지원도 맡는다. NHS 디지털은 다른 조직이 이 프로젝트를 적극 지원할 수 있도록 2000만 파운드를 쏟아붓고 있다. 이 예산으로 어떤 작업을 할지는 아직 구체적으로 정해지지 않았지만 지원 분야를 확대하고 침투 테스트도 진행할 예정이다. 이들 외부 조직은 평상시에 사내에서 지식을 공유하고, 교육과 개발을 지원한다. 비상 상황이 발생하고 대응 인력이 부족하면 사이버 보안 전문가로 활용하게 된다. 이번 조달 작업은 시작됐으며 2018년 5월까지 마칠 예정이다. 계약 기간은 3~5년이며 이 기간동안 새 서비스도 내놓을 것으로 보인다. 조달 공고를 보면, SOC는 조직 내외 고객에게 의료와 간호를 포괄하는 여러 분야에 걸쳐 강력한 사이버 보안 역량과 서비스를 제공한다. 또한 기존 NHS 보안 비상대응 팀 &...

2017.12.04

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일

발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2022 International Data Group. All rights reserved.

10.4.0.13