5个项目预算为零,黑客专职人员配备率仅36.5%
Park Suhyeon议员:“每年遭遇超3000起攻击反复发生……亟需紧急扩充人力与预算”
在针对韩国政府机构的黑客报告接连被公开之际,文化体育观光部及其下属机构的网络安全应对事实上被曝处于“毫无防备”的状态。
多项核心黑客应对项目甚至连预算都未能落实,由于缺乏专职人员,每年在面对超过3000起攻击时只能任其暴露、难以招架。
据国会文化体育观光委员会所属议员 Park Suhyeon(共同民主党·忠清南道公州·扶余·青阳)13日公开的《文体部及下属机构黑客应对现状》资料显示,在文体部共计11个黑客应对项目中,有一半、即5个项目,从2024年至2026年在政府预算中一分钱都未被反映。
被以“0韩元”预算搁置的项目包括:▲构建钓鱼邮件检疫系统 ▲强化监控对象机构域名系统(DNS)安全 ▲构建并运营网络安全教育体系 ▲改进业务共享系统功能 ▲委托运营信息系统灾难防范安全诊断等。到2026年为止,这些项目推进所需预算合计为21.9亿韩元。
即便是仅部分获得预算的“老旧安全监控设备更换”项目,在总需12.6亿韩元中也只落实了约一半,即6.61亿韩元。
由此,文体部11个黑客应对项目中,能够正常获得预算反映的仅有5个。
文体部网络安全中心不仅负责文体部本部,还统筹负责其下属118家机构的信息安全工作。
然而,由于预算缺口,大量机构仍原封不动地暴露在网络攻击风险之下。
事实上,自2021年至今年7月,针对文体部及其所属机构的网络攻击多达1万8624起,服务器中断、个人信息泄露等受害案例几乎每年都在重演。
黑客应对人力短缺问题也被证实十分严重。
文体部及其下属机构整体的黑客应对人员仅有15人,统计显示仍需新增26人,人员配备率仅为36.5%。更有甚者,在18家机构中,有14家机构连一名专职人员都没有。
“国立中央图书馆”去年因分布式拒绝服务(DDoS)攻击导致官网服务器瘫痪,“国立国乐院”在最近5年中遭遇360起网络攻击,但至今仍未配备专业人员。
Park Suhyeon议员表示:“近期通信公司被黑、个人信息泄露等事件不断,国民不安情绪日益加重,但文体部在预算和人力配备方面却都置于次要位置”,“要应对每年超过3000起的黑客攻击,必须从根本上强化安全体系”。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。