한국인터넷진흥원, '핵 더 키사' 대회 포상 시상식 개최...신고자 28명 총 2천555만 원 규모 포상
상태바
한국인터넷진흥원, '핵 더 키사' 대회 포상 시상식 개최...신고자 28명 총 2천555만 원 규모 포상
  • 정동진 기자
  • 승인 2018.12.19 20:03
  • 댓글 0
이 기사를 공유합니다

한국인터넷진흥원(KISA, 원장 김석환)은 실제 운영하는 홈페이지를 대상으로 일반인이 참여해 공개적으로 취약점을 찾는 '핵 더 키사(Hack the KISA)' 대회 포상 시상식을 KISA 서울청사에서 개최했다고 19일 밝혔다.

우리나라 공공기관 최초로 시행된 '핵 더 키사' 개방형 보안 취약점 찾기 대회에는 총 485명의 민간 보안 전문가가 참여했으며, 참여자 중 59명이 총 163건의 취약점을 발견하여 신고했다. 

KISA는 유효한 보안 취약점 60건을 선정하고 28명에 총상금 2,555만원을 포상했다.

핵 더 키사(Hack the KISA) 대회 포상 시상식에서 신고포상제 수상자들이 기념사진을 촬영하고 있다. 왼쪽부터 이영훈(최우수), 김석환 원장, 백정운(우수), 구사무엘(장려)

이번 대회는 시작 26분 만에 최초 신고가 접수되는 등 참여자들 간의 치열한 취약점 발굴 경쟁이 있었으며, 이날 시상식에서는 KISA는 파급도·난이도 등에 따라 높은 평가를 받은 상위 우수 신고자 4명에 대해 포상했다.

또한 이날, '핵 더 키사' 대회 포상 시상식 이외에도 KISA는 사이버 침해사고를 예방하고, 전문가들의 취약점 발굴을 장려하기 위해 운영한 '2018년도 신규 보안 취약점 신고 포상제' 상위 우수 신고자 3명에 대한 시상식도 함께 개최했다. 

KISA는 2018년도 신규 보안 취약점 신고포상제 운영을 통해 1,108건을 신고 받았고, 이중 총 581건에 대해 포상(포상금 3억1천200만 원, 공동 운영사 포상 금액 5천8백만 원 포함)했다. 

핵 더 키사(Hack the KISA) 대회 포상 시상식에서 핵더키사 수상자들이 기념사진을 촬영하고 있다. 왼쪽부터 이태양(장려), 강우원(장려), 김석환 원장, 주유성(최우수), 장형욱(우수)

올해 신고건수는 총 1,108건으로 전년 대비 36.7%, 포상건수는 41.3% 증가하는 등 매년 증가하는 추세이다. KISA는 올해까지 총 15개 민간 업체를 취약점 신고 포상제 공동 운영사로 선정해 민간 기업의 자발적 취약점 조치·관리를 유도하고 협력을 확대하고 있다.

현재 한글과컴퓨터사, 네이버, 카카오, 네오위즈게임즈, 이스트시큐리티, 이니텍, 잉카인터넷, LG전자, 지니언스, 카카오뱅크, 안랩, 하우리, 엑스블록시스템즈, 블록체인오에스, 글로스퍼 등이 협력하고 있다.

핵 더 키사(Hack the KISA) 대회 포상 시상식에서 김석환 원장이 축사를 하고 있다.

KISA는 사이버 침해사고 예방을 위해, 보안 취약점은 소프트웨어·시스템 개발·도입 단계부터 보안을 적용하여 제거하고 시스템 등에 대한 정기적인 위험분석을 통해 보안수준을 전사적으로 통합 관리할 것을 권고하고 있다.

김석환 KISA 원장은 "개방형 보안취약점 찾기 대회는 일상적인 보안 활동에서 발견되지 않는 취약점을 찾을 수 있도록 보완하는 데 도움이 된다"며 "인터넷진흥원은 사이버 침해사고 예방을 위해 민간 기업들이 스스로 보안 취약점을 조치하고 관리할 수 있는 모범 사례로 '핵 더 키사' 성과를 적극 알리도록 하겠다"고 말했다.

정동진 기자  lycaon@greened.kr

▶ 기사제보 : pol@greened.kr(기사화될 경우 소정의 원고료를 드립니다)
▶ 녹색경제신문 '홈페이지' / '페이스북 친구추가'
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.