제퍼넷 로고

유럽의회, 사이버 보안 선거에서 어려움에 직면

시간

펜카 흐리스토프스카


펜카 흐리스토프스카

에 게시 : 2023 년 12 월 13 일

유럽연합 의회는 적어도 사이버 보안 측면에서 다가오는 XNUMX월 선거에 대한 준비가 아직 완료되지 않았습니다.

주요 의원들에게 제시된 유럽의회 IT 부서의 내부 견해에 따르면 이번 선거의 사이버 보안은 업계 표준을 충족하지 못하며 국가가 후원하는 공격으로 인해 직면할 수 있는 "위협 수준과 완전히 일치하지 않습니다". .

보고서에는 다양한 위험 목록이 포함되어 있습니다. 해커는 투표 수와 선거에 사용되는 정보 시스템을 조작하는 것 외에도 정치인을 위협하고 선거 캠페인에 영향을 미치기 위해 내부 계정과 국회의원 간의 서신에서 데이터를 훔칠 수 있습니다.

IP 부서의 보고서는 EU 기관에 대한 사이버 공격이 더욱 정교해졌을 뿐만 아니라 그 수도 급격히 증가했으며 EU도 "유사한 위협에 직면할" 것으로 예상된다고 설명했습니다. IT 부서에서는 원격 근무로의 전환으로 인해 해당 기관이 보안 위험에 더 취약하다고 생각합니다.

유럽의회 행정부의 한 직원은 "우리는 맨발로 서 있다"며 "중국 위협 행위자나 국가 행위자처럼 누구든지 우리를 해킹하고 싶다면 해킹할 수 있다"고 말했다. 정치가.

국회는 사이버보안 인프라를 강화하기 위한 조치를 취했지만, 빠르게 진화하는 해커들의 전술에는 뒤처져 있는 것으로 보인다.

“지난 XNUMX년 동안 우리는 기관 간 이중 인증을 도입했습니다. 이전에는 한 기관에만 로그인할 수 있었고 다른 기관에도 로그인할 수 있었습니다.”라고 한 의회 보좌관이 말했습니다.

국회의원들은 현재 기관이 직면하고 있는 가장 큰 문제 중 하나가 단편화된 사이버 보안 설정이라고 말합니다.

유럽 ​​의회의 사이버 보안 시스템에는 사이버 보안 시스템을 감독하는 중앙 기관이 없으며 이러한 그룹 전체에서 사이버 보안이 관리되는 방식을 표준화하지 않습니다. 선거 기간에는 의회를 포함한 정치 단체 외에도 범유럽 및 국가 정당이 더욱 적극적으로 참여하게 되어 사이버 보안을 관리하고 통제하는 것이 더욱 복잡해지기 때문에 상황은 더욱 복잡해집니다.

이 문제는 현재로서는 해결하기에는 너무 복잡할 수 있지만 의회는 더 많은 사이버 보안 전문가를 고용하는 또 다른 주요 문제를 해결하기 위해 노력하고 있습니다.

한 의회 관계자는 "유럽 의회 의원 XNUMX명당 대략 IT 직원 XNUMX명이 있기 때문에 소규모 그룹은 덜 보호받습니다."라고 한 의회 관계자는 말했습니다.

국회는 사이버보안 전문가 40명을 채용할 계획이다. 또한 7년에 사이버 보안 부서 예산에 2024만 유로를 추가하고 8.5년에는 2025만 유로로 더 늘릴 예정입니다.

“사이버 보안은 우리의 최우선 과제 중 하나였습니다. 나는 그것이 우리 모두가 살고 있는 현재 현실의 일부라고 생각합니다. 우리는 준비하고 모든 예방 조치를 취할 수 있는 방법을 찾아야 합니다.”라고 의회 부의장인 Dita Charanzová가 말했습니다. “국회가 충분한 일을 하고 있지 않다고는 말하고 싶지 않습니다.”라고 그녀는 말했습니다.

의회에 대한 기술적 침투 테스트를 수행하는 것 외에도 이 기관은 회원들이 휴대폰에서 악성 소프트웨어의 흔적을 검색하는 데 사용할 수 있는 스파이웨어 탐지 도구를 도입했습니다. 또한 선거 보안을 위협할 수 있는 새로운 기술을 자세히 설명하는 '선거 해킹 메모'를 배포할 계획입니다.

"사람들은 언론에서 [해킹에 대해] 읽을 때 잠에서 깨어나는 경향이 있지만 예방 측면에서 개인으로서 할 수 있는 일이 많다고 생각합니다."라고 Charanzová는 말했습니다. “우리는 사람들이 잠재적인 위험을 인식하길 원합니다.”

spot_img

최신 인텔리전스

spot_img