2025.12.05 (금)

  • 맑음동두천 -2.8℃
  • 맑음강릉 4.7℃
  • 맑음서울 -0.7℃
  • 맑음대전 1.7℃
  • 맑음대구 2.9℃
  • 맑음울산 3.4℃
  • 맑음광주 4.8℃
  • 맑음부산 4.6℃
  • 맑음고창 4.1℃
  • 구름많음제주 8.6℃
  • 맑음강화 -0.5℃
  • 맑음보은 0.6℃
  • 맑음금산 1.9℃
  • 맑음강진군 5.0℃
  • 맑음경주시 3.5℃
  • 맑음거제 4.6℃
기상청 제공

과학

실습형 교육으로 사이버보안 전문역량 강화 선도한다

IAEA 사이버보안 국제훈련과정

 

풍부한 에너지를 공급해 인류의 삶의 질을 높이고 있는 원자력발전소의 운영에서 가장 중요한 미덕은 안전이다. 때문에 국제원자력기구(IAEA)는 사이버보안 국제훈련과정 개설에 노력해 왔다.

 

한국원자력통제기술원(KINAC)이 지난 11월 IAEA와 공동으로 원자력 선진국의 경험을 전수하는 사이버보안 국제훈련과정을 한국에서 개최했다. 실습을 통한 실무역량 강화에 초점을 맞췄다는 이번 교육현장을 살펴봤다.

 

한국의 수준 높은 사이버보안 규제체계

 

KINAC 국제핵안보교육훈련센터(INSA)에서 지난해 11월 4일부터 15일까지 IAEA 사이버보안 국제훈련과정이 개최됐다.

 

이번 교육은 원자력시설에서 사용하는 장비와 시스템이 디지털화되면서 사이버 공격을 통한 피해 우려가 점점 커지고 있다는 인식에서 출발했다. 이제 컴퓨터 기반 시스템을 보호하기 위한 전문역량을 키우는 것은 한 국가뿐 아니라 전 세계의 안보를 지키는 밑바탕이다.

 

 

사이버보안에 대한 중요성을 인식하고 국가 간 공조 및 보안 역량 강화를 꾀하는 국제훈련과정은 2016년 처음으로 논의됐다. 당시 IAEA는 원자력안전위원회에 사이버보안 분야 국제훈련과정 개최를 요청했고 우리 정부가 수락하여 KINAC이 주관을 맡게 되었다.

 

이후 IAEA가 사이버보안 국제교육프로그램을 개발해 2018년 10월 미국 아이다호국립연구소에서 첫 사이버보안 국제훈련과정이 열렸다. 그리고 2차 훈련과정이 우리나라에서 개최된 것이다.

 

이는 한국의 사이버보안 규제 수준이 매우 높으며 미국과 함께 국제 사이버보안 분야를 선도해 나가고 있다는 사실을 보여준다.

 

국내 원자력시설 사이버보안 규제는 IAEA 국제지침에 따라 미국, 영국, 프랑스 등 주요 선진국과 대등한 수준으로 수행하고 있으며, 특히 사이버보안 훈련평가, 건설시설 심사는 타국보다 선제적이고 적극적으로 수행 중이다.

 

또한 KINAC은 사이버보안 규제 기술 개발 및 적용을 위해 지속적으로 연구를 진행하고 있으며 IAEA 주관 국제공동연구에도 참여하고 있다. 이번 훈련과정에서는 IAEA는 전체 프로그램 기획과 예산 배분, 강사 지원, 교육생 선발을 하고 구체적인 국내 환경을 반영한 세부 프로그램을 짜고 교재를 개발하며 실습을 구성하고 진행하는 것은 KINAC이 맡았다.

 

이번 훈련과정에는 원전을 도입 및 운영하는 21개국 32명의 교육생이 참여했다. IAEA와 호주 원자력과학기술연구소 등 국외 강사 15명과 KINAC, 한국원자력연구원(KAERI) 등 국내강사 15명이 참여해 총 30명의 강사가 교육을 진행했다.

 

강사진과 교육생의 비율이 일대일로 이뤄져 교육생들은 질 높은 강의를 듣고 자세한 피드백을 받을 수 있었다.

 

특히 교육은 강의 40%, 실습 60%으로 현장에서 적용 가능한 실습형 교육훈련과정으로 구성됐다. 이를 위해 IAEA 국제공동연구를 통해 개발한 시뮬레이터를 포함해 사용후핵연료 저장조 모사 장비, 출입통제 감시 시스템 등 3종의 실습장비를 적극적으로 활용했다.

 

 

가상 시나리오 토대로 실습, 현장에서 적용 가능한 사이버보안 교육

 

교육은 실습형이라는 취지에 맞게 실제 상황을 본딴 가상 시나리오에 기반을 두어 진행됐다.

 

교육생들은 지금 서남아시아에 위치한 가상의 국가인 안샤르(Anshar)내 원자력 연구시설에 있다. 그리고 인접국인 나부(Nabu)에서 발생한 사건을 계기로 사이버테러에 대비해 시설의 보안체계를 강화해야 한다.

 

IAEA와 KINAC은 미리 안샤르 원자력 연구시설의 특징과 그곳에 있는 핵물질, 사이버보안 설비를 세세히 규정해 놓았고 교육생들은 가상 시나리오에 따라 교육을 진행하였다.

 

특히 가이드라인이 되는 IAEA 사이버보안 기반문서를 토대로 각 요소별로 강의 및 실습을 진행함으로써 사이버보안 체계를 분석, 점검, 평가 및 보안대책을 적용하는 법을 습득했다.

 

1주차에는 사이버 위협에 대한 이해와 원자력시설이 어떤 디지털시스템을 갖고 있는지 파악하고 실습했다. 2주차에는 원자력발전소를 모사한 시스템을 활용해 사건에 대응하고 기술적 취약성을 관리하는 등 사이버보안계획을 직접 수립하기 위한 실습을 진행했다.

 

 

이때 주로 다룬 것이 바로 사용후핵연료 저장조 냉각 시스템 이상을 일으키는 공격 시험과 대응, 터빈을 돌리고 나온 증기를 물로 바꾸는 복수기에 대한 공격과 대응, 그리고 KINAC에서 개발한 물리적방호 시스템 실습장비이다. 이를 활용해 출입통제 감시를 철저히 수행하는 방법을 훈련했다.

 

매번 교육을 시작할 때는 전날의 내용을 복습했고 끝날 때는 그날 배운 내용의 퀴즈를 진행해 교육생들이 짧은 시간 동안 되도록 많은 내용을 체화할 수 있도록 배려하기도 했다.

 

이나영 KINAC 교육훈련센터장은 "교육생들이 스스로 사이버공격의 방법을 찾아내고 이에 대비할 수 있는 경로와 방법을 파악하도록 하는데 중점을 두었다"라며 "특히 공격자의 입장에서 원자력 시설의 어떤 부분이 조작 가능하고 취약한지 분석함으로써 사이버보안 역량을 강화할 수 있다"라고 말했다.

 

그는 이어 "내실 있는 강의를 구성하기 위해서 KINAC과 IAEA는 2019년 3차례에 걸쳐 사전 회의를 진행하며 교육 커리큘럼을 탄탄하게 짜는 일에 힘썼다"라고 덧붙였다.

 

각국에서 온 교육 참가자들은 "원자력 시설이 다른 시설과 어떻게 다른지 명확히 알게 돼, 원자력 사이버보안을 위해 필수적인 교육", "동료들에게 이 교육 프로그램을 추천하고 싶다. 원자력 사이버보안에 가장 유용한 교육이다"라고 입을 모았다.

 

KINAC/INSA는 원자력 국가들의 전문인력 양성을 적극 지원하고 있다. 이번 교육과정 역시 사이버보안에 대한 수준 높은 교육을 바탕으로 국제사회 특히 아시아-태평양 지역의 역량을 키우는 데 기여하는 것을 목표로 하고 있다. 이로써 국제협력강화 및 핵안보체제 구축에 공헌해 나갈 것이며, 궁극적으로 세계평화에 기여할 것으로 기대된다.

 

글 : 이형석 과학칼럼니스트

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]













전문가 코너

더보기



[이명구 관세청장의 행정노트] 낚시와 K-관세행정
(조세금융신문=이명구 관세청장) 어린 시절, 여름이면 시골 도랑은 나에게 최고의 놀이터였다. 맨발로 물살을 가르며 미꾸라지와 붕어를 잡던 기억은 지금도 선명하다. 허름한 양동이에 물고기를 담아 집에 가져가면 어머니는 늘 “고생했다”라며 따뜻한 잡탕을 끓여주셨다. 돌과 수초가 얽힌 물속을 들여다보며 ‘물고기가 머무는 자리’를 찾던 그 경험은 훗날 관세행정을 바라보는 나의 태도에 자연스레 스며들었다. 성인이 되어서도 물가에서는 마음이 늘 편안했다. 장인어른께서 선물해 주신 낚싯대를 들고 개천을 찾으며 업무의 무게를 내려놓곤 했다. 그러나 아이가 태어나면서 낚시와는 자연스레 멀어졌고, 다시 낚싯대를 잡기까지 20년이 흘렀다. 놀랍게도 다시 시작하자 시간의 공백은 금세 사라졌다. 물가의 고요함은 여전히 나를 비워내고 다시 앞으로 나아가게 하는 힘이 되었다. 낚시는 계절을 타지 않는다. 영하의 겨울에도 두툼한 외투를 챙겨 입고 손난로를 넣은 채 저수지로 향한다. 찬바람이 스쳐도 찌가 흔들리는 순간 마음은 고요해진다. 몇 해 전에는 붕어 낚시에서 나아가 워킹 배스 낚시를 시작했다. 장비도 간편하고 운동 효과도 좋아 빠져들지 않을 수 없었다. 걸어 다니며 포인트를 찾는
[초대석] 세무법인 와이즈앤택스 최시헌 회장, 김선명 대표 "변화 앞에서 흔들리지 않는 최고의 세무서비스"
(조세금융신문=이지한 기자, 사진=이학명 기자) 지난 2023년에 이어 2025년에 치러진 한국세무사회 제33대와 제34대 임원 선거에서 부회장으로 선출돼 3년째 주요 회직을 수행해 온 최시헌 부회장과 김선명 부회장이 올해 1월 세무법인 와이즈앤택스를 설립하고 최고의 세무 컨설팅과 세무서비스를 제공하겠다는 꿈을 안고 본격 출범한 지 1년 가까이 됐다. 대구지방국세청장으로 국세공무원을 마감한 최시헌 세무사가 회장직을 맡았고, 세무 고시 출신의 김선명 세무사는 대표세무사로서 법인을 이끌고 있다. 여기에 김준성, 김민식, 박정준, 민규태 세무사 등 4명의 젊은 세무사가 합류해 분당 본점과 분당 서현, 경기 광주, 서울 용산 등을 거점으로 하여 활발한 업무를 전개하고 있다. 낙엽이 거리를 뒤덮고 있던 11월 중순, 분당 본점에서 최시헌 부회장과 김선명 세무사를 만나 와이즈앤택스의 설립 과정을 돌아보고, 향후 법인을 어떻게 이끌어 갈 예정인지 알아봤다. Q. 우선 성공적인 법인 설립을 축하합니다. 올해 1월 각자 활동하시던 세무사사무소를 합쳐서 새로운 세무법인을 설립하셨는데요. 어떤 계기가 있었습니까? (최시헌 회장) 저는 20년 연말 대구지방국세청장을 끝으로 공직