GDG on Campus: SSWU 6th/Winter Blog Challenge

[Winter Blog Challenge] (Chapter Member 고원정)

gdgoc-sswu 2025. 6. 15. 01:31

🔐 SKT 해킹 사건으로 본 사이버 보안의 중요성
더 이상 남의 일이 아닌 데이터 보안, 우리는 얼마나 준비되어 있을까요?

📍통신 3사 중 첫 해킹… SKT 고객정보 유출
2025년 4월, 국내 대표 통신사인 SK텔레콤이 해킹 공격을 받아 고객 정보 일부가 유출되는 사건이 발생했습니다.
수천만 명의 고객 데이터를 관리하는 대기업조차 보안 허점을 노린 공격에 무력했습니다.
SKT는 즉각 조사에 착수하고 사과문을 발표했지만, 많은 사람들의 충격은 쉽게 가라앉지 않았습니다.

해킹 경로는 아직 정확히 밝혀지지 않았지만, 전문가들은 관리자 계정 접근권한 탈취나 내부 시스템의 취약점이 원인일 가능성을 제기합니다.
이 사건은 단순히 통신사 하나의 문제가 아니라, 우리 사회 전체의 디지털 보안 인프라에 대한 경고이기도 합니다.

🧠 사이버 보안이란?
사이버 보안(Cybersecurity)이란, 디지털 자산을 해킹, 악성코드, 무단 접근으로부터 보호하는 기술과 전략을 말합니다.
여기에는 네트워크 보안, 데이터 암호화, 사용자 인증, 침입 탐지 시스템(IDS), 보안 운영 센터(SOC) 등 다양한 기술과 관리 체계가 포함돼요.

🔍 왜 지금 ‘사이버 보안’이 주목받는가?
1. 공격자는 똑똑해지고, 시스템은 복잡해지고 있다
* AI를 이용한 지능형 지속 공격(APT)이 증가
* IoT 기기나 클라우드 환경에서 생기는 취약점을 노림
* 한 번 침투하면 데이터 탈취, 랜섬웨어 설치, 금전 요구까지 이어짐
2. 국가 기반 시설도 공격 대상
* 병원, 공항, 교통 시스템까지 해킹 타깃이 되는 시대
* 전력망, 수도시설, 금융시스템 등이 마비될 경우 사회 혼란 가능성 증가
3. 개인 정보 유출 피해는 평생을 따라다닌다
* 이름, 전화번호, 주민등록번호 등 기본 정보 탈취
* 이후 피싱, 스미싱, 금융사기 등 2차 피해로 이어짐

🔐 주요 사이버 보안 기술들
기술명 설명 적용 사례
MFA (다중 인증) 비밀번호 외에도 지문, OTP 등 2차 인증 적용 포털 로그인, 금융 앱
제로 트러스트 보안 내부/외부를 구분하지 않고 매 요청마다 검증 기업 내부 시스템
XDR (확장형 탐지 및 대응) 다양한 보안 로그를 통합 분석하여 위협 탐지 보안 관제 센터
AI 기반 위협 분석 머신러닝으로 이상 징후를 자동 감지 스마트 보안 솔루션
데이터 암호화 민감 정보는 저장/전송 시 모두 암호화 의료, 금융, 통신

🧩 사이버 보안에 주목해야 하는 이유
1. 전공 지식을 직접 활용할 수 있는 실전 분야
– 네트워크, OS, 알고리즘, 데이터 구조 모두 연결됨
2. 공공기관부터 스타트업까지 채용 수요가 높음
– 보안전문가, 화이트 해커, 보안 컨설턴트 등 다양
3. 정보보안기사, CEH, CISSP 등 유망 자격증도 풍부
– 취업과 동시에 전문성까지 확보 가능
4. 해킹 실습, 사이버 모의훈련 대회도 많음
– BoB(차세대 보안리더 양성), KISA 사이버보안 챌린지 등



SKT 해킹 사건은 “아직 보안은 전문가만 신경 쓰면 되는 일”이라는 인식을 무너뜨렸습니다.
디지털 사회에서 사는 우리 모두가 잠재적 피해자이자, 동시에 예방자입니다.
“정보는 가장 소중한 자산이다. 그리고 자산에는 반드시 잠금장치가 필요하다.”
IT를 공부하고 있다면, 단 한 번이라도 “내가 이 보안을 설계한다면?”이라는 상상을 해보세요.
그 상상이, 진짜 세상을 지킬 기술이 될지도 모르니까요 🌟