본문 바로가기
2026년 10월 4일 일요일
정치·IT·경제·증시·환율·사건사고를 공식 자료로 검증하고 함께 토론하는 뉴스 커뮤니티
Independent News & Insight
실용 IT 정보

KISA 사이버 위기대응 모의훈련 10월 2일까지 접수…민간기업 신청 방법

KISA가 2026년 사이버 위기대응 모의훈련 참여기업을 10월 2일까지 모집한다. 해킹메일·디도스·AI 모의침투·취약점 탐지대응의 대상, 10월 19~30일 훈련 일정, 신청 전 준비할 승인 범위와 내부 대응 절차를 공식 안내로 정리했다.
이슈페이퍼 편집부
KISA 사이버 위기대응 모의훈련을 준비하는 기업 보안관제실
조회수 41회

한국인터넷진흥원(KISA)이 2026년 사이버 위기대응 모의훈련 참여 민간기업을 9월 1일부터 10월 2일까지 공개 모집한다. 실제 훈련은 10월 19일부터 30일까지 진행되며, 대기업과 비영리기관을 포함한 민간기업 전체가 신청 대상이다.

어떤 훈련을 신청할 수 있나

KISA 공식 안내에 따르면 이번 과정은 해킹메일, 디도스 공격, AI 에이전트를 활용한 모의침투, 외부 공개 서버의 취약점 탐지대응으로 구성된다. 디도스 훈련은 홈페이지를 대상으로 최대 10Gbps 규모까지 진행될 수 있고, 취약점 탐지대응은 별도 보안장비가 없는 기업도 신청할 수 있다.

  • 신청기간: 2026년 9월 1일~10월 2일
  • 훈련기간: 2026년 10월 19일~10월 30일
  • 대상: 제한 없는 민간기업 전체
  • 문의: 1600-3026, info@cybersecuritydrill.kr

다만 KISA는 훈련 예산과 수행 인력이 한정돼 참여가 제한될 수 있다고 명시했다. 신청했다고 모든 훈련 항목이 자동 확정되는 것은 아니므로, 중요 자산과 우선 훈련 항목을 먼저 정리할 필요가 있다.

신청 전에 정해야 할 네 가지

  1. 훈련 대상 도메인·서버·메일 계정과 승인 책임자를 문서로 확정한다.
  2. 서비스 중단 허용 범위와 고객 영향이 큰 시간대를 사전에 공유한다.
  3. 탐지 알림을 누가 받고 어떤 순서로 보고·차단할지 연락망을 점검한다.
  4. 훈련 후 발견된 취약점의 수정 기한과 재점검 책임자를 지정한다.

모의훈련의 가치는 공격을 ‘막았다’는 결과보다 탐지부터 보고, 의사결정, 복구까지 걸린 시간을 드러내는 데 있다. 훈련 당일만 대비하는 형식적 참여로는 실제 사고 대응력이 남지 않는다. 기업은 해킹메일 클릭률이나 디도스 차단 여부뿐 아니라 최초 알림 시각, 책임자 승인 지연, 외부업체 연락 공백까지 기록해 개선해야 한다.

관련 글

토론 질문: 우리 조직은 탐지 이후 누가 서비스 중단과 외부 신고를 결정하는지 명확히 정해두었습니까?


공식 출처: KISA 보호나라, 사이버 위기대응 모의훈련 안내

무료회원 가입하고 관심 뉴스 알림 받기
오전 주요 뉴스 브리핑·관심 분야 알림·보이스피싱·리콜 등 중요 알림을 받아보세요. 카카오로 간편가입

의견을 남겨주세요

자유로운 의견을 나눠 주세요. 서로를 존중하는 인터넷 네티켓을 지켜 주세요.욕설이나 상대를 비하·비방하는 댓글은 자동으로 삭제됩니다.