메인 콘텐츠로 건너뛰기
K-12 원격 학습을 위협하는 사이버 위협: 한 교육구의 대응
고객 사례

K-12 원격 학습을 위협하는 사이버 위협: 한 교육구의 대응

학교를 대상으로 한 랜섬웨어 해킹 사건이 급격히 증가하고 있다. 그러나 적극적인 접근 방식을 통해, 학생 수 25.000 명의 브리티시컬럼비아주 한 학군은 더욱 안전한 학습 환경을 조성해 냈습니다.

버나비 교육구 네트워크 및 보안 담당 매니저인 에일윈 리베이로의 얼굴 사진

코로나19 대유행이 시작되었을 때, 에일윈 리베이로 씨는 브리티시컬럼비아주에서 네 번째로 큰 공립 학군인 버나비 41학군의 네트워킹 및 보안 담당 관리자로 부임한 지 얼마 되지 않은 상태였다. 그의 임무는 이 학군의 약 25.000 명의 학생과 4.000 명의 교직원의 민감한 정보를 보호하는 것이다.

가정용 컴퓨터가 충분하지 않은 학생과 교직원의 원격 학습 수요를 충족시키기 위해, 이 학군에서 보유한 수천 대의 기기가 불과 몇 달 만에 말 그대로 학교 밖으로 빠져나갔다. 그들은 관리가 훨씬 덜 이루어지는 가정용 네트워크 환경이라는 미개척 영역에 진입했는데, 그곳에서도 여전히 정기적인 유지보수와 보안 조치가 필요했습니다.

해당 학군은 기기를 배포했으나, 곧 이 기기들이 어떤 용도로 사용되고 있는지 파악할 수 없다는 사실을 알게 되었다. 예를 들어, 해당 시스템은 기기의 패치 적용 현황, 바이러스 백신 소프트웨어가 최신 상태인지 여부, 그리고 개인정보 보호 및 보안 규정을 준수하고 있는지 여부를 파악하지 못했습니다. 리베이로 씨는 “어떤 모바일 기기에서든 원격 엔드포인트를 실시간으로 확인할 수 있는 단일 도구가 필요했습니다”라고 말합니다.

이 학군에서 주로 온프레미스 방식으로 운영되던 레거시 도구인 ‘ ’ 는 다른 시스템과의 연동성이 좋지 않았으며, 직원들은 이를 제대로 활용하기 위해 수많은 애플리케이션과 도구에 대한 전문 지식을 습득해야만 했다. 이 시스템은 복잡하고 사용하기 어려웠으며, 몇 시간 동안의 교육이 필요했습니다. 버나비는 직면한 보안 위협이 증가함에 따라 이에 대처할 또 다른 방안이 필요했다.

현대적인 도구의 도입

이 교육구는 VPN 서비스를 계속 제공할지, 아니면 데이터 및 파일 관리를 OneDrive나 SharePoint와 같은 클라우드 기반 도구로 전환할지 검토했다. 대신 버나비는 학생과 교사가 사용하는 기기에 대한 관리를 간소화하기로 결정했다. 이 회사는 9.000 개의 분산된 엔드포인트를 원격으로 관리하고 보호하기 위해 최신 안티바이러스 및 엔드포인트 관리 기술을 새로운 방식으로 도입했습니다.

새로운 보안 관리 플랫폼 중 하나인 ‘타늄 클라우드(Tanium Cloud)’는 출시 당일 바로 가동을 시작했습니다. “배포를 마친 후 엔드포인트에 대한 현황을 즉시 파악할 수 있었습니다.”라고 이 학군의 IT 서비스 관리자인 켄 키위츠가 말했다. “저희의 새로운 도구는 모든 기능을 간단한 애플리케이션 프로그래밍 인터페이스(API)로 통합하여, 관리가 훨씬 더 쉬워졌습니다.”

클라우드 기반 서비스 덕분에 버나비의 IT 팀은 이제 각 엔드포인트에서 어떤 작업이 진행되고 있는지 확인할 수 있게 되었습니다. 이 솔루션은 사용자가 어디서든, 어떤 방식으로든 로그인하더라도 소프트웨어를 업데이트( ), 패치() 및 배포할 수 있는 기능을 갖추고 있습니다. “이건 우리가 한 번도 경험해 본 적 없는 차원의 경영 방식이에요,”라고 리베이로가 말한다.

이 새로운 클라우드 서비스는 학생들이 온라인에서 무엇을 하고 있는지, 특히 네트워크나 웹사이트를 부적절하게 사용하고 있는지 여부를 보여줍니다. 키위츠는 “놀이터에서 싸우는 것이든 부적절한 사이트를 방문하는 것이든 상관없이, 우리에게는 행동 강령이 있다”고 말했다.

“당사의 새로운 도구는 관리가 훨씬 더 쉬워진 간단한 애플리케이션 프로그래밍 인터페이스(API)를 통해 모든 것을 통합합니다.”
버나비 제 41학군 네트워크 및 보안 담당 매니저, 에일윈 리베이로

그는 자신의 부서가 ‘빅 브라더’ 역할을 하고 있는 것은 아니라고 말합니다. “특히 문제가 되는 사항이 있을 때 이를 파악하고, 사용자들의 인식을 높이고자 합니다.”라고 그는 말합니다. “아이들은 우리 방송사에 소속된 다른 30.000 명의 직원들과 다를 바 없습니다.” “우리는 물리적 환경이든 온라인 환경이든 안전한 환경을 조성할 의무가 있습니다.”

이 학군의 25명으로 구성된 IT 부서는 인터넷에서 쉽게 구할 수 있는 도구를 사용하는 해커 지망생 학생들을 상대해야만 했다. “우리는 그들을 ‘호기심 많은 사람들’이라고 부릅니다,”라고 키위츠는 말합니다. 일부 학생들은 학군의 빠른 네트워크를 고속 멀티플레이어 게임을 즐길 수 있는 기회로 여깁니다. 하지만 악성 소프트웨어를 설치하려는 그들의 시도는 지금까지 성공하지 못했다.

[관련 기사: 차세대 사이버 보안]

키에비츠는 몇 년 전 호기심 많은 한 십 대가 교육구 시스템에 침입해 네트워크 수준에서 이리저리 뒤져보았다고 회상한다. “우리는 그의 열정을 잘 활용해 상황을 반전시키고, 그가 학생으로서 더 적극적으로 참여하도록 만들 수 있었습니다,”라고 그는 말합니다. “몇 년 뒤, 우연히 그를 마주쳤는데, 그는 IBM의 자회사를 이끌고 있었다.”

2021년에 랜섬웨어 공격을 당한, 약 1.000 개 학교를 아우르는 73 개 학군과 달리, 버나비는 지금까지 한 번도 중대한 보안 침해 사고를 겪은 적이 없으며, 앞으로도 이러한 상황을 유지하고 싶어 한다.

키에비츠는 “우리는 1면 뉴스의 주인공이 되지 않도록 보안 체계를 강화하기 위해 지속적으로 노력하고 있다”고 말했다. 특히 보호해야 할 것은 사회보장번호, 집 주소, 전화번호와 같은 개인 정보의 ‘보물’로, 해커들이 이를 악용해 아동의 신원을 도용하거나 신용카드를 개설하고, 정부 보조금을 신청하며, 그 밖의 불법 활동을 저지를 수 있습니다.

“경영진과 실제 데이터에 대해 이야기할 수 있다면, 사람들은 귀를 기울입니다.”
켄 키위츠, 버나비 제 41학군 IT 서비스 관리자

그는 “미래 지향적인 한 지구가 운영 및 물류 측면은 물론 재난 관리 관점에서도 보안 태세를 강화할 방안을 모색하고 있다”고 언급했다. “사람들은 공격이 일어날지 여부가 문제가 아니라, 언제 일어날지가 문제라는 점을 깨닫고 있습니다.”

대비란 어제부터 시작된다

교육 분야의 보안 강화에는 그 나름의 어려움이 따릅니다. 이 지역의 약 30.000 명에 달하는 이용자 중에는 온라인 위험에 대해 다른 사람들보다 더 잘 알고 있는 사람들도 있다. 목표는 전반적인 지식 수준을 높이는 것입니다. “사용자들이 바로 여러분의 첫 번째 방어선입니다,”라고 리베이로가 말합니다.

이 교육구는 실제 피싱 공격을 재현하는 사용자 인식 제고 캠페인을 실시하고 있습니다. 사용자가 해커가 가짜 이메일을 통해 비밀번호를 훔치고 접근 권한을 얻으려는 시도에 속아 넘어갈 경우에도 IT 부서에 통보됩니다. 보안 침해 사고가 어떻게, 왜 발생했는지에 대한 데이터를 분석한 후, IT 담당자 중 한 명이 추가적인 지원이나 교육이 필요한지 확인하기 위해 연락을 취합니다. IT 부서는 또한 시간의 흐름에 따른 추세를 분석하여 반복적으로 공격의 표적이 되는 직원을 파악하고, 이들에게 맞춤형 교육을 제공할 수 있도록 하고 있습니다.

[관련 기사: 사이버 보안을 강화하려면 기술 교사들을 지원합시다]

우수한 도구, 교육 및 철저한 준비를 통해 얻을 수 있는 중요한 이점 중 하나는 버나비 교육구의 IT 팀이 활용도가 낮은 소프트웨어를 파악할 수 있다는 점입니다. 교육구는 때때로 이러한 소프트웨어에 대해 막대한 구독료를 지불하기도 합니다. 이제 교육구는 도구를 제공받은 사람들 중 누가 실제로 그 도구를 꾸준히 사용하고 있는지, 혹은 사용자의 상당수가 도구의 특정 기능을 사용하지 않고 있는지 정확히 파악할 수 있게 되었습니다.

키에비츠는 “이를 통해 배치 방안과 그에 수반되는 비용을 재검토할 기회를 얻게 된다”고 말했다. “그러면 절감된 비용을 네트워크 및 보안 분야에서 다른 일에 활용할 수 있게 됩니다.” 전략적 관점에서 볼 때, 키에비츠는 실제 사용량 데이터를 바탕으로 의사결정을 뒷받침할 수 있습니다. “고위 경영진과 실제 데이터에 대해 이야기할 수 있다면, 사람들은 귀를 기울이게 됩니다.”