본문 바로가기

Work/China IT

중국 네트워크안전법 (사이버보안법) 기업 피해 사례

A라는 업체와 미팅을 했다. 네트워크안전법 (사이버보안법) 가망 고객이기도 하며 개인적으로 소통하는 분이다.
2017년 6월 1일 중국에서 발효된 네트워크안전법은 중국내 시스템을 5등급으로 관리하는 제도이다. 등급별로 관리 항목이 다르고 관리 인증을 받으면 등급증이 발급된다. 등급증을 받기 위해서는 여러가지 노력이 필요하며 당연히 비용을 지출된다.

A기업은 중국 20주년 공산당 대회 전 해외 유명 정치 단체로 부터 "가"라는 시스템에 해킹이 당했다. 해킹을 하고 "가" 시스템 게시판에 중국관련 비방글을 등록하고 해킹단체는 비방글을 트위터에 올려 북경 경찰이 내용을 확인하고 관할 경찰에 통보를 통해 A기업에 공안이 방문했다고 한다. 공안 및 관련 기관 여러명이 A기업 회의실에 일주일 상주하면서 사고원인 및 제발 방지에 대한 부분을 논의했으며 IT담당자는 공안국에 가서 면담을 했다 한다.

해킹된 "가" 시스템이 중국 정부가 규정한 보안등급을 등급심사를 받았다면 일이 커지지 않았을꺼라 하며서 보안등급을 꼭 받기를 추천했다. 싫든지 좋든지 중국에서 비즈니스를 하거나 거주를 한다면 해당 국가의 법률를 준수해야 할 것이다.

갈수록 심해지는 중국내 IT 보안대책, 바로 알고 제대로된 대응이 필요해 보인다!