본문 바로가기
AhnLab News

2008.07.14 안철수연구소, 복구 완료 단계... 재발 방지 대책 발표

by 보안세상 2020. 3. 23.

안철수연구소, 복구 완료 단계..재발 방지 대책 발표 

- 지난 주말까지 윈도 XP SP3 오진 복구 대부분 완료

- 완벽 복구 여부 확인 검증 프로그램 추가 개발, 제공

- 기존 품질 보증 프로세스 및 업데이트 절차 획기적 개선

- 사고 즉시 사실 공지 및 전직원 비상 체제 복구 서비스 신속 대응

 

안철수연구소(대표 오석주 www.ahnlab.com)는 지난주 목요일(10) 오후 발생한 윈도 XP SP3 오진과 관련해 주말까지 복구가 대부분 완료됨에 따라 재발 방지 대책을 발표했다.

 

안철수연구소는 사고 즉시 전사 비상 대응 체제를 구축해 전직원이 주말까지 복구에 총력을 집중한 결과 복구 신청이 현격히 줄어들어 조기에 복구가 완료 단계에 접어들었다고 밝혔다.

 

한편, 이미 복구가 되었음에도 아직 불안해하는 고객을 위해 완벽한 복구 여부를 확인할 수 있는 검증 프로그램을 추가로 개발해 오늘(14) 10시경부터 자사 홈페이지(http://kr.ahnlab.com/info/customer/html/2008_lsass_fix_05.html)에서 무료 제공 중이다. 이 프로그램을 다운로드해 실행하면 100% 복구 여부를 확인할 수 있다.

 

또한 안철수연구소는 이번 같은 사고의 재발을 방지하고 더욱 안전한 보안 환경을 제공하기 위한 대책을 수립했다.

 

, 백신을 업데이트하는 기존 전반적 절차(샘플 수집, 악성 코드 분석, 진단 도구 작성, 품질 관리, 스마트 업데이트, 고객 환경 대응)를 획기적으로 개선하기로 했다. 이는 기존의 프로세스들을 더욱 유기적으로 연결하면서 이중 삼중으로 완전무결한 검증 장치를 강화해 다양한 환경 변화에도 안전하게 대응할 수 있도록 하는 데 초점을 맞춘다.

 

, 품질 보증(Quality Assurance) 작업과 화이트리스트(white list) 관리를 더욱 철저히 하여 정상 파일의 오진을 방지할 계획이다.

 

셋째, 서비스 중단이 발생할 수 있는 운영체제의 시스템 파일의 오진 가능성을 예방하는 기존 분석 시스템을 더욱 정밀하게 강화할 계획이다. 아울러 마이크로소프트와 실시간 대응할 수 있는 기술적 공조 체제를 강화하여 서비스팩의 업데이트와 패치에 대해 신속하고 심층적인 분석이 이루어지도록 할 계획이다. 이는 베타 단계부터 연구개발, 기술 지원, 유틸리티 등 전반적 항목에서 긴밀하게 협조함을 의미한다.

 

이 밖에도 보안 위협과 사고에 대한 대응을 더욱 신속히 할 수 있도록 고객만족센터, 온라인/오프라인 서비스, 악성코드 대응의 종합적 서비스 시스템을 개선할 예정이다. 또한 고객의 위치에 상관없이 동시에 최단 속도로 도달할 수 있는 전국적 서비스 망 체계를 구축하기로 했다. 이를 위해 역량 있는 업체와 제휴해 PC 및 소프트웨어 서비스를 고객 필요에 따라 지원할 수 있도록 체제를 갖출 계획이다.

 

오석주 대표는 임직원 모두 이번 일을 깊이 반성하고 앞으로 더욱 철저한 관리로 같은 일이 재발하지 않도록 각고의 노력을 다하겠다. 이를 전화위복의 계기로 삼아 내부 프로세스를 향상시키고 역량을 강화해 글로벌 보안 기업으로 도약하는 것이 고객의 질책과 격려에 보답하는 길이라고 믿는다.”라고 밝혔다.

 

이에 앞서 안철수연구소는 지난 10일 오후 사고 발생 즉시 사실을 사용자들에게 여러 수단(언론, 홈페이지, SMS )을 통해 신속히 알리는 한편 고객의 신속한 문제 해결 및 복구서비스를 통해 조기에 정상적인 PC 환경으로 복구 완료하기 위해 전직원 비상 대응 체제에 돌입했다. 11일에 이어 휴무일인 12일에도 전직원이 출근하고 일요일인 13일에도 고객지원을 비롯 비상대응팀 직원들이 출근하여 복구 작업을 계속 했다. 고객의 전화 및 이메일, 온라인 게시판을 통한 문의에 응대하고, 복구 프로그램 CD를 퀵서비스로 배송했다. 필요한 경우 직접 방문해 복구 서비스를 제공했으며 안철수연구소에 직접 방문할 경우 문제 해결은 물론 전문적인 상담을 제공했다. 아울러 전국 7개 협력사와 긴밀한 공조 체제를 구축해 지방 고객들도 홈페이지에 공개된 주요 협력사에 연락해 CD 를 받거나 전문적인 조언을 받도록 했다.

 

안철수연구소가 자사와 지방 협력사를 통해 고객에게 제공한 복구 프로그램 CD 13일까지 6,500여 개로 집계됐다. 이후에도 예외적인 경우와 아직 지원을 받지 못한 고객에게는 지원을 계속할 계획이다.