서면 답변 · 2026-09-08 · 국회 15

ASPIRE 2A 및 A*STAR Exanet 네트워크 사이버보안 사고: 조사 보고서 공개 여부와 데이터 복구 조치

노동자당 Gerald Giam Yean Song 의원은 통상산업부 장관(에너지·산업 담당)에게 싱가포르 국립슈퍼컴퓨팅센터(NSCC)의 ASPIRE 2A와 과학기술연구청(A*STAR)의 Exanet 네트워크에서 최근 발생한 사이버보안 사고와 관련해 전체 조사 보고서를 공개할지, 어떤 복구·검증·강화 조치를 취했는지, 데이터 유출이 있었는지 서면 질의했다. Tan See Leng 박사(Dr Tan See Leng)는 서면 답변에서 2026년 5월 22일과 7월 24일 사고 이후 영향을 받은 시스템을 신속히 격리하고 조사했으며, 외부 포렌식 전문가가 근본 원인을 규명했으나 데이터 침해나 유출의 증거는 발견되지 않았다고 밝혔다. 보고서는 악의적 행위자에게 유용한 정보를 줄 수 있어 공개하지 않는다. 시스템은 재구축, 스캔, 점검을 거쳐 복귀했고 접근 통제와 엔드포인트 보호를 강화했다. NSCC와 A*STAR는 보다 정교한 레드팀 활동 등 기존 이니셔티브를 가속화했으며 교훈은 연구 인프라 전반에 적용되었다고 했다.

왜 중요한가

ASPIRE 2A와 Exanet 두 사고에서 데이터 유출 증거는 발견되지 않았으나 조사 보고서는 공개되지 않는다

핵심 요점

  • • NSCC의 ASPIRE 2A 시스템(2026년 5월 22일)과 A*STAR의 Exanet 네트워크(2026년 7월 24일) 사고 이후, 영향을 받은 시스템은 신속히 격리되었고 조사가 즉시 시작되었다.
  • • 각 사고의 근본 원인을 규명하기 위해 외부 포렌식 전문가가 투입되었으며, 상세 조사 결과 두 사고 모두 데이터 침해나 유출의 증거는 발견되지 않았다.
  • • 상세 조사 보고서는 악의적 행위자에게 유용한 정보를 줄 수 있어 공개되지 않는다.
  • • 영향을 받은 시스템과 장비는 재구축되고 공격 잔존 요소 스캔과 점검을 거쳐 사용 승인 후 서비스에 복귀했으며, 접근 통제의 엄격한 시행과 엔드포인트 보호 강화도 즉시 시행되었다.
  • • NSCC와 A*STAR는 사고 이전부터 추진하던 사이버보안 이니셔티브를 가속화해 보다 정교한 레드팀 활동으로 위협 시뮬레이션을 강화하고 있으며, 교훈은 연구 인프라 전반에 적용되었다.
정부 입장

정부는 두 사고 모두 처리되었고 데이터 침해나 유출은 발견되지 않았으며, 보안 조치와 기존 사이버보안 이니셔티브를 강화했다고 밝혔다. 상세 조사 보고서는 악의적 행위자에게 유용한 정보를 줄 수 있다는 이유로 공개를 거부했다.

질의 입장

질의자 Gerald Giam Yean Song 의원(노동자당)은 전체 조사 보고서 공개를 요구하며, 구체적인 복구·검증·강화 조치와 데이터 유출 여부 및 침해된 데이터가 무엇인지 따져 물었다.

정책 신호

국가 슈퍼컴퓨터와 연구 네트워크는 이제 강화된 보호가 필요한 AI 컴퓨팅 인프라로 취급되고 있다. 사고 공개에서 결론은 알리되 세부 내용은 공개하지 않는 정부 방식이 드러났으며, 의회의 투명성 요구와 보안 고려 사이의 긴장은 이어질 것으로 보인다.

“상세 조사 결과 두 사고 모두에서 데이터 침해나 유출의 증거는 발견되지 않았습니다.”

참여자 (2)

전문 번역(한국어)

Hansard 원문 · 2026-09-26

53 Gerald Giam Yean Song 의원은 통상산업부 장관(에너지·산업 담당)에게 (a) 싱가포르 국립슈퍼컴퓨팅센터의 ASPIRE 2A와 과학기술연구청의 Exanet 네트워크에 영향을 미친 최근 사이버보안 사고에 대한 전체 조사 보고서를 공개할 것인지, (b) 어떤 구체적인 복구, 검증 및 강화 조치를 취했는지, (c) 데이터 유출이 있었는지, 있었다면 어떤 데이터가 침해되었는지 질의했다.

Tan See Leng 박사: 2026년 5월 22일 싱가포르 국립슈퍼컴퓨팅센터(NSCC)의 ASPIRE 2A 시스템과 2026년 7월 24일 과학기술연구청(A*STAR)의 Exanet 네트워크에 영향을 미친 사이버보안 사고 이후, 영향을 받은 시스템은 신속히 격리되었고 사고의 성격, 범위, 영향을 규명하기 위한 조사가 즉시 실시되었습니다.

각 사고의 근본 원인을 조사하고 규명하기 위해 외부 포렌식 전문가도 투입되었습니다. 상세 조사 결과 두 사고 모두에서 데이터 침해나 유출의 증거는 발견되지 않았습니다. 상세 조사 보고서는 악의적 행위자에게 유용한 정보를 제공할 수 있으므로 공개하지 않을 것입니다.

영향을 받은 ASPIRE 2A 시스템과 Exanet 네트워크의 컴퓨팅 장비는 재구축되고, 공격의 잔존 요소가 있는지 스캔되었으며, 점검을 거쳐 사용 승인을 받은 뒤 서비스에 복귀했습니다. 무단 접근에 대한 보호를 강화하기 위해 접근 통제의 엄격한 시행과 엔드포인트 보호 강화 등 추가 보안 조치도 즉시 시행되었습니다.

NSCC와 A*STAR는 사이버보안 프로토콜이 견고하고 최신 상태를 유지하도록 정기적으로 검토하고 있으며, 보다 정교한 레드팀 활동을 통한 사이버보안 위협 시뮬레이션 강화 등 사고 이전부터 시작한 사이버보안 이니셔티브를 가속화했습니다. 이번 사고에서 얻은 교훈은 연구 인프라 전반에도 적용되었습니다.

영어 원문

SPRS Hansard 원본 기록 · 수집일: 2026-09-26

53 Mr Gerald Giam Yean Song asked the Minister for Trade and Industry (Energy and Industry) (a) whether full investigation reports on the recent cybersecurity incidents affecting National Supercomputing Centre Singapore's ASPIRE 2A and A*STAR's Exanet network will be publicly released; (b) what specific recovery, validation and hardening measures were taken; and (c) whether any data was exfiltrated and, if so, what data was compromised.

Dr Tan See Leng : Following the cybersecurity incidents affecting the National Supercomputing Centre Singapore's (NSCC's) ASPIRE 2A system on 22 May 2026 and Agency for Science, Technology and Research's (A*STAR's) Exanet network on 24 July 2026, the affected systems were promptly isolated, and investigations were immediately conducted to establish the nature, extent and impact of the incidents.

External forensic specialists were also engaged to investigate and establish the root cause in each case. Detailed investigations found no evidence of data compromise or exfiltration in either incident. The detailed investigation reports will not be publicly released, as doing so could provide information useful to malicious actors.

The affected ASPIRE 2A system and computing devices in the Exanet network were rebuilt, scanned for any residual elements of the attack, inspected and cleared for use before being returned to service. Additional security measures, including tighter enforcement of access controls and enhancement of endpoint protection, were immediately implemented to strengthen safeguards against unauthorised access.

NSCC and A*STAR conduct regular reviews of their cybersecurity protocols to ensure these remain robust and current and have accelerated their cybersecurity initiatives which had commenced prior to the incidents, such as enhancing cybersecurity threat simulation through more sophisticated red teaming. Lessons learnt from these incidents have also been applied across our research infrastructure.

이 항목 인용

싱가포르 AI 옵저버토리. ASPIRE 2A 및 A*STAR Exanet 네트워크 사이버보안 사고: 조사 보고서 공개 여부와 데이터 복구 조치. 검색일 2026-09-26, https://sgai.md/ko/debates/written-answer-24497/

같은 주제 더 보기