1. 왜 Sports·Mega Events Cybersecurity가 새 산업인가
Tokyo 2020 Olympics(2021.78): NTT 공식 발표 — 4.5억 사이버 공격 시도·100% 차단·역대 최대. Paris 2024(2024.79): JOPCOM(Joint Operations Cyber Command) 운영·€50M+ 방어 예산·150+ 보안 전문가·2.5억 공격 차단·올림픽 최초 무사 진행.
대표 사건:
- 평창 2018 — Olympic Destroyer(2018.2.9 개막식): Russian GRU Sandworm·IOC TMS·KT·KORAIL 침해·12시간 시스템 마비·세계 첫 메가이벤트 사이버 공격 공개 사례
- WADA 2016~: Russian APT28(Fancy Bear) — 도핑 정보 유출·러시아 도핑 스캔들 보복
- 2016 Rio·WADA 침해·UEFA Euro 2016: 다중 위협
- Beijing 2022·Qatar World Cup 2022: APT 시도
- Paris 2024: 차단·일부 위협 보고
- NBA·NFL·Premier League(다수): 도박·랜섬·내부자
한국 메가 이벤트:
- 평창 2018(공격 받음)
- K-콘텐츠: BTS·BLACKPINK·NewJeans 글로벌 콘서트
- KCON·MAMA Awards·JIMFF
- e스포츠 World Championship(LoL Worlds 2024 한국)
- 국제회의·MICE: KINTEX·코엑스·BEXCO
- 2025 부산 APEC·2026 K-MICE 글로벌
오해 1 — “메가 이벤트는 IOC·정부 일.” 후원사·SI·통신·CSP·관광·교통·결제 모두 참여. 오해 2 — “이벤트 끝나면 위협 종료.” 공격 6개월 전부터 시작·이후 6개월 지속. 오해 3 — “스포츠 = 단순.” Critical Infrastructure 통합·인명·경제 영향.
압박:
- IOC TMS(Technology Management System)
- WADA Cybersecurity(2024 강화)
- CISA Mass Gathering Security·FBI Special Events
- ENISA Major Events Cybersecurity(2024)
- EU CER(블로그 별도): 운영자·인프라
- EU NIS2·CRA(블로그 별도)
- FIFA·UEFA·NBA·NFL Cybersecurity Standards
- 한국 — KISA 대비훈련·국정원·경찰청·KISA 사이버안전대비훈련
2. Threat Actors·Motivations
Major Threat Actors:
| 행위자 | 동기 |
|---|---|
| Russia GRU·Sandworm·APT28 | 정치·보복(평창·WADA) |
| China APT | 정보·기술 |
| Iran IRGC·APT42 | 정치 |
| NK Lazarus·APT43 | 금전·정보·블로그 Crypto |
| 랜섬웨어 그룹 | 금전·평판 |
| Cybercriminals | 도박·신용·결제 |
| Hacktivists | 정치·인권 |
| Internal Threats | 자원봉사·외주 |
Olympic Destroyer 분석:
- Wiper 멀웨어·악성코드 파괴
- 다중 False Flag(중국·북한 패턴 모방)
- Sandworm 결국 식별·미 DOJ 기소
- 12시간 동안 IOC 운영·교통·미디어 마비
Attack Vectors:
- Phishing·BEC: 임원·자원봉사
- 공급망: SI·CSP·통신(블로그 TPRM)
- OT·IoT: 경기장·교통·CCTV·시설(블로그 OT·IoT)
- Wi-Fi·5G(블로그 Wireless·5G): 관중·기자
- Ticketing·Payment: 결제·시스템
- Broadcasting·Media: 송출·녹화
- Athlete Data: 도핑·개인정보
- VIP·Sponsors: 표적
3. Event Phases·Cyber Risks
Mega Event Lifecycle(IOC 모델):
| Phase | 기간 | 사이버 위험 |
|---|---|---|
| Bidding·Planning | 7~10년 전 | 정보·계약·민감 데이터 |
| Design·Build | 5~7년 | 인프라·디자인·민감 정보 |
| Test·Rehearsal | 1년 전 | 시스템·자원봉사·물품 |
| Games-time Operations | 이벤트 기간 | 24/7·모든 위협 |
| Post-Games·Legacy | 6개월~5년 | 데이터·자산·평판 |
Critical Systems:
- Timing·Scoring(Omega·Swatch): 정확성·신뢰
- Broadcasting(OBS·KBS·SBS·MBC): 송출
- Ticketing(Cosmos·자체): 사기·재판매
- Accreditation: 자원봉사·기자·VIP
- Transport(올림픽버스·지하철): 안전
- Athlete Village: 의료·식품·보안
- Doping: WADA 시스템·검체
4. Stage 1 — 전략·범위·자산 (12~24개월 전)
거버넌스 구조(Paris JOPCOM 모델):
- Cyber Command Center: 24/7·국가·국제 협력
- 이벤트 CISO + 임원급
- 분기 위원회: IOC·정부·CSP·SI·통신
자산 인벤토리:
- 자원봉사·기자·VIP 신원
- 경기장·OT·IoT·CCTV
- IT 시스템·Cloud·SaaS
- 외주·SI·공급사(블로그 TPRM)
Threat Modeling:
- MITRE ATT&CK·ATT&CK for ICS·MITRE ATLAS(블로그 별도)
- ENISA Major Events 5 영역
- WADA·IOC·CISA·FBI 매뉴얼
Risk Assessment:
- ISO 31000·NIST 800-30
- CRQ(블로그 별도): 정량
- Critical Path Analysis
Compliance Mapping:
- IOC TMS·WADA·UEFA·FIFA Standards
- 한국 — KISA·정보통신기반보호법·ISMS-P
- EU NIS2·CRA·CER(EU 개최 시)
- US — CISA·FBI(미 개최 시)
5. Stage 2 — Infrastructure 구축 (6~24개월 전)
Network Security(블로그 Network):
- Zero Trust·Microsegmentation
- 경기장·미디어센터·자원봉사 격리
- DDoS Protection(Cloudflare·Akamai·AWS Shield)
- 도구: Cisco·Palo Alto·Fortinet
OT/ICS Security(블로그 OT):
- 경기장·HVAC·조명·CCTV·교통
- Dragos·Claroty·Nozomi·Forescout
Identity·Access(블로그 IAM):
- 자원봉사·기자·선수·VIP — 단일 IdP
- MFA·생체·디지털 신원
- mDL·VC·DID
- 도구: Okta·Entra ID·Auth0
Payment·Ticketing(블로그 Financial·SSPM):
- PCI DSS·FAPI
- 결제 분리·암호화
- Bot Mgmt(Cloudflare·Akamai)
Mobile App(블로그 Mobile):
- 공식 앱·OWASP MASVS L2+
- 자원봉사·관중 앱
Cloud(블로그 Cloud):
- CSP — AWS·Azure·Alibaba(IOC 공식)
- 멀티 클라우드 회복력
- CNAPP 통합
6. Stage 3 — Detection·SOC·Cyber Range (이벤트 6개월~)
24/7 Cyber Command Center(블로그 SOC):
- IT + OT + Physical 통합
- MDR·MSSP 외주 또는 자체
- 국가 사이버 기관 협력
Threat Intel(블로그 CTI):
- IOC·정부 ISAC
- 글로벌 CTI(Mandiant·CrowdStrike·Microsoft·Recorded Future)
- 다크웹·소셜 모니터링
Cyber Range·Tabletop(블로그 Tabletop):
- 이벤트 12개월·6개월·3개월·1개월 전
- Olympic Destroyer 시나리오
- 외부 IR 동석
- 국가 합동(KISA·국정원·경찰)
Honeypot·Deception(블로그 Deception):
- 가짜 시스템·자원봉사 자격증명
- Russian APT·중국 APT 표적
- 도구: Thinkst Canary·Acalvio·Illusive
Penetration Test·Red Team(블로그 별도):
- 분기·반기 외부 펜테스트
- 이벤트 전 — Red Team Exercise
- 도구: NSHC·SK쉴더스·LG CNS·외부
Continuous Monitoring:
- SIEM·SOAR·UEBA·XDR
- AI for Security(Copilot·Charlotte·Purple)
7. Stage 4 — Games-time 운영 (이벤트 기간)
24/7 Operations:
- Cyber Command Center
- 분당 알람 — 수백~수천
- 자동 차단·승인
- 도구: SOAR Playbook
Crisis Communication(블로그 Tabletop):
- IOC·정부·미디어·관중
- 24h SLA
- 한국 재난문자
Athlete·VIP Protection:
- 임원 표적 모니터링
- Deepfake·Vishing(블로그 Deepfake·Email)
- 도구: ZeroFox·Brandshield
Doping Data(WADA):
- 검체·결과 보호
- 접근 통제·암호화
- 도구: HSM·블로그 별도
Stadium IoT:
- CCTV·접근·온도·HVAC
- 실시간 모니터링
- 도구: Armis·Claroty·Nozomi(블로그 OT)
Broadcasting:
- 송출·녹화 보호
- BBC·NBC·KBS 협력
- 도구: 자체·전문
Mobile App·관중:
- App Performance·보안 모니터링
- DDoS·Bot·Fraud
- 도구: Cloudflare·Akamai
Incident Response(블로그 IR):
- 즉시·블레임리스
- 외부 IR(Mandiant·CrowdStrike·SK쉴더스)
- 평창 Olympic Destroyer 12h 회복 교훈
8. Stage 5 — Post-Games·Legacy·고도화 (이벤트 후)
Lessons Learned:
- After Action Report(블로그 Tabletop)
- 발견·교훈·개선
- 다음 이벤트·계승
Data·Asset Disposition:
- 자원봉사·선수·VIP 데이터
- 보존·삭제 정책
- GDPR·PIPA·국제 이전
Legacy Systems:
- 경기장 — 장기 운영(블로그 OT)
- 도시·교통 인프라
- 한국 평창·강원도 활용
Continuous Threat:
- 이벤트 후 6개월 — 위협 지속
- Russian APT·China — 정보 수집
- 도핑·정치 보복
K-MICE·K-콘텐츠:
- BTS·BLACKPINK 글로벌 콘서트
- KCON·MAMA·LoL Worlds·아시안게임
- 부산 APEC 2025
AI for Mega Events:
- AI 위협 탐지·예측
- AI 자동 대응
- 도구: Microsoft Security Copilot·CrowdStrike Charlotte AI
Cross-Event Sharing:
- IOC·WADA·UEFA·FIFA 협력
- 이전 이벤트 교훈
- ISAC·정부 공유
고도화 트렌드:
- AI Agent in Events(블로그 AI Agent): 자율 보안
- Quantum·PQC(블로그 PQC): 미래
- Confidential Computing(블로그 HW): 민감 데이터
- K-Mega Event 글로벌: 한국 운영 노하우 수출
컴플라이언스 매핑:
- IOC TMS·WADA·UEFA·FIFA Standards
- ENISA Major Events·CISA Mass Gathering·FBI Special Events
- 한국 — KISA·정보통신기반보호법·ISMS-P·사이버안전대비훈련
- EU NIS2·CER·CRA·GDPR(EU 개최)
- US — CISA·FBI·SEC·HIPAA(미 개최)
9. 비용·ROI
| 항목 | 비용(이벤트 1회) |
|---|---|
| Cyber Command Center 구축 | 50~500억 |
| OT·IoT·IT 통합 보안 | 50~200억 |
| Identity·MFA·자원봉사 | 10~50억 |
| Threat Intel·CTI | 5~30억 |
| Cyber Range·Tabletop·Red Team | 5~30억 |
| 외부 컨설팅(Mandiant·CrowdStrike·SK쉴더스·NSHC) | 10~50억 |
| 인력(보안 100~500명) | 50~500억 |
| Insurance·보험 | 10~100억 |
| 합계 (대형 메가 이벤트) | 190~1,860억 |
ROI:
- Olympic Destroyer 형 사고 회피·평판
- WADA 형 정보 유출 회피
- 결제·티켓·관중 안전
- 미디어·송출·운영 신뢰
- K-Mega Event·K-MICE 글로벌 수출
- 한국 평창·LA 2028·FIFA 2026 노하우
10. 자가 점검
전략·범위·자산:
- Cyber Command Center·JOPCOM 형
- 자원봉사·기자·VIP 자산
- Threat Modeling(MITRE ATT&CK·ENISA·WADA·IOC)
- Risk Assessment·CRQ
- IOC·WADA·CISA·FBI·KISA 매핑
Infrastructure:
- Zero Trust·Microsegmentation·DDoS
- OT/ICS(Dragos·Claroty·Nozomi)
- Identity 단일 IdP·MFA·생체·mDL
- Payment·Ticketing PCI·FAPI
- Mobile App OWASP MASVS L2+
- Multi-Cloud CNAPP
Detection·SOC·Cyber Range:
- 24/7 Cyber Command Center
- Threat Intel(Mandiant·CrowdStrike·Microsoft·Recorded Future·국가 ISAC)
- Cyber Range Olympic Destroyer 시나리오·Tabletop 12/6/3/1 개월
- Honeypot·Deception(Thinkst Canary·Acalvio)
- Red Team 분기·반기
- SIEM·SOAR·UEBA·XDR·AI
Games-time Operations:
- 24/7·자동 차단·SOAR Playbook
- Crisis Communication·재난문자
- Athlete·VIP Protection(ZeroFox·Brandshield)
- WADA Doping Data 보호
- Stadium IoT(Armis·Claroty)
- Broadcasting 협력
- Mobile App·DDoS·Bot
- IR(Mandiant·CrowdStrike·SK쉴더스)
Post-Games·고도화:
- AAR·Lessons Learned
- Data·Asset Disposition
- Legacy Systems
- Continuous Threat 6개월
- K-MICE·K-콘텐츠 적용
- AI Agent·Quantum·Confidential Computing
- Cross-Event Sharing(IOC·WADA·UEFA·FIFA)
11. 마무리 — 평창 2018·Paris 2024·LA 2028의 진화
Sports·Olympics·Mega Events Cybersecurity는 ① 전략·범위·자산, ② Infrastructure 구축, ③ Detection·SOC·Cyber Range, ④ Games-time 운영, ⑤ Post-Games·Legacy·고도화 — 5단계로 정착시킨다. 평창 2018 Olympic Destroyer 12h 마비·Tokyo 2020 4.5억 공격 차단·Paris 2024 2.5억 공격 차단 €50M 방어가 가르치는 진실: 메가 이벤트는 사이버 전쟁의 무대다. JOPCOM + Cyber Range + Tabletop + Red Team + IOC TMS + WADA + ENISA Major Events의 통합 운영체가 2025년 표준이고, **LA 2028·FIFA 2026·K-MICE 2025+**가 K-기업 글로벌 진출의 새 기회다. AI Agent·Quantum·Confidential Computing이 2030년 도전이다.
통합 사이클
- Cryptocurrency Forensics·Chainalysis·OFAC
- MLSecOps·ML Pipeline Security·AI Model Supply Chain
- Smart City Cybersecurity·ENISA·K-스마트시티
- Cybersecurity ESG·Sustainability·Climate Risk
- Election Security·Disinformation Defense
- UN Cybercrime Convention 2024.12·Budapest
- WP.29·UNECE R155·R156·Connected Car
- Maritime Cybersecurity IMO·BIMCO·USCG
- MITRE D3FEND·Detection Engineering
- Deception Technology·Honeypot·MITRE Engage
- Tabletop Exercise·Crisis Simulation
- Wireless Security Wi-Fi 7·WPA3·Bluetooth·UWB
- AI Agent·Agentic AI·MCP
- Deepfake·AI 사기·Synthetic Media
- 5G·O-RAN·Telecom Security
- OT·ICS·SCADA Pentest
- IoT·IIoT·Edge 보안
- Physical Security·데이터센터·PSIM
- Network Security NGFW·SASE·NDR
- Endpoint Security EDR·XDR·UEM·ASM
- Mobile Security OWASP MASVS
- IAM·IGA·CIAM·PAM·ITDR
- Email Security BEC·DMARC
- SOC SIEM·SOAR·UEBA·XDR·MDR
- CTI 위협 인텔리전스 MISP·STIX
- OSINT·Threat Hunting·Purple Team
- Penetration Testing·Red Team
- Ransomware 방어·Immutable Backup
- 침해사고 대응 NIST SP 800-61
- BCP·DRP·ISO 22301
- TPRM·공급망 위험관리
- Cyber Insurance(사이버보험)
- Zero Trust Architecture
- HSM·KMS·PKI·Key Management
- Cloud Security CNAPP
- ISO 27001 인증
- 한국 ISMS-P
- NIST CSF 2.0
- EU NIS2
- EU CRA
- MITRE ATT&CK
