찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 방화벽
    2026-09-02
    검색기록 지우기
  • DDR4
    2026-09-02
    검색기록 지우기
  • 수공
    2026-09-02
    검색기록 지우기
  • 궁동
    2026-09-02
    검색기록 지우기
  • 혹보
    2026-09-02
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
430
  • 나치 패망 후 처음… 獨 극우, 주정부 집권하나

    과반 확보 땐 극우 방화벽 무력화친러 세력… 기밀정보 유출 우려연방정부 “안보 관련 접근 차단”독일에서 지지율 선두를 달리고 있는 극우 정당 ‘독일대안당’(AfD)이 오는 6일(현지시간) 텃밭인 작센안할트주 주의회 선거에서 단독 집권할 가능성이 제기된다. AfD가 사상 최초로 주정부를 장악할 수 있다는 우려가 커지자 독일 연방정부와 각 주정부들은 이들의 영향력을 제한하기 위한 대응책 마련에 고심하고 있다. 지난 30일 뉴욕타임스(NYT) 등 외신에 따르면 AfD는 독일 16개 주 중 중동부에 있는 작센안할트주 주의회 선거 여론조사에서 41%의 압도적인 지지율로 1위를 기록했다. 반면 프리드리히 메르츠 총리가 이끄는 기독민주당(CDU)은 22%에 그치며 크게 뒤처진 상태다. 그동안 독일 기성 정당들은 극우 세력의 제도권 정치 진입과 집권을 막기 위해 AfD와의 연정 구성이나 정책 연대를 거부하는 이른바 ‘방화벽’ 원칙을 고수해 왔다. 그러나 이번 선거에서 AfD가 단독 과반 의석을 확보할 가능성이 커지면서 기성 정치권의 방화벽이 무력화될 위기에 놓였다. AfD가 정부 수립에 성공하면 2차 세계대전 이후 독일에서 극우 정당이 다른 정당과의 연합 없이 주정부를 단독 집권하는 사상 첫 사례가 된다. 통상 주정부를 장악하면 정보·안보 관련 국가 기밀에 접근할 권한이 주어지는데, 독일 정부 관계자들은 AfD가 러시아와 긴밀한 유착 관계를 맺고 있어 기밀 유출로 이어질 수 있다고 우려한다. 특히 최근 라이프치히 공항에서 발생한 폭발물 탑재 드론 사건이 러시아의 소행으로 추정되면서, 2022년 우크라이나 전쟁 이후 악화한 독일과 러시아 간 갈등은 한층 고조된 상태다. 이에 연방정부와 주정부는 일종의 ‘안보 방화벽’ 조치에 나섰다. 보리스 피스토리우스 국방장관은 앞서 독일 매체 빌트와의 인터뷰에서 AfD가 집권하더라도 기밀 정보를 넘기지 않겠다고 밝혔다. 그는 “AfD가 블라디미르 푸틴 러시아 대통령에게 호감을 갖고 있다는 사실은 간과할 수 없다”며 “정보가 잘못된 사람들의 손에 넘어가는 것을 결코 용납해서는 안 된다”고 강조했다. 독일 중부 튀링겐주 게오르크 마이어 내무장관에 따르면, 여러 주의 내무장관들 역시 AfD 주정부가 들어설 경우 안보 관련 특정 정보에 대한 공무원들의 접근을 차단하는 방안 등을 논의 중이라고 NYT는 전했다. 이러한 기성 정치권의 견제에도 AfD의 인기는 식지 않는 모양새다. 유럽 전문 매체 유락티브는 AfD는 작센안할트주 주정보기관으로부터 ‘우익 극단주의’ 단체로 지정됐음에도, 주총리 후보로 나설 울리히 지크문트 AfD 의원이 유세장에서 팝스타급 인기를 누리고 있다고 보도했다. 오는 20일 치러지는 메클렌부르크포어포메른주 선거에서도 AfD가 여론조사 1위를 달리고 있어, AfD 집권이 현실화할 경우 독일 전역의 우경화 흐름이 한층 가속화할 것으로 전망된다.
  • 에데나 이욱 대표 ‘UN 블록체인 위크 2026’ 기조연설자 확정

    에데나 이욱 대표 ‘UN 블록체인 위크 2026’ 기조연설자 확정

    글로벌 금융 IT 솔루션 기업 에데나(EDENA)의 이욱 대표가 오는 9월 16일과 17일 미국 뉴욕 타임스퀘어에서 열리는 ‘UN 블록체인 위크 2026’의 기조연설자(Keynote / Fireside Speaker)로 무대에 오른다. 제81차 UN 총회(UNGA 81) 공식 주간과 연계해 열리는 이번 행사는 주요국 정상과 중앙은행 고위 인사, 글로벌 정책 입안자, 기관 투자가 및 빅테크 핵심 관계자들이 대거 집결하는 글로벌 금융·기술 서밋이다. 이욱 대표는 공식 기조연설과 파이어사이드 챗(Fireside Chat) 무대에 오르며, 글로벌 정책 결정자 및 주요 투자자들과의 네트워킹과 ‘워싱턴 엘리트 투자 서밋 & 갈라’ 비공개 만찬에 참석해 자체 기술 경쟁력을 공유할 예정이다. 이번 행사에서 이 대표는 ‘디지털 자산을 위한 주권급 청산 인프라 구축’을 주제로 발표를 진행한다. 단순한 토큰 발행(Issuance) 생태계를 넘어 레거시(기존) 금융망의 소스 코드를 개작하지 않는 비침습(Non-invasive) 방식으로 토큰화 예금과 디지털 자산을 연계하는 ‘제3의 글로벌 금융 청산 레일’ 아키텍처를 집중 소개할 계획이다. 에데나의 핵심 솔루션인 ‘EID(Edena Interface Device) 정산 스위치’는 글로벌 뱅킹 솔루션 기업 실버레이크 엑시스(Silverlake Axis)와의 협력을 통해 개발된 비침습 분산 원장 라우팅 인프라다. 금융기관의 노후화된 코어 메인프레임 설정을 1%도 수정하지 않고 방화벽(DMZ) 최전선에 플러그인 형태로 부착되는 것이 특징이다. 실증을 마친 후 아세안 38개국 137개 시중은행을 지원하는 실버레이크의 현지 엔지니어 네트워크(2,400여 명 규모)를 활용해 연동 은행 전체로 복사·붙여넣기(Copy & Paste) 방식의 패치를 배포할 수 있는 확장성을 갖췄다. 이욱 대표는 “오는 9월 하버드대 서밋 발표와 UN 총회 주간 뉴욕 타임스퀘어 기조연설을 기점으로 ‘EDENA Nexus 글로벌 라운드’를 본격 가동할 것”이라며, “현재 추진 중인 500억 달러($50B+) 규모의 국내외 대형 금융지주, 카드사, 증권사 및 글로벌 대기업 파이프라인의 상용 PO(Purchase Order) 체결을 가속화하고, 실버레이크의 137개 글로벌 은행망을 거점으로 아시아·중동·아프리카를 잇는 차세대 주권급 금융 정산의 ‘글로벌 표준(Global Standard)’을 완성하겠다”고 포부를 밝혔다.
  • LGU+, 기업 보안사업 본격 나선다

    LGU+, 기업 보안사업 본격 나선다

    “통신사가 보안을 하는 게 낯설지 않은 시대가 올 겁니다. 지금의 물음표가 느낌표로 바뀌는 거죠.” 최종보 LG유플러스 엔터프라이즈사업혁신그룹 보안사업담당은 지난 12일 서울 코엑스에서 열린 ‘제20회 국제 시큐리티 콘퍼런스(ISEC 2026)’에서 이같이 말했다. 통신사의 역할이 단순한 네트워크 연결을 넘어 기업의 데이터와 업무 환경을 보호하는 쪽으로 넓어질 것이라는 의미다. 재택근무와 클라우드 이용이 늘면서 과거처럼 회사 내부망만 지키는 방식으로는 보안을 담보하기 어려워졌다는 판단도 깔려 있다. 최 담당은 “장소는 더 이상 중요하지 않고 누가 접속하느냐가 중요하다”고 강조했다. 결국 회사 시스템에 접속하는 사람이 누구인지 확인하고, 그에 맞는 권한을 부여하는 ‘아이덴티티 관리’가 보안의 출발점이라는 설명이다. LG유플러스는 이를 위해 통합 계정관리 서비스 ‘알파키’를 자체 개발했고, 네트워크와 보안을 한 번에 관리하는 ‘U+SASE’, 준비 중인 AI 보안 서비스 ‘세이프 AI’로 사업 범위를 넓히고 있다. 기존 통신사가 방화벽이나 가상사설망(VPN) 같은 외부 보안 솔루션을 회선과 함께 판매하는 데 주력했다면, LG유플러스는 서비스 기획부터 구축·운영까지 직접 맡는 ‘통신사 네이티브 보안’을 내세운다. 네트워크와 인터넷데이터센터(IDC)를 직접 운영하면서 고객의 데이터가 오가는 경로와 업무 환경을 함께 이해한다는 점을 차별화 요소로 삼았다. 최 담당은 통신망과 IDC에 보안을 결합하면 고객이 클라우드나 외부 서비스에 접속하는 과정까지 한데 관리할 수 있다고 설명했다. AI 확산은 보안 사업의 새 수요도 만들고 있다. 최 담당은 AI를 활용한 공격이 늘어나는 동시에 AI로 취약점을 찾고 대응하는 기술도 함께 발전하고 있다며 “AI를 활용한 보안(AI for Security)과 AI 자체를 보호하는 보안(Security for AI)이 함께 중요해지고 있다”고 설명했다. 이어 올해 보안사업의 방향과 로드맵을 제시했다면 내년부터는 LG유플러스가 집중할 핵심 보안 영역과 구체적인 성과를 보여주겠다는 계획을 밝혔다.
  • 밤, 악마, 예언자… 이름 없는 것들의 ‘희망 찾기’

    밤, 악마, 예언자… 이름 없는 것들의 ‘희망 찾기’

    장애 흡혈인·로봇 아니라는 로봇인간이란 무엇인가 성찰하는 SF 기계가 인간을 지배하는 미래는 대체로 암울한 디스토피아로 표현된다. 디스토피아는 인간의 합리적 선택이 자초한 비극이다. 대체에너지용 핵융합 기술, 인공 태양 개발 같은 선택으로 행성을 멸망시키지 않도록 인간들은 ‘편견 없고 공정한’ 로봇을 안전장치로 삼는 데 합의했다. 로봇들이 대량 절멸의 위험을 예측하고 차단할 수 있도록 국가 간 방화벽까지 열어주었다. “그 결과, 세상은 멈추었다. 로봇은 인류라는 종이 살아남아 활동을 계속하는 한 언제나 행성의 모든 다른 생명체에 위협이 될 것이라는 결론에 도달했다. … 아주 잘못된 논리는 아니라고, 나는 가끔 생각했다.”(‘밤이 오면 우리는’ 부분) 행성을 지키려면 인류를 정리해야 하는 세상을 그린 연작소설집 ‘이름 없는 것들의 밤’ 곳곳에 정보라 작가는 ‘인간은 무엇인가’라는 질문을 심어놓았다. ‘현대문학 핀 시리즈’ 장르선의 문을 연 ‘밤이 오면 우리는’에 두 편의 중편 ‘예언자’와 ‘우리는 악마에게서 왔다’를 더했다. ‘밤이 오면 우리는’이 흡혈인 ‘나’와 스스로 인간이라 주장하는 인간형 로봇 빌리를 통해 “인간의 조건”을 묻는다면, ‘예언자’는 그 조건이 어떻게 박탈되는지 거슬러 올라간다. 생존자 마리카가 아직 교사이던 시절의 이야기다. 식민지가 된 국가에선 학교도 약탈의 현장으로 바뀌었다. 디지털 가상 교사가 전자 학습 기기로 적의 언어를 가르치고, 인간 교사는 기기와 구독료만 관리한다. 돈을 못 내면 배움도 멈춘다. 그런데 이 교실이 좀처럼 먼 미래 이야기로 보이지 않는다. 팔레스타인 가자지구의 오늘로도, 배움이 서서히 무력해지는 우리의 현재로도 읽힌다. 존엄이 갉아먹히는 ‘예언자’의 풍경은 ‘우리는 악마에게서 왔다’로 옮겨가며 한층 잔혹한 국면으로 치닫는다. 작가는 여성의 신체가 ‘인간의 적으로서 인간’을 배양하는 설비로 쓰이는 특수작업공장으로 독자를 데려간다. 의식과 신체가 분리된 채 제조되는 인간, 마약으로 통제되는 인간이 그곳에 있다. 그 밑바닥에서 작가가 길어 올리는 희망은 뜻밖에도 ‘이름 없는 것들’이다. 한쪽 다리를 잃은 흡혈인, 자신은 로봇이 아니라고 우기는 로봇, 점령지의 교사, 그리고 “사람이었던 것의 냄새를 풍기는” 개. 힘의 논리 앞에서 이름을 가져본 적 없던 존재들에게 작가는 다음 세계의 열쇠를 쥐여준다. 기담의 형식을 빌려 가장 현실적인 공포를 심어두는 작가의 장기는 이번에도 유효하다. 단숨에 읽히지만, 책을 덮고 나면 여러 질문이 남는다.
  • 中정부, ‘마이너리티 리포트’ 현실로 만들었다…“반역자 미리 색출” [핫이슈]

    中정부, ‘마이너리티 리포트’ 현실로 만들었다…“반역자 미리 색출” [핫이슈]

    중국 정부가 반정부 시위에 나설 가능성이 있는 인물을 미리 색출해내는 인공지능(AI) 기술을 개발하려 한 정황이 드러났다. 일각에서는 중국판 ‘마이너리티 리포트’의 탄생이라는 비판이 쏟아지고 있다. 뉴욕타임스의 1일(현지시간) 보도에 따르면 중국 감시업체 지즈네트워크(Geedge Networks) 유출 문서 10만여 건과 밴더빌트대 연구진 분석을 토대로 해당 업체가 2024년 초부터 정부 지원 연구조직 ‘메사랩’(MESA Lab)과 정치 위험 인물을 AI로 식별하는 기술을 연구한 사실이 확인됐다. 지즈네트워크는 중국 국가 차원 인터넷 검열 시스템인 ‘만리방화벽’의 상업용 버전을 판매하던 기업이다. 특정 사이트의 접속을 차단하거나 검열을 우회하는 가상사설망(VPN) 사용을 원칙적으로 막는 소프트웨어를 주로 판매해 왔다. 유출된 문서를 분석한 보안 연구기관 인터섹랩에 따르면 해당 회사는 사용자 데이터 패킷의 내용을 들여다보는 심층 패킷 검사(DPI)와 이동통신 가입자 실시간 감시 기능을 갖춘 시스템을 공급해 온 것으로 확인됐다. 지즈네트워크는 자사가 공급해 온 시스템과 소프트웨어 등을 토대로 감시망을 통해 디지털 공간에 흩어져 있는 데이터를 수집했다. 이후 AI를 이용해 사용자의 행동 흐름을 파악하고 향후 누가 정치적 위험성을 띤 ‘반역자’가 될지를 추정한다. 예컨대 휴대전화 기기 고유 식별자와 아이피(IP) 주소로 VPN 우회 접속 이력을 확인해 접속이 금지된 사이트에 다가간 흔적을 확인한다. 여기에 기지국 통신 기록과 위성항법장치(GPS) 신호를 더하면 개인이 언제 시위 현장을 지나갔고 어떤 활동가와 접점을 맺었는지 파악할 수 있다. VPN을 자주 사용하거나 접속이 금지된 해외 언론 사이트를 주로 보는 행위, 반체제 활동가와 접점이 있거나 과거 시위 장소를 자주 방문하는 행동 등을 종합해 ‘잠재적 정치 위험 인물’ 점수를 매기고 사전에 반역자를 미리 색출하는 방식이다. 해당 업체가 사용하는 데이터에는 단순히 GPS에 따른 장소 이동뿐 아니라 사용자가 구매한 책, 사용자가 본 영화 등도 파악할 수 있다. 유출 문서에 따르면 지즈네트워크 연구진은 2024년 2월 5일 회의에서 사람들의 의도를 식별하고 유해 정보를 확인하는 방안을 실제로 논의했다. 언급된 유해 정보에는 중국 당국이 강력 범죄를 넘어 정치적 반대 의견이나 당국이 억눌러 온 민감한 논쟁거리, 체제 비판 등을 포함하고 있다. 미국 캘리포니아대 글로벌분쟁협력연구소 지미 굿리치 수석연구원은 “중국 보안 기관이 데이터 과부하를 겪고 있다”며 “AI의 진정한 가치는 막대한 데이터 속에서 핵심 위협을 선별해 내는 데 있다”고 밝혔다. 이는 중국 당국이 14억 명의 인구를 일일이 들여다볼 수 없는 상황에서 AI를 동원해 선제적으로 핵심 위협을 선별해내고자 한다는 의미로 해석된다. 문제의 시스템, 현실에 적용됐나뉴욕타임스는 해당 기술이 실제 현장에 배치됐는지는 확인되지 않았다고 전했다. 또 전문가들은 중국이 14억 인구의 일거수일투족을 모두 들여다보고 AI 예측 모델을 돌릴 만큼 고성능 반도체를 확보하지 못했을 가능성이 있다고 지적했다. 다만 중국이 자국 업체를 통해 국민의 생활을 감시하고 반역자를 선제 색출하려는 시도는 시간문제일 수 있다. 현재 중국은 도널드 트럼프 미국 대통령이 재취임한 이후 강력한 반도체 제재 탓에 최고 성능의 엔비디아 칩을 도입하지 못하고 있다. 만약 중국이 우회로 등을 통해 고성능 반도체를 손에 넣을 경우 ‘마이너리티 리포트’의 현실판을 중국에서 볼 가능성도 없지 않다. 브렛 골드스타인 밴더빌트대 위키드프라블럼랩 소장은 “대량 감시가 AI를 만났을 때 이런 일이 벌어진다. 이는 통제받지 않는 AI를 도입하는 어느 나라에서나 일어날 수 있다”면서 “중국이 현재 자국민에게 하는 일 역시 미래의 예고편”이라고 지적했다.
  • 임태희, “AI 서·논술형 평가 ‘하이러닝’ 더욱 발전시켜 나갈 것”

    임태희, “AI 서·논술형 평가 ‘하이러닝’ 더욱 발전시켜 나갈 것”

    임태희 경기도교육감 후보는 경기도교육청의 AI 맞춤형 교수학습 플랫폼 ‘하이러닝’이 단순한 기술 도입을 넘어 아이들의 ‘데이터 주권’을 수호하고 ‘교육의 본질적 가치’를 지켜내는 핵심 인프라라고 강조했다. 임 후보는 “(경기도교육청이 도입한) 하이러닝은 상업적 접근을 완벽히 차단하는 든든한 ‘교육적 방화벽’ 역할을 하고 있다”면서 “공공 플랫폼으로서 민간 수준을 뛰어넘는 강력한 보안 시스템을 적용하다 보니 현장에서 다소 번거로움이 제기되기도 하지만, 이는 아이들의 소중한 정보를 안전하게 지켜내기 위해 결코 타협할 수 없는 최소한의 안전장치”라고 설명했다. 그러면서 “하이러닝이 지향하는 또 다른 핵심 가치로 ‘손 글씨’ 기반의 하이브리드 교육을 제시했다. 일선 현장에서 큰 호응을 얻고 있는 ‘하이러닝 AI 서·논술형 평가시스템’이 무조건적인 디지털화가 아니다”라고 덧붙였다. 임 후보는 “디지털 시대일수록 아이들의 뇌를 깨우고 깊은 사고력을 기르기 위해서는 자판이 아닌 손 근육을 사용하는 아날로그적 쓰기 교육이 필수”라면서 “하이러닝 AI 서·논술형 평가시스템은 공부의 근본이 되는 쓰기의 가치를 포기하지 않는다”라고 강조했다. 경기도교육청의 하이러닝 AI 서·논술형 평가시스템은 학생의 손 글씨 답안을 광학문자인식(OCR) 기술로 디지털화하여 AI가 1차 채점을 돕는다. 학생들은 AI 인식을 높이기 위해 스스로 바른 글씨체를 연습하는 긍정적인 효과도 얻고 있다.
  • [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    앤트로픽의 차세대 인공지능(AI) ‘클로드 미토스’가 27년간 누구도 찾지 못한 소프트웨어 취약점을 탐지해 냈다. 해킹 악용 우려로 공개가 미뤄져 오던 이 모델의 실체가 일부 드러나자 각국 정부는 일제히 긴급 대응에 들어갔다. 미 백악관은 관련 기업 최고경영자(CEO)를 소집했고, 우리 정부도 과학기술정보통신부가 주요 기업 최고보안책임자(CISO)를 불러모은 데 이어 국가AI전략위원회 보안특별위원회가 미토스 동향 긴급 점검에 나섰다. 전문가들은 AI가 기존 공격의 속도와 규모를 폭증시키고 진입 장벽을 무너뜨리면서 해킹 위협의 차원을 바꾸고 있다고 진단했다. 미토스에 이어 오픈AI도 보안 특화 ‘GPT-5.4-사이버’를 공개하는 등 AI 보안 시대는 이미 본격화했다. 한국의 디지털 보안 취약성은 뿌리가 깊다. 20여년간 보안을 지배해 온 공인인증서식 ‘설치형 보안 소프트웨어’ 체계가 미토스 앞에 정면으로 노출됐다. 이용자 PC에 깔린 키보드 보안·백신·방화벽 프로그램의 허점이 거꾸로 침투 경로로 악용된 사례는 이미 여러 차례 드러났다. 글로벌 표준이 브라우저 내장 암호화와 패스키로 옮겨간 지 오래인데도 한국만 설치형 보안 방식을 고수해 왔다. 여기에 앤트로픽이 미토스의 오용을 막기 위해 구글·애플·MS 등 극소수 파트너에게만 선공급하는 ‘프로젝트 글래스윙’의 참여 명단에 국내 기업은 단 한 곳도 없다. 글로벌 빅테크는 미토스로 자사 시스템의 허점을 앞다퉈 메우고 나섰는데, 한국만 방어용 도구를 손에 쥐지 못한 셈이다. 해묵은 규제를 붙들고 있던 금융위원회가 뒤늦게나마 공인인증서식 설치형 보안 체계의 단계적 철폐에 나선 것은 다행이다. 그러나 보안 체질을 획기적으로 바꾸고 AI 기반 실시간 자율방어 체계를 구축하려면 시간이 많지 않다. 국정과제로 구축 중인 ‘소버린 AI’ 모델은 산업 정책이 아닌 안보 자산으로 격상돼야 한다. 국제 보안 연대와 AI 규범 형성에 참여할 길도 찾아야 한다.
  • 쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]

    쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]

    위기가 닥쳤을 때 전사적 대응 필요쿠팡, 소비자 신뢰 회복 조치 낙제점대표이사, 국회 나와 모르쇠로 일관김범석 의장도 책임 있는 행동 없어내부 지지도 외부 지지도 모두 잃어로켓배송으로 소비자에 ‘록인 효과’JP모건 “잠재적 고객 이탈은 제한적”정부·소비자 ‘록인’ 풀 방법 찾을 수도쿠팡이 대규모 개인 정보 유출 사고를 확인하고 사과의 뜻을 밝힌 지 한 달이 지났지만 파장이 잦아들지 않고 있다. 대중의 공분은 더 커지고 있다. 큰 사고지만 특별하고 놀라운 건 아니다. 통신사, 카드사, e커머스 회사에서 개인 정보 유출은 다반사다. 그런데 유독 쿠팡에 대한 반응이 나쁘다. 정부, 여야 정치권, 논조를 막론한 거의 모든 언론이 질타하고 있다. 본연의 보안 역량의 문제뿐 아니라 리스크의 예방, 확산 방지, 재발 방지책 마련과 신뢰 회복으로 이어지는 대응 역량 전반에서 나타난 총체적 문제점 때문이다. ●대규모 ‘대관 조직’도 맥 못 춰 지난 2010년 자본금 30억원으로 창업한 쿠팡은 지난해 41조 2901억원의 매출을 올렸다. 테크플랫폼인 네이버(10조 7377억원)와 카카오(7조 8738억원)는 물론 이마트와 백화점을 아우르는 신세계그룹(35조 5913억원)도 멀리 따돌렸다. 오전에 주문하면 당일 배달해 주고 19시부터 24시 사이 야간 주문엔 다음날 아침 7시 이전에 배달하는 ‘로켓배송’을 앞세워 로켓성장했다. 자사 홈페이지를 통해 주문을 받고 자회사인 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스가 보관과 배송을 전담하는 일관 시스템과 기존 유통업체에 쏠린 비대칭적 규제의 힘이었다. 쿠팡은 올 초 기준으로 전국 30개 지역에 100여개의 물류 인프라를 구축해 전국 시군구 260곳 가운데 182곳을 로켓배송으로 커버하고 있다. 이른바 ‘쿠세권’은 청년과 신혼부부의 주거지 선택에 강력한 영향을 미친다. 영호남과 강원의 인구감소지역에서는 ‘쿠세권’ 편입이 큰 소식이다. 기존 유통망에서 소외된 주민들이 배달을 받고 지역 중소기업들이 쿠팡에 올라타 판로를 넓힐 수 있기 때문이다. 주력 사업뿐 아니라 음식배달앱 쿠팡이츠, 영국 프리미어리그와 독일 분데스리가 및 미프로농구(NBA) 등의 독점 중계권을 보유하고 자체 제작 프로그램도 늘리고 있는 온라인동영상서비스(OTT) 플랫폼 쿠팡플레이의 성장세도 뚜렷하다. 얼마 전 쿠팡의 새벽배송 찬반 논란이 벌어졌을 때 찬성 여론이 훨씬 높았다. 특히 여성들의 지지세가 강했다. 반대 측은 “‘새벽배송’을 금지하자는 게 아니라 ‘초심야노동’을 막자는 것”이라고 물러섰다. 쿠팡 배송 노동환경에 대한 논란도 오래됐지만 “그래도 관심과 견제를 받는 쿠팡이 열악한 중소기업보다는 훨씬 낫다”, “새벽배송 일하는 게 주간배송보다 더 편하고 수입도 많다”는 주장의 힘이 셌다. 대규모 물류센터인 풀필먼트센터를 비롯해 전국에 산재한 다양한 물류시설에서 특별한 기술이 없는 사람들을 상시적으로, 대규모로 고용하고 ‘법대로’ 임금을 주는 기업도 없다. 쿠팡은 이른바 ‘대관’이라 불리는 CR(Corporate Relations) 조직도 크게 갖췄다. 숫자만 많은 것이 아니라 입법부의 여야 정당, 공정거래위·고용노동부 등 행정부, 경찰·검찰, 법원, 언론 출신 등으로 곳곳을 다 커버할 수 있는 라인업이다. 하지만 이번 사태 앞에서 쿠팡 경영진과 대관조직은 맥을 못 추고 있다. 위기 대응 면에서 낙제점이다. ●전통적 대기업과 신흥 대기업의 차이 리스크 예방과 대응은 기업과 기업인, 정치인, 스포츠스타와 대중연예인, 인플루언서 등 대중과의 접점을 통해 영향력을 주고받는 모든 조직과 개인이 늘 직면하는 문제다. 전자보안 문제뿐 아니라 산업재해, 자연재해와 사건 사고, 내부 폭로, 사생활 문제 등을 망라한다. 리스크 발생 시 대기업의 내부 대응과 대외 대응은 톱니바퀴처럼 맞물려 돌아간다. 내부적으로는 무엇보다 리크스 확산을 막기 위한 방화벽 설치, 사건의 원인과 책임소재 파악, 피해 규모 예측, 법적·사회적 타격을 최소화하기 위한 방안 강구, 경제적 보·배상과 문책 범위 옵션 마련, 정부 처벌과 송사에 대비한 법적 대응책 마련 등이 전사적으로 진행된다. 이런 내부적 대응과 맞물려 대외적으로는 여론의 질타에 책임을 통감하고 맞을 매는 맞으며 대응 기조를 정한 후 큰 사고의 경우엔 최고 책임자가 직접 사과하는 수순이다. 지난 4월 발생한 SK텔레콤 고객 유심 정보 유출 사고에 대한 대응이 전형적인 예다. 최태원 회장은 사고 발생 19일 만에 “고객과 국민께 불안과 불편을 끼쳐 드렸다. SK그룹을 대표해 깊이 사과드린다”고 공개적으로 고개를 숙였다. 최 회장은 “보안 문제를 넘어 국방이라고 생각해야 할 상황이며, 생명의 문제라고 여기고 해결에 임하겠다”고 ‘진정성’을 보였다. 외부 전문가 중심의 ‘정보보호 혁신위원회’를 구성해 전 계열사의 보안 체계를 재점검하고 근본적인 보안 시스템 혁신에 나서겠다는 방침도 발표됐다. 언론은 ‘최태원 회장, 대국민 직접 사과’, ‘뼈아프게 반성’ 등의 제목으로 허리를 깊숙이 굽힌 최 회장의 사진을 크게 실었다. 대중들은 이 장면을 사태의 일단락으로 수용했다. 하지만 그날 최 회장은 해킹 사고로 인한 해지 위약금 면제 여부 등에 대해선 “이용자 간 형평성과 법적 문제를 함께 검토해야 한다”며 “좋은 해결 방안이 나오길 기대하지만, 이사회 멤버가 아니어서 더이상의 답변은 어렵다”고 피해 나갔다. 10년 전 삼성서울병원이 중동호흡기증후군(MERS·메르스) 감염과 확산의 온상으로 질타받았을 당시 “저희 삼성서울병원이 메르스 감염과 확산을 막지 못해 국민 여러분께 너무 큰 고통과 걱정을 끼쳐 드렸습니다. 머리 숙여 사죄합니다”로 시작하는 이재용 당시 삼성 부회장의 사과문은 아직도 위기관리의 모범으로 꼽힌다. 이 사과문은 당시 와병 중이던 이건희 회장이 아니라 이재용 부회장이 삼성의 실질적 1인자임을 각인시키는 효과를 낳았다. 업력이 길고 풍파를 많이 겪어 본 대기업들은 매를 맞을 때 어떻게 해야 덜 아프고 때리는 사람의 화도 빨리 풀리는지에 대한 ‘암묵지’를 갖고 있지만 신흥 대기업들은 대체로 우왕좌왕하는 모습을 보였다. 이번 쿠팡의 경우엔 오히려 매를 벌었다. ●쿠팡 ‘정규직 직원’ 근속 연수 짧아 보안 사고도 문제지만 그 이후 대처가 더 큰 문제다. e커머스 회사에서 이런 유형의 사고는 충분히 예상 가능한 것이다. 기술적인 면 외에도 사회적 책임(Corporate Responsibility)과 기업 이미지 제고(Public Relations)에서도 일종의 매뉴얼을 만들어 놓고 있었음 직하다. 하지만 대표이사는 국회에 나와서 모르쇠로 일관하다가 창업자이자 실제 지배력을 행사하는 김범석 쿠팡 Inc 이사회 의장을 불러오라고 하니 “어디 있는지 모른다”고 답했다. 대통령이 “‘무슨 팡’인가 하는 그 사람들은 처벌이 전혀 두렵지 않은 것”이라고 말하고 여론이 질타해도 대응에 변화가 없다. 정당이나 기업 같은 조직, 정치인과 기업인이 리스크에 대응하고 극복하는 힘은 평소에 쌓은 ‘내부적 지지’와 ‘외부적 지지’의 결합이다. 내부적 지지는 구성원의 역량, 조직에 대한 충성도, 업무와 보상에 대한 만족도 등이고 외부적 지지는 상품과 서비스에 대한 소비자(유권자)의 평가, 브랜드 가치, 평판, 호감도의 총합이다. 쿠팡은 양면 모두 취약하다. 물류센터 비정규직 종사자나 자영업자 신분인 배송 종사자 말고 ‘정규직 직원’의 근속연수도 동종업계 내에서 유독 짧다. 대관 조직 구성원은 그 면면이나 규모가 전통 있는 대기업에 뒤지지 않지만 체계가 어수선하고 핵심 목표가 불분명하다. 무엇보다 이른바 오너의 위상과 책임이 일치하지 않는 것이 가장 큰 문제다. 업력이 긴 대기업 임직원들에게 회장(오너)은 대체로 애증적 존재이지만 구심이자 최종적 책임의 상징이다. 하지만 쿠팡에서 김 의장은 지배하지만 얼굴도, 대외적 책임도 없는 존재로 보인다. 김 의장을 대신하는 2인자도 모호하다. 쿠팡 오너는 내부 지지를 크게 떨어뜨리고 있다. 쿠팡의 외부 지지도 실은 허약하다. 한국 기업에 가장 강한 방패 두 가지는 ‘수출’과 ‘고용’이다. 박정희 정부 이래로 수출을 많이 하는 회사가 1진이고 내수기업은 2진이다. 같이 사고 쳐도 공부 잘하는 학생은 덜 때리는 옛 학교처럼 한국 사회에선 1, 2진 기업에 대한 차별 대우가 존재한다. 그런데 쿠팡은 전형적 내수 기업인데 정작 ‘오너’는 미국인이다. 상장도 미국에 돼 있어서 시어머니이자 방패막이가 될 개미 주주도 없다. ‘배민’도 독일계 회사 소유지만 이름은 ‘배달의 민족’이다. 소비자편익을 높이고 돈 잘 버는 게 기업의 가장 중요한 책무지만, 그 책무를 잘하기 위해선 외부 지지를 높여야 한다. 오래된 회사들이 별 필요 없어 보이는 광고를 하고 사회공헌사업을 벌이는 것이나 김범석보다 더 바쁠 젠슨 황, 이재용, 정의선이 삼성역 치킨집에서 맥주잔을 기울이는 건 다 이유가 있다. 대중들이 정붙이고 감 놔라 배 놔라 하는 건 귀찮게 여겨지겠지만 외부 지지가 높아지는 과정이다. 고용도 그렇다. 고용은 비용이자 때로는 짐이지만 쿠팡 서비스의 근원인 동시에 위기 상황에서 가장 강력한 방어무기다. ●“상당한 규모 일회성 손실” 분석도 이번 사태로 쿠팡이 당장 큰 타격을 받진 않을 것이라는 분석이 많다. 쇼핑·배송·콘텐츠·배달 서비스를 묶어 쿠팡 생태계에 대한 소비자 의존도를 높인 ‘록인(lock-in) 효과’가 강력히 작동한다는 것. 쿠팡 사고가 터진 직후 글로벌투자은행 JP모건은 보고서를 통해 쿠팡이 소비자들에게 보상하고 정부가 벌금을 부과할 가능성이 높기 때문에 “상당한 규모의 일회성 손실”이 있을 것이라 분석했다. 하지만 대체 불가능한 시장 지위, 한국 소비자들의 낮은 데이터 유출 민감도로 인해 “잠재적 고객 이탈은 제한적일 것”이라는 전망이 그 보고서의 핵심이었다. 동종업계 경쟁업체들이 ‘탈팡’(쿠팡 이탈) 고객들을 유인하기 위한 당근을 잇달아 내놓고 있지만 본질적 편익의 차이가 크다. 대통령이 질타하고 과학기술부총리가 “공정위와 쿠팡 영업정지 여부를 논의 중”이라고 했지만 쉽지 않아 보인다. 편익과 고용 면에서 한국 사회가 쿠팡에 강력하게 ‘록인’돼 있기 때문이다. 하지만 쿠팡이 이번에 맞을 매를 잘 맞지 못하고 억지로 피해 나가면 ‘내부 지지’와 ‘외부 지지’는 더 떨어질 수밖에 없다. 그리고 정부와 사회, 소비자들이 모두 그 ‘록인’을 풀 방법을 강구할 것이다. 윤태곤 공공전략컨설턴트
  • 中인민해방군, 중국서 금지된 X계정 왜 만들었나

    中인민해방군, 중국서 금지된 X계정 왜 만들었나

    중국 인민해방군이 자국에서 접속이 차단된 미국산 소셜네트워크 엑스(X)에 공식 계정을 개설하자 비판적 댓글이 잇따랐다. 중국 국방부는 8일 “새로운 시대 중국의 국방에 대해서 알아보라”면서 “중국과 중국군에 대한 이야기를 소개하겠다”며 X에 1분 10초 분량의 홍보 영상을 올렸다. 영상에는 중국 육·해·공군의 위력을 과시하는 장면뿐 아니라 지뢰를 탐지하거나 이재민을 구조하고 난민 아동을 돌보는 등의 평화유지 활동도 담겼다. 국방부는 중국군의 훈련 모습과 함께 아프리카 아덴만과 소말리아 해역에서의 호위 임무, 의료 지원을 하는 모습을 공개했다. 앞서 중국 해군은 X와 유튜브 계정을 지난 4월 개설했으며, 인민해방군 뉴스통신센터는 지난해 9월 X 계정을 열어 관련 소식을 전하고 있다. 내년이면 창설 100주년을 맞는 중국군은 ‘싸워서 이기는 강군’을 목표로 제시한 시진핑 중국 국가주석의 영도 아래 그동안 무력을 확장해 왔다. 특히 올해는 푸젠함의 공식 취역으로 역사적인 ‘항공모함 3척 시대’를 열면서 대만 문제로 갈등 중인 일본 열도 근처 태평양에서 항모 전단이 훈련 명목으로 무력 시위를 벌이고 있다. 관영언론 중국일보는 “글로벌 플랫폼을 통해 중국의 국방 발전에 대한 이해를 높이고 잘못된 인식이나 오해를 해소하며 헛소문과 비방을 없애는 데 도움이 될 수 있다”고 강조했다. 하지만 중국 내에서는 접속이 금지된 X와 유튜브 계정을 인민해방군이 개설하는 것에 대해 “중국 공산당이 만리방화벽(중국의 해외 인터넷 차단 정책)을 넘어왔으니 매우 위험하다” “만리방화벽을 넘는 것이 불법인 줄 모르느냐” 등의 비판적 댓글이 달렸다.
  • “자녀 계획을 왜 묻죠”… ‘해킹 사고’ 벽 부딪힌 데이터처 [세종B컷]

    “너무 사적인 정보를 물어봐서 곤란했어요.” “해킹되면 제 정보도 넘어가는 것 아닌가요?” 국가데이터처의 ‘인구주택총조사’를 둘러싸고 온라인 커뮤니티에 올라온 반응들입니다. 잇따른 해킹 사고로 개인정보에 대한 민감성이 어느 때보다 높아지면서, 데이터처가 예상치 못한 ‘벽’에 부딪힌 모습입니다. 데이터처는 이달 1~18일 인구주택총조사 현장 조사를 진행 중입니다. 5년마다 시행하는 최대 규모 국가 통계로, 조사원이 가구를 직접 찾아가 정책 설계에 필요한 42개 항목을 묻습니다. 올해는 조사원 3만 명이 표본 가구 500만 곳을 찾아갑니다. 직전 조사는 코로나19로 크게 제한됐던 만큼, 사실상 10년 만의 본격적인 현장 조사입니다. 문항에는 경력 단절 여부, 비혼 동거 여부 등 개인의 삶을 폭넓게 파악하는 질문이 담겼습니다. 대면 조사가 오랜만인 데다 문항도 적지 않아 “원래 이렇게 자세히 물었느냐”는 반응이 나옵니다. 새로 포함된 ‘자녀 계획’ 문항이 대표적입니다. 데이터처 관계자는 “지난 조사보다 응답률이 다소 낮아졌다”며 “최근 높아진 개인정보 보호 의식도 영향을 준 것으로 보인다”고 설명했습니다. 데이터처는 안심해도 된다고 강조합니다. 모든 개인정보는 통계법에 따라 엄격히 보호되며, 응답 내용은 통계 작성 목적 외에는 활용되지 않습니다. 대면이 부담스럽다면 온라인·모바일·전화 등으로도 참여할 수 있습니다. 데이터처는 “이중 방화벽, 접근 권한 통제, 암호화 저장 등 보안 체계가 상시 가동되고 있다”고 설명했습니다. 인구주택총조사는 중장기 국가 정책과 행정 서비스의 뼈대가 되는 조사입니다. 정확하고 신뢰도 높은 통계를 얻으려면 국민 협조도 절실하지만, 국가도 믿음을 줄 수 있어야 합니다. 이번 조사가 그 가늠자가 되길 기대해 봅니다.
  • ‘시진핑의 백도어’ 현실로?…중국산 전기버스서 원격통제 기능 발견, 유럽 발칵 [핫이슈]

    ‘시진핑의 백도어’ 현실로?…중국산 전기버스서 원격통제 기능 발견, 유럽 발칵 [핫이슈]

    북유럽에서 운행 중인 중국산 전기버스에서 제조사가 원격으로 시스템에 접근할 수 있는 기능이 확인됐다. 중국산 전기버스는 한국뿐 아니라 아시아와 유럽 여러 국가에서도 쉽게 접할 수 있는 만큼 사이버 보안에 대한 우려가 커지고 있다. AP통신은 지난 6일(현지시간) “노르웨이 운송회사가 중국산 버스의 원격 정지 가능 테스트를 진행한 뒤 통제를 강화하기로 했다”고 보도했다. 보도에 따르면 노르웨이 주요 대중교통 운영사인 루터(Ruter)는 자체 보안 실험을 진행한 결과, 중국 위퉁(Yutong) 전기버스에서 원격접속용 SIM(심)카드를 발견했다. 루터 측은 “발견된 SIM 카드로 외부에서 소프트웨어 업데이트와 진단이 가능하며 배터리·전력제어 시스템에도 접근 가능한 구조”라고 설명했다. 이는 이론적으로 제조사가 원격 조종을 통해 차량 운행을 중단시키거나 작동 불능 상태로 만들 수 있다는 걸 의미한다. 현재 노르웨이에서 운행 중인 전기버스는 약 1300대 이며 이중 위퉁 차량은 850대에 달하는 것으로 전해졌다. 다만 모든 위퉁 전기버스에 원격 조종 기능이 있는 SIM 카드가 장착돼 있는지 여부는 확인되지 않았다. 루터는 AP에 “향후 전기버스 조달 시 보안 기준을 대폭 강화하고 시스템을 로컬 환경에서만 통제할 수 있도록 방화벽 구축에 나서겠다”고 밝혔다. 중국산 전기버스에서 유사한 장치가 발견된 사례는 노르웨이 하나만은 아니다. 영국 가디언은 “덴마크 최대 운수사인 모비아도 같은 위험을 인지했다”면서 “이에 따라 덴마크 민방위·비상관리청이 모비아 측에 ‘해당 전기버스에는 인터넷 연결 시스템뿐 아니라 카메라·마이크·GPS 등 다양한 센서가 설치돼 있어 잠재적으로 운행 장애를 일으킬 수 있는 취약점으로 악용될 수 있다’고 안내했다”고 보도했다. 가디언에 따르면 현재 모비아가 운영 중인 중국산 전기버스는 총 469대이며, 이중 262대가 위퉁 차량이다. 현재까지 원격 해킹 사례가 보고되지는 않았으나 유럽 내에서는 중국산 자동차와 장비 등 기술에 대한 신뢰도에 변화가 생길 수 있다는 전망이 나온다. 모비아 측은 “지난주 처음으로 전기버스의 소프트웨어 시스템이 원격으로 작동 중단될 수 있다는 사실을 인지했다”면서 “이것은 중국 버스만의 문제가 아니라 중국산 전자장치를 내장한 모든 유형의 차량과 기기에 공통된 문제”라고 지적했다. 가디언은 “이번 사태는 단순히 기술 차원의 취약점을 넘어, 유럽이 중국 기술 신뢰도를 어디까지 인정할 것인가의 문제로 확장하고 있다”고 분석했다. 이어 “덴마크 민방위·비상관리청 또한 이 사안을 계속 모니터링하고 있으며 필요시 추가 협력 조치를 검토하겠다는 입장”이라고 덧붙였다. 가디언의 보도와 관련해 위퉁은 “운행 지역의 법규를 준수하고 있으며 관련 데이터는 독일 프랑크푸르트 AWS 서버에 저장된다”면서 “데이터는 유지보수·서비스 개선 목적에 한해서만 활용되며 고객 승인 없이 열람되거나 사용될 수 없다”고 주장했으나 유럽의 중국산 전기버스에 대한 ‘불신’은 쉽게 사그라지지 않을 것으로 보인다. 한국 상황은?논란이 된 전기버스 제조사인 위퉁은 연간 수만 대의 전기버스와 수소버스를 생산할 수 있는 능력을 갖춘 중국 내 대형 제조사다. 이탈리아 운수 전문 매체 서스테이너블 버스에 따르면 위퉁은 올해 상반기 유럽 전기버스 시장에서 점유율 16%로 1위를 기록했다. 위퉁 홈페이지에 따르면 2012년 이후 현재까지 위퉁이 60여개 국에 수출한 친환경 차량은 11만 대에 이른다. 중국산 전기버스의 확장세는 한국에서도 확인할 수 있다. 지난 4월 김소희 국민의힘 의원실이 환경부에서 제출받은 ‘최근 3년간 지방자치단체별 국산·수입 전기버스 보급 실적 및 보조금 집행 현황’ 자료에 따르면 한국의 경우 지난 2022년부터 2024년까지 전국 지자체가 보급한 전기버스 8505대 가운데 중국산이 3722대(43.8%)를 차지했다. 특히 경기도는 같은 기간 3742대를 도입했는데 이 중 2300대가 중국산으로, 전국 중국산 전기버스의 약 61.5%가 경기도에 집중 도입된 것으로 집계됐다. 일부 북유럽 국가에서 논란이 된 위퉁 전기버스의 경우 2017년 국내 독점수입 계약 및 진출 계획이 발표된 바 있으나 이후 국내에 정식 도입되지는 않은 것으로 추정된다. 다만 한국에는 BYD, 킹룽, 하이거 등 여러 중국 제조사들이 판매한 전기버스가 거리를 활보하고 있어 유사한 보안 문제에 대한 주의와 대비가 필요한 상황이다. 시진핑 주석 “백도어 살펴봐라” 농담했는데…앞서 시진핑 중국 국가주석은 지난 1일 경주에서 열린 한·중 정상회담 당시 이재명 대통령과 주고받은 선물을 함께 보던 중 농담으로 ‘백도어’를 언급했다. 당시 이 대통령이 중국이 건넨 선물 중 하나인 샤오미15 울트라를 보며 “통신 보안은 되냐”라고 물었고, 이에 시 주석은 “뒷문(백도어)가 있는지 한번 살펴보라”며 농담을 주고받았다. 중국은 스마트폰을 비롯한 각종 중국산 디지털 기기에 데이터 탈취와 원격 조작 등이 가능한 사이버 공격용 ‘백도어’를 심어 수출한다는 의혹을 꾸준히 받고 있다. 북유럽에서 논란이 된 위퉁 전기버스의 원격접속용 SIM카드가 백도어의 기능을 갖췄는지 여부는 확인되지 않았으나, 외부에서 원격으로 차량 운행을 정지시키거나 정보 탈취가 가능한 점 등은 백도어의 특성과 일부 일치한다.
  • 러시아, 정부 주도 메신저 ‘맥스’ 강제…국민 감시·통제

    러시아, 정부 주도 메신저 ‘맥스’ 강제…국민 감시·통제

    러시아 정부가 국민을 감시 통제할 수 있는 기능을 탑재한 메신저 ‘맥스’(MAX) 사용을 강제하고 있다. 8일(현지시간) 미국 정치매체 폴리티코에 따르면 러시아가 서방 메신저 앱에 대항해 국가 주도로 개발한 메신저 앱 ‘맥스’ 사용자는 지난 6월 100만명에서 이달 3000만명으로 급증했다. 이는 러시아에서 가장 인기 있는 메시지 앱인 왓츠앱 약 9600만명, 텔레그램 약 9000만명에 비하면 아직 적은 숫자다. 앞서 블라디미르 푸틴 대통령은 지난 6월 ‘국가 메신저’ 개발 법안에 서명하고 기술업체 VK가 개발사로 선정됐다. 이 업체는 푸틴의 최측근인 유리 코발추크가 사실상 지배하고 있다고 폴리티코는 전했다. 맥스는 암호화 기능이 없어 당국이 채팅 기록, 연락처, 사진, 위치 데이터와 같은 개인 정보에 접근할 수 있도록 허용한다는 점에서 중국의 위챗과 비견되고 있다고 폴리티코는 전했다. 맥스에 등록하려면 사용자는 러시아 또는 벨라루스 전화번호를 제공해야 하며 정부에서 발급한 신분증이 필요하다. 러시아 연방보안국(FSB)이 맥스 사용자가 하는 모든 일을 볼 수 있는 것으로 알려졌다. 이달부터 러시아에서 판매되는 모든 새 휴대전화에는 맥스가 의무적으로 사전 설치된다. 특히 러시아 공무원, 은행 직원, 병원 직원들은 사용하는 메신저를 맥스로 바꾸라는 압박을 받는 것으로 전해졌다. 러시아 정부와 지방 당국, 소셜미디어 캠페인 등을 통해 맥스는 안전하고 신뢰할 수 있다는 홍보하고 있다. 맥스가 중국 위챗처럼 향후 정부, 은행, 상업 서비스를 통합하는 플랫폼으로 발전할 예정이라고 했다. 맥스는 푸틴 대통령이 인터넷을 장악하려는 시도의 최신 사례라고 폴리티코는 설명했다. 2019년 푸틴 대통령은 외부 영향에서 독립된 ‘주권 인터넷’ 구축 법안에 서명했다. 2022년 우크라이나 침공 이후에는 크렘린궁이 온라인 반전 활동 탄압에 나섰으며 웹사이트 수천개가 차단됐다. 인터넷 권리 단체 RKS 글로벌의 사르키스 다르비냔 공동창립자는 맥스를 두고 “‘주머니 속 스파이’와 다를 바 없다”며 “맥스는 러시아판 ‘만리방화벽’을 완성하는 마지막 벽돌”이라고 했다.
  • 삼성페이 또 결제 먹통…올해만 세번째

    삼성페이 또 결제 먹통…올해만 세번째

    삼성전자 스마트폰 간편결제 서비스 ‘삼성페이’에서 결제 오류가 발생해 이용자들이 불편을 겪었다. 22일 삼성전자에 따르면 이날 오전 6시 10분쯤 삼성페이에서 현대카드 등록 및 결제 오류가 발생했다가 약 2시간 40분 뒤인 8시 50분에 복구됐다. 삼성전자는 이날 오전 9시 22분 관련 공지에서 “현대카드에서 조치가 완료돼 현재 정상 결제가 가능하다. 카드사와 함께 재발 방지를 위해 지속해 노력하겠다”고 안내했다. 올해 들어 삼성페이 결제 오류가 발생한 건 지난 4월과 6월에 이어 이번이 세 번째다. 6월 초 결제 오류 당시 3시간 30분가량 장애가 이어졌는데, 당시 삼성전자는 일부 카드사와 전용선 네트워크에 문제 때문이라고 밝혔으나 추후 당국 조사 결과 삼성SDS 수원 데이터센터에서 일어난 방화벽 오류가 원인으로 파악됐다. 삼성전자 관계자는 현대카드 측에서 발생한 문제로 장애가 발생한 것으로 보고 있다고 밝혔다. 이에 현대카드 관계자는 “삼성페이 목동전산센터와 현대카드 간 연결돼 있는 회선 불안정으로 결제 및 등록이 원활치 않았다. 현재 조치 완료됐다”고 말했다.
  • 아이수루 서울시의원, 외국인 육아도우미 정책의 잘못된 출발…돌봄노동 공공성 강화 전환 촉구

    아이수루 서울시의원, 외국인 육아도우미 정책의 잘못된 출발…돌봄노동 공공성 강화 전환 촉구

    서울시의회 다문화위원회 위원장(더불어민주당·비례)이 지난 12일 제331회 정례회 제3차 본회의 시정질문에서 2022년 9월 윤석열 정부 당시, 오세훈 시장이 저출산 극복 대책의 일환으로 제안한 ‘외국인 육아도우미 정책’의 하나인 ‘외국인 가사관리사 시범사업(2024.9~2025.2)’의 현 실태를 비판하고, 올해 6월부터 본격적으로 추진 예정인 ‘외국인 가사사용인 시범사업’ 추진에 대한 우려를 표하며, 서울시의 이주가사 돌봄 노동 정책 및 돌봄의 공공성 강화 등 정책적 변화를 과감하게 촉구했다. 특히 이날 오전 진행한 시정질문은 당일 오후, 서울시 외국인 가사관리사 실태조사를 바탕으로 아이수루 다문화위원회 위원장 및 돌봄노동연대 등이 공동 주관하는 16일 ‘국제가사노동자의 날’ 기념 ‘필리핀 돌봄노동자(Caregiver)의 목소리’ 토론회를 앞두고 진행하는 시정질문으로 큰 관심을 모았다. 아이수루 의원은 작년 9월 시범사업 도입 이후, 1달도 채 지나지 않아 초기 잡음 발생은 물론 첫 임금 또한 제때 지급되지 않는 등 입국 한달만에 필리핀 인력 2명이 무단이탈하는 등 각종 문제가 발생됐다고 밝혔다. 그러면서, 올해 2월 시범사업 종료 후 시범사업은 연장됐으나, 윤 정부 당시 임명된 시범사업 주무부처 차관이 6월 본사업 전환이 쉽지 않다고 말하면서, 현장에서 계속되는 실패의 신호에도, 서울시가 이 사업을 계속 추진하는 이유 및 지금이라도 사업을 철회하고 중단해야 할 것은 아닌지에 대해 오 시장을 상대로 질의했다. 이에 오 시장은 “이 사업이 성공이다 실패다로 규정하기보다 우리 사회가 처한 현실을 깊이 있게 고민할 필요가 있다”면서 “발상의 시작은 국내 노동력으로 해결하기 어려운 부분을 외국인력 도입을 통한 발상의 전환으로, 시범사업 완료 후 정리된 생각은 애초 저렴한 외국인력 도입이 국내 국제적 위상과 노동환경에 비추어볼 때 현실적으로 어렵다고 판단했다”라며 향후 첫 사업임에도 매끄럽지 못한 부분에 대해서는 수정·보완을 거치면 충분히 극복할 수 있는 문제“라고 덧붙였다. 또한 “외국인 가사관리사 시범사업 추진 시 처음에는 욕심을 부려 홍콩, 싱가포르 모델을 벤치마킹해 인력수요자들의 경제 형편을 고려한 저렴한 비용으로 노동력 공급으로 시작했으나, 국내 형편상 국제적, 인권, 노동 상황을 볼 때 일본 모델이 더 적절하겠다”면서, 철저한 준비 없이 시작한 가사노동자 돌봄 노동 정책의 하나인 본 시범사업의 실패를 어느 정도 인정했다. 하지만 “6월 이후 법무부와 본격적으로 추진하는 가사사용인 도입에 대해서는 미시적이 아닌 큰 틀에서 좋은 이웃으로 보아 부족한 노동력을 채워나가는 중장기적 시각을 가질 필요가 있다”면서 추후 사업에 대해서는 계속 추진하겠다는 입장을 덧붙였다. 아이수루 의원은 지난 6개월간 서울시와 고용노동부가 공동으로 추진한 ’외국인 가사관리사 시범사업‘과 관련해 지난 4~5월 외국인 가사관리사 시범사업 심층 인터뷰 및 실태조사 결과를 언급하고, 서울시의 돌봄 노동정책이 나아가야 할 방향을 제시하고자 ▲여성가족실(가사관리사 시범사업(노동부 소관) 추진)과 ▲글로벌도시정책관(가사사용인 시범사업(법무부 소관) 추진)을 상대로 질의를 이어갔다. 아이수루 의원은 지난달 서울시의 올 2월 완료한 외국인 가사관리사 시범사업의 관리 실태를 점검하고자 ▲근로계약 이행 여부 ▲중계업체 관리 및 감독 ▲업체 지원금 및 재정현황 ▲고충처리 측면 등의 자료요구 결과를 질의했다. 실제 ’근로계약 이행 여부‘ 자료요구 결과, 필리핀 노동자마다 다른 실수령액 및 근로자 수행 업무 범위의 불명확성 그리고 서울시의 업무 범위에 대한 모니터링 미추진 등 명확한 기준을 통한 이행의 불확실성 등을 지적하고, 중계업체에 떠넘기는 서울시의 현 실태를 개탄하며 안타까움을 자아냈다. 이에 여성가족실장은 “노동자들이 고용허가제로 와서 일한 시간만큼 금액을 받아 기본 30시간은 보장하나, 개인 귀책사유 등으로 중단하거나, 주 52시간 일하는 경우도 있어 노동에 따른 시간차이로 수입에 차이가 있는 것뿐”이라면서 “업무 범위 역시 시행사업 초기 아이 돌봄이 주된 업무였으나, 다소 정확하지 않은 부분은 매뉴얼을 만들어 직무 범위 애로사항의 경우, 제공기관에 연락해 조정하고 있으며, 현재까지 애로사항이 접수된 게 없다”고 밝혔다. 그러면서 “시장께서 돌봄노동의 어려움을 알고 제안한 사항으로 고용노동부와 함께 협력하여 일하고 있다”라며 문제가 없다는 입장을 덧붙였다. 또한 아이수루 의원은 ‘고용업체 관리, 감독’에 있어, 서울시가 외국인 노동자를 보호하기 위해 민간업체를 관리 및 감독해야 할 의무가 있음에도 불구하고 ’고용노동부 소관 사항‘이라는 답변에만 그친 서울시의 답변에 대해 무책임한 행정적 업무 실태 또한 지적했다. 특히 필리핀 돌봄노동자의 목소리를 통한 실제 노동자들의 현 사업 실태를 청취한 결과 ▲일상적 통제와 감시 ▲결사의 자유 침해 ▲임금 투명성 부족과 벌칙 및 ▲자의적 내부규정 운영 등 노동자들의 비판의 목소리로 인한 외국인 노동자의 고통 또한 실감할 수 있어 그 문제점은 더욱 가속화되고 있는 것으로 나타났다. 서울시는 올해 4월 초, 중계업체 2곳에 시장 표창을 의결했는데, 실제 업체의 감시 및 민원 접수 시 노동자들의 고용 연장 불가 우려 등으로 인한 민원 제기의 어려움 등 제도적 문제와 지속적인 비판에도 불구하고, 선정한 민간업체에 표창을 수여한 점은 여전한 의문으로 지적됐다. 하지만 여성가족실장은 “서울시의 잘못을 전혀 인정할 수 없다”고 주장하며, “고용업체의 관리는 고용노동부 소관이 맞으며, 서울시가 공동으로 추진하는 상황으로 협력해서 추진해 왔으며, 민원에 대해서는 이미 작년 9월 제공기관 고용인력 등과 간담회를 거쳐 조치 및 개선해왔다”고 답했다. 또한 중개업체 표창 수여에 있어서는 “업체의 외국인력 한국 정착에 대한 굉장한 고민과 노력 등을 고려해 서울시에서 표창 수여를 결정했다”면서, 이용가정 매칭을 잘 수행한 시범사업에 대해 성공적인 사업이라고 자신했다. 이어 아이수루 의원은 올 2월 완료한 서울시 및 고용노동부 소관, ’가사관리사 시범사업‘과 관련해 현재 민간 고용업체에 남아있는 필리핀 가사관리사 89명에 대한 처우가 불명확한 상황에서, ’가사관리사 시범사업‘의 본 사업 전환이 어려워졌음에도, 서울시와 법무부 소관으로 올해 6월 추진 예정인 ’가사사용인 시범사업‘의 추진사유 및 진행 현황 등에 대해 ▲글로벌도시정책관(가사사용인 시범사업(법무부 소관) 추진)을 상대로 질의를 이어갔다. 특히, 올 4월 초, 서울시청 앞에서 ’이주가사돌봄노동자 권리보장을 위한 연대회의‘ 주최로 추진한 ’외국인 가사육아 분야 활동 시범사업‘ 즉각 중단하라!’ 기자회견을 언급하며, 서울시 및 시행업체 고발장 접수 등에 대한 서울시의 정문 및 후문 폐쇄 행위, 방화벽 설치 등 시민단체와의 협력 대응 부족 그리고 공공성 강화 측면의 서울시의 무책임한 행태 등을 질타했다. 이에 아이수루 의원은 글로벌도시정책관이 올해 하반기 서울시에서 시행 예정한다고 밝힌 ‘가사사용인 시범사업’ 추진에 대해 “근로기준법 상 ‘가사사용인 적용 제외는 물론, 최저임금 미만 차등적용 시도 중단 등에 있어, 지난 6개월간 외국인 가사관리사가 감내한 고통이, 더 이상 유학생 및 결혼이민자 등으로 확대되는 정책은 지양되어야 한다”면서, 평등의 원칙에도 맞지 않는 정책을 전환하여, 더 이상의 차별 확산을 방지해줄 것을 요청했다. 끝으로 아이수루 의원은 “서울시가 지금 당장이라도 외국인 가사관리사 시범사업의 정책 실패를 인정하고, 근로기준법 미적용으로 더 큰 문제가 예상되는 ’가사사용인 사업‘을 철회해야 한다”고 다시 한번 밝히며, “지금까지의 시범사업의 실질적 문제 재점검과 돌봄의 공공성을 강화할 수 있는 실질적 대책을 마련해야 한다”고 강조했다. 덧붙여 “저출생, 고령화 문제 해결을 위한 오 시장의 돌봄의 공공성 강화 방안 전환은 물론, 이주노동자의 권리 보장을 위한 노력과 모두가 차별 없이 안전하고 고통 없는 도시를 통해 진정한 글로벌 매력 도시인 서울로 거듭나길 기대한다”면서 본 시정질문을 마쳤다.
  • 중국산 태양광 설비에 ‘의문의 통신장치’…‘킬스위치’ 우려 전세계 확산

    중국산 태양광 설비에 ‘의문의 통신장치’…‘킬스위치’ 우려 전세계 확산

    중국산 태양광 장비에서 정체불명의 통신 장치가 발견돼 전 세계적으로 에너지 보안 우려가 확산하고 있다. 로이터 통신은 지난 14일(현지시간) 미국 에너지부가 중국산 태양광 발전 장비 중 일부에서 의문의 통신장치를 발견한 뒤 그 위험성을 재평가하고 있다고 사안에 정통한 관계자 2명을 인용해 보도했다. 관계자들에 따르면 미국의 보안 전문가들은 전력망에 연결된 장비를 분해해 보안을 점검한 결과 일부 중국산 태양광 인버터에서 제품 설명서에 기재돼 있지 않은 불법 통신장치를 발견했다. 인버터는 태양전지에서 나온 직류(DC) 전기를 교류(AC)로 변환해 가정이나 전력망으로 보내는 장치다. 인버터는 태양광 설비뿐만 아니라 풍력발전기, 전기차용 2차 전지 등에도 사용되는 부품이다. 인버터는 운용 소프트웨어 업데이트와 유지 관리를 위해 원격으로 접속할 수 있도록 제작된다. 다만 중국산 인버터를 쓰는 전력회사에서 일반적으로 방화벽을 설치해 중국의 인버터 제조사가 부품에 직접 통신하는 것을 차단한다. 문제는 제품 사용설명서에 기재돼 있지도 않은 통신장치의 존재다. 익명의 에너지 당국 관계자는 “악성 구성요소가 방화벽을 원격으로 우회할 수 있는 추가적이고 문서화되지 않은 통신 채널을 제공하며, 이는 잠재적으로 치명적인 결과를 초래할 수 있다”고 말했다. 미국 국가안보국(NSA)의 전직 국장인 마이크 로저스는 로이터에 “중국은 미국의 핵심 기반시설을 그 일부만이라도 파괴 또는 교란의 위험에 노출시키는 것이 가치 있는 일이라 믿는다”라면서 “중국산 인버터가 널리 보급된 상황을 통해 서방 국가들이 안보 문제에 대처할 선택지가 제한되길 중국은 바라고 있을 것”이라고 분석했다. 반면 워싱턴 주재 중국 대사관 대변인은 이 사안과 관련해 “중국은 국가 안보 개념을 일반화해 중국의 인프라 성과를 왜곡하고 비방하는 것을 반대한다”는 입장을 냈다. 전문가들은 불법 통신장치를 사용해 방화벽을 우회하는 데 성공하면 인버터를 원격으로 끄거나 설정을 변경하는 식으로 전력망을 불안정하게 만들고 에너지 인프라에 손상을 가해 대규모 정전을 유발할 수 있다고 지적했다. 익명의 관계자 중 1명은 “사실상 전력망을 물리적으로 파괴할 수 있는 수단을 내장한 것”이라고 말했다. 정체불명의 통신장치는 태양광 발전 설비의 인버터 말고도 중국산 배터리에서도 확인됐다. 한 관계자는 “지난 9개월 동안 중국의 여러 공급업체의 일부 배터리에서 셀룰러 라디오를 포함해 사용설명서에 기재돼 있지 않은 통신장치가 발견됐다”고 전했다. 다만 이들 관계자는 의문의 통신장치가 달린 인버터와 배터리를 만든 제조업체의 이름은 밝히길 거부했다. 또 그들이 발견한 불법 장치의 총 수량에 대한 언급도 거절했다. 에너지부(DOE)는 로이터의 논평 요청에 “신기술과 관련된 위험을 지속적으로 평가하고 있으며 제조업체가 기능을 공개하고 문서화하는 데 상당한 어려움이 있다”고 답했다. 부처 대변인은 “이 기능이 악의적인 의도가 없더라도, 제품 구매자가 제품의 성능을 완전히 이해하는 것은 중요하다”면서 “소프트웨어 구성요소 목록 및 기타 계약 요구 사항을 통해 공개 내용의 차이를 해결하기 위한 작업이 진행 중”이라고 설명했다. 기반시설의 중국산 장비 사용이 안보에 위험 요소가 된다는 우려는 미국만의 문제가 아니다. 전문가들은 유럽에서 단 3~4기가와트의 에너지만 통제해도 전력 공급에 광범위한 혼란이 초래될 수 있다고 지적한다. 유럽 태양광 제조협회는 200기가와트가 넘는 유럽 태양광 발전 용량이 중국산 인버터와 연결된 것으로 추정된다. 이는 원자력발전소 200기와 맞먹는 전력량이다. 리투아니아와 에스토니아 같은 국가들은 에너지 안보 위협을 자각하고 대책을 마련하기 시작했다. 지난해 11월 리투아니아 정부는 100킬로와트 이상의 태양광, 풍력, 배터리 설비에 중국의 원격 접근을 차단하는 법안을 처리했다. 즉, 중국산 인버터 사용을 제한한다는 내용이다. 이러한 제한은 향후 옥상에 소규모로 설치되는 태양광 발전 설비까지 확대될 가능성이 있다. 에스토니아의 외교정보국 국장은 태양광 인버터 등에서 중국 기술을 금지하지 않으면 중국으로부터 협박을 받을 위험이 있다고 주장했다. 다만 에스토니아 국방부와 기후 담당 부처는 이와 관련해 어떤 조치를 취했는지 묻는 로이터의 질문에 답변을 거부했다. 영국 정부도 에너지 체계에서 중국의 재생 에너지 기술에 대한 검토를 진행 중이며, 이 작업이 향후 몇 달 안에 마무리될 것이라고 사안에 정통한 관계자가 전했다.
  • SKT, 全가입자 유심 정보 털렸다

    SKT, 全가입자 유심 정보 털렸다

    3년 전 첫 해킹… 中 해커집단 무게 ‘복제폰 우려’ IMEI도 유출 가능성 SK텔레콤 해킹으로 가입자 2600여만명의 유심(USIM) 정보가 유출된 것으로 확인됐다. 공격은 2022년 6월 15일부터 이뤄졌으며, 해커가 남긴 흔적(로그 기록)이 없는 기간에 금융사기의 ‘열쇠’로도 불리는 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 배제할 수 없다. 하지만 정부는 “스마트폰 복제는 물리적으로 불가능하다”며 ‘쌍둥이폰’ 가능성에 선을 그었다. SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다. 1차 조사 당시 확인된 서버 5대에 18대가 추가 파악돼 해킹 공격을 받은 서버는 23대로 늘었다. 유출이 파악된 유심 정보 규모는 9.82GB로 2695만 7749건에 해당한다. SK텔레콤 가입자 2300여만명에 알뜰폰 가입자 등을 더한 숫자다. 전 가입자의 유심 정보가 유출된 셈이다. 감염이 확인된 서버 중 2대는 개인정보가 임시 관리되는 서버로 IMEI가 유출됐을 수 있다. 방화벽에 로그기록이 남은 지난해 12월 3일부터 지난달 24일까지 데이터 유출이 없다는 사실은 확인됐다. 그러나 최초 악성코드가 설치된 2022년 6월 15일부터 지난해 12월 2일까지 로그기록이 남지 않아 유출 여부를 확인하지 못했다. 다만 과학기술정보통신부는 IMEI가 유출됐더라도 빠져나간 정보로 ‘복제폰’을 만들기는 어렵다고 설명했다. 류제명 과기정통부 네트워크정책실장은 “IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만으로는 쌍둥이폰은 원천적으로 불가능하다는 것이 제조사 해석”이라고 말했다. IMEI가 유출된 경우에도 단말과 숫자를 인증하는 인증키 값을 제조사가 갖고 있어 복제폰이 작동하지 않는다는 설명이다. 염흥열 순천향대 정보보호학과 교수는 “현재 서버에 있는 정보만 갖고 금융 피해로 이어지긴 힘들다”고 했다. SK텔레콤은 “어제부터 비정상 인증 차단 시스템(FDS)을 고도화해 불법 복제폰 접근까지 차단할 수 있도록 업그레이드한 솔루션을 적용하고 있다”면서 “불법 유심 인증을 비롯한 다양한 비정상 인증 시도를 통신망에서 실시간 감지하고 차단하는 기술”이라고 설명했다. 복제폰 피해 발생 땐 SK텔레콤이 100% 책임진다고 했다. 정보통신업계와 학계에선 중국 기반으로 추정되는 해커 집단 ‘레드 멘션’의 소행에 무게를 두고 있다. 공격에 사용된 백도어 프로그램(BPF도어)은 3년 전 처음 존재가 보고됐으며 레드 멘션이 주로 활용한 프로그램이다. 비슷한 수법으로 미국뿐 아니라 수십 개국이 공격을 당했다. 임종인 고려대 정보보호대학원 교수는 “이번 공격 정도의 변종은 중국 해커가 아니고서는 쉽지 않다”고 말했다. 글로벌 보안업체 트렌드마이크로는 지난해 7월과 12월 한국의 한 통신사가 BPF도어를 활용한 지능형 지속 공격(APT)에 침투당했다고 밝힌 바 있다. SK텔레콤은 해당 공격은 자사와 관련 없다고 해명했다. 중국 해킹 집단은 돈벌이를 위한 개인정보 유출이 아니라 국가 기간통신망을 겨냥하는 만큼 미국과 공조한 범정부 대책 마련이 필요하다는 지적도 나온다. 실제로 다크웹 등에 SKT에서 탈취된 개인정보가 올라오지 않고 있다. 임 교수는 “개인정보가 아닌 국가 기간통신망 같은 인프라를 노린 공격”이라면서 “정부가 미국과 협력해 해킹의 확실한 증거를 찾고 국가 안보 위협에 대응해야 한다”고 말했다. 다만 BPF도어가 2022년 오픈소스로 공개돼 누구나 변형할 수 있기 때문에 공격자를 특정하는 건 섣부르다는 시각도 있다. 이와 관련, 류 실장은 “(이번 해킹이) 경제적 목적으로 특정 데이터베이스를 목표로 해 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다”며 “해커의 서버 침입 목적 등을 면밀하게 들여다보고 있다”고 밝혔다.
  • SKT 해킹 3년 전부터 이어졌다…개인정보 털렸을 가능성도

    SKT 해킹 3년 전부터 이어졌다…개인정보 털렸을 가능성도

    SK텔레콤의 유심 해킹 사태로 가입자들의 유심(USIM) 정보 뿐 아니라 개인정보도 유출됐을 가능성이 제기됐다. 또 SK텔레콤에 대한 해킹 공격이 약 3년 전부터 이어진 것으로 파악됐다. SK텔레콤 유심 해킹 사태를 조사 중인 민관 합동 조사단은 19일 정부서울청사에서 이같은 내용의 2차 조사 결과를 발표했다. 조사단은 앞서 1차 조사에서 악성 코드에 감염된 서버 5대 중 홈가입자서버(HSS) 3대에서 가입자 식별번호(IMSI), 인증키 등 유심 정보 4종을 포함한 25종의 정보 유출을 확인했다. 이어 2차 조사에서는 감염 서버가 18대 추가로 발견됐다. 이에 따라 해킹 공격을 받은 서버는 총 23대로 늘었다. 이중 15대는 포렌식 등 정밀 분석이 끝났으며 나머지 8대에 대해서는 분석이 진행 중이다. 조사단은 감염이 확인된 서버 중 2대가 개인정보를 일정 기간 임시로 관리하는 서버라고 밝혔다. 앞서 1차 조사 결과에서는 가입자들의 이름과 주민번호, 거주지 등 개인 신상을 특정할 수 있는 정보는 유출됐을 가능성이 없는 것으로 판단됐지만, 개인정보 유출 가능성이 현실화된 것이다. 조사단은 가입자들의 개인정보 중 이름과 생년월일, 전화번호, 이메일 등 휴대전화를 가입할 때 남기는 정보들이 유출됐을 가능성을 염두에 두고 있다. 다만 구체적으로 어떤 개인정보가 이들 서버에 저장돼 있었는지는 개인정보보호위원회의 조사 대상이라고 설명했다. 이들 서버 2대에 대한 해킹 공격으로 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 제기된다. 조사단은 이들 서버에 대해 통합고객인증 서버와 연동되는 기기들로 고객 인증을 목적으로 호출된 IMEI와 개인정보가 저장돼 있었다고 설명했다. 조사단은 또 해커가 2022년 6월 15일에 악성코드를 심은 것으로 특정됐다고 밝혔다. 2차례에 걸친 정밀 조사 결과 방화벽에 해커의 로그 기록이 남아있는 지난해 12월 3일부터 지난달 24일 사이에는 데이터 유출이 없었다. 다만 처음 악성코드가 설치된 시점부터 해커가 남긴 기록(로그)이 남아있지 않는 지난해 12월 2일 사이 데이터 유출이 있었는지 여부는 확인되지 않았다. 2년여에 걸친 기간동안 해커가 핵심 개인정보를 유출했을 가능성을 배제할 수 없게 됐지만, 로그 기록이 삭제돼 유출 여부를 파악하기 어려울 수 있다.
  • 지자체 홈피 하루 1000건 이상 사이버 공격… 해커와 전쟁 중

    전국의 광역·기초 자치단체들이 매일 해커들과 보이지 않는 전쟁을 벌이고 있다. 지자체 홈페이지에 침투하거나 서버에 악성 코드를 심으려는 시도가 잇따라서다. 13일 서울신문 취재를 종합하면 17개 시도와 226개 시군을 가리지 않고 정보와 시스템 권한 탈취, 홈페이지 변조, 악성코드를 설치하려는 해킹 시도가 끊임없이 이어지고 있다. 전북도의 경우 올해 4월 기준 약 15만여건, 하루 평균 1250건의 사이버 공격을 탐지해 차단했다. 지난 한 해 동안 50여만건의 공격 시도가 있었다. 지난해 분산서비스거부(디도스) 공격으로 홈페이지가 마비됐던 부산은 올해 6만 3511건, 지난해 17만 4124건의 공격이 감지됐다. 충북도 올해 4월까지 22만 6000건, 하루 평균 1883건의 사이버 공격이 탐지됐다. 충남도와 15개 시군에는 지난해 각각 26만건과 470만건의 사이버 공격이 있었다. 강원도 역시 올해 사이버공격을 13일 현재 32만건을 차단했다. 지난해에는 90만건을 받았다. 인천은 올해 1956건, 지난해 5747건의 해킹 시도를 탐지했다. 해커들은 개인정보와 직무상 기밀 정보를 탈취하거나 홈페이지 변조를 통해 실력을 과시하기 위해 해킹을 시도하는 것으로 알려졌다. 전북도 김광호 사이버보안팀장은 “일단 침투해 자료를 확보한 다음 쓸 가치를 판단하기도 한다”고 했다. 이에 지자체들은 24시간 실시간 모니터링과 보안관제 시스템을 운영하고 있다. 최근 SK텔레콤 해킹 사건 발생 이후 사이버 보안과 개인정보 보호 강화를 위해 선제적이고 다층적인 대응체계를 가동하고 있다. 우선 국정원 사이버안보센터가 국내 최상단 방어막을 가동하고 2차로 행정안전부·한국지역정보개발원이 부문 보안관제센터를 운영한다. 3단계로 17개 광역지자체 단위 보안관제센터에서 시군 단계까지 사이버 공격을 막아낸다. 지자체 보안시스템은 행안부 사이버 침해 대응지원센터와 연결돼 있다. 이와 함께 홈페이지에 개인정보가 포함된 파일 게시를 원천 차단하고, 업무용 PC 내 개인정보 파일은 암호화해 유출 사고에 대비하고 있다. 사이버 공격에 대한 실전 대응 역량도 강화했다. 국정원과 함께 해킹 대응 모의훈련을 주기적으로 시행한다. 이달 중 국가 및 공공기관 간 협의회를 개최해 정보보안 수준 향상 및 용역업체 보안관리 방안을 논의할 예정이다. 김 팀장은 “17개 시도에 하루 1000건 이상씩의 사이버 공격이 끊임없이 탐지된다”면서 “국가기관과 함께 침입방지, 침입 차단, 방화벽 설치 등 철저하게 방어하나 완벽한 보안은 존재하지 않아 긴장을 늦출 수 없다”고 말했다.
  • SKT 추가 공개된 악성코드 8종… 민관조사단, 시점·위치 등 분석

    SKT 추가 공개된 악성코드 8종… 민관조사단, 시점·위치 등 분석

    SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동 조사단은 최근 추가로 공개된 악성 코드 8종의 유입 시점과 발견 장소 등을 들여다보고 있다. 6일 민관 합동 조사단은 새로 공개된 악성 코드 8종이 해킹 사건 초기 파악된 악성 코드 4종이 나온 홈가입자서버(HSS)에서 발견된 것인지, 별도 서버 장치에 심어 있던 것인지 구체적 정황을 분석 중이다. 조사단은 해당 코드 발견 장소 및 유입·생성 시점, 경로 등에 대한 포렌식 작업을 하고 있으며, 조사 결과에 대해서는 “아직 확인 중”이라고 했다. 보안업계에서는 SK텔레콤 해킹에서 이반티(Ivanti)라는 업체의 VPN(가상사설망) 장비 취약점을 노렸다는 주장도 제기되고 있으나, SK텔레콤이 쓴 리눅스 기반 서버의 VPN 장비가 이반티인지 시스코 등 다른 대형 업체 기반인지는 확인되지 않고 있다. 류정환 인프라 전략기술센터 담당(부사장)은 이날 일일브리핑에서 “통신사의 특성상 네트워크 장비의 보안도 중요하지만 장비를 둘러싼 연결점(노드)에 방화벽 등 보안 장치를 마련하고 있으며 보안 최신성도 유지하고 있다”고 말했다. 그러면서 “오는 7월 말까지 백신 작업을 완료할 계획”이라고 했다. 과학기술정보통신부는 지난 3일 플랫폼 업계 대상으로 SK텔레콤 해킹에 사용된 악성 코드에 대해 철저히 점검할 것을 주문했다. SK텔레콤은 서버 해킹으로 인한 2차 피해를 막을 수 있는 유심 보호 서비스에 이날 오전 9시 현재 알뜰폰 이용자를 포함해 2411만명이 가입했고, 104만명이 유심을 교체했다고 밝혔다.
  • 이상욱 서울시의원 “디지털 안전 없이, 스마트도시도 없다” 경고

    이상욱 서울시의원 “디지털 안전 없이, 스마트도시도 없다” 경고

    서울시의 스마트도시 전환이 가속화되는 가운데, 도시 전반의 디지털 보안 위기가 도마 위에 올랐다. 서울시의회 도시계획균형위원회 이상욱 의원(국민의힘, 비례)은 지난 30일 제330회 임시회 5분 자유발언을 통해 서울의 보안 실태에 대한 문제를 제기하며 “디지털 시대, 서울의 보안은 결코 안전하지 않다”고 강도 높게 경고했다. 이상욱 의원은 이날 발언에서 최근 서울시 곳곳에서 벌어진 CCTV 해킹 및 서울시청 내부망 접근 시도 사례를 언급하며 “스마트시티는 편리함을 앞세우지만, 보안이 뒷받침되지 않으면 그 자체가 위험이 될 수 있다”고 지적했다. 실제로 서울과 인천 지역 방범 CCTV 수십 대가 해킹돼 사생활 영상이 유포됐고, 서울시청 내부망에도 외부 접속 시도가 포착돼 시민들의 불안을 키운 바 있다. 또한 이 의원은 “며칠 전 스페인과 포르투갈에서 발생한 대규모 정전 사태 역시 사이버공격 가능성을 염두에 두고 예비조사에 착수한 것으로 알려졌다”며, 디지털 인프라의 본질적 취약성을 지적했다. 이 의원은 “서울의 행정망과 공공기관 전산망은 외부와의 연결이 간접적으로 이뤄지고 있으며, 단순한 기기 해킹이 전체 시스템 붕괴로 이어질 수 있는 구조”라며, 기존의 방화벽 중심 보안 체계로는 더 이상 위협을 방어할 수 없음을 강조했다. 기존의 방화벽 중심 방어는 한계에 봉착했고 ‘제로 트러스트 보안’, 망 내부 분할, 접근 권한 통제 등 새로운 전략이 필요하다는 주장도 이어졌다. 이상욱 의원은 “행정 전반에서 단 하나의 틈도 허용하지 않는 보안 체계 구축”을 강력히 요청하며, “서울시가 이 위기에 선제적으로 대응한다면, 전국 모든 도시의 모델이 되는 ‘스마트 안전 도시’로 자리매김할 수 있을 것”이라며 발언을 마무리했다.
위로