찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안점검
    2026-10-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 114 건
  • ‘5000명 정보유출’ 모두의 창업…39개 국내 IP가 접근 시도

    ‘5000명 정보유출’ 모두의 창업…39개 국내 IP가 접근 시도

    대국민 국가 창업 프로젝트 ‘모두의 창업’ 합격자 5000명의 정보가 유출된 당시 비공개 정보에 국내 인터넷프로토콜(IP) 39개가 접근을 시도한 것으로 밝혀졌다. 해당 비공개 정보는 암호화되어있었으나 암호키까지 유출되면서 피해가 커진 것으로 드러났다. 중소벤처기업부는 31일 정부서울청사에서 노용석 1차관 주재로 ‘모두의 창업 프로젝트 정보 유출 경과 및 향후 계획’을 발표했다. 유출은 비공개 정보가 포함된 일부 응용 프로그램 인터페이스(API)가 웹 크롤링 등을 통해 수집되면서 일어난 것으로 드러났다. 해당 비공개 정보는 암호화가 되어있었으나 암호키도 함께 유출되면서 대규모 정보 유출이 발생했다. 앞서 중기부가 국민의 아이디어를 바탕으로 창업을 지원하기 위해 진행한 모두의 창업 프로젝트에서 합격자 5000명의 정보가 유출된 것으로 확인되면서 조사는 시작됐다. 유출된 정보는 이메일 주소, 심사평, 200자 이내 창업 아이디어 요약본 등이다. 유출 당시 비공개 정보에 접근을 시도한 IP는 국내 IP 39개로 밝혀졌다. 노 차관은 “39개 IP에 대해서는 지금 경찰청의 수사가 진행 중”이라고 말했다. 내부 공모 가능성에 관해선 “API에 권한이 없는데 권한이 있는 것처럼 정보를 가져갔기 때문에 내부 공모가 있어야 (정보 접근이) 가능하다고는 생각하지 않는다”고 선을 그었다. 중기부가 운영한 피해신고센터를 통해선 지난달 18일 운영이 시작된 이후로 총 87건이 접수됐다. 피해 제보는 50건, 유출 확인 요청 9건, 책임 요구 11건, 아이디어 보호 요청 8건, 기타 9건으로 신청자 전원에게 개별 안내 조치를 했다. 아이디어 도용 의혹 2건에 대해선 세부 조사를 진행 중이다. 중기부는 모두의 창업 플랫폼 API를 전면 점검해 포함 정보를 최소화할 방침이다. 또한 데이터베이스를 보호하는 신규 암호화 솔루션을 도입해 암호화 체계를 강화한다. API에 대한 모든 접근을 기록하고 웹 크롤링 시도에 대한 차단 기능을 고도화한다. 피해자에 대해선 아이디어 보호를 위해 약 1000명을 지원했다. 영업비밀 원본증명을 받은 사람은 785명, 아이디어 임치 지원을 받은 사람은 232명이다. 앞으로는 관계부처와 협의해 공공 정보 시스템에 요구되는 보안성 검토, 개인정보와 소프트웨어 영향평가 등 행정 절차들을 다음 달 중순까지 이행할 계획이다. 외부 보안관제 기업과 함께 상시 보안점검 체계도 구축한다. 중기부는 이런 보안조치를 마무리하는 대로 예정됐던 모두의 창업 2기 모집을 시작할 방침이다.
  • 해킹당한 국립외교원, 5개월 지나 외부 공개

    해킹당한 국립외교원, 5개월 지나 외부 공개

    국립외교원 온라인교육시스템이 약 10개월 동안 해킹당해 외교부·재외공관 직원 등 최대 1만명의 개인정보가 유출되는 초유의 사태가 발생했다. 외교부 관계자는 21일 “지난해 4~5월 서버가 장악돼 올해 2월 초까지 외부에서 접속한 것으로 파악됐다”며 “외교부는 지난 2월 초 해당 시스템에 대한 비정상적 접근 정황에 대해 관계기관으로부터 통보받은 후 시스템을 긴급 차단하고 조사한 바 있다”고 밝혔다. 이 시스템에는 외교부 소속 외무공무원 및 재외공관에서 근무하는 직원들, 퇴직자, 다른 부처 파견자들의 개인정보가 저장돼 있었던 것으로 파악됐다. 시스템에는 성명, 아이디, 이메일, 암호화된 비밀번호 등 최대 1만건의 데이터가 저장돼 있었다. 정부는 시스템에 주민등록번호 등 고유식별번호가 없어 정확한 중복 인원 산정에는 어려움을 겪고 있다. 외교부는 해커가 소프트웨어 제조사도 알지 못했던 미공개 보안 취약점(제로데이 취약점)을 통해 시스템에 접속한 것으로 보고 있다. 외교부는 시스템이 도입된 2022년부터 보안점검을 수시로 진행했으나 취약점을 발견하지 못했다. 외교부 관계자는 “알려지지 않은 공격기법은 사후에 대응할 수밖에 없는 기술적 한계가 있다”며 “사후에 보안 패치가 공개된 걸로 알고 있다”고 설명했다. 정부는 북한의 소행일 가능성도 열어두고 조사하고 있다. 외교부 관계자는 “사이버 공격 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해 모든 가능성을 배제하지 않고 있다”고 언급했다.
  • 한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전체 인원의 신상 정보가 외부 해킹으로 추정되는 공격에 의해 유출되는 사건이 발생했다. 국립외교원 온라인교육시스템을 파고든 이 해킹으로 외교부 재직자는 물론 퇴직자에 타 중앙부처에서 재외공관으로 파견된 직원들 정보까지 더해 최대 1만건의 정보가 빠져나간 것으로 추정된다. 외교부 당국자는 21일 “해당 시스템에 약 1만건의 데이터가 저장돼 있다”고 말했다. 외교부는 전날 보도자료를 통해 미상의 공격자가 외교부 산하 국립외교원의 온라인교육시스템 서버를 지난해 4∼5월 장악한 뒤 올해 2월까지 접속했다고 밝혔다. 공격자의 접속 횟수에 대해 외교부는 명확히 밝히지 않았고, 당국자는 “수시로 이뤄졌다”고만 전했다. 당국자는 “주민등록번호·휴대전화번호·주소 등과 같은 민감 개인정보는 (해당 서버에) 없었다”면서 “일부 중복 인원이 있을 수도 있다”고 말했다. 이 시스템에는 외교부 본부 직원, 재외공관 공무원 및 행정 직원과 주재관 등에 관한 내용이 저장된 것으로 파악됐다. 직원들의 이름, 아이디, 이메일, 암호화된 비밀번호 등이 있었으며, 직책이나 소속 부서 정보도 저장됐다고 알려졌다. 정부는 그간 일정 직급 이상의 고위급 외교관들의 인사가 있을 경우 보도자료를 통해 부분적으로만 공개했다. 전체 외교관 명단이나 재외공관 근무자 현황 등은 공개한 적이 없는데 이번 해킹을 통해 유출됐을 것으로 보인다. 재외공관에는 외교관뿐만 아니라 정보·보안 분야 타 부처 직원들도 근무하는 만큼 국가정보 부문 공무원들의 정보도 탈취됐을 가능성이 크다. 외교부 당국자는 교육시스템에 저장된 전체 데이터가 유출됐다고 확언하기 어렵고, 1만건은 최대치를 상정한 규모라면서도 “국가안보와 무관하지 않은 상황으로 인식하고 있다”고 말했다. 또 “(1만건 데이터에) 중복 인원이 있는지는 더 판단해봐야 한다”면서도 “외교부 본부 인원은 거의 다 포함됐다고 상정하고 있다”고 덧붙였다. 정부는 이번 해킹 사건의 배후에 북한이나 중국 등의 해킹 조직에 의한 공격일 가능성까지 고려하고 있는 것으로 보인다. 당국자는 “현재까지 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다”고 말했다. 국립외교원 온라인교육시스템은 코로나19가 번창하던 2022년 만들어졌다고 한다. 시스템 개통 당시를 비롯해 수시 보안 점검이 이뤄졌다. 이번 해킹은 소프트웨어 제조사도 몰랐던 보안 취약점을 노린 ‘제로데이 취약점’에 대한 공격으로 이뤄진 것으로 파악됐다. 외교부 당국자는 “제조사도 취약점의 존재를 모르는 상태였고 조사·분석 과정에서 확인됐다”며 “사후에 보안패치가 공개된 것으로 안다”라고 설명했다. 외교부는 해당 시스템에 대해 2022년 개통 직후를 비롯해 매년 수차례에 걸쳐 보안점검을 실시해 왔지만, 알려지지 않은 신규 취약점을 이용한 공격이어서 기존 점검으로는 발견이 어려웠다고 해명했다. 외교부가 가장 우려하는 부분은 이메일 유출이다. 유출된 이메일 주소가 피싱 등에 악용될 수 있어서다. 다만 해킹된 시스템은 외교부 내부망이나 여권시스템 등과 분리돼 있어 다른 시스템으로 직접 피해가 확산했을 가능성은 낮다는 게 외교부의 설명이다. 외교부는 올해 2월 초 침해 사실을 인지하고도 약 5개월이 지난 전날(20일)에야 홈페이지를 통해 관련 사실을 공지했다. 이에 대해 외교부 당국자는 “대규모 유출은 유례없는 경우여서 외교안보와 무관하지 않은 사안으로 인식했고, 조치와 조사, 관련 검토에 신중을 기해야 하는 점이 있었다”며 “감염된 서버를 차단하고 분석하는 과정에서도 상당한 애로가 있었다”라고 해명했다. 현재 해당 시스템은 차단된 상태로 관계 당국의 조사가 진행 중이다. 시스템 재개통 여부나 시점은 정해지지 않았다고 당국자가 전했다. 외교부는 전날 홈페이지 공지를 통해 정보 유출 대상자들에게 이를 알렸다고 밝혔다.
  • 한성숙 “모두의 창업 개인정보 유출 사과…책임 통감”

    한성숙 “모두의 창업 개인정보 유출 사과…책임 통감”

    한성숙 국무총리 후보자가 중소벤처기업부 ‘모두의 창업’ 개인정보 유출 사고와 관련해 “개인정보 유출로 인해 걱정과 불편을 겪은 이용자 여러분들에게 진심으로 사과드린다”라고 밝혔다. 중기부 장관인 한 후보자는 22일 서울 종로구 금융감독원 연수원 출근길에서 “정부를 믿고 창업에 도전해준 여러분들의 신뢰를 지켜드리지 못했다”며 “주무부처 장관으로서 무거운 책임을 통감하며 깊이 송구하다는 말씀을 드린다”고 말했다. 한 후보자는 “모두의 창업은 완성된 결과물이 아니고 함께 만들어가는 과정의 프로젝트라는 점에 주안점을 두고 시작했다”며 “그렇지만 어떠한 정책적 취지도 국민의 개인정보와 신뢰를 지키지 못한 책임보다 앞설 수는 없다”고 강조했다. 이어 “중기부는 사고를 인지한 즉시 외부 첫 접근을 차단하는 등 긴급 보안 조치를 시행했다”며 “현재 관계 기관과 함께 사고 원인과 유출의 경위, 피해범위를 조사하고 있으며 보안점검의 객관성과 전문성을 확보하기 위해 외부 보안 전문기관과 보안 진단과 개선 대책 마련도 함께 병행하겠다”고 설명했다. 한 후보자는 “무엇보다 피해를 입은 이용자 보호를 최우선으로 삼아 추가 피해가 발생하지 않도록 필요한 조치를 신속히 시행하는 한편 도전자의 아이디어가 안전하게 보호받을 수 있도록 대책도 마련하겠다”며 “이번 사고와 관련해 사전에 제기된 여러 우려들과 시스템 구축 운영 과정의 전반도 면밀히 살펴보고 필요한 조치가 적시에 이뤄졌는지, 관리 감독에 부족한 점이 없었는지 철저히 확인하겠다”고 언급했다.
  • 공무원 당직제도 76년 만에 확 바뀐다… ‘재택’ 전면 허용

    공무원 당직제도 76년 만에 확 바뀐다… ‘재택’ 전면 허용

    1949년 도입된 국가공무원 당직제도가 76년 만에 전면 개편된다. 지난 7월 이재명 대통령이 “비효율적인 당직제도를 전면 개편하라”고 지시한 이후, 인사혁신처가 24일 국가공무원 복무 규칙 개정안을 입법 예고했다. 앞서 정책감사 폐지에 이어 당직제도 개선까지 잇따라 발표한 것은, 내란 가담 공직자 색출로 뒤숭숭한 공직사회를 달래려는 조치라는 해석도 나온다. 인사처는 이번 개정안이 이재명 정부의 ‘공직사회 활력 제고 5대 과제’ 중 하나라며, “환경 변화에 맞지 않는 낡은 제도를 고쳐 근무 여건을 개선하고 행정서비스의 질을 높이려는 조치”라고 설명했다. 야간·휴일 당직 부담과 비효율, 시대 변화와의 괴리 등 오래된 문제를 정비하겠다는 취지다. 우선 재택당직이 전면 허용된다. 그동안 중앙행정기관이 재택당직을 시행하려면 인사처·행안부와 사전 협의를 해야 했지만, 앞으로는 기관 판단만으로도 도입할 수 있다. 통합당직 운영도 확대된다. 같은 청사에 입주한 부처가 각각 당직을 두던 방식에서 벗어나, 협의를 거쳐 ‘통합당직실’에서 최소 인원으로 공동 당직을 운영할 수 있게 된다. 예를 들어 8개 기관이 입주한 대전청사는 기존에는 기관별 1명씩 총 8명이 당직을 섰지만, 앞으로는 3명이 8개 기관을 통합 관리하게 된다. 야간·휴일 민원 응답은 인공지능(AI) 기반 시스템이 맡는다. AI가 민원을 자동 분류해 일반 민원은 국민신문고로, 긴급 신고는 119·112로 전환하고, 중요 민원만 당직자에게 연결한다. 소규모 기관의 당직 부담도 줄었다. 지금은 1인당 2주에 1회를 초과해 당직을 서야 하는 기관에 한해 ‘당직 미실시’를 허용하고 있으나, 개정안은 이를 ‘4주 1회 초과’로 완화해 작은 기관의 반복적 당직 부담을 줄였다. 지금은 당직자가 방범·방호·방화 순찰까지 맡고 있지만, 앞으로는 필요할 때에만 하면 된다. 보안점검은 청사관리본부와 보안업체가 담당하고, 당직자는 최종 퇴청자 점검에 집중하도록 역할이 조정된다. 재택·통합당직 확대에 따라 당직비도 줄어들 전망이다. 정부는 연 169억~178억원의 예산 절감을 기대한다. 인사처는 당직 후 휴무로 생기던 업무 공백이 줄어들면서 연간 약 356만 시간의 행정서비스 제공 시간이 새로 확보될 것이라고 밝혔다.
  • “매일 보고싶은 아빠가 하늘나라에 가서 사람들을 도운대요”

    “매일 보고싶은 아빠가 하늘나라에 가서 사람들을 도운대요”

    “저녁이 되면 아빠가 일하고 돌아올 것 같아요.” 5살 아들과 3살 딸이 매일 기다리는 아빠는 이제 돌아오지 않는다. 지난 6월 6일, 경상국립대병원 중환자실. 44세 가장 장상빈씨의 심장이 마지막으로 뛰었다. 장씨의 간과 좌우 신장, 우측 안구가 4명의 환자에게 새 생명을 선사했고, 피부·뼈·연골·혈관 등 인체조직은 100여 명에게 기능 회복의 희망을 전했다. 15년 넘게 보안업체에서 성실히 일해온 장씨에게 지난달 3일은 평범한 업무일 중 하나였다. 공장 시설 보안점검을 위해 현장에 나선 그는 5m 높이에서 추락하는 사고를 당했다. 급히 병원으로 이송됐지만 끝내 의식을 회복하지 못하고 뇌사 판정을 받았다. 갑작스러운 사고 소식에 가족들은 절망에 빠졌다. 쉬는 날이면 아이들과 캠핑을 떠나는 것을 즐기던 다정한 아빠, 언제나 가족을 우선으로 생각하던 든든한 가장이 하루아침에 의식불명 상태가 된 것이다. 슬픔에 잠긴 가족들은 살아생전 사람을 좋아하고 남을 돕는 일에 앞장섰던 장씨라면, 마지막 순간에도 누군가를 위한 일을 하고 싶어할 것이라고 믿었다. “사랑하는 사람을 위한 최고의 선물” 장씨의 아내에게는 특별한 경험이 있었다. 20대 초반, 아픈 친언니를 위해 신장을 기증한 것이다. 그때 ‘장기기증이야말로 사랑하는 사람을 위해 내가 해줄 수 있는 최고의 선물’이라고 깨달았다. 아내는 “이타적이던 남편의 뜻도 같을 것”이라는 확신 속에서 어려운 결정을 내렸다. 무엇보다 5살 아들과 3살 딸에게 ‘아빠가 좋은 일을 하고 떠난 사람’이라는 기억을 남겨주고 싶었다. 한국장기조직기증원에 따르면 장씨의 기증으로 4명의 환자가 새 생명을 얻었다. 간 이식이 필요했던 환자, 신부전으로 고통받던 두 명의 환자, 시력을 잃을 위기에 있던 환자가 각각 장씨의 장기를 받아 새로운 삶을 시작할 수 있게 됐다. 장씨가 기증한 피부, 뼈, 연골, 혈관 등의 인체조직은 화상 환자, 관절염 환자, 심혈관 질환자 등 100여 명에게 기능적 장애 회복의 기회를 제공했다. “아이들에게 아빠가 아픈 사람을 살리고 하늘나라로 떠났다고 얘기해줬어요. 하지만 아이들은 저녁이 되면 아빠가 일하고 돌아올 것 같다고 말해요.” 장씨의 아내는 하루에도 수십 번씩 아빠 이야기를 하는 아이들을 보며 가슴이 먹먹하다고 했다. 아빠가 즐겨듣던 음악이 나오면, 아빠가 좋아하던 음식을 볼 때마다 아이들은 자연스럽게 아빠를 떠올린다. “너무나 좋은 남편이고, 좋은 아빠였어요.” 아내는 남편에게 “아이들 걱정은 하지 말고 하늘에서 편히 쉬라”며 마지막 인사를 전했다. 이삼열 한국장기조직기증원장은 “삶의 끝에서 다른 생명을 살리기 위해 생명나눔을 실천해 주신 기증자 장상빈님과 유가족분들의 따뜻한 사랑의 마음에 감사드린다”고 말했다. 44년의 짧은 생을 마감한 장상빈씨. 하지만 그의 따뜻한 마음은 지금도 100여 명의 환자들 속에서 새로운 생명으로 이어지고 있다. 그리고 두 아이의 마음속엔 ‘아빠는 하늘나라에 가서도 사람들을 돕는 분’이라는 기억이 오래도록 머무를 것이다. 장기기증 희망 등록은 한국장기조직기증원 홈페이지나 콜센터(1577-1458)를 통해 할 수 있다. 뇌사 시 가족의 동의만으로도 따뜻한 생명 나눔이 가능하다.
  • 해킹으로 나흘째 먹통 된 예스24…고객 신뢰 급추락 “이참에 문 닫아라”

    해킹으로 나흘째 먹통 된 예스24…고객 신뢰 급추락 “이참에 문 닫아라”

    회원 수만 2000만 명에 달하는 국내 최대 규모의 인터넷서점 ‘예스24’에 대한 해킹 사태가 나흘째 이어지면서, 소비자들의 불만이 폭주하고 있다. 이에 대해 교보문고와 알라딘 등 관련 업계들도 사태의 추이를 주목하며 보안 점검에 나서고 있다. 예스24 앱과 홈페이지는 지난 9일 랜섬웨어 해킹으로 접속이 차단돼, 책 주문과 공연 예매 등 모든 기능이 완전히 마비된 상태다. 서버의 동작을 제어하는 서버 설정 파일과 서버에서 실행되는 스크립트 파일 등 주요 부문이 공격당하면서 메인 서버에 접근할 수 없는 상황이다. 해킹 여파로 백업 서버 역시 활성화되고 있지 않은 것을 전해졌다. 일반적으로 메인 서버가 해킹당하면 하루 정도면 복구되지만, 예스24는 백업 서버까지 영향을 받아 복구 작업이 길어지고 있다는 것이 보안업계의 설명이다. 예스24는 지난 11일 오후 2차 입장문을 내고 “최우선적으로 공연 현장 입장 처리 시스템을 복구하고 그 외 각각의 서비스는 하루 이틀 내 순차적으로 복구될 예정이며, 늦어도 일요일 내에는 정상화될 것으로 예상된다”고 밝혔다. 실제로 12일에 공연 현장 입장 처리 시스템(예매처 확인용)이 복구돼 공연 현장에서 혼란은 다소 줄어들 것으로 보인다. 해킹 사고 이후 제작사와 공연장은 지정 좌석이 판매됐는지 확인할 수 없고, 관객들이 구매를 증명하지 않는 이상 공연장 안에 들여보내지 못했다. 공연이 임박해서야 좌석이 비어있는 걸 보고 관객을 들여보내는 경우는 그나마 다행이었고, 일부는 예매 여부를 확인하지 못해 공연장에 들어가지 못하자 고성이 오가는 일도 생겼다. 예스24 측은 이번 해킹 사고로 피해 본 고객들을 대상으로 한 보상안도 마련 중인 것으로 알려졌다. 한 공연 관계자는 “예스24가 공연을 보지 못한 예매자에게는 비용의 110%를 보상하고, 제작사나 공연장에는 판매되지 못한 부분에 대해 보상해주겠다는 제안을 했다는 이야기를 들었다”고 전했다. 경찰은 이번 해킹 사건에 대한 내사에 착수했다. 현장 방문 조사를 통해 해킹범 추적부터 회원 개인정보 유출 여부까지 광범위하게 조사할 방침인 것으로 전해졌다. 개인정보보호위원회(개보위)도 예스24로부터 개인정보 유출 신고를 받아 지난 11일부터 관련 조사에 나선 상황이다. 경찰과 개보위의 조사가 시작됨에 따라 예스24는 뒤늦게 “향후 추가 조사 결과 개인정보 유출 확인 시 개별 연락을 드리겠다. 현재까지 파악한 바로는 고객님들의 개인정보 외부 유출 정황은 확인되지 않았다. 만에 하나의 가능성을 대비해 알려드리는 것”이라는 공지사항을 올렸다. 해킹으로 시스템 에러가 발생한 지난 9일부터 줄곧 ‘개인정보 유출은 없었다’고 밝힌 예스24가 처음으로 유출 가능성에 관해 언급한 것이어서 주목된다. 해킹 이후 책 주문은 물론 공연 취소까지 잇따르면서 신뢰도는 바닥 모르게 추락하고 있는 분위기다. 소셜미디어(SNS)에서는 “전자책 사 모은 것 어떻게 되냐”는 우려부터 “개인정보 다 털리고, 판매 수치, 판매량도 문제가 생길 듯”, “이참에 폐업해라”는 등의 불만이 쏟아졌다. 이런 분위기에 동종업계는 촉각을 곤두세우며 보안 점검에 나서고 있다. 2년 전 해킹으로 인한 전자책 유출 사태가 벌어진 인터넷서점 알라딘은 보안 상태 점검과 혹시 모를 해킹 사태에 대비한 보안 강화를 하는 분위기다. 예스24와 함께 인터넷서점을 양분하고 있는 교보문고 역시 보안 상황 정밀 점검에 나선 것으로 알려졌다. 예스24는 해킹 복구 과정에서도 사실과 다른 입장문을 발표해 눈총을 사고 있다. 한국인터넷진흥원(KISA)은 11일 밤 10시 29분에 “예스24가 발표한 서비스 접속 오류 관련 입장문에 사실과 다른 내용이 있다”고 반박 설명자료를 냈다. KISA에 따르면 지난 11일 예스24는 2차 입장문에서 ‘예스24 권민석 최고보안책임자 및 관련 부서가 KISA와 협력해 원인분석 및 복구 작업에 총력을 다하고 있다’고 언급했으나, 이는 사실과 다르다는 것이다. 사고 상황 파악을 위해 예스24 본사로 KISA 분석가들이 지난 10일과 11일 두차례 방문했으나, 11일 오후 10시 현재까지 예스24는 KISA의 기술지원에 협조하지 않았다는 설명이다.
  • 이복현 “경제 컨트롤타워 변화에 동요 말고 24시간 비상체계 가동”

    이복현 “경제 컨트롤타워 변화에 동요 말고 24시간 비상체계 가동”

    이복현 금융감독원장은 2일 “국내 정치상황과 경제 컨트롤타워 변화에 동요하지 말고 경제부총리 대행 중심의 F4 체제 하에서 흔들림 없이 주요 현안을 처리하고 금융안정에 만전을 기해야 한다”고 밝혔다. 이 원장은 이날 서울 여의도 금융감독원에서 주요 임원과 부서장이 참석한 가운데 금융상황 점검회의를 열고 “통상정책 불확실성 하에서 한국뿐만 아니라 미국의 1분기 국내총생산(GDP)도 역성장하며 경기 불안이 가중되고 있어 금융시장 변동성이 언제든 확대될 수 있다”며 이 같이 말했다. 이 원장은 “24시간 비상점검·대응체계를 지속하며 시장 불안 시 기획재정부와 금융위원회, 한국은행 등 유관기관과 공조해 즉시 대응해야 한다”며 “금융권 자금상황 및 비상대응 계획을 밀착 점검해 일시적 시장 변동성 확대나 국지적 건전성 문제가 전체 시장 불안으로 확산되지 않도록 철저히 관리하라”고 당부했다. 이 원장은 또 SK텔레콤 해킹 사고에 따른 부정 금융거래 등 2차 피해가 발생하지 않도록 비상 대응본부를 중심으로 긴밀히 대응하고, 추가 사이버 공격에 대비하여 금융권 보안점검을 강화하라고 강조했다. 아울러 정치 상황과 시장 변동성 확대에 편승한 테마주에 대해 집중점검하고, 필요시 소비자 피해경보 발령 등을 통해 투자자 피해 방지하라고 지시했다.
  • [서울광장] ‘탄핵의 강’보다 치명적인 부정선거 음모론

    [서울광장] ‘탄핵의 강’보다 치명적인 부정선거 음모론

    헌법재판소는 지난 11일 윤석열 대통령 측의 중앙선관위 서버에 대한 두 번째 감정 신청을 기각했다. 설사 부정선거 의심 증거가 있다 한들 그것이 계엄 선포를 정당화할 사유가 되지는 못하므로 관련 자료들은 심리에 필요치 않다는 것이다. 대법원도 2022년 ‘가짜 투표지’ 관련, 선거무효소송에서 “실체가 없다”고 판시했다. 우리나라의 투·개표는 ‘실물 투표’와 ‘공개 수작업 개표’ 방식으로 진행된다. 투표지 분류기를 사용하지만 전자개표와는 다르며, 외부와의 통신 자체가 단절돼 있어 해킹이 불가능하다고 돼 있다. 국가정보원도 윤 대통령 취임 이후인 2023년 7~9월 선관위 전산시스템에 대한 보안점검을 실시했으나 외부 해킹으로 인한 선거시스템 침해 흔적은 발견하지 못했다고 발표했다. 보안점검을 주도했던 백종욱 전 국정원 차장은 지난 11일 헌재 탄핵심판에 출석해 “선관위 전산시스템의 보안관리가 부실했고, 인터넷망과 업무망, 선거망이 분리되지 않아 외부 침투 가능성이 있었다”고 했다. 선거시스템이 공격당하면 사회 혼란이 초래될 수 있어 시급히 취약점을 보완해야겠다고 생각했다는 것이다. 그러면서도 “전체 장비 중 5%를 점검했는데, 외부인이 침투한 흔적을 발견하지는 못했다”고 했다. 국회 측은 반대신문에서 “수많은 공무원과 공공기관 직원, 참관인이 투개표에 참여하고 수개표를 한다”, “정보시스템 기계장치는 보조수단일 뿐”이라고 강조했다. 데이터가 조작돼도 사람들 눈을 피해 실물 투표지 바꿔치기는 불가능하다는 것이다. 그렇다 해도 이번 기회에 헌재가 중앙선관위 서버에 대해 공개 검증을 받도록 했다면 어땠을까. 윤 대통령은 국정원이 선관위 전산 장비를 점검한 결과 문제가 많이 발견됐고, 그 시스템을 전반적으로 점검하기 위해 선관위에 군 투입을 지시했다고 했다. 물론 그런 정도의 의혹이 군을 동원해 국민의 자유를 제약하는 계엄 선포까지 정당화해 주는 건 아니다. 그럼에도 부정선거론이 대통령의 계엄까지 촉발할 만큼 저변에 확산돼 온 것도 현실이다. 중앙선관위가 해킹을 당하고 그 배후에 중국 간첩이 있다는 식의 부정선거 음모론이 대표적이다. 윤 대통령은 체포 직전에도 친필 메모를 통해 ‘권위주의 독재국가가 국내 정치세력과 손잡는다’며 중국을 부정선거와 연계시키는 듯한 인식을 내비쳤다. 지난 7일 서울 중구 주한 중국대사관 앞에서 열린 ‘멸공 페스티벌’에서 집회 참가자들은 “탄핵 무효”와 함께 “CCP(중국공산당) 아웃”, “시진핑 아웃”을 외쳤다. 구체적 근거 제시 없이 혐중 정서를 파고드는 부정선거론이 위험 수위에 이르렀다. ‘선관위 연수원에서 중국인 간첩 99명이 체포됐다’는 내용의 일부 매체 보도에 선관위도, 주한미군사령부도 사실이 아니라고 밝혔다. 그래도 여전히 사실로 믿고 있는 사람들이 있다. 지난달 21~22일 실시한 케이스탯리서치 여론조사 결과 전체 응답자의 43%가 부정선거 의혹에 공감한다고 답했다. 특히 사전투표 조작설은 나름 전문성이 있다는 인사들이 ‘대수의 법칙’까지 들어가며 그럴듯하게 설명하는 유튜브가 적잖이 유포돼 있다. 선거제도가 불신의 늪에 빠진다는 건 민주주의의 위기 징후다. 탄핵 찬반으로 국론이 갈린 상황에서 만일 탄핵 결정으로 조기대선을 치렀는데 패배한 측에서 선거부정 의혹을 들며 승복하지 않는다면 국민통합에 상당한 어려움이 초래될 것이다. 부정선거 음모론이 강성보수층 결집에는 어느 정도 효과가 있을는지도 모른다. 하지만 중도층을 끌어안는 데는 마이너스로 작용할 수 있음이 여론조사 결과로도 나타난다. 결국 부정선거 음모론은 누구에게도 도움이 되지 않는 것이다. 조직적 선거부정이라기보다는 ‘소쿠리 투표’처럼 일부 관리 부실의 문제가 거대한 음모론으로 발전했을 수도 있다. 문제는 이러한 음모론을 방치할 경우 어쩌면 ‘탄핵의 강’보다 정치공동체에 더 치명적 결과를 가져올 수도 있다는 점이다. ‘부정선거 음모론’이 불식될 수 있도록 차제에 선거시스템을 다시 한번 점검하고 조금이라도 우려되는 점이 발견된다면 이를 보완, 개선했으면 한다. 탄핵 여부에 관계없이. 박성원 논설위원
  • 헌재 “문형배, 이재명 경기지사 시절 남양주시에 손 들어줬다”

    헌재 “문형배, 이재명 경기지사 시절 남양주시에 손 들어줬다”

    문형배 헌법재판소장 권한대행이 이재명 더불어민주당 대표와 친분이 있으며, 이같은 점이 윤석열 대통령 탄핵심판에 영향을 미칠 수 있다는 여권의 주장에 헌법재판소가 반박했다. 천재현 헌재 공보관은 24일 서울 종로구 헌재에서 브리핑을 열고 “헌재 재판관은 헌법과 법률에 따라 양심에 따라 재판한다”며 “그 외 개인적 사정은 헌법재판 심리에 영향이 없다”고 밝혔다. 헌재는 이같이 밝히며 지난 2022년 이 대표가 경기도지사로 재임할 당시 경기도와 남양주시 간의 권한쟁의 사건을 근거로 들었다. 헌재에 따르면 당시 남양주시는 경기도의 감사가 지방자치권을 침해한다며 헌재에 권한쟁의심판을 청구했다. 헌재는 재판관 5명이 남양주시의 손을 들어줬다. 천 공보관은 “당시 문 권한대행은 이 대표가 경기도지사였음에도 남양주시를 지지했다”고 설명했다. 헌재는 또 윤 대통령 측이 현재까지 총 30명의 증인을 신청했으며, 이중 박춘섭 경제수석과 백종욱 전 국가정보원 3차장이 추가로 증인으로 채택됐다고 밝혔다. 천 공보관은 윤 대통령 측이 백 전 차장을 증인으로 신청한 이유에 대해 “구체적인 건 말씀드릴 수 없지만 선거관리위원회 보안점검에 참여한 것으로 안다”며 “보안 전문가라고 기재돼 있다”고 설명했다.
  • 尹 모습 드러낸 가운데…헌재 “이상민·박춘섭 탄핵심판 증인채택”

    尹 모습 드러낸 가운데…헌재 “이상민·박춘섭 탄핵심판 증인채택”

    헌법재판소가 윤석열 대통령의 탄핵심판에서 윤 대통령 측이 신청한 증인 중 이상민 전 행정안전부 장관과 박춘섭 대통령비서실 경제수석비서관을 추가로 채택했다. 21일 헌재는 윤 대통령의 탄핵심판 3차 변론기일을 진행했다. 헌정사상 처음으로 구속 상태인 윤 대통령이 직접 변론에 출석했다. 윤 대통령 측은 전날 헌재에 한덕수 국무총리, 최상목 대통령 권한대행 부총리 겸 기획재정부 장관, 최재해 감사원장, 조태용 국가정보원장 등 24명 이상의 증인신문을 신청했다. 재판부는 이날 변론에서 “평의 결과 이 전 장관과 박 비서관 2명을 증인으로 채택하겠다”고 밝혔다. 이로써 증인으로 채택된 비상계엄 관련자는 기존 7명에서 9명으로 늘었다. 재판부는 오는 23일 김용현 전 국방부 장관과 조지호 경찰청장에 대한 증인신문을 진행하기로 했다. 다만 최근 건강상의 이유로 불출석 사유서를 제출한 조 청장에 대해선 증인 신청을 유지할 것인지에 대해 검토해달라고 국회 측에 요청했다. 또 오는 2월 4일에는 이진우 전 수도방위사령관, 여인형 전 국군방첩사령관, 홍장원 전 국가정보원 1차장에 대한 증인신문을 진행하기로 했고, 2월 6일에는 김현태 제707특수임무단장, 곽종근 전 육군 특수전사령관, 박 비서관에 대한 신문을 진행하겠다고 밝혔다. 아울러 같은 달 11일 오전에는 이 전 장관에 대한 증인신문을 예정했다. 국회 측이 추가 증인을 신청하거나 재판부가 윤 대통령 측의 증인 신청을 추가로 받아들이면 증인신문을 위한 변론 일정이 더 늘어날 수도 있다. 이 밖에도 헌재는 윤 대통령 측이 대통령실, 국가정보원, 국가사이버안보센터 등 세 곳에 신청한 문서송부촉탁 신청도 받아들였다. 윤 대통령 측이 요청한 기록은 대통령실의 선거관리위원회 사이버 보안점검 관련 문서, 국가사이버안보센터의 중앙선관위 보안점검 관련 보고서, 국정원의 중앙선관위 보안 점검 결과 보고서 등이다.
  • 헌재, 김용현 증인신문 23일 실시… ‘부정선거론’ 관련 문서 확보하기로

    헌재, 김용현 증인신문 23일 실시… ‘부정선거론’ 관련 문서 확보하기로

    헌법재판소가 윤석열 대통령 탄핵심판에서 김용현 전 국방부 장관에 대한 증인 신문을 오는 23일 첫 순서로 실시하기로 했다. 김 전 장관의 증언을 먼저 들어야 한다는 윤 대통령 측의 요청을 받아들였다. 천재현 헌재 공보관은 17일 정기 브리핑에서 “오늘 재판관 평의 결과 증인신문 기일을 일부 변경했다”면서 “증인 김용현에 대한 신문기일을 23일 오후 2시 30분으로 정했다”고 밝혔다. 헌재는 당초 국회 측 증인 5명을 먼저 신문한 뒤 다음달 6일에 윤 대통령 측이 신청한 김 전 장관을 증인 신문할 예정이었다. 그러나 전날 윤 대통령 측에서 기일 변경을 요청했고, 헌재가 이날 재판관 평의를 거쳐 이를 수용했다. 이에 따라 헌재는 오는 23일 김 전 장관과 조지호 경찰청장, 다음달 4일 이진우 육군 수도방위사령관과 여인형 국군방첩사령관, 홍장원 전 국가정보원 1차장의 증인 신문을 한다. 다음달 6일에는 곽종근 육군 특수전사령관과 김 단장이 증인으로 출석할 것으로 보인다. 헌재는 또 윤 대통령 측에서 신청한 김현태 육군특수전사령부 707특수임무단장도 추가 증인으로 채택했다. 윤 대통령 측이 증인으로 신청한 2023년 10월 국가정보원 국가사이버안보센터장과 2020년 총선 당시 투표관리관, 사무관에 대한 채택 여부는 “논의 중”이라고 밝혔다. 헌재법에 따라 채택된 증인이 정당한 사유 없이 출석하지 않은 경우 징역 또는 벌금형이 규정돼 있고, 심판규칙에 구인이 가능하다고 규정돼 있다는 것이 헌재 측의 설명이다. 이밖에도 헌재는 윤 대통령 측의 문서송부촉탁 신청도 채택해 대통령실과 국정원, 국가사이버안전센터가 보유한 선관위 보안점검 관련 문서를 확보하기로 했다. 윤 대통령 측이 비상계엄 선포의 주요 배경이라고 주장하는 ‘부정선거론’을 뒷받침하기 위해 자료 확보에 나섰다는 해석이다. 문서송부촉탁이란 재판에 필요한 문서를 보관하고 있는 기관 등에 문서를 보내달라고 요청하는 절차로, 이렇게 확보한 자료는 당사자의 신청에 따라 증거로 채택될 수 있다.
  • 헌재, 대통령실·국정원 등에 ‘선관위 보안점검 보고서’ 요청

    헌재, 대통령실·국정원 등에 ‘선관위 보안점검 보고서’ 요청

    헌법재판소가 오는 23일 예정된 윤석열 대통령 탄핵심판 변론기일에서 김용현 전 국방부 장관의 증인 신문을 하기로 했다. 앞서 헌재는 전날 진행된 2차 변론기일에서 윤 대통령 측의 신청을 받아들여 증인으로 채택한 김 전 장관의 증인신문기일을 오는 23일로 변경했다. 헌재는 국회 측 증인 5명을 먼저 신문한 뒤 다음 달 6일 김 전 장관을 증인 신문하려 했다. 그러나 윤 대통령 측이 김 전 장관의 증인 신문을 먼저 해줄 것을 요청했고, 이날 헌재는 재판관 평의를 거쳐 이를 수용했다. 헌재는 또 윤 대통령 측에서 신청한 김현태 육군특수전사령부 707특수임무단장도 추가 증인으로 채택됐다. 헌재는 오는 23일 김 전 장관과 조지호 경찰청장, 다음 달 4일 이진우 육군 수도방위사령관과 여인형 국군방첩사령관, 홍장원 전 국가정보원 1차장의 증인 신문을 한다. 이어 다음 달 6일에는 곽종근 육군 특수전사령관과 김 단장의 증언을 듣는다. 한편 헌재는 대통령실과 국가사이버안보센터, 국가정보원 등 3곳에 대한 문서송부촉탁 신청도 채택했다. 윤 대통령 측은 자신이 주장하는 ‘부정선거론’을 뒷받침하기 위해 헌재에 이들 기관으로부터 중앙선거관리위원회 보안점검 관련 문서를 확보할 것을 요청했고 헌재는 이를 받아들였다.
  • [단독] 비상계엄 선포 당일, 국립병원까지 폐쇄

    [단독] 비상계엄 선포 당일, 국립병원까지 폐쇄

    ‘12·3 비상계엄 사태’ 당시 보건복지부 소속 국립병원까지 출입을 통제한 사실이 확인됐다. 20일 서울신문이 양부남 더불어민주당 의원을 통해 제출받은 ‘계엄 관련 청사 출입문 폐쇄 및 출입자 통제 자료’을 보면 보건복지부가 지난 3일부터 4일까지 출입 통제한 국립병원은 총 7곳이다. 7곳 모두 복지부 소속 기관으로 ▲서울 광진구 국립정신건강센터 ▲강북구 국립재활원 ▲강원 춘천시 국립춘천병원 ▲충남 공주시 국립공주병원 ▲경남 국립부곡병원 ▲전남 나주시 국립나주병원 ▲국립소록도병원이 폐쇄됐다. 복지부는 비상계엄이 선포된 지난 3일 오후 11시 4분 인사혁신처 당직총사령실로부터 유선으로 “각 청사 모든 출입문 폐쇄 및 출입자 통제”라는 지시사항을 전달받았다. 이에 복지부는 소속 병원 7곳에 유선으로 이러한 지시사항을 알렸다. 다음날 4일 오전 5시 33분에 당직총사령실이 당직관리시스템을 통해 “보안점검 철저 및 출입자 통제” 지시사항을 추가 게시하자, 복지부는 병원 7곳에 유선으로 지시사항을 다시 공지했다. 이에 대해 복지부 관계자는 “계엄 후 인사혁신처에서 각 청사 지시사항을 게시하고 소속기관 당직관리시스템으로 지시하는 게 절차”라고 설명했다. 양 의원은 “계엄이 선포되더라도 국립정신병원과 같은 중요 의료시설은 폐쇄와 통제하기보다 안전과 소요사태를 예방하는 조치가 필요하다”며 “이번 폐쇄 조치는 40~50년 전 절차를 아직까지 지키는 후진국적인 발상으로 의료체계를 모르는 것”이라고 밝혔다.
  • 국정원 “지난해 선관위 점검 당시 부정선거 여부 판단 못해”

    국정원 “지난해 선관위 점검 당시 부정선거 여부 판단 못해”

    국가정보원(국정원)이 지난해 중앙선거관리위원회에 대한 보안점검 당시 부정선거 의혹과 관련한 근거를 발견하지 못했다는 내용을 최근 국회에 보고한 것으로 전해졌다. 앞서 윤석열 대통령은 12·3 비상계엄 선포 이유 중 하나로 부정선거 의혹을 제기한 바 있다. 국정원은 19일 ‘국정원이 선관위 보안점검 결과 부정선거 의혹을 발견하지 못했다고 국회에 보고했다’는 보도에 대해 “당시 국정원의 선관위 보안점검 범위가 전체 IT 장비 6400대 중 317대(5%)에 국한됐다”면서 이같이 밝혔다. 국정원은 “사전 투표한 인원을 투표하지 않은 사람으로 표시하거나 사전 투표하지 않은 인원을 투표한 사람으로 표시할 수 있는 등 다수의 해킹 취약점을 발견해 선관위에 개선 조치를 권고한 바 있다”고 했다. 국정원은 지난해 7월 17일부터 9월 22일까지 선관위, 한국인터넷진흥원(KISA)과 함께 선관위 보안 실태를 ‘가상 해킹’ 방식으로 점검했고, 10월에 선관위 투·개표 관리 시스템이 언제든 해킹할 수 있는 상태라는 조사 결과를 발표했다. 다만 국정원도 당시 부정선거 의혹에는 거리를 뒀다. 백종욱 당시 국정원 3차장은 보안점검 결과를 발표하며 “과거의 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 윤 대통령은 지난 12일 계엄 사태와 관련한 대국민 담화에서 부정선거 의혹을 직접 거명하진 않았지만 “민주주의 핵심인 선거를 관리하는 전산시스템이 이렇게 엉터리인데, 어떻게 국민이 선거 결과를 신뢰할 수 있겠나”고 했다. 노태악 선관위원장은 윤 대통령 담화 이튿날 국회에서 열린 긴급현안질문에서 ‘대한민국이 부정선거가 가능한 나라인가’라는 질문에 “저희 시스템상으로는 불가능하다고 생각한다”고 했다.
  • 선관위 “尹, 자신이 당선된 대선시스템에 대한 자기부정”

    선관위 “尹, 자신이 당선된 대선시스템에 대한 자기부정”

    중앙선거관리위원회는 12일 윤석열 대통령이 대국민 담화에서 ‘12·3 비상계엄’ 선포 사유로 선관위의 전산시스템을 문제 삼은 데 대해 “부정선거에 대한 강한 의심으로 인한 의혹 제기는 자신이 대통령으로 당선된 선거관리 시스템에 대한 자기부정과 다름없다”고 정면으로 반박했다. 중앙선관위는 윤 대통령 담화 이후 ‘대통령의 부정선거 주장 강력 규탄’ 제목의 보도자료를 내고 이같이 밝혔다. 선관위는 “선거 과정에서 수차례 제기된 부정선거 주장은 사법기관의 판결을 통해 모두 근거가 없다고 밝혀졌다”고 못 박았다. 선관위는 “대통령의 이번 담화를 통해 헌법과 법률에 근거 없는 계엄군의 선관위 청사 무단 점거와 전산 서버 탈취 시도가 위헌·위법한 행위임이 명백하게 확인됐다”면서 “민주주의를 위협하는 중대한 사안으로 관계 당국의 진실 규명과 함께 법적 조치를 취할 것을 다시 한번 촉구한다”고 밝혔다. 선관위는 윤 대통령이 담화에서 ‘국정원 직원이 해커로서 해킹을 시도하자 얼마든지 데이터 조작이 가능했고 방화벽도 사실상 없는 것이나 마찬가지였다’고 말한 것에 대해 “사실과 다르거나 과장된 것”이라고 반박했다. 선관위는 “국가정보원, 한국인터넷진흥원과 지난해 합동 정보보안 시스템 보안 컨설팅을 실시했다”면서 “보안 컨설팅 결과 일부 취약점이 발견됐으나, 북한의 해킹으로 인한 선거 시스템 침해 흔적은 발견되지 않았다”고 설명했다. 또 “일부 취약점에 대해서는 대부분 제22대 국회의원선거 실시 전 보안 강화 조치를 완료했다”면서 “설령 선거 시스템에 대한 해킹 가능성이 있다고 하더라도 현실 선거에 있어서 부정선거로 이어지는 것은 아니다”라고 강조했다. 선관위는 “기술적 가능성이 실제 부정선거로 이어지려면 다수의 내부 조력자가 조직적으로 가담해 시스템 관련 정보를 해커에게 제공하고, 위원회 보안 관제시스템을 불능상태로 만들어야 한다”며 “수많은 사람의 눈을 피해 조작한 값에 맞춰 실물 투표지를 바꿔치기해야 하므로 사실상 불가능한 시나리오”라고 말했다. 그러면서 “우리나라의 투·개표는 ‘실물 투표’와 ‘공개 수작업 개표’ 방식으로 진행되고, 정보시스템과 기계장치 등은 이를 보조하는 수단에 불과하다”며 “투·개표 과정에 수많은 사무원, 관계 공무원, 참관인, 선거인 등이 참여하고 있고 실물 투표지를 통해 언제든지 개표 결과를 검증할 수 있다”고 말했다. 국정원의 ‘선관위 해킹 통해 선거결과 조작 가능’ 주장 진상은?앞서 2022년 7~9월 국정원은 선관위와 한국인터넷진흥원(KISA) 합동으로 선관위 정보보보안시스템에 대한 보안 컨설팅을 실시한 결과 “해킹을 통한 선거결과를 조작할 수 있다”고 발표한 바 있다. 그러나 이는 국정원이 선관위의 보안망을 뚫어낸 결과라기보다 선관위가 국정원에 협조해 선관위 시스템을 살펴볼 수 있게 해준 결과였다. 이는 2023년 10월 13일 국회 행정안전위원회 국정감사에서도 그대로 드러났다. 당시 임호선 더불어민주당 의원은 김용빈 중앙선관위 사무총장에게 국정원의 선관위 시스템 점검 과정을 질의했다. 임 의원이 “이번 보안점검에서 실제 상황과 다른 조건에서 시뮬레이션이 실행된 거냐”고 묻자 김 사무총장은 “맞다”고 답했다. 선관위는 사전에 보안의 핵심인 시스템 구성, 소스코드, 접속 관리자 계정까지 국정원에 제공했고, 사전 준비 기간 중 내부 보안정책에서 예외 처리도 해줬다. 국정원이 처음에 선관위 전산망 침투를 시도했을 때 선관위 관제실에서 탐지해 차단을 했던 사실도 공개됐다. 당시 김 사무총장은 “국정원이 선관위에 고지를 하지 않고 해킹 툴을 설치했는데 그게 보안관제시스템에 자동적으로 노출된 것”이라고 설명했다. 임 의원은 “그렇게 차단이 되니까 이렇게 해서는 시스템을 점검할 수 없다고 해서 선관위가 차단을 풀어준 것이냐”고 묻자 김 사무총장은 “예”라고 답했다. 임 의원은 “보안시스템을 일단 다 풀어놓고 시스템 점검이 이뤄진 것”이라며 “집 구조와 현관 비밀번호까지 다 알려 주고 주인 나가라고 한 다음에 도둑질이 가능하냐, 이것을 알아본 것하고 사실은 크게 다를 바가 없는 것 아니냐”고 지적했다.
  • 경기도, 공동주택 서버 해킹 막는다… 홈네트워크 보안점검·기술자 문

    경기도, 공동주택 서버 해킹 막는다… 홈네트워크 보안점검·기술자 문

    지능형 홈네트워크 설비 해킹 예방, 보안점검 지원·교육 인터넷진흥원, 아파트 보안 자율점검 선도지역 ‘경기도’ 선정최근 아파트에 월패드(통합 주택 제어판)뿐만 아니라 현관 잠금장치, 커튼, 조명, 가스 밸브, 침입 감지장치 등 인터넷과 연결해 외부에서 제어할 수 있는 장치가 늘어 관리 소홀로 인한 해킹 우려도 커지고 있다. 이에 따라 경기도는 공동주택 서버 해킹 방지를 위한 지능형 홈네트워크 설비 보안점검 및 교육 등을 추진한다고 28일 밝혔다. 도는 지난 2021년 단지 서버 해킹으로 월패드에서 불법 촬영한 세대의 사생활 영상이 유출된 사고 이후 지능형 홈네트워크 설비가 설치된 아파트를 대상으로 관리 실태에 대한 표본조사를 실시했다. 조사 결과에 따라 관련 대책으로 지능형 홈네트워크 유지관리 표준 업무지침서를 제작해 도내 전 공동주택에 배포하고 제도개선 사항 11건을 건의했다. 또, 올해 과학기술정보통신부 산하 한국인터넷진흥원(KISA)의 ‘아파트 보안 자율점검 지원사업’ 선도 지역으로 선정됐다고 밝혔다. 아파트 보안점검은 아파트에 설치된 지능형 홈네트워크 설비의 해킹 예방을 위해 아파트 스스로 점검하고 문제점을 조치할 수 있도록 지원하는 사업이다. 선도 지역은 보안점검, 교육 등을 무료로 우선 지원받는다. 도는 아파트 보안점검 지원사업과 연계해 공동주택 기술자 문단을 통한 무료 기술 자문을 제공할 계획이다.
  • 10개월 쉬쉬하다 수사 요청… “법적 책임 피하기 힘들 듯”

    10개월 쉬쉬하다 수사 요청… “법적 책임 피하기 힘들 듯”

    사상 초유의 사법부 해킹 사태는 법원 전산망을 관리하는 대법원 법원행정처의 ‘늑장 대응’이 피해를 키웠다는 지적이 나온다. 법원행정처가 해킹 사실을 인지한 지 10개월이 지나서야 공식 수사를 요청한 탓에 뒤늦게 정부 합동조사가 이뤄지고 그사이 유출 자료가 서버에서 지워져 어떤 정보가 얼마나 샜는지 정확히 파악하기 어려워져서다. 전문가들은 법원행정처가 미온적인 대처를 한 것은 분명한 만큼 책임론에서 자유로울 수 없다고 봤다. 권헌영 고려대 정보보호대학원 교수는 12일 “법원이 해당 사건 인지 후 수사기관에 신고해야 할 의무, 개인정보 유출 당사자에게 통지해야 할 의무 등을 제대로 수행하지 않은 건 명백해 보인다”며 “관계자들을 상대로 형사 및 손해배상 등 책임이 제기될 수 있다”고 말했다. 황석진 동국대 국제정보보호대학원 교수는 “과거 은행 등 금융기관에서 개인정보 유출 사건이 터졌을 때 관계자들이 정보통신망법 위반 등 혐의로 처벌받은 사례를 고려하면 법원 관계자들에게도 비슷한 잣대가 적용될 것으로 보인다”고 전망했다. 익명을 요구한 검찰 전직 고위 관계자는 “법원이 그간 정기적인 보안 점검을 해 왔는지 여부도 책임 소지를 가리는 중요한 요소가 될 것”이라고 했다. 법원 안팎에서는 자체 정보보호 능력이 취약한 상황에서 외부 기관에만 의지하다 보니 사태를 키웠다는 비난도 나온다. 법원행정처 관계자는 “국정원에 공문으로 정식 수사를 요청한 건 지난해 12월이지만, 해킹을 인지한 직후인 지난해 3~4월부터 이미 국정원과 협력해 조사를 진행했다”고 설명했다. 한편 시민단체 자유대한호국단은 지난해 12월 법원행정처가 유출 사실을 고의로 숨겼다며 김상환 전 법원행정처장(대법관)과 전산 담당자들을 허위 공문서 작성 및 행사 등 혐의로 고발했으며 현재 서울중앙지검에 계류 중이다.
  • 공공기관 해킹 시도 90%가 북한·중국 해킹조직…北은 빠르게, 中은 은밀하게 침투

    공공기관 해킹 시도 90%가 북한·중국 해킹조직…北은 빠르게, 中은 은밀하게 침투

    지난해 공공기관을 대상으로 한 국제 해킹조직의 사이버 공격 시도가 하루 평균 162만여건으로 2022년(119만건)보다 36% 증가했다. 특히 북한과 중국 해킹조직에 의한 공격이 전체의 90%에 달한 것으로 파악됐다. 국가정보원은 24일 경기 성남시 국가사이버안보협력센터에서 기자간담회를 갖고 “북한의 공격 건수가 80%로 가장 많았고 중국은 5%였다”면서 “피해의 심각도를 반영하면 북한이 68%, 중국이 21%로 중국의 비중이 크다”고 밝혔다. 국정원 분석 결과 북한 해킹조직은 ‘김정은 지시’에 따라 빠르게, 중국 해킹조직은 천천히 깊숙이 공격하는 특징을 보였다. 지난해 초 김정은 북한 국무위원장이 식량난 해결을 지시하자 해커들은 국내 농수산기관 3곳을 공격해 식량연구자료를 빼갔다. 지난해 8~9월 김 위원장의 해군력 강화 지시 이후엔 국내 조선업체 4곳을 해킹해 도면과 설계자료를, 10월 무인기 생산 강화를 지시하자 국내외 업체에서 무인기 엔진 자료를 각각 수집했다. 김 위원장의 관심과 지시에 따라 빠르게 목표물을 바꿔 움직인 것이다. 국정원은 또 북한이 2020년부터 지난해까지 4년간 한국을 포함해 최소 25개국의 방산 분야를 해킹했다고 밝혔다. 해킹 시도 분야는 항공(25%), 전차(17%), 위성(16%), 함정(11%) 순이었다. 특히 북한은 우방국인 러시아 방산업체를 여러 차례 해킹했다. 북한이 개발한 전차와 지대공 미사일은 해킹으로 빼낸 설계도면 등을 활용해 러시아산과 매우 유사한 것으로 국정원은 보고 있다. 중국은 천천히, 은밀하게 침투해 생존력을 높였다. 일부 해커는 한 국내업체의 서버를 해킹하고 공개 소프트웨어(SW)로 위장한 악성코드를 숨겨놨다가 수년에 걸쳐 여러 고객사를 해킹했다. 중국인으로 추정되는 해커가 국내 기관이 사용하는 위성통신 신호를 수집·분석한 뒤 정상 장비인 것처럼 위장해 지상의 위성망 관리시스템에 무단으로 접속하고 최초로 정부 행정망을 침투하려다 적발되기도 했다. 중국 언론홍보 업체들이 국내 언론사로 위장한 사이트 200여개를 열어 친중·반미 성향 콘텐츠를 올린 뒤 소셜미디어(SNS) 인플루언서를 통해 확산시킨 정황도 확인됐다. 국정원은 특히 ‘슈퍼 선거의 해’인 올해 북한이 선거 개입과 정부 불신 조장을 위한 가짜뉴스 유포나 선거시스템 해킹 공격 가능성이 크다고 전망했다. 백종욱 국정원 3차장은 “남북관계가 경색되고 대남 비난 강도가 높을 때 사이버 공격이 잇따라 발생했다”고 말했다. 국정원은 관계기관과 협력을 통해 선거철 ‘정부 흔들기’를 위한 공격에 대응하고 전문 연구소 설립 등을 통해 AI 활용 해킹 등에 대한 대응할 계획이다. 지난해 7~9월 투·개표 관리 시스템의 해킹 취약점이 다수 발견된 것과 관련, 전날 선거관리위원회의 합동 보안점검 후속 보안 조치의 적절성 여부 확인에 들어갔다. 또 북한 해킹그룹의 대법원 전산망 해킹 피해 범위와 공격 주체 등을 파악하기 위해 지난 22일부터 법원행정처와 현장 조사를 진행하고 있다. 백 차장은 “정부 전산망 장애 발생 시 해킹 가능성을 배제하지 않고 사고 초기부터 적극 관여해 대응할 것”이라고 강조했다.
  • [사설] ‘고인 물’ 선관위가 자초한 총선 수동 개표

    [사설] ‘고인 물’ 선관위가 자초한 총선 수동 개표

    중앙선거관리위원회가 내년 총선부터 전자개표를 한 투표지를 사람이 한 장씩 손으로 확인하는 ‘전수 수(手)개표’ 도입을 검토하고 있다. 현행 개표 절차에선 투표용지를 전자개표기(투표지 분류기)로 분류한 뒤 심사 계수기로 셀 때 개표 사무원이 눈으로 투표지 정상 여부 등을 확인한다. 새로 도입되는 방안은 전자개표기로 분류된 투표지를 심사 계수기에 넣기 전에 개표 사무원이 손으로 한 차례 확인하는 과정을 추가하는 것이다. 개표 과정의 신뢰성을 높여 부정선거 의혹을 원천 차단하겠다는 취지다. 이번 검토는 국민의힘 공정선거제도개선특별위원회가 현행 선거제도에 문제가 있다고 주장하며 선관위에 대책을 요구한 데 따른 것이다. 특위는 지난 10월 국가정보원의 선관위 투개표 해킹 위험성 지적을 계기로 발족했다. 국정원 보안점검 결과 유권자 명부가 탈취·조작될 수 있을 만큼 보안 관리가 취약하고 개표 결과마저 조작될 소지를 안고 있는 것으로 확인돼 충격을 줬다. 2020년 21대 총선 때 일부 미래통합당(국민의힘 전신) 정치인과 보수단체가 투개표 조작 의혹을 제기한 이후 부정선거 의혹은 선거 때마다 불거지고 있다. 선관위에 따르면 21대 총선에서 투표지 분류기가 무효표를 유효표로 분류했다는 의혹은 사실이 아니다. 하지만 부정선거라고 믿는 이들이 아직도 있다. 디지털 시대에 수개표로 회귀하는 건 기가 막힐 일이다. 인력과 시간 등 기존 절차에 비해 치러야 할 사회적 비용도 크다. 하지만 이런 웃지 못할 코미디를 초래한 책임은 ‘소쿠리 투표’ 소동 등 선거 부실 관리로 불신을 쌓은 선관위에 있음은 두말할 필요가 없다. 60년 감시와 견제의 사각지대에서 ‘고인 물’이 된 선관위로 인해 선거 개표 과정이 과거로 역행하는 현실이 안타까울 뿐이다.
위로