찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안 부실
    2026-08-31
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
541
  • 내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    치안 현장 AI 지원·한국형 AI 기상 모델전 중앙부처 연내 AI 관리시스템 도입AI가 보고서 초안 작성…AI 교육 의무화공직 AI 인재 2만명 육성…AI 영향 평가네이버 데이터센터 등 민간 서버 임차 검토국민 개별 대응 힘든 분야, 공공 AI 나서야 챗GPT, 제미나이 같은 ‘생성형 인공지능(AI)’을 사용해보신 적 있으신가요? 궁금한 것을 물어보면 학습한 방대한 정보를 토대로 원하는 답변을 빠르게 찾아 글·사진 등 새로운 콘텐츠로 만들어줍니다. 과학기술정보통신부의 지난해 인터넷 이용 실태조사(만 3세 이상 5만 750명 대상)에 따르면 우리 국민 3명 중 2명은 교통·교육 등에서 AI 서비스를 경험했고, 44.5%는 챗GPT 같은 생성형 AI를 직접 사용해봤다고 답했습니다. 어느샌가 생성형 AI가 우리 일상 깊숙이 들어온 것이죠. 시간·인력·비용 등 한정된 자원으로 더 짧은 시간에 더 많은 일을 효율적으로 처리할 수 있다면 굳이 마다할 이유가 없겠죠. 정부가 AI를 활용해 국민에게 필요한 서비스를 먼저 찾아 제공하고, 공직사회의 일하는 방식도 혁신해 국민의 삶에 실질적인 변화를 가져오는 ‘AI 민주정부’를 본격 추진하기로 했습니다. “100억·3년 걸릴 일을 이틀 만에”‘AI 정부 실험실’…정부가 AI 꽂힌 이유행정안전부는 25일 국무회의에서 이런 내용을 담은 ‘AI 민주정부 실현 전략’을 보고하고, 정부세종청사에서 별도 브리핑을 열어 공무원이 직접 개발한 AI 서비스가 어떻게 활용될 수 있는지 기자들에게 시연했습니다. 이날 선보인 것은 현장에 필요한 AI 서비스를 공무원이 직접 개발해 국민 서비스로 연결하는 ‘AI 정부 실험실’ 사례였습니다. 지난 6월 공무원과 공공기관 직원들이 참여한 실전형 경연인 ‘2026 AI 챔피언 해커톤’에서 대상을 받은 작품이었는데요. 한국국토정보공사(LX) 직원 2명이 개발한 ‘쨍하고 해뜰날’은 행안부의 주소 데이터 서비스(API)와 국토교통부의 디지털 지도·공간정보 플랫폼 ‘브이월드(V-World)’ 등 공공데이터를 활용한 AI 서비스입니다. 토지 지번만 입력하면 태양광 발전시설을 설치하기에 적합한지 진단하고 예상 설비용량과 발전량, 수익은 물론 인허가 절차까지 한 번에 안내해줍니다. 특히 지도를 3차원으로 전환하고 일사량·그림자 정보를 켜면 해가 뜨고 지는 동선에 따라 해당 농지에 햇볕이 얼마나 드는지 직관적으로 보여줍니다. 이어 AI가 일사량 등을 분석해 예상 설비용량과 연간 발전량·수익까지 계산해줍니다. 심지어 투자비를 회수하는 데 몇 년이 걸릴지도 말이죠. 물론 실제 수익은 설치비와 전력 효율·유지관리비 등 여러 조건에 따라 달라지겠지만 사업성을 검토하기 위한 참고 자료로 활용하기에는 매우 유용해 보였습니다. 재생에너지를 활용하겠다며 무턱대고 농지에 태양광 시설부터 설치했다가 손해를 보는 시행착오를 줄일 수 있도록 AI가 영리하게 각종 데이터를 분석해 사업성을 먼저 보여주는 것이죠. 황규철 행안부 인공지능정부실장은 “보통 이런 서비스를 만들려면 정보화 사업에 100억원 이상의 예산이 투입되고 2~3년의 시간도 걸리는데, 이 서비스는 이틀 만에 개발됐고 한 달 정도 보완을 거쳐 대민 서비스가 가능한 수준까지 발전했다”고 설명했습니다. 이런 방식이 확산되면 예산 절감 효과가 ‘눈덩이’처럼 불어날 수 있다고 강조했습니다. ‘쨍하고 해뜰날’ 태양광 발전시설 입지 분석 서비스는 추가 고도화를 거쳐 다음 달 정식으로 선보일 예정입니다. 지난달 3일부터 시범 운영 중인 ‘AI 정부 실험실’에는 현재 약 670건의 과제가 등록됐으며 참여자도 1800여명에 이릅니다. 돌아와서, 정부는 이처럼 국민이 일상에서 정책 서비스의 변화를 체감하고 취약계층에 대한 포용도 강화할 수 있도록 대민 서비스를 대폭 혁신하기로 했습니다. 24시간 ‘찰떡 답변’ AI 상담 서비스청년에 구직수당·교육비 맞춤 정보우선 국민 체감도가 높은 복지·안전·세금·농업·식약 등 5대 분야에 AI 상담체계를 구축해 시간과 장소의 제약 없이 24시간 밀착형 상담 서비스를 제공한다는 계획인데요. 돌봄과 납세, 감염병 예방, 식생활 등 국민 생활과 밀접한 정보를 누구나 AI에 묻고 답을 얻을 수 있게 한다는 구상입니다. 예를 들어 납세자가 다소 복잡하게 질문해도 AI가 ‘찰떡같이’ 알아듣고 맥락을 분석해 세금 감면 혜택과 공제 요건, 신고 기한 등을 맞춤형으로 안내합니다. 몸이 아플 때 증상을 입력하면 감염병 초기 증상을 판별하고 진료 정보와 전문 의료기관 위치, 예방수칙 등을 실시간으로 알려줍니다. 농사를 지을 때는 병해충과 재배기술 등의 정보를 제공하고, 복지 분야에서는 복잡한 복지서비스 수혜 자격을 신청자의 가구·소득 여건에 맞춰 AI가 확인해줍니다. 당뇨·고혈압·비만 등 질환별 권장·주의 식단이나 의약품 주의사항도 AI를 통해 확인할 수 있습니다. 청년에게는 구직활동 수당과 창업교육비 등 자신에게 맞는 고용·지원 정보를 안내하고, 고령층에게는 AI 돌봄기기를 활용한 건강관리 서비스를 제공할 예정입니다. 다만 분야별로 AI 서비스가 완성되는 시점에는 차이가 있는데요. 세금 상담과 농업 분야는 내년에, 복지·식약 분야는 2028년, 안전 분야는 2029년까지 단계적으로 서비스를 고도화한다는 계획입니다. 지역마다 제각각인 임산부 지원 혜택을 찾아 자동으로 알려주는 AI 서비스는 올해 안에 선보일 예정입니다. 황 실장은 “각 기관의 서비스를 모아 통합한 AI 통합서비스는 내년 말에 나온다”며 “전문가가 코딩한 알고리즘을 바탕으로 정해진 답을 내놓는 기존 챗봇을 단순히 확대하는 것이 아니라 정부가 보유한 각종 데이터를 AI가 재구성해 서비스하는 것”이라고 설명했습니다. 이어 “국민이 하나의 창구에서 어느 분야를 질문하더라도 답변을 받을 수 있는 질적으로 한 단계 나은 서비스가 될 것”이라고 강조했습니다. 요즘 은행·카드사 등 금융기관을 비롯해 곳곳에서 챗봇 상담서비스를 접할 수 있습니다. 하지만 질문의 맥락을 제대로 이해하지 못하거나 엉뚱한 답변을 내놓고, 정해진 문구를 반복하는 데 그쳐 급하게 비대면 상담이 필요한 국민의 답답함을 키운다는 지적도 적지 않습니다. 정부가 내놓을 AI 통합서비스는 이런 기존 챗봇을 넘어 국민의 질문 의도를 제대로 이해하고 필요한 정보를 찾아주는 한층 진화한 맞춤형 서비스를 지향한다고 하니 기대해볼 만합니다. 이와 함께 정부24와 혜택알리미 등 주요 대민 서비스를 통합해 국민 맞춤형 AI 서비스를 제공하고, 공공서비스를 표준화·모듈화해 카카오·네이버 등 민간 플랫폼과 ‘모두의 AI’에서도 활용할 수 있도록 할 계획입니다. 재난·안전 정보 창구인 ‘국민안전24’에도 AI를 접목합니다. 산불이나 홍수 등 재난 위험을 AI가 감지·예측하고 상황을 분석해 필요한 위험 정보를 신속하게 안내하는 식이죠. 국민의 의견을 정책으로 만드는 과정에도 AI를 적극 활용합니다. 정부에 정책을 제안하려 해도 국민이 아이디어를 보고서 형식에 맞춰 일목요연하게 정리하는 것은 쉽지 않은 일입니다. 어떻게 구성하고 무슨 말부터 시작해야 할지 막막할 수 있죠. 좋은 아이디어가 있어도 이를 글로 구체화하는 과정에서 어려움을 느껴 포기하는 경우도 적지 않을 겁니다. 정부가 AI를 활용해 국민 제안을 요약·분석하고 유사 정책과의 비교 등을 지원하는 플랫폼인 ‘모두의 광장’을 구축하는 이유입니다. 국민의 아이디어를 AI가 자동으로 분류하고 구체화해 실제 정책이나 사업으로 이어질 수 있도록 지원합니다. 온라인 숙의토론과 1대1 심층 대화, 대규모 공공 토의가 가능한 ‘AI 공론장’도 마련합니다. 정부 웹사이트와 앱도 AI가 정보를 보다 쉽게 찾아 활용할 수 있는 구조로 바뀝니다. 검색한 문서를 토대로 답변을 생성하는 ‘검색증강생성(RAG)’ 기술에 맞춰 법령 정보와 정책 사례 등을 표준화하고, 정부 웹과 앱을 AI 친화적으로 개편할 예정입니다. 중앙부처 홈페이지를 이용해본 분들이라면 느끼겠지만 현재 정부 웹사이트는 대체로 ‘정책 홍보’ 중심으로 구성돼 있어 국민이 자신에게 필요한 정보를 찾기에는 불편한 측면이 있습니다. 이를 공급자 중심에서 이용자 중심으로 바꾸고, 법령·사례집 등 공공정보도 AI가 쉽게 검색하고 활용할 수 있는 형태로 정비해 국민이 필요한 정보를 보다 편리하게 얻을 수 있도록 한다는 계획입니다. 공무원의 일하는 방식도 AI 중심으로 확 바뀝니다. 올해 말까지 지능형 업무관리시스템 ‘온AI’를 47개 중앙부처로 확산해 법령 검토부터 보고서 초안 작성까지 행정 업무 전반에 AI를 활용해 생산성을 높인다는 방침입니다. 공무원이 직접 AI를 개발해 업무에 적용하는 ‘AI 정부 실험실’도 운영합니다. 현장에서 개발한 결과물은 ‘공공저장소(GitLab)’에 등록해 모든 중앙부처와 지방정부가 공동으로 활용할 수 있도록 할 예정입니다. 부처별 특성을 살린 AI 서비스도 확대합니다. 치안 현장 AI 지원(경찰청), 한국형 AI 기상·기후 모델(기상청), 의약품 허가·심사(식품의약품안전처), AI 건축허가·안전관리(국토부), 조달 제안요청서 AI 자동 생성(조달청) 등으로 업무의 전문성과 효율성을 끌어올린다는 것이죠. 부작용 대비 ‘공공 AI 윤리기준’ 마련개인정보 침해·책임 검증 ‘AI 영향 평가’공직사회의 AI 역량도 대폭 강화하는데요. 행안부는 모든 공무원에게 AI 교육 이수를 의무화하고, 자체 AI 개발과 현장 적용이 가능한 전문 인재 2만명을 육성하기로 했습니다. 매년 공무원 AI 활용 경진대회를 열어 혁신 문화를 확산하고 우수 과제에는 인센티브를 제공하는 방안도 검토합니다. 국민과 기업의 수요가 많은 ‘공공데이터 톱(TOP) 100’을 조기에 개방하고 기관 간 데이터 공유도 활성화할 예정이라고 하니 여러 분야에서 시너지가 났으면 좋겠습니다. AI 의존도가 높아지는 만큼 부작용에 대한 대비도 빼놓을 수 없겠죠. 정부는 AI의 신뢰성과 안전성을 확보하기 위한 ‘공공 AI 윤리기준’을 마련하고, AI 사업이 개인정보 침해 등 국민에게 미칠 수 있는 의도하지 않은 영향을 점검하고 책임 소재 등을 검증하는 ‘AI 영향평가’도 도입할 예정입니다. AI 보안성 검토 가이드라인은 행안부와 국가정보원이 함께 마련하고 있습니다. 정부는 ‘AI 정부’ 도입을 단순히 AI 기술을 활용해 행정 효율성을 높이는 데 그치지 않고, AI를 통해 국민주권의 가치를 실현하고 국민이 체감할 수 있는 정책 변화와 성과를 만들어내는 혁신 수단으로 삼겠다고 밝혔습니다. 특히 국민이 개별적으로 대응하기 어려운 영역에서 공공 AI가 역할을 한다면 정책 체감도는 더욱 높아질 겁니다. 온라인 활동이 일상화된 요즘, 인스타그램·페이스북 등 해외에 서버를 둔 소셜미디어(SNS)에서 개인정보 유출이나 사진 도용·사칭 피해가 발생했을 때 신속한 수사와 사칭 계정 삭제를 지원하거나, 딥페이크 등 AI 합성물이 성범죄에 악용될 경우 관련 콘텐츠를 빠르게 찾아내 일괄 삭제할 수 있다면 큰 도움이 되겠죠. 제주에서 실종됐다 끝내 주검으로 발견된 장미란씨 사건처럼 실종자를 찾는 데도 공공 AI가 인근 폐쇄회로(CC)TV 영상을 신속하게 분석해 특정인의 이동 경로를 추적하는 등 골든타임을 확보하는 데 역할을 할 수 있습니다. AI 서비스를 정책에 본격적으로 활용하려면 방대한 데이터 처리를 안정적으로 뒷받침할 서버 인프라 구축도 필수적입니다. 정부는 지난해 화재로 행정·금융·의료 전산망에 장애를 일으켰던 국가정보자원관리원이 AI 서버 구축에 적합하지 않다고 판단해 2030년 폐쇄하고, 세종시에 운영 중인 네이버 데이터센터 등 민간 인프라를 임차·활용하는 방안을 검토하고 있습니다. 정부가 직접 데이터센터를 새로 구축해 유지·관리할지, 초대형 민간 데이터센터를 활용할지 비용과 효율성은 물론 보안과 안정성까지 종합적으로 따져 결정하겠다는 것입니다. AI의 유용함을 국민의 삶을 바꾸는 정책으로 구현하는 것은 결국 정부의 몫입니다. 다양한 아이디어와 경험을 모은 ‘집단지성’을 발휘해 정부의 AI 서비스가 더욱 적극적이고 기존의 틀을 뛰어넘는 방향으로 발전해 나가길 기대합니다. ‘강 기자의 세종실록’은 대한민국 행정의 수도 세종시에서 생산되는 정부 정책과 관가에서 일어나는 모든 일을 생생하게 보도하는 코너입니다. 세종시에 포진한 각 정부부처가 내놓는 모든 정책이 역사의 한 페이지로 남고, 오늘의 행정이 내일의 역사가 된다는 관점으로 ‘세종 현대사(現代史)’를 기록하겠습니다.
  • “반성하지만 중국 외교는 부당”…中대사관 침입한 자위대원이 법정서 남긴 말 [밀리터리노트]

    “반성하지만 중국 외교는 부당”…中대사관 침입한 자위대원이 법정서 남긴 말 [밀리터리노트]

    [밀리터리노트 3줄 요약]● 주일 중국대사관에 흉기를 들고 침입한 현직 자위대원이 법정에서 약물 영향과 반성의 뜻을 밝히면서도 “중국의 강경 외교는 부당하다”고 진술했다.● 중국 정부는 이번 사건을 일본 내 ‘신군국주의’ 확산과 자위대 관리 부실로 규정하며 철저한 진상 규명과 엄벌을 촉구했다.● 이번 사건은 美·日·필리핀 3국 안보 공조 강화, 센카쿠 열도 분쟁 등 전방위적 대중 포위망 구축으로 양국 간 긴장이 고조된 상황에서 발생해 외교적 냉기류를 더하고 있다. 일본 주재 중국대사관에 흉기를 들고 침입한 현직 일본 자위대원이 법정에서 자신의 행위를 후회한다면서도 중국의 대일 외교 방침이 부당하다는 소신을 굽히지 않았다. 중국 정부는 일본 내 극우 사상과 신군국주의 세력의 확산을 경고하며 철저한 진상 규명을 요구했다. 무라타 “중국의 강경한 외교 방침은 부당” 5일 도쿄지방법원에서는 주일 중국대사관 부지에 침입해 건조물 침입, 총도검류소지등단속법 위반 및 협박 혐의로 기소된 육상자위대 소속 무라타 고다이(24) 3등 육위(우리 군의 소위에 해당)에 대한 구금 이유 공개 절차가 진행됐다. 무라타는 이날 의견 진술에서 침입 동기 배경으로 중국의 외교 정책에 대한 불만을 직접적으로 꼽았다. 그는 “중국의 강경한 외교 방침은 부당하며 고쳐야 한다”고 주장했다. 무라타는 자신의 행동으로 인해 “가족과 직장, 친구 등 많은 사람들에게 큰 폐를 끼쳐 매우 후회하고 있다”며 “다시는 같은 일을 벌이지 않겠다”고 했다. 다만 피고 측은 정신감정을 담당한 의사의 견해를 인용해 사건 직전 복용한 항우울제가 행동에 영향을 미쳤다고 주장했다. 그러나 보석 신청은 받아들여지지 않았다. 앞서 무라타는 지난 3월 도쿄도 미나토구에 위치한 주일 중국대사관의 외벽을 넘어 부지 안으로 무단 침입했다. 당시 그는 약 18㎝ 길이의 흉기를 소지하고 있었으며, 대사관 직원들에게 현장에서 제압된 뒤 일본 경찰에 인계됐다. 일본 검찰은 약 3개월간의 정신 감정을 진행한 끝에 지난달 27일 그를 구속 기소했다. 중국 측 “日신군국주의 발흥” 비판하며 정면 반발이번 사건을 둘러싸고 중국 정부는 강력히 반발하며 일본 정부를 압박하고 있다. 주일 중국대사관은 기소 직후 성명을 내고 “이번 사건은 일본 내 극우 사상과 세력이 크게 확산해 있고, 자위대에 대한 관리·교육이 제대로 이뤄지지 않고 있음을 여실히 보여준다”며 “일본 정부의 잘못된 정책이 ‘신군국주의’가 세력을 키울 수 있는 사회적 토양이 됐다”고 비판했다. 린젠 중국 외교부 대변인도 “일본이 정신 감정 등 각종 구실을 들어 조사와 처리를 거듭 미루고 범인을 제때 엄중 처벌하지 않았다”며 불만을 드러냈다. 美·日·필리핀 3국, 전방위 대중(對中) 포위망 가동 이번 현직 자위대원의 대사관 난입 사건은 일본이 미국, 필리핀 등 주변국과 손잡고 중국에 대한 안보 포위망을 급격히 강화하는 상황에서 발생해 양국 간 긴장을 더하고 있다. 일본은 최근 미국, 필리핀과 사상 첫 3국 정상회의 및 안보 대화를 연이어 개최하며 남중국해와 동중국해에서 중국의 독단적인 현상 변경 시도를 저지하기 위한 삼각 안보 공조를 본격화했다. 3국은 해상보안청 간 연합 훈련 및 공동 순찰을 정례화하고 군사 정보 공유를 확대하고 필리핀 해양 안보 능력 강화를 위해 일본산 방산 장비를 제공하는 등 중국을 겨냥한 실질적인 군사·안보 협력을 대폭 제고했다. 중국은 이러한 3국 공조를 두고 “진영 대립을 부추기는 배타적 파벌”이라며 강하게 반발했다. 더해 양국이 영유권을 주장하는 센카쿠 열도(중국명 댜오위다오) 인근 해역에서는 중국 해경 선박의 영해 진입 및 일본 어선 퇴거 조치를 둘러싸고 물리적 마찰이 지속돼 왔다. 이처럼 다자간 안보 공조를 통한 포위망 형성, 영토 분쟁, 대만 문제 등 중·일 간 구조적 대립이 지속되는 상황에서 발생한 자위대원의 외국 공관 흉기 난입 사건은 양국 간 외교적 냉기류에 기름을 붓는 형국이 됐다.
  • [열린세상] 인터넷전문은행, 낡은 규제 깰 때

    [열린세상] 인터넷전문은행, 낡은 규제 깰 때

    세계적으로 금융과 정보통신기술(ICT)의 융합이 빨라지는 가운데 그 중심에는 인터넷전문은행이 자리하고 있다. 국내에서는 2015년 금융개혁회의를 통해 비대면 서비스와 IT 인프라 확충에 대한 공감대가 형성되면서 본격적인 전환점을 맞이했다. 그 결과 2017년 케이뱅크와 카카오뱅크가 출범했고 2018년 ‘인터넷전문은행 설립 및 운영에 관한 특례법’ 제정으로 ICT 주력 산업자본의 지분 한도가 34%까지 상향되며 제도적 기반이 완성되었다. 이후 2021년 토스뱅크가 합류해 3사 체제를 구축했으나 2024년 제4인터넷전문은행은 엄격한 건전성 및 자금조달 문턱을 넘지 못했다. 기존 대형 은행 중심 과점 체제에 진입한 이들은 낮은 유지 비용을 바탕으로 금리 혜택을 제공하고 핀테크 제휴를 통한 신시장 개척은 물론 금융 이력 부족자(Thin-filer)와 중·저신용자를 위한 대안 신용평가 모델을 만들어 포용금융을 실현하는 ‘메기’ 역할을 충실히 수행해왔다. 이러한 눈부신 성과에도 불구하고 가계대출에 편중된 기형적인 수익 구조는 인터넷전문은행의 지속 가능한 성장을 위협하는 핵심 요인이다. 특례법 도입 초기 금융당국은 정교한 심사 모형의 부재와 대규모 부실 리스크를 우려해 중소기업을 제외한 기업 대출을 엄격히 제한했다. 그러나 가계대출은 경기 변동과 금리 인상, 가계부채 관리를 위한 정부의 규제 정책에 민감해 성장이 정체될 수밖에 없는 태생적 한계를 지닌다. 특례법 제정 이후 8년이 흐른 현재 공공 마이데이터 연계와 실시간 데이터 분석 등 금융 기술의 눈부신 발전은 과거의 부실 우려를 씻어낼 만큼 정교한 비대면 심사를 가능하게 만들었다. 이러한 기술적 발전과 시장의 한계를 파악한 금융위원회는 기업금융 진출의 어려움을 풀어 주기 위해 최근 인터넷전문은행이 예외적으로 대면 업무를 일부 처리할 수 있도록 하는 합리적인 조정 방안을 의결했다. 주로 비대면으로 구현할 수 없거나 타 법령 준수를 위해 불가피한 영역에 한정해 빗장을 푼 이번 조치는, 중소기업 자금 공급과 생산적 금융 생태계를 넓히는 중요한 전환점이 될 것이다. 물론 기업금융 영역에는 무수히 많은 경우의 변수가 존재하므로 금융당국의 더욱 유연하고 선제적인 규제 대응이 필요하다. 나아가 인터넷전문은행은 금리 변동에 취약한 예대마진 의존도를 낮추고 플랫폼 경쟁력을 활용한 비이자 이익을 대폭 늘려야 한다. 압도적인 월간 활성 사용자 수(MAU)를 바탕으로 금융상품 추천 및 광고 중개 수익을 다각화해야 한다. 거대언어모델(LLM)을 활용한 대화형 인공지능(AI) 검색과 데이터 기반의 맞춤형 자산관리 등을 융합해 금융과 기술이 결합된 ‘슈퍼앱’ 플랫폼으로 진화해야 한다. 더불어 이렇게 쌓아 올린 IT 및 플랫폼 경쟁력을 활용해 모바일 무선 인프라가 빠르게 성장하고 국토가 넓은 동남아시아 등 해외 시장으로 진출하는 전략이 효과적이다. 이는 과거 국내 은행들의 단순한 현지 은행 지분 인수 방식의 한계를 뛰어넘는 혁신적인 대안이다. 우리의 앞선 금융 기술 소프트웨어와 보안 플랫폼 그리고 이를 유지하고 보수하는 노하우까지 패키지로 수출함으로써 지속적인 부가가치를 올릴 수 있으므로 이를 뒷받침하기 위한 국가 차원의 법적·제도적 지원이 간절하다. 결과적으로 인터넷전문은행이 한국 금융의 꺼지지 않는 혁신 동력으로 성장하기 위해서는 과거 비대면과 가계대출에만 갇혀 있던 낡은 규제의 틀을 과감히 깨뜨려야 한다. 대기업의 사금고화를 막기 위한 은산분리의 본래 취지는 정부가 중심을 잡고 지켜내되 비즈니스 영역의 혁신성에 대해서는 유연한 제도 개선이 뒤따라야 한다. 인터넷전문은행 스스로 가장 잘할 수 있는 분야를 계속 발굴하게 돕고 은행 간 경쟁을 통해 혁신을 유도하는 것이 우리나라 금융 산업의 국제 경쟁력을 키우는 핵심적인 열쇠이다. 김용재 고려대 법학전문대학원 교수·전 금융위원회 상임위원
  • 인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    2차 피해 발생… 개보위 “중대한 위반” 11개월 간 해커 들락날락해도 몰랐다 인증서·접속 서버 관리 총체적 부실 기록 삭제·허위 진술…조사 방해 고발 LG유플러스, ‘서버 폐기’ 증거 인멸 시도 공무집행 방해로 LGU+ 경찰 수사 의뢰 1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보 유출 사건에 대한 조사 착수 전 서버 폐기 등 증거 인멸을 시도한 LG유플러스에 대해서도 수사 의뢰했다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정 명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지와 자동응답시스템(ARS) 정보를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 알뜰폰 가입자를 포함한 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 해커가 임직원과 협력사 직원 정보 일부를 조회·유출한 정황도 확인됐다. 또 침해 서버 로그를 삭제한 뒤 보존 자료가 없다고 했다가 뒤늦게 제출해 개인정보위는 이를 조사 방해로 보고 고발하기로 했다. 개인정보위는 KT의 위반행위 정도를 ‘중대한 위반’으로 판단해 과징금을 부과하고 무선통신망 장비 보안 강화와 개인정보 보호 체계 정비를 명령했다. 양청삼 개인정보위 사무처장은 브리핑에서 “2차 피해가 있다는 점에서 매우 심각한 요소로 봤다”며 “개인정보처리자는 개인정보 유출이 국민 생명·재산에 직접적인 피해로 이어질 수 있다는 점을 무겁게 인식하고 유출사고가 나지 않게 책임 있는 노력을 해야 한다”고 말했다. 그는 “과징금 산정은 무선통신 매출을 기본으로 잡았고 LTE(4세대 이동통신 기술)와 5G 매출을 종합적으로 포함시켰다”고 덧붙였다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 비밀번호 관리시스템(APPM) 서버를 재설치하거나 서버를 폐기해 유출 경위와 추가 유출 확인을 어렵게 한 LG유플러스를 증거 은닉·폐기에 따른 공무집행방해 혐의로 고발했다. 개보위 관계자는 “LG유플러스는 위원회 조사 착수 전 서버 폐기 등의 증거·은닉 행위가 이뤄져 개인정보보호법상 조사방해 요건이 안돼 형법상 공무집행 방해로 수사기관에 수사를 의뢰했다”고 설명했다. ‘조사 전’ 증거 은닉·폐기 형사 처벌 추진매출 3% 과징금 부과…신고포상금제 도입비협조·시정명령 미이행, 이행강제금 부과개인정보위는 이번 사건을 계기로 향후 재발 방지와 조사 실효성을 높이기 위해 제도 개선을 추진하기로 했다. 조사 착수 전 증거를 은닉·폐기한 경우 형사처벌하거나 전체 매출액의 3% 이내에서 과징금을 부과할 수 있도록 하고 신고포상금 제도도 도입할 계획이다. 또 조사에 비협조적이거나 시정명령을 미이행한 사업자에 대해서는 하루 매출액의 0.3%를 이행강제금으로 부과하고 침해사고 발생 시 자료 보전명령을 내릴 수 있도록 개인정보보호법 개정도 추진할 방침이다. 개보위는 “사고 은폐와 조사 방해라는 일부 기업의 고질적 관행에 대해 경종을 울리고 사고를 은폐하더라도 끝까지 법적 책임을 물어 이런 선택이 더 이상 기업에 유리하지 않다는 인식을 정착시켜 나가겠다”고 밝혔다. KT는 이날 과징금 부과 등과 관련해 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 증거 인멸 의혹에 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 퇴사자가 하드 뜯어가도 몰랐다… 우주·항공 기술 유출될 판

    연구기관 서버 백신 고작 2.2%보안과제 6만여개 무단 반출도과학기술정보통신부와 우주항공청 산하 주요 연구기관에서 직원이 하드디스크 드라이브(HDD)를 무단으로 분리해 연구자료를 반출하는 등 정보보안 관리가 부실한 것으로 드러났다. 전체 서버의 2.2%에만 백신이 설치돼 있었던 것으로도 조사됐다. 감사원은 28일 이런 내용의 ‘공공전산망 보안관리 실태 주요 감사결과’를 공개했다. ‘국가연구개발사업 보안관리지침’에 따르면 연구기관들은 보안과제에 사용된 노트북과 외장형 저장매체(HDD)에 엄격한 반출입 절차를 마련해야 한다. 하지만 감사 결과 6개 연구기관은 별도의 보안대책 없이 HDD 사용 현황조차 제대로 관리하지 않았다. 이에 따라 HDD 수량과 반출 여부를 확인할 수 없는 등 기본적인 보안통제가 이뤄지지 않은 것으로 나타났다. 감사원이 한국전자통신연구원을 제외한 5개 연구기관의 2024년 10월부터 2025년 9월까지 1년간 HDD 분리 현황을 분석한 결과, 총 690대의 HDD가 PC에서 분리됐다. 이 가운데 퇴직자가 사용한 HDD 39대 중 12대는 현재 소재가 확인되지 않거나 연구기관 밖에 있는 것으로 파악됐다. 특히 이 가운데 2대는 한국항공우주연구원에서 대학 부교수로 이직한 직원이 사용한 것으로, 4개 보안과제 관련 파일 6만 956개를 삭제하지 않은 채 HDD를 분리해 연구자료를 무단 반출한 사실도 확인됐다. 서버 보안도 취약했다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 이유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영했다. 감사원이 251대 서버에 백신을 설치하고 검사한 결과 4대 기관 21대 서버에서 총 38종의 악성프로그램이 검출되는 등 보안에 취약한 상태로 파악됐다. 과기정통부는 2023년부터 연 1회 이상 서버 취약점 점검을 의무화했다. 하지만 지난해 6개 연구기관이 보유한 서버 클러스터 8361식 가운데 취약점 점검이 실시된 것은 2484식(29.7%)에 그쳤다. 감사원은 과기정통부와 우주항공청에 비인가 HDD 사용을 금지하고 반출입 절차를 마련하는 등 저장매체 보안대책을 강화하는 한편, 서버 백신 설치 기준을 마련하고 연구기관 서버의 보안관리를 강화하도록 통보했다.
  • 장동혁, 경찰청장 대행 면담도 무산…“경찰 태도 참담하고 처참”

    장동혁, 경찰청장 대행 면담도 무산…“경찰 태도 참담하고 처참”

    장동혁 국민의힘 대표가 10일 경찰의 ‘광주 여고생 살인범’ 장윤기 부실 수사·유착 의혹과 관련해 유재성 경찰청장 직무대행을 항의 방문했으나, 언론 공개에 대한 입장 차로 면담이 무산됐다. 장 대표는 “국민들이 대한민국 경찰의 민낯과 수준을 그대로 보고있다”고 비판했다. 장 대표는 이날 오후 정희용 사무총장, 박성훈 수석대변인, 박준태 당대표 비서실장, 신동욱 최고위원, 조배숙·주진우 의원과 서울 서대문구 미근동 경찰청장을 찾았다. 장 대표는 “유 대행이 답변하거나 말하기 곤란하면 제가 우선 가서 모두발언하는 것까지 영상을 촬영하고, 언론인은 퇴장한 상태에서 간담회를 진행하겠다”며 “언론에 공개하지 않으면 직무대행에게 우려를 전달하는 모습을 국민들이 알 수 없다”고 했다. 그러나 경찰 관계자는 “의원들은 올라가 면담을 할 수 있고, 겸허하게 경청하겠지만 언론 (출입) 문제는 청사 규정에 따라 여야가 똑같은 입장을 유지해야한다”며 청사 보안 상 미리 출입이 승인된 국회의원 외에 보좌진과 취재진의 출입은 불가능하다는 입장을 밝혔다. 이를 두고 의원들과 경찰이 대치하다 약 50분만에 면담이 최종 무산됐다. 장 대표는 경찰과 대치 과정에서 “경찰청장이 (광주 면담 무산을) 지시한게 아니라면 오늘 국회로 와서 경찰청장이 사과하는게 맞았다”고 쏘아붙였다. 신 최고위원은 “공개되는 게 부끄럽다면 유 대행이 국민한테 사죄하고 사퇴하라”고 말하기도 했다. 장 대표는 유 대행과의 면담이 불발되고 기자들과 만나 “참담하고 처참하다”며 “이런 경찰이 그동안 국민의 안전과 생명을 지키겠다며 수사를 해왔다는 게 충격적”이라고 했다. 이어 “이런 태도이기에 자기 식구라고 살인사건에서 증거를 인멸하고 사건을 조작하고 축소하려는 무모함과 뻔뻔함, 대담함이 나오는 것”이라 덧붙였다. 그는 “보완수사권이 문제가 아니라 경찰부터 완전히 뜯어 고치고 개혁해야한다고 생각한다”고 말했다. 또한 “시민들에게는 저보다 훨씬 더 심한 모멸감과 자괴감을 줄 것”이라고 비판했다. 신동욱 최고위원도 기자들과 만나 “경찰청장이 뭐가 무서워서 얼굴도 못 내미나. 양심이 있다면 유 대행과 김영근 광주경찰청장은 당장 사퇴하라”고 말했다. 장 대표 등 지도부는 전날에도 광주경찰청을 찾아 김영근 청장과의 면담을 요구했으나 김 청장 부재로 면담이 무산된 바 있다.
  • [사설] 참여 업체 해킹이라니… 창업의 꿈 배신한 ‘모두의 창업’

    [사설] 참여 업체 해킹이라니… 창업의 꿈 배신한 ‘모두의 창업’

    정부가 ‘국가 창업시대’ 구호를 내걸고 전국 17개 시도 동시 발대식까지 열며 추진한 ‘모두의 창업’에 선정된 수천명의 정보가 해킹당했다. 개인 신상정보 일부에 창업 아이디어라는 지식재산까지 유출됐다. 공모에 참여한 6만 2944명의 68%가 39세 이하다. 자본도 네트워크도 없이 아이디어 하나에 미래를 걸었는데, 그 밑천이 유출된 것이다. 해킹 정황은 지난 15일 이 사업에 공식 참여한 인공지능(AI) 솔루션 업체가 아이디어 요약 내용과 심사평을 담은 홍보 메일을 발송하면서 드러났다. 사흘 뒤 수행기관인 창업진흥원이 유출을 인정했고, 어제는 중소벤처기업부 장관으로서 이 사업을 진두지휘한 한성숙 국무총리 후보자가 공식 사과했다. 해킹이 외부자가 아닌 참가자 지원을 위해 참여한 내부 업체의 소행이었다니 더 기가 막힌다. 이 사업은 예비창업패키지 예산 491억원 중 260억원, 창업중심대학 176억원 등 기존 사업에서 총 436억원을 전용해 진행했다. 보안 체계를 제대로 갖추기도 전에 속도를 낸 결과 해킹 사태가 났는데도 천억원대 추가경정예산을 편성해 1만명 규모 2차 공모를 진행 중이다. 기존 창업 지원 사업의 예산을 쪼개 검증이 부실한 사업에 쏟아붓기를 이어가는 것이다. 중기부는 어제 모두의 창업 합격자 전원에게 영업비밀 원본증명 무상 등록과 지식재산 전문 변호사 상담을 지원하는 방안을 약속했다. 원본증명은 분쟁 시 보유 시점을 입증하는 제도일 뿐 이미 유출된 아이디어의 확산을 막는 조치일 수는 없다. 비슷한 사고를 낸 쿠팡에는 개인정보보호위원회가 6246억원의 과징금을 부과했다. 초록이 동색이어서 중기부는 그냥 넘어가 주느냐는 비판이 나오는 까닭이다. 창업 아이디어를 플랫폼에 공개하게 한 사업 설계 자체가 해킹에 취약했다는 진단도 나온다. 그런데도 2차 공모 속도전을 펼치는 정부의 행보에서 창업자 보호 의지는 보이지 않는다.
  • 고개 숙인 중기부 “‘모두의 창업’ 개인정보 유출 사과…피해 확산 막겠다”

    고개 숙인 중기부 “‘모두의 창업’ 개인정보 유출 사과…피해 확산 막겠다”

    ‘5000명 정보 개인유출’ 늑장 인지 논란 “피해 확산 방지·사고수습 최선 다할 것” 6만 2000여명이 몰린 정부 초대 창업 프로젝트인 ‘모두의 창업’에서 발생한 개인정보 유출 사건과 관련해 주무 부처인 중소벤처기업부가 공식 사과했다. 중기부는 피해 확산 방지와 사고 수습에 만전을 다하겠다고 전했다. 중소벤처기업부는 19일 입장문을 내고 “‘모두의 창업’ 플랫폼에서 발생한 개인정보 유출로 국민 여러분과 프로젝트 참여자분들께 심려를 끼쳐드린 점에 대해 깊이 사과드린다”고 밝혔다. 김지현 대변인은 “이번 사안을 엄중하게 인식하고 있으며, 피해 확산 방지와 신속한 사고 수습, 사업의 안정적 운영을 위해 필요한 조치를 차질 없이 추진하고 있다”고 강조했다. 중기부는 노용석 중기부 제1차관 주재로 이번 개인정보 유출 사건에 대한 점검 회의를 정례적으로 열기로 했다. 김 대변인은 “프로젝트를 책임감 있고 체계적으로 관리하고자 노 차관 주재로 점검 회의를 정례적으로 개최할 것”이라며 “오는 21일 회의를 시작으로 개인정보 유출 관련 조치 상황과 플랫폼 운영, 주요 현안 및 향후 개선 방안을 지속해 점검하겠다”고 설명했다. 회의에는 중기부와 창업진흥원 등이 참여해 기관별 조치 사항과 추진 상황을 확인할 계획이다. 중기부는 회의 다음 날인 22일 브리핑 통해 관련 내용을 설명할 계획이다. 김 대변인은 “사고 수습과 프로젝트의 안정적인 운영을 위해 최선을 다하겠다”고 말했다. 모두의 창업은 지식재산권이 담긴 정보가 수집되고 대국민 경진대회라는 점에서 보안 강화에 더 주의를 기울였어야 했지만 프라이버시 체계의 적절성과 유출 이후 대응 등을 놓고 부실했다는 지적이 나오고 있다. 중기부에 따르면 모두의 창업 합격자의 개인정보 유출 사실을 인지한 것은 지난 15일 오후 3시쯤이었다. 이미 당일 합격자 5000명의 개인 프로필이 공개된 지 6시간 지난 시점이었고 그마저도 모두의 창업 플랫폼 게시판에 이용자들의 문의로 유출 사실을 알게 된 것으로 파악됐다. 한 참가자는 ‘개인정보 유출 가능성 철저한 조사 요청’이라는 제목의 글에서 “프로필을 공개하지도 않았고 이메일을 누구에게도 알려주지 않았다”며 “모두의 창업에 등록한 이름으로 모두의 창업을 언급한 이메일을 받았다. 개인정보 유출된 것이 아닌지 철저한 조사를 요청한다”고 촉구하기도 했다. 중기부는 유출 사고를 인지한 지 1시간 만인 지난 15일 오후 4시에 허가되지 않는 접근 경로를 차단하고, 다음 날엔 외부 인공지능(AI) 기반 자동 수집 시도를 추가로 차단했다. 그러나 유출 피해 당사자에게 개별적으로 알리고 관련 당국에 신고한 것은 사흘이 지난 18일이었다. 유출 사실을 인지한 지 약 70시간 만이었다. 이는 개인정보보호법상 신고 기한인 72시간 이내에는 해당하지만, 정부가 주관하는 대규모 창업 지원 사업에서 발생한 사고라는 점에서 보다 신속한 신고가 이뤄졌어야 하는 것 아니냐는 지적이 나온다. 중기부가 파악한 유출된 정보는 관련 법상 개인정보에 해당하는 이메일 주소와 비개인정보인 아이디어 요약 정보, 심사평 등이다.
  • ‘선관위 서버 관리’ 의혹 제기 강신업, 1000만원 손해배상

    ‘선관위 서버 관리’ 의혹 제기 강신업, 1000만원 손해배상

    선거관리위원회 서버 보안 업무와 관련한 의혹을 유튜브에 제기한 강신업 변호사에게 1000만원 배상 책임이 인정됐다. 9일 법조계에 따르면 서울서부지법 민사합의14부(부장 이원중)는 지난달 28일 주식회사 비투엔이 강 변호사를 상대로 낸 손해배상 청구 소송에서 원고 일부 승소로 판결했다. 재판부는 강 변호사가 비투엔에 1000만원을 지급하라고 했다. 강 변호사는 2024년 12월 자신이 운영하는 유튜브 채널에 비투엔과 선관위 보안 업무를 언급한 영상을 올렸다. 영상에는 김성태 전 쌍방울그룹 회장이 소유한 부실기업인 비투엔이 선관위 보안을 관리했다는 취지의 내용이 담겼다. 강 변호사는 또 김 전 회장이 더불어민주당과 연이 있어 비투엔이 선관위 관련 업무를 수주했고, 비투엔이 선관위 서버를 방치해 해킹에 취약한 상태가 됐다는 취지로 주장한 것으로 전해졌다. 강 변호사는 윤석열 전 대통령 부인 김건희 여사의 팬클럽 ‘건희사랑’ 회장을 지냈다. 재판부는 강 변호사의 영상으로 비투엔의 사회적 평가가 낮아졌고, 사업에도 영향을 미칠 정도의 손해가 발생했다고 판단했다.
  • [단독] 또 화학 폭발… 20년간 55명 목숨 앗아가

    [단독] 또 화학 폭발… 20년간 55명 목숨 앗아가

    국가보안시설 가급 방산업체인 한화에어로스페이스 대전사업장에서 7년 만에 또다시 폭발 사고가 발생해 5명이 숨지는 등 화학 폭발 참사가 끊임없이 반복되고 있다. 최근 20년간 전국에서 발생한 화학 폭발 사고는 1200건이 넘고, 이로 인해 55명이 숨지고 400여명이 다친 것으로 나타났다. 사고가 반복될 때마다 재발 방지 대책이 나왔지만 현장 안전관리는 크게 달라지지 않았다는 지적이 나온다. 서울신문이 2일 소방청 국가화재정보시스템을 분석한 결과 2006년부터 올해 5월 31일까지 발생한 화학적 폭발 사고는 총 1239건으로 집계됐다. 연평균 62건꼴이다. 이로 인한 사상자는 456명으로 50명이 숨지고 406명이 중경상을 입었다. 이번 사고까지 포함하면 사망자와 부상자 수는 각각 55명, 408명으로 늘어난다. 연평균 사상자는 23명에 달한다. 재산 피해도 964억 4300만원에 이르렀다. 소방청은 2018년 5월과 2019년 2월 한화에어로스페이스 대전공장에서 발생한 폭발 사고의 원인을 모두 화학적 폭발로 판단했다. 2018년에는 로켓 추진 용기에 고체연료를 충전하던 중 폭발이 발생해 5명이 숨지고 4명이 다쳤다. 9개월 뒤 발생한 2019년 사고에서는 로켓 추진체에서 연료를 분리하는 이형 작업 중 폭발로 불이 나 3명이 숨졌다. 두 사고 모두 사측의 안전관리 소홀로 유죄가 인정(징역·금고형 집행유예)됐다. 고용노동부는 두 사고 직후 실시한 특별감독에서 2018년 486건, 2019년 82건의 산업안전보건법 위반 사항을 적발하고 179건을 사법처리했다. 한화 측은 전날 사고에 대해 추진체 화약을 물과 세제로 세척하는 과정에서 발생했다며 “당초 위험이 크지 않다고 판단했다”고 밝혔다. 반복된 사고에도 위험성을 과소평가한 것 아니냐는 지적이 나오는 이유다. 소방 당국은 폭발 장소가 면적이 좁아 소방법상 점검 후 보고 의무가 있던 곳은 아니라고 판단했다. 노동계는 “동일 사업장에서 유사한 사고가 반복된 만큼 안전관리 체계를 전면 재점검하고 책임 소재를 명확히 규명해야 한다”고 촉구했다.
  • [단독] 죽어도 안 바뀌는…화학 폭발 20년간 463명 사상

    [단독] 죽어도 안 바뀌는…화학 폭발 20년간 463명 사상

    한화에어로까지…총 1240건 사고 연평균 23명 사상…年 62건 발생 사고 반복돼도 현장 관실 ‘부실’ 한화 두 차례 사고 568건 위법 적발 “당초 위험 안 커” 안전불감증 여전 국가보안시설 가급 방산업체인 한화에어로스페이스 대전사업장에서 7년 만에 또다시 폭발 사고가 발생해 5명이 숨지는 등 화학 폭발 참사가 끊임없이 반복되고 있다. 최근 20년간 전국에서 발생한 화학 폭발 사고는 1200건이 넘고, 이로 인해 55명이 숨지고 400여명이 다친 것으로 나타났다. 사고가 반복될 때마다 재발 방지 대책이 나왔지만 현장 안전관리는 크게 달라지지 않았다는 지적이 나온다. 서울신문이 2일 소방청 국가화재정보시스템을 분석한 결과 2006년부터 올해 5월 31일까지 발생한 화학적 폭발 사고는 총 1239건으로 집계됐다. 연평균 62건꼴이다. 이로 인한 사상자는 456명으로 50명이 숨지고 406명이 중경상을 입었다. 이번 사고까지 포함하면 사망자와 부상자 수는 각각 55명, 408명으로 늘어난다. 연평균 사상자는 23명에 달한다. 재산 피해도 964억 4300만원에 이르렀다. 소방청은 2018년 5월과 2019년 2월 한화에어로스페이스 대전공장에서 발생한 폭발 사고의 원인을 모두 화학적 폭발로 판단했다. 2018년에는 로켓 추진 용기에 고체연료를 충전하던 중 폭발이 발생해 5명이 숨지고 4명이 다쳤다. 9개월 뒤 발생한 2019년 사고에서는 로켓 추진체에서 연료를 분리하는 이형 작업 중 폭발로 불이 나 3명이 숨졌다. 두 사고 모두 사측의 안전관리 소홀로 유죄가 인정(징역·금고형 집행유예)됐다. 고용노동부는 두 사고 직후 실시한 특별감독에서 2018년 486건, 2019년 82건의 산업안전보건법 위반 사항을 적발하고 179건을 사법처리했다. 한화 측은 전날 사고에 대해 추진체 화약을 물과 세제로 세척하는 과정에서 발생했다며 “당초 위험이 크지 않다고 판단했다”고 밝혔다. 반복된 사고에도 위험성을 과소평가한 것 아니냐는 지적이 나오는 이유다. 소방 당국은 폭발 장소가 면적이 좁아 소방법상 점검 후 보고 의무가 있던 곳은 아니라고 판단했다. 노동계는 “동일 사업장에서 유사한 사고가 반복된 만큼 안전관리 체계를 전면 재점검하고 책임 소재를 명확히 규명해야 한다”고 촉구했다. 소방청은 이날 정확한 사고 원인 규명을 위해 위험물 관련 조사팀을 현장에 투입했다. 기후에너지환경부 관계자는 “현장에서 외부 측정 결과 유해 화학물질은 검출되지 않았다”고 밝혔다.
  • 누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    매일 수많은 법안이 발의되고 있지만 이 중 언론에 보도되는 법안은 쟁점 법안 등 일부에 그칩니다. 서울신문은 매주 우리 사회에 큰 영향을 미칠 수 있는 법안에 주목해 3개 정도 추려 소개를 합니다. 법안 발의 배경부터 핵심 내용, 통과 시 파장 등을 압축적으로 정리했습니다. ● 안전한 생활환경 위한 ‘스마트홈 안전법’ 이정헌 더불어민주당 의원, 27일 대표발의정보통신기술자가 설계도서 작성 의무화최근 ‘스마트홈’이 주거 문화의 새로운 대세로 떠오르고 있지만, 스마트홈의 편리함은 자칫 우리가 방심할 때면 위험으로 돌변할 수도 있습니다. 특히 보안 설계가 제대로 되지 않은 시스템이라면 더 그렇습니다. 2021년 전국 638개 아파트 단지, 40만여 가구의 거실 월패드가 해킹돼 큰 파장을 일으켰던 아파트 해킹 사건이 바로 그 예입니다. 이에 이정헌(초선·광진구갑) 더불어민주당 의원은 초기 단계에서부터 전문가의 참여를 통해 보안 취약을 조기에 방지하도록 하는 ‘정보통신공사업법 개정안’을 지난 27일 대표발의했습니다. 현행법은 정보통신공사의 설계를 용역업자가 하도록 규정하고 있을 뿐, 전기·소방 등 기타 분야와는 달리 공사의 규모와 종류별 역량과 경험 및 자격 등 설계 업무 수행에 관한 요건에 대해서는 의무화하고 있지 않습니다. 이로 인해 건물공간계획 확정 전 집중구내통신실, 층통신실, 방재실 등 필수 공간이 누락되는 등 부실 설계가 진행될 우려가 있으며, 품질과 기술의 안정성도 확보하기 어렵습니다. 개정안에는 설계도서를 대통령령으로 정하는 정보통신기술자가 작성하도록 규정하고, 이를 위반할 경우에는 벌칙을 부과하는 내용이 담겼습니다. 현행 설계제도의 미비점을 보완하고 설계자의 책임의식을 강화하기 위함입니다. 이 의원은 “인공지능(AI)과 사물인터넷(IoT) 시대에 걸맞은 건물 지능화를 위해서는 설계 초기 단계부터 정보통신 전문기술자의 참여가 반드시 보장돼야 한다”며 “설계자의 책임의식을 높이고 설계와 공사의 품질을 확보하여 국민의 안전한 스마트 생활환경을 만들어 나가겠다”고 설명했습니다. ● 교사 안전망 강화한 ‘학교밖 교육활동 지원센터 설치법’ 김용태 국민의힘 의원, 27일 대표발의교육청이 현장체험학습 업무 관리최근 초등학교에 소풍이 사라졌습니다. 현장에서 사고라도 나면 법적 책임을 떠안아야할 교사들은 소풍에 소극적일 수 밖에 없습니다. 교육부에 따르면 전국 초등학교 수련회·수학여행 실시율은 2024년 57.2%에서 지난해 48.1%로 낮아졌습니다. 지난해 서울 지역 초등학교 실시율은 7.7%에 그쳤습니다. 이에 김용태(초선·경기 포천·가평) 국민의힘 의원은 지난 27일 ‘학교 밖 교육활동 지원센터 설치법’(학교안전사고 예방 및 보상에 관한 법 개정안)을 발의했습니다. 법안의 핵심은 각 시·도 교육청이 지원센터를 통해 현장체험학습 등을 관리하는 것입니다. 이렇게 되면 교사 개인이 아닌 교육청이 활동에 대한 책임을 일정 부분 지게 됩니다. 구체적으로는 ▲현장체험학습 운영 관련 컨설팅 ▲보조인력 관리 및 교육 ▲사전답사 및 안전점검 자문 ▲사고 발생 시 분쟁 조정·심리 상담 지원 등의 업무를 맡습니다. 현행법은 학교장과 교사 또는 보조인력이 안전사고 관리 지침을 따라서 안전 의무를 다했다면 법적 책임을 지지 않도록 하고 있습니다. 하지만 의무의 범위와 기준이 어디까지인지 모호합니다. 개정안은 교사가 실질적으로 이행 가능한 사전 안전교육·현장 안전점검 등을 했을 때 안전관리 의무를 다한 것으로 제한했습니다. 또한 안전사고 관련 소송이 발생했을 때 교육감이 학교장과 교사 등에게 책임이 없다는 의견을 법원이나 수사기관에 제출할 수 있게 됩니다. 김 의원은 “현장체험학습 안전사고 책임과 수습을 개별 교사에게 떠넘기는 구조를 개선하고 정부와 교육청에서 든든한 안전망이 돼야만 공교육을 정상화할 수 있다”고 했습니다. ● ‘K-컬처’ 노동 환경까지 챙기는 ‘예술인 권리 보장법’ 손솔 진보당 의원, 26일 대표발의‘예술인’ 대상 근로기준법 우회 계약 차단‘K-컬처’의 위상이 날이 갈수록 높아지고 있지만 정작 콘텐츠 제작을 위해 현장에서 분투하고 있는 이들의 노동 환경은 오히려 법적 사각지대 속으로 후퇴하고 있습니다. 현행법은 문화 관련 노동자들을 ‘근로자’가 아닌 ‘예술인’으로 명시해 지위와 권리 보장에 대해 다른 법률보다 우선적용하도록 규정하고 있습니다. 하지만 최근 온라인동영상서비스(OTT) 플랫폼과 외주 제작 구조가 심화됨에 따라 이러한 법은 오히려 외주 제작사들로 하여금 근로기준법을 우회해 위탁·용역 계약을 맺도록 하는 수단으로 쓰이고 있습니다. 또 문화체육관광부 소속 예술인보호관이 국장급 공무원의 겸직 구조로 운영되고 있고, 신고 및 조사 사건 처리 인력이 현저히 부족해 실질적인 기능을 수행하지 못한다는 지적도 있습니다. 이에 손 의원은 예술인의 권리 보호와 권리구제의 실효성을 제고하기 위해 ‘예술인의 지위와 권리의 보장에 관한 법률 개정안’을 지난 26일 대표발의했습니다. 개정안은 다른 법률을 적용하는 것이 예술인에게 유리한 경우에는 그 법률을 적용하도록 하지만, 근로기준법의 적용을 회피하기 위해 명칭과 형식에 관계없이 근로계약이 아닌 계약을 체결하는 행위를 불공정행위라고 명시했습니다. 예술인보호관이 타 업무와 겸직하지 않고 해당 업무만을 전담하도록 하며, 보호관을 보조하는 담당관의 확보 노력 의무 내용도 담았습니다. 손 의원은 “예술인들이 독립적 활동이 아닌 제작사의 일을 지시받아 하는 것은 근로를 제공하는 것”이라며 “예술인의 권리가 보장되기 위해서는 실질적인 지휘·감독의 위치에 있는 제작사와 근로계약을 체결하는 것이 우선돼야 한다”고 강조했습니다.
  • 고개 숙인 정용진 회장…필터링 없이 AI 돌린 스타벅스 마케팅

    고개 숙인 정용진 회장…필터링 없이 AI 돌린 스타벅스 마케팅

    신세계그룹이 스타벅스코리아의 ‘탱크데이’ 논란 8일 만에 진상조사 결과를 발표하고 해당 마케팅이 사전에 고의로 기획됐다는 명확한 증거는 찾지 못했다고 밝혔다. 다만 이번 조사 과정에서 스타벅스코리아의 부실한 의사 결정 과정 등이 밝혀지면서 그룹이 전면 쇄신에 나선다는 방침이다. 신세계그룹은 26일 서울 강남 조선팰리스 호텔에서 기자회견을 열고 정용진 회장의 직접 사과문 발표에 이어 담당 임원들이 논란이 된 해당 마케팅의 진상 조사 결과 발표 등을 진행했다. 그룹 경영전략실 감사팀은 지난 19일부터 일주일간 마케팅 관련 스타벅스코리아 실무진과 결재 라인 등 총 15명을 대상으로 포렌식 검증과 교차 심문을 진행했다. 조사 결과 해당 마케팅은 이커머스팀에서 제안돼 팀장·본부장·대표이사에 이르는 4단계 결재 라인을 거쳤으나, 이 과정에서 내부 필터링 시스템이 작동하지 않은 것으로 드러났다. 일부 결재자는 디자인 시안이 담긴 메일의 첨부파일조차 열어보지 않고 관행적으로 승인했으며, 마케팅의 즉시성을 이유로 과거 존재했던 법무팀 검증 프로세스도 건너뛴 것으로 확인됐다. 핵심 쟁점이었던 ‘5·18 폄훼 사전 모의’ 등 고의성 여부에 대해 그룹 측은 판단을 유보하고 경찰 조사에 적극 협조하겠다는 방침이다. 조사 과정에서 사태 직후 상황을 인지하지 못한 일부 직원의 부적절한 언행은 확인됐으나, 실무자들은 “기존 텀블러 홍보 문구였던 ‘가방에 쏙’과 라임을 맞추는 데 급급했다, AI에 물어봤다, 5·18은 생각지도 못했다”며 의혹을 부인하고 있다. 특히 네이밍을 제안한 직원을 포함한 커머스팀 팀원 3명이 사생활 보호를 이유로 개인 휴대폰 제출을 거부하고, 사내 메신저 기록이 일주일 만에 삭제되는 보안 규정 탓에 초기 기획 단계의 구체적인 대화 내용을 확보하는 데 한계가 있었다고 그룹 측은 설명했다. 신세계그룹은 사안의 엄중함을 감안해 손정현 스타벅스코리아 대표와 담당 임원을 즉각 해임하고, 마케팅에 관여한 실무진 5명 전원을 직무배제 및 대기발령 조치했다. 향후 경찰 조사에서 고의성이 입증될 경우 즉각 해고 및 민형사상 책임을 물을 방침이다. 한편 온라인에서 제기된 ‘탱크 텀블러 용량(503㎖)의 특정인 수인번호 암시’, ‘출시일(4월 16일)의 세월호 참사 조준’, ‘할인율(21%)의 5·21 집단발포 상징’ 등의 의혹에 대해서는 사실이 아니라고 해명했다. 텀블러를 제작한 해외 제조사가 물탱크에서 영감을 얻은 것이라는 공식 입장을 내놨고, 출시일은 행사 대행업체와의 일정 조율 과정에서 대행사가 제안한 날짜라는 설명이다. 이번 사태로 미국 스타벅스 글로벌 본사도 상황을 심각하게 주시하고 있으며, 실시간으로 신세계와 대응 등을 공유하고 있다. 신세계그룹 관계자는 미 본사의 콜옵션(지분 매수권) 행사 가능성에 대해 “현재는 계약상 귀책사유에 따른 의무 불이행에 해당하지 않는다고 판단하고, 본사와도 이 부분에 대해서 논의하지 않고 있다”고 밝혔다. 전상진 신세계그룹 경영총괄 부사장은 “이번 사안은 실무자의 과실 여부를 넘어서 스타벅스코리아 내부의 사회적, 역사적 민감성 부재를 드러냈으며 마케팅 검증 및 리스크 관리 체계에 심각한 결함이 있다는 사실도 함께 확인했다”면서 “고의성 여부를 불문하고 해당 마케팅 관련자와 결재 라인 전체에 대한 엄중 조치가 불가피하다는 것이 그룹의 판단”이라고 말했다. 이어 “당연히 매출도 굉장히 많은 감소가 있지만, 그 부분보다는 어떻게든 이번에 정신적으로 피해를 입으신 모든 분들께 치유가 우선이라고 생각한다”고 덧붙였다.
  • “수감자 보호한다더니”…美 여성교도소 직원들 성착취 최후 [핫이슈]

    “수감자 보호한다더니”…美 여성교도소 직원들 성착취 최후 [핫이슈]

    미국 연방 여성교도소에서 재소자를 성적으로 학대한 전 의료직원이 징역형을 받았다. 이 시설은 한때 재소자들 사이에서 ‘강간 클럽’이라는 오명으로 불렸고 결국 문을 닫았다. 지난 1일(현지시간) 미 법무부와 KTVU, 샌프란시스코 크로니클 등 현지 매체에 따르면 캘리포니아주 더블린 연방교정시설에서 의료기술자로 일했던 제프리 윌슨은 징역 4년 4개월을 선고받았다. 윌슨은 여성 재소자를 성적으로 학대하고 연방 수사관에게 거짓말한 혐의를 인정했다. 이번 선고로 전직 직원 10명이 기소된 더블린 교정시설 스캔들의 형사재판은 사실상 마무리됐다. ◆ “취약 여성들 이용했다” 사건을 심리한 이본 곤살레스 로저스 미 연방지방법원 판사는 윌슨을 강하게 질타했다. 로저스 판사는 “이 여성들 중 상당수는 감정적으로 상처를 입은 상태였다”며 “당신 같은 남성들이 그 점을 이용했다. 이는 모욕적이고 불법적”이라고 강조했다. 검찰에 따르면 윌슨은 2021년과 2022년 사이 자신이 의료 관리를 맡았던 재소자에게 접근했다. 그는 메모와 대화로 관계를 쌓은 뒤 감시가 덜한 장소로 이동하라고 유도했다. 검찰은 그가 휴대전화와 전자담배, 립스틱, 선불카드 등을 제공하고 의무실 등에서 범행을 저질렀다고 밝혔다. 일부 상황에서는 다른 재소자들이 망을 본 것으로 조사됐다. 윌슨은 법정에서 사과했다. 그는 “감옥 안에서는 상호적 관계라는 것이 있을 수 없다”고 밝혔다. 그러면서 당시 결혼 문제와 음주 문제를 겪고 있었다고 주장했다. ◆ 교도소장까지 유죄…시설은 결국 폐쇄 더블린 연방교정시설은 캘리포니아 오클랜드 동쪽에 있던 저보안 여성 연방교도소였다. 이곳에서는 수년 동안 직원들이 재소자를 상대로 권력을 남용했다는 폭로가 이어졌다. 전 교도소장 레이 가르시아도 유죄 판결을 받았다. 그는 재소자 3명을 학대한 혐의로 징역 70개월을 선고받았다. 샌프란시스코 크로니클에 따르면 더블린 시설 관련 수사에서 전직 직원 10명이 기소됐다. 이 가운데 한 사건은 배심 불일치 끝에 기각됐고 나머지 피고인들은 유죄 판단을 받았다. 미 연방교정국은 2024년 4월 이 시설을 폐쇄했다. 당국은 직원들의 권력 남용과 은폐 의혹이 이어지자 내부 문화를 바로잡기 어렵다고 판단했다. ◆ 형사재판 끝났지만 책임 추궁은 계속 형사 절차는 마무리됐지만 파장은 남아 있다. AP통신은 앞서 미국 정부가 더블린 교정시설 피해자 100여 명에게 약 1억 1600만 달러를 지급하기로 했다고 보도했다. 우리 돈으로 약 1600억 원 규모다. 이 합의는 직원들의 재소자 대상 학대와 부실 대응에 대한 민사 절차에서 나왔다. AP는 별도 보도에서 연방교정국이 피해자 보호와 제도 개선을 위해 법원 감시를 받기로 했다고 전했다. 이 합의에는 여성 수감자 처우 개선과 보복 방지, 징계 기록 재검토 등이 포함됐다. 현지 보도에 따르면 수백 명의 전직 재소자가 추가 피해를 주장하고 있다. 약 300명은 연방정부를 상대로 별도 법적 절차를 추진 중이다. 검찰은 선고 의견서에서 “연방법원이 이 여성들을 더블린 교정시설로 보냈지만 보호하고 재활시켜야 할 직원들이 맹세를 저버렸다”고 지적했다. 더블린 시설은 문을 닫았고 마지막 형사 피고인도 선고를 받았다. 그러나 민사 소송과 제도 개혁 요구는 계속된다. 형사적 장은 끝났지만 미국 연방교정시스템을 향한 책임 추궁은 아직 끝나지 않았다.
  • 롯데카드 영업정지에 홈플러스 사태까지… 다시 불붙은 ‘MBK 책임론’

    롯데카드 영업정지에 홈플러스 사태까지… 다시 불붙은 ‘MBK 책임론’

    금융감독원이 297만명에 달하는 대규모 고객 정보 유출 사태를 빚은 롯데카드에 4.5개월 영업정지라는 중징계를 사전 통보하면서 최대주주인 MBK파트너스에 대한 비판의 목소리가 다시 커지고 있다. 특히 홈플러스 사태로 불거졌던 경영 능력 및 책임 문제가 겹치며 논란이 확산하는 양상이다. 금융권에 따르면 금감원은 최근 롯데카드에 과징금 약 50억원과 4.5개월 영업정지, 인적 제재 등을 포함한 안을 전달했다. 롯데카드는 지난해 온라인 간편결제 시스템 해킹 공격으로 인해 297만명의 정보가 새어나갔으며 이 중 28만명은 카드번호, CVC 번호, 비밀번호 등 민감한 정보가, 5만명은 주민등록번호까지 유출된 것으로 파악됐다. 금감원은 오는 16일 제재심의위원회를 열고 안건을 논의할 예정이며 금융위원회 정례회의를 거쳐 최종 제재 수위가 결정된다. 이번 조치는 2014년 카드사 정보 유출 사태 당시 내려졌던 3개월 영업정지보다 수위가 높은 강도 높은 징계다. 게다가 롯데카드는 지난해 순이익이 전년 대비 41.80%나 급감하고 고객 수가 24만명 줄어드는 등 실적 악화에 시달리고 있어 영업정지 확정 시 타격이 더욱 클 전망이다. 특히 홈플러스가 회생절차에 들어가면서 이와 관련된 카드 자산에서도 200억원가량의 부실이 더해진 터라 MBK파트너스가 2022년부터 추진해 온 롯데카드 매각 작업은 한층 더 어려워질 것으로 보인다. 이처럼 총체적 위기가 닥치면서 최대주주인 MBK를 향한 책임론도 매섭다. 작년 국정감사에서 MBK는 사모펀드 특유의 단기 수익 극대화를 위해 보안 투자가 사고의 원인이라는 질타를 받았으나 이를 부인해 왔다. 또한 롯데카드가 지난 5년간 MBK 계열사에 약 1400억원의 신용공여를 제공하고 이 중 절반을 ‘구매전용카드’ 형태로 홈플러스에 집중하는 등 계열사 간 자금 융통 창구 역할을 했다는 의혹도 제기된 바 있다. 이러한 자금 순환 구조는 현재 논란의 중심에 있는 홈플러스 사태와 맞물려 파장을 키우고 있다. MBK의 핵심 포트폴리오인 홈플러스는 무리한 차입매수 이후 자산 매각과 점포 폐점이 이어져 경쟁력이 크게 떨어졌다는 비판을 받고 있다. MBK가 장기적 혁신 대신 부동산 매각 등 단기적인 비용 절감에만 치중해 기업의 장기적 가치를 훼손하고 있다는 지적이다. 이런 가운데 김병주 MBK 회장은 지난해 국정감사에서 홈플러스 회생절차 등에 대해 “나에게 권한이 없고 이사회가 정하는 것”이라며 선을 긋는 등 책임 회피성 발언으로 비난을 샀다. 한편, 일자리를 잃을 위기에 처한 전국 홈플러스 노동자들은 정부와 여당 차원의 대책을 촉구하고 나섰다. 민주노총 마트산업노조 울산지역본부는 지난 9일 기자회견을 열고 “홈플러스의 청산은 단순한 기업 폐업이 아니라 지역 일자리 붕괴와 경제의 연쇄 파탄으로 이어질 것”이라며 강력히 우려를 표명했다.
  • [기고] 쿠팡 사태, ‘전략적 소통’으로 통상 파고 넘어야

    [기고] 쿠팡 사태, ‘전략적 소통’으로 통상 파고 넘어야

    지난해 말 발생한 쿠팡의 개인정보 유출 사고가 한미 간 정무적·통상적 갈등을 시험하는 뇌관이 되었다. 지난 11일 과학기술정보통신부는 기존 3370만건 외에 성명, 전화번호, 배송지 주소 등이 포함된 배송지 목록 페이지가 1억 4000만여회 조회됐음을 확인했다고 발표했다. 여기에 민관합동조사단은 공격자의 기기에서 유출 정보를 해외 클라우드 서버로 전송할 수 있는 스크립트를 발견했다고 밝혔다. 그러나 여전히 실제 전송 여부를 입증할 로그는 확인되지 않고 있어, 사건의 실체를 둘러싼 기술적 논쟁은 계속될 전망이다. 정보보호 전문가의 관점에서 볼 때 지금 우리에게 필요한 것은 감정적인 ‘기업 때리기’도, 외풍에 흔들리는 ‘유화적 태도’도 아니다. 오직 기술적 사실관계에 근거한 합리적 접근과 국익을 고려한 고도의 전략적 소통만이 이번 사태를 질서 있게 해결할 유일한 길이다. 조사 결과에 따르면 이번 사고는 전직 개발자가 퇴사 후에도 반납되지 않은 보안 키를 악용해 벌인 명백한 관리 부실의 결과다. 다만 3000만건 이상의 데이터가 실제로 외부로 반출되었는지에 대해서는 여전히 신중한 접근이 필요하다. 해외 서버 전송 기능이 확인된 것과 실제 전송이 실행된 것은 법리적으로 큰 차이가 있기 때문이다. 한국과 미국의 유출에 대한 법적 판단 기준이 서로 다르므로 같은 증적에 대해 다른 잣대가 적용되어 다툼이 발생할 수 있다. 만약 망 경계 보안 시스템에 대규모 전송을 차단할 수 있는 구조가 있음에도 불구하고 호출 횟수만을 근거로 징벌적 제재를 가한다면, 이는 미국 투자자들이 주장하고 있는 ‘차별적 규제’ 프레임에 강력한 명분을 제공하게 될 것이다. 상황이 긴박하다. 미국 하원 법사위는 이미 쿠팡 경영진에게 소환장을 발부하며 한국 정부의 대응을 ‘정치적 마녀사냥’으로 규정하고 있다. 트럼프 행정부의 강경한 통상 기조 속에서 무역법 301조 조사가 개시될 경우 그 피해는 고스란히 우리 수출 기업들에 돌아올 수 있다. 이러한 위기 속에서 최근 구축된 ‘밴스·김민석 핫라인’은 시의적절한 외교적 자산이다. 김민석 총리가 강조했듯, 한국은 법과 원칙에 따라 비차별적으로 조사하되 그 과정을 미국 측과 신속하게 공유하며 불필요한 오해를 차단해야 한다. 동시에 기업 또한 로비나 사실에 근거하지 않은 주장에 기대기보다는, 보안 체계의 근본적 혁신을 통해 신뢰를 회복하는 데 주력해야 할 것이다. 해법은 투명성에 있다. 정부는 추가 유출이 확인된 16만 5000건을 포함, 포렌식을 통해 입증된 객관적 사실을 국제사회에 명확히 제시해야 한다. 보안관제 실패에 대해서는 엄중히 책임을 묻되 제재 수위는 입증된 유출 규모와 비례해야 한다. 사실(Fact)이 로비(Lobby)를 이기고, 법치(Rule of Law)가 통상압박을 넘어서는 성숙한 대응을 기대한다. 이경호 고려대 정보보호대학원 교수
  • 555만명 정보 털린 루이비통 그룹… 시스템 접근 권한까지 해커에 넘겨

    555만명 정보 털린 루이비통 그룹… 시스템 접근 권한까지 해커에 넘겨

    루이비통·디올·티파니 등 글로벌 명품 브랜드 3사가 고객 개인 정보를 허술하게 관리하다 해킹당해 360억원대 과징금을 부과받았다. 비용을 줄이고 편리하게 고객 관리를 하려고 서버 대신 클라우드 기반 서비스형 소프트웨어(SaaS)를 도입했지만 보안 관리가 미흡해 개인정보 유출을 막지 못했다. 개인정보보호위원회는 지난 11일 전체 회의를 열어 개인정보보호 법규를 위반한 이들 3개 사에 과징금 360억 3300만원과 과태료 1080만원을 부과했다고 12일 밝혔다. 업체별 과징금은 루이비통코리아 213억 8500만원, 크리스챤디올꾸뛰르코리아 122억 3600만원(과태료 360만원), 티파니코리아 24억 1200만원(과태료 720만원)이다. 세 브랜드는 모두 프랑스 명품 그룹 루이비통모에헤네시(LVMH) 소속이다. 조사 결과 루이비통은 지난해 6월 9~13일 세 차례에 걸쳐 약 360만명의 개인정보를 유출했다. 직원의 기기가 악성코드에 감염된 것이 발단이었다. 해커는 이 기기에서 서비스형 소프트웨어 계정 정보를 탈취해 고객관리 시스템에 침입했고 등록 고객의 개인정보를 빼냈다. 루이비통은 시스템 접근 권한에 인터넷프로토콜(IP) 주소 제한을 두지 않았고, 외부 접속 시 안전한 인증수단도 적용하지 않은 것으로 드러났다. 디올과 티파니도 보안 관리가 허술했다. 고객센터 직원이 보이스피싱에 속아 서비스형 소프트웨어 접근 권한을 해커에게 넘기면서 지난해 1월과 4월 각각 디올 고객 195만명, 티파니 4600여명의 개인정보가 유출됐다. 두 회사 모두 IP 주소 제한이나 대량 데이터 다운로드 통제 장치가 없었다. 디올은 접속 기록 점검도 부실했다. 개인정보 다운로드 여부 등을 월 1회 이상 점검해야 했지만 이를 지키지 않아 유출 사실을 3개월 이상 지난 5월에야 파악했다. 유출 사실을 인지한 뒤에도 신고 기한(72시간)을 넘겨 관계 기관에 알린 것으로 확인됐다. 개인정보위는 세 업체에 처분 사실을 홈페이지에 공개하도록 명령했다. 개인정보위 관계자는 “기업들이 비용·편익만 고려해 서비스형 소프트웨어를 도입한 뒤 개인정보 보호 조치를 소홀히 했다”고 지적했다. 일부 소비자들은 “해마다 가격을 올리면서 정작 고객 개인 정보 관리 비용은 아끼고 싶었던 모양”이라며 “허술한 관리 형태가 ‘이름값’을 못한다”고 분통을 터뜨렸다.
  • [포착] 이런 군기로 나라 지키나…호텔 화장실에 소총 두고 간 군인, 美 발칵

    [포착] 이런 군기로 나라 지키나…호텔 화장실에 소총 두고 간 군인, 美 발칵

    미국 주방위군 소속 군인이 순찰 중 호텔 화장실에 들렀다가 총을 두고 나간 사실이 알려져 논란이 일고 있다. 미국 CBS뉴스 등 현지 언론은 11일(현지시간) “루이지애나주 주방위군 병사가 지난 8일 뉴올리언스의 한 호텔 화장실을 이용한 뒤 자신의 M4 카빈 소총을 두고 나온 사실이 확인됐다”고 전했다. 보도에 따르면 호텔의 한 투숙객이 화장실에 들어갔다가 세면대에 세워진 총 한 자루를 발견했고 이를 촬영해 SNS에 공개하면서 논란이 확산했다. 미 육군 규정에 따르면 총기 관리 소홀은 가장 심각한 군기 위반 행위 중 하나로 비사법적 징계부터 군사재판 회부까지 넘어갈 수 있다. 소식을 접한 루이지애나주 주방위군 측은 공식 성명을 통해 “총은 주방위군에 반환됐으며 해당 병사와 사건은 내부적으로 처리하는 중”이라고 밝혔다. 뉴올리언스의 한 시민은 “군인의 기본 수칙 중 하나는 무기를 타인에게 넘겨주지 않고 항상 손에 들고 있어야 한다는 것”이라고 지적했다. 해당 지역 주민과 관광객들은 군인들의 총기 관리가 소홀해지면 시민 안전에도 문제가 발생하는 게 아니냐며 우려의 목소리를 쏟아냈다. 논란이 된 주방위군의 M4 카빈총은 현역 미군과 마찬가지로 표준 개인 화기 중 하나이며, 유효 사거리는 약 500m다. 재난 대응과 폭동 진압 등 국내 보조 임무뿐 아니라 주방위군의 해외 파병 시에도 지급된다. 해당 소총은 반자동/연발 기능을 갖춘 군 제식 소총이라는 점에서 민간 지역에서 분실할 경우 매우 심각한 보안 사고로 간주한다. 한편 AP 통신에 따르면 2011년부터 약 10년간 육군, 해군, 공군, 해병대 등 미군 전체에서 분실 또는 도난당한 무기는 1900정 이상으로 알려졌다. 여기에는 소총 약 1200정, 권총 약 700정, 기관총 74정, 유탄 발사기 36정, 로켓 발사기 34정, 박격포 25정 등이 포함돼 있다. 분실 또는 도난 사유로는 무기 보관실 문이 잠기지 않았거나 감시카메라가 고장 난 경우 등 관리 부실, 내부자가 무기 부품을 판매하려는 시도 등 절도와 장비 유출, 기록 누락 등으로 조사됐다. 이 중 일부는 폭력 범죄에 사용됐다는 조사 결과도 있다. 군 당국은 실제로 분실·도난당한 군용 화기가 보고보다 더 많을 것으로 보고 있다.
  • “쿠팡 사태, 지능적 공격 아닌 허술한 인증체계의 문제”

    “쿠팡 사태, 지능적 공격 아닌 허술한 인증체계의 문제”

    쿠팡의 역대급 개인정보 유출 사고를 조사한 민관합동조사단이 이용자 인증부터 내부 키 관리, 법적 의무 준수 등 보안 체계 전반에서 쿠팡에 총체적인 부실이 있었다고 밝혔다. 이에 내부 직원이 ‘마스터키’를 복제했고 거대 플랫폼 쿠팡의 보안 체계가 모래성처럼 무너졌다는 것이다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 10일 정부서울청사에서 쿠팡 침해사고 조사 결과를 발표하며 “분명한 인증 체계 관리의 문제”라며 “지능화된 공격으로 보기는 어려울 것 같다”고 밝혔다. 조사 결과에 따르면 공격자는 쿠팡 재직 당시 소프트웨어 개발자였으며 이용자 인증 체계와 서명 키 관리 체계의 취약점을 인지하고 있었다. 공격자는 퇴사 이후 위변조한 전자 출입증을 이용해 쿠팡 서비스에 무단으로 접속했지만 쿠팡 시스템에는 해당 출입증이 정상 발급된 것인지를 확인하는 절차가 전혀 없었다. 쿠팡은 공격자의 퇴사와 동시에 그의 서명 키를 막는 절차도 진행하지 않았다. 쿠팡의 서명 키 관리 규정도 유명무실했다. 내부적으로 서명 키를 전용 시스템에만 보관하고 개인 PC 저장을 금지했지만, 공격자는 재직할 때 노트북에 서명 키를 버젓이 저장했다. 서명 키의 발급 내역을 기록·관리하는 이력 체계도, 내부자의 서명 키 탈취와 같은 위협에 대한 대응 체계도 부재했다. 보안의 기본 원칙인 개발과 운영 환경의 분리도 이뤄지지 않았고, 공격자는 실제 운영 중인 키 관리 시스템에 직접 접근할 수 있었다. 비정상적인 접속을 감지하는 정보 보호 관리 체계도 작동하지 않았다. 동일한 식별번호가 반복 사용되는 등 명백한 공격 징후가 있었지만 쿠팡은 이를 탐지·차단하지 못했다. 접속 기록(로그) 관리 기준에 일관성이 없어 사고 후에도 피해 규모를 산정하는 데 어려움을 겪었다. 사후 대응 과정에서도 법 위반 사항이 다수 적발됐다. 침해사고 인지 후 24시간 이내에 신고해야 하지만 쿠팡은 이틀이 지난 뒤 신고해 과태료 처분을 받게 됐다. 또 정부의 자료 보전 명령을 받은 상태였지만 약 5개월 분량의 웹 접속 기록과 일부 앱 접속 기록이 삭제됐다. 이에 정부는 수사를 의뢰했다.
  • 공공시스템도 보안 구멍… 5000만명 주민번호 쉽게 뚫려

    권한 없어도 개인정보 모두 조회퇴직·이직자 접근 권한 말소 안돼외부 해킹 95%·내부 유출 0.1%뿐쿠팡과 이동통신사를 중심으로 한 대규모 해킹 피해 여파가 이어지고 있는 가운데 공공시스템도 보안에 취약하다는 감사원 감사 결과가 나왔다. 감사원이 화이트해커를 동원해 모의해킹을 해본 결과 대상이 된 7개 공공시스템이 모두 뚫렸다. 감사원은 27일 이 같은 내용을 담은 ‘개인정보 보호 및 관리실태’ 주요 감사결과를 발표했다. 감사원은 화이트해커 11명을 동원해 123개 공공시스템 중 개인정보 보유량이 많은 7개 공공시스템을 선정해 모의해킹을 실시했다. 그 결과 7개 모두에서 보안 취약점이 발견돼 개인정보 탈취가 가능했다. 그 중 한 시스템은 반복 시도를 통해 5000만 명의 주민등록번호 조회가 가능했다. 또 다른 시스템은 비정상적인 조회를 차단하지 않아 20분 만에 1000만 명의 회원정보를 탈취할 수 있었다. 권한이 없는 개인정보 조회는 7개 시스템 모두 가능했다. 앞서 정부는 지난 2020년 개인정보 시책을 강화, 장관급의 개인정보위원회를 신설했다. 개보위는 공무원이 흥신소에 개인 정보를 팔아 넘겨 범죄 실행을 가능케 했던 송파살인사건 등을 계기로 지난 2022년 공공부문 개인정보 유출 방지 대책을 발표하기도 했으나 보안 부실이 드러난 것이다. 감사원은 개보위가 내부 직원의 고의 유출 통제에만 집중하고 있는 점을 지적했다. 감사원에 따르면 2021∼2024년 공공부문의 개인정보 유출은 95.5%가 외부 해킹에 의해 발생했고 내부 직원의 고의적 유출은 0.1%에 그쳤다. 퇴직자와 이직자 접근 권한이 제때 말소되지 않는 점도 드러났다. 교육행정시스템의 경우 계약직 교원의 인사정보가 연계되지 않아 경기교육청에서 퇴직한 계약직 교원 3000명의 접속 권한이 유지됐다. 감사원은 개보위원장에게 공공시스템 운영기관이 외부 해킹에 대비해 매년 보안 취약점 분석을 하도록 하는 등 방안 마련, 인사정보와 접속권한 연동 확인 등을 통보했다. 이밖에도 한국인터넷진흥원이 1000명 이상의 개인정보가 대량 노출된 것을 월간보고서 등을 받으면 해당 기관이 유출 여부를 파악하는 방안을 마련하도록 통보했다.
위로