찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버안보
    2026-09-06
    검색기록 지우기
  • 소아외과
    2026-09-06
    검색기록 지우기
  • 멘델스존
    2026-09-06
    검색기록 지우기
  • 주간명월
    2026-09-06
    검색기록 지우기
  • 전용실시
    2026-09-06
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
273
  • 이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    10·29 이태원 참사 특별조사위원회(특조위)의 활동 기한을 내년 9월 16일까지 1년 연장하는 법안이 3일 국회 본회의를 통과했다. 여야는 이날 본회의에서 재석 의원 231명 가운데 찬성 220명, 반대 5명, 기권 6명으로 개정안을 가결했다. 개정안은 이태원 참사의 진상을 규명하고 재발 방지 대책을 마련하기 위한 특조위의 활동 기한을 내년 9월 16일까지 연장하는 내용을 골자로 한다. 당초 특조위 활동 기간은 조사 개시일인 지난해 6월 17일로부터 1년이었다. 이후 한 차례 3개월 연장돼 오는 16일 종료될 예정이었지만, 특조위는 청문회와 현장 조사 등 남은 조사 과제를 마무리하려면 활동 기간 연장이 필요하다고 요구해왔다. 본회의에서는 국가정보원의 직무범위에 ‘경제안보’를 추가하는 ‘국정원법 개정안’ 등 모두 17개 법안이 처리됐다. 국정원법 개정안에는 국정원의 사이버안보 정보활동의 대상에 ‘국제·국가 배후 해킹조직의 활동으로 의심되는 경우’를 포함하는 내용이 담겼다. 윤종오 진보당 의원은 반대 토론에서 “이번 개정안은 국정원의 광범위한 민간인 사찰을 다시금 허용하는 명백한 퇴행”이라며 “국회가 지금 할 일은 국정원의 권한 남용 폐해를 막을 수 있는 민주적 통제 방안을 마련하는 것”이라고 지적했다. 조국혁신당은 공지를 내고 “‘의심’하는 경우까지 포괄적으로 직무범위를 확대하려는 것은 국정원 개혁 취지에 맞지 않는다”며 개정안에 당론으로 반대한다고 밝혔다. 혁신당은 더불어민주당이 발의한 ‘소상공인 생계형 적합업종 지정에 관한 특별법’ 개정안에도 당론으로 반대표를 던졌다. 해당 개정안은 대기업이 생계형 적합 업종에 무단으로 진입하거나 사업을 확장한 경우 형사처벌에 앞서 시정할 기회를 부여하는 내용을 담고 있다. 혁신당은 “대기업의 무분별한 시장침탈과 시정명령의 실효성이 우려된다”고 했다. 용산공원특별법, 도시재정비촉진을 위한 특별법 개정안, 도시 및 주거환경정비법 개정안 등 부동산 공급 관련 법안은 본회의에 상정되지 않았다. 전은수 민주당 원내대변인은 국회에서 기자들과 만나 “국토교통부 장관과 서울시장의 협상이 아직 진행 중이라 협상 내용을 지켜볼 것”이라며 “부동산 공급 법안 통과 이상으로 실질적인 공급 대책이 필요하기 때문에 (여야) 협상을 우선시하고 있다”고 말했다. 국회는 네팔 수해 구호기금을 위해 국회의원 9월분 수당에서 3% 상당액을 의연금으로 갹출하는 안건도 가결했다. 조정식 국회의장은 “네팔에서 발생한 홍수로 인해 막대한 인명 및 재산 피해를 입은 네팔 국민을 위로하고 피해 복구를 돕기 위해 국회 차원에서 의연금을 모금하고자 한다”며 이의가 없다는 점을 확인한 뒤 안건을 의결했다.
  • 러시아 “한국·나토 밀착 못 참아!”…정부 “국제평화 위한 협력” 첫 답 [밀리터리+]

    러시아 “한국·나토 밀착 못 참아!”…정부 “국제평화 위한 협력” 첫 답 [밀리터리+]

    러시아가 한국과 북대서양조약기구(NATO·나토)의 군사·방산 협력 확대를 공개적으로 문제 삼자 우리 정부가 “국제 평화와 안정을 위한 협력”이라는 입장을 내놨다. 한국 정부가 러시아의 최근 견제에 공식 반응을 보인 것은 이번이 처음이다. 외교부는 21일 연합뉴스에 보낸 서면 입장에서 “한국과 나토의 협력은 방산과 신기술, 사이버안보 등 여러 분야에서 양측의 역량을 강화하고 국제 평화와 안정에 대한 역할과 기여를 확대하려는 목적”이라고 밝혔다. 이어 “정부는 한러 관계를 안정적으로 관리하고 우리 국민과 기업을 보호하기 위해 러시아 측과 필요한 소통을 계속하고 있다”고 설명했다. 나토와의 협력을 이어가면서도 러시아와의 외교 채널은 열어두겠다는 의미다. 이번 입장은 러시아 외무부가 최근 이석배 주러시아 한국대사를 불러 한·나토 협력에 강한 우려를 전달한 데 따른 것이다. 러시아 외무부는 안드레이 루덴코 외무차관이 이 대사와 만나 한국이 나토와 군사·군사기술 협력을 확대하는 것은 러시아 안보를 위협할 수 있다고 주장했다고 밝혔다. 러시아 측은 한국이 나토의 양적·질적 재무장 과정에 사실상 참여하고 있다며 나토가 러시아와의 전쟁 준비를 공개적으로 선언한 상황에서 이를 용납할 수 없다는 취지로 압박했다. 러시아가 발끈한 ‘한·나토 방산협력 2.0’ 러시아가 민감하게 반응한 배경에는 한국과 나토의 협력이 단순한 무기 거래를 넘어 공동 연구와 생산·운용으로 확대되는 흐름이 있다. 이재명 대통령은 지난 7일 튀르키예 앙카라에서 열린 나토 방위산업포럼에서 ‘한·나토 방위산업 파트너십 2.0’을 제안했다. 기존 무기체계 거래 중심의 관계를 공동 연구·개발과 생산, 운용으로 확대하자는 구상이다. 인공지능과 드론, 로봇 등 첨단기술 분야의 공동 연구도 강조했다. 외교부는 나토를 포함한 여러 국가·국제기구와의 협력을 “국익 중심의 실용외교 원칙에 따른 것”이라고 강조했다. 또 장기화한 러시아·우크라이나 전쟁과 북러 군사협력이 국제 평화는 물론 한반도와 역내 안보에 부정적인 영향을 미치는 사안이라고 지적했다. 관련 동향을 주시하면서 국제사회와 긴밀히 협력하겠다는 방침도 밝혔다. 한국과 나토는 사이버방어와 신기술, 군비통제, 비확산, 상호운용성 등으로 협력 범위를 넓혀왔다. 유럽 각국이 러시아의 우크라이나 침공 이후 탄약과 전차, 자주포, 방공체계 확보를 서두르면서 한국 방산업체의 역할도 커졌다. 러시아는 K방산의 생산 능력과 나토의 기술·조달 체계가 결합하는 상황을 자국에 대한 군사적 압박으로 받아들이는 것으로 보인다. 한국과 러시아의 신경전은 나토 협력에만 그치지 않는다. 러시아는 최근 한국 내 미국 중거리 미사일 체계 ‘타이폰’ 배치 가능성에도 선제적으로 경고했다. 실제 배치 계획은 공개되지 않았지만, 러시아는 한반도에 타이폰이 들어오면 자국 안보에 대한 위협으로 간주해 상응하는 조치를 취하겠다고 밝혔다. 북러 밀착 속 한러관계 관리도 시험대 반면 러시아는 북한과의 군사·외교 협력을 계속 강화하고 있다. 최선희 북한 외무상은 최근 모스크바에서 세르게이 라브로프 러시아 외무장관과 전략대화를 열고 블라디미르 푸틴 대통령도 만났다. 양국은 2024년 체결한 포괄적 전략적 동반자 관계 조약의 이행과 군사협력 확대 방안을 논의했다. 한국 정보당국은 북한이 러시아의 우크라이나 전쟁을 지원하기 위해 병력 약 1만 5000명과 재래식 무기를 보낸 것으로 파악하고 있다. 이런 가운데 한국은 미국·일본과의 안보 공조도 이어간다. 조현 외교부 장관은 22일 필리핀 마닐라에서 마코 루비오 미국 국무장관, 모테기 도시미쓰 일본 외무상과 만나 한반도와 지역·글로벌 현안, 경제안보 협력 등을 논의할 예정이다. 세 장관은 북한이 러시아·중국과 고위급 교류를 확대하는 움직임도 집중적으로 다룰 것으로 보인다. 러시아의 압박 속에서도 한국은 한미일과 나토를 중심으로 안보 협력을 이어갈 것으로 보인다. 정부가 나토 협력을 국제 평화 차원이라고 강조하면서도 한러 관계의 안정적 관리를 함께 언급한 것도 이 때문이다. 러시아와의 충돌은 키우지 않되, 북러 군사협력이 한반도와 역내 안보를 위협하는 상황에서 나토를 비롯한 국제사회와의 방산·첨단기술 협력은 계속하겠다는 입장으로 풀이된다. 앞으로 양측의 갈등은 한·나토 공동 연구·생산 사업의 구체화 수준과 한국의 우크라이나 지원 범위에 따라 더 커질 수 있다. 한국은 나토 협력을 자국과 국제사회의 방어 역량 강화로 규정하지만, 러시아는 이를 자국을 겨냥한 재무장 참여로 보고 있어 양측의 간극은 쉽게 좁혀지지 않을 전망이다.
  • 한성숙 “모두의 창업 정보 유출 사과… 책임 통감”

    한성숙 “모두의 창업 정보 유출 사과… 책임 통감”

    한성숙 국무총리 후보자가 전 국민 창업 아이디어 경진대회인 ‘모두의 창업’ 프로젝트에서 개인정보 유출 사고가 발생한 데 대해 사과했다. 프로젝트를 주최한 중소벤처기업부 장관인 한 후보자는 22일 서울 종로구 금융감독원 연수원에 마련된 청문회 준비단 사무실에 출근하며 “걱정과 불편을 겪은 이용자 여러분께 진심으로 사과드린다”고 밝혔다. 한 후보자는 “정부를 믿고 창업에 도전해 준 여러분의 신뢰를 지켜드리지 못했다”며 “주무 부처 장관으로서 무거운 책임을 통감하며 깊이 송구하다”고 말했다. 네이버 최고경영자(CEO) 출신인 한 후보자는 민간 기업인 경험을 바탕으로 ‘모두의 창업’을 성공적으로 출범시켰다는 평가를 받으며 총리 후보자로 지명됐다. 그는 “문제를 바로잡고 안심하고 참여할 수 있는 공정하고 신뢰받는 사업으로 다시 세우겠다”며 “조사 결과는 국민께 투명하게 공개하고 잘못과 책임에 대해서는 엄정하게 조치하겠다”고 덧붙였다. 앞서 중기부는 ‘모두의 창업’ 합격자 5000명의 이메일, 아이디어 요약본, 심사평 등이 해킹으로 유출됐다고 밝혔다. 중기부는 후속 조치로 합격자 전원에게 영업비밀 원본증명 등록을 무상 지원하고 변호사 상담을 제공하는 등 아이디어 보호 대책을 추진하기로 했다. 영업비밀 원본증명은 영업비밀이 포함된 전자문서의 존재 시점과 보유 사실 등을 입증하는 제도다. 분쟁이 발생할 경우 해당 아이디어의 보유자와 보유 시점을 증명하는 데 활용할 수 있다. 사업자 등록을 한 선정자에게는 핵심 기술 자료를 보관해 기술 개발 사실을 입증할 수 있도록 하는 기술 임치도 무상 제공한다. 중기부는 현재 국가사이버안보센터와 함께 민감 정보 접근이 확인된 9개 인터넷 프로토콜(IP) 주소를 중심으로 조사하고 있으며 이날 오후 경찰청에도 수사를 의뢰했다.
  • 李대통령, 2일차 G7 정상회의서 ‘균형 성장·에너지 공급망’ 논의

    李대통령, 2일차 G7 정상회의서 ‘균형 성장·에너지 공급망’ 논의

    이재명 대통령은 17일(현지시간) 주요 7개국(G7) 정상회의 2일차 회의에서 글로벌 불균형 성장의 해법과 에너지 공급망 위기 대응 방안을 논의한다. 이 대통령은 이날 프랑스 에비앙레뱅에서 열리는 G7 정상회의 확대회의 두 번째 세션에 참석한다고 강유정 청와대 수석대변인이 전했다. ‘모두를 위한 균형적, 포용적, 지속 가능한 경제성장 복원’이라는 주제로 열리는 이번 세션에는 G7 회원국 및 5개 초청국 정상과 크리스탈리나 게오르기에바 국제통화기금(IMF) 총재, 마티아스 콜먼 경제협력개발기구(OECD) 사무총장이 참석한다. 참석자들은 글로벌 경제 불균형을 완화하고 전 세계적인 경제성장을 촉진하기 위해 필요한 협력 방안을 논의한다. 이 대통령은 세션에서 글로벌 불균형 성장이라는 전 세계적인 공통의 도전 과제 해결 모색을 위해서는 각국이 대립보다는 조화롭고 우호적인 방식으로 해법을 논의해야 할 필요성을 제시할 예정이다. 또한 최근 중동 정세 및 호르무즈 해협 사태로 인해 동아시아 지역의 에너지 공급망 취약성이 노정됐던 점을 감안해 이에 대한 중장기 차원의 체계적 대응 방안을 정상들과 논의한다. 핵심 광물 공급망 회복력 강화를 위한 한국 정부의 노력을 소개하고 이를 위한 국제사회 노력에 동참하겠다고 강조할 계획이다. 확대회의 두 번째 세션에 이어 이 대통령은 G7 정상회의의 마지막 세션인 업무 오찬에 참석한다. 업무 오찬에는 G7 회원국 및 초청국 정상과 주요 인공지능(AI) 디지털 기업의 최고경영자(CEO)들이 참석해 ‘안전, 신속, 효율적인 인공지능 도입 보장’이라는 주제로 성장·회복력·사이버안보, 미성년자 보호·민주주의 수호 등을 논의한다. 이 대통령은 업무 오찬에서 AI 혁신 촉진을 위해서는 민간 기업의 역할이 중요하다는 점을 강조하면서 AI 혁신 촉진을 위한 한국 정부의 다양한 정책들을 소개할 예정이다. AI 혜택을 골고루 확산시키기 위한 한국 정부의 비전을 공유하면서, AI는 소수를 위한 특권이 돼서는 안 되며 모두를 위한 포용적 성장 도구가 돼야 한다는 점을 강조할 것으로 보인다. 아울러 디지털 공간에서의 안전 확보를 위해서는 정부와 기업이 공동으로 책임을 지는 것이 중요하다는 점도 짚을 예정이다. AI가 악용되지 않도록 정부와 기업이 사이버 안보 역량 강화를 위해 긴밀히 협력해 나가야 한다는 점도 언급한다. 강 수석대변인은 “이번 업무 오찬을 통해 G7 회원국과 초청국 정상은 물론 글로벌 AI 디지털 기업 대상으로 우리 AI 디지털 정책에 대한 이해도를 높이고 향후 협력을 강화해 나가는 계기가 마련될 것으로 기대된다”고 전했다.
  • 北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    북한이 지난해 2조원 이상의 가상자산을 탈취한 것으로 드러났다. 이는 북한의 탈취 자산 중 역대 최대 규모로 전해졌다. 10일 국가정보원 국가사이버안보센터(NCSC)는 지난해 사이버 위협 실태와 대응 활동을 정리한 연례보고서를 발간했다. 북한은 방산이나 정보기술(IT)과 같은 다양한 분야에서 기술 편취와 대규모 금전 탈취를 자행하고 있다. 북한 조직은 국내 문서관리 설루션 3종의 취약점을 이용해 관리자 계정을 생성한 뒤 자료를 빼돌렸다. 이 과정에서 유출된 민감 자료는 최소 700건에서 최대 260만건에 이르는 것으로 전해졌다. 북한은 지난해 11월 27일 업비트에서 445억원에 달하는 가상자산을 해킹했다. 그 배후에는 북한 정찰총국 산하 해킹 조직인 ‘라자루스’가 지목됐다. 북한의 해킹 조직 ‘안다리엘’은 IT 유지보수 업체로 기반 시설 전산망에 침투, 20대 이상의 서버를 점거하고 도면 등 핵심 자료를 훔쳤다. 공격 방식의 경우 공개 프로그램 공급망에 침투하거나 딥페이크를 활용한 화상 인터뷰로 정체를 속여 해외 IT 기업에 위장 취업하는 해킹 수법이 확인됐다. 북한은 이런 기술을 동원해 지난해에만 2조원이 넘는 가상자산을 탈취한 것으로 집계됐다. 정부는 이러한 위협에 대응하기 위해 전국 단위의 대응 조직인 사이버 119를 2024년 8월 출범했다. 이 조직은 전국을 수도권·영남권 등 5개 권역으로 나누고 총 46개 기관의 전문가 130여명을 배치해 대규모 해킹이나 망 마비 사고에서 초동 대응이 가능하게 했다. 정부는 2035년까지 국가 암호체계를 양자내성암호로 전환하기 위한 종합 로드맵을 추진 중이다. 국가사이버안보센터는 “앞으로도 AI와 신기술을 활용한 위협에 선제적으로 대응해 국민이 안심할 수 있는 디지털 환경을 구축하겠다”고 했다.
  • 푸틴 다음 타깃은 나토? 유럽 위기감 속 커진 K방산 [밀리터리+]

    푸틴 다음 타깃은 나토? 유럽 위기감 속 커진 K방산 [밀리터리+]

    러시아가 우크라이나 전쟁을 마친 뒤 1년 안에 북대서양조약기구(NATO·나토)를 상대로 지역적 도발에 나설 수 있다는 네덜란드 정보기관의 공식 경고가 나왔다. 블라디미르 푸틴 러시아 대통령이 전쟁을 멈추더라도 유럽 안보 불안이 쉽게 가라앉지 않을 것이라는 전망이 커지는 가운데, 나토도 한국 방산업체를 직접 찾아 첨단 기술과 현지 생산 전략을 점검했다. 유럽 안보 위기가 K방산의 새 기회와 맞물리는 모습이다. 21일(현지시간) 로이터통신에 따르면 네덜란드 군사정보보안국(MIVD)은 최근 연례보고서에서 러시아가 우크라이나 전투가 멈춘 뒤 가장 유리한 조건에선 1년 안에 나토를 상대로 지역적 도전에 나설 수준까지 전력을 회복할 수 있다고 평가했다. 이는 러시아가 곧바로 유럽 전면전에 뛰어든다는 뜻이라기보다, 제한적 군사 행동이나 영토 도발로 나토의 결속을 시험할 수 있다는 경고에 가깝다. MIVD는 러시아를 유럽에 가장 직접적인 위협으로 지목했다. 중국과의 밀착도 위험을 더 키운다고 봤다. 중국은 러시아의 전쟁 수행을 경제·기술 측면에서 떠받치고, 러시아는 우크라이나 전장에서 쌓은 경험으로 서방의 군사·민간 목표를 겨냥할 역량을 키우고 있다는 것이다. 로이터는 MIVD가 이런 판단을 바탕으로 유럽이 스스로 더 큰 안보 책임을 져야 한다고 강조했다고 전했다. ◆ “전쟁 끝나도 끝 아니다”…유럽 안보 불안 확산 영국도 비슷한 위기감을 드러냈다. 영국 국가사이버안보센터(NCSC)는 최근 사이버UK 2026 행사에서 국가가 직접 관여했거나 국가와 연계된 고충격 사이버 사건이 늘고 있다고 경고했다. NCSC는 인공지능이 공격자의 취약점 탐색 속도를 더 끌어올릴 수 있다고도 짚었다. 유럽 안보 당국이 군사 위협과 사이버 위협을 함께 관리해야 하는 국면에 들어섰다는 뜻이다. 이런 흐름 속에서 나토도 한국 방산 역량을 직접 점검했다. 나토 주재 30개국 대사단은 지난 14일 한화에어로스페이스를 찾아 K9 자주포, 천무, 유무인복합체계(MUM-T), 무인차량, 무인기, 위성 등 현대전 포트폴리오와 협력 비전을 공유받았다. 이어 같은 날 경기 판교의 HD현대 글로벌R&D센터를 방문해 구축함, 호위함, 잠수함, 무인수상정과 AI 기반 자율운항, 디지털트윈 가상 시운전 기술을 확인했다. 강은호 전 방위사업청장은 최근 한 인터뷰에서 나토 32개 회원국 가운데 스페인과 헝가리를 제외한 30개국 대사단이 한국을 찾았다고 설명했다. 그는 이번 방문이 정례 일정이 아니라 나토가 인도·태평양 지역 대외협력을 넓히는 과정에서 이뤄졌고 현장 방문지로 방산기업을 택한 점이 의미 있다고 짚었다. ◆ 현지 생산이 승부처…폴란드와 협력 확대 유럽이 주목한 대목은 단순 구매가 아니라 현지 생산 체계다. 한화에어로스페이스는 루마니아 현지 생산 공장 ‘H-ACE 유럽’ 착공과 폴란드 합작법인을 통한 천무 유도미사일 현지 생산 계획을 제시했다. 유럽 각국이 기술 이전, 공급망 안정, 자국 일자리 창출을 함께 따지는 만큼, 현지화 전략이 수주 경쟁력을 가를 핵심 변수로 떠오르고 있다. 한국과 폴란드 정상회담도 같은 흐름을 보여줬다. 이재명 대통령은 지난 13일 도날트 투스크 폴란드 총리와 정상회담 뒤 양국 관계를 ‘포괄적 전략 동반자 관계’로 격상하기로 했다고 밝혔다. 그는 2022년 체결한 442억 달러(약 65조 5220억원) 규모 방산 총괄계약의 안정적 이행이 필요하다고 강조하면서 “한반도와 유럽의 안보는 긴밀히 연결돼 있다”고 말했다. 투스크 총리도 방산 협력을 양국 관계의 핵심 동력으로 규정하고 기술 이전, 폴란드 현지화, 생산기지 이전에 속도를 내겠다고 밝혔다. 결국 유럽은 러시아 견제만으로는 안심할 수 없는 상황에 놓였다. 전쟁이 멈춘 뒤 다시 커질 수 있는 군사 위협과 공급망 불안, 역내 생산능력 한계가 한꺼번에 겹치고 있기 때문이다. 이런 국면에서 K방산은 성능과 납기 경쟁력에 더해 현지 생산과 공동개발 카드까지 내세우며 유럽 안보 지형의 새 변수로 떠오르고 있다.
  • “통신사 해킹, 돈이 목적 아냐...사실상 국가급 사이버 공격” 채성준 교수 인터뷰 [시냅스]

    “통신사 해킹, 돈이 목적 아냐...사실상 국가급 사이버 공격” 채성준 교수 인터뷰 [시냅스]

    “이번 통신사 해킹은 단순 범죄가 아니라 국가 핵심 인프라로 접근할 수 있는 관문이 뚫렸다는 국가적 사이버 공격의 시작입니다.” 국정원 출신 채성준 서경대 군사학과 교수는 서울신문 유튜브 채널 ‘시냅스-당신을 깨우는 지식’에 출연해 최근 벌어진 통신사 대규모 해킹과 관련, 현 체계의 통합 사이버 보안 부재를 지적했다. 그는 “미국 사이버안보인프라국(CISA)처럼 국가 차원의 사이버 안보 컨트롤타워가 필요하며, 이를 뒷받침할 사이버안보법 제정과 시행령 마련도 시급하다”고 강조했다. 올해 SK텔레콤과 KT에서 대규모 해킹 사태가 잇따라 발생한 데 이어 LG유플러스에서도 내부망 침투 정황이 확인되면서 “더 이상 개별 사고로 볼 수 없다”는 지적이 나오고 있다. 반복되는 사이버 해킹 사고를 막기 위해 채 교수와 함께 대안을 짚어봤다. 1. 통신사 해킹은 ‘국가적 사이버 공격’의 초입 채 교수는 “3대 통신사가 모두 공격받았다는 건 국가 주요 인프라에 대한 광범위한 침입이 이미 진행됐다는 의미”라고 분석했다. 그는 “전문가들은 일련의 사건을 국가 사이버 공격의 초기 단계로 판단한다”며 “(LG유플러스의 경우) 해커들이 외주 보안업체 계정의 취약점을 이용해 내부망에 침투했고, 결국 통신망을 관문 삼아 금융·공공·국가기관 등 핵심 인프라 전체로 확장될 수 있는 구조적 위험이 온 것”이라고 지적했다. 채 교수는 “한국이 IT 강국임에도 ‘해킹 맛집’이라는 오명을 듣지 않으려면, 국가 차원의 대응뿐 아니라 개인 보안 인식도 함께 강화돼야 한다”고 말했다. 2. 돈만 ‘탈탈’ 털리는 게 아니다… VIP 동향·약점까지 노출 채 교수는 “통신사 해킹은 자금이 인출되는 수준을 넘어 유력 인사들의 동향과 약점까지 노출될 수 있다는 점이 가장 큰 문제”라고 말했다. 그는 “통화 패턴만 분석해도 정치인·기업인·언론인 등 VIP 네트워크가 그대로 드러난다”며 “통신사 보유 데이터가 국가 전체의 움직임을 읽을 수 있는 핵심 데이터 허브”라고 지적했다. 이어 “개인의 약점을 활용한 협박에 악용될 위험도 있다”며 “이번 사태는 단순한 개인정보 유출을 넘어 국가 사회 시스템 전반에 파급력을 미칠 수 있는 문제”라고 강조했다. 3. 정보 유출은 맞춤형 범죄 설계의 ‘원료’가 된다 채 교수는 “유출된 정보는 다크웹에서 대량 거래되며, 이후 절차는 이미 정형화된 ‘범죄 공정’처럼 운영된다”고 주장했다. 그는 “메시지와 전략을 개인화할수록 성공 확률이 높아지기 때문에, 범죄 조직 내에서 고액 대출자·최근카드 발급자 등 그룹별로 타겟 맞춤형 피싱 멘트를 제작한다”며 “주로 피해자에게 계좌나 송금을 유도하는 방식으로 ‘머니뮬(money mules)’이라 불리는 대리 구매자들을 통해 추적이 불가능하게 만드는 것”이라고 분석했다. 4. 진짜 문제는 ‘관리·대응 체계’의 부실 채 교수는 한국이 국제 해킹 조직의 주요 표적이 된 근본적 이유로 ‘통합 보안 대응 체계’의 구조적 부실을 지적했다. 그는 “현재 사이버보안 체계가 ▲민간(과학기술정보통신부)▲공공(국정원)▲군(국방부)으로 분산돼 있어 국가 차원의 위협을 실시간으로 통합 대응하기 어렵다”고 분석했다. 이어 “미국 사이버안보인프라국(CISA)처럼 위협 정보를 한곳에서 수집·공유·조율할 수 있는 국가 단위 컨트롤타워가 필요하며, 이를 위해 사이버안보법 제정과 시행령 마련이 반드시 뒤따라야 한다”고 강조했다. 이어 채 교수는 “국가기관이나 통신사가 OTP 번호를 요구하는 일은 절대 없다. 이런 요구는 모두 범죄로 봐야 한다”며 “개인의 작은 정보 유출이 기업과 공공기관을 거쳐 결국 국가 안보 위협으로까지 확대될 수 있다는 점을 반드시 기억해야 한다”고 덧붙였다. [시냅스]서울신문 영상미디어센터가 선보이는 지식 교양 채널입니다. 뇌의 신경세포를 잇는 시냅스처럼, 세상 곳곳의 흩어진 정보와 이야기를 연결하고자 합니다. 지식은 연결될 때 힘이 됩니다. 지금, 당신의 시냅스를 깨워드립니다.
  • 해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    정부가 잇따르는 사이버 침해 사고를 막기 위해 해킹 정황이 포착되면 기업 신고 없이도 직접 조사에 나서기로 했다. 보안 의무를 위반하면 징벌적 과징금을 부과하는 등 제재를 강화하고, 1600여개 정보기술(IT) 시스템에 대해 점검에도 착수한다. 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처는 22일 정부서울청사에서 이런 내용의 ‘범부처 정보보호 종합대책’을 발표했다. 정부는 민간과 공공에서 반복되는 최근의 해킹 사고를 위기 상황으로 인식하고, 국가안보실을 중심으로 유기적인 대응 체계를 가동하겠다고 밝혔다. 사이버 침해 사고를 은폐하는 관행을 막기 위해 해킹 정황이 확보된 경우에는 기업 신고 없이도 정부가 현장 조사에 나설 수 있도록 제도를 개선한다. 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무를 위반한 주체에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 한국은 개인정보 유출 등 사고에서 매출 3%를 과징금으로 부과하는데, 10%를 매기는 영국 등 사례를 참고해 제재 규모를 확대하는 방안을 검토하기로 했다. 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 전수 점검에 나선다. 특히 정보 유출 시 2차 피해가 큰 통신사에 대해서는 실제 해킹 방식의 강도 높은 ‘불시 점검’이 추진된다. 통신사 외 플랫폼 업계 등 주요 기업은 자체 점검 결과를 CEO가 확인 정부에 제출하도록 했다. 이후 순차적으로 정부가 사후 점검에 착수한다. 내년 상반기부터 정보보호 공시 의무 기업이 상장사 전체로 확대된다. 이에 따라 의무 대상은 현행 666개에서 2700여개로 늘어난다. 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하기로 했다. 유명무실하다는 비판을 받아온 보안 인증 제도(ISMS·ISMS-P)를 현장 심사 중심으로 바꿔 사후 관리를 강화하고, 기업 최고경영자(CEO)의 보안 책임 원칙을 법제화한다. 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 소프트웨어를 내년부터 단계적으로 제한하고 클라우드, 글로벌 변화에 부합하지 않은 획일적인 물리적 망 분리 규정을 데이터 보안 중심으로 바꾼다. 해킹 발생 시 소비자의 증명책임 부담은 완화된다. 국정원의 조사·분석 도구를 민간과 공동 활용하는 한편, 인공지능(AI) 기반 지능형 포렌식실을 구축해 분석 시간을 건당 현행 14일에서 5일 안팎으로 줄인다는 목표를 세웠다. 김창섭 국정원 3차장은 “AI 기능을 탑재한 차세대 보안 사고 조사 도구를 개발해 시범적으로 활용 중인데 민간과 관련 부처에서도 사용할 수 있도록 배포할 예정”이라고 말했다. 아울러 공공의 정보보호 예산·인력을 확충하고, 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높인다. 공공기관 경영평가 시 사이버 보안 관련 점수는 지금의 2배로 올린다. 보안 산업 육성을 위해 차세대 AI 보안 기업을 연 30개 사 규모로 육성하고, 보안 전문가인 화이트해커를 연 500여명 배출할 계획이다. 정부는 이번에 나온 단기 전략 외에 중장기 과제를 포함하는 국가 사이버안보 전략 연내 세울 예정이라고 밝혔다. 배경훈 부총리 겸 과기정통부 장관은 “정부는 연이은 보안 사고로 국민 피해가 계속되는 상황을 위기에 준하는 비상사태로 본다”며 “해킹 피해가 소비자에게 전가되지 않도록 구제책을 마련하고 AI 강국을 뒷받침하는 정보보호 체계 구축에 총력을 기울이겠다”고 말했다.
  • 국가 사이버 위기경보 ‘관심’→‘주의’로 상향…“해킹·전산망 마비 우려”

    국가 사이버 위기경보 ‘관심’→‘주의’로 상향…“해킹·전산망 마비 우려”

    국가정보자원관리원(국정자원) 화재로 정부 행정시스템 장애가 이어지자 국가정보원이 29일 국가 사이버 위기경보를 ‘관심’서 ‘주의’로 상향 조정했다. 국정원은 이날 국가사이버안보센터 사이버 위기경보를 통해 이날 오후 6시를 기해 이같이 상향한다고 공지했다. 지난 26일 국정자원 전산실 화재로 인한 행정정보시스템 장애에 따른 대국민 피해를 최소화하고 혼란한 상황을 악용한 해킹에 대한 모니터링이 강화될 필요가 있다는 것이 위기경보 발령 취지다. 아울러 다음달 31일 경주에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 앞두고도 국내외 사이버 위협상황에 대한 모니터링 및 예방·대응태세 강화 필요성이 인정됐다. 국정원은 각 행정 기관에 사이버위기대응 실무매뉴얼에 따라 사이버 위기 ‘주의’ 경보단계에 관련된 대응 활동을 할 것을 지시했다. 사이버 공격, 전산망 마비 등 특이 징후가 포착되면 국가사이버안보센터(국가사이버위기관리단) 및 국가안보실(국가위기관리센터)로 즉시 통보해야 한다. 아울러 소속·산하 기관에 ‘주의’ 경보를 전파하는 한편 ‘주의’ 경보에 따른 기술·관리적 보안대책을 사이버위기대응 표준매뉴얼 등에 따라 수행해야 한다. 국정자원 전산실 화재로 주요 행정정보시스템 600개가 마비된 가운데 서비스가 불안정한 틈을 탄 사이버 공격이 기승을 부릴 수 있다는 우려가 나오고 있다. 정부는 전소된 96개 시스템의 대구 국정자원 센터 이전에 약 4주가 소요될 것으로 예상하고 있다. 추석 연휴가 낀 한 달 가까운 사이버 보안 취약 기간이 예고되는 상황이다.
  • 사이버戰 ‘샌드백’ 전락했는데… 정부는 기관별 각개전투식 대응

    사이버戰 ‘샌드백’ 전락했는데… 정부는 기관별 각개전투식 대응

    과기부·금융위 등에 업무 흩어져KT·롯데카드 사태도 따로 맡아안보실 3차장이 컨트롤타워지만칸막이 해소·신속 대응 역할 미흡美·EU 등 선진국은 한곳서 총괄 해킹 위협은 국경은 물론 공공·민간을 가리지 않는다. 그러나 정부 대응은 공격당한 업종을 따져 가며 기관별로 ‘각개전투’를 펴는 등 갈수록 정교하고 은밀해지는 사이버 공격에 제대로 대응하지 못하고 있다. 초국가·초산업적 해킹 위협에 맞서기 위한 역량이 분산되지 않도록 사이버전(戰) ‘컨트롤타워’를 제대로 세워 총력 대응에 나서야 한다는 지적이 나오는 까닭이다. 21일 정부에 따르면 KT와 롯데카드에서 발생한 해킹 사고에 두 기관이 개별 대응하고 있다. 통신사 KT에 대해선 과학기술정보통신부 산하 한국인터넷진흥원(KISA), 금융사 롯데카드에 대해선 금융위원회가 관리·감독하는 금융보안원(FSI)이 각각 사고 경위를 조사 중이다. 지난 20일 KT·롯데카드 해킹 사건 관련 정부 합동 브리핑에서도 과기정통부는 KT 해킹에 대해서만, 금융위는 롯데카드 해킹에 대해서만 답하며 단절된 모습을 보였다. 한국이 사이버 공격 세력의 ‘샌드백’ 신세로 전락했는데도 조사 영역을 놓고 칸막이를 세워 둔 탓에 해당 기관은 자기 영역에서 일어난 일만 들여다보고 있다. 공공·안보 분야에서 발생하는 해킹 사건은 국가정보원 산하 국가사이버안보센터(NCSC)가 담당한다. 반면 정보기술(IT) 선진국들은 범정부 대응 역량을 최대한 집중하는 구조를 갖췄다. 미국은 국토안보부(DHS) 산하 사이버보안·인프라보안국(CISA)이 연방정부와 주정부, 민간 부문의 사이버 위협을 예방·대응한다. CISA가 국방부, 연방수사국(FBI), 중앙정보국(CIA), 국가안보국(NSA)뿐만 아니라 구글·마이크로소프트·아마존 등 민간까지 참여하는 사이버방어협의체(JCDC)를 구성해 대응한다. 유럽연합(EU)은 EU사이버보안청(ENISA)이 회원국을 겨냥한 사이버 위협에 맞선다. 영국은 정부통신본부(GCHQ) 산하 국가사이버보안센터(NCSC)가 국방부와 함께 통합 사이버·전자전 사령부 신설을 추진 중이다. 일본은 사이버시큐리티센터(NISC)를 개편해 국가사이버통괄실(NCO)을 지난 7월 발족했다. 국내에 사이버전 대응 컨트롤타워가 없는 건 아니다. 지난해 신설된 대통령실 국가안보실 3차장이 과기정통부·금융위·국정원의 대응을 지휘하게 돼 있다. 하지만 막상 동시다발적 해킹 사태가 벌어지자 범정부 차원 해킹 대응에 존재감을 드러내지 못하고 있다. 염흥렬 순천향대 정보보호학과 명예교수는 “국가안보실이 사령탑 역할을 할 수 있도록 인력을 확대하고, 미국 CISA가 하는 역할을 KISA가 하도록 해 민간 부문의 해킹 대응 권한을 강화해야 한다”고 제언했다. 익명을 요구한 한 보안 전문가는 “침해 사고 분석, 최신 사이버 공격 기법과 같은 기술적인 부분에선 정보 공유와 조율이 핵심”이라며 “민간 분야 해킹 대응에서 금융사·비금융사 구분을 허물어야 한다”고 말했다.
  • 세종대, AI 국가 전략산업과 이공계 인재 양성 위한 초대형 프로젝트 본격화

    세종대, AI 국가 전략산업과 이공계 인재 양성 위한 초대형 프로젝트 본격화

    성남·광주·창원 지역 부지에 클러스터·군사교육단지 조성규제 완화·세금 성실 납부로 책무 이행 중 세종대학교가 성남, 광주, 창원 등 전국 주요 지역에 보유 중인 교육용 부지를 교육·연구 공간으로 활용하기 위한 개발을 본격 추진하고 있다. 5일 세종대에 따르면 경기 성남시 하대원동 일대 부지는 개발제한구역(GB), 환경평가 2등급, 광역녹지축 등 중첩 규제로 인해 오랫동안 실질적인 개발이 어려운 상황이었다. 이에 세종대는 2021년 경충대로(3번 국도)에서 부지로 진입할 수 있는 연결도로 공사를 완료한 데 이어 지난해 12월 성남시와 ‘반도체(AI) 클러스터 조성’ 업무협약을 체결했다. 현재 학교는 교육연구시설 개발을 위한 제도 개선과 규제 완화를 다방면으로 추진하고 있으며, 해당 부지에 대해 교육용으로 활용하지 못한 기간에도 매년 성실히 재산세를 납부해 왔다. 경기 광주시 도척면에 있는 부지는 국방, 항공우주, 첨단바이오 산업이 융합된 복합연구단지로 조성될 예정이다. 세종대는 광주시와 지난달 2일 ‘융복합클러스터 조성’ 업무협약을 맺고, 진입도로 계획 및 보상을 2026년 목표로 진행 중이다. 현재 해당 부지 외의 부지(광주시·이천시 소재)는 교육부 허가(2022~2025년) 하에 매각을 진행 중이나 매수 대상자가 없어 매도에 난항을 겪고 있다. 매각을 완료하면 클러스터 개발 재원으로 투입할 계획이다. 이외 모든 미활용 부지 역시 재산세 및 종합부동산세를 성실히 납부하고 있다고 세종대는 밝혔다. 경남 창원시 마산합포구 구산면 부지는 애초 민간투자사업(로봇랜드) 예정지였으나 수산자원보호구역 지정으로 계획이 진척되지 않아 세종대는 2011년 해군과 ‘군사학과 설치’ 협약을 체결하고, 2012년 해군 국방시스템공학과를 개설해 현재까지 운영 중이다. 현재 구산해양관광단지 지정이 되면서 토지보상 및 토지수용에 따른 잔여 교육용 부지 진입을 위한 도로 개설 계획을 협의하고 있으며, 향후 해군·해병대·사이버안보를 포함한 통합 국방기술 교육단지로 조성될 예정이다. 세종대는 국내 유일하게 육·해·공군 및 해병대 기술 장교 과정을 모두 운영 중이며 첨단 국방기술을 접목한 이공계 고급 인재를 배출하고 있다. 세종대 관계자는 “현행 법·행정적 규제로 인해 일부 부지의 교육용 활용이 지연되고 있으나, 교육기관으로서의 책무를 다하고 있다”면서 “규제 완화를 통해 교육·연구 공간 확보를 확대하고, 납부 중인 세금 부담을 줄여 확보된 자원을 다시 교육에 재투자하는 것이 합리적 조치”라고 설명했다. 이어 “세금 감면을 위한 회피가 아닌, 현실적인 교육환경 조성의 일환으로 장기적 개발을 추진하고 있으며, 이를 위해 정부 및 지방자치단체의 적극적인 행정·법적 지원이 필요한 상황”이라고 강조했다.
  • 한경협 ‘사이버안보 세미나’… 美백악관 전문가 강연

    한국경제인협회는 27일 서울 여의도 FKI타워에서 한국정보보호산업협회와 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나를 연다고 25일 밝혔다. 이번 세미나는 급변하는 디지털 환경 속에서 국가 차원의 사이버 안보 대응 전략과 민관 협력의 중요성을 논의하기 위해 마련됐다. 기조 강연에는 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 교수가 나선다. 뉴버거 교수는 2019년 미국 사이버보안국 초대 국장을 역임했고 2021년 조 바이든 행정부 출범과 함께 백악관 NSC 부보좌관을 맡아 올해 1월까지 관련 직무를 수행했다. 뉴버거 교수는 지난해 미국 통신사 해킹 사건에 대응했던 경험을 토대로 국가 안보 차원의 사이버 사고 대응 방안을 강연할 예정이다. 최근 SK텔레콤 해킹 사태를 포함해 한미 양국이 외부 해커 조직의 주요 표적이 되는 만큼 민관 협력과 국제 공조를 통한 방어 역량 강화도 강조할 것으로 보인다. 미국에서는 지난해 버라이즌, AT&T, T모바일 등 3대 통신사를 포함한 9개 네트워크가 해킹 공격을 받은 바 있다. 뉴버거 교수는 당시 백악관 고위 관료로써 사건 대응을 주도했다. 뉴버거 교수는 기조강연 이후 이어지는 패널 토론에도 참석해 국내 전문가들과 함께 다양한 사이버 안보 현안을 논의할 예정이다. 패널토론에서는 임종인 고려대 정보보호대학원 석좌교수가 좌장을 맡고 김휘강 고려대 정보보호대학원 교수, 김상배 서울대 정치외교학부 교수, 김진수 한국정보보호산업협회 수석부회장, 이영주 신한금융지주 정보보호팀장이 참석한다.
  • 지자체 홈피 하루 1000건 이상 사이버 공격… 해커와 전쟁 중

    전국의 광역·기초 자치단체들이 매일 해커들과 보이지 않는 전쟁을 벌이고 있다. 지자체 홈페이지에 침투하거나 서버에 악성 코드를 심으려는 시도가 잇따라서다. 13일 서울신문 취재를 종합하면 17개 시도와 226개 시군을 가리지 않고 정보와 시스템 권한 탈취, 홈페이지 변조, 악성코드를 설치하려는 해킹 시도가 끊임없이 이어지고 있다. 전북도의 경우 올해 4월 기준 약 15만여건, 하루 평균 1250건의 사이버 공격을 탐지해 차단했다. 지난 한 해 동안 50여만건의 공격 시도가 있었다. 지난해 분산서비스거부(디도스) 공격으로 홈페이지가 마비됐던 부산은 올해 6만 3511건, 지난해 17만 4124건의 공격이 감지됐다. 충북도 올해 4월까지 22만 6000건, 하루 평균 1883건의 사이버 공격이 탐지됐다. 충남도와 15개 시군에는 지난해 각각 26만건과 470만건의 사이버 공격이 있었다. 강원도 역시 올해 사이버공격을 13일 현재 32만건을 차단했다. 지난해에는 90만건을 받았다. 인천은 올해 1956건, 지난해 5747건의 해킹 시도를 탐지했다. 해커들은 개인정보와 직무상 기밀 정보를 탈취하거나 홈페이지 변조를 통해 실력을 과시하기 위해 해킹을 시도하는 것으로 알려졌다. 전북도 김광호 사이버보안팀장은 “일단 침투해 자료를 확보한 다음 쓸 가치를 판단하기도 한다”고 했다. 이에 지자체들은 24시간 실시간 모니터링과 보안관제 시스템을 운영하고 있다. 최근 SK텔레콤 해킹 사건 발생 이후 사이버 보안과 개인정보 보호 강화를 위해 선제적이고 다층적인 대응체계를 가동하고 있다. 우선 국정원 사이버안보센터가 국내 최상단 방어막을 가동하고 2차로 행정안전부·한국지역정보개발원이 부문 보안관제센터를 운영한다. 3단계로 17개 광역지자체 단위 보안관제센터에서 시군 단계까지 사이버 공격을 막아낸다. 지자체 보안시스템은 행안부 사이버 침해 대응지원센터와 연결돼 있다. 이와 함께 홈페이지에 개인정보가 포함된 파일 게시를 원천 차단하고, 업무용 PC 내 개인정보 파일은 암호화해 유출 사고에 대비하고 있다. 사이버 공격에 대한 실전 대응 역량도 강화했다. 국정원과 함께 해킹 대응 모의훈련을 주기적으로 시행한다. 이달 중 국가 및 공공기관 간 협의회를 개최해 정보보안 수준 향상 및 용역업체 보안관리 방안을 논의할 예정이다. 김 팀장은 “17개 시도에 하루 1000건 이상씩의 사이버 공격이 끊임없이 탐지된다”면서 “국가기관과 함께 침입방지, 침입 차단, 방화벽 설치 등 철저하게 방어하나 완벽한 보안은 존재하지 않아 긴장을 늦출 수 없다”고 말했다.
  • [사설] 딥시크 차단만 능사 아니고… ‘AI 국가경쟁력’ 키워야

    [사설] 딥시크 차단만 능사 아니고… ‘AI 국가경쟁력’ 키워야

    중국의 생성형 인공지능(AI) 딥시크 파장이 연일 전방위로 뻗치고 있다. 민감정보 유출 등 정보 보안 우려가 커지면서 정부가 사용 금지령을 내렸다. 딥시크 출현에 충격에 빠진 세계가 당장 중국으로의 정보·기술 유출까지 걱정해야 하는 현실이다. 정보 보호 조치에서 나아가 AI 국가경쟁력 강화를 위한 연구개발과 투자에 화급을 다퉈야 할 때다. 국방부, 외교부, 과학기술정보통신부 등 정부 부처와 한국수력원자원 등 공공기관이 인터넷 접속이 가능한 PC에서 딥시크 사용을 잇달아 금지하고 나섰다. 카카오, LG유플러스 등 민간에서도 딥시크 사용을 금지했다. 우리에 앞서 일본, 호주, 대만, 미국 텍사스주 등에서도 정부 기기에서 딥시크 금지령이 내려졌다. 이탈리아는 딥시크 다운로드 자체를 차단했다. 이 같은 전 세계적 차단 움직임은 딥시크의 정보 보호 취약성 때문이다. 딥시크는 이용자의 이름, 생년월일 등 기본 정보는 물론 개인 식별이 가능한 타이핑 패턴까지 수집해 중국 내 서버에 저장한다. 중국은 2021년 시행된 데이터 보안법에 따라 중국 내 기업이 수집한 정보를 정부가 요구할 수 있다. 그러면서도 이런 정보 수집을 이용자가 거부할 수 있는 ‘옵트아웃’에 대한 언급은 없다. 챗GPT, 구글 제미나이 등은 이용자가 원치 않으면 AI 학습이나 연구를 위한 대화 데이터 활용을 거부할 수 있도록 허용하고 있다. 이 때문에 개인정보보호위원회는 딥시크에 개인정보 수집 항목과 정보의 처리 및 보관 절차 등을 묻는 질의서를 보낸 상태다. 정부의 비공개 업무 정보 등 민감정보 유출은 국가안보 차원에서 당연히 막아야 한다. AI기본법의 시행령을 만들 때 데이터 가이드라인을 구체화할 필요가 절실해졌다. 사이버안보기본법 제정도 서둘러야 한다. 그러나 이런 대책보다 더 근원적인 과제는 AI 산업의 국가 경쟁력 자체를 키우는 것이다. 전문 인력 양성과 투자에 국가적 역량을 모아 AI 주권 확보에 사활을 걸어야 한다.
  • 尹 모습 드러낸 가운데…헌재 “이상민·박춘섭 탄핵심판 증인채택”

    尹 모습 드러낸 가운데…헌재 “이상민·박춘섭 탄핵심판 증인채택”

    헌법재판소가 윤석열 대통령의 탄핵심판에서 윤 대통령 측이 신청한 증인 중 이상민 전 행정안전부 장관과 박춘섭 대통령비서실 경제수석비서관을 추가로 채택했다. 21일 헌재는 윤 대통령의 탄핵심판 3차 변론기일을 진행했다. 헌정사상 처음으로 구속 상태인 윤 대통령이 직접 변론에 출석했다. 윤 대통령 측은 전날 헌재에 한덕수 국무총리, 최상목 대통령 권한대행 부총리 겸 기획재정부 장관, 최재해 감사원장, 조태용 국가정보원장 등 24명 이상의 증인신문을 신청했다. 재판부는 이날 변론에서 “평의 결과 이 전 장관과 박 비서관 2명을 증인으로 채택하겠다”고 밝혔다. 이로써 증인으로 채택된 비상계엄 관련자는 기존 7명에서 9명으로 늘었다. 재판부는 오는 23일 김용현 전 국방부 장관과 조지호 경찰청장에 대한 증인신문을 진행하기로 했다. 다만 최근 건강상의 이유로 불출석 사유서를 제출한 조 청장에 대해선 증인 신청을 유지할 것인지에 대해 검토해달라고 국회 측에 요청했다. 또 오는 2월 4일에는 이진우 전 수도방위사령관, 여인형 전 국군방첩사령관, 홍장원 전 국가정보원 1차장에 대한 증인신문을 진행하기로 했고, 2월 6일에는 김현태 제707특수임무단장, 곽종근 전 육군 특수전사령관, 박 비서관에 대한 신문을 진행하겠다고 밝혔다. 아울러 같은 달 11일 오전에는 이 전 장관에 대한 증인신문을 예정했다. 국회 측이 추가 증인을 신청하거나 재판부가 윤 대통령 측의 증인 신청을 추가로 받아들이면 증인신문을 위한 변론 일정이 더 늘어날 수도 있다. 이 밖에도 헌재는 윤 대통령 측이 대통령실, 국가정보원, 국가사이버안보센터 등 세 곳에 신청한 문서송부촉탁 신청도 받아들였다. 윤 대통령 측이 요청한 기록은 대통령실의 선거관리위원회 사이버 보안점검 관련 문서, 국가사이버안보센터의 중앙선관위 보안점검 관련 보고서, 국정원의 중앙선관위 보안 점검 결과 보고서 등이다.
  • 헌재, 김용현 증인신문 23일 실시… ‘부정선거론’ 관련 문서 확보하기로

    헌재, 김용현 증인신문 23일 실시… ‘부정선거론’ 관련 문서 확보하기로

    헌법재판소가 윤석열 대통령 탄핵심판에서 김용현 전 국방부 장관에 대한 증인 신문을 오는 23일 첫 순서로 실시하기로 했다. 김 전 장관의 증언을 먼저 들어야 한다는 윤 대통령 측의 요청을 받아들였다. 천재현 헌재 공보관은 17일 정기 브리핑에서 “오늘 재판관 평의 결과 증인신문 기일을 일부 변경했다”면서 “증인 김용현에 대한 신문기일을 23일 오후 2시 30분으로 정했다”고 밝혔다. 헌재는 당초 국회 측 증인 5명을 먼저 신문한 뒤 다음달 6일에 윤 대통령 측이 신청한 김 전 장관을 증인 신문할 예정이었다. 그러나 전날 윤 대통령 측에서 기일 변경을 요청했고, 헌재가 이날 재판관 평의를 거쳐 이를 수용했다. 이에 따라 헌재는 오는 23일 김 전 장관과 조지호 경찰청장, 다음달 4일 이진우 육군 수도방위사령관과 여인형 국군방첩사령관, 홍장원 전 국가정보원 1차장의 증인 신문을 한다. 다음달 6일에는 곽종근 육군 특수전사령관과 김 단장이 증인으로 출석할 것으로 보인다. 헌재는 또 윤 대통령 측에서 신청한 김현태 육군특수전사령부 707특수임무단장도 추가 증인으로 채택했다. 윤 대통령 측이 증인으로 신청한 2023년 10월 국가정보원 국가사이버안보센터장과 2020년 총선 당시 투표관리관, 사무관에 대한 채택 여부는 “논의 중”이라고 밝혔다. 헌재법에 따라 채택된 증인이 정당한 사유 없이 출석하지 않은 경우 징역 또는 벌금형이 규정돼 있고, 심판규칙에 구인이 가능하다고 규정돼 있다는 것이 헌재 측의 설명이다. 이밖에도 헌재는 윤 대통령 측의 문서송부촉탁 신청도 채택해 대통령실과 국정원, 국가사이버안전센터가 보유한 선관위 보안점검 관련 문서를 확보하기로 했다. 윤 대통령 측이 비상계엄 선포의 주요 배경이라고 주장하는 ‘부정선거론’을 뒷받침하기 위해 자료 확보에 나섰다는 해석이다. 문서송부촉탁이란 재판에 필요한 문서를 보관하고 있는 기관 등에 문서를 보내달라고 요청하는 절차로, 이렇게 확보한 자료는 당사자의 신청에 따라 증거로 채택될 수 있다.
  • 헌재, 대통령실·국정원 등에 ‘선관위 보안점검 보고서’ 요청

    헌재, 대통령실·국정원 등에 ‘선관위 보안점검 보고서’ 요청

    헌법재판소가 오는 23일 예정된 윤석열 대통령 탄핵심판 변론기일에서 김용현 전 국방부 장관의 증인 신문을 하기로 했다. 앞서 헌재는 전날 진행된 2차 변론기일에서 윤 대통령 측의 신청을 받아들여 증인으로 채택한 김 전 장관의 증인신문기일을 오는 23일로 변경했다. 헌재는 국회 측 증인 5명을 먼저 신문한 뒤 다음 달 6일 김 전 장관을 증인 신문하려 했다. 그러나 윤 대통령 측이 김 전 장관의 증인 신문을 먼저 해줄 것을 요청했고, 이날 헌재는 재판관 평의를 거쳐 이를 수용했다. 헌재는 또 윤 대통령 측에서 신청한 김현태 육군특수전사령부 707특수임무단장도 추가 증인으로 채택됐다. 헌재는 오는 23일 김 전 장관과 조지호 경찰청장, 다음 달 4일 이진우 육군 수도방위사령관과 여인형 국군방첩사령관, 홍장원 전 국가정보원 1차장의 증인 신문을 한다. 이어 다음 달 6일에는 곽종근 육군 특수전사령관과 김 단장의 증언을 듣는다. 한편 헌재는 대통령실과 국가사이버안보센터, 국가정보원 등 3곳에 대한 문서송부촉탁 신청도 채택했다. 윤 대통령 측은 자신이 주장하는 ‘부정선거론’을 뒷받침하기 위해 헌재에 이들 기관으로부터 중앙선거관리위원회 보안점검 관련 문서를 확보할 것을 요청했고 헌재는 이를 받아들였다.
  • 헌재, 중국사무원 명단 사실조회…‘부정선거론’도 따진다 (종합)

    헌재, 중국사무원 명단 사실조회…‘부정선거론’도 따진다 (종합)

    헌법재판소가 윤석열 대통령 탄핵심판에서 12·3 비상계엄 당시 주요 기관 군 투입 상황과 윤 대통령 측이 주장하는 ‘부정선거론’을 모두 증거를 통해 확인한다. 헌법재판소는 16일 오후 열린 2차 변론에서 국회 측에서 신청한 폐쇄회로(CC)TV 영상 일부를 증거로 채택하겠다고 밝혔다. 헌재는 “비진술 증거로 전문법칙이 적용되지 않고 현장 상황과 계엄군의 동태가 그대로 녹화된 것으로 볼 수 있다”고 채택 사유를 밝혔다. 채택된 증거는 국회와 국회의장 공관, 중앙선거관리위원회 과천 및 관악 청사, 선거정보센터, 선거연수원 등의 CCTV 영상이다. 군은 계엄 당시 이 장소들에 병력을 투입했고, 이들이 동태를 살피거나 직접 출입하는 장면이 CCTV에 찍혔다. 아울러 헌재는 아직 증거로 채택되지 않은 일부 CCTV의 경우 심판정에서 직접 재생하는 방식으로 증거 조사를 하겠다며 이를 위해 주요 부분을 특정해달라고 국회 측에 요구했다. 헌재는 윤 대통령 측이 신청한 선관위에 대한 사실조회도 채택했다. 윤 대통령 측은 선관위원 및 사무총장 명단, 또 코로나19 시기 시행된 2020년 총선을 전후해 중앙선관위 선거연수원에 체류했던 중국 국적의 사무원 명단 등을 요구했다. 이는 윤 대통령이 계엄 선포의 배경으로 주장하는 ‘부정선거론’과 관련한 증거를 수집하려는 것으로 보인다. 헌재는 이 밖에 국가정보원·국가사이버안보센터·대통령실에 대한 윤 대통령 측의 문서송부촉탁 신청을 받아들일지는 17일 결정하기로 했다. 윤 대통령 측 대리인단은 변론이 끝난 뒤 취재진에 “선거 시스템 점검이 계엄의 중요한 이유 중 하나였고 그와 관련한 증거를 많이 신청했다”며 “선관위 규칙이 법에 어긋나는 부분 등에 대한 사실조회가 채택됐다”고 밝혔다. 尹측 ‘국회 회의록 증거 채택’ 이의신청은 기각…헌재 “적법성 담보” 이밖에 윤 대통령 측은 계엄 선포가 문서로 이뤄졌는지, 국무회의록이 작성됐는지를 파악하기 위해 행정안전부에 대한 사실조회 신청도 헌재에 내기로 했다. 헌재는 계엄 관련 국회에서 열린 각종 회의의 회의록을 증거로 채택한 것에 윤 대통령 측이 반발해 낸 이의신청은 기각했다. 문형배 헌재소장 권한대행은 “국회 회의록은 여야 국회의원 모두에게 출석 기회가 공평하게 보장된 국회의 공개된 회의장에서 언론에 생중계되는 가운데 국회의원들에 의해 검증되고 탄핵되는 절차를 거쳐 작성됐다”며 “기재 내용의 정확성, 절차적 적법성이 담보된다”고 했다. 아울러 “피청구인(윤 대통령) 측이 다투고자 하는 부분이 있고 탄핵 사유 심리에 있어서 중요하다고 인정되면 진술자에 대한 증인 신문을 통해 방어권을 충분히 보장받을 수 있다”며 “증거 채택 결정에 위법이 없다”고 밝혔다.
  • 최태림 경북도의원 대표발의, ‘경북도 출자·출연기관 사이버보안 관리 조례안’ 제정

    최태림 경북도의원 대표발의, ‘경북도 출자·출연기관 사이버보안 관리 조례안’ 제정

    경북도 출자·출연기관의 사이버보안 관리가 한층 더 강화될 전망이다. 경북도의회 최태림 의원(의성·국민의힘)이 대표발의한 ‘경북도 출자·출연기관 사이버보안 관리 조례안’이 20일 경북도의회 제351회 제2차 정례회 제4차 본회의에서 최종 의결됐다. 국가정보원의 ‘사이버안보 업무규정’ 일부 개정에 따라 출자·출연기관 범위, 사이버보안 담당관 운영, 전담조직 구성·운영, 도지사의 지도·감독에 관한 규정 등을 조례로 명시화했다. 조례에서 출자·출연기관장은 사이버보안 담당관을 지정·운영해 사이버보안 교육, 사이버공격·위협 대응훈련, 자체 진단·점검 등 사이버보안 업무 전반을 수행하고, 이를 도지사가 지도·감독하도록 했다. 최 의원은 “출자·출연기관도 공공기관의 보안 관리 범위에 포함되므로 사이버공격에 대한 예방과 대응 방안이 요구된다”라며 “조례 제정을 통해 도내 출자·출연기관의 사이버보안 능력이 강화되길 기대한다”고 밝혔다.
  • 한국 겨냥한 ‘러시아의 보복’ 이미 시작…“러 해커들, 韓 정부 디도스 공격”

    한국 겨냥한 ‘러시아의 보복’ 이미 시작…“러 해커들, 韓 정부 디도스 공격”

    러시아가 한국이 우크라이나에 살상 무기를 공급하면 강력히 대응하겠다는 경고를 내놓은 가운데, 이미 한국을 겨냥한 러시아의 해킹 공격이 시작됐다는 주장이 나왔다. 24일(이하 현지시간) 영국 가디언은 팻 맥패든 랭커스터 장관이 25일 런던에서 열리는 북대서양조약기구(NATO) 사이버안보회의에서 발표할 연설문을 선 공개했다. 랭커스터 장관은 특정 부처를 이끌지 않는 장관직으로, 내각부에서 총리에 이은 서열 2위 고위직이다. 맥패든 장관은 이번 연설에서 “크렘린궁과 연계된 ‘비공식적’ 핵티비스트(정치·사회적 목적을 가진 해커) 단체가 전 세계에서 점점 더 빈번하고 세밀한 공격을 자행하고 있다”고 지적했다. 이어 “적대성의 규모 측면에서 NATO 회원국들은 러시아의 사이버 위협을 과소평가해서는 안 된다. 위협은 실질적”이라면서 “이러한 공격에는 최근 러시아가 북한군 파병에 대해 대응한 한국을 표적으로 삼은 것도 포함된다”고 덧붙였다. 맥패든 장관의 발언에 등장하는 ‘한국을 표적으로 삼은 공격’은 이달 초 한국 정부의 부처와 주요 기관에서 잇따라 발생한 디도스 공격(분산서비스 거부)을 가리킨 것으로 보인다. 지난 7일 오후 3시 21분께 서울중앙지방법원, 서울고등법원, 서울가정법원, 서울행정법원 등 일부 법원의 홈페이지가 디도스 공격으로 접속이 차단됐다. 이와 관련해 하루 뒤인 8일 한국 국가안보실 역시 법무부, 국방부 등 정부 부처에 대한 사이버 공격이 친러 해커들의 소행이라고 발표했었다. 맥패든 장관은 “핵티비스트 같은 러시아의 해커단체들은 크렘린궁(러시아 대통령실)의 직접 통제를 받지는 않지만, 블라디미르 푸틴 러시아 대통령의 기조에 반하는 활동을 하지 않는 한 사실상 면죄부를 받고 있다”고 주장했다. 그는 이번 연설에서 러시아의 극비 조직인 ‘29155 부대’에 대해서도 언급할 예정으로 알려졌다. 29155 부대는 러시아 군정보기관인 정찰총국(GRU) 산하 특수부대로, 영국과 유럽에서 극비 암살 또는 사이버 공격을 수행해 왔다. “한국 살상무기 우크라 공급시 모든 방법으로 대응”한편, 한국을 향한 러시아의 공개 경고는 북한군의 러시아 파병 이후 조 바이든 미국 행정부를 시작으로 영국과 프랑스가 자국산 장거리미사일을 이용한 러시아 본토 파병을 잇따라 허가하는 가운데 나왔다. 앞서 윤석열 대통령은 지난 7일 기자회견에서 “지금까지는 인도주의·경제적 지원을 우크라이나에 제공했지만 북한군 파병이라는 변수가 생기면서 상황이 달라졌다”면서 “(북한군이) 현대전 경험을 쌓게 되면 우리 안보에 치명적 문제가 될 수 있기 때문에 종전과 같은 인도주의 관점의 지원에서 이제는 북한군의 관여 정도에 따라서 단계별로 지원방식을 바꿔 나간다”고 말했다. 이어 “무기 지원이라는 것도 배제하지 않는다는 것”이라고 재차 강조해 우크라이나에 살상무기를 지원할지 여부에 관심이 쏠렸다. 2주가 흐른 24일, 안드레이 루덴코 러시아 외무차관은 타스통신에 “한국산 무기가 러시아 시민을 살상하는 데 사용되면 양국 관계가 완전히 파괴될 수 있다는 점을 한국이 깨달아야 한다”고 경고했다. 그는 “우리는 물론 필요한 모든 방법으로 이에 대응할 것이고, 이것이 한국 자체의 안보를 강화하는 데 도움 되지 않을 가능성이 크다”면서 “한국 정부가 단기적이고 기회주의적인 외부의 유혹에 따라 움직이는 것이 아니라 장기적인 국익을 우선으로 고려하기 바란다”고 덧붙였다.
위로