찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • ERP 해킹
    2026-10-07
    검색기록 지우기
  • 리파
    2026-10-07
    검색기록 지우기
  • 우주청
    2026-10-07
    검색기록 지우기
  • 해외 IP
    2026-10-07
    검색기록 지우기
  • 치올
    2026-10-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 12 건
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • 진짜 뒤처지기 전에…AI가 절약해준 시간 어디에 쓸 것인가

    진짜 뒤처지기 전에…AI가 절약해준 시간 어디에 쓸 것인가

    10월 8일(현지시간) 네덜란드 암스테르담에서 개막한 ‘월드 서밋 AI 2025’(World Summit AI 2025)는 기업들에 명확한 경고와 함께 구체적인 로드맵을 제시했다. AI 도입의 ‘실험 단계’는 끝났으며, 이제 전사적 활용과 수익 창출 단계로 전환해야 한다는 것이다. 현지에서 목격한 글로벌 선도 기업들은 이미 AI를 조직 깊숙이 통합하며 가시적 성과를 내고 있었다. 한국 기업들이 이 격차를 좁히기 위해선 어떤 과제를 해결해야 할까. AI가 절약해준 시간, 질적 가치 창출에 투자“기계는 당신에게 시간 낭비하지 말라고 말하겠지만, 오직 인간만이 ‘어떤 시간이 낭비할 가치가 있는지’ 말할 수 있다”라는 미래학자 제이슨 스나이더의 메시지는 한국 기업들이 놓치기 쉬운 핵심을 건드린다. 많은 기업이 AI 도입의 목표를 ‘업무 효율화’와 ‘비용 절감’에만 둔다. 물론 중요한 목표지만 그것이 전부라면, AI는 단지 직원을 더 빠르게 일하도록 하는 채찍에 불과하다. 정말 중요한 질문은 ‘AI가 절약해준 시간으로 우리는 무엇을 할 것인가’이다. 암스테르담은 우리에게 “AI는 반복적이고 기계적인 작업을 처리하고, 인간은 창의성과 전략적 사고가 필요한 일에 집중할 수 있게 해야 한다”라는 교훈을 줬다. 고객 서비스 부서가 기본적인 문의의 90%를 AI 챗봇으로 처리할 때, 부서 직원은 남은 10%의 복잡한 문제를 더 깊이 있게 해결하고, AI가 놓친 고객의 감정을 읽고 공감하며, 고객 피드백을 분석해 제품 개선 아이디어를 제안하는 방식으로 운영해야 한다는 것이다. AI가 양적 생산성을 담당하면, 인간은 질적 가치를 창출해야 한다. 하향식에서 상향식으로…조직 문화의 근본적 전환하지만 아직 한국 대기업의 AI 도입 패턴은 한계가 뚜렷하다. 본사 디지털혁신팀이나 IT 부서가 주도하고, 전략을 수립하며, 표준 솔루션을 선정해 전사에 배포하는 전형적인 하향식(top-down)이 한계의 배경이다. 이 방식으로는 각 부서와 현업의 구체적 요구를 충족하기 어렵다. 반면 네덜란드 거대 투자기업이자 중국 텐센트의 최대주주인 프로수스(Prosus)의 2만 5000명 전 직원은 현재 각자 필요한 AI 에이전트를 직접 만들어 사용하는 상향식(bottom-up) 접근을 하고 있다. 마케팅 직원이 자신의 업무에 필요한 경쟁사 모니터링 에이전트를, 재무 담당자가 지출 패턴 분석 에이전트를 스스로 만든다. IT 부서는 인프라와 보안 프레임워크를 제공하되, 구체적인 활용은 현업이 주도한다. 프로수스의 글로벌 AI 책임자 유로 베이낫은 이를 통해 생산성과 작업 품질, 조직 민첩성에 뚜렷한 진전이 있었다고 설명했다. 이러한 전환을 위해서는 두 가지가 필요하다. 첫째, 전 직원 대상 AI 기초 교육이다. 코딩을 몰라도 AI 에이전트를 만들 수 있는 법을 모든 직원이 배워야 한다. 둘째, 실패를 용인하는 문화다. 현업이 만든 에이전트가 처음부터 완벽할 수 없다. 시행착오를 허용하고 빠르게 개선하는 조직 문화가 전제되어야 한다. 보안과 통제…속도와 안전의 균형다만 보안과 통제는 필수 요건이다. AI 에이전트는 스스로 판단하고 행동한다. 고객 데이터베이스에 접근하고, 이메일을 발송하며, 결제를 승인할 수도 있다. 만약 에이전트가 잘못된 판단을 하거나, 해킹당한다면 결과는 치명적일 수 있다. 암스테르담 현지에서 만난 독일 보안업체 관계자는 “AI 자체가 위험한 것이 아니라 통제 없는 사용이 위험하다”라며 “자율 AI 에이전트의 경우, 기계가 결정을 내리는 곳에서는 인간이 프레임워크(체계, 큰 틀)를 결정해야 한다”라고 강조했다. AI 에이전트가 새로운 표준이 되고 있지만, 보안과 가드레일(안전장치)은 필수적이라는 설명이다. 따라서 한국 기업들은 AI 도입 속도만큼이나 보안 체계 구축에도 투자해야 한다. 구체적으로는 세 가지가 필요하다. 첫째, AI 거버넌스 조직이다. AI 윤리위원회나 AI 리스크 관리팀을 구성해, 어떤 업무에 AI를 쓸 수 있고 어떤 업무에는 쓸 수 없는지 명확한 가이드라인을 수립해야 한다. 둘째, 에이전트 모니터링 시스템이다. AI 에이전트가 어떤 데이터에 접근했고, 어떤 행동을 했는지 실시간으로 추적하고 기록해야 한다. 이상 행동이 감지되면 즉시 중단시킬 수 있는 ‘킬 스위치’(원격 비활성화 기능)도 필수다. 셋째, 단계적 권한 부여다. 모든 직원이 처음부터 강력한 AI 에이전트를 만들 수 있게 해서는 안 된다. 기초 교육을 이수하고, 소규모 프로젝트에서 검증된 직원에게 단계적으로 권한을 확대해야 한다. 인재 육성 시급…6개월 늦으면 1년 뒤처진다 “AI가 전 세계 기술 환경을 빠르게 재편하고 있으며, 산업 전반에 걸쳐 새로운 역량에 대한 수요를 가속화하고 있다. 교육이 진화하는 인력 수요에 맞춰 적응해야 한다”라는 미국 최대 교육 플랫폼 ‘코세라’(Coursera) 측 조언은 생존 전략으로 다가온다. AI 기술은 6개월마다 세대교체가 일어난다. 2024년 초 최신 기술이었던 것이 2024년 말에는 구식이 된다. 따라서 일회성 교육으로는 부족하다. 지속적 학습 체계가 필요하다. 한국 기업은 전 직원 대상으로 챗지피티(ChatGPT), 클로드(Claude) 같은 기본 도구 활용법을 교육한 뒤, 각 직무에 특화된 심화 교육을 진행하는 방식을 채택할 수 있다. 라훌 파탁 아마존웹서비스(AWS)의 부사장이 암스테르담에서 “AI 마인드셋을 갖춘 비전 있는 리더”의 중요성을 강조한 것처럼, 경영진의 AI 이해도도 중요하다. 임원진도 직접 AI 도구를 사용해보고, 그 가능성과 한계를 체험해야 올바른 의사결정을 할 수 있다. 지금 시작하지 않으면 따라잡을 수 없다암스테르담에서 목격한 바에 따르면 프로수스, BMW 같은 기업들은 이미 전사적 AI 활용 단계에 진입했다. 실험이 아니라 실전 배치를 통해 데이터를 축적하고, 시행착오를 겪으며 노하우를 쌓고 있다. AI 격차는 기술 격차가 아니다. 조직 문화, 인재, 거버넌스의 격차다. 챗지피티나 클로드 같은 도구는 누구나 쓸 수 있다. 하지만 조직 전체가 AI를 일상적으로 활용하고, 안전하게 관리하며, 의미 있는 가치를 창출하는 시스템을 구축하는 데는 최소 1~2년이 걸린다. 지금 시작하지 않으면, 한국 기업들은 글로벌 경쟁에서 영구적으로 뒤처질 수 있다. “파일럿 단계는 끝났다. 이제 실전”이라는 이번 월드 서밋 AI 2025의 메시지는 우리에게 여러 과제를 던진다. ■ AI 에이전트 (AI Agent): 자율적으로 작업을 수행하는 AI 시스템이나 프로그램.■ 에이전틱 AI (Agentic AI): 자율성, 추론, 계획 능력을 가진 AI의 특성을 강조하는 표현.■ 에이전틱 엔터프라이즈 (Agentic Enterprise): AI 에이전트가 조직 운영의 핵심 주체로 자리잡은 기업.■ 멀티 에이전트 시스템 (Multi-Agent System): 여러 AI 에이전트가 협력하여 복잡한 작업을 수행하는 시스템.■ 가드레일 (Guardrails): AI 에이전트가 안전하게 작동하도록 하는 안전장치 및 제약 조건.■ 상향식 AI 도입 (Bottom-up AI Adoption): IT 부서가 아닌 현업 직원들이 주도적으로 AI 도구를 만들고 활용하는 방식. ※이 기사는 한국언론진흥재단의 지원을 받아 작성되었습니다.
  • “계약서 안 쓰고 대안도 없어” 또 드러난 출판물류 맹점…출판계 ‘모아시스 해킹’ 사태 해결 간담회

    “계약서 안 쓰고 대안도 없어” 또 드러난 출판물류 맹점…출판계 ‘모아시스 해킹’ 사태 해결 간담회

    700곳이 넘는 출판사가 공동으로 사용하는 출판물류관리회사 ‘모아시스’ 전산망 서버가 해킹당해 도서 배송에 차질이 빚어지는 가운데, 출판계가 간담회를 열어 사태 해결을 모색했다. 한국출판인회의는 모아시스 서버 해킹 사태 해결을 위해 피해 출판사, 물류사, 모아시스 등 관련 업계 관계자가 모인 간담회를 전날 열었다고 15일 밝혔다. 간담회는 해킹 사태 이후 출판사, 물류사의 데이터 유실과 도서 출고 업무 마비에 따른 피해와 대응 방안을 논의하기 위해 마련됐다. 형남석 모아시스 대표는 이날 간담회에서 “백업 서버와 원서버 모두 해킹됐고, 프로그램 개발 초기부터 사용하던 방화벽을 그대로 써왔다는 점 등 보안에 대해 안일하게 대처한 부분이 있다”고 밝혔다. 그러면서 “현재 해커와의 추가 협상을 통한 데이터 복구는 어렵다고 보고 디스크 복구 가능 여부를 전문 업체에 의뢰한 상황”이라고 설명했다. 후속 조치에 대해서는 “현재 서버를 강화하였지만, 추후 유사한 상황이 발생했을 때 신속하게 데이터를 복구하기 위해 인터넷 데이터 센터(IDC)와 대책 마련을 논의하고 있다”고 밝혔다. 피해 출판사인 ‘지노출판’의 도진호 대표는 “출판사가 사용하고 싶은 출고 프로그램을 선택할 수 없다”는 점을 맹점으로 꼽았다. 특히 출판사와 물류사 간 출고 프로그램 사용에 관한 별도 계약서가 없고, 모아시스와 물류사 사이의 관련 계약서도 없는 상황을 문제로 지적했다. 한국출판인회의가 주도하여 개발하고 있는 ‘KoPub ERP’와 같은 경영지원 시스템을 물류 시스템과 연동하는 방안도 제시했다. 물류사 ‘천리마’ 장종호 대표는 “중소 물류사 및 출판사의 부담을 고려했을 때 합리적인 대안이 부재하다”면서 데이터 복구를 최우선으로 해달라고 덧붙였다. 앞서 출판물류관리회사 모아시스는 지난 1일 오후 11시 50분쯤 서버가 랜섬웨어에 감염돼 서버에 저장된 원본과 백업본이 변조됐다고 홈페이지를 통해 밝혔다. 이후 1000만원이 넘는 돈을 해커 측에 보냈지만, 해커가 암호키를 주지 않고 추가로 돈을 보내라고 요구한 것으로 알려졌다. 모아시스는 이에 따라 긴급 배송용 홈페이지를 마련하고, 주문과 배송, 재고 여부를 일일이 대조하고 있다. 다만 2022년 3월 20일 이후 입고된 서적의 재고 현황 파악에는 어려움을 겪고 있는 것으로 전해졌다.
  • 북한발 해킹 주의보… 국정원 “네이버 베껴 개인정보 탈취 시도”

    북한발 해킹 주의보… 국정원 “네이버 베껴 개인정보 탈취 시도”

    북한이 포털사이트 네이버를 정교하게 복제한 피싱사이트를 개설해 국민을 대상으로 해킹을 시도한 정황을 포착했다고 국가정보원이 14일 밝혔다. 국정원에 따르면 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 따라 한 사이트를 제작해 개인정보 탈취를 시도했다. 증권이나 부동산, 뉴스 등 자주 이용하는 세부 메뉴까지 동일하게 복제했다. 국정원은 “화면에 있는 외관만으로는 실제 사이트와 피싱사이트를 구분하기 어렵다”며 “단순히 네이버 로그인 페이지만 복제해 아이디(ID)와 비밀번호를 탈취하던 기존 방식에서 더 나아가 개인정보 탈취 가능성을 높이려 공격 수법을 진화시킨 것”이라고 밝혔다. 국정원은 이 피싱사이트 관련 정보를 국가·공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며 현재 피싱사이트에 대한 접속 차단 조치를 취했다. 국정원은 “서버가 해외에 있어 해외기관과 정보 공유로 해킹조직 활동을 추적하고 있다”며 “피해 차단을 위해 다각적으로 대응할 계획”이라고 말했다. 국정원은 특히 “포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다”며 이용자들의 주의를 당부했다. 한편 방미 중인 김건 외교부 한반도평화교섭본부장은 13일(현지시간) 브라이언 넬슨 미 재무부 테러·금융정보차관과 면담하고 북한의 불법적 사이버 활동 대응을 위한 양국 협력을 강화하기로 했다고 밝혔다. 넬슨 차관은 미 독자제재 프로그램을 운영하는 재무부 해외자산통제국(OFAC)을 관장하고 있다. 김 본부장과 넬슨 차관은 북한이 심각한 경제난을 겪으면서도 핵·미사일 개발을 지속할 수 있는 것은 가상자산 탈취와 정보기술(IT) 분야 외화벌이 활동 때문이라는 데 인식을 함께했다. 또 한미가 지난 4월과 5월 북한의 불법 사이버 활동에 관여한 개인과 단체를 독자제재 대상으로 지정하면서 긴밀히 공조한 것을 평가하고, 협력 외연을 국제사회·민간 등으로 확대하기로 의견을 모았다고 외교부는 전했다. 김 본부장은 이날 구글과 구글 산하 사이버 보안업체 맨디언트 관계자들과 간담회도 열었다. 김 본부장은 “북한의 전방위적 사이버 공격은 개인과 기업의 재산상 피해를 야기할 뿐 아니라 글로벌 IT 생태계 전반에도 심각한 위협”이라고 강조했다. 그는 맨디언트가 지난 4월 북한 해킹그룹 ‘김수키’의 주요 공격 대상 등을 분석한 보고서를 낸 것을 높이 평가하고, 앞으로도 “긴밀히 협력하자”고 말했다.
  • 국정원 북한발 해킹 주의보...“북한 네이버 복제 피싱사이트 개설 해킹 시도”

    국정원 북한발 해킹 주의보...“북한 네이버 복제 피싱사이트 개설 해킹 시도”

    북한이 포털사이트 네이버를 정교하게 복제한 피싱사이트를 개설해 국민들을 대상으로 해킹을 시도한 정황을 포착했다고 국가정보원이 14일 밝혔다. 국정원에 따르면 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 따라 한 사이트를 제작해 개인정보 탈취를 시도했다. 증권이나 부동산, 뉴스 등 자주 이용하는 세부 메뉴까지 동일하게 복제했다. 국정원은 “화면에 있는 외관만으로는 실제 사이트와 피싱사이트를 구분하기 어렵다”면서 “단순히 네이버 로그인 페이지만 복제해 아이디(ID)와 비밀번호를 탈취하던 기존 방식에서 더 나아가 개인정보 탈취 가능성을 높이려 공격 수법을 진화시킨 것”이라고 밝혔다. 국정원은 이 피싱사이트 관련 정보를 국가·공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며, 현재 피싱 사이트에 대한 접속 차단 조치를 취했다. 국정원은 “서버가 해외에 있어 해외기관과 정보공유로 해킹조직 활동을 추적하고 있다”면서 “피해 차단을 위해 다각적으로 대응할 계획”이라고 말했다. 아울러 “포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다”며 이용자들의 주의도 당부했다. 외교부는 김건 외교부 한반도평화교섭본부장이 미국 워싱턴DC를 방문해 브라이언 넬슨 재무부 테러·금융정보 차관과 면담하고 북한의 불법적인 사이버 활동 대응을 위한 양국 협력을 강화하기로 했다고 밝혔다. 넬슨 차관은 미국의 독자제재 프로그램을 운영하는 재무부 해외자산통제국(OFAC)을 관장하고 있다. 김 본부장과 넬슨 차관은 북한이 심각한 경제난을 겪으면서도 핵·미사일 개발을 지속할 수 있는 것은 가상자산 탈취와 정보기술(IT) 분야 외화벌이 활동 때문이라는 데 인식을 함께했다. 또한 한미가 지난 4월과 5월 북한의 불법 사이버 활동에 관여한 개인과 단체를 독자 제재 대상으로 지정하면서 긴밀히 공조한 것을 평가하고, 협력의 외연을 국제사회·민간 등으로 확대하기로 의견을 모았다고 외교부는 전했다. 김 본부장은 이날 구글과 구글 산하 사이버 보안업체 맨디언트와 간담회도 열었다. 김 본부장은 북한의 전방위적 사이버 공격은 개인과 기업의 재산상 피해를 야기할 뿐 아니라 글로벌 IT 생태계 전반에도 심각한 위협이라고 강조했다. 그는 맨디언트가 지난 4월 북한 해킹그룹 ‘김수키’의 주요 공격 대상 등을 분석한 보고서를 낸 것을 높이 평가하고 앞으로도 긴밀히 협력하자고 말했다.
  • 국정원 “北, 네이버 복제 사이트 만들어 해킹 시도”

    국정원 “北, 네이버 복제 사이트 만들어 해킹 시도”

    북한이 포털사이트 ‘네이버’를 복제한 피싱 사이트를 만들어 해킹을 시도하고 있는 사실이 확인돼 국정원이 포털 이용자들에게 주의를 당부했다. 14일 국가정보원은 북한이 네이버를 실시간으로 복제한 피싱 사이트로 해킹을 시도하고 있다고 밝혔다. 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 베껴 홈페이지를 만든 것으로 확인됐다. 국정원은 사이트 외관만으로는 북한의 가짜 사이트를 구분하기 어렵다면서 북한이 개인정보 탈취 가능성을 높이기 위해 공격 수법을 다변화한 것으로 파악했다. 과거 북한은 네이버 로그인 페이지를 복제하는 방식으로 국내 이용자들의 아이디·비밀번호 등을 탈취한 이력이 있다. 국정원은 관련 사실을 국가기관, 공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며, 이들 기관은 현재 피싱 사이트에 대한 접속 차단 조치를 진행하고 있는 것으로 알려졌다. 국정원 측은 해당 복제 피싱 사이트의 서버가 해외에 있어 해외기관과 정보공유로 해킹조직 활동을 추적하고 있다면서 피해 차단을 위해 다각적으로 대응할 계획이라고 밝혔다. 아울러 포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다고 당부했다.
  • 스타트업 마드라스체크, 비대면 협업툴 ‘플로우’ 선보이며 국·내외 IT 공룡들과 경쟁

    스타트업 마드라스체크, 비대면 협업툴 ‘플로우’ 선보이며 국·내외 IT 공룡들과 경쟁

    최근 재택근무는 기업들의 일하는 장소를 변화 시켰다. MZ 세대부터 임원진까지 디지털 업무 소통이 일상화되면서 국내 기업들은 최적화된 ‘디지털 워크플레이스’ 구축을 목표로 업무용 협업툴 도입을 본격화했다. 이에 따라 국내 협업 SW 시장은 어느때보다 뜨거운 경쟁이 시작됐다. 글로벌 솔루션의 대표 주자인 ‘슬랙’, ’MS팀즈’를 비롯해 국내는 네이버의 ‘라인웍스’, 카카오 ‘카카오워크’ 마드라스체크의 ’플로우’ 등이 경합을 벌이고 있다. 국·내외 IT 공룡 기업들과의 경쟁 속 대한민국 토종 스타트업이 만든 플로우(flow)는 차별화된 제품력으로 주요 대기업들의 앞다퉈 도입하고있고 회사 측은 전했다. 플로우는 국내 최초 업무관리, 메신저, 화상회의 연동을 한곳에 담은 올인원 협업툴이다. 주요 고객사는 △현대모비스 △현대엔지니어링 △BFG리테일 △중앙일보그룹 △KT △포스코 등의 대기업은 물론 다양한 규모와 업종의 20만여 개의 기업에서 플로우를 사용중이다. 플로우는 국내 유일 △사내서버설치형(On-Premise)형 △클라우드(SaaS)형 △고객사 맞춤 클라우드 호스팅형3가지 형태의 서비스를 지원하는 협업툴이다. 사내 시스템 연동 및 맞춤 보안 정책 적용 등 고객사 요건에 따라 커스터마이징에 유연하기 때문에 비즈니스 별 최적화된 스마트워크 환경을 구축하고자 하는 기업에게 큰 호응을 얻고 있다. 최근에는 SAP ERP 연동에 대한 고객의 요구가 늘어남에 따라 SAP코리아와 협력을 맺어 레거시 시스템과의 연동의 속도를 내고 있다. 플로우는 코로나19 사태가 확산되기 시작한 2020년 1월 이후 규모와 업종을 막론하고 다양한 기업들의 신규 도입 문의가 폭증하였고 그 해 △현대모비스 △BGF리테일 △S-OIL △이랜드 리테일 등에서 플로우를 전사로 도입하는 굵직한 도입 사례를 만들었다. 이지훈 현대모비스 기업문화팀 팀장은, “코로나19 사태로 재택근무 제도가 확대되고, 비대면 소통이 중요해지는 이 상황에서 플로우는 소통의 갈증을 해소해 주는 단비 같은 협업툴”이라며 “현대모비스의 업무 생산성 향상에 큰 도움이 되고 있다”라고 말했다. 규모가 큰 중견·대기업에서 전사적으로 플로우를 도입을 할 경우 평균적으로 한 기업당 3,000~5,000명에서 많게는 1만명까지 유료로 사용하게 된다. 이에 따라 플로우는 2020년, 2019년도에 비해 420% 매출이 증가했고, 사용자는 300% 이상 증가했다고 밝혔다 올해 플로우는 금융권 도입 확산을 원년으로 삼아 KB캐피탈, 대구은행, IBK자산운용 등 제1금융권 금융기관의 도입 사례를 확대했다. 보안 요건이 철저하여 협업툴 도입이 까다로운 금융권의 망 분리 이슈에 대응하기 위해 금융사 내부망 설치를 지원하며 보안부서가 요구하는 모의해킹, 취약점 점검 등을 수행하는 과정에서 대응 개발도 철저하게 진행하고 있다고 밝혔다. 최근 몇몇 글로벌 화상회의 솔루션에서 보안에 대한 취약점이 발견되어 이슈가 되고 있어 고객사들이 보안에 특히 민감한 상황이다. 때문에 무엇보다 서비스 보안에 대해 심각하게 여기고 집중적으로 강화하고 있다고 밝혔다. 플로우의 대표적인 보안 기능으로 데이터 암호화, 파일 다운/캡처 기록 로깅, 캡처 방지, 2 Factor 인증 등이 가능하다. 채팅 메시지를 서버에 저장하지 않기 위해서 일정 시간이 지나면 자동으로 삭제되도록 설정 가능한 기능도 특별한 보안 기능 중 하나다.플로우는 한국을 넘어 글로벌 시장을 바라보고 있다. 대한민국 B2B 소프트웨어가 해외에서도 가능성이 있다는 것을 증명하기 위해 코로나 펜데믹 상황에서도 해외 진출을 올해 중요한 과제로 삼고 있다. 플로우는 미국 진출을 첫 시작으로 일본, 중국, 아시아, 유럽 등 전 세계적으로 도약하여 대한민국 SW 기술력의 위상을 높일 예정이다. 마드라스체크 이학준 대표는 “2021년 하반기까지 국내 중견/대기업 50개 이상이 플로우 공급 계약을 앞두고 있다”며 “플로우는 한국에서 단연코 가장 많은 협업툴 구축 경험을 가지고 있다고 자부한다. 한국에서의 노하우를 바탕으로 전 세계에서 가장 독보적인 협업툴을 선보일 예정이다“고 밝혔다. 이어서 “코로나19 팬데믹으로 많은 대한민국 기업과 국민이 어려움을 겪고 있다. 이럴 때 일수록 국가 발전에 기여하고자 IT 강국 대한민국의 작은 스타트업이 전 세계적으로 큰 꿈을 이루는 모습을 반드시 보여주고 싶다”강조했다.
  • 클롭 감독 똑똑한줄 알았는데 컴퓨터 패스워드가 ‘리버풀’?

    클롭 감독 똑똑한줄 알았는데 컴퓨터 패스워드가 ‘리버풀’?

    잉글랜드 프로풋볼 리버풀의 위르겐 클롭 감독이 온라인에 접속할 때 쓰는 패스워드를 듣고 푹 웃음이 터졌다. ‘Liverpool’이었기 때문이다. 맨체스터 시티와 올 시즌 프리미어리그 우승을 다투는 세계적인 명장인데 누구나 떠올릴 수 있는 팀 이름을 과감하게도 패스워드로 쓰고 있는 것이다. 클롭 감독보다 더 생각을 안하는 이용자들도 널려 있다. 영국의 국립사이버안전센터(NCSC)에 따르면 숱한 경고에도 아직도 2300만명 이상이 ‘123456’을 쓰고 있어 해킹 위험에 고스란히 노출돼 있어 세상에서 가장 취약한 패스워드로 꼽혔다고 BBC가 21일 전했다. 물론 설문에 장난스럽게 어처구니 없는 답을 썼을 가능성도 감안해야 한다. 이번 설문조사 결과는 24~25일 글래스고에서 열리는 NCSC의 사이버 UK 컨퍼런스를 앞두고 미리 배포됐다. 그 다음이 ‘123456789’이며 ‘qwerty’, ‘password’, ‘1111111’ 순으로 다섯 손가락 안에 꼽혔다. ‘password’를 쓰는 이들은 스스로를 기발하다고 여겼을지 모르겠다. 사람 이름으로는 ‘Ashley’, ‘Michael’, ‘Daniel’, ‘Jessica’, ‘Charlie’ 순이었다. 잉글랜드 프로축구 팀 이름을 그대로 패스워드로 삼는 이들도 많았다. 리버풀이 가장 많았고 첼시가 다음이었다. 음악과 관련해서는 2000년대 미국의 3인조 팝펑크 밴드인 ‘Blink-182’가 가장 많았다. 이언 레비 NCSC 기술국장은 널리 알려진 단어나 이름을 쓰는 것은 사이버 해킹 위험을 불러들이는 것이나 다름 없다며 “자신의 퍼스트 네임이나 연고 축구팀, 좋아하는 밴드 이름 처럼 쉽게 짐작할 수 있는 패스워드로는 민감한 데이터를 보호할 수 없다”고 지적했다. NCSC는 사람들이 안전을 위해 취하는 행동 습관이나 두려움은 어떤 것인지도 설문했다. 그 결과 응답자의 42%는 온라인 금융 사기에 휘말려 돈을 잃을 수도 있다고 예상했고, 15%만이 스스로를 온라인에서 완벽하게 보호할 수 있다고 확신하고 있었다. 절반도 안 되는 사람이 주로 쓰는 이메일 계정의 패스워드로 추정하기 어려운 단어를 쓰고 있다고 답했다. 해킹된 계정 데이터로 데이터베이스를 만들고 유지하는 보안 전문가 트로이 헌트는 좋은 패스워드를 고르는 일이야말로 보통 사람이 온라인 안전을 위해 할 수 있는 “단 하나의 중요한 수단”이라면서 “가장 널리 쓰이는 패스워드를 사람들이 알수록 이용자들은 더 나은 선택의 방법을 알 수 있게 된다”고 말했다. 임병선 기자 bsnim@seoul.co.kr
  • 어노니머스, 인터폴 웹사이트 보복공격

    국제적인 해커집단 ‘어노니머스’가 인터폴이 자신들의 지지자 25명을 체포한 것에 대한 보복으로 사이버공격을 통해 인터폴 웹사이트를 일시 마비시켰다고 미 경제전문지 포브스 인터넷판이 29일(현지시간) 전했다. 이에 따르면 인터폴 웹사이트(interpol.int)는 지난 달 28일 오후 어노니머스 지지자들에 의한 디도스(DDos·분산서비스거부) 공격으로 20∼30분간 접속이 아예 이뤄지지 않았으며, 일부 복구된 이후에도 접속이 늦어지는 등 어려움을 겪었다. 어노니머스는 사이버공격 직전 트위터를 통해 “인터폴 사이트가 탱고다운(Tango down·교전 중 적을 제거했음을 의미하는 군사 용어)된 것으로 보인다.”고 전했다. 이번 사이버공격은 인터폴이 유럽과 남미의 15개 도시에서 ‘언매스크’(Unmask)이라는 이름으로 대대적인 검거작전을 벌여 17~40세의 어노니머스 가담 용의자 25명을 체포했다고 발표한 직후 이뤄졌다. 어노니머스는 최근 몇 주 간 미국 등지의 경찰조직 웹사이트들을 공격해 왔으며 하부조직인 ‘안티섹’은 지난 24일 미국의 한 주요 교도소 도급업체 웹사이트를 해킹하기도 했다. 또 미국 중앙정보국(CIA)과 연방수사국(FBI) 웹사이트를 공격했으며 폭로 전문 사이트인 위키리크스와 협력해 텍사스 소재 민간 정보 기업 ‘스트랫포’(Stratfor)의 이메일을 대거 공개하는 등 전세계 주요 기관들을 상대로 무차별적으로 사이버공격을 해왔다. 이기철기자 chuli@seoul.co.kr
  • [씨줄날줄] 北의 전자戰 /박대출 논설위원

    지난달 중국에서 사이버 대란이 일어났다. 피해는 무려 컴퓨터 600만대와 산업시설 1000여곳. 스턱스 넷(Stuxnet) 웜이란 컴퓨터 바이러스에 공격당했다. 그 일주일 전 이란 핵시설에 침투한 것과 같은 종류다. 웜 바이러스가 무기화된 사례로 꼽힌다. 이른바 사이버전(戰)이다. 걸프전 때 미군 전투기들은 전자파를 쏘았다. 공격 대상은 이라크 공군의 컴퓨터. 이라크군은 전자파 교란으로 미 전투기를 찾기 어려웠다. 전자전(戰)이다. 사이버전은 인터넷 등 사이버 공간을 이용한다. 트로이 목마, 논리폭탄(logic bomb) 등은 사이버무기다. 전자는 상대 정보망에 침입해 정보를 빼내거나 파괴시킨다. 후자는 일정한 환경이 조성되면 데이터를 파괴하거나 장애를 발생시킨다. 전자전은 전자파를 이용한다. 전자기 펄스(EMP) 폭탄이 대표적인 무기다. 강력한 전자기 펄스가 전자회로를 녹여버린다. 인명 손상은 없다. 전자기 펄스는 핵 폭발 때 발생하는 것이다. 고출력 마이크로 웨이브총(herp gun)도 있다. 높은 에너지의 전파로 전자장비를 마비시킨다. 사이버전·전자전 경쟁이 뜨겁다. 미국 오바마 행정부는 이달부터 사이버 사령부를 운영한다고 밝힌 바 있다. 중국은 250개 사이버 부대에 사이버 전사가 5만여명에 이른다. 북한군은 대규모의 사이버 테러부대를 운영하고 있다. 전자전 부대는 총참모부 예하에 1개 연대와 전방 4개 군단에 각각 1개 대대 규모라고 한다. 물론 이것도 2005년 국방부 자료다. 이후 늘렸을 가능성도 있다. 지난해 국가 주요 기관들의 인터넷 사이트가 마비됐다. 북한의 해킹 전담 110호 연구소가 배후라는 게 국정원의 분석이다. 북측의 사이버 도발은 여러 형태로 전개돼 왔다. 전자전 도발이 공개된 건 최근이다. 지난 5월 한 선교단체가 공개한 ‘2005년 북한 인민군 전자전 참고자료’를 통해서다. 석달 뒤 첫 도발 사례가 나왔다. 서해안 지역에서 발생한 위성위치확인 시스템(GPS) 전파수신 장애가 바로 그것이다. 북한이 GPS 재머(jammer)라는 전파방해 장치를 사용한 것으로 군 당국은 보고 있다. GPS 재머는 전자기 펄스 폭탄을 만드는 핵심 기술 중 하나다. 최근 북한군의 전자전 비밀교범이 공개됐다. 김정일 국방위원장의 말이 명시돼 있다. “현대전은 전자전이다.” 북한군이 종합적인 전자전 수행 능력을 보유하고 있는지 미지수다. 하지만 최소한 국지 도발은 가능하다는 게 드러났다. 방심하면 또 당한다. 박대출 논설위원 dcpark@seoul.co.kr
  • 새해 무엇이 어떻게 달라지나(1)

    내년부터 종합소득세율이 인하되고 인터넷으로 입영부대와입영일자를 선택할 수 있게 되는 등 많은 제도가 바뀐다.세제,금융,병무,보건복지,노동,환경,정보통신 등 각 분야에서새해부터 달라지는 제도 등을 점검해본다. ■세제. [종합소득세율 인하] 종합소득세율이 1,000만원 이하는 10%→9%,4,000만원 이하는 20%→18%,8,000만원 이하는 30%→27%,8,000만원 초과는 40%→36%로 10%씩 내린다. [근로소득 공제 확대] 500만원 이하면 전액 공제받고 1,500만원 이하는 40%에서 45%로 공제율이 높아진다.3,000만원 이하는 15%,4,500만원 이하는 10%,4,500만원 초과는 5%로 세분화된다.일용근로자 소득공제금액은 하루 5만원에서 6만원으로 높아진다. [경로우대자·장애자 등 공제 확대] 경로우대자·장애자 추가 소득공제액이 50만원에서 100만원으로 늘어난다.장애인특수교육비도 연 150만원 한도에서 소득공제를 해준다.평생교육법에 의한 원격대학도 교육비 공제대상에 포함되며 사립학교에 기부한 장학금은 전액 소득공제를 받는다. [우리사주제도 지원] 우리사주조합에 종업원이 출연한 금액은 연 240만원 한도에서 소득공제를 해주고 기업의 출연금은 전액 손비인정한다.종업원이 3년 안에 인출할 때는 근로소득으로 보고 정상과세하며 3년 이후에는 9%의 최저 세율을매긴다. [세금우대종합저축 이자소득 분리과세] 금융소득 규모와 관계없이 분리과세한다.지금은 금융소득이 4,000만원을 넘을경우 세금우대종합저축의 이자도 종합과세한다. [비과세저축 전산 통합관리] 중복 가입 등의 문제가 있는 각종 비과세저축의 1인1통장 제도를 없애고 금융기관 통합 저축한도제로 바꾼다. [양도소득세 과표구간·세율 조정] 1년 이상 보유한 부동산의 양도소득세율은 양도차익 1,000만원 이하는 9%,1,000만원 초과∼4,000만원 이하는 18%,4,000만원 초과∼8,000만원 이하는 27%,8,000만원 초과는 36%가 적용된다.1년 미만 보유부동산의 양도소득세율은 36%다. [정보화투자 세제지원 강화] 중소기업의 전사적자원관리시스템(ERP) 설비투자금액의 세액공제율이 5%에서 10%로 높아진다.중소기업은 자동화·정보화 설비투자금액,컴퓨터 구입비용의 5%를 세액공제받을 수 있다. [소규모 맥주제조자 면허제도 신설] 연 생산량 60∼300㎘의맥주를 만들어 영업장 안에서 직접 마시는 고객에게만 팔 수 있다. [인지세 과세대상 조정] 과세 안 되는 전화가입신청서에 1,000원,기업어음에 400원의 인지세가 부과된다.골프장 회원권의 인지세는 5,000원→1만원,신용카드회원가입신청서는 300원→1,000원으로 오른다.영업양도 증서,정관,조합계약서 등은 인지세 과세 대상에서 빠진다. ■금용. [신용카드 위·변조 처벌] 위·변조 신용카드를 만들거나 취득하는 사람은 처벌을 받게 된다.전자상거래 등 온라인에서매출전표를 작성하지 않고 신용카드를 사용하는 것도 처벌을 받는다.(상반기). [연체금 일부 갚아도 신용불량자 등록 연기] 내년 3월부터신용불량자로 등록되기 이전에 연체금을 일부만 갚아도 이금액에 해당하는 기간만큼 신용불량자 등록일이 연기된다. [해킹 등 고객 과실없는 사고시 은행이 손실 부담] 현금자동지급기,현금자동입·출금기,컴퓨터,전화기,직불카드 단말기등 전자금융거래 관련 기본약관 제정에 따라 은행들은 고객의 고의나 과실이 없는 해킹 등의 사고가 발생하면 손실을부담해야 한다. ■증권. [코스닥시장 가격제한폭 확대] 12%에서 15%로 확대한다.(1·4분기중). [호가공개범위 확대] 상하 10단계 호가 및 호가 수량을 공개한다.총호가 수량은 미공개한다. [코스닥시장 신용거래 허용] 현재 증권거래소 상장주식에 한정돼 있는 신용거래가 코스닥등록 주식에도 허용된다.(3월중)[코스닥 시간외 대량매매] 정규매매시간 종료 후 일정시간동안 주문을 접수해 종가 또는 주문가격으로 매매계약을 체결하는 제도로 다양한 매매제도의 제공을 통해 환금성을 제공한다.(3월18일). [우리사주신탁제도 도입] 종업원에게 성과급의 일환으로 자사주를 배분하는 우리사주신탁제도를 도입해 종업원의 재산형성을 지원하고 증시의 안정적 수요기반을 마련한다. [장외파생금융상품 거래 허가] 증권회사에 장외 파생 금융상품거래를 허용해 기업의 다양한 자금조달 수요를 지원하고증권회사의 경쟁력 강화를 도모한다. ■소비자보호. [제조물 책임제도 도입] 민법상의손해배상 책임요건을 완화해 제품의 결함에 의한 손해발생 때 제조업체는 고의·과실여부에 관계없이 책임을 져야 한다.(7월1일). [자동차 주행거리 변조 처벌 강화] 중고 자동차를 매매할 때 가격을 높이기 위해 자동차 주행거리를 변조하면 2년 이하의 징역이나 500만원 이하의 벌금이 부과된다. [화물차 적재물 배상보험 의무화] 이사·택배화물 등의 파손 및 분실로 인한 배상민원이 급증함에 따라 상반기부터 화물운송업자는 이같은 보험에 의무적으로 가입해야 한다. [자동차 등록 구비서류 간소화] 3월부터 자동차등록신청서만 작성,제출하면 된다.시·도간 주소지 변경때는 변경등록신청서와 자동차등록증·번호판을,자동차 이전등록 때는 이전등록신청서와 양도증명서·양도인 인감증명서만 첨부하면 된다. ■국방·병무. [국립묘지 인터넷 참배] 국립현충원 홈페이지(www.nmb.go.kr)에 ‘사이버 참배’ 코너가 마련돼 내년 1월부터는 인터넷망이 깔린 곳이면 어디에서나 서울과 대전국립묘지에 안장된 18만여 영현(英顯)에 대한 참배가 가능해진다. [인터넷으로 입영일·부대 선택] 입영이 연기된 대학생들이입영을 원할 경우 병무청 홈페이지(www.mma.go.kr)를 통해입영부대(훈련소)와 일자를 선택할 수 있고, 입영일 연기도신청할 수 있다. [장교보직 이동시기 조정] 분기별에서 자녀들의 학교 주기에 맞춰 연 2차례 여름·겨울 방학기간으로 조정된다. [의무소방원제도 도입] 소방행정 수요 폭증에 따라 의무소방원 모집이 시작돼 내년에 1,292명이 충원된다.의무소방원은28개월간 복무하면 현역복무로 간주된다. [간호사관생도 모집 재개] 존폐 논란으로 2년 연속 생도 모집이 중단됐던 간호사관학교 폐교 방침이 철회됨에 따라 99명을 모집한다. [장병급식 질 개선] 장병 급식 질 향상 및 쌀 소비 확대 정책에 맞춰 보리 혼식비율이 10%에서 5%로 축소되고,떡국 제공 횟수가 연 14차례에서 18차례로 늘어난다.7월부터는 꼬리곰탕과 육가공품이 연간 6∼3차례씩 제공될 예정이다. ■교육·노동·법무. [서울 초·중·고 수업료 자동이체] 새학기부터 수업료,급식비 등을 학부모가 거래하는 은행의 예금계좌에서 자동이체로 납부할 수 있다. [외국인학교 졸업생 고교학력 인정] 3월부터 국내 외국인학교 졸업생도 한국어 및 한국문화·역사 등의 교과를 2개 과목 이상,각각 주당 1시간 이상 수업을 받았거나 이들 교과목을 통합해 주당 2시간 이상 수업을 받았을 경우 일반고교를졸업한 것과 마찬가지로 고교학력이 인정된다. [근로자 신용보증지원제도 신설] 저소득근로자 등이 보증 부담없이 생활안정자금 등을 대부받을 수 있도록 근로복지공단이 금융기관과의 계약을 통해 신용을 보증해준다.대상사업은 재직근로자 생활안정자금,체불근로자 생계비 대출,산재근로자 대학 학자금 및 생활정착금 대부,실직근로자 가계안정자금 대부,장애인근로자 직업생활안정 자금 등이다. [저소득층 근로자 1,000만원 이하 무보증 대부] 월급여 150만원 이하 저소득 근로자들은 근로복지공단의 보증으로 1,000만원 이내의 생활안정자금과 학자금 등 각종 대부를 받을수 있게 된다. [외국인 취업 허용] 3월부터 한국인의 외국인 배우자 및 난민 인정자 중에서 법무부장관이 필요하다고 인정되는 경우에한해 부분적으로 취업을 허용한다. [청소년 직장체험 프로그램 도입] 청소년인턴제가 청소년 인턴 취업지원과 연수지원으로 이원화된다.청소년 인턴지원은지금처럼 고졸,대졸자를 인턴으로 채용하는 기업에 1인당 월 50만원씩 6개월간 지원하는 제도다.연수지원은 고교·대학재학생들도 지원대상에 포함시켜 월 25만∼30만원의 연수수당과 재해보험료가 6개월간 지원된다. [소년원 특성화 교육 다양화] 3월부터 대덕소년원을 체능소년원으로 개편해 씨름,복싱,태권도,유도,생활체육,볼링 등 6개 과정이 운영된다.퇴원생의 성공적 사회 복귀를 위해 전용 창업보육센터가 설치,운영된다. [교도소 개편] 천안개방교도소를 교통사고 등 고의성없는 과실범 전담교도소로 운영한다.11월부터는 청주여자교도소를현대식 시설로 신축,이전한다. [출입국관리법 개정] 3월부터 외국인을 국내로 허위 초청하거나 이를 알선하는 행위 및 공항 환승구역 내에서 외국인을 불법 출입국시키기 위해 탑승권 등을 제공하는 행위 등은 3년 이하 징역 또는 1,000만원 이하의 벌금에 처해진다.난민신청기간이 국내 입국일로부터 60일 이내에서 1년 이내로 연장된다. [여권 위·변조 대책 강화] 여권에 사진을 직접 붙이는 대신 미국·일본에서 사용되는 사진 전사(轉寫) 방식을 도입한특수 보안처리된 새로운 여권이 발행될 예정이다. [채무자 재산조회제 시행] 7월부터 채무자 재산목록에 허위나 부족함이 있다고 판단될 경우 채권자의 신청에 따라 국가가 각종 금융기관에 채무자의 재산내역을 조회할 수 있다. [소송구조 활성화] 민사소송 비용을 국가가 부담해주는 ‘소송구조’를 대폭 활성화,‘소송구조 전문변호사제’가 도입되며 모두 3,000건의 소송구조가 시행될 것으로 예상된다. [불구속재판 확대] 영장실질심사 단계에서 구속요건을 엄격히 적용하거나 구속적부심과 보석단계에서 석방을 늘려 피고인에게 불구속 재판기회를 확대하는 방안이 시행된다. [경범죄 처벌법 개정] 7월부터 경범죄에 해당하는 행위로 범칙금 납부의 통고처분을 받은 사람은 즉결심판이 청구되기전까지 통고받은 범칙금에 50%의 가산금을 더한 금액을 납부한 경우 즉결심판을 받지 않는다.
  • 인터넷 보안업체 무료서비스 경쟁 치열

    인터넷 보안 전문업체들이 모처럼 조성된 ‘해킹 특수’를 놓치지 않기 위해 안간힘을 쏟고 있다. 수백만∼수천만원대의 보안 솔루션을 무료로 제공하는가 하면 전문가를 파견,무료 보안점검도 해주고 있다.인터넷 보안업체들의 ‘무료서비스’ 경쟁은 갈수록 치열해지는 양상이다. 최근 설립된 인터넷 보안서비스업체 ‘사이버패트롤’은 다음달부터 인터넷 보안 시스템이 필요한 정부기관,기업,개인사업자 100곳을 선정,해커의 불법침입을 차단하는 방화벽(firewall)과 침입탐지시스템(IDS),바이러스 백신 등을 무상 공급키로 했다. 방화벽은 2,000만∼4,000만원,침입탐지시스템은 수백만원에서 6,000만원대에 달하는 필수 인터넷 보안솔루션이다.사이버패트롤측은 해당 기업이나 기관 등에 대해서는 1년간 무료서비스도 실시한다. 시큐어소프트는 해킹 등에 대비,시스템 관리자들이 지켜야 할 수칙과 시스템 체크리스트를 무료 제공한다. 인터넷 홈페이지(www.securesoft.co.kr)를 통해 제공되는 체크리스트에는네트워크 구성상의 문제점,라우터와 허브의 패스워드 여부 등 해킹 취약점에 대한 점검 방법 등이 자세히 제시돼 있다. 한국CA도 네트워크에 대한 무단접근과 해킹 공격을 예방해주는 침입탐지 소프트웨어 ‘이트러스트’ 시험판을 홈페이지(www.cai.com/solutions/enterprise/etrust)를 통해 무료로 다운로드 받을 수 있도록 했다. 데이콤은 미국 위치가드사의 방화벽 솔루션을 100만원에 설치해주고 월 40만원에서 60만원의 서비스 요금으로 해커 등의 침입을 막아주는 ‘보라시큐어넷’ 서비스를 3월부터 시작할 계획이다.이밖에 이글루시큐리티,데일리시큐어,코코넛 등 최근 설립된 보안서비스 업체들을 중심으로 서비스경쟁이 치열해지고 있다. 박홍환기자
위로