찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보 유출
    2025-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,944
  • 해킹막을 아이핀 부정발급 비상

    해킹 등으로 빼낸 주민등록번호를 이용해 불법 생성한 ‘아이핀(I-PIN·주민등록번호 대체 실명인증 수단)’이 국내외에서 암거래된 사실이 드러남에 따라 경찰이 방송통신위원회 등 관련 부처에 보완책 마련을 긴급 권고했다. 또 명의도용 아이핀을 범죄에 악용하는 국내외 범죄조직에 대한 수사를 확대하고 있다. 경찰청 사이버대응테러센터는 7일 아이핀을 대량으로 부정 발급해 판매한 장모(33)·김모(21)씨를 사전자기록위작 등의 혐의로 구속했다. 또 같은 혐의로 박모(37)·안모(22)씨를 불구속 입건하고, 이들로부터 아이핀을 사들인 뒤 포털사이트 계정을 만들어 광고 메일을 보내는데 이용한 이모(29)씨 등 4명을 불구속 입건했다. 장씨 등은 무기명 기프트카드의 번호를 이용하거나 휴대전화를 대리인증 받는 등의 수법으로 발급기관의 신원확인 절차를 통과, 지난해 초부터 최근까지 타인 명의의 아이핀 1만 3000여개를 발급받은 혐의를 받고 있다. 이들은 또 부정 발급 받은 아이핀을 이용해 게임사이트나 포털사이트의 계정을 만든 뒤 중국의 게임아이템 판매조직이나 국내 광고업자 등에게 팔아넘겨 3500만원을 챙긴 것으로 밝혀졌다. 이에 따라 경찰은 중국 후난성 소재의 아이핀 개인정보 판매조직을 색출하기 위해 중국 공안에 공조수사를 요청했다. 또 경찰은 각종 포털사이트와 게임사이트 등에 명의도용 아이핀을 통보해 계정을 폐기하도록 할 방침이다. 아울러 유출된 것으로 확인된 카드사의 2만 4770개 카드번호와 무기명 선불식카드는 더 이상 본인인증에 사용되지 않도록 조치했다. 경찰청 관계자는 “유출된 주민등록번호로 아이핀이 대량으로 생성된다는 심각한 문제점이 발견된만큼 의무 도입에 앞서 국내외 모든 사이트에서 아이핀이 정상적으로 도입되도록 명의 도용 아이핀 범죄조직을 뿌리뽑겠다.”고 밝혔다. 백민경 김승훈기자 white@seoul.co.kr
  • [여론조사 이것이 문제다] (1) 조사기관의 변명과 해명

    [여론조사 이것이 문제다] (1) 조사기관의 변명과 해명

    “저도 여론조사 하지만 반성할 것 많습니다.” (A 리서치 대표) “여론조사 시점에는 그것이 사실이었습니다.” (B 여론조사기관 대표) 6·2지방선거 이후 실제 결과와 큰 차이가 나는 여론조사 결과 때문에 집중포화를 맞는 리서치 기관의 반응은 다양했다. “우리는 맞았는데 여론이 바뀐 것”이라는 항변부터 “환경적 한계상 어쩔 수 없다.”는 자포자기성 읍소까지 가지각색이었다. ‘된서리’에 인터뷰 금지령이 내려진 기관도 있었다. 하지만 여론조사의 정확성을 높여 선거문화 발전에 기여해야 한다는 문제의식에 대해서만은 같은 목소리를 냈다. ●항변 “1주일 뒤 여론까지 예측할 순 없었다” “왜 그렇게 차이가 많이 났느냐.”는 질문에 가장 먼저 나오는 대답은 “지금 여론을 전한 것 가지고 1주일 뒤 선거 결과를 예측하지 못했다고 틀렸다고 비판하는 것은 억울하다.”는 항변이었다. 사전 여론조사와 방송3사 출구조사를 모두 담당한 미디어리서치 김지연 상무는 두 조사의 결과에 차이가 크게 난 이유에 대해 “여론조사의 목적은 당시 여론을 파악하는 것이고 1주일 뒤의 선거 결과를 예측하는 것이 아니었다.”면서 “하지만 출구조사는 예측을 목적으로 직접 투표한 사람들에게 물은 것이기 때문에 당연히 더 정확할 수밖에 없다.”고 설명했다. 여론조사 결과 공표가 금지된 1주일 동안 실제로 여론에 변화가 있었다는 답변도 다수였다. 한국사회여론연구소(KSOI) 윤희웅 조사분석실장은 “선거일 하루 이틀 전에도 여론조사는 했다.”면서 “당시에 민주당 이광재 강원지사 후보가 당선권이라든지, 수도권의 야권 후보들이 선전하고 있다는 결과가 나왔지만 금지기간이라 공표하지 못한 것”이라고 말했다. 에이스리서치 조재목 대표 역시 “천안함 침몰 사건이 선거에서 가장 큰 변수였는데 한나라당이 수도권에서 압도적으로 앞서 간다고 손을 놓아 버렸다.”면서 “이후에 현 정권에 대한 평가, 처벌적·응징적 평가라는 이슈가 뜨기 시작한 것인데 선거에서 마지막 이슈가 가장 중요한 것 아니냐.”고 되물었다. ●해명 “여론조사로 의지 강도까지는 가늠 못해” 이들은 여론조사 자체의 특성상 유권자의 내심을 정확히 측정할 수 없다고 설명하기도 했다. 윤희웅 조사분석실장은 “여론조사상으로는 어떤 사람이 오세훈 후보를 0.5의 약한 강도로 지지한다고 해도 한 표, 한명숙 후보를 2.0의 높은 강도로 지지한다고 해도 한 표로 계산되지만 실제로는 의지가 강한 사람이 투표소에 갈 확률이 높다.”면서 “특히 이번처럼 정권 심판론이 부각되고 정치구도가 명확하면 절박성의 차이가 커서 야권 성향 유권자들이 더 투표소에 많이 가게 된다.”고 설명했다. TNS 정치조사본부 이창복 수석부장은 “선거조사는 전화로 할 수밖에 없다는 한계가 있고, 추정 모집단이 투표자이기 때문에 전화조사로 투표자를 골라내기 어렵다.”면서 “전 국민을 대상으로 하는 여론조사와 투표자를 가려내는 것은 다른 문제이기 때문에 예측력이 떨어졌다고 해서 여론조사 무용론까지 꺼내들 것은 아니라고 본다.”고 말했다. ●반성 “문제점은 다 알지만 개선이 안 된다” 여론조사기관에서 한목소리로 꼽은 전화설문 기법에 대한 문제점은 오래전부터 지적돼 왔다. 그러나 지적만 될 뿐 실제로 크게 달라지는 점은 없다는 게 기관들의 설명이다. 한국조사협회(KORA)에 소속된 42개의 회원사들은 KT 전화번호부를 공동구매해서 사용하고 있다. 비슷한 대상을 놓고 비슷한 질문으로 조사를 하다 보니 비슷한 결과가 나오는 것은 당연하다. 조재목 대표는 “전화 여론조사에 잡히지 않는 게 상당히 많다.”면서 “조사업계가 반성할 일이고 저도 조사를 하지만 반성할 사항”이라고 밝혔다. 또 다른 여론조사기관 관계자도 “만약 어떤 한 기관에서 ‘튀는’ 결과가 나오면 그것이 나중에 적중했다 하더라도 결과가 나오기 전까지는 불안할 수밖에 없는 상황”이라고 전했다. 한 여론조사기관 관계자는 “여론조사 방식이 10여년 전과 지금이 똑같은데 정확성을 기대하는 것이 오히려 순진한 것”이라고 어려움을 토로했다. 그는 “응답률이 여론조사 정확성에 영향을 미친다는 학계 의견이 많음에도 불구하고 실질적으로 검증된 바는 없다.”면서 “하지만 비용을 많이 들이면 응답률을 높일 수는 있는데, 그것이 전혀 개선되지 않았다.”고 지적했다. KSOI의 경우 이번 선거기간 동안 후보 지지율에 대한 조사를 하지 않았다. 대신 4대강·세종시·전교조명단 공개 등 현안에 대한 여론조사만 했다. 윤희웅 조사분석실장은 “선거에서 독자들이 가장 궁금해하는 것은 후보자들의 지지도라는 것을 알았지만 장기간에 이뤄지는 레이스에서 경마식으로 보도되는 후보 지지율이 선거에 미치는 영향을 봤을 때 긍정적이지 못할 수 있다고 판단했다.”고 설명했다. 그는 또 “후보 지지율 가상대결은 후보의 정책이 제대로 알려지지 않은 상황에서 인기투표 양상으로 전개되는 측면이 있다는 폐해도 인식했다.”면서 “유권자들에게 도움이 많이 안 되고 현역들에게 유리하게 프리미엄을 유지해 주는 식으로 효과가 나타날 수 있는 부정적 측면이 있다.”고 지적했다. ●개선 의지 “기법, 마인드 바꿔야” 이창복 수석부장은 전화설문 기법이 개선돼야 한다고 꼽았다. 그는 “KT 전화번호부의 등재율이 50~60%밖에 안 되기 때문에 그동안 전국민의 절반만 대상으로 조사했던 것과 다름없다.”면서 “대표성에 한계가 있을 수밖에 없다.”고 설명했다. 그러면서 ‘임의번호걸기’(RDD:Random digit dialing) 방법을 제시했다. 전화번호부를 랜덤으로 생성시켜서 전화를 걸면 전화번호부에 등재되지 않은 가구들도 대상이 될 수 있다는 것이다. 조재목 대표는 ‘휴대전화 조사’가 가능하도록 제도적 개선이 이뤄져야 한다고 주장했다. 조 대표는 “각 통신사와 공조해 개인정보 유출에 대한 문제가 없도록 철저히 대비한 뒤 휴대전화 조사를 통해 대상자를 확대하는 게 좋을 것 같다.”면서 법 개정을 주장했다. 윤희웅 실장은 “여론조사를 생산하는 기관은 정확성을 최대한 고려해야 하며 유통하는 언론사는 표본오차, 샘플 선정방법 등에 대해 설명해야 하고 과도하게 확인되지 않은 것을 가지고 적극적으로 해석하는 측면을 자제해야 한다.”고 강조했다. 유지혜 허백윤기자 wisepen@seoul.co.kr
  • “공인인증서 통한 본인확인 최선책”

    2006년 아이핀 제도 도입 이후 처음으로 명의 도용 아이핀 사건이 드러나자 전문가들은 “지금 이 상태로는 2011년 아이핀 의무 도입은 무리”라며 ‘선(先) 제도개선, 후(後) 시행’을 강력히 촉구했다. 전문가들은 아이핀 발급 때 공인인증서를 통한 본인 확인이 가장 확실한 대안이라고 주장한다. 김승주 성균관대학교 정보통신공학부 교수는 6일 “공인인증과 신용카드, 휴대전화 인증 등을 동일한 수준으로 인정하고 있는 것이 문제”라면서 “미국이나 유럽은 신원확인 수단에 따라 서비스 영역이나 개인정보 유출 배상 정도를 다르게 하고 있다. 이메일에 가장 낮은 보안등급을 주고 공인인증을 최상으로 친다.”고 설명했다. 또 “서로 다른 수준의 신원확인 수단이 혼재돼 있는 현재의 상황에서는 공인인증이 보안 면에서 최선의 방책”이라고 말했다. 법적 처벌을 강화해야 한다는 의견도 있다. 민주사회를위한변호사모임의 한 관계자는 “인터넷이 더 빠르고 더 광폭하게 퍼지는 정보수단의 성격을 띠는 만큼 도용을 막기 위해 오프라인을 기준으로 제정된 현행법의 수위를 올려야 한다.”고 말했다. 백민경기자 white@seoul.co.kr
  • 복지부 산하 7개기관 개인정보보호 낙제점

    보건복지부 산하 7개 기관이 개인정보 보호에서 미흡 이하 판정을 받았다. 사이버 공격으로 개인정보는 물론 민감한 건강·의료 정보가 유출될 수 있다는 우려가 나온다. 6일 국회 보건복지위원회 소속 한나라당 손숙미 의원이 복지부로부터 받은 ‘2009년 개인정보보호 실태점검 결과보고서’에 따르면 19개 대상기관 및 시스템 중 국립의료원과 국립서울병원 등 3개 기관이 불량을, 국립암센터와 국립장기이식관리센터 등 4개 기관이 미흡 판정을 각각 받았다. 100점을 만점으로 61~70점은 미흡, 60점 이하는 불량 판정이 내려진다. 대상기관 중 우수(91점 이상)는 국민건강보험공단과 건강보험심사평가원 등에 불과한 것으로 조사됐다. 점검 대상 PC는 433대였으며 지난해 처음으로 점검을 받은 국립서울병원과 국립의료원, 대한결핵협회 등이 USB 등 이동형 저장매체를 통해 개인정보가 유출되거나 메신저 등 온라인 경로를 통해 정보가 유출될 가능성이 높은 것으로 나타났다. 또 복지부가 관리하는 복지정책 데이터베이스는 2008년에는 83점으로 양호 판정을 받았지만, 지난해에는 72.2점을 받아 개인정보 보호가 후퇴했다는 지적을 받았다. 안석기자 ccto@seoul.co.kr
  • 아이핀도 뚫렸다

    아이핀도 뚫렸다

    내년부터 국내 모든 인터넷 사이트에서 본인실명확인 수단으로 의무 도입 예정인 ‘아이핀’(I-PIN, 주민등록번호 대체 실명인증 수단)이 이미 유출된 주민등록번호로 불법적으로 만들어진 뒤 국내외에서 밀거래되고 있는 것으로 확인됐다. 수사당국 관계자는 6일 “해킹 등으로 유출된 개인정보(주민번호 등)를 이용해 아이핀을 불법 발급받아 중국 게임업체 등에 팔아넘긴 일당을 검거했다.”고 밝혔다. 해킹된 주민번호가 인터넷 사이트에서 금융범죄 등에 악용되는 것을 막고, 개인정보 보호를 위해 정보통신부(현 방송통신위)가 2006년 도입했으나 명의도용을 통한 발급이 실제로 확인된 것은 처음이다. 하지만 정부 당국은 명의도용 아이핀의 실태를 전혀 파악하지 못하고 있어 내년 의무도입에 비상이 걸렸다. 수사당국 관계자는 “아이핀은 신원 확인을 거친 뒤 발급되기 때문에 모든 인터넷 사이트에서 곧바로 활용할 수 있다는 점에서 범죄조직들이 신종범죄 수단으로 선호하고 있다.”면서 “아이핀이 금융기관까지 적용되면 통장계좌번호, 카드거래 및 입·출금 내역 등 전 금융정보 조회가 가능하고, 신용카드 불법 발급·사용 등 개개인의 금융피해는 상상을 초월할 것으로 보인다.”고 설명했다. 적발된 이들은 서울신용평가정보, 한국신용정보, 한국신용평가정보, 한국정보인증, 한국전자인증 등 아이핀 발급기관들의 발급시스템의 허점을 노렸다. 아이핀은 주민번호를 입력한 뒤 휴대전화, 신용카드 등으로 신원확인을 거친 뒤 발급된다. 이들은 지난해 9월까지 가능했던 대리인 인증과 현재도 가능한 타인 명의의 대포폰 또는 무기명 선불카드(5000원, 1만원권 등 상품권을 카드화한 것으로 일반 신용카드처럼 카드번호, CVC 등이 기재돼 있음)로 인증을 받아 아이핀을 발급받은 것으로 드러났다. 정보인권시민행동 김영홍 사무처장은 “정부가 이미 유출된 개인정보를 활용해 아이핀에 가입할 수 있다는 점을 간과했다.”면서 “온라인 쇼핑몰 등에서의 불법 금융거래는 약과다. 금융 분야에 아이핀이 적용되면 불법예금인출 등 개개인의 금융 피해는 엄청날 것”이라고 우려했다. 방통위 관계자는 “대포폰 등으로 발급된 명의도용 아이핀 여부를 확인할 방법이 없다.”면서 “신고가 들어와야 파악이 가능한데 지금까지 신고가 접수된 게 없다.”고 밝혔다. 한편 아이핀 가입자 수는 2006년 1만 7193명에서 올해 4월말 현재 206만 1430명으로 급증했다. 아이핀 이용 가능한 사이트도 같은 기간 23개에서 4496개로 늘어났다. 백민경 김승훈기자 white@seoul.co.kr ■용어클릭 ●아이핀(I-PIN)이란 인터넷 개인 식별번호(Internet Personal Identification Number)의 영문 머리글자를 따 만든 용어로, 인터넷 상에서 주민등록번호를 대신해 본인 확인을 하는 수단이다. 아이핀을 발급받으면 식별 아이디와 비밀번호만으로 인터넷 사이트 회원 가입이나 인터넷에서 이뤄지는 상거래를 자유롭게 할 수 있다.
  • 아이핀 인터넷서 30만원에 밀매

    아이핀 인터넷서 30만원에 밀매

    컴맹인 김모(53)씨는 인터넷 사용법을 배우기 위해 올봄 한 복지관을 찾았다. “개인정보 유출 피해를 막기 위해선 아이핀을 사용하는 게 좋다.”는 강사의 말을 듣고, 아이핀 발급기관 사이트에 들어가 이름과 주민등록번호를 입력했다. 그런데 ‘이미 아이핀에 가입됐다.’는 문구가 떴다. 당황한 김씨는 “정부 시책인 아이핀이 범죄자들에게 무방비로 노출돼 있다는 게 말이 되느냐.”고 분통을 터뜨렸다. 최근 수사 당국에 적발된 아이핀 명의 도용 일당은 아이핀 발급과정의 허점을 파고들었다. 아이핀 발급과정은 간단하다. 발급기관 사이트를 찾아 ①이름, 주민번호, 사용할 아이디와 비밀번호 입력 ②공인인증서, 신용카드, 휴대전화, 대면확인(발급기관 직접 방문) 중 한 가지를 택해 신원 확인 과정만 거치면 된다. 수사당국에 검거된 일당은 해킹 등으로 유출된 주민번호를 이용해 ①번을 거친 뒤 대포폰과 신용카드 인증으로 ②번을 통과했다. 신용카드 인증에는 ‘무기명 선불카드’가 동원됐다. 기존 복제카드나 해킹으로 빼낸 카드정보를 활용하는 데서 진일보한 신종 수법이다. 수사당국 관계자는 6일 “유출된 수천 개의 주민번호와 두 장의 무기명 선불카드로 5000여개의 아이핀을 만들었다. 무기명 카드 수십 개가 이용됐다면 명의 도용 아이핀 수는 상상을 뛰어넘을 것”이라고 전했다. ‘대리인(타인명의) 인증’으로 불법 제조돼 범죄에 쓰이는 아이핀도 부지기수다. 대리인 인증은 미성년자나 금융채무불이행자 등 휴대전화나 신용카드 같은 신원확인 수단이 없는 이들이 대리인의 휴대전화와 신용카드로 본인 인증을 받을 수 있도록 한 제도다. 정부는 명의 도용 우려가 제기되자 지난해 9월 이 제도를 폐지했다. 하지만 제도 도입 이후 3년간 이를 통해 만들어진 수십만 개의 명의 도용 아이핀이 국내외에 퍼져 있다는 게 수사 관계자의 설명이다. 이번에 붙잡힌 일당도 유출된 주민번호와 신용불량자, 노숙자 등의 명의로 만든 대포폰을 활용해 대리인 인증을 통과했던 것으로 드러났다. 이들은 명의 도용 아이핀 계정 또는 아이핀을 활용해 게임, 포털 등 인터넷 사이트에 가입한 계정을 인터넷상에서 밀매했다. 계정은 개당 적게는 5만원, 많게는 30만원에 거래된다. 고객은 중국에서 ‘꿀림방(게임 레벨을 올린 뒤 그 계정을 파는 곳)’을 운영하는 범죄조직들과 광고업자들이다. 꿀림방 운영 조직들은 사무실에 컴퓨터 40~50대를 비치해 놓고, 종업원 10~20명을 고용해 계속 게임만 시킨 뒤 게임 레벨이 올라가면 해당 계정을 팔거나 칼, 갑옷 등 아이템을 판다. 아이템은 200~300원선에 거래된다. 광고업자들은 인터넷 사이트의 광고 게재 횟수 제한을 탈피하기 위해 계정을 수십 개에서 수백 개 구입한다. 보통 중고나라 등 포털의 광고 사이트에는 한 개의 계정으로 한 달에 50개의 광고 글만 올릴 수 있기 때문이다. 범죄 조직들은 개인정보 수집책, 아이핀 가입 뒤 인터넷 사이트 계정 생성책, 계정 판매책 등으로 역할이 분담돼 있다고 수사 관계자는 전했다. 이들은 주로 중장년층 등 인터넷 취약 계층의 개인정보를 활용한다. 아이핀을 잘 모르는 데다 알아도 이용하지 않는 점을 노렸다. 김승훈 백민경기자 white@seoul.co.kr
  • ‘세다리 걸친 대기업직원’ ‘패륜 여대생’으로 본 인터넷기능

    ‘세다리 걸친 대기업직원’ ‘패륜 여대생’으로 본 인터넷기능

    약(藥)일까 독(毒)일까. 최근 어머니뻘 미화원에게 폭언을 한 ‘여대생 패륜녀’에 이어 5년간 사귄 애인과 사내 여자친구 몰래 다른 여성과 결혼하려던 대기업 직원 A씨의 신상정보가 누리꾼들에 의해 무차별적으로 공개돼 인터넷을 뜨겁게 달구고 있다. 해당자의 이름과 얼굴까지 적나라하게 공개되고, 실체적 확인 없이 ‘주홍글씨’가 새겨져 동명이인에 대한 피해까지 나타나는 등 인터넷의 순기능을 해친다는 지적이 거세다. 전문가들은 누리꾼들의 자정노력과 함께 관련 법규 강화가 필요하다고 말한다. A씨는 본인의 실명과 직장및 부서는 물론 가족관계까지 여과없이 공개됐다. 또 내부 직원만 볼 수 있는 대기업의 인사정보 화면을 캡처한 사진까지 나돌면서 결국 A씨는 회사를 그만두기로 한 것으로 알려졌다. 개인의 신상을 까발리는 이른바 ‘신상털기’를 당한 것이다. 이런 신상털기는 우리나라만 국한된 문제가 아니다. 중국에서는 ‘인육수색’이라고 불리는 신상털기가 있고, 미국에서도 블로그에 사적으로 동료 얘기를 썼다가 해고당하는 사례도 있었다. 송경재 경희대 인류사회재건연구원의 연구교수는 “이른바 신상털기는 네트워크로 연결된 정보사회의 폐해”라고 지적했다. 그는 “정보가 제3자에 의해 퍼진다거나, 사회적 물의를 일으켰을 때는 자신이 직접 올린 그 정보가 역으로 자기에게 부메랑으로 돌아온다.”고 말했다. 송 교수는 “최초의 정보는 스스로 본인의 정보를 올리는 것에서 출발하기 때문에 신상털기를 완벽히 막을 수는 없다.”고 설명했다. 특히 싸이월드 등 이른바 소셜네트워크서비스(SNS) 이용자들은 사적정보의 유출을 어느 정도 수용한 것이라고 볼 수 있다고 덧붙였다. 이 같은 부작용을 막기위해 전문가들은 ‘정보의 자기통제권’을 강조했다. 신상정보 등을 인터넷에 올릴 때 ‘알려도 좋을 정보와 알리면 안 되는 정보’를 스스로 여과해 올리라는 것이다. 송 교수는 “개인 스스로가 자신의 신상 등 정보를 보호하는게 가장 효과적인 방법”이라고 설명했다. 이항우 충북대 사회학과 교수는 “개인정보에 대해선 보수적 관점에서 접근해 개인의 사적인 정보는 최대한 보호해야 한다.”고 지적했다. 이 교수는 “개인정보가 유출됐을 때는 엄격하게 실효성있는 법적 제재를 해야 한다. 현재의 법만으로는 부족하다.”며 제도적·법률적으로 개인정보를 엄격하게 보호하고 관리할 것을 주문했다. 반면 사건에 대해 공유하고 의견을 나누는 ‘인터넷의 의제설정’ 기능에 주목하는 전문가들도 있다. 장덕진 서울대 사회학과 교수는 “우리사회의 부족한 의제설정 기능을 인터넷이 부분적으로 채워주고 있다.”며 “패륜녀와 A씨의 신상이 공개된 것은 법이 아니라 비공적으로 처벌해야 한다는 일종의 정의감도 작용했다.”고 진단했다. 정 교수는 “이번 A씨의 경우에도 일부 네티즌이 결혼예정 여성의 신상도 공개하려 하자 다른 네티즌들이 이를 말리는 등 ‘자정기능’도 작용했다.”며 “인터넷 이용자 스스로 어느 정도의 절제와 통제는 가능하다.”고 말했다. 윤영민 한양대 정보사회학과 교수도 “인터넷이 사소한 사생활까지 연결된 상황에서 앞으로 개인정보는 ‘보호 대상’이 아니라 ‘관리 대상’이 될 것”이라며 “개인정보는 스스로 관리하도록 하면서 인터넷 의제설정의 순기능을 강조하는 방향으로 가는 것이 바람직하다.”고 덧붙였다. 김효섭 윤샘이나기자 newworld@seoul.co.kr
  • 행안부장관 “선거기간 무사안일 엄정 조치”

    “신임 단체장이 올 때까지 업무에 더욱 매진하고 인수인계도 철저하게 하라.” 6·2 전국동시지방선거에 따른 민선 5기 출범을 앞두고 행정안전부가 공직기강 다잡기에 나섰다. 행안부는 20일 서울 세종로 정부중앙청사에서 맹형규 장관 주재로 ‘5월 시·도 행정부시장·부지사회의’를 열고 선거기간 중 행정공백 방지와 선거 이후 지역화합방안 등을 집중 논의했다. 맹 장관은 “선거기간 동안 권한대행 체제를 안정적으로 운영해 행정공백이 생기지 않도록 하라.”면서 “공무원의 선거 중립 훼손행위나 선거 분위기에 편승한 무사안일한 업무처리는 엄정 조치하겠다.”고 밝혔다. 재선 또는 3선에 도전하는 현직 단체장이 180명에 달하는 등 지자체 행정공백 우려가 큰 가운데 이를 틈탄 공무원의 비리 발생 가능성을 차단하기 위해서다. 행안부는 공무원의 줄서기, 복지부동, 정당활동 관여 등 선거와 관련한 모든 공무원 비리에 대해 일벌백계하겠다는 방침이다. 행안부는 각 지자체 부단체장들에게 선거기간 중 업무소홀·기강해이 등의 문제가 발생하지 않도록 각별히 유의하고 소속 직원들에게 전달교육을 실시할 것을 주문했다. 2월부터 운영하고 있는 행안부 특별감찰단에 더해 자체감찰반 편성·운영으로 업무지연이나 불법행위 등이 발생하지 않도록 조치했다. 또 지방선거로 인해 나태해지기 쉬운 주·정차질서, 쓰레기 불법 투기 등 기초생활질서 위반행위에 대해서도 강력하게 단속해 달라고 요청했다. 행안부 관계자는 “선거 전 기강해이를 방지하고, 선거 후유증으로 인해 행정업무 차질이 빚어지는 일이 없도록 해 성공적인 민선 5기 출범을 지원하기 위한 조치”라고 설명했다. 한편 이날 회의에서는 ▲구제역 방역 특별대책 협조 ▲행락철 안전관리대책 추진 ▲개인정보 불법열람 및 유출 방지 등의 과제도 논의됐다. 남상헌기자 kize@seoul.co.kr
  • 복지서비스정보 통합관리

    부처별로 제각각 운영·관리되던 복지서비스 정보가 통합 관리된다. 수급자 선정도 전산망과 연계돼 중복이나 부정 수급의 문제가 상당부분 해결될 것으로 보인다. 행정안전부는 보건복지부, 노동부 등 9개 중앙부처와 지방자치단체 합동으로 각종 소득·재산·서비스 이력 정보를 공동활용하는 ‘부처 간 복지전산망 정보연계 사업’을 추진한다고 18일 밝혔다. 행안부는 우선 올해 말까지 노동부의 생활안정자금 대부, 국가보훈처의 고엽제 후유증 수당 등 8개 부처 61개 현금성 복지사업에 대해 정보연계를 완료할 방침이다. 이어 내년부터 바우처 지급 등 200여개 비현금성 복지사업 분야에도 이를 확대 적용하기로 했다. 이에 따라 복지 수급자의 정보가 각 부처에 체계적으로 제공돼 부정수급 문제를 원천 차단할 수 있게 된다고 행안부는 설명했다. 실제로 그동안 부처 간 정보공유가 원활하지 않아 국가유공자가 장애인으로 이중등록해 장애 수당을 받거나, 복지부 산하 보육시설에서 일하는 교사들이 노동부에서 실업급여를 타내는 등의 문제가 지적돼 왔다. 행안부는 또 전산시스템에 의한 복지 수급자 선정 자동화에 따라 관련 업무 담당 공무원들의 일손이 줄어들면서 복지상담 등 본연의 업무를 더욱 충실히 수행할 수 있게 될 것으로 기대하고 있다. 행안부 관계자는 “개인별·가구별 복지급여 통합관리체계를 구축해 수혜자 중심의 원스톱 서비스를 추진할 방침”이라면서 “정보연계에 따른 개인정보 유출이 없도록 별도의 보완장치를 마련하겠다.”고 밝혔다. 남상헌기자 kize@seoul.co.kr
  • “카드 영수증 잘 챙겨요.누군가는 노립니다”

    “카드 영수증 잘 챙겨요.누군가는 노립니다”

    #1. 2009년 5월 김모(51)씨는 서울에 있는 식당 부근 쓰레기통에서 신용카드 전표를 줍거나 영수증을 훔쳐 카드번호와 유효기간 등을 알아낸 뒤 사업자용 휴대용 단말기에 입력,900여만원을 결제했다.휴대 단말기에는 주민번호를 입력하지 않아도 결제가 가능한 점을 이용했다.  #2. 2002년 1월 양모씨 등 일행 3명은 서울 신촌의 한 식당에서 신용카드 전표 300장을 훔쳐 전표에 적힌 카드번호와 유효기간을 이용, 인터넷쇼핑몰 등에서 노트북 등을 구입한 뒤 경매 사이트를 통해 되팔아 돈을 챙겼다.  신용카드 영수증(매출 전표)에 기록된 카드번호와 유효기간 등 개인정보가 아직까지도 음식점 등의 결제 과정에서 노출되는 곳이 많은 것으로 확인돼 대책 마련이 시급한 것으로 드러났다. 이들 정보가 해커 등 전문범죄집단에 넘어가면 제2,제3의 범죄가 우려된다.  금융당국은 이와 관련,2006년 신용카드사 등에 카드번호와 비밀번호 노출에 대한 시정을 권고했으나 강제성이 없어 ‘해도 그만,안해도 그만’식으로 지나온 탓이다.지금은 업체의 자율적 판단에 맡기고 있는 형편이다.    ●이런 경우 때문에 취약하다  인터넷상 결제의 경우 이곳에서 신용카드를 사용하려면 대부분 번호와 유효기간,주민등록번호까지 필요하다. 하지만 전문가들이 주민번호를 아는 것은 어렵지 않은 것으로 알려졌다. 또한 카드사와 가맹점간 특약을 맺은 ‘수기거래’를 할땐 카드번호 유효기간만으로 결제가 가능하다는 점도 취약점이다. 유명 TV홈쇼핑의 경우 상담원을 통한 상품 구매시 신용카드 번호와 유효기간만 불러주면 결제되는 것으로 확인됐다.  금융감독원은 서울신문이 개인정보 노출 전표 등을 갖고 확인에 들어가자 “점검해서 고치겠다.”고 밝혔지만 카드업체의 의지 부족과 당국의 손길이 닿기 어려운 수천개의 결제단말기 제조업체의 난립으로 관리는 쉽지 않은 실정이다.    ●금감원 “카드번호·유효기간 가리라” 권고  금감원은 2006년 신용카드의 번호와 유효기간에 숫자 대신 ‘*’ 표시 등 특수처리로 번호노출을 방지할 것을 카드사 등에 ‘지도’를 통해 당부했다. 버려진 전표를 수집한 뒤 카드정보를 이용, 범죄에 악용하는 사례가 종종 발생했기 때문이다. 지도는 강제성은 없지만, 업계 관계자들과 협의후 공문을 통해 관련사항 이행을 촉구한 것이다.  하지만 서울신문이 영수증을 수집·점검한 결과, 지금도 카드영수증에 개인정보가 고스란히 노출되고 있었다. 서울 의 유명 호텔의 식당에서 발급된 영수증에는 카드번호 16자리와 유효기간 4자리가 고스란히 찍혀 나왔다. 대기업 소속 잡화매장의 영수증에도 유효기간이 전부 노출됐다. 한 대형 편의점에서도 마찬가지 였다.  카드번호가 가려진 위치도 제각각이었다. 식당에서 받은 전표는 앞에서 3번째 그룹 네자리가 가려지고, 잡화점 것은 맨 뒤 네자리가 가려지는 식이다. 우체국에서 발급받은 영수증에는 맨 뒤 네자리에 ‘*’가 표시됐다. 정확하게 정한 기준이 없고 사용 기기들이 다양해 빚어지는 혼선으로,언젠가는 통일해야 할 사항이었다.  금감원은 아쉽게도 이들 문제를 제대로,정확히 알고 있지 못했다. 한 관계자는 “유효기간은 일부라도 가려지게 돼 있는데 사실 확인을 해보겠다.”고만 말했다. 카드번호 삭제 위치 관련 규정에 대해선 “2006년 지도를 할 당시 예시로 3번째 그룹 네자리를 ‘*’ 표시하라고 했었는데 강제성은 없었다.“면서 “실제로 카드번호와 유효기간만 가지고는 다른 사람이 사용하기 어렵지만, 대응 방안을 연구해야 할 것 같다.”고 답했다.    ●여전한 개인정보 유출,왜?  또 일부이지만 개인정보가 노출되는 예전 방식의 영수증과 자체 용지를 쓰는 곳도 있었다.하지만 전국에 26만대로 추정되는 포스단말기(POS·판매 재고관리 단말기)가 보급돼 있어 사실상 당국의 손길이 미치지 못하는 실정이다.  여신금융협회는 “2006년부터 보안상 (번호가 가려지는) 새로운 매출전표를 사용할 것을 당부했다. 하지만 예전 영수증을 쓰는 가맹점이 남아 있는 것 같다.”고 말했다. 다른 관계자는 “일부 자체 용지를 쓰는 곳에서 유효기간 등이 표시되는데, 권고는 할 수 있지만 강제할 규정이 없어 100% 개선이 힘든 것이 어려움”이라고 토로했다.  개인정보가 노출되는 실태를 종합해 보면 ▲예전 방식의 영수증 ▲업체 자체용지▲일부 포스단말기 영수증에서 ‘유효기간 등 표기’가 문제점으로 드러났다.    ●뒤늦은 대책…실효성은?  금감원의 관리 감독에 어려움이 없는 것은 아니다. 금감원은 신용카드사를 감독할뿐, 밴사를 직접 통제할 수는 없다. 밴사는 카드사와 가맹점을 전산으로 연결해주는 부가통신사업자(VAN)이다. 신용카드사가 법적 효력을 가진 기관이 아니기 때문에 이들의 관리감독이 힘들다는 얘기다. 전국 수천개의 결제단말기 제조업체도 1~2명이 관리하는 곳이 많아 문제점으로 지적된다.  금감원 관계자는 이같은 문제점과 관련, “(밴사와 직접 연관된) 신용카드사들에 점검 체계를 마련해 보고하라고 했다. 5~6월 중에 점검할 예정”이라면서 “앞으로 신용카드사가 1년에 한번씩 의무적으로 밴사를 점검해 금감원으로 보고하도록 조치했다.”고 말했다.또 “카드사와 밴사가 협의를 통해 문제가 된 포스단말기의 기술표준을 마련하고 보안모듈을 만드는 중”이라고 밝혔다. 보안모듈을 설치하지 않은 단말기의 신용카드 승인을 거절시키겠다는 의지다.  하지만 이 대책도 ‘매출전표 정보 기록’과 관련이 없는 별개인 것으로 확인됐다. 여신협회 관계자는 “이번 기술표준은 포스단말기 내에 저장되는 개인정보를 암호화 하는 것으로 매출전표 표기와는 관계가 없다.”고 말했다.  인터넷서울신문 최영훈기자 taiji@seoul.co.kr  
  • 개인정보 이용시 본인 사전동의 받아야

    앞으로 개인정보를 포함한 행정정보를 공동 이용할 때는 반드시 본인의 사전동의를 받아야 한다. 또 누가 어떤 목적으로 자신의 정보를 열람했는지 알 수 있도록 열람청구권도 보장된다. 이를 어길 때는 최고 3000만원의 과태료가 부과된다. 행정안전부는 전자정부법 개정에 따라 행정정보 공동이용제도가 본격시행되는 과정에서 개인정보 유출이나 오·남용을 막기 위해 사전·사후조치를 대폭 강화할 방침이라고 13일 밝혔다. 우선 국민의 사전동의제가 신설됐다. 행정·공공기관이나 금융기관은 개인정보가 포함된 행정정보를 이용할 경우 민원인에게 이용목적·대상·범위 등을 설명하고 사전동의를 받아야만 한다. 다만 등기부등본, 지적도처럼 정보주체가 없는 경우는 소정의 수수료만 내고 공동 이용할 수 있도록 했다. 열람청구권으로 사후적 보완조치도 이뤄진다. 행정기관 등이 이용한 개인정보 내역에 대해 이용목적과 시기, 정보종류, 법적근거 등을 국민이 청구할 수 있도록 했다. 정부민원포털(G4C) 또는 민원처리기관에 마련된 접수창구에 열람을 신청하면 해당 기관은 10일 이내에 그 결과를 통보해야만 한다. 행안부 관계자는 “행정정보는 활발히 이용하되 개인정보는 최대한 보호할 수 있게 할 방침이다.”고 밝혔다. 남상헌기자 kize@seoul.co.kr
  • 방통위, ’미래융합 IT서비스 보안 연구회’ 출범

    방통위, ’미래융합 IT서비스 보안 연구회’ 출범

    방송통신위원회는 11일 오전 11시에 서울 프레스센터에서 클라우드, 스마트그리드, 미래인터넷 등 미래융합 IT서비스 분야의 발전기반을 조성하고 잠재적인 보안위협에 대한 대응방안 마련을 위한 ‘미래융합 IT서비스 보안연구회’를 공식으로 출범시켰다. 클라우드컴퓨팅은 사용자가 인터넷을 통해 언제 어디서나 하드웨어, 소프트웨어 등의 IT자원을 빌려 쓰고, 사용한 만큼 요금을 지불하는 방식의 서비스를 뜻하며 대표적 그린IT 구현기술로 탄소배출량 감소, 비용절감, 공간제약 없는 서비스 제공 등의 장점으로 부각되고 있다.그러나 국내에서는 클라우드 서비스 도입 촉진을 위한 보안 침해대응 체계, 품질평가 기준, 인증체계, 보안서비스 표준화 등이 미비한 실정이다. 스마트그리드는 기존 전력망에 정보통신기술을 접목해 전력 공급자와 소비자가 양방향으로 실시간 정보를 교환하고 에너지 효율을 최적화하는 인프라다. 기존 전력망은 보호된 구역 내에서 폐쇄된 망으로 존재하기 때문에 인터넷보안이 관심의 대상이 되지 못했지만, 스마트그리드는 전력데이터의 효율적 활용과 소비자에게 개선된 서비스 제공을 위해 점차 광대역 정보통신망에 연계될 것이며, 이에 따라 사이버공격·개인정보유출 등의 위험이 상존하여 스마트그리드의 설계 및 구축 단계부터 보안문제를 고려하는 것이 필요하다.미래인터넷(Future Internet)은 통신 $방송 $컴퓨팅 $센서망이 모두 융합돼 언제 어디서나 자신의 특성 및 상황에 맞는 최적의 서비스를 끊임없이 제공받을 수 있는 환경을 제공하는 것으로 국외에서 네트워크 자체가 신뢰성·보안성을 가지도록 활발히 연구가 진행 중이다. ’미래융합 IT서비스 보안연구회’는 클라우드, 스마트그리드, 미래인터넷 등 융합형 신규IT서비스들의 활성화 및 보안 중요성에 대한 공감대를 바탕으로 산 $학 $연 $관 전문가 40여명이 참여함으로써 전문가 회의체로 발족됐다. 보안연구회 회장은 고려대학교 임종인 교수(54)가 맡기로 하였으며, 각 분야의 전문 위원들은 클라우드 $스마트그리드 $미래인터넷 $법제 4개 분야의 다양한 의견을 수렴하고 연계하여 새로운 보안위협에 대한 이론적, 체계적 연구와 선제적 보안대책을 논의해 나가기로 했다. 본 보안연구회는 오늘 출범식을 시작으로 올해 11월까지 클라우드 컴퓨팅, 스마트그리드, 미래인터넷 분야의 보안이슈 연구, 침해대응 방안, 보안관리 방안, 보안기술 R&D방향, 법제도 개선점 등을 담은 ‘미래융합 IT서비스 보안전략’ 수립하여 정부 정책을 지원할 예정이다.사진=방송통신위원회서울신문NTN 차정석 기자 cjs@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • ‘무법의 해결사’ 사설 탐정업체

    ‘무법의 해결사’ 사설 탐정업체

    주부 김모(46·서울 대치동)씨는 곗돈 5000만원을 들고 달아난 계주 때문에 몇 달동안 가슴을 태웠다. 그러나 그가 아는 것은 차량번호뿐. 김씨는 지푸라기라도 잡는 심정으로 지인이 소개한 ‘사설 탐정업체’를 찾아갔다. 업체 측은 “의뢰대상자의 입·출국 관련 정보로 찾을 수 있다. 원하면 ‘손’봐 줄 수도 있으니 돈만 준비하라.”며 자신했다. 일주일 뒤 김씨는 계주의 거주지와 휴대전화 번호 등 개인 정보를 제공받고 100만원을 지불했다. ●심부름센터·흥신소 등 1만여곳 난립 개인의 사생활을 캐고 뒷조사를 벌이는 사설 탐정업체의 불법행위가 도를 넘고 있다. 최근엔 해외여행 시 입·출국 관련 정보까지 빼내는 등 날로 수법이 진화하고 있다. 상당수는 버젓이 범죄 해결사 노릇까지 한다. 6일 수사당국과 관련업계에 따르면 현재 심부름센터 및 흥신소를 포함한 사설 탐정업체는 국내에 1만여곳이 난립해 있는 것으로 추산된다. 수사당국 관계자는 “3~4년 사이에 두 배로 급증했다.”면서 “개인간 법적 분쟁·형사사건 증가로 수요가 늘었기 때문”이라고 설명했다. 의뢰 내용은 채무자·실종자의 거주지 파악부터 불륜·기업·보험 소송 관련 증거 확보 등 다양하다. 문제는 탐정업체들이 수사권을 갖고 있지 않다 보니 불법적인 정보 수집에 나설 수밖에 없다는 점이다. 요즘엔 신종 개인정보 빼돌리기 수법이 동원되고 있다. 탐정업계에 따르면 일부 업체는 법무부 출입국관리사무소 직원 등에게 부탁해 의뢰 대상자의 신원을 조회하는 것으로 나타났다. 해외여행이 보편화되면서 국민 상당수가 외국 여행 경험이 있고, ‘입·출국 과정’에서 제출한 개인정보가 출입국관리사무소 등에 남아 있게 되는 점을 악용하는 셈이다. ●출입국사무소 “정보 유출은 불가능” A탐정업체 관계자는 “직접 출입국관리사무소 직원에게 알아보는 경우도 있지만 해외에 있는 직원에게 의뢰대상의 차량번호나 이름을 알려준 뒤 개인정보(주소, 주민등록번호 등)를 요청하기도 한다.”면서 “이후 해외 직원이 국내 출입국관리사무소 직원에게 연락해 정보를 받고, 다시 국내 탐정업체에 유선 또는 이메일로 정보를 준다. 해외를 거쳐 연락을 받기 때문에 직접적인 추적을 피할 수 있다.”고 말했다. 이에 대해 출입국관리사무소는 “원칙적으로 조회 기록이 남기 때문에 정보 유출은 불가능하다.”고 밝혔다. 휴대전화 복제, 위치추적기, 공무원과의 유착 등은 이제 ‘고전적 수법’이다. 실제로 서울신문이 B탐정업체에 이름과 예전 거주지만으로 사람을 찾아달라고 의뢰했더니 검찰 쪽에 아는 사람이 있는데 (조회)기록이 남지 않게 알 수 있다. 6시 전에 말해야 전산확인이 된다.”는 답변이 돌아왔다. 백민경기자 white@seoul.co.kr
  • 제2금융권도 행정정보 이용

    보험사, 증권사 등 제2금융권 회사들도 행정정보를 공동으로 이용할 수 있게 된다. 행정안전부는 이런 내용을 담은 전자정부법 및 시행령 개정안을 5일부터 시행한다고 4일 밝혔다. 지금까지 행정정보를 공동이용할 수 있는 민간기관은 16개 시중은행으로 한정돼 있었다. 하지만 앞으로 제2금융권 회사도 계약체결, 대출승인 등에 필요한 개인정보를 신청해 이용할 수 있다. 이에 따라 보험·증권사 제출서류 및 계약절차가 간소화될 것으로 행안부는 기대하고 있다. 행안부는 다만 사전에 개인정보보호대책 및 안정적인 정보통신망 수립이 완료된 기관에 한해 이용을 승인한다는 방침이다. 개인정보 유출 우려에 대해 행안부는 “행정정보 시스템에서는 원칙적으로 열람만 가능하고 출력은 불가능하다.”면서 “반복적인 열람이나 규정에 어긋나는 출력을 차단하기 위해 모니터링 시스템을 가동할 계획”이라고 밝혔다. 제2금융권뿐만 아니라 행정기관에서도 개인정보보호절차가 더욱 강화된다. 개정안은 개인의 신상정보를 포함한 행정정보에 대해서는 본인의 동의를 얻은 뒤 이용하도록 하는 ‘사전동의제’를 담고 있다. 개인정보 이용에 동의하지 않을 경우 해당기관에 직접 필요한 서류를 제출하면 된다. 이와 함께 정보를 제공한 개인의 ‘열람청구권’도 보장해 누가 언제 어떤 목적으로 자신의 정보를 열람했는지 확인할 수 있도록 했다. 개정안은 또 종이문서를 전자파일로 대체해 온라인 민원처리를 활성화하고, 행정정보를 대폭 개방해 민간영역에서 이를 활용한 다양한 서비스 개발을 할 수 있도록 했다. 행안부 관계자는 “앞으로 모든 민원을 온라인으로 처리할 수 있게 돼 주민들이 행정기관, 금융기관을 방문해야 하는 불편을 덜 수 있게 됐다.”면서 “정보활용 범위의 확대에 따른 개인정보 유출위험에 대해서도 적극 대처해 나가겠다.”고 밝혔다. 남상헌기자 kize@seoul.co.kr
  • 인력은 줄이면서 부서 만들라니…

    인력은 줄이면서 부서 만들라니…

    정부가 지방조직 개편으로 해마다 공무원의 정원을 감축·동결하고 있는 가운데 전국 16개 시·도에 ‘개인정보보호 전담조직 신설 및 인력 보강’을 요구해 관련 지방자치단체들의 고민이 깊어지고 있다. 특히 지자체는 2008년 지방조직 개편 이후 정원이 줄어든 가운데 인력증원 없이 새로운 조직을 만들어야 하는 부담을 안자 기존 직제의 이름만 바꾸거나 다른 부서의 인력을 차출하는 ‘돌려막기식’ 조직 신설에 의문을 제기하고 있다. 울산시 등 16개 시·도에 따르면 행정안전부는 지난 23일 과천 정부중앙청사에서 열린 전국 행정부시장·부지사 회의를 통해 ‘개인정보 불법 유출 대책 추진’을 지시했다. 행안부는 개인정보보호 전담조직을 만들지 않은 울산과 강원, 전북, 전남, 제주 등 5개 시·도에 빠른 시일내 개인정보 유출 방지와 사이버 침해대응센터의 보안관제 시설을 운영할 정보보호 전담조직 신설 및 인력 보강을 촉구했다. 그러나 해당 지자체는 지방조직 개편으로 정원이 대거 줄어든 상황에서 증원 없이 현재의 인력만으로 별도 전담조직을 만드는 데 어려움이 크다며 난색을 표하고 있다. 울산시는 현재 정보화담당관실(6개 계) 내 행정정보팀과 생활정보팀, 정보기획팀 등 3개 계에서 사이버 침해대응센터, 개인정보 업무, 일반정보 업무 등을 분산해 맡고 있다. 이 때문에 개인정보보호 전담조직(4~5명 수준)을 새로 만들기 위해서는 다른 부서의 전산직을 빼내오거나 기존의 한계를 없애야 할 실정이다. 울산시의 경우 지방조직 개편에 따라 2008년 31명을 시작으로 2009년 26명, 올해 8명 등 오는 2012년까지 전체 86명의 정원을 감축해야 해 전담조직 신설에 어려움이 많다. 전남도는 정부의 지침에 따라 2008년 이후 두 차례에 걸쳐 개인정보보호계 신설을 추진했으나 인력부족으로 무산됐다. 강원도의 경우 현재 태스크포스팀 형태로 정보보완센터(3명)를 운영하고 있는 가운데 정부로부터 개인정보보호 전담조직 신설을 요구받자 전산직 충원에 어려움을 겪고 있다. 지자체의 한 관계자는 “총액임금제로 정원을 줄이고 있을 뿐 아니라 전산직은 몇 년째 충원되지 않고 있다.”면서 “전담조직을 만들기 위해 여기저기서 자체 인력을 빼내오면 또 다른 문제점이 발생할 수밖에 없다.”고 지적했다. 또 전담조직을 운영 중인 지자체의 상당수도 인력증원 없이 조직을 만들어 기존 직제의 이름만 바꾼 것으로 알려졌다. 실제 A지자체는 기존의 행정정보계를 행정정보보호계로 이름만 변경해 운영하고 있다. 이와 함께 소방방재청이 소방근무환경 개선을 위해 시행 중인 3교대 근무도 인력 충원에 따른 예산지원(교부세)이 부족해 차질을 빚고 있다. 지자체 관계자는 “정부가 교부세 형태로 일부 인건비를 지원하고 있지만, 턱없이 부족해 인력충원에 어려움을 겪고 있다.”고 말했다. 울산 박정훈기자 jhp@seoul.co.kr
  • 어, 난 입원한 적 없는데

    어, 난 입원한 적 없는데

    대구에 거주하는 중국인 A씨는 2007년 7월부터 지난해 10월까지 함께 사는 동생 B씨의 건강보험증을 훔쳐 8차례나 내과의원 등 의료기관에서 당뇨·고혈압 진료를 받았다. 동생은 건강보험 자격이 있었지만 불법체류자인 A씨는 없었다. 동생이 우연히 건강보험 이용기록을 확인해 신고하기 전까지 본인부담액을 제외한 건강보험 진료비가 100여만원이나 부당 사용됐다. 건강보험 무자격자인 불법체류자나 외국인, 교포 등이 다른 사람의 건강보험증을 빌려 사용하거나 위조하는 사례가 기승을 부리고 있다. 경찰은 건강보험증 불법 도용이 건강보험 재정을 악화시킨다고 보고 대대적인 수사에 나섰다. 29일 서울지방경찰청 국제범죄수사대와 건강보험공단에 따르면 건강보험증 양도·대여·도용 등 불법이용 적발건수는 2007년 477건, 2008년 550건, 지난해 626건으로 해마다 늘고 있다. 3년간 누적 금액은 13억원에 이른다는 설명이다. 건강보험증 불법이용 사례의 26%는 불법체류자나 외국인과 관련돼 있다. 공단 측은 “해마다 적발 금액의 79~88%를 환수하고 있다.”고 설명하지만, 전체 불법이용 건수가 적발 건수의 10배 이상일 것으로 전문가들은 추산한다. 서울 구로구의 한 복지관 관계자는 “전국에 불법체류자만 20만명이라는 점을 감안하면 적발된 건수는 빙산의 일각”이라고 귀띔했다. 특히 본인확인절차 간소화로 대부분의 의료기관에서 주민번호와 이름만 대면 건강보험 서비스를 받을 수 있는 것도 문제다. 서울의 한 대학병원 관계자는 “주민등록증으로 본인을 확인하는 것이 바람직하지만 정신없이 바쁠 때가 많아 대부분 주민번호만 입력해 간단하게 확인한다.”면서 “사실상 신분을 속이더라도 확인이 쉽지 않다.”고 말했다. 공단 측은 전자카드 도입 등의 대안을 모색하고 있지만, 시범사업을 포함한 비용이 500억원이나 되고 개인정보 유출도 우려돼 섣불리 새로운 제도를 도입하지 못하고 있다. 수사에 나선 서울청은 외국인이나 조선족을 고용한 사업주를 집중적으로 추적하고 있다. 최근엔 일반인의 명의를 도용해 건강보험증을 발급받은 뒤 불법체류 외국인에게 제공, 병원·약국에서 사용하도록 도운 서울 강남의 찜질방 업주 이모(44·여)씨를 구속했다. 경찰은 의료기관의 묵인 여부, 건강보험 발급과정에서의 공단 직원 공모 여부 등 수사를 위해 건보공단 등에 대한 압수수색에 나설 방침이다. 경찰은 또 중국에서 조선족이 도용한 건강보험증을 이용해 원정진료에 나선다는 첩보를 입수, 수사를 확대하고 있다 정현용기자 junghy77@seoul.co.kr
  • “공명선거를 최우선 과제로”

    “공명선거를 최우선 과제로”

    “각 지자체는 공명선거를 최우선 추진과제로 삼아라.” 행정안전부는 23일 세종로 정부중앙청사에서 ‘4월 시·도 행정부시장, 부지사 회의’를 열어 공명선거 추진상황을 점검하고 한층 더 노력해 줄 것을 주문했다. 회의를 주재한 맹형규 행안부 장관은 “최근 언론보도 등에 공무원이 불법선거에 관여하는 사례가 많이 나오고 있다.”면서 “선거 기간동안 공무원이 중립을 지키고 기강을 엄정하게 확립해야 한다.”고 강조했다. 이어 “시·도에서 유기적이고 빈틈없는 공명선거 추진체계를 유지하고 자체 공직기강 감찰활동을 강화하라.”고 지시했다. 6·2지방선거가 40여일 앞으로 다가오는 등 본격적인 선거철에 접어들면서 각종 위법사례에 공무원들이 개입하고 있는 사례가 다수 적발된 것을 감안한 조치다. 행안부는 특히 현직 단체장 입후보, 3선 연임 등 개별 후보의 권력이 막강한 곳은 줄서기, 선심행정, 음성적인 후보자 지원 등 탈법적 행태가 나타날 가능성이 높은 만큼 더욱 철저한 감찰활동을 해달라고 당부했다. 통·이·반장, 예비군 소대장급 이상 간부 등 선거운동을 할 수 없도록 돼 있는 이들에 대한 지도와 감독도 철저히 하도록 했다. 행안부는 또 미소금융재단 지점 설치가 더디게 진행되는 점을 지적하고 각 지자체들이 지역금융을 활용해 서민생활을 적극 지원해 줄 것을 요청했다. 이 밖에도 시간제근무 활성화, 개인정보 불법유출대책, 지방재정 조기집행 등에도 지자체의 유기적인 협조를 당부했다. 남상헌기자 kize@seoul.co.kr
  • 인터넷뱅킹 보안프로그램에 악성코드 삽입 광고수익 3억 챙긴 개발업체 적발

    서울중앙지검 첨단범죄수사2부(부장 위재천)는 인터넷뱅킹에 사용되는 보안프로그램에 ‘악성프로그램’을 넣어 광고수익을 챙긴 혐의로 소프트웨어 제작업체 S사 대표 한모(44)씨를 불구속 기소했다고 18일 밝혔다. 이 프로그램을 공급받아 공공기관과 금융권 등에 판매해 광고수익을 얻은 F사와 전무 박모(40)씨는 벌금 1000만원에 약식기소됐다. 검찰에 따르면 2008년 4월부터 S사 등은 보안프로그램인 ‘클라이언트 키퍼’에 인터넷 주소창에 검색어를 넣으면 특정 포털의 광고사이트로 자동 연결되는 프로그램을 끼워 판매한 혐의를 받고 있다. 클라이언트 키퍼는 키보드 보안이나 피싱 방지, 바이러스 차단 등 이용자의 개인정보를 보호하는 대표적인 컴퓨터 보안프로그램이다. 우리나라는 ‘공개키기반구조(PKI)’라는 공인인증체제를 채택해 인터넷뱅킹을 이용할 때는 반드시 이 같은 보안프로그램을 설치해야 한다. 대법원과 법무부, 행정안전부 등 국가기관과 은행, 증권사 등 3000여개 기관에 810만개의 제품을 공급해 3억여원의 광고수익을 챙긴 것으로 검찰은 파악했다. 예를 들어 국내 인터넷망인 ‘KT 메가패스’의 가입자가 인터넷 주소창에 검색어 ‘꽃배달’을 입력하면 포털사이트 ‘파란(Paran)’으로, ‘SK브로드밴드’ 가입자는 ‘디지털 네임즈’ 사이트로 연결돼 검색이 이뤄지는데 S사의 보안프로그램이 깔리면 다른 포털사이트로 넘어가 광고수익을 가로챈다는 것이다. 그러나 보안프로그램 설치로 인터넷 이용자의 개인정보가 유출된 정황은 없고, 은행에서도 고객이 피해를 보진 않았다고 검찰은 설명했다. 검찰 관계자는 “앞으로 인터넷 악성프로그램 유포 범죄의 단속을 강화해 나갈 것”이라고 말했다. S사는 이날 낸 해명자료에서 “보안 프로그램이 광고사이트로 자동 연결한 것이 아니라 피싱 보안기능에 따라 일반적인 포털검색 결과를 보여준 것”이라면서 “악성프로그램으로 고객사나 이용자의 피해를 유발한 것이 아니다.”라고 주장했다. 정은주기자 ejung@seoul.co.kr
  • [CEO 칼럼] 변화의 시대에 원칙의 힘/노태석 KTIS 대표이사

    [CEO 칼럼] 변화의 시대에 원칙의 힘/노태석 KTIS 대표이사

    바야흐로 트위터가 대세다. 2006년 미국에서 시작된 트위터는 2008년 버락 오바마 대통령후보가 선거운동의 수단으로 활용하면서 주목을 받았다. 국내에선 미투데이나 싸이월드 등에 밀려 큰 관심을 받지 못하다가 최근 아이폰으로 시작된 스마트폰의 열풍으로 가입자와 방문자 수가 가파르게 늘고 있다. 업계에서는 현재 국내 트위터 사용자를 25만~30만명으로 추산하고 있다. 도입 초기에는 이름난 몇몇 ‘트렌드세터’들이 참여해 눈길을 끌었다. 소설가 이외수, 시인 황지우 등 문학가와 박용만 두산 회장, 이찬진 드림위즈 대표 등 기업가를 비롯해 김제동씨 등 연예계 스타들이 나서면서 트위터는 특정인의 전유물이 아닌 새로운 커뮤니케이션 수단으로 주목받게 되었다. 최근에는 정치인들도 트위터를 시작하면서 오는 6월 지방선거를 앞두고 활발한 트위터 선거활동이 예견되고 있다. 상황이 이쯤 되니 기업에서도 마케팅 및 고객응대 차원에서 트위터 활용을 적극 검토하고 있다. KT를 비롯한 많은 기업에서 이미 공식 트위터 계정을 열고 트위팅을 진행 중이다. 한 증권사의 사장은 스마트폰이 급증하는데 이를 이용한 주식거래 서비스를 어떻게 도입해야 할지 고민 중이라고 전화로 토로한 적도 있다. 어떤 증권사에서는 트위터를 연계한 온라인주식매매(HTS) 서비스를 하겠다고 발표하기도 했다. 새로운 기술의 발전은 늘 경영자를 괴롭히는 것이 사실이다. 변화하는 트렌드와 기술에 따라 사업방식을 어떻게 변화시켜야 하나 고민해야 하기 때문이다. 급격한 변화 속에서 회사 경영을 어떻게 해야 할 것인가. 매일 매일 새로운 경영이론을 도입하고, 바꿔야 할 것인가. 내가 찾은 해답은 ‘원칙으로 돌아가라.’이다. 아무리 시대가 변해도 원칙은 변할 수 없기 때문이다. 원칙에 접근해야만 급격한 변화 속에서도 쉽게 흔들리지 않는 방향성을 찾을 수 있다고 생각한다. 요즘 손자병법을 다시 읽고 있다. 손자병법이 지어진 춘추전국시대와 기업들의 소리 없는 전쟁이 벌어지고 있는 현 상황이 기가 막히게 닮아 있기 때문이다. 손무는 전쟁에서 승리하기 위해 ‘도(道)’ ‘천(天)’ ‘지(地)’ ‘장(將)’ ‘법(法)’의 다섯 가지 원칙을 고려해야 한다고 말했다. 이 다섯 가지 원칙은 스마트폰이 대세인 요즘에도 많은 시사점을 던져준다. 전쟁에서 승리하는 전략과 수많은 기업과의 경쟁에서 승리하기 위한 전략이 본질적으로 다르지 않다는 생각이 들었다. ‘도’는 기업과 소비자 모두의 후생증대 차원에서 신기술을 도입하는 명분을 뜻한다고 볼 수 있다. 이러한 기업윤리는 개인정보 유출, 해킹 등 스마트폰 발전의 역효과를 예방하는 활동도 포함한다. ‘천’은 기술적 안정성 및 신뢰성을 확보한 뒤 관련 인프라를 준비하고 이용자환경을 조성하는 등 시기와 관련된 원칙이라 볼 수 있다. ‘지’는 전쟁터의 형세에 따라 전략을 달리하듯 사업에 무조건 스마트폰을 도입하기보다는 현재 기업의 기술적·재원적·사업적 입지를 고려한 도입 전략이 필요함을 말한다. ‘장’은 최고경영자의 의지와 관심, 선도 추진조직의 도전의식과 창조력을 독려해야만 성공할 수 있다는 것을 의미한다. ‘법’은 제도, 규정, 약관 등에 대한 재검토와 아울러 기업문화의 능동적 변화로 사업이 효율적으로 운영될 수 있도록 지원해야 한다는 의미를 내포하고 있다. 손무는 “전쟁은 이긴 것을 확인하고자 하는 행동”이라고 했다. 무조건 1%의 가능성만을 바라보고 베팅하는 사람들은 납득하기 어려운 말일지도 모르겠다. 하지만 원칙에 따라 모든 준비를 갖춘 다음에 이긴다는 확신을 가지고 이를 증명하기 위한 행동이 바로 전쟁이라고 한 것이다. 손무의 말이 1% 미만의 성공률을 지닌 비즈니스 세계에서 승리하고자 하는 사람들에게는 만고의 진리가 아닐까 한다.
  • [선택2010 지방선거 D-51] 휴대전화번호 ‘거래’ 극성

    서울 개포동에 사는 장모(30)씨는 최근 “경기도 ○○시장 후보입니다. 잘 부탁합니다.”라는 휴대전화 문자메시지를 받았다. 몇 년 전 ○○시에 살다가 5년 전 결혼해 서울로 이사온 장씨는 해당 사무실에 전화를 걸어 번호 수집 경로를 물었다. “무작위 대량 발송”이라고 잡아떼던 관계자는 결국 “지난 선거 때 아파트 부녀회에서 얻어서 보관하고 있던 것”이라고 해명했다. 서울에서 조기 축구 동호회장을 맡은 임모씨도 지자체 선거 예비후보자들로부터 70여명에 이르는 회원 휴대전화번호를 달라는 부탁을 받고 고민에 빠졌다. 오는 6월2일 지방선거를 앞두고 각 예비후보들이 휴대전화번호 수집에 열을 올리고 있다. 그러나 합법적인 유통경로가 없어 불법수집은 물론 매매까지 이뤄지면서 개인정보 침해로 이어지고 있다. 후보들은 당원·지지 여부와 관계없이 무차별로 홍보물을 보내거나 지지를 호소하고 있다. 특별단속에 나선 경찰과 선관위는 관련법규 미비와 증거불충분 등으로 단속에 어려움을 겪고 있다. ●아파트부녀회·교회 등이 통로 11일 중앙선거관리위원회 등에 따르면 이번 6·2 지방선거부터는 각 후보자들이 휴대전화 메시지로 선거운동을 하는 것이 합법화됐다. 그러나 발송횟수를 총 5회로 제한하고 있을 뿐 회당 발송량이나 전화번호 수집방법에 대해서는 제한이 없다. 그러나 공식적인 경로로 휴대전화번호를 얻는 것은 원천적으로 막혀 있다. 이 때문에 각 후보 진영은 개인정보를 대량으로 보유한 곳들과 은밀한 협상을 진행하기 일쑤다. 대표적인 곳이 아파트 부녀회와 관리사무소다. 서울의 한 구청장 후보는 “10여개 아파트 단지에서 주민 휴대전화번호를 입수했다.”면서 “문자메시지 발송이 합법이라는 것을 주지시키고 당선된 후 단지에 혜택을 주겠다고 얘기하면 대부분 거부감이 없더라.”고 말했다. 교회·사찰·부동산중개업소·미용실·제과점 등도 주요 공략 대상이다. 한국인터넷진흥원 관계자는 “성인 휴대전화번호를 정리한 개인정보들은 악용될 가능성이 많다.”면서 “수집 이후에 별도의 보안절차가 없기 때문에 유출에도 무방비”라고 지적했다. ●개인정보업체 통해 대량구매 개인정보 거래업체를 통해 대량으로 구매하는 경우도 있다. 한 문자메시지 발송대행 업체에 문의하자 “5000건 이상의 문자메시지 발송을 의뢰하면 지역·성별 맞춤형 개인정보를 제공하는 업체를 소개해 주겠다.”는 답변이 돌아왔다. 이 관계자는 “이메일이나 홍보물 제작·발송도 대행하는데 서울은 물론 지방에서도 개인정보 제공 의뢰가 많다.”고 밝혔다. 경찰청 관계자는 “현행법상 아파트부녀회는 영리를 취하는 곳이 아닌 사조직이고, 주민들의 개인정보를 받을 때 약관 등 활용용도를 명시하지 않았기 때문에 설사 돈을 받고 팔았더라도 처벌이 어렵다.”고 밝혔다. 박건형기자 kitsch@seoul.co.kr
위로