찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-10-01
    검색기록 지우기
  • 보수 지지
    2026-10-01
    검색기록 지우기
  • 파업
    2026-10-01
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,320 건
  • [사설]국가 핵심 기술 관리, 이렇게 허술했다니

    우리 군 무기체계와 핵심기술을 연구개발해 온 국방과학연구소(ADD)는 민간 중소기업만도 못한 관리 체계를 갖고 있었다. 어지간한 민간 회사도 갖추고 있는 보안검색대와 보안요원도 없었고, 수천대의 연구용 PC 가운데 62%에는 아예 보안 프로그램이 설치되지 않았다. 35%는 등록조차 되지 않은 ‘유령 PC’였다. ADD에서 사용한 외장하드 등 저장매체 수천 대 역시 기본적인 보안기능이 없어 외부 PC에서도 접속이 가능했다. 2006년 기밀 유출 방지를 위해 도입한 문서암호화체계(DRM)는 업그레이드 돼있지 않았고, 그나마 한글파일 등 일부 문서에나 적용됐다. 엑셀, 도면, 실험 데이터 등은 무방비상태였다. 방위사업청의 중간 감사 결과만으로도 국가 핵심 기술이 이토록 허술하게 관리될 수 있는지 믿어지지 않을 정도다. 기본 인프라가 이 지경이니 유령 PC에서, 보안 기능없는 휴대용 저장장치(USB메모리)로 자료를 내려받은 뒤, 무사하게 건물 밖을 나오는 건 일도 아니었다. 자료 유출을 조장하고 있는 것 아닌가 싶을 정도다. 전직 수석연구원 2명은 각각 35만 건, 8만 건의 각종 자료를 빼돌려 해외로 출국한 정황이 포착됐다. 이와 별도로 사업 자료를 무단으로 복사하거나 USB메모리 사용 흔적을 삭제하는 등 보안규정을 위반한 재직자 23명도 수사 대상에 올랐다. ADD 내 보안관리 부서는 퇴직 예정자에 대해 보안점검을 실시해야 하는 규정을 지키지 않았다. 지난 3년 동안 단 한 차례도 점검을 실시하지 않았다. 기술보호 부서에선 퇴직자의 자료 유출 정황을 인지하고도 임의로 종결 처리하기도 했다. 방위사업청이 관련 감사를 벌인 뒤 “현재 유출된 자료가 몇 건인지는 제대로 파악하지 못하고 있다”고 밝힌 것은 더욱 충격적이다. 빼돌린 기밀자료가 정확히 어떤 것인지도 아직 식별되지 않고 있다. ADD는 퇴직자들에 대한 취업제한 기준도 허술했다. 퇴직자의 취업 제한 대상자를 ‘본부장급 직위’ 이상으로 높여놓아 상당수가 취업심사를 받지 않았다. ADD 내부에서 자료 유출 의혹이 지난 4월에 제기됐는데, 방사청은 그전까지 모르고 있었다고 한다. “그간 내부적으로 쉬쉬하던 문제가 지금에야 드러난 것”이라고 하니 더욱 놀라게 된다. ADD는 대한민국 군사기밀의 ‘저장 창고’라 할 수 있는 곳이다. 이런 가운데 우리나라 우주 개발을 담당하는 국책연구기관 한국항공우주연구원이 300억원을 들여 개발한 로켓 나로호의 핵심 부품을 수백만원을 받고 고철 덩어리로 팔았다가 열흘 만에 다시 사들였다는 소식도 전해졌다. 발사체 핵심 기술이 고철 값에 외부로 유출될 뻔했다는 얘기다. 당국은 뭔가 총체적으로 잘못돼 있을 수 있다는 신호로 받아들여야 한다. 이제라도 이 말도 안되는 일을 제대로 조사해 바로잡아야 한다.
  • USB에 기밀 담아 유출… 보안 뚫린 국방과학硏

    USB에 기밀 담아 유출… 보안 뚫린 국방과학硏

    방위사업청, USB 사용기록 전수 조사 수석연구원 2명 퇴직 전 자료 대량 복사 보안관리 총괄부서 3년간 보안 점검 ‘0’ 기술 보호 부서는 유출 알고도 눈 감아 핵심 군사 기밀을 다루는 국방과학연구소(ADD)에서 기밀 자료가 대량으로 유출된 것으로 25일 확인됐다. 퇴직 예정자들이 이동식저장장치(USB)에 대량의 기밀 자료를 내려받았지만, ADD는 관련 사실을 파악조차 못해 보안 시스템이 “동네 구멍가게보다 못하다”는 지적이 나온다. ADD 감독 기관인 방위사업청은 이날 2016년 1월부터 지난 4월까지 ADD 퇴직자 1079명과 재직자에 대한 USB 사용기록을 전수조사한 결과 전직 수석연구원 2명이 퇴직 전 대량의 기밀자료를 USB나 외장하드 등에 옮긴 뒤 출국한 것으로 확인돼 경찰에 수사를 의뢰했다고 밝혔다. 이들이 쉽게 기밀을 외부로 가져갈 수 있었던 것은 ADD 보안 시스템이 심각한 허점을 가지고 있었기 때문이다. 방사청 감사 결과 전체 연구시험용 PC의 62%에 해당하는 4287대에 ‘정보유출방지시스템’이 설치되지 않았다. PC에 USB나 외장하드를 연결하면 이를 감지하는 시스템이 거의 먹통이었던 셈이다. 이들은 무단 반입되거나 관리가 허술해 시스템 설치가 되지 않은 PC로 자료를 내려받았다. 2006년 도입한 ‘문서암호화체계’도 한글 문서(HWP) 등 일부 형식에만 적용돼 엑셀, 실험 데이터 등의 문서는 암호화 처리가 되지 않아 USB에 복사 및 열람이 가능했다. 이 밖에 연구소는 보안검색대와 보안요원을 운용하지 않았다. 또 퇴직 예정자에 대한 보안점검 규정이 있었음에도 ADD 내 보안관리 총괄부서는 지난 3년간 단 한 차례도 보안점검을 하지 않았다. 국방기술 보호 업무를 총괄하는 부서는 퇴직자의 자료 유출 사실을 알고도 눈을 감아줬다. 이번 감사가 ‘맹탕 감사’라는 지적도 나온다. ADD는 퇴직자들이 빼돌린 기밀이 구체적으로 어떤 것인지 식별하지 못하고 있다. 지난 4월 이미 기밀 유출 혐의로 경찰 수사가 진행 중인 퇴직 연구원까지 합하면 약 100만건의 로그 기록(파일을 열람하거나 저장할 때 남는 기록)이 발견됐다. 한편 ADD가 방산 비리를 척결한다며 퇴직자 취업제한책을 내놨지만 오히려 방산업체 등에 재취업할 수 있는 ‘꼼수’로 활용된 것으로 드러났다. 감사원이 이날 공개한 ‘국방과학연구소 기관운영감사 보고서’에 따르면 ADD는 취업제한 대상을 본부장 이상에서 팀장급 이상으로 확대했지만 취업제한 기간(3년) ‘무보직자’는 유관 기관 취업제한 대상에서 제외한 것으로 확인됐다. 감사 결과 2014∼2019년 ADD 본부장급 퇴직자 12명 중 8명은 특정 직위에서 물러난 뒤 3년 이상 무보직 연구원 등으로 재직하다 퇴직한 후 5명이 방산업체 등 업무 연관성이 있는 곳에 취업했다. 팀장급 이상 퇴직자 156명 가운데 83.3%인 130명이 ‘무보직 근무’를 통해 취업제한 대상에서 벗어났다. 이주원 기자 starjuwon@seoul.co.kr최광숙 선임기자 bori@seoul.co.kr
  • ‘검색대’ 없어 뻥 뚫린 국방과학연구소…USB로 기밀 담아 출국

    ‘검색대’ 없어 뻥 뚫린 국방과학연구소…USB로 기밀 담아 출국

    출국한 퇴직자 2명 수사의뢰 뒷북한국형 무기체계 및 핵심기술 개발의 산실이라고 할 수 있는 국방과학연구소(ADD)에서 국방기밀 자료가 대량 유출된 정황이 사실로 드러났다. 방사청은 2016년 1월부터 올해 4월까지 ADD 퇴직자 1079명 및 재직자에 대한 휴대용 저장매체 사용기록을 전수 조사한 결과, 전직 수석연구원 2명이 퇴직 전 대량의 자료를 휴대용 저장매체(USB)로 전송한 뒤 외국으로 출국한 정황이 확인됐다. 해당 연구원 2명에 대해서는 경찰에 정식 수사를 의뢰했다. 그러나 이미 해외로 출국한 상황이어서 수사에 난항이 예상된다. 이들은 ADD 정보유출방지시스템(DLP)에 35만건과 8만건의 접속 흔적을 남겼다. 출국자 중에는 아랍에미리트(UAE)의 한 대학 연구소에 취업한 사람도 있는데, 유출한 기밀자료가 ‘취업 보증수표’가 됐을 가능성을 의심받고 있다. 방위사업청이 지난 5월 4일부터 6월 12일까지 실시한 감사 결과를 보면 ADD 내부 보안체계는 곳곳에서 허술했다. 공공기관 건물에서 필수적으로 갖춰야 할 청사 출입구의 보안검색대가 없고, 검색요원도 두지 않았다고 방사청은 25일 밝혔다. 이런 과정을 거쳐도 기밀이 누설되는 사례가 적발되는데 ADD는 이런 기초적인 보안 대책도 갖추지 않았다. 군사 기밀을 다루는 국방부와 합참, 방사청 청사만 보더라도 출입구에 보안검색대가 있다. 이 검색대에 가방 등 소지품을 넣으면 컴퓨터와 저장매체가 들어 있을 경우 경고음이 나고, 검색요원이 소지품을 꺼내 일일이 확인한다. 심지어 출입증 사진과 출입자의 얼굴이 맞는지를 확인하는 시스템도 없었다. 의도적으로 출입증을 복제하거나 변조해도 아무런 제지를 받지 않고 출입할 수 있는 등 구조적인 취약점이 드러났다. 대량의 기밀자료를 휴대용 저장매체로 빼돌리는 것을 막는 체계도 구축되지 않았다. 보안 기관에서는 내부 컴퓨터에 휴대용 저장매체를 연결할 경우 보안통제센터에서 즉각 이를 감지하게 되어 있다. 특히 퇴직 예정자에 대해 보안점검을 하도록 규정돼 있지만, ADD 내 보안관리 총괄부서는 지난 3년간 단 한 차례도 실시하지 않았다. 재직자 중에도 자료를 무단 복사하거나 휴대용 저장매체 사용 흔적 삭제, 불법 소프트웨어 사용자도 다수 적발됐고, 이 가운데 23명이 수사 대상에 올랐다.아울러 ADD는 통합전산망에서 분리되고, 정보자산으로 등록하지도 않은 연구시험용 PC를 2416대나 사용하는 것으로 적발됐다. 이는 ADD 전체 PC의 35% 규모이다. 연구시험용 PC 중 62%에 달하는 4278대에는 보안프로그램(DLP)도 깔려 있지 않았다. DLP는 PC에서 자료를 다운하거나 복사할 때 기록이 남거나 사용자의 이름 또는 사번이 기록된다. 이런 프로그램이 설치되지 않은 PC에서 작업하면 사용자를 찾아낼 수가 없다. 여기에다 보안 기능이 없는 일반용 저장매체 3635개를 아무나 사용할 수 있도록 방치했다. 이 저장매체는 연구소 밖의 외부 PC에서 접속이 가능해 기밀자료를 담아 와서 외부 PC로 옮겨도 막을 수 없는 구조다. ADD가 기밀자료 무단 반출을 막고자 2006년 9월 구축한 문서암호화체계(DRM)도 제구실을 못한 것으로 나타났다. DRM은 기밀자료 무단 반출을 위해 전자파일을 자동으로 암호화하는 체계인데, 한글문서(HWP)와 파워포인트(PPT), 워드(DOC) 문서만 적용되는 것으로 밝혀졌다. 정작 중요한 파일인 엑셀, 도면, 소스코드(핵심문서 접속코드), 실험데이터 등은 암호화되지 않아 빼돌려도 걸러내지 못한다는 지적이 나온다. ADD 관계자는 “한 퇴직자가 퇴직 전 정보유출방지시스템에 접속한 흔적이 68만여건”이라며 “현재 유출된 자료가 몇 건인지는 제대로 파악하지 못하고 있다”고 말했다. ADD를 감독하는 방사청 관계자는 “ADD 내부에서 자료 유출 의혹이 4월에 제기됐는데, 방사청은 그전까지 모르고 있었다”고 전했다. ADD는 ‘자주국방의 초석’을 기치로 1970년 8월 창설됐다. 일부 퇴직자들의 일탈 행위로 올해 창설 50주년의 ADD 역사에 최대 기밀 유출 의혹이란 오명의 기록을 남기게 됐다. 정현용 기자 junghy77@seoul.co.kr
  • 오프라인 탄탄한 농협, 사람 중심 ‘디지털 금융그룹’으로 도약

    오프라인 탄탄한 농협, 사람 중심 ‘디지털 금융그룹’으로 도약

    1961년 출범한 농협중앙회의 자회사인 NH농협금융지주(농협금융)는 국내 시중은행 중 가장 많은 전국 점포(1141개)를 가지고 있다. 수지타산이 맞지 않아도 농업인 고객이 있는 곳에는 지점을 두는 원칙 때문이다. 2012년 농협금융이 중앙회에서 계열 분리한 뒤에도 이 철학을 지켰고, 덕분에 촘촘한 오프라인 지역망을 구축했다. 반면 온라인 플랫폼이나 상품은 2030세대에 어필하지 못한다는 일각의 목소리도 있었다. 탄탄하지만 뭔가 보수적이고 오래된 느낌의 금융기업. 농협금융이 이런 이미지에서 벗어나 디지털 체질 개선에 적극적으로 나서고 있다. 김광수 농협금융지주 회장은 지난해 10월부터 3년간 모두 1조 2000억원을 투자해 인프라를 구축하고 사람 중심의 ‘디지털 금융그룹’으로 도약하겠다고 선언했다. 스마트폰으로 금융 생활을 하는 청년층을 겨냥한 온라인 특화 상품을 내놓고, 꼭 지점에 오지 않아도 은행과 카드, 보험 업무를 볼 수 있도록 하겠다는 얘기다. 올해 코로나19 사태를 겪으며 ‘언택트’(비대면) 서비스가 금융권에서 생존의 필수 조건이 되자 디지털 전환에 가속도를 내고 있다. “테크 기업과 금융 기업 간 경계가 모호해진 빅블러(기존 산업 간 경계가 흐릿해진 현상) 시대에 정보기술(IT) 부문의 역할이 중요해졌습니다.” 김 회장이 지난해 11월 경기 의왕시 NH통합IT센터에서 열린 ‘농협은행 IT 부문 디지털전환(DT) 추진 전략 보고회’에서 던진 화두다. 신흥 핀테크(정보기술+금융서비스) 기업은 물론 네이버와 카카오 등 거대 IT 플랫폼 기업까지 금융업에 뛰어드는 상황에서 은행들도 IT 분야 투자에 풀베팅하지 않을 수 없다는 선언이다. 김 회장은 농협금융의 디지털 전환 4대 전략으로 ▲고객 관점에서 혁신적 금융서비스 제공 ▲업무 처리를 디지털화해 생산성을 획기적으로 향상 ▲업계 내 디지털 경쟁 우위와 신성장 동력 확보 ▲체계적 디지털 전환을 위한 실행·지속 가능한 동력 확보 등을 꼽았다. 특히 2025년까지 디지털 전문인력 2300여명을 양성하겠다고 했는데, 이는 전 직원의 10%에 해당한다. 농협금융은 올해부터 본격적으로 조직에 디지털을 입히기 시작했다. 우선 출시 상품에서 변화가 감지된다. 은행·카드·보험 등 각 계열사가 온라인에 익숙한 젊은층을 겨냥한 특화 상품을 집중적으로 내놓고 있다. 고객(농협은행 기준) 중 20~30대 비율이 29.4%에 불과한데 맞춤 상품을 통해 이들의 마음을 잡겠다는 전략이다. 지난 4월 출시한 ‘NH씬 파일러 대출’이 대표적이다. 금융 거래 정보가 없어 신용평가가 어려운 사회 초년생에게 최대 2000만원까지 대출해 준다. 본인 명의의 휴대폰이나 공인인증서, 농협은행 입출식 계좌만 있으면 스마트뱅킹 앱을 이용해 쉽게 돈을 빌릴 수 있다. 기존 신용평가 방식 대신 통신사 정보 등 비금융 데이터를 활용해 상환 능력을 평가한다. 또 같은 달 NH농협카드는 20~30대 고객을 겨냥한 ‘어피치 체크카드’를 내놨다. 카카오프렌즈 캐릭터인 ‘어피치’가 그려진 카드로 카카오페이, 삼성페이, 올원페이 등 간편결제 서비스를 등록해 온라인에서 사용하면 3% 할인받을 수 있다. 청년층이 즐겨 쓰는 유튜브 프리미엄과 넷플릭스를 결제할 때도 5% 할인을 받는다. NH투자증권이 카카오뱅크와 손잡고 지난 2월 내놓은 연계 계좌는 50만개를 넘어섰다. 카카오뱅크 고객인 젊은층이 주로 가입했다. 조청래 농협금융 디지털전략부장은 “우리에게 없는 것을 가진 업체와 협업해 새로운 고객을 얻었는데 영구 고객으로 만들기 위해 ‘록인 전략’(새로 유입된 고객이 다른 서비스도 쓸도록 묶어 두는 전략)도 썼다”면서 “앞으로도 카카오, 네이버 등 IT 기업과의 협업을 계속 시도할 것”이라고 말했다. 비대면 서비스 강화도 농협이 풀고 있는 숙제다. 지난 5월 관련 계획을 세워 체질 개선 중이다. 그동안 지점을 찾아야만 가능했던 주택대출과 각종 신고·증명 등을 온라인으로 처리할 수 있도록 개편한다. 카드도 신청 당일 발급될 수 있는 앱카드를 도입하기로 했다. 보험 부문에서도 변화가 예상된다. 그동안 질병·부상으로 실손보험금을 타려면 고객이 병원에서 각종 서류를 발급받아 제출해야 했지만, 앞으로 소액 보험금(100만원 이하)은 보험사가 병원에서 전산 자료를 받아 자동 지급하는 시스템을 구축하고 있다. 농협금융은 금융권의 새로운 성장동력으로 주목받는 마이데이터 사업에도 관심을 두고 있다. 마이데이터는 은행·카드·보험·통신사 등에 흩어져 있는 금융소비자의 거래 정보를 융합해 맞춤형 서비스를 제공하는 것이다. 예컨대 한 고객이 최근 달러 예금 계좌를 개설(금융 정보)했고, 토플시험을 접수(비금융 정보)시켰다는 정보가 고객 스마트폰에 저장되면 농협 앱이 이를 분석해 해외송금 서비스나 환전 정보 등 맞춤형 정보를 제공하는 방식이다. 농협금융은 디지털 혁신을 위해 기존 조직 운영의 틀에도 칼을 대고 있다. ‘애자일 조직’의 도입이 대표적이다. 이 조직은 주요 업무를 추진할 때 구성되는데 각 부서에서 차출된 인력 가운데 원래 직급과 상관없이 적임자가 팀을 이끌게 된다. 예컨대 업무에 따라 평사원이 리더를 맡아 팀장이나 부장에게 지시할 수 있다. 또 지주사 내부에 디지털혁신국을 만들어 디지털 개혁을 이끌고 있다. 조청래 디지털전략부장은 “디지털 전략 추진 과정에서 가장 신경쓰는 것 중 하나가 보안”이라면서 “외부 전문 보안업체가 모의 해킹 실험을 추가로 하는 등 사고가 나지 않도록 해 나갈 것”이라고 말했다. 유대근 기자 dynamic@seoul.co.kr
  • 모바일 운전면허증 내년 도입…“보안 최우선 과제”

    모바일 운전면허증 내년 도입…“보안 최우선 과제”

    내년부터 모바일 운전면허증이 도입된다. 정부는 23일 국무회의에서 ‘포스트 코로나 시대의 디지털 정부혁신 발전계획’을 발표했다. 이번 계획은 코로나19를 계기로 사회 전반에 확산하는 비대면 문화에 대응하고자 정부가 지난해 10월 발표한 ‘디지털 정부혁신 추진계획’을 비대면 서비스 확대·맞춤형 서비스 혁신 등에 초점을 맞춰 다듬은 것. 먼저 비대면 서비스 확대를 위해 스마트폰에 저장해 필요할 때 꺼내 쓰는 ‘모바일 신분증’ 도입을 앞당겼다. 정부는 당초 올해 말부터 모바일 공무원증을, 2022년부터는 모바일 운전면허증을 도입할 계획이었으나 모바일 운전면허증 도입 시기를 내년으로 조정했다. 여러 공공기관에 흩어져 있는 개인정보를 모아 정보주체인 국민이 직접 관리하고 활용하도록 하는 ‘마이데이터’ 서비스도 올해부터 단계적으로 지원한다. 아울러 초·중·고 교실에 와이파이 구축, 온라인 교과서 확대 등 산업기사 시험 온라인 실시 등 비대면 교육·시험을 확대한다. 개인 맞춤형 서비스 혁신 부문에서는 국민들이 각자 상황에 맞는 행정지원 및 혜택 등을 안내해주는 ‘국민비서’ 서비스를 올해부터 도입한다. 메신저 챗봇이나 인공지능(AI) 스피커 등을 통해 건강검진·국가 장학금 신청·민방위 교육·세금납부 등 자신에게 필요한 서비스 알림을 받고 신청·납부 등의 업무까지 함께 볼 수 있는 통합 서비스다. 여러 번 통화를 거치지 않고 한 번에 민원을 해소할 수 있도록 정부기관 콜센터도 통합한다. 중앙부처 11개 콜센터를 시작으로 지방자치단체·공공기관까지 총 156개 콜센터를 합쳐 범정부 통합 콜센터를 구축할 계획이다. 이밖에 사물인터넷 기반 재난 예보·경보 시스템 설치, 정부 업무망을 유선망에서 5G 무선망으로 전환, AI 기술을 활용한 통합보안관제시스템 구축, 주민센터 등 4만여곳에 2022년까지 와이파이 추가 설치 등 디지털 인프라 확충 사업도 벌인다. 윤종인 행안부 차관은 이날 국무회의 직후 정부서울청사에서 브리핑을 갖고 “모바일 신분증 도입에 있어 ‘보안’은 정부가 가장 신경쓰고 있고 기술적으로 완벽성을 추구해 나가야 하는 과제”라며 “개인 스마트폰에 암호화 보관해 관리하는 것을 기본 방침으로 하되 생체인증과 같은 허가 없이 열람이 불가하도록 하려고 생각 중”이라고 밝혔다. 윤 차관은 “모바일 주민등록증의 경우 공무원증과 운전면허증 등 다른 여타 신분증의 모바일화 결과를 봐가면서 추진할 계획으로 지금으로선 시기를 못 박기는 어렵다”며 “보안에 관한 기술적 발전이 같이 병행해 봐야 된다고 생각한다”고 덧붙였다. 이보희 기자 boh2@seoul.co.kr
  • [단독] 디지털 흔적 없는 ‘간편송금 충전금’, 보이스피싱범들 ‘돈세탁 창구’ 됐다

    [단독] 디지털 흔적 없는 ‘간편송금 충전금’, 보이스피싱범들 ‘돈세탁 창구’ 됐다

    간편송금업체들 가상계좌 기반 운영 작년 하루 249만건·이용 실적 2346억 시중 은행과 정보 공유 의무화 안 돼 카카오·토스머니, 송금 사기 잇따라 피해자 수·피해액 정확히 알 수 없어 “업체들 피해자 보상에도 신경써야”“간편송금 서비스가 보이스피싱범들의 돈세탁 창구가 됐습니다.” 익명을 요청한 한 금융보안 전문가는 22일 서울신문과의 인터뷰에서 “은행 계좌의 돈이 토스머니, 카카오머니 등 간편송금 충전금으로 세탁되면 현재 시스템상 거래 추적이 쉽지 않아 범인 검거 등에 어려움을 겪는다”며 이렇게 말했다. 보이스피싱 일당은 은행이나 수사기관의 추적을 피하기 위해 보통 피해자의 돈을 대포통장으로 입금받아 ‘A통장→B통장→C통장’ 등으로 옮긴 뒤 출금한다. 이 과정에서 간편송금 충전금으로 한 번 ‘세탁’했다가 다른 통장으로 옮기면 추적이 어려워진다는 것이다. 은행과 간편송금업체 간 정보 공유가 의무화되지 않은 데다 간편서비스는 가상계좌 기반으로 운영되기 때문이다. ●토스·카카오페이, 송금시장 점유율 90% 넘어 편리함을 무기 삼아 최근 송금시장의 ‘공룡’이 된 간편송금 서비스의 어두운 단면이다. 토스와 카카오페이 등 간편송금 서비스업체가 핀테크(정보기술을 바탕으로 한 금융) 산업을 키우려는 정부의 지원 속에 몸집을 급속히 불리고 있지만 정작 보안은 허술하다는 지적이 나온다. 간편송금 서비스의 경우 최근 20~30대 젊은층을 중심으로 이용 실적이 급증하고 있다. 한국은행에 따르면 국내 간편송금 서비스 이용 실적은 지난해 일평균 2346억원(249만건)으로 2년 새 5.7배나 증가했다. 그 사이 업체들도 우후죽순 늘었다. 한국은행이 파악한 업체만 15곳인데, 이 가운데 토스와 카카오페이 점유율이 90% 이상이다. 정부도 핀테크 육성을 명분 삼아 간편송금 서비스에 날개를 달아 주고 있다. 최근 금융위원회는 규제입증위원회를 열고 현재 200만원인 간편송금 충전 한도(토스·카카오머니 등으로 충전할 수 있는 한도)를 300만~500만원으로 늘려 주기로 했다. 문제는 보안이다. 간편결제를 악용한 보이스피싱과 부정 결제 사건은 최근 알려진 것만 해도 한두 건이 아니다. ▲토스 고객 8명의 토스머니가 본인 모르게 온라인 가맹점 3곳에서 900여만원 결제된 사건 ▲토스 생체인증 방식을 악용해 200만원을 부정 결제한 보이스피싱 사건 등이 대표적이다. 하지만 이는 빙산의 일각일 가능성이 크다. 서울신문이 미래통합당 성일종 의원실을 통해 입수한 금융위의 ‘보이스피싱 등 금융사기 방지를 위한 데이터 활용 체계 구축방안 연구’(금융보안원 작성) 보고서에 따르면 연구진과 인터뷰한 금융투자회사 관계자는 “카카오페이, 토스 등을 통한 송금 사기가 많다. 이 업체들을 통한 송금 횟수가 너무 많은 계좌는 아예 거래를 차단하고 있다”고 말했다. 금융위가 통신사기피해환급법을 개정해 간편송금업체에 사기 피해 예방 의무를 지우려는 것도 금융계 의견이 반영된 조치로 알려졌다. ●간편송금업, 통신사기피해환급 대상서 제외 간편송금을 통한 보이스피싱 사건 등이 잇따르고 있지만 피해자 수나 피해액이 얼마인지는 정확히 알 수조차 없다. 간편송금업은 통신사기피해환급법의 적용 대상이 아니어서 수사 당국이 범죄 정보를 얻는 데 한계가 있기 때문이다. 금융감독원에 따르면 2018년 1월부터 10월까지 토스 등 주요 간편송금업체 4곳을 통한 보이스피싱 피해액은 약 3600만원으로 접수됐는데, 이는 간편송금앱과 연결된 은행 계좌에서 빠져나가 은행이 신고한 액수일 뿐 간편앱 충전금이 얼마나 빠져나갔는지는 확인할 수 없다. 간편송금업체뿐 아니라 보이스피싱 등에 대응하는 전체 시스템 자체가 개선돼야 한다는 의견도 나온다. 금융보안원은 금융위의 의뢰로 작성한 보고서에서 ▲금융사기에 쓰인 전화번호를 이용 중지시키는 데 너무 오랜 시간(14.4일)이 걸리고 ▲피싱사이트를 차단하는 데도 평균 4시간이 걸려 이를 보완해야 한다고 지적했다. 중장기적으로는 국가 차원의 사기방지센터(CFC)를 만들어 전자금융사기 대응을 위한 정책 수립과 집행을 맡겨야 한다고 제안했다. 김승주 고려대 정보보호대학원 교수는 “기술적 수단 보완에만 주목해서는 금융사기를 막는 데 한계가 있다. 업체들이 피해자에 대한 배상 정책에도 신경을 써야 한다”며 “(세계 최대의 간편결제 플랫폼인) 페이팔도 지난해 피해자들에게 배상한 금액이 11억 달러(약 1조 3000억원)나 됐다”고 말했다. 유대근 기자 dynamic@seoul.co.kr 홍인기 기자 ikik@seoul.co.kr
  • [단독]“‘보이스피싱 돈 세탁’ 창구된 간편송금앱”

    [단독]“‘보이스피싱 돈 세탁’ 창구된 간편송금앱”

    정부, ‘통신사기피해환급법’ 개정 추진간편송금업체, 금융사기 예방·환급 의무 부여투자업계, “카카오페이, 토스 등 송금 사기 많아”“기술적 보완 외에 피해자 배상 정책에 신경써야”최근 보이스피싱과 부당결제 사고가 잇따르는데도 법망에서 빠져 있다는 비판이 제기된 토스와 카카오페이 등에 정부가 은행 수준의 법적 책임을 지우기로 했다. 앞으로 간편송금앱이 ‘대포통장’(범죄에 악용하기 위해 타인 명의로 개설한 통장) 역할로 쓰이면 지급 정지한 뒤 돈을 환급해 줘야 하고, 범죄 예방을 위해 기존 금융업체들과 정보도 공유해야 한다. 22일 금융당국에 따르면 금융위원회는 이러한 내용을 담은 ‘통신사기피해환급법’을 개정하기로 하고 최근 각계 의견을 듣고 있다. 금융위 관계자는 “하반기에 입법예고하는 게 목표”라고 말했다. 개정안의 핵심은 간편송금서비스 업체들을 법상 ‘금융기관’으로 규정해 이들이 보이스피싱을 비롯한 전자 금융사기를 막기 위해 기존 금융사 수준의 예방·환급 의무를 다하도록 하는 것이다. 예컨대 은행들은 자체 점검을 통해 특정 계좌가 보이스피싱 등에 악용된 의심거래계좌로 보이면 돈이 빠져나가지 못하게 지급 정지를 한다. 보이스피싱 피해자나 수사기관의 요청이 있을 때도 해당 계좌의 돈이 묶인다. 또 은행은 피해자가 소송을 제기하기 전에 대포통장 등에 입금된 돈을 돌려주도록 돼 있다. 카카오페이와 토스를 비롯한 간편송금 업체들은 지금껏 이를 따르지 않아도 됐지만 법이 바뀌면 똑같은 의무를 지게 된다. 이와 함께 간편송금 업체들은 금융범죄 예방에도 적극적으로 나서야 한다. 부정 결제나 사기 등을 미리 예측하는 이상거래 탐지시스템(FDS)을 자체적으로 강화하고 사기 이용 의심계좌나 전화번호 등을 수집해 다른 금융기관과 공유해야 한다. 간편송금은 공인인증서 의무 사용이 폐지된 2015년 3월 이후 도입됐는데, 4~6자리 비밀번호 입력이나 안면 인식 등으로 본인 인증 후 송금할 수 있는 서비스다. ●간편송금업체에도 예방·환급 의무…왜? “간편송금 서비스가 보이스피싱범들의 돈세탁 창구가 됐습니다.” 한 금융보안 전문가는 22일 서울신문과의 인터뷰에서 “은행 계좌의 돈이 토스머니, 카카오머니 등 간편송금 충전금으로 세탁되면 현재 시스템상 거래 추적이 쉽지 않아 범인 검거 등에 어려움을 겪는다”며 이렇게 말했다. 보이스피싱 일당은 은행이나 수사기관의 추적을 피하기 위해 보통 피해자의 돈을 대포통장으로 입금받아 ‘A통장→B통장→C통장’ 등으로 옮긴 뒤 출금한다. 이 과정에서 간편송금 충전금으로 한 번 ‘세탁’했다가 다른 통장으로 옮기면 추적이 어려워진다는 것이다. 은행과 간편송금업체 간 정보 공유가 의무화되지 않은 데다 간편서비스는 가상계좌 기반으로 운영되기 때문이다. 편리함을 무기 삼아 최근 송금시장의 ‘공룡’이 된 간편송금 서비스의 어두운 단면이다. 토스와 카카오페이 등 간편송금 서비스업체가 핀테크(정보기술을 바탕으로 한 금융) 산업을 키우려는 정부의 지원 속에 몸집을 급속히 불리고 있지만 정작 보안은 허술하다는 지적이 나온다. 간편송금 서비스의 경우 최근 20~30대 젊은층을 중심으로 이용 실적이 급증하고 있다. 한국은행에 따르면 국내 간편송금 서비스 이용 실적은 지난해 일평균 2346억원(249만건)으로 2년 새 5.7배나 증가했다. 그 사이 업체들도 우후죽순 늘었다. 한국은행이 파악한 업체만 15곳인데, 이 가운데 토스와 카카오페이 점유율이 90% 이상이다.●핀테크 지원에 날개 단 간편송금…“보안엔 취약” 지적 정부도 핀테크 육성을 명분 삼아 간편송금 서비스에 날개를 달아 주고 있다. 최근 금융위원회는 규제입증위원회를 열고 현재 200만원인 간편송금 충전 한도(토스·카카오머니 등으로 충전할 수 있는 한도)를 300만~500만원으로 늘려 주기로 했다. 문제는 보안이다. 간편결제를 악용한 보이스피싱과 부정 결제 사건은 최근 알려진 것만 해도 한두 건이 아니다. ▲토스 고객 8명의 토스머니가 본인 모르게 온라인 가맹점 3곳에서 900여만원 결제된 사건 ▲토스 생체인증 방식을 악용해 200만원을 부정 결제한 보이스피싱 사건 등이 대표적이다. 하지만 이는 빙산의 일각일 가능성이 크다. 서울신문이 미래통합당 성일종 의원실을 통해 입수한 금융위의 ‘보이스피싱 등 금융사기 방지를 위한 데이터 활용 체계 구축방안 연구’(금융보안원 작성) 보고서에 따르면 연구진과 인터뷰한 금융투자회사 관계자는 “카카오페이, 토스 등을 통한 송금 사기가 많다. 이 업체들을 통한 송금 횟수가 너무 많은 계좌는 아예 거래를 차단하고 있다”고 말했다. 금융위가 통신사기피해환급법을 개정해 간편송금업체에 사기 피해 예방 의무를 지우려는 것도 금융계 의견이 반영된 조치로 알려졌다. 간편송금을 통한 보이스피싱 사건 등이 잇따르고 있지만 피해자 수나 피해액이 얼마인지는 정확히 알 수조차 없다. 간편송금업은 통신사기피해환급법의 적용 대상이 아니어서 수사 당국이 범죄 정보를 얻는 데 한계가 있기 때문이다. 금융감독원에 따르면 2018년 1월부터 10월까지 토스 등 주요 간편송금업체 4곳을 통한 보이스피싱 피해액은 약 3600만원으로 접수됐는데, 이는 간편송금앱과 연결된 은행 계좌에서 빠져나가 은행이 신고한 액수일 뿐 간편앱 충전금이 얼마나 빠져나갔는지는 확인할 수 없다. 간편송금업체뿐 아니라 보이스피싱 등에 대응하는 전체 시스템 자체가 개선돼야 한다는 의견도 나온다. 금융보안원은 금융위의 의뢰로 작성한 보고서에서 ▲금융사기에 쓰인 전화번호를 이용 중지시키는 데 너무 오랜 시간(14.4일)이 걸리고 ▲피싱사이트를 차단하는 데도 평균 4시간이 걸려 이를 보완해야 한다고 지적했다. 중장기적으로는 국가 차원의 사기방지센터(CFC)를 만들어 전자금융사기 대응을 위한 정책 수립과 집행을 맡겨야 한다고 제안했다. 김승주 고려대 정보보호대학원 교수는 “기술적 수단 보완에만 주목해서는 금융사기를 막는 데 한계가 있다. 이에 더해 보안 사고는 어느 정도 일어날 수밖에 없으니 업체들이 피해자에 대한 배상 정책에도 신경을 써야 한다”며 “(세계 최대의 간편결제 플랫폼인) 페이팔도 지난해 피해자들에게 배상한 금액이 11억 달러(약 1조 3000억원)나 됐다”고 말했다. 유대근 기자 dynamic@seoul.co.kr홍인기 기자 ikik@seoul.co.kr
  • 아스트론시큐리티, CSPM∙CWPP 결합형 ‘클라우드 워크로드 보안솔루션’ 출시

    아스트론시큐리티, CSPM∙CWPP 결합형 ‘클라우드 워크로드 보안솔루션’ 출시

    외산 제품이 장악하고 있는 국내 클라우드 워크로드 보안 시장에 클라우드 보안 전문기업 ㈜아스트론시큐리티(대표 조근석)가 도전장을 내밀었다. 아스트론시큐리티는 ‘보안 토폴로지’ 등 클라우드에 최적화된 새로운 특허 기술을 적용, 클라우드의 안전성을 최고 수준으로 보장하는 국내 최초 CSPM(보안 형상관리), CWPP(워크로드 보안) 결합형 ‘클라우드 워크로드 보안솔루션’을 출시했다고 밝혔다. 전 세계적 클라우드 시장은 연간 200조 이상으로 추산되고 있다. 더욱이 코로나19로 제 2의 성장기를 맞이하고 있음에도 국내에서는 기업의 클라우드 도입률이 OECD 평균(30%)에도 미치지 못하는 12.9%(2018년 기준)에 불과한 형편이다. 인공지능(AI), 빅데이터, 엣지컴퓨팅 등 차세대 첨단 기술이 클라우드가 없으면 존재하기 어려울 정도로 절대적인 산업으로 성장했으나 상대적으로 취약한 보안 문제로 도입률이 낮은 것. 이는 클라우드가 갖는 특성에 기인한다. 전통적인 컴퓨팅 환경은 네트워크 최상단에 보안 장비를 설치해 전체 시스템을 보호하는 구조지만 클라우드는 서버부터 각종 소프트웨어가 가상의 워크로드 단위로 제공되므로 유연하면서도 변화가 심하며 이를 각각 보호하기 위해서는 워크로드 특성별로 최적화된 보안 적용이 필수다.특히 클라우드는 계정에 대한 접근성이 용이하고 누구나 자산을 쉽게 생성, 변경, 삭제가 가능하여 일반적인 개별 보안 기능보다 여러 가지 상태 변화를 미세하게 감지해 종합적으로 위험성을 인지해야 한다. 이러한 점에 착안한 아스트론시큐리티 ‘클라우드 워크로드 보안솔루션’은 클라우드 API와 보안 에이전트 방식을 동시에 지원함으로써 보안 기능의 정확도를 높였다. 포스트 코로나 시대, 폭발적 성장을 예고하는 클라우드 분야를 대비하기 위한 솔루션으로 CSPM과 CWPP의 장점만을 활용해 클라우드에 대한 이상 행위를 실시간 파악할 수 있다. 클라우드 계정을 연동하는 즉시 자동으로 모든 워크로드에 대한 정보를 도식화하고 보안 토폴로지를 통해 네트워크 및 보안 연결성을 배치도 형태로 구현함으로써 보안 운영상의 편의성을 극대화한다. 더불어 자동화된 클라우드 자산관리, 6가지 이상 징후 정밀 탐지, 클라우드 방화벽 정책 최적화를 통한 차단 등 클라우드만의 특화된 기능을 제공한다. 조근석 아스트론시큐리티 대표는 “당사의 워크로드 보안솔루션은 클라우드 보안 토폴로지 등 다수의 특허 기술들이 적용됐으며 현재까지 출시된 제품 중에서 가장 클라우드 특징을 잘 활용하여 이상 징후를 빠르게 탐지하는 제품이라고 자부한다”며 “올해부터 공공 클라우드가 본격적으로 성장할 것으로 예상되는만큼 안전성을 보장해 줄 수 있는 필수 보안 솔루션으로서의 역할을 다하겠다”고 밝혔다. 아스트론시큐리티는 Azure, GCP 등 멀티 클라우드와 레거시 등 하이브리드까지 지원하는 제품을 오는 9월에, AI로 이상 징후를 자동 탐지하는 제품을 연말에 출시할 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • “벤츠 살 수 있다던데요” 열일곱, 채굴꾼이 됐다

    “벤츠 살 수 있다던데요” 열일곱, 채굴꾼이 됐다

    “한국에선 지금 거래가 안 되지만 중국에선 제가 모은 코인으로 벤츠랑 아이폰을 산 사람도 많다던데요.” 서울에 거주하는 고등학생 최모(18)양은 매일 밤 스마트폰에 설치한 암호화폐 채굴 프로그램을 작동한 후 잠자리에 든다. “제2의 비트코인이 될 대박 코인”이라고 철석같이 믿는 최양이 지난 4월 말부터 채굴로 모은 P코인은 18일 기준 총 173개다. 스마트폰 애플리케이션(앱)을 열어 하루 한 번 버튼을 눌러야 24시간 연속 채굴되기 때문에 최양은 알람까지 맞춰 놓고 프로그램을 실행한다.서울신문 탐사기획부 취재 결과 스마트폰이나 학교 컴퓨터실 PC 등에 코인 채굴 프로그램을 설치해 친구나 선후배들에게 “추천인으로 입력해 달라”고 요구하는 중고교생들이 급증하고 있다. 충북 청주에 사는 정모(17)군은 “채굴 속도를 높이려면 추천인을 등록하도록 프로그램돼 있다”며 “한 명씩 등록할 때마다 채굴 속도가 20%씩 빨라지고 5명이면 100%로 두 배가 된다. 친구들에게 무자본으로 돈을 벌 수 있다고 적극 권유하고 있다”고 말했다. 최양 역시 “처음에는 용돈이 부족해 채굴을 시작했지만 코인 모으는 재미로 주변 사람들에게 추천인 등록을 요구한다”고 했다. 아직 상장한 국가는 없지만 P코인을 채굴하는 학생들은 큰돈이 될 것이라고 믿는다. 최양은 “지금은 P코인 1개의 가치가 1달러 정도이지만 상장되면 비트코인 못지않을 것”이라고 했다. 충남 당진에 사는 김모(17)양은 “매일 꾸준히 모아 성인이 된 후 현금화할 생각”이라고 말했다. 이들을 코인의 세계로 끌어들인 건 다름아닌 코인 발행사들이다. 업체들은 ‘학생들의 용돈 벌이가 된다. 누구나 코인으로 부자가 될 수 있다’는 식의 자극적인 홍보 문구를 앞세워 미성년자들을 채굴 앱의 회원으로 모집해 왔다. 대표적인 코인이 지난해 중고생들을 채굴 경쟁에 내몰았던 ‘B코인’이다. 이 코인은 소셜네트워크서비스(SNS) 계정만 연동하면 스마트폰이나 PC만으로 초기비용 없이 채굴이 가능하다고 홍보했다. 학생들은 집, 학교 등 주변 사람들의 스마트폰과 PC로 채굴량 높이기에 열중했다. 뿐만 아니라 피라미드 구조로 지급되는 추천 수당도 학생들을 현혹하기에 충분했다. B코인 홍보 자료에 따르면 가입자 한 명당 가중치는 0.5점, 한 단계를 건너뛴 간접 추천에도 0.25점을 준다. 업체는 점수에 따라 채굴 효용성이 높아진다고 설명했다. 블록체인 보안전문업체 ‘S2W랩’ 김승회 연구원은 “다단계 구조 등 비즈니스 모델 자체부터 문제의 소지가 있다”고 분석했다. B코인은 지난해 3월 중소 거래소 3곳에 상장했다가 2개월 만에 자진 상장 폐지했다. B코인은 신규 코인으로 교환이 불가능해진 후 업계 은어로 이른바 ‘데이터 쪼가리’로 전락했다. B코인 관계자는 “1년 전부터 채굴 서비스가 종료됐고 가중치도 없어진 지 오래”라면서 “다른 사업을 개발해 운영 중”이라고 말했다. 김 연구원은 “현재 성행하고 있는 채굴 프로그램 방식의 P코인도 B코인과 같은 수순을 밟을 가능성을 배제할 수 없다”고 주의를 당부했다. 이 같은 코인들은 학생들 간의 ‘상납 구조’를 만든다. ‘물건이나 돈을 뺏는 게 아니다’라는 생각으로 동급생이나 후배들에게 코인을 강압적으로 요구하기 때문이다. 미성년자 신분이어서 공식적으로 코인 거래가 불가능하지만 오픈 채팅방 등을 통해 P2P(개인 간 개인) 장외 거래로 주고받는다. 포털이나 온라인 커뮤니티에는 “일진들이 추천인 코드를 입력하라고 귀찮게 한다”는 호소글이 최근까지 게시됐다. 한 암호화폐 홍보 관계자는 “청소년들이 코인을 빼앗거나 상납받아 술과 담배를 사는 데 쓴다는 얘기도 많다”고 전했다. 미성년자들의 코인 거래는 위험도가 높다. 채굴의 과몰입뿐 아니라 학교폭력 문제의 원인이 될 수 있다. 하지만 일선 학교나 교육당국은 이 같은 내용을 전혀 파악하지 못한 상황이다. 이주석 서울시교육청 민주생활시민과 장학사는 “코인 갈취나 상납 등과 관련된 신고 내용은 없다”며 “이 같은 상황들이 적발된다면 학교폭력으로 간주할 수 있다”고 말했다. 중고교생들은 암호화폐에 대해 제대로 배우고 싶다는 희망도 나타냈다. 김양은 “어른들이 걱정하는 것처럼 멋모르고 뛰어들어 코인에 중독되는 것보다 차라리 코인이 어떤 것인지, 유의할 게 무엇인지 학교에서 가르쳐 주면 좋겠다”고 말했다. 고혜지 기자 hjko@seoul.co.kr 이태권 기자 rights@seoul.co.kr 탐사기획부안동환 부장, 박재홍·송수연 고혜지·이태권 기자 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • “벤츠 살 수 있다던데요” 열일곱, 채굴꾼이 됐다

    “벤츠 살 수 있다던데요” 열일곱, 채굴꾼이 됐다

    ④ 교실까지 덮친 ‘코인의 욕망’“한국에선 지금 거래가 안 되지만 중국에선 제가 모은 코인으로 벤츠랑 아이폰을 산 사람도 많다던데요.” 서울에 거주하는 고등학생 최모(18)양은 매일 밤 스마트폰에 설치한 암호화폐 채굴 프로그램을 작동한 후 잠자리에 든다. “제2의 비트코인이 될 대박 코인”이라고 철석같이 믿는 최양이 지난 4월 말부터 채굴로 모은 P코인은 18일 기준 총 173개다. 스마트폰 애플리케이션(앱)을 열어 하루 한 번 버튼을 눌러야 24시간 연속 채굴되기 때문에 최양은 알람까지 맞춰 놓고 프로그램을 실행한다. 서울신문 탐사기획부 취재 결과 스마트폰이나 학교 컴퓨터실 PC 등에 코인 채굴 프로그램을 설치해 친구나 선후배들에게 “추천인으로 입력해 달라”고 요구하는 중고교생들이 급증하고 있다. 충북 청주에 사는 정모(17)군은 “채굴 속도를 높이려면 추천인을 등록하도록 프로그램돼 있다”며 “한 명씩 등록할 때마다 채굴 속도가 20%씩 빨라지고 5명이면 100%로 두 배가 된다. 친구들에게 무자본으로 돈을 벌 수 있다고 적극 권유하고 있다”고 말했다. 최양 역시 “처음에는 용돈이 부족해 채굴을 시작했지만 코인 모으는 재미로 주변 사람들에게 추천인 등록을 요구한다”고 했다. 중국에서 상장됐다고 알려진 P코인은 국내 상장이 되지 않았지만 코인을 채굴하는 학생들은 큰돈이 될 것이라고 믿는다. 최양은 “지금은 P코인 1개의 가치가 1달러 정도이지만 상장되면 비트코인 못지않을 것”이라고 했다. 충남 당진에 사는 김모(17)양은 “매일 꾸준히 모아 성인이 된 후 현금화할 생각”이라고 말했다. 이들을 코인의 세계로 끌어들인 건 다름아닌 코인 발행사들이다. 업체들은 ‘학생들의 용돈 벌이가 된다. 누구나 코인으로 부자가 될 수 있다’는 식의 자극적인 홍보 문구를 앞세워 미성년자들을 채굴 앱의 회원으로 모집해 왔다.대표적인 코인이 지난해 중고생들을 채굴 경쟁에 내몰았던 ‘B코인’이다. 이 코인은 소셜네트워크서비스(SNS) 계정만 연동하면 스마트폰이나 PC만으로 초기비용 없이 채굴이 가능하다고 홍보했다. 학생들은 집, 학교 등 주변 사람들의 스마트폰과 PC로 채굴량 높이기에 열중했다. 뿐만 아니라 피라미드 구조로 지급되는 추천 수당도 학생들을 현혹하기에 충분했다. B코인 홍보 자료에 따르면 가입자 한 명당 가중치는 0.5점, 한 단계를 건너뛴 간접 추천에도 0.25점을 준다. 업체는 점수에 따라 채굴 효용성이 높아진다고 설명했다. 블록체인 보안전문업체 ‘S2W랩’ 김승회 연구원은 “다단계 구조 등 비즈니스 모델 자체부터 문제의 소지가 있다”고 분석했다. B코인은 지난해 3월 중소 거래소 3곳에 상장했다가 2개월 만에 자진 상장 폐지했다. B코인은 신규 코인으로 교환이 불가능해진 후 업계 은어로 이른바 ‘데이터 쪼가리’로 전락했다. B코인 관계자는 “1년 전부터 채굴 서비스가 종료됐고 가중치도 없어진 지 오래”라면서 “다른 사업을 개발해 운영 중”이라고 말했다. 김 연구원은 “현재 성행하고 있는 중국의 채굴 프로그램 방식의 P코인도 B코인과 같은 수순을 밟을 가능성을 배제할 수 없다”고 주의를 당부했다. 이 같은 코인들은 학생들 간의 ‘상납 구조’를 만든다. ‘물건이나 돈을 뺏는 게 아니다’라는 생각으로 동급생이나 후배들에게 코인을 강압적으로 요구하기 때문이다. 미성년자 신분이어서 공식적으로 코인 거래가 불가능하지만 오픈 채팅방 등을 통해 P2P(개인 간 개인) 장외 거래로 주고받는다. 포털이나 온라인 커뮤니티에는 “일진들이 추천인 코드를 입력하라고 귀찮게 한다”는 호소글이 최근까지 게시됐다. 한 암호화폐 홍보 관계자는 “청소년들이 코인을 빼앗거나 상납받아 술과 담배를 사는 데 쓴다는 얘기도 많다”고 전했다. 미성년자들의 코인 거래는 위험도가 높다. 채굴의 과몰입뿐 아니라 학교폭력 문제의 원인이 될 수 있다. 하지만 일선 학교나 교육당국은 이 같은 내용을 전혀 파악하지 못한 상황이다. 이주석 서울시교육청 민주생활시민과 장학사는 “코인 갈취나 상납 등과 관련된 신고 내용은 없다”며 “이 같은 상황들이 적발된다면 학교폭력으로 간주할 수 있다”고 말했다. 중고교생들은 암호화폐에 대해 제대로 배우고 싶다는 희망도 나타냈다. 김양은 “어른들이 걱정하는 것처럼 멋모르고 뛰어들어 코인에 중독되는 것보다 차라리 코인이 어떤 것인지, 유의할 게 무엇인지 학교에서 가르쳐 주면 좋겠다”고 말했다. 고혜지 기자 hjko@seoul.co.kr이태권 기자 rights@seoul.co.kr 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • “용돈 벌어볼래?” 그 말에…채굴지옥·코인셔틀에 빠진 10대들

    “용돈 벌어볼래?” 그 말에…채굴지옥·코인셔틀에 빠진 10대들

    SNS 연동 미성년자도 24시간 게임하듯업체는 추천 수당 미끼로 채굴 부추겨상납구조 변질로 신종 학교폭력 우려도“한국에선 지금 거래가 안 되지만 중국에선 제가 모은 코인으로 벤츠랑 아이폰을 산 사람도 많다던데요” 서울에 거주하는 고등학생 최모(18)양은 매일 밤 스마트폰에 설치한 암호화폐 채굴 프로그램을 작동한 후 잠자리에 든다. “제2의 비트코인이 될 대박 코인”이라고 철썩같이 믿는 최양이 지난 4월 말부터 채굴로 모은 P코인은 18일 기준 총 173개다. 스마트폰 앱을 열어 하루 한번 버튼을 눌러야 24시간 연속 채굴되기 때문에 최양은 알람까지 맞춰 프로그램을 실행한다. “중국선 코인으로 벤츠·아이폰 산다던데요” 서울신문 탐사기획부 취재 결과 스마트폰이나 학교 컴퓨터실 PC 등에 코인 채굴 프로그램을 설치해 친구나 선후배들에게 “추천인으로 입력해달라”라고 요구하는 중고교생들이 급증하고 있다. 충북 청주에 사는 정모(17)군은 “채굴 속도를 높이려면 추천인을 등록하도록 프로그램돼 있다”며 “한 명씩 등록할 때마다 채굴 속도가 20%씩 빨라지고 5명이면 100%로 두배가 된다. 친구들에게 무자본으로 돈을 벌수 있다고 적극 권유하고 있다”고 말했다. 최양 역시 “처음에는 용돈이 부족해 채굴을 시작했지만 코인 모으는 재미로 주변 사람들에게 추천인 등록을 요구한다”고 했다. 아직 상장된 국가는 없지만 P코인을 채굴하는 학생들은 큰 돈이 될 것이라고 믿는다. 최양은 “지금은 P코인 1개의 가치가 1달러 정도이지만 상장되면 비트코인 못지 않을 것”이라고 했다. 충남 당진에 사는 김모(17)양은 “매일 꾸준히 모아 성인이 된 후 현금화할 생각”이라고 말했다. 성인되면 현금화? “데이터 쪼가리 될 수도” 이들을 코인의 세계로 끌어들인 건 다름아닌 코인 발행사들이다. 업체들은 ‘학생들의 용돈벌이가 된다. 누구나 코인으로 부자가 될 수 있다’는 식의 자극적인 홍보 문구를 앞세워 미성년자들을 채굴 앱의 회원으로 모집해왔다. 대표적인 코인이 지난해 중고생들을 채굴 경쟁에 내몰았던 ‘B코인’이다. 이 코인은 사회관계망서비스(SNS) 계정만 연동하면 스마트폰이나 PC만으로 초기비용 없이 채굴이 가능하다고 홍보했다. 학생들은 집, 학교 등 주변 사람들의 스마트폰과 PC로 채굴량 높이기에 열중했다. 뿐만 아니라 피라미드 구조로 지급되는 추천 수당도 학생들을 현혹하기에 충분했다. B코인 홍보 자료에 따르면 가입자 한 명당 가중치는 0.5점, 한 단계를 건너 뛴 간접 추천에도 0.25점을 준다. 업체는 점수에 따라 채굴 효용성이 높아진다고 설명했다. 블록체인 보안전문업체 ‘S2W랩’ 김승회 연구원은 “다단계 구조 등 비즈니스 모델 자체부터 문제의 소지가 있다”고 분석했다.B코인은 지난해 3월 중소 거래소 3곳에 상장했다가 2개월만에 자진 상장 폐지했다. B코인은 신규 코인으로 교환이 불가능해진 후 업계 은어로 이른바 ‘데이터 쪼가리’로 전락했다. B코인 관계자는 “1년 전부터 채굴 서비스가 종료됐고 가중치도 없어진 지 오래”라면서 “다른 사업을 개발해 운영 중”이라고 말했다. 김 연구원은 “현재 성행하고 있는 채굴 프로그램 방식의 P코인도 B코인과 같은 수순을 밟을 가능성을 배제할 수 없다”고 주의를 당부했다. 이 같은 코인들은 학생들간의 ‘상납 구조’를 만든다. ‘물건이나 돈을 뺏는게 아니다’라는 생각으로 동급생이나 후배들에게 코인을 강압적으로 요구하기 때문이다. 미성년자 신분이어서 공식적으로 코인 거래가 불가능하지만 오픈 채팅방 등을 통해 P2P(개인 간 개인) 장외 거래로 주고 받는다. 포털이나 온라인 커뮤니티에는 “일진들이 추천인 코드를 입력하라고 귀찮게 한다”라는 호소글이 최근까지 게시됐다. 한 암호화폐 홍보 관계자는 “청소년들이 코인을 빼앗거나 상납받아 술과 담배를 사는 데 쓴다는 얘기도 많다”고 전했다. 온라인선 “당했다”… 당국은 “신고는 아직” 미성년자들의 코인 거래는 위험도가 높다. 채굴의 과몰입 뿐 아니라 학교 폭력 문제의 원인이 될 수 있다. 하지만 일선 학교나 교육당국은 이 같은 내용은 전혀 파악하지 못한 상황이다. 이주석 서울시교육청 민주생활시민과 장학사는 “코인 갈취나 상납 등과 관련된 신고 내용은 없다”며 “이 같은 상황들이 적발된다면 학교폭력으로 간주할 수 있다”고 말했다. 중고교생들은 암호화폐에 대해 제대로 배우고 싶다는 희망도 나타낸다. 김양은 “어른들이 걱정하는 것처럼 멋모르고 뛰어들어 코인에 중독되는 것보다 차라리 코인이 어떤 것인지 유의할 게 무엇인지 학교에서 가르쳐주면 좋겠다”고 말했다. 고혜지 기자 hjko@seoul.co.kr이태권 기자 rights@seoul.co.kr 본 기획물은 한국 언론학회-SNU 팩트체크 센터의 지원을 받았습니다. 서울신문 탐사기획부는 암호화폐(가상자산)와 연관된 각종 범죄 및 피해자들을 다룬 ‘2020 암호화폐 범죄를 쫓다’를 보도하고 있습니다. 암호화폐 거래소 비리와 다단계 투자 사기, 자금세탁·증여, 다크웹 성착취물·마약 등 범죄와 관련된 암호화폐 은닉 수익 등에 관한 제보(tamsa@seoul.co.kr)를 부탁드립니다.
  • 고려대, 코로나 이후 시대 준비 착수…첨단분야 3개 학과 신설 30명씩 선발

    고려대가 4차 산업혁명 및 코로나19 이후 시대를 준비하는 첨단분야 학과를 만든다. 고려대(총장 정진택)는 2021학년도부터 데이터과학과, 스마트보안학부, 융합에너지공학과를 신설, 미래 선도형 인재를 각각 30명씩 선발한다. 또 SK하이닉스와 커리큘럼을 공동 개발한 30명 정원의 반도체공학과를 계약학과로 신설했다. 정 총장은 “학생들이 국가 경쟁력 강화에 기여하고 코로나19 이후 미래형 핵심인재로 성장할 수 있는 최고의 교육기관이 되도록 최선을 다할 것”이라고 말했다.
  • 고려대, 코로나 이후 시대 준비 착수 첨단분야 3개 학과 신설 30명씩 선발

    고려대가 4차 산업혁명 및 코로나19 이후 시대를 준비하는 첨단분야 학과를 만든다. 고려대(총장 정진택)는 2021학년도부터 데이터과학과, 스마트보안학부, 융합에너지공학과를 신설, 미래 선도형 인재를 각각 30명씩 선발한다. 또 SK하이닉스와 커리큘럼을 공동 개발한 30명 정원의 반도체공학과를 계약학과로 신설했다. 정 총장은 “학생들이 국가 경쟁력 강화에 기여하고 코로나19 이후 미래형 핵심인재로 성장할 수 있는 최고의 교육기관이 되도록 최선을 다할 것”이라고 말했다.
  • 경기도의회 경제노동위원회, 정책연구용역 최종보고회 개최

    경기도의회 경제노동위원회, 정책연구용역 최종보고회 개최

    경기도의회 경제노동위원회 조광주(더불어민주당·성남3) 위원장은 지난 12일 경기도의회 경제노동전문위원실에서 ‘경기도 물리보안산업의 실증지원 정책 방안 연구’정책연구용역의 최종보고회를 개최했다. 최종보고회에는 경제노동위원회 소속 의원을 비롯해 경기도 과학기술과 최병길 과장, 미래산업과 미래기술팀 양정은 팀장, 정보통신보안담당관 정보자원관리팀 황영선 팀장, 한국영상정보연구조합 노영식 상근부이사장, 연구수행기관인 경기도경제과학진흥원의 정의정 책임연구원 등 연구진이 참석했다. 물리보안산업이란 재해, 재난, 범죄 등의 방지를 위한 제품 및 서비스 안전을 제공하는 산업, 즉 CCTV·출입통제기·영상감시기기 등 물리적 취약성을 통제하는 산업을 지칭한다. 세계 시장은 아시아·태평양 지역을 중심으로 성장 추세에 있으며, 2025년 국내 시장규모는 약 9.5조원으로 전망되는 등 시장의 성장잠재력이 매우 높은 것으로 예측되는 분야이다. 2019년 기준 전국 물리보안 관련 사업체 수는 총 621개소로, 경기도에는 242개소(39.0%)가 집중되어 있어 전국에서 가장 큰 비중을 차지하고 있으며, 특히 사업체 수는 최근 3년간 연평균 25.0%의 가파른 성장세를 보이고 있다. 연구진들은 도내 물리보안산업 지원을 위해 “세계보안시장이 성장추세이므로 수출지향적 제품으로 경쟁력을 확보해야 하며, 중국과의 가격경쟁 등에서 시장 우위를 선점하기 위해서는 도내 기업의 기술경쟁력 강화가 우선되어야 한다”면서 “경기도 첨단산업 역량과 연계하여 융합보안 기술개발 촉진을 지원하고, 국내외 판로개척을 위한 인증이나 네트워킹 등을 지원해야 한다”고 언급했다. 이에 연구진들은 경기도 물리보안산업을 위한 실증 지원 과제로 ▲ 물리보안 신제품 품질 인증 획득 지원 ▲ 물리보안산업 정보제공 및 컨설팅 지원 ▲ 물리·융합보안 네트워크 구축·운영 ▲ 물리보안 신제품 기술개발 지원 ▲ 물리·융합보안산업 실증단지 구축 ▲ 물리보안산업 지원 제도 마련 등을 제시했다. 조 위원장은 “물리보안산업은 빅데이터의 활용, AI기술을 이용한 지능화 등을 바탕으로 고부가가치를 창출하기에 충분한 영역”이라며 “관련 중소기업의 기술경쟁력 강화를 위한 지원 확대로 경기도가 미래 성장기반을 단단히 다지는 데 중추적인 역할을 수행할 수 있을 것”이라는 기대를 전했다. 한편 경기도경제과학진흥원이 수행중인 본 연구용역은 최종보고회에서 논의된 의견을 수렴해 오는 24일 최종보고서를 제출하고 마무리된다. 향후 경제노동위원회는 본 연구용역의 결과를 바탕으로 조례 제·개정을 통해 물리보안산업의 지원 근거를 마련할 계획이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 클라우드 시대 본격화…하이브리드 클라우드 도입에 앞장서는 유호스트 ‘몬캣 클라우드’

    클라우드 시대 본격화…하이브리드 클라우드 도입에 앞장서는 유호스트 ‘몬캣 클라우드’

    현대차·LG 등 국내 기업뿐만 아니라 금융, 공공기관까지 클라우드 전환을 본격화하며 관련 시장 규모가 급증할 것으로 예상된다. 4차 산업혁명 기반을 마련해 기업 경쟁력을 높이기 위해 대량의 데이터를 효율적으로 저장 및 처리할 수 있는 클라우드 환경 구축 필요성이 제기되고 있는 것이다. 클라우드 서비스가 보편화되기 전엔 기업에서 자체 서버를 도입하기 위해 서버실 구축부터 유지보수에 이르기까지 대규모 자본 투입이 요구됐다. 특히 새로운 서비스를 도입하거나 서비스 범위를 확대하는 과정에서 추가 서버 구축을 고려하지만, 서비스에 대한 수요를 정확히 파악하기가 어려워 의사결정이 지연되는 경우도 많았다. 반면 클라우드 서비스는 초기 IT 인프라 구축에 막대한 비용을 투자하지 않고도 빠른 시간 내 서버를 구축할 수 있다. 서비스 성패와 무관하게 초기 자본 투자 리스크를 감내해야 했던 과거와 비교해 훨씬 합리적이다.클라우드 서버는 ‘오토스케일링(Auto-Scaling)’을 통해 사용자가 미리 설정한 옵션에 맞춰 자동으로 서버, 네트워크를 확장∙축소해 안정적인 서비스를 유지한다. 이전엔 트래픽 급증 시 막대한 비용 및 시간을 투입해 물리 서버를 증설해야 했다면, 클라우드 서버는 사용량에 따라 자동으로 서버를 탄력적으로 운용하는 것이다. 이때 클라우드 서비스 이용자는 별도의 장비 유지보수 비용을 들이지 않고도 실제 서버 사용량만큼만 비용을 지불하면 된다는 점에서 경제적이다. 기업 내부에 전문 인력을 운용하지 않아도 서비스 제공업체가 유지보수를 책임지기 때문에 인건비 절감 효과도 있다. 기존에 자체 서버를 운용하고 있던 기업이라면 회사 내 서버, 보안장비, 네트워크 장비 등과 클라우드 서비스를 연동한 하이브리드 클라우드 서비스 사용도 가능하다. 특히 코로나19 사태 이후 비대면 업무 보편화에 따라 클라우드의 중요성이 높아진 가운데 로컬 데이터를 직접 관리하면서 클라우드의 이점을 누리는 하이브리드 클라우드 서비스를 도입하는 기업이 증가하고 있다. E1, ADT캡스, MBC 등 국내 주요 기업에서도 하이브리드 클라우드 서비스를 도입하며 IT 인프라 비용을 절감하고 서비스 안전성 확보 및 보안 강화 효과를 거둔 것으로 알려졌다. 하이브리드 클라우드 도입을 진행한 몬캣클라우드(MONCAT CLOUD)는 “클라우드 서비스의 안전성 및 보안성에 의문을 제기하는 목소리도 있지만, 클라우드는 시스템적으로 다중 복사본을 저장해 데이터 손실을 대비하고 있다”며 “최근 정부에서 클라우드 도입을 권장함에 따라 관련 업계에서도 개인정보보호법, 전자금융 감독규정 등에 대응하기 위해 보안성 강화에 총력을 기울이고 있는 상황”이라고 밝혔다. 덧붙여 “신기술에 대한 불안감에 클라우드 도입이 고민되는 기업이라면 15년이상의 LG U+IDC 기술운영과 AWS, Azure, Private 클라우드 적용 경험을 보유한 몬캣클라우드를 통해 기대효과를 먼저 확인한 뒤 도입 여부를 검토하길 권장한다”고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • [단독] 국민들 금융·개인 정보 탈탈 털렸는데…경찰·금감원 3개월째 ‘핑퐁 게임’

    [단독] 국민들 금융·개인 정보 탈탈 털렸는데…경찰·금감원 3개월째 ‘핑퐁 게임’

    ATM·가맹점 포스 단말기 해킹 통해 카드 정보·계좌·주민번호까지 새 나가현금자동입출금기(ATM)와 포스단말기, 멤버십가맹점 해킹을 통해 1.5테라바이트(TB) 분량의 신용·체크카드 각종 정보와 은행계좌번호, 주민등록번호, 휴대전화번호 등 금융·개인 정보가 유출된 것으로 14일 확인됐다. 기존 킬로바이트(KB)나 메가바이트(MB) 수준과 비교하면 사상 최대 규모의 정보 유출 사건이다. 그러나 수사·금융 당국은 관련 조사를 둘러싸고 서로 ‘핑퐁 게임’만 되풀이하며 3개월째 소비자 피해 예방에 눈을 감고 있다. 경찰은 금융감독원이 수사 협조를 하지 않는다고 비판하고, 금감원은 경찰이 수사 기본도 모른 채 민감한 자료를 통째로 떠넘기려 한다고 반발한다. 서울지방경찰청 보안수사대는 지난해 11월부터 올 1월 사이 시중은행 해킹 혐의로 구속된 이모(42)씨의 추가 범행과 공범을 수사하는 과정에서 이씨가 국내 ATM과 카드가맹점 포스단말기, 멤버십가맹점 등을 해킹해 빼낸 금융·개인 정보 1.5TB 분량의 외장하드를 확보했다. 1.5TB는 신용카드 정보 기준으로 약 412억건이 들어가는 용량이다. 경찰과 금융권은 1.5TB 안에 경제활동을 하는 전 국민의 금융·개인 정보가 총망라돼 있을 것으로 추정하고 있다. 경찰은 “(일부만 봤는데도) 엄청난 양의 카드 정보와 계좌, 개인 정보가 섞여 있었다”며 “금감원에서 분석을 해주지 않아 유출 규모가 수억건인지, 수백억건인지 파악조차 하지 못하고 있다”고 말했다. 경찰은 지난 3월 초 금감원에 관련 데이터를 줄 테니 카드사별 분류와 소비자 피해 예방 조치를 해 달라고 요청했지만 금감원은 난색을 표했다. 경찰은 다시 3월 말 금융보안원에 카드사 관계자들을 불러 놓고 협조를 구했지만 카드사들도 어렵다고 했다. 경찰 관계자는 “금감원이 양이 너무 많은 데다 업무 범위도 아니고 금전적 피해 신고도 아직 없다며 협조하지 않고 있다. 하지만 해킹을 당한 것 자체가 피해여서 유사 사례가 발생하지 않도록 하는 게 (수사·금융 당국의) 책임이 아닌가”라고 지적했다. 경찰의 금융보안원 소집에 응했던 복수의 카드사는 “카드 정보 외에 다른 정보도 있고, 타사 개인 정보까지 담겨 있었다”며 “이런 것까지 보는 건 문제 될 소지가 있어 협조할 수 없었다”고 해명했다. 금감원 관계자는 “압수물은 경찰이 먼저 분석을 한 뒤 데이터를 넘겨주는 게 수순이지 금감원이 수사물을 들여다보고 분석할 권한은 없다”며 “경찰 측에 소비자 피해를 최대한 빨리 줄일 수 있도록 데이터를 분석해 넘겨 달라고 요청했다”고 말했다. 김승훈 기자 hunnam@seoul.co.kr 강윤혁 기자 yes@seoul.co.kr
  • [단독] 전 국민 금융·개인 정보 털렸다

    [단독] 전 국민 금융·개인 정보 털렸다

    ATM·가맹점 포스 단말기 해킹 통해 카드 정보·계좌·주민번호까지 탈탈 경찰·금감원 3개월째 ‘핑퐁 게임’만 현금자동입출금기(ATM)와 포스단말기, 멤버십가맹점 해킹을 통해 1.5테라바이트(TB) 분량의 신용·체크카드 각종 정보와 은행계좌번호, 주민등록번호, 휴대전화번호 등 금융·개인 정보가 유출된 것으로 14일 확인됐다. 기존 킬로바이트(KB) 수준과 비교하면 사상 최대 규모의 정보 유출 사건이다. 그러나 수사·금융 당국은 관련 조사를 둘러싸고 서로 ‘핑퐁 게임’만 되풀이하며 3개월째 소비자 피해 예방에 눈을 감고 있다. 경찰은 금융감독원이 수사 협조를 하지 않는다고 비판하고, 금감원은 경찰이 수사 기본도 모른 채 민감한 자료를 통째로 떠넘기려 한다고 반발한다. 서울지방경찰청 보안수사대는 지난해 11월부터 올 1월 사이 하나은행 해킹 혐의로 구속된 이모(42)씨의 추가 범행과 공범을 수사하는 과정에서 이씨가 국내 ATM과 카드가맹점 포스단말기, 멤버십가맹점 등을 해킹해 빼낸 금융·개인 정보 1.5TB 분량의 외장하드를 확보했다. 1.5TB는 신용카드 정보 기준으로 약 412억건이 들어가는 용량이다. 경찰과 금융권은 1.5TB 안에 전 국민의 금융·개인 정보가 총망라돼 있을 것으로 추정하고 있다. 경찰은 “(일부만 봤는데도) 엄청난 양의 카드 정보와 계좌, 개인 정보가 섞여 있었다”며 “금감원에서 분석을 해주지 않아 얼마나 유출됐는지 파악조차 하지 못하고 있다”고 말했다. 경찰은 지난 3월 초 금감원에 관련 데이터를 줄 테니 카드사별 분류와 소비자 피해 예방 조치를 해 달라고 요청했지만 금감원은 난색을 표했다. 경찰은 다시 3월 말 금융보안원에 카드사 관계자들을 불러 놓고 협조를 구했지만 카드사들도 어렵다고 했다. 경찰 관계자는 “금감원이 양이 너무 많은 데다 업무 범위도 아니고 금전적 피해 신고도 아직 없다며 협조하지 않고 있다. 하지만 해킹을 당한 것 자체가 피해여서 유사 사례가 발생하지 않도록 하는 게 (수사·금융 당국의) 책임이 아닌가”라고 지적했다. 경찰의 금융보안원 소집에 응했던 복수의 카드사는 “카드 정보 외에 다른 정보도 있고, 타사 개인 정보까지 담겨 있었다”며 “이런 것까지 보는 건 문제 될 소지가 있어 협조할 수 없었다”고 해명했다. 금감원 관계자는 “압수물은 경찰이 먼저 분석을 한 뒤 데이터를 넘겨주는 게 수순이지 금감원이 수사물을 들여다보고 분석할 권한은 없다”며 “경찰 측에 소비자 피해를 최대한 빨리 줄일 수 있도록 데이터를 분석해 넘겨 달라고 요청했다”고 말했다. 김승훈 기자 hunnam@seoul.co.kr강윤혁 기자 yes@seoul.co.kr
  • <김규환 기자의 차이나 스코프> 디지털 화폐 사용내역을 들여다보는 중국

    <김규환 기자의 차이나 스코프> 디지털 화폐 사용내역을 들여다보는 중국

    스마트폰에 안면인식 정보 등록 의무화에 이어 ‘디지털 위안화(數字貨幣·digital currency)’ 시대의 개막이 가시화하면서 중국에 ‘빅브라더 사회’(정보 독점을 통한 사회 통제)에 대한 우려의 목소리가 커지고 있다. 꼬리표가 없는, 즉 원천적으로 추적이 불가능한 현금과는 달리 디지털 위안화는 정부 당국의 추적·감시가 가능하도록 설계됐다는 사실을 개발 책임자가 공언한 까닭이다. 당·정 최고 부패척결기구인 중국공산당 중앙기율검사위원회·국가감찰위원회는 지난 7일 홈페이지를 통해 무창춘(穆長春) 인민은행 디지털화폐연구소장과 인터뷰한 내용을 일문일답 형식으로 정리한 ‘관찰: 인민은행 디지털화폐가 일상생활에 미치는 영향’을 소개했다. 이 글은 디지털 화폐인 ‘디지털 위안화’가 라오바이싱(老百姓·서민)의 일상생활을 어떻게 변화시킬지를 낙관적으로 그리고 있지만, 중국 당국이 디지털 위안화의 사용내역을 추적할 수 있다는 점도 당당히 밝혔다. 디지털 위안화는 지폐나 동전으로 된 위안화를 거의 완벽한 대체하는 ‘디지털 현금’이다. 현금 위안화처럼 마오쩌둥(毛澤東) 주석의 얼굴과 발행연도 등이 포함된 일련번호가 들어가 있고 가치도 통용되는 위안화와 똑같다. 현금 통화를 뜻하는 ‘본원통화’의 일부를 대체하며, 중앙은행인 인민은행이 발행하고 시중 국유 상업은행이 유통하는 방식으로 운영된다. 인민은행이 개인에게 이를 직접 공급하지 않고 시중은행 등 금융기관이 개인들을 상대한다는 뜻이다. 개인들이 금융기관에서 ‘충전’한 디지털 위안화는 스마트폰 애플리케이션(앱)인 ‘전자지갑’에 담기고 이들은 이를 전자결제 플랫폼인 알리페이처럼 사용하면 된다. 화폐를 디지털화하면 돈을 들고 다닐 필요가 없어 편리하고, 화폐 제작과 유통에 따른 사회적 비용도 크게 절감된다. 위조지폐 제작·유통 등 범죄 행위도 없애는 획기적 장점이 있다. 인민은행은 현재 중국 4대 국유은행 중 하나인 농업은행에서 스마트폰 앱에 적용되는 디지털 위안화의 보안성과 안정성 등을 시험하고 있다. 앞으로 공상(工商)은행 등 4대 국유 상업은행과 알리바바·텅쉰(藤訊·Tencent) 등 인터넷 플랫폼, 중국이동(移動·china mobile) 등 3대 이동통신사, 카드 결제청산 기관인 중국인롄(銀聯·China UnionPay) 등 7곳에 우선 공급할 예정이다. 인민은행은 또 광둥(廣東)성 선전(深圳), 장쑤(江蘇)성 쑤저우(蘇州), 허베이(河北)성 슝안(雄安)신구, 쓰촨(四川)성 청두(成都) 등 이른바 ‘스마트도시’에서 디지털 위안화의 유통을 시험하고 있다. 이강(易剛) 인민은행장은 “(디지털 위안화의) 시험은 연구·개발(R&D) 과정의 통상적인 작업일뿐 디지털 위안화가 정식으로 도입되는 것을 뜻하는 것은 아니다”며 정식 도입 시기와 관련해서는 “아직 시간표가 없다”고 강조했다. 중국이 어느 정도 기술적인 시험을 마쳤지만 당장 디지털 위안화를 발행하지는 않을 것이란 의미로 해석된다. 중국 정부는 오는 2022년 베이징 동계올림픽부터 디지털 위안화를 사용할 계획인 것으로 알려졌다.세계 어느 나라도 개인의 지갑이나 금고, 기업의 금고에 쌓인 현금의 흐름을 추적하는 것은 불가능하다. 하지만 디지털 위안화는 인민은행이 가치를 보장하는 법정 화폐이기는 하나 추적이 어렵고 변동성이 큰 가상화폐와 차별성을 갖는다. 중국 정부가 비트코인이나 페이스북의 리브라 등 가상화폐가 중국에 영향을 주는 것을 극도로 꺼리는 만큼 이런 부작용을 막기 위해 당국이 현금의 흐름을 면밀하게 모니터링할 수 있는 기술 기반을 보유할 수 있는 시스템을 구축하고 있는 것이다. 무 소장은 디지털 위안화의 사용 액수에 따라 실명화 요구 정도에 차등을 둘 것이라면서 디지털 위안화 전자지갑을 설치할 때 일정액 이하면 익명 거래를 보장하지만 일정 액수 이상일 때는 반드시 실명 등록을 해야 사용 가능하게 될 것이라고 설명했다. 그러면서 “만일 큰 액수를 지불하거나 큰 돈을 상대에게 주려면 반드시 실명 지갑을 신청해야 한다”며 “실명제가 큰 액수의 부패·뇌물 사건과 돈세탁 사건에 관한 조사와 자금 추적에 도움이 될 수 있을 것”이라고 덧붙였다. 물론 소액 거래의 경우에도 범죄 혐의가 의심되면 중국 당국이 법적인 절차를 밟아 거래 내역을 들여다볼 수 있게 된다. 중국 정부가 기술적으로 특정 개인의 지갑에 디지털 현금이 얼마나 남아 있는지, 누가 누구와 어떻게 돈을 주고받았는 지에 관한 데이터가 고스란히 쌓인 빅데이터를 통해 이를 들여다보겠다는 얘기다. 현금에 존재하지 않는 ‘꼬리표’가 달려 돌아다니게 되는 셈이다. 더욱이 일각에서는 중국 정부가 추진하는 새로운 사회적 신용 시스템과 디지털 위안화가 연계될 수도 있다고 내다봤다. 모범적인 행동을 하는 개인은 디지털 금융 시스템에서 보호하고, 그렇지 않은 개인에게 제재를 가하는 것이 보다 쉬워진다는 것이다. 중국인들이 해외로 재산을 빼돌리는 것을 막는 자본 통제도 용이해진다는 점은 말할 필요가 없다. 디지털 위안화가 정식 출시되면 보급 속도는 빠를 것으로 보인다. 이미 중국 스마트폰 사용자의 80%가 디지털 금융 서비스를 이용하며, 새로운 금융 서비스를 받아들이는데 매우 적극적이기 때문이다. 2017년에는 은행에서 너무 많은 돈이 빠르게 디지털 지갑으로 빠져나가자 당국이 제재에 나서야 할 정도로 활성화돼 있는 것이다.디지털 위안화는 우선 중국 내부에서 소액 결제용으로 보급될 것으로 보이지만 향후 위안화 국제화를 위한 ‘빅 픽쳐’가 될 공산이 크다. 위안화 국제화는 위안화를 세계 기축통화로 만들어 세계 경제에서 교환의 매개, 가치 저장의 수단, 회계 단위의 기능을 수행하도록 만드는 것을 뜻한다. 기축통화는 재정 측면에서는 세뇨리지(화폐 액면가격에서 제조비용을 뺀 화폐주조 차익) 효과를 통한 이익 창출이 가능하다. 환율 변동에 대한 위험부담을 크게 줄일 수 있고 외환위기 상황에도 손쉽게 대처할 수 있는 것 등의 강점이 있다. 이런 까닭에 중국은 이를 위해 총력전을 펼치며 미국 달러화 패권에 강력하게 도전해 온 국가다. 글로벌 금융위기 때인 2009년 이후 달러화 의존도를 줄이며 국제통화기금(IMF)의 특별인출권(SDR) 편입, 아시아인프라투자은행(AIIB) 설립 등 위안화 국제화에 적극 나섰다. 이 덕분에 위안화는 국제 결제 시장에서 달러화, 유로화, 엔화, 파운드화에 이어 5위를 차지하고 있다. 하지만 위안화의 국제적 위상은 달러화에 비하면 아직 걸음마 수준에 불과하다. 국제은행간통신협회(SWIFT)에 따르면 지난 1월 기준 위안화의 국제 결제 비중은 1.65%에 그쳤다. 위안화가 달러화(40%)를 뛰어넘으려면 아직 머나먼 얘기지만 위안화를 주요한 기축통화로 만들겠다는 의지만은 남다르다. 특히 코로나19의 사태는 기축통화로서 달러화의 국제적 위상을 새삼 재확인하는 계기가 됐다. 하늘에서 헬리콥터를 동원해 돈을 뿌리 듯 무제한 양적완화에 나서는 미국의 조치에 중국은 달러화의 위력을 새삼 절감하게 됐다. 이 때문에 중국은 달러화에 맞서 위안화를 기축통화로 만들려는 의지가 강해졌고, 이를 위해서는 디지털 화폐에서 앞서 가는 것이 지름길이라고 중국 정부는 인식하고 있는 것이다. 인민은행은 디지털 화폐 분야에서 가장 앞서 나가고 있다. 인민은행은 2014년 세계 최초로 디지털 화폐 연구를 시작했고, 2017년 중앙은행 내 디지털 화폐연구소를 세웠다. 여기에다 중국 정부는 지난 1월부터 디지털 위안화 발행의 법적 기반이 되는 ‘암호법’(密碼法)도 전면 시행하고 있다. 암호법은 블록체인 기술 및 산업의 발전을 규율하는 기본적이고 중요한 법률이다. 암호법에서 규정하는 ‘암호’는 은행계좌나 인터넷 개인계정에 진입하기 위해 입력하는 암호(password)와는 다르다. 암호법상의 암호(encryption)는 일종의 암호화 기술이다. 정보를 특정한 변환 방법을 이용해 암호화하고 보안을 인증하는 기술, 제품, 서비스를 말한다. 인민은행은 또 80여개의 디지털 위안화 관련 특허를 출원하기도 했다. 김규환 선임기자 khkim@seoul.co.kr
  • 성동구, 기존 공공와이파이보다 4배 빠른 ‘와이파이6’ 도입

    성동구, 기존 공공와이파이보다 4배 빠른 ‘와이파이6’ 도입

    서울 성동구는 ‘스마트서울 네트워크’(S-Net) 구축 1차 사업에 최종 선정돼 올 한해 공공와이파이 존(ZONE) 구축에 39억 원을 투자한다고 11일 밝혔다. S-Net 사업은 자가정보통신망과 공공와이파이 확대 설치로 시민의 통신기본권을 보장하고 미래 스마트도시 기반 인프라를 확보하는 사업이다. 지난 10일 서울시가 성동구를 비롯 5개 자치구를 시범자치구로 선정했다. 구는 올해 안으로 시비 39억원을 투자해 자가정보통신망 82㎞를 추가 설치한다. 공공와이파이는 기존 131대에서 400대로 확대 설치해 주민들의 모바일 접근성을 개선한다. 이번 사업에는 고품질의 공공 와이파이 서비스 제공이 가능한 ‘와이파이6’가 도입된다. 전파 간섭이 심한 도심 밀집지역에서도 기존 공공와이파이보다 4배나 더 빠른 속도로 데이터 이용이 가능하다. 해킹이나 도청 위험이 적어 보안성 측면에서도 한층 업그레이드된 공공와이파이 서비스를 이용할 수 있다. 설치 지역은 빅데이터 분석을 통해 나타난 유동인구 밀집지역과 이용 주민이 많은 전철역, 버스정류장 주변, 공원, 주요 대로변 등이다. 다만 재개발 등 개발 예정지는 제외된다. 정원오 성동구청장은 “이번 공공와이파이 구축 사업은 단순 구축에만 그치지 않고 향후 첨단기술을 접목한 새로운 사업으로 확장·발굴해 성동구가 구민체감형 혁신적 스마트도시로 발돋움 하는데 주요 기반이 될 것으로 생각한다”고 말했다. 문경근 기자 mk5227@seoul.co.kr
  • 신속한 역학조사로 ‘K방역’ 이끌어… 질본·의료진 뒤 숨은 조력자

    신속한 역학조사로 ‘K방역’ 이끌어… 질본·의료진 뒤 숨은 조력자

    지난해 말 중국에서 시작된 코로나19가 반년 가까이 지난 지금도 무서운 기세로 전 세계를 휩쓸고 있다. 코로나19 확산을 막기 위해 세계 각국은 다양한 방식을 시도했지만 대부분 효과를 거두지 못했다. 코로나19의 초기 발원지였던 중국과 이웃한 한국은 강력한 봉쇄정책이나 이동제한 조치 없이 신속한 대규모 검사와 감염 의심자 추적, 접촉자 격리를 병행함으로써 확산세를 막아 많은 나라들이 방역 모범국으로 평가하며 ‘K방역’에 주목하고 있다. 드라이브스루 검사, 감염자 동선 추적 애플리케이션(앱), 자가진단 및 자가격리 앱 등으로 대표되는 K방역의 최일선에는 질병관리본부와 의료진이 서 있다. 이 과정에서 우리의 뛰어난 과학기술과 정보통신기술(ICT)은 보이지 않는 조력자로 활약했다. 8일 정부 부처에 따르면 K방역을 세계적으로 알리게 된 것은 신속한 역학조사였다. 과학기술정보통신부는 코로나19 확산이 시작됨과 동시에 카드정보, 위치정보 등 데이터를 수집, 분석해 확진자 동선을 빠르게 파악하도록 지원해 감염 경로, 감염 위험지역 분석 기능을 제공하는 역학조사 지원 시스템을 운영했다. 그 덕분에 질병관리본부와 각 지방자치단체 등 역학조사기관들이 감염자나 밀접 접촉자를 빠르게 확인해 격리할 수 있었다. 과기부는 감염자 간 네트워크 분석과 감염 위험 지역 예측까지 보다 정밀한 역학조사를 가능케 하고 보안성을 높이기 위해 최근 데이터 기반 역학조사 지원 시스템을 고도화하는 작업에 착수했다. ICT가 코로나19 상황에서 본격 활용된 것은 지난 2월 마스크 대란이 발생했을 때다. 정부는 2월 말 공적 마스크 긴급 조치, 3월 초 마스크 5부제와 판매수량 제한 조치를 취했지만 판매처 위치와 재고량 정보 부족 때문에 국민들의 불편이 커졌다. 이에 과기부는 건강보험심사평가원의 공적 마스크 판매정보 데이터를 취합한 뒤 산하기관인 한국정보화진흥원(NIA)에서 공개용 데이터로 변환해 민간에 공개했다. 그 덕분에 데이터 개방 하루 만에 16종의 앱 서비스와 18종의 모바일 웹서비스가 출시돼 마스크 대란 사태는 조기에 안정화됐다. 뿐만 아니라 앱을 통해 코로나19 의심 증상을 스스로 진단하고 자가격리지 이탈 여부를 자동으로 확인하는 등 방역 당국의 감독 업무를 경감하고 인공지능(AI)을 활용한 모니터링 콜센터 시스템을 운영하고 있다. 잘 알려져 있듯이 코로나19 확산을 차단하기 위해 과기부는 산업계와 학계, 연구계, 병원들과 함께 치료제, 백신 개발에 박차를 가하고 있다. 코로나19 바이러스의 리보핵산(RNA) 전사체를 분석해 치료제 개발을 위한 기초연구를 하고, 정부 출연 연구기관의 바이러스 연구시설과 연구 성과를 바탕으로 마스크 원료 필터와 의료용 고글, 공기청정 시스템을 의료 현장에 지원하고 있다.재미있는 점은 과기부에서 K방역 지원을 위한 ICT 분야를 총괄하는 송경희 소프트웨어정책관이 현재 K방역의 최전선에 서 있는 정은경 질병관리본부장과 전남여고 1년 선후배 관계라는 것이다. 이 때문에 일부에서는 두 사람 간 인맥이 과기부와 질본 간 협력에 일부나마 도움이 되지 않았겠느냐는 추측을 내놓기도 했다. 과기부 송 정책관은 “민관 협력 모델을 통해 K방역이 성공할 수 있었다”면서 “과기부는 포스트 코로나 시대에도 민관 협력을 기초로 한 ICT 융합으로 공공 문제 해결에 적극 나설 것”이라고 말했다. 유용하 기자 edmondy@seoul.co.kr
위로