찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안대책
    2026-10-10
    검색기록 지우기
  • 색 정확도
    2026-10-10
    검색기록 지우기
  • 연규식
    2026-10-10
    검색기록 지우기
  • 역전극
    2026-10-10
    검색기록 지우기
  • 수사 확대
    2026-10-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 127 건
  • “美, 韓 -日 해저케이블 정보 몰래 수집”

    내부고발 전문사이트 위키리크스는 지난 4일(현지시간) 미국 정부가 각국의 주요 기반시설 정보를 몰래 수집해 온 사실을 보여주는 외교 전문을 전격 공개했다. 지난해 2월 작성된 외교 전문에 따르면 미 국토안보부는 국무부 승인 아래 각국 주재 대사관에 지난 2008년 기준 주재국의 핵심기반시설 및 주요자원정보를 갱신하도록 주문했다. 또 2008년 처음 시작된 정보수집과 관련, 같은 해 3월까지 업데이트하라는 통지도 함께 내려보낸 점에 비춰 미 국무부는 해마다 이 같은 지시를 내렸을 가능성이 큰 것으로 알려졌다. 미 정부가 규정한 정보수집 대상은 해저케이블과 파이프 라인, 중요 광·화학물질, 공산품, 통신허브, 호르무즈해협과 파나마 운하 등 18개 분야에 걸쳐 국가별 정보 수집 리스트가 제시돼 있다. 한국과 관련된 정보는 지난 2001년 구축된 한국과 일본을 잇는 국제 해저케이블인 부산 KNCN 해저케이블과 충남 태안군 신두리 동아시아 횡단(EAC) 해저케이블 등 모두 5개 해저케이블이다. 부산과 신두리의 해저케이블 등은 소재지도 적시했다. 그러나 한국 해저케이블을 대상으로 한 이유는 드러나지 않았다. 목록에는 기니의 보크사이트, 중동의 액화천연가스(LNG), 덴마크의 천연두 백신, 일본·중국의 해저 송유관, 영국의 통신 센터 등도 포함돼 있다. 특히 미 정부는 ‘2급 비밀’로 분류한 문제의 외교 전문을 통해 자국 외교관들에게 요구 사항과 관련해 주재국 정부와 논의해서는 안 된다고 지시했다. 정보수집방식의 적법성 논란이 불가피한 대목이다. 외교 전문은 “수집 대상은 파괴되거나 운영에 지장을 받거나 자원이 개발되면 미국 국익에 즉각적이고 해로운 영향을 줄 수 있는 자산”이라면서 “정보수집은 미국을 보다 안전하게 보호하기 위한 조치”라고 밝혔다. 필립 크롤리 미 국무부 대변인은 외교 전문이 공개된 직후 “위키리크스의 설립자 줄리언 어샌지가 미국을 겨냥하고 있지만 사실상 다른 국가들을 위험에 빠뜨리고 있다.”고 비난했다. 안보 전문가들도 “각국 공장과 철도, 항구 등에 대한 정보가 담긴 외교 전문이 각국을 노리는 테러단체에 역이용될 수 있다.”면서 “위키리크스가 무책임하게 행동했다.”고 비판했다. 그러나 위키리크스의 크리스틴 흐라프손 대변인은 “힐러리 클린턴 국무장관의 승인을 받은 문제의 외교 전문을 통해 미국 정부가 각국 동의 없이 정보를 수집해 왔다는 사실이 다시 한번 확인됐다.”고 강조했다. 흐라프손 대변인은 또 “외교 전문에 해당 시설과 자원의 정확한 위치나 보안대책, 취약점 등에 대한 정보는 없기 때문에 테러단체들이 이를 악용할 것이라는 주장은 옳지 않다.”며 국무부의 논평을 반박했다. 유대근기자 dynamic@seoul.co.kr
  • [책꽂이]

    ●iWAR(손영동 지음, 황금부엉이 펴냄) 지난해 겪은 디도스 대란은 사이버 테러의 심각성과 철저한 보안대책 마련의 필요성을 새삼 확인시켜 줬다. 책은 제3차 세계대전이 일어난다면 사이버전이 될 것이라고 단언하며 이런 상황에서 정부는 물론 기업과 개인이 준비해야 할 미래 사업의 방법, 인재 육성 방법 등을 제시한다. 가상 사례를 구체적으로 들어 광범위한 사이버 보안 이슈들을 풀어냈다. 1만 8000원. ●김구 전태일 박종철이 들려주는 현대사 이야기(함규진 지음, 철수와영희 펴냄) ‘역돌이’가 백범 할아버지, 태일이형, 종철이형과 가상 채팅과 이메일을 나누며 일제강점기부터 시작해 해방 전후, 분단과 전쟁 등 현대사까지 짚어 본다. 할아버지, 할머니가 지내온 오욕의 세월, 아빠와 엄마가 지내온 격동의 과정들을 한국전쟁, 4·19, 5·18, 6월항쟁 등 주요 쟁점 중심으로 쉽고 일목요연하게 보여 준다. 1만원. ●중국사유(마르셀 그라네 지음, 유병태 옮김, 한길사 펴냄) 1934년에 씌어진 책이다. 인간과 우주의 연계를 도모함으로써 인간과 사회, 사회와 자연을 분리하지 않는 ‘중국사유’는 이성적 추론에 입각한 서구의 인식론적 비평체계와 다르다고 얘기한다. 서구에서 중국 연구의 대가로 꼽히는 그라네가 내놓았던 저서의 결정판이라고 할 수 있다. 중국 문화에 드러난 문자와 언어, 숫자, 사상의 주개념들을 포괄적이며 유기적으로 정리했다. 3만 2000원. ●청소년을 위한 사랑과 성의 역사(루츠 판 다이크 지음, 전은경 옮김, 비룡소 펴냄) 사랑과 성. 쉬쉬하던 옛 시절과 달라져 온갖 정보와 자료들이 돌아다니고 있는 세상이 됐건만 여전히 대를 이어 가는 호기심, 시인·소설가의 깊이 있는 성찰과 탐구는 계속되고 있다. 폭력과 범죄의 수단으로 쓰이고 있음 또한 물론이다. 저자는 사랑과 성의 역사는 인간성의 역사라고 얘기하며 동서고금에 드러나 있는 사랑과 성의 역사를 인문학적으로 성찰하고 있다. 책의 결론은? 솔직한 드러냄 이상은 없다. 1만 6000원.
  • [당신의 스마트폰은 안녕하십니까] ‘탈옥’땐 해킹에 무방비… 와이파이 쓸때만 ‘ON’

    [당신의 스마트폰은 안녕하십니까] ‘탈옥’땐 해킹에 무방비… 와이파이 쓸때만 ‘ON’

    최근 독일 정부와 보안 소프트웨어업체가 애플의 운영체제(OS)를 쓰는 아이폰과 아이패드에서 보안상 결함이 있다고 경고한 데 대해 전문가들은 해킹이나 도청 등의 문제가 실제 발생할 가능성이 있다고 우려했다. 전문가들은 스마트폰이 ‘손안의 PC’라고 불리는 만큼 PC의 보안 위협요소가 그대로 스마트폰에서 본격화될 것이라고 내다봤다. 아이폰에 비해 개방성이 큰 안드로이드폰은 ‘악질 해커’가 비집고 들어갈 가능성이 더 높다. 일부 보안업체는 도청방지 프로그램을 개발하고 있는가 하면 주요 이동통신사들은 스마트폰을 분실했을 때 내부 정보를 삭제하는 원격 제거장치를 내놓고 있다. 아이폰은 앱스토어 운영 방식이 폐쇄적이라 보안 수준이 다른 스마트폰에 비해 높다는 평가를 받았기 때문에 최근 ‘보안 위협’은 상대적으로 심각할 수밖에 없다. 운영체제의 허점을 드러낸 것이라 아이폰3GS를 신규 버전으로 업데이트한 사용자까지 피해를 볼 수 있다는 점에서 우려가 커지고 있다. 안철수연구소 관계자는 “일반 PC에서도 익스플로어의 취약점이 발견되면서 악성 코드가 침투할 가능성이 계속 발견되고 있다. 이는 아이폰도 다르지 않다.”고 말했다. 스마트폰은 PC보다 더 많은 개인정보를 담는다는 점에서 위험성이 크다는 설명이다. 애플이 자체적으로 앱을 심사해 승인하는 폐쇄성이 역으로 취약점을 동반한다는 분석도 있다. ‘하우리’의 최상명 사전대응팀장은 “유료 애플리케이션(응용 프로그램)을 공짜로 쓰기 위해 모바일 운영체제를 변경하는 ‘아이폰 탈옥(잠금장치 해제)’을 하게 되면 해킹에 고스란히 노출될 수 있다.”고 설명했다. 한 보안전문가는 “현재로선 공식 보안 업데이트가 없는 상태라 애플 측이 보안 패치를 내놓기 전까지는 누구든지 ‘순정(탈옥하지 않은) 아이폰’의 루트계정을 탈취당함으로써 도청은 물론 아이폰을 이용한 모든 행동을 제어할 수 있는 위험한 상황”이라고 걱정했다. 스마트폰 사용자가 늘면서 안전한 스마트폰 사용법도 중요해졌다. 국내 보안업체와 이동통신사들도 대책 마련에 분주하다. 안철수연구소 관계자는 “문자메시지나 메일로 수상한 웹사이트 주소를 받았을 경우 아이폰을 통해 접속하지 말고 검증되지 않은 웹사이트의 접근을 자제해야 한다.”고 당부했다. 아이폰 탈옥은 사용자 침해를 불러오기 때문에 각별한 주의가 필요하다. 와이파이나 블루투스 등 네트워크 서비스에 연결돼 있을 경우 스마트폰 정보가 유출될 가능성이 높기 때문에 필요할 때만 켜놓는 방법도 효과적이다. 스마트폰을 잃어버렸을 때 원격으로 주요 데이터를 삭제하는 서비스에 가입하는 것도 피해를 막는 방법이다. KT는 단말기에 보안 패치를 적용하고 와이파이 네트워크의 보안을 강화하고 있다. 국산 단말기의 경우 안철수 연구소 보안 패치를 기본 탑재한 뒤 출시하고 있다. 이후에는 사용자가 업데이트를 하면 된다. SK텔레콤은 ‘T스토어’로 유통되는 애플리케이션의 경우 사전 검증과 이력관리 프로그램을 구축해 운영할 예정이다. 연내에 ‘모바일 보안 관리센터’를 구축해 스마트폰 보안 위협에 대한 대응책을 세우기로 했다. 올 하반기에는 기업의 규모나 업종에 따라 스마트폰 보안 관리를 가능하게 하는 보안 솔루션을 제공할 방침이다. LG유플러스는 현재 출시한 스마트폰(OZ옴니아, 레일라) 등에 안철수연구소의 스마트폰 백신 ‘V3 모바일’을 기본으로 탑재했다. 이 백신은 휴대전화 내 개인정보 유출 등 문제를 일으키는 악성코드를 검출해 치료한다. 실시간 감시 기능을 갖고 있다. 구혜영·이두걸기자 koohy@seoul.co.kr
  • 靑 1년만에 또 ‘디도스 공격’

    靑 1년만에 또 ‘디도스 공격’

    7일 청와대와 외교통상부 등 국가기관과 주요 금융기관 인터넷 홈페이지가 1년 만에 디도스(DDoS·분산서비스 거부) 공격을 받은 것으로 확인됐다. 방송통신위원회는 악성코드 샘플을 분석해 정밀조사를 벌이는 한편 행정안전부와 국가정보원, 경찰청 등 유관기관과 함께 디도스 공격자에 대한 실체규명 작업에 돌입하는 등 긴급조치에 들어갔다. ‘7·7 디도스 대란’ 발생 1년을 맞은 이날 또다시 주요기관의 사이트가 공격을 당해 정부의 허술한 보안대책에 대한 비판이 확산되고 있다. 방통위에 따르면 오후 6시쯤 청와대와 외교통상부 등 국가기관과 네이버, 농협, 외환은행 등 민간 홈페이지를 대상으로 소규모 디도스 공격이 발생했다. 방통위는 “공격량은 지난해 7·7 디도스 대란과 비교해 매우 적은 수준으로 구체적인 피해사례는 없지만 만일의 사태에 철저히 대비하고 있다.”고 밝혔다. 이번 사례는 지난해 디도스 공격을 받은 22개 주요 기관 사이트를 대상으로 정부가 집중 모니터링을 한 결과 드러났다. 방통위 관계자는 “오후 6시쯤 이들 5개 사이트의 트래픽양이 평소보다 늘어난 것이 확인됐다.”면서 “하지만 가장 많은 트래픽양이 초당 1메가바이트 정도로 지난해 디도스 공격 당시 발생한 초당 700~800 메가바이트보다는 미미한 수준”이라고 밝혔다. 행정안전부 정부통합센터는 “이번 공격에 동원된 IP는 모두 541개(국내 411개, 해외 130개)”라고 파악했다. 이 때문에 디도스 공격으로 이들 5개 기관의 사이트 홈페이지가 다운되거나 접속 장애가 발생하는 등 심각한 피해는 발생하지 않은 것으로 알려졌다. 이에 대해 청와대 측은 “만일의 사태에 철저히 대비하고 있다.”고 밝혔다. 외환은행 보안 담당자는 “지난해의 디도스 공격은 한번에 수십 기가바이트(1기가바이트는 1024메가바이트)에 해당하는 패킷이 한번에 몰려왔다면 이번에는 전체 용량이 1메가바이트가 못되는 수준”이라면서 “이런 이유로 홈페이지나 인터넷 뱅킹 이용자는 전혀 불편을 느끼지 못하는 정도였다.”고 말했다. 방통위와 보안업체는 이번 디도스 공격이 지난해 사용됐던 좀비PC(디도스 공격을 하는 바이러스에 감염된 PC) 중 일부가 치료되지 않은 상태에서 공격을 재개했을 가능성이 높은 것으로 추정했다. 보안업체 안철수연구소 측은 “지난해 7·7 디도스 대란과 비슷한 패턴으로 공격이 일어난 것으로 추정된다.”면서 “지난해 치료되지 않은 좀비PC가 같은 날짜에 공격을 가한 것으로 보인다.”고 분석했다. 이번 공격에 대한 조치와 관련, 경찰청 관계자는 “지난해 디도스 대란이 북한과 종북(從北) 세력의 소행으로 보인다는 분석이 있었던 만큼 이번 공격도 그들과 연관성이 있는지를 주의 깊게 보고 있다.”면서 “이번 공격이 대란 1주년을 맞아 국내 해커들이 모방 범죄를 벌였을 가능성도 배제하지 않고 있다.”고 전했다. 구혜영·김효섭·남상헌기자 koohy@seoul.co.kr
  • 방통위, ’미래융합 IT서비스 보안 연구회’ 출범

    방통위, ’미래융합 IT서비스 보안 연구회’ 출범

    방송통신위원회는 11일 오전 11시에 서울 프레스센터에서 클라우드, 스마트그리드, 미래인터넷 등 미래융합 IT서비스 분야의 발전기반을 조성하고 잠재적인 보안위협에 대한 대응방안 마련을 위한 ‘미래융합 IT서비스 보안연구회’를 공식으로 출범시켰다. 클라우드컴퓨팅은 사용자가 인터넷을 통해 언제 어디서나 하드웨어, 소프트웨어 등의 IT자원을 빌려 쓰고, 사용한 만큼 요금을 지불하는 방식의 서비스를 뜻하며 대표적 그린IT 구현기술로 탄소배출량 감소, 비용절감, 공간제약 없는 서비스 제공 등의 장점으로 부각되고 있다.그러나 국내에서는 클라우드 서비스 도입 촉진을 위한 보안 침해대응 체계, 품질평가 기준, 인증체계, 보안서비스 표준화 등이 미비한 실정이다. 스마트그리드는 기존 전력망에 정보통신기술을 접목해 전력 공급자와 소비자가 양방향으로 실시간 정보를 교환하고 에너지 효율을 최적화하는 인프라다. 기존 전력망은 보호된 구역 내에서 폐쇄된 망으로 존재하기 때문에 인터넷보안이 관심의 대상이 되지 못했지만, 스마트그리드는 전력데이터의 효율적 활용과 소비자에게 개선된 서비스 제공을 위해 점차 광대역 정보통신망에 연계될 것이며, 이에 따라 사이버공격·개인정보유출 등의 위험이 상존하여 스마트그리드의 설계 및 구축 단계부터 보안문제를 고려하는 것이 필요하다.미래인터넷(Future Internet)은 통신 $방송 $컴퓨팅 $센서망이 모두 융합돼 언제 어디서나 자신의 특성 및 상황에 맞는 최적의 서비스를 끊임없이 제공받을 수 있는 환경을 제공하는 것으로 국외에서 네트워크 자체가 신뢰성·보안성을 가지도록 활발히 연구가 진행 중이다. ’미래융합 IT서비스 보안연구회’는 클라우드, 스마트그리드, 미래인터넷 등 융합형 신규IT서비스들의 활성화 및 보안 중요성에 대한 공감대를 바탕으로 산 $학 $연 $관 전문가 40여명이 참여함으로써 전문가 회의체로 발족됐다. 보안연구회 회장은 고려대학교 임종인 교수(54)가 맡기로 하였으며, 각 분야의 전문 위원들은 클라우드 $스마트그리드 $미래인터넷 $법제 4개 분야의 다양한 의견을 수렴하고 연계하여 새로운 보안위협에 대한 이론적, 체계적 연구와 선제적 보안대책을 논의해 나가기로 했다. 본 보안연구회는 오늘 출범식을 시작으로 올해 11월까지 클라우드 컴퓨팅, 스마트그리드, 미래인터넷 분야의 보안이슈 연구, 침해대응 방안, 보안관리 방안, 보안기술 R&D방향, 법제도 개선점 등을 담은 ‘미래융합 IT서비스 보안전략’ 수립하여 정부 정책을 지원할 예정이다.사진=방송통신위원회서울신문NTN 차정석 기자 cjs@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [스마트폰 IT] 온라인몰, 스마트폰 웹 시장 과녁 맞춘다

    [스마트폰 IT] 온라인몰, 스마트폰 웹 시장 과녁 맞춘다

    급속히 변모하는 정보화 사회에서 컴퓨터는 단순한 정보와 기억만 처리하는 것이 아닌 인간 사회의 시스템 전체를 관장하는 수단이다.거대한 컴퓨터를 손안에서 자유자재로 사용할 수 있을 뿐만 아니라 국내 인터넷 사용자라면 웹 기반을 둔 결제 시스템 방식을 사용해 원하는 물건을 언제 어디서든지 받아볼 수 있다. 특히 스마트폰의 잇단 출시는 많은 사람들의 라이프스타일을 바꾸고 있다.이에 따라 현재 온라인 쇼핑몰은 2010년 IT부문의 최대 화두인 스마트폰에 발맞춰 최적화 된 모바일 웹 시장의 상품검색과 주문, 소비자 구매인식의 변화에 따른 IT 소비자 패턴을 파악해 발 빠르게 대응하고 있다.◆ 홈쇼핑 업계, 스마트폰 위한 모바일 웹서비스퍼스널 컴퓨터와 휴대전화의 기능이 하나로 묶인 스마트폰의 등장은 본격적인 모바일 시장의 웹서비스 개시를 알리고 있다.국내 120여명의 IT업계 전문가들과 주요한 인터넷 블로그 사용자들을 대상으로 지난 1월 18일부터 22일까지 설문조사를 실시한 결과, 올해 IT부문의 최대 화두는 ‘스마트폰’인 것으로 나타났다.또한 전체 응답자의 36%가 모바일 ‘웹서비스’ 확산과 스마트폰용 프로그램의 인터넷 상점인 ‘앱스토어’, ‘무선인터넷 보안’ 등 스마트폰 관련이 주요 이슈로 급진전했다.이 같은 이유 등으로 온라인 쇼핑몰 시장은 모바일을 이용한 쇼핑 콘텐츠를 세분화, 전문화된 아이템으로 스마트폰를 이용한 전문 쇼핑몰에 주력 할 방침이다.모바일 웹서비스는 사회 전반을 아울러 속속들이 출시되고 있다. 온라인 쇼핑몰과 같은 모바일 쇼핑은 스마트폰을 이용해 바쁜 직장인들을 위한 쇼핑 웹서비스에 무엇 보다 앞장서고 있는 것.특히 G마켓의 경우 스마트폰으로 신용카드 결제가 가능한 시스템을 먼저 구축, 출시했고(결제방식 등의 문제로 1월 운용 중단) 인터파크는 올 3월 스마트폰 전용으로 도서, 음반, DVD를 구매할 수 있는 무료 어플리케이션을 오픈했다.11번가는 뒤늦게 개발기획단계에 들어갔고 모바일을 통한 가격비교, 최저가 검색 등의 서비스를 선보일 전망으로 올해 상반기 서비스 오픈이 예고돼 있다.또한 GS샵은 스마트폰으로 인터넷 쇼핑몰 상품을 검색하고 주문할 수 있는 서비스를 시작한다고 25일 밝힌 바 있다. 이미 스마트폰으로 모바일 쇼핑이 가능한 애플리케이션을 출시했거나 출시 예견 중인 것.심플렉스인터넷은 지난 1월 업계 최초로 ‘스마트폰 전용 쇼핑몰 관리자 페이지’를 개발, 쇼핑몰 운영자들을 위한 관리시스템을 만들어 시간과 장소에 구애 받지 않고 쇼핑몰을 관리가 용이하도록 했다. 앞으로 모바일용 웹페이지를 비롯해 쇼핑몰 운영자와 사용자 모두에게 편리한 애플리케이션도 개발할 계획이다.최근 들어 스마트폰을 활용해 쇼핑몰 관리는 물론 고객 상담을 하는 쇼핑몰 운영자들이 늘고 있는 것이다. 이는 오프라인에서의 판매방식을 온라인 쇼핑몰에도 적용하기 때문에 발 빠른 트렌드에 대응하고 소비자들의 소비 성향을 쉽게 파악하는 이점이 있다.이상규 인터파크INT 사장은 “해외의 경우 모바일 커머스 시장의 주요카테고리가 도서, 티켓으로 시작됐던 사례를 볼 때 올해 스마트폰 시장의 확대는 인터파크에 매우 긍정적인 영향을 미칠 것으로 예상된다.”며 “앞으로도 새로운 모바일 서비스를 지속적으로 선보여 모바일 커머스 시장의 트렌드를 선도해 나갈 계획이다.”라고 밝혔다.하지만 온라인 쇼핑몰의 애플리케이션 웹서비스가 난황을 겪고 있는 큰 문제점도 있다. 바로 스마트폰 결제 방식이다.◆ 주문 버튼 누르면 쉽고 안전한 결제 가능해져G마켓은 지난해 11월말 애플 아이폰 국내 출시와 함께 아이폰에서 모바일 쇼핑이 가능한 애플리케이션을 선보였다. 하지만 G마켓은 스마트폰으로 신용카드 결제가 가능한 시스템을 구축한 지 한 달여 만에 운용을 중단한 것.신용카드 결제 방식이 악성코드 예방대책에 미흡하고 전자서명 의무화와 키보드 보안대책 마련 등 금융감독원이 제시한 ‘스마트폰 전자금융 안전대책 가이드라인’에 따라가지 못했기 때문.인터파크 어플리케이션은 핸드폰 요금을 통한 결제방식과 S-머니, 쇼핑 포인트인 I-포인트로만 사용 가능하고 무통장 입금 결제 방식으로 은행 어플리케이션을 통해 송금하는 서비스로 두 번 이용해야 하는 이중고를 낳고 있다.그나마 GS홈쇼핑은 자사가 가지고 있는 최대 장점을 이용, 스마트폰에 최적화한 UI(User Interface)를 통해 모든 상품 정보와 이벤트를 확인할 수 있는 것은 물론, 해당 상품 페이지의 주문하기 버튼을 눌러 24시간 상담 전화를 통한 주문이 가능한 방식을 채택했다.GS샵의 신채널담당 김영욱 본부장은 “전화를 통한 결제로 안정성을 확보, 모바일 환경에 익숙한 고객들이 쉽게 GS샵 상품을 구매할 수 있도록 개발했다.”고 말했다.CJ오쇼핑(www.CJmall.com)도 오는 31일 아이폰 전용 모바일 웹사이트를 오픈 했다. 플래시를 배제하고 전용 화면을 선보이며 콜 센터 인프라를 활용해 무료 전화로 카드 결제를 하는 방법을 도입한 것.그런데 왜 스마트폰을 활용한 ‘한방 결제’가 이뤄지지 않는 것일까? 그 핵심은 스마트폰을 이용한 금융결제는 “공인인증서 사용을 의무화한다.”는 정부 방침이 있었기 때문이다.금융감독원은 지난 1월 공인인증서를 기반한 스마트폰 보안 대책을 발표했고 행정안전부는 최근 공인인증서 표준안을 제출했다.이어 행정안전부는 지난 5일 “한국인터넷진흥원(KISA)과 금융결제원 등 함께 스마트폰 전자결제 공인인증서 이용 표준을 마련하고 고시했다.”며 “관련 SW를 개발하여 올 4월부터는 스마트폰으로 인터넷뱅킹 서비스 등을 제공 할 계획.”이라고 밝혔다.스마트폰을 이용한 금융결제에 공인인증서 사용을 의무화하자는 행정안전부의 정책과 맞물려 공인인증서만 사용을 강요할 시 해킹에 노출될 우려가 높을 뿐만 아니라 국내 산업 발전을 위해서도 이롭지 않다고 말하는 측의 입장이 대립돼 기업은 스마트폰을 이용한 결제방식에 난황을 겪고 기존 결제 시스템을 연계하고 있었다.하지만 30만 원 미만의 전자상거래는 공인인증서를 거치지 않아도 될 것으로 보인다. 형태근 방송통신위원회 상임위원은 지난 2일 서울 프레스센터에서 열린 토론회에서 “공인인증서 없이 스마트폰을 이용한 소액결제금액을 현재 30만원에서 점진적으로 높일 것”이라고 밝혔다.이에 따라 롯데홈쇼핑측은 “결제처리에서 걸림돌이 많았다.”며 “규제가 완화되면서 결제부분 어려움이 해소된 부분이 있어서 애플리케이션개발에 속도를 낼 수 있을 것 같다.”고 전했다. ◆ 소셜 네트워크 보편화와 ‘스마트’ 온라인 몰 대세온라인 몰의 본격적인 IT 진입의 시점은 지난 1990년대 폰뱅킹과 PC뱅킹이 이뤄지는 IT금융이 도입된 이후 부터다. 현재는 인터넷이라는 거대한 ‘시장 파괴적’ 트렌드가 ‘시장 질서’를 재편하는 추세다. 이에 따라 온라인 몰은 IT의 새 시대를 열어갈 혁명의 시발점에서 한 단계 앞서 스마트폰 웹서비스를 포함한 페이스북, 트위터 등의 소셜 네트워크(SNS)에도 주의를 기울이고 있다.소셜 네트워크(이하 SNS)란 웹 상에서 개인 또는 집단이 하나의 노드(node)가 되어 각 노드들 간의 상호의존적인 관계에 의해 만들어지는 사회적 관계 구조를 말한다. 다시 말해 SNS는 150자 내외의 텍스트와 멀티미디어 콘텐츠를 지인들과 함께 공유할 수 있는 인맥 서비스로 말할 수 있다.2009년의 IT업계의 가장 큰 화두는 바로 소셜 네트워크였다. 특히 “140자의 매직’이라고 불리는 트위터(twitter)가 제일 주목을 받았다. 이에 발맞춰 NHN(nhncorp.com)은 미투데이를 인수하면서 국내 토종 SNS 시장의 포문을 열었고 다음커뮤니케이션(daum.net)은 지난달 18일 150자의 짧은 글로 웹, 모바일 등에서 빠르고 가볍게 친구들과 이야기를 나눌 수 있는 마이크로 블로그 서비스 ‘요즘’을 오픈했다.또한 SK커뮤니케이션즈(corp.nate.com)는 지난 17일 소셜네트워크서비스 ‘커넥팅’을 선보였다. 이러한 추세와 맞물려 온라인 쇼핑몰은 소셜 네트워크 사이트가 구매에 영향을 미친다는 점을 파악, 2010년 IT업계의 화두인 스마트폰에 기반을 둔 판매 방식과 SNS에 관심을 기울이고 있다.GS홈쇼핑은 스마트폰으로 쇼핑몰 이용 중 트위터로 연동할 수 있는 기능이 포함됐다. 상품 정보 페이지에 위치해 있는 ‘트위터로 보내기’ 버튼을 누르면 해당 페이지 링크가 개인의 트위터 계정으로 발행되는 형식이다. 이용자는 관심 있는 상품을 트위터를 통해 공유하면서 보다 합리적인 구매 결정을 할 것으로 보이는 대목이다.인터파크는 향후 서비스 이용자가 늘어날 것을 예상, 소셜 미디어와의 네트워킹 서비스를 적극 활용하는 방안을 구상중이다.이처럼 쇼핑몰 솔루션들은 초기 기반이 잘 만들어져 있기에 발전하는 온라인의 기술적인 측면과 맞물려 안정된 네트워킹 판매 방식을 띠우며 IT관련 등 트렌드한 아이템 선정과 위기관리 능력에서 우위를 점하고 있다.GS샵의 신채널담당 김영욱 본부장은 “스마트폰의 특징을 적극 활용, 홈쇼핑의 장점을 결합하며 상품을 트위터로 공유하는 연계 방식으로 모바일웹 서비스에 최선을 다하겠다.”고 말했다.이미 고객들은 SNS을 통해 상호간 공통특성과 관심과 이해에 따라 하나로 모이고 있으며 구매인식의 변화와 판매 체결에 있어 SNS가 주요 요소로 작용하고 있기 때문이다.사진=아이폰, GS홈쇼핑, G마켓, 인터파크, 서울신문NTN DB서울신문NTN 이규하 기자 judi@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • ‘버럭’ 오바마, 美 테러대책 손본다

    │워싱턴 김균미특파원│버락 오바마 미국 대통령이 화가 단단히 났다. 5일(현지시간) 백악관에서 지난 성탄절에 발생한 미 여객기 테러기도 사건과 관련한 정보기관장회의를 마친 뒤 발표한 TV성명에서 “이번 사건은 정보 취합에 실패했기 때문이 아니라 이미 확보한 정보를 통합하고 이해하는 데 실패한 탓”이라면서 “이는 용납할 수 없으며, 용인하지 않을 것”이라고 테러를 사전에 방지하지 못한 정보기관들을 강하게 질타했다. 오바마 대통령은 “우리는 더 잘해야 하며, 더 잘할 것이다. 그리고 서둘러야 한다.”면서 “미국인의 생명이 경각에 달렸다.”고 시급성을 강조했다. 오바마 대통령은 이번 사건 이후 탑승 거부자 명단을 대폭 보완하고 테러지원 및 특별관심국 14개 국적자와 이들 나라를 경유한 모든 여행객에 대한 몸 수색과 휴대용 짐 추가 검색, 무작위 추가 검색 등 강화된 조치들을 설명하고 수일 내에 테러 관련 정보 통합 및 추가적인 항공 보안대책을 발표하겠다고 밝혔다. 보완대책에 대해서는 언급하지 않았지만 인권침해 논란에도 불구, 알몸 투시기를 공항들에 즉시 설치하는 내용이 포함될 것이라고 뉴욕타임스가 전했다. 오바마 대통령은 20명이 참석한 이날 정보기관장회의에서 서로에게 책임을 전가하는 행위는 용납하지 않겠다고 경고했다고 백악관 관계자가 전했다. 이 관계자는 그러나 공화당에서 제기하는 정보기관장들에 대한 문책 주장에 대해 오바마 대통령은 정보기관장들에 대한 신뢰가 여전하다며 교체 가능성을 일축했다. 회의에서 정보기관장들은 특정 기관의 잘잘못을 따지기보다 확보된 정보의 분석과정에서 드러난 문제점 등을 집중적으로 논의했다고 뉴욕타임스가 백악관 관계자의 말을 인용해 보도했다. 오바마 대통령은 이어 이번 사건 발생 후 쿠바 관타나모 수용소 내 예멘인들을 자국으로 송환하지 않기로 했다고 밝혔다. 예멘의 알카에다가 이번 테러의 배후로 드러난 데다 송환될 경우 알카에다에 재합류, 미국에 대한 테러행위에 가담할 것으로 우려되기 때문이다. 오바마 대통령은 그러면서도 관타나모 수용소 폐쇄에 대한 의지는 거듭 확인했다. 하지만 이번 송환 중단 조치로 그렇지 않아도 촉박한 이달 22일까지 관타나모 수용소를 폐쇄하겠다는 대통령의 약속은 더욱 지키기 어렵게 됐다. 현재 관타나모 수용소에는 198명의 테러 용의자가 수감돼 있으며, 이 가운데 92명이 예멘 출신이다. 92명 중 40명은 미 법무부에 의해 석방 결정이 내려져 본국으로 송환될 예정이었다. 이런 가운데 5일 미 캘리포니아주 베이커스필드 공항에서 유해물질이 발견돼 항공기 이착륙이 일시 중지되는가 하면 대학교수 2명에게 의문의 백색 가루가 배달되는 등 테러 공포가 확산되고 있다. 오전 8시20분쯤 베이커스필드 공항에서 성분이 밝혀지지 않은 병에 든 유해물질이 수화물로 부친 가방에 대한 검색과정에서 발견돼 폭발물 처리반이 공항에 긴급 배치됐다. 스티브 뒤프레 미 연방수사국(FBI) 대변인은 “병에 든 물질은 꿀로 판명됐다.”면서 “추가로 실시한 폭발물 및 마약 검사에서 이 꿀단지들은 음성반응을 나타냈다.”고 말했다. 또 어바인캘리포니아대(UCI) 교수 2명에게 의문의 백색 가루와 함께 ‘검은 죽음’이라는 문구가 배달돼 미국 연방수사국(FBI)이 수사에 나섰다. FBI 조사결과 백색 가루는 무해한 물질로 밝혀졌다. 한편 쿠바 외무부는 5일 항공기로 미국에 입국하는 쿠바인들에 대한 과도한 보안 검색과 관련, 쿠바에 파견된 미 정부의 최고위급 외교관을 불러 공식적으로 항의했다고 밝혔다. kmkim@seoul.co.kr
  • 동대문 공무원 재택근무제 확대

    동대문 공무원 재택근무제 확대

    지난 6월부터 전국 지방자치단체 중 처음으로 ‘공무원 재택근무제’를 실시하고 있는 서울 동대문구(구청장 권한대행 방태원)가 재택근무 대상을 확대한다. 동대문구는 현재 육아휴직중인 여성공무원을 대상으로 시범 실시하고 있는 재택근무제를 장애인 공무원과 간병중인 공무원으로 확대·실시한다고 1일 밝혔다. 이번 재택근무 대상자는 총 9명으로 시범기간에 참여했던 6명 중 4명이 연장근무하고 육아휴직자 5명이 추가로 선정됐다. 재택근무 대상 업무는 ▲문화 인센티브사업 ▲공원프로그램운영 및 부서 홈페이지 관리 ▲한시생계보호대상자 조사(2명) ▲65세 이상 노인약제비 및 노숙인 진료비 지원 ▲민원사무편람정비 ▲유기한 민원처리 마일리제 ▲보육지원 아동선정 및 책정 ▲홈페이지 모니터링 및 E-팩스 구민서비스 등 총 8개 사업이다. 재택근무자는 지방공무원 복무규정에 따라 하루 8시간, 주 40시간을 자유롭게 근무할 수 있으며 봉급과 기본 수당이 지급된다. 근무자들은 매일 근무시간과 업무계획, 실적을 온라인으로 관리자에게 보고해야 하며, 3개월 단위의 업무처리 실적 평가가 불량한 경우에는 재택근무가 취소된다. 천영수 정책기획담당과장은 “혹시 모를 보안자료 유출을 예방하기 위해 ‘원격근무 보안대책’을 수립하고 자료유출 방지시스템과 보안사고 방지시스템을 구축했다.”고 밝혔다. 방태원 구청장 권한대행은 “시대가 여성의 능력을 요구하고 있는 만큼 자신의 능력을 발휘할 수 있는 기회를 줘야 한다.”면서 “낮은 출산율을 여성만의 탓으로 돌리지 말고, 사회와 국가가 모두 나서 재택근무 등 현실적인 방법을 찾아야 한다.”고 강조했다. 박건형기자 kitsch@seoul.co.kr
  • [DDos 3차공습] “더 독한 사이버테러 올수도… 범국가적인 보안대책 필요”

    [DDos 3차공습] “더 독한 사이버테러 올수도… 범국가적인 보안대책 필요”

    “언젠가는 이런 일이 벌어질 것이라고 오래 전부터 경고했습니다. 최선을 다했는데 결국 이런 사태가 벌어지자 허탈할 뿐입니다.” 김홍선 안철수연구소 사장은 9일 “분산서비스거부(DDoS) 공격으로 인한 사이버 대란은 국가의 전반적인 보안 불감증이 불러온 국가 재앙”이라고 강조했다. 김 사장은 “일부에서 DDoS공격을 원시적이라고 표현하는데 그건 해커끼리 실력을 뽐낼 때나 하는 말”이라며 “이번에 문제가 된 악성코드는 동시다발적이고 조직적이고 공격시간표까지 갖춘 고도의 기술이 동원된 공격”이라고 말했다. 이어 “현재로서는 공격이 어디까지 이어질지 장담할 수 없다. 악성코드는 국내에서만 발견됐고 감염된 PC를 망가뜨릴 가능성도 있다.”고 설명했다. 3차 공격에 대해선 “사실상 2차 공격의 연장선상이라고 볼 수 있다. 하지만 우리가 먼저 계획을 발표했기 때문에 공격대상을 바꿀 가능성도 있다.”고 밝혔다. 김 사장은 “이번 사태는 공격기지로 악용되는 감염된 개인 및 기업용 PC를 치료해야 해결할 수 있다.”면서 “하지만 악성코드로 인한 개인들의 피해가 없어 백신 프로그램을 통한 치료 필요성을 체감하지 못해 감염 치료가 더딘 측면도 있다.”고 설명했다. 정부에 대해서도 쓴소리를 했다. 김 사장은 “국가와 기업, 개인 모두는 DDoS 공격뿐만 아니라 앞으로는 더 지독한, 상상할 수 없는 사이버 테러에 대비해야 한다.”며 “인터넷 보안문제를 소홀히 했다간 국가 차원의 엄청난 피해를 볼 수 있다.”고 경고했다. 또 “보안문제가 터져도 그때뿐이고, 정작 내 돈 주고 백신프로그램을 산다는 생각은 안 한다.”고 꼬집었다. 이어 “미국은 물론 일본만 해도 연간 백신시장 규모가 우리나라의 20배가 넘는 1조원에 이르지만 우리는 3만~4만원의 개인용 백신프로그램 설치조차 비싸다며 무시하는 현실이 안타깝다.”고 꼬집었다. 김 사장은 “정부 조달에서도 하드웨어만 돈을 주고 그 안에 들어가는 소프트웨어 구매는 신경쓰지 않을 정도로 보안에 대한 가치인식이 없다.”며 “사건이 터질 때마다 그때만 반짝하는 똑같은 대책만 쏟아 내지 말고 국가안보·기업이익 가치를 키우는 차원에서 보안인력·인프라를 구축해야 한다.”고 지적했다. 김효섭기자 newworld@seoul.co.kr
  • 연쇄 DDoS 공습… 불안한 시민들

    연쇄 DDoS 공습… 불안한 시민들

    분산서비스 거부(DDoS) 공포가 이틀째 전국을 강타하면서 인터넷 이용자들의 불안감이 확산되고 있다. 테러를 주도한 세력이 아직 밝혀지지 않은 상황에서 9일 오후 3차 디도스 공격이 발생하자 인터넷 이용자들은 컴퓨터를 켜는 것조차 꺼려하는 모습이다. 개인정보 유출을 고민하는 사람들도 늘고 있다. 특히 생업에 종사하기 위해 컴퓨터를 필수로 사용하는 시민들과 컴퓨터에 익숙하지 않은 중장년층들의 한숨은 더욱 커지고 있다. 서울 대흥동에 사는 회사원 안모(32·여)씨는 “혼수를 장만하기 위해 인터넷쇼핑몰에서 가스 오븐레인지 등 주방 가전제품을 150만원어치나 주문했다.”면서 “사이버 테러 때문에 결제가 잘못됐거나 정보가 유출된 게 아닌지 걱정돼 하루에도 몇 번씩 쇼핑몰 사이트에 접속한다.”고 걱정했다. 부산에서 부동산 중개업을 하는 김상진(55)씨는 “사무실 컴퓨터에 보안 패치를 깔아보려고 한 시간 넘게 혼자 씨름하다가 잘 해결이 안 돼 서울에 있는 대학생 아들에게 전화했다.”면서 “아들이 주말에 내려와 손봐주겠다고 해서 일단 컴퓨터 전원코드와 인터넷 선을 다 뽑아 두었다.”고 말했다. 미국에서 어학연수 중인 딸과 이메일을 자주 주고 받는 김화자(48·여)씨 경우도 마찬가지다. 김씨는 “전날 딸이 전화해서 ‘스팸메일은 절대 열지 말고 첨부파일이 있는 이메일은 바로 삭제하라.’고 말했다.”면서 “악성코드 때문에 좀비PC가 될 수 있다고 하는데 솔직히 무슨 소리인지 하나도 모르겠다.”며 어리둥절해했다. 정부의 대처방식에 불만을 터뜨리는 시민들도 적지 않았다. 서울 돈암동에 사는 회사원 이모(28·여)씨는 “청와대와 국정원 사이트까지 뚫릴 정도로 심각한 상황인데 관련당국이 원인과 앞으로의 파장을 시원하게 설명해줬으면 좋겠다.”면서 “내 컴퓨터가 좀비PC 2만 9000대 중 하나인지 진단할 수 있는 방법과 보안패치 사용법도 알려달라.”고 주문했다. 이번 사이버테러를 일으킨 범인이 북한과 연관 있다는 국정원의 주장에 의문을 제기하는 사람도 있었다. 인천에 사는 자영업자 최모(43)씨는 “인터넷 강국인 한국이 속수무책으로 당하고 있다는 게 믿어지지 않는다.”면서 “범인을 잡기도 전에 북한 또는 친북세력이 공격을 주도했다는 말이 흘러나오는 것이 상식적으로 이해가 안 된다.”고 주장했다. 네티즌들은 이번 사건을 계기로 근본적인 보안대책을 세워야 한다는 의견을 내놓았다. 다음 아고라의 ‘은서아빠’는 “인터넷 접속 PC의 백신사용을 의무화해 미래의 안보전쟁에 대비해야 한다.”고 제안했다. 오달란기자 dallan@seoul.co.kr
  • 北·中發 해킹에 정부자료 13만건 유출

    2004년부터 현재까지 북한 및 중국발(發) 해킹에 의해 정부 자료 13만여건이 유출된 것으로 드러났다. 국가정보원 관계자는 14일 “2004년 이후 올해 8월 말 현재 북한, 중국발 해킹으로 정부 각 기관에서 13만여건의 자료가 유출됐다.”며 “그러나 이 가운데 국가기밀 사항은 없었고 외교안보 분야에 치중된 것도 아니다.”고 밝혔다. 한승수 국무총리는 이날 국무회의에서 “국정원 보고에 따르면 북한, 중국발 해킹에 의한 국가기밀 유출 실태가 매우 심각한 실정”이라며 “비밀 등 주요 문서를 개인 PC에 보관하고 인터넷으로 전송하는 등 부처와 공무원의 보안의식 해이가 원인인 것으로 안다.”고 지적했다. 한 총리는 “국정원에서 국가기관 망분리 사업과 비밀관리시스템 개발 등 보안대책을 강구하고 있으나 무엇보다 공직자들의 보안의식이 제고돼야 한다.”며 “보안의식을 철저히 하기 위한 노력이 실효를 거둘 수 있도록 국무위원들이 적극적인 관심을 가져 달라.”고 당부했다. 총리실과 국정원은 합동으로 현장지도 점검을 실시하는 한편 점검 결과를 정부업무 평가에 반영키로 했다. 김미경기자 chaplin7@seoul.co.kr
  • 올림픽 중계 방송사고 날라

    베이징올림픽 개막이 두 달도 안 남은 가운데 국제올림픽위원회(IOC)로부터 중계권을 사들인 미국 NBC 등 9개 방송사들이 중국 당국의 엄격한 보안 조치 때문에 중계 준비에 차질을 빚고 있다고 AP통신이 10일 전했다. 이들 방송사가 중국쪽과 마찰을 빚는 문제는 헤아릴 수 없이 많지만 천안문광장이나 자금성에서의 생중계를 중국 당국이 금지한 것이 대표적이다. 두 달 전 IOC는 두 곳에서의 생중계가 가능하다고 했지만 공안당국은 시위 등의 우려 때문에 일절 불허하기로 한 것. 또 수많은 중계 장비가 중국 항구들에 들어왔지만 방송사들이 상당수를 제때에 반출하지 못해 발을 동동 구르고 있다. 아울러 대회에 동원되는 중계차 2000여대가 매일 어느 경기장에 몇 시간 머물 것인지를 미리 적어내라고 요구하는 것도 방송사들을 곤혹스럽게 하고 있다. AP통신 자회사인 APTN의 샌디 매킨타이어는 “우리는 예정됐던 장비 운송 일정에 2주나 뒤처져 있다. 하지만 반입할 수 있는지, 주파수 할당을 제대로 받을 수 있을지 답을 듣지 못했다.”고 답답해했다. 아시아태평양방송연맹(APBU)의 스포츠국장인 존 바튼은 “그(중국인)들은 연기를 위한 무대를 짓고 있는데 어떻게 이것을 보여줄 것인가를 놓고는 엄청 까다롭게 굴고 있다.”고 말했다. 임병선기자 bsnim@seoul.co.kr
  • [월드이슈]국가 전산망 사수 작전

    [월드이슈]국가 전산망 사수 작전

    ‘세계는 사이버전쟁중이다’. 해커들의 공격에 각국 정부 당국들이 전전긍긍속에서 대응책 마련에 부심하고 있다. 그런 가운데에서도 미 국방부와 국무부가 해커들에 뚫리는가 하면 영국, 독일, 프랑스의 정부 및 주요기간 전산망들을 해커들이 휘젓고 다니고 있어 보안에 빨간 불이 켜진 상태다. 더욱 치열하게 전개되고 있는 총성없는 전쟁, 지구촌 사이버 대결 상황을 주요국 사례를 통해 살펴봤다. ■ 중국-1997년 해커부대 창설 사이버전 이미 선진국 |베이징 이지운특파원|“중국이 세계적으로 해커 공격의 주요 발원지임에는 분명하지만, 중국이라고 사이버전쟁에서 일방적인 승리자일 수는 없다.” 23일 베이징의 한 전문가는 “세계적인 사이버 전투는 중국과 미국을 축으로 이뤄지고 있다.”면서 “중국-미국 간의 사이버전은 상상을 초월할 정도로 치열하다.”고 소개했다. “유럽 등으로부터 받는 공격도 적지 않지만 중국으로서는 양적으로나 질적으로나 역시 미국이 가장 큰 경계 대상”이라는 것이다.“한국은 중국, 미국이 연습 상대나 놀이터 쯤으로 여기고 있는 상대”라고 한다. 다만 중국의 피해 사례는 거의 알려지지 않고 있다.“중국 정부가 공개를 하지 않고 있기 때문”이다. 서방 국가·언론들은 중국이 ‘해킹 부대’를 육성, 다른 나라들의 기밀을 빼가고 있는 것으로 확신하고 있다. 지난해 6월 미 국방부 해킹 사건이후 미국 언론들은 관리들의 말을 인용,“중국 인민해방군이 배후”라고 보도했었다. 이후 총리실, 외무부, 경제기술부 등 독일의 3개 정부기관의 전산망에 스파이 프로그램인 ‘트로이 목마’가 발견됐을 때도 이 해킹 부대가 범인으로 지목되면서 중·독일 간 외교 문제로까지 비화될 뻔했다. 중국은 1991년 걸프전 이후 사이버전의 중요성을 인식,1997년 문제의 해커부대를 창설한 것으로 전해진다. 미국의 정보조사센터(CIR) 보고서는 “중국은 21세기 사이버 기술 전쟁에 있어 이미 선진국”이라고 평가한 바 있다. 해킹의 대상은 ‘정보전’ 측면에서 시도되는 국가기관뿐 아니라 고급 기술을 보유하고 있는 일반 기업도 해당된다. 홍콩 명보(明報)에 따르면 중국의 해커들은 지난해 미 휴스턴에 설립한 세계적인 에너지그룹 로얄더치쉘사 내부 전산망에 사이버 공격을 가했다. jj@seoul.co.kr ■ 미국-작년 국방부 해킹 ‘충격’ ‘사이버 지휘부대’ 창설 |워싱턴 김균미특파원|미국은 최근 중국의 사이버 공격 태세를 새로운 군비경쟁으로 규정하고 대책 마련에 나섰다. 사이버 공간에서의 해킹을 막기 위해 루이지애나주 박스데일 공군기지에 ‘사이버 지휘부대’를 창설했다. 통신보안과 시설감시, 도메인 장악 같은 방어기술을 개발하고 있다. 통신보안, 시설감시, 인프라 보안 등도 담당한다. 육·해·공군, 해병대, 국가안보국에 사이버공격 조직 운영은 물론 매년 국토안보부 주관으로 사이버전쟁 모의훈련도 실시하고 있다. 국토안보부 산하에는 사이버보안 및 통신실이 설치돼 있다. 사이버 공격 위협 분석 및 취약점 보완, 사이버위협 경고 전파, 사이버공격 대응활동 조정 임무를 맡고 있다. 이 같은 움직임은 미국의 주요 정부기관들조차 해커들의 공격으로부터 안전하지 못하다는 판단 때문이다. 백악관과 국방부, 국토안보부, 항공우주국(NASA) 등이 주요 공격 목표가 돼 방어에 골머리를 앓고 있다. 지난해 6월 자신만만하던 국방부 전산망이 해킹당해 충격을 줬다. 이메일을 통한 해킹이었다. 국방부 동아태국이 집중적인 공격을 받았다. 심지어 로버트 게이츠 국방장관의 컴퓨터까지 해커들의 침입이 있었다. 국방부는 이 사건 이후 혹시 있을지 모를 피해 방지를 위해 미국 전역의 500만대 컴퓨터 단말기와 연결된 전산망을 일주일간 중단시켰다. 국방부는 이후 이메일을 통한 정보교환을 금지하는 등 대대적인 보안대책을 마련했다. 국방부측은 “기밀자료들은 안전한 것으로 확인됐다.”고 밝혔으나 극비로 분류되지 않은 상당량의 정보와 컴퓨터 패스워드 등이 유출된 것으로 알려졌다. 당시 미 정부는 중국을 해킹 배후로 지목했었다. kmkim@seoul.co.kr ■ 일본-경찰청 사이버포스센터 주요기관 24시간 감시 |도쿄 박홍기특파원|일본 경찰청 사이버포스센터는 전국 경찰서와 연결된 침입탐지시스템을 가동,24시간 주요 기관들에 대한 해킹 여부를 감시하고 있다. 정보통신 기관이나 은행·증권거래소 등 금융 기관, 철도·항공, 전력·가스 등의 기반 시설을 지키고 있는 것이다. 또 일반적인 해킹 등의 사이버 범죄에 대한 수사뿐만 아니라 예방, 대응책도 마련하고 있다. CFC는 지난 2005년 4월 관방장관 산하에 설립된 정보보안대책센터(NISC) 하부 기관이다.NISC는 전자정부의 정보보안 확보와 함께 중요 기반시설에 대한 사이버 테러대책 등을 총괄하고 있다. 또 기본전략수립·국제전략·정부기관종합대책·사안별대응·주요인프라대책 등의 팀을 뒀다. 센터는 2000년에 신설됐던 정보보안대책추진실이 개편된 정부차원의 사이버테러에 대한 위기관리 기구다. 일본 정부는 사이버 테러의 방지를 위해 해커의 접촉을 감지해 침입을 막는 검색방지기술, 해커의 정체를 추척하는 시스템, 컴퓨터 바이러스의 인지 및 해제 기술, 데이터의 암호화 개발 등에 힘쓰고 있다. 일본은 지난 2005년 11월. 방위청(현 방위성)과 경찰청 등의 컴퓨터 시스템에서 해킹 흔적을 발견한 이후 바짝 긴장하게 됐다. 당시 피해 규모는 알려지지 않았지만 후속 조치로 주요 군사기구의 외부 연결망을 아예 차단했다. 해상자위대는 지난해 7월 이지스함의 핵심 기밀 정보가 외부로 유출되는 사건이 발생한 이래 업무용 데이터의 반출을 금지한 데다 개인용 컴퓨터에서 기밀정보를 지우도록 했다. 나아가 오는 2010년까지 해상자위대의 컴퓨터를 하드디스크뿐만 아니라 이동식 저장장치를 장착할 수 있는 기능이 없는 이른바 ‘깡통 컴퓨터’로 대체키로 했다. 이 컴퓨터는 기억장치가 없기 때문에 네트워크를 통한 자료 내려받기나 복사 등이 불가능하다. hkpark@seoul.co.kr ■ 독·영·불 잇따라 해킹 피해 사이버 범죄와의 전쟁 선포 |파리 이종수특파원|유럽 주요 국가의 정부기관도 해킹에서 안전하지 않다. 특히 지난해에 독일·영국·프랑스의 주요 정부 기관들이 잇따라 해킹을 당해 충격을 주었다. 당시 언론들은 잇단 해킹의 배경에 중국의 조직적인 개입이 있다고 보도했지만 각국 정부는 중국과의 관계 악화를 우려해 공식 입장을 밝히지 않았다. 프랑스의 경우 지난해 9월 총리실 산하 국가방위총사무국(SGDN)의 프랑시스 들롱 국장이 “최근 몇 주 동안 정부 전산망이 공격당한 흔적을 감지했다.”고 밝혔다. 당시 들롱 국장은 “일련의 사이버공격에 앞서 미국·독일·영국 등에서 벌어진 해킹과 ‘같은 진원지’에서 비롯됐다.”면서 중국이 개입했음을 시사했다. 그러면서도 “이번 공격의 배후에 중국 정부가 있다고 단언할 수 있지는 않다.”고 신중하게 대응했다. 이에 앞서 지난해 5월에는 독일의 정부 기관들도 해커의 희생양이 됐다. 당시 시사주간지 슈피겔은 “중국 해커들이 스파이 프로그램을 이용해 총리실, 외무부, 경제부 등 정부 주요 부처 컴퓨터에 침투했다.”며 “이번 공격은 중국 군대의 해커들에 의한 것으로 파악된다.”고 보도했다. 영국 역시 의회와 외무부 등 정부 전산망을 뚫고 들어오려는 중국 해커들의 공격 시도에 수차례 시달렸던 것으로 확인됐다. 일간 더 타임스 등 언론은 해커들 중 일부는 중국 인민해방군으로 추정된다.”고 보도했지만 영국 정부는 공식 입장을 밝히지 않았다. 정부 주요기관이 해킹당한 사실이 드러나자 각국은 관련법을 정비하면서 대책 마련에 나섰다. 프랑스의 SGDN은 지난해 11월 정부기관의 해킹에 대비해 안전도를 대폭 강화한 SIS프로그램을 정부통신망에 설치했다. 또 지난 2월에는 미디어발전국과 합동으로 ‘정보 안전 기구’를 운영하면서 사이버 범죄를 예방하고 방어하는 방안을 연구하고 있다. vielee@seoul.co.kr
  • 靑전산망 ‘구멍 숭숭’

    지난 2월 청와대가 컴퓨터 웜 바이러스에 감염돼 일부 개인자료 등이 유출된 것으로 22일 확인됐다.청와대는 관련자를 문책하고 보안대책을 다시 세웠으나 청와대의 보안의식이 너무 부족한 것 아니냐는 지적이 나오고 있다. 청와대는 지난 3월초 관계기관과 합동으로 전체 전산시스템의 보안점검을 벌이던 중 2월 중순쯤 구 NSC사무처의 컴퓨터에서 웜 바이러스가 감염된 흔적을 발견했다. 청와대는 이로 인해 일부 자료가 유출된 것을 확인하고 당시 컴퓨터를 사용했던 직원에 대해 업무보안 지침 위반으로 문책절차를 진행 중이라고 밝혔다. 바이러스 감염으로 인해 외부로 유출된 자료는 대부분이 개인자료와 재난사고 매뉴얼, 여론 동향보고서 등으로 민감한 국가기밀자료는 없었던 것으로 알려졌다.청와대 관계자는 “외부 메일을 통해 바이러스에 감염된 뒤 직원이 자료를 컴퓨터 하드에 저장하는 바람에 외부로도 자료가 유출됐다.”면서 “업무 인수인계 시기라 보안이 미흡했던 것 같다.”고 시인했다.해킹 가능성에 대해서도 가능성을 완전히 배제하지 않았다. 이 관계자는 “IP를 추적해본 결과 해킹경험이 많은 주변의 제3국의 것으로 추정된다.”고 말하고 “그러나 청와대를 표적으로 해킹을 시도한 것인지에 대해서는 추가 확인이 필요하다.”고 말했다. 지난 19일에는 청와대 전산망인 이지원(e-知園)에 접속이 폭주해 해킹 시도가 있었으나 방화벽이 작동해 피해는 없었던 것으로 드러났다. 그러나 이번 사고로 인해 청와대의 보안 수준이 미흡하다는 목소리가 높다.윤설영기자 snow0@seoul.co.kr
  • 한나라 “靑 해킹은 참여정부 책임” 주장 논란

    지난 2월 청와대 구 국가안전보장회의(NSC) 사무처 직원의 개인 PC에서 웜 바이러스를 통해 일부 자료가 유출된 사실이 확인돼 충격을 주고있는 가운데,한나라당이 “이번 청와대 해킹 사건은 참여정부의 책임”이라고 주장해 논란이 예상된다. 22일 청와대는 보도자료를 통해 “지난달 초 관계기관과 공동으로 참여정부로부터 인수인계받은 전체 전산시스템의 보안 점검을 실시한 결과 구 국가안전보장회의(NSC) 사무처의 전산장비에서 웜 바이러스 감염 흔적을 발견했다.”고 발표했다. 청와대는 이어 “지난 4월 19일에도 청와대 인터넷망을 해킹하려는 시도가 있었지만 방화벽에 막혀 아무 피해가 없었다.”고 전했다. 하지만 한달이 넘는 기간 동안 유출사실을 발견하지 못한 청와대의 보안의식에 문제가 있다는 지적이 일고 있다. 한편 청와대 발표와 관련,한나라당은 김대은 부대변인의 논평을 통해 “노무현 정권 말기에 청와대 전산망까지 해킹당하는 등 한국은 더 이상 IT 강국이 아닌 해커들의 놀이터로 전락하고 말았다.”고 강도높게 비난했다. 김 부대변인은 “정권 교체기의 어수선한 틈을 노려 중국 또는 북한 해커로 추정되는 해커들이 청와대 전산망을 해킹해 국가기밀을 빼갔다.그럼에도 불구하고 불과 20일전인 3월말까지도 청와대와 국정원은 해킹 사실을 몰랐다고 한다.”며 “눈뜨고 국가안보가 강탈당하고 있는데 지금까지도 잃어버린 자료의 규모와 내용을 모른다는 것은 충격을 넘어 국가 차원의 심각한 우려”라고 말했다. 그는 “(참여정부는) 국정원이 맡던 청와대 전산망 관리를 자체 관리체제로 전환하더니 결국 국가안보 사항을 해커들의 손에 고스란히 넘겨주고 말았다.”며 “이는 보안시스템을 관리하고 운영해온 노무현 정권의 국가안보관의 문제”라며 ‘참여정부 책임론’을 제기했다. 지난 2월에 발생한 청와대 컴퓨터 웜 바이러스 감염으로 개인자료를 포함한 일부 자료가 유출됐지만 민감한 기밀자료는 안전한 것으로 알려졌다. 청와대 관계자는 당시 컴퓨터를 사용했던 직원에 대해 문책절자를 진행중이며 전반적인 보안대책을 수립했다고 전했다. 인터넷서울신문 맹수열기자 guns@seoul.co.kr
  • “전과 이유 공무원 합격취소는 차별”

    국가인권위원회는 14일 서울시교육청이 전과가 있다는 이유로 기능직 공무원 최종 합격자의 합격을 취소한 것은 평등권 침해에 해당한다며 시교육감에게 원상복귀와 함께 관련법 정비를 권고했다. 인권위는 A(38)씨와 B(35)씨가 “지난 7월14일 학교 조무직으로 최종 합격해 연수까지 받았지만 신원조사 과정에서 전과가 드러나 9월28일 합격을 취소당했다.”며 진정한 사건을 조사한 결과, 명확한 근거법령 없이 전과자를 차별했다고 판단해 이같이 권고했다. 인권위에 따르면 A씨는 폭력사건으로 징역 3년6개월의 형을 마친 뒤 7년이 지났고,B씨는 폭력사건으로 벌금형을 받았지만 지방공무원법상 공무원 채용시 금고 이상의 형을 받은 자는 집행이 끝난 뒤 5년이 지나지 않으면 결격사유에 해당하는데 A씨와 B씨 모두 이 조항에 저촉되지 않는다. 그러나 시교육청은 국가보안법 하위 보안업무규정에서 공무원 임용예정자에 대한 신원조사시 이상자가 발견되면 기관장이 보안대책을 강구할 수 있다는 조항에 따라 합격을 취소했다. 이에 대해 인권위는 이 조항이 합격취소 처분까지 포함하는 것은 아니라고 해석, 진정인들의 합격을 취소할 법적 근거가 전혀 없다고 지적했다.서재희기자 s123@seoul.co.kr
  • [독자의 소리] 현금인출기옆 파쇄기 설치 의무화해야/김주현(경북 의성군 단촌면 세촌리)

    주5일제가 시행되고 소비가 증가하면서 시골 지역에서도 신용카드 사용이 잦아지고 있다. 신용카드가 현금에 대신하는 기능을 수행하다 보니 관련 신종 범죄도 극성을 부리고 있다. 얼마전 이웃 농협에 현금을 찾기 위해 간 일이 있다. 갈 때마다 느끼는 것이지만, 현금자동인출기 옆에 놓인 쓰레기통에 카드전표가 그대로 버려져 있는 모습을 심심찮게 보게 된다. 정말 위험천만한 일이다. 은행, 음식점, 극장 등 신용카드 사용이 잦은 곳의 쓰레기통에 버려진 신용카드 전표를 모아 인터넷으로 티켓을 예매한 후 나중에 환불받는 수법의 신종범죄도 등장했다고 한다. 사정이 이렇지만 신용카드 관련 보안대책은 허술하기 그지없다. 신용카드의 비밀번호를 생년월일, 주민등록번호, 집 번화번호, 자동차번호 등 주변을 맴도는 범죄자라면 쉽게 알 수 있는 것으로 만들어 사용하는 것도 문제다. 이것은 내 카드를 범죄자에게 사용하도록 주는 것과도 같다. 범죄피해를 막는 방법에는 왕도가 없다. 농협 우체국 등 모든 금융기관에서는 현금자동인출기 옆에 파쇄기를 의무적으로 설치하여 신용카드 사용으로 인한 피해를 보는 일이 없도록 했으면 한다. 김주현(경북 의성군 단촌면 세촌리)
  • “APEC 사이버테러 꼼짝마”

    “아시아태평양경제협력체(APEC) 사이버테러를 막아라.” 국가정보원은 APEC 행사기간에 전산망 해킹·컴퓨터 바이러스 등 사이버테러가 발생할 수 있다는 판단 아래 종합보안대책을 마련,8일부터 집중 점검에 나섰다. 국정원 산하 국가사이버안전센터와 부산 APEC 행사장 등 2곳에서 사이버테러 감시활동을 시작했다. 관계자는 “부산 APEC에 행사 사상 첫 정보기술(IT) 전시관이 마련되는 등 전산망의 중요성이 커졌고, 온라인망 교란 등 행사 도중에 만일의 불상사가 일어날 수 있어 활동을 강화했다.”고 말했다. 사이버테러 대응은 정보통신부와 함께 한다. 웹사이트에 대한 사이버 공격의 실시간 탐지·대응 및 사이버 공격 전력이 있는 유해 IP목록 작성으로 이들의 동태를 집중 감시하고 있다.정기홍기자 hong@seoul.co.kr
  • 휴대전화 결제사기 피해속출

    휴대전화 결제사기 피해속출

    대기업에 다니는 윤모(26·여)씨는 지난 17일 저녁 한 게임사이트 직원으로부터 전화를 받았다.20여분 전 휴대전화 소액결제로 10만원이 계산됐는데 맞느냐는 확인전화였다.‘그런 적이 없는데….’라며 결제시간을 물어보니 휴대전화를 사무실에 두고 잠시 다른 일을 보던 때였다. 사내 보안팀에 확인한 결과 그 시간에 회사 안에서 해당 사이트에 접속한 직원은 없었다. 휴대전화 소액결제를 이용한 절도피해가 확산되고 있다. 사이버머니, 영화·MP3(디지털음원) 등 주로 인터넷 상품을 구입하는 데 쓰이는 휴대전화 소액결제는 인증번호 정도만 입력하면 되는 간편함 때문에 이용이 급속히 늘고 있지만 누군가의 조작으로 자기도 모르는 새 돈이 결제되는 사례가 잇따르고 있다. 간편한 대신 보안에 허점이 많은 탓이다. 특히 대부분의 콘텐츠 제공업체(CP)와 전자결제 대행업체(PG)는 사이트 가입자와 휴대전화 사용자가 같은 사람이 아니어도 결제를 승인해 피해를 키우고 있다는 지적이다. ●승인번호가 마술을 부렸나? 서울경찰청 사이버수사대의 전자신고시스템(E-CRM)에는 요즘 하루 3∼4건꼴로 소액결제 피해가 접수된다. 일선 경찰서의 지능범죄수사팀도 대개 5∼6건 정도 비슷한 사건을 수사하고 있다. 경찰에 신고되지 않는 피해사례는 더 많을 것으로 추산된다. 가맹 CP가 6000여곳인 한 이동통신사의 경우 부당요금 등 소액결제 관련 문의가 매월 2000여건에 이른다. 백모(35)씨는 지난달 14일 가입조차 안한 인터넷 사이트에서 10만원이 결제되는 피해를 봤다. 결제신청을 했을 때 문자메시지로 전송되는 승인번호를 해당 사이트에 입력한 적도 없다. 그는 “문자메시지로 온 승인번호를 누가 어떻게 알고 결제했는지 모르겠다.”고 분통을 터트렸다. 환불 약속을 받기까지는 꼬박 1주일이 걸렸다. 여러 차례 항의를 하고 경찰서에 신고를 한 후였다. 이통사는 PG업체에,PG업체는 다시 CP업체로 환불 책임을 떠넘기는 탓이다. ●가입자와 인적사항 달라도 결제 승인 피해자들은 결제 승인방식에도 문제가 있다고 지적한다. 대부분의 사이트에서 가입자와 휴대전화 결제자가 달라도 결제가 된다. 기자가 유명 H 게임사이트에 경찰 수사관의 아이디로 접속한 뒤 기자의 휴대전화로 2000원짜리 게임 아이템을 구입해도 곧바로 결제가 됐다. 주민등록생성기를 통해 가공의 인물로 가입, 다른 사람의 휴대전화로 결제하는 것이 가능한 셈이다. 지난해 총 거래액이 6300억원에 이를 만큼 휴대전화 소액결제 시장이 커졌지만 이를 뒷받침할 만한 보안대책은 마련되지 않고 있다는 얘기다. PG업체 M사 관계자는 “소액결제가 불가능한 미성년자의 경우 부모들이 대신 결제를 해주어야 하기 때문에 명의가 다르다는 이유로 무조건 승인을 차단할 수는 없다.”고 해명했다. ●구형 휴대전화 복제 피해 속수무책 올해 3월 휴대전화 복제를 막기 위해 도입된 ‘인증번호 서비스 의무화’ 이전의 구형 휴대전화 피해도 최근 잇따르고 있다. 공통점은 L이동통신사에 가입한 팬택앤큐리텔 휴대전화 사용자들이어서 해당 기종의 상당수가 복제됐을 가능성이 제기되고 있다. 팬택 PG-L8000 기종을 쓰는 전모(27·여)씨가 지난달 27일 모르는 인터넷 경마사이트에서 피해를 보는 등 비슷한 휴대전화 제품 피해자가 5∼6명에 이른다. L이동통신사의 올 3월 이전 가입자는 520만명. 그 중 팬택 사용자는 74만여명이다. 팬택 관계자는 “해당 기종이 10만대 이상 팔린 인기제품이라 복제됐을 가능성이 높다.”면서 “현재로선 뚜렷한 대책은 없다.”고 말한다. 전문가들은 “소액결제를 이용하지 않는 사람이라면 이동통신사 고객센터에 소액결제 서비스 차단을 신청하는 것이 안전하다.”면서 “올 3월 이전 가입한 구형 휴대전화 사용자는 복제를 막을 수 있는 인증번호 서비스를 받는 것도 방법”이라고 말했다. 안동환기자 sunstory@seoul.co.kr
  • 인터넷 등기 서비스도 잠정중단

    대법원은 인터넷 등기서비스를 통해 발부된 등본이 위·변조될 수 있다는 지적에 따라 27일 오전 7시부터 인터넷 발급 서비스를 잠정 중단했다. 대법원은 “등기부등본이 출력되는 과정에서 데이터가 샐 수 있다는 문제점에 대해 보안대책을 세운 뒤 다시 서비스를 시작하겠다.”고 밝혔다. 한편 대법원은 27일 인터넷 등기부가 위·변조될 수 있다는 지적이 제기된 정황과 관련, 인터넷 보안업체 등이 ‘의도’를 갖고 대법원 등기 시스템에 침입했다는 의혹을 제기했다. 대법원 관계자는 “대법원의 인터넷 등기소 발급ㆍ조회 내역을 조사한 결과 25,26일 이틀에 걸쳐 인터넷 보안업체 A사가 23차례 등본을 발급하고 3차례 등본을 열람한 것으로 확인됐다.”고 밝혔다. 대법원과 등기소 시스템 업체 등은 행정자치부 전자민원 시스템 오류가 국정감사에서 지적되자 시스템을 담당했던 A사가 안전하다고 보도된 대법원 시스템을 시험해본 것으로 의심하고 있다. 하지만 A사측은 “우리는 행자부 인터넷 민원 시스템 문제가 발견된 이후 그 문제에 대처하느라 다른 데 신경쓸 시간조차 없었다.”며 이 같은 의혹을 일축했다. 대법원 관계자는 “인터넷 사용자가 자신에게 허용된 범위를 넘어 권한을 행사하면 정보통신망 보호법 등에 저촉될 수 있다.”면서 “사실이 밝혀지면 등기서비스가 중단된 책임을 물을 수도 있다.”고 말했다.박경호기자 kh4right@seoul.co.kr
위로