찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안사고
    2026-03-20
    검색기록 지우기
  • 해양오염
    2026-03-20
    검색기록 지우기
  • 배경음악
    2026-03-20
    검색기록 지우기
  • 인천시의원
    2026-03-20
    검색기록 지우기
  • 꽃축제
    2026-03-20
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
103
  • 금융사 IT보안 책임 커진다… 뚫리면 과징금 등 제재

    금융사 IT보안 책임 커진다… 뚫리면 과징금 등 제재

    정보기술(IT) 보안사고에 대한 금융사들의 책임이 한층 막중해졌다. 금융위원회·금융감독원·금융보안원은 27일 ‘금융보안 규제 선진화 방안’을 발표했다. 금융당국은 보안 규율체계를 개선해 금융사가 전사적 차원에서 보안을 준수하고 리스크 기반의 자율보안체계를 구축할 수 있도록 유도할 방침이다. 규제는 사후책임 중심으로 전환하고, 금융보안 전문기관이 금융사의 보안체계를 검증하고 컨설팅할 수 있도록 지원 기능을 강화한다. 금융당국은 정보보호최고책임자(CISO)의 권한을 확대하고 중요 보안 사항을 이사회에 의무적으로 보고하게 한다. 또 금융사가 ‘자율보안체계’로 전환하도록 해 보안리스크를 스스로 분석·평가 후 보완 방안을 마련하게 한다. 보안 규제도 정비한다. 자율보안체계를 구축하지 않은 금융사, 보안사고를 낸 금융사에 사후 책임을 강하게 묻는다. 고의 또는 중과실에 의한 사고가 발생 땐 국제 기준을 고려해 과징금을 부과하는 등의 제도 신설도 검토한다. 전자금융감독규정 규제는 목표·원칙 중심으로 전환하고 세부 보안 규정은 가이드라인 또는 해설서로 마련한다. 금융사들이 규정에 있는 의무만 수동적으로 준수하던 관행을 개선하기 위한 것이다. 금융당국은 카카오 데이터 센터 화재 사고에 대한 후속 조치로 일정 규모 이상의 전자금융업자에게 재해복구 센터 설치 의무를 두는 방안, 전자금융 사고 시 책임 이행을 위한 보험금 가입 기준을 상향하는 방안 등도 검토한다. 관리·감독은 기존 보안규정 위반 여부를 감독하던 방식에서 벗어나 자율보안체계 수립·이행 여부를 검증하는 방향으로 전환한다. 또 금융사들이 보안 체계 구축을 위한 기술을 공유하고 인력 양성 교육을 받을 수 있게 한다. 한편 이날 이명순 금융감독원 수석부원장은 15개 은행 부행장들과 만나 ‘IT내부통제 운영현황 및 강화방안’을 논의했다. 이날 금감원은 향후 전산사고로 3시간 이상 서비스가 중단될 경우 현장 점검 착수, IT 내부통제 소홀로 전산사고 일으킨 금융사 엄중 조치 등의 방침을 밝혔다.
  • 비서관 3명 경질성 사의·면직… ‘용산 쇄신’ 첫발

    비서관 3명 경질성 사의·면직… ‘용산 쇄신’ 첫발

    대통령실 정무수석비서관실 산하 비서관 2명이 동시에 사의를 표하며 비서관급 참모진의 인적 개편이 단행됐다. 29일 대통령실에 따르면 정무수석실 소속 홍지만 정무1비서관과 경윤호 정무2비서관이 이날 오전 사의를 표했다. 외견상으로는 자진 사퇴지만 ‘이준석 사태’ 등 여당 내홍 상황에서의 조율 부재, 대야관계 실패 등 정무라인에 대한 책임을 묻는 경질성이라는 관측에 무게가 실린다. 대통령실 고위 관계자는 “대통령실 내에서 조직 진단과 관련한 충분한 이야기가 오갔고 비서관들이 그에 따라 사의를 표명한 것으로 안다”고 설명했다. 정무수석실은 앞서 윤석열 대통령 취임 100일을 전후로 대통령실 인적 쇄신 전망이 제기될 때 홍보수석실과 함께 개편 대상으로 지목돼 왔다. 지난주 정무수석실 행정관 3명이 권고사직 처리된 데 이어 정무 1·2비서관이 동시에 교체되며 용산 정무라인이 ‘물갈이’ 수준으로 재편됐다는 말이 나온다. 홍 비서관과 경 비서관은 각각 대국회 관계와 정무 기획 업무를 맡아 왔다. 더불어 대통령실은 이날 인사위원회를 열어 내부 문건이 유출된 보안사고와 관련해 시민사회수석실 소속 A비서관에 대한 면직 처리를 결정한 것으로 알려졌다. 현 대통령실에서 비서관급의 면직 처분은 첫 사례다. 앞서 공직기강비서관실은 내부 문건이 유출된 경위를 파악하는 감찰을 진행했고, A비서관에 대해 해임을 건의한 바 있다. 윤 대통령은 또 민주평화통일자문회의 수석부의장에 내정하려 했던 김무성 전 의원 임명을 철회하는 방안도 검토중인 것으로 전해진다. 이번 내정 철회 검토는 김 전 의원이 ‘가짜 수산업자’ 김모씨로부터 렌터카 등을 받은 혐의와 관련된 것으로 전해지며, 대통령실의 인사 검증 강화가 영향을 준 것으로 분석된다. 윤 대통령은 이날 오전 출근길 문답에서 비서관급의 중폭 교체 가능성과 대통령실 내 고강도 감찰을 벌이는 것과 관련해 “대통령실은 국민에게 가장 헌신적이고 가장 유능한 집단이 돼야 국민에게 제대로 봉사할 수 있다”면서 “(대통령실 직원들은) 국가에 대한 헌신적 자세, 업무역량이 늘 최고도로 유지돼야 한다고 생각한다”며 대통령실 수시개편 기조를 재확인했다.
  • 대통령실 1·2 정무비서관 사임...인적쇄신 ‘속도’

    대통령실 1·2 정무비서관 사임...인적쇄신 ‘속도’

    대통령실 정무수석비서관실 산하 비서관 2명이 동시에 사의를 표하며 비서관급 참모진의 인적 개편이 전격 단행됐다. 29일 대통령실에 따르면 정무수석실 소속 홍지만 정무1비서관과 경윤호 정무2비서관이 이날 오전 사의를 표했다. 외견상으로는 자진 사퇴지만 ‘이준석 사태’ 등 여당 내홍 상황에서의 조율 부재, 대야관계 실패 등 정무라인에 대한 책임을 묻는 경질성이라는 관측에 무게가 실린다. 대통령실 고위 관계자는 “대통령실 내에서 조직 진단과 관련한 충분한 이야기가 오갔고 비서관들이 그에 따라 사의를 표명한 것으로 안다”고 설명했다. 정무수석실은 앞서 윤석열 대통령 취임 100일을 전후로 대통령실 인적 쇄신 전망이 제기될 때 홍보수석실과 함께 개편 대상으로 지목돼 왔다. 지난주 정무수석실 행정관 3명이 권고사직 처리된 데 이어 정무 1·2비서관이 동시에 교체되며 용산 정무라인이 ‘물갈이’ 수준으로 재편됐다는 말이 나온다. 홍 비서관과 경 비서관은 각각 대국회 관계와 정무 기획 업무를 맡아 왔다. 더불어 대통령실은 이날 인사위원회를 열어 내부 문건이 유출된 보안사고와 관련해 시민사회수석실 소속 A비서관에 대한 징계를 논의했다. 앞서 공직기강비서관실은 내부 문건이 유출된 경위를 파악하는 감찰을 진행했고, A비서관에 대해 해임을 건의했다. 이번 대통령실 인사위 개최는 윤석열 정부에서는 첫 사례다. 윤 대통령은 이날 오전 출근길 문답에서 비서관급의 중폭 교체 가능성과 대통령실 내 고강도 감찰을 벌이는 것과 관련해 “대통령실은 국민에게 가장 헌신적이고 가장 유능한 집단이 돼야 국민에게 제대로 봉사할 수 있다”면서 “(대통령실 직원들은) 국가에 대한 헌신적 자세, 업무역량이 늘 최고도로 유지돼야 한다고 생각한다”며 대통령실 수시개편 기조를 재확인했다. 일각에서는 정책기획수석 신설 및 홍보수석 교체로 일단락된 수석급 참모에 대해서도 다시 한번 개편이 이뤄질 수 있다는 전망이 나온다. 대통령실 관계자는 이날 ‘대통령실 인사개편이 수석라인까지 진행되는 것이냐’는 취재진 질의에 “수석도 예외가 아니다. 지위고하를 막론하고 예외가 있을 수 없다”고 말했다.
  • 기강잡기냐 권력다툼이냐… 대통령실 내부감찰 엇갈린 해석

    기강잡기냐 권력다툼이냐… 대통령실 내부감찰 엇갈린 해석

    윤석열 대통령의 취임 100일을 전후로 진행되고 있는 대통령실 내 감찰을 놓고 내부 기강잡기라는 해석과 여권 내 권력다툼이라는 관측이 엇갈리고 있다. 24일 대통령실에 따르면 현재 공직기강비서관실에서 감찰이 진행 중이거나 사직한 직원은 10여명으로 알려졌다. 비서관급에서는 외부 인사와의 부적절한 접촉 등 의혹으로 감사가 진행 중인 A비서관과 내부 문건 유출로 보안사고를 일으킨 행정요원을 제대로 관리하지 못했다는 이유로 인사위에 회부된 B비서관 등에 대한 감찰 조치가 진행 중이다. 행정관급 이하에서는 ‘윤핵관’(윤 대통령 측 핵심 관계자)과 인연이 있는 것으로 알려진 C행정관, 교육비서관실 D행정관 등이 최근 대통령실을 나온 것으로 전해진다. 윤핵관과 연관된 인사들이 대통령실에서 나온 것으로 알려지며 ‘특정 라인’을 용산에서 배제하려는 게 아니냐는 관측도 제기된다. 앞서 여권에선 대통령실을 현행 2실 체제(비서실장·국가안보실장)에서 3실 체제로 확대할 것이란 관측이 나왔지만, 김대기 비서실장이 직접 이 같은 개편 가능성에 선을 그은 것도 윤 대통령의 당선을 도운 여당과 현재 핵심 참모진이 대통령실 운용 방향을 놓고 충돌한 게 아니냐는 분석도 나왔다. 한 여권 관계자는 “내부 구성원을 ‘동지’로 보는 진보 정권과 달리 보수 정권은 관료와 전문가 집단, 당 출신 등이 함께 대통령실에 섞이는 경우가 많아 서로 간 견제가 일어나기도 한다”고 했다. 그러나 대통령실은 이 같은 해석에 선을 긋고 있다. 역대 청와대에서도 새 정부가 출범하고 수개월이 지나면 내부 문제점을 점검하고 일부 인사를 교체해 왔던 만큼 최근 내부 감찰이나 사퇴도 자연스러운 과정이라는 것이다. 김은혜 홍보수석은 전날 “상식선에서 감찰은 늘 이뤄진다. 대통령실을 먼저 들여다보는 게 맞는다고 생각한다”고 했다. 다른 대통령실 관계자는 “최근 감찰 대상이 됐거나 사표를 낸 직원들과 윤핵관을 연결시키는 것은 다소 과장된 것”이라며 “수석급 인사도 아닌 일선 직원에 대해 너무 정치적 의미를 두는 것 아니냐”고 반문했다. 윤 대통령이 “내실 있는 변화”를 약속했고, 김 실장은 “조직은 살아 있는 유기체로서 인사가 늘 이뤄지는 것”이라고 밝힌 만큼 향후 수시로 인적 개편 작업이 계속될 것이라는 전망도 나온다. 일각에서는 윤 대통령이 추석 연휴나 연말 등 주요 계기 때마다 인적 개편을 단행하는 방식으로 대통령실에 긴장감을 줄 것이라는 관측도 제기된다.
  • 尹 대외비 일정 팬클럽 유출… 또 불거진 김건희 여사 논란

    尹 대외비 일정 팬클럽 유출… 또 불거진 김건희 여사 논란

    윤석열 대통령의 대외비 일정이 부인 김건희 여사 팬클럽을 통해 유출되는 ‘보안사고’가 또 발생했다. 대통령실은 사과와 함께 유출 경위 파악에 나섰다고 밝혔다. 김 여사의 팬클럽 ‘건희사랑’ 페이스북에는 24일 “공지합니다. 윤석열 대통령, 대구 서문시장 26일 12시 방문입니다. 많은 참석, 홍보 부탁드린다”는 댓글이 올라왔다. “공용주차장으로 오세요”라며 집결 장소도 기재됐다. 대통령의 외부 일정은 경호상의 이유로 미리 공지되지 않고, 행사 종료 전까지 일정 자체를 비공개로 해 보안을 엄격히 유지하는 경우가 대부분이다. 하지만 해당 게시물은 출입기자단에 경호 엠바고 조건으로 사전 공지된 개괄적 내용보다도 자세하게 윤 대통령의 방문 일시와 장소를 모두 공개했다. 앞서 김 여사가 대통령실에서 찍은 사진이 이 팬클럽을 통해 유출되며 논란이 된 가운데 다시 한번 비슷한 사고가 난 것이다. 경호처가 해당 정보의 유출자가 누구인지 파악한 것으로 알려진 가운데 대통령실은 재발 방지를 약속하며 거듭 사과했다. 대통령실 고위 관계자는 “대구시당 차원에서 참석하려는 당원들이 적지 않아서 익히 일정이 알음알음 알려졌던 상황으로 파악했다”며 “이 행사에 참여를 원하는 많은 분들의 의견을 수렴하는 과정으로 알고 있었기 때문에 특별하게 누군가 특정한 의도가 있다기보다는 당의 행사에 마음을 보태 주시려다 이런 일이 발생한 것 같다”고 했다. 김 여사 팬클럽이 아닌 당원이 일으킨 사고라는 데 무게를 둔 해명이다. 하지만 홍준표 대구시장은 페이스북에서 “정치한 지 26년이 되고, 많은 대통령을 거쳤어도 영부인 팬카페가 있다는 소리는 단 한 번도 들어 본 적이 없다”면서 “그만하시고 이제 해산하라. 나라 운영에 전혀 도움이 되지 않는다”고 했다. 정치권은 이날 김 여사 관련 의혹을 겨냥한 특검법 발의를 두고 충돌했다. 더불어민주당 진성준 원내수석부대표는 YTN에서 “국민의힘 소속 법제사법위원장이 (특검법을) 일부러 상정하지 않거나 심사하지 않으면 그땐 패스트트랙(신속처리안건) 지정 문제를 적극 검토할 수 있다”며 ‘김건희 특별법’ 당론 채택에 이어 패스트트랙을 통한 통과 가능성까지 시사했다. 이에 대해 국민의힘 양금희 원내대변인은 “법인카드 유용 의혹으로 수사를 받는 김혜경씨 논란을 덮기 위한 정파적 노림수에 불과하다”고 했고, 조경태 의원은 CBS에서 “(특검법은) 민주당에 자충수가 될 것”이라고 했다.
  • 엔데믹에도 일상화된 재택근무…에스원 보안 솔루션 판매 2배 ↑

    엔데믹에도 일상화된 재택근무…에스원 보안 솔루션 판매 2배 ↑

    보안기업 에스원이 재택근무가 근무 형태의 하나로 정착된 가운데 중소기업 보안사고를 예방하기 위한 다양한 서비스를 출시했다. 9일 에스원에 따르면 문서 중앙화 솔루션은 올 1~4월 평균 판매량이 지난해 동기 대비 78% 급증했다. 해당 솔루션은 클라우드 서버 안에서 직접 문서를 작성하고 암호화해 저장하기 때문에 재택근무 중에도 해킹 위험 없이 안전하게 작업할 수 있다. 또한 클라우드 서버에서 작업한 문서를 개인 PC로 저장하려면 관리자의 승인이 필요하기 때문에 내부 임직원에 의한 문서 유출 피해도 예방할 수 있다. 클라우드 매니저 서비스도 지난해 판매량이 전년 대비 197%나 증가했다. 효율적인 주52시간 근무관리를 도와주는 서비스로, 인터넷이 연결된 PC만 있으면 언제 어디서나 직원들의 근무 데이터를 확인할 수 있다. 특히 임직원 출퇴근 데이터는 근무시간에 대한 법적 근거가 되는 만큼 안전한 관리가 중요하다. 클라우드 매니저는 클라우드 서버에 데이터를 저장하는 방식으로 PC 고장이나 바이러스로 인한 데이터 유실 위험을 줄였다. 클라우드 보안관제 서비스는 클라우드 서버를 모니터링하고 침해사고 발생시 즉각 조치하는 서비스다. 에스원 융합보안센터의 정보보안 전문 인력이 365일 24시간 보안위협을 탐지하고 대응하는 것을 기본으로 한다. 여기에 상세 이력을 담은 주간, 월간보고서까지 고객사에 제공한다. 월 구독 방식으로, 올해 1~4월 평균 판매량이 전년 대비 115% 증가했다. 에스원은 “포스트 코로나 시대에도 재택근무가 일상으로 자리잡으면서 중소기업의 클라우드 솔루션 수요는 지속적으로 증가하고 있다”면서 “보안업계 1위 기업으로서 업계를 선도하는 다양한 클라우드 솔루션을 출시해 중소기업 보안사고 예방에 앞장설 것”이라고 밝혔다.
  • 금융당국, ‘디지털 혁신’ 발목 잡았던 클라우드·망분리 규제 완화 나선다

    금융당국, ‘디지털 혁신’ 발목 잡았던 클라우드·망분리 규제 완화 나선다

    금융당국이 클라우드와 망분리 규제를 일부 완화한다. 금융업계의 디지털 전환을 지원한다는 취지다.금융위원회는디지털 신기술이 금융 분야에 확대 적용될 수 있도록 클라우드 활용에 관한 규제와 망분리 규제 개선을 추진한다고 14일 밝혔다. 그 일환으로 클라우드 이용이 가능한 업무범위를 명확히 하고 중복되거나 유사한 이용절차를 정비하며, 사전보고를 사후보고로 전환하는 개선방안을 추진하기로 했다. 현행 금융 보안 규정에 따르면 금융회사 등이 클라우드 서비스를 이용할 때 업무 중요도 평가와 클라우드서비스제공자(CSP) 안전성 평가 등 복잡한 단계를 수행한 후 정보보호위원회의 심의·의결을 거쳐 이용계약을 체결하고, 이를 금융감독원에 사전 보고해야 한다. 그러나 불명확한 중요도 판단 기준, 141개에 이르는 CSP 평가 항목, 과도한 보고 절차 등으로 클라우드 서비스를 이용할 때마다 기업의 부담이 너무 무겁다는 지적이 끊이지 않았다. 이에 따라 클라우드 이용 전에 수행해야 하는 클라우드서비스사업자(CSP)의 건전성·안전성 평가 항목을 141개에서 54개로 간소화하고, 비중요업무는 그중 필수항목 16개만 수행하도록 한다. 동일한 CSP에 대해 여러 금융회사가 평가를 중복하는 비효율을 개선하고자 금융보안원이 대표로 CSP를 평가하고, 금융회사는 이를 활용할 수 있도록 하는 ‘대표평가제’를 도입할 방침이다. 또 금융사들이 클라우드 서비스를 이용하기 위해 금감원에 사전보고해야 했던 규제를 사후보고로 전환하고, 제출 서류도 간소화하기로 했다. 획일적으로 적용돼온 망분리 규제도 손질한다. 개인신용정보를 보유하지 않거나 금융거래 관점에서 중요성이 낮은 개발·테스트 서버에는 물리적 망분리 규제가 예외적으로 완화될 예정이다. 다만 개인정보 유출 같은 보안사고 발생 우려를 최소화하기 위해 개인신용정보나 계좌거래정보 활용을 금지하는 내부기준을 운영하게 할 방침이다. 한편 망분리는 외부 침입으로부터 내부 전산자원을 보호하고자 내부망과 외부망을 분리하는 네트워크 보안기법이다. 우리나라는 내부망과 외부망의 전산시스템·단말기를 별도로 두는 ‘물리적 망분리’를 채택해 운영하고 있다. 그러나 기업·업무의 유형을 고려하지 않은 물리적 망분리 의무화가 적용되면서 인터넷과 연계가 불가피한 신기술 개발의 효율성 및 혁신기술 활용도가 떨어지고 기업에 과중한 부담이 된다는 지적이 업계에서 제기돼왔다. 금융위는 이같은 클라우드·망분리 규제 개선방안을 반영한 전자금융거래법 시행령과 감독규정 개정안을 이르면 이번달 안에 입법예고하고 내년부터 시행할 계획이다. 이와 함께 중장기로는 망분리 대상업무를 축소하고 ‘논리적 망분리’에 대한 선택권을 부여하는 방안도 검토할 예정이다.
  • “정부와 군 지휘부 한번에 타격”…역대 합참의장 11명, 집무실 이전반대

    “정부와 군 지휘부 한번에 타격”…역대 합참의장 11명, 집무실 이전반대

    윤석열 대통령 당선인이 20일 대통령 집무실 용산 이전 계획을 공식화한 가운데 역대 합동참모의장을 지낸 11명의 예비역 고위 장성들이 이를 반대하고 나섰다. 역대 합참의장을 지낸 11명의 예비역 장성들은 전날 ‘청와대 집무실 이전, 안보공백이 우려된다!’는 제목의 입장문을 대통령 경호처장이 유력한 김용현 전 합참 작전본부장(예비역 중장)과 윤 당선인 인수위 측에 전달했다. 여기에 참여한 역대 합참의장은 김종환(15대)·최세창·이필섭·조영길·이남신·김종환(31대)·이상희·한민구·정승조·최윤희·이순진 등 총 11명이다. 이들 중 4명(최세창·조영길·이상희·한민구)은 국방장관도 역임한 인물들이다. 이들의 면면은 역대 보수·진보정부를 가리지 않았다. 조영길 전 합참의장은 노무현 정부에서, 이상희 전 합참의장은 이명박 정부에서, 한민구 전 합참의장은 박근혜 정부에서 각각 국방장관을 지냈다. 이순진 전 합참의장은 차기 정부 국방장관으로도 거론되는 인물이다. 이들은 입장문에서 “청와대 집무실의 국방부 청사 이전은 국방부·합참의 연쇄이동을 초래해 정권이양기의 안보공백을 초래할 수 있다”며 “특히 북한이 잇따라 미사일을 발사하고 핵실험 준비 동향을 보이는 등 안보 취약기 군의 신속한 대응에 대혼란이 우려된다”고 비판했다. 이어 “청와대 집무실로 국방부 청사를 사용할 경우 적에게 우리 정부와 군 지휘부를 동시에 타격할 수 있는 가장 좋은 목표가 된다”고도 지적했다. 또한 “대통령 집무실은 국가지휘부의 상징이며 국가안보의 최후보루로서, 이전은 국가의 중대사인 만큼 속전속결로 밀어붙여선 안 된다”면서 “대통령은 헌법과 법률이 정하는 바에 의해 국군을 통수한다고 헌법과 법률에 명시된 만큼 이전 과정에서 군심과 민심이 흔들리지 않을 혜안을 발휘해주길 바란다”고도 조언했다. 이들이 안보 공백을 야기하고 혼란이 우려되는 또 다른 이유로 우선 국방 전산망과 전시 통신망, 한미 핫라인 등 주요 통신망이 제 역할을 못 하게 된다는 점을 들었다.또 국방부와 다른 부대들을 재배치할 경우 지휘·통제·통신·컴퓨터·정보통합을 일컫는 C4I 체계를 새로 구축해야 한다는 점도 지적했다. 현재 구축된 실시간 작전대응을 위한 통신·정보 네트워크 체계를 재배치해야 한다는 것이다. 이러한 체계를 재구축하는 과정에서 해킹 등 보안사고가 발생할 우려도 있다. 국방부와 합참 업무에서 필수적인 군 내부 전산망(인트라넷)은 해킹 방지를 위해 민간의 인터넷망과 분리돼있다. 국방부와 합참, 주한미군을 연결하는 연합지휘통제체계(AKJCCS)를 비롯한 지휘통제체계도 영향을 받는다. 한반도 유사시 일선 부대의 움직임을 실시간 통제하는데 필요한 시스템을 단기간에 이전·재구축하면 해킹, 오작동 등의 사고가 발생할 가능성이 높다.
  • 尹 “안보에 지장 없도록 할 것” 발표했지만…안보 공백 우려는 여전

    尹 “안보에 지장 없도록 할 것” 발표했지만…안보 공백 우려는 여전

    윤석열 대통령 당선인이 대통령실의 용산 이전을 공식화하면서 국방부와 합참의 연쇄 이동이 현실화됐다. 이에 따라 일각에서는 안보공백 우려를 제기하는 목소리도 나오는 상황이다. 국방부로 대통령 집무실이 확정되면서 합참 조직 중 정보·작전본부를 제외한 일부 등이 다른 곳으로 이전하는 방안이 검토되고 있다. 합참도 앞으로 모두 남태령 수도방위사령부로 이전할 것으로 보인다. 이런 가운데 다음달 15일 북한 김일성 주석 생일(북한은 ‘태양절’로 지칭) 110주년을 전후로 도발이 집중될 가능성을 군과 정보 당국은 주시하고 있다. 다음달 중순쯤 전반기 한미연합훈련이 실시될 것으로 알려진 가운데, 군 관계자들은 이번 달에 이사가 시작되더라도 연합훈련 전까지 빠듯하다고 언급한 것으로 전해지고 있다. 북한은 과거에도 연합훈련을 전후로 반발성 무력시위를 종종 감행한 바 있다. 또 북한 스스로 천명했던 핵실험·대륙간탄도미사일(ICBM) 재개 유예(모라토리엄) 폐기 가능성이 현실화하는 동향도 빨라지고 있다. 여기에 이어 북한은 다음달 태양절을 성대하게 치르겠다고 예고했다. 이를 계기로 ‘정찰위성 개발 성공’을 대내외에 과시하려 할 가능성이 크다. 이 외에도 군 당국은 핵실험 재개 가능성도 주목하는 것으로 전해졌다.  이런 가운데 군 당국은 이삿짐을 옮겨야 하는 상황과 마주하게 됐다. 윤 당선인은 안보 공백 우려에 대해 이날 기자회견에서 “군부대가 이사한다고 국방 공백이 생긴다는 건 납득하기 어려운 일”이라며 “가장 빠른 시일 내 가장 효율적으로 이전을 만료, 안보에 지장이 없도록 하겠다”고 밝혔다. 당선인 측도 “군 통수권자와 군사작전 지휘부가 근접한 장소에 있게 되므로 유사시 신속한 소통과 의사결정이 가능해져 안보대비 태세가 더욱 강화된다”면서 “군사적 대응은 합참이 주도하며, 군사대비태세에 공백이 있을 수 없다”고 강조했다. 앞서 지난 18일 인수위의 후보지 답사를 직접 안내하던 국방부 관계자는 ‘이전 시 장애요소’를 묻는 권영세 인수위 부위원장 질문에 작심한 듯 ‘가용 업무공간’을 찾는 게 숙제라며 “업무 지연이 될 우려가 있다”고 강조하기도 했다. 그는 사다리차를 올릴 수 없는 국방부 신청사 특성상 이삿짐을 빼는 데만 “20일간 매일 24시간을 돌려야 한다”는 내용의 이사업체 임시견적도 받았다고도 말했다. 이 외에도 군 안팎에서는 일반부처보다 복잡하게 설계된 군 내부 전산망(인트라넷)을 함께 옮겨 재구축하는 과정에서 해킹 등 보안사고가 날 수 있다고 우려하고 있는 것으로 전해졌다. 한편, 대통령 집무실의 국방부 이전과 관련해 역대 합동참모의장(합참의장)을 지낸 11명의 예비역 대장들은 속전속결로 밀어붙여서는 안 된다는 입장을 대통령직 인수위원회 측에 전달한 것으로 알려졌다. 앞서 전날 제15대 합참의장 김종환(예비역 육군 대장) 등 11명의 전직 의장들은 ‘청와대 집무실 국방부 이전, 안보 공백이 우려된다’라는 제목의 입장문을 통해 “청와대 집무실의 국방부 청사 이전은 국방부와 합참의 연쇄 이동을 초래해 정권 이양기의 안보 공백을 야기할 수 있다”고 주장했다. 이들은 “대통령 집무실은 국가지휘부이자 상징이며 국가안보 관련 최후의 보루로서 그 이전은 국가의 중대사”라면서 “짧은 시간 내 속전속결로 밀어붙여서는 안된다”고 강조했다. 그러면서 “특히 정권 이양기에 맞춰 북한이 잇따라 미사일을 발사하고 핵실험 준비 동향을 보이는 등 안보 취약기 군의 신속 대응에 대혼란이 우려된다”며 “청와대 집무실로 국방부 청사를 사용한다면 적에게 우리 정부와 군 지휘부를 동시에 타격할 수 있는 가장 좋은 목표가 된다”고 지적했다. 해당 입장문에는 김 전 의장을 포함해, 최세창·이필섭·조영길·이남신·김종환(31대)·이상희·한민구·정승조·최윤희·이순진 등 총 11명의 전직 합참의장들이 동참한 것으로 전해졌다.
  • 경기도청, 새달부터 광교 신청사 이전 시작

    경기도청, 새달부터 광교 신청사 이전 시작

    경기도청이 55년 팔달산 시대를 마감하고 오는 5월 30일 수원 광교 신청사(사진)로 공식 이전한다. 경기도는 4월 14일부터 5월 29일까지 매주 목~일요일을 이용해 7회에 걸쳐 신청사 이전 절차를 진행하고 5월 30일부터 광교 신청사에서 정상 근무에 들어간다고 14일 밝혔다. 도청과 도의회 신청사 등이 함께 들어선 광교 신청사 융합타운은 2017년 9월 착공해 지난해 11월 준공됐다. 융합타운은 지하 4층, 지상 25층, 연면적 16만 6337㎡ 규모로 4708억원이 투입됐다. 도의회는 지난 1월부터 이전해 2월 7일 정식 개청했다. 신청사 부서 배치는 업무 효율성을 고려해 이뤄졌다. 2층 재난안전상황실, 5층 도지사실, 25층 다목적홀과 옥상정원 등이 배치된 가운데 실·국 소속 부서를 최대한 같은 층에 배치했고, 특별사법경찰단의 조사실과 수사자료 보관실 등 특수시설을 해당 관리부서 가까이에 마련했다. 코로나19 등 감염병에 안전한 사무환경을 위해 손 씻는 공간을 층별 6곳 등 추가 확보하고 환기등 성능도 높였다. 도는 청사 이전이 1만513CBM(5t 트럭 526대 분량)에 달하는 막대한 물량을 옮기는 작업인 만큼 ▲신속하고 체계적인 청사 이전으로 업무 공백 최소화 ▲코로나19 등 재난 상황의 중단 없는 관리를 고려한 분산 이전 ▲분야별 세부계획 수립을 통한 빈틈없는 준비로 안전사고 예방 등을 기본 방향으로 정했다. 기록물 훼손을 비롯한 보안사고 예방을 위해 기록물 10만여 권을 사무실 집기와 별도 이전할 계획이다.
  • 경기도청, 55년 팔달산 시대 접고 광교 신청사로 이전

    경기도청, 55년 팔달산 시대 접고 광교 신청사로 이전

    경기도청이 착공 4년 6개월만에 준공돼 55년 팔달산 시대를 마감하고 5월 30일 수원 광교 신청사로 공식 이전한다. 경기도는 4월 14일부터 5월 29일까지 매주 목~일요일을 이용해 7회에 걸쳐 신청사 이전 절차를 거쳐 5월 30일부터 광교 신청사에서 정상 근무에 들어간다고 14일 밝혔다. 경기도청과 경기도의회 신청사 등이 함께 들어선 광교 신청사 융합타운은 2017년 9월 착공에 들어가 지난해 11월 준공됐다. 융합타운은 지하 4층, 지상 25층, 연면적 16만6337㎡ 규모로, 4708억원이 투입됐다. 경기도의회는 1월부터 이전해 2월 7일 정식 개청했다. 신청사 부서 배치는 업무 효율성을 고려해 이뤄졌다. 2층 재난안전상황실, 5층 도지사실, 25층 다목적홀과 옥상정원 등이 배치된 가운데 실·국 소속 부서를 최대한 같은 층에 배치했고, 특별사법경찰단의 조사실과 수사자료 보관실 등 특수시설을 해당 관리부서 가까이에 마련했다. 코로나19를 비롯한 감염병에 안전한 사무환경을 위해 손 씻는 공간을 층별 6곳 등 추가 확보하고 환기등 성능도 높였다. 도는 청사 이전이 1만513CBM(5톤 트럭 526대 분량)에 달하는 막대한 물량을 옮기는 작업인 만큼 신속하고 체계적인 청사 이전으로 업무 공백 최소화, 코로나19 등 중단없는 재난상황 관리를 고려한 분산 이전, 분야별 세부계획 수립을 통한 빈틈없는 준비로 안전사고 예방 등을 기본방향으로 정했다. 기록물 훼손을 비롯한 보안사고 예방을 위해 기록물 10만여 권을 사무실 집기와 별도 이전할 계획이다. 실·국별 세부 이전 일정을 이달 중 세워 4월까지 집기 이전 관련 사전 교육도 한다.
  • 김 일병도 스마트폰 맘대로 쓸까… “기강해이 더 걱정되지 말입니다”

    김 일병도 스마트폰 맘대로 쓸까… “기강해이 더 걱정되지 말입니다”

    “꼭꼭 숨어라 스마트폰 보인다.” 병영 내 스마트폰 사용을 둘러싼 숨바꼭질 게임이 시작됐다. 국방부가 병사들의 휴대전화 사용시간 확대를 위한 시범운용에 돌입하자 군 내 우려의 목소리가 나오고 있다. 국방부는 지난 1일부터 육군 15사단 소속 기간병과 훈련병 등 5000여명을 대상으로 ‘일과 중 휴대전화 사용 1차 시범운용’을 실시 중이다. 4일 국방부가 국민의힘 강대식 의원실에 제출한 자료를 보면 기간병을 세 개 그룹으로 나눠 ‘24시간 허용’, ‘평일 오전 점호~일과 개시 전(오전 9시)’, ‘평일 오전 점호~오후 9시(훈련 시 통제)’ 등으로 휴대전화 사용 시간을 다르게 해 그에 따른 장점과 부작용을 파악하고 있다. 지난해 7월 병영 내 스마트폰 사용 시간을 평일 일과 후(오후 6~9시), 휴일(오전 8시 30분~오후 9시)로 허용한 이후 다시 추가적인 사용시간을 부여한 것이다. 현재 휴대전화 사용이 전면 금지돼 있던 훈련병도 시범운용 대상에 포함됐다. 이 그룹은 ‘입소 첫 주 평일 30분, 토·일 1시간씩’, ‘1~5주차 평일 30분, 토·일 1시간씩’ 등 2개로 나뉘어 테스트를 받고 있다. 국방부의 이 같은 조치는 병영 내 휴대전화 사용의 순기능과 부작용을 정밀하게 연구하기 위한 것으로 풀이된다. 간부는 영내 휴대전화 사용에 제한이 없다. 일반 장병들은 차별 논란을 제기한다. 초점은 기강 해이와 보안 문제다. 장점과 부작용이 모두 포착된 상황이다. 장교들은 대체로 휴대전화 사용시간 확대에 대해 반대 기류가 짙다. 현역 장교 A씨는 “일과 후와 일과 시간은 완전히 다르다. 일과 시간에도 휴대전화 사용을 허용할 경우 보안사고 위험이 커진다”고 말했다. A씨는 “교육이나 훈련에 대한 집중도도 떨어질 수 있어 신중하게 검토해야 한다”고 말했다. 실제로 일과 시간 이후 휴대전화 사용 중 코인 투자나 게임에 몰두하는 사례도 적지 않다. 올해 초 군 복무를 마친 B씨는 “일과 시간까지 휴대전화 사용을 허용할 경우 주식이나 스포츠토토 등 군 업무 외 다른 일을 할 가능성이 높다”면서 “일과 시간에는 경계 태세를 갖춰야 하는데 문제가 발생할 소지가 크다”고 강조했다. 또 다른 전역자도 “현재도 허용 시간 이후 휴대전화를 사용하다 적발되는 사례들이 부대마다 많다”며 “아무리 규정을 엄격하게 해도 일탈 행위가 나온다”고 말했다. 병영 내 통제의 문제도 불거질 수 있다. 해군처럼 바다에서 작전을 하면 아예 휴대전화를 못 가지고 나가지만, 사무실에서 근무하는 행정병 등은 수시로 소셜네트워크서비스(SNS) 등을 확인하려는 유혹에 빠질 수 있다는 것이다. 휴대전화 사용에 제약이 없는 간부들 입장에서는 ‘왜 휴대전화를 보느냐’며 병사들을 나무라기가 쉽지 않다. 반면 긍정적 효과가 많다는 의견도 팽팽하다. 특히 코로나19 확산으로 휴가·외출이 제한된 병사들의 스트레스가 휴식 시간 허용된 휴대전화 사용으로 상당폭 완화됐다는 평가가 적지 않다. 군 기강에 엄격한 간부들도 이 대목에선 부대 관리 차원에서 도움이 됐다고 말한다. 한 현역 장교는 “부대장들 이야기를 들어 보면 휴대전화 사용 때문에 코로나 상황을 버텼다고 말하는 사람들이 적지 않다”면서 “휴가도 나가지 못하는 상황에서 휴대전화까지 없었으면 오히려 일탈이 더 늘어났을 것”이라고 평가했다. 부승찬 국방부 대변인은 군 내 보안사고와 일탈 문제 등에 대한 우려가 있다는 지적에 대해 “역기능적 측면도 있기 때문에 이것들을 종합적으로 고려할 것”이라고 말했다. 군 내부에서는 이번 시범운용 대상에 훈련병도 포함됐지만 이들까지 휴대전화를 허용하기는 쉽지 않을 것이란 의견이 지배적이다.
  • 병사들 ‘일과 중’에도 휴대전화 쓸 수 있게 되나…훈련병도 허용 검토

    병사들 ‘일과 중’에도 휴대전화 쓸 수 있게 되나…훈련병도 허용 검토

    군 당국이 병사들의 평일 일과 중 휴대전화 사용을 시범운영 중이다. 현재 휴대전화 사용이 전면 금지된 훈련병도 시범운영 대상에 포함됐다. 4일 국민의힘 강대식 의원이 국방부로부터 받은 자료에 따르면 국방부는 지난 1일부터 육군 15사단 소속 기간병과 훈련병 총 5000여명을 대상으로 ‘일과 중 휴대전화 사용’ 1차 시범운영에 착수했다. 앞서 지난해부터 병사들의 휴대전화 사용이 허용됐지만, 일률적인 사용 시간 규제 등으로 취지를 살리지 못하고 있다는 지적이 나왔다. 현재 병사는 휴대전화 사용 시간이 평일 일과 후(18:00~21:00)와 주말(08:30~21:00)로 정해져 있다. 시범운영은 기간병의 경우 ‘24시간 허용’, ‘평일 오전 점호~일과 개시 전(9시)’, ‘평일 오전 점호~오후 9시(훈련 시엔 통제)’ 등 3개 그룹으로 나눠 진행 중이다. 기간은 내년 2월 초까지다. 현재 휴대전화 사용이 전면 금지된 훈련병이 시범운영 대상에 포함된 점도 눈에 띈다. 15사단 훈련병들은 ‘코로나19 시국 고려 입소 첫 주만 평일 30분, 토·일 1시간씩’, ‘1~5주차 평일 30분, 토·일 1시간씩’ 등 2개 그룹으로 나뉘었다. 이에 따라 훈련병의 휴대전화 사용도 전면 금지에서 일부 완화될지 주목된다. 이번 조처는 지난달 활동이 종료된 병영문화 개선 기구인 민·관·군 합동위에서 ‘가족 및 사회와 소통하고 자기개발 여건 보장을 위한 휴대전화 사용정책 개선 검토’를 권고한 데 따른 것이다. 합동위는 당시 “충분한 시범운용을 통해 병 휴대전화 사용 시간 확대의 순기능·역기능을 분석 후 ‘전면 시행 여부’를 신중히 판단하라”고 제안했다. 하지만 휴대전화 사용으로 인한 보안사고와 임무 수행 차질 등에 대한 우려도 일각에서 나온다.
  • 정부기관 공공정보체계 클라우드 전환… 2025년까지 ‘일시 대량 접속 지체’ 해소

    2025년까지 정부기관 공공정보시스템을 모두 공공·민간 클라우드로 전환한다. 클라우드 전환을 완료하면 최근 논란이 된 코로나19 백신 접종 사전예약시스템 오류처럼 사용량이 급증하는 등 긴급상황에서도 신속하고 유연하게 대처할 수 있다. 행정안전부는 정부부처와 공공기관 등에서 운영 중인 공공정보시스템 1만 9개를 2025년까지 클라우드 기반 통합관리 운영 환경으로 전환하기 위한 ‘행정·공공기관 정보자원 클라우드 전환·통합 추진계획’을 26일 발표했다. 행안부는 내년까지 클라우드 전환 비용 일체를 지원하고, 클라우드 전환에 따른 이용료를 초기 1년간 지원하는 등 2025년까지 총 8600억원을 투입할 계획이다. 현재 공공정보시스템은 83%가 기관별로 운영 중이고 전산실 60% 이상이 소규모다. 그러다 보니 각종 장애 대처 역량이 부족하고 보안사고와 재해·재난 발생에도 취약하다.
  • 국가·산업 인프라 기업도 먹잇감으로… 해킹 ‘뉴노멀’ 되다

    국가·산업 인프라 기업도 먹잇감으로… 해킹 ‘뉴노멀’ 되다

    솔라윈즈, 콜로니얼 파이프라인 그리고 JBS 이 세 회사는 일반 대중에는 알려지지 않았지만 각 업계에서는 중요한 업무를 하는 숨은 강자이자 필수 인프라 기업이다. 솔라윈즈는 네트워크 모니터링 소프트웨어를 제공한다. 네트워크 모니터링은 필수이기 때문에 전 세계 30만개 넘는 고객사가 있으며 포천500대 기업 중 400개 기업이 쓸 정도로 ‘필수 인프라’ 기업으로 꼽힌다. 미 국무부와 상무부 등 주요 연방정부 기관에서도 사용한다. 콜로니얼 파이프라인은 미국 최대 규모의 정유 ‘송유관’ 기업. 이 회사는 텍사스주 걸프만에서 동부의 뉴저지주까지 8850㎞ 규모의 송유관을 보유하고 있으며 하루 250만 배럴 상당의 휘발유, 디젤유와 항공유 등을 수송한다. JBS는 세계 최대 육류 가공업체. 브라질 상파울루에 본사를 두고 있으며 이 회사의 미국 소고기 시장 점유율은 23% 수준에 달한다. 이처럼 산업이 다른 솔라윈즈, 콜로니얼 파이프라인, JBS의 공통점은 무엇일까? 올해 초대형 ‘해킹 사고’를 당하면서 대중에 알려진 회사들이다. 콜로니얼 파이프라인은 랜섬웨어 해킹을 당하고 다급한 나머지 해커들에게 비트코인을 지불하기도 했다. 이제 국가나 각 기업에 해킹은 새로운 일상(뉴노멀)이 됐을 정도로 새롭지 않은 일이 됐다. 더이상 해킹 사고를 일회성 ‘보안사고’나 ‘잊고 싶은 기억’으로 치부할 수 없는 수준이 됐다. 어떤 기업이나 정부 조직이든 해킹 공격에서 자유로울 수 없게 된 2021년의 해킹엔 몇 가지 중요한 시사점이 있다. ●코로나 팬데믹 닥치자 국가 인프라 집중 공격 그동안 해커 조직은 페이스북, 마이크로소프트 등 잘 알려진 테크, 인터넷 기업이나 은행, 금융 기관을 노렸다. 테크, 인터넷 기업들은 최대 수억 명에 달하는 이용자 데이터가 있어서 이용자 데이터를 인질 삼아 협상할 수 있었다. 은행이나 금융 기관은 그 자체로 ‘돈’이 되기 때문에 해커 집단의 핵심 타깃이 됐다. 하지만 이들 기업의 보안 수준이 높아지고 코로나 팬데믹이 닥치자 해커 집단은 ‘먹거리’를 생산하거나 국가 인프라 기업을 집중적으로 노리고 있다. 인프라를 인질로 삼고 돈을 노리거나 인프라 공격을 통해 해당 국가의 숨통을 끊는 그야말로 ‘사이버 공격’을 감행하는 것이다. 국가, 산업의 인프라 기업들은 대부분 대규모 공장 시설이나 설비를 가지고 있지만 ‘사이버 시스템’을 구축하는 데는 투자를 게을리해 기존 테크 기업이나 은행보다 공격이 쉬운 면이 있었다. 이 상황이 중요한 이유는 인프라, 공급망에 대한 공격은 ‘개별 기업’이 피해를 입을 뿐 아니라 경제 전반에 악영향을 미치기 때문이다. 실제 세계 최대 육가공 업체 JBS는 해커 집단의 공격으로 회사가 문을 닫고 공장이 멈춰 전 세계 육류 공급까지 차질을 빚게 됐다. JBS가 워낙 생산량이 많아서 하루만 멈춰도 육류 공급이 큰 폭으로 줄어들기 때문이다. 특히 백신의 빠른 보급으로 미국의 각 식당들이 본격적인 영업을 재개하고 여름휴가 시즌에 야외 바비큐 수요가 늘어나 JBS는 공장가동률이 100%에 근접하고 있던 상황에서 해킹 공격을 받아서 피해가 컸다. 공급망을 공격한 영향은 ‘경제’에도 파장을 미쳤다. 시장에서는 JBS 해킹 여파가 2주가 지속되면 소고기 도소매 가격이 20% 정도 오를 수 있고 다른 식자재 가격도 꿈틀거리게 할 수 있다고 분석하고 있다. 지난달 해킹 공격을 받은 콜로니얼 파이프라인도 미 동부 원유의 45% 정도를 공급하는데 해커들의 공격을 받는 기간에 유가가 6개월 만에 가장 높은 수준으로 치솟기도 했다. 미국 일부 지역과 기업에서는 콜로니얼 파이프라인 사태가 끝날 기미가 보이지 않고 항공유 연료 부족 현상이 벌어지자 사재기가 벌어지기도 했다. 다급해진 콜로니얼 파이프라인은 결국 해커들에게 49억 7000여만원(440만 달러)의 비트코인을 내주고 사건을 마무리해야 했다. 아일랜드에서는 국가 ‘헬스케어’를 담당하는 아일랜드 보건서비스(HSE)가 랜섬웨어 공격을 당하기도 했다. 해커들의 무자비한 인프라 공격으로 이제는 어떤 국가도, 기업도 해킹에 안전하지 않다는 인식이 퍼지게 됐다. 또 앞으로 해커 집단은 원자력, 전기, 수도, 농업 등의 공급망을 마비시키며 영향력을 과시할 가능성이 높다. ●해커 집단 ‘빅 비즈니스’ 된 랜섬웨어 공격 최근 해커 집단은 ‘랜섬웨어’ 방식을 해킹 수단으로 이용하고 있다. 랜섬웨어가 최대 사이버 위협이 된 것이다. 랜섬웨어는 몸값(ransom)과 소프트웨어(software)의 합성어로 컴퓨터 시스템을 잠그거나 데이터를 암호화해서 사용할 수 없도록 만든 다음 사용하고 싶다면 돈을 내라고 요구하는 해킹 방식이다. 랜섬웨어 공격은 각 임직원의 이메일에 첨부파일을 통해 침투하기도 하고 웹페이지 접속을 통해 들어오기도 한다. 확인되지 않은 프로그램이나 파일을 내려받기하는 과정에서도 퍼진다. 새로운 해킹 기법은 수익성 있는 산업으로 인식되면서 또 다른 ‘글로벌 팬데믹’ 수준이 됐다는 평가를 받고 있다. 인프라를 마비시킨 후 비트코인 등 암호화폐로 몸값을 받기 때문에 추적이 불가능해져 이 방식이 더욱 기승을 부리는 것이다. 악시오스는 2020년 랜섬웨어 공격으로 인한 암호화폐 지불 금액이 약 3억 5000만 달러로 전년도의 3배에 달한다고 분석했다. 랜섬웨어 공격은 기술과 비즈니스 모델도 진화 중이다. 사이버 보안 기업 파이어아이에 따르면 최근엔 해킹 기업이 ‘서비스형 랜섬웨어’(Ransomware as a Service) 방식으로 진화했다. ‘서비스형 랜섬웨어’는 맞춤형 악성코드를 제작하는 집단과 이를 배포하는 집단이 협업하는 방식으로 랜섬웨어 비용을 크게 낮춘 것이 특징이다. 한 집단은 원하는 타깃을 정해서 랜섬웨어 위협을 가하고 또 다른 집단은 중요 파일을 암호화해서 피해자에게 몸값을 받는다. 해킹에 성공하면 이익을 나눈다. 이처럼 비용을 낮춰 효율적으로 공격함으로써 큰 이득을 취할 수 있으며 비트코인으로 대가를 받아 추적도 힘든 ‘알짜 비즈니스’가 된 것이다. 미국 정부는 이같이 특정 국가를 노린 랜섬웨어 공격의 배후에 ‘러시아 정부’가 있다고 보고 있다. 특히 250개 이상의 미 연방 기관 및 기업에 침투한 솔라윈즈 해킹 사태는 미국 소프트웨어 공급망의 ‘신뢰’를 타격했으며, 러시아 최고 정보기관 중 하나인 SVR의 소행이라고 바이든 행정부가 공식 발표한 바 있다. 바이든 정부는 솔라윈즈 해킹 사태에 대한 보복으로 러시아 일부 단체와 인물들을 제재하고 외교관 10명을 추방했다. 콜로니얼 파이프라인도 다크사이드라는 랜섬웨어 운영 회사가 작업한 것으로 이 회사도 러시아에 기반을 두고 있다. JBS 공격도 아직은 공식적으로는 밝혀지지 않았으나 러시아가 배후에 있을 가능성이 높다고 점쳐지고 있다. 러시아 정부는 미국의 이 같은 주장을 모두 부인했다. 겉으로는 ‘민간기업’의 소행인 것처럼 보였기 때문이다. 국가 기관이 직접 해킹에 나서지 않지만, 기업 활동처럼 포장하는 이유는 정부의 직접적 개입이 없는 것처럼 보이면서도 해킹 ‘비즈니스’를 키우려는 목적이 있다. 국가 기관은 ‘해킹’ 자체가 목적이라고 한다면 기업형 해커 집단은 해킹으로 얻은 정보로 2, 3차 비즈니스를 할 수 있다. ●美 등 특정 국가 해킹… 안보, 핵심 어젠다로 이제 해킹 공격은 ‘국가 안보’의 핵심 과제가 됐다. 실제 오는 16일 스위스 제네바에서 열리는 미국과 러시아 정상회담에서 주요 어젠다로 다뤄질 예정이다. 그렇다면 이 같은 공격에 대비하는 방법은 없을까? 랜섬웨어 팬데믹에 가장 효과적인 ‘백신’은 정부 기관이나 기업, 개인의 일상적 보안 의식을 높이는 수밖에 없다. 해커 집단은 ‘목표’가 정해지면 1~2년간 해당 기업을 연구하고 해킹을 시도한다. 솔라윈즈도 2019년부터 해킹 시도가 있었다고 밝힌 바 있다. 해커 집단은 솔라윈즈 해킹을 2년에 걸친 ‘노력’ 끝에 해낸 것이다. 기업이나 개인들은 허용되지 않은 첨부파일을 내려받아서는 안 된다. 또 비즈니스 모델이 되는 것을 막기 위해 비트코인 등 암호화폐 경로를 차단해서 랜섬웨어 수익을 줄여야 한다는 주장이 나온다. 비트코인 자체는 추적하기 힘들지만, 비트코인을 현금화하는 과정에서 자본의 이동을 추적한다면 단속이 아예 불가능한 것은 아니기 때문이다. 더밀크 대표
  • 이인영 “조성길 입국 공개될 줄 몰라, 보도 통해 접해”(종합)

    이인영 “조성길 입국 공개될 줄 몰라, 보도 통해 접해”(종합)

    이인영 통일부 장관은 제3국 망명설이 돌았던 조성길 전 주이탈리아 북한대사관 대사대리가 지난해 7월 한국으로 입국했다는 사실과 관련해 “알지 못했다. 보도를 통해 접했다”고 말했다. 이 장관은 8일 국회 외교통일위원회 국정감사에서 조태용 국민의힘 의원이 ‘조 전 대사대리의 입국 사실 공개를 사전에 알았나’라는 질의에 “나머지 관련 사항은 제가 자세히 말할 수 없다”며 이렇게 밝혔다. 이 장관은 ‘(조성길 입국) 공개가 정보당국의 유출인지, 의도적 공개인지’를 묻는 질의에는 “그 상황은 제가 정확히 알지 못한다”며 “우리 정부는 이런 문제를 의도적으로, 정치적으로 정보를 활용하지 않고 있다”고 말했다. 이 장관은 “기본적으로 제가 알고 있는 우리 정부의 방침은 공개하지 않는 것이 기본방침이고 특히 그 과정에서 재북가족의 신변문제 등과 관련해 충분히 고려하면서 방침을 결정하고 집행하는 것으로 알고 있다”고 덧붙였다. 조 의원은 “의도적인 공개 아니면 유출인데 이는 보안사고”라며 “따라서 책임있는 정부가 이처럼 민감한 정보 관리도 못하고 유출됐다면 정부 전체로 보았을 때 책임이 있다”고 지적했다. 이에 이 장관은 “(보도된 경위 등) 상황을 정확히 알지 못해 단정적인 대답이 어렵다”고 말했다. 또 이 장관은 이날 일부 매체가 북한 공무원 피격사건과 관련해 지난달 23일 새벽 청와대에서 열린 긴급안보 관계 장관회의 때 이 장관이 다른 참석자들보다 1시간 늦게 청와대에 도착했다고 보도한 것에 대해 “잘못된 보도로 보인다”고 반박했다. 그는 조 의원이 ‘원래 11시쯤 연락했으나 늦게 참석했느냐’고 묻자 “그렇지 않다”면서 “(원래 회의가 새벽 1시 예정이었던 것으로) 저는 그렇게 알고 있다”고 답했다. 윤창수 기자 geo@seoul.co.kr
  • 오늘부터 병사들도 일과 후 휴대전화 사용 전면 허용

    오늘부터 병사들도 일과 후 휴대전화 사용 전면 허용

    군 장병들이 일과 시간 후 카카오톡 메시지를 자유롭게 보내는 등 1일부터 휴대전화 사용이 전면 시행된다. 국방부는 지난해 4월부터 시범 운영해 온 ‘일과 후 병사 휴대전화 사용’을 이달부터 모든 군부대에서 정식 시행한다고 밝혔다. 평일 사용 시간은 일과 이후인 오후 6시부터 9시까지다. 공휴일과 주말에는 오전 8시 30분부터 오후 9시까지 쓸 수 있다. 휴대전화 사용으로 병사들의 복무 적응, 임무 수행, 자기계발에도 긍정적인 영향을 줄 것으로 국방부는 기대하고 있다. 실제로 최근 코로나19 확산 방지를 위해 병사들의 출입을 통제했을 때 격리된 장병의 스트레스를 줄이는 데 휴대전화가 큰 역할을 했다고 국방부 측은 설명했다. 국방부는 휴대전화 전면 허용 시 보안 문제에 대비해 사진 촬영을 차단하는 ‘보안통제체계’ 구축을 완료했으며, 처벌 규정 마련과 예방 교육 등을 통해 부작용을 최소화한다는 방침이다.실제로 시범운영 기간 같은 방식으로 병사들이 휴대전화를 사용하도록 운영한 결과, 병사 휴대전화를 통한 부대 기밀의 외부 누출 등 보안사고가 1건도 발생하지 않았다는 게 국방부의 설명이다. 다만 일각에서는 부대 내 디지털 성범죄, 인터넷 도박 등에 휴대전화를 사용하는 부작용을 우려하는 목소리가 여전히 나오고 있다. 텔레그램 ‘박사방’ 사건 가담자인 육군 일병 이원호(19)는 복무 중에도 휴대전화로 ‘디지털 성범죄’를 이어갔던 것으로 알려졌다. 또 올해 2월 한 육군 일병이 카카오톡 단체 채팅방에서 암구호(피아 식별을 위해 정해 놓은 말)를 공유한 것으로 드러나 논란이 일었다. 국방부 관계자는 “사용수칙 위반, 보안규정 위반 등에 대해서는 엄정하게 조치해 지속적으로 안정적인 휴대전화 사용 문화 정착을 위해 노력할 것”이라고 말했다. 신진호 기자 sayho@seoul.co.kr
  • [속보] ‘병사 휴대전화 사용’ 내달 정식 시행…보안사고 ‘제로’

    [속보] ‘병사 휴대전화 사용’ 내달 정식 시행…보안사고 ‘제로’

    지난해부터 모든 군부대에서 시범 운영 중이던 ‘일과 후 병사 휴대전화 사용’이 다음 달부터 정식 시행된다. 국방부는 26일 정경두 국방부 장관 주재로 ‘20-1차 군인복무정책심의위원회’를 열어 ‘일과 후 병사 휴대전화 사용’을 다음 달 1일부터 정식 시행키로 결정했다고 밝혔다. 국방부 관계자는 “시범운영 기간 전반적으로 살펴봤는데 큰 문제점이 나타나지 않아 전면시행을 한다”며 “새로운 규정이 적용되는 등의 변화는 없다”고 말했다. 국방부는 지난해 4월부터 모든 부대를 대상으로 일과 후 병사 휴대전화 사용을 시범 운영했다. 시범 운영 기간 병사 휴대전화를 통한 비밀 외부 누출 등의 보안 사고는 1건도 발생하지 않은 것으로 파악됐다. 정현용 기자 junghy77@seoul.co.kr
  • 교육부 “수능 성적 사전 유출 맞다” 시인…사전 테스트서 문제 발생

    교육부 “수능 성적 사전 유출 맞다” 시인…사전 테스트서 문제 발생

    “성적 사전확인 업무방해면 법적 대응 검토”대학수학능력시험 성적 공식 발표를 이틀 앞두고 일부 수험생이 한국교육과정평가원 사이트에서 자신의 성적을 미리 확인한 사태와 관련해 교육부가 사전 유출을 공식 인정했다. 수능 성적 확인 사이트 사전 점검 과정에서 문제가 발생해 재수생들이 올해 성적을 미리 확인할 수 있었던 것이라는게 교육당국의 설명이다. 다만 해킹으로 보안이 뚫린 것은 아니라고 교육부는 밝혔다. 송근현 교육부 대입정책과장은 2일 정부세종청사에서 출입기자들과 만나 “이틀 뒤인 수능성적 통지일에 앞서 (현재) 사전 모의 테스트 기간인데 실제 (성적 확인) 사이트에 연결됐다고 한국교육과정평가원이 보고했다”면서 “이 탓에 어젯밤 늦게 재수생에 한해 수험생 본인의 올해 수능점수가 먼저 확인됐다”고 말했다. 그는 “해킹은 아니라고 보고받았다”면서 “곧 평가원이 공식 입장을 밝힐 예정”이라고 덧붙였다.송 과장은 “로그온 기록이 남아있다”면서 “(수능성적을 미리 확인한 것이) ‘업무방해’에 해당한다는 판단이 들면 법리검토에 들어갈 것”이라고 말했다. 교육부와 평가원이 책임을 지겠다고도 했다. 전날 수험생 온라인커뮤니티에 수능성적을 미리 확인할 수 있는 방법이 돌면서 소동이 일었다. 이전에 수능을 본 경험이 있는 수험생은 과거 성적조회 웹페이지에 들어간 뒤 인터넷 브라우저 기능을 이용해 해당 페이지 코드를 임시로 수정하면 올해 수능성적을 확인할 수 있었다. 과거 수능성적 조회 시에도 공인인증서 로그인이 필요하기 때문에 본인 외 다른 사람의 성적을 보는 대형 보안사고는 없었다.다만 일부 수험생은 수능성적을 미리 알면 수시모집 ‘수능 최저학력기준’을 충족했는지도 사전에 알게 되기 때문에 형평성에 문제가 생긴다고 주장하기도 했다. 현재는 평가원 수능 성적증명서 홈페이지는 접속이 불가능하다. 오달란 기자 dallan@seoul.co.kr
  • KT, 5G ‘스마트팩토리’로 제조업 경쟁력 향상

    KT, 5G ‘스마트팩토리’로 제조업 경쟁력 향상

    KT는 5세대(5G) 통신을 기반으로 한 ‘스마트팩토리’를 확산시켜 국내 제조업 경쟁력을 한층 끌어올린다는 구상이다. 대량의 제조 업무를 수행하는 공장에 차량, 기기, 소프트웨어, 클라우드까지 이종 기술과 산업을 연결시키는 5G를 접목하면 생산량을 극대화할 수 있다는 판단에서다. KT는 2015년부터 5G 규격 표준화를 이끈 경험을 바탕으로 5G 스마트팩토리에서 산업용 5G 통신 표준화를 선도한다는 방침이다. 이를 위해 다양한 적용 사례에서 실증 데이터를 분석한 자료를 국제규격 표준화기구인 3GPP에 제출할 계획이다. 또 세계 최초로 선보인 ‘기업전용 5G’를 통해 데이터 보안성과 속도를 높인 스마트팩토리 상품도 선보인다. ‘기업전용 5G’는 별도의 네트워크 장비를 통해 일반 가입자망과 기업 내부망을 분리하는 방식으로 보안을 강화했다. 인증을 거친 단말기만 접속을 허용하기 때문에 해킹 등 보안사고를 방지할 수 있으며 별도의 구축 비용과 애플리케이션(앱)을 설치하지 않고 전국 어디서나 이용할 수 있다는 장점이 있다. KT는 인공지능(AI)과 빅데이터, 에너지, 보안 등 KT가 보유한 정보통신기술(ICT) 솔루션을 융합한 스마트팩토리 상품을 선보일 예정이다. 180만 가입자를 보유한 AI 서비스 기가지니 기술을 바탕으로 제조현장 장비의 소리를 분석해 장비의 유지·보수를 예측할 수 있는 서비스도 개발 중이다. 백민경 기자 white@seoul.co.kr
위로