찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안점검
    2026-10-04
    검색기록 지우기
  • 피해 배상
    2026-10-04
    검색기록 지우기
  • 에이치피오
    2026-10-04
    검색기록 지우기
  • 수매단가
    2026-10-04
    검색기록 지우기
  • 극단적
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 114 건
  • [이주원의 군(軍)고구마] 너도 알고 나도 아는 대한민국 군사비밀 ‘1q2w3e4r!’

    [이주원의 군(軍)고구마] 너도 알고 나도 아는 대한민국 군사비밀 ‘1q2w3e4r!’

    ‘1q2w3e4r!’ 군대에 다녀온 사람이라면 익숙한 문자와 숫자의 조합이다. 우스갯소리로 ‘대한민국 1급 군사비밀’이라고 불리는 이 조합은 군대에서 사용하는 PC의 비밀번호로 널리 쓰인다. 군 PC 비밀번호는 통상 문자와 숫자, 특수문자를 결합해 10자 이상으로 사용하도록 한다. 군대를 비롯한 정부 기관에서는 PC 비밀번호에 “10자 이상일 것”, “특정 문자가 연속되지 않을 것”, “1개월 주기로 교체할 것” 등의 보안 지침을 정해 놓고 있다. 지침대로 한다면 비밀번호가 복잡하게 구성되고 자주 바뀌어 좀처럼 알아내기 어려울 것이다. 하지만 비밀번호를 복잡하게 해 보안성을 높이라고 했더니 오히려 이를 간단하게 만드는 방법을 고안했다. 우선 1q2w3e4r을 차례대로 중지와 검지를 이용해 빠르게 입력한 뒤 끝에 특수문자를 붙인다. 숙달되면 한 손가락으로만 칠 수도 있다. 끝에 붙는 특수문자는 처음에는 ‘!’를 시작으로 달이 바뀔 때마다 ‘@, #, $, %…’ 등 키보드 순서대로 설정한다. 1q2w3e4r이 지겨우면 부처별로 맞는 비밀번호를 설정하기도 한다. 인사과의 경우 ‘인사1!’, 작전과는 ‘작전1!’ 등 기억하기 쉬운 비밀번호를 사용한다.쉽기만 하다면 다행이다. 비밀번호를 잊어버릴까 봐 포스트잇에 크게 적어 PC에 붙여 둔 경우도 허다하다. 상급부대에서 보안점검을 올 때 떼 버리면 그만이다. 이쯤 되면 과연 비밀번호가 맞는지 의심스럽다. 비밀번호를 자주 교체하다 보니 바꾼 비밀번호를 잊어버리는 경우도 많다. 후임자에게 인계를 하려는데 비밀번호가 생각나지 않는다. 기밀 파일을 열어 보려고 했더니 비밀번호가 기억나지 않아 괜히 선임자를 탓하는 경우도 많다. 장병들도 이를 보며 오죽 답답했는지 군 기밀 사고를 다룬 기사에는 꼭 “1q2w3e4r이나 어떻게 좀 해 보라”는 댓글이 줄줄이 달린다. 최근 군 보안 의식에 대해 많은 논란이 일고 있다. 군 기밀의 산실로 불리는 국방과학연구소(ADD)에서 대규모 군 기밀 유출 사건이 발생하며 군 보안이 쉽게 뚫렸다는 지적이 나왔다. 더군다나 ADD에서는 보안을 위한 퇴직자 보안점검과 보안검색대 등 기초적인 보안 장치도 마련해 놓지 않았던 것으로 밝혀지면서 전반적인 군 기밀 의식이 전혀 없었다는 비판이 제기됐다. 장병들의 휴대전화 사용이 지난 1일부로 전면 시행되면서 보안 의식에 대한 우려도 커지고 있다. 지난 5월에는 육군 장병들이 3급 기밀에 해당하는 암구호를 소셜네트워크서비스(SNS) 단체 대화방에 공유해 논란이 됐다. 병사들만 보안 사고를 일으키는 것은 아니다. 간부들의 경우 비교적 휴대전화 사용이 자유로운 탓에 보안 사고가 더 극심하게 발생한다. 보통 부대 간부들은 SNS 대화방을 만들어 업무를 공유한다. 사소한 대화부터 업무 얘기까지 자유롭게 나눈다. 민감하게 다뤄야 할 지휘관의 동선도 군 전화가 아닌 SNS 대화방을 통해 공유한다. 심지어 훈련 때도 간부들이 카카오톡을 활용하는 경우가 있다. 이 때문에 일부 군인 사이에서는 “전쟁 때 카톡 안 터지면 어쩌냐”는 얘기도 나온다. 간부들의 ‘온나라’(공문서 결재 시스템) ID와 비밀번호를 병사들과 공유하는 것도 일반적이다. 인사계 병사가 간부 ID로 몰래 휴가 결재 공문을 올려 휴가를 가려다 적발된 경우도 있었다. 최근 사회복무요원이 관리자의 문서 접근 권한을 이용해 개인정보를 알아낸 다음 스토킹 범죄에 악용해 병무청이 대대적인 대책 마련에 나서기도 했다. 왜 이렇게 보안 의식이 허술한 것일까. 야전부대 간부들은 관리 편의성 때문에 어쩔 수 없는 측면이 있다고 말한다. 후방부대의 한 작전장교는 “내가 관리해야 하는 군 전자기기만 해도 3개가 넘는다”며 “모든 기기에 비밀번호를 다 다르게 설정하면 비밀번호를 잊어버리기 십상이라 편의적인 측면에서 어쩔 수 없다”고 호소했다. 군에서 보안은 기밀 유지의 핵심이다. 보안이 뚫리면 군이 무너지게 된다. 편리함에 익숙해져 보안 의식을 소홀히 한다면 군이 무너지는 건 순식간일 것이다. 어느 때보다 간부들 스스로 보안 의식에 더 민감해져야 할 순간이다.
  • [사설]국가 핵심 기술 관리, 이렇게 허술했다니

    우리 군 무기체계와 핵심기술을 연구개발해 온 국방과학연구소(ADD)는 민간 중소기업만도 못한 관리 체계를 갖고 있었다. 어지간한 민간 회사도 갖추고 있는 보안검색대와 보안요원도 없었고, 수천대의 연구용 PC 가운데 62%에는 아예 보안 프로그램이 설치되지 않았다. 35%는 등록조차 되지 않은 ‘유령 PC’였다. ADD에서 사용한 외장하드 등 저장매체 수천 대 역시 기본적인 보안기능이 없어 외부 PC에서도 접속이 가능했다. 2006년 기밀 유출 방지를 위해 도입한 문서암호화체계(DRM)는 업그레이드 돼있지 않았고, 그나마 한글파일 등 일부 문서에나 적용됐다. 엑셀, 도면, 실험 데이터 등은 무방비상태였다. 방위사업청의 중간 감사 결과만으로도 국가 핵심 기술이 이토록 허술하게 관리될 수 있는지 믿어지지 않을 정도다. 기본 인프라가 이 지경이니 유령 PC에서, 보안 기능없는 휴대용 저장장치(USB메모리)로 자료를 내려받은 뒤, 무사하게 건물 밖을 나오는 건 일도 아니었다. 자료 유출을 조장하고 있는 것 아닌가 싶을 정도다. 전직 수석연구원 2명은 각각 35만 건, 8만 건의 각종 자료를 빼돌려 해외로 출국한 정황이 포착됐다. 이와 별도로 사업 자료를 무단으로 복사하거나 USB메모리 사용 흔적을 삭제하는 등 보안규정을 위반한 재직자 23명도 수사 대상에 올랐다. ADD 내 보안관리 부서는 퇴직 예정자에 대해 보안점검을 실시해야 하는 규정을 지키지 않았다. 지난 3년 동안 단 한 차례도 점검을 실시하지 않았다. 기술보호 부서에선 퇴직자의 자료 유출 정황을 인지하고도 임의로 종결 처리하기도 했다. 방위사업청이 관련 감사를 벌인 뒤 “현재 유출된 자료가 몇 건인지는 제대로 파악하지 못하고 있다”고 밝힌 것은 더욱 충격적이다. 빼돌린 기밀자료가 정확히 어떤 것인지도 아직 식별되지 않고 있다. ADD는 퇴직자들에 대한 취업제한 기준도 허술했다. 퇴직자의 취업 제한 대상자를 ‘본부장급 직위’ 이상으로 높여놓아 상당수가 취업심사를 받지 않았다. ADD 내부에서 자료 유출 의혹이 지난 4월에 제기됐는데, 방사청은 그전까지 모르고 있었다고 한다. “그간 내부적으로 쉬쉬하던 문제가 지금에야 드러난 것”이라고 하니 더욱 놀라게 된다. ADD는 대한민국 군사기밀의 ‘저장 창고’라 할 수 있는 곳이다. 이런 가운데 우리나라 우주 개발을 담당하는 국책연구기관 한국항공우주연구원이 300억원을 들여 개발한 로켓 나로호의 핵심 부품을 수백만원을 받고 고철 덩어리로 팔았다가 열흘 만에 다시 사들였다는 소식도 전해졌다. 발사체 핵심 기술이 고철 값에 외부로 유출될 뻔했다는 얘기다. 당국은 뭔가 총체적으로 잘못돼 있을 수 있다는 신호로 받아들여야 한다. 이제라도 이 말도 안되는 일을 제대로 조사해 바로잡아야 한다.
  • USB에 기밀 담아 유출… 보안 뚫린 국방과학硏

    USB에 기밀 담아 유출… 보안 뚫린 국방과학硏

    방위사업청, USB 사용기록 전수 조사 수석연구원 2명 퇴직 전 자료 대량 복사 보안관리 총괄부서 3년간 보안 점검 ‘0’ 기술 보호 부서는 유출 알고도 눈 감아 핵심 군사 기밀을 다루는 국방과학연구소(ADD)에서 기밀 자료가 대량으로 유출된 것으로 25일 확인됐다. 퇴직 예정자들이 이동식저장장치(USB)에 대량의 기밀 자료를 내려받았지만, ADD는 관련 사실을 파악조차 못해 보안 시스템이 “동네 구멍가게보다 못하다”는 지적이 나온다. ADD 감독 기관인 방위사업청은 이날 2016년 1월부터 지난 4월까지 ADD 퇴직자 1079명과 재직자에 대한 USB 사용기록을 전수조사한 결과 전직 수석연구원 2명이 퇴직 전 대량의 기밀자료를 USB나 외장하드 등에 옮긴 뒤 출국한 것으로 확인돼 경찰에 수사를 의뢰했다고 밝혔다. 이들이 쉽게 기밀을 외부로 가져갈 수 있었던 것은 ADD 보안 시스템이 심각한 허점을 가지고 있었기 때문이다. 방사청 감사 결과 전체 연구시험용 PC의 62%에 해당하는 4287대에 ‘정보유출방지시스템’이 설치되지 않았다. PC에 USB나 외장하드를 연결하면 이를 감지하는 시스템이 거의 먹통이었던 셈이다. 이들은 무단 반입되거나 관리가 허술해 시스템 설치가 되지 않은 PC로 자료를 내려받았다. 2006년 도입한 ‘문서암호화체계’도 한글 문서(HWP) 등 일부 형식에만 적용돼 엑셀, 실험 데이터 등의 문서는 암호화 처리가 되지 않아 USB에 복사 및 열람이 가능했다. 이 밖에 연구소는 보안검색대와 보안요원을 운용하지 않았다. 또 퇴직 예정자에 대한 보안점검 규정이 있었음에도 ADD 내 보안관리 총괄부서는 지난 3년간 단 한 차례도 보안점검을 하지 않았다. 국방기술 보호 업무를 총괄하는 부서는 퇴직자의 자료 유출 사실을 알고도 눈을 감아줬다. 이번 감사가 ‘맹탕 감사’라는 지적도 나온다. ADD는 퇴직자들이 빼돌린 기밀이 구체적으로 어떤 것인지 식별하지 못하고 있다. 지난 4월 이미 기밀 유출 혐의로 경찰 수사가 진행 중인 퇴직 연구원까지 합하면 약 100만건의 로그 기록(파일을 열람하거나 저장할 때 남는 기록)이 발견됐다. 한편 ADD가 방산 비리를 척결한다며 퇴직자 취업제한책을 내놨지만 오히려 방산업체 등에 재취업할 수 있는 ‘꼼수’로 활용된 것으로 드러났다. 감사원이 이날 공개한 ‘국방과학연구소 기관운영감사 보고서’에 따르면 ADD는 취업제한 대상을 본부장 이상에서 팀장급 이상으로 확대했지만 취업제한 기간(3년) ‘무보직자’는 유관 기관 취업제한 대상에서 제외한 것으로 확인됐다. 감사 결과 2014∼2019년 ADD 본부장급 퇴직자 12명 중 8명은 특정 직위에서 물러난 뒤 3년 이상 무보직 연구원 등으로 재직하다 퇴직한 후 5명이 방산업체 등 업무 연관성이 있는 곳에 취업했다. 팀장급 이상 퇴직자 156명 가운데 83.3%인 130명이 ‘무보직 근무’를 통해 취업제한 대상에서 벗어났다. 이주원 기자 starjuwon@seoul.co.kr최광숙 선임기자 bori@seoul.co.kr
  • ‘검색대’ 없어 뻥 뚫린 국방과학연구소…USB로 기밀 담아 출국

    ‘검색대’ 없어 뻥 뚫린 국방과학연구소…USB로 기밀 담아 출국

    출국한 퇴직자 2명 수사의뢰 뒷북한국형 무기체계 및 핵심기술 개발의 산실이라고 할 수 있는 국방과학연구소(ADD)에서 국방기밀 자료가 대량 유출된 정황이 사실로 드러났다. 방사청은 2016년 1월부터 올해 4월까지 ADD 퇴직자 1079명 및 재직자에 대한 휴대용 저장매체 사용기록을 전수 조사한 결과, 전직 수석연구원 2명이 퇴직 전 대량의 자료를 휴대용 저장매체(USB)로 전송한 뒤 외국으로 출국한 정황이 확인됐다. 해당 연구원 2명에 대해서는 경찰에 정식 수사를 의뢰했다. 그러나 이미 해외로 출국한 상황이어서 수사에 난항이 예상된다. 이들은 ADD 정보유출방지시스템(DLP)에 35만건과 8만건의 접속 흔적을 남겼다. 출국자 중에는 아랍에미리트(UAE)의 한 대학 연구소에 취업한 사람도 있는데, 유출한 기밀자료가 ‘취업 보증수표’가 됐을 가능성을 의심받고 있다. 방위사업청이 지난 5월 4일부터 6월 12일까지 실시한 감사 결과를 보면 ADD 내부 보안체계는 곳곳에서 허술했다. 공공기관 건물에서 필수적으로 갖춰야 할 청사 출입구의 보안검색대가 없고, 검색요원도 두지 않았다고 방사청은 25일 밝혔다. 이런 과정을 거쳐도 기밀이 누설되는 사례가 적발되는데 ADD는 이런 기초적인 보안 대책도 갖추지 않았다. 군사 기밀을 다루는 국방부와 합참, 방사청 청사만 보더라도 출입구에 보안검색대가 있다. 이 검색대에 가방 등 소지품을 넣으면 컴퓨터와 저장매체가 들어 있을 경우 경고음이 나고, 검색요원이 소지품을 꺼내 일일이 확인한다. 심지어 출입증 사진과 출입자의 얼굴이 맞는지를 확인하는 시스템도 없었다. 의도적으로 출입증을 복제하거나 변조해도 아무런 제지를 받지 않고 출입할 수 있는 등 구조적인 취약점이 드러났다. 대량의 기밀자료를 휴대용 저장매체로 빼돌리는 것을 막는 체계도 구축되지 않았다. 보안 기관에서는 내부 컴퓨터에 휴대용 저장매체를 연결할 경우 보안통제센터에서 즉각 이를 감지하게 되어 있다. 특히 퇴직 예정자에 대해 보안점검을 하도록 규정돼 있지만, ADD 내 보안관리 총괄부서는 지난 3년간 단 한 차례도 실시하지 않았다. 재직자 중에도 자료를 무단 복사하거나 휴대용 저장매체 사용 흔적 삭제, 불법 소프트웨어 사용자도 다수 적발됐고, 이 가운데 23명이 수사 대상에 올랐다.아울러 ADD는 통합전산망에서 분리되고, 정보자산으로 등록하지도 않은 연구시험용 PC를 2416대나 사용하는 것으로 적발됐다. 이는 ADD 전체 PC의 35% 규모이다. 연구시험용 PC 중 62%에 달하는 4278대에는 보안프로그램(DLP)도 깔려 있지 않았다. DLP는 PC에서 자료를 다운하거나 복사할 때 기록이 남거나 사용자의 이름 또는 사번이 기록된다. 이런 프로그램이 설치되지 않은 PC에서 작업하면 사용자를 찾아낼 수가 없다. 여기에다 보안 기능이 없는 일반용 저장매체 3635개를 아무나 사용할 수 있도록 방치했다. 이 저장매체는 연구소 밖의 외부 PC에서 접속이 가능해 기밀자료를 담아 와서 외부 PC로 옮겨도 막을 수 없는 구조다. ADD가 기밀자료 무단 반출을 막고자 2006년 9월 구축한 문서암호화체계(DRM)도 제구실을 못한 것으로 나타났다. DRM은 기밀자료 무단 반출을 위해 전자파일을 자동으로 암호화하는 체계인데, 한글문서(HWP)와 파워포인트(PPT), 워드(DOC) 문서만 적용되는 것으로 밝혀졌다. 정작 중요한 파일인 엑셀, 도면, 소스코드(핵심문서 접속코드), 실험데이터 등은 암호화되지 않아 빼돌려도 걸러내지 못한다는 지적이 나온다. ADD 관계자는 “한 퇴직자가 퇴직 전 정보유출방지시스템에 접속한 흔적이 68만여건”이라며 “현재 유출된 자료가 몇 건인지는 제대로 파악하지 못하고 있다”고 말했다. ADD를 감독하는 방사청 관계자는 “ADD 내부에서 자료 유출 의혹이 4월에 제기됐는데, 방사청은 그전까지 모르고 있었다”고 전했다. ADD는 ‘자주국방의 초석’을 기치로 1970년 8월 창설됐다. 일부 퇴직자들의 일탈 행위로 올해 창설 50주년의 ADD 역사에 최대 기밀 유출 의혹이란 오명의 기록을 남기게 됐다. 정현용 기자 junghy77@seoul.co.kr
  • 軍 기술 유출 반복되는 이유는…시스템·보안의식 ‘구멍’

    軍 기술 유출 반복되는 이유는…시스템·보안의식 ‘구멍’

    보안 프로그램 미설치·PC 정보자산 미등록퇴직 예정자 보안조사도 누락 최근 잇따른 군사 기밀 유출에는 낮은 수준의 보안 시스템과 직원들의 안일한 보안의식이 원인인 것으로 나타났다. 방위사업청은 25일 국방부 청사에서 최근 산하 기관 국방과학연구소(ADD) 퇴직 연구원의 기술자료 유출로 지난달 4일부터 지난 12일까지 실시한 ADD의 방위산업기술보호실태 전반에 대한 감사 중간 결과를 발표했다. 방사청의 감사 결과에 따르면 전반적인 보안 시스템과 직원들의 보안의식이 ‘총체적 난국’으로 나타났다. ADD는 출입자 기술자료 유출 방지를 위한 보안검색대 및 보안요원을 운용하고 있지 않아 휴대용 저장매체 및 출력물의 무단 반출이 쉬운 것으로 파악됐다. 전자파일을 자동으로 암호화하는 DRM 체계도 업데이트가 되지 않아 기밀이 유출될 가능성이 큰 것으로 분석됐다. 또 ADD가 보유한 연구시험용 PC 중 절반이 넘는 4278대(62%)가 정보유출방지시스템(DLP) 보안 프로그램이 설치되어 있지 않았다. 정보자산으로 등록조차 되지 않고 운영하는 연구시험용 PC도 감사과정에서 무려 2416대(35%)가 발견돼 보안 취약성을 드러냈다.또한 보안규정에 휴대용 저장매체는 비밀 용도로만 사용하고 부득이한 경우에만 일반 용도로 사용할 수 있도록 규정하고 있으나, ADD는 비밀용 외에 보안 기능이 없는 일반용 저장매체 3635개를 과다 운용하면서 외부 PC에서도 접속이 가능해 자료 유출 위험성에 노출된 상황이었다. 직원들의 안일한 보안의식도 문제였다. ADD의 국방기술보호 업무를 총괄하는 부서에서는 퇴직자의 자료 유출 사실을 알고서도 멋대로 종결 처리했다. ADD 보안규정상 보안관리 총괄부서에서는 퇴직 예정자에 대해 보안점검을 하도록 명시돼 있으나 최근 3년간 이를 이행하지 않은 것으로 확인됐다. 방사청은 2016년 1월부터 지난 4월까지 ADD 퇴직자 1079명과 재직자에 대한 휴대용 저장매체 사용기록을 전수 조사한 결과 퇴직 전에 대량의 자료를 휴대용 저장매체로 전송해 자료 유출 정황이 있는 해외 출국자 2명에 대해서는 경찰청에 수사를 의뢰했다. 방사청은 “그 외 대량의 자료를 휴대용 저장매체로 전송한 퇴직자 중에 조사를 꺼리거나 혐의가 의심되는 인원에 대해서는 추가 조사 과정을 거쳐 수사를 의뢰할 예정”이라고 밝혔다. 국가정보원과 경찰, 군사안보지원사령부는 지난해 말부터 일부 퇴직 연구원들이 ADD 근무 시절 자신이 개발을 맡았던 분야의 방산업체 등으로 취업하면서 기밀을 빼갔다는 첩보에 따라 내사를 진행하고 있다. ADD는 퇴근 차량에 대한 불시 보안점검 및 출입구 보안검색대에 안면인식 시스템을 도입해 물리적 방지대첵을 마련한다는 계획이다. 또 기술보호 관리조직을 통합해 관리 감독 기능을 강화하고, 퇴직자들의 해외취업 사전 허가 제도 신설을 검토하는 등 특단의 대책을 수립했다고 설명했다. 강은호 방사청 차장은 “국민 여러분께 심려를 끼쳐 드려 대단히 송구스럽다”고 말했다. 이주원 기자 starjuwon@seoul.co.kr
  • 개인정보 유출 불안한데… 밴사 ATM 보안관리 ‘허술’

    개인정보 유출 불안한데… 밴사 ATM 보안관리 ‘허술’

    3개 밴사, 4개 항목 모두 ‘일부 미흡’ 2017년 악성코드 감염 때보다 악화 법적으로 금융당국 관리·감독 ‘사각’ 사고 발생 땐 고스란히 소비자 피해은행들이 현금자동입출금기(ATM)를 줄이는 틈을 타 편의점과 지하철역 등을 중심으로 급증하는 밴(VAN·부가통신) 사업자 운영 ATM의 보안관리 실태가 심각한 것으로 나타났다. 밴사 ATM은 금융 당국의 관리·감독 사각지대에 놓여 있어 개인정보 유출과 같은 보안 사고가 발생하면 소비자에게 피해가 고스란히 돌아간다. 19일 제윤경 더불어민주당 의원실이 금융감독원으로부터 받은 ‘밴사에 대한 은행 자체 보안점검 결과’에 따르면 지난해 9월 ATM을 운영하는 6개 밴사를 상대로 실시한 보안점검 결과 대부분의 평가 항목에서 ‘미흡하다’는 지적을 받았다. 점검 대상의 절반인 3개 밴사는 ▲관리적 보안 ▲물리적 보안 ▲네트워크 보안 ▲단말기 보안 등 4개 항목 모두에서 ‘일부 미흡’ 평가를 받았다. 2개 밴사는 3개 항목에서, 나머지 1개 밴사는 2개 항목에서 ‘일부 미흡’ 지적이 나왔다. 은행들은 지난 4월에도 개선 여부를 점검했지만 여전히 나아지지 않은 것으로 나타났다. 금감원 관계자는 “일부 취약점이 남아 있어 올해 보안 점검 때 이를 개선하도록 하고 있다”고 말했다. 앞서 2017년 청호이지캐쉬 ATM 기기 63대가 악성코드에 감염돼 고객 개인정보가 유출된 사고를 계기로 시중은행들은 주기적으로 밴사 ATM 시스템을 점검하고 있다. 금융 당국이 아닌 은행이 나선 이유는 법적으로 금융 당국의 직접적인 감독과 제재 권한이 제한돼 있기 때문이다. 밴사 ATM의 보안관리 실태는 개인정보 유출 사고가 났던 2017년보다 더 악화됐다. 2017년 3월 당시 7개 밴사를 상대로 실시한 긴급 보안점검 결과 4개사는 5개 항목 전부에서 ‘양호’ 평가를 받았다. 당시 점검 항목은 ▲CD·ATM 인터넷 차단 ▲백신 배포 서버 인터넷 차단 ▲백신 무결성 검증 ▲최신 백신 업데이트 ▲개인정보 저장 여부 등이다. 개인정보가 유출된 청호이지캐쉬는 당시 2개 항목에서 미흡하다는 평가를 받았다. 이후 은행은 점검 항목을 4개 부문 55개 항목으로 체계화·세분화했다. 일각에서는 금융보안원 전자금융보조업자 보안관리협의회에 참여하는 은행들이 자율적으로 점검 항목을 정하다 보니 점검 과정이 허술할 수 있다는 우려도 나온다. 이 은행들은 밴사로부터 수수료 수입의 일부를 받아 가만히 앉아서 돈을 버는 구조라 적극적으로 보안 문제에 신경쓰지 않는다는 것이다. 아울러 보안이 취약한 밴사 ATM에서 보안 사고가 발생했을 때 소비자 피해로 이어지지 않도록 금융 당국이 대책을 마련해야 한다는 지적이 나온다. 제 의원은 “금감원은 은행에 보안 점검을 맡겨 두고 보고도 제대로 받고 있지 않는 상황”이라며 “밴사와 계약 관계인 은행이 중립적으로 철저하게 점검할 것이라고 기대할 수 없다”고 지적했다. 이어 “보안 문제의 심각성 여부를 떠나 ATM 서비스가 금융서비스라는 금감원의 인식 자체가 부족하다”고 말했다. 장진복 기자 viviana49@seoul.co.kr 김주연 기자 justina@seoul.co.kr
  • 코이카 ‘사이버 보안 관제센터’ 구축

    코이카 ‘사이버 보안 관제센터’ 구축

    한국국제협력단(KOICA)이 공적 개발원조(ODA) 사업의 안전성을 확보하는 ‘사이버보안관제센터’를 구축하고 26일 경기 성남시 KOICA 본부에서 개소식을 열었다. 본부 외에 44개 해외 사무소를 운영중인 것을 감안해 국제 사이버 범죄를 방지하기 위한 시스템을 구축한 것이다. 사이버보안관제센터는 KOICA 홈페이지, 전자조달, 봉사단, ODA 도서관, 개발협력 커리어센터 등 38개 사이트의 중요 정보와 데이터 자산을 안전하게 보호한다. 본부 4층에 위치한 관제센터는 연면적 100㎡ 규모로 관제실과 분석실로 구성했다. 13명의 전문 인력이 24시간 365일 사이버 해킹 시도를 실시간으로 감시하며 해킹, 컴퓨터 바이러스, 개인정보 침해 등 각종 사이버 범죄에 적극 대응하는 것이다. 특히 데이터 통합관리, 빅데이터 기반 과학적 분석 체계 마련, 정보보안 기술 역량 강화, 실시간 해킹 방어 준비 등 사이버 위협과 관련된 단계별 연계 분석이 가능한 환경을 구축했다. 그간 수동으로 진행했던 보안점검의 한계를 극복한 것이다. 외교부 및 국가정보원과도 사이버 위협에 대해 연계·공조토록 했다. KOICA는 향후 한국 연수를 원하는 개발도상국 공무원들에게 정보보호 시스템을 벤치마킹할 수 있도록 시설 견학 기회를 제공할 예정이다. 이미경 KOICA 이사장은 이날 개소식에서 “사이버보안관제센터 개소를 통해 정부 무상원조 전담기관으로서 외교·안보분야의 최전선에서 근무하는 직원들의 정보보호에 앞장서겠다”고 말했다. 이경주 기자 kdlrudwn@seoul.co.kr
  • 영등포, 연말연시 ‘청렴주의보’ 발령

    서울 영등포구는 연말연시를 맞아 느슨해지기 쉬운 공직기강을 확립하고자 감사담당관 직원 17명으로 구성된 감찰반을 편성해 오는 31일까지 구청 전 부서와 산하 출자·출연기관 등 113곳을 대상으로 복무점검을 한다고 13일 밝혔다. 송년회, 성탄절 등 들뜬 분위기로 인한 근무태만, 업무소홀, 부정·부패 등 각종 비위행위를 막고 일하는 분위기를 조성한다는 취지다. 감찰반은 근무지 이탈, 허위출장, 출퇴근과 중식시간 준수, 민원처리 지연 등 복지부동 행위, 보안점검 실태, 근무시간 중 도박, 음주 행위 등을 중점적으로 들여다본다. 특히 인허가, 입찰 계약 등 부패 취약부서에 대해서는 직무 관련 금품 및 향응 수수, 직위·권한을 남용한 압력행사 등을 감찰한다. 아울러 올해 새로 도입한 청렴 주의보를 통해 부정청탁금지법, 공무원행동강령 등 공직자로서의 의무와 준수사항을 안내한다. 공직기강 문란행위가 적발되면 관리자까지 연대 문책하고, 규정에 따라 엄중히 조치한다. 채현일 구청장은 “‘나 하나 괜찮겠지’라는 태도가 공직기강을 해치는 작은 불씨가 된다. 전 직원이 깨끗한 공직풍토를 만들어 청렴문화 확산을 돕겠다”며 협조를 당부했다. 홍인기 기자 ikik@seoul.co.kr
  • “위디스크 직원들도 공범이었다”

    여성단체들이 웹하드 업체인 위디스크와 파일노리의 직원들을 향해 양진호 회장의 갑질 폭로에 머무르지 말고 불법 영상물로 이득을 취한 웹하드 카르텔의 실체를 고발하라고 촉구했다. 한국사이버성폭력대응센터(한사성)는 6일 “위디스크를 비롯한 사이버성폭력 산업구조에 종사하는 직원 대부분은 자신의 업무가 여성 피해자를 만들어 내는 행위임을 인지하고도 동조한 사람들”이라며 “위디스크 직원들에게 남은 역할은 자신의 가해 행위를 반성하고 고발자가 되는 것뿐”이라고 주장했다. 위디스크 등의 직원들이 현재 양 회장의 갑질에 대한 피해자로 대중의 동정과 공감을 얻고 있지만 사이버성폭력과 관련해서는 ‘미필적 가해자’이기도 하다는 것이다. 이와 관련, 정보기술(IT) 업체의 한 개발자는 “내부 직원들은 불법 영상물이 올라오는 것을 무조건 알았을 것”이라고 지적했다. 그는 “내부 직원들은 카테고리별로 업로드된 게시물이나 기록을 관리자 시스템에서 확인할 수 있다”면서 “몰랐다면 관리 업무 태만”이라고 덧붙였다. 또한 일정 규모 이상의 회사는 정기적으로 보안점검을 받기 때문에 불법 영상물이 올라오는 것을 모를 수 없다고 전했다. 한사성은 지난해 6월 웹하드에서 피해 촬영물이 얼마나 검색되는지 전수 조사를 진행했다. 위디스크에서는 피해 촬영물을 암시할 수 있는 검색어로 4500여건이 검색됐다. 그러나 두 달 뒤인 8월에는 320여건으로 급격히 줄었다. 정부 감시에 따라 업체 직원들이 게시물 수를 조절했다는 의미다. 또한 잡플래닛의 ㈜이지원인터넷서비스(위디스크) 기업리뷰에는 “장점? 술, 담배 좋아하면 윗사람들이 좋아해서 승진 기회 많음. 불법 리벤지 포르노, 일본 AV 등을 위디스크에서 거의 무료로 받을 수 있음”, “경영진에 바라는 점, 인터넷 야동(야한 동영상)으로만 돈 벌 생각하지 말고 정당하게 사업을 진행했으면 함” 등이 쓰여 있다. 웹하드 업체 직원들 역시 헤비업로더와 인연을 맺고 있어 불법 촬영물 때문에 수사기관의 압수수색 등을 걱정한 것으로 알려졌다. 고혜지 기자 hjko@seoul.co.kr 기민도 기자 key5088@seoul.co.kr
  • “위디스크 직원들도 공범이었다”

    “위디스크 직원들도 공범이었다”

    ‘유통 통제’ 필터링 업체, 웹하드와 유착불법영상물 방치·규모 조절로 수익 올려영상 삭제 맡는 ‘디지털장의사’도 연계여성단체 “양 회장 개인 문제로 국한 안 돼”방통위 “필터링 기술 개발·공공DB 제공”‘위디스크 양진호 사건’으로 재조명되고 있는 불법 음란물 유통을 뿌리뽑으려면 ‘웹하드 카르텔’을 깨야 하고 이를 위해선 카르텔 당사자들을 구속 수사해야 한다는 주장이 설득력을 얻고 있다. 웹하드 업체들의 데이터베이스를 관리하고 필터링을 하는 업체에 대한 근본적인 대책이 나와야 한다는 지적도 나온다. 한국사이버성폭력대응센터(한사성)와 다시함께상담센터, 녹색당 등은 6일 서울 프레스센터에서 기자회견을 열고 “웹하드 카르텔의 문제가 직장 내 폭력 문제, 양진호 개인의 도덕성 문제로 제한돼서는 안 된다”며 “유착관계의 진상을 밝히고 웹하드 업체 대표와 임원들을 긴급 구속 수사하라”고 요구했다. 이들은 웹하드 카르텔의 핵심으로 필터링업체 ‘뮤레카’를 지목했다. 웹하드 카르텔은 웹하드 업체가 유통을 통제하는 필터링 업체, 디지털장의사 업체와 유착해 불법 촬영물로 막대한 이익을 버는 구조를 의미한다. 웹하드 업체와 유착관계에 있는 헤비업로더가 불법 영상물을 대규모로 웹하드에 올리면 이를 통제해야 할 필터링 업체가 방치하거나 규모를 조절한다는 것이다. 이들은 “웹하드 업계 절반 이상이 뮤레카와 연관돼 있다”면서 “웹하드의 불법 수익은 필터링 기술 계약을 맺은 뮤레카가 존재함으로 인해 합법인 것처럼 면책될 수 있었다”고 설명했다.실제 웹하드 업체 위디스크와 파일노리의 실소유자로 알려진 양진호 한국미래기술 회장은 뮤레카와도 유착돼 있다는 의혹을 받고 있다. 김여진 한사성 사무국장은 “양 회장이 인사권을 행사한 뮤레카의 인터넷 사이트는 디지털장의사 업체인 ‘나를 찾아줘’ 등 불법 영상물 삭제사이트와 연결돼 있다”며 “이들은 위디크스와 한 건물에 모여 있었다”고 전했다. 여성단체들은 국가가 필터링 업체를 관리해 웹하드에 올라오는 디지털 성범죄 콘텐츠를 막아야 한다고 주장한다. 김여진 한사성 사무국장은 “국가가 피해 촬영물에 대한 공공 데이터베이스를 구축해 필터링 업체에 제공해야 한다”며 “또한 필터링 업체들이 웹하드에 올라온 콘텐츠를 제대로 걸러내지 않으면 처벌해야 한다”고 강조했다. 웹하드 카르텔이 지속되는 사이 불법 영상물로 인한 여성들의 피해는 이어졌다. 여성가족부는 지난 4월 30일부터 10월 31일까지 1845명에 대해 2만 3838건의 불법 촬영물 삭제를 지원했다. 방송통신심의위원회도 1월부터 10월 31일까지 1만 4385건을 심의해 1만 4289건에 대해 시정요구를 해 1만 4166건이 삭제되거나 접속차단됐다. 한국성폭력상담소 조은희 활동가는 “몰카 피해자들은 대중교통을 이용하는 것도 두려워하며 죽는 수밖에 없다는 말을 한다”며 “한번 유출되면 완전한 삭제를 보장받을 수 없기 때문에 극도의 불안감을 안고 산다”고 말했다. 방송통신심의위원회는 올해 말까지 필터링 기술개발을 완료하고 내년 1월 1일부터 공공 데이터베이스 등을 제공할 예정이다.여성단체들이 웹하드 업체인 위디스크와 파일노리의 직원들을 향해 양진호 회장의 갑질 폭로에 머무르지 말고 불법 영상물로 이득을 취한 웹하드 카르텔의 실체를 고발하라고 촉구했다. 한국사이버성폭력대응센터(한사성)는 6일 “위디스크를 비롯한 사이버성폭력 산업구조에 종사하는 직원 대부분은 자신의 업무가 여성 피해자를 만들어 내는 행위임을 인지하고도 동조한 사람들”이라며 “위디스크 직원들에게 남은 역할은 자신의 가해 행위를 반성하고 고발자가 되는 것뿐”이라고 주장했다. 위디스크 등의 직원들이 현재 양 회장의 갑질에 대한 피해자로 대중의 동정과 공감을 얻고 있지만 사이버성폭력과 관련해서는 ‘미필적 가해자’이기도 하다는 것이다. 이와 관련, 정보기술(IT) 업체의 한 개발자는 “내부 직원들은 불법 영상물이 올라오는 것을 무조건 알았을 것”이라고 지적했다. 그는 “내부 직원들은 카테고리별로 업로드된 게시물이나 기록을 관리자 시스템에서 확인할 수 있다”면서 “몰랐다면 관리 업무 태만”이라고 덧붙였다. 또한 일정 규모 이상의 회사는 정기적으로 보안점검을 받기 때문에 불법 영상물이 올라오는 것을 모를 수 없다고 전했다.한사성은 지난해 6월 웹하드에서 피해 촬영물이 얼마나 검색되는지 전수 조사를 진행했다. 위디스크에서는 피해 촬영물을 암시할 수 있는 검색어로 4500여건이 검색됐다. 그러나 두 달 뒤인 8월에는 320여건으로 급격히 줄었다. 정부 감시에 따라 업체 직원들이 게시물 수를 조절했다는 의미다. 또한 잡플래닛의 ㈜이지원인터넷서비스(위디스크) 기업리뷰에는 “장점? 술, 담배 좋아하면 윗사람들이 좋아해서 승진 기회 많음. 불법 리벤지 포르노, 일본 AV 등을 위디스크에서 거의 무료로 받을 수 있음”, “경영진에 바라는 점, 인터넷 야동(야한 동영상)으로만 돈 벌 생각하지 말고 정당하게 사업을 진행했으면 함” 등이 쓰여 있다. 웹하드 업체 직원들 역시 헤비업로더와 인연을 맺고 있어 불법 촬영물 때문에 수사기관의 압수수색 등을 걱정한 것으로 알려졌다. 기민도 기자 key5088@seoul.co.kr고혜지 기자 hjko@seoul.co.kr 
  • 가상화폐 거래소 빗썸도 350억 털렸다

    이상 징후 발견하고 입금 차단 사흘 전 보안점검 하고도 못 막아 코인레일 이어…불신 커질 우려 국내 최대 가상화폐(암호화폐) 거래소인 빗썸에서 350억원 상당의 해킹 사고가 발생했다. 국내 대형 거래소에서 해킹 피해가 생긴 것은 이번이 처음이다. 거래소 보안에 대한 투자자의 불신이 커질 것으로 우려된다. 빗썸은 20일 오전 홈페이지에 긴급 공지를 통해 “350억원 상당의 일부 암호화폐가 탈취당한 사실이 확인됐다”며 “당분간 원화 출금과 암호화폐 입출금 서비스를 중단한다”고 밝혔다. 앞서 빗썸은 전날 오후 11시쯤 이상 징후를 발견하고 이날 오전 1시쯤 가상화폐 입금 서비스를 차단했다. 이어 자산 점검을 거쳐 오전 9시 40분쯤 한국인터넷진흥원(KISA)에 신고한 뒤 지금은 조사가 진행 중이다. 빗썸 관계자는 “시세에 영향을 줄 수 있어 리플 외에 어떤 코인이 피해를 입었는지는 공개가 어렵다”며 “고객 피해는 전액 회사 자산으로 보전할 것”이라고 말했다. 특히 코인레일에서 400억원어치 코인이 도난된 지 채 10일도 지나지 않은 데다 빗썸은 사고 사흘 전에 자체 보안 점검을 진행하고도 해킹을 막지 못했다는 점에서 투자자의 불안은 쉽게 가시지 않을 것으로 전망된다. 일부 투자자들은 “9시간이 지나서야 해킹 사실을 알렸다”며 “지난 16일에도 구체적인 설명 없이 긴급 서버 점검을 진행했는데 결국 해킹이 터졌다”고 비판했다. 빗썸은 공인 정보보호관리체계(ISMS) 인증 의무 대상으로 지정됐지만 KISA 점검 결과 인증을 받지는 못했다. 이전에 해킹 피해를 입은 국내 거래소들과 달리 빗썸은 거래소 내 거래는 열어둔 상태다. 빗썸 관계자는 “고객 자산은 안전을 위해 모두 콜드월릿(인터넷망에 연결되지 않은 지갑)으로 이동했다”면서 “KISA에서 거래 중단 요구가 없었고 조사가 끝나면 보안 대책을 내겠다”고 덧붙였다. 코인마켓캡에 따르면 빗썸은 최근 24시간 거래량 기준 세계 7위(약 4435억원) 거래소다. 이날 오전 9시 50분쯤 746만원대에 거래되던 비트코인은 오전 10시 10분쯤 708만원까지 내려앉았다. 이후 소폭 만회해 오후 3시 30분에는 714만 4000원에 거래됐다. 국내 가상화폐 거래소 해킹은 이번이 벌써 네 번째다. 지난해 4월에는 야피존이 55억원 상당의 가상화폐를 도난당했고, 유빗으로 사명을 바꿨지만 또다시 지난해 12월에 172억원어치의 코인을 해킹당했다. 주로 해커가 직원의 이메일을 통해 악성 코드로 업무용 PC에 침투하는 수법을 사용한 것으로 알려졌다. 가상화폐 거래소가 하루빨리 ISMS 인증을 받아야 한다는 지적이 나오지만, 주어진 인증 시한도 올해까지다. 업계에서는 ISMS가 요구하는 보안 요건을 충족하기까지 6개월은 걸린다는 설명이다. 법적 지위도 모호하다. 최종구 금융위원장은 이날 “가상통화 취급 업소 스스로가 거래 시스템을 더 안정적으로 만들도록 특정금융정보법 개정안이 빠른 시일 내에 통과되도록 국회와 협조하겠다”고 말했다. 김주연 기자 justina@seoul.co.kr
  • 스마트폰 지문인식 활용 공공조달 입찰 참여한다

    조달업체가 스마트폰으로 손쉽게 입찰 등에 참가할 수 있는 시스템이 구축됐다. 조달청은 28일 모바일전자입찰 서비스인 ‘스마트나라장터’에서 스마트폰의 지문인식 기능을 이용해 입찰에 참여할 수 있는 서비스를 시작한다고 밝혔다. 스마트나라장터는 국가종합전자조달 시스템인 나라장터의 조달업무와 문서 확인 및 접수, 입찰 등을 스마트폰으로 쉽고 빠르게 이용할 수 있는 시스템이다. 그동안은 조달청에서 유료 ‘지문보안토큰’을 발급받아 사용했다. 스마트폰 지문기능으로 입찰에 참여하기 위해서는 조달청 또는 각 지방청 민원실에서 지문등록과 신원확인, 인증서를 발급받아야 한다. 지정된 스마트폰만 있으면 별도 비용이나 보안토큰 구매 없이 사용할 수 있다. 조달청은 스마트나라장터에 대한 개편과 함께 국내 출시된 내장지문센서가 탑재된 스마트폰에 대해 신원확인·지문인증·보안점검 등의 테스트를 마무리했다. 또 신규 스마트폰이 출시되면 테스트를 거쳐 사용 가능 여부를 추가 안내할 예정이다. 조달업체 10곳 중 9곳이 사용의사를 밝히는 등 휴대성 및 현장중심 업무가 가능해 입찰경쟁성이 확대될 것으로 기대했다. 정재은 조달관리국장은 “스마트나라장터에 다양한 인증기술을 적용하는 1단계 서비스가 시작됐다”면서 “PC에서의 복잡한 조작과 속도 등 불편사항을 개선하고 모바일플랫폼에 적합한 업무를 지속적으로 발굴해 확대 적용할 계획”이라고 말했다. 조달청은 4월 우리은행에서 발급하는 지문인증 스마트카드로 입찰에 참여할 수 있는 기능을 추가하는 한편 얼굴·홍체 등 핀테크(Fin-Tech) 생체인증기술을 전자입찰에 공동 활용할 수 있는 은행들과 추가 도입 협의를 진행할 계획이다. 대전 박승기 기자 skpark@seoul.co.kr
  • ‘그것이 알고싶다’ 잠수사 “해경이 화물칸 수색하지 말라고 했다” 왜?

    ‘그것이 알고싶다’ 잠수사 “해경이 화물칸 수색하지 말라고 했다” 왜?

    SBS ‘그것이 알고싶다’에서 세월호 인양 작업에서 드러나지 않았던 비밀과 두 개의 밀실을 둘러싼 의혹을 집중 분석한다. 10일 오후 11시 5분 방송될 ‘그것이 알고싶다’에서는 첫 번째 밀실 화물칸에 대한 취재에 나선다. 세월호 참사 발생 2년 8개월. 슬픔을 잊어내려는 듯 시간은 야속하게 흘러가지만, 그날의 진실은 여전히 수심 44m 바닷속에 가라앉아있다. 이제 햇수로 3년이 경과하는 시점이다. 세월호 참사의 주된 원인은 화물 과적에 따른 선박복원성 약화라고 지적됐다. 그날 세월호에는 적정 중량의 약 두 배 가량인 2142톤의 화물이 실려 있던 것으로 밝혀졌다. 인명 수색작업에 참여했던 한 잠수사는 유독 세월호 화물칸에는 접근할 수 없었다고 했다. 그는 “화물칸 수색하지 말라고 그랬다. 잠수사들도 화물칸 이야기를 한 사람이 있는데 해경에서 하지 말라고 했다”고 말했다. 제작진은 뱃머리만 드러낸 채 뒤집혀 침몰했던 세월호, 아래쪽에 있던 화물칸이 위쪽으로 올라오면서 누군가 에어포켓을 찾아 화물칸으로 이동했을 수도 있지만, 굳이 수색 자체를 제한했던 정부를 둘러싼 비밀을 조사했다. 또 지난 2015년 7월, 해수부는 세월호 인양을 위한 인양업체 입찰을 진행했다. 공개되지 않은 15인의 복면평가위원단이 입찰업체를 심사했는데, 최종 결과 중국의 ‘상하이샐비지’가 선정되고 1년 동안 인양작업을 진행해왔다. 상하이샐비지와 7대 3의 비율로 컨소시엄을 구성한 한국 업체 ‘오션 씨엔아이’에 소속됐던 한 잠수사는, 한 번도 잠수작업을 하지 못했다고 털어놨다. 인양 지연, 선체 훼손에 대한 분노와 우려 속에서도, 세월호의 비밀에 접근할 수 있는 것은 오직 중국 인양업체의 잠수부들 뿐이었다. 유가족협의회와 세월호 특조위는 인양업체와 주무부처인 해양수산부가 인양과정에 있어 무언가를 의도적으로 숨기고 있다고 주장했다. 제작진은 이미 지난 4월 세월호 2주기 방송에서, 국정원이 세월호의 도입과 운영에 연관돼 있는 정황들에 대해 문제를 제기한 바 있다. 세월호 선박사고계통도에 직속 보고 대상으로 국정원이 등장하고, 세월호 내에서 건져 올린 노트북에서는 ‘국정원 지시사항’이라는 제목의 문서가 발견됐다. 국정원은 세월호가 국가보호선박이기 때문에 보안점검과 같은 과업을 수행하는 과정에서 발생한 해프닝쯤으로 짧게 해명했지만, 국정원이 세월호 운영 전반에 깊이 관여했다는 의혹은 여전히 풀리지 않았다. 온라인뉴스부 iseoul@seoul.co.kr
  • 항공 안전성 높은 업체에 국제선 배분 인센티브 부여

     항공사 국제선 노선 배분 심사에 안전성과 환승객 창출 노력 평가가 강화된다. 국토교통부는 이런 내용을 담은 국제항공운수권 배분규칙 개정안을 입법 예고한다고 3일 밝혔다.  개정안은 안전성 평가항목에 대한 점수 편차를 현행 12점(최고 30점∼최저 18점)에서 20점(최고 30점∼최저 10점)으로 확대했다. 안전성 평가 배점은 현행 30점에서 35점으로 커진다. 안전관리가 부실한 항공사의 개선 노력을 유도하기 위해서다. 최근 증가 추세인 항공안전장애 제재도 강화해 보안점검 시정명령 건수와 항공안전장애 건수를 합산해 5점을 줬던 평가를 각각 항공안전장애 건수 5점, 보안점검 시정명령 건수 3점으로 별도 평가하도록 했다. 항공안전장애는 사고·준사고는 아니지만 안전에 영향을 미치는 상황으로 항공사의 잠재 위험을 의미한다. 안전성에 대한 정량평가 외에 항공사의 안전관리 노력과 투자 정도를 평가하는 정성평가 지표(5점)도 신설했다.  인천공항 운항노선의 운수권 배분 시 항공사의 환승객 증대를 위한 노력을 평가해 가점을 주는 방안도 마련됐다. 환승객 수송량(정량 4점)+환승객 성장률(정량 4점)+환승객 증대 노력(정성 2점)을 종합적으로 평가한다.  개정안은 올 10월께 공포·시행될 예정이다. 김정희 국제항공과장은 “운수권 배분규칙 개정을 통해 국민의 안전한 항공여행을 돕고 항공산업 경쟁력 강화를 위한 항공사들의 노력을 유도할 것으로 기대한다”고 말했다.  세종 류찬희 선임기자 chani@seoul.co.kr
  • 저녁 약속도 취소… 비상체제 주말 근무

    정부가 북한의 핵실험과 관련, 8일 낮 12시부터 대북 확성기 방송을 4개월여 만에 재개하기로 하자 각 부처는 공직기강을 다잡기 위해 애쓰는 등 긴장감을 늦추지 않았다. 보건복지부 관계자는 7일 “비상기획관실에서 만약의 상황에 대비해 언제든 대응할 수 있도록 주의를 기울이고 근무 기강을 더 강하게 확립하라는 지시가 내려졌다”고 말했다. 다만 “점심·저녁 약속을 금지할 정도는 아니다”라며 “경계까지는 아니고 주의 단계 정도”라고 덧붙였다. 이 관계자는 “솔직히 지금은 오는 18일 연두업무보고를 준비해야 할 시기여서 점심이나 저녁 약속을 잡는 공무원도 없다”고 말했다. 식품의약품안전처 관계자도 “저녁·점심 약속을 금지할 정도로 심각한 상황은 아니며, 평상시처럼 일하되 술을 많이 마시는 등의 행동은 알아서 자제하는 분위기”라고 전했다. 비상근무체제 1단계를 발동, 주말에도 과별로 1명씩 당직근무 중인 국민안전처 관계자는 “연초라 신년회 등 각종 모임을 잡아놨던 각 과들이 약속을 전부 취소했다”고 말했다. 이어 “각 지방자치단체에 연락해 동향을 수집하는 등 예의 주시하고 있고, 1월 말까지 비상체제로 주말 근무를 할 예정”이라고 밝혔다. 행정자치부 관계자는 “국민들이 동요하지 않도록 유관 부처와 협력하며 사태를 지켜보고 있다”고 전했다. 각급 기관에선 공직자로서 본분에 어긋나는 행위를 절대 하지 않도록 직원들의 근무행태를 관리하는 데 만전을 기하라는 공지사항을 국무조정실로부터 시달받았다. 공지사항은 우선 더욱 열심히 일하는 분위기를 조성하도록 하라고 당부했다. 또 근무시간에 밀도 있는 업무 수행과 엄정한 근무 관리로 국민들의 신뢰를 확보할 것을 강조했다. 특히 보안점검 및 당직근무 철저, 청사 등 중요시설물 경계 강화도 지적했다. 고용노동부의 한 간부는 “출퇴근 시간을 준수하라는 지시까지 내려와 긴장하는 분위기가 뚜렷하다”며 “유선대기와 사이버 보안 강화, 근무·처리상황 철저 등 유사시 즉시 대응할 수 있는 체계를 갖추도록 했다”고 전했다. 경찰청은 전날 전국 경찰서에 내린 비상경계강화 발령을 유지하되 긴장감을 높인 상태다. 경찰은 지휘부 회의를 개최하고, 각급 지휘관과 참모가 유사시 현장지휘를 할 수 있도록 지휘선상에 위치하기로 했다. 작전부대 출동태세 확립과 국가중요시설 경계강화, 주요요인 등 신변보호, 사이버 테러에 대한 철저한 대비도 지시했다. 경찰은 지난해 8월 확성기 방송 때도 북한 대응 타격에 따라 비상근무령을 내리고 접경 지역인 경기 연천, 파주, 양주, 포천에 경계강화령을 발령한 바 있다. 이현정 기자·부처 종합 hjlee@seoul.co.kr
  • ‘QR코드’ 무조건 누르면 털려요

    스마트폰 뱅킹으로 계좌이체를 하던 A씨는 얼마 전 황당한 일을 겪었다. ‘보안을 위해 추가 인증이 필요하다’는 메시지와 함께 QR(Quick Response) 코드가 뜨자 그는 별 의심 없이 휴대전화로 스캔했다. 그러자 애플리케이션(앱)이 설치됐고 보안카드를 인식하는 절차가 이어졌다. 찜찜한 마음에 다음날 통신사에 문의해 보니 게임머니 등으로 35만원이 소액결제돼 있었다. A씨가 당한 수법은 신종 금융사기인 ‘큐싱’(Qshing·QR코드+Fishing)이었다. 금융감독원은 27일 “최근 신종 스미싱(문자메시지를 통한 소액결제 사기)을 넘는 ‘큐싱 사기’가 등장했다”며 주의보를 발령했다. 큐싱은 OR코드를 스캔하도록 만들어 악성 앱을 스마트폰에 심은 뒤 휴대전화 주인도 모르게 돈이 빠져나가도록 하는 수법이다. 사기범들은 악성 앱으로 보안카드, 전화번호 등의 정보를 빼내 소액결제, 자금이체 등으로 돈을 털어간다. ‘전통적인’ 스미싱 피해도 계속 발생하고 있다. B씨는 지난 1월 ‘○○○치킨 첫 행사 만원 할인 쿠폰 제공’ 문자를 받고 해당 웹사이트를 클릭해 앱을 설치했으나 실행되지 않자 별다른 의심 없이 웹사이트를 닫았다. 하지만 요금청구서에는 그가 게임머니 구매 용도로 20만원을 결제했다고 나와 있었다. 금감원은 이런 피해를 막기 위해 소액결제를 쓰지 않는 사용자의 경우 통신사 콜센터에 소액결제 기능 차단을 요청하는 것이 좋다고 조언했다. 또 보안점검 앱인 ‘폰키퍼’를 내려받아 설치하면 금융사기를 상당 부분 예방할 수 있다고 설명했다. 피해가 발생하면 경찰서에서 ‘사건사고 사실 확인원’을 발급받은 뒤 통신사 고객센터에 금융사기 피해 접수 및 사건사고 사실 확인원을 제출, 환불 절차를 밟아야 한다. 백민경 기자 white@seoul.co.kr
  • [경제 블로그] 정보유출 1년… 보험사 ‘곳간’ 다시 채웠는데 보안은?

    [경제 블로그] 정보유출 1년… 보험사 ‘곳간’ 다시 채웠는데 보안은?

    개인정보 유출 파문으로 금융 당국이 금융사의 전화 권유 마케팅(TM) 전면금지 조치를 내렸다가 해제한 소동이 난 지 1년(2014년 1월 27일)이 넘었습니다. 정부가 스미싱 등 2차 피해를 우려해 약 한 달간 텔레마케터의 전화 영업을 중단했다가 여론 반발에 접었지요. 보험사들은 당시 “막대한 손실을 입었다”며 ‘앓는 소리’를 했지만 1년이 넘은 지금 보험사들의 실적은 어떨까요. 26일 보험개발원의 ‘생보사 초회보험료 TM 실적’에 따르면 2013년 12월 1070억원에서 영업 제한 조치를 겪었던 지난해 1월 107억원으로 수익이 한 달 새 10분의1로 줄었습니다. 하지만 같은 해 10월엔 960억원으로 껑충 뛰어올랐습니다. 보험사들의 비공개 자료인 ‘대리점 TM’ 실적도 살펴봤더니 2013년 12월 237억원에서 2014년 1월 18억원으로 쪼그라들었다가 10월엔 171억원으로 급증하며 역시 회복세입니다. 최초로 납입되는 보험료를 뜻하는 초회보험료는 매달 실적을 알 수 있는 지표입니다. 그럼 ‘회복된’ 곳간만큼 정보유출 대비책도 ‘복구’됐을까요. 대비책을 묻는 질문에 업계 1위인 삼성생명은 “수시 보안점검과 악성코드 침투를 가정한 모의훈련을 주기적으로 실시하며 사고예방 활동을 강화했다”고 답변했습니다. 하지만 전문가들은 “보험사들이 아직 정신을 못 차렸다”고 고개를 젓습니다. 성주호 경희대 경영대학 교수는 “사내교육(임직원)과 사외교육(보험설계사)을 분리해 분야별 개인정보 보호 교육을 하고, 전담 정보보호최고책임자(CISO)를 선임해야 한다”고 지적했습니다. 기업 경영성과 평가 사이트인 CEO스코어에 따르면 지난달 23일 기준으로 국내 49개 주요 금융사 가운데 삼성생명 등 16곳(32.7%)이 CISO를 선임하지 않은 것으로 나타났습니다. 메리츠화재는 지난 25일 고객 통화내용 수십만 건이 한동안 인터넷상에 노출돼 망신을 당하기도 했습니다. 금융 당국이 미래 먹거리 산업인 핀테크 활성화 등을 위해 사전 보안심사를 없애는 등 각종 금융 관련 규제를 풀며 투자를 독려하고 있는 상황입니다. ‘내 정보가 새지 않을까’ 우려하는 금융 소비자들을 안심시키려는 노력도 병행돼야 합니다. 보험사들이 ‘제2의 TM 사태’를 겪지 않으려면 공격(매출)만 신경 쓰지 말고, 방어(보안)에 더 관심을 기울여야 할 것 같네요. 백민경 기자 white@seoul.co.kr
  • KCB “농협카드, 국민카드, 롯데카드 개인정보 유출 사과”…카드사 정보유출 확인

    KCB “농협카드, 국민카드, 롯데카드 개인정보 유출 사과”…카드사 정보유출 확인

    KCB(코리아크레딧뷰로)가 농협카드, 국민카드, 롯데카드의 고객정보 유출에 대한 공식 사과문을 올렸다. KCB는 17일 홈페이지 팝업 창을 통해 “이번 카드사 개인정보 유출 사건에 직원이 연루돼 큰 심려를 끼쳐드린 점 깊은 사과의 말씀올립니다”며 “소속 직원이 업무 수행 과정에서 고객정보를 불법으로 수집하고 그 일부를 업자에게 유출시켰다”고 밝혔다. KCB는 이어 “다행히 검찰의 신속한 조사로 불법 수집된 원본 파일과 1차 복사파일 등이 압수됨으로써 개인정보의 외부 유출은 더 이상 없는 것으로 발표됐다”며 “회사는 이번 사고로 인해 발생할 수 있는 피해를 예방하는 데 주력하고, 이번에 피해를 입은 카드사 고객의 명의 도용 등의 우려가 있을 시에는 해당 카드회사와 협조하여 소비자 피해를 최소화 하는데 진력하겠다”고 설명했다. KCB는 아울러 “이번 사건을 접한 직후 고객정보에 대한 특별 보안점검을 실시했으며 그 결과 회사 내부의 정보는 단 한건도 외부로 유출된 바 없다”며 “전 임직원 모두는 회사 설립 당시의 기본 정신으로 돌아가 뼈를 깎는 노력을 통해 고객의 신뢰를 회복하는데 최선의 노력을 다하겠다”고 사과했다. KCB는 ‘무료 ’금융명의보호 서비스‘ 제공 안내문을 게재하고 명의 도용으로 인한 금융피해를 사전에 예방할 수 있는 ’금융명의보호 서비스‘를 1년간 무료로 제공할 예정이라고 밝혔다. 다만 현재 시스템으로는 전 국민을 대상으로 서비스를 제공하기 어려워 KCB는 현재 시스템을 증설해 개발하는 중이다. 다음달 13일부터 무료서비스 신청이 가능하다. 한편 이날부터 국민카드, 롯데카드, 농협카드 등 개인정보가 유출된 카드사들은 각 사 홈페이지를 통해 회원들이 개인정보 유출 여부를 조회할 수 있도록 안내 페이지를 개설했다. 롯데카드는 피해 고객에게 이메일 또는 서면 등으로 개인정보 유출 관련 내용을 통보할 계획이다. 국민카드, 농협카드, 롯데카드 측은 “유출된 개인정보는 성명, 전화번호, 주소 등으로 개인별로 유출 항목에 차이가 있다”면서 “아칙 구체적인 사고 발생 접수는 없지만 혹시라도 유출 사실을 악용한 스미싱, 보이스피싱 등 불법 문자가 발송될 수 있는 만큼 주의가 필요하다”고 밝혔다. 국민카드 개인정보 유출 조회에 따르면 일부 회원들의 경우 성명, 이메일, 휴대전화, 직장전화, 자택전화, 주민번호, 직장주소, 자택주소, 직장정보, 이용실적금액, 결제계좌, 결제일, 신용한도금액, 신용등급 등 무려 14개 항목의 개인정보가 유출됐다. 농협카드 측은 “검찰 수사결과 발표내용에 의하면 유출된 자료는 모두 회수되어 추가적인 피해의 우려는 없을 것”이라며 “혹시라도 있을 수 있는 전자금융 사기 등에 유의하시고 원하시는 고객님께는 카드 재발급을 신속하게 진행하여 드리겠다”고 설명했다. 롯데카드도 이날 오전 홈페이지에 사과문을 올리고 “이번 개인정보유출 사고로 고객님께 심려를 끼쳐드려 대단히 죄송하다”며 “전 임직원은 깊은 자책과 반성으로 고객님께 사과의 말씀을 드린다”고 전했다. 롯데카드 측은 “사고 후 만에 하나 있을지도 모르는 고객님의 피해를 방지하기 위해 모든 임직원이 상시 비상운영체제를 가동하여 점검하고 있다”며 “이미 ‘고객피해대책반’을 설치하여 피해접수 등 구제절차를 갖추고 있다”고 말했다. 국민카드, 롯데카드, 농협카드 측의 사과 및 카드사 정보유출 확인 서비스 개시에도 불구하고 회원들은 분통을 터뜨리고 있다. 카드사 정보유출 확인 서비스 개시에 대해 네이버 아이디 ‘hope****’는 “사과한다고 되는 게 아니지 않나? 유출된 내 개인정보가 어디선가 팔려나가고 있을지 모르는데”라고 지적했고, ‘saga****’는 “진정 사죄한다면 현실적이고 구체적인 보상을 해줘라”고 전했다. 다른 네티즌들도 카드사 정보유출 확인 서비스에 대해 “카드사 정보유출 확인, 소 잃고 외양간 고치는 격”, “카드사 정보유출 확인해봤자 이제 보이스피싱 기승부리겠다” 등의 반응을 보였다. 이번에 유출된 개인정보 건수는 약 1억건으로 각 카드사 회원 수를 따져봤을 때 피해를 본 회원은 약 1500만명 규모로 알려져 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • [단독] “술집 여사장에 명함 준 국정원직원 해임 정당”

    항만시설 보안점검을 마치고 피감기관으로부터 접대를 받는 자리에서 술집 여사장에게 명함을 건네 신분을 노출한 국가정보원 직원에 대한 해임은 정당하다는 법원 판결이 나왔다. 2008년부터 국정원 대테러보안국 보안지도원 팀원으로 근무한 A씨는 2009년 동해지역 주요 항만시설을 방문해 보안 점검을 실시했다. 보안 점검을 끝낸 A씨는 항만청에서 마련한 만찬에 참석했다가 자신의 주량보다 많은 술을 마셔 만취 상태가 됐다. 그럼에도 A씨는 숙소로 돌아가지 않고 항만청 직원들과 함께 강원 동해시에 있는 한 가요주점으로 향했다. 가요주점에서 A씨는 여성 도우미 3명을 불러 함께 양주를 마셨다. A씨는 이 과정에서 도우미가 마음에 안 든다며 3차례나 교체를 요구했고, 가요주점 여사장에게 “오늘 혼자 자야 하는데 함께 있을 수 있는 사람이 없느냐”고 묻기도 했다. A씨는 접대를 받는 도중 가요주점 여사장에게 국정원에서 제작한 자신의 명함을 건넸다. 명함을 받은 여사장은 항만청 직원을 통해 A씨가 국정원 직원이라는 사실도 확인했다. 이러한 비위 행위를 파악한 국정원은 지난해 6월 고등징계위원회의 의결에 따라 A씨에게 해임을 통보했다. 이에 불복한 A씨는 법원에 소송을 제기했다. 서울행정법원 행정13부(부장 반정우)는 A씨가 국정원을 상대로 제기한 해임처분취소 소송에서 원고 패소 판결을 내렸다고 9일 밝혔다. 재판부는 “국정원 소속 직원은 그 신분이 외부에 노출되지 않도록 주의를 기울여야 할 뿐 아니라 업무를 수행함에 있어 고도의 청렴성과 도덕성이 요구된다”고 지적했다. 이어 “A씨는 업무와 전혀 관련이 없는 여사장에게 본인의 신분을 노출하고 항만청으로부터 향응을 제공받아 그 비위 정도가 중대하다”고 판시했다. 한재희 기자 jh@seoul.co.kr
  • [단독] “술집 여사장에 명함 준 국정원직원 해임 정당”

    항만시설 보안점검을 마치고 피감기관으로부터 접대를 받는 자리에서 술집 여사장에게 명함을 건네 신분을 노출한 국가정보원 직원에 대한 해임은 정당하다는 법원 판결이 나왔다. 2008년부터 국정원 대테러보안국 보안지도원 팀원으로 근무한 A씨는 2009년 동해지역 주요 항만시설을 방문해 보안 점검을 실시했다. 보안 점검을 끝낸 A씨는 항만청에서 마련한 만찬에 참석했다가 자신의 주량보다 많은 술을 마셔 만취 상태가 됐다. 그럼에도 A씨는 숙소로 돌아가지 않고 항만청 직원들과 함께 강원 동해시에 있는 한 가요주점으로 향했다. 가요주점에서 A씨는 여성 도우미 3명을 불러 함께 양주를 마셨다. A씨는 이 과정에서 도우미가 마음에 안 든다며 3차례나 교체를 요구했고, 가요주점 여사장에게 “오늘 혼자 자야 하는데 함께 있을 수 있는 사람이 없느냐”고 묻기도 했다. A씨는 접대를 받는 도중 가요주점 여사장에게 국정원에서 제작한 자신의 명함을 건넸다. 명함을 받은 여사장은 항만청 직원을 통해 A씨가 국정원 직원이라는 사실도 확인했다. 이러한 비위 행위를 파악한 국정원은 지난해 6월 고등징계위원회의 의결에 따라 A씨에게 해임을 통보했다. 이에 불복한 A씨는 법원에 소송을 제기했다. 서울행정법원 행정13부(부장 반정우)는 A씨가 국정원을 상대로 제기한 해임처분취소 소송에서 원고 패소 판결을 내렸다고 9일 밝혔다. 재판부는 “국정원 소속 직원은 그 신분이 외부에 노출되지 않도록 주의를 기울여야 할 뿐 아니라 업무를 수행함에 있어 고도의 청렴성과 도덕성이 요구된다”고 지적했다. 이어 “A씨는 업무와 전혀 관련이 없는 여사장에게 본인의 신분을 노출하고 항만청으로부터 향응을 제공받아 그 비위 정도가 중대하다”고 판시했다. 한재희 기자 jh@seoul.co.kr
위로