찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안점검
    2026-10-04
    검색기록 지우기
  • 한국적 미
    2026-10-04
    검색기록 지우기
  • 정부 전망
    2026-10-04
    검색기록 지우기
  • 현장면접
    2026-10-04
    검색기록 지우기
  • 친중 행보
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 115 건
  • [단독] “술집 여사장에 명함 준 국정원직원 해임 정당”

    항만시설 보안점검을 마치고 피감기관으로부터 접대를 받는 자리에서 술집 여사장에게 명함을 건네 신분을 노출한 국가정보원 직원에 대한 해임은 정당하다는 법원 판결이 나왔다. 2008년부터 국정원 대테러보안국 보안지도원 팀원으로 근무한 A씨는 2009년 동해지역 주요 항만시설을 방문해 보안 점검을 실시했다. 보안 점검을 끝낸 A씨는 항만청에서 마련한 만찬에 참석했다가 자신의 주량보다 많은 술을 마셔 만취 상태가 됐다. 그럼에도 A씨는 숙소로 돌아가지 않고 항만청 직원들과 함께 강원 동해시에 있는 한 가요주점으로 향했다. 가요주점에서 A씨는 여성 도우미 3명을 불러 함께 양주를 마셨다. A씨는 이 과정에서 도우미가 마음에 안 든다며 3차례나 교체를 요구했고, 가요주점 여사장에게 “오늘 혼자 자야 하는데 함께 있을 수 있는 사람이 없느냐”고 묻기도 했다. A씨는 접대를 받는 도중 가요주점 여사장에게 국정원에서 제작한 자신의 명함을 건넸다. 명함을 받은 여사장은 항만청 직원을 통해 A씨가 국정원 직원이라는 사실도 확인했다. 이러한 비위 행위를 파악한 국정원은 지난해 6월 고등징계위원회의 의결에 따라 A씨에게 해임을 통보했다. 이에 불복한 A씨는 법원에 소송을 제기했다. 서울행정법원 행정13부(부장 반정우)는 A씨가 국정원을 상대로 제기한 해임처분취소 소송에서 원고 패소 판결을 내렸다고 9일 밝혔다. 재판부는 “국정원 소속 직원은 그 신분이 외부에 노출되지 않도록 주의를 기울여야 할 뿐 아니라 업무를 수행함에 있어 고도의 청렴성과 도덕성이 요구된다”고 지적했다. 이어 “A씨는 업무와 전혀 관련이 없는 여사장에게 본인의 신분을 노출하고 항만청으로부터 향응을 제공받아 그 비위 정도가 중대하다”고 판시했다. 한재희 기자 jh@seoul.co.kr
  • 법원 “직원 정보 빼낸 노조원 징계는 부당”

    노조 설립을 위해 임직원들의 연락처 등 개인정보를 빼낸 노조원을 징계하는 것은 부당하다고 법원이 판결했다. 서울행정법원 행정1부(부장 이승택)는 삼성에버랜드 직원 김모씨가 “정직 처분은 부당하다”며 중앙노동위원회 위원장과 회사를 상대로 낸 부당 정직구제 재심 판정 취소 청구소송에서 원고 승소 판결했다고 3일 밝혔다. 김씨는 2011년 11월 노조 설립을 위해 사내 전산망을 통해 회사 임직원과 협력업체 직원 1800여명의 이름과 직위, 이메일 주소, 휴대전화번호 등을 수집해 노조 간부에게 전달했다. 보안점검을 통해 이를 적발한 회사는 보안규정을 위반했다는 이유로 김씨에게 정직 2개월의 징계 처분을 내렸다. 이에 김씨는 지난해 소송을 냈다. 재판부는 “사실상 김씨가 노조를 설립하고 회계감사로 활동한 것이 실질적인 정직 처분의 이유였다”면서 “정보의 양에 비해 보호 가치나 유출의 정도가 크지 않으므로 김씨의 행위는 단결권의 행사로서 정보보호규정이나 윤리강령에 위반되지 않는다”고 덧붙였다. 한재희 기자 jh@seoul.co.kr
  • 또… 비리 잡는 검찰이 ‘비리 화수분’

    또… 비리 잡는 검찰이 ‘비리 화수분’

    ‘금품·향응 수수, 수사 과정에서의 명예훼손, 검찰 직원 비리 묵살, 유부녀와 부적절한 관계’ 검찰의 명예가 또다시 땅에 떨어졌다. 김광준 부장검사의 문어발식 금품수수와 검사 성추문 등으로 곤욕을 치렀던 검찰에서 유사한 비리 사건이 또 적발됐다. 대검찰청 감찰 조사에서 드러난 검찰 비리는 ‘비리종합세트’의 전형이었다. 대검찰청 감찰본부(본부장 이준호)는 27일 지인으로부터 금품·향응을 수수한 광주고검 산하 지검 소속 A검사에 대해 법무부에 중징계를 청구했다. 검찰 관계자는 “지난 23일 외부 인사들이 포함된 감찰위원회 회의에서 A검사에 대한 중징계 의견이 모아졌다”고 밝혔다. 감찰위는 최고 징계 수위인 해임 청구를 의결한 것으로 알려졌다. 광주고검은 지난달 A검사가 속한 지검에 대한 보안점검 과정에서 A검사의 책상에서 법인명의 봉투에 든 500만원 등 5만원권으로 700여만원이 든 여러 서류 봉투를 발견하고 대검 감찰본부에 보고했다. 감찰본부는 A검사의 휴대전화 통화내역, 골프장 출입 기록 등을 조사했다. A검사는 지난해 1월 전 근무지에서 알게 된 지인 B씨의 부탁으로 피고소인의 사건을 무단 조회하고 지난 2월까지 여러 차례 골프 접대를 받았다. A검사는 B씨를 2010년 3월 만나 2년간 알고 지낸 것으로 전해졌다. A검사는 지난해 11월에는 또 다른 지인의 부탁으로 구속 피고인을 검사실로 불러 지인과 만나게 해주는 ‘부당 접견’을 주선했다. 이에 대해 A검사는 “수사 지원 수당과 본가·처가에서 받은 용돈 등을 모든 것”이라며 “골프접대를 받기는 했지만 대가성은 없었다”고 해명한 것으로 알려졌다. 검찰 관계자는 “법인명의 봉투에 든 500만원은 B씨에게 받은 건지 입증이 안 된다”면서 “현금이어서 출처 확인이 어렵다”고 말했다. 감찰본부는 또 고 노무현 전 대통령의 형 건평(71)씨를 수사하는 과정에서 ‘뭉칫돈’ 의혹을 제기한 이준명(47·연수원 20기) 서울고검 검사에 대해 경징계를 청구했다. 이 검사는 창원지검 차장이던 지난해 5월 18일 노씨의 공유수면 매립 이권 개입 사건과 관련한 언론 브리핑에서 “노씨의 자금 관리인으로 추정되는 사람의 계좌에서 의심스러운 뭉칫돈 수백억원이 발견돼 확인하고 있다”고 밝혀 논란이 됐다. 하지만 검찰은 7개월 뒤 노씨를 변호사법 위반 및 업무상 횡령 혐의로 기소하고 ‘뭉칫돈’ 의혹 부분은 무혐의 처분했다. 이 검사는 지난달 19일 법무부에 사의를 표명했다. 검찰 관계자는 “이 검사가 언론브리핑을 진행하면서 일문일답에서 노씨의 명예를 훼손하거나 불필요한 추측을 불러일으킬 만한 부적절한 표현을 사용해 검사의 품위를 손상시켰다”며 “확인되지 않은 사실을 공표함으로써 국민적 혼란을 야기해 검찰에 대한 신뢰를 훼손했다”고 설명했다. 감찰본부는 검찰 수사관의 비위 첩보를 묵살한 C(여)검사를 감찰본부장 경고 처분했다. C검사는 2010년 2월 검찰 수사관의 비위 사실 첩보 내용을 인지하고도 사건 번호 부여 없이 6개월간 방치하고 후임 검사에게도 인계하지 않고 해외 연수를 간 것으로 드러났다. 감찰본부는 성추문에 휩싸인 D수사관에 대해서는 중앙징계위원회에 중징계 의결을 요구했다. D수사관은 지난해 7~11월 유부녀와 부적절한 관계를 맺고, 같은 해 6월에는 함께 근무하는 여성 수사관에게 사적인 만남을 제의하거나 메신저 등을 통해 성과 관련된 부적절한 언행을 한 것으로 조사됐다. 최지숙 기자 truth173@seoul.co.kr 홍인기 기자 ikik@seoul.co.kr
  • NEIS 해킹 취약… 안전성 논란

    학생들의 성적 및 신상정보 등이 실시간으로 취합되는 교육행정정보시스템(NEIS·나이스)이 해킹에 취약하다는 진단 결과가 나왔다. 2011년 7월 나이스 시스템 문제로 3만여 학생들의 성적 오류가 발생한 사건에도 교육부의 개선 노력이 미흡했다는 지적이다. 18일 교육부가 국회 교육문화체육관광위원회 김희정 새누리당 의원에게 제출한 ‘2012년 나이스 보안수준 진단 및 개인정보 영향평가 사업결과 보고서’에 따르면 나이스는 ▲소스진단 및 모의 해킹 ▲인프라 보안 수준 ▲관리적 보안 수준 진단 ▲개인정보 영향 평가 등 4개 분야에서 61곳이 취약한 것으로 나타났다. 특히 2011년 진단에서 지적돼 개선된 것으로 보고됐던 ‘XSS(Cross Site Scripting)를 이용한 인증정보 획득’ 등 해킹과 직결된 일부 항목은 이번 점검에서도 여전히 위험이 높은 것으로 진단됐다. 김 의원은 “전문가에게 의뢰해 해당 보고서를 정밀 분석한 결과 나이스는 서비스 간 연동 부분에 대한 보안점검 자체가 생략됐고, 보안장비의 로그 관리 실태를 점검하지 않는 등 해당 진단 자체에도 결함이 있었다”면서 “나이스는 정보 보호를 위해 정부가 도입한 ‘전자정부 정보보호 관리 체계’의 인증조차 받지 않았고, ‘주요 정보통신기반 시설’로도 지정받지 못하는 등 신뢰도에 심각한 문제를 드러냈다”고 지적했다. 나이스는 교사, 학부모, 학생들의 인적사항 및 학교생활, 성적 등이 총망라된 교육행정정보시스템으로 2002년부터 순차적으로 도입, 2011년 3월 차세대 나이스로 업그레이드됐다. 고교 및 대학입시에도 활용되고 있다. 하지만 2011년 7월 프로그램 이상으로 학생들의 성적 오류가 발생하는 등 신뢰성 및 안전성 논란이 끊이지 않고 있다. 김 의원은 “교육부에서는 시스템의 복잡성 때문에 2016년이나 돼야 보안 및 해킹 대책이 완성된다고 밝히고 있지만, 전문가들은 예산만 확보되면 신속하게 보완이 가능하다고 한다”면서 “나이스가 해킹될 경우 학교 현장이나 대입 등에 심각한 혼란이 초래될 수 있는 만큼 우선적인 보완조치를 해야 한다”고 강조했다. 박건형 기자 kitsch@seoul.co.kr
  • “北이 해킹” 호들갑→“北 아니다” 번복

    “北이 해킹” 호들갑→“北 아니다” 번복

    대통령직인수위원회가 17일 난데없는 ‘북한 해킹설’로 곤욕을 치렀다. 인수위 측 관계자가 이날 오전 “인수위가 북한 측의 해킹에 뚫린 흔적이 포착됐다”고 호들갑을 떨었다가 오후에 “북한 측의 소행으로 확인된 바 없다”며 갑자기 말을 바꿨기 때문이다. 국민들은 혼란을 겪을 수밖에 없었다. 이 과정에서 인수위가 해킹 사실을 은폐하고 있는 것 아니냐는 의혹도 제기됐다. 인수위 서버 피해 여부를 떠나 해킹에 취약하다는 것이 사실로 확인되면서 철통 보안을 강조하며 국민들에게 혼란을 주지 않겠다는 인수위는 결국 두 가지 약속 모두를 지키지 못했다는 지적을 받고 있다. 오전 9시 45분쯤 인수위가 입주해 있는 서울 종로구 삼청동 한국금융연수원 본관 2층 기자실의 인터넷 서버가 북한 측 해킹에 노출됐다는 소식이 전해졌다. 이원기 인수위 대변인 실장은 “보안 당국에서 보안점검을 했는데 북한 측 해킹 흔적이 감지됐다고 한다”고 말했다. 이어 “해킹당한 장소는 기자실 근처 서버이며 정보 당국으로부터 해당 내용을 이날 오전에 전달받았다”며 구체적인 내용도 덧붙였다. 그러자 상당수 언론이 “인수위가 북한의 해킹에 뚫렸다”는 소식을 앞다퉈 보도했다. 그러나 북한의 인수위 서버 해킹설은 6시간 만에 일단 ‘해프닝’으로 끝났다. 윤창중 인수위 대변인은 “상업망을 쓰는 인수위 기자들의 노트북 보안이 취약해 보안 당국에서도 철저하게 감시해 온 것으로 알고 있다”면서 “인수위와 관련해서는 보안 문제가 없었다”고 말했다. 그럼에도 의문점은 여전히 남았다. 인수위 측에서 이미 해킹 여부를 파악하고 있었을 가능성도 제기된다. “북한 소행이 아니다”라는 판단을 하기 위해서는 인수위가 해킹을 당했다는 사실 여부가 전제돼야 하기 때문이다. 또 보안 당국이 새 정부 통수권자가 꾸린 인수위에 해킹 여부를 알리지 않았을 리 없다는 게 중론이다. 그렇다면 인수위의 “해킹 여부를 알 수 없다”는 주장은 거짓말이 된다. 이영준 기자 apple@seoul.co.kr
  • 인터넷전화 해킹 ‘요금폭탄’ 막는다

    인터넷전화(VoIP) 해킹으로 인한 ‘요금폭탄’을 막는 대책이 나왔다. 통신사업자는 해킹으로 의심되는 인터넷전화 신호가 발생할 경우 서비스를 일시 중단할 수 있게 된다. 정부기관 등 공공분야 인터넷전화뿐만 아니라 민간 인터넷전화에도 도청을 차단할 수 있는 보안장치를 표준화한다. 방송통신위원회와 한국인터넷진흥원은 22일 이 같은 내용의 ‘인터넷전화 정보보호 강화대책’을 마련하고 단계적으로 시행한다고 밝혔다. 방통위는 “인터넷전화를 해킹해 국제전화 요금폭탄을 유발하는 사건과 개인통화 도청 위협이 끊이지 않고 있다.”며 “안정적인 인터넷전화 서비스 이용환경을 조성하기 위해 대책을 마련했다.”고 배경을 설명했다. 이에 따라 방통위는 통신사가 불법 국제전화 신호를 일시적으로 차단할 수 있는 이용약관을 보급하고, 불법 국제전화 사례를 체계적으로 수집·분석·공유하는 체계도 마련하기로 했다. 실제 지난 6월 국내 모 여행사의 인터넷전화 교환기 해킹으로 미국, 영국에 국제전화가 사용되면서 수천만원의 피해가 발생하는 등 유사 범죄가 기승을 부리고 있다. 방통위는 내년부터 통신사와 장비 제조사가 자체적으로 인터넷전화 서비스에 대한 보안점검을 실시하도록 했다. 인터넷전화 교환기에 대한 민간 인증제도도 더욱 엄격히 시행한다. 이와 함께 내년부터 매년 별정 통신사업자를 대상으로 정보보호 조치를 이행하는지, 정보보호 관리체계 인증을 받았는지 등을 확인하기 위해 법·제도를 개정할 방침이다. 홍혜정기자 jukebox@seoul.co.kr
  • ‘허’ 찔린 정부청사 뒷북 보안

    ‘허’ 찔린 정부청사 뒷북 보안

    서울 세종로 정부중앙청사에서 가짜 출입증으로 무단침입한 남성의 방화·투신 사건이 발생한 다음 날인 15일 정부청사들은 일제히 경비 및 보안점검을 대폭 강화하고 나섰다. 이에 “소 잃고 외양간 단속하는 뒷북 행정”이라는 지적이 이어지고 있다. 청사를 관리하는 주무부처인 행정안전부는 이날 정부중앙청사를 비롯해 과천·대전·세종 청사에 자동인식출입시스템(스피드게이트)을 추가로 설치하기로 하는 등 보안 강화 대책을 마련했다고 밝혔다. ●공항 출입국 심사 방불 행안부는 이날 오전 청사 내 입주부처 운영과장 회의를 긴급 개최한 뒤 후속대책을 내놨다. 당장은 현재 중앙청사 후문 출입구에만 설치된 자동인식출입시스템을 청사 정문 등 3개 출입구에 추가로 설치하기로 한 것. 과천과 대전, 세종 청사의 출입구에도 예외 없이 이 시스템이 일제히 설치된다. 청사관리소 관계자는 “시스템을 모두 추가하는 데는 2개월여가 소요될 것”이라면서 “금속물 등 위험물 운반 여부를 확인하는 각 청사 내 보안검색대도 24시간 운영하기로 했다.”고 말했다. 전날 방화·투신 사건을 저지른 김모(61·사망)씨는 보안검색대가 운영되지 않는 주말 정오 시간을 틈타 인화성 물질인 휘발유 등을 청사로 반입했다. 또 외부 방문자의 신분확인 절차도 더욱 깐깐해진다. 담당 공무원이 청사 로비까지 내려와 방문객을 확인한 뒤 인솔해 가야 한다. 느슨한 보안으로 ‘허’를 찔리자 청사들은 뒤늦게 비상이 걸렸다. 정부중앙청사의 경비는 공항 출입국 심사대를 방불케 했다. 경찰들이 출입문에서 공무원증과 출입증의 사진과 실물을 일일이 비교하는가 하면 가방이나 소지품은 빠짐 없이 보안검색대를 통과시킨 뒤 반입을 허용했다. 과천청사도 비상태세인 것은 마찬가지. 평소와 달리 출근시간과 점심 때도 청사 출입자와 차량에 대해 검문·검색을 강화했다. 외곽경비와 정문 출입을 단속하는 전투경찰의 인원부터 늘렸다. 점심시간 이후 각 건물의 출입문을 모두 개방했던 보통때와는 달리 검색대가 설치된 문을 빼고는 폐쇄했다. ●“중앙청사 뚫리다니… 이해 안돼” 그러나 ‘행정의 심장부’인 중앙청사가 뚫린 뒤 허둥지둥 내놓는 보안대책에 국민들의 시선은 곱지 않다. 공무원들조차도 의아스럽다는 반응이다. 중앙부처의 한 공무원은 “다른 청사들보다 출입 관리가 상대적으로 엄격하다는 세종로 청사에서 그런 사고가 일어난 것은 이해하기가 어렵다.”고 말했다. 한편 행안부는 전날 근무한 방호원들에 대한 자체 감사를 진행하는 등 향후 관련자를 징계할 방침이다. 이번 사건을 계기로 일반 민원인들의 정부기관 방문 절차에도 변화가 있을 것으로 예상된다. 서필언 행안부1차관은 “그동안은 청사를 이용하는 민원인의 편의를 중시하는 쪽에 무게를 뒀으나, 앞으로는 청사 보안을 강화하는 방향으로 운영 방침을 바꿀 것”이라고 밝혔다. 부처종합·안석기자 ccto@seoul.co.kr
  • KT 870만명 고객정보 ‘줄줄’… 5개월간 ‘깜깜’

    KT 870만명 고객정보 ‘줄줄’… 5개월간 ‘깜깜’

    이른바 ‘올레’ KT가 뚫렸다. 870만명의 휴대전화 가입자 개인정보가 해킹당해 통신판매(텔레마케팅)에 활용됐다. 이동통신업계 역대 최대 규모의 해킹 피해다. 더욱이 KT는 무려 5개월에 걸쳐 이뤄진 개인정보유출 사실을 파악하지 못한 것으로 밝혀져 미흡한 안전대책과 보안 의식이 도마에 올랐다. 특히 개인정보 유출이 기존의 사건과 달리 폭이 넓고 목적이 텔레마케팅으로 특정된 까닭에 소비자의 집단 소송도 잇따를 전망이다. 경찰청 사이버테러대응센터는 KT 휴대전화 고객정보를 빼내 외부에 판매한 해커 최모(40)씨와 황모(35)씨를 정보통신망 이용촉진 및 정보보호법 위반 혐의로 구속했다고 29일 밝혔다. 최씨 등으로부터 개인정보를 사들인 우모(36)씨 등 텔레마케팅 업자 7명도 불구속 입건했다. 최씨 등은 KT 고객정보를 몰래 조회할 수 있는 해킹 프로그램을 제작, 지난 2월부터 최근까지 5개월간 가입자 870만명가량의 개인정보를 무단으로 빼냈다. KT 휴대전화 전체 가입자 1600만여명의 절반이 넘는 정보가 새나간 것이다. 정보통신업체에서 10년간 프로그램 개발을 담당하는 등 베테랑 프로그래머였던 최씨는 영업대리점이 고객정보를 조회하는 것처럼 꾸며 한두 건씩 개인정보를 교묘하게 빼내 모았다. 때문에 KT는 5개월 동안이나 고객정보가 유출당한 사실을 알아차리지 못하다 뒤늦게 내부 보안점검을 통해 해킹 피해를 확인, 경찰에 수사를 의뢰했다. 경찰은 “해킹프로그램 개발에만 7개월이 소요됐을 정도로 치밀하게 준비했고, 해킹 방식도 상당히 높은 수준”이라면서 “빼돌린 고객 정보로 번 수익이 최소 10억 1000만원에 달한다.”고 설명했다. 조사 결과 최씨 등은 KT 본사의 고객정보 데이터베이스(DB)를 직접 해킹하는 대신 영업대리점이 KT 고객정보시스템을 조회하는 것처럼 위장하는 수법을 썼다. 유출된 개인정보에는 이름과 주민등록번호, 휴대전화 번호 및 모델명, 기본요금과 사용요금제, 요금합계액, 기기변경일 등 핵심정보가 대부분 포함돼 있다. 개인정보를 구입한 텔레마케팅 업자 우씨 등은 약정 만료일이 다가오거나 요금제 변경이 필요한 고객들만 골라 기기변경이나 요금제 상향조정 등을 권유하는 등 영업을 했다. 때문에 가입자들은 이유를 모른 채 자신의 휴대전화 가입정보를 정확히 알고 있는 텔레마케터들의 스펨 전화에 시달려야 했다. 경찰은 KT의 정보관리체계가 허술했다고 판단, KT가 고객정보를 보관·관리하는 과정에서 정보통신망법상의 의무를 충실히 이행했는지 등을 조사하기로 했다. KT는 개인정보유출과 관련, “불법 수집한 개인정보는 전량 회수했고, 추가적인 정보 유출도 차단했다.”면서 “내부 보안시스템을 강화해 앞으로 고객 피해가 발생하지 않도록 노력하겠다.”고 사과했다. KT 이용자의 개인정보 침해 정보는 올레닷컴(www.olleh.com) 홈페이지나 고객센터(국번 없이 1588-0010)를 통해 확인할 수 있다. 백민경·홍혜정기자 white@seoul.co.kr
  • [사설] 작계 쓰레기통에 버린 공군을 어찌 믿나

    대한민국 공군에서 황당한 보안사고가 발생했다. 간추리면 갓 부임한 공군 작전사령관이 업무파악을 하기 위해 대출한 군사기밀문서 2건을 당번병이 폐기처분했고, 군은 6개월 뒤 이 사실을 알게 됐으며 그로부터 3개월 뒤인 지난 9월 기무사령부에 신고했다는 것이다. 보안이 생명인 군의 일 처리로는 상상이 가지 않는다. 동네 구멍가게 수준에도 못 미친다. 이번 사고는 보안 무감각의 군 현실을 적나라하게 보여준다. 이영만 공군 작전사령관은 지난해 12월 24일 공군 작전계획처에서 ‘작전계획 3600-06’ ‘작전명령 2500’ 등 비밀문건 2건을 빌려 집무실에 보관해 왔다. 당번병이 보안점검의 날인 같은 달 29일 선반 위에 있던 문건을 폐기처분했고, 같이 있던 영관급 간부는 별다른 조치를 취하지 않았다고 한다. 비밀서류를 철한 바인더 표지에는 ‘군사기밀2급’ ‘군사기밀3급’이라고 적혀 있었다고 하니 군 간부가 조금만 주의를 기울였으면 막을 수 있는 일이었다. 더욱 한심한 것은 작전계획처가 올 4월과 6월 문서정리를 하다 분실 사실을 알게 됐으며 군은 3개월 이상 쉬쉬하다 지난 9월에야 기무사에 알렸다. 사건발생 9개월 만이다. 다행히 비밀문건은 CC(폐쇄회로)TV를 통해 폐지수거트럭으로 들어간 것이 확인됐다. 작전명령 2500은 그렇다손 치더라도 작전계획 3600은 전쟁이 발발하면 적의 목표지점을 어떻게 타격할 것인지를 담은 2급기밀이다. 만약 적에게 넘어갔으면 우리의 전시 작전계획이 그대로 노출될 뻔했다. 해이해진 보안의식에 경종을 울리기 위해서라도 이번 사건 관련자에 대해서는 엄중히 책임을 물어야 한다. 경위 및 진상을 규명한 뒤 계선상 지휘관, 참모 등은 지위고하를 가리지 말고 문책해야 한다. 강등 등 군에서 할 수 있는 강력한 조치를 취해야지, 그러지 않으면 이처럼 어처구니없는 보안사고가 재발할 수밖에 없다. 위기는 조그만 틈을 뚫고 들어와 큰 구멍이 되는 법이다. 군 기밀취급자들에 대한 보안교육을 더욱 철저히 하고 재발방지책도 마련해야 한다. 군 당국도 쓸데없는 것까지 군사기밀로 묶어 둘 것이 아니라 분류기준을 엄격히 해 기밀에 대한 경각심을 한층 높여야 할 것이다.
  • 스마트폰 보안점검 앱 무료 공개…감염 앱 탐지 삭제

    스마트폰 보안점검 앱 무료 공개…감염 앱 탐지 삭제

    스마트폰 보안점검 앱(애플리케이션)이 공개돼 무료로 이용할 수 있게 됐다. 방송통신위원회와 한국인터넷진흥원(KISA)은 25일 ‘스마트폰 보안 자가점검 앱(Self Security Checker)’을 개발해 안드로이드 마켓과 국내 이동통신사 앱 장터를 통해 보급한다고 밝혔다. 스마트폰 보안점검 앱은 스마트폰에 다운로드된 앱이 악성코드에 감염됐는지를 점검해주며 이용자 스스로 쉽고 편리하게 백신을 설치하고 악성코드 감염 앱을 삭제할 수 있게 해준다. 또 블루투스, 와이파이 등 데이터 통신 시 위험에 노출될 가능성이 있는 기능들이 어떤 상태에 있는지 점검해주는 기능도 포함됐다. 방통위는 이번에 공개된 스마트폰 보안점검 앱은 안드로이드 운영체제(OS)용이며, 애플의 iOS, 마이크로소프트(MS)의 윈도폰, 삼성전자의 바다 등 다양한 OS용 앱을 계속 개발해 보급할 계획이라고 밝혔다. 서울신문 나우뉴스 nownews@seoul.co.kr
  • [달구벌에서] 예고없는 보안점검… “무조건 나가라”

    [달구벌에서] 예고없는 보안점검… “무조건 나가라”

    대구 세계육상선수권대회 개막을 하루 앞둔 지난 26일 오후 6시 40분. 대회 주경기장인 대구 스타디움의 메인프레스센터에 영어로 안내 방송이 흘러나왔다. “대회 개막을 하루 앞두고 보안 점검이 있으니 7시까지 모두 나가 달라.”는 내용이었다. 센터 전체가 웅성거렸다. 마감시간을 앞두고 기사작성 및 전송에 여념이 없던 수백명의 내외신 기자들이 시끄러워지기 시작했다. 외신 기자들은 “예고도 없이 이런 법이 어디 있느냐.”며 곳곳에서 각자의 언어로 성질을 냈다. 센터 내 통역 자원봉사자들도 당황스럽기는 마찬가지였다. 독일에서 온 한 기자는 “무조건 나가 달라.”는 자원봉사자의 안내에 본사와 통화를 하며 소리를 질렀다. 내용인즉슨 “무턱대고 센터에서 10분 내에 나가야 한다니까 기사는 데스크가 알아서 하라. 국제경기 많이 다녀 봤지만 이런 경우는 처음”이라는 것이었다. 기사 마감을 마치지 못하고 쫓겨난 한 이탈리아 기자는 경찰을 상대로 갑작스러운 보안 점검의 이유를 따져 묻고 있었다. 영어 표현이 서툰 경찰은 진땀을 흘렸다. 경호작전의 보안상 대통령이 개막식에 참석하니까 어쩔 수 없다고 사실대로 말할 수 없다 보니 “이 대회는 중요하다. 어쩔 수 없다.”는 말만 반복하고 있었다. 외신 기자의 입장에서 순순히 납득할 수 없는 건 당연해 보였다. 이미 오전부터 검은 양복에 금빛 번쩍이는 무궁화 배지를 단 건장한 청년들이 돌아다니는 모습을 보고 상황을 이해하고 있던 기자들도 차마 사실대로 말을 할 수는 없었다. 하지만 그 사실을 이야기해 준다 해도 비웃음을 살 뿐 상황이 좋아질 것 같지는 않았다. 보안 점검은 당연히 해야 한다. 그런데 방식이 틀렸다. 무궁화 배지의 검은 양복들은 자기들 편한 대로 일을 했다. 기자들과 자원봉사자들이 모두 나간 뒤인 밤에 스타디움을 폐쇄하고, 점검을 해도 상관이 없었다. 오히려 그게 더 편할 수도 있었다. 아무도 없는 스타디움을 깨끗이 비우고, 개막 당일 물샐 틈 없는 검색을 하면 되는데 그렇게 하지 않았다. 자기들이 정해 놓은 시간표대로만 했다. 검은 양복의 요구라면 일사불란하게 움직일 것이라는 안이한 발상. 이유도 설명하지 않고, 힘 있는 쪽에서 필요하다면 무조건 한다는 폭력의 논리. 그래서 익숙했다. 바로 수십년 전 보기 싫으면 다 때려 부수고, 쫓아내던 권위주의 정권 시절의 모습이 아니던가. 전 세계의 눈과 귀인 외신 기자들에게 한국의 권위주의 시대의 단면을 다시 보여준 느낌이라 생각할수록 귓불이 뜨겁다. 장형우기자 zangzak@seoul.co.kr
  • [불안한 금융전산 보안망] “인력 양성·컨트롤 타워 구축 등 ‘보안 포트폴리오’ 다시 짜라”

    [불안한 금융전산 보안망] “인력 양성·컨트롤 타워 구축 등 ‘보안 포트폴리오’ 다시 짜라”

    현대캐피탈 해킹과 농협 전산망 마비 사태를 계기로 프로그램·서비스 개발에 집중했던 금융권 내 정보기술(IT) 포트폴리오를 보안시스템 강화와 인력 육성에 초점을 맞춰야 한다고 전문가들은 17일 지적했다. 전문가들은 현대캐피탈과 농협을 타산지석으로 삼아 금융권 전체의 보안망 체계를 근본적으로 바꿔야 한다고 밝혔다. 전문가들은 ▲금융 보안 인력을 육성하고 ▲정부 조직을 혁신해야 하며 ▲금융회사 최고경영자(CEO)의 보안 인식을 높이고 ▲보안 시스템을 강화해야 한다고 강조했다. 임종인 고려대 금융보안대학원 교수는 “서버 관리를 외주에 맡기더라도 농협 본사에는 관리 능력을 갖춘 우수 요원을 확보했어야 했다.”면서 관리적 측면의 허점을 지적했다. 임 교수는 “앞으로 대책을 마련하면서 돈 들여 외국 장비를 들여놓을 생각을 할 텐데 장비만 들여오고 운영할 인력이 없다면 문제”라면서 보안 인력을 키워 내는 사회적 구조의 필요성을 강조했다. 한국은행 관계자도 컨트롤타워 성격의 금융 보안 전문가 육성이 시급하다고 지적했다. 성재모 금융보안연구원 정보보안본부장은 “일본 미쓰비시은행의 경우 3만~4만명의 직원 가운데 전산 개발 인력만 자체적으로 7000여명을 두고, 운영 인력을 별도로 300~400명을 확보하고 있어 장애가 발생해도 즉각 고칠 수 있다.”고 말했다. 임종인 교수는 금융 보안에서 권한과 책임을 갖춘 정부 기구를 만들어야 한다고 촉구했다. 정태명 성균관대 정보통신학부 교수는 “행정안전부, 방송통신위, 지식경제부, 국가정보원 등의 유관 부처는 서로 주도권 싸움만 하고 있다.”면서 정부 부처 내 컨트롤타워 부재를 지적했다. 그는 “디도스 사태 때 모든 금융회사에 대한 보안점검을 벌였어야 했다.”면서 “앞으로 금융감독원은 상시검사에서 IT 보안 관련 검사 항목을 확대해야 한다.”고 말했다. 박춘식 서울여대 정보보호학과 교수는 “정보 보호 부서는 힘들기 때문에 기피하는 경향이 있는데, 정부가 관심과 지원을 강화해야 한다.”면서 정보 보호를 강화하는 금융회사에 대해서는 정부가 세제 지원을 해주는 등의 인센티브를 제공해야 한다고 조언했다. 정보 보호 인력 채용 시 인건비 일부 지원 방안도 제시했다. 그는 “기업들은 IT 시스템 유지 비용을 내지 않고 있으며, 하청업체들은 개발할 때만 돈을 낸다.”면서 IT 비용을 단순한 비용 측면이 아니라 위험 관리 측면에서 봐야 한다고 강조했다. 유지 비용이 현실화돼야 인력에 대한 대우도 나아질 것이라는 얘기다. 정태명 교수는 “CEO들이 정보 보안의 중요성에 대해 인식하지 못하고 방관하다가 일이 터지고 있다.”면서 내부에서 문제가 발생하면 막을 수가 없는 만큼 내부 통제를 강화할 것을 주문했다. 이어 현대캐피탈의 경우는 ‘설마병’으로 봐야 한다면서 고객 정보를 모두 암호화해야 하는데 일부 소홀히 한 측면이 있고, 많은 기업들이 이런 식으로 정보가 유출당하는 사고를 낸다고 말했다. 정 교수는 현재 국회에 계류 중인 전자금융거래법 개정안이 빨리 처리돼 정보보안최고책임자(CISO)를 신설하는 것도 대안이 될 수 있다고 말했다. 김경두·오달란기자 golders@seoul.co.kr
  • 농협 전산망 정상화 지연… 한은·금감원 공동검사 착수

    현대캐피탈 해킹과 농협의 전산망 마비를 계기로 모든 금융회사를 대상으로 보안실태 점검 작업이 실시된다. 농협에 대해서는 한국은행과 금융감독원이 공동 검사에 들어간다. 농협은 장애 발생 나흘째인 15일 전산망을 완전 복구했으나 신용카드 현금서비스 및 체크카드 결제가 부분적으로 원활하게 진행되지 않았다. 완전 정상화에는 좀 더 시간이 걸릴 전망이다. 한국은행은 이날 임시 금융통화위원회를 열고 농협에 대해 직권으로 공동검사에 착수하기로 결정했다. 금감원은 한은의 요구를 받아들여 오는 18일부터 한은과 함께 농협 검사에 들어간다. 금융위원회는 이달 말부터 한달간 금융권의 정보기술(IT) 보안 실태를 면밀히 점검하기로 했다. 이를 위해 지난 11일부터 은행, 증권, 보험, 저축은행, 캐피털, 신용카드 등 400여개의 금융회사를 대상으로 보안점검을 위한 서면 조사에 들어갔다. 금융위는 민·관 합동 태스크포스(TF)를 구성해 금융회사의 IT 보안을 강화하고 사고 재발 방지를 위해 대책을 마련할 계획이다. 검찰은 이번 전산장애에 농협 내부자가 연루됐을 가능성을 염두에 두고 전산망에 접근할 수 있는 직원 수십명의 휴대전화 번호를 확보, 통화 내역 확인에 들어갔다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버의 일부 운영파일과 접속 기록이 반복적으로 지워진 사실을 확인했다. 검찰은 외부 해킹, 외부인과 내부 직원의 공모 가능성도 배제하지 않고 있다. 농협은 오전 9시부터 신용카드 현금서비스와 체크카드 결제 업무가 재개됐다고 밝혔다. 장애가 발생한 지난 12일 오후 5시 이후 64시간 만이다. 창구거래와 인터넷뱅킹 등을 포함한 대부분의 금융거래가 정상화됐으나 부분적으로는 체크카드와 신용카드 사용이 원활하게 진행되지 않았다. 카드대출(카드론)과 신용카드 선결제 등은 여전히 불가능하다. 오달란·이민영기자 dallan@seoul.co.kr
  • 원자로 제작 두산중공업 창원공장 르포

    원자로 제작 두산중공업 창원공장 르포

    아랍에미리트연합(UAE)으로부터 한국형 원자력발전 수주가 확정된 지난해 12월27일 저녁 두산중공업의 경남 창원 ‘원자력 주기기 제작’ 공장에서는 샴페인이 터졌다. 박수와 환호성도 울려퍼졌다. 김성수 발전서비스BU장(전무)은 지난 16일 “그날만큼은 창원공장 최고의 축제일이었다.”고 말했다. ‘축배의 밤’ 이후 4개월이 흐른 뒤 국내 유일의 원자로 제작처인 창원공장은 24시간 가동되고 있었다. 작업장(bay)마다 길이 15m, 무게 400t이 넘는 거대한 원자로들이 도열해 있다. 수주 잔액은 현재 13조원으로 2년치가 넘는 일감이 확보된 셈이다. ●미·중 납품할 원자로 제작 한창 ‘기장’으로 불리는 고도숙련 기술자들이 국내·외 출시를 기다리는 원자로들의 납기를 맞추기 위해 분주했다. 창원공장에서 제작 중인 원전 기기는 총 원자로 10기, 증기발생기 26기에 이른다. 국내 신울진 1·2호기와 신고리 3·4호기에 장착될 APR1400 모델도 작업장에 모습을 드러냈다. 이 모델은 UAE에 수출되는 것과 같은 기기로, 한국이 독자적으로 개발한 3세대 신형 원전이다. 또 미국 조지아주 신형 원전에 출하될 원자로 4기와 증기발생기 8기, 중국 산먼과 하이양에 납품될 원자로 2기와 증기발생기 4기가 각각 제작 중에 있다. 두산중공업은 ‘2유닛’인 설비를 올해 말까지 ‘3.5유닛’으로 증축하고 2012년까지 ‘5유닛’으로 생산능력을 점차 확대할 계획이다. 원전 5개에 들어갈 원자로 및 증기발생기를 동시에 제작할 수 있게 된다. 총 4기를 건설하는 UAE 원전 1호기의 제1호 원자로는 오는 9~10월 이 공장에서 제작에 들어간다. 주·단조 공정을 제외한 순수 원자로 제작 기간만 29개월. 기장들은 UAE의 1호 원자로에 세계 최고 수준의 기술력을 보여주겠다는 각오를 보이고 있다. 두산중공업은 원자로 제작뿐 아니라 ‘원전 리모델링’ 사업도 적극 추진하기로 했다. 전 세계적으로 20년 이상 노후된 원전은 100기가 넘는다. 세계원자력협회(WNA)는 2020년까지 290여기의 원전이 새로 지어질 것으로 예상하고 있다. 그래서 노후된 원전의 수명을 연장하는 리모델링 시장이 블루오션이 될 것이라는 기대감이 크다. 회사 측은 “원전 리모델링 사업이 신규 원전 시장의 20% 이상으로 확대될 것으로 보여 이를 통해 수익원을 창출하는 방안도 추진하고 있다.”고 말했다. ●원전 리모델링 사업도 추진 UAE 원전 수주로 인해 그룹 계열사인 두산엔진의 원전용 비상발전기 독점 공급도 유력하다. 세계적으로 원자로를 자체 제작할 수 있는 기업은 프랑스 아레바, 미국 GE, 두산중공업 등 6~7곳에 불과하다. 두산중공업 창원공장의 규모는 445만㎡(138만평). 원자력주기기 공장은 2만 9586㎡(8950평)로 전체의 150분의1에 불과하지만 외부 공개가 엄격히 통제되는 보안 지대이다. 공장 관계자는 “특별히 방문을 원하는 국빈급 인사를 제외하고는 외국 손님들의 공장 견학코스에서도 제외된다.”며 “설계·제조 기술 유출 방지를 위해 국가정보원의 보안점검을 받고 있다.”고 말했다. 창원 안동환기자 ipsofacto@seoul.co.kr
  • [베이징올림픽 가는 길] 검문검색 참고 각종 사기 조심

    |베이징 이지운특파원|베이징 올림픽을 관람하려면 어느 정도 불편을 감수하겠다는 ‘각오’가 필요하다. 중국은 스스로 “역대 올림픽 사상 가장 테러 발생 가능성이 높다.”고 보고, 준(準) 전시상황을 방불케 하는 보안점검을 벌이고 있다. 최근 베이징 공안국은 기자회견에서 “최근 보름간 모두 199만명, 하루 평균 13만 2600명의 승객들에 대해 보안점검을 실시, 휴대 금지품목 3400여점을 압수하고 칼 등 불법 무기를 지닌 39명을 구속했다.”고 밝혔을 정도다. 베이징에서 지하철을 타려면 X레이 투시기 앞에서 보안점검과 몸 검사를 받아야 한다. 만리장성이나 용경협 계곡 등 베이징 외곽으로 관광을 나가는 데도 상당한 ‘결심’이 필요하다. 외곽에서 시외버스를 타고 베이징에 들어오려면 ‘실명’으로 표를 구입해야 하고 숱한 불심검문과 신분증 검사를 거쳐야 한다. 일단 베이징은 외지와 베이징을 연결하는 고속도로와 국도, 지방도로 검문소 등에서 3단계 검문검색이 진행 중이라지만, 실제 검문 횟수는 훨씬 많다. 외국인도 여권을 휴대하지 않으면 상당한 불편이 뒤따를 수 있다. 요즘 베이징에는 올림픽을 빙자한 각종 사기 수법도 활개를 치고 있다. 휴대전화를 올림픽 상품으로 받게 됐다며 세금을 요구하는 사기에서부터 올림픽 관련 기관을 사칭해 모금을 하는 불법행위에 이르기까지 다양하다. 가짜 올림픽 기념주화, 기념품을 팔거나 올림픽 채권, 올림픽 펀드를 구입하라는 사기도 있다. 올림픽 명예기자로 뽑혀 특별 훈련을 받아야 한다며 훈련비를 요구하는 사기 수법도 있다. 올림픽 경기 입장권 판매를 중개한다는 가짜 웹사이트도 주의 대상이다. 사기는 지금은 주로 내국인이 주 대상이지만, 올림픽 기간에는 외국인도 주의를 기울일 필요가 있다.jj@seoul.co.kr
  • [베이징올림픽 D-30] 中 준비 ‘착착’… 특수는 실종

    |베이징 이지운특파원|베이징올림픽이 오는 9일로 D-30일을 맞는 가운데 중국이 올림픽 성공 개최를 위한 막바지 점검에 돌입했다. 올초 ‘티베트 사태’로 개막식 보이콧 움직임이 확산되면서 마음을 졸인 중국은, 막상 사상 최대 규모인 80여개국 수뇌급 인사들이 참석 의사를 최종 확인함에 따라 안도의 한숨을 내쉬게 됐다. 베이징의 서우두(首都)국제공항이 8일 올림픽 선수단과 패밀리를 위한 올림픽 전용통로를 여는 등 손님맞이 채비도 본격 시작했다. 그러나 중국은 ‘안전 올림픽’에 중점을 두면서 각종 규제를 과도하게 강화해 오면서 정작 베이징은 올림픽 분위기가 가열되지 않고 있다. 우선 외국인 출입국 조건 및 내국인 베이징 진입 관리 강화 등으로 숙박·요식·관광업계 등이 한파에 울상을 짓고 있다. ●본격 손님 맞이 둥즈이(董志毅) 베이징 서우두공항 총경리는 “세계 각국 올림픽위원회 임원·선수단과 취재진 등 올림픽 전용 통로를 이용하는 6만여명의 올림픽 가족들이 10분 안에 탑승 수속을 마치게 하고 15분 안에 출국심사와 보안점검을 마칠 수 있도록 할 것”이라고 ‘특별 대우’를 약속했다. 국내선 탑승 수속에도 10분내 탑승을 장담했다. 베이징은 창안제(長安街)와 공항 고속도로,2∼5환(環)등 베이징 시내 주요 도로들에 오륜 마크를 새겨넣고 오는 20일부터 올림픽 전용 도로제를 실시한다. 올림픽 전용 도로는 총 285.7㎞이며, 올림픽 전용 도로제가 실시되는 20일부터 장애인 올림픽이 끝나는 오는 9월20일까지 베이징 시내 329만대의 차량들에 대해 홀짝 운행을 실시한다. 베이징시는 특공대·경찰·무장경찰 10만명에 달하는 대터러 병력이 최근 경기장 주변과 베이징 도심 등에서 ‘창청(長城) 5호’로 명명된 대규모 합동 대테러 훈련을 마무리한 뒤 비상 대기 중이다. ●“올림픽 특수(特殊) 불경기” 업계에서는 “특수는 고사하고 불경기가 닥쳤다.”고 볼멘소리다. 호텔업계는 지난 연말 이미 평소보다 10배나 뛰었던 가격을 하향 조정하면서 예약률을 채우기 위한 판촉전에 나섰다. 화물차량의 베이징 진입이 대폭 제한되면서 이사짐마저 나르기 어려운 형편에 처했다. 유통업계는 사실상 휴업 상태에 돌입했다. 한 관계자는 “전자제품, 건자재, 화학 물품 등 거의 모든 유통상가들이 일시 휴업에 들어갔다.”고 전했다. 심지어 안정적인 통신망 운용을 위해 인터넷과 휴대전화의 신규고객 모집도 사실상 중단됐다. 현재 각종 공연을 비롯해 일정 규모 이상의 대중 집회는 정부주관 행사가 아닌 한 일절 허가가 내려지지 않고 있어서다. 베이징에 장기 거주했던 한국인뿐 아니라 미국인들까지 비자 연장을 위해 고국으로 돌아가는 형편이다. jj@seoul.co.kr
  • 靑전산망 ‘구멍 숭숭’

    지난 2월 청와대가 컴퓨터 웜 바이러스에 감염돼 일부 개인자료 등이 유출된 것으로 22일 확인됐다.청와대는 관련자를 문책하고 보안대책을 다시 세웠으나 청와대의 보안의식이 너무 부족한 것 아니냐는 지적이 나오고 있다. 청와대는 지난 3월초 관계기관과 합동으로 전체 전산시스템의 보안점검을 벌이던 중 2월 중순쯤 구 NSC사무처의 컴퓨터에서 웜 바이러스가 감염된 흔적을 발견했다. 청와대는 이로 인해 일부 자료가 유출된 것을 확인하고 당시 컴퓨터를 사용했던 직원에 대해 업무보안 지침 위반으로 문책절차를 진행 중이라고 밝혔다. 바이러스 감염으로 인해 외부로 유출된 자료는 대부분이 개인자료와 재난사고 매뉴얼, 여론 동향보고서 등으로 민감한 국가기밀자료는 없었던 것으로 알려졌다.청와대 관계자는 “외부 메일을 통해 바이러스에 감염된 뒤 직원이 자료를 컴퓨터 하드에 저장하는 바람에 외부로도 자료가 유출됐다.”면서 “업무 인수인계 시기라 보안이 미흡했던 것 같다.”고 시인했다.해킹 가능성에 대해서도 가능성을 완전히 배제하지 않았다. 이 관계자는 “IP를 추적해본 결과 해킹경험이 많은 주변의 제3국의 것으로 추정된다.”고 말하고 “그러나 청와대를 표적으로 해킹을 시도한 것인지에 대해서는 추가 확인이 필요하다.”고 말했다. 지난 19일에는 청와대 전산망인 이지원(e-知園)에 접속이 폭주해 해킹 시도가 있었으나 방화벽이 작동해 피해는 없었던 것으로 드러났다. 그러나 이번 사고로 인해 청와대의 보안 수준이 미흡하다는 목소리가 높다.윤설영기자 snow0@seoul.co.kr
  • 美 민주당, 체니 부통령실 예산 지출 차단

    |워싱턴 이도운특파원|미국 의회를 장악한 민주당이 딕 체니 부통령에 대한 ‘손보기’에 들어갔다. 미 상원 세출위원회는 10일(현지시간) 부통령실이 보안 점검을 기피한다는 이유로 480만달러(약 44억원)에 달하는 부통령실 예산 지출을 차단했다. 이날 회의에서 공화당 의원들은 반대했지만 민주당이 다수의 힘으로 표결을 밀어붙여 5대4로 부통령실 예산 지출 차단안을 통과시켰다. 이에 따라 부통령실은 보안점검을 받을 때까지 480만달러의 예산을 지급받지 못하게 됐다. 체니를 보좌하는 부통령실은 지난 4년 동안 미 국립문서기록청 산하 정보안전감시국의 문서 보안점검을 거부해왔으며,2004년부터는 아예 현장 점검도 막고 있다. 부통령실은 또 정보안전감시국이 반발하자 아예 이 기관을 폐지하는 방안까지 제안한 것으로 미 언론들은 전했다. 민주당 소속 리처드 더빈 세출위원장은 표결 직후 부통령실의 행위를 “법률상 요구를 준수하지 않아도 된다고 생각하는 건 직무유기”라고 강조했다. 반면 부통령실 관계자는 AP통신과의 인터뷰에서 “부통령실은 일반 행정부처와는 다른 기관으로 체니 부통령이 상원의 의장직을 맡고 있기 때문에 입법기관의 성격까지 갖고 있다.”면서 “단순한 행정기관들처럼 내부 문서의 기밀 분류에 관한 정보를 정보안전감시국에 제출할 의무가 없다.”고 주장했다.dawn@seoul.co.kr
  • 담당자 인식부족 50%

    중앙과 지방자치단체, 학교 등의 홈페이지를 통해 개인정보가 유출되는 것은 담당자의 인식부족이 가장 큰 원인인 것으로 나타났다. 행정자치부는 지난해 9월부터 같은 해 12월까지 공공기관이 보유하고 있는 2만 2611개 홈페이지에 대해 보안점검을 실시한 결과를 5일 발표했다. 이에 따르면 428개 홈페이지에서 7만 2927건의 개인정보 유출이 있었던 것으로 드러났다. 노출된 기관은 지방자치단체가 38%인 163곳으로 가장 많다. 각급 학교도 40곳(9.4%)이며, 중앙행정기관이 25곳(5.8%)이다. 나머지는 소속기관이나 산하기관이라고 설명했다. 유출 원인으로는 홈페이지 담당자의 인식부족으로 개인정보가 담긴 자료를 게재한 경우가 50%로 가장 많았다. 이어 홈페이지 보안 미흡에 따른 유출이 39.2%, 민원인이 게재한 개인정보 방치가 10.8% 등의 순이었다. 유출 정보는 대부분 민원인의 이름과 주민등록번호, 은행계좌번호 등이었다. 그러나 행자부는 정보유출이 잦았던 홈페이지를 보유한 기관의 이름은 공개하지 않았다. 행자부는 5월까지 공공기관 홈페이지를 대상으로 정밀 재점검을 해 일제 정비하기로 했다. 또 개인정보보호 취약기관에 대해서는 집중 보안컨설팅을 하기로 했다. 아울러 해킹 등에 이용돼 개인정보가 유출되는 것을 막기 위해 지속적으로 공공기관 휴면 홈페이지를 정비하기로 했다. 필터링 시스템도 확대하고, 인증절차를 거치지 않으면 검색엔진을 통한 정보수집이 불가능하도록 하며, 개별 파일 보안장치 마련도 추진하기로 했다.조덕현기자 hyoun@seoul.co.kr
  • 서울대 ‘e보안’ 불감증

    서울대 재학생들의 개인정보가 ‘서울대 정보화 포털(it4u.snu.ac.kr)’에서 무방비로 노출돼 있는 것으로 확인된 가운데 서울대가 이미 이 문제 때문에 지난해 5월 국가인권위원회의 시정 권고를 받았던 것으로 드러났다. 당시 서울대는 인권위의 권고를 받아들이겠다고 답변했다. 그러고서 1년6개월 동안 아무런 조치도 하지 않은 것이다. 인권위는 2004년 10월부터 그해 12월까지 전국 11개 국립대학의 정보시스템 운용 실태를 직권조사 했다. 그 결과 서울대를 비롯, 경북대·부산대·서울시립대·전북대·제주대·충남대·충북대 등 8개 대학에서 학생들의 개인정보가 보호되지 못하고 있다고 판단, 지난해 5월 해당 대학 총장들에게 시정조치를 취하라고 권고했다. 서울대의 경우 개인정보 보호에 관한 일반 준칙인 ▲수집 제한 ▲이용 제한 ▲정보 주체의 권리보장 원칙을 지키고 있지 않다는 지적을 받았다. 개인정보 열람을 위한 명확한 기준과 유출방지 장치도 없었던 것으로 나타났다. 또 ▲‘서울대 정보화 포털’이 학생정보를 최소한의 필요범위 내에서 모으고 있는지 ▲교직원과 학생 등에 대한 효과적인 정보인권 교육을 시행하고 있는지 ▲개인정보 보호정책의 수립과 시행에 있어 정보 주체의 참여를 보장하는지 등을 검토하라는 권고도 함께 받았다. 당시 서울대는 이를 모두 수용하고 시정하겠다는 답변을 인권위에 보냈다. 그러나 1년6개월이 지나도록 거의 조치를 취하지 않았다. 심지어 지난 8월 한 재학생이 중앙전산원 관계자 앞에서 학생들의 개인정보가 노출되는 장면을 직접 보여주기까지 했는데도 대책을 마련하지 않았다. 서울대 관계자는 이에 대해 “다른 업무가 바빠서 조치하지 못했다.”고 했다. 서울대 대학원생 윤모(28)씨는 “서울대 전산망을 책임지는 사람의 말이라고는 믿어지지 않는다. 이런 사람들에게 어떻게 우리의 개인정보를 맡길 수 있겠느냐.”고 했다. 반면 전북대의 경우 인권위 권고에 따라 모든 교직원들이 학생 정보를 보기 위해 공동으로 사용하는 아이디와 비밀번호를 단과대별로 분리하는 조치를 취하는 등 개선 노력을 했다. 또 학내 정보시스템 전반에 대한 보안점검을 하기도 했다. 충남대는 통합정보시스템(CHIMES)을 통한 학생 정보 노출을 막기 위해 여러 가지 보안조치를 했다. 한편 서울대 정보화본부는 서울신문의 22일자 1면 ‘서울대생 3만명 정보 줄줄 샌다’ 보도와 관련, 교내 정보화 포털 시스템에 보안상 허점이 있었음을 공식 시인했다. 상부에 보고가 누락된 점도 인정했다. 서울대는 부랴부랴 다른 학생의 성적을 보지 못하도록 긴급조치를 했으며, 다음달 8일까지 시스템에 대한 전반적인 조치를 완료한 뒤 검증을 하기로 했다. 또 학교 전체를 대상으로 ‘학내 개인정보노출 사이트 신고하기 캠페인’도 벌이기로 했다. 앞서 21일 서울대에서는 성적, 전화번호, 주소, 키, 몸무게, 종교는 물론 심지어 부모의 직업과 재산 규모까지 재학생 3만여명의 개인정보가 ‘서울대 정보화포털’을 통해 무방비로 노출돼 온 것으로 확인됐다. 그러나 서울대 중앙전산원은 이 문제를 이미 8월에 파악했는데도 그 사이 아무런 조치를 취하지 않았던 것으로 밝혀졌다. 김기용 서재희기자 kiyong@seoul.co.kr
위로