찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안 강화
    2026-09-26
    검색기록 지우기
  • 이라크 총리
    2026-09-26
    검색기록 지우기
  • 성폭행 의혹
    2026-09-26
    검색기록 지우기
  • 정원 변호사
    2026-09-26
    검색기록 지우기
  • 중국 자본
    2026-09-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 5,754 건
  • 폐기됐다던 KT ‘서버 로그’ 백업 존재… 개인정보 해킹 조사 탄력

    폐기됐다던 KT ‘서버 로그’ 백업 존재… 개인정보 해킹 조사 탄력

    폐기된 줄 알았던 KT의 ‘서버 로그’가 백업돼 있다는 게 드러나면서 해킹 조사가 탄력을 받을 것으로 보인다. KT와 롯데카드 등 통신·금융권에서 연달아 해킹 사고가 터지자 정부는 이 기업들의 정보 보호 체계를 전면 재정비하는 종합 대책을 내놓기로 했다. 22일 국회 과학기술정보방송통신위원회 소속 박충권 국민의힘 의원이 KT로부터 받은 자료에 따르면 KT는 지난 15일 폐기된 서버의 로그가 백업돼 있음을 확인하고 이를 18일 임원회의를 거쳐 같은 날 저녁 합동조사단과 공유했다. 서버 로그는 서버에서 발생한 모든 작업과 접근 기록을 담은 파일이다. 해킹 사고가 발생했을 때 누가, 언제, 어떤 방식으로 시스템에 접근했는지를 추적하는 데 핵심 증거가 된다. KT는 지난 5월 22일부터 이달 5일까지 외부 보안업체를 통한 자사 서버 전수조사를 진행했는데, 이 과정에서 해당 서버 로그 역시 백업된 사실을 뒤늦게 파악한 것으로 알려졌다. 당초 당국은 해당 의혹이 서버 폐기로 조사가 어렵다는 입장이었으나 관련 기록 보관이 확인돼 분석이 가능할 것으로 보인다. 다만 서버 폐기와 관련한 KT의 번복 해명은 의혹을 더욱 키우고 있다. KT는 한국인터넷진흥원(KISA)이 자료 제출을 요구한 지난달 12일 서버를 폐기해 자료 제출이 불가능하다고 했다고 했지만, 총 8대의 관련 서버 중 2대는 당시 보관 중이었으며 다음날 폐기한 것으로 드러났다. KT 측은 “담당 부서가 해당 서버의 서비스를 8월 1일 종료했다고 해 서버도 폐기한 줄 알았다”고 뒤늦게 해명했다. KT 해킹 의혹은 지난 8월 글로벌 해킹 권위지 ‘프랙 매거진’의 발표로 시작됐다. 프랙은 화이트해커의 제보를 토대로 북한 해커 그룹으로 알려진 ‘김수키’가 대한민국 주요 정부와 군 기관, 주요 통신사에 지속해서 해킹 공격을 했으며, KT의 경우 인증서(SSL 키)가 유출된 정황이 발견됐다고 전했다. 이후 무단 소액 결제 사건이 발생했는데, KT 해킹 의혹과 이번 소액 결제 사건과의 연관성은 추가 조사가 필요한 상황이다. 김민석 국무총리는 이날 통신사 및 금융사 해킹 사고와 관련한 긴급 현안점검회의에서 “관계부처 장관께서는 사태 수습과 해결에 있어서 해킹과의 전쟁에 임한다는 각오로 임해주시기 바란다”고 당부했다. 국가안보실은 전 국가적 보안 점검을 토대로 해킹 관련 종합 대책을 수립해 이달 말 관계부처 합동으로 발표할 예정이라고 밝혔다. 개인 정보를 유출했을 때 페널티는 강화될 전망이다. 국회 정무위원회 소속 민병덕 더불어민주당 의원실이 개인정보보호위원회 자료를 분석한 결과, 2021년부터 올해 7월까지 451건의 사고로 8854만 3000여건의 개인 정보가 유출된 것으로 확인됐다. 건당 평균 과징금·과태료 합산 금액은 1019원 정도였다.
  • 신민호 도의원 대표발의, ‘전남도·교육청 AI 행정 조례 2건’ 본회의 통과

    신민호 도의원 대표발의, ‘전남도·교육청 AI 행정 조례 2건’ 본회의 통과

    전남도의회 신민호(더불어민주당·순천6)의원이 대표발의 한 ‘전라남도 인공지능행정 기반 조성에 관한 조례안’과 ‘전라남도교육청 인공지능행정 기반 조성 조례안’이 지난 19일 본회의에서 나란히 의결됐다. 이번 조례 제정은 전남도와 도교육청이 각각 행정과 교육행정 영역에서 AI를 적극적으로 도입하고 확산시킬 수 있는 법적·제도적 기반을 마련했다는 데 큰 의미가 있다. 이를 통해 업무 효율성과 생산성을 극대화하고, 나아가 도민과 교육 주체 모두에게 더 나은 공공 서비스를 제공하는 것을 목표로 한다. 신민호 의원은 “초거대 AI와 생성형 AI가 가져오는 변화에 지방행정과 교육행정 모두 능동적·선제적으로 대응해야 한다”며 “효율성과 생산성은 물론 윤리와 보안까지 갖춘 신뢰받는 AI 행정 모델을 만들어 나가야 한다”고 강조했다. 조례의 주요 내용은 ▲ 도지사와 교육감의 책무 ▲ 인공지능행정 기반 조성 사업 추진 ▲ 협력 체계 구축 ▲ 보안 대책 강화 등으로, AI 행정 기반 조성을 위한 실행 방안을 담고 있다. 신 의원은 “전남도 및 도교육청은 행정·교육 서비스 혁신을 동시에 추진함으로써 시너지를 극대화하고, 공공업무 효율 증진과 직원 업무 경감은 물론 예산 절감 효과까지 기대할 수 있게 됐다”고 밝혔다. 그는 “전남이 신뢰받는 AI 행정 선도지역으로 도약하길 기대한다”고 덧붙였다.
  • [서울 on] 해킹도 횡령급 사고… CEO가 챙겨야

    [서울 on] 해킹도 횡령급 사고… CEO가 챙겨야

    “과거엔 사고가 나서 물러난단 생각은 못 했는데, 요즘은 그럴 수도 있겠단 생각이 든다.” 대형 금융지주사 계열 한 최고경영자(CEO)의 고백이다. 취업 청탁이나 횡령 사건 등 불법행위에 국한됐던 CEO 책임론이 이제는 사이버 보안으로 옮겨붙고 있다. 하루가 멀다 하고 터지는 해킹 사고 앞에서 더이상 경영진이 뒷짐 지고 있을 수 없다는 자각이 확산하고 있다. 최근 해킹은 업종의 경계를 가리지 않는다. SK텔레콤과 KT 같은 대형 통신사부터 보험사(SGI서울보증), 카드사(롯데카드)에 이르기까지 다양한 영역에서 사고가 터졌다. 시도는 늘 있었지만 최근 들어 그 양상은 더욱 고도화되고 교묘해졌다. SK텔레콤은 침해 사실을 3년 만에 알았고, 롯데카드는 2주일이 지나서야 해킹을 인지하고 신고했다. 보안은 기업 경쟁력의 핵심 가치가 되고 있다. 삼성전자는 연초 CES 2025에서 화려한 외형 대신 자체 보안 솔루션 ‘녹스’(Knox)를 전면에 내세웠다. 핀테크 업계도 마찬가지다. 토스는 세계 최고 수준의 화이트해커팀을 내부 자산으로 자랑하고, 카카오뱅크와 케이뱅크도 정보보호 전문 인재 확보에 적극적이다. 반면 전통 금융권은 여전히 사이버 보안이 “본연의 업무가 아니”라는 태도에서 벗어나지 못하고 있다. 해킹 사건은 단순 사고 한 건의 크기를 넘어선다. 랜섬웨어 공격으로 결제 시스템이 멈추거나 대규모 고객 데이터가 빠져나가면 그 피해는 단순 전산장애에 비할 수 없다. 불편의 문제가 아니라 신뢰 붕괴이자 금융 시스템 안정성 위기다. 하지만 대형 금융사는 아직 해킹을 보안부서나 외주업체의 문제로 국한하며 CEO와 이사회는 책임의 바깥에 서 있는 듯 보인다. 해외는 달라졌다. 유럽연합(EU)은 사이버 보안을 ‘시스템 리스크’로 규정하고, CEO와 이사회가 직접 감독·책임을 지도록 명문화했다. 사고 대응과 보고 체계, 보안 투자까지 경영진이 책임지며, 불이행 시 전 세계 매출의 일정 비율에 해당하는 벌금을 부과한다. 미국 증권거래위원회(SEC)도 사이버 사고 인지 후 4영업일 이내 공시를 의무화했고, 경영진이 위험의 크기와 영향을 직접 설명하도록 규정을 강화했다. 사이버 보안은 이제 자본적정성, 유동성과 같은 ‘핵심 리스크 관리 항목’이다. 우리 정부도 대응 수위를 높이곤 있지만 역부족이다. 과학기술정보통신부와 금융위원회는 최근 합동 브리핑을 열어 해킹 사고 신고 지연 시 과태료를 부과하고 규정 위반이 드러날 경우 엄정 조치하겠다고 했지만, 통신과 금융 분야를 나눠 설명하는 모습은 컨트롤타워 부재를 여실히 보여 줬다. 징벌과 상관없이 기업이 살려면 보안은 CEO가 직접 챙겨야 한다. 해킹은 기술적 문제가 아니라 기업 평판과 주가, 나아가 금융 안보와 직결된다. 사고 발생 시 CEO의 신속한 의사결정과 자원 투입이 피해 최소화를 좌우한다. 무엇보다 해킹 한 번이면 고객과 투자자는 등을 돌린다. 박소연 디지털금융부 기자
  • 李정부 국정과제 123개 빼곡… 구체적 ‘개혁 대상’은 검찰·사법뿐[윤태곤의 판]

    李정부 국정과제 123개 빼곡… 구체적 ‘개혁 대상’은 검찰·사법뿐[윤태곤의 판]

    혁신경제 등 5대 국정 목표 발표강화·실현·추진·준비 등 표현 차이우선순위·정부 의지 정도 엿보여‘개혁’ 단어가 등장한 분야는 4개반부패·탄소중립은 다소 추상적검찰·사법체계는 명료하게 규정‘개혁 실천’ 가장 쉬웠던 독재 시대 노태우·김영삼·김대중 일부 성과IMF 이후엔 ‘사회 합의’ 어려워져거대 여당·전임자 처절한 몰락 등李대통령 정치적 입지 유리하나본질적 환경은 녹록지 않을 수도지난 16일 이재명 대통령이 주재한 국무회의에서 ‘국정 운영 5개년 계획안’과 ‘123대 국정 과제’가 확정, 발표됐다. 국민이 하나되는 정치, 세계를 이끄는 혁신경제, 모두가 잘사는 균형성장, 기본이 튼튼한 사회, 국익 중심의 외교 안보라는 5대 국정 목표 산하 과제 중 맨 앞에는 ‘진짜 대한민국’을 위한 헌법 개정, 즉 개헌 추진이 놓였다. 4년 연임제 및 결선투표제 도입 등을 포함한 권력구조 개편 방안을 논의하겠다는 점이 명시됐고 감사원의 국회 소속 이관, 대통령 거부권 제한, 비상명령 및 계엄 선포 시 국회 통제권 강화 등도 개헌 논의 주제에 들어갔다. 이 논의가 잘 진행되면 내년 지방선거 혹은 2028년 총선에서 국민투표를 실시한다는 복안인데, 현재 정국을 보면 내년 지방선거 이전에 여야가 합의로 개헌안을 만들 가능성은 희박하다. ●1호 과제 개헌… 경제발전 52개로 최다 과제 개수가 가장 많은 분야는 경제발전이다. 혁신경제와 균형성장을 합해 52개가 들어 있다. 민생 안정과 내수 활성화를 위한 규제 합리화, 인공지능(AI)·바이오 등 신산업 육성과 에너지 전환, AI고속도로 구축, 벤처 투자 연간 40조원 달성, AI·바이오·재생에너지 분야 규제 제로화, 메가특구 도입, 국민성장펀드 100조원 조성, 코스피 5000시대 도약 등의 과제가 빼곡히 들어섰다. 5대 국정 목표와 123대 국정 과제는 23개 전략으로 연결되는데 자세히 살펴보면 개별 국정 과제의 ‘어미’에 차이가 나타난다. 강화, 확립, 구축, 실현, 육성, 지원, 추구, 추진, 준비 등의 단어에서 실현 가능성이나 우선순위 혹은 정부의 의지 정도가 엿보인다는 이야기다. 예컨대 통일부가 주관 부처로 돼 있는 5가지 과제들은 화해·협력의 남북 관계 재정립 및 평화 공존의 제도화, 국민이 공감하는 호혜적 남북교류협력 추진, 분단 고통 해소와 인도적 문제 해결, 국민과 함께하는 한반도 평화·통일정책 추진, 한반도 평화경제 및 공동 성장의 미래 준비 순이다. 강화, 해결, 확립이 아니라 추진과 준비다. 남북 관계는 원래 우리의 역량이나 노력 혹은 의지로만 좌우되는 문제가 아닌 데다가 최근 북한이 헌법까지 개정하면서 완고하게 통일 불가를 선언하고 있는 현실이 반영된 것으로 해석된다. 또 눈에 띄는 건 123개 과제 제목에 ‘개혁’이라는 단어가 들어간 것은 극소수에 불과하다는 점이다. 바꿔 말하자면 몇 안 되는 ‘개혁 과제’는 이재명 정부가 정말로 힘을 줄 사안이라는 이야기가 된다. 과제 번호도 앞쪽이다. 국정 과제 03이 수사와 기소 분리를 통한 검찰 개혁 완성, 06이 국민주권 실현을 위한 사법체계 개혁, 16이 국민 권익을 실현하는 반부패 개혁, 41이 탄소 중립을 위한 경제구조 개혁이다. ●특히 검찰엔 ‘개혁을 완성한다’ 적시 뒤의 두 개는 경제구조, 반부패(를 위한 역량)이 개혁 대상이라 다소 추상적인데 앞의 두 개는 사법체계와 검찰로 분명하다. 특히 검찰에 대해선 ‘개혁’을 ‘완성’한다고 돼 있다. 특히 검찰과 사법 개혁은 각각의 과제 목표와 주요 내용도 명료하고 확고하다. 다른 과제들의 주요 내용에는 조성, 정립, 제고, 실질, 구체화, 방안 마련 등의 단어가 많이 등장하는데 여기에서는 (원천) 차단, 신설, 대체, 전담이 눈에 띈다. “공소청과 중수청 등 관계 기관의 상호 파견 겸직 등을 법률로 금지하여 인적 교류를 통한 유착 가능성 원천 차단” “법무부 내 보직 검사 및 국내외 기관 파견 검사 인원을 검사 정원에서 감축하고 특정직인 법무부 법무관을 임용하여 대체” “일반 시민의 사법절차 참여 대폭 확대” “사법 개혁 추진 기구를 설치하여…개혁 과제를 지속적으로 발굴·수행”과 같은 식이다. ●군부 세력, 권력 강화 차원 ‘개혁의 칼’ 각각 명칭은 달랐지만 역대 정권들도 다 집권 초에 국정 과제와 개혁 의제를 제시해 당시 사회상 및 정부의 목표와 지향점을 반영했고, 정통성을 과시하거나 벌충하려 했다. 개혁 드라이브를 걸어 시대적 과제를 발굴해 구현하는 동시에 국정 동력, 즉 권력을 강화·유지하려 한 것이다. 쿠데타로 집권한 군부 세력도 다르지 않았다. 박정희의 국가재건최고회의는 부패와 구악을 일소한다는 공약에 따라 폭력배 4200명을 단속했다. 이정재 등 정치 깡패들도 일거에 체포된 후 조리돌림을 당하고 사형 등 엄벌을 받았다. 혁명재판소는 3·15부정선거 관련 책임자와 4·19혁명 당시 발포 책임자였던 곽영주, 최인규를 사형하는 등 급진적 사법 처리를 단행했다. 부패한 공무원 수만명을 공직에서 추방했고 축첩을 사회악으로 규정해 민법에 일부일처제의 기초를 뒀다. 외국인 토지소유 금지법 등으로 국내 화교 상권을 타격하고 민생 안정책으로 농가 부채를 탕감해 주는 농어촌고리채법 등은 큰 호응을 얻었다. 민족일보 조용수 등에 대한 사법 살인과 언론 탄압, 중앙정보부를 통한 불법 정치자금 조성 및 장기 집권 준비 등과 더불어 한편으로는 국민 눈높이와 시대상에 부합하는 개혁 조치도 실시된 것이다. 전두환의 국가보위비상대책위는 국가재건최고회의에도 비길 바 아닐 정도의 노골적 권력 찬탈 기구였지만 김재익, 김종인 등 젊은 전문가들이 참여한 경제 분과에서는 경제구조 개혁의 밑그림이 만들어졌고 중화학공업 투자 재조정, 과학기술계 정부출연기관 통합 조정 등 난제들이 구현됐다. 과외 금지, 대입 본고사 폐지 등도 이 시기에 단행된 조치들이다. 오히려 총과 칼로 집권한 세력들에게 ‘개혁 실천’이 손쉬웠다. 여론이나 반대파의 눈치 볼 것 없이 미래를 위해 필요한 구조적 수술을 단행하기도 했고, 권력 유지에 필요한 여론을 얻기 위해선 전문가들의 반대나 기득권의 반발을 무시하고 포퓰리즘적 개혁을 펼쳤다. ●민주화 이후 개혁 추진 훨씬 어려워져 반면 민주화 이후에는 개혁의 추진이 훨씬 어려워졌고 더 정교해졌다. 12·12쿠데타의 주역인 동시에 민주화를 통한 직선제 선거로 당선됐다는 이중적 성격을 지닌 노태우 전 대통령의 경우 일반 대중보다 전문가들의 평가가 후한 편이다. 안으로는 민주화가 진행되고 밖으로는 냉전 체제가 무너지는 전환기에 민주주의 확대, 북방 정책, 사회간접자본 확충 등에서 상당한 개혁의 성과를 거뒀다는 이유다. 시대적 과제를 발굴해 실현하고 나라를 발전시키는 것과 이를 통해 국민적 지지를 얻어 취약한 정통성을 제고하는 것은 노태우 정부에 동전의 양면이었을 것이다. 본질적으로 이는 지금도 마찬가지다. 노 전 대통령의 경우 개혁 추진에서 상당히 정교한 정치력을 발휘했다. 야당과 대중들의 요구를 수용해 5공 청산 작업을 진행했고 여론의 호응도 얻었는데, 이는 퇴임 후에도 상왕과 같은 영향력을 행사하려던 전임자 전두환과 측근 세력을 완전히 거세해 당시 여권 내에서 대통령의 장악력을 극대화하는 효과를 가져왔다. 김영삼·김대중 등 카리스마적 야당 리더와 전두환을 필두로 한 군부 및 보수파 사이에서 개혁을 내걸고 자신의 공간을 확장해 나간 것이다. 3당 합당으로 민정당과 한몸이 된 이후 집권한 김영삼 전 대통령도 비슷했다. 하나회 숙청, 국정 전반의 문민화를 통한 군부 영향력 축소, 5·18의 명예회복과 과거사 청산 작업은 국민들의 지지를 제고하고 훼손된 정당성을 회복하는 개혁 작업인 동시에 여권 내 민정계의 영향력을 약화시키고 대통령의 구심력을 강화하는 정치 기획이기도 했다. 명분과 실리를 동시에 얻은 성공적 개혁인 것. 노태우, 김영삼 케이스와는 다소 다르지만 김대중 전 대통령도 역시 위기와 어려움을 개혁의 동력으로 삼았고 개혁을 통해 권력 기반을 확대했다. 최초로 수평적 정권 교체에 성공했지만 지역 기반도, 여당 의석도 적었던 김 전 대통령이 개혁을 추진할 수 있었던 가장 큰 동력은 IMF경제위기 극복이라는 시대적, 전 국민적 요구였고 개혁의 초점도 거기에 맞춰졌다. 대기업 간 빅딜과 노동 유연화 등 대대적인 구조조정은 평상시였다면 불가능한 개혁 과제였다. 마키아벨리는 ‘군주론’에서 개혁이 어려운 이유를 구질서의 혜택을 받는 모든 사람들이 강력히 저항하고 신질서로 혜택을 받을 수 있는 사람들은 확신이 없어서 미온적 지지에 그치기 때문이라고 설명했다. IMF경제위기는 그런 구조를 깨뜨릴 만한 파괴력을 지녔었기 때문에 대기업 등 경제적 기득권자, 강력한 노조, 수십년의 집권 경험을 가진 거대 야당 등의 저항은 미미했다. ●DJ 이후엔 성공 사례도 찾기 어려워 노태우, 김영삼, 김대중 이후에는 개혁이 더 어렵고 험난해졌다. 명확한 성공 사례라고 할 만한 것도 찾기 어렵다. 먼저 개혁의 대상과 방향성에 대한 사회적 합의를 찾는 것 자체가 힘들어졌다. 노무현 전 대통령의 집권 동력이었던 권위주의 청산과 지역주의 혁파 자체는 훌륭한 슬로건이었고, 이에 대한 정치 기득권의 반발로 인한 탄핵소추가 전화위복이 돼 권력 기반을 강화하게 되기는 했다. 하지만 탄핵 기각 이후 다수 의석을 차지한 여당이 들고 나온 국가보안법, 사립학교법, 과거사진상규명법, 언론관계법에 대한 개혁 추진은 국민 다수의 공감을 끌어낸 통합적 의제가 아니라 정파적·분열적 의제로 받아들여졌다. 정권 후반부에 추진한 한미 자유무역협정(FTA) 정도가 통합적·구조적 개혁 의제에 가까웠지만, 당시 여당을 비롯한 진보 진영의 반대가 거세 국정 동력 강화로 이어지지는 못했다. 개혁 의지가 충만하고 여러 개혁을 추진했지만 노무현 전 대통령이 개혁에 성공했다고 보기는 힘든 이유다. 이명박, 박근혜, 문재인, 윤석열 전 대통령의 개혁 환경은 더 열악했다. 각 대통령들은 야심차게 개혁 의제를 제시했지만 그 의제들이 진영과 정파성의 벽을 넘지 못했고, 개혁 실현이 진짜 목표가 아니라 진영적 이익을 강화하기 위한 기획으로서의 개혁 ‘추진’ 아니냐는 의구심을 갖게 하는 의제들도 많았다. 그런 와중에 국정의 호흡은 점점 짧아졌다. 이재명 대통령은 초거대 여당, 차점자와의 압도적 득표율 격차, 탄핵당한 전임자의 처절한 몰락이라는 좋은 정치적 환경 안에 서 있다. 하지만 본질적이고 구조적인 환경은 노무현, 이명박, 박근혜, 문재인, 윤석열과 크게 다르지 않을 수도 있다. 결국 ‘검찰과 사법체계 개혁’이 진영의 벽을 넘을 수 있느냐가 관건이다. 윤태곤 공공전략컨설턴트
  • 안일한 대처, 보안 뒷전… ‘사모펀드식 경영’이 키운 롯데카드 해킹 사태

    안일한 대처, 보안 뒷전… ‘사모펀드식 경영’이 키운 롯데카드 해킹 사태

    고객 297만명의 개인정보가 유출되는 대규모 해킹 사고가 발생한 롯데카드가 유출 규모를 축소해 보고한 데다 ‘암호화된 정보’라며 사건의 심각성도 낮게 평가한 것으로 드러나 피해자들의 공분이 커지고 있다. 대주주 MBK파트너스의 ‘단기 성과주의’에 대한 비판도 제기된다. 21일 금융권에 따르면 롯데카드는 금융감독원·금융보안원 조사 과정에서도 유출 규모나 내용을 인정하지 않아 사건을 키운 것으로 알려졌다. 해킹범들이 빼돌린 정보가 암호화된 정보이기 때문에 개인정보 유출이 아니라고 주장했다는 것이다. 롯데카드 관계자는 “의도적으로 지연을 야기한 것은 아니다”라고 설명했다. 롯데카드는 지난 1일 유출 규모를 1.7기가바이트(GB)로 보고했지만 금융당국 합동조사 결과 실제 유출된 데이터는 200GB에 달했다. 고객 28만명의 카드 비밀번호와 보안코드(CVC) 등 민감 정보가 포함된 것으로 드러났다. 사태의 근본 원인으로는 정보보안 투자 부족이 지목된다. 국민의힘 강민국 의원실에 따르면 금융권 전체 임직원 가운데 정보기술(IT) 인력 비중은 11% 수준으로 최근 몇 년간 제자리걸음을 하고 있다. 롯데카드의 임원 45명 가운데 IT 담당은 3명(7%)으로 업계 최하위권이다. 특히 대주주인 MBK파트너스 책임론이 불거지고 있다. MBK파트너스가 2019년 롯데카드를 인수한 뒤 단기 성과에만 집중하면서 정보보호 투자가 뒷전으로 밀린 게 아니냐는 지적이다. 롯데그룹은 이날 “롯데카드는 롯데그룹에 속한 계열사가 아닌데도 불구하고 고객 오인으로 인한 브랜드 가치 훼손이 심각한 수준에 이르고 있다”고 밝혔다. 롯데는 2019년 롯데카드를 MBK파트너스에 매각했다. 금융당국도 ‘사모펀드식 경영’에 대한 제도적 보완이 필요하다는 입장이다. 국민의힘 이헌승 의원실에 따르면 정부 의뢰로 한국금융연구원이 수행한 연구에서는 사모펀드의 불투명한 경영을 막고 시장 규율을 강화하기 위한 대책이 제시됐다. 이와 관련, MBK파트너스는 “롯데카드는 매년 정보보안 및 IT 투자를 꾸준히 확대했다”고 해명했다. 조좌진 롯데카드 사장의 지난 18일 대국민 사과에도 피해자 공분은 가라앉지 않는 분위기다. 조 사장은 기자간담회에서 “보안 패치 업데이트 안내가 2017년 내려왔는데 이를 놓쳤다”고 인정한 바 있다. 피해자들의 집단소송 움직임도 본격화하고 있다. 2200명에 달하는 피해자가 카페를 통해 집단소송 참여 의사를 밝혔다.
  • 사이버戰 ‘샌드백’ 전락했는데… 정부는 기관별 각개전투식 대응

    사이버戰 ‘샌드백’ 전락했는데… 정부는 기관별 각개전투식 대응

    과기부·금융위 등에 업무 흩어져KT·롯데카드 사태도 따로 맡아안보실 3차장이 컨트롤타워지만칸막이 해소·신속 대응 역할 미흡美·EU 등 선진국은 한곳서 총괄 해킹 위협은 국경은 물론 공공·민간을 가리지 않는다. 그러나 정부 대응은 공격당한 업종을 따져 가며 기관별로 ‘각개전투’를 펴는 등 갈수록 정교하고 은밀해지는 사이버 공격에 제대로 대응하지 못하고 있다. 초국가·초산업적 해킹 위협에 맞서기 위한 역량이 분산되지 않도록 사이버전(戰) ‘컨트롤타워’를 제대로 세워 총력 대응에 나서야 한다는 지적이 나오는 까닭이다. 21일 정부에 따르면 KT와 롯데카드에서 발생한 해킹 사고에 두 기관이 개별 대응하고 있다. 통신사 KT에 대해선 과학기술정보통신부 산하 한국인터넷진흥원(KISA), 금융사 롯데카드에 대해선 금융위원회가 관리·감독하는 금융보안원(FSI)이 각각 사고 경위를 조사 중이다. 지난 20일 KT·롯데카드 해킹 사건 관련 정부 합동 브리핑에서도 과기정통부는 KT 해킹에 대해서만, 금융위는 롯데카드 해킹에 대해서만 답하며 단절된 모습을 보였다. 한국이 사이버 공격 세력의 ‘샌드백’ 신세로 전락했는데도 조사 영역을 놓고 칸막이를 세워 둔 탓에 해당 기관은 자기 영역에서 일어난 일만 들여다보고 있다. 공공·안보 분야에서 발생하는 해킹 사건은 국가정보원 산하 국가사이버안보센터(NCSC)가 담당한다. 반면 정보기술(IT) 선진국들은 범정부 대응 역량을 최대한 집중하는 구조를 갖췄다. 미국은 국토안보부(DHS) 산하 사이버보안·인프라보안국(CISA)이 연방정부와 주정부, 민간 부문의 사이버 위협을 예방·대응한다. CISA가 국방부, 연방수사국(FBI), 중앙정보국(CIA), 국가안보국(NSA)뿐만 아니라 구글·마이크로소프트·아마존 등 민간까지 참여하는 사이버방어협의체(JCDC)를 구성해 대응한다. 유럽연합(EU)은 EU사이버보안청(ENISA)이 회원국을 겨냥한 사이버 위협에 맞선다. 영국은 정부통신본부(GCHQ) 산하 국가사이버보안센터(NCSC)가 국방부와 함께 통합 사이버·전자전 사령부 신설을 추진 중이다. 일본은 사이버시큐리티센터(NISC)를 개편해 국가사이버통괄실(NCO)을 지난 7월 발족했다. 국내에 사이버전 대응 컨트롤타워가 없는 건 아니다. 지난해 신설된 대통령실 국가안보실 3차장이 과기정통부·금융위·국정원의 대응을 지휘하게 돼 있다. 하지만 막상 동시다발적 해킹 사태가 벌어지자 범정부 차원 해킹 대응에 존재감을 드러내지 못하고 있다. 염흥렬 순천향대 정보보호학과 명예교수는 “국가안보실이 사령탑 역할을 할 수 있도록 인력을 확대하고, 미국 CISA가 하는 역할을 KISA가 하도록 해 민간 부문의 해킹 대응 권한을 강화해야 한다”고 제언했다. 익명을 요구한 한 보안 전문가는 “침해 사고 분석, 최신 사이버 공격 기법과 같은 기술적인 부분에선 정보 공유와 조율이 핵심”이라며 “민간 분야 해킹 대응에서 금융사·비금융사 구분을 허물어야 한다”고 말했다.
  • KT 무단 소액결제 동작·서초도 털렸다

    KT 무단 소액결제 동작·서초도 털렸다

    무단 소액결제 사건으로 불거진 KT의 보안 부실 문제가 더욱 확대되는 모습이다. KT의 서버 침해 정황이 확인되면서 가입자의 개인정보가 유출됐을 가능성이 커지는 가운데 무단 소액결제 피해가 발생한 지역도 당초 알려진 것보다 훨씬 범위가 넓은 것으로 파악되고 있다. 관련 사실을 인지한 뒤 발표나 신고하는 데 시간이 걸리면서 ‘축소·늑장 대응’이라는 지적도 나온다. 21일 국회 과학기술정보방송통신위원회 소속 황정아 더불어민주당 의원이 전날 KT로부터 받은 ‘인증 시간 기준 피해 지역 자료’에 따르면 무단 소액결제가 발생한 지역에는 경기 광명·부천·과천시, 서울 금천·영등포구, 인천 부평구 등 경찰의 수사 범위를 넘어 서울 동작구와 서초구, 경기 고양시 일산동구까지 포함돼 있다. 황 의원은 “범행 지역과 시기에 대한 구체적 정보 등을 KT가 보다 빨리 공개했다면 수사에 도움이 됐을 사실도 많은데 이제야 주요 정보를 내놓는 것이 이해되지 않는다”고 지적했다. 이에 대해 KT는 “(언급된) 피해 지역은 (범행이 발생했을 것으로) 보이는 ‘추정 위치’로 수사를 통해 확인이 필요하다”는 입장을 밝혔다. KT에서 서버 침해 흔적이 발견되면서 개인정보가 무더기로 빠져나갔을 가능성도 제기된다. KT는 지난 18일 한국인터넷진흥원(KISA)에 서버 침해 흔적 4건과 의심 정황 2건을 신고했다. 지난 4월 SK텔레콤 해킹 사고 이후 외부 보안 전문 기업에 의뢰해 전사 서버를 약 4개월에 걸쳐 조사한 결과인데, 어떤 정보가 유출됐는지는 향후 민관 합동조사단의 조사 결과를 기다려 봐야 한다. 서버 해킹과 이번 무단 소액결제 사건의 연결성을 규명하는 것도 과제다. KT는 불법 초소형 기지국(펨토셀)을 통해 빼돌린 정보만으론 소액결제를 할 수 없으며 복제폰 가능성은 없다는 입장이었지만 서버가 해킹당하면서 해커나 혹은 해커 조직이 서버 해킹을 통해 필요한 정보를 빼돌려 복제폰을 만든 다음 무단 소액결제에 사용했을 가능성도 배제할 수 없다. 일각에선 KT의 대응에도 문제가 있다고 지적한다. 최수진 국민의힘 의원이 확보한 KISA 침해 사고 신고에 따르면 KT가 이번 서버 침해 사고를 인지한 시점은 지난 15일 오후 2시였으나 KISA에 신고한 건 사흘 후인 18일 오후 11시 57분이었다. KT는 “보안 업체의 점검 결과 보고서를 내부에서 검증하는 데 시간이 필요했다”고 했지만 신고를 9시간 앞둔 같은 날 오후 3시 공식 브리핑에서도 서버 해킹 사실을 따로 언급하지 않았다. 이에 대해 KT 측은 “소액결제 사건은 네트워크와 마케팅 쪽 부서가 진행하고 있고, 서버 점검은 정보보호최고책임자(CISO) 쪽에서 별도로 진행해 상호 연결성이 없었다”며 사내 소통 부족으로 정보 공유가 안 돼 발생한 일이라고 밝혔다. 올해 SK텔레콤에 이어 KT, 롯데카드까지 정보 유출 사고가 잇따라 발생하면서 보안에 관한 위기의식도 높아지고 있다. 최경진 가천대 인공지능·빅테이터정책연구센터장은 “그동안 보안 투자에 소극적이었다는 사실이 드러난 사건”이라며 “(펨토셀과 같은) 디지털 자산을 관리하는 것에도 관심을 기울여야 한다”고 제언했다. 정부는 기업들이 고의로 침해 사고 사실을 늦게 신고하거나 신고하지 않을 경우 과태료 등의 처분을 강화할 계획이다. 또 보안 사고 발생 시 사회적 파장에 상응하는 책임을 지도록 징벌적 과징금 도입을 추진한다.
  • KT, 서버 침해 정황 KISA에 신고…정부 “근본 대책 마련”

    KT, 서버 침해 정황 KISA에 신고…정부 “근본 대책 마련”

    무단 소액결제 사건에 연루된 KT의 서버 침해 정황이 확인됐다. 피해 규모와 개인정보 유출 범위가 확대되는 것 아니냐는 우려가 커지는 가운데 정부는 과학기술정보통신부와 금융위원회 합동 브리핑을 통해 해킹 방지 대책을 내놨지만 선언적 수준에 그쳤다는 지적도 제기된다. KT는 19일 전날 밤 11시 57분 한국인터넷진흥원(KISA)에 서버 침해 정황을 신고했다고 밝혔다. 회사 측은 서버 침해 흔적 4건과 의심 정황 2건을 확인해 신고했으며, 이번 사실은 지난 4월 SK텔레콤 해킹 사건 이후 외부 보안 전문 기업에 의뢰해 약 4개월간 전사 서버를 조사하는 과정에서 드러났다고 설명했다. 다만 어떤 정보가 유출됐는지는 정확히 알 수 없다고 전했다. KT는 조사 범위와 방식을 넓히고 있기 때문에 추가 피해가 드러난 것이라고 해명하지만, 피해 규모와 유출 범위가 점차 확대되면서 연일 사건 축소에만 급급한 것 아니냐는 비판이 제기된다. 특히 서버 침해 사실을 지난 15일 인지하고도 전날 기자회견에서는 이를 밝히지 않고 당국에 신고도 늦게 했다는 점도 도마에 오른다. 국회 과학기술정보방송통신위 소속 최수진 의원(국민의힘)이 확보한 KT의 KISA 침해사고 신고 내용에 따르면 KT는 서버 침해 인지 시점을 9월15일 14시로 명시했다. 관련법은 기업이 해킹 피해를 최초로 확인한 시점에서 24시간 이내 신고를 의무화하고 있는데 사흘 뒤에야 당국에 신고한 것이다. 구재형 KT 네트워크기술본부장은 “소액결제 사건은 네트워크와 마케팅 쪽 부서가 진행하고 있고 서버 점검은 최고보안책임자(CISO) 쪽에서 별도로 진행해 상호 연결성이 없었다”며 사내 소통 부족을 이유로 들었다. KT는 소액결제 사태가 불거진 지난 4일부터 ‘개인정보 유출은 없다’고 강조했지만 11일 기자회견에서 불법 기지국을 통해 5561명의 가입자식별정보(IMSI)가 유출된 정황을 인정했다. 이어 전날에는 IMSI뿐 아니라 국제단말기식별번호(IMEI)와 휴대전화 번호까지 유출 사실을 추가로 발표했다. 1차 발표 후 소액결제 이용 고객 전체의 통화기록을 분석해 추가 불법 기지국 ID를 확인했고 이를 가입자 전체 통화기록과 비교해 추가 피해자를 식별했다는 설명이었다. 이날은 외부 점검에서 서버 침해 사실까지 드러나며 또다시 말을 바꾼 셈이 됐다. 피해 규모도 커지고 있다. 실제 결제가 이뤄진 피해자는 278명에서 362명으로, 피해 금액은 1억7000만원에서 2억4000만원으로 확대됐다. 불법 펨토셀에 노출된 것으로 확인된 고객은 2만 명을 넘어섰다. 무엇보다 서버 침해가 확인되면서 IMSI·IMEI와 함께 복제폰 생성에 필요한 인증키 유출 가능성도 제기된다. 구 본부장은 이날 브리핑 후 복제폰 가능성은 여전히 없느냐는 질문에 “그렇다”면서도 서버에서 유출된 정보에 대해선 “어제 밤 신고해서 합동조사단 결과가 나와봐야 알 수 있다”고 말했다. KT는 최근 미국 보안 전문지 ‘프랙’이 제기한 해킹 의혹, 무단 소액결제 사건, 서버 침해 신고까지 겹치며 다수의 공격 가능성에 노출된 상황이다. 특히 소액결제 조사는 6월까지만 이뤄져 추가 피해가 있거나 피해 기간이 확대될 가능성도 배제할 수 없다. 류제명 과기정통부 2차관은 “추가 피해 가능성을 낮게 본다”면서도 “전혀 없다고 단정하긴 어렵다”고 말했다. 한편 과기부와 금융위는 이날 합동 브리핑을 열고 사태의 엄중함을 강조하며 해킹 사고의 근본 대책을 마련하겠다고 밝혔다. 류제명 과기부 2차관은 “민관합동조사단이 KT 무단 소액결제 사태의 원인을 신속·철저히 규명하고 결과를 투명하게 공개하겠다”고 밝혔다. 조사단은 해커가 불법 초소형 기지국을 통해 KT 내부망에 어떻게 접속했는지, 개인정보는 어떤 경로로 확보했는지를 집중 조사 중이다. 류 차관은 “과기부는 현행 보안 체계를 원점에서 재검토해 임시방편 대응이 아닌 근본적 대책을 마련할 것”이라며 “기업이 침해 사실을 고의 지연 신고하거나 미신고할 경우 과태료를 부과하고, 정부가 직접 정황을 확보하면 기업 신고 없이도 철저히 조사할 수 있도록 제도를 개선하겠다”고 강조했다. 금융위도 금융권 해킹 대응 체계를 전면 강화하겠다고 밝혔다. 권대영 금융위 부위원장은 “롯데카드 조사 과정에서 당초 신고보다 큰 규모의 유출이 확인됐다”며 “소비자 보호 조치가 차질없이 이뤄지도록 면밀히 관리하겠다”고 말했다. 그는 “보안 투자를 불필요한 비용으로 여기는 금융권의 안이한 자세를 반성해야 한다”며 “금융사 CEO 책임 하에 전산 시스템과 보안 체계를 긴급 점검하고, 징벌적 과징금과 CISO 권한 강화 등 제도 개선에 즉시 착수하겠다”고 밝혔다. 그러나 잇단 대규모 정보 유출 사태 속에서 이날 브리핑은 구체적 실행 방안보다는 원칙적 선언에 머물렀다는 지적도 나온다. 해킹이 금융·비금융을 가리지 않고 전방위로 발생하는 상황에서, 과기정통부와 금융위로 나뉜 대응 체계가 한계라는 점도 과제로 꼽힌다. 류 차관은 “국가안보실 중심으로 두 부처 외에도 국정원, 개인정보보호위원회 등 관련 부서들이 함께 논의 중”이라며 “종합 정부 대책은 국가안보실 중심으로 한 관계부처 회의를 통해 종합대책 또는 분야별 대책을 강구하고 있다”고 했다.
  • [사설] 300만 개인정보 털린 롯데카드… 뭉개다가 피해 눈덩이

    [사설] 300만 개인정보 털린 롯데카드… 뭉개다가 피해 눈덩이

    외부 해킹 공격으로 롯데카드 고객 297만명의 정보가 유출된 것으로 확인됐다. 롯데카드는 약 960만명의 회원을 보유한 업계 5위권 카드회사로, 전체의 3분의1에 가까운 회원 정보가 유출된 셈이다. 유출된 고객 정보로 카드 부정 사용이 발생할 가능성이 있는 고객은 28만명에 이른다. 처음 해킹 사고가 발생한 것은 지난달 14일이었으나 롯데카드는 지난 1일에야 해킹 공격으로 1.7GB 규모의 데이터가 유출됐다고 금융당국에 신고했다. 조사 결과 실제 유출 규모는 이보다 훨씬 컸다. 지난 4월 SK텔레콤의 대규모 유심 정보 유출 사고에다 최근 KT와 LG유플러스의 보안 사고까지 잇따랐다. 줄줄이 터진 어처구니없는 보안 사고들로 국내 굴지의 기업들의 정보보안 체계가 얼마나 허술한지 적나라하게 드러났다. 뚜렷한 대응책도 없이 국민만 고스란히 피해에 노출돼 있다. 기업들이 비용을 아끼려고 보안 투자를 소홀히 한 것은 아닌지부터 돌아봐야 한다. 특히 롯데카드는 2019년 롯데그룹이 지주사 체제로 전환하는 과정에서 금산분리 정책에 따라 사모펀드인 MBK파트너스에 매각됐다. 이후 MBK는 수익 극대화에 치중하면서 2022년 3조원에 팔겠다고 내놨다가 지난 5월에는 다시 2조원으로 희망 가격을 낮췄는데도 매각이 성사되지 않았다. 돈벌이에만 정신이 팔려 보안 투자는 뒷전이 아니었는지 궁금해진다. 롯데카드 측은 앞으로 5년 동안 1100억원을 들여 자체 보안 관제 체계를 구축하기로 했으나 곧이곧대로 믿을 국민은 별로 없을 성싶다. 어제 이재명 대통령이 나서 “기업의 책임을 묻는 것도 필요하지만 갈수록 진화하는 해킹 범죄에 맞서 범정부 차원의 체계적 보안 대책을 서둘러야 한다”며 종합대책 마련을 지시했다. 기업들에 사후 책임을 따지는 일이 능사가 아니라 보안 체계에 대한 대대적 수술이 시급해졌다. 보안 투자에 대한 세제 혜택 확대 등 보안 강화를 유인할 수 있는 정책이 적극 검토돼야 한다.
  • 쿠팡·네이버에 맞서… G마켓+알리 합작법인 뜬다

    신세계그룹 G마켓과 중국 알리바바그룹 알리익스프레스코리아의 합작법인이 공정거래위원회 승인을 받고 공식 출범한다. 다수 판매자를 보유한 G마켓과 글로벌 네트워크가 있는 알리바바가 손잡게 되면서 쿠팡·네이버 양강 구도인 국내 온라인 유통 시장에 어떤 파급력을 미칠지 주목된다. 공정위는 18일 한국 신세계그룹과 중국 알리바바인터내셔널이 5대 5로 출자한 합작법인 ‘그랜드오푸스홀딩’의 설립을 조건부로 승인했다. 합작법인은 G마켓과 알리익스프레스코리아를 지배한다. 공정위는 해외 직구를 뺀 온라인 유통 시장에서 양사 결합 전후 시장점유율의 변화가 낮아 경쟁을 제한할 우려는 미미하다고 판단했다. 다만 공정위는 개인정보 보호와 데이터 보안이 필요하다는 이유로 ▲G마켓과 알리익스프레스의 상호 독립적 운영 ▲국내 소비자 정보의 기술적 분리 ▲국내 온라인 해외직구 시장에서 상대방의 소비자 데이터 이용 금지 등을 합작법인 설립 승인의 조건으로 내걸었다. 양사의 동맹 구축은 경쟁력 회복이 시급한 G마켓과 저가·저품질 이미지를 벗고자 하는 알리익스프레스의 이해관계가 맞물린 결과다. 이날 공정위 승인 후 신세계와 알리바바는 곧바로 합작법인 조직 구성과 이사회 개최, 사업 계획 수립 등을 위한 실무 작업에 돌입했다. 양사는 “한국 판매자의 글로벌 진출을 적극 지원해 우수한 한국 상품의 해외 판매를 늘리고, 고객에게는 상품 선택의 폭을 크게 늘리겠다”고 발표했다. G마켓에 등록된 약 60만 판매자들은 연내에 2000만종의 상품을 알리바바의 플랫폼을 통해 해외에 판매할 수 있게 된다. 첫 진출 지역은 싱가포르, 베트남 등 동남아 5개국이다. G마켓 판매자는 알리익스프레스의 한국 상품 코너에도 입점할 예정이다. 알리익스프레스는 지식재산권 보호를 더 강화하고 한국 내 상품 가짓수를 확대한다. 신세계그룹이 거대 중국 자본과 손잡으면서 국내 온라인 유통시장에서 전국 로켓배송망을 구축 중인 쿠팡, 최근 컬리와 손잡고 신선식품을 강화한 네이버 간 3파전이 펼쳐질 전망이다.
  • [서울데이터랩]엠와이엑스 파이낸스·이뮤터블엑스·파일코인, 24시간 상승률 상위

    [서울데이터랩]엠와이엑스 파이낸스·이뮤터블엑스·파일코인, 24시간 상승률 상위

    글로벌 가상자산 시황 중계 사이트 코인마켓캡(CoinMarketCap)에 따르면, 엠와이엑스 파이낸스(MYX)가 24시간 동안 11.41%의 상승률을 기록하며 가장 주목받고 있다. 엠와이엑스 파이낸스의 가격은 현재 1만 6149원이며, 시가총액은 약 3조 1831억 원에 달한다. 이 토큰은 주로 금융 플랫폼에서 활용되며, 탈중앙화 금융(DeFi) 생태계에서의 중요성을 점점 더해가고 있다. 다음으로 이뮤터블엑스(IMX)는 8.81% 상승하여 949원에 거래되고 있다. 시가총액은 1조 8411억 원이다. 이뮤터블엑스는 블록체인 기반의 게임 및 NFT 플랫폼으로, 빠른 거래 속도와 낮은 수수료를 강점으로 내세우며 주목받고 있다. 이는 개발자와 사용자 모두에게 매력적인 선택지가 되고 있다. 파일코인(FIL)도 8.00%의 상승세를 보이며 3598원에 거래되고 있다. 파일코인의 시가총액은 2조 4802억 원이다. 파일코인은 탈중앙화 데이터 저장 네트워크로, 데이터 저장 비용을 절감하고 보안을 강화하는 데 중점을 두고 있다. 이를 통해 파일코인은 데이터 저장 시장에서의 입지를 굳히고 있다. 도그위프햇(WIF)은 6.36% 상승하여 1290원에 거래 중이며, 시가총액은 1조 2886억 원이다. 이 토큰은 주로 디지털 자산 관리 플랫폼에서 사용되며, 사용자에게 보다 효율적이고 안전한 거래 환경을 제공하는 것을 목표로 하고 있다. 맨틀(MNT)은 5.04%의 상승률을 기록하며 2378원에 거래되고 있다. 시가총액은 7조 7384억 원으로, 맨틀은 스마트 계약 플랫폼으로서 다양한 분산 애플리케이션(dApp)을 지원하며 블록체인 생태계의 확장을 도모하고 있다. 한편, 옵티미즘(OP)은 4.70% 상승하여 1074원에 거래되고 있으며, 모네로(XMR)는 4.52% 상승한 44만 351원에 거래 중이다. 월드 리버티 파이낸셜 토큰(WLFI)은 4.12% 상승하여 307원에 거래되고 있다. 같은 시각, 봉크(BONK)는 3.57% 상승하여 0.0333원에 거래되고 있다. [서울신문과 MetaVX의 생성형 AI가 함께 작성한 기사입니다]
  • ‘일본군 생체실험’ 다룬 中영화 개봉…중국 거주 일본인들 어쩌나

    ‘일본군 생체실험’ 다룬 中영화 개봉…중국 거주 일본인들 어쩌나

    생체 실험 등의 만행을 저지른 일본군 ‘731부대’를 다른 중국 영화 ‘731’ 개봉을 앞두고 주중 일본인들 사이에서 긴장이 고조되고 있다. 중국 관영 신화통신은 16일(현지시간) “일본 731부대의 생체실험 등 만행을 고발한 영화 ‘731’이 오는 18일 중국 전역과 호주·뉴질랜드 등지에서 개봉한다”고 보도했다. 자오린산 감독이 연출하고 장우, 왕즈원, 리나이원, 쑨첸 등이 출연한 이 영화는 제2차 세계대전 당시 일본군 731부대가 중국 동북지역에서 자행한 생체 실험을 고발하는 작품이다. 행상으로 생계를 이어가는 주인공 등 무고한 민간인들이 당시 731부대로 유인·구금된 뒤 비인간적인 생체 실험 대상으로 전락하는 과정에서 겪는 고난과 저항 정신 등이 영화의 핵심 스토리다. 보도에 따르면 중국에서 영화 ‘731’이 제작되기까지 무려 12년이 소요됐다. 자오 감독 등 제작진은 오랜 시간 일본 각지와 중국 하얼빈 등지에서 방대한 자료를 수집·검토했고 피해자들의 후손들을 만나 인터뷰했다. 또 중국과 일본에서 기밀 해제된 8000족 분량의 당시 기록과 423시간 분량의 영상 자료도 검증했다. 자오 감독을 10년 넘게 수집한 자료와 생생한 인터뷰 내용을 토대로 731부대에서 자행된 페스트 실험, 벼룩 실험, 냉동 실험, 생체 해부, 인체 표본 등을 제작했고 고증을 거쳐 이를 생생하게 재현했다. 이렇게 제작된 이 영화는 일본군이 만주를 침략하기 위해 조작한 만주사변이 벌어진 9월 18일에 맞춰 개봉한다. 올해는 만주사변 발발 94주년이다. 주일 중국 대사관은 일본 현지에서 응원의 메시지를 보냈다. 주일 중국 대사관은 14일 엑스에 ‘731’ 영화 포스터와 함께 18일 개봉 소식을 전했다. 주중 일본인들은 ‘비상’…중국인-일본인 충돌 우려731부대는 인류의 ‘인간다움’을 위협하는 잔혹한 행위를 저질렀고, 당시 731부대의 만행으로 숨진 중국인과 한국인, 러시아인 등은 수천 명에 달한다. 가혹한 범죄를 저지른 일본군을 고발하는 이번 영화의 개봉이 임박하자 중국에 거주 중인 일본인들은 불안감을 감추지 못하고 있다. 광둥성(省) 선전의 일본인 학교는 영화 ‘731’이 개봉하는 18일 휴교를 결정했다. 앞서 이 학교에서는 만주사변 93주년이던 지난해 9월 18일 등교 중이던 일본인 학생이 중국인 남성에게 흉기로 공격받아 숨지는 사건이 발생했었다. 베이징 일본인학교는 보안 조치를 강화하기로 했고, 상하이와 쑤저우, 항저우 등지에 있는 일본인 학교 5곳은 영화 개봉 당일 온라인 수업으로 대체할 예정이다. 특히 쑤저우의 경우 지난해 6월 일본인 학교 앞 버스 정류장에서 일본인 모자(母子)와 그들을 돕던 중국인 안내원이 흉기 공격을 당하는 사건이 발생한 곳이다. 당시 가해자는 52세 중국 남성이었다. 일본인 모자는 부상을 입었으나 생명에 지장은 없었고, 범행을 말리려다 중상을 입은 버스 안내원이 사건 발생 이틀 뒤 사망했다. 일본 당국은 올해에도 유사한 사건이 발생할 것을 우려해 특별 안전 조치를 내렸다. 주중 일본대사관은 지난 11일 “중국에서 고조되는 반일(反日) 감정에 특히 경계해야 한다”면서 “외출 시에는 주변을 주의 깊게 살펴야 한다”고 강조했다.
  • ‘생체실험 저지른 일본군’ 다룬 中영화 개봉…중국 거주 일본인들 비상 [핫이슈]

    ‘생체실험 저지른 일본군’ 다룬 中영화 개봉…중국 거주 일본인들 비상 [핫이슈]

    생체 실험 등의 만행을 저지른 일본군 ‘731부대’를 다른 중국 영화 ‘731’ 개봉을 앞두고 주중 일본인들 사이에서 긴장이 고조되고 있다. 중국 관영 신화통신은 16일(현지시간) “일본 731부대의 생체실험 등 만행을 고발한 영화 ‘731’이 오는 18일 중국 전역과 호주·뉴질랜드 등지에서 개봉한다”고 보도했다. 자오린산 감독이 연출하고 장우, 왕즈원, 리나이원, 쑨첸 등이 출연한 이 영화는 제2차 세계대전 당시 일본군 731부대가 중국 동북지역에서 자행한 생체 실험을 고발하는 작품이다. 행상으로 생계를 이어가는 주인공 등 무고한 민간인들이 당시 731부대로 유인·구금된 뒤 비인간적인 생체 실험 대상으로 전락하는 과정에서 겪는 고난과 저항 정신 등이 영화의 핵심 스토리다. 보도에 따르면 중국에서 영화 ‘731’이 제작되기까지 무려 12년이 소요됐다. 자오 감독 등 제작진은 오랜 시간 일본 각지와 중국 하얼빈 등지에서 방대한 자료를 수집·검토했고 피해자들의 후손들을 만나 인터뷰했다. 또 중국과 일본에서 기밀 해제된 8000족 분량의 당시 기록과 423시간 분량의 영상 자료도 검증했다. 자오 감독을 10년 넘게 수집한 자료와 생생한 인터뷰 내용을 토대로 731부대에서 자행된 페스트 실험, 벼룩 실험, 냉동 실험, 생체 해부, 인체 표본 등을 제작했고 고증을 거쳐 이를 생생하게 재현했다. 이렇게 제작된 이 영화는 일본군이 만주를 침략하기 위해 조작한 만주사변이 벌어진 9월 18일에 맞춰 개봉한다. 올해는 만주사변 발발 94주년이다. 주일 중국 대사관은 일본 현지에서 응원의 메시지를 보냈다. 주일 중국 대사관은 14일 엑스에 ‘731’ 영화 포스터와 함께 18일 개봉 소식을 전했다. 주중 일본인들은 ‘비상’…중국인-일본인 충돌 우려731부대는 인류의 ‘인간다움’을 위협하는 잔혹한 행위를 저질렀고, 당시 731부대의 만행으로 숨진 중국인과 한국인, 러시아인 등은 수천 명에 달한다. 가혹한 범죄를 저지른 일본군을 고발하는 이번 영화의 개봉이 임박하자 중국에 거주 중인 일본인들은 불안감을 감추지 못하고 있다. 광둥성(省) 선전의 일본인 학교는 영화 ‘731’이 개봉하는 18일 휴교를 결정했다. 앞서 이 학교에서는 만주사변 93주년이던 지난해 9월 18일 등교 중이던 일본인 학생이 중국인 남성에게 흉기로 공격받아 숨지는 사건이 발생했었다. 베이징 일본인학교는 보안 조치를 강화하기로 했고, 상하이와 쑤저우, 항저우 등지에 있는 일본인 학교 5곳은 영화 개봉 당일 온라인 수업으로 대체할 예정이다. 특히 쑤저우의 경우 지난해 6월 일본인 학교 앞 버스 정류장에서 일본인 모자(母子)와 그들을 돕던 중국인 안내원이 흉기 공격을 당하는 사건이 발생한 곳이다. 당시 가해자는 52세 중국 남성이었다. 일본인 모자는 부상을 입었으나 생명에 지장은 없었고, 범행을 말리려다 중상을 입은 버스 안내원이 사건 발생 이틀 뒤 사망했다. 일본 당국은 올해에도 유사한 사건이 발생할 것을 우려해 특별 안전 조치를 내렸다. 주중 일본대사관은 지난 11일 “중국에서 고조되는 반일(反日) 감정에 특히 경계해야 한다”면서 “외출 시에는 주변을 주의 깊게 살펴야 한다”고 강조했다.
  • 경기도의회 미래과학협력위원회, 의원 및 직원 생성형 인공지능 역량강화 중간보고회 개최

    경기도의회 미래과학협력위원회, 의원 및 직원 생성형 인공지능 역량강화 중간보고회 개최

    경기도의회 미래과학협력위원회(위원장 이제영, 국민의힘, 성남8)는 9월 15일, 경기도의회 위원회 회의실에서 『경기도의회 의원 및 직원의 생성형 인공지능 활용 역량강화 방안 연구』에 대한 중간보고회를 개최했다. 이번 연구는 의원과 직원이 생성형 인공지능을 효과적으로 활용할 수 있도록 역량을 강화하는 데 목적을 두고 약 3개월간 진행 중이며, 이날 보고회는 지난 착수보고회에 이어 연구 성과의 중간 점검 차원에서 마련됐다. 보고를 맡은 이준호 연구원은 국내외 생성형 인공지능 활용 사례 및 경기도의회 구성원을 대상으로 한 설문조사(조사기간:2025.9.3.~9.11.)결과를 바탕으로 다섯 가지 주요 결론을 제시했다. ▲ 경기도의회 구성원들은 생성형 AI 활용에 전반적으로 긍정적인 태도 보유 ▲ 의원과 직원 간 기대와 활용 초첨의 차이 존재 ▲ 실무 경험은 확산 중이나, 제도적 기반은 부족 ▲ 압도적인 교육 수요와 필요성 확인 ▲ 시급한 정책과제로 정확성·보안·윤리 문제 지적 이제영 위원장은 “착수보고회를 한 지 얼마 안된 것 같은데 어느새 중간 보고회가 다가왔다”며, “마지막까지 오늘 논의된 사항과 남은 과업 내용을 충실히 반영해 유의미한 연구결과를 도출해달라”고 당부했다. 이어 심홍순 부위원장은 “기성세대는 AI에 어려움을 많이 느끼는 반면, 젊은 세대는 빠르게 받아들이고 있는 만큼, 더욱 열심히 공부해야 할 것 같다”며, “의회사무처도 AI 종량제 모델 도입 등을 통해 비용 절감과 활용도 제고 방안을 검토해야 한다”고 제안했다. 김미숙 의원은 “의원과 직원은 AI 활용 업무의 특성이 다르며, 특히 의원은 시간 등 환경적 제약이 많다”며, “양질의 답변을 얻기 위한 질문법 등 의원 대상의 차별화된 교육이 필요하다”고 강조했다. 윤충식 의원은 “개인적으로 생성형 AI 교육을 여러 차례 받았지만, 모든 내용을 한 번에 다루기보다 단계별 핵심 교육을 반복 제공하는 방식이 필요하다”며, “재미있고 유익한 활용 사례를 제공한다면 의원들이 스스로 찾아 활용할 것”이라고 기대감을 나타냈다. 김철진 의원은 “직원은 실무·보안 중심, 의원은 정책·전략 중심의 활용 지향점이 다르다”며, “맞춤형 교육 모델 설계를 위한 비교 분석이 필요하다”고 제안했다. 이날 보고회에 참석한 경기도 AI국은 ▲ AI교육 컨설팅, ▲ AI활용 경진대회, ▲ 생성형 AI 윤리 문제, ▲ AI 교육 의무화 및 부서평가 반영, ▲ 사용 매뉴얼 제작 등 다양한 정책 의견을 제시했다. 이날 보고회에는 이제영 위원장과 심홍순(국민의힘, 고양11)부위원장을 비롯해 김미숙(더민주, 군포3),김철진(더민주,안산7),윤충식(국민의힘, 포천1) 의원, 유형진(국민의힘, 광주4), 연구용역 수행기관 재단법인 에스디엑스 연구진, 경기도의회 및 경기도청 관계 부서장 등 총 12명이 참석해 AI 활용에 대한 높은 관심을 보였다. 한편, 미래과학협력위원회는 오는 10월 중 최종 보고회를 열어 연구 진행 상황을 점검하고, 도의회 차원의 정책 반영 방안을 논의할 계획이다.
  • “에너지 수도 나주, 세계와 미래를 논하다””

    “에너지 수도 나주, 세계와 미래를 논하다””

    전남 나주가 세계 에너지 전환의 전략적 거점으로 부상하고 있다. 나주시와 전남도, 한국에너지공과대학교(켄텍)는 17~18일 ‘나주 글로벌 에너지포럼 2025’를 개최한다. 기초지자체 주관 행사임에도 노벨상 수상자와 글로벌 투자 리더, 세계적 기업들이 한자리에 모이는 이례적 규모다. 16일 나주시에 따르면 올해 포럼의 대주제는 ‘DDD-에너지 전환(분산·직류·디지털 AI)’. 이는 현 정부의 에너지·AI 정책 기조와 맞닿아 있으며, 탈탄소·디지털 전환 시대의 산업 전략을 총망라한다. 17일 오전 개막식의 기조 연사는 그래핀 연구로 2010년 노벨물리학상을 받은 콘스탄틴 노보셀로프 싱가포르국립대 교수다. 그는 AI 기반 신소재 설계와 에너지 산업 혁신의 전망을 제시한다. 배터리·반도체·전력망에 직결되는 논의여서 글로벌 업계의 이목이 쏠린다. 17일 오후 열리는 세션 1 ‘에너지를 위한 AI’에서는 신정규 래블업 대표가 기조강연을 맡는다. 이어 한전KDN·인코어드테크놀로지스·두산디지털이노베이션 등 업계 인사들이 ▲전력거래 최적화 ▲차세대 전력망 구축 ▲글로벌 규제 대응 ▲보안 인프라 강화 방안을 집중 논의한다. 18일 오전 세션 2 ‘비즈니스 & 인베스트먼트’는 자본시장과 산업전략이 만나는 자리다. 최종웅 인코어드 대표와 강상구 나주시 부시장이 기업·도시의 비전을 공유한다. 이어 실리콘밸리 투자 리더 브라이언 구, 제프 웡, 스티브 웨슬리 등이 온라인으로 참여해 한·미 협력과 글로벌 투자 네트워크 구축 방안을 제시한다. 단순한 투자설명회를 넘어 에너지 전환 산업과 세계 자본을 실질적으로 연결하는 무대로 평가된다. 같은 날 오후 열리는 세션 3 ‘AI를 위한 에너지’에서는 스탠퍼드대 토마스 헬러 교수가 COP30을 앞둔 탄소관리 전략을 발표한다. 한국RE100위원회·슈나이더일렉트릭·한전 연구진 등은 ▲AI 데이터센터 전력 소모 문제 ▲RE100 산업단지 모델 ▲지역 공동체 에너지 전환 방안을 논의한다. 전문가들은 “AI 산업의 성장은 에너지 혁신 없이는 불가능하다”며 두 산업의 상호의존적 전환을 강조했다. 이번 포럼은 시민 참여 확대도 눈길을 끈다. 17일 저녁에는 구독자 270만 명의 과학 유튜브 채널 **‘과학을 보다’**가 700여 명의 시민·학생에게 “전기가 끊기면 부르즈 할리파가 무너지는 이유” 같은 흥미로운 주제로 대중 강연을 펼친다. 또한 베트남 다낭시와 전남에너지산업협회 간 협약이 체결돼, 나주를 거점으로 한 글로벌 에너지 교류 프로젝트가 본격화될 전망이다. 윤병태 나주시장은 “에너지와 AI 융합이라는 시대적 흐름 속에서 나주가 새로운 패러다임을 만들어갈 것”이라며 “이번 포럼이 대한민국의 성장 동력이자 나주가 세계적 에너지 수도로 도약하는 계기가 되길 바란다”고 말했다. ‘나주 글로벌 에너지포럼 2025’ 참가비는 무료이며, 공식 누리집(www.ngef.or.kr)에서 사전 신청할 수 있다.
  • 이병윤 서울시의회 교통위원장, 시민 안전 지키고 버스 더 편리하게… 서울시 자율주행 조례 개정안 통과

    이병윤 서울시의회 교통위원장, 시민 안전 지키고 버스 더 편리하게… 서울시 자율주행 조례 개정안 통과

    지난 12일 열린 제332회 서울시의회 임시회 제5차 본회의에서 이병윤 서울시의회 교통위원장(국민의힘, 동대문구1)이 발의한 ‘서울시 자율주행자동차 시범운행지구 운영 및 지원 조례 일부개정조례안’이 통과됐다. 이 위원장이 발의한 이번 조례 개정안은 자율주행차 확대에 따라 보안 검증 강화를 제도화하고, 자율주행버스의 조기 정착을 지원하기 위한 기반을 마련한 것이 핵심이다. 이번 조례 개정은 크게 두 가지 방향에서 추진됐다. 첫째 개인정보 및 공간정보 유출 방지 등 보안 검증 강화다. 개정안은 유상운송 허가 및 한정운수면허 발급 시 보안계획서 제출을 의무화하고, 심사를 위한 ‘보안분과위원회’를 새롭게 설치하도록 했다. 이를 통해 자율주행차 운행 과정에서 발생할 수 있는 각종 정보 유출 사고를 예방하고, 보안 점검 절차를 강화한다. 둘째 자율주행버스 확산을 위한 재정지원 근거가 마련됐다. 최근 개정된 ‘자율주행자동차 상용화 촉진 및 지원에 관한 법률’에 따라 국토교통부의 성능인증을 받은 자율주행버스는 정식 판매와 운행이 가능해졌다. 이에 따라 개정 조례는 노선 여객운송사업자가 성능인증을 받은 자율주행버스를 구매할 경우 재정적 지원을 받을 수 있도록 규정했다. 이는 전기차 보조금과 유사한 형태로, 자율주행버스의 초기 도입 부담을 줄여 대중교통에 조기 안착시키는 데 목적이 있다. 이 위원장은 “자율주행차 상용화는 도시교통 체계의 혁신이자 미래 성장 동력”이라고 말하며 “이번 조례 개정을 통해 서울시에서는 검증 체계를 확립하고 대중교통 수단으로서 자율주행버스 도입을 선제적으로 지원할 수 있는 근거를 마련하여 시민의 안전과 편의를 동시에 확보할 수 있을 것”이라고 강조했다. 한편, 서울시는 시민들의 높은 호응도를 이끌어낸 심야 자율주행 버스 및 새벽동행 자율주행 버스 운행 등을 시행 중으로, 올해 8월부터 청계천 자율주행 시범운행지구 내 운전석 없는 관광순환형 자율주행셔틀(B형 자율차) 사업 등을 추진하며 질적 자율주행 성장에 주력하고 있다.
  • KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT 무단 소액결제 사태의 피해자가 약 200명으로 늘어난 가운데, 반복되는 통신사의 보안 불감증에 대한 비판이 커지면서 해외 사례에도 관심이 쏠리고 있다. 15일 이동통신 업계에 따르면 KT 사태와 유사하게 통신망 허점을 노린 결제 사고는 미국·일본 등 선진국에서도 종종 발생했다. 2022년 미국에서는 암호화폐 거래서 FTX 해킹 사태가 발생했다. 미국 유력 이동통신사인 AT&T의 본인인증 시스템 취약점을 노린 범죄였다. 미 법무부는 지난해 2월 FTX를 해킹해 4억 1500만 달러(한화 약 5146억 원) 상당의 가상화폐를 빼돌린 해커 일당 3명을 기소했다. 2019년에는 AT&T와 버라이즌 직원과 협력업체 관계자가 뇌물을 받고 심 스와핑(SIM Swapping) 범죄에 가담했다가 기소되기도 했다. 심 스와핑은 해커가 타인의 전화번호와 개인정보(이름, 생년월일 등)를 이용해 이동통신사에 피해자를 사칭, 기존 사용자의 유심(USIM) 정보를 복제하거나 재발급받는 방식의 범죄다. 복제한 심 카드를 휴대전화에 넣으면 피해자가 원래 받던 문자, 전화 인증 등을 해커가 모두 탈취할 수 있다. 미국은 유사 사건 방비를 위해 SIM 교체나 번호 이동 문서 처리 전 신원확인 절차를 의무화했다. 또 심 스와핑과 같은 시도가 발생할 경우 처리 전에 고객에게 반드시 통지하도록 했다. 일본에서는 2020년 당시 점유율 1위 통신사인 NTT도코모가 운영하는 전자결제 서비스 ‘도코모 계좌’에서 대규모 부정인출 사건이 발생했다. 공격자는 도용한 개인정보를 사용해 ‘도코모 계좌’를 만든 뒤 다른 사람의 예금을 무단으로 인출했다. 일본은 피해 발생 직후 신규 등록을 일괄 중단하고 피해 방지 대책에 나섰다. 또 결제 계좌 개설 과정에서 2단계 인증을 도입해 본인 확인 체계도 강화했다. 유럽에서는 소액결제 사기 및 과다 청구 사례를 미리 방지하기 위해 소액결제 상한선을 제한했다. 유럽연합(EU)은 2018년부터 이동통신 요금에 합산돼 청구되는 디지털 소액결제의 상한선을 건당 50유로(약 8만 1500원), 월 300유로(약 49만 원)로 제한하고 있다. 허술한 ARS 인증 고수, 결제대행사에 책임 돌리는 한국 통신업계국내에서는 지난달 27일 새벽 경기 광명·서울 금천 등 일부 KT 고객들의 휴대전화에서 본인도 모르게 소액결제가 진행된 것이 처음 확인된 뒤 유사한 피해 신고가 잇따라 접수됐다. 이번 사태는 범인이 불법 초소형 기지국(불법 기지국)을 통해 KT망에 접속, 개인 IMSI((가입자식별번호)등을 유출한 뒤 모바일 상품권 등으로 무단 소액결제를 일으키면서 발생했다. IMSI 유출로 인해 피해자 본인 인증 없이 결제가 이루어졌고, KT 알뜰폰 이용자까지 영향을 받은 것으로 파악된다. 지난 12일까지 경찰에 신고된 무단 소액결제 피해자는 총 199명, 피해액은 1억 2600만원으로 늘어났다. KT 자체 집계는 278건, 피해 규모는 1억 7000만원으로 더 많으며 피해자가 인지하지 못한 추가 사례도 확인하고 있다. 소액 결제의 허점이 그대로 드러난 해킹 사례는 이번이 처음이 아니지만 KT가 그동안 안일한 태도로 문제를 대한 탓에 피해가 눈덩이처럼 불어났다는 지적이 나온다. KT는 지난 10일 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 사건이 가장 빈번히 일어났을 것으로 추정되는 지난달 27일부터 열흘간의 소액결제 이용자 수, 이용 금액 등을 요구하자 “월별 관리 중으로 정확한 현황을 추출하지 못한다”고 답변했다. 이에 황 의원은 “로그기록과 요금이 모두 시스템상 남아있음에도 전체 소액결제 거래 현황은 파악할 수 없다는 KT의 의문스러운 태도가 결국 해킹 피해 규모를 축소하기 위한 것 아니냐”고 지적했다. 현행법상 기업이 먼저 신고하기 전까지는 현장 조사 불가일각에서는 KT 등 국내 통신 업계가 이미 문제가 입증된 소액 결제의 취약점을 개선하기보다는 허술한 ARS 인증을 고수하고, 소비자 분쟁이 발생하면 앱스토어 운영자나 결제대행사(PG)에 책임을 돌리고 있다는 비난을 내놓는다. 특히 KT 무단 결제 사고의 경우 경찰이 KT에 미리 집단피해 사실을 알렸음에도 “해킹 정황이 없다”고 자체 판단하고 침해 신고를 뒤늦게 한 사실이 알려져 논란이 됐다. 현행법에 따르면 해킹 등 사이버 침해 사고를 당한 기업이 스스로 정부에 신고하기 전까지는 직권 현장 조사가 불가능하다. 당국이 나서서 선제 조처를 취하는 데 한계가 있다는 의미다. 배경훈 과학기술정보통신부 장관은 12일 기자간담회에서 KT 무단 결제 사고 대응과 관련한 질의에 “원인 분석도 중요하지만, 신고 이후에나 조사를 진행할 수 있는 체계를 바꿔야 한다”며 “국화와도 논의 중이며, 정부와 국회 차원에서 할 수 있는 최대한의 고민을 하고 있다”고 밝혔다. 이어 “개인정보도 많고, 워낙 통신 활용도가 높다 보니 통신사를 대상으로 사고가 자주 일어나는 것으로 본다”며 “단말기 제조사 관점에서도 해킹이 근본적으로 일어나지 않도록 관련 앱을 설치하거나, 통신사들도 스미싱 사고 발생이 없도록 차단하는 등 국가 차원에서 종합 보안 대책이 필요하다고 본다”고 덧붙였다.
  • 정동혁 경기도의원, 데이터·참여·AI로 무장한 ‘디지털 의정 조례’ 상임위 통과

    정동혁 경기도의원, 데이터·참여·AI로 무장한 ‘디지털 의정 조례’ 상임위 통과

    “AI 시대, 경기도의회가 디지털 의정으로 새 길을 열겠습니다.” 경기도의회 정동혁 의원(더불어민주당, 고양3)의 목소리에는 변화와 도약의 의지가 담겨 있었다. 정 의원이 대표발의한 ‘경기도의회 정보화위원회 설치와 운영 조례 전부개정조례안’이 지난 12일 열린 제386회 임시회 제2차 의회운영위원회 심사를 통과했다. 이번 개정안은 조례명을 ‘경기도의회 디지털 의정 조례’로 바꾸고, 데이터 기반·효율성·투명성·참여 확대·안전성 확보 등 5대 기본 원칙을 명문화해 의정활동 전반의 디지털 전환을 제도화했다. 정 의원은 제안설명에서 “디지털 기술은 의회의 생산성을 높이고 도민과의 소통을 넓히는 핵심 수단”이라고 밝혔다. 이어 “기존 정보화위원회가 단순한 정책 심의에 그쳐 변화된 환경을 따라가기 어려웠다”면서, “이번 개정을 통해 의정활동 전 과정에 디지털 기반을 갖추고자 했다”고 설명했다. 또한 “3년간 직접 정보화위원회 위원으로 활동을 하며 느낀 제도적 한계를 개선하기 위해 실행 가능한 조항을 담았다”며, “데이터 기반 의사결정, 기록 관리의 체계화, 도민 참여의 상시화로 신뢰받는 의회를 만들겠다”고 말했다. 개정안은 ▲디지털 의정 기본계획과 연도별 시행계획 수립 의무화 ▲정보화위원회를 ‘디지털의정위원회’로 전환해 심의·자문 기능 확대 ▲디지털 의정 정보시스템 구축·운영 및 정보 보호 규정 신설 ▲도민 참여 플랫폼 도입 ▲의원·사무처 직원 교육과 재원 확보 등을 주요 내용으로 담고 있다. 이를 통해 회의 운영, 자료 관리, 의사일정 등이 표준화되고, 도민 의견이 제도적으로 반영되는 구조가 마련될 것으로 전망된다. 개인정보 보호와 보안 체계도 강화돼 시스템 안정성 역시 높아질 것으로 기대된다. 정 의원은 “이번 조례는 경기도의회가 AI 시대에 맞는 디지털 전환을 제도적으로 뒷받침하는 출발점”이라며, “도민이 정책 과정을 직접 확인하고 참여할 수 있는 ‘열린 의회’를 실현하겠다”고 말했다. 한편, 이날 상임위를 통과한 조례안은 오는 19일(금) 열리는 제386회 임시회 제4차 본회의에서 최종 의결될 예정이다.
  • 통신 3사 역대 최대 투자에도 해킹… 전문가 “민관학 협의체 필요”

    SK텔레콤의 ‘유심 해킹’ 사태 이후 통신업계가 잇달아 대규모 보안 투자 계획을 발표했지만, KT의 소액결제 해킹 사태를 계기로 근본적인 대책 마련이 필요하다는 지적이 나온다. 14일 업계에 따르면 지난 7월부터 이동통신 3사는 SK텔레콤의 ‘유심 해킹 사태’를 계기로 앞다퉈 개인정보 보호 수준을 강화하고 보안 인력을 확충하는 내용의 대규모 투자 대책을 발표했다. 가장 먼저 보안 문제가 터진 SK텔레콤은 지난 7월 민관 합동조사단의 조사 결과 발표 직후 기자회견을 열고 향후 5년 동안 보안 분야에 약 7000억원을 투자하는 정보보호 혁신안을 내놓았다. 고초를 겪은 SK텔레콤이 선제적인 보안 투자에 나서자 KT와 LG유플러스 역시 비슷한 수준으로 보안 투자액을 늘렸다. KT는 SK텔레콤의 발표 이후 약 열흘 뒤 ‘향후 5년간 1조원 이상 투자’를 핵심 내용으로 하는 정보보호체계 혁신안을 내놨고, LG유플러스 역시 ‘보안 전략 기자간담회’를 별도로 열어 7000억원의 투자 계획을 발표했다. 그러나 불과 한 달여만에 KT의 소액결제 해킹 사태가 발생하면서 통신업계가 자랑한 ‘역대 최대 규모’의 투자가 무색해졌다는 평가다. 통신업계가 보안 문제를 주요 경영 리스크로 인지한 시점 자체가 늦었고, 무작정 투자와 인력만을 늘리는 사후약방문식의 대응은 근본 해결책이 아니라는 지적도 나온다. 염홍열 순천향대 정보보호학과 교수는 “KT의 소액결제 해킹 방식으로 지목된 ‘팸토셀 해킹’은 이미 해외에서 발생했던 사례이고, 2014년 학계의 우려가 나왔음에도 적절한 조치가 안 된 점을 감안하면 국제 사이버 해킹 조직의 ‘공격력’에 비해 우리나라의 수비 대응 체계가 약했던 것”이라며 “진화하는 해커에 대응하기 위해서라도 한 기업의 보안 문제를 다른 업계와 학계, 정부가 공유하는 민관학 차원의 협의체가 필요하다”고 말했다.
  • APEC 앞두고 보안·안전 대비 총력…경찰·소방 등 잇단 대비 훈련

    APEC 앞두고 보안·안전 대비 총력…경찰·소방 등 잇단 대비 훈련

    10월 말 경북 경주시에서 열리는 ‘2025 아시아태평양경제협력체(APEC) 정상회의’를 앞두고 보안·안전 확보를 위한 훈련이 잇달아 열리고 있다. 14일 경북도 등에 따르면 경북소방본부는 최근 경주시 일대에서 정상회의 대비 긴급구조종합훈련을 실시했다. 훈련에는 경주시·경주경찰서·50사단 등 25개 기관단체, 480여명이 참가했다. 훈련은 테러로 인한 다수 인명피해 상황을 가정해 다수사상자 구급대응 훈련을 병행했다. 환자 분류, 응급처치, 의료기관 이송 등 실제 현장 조건을 가정해 대응 역량을 강화했다. 또한 유관기관 간 공조체계와 자원 동원 절차를 재점검하고, 기관별 역할을 명확히 하는 등 협력체계를 종합 점검했다. 앞서 경찰은 지난 8~9일 경주 보문관광단지 내 켄싱턴리조트를 거점으로 기동 경호 훈련을 펼쳤다. 훈련에는 경찰청과 경북경찰청 기동 경호팀에 편성된 모터케이드(의전 차량 행렬) 요원 593명과 순찰차 190여대가 동원됐다. 경찰은 요원들의 현장 적응력과 행사장을 중심으로 한 지리감 숙달 등을 반복해 기동 경호 수행 능력을 높이기 위해 훈련을 진행했다. 10월 중순부터는 교통 순찰차와 사이드카가 동원되는 합동 훈련을 벌일 예정이다. 특히 행사 당일에는 경호·경비, 교통관리, 기습 시위 방지 등을 위해 최대 1만 8500여명의 경력이 투입된다. 경북 포항시 남구 포항경주공항에서는 ‘2025년 포항시 생물테러 대응 및 항공기 사고수습 유관기관 합동 대규모 모의훈련’을 실시하기도 했다. APEC 정상회의를 앞두고 공항에서 발생할 수 있는 생물테러와 항공기 사고를 가정해 실제 재난 발생 시 유관기관 간 협력 체계와 대응 역량을 점검하기 위해 마련됐다. 훈련은 ▲생물테러 의심 신고 및 상황 전파 ▲민간인 대피 및 통제 ▲다중탐지키트 검사 및 검체 채취 ▲통제선 확대 및 제독소·응급의료소 설치 ▲노출자 이송 ▲환경 제독 등 실제 재난 상황과 동일하게 진행됐다. 박성열 경북소방본부장은 “APEC 정상회의는 전 세계의 이목이 집중되는 국제행사인 만큼 어떠한 재난 상황에서도 국민과 방문객의 안전을 지키는 것이 최우선 과제”라며 “훈련을 통해 검증된 대응체계를 기반으로 보다 안전한 행사를 준비하겠다”고 강조했다.
위로