찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안 체계
    2026-09-24
    검색기록 지우기
  • 통합 학습
    2026-09-24
    검색기록 지우기
  • 경제포럼
    2026-09-24
    검색기록 지우기
  • 징계 제도
    2026-09-24
    검색기록 지우기
  • 피해 보상
    2026-09-24
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,690
  • 해커, 스마트폰에 악성코드 심어 돈벌이

    해커, 스마트폰에 악성코드 심어 돈벌이

    스마트폰이 해커들의 돈벌이가 되고 있다. 안드로이드 기반의 스마트폰 사용자가 특정 번호로 통화를 하거나 문자메시지(SMS)를 보낼 때 지불하는 돈을 뜯어내는 ‘수익형 악성코드’가 폭발적으로 늘고 있다. 또 기업용 스마트폰을 공격해 훔친 기업 정보를 거래하는 신종 시장이 해외에서 등장하는 등 기업도 표적이 되고 있다. ●안드로이드 스마트폰 표적 안철수연구소는 14일 자사 시큐리티대응센터가 올 7~11월 발견한 안드로이드 악성코드가 2251개로 상반기 128개보다 17배 급증했다고 밝혔다. 악성 코드는 전화나 문자 발송 등 과금을 가로채거나 원격 조종을 목적으로 한 ‘트로이목마’ 방식이 전체의 68%인 1637개, 개인정보 탈취를 목적으로 한 ‘스파이웨어’가 743개로 31%를 차지했다. 이 중 트로이목마와 스파이웨어 기능을 동시에 가진 악성코드는 147개에 달했다. 특히 스마트폰에서 발생하는 과금을 가로채는 악성코드가 유행하고 있다. 특정 번호로 통화 또는 문자를 하면 부과되는 요금을 해커가 수익으로 챙기는 이른바 ‘프리미엄 이동통신’ 서비스이다. 연구소는 중국과 러시아 해커들의 수법으로 보고 있다. 최근 구글 안드로이드 마켓에서 1만 4000건이나 다운로드된 애플리케이션의 경우 사용자에게 건당 5달러씩 부과됐지만 사용자가 알지 못했다. 문자메시지만 보내도 고액의 요금이 부과되는 피해가 잇따랐다. 기업 정보도 암시장에서 거래되고 있는 것으로 파악됐다. 안드로이드 스마트폰이 기업에서도 모바일 오피스 등 업무용으로 활용되면서 스마트폰에 담긴 주소록과 내부 정보가 탈취돼 판매되고 있다고 연구소는 설명했다. 현재 사용자가 1000만명에 이르는 국내 모바일뱅킹도 주의가 요구된다. ●사설 마켓서 앱 다운 말아야 스마트폰을 이용한 전자금융서비스도 일반 PC를 통한 인터넷뱅킹과 방식이 유사해 피싱, 도청, 악성코드 유포 등 다양한 형태의 공격을 받을 수 있기 때문이다. 특히 사설 와이파이(Wi-Fi)의 경우 보안이 취약해 해커들이 표적으로 삼을 수 있다는 게 보안 전문가들의 공통된 지적이다. 주설우 안철수연구소 연구원은 “휴대전화 결제를 해킹하는 것과 유사한 수법으로 SMS 요금을 사용자 몰래 청구하는 악성코드가 유행하고 있다.”며 “국내와 통신 체계가 다른 유럽이나 러시아에서 해커들의 수익 모델이 되고 있다.”고 지적했다. 연구소는 24시간 대응체제를 갖추고 월 평균 500여개의 악성코드를 분석하고 있다. 연구소 측은 사설 마켓에서는 스마트폰 앱을 내려받지 않고 최신 버전의 스마트폰 전용 보안 제품을 활용하는 게 안전하다고 조언했다. 안동환기자 ipsofacto@seoul.co.kr
  • [데스크 시각] 소통과 사람다움의 기원/박찬구 국제부 차장

    [데스크 시각] 소통과 사람다움의 기원/박찬구 국제부 차장

    이집트 시민혁명이 한창이던 지난 2월 미국을 비롯한 서방의 외신 기자들 사이에서는 소셜네트워크서비스(SNS) 역할 논쟁이 일었다. 구글의 중동·아프리카 마케팅 임원이었던 와엘 고님이 시위 도중 경찰에 붙잡혔다 풀려난 직후였다. 트위터와 페이스북으로 이집트의 혁명 열기를 고조시킨 고님이 반(反)무바라크 혁명의 영웅으로 추앙받자, SNS도 덩달아 재스민 혁명의 ‘주역’으로 부상했다. 뉴욕타임스를 비롯한 일부 ‘종이 신문’ 기자들은 반문했다. “SNS는 혁명의 수단(tool)일 뿐, 진정한 주역은 시민의 의지가 아닌가.”라는 게 요지였다. 하지만 SNS가 시민혁명의 수단이냐, 주역이냐라는 논쟁은 무의미할지 모른다. 수단이면 어떻고 주역이면 어떠냐, 어쨌든 시민에 의한 역사의 진보가 이뤄지지 않았느냐라는 결과적 명제에서다. 사실 지나온 역사의 변혁에는 종종 커뮤니케이션의 진화가 수반됐다. 19세기 말 조선에서는 동학혁명 주역들이 사발통문(沙鉢通文)을 돌려 거사 결의와 계획을 전파했다. 1893년 전라도 고부에서 전봉준 등 주역 20여명이 주모자가 누군지 알 수 없도록 사발을 대고 서명한 통문이 그것이다. 사발통문은 보안 유지를 위해 혁명 가담자들만 수신자로 한다는 점에서, 전 세계로 일시에 전파되는 SNS와는 비교할 바가 못 되지만, 당시로서는 변혁 의지를 담은 소통의 도구였다. 1966년 중국 문화혁명의 시발을 알린 베이징대의 대자보(大字報)는 10년 남짓 지난 뒤 서울의 대학가에도 등장한다. 1980년대 우리 대학가에서는 대자보와 유인물이 운동권 지도부와 ‘학우’를 잇는 커뮤니케이션의 통로 역할을 했다. SNS에 비한다면 공간성과 속보성에서 한계를 지닐 수밖에 없는 것이 ‘종이’의 속성이긴 하지만, ‘학우’를 결집시키기에 그만한 도구가 없었던 게 30년 전의 현실이다. 시대 변화와 기술 발달에 따라 효과와 파급력에는 차이가 뚜렷하지만 중동의 SNS와 조선의 사발통문, 서울의 대자보를 관통하는 일관된 흐름은 존재한다. ‘모든’ 사람이 사람답게 살고자 하는 가치 욕구가 그것이다. 모반의 역사는 종종 실패의 전철로 남지만, 적어도 21세기의 중동과 19세기의 조선, 20세기의 서울에서는 SNS와 사발통문·대자보가 독재권력과 탐관오리를 몰아내는 데 중요한 역할을 했다는 점을 부인할 수 없다. 그리고 그 키워드는 다름 아닌 ‘사람’으로 집약된다. 선사시대 각석(刻石·그림이 새겨진 돌)을 돌아봐도 마찬가지다. 울주군 천전리와 반구대 암각화(岩刻畵) 등에는 자연과 조화하고, 안정된 생활을 꾸릴 수 있는 삶의 방식과 체계를 후손에게 알리겠다는 당시 사람의 염원이 담겨 있다. 21세기도 10분의1이 지난 지금, 지구촌의 주인을 자임해온 인간은 묵은 중병을 앓고 있다. 이념의 동서, 빈부의 남북이라는 종전의 이분법은 더 이상 의미가 없어 보인다. 빈부 격차, 양극화, 부의 불균등을 질타하는 목소리는 신자유주의 심장부인 월가에서부터, 유러피안 드림을 주창하던 유럽대륙, 제국주의 희생양이던 아시아에 이르기까지 전 지구촌을 휩쓸고 있다. 제 논에 물 대기 식으로 국제 금융자본을 끌어들이던 선진국의 논이 메말라가자, 그 독소가 먹이사슬의 역순으로 줄줄이 퍼져나가는 양상이다. 중동의 시민혁명도 시작은 ‘빵’에서 비롯되긴 했지만, 현재로선 누구도 위기의 종착점을 예단하지 못하고 있다. 유럽의 지성계 일부에서는 ‘인간은 살아남을 수 있을 것인가.’라는 절박한 물음이 나오기도 한다. 해법을 찾긴 쉽지 않겠지만, 논의의 출발점을 ‘사람’으로 대체하기엔 늦지 않아 보인다. 금융과 자본, 정치와 기업이 차지한 중심부를 그동안 소외된 ‘사람’에게 내주지 않고는 탐욕과 이윤의 사슬에서 지구촌이 살아남기 힘들지 모른다. 대표적으로 지구촌 차원의 금융규제 강화와 이윤의 독식 방지가 사람 사는 공동체를 구현할 수 있는 실천 방안의 단초일 수 있다. 어쨌든, 다시 시작은 ‘사람’이어야 한다. ckpark@seoul.co.kr
  • 뒷북 넥슨…메이플스토리 털리고 글로벌 관제센터 구축

    지난 25일 유명 게임 ‘메이플스토리’가 해킹당해 1320만명의 개인정보가 유출된 국내 최대 게임업체 넥슨이 글로벌 보안 관제센터를 구축하는 등 보안 강화에 나섰다. ●“비번 바꾸면 유료 아이템 제공” 그러나 전체 가입자가 2800만명에 이르는 넥슨의 보안 전담 인력이 30여명 수준인 것으로 드러나는 등 ‘사후약방문’ 처방에 불과하다는 지적이 적지 않다. 특히 올 7월 발생한 SK커뮤니케이션즈의 네이트·싸이월드 대규모 해킹 사건 후에도 사전 예방 및 사후 대처가 미흡했다는 것이다. 넥슨은 28일 서울 강남구 역삼동 르네상스호텔에서 긴급 기자회견을 갖고 개인정보 대량 유출에 대해 공식 사과했다. 넥슨은 2차 피해를 막기 위해 메이플스토리 사용자뿐 아니라 넥슨의 모든 게임 사용자를 대상으로 비밀번호를 바꾸면 유료 아이템을 제공하는 캠페인을 시작했다. 보안 투자를 강화해 북미·아시아·유럽 지역에 ‘글로벌 보안 관제센터’를 구축, 24시간 보안 감시에 나서기로 했다. 휴먼 계정 보호 시스템을 적용해 사용자 접속이 거의 없는 계정의 비밀번호를 강제 변경하는 방안과 해커의 접근을 차단하기 위한 넥슨 통합 멤버십 체계를 도입하기로 했다. 하지만 로그인 보안 강화를 위한 통합 멤버십 구축 등은 모두 내년 4월 이후 도입되는 조치로, 당장 실효성 있는 방안이 부족하다는 평가를 받는다. 서민 넥슨 대표는 “최신 보안 기술과 솔루션 등을 신속히 도입해 보안을 강화하려고 노력했지만 해킹을 막지 못해 죄송하다.”고 사과했다. 넥슨은 지난 21일 메이플스토리 백업 서버에서 이상 징후를 발견하고도 사흘 뒤인 24일에야 유출 피해를 확인하고 늑장 대응 했다는 비판을 받고 있다. ●허위 결제 등 2차피해 우려 넥슨 측은 해킹 수법에 대해서는 SK컴즈에 적용된 지능형 지속공격(APT)의 가능성이 큰 것으로 판단하고 있다. APT는 기업 내부망에 악성코드를 심어 은밀하게 정보를 빼 가는 기법이다. 해킹으로 유출된 정보는 게임 아이디, 사용자 이름, 주민등록번호 등 암호화된 개인정보이며 계좌번호와 신용카드 정보 등은 포함되지 않은 것으로 나타났다. 그러나 고가의아이템 탈취나 허위 결제 등 추가 피해가 나타날 가능성도 배제할 수 없다. 넥슨의 개인정보 유출 피해자들은 집단 소송 제기를 추진하고 있다. 안동환기자 ipsofacto@seoul.co.kr
  • 국토부·통계청 EA 성숙도 ‘최우수’

    각 행정기관의 정보화 수준을 가늠해 볼 수 있는 ‘정보기술 아키텍처’(EA) 성숙도 측정 결과 국토해양부와 통계청이 가장 우수하게 운영되는 것으로 확인됐다. 반면 총리실, 문화재청 등 9개 부처는 아직도 미흡한 것으로 나타났다. 행정안전부는 27일 “36개에 이르는 중앙행정기관에서 EA의 수립, 관리, 활용 수준 등을 측정·분석해 5단계로 나눴다.”면서 “국토해양부와 통계청이 4단계에 속해 가장 우수했고, 행안부, 특허청 등 25개 행정기관은 제도화가 이뤄지고 있는 3단계에 속했고, 대검찰청 등은 EA 기준을 이제 막 수립한 정도인 2단계에 머문 것으로 분석됐다.”고 밝혔다. EA는 참여정부 시절 전자정부 로드맵 31대 과제 중 하나로 시작됐다. 건축물로 치면 건물 설계도와 같은 것으로 그 성숙도를 통해 정보화 시스템의 구축 정도를 가늠하게 된다. 데이터, 기술 보안, 업무 응용 등 조직 전체의 정보화 요소들을 통합적으로 분석한 뒤 이를 바탕으로 정보시스템을 더욱 효율적으로 구성하기 위한 수단이 된다. 행안부는 기관별 EA 수립·관리와 활용 정도를 1단계 인식 및 수행→2단계 기준 수립→3단계 목표수립 및 제도화→4단계 아키텍처 완성 및 확산→5단계 최적화 등으로 나눠 측정했다. 행안부는 2006년부터 매년 EA도입 기관인 중앙행정기관을 대상으로 분석해 왔다. 성숙도 측정 결과를 정부업무평가에 반영하고, 국가정보화전략위원회에 보고하는 한편 우수기관에 대해서는 포상한다. 우수사례로 뽑힌 국토부는 EA 구축, 관리, 활용에 가장 선도적인 기관으로 정보화 기획 수립과 예산 수립 등에서 EA의 활용도가 높은 대표기관으로 가장 높게 평가받았다. 통계청은 EA 기반의 정보화 계획, 사업추진, 성과관리 등 모든 단계가 제도화돼 있다고 평가받았다. 3단계에 속한 대부분 행정기관들 역시 EA 제도화가 잘 이뤄지고 있어 정보화 투자의 효율성을 높일 수 있는 토대가 마련됐다고 분석했다. 행안부 관계자는 “국토부와 통계청은 기관장의 높은 관심과 각 부서의 협조, 담당자의 열의 등 삼박자가 잘 갖춰져 기관 전반에 EA가 활성화되고 정보화 투자관리가 체계적으로 이뤄지고 있다.”고 설명했다. 장광수 행안부 정보화전략실장은 “올해 시범측정한 정보화 투자관리 지표를 내년부터 EA 성숙도와 함께 측정하는 한편 정부업무평가에 반영하는 배점을 지속적으로 확대할 방침”이라고 EA 성숙도 측정 모델을 더욱 강화하겠다는 입장을 밝혔다. 박록삼기자 youngtan@seoul.co.kr
  • 사이버테러 선제 대응 내년 예산 52% 증액

    해킹, 개인정보 유출 등 각종 사이버 테러에 선제적으로 대응하기 위해 관련 예산이 50% 이상 늘어난다. 김남석 행정안전부 제1차관은 21일 서울 플라자 호텔에서 개최된 한국 정보보호 관련 책임자(CSO) 포럼에 참석, 이 같은 내용을 담은 2012년 정보보호 사업 내용을 밝혔다. ●중앙부처 보안관제시스템 도입 올해 171억원인 정보보호 관련 예산은 2012년도에는 52% 증가한 260억원으로 증액 편성됐다. 정부 기관의 정보보호 인프라 확충 사업에 190억원, 개인정보 유출 및 오남용 방지 사업에 70억원을 쓸 방침이다. 행안부는 우선 사이버 공격 위협에 취약했던 중앙부처 소속 기관에 대한 정보보호 대응체계를 강화하기 위해 소속 기관의 분산서비스거부(DDoS) 공격 방어용 대응 시스템과 사이버 보안 관제센터가 없는 일부 중앙부처 소속 기관에도 보안 관제 시스템을 도입한다. ●‘SW개발 보안’ 단계적 의무화 또 전력, 교통 등 국민 생활과 밀접한 정보통신기반시설의 제어 시스템 보안시험 환경 구축 등 주요 정보통신 기반시설의 보호역량을 강화하고 정보 시스템의 소프트웨어(SW) 개발 시 보안취약점을 사전에 제거하는 ‘SW 개발보안’ 제도를 정부의 주요 정보화 사업에 적용, 내년부터 단계적으로 의무화할 계획이다. 또 개인정보 유출을 원천 차단하기 위해 개인정보 노출 조기경보 시스템 및 공공온라인 개인 식별번호(I-PIN) 시스템을 확충하고, 개인정보 보호인력 증원 등을 추진한다. 김 차관은 “최근 사이버 공격은 단순 사이버 범죄를 넘어 사이버 테러의 양상으로 변화하고 있다.”면서 “사이버 공격은 민관 경계 구분 없이 이루어지고 있기 때문에 각계의 정보보호 책임자 간 적극적인 상호협력이 중요하다.”고 강조했다. 박성국기자 psk@seoul.co.kr
  • [국정감사] “4년새 1억600만명 개인정보 유출”

    22일 국회 문화체육관광방송통신위의 방송통신위원회 국정감사에서는 개인정보 유출에 대한 정부의 부실 대응이 도마에 올랐다. 올해 농협, SK컴즈, 현대캐피탈 등에서 잇따라 대형 개인정보 유출 사고가 터졌지만 방송통신위원회의 대책은 부실하기 짝이 없다고 여야 의원들은 입을 모았다. 민주당 전병헌 의원은 “2008년 1월 이후 1억 600만명의 개인정보 유출이 발생했는데 개인정보 보호 정책은 제대로 이뤄지지 않고 있다.”면서 “매년 수백억원에 이르는 금액을 정보보호 강화에 사용하고 있지만 오히려 정보 유출은 증가하는 상황”이라고 질타했다. 한나라당 조진형 의원 역시 “방통위가 SK컴즈 사건이 발생하고 나서야 기업의 과도한 개인정보 수집을 제한하겠다며 사후약방문식 대책을 내놓고 있다.”고 방통위를 몰아세웠다. 조 의원은 “SK 컴즈는 물론 삼성카드, 하나SK카드 등의 고객정보 유출 사건에서 보듯 기업의 개인정보 보호 관리에 대한 도덕적 의식도 턱없이 부족하다.”고 지적했다. 자유선진당 김창수 의원은 “국내 기업 중 63.5%는 자사 시스템에 대한 보안투자가 전무한 실정”이라면서 “기준 이상의 보안대책을 마련하지 않거나 보안침해 사고가 있는 기업에 대해 정부 공사·용역 발주에서 페널티를 주는 등 강력한 제재 조치를 취해야 한다.”고 주장했다. 이에 대해 최시중 방통위원장은 “개인정보의 95%가 민간부문이라서 정부가 관리하기에는 한계가 있다.”면서 “앞으로 기업 차원에서 정보보호 체계를 구축하고 보안관리 책임자를 의무적으로 두도록 제도를 개선하겠다.”고 답변했다. 방통위는 개인정보 보호 수준 제고 등을 위해 지난해 439억원, 올해 261억원의 예산을 편성했다. 이재연기자 oscal@seoul.co.kr
  • [사설] 정부에 디지털시대 관리 능력은 있는가

    국무총리와 장관, 청와대·국방부·국가정보원의 고위당국자가 포함된 공무원 4600여명의 전자여권 정보가 무단유출된 것으로 알려졌다. 공직자들의 주민등록번호와 여권번호, 여권 발급 및 만료일 등이 여권발급기 운용업체 직원들에 의해 여권을 제작하는 조폐공사에서 흘러나갔다는 것이다. 정보가 유출된 공무원 가운데는 국정원, 국방부, 군, 경찰청 등 신상 보안이 필요한 기관의 인사들도 수십명에서 수백명씩 포함된 것으로 알려져 문제의 심각성을 더하고 있다. 또 공무원 말고도 무려 92만명에 이르는 개인의 신상정보가 함께 유출됐다고 하니 그에 따른 폐해와 후유증을 우려하지 않을 수 없다. 이와 함께 하나SK카드에서도 회원 정보가 대량으로 유출돼 경찰이 수사에 나섰다고 한다. 이 회사 직원이 빼돌린 회원 정보를 텔레마케팅 업체에 팔아넘기려 했다는 것이다. 보안이 철저해야 할 금융기관의 허술한 데이터 관리에 다시 한번 혀를 차게 된다. 최근 삼성카드에서도 내부 직원이 개입해 무려 80만건의 개인정보가 유출된 사건이 있었다. 어제 오늘 드러난 개인정보 유출 사건 외에도 그동안 발생한 디지털 정보 유출 사건은 셀 수도 없을 만큼 많다. 최근 잇따르고 있는 국가 주요 기관에 대한 외부로부터의 해킹은 디지털 안보 차원에서 대응해야 할 사안이고, 갈수록 치밀해지는 보이스 피싱은 유출된 디지털 정보를 활용한 경제 범죄다. 정부와 기업, 개인을 막론하고 우리나라에 디지털 정보에 대한 전략과 의지, 능력이 있는가를 심각하게 고민해야 할 시점이다. 행정과 안보, 경제, 금융, 교육 등 국가 전 분야가 아날로그 시대에서 디지털 시대로 접어든 지 오래다. 그러나 현 정부 들어 정보통신부와 과학기술부를 통폐합하면서 정보기술(IT) 등 디지털 시대에 대한 대응 능력이 떨어졌다는 지적이 계속돼 왔다. 당장 눈에 보이지 않는다고 해서 디지털 정보에 대한 관리를 소홀히 해서는 국가적인 낭패를 보게 될 수도 있다. 총체적인 재점검을 늦출 수 없는 상황이다. 정치권에서도 현 정부의 남은 임기 내에 이뤄지기 어렵다면, 차기 정부에서 정부 조직을 개편할 때 디지털 정보에 대한 종합적이고 체계적인 관리를 할 수 있는 정부 부처를 설립하거나 기능을 조정하는 문제를 심도 있게 검토해야 할 것이다.
  • “60점짜리 시스템에 보안직원 1명뿐… 해킹땐 금융대란”

    “60점짜리 시스템에 보안직원 1명뿐… 해킹땐 금융대란”

    #1. ESM(통합보안관리시스템·방화벽, 침입탐지, 가상사설망 등을 한데 모은 통합보안체계) 모니터링이 업무시간에만 실시돼 홈페이지 디도스(DDoS)·바이러스 공격 등 사이버 침해에 대한 신속 대응이 불가능함. 정보보호 관련조직이 비공식 가상조직이고 실제 정보보안 인력은 관리 전담자 1인에 불과. 인력이 부족해 정보보호활동을 제대로 할 수 없음(한국예탁결제원). #2. 통제구역·폐쇄망에서 이동식저장장치(USB), 노트북을 이용. 패스워드 변경을 안 하거나 ‘0000’ 같은 취약한 패스워드 사용. 공동사용하는 계정에 대한 부서장 승인 내역이 전혀 없음(한국증권거래소). #3. 해킹 감시용 침입차단·탐지 시스템에 2004년·2005년산 장비를 사용해 최신 공격에 무방비로 노출. 유추가능한 비밀번호를 가진 사용자 계정·데이터베이스(DB) 계정 다수 존재. 이로 인해 정보매체 보호·유지보수·위험관리 수준이 최고 5단계 중 2단계에 불과. 취약점 분석 결과 66개 지적사항 중 3개월 이상 걸리는 조치가 37개나 됨(금융결제원). 국회 정무위 이성헌 의원(한나라당)이 각 기관으로부터 제출받은 ‘2011년도 주요정보통신 기반시설 보호대책’에 따르면 국내 주요 금융·전산거래 담당기관들의 보안실태는 보안 전문가들이 경악할 수준이었다. 가장 기본적인 수칙조차 가볍게 무시하고 있었다. 정부는 은행·증권거래를 총괄하는 주요 허브기관을 정보공유분석센터(ISAC)로 지정해 정보보안을 특별관리토록 하고 있지만 기본 보안매뉴얼의 ABC도 지켜지지 않고 있었다. 정보보호 전문가들은 “예컨대 금융결제원의 해킹 차단 시스템을 통해 외부 공격이 들어오면 언제든 우리나라 전체 은행 거래가 마비될 수 있다는 뜻”이라고 경고했다. 특히 금융결제원은 2010년 기준 하루 평균 46조원, 1346만여건의 자금결제를 중계하는 컨트롤 타워임을 감안하면 실제로 해킹이 이뤄질 경우 지난 4월에 있었던 농협 전산망 마비 사태를 능가하는 상황이 닥칠 수도 있다. 시중 18개 은행 보안 컨설팅을 10년간 수행해 온 총괄기관이면서 스스로 보안에 가장 취약함을 드러낸 셈이다. 더욱이 문제는 매년 보안 점검 때마다 지적돼 온 이 같은 기본 사항들이 전혀 개선되지 않고 있다는 점이다. 이 의원은 금융기관 등이 전자금융업무, 정보기술부문을 총괄할 정보보호최고책임자(CISO)를 지정, 관리하는 내용의 전자금융거래법 개정안을 발의해 국회에 계류 중이지만 일선 금융기관들의 반발이 만만치 않다. 금융위원회도 정보기술 인력을 총 임직원 수의 5% 이상, 정보보호 인력을 정보기술 인력의 5% 이상 확보토록 전자금융감독규정 개정안을 내놨지만 규제개혁위원회에서 과다규제로 걸려 현재 조정작업 중이다. 이 의원은 “외국 유수 은행들은 정보보호 전담조직만 1000~1500명 수준이나 한국은 은행별로 평균 2~4명이 고작이고 가장 많은 국민은행이 26명”이라면서 “전자금융감독규정 개정안이 통과되면 인력부담이 최소 3~4배 이상 늘어난다는 점 때문에 금융권 반발이 거센 실정”이라고 말했다. 그러면서 “민간 금융기관에 앞서 정보보안 총괄기관들부터 먼저 대대적인 보안 취약점 개선이 이뤄져야 한다.”고 지적했다. 이재연기자 oscal@seoul.co.kr
  • 한국인 첫 유엔 국제폭발물 기술위원에

    국방과학연구소(ADD)는 15일 ADD 소속 고에너지기술부 김현수(54) 박사가 유엔 산하 국제민간항공기구(ICAO) 국제폭발물 기술위원회(IETC) 위원으로 선임됐다고 밝혔다. IETC 위원에 한국인이 선임된 것은 처음이다. IETC는 항공 보안과 관련한 ‘가소성 폭약탐지를 위한 식별조치에 관한 협약’에 근거해 설치된 전문위원회 조직이다. 190개 회원국 전문가 중 15∼19명의 폭약 전문가로 구성된다. 폭약제조 및 탐지기술의 검토, 협약 기술 부속서 개정 검토, 주요 사안에 대한 이사회 권고 등의 임무를 수행한다. 1986년 ADD에 입소한 김 박사는 정밀 유도무기체계에 사용되는 고폭화약을 국내 독자개발한 화약 전문가로 알려졌다. ADD 측은 “김 박사의 IETC 위원 선임으로 폭발물 분야에서 우리나라의 영향력 증대는 물론 화약기술수준의 위상도 크게 강화될 것”이라고 밝혔다. 홍성규기자 cool@seoul.co.kr
  • 동해 생태계 ‘실효적’ 탐사 거점 생긴다

    동해 생태계 ‘실효적’ 탐사 거점 생긴다

    울릉도와 독도의 해양 생태자원을 체계적으로 보전하고 연구·개발(R&D)하기 위한 ‘울릉도·독도 해양연구센터’가 연내에 완공된다. 이는 일본의 인근해 해양탐사에 맞서 독도에 대한 실효적 지배를 강화하는 데도 역할을 할 것으로 기대된다. 경북도는 2008년부터 울릉군 현포리 일대 2만 8000여㎡에 건립 중인 울릉도·독도 해양연구센터를 오는 11월 준공하기로 했다고 13일 밝혔다. 현재 공정률은 75%. 연면적 4700여㎡ 규모인 해양연구센터에는 본관과 자원육성관, 해양생태관, 기숙사 등이 들어선다. 여기에는 150억원(국비 70억, 지방비 80억원)이 투입될 예정이다. 준공 후 한국해양연구원이 위탁 운영할 이 연구센터는 울릉도·독도 해양자원 조사, 독도의 바다사자 서식환경 연구, 백화 현상 규명과 같은 동해의 해양생태계 보존·연구에 나선다. 또 해양 심층수를 이용한 식음료, 기능성 제품, 화장품 등 다양한 상품을 개발하고 이를 상품화하는 일도 병행한다. 아울러 포스텍 해양대학원과 경북해양바이오산업연구원 등 해양 관련 대학과 기관들이 이 연구센터를 공동연구 공간으로 활용함으로써 울릉도와 독도 해역에 대한 체계적이고 활발한 해양 연구가 가능할 것으로 기대된다. 지금까지 국내 해양 관련 대학 등은 울릉도·독도 해역에 대한 현장 조사 및 연구를 진행할 수 있는 시설이 전혀 없어 어려움을 겪었다. 일본은 독도 24해리 내 접속구역에서 여러 차례에 걸쳐 해양조사를 실시한 것으로 알려졌다. 또 한국의 배타적경제수역(EEZ)까지 침범해 해양탐사 활동을 방해하기도 했다. 해양경찰청에 따르면 1996년 8월 독도에서 동남쪽으로 22마일 떨어진 해역에서 국립 해양조사원 소속 2500t급 탐사선 ‘해양 2000호’가 조사에 나서자 일본 해상보안청 소속 500t급 순시선과 항공기가 나타나 진로를 방해했으며, 1997년 5월에도 일본 순시선은 독도 서북쪽 13마일 해역에서 해양 2000호를 감시했다. 김상길 경북도 해양개발과장은 “해양연구센터는 울릉도와 독도의 해양생태와 수산자원 연구개발 활성화는 물론 독도의 실효적 지배 강화에도 나름의 역할을 할 것”이라고 말했다. 한편 국립수산과학원 독도수산연구센터가 2006년부터 2009년까지 독도 주변 바다에 대해 연간 네 차례씩 어획 시험조사와 잠수조사를 한 결과 모두 237종의 해양생물이 관찰됐다. 대형 저서동물이 110종, 어류가 61종, 해조류가 66종이었다. 이 연구센터 관계자는 “넓지 않은 독도 주변 바다에서 237종의 해양생물이 관찰된 것은 독도 주변 바다가 해양생물자원의 산란장과 성육장으로 중요한 역할을 하는 해양 생태계의 보고라는 점을 잘 보여 주는 것”이라고 말했다. 포항 김상화기자 shkim@seoul.co.kr
  • 인재 활용 ‘부산 지식네트워크’ 15일 개통

    부산시가 지역 인적 자원의 체계적인 관리와 효율적 활용을 위해 ‘지식지도’를 구축, 운영에 들어간다. 부산시는 산·학·연·관 지식 인프라 구축사업인 ‘부산 지식 네트워크(BKnet) 1차 사업’을 최근 완료하고 15일 개통한다고 8일 밝혔다. 시는 부산시 교육청과 부산인적자원개발원, 지역 언론사, 지역 대학 등이 참가한 가운데 2009년부터 사업에 착수해 최근 1차로 상용화 시스템과 보안시스템을 구축했다. 이는 일종의 종합적인 인재 활용 시스템으로 인물정보를 비롯한 여러 가지 정보들을 제공한다. 부산 출신, 또는 부산에서 활동하는 학계, 산업계, 연구계, 관계 등 분야별 전문가 지식인 1만명과 관련된 각종 정보와 자료를 담고 있다. 공공부문에서 지식 네트워크가 구축되기는 전국 처음이다. 원하는 단어를 입력하면 관련 인물들이 동시에 검색되고, 지식 지도 체계를 통해 최종적으로 가장 적합한 인사를 찾아 도움을 받을 수 있다. 또 새로운 아이디어를 함께 창출하고 활용할 수도 있다. 부산시는 개통 이후 2차 사업에 착수해 자료를 업데이트, 2013년까지 1만명의 정보를 추가할 계획이며, 부산 지식 네트워크의 활성화를 위해 가칭 ‘지식재단’ 설립도 추진할 방침이다. 부산 김정한기자 jhkim@seoul.co.kr
  • [나와 통일] (29) 이효원 서울대 로스쿨 통일법 교수

    [나와 통일] (29) 이효원 서울대 로스쿨 통일법 교수

    나는 사법시험에 합격한 뒤 10년 가까이 공안검사로 일했다. 그러다가 2003~2006년 법무부 특수법령과(현 통일법무과)에서 근무하면서 정반대의 위치에서 북한을 접하게 됐다. 당시에는 남북 교류가 한창 활발해 남북합의서와 교류협력법 등 각종 협의서 체결을 위해 북한 사람들과도 직접 만나게 됐다. 국가보안법을 다루고 북한을 적으로 생각하는 위치에서 대화의 당사자로서 북한을 맞닥뜨리게 된 것이다. ●“난 국내 통일법 연구 교수 1호” 극단적인 두 경험을 해 보니 남북관계라는 것 자체가 아이러니한 두 가지 현실을 바탕으로 유지될 수밖에 없다는 걸 몸으로 알게 됐다. 평화통일을 위해선 교류협력이 있어야 하고, 체제 유지를 위해서는 국가보안법 같은 최소한의 방패막이가 있어야 한다. 근본적으로 이런 상황을 어떻게 풀어나가야 할지 헌법적인 차원에서 남북관계를 풀어 보자는 생각에서 연구를 시작하게 됐다. 흡수통일이냐 합의통일이냐, 구체적 절차와 과정에 따라 남북한의 법률 통합과정도 달라질 것이다. 그러나 최종적으로 통일국가가 완성됐을 때 통합된 법률의 모습은 통일국가가 지향하는 헌법의 가치가 존중되어야 하고, 그것은 남한의 헌법가치와 더 가깝지 않을까 생각된다. 대부분은 남한의 법체계와 자유 이념을 바탕으로 만들어질 것으로 생각된다. 그러나 북한 나름의 특수성 역시 존중되어야 한다. 60년 이상 독재체제에서 살다가 하루아침에 새 법체계가 적용되면 혼란이 클 것이다. 북한 주민들에 대한 법적 안정성과 신뢰보호를 위해 북한의 법제도 가운데서도 수용할 수 있는 부분은 선별해서 받아들여야 한다. 물론 통일된 단일국가에서 두 개의 법제도를 둔다는 것은 문제가 될 수도 있다. 그러나 중국·타이완·홍콩에서 보듯 필요하다면 과도기로서 잠정적으로 북한 법률의 효력을 인정하는 것도 한 방법이 될 수 있다. 과도기는 짧으면 3~4년, 길면 10~20년이 될 수도 있다. 통일은 법제도의 통합이 아니라 사회통합을 목표로 국가공동체를 만들고 종국적으로 법률 통합이 완성되도록 하는 것이다. 그런 차원에서 보면 이 과정은 40~50년이 걸릴 수도 있다. 사회 문화적인 통합은 하루아침에 될 수 있는 게 아니다. 나는 국내에서 통일법을 연구하는 교수 1호가 됐다. 통일법이란 통일된 이후의 통일국가에서 통용될 법뿐만 아니라 통일과정을 규정하는 규율체계, 통일과정에서 필요한 절차, 그리고 분단된 현 상태에서 평화통일을 지향하는 법체계 등 모두를 포함한다. 앞으로의 모든 법은 평화통일을 지향하는 통일법의 범주 안에서 이뤄져야 한다. 이는 법학자 혼자 할 수 있는 것이 아니라 많은 전문가들이 관심을 갖고 준비해야 한다. 민법 전문가는 남북관계에 관심을 가지면서 민법을 연구해야 하고 인류학자, 사회학자, 언어학자는 법학자들과 모여 통일국가의 비전을 기준으로 통일법을 구체화시키는 일이 필요하다. 그것이 분단 상황은 물론 통일의 과정을 거쳐 통일의 완성에 이르기까지 통일국가를 디자인하는 필수적인 과제다. ●“머지않아 北에도 변화 올 것” 나는 지난해 설립된 서울대 통일법센터를 중심으로 본격적인 연구를 해 왔다. 그동안 남북한 관련 법제가 총론적이고 추상적인 제시를 해 왔다면 앞으로는 구체적이고 각론적인 접근이 필요하다. 법조인으로서 당장 돈벌이는 안 될지 모른다. 그러나 연구가 미흡한 만큼 연구해야 할 과제도 산적해 있는 ‘블루오션’이다. 많은 후배 법조인들이 통일에 관심을 가지고 분야별로 연구해야 할 것이다. 현 정부 들어 남북 교류가 현저히 줄어들었지만 나는 장기적으로 남북관계를 낙관한다. 통사적으로 보면 분단 이후 남북관계의 흐름은 발전하고 있다. 북한이 급변사태를 맞거나 혁명으로 인해 붕괴되기보다는 어떤 형태로든 체제 전환이 필요할 수밖에 없다. 어떤 정권도 핵이나 식량지원만으로 국가를 운영할 수 없기 때문에 머지않아 북한에도 변화가 올 것이다. 과거보다 편안하게 통일을 논할 수 있는 시기가 올 것으로 기대하고 또 그럴 수 있다고 희망한다. 정리 윤설영기자 snow0@seoul.co.kr 사진 손형준기자 boltagoo@seoul.co.kr ●약력 ▲46세 ▲서울대 헌법학 박사 ▲서울중앙지검 검사 ▲법무부 특수법령과 검사 ▲대구지검 부부장검사 ▲베를린자유대학 유학 ▲독일 연방헌법재판소 파견
  • ‘국가 사이버 위협대응 본부’ 만든다

    정부가 사이버공간을 영토·영공·영해에 이어 제4의 주권 수호 공간으로 규정하고 국가에 대한 사이버 공격에 국가정보원이 총괄 대응하기로 했다. 중장기적으로는 대통령 혹은 국무총리 직속으로 ‘국가 사이버 위협대응 본부’를 신설하는 방안도 추진된다. 또 민간 기업의 해킹 사고 발생 시 해당 기업의 최고경영자(CEO)를 문책하고 외부 용역업체에 의한 사고 시 민형사 처벌을 하는 등 보안 관리를 강화하기로 했다. 방송통신위원회는 8일 우리나라의 사이버 영토에 대한 공격에 대응하기 위한 ‘국가 사이버안보 마스터플랜’을 수립해 시행한다고 밝혔다. 마스터플랜에는 국무총리실, 기획재정부, 외교통상부, 통일부 등 4개 부처가 새로 참여해 총 15개 부처가 공동 대응에 나서게 됐다. 정부는 사이버 공격에 대응하기 위해 국제관문국·인터넷연동망->인터넷서비스 사업자(ISP)->기업·개인 등의 3선 방어 체계를 도입한다. 국정원이 평시와 위기 시 사이버 안보를 총괄하고, 방통위(민간), 금융위(금융), 국방부(국방), 행정안전부(전자정부 및 정부전산센터) 등으로 역할을 분담한다. 아울러 전력·금융·의료 등 기반 시스템 운영기관 및 기업의 중요 정보는 모두 암호화하고 보안 관제를 강화하기로 했다. 방통위는 기업들이 서비스 제공과 관계없이 주민번호, 휴대전화번호, 주소 등 개인 정보를 과도하게 수집하고 보관하고 있다고 판단해 이를 제한하기로 했다. 이에 따라 현행 이용자 동의 시 가능했던 기업의 주민번호 수집을 원칙적으로 금지하고 가이드라인을 준수하는 기업에 대해 허용하는 방식으로 전환된다. 안동환기자 ipsofacto@seoul.co.kr
  • [사설] 북 해커와 공조한 국내조직 발본색원하라

    북한의 20대 초·중반 해커들이 국내 범죄조직과 공조해 중국에서 국내의 유명 온라인 게임을 해킹하는 프로그램을 불법 제작, 유포해 수십억원의 외화벌이를 한 것으로 드러났다. 그야말로 충격적이다. 북한이 정찰총국 예하 사이버부대 병력을 500명에서 3000명까지 늘렸고, 미국 중앙정보국(CIA)을 능가하는 역량을 확보했다는 관측이 제기되긴 했지만 이번 사건으로 그들의 사이버테러 능력이 허상이 아님이 밝혀졌다. 이들 해커는 김일성종합대학과 김책공업대학 등 명문대 출신 정보통신(IT) 영재들이다. 이는 북한이 사이버테러를 벌이려고 그동안 해커전문가를 조직적으로 양성해 왔음을 말해준다. 이미 북한은 청와대·국정원 등을 상대로 두 차례 디도스(DDoS·분산서비스 거부) 공격을, 지난 4월에는 농협 전산망을 해킹하는 등 사이버테러 행위를 자행해 왔지 않은가. 문제의 심각성은 북한이 양성한 해커와 국내 범죄조직이 결탁해 저질렀다는 점이다. 앞으로 북한 해커와 국내 범죄조직이 공조를 통해 국가 정보망과 금융망을 손쉽게 망가뜨릴 수 있다는 얘기다. 특히 내년에는 총선과 대선이 있는 해로, 이들이 악의적으로 공조해 각종 국가 및 민간업체의 전산망 해킹에 나설 경우 나라 전체가 혼란에 빠져들 가능성도 배제하지 못한다. 북한 해커들이 해외가 아닌 국내 서버를 통해 사이버 테러를 자행할 경우 일괄적인 IP(internet protocol) 주소 차단이 쉽지 않아 일방적으로 당할 수도 있다. 실제로 북한 해커들은 국내 P2P 사이트에서 주민등록번호, 아이디, 비밀번호 등 개인정보 66만여건을 확보하고 있다고 한다. 정부는 우선 북한의 사이버테러 도발은 물론 이들과 연계한 국내 불순세력들이 더 있는지 철저히 추적해 붙잡아야 한다. 이번에 경찰에 붙잡힌 국내 범죄조직원 15명은 빙산의 일각으로 보인다. 조직적으로 북한 세력과 결탁한 이들을 발본색원하지 못하면 언제 어디서 무슨 참변을 당할지 모르는 위험한 상황에 내몰릴 수 있다. 사이버테러는 군사적 도발과 마찬가지다. 이를 위해 미국처럼 사이버테러 대응을 총괄지휘하는 곳을 정해 역할과 기능을 통합하고 효율성을 높일 필요가 있다. IT 및 보안업체의 보안의식을 강화하고 체계적인 보안 전문가도 대거 양성해 북한의 사이버테러에 적극적으로 대처해야 한다.
  • 北, 리니지·메이플 해킹 외화벌이

    北, 리니지·메이플 해킹 외화벌이

    북한의 20대 초·중반 ‘정보통신(IT) 영재’들이 해커로 변신, 외화벌이에 나선 것으로 처음 드러났다. 국내의 ‘던전앤파이터’, ‘리니지’, ‘메이플스토리’ 등 유명 온라인 게임을 해킹하는 프로그램을 불법 제작, 유포해 수십억원을 챙겨 북한에 보낸 사실이 확인됐다. 국내 범죄조직과도 공조했다. 북한 해커들은 김일성종합대학과 김책공업대학 등 명문대 출신들로 밝혀졌다. 북한의 IT 능력 수준이 드러남에 따라 사이버 테러에 대한 우려가 현실로 드러나고 있다는 지적도 나오고 있다. 서울지방경찰청 국제범죄수사대는 4일 북한 해커들과 손잡고 국내 온라인게임 서버를 해킹해 자동으로 아이템을 수집하는 불법 프로그램인 ‘오토프로그램’을 제작, 퍼뜨린 박모(43)·정모(43)씨와 중국교포 이모(40)씨 등 5명을 부정경쟁방지 및 영업비밀 보호법 위반 등 혐의로 구속, 신모(28)씨 등 9명을 입건했다. 또 1명을 같은 혐의로 구속영장을 신청하고 2명을 수배했다. 모두 17명을 적발한 것이다. ‘오토프로그램’은 컴퓨터 앞에 사용자가 없어도 자동으로 온라인 게임을 진행토록 해 아이템을 사냥해 주는 불법 해킹프로그램이다. 경찰과 국가정보원에 따르면 오토프로그램 제작·유포에 가담한 북한 컴퓨터 전문가들은 무려 30명에 이르렀다. 이들은 중국 현지의 북한 무역업체인 ‘조선능라도무역총회사’ 산하 ‘능라도정보센터’, 북한 내각 직속 산하기업인 ‘조선컴퓨터센터’(KCC)에서 근무하는 해커들로 밝혀졌다. 회사들은 북한 김정일 국방위원장의 통치자금을 조성·공급하는 이른바 ‘39호’의 산하기관이다. 박씨 등은 지난 2009년 6월부터 최근까지 중국 헤이룽장(黑龍江)과 랴오닝(遼寧)성 등지에 작업장을 차려 놓고 북한 컴퓨터 전문가 4~5명씩을 정식 초청 절차를 거쳐 불러들여 국내 게임서버에 침입, 서버와 이용자 컴퓨터 사이에 오가는 데이터인 ‘패킷 정보’의 암호화 체계를 무력화한 뒤 오토프로그램을 제작한 혐의를 받고 있다. 이어 북한 해커들은 해당 프로그램을 박씨 등에게 넘긴 뒤 한달에 1억 8000만원 정도의 사용료를 받아 챙겼다. 박씨 등이 오토프로그램으로 수집한 아이템을 팔아 얻은 수익은 모두 64억여원에 달하는 것으로 추정됐다. 북한 해커의 실력은 생각보다 뛰어났다. 그들은 국내 컴퓨터 서버를 순식간에 다운시켜 ‘좀비’로 만들어 버릴 수 있는 위력적인 시스템도 갖추고 있는 것으로 파악됐다. 게임업계 관계자는 “패킷 정보는 게임업체의 핵심 영업비밀인 까닭에 극도의 보안 속에 철저하게 관리되는데, 그것이 뚫렸다면 그들의 해킹 수준이 보통이 아니라는 의미”라고 설명했다. 이영준기자 apple@seoul.co.kr
  • 부산 교통시스템 어떻기에

    부산 교통시스템 어떻기에

    2012년 아시아·태평양경제협력체(APEC) 정상회의가 열리는 러시아 블라디보스토크가 자매도시인 부산시의 선진 교통시스템에 깊은 관심을 보이며 벤치마킹에 나섰다. 2005년 11월 부산 해운대 누리마루에서 열린 APEC 정상회의 때 부산의 열악한 교통환경 속에서도 효율적인 첨단 시스템을 눈여겨본 것이다. 3일 부산시에 따르면 간선도로는 서울과 달리 장방형이 아닌 직선형이어서 태생적으로 교통체증이 심한 구조이다. 부산시는 도심교통난을 덜기 위해 대중교통 활성화를 선택했다. 이에 따라 출퇴근 버스전용차로 도입, 대중교통 환승시스템 구축, 시내버스준공영제 운영, 교통카드와 시내버스정보관리시스템(BIMS) 등을 도입했다. 시내버스와 시내버스 간 무료 환승제도 처음 도입했다. 2007년에는 시내버스와 도시철도 간, 이듬해부터는 ‘시내버스-도시철도-마을버스’를 연결했다. 결과는 놀라웠다. 시행 전 매년 3%씩 감소하던 대중교통 이용객이 큰 폭(6%)으로 늘었다. 자연스레 도심 차량의 속도도 빨라졌다. 지난해부터는 양산, 김해 등 인근 도시까지 범위를 늘렸다. 2007년 도입된 버스준공영제에는 매년 850억원 상당을 지원하고 있지만, 시민들에게 돌아오는 이익은 사회적 비용(교통혼잡, 환경, 유류절감 등)의 감소 등에 따른 1100억원으로 지원액을 훨씬 상회한다는 게 시 관계자의 설명이다. 준공영제 시행 이후 시내버스에 대한 시민만족도는 평균 19.7% 오른 것으로 조사됐다. 부산시는 여기에서 한발 더 나아가 지난해 최첨단 정보통신기술(ICT)을 활용한 지능형교통체계(ITS)를 구축했다. 교통수단(하이패스 설치 차량, 브랜드 택시, 버스 등) 및 시설(CCTV, 신호등 등)에 최첨단 정보통신기술을 접목시켜 교통정보를 수집, 가공해 제공하고 있다. 버스 이용객들은 정류장에 설치된 버스 정보안내기를 통해 버스 도착 예정시간과 현재위치 노선 등을 한눈에 파악할 수 있다. 현재 정류장 500곳에 버스정보안내기가 설치돼 있다. 이런 교통정보를 실시간으로 스마트폰, IPTV, 인터넷, 케이블TV, 전광판(VMS), 음성인식기술을 적용한 자동응답, 부산시 콜센터(051-120번) 등의 다양한 매체를 통해 제공하고 있다. 부산 김정한기자 jhkim@seoul.co.kr
  • [열린세상] 혼선 없는 개인정보보호 추진체계 필요/김민호 성균관대 법학전문대학원 교수

    [열린세상] 혼선 없는 개인정보보호 추진체계 필요/김민호 성균관대 법학전문대학원 교수

    우리나라 국민의 72%에 해당하는 3500만명의 개인정보가 유출되는 초대형 침해사고가 있었다. 인터넷 포털 사이트 네이트와 소셜네트워크서비스인 싸이월드가 해커의 공격을 받아 가입자의 개인 아이디, 이름, 주민등록번호, 휴대전화번호, 이메일 주소 등의 개인정보가 통째로 유출된 것이다. 경찰은 해커의 침입 경로와 개인정보 유출 경위에 대해 수사에 들어간 상태이며, 방송통신위원회도 사고경위 파악을 위해 보안전문가가 포함된 조사단을 꾸려 조사를 벌이고 있다. SK커뮤니케이션즈 역시 대국민 사과와 함께 고객정보 보호대책을 내놓았다. 보관하는 개인정보를 최소화하고 수집하는 모든 개인정보는 암호화하겠다는 것이다. 개인정보보호법이 제정되어 발효를 앞두고 있는 시점에서 이러한 대형 개인정보 유출사고가 발생한 것이 매우 유감스럽다. 어떤 사람들은 개인정보보호법이 조금만 더 일찍 제정되었더라면 최악의 침해사고는 막을 수 있었을 것이라고 아쉬움을 토로한다. 하지만 좀 더 세밀히 속을 들여다보면 설사 개인정보보호법이 발효 중이었다 할지라도 지금과 크게 달라질 게 없다는 것을 알 수 있다. 개인정보보호법 제6조는 ‘개인정보 보호에 관하여는 정보통신망법, 신용정보보호법 등 다른 법률에 특별한 규정이 있는 경우를 제외하고는 이 법에서 정하는 바에 따른다.’라고 규정하고 있기 때문에 SK커뮤니케이션즈와 같은 ‘정보통신서비스 제공자’는 개인정보보호법이 아닌 정보통신망법을 우선 적용받는다. 실제로 정보통신망법은 분쟁조정, 침해신고센터 관련 규정 이외에는 개인정보보호법 제정에도 불구하고 개인정보보호 관련 조문을 유지하고 있다. 상황이 이렇다 보니 정보통신망을 통하여 전자적으로 처리되는 정보는 정보통신망법이 적용되고, 수기정보 등 전자적으로 처리되지 않는 정보와 비록 전자적으로 처리되더라도 이용자가 없는 정보(정보통신망법은 이용자가 있는 경우에만 적용되므로)는 개인정보보호법이 적용되는, 도무지 이해되지 않는 법체계가 만들어진 것이다. 이번 일은 개인정보 유출사고이면서 해킹이라는 정보보안사건이다. 사이버 공격으로 인한 정보보안사건이 터질 때마다 등장하는 단골 메뉴가 정부의 정보보안 추진체계, 즉 ‘컨트롤 타워’ 부재에 대한 지적이다. 방송통신위원회, 행정안전부, 국가정보원, 경찰청 등에 산재해 있는 정보보안 추진체계를 종합·조정하는 컨트롤 타워 역할을 어느 기관이 수행할 것인지에 대한 문제가 정리되지 않아 정보보안 침해사고에 효과적으로 대응하지 못하는 구조적 문제가 있다는 것이다. 이를 반면교사로 삼아 개인정보보호만큼은 조직화된 추진체계를 통하여 효과적인 대응전략을 수립·집행할 수 있도록 하여야 할 것이다. 그러기 위해서는 새롭게 출범할 예정인 개인정보보호위원회가 위상을 분명히 정립하여야 하며, 행정안전부와 방송통신위원회의 대승적 협력과 양보가 절실히 필요하다. 여러 부처에 산재해 있는 국가정보화정책을 종합·조정하기 위해 출범한 국가정보화전략위원회가 당초 설립 취지를 전혀 살리지 못한 채 유명무실한 위원회로 전락해 버린 까닭도 국가정보화전략위원회 자체가 그 위상을 분명히 정립하지 못한 데다가 각 부처가 대승적 결단을 내리기보다는 부처이기주의에 함몰되어 자기 것 지키기에 급급했기 때문이다. 지금의 상황은 개인정보보호 추진체계도 정보보안이나 국가정보화정책처럼 추진체계의 혼선을 초래할 가능성이 매우 크다. 개인정보보호법의 제정 취지는 개인정보처리자(사업자)들을 규제하고 괴롭히려는 것이 아니다. 개인정보를 안전하게 활용할 수 있도록 지원하고 도와줌으로써 사업자와 정보주체 모두를 개인정보의 침해로부터 안전하게 보호하려는 것이다. 따라서 개인정보보호 추진체계도 규제보다는 진흥과 지원을 정책의 우선순위로 할 수 있도록 설계되어야 할 것이다. 많은 사람들의 기대와 우려 속에서 탄생한 개인정보보호법이 원래의 입법취지에 맞게 잘 정착될 수 있도록 관계 부처는 물론이고 우리 모두 지혜를 모아야 할 때이다.
  • 하마평 오르는 후보 누구

    하마평 오르는 후보 누구

    사법부는 사회 갈등의 ‘종결자’다. 사법부의 결정은 구속력이 있어 사회 전반에 심대한 영향을 미친다. 이런 사법부의 차기 수장 결정이 임박하면서 법조계 안팎이 후끈 달아오르고 있다. 대법원장의 성향에 따라 향후 6년간 사법부의 지형도 달라진다. 특히 우리의 법체계상 ‘선출되지 않은 권력’의 정점에 선 대법원장의 권한은 ‘제왕적’으로 일컬어진다. ●중도·보수 성향 인사 유력할 듯 차기 대법원장 인선은 이명박 정권의 특성상 다소 보수적인 성향의 인사가 유력할 것이라는 전망이 나온다. 후보군 7명이 그동안의 재판에서 중도에서 보수적인 성향을 보여 이 같은 분석이 설득력을 얻고 있다. 후보군은 또 현재 이용훈 대법원장보다 10기 정도 아래여서 차기 대법원장 인선과 동시에 사법부의 세대교체 바람도 드셀 것으로 보인다. 일각에선 임기 후반기를 맞은 현 정권이 퇴임 이후의 안전장치 마련 차원에서 ‘사법부 대못질’도 거론된다. 정치적으로 민감한 사안들이 사법부로 가 봐야 좋을 게 없다는 것을 대외적으로 알리는 효과를 노린다는 것이다. 법원 내에서는 새로운 수장으로 ‘내부 사람’을 선호하는 분위기가 지배적이다. 대법원장의 임명권을 가진 청와대도 이 같은 법원의 기류를 상당히 의식하는 것으로 알려졌다. 반면 재야 등에서 여전히 ‘외부 수혈론’을 주창하고 있다. 하마평에 오른 후보로는 법원행정처장인 박일환 대법관을 비롯해 차한성 대법관, 중앙선거관리위원장인 김능환 대법관 등은 현직이다. 대형 로펌 출신들이 이번 대법원장 인선에서 하나둘씩 배제되는 점을 고려하면, 이들이 상대적으로 우위에 있다는 분석이 나오고 있다. 박·차 대법관 모두 재판실무와 사법행정에 밝고 관리능력도 뛰어나지만, 성격 면에서는 차 대법관이 상대적으로 더 추진력이 있는 인물로 평가된다. 헌법과 특허법 전문가인 박 대법관은 다소 정적이라는 평가를 받지만, 국회에서 진행된 사법개혁 추진과정에서 사법부의 목소리를 제대로 내 소리 없이 실속을 챙겼다는 평을 받고 있다. 이에 따른 반사이득으로 법원 내 신망이 두터워졌다. 조용하고 법리에 해박하다는 평을 받는 김 대법관은 과거 간첩사건인 오송회, 영남위원회 사건 등 국가보안법 사건에서 전향적 판결을 내려 주목받기도 했다. ●李대법원장 10기 아래… 세대교체 목영준 헌법재판관은 법원행정처 차장 출신으로 법조계 안팎의 신망이 두텁다. 헌법재판관 지명 당시 여야 공동으로 추천을 받을 만큼 입법부와의 관계도 원만하다. 하지만 헌법재판소에 몸담고 있어 법원 내에서는 ‘외부 사람이 아니냐.’는 부정적인 여론이 상존한다. 대법원과 헌재 간 역할분담과 갈등 해소의 적임자일 수 있지만, 반대로 조직 장악력이 약하지 않겠느냐는 우려가 나온다. 또 대법관을 지내지 않아 재판 능력을 의심하는 시각도 있다. 일각에선 목 재판관은 내년 말에 있을 헌법재판소 소장이 목표라는 시각도 있다. 양승태 전 대법관은 스스로 후보 추천을 고사했지만, 청와대는 여전히 검증 중인 인사다. 지난 2월 퇴임 후 변호사 개업을 하지 않은 양 전 대법관은 전관예우 논란에서도 자유롭다. 판사로서는 온건하고 안정적인 판결이 대부분으로 주목할 만한 판결이 없는 점이 오히려 특징이다. 너무 흠이 없다는 것이 흠이라는 지적이 우스개처럼 나온다. 가장 무난한 후보로 꼽혔던 그였기에 최근 청와대의 대법원장 추천을 사양했다는 소식이 오히려 화제가 됐다. 대한변호사협회가 추천한 김용담·손지열 전 대법관도 하마평에 오른다. 이들은 유능한 법조인으로 신망은 두텁지만, 각각 초대형 로펌인 세종과 김앤장에서 근무하는 점이 약점으로 꼽힌다. 김 전 대법관은 퇴임 이후 1년이 지나서야 로펌에 들어가 전관예우 오해를 사지 않으려 한 점이 좋은 평가를 받을 수 있다. 하지만 이들에 대한 청문회 과정에서 대법원 관련 사건 수임 및 고액 수임료 논란 등의 문제가 제기될 수 있다. 안석기자 ccto@seoul.co.kr
  • [열린세상] 통상법치국가에 걸맞은 법률 기능 갖추자/최원목 이화여대 법학전문대학원 교수

    [열린세상] 통상법치국가에 걸맞은 법률 기능 갖추자/최원목 이화여대 법학전문대학원 교수

    대한민국은 ‘통상법치(通商法治) 국가’라 할 만하다. 그동안 자유무역협정(FTA), 한·미 쇠고기 협상 등을 계기로 수많은 통상법적 이슈가 대중매체를 통해 여과 없이 전달돼 왔다. 투자자·정부 소송, 간접수용, 네거티브시스템, 독소조항, 신금융서비스 규제, 비위반 제소, 허가·특허 연계 등 전문개념이 인터넷 토론을 지배하고, 좌우진영으로 짜여진 TV토론을 통해 비전문가들의 입속에서 해석됐다. 이런 것 하나하나가 관련 산업 종사자나 시민단체들의 반응에 큰 파급효과를 불러일으켰다. 마치 고대 아테네의 소피스트들처럼 진리나 도덕적 기준 없이 정치적 입장만을 그때그때 강화하기 위해 토론하고 댓글을 다는 행태가 오히려 영웅시됐다. 그 결과 한·미 FTA는 4년 가까이 표류하고, 쇠고기 교역은 정상화되지 않았으며, 국가 이익과 농업 자체의 경쟁력 확보를 위한 쌀시장 조기관세화는 뒷전이다. 이런 시행착오의 주요 원인은 통상법적 이슈에 대한 권위 있는 해석이 내려지지 못하고 있기 때문이다. 민간단체나 언론이 각자의 구미에 맞는 전문적 비전문가를 내세워 의혹과 논쟁을 확대재생산하는 것은 어쩔 수 없다 하더라도, 국가이익에 입각해 모든 이해관계를 조정할 책임이 있는 정부가 전문적 이슈에 대한 권위를 잃은 것은 문제다. 통상법적 이슈에 대한 충분한 설명을 미리 국민에게 제공해 사실에 입각한 토론이 이뤄져야 하는데, 협상 보안만을 강조하다 뒤늦게 ‘언론 플레이’를 해 국민의 신뢰를 잃은 측면도 있다. 정부가 간과하거나 숨긴 쟁점들이 하나 둘 FTA 반대 진영에 의해 제기될 때마다, ‘사후약방문’ 식으로 설명하다 보니 신뢰는 더욱 무너졌고 설득력도 잃었다. 그래서 반대 진영은 허위·과장 주장의 진실이 드러날 때는 논점을 바꾸었으며, 과거 주장의 사실 여부보다는 새 문제점에 대한 비판과 의혹만 키웠다. 그동안 정부 전반의 국제협력 기능이 강화되긴 했지만 통상협상과 조정을 담당하고 있는 외교통상부 통상교섭본부 자체의 통상법률 기능은 유명무실해졌다. 현재 과장 1명, 국제변호사 3명 및 행정직원 1명으로 운영되고 있는 통상법무과가 본부의 법률 컨트롤 타워 기능을 수행하고 있고, 그나마 통상교섭본부에 합류한 소수의 법률전문가들도 각 지역·기능과로 흩어져 해외공관으로 나가 있다. 관계 부처의 통상팀들은 통상교섭본부의 자문보다는 별도의 외부자문을 신뢰한 지 오래다. 교섭대표만 30여명이며 수백명의 전문변호사로 구성된 미국무역대표부(USTR)가 충분한 권한과 능력을 바탕으로 관계부처로부터 절대적 신뢰를 받고 있는 것과 대조적이다. 향후 여러 FTA를 이행해 가면서 수많은 국제통상 분쟁이 발생할 수 있다. 투자자·정부 분쟁도 체계적으로 대비해야 한다. 중국, 일본 등과의 FTA 협상도 해야 한다. 브릭스(BRICs) 등 각국의 수입규제 조치가 점차 고도의 위장전술을 띠고 있어, 보다 정교한 법률 대응이 필요하다. 특채 파동과 번역 오류 문제로 개혁 모드에 돌입한 외교통상부는 채용 경로 다변화에 따른 외교역량 강화와 순혈주의 타파의 기치를 내걸고 있다. 보다 전문성을 갖춘 국내외 변호사를 외교역량 업무에 대거 투입하여 진정한 법률 컨트롤 타워를 구축하는 것은 이런 개혁 방향과 맞다. 경제협력개발기구(OECD) 중 최고의 대외무역의존도를 자랑하는 우리는 정부차원에서 공익적 성향이 강한 통상전문변호사를 적극 양성해야 한다. USTR의 수석변호사(General Counsel)는 30명의 교섭대표급 직원 중에서도 서열 7위의 고위직이다. 우리도 통상교섭본부에 실장급 수석변호사를 임명하고, 통상 분쟁과 수입규제 대응 및 협상법률자문(번역 포함)을 각각 담당하는 하부조직을 정비해야 한다. 전반적으로 작은 정부를 구현하는 마당에 조직 확대와 예산 증액이 수반되는 방향의 조직개편이기는 하나, 언제까지나 전문적 통상법 이슈에 관해 정부의 권위가 소피스트 괴변에 무력화될 수는 없다. 물론 중립적이고 전문적인 법률 자문의 성과를 바탕으로 관계부처들의 신뢰를 획득하고 국민에게 효용을 입증해 내는 것은 외교통상부의 책임이다.
  • 한국 原電운용 안전성 IAEA “세계 최고”

    한국 原電운용 안전성 IAEA “세계 최고”

    ●지적사항 20여개… 美보다 적어 한국이 국제원자력기구(IAEA)의 원자력 안전규제시스템 검사에서 세계 최고 수준의 성적표를 받았다. 세계 제1의 원전대국인 미국보다도 지적사항이 적은 것으로 알려졌다. 국내 원전 운용뿐만 아니라 수출에도 긍정적인 효과가 기대되고 있다. IAEA는 22일 대전 원자력안전연구원(KINS)에서 기자회견을 갖고 지난 10일부터 22일까지 한국 원자력 안전규제시스템에 대한 통합규제검토서비스(IRRS) 결과를 발표했다. IRRS는 한 나라의 원자력 안전규제 제도·역량·활동을 종합적으로 검토하는 서비스다. 2006년 처음 도입돼 지금까지 미국·프랑스·일본 등 16개국이 검사를 받았다. 14개국 16명의 전문가로 구성된 점검팀은 고리원전 등 주요 원전과 연구용 원자로 등을 직접 방문, 관련 체계를 분석했다. 데니스 플로리 IAEA 사무차장은 “한국은 후쿠시마 사고 이후 교육과학기술부가 전체 원전시설을 특별점검하는 등 세계에서 가장 기민한 대응을 보여줬다.”고 평가했다. 교과부 측은 “한국의 지적 및 권고사항은 20개 정도로 프랑스(84개), 중국(81개)에 비해 월등히 우수하고 미국(22개)이나 영국(27개)보다도 적은 역대 최고 수준”이라고 설명했다. 점검팀은 이날 비공식으로 주요 점검결과를 한국 정부에 전달했으며 최종보고서는 오늘 10월말 통보된다. IRRS는 수검국의 요청에 따라 진행된다. 한국은 2009년 신청해 올해 수검이 이뤄졌다. 각국이 핵심기술이자 보안시설로 분류되는 원자력발전소와 연구용 원자로를 스스로 공개, 평가받는 것은 안전에 대한 신뢰를 공인받기 위해서다. ●안전성 입증으로 수출 큰 힘 특히 한국의 IRRS는 지난 3월 일본 후쿠시마 원전 사고로 전 세계적으로 안전성 논란이 불거진 상황에서 이뤄짐에 따라 비상한 관심을 끌었다. 하지만 한국이 우수한 성적표를 손에 쥐면서 향후 원전 수출에도 큰 힘을 얻은 셈이다. 원자력안전연구원 측은 “IRRS가 수출을 위한 점검은 아니지만 원전 수입국 입장에서는 수출국가에서 원전 자체는 물론 관련 기술과 운용능력까지 모두 원하게 마련”이라면서 “이번 수검으로 한국이 경쟁상대인 프랑스나 일본 등과 비교할 때 기술뿐만 아니라 운용의 안전성까지 IAEA의 보증을 받게 된 것”이라고 평가했다. IRRS는 권고에 대한 강제성은 없지만 높은 신뢰성을 인정받고 있다. 실제 2007년 일본 IRRS에서는 사고매뉴얼 미비, 책임소재 불명확, 노후원전 안전성 등 후쿠시마 사고에서 벌어졌던 문제들이 보고서에 담겼다. 그러나 일본 측은 권고수용을 차일피일 미루다가 실제 사고가 발생하면서 피해를 키웠다는 비판을 받고 있다. IAEA는 한국의 원전관리 시스템 대부분에 최고점을 줬다. 그러나 사용후 핵연료 처리나 원자력시설 해체에 대한 규정과 지침이 없는 부분에 대해서는 우려를 표시, 시정을 권고했다. 교과부 측은 “원자력시설 해체조항의 경우 우리나라는 젊은 원전들이 많아 관련 규정이 없을 뿐”이라고 해명했다. 대전 박건형기자 kitsch@seoul.co.kr
위로