찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버
    2026-08-10
    검색기록 지우기
  • 선택
    2026-08-10
    검색기록 지우기
  • 소신
    2026-08-10
    검색기록 지우기
  • 생존
    2026-08-10
    검색기록 지우기
  • 부정
    2026-08-10
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,194
  • 당신 스마트폰에 ‘도청 장치’ 있다

    당신 스마트폰에 ‘도청 장치’ 있다

    “한달에 30만원에 스마트폰 전화통화는 물론 문자 내역, 심지어 전화기 주변 상황까지 도청해 드립니다.” 스마트폰에 설치하면 전화통화 도청은 물론, 문자메시지까지 실시간으로 빼돌릴 수 있는 스마트폰 애플리케이션(앱) ‘스파이폰’이 국내에서 처음 적발됐다. 국내에서 도청이 가능한 악성 앱을 유포하다 덜미를 잡힌 건 처음이다. 경찰청 사이버테러대응센터는 중국에서 구입한 불법 도청 앱을 국내에서 판매해 390만원의 부당이익을 챙긴 최모(39)씨를 정보통신망법상 악성프로그램 전달 및 유포 등의 혐의로 구속했다고 4일 밝혔다. 최씨에게 도청을 의뢰한 양모(31)씨 등 5명도 통신비밀보호법 위반 혐의로 불구속 입건했다. 최씨가 유포한 도청 앱은 스마트폰 소유자의 전화통화 내용, 문자메시지, 위치정보, 주변소리까지 모두 음성·텍스트 파일로 자동 전송하는 기능을 지녔다. 중국 산둥성에 거주하던 최씨는 중국 언론에서 도청 앱 유포자가 잡혔다는 뉴스를 보고 현지 범죄조직에 부탁해 도청 앱을 사들였다. 최씨는 온라인 광고를 보고 연락해 온 의뢰자들로부터 월 30만원씩의 이용료를 받았다. 이 중 절반 정도인 14만원은 중국 범죄조직에 건넸다. 최씨는 상담전화는 중국에, 홈페이지 서버는 일본에, 도청 서버는 미국에 두는 식으로 경찰 추적을 피해 왔다. 도청을 의뢰한 사람은 다양했다. 빚지고 도망간 사람을 찾기 위해 채무자 내연녀의 스마트폰을 도청한 채권자도 있었고 아내의 스마트폰을 도청한 남편, 내연녀를 의심한 불륜 남성도 있었다. 최씨는 도청을 의뢰한 사람들에게 “상대방(피해자)의 스마트폰을 잠시 빌리라”고 지시했다. 이때 잽싸게 앱 설치로 연결되는 인터넷 주소를 해당 스마트폰에 문자메시지로 보냈다. 이 주소를 클릭하면 도청 앱이 자동 설치됐다. 도청 앱은 설치 후에 아이콘 등 흔적이 전혀 남지 않아 대부분 피해자들은 경찰이 도청 사실을 알려줄 때까지 그 사실을 알지 못했다. 실제 피해자 A씨의 휴대전화에선 2개월 동안 1700여건의 통화내용이 빠져나갔다. B씨는 21일 동안 통화, 문자메시지, 주변 녹음 등 987건을 도청당했다. 경찰 관계자는 “운영체계가 개방적인 안드로이드 스마트폰 이용자들이 도청의 위험에 노출됐다”면서 “도청 앱이 설치됐는지를 확인하기 위해서는 스마트폰 메뉴 중 ‘작업 관리자’를 눌러 실행 중인 프로그램 속에 ‘서포트 안드로이드’(Support.Android)가 있는지 확인하면 된다”고 말했다. 김정은 기자 kimje@seoul.co.kr
  • ‘저팔계’ 김정은 현상금 100만달러 누가 받나?

    ‘저팔계’ 김정은 현상금 100만달러 누가 받나?

    ’저팔계’ 김정은 현상금 100만달러! 김정은 북한 국방위원회 제1위원장의 얼굴 사진에 서유기에 나오는 저팔계의 모습을 합성한 사진이 비상 관심을 끌고 있다.이는 국제해킹집단 ‘어나니머스(Anonymous)’가 북한의 대남 선전용 웹사이트인 ‘반제민족민주전선’을 해킹해 김정은을 풍자한 게시물로 5일 알려졌다. 현상수배 포스터 형식의 합성 사진에는 김정은 모습이 저팔계와 흡사 하다. 잘 어울린다는 느낌을 준다.김정은이 돼지 코와 돼지 귀를 달고 오른손에는 저팔계의 무기인 쇠스랑을 들고 있다. 김정은의 배에는 미키마우스가 그려져 있다.이는 지난해 김정은이 관람한 ‘모란봉악단 공연’에 디즈니 캐릭터가 등장한 것을 비 꼰 듯 하다. 그 아래에는 김정은(KIM JONGUN)에 대해 ‘핵무기와 미키마우스 애호가 (A.K.A.NUKE NUKE Mickey lover)’인물이란 부제를 달았다. 세계 평화를 위협하는 대륙간 탄도미사일(ICBM)과 핵무기에 돈을 퍼붓는 동안 인민들은 강제수용소에서 죽어가는 세계 최악의 인권침해 죄악을 저지르고 있다고 부연 설명하고 있다. 또 미국은 공식적으로 북한의 강제수용소에서의 심각한 인권침해와 고문에 대해 국제형사재판소(ICC)는 처벌을 요구했다고 덧붙였다. 현상금 $ 1million.이 현상 수배 포스터를 본 김정은 어떤 생각을 했을까. 북한에선 김씨 일가 초상화 훼손을 ‘최고 존엄 모욕’으로 간주하고 있다.북한은 공식 반응을 내놓지 않고 있다.북한은 사이버 보복을 포함한 어떤 형식으로든 이에 대한 대응책을 내 강구할 것으로 예상 할 수 있다. 이번 어나니머스(Anonymous)의 해킹에 대해 고려대 정보보호대학원 임종원 원장은 이날 한 언론과의 인터뷰에서 “ 북한 내부공조자가 있었을 것”이란 의견을 내놓아 눈길을 끌었다. 한편 국제 해커조직 어나니머스(Anonymous)의 해킹으로 유출된 북한 대남 선전사이트 ‘우리민족끼리’의 9000명 회원 명단에 국내 인사 상당수가 포함된 것과 관련, 사정당국이 수사에 나섰다.보수 성향 네티즌들은 ‘우리민족끼리’ 가입자가 공개되자 이들의 처벌을 요구하며 개인정보를 배포하는 등 ‘신상털기’에 나서고 있어 파장이 일고 있다. 온라인뉴스부iseoul@seoul.co.kr
  • ‘악성앱 유포’ 인증번호 빼돌린 스미싱 사기단 검거

    악성 코드로 연결되는 문자메시지를 보내 스마트폰 이용자들의 돈을 몰래 빼낸 ‘스미싱’ 사기 일당이 경찰에 붙잡혔다. 휴대전화 문자메시지(SMS)와 피싱(phishing)의 합성어인 스미싱(Smishing)은 스마트폰 이용자가 웹사이트 링크를 클릭하면 악성 코드를 설치해 결제정보 등 개인정보를 빼돌리는 신종 사기 수법이다. 경찰청 사이버테러대응센터는 2일 이모(24)씨 등 2명을 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속했다고 밝혔다. 이씨 등은 지난해 11월부터 최근까지 해외 사이트를 이용해 피자회사 등의 스마트폰 애플리케이션을 설치하면 무료 쿠폰을 준다는 식의 문자메시지를 사람들에게 마구잡이로 보냈다. 이들은 스마트폰 이용자가 설치를 하려고 문자메시지에 적힌 사이트로 접속하면 악성 코드에 감염되도록 조작했다. 이씨 등은 감염된 스마트폰을 조종해 소액결제 방식으로 유명 게임 사이트에서 아이템을 결제, 중국의 게임머니 브로커에게 되팔았다. 현재까지 파악된 피해자는 21명으로 피해 금액은 500여만원이다. 이들은 PC에도 신용카드 결제 정보를 유출하는 악성 코드를 심어 감염된 228명의 PC로부터 신용카드 결제 정보를 얻어 내 게임 사이트 등에서 1000여회에 걸쳐 신용 결제하는 수법으로 2억 2000만원을 챙긴 것으로 조사됐다. 김정은 기자 kimje@seoul.co.kr
  • 국정원이냐 별도조직이냐

    국회가 ‘국가 사이버위기 관리법’ 제정에 나섰지만 ‘컨트롤타워’를 어디에 둘 것인가를 놓고 여야가 서로 다른 목소리를 내고 있다. 지난 20일 일부 금융기관과 방송사를 대상으로 감행된 ‘사이버테러’ 이후 관련 법률안을 만드는 데에는 여야 이견이 없는 가운데, 법안 발의를 누가 선점하느냐를 두고 기싸움을 벌이는 양상이다. 새누리당 소속 서상기 정보위원장은 29일 국회 의원회관에서 ‘국가 사이버위기 관리법 제정을 위한 공청회’를 열었다. 4월 임시국회에서 관련 법률안을 대표 발의하기에 앞서 전문가들의 동의를 얻고 의견을 수렴하는 차원이다. 공청회에서는 사이버 안보 관리의 총 책임을 국가정보원에 맡기는 것이 최대 쟁점으로 떠올랐다. 서 위원장이 마련한 사이버위기 관리법이 “사이버 공격에 대한 국가 차원의 종합적이고 체계적인 대응을 위해 국가정보원장 소속 ‘국가사이버안전센터’를 두는 것”을 주 내용으로 하고 있기 때문이다. 발제자로 나선 임종인 고려대 정보보호대학원 교수는 “국정원을 견제할 수 있는 법·제도적, 조직적 장치를 추가로 마련해 국정원에 권한을 부여하는 데에 따른 우려를 최소화해야 한다”고 주장했다. 그 방법으로 “신속한 대응이 이뤄질 수 있도록 청와대에 1급 비서관 이상의 사이버안보 담당자를 두고 국정원과의 정보 공유를 보장하면 된다”고 제시했다. 다른 토론자들 역시 국정원의 권력남용을 차단하기 위한 보완책을 내놨다. 류재철 충남대 컴퓨터공학과 교수는 “사이버보안청과 같은 별도의 조직을 만들자”고 제안했다. 이와 관련, 민주통합당은 “국정원 권력이 민간 영역에까지 미칠 수 있다”는 이유로 서 위원장의 법안에 반대하는 한편 당 산하 민주정책연구원에 사이버테러 대응 태스크포스(TF)팀을 구성해 법적·제도적·기술적 점검을 하고 이를 체계화하기로 했다. 이영준 기자 apple@seoul.co.kr
  • [커버스토리-빅데이터 시대] “해킹 원천봉쇄하라” 빅데이터 시대 화두는 ‘보안’

    [커버스토리-빅데이터 시대] “해킹 원천봉쇄하라” 빅데이터 시대 화두는 ‘보안’

    다양한 스마트기기의 확산과 소셜네트워크서비스(SNS) 이용 증가 등으로 엄청난 양의 데이터가 쏟아지고 있다. ‘빅데이터’ 시대를 맞아 정부와 기업들은 빅데이터를 경쟁력 강화 방안으로 삼고 있다. 빅데이터는 그동안 ‘존재하지만 포착할 수 없었던’ 사람들의 속내와 욕망을 파악하고 숨겨져 있던 흐름이나 추세를 잡아낼 수 있는 유용한 도구다. 이 때문에 빅데이터를 마케팅에 활용하는 기업들이 늘고, 축적된 각종 국가통계를 사회적인 목적에 활용하기 위한 정부 차원의 시도도 본격화되고 있다. 하지만 많은 기업은 보안 때문에 빅데이터의 분석을 망설이고 있는 것으로 나타났다. 해커들이 축적된 빅데이터를 공략할 것이 뻔하기 때문이다. 이에 따라 엄청나게 많은 데이터의 보안을 어떻게 유지할 것인지가 숙제로 남아 있다. 빅데이터는 개인정보뿐만 아니라 위치·의료기록·대출 정보 등이 담겨 있기 때문에 해킹으로 인해 정보가 유출될 경우 피해가 더욱 커질 수 있다. 빅데이터 시대의 화두 역시 보안이다. 29일 네트워크장비 전문업체 시스코가 전 세계 18개국 정보기술(IT) 전문가 1800명을 대상으로 빅데이터에 관한 인식을 조사한 결과 빅데이터 분석이 어려운 첫 번째 이유로 보안문제가 꼽혔다. 조사결과에 따르면 응답자의 27%가 데이터 보안을 지목했고 예산 부족(20%), 인력 부족(15%) 등이 뒤따랐다. 특히 보안에 대한 우려가 커 48%는 향후 빅데이터 도입 추진 과정에서 IT 정책 및 보안 수단이 강화돼야 한다고 답했다. 전문가들은 방대한 데이터 수집과 분석, 활용이 기업의 경쟁력으로 연결되는 빅데이터 시대에는 개인정보를 노린 범죄가 더 기승을 부릴 수 있다고 지적한다. 예를 들어 개인이 자발적으로 제공한 개인정보나 SNS에 올린 글과 사진, 카드 사용 내역, 위치정보 등이 데이터베이스(DB)에 축적돼 사생활을 고스란히 드러내는 정보로 재탄생할 수 있다. 트위터나 블로그 등에 올린 내용을 통합분석하면 특정인의 생활패턴을 파악할 수 있다는 것이다. 미국 디지털 매체 와이어드 기자인 매트 호난은 애플의 클라우드 서비스 ‘아이클라우드’ 계정이 해킹돼 모든 데이터가 삭제된 적이 있다. 호난의 아이클라우드 계정에 들어간 해커는 비밀번호를 초기화하고 아이폰, 아이패드, 맥북에 담긴 데이터를 차례로 지웠다. 해커는 호난의 트위터, 블로그 등 다른 경로를 파악해 전자메일 주소, 신용카드 마지막 네 자리를 알아낸 뒤 아이클라우드 계정을 해킹한 것으로 알려졌다. 박춘식 서울여대 정보보호학과 교수는 “국내 기업들도 서비스나 마케팅에 빅데이터를 활용하는 사례가 늘고 있다”며 “빅데이터는 개인에 대한 더 많은 정보를 담고 있기 때문에 해킹될 경우 프라이버시 침해 우려가 심각하다”고 밝혔다. 박 교수는 “지능형지속위협(APT) 등 방어하기 어렵고 끊임없이 발생하는 신종 해킹 위협을 고려할 때 더욱 강력한 보안대책을 만들어야 한다”고 말했다. ‘3·20 사이버테러’에 사용된 것으로 보이는 APT는 페이스북이나 트위터와 같은 SNS로 위장해 메일을 보낸 뒤 단축 인터넷주소(URL)나 첨부파일을 열어보도록 유도한다. 기업이나 이용자들은 자신도 모르는 사이에 PC가 악성코드에 감염돼 주요 DB 접근 권한이나 계정 등을 유출당하게 된다. APT는 3개월에서 길게는 2~3년 동안 지속적으로 해킹한다. 3500만 이용자 계정이 탈취된 싸이월드 해킹이나 1300만 이용자의 개인정보가 유출된 넥슨 해킹 또한 APT에 의한 피해였다. APT는 공격대상의 PC에 침투한 후 해커가 빼내갈 정보를 알아낸 뒤 이를 수집하여 유출하는 네 가지 단계로 이뤄져 공격을 감지하기가 쉽지 않다. 하지만 매일 대량의 데이터가 생성되고 축적되는 상황에서 빅데이터의 활용은 거스르기 어려운 흐름이 되고 있다. 따라서 부작용을 최소화하는 방안을 마련해야 한다고 전문가들은 주장한다. 신동휘 라온시큐어 보안기술연구팀 선임연구원은 “빅데이터에는 개인이나 기업의 핵심 정보들이 있을 수 있다”며 “데이터 암호화, 본인확인기관 검증, 모니터링 강화 등 빅데이터 시대에 맞는 보안체계를 만들어야 한다”고 강조했다. 이어 “이론적이긴 하지만 기업들도 보안 관련 교육을 꾸준히 실시하고 백신 업데이트와 최신 버전 사용 등은 기본”이라고 덧붙였다. 빅데이터 시대 정보 보호는 개인정보 유출이나 해킹 차단 등에 그치는 것이 아니라 정보 수집과 이용 과정의 투명성과 정보주체의 선택권을 확대해야 한다는 의견도 있다. 박 교수는 “빅데이터가 범죄 등에 악용되지 않도록 법과 제도를 통해 철저하게 관리해야 한다”면서 “정부는 기업들이 고객의 DB를 잘 관리하고 있는지 감독하고 기술적, 제도적 보호조치 방안에 대한 준비를 해야 한다”고 설명했다. 홍혜정 기자 jukebox@seoul.co.kr
  • [커버스토리] ‘빅데이터’ 사회의 그늘

    [커버스토리] ‘빅데이터’ 사회의 그늘

    2015년 3월 29일 일요일. 아직 싱글 생활을 즐기고 있는 최씨는 갑자기 돈을 빌려달라는 친구의 메시지를 받는다. 메신저 피싱이 아닐까 잠깐 의심했지만 자신의 집과 가족관계는 물론 어제 간 식당까지 알고 있는 그에게 최씨는 500만원을 입금한다. 두 시간 뒤 경찰에서 메신저 피싱이 의심된다는 문자를 받고서야 “아차”했다. 카드사와 통신사를 통해 일기장처럼 정리된 최씨의 생활 정보가 유출되면서 발생한 결과다. 빅데이터(Big Data) 사회가 현실화되고 있다. 어디서 카드를 쓰는지, 봤던 책이 무엇인지, 다녀온 여행지는 어딘지 등 이제까지 정리되지 않았던 개인 정보가 착착 정리되고 있다. 최근 한 카드사는 최고경영자와 청담동 며느리의 추천 맛집 정보를 제공하고 있다. 주거지역과 소득수준, 카드사용액 등을 데이터로 소비자들을 세분화한 것이다. 기업 입장에서 마케팅 대상이 세분화되는 것만큼 반가운 일은 없다. 문제는 세분화된 정보가 새어나갔을 때 이제까지와는 차원이 다른 피해가 발생할 수 있다는 점이다. 이전에 빠져나간 정보가 기껏 이름과 휴대전화번호, 인터넷 아이디 정도였다면 앞으로 빠져나갈 정보는 카드 이용내역, 병원 이용내역, 주활동 지역, 가족 현황 등 구체적인 생활이 드러나는 정보가 된다. 좀 더 치명적인 정보가 될 수 있다는 의미다. 신종호 숭실사이버대학교 정보보안학과 교수는 “빅데이터를 활용해 만든 정보에는 직업과 소득, 생활방식 등이 구체적으로 드러날 수 있다”면서 “이런 것들이 유출돼 악용된다면 피해 정도가 현저하게 커질 수 있다”고 경고했다. 그는 이어 “현재 마구잡이로 정보를 빼가던 해커들이 자신들이 원하는 정보만 선별해서 콕콕 찍어갈 수 있다는 것도 문제”라고 덧붙였다. 특히 계속되는 해킹사태는 이런 불안감을 더욱 키우고 있다. 지난 20일 KBS와 MBC를 비롯한 방송사들과 신한은행, 농협은행 등 주요 금융기관들이 해커들에게 털리는 상황이 발생했다. 개인정보를 다루는 기관들이 해커들의 공격을 받는 일은 이미 한두 번이 아니다. 2008년 1800만명의 개인정보가 털린 옥션 해킹사건에 이어 2011년 SK커뮤니케이션즈 3500만명, 온라인 게임업체 넥슨 1322만명 등 수천만명의 개인정보가 이미 털려 있는 상태다. 손상영 정보통신정책연구원 박사는 “빅데이터를 마케팅에 활용하는 방법에 대한 관심은 높지만 이 과정에서 발생하는 프라이버시 침해와 정보의 소유권 문제는 아직 논의조차 제대로 이뤄지지 않고 있다”면서 “최근의 보안사고도 이런 문제의식의 부재 때문에 발생한 것”이라고 꼬집었다. 김동현 기자 moses@seoul.co.kr [용어 클릭] ■빅데이터 종래의 방법으로는 수집·저장·검색·분석이 어려웠던 방대한 데이터. 정보처리기술 발달로 빅데이터 분석을 통한 사회·경제적 활용 가능성이 확대되고 있다. 최근에는 데이터의 수집과 분석 과정에서 개인사생활 침해와 해킹 위험 등에 대한 우려의 목소리도 커지고 있다.
  • [지금&여기] 디지털 발자국/홍희경 경제부 기자

    [지금&여기] 디지털 발자국/홍희경 경제부 기자

    보통 내성적인 사람이 사이버 공간에서 외향적인 경우가 있다는데, 내 경우는 반대다. 페이스북이나 트위터에 글을 남기는 게 영 어색하다. 블로그 개설도 여러 차례 공언(空言)에 그쳤다. 원래 미니홈피 꾸미기는 고사하고 업무용이 아니면 이메일 확인도 귀찮아하던 성격이 사이버 세상에서 수줍은 자아를 갖게 된 이유 중 8할이라고 생각했다. 최근 나머지 2할을 채울 핑계도 찾았다. 사이버상에 남긴 흔적이 돌고 돌아 내가 원하지 않는 시점에 원하지 않는 방식으로 누군가에게 알려질 수 있다는 ‘디지털 발자국’ 때문이다. 인터넷에 떠도는 과거 사진이나 철없던 시절 올린 치기어린 글이 뒤늦게 검색돼 현재의 나에게 비수를 꽂는 일이 생길 수도 있다는 방어 심리가 작동하는 것이다. 기술의 진보는 조신하게 ‘눈팅’ 위주 사이버 생활을 하며 게시된 글에 가끔씩 추천 버튼을 누르던 이들에게도 신상정보 간수에 비상벨을 울리게 했다. 최근 영국 케임브리지대학 연구팀은 5만 8466명의 빅데이터를 분석, 페이스북에서 ‘좋아요’를 누른 이력만으로 이용자의 성별·인종·종교·정치 성향·지능·성적 취향을 파악할 수 있다는 연구 결과를 발표했다. 뮤지컬 위키드 관련 글에 ‘좋아요’라고 하면 동성애자, 배우 리샤오룽(李小龍)에 대해 ‘좋아요’라고 하면 이성애자일 확률이 높다는 식이다. 하긴 ‘디지털 발자국’의 위력은 빅데이터 분석같은 기술적 진보보다 사이버 공간 곳곳에 퍼져 있는 자료 그 자체에 있다. 이슈가 터지면 과거 자료를 일일이 검색·분석하는 ‘재래식’ 방법을 쓰는 한국의 ‘네티즌 수사대’의 활약이 이를 방증한다. 고백하는데, 심혈을 기울인 기사에 달린 악성 댓글을 본 뒤 ‘다른댓글보기’ 버튼을 눌러 그의 댓글 이력을 샅샅이 확인한 뒤에야 잠을 청하며 ‘수사대’ 노릇을 자청한 적도 있다. 최근 만난 후배는 주말에 블로그 독자들과 모임이 있다며 들떠 있었다. 사이버상 활발한 자아를 부러워했다가 후배의 답에 머쓱해졌다. 책에서 사이버 공간의 위험성 같은 걸 배우지 말고, 그냥 블로그부터 만들고 사이버 공간에서 자유롭게 의견을 내고 사람들과 소통해 보라는 조언이다. 사이버 세상은 ‘쿨’하단다. 이번에야말로 블로그를 만들어볼까. 의욕이 생기는 한편 특정인에 대한 이슈가 터졌을 때에도 지금보다는 조금 더 ‘쿨’한 사이버 공간이면 좋겠다고 생각했다. saloo@seoul.co.kr
  • 中, 언론 이어 정부도 ‘애플 때리기’

    중국 언론에 이어 정부 당국까지 ‘애플 손보기’에 팔을 걷어붙였다. 중국 국가공상행정관리총국(공상총국)은 28일 애플의 소비자 권리 침해 행위에 대한 감독과 관리를 강화하라고 지시했다고 북방망 등 중국 매체들이 전했다. 공상총국은 독과점 등 시장관리 감독을 담당하는 국무원 직속 부(部·장관)급 기관이다. 공상총국은 이날 애플이 판매 계약서에 명시된 애프터서비스 분야 독소조항을 이용해 소비자의 권리를 침해하는 행위를 철저히 단속하라는 내용의 통지문을 각 지역 분국에 내려 보냈다. 이는 애플이 계약서에 회사의 면책범위는 확대하는 대신 소비자의 권리는 침해하는 조항을 포함시켰다는 판단에 따른 것이다. 장쑤(江蘇), 칭다오(靑島), 상하이(上海) 등지의 공상총국 분국은 작년부터 애플의 판매계약서에 불평등 조항이 포함돼 있다며 수정을 요구해왔다. 애플은 관련 조항을 개선했다고 밝혔지만 관영 중국중앙(CC)TV와 당 기관지인 인민일보 등 중국 대표 매체들은 애플이 애프터서비스에서 중국을 다른 나라 소비자들과 차별하고 있다며 오히려 이전보다 비난의 강도를 높이고 있다. 서방 언론들은 이를 두고 미국의 중국 정보기술(IT) 업체 규제에 맞선 대응이란 분석을 내놓고 있다. 미 의회는 최근 레노버, 화웨이(華爲) 등 중국 업체가 제조한 IT 장비가 중국의 사이버 공격에 이용될 수 있다며 정부 부처의 중국산 IT 장비 구매를 제한하는 규정을 만들었다. 반면 일각에서는 애플이 소비자 불만을 지적한 중국 언론의 보도에 대해 사과나 해명은커녕 ‘뻣뻣한’ 대응으로 일관해 사태 악화를 자초했다는 평도 나온다. 베이징 주현진 특파원 jhj@seoul.co.kr
  • “원세훈 정치개입 공개 뒤 이메일 해킹”

    “원세훈 정치개입 공개 뒤 이메일 해킹”

    진선미 민주통합당 의원은 27일 원세훈 전 국가정보원장의 ‘원장님 지시·강조 말씀’ 언급 직후 이메일을 해킹당해 경찰에 수사를 의뢰했다고 밝혔다. 진 의원은 이날 국회 안전행정위원회의 이성한 경찰청장 후보자 인사청문회에 앞서 신상 발언을 통해 “지난 20일 의원실 이메일이 불법적인 해킹을 당해 22일 경찰청 사이버수사대에 수사를 의뢰했다”고 말했다. 그는 “이번에 당한 해킹은 정보를 취득하기 위해 이메일 내용만 훔쳐보고 간 것”이라면서 “18일 원 전 원장의 국내 정치 개입 등을 지시한 원장님 지시 강조 말씀을 공개한 지 이틀 뒤에 일어난 일”이라고 밝혔다. 진 의원은 또 “16일에는 국정원 직원이 댓글을 올린 ‘오늘의 유머’ 사이트 운영자의 이메일, 17일에는 국정원 댓글 사건과 관련된 내용을 보도한 기자의 이메일에 대해 동일한 방식의 해킹 시도가 있었다”면서 국정원 개입 의혹을 거듭 제기했다. 진 의원은 “국가의 안보를 바로 세우고 국민의 알 권리를 위한 정당한 의정 활동을 누군가 몰래 불법적으로 훔쳐보고 있다면 어떻겠느냐”면서 “메일 해킹을 통해 의원을 불법적으로 사찰하는 데 대해서는 여야가 따로 없이 단호히 대응해야 한다”고 주장했다. 황비웅 기자 stylist@seoul.co.kr
  • [김일수 樂山樂水] 안전사회를 위한 형사정책

    [김일수 樂山樂水] 안전사회를 위한 형사정책

    지난 세기 형사정책분야에서 가장 큰 정신적 유산을 남겼던 프란츠 폰 리스트는 ‘형사정책은 사회정책의 최후 수단’이라는 방향을 제시한 바 있다. 복지적 사회정책이 최선의 형사정책이라는 의미이다. 20세기 중반까지만 해도 사회통제 시스템의 기본은 인간의 이성과 개선 능력에 대한 신뢰를 바탕으로 한 낙관적인 교화 프로그램이었다. 보편타당한 규범·가치구조를 전제하고, 이를 위반하거나 일탈한 개인을 훈육하고 보듬어서 다시금 사회공동체의 일원으로 복귀시키는 것이 사회정책의 방향이었다. 이를 뒷받침하는 형사정책적 제도들은 이런 시각에서 개인을 재사회화하는 도구이자 다수의 지배적인 질서에 순응하도록 교화하는 도구로 인식되었다. 그러나 후기 현대사회에 이르러 이러한 사회통제의 관점은 경제적·정치적·사회 문화적 조건의 변화에 따라 엄청난 전환 과정에 휩싸였다. 즉 개인에게 사회적 네트워크와 제도, 국가적 개입을 통해 규범적 영향력을 행사하여 정상적인 시민 생활의 방향을 재설정하도록 하는 통제방식과는 달리 일탈과 사회적 위험유발 원인에 대한 예방과 사전통제·관리 쪽으로 이전하고 있다. 이러한 변화 속에서 새로운 사회통제 내지 형사정책의 지향점은 안전사회라는 비전 속에 함축돼 있다고 말해도 지나침은 없을 것이다. 우리는 거의 문 앞에까지 이른 위험과 위기 앞에 고도의 불안감을 감추지 못하며 살아가고 있다. 범죄는 우리의 인근 주변과 가정, 학교 등 전통 깊은 안식처에서 빈발하고 있고, 사이버 공간에서도 확산되고 있다. 전통적인 사회통합기관들의 역할이 후퇴하고, 핵가족과 만연한 개인주의로 공동체는 사막화돼 가고 있다. 그러므로 이제 범죄통제 기술은 범죄 성향을 띤 개인이 아니라 위험 그 자체를 대상으로 삼는다. 더 나아가 구체적인 위험이나 개별적인 갈등 상황이 아니라 통계적으로 계산된 추상적인 위험 상황을 주목한다. 즉, 안전을 위해 특정집단, 상황, 공간 또는 사회 전체가 새로운 형사정책의 관리대상으로 등장한다. 이러한 안전정책의 선제적 기능 확대는 종전처럼 단순한 자유의 증가 또는 감소로 평가할 수 없는 단계에까지 이르렀다. 법질서의 방어를 위해 법 적대세력을 법질서 바깥으로 추방해야 한다고, 시민들 스스로 공동체의 보호와 자신의 안전을 위해 특별한 희생까지 치를 각오가 돼 있다고 소리치기도 하기 때문이다. 어느새 안전·안전사회라는 표어는 정치적 차원에서 위험 사회의 높아진 불안을 해소해 주는 상징적 은유로 자리 잡았다. 안전의 상징적 무게는 전자발찌, 신상 공개, 화학적 거세와 같은 특정한 법제도 내지 경찰 예방활동의 강화를 정당화하는 논증 도구가 되었다. 그 결과 위험관리를 위한 통제문화가 일상화되기에 이르렀다. 그러나 여기에 딜레마가 있다. 우리가 높은 범죄 위험에서 벗어나고자 강화된 국가의 힘만 선호하다 보면 부지불식간에 법치국가가 감시국가, 통제국가, 형벌국가로 변형되기 쉽다. 점증하는 사회적 위험에도 불구하고 형사정책은 감시와 처벌 일변도로 기울어서는 안 된다. 오히려 인간의 얼굴을 지닌 합리적인 정책의 기본으로 돌아가야 한다. 특히 주민참여를 활성화해 주민협동에 의한 생활 안전망 구축, 사적 영역에서 개인 또는 단체의 보안설비 확충, 범죄 발생에 영향을 미치는 환경요인 개선을 통해 안전 사각지대를 최소화해야 한다. 안전은 국가나 정치의 전유물이 아니다. 자유와 마찬가지로 안전도 인간의 행복을 위한 보호법익이다. 국가의 형사정책이 국민행복을 위한 것이라면 항시 자유와 안전의 균형이 깨어지지 않도록 해야 한다. 국가가 빅 브라더가 되는 것은 결코 바람직하지 않다. 안전을 즐길 수 있는 사회가 진실로 안전사회이다. 그런 의미에서 안전사회의 적은 안전 불감증 못지않게 과잉안전 욕구라는 사실을 유념할 필요가 있다.
  • 첫 국립외교원 외교관 후보자 선발시험 접수 결과 살펴보니…

    첫 국립외교원 외교관 후보자 선발시험 접수 결과 살펴보니…

    올해 처음 시행되는 국립외교원 외교관 후보자 선발시험의 경쟁률이 21.7대1로 나타났다. 4월 27일 치러지는 국립외교원 외교관 후보자 선발시험은 지난 21일 시험 취소 접수까지 마친 결과 45명 선발에 975명이 응시했다. 이는 올해 마지막으로 치러지는 외무고시(국가직 5급 외교통상직 공무원 공채)의 평균 경쟁률 27.0대1보다 다소 낮은 수준이다. 외무공무원 공채에는 36명 모집에 973명이 지원했다. 외무공무원 공채는 1차 시험인 공직적격성평가(PSAT)가 지난달 2일 시행됐고, 27~30일 서울 남부순환로 국립외교원에서 2차 논문형 필기시험을 치르게 된다. 1차 시험에 357명이 합격해 외무공무원 2차 시험의 경쟁률은 9.9대1이다. 합격자는 6월 11일 사이버국가고시센터(http://gosi.kr)에서 발표된다. 국립외교원 외교관 후보자 선발시험의 분야별 경쟁률을 살펴보면 일반외교는 31명 선발에 894명이 지원해 28.8대1의 경쟁률을 보였다. 지역외교는 8명 선발에 58명이 원서를 제출해 7.3대1, 외교전문 분야는 6명 선발에 23명이 신청해 3.8대1을 기록했다. 국립외교원 외교관후보자 시험 신청자의 평균 나이는 26.9살이다. 연령대별로는 20대가 755명으로 77.5%를 차지했고, 이어 30대 206명(21.1%), 40대 13명(1.3%), 50세 이상 1명(0.1%)이었다. 올해는 국립외교원 시험과 외무공무원 공채시험을 동시에 응시할 수 있는 데다 외교관 후보자 선발 숫자가 공채보다 조금 많은 것이 경쟁률에 영향을 끼친 것으로 분석된다. ☞<정책·고시·취업>최신 뉴스 보러가기 이번 국립외교원 외교관 후보자 선발시험에는 여성이 압도적으로 많이 참여했다. 여성이 전체의 65.8%에 이르는 642명이나 시험을 신청해 333명이 시험을 신청한 남성의 2배에 이른다. 여성이 전체 합격자의 70% 이상이 되면 양성평등채용목표제도가 적용될 수 있다. 국립외교원 시험의 여성 비율은 올해 5급 외무공무원 공채의 여성 신청자 비율 59.2%보다 다소 높다. 국립외교원을 통한 외교관 양성이 시작됨에 따라 외무고시는 올해 47기를 끝으로 내년부터 폐지된다. 국립외교원 외교관 후보자들은 선발시험에 합격하면 12월부터 1년간 교육을 마친 뒤 정식 외교관으로 임용된다. 외교부는 임용 예정 인원을 40명으로 결정한 것으로 알려졌다. 개정된 외무공무원법에 따르면 외교관 후보자 수는 채용할 인원의 150% 안의 범위에서 외교부 장관이 안전행정부 장관과 협의해 정한다고 돼 있다. 따라서 45명을 뽑으면 기존 5급 외무공무원 공채 선발 인원과 비슷한 35명 정도를 정식 외교관으로 임명할 것으로 전망됐으나, 최종 임용률은 예상보다 높게 결정됐다. 윤창수 기자 geo@seoul.co.kr
  • [고시 Q&A] 원서접수 뒤 이름 바뀌었다면 시험 전에 꼭 정정 신청해야

    Q:공무원 시험 접수 기간에 개명을 할 것 같은데 개명하면 1~3개월가량 기간이 소요된다고 합니다. 시험 접수 후 개명이 확정될 때면 원서 접수 기간이 끝나게 됩니다. 개명할 경우 시험 접수 정보 변경이 가능한가요? 가능하다면 절차는 어떻게 되는지 궁금합니다. ☞<정책·고시·취업>최신 뉴스 보러가기 A:원서 접수 전에 개명됐다면 사이버국가고시센터(gosi.go.kr) 회원을 탈퇴하고 재가입하면 됩니다. 재가입 시 실명 인증이 돼야 하므로 주민센터에 개명됐는지 확인하고 진행하는 것이 좋습니다. 그 후 공채시험 접수 취소 뒤 개명된 이름으로 재가입하고 원서를 제출하면 됩니다. 원서 접수 후 이름이 바뀌었다면 시험 집행계획 수립 전에 인적사항정정신청서 1부, 신분증 사본 1부, 법원 판결문 사본 1부 또는 주민등록초본 1부를 행정안전부 채용관리과로 보내야 합니다(주소: 서울 중구 청계천로 8 프리미어플레이스빌딩 5층 행정안전부 채용관리과 우편번호 110-777). 인적사항 정정 신청서는 사이버국가고시센터-자료실-증명/서식에서 내려받으실 수 있습니다. 서류 제출이 어렵다면 개명 전 이름으로 필기시험을 보고 필기시험에 합격했을 때 위의 서류를 제출하면 됩니다. 참고로 필기시험 당일에는 신분증, 주민등록초본 또는 법원 판결문, 응시표를 지참하고 시험장에서 본인 확인을 받으면 됩니다. ■공무원 임용 시험이나 국가기관이 시행하는 각종 자격시험에 대해 궁금한 내용을 이메일(gosi@seoul.co.kr)로 보내 주시면 매주 목요일자 ‘고시&취업’ 면에 답변을 게재하겠습니다.
  • [사설] 민·관·군, 北 도발 최악의 상황 대비할 때다

    북한의 도발 위협 수위가 정점으로 치닫고 있다. 북은 어제 남북 간 군 통신선을 단절하고 서해지구 남북관리구역 군 통신연락소의 활동도 중단한다고 선언했다. 그제 군 최고사령부가 야전 포병군에 ‘1호 전투근무태세’를 발령한 데 이은 조치다. 북한 외무성도 성명을 통해 “미국과 남한의 도발 책동으로 조선반도에 핵전쟁 상황이 조성됐다는 점을 유엔 안전보장이사회에 통고한다”고 밝혔다. 자신들의 군사 행동이 재래식 무기를 앞세운 국지적 도발 차원을 넘어 미국과 남한을 대상으로 한 핵미사일 공격이 될 것이라고 엄포를 놓기도 했다. 그런가 하면 북한은 조만간 노동당 중앙위 전원회의를 소집, ‘주체혁명 수행의 결정적 전환을 이루기 위한 중대 문제를 결정할 것’이라고 밝히기도 했다. ‘중대 문제’와 관련, 일각에선 군사적 주요 사항은 당 중앙군사위가 따로 정한다는 점을 들어 장기적 대외전략 정도를 논의하지 않겠느냐는 관측을 내놓고 있다. 그러나 이는 안이한 인식이다. 북한이 그럴 정도로 시스템화돼 있는 체제가 아니지 않은가. 일련의 북한 움직임을 감안하면 최소한 국지적 무력 도발이나 사이버테러와 관련돼 있을 가능성을 열어놓고 대비에 만전을 기하는 게 올바른 자세다. 지금까지 북한의 숱한 도발은 늘 우리의 안보의식이 해이해진 틈을 타고 자행됐다. 지속적 도발 위협에 따른 피로감과 대북 전략에 대한 강온 논란이 우리 사회에 확산되는 상황에서 북한은 뒤통수를 때렸다. 지난해 12월 북한의 로켓 발사 이후 석 달여 북한의 도발 위협이 계속돼 온 데 따른 긴장의 피로감과 안보 위협 상승에 대한 둔감함이 확대된 지금 시점이 바로 이에 해당한다. 3년 전 천안함이 폭침됐을 때 전군을 지휘하는 합참의장은 술을 마시고 자기 집무실에서 쉬고 있었다. 이 때문에 보고와 지휘가 원활하게 이뤄지지 않았었다. 절대 되풀이돼선 안 될 일이다. ‘짖는 개는 물지 않는다’는 소리는 어떤 경우에도 군이 할 소리가 아니다. 대비 태세를 최고 수위로 끌어올릴 시점이다. 외교·통일 정책적 대응도 보다 면밀해야 한다. 외교부와 통일부는 어제 대통령 업무보고를 통해 대북 인도적 지원과 북한 조림사업 등을 위한 사회분야 교류를 북핵 문제와 별개로 추진하겠다는 뜻을 밝혔다. 남북 간 신뢰 형성을 위한 돌파구 마련을 위해 제한적이나마 남북 간 교류협력을 재개하겠다는 구상을 밝힌 것은 나름대로 의미가 있다고 본다. 그러나 모든 것은 때가 있다. 북한이 언제든 도발하겠다고 엄포를 놓는 상황에서 이런 입장 표명은 자칫 북한의 위협에 끌려가는 듯한 잘못된 메시지를 북한에 줄 수 있음을 유념해야 한다. 지금은 북한이 도발한 이후 전개될 외교안보 지형 변화와 외교적 대응 시나리오를 짜는 데 전념할 때다.
  • ‘단순 스위치 고장’에 국가정보통신망 마비?… 해킹 가능성도

    전국 7개 광역 자치단체의 전산망에 장애가 발생, 1시간 20여분 만에 복구됐다. 또 기획재정부 웹사이트도 이날 15분가량 마비됐다. 지난 20일 발생한 방송사, 은행 등의 전산망 마비사태가 국가정보통신망에도 재현된 것이 아니냐는 우려를 자아냈지만 스위치 고장으로 확인됐다. 26일 안전행정부 정부통합전산센터에 따르면 국가정보통신망에서 지방자치단체로 연결된 장비에 과부하가 걸리면서 오전 10시 40분부터 장애가 발생, 경기, 인천, 강원, 전남·북, 광주, 제주 등 7개 광역단체 전산망이 마비됐다. 해당 지역에서 전산망을 공유하는 공공기관의 전산망이 역시 마비됐다. 지자체의 전산망은 자체가 운영하는 홈페이지가 연결된 망으로, 공무원의 인터넷 접속에 사용되며 정부통합지식행정시스템과는 분리돼 있다. 6개 광역단체 전산망은 오전 11시 22분쯤 정상화됐고, 전남은 가장 늦은 낮 12시 5분 복구됐다. 방송통신위원회는 “지자체 통합전산센터의 전산망 장애는 스위치쪽의 일시적 장애로 확인됐다”고 밝혔다. 방통위는 또 같은 시간 발생한 YTN 전산망 마비 사태와 관련,“내부 시스템의 장애로 보인다”면서도 외부 해킹 가능성을 배제하지 않았다. 전산망이 마비되면서 지자체 공무원들은 이메일을 전송할 수 없어 자료를 팩스로 주고 받는 등 불편을 겪었다. 내부 행정망이 아닌 외부로 연결하는 전산망에서 발생해 민원처리, 전자 결재, 시·군·구 간 업무 연계 등은 정상적으로 이뤄졌고, 민원인들의 큰 불편은 없었다. 안행부 관계자는 “국가정보통신망에서 지자체로 연결된 업무망은 아무 문제가 없었지만 인터넷망에 연결된 장비 트래픽에 이상이 생기면서 잠깐 장애를 일으킨 것”이라면서 “국가정보통신망 시스템을 통한 내부 결재나 민원 처리는 가능하지만 인터넷 접속이 안 됐다”고 말했다. 북한 관련 단체 홈페이지에서 잇따라 접속 장애가 발생했다. 데일리NK는 홈페이지 공지를 통해 “오후 1시 40분부터 2시 30분까지 해킹으로 추정되는 외부공격으로 인해 사이트 접속에 차질이 발생했다”고 밝혔다. 데일리 NK는 장애 원인으로 미국 IP를 통한 악의적인 해킹 공격으로 추정하고 있다. 자유북한방송, NK지식인연대, 북한개혁방송의 홈페이지도 오후 마비됐다. 정부는 이날 서울청사에서 김동연 국무조정실장 주재로 연 정보통신기반보호위원회에서 행정·금융·통신·운송 등 209개 전국 주요 정보통신 기반시설에 대해 사이버테러에 대응하기 위해 점검하기로 했다. 또 사이버 테러에 대응할 수 있는 전문인력 양성 방안과 함께 인프라나 제도 구축 방안 등의 대책을 마련하기로 했다. 김 실장은 “민간부문의 기반시설은 미래창조과학부 중심으로, 공공부문의 기반시설은 국가국정원 중심으로 대처할 것”을 주문했다. 박록삼 기자 youngtan@seoul.co.kr 이석우 선임기자 jun88@seoul.co.kr 홍혜정 기자 jukebox@seoul.co.kr
  • 원세훈 조만간 소환… ‘MB정권 비리’ 뇌관될까

    원세훈 조만간 소환… ‘MB정권 비리’ 뇌관될까

    검찰이 국가정보원의 정치 개입과 여론 조작 등을 지시했다는 의혹을 받고 있는 원세훈(62) 전 국정원장을 출국금지하면서 원 전 원장에 대한 검찰 수사에 관심이 쏠리고 있다. 원 전 원장은 이명박 전 대통령의 핵심 측근 인사로, 수사 내용에 따라서 전 정권 비리 수사로 확대될 여지도 배제할 수 없어서다. 검찰은 25일 원 전 원장에 대한 출국금지 사실 여부조차 공식적으로 확인해 주지 않았다. 그만큼 정보원장에 대한 출금 조치가 갖는 형사적, 정치적 의미를 예사롭지 않게 받아들이고 있다는 뜻이다. 원 전 원장과 관련해 검찰에 접수된 고소·고발 사건은 모두 5건이다. 고소·고발인 주장의 핵심은 원 전 원장이 국가정보원법을 어기고 국내 정치에 불법 개입했다는 것이다. 진선미 민주통합당 의원은 원 전 원장이 취임한 2009년 2월부터 올 1월까지 국정원 인트라넷에 게시됐던 ‘원장님 지시·강조 말씀’을 담은 내부 문건을 최근 공개했다. 이 문건에는 원 전 원장이 대선 과정에서 종북좌파의 사이버 선전·선동에 적극 대처할 것을 지시하고 4대강 사업, 세종시, 한·미 자유무역협정(FTA) 등 이명박 정부의 주력 사업을 적극적으로 홍보할 것을 주문한 내용이 담겨 있었다. 또 민주노총과 전국교직원노동조합 등을 ‘종북좌파’로 규정해 적극적으로 대응할 것을 지시한 것으로 드러났다. 이 외에 민주노총과 전교조, 참여연대, 민주사회를위한변호사모임(민변) 등이 지난 21일 원 전 원장을 국가정보원법 위반 및 명예훼손 등으로 서울중앙지검에 고소·고발했다. 25일에는 전교조가 “이명박 정부 내내 이어진 전교조 탄압의 배후에 국정원이 있었다”면서 원 전 원장을 직권 남용과 업무 방해 혐의 등으로 추가 고발했다. 이에 앞서 19일 이정희 통합진보당 대표도 “국정원 여직원의 인터넷 댓글 달기는 원 전 원장의 업무 지시에 기초한 행위로 드러났다”며 원 전 원장을 검찰에 고발했다. 검찰로서는 이처럼 원 전 원장에 대한 고소·고발 사건이 무더기로 쏟아지고 원 전 원장의 출국설까지 나돈 상황에서 형식적으로나마 출국금지 조치를 하지 않을 수 없었던 것으로 보인다. 야권에서는 이미 “구속 수사”를 주장하고 있는 상황이다. 이 때문에 검찰로서는 형소법 원칙대로 우선 고소·고발인 조사를 통해 원 전 원장의 혐의에 대한 법리 검토를 마친 뒤 원 전 원장 소환 일정을 조율할 것으로 보인다. 검찰은 제18대 대통령 선거 공소시효가 오는 6월 19일까지인 데다 검찰 정기 인사가 4월 말로 예정돼 있는 만큼 원 전 원장을 조만간 소환할 것으로 보인다. 한편 원 전 원장은 당초 알려진 것과 달리 24일 미국이 아닌 일본으로 출국하려다 포기한 것으로 전해졌다. 박성국 기자 psk@seoul.co.kr
  • 안랩 “변종 악성코드 일반PC 수백대 감염 포착”

    안랩 “변종 악성코드 일반PC 수백대 감염 포착”

    방송국과 금융기관의 전산망을 마비시킨 ‘3·20 사이버 테러’ 악성코드가 기업의 데이터 시스템과 개인용 PC에도 널리 유포된 징후가 포착됐다. 이에 따라 추가 해킹 피해를 막으려면 대응 시스템을 총괄하는 컨트롤타워가 신속히 필요하다는 지적이 나오고 있다. 보안업체 안랩은 25일 이번 해킹에 사용된 것과 유사한 악성코드가 더 배포돼 수백대 이상의 PC를 감염시킨 것으로 추정했다. 이 악성코드에는 부팅영역(MBR) 파괴 기능과 함께 명령제어(C&C) 서버와 통신하는 해킹 프로그램이 추가된 것으로 확인됐다. 특히 안랩은 1차 때의 경우 내부 타이머로 공격 시간대를 특정했지만, 신종 악성코드는 공격자가 원하는 시간대에 공격을 할 수 있도록 진화했다고 설명했다. 이날 일부 금융기관의 감염 전산 시스템을 점검하는 과정에서도 2차, 3차 공격을 예고하는 징후가 포착된 것으로 알려졌다. 이 금융기관은 장애 발생 이전 수준으로 전산망을 정상화했지만 악성코드가 아직 전산망 어딘가에 남아 있을 가능성이 있는 것으로 판단했다. 전문가들은 이번 해킹 사건을 계기로 사어버 공격을 종합적으로 지휘하는 국가 차원의 컨트롤타워를 만들어야 한다고 지적했다. 정부의 사이버 공격 대응 시스템은 여러 부처로 역할이 분산돼 있어 신속하고 체계적인 대응을 못 하고 있다는 것이다. 앞서 합동대응팀은 농협의 사설 인터넷 프로토콜(IP)을 중국 IP로 오인해 발표함으로써 혼란만 부추겼다. 김승주 고려대 정보보호대학원 교수는 “해킹 원인 파악에는 시간이 소요되고 그 사이에 추가 해킹이 발생할 수도 있다”며 “이 때문에 해킹 사건이 나면 신속한 결정을 내릴 수 있는 공공기관이 필요하다”고 말했다. 컨트롤타워 기관에 예산권 등 권한을 부여하는 대신 책임을 지도록 해야 한다는 것이다. 현재 정부의 사이버 공격 대응 체제는 국가정보원, 국방부, 경찰청, 방송통신위원회 산하 한국인터넷진흥원 등으로 분산돼 있다. 또 중앙행정기관에 대한 방어는 정부통합전산센터를 지휘하는 안전행정부 책임이다. 이번 사건을 계기로 청와대는 사이버비서관을 신설하기로 했지만 여기에도 한계가 있다. 김 교수는 “미국의 경우는 사이버안보보좌관이 정보를 취합해 대통령에게 보고한다”며 “사이버안보보좌관에 버금가는 지위와 책임을 주고 각 부처에 흩어져 있는 정보들도 모아서 공유해야 한다”고 강조했다. 정보보호 학계는 제18대 대통령직인수위원회에 ‘국가사이버안보정책보고서’를 제출한 바 있다. 보고서는 청와대에 사이버전담관 신설, 국가사이버안보법(가칭) 제정, 사이버 부문 예산 확대 등을 담고 있다. 하지만 아직 정책에 반영되지 않았다. 한편 경찰청은 지난 20일 사이버 공격을 받은 6개 기관 가운데 일부 PC에 악성코드를 심은 해외 IP 주소 목록을 확보하고, 미국과 유럽 일부 국가 등 4개국이 감염 경로로 확인됐다고 밝혔다. 그러나 중국은 포함되지 않았다. 홍혜정 기자 jukebox@seoul.co.kr
  • 내·외부망 분리 안해 해킹 피해 키웠다

    전산망이 해킹에 뚫린 방송사와 금융기관은 내부망과 외부망을 분리해야 하는 보안 규정을 지키지 않은 탓에 피해를 키운 것으로 확인됐다. 망 분리는 비용 부담과 작업 불편 등의 이유로 지켜지지 않았다. 24일 민·관·군 사이버테러 합동대응팀 등에 따르면 KBS, MBC, YTN 등 방송사와 농협, 제주은행은 내·외부 전산망을 통합 운영하고 있다. 망 분리는 직원이 업무용으로 사용하는 내부망과 인터넷 접속이 가능한 외부망을 따로 구축하는 것이다. 업무용 통신망의 속도를 높이고 외부인이 인터넷을 통해 사내 정보가 담긴 내부망에 침입하지 못하도록 하는 효과가 있다. 신한은행은 지난해 10월 말 망 분리 작업에 착수했으나, 하필 이번 해킹에 악용된 ‘업데이터관리서버’(PMS) 영역에는 적용하지 않았다. 농협은 2011년 전산 마비 해킹 때 망 분리를 지적받고도 개선하지 않았다. 국가·공공기관이 아닌 대부분의 민간에서는 망 분리 대신에 보안 소프트웨어를 사용하는 경우가 많다. 망 분리는 내·외부용 PC를 따로 써야 해 최소 2배 이상의 비용이 들기 때문이다. 또 방송사의 취재기자들처럼 외부와 자주 접속해야 하는 직군에서 망 분리를 꺼리는 것도 이유가 된다. 또 피해 금융기관은 정보보안인증제도(ISMS) 인증도 외면한 것으로 나타났다. 일정 규모 이상의 포털·쇼핑몰 등 주요 정보통신서비스 제공자들은 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 개정에 따라 지난달 18일부터 보안에 관한 137개 항목, 446개 세부항목으로 구성된 ISMS 인증을 의무적으로 받아야 한다. 방송통신위원회는 은행도 ISMS 의무 대상으로 해석하고 지난주 전국은행연합회에 협조 공문을 발송하기도 했다. 하지만 은행 대부분은 “이미 전자금융거래법과 전자금융감독규정에 따라 높은 수준의 규제를 받는다”는 이유로 소극적인 태도를 보였다. 한편 합동대응팀은 피해 기관의 PC와 서버를 추가 확보해 분석하고 있지만 해킹의 주체나 공격 경로 등은 아직 밝혀내지 못하고 있다. 홍혜정 기자 jukebox@seoul.co.kr
  • [열린세상] 사이버 안보의 허와 실/민병원 이화여대 정치외교학과 교수

    [열린세상] 사이버 안보의 허와 실/민병원 이화여대 정치외교학과 교수

    지난 20일의 사이버 공격은 시기적으로나 규모면에서 주목할 만하다. 북한과의 갈등이 최고조에 달한 상황에서, 지능형지속가능공격(APT)이란 이름조차 낯선 유형의 사이버 공격으로 인한 충격과 불편은 매우 컸다. 주요 언론사와 금융기관의 서버가 집중공격을 당했고, 그에 연결된 수많은 컴퓨터가 피해를 입었다. 의도적 공격이란 점은 분명했고, 목표가 사전에 설정돼 있었다는 점만으로도 두려움은 배가됐다. 이번의 공격이 새로운 유형의 것이지만 2009년의 디도스 사태나 2011년의 농협 전산망 해킹사건 등을 돌이켜볼 때 새삼스러운 것은 아니다. 그럼에도 사이버 공격에 대한 국민과 정부, 언론의 반응을 보면 서로 간에 미묘한 차이가 느껴진다. 공격 대상이 대형 기관의 서버였기 때문에 은행 거래를 제외하곤 국민들이 직접 피해를 입지 않았다는 점에서 그나마 다행이다. 대다수의 국민은 가슴을 쓸어내리면서 사이버 안보의 중요성을 새삼 인식했을 것이다. 하지만 정부와 언론의 반응에는 주목할 만한 점이 있다. 먼저 새 정부가 갓 출범한 상황에서 상대적으로 사이버 위기를 봉합하고 해소해 가는 데 있어 정부의 존재감이 약했다. 사이버 안보가 복잡한 정보기술의 발전을 바탕으로 한 최근의 현상이라는 점을 감안하더라도, 전문성을 갖춘 정부 책임자가 나서 국민을 안심시키는 모습을 기대하는 것은 무리였을까? 물론 사이버 공격과 방어의 속성상 정부의 대응태세를 공개적으로 밝히기 어려운 점이 있을 것이다. 하지만 오래전부터 사이버 공격이 반복돼 왔는데, 정부의 대응은 여전히 제자리걸음인 듯하다. 이런 점에서 이번 사이버 공격 사태는 기술보다 정책의 관점에서 짚어봐야 할 점이 더 많다. 사이버 공격은 어떤 형태로든 지속적으로 반복될 것이고 새로운 방식으로 시도될 것이다. 하지만 지금까지 정부의 대응이 상대적으로 약했던 데에는 관련 부처들의 역량이 분산돼 있다는 점이 크게 영향을 미쳤다. 정보기관, 군, 경찰, 검찰, 안전행정부, 방송통신위원회 등으로 권한과 기능이 나뉘어 있어 대형 사건이 일어날 때마다 누구를 바라보아야 할지 막막하다. 관련된 부처 간 조정과 통합 문제는 오랫동안 논의돼온 이슈임에도 여전히 가시적인 성과가 없다. 정치적 결단이 필요한 사안이다. 언론의 반응은 좀 더 심각했다. 무엇보다도 보도 행태에 있어 신중함을 엿보기 힘들었다. 언론기관이 집중 공격을 받은 탓도 있지만, 보도의 내용은 흥분에 가까웠다. 여러 가지 면에서 북한이 공격의 배후로 의심될 수 있지만, 정부나 신뢰 있는 기관의 공식적인 조사와 발표가 없는 상황에서 지나친 추측성 기사가 쏟아져 나왔다. 사실관계를 확인하는 모습보다는 그럴듯한 시나리오를 엮어내는 모습이 더 두드러졌다. 사건의 속성상 원인과 책임을 밝혀내는 데 오랜 시간이 걸리기 때문에 예단하는 일은 가급적 삼갈 필요가 있다. 정보강국으로서 우리의 위상은 높다. 초고속인터넷과 모바일기기들이 일상화되고 전자정부와 전자상거래는 국민의 삶의 질을 높여 왔다. 사이버 공격은 이런 변화의 이면에 불가피하게 동반되는 해악으로 인식돼야 하며, 이전의 위협과는 전혀 다른 성질을 띠고 있다. 고혈압과 당뇨와 같은 선진국형 질병처럼 사이버 안보는 이제 선진국형 위협이 되고 있다. 평소에 관리를 잘하면 큰 문제를 예방할 수 있지만 완전히 제거하기는 쉽지 않다. 방만한 자세로 대응하다간 큰 화를 자초한다. 이런 맥락에서 이번의 사이버 공격은 우리의 대응태세를 재정비하는 데 중요한 계기를 마련해주고 있다. 정부의 관리능력 제고를 위한 조직 개편과 권한 재설정, 특히 컨트롤타워의 구축이 시급하며 사건을 대하는 언론의 자세에도 변화가 요구된다. 사이버 안보의 중요성에 대한 국민의 인식과 대비도 한층 더 강화돼야 한다. 남북한 간 긴장이 고조된 상황에서 사이버 위협은 이제 최우선의 안보 현안이 되고 있다. 정보강국의 위상이 높아질수록 사이버 위협에 대한 취약성도 비례해 증가하며, 국가 전체에 미치는 영향은 상상을 초월한다. 이 모든 것을 다시금 되새기고 재정비하는 데 있어 이번 사이버 공격은 최선의 전초전이 돼야 할 것이다.
  • 금융권 정보보안 인력·예산 ‘낙제점’

    금융권 정보보안 인력·예산 ‘낙제점’

    최근 방송사와 일부 금융기관의 전산망이 마비된 가운데 금융당국이 지난해 파악한 금융권역별 정보기술(IT) 인력과 예산은 여전히 낙제점인 것으로 드러났다. 특히 손해보험업계는 IT예산 중 정보보호 예산이 차지하는 비중이 기준(7%)에 못 미치는 곳이 무려 72%나 됐다. 전체 인력 중 IT 인력 5% 이상을 충족시키지 못한 손보사들은 절반으로 집계됐다. 사이버 테러 범죄가 갈수록 기승을 부리지만 금융권의 정보보안 불감증은 여전히 심각한 셈이다. 앞서 최수현 금융감독원장은 지난 21일 이번 전산장애 사고와 관련, 금융권 전반의 IT 보안에 대해 새로 점검하겠다고 밝힌바 있다. 24일 금융감독원의 금융권별 IT 인력 비율 현황(은행은 지난해 12월, 증권·보험은 9월 기준)에 따르면 손보사 18곳 중 9곳(50%)의 IT 인력은 전체 인력의 5% 이상이 안됐다. 손보사 전체 평균도 4.1%에 불과했다. 생보사의 경우 전체 평균은 9.8%였지만 38%가 미달이었다. 일부 대형 보험사에만 인력이 집중되며 중·소형 보험사와 양극화를 보인 것이다. 증권사는 23%가 기준을 달성하지 못했다. 금융당국은 지난해 11월 전자금융감독규정 개정에 따른 정보보호 강화 시책으로 금융회사는 전체 직원 수 대비 5% 이상 자체 IT 인력을 확보하도록 하고 있다. 또 IT 예산의 7% 이상을 정보보호에 투자하도록 권장하고 있다. 은행권을 제외하면 상당수 금융사에서 규정을 제대로 지키지 않고 있는 것이다. 예산 지원도 부족한 실정이다. IT 예산 중 정보보호 예산이 차지하는 비중은 손보사 18곳 가운데 13곳(72%)이 기준을 지키지 않았다. 생보사는 24곳 중 12곳(50%)이 미달이었다. 증권과 은행은 각각 19%, 11%가 기준에 못 미쳤다. 금감원 관계자는 “(IT 인력 확충이나 예산 지원은) 금융사에 권고할 수 있는 사항일 뿐 지키지 않아도 큰 불이익이 없고 자체 홈페이지에 공시만 하면 되기 때문에 고쳐지지 않는 것으로 보인다”면서 “이번 사태를 계기로 예산·인력 등 최근의 정보보안 현황을 새로 파악하는 등 실태를 면밀히 들여다볼 것”이라고 말했다. 한편 금감원과 한국인터넷진흥원, 경찰청 등에 따르면 지난해 개인과 기업의 해킹 피해 신고건수는 1만 9570건으로 전년보다 67.4% 늘었다. 월 평균 1631건이며 하루 54건꼴이다. 이는 2009년(2만 1230건) 이후 3년 만에 최대다. 지난해 신고건수는 2001년(5333건)과 비교하면 3.7배에 달한다. 백민경 기자 white@seoul.co.kr
  • [사설] 북 도발적 행태 접고 주민 인권에 매진하라

    한·미 합동군사연습인 ‘키 리졸브’ 종료를 즈음해 북한이 긴장의 수위를 높여가고 있다. 훈련이 끝나던 그제 주민들을 대상으로 공습경보를 발령한 데 이어 어제는 대남 선전·선동 웹사이트를 통해 대량살상무기(WMD)와 장사정포로 한반도를 3일 만에 점령하겠다는 협박까지 서슴지 않았다. 아직은 심증뿐이지만 최근 사이버테러도 북한의 소행일 가능성이 제기된다. 부디 북한은 민족 구성원 모두를 불안케 하는 도발을 중지하기 바란다. 국내 주요 방송·금융기관의 전산망을 마비시킨 악성코드가 국내 컴퓨터에서 전파됐다는 민·관·군 합동대응팀의 조사 결과가 나왔지만 북한 소행이라는 의구심을 떨치기는 어렵다. 사이버테러의 배후로 지목돼 왔는데도 북한은 일체 함구하는, 전략적 모호성으로 일관하고 있다. 이는 북한 소행 여부를 둘러싼 논란을 부추겨 남남갈등을 유발하는 대남 전략전술의 일환으로 보면 하등 새로운 것도 아니다. 북한 정보통신 인력들이 주로 중국에서, 중국 인터넷 전용회선을 활용하고 있다는 점을 감안하면 사이버테러의 배후를 캐는 데는 중국 당국의 협조가 절실하다고 할 것이다. 북한이 대남 도발을 일삼는 동안 굶주림에 견디다 못해 목숨을 걸고 국경선을 넘는 북한주민 행렬이 줄을 잇고 있다. 북한군 병사 12명이 이달 초 중국 지린성 지안으로 탈북했다가 중국군에 붙잡혀 북한으로 강제 송환됐다고 한다. 몸무게 40㎏, 키 160㎝를 간신히 넘는 북한 병사들의 모습은 정상적인 군인이라고 하기 어려울 정도다. 지금은 옥수수와 알감자로 버티고 있으나 춘궁기가 시작되면 북한군의 이탈 현상이 확산될 개연성도 배제할 수 없다. 그나마 북한에서 가장 잘 먹는다는 군인이 이 지경일진대 일반 주민들의 사정은 어떨지 짐작이 간다. 한마디로 북한 주민의 곤궁한 형편은 이에 아랑곳하지 않고 핵무기 개발에 돈을 쏟아부은 결과 아닌가. 핵실험에 투입한 비용은 북한 주민이 8년 동안 먹을 옥수수 1940만t을 살 수 있는 비용이다. 나락에 떨어진 북한 주민들의 인권 보호를 위해 유엔 인권이사회가 처음으로 북한인권조사위원회(COI)를 구성한 의미는 적지 않다고 할 것이다. 북한은 핵보유에 대한 미련을 버리지 못하고 도발적 언사로 한반도의 긴장을 높이는 신경전을 그만둬야 한다. 곧 전쟁이라도 치를 듯한 긴장감을 조성한다고 해서 북한 주민이나 군인의 이탈을 막을 수는 없다는 점을 명심해야 할 것이다.
위로