찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 삭제
    2026-08-17
    검색기록 지우기
  • 추락
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
18,580
  • 노트북 바이러스, 서버접속 때마다 방화벽 뚫어

    노트북 바이러스, 서버접속 때마다 방화벽 뚫어

    농협 전산망 해킹은 최소 2~3명의 전문 프로그래머가 수개월 전부터 치밀하게 계획하고 저지른 것으로 파악됐다. 이들이 선택한 해킹 방식은 전대미문의 ‘스크립트 해킹’이었다. 검찰은 2~3주 후면 정확한 해킹 경로까지 파악할 수 있을 것이라고 전망했다. 임을규 한양대 정보통신학부 교수는 “스크립트는 여러 가지 명령을 하나로 합쳐서 만들어 놓은 것”이라면서 “스크립트를 실행하면 명령이 하나씩 실행된다.”고 설명했다. 이번 농협 해킹에서도 파일 삭제 명령어를 방화벽이 정상 지시어로 인식할 수 있도록 4~5개의 프로그램(바이러스)이 노트북에 설치됐고, 그 프로그램들이 하나씩 가동되면서 농협 방화벽이 뚫렸다. 검찰 관계자는 “스크립트 해킹 방식은 가장 복잡한 해킹 방법 중 하나”라면서 “이번 농협 건은 간단치 않은 사건”이라고 말했다. 농협 전산망을 마비시킨 방식은 철두철미했다. 우선 전문 프로그래머들이 외주 직원의 유에스비(USB)에 바이러스를 심었다. 외주 직원이 유에스비에 프로그램 등을 저장할 때 옮겨 가도록 한 것이다. 이후 해당 직원이 유에스비를 노트북에 꽂을 때 그 노트북에 바이러스가 옮겨지도록 했다. 노트북이 농협 서버에 접속될 때마다 외부에서 농협 방화벽 구조를 파악했다. 수사 당국 관계자는 “농협 방화벽은 유동적”이라면서 “방화벽을 ‘움직이는 10미터짜리 벽’이라고 치면 그 움직이는 벽을 찾아 1미터씩 벗겨낸 뒤 전산망의 정확한 구조와 위치를 파악해야 한다. 수개월 전에 범행을 준비했을 것이라는 건 이 때문”이라고 설명했다. 이정현 숭실대 컴퓨터학부 교수는 “유에스비를 통해 바이러스를 노트북에 옮길 수 있다.”면서 “다만 서버 접근 권한을 지니고 있는 사람이 바이러스를 심은 유에스비를 노트북에 꽂아야 스크립트를 실행할 수 있다. (외부 전문 프로그래머가) 그 권한을 어떻게 가질 수 있었느냐가 문제”라고 지적했다. 임을규 한양대 정보통신학부 교수도 “(외부 프로그래머가) 유에스비를 통해 노트북에 바이러스를 심은 뒤 스크립트를 실행하려면 서버 접근 권한이 있는 사람의 유에스비를 택해야 한다.”고 말했다. 한국IBM 직원인 한모 과장은 최고 접근 권한을 가진 사람 중 한 명인 것으로 알려졌다. 이 때문에 내부 직원의 소행이라는 주장이 나오고 있지만 검찰은 가능성을 낮게 보고 있다. 검찰 관계자는 “농협 직원도 검찰 조사에서 내부 직원 소행이라고 (외부에) 말한 적이 없다고 했다.”고 전했다. 검찰 안팎에서는 이번 해킹이 중국 소재 전문 프로그래머에 의해 일어났을 가능성이 높다는 지적이 나오고 있다. 검찰 관계자는 “기존 해킹 범죄에 비춰 보면 농협 해킹은 중국 소재 전문 프로그래머의 소행일 확률이 높다.”면서 “중국에는 이 정도 실력을 갖춘 전문 프로그래머가 50여명 있는 것으로 안다.”고 말했다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • USB 통해 노트북에 바이러스

    농협 전산망은 외주 직원의 USB를 통해 노트북에 심어진 프로그램(바이러스)에 의해 파괴됐고, 이 프로그램은 ‘스크립트 해킹’ 방식으로 실행된 것으로 파악됐다. 여러 프로그램을 차례대로 실행하라는 명령어의 조합인 스크립트 기법이 금융기관 해킹에 사용된 것은 국내에서 처음이다. 20일 수사 당국에 따르면 농협 전산망 마비 사태는 외주 직원의 USB를 통해 노트북에 옮겨진 바이러스가 발단이었다. 전문 프로그래머는 바이러스에 감염된 노트북에 4~5개 정도의 프로그램을 설치했다. 수사 당국 관계자는 “노트북에 심어진 프로그램 용량은 상당히 적고, 파일 삭제 명령어도 A4용지 반 정도 될 것”이라며 “USB를 컴퓨터에 꽂아 뭔가를 저장할 때 거기 묻어 들어갔을 것”이라고 말했다. 이 관계자는 이어 “유동적인 농협 방화벽 전체 구조를 노트북이 농협 서버에 접속될 때마다 하나씩 알아냈다.”면서 “노트북의 외부 반출과 바이러스 감염은 상관이 없다.”고 덧붙였다. 이 프로그램은 일종의 ‘시한폭탄’ 해킹 수법인 스크립트 해킹 방식에 의해 가동됐다. 수사 당국 관계자는 “이번 해킹은 가장 복잡한 해킹 방법 중 하나”라고 말했다. 이번 사건을 수사 중인 서울중앙지검 첨단범죄수사2부는 다수의 전문 프로그래머가 해킹을 했을 것으로 보고, 해킹 공모자들을 추적하는 한편 해킹이 실행된 경로 분석에 주력하고 있다. 검찰 관계자는 “외부 침입 흔적이 보이는 만큼 농협 전산망을 외부에서 해킹했을 가능성이 있다.”면서 “프로그램을 하나하나 분석해 생성시기 등을 파악해야 하기 때문에 분석하는 데 2~3주 정도 걸릴 것”이라고 밝혔다. ●스크립트(Script) 일련의 프로그램을 차례대로 자동 실행하도록 모아 놓은 명령어의 조합. 일반 응용 프로그램과 해당 프로그램을 언제, 어떻게 실행 시킬지 등 각종 조건의 조합으로 구성된다. 자바스크립트(JavaScript) 언어 등이 대표적이다. ‘스크립트 해킹’은 이런 명령어 조합에 악성 코드를 심어 정보를 파괴하거나 빼내는 방법이다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 검찰이 밝혀야 할 ‘농협전산망 파괴’ 3가지 의혹

    검찰이 밝혀야 할 ‘농협전산망 파괴’ 3가지 의혹

    농협 전산망 파괴는 고도로 훈련된 전문 프로그래머에 의해 발생했다. ‘어떤 프로그래머가 왜, 어떤 경로를 통해’ 바이러스를 문제의 노트북에 심었는지 궁금증이 증폭되고 있다. 검찰 수사도 이 점에 초점을 맞출 것으로 보인다. ① “유사 수법·전문가 중국에 많아” 농협 전산망 마비는 전대미문의 프로그램(바이러스)에 의해 발생했다. 파일 삭제 명령어가 방화벽을 통과하는 과정에서 정상 지시어로 인식되도록 프로그래밍됐다. 바이러스를 정상 명령어로 교묘하게 포장해 2중, 3중의 방화벽을 뚫고 들어가 전산망을 파괴한 것이다. 수사 당국 관계자는 “이 정도 기술력을 가진 전문 프로그래머는 중국에 있다.”면서 “중국 소재 전문 프로그래머와 국내 프로그래머가 공모했을 가능성도 있다.”고 지적했다. 금융 당국 관계자는 “증권사 서버 다운 등 농협과 유사한 사례가 중국에서 발생한 적이 있다.”면서 “사법 당국에 체포돼 처벌받은 사람들을 보면, 이 정도 전문가급은 대개 중국에 있다.”고 전했다. ② “수개월 준비… 거절당하자 범행” 농협 전산망을 파괴한 이들이 농협 측에 돈을 요구했는지도 관심사다. 농협 측은 강력히 부인하고 있다. 하지만 일각에서는 전문 프로그래머들이 농협 전산망 해킹을 수개월 전부터 공모한 뒤 농협 측에 돈을 요구했다 거절당하자 사전에 노트북에 심어 놓은 해킹 프로그램을 그대로 가동했을 것이라는 주장이 나오고 있다. 수사 당국 관계자는 “해외 해커들이 현대캐피탈 사건처럼 국내 금융권에 해킹 등의 협박을 하며 돈을 요구한 적이 있다.”면서 “농협도 해커에게서 돈을 달라는 요구를 받았을 가능성이 있다.”고 말했다. ③ 내부소행·외부침입·국내외 공모說 바이러스가 노트북에 장착된 경로도 의문이다. 검찰 안팎에서는 ▲내부자 소행 ▲내·외부자 공모 ▲전문 프로그래머들 소행 등 세 가지 관측이 나오고 있다. 내부자 소행은 농협 측이 주장하고 있다. 삭제 명령어 조합으로 봤을 때 내부자가 아니면 불가능하다는 것이다. 한 보안 전문가는 “상당히 훈련된 프로그래머가 전산망 파괴 프로그램을 짰다. 농협 전산망 시스템을 훤히 꿰뚫지 않고서는 도저히 설계할 수 없는 프로그램”이라면서 “외부에서 바이러스를 노트북에 심었다기보다는 내부 전문가의 소행일 가능성이 높다.”고 설명했다. 내·외부자 공모설도 농협 전산망을 정확하게 들여다볼 수 있는 내부자가 없고서는 이번과 같은 프로그램을 만들 수 없다는 데서 비롯됐다. 전문 프로그래머설은 원격 제어 시스템 등 농협 전산 센터와 연결된 외부 연결망을 통해 노트북을 원격 조정했다는 것이다. 검찰은 내부자 소행, 내·외부자 공모, 전문 해커 소행 등 모든 가능성을 열어 놓고 수사하고 있다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 檢 “삭제명령어 한달전 심었다”

    농협 전산망 파괴는 방화벽이 파일 삭제 명령어를 ‘정상지시어’로 인식하도록 설계한 프로그램(바이러스)에 의해 초래된 것으로 드러났다. 검찰은 농협 전산망이 마비된 지난 12일 이전에 협력업체인 한국IBM 직원의 노트북에 이 바이러스가 심어져 있었던 것을 확인, 이를 심어놓은 전문 프로그래머를 추적하고 있다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 이번 해킹의 진원지인 한국 IBM 직원 노트북에 파일 삭제 명령어를 내재한 프로그램이 사건 발생 최소 한달 전에 설치됐다가 지정 시간(12일)에 자동 가동됐다는 사실을 확인했다. 검찰 관계자는 “숨겨진 프로그램을 찾거나 삭제된 프로그램을 복구하는 과정에서 나온 흔적을 보면, 최소 한달 이상 범행을 준비했다.”면서 “프로그램 설계 기간 등을 고려하면 그보다 더 이전에 준비했을 것”이라고 밝혔다. 검찰은 삭제 명령어를 정상 지시어로 인식하도록 하는 프로그램이 노트북 내에 설치돼 있다가 농협 방화벽을 뚫은 것으로 보고 있다. 검찰 관계자는 “보통 프로그램은 금융권의 방화벽에서 자동적으로 걸러지는데, 이번 건은 방화벽을 통과할 수 있게끔 삭제 명령어를 프로그램으로 덮어 정상 지시어로 교묘하게 위장했다.”면서 “삭제 명령어를 싸고 있던 프로그램이 전산망을 파괴하는 과정에서 다 날아가 그 프로그램을 밝혀내는 데 시간이 상당히 걸릴 것”이라고 전했다. 농협 관계자는 “삭제 명령어 조합으로 봤을 때 외부가 아니라 내부에서만 가능하다.”면서 내부자 소행 가능성에 무게를 실었다. 한편 이번 전산망 파괴와 관련해 농협 측은 부인하고 있지만 범죄를 저지른 전문 프로그래머들이 해킹 프로그램 가동 전에 농협 측에 돈을 요구했을 것이라는 의혹이 제기되고 있다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • [의혹 더 커지는 농협] ‘계획 범죄’라는데… 금품 요구도 정보유출도 없다?

    [의혹 더 커지는 농협] ‘계획 범죄’라는데… 금품 요구도 정보유출도 없다?

    18일 농협이 “거래 내역 유실이나 개인정보 유출은 없다.”고 단언했지만 우려는 여전하다. 농협의 전산복구 작업이 22일까지 ‘진행형’이기 때문이다. 그동안 복구 과정에서 무사하다던 카드 거래 내역이 일부 유실된 채 발견됐듯이 새로운 돌발변수가 나타날지 안심할 수 없는 상태다. ●거래내역 유실땐 피해규모 파악 못해 농협의 전체 서버 553개 가운데 275개가 훼손되면서 거래 내역 유실에 대한 우려는 그대로 남는다. 농협 IT본부 분사 관계자는 “카드 거래 내역은 100% 복구가 가능하다.”고 단언했지만, 금융자료가 관련됐기 때문에 한건이라도 유실되면 농협이나 고객에게 피해가 발생하기 때문이다. 제대로 복구되지 않는다면, 정확한 피해 규모조차 파악하기 어렵고 금융권의 신뢰도는 떨어질 수밖에 없다. 개인정보 유출이 없었는지에 대해서도 논란이 여전하다. 농협 측은 ▲노트북에서 들어간 명령어에 정보유출 명령어가 없이 파일삭제 명령어만 있었다는 점 ▲개인정보를 보관한 HP 서버가 공격받지 않았다는 점을 들어 정보 유출이 없었다고 설명했다. 하지만 농협은 파일삭제 명령이 중계 서버인 IBM 서버를 표적으로 삼은 게 아니고, 다른 서버에 대해서도 침투 기미를 보였다는 설명을 덧붙였다. 서버 공격자의 의도나 목표는 오리무중이다. 범행 의도에 대한 의문도 유출에 대한 우려를 부채질한다. 검찰과 금융 당국은 이번 사건의 성격을 치밀하게 계획된 범죄로 규정했다. 그렇다면 해킹을 대가로 금품을 요구한 현대캐피탈 사건처럼 반대 급부가 나타나는 게 상식적이다. 농협 측 설명대로 “단순히 삭제 명령을 내렸다.”고 하면 해명되지 않는 부분이 남는 셈이다. ●금감원·한은, 농협 과실여부에 초점 피해보상 범위를 어디까지 둘 것인지는 앞으로 큰 논란이 될 전망이다. 농협 측은 “수수료 등 금전적 피해뿐 아니라 전산 장애로 인해 발생한 신용불량 정보를 다른 금융기관과 협의해 삭제되도록 하겠다.”고 약속했다. 이에 대해 금융권 관계자는 “신용평가기관이나 농협의 상대가 된 다른 금융기관이 신용등급을 복귀시키는 데 합의해 줄지 장담할 수 없다.”고 일축했다. 무엇보다 개인이 자신의 신용등급을 잘 알지 못하는 상태이기 때문에 피해가 발생했는지를 모르고 지나갈 수도 있다고 금융권 관계자는 설명했다. 복잡다단한 문제가 얽혀 있지만, 이날 서울 양재동 농협 IT본부 분사를 찾아 검사에 착수한 금융감독원과 한국은행은 일단 농협의 과실 여부에 초점을 맞추기로 했다. 금감원은 특별검사에서 농협의 전산 관련 내부통제 시스템에 문제가 있었는지, 농협이 전자금융거래법이나 관련 감독 규정을 제대로 지켰는지, 협력업체 관리에 만전을 기했는지를 점검한다. 한은은 농협 전산장애로 인해 한은 금융망이나 소액결제 시스템에 문제가 발생할 가능성이 없는지를 조사할 계획이다. 홍희경기자 saloo@seoul.co.kr
  • “농협 전산장애 100명이상 초전문가의 소행”

    농협 전산망에 2중, 3중으로 설치된 방어벽이 뚫린 것으로 알려졌다. 이 같은 방어벽이 뚫린 것은 처음 있는 일이다. 관계당국은 상당한 수준의 전문가들이 저지른 소행일 가능성에 주목하고 있다. 수사당국은 치밀하게 계획된 범죄 쪽에 무게를 두고 수사력을 모으고 있으며, 농협은 ‘고의적인 사이버테러’라고 규정지었다. 정부의 고위 관계자는 18일 “주센터와 백업센터의 파일이 함께 지워진 점에 주목한다.”면서 “이 정도 일은 몇명이 저지를 수 없다. 100명 이상의 초(超)전문가들의 소행”이라고 말했다. 농협 측은 브리핑에서 “전산장애를 일으킨 삭제 명령이 상당히 치밀하게 계획되고, 고도의 경험이 있는 사람이 작성한 명령어의 조합”이라면서 “고도의 기술을 가진 전문가에 의한 고의적인 사이버테러”라고 규정했다. 이어 “파일 삭제 명령만 내리고 카피(복사) 등 특정정보 유출 명령은 없었다.”면서 “외부에서 특정한 정보를 얻을 목적으로 하는 일반적인 해킹과는 다르다.”고 설명했다. 농협 측은 또 “전산장애를 일으킨 명령어는 공격당한 275대의 중계서버뿐 아니라 다른 서버도 침투하려고 했다.”고 강조한 뒤 파일 삭제를 통해 무력화를 시도할 정도로 원한을 가질 만한 내부 직원이 있었느냐는 질문에는 “최근 해고당한 직원은 없다.”고 밝혔다. 관계자는 “중계시스템에는 2중, 3중의 방어장치가 돼 있어 내부인도 접근이 어렵다.”면서 “하지만 이 방어장치가 뚫렸다.”고 말했다. 이와 관련, 정부 소식통은 “방어장치가 뚫린 것은 국내에서 처음 있는 일이며 상당한 전문가 집단이 아니면 뚫기가 어렵다.”면서 국내 공모자가 있을 가능성이 높다고 말했다. 이에 따라 중국을 무대로 한 조직 개입 가능성을 제기했다. 서울중앙지검 첨단범죄수사2부는 농협 전산망 마비는 과실이 아닌 범죄라는 쪽에 무게를 두고 수사를 진행하고 있다. 검찰은 또 내부자 소행에 무게를 두고 농협 서버관리 협력업체인 한국 IBM 직원 등 2~3명을 출국금지 조치했다. 검찰은 현대캐피탈 고객정보 해킹 유출사건과의 연관성도 조사 중인 것으로 알려졌다. 금융감독원과 한국은행도 이날 농협을 대상으로 한 공동검사에 착수했다. 홍희경·강병철기자 saloo@seoul.co.kr
  • [의혹 더 커지는 농협] 농협 “22일까지 복구 마칠 것”

    [의혹 더 커지는 농협] 농협 “22일까지 복구 마칠 것”

    농협이 ‘전산망 마비 사태’ 발생 11일째인 오는 22일까지 대고객 업무 복구를 마치겠다고 18일 밝혔다. 하지만 신용카드 등 고객 거래 내역 일부가 훼손된 것으로 확인돼 완전 복구가 가능할지 회의적인 시각도 없지 않다. 이재관 농협중앙회 전무는 “대고객 업무는 대부분 복구가 완료됐으며, 카드 고객정보 원장도 복구가 완료돼 정상화됐다.”면서 “18일 오전 10시 현재 카드 업무는 거의 복구했고 가맹점 대금입금 업무와 채움카드 발급 및 재발급 등 일부 업무를 복구 중에 있으며, 지금 추세라면 오는 22일까지 대고객 업무는 복구가 완료될 예정”이라고 말했다. 이 전무는 복구 지연과 관련해 “장애 시스템 정상화 중 거래 내역의 일부 손실이 확인돼 ‘백업 데이터’를 이용해 복원하는 데 장시간이 소요되기 때문”이라고 설명했다. 이어 “백업데이터 어느 부분이 비고 어느 부분에서 찾을 수 있는지를 파악했으며, 지금은 데이터 검증 단계”라고 덧붙였다. 하지만 전문가들은 전산 장애가 발생한 지 7일째가 되도록 농협 측이 훼손된 거래 내역을 완전히 복구하지 못한 점을 지적하며 “100% 완전복구는 물 건너간 게 아니냐.”는 우려를 제기했다. IT 업계 관계자는 “삭제된 파일도 대부분 살려내는 IT 기술을 감안할 때 이 정도 시간이 지나도록 복구를 못하고 있는 것은 전산 장애 이전 상태로 완벽하게 복구하기가 현실적으로 어려울 수 있음을 반증하는 예일 수 있다.”고 주장했다. 농협 측은 이에 대해 “거래 내역에 대한 완전 복구는 가능하며, 다만 시간이 오래 걸린다는 게 문제일 뿐”이라고 반박했다. 이번에 유실된 일부 거래 내역은 거래 후 ‘원장’에 보관되기 이전에 서버에 임시 보관됐던 ‘간이 원장’의 거래 내역이기 때문에 ‘원장’과 실제 거래가 이뤄진 상대편의 자료를 비교하면 원상 복구가 가능하다는 것이다. 김경두·홍희경기자 golders@seoul.co.kr
  • 농협·현대캐피탈 금융피해 집단소송 착수

    시민단체들은 농협의 전산 마비 사태와 현대캐피탈 해킹에 대한 집단 소송 준비에 착수했다. 금융소비자연맹(금소연)과 소비자권리찾기시민연대는 17일 농협 전산망 마비 및 현대캐피탈 사건 등의 피해 사례를 접수하는 창구를 홈페이지(www.kicf.org, www.kocon.org)에 개설했다. 전화(1577-4995)로도 피해를 접수한다. 조남희 금소연 사무총장은 “고객 정보 유출은 고의나 과실이 없더라도 금융회사가 당연히 책임을 져야 한다.”면서 “앞으로 금융소비자들의 피해를 방지하기 위해서라도 피해자 집단 소송을 추진하겠다.”고 말했다. 하지만 법원에서 회사의 책임이 입증된 사례가 많지 않고 배상액이 크지 않은 편이어서 집단 소송에 회의적인 시각도 있다. 한편 서울중앙지검 첨단범죄수사2부(부장 김영대)는 한국IBM 직원의 노트북을 부분 조사한 결과, 누군가 ‘파일 삭제 명령어’를 심어 농협 전산망을 마비시켰다는 것을 확인했다. 제3자가 바이러스를 심어 노트북을 좀비PC로 만든 뒤 삭제 명령어를 실행했거나 이동식 저장장치(USB)나 특정 프로그램 다운로드를 통해 바이러스가 유입됐을 가능성이 높다는 게 검찰의 설명이다. 검찰 관계자는 “농협 직원 등을 소환 조사하는 한편 노트북 하드디스크 복원에 주력하고 있다.”고 밝혔다. 홍희경·김승훈기자 saloo@seoul.co.kr
  • 농협 “전산장애 국내외 사례 보기힘든 고의적 사이버테러”

     농협은 18일 최근 발생한 전산마비 사고의 성격에 대해 “고도의 기술을 가진 전문가에 의한 고의적인 사이버 테러”라고 규정했다.  농협중앙회 김유경 팀장은 이날 브리핑에서 ”해킹은 외부에서 특정 정보를 취득해 이득을 보는 것이지만 이번 사건은 (농협) 내부에서 저질러졌고 전체 서버 시스템을 파괴하도록 명령이 내려졌고, 동시다발적으로 시행됐다.”면서 이같이 말했다. 그는 ”이같은 사례는 국내외 보안 관련 사고에서조차 상당히 보기 어려운 사건“이라고 첨언했다.  김 팀장은 “협력업체 소유 노트북PC에서 내려진 삭제명령이 상당히 치밀하게 계획된 명령어로 고도의 경험이 있는 사람이 작성한 명령어의 조합”이라면서 “해당 서버의 파일을 파괴하도록 하는 내부적인 명령어로 엔지니어가 아니면 모른다.”고 설명했다.  그는 “전산관련 기본적인 상식으로 판단할 때 파일삭제는 최고의 명령어로 이런 명령은 내릴 수도 없고, 내려서도 안되며 상상하기 어려운 명령어”라면서 “정보유출을 위한 ‘복사(copy)’와 같은 명령도 없이 파괴명령만 있었다.”고 부연했다.  김 팀장은 “IBM 중계서버 뿐만 아니라 다른 서버도 공격을 시도한 흔적이 있다.”면서 “명령어가 통상의 시스템을 모니터하는 스크립트가 아니라 독립된 스크립트에서 내려졌다.”고 덧붙였다. 인터넷서울신문 event@seoul.co.kr
  • [性맹수에 노출된 아이들] 우리아이 어떻게 지키나

    [性맹수에 노출된 아이들] 우리아이 어떻게 지키나

    스위스에서는 지난 2004년 아동 성폭행범에게 예외 없이 종신형을 선고하도록 하는 법안이 국민투표를 통과했다. 미국 플로리다 주에서는 2005년 4월 어린이 성폭행 전과자에게 살해된 아홉살 소녀의 이름을 딴 ‘제시카 런스퍼드법’에 따라 아동 성범죄자에 대한 처벌 하한 형기를 징역 25년으로 높이고, 출소 뒤에도 평생 전자팔찌를 채워 집중 감시한다. 하지만 우리나라에서는 적지 않은 숫자의 아동 성범죄자들이 집행유예형으로 풀려난다. 실제로 이웃집에 아동·청소년 성범죄자들이 살고 있는 현실에서, 1차적인 예방 책임은 주민 스스로에게 있다. 서울해바라기아동센터는 지난 8일 한나라당 박민식 의원 주최로 열린 ‘아동 성폭력 없는 그날까지’ 간담회에서 아동성범죄 예방을 위한 제언을 내놨다. 아동센터는 우선 우리나라의 예방정책이 ‘모르는 가해자’에 대한 방어와 안전망 구축에 편중돼 있다고 지적했다. 아는 사람에 의한 성폭력이 70%에 이르는 만큼 이에 대한 대책 마련이 절실하다는 것이다. 아동센터는 또 아동성범죄의 가장 큰 선행요인으로 불건전한 가족의 문제를 꼽았다. 학교 폭력이나 아동 방임, 신체·정서적 학대 등이 성폭력 피해로 이어질 수 있다는 것이다. 간담회에 참석한 아동센터 관계자는 “정부 차원의 성폭력 예방교육에 대한 대폭적인 수정이 필요한데, 인권 보호나 강화에 대한 정신교육 및 치료대책 마련이 필요하다.”고 지적했다. 여성가족부의 성범죄자 신상정보 공개 사이트(www.sexoffender.go.kr)를 정기적으로 확인하는 것도 잊지 말아야 한다. 성범죄자 신상은 법원의 판결에 따라 수시로 업데이트되고, 공개기간이 끝난 성범죄자의 신상은 예고 없이 삭제된다. 학교 관계자나 미성년자 보호자 등은 주기적으로 사이트를 확인해 주변에 사는 성범죄자의 신상을 확인할 필요가 있다. 전문가들은 보다 구체적이고 강경한 정부 차원의 대책을 주문했다. 이수정 경기대 범죄심리학과 교수는 “외국에서는 성범죄자의 재범 위험성 등을 고려해 등급을 나누고 이에 따라 정보 공개 수위를 조정한다.”면서 “우리나라의 경우 공개한다는 것 자체만 정해져 있는데, 범행의 고위험성·재범 가능성·가족과의 동거 여부 등 세부적인 기준을 정해서 신상정보 공개 제도를 구체화할 필요가 있다.”고 조언했다. 또 “아이를 24시간 따라다닐 수 없는 만큼 정보만 공개하는 것은 다소 미흡한 시스템”이라면서 “경찰에게 성범죄자들을 사후적으로 관리할 권한을 주는 방법도 생각해 볼 수 있을 것”이라고 말했다. 이상현 동국대 경찰행정학과 교수는 “어린이에 대한 성범죄는 ‘솔 머더’(soul murder·정신적 살인자)로 인생 자체를 망가뜨릴 수 있는 범죄”라면서 “국민 정서 등을 감안한다면 화학적 거세 등을 넘어선 훨씬 더 강경한 예방조치가 필요하다.”고 주장했다. 또 “초등학교나 어린이집 등에서 일정 거리가 떨어진 곳에서만 살도록 거주지를 제한하는 방법도 고려해 봐야 한다.”고 덧붙였다. 유지혜·오이석기자 wisepen@seoul.co.kr
  • 조국 서울대 교수 ‘KAIST가 킬러 기술원?’ 발언 사과

    한국과학기술원(KAIST) 학생의 잇단 자살과 관련해 차등수업료제 등을 비판한 조국 서울대 법학전문대학원 교수가 트위터에서 카이스트 교명을 사용해 표현했던 발언을 사과한 것으로 16일 알려졌다. 조 교수는 지난 8일 자신의 트위터에서 차등 수업료를 부과하는 KAIST의 상대평가 체제의 문제를 지적하면서 “이런 평가 체제로 학생을 쥐어짜다가는 KAIST가 ‘살인자들의 멍청한 기술연구원(Killers’ Advanced Institute of Stupid Technology)’이 되고 말 것”이라고 썼다. 조 교수의 ‘영어 교명 풍자’ 글에 대해 트위터 사용자들과 카이스트 구성원들의 트위트, 이메일 항의가 잇따랐고 이중엔 “서울대에서 성추행 사건이 발생한 것을 빗대 서울대 영문약자 SNU를 ‘Sexual National University(섹슈얼 국립대)’로 불러도 좋겠느냐”는 항의도 있었던 것으로 알려졌다. 조 교수는 논란이 일자 지난 9일 트위터에 “어제 KAIST 관련 영어 교명을 비트는 표현을 썼는데 상처받은 KAIST 구성원이 있다면 사과드린다. 풍자의 취지는 현 체제가 유지된다면 학생 자살은 계속될 것이라는 점을 강조하기 위함이었다”고 사과하고 해당 글을 삭제했다. 연합뉴스
  • ‘농협 전산장애 사태’ 누가?

    ‘농협 전산장애 사태’ 누가?

    농협 전산 장애가 사흘째인 14일에도 계속됐다. 완전 복구에는 시일이 더 걸릴 전망이다. 정부 당국은 북한의 해킹 가능성을 제기했으며, 검찰과 금융감독원은 원인 파악 등 본격 조사에 착수했다. 농협은 이날 새벽 인터넷뱅킹·폰뱅킹 등의 복구 작업을 마쳤으나 시스템이 불안정해 잔액조회 등의 일부 기능만 가능했다. 체크카드 결제와 신용카드 현금 서비스는 이날도 하루 종일 불가능해 고객들은 엄청난 불편을 겪어야 했다. 최원병 농협중앙회장은 기자회견을 열고 “농협에서 발생한 전산 장애로 인해 3000만 농협 고객 여러분께 큰 불편을 드리게 된 점 머리 숙여 사과드린다.”고 말했다. 최 회장은 “조속한 시일 내에 모든 거래가 정상화될 수 있도록 최선을 다하겠다.”면서 “농협의 전산 장애로 인해 고객이 입은 경제적 피해에 대해서는 적절한 절차에 따라 보상하겠다.”고 말했다. 그는 “전산 장애의 발생 원인은 농협중앙회 IT본부 내에서 상주 근무하던 협력사 직원의 노트북 컴퓨터를 경유해 각 업무 시스템을 연계해 주는 중계 서버에서 시스템 파일 삭제 명령이 실행됐다.”면서 “약 5분 동안 275개의 서버에서 데이터 일부가 삭제되는 피해를 보게 됐다.”고 설명했다. 그러나 “소중한 고객 정보와 금융거래 원장은 모두 정상이며 전혀 피해가 없다.”고 말했다. 농협 측은 “운영 시스템 손상 파일이 완전복구돼 시스템이 안정화되기까지는 시간이 걸릴 수 있다.”고 말했다. 이어 “최고관리자 권한을 취득하고 백업 서버까지 파괴한 것으로 보아 고의성에 무게가 실리고 있다.”고 말했다. 김관진 국방부장관은 이날 언론사 정치부장들과 만나 국방개혁안을 설명하는 자리에서 농협 전산망 중단과 관련해 “북한이 했다, 안 했다 단정은 못하지만 북 해커의 소행 가능성을 배제하지 못한다.”고 말했다. 그는 “군 인트라넷은 보안이 완벽해 해커가 침입할 여지가 없지만, 은행들의 경우 그렇지 못하다.”고 밝혔다. 검찰은 단순한 전산 장애보다는 해킹 범죄 가능성에 무게를 두고 수사하고 있는 것으로 알려졌다. 검찰 관계자는 “인터넷범죄수사센터 직원들이 로그자료, 전산자료, 외주업체 직원의 노트북 등을 조사하고 있다.”고 말했다. 관련자 소환 조사가 이어질 것으로 예상된다. 금감원은 농협의 전산 관련 내부통제 시스템의 문제가 있는지, 외부의 해킹이나 바이러스 침투는 없었는지, 농협이 전자금융거래법이나 관련 감독 규정을 제대로 지켰는지 등을 살필 계획이다. 홍희경·이민영기자 saloo@seoul.co.kr
  • [사설] 믿을 수 없는 금융보안 종합대책 서둘러라

    현대캐피탈이 해킹당한 데 이어 농협의 전산망 마비로 금융보안 문제가 도마 위에 올랐다. 현대캐피탈 고객 42만명의 개인정보가 해킹된 것은 정보통신(IT) 기술의 총아인 금융 네트워크의 치명적인 결함을 드러낸 것이다. 개인의 1급 비밀정보인 금융거래 내역이 언제든지 노출될 수 있다는 것을 보여줬다. 사생활을 침해당한 개인으로서는 공포스러운 일이다. 농협의 전산망 장애 역시 3000만명의 농협 고객에게 금융네트워크에 대한 깊은 불신을 안겨줬다. 전산망 오류로 은행 업무가 정지된 적은 있었지만 이번처럼 오래 걸리지는 않았다. 무엇보다 철저한 원인 규명이 먼저다. 농협은 자체 조사결과 전산시스템을 점검하는 과정에서 외주업체 직원의 노트북 컴퓨터를 통해 농협 전산망 서버의 운영시스템을 통째로 삭제하라는 명령이 내려지면서부터 시작됐다고 했다. 하지만 농협 측은 왜 이런 일이 벌어졌는지, 누가 그런 명령을 외주업체 직원 컴퓨터에 심었는지 등에 대해서는 실상을 파악하지 못하고 있다. 검찰과 경찰이 수사에 착수한 만큼 일단 지켜봐야 한다. 검찰 수사와는 별개로 이번 사건을 허술한 금융보안에 대한 재점검 및 종합대책 마련의 기회로 삼아야 한다. 농협은 물론 다른 은행에서도 얼마든지 발생할 수 있다는 점에서 총체적인 점검이 필요하다. 그동안 금융권은 금융보안을 위한 IT 인력 확보와 예산 책정 등에 인색했다. 관심과 지원이 턱없이 부족하다. 한국은행 등에 따르면 시중·지방·특수은행을 포함한 은행권 총직원 대비 IT 관련 직원 비율은 2009년 3.0%에 불과했다. 이는 집계가 시작된 1992년 이후 최저 수준이라고 한다. 은행권 IT 예산 비중도 총예산의 10% 남짓이다. 정보 보호를 지원 업무쯤으로 인식하고 있는 게 현주소다. 금융권은 IT 전문가와 보안전문 인력을 제대로 확충함과 동시에 고객 피해를 최소화하기 위해서는 전산망에 대한 복수 시스템 관리 방식의 도입을 적극 검토해야 한다는 전문가들의 지적에 귀 기울여야 한다. 현대캐피탈처럼 대부분의 대기업이 자회사를 만들고 아웃소싱해 그룹사 보안을 전담하는 나눠먹기식 구조를 바꿔야 한다는 점도 숙고해 봐야 한다. 아울러 금융당국은 태스크포스(TF)팀을 만들어 철저한 점검에 나서는 한편 감독을 대폭 강화해야 할 것이다.
  • [농협최악의전산사고] 전산장애 4대 의문점

    [농협최악의전산사고] 전산장애 4대 의문점

    검찰과 금융감독원은 14일 전산장애로 금융업무가 사흘째 마비된 농협중앙회 조사에 착수했다. 사상 최악의 금융권 전산사고로 기록될 이번 사건은 풀어야 할 궁금증이 산적해 있다. 아직도 누가, 왜, 어떻게 전산장애를 일으켰는지 실마리조차 나오지 않고 있다. 전문가들의 조언을 통해 궁금증을 짚어 본다. 가장 큰 의문은 농협의 전산 서버를 철저히 망가뜨린 사람이 누구냐 하는 점이다. 농협은 이번 사태가 협력업체 IBM 직원 A씨의 노트북 컴퓨터에서 모든 시스템파일을 삭제하는 명령이 내려져 발생했다고 밝혔다. 그러나 A씨는 “그런 명령어를 입력한 적이 없다.”고 부인한 것으로 알려졌다. A씨의 고의나 실수가 아니라면 그의 노트북이 농협 내·외부 세력에 의해 해킹됐을 수도 있다. 전문가들은 한대의 노트북으로 단 한번의 명령을 내려 한 은행의 전산시스템을 초토화하는 것은 불가능하다며 계획 범죄의 가능성을 제기했다. 한 금융보안 전문가는 “하나의 명령어로 특정 서버를 마비시킬 수 있지만 은행 전산망과 장비가 여러 지역에 분산돼 있기 때문에” 전 시스템을 통제하는 것은 불가능하다.”고 말했다. 따라서 특정 세력이 은행 지점, 자동입출금기(ATM), 인터넷뱅킹의 거래정보가 중계서버로 이동하는 전산통로 등에 악성코드를 미리 심어 놓고 특정 시간에 서버를 파괴하도록 ‘시한폭탄’을 설치했을 거라는 추정이 가능하다. 해커들이 좀비컴퓨터(PC)를 조종하는 디도스(DDos) 공격과 비슷한 방식이다. 누군가가 의도적으로 전산장애를 일으켰다면 개인정보 유출을 노린 게 아니냐는 의문이 제기될 수 있다. A씨의 노트북은 ‘슈퍼 유저’의 자격을 얻은 것으로 보인다. 슈퍼 유저란 보통 전산시스템을 총괄하는 관리책임자의 접속 권한을 말한다. 한 IT 전문가는 “슈퍼 유저로 접속했다면 사실상 하고 싶은 것은 모두 할 수 있다. 개인 금융거래 정보를 유출한 뒤 삭제하는 것도 가능하다.”고 말했다. 노트북이 제3의 해킹세력의 조종을 받고 있었다면 이 노트북의 아이피(IP) 주소를 경유해 외부로 정보를 빼낼 수도 있다는 것이다. 이에 대해 전태민 농협 IT본부분사 시스템부장은 “해당 노트북은 농협 내부망용으로 바깥 망에 접속할 수 없다.”고 해명했다. 세 번째 의문은 복구가 너무 지연되고 있다는 것이다. 농협은 중계 서버에만 장애가 발생했다고 밝혔지만 전문가들은 금융거래 내역이 집합되는 원장(메인 서버)과 재해복구(DR) 서버까지 심각하게 손상된 것으로 보고 있다. 보통 전산장애가 발생하면 메인 서버의 전원을 껐다 켠다. 자료는 백업 저장이 되기 때문에 거래 내역이 고스란히 남아야 한다. 하지만 농협의 경우 이 데이터가 상당부분 날아갔다. 운영시스템(OS)을 처음부터 깔고 다시 자료를 입력하고 있어 복구가 더뎌지고 있다. 또한 밝혀지지 않은 이유로 DS 서버까지 망가지면서 단시간 복구가 어렵게 됐다. 전 부장은 “금융·경제사업 및 단위조합의 서버가 통합관리되고 있어 농협의 서버 용량이 시중은행의 3배에 달한다.”면서 “노트북 삭제 명령이 전체 553개 서버 가운데 275개를 파괴해 복구가 지체됐다.”고 설명했다. 농협이 그동안 전산 관리에 허술했다는 지적이 나올 수밖에 없다. 농협은 전산 유지와 보수관리를 IBM을 포함, 3개 외부 업체에 맡기고 있다. 운영비 절감 차원에서다. 협력업체 직원에게 지나치게 많은 권한을 부여했다는 비판도 나온다. A씨는 전체 서버의 상황을 모니터링하는 역할을 맡았는데 문제의 발단이 된 노트북을 외부로 반출할 수 있었던 것으로 알려졌다. 외부에서 노트북 시스템이 조작될 수 있었다는 얘기다. 홍희경·오달란기자 dallan@seoul.co.kr
  • “올 역점사업은 中企 경쟁력 강화”

    “올 역점사업은 中企 경쟁력 강화”

    한국산업인력공단 유재섭 이사장의 아침 출근 시간은 오전 7시 30분이다. 그는 업무에 들어가기 전에 반드시 당직실에 들른다. “밤새 당직을 선 직원을 격려하고, 전날 가장 늦게 퇴근한 직원이 누구인지 파악해 격려를 해 줍니다. 임기 내내 한번도 빼먹은 적이 없어요.” 13일 서울 공덕동 한국산업인력공단 집무실에서 만난 유 이사장은 한국노총 수석부위원장 출신이라는 독특한 이력을 가지고 있다. 그는 오히려 이 점이 이사장직 수행에 도움이 됐다고 한다. 그는 2008년 7월 취임 후 상생의 노사관계를 최우선 과제로 삼았고, 그 결과 지난해 단체 교섭에서 근무시간 중 노조활동 제한, 인사경영권 침해조항 삭제 등 단체협약 52개 쟁점 사항에 대한 합의를 순조롭게 이끌어 냈다. ●노사관계 선진화… 금융부채 모두 상환 그는 “노조 측과 한번도 목소리를 높여 다툰 적이 없다.”면서 “이제는 노사문화도 과격한 투쟁보다는 합의를 통해 기업의 경쟁력을 강화하는 방향으로 바뀌어야 한다.”고 강조했다. 공단의 재무건전성 확보와 경영 효율화는 유 이사장의 가장 큰 업적이다. 불필요한 예산 집행 금지 등의 노력으로 공단이 떠안고 있던 총 533억원의 금융부채를 2009년 말 모두 상환하는 성과를 거뒀다. 정부의 공공기관 선진화 방안에 따른 정원 축소로 2012년까지 줄여야 하는 인원 116명 중 72%인 83명을 이미 감축했다. 그는 “최근 부채 증가로 인한 공공기관의 재무건전성 악화가 이슈지만, 우리 공단만은 예외”라며 웃었다. ●올해 해외취업 목표 4872명 해외 취업과 외국인 근로자 취업 관련 업무에서도 괄목할 만한 성과가 있었다. 공단은 1인당 360만원을 지원해 2009년 1571명, 지난해 2771명을 해외에 취업시켰다. 올해 목표는 지난해의 두배가량인 4872명(1인당 400만원)을 해외에 취업시키는 것이다. 유 이사장은 “앞으로 해외 취업 시 그 나라에서 필요한 언어 교육이 수반돼야 하고, 사후관리를 철저히 해야 한다.”고 말했다. 공단은 또 올해 7월부터 안산 외국인근로자지원콜센터를 열어 외국인 근로자들의 취업 관련 애로사항 해소에도 힘쓸 예정이다. 올해 공단의 역점 사업으로 유 이사장은 중소기업 지원 사업을 꼽았다. 올해 중소기업 지원·교육훈련 사업은 모두 공단으로 통합된다. 그는 “정부에서 인적자원개발사업으로 올해 3556억원을 지원받았다.”면서 “본연의 임무인 자격검정 업무와 함께 중소기업의 경쟁력 강화를 위해 남은 임기 동안 최선을 다하겠다.”고 밝혔다. 황비웅기자 stylist@seoul.co.kr
  • 사상 초유 은행업무 20시간 올스톱… 해킹 가능성 제기

    사상 초유 은행업무 20시간 올스톱… 해킹 가능성 제기

    농협의 이번 전산망 서비스 중단 사고는 사상 최악으로 기록될 판이다. 부분적으로 영업이 중단된 적은 있지만 은행 업무가 완전 중단된 것은 처음이다. 지난해 말 씨티은행의 전산실 침수로 은행 업무가 중단된 적은 있지만 휴일이어서 피해는 크지 않았다. 농협법 개정으로 내년부터 신용·유통이 분리돼 새로운 출발을 하려는 터에 발생한 사고로 농협의 신뢰도 타격이 불가피해졌다. 농협은 “전산장애는 중계서버(IBM서버)의 장애로 인해 발생했다.”고 설명했다. 서버 관리 협력업체 직원의 노트북 아이피(IP)에서 금융거래 중계 서버 시스템 파일 삭제를 유도하는 명령이 실행된 것으로 조사됐다. 이 직원은 농협 자체 조사에서 “전혀 아는 바가 없다.”고 주장했다. 사실이라면, 이 직원의 노트북을 매개로 외부에서 해킹을 해 농협 서버가 다운됐을 가능성이 높다. 현대캐피탈 해킹 사건과 마찬가지로 협력업체와 공유하는 지점에서 ‘약한 고리’가 발견된 것이다. 중계 서버는 지점 창구·인터넷뱅킹 등 고객 서비스에 활용되는 외부망과 은행 내부망을 연결하는 다리 역할을 한다. 고객의 개인정보를 암호화하는 작업도 수행되기 때문에 거래내역 등에 대한 정보가 남아 있을 수도 있다. 농협 측은 “개인정보와 관련된 부분은 IBM서버가 아닌 HP서버에서 관리하기 때문에 개인정보가 유출됐을 가능성이나 개인 신상에 대한 데이터베이스(DB)가 삭제됐을 가능성은 낮다.”고 말했다. 하지만 서버 오류가 보수작업 중 직원의 실수로 일어났는지, 고의로 발생시킨 것인지, 제3자에 의해 자행됐는지는 불분명하다. 검찰 조사에서 이런 점이 규명될 것으로 보인다. 농협은 이날 원인파악을 미룬 채 복구작업에 매달렸지만, 당초 오전 9시로 예정됐던 복구시간은 점점 뒤로 밀렸다. 결국 낮 12시 35분에서야 창구 입·출금 업무를 재개했고, 밤 늦게까지 인터넷·폰뱅킹 복구작업을 진행했다. 농협 측은 “12일 IT본부 분사 전 직원 520명이 꼬박 밤을 새웠고, 13일에도 300명이 철야를 하며 복구작업을 진행했다.”면서 “지점이 워낙 많고 시스템 재가동을 위해 운영시스템(OS)을 재설치하느라 시간이 오래 걸렸다.”고 설명했다. 더딘 원인파악과 복구속도 때문에 금융권에서는 농협이 상황을 축소해서 전달하는 게 아닌지 의혹이 제기됐다. 금융권의 전산 담당자는 “영업시간이 이틀이 지날 동안 복구가 계속 지연되는 것을 보면 서버 전체에 문제가 생긴 것”이라고 추측했다. 다른 관계자는 “보통 은행들은 서버가 한꺼번에 다운되는 것을 막기 위해 전원을 분산해서 배치하는 등 안전장치를 한다.”면서 “20시간 이상 복구가 안 됐다면, 총체적인 문제가 발생했다고 봐야 한다.”고 지적했다. 전산망과 함께 지주사 설립을 앞두고 있는 농협 금융부문에 대한 혹평도 나왔다. 시중은행 관계자는 “고객의 보안에 관한 사안은 은행 업무의 본질 중의 본질”이라면서 “전산장애뿐 아니라 이후 보여 준 무성의한 태도 때문에 농협에 대한 고객 충성도가 크게 떨어지게 될 것”이라고 내다봤다. 농협이 덩치에 맞지 않게 전산설비 확보나 위기관리 체제 구축에 무관심했다는 비판도 나왔다. 농협은 2004년 이후 IT서비스의 상당 부분을 아웃소싱에 의존해 왔다. 그래서인지 농협은 지난해 2월 6일에도 ATM 2000여대가 작동되지 않는 사고를 냈고, 이전에도 크고 작은 금융사고에 시달려 왔다. 홍희경·오달란기자 saloo@seoul.co.kr
  • 농협 OFF

    농협 OFF

    농협중앙회에 전산장애가 발생, 자동입출금기(ATM)·인터넷뱅킹·폰뱅킹이 이틀째 전면 중단되는 초유의 사태가 빚어졌다. 은행 창구의 입출금 업무도 영업시간 기준으로 3시간 35분 동안 중단됐다. 이에 따라 농협을 이용하는 2000만명의 고객들은 큰 불편을 겪었다. 농협은 지난 12일 오후 5시부터 발생한 전산망 서비스 중단의 원인을 13일에도 밝혀내지 못했다. 현대캐피탈의 개인 금융정보가 해킹으로 유출된 직후의 일이라 고객들의 불안은 더욱 컸다. 금융감독원은 농협에 정보기술(IT) 전문가 3명을 파견해 소비자 피해와 복구 진행 상황을 점검했다. 농협의 모든 업무는 오전까지 완전 중단됐으나 낮 12시 35분쯤에야 전산망이 부분 복구돼 창구 입출금 업무가 가능해졌다. 이 밖에 가능한 업무는 ▲예·적금 거래 ▲여신상환 ▲타행 송금을 포함한 무통장 입금 ▲외화 환전 ▲농협카드로 타행 ATM에서 현금 입출금 등이다. 하지만 ATM·인터넷뱅킹·폰뱅킹은 전산망 중단 30시간을 넘겨 밤중까지 막판 복구작업이 진행됐다. 농협은 체크카드 결제와 신용카드 현금서비스는 14일 낮 12시까지 정상화하겠다고는 했지만 이마저도 확신하기 어렵다는 입장이다. 사고 원인도 오리무중이다. 다만, 농협은 서버 협력업체 직원 노트북을 통해 내부망과 외부채널을 연결시키는 중계운영 파일(IBM서버)이 삭제된 경로를 확인했다. 검찰도 사고원인 규명을 위해 이날 저녁 농협의 서버를 조사했다. 해킹 가능성도 배제할 수 없는 상황이다. 농협과 금융당국은 일단 원인 규명보다는 복구에 주력하고 있다. 금감원 관계자는 “금융거래 정상화를 최우선으로 하고 있다.”면서 “차후에 단순한 시스템 오류인지, 관리 소홀인지 파악해 결과에 따라 조치를 취할 것”이라고 말했다. 홍희경·오달란기자 dallan@seoul.co.kr
  • 별 줄인다더니… 거꾸로 가는 국방개혁

    정부가 추진중인 ‘국방개혁 307계획’이 거꾸로 가고 있다. 육·해·공군 합동성을 강화하고 장성 수를 줄이기 위해 추진했던 국군교육사령부 창설계획은 백지화하는 반면, 현재 중장급 1명으로 운용하고 있는 합참차장 자리에 오히려 대장급 합참차장을 추가로 신설, 장성 수를 늘리는 형태가 됐기 때문이다. 이에 따라 개혁 의지가 퇴색됐다는 지적이 제기되고 있다. 국방부는 12일 국회 국방위원회에 제출한 ‘국방개혁 307계획’에서 당초 국방부 직할부대로 창설하려던 국군교육사 신설 계획안을 삭제했다. 김민석 국방부 대변인은 “(307계획은)지침으로, 지침은 확정된 것이 아니고 큰 방향이 그렇게 간다는 것”이라면서 “상세한 개혁안을 만들면서 (빠지게) 된 것”이라고 말했다. 앞서 지난달 8일 발표한 307계획에는 3군 합동성을 강화하는 차원에서 국군교육사를 창설해 장교들을 교육시키는 한편, 교육사의 사령관은 육·해·공군 공통 직위로 지정하고 군별로 나눠진 교육사령부를 통폐합해 장성 수를 줄이기로 했다. 육군교육사는 사령관을 포함해 모두 8명의 장성이 근무하고 있으며, 해군과 공군 교육사에도 각각 3명씩 모두 6명의 장성이 근무하고 있어 장성 수 감축의 첫 대상이 될 것으로 예상됐다. 하지만 국군교육사 창설 계획이 백지화되면서 통합교육은 물론 장성 수 감축을 위한 계획도 수정됐다. 교육사가 담당할 예정이던 3군 영관급 이상 장교의 교육은 합동대학 등으로 분산됐으며, 감축 장성 직위도 새로 검토하게 됐다. 국방부 관계자는 “국군교육사 창설은 원점에서 재검토에 들어갔으며 6월 확정되는 국방개혁 최종안에서도 빠질 가능성이 높다.”고 전했다. 이와 함께 이날 김관진 국방장관은 합참의 작전과 정보 등을 담당하는 대장급 합참차장 자리를 신설하겠다고 보고했다. 기존 중장급 합참 차장을 2차장으로 하고 대장급 1차장을 신설하겠다는 것이다. 국방부는 또 한국과 미국 공군의 연합지휘체계에서 전시 한국군 4성 장군이 미군 3성 장군의 지휘를 받는 체계에 문제가 있다는 지적이 일자 ‘부참모총장’을 신설하는 방안을 검토 중이라고 밝혔다. 군 내에선 현재 공군 참모총장 아래 참모차장이 있는 만큼 참모차장이 부참모총장으로 이름만 바꿔 운용되거나 공작사령관이 겸직하지 않겠느냐는 관측이 지배적이다. 결국 개혁이란 이름으로 추진하던 상부지휘구조 개편은 직책 이름만 바꿔 과거와 달라질 것이 없다는 비판의 목소리가 나오고 있다. 이에 대해 국방부는 “교육사 창설 계획은 좀 더 시간을 두고 세부 검토가 필요하며 합참차장을 1명으로 할지 1·2차장으로 할지는 아직 결정되지 않았다.”면서 “장성 수 감축 계획은 11월부터 진행할 예정”이라고 밝혔다. 오이석기자 hot@seoul.co.kr
  • [시론] 수사권 조정, 검찰 결단이 요구된다/김재광 선문대 법학과 교수

    [시론] 수사권 조정, 검찰 결단이 요구된다/김재광 선문대 법학과 교수

    최근 국회 사법제도개혁특위(6인 소위) 합의안이 발표되어 많은 사람의 시선을 집중시켰다. 합의안 중 특히 관심을 끈 것은 검찰과 경찰의 수사권 조정과 관련한 것이었다. 6인 소위의 합의안은 수사권 조정과 관련하여 수사권 조정 단계가 아니라는 점, 경찰에 수사개시권이 있음에도 형사소송법에는 없는 것처럼 되어 있기 때문에 명문화해 주는 것이라는 점, 형사소송법 및 검찰청법에 수사지휘권한이 명시되어 있으므로 중복된 검찰청법 제53조(명령복종의무)를 삭제하는 것이라는 점, (이번 합의는) 현실에 어떠한 변동도 가져오는 것은 아니라는 점을 명백히 한다는 것으로 요약할 수 있다. 생각건대, 현재 발표된 합의안만으로는 수사 현실을 실질적으로 개선하기에는 미흡하여 진정한 수사권 조정과는 거리가 있다. 따라서 이번 합의는 수사권 조정의 완결이 아니며 앞으로 본격적인 수사권 조정 논의의 출발점으로 자리매김할 필요가 있다. 왜냐하면, 수사권 조정은 해방 이후 60년 넘게 계속된 역사적 논제로서 경찰이 수사주체이고 검·경이 상호협력하는 ‘세계 표준’과 합치되어야 할 당위성이 있기 때문이다. 우리나라의 수사구조는 세계적으로 유례 없는 검찰권한 집중형태이다. 즉, 영국·미국 등 영미법계는 수사·기소 분리원칙에 따라 경찰이 수사주체이고, 검찰은 기소주체로서 상호협력관계를 정립하고 있다. 독일·프랑스 등 대륙법계에서도 경찰은 독자적 수사주체이고, 검사는 수사지휘를 하되 직접수사는 하지 않고 수사 통제와 기소에 주력한다. 일본은 경찰이 1차적·본래적 수사주체이고, 검찰은 2차적·보충적 수사 및 기소주체로서 상호협력관계를 정립하고 있다. 우리나라에서도 사법제도의 개혁을 위해 다양한 방안들이 제시되고 있으나 형사사법의 3권(수사·기소·재판) 분립을 통해 후행하는 절차가 선행절차에서의 잘못을 바로잡을 수 있는 시스템을 구축하는 것이 가장 본질적이고 현실적이며 국민정서에 들어맞는 개선책이라 할 수 있다. 그런 측면에서 헌법상 사법권은 중립적인 법관의 권한으로 되어 있다. 남은 것은 수사권 조정을 통해 수사권과 기소권의 귀속을 하루빨리 정상화하는 것이다. 사법개혁의 큰 틀에서 볼 때 수사와 기소를 분리하는 영미식 수사구조가 바람직하나, 급격한 제도 변화에 따른 부작용을 고려하여 먼저 일본식의 절충형 수사구조를 도입, 수사·기소 분리의 연착륙을 꾀할 필요가 있다. 즉, 수사 개시부터 송치까지는 경찰이 ‘1차적·본래적 수사기관’으로서 책임수사하고, 검찰은 송치 후부터 ‘2차적·보충적 수사권’ 및 ‘수사종결권·기소권’으로 경찰수사를 객관적·중립적 입장에서 철저히 통제하는 방식이다. 경찰이 범죄사건의 98%를 수사하는 현실에 들어맞게 책임과 권한이 상응하도록 법제화하는 최소한의 필요 수준이라는 것을 유념할 필요가 있다. 검찰은 우리 사회의 대표적인 엘리트 계층이다. 검찰이 사법정의를 실현하고자 부단히 노력해 왔다는 사실은 부인하기 어렵다. 그러나 우리 검찰도 선진국의 권력분립 원칙에 입각한 형사사법 개혁 노력을 해야 한다. 다시 말해 민주주의 대원칙인 권력분립의 원칙이 형사사법 영역으로 확장되어 수사·기소·재판을 분리, 견제와 균형의 원리가 작동하는 체제로 이행되고, 수사와 기소를 분리하여 수사단계에서의 과오를 기소단계에서 필터링하는 체제를 마련해야 한다. 수사권을 구조적으로 통제하는 개혁 방향으로부터 결코 자유로울 수 없다는 엄연한 현실을 받아들여야 한다. 따라서 검찰 스스로 수사권 조정에 대한 ‘맑고 향기로운’ 결단이 절실히 요구된다. 법원이 검찰권을 존중하면서도 재판권으로 검찰을 통제하듯이, 검찰도 명령·지배가 아니라 기소권을 가지고 경찰수사를 통제하는 선진 형사사법 시스템을 구축하는 데 앞장서야 할 것이다. 그리하여 늘 ‘맑고 밝고 바른’ 국민의 검찰로서 대한민국의 사법정의 실현을 위해 더한층 매진해 주기를 바란다.
  • 美, 중동 ‘사이버 마이티 마우스’ 키운다

    중동의 재스민 혁명 이면에는 반정부 시위를 결집시키는 각종 정보기술(IT)이 존재한다. 인터넷과 휴대전화, 그리고 페이스북이나 트위터 같은 소셜네트워크서비스(SNS)가 대표적인 예다. 때문에 독재정부들은 이를 차단하는 데 부심하고 있고, 이런 정부에 맞서 정보통신 보안벽을 뚫기 위한 노력도 그만큼 치열하다. 미국 정부가 아랍국 보안 당국의 추적을 피해 사이버전을 펼칠 수 있도록 반정부 활동가들을 교육하고 있다는 사실을 8일(현지시간) 공개했다. 마이클 포스너 미 국무부 민주·인권·노동담당 차관보는 아랍 국가와 기타 다른 권위주의 국가의 활동가들이 정부의 인터넷 방화벽을 피하고 휴대전화 문자 및 음성 메시지의 보안을 유지하는 한편, 웹사이트에 대한 공격을 막을 수 있도록 미 행정부가 기술 지원을 하고 있다고 밝혔다. 그는 “이것은 일종의 ‘고양이와 쥐의 게임’”이라며 “권위주의 정부는 비판자와 반대자들을 추적하기 위해 끊임없이 새 기술을 개발하는 반면 우리는 그보다 앞서 가고 사람들이 자유롭게 의견을 표현할 수 있도록 기술과 훈련, 외교적 지원을 하기 위해 노력하고 있다.”고 말했다. 포스너 차관보는 미국 정부가 지난 2년간 이 같은 기술 개발에 책정한 예산은 5000만 달러에 이르며 세계 5000여명의 활동가들을 훈련시키기 위한 회의도 개최하고 있다고 했다. 6주 전 중동 지역에서 열린 회의에는 튀니지와 이집트, 시리아, 레바논에서 온 활동가들이 참석했다고 한다. 이들은 동료들을 훈련시킨다는 목표를 띠고 고국으로 돌아갔으며 이는 파급효과를 나타내고 있다. 미 국부무는 활동가들이 정부 검열을 피하도록 하는 10여개의 기술 개발을 위해 기업으로부터 자금을 조달하는 노력도 기울이고 있다. 익명을 요구한 한 국무부 관리는 “그 기술 중 하나는 이란에서 매우 성공적으로 활용되고 있다.”면서 “그것은 바이러스성 기술로, 현재 중동 전역으로 확산되고 있다.”고 말했다. 미국 정부는 또 활동가가 체포될 때 휴대전화에 저장된 연락 기록을 삭제하는 ‘패닉 버튼’(panic button)이란 기술도 개발 중이다. 힐러리 클린턴 국무장관도 ‘21세기 전 세계인의 광장이자 커피하우스’라고 일컬은 인터넷상에서의 표현·집회·결사의 자유를 위해 직접 참여하고 있다. 힐러리 장관은 페이스북과 트위터, 유튜브가 불을 지핀 이집트와 이란 혁명이 “정치적, 사회적, 경제적 변화의 촉매제로서 네트워크 기술의 힘”을 보여준다고 평가한 바 있다. 워싱턴 김상연특파원 carlos@seoul.co.kr
위로