찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-08-15
    검색기록 지우기
  • 실효성
    2026-08-15
    검색기록 지우기
  • 역사 해석
    2026-08-15
    검색기록 지우기
  • PC 매출
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
565
  • 사업장폐기물 관리 ‘올바로시스템’ 서버 툭하면 먹통

    사업장폐기물 관리 ‘올바로시스템’ 서버 툭하면 먹통

    사업장폐기물 처리를 투명하게 하기 위해 배출·운반·처리 등 전 과정을 전산으로 관리하는 올바로시스템이 시행 16년이 되도록 노후 서버를 개선하지 못해, 수시로 장애를 일으키고 있는 것으로 드러났다. 국회 환경노동위원회 소속 문진국 자유한국당 의원이 환경부의 ‘올바로시스템 국정감사 관련 자료’를 분석한 결과 올바로시스템은 서버가 자주 먹통이 되는 등 불안정하게 운영되고 있었다. 올해 들어서만 서버와 홈페이지 등에서 총 18번의 장애가 발생했다. 최근 3년 동안「폐기물관리법」등 관련법 개정이 6차례나 이뤄지면서 사용자와 인계정보 등 입력사항이 폭발적으로 증가했지만, 장비가 노후화해 전산처리를 제대로 할 수 없었기 때문으로 분석된다.2010년 대비 2017년 기준, 사용자는 148%, 인계정보는 171%나 증가한 상황이지만, 관련 장비 98대 가운데 76%에 해당하는 74대가 노후화됐고, 서버는 30대 중 97%에 해당하는 29대가 내용연수를 경과한 것으로 나타났다. 이로 인해 관계기관 인사들의 민원전화 상담요청도 지난해 41만 5370건 발생했다. 이는 4년 전 상담건수인 19만 5213건에 비해 두 배 넘게 증가한 수치다. 관련 예산과 인력 증원이 필요하다는 지적이 나온다. 시스템 노후장비 교체에 예산 총 34억원이 필요하지만 매번 이 예산은 책정되지 않았다. 기획재정부는 올바로시스템 노후장비 개선 예산을 2억 4000만원 책정했다. 상담인력도 총 17명으로 시·도 및 기상청 등의 평균 상담인력 30명의 절반 수준에 불과하다. ‘올바로시스템’은 2002년 처음 시행됐으며, 폐기물의 배출에서부터 운반·최종처리까지의 전 과정을 인터넷을 통해 실시간으로 투명하게 관리하는 시스템이다. 신형철 기자 hsdori@seoul.co.kr
  • [경제 뉴스 깊이 보기] ‘희망고문’ 실손보험 간편청구… 금융위 이번엔 제대로 해낼까

    [경제 뉴스 깊이 보기] ‘희망고문’ 실손보험 간편청구… 금융위 이번엔 제대로 해낼까

    KB손보 등 일부 대형병원만 시행 의료법·비급여 노출 우려에 미온적금융위원회가 지난달 31일 KB손해보험, 교보생명과 ‘실손의료보험 간편청구’ 시연회를 열였지만 정작 업계 반응은 신통치 않다. “새로운 게 없다”, “보여 주기식 행사에 불과하다”는 말까지 나온다. 실제 금융위는 2015년 10월 보험산업 경쟁력 강화 로드맵에서도 실손보험 온라인 청구제를 내놨지만 현재 간편청구가 이뤄지는 곳은 일부 대형병원에 불과하다. →실손보험 간편청구는 왜 필요한가. -6일 금융 당국에 따르면 이날 현재 실손보험 가입 건수는 3300여만건이다. 그러나 소비자가 진단서를 발급받아 보험사에 제출해야 하는 탓에 보험금 청구를 하지 않은 사례가 많다. 소비자단체인 ‘소비자와 함께’의 설문 결과를 보면 가입자 10명 중 3명은 보험금 청구를 포기한 적이 있다고 답했다. 보건복지부와 금융위는 2016년 보험금 15만원 이하 소액 청구 포기율이 64.5%에 달한다는 통계도 내놓았다. 금융위가 구상 중인 간편청구가 이뤄지면 병원비를 내면서 보험금 청구도 온라인으로 할 수 있다. 물론 보험금 신청은 개인의 선택이기 때문에 본인 동의가 있는 경우에만 해당된다. 금융위 관계자는 “소비자 권익 보호는 물론 ‘인슈테크’(보험+신기술) 혁신의 사례가 될 수 있다”고 설명했다. →KB손보·교보생명 가입자만 간편청구가 되나. -아니다. 현재도 대부분의 보험사가 간편청구 서비스를 한다. 다만 방식이 조금씩 다르다. 보험사 자체 앱을 통해 소비자가 영수증, 진료 세부 내역서를 사진으로 촬영한 뒤 전송하는 방식은 보편화돼 있다. 서류를 발급받을 필요 없이 진료 내역이 의료기관에서 보험사까지 전달되는 것이 100% 전산화된 간편청구 시스템이다. KB손보의 ‘뚝딱청구’는 본인 인증만 거치면 병원에서 서버(클라우드)에 입력한 의료 정보가 보험사로 넘어간다. 교보생명도 블록체인 기반 본인 인증을 통해 보험금 자동지급 서비스를 준비 중이다. 핀테크 기업인 지앤넷은 삼성화재 등 10개 손보사와 앱을 통한 간편청구 서비스를 제공하고 있다. →모든 의료기관에서 다 할 수 있나. -전산화된 간편청구 시스템에 참여하는 병원은 매우 적다. KB손보는 강남·신촌세브란스병원 2곳에서만, 지앤넷이 만든 ‘실손보험 빠른 청구 서비스’도 분당서울대병원, 인하대병원을 포함해 총 20곳이 대상이다. 교보생명은 삼육서울병원 등 3곳에서 회사 직원들 대상으로만 시범운영 중이다. 보험개발원 관계자는 “궁극적으로는 작은 병원들까지 간편청구가 이뤄져야 사업이 완성되는 것”이라면서 “소비자 편익을 위해 예전부터 추진됐지만 설득이 쉽지 않은 걸로 안다”고 말했다.→병원들이 미온적인 이유는. -표면적으론 병원이 진료기록을 보험사에 전달하는 행위에 대한 법적 근거가 부족하다는 것이다. 최종구 금융위원장이 “현장에서 규제로 인해 곤란을 겪고 있다”고 말한 것도 이 때문이다. 그러나 도수 치료 등 비급여 항목이 급여화될 수 있다는 우려가 깔려 있다는 지적도 있다. 전산화가 이뤄지면 병원별로 각종 비급여 항목을 통일하라고 보험사가 요청할 텐데, 이를 비급여 표준화의 전 단계로 보는 것이다. 한 보험사 관계자는 “소규모 병원 입장에서는 비급여 항목이 돈을 버는 수단인데 수가가 정해지는 것을 원치 않을 것”이라며 “병원 규모에 따라 참여도가 다른 이유도 여기에 있다”고 말했다. 조용철 기자 cyc0305@seoul.co.kr
  • [이기철의 노답 인터뷰]“정형 데이터 분석은 ’장님 코끼리 만지기’···비정형까지 분석해야 빅데이터라 할 수 있죠”

    [이기철의 노답 인터뷰]“정형 데이터 분석은 ’장님 코끼리 만지기’···비정형까지 분석해야 빅데이터라 할 수 있죠”

    변정한 오피스데브 대표가 말하는 ‘빅데이터’제4차 산업혁명이 발등에 불이 된 가운데 이 산업의 ‘석유’에 해당하는 빅데이터의 신속하고 효율적인 처리가 시급해졌다. 이런 와중에 자료 처리의 가장 대중적인 프로그램인 ‘엑셀’을 활용해 문서와 PDF, 소셜네트워킹서비스(SNS), 클라우드 문서와 같은 비정형(非定型) 데이터를 빅데이터로 분석하는 기술이 개발됐다. 이를 개발한 오피스데브 변정한(55) 대표는 마이크로소프트(MS)도 인정하는 전문가다. 올해 전세계 MS최고의 커뮤니티 및 지식 공유 전문가인 MVP(엑셀 부문)로 선정되는 등 과거 몇 차례 뽑힌 바 있다. 고난도의 엑셀이나 액세스를 익히는 이들의 한번쯤은 접했을 닉네임 ‘하늘소’가 바로 그다. 기존에서 더 나아가 혁신을 추구하는 변 대표는 “빅데이터 구성을 보면 기업자원전산화(ERP)와 비즈니스 인텔리전스(BI) 같이 형식이 정해진 정형 데이터는 30%에 불과합니다. 이걸 분석해서는 ‘장님 코끼리 만지기’입니다. 웹과 SNS, PDF 문서 등 비정형 테이터를 분석해야 그 속에 숨은 함의를 파악할 수 있습니다”고 강조했다. 24일 그가 이사로 참여하는 서울 강남구 압구정동에 있는 한국빅데이터협회 사무실을 찾았다. 사무실 문을 열고 들어가자 변 대표는 노트북으로 작업에 몰두하고 있었다. 회사 서버실에서 보던 것과 같은 대형 컴퓨터나 PC가 있을 것이란 예상과는 달리 노트북 몇 대만 테이블 위에 덩그렇게 놓여 있었다. 화분과 프린터가 있는 평범한 회의실 분위기였다. - 변 대표가 생각하는 빅데이터란 무엇입니까.☞ 많은 사람이 ‘빅데이터’ ‘빅데이터’ 하지만 실제로는 그 개념을 잘 모르는 것 같아요. 저는 우리 생활을 반영하는 것이 빅데이터라 생각합니다. 과거엔 기업이 경제 환경에 맞춰 제품을 생산하였죠. 그땐 ERP와 BI만 있어도 됐지요. 하지만 앞으로는 소비 성향, 날씨, SNS 등 다양한 데이터를 분석해 제품 생산에 반영해야 하는 세상으로 변하고 있습니다. 즉 틀에 박힌 데이터 분석 보다는 신기루와 같은 비정형 데이터를 어떻게 분석하고 통합 운영하느냐에 따라서 결과가 완전히 달라지는 다면화된 세상에 산다고 생각합니다. 주변의 맛집 검색이나 여행지 검색 등도 빅데이트라 할 수 있죠. ●“신기루와 같은 비정형 데이터에 따라 결과 완전 달라져” 한 조직에서 생산된 다면화된 다양한 문서들을 데이터베이스(db)화하고, 이런 데이터가 다른 조직의 것과 유기적으로 통합되고, 경영 자료로 사용될 때, 진정한 빅데이터의 의미가 있다고 봅니다. 예컨대 공무원 인사근무 주기 2년 내에 작성된 문서들이 클라우드 서버에 저장되어 있다고 해서 빅데이터인 것은 아닌거죠. 해당 비정형 문서를 db로 사용할 수 있을 때, 빅데이터의 가치가 있습니다. 그런데 현실적으로 공무원들이 근무하는 동안 문서를 자신의 PC 폴더나 클라우드 서버에 넣는 수준이라서 후임자가 이런 데이터를 찾아 업무에 재활용하거나 이를 참고하여 부가가치를 높일 가능성은 매우 낮습니다. 이런 것은 혹평하면 ‘쓰레기 더미’이죠.- 그러면, 왜 사람들이 빅데이터를 잘 못 알고 있나요.☞ 그건 빅데이터를 너무 시스템적으로 접근하려는 경향 때문이라 생각합니다. 일반적으로 빅데이터는 데이터가 방대하고, 처리 속도가 빨라야 하며, 다양한 데이터를 분석해야 한다고 받아들입니다. 시스템적으로 받아들이는 이런 현상은 다국적 기업의 서버나 장비 판매 영업 전략입니다. 요즘 핫한 하둡(대용량 데이터를 분산 처리할 수 있는 오픈소스 프레임워크)이나 클라우드(데이터를 인터넷과 연결된 중앙컴퓨터에 저장해서 인터넷에 접속하기만 하면 언제 어디서든 데이터를 이용할 수 있는 시스템) 이런 고가의 장비 및 시스템 판매 전략 때문이죠. ●“빅데이터가 왜곡된 것은 장비 판매 업체들 전략 탓” 이런 건 진정한 빅데이터라고 할 수가 없습니다. 그 이유는 빅데이터가 마치 특정 전문가에 의해 활용되는 전용물이면서도 엄청난 비용을 동반하기 때문입니다.이런 업체들 탓에 국내 전문가들이 손쉬운 빅데이터처리 솔루션 개발에 등한했던 겁니다. - 빅데이터를 대중적 데이터 처리 프로그램인 엑셀로도 할 수 있다는 건가요.☞ 네. 엑셀과 MS SQL(마이크로소프트에서 개발한 프로그래밍 언어로, db 서버를 관리하는데 사용되는 언어)을 다룰 수 있으면 됩니다. 비싼 통계 처리 패키지 프로그램을 구매할 필요가 없죠. 그래서 저렴하지만 빅데이터를 기업의 특정한 한 두 사람이 아니라 엑셀이나 액세스를 어느 정도 다룰 수 있는 직원이면 누구나 처리할 수 있지요. 효율이 아주 높아질 것입니다. 엑셀은 각 시트마다 가로 1만 6000개, 세로 100만개로 구성되 었습니다. 이 칸마다 하나의 데이터가 들어갑니다. 방대한 자료의 처리가 가능한 것이죠. (빅데이터 처리 과정에 대한 이해가 부족한 기자를 위해 과거 그가 참여했던 전국 수백개 대학의 평가 관련 아래한글 자료들을 엑셀로 일목요연하게 불러오는 것은 시연해 보여줬다. 그리고 이런 컨버전스 방식을 자신의 카페에 공개해 올려놓았다고 말한다.)- 이런 기술을 왜 특허신청을 하지 않았나요.☞ 특허를 신청하고자 지인인 변리사와 상의했습니다. 그러나 그는 지식재산권 보장이 약한 우리나라에서 특허출원보다 시장 선점을 권고했습니다. 특허출원에 시간도 걸리고, 누군가가 특허를 침해했을 경우 이를 지키는데 법적 노력과 시간도 많이 들어 차라리 시장을 선점하는 것이 더 낫다는 것이었죠. - 스마트팜(Smart-Farm)의 국산화를 한다던데.☞ 농업의 스마트팜 프로그램 개발도 하고 있습니다. 엑셀을 활용한 빅데이터 처리 기술을 응용한 것이죠. 국내 스마트팜은 네덜란드 업체가 장악하고 있습니다. 이를 대체할 한국형 스마트팜을 개발하는 것이죠. ●“빅데이터 처리기술 응용해 스마트팜 운영 프로그램 개발” 작물을 재배하는 데 필요한 온도·수분·바람·영양제 공급 등과 같은 것을 제어하는 프로그램인 제어계측(PLC)을 개발해 농촌진흥청을 통해 농가에 보급하고 있다. 강원도 철원의 파프리카농가 등에서 운영 중이고, 여기저기 문의가 많이 들어오고 있습니다. 제가 개발한 PLC는 MS 오피스에 연결한 것으로, 기존의 글로벌 기업인 지멘스, AB와 같은 HMI(인간과 기계의 인터페이스)에 비교하면 아주 저렴합니다. 글로벌 기업은 호환이 안되는 반면 제가 개발한 것은 범용으로 호환이 잘 되는 것이 특징이죠. - 농부들이 ‘어려운’ 오피스나 엑셀을 제대로 쓸 수 있나.☞ 처음엔 저도 그게 걱정이었습니다. ‘시골’ 노인들이 컴퓨터를 만질 수 있나하고 걱정반 고민반으로 현장에 갔습니다. 가서 보니 스마트팜을 하는 이들은 30~40대였습니다. 컴퓨터에 친숙해서 놀랐죠. 컴퓨터나 휴대폰으로 프로그램(또는 앱)을 실형시킨 다음 마우스를 움직여 해당 칸에 클릭해 숫자를 입력하면 되는 것입니다. 예컨대 창문 개폐 칸에 ‘60’이란 숫자를 넣으면 창문이 60%만 열리는 것이죠. ‘0’을 입력하면 완전히 닫히고.●“작물별 생육 조건 db 자료 없어···지금부터 축적할 터” 문제는 작물별 생육 조건 즉 수분이나 습도 등에 대한 자료가 없어 농부들의 경험치에 의존하는 것이죠. 농업 당국도 이런 자료를 갖고 있지 않았습니다. 잘되는 농가는 ‘영업 비밀’이어서 공개를 꺼리죠. 그래서 제가 개발한 PLC는 30초 단위로 작물 별로 스마트팜의 각종 내외부 환경을 저장합니다. 이런 자료를 모아 최적의 생육조건을 찾아내 다른 농가에 보급하기 위해서죠. - 장애인 정보기술(IT) 교육도 했다지요. 성과는?☞ 2011년 장애인관리공단이 국제 장애인기능올림픽 개인 db 부문 출전 선수들을 위해 재능기부를 해달라고 요청하더군요. 그해 9월 서울에서 열린 제8회 국제 장애인기능 올림픽대회인데, 솔직히 말씀드리면 거절하고 나오는데, 국가 대표선수 두 명이 현관 문을 잡고 있더군요. 한 친구는 휠체어에 앉아 있고, 한 친구는 겨우 손가락 하나만 움직이는 상태인데, 그게 눈에 밟혔습니다. ●“장애인 선수들과 합숙 훈련···올림픽서 금·은 획득” 아무리 국가대표 선수라도 입상해 상금을 타야 그런대로 보람이 있다 싶어 “매회 우승국이 어디냐”고 물어보니, “일본, 대만”이라고 하더라구요. 제가 일본에서 사업하면서 고생했던 경험 때문에 일본을 한번 이겨보자고 결심했습니다. 보상 없이 두달 동안 IT 재능기부를 했죠. 말이 100일 훈련이지, 이런 상태로는 안 되겠기에 대회 두 달 전부터 모든 업무를 내팽개치고 국가 대표 선수 2명과 같이 지내며 교육시켰습니다. 그 결과 박정우 선수는 금메달, 한 손가락만 겨우 움직일 수 있는 이수정 선수는 은메달을 획득했죠. 일본은 동메달로 밀려났습니다. 얼마나 기쁘던지. 그 감격은 아직도 쟁쟁합니다. 저도 덤으로 국무총리상을 받았습니다. 이후 박정우 선수는 2016년 종목을 바꿔 PC 조립부문 대표 선수로 출전해 프랑스 국제장애인 기능대회에서 금메달을 따냈습니다. 연속 2관왕을 차지하는 신기록을 남겼던거죠. 지금은 모 대기업에 잘 다니고 있습니다. 요즘도 주말엔 장애인들에게 재능기부 교육차 갑니다.- IT 교육에 대해 할 말이 많은듯 한데.☞ 메달 획득 이후 지방에 있는 학교 등에서 장애인 지도를 계속했습니다. 2015년에는 서울전자고 기능반 담당 교사가 찾아와 학생들 IT 지도를 해 달라고 부탁하더라구요. 학생들의 해맑은 모습을 위해서, 특정 특성화고에 편중된 기득권의 IT 진입장벽을 제거해 보자는 생각으로 도전했죠. 2년만에 서울지역 우승 및 전국 대회 준우승했습니다. 언론은 잘 모르시겠지만 이쪽 분야에서는 일대 사건을 만들었던거죠. ●“대회 ‘노메달’ 어린 선수들도 사회 진출 문호 더 넓혀야” 그런데 메달을 획득한 선수들은 취업도 되지만, 떨어진 어린 선수는 어디에도 갈 자리가 없습니다. 참으로 안타까운 모습을 많이 봤습니다. 해당 교사는 기능 성적 잘 받아서 부장이 교감 되고, 교감이 교장으로 승진하지만, 학생들은 성적에 따라 줄을 서야하는 악순환을 보면서, 떨어진 학생들의 일자리를 생각하는 정부 정책이 있었으면 합니다. 학생들이 3년간 밤낮으로 전산과 컴퓨터와 씨름합니다. 메달과 노메달은 사실 종이 한장 차이 아닌가 생각됩니다. 사회적으로 이런 어린 기능 IT 학생들이 회사의 업무에 참여할 수 있는 그런 사회를 기대합니다. 덧붙여 대학에도 한마디 하겠습니다. 대학들이 돈이 된다 싶어 빅데이터학과를 만들고 있답니다. 그렇지만 현업 경험이 전혀 없는 교수들이 빅데이터를 가르친다고 제대로 될까하는 의구심이 듭니다. 통계 처리를 가르치는 것이 제대로 된 빅데이터 교육인가는 하는 것은 고민해볼 문젭니다. - 프로그램 개발 아이디어는 어떻게 얻나.☞ 제가 이 일을 시작한지는 어떻게 보면 30년이 넘었습니다. 1997년 모 대기업에서 MS SQL 기반의 ERP를 자체 개발을 시작하면서 첫발을 내딛은 것이죠. 대학원에서 통계 공부할 때 엑셀을 익혔던 거구요. 그러다가 독립해 나와서 2002년 프로그램을 개발하는 오피스데브라는 회사를 차렸습니다. MS의 파트너사로 지정됐죠. ●“개발하다 막히면 조용히 산행··갑자기 아이디어 번쩍하죠” 개발과 관련해 일하다 막히면 산으로 갑니다. 등산이 취미이자 우울한 마음을 달래주는 위안입니다.(그는 백두대간을 세번 종주했단다). 어떤 방해도 받지 않고 하루종일 걷거나 하룻밤 비박을 하다보면 재미난 아이디어가 번쩍 떠오를 때가 있죠. 이런 착상을 붙잡고 개발하면 새로운 뭔가가 탄생하죠. 그런데 요즘 앱 마켓을 보면, 젊은 친구들의 기발하고 참신한 아이디어를 보면 정말 놀랍더라구요. 인터뷰를 마치자 그는 기자에게 주말에 등산을 같이 하자고 제안했다. 요즘 서울 아닌 전국이 재난 수준의 폭염으로 섭씨 35도면 ‘시원하는’ 느껴지는 날씨인데···나가면 개고생일듯해 산행에 동행하겠다는 답을 선뜻 하지 못하고 사무실을 나왔다. 글·사진 이기철 선임기자 chuli@seoul.co.kr
  • 매크로 썼어도… 한나라는 처벌 어렵고 새누리만 처벌 가능

    자유한국당의 전신인 한나라당과 새누리당이 2006년부터 매크로(자동입력반복) 프로그램을 이용해 여론조작을 벌인 의혹과 관련해 검찰이 본격 수사에 돌입했다. 장기간에 걸친 의혹이라 적용 가능한 혐의와 공소시효를 둘러싼 궁금증도 커지고 있다. 13일 검찰에 따르면 전날 사건을 배당받은 서울중앙지검 형사3부(부장 이진동)는 직접 수사를 담당할지, 아니면 경찰에 수사를 맡길지 검토하고 있다. 형사3부는 ‘드루킹 사건’에 대한 수사 지휘 및 공소 유지도 맡고 있다. 법조계 안팎에서는 2012년 2월 이전 한나라당 시절의 의혹은 공소시효 문제로 사실상 처벌이 힘들 것으로 보고 있다. 일반적으로 매크로 프로그램을 이용한 사건은 네이버와 카카오 등 인터넷 플랫폼 사업자에 대한 컴퓨터 등 장애업무방해죄가 적용된다. 다만 업무방해죄 공소시효는 7년이기 때문에 2011년 이후 행위에 대해서만 처벌할 수 있다. 앞서 ‘드루킹’ 김동원(49)씨 일당도 업무방해 혐의로 재판을 받고 있다. 타인의 아이디 등 개인정보를 도용해 매크로 작업을 벌인 정황이 포착된다면 개인정보보호법 위반으로 처벌이 가능하다. 하지만 업무방해죄와 마찬가지로 공소시효가 7년이다. 역시 공소시효가 7년인 정보통신망법상 침해죄 적용을 고려할 수도 있지만 ‘(포털 등에) 전산상 문제가 발생했다’는 사실이 증명되어야 하기 때문에 실제 처벌로 이어지기가 쉽지 않다는 평가다. 지난 4월 법원은 매크로 프로그램을 유통시켜 정보통신망법 위반 혐의로 기소된 개발자에 대해 “서버가 다운되는 등 심각한 장애가 발생하지 않아 포털 운용이 방해됐다고 보기 어렵다”며 무죄 판결하기도 했다. 정당의 정치자금이 불법 매크로 작업에 사용됐다면 정치자금법 위반 혐의도 적용될 수 있다. 그런데 정자법 공소시효는 다른 혐의보다 짧은 5년이다. 19대 총선이나 18대 대선 당시의 행위는 사정권 밖이라는 이야기다. 이 밖에 매크로 작업이 유권자에게 부당한 영향력을 행사한 것이라고 보면 공직선거법 적용도 가능하지만, 공소시효가 6개월에 불과하기 때문에 이 혐의를 적용해 처벌하는 것은 사실상 불가능하다. 나상현 기자 greentea@seoul.co.kr
  • 빗썸 “5·5·7 규정 준수”

    가상화폐(암호화폐) 거래소 빗썸은 ‘5·5·7 규정’(전자금융감독규정 3장 2절 8조 2항)을 준수하며 정보보호를 강화하고 있다고 28일 밝혀혔다. ‘5·5·7 규정’이란 2011년 금융당국이 금융사 전체 인력의 5%를 정보기술(IT) 전문인력으로, IT 인력의 5%를 정보보호 전담 인력으로 배치하고, 전체 예산의 7% 이상을 정보보호에 사용하도록 권고한 사항이다. 빗썸은 5월 현재 전체 임직원 대비 IT 인력 비율은 21%, IT 인력 중 정보보호 인력은 10%라고 밝혔다. 연간 지출 예산에서 8%는 정보보호 관련 활동에 지출하고 있다. 빗썸 등 가상화폐 거래소에서는 매달 수십조원 규모로 거래가 이뤄지지만, 지난해 거래량이 늘어나면서 서버 접속이 지연되는 등 전산 문제에 대한 투자자들의 불만이 컸다. 이에 빗썸은 제1금융권 수준의 정보보안 인력 및 예산을 투입해 신뢰를 다지겠다는 계획이다. 빗썸 관계자는 “정보보호관리체계(ISMS), 개인정보보관리체계(PIMS), 정보보안국제표준(ISO27001) 등 공인된 보안 관련 인증체계 획득도 준비 중에 있다”고 전했다. 김주연 기자 justina@seoul.co.kr
  • 신한금융도 임원자녀 채용비리…남녀 7:3 차별채용도

    신한금융도 임원자녀 채용비리…남녀 7:3 차별채용도

    연령 제한 없다더니 33세 이상 자동탈락서류부터 남녀 비율 7:3 정해놓고 뽑아 신한금융그룹이 고위 임원 자녀를 특혜 채용하고, 연령과 성별 제한을 두지 않는다고 채용공고를 내고서 만 33세 이상 지원자를 자동으로 거르고 여성 채용규모를 30%로 제한하는 등 채용비리를 저지른 정황이 확인됐다.금융감독원은 지난달 12일부터 신한은행과 신한카드, 신한생명 등 신한금융그룹 계열사를 대상으로 검사를 진행한 결과를 11일 밝혔다. 금감원은 총 22건의 특혜채용 정황을 발견했다. 회사별로는 신한은행 12건, 신한카드 4건, 신한생명 6건이었다. 이중 임직원 자녀 채용비리 의혹 관련 건은 13건이었다. 최초 의혹이 제기된 36명 중 6명을 찾아냈고 검사 과정에서 7명을 새로 발견했다. 금감원은 검사 대상자의 채용 서류 대부분이 폐기돼 전산 서버와 채용 담당 직원들의 PC를 복구해 검사했으나 확인 범위는 제한적이었다고 설명했다. 신한은행의 경우 전직 금융지주 최고경영진 관련인이나 지방 언론사 주주의 자녀, 전직 고위관료의 조카 등으로 표기된 지원자들이 연령초과 등 사유로 서류심사 대상 선정기준에 미달하거나 실무면접에서 최하위권 등급을 받았음에도 해당 전형을 모두 통과해 최종 합격됐다. 이들은 정치인이나 금감원 직원, 공사 임원 등을 통해 추천됐다. 임직원 자녀의 경우 학점저조 등 이유로 서류심사 대상 선정기준에 미달하고 일부는 실무면접에서 최하위권 등급을 받았음에도 해당 전형을 모두 통과해 최종 합격했다.금감원은 전직 고위관료의 채용 민원 창구가 된 금감원 직원의 신원을 확인하고 검찰 수사 결과에 따라 후속 조처를 할 계획이다. 신한카드에선 신한금융 임원의 자녀가 서류전형 탈락 상황에서 통과했고 임원 면접(총 6명) 때 면접위원 2명으로부터 “태도가 좀 이상함”, “발표력 어수선” 등 평가를 받고도 최종합격했다. 신한생명에선 신한금융 임직원 자녀가 서류심사 시 전공점수를 배점(8점 만점)보다 높은 점수(10점)를 부여받아 최종 합격했다. 신한은행은 연령 차별을 명시하지 않아놓고 연령에 배점 차등을 두거나 일정 연령 이상을 탈락시켰다. 일례로 2013년 상반기 서류전형에서 남자 연령을 기준으로 1985년 12월 이전 출생자는 1점, 86년생은 2점, 87년생 3점, 88년생 4점, 89년 이후 출생자는 5점을 배점했다. 신한카드는 2017년 직원 채용 과정에서 채용공고문에 연령제한이 없다고 해놓고 33세 이상(병역필 기준) 지원자를 서류심사에서 자동 탈락 처리했다. 신한카드는 서류전형 단계부터 남녀 채용비율을 7:3으로 정하고 이후 면접전형 및 최종 선발 시에도 이 비율이 유지되도록 관리한 사실이 적발됐다. 금감원은 특혜채용 정황 및 연령·성별 차별 등 법률위반 소지에 대하여 확보된 증거자료 등을 검찰에 이첩하고 향후 검찰의 수사에 적극 협조할 예정이다. 신한금융 관계자는 “금융당국이 조사 결과를 검찰로 넘어간다고 하니 검찰 조사를 성실하게 받겠다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 우리은행 차세대 전산시스템 14년 만의 교체

    우리은행이 8일 차세대 전산시스템 ‘위니’를 본격 가동했다. 2004년 ‘윈즈’ 이후 14년 만의 전산시스템 교체다. 도입 첫날 오전 이용자가 몰리면서 접속이 지연됐지만 시스템 자체에는 문제가 없다고 우리은행은 밝혔다. 우리은행은 지난 5일부터 3일간 금융 거래를 중단한 뒤 이날 0시부터 새 전산시스템을 개시했다. 예산 3000억원과 인력 1000여명이 투입된 대규모 프로젝트다. 우리은행은 향후 차세대 전산시스템을 기반으로 고객 맞춤형 서비스를 제공하고 핀테크 등 금융 환경 변화에도 신속하게 대응한다는 계획이다. 예를 들어 우리은행 창구에서 상담을 진행할 때 기존엔 6~8개 화면을 통해 파악해야 했던 고객 정보를 한 화면에서 한눈에 파악할 수 있게 됐다. 전산시스템이 전면 교체되면서 이날 오전 인터넷뱅킹과 모바일뱅킹의 속도가 느려지고 접속이 안 되는 등 오류가 발생하기도 했다. 일부 고객은 모바일뱅킹 애플리케이션(앱)인 ‘원터치개인’에서 이체가 되지 않거나 앱 실행 자체가 되지 않는다며 분통을 터뜨렸다. 이날 오전 10시쯤 앱을 켜자 “서버와의 통신에서 오류가 발생하였습니다”라는 메시지만 떴다. 접속 지연은 오전 9시부터 약 3시간가량 이어졌다. 새 시스템이 불안정한 모습을 보이면서 이날 토스, 네이버페이 등 간편 송금·결제 서비스에서도 우리은행 대상 거래가 중단됐다. 우리은행은 “중단됐던 거래가 재개되면서 일시적으로 고객이 몰렸고 오후엔 시스템이 복구됐다”면서 “비상 상황실을 24시간 운영하고 현황을 모니터링하면서 만약의 사태에 대비 중”이라고 밝혔다. 최선을 기자 csunell@seoul.co.kr
  • 평양시간 30분 빨라져…북한에 미치는 영향은?

    평양시간 30분 빨라져…북한에 미치는 영향은?

    북한이 5일부터 한국보다 30분 느린 자체 표준시 ‘평양시간’을 한국과 맞추기로 하면서 북한 사회 전반의 변화가 예상된다.1일 관련 업계에 따르면 표준시 변경으로 북한 당국은 통신, 물류, 금융 등 각 분야 전산 시스템의 시간 설정을 당장 바꿔야 하는 과제에 직면했다. 최고인민회의 상임위원회는 전날 표준시 변경을 공식 발표하며 내각과 해당 기관에 실무적 대책을 세우라고 지시했다. 각종 전산 시스템을 연결하는 통신망의 경우 시간 변경은 기술적으로 어렵지 않다는 게 국내 업계의 설명이다. 통신사나 장비 제조사가 설정값만 바꿔주면 되기 때문이다. 일반적으로 통신 기기나 장비의 시간 설정은 타임서버에서 끌고 온다. 안드로이드 운영체제(OS) 기반의 스마트폰 타임서버는 구글 데이터베이스의 시간을 이용하는 것으로 알려졌다. 2G와 3G 휴대전화는 별도의 운영체제가 없기에 통신사 기지국에서 시간 정보를 가져온다. 이런 점을 고려하면 북한 당국이 해당 기관이나 통신사, 장비 제조사에 표준시 변경을 요구하거나 자체 시스템을 업데이트하는 방식으로 표준시를 적용할 것으로 보인다. 북한은 이동통신사는 이집트의 오라스콤, 휴대전화는 자체 제품을 주로 쓰는 것으로 파악된다. 인터넷은 일부 기관을 제외하고 대부분 외부와 차단된 내부망인 ‘광명’을 쓰기에 업데이트가 어렵지 않을 것으로 예상된다. 이춘근 과학기술정책연구원 연구위원은 “사회주의체제라 상부에서 명령이 내려오면 바로 실행될 것”이라며 “3년 전으로 돌아가는 데다 외부와 교류가 적어 표준시 변화에 따른 영향은 크지 않을 것”이라고 내다봤다. 온라인뉴스부 iseoul@seoul.co.kr
  • 드루킹 이번 주 법정에…정보통신망법 적용 못해

    암표 사재기에 주로 쓴 매크로 전산상 문제 발생 증명 어려워 “법개정 전 먼저 가중처벌해야” 댓글 조작 혐의로 구속 기소된 김동원(49·필명 드루킹)씨 등 3명이 이번 주 첫 재판을 받는다. 이들은 네이버의 업무를 방해한 혐의를 받고 있지만, 매크로 프로그램(단시간에 같은 작업을 반복하는 프로그램) 사용에 따른 ‘정보통신망침해죄’는 적용되지 않아 그 배경에 관심이 쏠리고 있다. 29일 검찰에 따르면 서울중앙지법 형사12단독 김대규 판사는 다음달 2일 오전 11시 20분 ‘드루킹’ 사건에 대한 첫 공판을 연다. 김씨 일당은 지난 1월 17일 매크로 프로그램을 사용해 포털 네이버 뉴스에 달린 문재인 정부 비판 댓글에 집중적으로 ‘공감’을 눌러 네이버 업무를 방해한 혐의를 받고 있다. 수사당국은 박모(30·필명 서유기)씨 등 공범들을 추가 수사하는 한편 댓글을 조작한 것으로 의심되는 다른 기사도 조사하고 있다. 매크로 프로그램을 사용할 경우 형법상 업무방해죄와 정보통신망법상 침해죄 등이 적용될 수 있다. 그러나 이들에게 적용된 죄명은 컴퓨터 등 장애업무방해죄 하나뿐이다. 정보통신망법은 사이트의 안정성을 해치려는 의도가 있고 전산상에 문제가 발생해야 처벌할 수 있기 때문에 적용이 매우 까다롭다. 특히 매크로 프로그램은 암표 사재기 과정에서 많이 쓰이지만 ‘전산상 문제가 발생했다’는 사실을 증명하기 어려워 대부분 처벌로 이어지지 않는다. 실제로 지난 25일 매크로 프로그램을 판매해 수익을 챙긴 개발자의 항소심에서 법원은 “서버가 다운되는 등 심각한 장애가 발생하지 않아 포털 운용이 방해됐다고 보기 어렵다”는 이유로 무죄를 선고하기도 했다. 앞서 박경미 더불어민주당 의원은 지난해 3월 시스템을 방해하려는 목적뿐만 아니라 재산상 이득을 취하거나 다른 사람의 이용을 방해하는 때도 처벌이 가능하도록 하는 개정안을 발의했으나 현재 국회에서 계류된 상태다. 또한 드루킹 사태를 계기로 여야 할 것 없이 개정안 발의가 이어지고 있다. 자유한국당 김성태 원내대표와 박대출 의원은 포털 댓글을 제한하는 취지의 개정안을 내놨고, 과학기술정보방송통신위원회 간사인 신경민 민주당 의원도 조직적·악의적 여론 조작을 위해 매크로 프로그램 등 소프트웨어를 불법적으로 사용하는 것을 금지하는 개정안을 발의했다. 그러나 전문가들은 무분별하게 개정안을 내놓기보단 처벌 자체를 강화하는 방안을 모색해야 한다고 입을 모은다. 현행법상 정보통신망침해죄는 5년 이하의 징역 또는 5000만원 이하의 벌금에 처해진다. 임종인 고려대 정보보호대학원 교수는 “법적 기준을 까다롭게 하거나 댓글 개수를 제한한다 해도 얼마든지 빠져나갈 수 있기 때문에 실효성이 부족하다”면서 “위조지폐를 만들면 가중처벌하듯 온라인 민주주의를 위협하는 고의 범죄에 대해 가중처벌하면 억제될 것”이라고 말했다. 김종현 아주대 사이버보안학과 교수도 “법안을 개정해도 매크로 사용 탐지가 매우 까다롭긴 마찬가지”라면서도 “한번 적발되면 무거운 처벌을 받을 수 있다는 걸 보이는 게 중요하다”고 밝혔다. 나상현 기자 greentea@seoul.co.kr
  • 경찰 ‘횡령·취업청탁‘ 신연희 강남구청장 구속영장 신청

    경찰 ‘횡령·취업청탁‘ 신연희 강남구청장 구속영장 신청

    경찰이 횡령과 직권남용, 친척 취업청탁 혐의를 받고 있는 신연희 강남구청장에 대해 구속영장을 신청하기로 했다.서울경찰청 지능범죄수사대는 8일 “신 구청장의 업무상 횡령, 직권남용, 강요 혐의가 인정되고 증거 인멸 우려가 있어 구속영장을 신청하기로 했다”고 밝혔다. 신 구청장은 취임한 2010년 7월부터 2015년 10월까지 서울 강남구청 성과 우수부서에 지급해야 하는 격려금·포상금 등을 총무팀장을 통해 현금화하고, 비서실장에게 지시해 약 9300만원을 개인적으로 유용한 혐의를 받고있다. 신 구청장은 이 돈을 당비, 정치인 후원회비, 동문회비, 지인 경조사비, 지역 인사 명절선물 등에 사적으로 사용한 것으로 조사됐다. 경찰은 두 차례의 압수수색을 통해 증거가 되는 장부와 강남구청 직원으로부터 “허위로 격려금과 포상금을 받았다”는 진술을 확보한 것으로 알려졌다. 또 신 구청장은 2012년 10월 강남구청 요양병원 위탁업체로 선정한 A의료재단 대표에게 제부 박모(65)씨를 취업시켜달라고 강요한 혐의도 받고 있다. 박씨는 이 재단에서 이메일로 월 1회 식자재 단가비교표 한 페이지를 제출하는 재택근무를 하면서 다른 직원의 약 2배인 연봉 1억여원을 2년 넘게 받은 것으로 드러났다. 이 밖에도 신 구청장은 경찰 압수수색이 임박했던 지난해 8월 전산정보과장 김모씨로부터 ‘서버를 삭제하겠다’는 보고를 받고 이를 승인한 것으로 조사됐다. 신 구청장의 지시를 받고 업무추진비 자료가 저장된 서버를 삭제·포맷한 김씨는 기소돼 지난달 1심에서 징역 2년의 실형을 선고받았다. 경찰은 신 구청장 신병처리 이후 공범으로 가담한 총무팀장 3명도 기소의견으로 검찰에 송치할 예정이다. 이혜리 기자 hyerily@seoul.co.kr
  • [사설] 가상화폐까지… 北 해킹은 속수무책인가

    북한이 지난해 국내 가상화폐 거래소들을 해킹해 260억원 상당의 가상화폐를 탈취했다고 국정원이 국회 정보위원회에서 밝혔다. 백신을 무력화하거나 해킹 이메일을 발송해 거래소와 거래자의 암호를 무력화하는 방식을 썼다고 한다. 하루 수천억원이 거래되는 가상화폐 거래소의 보안이 어떻게 이토록 허술한지 도무지 납득이 가지를 않는다. 북한의 해킹 도발이 어제오늘의 일이 아니란 점에서 정부는 그동안 대체 무얼 했는지 묻지 않을 수 없다. 국정원은 얼마 전 일본에서 발생한 5700억원 규모의 가상화폐 탈취 사건도 북한 소행일 것이라고 추정했다. 대북 제재로 어려움을 겪는 북한이 조직적으로 전 세계를 겨냥해 가상화폐 해킹을 시도하고 있다는 의심을 지울 수 없다. 경찰청 사이버안전국은 지난해 9월 국내 가상화폐 거래소 4개 업체 25명에게 당국을 사칭한 이메일이 발송됐다고 밝히면서 해킹 배후로 북한을 지목한 바 있다. 이메일의 악성 코드가 과거 북한이 쓰던 것과 일치한 탓이다. 해킹 우려가 꾸준히 제기되고 있음에도 가상화폐 거래소들의 보안 수준은 한심할 정도다. 서버를 온라인과 오프라인으로 구분해 당장 거래에 필요한 최소한의 가상화폐만 온라인에 두고 나머지는 오프라인 서버에 둬야 하는데 모두 온라인에 연결된 서버에 보관함으로써 대형 사고를 자초한다는 지적이 많다. 서버를 분리해 운용하면 인력과 비용이 많이 든다는 이유다. 가상화폐 자체는 블록체인이라는 최강 보호 시스템으로 무장한 반면 거래소의 거래 시스템은 허약하기 짝이 없는 것이다. 방송통신위원회 등이 지난해 국내 대형 가상화폐 거래소 10곳의 보안 실태를 점검한 결과 기준을 통과한 거래소는 전무했다. 거래소들이 돈벌이에만 눈이 멀어 기본적인 보안 시스템조차 갖추지 않고 영업을 한다는 비난을 면하기 어렵다. 북한의 사이버 공격 역사는 짧지 않다. 멀게는 2009년 ‘7·7 디도스 공격’부터 시작해 2011년 농협 전산망 해킹 사건, 2013년 언론사 전산망 해킹 사건, 2016년 국방부 전산망 공격 사건 등 굵직한 것만도 10여건이 넘는다. 모두 북한의 소행으로 밝혀졌거나 의심받는 사건들이다. 지난해 5월 세계를 강타한 ‘워너크라이’ 랜섬웨어 배후로도 북한이 지목되고 있다. 반면 우리 정보 당국의 대비는 허술하기 짝이 없다. 그동안 엉뚱하게 정치 댓글이나 관리하면서 북한의 사이버 공격을 방조하지는 않았는지 묻고 싶다. 북한 소행임을 밝히는 것 못지않게 북한에 뚫리지 않도록 방비를 튼튼히 하는 것도 중요하다.
  • AU 건물 건설 대가? 中 5년간 도청·해킹

    AU 건물 건설 대가? 中 5년간 도청·해킹

    “사무실에는 아무도 없지만, 기밀 자료가 담긴 파일은 쉴 새 없이 8000㎞ 떨어진 상하이로 전송된다. 컴퓨터 서버는 자정부터 새벽 2시까지 이상한 활동을 한다.”29일(현지시간) 프랑스 일간 르몽드가 폭로한 중국의 ‘아프리카연합’(AU) 건물 해킹을 묘사한 문장이다. 르몽드는 “2012년 1월부터 2017년 1월까지 AU 건물 안의 모든 컴퓨터 자료가 상하이로 매일 새벽 전송됐다”면서 “AU는 중국과의 관계가 틀어질 것을 우려해 1년 동안 이 사실을 쉬쉬했다”고 밝혔다. 르몽드에 따르면 AU는 중국의 해킹 사실을 적발한 뒤 비밀리에 서버를 새로 설치했으며, 중국의 전자장비 지원을 거절했다. 50개 AU 회원국 사이의 전자통신도 새로 암호화하는 한편 전자통신이 건물이 위치한 에티오피아의 전산시스템을 통하지 않도록 했다. ●中, 건물 완공 후 도로·철도 건설 에티오피아 아디스아바바에 있는 우주선 모양의 AU 건물은 중국과 아프리카 간 우호의 상징이자, 아프리카에서 패권적 위치를 차지하는 중국의 위상을 잘 나타내는 징표다. 중국은 2억 달러(약 2140억원)를 들여 2012년 1월 이 건물을 완공한 뒤 AU에 무상으로 줬다. 빌딩에서 열리는 각종 회의의 제1언어는 중국어이고, 제2언어가 영어, 제3언어는 프랑스어다. 건물 완공 이후 중국은 파죽지세로 아프리카 곳곳에서 도로와 철도 인프라를 깔았다. 시진핑(習近平) 중국 국가주석은 2015년 “아프리카 대륙에 600억 달러(약 64조원) 규모의 원조와 투자를 하겠다”고 밝혔다. 건물 완공과 동시에 중국이 AU를 매개로 이뤄지는 회원국들의 통신을 도청하고 AU 서버를 해킹할 수 있었던 것은 중국 국영회사인 중국건축공정총공사(CSCEC)가 건축을 맡았고, 대다수 아프리카 국가의 통신망을 중국 업체인 화웨이와 중싱(中興·ZTE)이 도맡아 건설했기 때문이다. AU 조사팀은 책상과 벽에 감춰져 있는 마이크로폰까지 찾아 제거했다. ●中 외교부 “근거 없는 가짜 뉴스” AU에 파견된 아프리카 외교관들은 중국의 해킹 사실에 분노를 표하고 있지만, 정작 연맹 의장인 르완다 대통령 폴 카가메는 “첩보 활동이 중국의 전문이라고는 생각하지 않는다”면서 “AU 건물에서 첩보 활동이 이뤄지고 있다는 걱정을 할 필요가 없다”고 밝혔다. 중국은 펄쩍 뛰고 있다. 쾅웨이린(曠偉霖) AU 주재 중국대사는 “르몽드 기사는 터무니없는 오보”라면서 “중국과 AU 관계에 영향을 미치려는 서방의 의도가 잘 드러난다”고 반박했다. 중국 외교부도 “근거가 없는 가짜 뉴스”라고 일축했다. 한편, 이번 사건으로 세계 각국은 중국의 해킹과 첩보 활동에 더 강한 경계심을 품을 것으로 보인다. 화웨이와 ZTE의 자국 진출을 금지하고 있는 미국은 중국의 해킹 시도를 차단하고자 5세대(G) 이동통신 네트워크를 국영화하는 것을 추진하고 있다. 베이징 이창구 특파원 window2@seoul.co.kr
  • 세월호 수사팀장 현직 검사 “해경 서버 압수수색 진행 중 우병우, 꼭 해야겠냐 물어봐”

    2014년 세월호 참사 수사팀장이었던 윤대진 서울중앙지검 1차장검사가 우병우 전 청와대 민정수석으로부터 해양경찰청을 압수수색하지 말라는 취지의 전화를 받았다고 증언했다. 윤 차장검사는 12일 서울중앙지법 형사합의33부(부장 이영훈) 심리로 열린 우 전 수석에 대한 재판에 증인으로 출석해 이같이 밝혔다. 윤 차장검사는 수사팀이 해경 본청 등에 대한 압수수색을 진행하던 2014년 6월 5일 우 전 수석으로부터 전화를 받았다고 진술했다. 그는 “당시 수사팀은 해경 본청 상황실의 경비전화 녹취록이 보관된 전산 서버를 압수수색하려고 하고 있었는데, 해경 측에서 (전산 서버는) 압수수색 대상이 아니라는 이야기를 해 수사팀에 해경 지휘부를 설득해 보라고 지시했다”면서 “오후 2시쯤 해경 책임자들의 행방이 묘연하다는 연락이 왔고, 오후 4시쯤 휴대전화로 우 전 수석의 이름으로 전화가 걸려 왔다”고 돌이켰다. 우 전 수석이 해경 사무실과 상황실 경비 전화가 녹음된 전산서버 압수수색 여부 등을 확인하고는 “‘통화 내역에는 청와대 안보실이 있다’며 ‘대외적으로 국가안보나 보안상 문제가 있을 수 있는데 꼭 압수수색을 해야 하겠느냐’는 취지로 물어 ‘압수수색을 하지 않으면 직무유기가 될 수 있다’고 답했다”고 설명했다. 그러면서 “그러자 우 전 수석이 ‘안 하면 안 되겠느냐’라는 취지로 말한 것으로 기억한다. 이에 압수수색이 불가피하다고 하자 ‘알았다’며 전화를 끊었다”고 덧붙였다. 윤 차장검사는 해경 반응과 우 전 수석이 전화한 사실을 당시 이두식 광주지검 차장과 변찬호 광주지검장에게 보고했고, 논란을 없애기 위해 압수수색 대상을 구체적으로 적시한 영장을 새로 받자는 의견이 있어 영장을 재청구한 뒤 다음날 새벽 해경 상황실 경비전화 녹음파일을 압수했다고 부연했다. 이에 우 전 수석의 변호인은 “우 전 수석이 명시적으로 압수수색을 하지 말고 다시 영장을 발부하라고 말한 사실은 없다고 진술하지 않았느냐”면서 “압수수색을 할 수밖에 없다고 말한 이후에는 추가 실랑이도 없었다”며 압수수색을 하지 말라는 지시가 아니었다고 반박했다. 김동현 기자 moses@seoul.co.kr
  • 윤대진 “우병우, 세월호 해경 압수수색말라 전화” 이유가 ‘황당’

    윤대진 “우병우, 세월호 해경 압수수색말라 전화” 이유가 ‘황당’

    우병우 전 청와대 민정수석비서관이 청와대와 해양경찰 간 통화 녹음파일을 압수수색하지 말라고 검찰에 전화한 것으로 확인됐다. 우 전 수석은 “세월호 관련 청와대 통화내역이 공개되면 국가안보 등에 문제가 있을 수 있다”고 말했다고 세월호 수사 담당 검찰 간부가 증언했다.윤대진 서울중앙지검 1차장검사(당시 광주지검 형사2부장)는 12일 우 전 수석의 속행공판에 증인으로 나와 이렇게 밝혔다. 그는 대검찰청 중앙수사부 중수2과장, 서울중앙지검 특수2부장을 지낸 등 검찰의 대표 ‘특수통’ 검사다. 윤 검사는 검찰이 2014년 해경의 세월호 참사 대응이 적절했는지를 수사하던 당시 수사팀장을 지냈다. 그는 수사팀이 해경 본청 등에 대한 압수수색을 진행하던 2014년 6월 5일 우 전 수석으로부터 전화를 받았다고 진술했다. 윤 검사는 “당시 수사팀은 해경 본청 상황실의 경비전화 녹취록이 보관된 전산 서버를 압수수색하려고 하고 있었다”며 “해경 측에서 (전산 서버는) 압수수색 대상이 아니라는 이야기를 해 수사팀에 해경 지휘부를 설득해보라고 지시했다”고 말했다. 이어 “오후 2시쯤 수사팀으로부터 해경 책임자들의 행방이 묘연하다는 연락이 왔고, 오후 4시쯤 휴대전화로 우 전 수석의 이름으로 전화가 걸려왔다”고 당시 상황을 설명했다. 윤 검사는 평소 친분이 있던 우 전 수석과 인사를 나눈 뒤 수사와 관련된 대화를 했다며 그 내용을 소개했다. 그는 “우 전 수석이 ‘혹시 해경 사무실 압수수색을 하느냐’, ‘상황실 경비전화가 녹음된 전산 서버도 압수수색을 하느냐’, ‘해경 측에서는 (전산 서버가) 압수수색 대상이 아니라고 하는데 어떤가’라는 취지로 물어 이를 진행할 수밖에 없는 상황을 설명했다”고 증언했다. 또 “우 전 수석이 ‘통화 내역에는 청와대 안보실이 있다’며 ‘대외적으로 국가안보나 보안상 문제가 있을 수 있는데 꼭 압수수색을 해야 하겠느냐’는 취지로 물었다”고 공개했다. 윤 검사는 당시 ‘수색을 하지 않으면 직무유기가 될 수 있다‘고 답했다”고 당시 대화 내용을 설명했다. 그러자 우 전 수석은 “안 하면 안 되겠느냐”며 거듭 압수수색을 만류했고 이후 압수수색이 불가피하다고 하자 “알았다”며 전화를 끊었다고 설명했다.이후 윤 검사는 우 전 수석과의 통화 내용을 당시 이두식 광주지검 차장과 변찬호 전 광주지검장에게 보고했다고 했다. 이 자리에서는 논란을 피하고자 압수수색 장소와 대상을 구체적으로 특정한 영장을 추가로 발부받아 진행하기로 논의가 됐다고 윤 검사는 증언했다. 그는 또 “수사팀은 기존 영장으로도 충분하다고 생각했지만, 해경 반응을 보고 드렸더니 ’청와대에서 SOS가 온 것이 아니냐‘, ’해경에서 청와대까지 SOS를 한 모양이니 다시 영장을 받는 게 좋겠다‘는 이야기가 나왔다”며 “결국 영장을 재청구하기로 의견을 모았다”고 말했다. 그러면서 “법원에 오후 6시가 다 된 무렵에 영장을 접수했고, 인천 현장에 있는 한모 검사에게 추가 영장을 청구할 테니 녹음파일이 은닉·멸실·훼손되지 않도록 상황을 관리하고 있으라고 지시했다”고 후속 상황을 소개했다. 수사팀은 결국 다음날 새벽이 돼서야 추가로 발부받은 영장을 통해 해경 상황실 경비전화 녹음파일을 압수했다고 윤 검사는 전했다.이에 대해 우 전 수석 측은 이날 법정에서 당시 압수수색을 하지 말라고 지시한 것은 아니라고 반박했다. 우 전 수석의 변호인은 “우 전 수석이 명시적으로 압수수색을 하지 말고 다시 영장을 발부하라고 말한 사실은 없다고 진술하지 않았느냐”며 “압수수색을 할 수밖에 없다고 말한 이후에는 추가 실랑이도 없지 않았냐”고 추궁했다. 이에 윤 검사는 “그렇다”면서도 “민정수석에게 지시받아야 할 것도 아니고, 그 정도(압수수색 필요성에 관한 언급) 하면 무슨 뜻인지 알지 않겠나. 우 전 수석이 더는 말 안 하고 알겠다며 끊었다”고 답변했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 가상화폐 피해 원인 ‘서버 다운’ 가장 많아

    전문가 “투자 신중·보안 강화해야” 가상화폐(암호화폐) 거래소 ‘유빗’의 파산 선언으로 가상화폐에 대한 우려의 목소리가 높아지고 있는 가운데 전산 장애나 서버 오류로 인한 가상화폐 투자자들의 피해 사례가 속출하고 있는 것으로 나타났다. 전문가들은 가상화폐 피해자 보호와 거래소의 보안강화에 대한 제도적 장치를 마련하는 것이 시급하다고 지적한다. 21일 관련업계에 따르면 가상화폐 거래소에서 피해를 봤다고 주장하는 이용자 650여명은 국내 최대 가상화폐 거래소 ‘빗썸’을 운영하는 비티씨코리아닷컴을 상대로 손해배상 청구 소송을 진행 중이다. 소송을 담당하고 있는 김준우(법무법인 대륙아주) 변호사는 “전산장애로 인해 고객들이 보유한 가상화폐를 팔 수 있는 기회를 박탈당하거나 경황이 없어 낮은 가격에 매도해 금전적 손해를 입힌 데 대한 손해배상 청구 소송”이라고 말했다. 과거 증권사 서버 다운으로 투자자가 손해배상을 받은 사례는 있지만 가상화폐 거래로 인한 손해배상 청구는 이번이 첫 사례다. 회원수 25만여명으로 국내에서 가장 큰 규모의 가상화폐 투자 관련 인터넷 카페에도 지난 11월 이후 빗썸 관련 피해사례 글이 260여개 올라왔다. 피해사례 대부분은 거래 도중 서버가 다운돼 매도 시기를 놓쳐 손해를 봤다는 내용이다. 일부 피해자는 빗썸 측에서 고의로 서버를 다운시킨 것 아니냐는 의혹도 제기하고 있다. 한 피해자는 “비트코인 가격이 폭락하고 있는 상황에서 1시간 반 동안 서버가 다운돼 매도 기회를 놓쳐 수억원을 잃었다”면서 “서버가 다운된 사이 내부자들이 먼저 보유하고 있던 비트코인을 처분해 이득을 취했다는 얘기가 들린다”고 주장했다. 전문가들은 아직 금융당국에서 가상화폐를 정식 화폐로 인정하지 않고 있고, 가상화폐 거래 역시 금융거래로 보호받지 못하기 때문에 현재로선 투자자 스스로 조심하는 방법밖에 없다고 조언했다. 염흥렬 순천향대 정보보호학과 교수는 “가상화폐 자체는 이론적으로 안전하지만 이를 거래하는 거래소의 사이버 보안이 취약한 것이 문제”라면서 “이 같은 문제를 해결하기 위해서는 가상화폐 거래소들이 보안체계를 스스로 강화할 수 있도록 제도적 장치를 마련하는 것이 필요하다”고 말했다. 김신(법률사무소IB) 변호사는 “가상화폐 거래의 경우 정식 금융거래에 비해 법적 보호 장치가 미비하기 때문에 민사소송으로도 피해보상을 받기는 쉽지 않다”면서 “현재로선 투자자들 스스로 주의하는 것이 중요하다”고 말했다. 박재홍 기자 maeno@seoul.co.kr 이하영 기자 hiyoung@seoul.co.kr
  • [단독] 가상화폐 피해 상담 20배 급증…구제받을 길 막막

    [단독] 가상화폐 피해 상담 20배 급증…구제받을 길 막막

    거래소 입출금 지연 피해 최다 “지침 없어… 구제 방안 마련 시급” 가상화폐 ‘이더리움’에 투자한 A씨는 지난달 ‘스마트 콘트랙트’ 방식으로 530만원 상당의 이더리움을 B거래소에 송금했다. A씨는 B거래소에 입금 내역을 확인해 달라고 문의했으나 “시스템상 확인이 불가능하다”, “인력이 부족해 당장 확인할 수 없다”는 답변을 들었다. 스마트 콘트랙트는 서로 모르는 당사자 간 특정 조건이 만족되면 암호화폐를 자동으로 전달해 주는 시스템이다. A씨는 “가격 변동이 심한 가상화폐 시장 특성상 입금 확인이 늦어지면서 (가격이 하락해) 피해가 발생했다”며 한국소비자원에 피해구제를 신청했다.비트코인을 비롯한 가상화폐 열풍이 불면서 올 들어 가상화폐 관련 피해구제 민원이 지난해보다 20배 이상 급증한 것으로 11일 나타났다. 국회 정무위원회 소속 더불어민주당 민병두 의원이 소비자원으로부터 받은 ‘최근 3년간 가상화폐 관련 피해구제 현황’에 따르면 올 1~11월 소비자원에 접수된 가상화폐 관련 소비자 상담은 109건이다. 2015년과 2016년 접수된 상담이 각각 3건, 5건이었던 데 비하면 20배 넘게 늘어난 것이다. 이 가운데 피해구제 신청까지 이어진 경우는 모두 30건이다. 피해구제란 소비자원이 소비자와 사업자 간 합의를 권고하는 제도다. 피해 유형별로 살펴보면 입출금 지연 피해가 56.6%(17건)로 가장 많았다. 이어 미성년자 거래가 20%(6건), 전산 및 서버 장애로 인한 매매 중지가 16.7%(5건)로 그 뒤를 이었다. 거래 오류로 인한 복구 지연 관련 민원도 6.7%(2건) 발생했다. 소비자원 관계자는 “거래소에 입출금 신청을 했는데 실제로 입출금이 안 되는 경우가 상담의 주를 이룬다”며 “거래소에 가입할 때는 비밀번호를 설정할 필요가 없었는데 중간에 사업자(거래소) 정책이 변경되면서 소비자들의 거래가 정지된 경우도 빈번하다”고 설명했다. 하지만 가상화폐는 공식 화폐가 아닌 데다 별도의 정부 지침 또는 가이드라인이 마련돼 있지 않아 피해구제에 한계가 있다는 지적이 나온다. 소비자원 관계자는 “명확한 가이드라인이 없다 보니 소비자들의 불만을 처리하는 데도 제한적”이라며 “신기술을 바탕으로 하는 화폐라 분쟁 내용에 대한 이해도 쉽지 않은 실정”이라고 말했다. 민 의원은 “가상화폐에 대한 투자 광풍으로 관련 분쟁이 급증하고 있지만 마땅한 구제방안이 없는 실정”이라며 “가상화폐와 관련된 소비자 피해 예방 및 구제 절차 마련이 시급하다”고 강조했다. 장진복 기자 viviana49@seoul.co.kr
  • “북한 해킹 책임져”…국방부, 기업에 50억 손배 소송

    “북한 해킹 책임져”…국방부, 기업에 50억 손배 소송

    국방부가 북한 해킹으로 우리 군의 군사기밀 자료가 대거 유출된 사고와 관련해 책임을 지라며 기업들을 상대로 50억원의 손해배상 소송을 제기했다. 국방부 내부망과 외부 인터넷망을 분리 시공하지 않아 해킹을 당했다는 이유에서다.16일 법원 등에 따르면 정부는 지난달 26일 전산 관련 업체 L사와 H사를 상대로 50억원의 손해를 배상하라며 서울중앙지법에 소장을 냈다. L사는 군의 전산망 시공사이고, H사는 백신 납품업체다. 지난해 9월 군은 북한 해커 조직으로부터 국방망을 해킹당했다. 이 과정에서 작전 관련 문서 등 다수의 군사 자료가 유출된 것으로 드러났다. 군 검찰은 올해 5월 수사 결과를 발표하면서 “북한으로 추정되는 세력이 백신 납품업체를 해킹해 인증서와 백신 소스코드 등의 정보를 수집, 분석한 후 국방부의 인터넷 백신중계 서버에 침투해 군 인터넷망의 서버와 PC에 악성코드를 유포했다”고 밝혔다. 정부는 소장 및 관련 자료를 통해 이들 업체가 국방망과 외부 인터넷망을 분리 시공하지 않고 두 서버를 연결(망혼용) 시공했고, 경찰청 사이버안전국으로부터 북한 해커에 의한 해킹 사실을 통보받고도 알리지 않았다고 주장하는 것으로 알려졌다. 온라인뉴스부 iseoul@seoul.co.kr
  • [송혜민 기자의 월드 why] 정보 훔치고, 바이러스 심고… 北, 핵 다음은 사이버전쟁?

    [송혜민 기자의 월드 why] 정보 훔치고, 바이러스 심고… 北, 핵 다음은 사이버전쟁?

    북한이 무기 수준이라고 칭할 수 있을 정도의 해킹 능력을 발전시켰고 이를 통해 상당한 수입을 거둬들이고 있다는 분석이 나왔다. 핵전쟁에 이어 사이버전쟁을 일으킬 상당한 ‘무력’을 가졌다는 것이 지난 15일 뉴욕타임스가 인용한 미국 정보 전문가들의 분석이다.●4차 산업시대… ‘총성 없는 전쟁’ 가시화 사이버전쟁은 더이상 미래를 배경으로 하는 SF 영화의 소재가 아니다. 전문가들은 최초의 사이버전쟁으로 1999년 코소보 사태를 꼽는다. 당시 나토(북대서양조약기구)의 유고 공중폭격에 반발한 해커들이 나토 군사령부의 홈페이지를 해킹하고 이메일을 대량으로 발송하는 등 서버 운영을 방해했다. 사이버전쟁이 국가 간 전면전으로 확대된 것은 2007년이었다. 일명 에스토니아 기간전산망 마비 사건으로 불리는 이 사건은 러시아를 기반으로 한 대규모 분산서비스거부(디도스) 공격이 에스토니아 은행과 중앙부처, 총리실과 의회에 무차별적으로 가해졌고, 에스토니아 전체 인터넷이 2주간 마비되는 국가 혼란이 빚어졌다. 총성 없는 전쟁이 가시화되면서 이전에 없던 새로운 형태의 사이버 냉전을 우려하는 목소리까지 나왔다. 힐러리 클린턴 미국 전 국무장관은 지난 15일 영국 런던에서 열린 문학 축제에서 “러시아 요원들이 페이스북과 유튜브, 트위터, 핀터레스트 등을 통해 사회의 분열을 부추기려는 공격용 광고와 부정적인 이야기를 늘어놓고 있다”면서 “새로운 형태의 사이버 냉전이 이제 막 시작됐다”고 주장하기도 했다. 4차 산업혁명시대에 돌입하면서 사이버전쟁은 더욱 구체적이고 현실화됐다. 미국은 테러 방지라는 명목하에 전 세계를 상대로 도청과 감시 시스템을 가동했다. 위키리크스가 폭로한 미국 중앙정보국(CIA) 사이버 정보센터 문서에 따르면 CIA는 윈도우와 같은 컴퓨터 운영체제(OS)와 스마트폰, 태블릿PC, 심지어 스마트 TV까지 동원해 개인의 사생활뿐만 아니라 독일 앙겔라 메르켈 총리 등 한 국가 수장의 휴대전화까지 도청했다. 감시와 도청은 사이버전쟁에서 가장 기초적인 ‘전술’이라는 사실은 의심할 여지가 없다. 전문가들은 북한이 2008년부터 자체적으로 개발한 OS인 ‘붉은별’을 사용하는 것 역시 사이버전쟁의 초입과도 같은 감시와 도청을 피하기 위함이라고 분석한다. 이처럼 정보를 빼앗고, 훔치고, 주요 기관 전산망에 바이러스를 심고, 뿌리는 행위만으로 국가 전체를 마비시킬 수 있는 사이버전쟁이 가시화되자 세계 각국은 사이버 보안 역량 강화에 힘쓰기 시작했다. 미국은 2009년 사이버 사령부를 창설하고 전략사령부 산하에 편재했다. 현재 사이버사령부에 소속된 ‘사이버 전사’는 4900명 수준으로 알려져 있다. 중국은 지난해 12월 ‘국가 인터넷 공간 안전전략’을 발표하고 사이버 위협에 따른 군사적 대응까지 아우르는 사이버 주권 강화에 나섰다. 미국과 꾸준히 사이버전을 벌이는 러시아는 해외 소프트웨어를 사용하는 기업에 정부 조달을 중지시키겠다고 경고했다. 소프트웨어 하나만으로도 국가 안보가 위험해질 수 있다는 우려 때문이다. 한국도 2010년 사이버사령부를 창설하고 2013년부터 매년 화이트해커 콘테스트를 열어 병력 증강에 주력하고 있다. 그렇다면 최근 화두가 된 북한의 사이버 군사력은 어느 정도일까. 뉴욕타임스는 전문가들의 의견을 인용해 “북한이 해킹 공격을 ‘거의 완벽한 무기’로 발전시켰다는 데 전문가들도 인정하고 있다”고 지적했다. 미국 국가안보국(NSA) 부국장을 지낸 크리스 잉글리스 역시 최근 케임브리지 사이버 서밋에서 가진 연설에서 “사이버(공격)는 북한에 안성맞춤격의 힘의 도구”라며 “진입 비용이 적게 들고 익명성이 있는 데다 한 국가의 인프라와 민간 인프라를 위기에 처하게 만들 수 있고 수입원도 된다”고 밝혔다. ●北 사이버 공격에 대비해야 뉴욕타임스는 김정은 북한 노동당 위원장이 미사일을 쏘지 않고도 미국을 공격하는 방법으로 사이버 해킹 공격에 주력할 것이라고 전망했다. 유엔 안보리 대북 제재 결의 등 핵실험과 탄도미사일 발사 실험에 대해서는 다양한 제재가 가해지고 있지만, 사이버 공격에 대해서는 이렇다 할 제약이 이뤄지지 않는 현실이 이러한 두려움을 키우는 데 한몫한다. 지난해 미국 연방준비은행에서 10억 달러를 빼내려다 ‘파운데이션’(foundation)이라는 단어를 ‘팬데이션‘(fandation)이라고 잘못 입력해 해킹에 실패한 북한은 더이상 없을지 모른다. 온 세계의 관심이 핵무기에 집중돼 있을 때 북한은 더 크고 강력한 무기를 준비하고 있다는 것만은 확실한 것으로 보인다. 북한발 사이버 공격에 늦지 않게 대비해야 하는 이유다. huimin0217@seoul.co.kr
  • [장은석 기자의 호갱 탈출] ‘100% 환불’ ‘수강료 0원’ 꼼수에 속지 마세요

    [장은석 기자의 호갱 탈출] ‘100% 환불’ ‘수강료 0원’ 꼼수에 속지 마세요

    #1. 대학생 A씨는 최근 39만 9000원을 내고 토익 인터넷 강의를 신청했다가 억울한 일을 당했습니다. 90일간 매일 출석하면 수강료를 100% 돌려준다는 상품이었는데요. A씨는 공부도 열심히 하고 환불도 받기 위해 하루도 빼먹지 않고 출석했습니다. A씨는 마지막 강의를 듣고 업체에 환불을 요구했습니다. 하지만 업체 직원은 “출결 상황을 보니 하루 결석했다”며 환불을 거부하네요. 알고 보니 홈페이지 개편으로 서버가 불안정한 날이 있었는데, 그날 출석 체크에 오류가 생겼던 겁니다. #2. 지난해 고3 수험생이었던 B군은 수능 관련 사이트에서 ‘인(In) 서울 합격시 전액 환불’이라는 광고를 보고 인터넷 강의를 들었습니다. B군은 서울 유명 사립대에 당당히 합격했죠.하지만 업체는 수강료를 환불해 주지 않았습니다. 업체 직원은 “합격 조건 외에도 주기별 테스트에 참여해 일정 수준 이상의 점수를 내야 한다는 조항이 계약서에 써 있다”면서 “학생은 테스트에 몇 번이나 불참했다”고 하네요. B군이 다시 업체 홈페이지에 들어가 계약서를 찾아보니 맨 아래에 깨알 같은 글씨로 이와 같은 조건이 적혀 있었습니다. 과연 A씨와 B군은 수강료를 환불받지 못할까요? ●인터넷 강의 소비자 피해 2년 새 4.4배 급증 20일 한국소비자원에 따르면 최근 토익·수능·자격증·공무원 시험과 관련된 ‘조건부 수강료 환급형 인터넷 강의’ 상품이 늘어나면서 소비자 피해도 급증하고 있습니다. 소비자원에 접수된 피해구제 신청은 2014년 11건, 2015년 13건에서 지난해 48건으로 2년 새 4.4배로 늘었죠. 소비자원에 접수되지 않은 피해 사례는 더 많을 것으로 보입니다. 피해 유형은 ‘중도포기 후 위약금 분쟁’이 33.3%로 가장 많았고 ‘출석 등 불인정’(31.9%), ‘환급조건 임의 변경’(18.1%), ‘환급지연·거절’(7.0%) 등의 순으로 나타났습니다. 소비자가 환불조건을 모두 지켰는데도 업체가 수강료를 돌려주지 않으면 소비자원에 피해 구제를 신청해 권고·조정 과정을 거쳐 환불받을 수 있습니다. 다만 선태현 소비자원 대전지원 피해구제국 부장은 “환불 조건이 매우 까다로워서 현실적으로 소비자가 다 지키기 어렵다”면서 “‘100% 환불’, ‘수강료 0원’ 등의 광고에 현혹되지 말고 결제 전에 환불 조건을 지킬 수 있을지 신중히 따져 봐야 한다”고 당부했습니다. 실제로 업체들이 제시한 조건을 보면 환불받기는 쉽지 않습니다. 한 업체가 내건 조건을 예로 들면 ▲전체 수강기간(90일 또는 150일) 동안 ▲PC를 통해 ▲정해진 동영상 배속으로 ▲밤 12시 안에 ▲하루도 빠짐없이 출석 등 과업을 수행해야 하고 ▲오류 발생 시 해당 일에 문의해야만 인정 등으로 조건이 6개나 됩니다. 또 다른 문제는 B군의 사례처럼 업체가 환불조건을 소비자가 잘 볼 수 없는 곳에 적는다는 건데요. 이런 ‘꼼수’는 통하지 않습니다. ‘약관의 규제에 관한 법률’에 따르면 소비자가 잘 볼 수 없는 곳에 매우 작은 글씨로 약관의 중요한 내용을 적어 소비자가 이 내용을 알 수 없었다면 사업자는 이를 계약 내용으로 주장할 수 없습니다. ●카드는 할부 결제로… 출석 입증자료 준비해야 조건부 수강료 환급형 인터넷 강의로 피해를 보지 않으려면 소비자는 일단 계약 시 환불조건을 꼼꼼히 확인해야 합니다. 중도 포기할 경우 업체와 위약금 분쟁이 생길 가능성이 크기 때문에 현금이나 신용카드로 일시불 결제를 하기보다는 카드 할부거래가 안전합니다. 할부로 결제하면 분쟁 발생 시 카드사에 남은 할부금을 내지 못하겠다는 ‘할부 항변권’을 행사할 수 있습니다. 선 부장은 “출석 여부에 대한 다툼이 많은데 출결 상황은 주로 사업자의 전산자료에 의존하는 경우가 많기 때문에 소비자는 따로 매일 ‘강의 노트’를 작성하는 등 출석했다는 입증 자료를 만들어 놔야 한다”면서 “사업자가 환불조건을 임의로 바꾸는 사례도 많아서 수강신청을 할 때 환불조건을 캡처해 놓는 등 증거를 확보하고 수강 기간 중에도 조건이 바뀌는지 수시로 확인해야 한다”고 조언했습니다. esjang@seoul.co.kr
  • [송혜민 기자의 월드 why] 정보 훔치고, 바이러스 심고…北, 핵 다음은 사이버전쟁?

    [송혜민 기자의 월드 why] 정보 훔치고, 바이러스 심고…北, 핵 다음은 사이버전쟁?

    NYT “北 해킹은 완벽한 무기” 美 CIA ‘테러 방지’ 명목하에 전세계 도청·감시 시스템 가동 中·러 등 사이버 보안 강화 총력 韓도 사이버사령부 병력 증강 북한이 무기 수준이라고 칭할 수 있을 정도의 해킹 능력을 발전시켰고 이를 통해 상당한 수입을 거둬들이고 있다는 분석이 나왔다. 핵전쟁에 이어 사이버전쟁을 일으킬 상당한 ‘무력’을 가졌다는 것이 지난 15일 뉴욕타임스가 인용한 미국 정보 전문가들의 분석이다.●4차 산업시대… ‘총성 없는 전쟁’ 가시화 사이버전쟁은 더이상 미래를 배경으로 하는 SF 영화의 소재가 아니다. 전문가들은 최초의 사이버전쟁으로 1999년 코소보 사태를 꼽는다. 당시 나토(북대서양조약기구)의 유고 공중폭격에 반발한 해커들이 나토 군사령부의 홈페이지를 해킹하고 이메일을 대량으로 발송하는 등 서버 운영을 방해했다. 사이버전쟁이 국가 간 전면전으로 확대된 것은 2007년이었다. 일명 에스토니아 기간전산망 마비 사건으로 불리는 이 사건은 러시아를 기반으로 한 대규모 분산서비스거부(디도스) 공격이 에스토니아 은행과 중앙부처, 총리실과 의회에 무차별적으로 가해졌고, 에스토니아 전체 인터넷이 2주간 마비되는 국가 혼란이 빚어졌다. 총성 없는 전쟁이 가시화되면서 이전에 없던 새로운 형태의 사이버 냉전을 우려하는 목소리까지 나왔다. 힐러리 클린턴 미국 전 국무장관은 지난 15일 영국 런던에서 열린 문학 축제에서 “러시아 요원들이 페이스북과 유튜브, 트위터, 핀터레스트 등을 통해 사회의 분열을 부추기려는 공격용 광고와 부정적인 이야기를 늘어놓고 있다”면서 “새로운 형태의 사이버 냉전이 이제 막 시작됐다”고 주장하기도 했다. 4차 산업혁명시대에 돌입하면서 사이버전쟁은 더욱 구체적이고 현실화됐다. 미국은 테러 방지라는 명목하에 전 세계를 상대로 도청과 감시 시스템을 가동했다. 위키리크스가 폭로한 미국 중앙정보국(CIA) 사이버 정보센터 문서에 따르면 CIA는 윈도우와 같은 컴퓨터 운영체제(OS)와 스마트폰, 태블릿PC, 심지어 스마트 TV까지 동원해 개인의 사생활뿐만 아니라 독일 앙겔라 메르켈 총리 등 한 국가 수장의 휴대전화까지 도청했다. 감시와 도청은 사이버전쟁에서 가장 기초적인 ‘전술’이라는 사실은 의심할 여지가 없다. 전문가들은 북한이 2008년부터 자체적으로 개발한 OS인 ‘붉은별’을 사용하는 것 역시 사이버전쟁의 초입과도 같은 감시와 도청을 피하기 위함이라고 분석한다. 이처럼 정보를 빼앗고, 훔치고, 주요 기관 전산망에 바이러스를 심고, 뿌리는 행위만으로 국가 전체를 마비시킬 수 있는 사이버전쟁이 가시화되자 세계 각국은 사이버 보안 역량 강화에 힘쓰기 시작했다. 미국은 2009년 사이버 사령부를 창설하고 전략사령부 산하에 편재했다. 현재 사이버사령부에 소속된 ‘사이버 전사’는 4900명 수준으로 알려져 있다. 중국은 지난해 12월 ‘국가 인터넷 공간 안전전략’을 발표하고 사이버 위협에 따른 군사적 대응까지 아우르는 사이버 주권 강화에 나섰다. 미국과 꾸준히 사이버전을 벌이는 러시아는 해외 소프트웨어를 사용하는 기업에 정부 조달을 중지시키겠다고 경고했다. 소프트웨어 하나만으로도 국가 안보가 위험해질 수 있다는 우려 때문이다. 한국도 2010년 사이버사령부를 창설하고 2013년부터 매년 화이트해커 콘테스트를 열어 병력 증강에 주력하고 있다. 그렇다면 최근 화두가 된 북한의 사이버 군사력은 어느 정도일까. 뉴욕타임스는 전문가들의 의견을 인용해 “북한이 해킹 공격을 ‘거의 완벽한 무기’로 발전시켰다는 데 전문가들도 인정하고 있다”고 지적했다. 미국 국가안보국(NSA) 부국장을 지낸 크리스 잉글리스 역시 최근 케임브리지 사이버 서밋에서 가진 연설에서 “사이버(공격)는 북한에 안성맞춤격의 힘의 도구”라며 “진입 비용이 적게 들고 익명성이 있는 데다 한 국가의 인프라와 민간 인프라를 위기에 처하게 만들 수 있고 수입원도 된다”고 밝혔다. ●北 사이버 공격에 대비해야 뉴욕타임스는 김정은 북한 노동당 위원장이 미사일을 쏘지 않고도 미국을 공격하는 방법으로 사이버 해킹 공격에 주력할 것이라고 전망했다. 유엔 안보리 대북 제재 결의 등 핵실험과 탄도미사일 발사 실험에 대해서는 다양한 제재가 가해지고 있지만, 사이버 공격에 대해서는 이렇다 할 제약이 이뤄지지 않는 현실이 이러한 두려움을 키우는 데 한몫한다. 지난해 미국 연방준비은행에서 10억 달러를 빼내려다 ‘파운데이션’(foundation)이라는 단어를 ‘팬데이션‘(fandation)이라고 잘못 입력해 해킹에 실패한 북한은 더이상 없을지 모른다. 온 세계의 관심이 핵무기에 집중돼 있을 때 북한은 더 크고 강력한 무기를 준비하고 있다는 것만은 확실한 것으로 보인다. 북한발 사이버 공격에 늦지 않게 대비해야 하는 이유다. huimin0217@seoul.co.kr
위로