찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-08-15
    검색기록 지우기
  • 해단식
    2026-08-15
    검색기록 지우기
  • 딜레마
    2026-08-15
    검색기록 지우기
  • 첨가제
    2026-08-15
    검색기록 지우기
  • 직장인
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
565
  • 獨공무원 블랙베리·아이폰 사용금지

    독일 정부가 모든 공무원들의 아이폰 및 블랙베리폰 사용을 금지했다. 독일 내무부 대변인은 9일(현지시간) 연방정보보안청(BSI)으로부터 두 스마트폰 기종에 대한 사이버 공격 가능성에 대한 우려와 함께 각급 공무원들에게 스마트폰 대신 도이치텔레콤이 제공하는 짐코(Simko)라는 기기를 사용하라는 긴급 권고가 내려와 해당 스마트폰 사용 금지령을 내렸다고 밝혔다고 AFP통신이 10일 보도했다. 독일 정부는 블랙베리로 주고받는 모든 정보가 기기 제조업체 리서치 인 모션(RIM)의 영국과 캐나다 서버 두 곳으로 직접 전송된다는 점에서 이 기기를 통해 정부와 기업의 전산망이 공격받을 가능성을 경계하고 있다. 토마스 드 메지에르 내무장관은 경제지 한델스블라트와의 이날 자 인터뷰에서 “블랙베리의 인프라는 기업이 소유한 폐쇄적 시스템”이라며 “접속 기준은 기업이 아니라 정부가 설정할 수 있어야 한다.”고 말했다. 최근 아랍에미리트연합(UAE) 등 아랍권 국가들은 블랙베리를 통해 국가 안보와 관련한 정보가 당국의 통제를 받지 않고 유출될 수 있다고 판단, 블랙베리 사용 금지를 추진하고 있다. 아랍권 이용자들은 당국에 들킬 때까지 프록시 서버나 익명 토론방, 전자우편 등에 대한 정보를 메신저로 주고받고 있어 정부가 블랙베리 사용을 금지할 경우 정부와 시민 간의 숨바꼭질이 확산될 것 같다. 한편 사우디아라비아는 UAE 등과 같이 지난 3일 자국내 3개 이동통신 기업에 6일부터 블랙베리 서비스를 중단하도록 지시했던 방침을 10일 무기한 연기하기로 결정했다. 이석우기자 jun88@seoul.co.kr
  • ‘사이버전쟁 야전사령부’ 정부통합전산센터 24시

    ‘사이버전쟁 야전사령부’ 정부통합전산센터 24시

    16일 오후 대전 정부통합전산센터 통합보안관제실. 20여명의 직원들이 중앙모니터와 개인별 모니터를 뚫어져라 지켜보고 있다. 4월23일 시작된 비상근무체제는 지난 8일 해제됐지만 이곳은 항상 긴장감이 흐른다. ‘7·7분산서비스 거부공격(DDos)사태’ 1주년인 올 지난 7일 청와대 등 정부기관에 DDoS 공격이 이어지는 등 사이버 위협이 도사리고 있기 때문이다. 정면에 위치한 대형 모니터에는 정부기관 전산망의 정상가동 및 해킹 발생 여부 등이 실시간으로 표시되고 있었다. 이상 트래픽이 감지되면 공격받은 기관의 아이콘이 빨간색으로 깜박인다. 직원들은 즉시 유해 트래픽을 선별해 걷어 내고, 그래도 공격이 멈추지 않으면 공격자 IP를 직접 찾아내 이를 차단한다. 장광수 통합전산센터장은 “6월 중국발 반한류 네티즌 공격과 미처 치료되지 않은 좀비PC공격 등 정부기관 전산망을 향한 사이버 위협이 점차 다양화되고 있다.”면서 “미리 대처한 덕분에 올해는 피해 없이 공격기도들을 차단할 수 있었다.”고 말했다. 통합전산센터는 우리나라 전자정부의 심장이다. 총 48개의 정부기관 전산망이 대전 26개, 광주 22개 등 두 곳의 센터에 통합돼 있다. 271명의 직원들은 이를 유지·관리하기 위해 연일 구슬땀을 흘린다. 각 기관의 전산망을 통합관리하는 데 따르는 이점은 상당하다. 운영 수준이 제각각인 정부기관들의 전산 시스템을 표준화해 각종 사이버 위협을 일시에 차단하고, 장비당 장애 시간도 획기적으로 낮췄다. 출범 이듬해인 2006년 3.58분이던 월평균 장비당 장애시간은 지난해 0.11분으로 줄었다. 정보자원 통합으로 인한 예산 절감액도 연간 850억원에 이른다. 국가전산망의 핵심인 만큼 보안도 엄격하다. 모두 157개의 폐쇄회로(CC)TV가 주요시설을 24시간 감시한다. 모든 인원은 각 실을 출입할 때마다 직원카드 인식, 정맥 인식(사람마다 다른 손등·손목 등의 혈관 패턴으로 신원을 확인하는 방식) 등 까다로운 절차를 거쳐야 한다. 외부인에겐 사진촬영도 허용하지 않는다. 휴대전화나 사진기를 모두 내려놓고서야 모습을 둘러볼 수 있었다. 주민등록정보, 특허·세금 관련 전산정보 등 절대 노출돼서는 안될 정보들을 다루기 때문에 방심은 금물이다. 정부기관 서버와 저장장치들이 위치한 전산실의 일부 구간은 이에 더해 출입자 체중감지센서도 부착돼 있다. 누군가 출입인가자를 위협해 진입을 시도하더라도 설정기준 체중을 초과하기 때문에 출입이 불가능한 구조다. 센터 관계자는 “특히 정맥인식 방식은 현재 구축된 신원확인 절차 가운데 가장 높은 정확도를 자랑하는 시스템”이라고 말했다. 통합전산센터는 사이버위협 분석 대응 시스템 보강을 통한 한 단계 도약을 꿈꾸고 있다. DDos 대피소를 설치해 공격시도를 사전에 무용화한다는 구상이다. 보호를 요청한 기관들의 홈페이지를 안전한 서버로 옮겨 정상 접속신호만을 선별해 연결하는 방식이다. 장광수 센터장은 “인체의 심장처럼 정부기관 전산망은 한시도 멈춰서는 안 된다.”면서 “국가 정보자원을 안전하게 관리해 세계 최고의 정보 허브기관이 되겠다.”고 강조했다. 남상헌기자 kize@seoul.co.kr
  • ‘아이폰4’ 첫날 예약 60만대

    “애플의 마법은 여전히 유효하다.” 애플의 차세대 스마트폰 ‘아이폰4’가 폭발적인 인기를 끌고 있다. 폭주하는 예약구매자로 인해 예약 판매 시스템 오류, 서버다운이 잇따르고 있다. 애플은 물량 공급 문제로 인해 공식 출시 일정을 오는 24일에서 다음달 14일로 연기했다. 로스앤젤레스타임스, 월스트리트저널 등 외신들은 16일(현지시간) “아이폰4의 미국 유통권을 갖고 있는 AT&T가 예약판매 첫날인 15일 하루 동안 60만대를 접수했다고 발표했다.”고 전했다. 이는 애플의 이전 모델인 아이폰 3GS 발매 첫날보다 10배 이상 많은 수치다. 이날 뉴욕증권시장에서 애플의 주가는 3% 이상 오르며 역대 최고치인 267.25달러를 기록했다. 모바일 전문 애널리스트 게리 퍼디는 “아이폰4는 애플의 마법이 여전히 유효하다는 사실을 보여주며, 구글 안드로이드의 도전에도 불구하고 여전히 시장의 최강자임을 입증했다.”고 평가했다. 특히 아이폰 3GS를 구매한 소비자들이 아직 2년의 약정기간이 끝나지 않았다는 점을 감안하면 현재 예약접수자들은 새로운 애플의 고객이라고 뉴욕타임스는 분석했다. 예약자가 일시에 몰리면서 AT&T의 전산망은 장애가 계속됐고, 접수 과정에서 다른 소비자의 이메일 계정이 노출되는 사고도 빚어졌다. 애플은 공식성명을 발표하고 “아이폰4가 역대 애플이 출시한 어떤 제품보다 현저히 높은 첫날 판매량을 기록했다.”면서 “시스템 오류와 원활하지 못한 예약접수가 빚어진 점에 대해 사과한다.”고 밝혔다. AT&T 역시 사과문을 발표하고 시스템 보완을 약속했다. IT전문 블로그뉴스 기즈모도는 “태블릿PC 아이패드 출시에서 불거졌던 공급부족 현상이 재현될 것”이라고 예상했다. 박건형기자 kitsch@seoul.co.kr
  • 정부사이트 디도스 공격받아

    행정안전부는 전자정부 사이트인 국가대표포털(http://korea.go.kr)이 9일 저녁 3시간40분 동안 중국 인터넷주소(IP) 120여개로부터 디도스(DDoS·분산서비스거부) 공격을 받았으나 피해는 없었다고 10일 밝혔다. 행정안전부에 따르면 이날 오후 8시20분부터 국가대표포털에 중국 소재 인터넷 IP 120여개가 동시다발로 접속해 서버 과부하가 발생했다. 이번 공격은 이날 자정까지 3시간40분 동안 지속됐다. 공격수법은 서버에 과부하를 발생시키는 신플루딩 방식인 것으로 파악됐다. 특히 북한이 개입된 인터넷 IP가 아닌지도 다각도로 추적하고 있는 것으로 알려졌다. 행안부 정부통합전산센터는 사이버공격 보안관제 중 이상징후를 감지해 공격 시작 후 30여분 만에 해당 IP를 차단한 뒤 국가정보원, 방송통신위원회 등과 함께 공격자를 추적하고 있다. 행안부는 중앙부처와 시·도 및 시·군·구에 공격 사실을 통보하고 각종 사이버 공격 징후를 일제 점검하도록 지시했다. 강중협 정보화전략실장은 “IP 차단까지 국가대표포털 접속이 잠시 지연됐지만 그 이상의 피해나 민간 부문 공격은 없었다.”고 밝혔다. 그러나 지난해 디도스 사태 때 가담했던 IP인지는 확인되지 않았다. 정부는 천안함 피격 사건 이후인 지난달 23일 사이버 공격 관심경보를 발령하고 대전통합전산센터를 비롯한 중앙부처와 16개 시·도 보안관제센터에서 24시간 비상근무체제를 가동하고 있다. 앞서 지난해 7월7일 디도스 사태 땐 트래픽을 대량 발생시켜 서버를 다운시키는 방식의 공격으로 약 1주일간 정부, 민간 사이트 수십여 곳이 다운되는 피해를 입었다. 이재연기자 oscal@seoul.co.kr
  • [서울플러스] 그린오피스·정보화 사업 추진

    중구(구청장 정동일) 예산 절감과 이산화탄소 발생량을 줄이기 위해 그린 오피스 만들기와 소형서버 통합 구축 등 녹색정보화(Green IT) 사업을 추진한다. 구는 컴퓨터 모니터를 일정 시간 사용하지 않으면 자동 대기모드를 설정해 전기를 아끼도록 하고 프린터 관리로 토너 사용량을 줄이도록 유도하기로 했다. 사무용 전산장비를 교체할 때 에너지 절감 장비를 우선 구매하고 중고 PC를 재활용하게 하는 한편 소형 서버를 통합 구축해 소모 전력을 줄이는 데 힘쓰기로 했다. 전산정보과 2260-1873.
  • 정부, 클라우드 컴퓨팅 활성화 지원

    정부가 인터넷을 기반으로 하는 컴퓨팅 기술인 ‘클라우드 컴퓨팅(Cloud Computing)’을 활성화하기 위해 올해 총 1600억원에 달하는 예산을 투입한다. 행정안전부와 지식경제부, 방송통신위원회는 26일 ‘제1차 범정부 클라우드 컴퓨팅 정책협의회’를 개최하고 그동안 부처마다 독립적으로 운영해 오던 클라우드 컴퓨팅 정책을 통합하기로 했다. 행안부 등은 또 임종태 SK텔레콤 네트워크기술원장을 협의회 의장으로 선임하고, 클라우드 컴퓨팅을 활성화하기 위한 대대적인 지원정책을 발표했다. 우선 행안부는 올해 총 1362억원을 투입해 범정부 클라우드 플랫폼 서비스를 시범적으로 운영하고, 정부통합전산센터 통합자원풀을 구축할 예정이다. 지경부는 클라우드 핵심기술 연구개발(R&D)을 통한 기술경쟁력 강화를 위해 공동 인프라·플랫폼 기술 및 신뢰성 보장기술 개발, 응용시스템 개발 등에 149억원을 투자한다고 밝혔다. 방통위는 민·관 공동의 클라우드 서비스 테스트베드와 법제도·인증·보안체계 구축, 플랫폼 통합 IPTV 서비스 시범사업 추진 등 총 66억원 규모의 투자 계획을 발표했다. 행안부 등은 올해 하반기 공동 콘퍼런스를 개최해 정부 정책을 설명하는 한편 세계시장 주도권 확보를 위한 방안을 논의할 예정이다. 행안부 관계자는 “앞으로도 클라우드 컴퓨팅과 관련한 이슈를 지속적으로 협의하고, 정부와 민간이 공동으로 각종 정책을 추진할 것”이라고 말했다. 임주형기자 hermes@seoul.co.kr [용어클릭] ●클라우드 컴퓨팅 사용자가 PC·휴대전화·스마트폰 등 다양한 단말기를 통해 다른 컴퓨터나 서버에 저장돼 있는 정보들을 이용, 시간과 장소 등에 구애받지 않고 작업을 수행할 수 있는 환경을 뜻한다. ‘구름(Cloud)’ 속에 존재하는 다양한 IT 자원에 접속한다는 의미에서 유래했다.
  • 올 34개부처 139개업무 전산자원 통합

    행정안전부 산하 정부통합전산센터는 올해 1300억여원 규모의 ‘범정부 전산 자원 통합 구축사업’을 이달부터 시작한다고 20일 밝혔다. 이 사업은 기존 부처별로 관리해 온 서버와 스토리지(데이터를 전자기 형태로 저장하는 장소) 등 전산 자원을 통합 구축해 공동 활용하는 사업으로 지난해부터 시작됐다. 지난해에는 860억원을 들여 35개 부처 79개 업무 자원을 통합했으며, 올해는 1290억원을 투입해 34개 부처 139개 업무에 대한 통합 작업을 진행할 예정이다. 올해는 특히 부처별로 관리하기 어려운 노후 자원을 통합해 재구축하는 사업이 본격적으로 시작된다. 센터는 2013년까지 2000대의 노후화된 서버를 통합해 구축 및 운영비를 50% 이상 절감할 계획이다. 한편 센터는 이날 대전에 있는 센터 대회의장에서 주요 정보기술(IT) 기업을 대상으로 ‘범정부 전산 자원 통합구축 사업 설명회’를 개최했다. 센터 관계자는 “각 사업의 신속한 조기 발주를 추진해 침체된 IT 시장의 활성화에 기여하겠다.”고 말했다. 임주형기자 hermes@seoul.co.kr
  • 법무부 출입국전산망 한때 해킹?

    지난 21일 오전 법무부 출입국관리사무소의 내부 전산망 중앙 서버가 30분가량 갑자기 다운돼 항공사 등의 승객 정보와 여권 칩에 내장된 정보의 일치유무를 확인하는 사전승객정보시스템(APIS)의 접속장애가 일어난 것으로 뒤늦게 드러났다. 이 때문에 법무부 산하 지역 출입국관리사무소는 부랴부랴 비상용으로 보관하고 있던 CD를 이용해 승객정보와 얼굴을 일일이 확인했고, 전국 공항과 항만 등에서 1시간 가까이 출입국 심사가 지연돼 항공기 출발이 늦어지는 등 혼선이 빚어졌다. 특히 서버 다운으로 범죄 혐의자의 출국금지 여부와 입국자의 범죄사실을 조회·확인할 수 있는 시스템도 마비돼 전화로 사실여부를 확인하는 등 애를 먹었다. 이번 사고는 서버 증설 및 점검 등 기타 작업을 이유로 일부 지역에 서버 작동이 중단된 것이 아닌, 예상치 못한 전국 단위의 시스템 장애였다. 국가 전산망 가운데 출입국전산망은 그 성격상 테러, 마약 등 국제범죄조직들의 공격대상이며, 해외 도피를 시도하는 범죄 혐의자를 적발하는 ‘필터’ 역할을 한다는 점에서 철저한 관리가 필요하다. 다만 출입국전산망(ICRM)의 경우에는 실시간 백업시스템이 구축돼 있어 정보손실 등 추가 피해는 없었던 것으로 알려졌다. 법무부 관계자는 22일 “21일 오전 약 30분 동안 중앙서버가 다운됐다.”면서 “이후 전산요원 및 업체가 투입돼 문제를 해결했고, 원인을 파악 중”이라고 말했다. 한 보안업체 관계자는 “만약 해킹으로 발생한 사건이라면 예전의 디도스(DDos) 공격과 달리 내부망으로 접근하는 악성코드나 바이러스를 이용하는 등의 고도의 기술이 동원됐을 가능성이 크다.”고 설명했다. 앞서 지난해 9월 공항경찰은 사전승객정보시스템의 장애로 건설공사 수주에 외압을 행사한 혐의로 수사를 받아오다 출국했던 홍경태 전 청와대 행정관의 귀국을 모르고 있다 뒤늦게 법무부의 통보로 사실을 확인하기도 했다. 장형우기자 zangzak@seoul.co.kr
  • 전문가 ‘2단계 테러’ 경고

    국내 최고의 해커 및 보안전문가들은 10일 최근의 분산서비스 거부(DDos 디도스) 해킹사태와 관련, 이번 사태는 시작에 불과하며 앞으로 KT, SK브로드밴드 등 DNS(도메인네임시스템·사용자가 입력한 홈페이지 주소를 IP로 바꿔 접속이 가능하도록 하는 역할) 서버를 운영하는 업체들이 해킹의 주요 타깃이 될 가능성이 있다고 경고했다. 또 해커들의 공격을 받은 업체가 서버를 재부팅하는 과정에 생기는 보안 공백을 활용해 해커들이 다시 공격할 가능성이 크며, 이 때 정보의 대량유출이 우려된다고 지적했다. 국내 인터넷 인프라가 세계 최고 수준인 만큼 앞으로 전세계 해커들의 집중적인 공격대상이 될 수 있다는 우려도 내놓았다. 이와 관련, 정부 당국자도 해킹 공격이 일단 종료되긴 했지만, 또다른 변종 공격 가능성은 있다고 밝혔다. 한국정보보호진흥원 주최의 해킹방어대회에서 2년 연속 우승한 구사무엘(20)씨는 “정부는 디도스 사태로 인한 접속장애에 초점을 맞추고 있는데, 실제로는 공격으로 인한 보안 공백 문제가 더 심각하다.”면서 “공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기면서 방화벽이 다시 구축되는 과정에 보안환경이 취약해지는데, 해커들이 이 시점을 궁극적인 목표로 삼을 가능성이 높다.”고 경고했다. 이어 “(내가 공격자라고 가정하면) 다음 테러 대상은 KT, SK브로드밴드 등 DNS 서버를 운영하는 업체가 될 가능성이 높으며, 이 경우 인터넷을 이용하는 모든 PC에서 접속불능 사태가 벌어질 수도 있다.”고 경고했다. 네이버카페 ‘디도스공격 방어전문가 및 피해자 모임’을 운영하고 있는 나노아이티 박상수(36) 이사는 “비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 말단 PC부터 트래픽 감지 장치를 설치해야 한다.”고 말했다. 이어 “보안업체가 높은 수준의 백신 소프트웨어와 방화벽을 만들어도 트래픽 숫자만 늘리면 해킹이 가능하다.”고 주장했다. 10년 간 공공기관과 대기업 등을 대상으로 모의해킹을 실시해온 이지스원 시큐리티 김태일(34) 팀장은 “이번 사태가 모방범죄로 이어질 경우 상황은 여기서 끝나지 않을 것”이라면서 “2007년 에스토니아에서 사이버테러 때문에 국가 주요전산망이 3주 간 정지되는 일이 있었는데, 한국의 경우 IT인프라가 넓어 같은 사건에서도 피해가 훨씬 클 수 있다.”고 예방책 마련을 촉구했다. 한편 나흘째를 맞은 디도스 공격은 이날 오후 6시쯤 사실상 종료됐다. 정부 관계자는 “6시쯤부터 시작된 3차 디도스 공격이 종료단계에 들어갔다.”면서 “그러나 완전히 끝난 것은 아니며, 언제 어떤 형태로 나타날지 모른다.”고 말했다. 악성코드 때문에 하드디스크가 손상된 것으로 추정되는 PC 고장신고는 이날 오후 10시 현재 370건이다. 이창구 박건형기자 kitsch@seoul.co.kr
  • [디도스 사이버테러] 해커3인의 디도스 진단과 해법

    [디도스 사이버테러] 해커3인의 디도스 진단과 해법

    국내 최고 수준의 해커와 보안전문가 3인에게 디도스(DDos 분산서비스거부) 공격으로 촉발된 사이버 테러의 진단과 해법을 들었다. 이들은 이번 사태는 “시작에 불과하다.”며 “영화에서나 볼 수 있는 국가시스템 변경, 정보빼가기 등 ‘국가마비’사태까지 올 수 있다.”고 경고했다. 이들이 밝힌 이번 사태의 원인과 향후 재발 가능성, 예방책 등을 정리했다. →이번 사태가 확산된 원인은 구사무엘 개인 사용자가 아무리 조심해도 바이러스, 악성 프로그램을 완벽하게 피하는 것은 불가능하다. 기존의 해킹은 강력한 바이러스가 취약점을 공격하는 방식이었는데 디도스는 이종격투기 선수 크로캅에게 일반인 100명이 덤비는 방식이다. 숫자로 밀어붙이면 장사가 없다. 김태일 이지스원 시큐리티 팀장 액티브X와 P2P 사이트 사용이 익숙하다 보니 사용자들이 다운로드에 대한 거부감이 없다. 내가 받는 프로그램이 내 PC에 어떤 영향을 미칠 것이라는 생각을 안하고, PC에 백신이 깔려 있다는 것을 과신하면서 업데이트에는 별로 관심이 없다. 특히 중국, 러시아 등에서 악성코드가 수십만원에 거래되는데 초보 수준의 해커들이 호기심으로 하는 디도스 공격을 쉽게 막다 보니까 기업들이 디도스를 우습게 안다. 박상수 나노아이티 이사 공격 규모를 볼 때 악성프로그램에 감염된 PC가 일제히 동원된 것으로 보인다. 이는 개인이나 소규모 집단의 힘으로는 불가능하다. 누군가 강력한 통제자가 배후에서 조종한 것이 확실하다. 특히 최근 들어 해커들이 자신이 감염시킨 PC의 코드를 500원에 사고파는 움직임이 있는데 이같은 거래 일반화가 사태를 키웠을 가능성이 높다. →더 심각한 사이버테러 발생 가능성은 구 (내가 한다면) KT, SK브로드밴드 등 DNS 서버 운영업체를 직접 공격하겠다. 개인이 인터넷 사이트에 접근하려면 DNS 서버를 거쳐야 하는데 이 서버를 막으면 모든 개인PC가 사실상 마비된다. 무엇보다 이번 사태에서 주목해야 할 부분은 디도스 자체보다 사이트 마비단계에서 생기는 보안공백이다. 아직까지 그런 움직임은 없지만 디도스 공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기는 과정에서 방화벽이 다시 세팅되는 등 보안환경이 취약해지는 순간이 있다. 해커들이 이 시점을 노려 주요 정보를 유출할 가능성이 얼마든지 있다. 김 예단하기 어렵지만 지난 2007년 에스토니아 국가기간망 해킹사건과 같은 국가마비 사태도 일어날 수 있다. 당시 주요전산망이 3주 간 정지됐는데 한국은 이들보다 인터넷 의존도가 더 높기 때문에 치밀한 공격이 이뤄질 경우 훨씬 더 큰 타격을 받을 가능성은 얼마든지 있다. 망이 잘 깔려 있다는 것은 확산 속도도 그만큼 빠르다는 얘기다. 박 한국의 인터넷 인프라는 전세계 해커들에게 자신의 실력을 시험해 볼 수 있는 매력적인 테스트베드다. 새로운 해킹기술이 등장하면 한국에 시험을 해 보는 것이 가장 정확하다. 자신이 개발한 해킹 프로그램의 수준을 가늠할 수 있고, 취약점도 보완할 수 있다. 이 때문에 영화에서나 볼 수 있는 정보 빼내기나 국가시스템 변경, 금융계좌 조작 등도 언젠가는 가능할 수 있다. →사태 해결책 및 예방책은 구 공격자에 따라 공격의 양상이 어떻게 변해 가는지 경우의 수를 분석한 대응매뉴얼을 만들어서 공유해야 된다. 경찰, 국가정보원, 군 등 정보보호당국간 서로 역할 분담이 정확히 이뤄지지 않으면 이번처럼 우왕좌왕할 수밖에 없다. 컨트롤 타워가 필요하다. 김 단기적으로는 디도스 공격시 트래픽 분산을 유도하는 장비를 도입하고, 장기적으로는 네티즌 인식 변화가 필요하다. 네티즌들이 악성프로그램을 이용한 사이버 공격에 자신의 PC가 악용될 수 있다는 사실을 인지하고 프로그램의 출처에 대해 좀 더 심각하게 고민해야 한다. 박 인터넷 회선망을 제공하는 업체들이 원천적인 해결책을 강구해야 한다. 비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 일반 가정에 있는 모뎀, 공유기에 장치를 달아야 한다. 보안업체가 수십억원을 투입한다고 해도 디도스 공격은 해결되지 않는다. 문제를 원천적으로 봉쇄하려면 가정에서부터 1차적인 방어선을 구축해야 한다. 오달란 유대근기자 dallan@seoul.co.kr
  • [DDos 3차공습] “오후 6시면 어김없이 공격… 공포 그자체”

    “마치 공포영화처럼 저녁 6시가 되자 30만명 이상 트래픽(접속량)이 몰려 들었습니다. 10년 간 근무했지만 이렇게 많은 PC의 공격을 받기는 처음입니다.” ●접속자 30만명 폭주… 평소 6배 9일 오후 5시30분 서울 염창동 국민은행 전산센터. 30분 뒤면 밀려들 디도스(DDoS)공격에 대비하느라 전산팀 전체가 분주했다. 평소 5만명 정도의 동시 접속자를 관리하던 이곳은 디도스 공격이 시작된 지난 7일 이후 접속자가 4~5배 이상 몰리면서 전쟁터로 변했다. 늘어난 접속자는 대부분 좀비 PC(악성 프로그램 감염 PC)로부터 비롯된 허수다. 30분 후, 시계가 6시를 가리키자 80여대의 모니터가 일제히 붉은색으로 변했다. 좀비 PC들의 3차 공격이 시작됐음을 알리는 신호탄이다. 접속자 수가 순식간에 평소의 6배가 넘는 30만명으로 늘었다. 반복되는 공격을 막아 보고 우회 접속경로를 터 보지만 밀려오는 좀비 PC들의 공격은 그칠 줄 모른다. 담당 부장은 “6시가 되면서 걱정했던 상황이 현실화됐다.”면서 “좀비처럼 끊임없이 서버로 달려드는 디도스 공격을 다른 경로로 분산시키기 위해 전력을 다했지만 이용자의 30%가량은 정상적으로 접속하지 못했다.”고 말했다. 전날 한차례 지연 사태를 겪었던 국민은행 홈페이지는 형태를 바꿔 침입하는 좀비 PC들의 무차별 공격에 이날 저녁에도 30분 동안 마비됐다. ●은행들 24시간 비상운영체제로 국내 14개 은행은 지난해 8월 공동으로 디도스 탐지 시스템을 구축, 올해 1월부터 가동하고 있다. 하지만 예상을 뛰어넘는 공격에는 속수무책이다. 신한·외환은행에서 7일 한차례 홈페이지가 다운됐고 다음날 우리·기업은행 등에서도 지연 사태가 이어졌다. A은행 네트워크 보안 관계자는 “공격 첫날은 보안 취약점이 무엇인지조차 파악하지 못했지만 하루 동안 여유가 있어 패치(patch·보완 프로그램)를 만드는 등 나름대로 준비를 했으나 역부족이었다.”면서 “또 다른 형태의 공격이 시도된다면 지금처럼 시스템을 정상으로 유지할 수 있을지 장담할 수 없다.”고 말했다. 일부에선 그나마 해커들이 봐주고 있다는 이야기도 나왔다. 은행 공격 시간이 오후 6시로 맞춰져 있기 때문이다. B은행 보안 관계자는 “인터넷 뱅킹이 몰리는 오전 10~11시나 점심시간 후인 2~3시였다면 피해는 거의 악몽 수준일 것”이라면서 “솔직히 불행 중 다행이란 생각을 하고 있다.”고 말했다. 은행들은 당분간 24시간 비상 운영체제를 가동할 예정이다. 하지만 시스템이 정상적으로 돌아갈지는 미지수다. 이론상 모든 해커의 공격을 차단할 수 없고 특정 트래픽을 전면 차단하면 정상적인 고객 접속까지 불통될 수 있기 때문이다. 진퇴양난인 셈이다. 최재헌기자 goseoul@seoul.co.kr
  • 군·주한미군 장성 겨냥 北 해커 해킹메일 살포

    군·주한미군 장성 겨냥 北 해커 해킹메일 살포

    우리 군과 주한미군 전산망에 대한 북한의 해킹 시도가 해마다 늘고 있는 것으로 나타났다. 올해 초부터 군 장성 및 주요 직위자들에게 군사 정보를 빼내기 위한 ‘스파이웨어’ 메일이 집중 전송되는 정황도 군 당국에 포착됐다. 주한미군 장성들에게도 해킹 메일이 발송됐던 것으로 확인됐다. 정보당국의 한 소식통은 16일 “군 전산망뿐 아니라 주한미군, 연합사 등에 대한 북한의 해킹 시도가 지난해보다 15% 정도 늘어난 것으로 파악되고 있다.”고 밝혔다. 북한은 해킹 경유지로 남미 국가 및 기관의 서버를 가장 많이 이용하고 있고 미국을 경유한 사례도 적지 않은 것으로 드러났다. 군 관계자는 “지난 1월부터 군 장성과 주요 직위자들에게 해킹 프로그램이 숨겨진 이메일이 발송되고 있다.”면서 “제3국 서버를 경유해 추적이 쉽지 않지만 북한 해커들의 소행으로 추정하고 있다.”고 말했다. 이메일에 은닉된 해킹 프로그램은 개인정보와 문서 등을 빼낼 수 있도록 만들어졌다. 북한의 해킹 및 바이러스 침투 기술은 상당한 수준이라는 게 중론이다. 북한은 최근 사이버전 전담부대로 알려진 총참모부 정찰국 소속의 ‘기술정찰조’ 소속 인원을 확대 운영하고 있다. 기술정찰조는 한·미 양국의 군사관련 기관 전산망에 침투해 비밀문서를 해킹하거나 바이러스를 유포하는 업무를 맡고 있다. 사이버전 요원은 북한군 산하 해커 부대와 사이버심리전 부대 등을 합쳐 500여명이 활동 중인 것으로 전해졌다. 중앙당 산하 조사부와 통일전선부에도 각각 50여명의 요원이 배치돼 인터넷을 통해 남한 자료를 수집하고 있는 것으로 알려졌다. 한편 국군기무사령부가 이날 연 제7회 국방정보보호 콘퍼런스에서 군에 대한 사이버 공격이 하루 평균 9만 5000여건에 이르는 것으로 드러났다. 유형별로는 해킹 시도 1만 450건, 바이러스 유포 8만 1700건, 비정상적 트래핑을 유발하는 ‘서비스 거부’(DoS) 공격 950건, 인터넷 홈페이지 변조 1900여건 등이다. 안동환기자 ipsofacto@seoul.co.kr
  • [뉴스플러스] 유명기업 전산망 해킹 스팸발송

    유명 기업 업무 전산망을 드나들며 도박사이트 광고메시지 190만건을 휴대전화에 뿌려댄 일당이 경찰에 붙들렸다. 17일 경북지방경찰청 사이버수사대에 따르면 기업체의 업무 전산망을 해킹해 대량의 휴대전화 문자메시지를 보낸 혐의로 김모(33)씨 등 3명을 구속하고 10명을 조사하고 있다. 김씨 등은 지난해 9월부터 지난 1월까지 중국 선전에 서버를 두고 도박사이트를 운영하면서 국내 유명 식품기업과 통신회사 등 9개 기업의 업무용 전산망을 해킹하고 이를 통해 도박사이트를 광고하는 문자메시지를 보낸 혐의를 받고 있다. 대구 한찬규기자 cghan@seoul.co.kr
  • [관가 포커스] 공무원 명함에 이메일 사라지나

    “조만간 공무원 명함에서 이메일 주소를 없애야 할 것 같아요.”최근 이메일을 통한 해킹이 기승을 부리자, 정부가 공무원의 명함에서 이메일 주소를 삭제하는 방안을 검토 중이다.인터넷시대에 관례를 어기면서까지 이메일 주소를 명함에서 없애려는 이유는 기업 등 외부기관이 공무원으로부터 받은 명함을 바탕으로 이메일 주소록을 만들어 PC에 저장해놓기 때문. 해커는 이 PC를 공격해 이메일 주소를 입수한 뒤, 공무원에게 바이러스가 담긴 메일을 전송한다. 공무원이 메일을 열게 되면 PC는 바이러스에 감염되고, 해커가 정보를 몰래 빼돌릴 수 있다는 것이다.행정안전부 관계자는 “행정전산서버 등을 통한 해킹 공격은 방화벽이 잘 갖춰져 있지만, 이메일을 통해 침투하는 바이러스는 막기 어려운 실정”이라고 말했다. 공공기관용 이메일은 포털과 달리 보안 수준이 높지만, 일시적으로 바이러스에 감염될 가능성은 여전히 남아 있다. 실제로 국가정보원이 최근 서울시와 25개 자치구의 ‘정보보안실태’를 정기 점검한 결과, 이메일 보안이 취약한 것으로 나타났다.〈서울신문 3월5일 1면 보도〉관가의 이런 움직임은 기업 등 민간에게로 확산될 가능성이 크다. 이메일 주소를 주고받을 때는 신뢰하는 사람에게만 따로 적어 건네주는 풍경이 연출될 수도 있다. 고려대학교 임종인 정보경영공학전문대학원장은 “홍보담당자나 대변인 등 대외 접촉이 많은 공무원이 아니면 이메일 공개를 자제하는 게 보안에 도움이 될 것”이라고 말했다.임주형기자 hermes@seoul.co.kr
  • 서울시 행정망 해킹 방어에 ‘구멍’

    서울시 행정망 해킹 방어에 ‘구멍’

    #2009년 3월 서울 A구청. 행정전산 서버에 접속한 외국 국적의 해커 B씨는 작업후 10분만에 가족관계부와 토지대장에 접속해 서류를 위조해냈다. 10만명의 구민 개인정보를 도용해 이른바 ‘대포 통장’과 ‘대포폰’으로 수십억원대의 사기극을 펼쳤다. 뉴타운·재개발 사업 등 처음에 보안유지가 필요한 각종 도시개발 사업의 세부 계획을 미리 빼돌려 부동산 투기꾼들에게 팔아먹었다. ●사이트 한곳 뚫리면 전체 위험 4일 서울시에 따르면 이같은 가상 시나리오가 현실이 될 뻔한 아찔한 상황이 최근 시에서 발생했다. 국가정보원이 서울시와 25개 자치구의 ‘정보보안실태’를 정기 점검한 결과, 보안상의 허점이 20여개나 발견된 것으로 확인됐다. 48시간 동안 13개 사이트에 대해 비공개로 실시한 표본조사 점검에서 ▲정보보안 규정 운영 ▲전자우편 보안 ▲악성코드 대응 등의 항목에서 매우 취약한 것으로 지적받았다. 국정원이 지적한 대표적 허점은 개인 웹메일과 행정포털 메일의 통합운영. 해커들이 ‘미끼 프로그램’을 이용, 사이트에서 손쉽게 아이디와 패스워드를 알아내는 만큼 공문서와 개인정보가 순식간에 넘어갈 수 있다는 지적이다. 본청 정보화기획단에서는 직원들이 이메일을 열 때 공인인증서를 통해 로그인하도록 권고하지만, 잘 지켜지지 않는 게 현실이다. 또 해커들이 여러 홈페이지에 동시다발적으로 뿌려놓는 해킹프로그램도 골칫거리다. 구청에선 홍보부서 직원 등 비전문가들이 보안관리를 담당하고 ‘보안키’마저 설치되지 않아 아이디와 패스워드 유출이 상당할 것으로 판단했다. 서울시가 직·간접으로 운영하는 인터넷 사이트는 모두 264개. 자치구의 직영사이트를 제외하면 나머지 중 119개는 본청 정보화기획단이, 105개는 38개 실·국이 운영한다. 이들 사이트는 모두 거미줄처럼 얽혀 있기 때문에 한 곳이 뚫리면 중앙서버도 안전할 수 없다는 것이다. ●전문인력·예산 턱없이 부족 보안담당 부서의 간부는 “(이런 사실이) 외부에 알려지면 (해커들에게) 당장 공격받을 수 있는 허점이 있다.”면서 “당장 보안관리센터를 만들고 취약점에 대한 진단 의무화와 운영인력 확보를 서두르겠다.”고 보고했다. 정보화기획단에 소속된 5명의 보안인력으로는 2명이 24시간 동안 2교대하기에도 벅찬 실정이어서 곧 8명, 3교대 체제의 보안관제팀을 출범시키기로 했다. 국제인증심사원(ISO27001)을 통한 사이버보안평가제를 도입하고, 30억원을 들여 각 자치구에 사이버침해대응센터를 설치해 시청 보안센터와 행정안전부·국가정보원이 연동하는 ‘광역 보안관제’ 체계도 도입할 계획이다. 이와 관련, 서울시는 “기능과 보안이 한층 강화된 국가공인증(GP KR) 방식으로 변경하고, 중요문서는 암호화했기 때문에 공문서 및 개인정보가 해킹당할 일은 드물다.”고 밝혔다. 오상도기자 sdoh@seoul.co.kr [다른 기사 보러가기] CEO가 저녁먹자 불러서 갔더니 ‘황당한 퇴직’ 국회의원 또 도진 외유병 출산휴가 마친 뒤 복귀하니 무급휴가 가라고? 新자린고비…종이값·야근비·홍보비도 없다 한약 부작용 신고 ‘0’
  • ‘쓰레기 혁명’ 실험 광주

    ‘쓰레기 혁명’ 실험 광주

    쓰레기 종량제 대신 ‘쓰레기 자동계량 전산화’ 시스템을 활용해 쓰레기 배출량과 비용을 획기적으로 줄이기 위한 시스템이 선보였다. 현재의 쓰레기 종량제 봉투가 아닌, 집에 있는 보통 봉투에다 관급 스티커를 붙인 뒤 여기에 쓰레기를 담아 버리면 된다. 쓰레기 수거장(일명 ‘생생하우스’)에서 배출자의 정보가 구청의 중앙서버에 전달되고 구청은 이를 근거로 요금을 부과하는 방식이다.이 제도가 정착되면 청소 행정에 일대 혁신이 예고된다. 광주광역시 남구는 24일 “쓰레기 자동계량 전산화 시스템을 개발, 4월부터 종량제 봉투를 없애고 관급 스티커를 부착한 일반 봉투에 쓰레기를 담아 배출토록 하는 등 쓰레기 수거 방식을 바꾸기로 했다.”고 밝혔다. ●종량제 봉투 생산비만 연간 491억원 남구는 1995년 도입된 쓰레기 종량제 이후 봉투 생산·유통 등의 과정에서 비용이 많이 들고 봉투 자체가 2차 오염원이 된다는 판단에서 이 사업을 구상했다. 국내 쓰레기 종량제 봉투는 연간 10억여장으로 생산비만 491억원에 이른다. 인구 20여만명의 남구는 320만장에 2억 5000여만원이다. 이처럼 엄청난 양의 봉투를 새로 찍어내는 대신 집안에 굴러다니는 보통 봉투를 사용하면 소각 때 발생하는 이산화탄소 배출량 등을 줄일 수 있다는 것. 남구는 이를 위해 최근 ‘배출자 부담 원칙’만 지키면 종량제 봉투를 사용하지 않아도 된다는 환경부의 유권 해석을 얻어 가로, 세로 각 15㎝ 크기의 바코드가 내장된 스티커 제작에 들어갔다. 이 시스템은 이르면 내년 초쯤 전면 도입될 예정이다. 이에 따라 쓰레기 수수료 체계도 부피에서 무게 중심으로 바뀐다. ●“쓰레기 20%↓ 재활용 300%↑” 남구는 제도 시행 이전에 각 가정에 쓰레기 배출량 측정카드를 발급하고 아파트 지역의 각 동마다 설치된 쓰레기 배출 장소를 한 군데로 통합하기로 했다. 예를 들어 주민이 3종의 배출물을 수거장에 버리면 무게에 따라 구청에서 지급받은 카드에 비용이 계상된다. 음식물쓰레기 배출도 같은 방식으로 이뤄지며, 음식물은 현장에서 퇴비나 고체연료 등으로 재활용된다. 그런 다음에 종이류·플라스틱 병류 등 재활용품을 해당 공간에 넣고 무게를 측정하면 그 포인트가 쓰레기 비용을 상계하는 방식으로 역(逆) 환산된다. 이런 장점에도 불구하고 현행 문전수거 방식이 거점수거 방식으로 바뀌면서 ‘생생하우스’가 설치되는 골목길의 특정 장소까지 음식물 쓰레기를 들고 이동해야 하는 번거로움이 불가피하다. 1대에 5000만원을 웃도는 자동화 시스템을 집앞마다 설치해야 하는 비용과 공간상의 문제도 예상된다. 남구 관계자는 “시뮬레이션 결과 쓰레기 배출량이 20% 감소한 반면 재활용품은 300% 증가했다.”며 “독일 등 선진국에서 전산시스템을 일반 쓰레기 배출량 계측에 적용하는 경우는 있지만 3종을 동시에 처리하기는 처음”이라고 말했다. 광주 최치봉기자 cbchoi@seoul.co.kr [다른 기사 보러가기] “대통령님 저희 서민들 말 꼭 들어주세요” 火 부른 경찰…방화신고 3차례 묵살 ’유인촌 장관 덕?’ 문화부산하 기관장 싹 갈렸네 “쌀 때 사두자” 한국기업 세계 유전 쇼핑 중 공무원 징계 정권초에만 ‘반짝’
  • “리먼 파산 예측글 박씨 ID로 접속”

    검찰이 박대성(31·구속)씨가 인터넷 포털 사이트 다음에 접속한 로그인 기록을 분석해 박씨가 본인 아이디로 리먼 브러더스 파산 예측 등 ‘미네르바’가 올린 글을 작성한 사실을 확인했다.20일 검찰과 박씨의 변호인 등에 따르면 박씨의 하드디스크에 남아 있던 로그인 기록과 다음 토론게시판 ‘아고라’에 박씨의 아이디로 접속한 시각이 일치했고, 이 아이디로 미네르바가 쓴 것으로 확인된 글 여러 편을 올린 것으로 드러났다. IP 역시 박씨가 집에서 사용하던 컴퓨터의 IP와 똑같은 것으로 확인됐다. 검찰은 다음쪽에서 로그인 기록을 제출받아 지금까지 확보한 글 240여편을 일일이 비교분석하고 있는 것으로 알려졌다. 특히 검찰은 지난해 9월10일 리먼 브러더스 파산을 예측해 큰 파장을 일으켰던 미네르바의 글 역시 박씨가 본인 아이디로 로그인해 똑같은 IP를 통해 게시한 사실을 확인했다.다음 관계자는 “로그인 기록 역시 IP와 마찬가지로 조작이 아주 불가능한 것은 아니지만, 은행 전산망을 뚫을 수 있을 정도의 전문 해킹 실력이 아니면 힘들다고 봐야 한다.”면서 “IP를 조작한다고 하면 IP를 계속 바꿔가며 위치를 속이는 것이지 특정 IP로만 표시되게 하는 것은 매우 힘들고, 다음 서버와 하드디스크에도 똑같은 로그인 기록이 남아 있다면 본인이 직접 글을 올렸을 가능성이 크다.”고 설명했다.이처럼 로그인 기록 분석 결과 신동아 2월호에서 미네르바는 7명의 팀이라고 밝힌 K씨보다 박씨가 미네르바라는 검찰의 주장에 더 힘이 실리게 됐다.박씨는 변호인에게서 신동아 보도를 전해듣고 화를 내며 “진실을 밝히기 위해서라면 고소하겠다.”고 K씨를 상대로 법적 대응도 불사하겠다는 입장을 밝혀 검찰 수사가 확대될 것으로 보인다.유지혜기자 wisepen@seoul.co.kr
  • [관가 포커스]연말연시가 무서워!

    ‘연말연시가 두려워요.’ 연말연시가 두려운 공무원들이 있다.바로 국민의 세금 등 연말정산 시스템을 총괄하는 행정안전부 산하 정부통합전산센터와 각종 신년행사 및 정부포상을 준비해야 하는 의정관실,대규모 정기인사시즌을 맞은 인사실 근무자들이다.세밑이 가까워질수록 이 부서 공무원들은 눈코 뜰새 없이 바쁜 하루를 긴장 속에 보낸다. 행안부 정부통합전산센터는 연말 전산폭주에 대비해 사전 시스템 점검이 한창이다.서버부하 상태,응답속도 등 가상 프로그램까지 돌려가면서 15일까지 비상근무 중이다.이는 의료비·신용카드·교육비 등 각종 연말정산 동시 접속자가 최대 2만명에 달할 것으로 예상되기 때문.세금을 관장하는 국세청의 홈택스도 맡고 있어 조금의 실수라도 있으면 여론의 뭇매를 각오해야 한다. 전산센터 관계자는 “연말연시가 가장 피크이기 때문에 24시간 비상대기는 물론 11~12시 이전에 퇴근하는 사람이 거의 없다.”면서 “특히 국세청 서비스의 경우 국민 민감도가 높아 짧은 순간 부하가 걸리면 민원상담센터로 수천명의 항의가 들어와 긴장하지 않을 수 없다.”고 밝혔다.유가환급신청을 받을 때는 한꺼번에 200만명이 몰리기도 했다. 정부고위층 의전과 행사를 담당하는 행안부 의정관실은 연말에 몰리는 각종 행사를 치르느라 전쟁터를 방불한다.12월에만 무역의날·새마을운동·자원봉사·중소기업 금융지원 유공 등 정부포상행사 등 연말 행사들이 줄줄이 이어진다.새해에도 시무식 등 일정이 빠듯하다. 의정관실 관계자는 “국무위원 신년 국립묘지 참배,정부시무식,청와대 신년인사회 등의 스케줄과 사전고지를 하느라 정신이 없다.”면서 “잘해야 본전”이라고 귀띔했다.국무총리,장·차관 등 고위공직자들의 행사를 주관하기 때문에 하나라도 잘못되면 불호령이 떨어진다. 인사실은 연말·연초 대규모 정기 인사시즌을 앞두고 있다.새 정부 조직개편 후 첫 대규모 인사라서 눈치보기와 물밑 경쟁,로비가 치열해 고심을 거듭하고 있다.특히 통·폐합된 부처들의 인사실은 이러한 현상이 더욱 심각하다. 강주리기자 jurik@seoul.co.kr
  • 통계·강좌신청 등 업무 ‘원스톱’

    통계·강좌신청 등 업무 ‘원스톱’

    중랑구가 주민자치센터의 기본적인 업무부터 현황, 통계, 강좌신청, 강의확인증 발급 등 모든 업무를 한번에 관리할 수 있는 프로그램를 개발했다. 이번 프로그램은 전국에 보급하는 것을 목표로 다른 자치센터와 호환이 가능하도록 만들어 주목된다. 27일 중랑구에 따르면 구는 업무를 통합해 관리하는 ‘주민자치센터 관리시스템’을 만들고, 이에 대한 설명회를 28일 강남구 삼성동 그랜드 인터콘티넨탈호텔에서 개최한다. ●강좌 신청 집에서 클릭 한번에 가능 이 관리시스템은 수작업으로 업무를 처리하는 비효율성과 직접 현장에 가서 수강신청 등을 해야하는 주민의 불편함을 줄이기 위해 구가 자체적으로 개발한 것이다. 문병권 구청장은 “자치단체의 산발적인 개발로 인한 예산 낭비를 없애고 어려운 재정 여건으로 시스템 도입을 못했던 기관도 사용할 수 있도록 개발에 착수했다.”면서 “주민자치센터 관리시스템을 보급해 지방자치단체간의 행정 정보화 격차를 해소하고 주민 편의를 높이는 데도 크게 기여할 것으로 기대한다.”고 말했다. 중랑구가 만든 주민자치센터 관리시스템은 30여종의 수기대장을 전산화하고 현황보고, 운영통계, 회계 등 단순한 반복 업무를 자동화해 업무처리 시간을 최소화할 수 있도록 했다. 잡무를 처리하는 데 직원 1인당 평균 2시간을 소비하던 것이 10분으로 단축될 것으로 구는 내다봤다. 주민자치센터를 방문해 강좌를 듣고자 하는 주민들은 강좌 신청, 강의 확인증 발급, 강사 지원 등 기존에 자치센터를 방문해야 해결할 수 있었던 업무를 이 관리시스템을 통해 안방에서 간편하게 처리할 수 있다. 일부 자치단체에서도 비슷한 관리시스템을 가지고 있지만 저작권을 확보하지 못하고, 프로그램 호환 불가, 도입 비용 부담 등으로 인해 다른 자치단체와 프로그램 교류를 하지 못하는 등의 문제점도 날려버렸다. 구가 관리시스템 개발에 착수한 것은 지난 4월. 오랜 행정 경험을 기반으로 한 실용형 관리시스템을 만들기 위해 자치센터 총괄담당과 센터담당 등 현장 실무자를 개발팀에 투입하고 개발 정보화 담당자, 프로그램 개발 외부전문가 등 9명으로 태스크포스팀을 구성했다. ●도입 비용 부담·호환불가 등 문제점 해결 자치센터 업무프로세스 개선방안을 연구하고, 데이터베이스 구조와 사용자 인터페이스 등 시스템 설계 등 개발에 들어간 비용은 5000만원선. 이렇게 만들어진 관리시스템의 도입비용은 운영 서버, 인터넷솔루션 등에 2000만원 정도 들어갈 것으로 예상하고 있다. 구는 관리시스템을 도입한 자치단체에는 기능개선 비용을 별도로 받지 않고 지원할 방침이다. 한편 구는 28일 서울시, 수도권 자치센터 업무 담당자와 전산 담당자 등 100여명이 참여하는 가운데 ㈜포시에스, 한국IBM과 공동으로 자치센터관리시스템 구축 사례발표와 보급 설명회를 개최한다. 이 자리에서 구는 희망하는 자치단체의 의견을 수렴해 관리시스템을 완성하고, 내년 1월부터 전국 자치단체에 무상으로 보급할 계획이다. 최여경기자 kid@seoul.co.kr
  • [쌀 직불금 파문] 농촌公 “감사원, 자료폐기전 내용 담아가”

    [쌀 직불금 파문] 농촌公 “감사원, 자료폐기전 내용 담아가”

    쌀 직불금 사태와 관련된 새로운 진술과 자료가 쏟아지는 가운데 감사원을 둘러싼 진실게임이 2라운드를 맞았다. 감사원 내부에서 자성의 목소리가 높아지고, 김황식 감사원장마저 “감사자료를 그대로 복구하겠다.”고 천명했지만 엇갈린 진술로 의혹은 점차 커지고 있다. 22일 정치권에 따르면 최근 국정감사에서 감사원이 지난해 직불금 감사를 진행한 농촌공사에서 관련 자료를 폐기하기 전 수시로 휴대용 저장장치(USB)를 이용해 자료를 담아갔다는 사실이 공개됐다. 당시 전산자료를 폐기했던 공사 직원 김영심씨는 “감사원이 자료 폐기 전 결과자료를 가져갔다.”고 증언해 이전 감사원이 지난해 8월 모든 자료를 삭제했다고 밝힌 것과 다소 엇갈렸다. 애초 감사원은 “단 한 명의 명단도 존재하지 않는다.”고 밝혔지만 이내 감사처분 요구서에 적시한 서울·과천지역 공무원 520명과 강남거주자 65명 등 585명의 명단을 보유하고 있다고 말을 바꾼 상태였다. 감사원측은 김씨의 증언 직후 “농촌공사에서 USB로 자료를 옮겨온 것은 사실이지만 이는 28만명을 직업별로 분류한 통계자료로 개별명단은 아니다.”면서 “이미 홈페이지를 통해 공개한 감사자료와 같은 것”이라고 해명했다. 하지만 정치권은 여전히 의혹의 눈초리를 지우지 못하고 있다. 민노당 강기갑 의원과 한나라당 강석호 의원 등은 “28만명의 통계자료를 뽑으면서 해당자의 이름 등 인적사항은 모른다고 한다. 증거자료인 공무원 명단이 없다는 건 앞뒤가 맞지 않다.”고 지적했다. 김씨도 “공사 서버에 4종류의 원시(raw)데이터가 담긴 만큼 조건별로 입력하면 (명단을 포함해) 어떤 자료든 뽑을 수 있었다.”고 밝혀, 논란의 불씨를 남겨놨다. 농촌공사 서버자료에서 생성된 자료가 감사원으로 옮겨진 사실이 알려지면서 추가 자료의 존재 가능성도 다시 부각되고 있다. 지금까지 농림부와 감사원, 건보공단 등은 2006년 쌀 직불금을 수령한 사람이 105만명, 중복자를 제외하면 99만명, 직장에 다니는 수령자가 40만명, 이중 비료 구매나 쌀 수매 기록이 없는 사람이 28만명, 공무원·변호사·금융인 등이 17만명이라고 밝혀왔다. 감사원은 자체 판단에 따라 감사를 철회해 더 이상의 명단은 없다고 해명했지만 자료가 감사원으로 옮겨진 이상 추가 생성된 6~7차 자료가 존재할 가능성도 배제할 수 없게 됐다. 아울러 보다 구체적인 명단 등 추가 자료가 청와대 등 상부기관에 전달됐을 가능성도 다시 제기되고 있다. 정치권의 한 인사는 “농촌공사측과 감사원이 사전에 말을 맞췄을 수도 있지만 이는 국정조사 과정에서 진위가 밝혀질 사안”이라고 지적했다. 한편 건보공단이 보유한 직불금 수령자 명단을 놓고도 정치권은 105만명의 직불금 수령자 명단을 직장·소득별로 분류한 2차 자료라고 보고 있지만 감사원측은 감사원이 건넨 105만명의 원시데이터로 별 의미가 없다는 등 의견이 갈린 상태다. 오상도기자 sdoh@seoul.co.kr
위로