찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-08-15
    검색기록 지우기
  • 요금
    2026-08-15
    검색기록 지우기
  • 새단장
    2026-08-15
    검색기록 지우기
  • 업무 배제
    2026-08-15
    검색기록 지우기
  • 송철호
    2026-08-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
565
  • 민간 클라우드 나눠 쓰는 영미… 재난·전쟁에도 즉각 복구 가능

    프랑스, 화재 후 백업 센터 운영일본은 데이터센터 분산 추진한국은 민간 위탁 11.6% 불과지난 26일 대전 국가정보자원관리원 화재로 국가전산시스템이 마비된 것은 정부가 지난 2~3년간 전산망 이원화(백업) 체계를 갖추지 못한 탓이다. 한국과 달리 주요 선진국들은 공공 데이터를 관리하는 데 ‘클라우드’ 방식을 적극 도입하고 있다. 가상 공간에 서버를 마련해 두고 데이터를 가져오는 서비스다. 화재로부터 안전한 것은 물론 대형 재난이나 전쟁 상황에서도 신속한 복구가 가능하다. 29일 정보기술(IT) 업계에 따르면 세계 각국은 2010년 이후 공공 분야 클라우드 도입에 적극 나섰다. 미국과 영국 정부는 민간 클라우드 활용을 적극 추진했다. 미국 버락 오바마 행정부는 2010년 ‘클라우드 퍼스트’ 정책을 통해 중앙정보국(CIA)과 국방부(펜타곤)에 클라우드 서비스를 도입했다. CIA는 아마존웹서비스(AWS)와, 펜타곤은 구글·오러클·AWS·마이크로소프트와 계약했다. 도널드 트럼프 1기 행정부는 2018년 ‘클라우드 스마트 전략’이란 정책으로 확대·발전시켰다. 영국도 2013년 ‘클라우드 퍼스트’ 정책을 추진해 공공 분야에 클라우드 방식을 도입했다. 화재나 자연재해가 일어나도 공공서비스가 유지될 수 있도록 데이터 백업과 분산 시스템도 의무화했다. 미국과 영국은 클라우드를 기반으로 한 백업·복구 시스템과 다중 데이터 센터 체계를 갖췄다. 프랑스는 2021년 OVH 클라우드 데이터 센터 화재로 360만개 웹 서비스가 마비되는 사고를 경험한 이후 공공 데이터 백업 센터를 가동했다. 일본은 도쿄·오사카 등 대도시에 집중된 데이터 센터를 지방으로 분산하는 정책을 추진 중이다. 반면 한국은 공공 영역의 클라우드 서비스 이용률이 저조하다. 과학기술정보통신부에 따르면 2023년 공공시스템 2300여개 중 민간 클라우드 사용률은 11.6%로 집계됐다. 공공 분야 기밀이 민간으로 유출될 우려가 있다는 이유로 데이터 협력에 소극적이었던 탓이다. 보안업계 관계자는 “미국 정부는 민간 클라우드를 활용하지만 보안 기준에 충족하는지 검증한다”며 “국가 기밀이 유출되지 않도록 데이터를 암호화하고 접근을 통제하면 될 일”이라고 말했다.
  • 복구율 11.6%… 완전히 탄 96개 시스템 정상화 4주 더 걸린다

    복구율 11.6%… 완전히 탄 96개 시스템 정상화 4주 더 걸린다

    국민신문고·국가법령정보센터 등1등급 핵심 시스템도 전소 많아대구로 옮겨 복구 작업 추진키로‘이중화 미비’ 관련 해명 석연찮아전소 시스템 뒤늦은 공개도 논란 지난 26일 국가정보자원관리원(국정자원) 대전 본원 화재로 멈춰 섰던 국가 전산망 일부가 되살아났지만 여전히 복구율은 10%대에 머물고 있다. 국민과 정부를 잇는 대표적 소통 창구인 ‘국민신문고’와 법령 최신 개정 여부 등을 확인할 수 있는 ‘국가법령정보센터’ 등 96개 대국민 서비스는 약 한 달간 정상 운영이 어려워 당분간 불편이 이어질 것으로 전망된다. 29일 행정안전부에 따르면 오후 6시 기준으로 647개 정보시스템 가운데 75개(복구율 11.6%)가 정상화됐다. 전날 오후 9시쯤 우체국 금융이 복구된 데 이어 이날 오전 8시 30분부터 정부24와 우체국 우편, 무인민원발급기도 차례대로 정상화됐다. 하지만 e하늘 장사정보시스템(화장장 예약), 부동산거래관리시스템, 온나라시스템 등 572개 서비스는 여전히 먹통이다. 이재용 국정자원 원장은 “현재 복구 작업이 진행 중인 시스템이 100여개”라고 밝혔다. 특히 불에 완전히 탄 5층(7-1 전산실)에 서버를 둔 96개 시스템은 대구 민관 협력 클라우드센터로 옮겨 복구 작업이 추진된다. 김민재 행안부 차관은 정부세종청사에서 열린 브리핑에서 “정보자원 준비에 2주, 시스템 구축에 2주 정도 소요될 것으로 예상된다”며 “대구 센터 입주 기업들과 협조해 최대한 일정을 앞당기겠다”고 말했다. 96개 시스템에는 국민신문고(국민권익위원회), 국가법령정보센터(법제처), 통합보훈(국가보훈부), 안전디딤돌(행안부) 등 1등급 핵심 시스템도 포함돼 있다. 정부는 국민신문고와 통합보훈 등 민원 신청은 방문·우편 접수로 대체하고, 국가법령정보센터는 국회 입법정보 등 대체 사이트를 안내하는 등 임시 조치를 하고 있다. 사태를 키운 ‘이중화 미비’와 관련, 행안부는 석연치 않은 해명을 내놨다. 앞서 행안부는 2023년 11월 ‘행정망 먹통’ 사태를 겪은 뒤 이듬해 재해복구시스템에 적극 투자하겠다는 방침을 세웠지만 3개월 만에 돌연 ‘(1·2등급) 정보시스템 재해복구시스템 구축 투자 금지’ 지침을 내렸다. 이용석 행안부 디지털정부혁신실장은 “민간 사례를 토대로 연구용역을 거쳐 모델을 도출했으며 올해 국정자원에서 시범사업을 하고 있다”면서 “잘못된 모델 방향으로 투자해 비용이 발생하는 것보다 낫다는 결정이 있었다”고 밝혔다. 또 96개 시스템 목록이 사고 사흘 만에 뒤늦게 공개된 이유에 대해서는 “국정자원 업무관리시스템이 불이 난 5층 전산실에 있어 (망가져) 볼 수 없는 상태였다”면서 “직원들이 보관한 엑셀 자료를 토대로 정리했다”며 양해를 구했다. 또 민간에 비해 백업 체계와 무정전전원장치(UPS) 냉각시스템이 뒤처졌다는 지적에 대해서는 “정부 시스템은 수많은 기관과 연계돼 운영되기 때문에 구조적으로 한계가 있다”고 말했다.
  • 모바일 신분증 발급 안 돼요… 부동산 거래·확정일자 주민센터로

    모바일 신분증 발급 안 돼요… 부동산 거래·확정일자 주민센터로

    재산세 납부 어떻게위택스 홈피에서 신고·납부 가능지방세 기한 새달 15일까지 연장소비쿠폰 발급과 사용은온라인 신청·지급 모두 문제없어이의신청은 직접 주민센터 방문지난 26일 대전 국가정보자원관리원(국정자원) 화재로 공공 분야 전산 시스템 상당수가 여전히 접속 불가 상태다. 일상적 불편이 이어지는 상황에서 관련 궁금증을 29일 행정안전부의 설명을 토대로 문답 형식으로 정리했다. Q. 재산세를 내야 하는데 ‘스마트 위택스’가 되지 않는다. A. 모바일 스마트 위택스는 제한됐다. 대신 위택스 홈페이지에서 신고·납부할 수 있다. 정부는 9월 30일 납부 기한이 도래하는 재산세·취득세 등 지방세를 10월 15일까지 납부할 수 있도록 연장했다. Q. 모바일 신분증은 계속 사용할 수 있나. A. 지난 26일 오후 8시 화재 전 발급된 모바일 신분증은 정상 사용 가능하다. 신규 발급과 재발급은 불가능하다. Q. 부동산 거래와 임대차 계약 신고는 어떻게 하나. A. 온라인 부동산 거래 신고와 주택 임대차 전자 계약 신고는 불가하다. 구청이나 주민센터에서 수기로 신고해야 하며 지연에 따른 과태료는 부과되지 않는다. 전자 계약 때 자동 발급되던 확정일자도 현재는 주민센터에서 직접 받아야 한다. Q. 화장장 온라인 예약은 가능한가. A. 온라인 화장 예약 시스템(e하늘 장사정보시스템)이 전소돼 사용 불가하다. 정상화까지 상당한 시간이 걸릴 전망이다. 전국 화장시설은 전화나 방문을 통한 수기 예약만 받고 있다. Q. 소비쿠폰 발급과 사용은 가능한가. A. 가능하다. 소비쿠폰 서버는 화재가 난 국정자원 대전 본원이 아닌 대구 센터에서 운영돼 온라인 신청·지급·사용에 문제가 없다. 카드 사용 지역 변경도 정상화됐다. 다만 국민신문고가 중단돼 온라인 이의신청은 불가하며 주민센터를 방문해야 한다. Q. 주민등록표 등초본 발급은. A. 주민센터에 가서 떼야 한다. 정부는 9월 29일부터 10월 2일까지 주민등록표 등초본과 인감 발급 수수료를 면제한다. Q. 우체국 서비스는 정상적으로 이용할 수 있는가. A. 우체국 창구 방문을 통한 통상·소포·국제우편 접수, 인터넷 우체국의 계약고객 다량 소포 발송 및 사전접수, 우편물 배송 현황 조회, 우체국 체크카드 결제, 인터넷 뱅킹, 현금자동입출금기(ATM) 이용, 보험 청약 및 보험금 청구 등의 서비스를 다시 이용할 수 있게 됐다. 다만 일부 지역은 배달 지연이 발생할 수 있다. Q. 복구까지 오래 걸리는 서비스는 무엇인가. A. 국민신문고, 국가법령정보센터, 온나라시스템 등 96개 시스템은 전소돼 완전 복구까지 약 한 달이 걸릴 것으로 보인다.
  • 배터리 교체 무시… ‘세 번의 경고’ 놓쳤다

    배터리 교체 무시… ‘세 번의 경고’ 놓쳤다

    1년 전 교체 권고 받고도 계속 사용배터리실 설계 문제 보고서도 외면 “관리 부실” 감사원 지적에도 손 놔노후 장비 관리 부실 여전… 공주 데이터센터 18년째 표류 정부가 대전 국가정보자원관리원(국정자원) 화재 원인으로 지목된 리튬이온 배터리와 관련, 1년 전 교체 권고를 받았지만 계속 사용한 것으로 확인됐다. ‘설마’에 기초한 근거 없는 안전불감증이 초유의 국가 전산망 마비를 불러왔다. 뿐만 아니라 배터리실에 방화격벽을 설치해야 한다는 외부 용역보고서와 2023년 정부 전산망 먹통 사태의 교훈도 외면하거나 망각했다. 이번 사태가 단순한 화재가 아니라 무사안일주의가 빚은 ‘예고된 인재(人災)’라는 비판이 거센 까닭이다. 29일 행정안전부에 따르면 화재 원인으로 지목된 무정전 전원장치(UPS)용 리튬이온 배터리는 2014년 8월 설치돼 권장 사용 기간(10년)을 이미 1년 이상 초과한 상태였다. 배터리 모니터링 시스템 설계 업체 LG CNS는 지난해 6월 점검 때 교체를 권고했지만, 행안부와 국정자원은 이를 따르지 않았다. 심지어 정부는 사고 이틀 뒤인 지난 28일까지 “교체 권고를 받은 적이 없다”고 주장했다. 그러다 하루 만에 말을 바꿨다. 이재용 국정자원 원장은 브리핑에서 “교체 권고를 받았지만 1~2년은 더 사용할 수 있다고 판단했다. 주의 깊게 살피지 못했다”며 고개를 숙였다. 이 원장은 통화에선 “사용 기간이 지났다고 무조건 교체해야 하는 상황은 아니라고 생각했다”고 해명했다. 국가 전산망의 중추신경을 맡은 기관이 ‘교체 여부’를 자의적으로 판단한 것은 기본 원칙을 저버린 처사라는 비판이 나온다. 화재를 막을 수 있었던 기회는 또 있었다. 목원대 산학협력단이 지난해 행안부에 제출한 연구보고서에는 배터리실에 방화 격벽을 설치해 화재가 발생해도 서버 등 핵심 장비에 영향을 주지 않도록 해야 한다는 안전지침이 담겼다. 그러나 사고 현장은 배터리와 서버가 불과 60㎝ 간격으로 밀집 배치돼 있었다. 기본적인 안전 설계가 무시된 셈이다. 감사원은 2023년 정부 시스템 먹통 사태 때도 노후 장비 관리 부실이 드러났지만 재발 방지 대책이 마련되지 않았다고 지적했다. 감사원은 이날 2023년 11월 국가정보통신망 마비로 정부24 등 189개 행정정보시스템이 동시에 장애를 일으킨 당시 상황을 점검한 ‘대국민 행정정보시스템 구축·운영 실태’ 감사 결과를 공개했다. 사고를 막을 기회를 세 차례나 놓친 셈이다. 전문가들은 ‘전형적인 안전불감증’이라고 지적했다. 인세진 전 우송대 소방안전학과 교수는 “수명이 지난 배터리를 계속 사용하는 건 매우 위험한 일”이라며 “국가 핵심 서버를 관리하는 기관이라면 장비 교체 주기를 철저히 지켜야 했다”고 강조했다. 김명주 서울여대 정보보호학과 교수도 “배터리의 배치 구조 자체에 근본적인 문제가 있었다”며 관리 체계 전반에 대한 재점검을 촉구했다. 김 교수는 “2년 전 ‘새올’ 전산망 장애도 노후 장비가 원인이었다”며 “교체 예산을 대폭 늘려야 한다”고 했다. 올해 국정자원의 노후 장비 교체 예산은 1096억 원으로 지난해보다 고작 251억원 늘었다. 피해를 줄일 ‘세컨더리 안전망’도 절실하다. 정부는 비상 상황 대비용으로 충남 공주에 국정자원 제4센터(재해복구 전용 데이터센터) 개청을 추진했지만 18년째 문을 열지 못하고 있다. 2008년 첫 계획 수립 이후 타당성 재조사, 입찰 방식 변경, 공사 중단이 이어지면서 지난해 11월 예정이던 개소가 미뤄졌다. 사업 지연으로 지난해 예산액 251억 5000만원 중 189억 8200만원만 써서 예산 집행률이 낮았고, 올해 예산은 16억 1400만원만 배정돼 사실상 사업 추진이 어려워졌다. 올해 10월 개청조차 불투명하다. 정부는 뒤늦게 문제점을 자각하는 모양새다. 이 원장은 서울신문에 “앞으로 권장 사용 기간이 지난 장비는 예외 없이 교체하고 내부 결함 점검을 전면화하겠다”고 밝혔다. 한편 이번 화재가 전문성 없는 인력이 리튬이온 배터리를 운반하다 발생했다는 일부 의혹에 대해 정부는 사실이 아니라고 일축했다. 김민재 행안부 차관은 “해당 작업자는 자격을 보유한 전문 기술자이며, 화재로 다친 인물”이라고 밝혔다.
  • [단독] “노후 배터리 무조건 교체” … 뒤늦은 땜질 처방 나선 정부

    [단독] “노후 배터리 무조건 교체” … 뒤늦은 땜질 처방 나선 정부

    지난 26일 대전 국가정보자원관리원(국정자원) 전산실에서 발생한 화재가 노후 배터리에서 시작된 것으로 알려지면서, 정부가 뒤늦게 ‘사용 연한이 지난 배터리는 예외 없이 교체하겠다’는 방침을 내놨다. 이재용 국정자원 원장은 29일 서울신문과의 통화에서 “앞으로는 제조사가 권장한 사용기간이 지난 배터리는 무조건 교체하겠다”라며 “겉보기에는 이상이 없어도 내부 결함이 있을 수 있기 때문에 원칙적으로 모두 교체할 것”이라고 밝혔다. 화재 원인으로 지목된 무정전 전원장치(UPS)용 리튬이온 배터리는 2014년 8월 설치돼, 권장 사용 연한(10년)을 1년 이상 넘긴 상태였다. 배터리 모니터링 시스템 설계 업체인 LG CNS가 지난해 6월 점검에서 배터리 교체 시기가 도래했다며 설비 교체를 권고한 것으로 알려졌지만, 국정자원은 지난 28일 “그런 권고는 없었다”고 반박했다. 그러나 하루 만에 입장이 바뀌었다. 이 원장은 “문제가 된 배터리는 지난해 6월 검사에서 교체 권고를 받은 것이 맞다”면서도 “점검 당시 ‘즉시 교체해야 할 정도로 위험하다’는 판단은 아니었기 때문에 당장 교체 대상에는 포함하지 않았다”고 해명했다. 전문가들은 국정자원의 대응이 안전불감증의 전형이라고 비판했다. 인세진 전 우송대 소방안전학과 교수는 “사용 연한이 지났다고 무조건 사고가 나는 건 아니지만, 화재 가능성은 커진다”면서 “국가 핵심 인프라를 다루는 기관이라면 교체 주기를 보다 엄격히 지켰어야 했다”고 강조했다. 행정안전부와 국정자원에 따르면 지난 26일 국정자원 5층 전산실에서 작업자들이 리튬이온 배터리를 정부 서버와 분리해 지하로 옮기던 중 배터리 한 개가 폭발했다. 국정자원은 2022년 10월 카카오톡 먹통 사태를 계기로 예산을 확보해 배터리를 단계적으로 이전 중이었다.
  • [사설] 국가전산망 셧다운… 이름만 ‘디지털 정부’ 초라한 민낯

    [사설] 국가전산망 셧다운… 이름만 ‘디지털 정부’ 초라한 민낯

    대한민국이 자랑하던 ‘디지털 정부’가 화재 한번에 속절없이 무너졌다. 지난 26일 대전 국가정보자원관리원에서 발생한 리튬이온 배터리 폭발 화재 여파로 647개 정부 전산시스템이 가동을 멈췄다. 이 중 436개는 정부24, 모바일신분증, 국민신문고 등 국민이 직접 이용하는 대국민 서비스이고 나머지 211개는 공무원 업무용 행정 내부망 서비스다. 96개 시스템은 화재로 직접적인 손상을 입어 복구에 상당한 시간이 소요될 전망이다. 곳곳에서 사태의 심각성이 드러났다. 각종 행정 서류 발급 중단은 말할 것도 없고 행정전자서명 인증시스템이 먹통이 돼 불법 주차 단속 서류도 일일이 손으로 작성하고 있다. 국가 재정 통합시스템 ‘디브레인’이 멈추면서 현장 경찰들은 교통 범칙금 부과 대신 계도 위주로 업무를 처리하고 있다. 범정부 온나라시스템 마비로 공무원들의 전자결재도 불가능해졌다. 정례적으로 발표되는 경제통계 일정도 차질이 불가피해졌다. 무엇보다 답답한 것은 이번 사고가 처음이 아니라는 사실이다. 2023년 네트워크 장비 이상으로 국가전산망이 셧다운된 지 불과 2년 만에 또 대규모 사고가 터진 셈이다. 그보다 앞서 3년 전 카카오톡 먹통 사태도 있었다. 당시 카카오에 다중화 클라우드 서버 구축 등의 대비책을 요구했던 정부가 이중화 시스템의 중요성을 몰랐을 리 없다. 민간 기업에는 강도 높은 대책 마련을 요구했으면서 정작 정부는 수천억원의 예산이 없다는 이유로 국가 행정시스템의 백업 인프라 구축을 외면했다. 디지털플랫폼정부, 정부24, 공공 마이데이터 등 화려한 슬로건만 쏟아 내는 데 급급했고 국가기간사업이나 마찬가지인 정보 안전을 지키는 작업에는 소홀했던 것이다. 전문가들은 제대로 된 이중화 시스템만 있었어도 이렇게 순식간에 정부 기능의 많은 부분이 마비되는 참사는 없었을 것이라고 분석한다. 한쪽의 전산시스템에 불의의 사고가 날 경우 다른 시스템이 작동될 수 있도록 하는 준비가 전혀 돼 있지 않았다는 지적들이다. 무엇보다 이는 국가 안보 측면에서도 치명적인 구멍이다. 사이버 공격이나 테러에 직면했을 때 국가 기능이 장기간 속수무책 마비될 수 있다면 보통 심각한 일이 아니다. 이재명 대통령은 어제 긴급 비상대책회의를 열어 전산망 이중화 등 재발 방지 대책 마련을 지시했다. 소를 몇 번이나 잃어야 외양간을 고칠 것인지 무감각 행정은 대충 넘어갈 문제가 아니다. 임시방편의 수습에 그치지 말고 이번에는 반드시 국가 디지털 인프라 전반을 바닥부터 점검하고 백업 체계를 탄탄하게 손봐야 한다.
  • 李 “국정 최고 책임자로서 송구” 첫 공식 사과

    李 “국정 최고 책임자로서 송구” 첫 공식 사과

    與 “尹정부 이중화 안 한 것 원인” 野 “총체적 무능… 윤호중 사퇴를” ‘국가 전산망 심장’으로 불리는 국가정보자원관리원 화재와 관련해 이재명 대통령은 28일 “국정 최고 책임자로서 송구하다는 말씀을 드린다”고 공식 사과했다. 이 대통령은 이날 정부서울청사에서 중앙재난안전대책본부 회의를 주재하며 “이번 화재 때문에 국민께서 큰 불편과 불안을 겪고 있다”고 사과한 뒤 “높은 시민 의식을 발휘해 차분하게 정부 대응에 힘을 모아 주고 계신 데 대해서도 국민 여러분께 깊이 감사드린다”고 말했다. 이 대통령이 이른바 ‘간첩 조작 사건’이나 지난 정부 시절 발생한 오송 지하차도 참사 희생자들을 향해 사과한 적은 있지만 이번 정부에서 일어난 일에 대해 공식 사과한 것은 처음이다. 이 대통령은 이어 “취약계층 지원, 여권 발급 등 중요 민생 시스템은 밤을 새워서라도 최대한 신속하게 복구하길 바란다”며 관계부처가 비상한 각오로 사태를 수습해 줄 것을 거듭 촉구했다. 이 대통령은 2023년 대규모 전산 장애 사태를 언급하며 “2년이 지나도록 핵심 국가 전산망 보호를 게을리해 막심한 장애를 초래한 것은 아닌지 철저한 조사가 필요하다”고 지적하기도 했다. 또 “3시간 안에 복구할 수 있다고 큰소리를 쳤다는데 3시간은커녕 지금 이틀이 다 되도록 복구가 안 되지 않느냐”고 질책했다. 국회 행정안전위원회는 이날 오전 화재 현장을 찾았다. 다만 여야 의원들은 각각 브리핑을 진행했다. 여당 간사인 윤건영 더불어민주당 의원은 “지난 정부에서 배터리와 서버를 이중화하는 작업이 제대로 진행되지 못했던 부분들, 특히 예산을 제대로 수립하지 못했던 부분들에 대해서도 이야기가 나왔다”고 말했다. 반면 야당 간사인 서범수 국민의힘 의원은 “총체적 무능이고 인재이고 대응 참사”라고 비판했다. 송언석 국민의힘 원내대표도 2023년 11월 새올 지방행정정보시스템과 정부24 민원서비스의 중단 사태 당시 민주당 대표이던 이 대통령이 행정안전부 장관 경질을 요구했던 것을 거론하며 윤호중 행안부 장관의 사퇴를 촉구했다. 강유정 대통령실 대변인은 “(윤 장관 경질은) 논의된 바는 없다”며 “지금 일단 빠른 대응과 복구가 우선”이라고 밝혔다.
  • 10년 넘긴 노후 배터리서 발화… 다닥다닥 붙은 서버도 화 키웠다

    10년 넘긴 노후 배터리서 발화… 다닥다닥 붙은 서버도 화 키웠다

    전원 안 껐다면 작업자 과실 지적서버 간격 1.2m… 인력 투입 난항정보 소실 우려에 물 사용도 제한 지난 26일 대전 국가정보자원관리원(국정자원) 전산실 화재는 ‘노후 배터리’에서 시작됐다. 해당 배터리는 제조사가 안전한 사용을 위해 권장한 사용 기간을 1년 넘긴 채 운용되고 있었다. 28일 행정안전부에 따르면 불이 난 무정전 전원장치(UPS)용 리튬이온 배터리는 2014년 8월 전산실에 설치됐다. 권장 사용연한은 10년으로 이미 1년 이상 초과 사용 중이었다. 국정자원은 지난 6월 정기 점검에서 이상이 없었다고 해명했지만, 전문가들은 정부 핵심 인프라를 관리하는 기관인 만큼 장비 교체 주기를 더욱 엄격히 지켜야 한다고 지적했다. 소방당국, 국립과학수사연구원과 합동감식에 나선 대전경찰청도 UPS용 리튬이온 배터리 폭발 이유에 수사력을 집중하고 있다. 인세진 전 우송대 소방안전학과 교수는 “사용연한이 지났다고 반드시 문제가 생기는 건 아니지만 노후화에 따른 화재나 고장의 가능성은 충분히 존재한다”고 밝혔다. 행안부에 따르면 지난 26일 작업자 13명이 리튬이온 배터리를 정부 서버와 분리해 지하로 옮기던 중 배터리 한 개가 폭발했다. 국정자원은 2022년 10월 카카오톡 먹통 사태를 계기로 예산을 확보해 배터리를 단계적으로 이전 중이었다. 배터리를 옮기는 과정에서 모종의 작업 실수가 있었던 게 아니냐는 지적도 제기된다. UPS는 직류전원을 사용하기 때문에 옮길 때 전원을 완전히 꺼야 한다. 전원이 연결된 상태에서 케이블을 분리하면 전압이 순간적으로 높아져 화재 위험이 커지기 때문인데 이번에는 전원을 차단하지 않고 전선을 뺐다가 전기 단락(쇼트)이 생긴 것 아니냐는 것이다. 윤상기 소방청 장비기술국장은 지난 27일 브리핑에서 “배터리 교체 중 불꽃이 발생한 것은 확인됐지만 전원이 차단된 상태였는지는 국립과학수사연구원 감식 결과를 기다려야 한다”고 밝혔다. 조사 결과 전원이 꺼진 상태에서 화재가 발생했다면 배터리 결함 쪽에, 반대 경우라면 작업자 과실에 무게가 실릴 수 있다. 전산실의 협소한 구조도 피해를 키웠다. 서버와 서버의 간격은 1.2m, 서버와 배터리의 간격은 60㎝에 불과했다. 소방 인력 투입이 근본적으로 어려운 구조다. 김명주 서울여대 정보보호학과 교수는 “리튬이온 배터리는 화재를 예방하기 위해 반드시 물리적으로 격리된 상태에서 운용해야 한다”며 “배터리 배치 자체에 문제가 있었다”고 지적했다. 또한 리튬이온 배터리 화재의 경우 불을 끄려면 다량의 물을 사용해야 하는데 전산실에는 국가정보가 저장된 서버가 있어 많은 물을 분사할 수 없다. 진화가 지연되며 총 384개의 배터리 팩이 전소한 이유다.
  • 불 한번에 국가 전산망 마비…정부 2년간 ‘이중화’ 손 놨다

    불 한번에 국가 전산망 마비…정부 2년간 ‘이중화’ 손 놨다

    불붙은 배터리 22시간 만에 진화주요 행정민원서비스 사흘째 먹통 국가 전산망이 멈춰 섰다. 지난 26일 국가정보자원관리원(‘국정자원’) 대전 본원에서 일어난 화재로 무인민원발급기, 모바일 주민등록증 발급, 정부24 등 행정·민원 서비스가 사흘째 ‘먹통’이다. 2022년 10월 ‘카카오톡 먹통’(SK C&C 판교데이터센터 화재), 2023년 11월 행정 전산망 마비를 겪으면서 유사시 피해를 최소화하기 위한 ‘이중화’(백업) 필요성이 강조됐지만 말뿐이었다. 2년이 흘렀음에도 예산편성 등 후속 조치에 안이했던 탓에 당장 29일부터 주민센터 등에서 ‘수기(手記) 행정’으로 되돌아가게 됐다. 디지털 정부의 그을린 민낯이다. 28일 행정안전부 중앙재난안전대책본부에 따르면 지난 26일 오후 8시 15분쯤 국정자원 대전 본원 7-1 전산실(5층)에서 발생한 화재는 22시간 만인 27일 오후 6시 진화됐다. 행안부 관계자는 “내일(월요일)부터 주민센터에서 수기로 업무를 봐야 한다”며 “현재로선 복구 시점을 명확히 말하기 어렵다”고 설명했다. 정부가 2년 동안 사실상 허송세월했다는 지적이 나온다. 2023년 11월 내부 전산망인 ‘새올’ 행정정보시스템이 마비되자 공무원들이 수기로 서류를 작성하는 초유의 사태가 발생했다. 비난이 쏟아지자 윤석열 정부는 ‘국민 신뢰 제고 대책’에서 “(이용자 수가 많고 파급효과가 큰) 1·2등급 정보시스템은 모든 장비에 대한 ‘이중화’를 진행해 중단되는 일이 없게 하겠다”고 약속했다. 그러나 관련 예산은 편성되지 않았다.  행안부 관계자는 “당시 기획재정부에서 ‘민간 클라우드 활용 방안도 있다’는 등의 이유로 반대해 2025년 예산에 반영되지 못했다”고 말했다. 행안부는 예산당국인 기재부 탓을 하지만 정작 주무 부처인 행안부가 비상사태에 대응하는 재해복구(DR)시스템 구축에 소극적이었던 것 아니냐는 시각도 있다. 행안부는 지난해 4월 ‘(1·2등급) 재해복구시스템 구축 투자 금지’ 지침을 내렸다. 이용자 수가 많고 파급효과가 큰 정보시스템조차 올해 시범 사업을 거친 뒤 2026년부터 본격적으로 예산이 투입되도록 한 것이다. 당시 행안부는 “시범 구축을 통해 보다 효율적으로 재해복구 방식을 검토한 뒤 시스템을 구축해 예산 낭비를 방지하려는 차원”이라고 설명했다. 전문가들은 사태의 근본 원인이 ‘이중화 미비’라고 입을 모은다. 임종인 고려대 정보보호대학원 교수는 “정부는 데이터 백업을 강조했지만 한쪽에 사고가 나면 즉시 이어받아 작동하는 체계가 전혀 준비돼 있지 않았다”며 “서버와 스토리지뿐 아니라 냉각·화재 방지 장치 같은 부대설비까지 모두 이중화돼야 한다”고 강조했다. 정부도 이를 인정했다. 이재용 국정자원 원장은 “2023년 행정 전산망 마비 사태 이후 정부는 ‘액티브 스탠바이’ 형태의 DR시스템이 아니라 ‘액티브 액티브’ 형식을 개발하기로 했다”며 “올해 시범 사업 중이라 아직 제대로 백업 체계가 갖춰지지 않은 건 맞다”고 밝혔다. ‘액티브 액티브’란 2개 서버가 동시 가동되는 실시간 복구체계를 뜻한다. 이용석 행안부 디지털정부혁신실장도 브리핑에서 “DR시스템이 구축돼 있지만 큰 규모가 아니라 최소한의 규모로 돼 있거나 데이터 백업 형태로만 돼 있는 것도 있다”며 “(전반적인) 이원화 작업은 예산 문제로 하지 못했다”고 말했다. 2022년 10월 강동석 당시 국정자원 원장은 “대전센터가 화재나 지진 등으로 한꺼번에 소실될 경우 실시간 백업 자료로 3시간 이내 복구할 수 있도록 구축돼 있다”고 밝혔지만 이번 화재로 허언이란 게 입증된 셈이다. 아직 가동되지 못한 국정자원 백업센터(공주센터)도 도마에 올랐다. 국정자원 3개 센터(대전·광주·대구)가 동시에 마비될 경우 ‘최후의 보루’ 역할을 해야 할 공주센터는 2012년 사업이 시작됐지만 예산 삭감에 따른 계약 유찰로 공사가 지연된 끝에 올해 하반기에야 문을 열 것으로 전망된다. 김명희 당시 국정자원 원장은 “공주센터가 정상 운영되면 대전·광주·대구센터가 재난 피해를 보는 극한의 상황에서도 중요한 국가정보시스템이 중단 없이 서비스될 것”이라고 말했다. 화재 이후 정부 대응도 혼선을 키웠다. 애초 행안부는 “화재로 직접 피해를 본 시스템은 70개”라고 발표했다가 하루 만에 96개로 수정했다. 행안부 관계자는 “서버 저장용량과 구역 이동에 변동이 잦아 현황을 파악하기 쉽지 않았다”고 해명했다. 전소돼 장기 복구가 필요한 96개 시스템의 목록조차 공개하지 않은 점도 국민 불편을 키웠다. 2022년 카카오톡 먹통 사태 때 강도 높은 대비책 마련을 요구했던 정부가 정작 국가 전산망 관리에는 손을 놓고 있었다는 지적도 나온다. 김승주 고려대 정보보호학과 교수는 “카카오톡이 마비됐을 때 정부가 카카오엔 보완책을 마련하라고 지시해 놓고 정작 자신들은 지키지 않았던 것”이라며 “카카오톡보다 훨씬 중요한 게 행정시스템인데 정부가 2년여간 손을 놓고 있었다는 게 타당한 얘기냐”고 꼬집었다.
  • 우체국 금융 서비스 복구 완료…“우편 29일 재개 목표”

    우체국 금융 서비스 복구 완료…“우편 29일 재개 목표”

    대전 국가정보자원관리원 화재로 서비스가 중단됐던 우체국 금융 서비스가 복구됐다. 과학기술정보통신부는 28일 오후 9시부터 우체국 금융 서비스를 정상적으로 재개한다고 밝혔다. 지난 26일 국정자원 대전 본부 전산실 화재로 서비스가 멈췄던 우체국 체크카드 결제, 인터넷 뱅킹, 현금 자동 입출금기(ATM) 이용, 보험 청약 및 보험금 청구 등 서비스를 다시 이용할 수 있다. 우정사업본부는 시스템 정상화 이후 이용자 피해 상황도 점검할 계획이다. 택배 물량이 몰리는 추석 연휴를 앞두고 물류 대란이 우려되는 우편 서비스 복구는 금융 서비스보다 시간이 더 걸려 29일 오전 서비스 재개를 목표로 서버 점검이 진행되고 있다. 우정사업본부는 지난 6월 국정자원 G-클라우드로 서버를 이전했는데 이전 작업 전의 물류 시스템 백업 데이터가 남아있어 이를 활용한 서비스 복구도 검토하고 있다. 과기정통부는 국정자원 화재로 인한 행정 업무 시스템 마비 이후 재난상황실을 꾸려 28일 오전부터 4차례에 걸쳐 상황점검 회의를 열고 있다. 배경훈 장관은 “우체국 서버가 있는 시설 화재로 서비스 작동이 정상적으로 이뤄지지 않아 국민에게 매우 송구할 따름”이라며 “향후 우편과 금융 서비스가 완전히 정상적으로 운영되도록 시스템 업데이트와 지속적인 모니터링을 하며 피해 상황을 점검하겠다”고 말했다.
  • ‘정보 시스템 이중화’ 외면이 국가 전산망 ‘먹통’ 사태 키웠다

    ‘정보 시스템 이중화’ 외면이 국가 전산망 ‘먹통’ 사태 키웠다

    대전 국가정보자원관리원(국정자원) 화재로 국가 전산망에 의존하는 행정서비스 상당수가 ‘먹통’을 겪자 정보 시스템 이중화 조치를 소홀히 한 대가를 치른 것이라는 지적이 나왔다. 28일 행정안전부에 따르면 지난 26일 오후 8시 20분쯤 대전 유성구 화암동에 있는 국정자원 5층 전산실에서 리튬이온 배터리 폭발로 불이 났다. 불은 배터리 교체 작업을 위해 전원을 차단하던 과정에서 발생했다. 그 결과 정부 전산 시스템 647개의 가동이 중단됐다. 화재 열기로 전산실 적정온도를 유지하는 항온항습장치가 작동을 멈추자 서버 등 장비 손상을 우려한 국정자원 측이 대전 본원 내 647개 시스템 전원을 모두 차단했기 때문이다. 647개 중 국민이 직접 이용하는 대국민 서비스가 436개이고 나머지 211개는 공무원 업무용 행정내부망 서비스였다. 이 중 96개 시스템은 이번 화재로 직접 피해(물리적 손상)를 입었다. 정부는 96개 서비스를 제외한 나머지 551개 서비스를 우선 복구하겠다는 방침이다. “카톡 먹통 사태 지적한 정부가 이중화 조치 방치” 문제는 전산실 1곳에 불이 났다고 대한민국의 행정서비스 전체가 멈춰 서게 된 현행 시스템이다. 전문가들은 전산망 이중화를 소홀히 했기 때문에 단순 화재가 정부 전산망 전체가 중단되는 사태로 이어졌다고 지적했다. 연합뉴스에 따르면 임종인 고려대 정보보호대학원 교수는 “정부가 데이터 백업은 해놨다고 하지만 한쪽에서 사고가 나면 곧바로 이어받아 작동할 수 있도록 하는 준비가 안 돼 있었다”고 지적했다. 정부에 따르면 대전 본원 외 지역 분원에 데이터 백업 체계가 갖춰져 있지만, 이를 가동할 시스템이 부족해 행정서비스 복구가 지연되고 있는 것으로 추정된다. 임 교수는 “복구가 이렇게 오래 걸린다는 건 국가 안보 측면에서도 치명적인 약점을 드러낸 것”이라며 “컴퓨팅 서버, 스토리지, 네트워크뿐 아니라 냉각 장치, 화재 방지 장치 같은 부대 시설까지 모두 이중화돼야 하는데 그렇지 못했던 게 문제”라고 강조했다. 염흥열 순천향대 정보보호학과 명예교수도 “재해재난은 언제나 발생할 수 있는 것인데, 대전·광주·대구 분원에 이중, 삼중 시스템이 있었다면 한 곳에서 장애가 발생해도 서비스가 빠르게 복구됐을 것”이라며 아쉬움을 드러냈다. 행안부 관계자는 “센터 간 백업체계를 갖추고 있지만, 데이터를 돌릴 시스템 장비가 있어야 하는데 예산 측면에서 관련 장비 여유분을 갖추기가 빠듯했다”고 설명했다. 이번 사태를 두고 3년 전 ‘카카오톡 먹통’ 사태가 정부 버전으로 되풀이된 것이라는 지적도 나온다. 2022년 판교 데이터센터 화재 당시 카카오는 이곳 1곳에 카카오톡을 비롯한 서비스 대부분을 의존하고 있던 터라 전 국민이 며칠 동안 불편을 겪어야 했다. 당시 정부는 카카오 측에 다중화 클라우드 서버 구축 등 강도 높은 대비책을 마련하라고 요구했는데, 정작 정부 시스템은 이를 제대로 실천하지 않아 재난 상황에 취약성이 그대로 노출됐다. 김승주 고려대 정보보호학과 교수는 “화재로 카카오톡이 마비됐을 때 전 국민이 불편을 겪었는데, 당시 정부가 민간기업인 카카오톡에 보완책을 마련하라고 지시해놓고 정작 정부는 지키지 않았던 것”이라고 지적했다. 이어 “카카오톡보다 훨씬 중요한 게 행정 시스템인데, 정부가 (카카오톡 사태 이후) 2년여간 손 놓고 있었다는 게 타당한 얘기인가”라고 비판했다. 또 “전산실에 불이 나더라도 정부 시스템이 먹통이 되지 않아야 하는 게 원칙”이라며 “백업을 어느 정도로, 얼마나 자주 하느냐가 관건인데 정부 전산망에 대한 백업이 충분히 이뤄지지 않은 것 같다”고 아쉬움을 드러냈다. 李 “국민 불편 최소화에 역량 집중” 주문이재명 대통령은 이번 사태와 관련해 이날 오전 비상대책회의를 주재하고 김상호 국가위기관리센터장 등으로부터 상황을 보고 받은 뒤 “신속한 정부 시스템의 복구와 가동, 국민 불편의 최소화에 모든 역량을 집중하라”고 관계부처에 주문했다. 이 대통령은 국가 주요 정보시설의 화재로 국민께 큰 걱정과 불편을 드린 점에 대해 우려를 표하고 높은 시민의식으로 차분이 대응을 해 준 국민께 감사를 표했다. 아울러 화재로 인한 장애 및 복구 현황을 숨김없이 설명하는 소통체계를 구축해 국민의 궁금증과 애로사항을 해소해달라고 당부했다. 또 정부 시스템 이용이 원활하지 않아 발생하는 불편을 최소화하기 위한 방안을 빈틈없이 마련해 국민께 안내할 것을 지시하고, 특히 납세 등 행정상 의무를 이행하지 못하는 국민이 불이익을 받지 않도록 각별히 챙겨달라고 주문했다. 이 대통령은 이와 함께 “금융·택배·교통 등 국민 생활과 밀접한 분야의 피해가 발생하지 않도록 민간과도 긴밀한 협력체계를 구축해달라”고 강조했다. 이 대통령은 신속한 장애 복구와 함께 ‘이중 운영체계’ 마련 등의 근본적 보완책 마련도 지시했다. 이에 더해 “2023년 발생한 전산망 장애 이후에도 운영체계 이중화 등 신속한 장애 복구를 위한 조치가 제대로 마련되지 않았다”고 지적하면서 향후 재발 방지 대책을 확실히 집행해야 하는 만큼 거버넌스 정비를 포함한 구조적 문제 해결 방안을 신속히 보고하라고 했다. 이 대통령은 “추석 명절을 코앞에 둔 만큼 국민이 명절을 지내는 데에도 불편함이 없어야 한다”며 “국무총리와 행정안전부 장관은 물론 각 부처 장관과 공직자들이 비상한 자세로 사고 수습에 만전을 기해달라”고 거듭 촉구했다. 여 “전 정부 이중화 소홀”…야 “현 정부 무능력” 여야는 이번 사태의 원인과 책임을 놓고 ‘네 탓’ 공방을 벌였다. 더불어민주당은 “참사 원인은 지난 정부가 배터리와 서버 이중화 작업을 제대로 진행하지 못했기 때문”이라며 “특히 예산을 제대로 수립하지 못한 부분에 대한 지적도 나왔다”고 밝혔다. 이어 “카카오톡 사태에서 큰 교훈을 얻은 뒤 민간에게는 이중화 조치와 재난복구 시스템 복구 조치를 의무화하고도 정부는 공공기관에 대해서는 제외했다”며 “그 결과가 오늘의 사태를 불렀다고 생각한다”고 강조했다. 또 “지난 정부가 이 문제를 심각하게 안 보면서 이중화 조치는 물론 화재 위험물 시설도 지정되지 않았다”며 “소방청이 요구했을 텐데 당시 정부가 받아들이지 않아 화재 위험물 시설로 지정되지 않았다”고 주장했다. 반면 국민의힘 현 정부의 부실한 위기대응 능력이 사고를 키웠다고 책임을 돌렸다. 국민의힘 의원들은 “대한민국이 자랑한 전자정부가 왜 이렇게 됐는지 개탄스럽다”며 “허술한 디지털 행정 인프라와 부실한 위기대응 능력이 사고를 키웠다. 이번 사태는 총체적 무능이 빚은 인재이자 대형 참사”라고 비판했다. 이어 “이 정부에 과연 위기대응 능력이라는 게 있는지 지적하지 않을 수 없다”며 “피해 현황과 복구 계획 등은 물론 어떤 서비스가 중단되는지 국민에게 알려 혼란을 최소화해야 함에도 정부는 언제까지 복구된다는 말도 하지 않는 등 국민 불편을 외면하고 있다”고 주장했다. 국민의힘은 “이 모든 사안에 대해 국정 최고 책임자인 이재명 대통령이 사과해야 한다”며 “책임자인 행정안전부 장관을 비롯해 관계자들을 문책할 것을 강력히 요청한다”고 덧붙였다. 이와 관련해 강유정 대통령실 대변인은 국민의힘 등 야권에서 윤호중 행안부 장관 경질 요구가 나오는 것에 대해 “그 부분에 대해서는 논의한 바 없다. 지금은 빠른 대응과 복구가 우선”이라고 말했다.
  • 정부 서버 옆 60㎝…리튬이온배터리 옮기다 불났다

    정부 서버 옆 60㎝…리튬이온배터리 옮기다 불났다

    대전 국가정보자원관리원(국정자원) 화재가 초유의 국가 전산망 먹통 사태를 불러온 것은 화재 우려가 큰 리튬이온배터리와 서버를 같은 공간에 둔 게 원인으로 지적되고 있다. 배터리와 서버의 간격은 고작 60㎝였다. 공교롭게도 이번 불은 화재를 막기 위해 서버와 배터리를 분리하는 작업을 진행하다 난 것으로 알려졌다. 우려가 현실이 된 셈이다. 28일 소방 당국 등에 따르면 지난 26일 오후 8시 20분쯤 대전 유성구 국정자원 5층 전산실에서 ‘무정전 전원장치(UPS)’용 리튬이온배터리에서 불이 났다. 국정자원은 카카오톡 먹통 사태를 불러온 2022년 경기도 성남 SK C&C 데이터센터 화재를 계기로, 서버와 배터리를 분리해 배터리를 지하로 옮기는 작업을 진행하고 있었다. 현장에는 국정자원이 일을 맡긴 도급사 직원과 감리단, 전문 제조 장비 업체 관계자들도 있었다. 국정자원 관계자는 “1차 작업을 마무리했고, 2차 작업 도중 화재가 발생했다”며 “하도급업체 직원이 전산실 전원을 끄고 배터리에 연결된 케이블 단자를 푸는 과정에서 불꽃이 일어났다”고 말했다. 불은 다량의 연기로 현장 진입에 어려움을 겪으며 약 22시간 만인 27일 오후 6시쯤 완전히 진화됐다. 화재가 발생한 전산실은 리튬이온 배터리와 70여개 정부 기관 전산시스템 서버들이 모여 있는 곳이다. 화재에 취약한 배터리와 서버의 간격이 약 60㎝에 불과했고, 서버와 서버 사이의 간격도 고작 1.2m였다. 내구연한이 10년인 해당 배터리들은 2014년 8월 설치돼 이번 달 기준 1년 정도 연한을 넘긴 것으로 전해졌다. 전산실 내부의 좁은 간격은 소방 당국의 화재진압을 어렵게 했다. 또한 국가자원인 데이터 손실을 막기 위해 다량의 물을 투입하지 못한 것도 완전 진화를 더디게 했다. 배터리에서 케이블을 분리하려 했으나 불꽃이 발생하는 등 폭발 위험으로 중단되면서 배터리 384개는 전소됐다. 이번 불로 배터리 전원 차단 작업을 하던 직원 1명이 얼굴과 팔에 1도 화상을 입었다. 인명피해는 크지 않았지만 정부 업무 시스템 646개가 가동이 중단됐다. 대전경찰청은 28일 국정자원에서 소방 당국, 국립과학수사연구원과 합동 감식에 나섰다. 전날 1차 감식에 이은 2차 감식이다. 경찰은 전날 일부 시설 구성품을 확보해 감정 의뢰했다. 전산실에서 반출해 수조에 담가둔 배터리는 2∼3일 잔류 전기를 빼내는 안정화 작업을 거친 뒤 국과수에 감식을 의뢰할 예정이다. 배터리 관리상 문제나 안전조치 여부 등을 조사할 전담수사팀도 꾸려졌다.
  • 국정자원 화재 피해시스템 96개…“28일까지 네트워크 복구”

    국정자원 화재 피해시스템 96개…“28일까지 네트워크 복구”

    행정안전부는 27일 윤호중 장관 주재로 중앙재난안전대책본부 회의를 열고, 국가정보자원관리원(국정자원) 대전 본원 전산실 화재로 발생한 행정전산망 장애 복구에 총력을 기울이고 있다고 밝혔다. 정부는 이날 중 항온항습기를, 28일까지 네트워크 장비를 복구해 국민 생활·경제와 직결되는 주요 서비스부터 순차적으로 정상화한다는 방침이다. 과학기술정보통신부, 보건복지부, 교육부 등 관계 부처가 함께 대응하고 있으며, 상황총괄반·업무연속성반·장애조치반을 구성해 현장 점검과 장애 조치에 집중하고 있다. 이번 화재로 전소된 배터리 384대 중 약 250대가 반출됐다. 항온항습기와 네트워크 장비가 정상화되면 선제적으로 중단했던 행정정보시스템 551개도 단계적으로 재가동할 예정이다. 앞서 전산실 화재 열기로 항온항습 장치가 작동을 멈추자, 국정자원 측은 서버 손상을 막기 위해 대전 본원 내 647개 시스템 전원을 긴급 차단했다. 이 가운데 436개는 대국민 서비스, 211개는 공무원용 내부 행정망이다. 중대본은 당초 직접 피해를 입은 시스템을 70개로 발표했지만, 정밀 점검 결과 96개로 늘어났다. 윤호중 장관은 “화재로 물리적 손상을 입은 96개 시스템은 대구센터 내 민관협력 클라우드 서비스로 이전 설치하는 방안을 검토하고 있다”며 “전소된 환경에서 복구하는 것보다 이전 재설치가 유리하다고 판단했다”고 설명했다. 그는 이어 “민원 처리 지연, 증명서 발급 차질 등으로 국민께 불편을 끼쳐드린 점 사과드린다”며 “조속히 정상화를 위해 최선을 다하겠다”고 말했다.
  • 정부 서비스 먹통 사태… 화재 예방하려다 ‘진짜 불’

    정부 서비스 먹통 사태… 화재 예방하려다 ‘진짜 불’

    국정자원 화재… 완진에 시간 소요리튬이온배터리 분리 냉각 더딘 작업정부 업무시스템 647개 가동 중단버스·철도·항공 등 교통 서비스 차질 업무시스템 647개 가동 중단 등 정부 서비스 대규모 먹통 사태를 불러온 대전 국가정보자원관리원(국정자원) 화재는 공교롭게도 이런 피해를 막기 위해 리튬이온배터리와 서버를 분리하는 작업을 하던 중 발생한 것으로 파악됐다. 27일 국정자원 등에 따르면 전날 오후 8시 20분쯤 대전 유성구 화암동 국정자원 5층 전산실에서 발생한 화재는 작업자가 전산실 내 ‘무정전 전원장치’(UPS)용 리튬이온배터리를 서버와 분리해 지하로 이전하기 위해 전원을 끈 뒤 발생했다. 작업자가 전원을 끄고 나서 약 40분 후 알 수 없는 이유로 배터리에서 불꽃이 튀었다. 불이 나면서 배터리 전원 차단 작업을 하던 도급사 직원(40대) 1명이 얼굴과 팔에 1도 화상을 입었다. 당시 현장에는 국정자원이 작업을 맡긴 도급사 직원과 감리단, 전문 제조장비업체 관계자들도 있었다. 국정자원은 카카오톡 먹통 사태 원인이 된 2022년 경기 성남 SK C&C 데이터센터 화재를 계기로, 예산을 확보해 단계적으로 배터리를 지하로 내리는 작업을 하고 있었다. 전산실 내 배터리팩 384개를 6개조로 나눠 옮기기로 하고 우선 1개 조를 지하로 이전 완료한 상태였다. 화재 당일은 2번째 조에 대한 작업이 이뤄지고 있었다. 국정자원 관계자는 “전산실 내에 UPS용 배터리가 같이 있어 혹시 배터리 불이 나면 전산 장비에 큰 영향을 미칠 수 있어 단계적으로 분리하고 있었다”며 “그 작업을 위한 사전 작업으로 전원을 차단하고 케이블을 단자 내에서 푸는 과정에서 갑자기 불꽃이 튀었다”고 설명했다. 소방청은 “국가정보자원관리원 화재를 완전 진압하는 데 다소 시간이 걸릴 것”이라고 이날 밝혔다. 소방청에 따르면 소방당국은 현재 불이 발생한 5층 전산실 내부 확인을 위해 배연 및 냉각 작업을 중심으로 대응하고 있다. 또 국정자원 전문가들과 함께 리튬이온배터리를 분리해 건물 외부에 임시로 설치한 소화수조로 이동시켜 냉각 작업을 벌이고 있다. 이같은 더딘 작업 때문에 완전까지는 다소 시간이 걸릴 것이라는 게 소방청의 설명이다. 앞서 소방당국은 발화 약 10시간이 지난 이날 오전 6시 30분쯤 초진에 성공했다. 이번 화재로 정부 업무시스템 647개가 가동이 중단된 상태다. 정부는 서버 등 전산장비 보호를 위한 선제적 중단 조치라고 강조했으나, 화재에 국가 전산망이 속수무책으로 당하며 정부 온라인 서비스가 온통 먹통이 됐다는 비판을 피할 수 없게 됐다. 리튬이온배터리 특성상 화재 진압에 시간이 오래 걸리는 탓에 복구 작업에 착수도 못한 국가 전산망 정상화까지는 상당 시간이 소요될 것으로 전망된다. 국토교통부는 이번 화재로 정부 전산망과 연계된 버스·철도·항공 등 일부 교통 서비스에 차질이 빚어지고 있다고 밝혔다. 버스·철도 승차권은 다자녀·국가유공자·장애인 할인 혜택 신청을 위한 인증이 원활히 이뤄지지 않고 있다. 시스템이 마비된 우체국 체크카드 결제도 불가능한 상황이다. 국토부는 철도·버스 할인 승차권을 예매·발매할 때 실물 신분증 등의 증명 서류를 지참하고, 우체국 체크카드 외의 다른 결제 수단을 이용하도록 안내했다. 공항에서 항공기에 탑승할 때 신분을 확인하기 위한 정부 모바일 신분증도 확인이 불가능하다. 택시 기사 자격 신청·등록, 자격증 발급 등을 할 수 있는 택시 운수종사자 관리시스템에도 오류가 빚어지고 있다. 자동차365 홈페이지에서도 자동차 신규·이전 등 등록 민원에 대한 온라인 신청이 불가능하다. 이밖에 국토부가 운영하는 화물운송 실적관리 시스템, 국가 물류 통합정보 시스템, 부동산 종합공부 시스템, 지적재조사 행정 시스템 등도 접속이 되지 않는다. 나이스(NEIS·교육행정정보시스템)를 비롯한 교육시스템 접속에도 차질이 빚어지고 있다. 교육부 홈페이지도 이날 접속이 되지 않는 상황이다.
  • 정부 서비스 대규모 먹통… “647개 업무시스템 가동 중단”

    정부 서비스 대규모 먹통… “647개 업무시스템 가동 중단”

    대전 국정자원 전산실 화재…10시간만 초진행안부, ‘중대본’ 격상·위기경보 ‘심각’ 상향정부 홈피 장애에 네이버 통해 국민행동요령 국가 전산망 심장부인 국가정보자원관리원(국정자원) 대전 본원 화재로 정부 업무시스템 647개가 가동 중단된 것으로 파악됐다. 정부는 이에 대응하기 위해 기존 위기상황대응본부를 중앙재난안전대책본부로 격상했다. 김민재 행정안전부 차관은 27일 정부서울청사에서 연 브리핑에서 이같이 밝히면서 “화재의 영향으로 항온항습기가 제대로 작동하지 않아 서버의 급격한 가열이 우려됐고, 정보시스템을 안전하게 보전하기 위해 선제적으로 가동을 중단시켰다”고 설명했다. 이어 “현재는 항온항습기를 우선 복구 중이며, 이후에 서버를 재가동해 복구 조치를 하고자 한다”며 “우체국 금융과 우편 등 대국민 파급효과가 큰 주요 정부서비스 장애부터 신속히 복구하겠다”고 강조했다. 대전시 소방본부에 따르면 전날(26일) 오후 8시 20분쯤 대전 유성구 화암동 국정자원에서 발생한 화재는 약 10시간 만인 오전 6시 30분쯤 큰 불길이 잡혔다. 불은 해당 기관 5층 전산실에서 리튬이온 배터리의 폭발로 시작됐다. 배터리 교체를 위한 전원차단 과정에서 발생한 것으로 확인됐으며, 이 과정에서 작업 중이던 업체 직원 1명이 얼굴과 팔에 1도 화상을 입었다. 소방당국은 인력 170여 명과 소방차 등 차량 63대를 투입해 진화에 나섰으며, 현재는 건물 내 연기를 제거하는 배연 작업에 집중하고 있다. 초기 진화에는 이산화탄소 등 가스소화설비가 사용됐는데 이는 대량의 물을 사용할 경우 주요 국가 데이터가 손상될 수 있기 때문이다. 이로 인해 진화 작업에 시간이 소요됐다. 국정자원 내부에 보관돼 있던 리튬이온 배터리 팩 192개는 이미 상당수가 불에 탄 것으로 전해졌다. 행안부는 이날(27일) 오전 윤호중 장관 주재로 국정자원 화재로 발생한 행정정보시스템 장애 대응 상황판단회의를 열고 국정자원 화재 대응을 위한 위기상황대응본부를 중앙재난안전대책본부로 격상했다. 또 ‘행정정보시스템 재난 위기관리 표준매뉴얼’에 따라 위기경보수준을 ‘경계’에서 ‘심각’으로 상향했다. 행안부는 포털사이트 네이버 공지를 통해 장애로 인해 다수 행정서비스 이용이 제한되고 있다며 국민 행동요령을 안내했다. 이는 행안부 홈페이지와 정부24 등 정부 서비스 홈페이지가 이번 화재로 접속 장애를 보이고 있기 때문이다. 행안부는 공지글에서 대면 민원처리는 행정기관을 방문하기 전 해당 서비스 가능 여부를 전화로 확인해 주시고, 현장에서도 지연이나 제한이 있을 수 있음을 양해 부탁드린다고 알렸다. 이어 민원서류 처리와 발급 등을 위한 대체 서비스 사이트로 전자가족관계등록시스템, 교통민원24, 세움터, 홈택스, 국민건강보험, 농업e지 등을 안내했다. 윤 장관은 “정부는 이번 사태의 조속한 복구를 위해 모든 역량을 총동원하고 있으며, 국민 불편을 최소화하는 데 최선을 다하겠다”고 밝혔다.
  • KT, 서버 침해 정황 KISA에 신고…정부 “근본 대책 마련”

    KT, 서버 침해 정황 KISA에 신고…정부 “근본 대책 마련”

    무단 소액결제 사건에 연루된 KT의 서버 침해 정황이 확인됐다. 피해 규모와 개인정보 유출 범위가 확대되는 것 아니냐는 우려가 커지는 가운데 정부는 과학기술정보통신부와 금융위원회 합동 브리핑을 통해 해킹 방지 대책을 내놨지만 선언적 수준에 그쳤다는 지적도 제기된다. KT는 19일 전날 밤 11시 57분 한국인터넷진흥원(KISA)에 서버 침해 정황을 신고했다고 밝혔다. 회사 측은 서버 침해 흔적 4건과 의심 정황 2건을 확인해 신고했으며, 이번 사실은 지난 4월 SK텔레콤 해킹 사건 이후 외부 보안 전문 기업에 의뢰해 약 4개월간 전사 서버를 조사하는 과정에서 드러났다고 설명했다. 다만 어떤 정보가 유출됐는지는 정확히 알 수 없다고 전했다. KT는 조사 범위와 방식을 넓히고 있기 때문에 추가 피해가 드러난 것이라고 해명하지만, 피해 규모와 유출 범위가 점차 확대되면서 연일 사건 축소에만 급급한 것 아니냐는 비판이 제기된다. 특히 서버 침해 사실을 지난 15일 인지하고도 전날 기자회견에서는 이를 밝히지 않고 당국에 신고도 늦게 했다는 점도 도마에 오른다. 국회 과학기술정보방송통신위 소속 최수진 의원(국민의힘)이 확보한 KT의 KISA 침해사고 신고 내용에 따르면 KT는 서버 침해 인지 시점을 9월15일 14시로 명시했다. 관련법은 기업이 해킹 피해를 최초로 확인한 시점에서 24시간 이내 신고를 의무화하고 있는데 사흘 뒤에야 당국에 신고한 것이다. 구재형 KT 네트워크기술본부장은 “소액결제 사건은 네트워크와 마케팅 쪽 부서가 진행하고 있고 서버 점검은 최고보안책임자(CISO) 쪽에서 별도로 진행해 상호 연결성이 없었다”며 사내 소통 부족을 이유로 들었다. KT는 소액결제 사태가 불거진 지난 4일부터 ‘개인정보 유출은 없다’고 강조했지만 11일 기자회견에서 불법 기지국을 통해 5561명의 가입자식별정보(IMSI)가 유출된 정황을 인정했다. 이어 전날에는 IMSI뿐 아니라 국제단말기식별번호(IMEI)와 휴대전화 번호까지 유출 사실을 추가로 발표했다. 1차 발표 후 소액결제 이용 고객 전체의 통화기록을 분석해 추가 불법 기지국 ID를 확인했고 이를 가입자 전체 통화기록과 비교해 추가 피해자를 식별했다는 설명이었다. 이날은 외부 점검에서 서버 침해 사실까지 드러나며 또다시 말을 바꾼 셈이 됐다. 피해 규모도 커지고 있다. 실제 결제가 이뤄진 피해자는 278명에서 362명으로, 피해 금액은 1억7000만원에서 2억4000만원으로 확대됐다. 불법 펨토셀에 노출된 것으로 확인된 고객은 2만 명을 넘어섰다. 무엇보다 서버 침해가 확인되면서 IMSI·IMEI와 함께 복제폰 생성에 필요한 인증키 유출 가능성도 제기된다. 구 본부장은 이날 브리핑 후 복제폰 가능성은 여전히 없느냐는 질문에 “그렇다”면서도 서버에서 유출된 정보에 대해선 “어제 밤 신고해서 합동조사단 결과가 나와봐야 알 수 있다”고 말했다. KT는 최근 미국 보안 전문지 ‘프랙’이 제기한 해킹 의혹, 무단 소액결제 사건, 서버 침해 신고까지 겹치며 다수의 공격 가능성에 노출된 상황이다. 특히 소액결제 조사는 6월까지만 이뤄져 추가 피해가 있거나 피해 기간이 확대될 가능성도 배제할 수 없다. 류제명 과기정통부 2차관은 “추가 피해 가능성을 낮게 본다”면서도 “전혀 없다고 단정하긴 어렵다”고 말했다. 한편 과기부와 금융위는 이날 합동 브리핑을 열고 사태의 엄중함을 강조하며 해킹 사고의 근본 대책을 마련하겠다고 밝혔다. 류제명 과기부 2차관은 “민관합동조사단이 KT 무단 소액결제 사태의 원인을 신속·철저히 규명하고 결과를 투명하게 공개하겠다”고 밝혔다. 조사단은 해커가 불법 초소형 기지국을 통해 KT 내부망에 어떻게 접속했는지, 개인정보는 어떤 경로로 확보했는지를 집중 조사 중이다. 류 차관은 “과기부는 현행 보안 체계를 원점에서 재검토해 임시방편 대응이 아닌 근본적 대책을 마련할 것”이라며 “기업이 침해 사실을 고의 지연 신고하거나 미신고할 경우 과태료를 부과하고, 정부가 직접 정황을 확보하면 기업 신고 없이도 철저히 조사할 수 있도록 제도를 개선하겠다”고 강조했다. 금융위도 금융권 해킹 대응 체계를 전면 강화하겠다고 밝혔다. 권대영 금융위 부위원장은 “롯데카드 조사 과정에서 당초 신고보다 큰 규모의 유출이 확인됐다”며 “소비자 보호 조치가 차질없이 이뤄지도록 면밀히 관리하겠다”고 말했다. 그는 “보안 투자를 불필요한 비용으로 여기는 금융권의 안이한 자세를 반성해야 한다”며 “금융사 CEO 책임 하에 전산 시스템과 보안 체계를 긴급 점검하고, 징벌적 과징금과 CISO 권한 강화 등 제도 개선에 즉시 착수하겠다”고 밝혔다. 그러나 잇단 대규모 정보 유출 사태 속에서 이날 브리핑은 구체적 실행 방안보다는 원칙적 선언에 머물렀다는 지적도 나온다. 해킹이 금융·비금융을 가리지 않고 전방위로 발생하는 상황에서, 과기정통부와 금융위로 나뉜 대응 체계가 한계라는 점도 과제로 꼽힌다. 류 차관은 “국가안보실 중심으로 두 부처 외에도 국정원, 개인정보보호위원회 등 관련 부서들이 함께 논의 중”이라며 “종합 정부 대책은 국가안보실 중심으로 한 관계부처 회의를 통해 종합대책 또는 분야별 대책을 강구하고 있다”고 했다.
  • 건보공단, 182명 개인정보 노출…“심려 끼쳐 죄송”

    건보공단, 182명 개인정보 노출…“심려 끼쳐 죄송”

    국민건강보험공단이 수급자 182명의 개인정보를 외부로 유출하는 사고를 낸 것에 대해 “재발 방지를 위한 개선 대책을 마련하겠다”며 고개 숙였다. 공단은 9일 보도설명자료를 내고 “개인정보 노출로 심려를 끼쳐드린 점을 사과드린다”며 이같이 밝혔다. 이날 김선민 조국혁신당 의원실이 공단에서 제출받은 자료에 따르면 지난 1일 A 장기요양기관 수급자와 종사자 등 182명의 개인정보가 노출됐다. 노출된 개인정보는 성명, 생년월일, 전화번호 등이다. 공단은 서버 과부하로 개인정보 노출 사건이 발생한 것으로 보고 있다. 지난 1일 청구 업무가 일시에 몰려 1개 서버가 과부하 하면서 다른 서버로 전환해주는 시스템(솔루션)이 비정상적으로 동작하면서 잘못된 접속 정보가 수신됐다는 것이다. 공단은 “개인정보가 노출된 대상자에게는 개인정보 사고 경위 등을 개별 통지했다”며 “유사한 사례가 발생하지 않도록 전산 시스템상 개인정보보호 관리 실태를 엄격히 점검하겠다”고 했다. 공단의 개인정보 유출 사고는 이번이 처음이 아니다. 2023년 12월에는 우편물을 잘못 발송해 9명의 성명, 주민등록번호, 검진 결과 등이 유출됐다. 지난해 3월에는 일부 직원이 가입자의 재산 등 가족 정보를 누설한 경우도 있었다. 같은 해 8월에는 SMS를 잘못 발송해 16명의 핸드폰 번호가 노출됐다. 공단은 사건 인지 직후 법무지원실, 정보관리실 등 6개 부서로 된 개인정보 사고 대응팀을 구성해 운영하고 있다. 피해 구제 상담 등을 위해 민원 상담 전용팀(TF)도 운영 중이다. 솔루션 제조업체 등에 대한 법적조치도 검토하고 있다. 다만 지난 1일 개인정보 유출을 확인한 지 일주일이 지난 8일이 돼서야 내부 감사에 착수해 늑장 대응이라는 비판도 나온다. 김 의원은 “3년 만에 최대 개인정보 유출 사고가 발생했는데도 일주일이 지난 이제야 감사에 들어간 공단의 안일한 태도는 상당히 문제가 있다”며 “면밀한 감사를 통해 재발 방지대책을 시급히 마련해야 할 것”이라고 말했다.
  • 역시 비싼 게 문제였나…‘위기론’ 나왔다가 이용자 58% 폭증한 ‘이 앱’

    역시 비싼 게 문제였나…‘위기론’ 나왔다가 이용자 58% 폭증한 ‘이 앱’

    정부가 지난달 진행한 영화 관람 할인권 배포 사업에 힘입어 주요 멀티플렉스 상영관 애플리케이션(앱) 월간 이용자 수가 대폭 증가한 것으로 나타났다. 지난 19일 데이터 분석 기관 와이즈앱·리테일은 국내 안드로이드·iOS 스마트폰 사용자를 대상으로 한 표본 조사 결과를 발표했다. 해당 조사에서 7월 ▲CGV ▲롯데시네마 ▲메가박스 등 주요 국내 영화관 앱의 월간 활성 사용자 수(MAU)는 약 797만명으로 집계됐다. 지난해 같은 달(641만명)보다 24%가량 늘어난 수치다. 한 달 전인 올해 6월(506만명)과 비교하면 증가율은 58%에 달한다. 전월 대비 성장세가 가장 두드러진 영화관 앱은 롯데시네마였다. 롯데시네마 앱 MAU는 6월 192만명에서 7월 340만명으로 한 달 새 77% 뛰었다. 같은 기간 메가박스 앱은 71%, CGV 앱은 68%의 MAU 증가세를 보였다. 이러한 성장은 정부가 영화 6000원 할인권을 배포한 데 따른 결과로 풀이된다. 정부는 영화 시장 활성화를 위해 7월 25일부터 할인권 450만장을 배포했는데, 이때 수령처를 주요 영화관 홈페이지와 앱으로 정했다. 이에 따라 할인 혜택을 받으려는 소비자가 몰리면서 일부 서버에서는 먹통 사태가 빚어지기도 했다. 준비된 할인권은 배포 사흘 만인 28일 모두 소진됐다. 영화 관람객 수도 크게 늘었다. 영화진흥위원회 영화관입장권통합전산망에 따르면 7월 한 달간 관람객은 1173만 7195명으로 연중 최다였다. 이 기간 영화관 매출액은 약 1147억 5600만원을 기록하며 올해 처음으로 월간 매출액 1000억원을 돌파했다. 최근 들어 극장가는 관객 수 감소로 고민이 깊었다. 온라인동영상서비스(OTT)의 등장 등 콘텐츠 시장의 변화로 영화관의 입지가 예전보다 좁아졌는데, 2020년부터는 코로나19 팬데믹까지 겹치며 영화관 위기론에 기름을 부었다. 2019년 약 2억 2700만명이었던 연간 영화 관람객은 코로나19 유행이 시작된 이듬해 5900만여명까지 줄었다. 지난해 1억 2300만여명 수준으로 늘긴 했으나 팬데믹 이전 수준으로의 회복은 요원하다. 소비자들은 영화 티켓 가격이 너무 비싸졌다는 점을 주로 지적한다. 2018년 기준 인당 1만 2000원이었던 주말 관람료는 조금씩 올라 2022년 책정된 1만 5000원으로 유지되고 있다. 정부의 할인권 배포에 영화 관람 수요가 늘어난 것으로 미루어 보면 결국 비싼 관람료가 가장 큰 문제 아니겠냐는 목소리가 나온다. 한편 국내 사용자가 7월 한 달간 가장 많이 사용한 영화관 앱은 MAU 480만여명을 기록한 CGV였다. 롯데시네마는 340만여명으로 2위에 올랐고, 3위 메가박스는 289만여명으로 집계됐다.
  • SGI서울보증 해킹… 보증 업무 이틀째 마비

    랜섬웨어 공격을 받은 SGI서울보증보험의 전산 시스템 장애가 이틀째 이어지며 장기화할 조짐을 보이고 있다. 해커의 랜섬웨어 공격으로 전산장애가 발생한 보험사 첫 사례다. 15일 금융권과 금융당국 등에 따르면 랜섬웨어 공격으로 인한 서울보증의 시스템 장애가 지난 14일 새벽부터 이날까지 계속되고 있다. 랜섬웨어는 컴퓨터나 서버 파일을 암호화하고 복구를 대가로 금전을 요구하는 사이버 공격 수법으로, 최근 예스24가 5일간 홈페이지 먹통 사태를 겪었다. 서울보증은 국내 보증보험 시장에서 점유율 2위(24%)에 달하는 예금보험공사의 자회사로 주택담보대출, 전월세대출, 휴대전화 할부 개통 등 생활 밀착형 금융서비스를 제공한다. 복구 작업이 길어지면서 보증 업무가 차질을 빚자 은행권 등 관련 업체에도 비상이 걸렸다. 은행 전세대출의 경우 서울보증 적격심사를 통과하면 보증 한도 범위 내에서 대출이 나오는데, 신원 보증이 안 돼 대출이 막히자 계약을 앞둔 소비자들이 불편을 겪은 것이다. 이에 전날 서울보증은 보증서 발급이 가능한 임차인만 ‘선 대출 실행 후 보증서 가입’이 가능하도록 조치했다. 이날 오후엔 모든 시중은행에서 전세대출 등 신규 상담을 진행할 수 있게 했는데, 공탁·입찰보증서 등은 수기로 발급하고 있다. 이동통신사들과도 협의해 휴대전화 할부 개통 지연을 막고자 보증을 유예해 개통 대란을 겨우 막은 상황이다. 금융감독원 관계자는 “당장 오늘내일 복구는 현실적으로 어렵다”고 말했다. 금감원은 현재 서울보증의 전자금융거래법(전금법) 위반 여부를 들여다보고 있다. 만약 서울보증이 이번 해킹 사고에서 보안 체계를 취약하게 운영한 것으로 밝혀지면 시스템 복구 이후 금감원 검사에서 영업정지 또는 과징금 제재를 받게 된다. 염흥열 순천향대 정보보호학과 명예교수는 “해킹그룹의 랜섬웨어 공격은 국가기관, 일반 기업체, 금융사 등 특정 기관을 가리지 않는다”면서도 “해커 입장에서는 피해가 큰 쪽을 노리는 만큼 금융사들이 보안 대응 체계를 강화해야 한다”고 말했다.
  • SGI서울보증, ‘랜섬웨어 공격’ 이틀째 업무마비… 금융당국 제재 가능성

    SGI서울보증, ‘랜섬웨어 공격’ 이틀째 업무마비… 금융당국 제재 가능성

    랜섬웨어 공격을 받은 SGI서울보증보험의 전산 시스템 장애가 이틀째 이어지며 장기화할 조짐을 보이고 있다. 해커의 랜섬웨어 공격으로 전산장애가 발생한 보험사 첫 사례다. 15일 금융권과 금융당국 등에 따르면 랜섬웨어 공격으로 인한 서울보증의 시스템 장애가 지난 14일 새벽부터 이날까지 계속되고 있다. 랜섬웨어는 컴퓨터나 서버 파일을 암호화하고 복구를 대가로 금전을 요구하는 사이버 공격 수법으로, 최근 예스24가 5일간 홈페이지 먹통 사태를 겪었다. 서울보증은 국내 보증보험 시장에서 점유율 2위(24%)에 달하는 예금보험공사의 자회사로 주택담보대출, 전월세대출, 휴대전화 할부 개통 등 생활 밀착형 금융서비스를 제공한다. 복구 작업이 길어지면서 보증 업무가 차질을 빚자 은행권 등 관련 업체에도 비상이 걸렸다. 은행 전세대출의 경우 서울보증 적격심사를 통과하면 보증 한도 범위 내에서 대출이 나오는데, 신원 보증이 안 돼 전월세 대출이 막히며 계약을 앞둔 소비자들이 불편을 겪고 있다. 이에 서울보증이 보증서 발급이 가능한 임차인만 ‘선 대출 실행 후 보증서 가입’이 가능하도록 조치했지만, 지난 14일부터 전세대출 신규 신청은 막혀 있다. 이동통신사들도 휴대전화 할부 개통 지연을 막고자 보증을 유예해 개통 대란을 겨우 막은 상황이다. 금융감독원 관계자는 “복구작업이 이뤄지고 있지만 당장 오늘내일 복구는 현실적으로 어렵다”고 말했다. 금감원은 현재 서울보증의 전자금융거래법(전금법) 위반 여부를 들여다보고 있다. 만약 서울보증이 이번 해킹 사고에서 보안 체계를 취약하게 운영한 것으로 밝혀지면 시스템 복구 이후 금감원 검사에서 영업정지 또는 과징금 제재를 받게 된다. 염흥열 순천향대 정보보호학과 명예교수는 “해킹그룹의 랜섬웨어 공격은 국가기관, 일반 기업체, 금융사 등 특정 기관을 가리지 않는다”면서도 “해커 입장에서는 서비스 제한으로 발생하는 피해가 큰 쪽을 노리는 만큼 금융사들이 보안 관련한 대응 체계를 강화해야 한다”고 말했다.
위로