찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전산 서버
    2026-10-05
    검색기록 지우기
  • 핵심사업
    2026-10-05
    검색기록 지우기
  • 나트륨
    2026-10-05
    검색기록 지우기
  • 지역 희생
    2026-10-05
    검색기록 지우기
  • 도경완
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 572 건
  • 개인정보 1TB 털린 초유의 사법부 해킹…북한 소행이었다

    개인정보 1TB 털린 초유의 사법부 해킹…북한 소행이었다

    북한 해킹조직 ‘라자루스’로 추정되는 집단이 국내 법원 전산망에 침투해 2년 넘게 개인정보 등이 포함된 총 1014GB(기가바이트) 규모의 자료를 빼낸 사실이 정부 합동조사 결과 드러났다. 수사당국은 이번 범행에 사용된 악성 프로그램 유형, 가상자산을 이용한 임대서버 결제내역, IP 주소 등을 바탕으로 이번 사건을 북한 해킹조직의 소행으로 결론 내렸다. 국민의 민감한 개인정보를 다루는 사법부가 긴 시간 동안 해킹 사실조차 탐지하지 못한 점이 문제로 지적되고 있다. 경찰청 국가수사본부는 지난해 말 불거진 법원 전산망 해킹·자료유출 사건을 국가정보원,검찰과 합동 조사·수사한 결과를 11일 공개했다. 수사 결과 법원 전산망에 대한 침입은 2021년 1월 7일 이전부터 2023년 2월 9일까지 이뤄진 것으로 파악됐다. 이 기간에 총 1014GB의 법원 자료가 8대의 서버(국내 4대·해외 4대)를 통해 법원 전산망 외부로 전송됐다. 수사당국은 이 중 1대의 국내 서버에 남아 있던 기록을 복원해 회생 사건 관련 파일 5171개(4.7GB)가 유출된 사실을 확인했다. 나머지 7개의 서버는 이미 자료 저장 기간이 만료돼 흔적을 찾을 수 없었던 것으로 전해졌다. 유출이 확인된 자료 5171개는 자필진술서, 채무증대 및 지급불능 경위서, 혼인관계증명서, 진단서 등이다. 여기에는 이름, 주민등록번호, 금융정보, 병력기록 등 개인정보가 다수 포함됐다. 경찰은 2차 피해를 막기 위해 유출된 파일 5171개를 지난 8일 법원행정처에 제공하고 유출 피해자들에게 통지하도록 했다. 수사당국은 이번 범행에 사용된 악성 프로그램 유형, 가상자산을 이용한 임대서버 결제내역, IP 주소 등을 바탕으로 이번 사건을 북한 해킹조직의 소행으로 결론 내렸다.
  • 차세대 납세 시스템 ‘위택스’도 먹통

    올해 2월 개통 이후 크고 작은 오류를 반복해 온 차세대 지방세입정보시스템(차세대 시스템)이 7일 또다시 말썽을 부렸다. 이로 인해 차세대 시스템과 연결된 온라인 지방세 납부 창고인 ‘위택스’의 접속이 다섯 시간가량 되지 않았다. 최근 정부24 개인정보 유출 사고에 이어 위택스 먹통 사태까지 벌어지자 행정안전부는 이날 국세청과 긴급 협의에 나섰다. 행안부는 “이날 오전 10시 50분쯤 차세대 시스템에 사용자가 몰려 시스템이 지연됐다”면서 “즉시 서버를 재기동하고 프로그램을 수정해 오후 1시에 서비스 지연이 해소됐다”고 밝혔다. 그러나 차세대 시스템 접속 문제만 해결됐을 뿐 자영업자 등이 이용하는 위택스 개인지방소득세 납부 기능은 다섯 시간가량 먹통 사태를 빚다가 오후 4시쯤 정상화됐다. 행안부 관계자는 “어린이날 연휴가 끝난 직후 이용자들이 몰리면서 차세대 시스템에 과부하가 걸렸다”며 “개인지방소득세가 5월 납부 세목 중 가장 큰 부분을 차지하는 만큼 접속 지연이 더 길어졌다”고 했다. 행안부는 위택스 홈페이지에도 긴급 공지를 통해 “지자체에 직접 방문해 신고 및 납부가 가능하다”고 알렸다. 하지만 지자체 세무 현장에서도 차세대 시스템의 운영이 원활하지 않아 세금을 내러 온 민원인들이 불편을 겪은 것으로 전해졌다. 지난 2월 13일 개통한 차세대 시스템은 지방세와 세외수입 업무 처리를 하는 전산시스템이다. 개통 이후 오류가 잦아 국민과 전국 지자체 세무공무원들의 불만이 컸다. 세무 현장에서는 6월 자동차세, 7월 재산세, 8월 주민세 납부 등 본격적인 ‘납세 시즌’이 이어지는데 시스템 오류가 반복되는 것 아니냐는 우려가 커지고 있다.
  • 총선 사전투표율 역대 최고…행안부 ‘부풀리기 의혹’ 반박

    총선 사전투표율 역대 최고…행안부 ‘부풀리기 의혹’ 반박

    행정안전부가 제22대 총선 사전투표에서 실제 투표인 수가 부풀려졌다는 의혹에 대해 사실이 아니라고 반박했다. 사전투표 첫날 약 691만명의 유권자가 투표권을 행사해 투표율 15.61%로 역대 총선 사전투표 첫날 투표율 중 최고를 기록했다. 행안부는 6일 “제22대 국회의원 선거 투개표 지원상황실이 1일 차 사전투표 이상 유무를 지방자치단체와 함께 전수 파악했다”라며 “그 결과 관외 사전투표지가 들어 있는 회송용 봉투와 관외 선거인들이 발급받은 투표용지 수의 전산상 기록은 극소수 선거인의 실수 등으로 인한 사례 10여건을 제외하면 일치하는 것으로 확인됐다”라고 밝혔다. 행안부는 언급한 실수의 경우 관외 선거인이 관내 사전투표함에 회송용 봉투를 잘못 투입하거나 회송용 봉투에 넣지 않고서 투표지를 관외 사전투표함에 투입한 경우 등이 해당한다고 설명했다. 행안부는 “일부 언론이 실제 투표인 숫자보다 선거관리위원회 서버에 기록된 숫자가 부풀려졌다고 보도한 내용은 사실과 다르다”라며 “국민 여러분께서 안심하고 사전투표를 할 수 있도록 각급 선관위와 지방자치단체와 협의해 공정하고 투명하게 선거관리를 지원하겠다”라고 말했다. 사전투표는 6일 오후 6시까지 전국 3565개 투표소에서 진행된다. 주민등록증이나 운전면허증, 관공서·공공기관이 발행한, 사진이 첨부된 신분증 등이 있으면 주소지와 상관없이 전국 어디서든 투표할 수 있다.
  • “사직 전 병원 자료 삭제”… 전공의 행동지침 게시 사이트 압수수색

    “사직 전 병원 자료 삭제”… 전공의 행동지침 게시 사이트 압수수색

    경찰이 전공의들에게 사직하기 전에 병원 자료를 삭제하라고 종용하는 글이 게시된 사이트를 압수수색했다. 23일 경찰에 따르면 서울 강남경찰서는 전날 의사나 의대생이 사용하는 인터넷 커뮤니티 ‘메디스태프’의 서초구 소재 본사를 압수수색했다. 경찰은 회원 정보, 게시자 인적사항, 접속 기록을 찾기 위해 서버, PC, 노트북 등 자료를 확보해 해당 게시글의 작성자 IP를 추적 중이다. 경찰은 전공의들에게 집단행동을 하면서 병원 전산 자료를 삭제하라고 한 게시글이 병원의 업무에 지장을 줄 수 있어 업무방해 혐의가 있다고 보고 있다. 최근 인터넷에는 ‘[중요] 병원 나오는 전공의들 필독!!’이라는 제목의 게시글이 퍼졌다. “인계장 바탕화면, 의국 공용 폴더에서 (자료를) 지우고 세트오더도 이상하게 바꿔 버리고 나와라. 삭제 시 복구 가능한 병원도 있다고 하니 제멋대로 바꾸는 게 가장 좋다”고 적었다. PA 간호사가 전공의 대신 업무를 수행하지 못하도록 병원의 업무를 방해하려는 취지에서다. 또 사직 의사를 명확하게 하기 위해 짐도 두지 말고 나오라는 내용도 담겼다. 온라인에 이 게시글이 전파되자 이에 대한 신고가 경찰에 접수됐다. 경찰은 이 게시글이 메디스태프에 처음 올라온 것으로 파악했다.
  • [최원목의 글로벌한국] 공직선거 ‘수개표 원칙’ 바로 세워야/이화여대 법학전문대학원 교수

    [최원목의 글로벌한국] 공직선거 ‘수개표 원칙’ 바로 세워야/이화여대 법학전문대학원 교수

    우리나라는 공직선거에서 전자개표를 실시하는 대표적인 나라다. 2002년 이래 투개표 분류기를 사용해 전자개표를 하고 있으며 전자개표기를 세계로 수출하고 있다. 그동안 한국산 전자개표기를 사용한 콩고, 이라크, 볼리비아, 키르기스스탄 등에서 부정선거 논란이 제기돼 키르기스스탄에서는 2020년 말 대통령이 하야하기까지 했다. 지난해 10월 국가정보원이 한국인터넷정보원과 공동으로 선거관리위원회 시스템을 조사한 결과 유령 선거인을 전자적으로 등록시킬 수도 있고 선관위 날인 파일을 도용해 사전투표용지의 무단 인쇄도 가능하다는 사실을 발표했다. 해커가 개표 결과를 전자적으로 변경시키는 것도 가능하다. 이미 유럽 각국과 일본, 대만 등은 이런 위험성을 감지하고 전자개표 제도를 배제한 수개표 제도로 전환하고 있다. 지난 13일 치러진 대만 총통선거의 경우 사전투표제 없이 당일 투표만 실시했다. 투표소의 개표원이 일일이 손으로 투표용지를 들어 보이며 개표를 진행했다. 전자개표의 천국인 우리나라에서 부정선거 논란이 선거 때마다 제기돼 온 것은 우연이 아닌 것이다. 2020년 4ㆍ15 총선에서의 부정선거 논란은 3년 넘게 이어지고 있으며 수많은 시민들이 가두시위까지 벌이고 있다. 급기야 정부는 최근 공직선거에서 수개표 원칙을 수립하고 투개표 과정에서 투표함과 투표용지에 대한 접근권을 공무원에게만 부여한다고 발표했다. 이제라도 수개표 원칙을 선언한 것은 다행이지만 진정한 수개표가 되려면 반드시 보완해야 할 것들이 있다. 현재 추진 중인 ‘수개표 원칙’이라는 것이 전자개표 후 사람이 투표용지를 확인하는 전수검사 절차를 추가하는 것에 불과하기 때문이다. 이미 조작된 유령 투표용지들이 전자개표기를 통과한다면 이를 육안으로 식별해 내는 것은 쉽지 않다. 또한 선관위 전산 시스템을 해킹해 득표율을 세탁하는 경우에 대한 대비책도 없다. 투개표 조작 행위는 대부분 사전투표에서 행해진다. 미리 투표하고 상당 기간 보관 중인 투표함은 조작이 용이하기 때문이다. 현행 사전투표제도의 문제점은 사전투표자들이 전국 어디서나 중앙선관위 메인 컴퓨터 서버에 저장된 선거인 명부를 통해 전자적으로 출력된 투표지에 기표하는 이른바 전자투표 방식에 있다. 이 경우 중앙서버에 접근해 명부를 조작할 수도 있고 사전투표지의 추가 인쇄를 통해 유령 투표지가 출몰하게 할 수도 있다. 사전투표함을 이동시키고 부실하게 관리하는 과정에서 표 바꿔치기도 가능하다. 사전투표제도를 폐지하고 당일 투표로만 선거를 치르는 방식이 절실하나 법률 개정이 필요해 현재의 여소야대 정국에서는 실현 가능성이 없다. 그러므로 사전투표제를 당분간 어쩔 수 없이 유지해야만 한다면 모든 개표 과정에서 전산장비를 배제하고 완전한 수개표로만 진행하는 방식을 도입해야 한다. 또한 사전투표 희망자는 미리 특정 투표소를 지정하게 해서 그곳에 사전투표 선거인명부를 비치해야 한다. 사전투표지는 사전에 일련번호가 매겨진 용지를 사용해 투표관리관이 자신의 인장을 직접 날인하도록 해야 한다. 즉석에서 중앙선관위 메인 컴퓨터를 사용해 용지를 출력해서는 안 된다는 말이다. 사전투표함은 이동시키지 말고 현장에서 당일 투표까지의 기간 동안만 보관하는 등 국민이 납득할 만한 확실한 보안 조치를 취해야 한다. 사전투표함은 당일 투표함과 동시에 개표를 해야 한다. 위와 같은 내용을 골자로 한 국민 청원이 지난 20일 전국 47개 대학교 교수 74명의 명의로 윤석열 대통령에게 전달됐다. 합리적이고 현실적인 대안이기에 조속히 이를 받아들여 진정한 수개표 원칙을 수립하길 바란다.
  • 공공기관 해킹 시도 90%가 북한·중국 해킹조직…北은 빠르게, 中은 은밀하게 침투

    공공기관 해킹 시도 90%가 북한·중국 해킹조직…北은 빠르게, 中은 은밀하게 침투

    지난해 공공기관을 대상으로 한 국제 해킹조직의 사이버 공격 시도가 하루 평균 162만여건으로 2022년(119만건)보다 36% 증가했다. 특히 북한과 중국 해킹조직에 의한 공격이 전체의 90%에 달한 것으로 파악됐다. 국가정보원은 24일 경기 성남시 국가사이버안보협력센터에서 기자간담회를 갖고 “북한의 공격 건수가 80%로 가장 많았고 중국은 5%였다”면서 “피해의 심각도를 반영하면 북한이 68%, 중국이 21%로 중국의 비중이 크다”고 밝혔다. 국정원 분석 결과 북한 해킹조직은 ‘김정은 지시’에 따라 빠르게, 중국 해킹조직은 천천히 깊숙이 공격하는 특징을 보였다. 지난해 초 김정은 북한 국무위원장이 식량난 해결을 지시하자 해커들은 국내 농수산기관 3곳을 공격해 식량연구자료를 빼갔다. 지난해 8~9월 김 위원장의 해군력 강화 지시 이후엔 국내 조선업체 4곳을 해킹해 도면과 설계자료를, 10월 무인기 생산 강화를 지시하자 국내외 업체에서 무인기 엔진 자료를 각각 수집했다. 김 위원장의 관심과 지시에 따라 빠르게 목표물을 바꿔 움직인 것이다. 국정원은 또 북한이 2020년부터 지난해까지 4년간 한국을 포함해 최소 25개국의 방산 분야를 해킹했다고 밝혔다. 해킹 시도 분야는 항공(25%), 전차(17%), 위성(16%), 함정(11%) 순이었다. 특히 북한은 우방국인 러시아 방산업체를 여러 차례 해킹했다. 북한이 개발한 전차와 지대공 미사일은 해킹으로 빼낸 설계도면 등을 활용해 러시아산과 매우 유사한 것으로 국정원은 보고 있다. 중국은 천천히, 은밀하게 침투해 생존력을 높였다. 일부 해커는 한 국내업체의 서버를 해킹하고 공개 소프트웨어(SW)로 위장한 악성코드를 숨겨놨다가 수년에 걸쳐 여러 고객사를 해킹했다. 중국인으로 추정되는 해커가 국내 기관이 사용하는 위성통신 신호를 수집·분석한 뒤 정상 장비인 것처럼 위장해 지상의 위성망 관리시스템에 무단으로 접속하고 최초로 정부 행정망을 침투하려다 적발되기도 했다. 중국 언론홍보 업체들이 국내 언론사로 위장한 사이트 200여개를 열어 친중·반미 성향 콘텐츠를 올린 뒤 소셜미디어(SNS) 인플루언서를 통해 확산시킨 정황도 확인됐다. 국정원은 특히 ‘슈퍼 선거의 해’인 올해 북한이 선거 개입과 정부 불신 조장을 위한 가짜뉴스 유포나 선거시스템 해킹 공격 가능성이 크다고 전망했다. 백종욱 국정원 3차장은 “남북관계가 경색되고 대남 비난 강도가 높을 때 사이버 공격이 잇따라 발생했다”고 말했다. 국정원은 관계기관과 협력을 통해 선거철 ‘정부 흔들기’를 위한 공격에 대응하고 전문 연구소 설립 등을 통해 AI 활용 해킹 등에 대한 대응할 계획이다. 지난해 7~9월 투·개표 관리 시스템의 해킹 취약점이 다수 발견된 것과 관련, 전날 선거관리위원회의 합동 보안점검 후속 보안 조치의 적절성 여부 확인에 들어갔다. 또 북한 해킹그룹의 대법원 전산망 해킹 피해 범위와 공격 주체 등을 파악하기 위해 지난 22일부터 법원행정처와 현장 조사를 진행하고 있다. 백 차장은 “정부 전산망 장애 발생 시 해킹 가능성을 배제하지 않고 사고 초기부터 적극 관여해 대응할 것”이라고 강조했다.
  • 광주지검, ‘사건브로커 청탁 비위’ 관련 경찰 추가 압수수색

    ‘사건 브로커’가 연루된 인사·수사 청탁 비위를 수사 중인 검찰이 전현직 광주경찰청 관계자를 상대로 추가 압수수색에 나섰다. 광주지검 반부패강력수사부(김진호 부장검사)는 11일 오전 광주경찰청 등에서 압수수색영장을 집행했다. 압수수색 대상에는 광주경찰청장 출신 현직 치안감 자택, 전직 광주청 인사 담당자의 근무지, 광주경찰청 전산정보 서버 그리고 광주경찰청 근무 후 광주·전남 일선 경찰서에 근무 중인 경찰 간부 등이 포함된 것으로 알려졌다. 이번 압수수색은 과거 광주경찰청에서 인사업무를 담당했거나 인사위원에 참여한 간부, 인사 관련 세평을 수집한 감찰 담당 간부 등이 주로 포함된 것을 감안하면 인사 청탁 비위 수사에 초점이 맞춰진 것으로 보인다. 광주경찰청 관련 인사청탁 사건으로는 현직 치안감(직위해제)과 경감 등이 입건된 상태이며, 사건청탁과 관련해서는 경정급 간부가 불구속 수사를 받고 있다. ‘사건 브로커’로 불리는 성씨는 공범과 함께 2020년 1월부터 2021년 8월 사이 가상자산 투자 사기범 탁모(44·구속기소)씨에게 수사 무마 또는 편의 제공 명목으로 22차례에 걸쳐 18억 5450만 원 상당의 금품을 받아 챙긴 혐의로 구속돼 재판받고 있다. 검찰은 사건 브로커 성모씨를 구속기소했으며, 인사·수사 청탁과 관련해 전현직 검찰과 경찰 관계자에 대한 후속 수사를 하고 있다.
  • 새해 보안 트렌드는 ‘AI CCTV’

    새해 보안 트렌드는 ‘AI CCTV’

    지난해 서현역 칼부림 사건 등 ‘묻지마 범죄’가 잇따르면서 올해는 사건·사고를 예방하는 인공지능(AI) 보안 솔루션이 각광받을 것으로 전망됐다. 에스원은 이 같은 내용을 담은 ‘2024년 보안 트렌드’를 2일 발표했다. 자사 고객과 소셜미디어 방문자를 대상으로 설문조사를 한 결과 ▲사건·사고 사전 모니터링을 돕는 ‘AI 보안 솔루션’ ▲얼굴인식 기술 ▲클라우드 보안 솔루션 등이 신년 보안 트렌드로 나타났다고 밝혔다. 에스원은 우선 AI를 통해 각종 사건·사고를 실시간 모니터링하는 지능형 폐쇄회로(CC)TV가 더욱 주목받을 것으로 내다봤다. 설문에 응한 고객 중 70%는 ‘최근 발생하고 있는 강력범죄 예방을 위해 필요한 보완책’을 묻는 질문에 ‘지능형 CCTV 확대’를 선택했다. 이어 비상벨 설치(13%), CCTV 모니터링 인력 증원(11%), 가로등 추가 설치(5%) 등을 뽑았다. 에스원은 “지자체 중심으로 지능형 CCTV 도입이 늘고 있고, 기업 등 민간 부문에서도 문의가 증가하는 추세”라고 밝혔다. ‘기존에 사용 중인 보안 시스템 외에 추가적으로 도입하고 싶은 솔루션’으로는 ‘얼굴인식 출입관리’(37%)를 가장 많이 꼽았다. ‘모바일 출입카드’(28%), ‘비상벨’(20%), ‘자동심장충격기’(11%), ‘안전금고’(3%) 등이 뒤를 이었다. 신한은행은 ‘얼굴 인증 기반 ATM 출금 서비스’를, 인천국제공항은 여권 없이 얼굴 인식으로 신원을 확인하는 ‘스마트패스’ 서비스를 이미 운영 중이다. 데이터 보관을 위해 사무실에 직접 전산 서버를 설치하고 운영하던 기존 방식에서 벗어나 클라우드 시스템으로의 전환이 빠르게 이뤄지면서 클라우드 전용 보안 솔루션 보급도 확대될 전망이다. 설문 결과 ‘클라우드 시스템으로 전환했거나 도입할 예정’이라는 응답자는 56%에 달했다. 도입을 원하는 클라우드 보안 솔루션은 ‘보안관제 서비스’(52%), ‘안티랜섬웨어’(24%), ‘데이터베이스(DB) 암호화’(12%), ‘서버백신’(11%) 순으로 나타났다.
  • ‘행정전산망 먹통’ 원인 라우터 오류 규명 못한 채 42일 만에 미제로

    ‘행정전산망 먹통’ 원인 라우터 오류 규명 못한 채 42일 만에 미제로

    ‘새울 먹통’ 원인 라우터 오류 규명 않아“행정력이 그런 것까지…추가 규명 안해”국정원 “4개 전산망, 외부해킹은 아냐”내부 악의적 개입·외부 해킹 흔적 없어나라장터 지연 등 장비 오류·미숙 작업 탓“백업 복구계획 미흡·형식적 복구 훈련”노후 장비 교체 위해 재정 지원 있어야새달 대책 발표…“실행력 있는 계획 내놔야” ‘K-전자정부’의 위상에 먹칠을 한 지난달 정부 행정전산망 마비 사태의 원인으로 지목된 ‘L3 라우터 포트’(서로 다른 네트워크를 연결하는 장치) 장애 원인은 결국 미제로 남게 됐다. 잇단 주민등록시스템, 모바일 신분증, 지방재정시스템, 조달청 나라장터의 시스템 장애 원인은 외부 해킹은 아닌 것으로 조사됐다. 행정안전부와 국가정보원은 28일 정부서울청사에서 합동으로 개최한 ‘정부합동 주요 시스템 특별 점검’ 브리핑에서 이렇게 밝혔다. 서보람 행안부 디지털정부실장은 대국민 민원서비스 업무에 큰 차질을 빚게 했던 지난달 17일 지방행정전산망 ‘새올’과 온라인 민원서비스 ‘정부24’의 셧다운 원인인 L3 라우터 오류 발생과 관련, “라우터 포트가 왜 장애가 났는지에 대한 원인을 찾지 않고 있다”고 말했다. 이어 “개별 부품 장애 원인까지 찾는 것은 행정력이 그런 것까지 해야 하느냐는 문제가 있고 그걸 밝힐 수 있는 건 제조사 밖에 없는데 현재로선 추가로 밝히는 작업은 하고 있지 않다”고 덧붙였다. 사고 발생 42일이 지났지만 결국 원인 규명에서 한걸음도 나아가지 못한 셈이다. 주민등록시스템 등 지난달 4개 정부 전산시스템의 오류 원인은 외부 해킹 소행과는 무관한 것으로 결론지어졌다.백종욱 국정원 3차장은 “대부분의 해킹 공격은 흔적이 남기 때문에 국정원이 보유한 사이버위협 침해지표를 활용해 정밀분석했으나 4개 시스템 모두 내부의 악의적인 개입이나 외부로부터의 해킹 흔적은 없었다”고 설명했다. 다만 ‘나라장터’ 시스템은 전체 트래픽의 소량(0.5%)이긴 하나 해외 특정 인터넷프로토콜(IP)에서 서비스 거부 공격 시도가 있어서 해당 공격 IP에 대한 국제 공조를 통해 추적하고 있다고 전했다. 나라장터 지연은 동시 접속자 수 초과 탓에, 주민등록시스템은 용량 큰 콘텐츠의 동시 열람에 필요한 메모리 사용량 등을 고려하지 않은 개발기능의 오류였다. 모바일 신분증 시스템은 클라우드 플랫폼과 스토리지를 연결하는 시스템 환경설정의 미숙한 작업이 장애 원인이었고, 지방재정관리시스템은 유지보수 업체가 하드디스크의 불량을 인지하고도 점검장비를 시스템에 연결하면서 침입방지시스템이 작동되지 않아 일어났다.정부 전산시스템 점검 태스크포스(TF)에 참여한 류재철 충남대 교수는 주요 공공서비스 35개 대상 장애대응·복구체계 점검에서 “백업·복구계획이 미흡하거나 형식적인 복구훈련을 하는 기관이 있다”면서 “국가 사이버위기 관리 차원에서 다룰 수 있게 제도개선하고 노후장비 교체를 위해 적극 재정지원을 해야 한다”고 강조했다. 대기업 공공 소프트웨어(SW) 입찰 참여 허용 등 후속 대책은 발표되지 않았다. 행정전산망 범정부 혁신대책은 내년 1월말 발표된다. 황석진 동국대 정보보호대학원 교수는 “1월에는 노후 장비 교체 계획 등 좀 더 구체적이고 실행력 있는 계획이 발표돼야 한다”면서 “‘고장난 것을 빨리 찾지 못한 이유’ ‘교체를 못한 이유’ 등을 알아내 공백 없이 시스템이 운영되도록 체계를 갖춰야 한다”고 조언했다. 김명주 서울여대 정보보호학과 교수는 이날 정부 발표와 관련, “국민이 피부로 느끼느 것과는 상당히 괴리감이 있고 전체적으로 미흡하다”고 지적한 뒤 “나라장터는 서버 증설을 한다고 해결될 문제가 아니라 누더기처럼 덩치만 커지는 디지털이 한계에 부딪히지 않고 어떻게 개편할지에 대책이 1월에 총체적으로 나와야 한다”고 언급했다. 안문석 고려대 행정학과 명예교수는 2007년 도입해 15년 넘게 쓴 지방행정전산망 ‘새올’에 대해 “부분부분 땜질을 해 시스템은 누더기가 됐고, 잦은 인력 교체로 사람이 바뀌면 프로그램 수정도 어렵기 때문에 5년 주기로 새로운 첨단기술과 수요에 맞게 전면 교체하는 일종의 ‘재건축’을 해야 한다”고 주문했다.
  • ‘포트 불량’ 찾는 데 8일 걸린 정부… “땜질 처방 땐 디지털 재앙 우려”

    ‘포트 불량’ 찾는 데 8일 걸린 정부… “땜질 처방 땐 디지털 재앙 우려”

    정부 행정전산망이 일주일 새 네 번째 ‘먹통’을 빚었다. 지난 17일 공무원 전용 행정전산망 ‘시도 새올행정시스템’과 온라인 민원서비스 ‘정부24’ 마비, 22일 주민등록시스템 일시 장애, 23일 조달청 ‘나라장터’ 불통에 이어 24일 모바일 신분증 웹사이트 및 앱 장애까지 원인이 제각각이라는 데서 우려가 더 커진다. 전문가들은 땜질 처방으로는 해결이 어려울뿐더러 초연결 시대에 ‘디지털 재앙’을 맞을 수 있다고 지적한다. 26일 행정안전부 등에 따르면 지난 17일 행정전산망 마비 사태가 네트워크 장비 ‘라우터’의 포트 불량에서 비롯된 사실이 전날에야 뒤늦게 밝혀졌다. 행정안전부 ‘지방행정전산서비스 개편 태스크포스(TF)’는 브리핑에서 “광주센터와 대전센터를 연결하는 라우터를 상세 분석한 결과 해당 포트에서 불량이 발견됐다”고 밝혔다. 라우터는 서로 다른 네트워크를 연결해 주는 장치다. 점검 과정에서 패킷(데이터 전송 단위)을 서버로 전송할 때 용량이 큰 패킷이 유실되는 현상이 발견됐고, 정부는 그 원인을 라우터 장비의 케이블 연결 포트에서 찾았다. 말하자면 전원 콘센트에 코드를 꽂았는데도 전기가 통하지 않는 하드웨어적 문제가 있었다는 것이다. 라우터 불량 이유에 대해 이재용 국가정보자원관리원장은 “매일 육안으로 체크하지만, 예상하지 못한 것은 잡아내기가 어렵다. 제조사와 협의해 선제 모니터링 체계를 만들겠다”고 말했다. 전산망 셧다운 초기에 정부가 트래픽을 분배해 주는 L4 스위치 오류 탓으로 헛다리를 짚어 시간을 지체했다는 지적도 나온다. 초유의 국가 전산망 마비 사태 배경이 하드웨어의 물리적 손상 때문이란 점에서 장비 관리·점검 부실이란 비판을 면하기 어렵다. 해당 라우터는 2016년 미국 시스코사에서 도입했고, 관리는 대신정보통신이 맡았다. 전산시스템을 총괄 관리해 온 행안부 산하 정보자원관리원이나 유지·보수 업체가 라우터 손상을 감지했더라면 전산망 마비까지 이어지지 않았을 것이다. 연중 한 번 있을까 말까 한 정부 전산망 장애가 일주일 새 네 차례나 터지면서 국민 불안도 커지고 있다. 김명주 서울여대 정보보호학과 교수는 “네트워크나 트래픽 영역은 계속 커지는 반면 관리하는 공무원들은 순환근무에다 인력 부족을 겪는다”면서 “정부는 네트워크와 트래픽을 관리하고 책임지는 데 한계가 있다. 민간 클라우드에 아웃소싱해 운영해야 한다”고 말했다. 황석진 동국대 정보보호대학원 교수는 “L4 스위치나 라우터 등은 모두 트래픽 관련이다. 과부하가 걸리면 노후화를 빨리 겪게 된다”면서 “네트워크 장비를 전반적으로 점검하고 교체해야 한다”고 말했다. 임강민 순천향대 정보보호학과 교수는 “네트워크 유지보수 이력 관리가 제대로 이뤄지지 않았다. 근본적인 원인 추적을 위해선 히스토리 관리가 잘 돼야 한다”고 말했다.
  • 일주일 새 벌써 ‘네번째’… 어디가 먹통돼도 이상할 게 없다

    일주일 새 벌써 ‘네번째’… 어디가 먹통돼도 이상할 게 없다

    정부 행정전산망이 일주일 새 4번째 ‘먹통’을 빚었다. 지난 17일 공무원 전용 행정전산망 ‘시도 새올행정시스템’과 온라인 민원서비스 ‘정부24’ 마비, 22일 주민등록시스템 일시 장애, 23일 조달청 ‘나라장터’ 불통에 이어 24일 모바일신분증 웹사이트 및 앱 장애까지, 원인이 제각각이라는데서 우려가 더 커진다. 전문가들은 땜질 처방으로는 해결이 어려울 뿐더러 초연결 시대에 ‘디지털 재앙’을 맞을수 있다고 지적한다. 26일 행정안전부 등에 따르면 지난 17일 행정전산망 마비 사태가 네트워크 장비 ‘라우터’의 포트 불량에서 비롯된 사실이 전날에야 뒤늦게 밝혀졌다. 행정안전부 ‘지방행정전산서비스 개편 태스크포스’(TF)는 브리핑에서 “광주센터와 대전센터를 연결하는 라우터를 상세 분석한 결과 해당 포트에서 불량이 발견됐다”고 밝혔다. 라우터는 서로 다른 네트워크를 연결해주는 장치다. 점검 과정에서 패킷(데이터 전송 단위)을 서버로 전송할 때 용량이 큰 패킷이 유실되는 현상이 발견됐고, 정부는 그 원인을 라우터 장비의 케이블 연결 포트에서 찾았다. 말하자면 전원 콘센트에 코드를 꽂았는데도 전기가 통하지 않은 하드웨어적 문제가 있었다는 것이다.라우터 불량 이유에 대해 이재용 국가정보자원관리원장은 “물리적 손상은 원인을 밝히기 어려우나 해당 장비는 2016년에 도입돼 노후한 것은 아니다”라며 “매일 육안으로 체크하지만, 예상하지 못한 것은 잡아내기가 어렵다. 제조사와 협의해 선제 모니터링 체계를 만들겠다”고 말했다. 전산망 셧다운 초기에 정부가 트래픽을 분배해주는 ‘L4스위치’ 오류 탓로 ‘헛다리’를 짚은 탓에 시간을 지체했다는 지적도 나온다. 초유의 국가전산망 마비 사태 배경이 하드웨어의 물리적 손상 때문이란 점에서 장비 관리·점검 부실이란 비판을 면하기 어렵다. 해당 라우터는 2016년 미국 시스코사에서 도입됐고, 관리는 대신정보통신이 맡았다. 전산시스템을 총괄 관리해온 행안부 산하 정보자원관리원이나 유지·보수업체가 라우터 손상을 감지했더라면, 전산망 마비까지 이어지지 않았을 것이다. 지난 24일 문제를 일으킨 모바일신분증 시스템의 운영·관리를 담당하는 한국조폐공사는 “운영서버 자체 점검 중 환경설정 오류로 인한 서버 다운”이라고 해명했다. 연중 한 번 있을까 말까 한 정부전산망 장애가 일주일 새 4차례나 터지면서 국민 불안도 커지고 있다.김명주 서울여대 정보보호학과 교수는 “네트워크나 트래픽 영역은 계속 커지는 반면, 관리하는 공무원들은 순환근무에다 인력 부족을 겪는다”면서 “정부는 네트워크와 트래픽을 관리하고 책임지는 데 한계가 있다. 민간 클라우드에 아웃소싱해 운영해야 한다”고 말했다. 황석진 동국대 정보보호대학원 교수는 “L4스위치나 라우터 등은 모두 트래픽 관련이다. 과부화가 걸리면 노후화를 빨리 겪게 된다”면서 “네트워크 장비를 전반적으로 점검하고 교체해야 한다”고 말했다. 이어 “TF를 한시적으로 끝낼게 아니라 상시적으로 사고대응팀처럼 운영해야 한다”고 덧붙였다. 임강빈 순천향대 정보보호학과 교수는 “네트워크 유지보수 이력 관리가 제대로 이뤄지지 않았다. 근본적인 원인 추적을 위해선 히스토리 관리가 잘 돼야 한다”고 지적했다. 한편, 이번 사태가 ‘재난’이 아니라던 정부는 국가전산망 장애를 사회재난에 포함하기로 했다. 행안부는 내년 6월까지 관련 법을 개정해 국가기관 전산망 마비를 재난 유형에 명시할 방침이다.
  • “행정전산망 ‘먹통’ 원인은 네트워크 장비 불량…해킹징후 없어”

    “행정전산망 ‘먹통’ 원인은 네트워크 장비 불량…해킹징후 없어”

    정부는 지난 17일 정부 행정전산망 장애가 일어난 원인에 대해 트워크 장비인 라우터(서로 다른 네트워크를 연결해주는 장치) 불량 때문이라고 추정했다. 해킹 징후는 발견되지 않았다. 고기동 행안부 차관과 송상효 숭실대 교수 등 ‘지방행정전산서비스 개편 태스크포스(TF)’ 공동 팀장은 25일 정부서울청사에서 진행된 ‘지방행정전산서비스 장애 원인 및 향후 대책 브리핑’에서 이번 행정전산망 장애 원인을 이같이 밝혔다. TF는 이번 장애의 원인이 네트워크 영역에서 발생했을 확률이 높다고 분석했다. 행안부는 장애 후 네트워크 장비를 대상으로 성능을 점검하기 위해 구간을 나누어 반복적인 부하 테스트를 진행해 장애 및 접속 지연이 발생한 영역을 확인하는 방식으로 장애 유발 원인을 좁혀나갔다. 그 결과 네트워크 장비인 라우터에서 패킷(데이터의 전송단위)을 전송할 때 용량이 큰 패킷이 유실되는 현상이 관찰됐다. 특히 1500바이트 이상의 패킷은 약 90%가 유실됐다. 이 현상의 원인은 라우터 장비의 케이블을 연결하는 모듈에 있는 포트 중 일부가 이상이 있었기 때문인 것으로 전해졌다. 송 교수는 “패킷이 유실돼 통합검증서버가 라우터로부터 서비스 제공에 필요한 패킷을 정상적으로 수신할 수 없었다”며 “지연이 중첩돼 작업을 정상적으로 수행할 수 없는 상황에 이르게 된 것”이라고 설명했다. TF에 따르면 17일 첫 장애 후 정상 작동하지 않던 L4(네트워크 장비의 일종) 스위치를 고성능 장비로 교체했고, 교체 후에도 일부 기능에 지연 현상이 발견돼 광주센터와 대전센터를 연결하는 라우터를 상세 분석했다. 그 결과 포트 불량이 발견돼 다른 포트로 연결하자 지연 현상이 해소됐다. 다만 불량 외 다른 오류가 있을 가능성을 배제할 수 없어 서버에서 발생한 로그(컴퓨터 시스템에서 발생하는 활동을 기록한 파일)를 분석하고 다양한 네트워크 구간에서 장비의 이상을 검증하고 테스트하는 과정을 거쳤다. TF는 해킹에 대해서도 가능성을 열어놓고 외부에서의 공격, 내부에 심어놓은 스파이웨어 등 다양한 상황을 가정해 보안당국과 함께 확인했다. 현재까지는 해킹 징후가 보이지 않는다고 밝혔다.고 차관은 이번 행정전산서비스 장애에 대해 재차 사과하며 “이번 장애를 반면교사 삼아 다시는 이런 일이 재발하지 않도록 문제점을 하나하나 들여다보면서 근본적이고 실효성있는 보완 대책을 마련하고자 한다”며 종합대책을 설명했다. 행안부는 먼저 이번과 유사한 포트 불량이 있을 수 있는 오래된 장비들에 대해 전수 점검할 계획이다. 또 국민에게 전산장애 상황을 빨리 알려 드리지 못한 문제를 해결하기 위해 장애 발생 시의 처리 매뉴얼을 보완하고, 문제가 발생했을 때 신속한 복구조치가 가능한 체계도 마련할 예정이다. 아울러 핵심 디지털정부 서비스가 중단되는 상황에서도 행정서비스가 제공될 수 있도록 행정조치 방안을 마련하고 범정부 디지털정부 위기대응체계를 확립하는 등 중장기적인 제도 개선방안을 준비하기로 했다. 고 차관은 “다시는 유사한 문제로 국민이 불편을 겪지 않도록 어떠한 상황에서도 중단 없는 안정적인 디지털정부를 만들어 나가겠다”며 “세계적 수준의 디지털정부 명성에 걸맞은 편리하면서도 보다 안정성 높은 서비스를 제공할 수 있도록 최선을 다할 것”이라고 강조했다.
  • 행정전산망 장애 불편사항, 다음 주부터 지자체 민원실서 접수

    행정전산망 장애 불편사항, 다음 주부터 지자체 민원실서 접수

    정부 행정전산망이 일주일 사이 4번째 먹통 사태를 빚은 가운데 행정안전부가 다음 주부터 국민신문고와 지자체 민원실을 통해 장애 불편 사항을 접수한다. 이상민 행정안전부 장관은 24일 ‘지방행정전산서비스 개편 TF’ 제2차 회의를 열고 이런 방안을 논의했다. 이날 회의에서는 현재까지 지자체 콜센터와 민원실, 국민신문고, 국민권익위원회 콜센터로부터 접수된 국민 불편 접수 사항과 조치계획 등을 논의했다. 행안부는 그동안 국민신문고 등을 통해 불편 사항을 주로 접수했으나 국민이 보다 편리하게 신고할 수 있도록 지자체 민원실을 통한 접수절차를 별도로 마련하기로 했다. 이에 따라 지자체 민원실과 읍면동 주민센터는 27일부터 불편 사항 신고 서식을 준비해 접수하고, 행안부는 이렇게 접수된 불편 사항을 일괄 취합한다. 다음 달 8일까지 불편 신고를 접수한 뒤 전문가 자문과 관계 법령 검토 등을 거쳐 마련되는 기준에 따라 처리할 예정이다. 이상민 장관은 “지방행정전산서비스 개편 TF에서 정부 시스템 전반의 안정성 제고를 위한 심층적인 단기, 중장기 대책을 수립할 것”이라며 “어떤 상황에서도 국민께 안정적인 서비스를 제공할 수 있는 근본적인 해결 방안을 마련하겠다”고 밝혔다. 행안부는 ‘재난 및 안전관리 기본법 시행령’을 개정해 국가 전산망 마비를 ‘재난 및 사고’ 유형에 명시하고, 재난 예방부터 복구까지 일련의 과정을 매뉴얼로 체계적으로 관리해 나갈 계획이다. 한편, 이날 오후 정부 모바일 신분증 웹사이트와 앱이 먹통이 됐다가 여섯시간여 만에 복구됐다. 한국조폐공사에 따르면 이날 오후 1시 57분쯤부터 정부 모바일 신분증 웹사이트(https://www.mobileid.go.kr/)와 앱이 모두 장애를 보이며 접속 중단됐다. 모바일 신분증 앱은 이날 오후 공지를 통해 장애 사실을 알리면서 “모바일 운전면허증과 국가보훈등록증은 발급이 불가하고, 기존 발급자는 정상 서비스 이용이 가능하다”고 안내했다. 이후 2시 49분부터 모바일 신분증 앱 일부 서비스가 정상화됐고, 오후 3시 20부터는 모바일 신분증 발급 절차 등을 안내하는 웹사이트 접속 기능과 앱 인증 업무가 회복됐다. 모바일 신분증 신규 발급 서비스는 6시간 40분 만인 이날 오후 8시 40분에야 전면 복구됐다. 모바일 신분증 시스템 운영과 관리를 담당하는 한국조폐공사는 “네트워크가 외부 공격을 받거나 한 것은 아니다”며 “정기적 서버 점검 작업을 하던 중 작업자가 ‘스토리지 환경 설정’을 잘못해 서버가 다운된 것으로 확인됐다”고 밝혔다.
  • [단독] 내년 전자정부 지원 예산 74% 삭감… 해외 협력사업은 늘렸다

    [단독] 내년 전자정부 지원 예산 74% 삭감… 해외 협력사업은 늘렸다

    정부 행정전산망 마비 사태 이후 엿새째인 22일까지도 사고 원인이 밝혀지지 않은 가운데 내년도 전자정부 지원사업 예산이 74% 삭감된 것으로 확인됐다. 전자정부 해외 협력사업처럼 돋보이는 사업들은 예산이 늘어난 반면 기존 행정시스템의 유지·보수 등 ‘계속사업’은 크게 감액된 경우가 많았다. 전문가들은 대기업의 공공소프트웨어(SW) 참여 제한, 전문인력 부족 등 구조적 문제들을 근본적으로 손보지 않는다면 ‘전산망 먹통’ 사태가 재현될 가능성을 배제할 수 없다고 우려한다. 이날 기획재정부가 국회에 제출한 내년도 행정안전부 예산안에 따르면 디지털 정부혁신 예산은 7925억원으로 올해(7716억원)보다 200억원 이상 증액 편성됐다. 이 중 전자정부 예산은 7306억원으로 올해(6878억원)보다 400억원 이상 늘었다. 그러나 세부 항목을 들여다보면 온도 차가 확연하다. 각 부처 행정시스템 구축에 필요한 전자정부 지원사업 예산은 올해 494억원에서 내년 126억원으로 74% 삭감됐다. 전자정부 지원사업은 지난해 720억원에서 올해 936억원이 책정됐지만 국회 협의 과정에서 ‘반토막’이 났다. 행정정보 공동이용 시스템의 유지·보수 예산은 올해 127억원에서 내년 54억원으로 3분의1로 쪼그라들었다. 모바일 전자정부 구축 사업도 지난해 22억원, 올해 8억 4000만원, 내년 8억원으로 감액됐다. 행안부 관계자는 “시스템 유지·보수 예산은 줄어든 측면이 있다. 이대로 확정될 가능성이 높다”고 설명했다. 기재부는 차세대 시스템 교체와 무상 유지·보수 기간 등을 감안해 예산을 조정했다고 전했다. 국가기관 주요 서비스의 서버와 통신·보안장비 등 정보자원을 관리하는 국가정보자원관리원 예산은 올해 4672억원에서 내년 5487억원으로 늘었지만, 운영 유지·보수 예산은 최근 5년간 1500억원으로 거의 변함이 없다. 반면 행안부는 국제사회에서 전자정부 선도국가의 위상을 강화하겠다는 취지로 올해보다 12% 증액된 86억원을 편성했다. 전자정부 대외협력 활동 강화 예산도 올해 5억 2700만원에서 내년 8억 9500만원(69.8%)으로 늘어났다. 다만 이번에 셧다운된 지방행정정보시스템 ‘새올’을 교체하기 위한 차세대 지방행정시스템 예산은 예비타당성조사 발표 지연으로 내년 예산안에서 빠졌었지만 전산망 마비 사태로 50억원가량 증액될 것으로 보인다고 행안부는 전했다. 한편 정부 행정전산망의 주민등록시스템이 이날 오전 11시 45분쯤 일시적 과부하로 서울의 여러 주민센터에서 20분간 주민등록발급 등의 장애를 겪다가 정상화됐다.
  • 15년 된 ‘L4스위치’ 수천개 남았는데… 언제든 셧다운 재현 경고등

    15년 된 ‘L4스위치’ 수천개 남았는데… 언제든 셧다운 재현 경고등

    사흘간 마비됐던 정부 행정전산망 ‘새올’이 복구된 첫날인 20일 정부 온라인 민원서비스 ‘정부24’를 포함한 모든 대면·비대면 민원 업무가 정상화됐다. 그러나 ‘디지털플랫폼 정부’를 멈춰 세운 원인으로 지목된 ‘L4스위치’(트래픽을 분산해 속도를 높이는 장치)는 아직 수만대의 서버에 5000개가량 남아 있어 점검·교체에만 1년 이상 걸릴 수 있는 것으로 파악됐다. 2007년 도입돼 여러 사람의 손을 거친 시스템이다 보니 오류가 발생한 원인을 찾기 쉽지 않은 가운데 전문가들은 노후화된 전산망을 전면 교체하지 않는 한 언제든 행정전산망 ‘깜깜이’ 사태를 빚을 수 있다고 경고했다. 이상민 행정안전부 장관은 정부서울청사에서 열린 대책회의에서 “시도·새올행정시스템과 정부24 등이 정상 작동하고 있다”며 “민간전문가까지 참여하는 지방행정전산서비스 개편 태스크포스(TF)를 21일 구성해 장애 발생 원인을 신속하고 철저하게 분석해 재발 방지 대책을 마련하겠다”고 밝혔다. 그러나 여전히 원인 파악이 제대로 안 된 탓에 언제든 셧다운이 다시 발생할 수 있다. ‘스모킹건’인 L4스위치 2개는 교체했지만 행안부는 하드웨어(HW)의 문제인지 소프트웨어(SW)의 문제인지 모르는 상태다. 행안부 관계자는 “L4스위치가 최소 5000개 이상으로 수만대의 서버에 있기 때문에 (교체·점검을) 1년 내내 해야 한다”고 전했다. 주민센터에서 공무원이 신원 인증을 하면 이 정보가 ‘L4스위치’를 거쳐 인증시스템에 전달될 만큼 새올 시스템의 핵심 장비란 점에서 문제가 심각하다. 김명주 서울여대 정보보호학과 교수는 “L4스위치가 엉킨 것은 업그레이드하면서 인증 서버 연결이 안 된 건데 동시 작업을 해서는 안 되기 때문에 순차적 절차를 지켰는지 살펴봐야 하고, 민원서비스 이중화(백업)도 필수”라고 지적했다. 현 시스템은 15년 이상 전면 교체 없이 문제가 있을 때마다 땜질식으로 수리를 해 왔다. 관리 주체인 국가정보자원관리원의 공무원 300여명(대전 본부 171명)이 관리·감독을 하고 실제 시스템 작업은 400여명의 협력업체 직원이 한다. 공공성과 보안성이 높은 기관임에도 하청에 의존한다. 하청 업체들은 중소기업 특성상 잦은 인사 교체가 이뤄지다 보니 프로그램을 만든 사람 외에는 문제가 생겨도 근본 원인을 찾기 어렵다. 올해 들어서만 법원과 교육부 전산망 등 3차례 문제가 생겼다. 행안부는 내년 디지털정부혁신 예산으로 올해보다 200억원 이상 늘어난 7925억원을 편성했다. 서버 확장과 유지 보수를 위해 예산이 늘어나는 것은 당연하지만 제대로 쓰이고 있는지는 의문이다. 전자정부 출범 때부터 관여한 학계 전문가는 “정보자원관리원이 공공성이 높은 일임에도 수익을 내야 하는 책임운영기관으로 지정된 이후 시스템 작업을 하는 중소기업의 소프트웨어값을 후려치는 일들이 벌어졌다”면서 “공무원들이 실무에 어두우니 관리·감독이 제대로 되지 않는 것”이라고 지적했다. 중소기업만 입찰 가능한 소프트웨어 진흥법도 문제다. 국가안보, 신기술 분야를 제외하면 원칙적으로 일정 규모 이상 대기업이 공공 소프트웨어 사업에 참여할 수 없다. 이러다 보니 대기업에 비해 기술력과 경험이 부족한 중소업체가 행정전산망 유지 보수를 맡게 됐다. 과학기술정보통신부 관계자는 “1000억원이 넘는 대형 공공사업에 대기업 참여를 허용하고 상생협력방안을 논의하는 쪽으로 가닥을 잡고 있다”고 말했다.
  • 부실 드러난 ‘디지털 정부’… 관리 매뉴얼·백업·총괄부처 없었다

    부실 드러난 ‘디지털 정부’… 관리 매뉴얼·백업·총괄부처 없었다

    행정안전부는 지난 17일 공무원 행정전산망 ‘새올지방행정시스템’과 온라인 민원 사이트 ‘정부24’의 마비 사태가 종일 이어지자 확정일자처럼 접수와 함께 즉시 처리를 해야 하는 업무는 민원실에서 먼저 ‘수기’(手記)로 접수한 뒤 날짜를 소급해 처리하겠다는 임시방편안을 내놓았다. 2002년 11월 전자정부 출범으로 역사 속으로 사라진 수기가 2023년 세계 최고의 디지털플랫폼 정부 대한민국에 재등장한 것이다. 고기동 행안부 1차관은 19일 오후 정부서울청사에서 열린 브리핑에서 “새올지방행정시스템과 관련한 모든 정보 시스템의 세밀한 점검과 확인을 통해 인증 시스템의 일부인 네트워크 장비에 이상이 있는 것을 확인하고 18일 새벽에 교체해 안정화 작업을 했다”고 밝혔다. ‘네트워크 장비의 이상’이란 새올에 접속하는 행정전자서명인증서(GPKI) 시스템 일부 네트워크장비(L4스위치)의 이상을 뜻하는 것으로 알려졌다. 개인이 온라인 뱅킹을 하려면 ‘공동인증서’가 필요하듯 공무원도 새올에 접속하려면 GPKI로 인증해야 하는데, 인증서를 검증하는 시스템에 장애가 발생해 사태가 커졌다는 의미다. 전자정부추진위원장 출신인 안문석 고려대 행정학과 명예교수는 “일정한 시기가 되면 비행기의 부품을 갈아 주듯이 정기적으로 전산 시스템을 교체해야 하는데 예산당국에 가서 장비나 소프트웨어가 낡았다고 설득을 해야 한다”면서 “하인리히법칙처럼 큰 사고가 나기 전에 작은 사고가 나듯 2~3년 주기로 전자정부 사고가 발생했다”며 뒤늦은 시스템 교체를 지적했다.다만 통상 민원 행정 수요가 적은 주말이나 공휴일에 이뤄졌어야 할 업데이트 작업을 평일에 강행해 ‘리스크’를 최소화하지 않은 까닭은 의문이다. 행안부에 정통한 한 전문가는 “정보기술(IT) 쪽은 중소업체들이 많은데도 정부에서 단가를 낮게 책정하다 보니 주말 시스템 업데이트는 쉽지 않았을 것”이라고 말했다. 사태 이후 백업 서버가 작동하지 않아 복구가 제때 이뤄지지 않은 것도 심각한 문제다. 대국민 민원서비스 인프라의 이중화 작업(백업)은 필수다. 대국민 민원서비스 시스템과 연동된 시스템을 업데이트하기 전 다른 프로그램 등에 미칠 호환성, 영향 분석을 제대로 확인하는 체계적 업무 프로세스부터 갖춰야 한다고 전문가들은 지적한다. 임종인 고려대 정보보호대학원 교수는 “사고가 발생해도 신속히 복구되지 않고 위기관리 매뉴얼도 없다는 게 큰 문제”라면서 “해킹 같은 외부 공격도 아닌 이번 사건으로 위기관리 시스템이 제대로 안 되고 있다는 걸 보여 준 꼴”이라고 말했다. 무엇보다 중요한 것은 재발 방지다. 세계적 흐름인 ‘디지털 트랜스포메이션’에 맞춰 한국도 각기 다른 부처에서 따로 노는 기술(과학기술정보통신부)과 제도(행안부)를 한 곳으로 모아야 한다는 제언도 나온다. 안 명예교수는 “전자정부와 관련해 각 부처를 총괄할 ‘처’가 필요하다”면서 “첨단기술은 과기부가, 주무 부처 행안부는 제도만 운영하는 이원화된 구조를 갖고 있어 전자정부에 새로운 기술을 접목하기 어렵다. (총괄하는 처가) 인력과 예산, 조직, 전문가를 양성하고 아웃소싱한 민간업체가 제대로 프로그램을 만들고 있는지 전문성을 갖추고 감리하는 기능도 강화해야 한다”고 했다.
  • [사설] 행정전산망 먹통은 재난… 전화위복 계기 삼아야

    [사설] 행정전산망 먹통은 재난… 전화위복 계기 삼아야

    민원 서류를 발급하는 정부 행정전산망이 지난 17일 하루 종일 마비돼 전국적인 혼란이 빚어졌다. 전국 지방자치단체 공무원들이 민원을 처리할 때 사용하는 전산망 ‘새올’이 장애를 빚고 정부의 온라인 민원 서비스인 ‘정부24’까지 전면 중단된 사태였다. ‘디지털 강국’을 자부하는 마당에 이런 후진적 사고가 일어났다니 아직도 어안이 벙벙하다. 사고는 전국 지자체 공무원들이 업무를 보는 행정전산망 새올의 접속 오류에서 비롯됐다. 오류 시스템이 복구되지 않자 행정안전부가 정부24를 통한 민원 서류 온라인 발급을 안내했으나 접속자가 한꺼번에 몰려 그마저 폐쇄됐다. 민원 서류를 발급받지 못해 부동산 계약, 금융 거래 등이 묶인 국민은 발만 동동 굴러야 했다. 이틀간의 점검 끝에 정부가 찾아낸 원인은 인증 시스템 일부인 네트워크 장비 ‘L4 스위치’에 이상이 있었기 때문으로, 해당 장비를 교체한 뒤 서비스가 정상 재개됐다고 한다. 국가정보시스템이 장비 하나의 고장으로 인해 먹통이 됐다니 더욱 어이가 없다. 특히 이번 사태가 행정안전부 산하 국가정보자원관리원(정보관리원)의 관리 부실에서 촉발됐다는 점은 그래서 더 걱정스럽다. 정보관리원이 사고 전날 밤 통합전산센터 서버의 보안 패치를 업데이트한 이후 오류가 시작됐다고 한다. 정보관리원은 국가기관 주요 서비스의 서버와 통신·보안장비 등 정보자원을 관리하는 정부 데이터센터다. ‘디지털 정부’를 떠받칠 핵심 기구가 신속한 복구는커녕 사고 이틀이 지나도록 명확한 원인조차 밝히지 못했다. 네이버, 카카오 같은 민간 기업이 그랬어도 국민 지탄이 쏟아지는 판이다. 전국 각지에 데이터 관리 센터만 늘리는 것이 능사가 아니다. 데이터 시스템 관리의 실질적 대응 역량을 쌓아야 한다. 그러지 못하면 민간 정보기술(IT) 기업에 기능을 넘긴다는 비상한 각오를 지금부터라도 해야 마땅하다. 지난 3월 법원 전산망, 6월 교육부 나이스(NEIS) 셧다운을 겪고도 치명적 혼란이 이어진 것은 보통 심각한 문제가 아니다. 갈수록 지능화하는 북한과 주변국의 사이버 공격에는 어떻게 대비하고 있는지도 당장 의구심이 든다. 다시는 이런 사태가 반복되지 않도록 원인을 철저히 밝히고 책임을 엄중히 따져 물어야 할 것이다. 차제에 어떤 국가 비상사태에도 흔들리지 않을 기간망 구축에 정부는 모든 역량을 동원하길 바란다.
  • 5433억짜리 정보자원관리원, 덩치만 키우다 ‘위기관리 먹통’

    5433억짜리 정보자원관리원, 덩치만 키우다 ‘위기관리 먹통’

    지난 17일부터 19일까지 이어진 사상 초유의 행정전산망 마비 사태로 국가정보자원관리원(정보관리원)을 바라보는 시선이 싸늘하다. 국가기관의 주요 서버와 통신·보안장비 등을 관리하는 정보관리원이 불어난 덩치에도 불구하고 제 역할을 다하고 있는지 의구심이 커지는 상황이다. 효율성을 위해 정보관리원에 관련 업무가 쏠려 있지만, 이번 사태에서 보듯 효율적이지도 안전하지도 않은 상황이 입증된 만큼 유사시 더 큰 위험을 막기 위해 대안을 고민해야 한다는 지적도 있다. 19일 국회 행정안전위원회 권인숙 더불어민주당 의원이 행안부에서 제출받은 ‘2024 예산안 사업설명 자료’에 따르면 내년 정보관리원 예산은 올해보다 17.2%(790억원) 늘어난 5433억여원이다. 정보관리원은 국가기관 주요 서비스의 서버와 통신·보안장비 등 정보자원을 관리하는 데이터센터다. 이번에 먹통 사태를 빚은 행정전산망 ‘새올’과 ‘정부24’의 서버와 네트워크 장비도 관리한다. 정보관리원의 내년 예산은 인건비와 운영비를 비롯해 전산장비·노후장비 통합 구축, 국가 융합망 구축 등 총 7개 항목에서 크게 불어났다. 특히 내년 건립을 앞둔 공주센터 신축 예산으로 251억여원이 새로 편성됐다. 2021년 문을 연 대구센터에 쏟아부은 예산은 올해까지 2700억원이 넘는다. 행안부는 “52개 중앙행정기관 정보 시스템의 안정성을 확보하겠다. 급증하는 사이버 위협에 대한 대응 기반을 확보하고 신속한 대처를 위해 노후 보안장비를 교체해 보안 강화를 추진하겠다”고 밝혔다. 그러나 이번 사태로 인해 늘어나는 예산에 걸맞은 역할을 하는지를 두고 시선이 따갑다. 전문가들은 무엇보다 정보관리원이 몸집 불리기에 치중하는 동안 본연의 관리 업무에서 비효율성이 발생하고 있지는 않은지 우려한다. 이동휘 동신대 정보보안학과 교수는 “시스템을 만드는 곳과 네트워크를 관리하는 곳, 애플리케이션(앱) 서비스를 하는 각 부처가 다를 텐데 전국 4개(예정인 공주센터 포함)나 되는 백업센터와 각 부처가 맞물려 원활하게 연계되는지 의문”이라며 “예컨대 행정안전부 장관이나 차관이 ‘헤드타워’가 돼 연례회의와 실태조사를 하면서 전체 시스템을 큰 그림에서 논의해야 한다”고 제언했다. 김명주 서울여대 정보보호학과 교수는 공무원 조직의 문제를 지적했다. 김 교수는 “인증 수요는 갈수록 늘어난다. 정부24 앱도 예전엔 증빙서 3~4개였다면 이제 10개가 넘고 시스템이 복잡해지면서 엉킬 수 있어 규칙적인 업그레이드와 예산 배정, 전조증상에 심각하게 반응하는 시스템 등이 필요하다”면서 “그런데 공무원 조직에선 ‘사고 안 터지면 다행’이라는 분위기가 있다”고 말했다. 정기적인 시스템 업그레이드 등을 보장할 수 있는 제도가 중요하다는 지적이다. 황석진 동국대 국제정보보호대학원 교수는 “위기 상황이 왔을 때 매뉴얼 등 대비책이 제대로 있는지 꼼꼼히 따져 볼 필요가 있다”면서 사후 대응의 중요성을 강조했다.
  • 세계 최고라더니 해킹도 아닌데 멈춰섰다… ‘굴욕’ 디지털정부 월요일 시험대

    세계 최고라더니 해킹도 아닌데 멈춰섰다… ‘굴욕’ 디지털정부 월요일 시험대

    행안부 “정부24 등 서비스 정상화”‘공무원 공인인증서’ GPKI 장애사고 전날 GPKI시스템 업데이트구시스템 호환·충돌 여부 조사 중20일 민원 업무 폭주 대비 대책 마련전산개편TF로 종합대책 마련 착수尹 순방 중 정부합동TF 가동 지시 한총리 “불편 송구” 대국민 사과 해킹당했을 가능성은 희박한데 지난 17일 세계 최고를 자부하던 ‘디지털 플랫폼 정부’가 멈춰 섰다. 2002년 11월 전자정부가 출범한 이후 장시간 행정 전산망이 마비된 건 초유의 일이다. 주민등록등본이나 인감증명 한 통을 못 떼 국민들을 분통터지게 만든 지 이틀 만인 19일 오후 행정안전부는 지방행정전산서비스가 정상화됐다고 발표했다. 공공기관의 대국민 민원 서비스는 정상화됐지만 전 세계에 한국 정부의 불안한 국가정보시스템을 고스란히 보여준 ‘굴욕’의 시간이 됐다. 문제의 시스템 부품을 교체했지만 정상화 첫주 월요일인 20일에는 미룬 민원 업무가 폭주할 것으로 예상돼 전자정부의 능력이 다시 한번 시험대에 오를 예정이다. 행안부는 이날 정부서울청사에서 열린 브리핑에서 17일 전산망 마비가 지방행정정보통신망인 새올인증시스템에 연결된 네트워크의 장애라고 공식적으로 밝혔다. 행안부 관계자는 “해킹 흔적은 아직 발견되지 않았지만 고도의 해킹 가능성도 배제하지 않는다”고 전했다. 장애가 발생하기 전날 국가정보자원관리원은 주민센터 등 현장 공무원들이 민원 서류를 발급할 때 접속해야 하는 ‘새올’에 사용자 인증을 해 주는 행정전자서명 인증서(GPKI) 시스템을 업데이트했다. 다만 이 부분이 온라인민원서비스 ‘정부24’ 등 다른 시스템과 호환성 문제를 일으켜 충돌 장애를 일으켰는지 여부는 계속 조사하고 있다고 행안부는 전했다. 정부24는 18일 오전 9시부터 임시로 재개됐다. 윤석열 대통령의 미국 샌프란시스코 순방에 동행했다가 지난 18일 조기 귀국한 이상민 행안부 장관은 전날에 이어 이날 대전 국가정보자원관리원에서 ‘지방행정전산서비스 장애 대책본부’ 회의를 열고 정부24 서비스 가동 상황을 점검했다. 이 장관은 “조속한 서비스 안정화가 가장 큰 목표로 국민이 불편을 겪지 않도록 재개된 정부24 서비스에 문제가 없게 만전을 기해야 한다”고 말했다. 행안부는 접속 지연에 따른 민원에 대해 납부 기한 연장 등 편의를 제공하고 급한 민원은 수기로 우선 접수해 소급 처리했다고 전했다.윤 대통령은 전날 순방 중에 정부 합동 태스크포스(TF) 즉각 가동을 지시했다. 한덕수 국무총리는 18일 관계부처 회의를 주재한 뒤 “정부 행정전산망 장애로 공공기관의 대민 서비스가 중단돼 많은 국민께서 불편·혼란을 겪으신 데 대해서 송구하다”며 대국민 사과를 했다. 한 총리는 이어 국가정보자원관리원을 찾아 “재난에 버금가는 초유의 사태라는 인식을 갖고 상황을 엄중히 생각해 달라”고 강조했다. 고기동 지방행정전산서비스 장애 대책본부장(행안부 차관)은 이날 브리핑에서 “재발 방지를 위해 근본적이고 실효성 있는 보완대책을 마련하고 민간전문가, 정부·지자체·관계기관이 참여하는 ‘지방행정전산서비스 개편TF’를 구성해 종합대책을 세우겠다”며 거듭 사과했다. 민원이 몰릴 것으로 예상되는 20일에는 ‘지방행정전산서비스 장애 대응 상황실’을 운영해 모니터링하고 이상 징후시 즉각 조치하겠다고 덧붙였다. 한편 더불어민주당 강선우 대변인은 올 들어 발생한 법원 전산망과 4세대 교육행정정보시스템(NEIS)의 오류를 나열한 뒤 “이 정도면 ‘습관성 행정망 먹통’”이라면서 “윤 대통령이 국민께 직접 사과해야 한다”고 촉구했다.“15년 넘은 시스템 전면 교체해야” 전자정부추진위원장 출신인 안문석 고려대 행정학과 명예교수는 “일정한 시기가 되면 비행기의 부품을 갈아주듯이 정기적으로 전산시스템을 교체해줘야 하는데 예산당국에 가서 장비나 소프트웨어가 낡았다고 설득을 해야 하는 상황”이라면서 “하인리히 법칙처럼 큰 사고 나기 전에 작은 사고가 나듯 2~3년 주기로 전자정부 사고가 발생했다. 아직도 서버를 증설, 개편하지 않은 것은 제도적으로 잘못된 것”이라며 신속한 전면 시스템 교체를 강조했다. 2007년 전국 시군구에 보급된 현 행정전산시스템은 15년이 넘은 모델로 노후화로 인해 그동안 수차례 전산 오류 장애를 빚어와 전문가들로부터 교체의 필요성이 지속적으로 제기돼왔다. 전문가들은 대국민 민원서비스 시스템와 연동된 시스템을 업데이트하기 전 다른 프로그램 등에 미칠 호환성, 영향 분석을 제대로 확인하는 체계적인 업무 프로세스부터 갖춰야 한다고 입을 모았다. 임종인 고려대 정보보호대학원장은 “사고가 발생해도 신속히 복구되지 않고, 위기관리 매뉴얼도 없다는 게 큰 문제”라면서 “해킹 같은 외부 공격도 아닌 이번 사건으로 위기관리시스템 제대로 안 된다고 보여준 꼴”이라고 지적했다. 안 명예교수는 “전자정부와 관련해 각 부처를 총괄할 ‘처’가 필요하다”면서 “첨단기술은 과기부가, 주무 부처 행안부는 제도만 운영하는 이원화된 구조를 갖고 있어 전자정부에 새로운 기술을 접목하기 어렵다. (총괄하는 처가) 인력과 예산, 조직, 전문가를 양성하고 아웃소싱한 민간업체가 제대로 프로그램을 만들고 있는지 전문성을 갖추고 감리하는 기능도 강화해야 한다”고 말했다.
  • 전산망 먹통에 행안부 “원인은 네트워크 장비 이상… 정상 운영”

    전산망 먹통에 행안부 “원인은 네트워크 장비 이상… 정상 운영”

    국가 행정 전산망 먹통 사태 사흘째인 19일 정부가 네트워크 장비를 문제 원인으로 지목하고 장비 교체 후 서비스가 정상 재개됐다고 밝혔다. 지방행정 전산서비스 장애 대책본부에 따르면 먹통 사태가 발생한 온라인 민원서비스인 ‘정부24’는 이날 서비스 임시 재개 이후 현재까지 주민등록 발급 등 24만여건의 민원을 정상 처리하는 등 원활하게 작동 중이다. 장애가 발생한 후 해당 시스템 서버를 모두 점검 분석한 결과 인증시스템 일부인 네트워크 장비 ‘L4 스위치’에 이상이 있었고 해당 장비를 교체한 뒤 서비스가 정상 재개됐다는 설명이다. 지난 16일 대전 국가정보자원관리원에서는 행정전산망 네트워크 장비의 프로그램을 업데이트하는 과정이 진행됐다. 이후 17일 오전 전산망 사용자 인증과정에 문제가 생기며 접속이 이뤄지지 않았고, 공무원들이 전산망을 사용하지 못하면서 민원서류 발급이 전면 중단됐다. 해킹으로 인해 전산망 장애가 생긴 것은 아닌지도 검토했지만 현재까지 해킹 정황이나 흔적은 나오지 않았다. 이상민 행정안전부 장관은 18일 밤 대책회의를 주재하고 월요일인 20일에 일상이 시작되는 만큼 국민이 아무런 불편이 없도록 행전전상망의 정상화, 안정화가 이뤄져야 한다는 뜻을 피력한 것으로 전해졌다. 이 장관은 이날 오전 정보관리원을 찾아 복구 상황을 점검했고 민간 전문가와 공무원들에게 20일부터는 국민에게 불편이 없도록 재개된 서비스를 안정화해달라고 당부했다. 이 오후 3시쯤부터 서울시 종로구 청운효자동 주민센터를 찾아 새올 행정시스템, 주민등록시스템 등의 정상 작동 여부를 직접 확인한다. 각 지자체 역시 민원 공무원이 직접 서비스 작동 상황을 확인하는 자체 점검에 나섰다. 행안부 관계자는 “내일(20일)을 디데이로 생각하고서 오늘 전산망이 잘 돌아가는지 계속 점검하고자 한다”고 말했다.
위로