찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 정보유출
    2026-02-23
    검색기록 지우기
  • 장애 선수
    2026-02-23
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
741
  • 위자드웍스, ‘내정보 지킴이’ 출시…개인정보 도용 확인

    위자드웍스, ‘내정보 지킴이’ 출시…개인정보 도용 확인

    [서울신문NTN 김수연 기자] 위자드웍스는 서울신용평가정보와 함께 개인정보 도용 건수를 확인할 수 있는 ‘내정보 지킴이’ 위젯을 제공한다고 19일 밝혔다. ’내정보 지킴이’ 위젯을 블로그에 설치한 후 자신의 주민등록번호를 입력하면 개인정보가 사용된 건수를 실시간으로 확인할 수 있다. 해당 결과는 서울신용평가정보의 서비스 ‘사이렌 24’와 연결되며 이를 통해 도용 내역을 상세히 확인할 수 있다. 또 해당 위젯을 설치할 때 이메일 주소를 입력하면 자신의 주민번호가 사용된 내역과 신용정보를 한 달 동안 무료로 확인할 수 있는 쿠폰을 받을 수 있다. 이번에 출시한 위젯은 이용자가 총 4종의 캐릭터 중에서 원하는 헤어 스타일의 캐릭터를 설정할 수 있으며, 주민등록번호 도용 수치가 높으면 우는 표정으로 바뀐다. 위자드웍스 최재석 이사는 “위젯 포털 위자드팩토리는 지난 5일부터 시행한 본인확인제와 더불어 최근 빈번하게 일어나는 개인정보유출에 대한 예방을 돕기 위해 서울신용평가정보와 함께 본 위젯을 기획했다.”고 말했다. 한편 위자드웍스는 ‘내정보 지킴이’ 출시 기념으로 위젯을 설치한 사용자 가운데 465명을 추첨해 영화 예매권 및 본인신용정보 조회 무료 이용권을 제공하는 이벤트를 내달 30일까지 진행한다. 김수연 기자 newsyouth@seoulntn.com
  • [당신의 스마트폰은 안녕하십니까] 블랙베리發 해킹 공포, 아이폰으로

    블랙베리가 보안상의 허점으로 인해 각국 정부와 갈등을 빚고 있는 가운데 아이폰도 해킹 위험성이 높다는 주장이 제기되면서 스마트폰 보안 논란이 지구촌을 휩쓸고 있다. 프랑스 정부 소속 컴퓨터긴급대응센터(CERTA)는 5일(현지시간) 해커들이 미 애플사의 아이폰과 아이패드·아이팟에서 사용자 정보를 빼내거나 통화를 도청할 수 있다는 위험성을 경고하고 나섰다. AFP통신에 따르면 CERTA는 해커가 미리 악성코드를 심어둔 PDF 형식 파일을 사용자가 열람할 경우 악성코드가 아이폰에 침투할 수 있으며, 데이터 에러를 이용하면 다른 사용자의 아이폰에 대한 통제를 강화할 수도 있다고 밝혔다. 이 두 가지 약점을 결합하면 해커들은 통화와 메일 교환 내역을 포함한 “모든 정보에 접근할 수 있게 된다.”고 CERTA는 설명했다. 독일 연방정보보안청도 전날 성명을 통해 “애플 제품이 사용하는 운영체제(OS)인 iOS에서 PDF파일에 들어있는 악성코드를 통해 개인정보 유출은 물론 도청까지도 가능하다며 해킹 공격 가능성을 지적한 바 있다. 상대적으로 보안성이 우수하다는 평가를 받는 애플조차도 더이상 안전지대가 아니라는 점이 분명해진 셈이다. AFP통신은 프랑스 컴퓨터 보안회사 뷔팡 최고경영자 샤우키 베크라르가 “애플 제품은 일반적으로 매우 안전하지만 점점 더 해커들이 선호하는 목표물이 되고 있다.”고 말했다고 전했다. 캐나다 리서치인모션(RIM) 스마트폰인 블랙베리 역시 보안문제에 발목이 잡혀 있다. 최근 유럽연합(EU) 집행부는 보안문제를 이유로 블랙베리를 업무용 스마트폰으로 채택하지 않았다고 밝혔다. 이뿐 아니라 아랍에미리트연합(UAE)·사우디아라비아·중국·인도 등에서도 전세계 사용자가 주고받는 메시지가 캐나다에 있는 RIM 본사 서버를 경유하도록 한 것에 문제를 제기하고 있다. 한편 AP통신은 프랑스와 독일 정부 지적에 대해 애플이 문제점을 수정할 수 있는 소프트웨어를 소비자들에게 제공하겠다는 입장을 밝혔다고 보도했다. 다만 구체적인 제공 시점은 밝히지 않았다. 파문이 확산되자 미국과 캐나다 정부는 블랙베리 보안문제를 제기한 국가들과 RIM의 분쟁을 조정하겠다며 서둘러 중재에 나섰다. 강국진기자 betulo@seoul.co.kr
  • SBS ‘스마트폰 불편한 진실’

    SBS ‘뉴스추적’은 21일 오후 11시5분 ‘스마트폰의 불편한 진실’을 방송한다. 방송은 ‘손안의 PC’라 불리는 스마트폰의 휴대성과 다기능의 이면에 위험성이 도사리고 있다고 지적한다. 지난 4월 국내에서 윈도 모바일 기반의 스마트폰용 악성코드 ‘트레드다이얼’의 감염 사례가 확인된 데 이어, 앱스토어(온라인상의 모바일 콘텐츠 장터)인 ‘아이튠즈’가 해킹을 당하기도 했다. 제작진은 스마트폰에서 정보유출의 위험성이 커진다면 사상 최악의 해킹대란이 일어날 수 있다고 경고한다.
  • SBS ‘뉴스추적’, 스마트폰 집중해부..’위기일까?’

    SBS ‘뉴스추적’, 스마트폰 집중해부..’위기일까?’

    ‘스마트폰녀’라는 애칭으로 세간의 화제를 모으고 있는 성보경 씨. 그녀는 유튜브에 올린 스마트폰 기타어플 반주로 노래를 부르는 영상 하나로 일약 스타덤에 올랐다. 24시간 스마트폰을 손에서 떼지 않는다는 그녀에게 스마트폰은 단순한 통신기기가 아닌 생활의 일부였다. ‘손 안의 PC’라는 강력한 편리함과 휴대성을 무기로 스마트폰은 2004년 미국을 시작, 한국에선 2008년부터 가입자가 빠른 속도로 확산되고 있는 추세이다. 오는 21일 방송될 SBS ‘뉴스추적‘에선 스마트폰의 불편한 진실을 전격 해부했다. 빠른 정보 구현과 편리함으로 무장한 스마트폰의 매력과 함께 해킹, AS 문제 등 편리함 이면에 도사리고 있는 각종 위험성을 밀착 취재했다. 이날 방송에선 스마트폰이 사용자에게 가하는 사적 피해를 분석한다. 올 4월에 있었던 모바일 악성코드 ‘TredDial’ 150여 명 감염에 이어 애플 사의 앱스토어 아이튠즈가 해킹됐다는 애플사의 공식 발표가 보도됐다. 손안의 PC라는 말은 달리 말하면 PC가 가지고 있는 위험성도 갖고 있다는 것인데, 만약 PC에서 행해지고 있는 정보유출의 위험성이 스마트폰에까지 전해진다면 사상 최악의 해킹대란까지 우려된다. 취재진은 미국에서 합법적으로 판매되는 스마트폰 감시 프로그램을 통해 국내 스마트폰 사용자의 정보가 어디까지 유출이 가능한지 살펴봤다. 또한 스마트폰이 과연 기회인지 아님 위기인지에 대해 살펴본다. 스마트폰은 이제 단순히 신기술만으로 그치지 않고 이동통신 시장과 정치, 경제 등 사회 전반에 미치는 영향력이 커지고 있다. 정보통신 강국으로 자부하던 우리나라는 스마트폰 관련 사업에 발 빠르게 대응하지 못해 위기감이 커지고 있다. 최근 국내 업체들이 내놓은 아이폰에 대항하는 기기들과 어플리케이션 등을 통해 우리나라는 선발주자 북미권 업체들을 이기고 정보통신 강국이라는 명성을 되찾을 수 있을지 의문이다. 이와 함께 스마트폰과 결합해 급성장하고 있는 트위터 등의 SNS(소셜네트워크서비스)의 활약도 눈부시다. 한 고등학생을 죽음으로부터 구해내고 지난 6.2 지방선거 투표율을 15년만에 최고치로 끌어올린 것도 바로 SNS와 실시간으로 정보를 교류할 수 있게 한 스마트폰의 힘이었다. 사진 = SBS 서울신문NTN 뉴스팀 ntn@seoulntn.com
  • [성남시 모라토리엄 선언 이후] 체납지방세 징수 민간위탁 논란

    [성남시 모라토리엄 선언 이후] 체납지방세 징수 민간위탁 논란

    성남시가 지난 12일 ‘지급유예선언(모라토리엄)’을 선언한 것을 계기로 지방자치단체 재정 부실에 대한 관심 고조되고 있다. 이런 가운데 지난 5월 의원입법으로 발의한 ‘체납 지방세 징수’를 민간에 위탁하는 방안을 놓고 갑론을박이 벌어지고 있다. 지자체 재정 부실에도 매년 약 8000억원의 지방세 체납액이 결손처리되는 현실을 고려할 때 추심업무를 민간 위탁 해야 한다는 의견과 민간업자가 채권추심을 할 경우 불법추심·개인정보유출 등의 문제가 생길 것이라는 우려다. 앞서 홍재형 국회부의장 등은 지자체의 장이 체납 지방세의 징수를 신용정보회사에 위탁할 수 있도록 하는 ‘지방세법 일부개정법률안’을 지난 5월3일 국회에 발의했다. 홍 부의장은 “지난해 우리나라 지차제의 재정자립도는 53.6%에 불과하고 지방채무는 전년보다 34%나 급증했다.”면서 “효율적인 징수 대안이 마련되지 못해 체납지방세 징수 업무의 민간위탁 필요성이 제기되고 있다.”고 밝혔다. 실제 지난해 지방세 체납액은 3조 3481억원으로 전체 지방세 부과액(49조 7316억원)의 6.8%에 해당한다. 또한 2004년부터 5년간 징수를 포기하고 결손처분한 지방세 체납액은 4조 1967억원으로 연평균 8393억원에 이른다. 지방세 체납액의 60%는 주정차 위반 등 과태료와 과징금이다. 가계형편으로 인한 체납도 있겠지만 소액임을 고려할 때 납세자의 도덕적 해이로 인한 납세회피도 많다는 것이 지자체의 의견이다. 반면 체납 지방세의 민간위탁 방안에 대해 지자체 의견을 수렴하고 있는 행정안전부는 부정적 입장이다. 관계자는 “민간업자에게 지방세 징수를 맡기는 것은 사적 정보가 민간에 유출돼 사생활을 침해할 가능성이 있다.”면서 “또한 불법 추심 등으로 피해 사례가 나올 수 있다는 점에서 지자체의 부정적 의견이 우세하다.”고 말했다. 세무 관계자는 “징수는 민간이 하더라도 책임은 모두 정부조직이 질 수 밖에 없어 무리가 있다.”고 전했다. 시민단체나 납세자들도 같은 목소리다. 하지만 일부 지자체는 행정인력의 증원이 어렵고, 세무공무원이 부과·징수·세무조사 및 납세서비스 등 여러 업무를 하고 있어 전문성이 부족하다는 점을 들어 민간 위탁이 ‘효율적 징수’의 대안이 될 수 있다는 입장인 것으로 알려졌다. 전문가들은 이 제도를 시행하는 다른 나라의 경우 민간업체가 징수에 나설 경우 처음에는 징수액이 크게 늘었지만 장기적 효과가 검증되지는 않았다고 지적했다. 또 민간 위탁에 앞서 여러 부작용에 대한 대책이 선행돼야 한다고 지적했다. 미국, 일본, 호주 등에서는 소액 체납 추심은 민간에 위탁하고 고액 체납은 공무원이 담당한다. 또 공무원은 압류·공매 등 중요 업무를 하고, 민간 채권추심회사에는 소액체납자에 대한 안내장 발송, 전화·방문 독촉, 재산조사 등 보조 업무를 위탁한다. 김세형 조세연구원 연구위원은 “결국 지자체가 민간업체를 효율적으로 통제할 수 있다면 민간 위탁이 대안이 되겠지만 쉽지는 않을 것”이라면서 “납세자가 몇 차례 불법추심을 신고할 땐 해당 업체에게 곧바로 추심을 금지시키는 등 아주 강한 통제방안이 필요하다.”고 말했다. 이경주기자 kdlrudwn@seoul.co.kr
  • [DDos 공격 1주년] PC보다 해킹 쉬워… 믿을만한 SW 써야

    지난해 7월 디도스(DDoS) 대란이 일어난 지 1년 만에 우리의 인터넷 환경은 더욱 빠르게 변했다. 걸어다니는 컴퓨터인 스마트폰의 보급이 크게 늘었기 때문이다. 특히 스마트폰은 PC보다도 악성코드 감염 위험이 큰 데다 사용자가 감염 여부를 쉽사리 알기 어렵다는 점에서 더욱 심각한 위험을 야기할 수 있다. 더구나 인터넷망으로 주로 활용하는 무선랜(와이파이)의 보안 수준은 상당히 취약한 상태다. 전문가들은 무선 네트워크 등에 대한 보안 수준을 높이고, 개인 차원에서도 의심스러운 콘텐츠를 내려받는 일 등을 삼가야 한다고 지적하고 있다. ●OS·백신 업데이트는 필수 6일 관련 업계에 따르면 스마트폰도 악성 해커들이 사용자 몰래 온라인상에서 프로그램을 설치하고, 불법적인 과금을 한 뒤 재빨리 도망가는 문제가 발생할 수 있다. 물론 정보유출과 데이터 변조, 사생활 침해 등도 더욱 용이하다. 이는 전적으로 무선이 유선에 비해 훨씬 보안에 취약한 탓이다. 단말기가 이용자 모르게 해커에 의해 조종되거나 공격 도구로 악용될 소지도 크다. 그럼에도 모바일 바이러스의 경우 PC와 비교해서 이같은 해킹 사실을 사용자가 쉽게 알아차리기 어렵다는 점에 문제가 있다. 안철수연구소 관계자는 “스마트폰은 사용자 스스로 문제를 해결하기 어려운 탓에 서비스센터 등을 반드시 찾아야 하고, 그 사이에 바이러스에 의한 피해가 더욱 커질 수 있다.”고 했다. 전문가들은 일단 신뢰할 수 없는 애플리케이션(응용 소프트웨어)이나 인터넷사이트는 무조건 피하는 게 좋다고 조언했다. 발신인이 불명확한 메시지와 메일을 받았을 때는 바로 삭제하고, 스마트폰 운영체제(OS)와 백신 프로그램을 최신 버전으로 업데이트하는 것도 필수적이다. 또한 단말기가 보안 위협에 노출되지 않도록 스마트폰 구조를 이용자가 임의로 조정하지 말고, 모바일 악성코드의 전파 경로로 악용될 수 있는 블루투스나 무선랜 기능은 사용할 때만 켜놓는 게 낫다. 이밖에 단말기를 분실했을 때 개인 정보유출을 막기 위해 비밀번호 설정 기능을 이용하는 게 좋다. ●무선랜 악성코드 전파경로 되기도 무선랜 사용환경이 용이해지는 것 역시 보안 측면에서는 바람직하지 않다. 무선랜은 무선접속장치(AP)가 설치된 곳을 중심으로 일정거리 이내에서 인터넷을 이용할 수 있는 무료 통신망이다. 한 보안업계 관계자는 “이동통신사들이 진행하고 있는 개방형 무선랜 서비스는 간단한 비밀번호만 있으면 사용할 수 있어 동시다발공격 시도인 디도스에 치명적일 수 있다.”면서 “사용자들은 정식으로 서비스되는 AP를 이용하고, 이때 암호화 및 인증을 통한보안 대책이 수립돼야 한다.”고 조언했다. 이두걸기자 douzirl@seoul.co.kr
  • “분실 스마트폰 기업정보유출 NO”

    기업 정보 등이 담긴 스마트폰을 분실해도 원격으로 정보 유출을 막을 수 있는 보안솔루션이 나왔다. KT는 5일 법인용 스마트폰 단말기에 저장된 정보와 기능을 원격으로 제한하는 보안솔루션을 다음달에 출시한다고 밝혔다. 아이폰과 안드로이드폰, 윈도모바일폰 등 모든 스마트폰 운영체제(OS)에 적용이 가능하다. KT는 이날 서울 광화문 사옥에서 진행된 ‘모바일 단말관리 보안솔루션’ 시연회를 통해 원격에서 ▲공장 초기화 ▲카메라 차단 ▲프린트 스크린 차단 ▲단말기 암호 설정 등을 다루는 방법을 소개했다. 공장초기화 기능은 분실 또는 도난당한 단말기에 저장돼 있는 정보를 원격에서 삭제해 공장출시 상태로 초기화하는 것이다. 카메라 차단 기능은 스마트폰을 이용해 몰래 문서 등을 촬영하는 행위를 미연에 방지한다. 프린트 스크린 기능 차단은 기업 내부 문서를 스마트폰 화면에서 그림 파일로 저장하는 것을 막는다. 예를 들어 직원이 ‘법인폰’을 분실했을 경우, 보안담당 부서에 분실 내용을 신고하면 해당 부서에서는 관리 프로그램에 접속해 관련 명령어를 내려보내면 된다. 이영희 KT 기업고객전략본부장(전무)은 “그동안 잃어버린 모바일 단말기에 대한 정보유출 우려가 컸지만 모바일 단말관리 보안솔루션의 출시로 걱정을 획기적으로 덜게 됐다.”고 밝혔다. 구혜영기자 koohy@seoul.co.kr
  • “쉿! 스마트폰이 당신 정보 떠벌린다”

    “쉿! 스마트폰이 당신 정보 떠벌린다”

    “전화번호만으로 당신의 이름·주소·직업을 알아낼 수 있다. 이메일이나 당신이 자주 가는 곳, 심지어 현재 당신의 위치도 예외가 아니다.” 세계적으로 큰 인기를 끌고 있는 스마트폰이 개인정보유출의 매개체로 악용될 수 있다는 사실이 입증됐다. 3일(현지시간) 로스앤젤레스타임스(LAT)는 대형 이동통신사의 시스템에 침입해 가입자 정보를 빼낸 화이트해커(시스템의 취약점을 밝혀내 보완하도록 돕는 정보보안 전문가) 닉 디페트릴로와 돈 베일리의 실험을 통해 스마트폰의 보안 취약성을 꼬집었다. 스마트폰의 보안 문제가 여러차례 논란이 된 적은 있지만 실제 이통사의 시스템에서 검증되기는 처음이다. 두 전문가는 AT&T와 T모바일의 발신자번호 확인 서비스(콜러ID) 시스템에 몰래 들어가 특정 전화번호로 허위 발신을 유도하는 프로그램을 작동시키는 방법으로 한 명의 가입자가 통화한 수천명의 이름과 전화번호를 알아냈다. 동시에 가입자들의 통화 당시 위치와 통화시간도 빼냈다. 이들은 같은 작업을 반복해 가입자들의 이동경로와 자주 드나드는 곳에 대한 정보도 얻어냈다. 대부분의 스마트폰이 위성항법장치(GPS)를 내장하고 있기 때문에 기존 휴대전화에 비해 찾아낼 수 있는 위치정보가 많았다는 것이 이들의 설명이다. 더욱이 해당 이통사들의 시스템은 이들이 발생시킨 허위 발신을 정상적인 것으로 인식했다. 디페트릴로와 베일리는 AT&T와 T모바일에 이 사실을 통보했으며, 미국이동통신산업협회(CTIA)는 곧바로 조사에 들어갔다. LAT는 애플·구글·리서치인모바일(RIM) 등 휴대전화 제조업체들이 소프트웨어 공급을 위해 사용하는 오픈마켓 ‘앱스토어’에도 심각한 보안 결함이 있다고 강조했다. 올려지는 프로그램에 대한 사전검증이 쉽지 않아 해커들이 악성 프로그램을 뿌리는 데 멋대로 사용할 가능성이 크다는 주장이다. 실제 화이트해커 타일러 실즈는 ‘TXS’라는 악성 애플리케이션을 만들어 앱스토어에 올린 뒤 다운로드를 받은 사용자들의 이메일과 문자메시지를 빼냈다. 사용자들의 스마트폰을 원격조종할 수 있는 ‘좀비폰’으로 만들어 버린 셈이다. 실즈는 “각 업체들이 자신들이 운영하는 앱스토어에 올라오는 프로그램의 내용에 지나치게 관심이 없다.”면서 “좀 더 강도 높은 보안정책이 필요하다.”고 지적했다. 보안전문가인 찰스 밀러는 “지난 10년간 사람들은 자신의 컴퓨터에서 중요한 정보가 새나갈 수 있다는 사실을 모두 알게 됐다.”면서 “이제는 스마트폰에도 같은 일이 일어날 수 있다는 점을 명심해야 한다.”고 경고했다. 박건형기자 kitsch@seoul.co.kr
  • 스마트폰 악성코드 확산 주의

    스마트폰 열풍이 국내외에서 한창 불고 있지만, 그에 따라 모바일 악성코드에 대한 경각심이 높아지고 있다. 13일 한국전자통신연구원(ETRI)의 ‘스마트폰 보안 위협 및 대응기술’ 보고서에 따르면 모바일 악성코드는 스마트폰을 포함한 모바일 단말기를 대상으로 정보유출, 기기고장, 불법 과금 등의 악의적인 행위를 수행하기 위한 악성 프로그램이다. 해외의 경우 스마트폰 악성코드는 2004년 27건이 발견되는 등 현재까지 1000건 정도 확인된 것으로 알려졌다. 국내에서는 지난 4월 윈도모바일(WM)용 스마트폰 사용자로부터 ‘트레드다이얼’ 악성코드가 모두 155건 보고됐다. ETRI가 구분한 대표적인 모바일 악성코드는 ▲단말기 장애 유발형 악성코드. 이는 기기 사용을 불가능하게 하거나 장애를 유발한다. 이어 ▲단말기 전력을 지속적으로 소모시키거나 ▲전화 통화를 지속적으로 시도, 요금을 발생시키는 형태도 나타났다. 또한 ‘인포잭’이나 ‘플렉시스파이’ 등의 악성코드는 감염된 단말기의 정보나 사용자 정보를 외부로 유출시키는 유형이다. 이두걸기자 douzirl@seoul.co.kr
  • 방통위, ’미래융합 IT서비스 보안 연구회’ 출범

    방통위, ’미래융합 IT서비스 보안 연구회’ 출범

    방송통신위원회는 11일 오전 11시에 서울 프레스센터에서 클라우드, 스마트그리드, 미래인터넷 등 미래융합 IT서비스 분야의 발전기반을 조성하고 잠재적인 보안위협에 대한 대응방안 마련을 위한 ‘미래융합 IT서비스 보안연구회’를 공식으로 출범시켰다. 클라우드컴퓨팅은 사용자가 인터넷을 통해 언제 어디서나 하드웨어, 소프트웨어 등의 IT자원을 빌려 쓰고, 사용한 만큼 요금을 지불하는 방식의 서비스를 뜻하며 대표적 그린IT 구현기술로 탄소배출량 감소, 비용절감, 공간제약 없는 서비스 제공 등의 장점으로 부각되고 있다.그러나 국내에서는 클라우드 서비스 도입 촉진을 위한 보안 침해대응 체계, 품질평가 기준, 인증체계, 보안서비스 표준화 등이 미비한 실정이다. 스마트그리드는 기존 전력망에 정보통신기술을 접목해 전력 공급자와 소비자가 양방향으로 실시간 정보를 교환하고 에너지 효율을 최적화하는 인프라다. 기존 전력망은 보호된 구역 내에서 폐쇄된 망으로 존재하기 때문에 인터넷보안이 관심의 대상이 되지 못했지만, 스마트그리드는 전력데이터의 효율적 활용과 소비자에게 개선된 서비스 제공을 위해 점차 광대역 정보통신망에 연계될 것이며, 이에 따라 사이버공격·개인정보유출 등의 위험이 상존하여 스마트그리드의 설계 및 구축 단계부터 보안문제를 고려하는 것이 필요하다.미래인터넷(Future Internet)은 통신 $방송 $컴퓨팅 $센서망이 모두 융합돼 언제 어디서나 자신의 특성 및 상황에 맞는 최적의 서비스를 끊임없이 제공받을 수 있는 환경을 제공하는 것으로 국외에서 네트워크 자체가 신뢰성·보안성을 가지도록 활발히 연구가 진행 중이다. ’미래융합 IT서비스 보안연구회’는 클라우드, 스마트그리드, 미래인터넷 등 융합형 신규IT서비스들의 활성화 및 보안 중요성에 대한 공감대를 바탕으로 산 $학 $연 $관 전문가 40여명이 참여함으로써 전문가 회의체로 발족됐다. 보안연구회 회장은 고려대학교 임종인 교수(54)가 맡기로 하였으며, 각 분야의 전문 위원들은 클라우드 $스마트그리드 $미래인터넷 $법제 4개 분야의 다양한 의견을 수렴하고 연계하여 새로운 보안위협에 대한 이론적, 체계적 연구와 선제적 보안대책을 논의해 나가기로 했다. 본 보안연구회는 오늘 출범식을 시작으로 올해 11월까지 클라우드 컴퓨팅, 스마트그리드, 미래인터넷 분야의 보안이슈 연구, 침해대응 방안, 보안관리 방안, 보안기술 R&D방향, 법제도 개선점 등을 담은 ‘미래융합 IT서비스 보안전략’ 수립하여 정부 정책을 지원할 예정이다.사진=방송통신위원회서울신문NTN 차정석 기자 cjs@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [김정일 방중] ‘은둔자’ 김정일 파격노출 왜

    [김정일 방중] ‘은둔자’ 김정일 파격노출 왜

    │베이징 박홍환특파원│“보여주려고 작정하지 않고서야…. 그런데 왜?” 베이징 외교가의 정보통들은 김정일 북한 국방위원장의 파격적이고 이례적인 방중 행보에 촉각을 곤두세우고 있다. 은둔으로 점철했던 과거 네 차례의 방중 때와 달리 이번에는 드러내놓고 동선을 노출하고 있기 때문이다. 실제로 김 위원장의 동선은 지난 이틀 동안 대부분 언론에 노출됐다. 일본 방송사의 TV카메라에 김 위원장의 절룩거리는 모습도 고스란히 잡혔다. 거리낌없이 호텔 밖에서 승용차에 오르는가 하면 50여대에 이르는 차량대열을 이끌고 다롄(大連) 시내를 휘젓고 다녀 누구라도 김 위원장의 움직임을 알 수 있을 정도였다. 다롄의 최고 번화가에 숙소를 잡은 것도 이례적이다. 이런 모습은 도착 당일인 지난 3일에도 마찬가지였다. 김 위원장을 태운 특별열차는 새벽에 산책 나온 주민들이나 한국·일본 취재진들의 시선에 아랑곳하지 않고 경적까지 울리며 유유히 단둥(丹東)역으로 미끄러져 들어왔다. 더욱 놀라운 것은 김 위원장의 첫번째 방문지가 다롄일 것이라는 ‘특급정보’까지 사전에 노출됐다는 점이다. 일부 일본 언론은 김 위원장 도착 전 이미 다롄의 푸리화(富麗華) 호텔 현관 앞을 겨냥해 카메라를 고정해 놓고 있었다. 2006년 1월 9일간의 중국 방문 때 일주일 이상 암행했던 모습과는 크게 대조적이다. 베이징의 한 정보통은 “김 위원장의 방중 가능성이 그 어느 때보다 높았고, 중국측의 준비 과정에서 정보가 샜을 가능성도 있다.”고 해석했다. 그러나 북한에 정통한 한 소식통은 “김 위원장이 북·중 간 돈독한 유대와 자신의 건재를 과시함으로써 천안함 사태와 관련해 남한 정부가 강경 노선으로 치닫는 것을 선제적으로 막으려는 의도가 크다.”고 분석했다. stinger@seoul.co.kr
  • 구청·구민 정보유출 막는다

    강북구가 개인 정보와 각종 행정 정보를 담고 있는 행정 PC의 보안강화에 나섰다. 구는 네트워크접근제어시스템(NAC:Network Access Control)을 구축하고 6월부터 본격 가동한다고 20일 밝혔다. 네트워크접근제어시스템은 안정성이 검증된 컴퓨터만이 네트워크에 접속할 수 있도록 하는 차세대 보안제품으로 지난해 Ddos 대란의 주 원인인 좀비 PC 차단에도 효과적인 것으로 알려졌다. 현재 구가 보유한 보안제품은 네트워크 보안 위주로 각각 PC에 대해 제품 설치를 강제화할 수 없어 정보 유출에 대한 우려가 높다. 하지만 이 제어시스템을 활용하면 네트워크 접근을 막을 수 있다. NAC시스템이 가동되면 바이러스 백신 미설치, 방화벽 미설정, 불법소프트웨어 설치, 패스워드 미설정 등 보안이 제대로 되지않은 PC는 인터넷 접근이 어려워 내부정보 유출을 막게 된다. 또한 행정인턴, 희망근로, 유지보수 용역 직원 등 외부 인원이 사용하는 컴퓨터는 일상적인 인터넷 사용은 가능한 대신 행정포털, 전자결제 등 행정망 접근 권한에 차등을 둬 관리할 수 있는 장점이 있다. 특히 구가 보유하고 있는 각종 소프트웨어의 라이선스 현황을 자동으로 통계·조회할 수 있기 때문에 불법 소프트웨어 사용도 없앨 수 있다. 강동삼기자 kangtong@seoul.co.kr
  • [천안함 침몰 이후] 생존자 다수 수도통합병원 집단이송 왜?

    해군2함대사령부가 천안함 생존자들을 잇달아 경기 성남시의 국군수도통합병원으로 옮기면서 의혹이 증폭되고 있다. 대다수 장병이 가벼운 부상을 입은 것으로 확인되면서 실종자 가족들 사이에서는 정보유출을 차단하기 위한 조치가 아니냐는 의혹까지 제기되고 있다. 해군2함대에 따르면 군 수뇌부는 사고 다음날인 27일 오전까지 생존 장병 6명을 통합병원으로 보냈다. 28일에는 생존자 25명이 부대 내에서 조사를 받은 뒤 병원에 추가로 합류해 총 31명이 통합병원에 입원했다. 29일에는 13명이 추가돼 생존자 58명 가운데 44명이 통합병원에 모였다. 해군2함대 관계자는 “건강검진을 받기 위한 조치”라고만 짧게 설명했다. 원태재 국방부 대변인은 28일 “부상 정도는 경미하지만 추가 검진과 정신적 휴식, 심리치료상담이 필요하다고 판단했다.”고 설명했다. 그러나 실제로는 군 설명과 달리 상당수가 심리치료를 제대로 받지 않은 것으로 밝혀졌다. 29일 병원을 찾은 천안함 승조원 가족들은 “심리치료를 따로 받지 않고 그냥 휴식을 취하고 있다.”고 입을 모았다. 대다수 천안함 승조원들은 703병동 6인실에 입원해 일반 환자들과 분리돼 생활하고 있다. 수도병원에 입원 중인 한 장병은 “누가 몇 병동에 있다는 소문만 들었지 서로 직접 만난 적은 없다.”고 말했다. 한 생존자의 아버지 김모(55)씨는 “아들이 다친 곳 없이 괜찮다고 해서 오늘 처음 병문안 왔다.”면서 “밥도 잘 먹고 멀쩡했다. 다리에 타박상을 조금 입은 수준”이라고 말했다. 또 다른 가족 이모(49)씨도 “어제 왔다가 오늘 또 면회 왔는데 다친 곳 없이 무사하다.”면서 “아들이 ‘2주 정도 병원에 있을 거다.’라고 말했다.”고 전했다. 일부 면회객은 병원을 찾았다가 장병이 없어 발길을 돌리기도 했다. 생존 장병들은 소속 부대의 철통보안 속에 은밀히 2함대를 빠져나가 실종자 가족들의 비난을 사기도 했다. 실종된 박경수 중사 사촌형인 박경식(36)씨는 “(군이) 생존자들을 빼돌리면서 사고 상황을 전혀 알지 못하고 있다.”면서 “무조건 숨기지만 말고 설명을 해달라.”고 간절히 호소했다. 정현용 이민영기자 min@seoul.co.kr ☞ [사진] 실낱같은 희망이라도…천안함 침몰 그후
  • 옥션의 개인 정보유출, 실제는 전체 회원

    옥션의 개인 정보유출, 실제는 전체 회원

    오픈마켓 옥션의 개인정보가 유출된 지난 2008년 2월, 1081만 명으로 집계된 개인정보유출 건수가 실제로는 전체 회원인 1863만 명으로 밝혀졌다.옥션은 25일 오후 4시경 개인정보 유출에 대한 사과 공지문을 홈페이지를 통해 게재, 사과문을 발송했다. 옥션은 경찰 수사결과 개인정보유출수가 782만명으로 추가 확인 된 점을 들어 “경찰 측에서 수사 자료 넘겨받아 수작업으로 대조 확인하다 보니 발표 시기가 늦어졌다.”고 해명 한 것.그동안 경찰은 중국 해커의 소행 가능성에 무게를 두고 공안과 공조 수사를 펼쳐온 것으로 전해졌다.이번에 찾아낸 782만명의 정보에는 회원의 이름을 비롯해 주민번호, 아이디, 주소 등의 개인정보가 담겨있다.옥션은 자사 홈페이지를 통해 “경찰의 최근 수사 결과 사고 당시 전체회원이 침해 대상이었다.”며 “옥션은 당초부터 전체 회원 정보가 침해됐을 가능성을 배제하지 않고 신속한 고객 공지, 비밀번호 변경 캠페인, 안티바이러스 프로그램 무상배포 등 2차 피해 예방에 적극적으로 대처해왔다.”고 밝혔다.이어 “고객 여러분께 심려 끼쳐드린 점에 대해 사과드린다. 더욱 믿음직한 옥션으로 거듭나겠다.”고 사과 공지를 올렸다.하지만 옥션 회원은 “지난 2008년에 개인정보 유출 피해 서비스 조회를 통해 유출 피해가 없는 회원임을 알고 안심하는 와중에 무려 2년이 지난 현시점에 어떻게 보면 2차 피해자가 아니냐”며 하소연을 했다.한편 옥션은 이날 오후 24시간 ARS센터를 가동, 별도 고객 문의 대처를 위해 센터를 운영하기로 했다.사진=’옥션’ 개인정보 유출 사과문서울신문NTN 이규하 기자 judi@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 지역CCTV 관제 극과극

    지역CCTV 관제 극과극

    지역내 폐쇄회로(CC)TV를 한 곳에서 관리하는 종합상황관제시스템이 전국 지방자치단체로 급속히 확산되고 있다. 방범·방재 기능뿐 아니라 건물 관리까지 모니터링하는 U-시티 개념도 도입됐다. 그러나 일부 지역에서 운영이 제대로 되지 않거나 CCTV 감독권을 두고 경찰과 마찰을 빚는 등 문제점도 나타나고 있다. 21일 행정안전부에 따르면 2003년 이후 전국적으로 87개의 종합상황관제시스템이 국비 지원으로 설치됐고 대도시 자치구들은 자체 예산으로 시스템 구축에 나서고 있다. 올해도 고양, 양양, 보령 등 7개 지자체가 국비 지원을 받아 시스템을 구축 중이다. ●부서별 분산된 CCTV 통합관리 종합상황관제시스템은 방범·방재·불법주정차단속·쓰레기무단투기단속·문화재관리 등 부서별로 분산돼 있는 CCTV 관리를 한군데로 묶는 개념이다. CCTV가 많이 설치된 서울 등 대도시 자치구에서 높은 효용성을 인정받고 있다. 2007년 시스템을 구축한 서울 서초구는 410개 CCTV를 통합관리하고 있고 최근에는 행안부 과제로 ‘u-Safe 소방방재’와 ‘건물 무인관리 시스템’도 시험 중이다. 이연옥 서초구 종합상황관제팀장은 “열감지기·연기감지기·스프링클러·펌프·저수조탱크 등 지역내 건물의 현황이 모두 관제센터에 표시되고 문제가 생길 경우 바로 경고가 뜬다.”면서 “냉난방시설·승강기·배수 및 급수시설까지 항목을 확대하고 있다.”고 밝혔다. 은평·구로·종로구 등 서울 대부분의 자치구 역시 시스템을 운영 중이다. 은평구 관계자는 “각 부서별로 별도 관리자가 필요없어 인력운용에도 효율적”이라고 평가했다. 서울시 관계자는 “서울을 방문한 외국 공무원들이 일부 자치구의 관제센터를 벤치마켕하겠다며 문의하는 경우도 많다.”고 전했다. 반면 일부 지방 지자체에서는 CCTV 확충 등 기본적인 인프라 구축도 이뤄지지 않은 상태에서 무리하게 시스템을 구축하는 경우가 많다. 행안부 관계자는 “국비 도입 지원을 받지 못한 일부 지자체들이 독자적으로 시스템을 만들곤 하는데, 관제시스템이라는 말을 붙일 수도 없을 정도로 허술한 경우가 대부분”이라며 “고작 수십대의 CCTV를 운영하면서 수억원대의 시스템을 구축하고, 보완 계획도 없다.”고 지적했다. ●소방서·경찰서 협의 안 된 곳도 행안부는 전국의 종합상황관제시스템 실태를 확인하고 있지만 구축 여부를 파악하는 데도 애를 먹고 있다. 소방방재청 관계자는 “방범과 방재가 시스템의 목적인데 소방서나 경찰서와 사전 논의도 하지 않은 곳도 있다.”고 밝혔다. 일부 지자체에서는 CCTV 관할을 놓고 경찰과 신경전을 벌이는 경우도 있다. 서울의 한 자치구 관계자는 “경찰 CCTV는 보안 문제상 공유할 수 없다는 것이 지역 경찰의 입장”이라며 “결국 방범 CCTV를 분리 운영하면서 반쪽짜리 시스템이 됐다.”고 설명했다. 촬영된 정보에 대한 사생활 침해와 정보유출 위험성 논란도 끊이지 않는다. 한 관계자는 “직원들에게 교육을 철저히 하고 있지만, 100% 안전하다고는 장담할 수 없는 상황”이라고 어려움을 호소했다. 박건형 이재연기자 kitsch@seoul.co.kr
  • [오늘의 눈] 신울진 원전 또 무산 ‘국력 낭비’ /윤설영 산업부 기자

    [오늘의 눈] 신울진 원전 또 무산 ‘국력 낭비’ /윤설영 산업부 기자

    신울진 원전 입찰이 또 무산될 위기에 놓였다. 유찰된 것만 벌써 10번째다. 지금까지 9차례는 입찰 참가자들의 저가 응찰이, 이번에는 발주처인 한국수력원자력 측의 전산상 오류가 원인이 됐다. 한수원에 따르면 입찰 제안서 마감일인 지난 10일 낮 12시쯤 돌연 전산 프로그램이 다운됐다. 한수원 관계자는 “갑자기 많은 접속자들이 몰려 프로그램이 다운된 것 같다.”고 했다. 이 때문에 한수원은 부랴부랴 마감을 오후 3시로 연장하고 온라인 입찰이 아닌 현장 입찰로 방식을 변경했다. 하지만 입찰에 참가한 회사들은 해킹 가능성이나 입찰 정보가 새나갔을지 모른다는 우려를 숨기지 않았다. 결국 개찰은 이튿날로 미뤄졌다. 11일 오전 지식경제부 안전센터가 자체 조사한 결과 “해킹이나 정보유출 흔적은 없다.”고 밝혔지만 일부 입찰 참여자가 여전히 정보유출이나 해킹 가능성을 제기하면서 입찰 무효 논란에 휩싸였다. 당초 곧바로 개찰할 예정이었지만 한수원은 개찰을 강행할 것인지, 재입찰을 할 것인지 주말을 넘겨서도 결정하지 못하고 있다. 한수원은 이번 사건으로 대규모 국책사업을 제대로 진행하지 못했다는 책임을 면하기 어렵게 됐다. 갑자기 접속자들이 많이 몰렸다는 점에 대해서도 속시원히 설명하지 못하고 있다. 더욱이 업계에서는 이번 입찰이 마지막 입찰 이후 6개월이나 지난 뒤에 이뤄진 점에 대해 아랍에미리트연합(UAE) 원전 수출 결과를 본 뒤 진행하기 위한 것이 아니냐는 등 갖가지 추측이 나도는 상황이다. 한 컨소시엄 구성 회사의 관계자는 “지난해 10월에도 정상적으로 사용했던 프로그램인데 공교롭게도 이번에 전산 장애가 발생했다는 점은 매우 유감스러운 일”이라고 꼬집었다. 상황이 이 정도라면 개찰을 하는 것보다 이른 시일 안에 재입찰을 진행하는 편이 낫다. 입찰이 10차례나 지연되면서 당초 신울진 원전 착공시기는 1년 정도 늦어졌다. 더 이상 공사가 늦어져 시간과 돈을 낭비하는 일은 없어야 한다. 원전수출 국가라는 이름이 무색할 뿐이다. snow0@seoul.co.kr
  • [이사람] 허용석 관세청장

    [이사람] 허용석 관세청장

    관세청은 지난 10일 6급 이하 직원 2308명의 절반인 1132명의 인사발령을 확정했다. 그 방식이 독특했다. ‘직위별 가·나·다군 보직 배치표’를 만들어 내부 전자시스템에 띄우고 인사 대상 직원들에게 3개(가·나·다) 군별로 희망직위를 각각 3개씩 선택하도록 했다. 이를 바탕으로 성과·능력평가 점수가 높은 사람부터 순서대로 보직을 배정했다. 대학입시처럼 가고 싶은 자리를 자기 점수에 따라 선택하니 청탁이 끼어들 여지가 없고 개인 전문성을 강화하는 데도 유리하다. 업무를 통한 내부경쟁 활성화의 효과도 있다. 관세청이 올해 정부기관 최초로 도입한 ‘전자(電子)보직제도’다. ●업무평가 13개부문 최우수 관세청의 업무·조직·인사 혁신이 관가 안팎에서 주목받고 있다. 이는 정부 업무평가 결과에서 드러난다. 지난해 규제개혁, 성과관리, 국민만족도, 재정운용, 교육훈련 등 13개 부문에서 총리실 등의 평가를 받았는데 전 분야에서 최고 등급을 얻었다. 올림픽으로 치면 출전한 전 종목에서 금메달을 딴 것이다. 지난 2년간 선수단을 이끌어 온 사령탑 허용석(54) 청장에게 다른 기관장들의 부러운 시선이 꽂히는 이유다. 지난 12일 서울 논현동 서울세관에서 그를 만났다. 허 청장은 재무부와 재정경제부(현 기획재정부)에서 30년을 보낸 정통 재무관료다. 다양한 아이디어와 함께 직원들의 신망이 두텁다는 평가를 받아왔다. 2004년 이후 3차례 연속으로 재경부에서 ‘가장 닮고 싶은 상사’에 뽑히기도 했다. 국내 세금정책을 총괄하는 세제실장을 지낸 뒤 2008년 초 현 정부 출범과 함께 관세청장에 올랐다. 취임 후 가장 먼저 착수한 것이 뚜렷한 목표의 제시였다. “내 연봉의 3배 이상의 규제개혁 성과를 내자.”는 캠페인을 시작했다. “호텔, 은행, 대형마트 등 5개 대표 서비스업종의 1등 상장회사들을 추려 경영지표를 분석했습니다. 평균적으로 영업이익이 인건비의 3배쯤 되더군요. 우리의 규제개혁 목표를 민간 1등 기업에 맞췄습니다.” 잠자는 환급금 찾아주기, 관세 분할납부와 납기 연장, 통관시스템 개선을 통한 물류비용 절감 등 개혁성과를 실현이익으로 계량화했다. “취임 첫 해 관세청 연간 인건비(2200억원)의 1.5배인 3300억원의 생산성을 올린 데 이어 지난해에는 2.7배인 6000억원의 성과를 냈습니다. 올해는 3배 달성이 가능할 것입니다.” ●“규제개혁 연봉3배 성과내자” 인사 시스템에도 큰 변화를 주었다. 인사과장을 2차례 공모로 선발했고 인사시기 사전예고제를 도입했다. 인사가 끝난 뒤에는 기준과 심사과정 등을 모두 공개했다. 특히 인사에 대한 직원 만족도 조사를 도입했다. 사실상의 공정성 평가다. 크고작은 인사 때마다 전체 직원의 20%인 900명에게 인사결과에 점수를 매기도록 했다. 2008년 평균 73.5점을 받은 데 이어 지난해에는 80.6점이 나왔다. 정부기관에서 처음이다 보니 평가제 도입에 대해 인사 담당자들의 반대가 심했다. “해보나 마나 50점을 넘기기 힘들다.”거나 “최종 인사권자의 결정에 설문조사를 하면 부작용이 크다.”는 것이었지만 허 청장은 그대로 밀어붙였다. “각 부처들이 필요성은 공감하면서도 현실적인 제약 때문에 못하고 있는 ‘전자보직제도’를 올해 처음 도입한 것도 그동안의 인사혁신을 통해 공정인사의 기반이 탄탄하게 구축됐기 때문에 가능했습니다.” ●“상의하달로는 혁신 어려워” 정부조직에 뿌리 깊은 상의하달식 의사 소통만으로는 혁신이 불가능하다는 게 그의 오랜 믿음이다. 직원들과의 만남에 많은 시간을 쏟는 이유다. 지금까지 전국 47개 세관을 포함, 56개 소속기관의 전체 직원 4500명 중 3300명을 만났다. 취임 직후 개설한 개인 인터넷 블로그도 중요한 내부소통의 창구다. 2008년 8월 시작한 직원들과의 휴일 산행은 어느덧 1년7개월이 됐다. 지금까지 전국 23개 명산에 올랐다. “산행을 하면 마음이 쉽게 열립니다. 승진이나 보직에 대한 고민, 현장의 애로사항 등을 속 터놓고 얘기하게 됩니다. 이를 통해 자연스럽게 직원들에게 주인의식과 책임감의 혼(魂)을 불어넣고 그들의 마음을 얻을 수 있게 되지요.” 올해 역점 사업 중 하나는 ‘청풍(淸風) 2010 운동’이다. “대부분 직원들이 청렴하지만 해마다 5건 안팎의 대형 사건·사고가 나고 있는 것도 사실입니다. 검찰·경찰, 감사원 등으로부터 적발됐던 사건·사고를 분석해 보니 금품·향응 수수, 밀수 가담, 불법 정보유출 등 3가지가 가장 많더군요. 올해는 3대 부정·부패를 몰아내는 원년이 될 것입니다.” 김태균기자 windsea@seoul.co.kr >> 약력 << ▲1956년 서울 출생 ▲덕수상고(75년 졸업) 연세대 경영학과(80년) 서울대 경영학 석사(88년) 미 밴더빌트대 경제학 석사(91년) ▲공인회계사 11회(77년) 행정고시 22회(78년)▲재정경제부 외화자금과장, 조세정책과장, 조세정책국장, 세제실장
  • 정보유출 2000만건 2차피해 우려

    최근 2000만건의 고객 개인정보가 유출된 25개 기업에 대해 정부의 특별 점검이 진행된다. 행정안전부는 12일 방송통신위원회와 금융감독위원회, 경찰청 등과 합동으로 개인정보 유출업체와 유사 피해 가능성이 높은 동종 사업자에 대해 특별 합동 점검을 펼친다고 밝혔다. 이에 앞서 지난 9일과 11일 중국 해커를 통하거나 직접 국내 쇼핑몰 등 유명사이트를 해킹해 얻은 개인정보 650만개, 2000만개를 판매한 용의자들이 경찰에 구속됐다. 정부는 이번 개인정보 유출 사건이 2008년 2월 옥션 해킹사건 1081만명, 같은 해 9월 GS칼텍스 개인정보 유출사건 1125만명을 뛰어넘는 최대 규모라 2차 피해를 우려하고 있다. 경찰 조사 결과 중국 해커로부터 개인정보를 사들인 일당이 70여곳에 개인정보를 판매한 것으로 드러나 보이스 피싱과 개인정보 추가 유출 등 2차 피해가 우려된다는 것이다. 여기에 개인정보가 유출된 기업이 25개에 달하는 만큼 이들 기업의 보안 관리 시스템에 구멍이 뚫려 있을 가능성이 크다는 점도 고려됐다. 우선 정부는 백화점과 인터넷서비스사업자 등이 정보통신망법에 따라 개인정보를 암호화하는 등 해당기업들이 기술·관리적 보호조치를 취했는지 조사할 예정이다. 해당기업이 암호화를 소홀히했다면 2년 이하의 징역 등 형사처벌이나 과징금 처벌을 받게 된다. 특히 해당 기업이 개인정보가 유출된 사실을 이미 인지하고 있었는데도 이를 은폐했을 가능성 등에 대해서도 조사할 예정이다. 정부는 또 업체가 해킹방지를 위해 일회성으로 한 번 사용하고 폐기하는 일회용 비밀번호(OTP)의 보급을 확대하기로 했다. 이재연기자 oscal@seoul.co.kr
  • “또 뚫렸다”‥개인정보 2천만 건 유출 ‘사상 최대’

    “또 뚫렸다”‥개인정보 2천만 건 유출 ‘사상 최대’

    역대 최대규모의 개인정보 유출 사고가 발생했다. 국내 유명 백화점 인터넷 사이트나 포털 등 25개 온라인 사이트의 회원정보 2000만 건이 유통됐다. 이는 지난 2008년 옥션 해킹 사건 1081만명, 2008년 9월 GS칼텍스 개인정보유출 사건 1125만명에 비해 2배 가까운 최대규모의 개인정보 유출 사고다. 현재 인천지방경찰청은 중국 해커를 통해 사들인 개인정보를 재판매한 K씨를 구속하고 B씨를 불구속 입건, 수사중이다.12일 경찰에 따르면 이들은 지난 2008년 11월부터 최근까지 중국 해커로부터 2차례에 걸쳐 100만원을 지급하고 신세계몰, 아이러브스쿨 등 국내 25개 사이트 회원의 개인정보 2000여만건을 구입해 인터넷 메신저를 통해 알게 된 사람들에게 1억5000만원을 받고 재판매 했다.특히 이들은 포털 사이트에 ‘영업 대행’ 카페를 만들어 놓고 수능 시험문제를 해킹해 주겠다고 허위광고를 낸 뒤 2천만 원 여를 받아 챙긴 것으로 추가로 확인됐다. 경찰은 이들이 유출시킨 규모는 피해 사이트마다 중복되는 인원을 감안하더라도 1500만 명이 넘을 것으로 추산하고 있다.특히 이번에 유출된 개인정보는 아이디, 비밀번호, 주민번호, 이메일, 전화번호, 주소 등 사실상 모든 핵심 정보가 들어있어 암호화 된 상태로 개인정보가 유출된 ‘옥션사태’ 보다 그 파장이 더욱 클것으로 전망된다.보안 업계 관계자는 “개인신상을 이용한 명의도용 및 금융사기 등 2차적 피해 가능성이 매우 크다” 면서 “오랜시간 이용을 하지 않는 인터넷 사이트는 탈퇴를 하는 것이 위험을 줄이는 길이다”고 말했다. 사진=신세계몰서울신문NTN 차정석 기자 cjs@seoulntn.com__ADAREA__@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [재범 탈퇴②] 모두가 ‘피해자’…JYP 선택 옳았나?

    [재범 탈퇴②] 모두가 ‘피해자’…JYP 선택 옳았나?

    2PM의 소속사 JYP엔터테인먼트(이하 JYP) 측이 재범과의 전속계약 해지를 발표한지 10여 일이 지났다. 하지만 JYP의 공식발표문에 대한 의혹제기로 시작된 논란은 각종 루머와 팬들의 보이콧 운동으로 확산됐고 신상정보 유출에 경찰까지 등장했다. 지금까지만 놓고 보면 재범과 팬들은 물론 2PM과 JYP까지 누구의 잘잘못을 따지는 것조차 무의미할 정도로 논란의 범위가 너무 커졌고 결국 모두 ‘피해자’가 돼버렸다. 최근 재범의 모친이 어떤 대응도 바라지 않는다는 뜻을 전해온 현 상황에서 남은 건 대중 앞에 놓인 2PM의 미래와 팬들의 반응이다. ◆ ‘희망고문’ ‘낙인’ ‘배신돌’..JYP의 선택이 남긴 상처 JYP 측은 지난달 25일 ‘심각한 사회적 문제를 초래할 수 있는 재범의 사생활 문제로 전속계약을 해지했다.’는 내용의 공고문을 발표했다. 하지만 팬들은 “재범을 도덕적으로 문제가 있는 사람으로 낙인 찍어버린 것”이라며 격해진 감정을 표현하기도 했다. 두루뭉술하게 ‘사생활 문제’라고만 거론해 각종 악성 추측들을 난무하게 만들었다는 설명이다. 뿐만 아니라 팬들은 JYP 측이 재범의 계약해지를 결정한 뒤에도 재범과 팬들 그리고 언론 사이에서 거짓 내용으로 자신들을 속여 왔다는 것에 “JYP에 기만당했다.”는 표현까지 서슴지 않을 정도로 분노했다. 2PM의 활동이 끝나기까지 별 문제 없도록 ‘희망고문’을 하며 팬들을 구슬려왔다는 것. 대중문화 평론가 강태규 씨는 “JYP측에서도 안팎의 여러 정황상 곧바로 밝히기 어려웠을 것이다. 하지만 그렇더라도 최대한 신속하게 발표하고 그에 맞게 대응했어야 옳았다. 결과론적으로 팬들을 ‘희망고문’했고 그들의 분노와 불신만 부추긴 꼴이 됐다.”고 지적했다. 이뿐만이 아니다. 팬들은 “무엇보다 JYP 측의 표현대로 재범을 정말 가족이라고 생각했으면 여론을 봐가며 일을 지금까지 끌고 오진 않았을 것”이라며 JYP를 비난했다. 평소 재범과 돈독한 우정을 과시해왔던 2PM 멤버들 역시 “어떻게 그렇게 쉽게 재범의 영구탈퇴에 동의할 수 있냐”는 이유로 팬들의 따가운 눈총을 받았다. 2PM멤버들에게 향한 비난의 화살은 27일 열린 간담회 이후 더욱 거세졌다. 이날 간담회에서 JYP측은 ‘재범은 가해자, JYP와 2PM은 피해자’라고 강조했지만 이는 간담회에 참석했던 팬들이 “멤버들의 태도가 무례했다.”고 전한 것과 맞물려 오히려 모든 비난의 화살을 2PM으로 향하게 했다. 이어 간담회 녹취록이 온라인상에 급속도로 퍼졌고 네티즌들은 멤버들의 재범 관련 발언들을 지적하며 ‘2PM=배신돌’이라 칭하고 있다. 평론가 강태규 씨는 “JYP 측에서도 고심했겠지만 세심한 리스크관리를 못했다. JYP는 재범에 대해 ‘사생활 문제’라는 모호한 표현과 2PM 멤버들을 간담회까지 끌어들여 논란만 확산시켰다. 어떤 선택을 하던 논란이 될 건 불 보듯 뻔 한 상황이었다. 아무런 설명조차 없이 재범과의 계약해지를 통보하는 것만도 못한 결과를 초래했다.”고 평했다. ◆ ‘보이콧’ ‘루머’ ‘신상정보유출’..2PM의 미래는? 희망고문에 분노하고 2PM 멤버들에게조차 배신당한 팬들은 앨범과 출연하고 있는 방송을 넘어 광고상품까지 보이콧운동을 펼치고 있다. 또 팬들은 ‘왕따설’ ‘가상시나리오’ 등 루머와 멤버들의 숨겨졌던 사생활을 찾아내 퍼트리기 시작했다. 급기야 멤버들의 신상정보가 유출돼 소속사 측에선 유출한 사람에 대해 법적대응을 하겠다고 나선 상황이다. 2PM 우영이 진행을 맡고 있는 KBS 2TV ‘승승장구’는 재범의 영구탈퇴 소식이 전해진 뒤 전주에 비해 시청률이 절반 이상 떨어지기도 했다. 제작진 측은 “앞선 방송이 워낙 시청률이 잘 나오긴 했지만 시청률이 크게 떨어질 만한 내용은 아니었다. 팬들의 보이콧 운동이 정말 효과가 있었던 건지 궁금하기도 하다.”고 전했다. ‘승승장구’는 첫 방송 10%를 시작으로 7.5%, 9.8%, 15.1%, 6.9%를 기록해왔다. 재범 영구탈퇴 소식 전후로 시청률이 급락하긴 했지만 15.1%의 시청률을 기록했던 날은 경쟁프로그램인 SBS ‘강심장’이 김연아 스페셜로 결방했던 때였다. 또 6.9%가 최저시청률이긴 하지만 보이콧 운동의 결과라고 속단하긴 이르다. 2PM의 멤버가 출연 중인 프로그램의 한 관계자는 “2PM멤버를 하차시키라는 게시판 댓글들이 많긴 하다. 하지만 고심 끝에 출연진을 캐스팅했고 하차시키기에 이번 사태가 적합한 사유는 아니라 생각한다. 그와 관련한 어떤 논의도 없었다.”고 설명했다. 최근 2PM이 최고의 주가를 올리고 있는 광고계도 상황이 크게 다르지 않다. 광고 관계자들은 재범의 영구탈퇴와 관련한 논란들이 2PM과의 계약을 파기할 만큼 심각하지 않고 보이콧 운동의 영향이 어느 정도인지도 파악하기 힘들다고 입을 모았다. 한 광고업계 고위 관계자는 “재범이 시애틀로 갔을 때와 달리 지금은 너무 시끄러워진 상황이라 논의가 오가고 있긴 하지만 기존의 계약파기는 없다. 다만 신규계약이나 추가계약에 대해선 JYP의 향후 대응방안과 사태의 추이를 지켜봐야 할 것 같다.”고 전했다. 재범이 시애틀로 떠난 후부터 2PM 각 멤버들의 활약도는 다방면에서 고르게 상승했고 2PM은 지난 ‘하트비트’ 때 재범 없이도 큰 인기를 끌었다. 때문에 당시와 지금은 논란의 경중이 다르고 현재 팬들의 반응이 매우 민감한 상황이다 하더라도 2PM의 인기가 쉽게 꺾이진 않을 것이라는 게 중론이다. 사진 = 서울신문NTN DB 서울신문NTN 정병근 기자 oodless@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
위로