찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 정보 유출
    2026-03-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
8,989
  • 이공계 석박사 10명 중 4명 “3년 내 해외 이직 고려”

    이공계 석박사 10명 중 4명 “3년 내 해외 이직 고려”

    “이직 의향” 20대 72%·30대 61%금전 보상·열악한 연구환경 ‘불만’ 우리나라 석·박사급 이공계 인력 10명 중 4명이 해외로 이직할 의향이 있거나 준비 중인 것으로 조사됐다. 이 비중은 20~30대의 경우 70%에 달하는 것으로 나타났다. 주로 금전적 요인(보상)과 열악한 연구환경에서 불만이 컸다. 3일 한국은행이 발표한 ‘BOK 이슈노트: 이공계 인력의 해외 유출 결정 요인과 정책적 대응 방향’에 따르면 국내에 체류 중인 우리나라 이공계 석·박사급 1916명을 대상으로 설문한 결과, 42.9%가 “향후 3년 내 외국 이직을 고려하고 있다”고 답했다. 이 중 5.9%는 구체적 외국 이직 계획을 수립했거나 현재 인터뷰 등을 진행 중이었다. 연구팀은 국내외 이공계 인력 2700여 명을 대상으로 설문조사를 실시한 후 그 결과를 분석했다. 보고서에 따르면 미국에서 근무하는 한국인 이공계 박사 인력 규모는 2010년 9000명에서 2021년 두 배인 1만 8000명으로 늘어났다. 2015년 이후에는 바이오와 정보통신기술(ICT) 부문을 중심으로 확대됐다. 특히 국내 주요 5개 이공계 대학 출신 인력이 전체 순유출의 47.5%(2004~ 2024년 평균)를 차지했다. 분야별로는 바이오·제약·의료기(48.7%)에서 해외 이직 의향이 가장 높았다. 정보기술(IT)·소프트웨어·통신(44.9%)과 조선·플랜트·에너지(43.5%) 등에서도 40%를 넘어섰다. 연령대별로는 20대(72.4%)와 30대(61.1%)에서 이직 의향이 높았고, 20대의 10.3%와 30대의 10.4%는 실제로 이직 준비 단계에 있었다. 해외 이직을 고려하는 이유로는 연봉 수준 등 금전적 요인(66.7%)이 가장 큰 비중을 차지했다. 이어 연구 생태계·네트워크(61.1%), 기회 보장(48.8%), 자녀 교육(33.4%), 정주 여건(26.1%) 순이었다. 특히 국내와 해외 체류자 간 연봉 격차가 컸다. 해외 체류자는 13년 차에 평균 36만 6000달러(한화 약 5억 2300만원)로 최고점을 찍었지만, 국내 체류자는 19년 차에 들어서야 12만 7000달러(한화 약 1억 8100만원) 수준이었다. 실증 분석 결과 소득·고용안정·승진기회 만족도가 ‘보통’에서 ‘만족’으로 개선(5점 척도 기준 1단위 상승)되면 해외 이직 확률은 각각 4.0% 포인트, 5.4% 포인트, 3.6% 포인트 낮아졌다. 최준 한은 거시분석팀 과장은 “이공계 인재의 해외 유출을 막기 위해 무엇보다 성과에 기반하고 유연한 임금·보상체계로 바꿔야 한다”며 “정부도 인적자본 투자에 세제 인센티브와 제도적 지원을 강화해야 할 것”이라고 강조했다.
  • ‘시진핑 선물’ 샤오미의 비극…한국 런던베이글 닮은꼴

    ‘시진핑 선물’ 샤오미의 비극…한국 런던베이글 닮은꼴

    시진핑 중국 국가주석이 이재명 대통령에게 선물한 휴대전화를 만든 중국 기업 샤오미에서 30대 직원이 심장마비로 사망했다. 유족은 샤오미가 휴대전화 등 가전 제조업체에서 전기차 생산기업으로 급하게 탈바꿈하는 과정에서 새벽 2~4시까지 근무하다 과로사했다고 주장했다. 블룸버그통신은 3일 샤오미 직원 왕페이즈(34)가 전기차 판매장을 설립하기 위해 장시간 근무하다가 지난해 8월 급성 심근경색으로 아들 앞에서 쓰러진 지 3일 만에 목숨을 잃었다고 전했다. 레이쥔(55) 샤오미 회장은 2021년 전기차 사업 진출을 발표했고, 2024년 초 첫 전기차 모델인 SU7을 출시했다. 미국의 애플은 자율주행차인 ‘애플카’ 출시 프로젝트를 같은 해 중단했지만, 샤오미는 누적 판매량 20만대를 돌파하며 자동차 시장에 성공적으로 안착했다. 하지만 이 과정에서 왕페이즈는 기존 가전제품 판매 매장을 자동차 매장으로 개조하면서 사망 전 8개월 동안 최소 267개 매장의 업무를 맡았다. 연봉은 60만 위안(1억 2000만원)에 달했지만, 오전 2시 30분에 매장의 거울 설치에 대해 문의하고 몇 시간 뒤 가구 공급업체에 원래보다 5배 빨리 마치라고 압박하는 등 새벽 근무가 부지기수였다. 사망하던 달인 8월에는 3일간의 출장에서 하얼빈, 창춘, 선양에 있는 샤오미 매장 최소 14곳을 방문했다. 8월 20일 마지막 출장에서는 톈진에 있는 매장 최소 세 곳을 점검했다. 왕의 미망인은 남편이 직장 스트레스를 풀기 위해 5㎞ 달리기를 즐겼다며 죽음의 원인을 과로라고 밝혔다. 중국 지방 당국은 근로자는 업무상 부상으로 치료받은 뒤 48시간 이내에 사망해야 업무상 사망으로 간주하는데 쓰러진 지 3일 만에 죽은 왕은 이에 해당하지 않는다고 판단했다. 중국의 국가 노동법은 표준 근무 시간을 주당 44시간으로 제한하고 있지만, 국가통계국 통계에 따르면 지난해 평균 근무 시간은 49시간에 이르렀다. 게다가 중국 기술 업계에는 주 6일, 오전 9시부터 오후 9시까지 일한다는 뜻의 ‘996’이란 과도한 업무 문화가 뿌리 깊이 자리 잡고 있다. 지난 2021년에도 전자상거래 회사 핀둬둬의 20대 초반 직원이 갑자기 쓰러져 사망했으며, 이듬해에는 동영상 스트리밍 사이트 비리비리의 콘텐츠 관리자가 뇌출혈로 세상을 떠났다. 한국에서도 런던 베이글뮤지엄의 20대 직원이 갑자기 사망하면서 과로사 문제가 제기됐으나 유족의 주당 80시간과 사측의 주당 44시간이라는 근무 시간에 관한 주장이 엇갈리고 있다. 한편 한국산 디스플레이를 사용한 샤오미 휴대전화를 선물 받은 이 대통령은 통신보안 문제는 없는지 물었고 시 주석이 ‘백도어(정보를 탈취하는 악성코드)’가 있는지 확인해 보라고 답해 큰 화제를 모았다. 한중 정상은 웃음과 함께 농담으로 넘겼지만, 이는 중국산 전자기기를 통한 개인 정보 유출 우려를 드러낸 상징적 장면이란 평가다.
  • 삼성SDI 전기차 배터리 핵심기술, 해외 빼돌린 상장사 대표 등 일당 적발

    삼성SDI 전기차 배터리 핵심기술, 해외 빼돌린 상장사 대표 등 일당 적발

    검찰이 삼성SDI의 전기차 배터리 국가 핵심기술을 중국과 베트남 등 해외로 빼돌린 코스닥 상장사 대표 등 15명을 재판에 넘겼다. 수원지검 방위사업·산업기술범죄수사부(부장검사 조정호)는 3일 산업기술보호법 위반(국가핵심기술 국외유출 등), 부정경쟁방지법 위반(영업비밀 국외누설 등), 업무상 배임 등 혐의로 A사 실제 운영자인 B씨(37)와 삼성SDI 협력사인 C사 직원인 D씨(30대) 등 4명을 구속기소했다고 밝혔다. 또 이들의 공범인 C사 과장, 삼성SDI 출신인 A사 대표이사 등 9명 및 A사 등 코스닥 상장사 회사법인 2곳 등을 불구속기소했다. B씨 등은 2022년 10월부터 올해 2월까지 국가핵심기술 및 영업비밀인 삼성SDI 및 협력사 C사의 전기차 배터리 부품 도면 등을 유출해 A사 등에서 사용한 혐의를 받는다. 그는 베트남과 중국의 이차전지 업체에도 국가핵심기술과 영업비밀을 누설한 것으로 조사됐다. 이들이 빼돌린 기술은 국가핵심기술로 분류된 전기차용 배터리 부품 캔(Can·배터리 충격에 따른 손상 및 폭발 확대 방지 장치), 캡어셈블리(Cap Assembly·배터리 온도·압력 상승 방지 장치) 등 핵심 기술이다. 검찰은 올해 3월 국가정보원으로부터 기술 유출 첩보를 받고 내부 배치된 변리사 출신 검사, IT 전문 수사관과 함께 여러모로 수사, 피의자들의 조직적 기술 유출 범행을 밝혀냈다. 검찰은 수사 중인 와중에도 A사가 유출한 기술을 이용해 중국 배터리 회사와 800억 원 상당의 납품 계약을 체결한 것으로 확인하고 B씨 등을 신속하게 구속해 배터리 부품이 중국회사에 납품되는 것을 차단했다. B씨는 빼돌린 기술을 갖고 코스닥 상장사 2개를 운영하면서 서울 소재 최고급 레지던스에 거주한 사실도 확인됐다.
  • 이선균 수사정보 유출 경찰관 “진심 사죄”… 징역 3년 구형

    이선균 수사정보 유출 경찰관 “진심 사죄”… 징역 3년 구형

    마약 투약 혐의로 수사받던 중 숨진 배우 고(故) 이선균씨 관련 수사 정보를 외부에 유출한 전직 경찰관에 대해 검찰이 징역형을 구형했다. 인천지법 형사11단독 김샛별 판사는 3일 공무상비밀누설 등 혐의로 재판에 넘겨진 전직 경위 A(30대)씨의 결심 공판을 진행했다. 검찰은 A씨에 대해 징역 3년을 선고해달라고 재판부에 요청했다. A씨 측 변호인은 “피고인이 최초 유출자도 아니고 이로 인해 사적 이익을 챙기지도 않았다”며 “앞날이 창창한 30대 젊은이인 피고인이 파면 징계를 받아서 조직에서도 쫓겨났으니 선처를 바란다”고 말했다. A씨는 “100번을 잘해도 1번 잘못하면 소용이 없다는 말을 절실히 깨달았다. 경찰관으로서 공과 사를 명확히 구분하지 못해 이런 일이 발생한 점 진심으로 사죄드린다”며 선처를 호소했다. 이어 “사회로 돌아갈 수 있는 기회가 주어진다면 한 구성원으로서 더 열심히 살아가겠다”고 덧붙였다. A씨는 2023년 10월 촬영한 수사 진행보고서를 평소 알던 기자 2명에게 제공한 혐의를 받는다. 유출한 보고서에는 이씨의 마약 혐의 사건과 관련한 대상자 이름과 전과, 신분, 직업 등 인적 사항이 포함돼 있었다. 이씨는 관련 보도 이후 3차례에 걸쳐 경찰 소환 조사를 받았고, 약 2개월 후인 2023년 12월 27일 서울 종로구 와룡공원 인근에서 숨진 채 발견됐다. 인천경찰청 징계위원회는 비밀엄수 의무 위반 등을 이유로 A씨를 파면했다. A씨는 인천경찰청장을 상대로 파면 처분 취소 소송도 냈으나 1심서 패소했다. 해당 소송은 A씨가 불복해 항소하면서 서울고법 인천원외재판부로 넘어간 상태다. 한편 이씨 수사 상황을 지역신문 기자에게 알린 인천지검 소속 수사관(44)도 재판받고 있다. A씨와 인천지검 소속 수사관 등 2명에 대한 1심 선고 공판은 다음달 17일 열릴 예정이다.
  • 캄보디아 범죄 배후 ‘프린스그룹’ 국내 거점 세무조사

    캄보디아 범죄 배후 ‘프린스그룹’ 국내 거점 세무조사

    국세청이 최근 캄보디아 스캠 범죄 배후로 알려진 ‘프린스그룹’의 국내 거점과 자금 세탁처 ‘후이원그룹’의 환전소를 상대로 전격 세무조사에 착수했다. 임광현 국세청장은 3일 정부세종청사에서 열린 새 정부 첫 전국 세무관서장 회의에서 이런 내용을 담은 ‘국세행정 운영방안’을 발표했다. 국세청은 “초국가 범죄 수익 검증을 강화하겠다”고 밝힌 뒤 “캄보디아 스캠 범죄의 배후로 알려진 법인의 국내 관련 업체에서 세금 탈루 혐의를 확인하고 세무조사에 착수했다”고 밝혔다. 이어 “캄보디아 법인의 국내 거점과 국내 관련인의 탈세 혐의까지 조사하고, 범죄수익 환수를 위해 유관기관과 긴밀히 공조하겠다”면서 “동남아 등 해외 범죄수익 은닉 국가에 대해 국제 공조 및 정보 활동을 강화해 역외 은닉재산을 철저히 환수하겠다”고 덧붙였다. 프린스그룹은 서울 도심에 설립한 해외 부동산 투자 자문 업체에 영업직 임직원을 채용해 국내에서 사업을 벌였다. 하지만 단순 연락사무소로 위장해 국내에서 발생하는 사업소득과 임직원의 근로소득 원천세를 국세청에 신고하지 않았다. 이들은 국내 투자자로부터 받은 인당 수천만~수억 원에 달하는 부동산 투자 자금을 캄보디아 현지 법인에 20억~30억원 송금했다. 하지만 국내 투자자가 실제로 취득한 부동산 내역은 확인되지 않았다. 국세청은 이들이 해외 부동산 투자로 가장해 피싱 범죄 수익을 국외로 유출한 혐의가 있다고 판단하고 관계 기관과 공조해 범죄수익 환수 절차를 밟기로 했다. 아울러 후이원그룹과 연계된 환전소를 운영하면서 수입 금액을 축소 신고한 내국인을 상대로 한 조사도 병행하고 있다. 국내에서 환전 신고 금액이 연간 1억원 미만이나 실제 환전실적은 100억원 이상에 달하는 것으로 추정됐다. 과세당국은 환전 수수료 수입 탈루 혐의 조사와 함께 환전 거래 내역에 대한 추적 조사를 통해 불법 자금 세탁 등 범죄 관련성도 철저히 검증할 예정이다.
  • [기고] 한일 지자체 교류를 활성화하려면

    [기고] 한일 지자체 교류를 활성화하려면

    지난 8월 진행된 한일 정상회담에서 이재명 대통령과 이시바 시게루 전 총리는 미래지향적 관계 구축의 새로운 장을 열며 지자체 교류도 확대하기로 했다. 특히 저출산·고령화, 인구감소, 지방활성화, 수도권 인구집중 문제, 농업, 방재 등 양국이 공통으로 직면한 사회문제에 함께 대응하고 정책경험을 공유하기 위한 당국 간 협의체 출범에 의견을 같이했다. 현재 세계경제질서와 국제질서 모두 혼란스러운 위기상황이다. 글로벌화와 자유주의 질서가 후퇴하고 보호무역주의가 거세지고 있다. 이러한 위기상황의 해법을 국내 문제에서 찾으려는 시도는 시의적절하다. 앞으로 서로에게 배울 좋은 기회가 될 것이다. 과거 한일 정상회담에서도 지자체 간 교류에 공감하면서 여러 가지 노력을 기울였으나, 양국 간의 문제로 도중에 중단되는 경우가 많았다. 21세기에 접어들어 지자체 간 격차가 발생하기 시작했다. 일부 지자체는 지역경제를 활성화해 기업이 성장하면서 지역발전을 이끌었지만, 다른 지자체는 산업공동화나 인구유출로 심각한 위기에 직면했다. 이러한 상황에서 양 정상이 기존과 다른 차원에서 지자체 간 대화 메커니즘을 구축하기로 의견을 모은 것은 의미가 있다. 양 정상이 청년 인적교류를 확대하기로 한 것도 매우 시의적절하다. 한일 청년들이 서로의 문화·사회를 체험하고 이해할 기회를 제공해 미래지향적인 한일 관계를 구축할 수 있는 주역으로 성장하도록 지원해야 한다. 현재 한일 양국의 지방은 위기상황이다. 정보, 재정, 인재 모두 부족하다. 먼저 지방에 정보 지원 체계를 구축해야 한다. 정부가 빅데이터를 지방에 제공하는 시스템이 필요하다. 그래야 지자체는 지역경제를 분석하고 흐름을 예측할 수 있다. 둘째로 재정지원을 확대해야 한다. 지자체에 교부금이 많이 지원되나, 자유롭지 못한 경우가 많다. 교부금을 활용할 수 있도록 지자체의 자율성을 보장해야 한다. 이렇게 하면 지역 활성화 사업을 효과적으로 추진할 수 있다. 나아가 지역발전에 도움을 줄 수 있는 인적지원 체제를 마련해야 한다. 한일 양국은 심각한 저출생·고령화 문제에도 직면해 있다. 한일 양국이 당면한 위기를 극복하려면 새로운 방법인 시민이 참여하는 ‘민제외교’를 강화해야 한다. 지자체 교류는 단순한 우호 차원을 넘어서 지역발전을 위한 국제협력으로 나아가야 한다. 실례로 의료 돌봄 정책 등을 중심으로 지역을 만들어 나가는 구상을 전개해야 한다. 지역민들이 건강하게 생활할 수 있으면 매력적인 곳이 될 것이다. 둘째로 중앙정부에 의지하지 않는 지자체 차원의 전략을 공유할 필요가 있다. 현재 모든 지자체는 재정난에 직면해 있다. 그러므로 행정개혁으로 예산을 절감하는 노력을 해야 한다. 동시에 자립할 수 있게 지역 주도의 새로운 사업 구상이 필요하다. 셋째로 지자체 외교를 통해 고령화를 극복하는 아이디어를 교환할 필요가 있다. 도시는 의료와 간병 수요가 급증하고 있다. 앞으로 고령 세대가 사망하면 이들 수요가 급격하게 줄어들어 대량 실업 상황이 발생한다. 지방에서 발생한 문제가 도시에서도 발생한다. 이를 피하기 위해 지역 의료시스템을 정비해야 하기 때문이다. 한일 국교정상화 60주년을 맞아 다양한 교류사업을 진행하고 상호이해를 촉진하기 위한 더욱 우호적인 환경을 조성하면 양국이 직면한 같은 위기를 극복하고 미래를 향한 새로운 협력 모델을 구축할 수 있다. 이종국 21세기안보전략연구원 동아시아센터장
  • 환자 혈액 놓고 벌이는 ‘최저가 전쟁’…검체가 ‘돈’이 되는 순간

    환자 혈액 놓고 벌이는 ‘최저가 전쟁’…검체가 ‘돈’이 되는 순간

    환자가 병원에 맡긴 소변과 혈액이 의료기관과 외부 검사기관 사이에서 ‘최저가 경쟁’의 대상이 되고 있다. 검사기관은 검체를 보내는 병원의 선택을 받기 위해 검사료 할인 경쟁에 내몰렸고, 그 과정에서 불공정 계약과 검사 질 저하 우려가 제기됐다. 결국 보건복지부가 왜곡된 구조를 끊어내기 위해 제도 개편에 착수했다. 현재는 의료기관이 환자의 검체를 외부 전문 검사기관으로 보내면 국민건강보험공단이 검사료와 ‘위탁검사관리료’를 병의원에 일괄 지급하고 있다. 이후 병원이 검사기관에 검사료를 나눠 보내는 방식이다. 검체와 비용 흐름의 ‘목’을 병원이 쥐고 있는 구조에서, 병의원은 사실상 절대적인 ‘갑’이 됐다. 그러자 검사기관들은 병원의 선택을 받으려고 “검사를 가장 정확하게 합니다”가 아니라 “검사료, 이만큼 깎아드릴 수 있습니다”를 내세우기 시작했다. 품질이 아닌 가격이 선택의 잣대가 된 것이다. 병원이 검사료 일괄 수령…‘슈퍼 갑’이 되다가격을 낮추려면 결국 비용을 줄일 수밖에 없다. 검사기관은 인력을 줄이고 장비 투자를 미루는 방식으로 대응했다. 할인된 금액의 차액은 고스란히 병원의 수익이 됐다. 환자가 원하는 건 ‘저렴한 검사’가 아니라 ‘정확한 진단’인데, 가격 경쟁이 반복될수록 병원만 이득을 보고 검사 품질과 투명성은 흔들렸다. 복지부는 이 구조를 환자 안전까지 위협하는 ‘왜곡된 시장 질서’로 판단하고, 검사료를 병원이 아닌 검사기관에 직접 지급하는 방식으로 개편하겠다고 30일 밝혔다. 병원이 쥐고 있던 정산 권한을 회수해 검사기관 선택 기준을 ‘가격’에서 ‘품질’로 되돌리겠다는 것이다. 병원에 지급되던 위탁검사관리료는 검사료와 중복된다고 보고 폐지할 방침이다. 병원의 ‘중간 마진’ 통로를 제거해, 가격 경쟁 대신 검사 품질 경쟁을 유도하겠다는 취지다. 의료계는 강하게 반발하고 있다. 지난 29일 열린 검체검사수탁인증관리위원회 회의에서 대한의사협회(의협)는 “동네의원에 미칠 재정적 영향을 고려해야 한다”며 충분한 논의가 필요하다고 요구했다. 앞서 지난 25일 의협 임시대의원총회에서는 검체검사 위·수탁 제도 개편을 의약품 성분명 처방, 한의사 엑스레이(X-ray) 사용과 함께 ‘3대 악법’으로 규정하고 대정부 투쟁을 선언했다. 의협은 결의문에서 “왜곡된 시행은 의료기관 간 신뢰와 협력 체계를 무너뜨려 필수의료 시스템을 교란할 것”이라고 주장했다. 의협 ‘3대 악법’으로 규정, 대정부 투쟁 예고개인정보 유출 우려도 제기된다. 현재는 건보공단이 검사료를 병원에 일괄 지급하고, 병원이 검사기관과 정산한다. 검사기관은 환자 정보를 병원을 통해 간접적으로만 받아왔다. 하지만 개편 후에는 검사기관이 검사료를 공단에 직접 청구해야 하므로, 환자 정보를 건보공단에 제출해야 한다. 병원 한곳에 머물던 개인정보가 여러 검사기관으로 확산할 수 있다는 것이다. 반면 검사기관 쪽은 개편 추진을 환영하고 있다. 수탁기관협회는 “현재 검사료 할인이 과도해 시장 질서를 바로잡기 어렵다”며 “강제력이 있는 고시 규정이 불가피하다”고 밝혔다. 진단검사의학회·병리학회·핵의학회 등 전문 학회들도 “검체 검사는 명백한 의료행위이며, 가격 할인은 부적절하다”며 정부의 개편 취지에 동의했다. 의견이 엇갈리는 가운데 정부는 제도 개편에 속도를 내고 있다. 다만 동네의원의 수익과 직결된 사안인 만큼, ‘검체검사 개편’을 둘러싼 의정 갈등이 다시 불붙을 수 있다는 관측도 나온다.
  • KT, 무단 결제 피해자에 100GB·15만원 보상

    KT가 무단 소액결제와 개인정보 유출 피해자에 대한 보상으로 5개월간 무료 데이터 100기가바이트(GB)를 제공하고, 15만원 상당의 통신비 할인 또는 휴대전화 교체 비용을 지원한다. KT는 29일 이런 내용의 보상 계획을 발표했다. 우선, 무단 소액결제와 정보 유출이 확인된 피해 고객들은 5개월간 100GB 상당의 무료 데이터를 제공한다. 또 고객들은 15만원 상당의 통신 요금 할인 또는 휴대전화 교체 비용 중 하나를 선택해 지원받을 수 있다. 통신 요금 할인은 월 휴대전화 요금에서 차감되며 기기 교체 할인은 KT에서 구매한 신규 기기로 변경 시 약정할인 금액에 추가 할인을 적용하는 방식이다. KT는 보상 대상 고객들에게 다음주 중 문자 안내를 진행할 계획이다. 아울러 KT는 고객 신뢰 회복과 유사 침해사고 재발 방지를 위해 전국 2000여개 매장을 ‘안전 안심 전문 매장’으로 전환한다고 밝혔다. 
  • ‘보안 기업’ SK쉴더스 해킹에 기업 120곳·공공기관 털렸다

    국내 대표 보안 기업인 SK쉴더스의 해킹 사고로 인해 SK텔레콤을 포함한 민간 기업 120곳과 다수의 공공기관 정보가 외부로 유출된 것으로 파악됐다. 27일 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원실이 과학기술정보통신부로부터 제출받은 ‘SK쉴더스 침해사고 대응 현황’에 따르면, 해커는 총 15.1기가바이트(GB) 분량의 자료를 빼돌린 것으로 확인됐다. 유출된 정보에는 주요 금융기관 15곳의 정보도 포함된 것으로 나타났다. 당초 다크웹 기반 해커 그룹 ‘블랙 슈란탁’은 24GB의 데이터를 해킹했다고 주장했으나, 당국이 파악한 유출 규모는 이보다 적었다. 이번 침해 사고의 원인은 SK쉴더스가 운영하던 해커 유인 시스템 ‘허니팟’(Honeypot)의 관리 부실에서 비롯했다. 해당 시스템에 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연동돼 있었다. 해커는 이 취약점을 이용해 직원 메일에 저장된 고객사 정보를 탈취, 다크웹에 게시한 것으로 조사됐다. SK쉴더스는 임직원 약 7000명, 매출액 2조 47억원 규모의 대형 보안 기업으로, 공공 230개, 금융 185개, 민간기업 786개 등 1200여개의 고객사를 두고 있다. 유출된 자료에는 고객사의 보안관제시스템 구축 자료, 솔루션 검증 자료, 그리고 시범 적용 테스트 결과 등이 담겨 있다. 고객사의 보안 시스템 허점을 노린 2차 피해 발생 우려가 커지고 있다. 사고 인지 후 SK쉴더스는 지난 18일 과기정통부 산하 한국인터넷진흥원(KISA)에 신고했다. 현재 과기정통부는 SK쉴더스에 침해 사고 원인 분석을 위한 자료 보전 및 제출을 요구하고 현장 조사를 진행 중이다. 개인정보보호위원회도 조사에 착수했다.
  • “일본 야쿠자, 중국과 손잡고 캄보디아 범죄 단지 설립”…범행 수법 보니

    “일본 야쿠자, 중국과 손잡고 캄보디아 범죄 단지 설립”…범행 수법 보니

    외국인을 대상으로 한 범죄가 잇따르는 캄보디아에 국제사회의 제재가 시작된 가운데, 일본 폭력단도 범죄에 가담했다는 주장이 나왔다. 아사히신문 등 현지 언론은 25일(현지시간) “아이치현 경찰이 최근 캄보디아 범죄 단지와 일본을 오가던 중국 국적의 용의자 2명을 체포했다”면서 “현재 경찰은 지난 6월 캄보디아 현지에서 보이스피싱에 가담한 혐의로 구속된 일본인 29명과 관련이 있다고 추정한다”고 보도했다. 이번에 체포된 중국인 용의자들은 캄보디아 범죄 단지 내에서 취업 사기 등을 당해 캄보디아로 넘어온 일본인들을 관리하고 통역을 맡는 우두머리급으로 활동한 것으로 알려졌다. 앞서 일본 경시청은 지난 17일 캄보디아 내 또 다른 범죄 단지에서 보이스피싱을 저지른 우두머리급 3명을 체포했다고 밝혔다. 체포된 3명은 중국 국적 2명, 일본인 1명이며 경찰은 이중 중국인 한 명을 보이스피싱 사기로 약 50억 엔(한화 약 470억 원)에 달하는 범죄 수익을 챙긴 인물로 지목했다. 함께 체포된 일본인은 미야시로 쇼헤이로 일본의 대표적인 조직범죄 단체인 야쿠자 소속 폭력단원들과 오랜 시간 일본에서 활동한 전력이 있다. 이 남성은 경찰의 단속을 피하기 위해 거점을 두지 않고 고속도로를 달리는 차량 안에서 매일 12시간씩 전화를 돌리며 피해자를 물색한 사실이 확인됐다. 이러한 방식으로 범죄 자금을 모은 미야시로는 중국인들과 손잡고 지난해 5월 캄보디아 범죄 단지 설립에 가담했다. 경찰 관계자는 NHK에 “거점을 세우기 2개월 전부터 (함께 체포된) 중국인과 함께 다른 폭력단원이 캄보디아에서 접촉했다”며 “중국 범죄 조직과 일본 폭력단이 범죄 단지 설립과 운영에 관여했을 가능성이 크다”고 전했다. 사기 수법 한국과 비슷…경찰 사칭한 뒤 송금 강요중국인과 일본인이 함께 설립한 범죄 조직의 수법은 한국에 알려진 사기 수법과 유사했다. 이들은 지난해 가을 오키나와현에 거주하는 70대 남성에게 자동응답기로 전화를 걸어 경찰이라고 속인 뒤 “귀하가 계약하신 전화번호는 약 2시간 후 정지된다. 상담원 연결을 원하시면 1을 눌러달라”고 접근했다. 전화를 받은 70대 남성이 1번을 누르자 “당신의 핸드폰으로부터 스팸 문자가 발송되고 있다. 개인정보가 유출돼 악용된 것으로 보이니 경찰에 즉시 상담하라”면서 경찰서 담당자를 연결해준다고 안내했다. 이후 경찰관을 사칭한 인물이 전화를 받아 “전화번호와 은행 계좌가 조직범죄에 이용됐으니 수사에 협력해달라”면서 전용 애플리케이션(앱)을 설치하고 송금을 요구했다. 피해자는 4차례에 걸쳐 총 3000만 엔(약 3억 원) 이상을 송금했다. ‘고수익 아르바이트’로 포장한 취업 사기도 있었다. 구인 사이트에 홍보하며 사람을 모집하고 지원자가 태국 등 캄보디아 인근 국가로 입국하면 차량에 태워 범죄 단지로 데려가는 식으로, 이 역시 한국 피해자들이 당한 수법과 비슷했다. 잡혀간 이들은 대부분 범죄 단지에서 보이스피싱이나 로맨스 스캠을 위해 현지로 전화를 거는 역할을 수행한 것으로 알려졌다. 한편 일본도 한국과 마찬가지로 동남아 일대에서 보이스피싱과 로맨스 스캠 등에 가담하다 체포된 자국민이 늘어나는 추세다. 일본 경찰청에 따르면 2019년부터 지난해까지 태국·캄보디아·필리핀·베트남 등 4개국 14개 범죄 단지에서 범죄에 가담해 체포된 일본인은 총 178명이다.
  • “한국이랑 똑같네?”…일본 야쿠자-중국 조직, 함께 캄보디아 피싱 범죄 가담 [핫이슈]

    “한국이랑 똑같네?”…일본 야쿠자-중국 조직, 함께 캄보디아 피싱 범죄 가담 [핫이슈]

    외국인을 대상으로 한 범죄가 잇따르는 캄보디아에 국제사회의 제재가 시작된 가운데, 일본 폭력단도 범죄에 가담했다는 주장이 나왔다. 아사히신문 등 현지 언론은 25일(현지시간) “아이치현 경찰이 최근 캄보디아 범죄 단지와 일본을 오가던 중국 국적의 용의자 2명을 체포했다”면서 “현재 경찰은 지난 6월 캄보디아 현지에서 보이스피싱에 가담한 혐의로 구속된 일본인 29명과 관련이 있다고 추정한다”고 보도했다. 이번에 체포된 중국인 용의자들은 캄보디아 범죄 단지 내에서 취업 사기 등을 당해 캄보디아로 넘어온 일본인들을 관리하고 통역을 맡는 우두머리급으로 활동한 것으로 알려졌다. 앞서 일본 경시청은 지난 17일 캄보디아 내 또 다른 범죄 단지에서 보이스피싱을 저지른 우두머리급 3명을 체포했다고 밝혔다. 체포된 3명은 중국 국적 2명, 일본인 1명이며 경찰은 이중 중국인 한 명을 보이스피싱 사기로 약 50억 엔(한화 약 470억 원)에 달하는 범죄 수익을 챙긴 인물로 지목했다. 함께 체포된 일본인은 미야시로 쇼헤이로 일본의 대표적인 조직범죄 단체인 야쿠자 소속 폭력단원들과 오랜 시간 일본에서 활동한 전력이 있다. 이 남성은 경찰의 단속을 피하기 위해 거점을 두지 않고 고속도로를 달리는 차량 안에서 매일 12시간씩 전화를 돌리며 피해자를 물색한 사실이 확인됐다. 이러한 방식으로 범죄 자금을 모은 미야시로는 중국인들과 손잡고 지난해 5월 캄보디아 범죄 단지 설립에 가담했다. 경찰 관계자는 NHK에 “거점을 세우기 2개월 전부터 (함께 체포된) 중국인과 함께 다른 폭력단원이 캄보디아에서 접촉했다”며 “중국 범죄 조직과 일본 폭력단이 범죄 단지 설립과 운영에 관여했을 가능성이 크다”고 전했다. 사기 수법 한국과 비슷…경찰 사칭한 뒤 송금 강요중국인과 일본인이 함께 설립한 범죄 조직의 수법은 한국에 알려진 사기 수법과 유사했다. 이들은 지난해 가을 오키나와현에 거주하는 70대 남성에게 자동응답기로 전화를 걸어 경찰이라고 속인 뒤 “귀하가 계약하신 전화번호는 약 2시간 후 정지된다. 상담원 연결을 원하시면 1을 눌러달라”고 접근했다. 전화를 받은 70대 남성이 1번을 누르자 “당신의 핸드폰으로부터 스팸 문자가 발송되고 있다. 개인정보가 유출돼 악용된 것으로 보이니 경찰에 즉시 상담하라”면서 경찰서 담당자를 연결해준다고 안내했다. 이후 경찰관을 사칭한 인물이 전화를 받아 “전화번호와 은행 계좌가 조직범죄에 이용됐으니 수사에 협력해달라”면서 전용 애플리케이션(앱)을 설치하고 송금을 요구했다. 피해자는 4차례에 걸쳐 총 3000만 엔(약 3억 원) 이상을 송금했다. ‘고수익 아르바이트’로 포장한 취업 사기도 있었다. 구인 사이트에 홍보하며 사람을 모집하고 지원자가 태국 등 캄보디아 인근 국가로 입국하면 차량에 태워 범죄 단지로 데려가는 식으로, 이 역시 한국 피해자들이 당한 수법과 비슷했다. 잡혀간 이들은 대부분 범죄 단지에서 보이스피싱이나 로맨스 스캠을 위해 현지로 전화를 거는 역할을 수행한 것으로 알려졌다. 한편 일본도 한국과 마찬가지로 동남아 일대에서 보이스피싱과 로맨스 스캠 등에 가담하다 체포된 자국민이 늘어나는 추세다. 일본 경찰청에 따르면 2019년부터 지난해까지 태국·캄보디아·필리핀·베트남 등 4개국 14개 범죄 단지에서 범죄에 가담해 체포된 일본인은 총 178명이다.
  • [서울신문·삼성 공동 캠페인] 청년 창업도 지역 온도차… “지방선 돈도 사람도 구하기 어려워”

    [서울신문·삼성 공동 캠페인] 청년 창업도 지역 온도차… “지방선 돈도 사람도 구하기 어려워”

    #사람 구하러 수도권행 라이브커머스 기술 스타트업 KCI고급 인재 필요했지만 구인난 겪어운영비 줄이려 ‘AI 쇼호스트’ 제작비용 구조 바꿔 작년부터 흑자 전환 “경북도 지원 덕분에 재기 가능해”#투자도 수도권 쏠림경주 식물 편집숍 ‘딥인투네이처’재료도 서울 편중… “비효율 감수”청년 폐업률, 전체 평균의 2배 넘어기술 창업펀드 수도권이 ‘4분의3’ “지방벤처에 공공투자 더 늘려야인구감소와 지역소멸 위기 속에서도 지역에 뿌리내리며 새로운 삶을 일궈내려는 청년들의 도전은 멈추지 않는다. 서울신문과 삼성은 ‘청년, 지역의 내일을 만들다’ 공동 캠페인을 통해 지역사회에 활기를 불어넣고, 지역과 함께 성장하는 청년들의 삶과 꿈을 조명하며 더 나은 미래를 위한 해법을 모색한다. “지방에서 기술 창업을 하면서 가장 어려웠던 점은 사람을 구하는 일입니다.” 경북 포항에서 인공지능(AI) 쇼호스트를 기반으로 라이브커머스를 운영 중인 기술 스타트업 ‘KCI’의 김규식(32) 대표는 창업 6년 차에 접어들었지만 여전히 “채용이 가장 큰 리스크”라고 말한다. 현재 직원 6명은 모두 포항 출신이 아니며 대부분 대구·부산·경기 등 외지에서 어렵게 채용한 인력들이다. “포항공대 같은 지역 명문대가 있지만 졸업생 대부분은 수도권으로 떠나는 게 현실”이라고 김 대표는 설명했다. 기술 창업은 AI, 소프트웨어, 바이오 등 첨단 기술을 바탕으로 혁신적인 제품이나 서비스를 개발해 사업화하는 형태로, 고급 인재 확보가 성패를 가른다. 하지만 지방에는 그런 인재들이 없다. ●수도권 위주로 돌아가는 창업 생태계 김 대표는 2018년 첫 창업 실패 후 경북도의 ‘도시청년시골파견제’에 선정돼 두 번째 기회를 잡았다. 대구 출신인 그는 포항으로 내려와 2019년 법인을 세웠다. 그러나 사업 기반은 수도권 중심일 수밖에 없었다. 쇼호스트 섭외만 해도 서울 중심으로 돌아가는 생태계 속에서 교통비와 숙박비가 부담됐다. 김 대표는 “초기 몇 년간은 수익이 나도 운영비에 묻혔다”고 말했다. 결국 AI로 쇼호스트를 직접 제작해 비용 구조를 전환했다. 그렇게 지난해 8월부터 약 1년간 10억원의 매출을 기록했다. 지방 창업은 채용뿐 아니라 조달, 유통, 네트워크, 투자 등 거의 모든 과정에서 수도권에 의존한다. 경북 경주에서 식물 편집숍을 운영하는 김해리(39) ‘딥인투네이처’ 대표는 “일부 식물 품종은 서울에서만 구할 수 있어 직접 올라가야 한다”며 “지방 창업은 시작 단계부터 ‘비효율’을 감수해야 하는 구조”라고 지적했다. ●기술 창업, 지방에서는 ‘더 위험한 도전’ 기술 창업은 단순 판매형 창업과 달리 고위험·고수익 구조다. 성공하기 위해서는 연구개발(R&D), 시제품 제작, 기술 검증, 투자 유치까지 거쳐야 하지만, 지방에는 이를 버텨낼 시스템이 없다. 청년 창업자의 현실은 수치로도 확인된다. 박성훈 국민의힘 의원이 국세청 자료를 분석한 결과, 2024년 30세 미만 개인사업자 41만 8855명 중 20.8%(8만 7077명)가 폐업했다. 이는 전 연령 평균 폐업률(9.5%)의 두 배가 넘는 수치다. 청년 폐업률은 3년 연속 증가해 2021년 18.4%에서 지난해에는 20.8%까지 올랐다. 기술 창업에 필요한 자금도 수도권에 집중된다. 오세희 더불어민주당 의원이 공개한 중소벤처기업부 자료에 따르면 최근 5년간 기술 창업을 위한 모태펀드 총투자금 12조 8939억원 중 9조 5235억원(73.8%)이 서울·인천·경기권에 집중됐다. 결국 청년들은 수도권에서만 창업 자금과 네트워크를 확보할 수 있고, 지방에서 시도할 경우 인력도 없고 자본도 없다. ●“실패 극복하게 도와줄 시스템이 없다” 김규식 대표는 “첫 창업 실패 당시 통장 잔고가 27만원이었다”며 “경북도의 지원이 없었다면 지금 KCI는 존재하지 않았다”고 말했다. 그러나 그는 “재도전의 기회가 지방엔 턱없이 부족하다”고 강조했다. 실제로 대부분의 창업 지원은 ‘첫 창업’ 위주로 짜여 있으며 실패 후 재도전을 위한 멘토링, 네트워크, 자금 등은 제도화되지 않았다. 또한 지역 내 창업자 간 교류도 미미해 실패의 경험을 자산으로 바꾸는 생태계 자체가 없다. 남기철 동덕여대 사회복지학과 교수는 “지방 청년 창업은 인구 유출을 막고 지역 경제를 살리는 핵심 수단이지만 정책은 여전히 단기성과에 매몰돼 있다”고 지적했다. 그는 “무턱대고 창업에 뛰어들지 않도록 상시적으로 정보와 정책을 제공받을 수 있는 통합 플랫폼이 필요하다”고 했다. 그는 “지방 창업은 생존 전략이 돼야 한다”며 지방 벤처펀드에 대한 공공 투자 확대와 지역 기반의 인재 육성·재도전 지원 시스템 구축이 시급하다고 역설했다.
  • [단독]산업스파이 피해액 5년간 23조…“검찰청 폐지로 기술유출범죄 수사 공백 우려”

    [단독]산업스파이 피해액 5년간 23조…“검찰청 폐지로 기술유출범죄 수사 공백 우려”

    국내 반도체 대기업 출신 A씨는 국가 핵심 기술 유출을 수사하던 검찰에 2023년 덜미가 잡혔다. 검찰은 A씨가 협력업체 직원인 B씨와 공모해 자신이 다니던 회사의 반도체 공정 도면을 손으로 그려 도면 1120여장을 출력한 뒤 중국 반도체 기업 C사로 유출했다는 사실을 조사 과정에서 파악했고, 이들을 구속 기소했다. 최근 5년간 산업스파이로 인한 피해액이 23조원에 달하는 것으로 추정되는 가운데 검찰청 폐지가 산업스파이 사건 수사 공백으로 이어질 것이라는 우려가 나온다. 반도체·디스플레이·생명공학 분야 등 주요 산업에서의 기술 유출은 해당 기업과 국가의 막대한 피해로 이어질 가능성이 높은 만큼 제도적 공백을 서둘러 메워야 한다는 분석이 나온다. 또 유명무실한 포상금 제도를 개선하고 국회에서 간첩죄 적용 범위를 적국에서 외국으로 확대하는 형법 개정안을 시급히 처리해야 한다는 지적도 제기된다. 국회 산업통상자원중소기업벤처위원회 소속 김성원 국민의힘 의원이 산업통상부·경찰청으로부터 제출받은 자료에 따르면 검찰 보완수사권이 도입된 2021년 이후 지난해까지 경찰이 송치한 산업스파이 사건(산업기술보호법 위반 사건) 78건 중 검찰은 23건(30%)에 대해 보완수사를 요구한 것으로 드러났다. 올해 상반기만 해도 검찰은 3건의 산업스파이 사건에 대해 보완수사를 요구했다. 통상 검찰이 보완수사를 요구하는 사건의 비율이 10% 남짓하다는 점과 비교해보면 높은 수준이다. 기술유출 사건과 관련해선 특허청·검찰·국가정보원 간 삼각 공조를 통해 성과를 올려왔는데, 공조 한 축을 담당하는 검찰 폐지가 제도적 공백으로 이어질 수 있다는 우려도 있다. 김성원 의원은 “검찰청 폐지는 기술유출 범죄 수사의 심장을 도려낸 것이나 다름없다”며 “기술유출 범죄에 한해서라도 수사와 기소를 동시에 진행할 수 있는 제도적 장치가 마련됐어야 한다”고 지적했다. 지난 8월 산업통상부가 발간한 ‘2025 산업기술 해외유출 현황’ 자료를 보면 국가정보원은 2020년부터 2024년까지 발생한 첨단 기술 유출 범죄 피해액을 약 23조원으로 추산했다. 그러나 산업스파이 신고에 대한 포상은 미미한 수준인 것으로 파악됐다. 현행 산업기술의 유출방지 및 보호에 관한 법률에 따르면 정부는 산업기술의 유출방지 및 보호에 관한 기여한 공이 큰 사람에 대해선 1억원 이내의 포상금을 지급할 수 있다고 돼 있다. 다만 실제로 가용 가능한 금액은 연간 500만원 수준에 그친다. 국가핵심기술을 유출한 사건을 제보하거나 주요 증거자료를 제출해도 최대 500만원을 받는다. 아울러 국회에서 간첩법 처리가 지지부진한 점도 문제로 꼽힌다. 주요 선진국들은 기술유출을 경제안보 위협으로 인식하고 기술확보·보호를 위해 기술통제 체계와 관련 법을 지속적으로 강화하고 있지만, 우리나라의 경우 처벌 대상을 적국에서 외국으로 확대하는 내용의 형법 개정안의 경우 여전히 소관 상임위에 계류 중이다. 미국은 ‘경제스파이법’에 따라 외국 정부의 이익을 알고도 기술을 유출한 행위에 대해 15년 이하의 징역 또는 500만 달러 이하의 벌금을 부과한다. 또 2023년에는 영업비밀을 도용한 외국인에 대해 제재하는 내용이 핵심인 ‘국제긴급경제권한법’을 신설했다. 중국도 기술유출자를 간첩으로 규정하고 강한 처벌하는 내용의 ‘반간첩법’을 개정했다.
  • 통신3사 다 뚫렸다…LG유플러스도 해킹 신고

    통신3사 다 뚫렸다…LG유플러스도 해킹 신고

    SK텔레콤과 KT에 이어 LG유플러스까지 해킹 피해를 당한 것으로 확인됐다. 23일 통신업계에 따르면 LG유플러스는 이날 한국인터넷진흥원(KISA)에 서버 해킹 피해 관련 신고서를 제출했다. 앞서 KISA는 지난 7월 화이트해커로부터 LG유플러스의 내부자 계정을 관리하는 APPM 서버 해킹이 있었다는 제보를 받고 관련 내용을 LG유플러스에 전달했다. 서버 8938대의 정보와 계정 4만 2256개, 직원 167명의 정보가 유출됐다는 제보로, 미국 보안 전문지 ‘프랙’도 지난 8월 이같은 내용을 보도했다. 이에 LG유플러스는 자체 점검을 벌이고 8월 “사이버 침해 정황이 없다”고 과학기술정보통신부에 통보했다. 그러나 LG유플러스가 지난 7월 31일 계정 관리 서버 1대를 폐기한 것을 둘러싸고 국정감사에서 해킹 흔적을 은폐하려 한 게 아니냐는 의혹이 제기됐다. 이에 대해 LG유플러스는 “시스템 재구축에 따라 1년 전 계획했던 조치로, 사이버 침해와 무관하다”고 밝혔다.
  • ‘기밀 유출 통로’된 ‘중국판 카톡’…정부, 보안 강화 경고

    ‘기밀 유출 통로’된 ‘중국판 카톡’…정부, 보안 강화 경고

    중국에서 가족에게 자신의 정보력을 과시하려던 한 임시직 직원이 단체 대화방에 군사 기밀을 유출한 혐의로 실형을 선고받았다. 22일 중국 언론 제미엔신문에 따르면 최근 중국 국가안전부는 공식 온라인 계정을 통해 연이어 발생한 국가 기밀 유출 사례를 공개했다. 이번에 발표된 사건 가운데 두 건은 ‘중국판 카카오톡’인 위챗(微信) 대화방에서 발생했다. “체면 세우려다” 감옥행… 군사기밀 사진, 가족방서 인터넷으로 확산 국방 군수업체의 임시직 직원 장모(张)씨는 자신이 군사기밀 부서에서 일한다는 사실을 과시하고 싶었다. 그는 연구 중인 신형 무기 장비를 몰래 촬영해 가족 단체 대화방에 공유했고, 친척들이 이를 다른 온라인 채팅방으로 재전송해 순식간에 사진이 퍼졌다. 결국 장씨는 ‘국가기밀 고의 누설죄’로 징역 5년을 선고받았다. 또 다른 사례에서 한 지방 공공기관 책임자는 업무 보고서를 작성한다는 이유로 ‘기밀’ 등급 문서를 무단 복사해 외주업체에 전달했다. 해당 업체 직원이 문서를 촬영해 위챗 그룹에 전송하면서 자료가 확산됐고, 기밀 유출로 이어졌다. 사건 뒤 책임자는 당적 및 행정 처분을 받았으며, 정부 기관은 해당 업체와의 계약을 해지했다. 식당에 기밀 노트북 방치… 누리꾼들 “인력 관리 문제” 지적 또 다른 IT 기업 직원 쑨(孙)모씨는 정부 기관의 정보시스템 유지보수를 맡으며 배포받은 기밀 노트북을 장기간 자택으로 반출했다. 어느 날 그는 노트북을 들고 식당에서 식사하던 중 전화를 받으러 나갔다가 노트북을 분실했다. 다행히 경찰이 노트북을 회수했지만, 쑨씨는 규정 위반으로 즉시 해고됐다. 이처럼 위챗과 온라인 업무 프로그램은 이미 기밀 유출의 주요 원인으로 지목되고 있다. 여러 지방정부는 “업무 효율보다 보안이 우선”이라며 반복되는 유사 사례에 경고음을 울렸다. 현행 ‘국가비밀보호법’ 제29조는 국가 비밀의 불법 복제·저장·기록을 금지하고, 공공 네트워크나 인터넷을 통한 전송 또한 엄격히 금한다. 국가안전부는 “편의를 이유로 인터넷에서 기밀 문서를 공유하거나, AI 글쓰기·OCR(문자 인식) 기능에 비밀 자료를 입력하는 행위는 명백한 위법”이라며 온라인 도구 사용을 자제하라고 강조했다. 국가안전부는 특히 “일부 기관이 효율성과 비용 절감을 이유로 단기 계약직을 채용하지만, 신원 검증이나 보안 교육이 허술할 경우 오히려 보안의 약한 고리가 될 수 있다”고 지적했다. 누리꾼들은 “군사 기밀을 다루는 현장에서 휴대전화를 들고 들어간다고?”, “군수업체가 외주를 쓰는 건 보안 리스크가 너무 크다”며 시스템보다 ‘인력’ 관리를 더욱 철저히 해야 한다고 우려했다.
  • ‘기밀 유출 통로’된 ‘중국판 카톡’…정부, 보안 강화 경고 [여기는 중국]

    ‘기밀 유출 통로’된 ‘중국판 카톡’…정부, 보안 강화 경고 [여기는 중국]

    중국에서 가족에게 자신의 정보력을 과시하려던 한 임시직 직원이 단체 대화방에 군사 기밀을 유출한 혐의로 실형을 선고받았다. 22일 중국 언론 제미엔신문에 따르면 최근 중국 국가안전부는 공식 온라인 계정을 통해 연이어 발생한 국가 기밀 유출 사례를 공개했다. 이번에 발표된 사건 가운데 두 건은 ‘중국판 카카오톡’인 위챗(微信) 대화방에서 발생했다. “체면 세우려다” 감옥행… 군사기밀 사진, 가족방서 인터넷으로 확산 국방 군수업체의 임시직 직원 장모(张)씨는 자신이 군사기밀 부서에서 일한다는 사실을 과시하고 싶었다. 그는 연구 중인 신형 무기 장비를 몰래 촬영해 가족 단체 대화방에 공유했고, 친척들이 이를 다른 온라인 채팅방으로 재전송해 순식간에 사진이 퍼졌다. 결국 장씨는 ‘국가기밀 고의 누설죄’로 징역 5년을 선고받았다. 또 다른 사례에서 한 지방 공공기관 책임자는 업무 보고서를 작성한다는 이유로 ‘기밀’ 등급 문서를 무단 복사해 외주업체에 전달했다. 해당 업체 직원이 문서를 촬영해 위챗 그룹에 전송하면서 자료가 확산됐고, 기밀 유출로 이어졌다. 사건 뒤 책임자는 당적 및 행정 처분을 받았으며, 정부 기관은 해당 업체와의 계약을 해지했다. 식당에 기밀 노트북 방치… 누리꾼들 “인력 관리 문제” 지적 또 다른 IT 기업 직원 쑨(孙)모씨는 정부 기관의 정보시스템 유지보수를 맡으며 배포받은 기밀 노트북을 장기간 자택으로 반출했다. 어느 날 그는 노트북을 들고 식당에서 식사하던 중 전화를 받으러 나갔다가 노트북을 분실했다. 다행히 경찰이 노트북을 회수했지만, 쑨씨는 규정 위반으로 즉시 해고됐다. 이처럼 위챗과 온라인 업무 프로그램은 이미 기밀 유출의 주요 원인으로 지목되고 있다. 여러 지방정부는 “업무 효율보다 보안이 우선”이라며 반복되는 유사 사례에 경고음을 울렸다. 현행 ‘국가비밀보호법’ 제29조는 국가 비밀의 불법 복제·저장·기록을 금지하고, 공공 네트워크나 인터넷을 통한 전송 또한 엄격히 금한다. 국가안전부는 “편의를 이유로 인터넷에서 기밀 문서를 공유하거나, AI 글쓰기·OCR(문자 인식) 기능에 비밀 자료를 입력하는 행위는 명백한 위법”이라며 온라인 도구 사용을 자제하라고 강조했다. 국가안전부는 특히 “일부 기관이 효율성과 비용 절감을 이유로 단기 계약직을 채용하지만, 신원 검증이나 보안 교육이 허술할 경우 오히려 보안의 약한 고리가 될 수 있다”고 지적했다. 누리꾼들은 “군사 기밀을 다루는 현장에서 휴대전화를 들고 들어간다고?”, “군수업체가 외주를 쓰는 건 보안 리스크가 너무 크다”며 시스템보다 ‘인력’ 관리를 더욱 철저히 해야 한다고 우려했다.
  • 해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    해킹 정황 시 신고 없어도 조사 착수…IT시스템 1600여개 전수 점검

    정부가 잇따르는 사이버 침해 사고를 막기 위해 해킹 정황이 포착되면 기업 신고 없이도 직접 조사에 나서기로 했다. 보안 의무를 위반하면 징벌적 과징금을 부과하는 등 제재를 강화하고, 1600여개 정보기술(IT) 시스템에 대해 점검에도 착수한다. 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처는 22일 정부서울청사에서 이런 내용의 ‘범부처 정보보호 종합대책’을 발표했다. 정부는 민간과 공공에서 반복되는 최근의 해킹 사고를 위기 상황으로 인식하고, 국가안보실을 중심으로 유기적인 대응 체계를 가동하겠다고 밝혔다. 사이버 침해 사고를 은폐하는 관행을 막기 위해 해킹 정황이 확보된 경우에는 기업 신고 없이도 정부가 현장 조사에 나설 수 있도록 제도를 개선한다. 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무를 위반한 주체에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 한국은 개인정보 유출 등 사고에서 매출 3%를 과징금으로 부과하는데, 10%를 매기는 영국 등 사례를 참고해 제재 규모를 확대하는 방안을 검토하기로 했다. 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 전수 점검에 나선다. 특히 정보 유출 시 2차 피해가 큰 통신사에 대해서는 실제 해킹 방식의 강도 높은 ‘불시 점검’이 추진된다. 통신사 외 플랫폼 업계 등 주요 기업은 자체 점검 결과를 CEO가 확인 정부에 제출하도록 했다. 이후 순차적으로 정부가 사후 점검에 착수한다. 내년 상반기부터 정보보호 공시 의무 기업이 상장사 전체로 확대된다. 이에 따라 의무 대상은 현행 666개에서 2700여개로 늘어난다. 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하기로 했다. 유명무실하다는 비판을 받아온 보안 인증 제도(ISMS·ISMS-P)를 현장 심사 중심으로 바꿔 사후 관리를 강화하고, 기업 최고경영자(CEO)의 보안 책임 원칙을 법제화한다. 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 소프트웨어를 내년부터 단계적으로 제한하고 클라우드, 글로벌 변화에 부합하지 않은 획일적인 물리적 망 분리 규정을 데이터 보안 중심으로 바꾼다. 해킹 발생 시 소비자의 증명책임 부담은 완화된다. 국정원의 조사·분석 도구를 민간과 공동 활용하는 한편, 인공지능(AI) 기반 지능형 포렌식실을 구축해 분석 시간을 건당 현행 14일에서 5일 안팎으로 줄인다는 목표를 세웠다. 김창섭 국정원 3차장은 “AI 기능을 탑재한 차세대 보안 사고 조사 도구를 개발해 시범적으로 활용 중인데 민간과 관련 부처에서도 사용할 수 있도록 배포할 예정”이라고 말했다. 아울러 공공의 정보보호 예산·인력을 확충하고, 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높인다. 공공기관 경영평가 시 사이버 보안 관련 점수는 지금의 2배로 올린다. 보안 산업 육성을 위해 차세대 AI 보안 기업을 연 30개 사 규모로 육성하고, 보안 전문가인 화이트해커를 연 500여명 배출할 계획이다. 정부는 이번에 나온 단기 전략 외에 중장기 과제를 포함하는 국가 사이버안보 전략 연내 세울 예정이라고 밝혔다. 배경훈 부총리 겸 과기정통부 장관은 “정부는 연이은 보안 사고로 국민 피해가 계속되는 상황을 위기에 준하는 비상사태로 본다”며 “해킹 피해가 소비자에게 전가되지 않도록 구제책을 마련하고 AI 강국을 뒷받침하는 정보보호 체계 구축에 총력을 기울이겠다”고 말했다.
  • 올해만 금융권 해킹 8건… 금감원, 전 업권 보안 전수 점검 착수

    올해만 금융권 해킹 8건… 금감원, 전 업권 보안 전수 점검 착수

    롯데카드에서 고객 297만명의 개인정보가 유출된 데 이어 올해 들어 금융권에서만 8건의 해킹 사고가 발생한 것으로 나타났다. 사고가 잇따르자 금융당국은 은행·보험·카드·금융투자사 등 전 업권을 대상으로 보안 실태 전수 점검에 들어갔다. 22일 금융감독원이 강민국 국민의힘 의원실에 제출한 자료에 따르면, 올해 1월부터 지난달까지 확인된 금융권 해킹 사고는 총 8건이다. 지난 2월 아이엠뱅크를 시작으로 KB라이프생명·노무라금융투자(5월), 한국스탠다드차타드은행(5월), 하나카드(6월), 서울보증보험(7월), 약사손해보험·롯데카드(8월) 등 주요 금융사가 잇달아 침해 사고를 겪었다. 금감원 직접 감독 대상이 아닌 영역까지 해킹이 확산된 정황도 확인됐다. 실제로 법인보험대리점(GA) 2곳에서 개인정보 유출 사례가 보고됐고, 웰컴금융그룹 계열 대부업체 웰릭스에프앤아이에서도 지난 8월 해킹 피해가 발생했다. 이날 김현정 더불어민주당 의원실이 금감원으로부터 제출받은 자료를 보면, 트라움자산운용·트러스타·포어모스트·포도 등 4개 사모운용사도 고객정보 유출 가능성을 금감원에 공식 보고한 것으로 확인됐다. 2020년 이후 지난달 말까지 금융권에서 발생한 해킹 사고는 총 31건으로 집계됐다. 이 과정에서 5만 1004건의 개인정보가 유출됐다. 피해 배상 대상은 172명, 금액은 2억 700만원 수준이다. 공격 유형은 서비스 거부(DDoS) 공격이 13건(41.9%)으로 가장 많았고, 악성코드 감염과 시스템 취약점 해킹이 각각 7건이었다. 금감원은 사고 확산세를 감안해 금융권 전반의 보안 실태 점검을 강화하는 한편, 필요 시 현장 검사와 제재 조치도 병행한다는 방침이다. 이찬진 금감원장은 지난 21일 국정감사에서 “금융사의 정보보호 투자 의무를 법으로 명시하는 ‘디지털금융안전법’(가칭)을 연내 마련하겠다”며 “외부 위탁사를 포함한 전체 보안 체계를 전면적으로 재정비하겠다”고 밝혔다.
  • “글로컬대학 사업 평가 꼴찌” 경북대 국감서 비판 잇따라

    “글로컬대학 사업 평가 꼴찌” 경북대 국감서 비판 잇따라

    국회 교육위원회의 경북대 국정감사에서 글로컬대학 사업 첫해 평가에서 저조한 성적을 낸 데 대한 비판이 나왔다. 이 밖에도 개인정보 유출 사건과 국립대 병원 교수의 잇단 사직 등이 도마 위에 올랐다. 22일 오전 대구 수성구 대구시교육청에서 경북대와 강원대, 경북대병원, 경북대 치과병원, 강원대병원, 강릉원주대 치과병원을 대상으로 열린 국정감사에서 고민정 더불어민주당 의원은 “경북대는 올해 글로컬대학30 연차 평가에서 최하위 등급인 ‘D등급’을 받았는데, D등급을 한 차례 더 받으면 사업에서 제외된다”며 “1년 차에 50억 원을 지원받았는데 이월금이 48억원이다. 사실상 아무 일도 하지 않은 것”이라고 강도 높게 비판했다. 그러면서 “현 총장에게 이런 질타를 하는 게 계면쩍은 면이 있다. 글로컬대학 계획과 초반 집행을 책임진 건 전임인 홍원화 전 총장이 아니냐”고 덧붙였다. 이날 공개된 정부 평가 보고서에는 “예산의 집행실적이 극도로 저조해 실행계획에서 제시한 프로젝트가 실질적으로 진행됐는지 의문”이라며 “대학본부의 진행 의지와 구성원들의 적극적인 참여가 필요해 보인다”는 지적이 담겼다. 이에 허영우 총장은 “경북대를 대표해서 송구스럽다는 말씀을 드린다”며 “앞으로 잘 준비하겠다”고 개선 의지를 드러냈다. 이날 국감에선 경북대가 지난해 7월 대학원 조기 수료·졸업 관련 업무를 안내하는 과정에서 직원 착오로 대학원 재학생 5900여 명의 소속, 학번, 성적 등이 유출한 사고에 대한 비판도 나왔다. 김민전 국민의힘 의원은 “경북대에서 개인정보 유출 사고가 잦다”며 “개인정보는 인격과 마찬가지의 가치를 지니는데, 사고가 계속되는 이유가 무엇이냐”고 따져 물었다. 이어 “민간 업체를 통해 보안시스템 종합 진단을 받고도 유사한 일이 재발하고 있어 특단의 조치가 필요하다”고 강조했다. 허 총장은 “최근 3년 간 3건의 대규모 개인정보 유출 사고가 있었다”면서 “지난해 7월 사고에 대해선 조교에게 중징계 조치를 내렸고, 시스템 취약점을 살펴 강화하겠다”고 말했다. 강경숙 조국혁신당 의원은 경북대병원을 비롯한 국립대 교수들의 잇단 사직을 지적하며 의료 공백을 우려했다. 강 의원이 10개 국립대 병원으로부터 제출 받은 자료에 따르면 올해 9월까지 이들 병원에서 사직한 교수는 217명으로 드러났다. 그는 “국립대병원 교수 사직은 단순 인력 문제가 아니라 지역의료 공백의 핵심이 될 수 있는 문제”라며 “정부가 국립대병원 부처 이관을 넘어 적자, 의료인력 이탈 등에 대한 장기적 대안을 마련해야 한다”고 지적했다.
  • “개그맨 이진호 여친 숨진 채…누가 신고하겠나” 국감서 지적

    “개그맨 이진호 여친 숨진 채…누가 신고하겠나” 국감서 지적

    음주운전 혐의로 적발된 개그맨 이진호씨의 여자친구가 숨진 채 발견된 사건과 관련해, 신고자의 신원을 엄격히 보호해야 한다는 지적이 국정감사에서 제기됐다. 21일 국회 행정안전위원회의 경기남부경찰청 국정감사에서 박덕흠 국민의힘 의원은 신고자 정보가 언론에 유출된 경위에 관해 질의하며 이같이 지적했다. 박 의원은 “개그맨 이씨의 음주운전 사건과 관련, 신고자가 여자친구라는 것이 언론의 관심을 끌었고, 결국 신고자는 심적 부담에 시달리다가 숨졌다”라고 짚었다. 그러면서 “신고자의 신원 보호는 무엇보다 중요하다. 보복이나 불이익 등에 대한 두려움이 있다면 어떻게 신고하겠느냐”라고 질타했다. 이에 황창선 경기남부경찰청장은 “해당 보도는 디스패치라는 매체를 통해 나왔다”며 “정보 유출 경위는 확인되지 않았으나, 지적한 것처럼 신고자의 신원 유출은 절대로 안 된다고 생각한다”라고 답했다. 앞서 이진호씨는 지난달 24일 새벽 혈중알코올농도 0.12%의 음주 상태로 인천에서 주거지인 양평까지 100㎞가량 음주운전을 한 혐의로 경찰에 적발됐다. 이와 관련 디스패치는 이 사건의 신고자가 이씨의 여자친구로 확인됐다고 보도했다. 이후 심적 부담을 호소해 온 것으로 알려진 고인은 지난 5일 자택에서 숨진 채 발견됐다.
위로