찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 테러 대응
    2026-08-17
    검색기록 지우기
  • 상여금
    2026-08-17
    검색기록 지우기
  • 모스크
    2026-08-17
    검색기록 지우기
  • 군사력
    2026-08-17
    검색기록 지우기
  • 생태계
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4,437
  • 본지 기자 ‘명의도용 확인’ 사이트에 주민등록번호 입력하자…

    본지 기자 ‘명의도용 확인’ 사이트에 주민등록번호 입력하자…

    ‘신뢰의 대명사’였던 제1금융권 등의 고객 정보 1900여만건이 유출된 것으로 확인<서울신문 6월 24일자 1면> 되면서 국민들은 ‘내 정보가 어디로 새고 있지 않나.’하는 불안한 마음이 부쩍 커지고 있다. 특히 유출된 개인정보는 각종 범죄에 악용되기 십상이어서 실태 파악 및 보호조치 마련이 시급한 실정이다. 이에 본지 기자가 직접 개인정보 유출 여부를 점검해 봤다. 평소 음란광고, 대출광고 등 스팸 문자메시지가 하루에 수차례씩 휴대전화로 들어와 개인정보 유출이 크게 의심됐던 터였다. 결과는 가히 충격적이었다. 27일 명의도용 여부를 확인해 주는 S사이트에 들어가 기자의 주민등록번호를 입력했다. 기자가 사는 서울을 포함해 전국 11곳에서 기자의 명의가 사용됐다는 결과가 나왔다. 기자는 서울 이외에서는 주민등록번호를 입력해 아이디 생성 등을 한 적이 없다. 무엇보다 놀란 것은 기자의 주민등록 번호가 해외 국가 1곳에서 사용된 것으로 나타났다는 점이다. 기자는 해외에서 그런 적이 없다. 이 밖에 누군가가 기자의 주민등록번호로 실명을 확인한 뒤 인터넷을 이용한 사례가 93건(성공 69건, 실패 24건)이었다. 누군가가 내 아이피를 추적한 경우도 35건이나 됐다. 기자도 개인정보 유출 피해의 예외가 아니었던 셈이다. 개인정보 유출 여부는 포털사이트를 통해서도 확인할 수 있다. 네이버와 다음 등 포털사이트에 들어가 로그인한 뒤 ‘내정보’ 항목으로 들어가면 개인 ‘로그인 기록’을 살펴볼 수 있다. 만일 현재 자신이 사용하는 컴퓨터 아이피 주소 이외에 다른 아이피가 사용된 것으로 나타난다면, 개인정보가 유출된 것으로 의심해 볼 수 있다. 언론보도 등을 적극적으로 활용해 개인정보 유출을 확인하고 대처방법을 찾는 것도 좋은 방법이다. 경찰청 사이버테러대응센터는 “금융기관이든, 대부업체든 관계없이 경찰 수사를 통해 언론에 보도되면 피해 의심이 드는 개인은 정보 유출 여부를 문의하면 된다.”고 밝혔다. 예컨대 신문 기사 또는 경찰 발표에 ‘○○은행’ 등 특정 금융기관 이름이 드러났을 경우, 해당 기관에 “내 자신의 개인정보가 유출됐는지 여부를 알려 달라.”고 요청하면 된다. 이와 함께 해당 경찰서 등에도 개인정보 유출 여부에 대한 정보공개를 청구할 수 있다. 올 9월부터는 금융기관 등 업체들이 개인정보 유출 사실을 파악할 경우 국민들이 관련 정보를 제공받을 수 있다. 지난 3월 제정돼 9월 시행을 앞둔 ‘개인정보보호법’은 업체들이 개인정보 유출 사실을 파악하는 즉시 피해자들에게 피해 사실을 통보하도록 의무화하고 있다. 한국인터넷진흥원(KISA) 관계자는 “평소에 개인정보가 유출되지 않도록 스스로 신경쓰는 것이 가장 좋은 방법”이라면서 “개인정보 유출 사이트 등을 통해 주기적으로 정보 유출 여부를 확인하는 동시에 주민번호 대체수단인 ‘아이핀’ 등도 적극 활용해야 한다.”고 조언했다. 김진아기자 jin@seoul.co.kr
  • [글로벌 시대] 미국과 탈레반의 동거/류진즈 베이징대 국제관계학 교수

    [글로벌 시대] 미국과 탈레반의 동거/류진즈 베이징대 국제관계학 교수

    버락 오바마 미국 대통령은 23일 3만 3000여명의 미군을 내년 여름까지 철수시키는 것을 비롯해 아프간 주둔 미군의 철군 규모와 향후 일정 등을 발표했다. 앞서 19일 로버트 게이츠 국방장관은 아프간 탈레반 반군과 예비회담을 벌이고 있다고 밝혔다. 아프간에서 점진적으로 발을 빼면서 탈레반과의 공존 의지를 밝힌 것이다. 2009년 대통령에 취임한 오바마는 전임 조지 부시 대통령이 ‘테러와의 전쟁’을 내세우며 벌여 놓은 아프간 전쟁을 계승했다. 아프간전 상황이 미국의 안전에 직결되고, 테러와의 전쟁에서 이기기 위해 어쩔 수 없다는 판단에서였다. 그렇지만 오바마는 전임자와는 다른 정책의 변화를 시도했다. ‘전지구적인 테러와의 전쟁’ 및 ‘이슬람 과격주의’라는 타깃에서 ‘극단적인 폭력주의’ 분쇄로 목표를 옮겼다. 타깃의 범위를 줄이면서 보다 확실하게 처리하겠다는 뜻이었다. 과격 사상에 빠진 일부 무슬림들이 현실 세계에 테러리스트로 등장하는 것을 막아 보자는 것이다. 이 같은 목표를 총과 칼을 넘어선 이데올로기와 의식의 전쟁을 통해 달성해 보자는 시도도 담았다. 2009년 6월 카이로대학에서 행한 오바마의 연설에 이 같은 생각이 잘 나타나 있다. 오바마는 미국의 안전을 위협하는 극단적인 폭력주의에는 적극적으로 대응하겠다는 의지를 밝혔지만 대다수 이슬람국가와 무슬림들에 대해선 편견의 굴레속에 넣어서 대하지는 않겠다고 밝혔다. 이슬람국가들과의 관계발전도 강조했다. ‘아프간인에 의한 아프간 정책’도 진전됐다. 하미드 카르자이 아프간 정부가 뿌리를 내릴 수 있도록 시도한 것도 그 같은 노력 가운데 하나다. 미국 역시 끝이 없는 전쟁을 계속할 생각은 갖고 있지 않다. 미국과 동맹국들은 아프간에서 수렁에 빠져 버린 옛 소련의 전철을 뒤따르지 않으려고 경계해 왔다. 아프간에서의 철군 결정이 부시 전 대통령이 세운 목표들(테러활동 근거지를 없애고, 탈레반 무장세력을 축출한다는)을 달성했기 때문은 물론 아니다. 미국과 동맹국들이 빠져나갔을 때 아프간은 다시 탈레반의 손으로 넘어갈 가능성이 높고, 다시 테러 근거지로 활용될 우려도 크다. 미국이 심어 놓은 카르자이 정권은 겨우 수도인 카불 주위에서만 통치권을 행사하는 최약체 정부이다. 국토의 80%가량이 탈레반이나 탈레반에 우호적인 지방군벌들에 의해 장악돼 있다. ‘농촌이 도시를 포위한 상황’이 전략 구도다. 카르자이는 대통령이 아니라 카불 시장이라는 조롱이 단순한 우스개만이 아니라는 데 문제의 심각성이 있다. 카르자이 정부의 능력뿐 아니라 도덕성과 내부 갈등 및 혼란도 외국군의 철수 이후 정권 교체 가능성을 높인다. 정치 부패, 부족 간 갈등과 알력 등은 탈레반의 귀환을 재촉하고 있다. 미국이 지난 10년간 심혈을 기울인 민주주의와 인권의 보급 결과도 미미하다. 탈레반의 이슬람교법은 아프간 대부분의 지역에서 통용되고 있다. 테러의 토양이 되는 사회경제적 조건도 달라지지 않았다. 빈곤과 낙후, 불평등과 사회적 편견은 여전히 나아질 기미를 보이지 않는다. 이런 상황에서 미국과 국제사회는 테러와의 전쟁의 성과를 살리기 위해 어떻게 해야 할까. 관건은 탈레반과의 관계를 새롭게 설정하고 탈레반의 미래와 지위를 인정해 주는 데 있다. 지난 17일 미국과 국제 사회는 이와 관련된 의미 있는 발걸음을 디뎠다. 알카에다와 탈레반에 대한 제재 조치를 분리하기로 결정한 것이다. 국제연합은 이날 이와 같은 내용의 결의안을 채택했다. 결의안은 “탈레반이 알카에다와 관계를 정리하고 발을 끊을 때 국제사회로의 복귀 등 미래가 있다.”는 메시지를 전하고 있다. 알카에다의 주요 목표는 전 세계에서 서방세력과의 성전을 전개해 이슬람국가, 종교국가를 건설하는 것이다. 반면 탈레반의 목표는 자기 나라 안에 맞춰져 있다. 이미 미국과 카르자이 정권은 탈레반과 협상을 시작했다. 미흡하지만 그래도 실마리를 찾아가는 아프간 문제의 새 발걸음에 기대를 걸어 본다.
  • 세종시 청사 민간 경비요원 투입

    내년 말부터 부처별 입주가 시작되는 세종시 정부청사에 민간 경비요원이 투입되고 건물 외벽에 울타리가 쳐지는 등 보안이 한층 강화될 것으로 보인다. 22일 행정안전부가 최근 비공개 용역 발주 뒤 보고받은 ‘세종시 정부청사 방호·보안을 위한 연구 보고서’에따르면 비용절감 차원에서 민간 경비업체 용역 직원을 투입하는 방안이 제안됐다. 현재 청사 방호원은 기능직 공무원으로만 채용하고 있다. 또 테러·안보사태에 효과적인 대응을 위해 ‘시민친화적인 열린 청사’ 개념이 상당부분 수정될 방침이다. 행안부 관계자는 “용역 연구 결과 연평도 포격사건 등 안보 위협이 높아지는 상황에서 국가 주요행정기관 테러, 불법시위에 대한 효과적인 대응을 위해 보안조치를 강화할 필요가 있는 것으로 지적됐다.”고 밝혔다. 이에 따라 행안부는 건물 전체 외벽에 생나무 울타리를 설치하고 총리집무실, 국무회의장 등 주요시설 주변에 한해 물리적 울타리를 치는 방안을 검토하고 있다. 특히 민간경비원을 부분 활용해 방호인력 증원을 최소화할 방침이다. 행안부 관계자는 “청사는 정부보안시설 가급으로 분류돼 경비인력을 모두 공무원으로 채용하고 있지만 인력 증원에 한계가 있을 것으로 보여 민간 경비업체 전문요원을 일부 채용할 계획”이라고 밝혔다. 이재연기자 oscal@seoul.co.kr
  • [기고] 정부조직 진단·컨설팅은 ‘경계병 딱따기’/이선우 한국방송통신대 행정학과 교수

    [기고] 정부조직 진단·컨설팅은 ‘경계병 딱따기’/이선우 한국방송통신대 행정학과 교수

    요오드, 세슘, 스트론튬 등 낯선 원소의 이름이 대중에게 회자되고 있다. 일본 대지진으로 인한 해일과 원전사고는 천재(天災)이지만, 방사능 유출과 확산은 인재(人災)에 가까워 보인다. 9·11테러와 허리케인 카트리나가 미국 정부 운영체계를 근본적으로 바꾸어 놓았듯이 일본 정부도 커다란 변화의 요구에 직면할 것이다. 세계 최고의 재난대응체계를 보유하고 있는 미국과 일본마저도 이러할진대, 증가하는 재난과 위기, 급속도로 변하는 모바일 혁명 등 기술 환경의 변화에 대한 우리의 대응은 말할 필요도 없다. 그뿐만 아니라, 이들 재난과 기술변화를 관리하고 대응해야 할 정부 조직은 변화의 속도를 따라가지 못하고 있다. “소 잃고 외양간 고친다.”는 비판을 받는 것이 그래서다. 늑대의 위협을 내다보고, 지금의 울타리는 늑대를 막기에 부적절하니 개·보수해야 한다는 것을 알려주는 누군가가 있어야 하는데, 정부 내에서 이런 역할을 하고 있는 것 중의 하나가 정부 조직진단·컨설팅이다. 한 부처가 다른 부처를 컨설팅한다는 것이 어색하게 들릴 수도 있지만, 선진외국의 정부기관에서는 직무분석 등의 컨설팅을 다른 기관을 위하여 수행해 주고 있다. 실제로 국내 정부조직들 중 컨설팅을 받은 기관들은 외부 용역을 한 것보다 훨씬 낫다고 입을 모은다. 그 이유는 컨설팅이 철저히 삼각 협업 방식으로 이루어지기 때문이다. 즉, 정부 내 조직담당 부처와 컨설팅 대상기관 그리고 외부 전문가 등이 함께 문제점을 진단하고 해결책을 모색함으로써 보다 현실적이고 수용 가능한 대안을 낼 수 있는 것이다. 이러한 협업 컨설팅 방식을 먼저 활용한 곳은 농촌진흥청을 비롯하여 국립중앙과학관 등 대국민 접점에 있는 기관들이다. 이들 기관은 컨설팅 이후, 성공적으로 변화하고 있는 것으로 평가받고 있다. 농촌진흥청은 청장과 직원들이 함께 기발한 아이디어를 내고 토론하는 ‘황당무계’라는 소통 프로그램을 도입하였고, 간부식당도 세미나와 토론을 위한 장소로 탈바꿈시켰다. 그 결과, 농산물 산업화 및 식량 전쟁 대비 전략을 고민하고, 민간경제연구소 수준 이상의 보고서도 발간하여 호응을 얻고 있다. 국립중앙과학관의 경우, 창의적 과학 체험활동, 찾아가는 과학 전시 등 고객중심의 사업 개발로 관람객이 1년 새 75만명에서 88만명으로 17.3% 증가하였다. 최근에는 기상청에서 지진·해일, 화산 폭발 등 대규모 자연재해 대응 전략 개발을 시작하였고, 여러 부처에서 이미지 개선, 업무 프로세스 개선 등을 의뢰하고 있어 컨설팅의 인기가 상승 중이다. 미국의 사회생물학자인 레베카 코스타는 오늘날 인류가 당면한 문제들이 너무 복잡해서 문제 해결이 ‘교착상태’에 빠져 있다고 진단한다. 벤처 스타일의 도전과 변화만이 이를 극복할 수 있다고 역설하며, 자신의 책을 다가오는 외부 위협을 알려주는 ‘경계병의 딱따기’ 소리에 비유했다. 자연재난, 경제위기 등 점증하는 위기상황에서 고민하는 여러 나라의 정부를 보며, 우리 정부의 진단·컨설팅도 ‘경계병의 딱따기’ 같은 역할을 잘해 나가길 기대해 본다.
  • [지구촌은 사이버 전쟁중] 사이버사령부 국방부 직할부대로 확대 개편

    [지구촌은 사이버 전쟁중] 사이버사령부 국방부 직할부대로 확대 개편

    국방부가 북한의 다양한 사이버 공격에 대비하기 위해 사이버사령부에 대한 전력 보강을 본격화한다. 국방부는 지난 4월 정보사령부 예하 부대이던 사이버사령부를 국방부 직할부대로 변경하고 조직을 키우는 것을 주요 내용으로 하는 법령을 입법 예고하고 이달 중 시행에 들어간다. 특히 사이버전과 전자전에 대응하기 위해 500여명에 불과한 사이버사령부의 규모도 3년 이내에 수천 명으로 증원할 예정이다. 국방부 고위 관계자는 12일 “북한이 전문 해커를 대거 양성하며 사이버전 능력을 키우고 있는 만큼 우리 군도 테러에 즉시 대응할 수 있는 능력을 갖추기 위해 노력하고 있다.”고 말했다. 특히 군은 올해 들어 군 간부 개개인을 해킹의 매개로 사용하기 위한 북한의 움직임이 급속히 확산되자 24시간 감시체계를 가동하기도 했다. 이와 함께 사이버사령부는 해커 수준의 전문인력을 채용하고, 전산 등 관련 병과 간부들을 전문 요원으로 육성하고 있다. 특히 사이버전을 위한 전문인력 양성을 위해 국방부가 최근 고려대 정보보호대학원에 30명 규모의 사이버국방학과를 신설하는 계획을 마련한 것으로 알려졌다. 이 같은 조치는 지난 정권부터 추진해온 ‘국방개혁 2020’과 올해 추진 중인 ‘국방개혁 기본계획 11-30’의 일부이기도 하다. 두 계획이 완성되면 통합 지휘체계를 위한 ‘전술·지휘·통제·자동화체계(시포아이·C4I)’는 좀 더 안전해진다. C4I가 사이버 공격에 무너지면 군 작전은 만회하기 어려울 만큼 손상을 입게 된다. 국방부는 북한의 공격으로 추정되는 사이버 공격이 사회 전반에 걸쳐 일어나면서 사이버 전력 강화에 더욱 속도를 내 왔다. 오이석기자 hot@seoul.co.kr
  • [지구촌은 사이버 전쟁중] 미국은 사이버전 글로벌 전략전술화

    미국 정부는 해킹이 미국에 대한 무력 공격행위라는 생각을 굳혔다. 백악관은 지난달 미 군수업체 록히드 마틴이 해킹 피해를 당한 직후 사이버보안 방안을 논의한 결과 군사적 대응 방침을 정했으며, 해킹을 ‘전쟁행위’로 명시한 보고서를 채택한 것으로 알려졌다. 미국 정부는 해킹이 진주만 공습이나 9·11테러처럼 기습적으로 허를 찌를 것을 우려하는 눈치다. 사실 미국이 해킹 피해에 대해 경각심을 본격적으로 가진 것은 2년여 전부터다. 미 국방부는 2009년 1월 국방보고서에서 ‘네트워크 중심의 전투’(NCW)를 미군의 핵심역량으로 규정했다. 이어 버락 오바마 대통령은 네트워크 보안문제를 총괄하고 미래의 사이버전에 대비하기 위해 백악관에 국가 사이버 보안조정관을 뒀다. 사이버 보안 조정관은 사이버 테러 발생시 국가안전보장회의, 국방부, 국토안보부 등과의 협력을 바탕으로 총지휘관 역할을 수행한다. 그해 5월 미군 전략사령부는 군인 2000~4000명으로 구성된 ‘네트워크전 특수부대’ 창설을 추진하고 있다고 밝혔다. 그 다음달 로버트 게이츠 국방장관은 ‘사이버사령부’를 창설, 기존의 사이버 전력의 통합을 도모하는 정책을 발표했다. 사이버사령부는 지난해 10월부터 본격 가동에 들어갔다. 사이버사령부는 미군 전략사령부의 지휘 아래 있다. 전략사령부는 모든 정보와 전력을 유기적으로 통합·활용해 전 세계적으로 대량살상무기 확산방지 등의 임무를 수행하는 지휘부다. 결국 사이버사령부가 전략사령부에 배속됐다는 것은 미국이 사이버전을 글로벌 전략전술로 다루고 있음을 시사한다. 국방부에만 700만대의 컴퓨터가 있고, 1만 5000개의 네트워크를 운영하는 것으로 알려진다. 미 정부의 네트워크 보안 예산은 연간 100억 달러 또는 전체 정보기술(IT)예산의 10%에 이르는 것으로 알려진다. 사이버전쟁의 시초 역시 미국에서 비롯됐다는 주장도 있다. 미국이 1991년 걸프전에서 이라크에 특수 공작원을 파견, 이라크 방공 시스템에 컴퓨터 바이러스를 탑재한 칩을 심어 방공시스템을 마비시켰다는 것이다. 지난해 이란 핵발전소가 신종 컴퓨터 바이러스 ‘스턱스넷’(stuxnet)에 감염됐을 때도 미국의 사이버 공격설이 유력하게 대두됐었다. 이와 관련, 워싱턴포스트는 지난 1일 미 국방부가 컴퓨터 해킹을 위한 사이버무기(바이러스 포함)들을 승인한 리스트를 만들었으며, 여기에는 스턱스넷 같은 바이러스가 포함됐을 가능성이 있다고 보도했다. 워싱턴 김상연특파원 carlos@seoul.co.kr
  • [지구촌은 사이버 전쟁중] “전력망 1차 타깃 가능성… 내부자 보안의식 강화해야”

    [지구촌은 사이버 전쟁중] “전력망 1차 타깃 가능성… 내부자 보안의식 강화해야”

    교통시스템이 마비돼 순식간에 도심 사거리가 주차장으로 변하고 교통사고가 이어진다. 금융·통신·전기·가스·수도·원자력 등 기간시설 시스템 전체가 순차적으로 마비된 후 통제불능의 상태에서 누군가의 의도에 따라 폭주한다. 지난 2007년 개봉한 헐리우드 영화 ‘다이하드 4.0’에서 테러리스트인 토마스 가브리엘은 컴퓨터만으로 역대 그 어떤 무기보다 더 강력한 미국의 위협이 된다. 사이버보안 전문가 8인을 대상으로 영화 속 상황이 오늘날 대한민국에서 재연될 가능성에 대해 물었다. 7명이 ‘충분히 가능한 시나리오이며 실재적인 위협’이라는 대답을 내놓았다. 우선적인 공격타깃으로는 전력망을 꼽는 사람이 많았고, 대비책으로는 내부자 의식 강화가 중점적으로 지목됐다. 이들이 말하는 문제점과 해결책을 일문일답으로 정리했다.  ●1.국가기간시설 장악 가능한가?/2.어느 기간망이 우선적인 공격대상이 되는가?/3.정부와 군은 안전한가?/4.사이버전 피해 최악 시나리오는?/5.사이버망 강화 방안은?    ▲원동호 성균관대 정보통신학과 교수  1.충분히 가능한 시나리오다. 2.전력망이 가장 우선적인 목표가 될 것이다. 피해가 막대한 반면 발전소 침입 자체가 어렵지 않다. 3.집중적인 타깃이 되는 만큼 안전하지 않다. 4.전력망과 교통시설이 마비되면 피해가 기하급수적으로 늘어날 수 있다. 5.안전하다고 생각하고 시스템을 만드는 것이 문제다. 이중삼중으로 만들면 이용하는 사람들이 불편하다고 생각한다.    ▲이종락 서울호서전문학교 사이버해킹보안과 교수   1.스카다 시스템 진입만으로도 영화 속 일이 현실화될 수 있다. 2.발전소가 우선적인 타깃이 될 것이다. 컴퓨터로 원격조종을 하는 모든 것들이 목표가 될 것이다. 3.국가망은 물리적으로 내부망과 외부망을 분리하도록 돼 있지만 지켜지지 않는 경우가 많다. 하위기관으로 갈수록 어떤 부분이 밖으로 노출되는지 알기 힘들다. 반면 국방부는 관리체계 자체가 외부로 알려지지 않아 비교적 안전하다. 4.대형 댐의 수문을 열면 서울이 물바다되는 일도 가능하다. 5.스카다 시스템을 개별적으로 운영하는 것이 바람직하다. 백업을 철저히해 만약의 사태에 대비하고, 시스템 관리자들의 처우개선을 통해 보안의식을 강화하는 것이 바람직하다.    ▲임종인 고려대 정보보호대학원 교수  1.지난해 이란 핵시설 사건에서 보듯이 가능성이 충분하다. 2.스카다 시스템과 지멘스 소프트웨어를 사용하는 모든 시설이 동일하게 타깃이 될 수 있다. 3.국가망과 기간시설의 보안장치가 더 위험하다. 고인물이 썩는다고 폐쇄망으로 운영될 뿐 아니라 점검도 자체적으로 진행해 외부침입에 대한 대비책이 부족하다. 4.공항과 원전이 위험하다. 곧바로 대형참사로 이어진다. 5.해킹에 대응할 컨트롤타워가 필요하다. 국정원과 청와대가 정부공조를 중심으로 한 대응책을 마련하는 것이 좋다.    ▲정완 사이버범죄연구회장(경희대 법학전문대학원 교수)  1.인터넷 대란을 비롯해 모든 것이 가능하다. 2.인터넷 마비가 우선적으로 이뤄질 것이다. 개별 조직들의 연결고리를 모두 끊으면 혼란을 유발하기에 가장 용이하다. 3.정부망 역시 외부와 어떤 형태로든 연결돼 있는 만큼 위험하다. 4.기간전산망, 금융, 국방, 통신망이 마비되면 아무것도 할 수가 없다. 5.해킹범죄에 대한 통합 대응기관이 필요하고, 전문가들의 데이터베이스도 마련해야 한다. 중국 등 정부규제가 약한 나라에 대한 스크린도 강화해야 한다.    ▲나중찬 한국전자통신연구원(ETRI) 보안관제기술연구팀장  1.충분히 가능하다. 2.전력이 우선적이다. 전력망이 마비되면 인터넷은 물론 생활 자체가 불가능하다. 3.정부망 설계가 아무리 탄탄해도 개별 부처들과 산하기관이 그 만큼 수준을 갖추지 못하면 어느 곳에서건 구멍이 뚫릴 수 있다. 군도 마찬가지다. 4.어떤 기간시설이든 1시간만 중단되면 도시와 국가 전체가 마비된다는 연구결과가 있다. 5.내부 경계를 강화해야 한다. 대문을 단단하게 해도 창문을 열어두면 문제가 생긴다.    ▲원유재 한국인터넷진흥원 인터넷침해예방단장  1.가능하다. 해킹에 제약은 없다. 2.인터넷이 타깃이다. 여러사람들이 사용하기 때문에 침입 자체가 쉽다. 3.정부망은 동작환경이 민간과 다른 경우가 많아 뚫기 어렵다. 그러나 특정 소프트웨어를 노린 새로운 악성 코드를 만들어낸다면 위험해진다. 4.인터넷이 마비되는 순간 상상하는 어떤 시나리오도 가능하다. 5.스카다 시스템 네트워크를 개별적으로 관리해야 한다. 수자원공사의 댐관리와 화력발전소, 원전 등은 개별적으로 관리해야 만약의 사태에 피해를 최소화할 수 있다.    ▲이정현 숭실대 컴퓨터학과 교수  1.가능하다. 2.다양한 사용자가 있는 이메일이나 USB 등을 통해 원격조종이 가능한 코드를 최대한 많은 곳에 심어두는 것이 첫 단계가 될 것이다. 3.마이크로소프트의 윈도를 사용하는 정부망과 기간시설은 어느 곳이든 타깃이 될 수 있고 뚫릴 수 있다. 4.이동통신망과 금융서비스가 마비되면 사회적 혼란이 야기돼 통제불능의 상태가 될 것이다. 5.내부자의 인식전환이 중요하다. 무심코 한 행위가 시스템 자체를 마비시킬 수 있다는 의식을 심어야 한다.    ▲서의성 울산과기대 전기전자컴퓨터공학부 교수  1.불가능하다. 실제 해킹과 사이버테러의 효과가 전국가적으로 확산되기는 쉽지 않다. 2.디도스처럼 인터넷 사용을 막는 방안이 가장 현실적이다. 3.정부망과 군 모두 내부자가 공모한다면 시스템을 통째로 날릴 수 있다. 4.민간기관모두 국가와 기간산업에서 데이터와 백업데이터가 모두 삭제된다면 걷잡을 수 없는 상황이 발생할 수 있다. 5.국내외 모니터링을 강화하고 내부자들의 잘 관리해야 한다. 박건형·맹수열기자 kitsch@seoul.co.kr
  • 국정원 50주년… 이상연 전 안기부장 ‘정보기관 숙명’ 논하다

    국정원 50주년… 이상연 전 안기부장 ‘정보기관 숙명’ 논하다

    이상연 전 국가안전기획부장(국가정보원 전신)은 1987년 당시 안기부 제1차장을 맡아 KAL기 폭파 사건의 수사를 총지휘한 인물이다. 이 수사는 인권침해가 없었고 국제공조를 통해 완벽하게 이뤄진 수사로 평가받는다. 이 전 안기부장은 국정원 설립 50주년을 하루 앞둔 9일 서울 서초구 사무실에서 서울신문과 가진 인터뷰에서 “대한민국 발전 역사 마디마디에 국정원의 숨결이 닿지 않은 곳이 없다.”면서 “정보기관만큼 국가의 미래를 생각하는 곳은 없다.”고 말했다. 그러면서 “정치 현안에 휘둘리지 않고 역사적 소명의식을 가져 줄 것”을 당부하기도 했다. 다음은 이 전 안기부장과의 일문일답. →국정원의 지난 50년간의 공과(功過)를 평가한다면. -1948년 정부가 수립됐을 때도 북한에서는 이미 지하조직과 빨치산(파르티잔)이 준동하고 있었다. 6·25 전쟁 후에도 공산세력을 척결하는 것이 최대 과제였다. 1970년대 중반까지도 북한은 남한보다 우세했다. 공이라면 국가정보체계를 확립하고 정보 효율을 높이는 역할을 했다는 점이다. 또 경제적으로 산업화, 글로벌화하는 데 상당한 기여를 했다. 대한민국 발전 역사에서 국정원 숨결이 서리지 않은 곳이 없다. 반면 정보기관이라는 게 어느 나라든 무한적으로 충성심과 사명감을 강요한다. 그러다 보니 제도적인 장치가 매우 빈약했다. 정보기관 50년 역사에서 초기에 이런 뒷받침이 없는 상태에서 국가적 임무를 수행하다 보니 절차상의 에러가 많았다. 공도 있으면 물론 과도 있지만 과만 과장해서 비판하는 경향이 있다. 옛날 것을 오늘 기준으로 비판하면 아무리 설명해도 비판받는다. 그러나 미국 FBI 후버 전 국장이 말했듯이 우리는 자랑도, 불평도, 변명도 할 수 없는 특성이 있다. →KAL기 폭파 사건의 수사를 총지휘했는데 가장 기억에 남는 일은 무엇인가. -KAL기 폭파 사건은 한마디로 현대 역사에서 가장 야만적인 사건이다. 지금도 북한이 테러국에서 벗어나지 못하는 이유다. 8년간 공작을 목적으로 테러범을 키운 사례는 김현희밖에 없다. 사건이 발생했을 때부터 언론에 발표할 때까지 전 과정을 관여했다. 이 사건은 국제 공조 수사였고 완벽한 수사였다. 인권 문제로 지적받은 적도 없다. 김현희는 거짓말을 한 적이 없다. 그는 고도의 훈련을 받았기 때문에 강압적으로 수사를 할 경우 자결할망정 얘기를 안 했을 것이다. 일주일 만에 범행 사실을 털어놓았는데, 머리가 무척 좋은 사람이다. 여전히 조작설을 주장하는 사람들이 있는데, 2002년 당시 고이즈미 일본 총리가 김정일 북한 국방위원장을 방문했을 때 “KAL기 사건은 아랫사람들이 실수한 것”이라고 고백했다. 진실은 하나다. 조작설은 의혹이 있어서가 아니라 전략적으로 악용하기 위한 것이다. →북한이 최근 베이징 비밀 접촉을 공개했는데, 이 사건은 어떻게 보나. -한마디로 상식 이하다. 회담에 나서는 성숙된 자세가 아니다. 이런 형태는 앞으로의 회담에 아무런 도움이 안 된다. 무대응으로 대응하고 대꾸할 가치가 없는 사안이다. 북한내 대남라인의 군부와 여러 라인의 갈등이 엿보이기도 한다. →국정원이 지향해야 할 선진국형 국가정보기관이 되려면. -국정원은 고도로 전문화돼야 한다. 최근 버락 오바마 미국 대통령이 “CIA는 특수부대 같은 능력을 갖추고, 특수부대는 CIA 같은 능력을 가졌으면 좋겠다.”라는 말을 했다. 이 말처럼 지금보다 더 전문화돼야 한다. 또 국정원은 사회의 화두로 뜨면 안 된다. 중요 현안에 대해 일일이 해명하기보다는 긍정도, 부정도 하지 않는 자세가 정보기관의 숙명이다. 신분 보장도 중요한 이슈다. 정보요원은 어느 정보건 어느 시대건 국가 미래를 위해서 희생과 애국심을 강요당하지만 무조건 강요하기만 하면 문제가 발생하기 마련이다. 정치 현안에 휘말리지 않고 국가의 미래를 생각할 수 있어야 한다. →양지회 회장을 지냈는데 국정원 후배들에게 하고 싶은 말이 있다면. -개인적으로 출세나 공명심이 있는 사람들은 국정원 직원이 돼선 안 된다고 생각한다. 역사적 소명의식과 무명의 헌신을 하겠다는 정의감이 필요하다. 튼튼한 안보와 국가 발전을 정보맨의 자긍심으로 삼았으면 좋겠다. →국민들에게 당부하고 싶은 말이 있다면. -어떻게 하면 국민들이 국정원을 올바르게 이해할 수 있을까 고민이 많다. 언론에 대해서는 추측기사 때문에 고통을 받는 곳이 정보기관이다. 철저하게 팩트에 기반한 팩트리딩을 해주기를 바란다. 정보 부족이 문제가 아니라 판단과 사용의 문제이고 정책의 문제다. 나라에 어려운 일이 있을 때마다 국정원에 대한 기대가 큰 만큼, 격려와 성원도 해주어야 한다. 정리 오이석·윤설영기자 snow0@seoul.co.kr 사진 류재림기자 jawoolim@seoul.co.kr ●이상연 前 안기부장은 ▲75세 ▲1963~1981년 국군보안사령부 ▲1981년 서울특별시 부시장 ▲1985년 대구직할시장 ▲1987년 국가안전기획부 제1차장 ▲1988년 국가보훈처장 ▲1990년 대통령 민정수석비서관 ▲1991년 내무부 장관 ▲1992년 3~10월 국가안전기획부장 ▲2004년 11월~2010년 12월 사단법인 양지회장 ▲2010년 1~12월 6·25전쟁 60주년 기념사업위원회 위원
  • [사설] 한국판 ‘사이버 독트린’이라도 마련하라

    북한이 최근 정보전사(해커)들이 속한 사이버부대 규모를 기존의 6배인 3000명 수준으로 늘리는 등 사이버전에 올인하고 있는 것으로 드러났다. 탈북 지식인 모임인 NK지식인연대 김흥광 대표는 그제 북한은 “전국의 영재를 평양의 금성 1·2중학교 컴퓨터 영재반에 모아 해커로 양성하고 있다.”고 밝혔다. 해외유학 등 특전을 부여받는 이들은 대부분 해킹전문부대에 배치돼 사이버전사로 나선다. 북한이 미국 중앙정보국(CIA) 능력과 맞먹는 3만명의 사이버 병력을 보유하고 있다는 외신 보도에 이어 나온 이 같은 증언은 한마디로 충격적이다. 그야말로 ‘사이버안보 비상사태’라도 선언해야 할 판이다. 사이버전력은 육·해·공군력에 비해 전력을 구축하고 유지하는 비용이 크게 덜 든다. 그런 만큼 북한은 앞으로 사이버전력 강화에 더욱 목을 맬 것으로 보인다. 사이버공격은 대응 여하에 따라서는 국지적인 무력도발보다도 훨씬 참혹한 피해를 초래할 수 있다. 사이버 특수부대에 대한 적극적인 대응이 필요하다. 새달까지 구축하기로 한 정부의 ‘사이버안보 마스터플랜’을 서둘러 완성해야 한다. 사이버보안 전담부서를 설치하고 일원화된 대응체계를 갖춰야 한다. 사이버공격은 국경이 따로 없는 글로벌 전쟁이다. 미국 국방부는 국가 기간시설을 마비시킬 수 있는 적성국가의 사이버공격을 전쟁 행위로 간주, 미사일 등 무력으로 응징한다는 방침이다. 북한의 사이버테러가 각일각 현실로 다가오는 상황에서 우리는 그 이상의 ‘옵션’까지도 고려해야 한다. 북한은 지금 남북 간 비밀접촉 사실을 전격 폭로하는 등 막가파식 벼랑끝 전술을 서슴지 않고 있다. 연탄가스처럼 소리 없이 스며들어 치명적인 피해를 입힐 수 있는 사이버공격에 기댈 가능성은 얼마든지 있다. 그럼에도 우리는 2008년에 발의된 사이버위기관리법 제정안조차 일부 야당과 시민단체의 반대로 국회에서 묵히는 등 안보불감증 속에 불안을 키우고 있다. 북한의 사이버공격 위험은 미래의 시나리오가 아니다. 바로 지금 우리 턱밑에 차 있는 위험이다. 사이버공격에 대한 정신·시스템 무장이 절실하다. 확실한 한국판 사이버 독트린이라도 내놓아야 할 시점이다.
  • [열린세상] 나토(NATO)의 협력 외교와 한국/조윤영 중앙대 국제정치학 교수

    [열린세상] 나토(NATO)의 협력 외교와 한국/조윤영 중앙대 국제정치학 교수

    얼마 전 북대서양 조약기구인 나토(NATO)의 초청으로 나토의 본부와 유럽연합군 최고사령부(SHAPE)를 방문했다. 국제정치와 안보를 연구하는 학자로서 유럽의 평화와 안보의 경험을 공부할 수 있는 좋은 기회였다. 더욱이 대서양과 유럽 중심의 나토가 테러, 대량살상무기 확산 및 새로운 위협으로 부상하고 있는 사이버 공격 등 지구촌 문제뿐만 아니라 한반도 이슈에도 관심을 갖고 한국의 성공에 주목하면서 한국의 학자들을 처음으로 초청함으로써 국가적 위상을 새삼 실감하는 계기가 되었다. 최근 나토는 28개 회원국 정상이 ‘신전략개념’을 채택하여 적극적 관여와 현대적 방어에 입각한 계획과 정책을 실시하고 있다. 방어와 억지라는 유럽안보를 위한 기본정책을 고수하면서도 새롭게 확산되는 사이버 공간상의 공격 및 에너지 공급의 안정성 확보 등 위기관리를 통한 안보에 주력하고 있다. 특히, 나토는 회원국 간의 협력뿐만 아니라 자유, 민주주의 및 시장경제라는 가치를 공유하는 전 세계 주요 국가들과의 다양한 파트너십 구축을 시도하고 있다. 지역주의 성향이 강한 나토가 글로벌 파트너십 협력을 강화하는 것은 물론 나토 회원국의 안보와 국익을 보장하기 위한 전략이지만 새로운 변화이다. 나토는 그동안 소련과 동유럽 사회주의의 붕괴로 존립근거와 동맹의 미래 역할에 대해서 강한 도전과 회의에도 불구하고 코소보 전쟁 등에 적극적으로 개입하고 동유럽 지역으로의 대대적인 회원국 확대를 통해 유럽안보의 중심축으로서 위상을 유지하고 있다. 특히, 나토가 전 세계 주요 국가들과의 다양한 파트너십을 모색하는 것은 테러와 대량살상무기의 확산, 사이버공격 및 지구온난화 등 환경재앙이 유럽의 안보뿐만 아니라 지구촌 사회를 위협하기 때문이다. 이러한 위협은 나토 회원국 간의 대응만으로 해결될 수 없고, 전 세계 주요 국가들의 협력이 있어야만 해결할 수 있다. 한국은 나토가 채택한 신전략개념하에서 일본, 호주, 뉴질랜드와 함께 나토가 추진하는 글로벌 파트너십의 주요 대상국이다. 한국은 미국의 동맹국으로서 이들과 마찬가지로 나토가 공유하는 개인의 자유, 민주주의, 인권, 시장경제라는 가치 등을 공유하고 있다. 한국은 최근 이를 크게 신장시키고 있다는 점이 나토에 부각되고 있다. 21세기 글로벌 안보 거버넌스에서 유럽의 안보와 북핵문제 등 아시아의 안보가 분리될 수 없다는 인식이 높아지고 있다는 것을 의미한다. 21세기 지구촌의 위협들에 대해 전 세계를 강타하고 있는 경제위기에도 불구하고 효율성을 높이기 위해 스마트 디펜스(Smart Defence)라는 개념을 구체화시키고 재난대응센터 등을 운영하는 등 나토는 실질적 대응을 모색하고 있다. 한국은 한반도 문제와 글로벌 어젠다에 대한 문제해결에 동참하기 위해 나토와의 지속적인 대화채널을 확보하고 주요 글로벌 파트너로서 부상토록 노력해야 할 것이다. 북핵문제와 한반도 통일에 대한 관심을 고취시키고 북핵문제가 동아시아의 안보위협이면서도 핵기술 확산의 위협으로 국제적 위협이라는 인식의 공감대를 넓히는 등 북핵문제의 심각성을 나토차원에서 이해를 구하는 방안을 모색해야 한다. 특히 최근 새로운 위협으로 떠오르고 있는 북한의 사이버 공격은 한국의 독자적인 대응만으로는 위협의 특성상 적절하게 방어하기도 힘들고 그 위협의 양상이 국가적 재난으로 진행될 가능성이 높다. 미국과 철저한 협력도 중요하며 동시에 사이버 공격에 대한 심각성을 인정하고 대응책 마련에 고심하는 나토와의 파트너십 구축 방안도 모색할 필요가 있다. 안보협력의 제도화가 비교적 잘된 나토는 전략동맹을 추진하고 제도화를 이루어내야 하는 과제를 안고 있는 한·미동맹의 본보기로 삼을 만하다. 나토가 집단안보체제인 반면 한·미관계는 양자동맹이라는 특성의 차이는 있지만 나토가 좋은 선례를 제공할 것으로 판단한다. 오바마 대통령의 스마트 파워와 나토의 스마트 디펜스 시대에 한국이 스마트 네트워크 중견국가로 성장하기를 기대한다.
  • 생활고는 못 뚫은 해커

    2008년 미래에셋 그룹 홈페이지와 증권사이트에 분산서비스거부(디도스·DDos) 공격을 하고 거액을 요구했던 주범이 도피 3년 만에 검거됐다. 이 사건은 금융회사 사이트가 디도스 공격으로 마비된 첫 사례였다. 경찰청 사이버테러대응센터는 지난 20일 인천공항을 통해 귀국하던 양모(34)씨를 붙잡아 정보통신기반보호법 위반 등의 혐의로 구속했다고 29일 밝혔다. 경찰은 ‘대포통장’ 조달을 담당한 양씨의 형(37)도 붙잡아 입건했다. 양씨는 9인조 조직을 만들어 2008년 3월 미래에셋 그룹 홈페이지와 증권사이트에 접속 장애를 일으킨 뒤 “2억원을 송금하면 공격을 멈추겠다.”며 전화와 인터넷 메신저를 통해 회사를 협박한 혐의를 받고 있다. 경찰 조사 결과 필리핀에서 범행을 주도한 양씨는 악성코드를 심은 좀비PC 1만여대 가운데 270여대를 미국에 있는 공격명령 서버를 통해 조종, 그룹 홈페이지를 4시간 동안 접속불능 상태에 빠뜨린 것으로 드러났다. 이 때문에 이 증권사 사이트는 30분간이나 마비됐다. 미래에셋 측의 신고를 받은 경찰은 같은 해 7월 국내에 머물던 악성코드 제작자 2명과 유포자 2명, 대포통장 조달자 1명 등 5명을 검거해 이 가운데 2명을 구속했다. 하지만 양씨는 필리핀에서 불법 체류자로 3년간 도피 생활을 해 왔다. 그는 최근 생활고가 겹친 데다 한국에 있는 부모의 병환 때문에 귀국을 결심한 것으로 알려졌다. 양씨는 미래에셋을 공격하기 전 소규모 사이트 11곳을 공격해 7곳의 운영자들에게 공격을 중단하는 대가로 550만원을 챙겼다. 이후 협박 대상을 대형 사이트로 확대했으나 정작 미래에셋 측으로부터는 한 푼도 뜯어내지 못했다고 경찰은 전했다. 경찰은 필리핀에 남아 있는 주범 노모(35)씨와 한모(33)씨 등 2명의 행방을 쫓고 있다. 백민경기자 white@seoul.co.kr
  • ‘제2의 송지선’ 하루 20명이 벼랑끝 놓인다

    ‘제2의 송지선’ 하루 20명이 벼랑끝 놓인다

    악성 댓글 등으로 인한 스트레스가 송지선 아나운서의 자살 원인 중 하나로 지적되는 가운데 온라인이나 소셜네트워크서비스(SNS)를 통해 타인에게 무차별적으로 인신공격을 퍼붓는 ‘사이버 폭력 범죄’가 하루 평균 20여건씩 일어나는 것으로 집계됐다. 전문가들은 이런 사이버 폭력 범죄를 줄일 수 있는 대책이 필요하다고 지적한다. 24일 경찰청 사이버테러대응센터에 따르면 사이버 폭력 범죄 검거건수는 2007년 7222건(1일 평균 19.7건), 2008년 7663건(20.9건), 2009년 6500건(17.8건), 지난해 7660건(20.9건), 올 4월 말 현재 1592건(13.2건)에 이른다. 대부분 인신공격 성격을 띠는 사이버 폭력 범죄는 명예훼손 및 모욕, 협박·공갈, 사이버 스토킹 등이 해당된다. 이런 사이버 폭력 범죄는 실생활에서 비일비재하게 발생한다. 지난 1월엔 대전의 한 산부인과 직원 A씨가 인근 병원을 비방한 혐의로 검거됐다. A씨는 ‘산부인과를 추천해 달라.’는 인터넷 글에 인근 병원에 대한 악소문을 올렸다. A씨는 “밤에 의사가 없어 아기가 나오려는 것을 간호사가 30분 넘게 틀어막아 친구가 고생했다고 들었다. 이 병원에서 분만하는 것은 위험하다.”는 등 80차례에 걸쳐 비방 댓글을 작성했다. 소문은 빠르게 퍼져 경쟁 병원에는 환자가 줄기 시작했고, 조사 결과 사실이 아닌 것으로 드러났다. 지난 18일에는 트위터에 올라온 한 승객의 글로 납치범으로 몰린 택시기사가 억울함을 호소하며 반박글을 올려 화제가 됐다. 진실 공방이 이어지고 있지만 진위를 확인하기도 전에 이미 수많은 사람들이 이 택시기사의 신상정보 등을 퍼날랐고, 욕설과 비난글을 올렸다. 유명인의 경우 피해는 더 심각하다. 송지선씨와 마찬가지로 최진실·유니·정다빈 등 유명을 달리한 연예인들도 모두 생전에 각종 악성 루머와 악플에 시달리다 끝내 세상을 등졌다. 표창원 경찰대 범죄심리학과 교수는 “사이버 폭력이 위험한 것은 직접 얼굴을 맞대는 것이 아닌 만큼 가해자는 파장에 대해 잘 인식하지 못한다는 점”이라면서 “반면 피해자는 모든 사람들이 비난글을 본다고 생각해 수치심을 느끼고, 루머가 확대·재생산될 것이라는 두려움 때문에 훨씬 큰 고통을 느껴 극단적인 선택까지 할 수 있다.”고 말했다. 표 교수는 “인터넷 윤리에 대한 이용자들의 이해를 높이고 자율적인 정화 작용을 유도해 나갈 수 있는 구체적인 지침을 마련할 필요가 있다.”고 덧붙였다. 백민경·윤샘이나기자 white@seoul.co.kr
  • [사설] 北 사이버 전력 CIA수준이라는데…

    최근 발생한 농협 전산망 마비사태가 우리에게 더욱 충격으로 다가온 것은 고도로 훈련된 해커에 의한 사이버 테러라는 점에서다. 특정 경로와 대상, 시간을 지정해 정밀타격 식으로 이뤄지는 사이버 공격은 간단한 악성코드만으로 쉽게 실행할 수 있는 디도스(DDoS·분산서비스 거부) 공격과는 차원이 다르다. ‘핵 공갈’을 능가하는 위협거리다. 엊그제 외신은 우리의 사이버 안보 우려가 언제든 현실이 될 수 있다는 섬뜩한 경고음을 전한다. 미국 폭스뉴스에 따르면 북한은 해킹 등 사이버 전쟁을 펼칠 3만명의 병력을 보유하고 있으며 그 능력은 미국 중앙정보국(CIA)에 맞먹는다고 한다. 더구나 군의 핵심 엘리트로 정예화하고 있다니, 사실이라면 우리로서는 그야말로 사이버안보 비상사태라도 선언해야 할 판이다. “현대전은 전자전이다.”라는 김정일 국방위원장의 언급 이후 북한은 해킹부대를 본격적으로 운영하는 등 사이버 전력 강화에 박차를 가하고 있다. 우리 사이버 안보 현실은 어떤가. 우리는 북한의 대남 사이버 전력이 어느 정도인지조차 정확히 가늠하지 못하고 있는 형편이다. 북한은 우수 대학생을 뽑아 해킹과 사이버전 프로그램을 개발하는 비밀학교에 보낸다는 얘기도 있다. 사이버 테러가 고도의 지능범죄임을 감안하면 사이버 보안기술의 개발과 전문인력의 육성은 아무리 강조해도 지나치지 않다. 정보기술 강국인 우리가 사이버 안보에 눈뜬 것은 2009년 7·7 사이버 대란을 겪고 나서다. 사이버 전사 10만 양병설이 힘을 얻기도 했다. 그러나 위기의 순간 반짝 긴장했을 뿐 우리의 사이버안보 현주소는 초라하기 짝이 없다. 사이버 안전을 책임지는 국가정보원의 역할을 강화하는 것이 맞다. 이미 본란을 통해 지적했지만 정보통신기반보호법 개정이 시급하다. 정략적 접근에서 탈피해 국정원이 명실상부한 사이버 대응 컨트롤타워 역할을 하도록 해야 한다. 미국 백악관은 지난주 해킹으로 개인정보가 유출됐을 경우 정부가 적절한 조치를 강제할 수 있도록 하는 ‘사이버안보법’을 의회에 제출했다. 국가안보 차원의 민·관·군 총체적 대응만이 사이버 위험사회에서 살아남을 수 있는 길이다.
  • [사설] 사이버안보 법령과 제도 정비 서둘러라

    북한의 사이버 공격에 세계 최고 수준의 정보기술(IT) 강국인 우리가 속수무책으로 당하고 있지만 대책 마련이 여의치 않다. 2009년 ‘대란’으로까지 불린 청와대 등 국내 주요 기관 웹사이트에 대한 디도스(DDoS·분산서비스거부) 공격은 물론 지난달 농협 전산망 마비사태 또한 북한 소행으로 드러났다. 하지만 일사불란한 총력 대응이 안 되고 있다. 북한의 사이버 테러에 이처럼 무기력한 것은 우리 사이버 안보 환경에 뭔가 심각한 구멍이 있다는 얘기다. 그런 점에서 정부가 관련 부처별 역할과 기능을 재정립하고 제도적 미비점을 보완한 사이버안보 마스터플랜을 마련하기로 한 것은 늦었지만 다행이다. 우리는 날로 빈도와 강도를 더해가는 북한의 사이버 위협에 효율적으로 대처하기 위해서는 무엇보다 국가 차원의 일원화된 상시 대응체계가 확립돼야 한다고 본다. 정보통신기반보호법(제7조 3항)에 따르면 국정원은 금융 정보통신기반시설 등 개인정보 저장시설에 대해서는 기술적 지원을 할 수 없다. 그런 만큼 정부와 공공기관 외에 민간부문의 사이버 안전에 대해 최고의 정보기관인 국정원은 손을 놓고 있을 수밖에 없다. 국정원이 개인정보가 저장된 정보통신기반시설에 무시로 접근하게 되면 개인정보 유출로 사생활 침해를 부를 수도 있다. 그러나 북한의 사이버 공격이 민·관(民官)을 가리지 않고 이뤄지는 현실을 감안하면 국가 사이버 안전 업무를 총괄하는 국정원을 절름발이 상태로 놓아둘 수만은 없다. 북한은 1980년대부터 해킹부대를 운용하는 등 사이버 도발 태세를 한층 강화하고 있다. 사이버 안보의 강화는 국정원의 역할 차원을 넘어 국가의 존망이 걸린 일대사다. 제2, 제3의 농협사태를 막기 위해서라도 정보통신기반보호법의 개정은 불가피하다. 국정원의 민간 사이버 안전활동은 허용하되 사생활 침해는 막는 감시·감독 장치를 촘촘히 마련하는 데 좀 더 지혜를 모아야 한다.
  • 해외 사이버테러 국제기구 통해 대응

    앞으로 해외로부터의 사이버 공격에 대해서는 외교 안보 문제로 격상시켜 국제기구를 통해 대응하게 된다. 또 사이버 위협에 대해 범정부적으로 총괄 대응할 수 있는 일원화된 체계를 구현하는 등의 ‘사이버 안보 마스터플랜’이 수립된다. 정부는 11일 원세훈 국가정보원장 주관으로 기획재정부, 외교통상부, 국방부, 행정안전부, 방송통신위원회 등 14개 부처 차관이 참여한 국가사이버안전 전략회의를 열고 사이버 안보 마스터플랜을 수립하기로 했다. 국가사이버안전 전략회의는 2009년 ‘7·7 디도스(DDoS·분산 서비스 거부) 공격’ 후 열렸다가 2년 만에 다시 개최됐다. 정부가 마스터플랜을 추진하는 데는 7·7 디도스 공격과 올해 ‘3·4 디도스 사태’에 이어 농협 전산망 해킹 등 사회 혼란을 일으키는 사이버 공격이 지속적으로 고조되고 있다는 점이 배경으로 작용했다. 특히 농협 전산 장애 등 금융권에 대한 공격이 추가로 발생할 수 있다는 판단에 따라 금융 보안을 대폭 강화하고 외주 용역 보안관리 실태를 조사해 대책을 마련키로 했다. 또 해외를 경유한 사이버 공격에 대해 발생 초기에서부터 국제기구를 통해 외교 안보적으로 대응한다는 전략을 세웠다. 정부는 주요 기반 시설 등 경제·산업 전반의 사이버 보안 강화에 나서기 위한 전문 조직과 인력, 예산도 확충한다. 국민에게는 사이버 보안의식을 제고할 방침이다. 국정원은 14개 부처 공동으로 태스크포스(TF)를 구성하기로 했다. 부처별로는 세부 추진 방안을 마련해 7월 중 이명박 대통령에게 보고한 후 시행할 방침이다. 방통위 관계자는 “사이버 공격에 대해 매우 심각한 우려가 제기되고 있어 2년 만에 범정부적으로 전략회의를 열게 됐다.”며 “각 부처의 실무자급에서 구체적인 액션 플랜을 마련해 국가적 차원에서 보안을 재점검하고 강화하는 대책이 마련될 것”이라고 말했다. 안동환기자 ipsofacto@seoul.co.kr
  • [시론] 빈라덴 제거, 무엇을 가르쳐 주나/한희원 동국대학교 법과대학 교수

    [시론] 빈라덴 제거, 무엇을 가르쳐 주나/한희원 동국대학교 법과대학 교수

    미국 정보공동체의 추적을 받아 오던 21세기 최고의 테러리스트 오사마 빈라덴이 파키스탄에서 사살되었다. 언론은 검거과정에서의 의문을 중점적으로 보도했다. 악독한 어느 테러리스트의 죽음에서, 국가운영의 참된 모습을 보이고 무고한 국민의 원혼을 위무함으로 말미암은 정의의 구현보다, 미국이 처음부터 빈라덴 살해를 정당화하고자 기획된 거짓말을 했을 가능성에 주목한 것이다. 테러범의 살해에 대한 비난에 열을 올리는 것이 현실이다. 민주법치국가에서 무고한 시민 단 한 사람에 대해서라도 공권력의 압제적 대응은 비난받아 마땅하다. 그러나 빈라덴은 누구인가? 전 세계를 무대로 테러를 자행해 온 그는 2001년 9월 11일 새벽, 연료 가득한 대형 점보비행기 4대를 하이재킹하여 미국 세계무역센터빌딩, 펜타곤 그리고 의회의사당으로 돌진시켰다. 무려 2996명의 민간인을 사망케 한 전대미문의 테러를 기획하고 지시한 사람이다. 미국은 역사상 최초로 외부세력에 의해 본토 공격을 당했다. 빈라덴은 자신의 종교적, 정치적 목적을 달성하려고 비무장의 민간인을 상대로 상상을 초월한 테러를 자행했던 것이다. 일찍이 인류에게 인간이 왜 존엄하고 가치 있는 존재이며 자유와 인권이 왜 그렇게 소중한지를 가르쳐 주었던 18세기 철학자 칸트는 영원한 도덕법칙의 하나로 “인간을 목적으로 대할 것이고, 수단으로 대하지 말라.”라고 말했다. 그러나 테러는 본질적으로 특정 정권이나 정책에 대한 분노를, 상상을 초월하는 방법으로 민간인에게 퍼붓는다는 점에서 인간성을 무기력하게 하고 상실케 하는 종결자적 범행이다. 국가경영자들은 냉정해야 한다. 그동안 ‘그라운드제로’를 상징물로 남겨두면서 처절하게 그 비참함을 되뇌던 미국은 국가의 자존심과 국민의 분노를 잊지 않고 정의의 구현이라는 목표로 임했다. 조지 부시 대통령은 즉각 ‘테러와의 전쟁’을 선포하고 테러범 응징의 각오를 밝혔다. 같은 해 아프가니스탄 전쟁을 시작했고, 2003년 이라크 전쟁까지 감행하며 응징에 나섰다. 연방수사국(FBI)은 전 세계 10대 지명수배자의 1순위에 빈라덴을 올려놓고 그의 목에 최고 5000만 달러의 현상금을 걸었다. 빈라덴은 휴대전화기나 팩스, 메일 같은 현대 전자 장비를 사용하지도 않았다고 한다. 그러나 세계 비밀의 손으로 불리는 CIA는 10년간의 추적 끝에 목적을 달성했다. 관타나모 테러범 수용소에서 실낱같은 단서를 잡은 것이다. 미국 정보공동체는 빈라덴의 심복이 옛 친구에게서 “어떻게 지내느냐. 보고 싶다.”라는 안부전화에 대해 “예전에 같이 있던 사람들과 다시 같이 지내고 있다.”라는 대답을 단서로 빈라덴의 은신처를 확보할 수 있었다. 원래 국가 위신과 명예는 국가안보의 중요한 속성이다. 미국은 여와 야를 초월하여 10년 가까이 한 사람의 테러리스트를 추격했고 드디어 목적을 이루었다. 일관된 국가안보정책의 결과물이었다. 부시와 오바마는 정당과 정치관이 다름에도 초국가적 안보위협세력인 대(對)테러 정책에 대응하는 문제에서는 합일된 모습을 보였다. 빈라덴을 정의 앞에 데려 오거나, 정의가 테러리스트에 의해 무릎 꿇리거나의 양자택일에 대해서 미국의 여·야는 일치했다. 빈라덴의 저격은 유사한 수준의 테러리스트 반열에 있는 북한 김정일 체제에도 경각심을 일깨워 그에 대한 경호가 한층 강화될 것이고 북한 주민들은 또다시 영문 모를 불편을 겪을 것이다. 북한과 대치하고 있는 우리는 정권이 교체될 때마다 외교·안보 정책이 바뀌고, 정보기구가 정권의 눈치를 보며 정보활동 수위를 조절하는 모습을 보였다. 여기에 진정한 교훈이 있다. 미국 정보공동체가 보여준 빈라덴에 대한 대처는 바로 우리의 문제이고, 참된 국가경영의 첫 단추는 국가실패 사례를 잊지 않고 합일된 마음으로 국민의 분노를 위무해 주는 것임을….
  • 알카에다 12년간 1만명 살상

    오사마 빈라덴이 이끌어 온 테러조직 알카에다가 현존하는 테러단체로는 가장 많이 인명을 살상했다는 조사 결과가 나왔다. 미국 폭스뉴스 인터넷판은 8일(현지시간) 미 메릴랜드대 국립 테러 및 테러대응 연구(START) 컨소시엄이 발간한 조사 보고서를 인용, “빈라덴이 창설한 알카에다가 지난 12년 동안 일으킨 테러로 1만명이 넘는 사상자를 냈다.”고 전했다. 보고서에 따르면 알카에다는 1998년 이래 세계 각지에서 84건의 테러를 일으켰다. 이로 인해 최소 4299명이 죽고 6300명이 부상했다. 이 수치에는 이라크 알카에다 등 연계조직의 테러는 제외됐다. 보고서에 따르면 1998년 이래 전 세계에서 테러에 가담한 조직은 600여 개에 이른다. 이들은 모두 2만 204건의 테러를 일으킨 것으로 집계됐다. 이 기간 알카에다가 일으킨 테러는 전체의 1%에도 미치지 못하지만, 알카에다가 살상한 인명은 전체의 20%를 넘었다. 보고서는 “이는 알카에다의 과격성을 보여주는 것”이라고 지적했다.알카에다는 창설된 지 오래된 악명 높은 테러조직들보다도 많은 인명 피해를 냈다. 스페인 바스크 분리주의 테러조직인 ETA는 1972년부터 2008년까지 820명을 살해했고, 영국 내 분리독립 무장투쟁 조직인 아일랜드공화국군(IRA)은 1970년 이래 1829명의 목숨을 앗아갔다. 콜롬비아 좌익 게릴라 조직인 콜롬비아무장혁명군(FARC)은 30여 년 동안 4835명을 살해했지만, 4299명의 목숨을 앗아간 알카에다의 살상은 불과 10년 동안 이뤄진 것이라고 보고서는 지적했다. 이석우기자 jun88@seoul.co.kr
  • 檢 “北, 농협해킹 결론 13개국과 공조수사”

    농협 전산망 마비 사태를 북한 정찰총국의 치밀한 사이버 테러로 결론 내린 검찰이 해외 IP의 실제 이용자와 경로를 규명하는 것이 필수적이라고 보고 관련 국과의 공조수사에 착수했다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버운영 시스템 삭제 명령의 발원지인 한국IBM 직원 노트북에 접속 흔적을 남긴 해외 IP 27개가 소재한 국가에 수사 협조를 요청했다고 4일 밝혔다. 문제의 노트북에서 나온 IP의 소재지는 중국과 타이완, 브라질, 우크라이나, 이탈리아, 미국 등 모두 13개국이다. 검찰은 사이버 범죄에 대한 효과적 대응과 국제공조 수사를 위해 대검찰청 첨단범죄수사과에 설치된 ‘24시간 네트워크’를 통해 해당 국가에 IP의 실소재지를 파악해 줄 것을 요청한 상태다. 검찰은 이들 IP가 실제 그 나라에 근거지를 둔 것으로 확인되면 관련 전산자료를 넘겨받아 분석할 방침이다. 향후 검찰의 수사 방향은 해당 IP가 이번 사태에서 어떤 역할을 했는지, 실사용자의 신원은 무엇인지 등을 파악하는 데 집중될 것으로 전망된다. 강병철기자 bckang@seoul.co.kr
  • 퍼트레이어스 ‘CIA사령부’ 만드나

    앞으로는 ‘할리우드 영화 007’에 나오는 정보요원의 이미지가 말쑥한 정장차림의 신사가 아닌, 군복을 입은 터프한 전사로 바뀔지도 모르겠다. 미국 중앙정보국(CIA)의 성격이 신임 국장 취임과 함께 더욱 군사조직처럼 변모할 것이라는 전망이 나오고 있기 때문이다. 워싱턴포스트(WP)는 28일 “미국 중앙정보국 국장으로 공식 지명된 데이비드 퍼트레이어스 아프간 주둔 미군사령관은 이라크전, 아프간전 사령관에 이어 CIA 국장으로서 파키스탄에 대한 세번째 사령관직을 맡게 될 것”이라고 평가했다. ‘CIA 국장’이 아니라 ‘CIA 사령관’이라는 표현이 더 어울린다는 얘기다. 이는 40년 동안 군인으로 살면서 전쟁영웅으로 추앙받아온 퍼트레이어스의 개인적 경력에서만이 아니라 갈수록 군사조직 성향을 강화시키는 CIA 조직의 변화에서 비롯된다. 현재 CIA는 아프가니스탄에서 예멘에 이르기까지 광범위한 전쟁이나 분쟁 현장에서 미군 특수부대와 나란히 군사작전을 펼치고 있다. 아프간 알카에다 세력의 색출과 은신처 차단을 위해 CIA가 파키스탄 접경지대에서 무인항공기를 이용한 공습을 주도하고 있는 것은 널리 알려진 사실이다. 오바마 행정부 출범 이후 파키스탄 접경지대에서만 192회의 무인항공기 공습이 이뤄졌다. WP는 “CIA가 역사적으로 군사적 영향력이 가장 확대된 상태”라면서 “퍼트레이어스는 군사조직화된 CIA를 지휘할 것”이라고 보도했다. 리언 파네타 현 CIA 국장은 취임 후 CIA의 준군사조직 성격을 적극적으로 확대시켰다. 파키스탄에서의 무인항공기 공습작전은 물론 해외 비밀기지 숫자를 늘리고, 비밀작전도 확대시켰다. 퍼트레이어스는 전형적인 군 출신인 데다 CIA가 무인항공기 공습작전을 주도하는 것을 강력 지원해 왔던 사령관이기 때문에 CIA의 군조직화는 한술 더 뜰 것이라는 전망이다. 미국 내에는 이런 CIA의 변모를 놓고 두 갈래의 목소리가 있다. 한편에서는 9·11테러 이후 해외의 테러리스트 소탕이 최우선 임무로 떠오르면서 정보기관과 군의 경계가 허물어졌기 때문에 CIA의 준군사조직화는 불가피하다는 입장이다. 냉전 시절엔 민간조직처럼 보이는 게 미덕이었지만 지금은 실전 상황이라는 논리다. 반면 다른 한편에서는 정보기관은 정보기관답게 시야를 넓게 유지하면서 다양한 정보를 바탕으로 정치, 외교적 분석과 대응까지를 종합적으로 판단하는 역할을 해야 한다는 주장이 맞선다. 워싱턴 김상연특파원 carlos@seoul.co.kr
  • 말이 좋아 e보안 전문가…복지? 딱! 공사장 잡부 수준

    말이 좋아 e보안 전문가…복지? 딱! 공사장 잡부 수준

    “말이 좋아 사이버 보안 전문가지, 하는 일이나 처우는 날품팔이 막노동자 수준입니다. 나이는 40줄에 접어들었는데 아직도 하도급 용역으로만 전전하고 있으니….” 김진우(가명)씨는 요즘 백수다. 일감이 없다. 올 초까지 그는 한 은행 전산망 재구축에 용역으로 투입돼 보안 관련 작업을 했다. 하지만 계약이 끝나면서 출근할 곳을 잃었다. 그런 김씨에게 얼마 전 옛 직장 동료가 솔깃한 제안을 해 왔다. 미국에 서버를 둔 국내 도박사이트가 있는데 거기에 침투해 회원 리스트를 빼내고 서버를 다운시키면 이전 연봉의 4배를 주겠다고 했다. “거절은 했지만 솔직히 아쉬움이 전혀 없는 것도 아니에요. 어차피 불법 도박사이트인데 우리한테 당하더라도 신고도 못 할 텐데 하는 생각도 들고….” 최근 농협과 현대캐피탈 등 금융기관의 보안망이 해커들에게 무방비로 뚫린 가운데 정보기술(IT)업계의 고질적인 다단계 하도급 구조와 이에 따른 열악한 처우가 취약한 보안 인프라의 주범이라는 지적이 나오고 있다. 유능한 보안 전문가들이 생활고 때문에 음지의 해커로 전락하고, 일부는 직장을 찾아 국내를 떠나는 결과로 이어지기 때문이다. IT업계는 대기업-중견기업-중소기업-영세업체로 이어지는 협력업체의 먹이사슬이 어느 업종보다 길고 복잡하다. 삼성SDS, LG CNS, SK C&C 등 대기업을 정점으로 1차, 2차, 3차로 하도급 발주가 켜켜이 이어진다. 그러다 보니 아래 단계로 내려갈수록 IT 인력들의 근무 여건과 처우가 악화된다. 그 결과는 용역 등 비정규직 고용으로 이어지고 있다. 은행 인사담당자는 “자체적으로 보안 전문 인력을 고용하면 1인당 7000만원 이상 주어야 하지만 외주를 주면 1인당 3000만원이면 충분하니 외부 인력을 쓰는 게 당연하지 않겠느냐.”고 했다. 심지어 국가 인터넷정책을 총괄하는 한국인터넷진흥원(KISA)의 경우도 사이버 보안을 담당하는 인터넷 침해 대응 센터 인력 131명 중 29%(38명)만 정규직이고 71%(93명)는 비정규직이다. 이영상 경찰청 사이버테러대응센터장은 “보안 전문가들에 대한 적절한 대우가 선행돼야만 이들이 나쁜 길로 빠져드는 것을 막을 수 있다.”고 말했다. 유영규기자 whoami@seoul.co.kr
위로