찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 한국인터넷진흥원 KISA
    2025-12-12
    검색기록 지우기
  • 딩크족
    2025-12-12
    검색기록 지우기
  • 인사혁신처장
    2025-12-12
    검색기록 지우기
  • 가상통화
    2025-12-12
    검색기록 지우기
  • 미래 에너지
    2025-12-12
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
344
  • 특금법 2개월 앞으로 다가왔는데... 풀리지 않는 은행 빗장에 커지는 ‘코인런’ 우려

    특금법 2개월 앞으로 다가왔는데... 풀리지 않는 은행 빗장에 커지는 ‘코인런’ 우려

    암호화폐 거래소의 은행 실명 계좌 발급 의무가 부과되는 특정금융정보법(특금법) 시행이 약 2개월 앞으로 다가왔지만 여전히 은행들은 거래소에 신규 계좌 발급을 꺼리면서 대규모 ‘코인런‘ 우려가 커지고 있다. 군소 거래소들뿐 아니라 국내 4대 거래소(업비트, 빗썸, 코빗, 코인원)마저 계약 연장이 불투명한 처지지만 금융당국은 여전히 거래소 관리 책임은 은행에 있다는 입장을 유지하고 있어 논란이 예상된다.23일 금융권에 따르면 금융당국은 최근 암호화폐 거래소의 관리 책임은 은행에 있다는 입장을 재확인했다. 금융위원회는 지난 21일 윤창현 국민의힘 의원실의 서면 질의에 대한 답변서에서 “금융회사 등은 가상자산사업자와 거래시 자금세탁 위험을 판단할 의무가 있다”면서 “실명확인 입출금 계정 개설시 금융회사가 독립적이고 객관적으로 자금세탁 위험 여부를 판단하고 있는 것”이라고 밝혔다. 앞서 정부는 지난 3월 특금법을 개정해 암호화폐 거래소가 은행에서 고객 실명계좌를 트고 한국인터넷진흥원(KISA)에서 정보보호·개인정보보호관리체계(ISMS) 인증을 받아 금융정보분석원(FIU)에 신고할 것을 의무화했다. 그러나 ISMS 인증도 까다로운데다 은행들이 거래소들에 계좌 개설을 허용하는데 난색을 표하고 있다. 향후 자금세탁 등의 문제가 발생하면 불똥이 튈 수 있다는 우려 때문이다. 한 시중은행 관계자는 “실명계정을 내줬다가 거래소에서 문제가 발행할 경우 함께 제재를 받을 수 있어 실익보다 위험이 크기 때문에 계정 발급을 고려하지 않고 있다”고 설명했다. 그동안 은행 계좌를 이용해왔던 4대 대형 거래소조차 갱신 여부를 장담할 수 없는 상황이다. 기존 4대 거래소에 계정을 터줬던 케이뱅크, NH농협은행, 신한은행은 거래소 실명확인 계좌 발급계약 연장 결정을 오는 9월 24일까지로 미뤘다. 현재까지 ISMS 인증을 받은 거래소는 20곳이며, 실명계좌를 확보한 거래소는 대형 거래소 4곳에 불과하다. 일각에서는 거래소 인증제를 실시하는 등 정부가 보완책을 마련해야 한다는 주장도 나온다. 정부 인증을 통과할 경우에는 은행 실명계좌 의무를 면제해주는 등 책임을 분산해야 한다는 설명이다. 김기흥 블록체인포럼 회장·경기대 명예교수는 지난 20일 ‘다가오는 가상자산업 신고와 인가 쟁점’이라는 주제로 블록체인포럼이 개최한 세미나에서 “정부가 은행을 통해 거래소에 대한 간접규제를 하며 책임을 지지 않으려고 하는 것은 세계적으로 사례가 없다”면서 “거래소 인증제를 실시해 수준 높은 거래소가 나오도록 하고 그밖의 거래소는 국제표준화기구(ISO)와 비슷한 등급을 부여해 소비자가 선택할 수 있도록 해야한다”고 지적했다.
  • “디도스 공격 탐지 시간, 대기업은 3분·중소기업은 9분”

    “디도스 공격 탐지 시간, 대기업은 3분·중소기업은 9분”

    분산서비스거부(DDos·디도스)공격이 발생할 경우 대기업은 탐지까지 3분, 중소기업은 9분이 걸리는 것으로 나타났다. 해킹 메일도 25.8%가 열람하고 7.6%가 감염될 정도로 사이버 보안에 허술하다는 결과가 나왔다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 상반기 사이버위기 대응 모의훈련을 실시한 결과를 6일 발표했다. 5월 17일부터 2주간 실시한 이번 상반기 사이버위기 대응 모의훈련에는 230개 기업이 참여했다. 디도스 모의공격에 대한 대응력 훈련 결과 대기업은 평균 디도스 공격 탐지시간 3분, 대응시간 19분 걸렸다. 중소기업은 평균 탐지시간이 9분, 대응시간은 22분이나 걸렸다. 기업의 정보시스템에 대한 모의침투 훈련 결과 30개사 홈페이지에서 114개 취약점이 확인됐다. 클라우드 사업자를 대상으로 한 모의침투 훈련에서는 클라우드 보안 인증을 받은 사업자의 탐지 및 방어율이 미인증 사업자에 비해 높았다고 과기정통부는 전했다. 시스템과 데이터를 잠근 뒤 이를 인질 삼아 금전을 요구하는 랜섬웨어 공격은 상반기에만 2019년도 전체 건수의 2배에 달할 정도로 급증했다. 랜섬웨어 공격은 2019년 39건에서 지난해 127건으로 225% 급증한 데 이어 올해 상반기에만 78건이 발생했다. 과기정통부는 “랜섬웨어 침해사고 대부분이 이용자가 일반적 보안 수칙을 준수하지 않아 발생했다”며 “사용자 보안 인식 제고가 절실히 요구된다”고 강조했다. 과기정통부는 랜섬웨어 급증에 따라 특화 모의훈련을 개발하고 올해 10월 중 훈련을 실시할 예정이다.
  • 정부 “접종 증명 ‘백신여권 앱’ 이번주 공식 개통”

    정부 “접종 증명 ‘백신여권 앱’ 이번주 공식 개통”

    정부가 추진 중인 이른바 ‘백신여권’ 애플리케이션(앱)이 이번주에 공식 개통될 예정이다. 12일 질병관리청에 따르면 백신여권 앱은 이번주에 공개할 예정이다. 앞서 정세균 국무총리는 지난 1일 정부서울청사에서 코로나19 중앙재난안전대책본부를 주재한 자리에서 “정부는 올해 초부터 준비를 시작해 스마트폰에서 손쉽게 예방접종 사실을 확인할 수 있는 시스템 개발을 이미 완료했다”며 “이번 달에 인증 앱을 공식 개통한다”고 밝혔다. ‘백신여권’은 코로나19 백신 접종자가 접종 사실을 증명할 수 있는 증명서다. 정확한 명칭은 ‘백신접종전자증명서’로 앞으로 공공장소 출입이나 해외여행 등에서 길목 역할을 하게 될 전망이다. 데이터 위·변조를 막고 개인정보를 보호하기 위해 백신접종전자증명서에 블록체인 기술을 적용했다. 하지만 일각에서는 보안성에 대한 우려 때문에 증명서 복제나 위·변조를 막을 수 있는 블록체인 기반의 분산신원증명(DID) 기술을 접목해야 한다고 주장하고 있다. 서울외대 AI블록체인연구소장인 박근덕 교수는 8일 한국인터넷진흥원(KISA)가 주관한 ‘블록체인으로 혁신하는 디지털 경제’ 정책 콘퍼런스에서 질병청이 도입한 QR코드 방식은 위·변조가 쉽다고 지적하며 “QR코드보다 보안성과 편의성 등 장점이 많은 DID 방식으로 백신여권의 국제 기술표준을 이뤄야 한다”고 주장했다. 그러면서 “발급 기관의 진위 여부와 접종증명을 제출한 사람과 실제 그 사람이 맞는지 동시에 검증하려면 전자서명이 꼭 필요하다”고 강조했다. 전자서명정보가 탑재된 DID 기술은 개인정보를 쪼갠 뒤 블록체인에 암호화해 저장했다가 신원 증명이 필요할 때 서로 연결된 블록에서 동시에 정보를 호출해 조합해 본인 인증하는 기술이다. 증명서 상의 신원과 신분증 상의 신원이 일치하는지 빠르게 검증이 가능하다. 반면 QR코드방식은 신분증과 증명서의 개수만큼 여러번 QR코드를 스캔해야 하는 불편이 있다는 지적이다. 이에 대해 관련 업체(블록체인랩스)는 앱의 공식 개통 이후 기술적인 내용들에 대한 자세한 소개를 하겠다면서 일각에서 제기하고 있는 보안우려에 대해선 “잘못 알고 있다”는 입장을 밝혔다. 이보희 기자 boh2@seoul.co.kr
  • ‘여대생 AI 챗봇’ 이루다 개발사 2억원 손배소 피소

    ‘여대생 AI 챗봇’ 이루다 개발사 2억원 손배소 피소

    인공지능(AI) 챗봇 ‘이루다’의 개발사 ‘스캐터랩’이 연인과 나눈 카카오톡 대화를 개인정보 이용 동의를 받지 않고 사용했다고 주장하는 이용자들이 개발사를 상대로 2억원대 손해 배상 청구 소송을 제기했다. 법무법인 태림은 1일 “‘이루다 개인정보 유출 사건’ 피해자 254명을 대리해 서울동부지방법원에 민사상 손해 배상 청구 소송을 제기했다”고 밝혔다. 태림은 원고 1인당 손해 배상액을 80만원으로 산정했다. 총 소송 가액은 약 2억원이다. 스캐터랩은 연애 분석 앱 ‘연애의 과학’과 ‘텍스트앳’에 이용자들이 낸 카카오톡 대화를 재료로 삼아 챗봇 이루다를 개발했다. 이용자들은 스캐터랩이 카톡 대화를 AI 챗봇 학습에 쓴다고 구체적으로 고지·설명하지 않았고, 회사 안팎에 개인정보·민감정보를 유출한 정황도 있다고 주장하고 있다. 개인정보보호위원회와 한국인터넷진흥원(KISA)은 스캐터랩의 개인정보보호법 위반 의혹에 관해 조사 중이다. 이 사건은 개인정보보호법에서 규정하는 개인정보의 최소수집원칙, 목적제한의 원칙, 최소보유기간의 원칙을 인공지능, 빅데이터 비즈니스가 위배할 수 있다는 점을 시사하고 있다. 하정림 법무법인 태림 변호사는 “스캐터랩이 수집한 개인정보는 이용자의 동의 없이 AI 챗봇 개발에 쓰이는 DB로 무단 전용됐다”며 “이는 개인정보보호법 위반이고 형사 처벌 사유에도 해당한다”고 말했다. 신상민 법무법인 태림 변호사는 “이번 사건은 인공지능·빅데이터 분야에서 개인정보 대량 수집과 그로 인한 피해 사례에 관해 최초의 선례를 남기게 될 것”이라고 말했다. 최영권 기자 story@seoul.co.kr
  • 스캐터랩 “‘이루다 DB’ 폐기하겠다”…개인정보 유출의혹은 부인

    스캐터랩 “‘이루다 DB’ 폐기하겠다”…개인정보 유출의혹은 부인

    인공지능(AI) 챗봇 이루다의 개발사 스캐터랩이 이루다의 데이터베이스(DB)와 이루다의 학습에 사용된 딥러닝 대화 모델을 폐기하기로 결정했다. 그러나 집단 소송을 준비하는 피해자들은 “이루다 DB가 아니라 ‘연애의 과학’으로 수집한 카카오톡 대화를 전부 폐기해야 한다”며 “그렇지 않으면 보관된 카톡 대화는 제2, 제3의 AI 챗봇을 통해 언제든지 되살아날 수 있을 것”이라며 반발했다. 스캐터랩은 15일 “이용자들의 불안감을 고려하여 이번 인공지능 ‘이루다’의 DB 전량 및 딥러닝 대화 모델을 폐기하기로 했다”는 내용을 발표했다. 한국인터넷진흥원(KISA)과 개인정보보호위원회는 스캐터랩의 개인정보보호법 위반 여부를 조사하고 있다. 연애의 과학 앱 이용자와 이용자의 연인에게 개인정보 이용·활용 동의를 제대로 받지 않은 점, 데이터를 이루다 재료로 쓰는 과정에 익명화(비식별화)를 제대로 하지 않은 점 등이 핵심이다. 연인들 대화 데이터를 사내 메신저에 부적절하게 공유한 직원이 있었다는 의혹도 받고 있으며, 제대로 익명화하지 않은 데이터를 오픈소스 공유 플랫폼 ‘깃허브’에 공유한 사실도 확인됐다. 스캐터랩은 “조사가 종료되는 즉시 이루다 DB와 딥러닝 대화 모델의 폐기를 진행한다”고 밝혔다. 그러면서 비식별화 조치가 제대로 이뤄졌기 때문에 개인정보 유출은 없었다는 설명을 되풀이했다. 스캐터랩은 “이루다 DB는 비식별화 절차를 거쳐 개별적이고 독립적인 문장 단위로 이루어져 개인 식별이 가능한 데이터는 포함 돼 있지 않다”며 “딥러닝 대화 모델은 비식별화 절차를 거친 데이터를 토대로 대화 패턴만을 학습하고, 인공지능은 데이터를 벡터값으로 기억하기 때문에 개인정보가 유출될 위험이 전혀 없다”고 설명했다. 이어 “기존 연애의 과학과 텍스트앳에서 이용자의 동의를 받고 수집되었던 기존 데이터는 데이터 활용을 원하지 않는 이용자로부터 신청을 받은 후, 해당 이용자의 데이터를 모두 삭제할 예정이며, 이는 향후 딥러닝 대화 모델에도 이용되지 않는다”며 “관련 후속 조치는 각 어플리케이션 공지를 통해 안내 받을 수 있으며, 향후 신규 가입 및 서비스 이용시에는 개인정보 수집, 이용 동의 절차를 강화할 계획이다”라고 밝혔다. 최영권 기자 story@seoul.co.kr
  • “100억건 개인정보 침해가 빚어낸 참사”…‘이루다’ 개발사, 결국 사과(종합)

    “100억건 개인정보 침해가 빚어낸 참사”…‘이루다’ 개발사, 결국 사과(종합)

    “개인정보 보호 체계 구축해 재발 방지”이용자 실명 깃허브 유출도 인정이용자들 “카톡 데이터 파기하라” 인공지능(AI) 챗봇 ‘이루다’ 개발사 스캐터랩이 개인정보 유출 의혹에 관한 조사에 성실히 임하겠다면서 고객에게 사과했다. 스캐터랩 측은 13일 사과문에서 “개인정보 처리 관련 관계기관 조사에 성실하게 임하고 있다. 서비스를 이용해주신 모든 이용자분들께 진심으로 사과드린다”고 밝혔다. 스캐터랩이 ‘사과문’을 발표한 것은 논란이 불거진 지 닷새 만이다. 스캐터랩은 “논란이 되는 모든 사항에 대해 진상조사위원회를 구성해 철저히 조사하는 한편, 외부전문가를 포함한 상시 개인정보 보호 체계를 구축하고 재발 방지를 위한 강화된 보안 교육을 실시하는 등 노력하겠다”며 “이번 사안으로 인해 인공지능 산업계에 계신 여러 동료 기업들, 연구자분들, 파트너들께도 누를 끼치지 않기를 바란다. AI 윤리에 관한 사회적 합의에 부합할 수 있도록 노력하겠다”고 덧붙였다. 스캐터랩은 연애 분석 앱 ‘연애의 과학’으로 이용자들의 카카오톡 데이터를 수집해 이루다 개발에 썼는데, 이 과정에서 개인정보보호법을 어겼다는 의혹을 받고 있다. 연애의 과학 앱 이용자와 이용자의 연인에게 개인정보 이용·활용 동의를 제대로 받지 않은 점, 데이터를 이루다 재료로 쓰는 과정에 익명화(비식별화)를 제대로 하지 않은 점 등이 핵심이다.연인들 대화, 사내 메신저에 부적절하게 공유했다는 의혹 스캐터랩은 이루다 관련 개발 기록을 오픈소스 공유 플랫폼 ‘깃허브’에 공유했는데 여기서도 익명화를 제대로 하지 않은 것으로 밝혀졌다. 스캐터랩은 사과문과 함께 배포한 자료에서 “깃허브에 공개한 오픈소스에 내부 테스트 샘플이 포함된 사실이 확인됐다. 실명을 자동화 비식별 처리했는데, 필터링 과정에 걸러지지 않은 부분이 일부 존재했다”며 “데이터 관리에 신중하지 못했다. 민감할 수 있는 정보가 노출된 점에 진심으로 사과드린다. 해당 깃허브 게시물은 즉시 비공개 처리했다. 대화를 나눈 사람들의 관계나 생활 반경이 추정될 여지는 전혀 없다”고 해명했다. 스캐터랩은 개인정보 이용 동의를 소홀히 받았다는 의혹에 관해서는 “연애의 과학이 동의를 받은 절차가 법적으로 문제가 없을 것이라고 판단했다”며 “이용자분들과 충분히 소통하지 못한 점은 깊이 반성한다”고 거듭 사과했다. 스캐터랩은 “데이터가 AI에 활용되기를 원하지 않는 분들은 DB에서 삭제하실 수 있다”는 입장이지만, 이용자들은 스캐터랩이 카톡 데이터를 전량 파기해야 한다고 목소리를 높이고 있다.“100억 건의 개인정보 침해가 빚어낸 참사” 연애의 과학 이용자들은 스캐터랩이 개인정보를 유출했다면서 집단소송을 준비 중이다. 이날 개인정보보호위원회와 한국인터넷진흥원(KISA)은 서울 성동구 스캐터랩 사무실을 방문해 개인정보 유출 의혹에 관한 본격적인 조사에 착수했다. 진보네트워크센터와 민변 디지털정보위원회, 사단법인 정보인권연구소, 참여연대 등에 따르면 ‘이루다’ 사태는 “100억 건의 개인정보 침해가 빚어낸 참사”라며, 신뢰할 수 있는 인공지능(AI) 세상을 만드려면 기업의 자율규제만으로는 안된다는 입장을 밝혔다. 진보넷 등은 “이루다는 사용자들의 성희롱과 폭언 등의 남용, 혐오표현에 대한 미온적 대응 등 보호받아야 할 사회적 가치를 훼손하는 알고리즘은 물론이고, 개인의 사적인 대화나 개인정보가 심각하게 수집되고 유출된 것으로 드러나 당혹감을 안겨주고 있다”고 지적했다. 이어 “국내 자본뿐 아니라 해외에서도 많은 투자를 받은 이 회사의 이번 논란을 해외 시장과 경쟁하려는 국내 청년 스타트업의 불가피한 시행착오로 포장하려는 일부 언론의 보도에 대해 우려한다”면서 “이루다 논란은 기업의 인공지능 제품이 일으킬 수 있는 문제의 한 단면일 뿐이며 이에 대한 대책을 기업 자율에만 맡겨둘 수 없다. 구체적이고 명료한 법적 규범을 마련할 것을 촉구한다”고 부연했다.김채현 기자 chkim@seoul.co.kr
  • [단독] 개인정보 유출 논란 ‘이루다’, 서비스 잠정 중단

    [단독] 개인정보 유출 논란 ‘이루다’, 서비스 잠정 중단

    혐오 표현 학습으로 논란이 된 인공지능(AI) 챗봇 ‘이루다’가 개발 과정에서 학습한 100억건의 카카오톡 대화 빅데이터에서 이름, 집 주소 등 개인정보를 추출해 불특정 다수에게 노출했다는 의혹이 제기됐다. 자신도 모르는 사이 개인정보를 이용당했다고 주장하는 피해자들은 집단소송을 준비하고 있다. 결국 개발사는 서비스를 잠정 중단했다. 이루다의 개발사인 스캐터랩은 11일 당사 애플리케이션(앱)인 ‘연애의 과학’ 사용자들에게 “이루다의 학습에 연애의 과학 데이터를 활용한 것을 명확히 인지할 수 있도록 구체적으로 고지하지 못했다”며 사과했다. 연애의 과학은 사용자들이 5000원 정도를 내고 연인과 나눈 실제 카카오톡 대화 내용을 올리면 이를 바탕으로 연인과의 친밀도를 분석해 제공한다. 스캐터랩은 이 대화 데이터 100억건을 AI 이루다에게 학습시켰고, 이는 이루다가 진짜 친구나 연인처럼 사용자의 말에 반응하는 비결이 됐다. 이런 사실이 뒤늦게 알려지자 연애의 과학 유료 이용자들은 “카톡 대화를 제공한 건 심리테스트 서비스를 이용하기 위해서였지 AI 개발에 쓰라고 동의한 건 아니다”라며 반발했다. 이들은 이루다가 사용자와 대화하면서 특정 개인의 이름과 주소, 계좌 정보, 연인과 함께 갔던 모텔 등 숙박업소의 이름 등 내밀한 개인정보를 유출한 캡처 화면 등을 증거로 모으며 법적 대응을 준비하고 있다.개발사 측은 카톡 대화를 알고리즘으로 비식별화(익명화) 처리한 뒤 AI에게 학습시켰기 때문에 개인정보가 유출되지 않았다고 주장했다. 또 사전에 개인정보취급방침을 통해 ‘수집된 개인정보는 신규 서비스 개발에 활용한다’는 조건을 안내했다는 입장이다. 하지만 확인 결과 ‘AI 서비스’라고 구체적으로 명시하지는 않았다. 전문가들은 스캐터랩이 개인정보보호법을 위반했을 가능성이 크다고 입을 모았다. 정성용 변호사(법률사무소 의담)는 “수집된 정보로 특정인을 쉽게 식별할 수 있는 경우 개인정보보호법에서 말하는 개인정보에 해당하고, 이를 제3자에게 유출한 행위는 위법 소지가 있다”고 밝혔다. 김가연 오픈넷 변호사는 “개인정보취급방침을 고지한 것과는 상관없이 사용자가 수집·이용 등의 목적을 알리고 동의를 받는 절차가 없었다면 법 위반으로 볼 수 있다”고 말했다. 개인정보보호위원회는 한국인터넷진흥원(KISA)과 함께 스캐터랩이 개인정보보호법을 어겼는지 조사에 착수했다. 법령을 위반했다면 과징금이 부과되고 중대한 위반이면 수사기관에 형사 고발될 수 있다. 한편 스캐터랩은 이날 저녁 “일부 혐오와 차별에 대한 대화 사례 및 개인정보 활용에 대해 충분히 소통하지 못한 점에 대해 진심으로 사과드린다”면서 “서비스 개선 기간을 갖고 다시 찾아 뵙겠다”고 밝혔다. 최영권 기자 story@seoul.co.kr
  • “‘연말정산 변경 안내’ 열지 마세요”…공공기관 사칭 랜섬웨어 주의

    “‘연말정산 변경 안내’ 열지 마세요”…공공기관 사칭 랜섬웨어 주의

    “출처 불명 인터넷주소 클릭하거나첨부 파일 내려 받으면 감염 우려”최신버전 SW 사용, 업데이트 적용연말연시를 앞두고 카드 또는 연하장으로 위장하거나 ‘연말정산 변경 안내’ 등의 제목을 달아 공공기관을 사칭한 랜섬웨어가 기승을 부리고 있어 각별한 주의가 필요해 보인다. 랜섬웨어는 몸값(ransom)과 소프트웨어(software)의 합성어로, 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 삼아 금전을 요구하는 악성코드다. “랜섬웨어 감염시 데이터 복구 불가능”“백업·최신 보안 업데이트 예방이 최선” 과학기술정보통신부는 23일 악성코드를 첨부한 메일을 보내 랜섬웨어 감염을 유도하는 해킹에 대한 대응방안을 마련했다고 밝혔다. 랜섬웨어는 메일에 포함된 출처 불명의 인터넷주소(URL) 클릭을 유도하거나 첨부파일 실행을 유도하는 경우가 특징이다. 랜섬웨어 피해를 막으려면 최신버전 소프트웨어(SW)를 사용하고 보안 업데이트를 적용해야 한다. 출처가 불명확한 이메일과 URL 클릭을 해서는 안 된다. 파일 공유 사이트 등에서 파일을 내려받을 때도 주의해야 한다. 중요한 데이터는 정기적으로 백업하는 것이 좋다. 랜섬웨어 등 해킹 사고가 발생하면 한국인터넷진흥원(KISA) 인터넷보호나라&KrCERT 홈페이지(www.boho.or.kr)이나 전화(118)에 접속해 복구를 위한 기술지원을 받을 수 있다. 손승현 과기정통부 정보보호네트워크정책관은 “랜섬웨어에 감염되면 사실상 데이터 복구가 불가능하기 때문에 백업, 최신 보안 업데이트 등 예방이 최선”이라면서 “특히 해킹 메일에 첨부된 URL 클릭과 첨부파일 실행은 주의해야 한다”고 말했다.강주리 기자 jurik@seoul.co.kr
  • 연말 랜섬 주의보

    과학기술정보통신부가 23일 랜섬주의보를 내렸다. 과기부는 연말연시를 앞두고 카드 또는 연하장으로 위장하거나 ‘연말정산 변경 안내’ 등의 제목을 달아 공공기관으로 속인 랜섬웨어가 극성을 부릴 것으로 예상하고 주의해줄 것을 밝혔다. 랜섬웨어는 데이터를 암호화해 사용할 수 없게 하고 이를 인질로 삼아 금전을 요구하는 악성코드다. 랜섬웨어는 메일에 포함된 출처 불명의 인터넷주소(URL) 클릭을 유도하거나 첨부파일 실행을 유도하는 경우가 특징이다. 랜섬웨어 피해를 막으려면 최신버전 소프트웨어(SW)를 사용하고 보안 업데이트를 적용해야 한다. 출처가 불명확한 이메일과 URL 클릭을 하면 위험하다. 파일 공유 사이트 등에서 파일을 내려받을 때도 주의해야 한다. 중요한 데이터는 정기적으로 백업하는 것이 좋다. 랜섬웨어 등 해킹 사고가 발생하면 한국인터넷진흥원(KISA) 인터넷보호나라 홈페이지(www.boho.or.kr)이나 전화(☎118)에 접속해 복구를 위한 기술지원을 받을 수 있다. 세종 류찬희 선임기자 chani@seoul.co.kr
  • “영수증 드릴까요” 식당서 사라진다

    내년부터 중소가맹점에서도 종이영수증 대신 전자영수증을 받아 볼 수 있다 과학기술정보통신부는 21일 누구나 이용할 수 있는 전자영수증 플랫폼과 모바일앱 구축을 위해 환경부, 경기도, 한국인터넷진흥원(KISA), KT, 네이버 등 기관·기업과 업무협약을 맺었다고 밝혔다. 현재는 일부 대형 유통업체를 중심으로 전자영수증을 발급하고 있지만 업체별로 앱을 별도로 설치해야 한다. 중소가맹점은 전자영수증 시스템을 구축할 여력이 부족해 종이영수증을 발급하고 있다. 그러나 내년부터는 패스나 네이버, 페이코 중 원하는 앱 하나로도 전자영수증을 볼 수 있게 된다. 과기정통부와 KISA는 KT와 함께 오프라인에서 결제 대행을 하는 부가가치통신사업자(VAN)들이 연동할 수 있는 표준기반 플랫폼을 구축했다. 또 스마트로, 나이스정보통신 등과 함께 가맹점이 세부 거래내용이 담긴 전자영수증을 발급할 수 있도록 하는 소프트웨어를 개발하고 있다. 이들 협약기관은 패스·네이버·페이코 등의 앱을 통해 이용자가 여러 곳에서 발급한 전자영수증을 한 번에 조회할 수 있도록 하는 기능을 구현 중이다. 세종 류찬희 선임기자 chani@seoul.co.kr
  • 내년부터 중소가맹점도 전자영수증 발행

    내년부터 중소가맹점도 전자영수증 발행

    내년부터 중소가맹점에서도 전자영수증을 받아볼 수 있게 전자영수증 발행 통합 플랫폼이 구축된다. 과학기술정보통신부는 누구나 이용할 수 있는 전자영수증 플랫폼과 모바일앱 구축을 위해 21일 환경부, 경기도, 한국인터넷진흥원(KISA), KT, 네이버 등 기관·기업과 업무협약을 맺었다고 밝혔다. 현재는 일부 대형 유통업체를 중심으로 전자영수증을 발급하고 있지만, 업체별로 앱을 별도로 설치해야 한다. 중소가맹점은 전자영수증 시스템을 구축할 여력이 부족해 종이 영수증을 발급하고 있다. 그러나 내년부터는 패스나 네이버, 페이코 중 원하는 앱 하나로도 전자영수증을 볼 수 있게 된다. 과기정통부와 KISA는 KT와 함께 오프라인에서 결제 대행을 하는 부가가치통신사업자(VAN)들이 연동할 수 있는 표준기반 플랫폼을 구축했다. 또 스마트로, 나이스정보통신 등과 함께 가맹점이 세부 거래내용이 담긴 전자영수증을 발급할 수 있도록 하는 소프트웨어(SW)를 개발하고 있다. 이들 협약기관은 패스·네이버·페이코 등의 앱을 통해 이용자가 여러 곳에서 발급한 전자영수증을 한 번에 조회할 수 있도록 하는 기능을 구현 중이다. 김정원 과기정통부 정보통신정책실장은 “이번 협약을 발판 삼아 전자영수증을 널리 알리고, 전국 중소가맹점이 전자영수증을 발급할 수 있도록 긴밀하게 협업할 것”이라고 말했다. 세종 류찬희 선임기자 chani@seoul.co.kr
  • KISDI, ‘2020 ICT ODA 성과공유 워크숍(온라인)’ 14일 개최

    정보통신정책연구원(KISDI·원장 권호열)은 오는 14일 KISDI 유튜브를 통해 ‘2020 ICT ODA 성과공유 워크숍’을 온라인으로 개최한다. 본 행사는 ICT 분야 공적개발원조(ODA) 사업 시행기관 담당자, 유관기관 ODA 전문가, 민간기업 국제협력 관계자 등을 대상으로 2020년 과학기술정보통신부 소관 ICT ODA 사업의 성과를 공유하고 코로나 팬데믹 상황을 고려한 사업의 추진 방안을 논의하기 위해 정보통신산업진흥원(NIPA), 한국인터넷진흥원(KISA), 한국정보화진흥원(NIA), 한국전파진흥협회(RAPA), 한국교육방송공사(EBS) 공동 주관으로 마련됐다. 과학기술정보통신부는 KISDI, NIPA, KISA, NIA, RAPA, EBS 등 ICT ODA 사업 시행기관을 통해 정책자문, 초청연수, 개발은행 협력, 해외 ICT 정책결정자 협력채널, K-Lab 설치·운영, 방송환경 개선, 교육방송 구축·운영, 정보접근센터 구축 프로그램을 수행하고 있다. 세션 1에서는 ICT ODA 사업을 수행하고 있는 각 기관이 2020년 사업의 성과를 역량강화 유형과 프로젝트 유형으로 나누어 발표를 진행하며, 세션 2에서는 패널 토의를 통해 새로운 국제개발협력 환경에서의 ICT ODA 추진 방향을 모색하고자 한다. 동 사업들은 정부의 공적개발원조(ODA) 노력의 일환으로 한국의 ICT 발전 경험과 지식을 협력국과 공유해 글로벌 디지털 격차 해소에 기여하고, 협력국 현지에 우호적인 정책 환경과 네트워크를 구축하여 국내 기업의 해외진출 기반 조성을 지원하고 있다. KISDI는 2002년부터 현재까지 총 28개국 대상 90건 프로젝트를 수행해오고 있다. 해당 워크숍에서는 정책자문 사업에 대한 개요와 2020년의 주요 성과를 소개하고 2021년도 사업 추진 계획을 발표한다. 또한 패널 토의를 통해 포스트 코로나 환경에서의 ICT ODA 사업 추진 방향에 대한 논의를 진행한다. 이번 워크숍은 정부의 방역 수칙을 준수하기 위해 온라인 생중계로 진행할 예정이다. 참석을 희망하는 사람은 KISDI 홈페이지를 통해 ‘코로나 팬데믹 전후 상황의 ODA 사업 효과성’ 관련 설문 참여, 워크숍 관련 의견과 질문을 사전등록과 함께 남길 수 있다. 해당 내용은 행사 당일 KISDI 유튜브를 통해 공유될 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 구글, 넷플릭스, 네이버는 비밀주의? 정보보호현황 공시 의무화 한다

    구글, 넷플릭스, 네이버는 비밀주의? 정보보호현황 공시 의무화 한다

    공시제 도입 5년째, 실제 이행 기업은 단 37곳뿐국내외 주요 플랫폼 사업자 정보보호현황 깜깜김상희 부의장 정보보호법 개정안 대표 발의‘구글, 넷플릭스, 네이버…’ 지금껏 ICT(정보통신기술업체)업체들의 정보보호현황은 비밀주의에 쌓여있었다. 정보보호현황 공시제가 도입 5년을 맞았으나 지난 9월 기준 정보보호현황을 공시하고 있는 사업자는 37곳에 불과했다. 이런 이유로 제도가 제 기능을 발휘하지 못한다는 비판이 있었다. 이에 따라 김상희 국회 부의장은 13일 ‘정보보호산업의 진흥에 관한 법률’ 일부개정안을 대표발의 했다. 이번 정보보호산업법 일부개정안은 현재 정보통신망을 통하여 서비스를 제공하는 사업자들이 정보보호를 위한 투자 및 인력 현황 등을 임의로 공시하도록 한 제도를 보완해 대통령령으로 정하는 일정 매출액 규모 이상 등의 주요 ICT사업자는 정보보호현황을 의무적으로 공시하도록 하는 내용을 담았다. 김 부의장이 한국인터넷진흥원(KISA)에서 받은 자료에 따르면 2016년 정보보호현황 공시제를 최초로 도입한 이후 자율적으로 공시를 이행한 기업은 단 37곳에 불과한 것으로 나타났다. 기업 내부상황을 알기 어려운 서비스이용자 및 투자자 등 기업외부인에게 알리기 위한 공시제도의 목적을 고려할 때, 자율적인 공시제는 오히려 제도의 실효성을 떨어뜨리고, 기업들이 정보보호에 대한 투자를 소홀히 하게끔 만든다는 지적이 있었다. 특히 이동통신3사, CJ ENM 등의 몇몇 대규모 ICT기업은 정보보호현황을 공시하고 있는 한편, 넷플릭스, 구글, 페이스북 등 글로벌 ICT기업과 네이버, 카카오 등 국내 포털업체 등은 정보보호현황을 전혀 공시하지 않고 있는 것으로 나타났다. 김 부의장은 “이용자가 어떤 사업자의 정보통신서비스를 이용하기 위해서는 개인정보제공 등에 대한 동의를 필수적으로 요구받게 되어 있다”며 “더욱이 이용자의 개인정보를 기초로 정보통신서비스를 제공하는 기업은 서비스를 이용하는 고객정보의 보호 차원에서 정보보호에 대한 투자와 인력 현황을 반드시 공개하여야 한다”고 밝혔다. 이어 김 부의장은 “정보통신서비스 기업이 정보보호에 대한 관리를 소홀히 하면 그 피해는 이용자들에게 돌아간다”며 “정보보호의 중요성에도 불구하고 현행법이 자율공시제로 운용되고 있어 한계가 있는데, 이번 개정안을 계기로 ICT 기업의 정보보호 관리·감독이 강화되고 정보보호산업이 활성화될 것으로 기대한다”고 말했다. 한편, 현재 과학기술정보통신부측은 “기업들의 참여를 독려하기 위해 공시를 희망하는 기업들에 한하여 약 400만원 상당의 컨설팅을 제공하고, 정보보호 관리체계(ISMS) 인증 수수료 일부를 할인해주고 있음에도 기업들의 참여가 저조하다”며 현행 자율공시제도의 한계가 있음을 인정했다. 신형철 기자 hsdori@seoul.co.kr
  • “2차 재난지원금 신속 지급” 스미싱 문자 조심하세요

    “2차 재난지원금 신속 지급” 스미싱 문자 조심하세요

    재난지원금 24일부터 지급 시작관련 범죄 지속 모니터링·엄정 수사 방침인터넷 주소 클릭시 개인·금융정보 탈취 정부가 소상공인과 특고(특수고용직)·프리랜서, 아동 돌봄 등에 대한 재난지원금을 오는 24일부터 지급하기 시작한다. 정부는 임시 국무회의, 직후 긴급 재정관리점검회의를 소집해 4차 추가경정예산 상에 반영된 각종 지원금에 대한 지급 계획을 확정할 예정이다. 이에 경찰은 제2차 재난지원금 신청에 대한 안내문자를 빙자한 ‘스미싱 범죄’가 급증할 것으로 예상하고 주의를 당부했다. 23일 경찰청 사이버수사과에 따르면 재난지원금 안내를 빙자한 스미싱 문자메시지 속 인터넷 주소를 클릭할 경우, 악성코드가 스마트폰에 설치돼 피해자가 모르는 사이 소액 결제가 되거나 개인·금융정보가 탈취될 수 있다. 지난 제1차 긴급 재난지원금 지급 기간에도 ‘긴급 재난지원금 조회 및 안내’ 등의 스미싱 문자가 발송돼 소액 결제 등의 피해가 발생한 사례가 있었다. “의심스러운 문자는 클릭 없이 삭제” 당부 경찰 관계자는 “정상적인 재난지원금 안내문자에는 링크가 첨부되지 않으므로 발송자가 확인되지 않는 문자메시지를 수신할 경우 인터넷주소(URL)나 첨부파일을 클릭해서는 안 된다”며 “지인으로부터 받은 문자메시지도 링크 주소를 클릭하기 전에 확인해봐야 한다”고 강조했다. 또 “백신 설치 및 최신 버전으로의 업데이트 등 필수 보안수칙을 준수하고, 의심스런 문자메시지는 클릭하지 말고 즉시 삭제할 것을 당부드린다”며 “경찰은 한국인터넷진흥원(KISA)과 협업해 모니터링을 강화하고 지방청 사이버수사대를 책임수사 관서로 지정해 엄정 수사할 방침”이라고 했다. 한편 추석 전에 지급이 시작되는 사업은 소상공인 새희망자금과 긴급고용안정지원금, 아동특별돌봄, 청년특별구직지원 등 자금이다. 총 1023만명에게 6조3000억원에 달하는 자금을 지급하는 내용을 담고 있다. 김채현 기자 chkim@seoul.co.kr
  • 두드림시스템, 클라우드 서비스 제공자별 이용계약 건수부분 1위

    두드림시스템, 클라우드 서비스 제공자별 이용계약 건수부분 1위

    두드림시스템(대표 이태석)의 이젠터치가 ‘씨앗(CEART)’에서 제공자별 이용계약 건수부분 1위(지난 6월 기준)를 차지했다. 씨앗은 과학기술정보통신부와 한국정보화진흥원이 운영하는 클라우드 전문스토어다.이젠터치는 이에 앞선 지난해 12월에 한국인터넷진흥원(KISA)에서 주관하는 ‘클라우드 SaaS 보안인증(간편)’을 획득했다. 클라우드 SaaS보안인증은 공공기관에 SaaS(서비스형 소프트웨어)를 공급할 때 반드시 필요한 인증이다. 이젠터치는 도서관의 규모나 성격에 관계없이 간단한 설정만으로 필요한 기능을 선택하여 사용하고, 사용한 만큼만 사용료를 지불하는 도서관리 시스템이다. 이를 통해서 시스템 구축 후 5년 동안 총 소유비용(TCO)을 약 70% 가량 줄일 수 있다. 사용자는 시간과 장소에 제약 없이 PC와 스마트기기 등을 사용하여 도서관 업무처리와 이용자 웹서비스가 가능하다. 우수한 기술력으로 수출입은행과 신용보증기금, 정보통신정책연구원(KISDI), 한국콘텐츠진흥원(KOCCA), 정보통신산업진흥원(NIPA) 등 다수의 공공 부문에 주요 고객들이 있다. 이태석 두드림시스템 대표는 “이젠터치 클라우드 서비스의 고가용성과 신뢰성, 안정성 등을 확대”하겠다고 말하면서 “기능 개선과 편의성 향상을 위해서 지속적으로 노력할 것”이라고 포부를 밝혔다. 서울비즈 biz@seoul.co.kr
  • (주)디지털존, ISMS 인증 획득... “철저한 정보보호 관리체계로 개인정보 보호 강화”

    (주)디지털존, ISMS 인증 획득... “철저한 정보보호 관리체계로 개인정보 보호 강화”

    전자문서 전문기업 (주)디지털존이 지난 6월 24일 한국인터넷진흥원(KISA)으로부터 ISMS(정보보호 관리체계-Information Security Management System) 인증을 획득했다고 밝혔다. ISMS 인증은 기업이 보유하고 있는 정보통신망의 안전성 확보를 위해 수립‧운영하고 있는 기술적‧물리적 보호조치 등 종합적인 관리체계에 대한 국내 최고 권위의 정보보호 인증 제도로서, 한국인터넷진흥원(KISA)의 전문 심사를 거쳐 정보보호 관리체계 수립과 운영 부문 16개, 보호대책 요구사항 부문 64개 기준을 통과한 기업에게 부여된다. ISMS 인증을 획득한 (주)디지털존은 대학, 병원, 공공기관 등 각 분야에서 전자문서 서비스 점유율 1위 기업으로 행정안전부, 경찰청, 한국교통안전공단 등 주요 공공기관의 시스템통합(SI) 사업을 수행하며 시스템 분석과 구축을 효과적으로 제공하고 있다. (주)디지털존은 ISMS 인증을 통해 주 고객사이자 ISMS 인증 의무대상자인 대학과 병원으로부터 신뢰를 얻음과 동시에 사용자 정보 유출의 위험으로부터 안전한 서비스임을 입증할 수 있게 됐다.(주)디지털존이 중소기업으로서는 막대한 비용이 투자되는 ISMS 인증을 선제적으로 취득할 수 있었던 것은 서울산업진흥원(SBA 대표이사 장영승)의 지원이 있었기에 가능했으며 중소기업지원사업의 바람직한 사례라 할 수 있다. 전정우 대표이사는 “약 240개 대학 및 200개 병원 사용자가 이용하고 있는 전자문서 발급‧유통 서비스의 운영 기업으로서 보안에 대해 높은 경각심을 가지고 철저한 관리체계를 구축하고 있다”며 “앞으로도 사용자들이 안전하고 편리하게 서비스를 이용할 수 있도록 지속적으로 정보보호와 시스템 보안을 강화해 나갈 것이다”라고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • “엄마 바빠? 폰 수리 맡겼는데…” 지인 사칭 메신저 피싱 주의보

    “엄마 바빠? 폰 수리 맡겼는데…” 지인 사칭 메신저 피싱 주의보

    “엄마 바빠? 나 폰 액정 나가서 수리 맡겼어. 지금 인터넷 뱅킹 가능해?” 카카오톡 등 모바일 메신저에서 가족이나 지인이라고 속여 피해자에게 돈을 요구하는 메신저 피싱 범죄로 올해 1~4월에만 128억원의 피해가 발생한 것으로 집계됐다. ●올해 128억원 피해… 가족 사칭 일반적 경찰청, 방송통신위원회, 금융위원회, 금융감독원은 서민 경제를 위협하는 메신저 피싱 근절에 협력하기로 했다고 24일 밝혔다. 메신저 피싱 피해는 2018년 216억원(9607건), 2019년 342억원(8306건)으로 증가 추세다. 가족을 사칭하는 범죄 형태가 가장 일반적이며 최근에는 문화상품권 비밀번호를 요구하거나 스마트폰에 ‘팀뷰어’ 등 원격제어 앱을 설치하도록 유도해 개인정보를 탈취하는 새로운 수법도 발생하고 있다. ●앱 설치 차단·전화 확인 후 송금 등 노력을 정부기관들은 피해 예방을 위해 ▲가족, 지인 외에 타인 계좌로 송금하지 말고 ▲출처가 불분명한 이메일, 문자, 인터넷(URL) 주소는 삭제하고 ▲앱 설치를 차단하고 ▲메신저 비밀번호를 정기적으로 바꿀 것을 권장했다. 경찰 관계자는 “긴급하게 돈이 필요한 상황이라고 해도 실제 가족이나 지인이 맞는지 반드시 전화통화로 확인하고 송금해야 한다”고 말했다. 메신저 피싱에 당했을 때는 즉시 112에 신고하고 공인인증서가 노출된 경우 한국인터넷진흥원(KISA) 118 전화신고로 공인인증서 분실 및 긴급 폐기를 요청할 수 있다. 이성원 기자 lsw1469@seoul.co.kr
  • “엄마 급해” 딸 사칭해 송금 요구…메신저피싱 사기 주의

    “엄마 급해” 딸 사칭해 송금 요구…메신저피싱 사기 주의

    “엄마, 지금 뭐해?”, “빨리 좀~ 돈 보내고 바로 알려줘!” 등 가족 또는 지인을 사칭해 송금을 요구하는 ‘메신저 피싱’ 피해가 급증하고 있다. 24일 방송통신위원회, 경찰청, 금융위원회, 금융감독원 등 유관기관에 따르면, 지난 1~4월 메신저 피싱 피해액은 약 128억 원에 이른다. 사기범들은 액정파손이나 충전단자 파손, 공인인증서 오류 등으로 휴대전화를 사용할 수 없어 PC로 메시지(카톡 등)를 보낸다고 하면서 접근한 뒤 긴급한 송금, 선배에게 빌린 돈 상환, 대출금 상환, 친구 사정으로 대신 입금 등의 이유로 “지금 당장 급히 돈이 필요하다”며 다급한 상황을 연출한 뒤 거액의 송금을 요구하고 있다. 최근에는 문화상품권 핀번호를 요구하거나, 스마트폰 ‘원격제어 어플’ 설치를 유도하는 새로운 수법도 발생하고 있다. “문화상품권을 구매해야 하는데 카드 문제로 결제가 되지 않으니, 문화상품권 구매 후 핀번호를 보내주면 구매대금을 보내주겠다”고 속이는 방식이다. 스마트폰에 익숙지 않은 피해자에게 원격제어 어플을 설치하게 한 후 해당 휴대폰을 직접 제어하거나 개인정보를 탈취해 온라인 결제로 금전을 편취하는 방식도 성행하고 있다. 중장년층이나 노년층을 타깃으로 신용카드 사진과 비밀번호 전송을 요구한 후 직접 상품권을 구매하는 경우도 있다. 가족, 지인 외에 정부기관이나 기업 등을 사칭하는 경우도 꾸준히 발생하고 있어 주의가 필요하다. 경찰청은 올해 말까지 메신저 피싱 등 서민경제 침해사범에 대한 집중단속을 추진한다. 방통위도 한국정보통신진흥협회(KAIT), 이동통신사업자와 협력해 다음달 초 이동통신 3사 가입자에게 ‘지인을 사칭한 메신저 피싱 주의’ 문자메시지를 발송할 계획이다. 메신저 피싱의 경우 사전 차단이 극히 어렵고 피해가 발생할 경우 사기범 추적도 쉽지 않기 때문에 이용자들이 각별히 주의할 필요가 있다. 가족의 계정을 그대로 사용하더라도 급하게 송금을 요구한다면 반드시 전화를 걸어 송금 사실을 추가 확인하는 것이 좋다. 또 가족과 지인 외의 타인 계좌로 송금하지 말고, 출처가 불분명한 이메일과 문자, URL 주소는 삭제해야 한다. 메신저 비밀번호도 정기적으로 변경해 스스로 사기 피해를 예방하는 것이 중요하다. 메신저 피싱 등으로 피해를 당한 경우 즉시 112에 신고하고, 공인인증서가 노출된 경우 한국인터넷진흥원(KISA) 118 ARS(4번→1번)을 통해 공인인증서 분실 및 긴급 폐기를 요청할 수 있다. 피해자의 명의가 도용당한 경우에는 한국정보통신진흥협회(KAIT)에서 운영하는 명의도용방지서비스(msafer.or.kr)에 접속하여 휴대전화 가입현황 조회 등으로 추가 피해 발생을 예방할 필요도 있다. 김유민 기자 planet@seoul.co.kr
  • “대출받아요” 지긋지긋한 스팸… 오늘부터 뚝

    月300만건 차단… 캐피탈사 등 확대 방침 금융감독원이 최근 급증하는 은행 사칭 대출사기와 불법대출광고 스팸문자를 줄이기 위해 ‘대출사기 문자 방지 시스템’ 구축에 나섰다. 이를 통해 금감원은 월평균 300만건의 스팸문자를 차단할 것으로 보고 있다. 금감원은 14일 서울 여의도 금감원에서 한국인터넷진흥원(KISA), 은행연합회, 농수협중앙회, 15개 은행, 후후앤컴퍼니 등과 은행 사칭 대출사기와 불법 대출 광고 스팸문자 문제에 공동 대응하기 위한 업무협약(MOU)을 체결했다. 금감원은 은행이 문자 발송에 사용하는 공식 전화번호 18만여개를 활용한 시스템을 구축하고 15일부터 스팸문자에 대응할 계획이다. 우선 휴대폰에 기본으로 탑재된 ‘스팸 간편신고 기능’을 이용해 신고하면 해당 스팸문자는 KISA에 등록된다. KISA는 이를 은행이 제공한 전화번호와 대조해 은행의 발송 문자가 아닌 경우 해당 전화번호를 차단한다. 아직 신고가 안 된 스팸문자는 애플리케이션 ‘후후’를 통해 은행의 공식 발송 문자인지 아닌지에 대한 안내서비스를 받을 수 있다. 앞서 금감원은 4개 은행의 7만여개 전화번호를 대상으로 시범운영한 결과 하루 평균 5~50개 스팸문자 발송 전화번호를 차단했고 월평균 300만건의 스팸문자 차단 효과가 있는 것으로 추정했다. 금감원은 은행권에 이 시스템을 먼저 적용한 뒤 저축은행과 캐피탈사 등으로 확대할 방침이다. 윤석헌 금감원장은 “장기적으로 대출사기 문자 방지 시스템에 인공지능(AI) 알고리즘을 접목해 대출사기 대응 체계를 강화하겠다”고 말했다. 강윤혁 기자 yes@seoul.co.kr
  • ‘윈도7’ 기술지원 10년 만에 종료… 초중고생 무료 업데이트 돼요

    14일 0시를 기준으로 마이크로소프트(MS)의 윈도7 기술지원이 종료된다. 2009년 윈도7이 출시된 지 약 10년 만에 일종의 ‘품질보증기간’이 끝나는 것이다. 윈도7 기술 지원 종료 대처법을 질의응답식으로 정리해 봤다. -윈도7의 현재 국내 현황은. 시장조사기관 스탯카운터에 따르면 지난해 12월 기준 국내에서 윈도PC 중 21.88%가 윈도7을 사용하고 있다. 윈도10(점유율 73.55%)에 이어 두 번째로 많다. -윈도7을 계속 쓰면 안 되나. 14일 이후에도 윈도7 사용이 가능하다. 다만 바이러스나 악성코드가 새로 발견되더라도 MS에서 이를 해결할 수 있는 업데이트를 무료로 지원하지 않는다. 윈도XP가 종료된 2017년에는 이를 노린 랜섬웨어 ‘워너크라이’가 확산돼 최소 150개국에서 약 30만대의 PC가 감염됐다. -PC를 아예 바꿔야 하나. 윈도10으로 업데이트를 하면 된다. MS 온라인 공식 판매 사이트나 하이마트·이마트 등에서 윈도10 구매가 가능하다. 가정용 윈도10은 약 20만원 정도를 지불해야 한다. 아예 윈도가 아닌 리눅스 같은 다른 운영체제로 갈아타도 된다. 다만 PC를 구매한 지 5~6년 지났다면 윈도10이 기본 지원되는 PC로 교체하는 것이 나을 수도 있다. 20만원을 들여 윈도10을 다운받았는데 막상 컴퓨터 사양이 좋지 않아 제대로 구동되지 않을 가능성이 있어서다. -무료로 바꿀 방법은 없나. 일반 사용자를 대상으로 한 윈도10 무료 업데이트는 2016년 종료됐다. 하지만 전국 초·중·고등학교에 재학 중인 학생은 ‘학부모온(On)누리’ 사이트를 통해 무료로 업그레이드할 수 있다. 대학생은 소속 대학이 MS와 제휴돼 있으면 각 대학 포털사이트에서 업그레이드 가능하다. -정부 대책은. 한국인터넷진흥원(KISA)은 지난 2일부터 ‘윈도7 기술지원 종료 대응 종합상황실’을 운영 중이다. 만약 14일 이후에 악성코드가 발생하면 백신업체와 협력해 맞춤형 전용백신을 개발할 예정이다. 행정안전부도 최근 ‘공공기관 사이버보완 종합상황실’을 설치해 공공기관 PC의 피해를 집중 감시 중이다. 행안부 관계자는 “전국 행정·공공기관 윈도7 PC 중 99%(306만대)를 윈도10으로 바꾸거나 MS에 유상 기술 지원을 받는 조치를 13일까지 이미 취했다”고 밝혔다. 한재희 기자 jh@seoul.co.kr
위로