찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-01-02
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,101
  • ‘야스쿠니 신사’ 홈페이지 24일 밤 해킹 파문

    ‘야스쿠니 신사’ 홈페이지 24일 밤 해킹 파문

    일본 군국주의의 상징인 ‘야스쿠니 신사’(靖国神社)가 사이버 공격에 함락됐다. 산케이신문 등 일본 언론은 “지난 24일 야스쿠니 신사의 공식 홈페이지(www.yasukuni.or.jp)가 누군가에 의해 해킹 당했다.”고 보도했다. 야스쿠니 신사 공식 홈페이지의 해킹 소식은 24일 밤 11시 경 인터넷을 통해 알려지기 시작했다. 당시 홈페이지에 접속하면 메인 페이지에 커다란 중국 국기와 함께 ‘Hacked By 小饭, Beach, RichMan, s4t4n’, ‘2008년 12월 24일’이란 글이 화면에 나타났다. 신사 측은 “홈페이지가 해킹 당했다는 제보 전화를 받고 메인 페이지의 글이 바꿔치기된 사실을 확인했다.”고 밝혔다. 25일 오후 1시 현재까지도 홈페이지는 접속이 불가능한 상태다. 야스쿠니 신사 홈페이지는 과거에도 해외에서 사이버 공격을 받은 적이 있다. 현지 언론은 일시적으로 중국국기가 표시된 점과 해커의 아이디 중 하나가 ‘小饭’이란 점으로 미루어 중국인의 소행일 것으로 추측하고 있다. 사진=야스쿠니 신사 홈페이지 캡처 서울신문 나우뉴스 문설주 기자 spirit0104@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [사설] 수능자료 해킹,엄하게 책임 물어야

    2009학년도 대학수학능력시험 채점결과가 발표되기 하루 전인 지난 9일 사설 입시업체에 의해 언론에 공개됐던 수능성적 분석자료 유출 경위가 서서히 드러나고 있다.경찰에 따르면 사설 입시컨설팅업체 직원이 한국교육과정평가원 직원의 이메일에 몰래 들어가 빼낸 자료를 다른 입시업체 관계자에 전달했고,이 관계자가 다시 ‘비상에듀’의 이사에게 넘겼다는 것이다.수능성적이 사전에 유출됐다는 자체도 큰 충격이었는데,심지어 자료 유출 경로가 해킹이었다니 어이가 없을 뿐이다.만약 사실이라면 수능시험 관리가 총체적으로 엉망이라는 얘기다.가장 공정하게 다뤄져야 할 수능시험 성적이 해킹에 의해 고스란히 드러났다는 점에서 하드웨어상의 부실을 지적하지 않을 수 없다.이런 식으로는 최대 국가시험인 수능을 비롯해 국가가 주관하는 각종 자격시험의 공신력을 보장할 수 없다.성적이 유출됐다면 문제가 사전에 유출되지 말란 법이 없다는 말이 나올 정도다.차제에 철저한 보안을 위해 방화벽을 강화해야 한다.더욱 심각한 것은 교육관련 당사자들의 도덕적 해이다.어떤 방식으로든 평가원 데이터베이스에 접속하려면 직원의 아이디와 비밀번호가 있어야 한다.관리책임이 있는 공무원이 입시관련 학원이나 업체에 아이디를 넘겨주지 않고서는 불가능하다.60만 수험생들의 미래가 걸린 성적자료가 검은 거래의 사냥감이 된다는 것은 있을 수 없는 일이다.단순한 해킹사건으로 축소시킨다든가,수험생에게 직접적 피해가 없다고 유야무야 넘길 일은 아니라고 본다.2년전에도 수능성적 사전 유출로 홍역을 치렀지만 결국 고쳐진 것은 하나도 없다.이번에는 유출경위를 철저하게 파헤쳐 비슷한 일이 앞으로 또 일어나지 않도록 일벌백계로 다스릴 것을 당부한다.
  • 맥마피아,글로벌 범죄체인점

    맥마피아,글로벌 범죄체인점

    #1.일본의 지상으로 올라온 지하경제 1980년대 후반 일본 정부가 경기 회생을 이유로 이자율을 내리고 통화 공급을 원활하게 하자 금융시장과 증권시장은 폭발적으로 성장해 완전한 버블상태에 들어섰다.돈이 부동산으로 집중되면서 땅값이 매달 두 배로 뛰는 파괴적인 돈놀이를 지속하기 위해 기업은 야쿠자와 손을 잡는다.야쿠자가 경제 활동 역량을 늘려가면서 합법과 불법의 구분은 점차 모호해졌다.인구 5995명당 변호사가 1명인 일본에서 야쿠자는 변호사,경찰,배심원 노릇을 겸하며 노골적으로 영향력을 행사하고 있다. #2.중국 경제 발전의 원동력은 정범유착 덩샤오핑은 1980년대 경제개혁을 해야 할 필요성을 강조하면서 “검은 고양이든,하얀 고양이든 쥐를 잘 잡기만 하면 문제가 되지 않는다.”고 했다.정범유착의 시작이다.삼합회는 마오쩌둥이 공산혁명에 승리한 뒤 소강 상태에 있다가 러시아 마피아와 연계한 불법 중고자동차 밀수출에 관여하면서 부활한다.‘가짜 천국’ 중국의 지적재산권 침해는 미국·일본·유럽연합과 첨예하게 대립한다.그러나 중국 정부는 의지가 없고,지방경제를 주무르는 정범유착의 틀은 세계무역기구의 법률을 앞선다. 최근 인도 뭄바이에서는 테러로 200명 가까이 죽고 300여명이 다쳤다.이를 두고 세계는 “테러는 특정 지역과 민족을 염두에 두지 않고,언제나 우리 가까이에 존재한다.”며 두려워한다. 그러나 영국의 저널리스트이자 동유럽 현대사 전문가인 미샤 글레니는 ‘국경없는 조폭 맥마피아’(이종인 옮김,책보세 펴냄)에서 실제 일상에서 전세계 수억명을 위협하는 존재는 테러리스트가 아니라 맥마피아(McMafia)라고 강조한다.맥마피아의 미래로 꼽은 일본과 중국의 범죄조직 양상이 우리에게 아득하게 먼,처음 듣는 듯한 이야기가 아닌 것도 같은 맥락일 수 있다. 지은이는 2004년 5월부터 2007년 5월까지 러시아와 동유럽,발칸 반도,이스라엘,두바이,일본,중국 등을 현지 조사하고 300차례 이상 인터뷰로 전 세계 조직범죄단의 현재를 책에 풀어 놓았다. 조직범죄단은 ‘보호비’를 뜯어 내는 1단계에서 재화와 서비스를 독점적으로 통제하는 2단계를 거쳐 해외진출이라는 3단계로 발전하며 진화하고 있다.진화의 마지막 단계,신흥 마피아가 ‘맥마피아’다.세계 어디서나 볼 수 있는 패스트푸드체인처럼 지역,나라 구분이 없이 일상생활에 스며들고폭있다. ●소련 붕괴 뒤 KGB·첩보원 대거 유입 1990년대 소련의 붕괴는 맥마피아 등장에 결정적인 영향을 주었다.국가 통제가 없어지면서 KGB와 같은 비밀경찰,첩보조직의 일원들이 기술과 정보를 바탕으로 마피아로 흡수되면서 몸집을 불렸다.러시아 마피아가 발칸 반도의 나라들부터 시작해 중앙아시아,중국에 이르기까지 방대하게 퍼져 나가며 새로운 ‘마피아 실크로드’를 형성한 것이다. 맥마피아는 체첸 마피아처럼 프랜차이즈 조직을 만들고,세계화와 함께 자유로워진 자본의 흐름을 읽어 이스라엘과 두바이 등을 돈세탁의 요지로 삼는 등 변화에 빠르게 대응한다. 범죄조직의 양상에 국경은 무의미하다.중국이 필리핀에 만든 가짜 담배공장의 제품은 아시아 전역과 미국으로 퍼진다.헤로인 네트워크는 키르기스스탄과 접촉해 아프가니스탄에서 받아와 서쪽 변방 성에서 수출하는 식이라 뿌리를 찾기 어렵다.일본 야쿠자의 구성원은 한국,타이완,중국,북동부인 등 다양하다.북유럽에서 도난당한 수천대 차량이 동유럽과 알바니아,불가리아,코카서스로 ‘수출’된다.미국 원조 마피아와 이탈리아 범죄조직은 러시아 무기상과 결탁해 정정불안지역에 무기를 공급한다.또 전세계 주요 인터넷 사이트와 정부·금융기관을 대상으로 한 해킹을 주도하고,젊은 해커들이 첨단 인터넷 기술을 습득할 수 있도록 학비를 대준다. 이제 맥마피아는 글로벌 금융시장으로 시선을 옮긴다.2007년 세계 금융 자산은 150조 달러에 달하고 헤지펀드,개인증권회사 등이 일으킨 금융파생상품의 규모는 300조 달러에 이른다.덩치도 크지만,미국발 서브프라임 모기지론 시장의 붕괴가 전 세계 금융기관을 뒤흔들 정도로 사상누각이다.맥마피아가 노리기 좋은 틈새가 곳곳에 포진해 있는 상황이다. ●두바이서 돈세탁… 국제금융 틈새 노려 지은이는 따라서 금융시장에 대한 규제 강화를 강조한다.지하세계 자금이 합법적인 금융시장으로 흘러들어 현금 흐름을 추적하가 힘들어지기 전에 강력하게 규제해야 한다는 설명이다. 이런 관점에서 지은이는 “국제 금융 속에서 조직범죄단의 현금 흐름을 차단하는 것이 국제 범죄집단을 단속하는 가장 성공적인 방법”이라면서 “금융 규제가 흐릿해지면 결국 맥마피아는 꽃피는 봄날을 맞이하게 될 것”이라고 경고한다.560쪽 양장본.2만 3000원. 최여경기자 kid@seoul.co.kr
  • 여자앵커의 이메일을 3000번이나 열어본 남자 앵커

     텔레비전 뉴스프로그램을 함께 진행했던 후배 여자 앵커의 이메일을 해킹해 그의 사생활을 언론에 흘린 전직 앵커가 법원으로부터 보호관찰 3년을 선고받았다.  24일(현지시간) 필라델피아 연방 법원은 2004년부터 지난 1월까지 CBS 계열사인 필라델피아의 KYW-TV 이브닝 뉴스를 진행했던 래리 멘테(51)에게 6개월의 가택 구금을 포함해 3년의 보호관찰 및 250시간의 사회봉사활동과 벌금 5000달러를 선고했다.아울러 컴퓨터 모니터링과 심리 검사를 주기적으로 받고 피해자인 앨리시아 레인(36)과 일절 접촉하지 말도록 명령했다고 이 방송이 25일 전했다.  멘테는 4년간 함께 이 이브닝뉴스 프로그램을 진행했던 레인이 “난 떠오르는 스타예요.이제 당신은 50살이니 비켜 서시지요.”라고 말한 데 격분해 이같은 짓을 벌였다고 법정에서 진술하며 선처를 호소했지만 받아들여지지 않았다.당시 레인의 연봉은 78만달러인 데 견줘 멘테는 10만달러밖에 안 된 것도 멘테의 질투를 키운 것으로 보인다.  이 나쁜 남자의 소행은 눈물겹기까지 했다.그는 레인의 이메일 계정에 지난 2년간 접근,3000통의 이메일을 열어본 것으로 드러났다.레인은 이 프로그램의 진행을 맡으면서 스타덤에 올랐지만 지난 1월 뉴욕 경찰관의 비리 혐의에 연루돼 결국 해고됐다.  멘테가 레인의 이메일을 열람해 법원의 출두 날짜를 조작한 사실을 필라델피아 데일리 뉴스 기자에게 전달하는 한편,수사 중인 검사에게 이메일을 보내 제보했기 때문이었다.  그는 또 레인이 직접 찍은 비키니 사진을 결혼한 전직 동료에게 보낸 사실을 알아내 언론에 제보하기도 했다.  레인의 이메일에 접근할 때에는 반드시 다른 사람의 컴퓨터 계정을 이용해 손에 넣은 패스워드를 활용하는 등 치밀한 면모도 보였다.  멘테는 이날 선고공판에 나온 레인에게 용서를 빌었으며 그의 아내까지 나서 법원에 선처를 바라는 문서를 제출했지만 법원은 중형으로 죗값을 치르도록 했다.  한편 레인은 멘테의 추악한 행태가 드러나면서 사회봉사활동만 수행하면서 6개월 동안 신중하게 행동할 것을 명령받아 이를 준수,모든 혐의를 벗었다. 인터넷서울신문 임병선기자 bsnim@seoul.co.kr
  • 日네티즌청원 “만화캐릭터와 결혼 원해”

    日네티즌청원 “만화캐릭터와 결혼 원해”

    “만화 속 미소녀와 결혼하고 싶어요!” 일본에서 만화 속 인물들과의 법적 결혼제도를 요구하는 인터넷 청원운동이 지난 22일부터 진행돼 해외언론들의 관심이 집중되고 있다. 만화나 애니메이션, 게임 등에 등장하는 2D 캐릭터들과의 혼인신고제가 주된 내용인 이 청원은 이미 1000명 넘는 네티즌들의 서명 지지를 받았다. 이 청원을 제기한 다카시타 다이치는 “나는 2차원의 세계(만화)에서 더 안락함을 느낀다.”면서 “현실 세계에는 흥미가 생기지 않는다. 차라리 만화 속에서 살고 싶다.”고 밝혔다. 이어 “현재 기술로는 만화 속 세상에서 사는 것이 불가능하겠지만, 그렇더라도 최소한 만화 속 캐릭터와 결혼하는 것은 가능해야 한다.”고 주장했다. 다카시타가 원하는 결혼 상대는 ‘스즈미야 하루히의 우울’의 ‘아사히나 미크루’라는 이름의 미소녀 캐릭터다. 만화와 게임 등의 높은 인기에 힘입어 허구의 캐릭터들이 유명인사가 되기도 하는 일본에서도 이같은 청원이 공개적으로 제기된 것은 이번이 처음이다. 이번 청원에 지지 의사를 밝힌 한 네티즌은 “나 역시 오랫동안 만화 속 인물과 깊은 사랑에 빠져있다.”고 고백하기도 했다. 다카시타는 “어떤 인물이 가상의 캐릭터라고 하더라도 누군가에게는 진실한 사랑이 될 수 있는 것”이라며 “어떤 대가를 치르더라도 법적인 시스템을 만들겠다.”고 다짐했다. 한편 이를 보도한 영국 ‘메트로’ 등 해외언론들은 이번 청원을 지난 21일 한 일본 여성이 온라인 게임 속 가상 남편을 살해해 해킹 혐의로 구속된 것과 연결 지으며 일본의 ‘가상 성문화’의 반영으로 해석하기도 했다. 사진=‘스즈미야 하루히의 우울’의 아사히나 미크루 (tinypic.com) 서울신문 나우뉴스 박성조기자 voicechord@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • [사설] 정부부처 공무원 보안의식 이 정도였나

    2004년부터 8월말 현재까지 북한 및 중국발 해킹으로 정부 각급기관에서 무려 13만여건의 자료가 유출됐다고 한다. 유출자료 대부분이 기밀로 분류되지 않는 정부의 일반 문건이라고 하지만 문제의 본질은 그게 아니라고 본다. 충격적인 것은 그 많은 정보들이 유출되도록 방치한 정부 각급 기관과 공무원들의 보안의식이다. 현대의 전쟁은 컴퓨터와 정보통신 체계의 싸움이라고 해도 과언이 아니다. 탱크나 전투기에 앞서 사이버 공격으로 상대방의 기선을 제압하는 방식으로 전개되고 있다. 북한도 지난 1986년 인민무력부 산하에 5년제 군사대학을 세워 해킹 전문가를 매년 100명씩 배출하며 우수인력을 해킹부대 군관으로 배치하고 있다. 방산업체와 군, 국가 주요기관이 정신을 똑바로 차리지 않으면 해킹 한방에 국가안보는 치명적 타격을 입게 된다. 실제로 북의 해커가 최근 육군 야전군사령부 소속 대령급 컴퓨터에 침투한 적이 있고, 방산업체들도 해커들의 공격을 받았다. 심지어 청와대도 공격을 받을 뻔했다. 국정원이 펴낸 ‘2008 국가 정보보호백서’에 따르면 지난해 국내 공공기관에서 발생한 사이버 침해사고는 총 7588건으로 2006년의 4286건에 비해 77%나 늘었다. 공공기관에 대한 사이버 공격 탐지건수는 하루 평균 200만 4037건으로 파악된 가운데 704건의 사이버 침해사고가 발생한 것으로 나타났다. 초고강도의 사이버 공격으로부터 국가안보를 지키려면 국가차원의 사이버 전쟁 대책을 강구해야 한다. 보안의식 강화는 두말할 것도 없다.
  • 北·中發 해킹에 정부자료 13만건 유출

    2004년부터 현재까지 북한 및 중국발(發) 해킹에 의해 정부 자료 13만여건이 유출된 것으로 드러났다. 국가정보원 관계자는 14일 “2004년 이후 올해 8월 말 현재 북한, 중국발 해킹으로 정부 각 기관에서 13만여건의 자료가 유출됐다.”며 “그러나 이 가운데 국가기밀 사항은 없었고 외교안보 분야에 치중된 것도 아니다.”고 밝혔다. 한승수 국무총리는 이날 국무회의에서 “국정원 보고에 따르면 북한, 중국발 해킹에 의한 국가기밀 유출 실태가 매우 심각한 실정”이라며 “비밀 등 주요 문서를 개인 PC에 보관하고 인터넷으로 전송하는 등 부처와 공무원의 보안의식 해이가 원인인 것으로 안다.”고 지적했다. 한 총리는 “국정원에서 국가기관 망분리 사업과 비밀관리시스템 개발 등 보안대책을 강구하고 있으나 무엇보다 공직자들의 보안의식이 제고돼야 한다.”며 “보안의식을 철저히 하기 위한 노력이 실효를 거둘 수 있도록 국무위원들이 적극적인 관심을 가져 달라.”고 당부했다. 총리실과 국정원은 합동으로 현장지도 점검을 실시하는 한편 점검 결과를 정부업무 평가에 반영키로 했다. 김미경기자 chaplin7@seoul.co.kr
  • 행정기관 보안관리 8개분야 평가 착수

    행정기관 보안관리 8개분야 평가 착수

    새 정부 들어 개인정보 유출 등 공공기관 보안시스템 문제가 빈번히 발생하면서, 국가정보원이 행정기관 보안관리실태 평가에 본격 착수했다. 이번 보안관리실태 평가는 퇴직공무원의 내부정보 유출 여부를 비롯해 국가기록원의 대통령기록관리, 국가홈페이지의 개인정보 유출, 개인 이메일과 내부 해킹방지시스템 등 전방위에 걸쳐 이뤄질 예정이다. 국정원은 43개 중앙행정기관을 대상으로 보안정책, 비밀관리, 침해사고 대응체제 등 8개 분야,135개 항목에 대한 관리실태를 평가하기로 했다고 9일 밝혔다. 국정원은 이달 말까지 보유정보의 중요도에 따라 보안등급(가∼다)을 분류한 뒤, 다음달 3∼7일 기관별 자체평가와 현지실사를 끝낼 계획이다. 지방자치단체는 다음달부터 진행되며 결과는 내년 1월에 나온다. 이번 결과는 국무총리실 정부업무평가에 반영돼 지자체의 경우 교부금 등에 영향을 미칠 전망이다. 현지 실사에는 민간전문가도 투입돼 예년보다 강도 높게 진행된다. 외부인 출입통제시스템 가동과 하드디스크·휴대저장장치(USB) 등 비인가 장비 사용, 전자출입증, 보안방지백신 설치 등이 정밀 점검 대상이다. 국정원 관계자는 “기관들의 자체평가는 보안성이 높다는 자의적 판단이 많다.”면서 “이미 있는 규정이 제대로 지켜지고 있는지 등 ‘실행 여부’에 초점을 맞춰 135개 전 항목을 꼼꼼히 살필 계획”이라고 말했다. 이같은 방침은 국정원이 2006년부터 보안관리평가를 실시했지만 기관들의 개선 흔적이 전무한 데 따른 것. 행정안전부가 제출한 국감자료에 따르면 2년간 공공기관 홈페이지 개인정보 노출은 2624개 기관,18만 2666건으로 매년 늘고 있지만, 주요 원인이 해킹이 아닌 취약 보안시스템(49%)과 관리자 부주의(36%) 등 운영상 문제로 드러났다. 강주리기자 jurik@seoul.co.kr
  • 공무원 포털이메일 접속 차단 우왕좌왕

    정부가 1일부터 네이버 등 상용 이메일에 대한 공무원들의 접속을 차단하면서 곳곳에서 혼선이 빚어지고 불만이 터져나왔다. 1일 각 시·도에 따르면 정부는 이메일 교환과정에서 중요 정보가 유출되거나 해킹당하는 것을 방지하기 위해 공무원들에 한해 네이버·다음·네이트·야후·구글 등 국내외 인터넷 포털사이트에서 제공하는 모든 메일의 서비스를 차단했다. 대신 공직자 통합이메일(ID@korea.kr) 또는 보안기능을 대폭 강화한 새 기관메일(ID@기관약칭.go.kr)을 사용토록 했다. 이 조치와 관련해 울산·충북·대구·경북 등 자체 기관메일 시스템을 보유한 곳은 전송속도 지연 등의 일부 불편 외에 우려할 만한 수준의 문제가 발생하지 않았다. 하지만 일부 광역지자체와 기초지자체 공무원들은 혼란과 함께 업무처리에 어려움을 겪었다. 공용이메일은 가입자가 한꺼번에 몰린 탓에 제대로 접속이 되지 않는가 하면 주민등록번호 인증이 되지 않는 등의 문제점을 노출했다. 문화체육관광부 정책포털운영과 관계자는 “공직자 통합 이메일의 아이디를 받으려면 행정안전부 사이트를 통해 실명인증절차를 밟아야 하는데 그 과정에서 과부하가 걸려 서비스가 지연됐다.”고 말했다. 대전시청 공보실 측은 “공용이메일은 용량도 적고 처음이라 적응이 안 돼 보도자료도 보내지 못하는 상황”이라고 하소연했다. 전남의 일선 시·군에서는 행정 전산망과 관련 없는 청사 내 컴퓨터에서 업무를 보는 직원도 있었으며 메모리카드에 자료를 저장, 인근 PC방에서 작업을 하는 모습도 목격됐다. 경기도의 한 공무원은 “한국이 IT 강국이라고 자랑하면서 공무원들의 포털 이메일 사용을 차단하는 것은 정보화시대에 역행하는 처사로 본다.”며 “차라리 포털이나 직원들의 PC에 보안시스템을 강화하는 것이 옳다고 본다.”고 주장했다. 행정안전부는 업무 혼란을 줄이고 직원들에게 새 이메일 계정을 만들 시간을 주기 위해 13일까지 공용 및 상용 이메일을 모두 이용할 수 있도록 했다. 전국종합·무안 남기창기자 kcnam@seoul.co.kr
  • 방산업체 노리는 北·中해커

    최첨단 무기를 제조하는 국내 방산업체들과 일부 업체들이 해커들의 위협에 무방비로 노출되어 있는 것으로 나타났다. 국회 지식경제위 소속 한나라당 김태환 의원이 29일 한국정보통신연구원 산하 국가보안기술연구소에서 제출받은 ‘민간업체 해킹피해 실태’ 자료에 따르면 올해에만 11곳이 해킹된 것으로 확인됐다. 이 중 L사는 국내 굴지의 방산업체 중 한 곳으로 휴대용 대공무기 ‘신궁’ 등을,H사는 이지스함과 잠수함 등을 제조하는 업체로 두 회사의 주요 컴퓨터 시스템에서 해커들이 심어놓은 악성코드가 발견됐다. 해킹의 대부분은 중국과 북한의 소행으로 확인됐다. 또 국가보안기술연구소가 지난해 작성한 보고서에 따르면 국내 위성 가운데 우리별 3호, 과학위성 1∼3호, 다목적 위성 아리랑 1∼2호 등은 데이터와 관제 보안시스템이 없었다. 무궁화 위성 1∼3호와 5호는 록히드마틴사의 보안체계를 그대로 사용, 보완체계 제조 업체가 마음만 먹으면 언제든지 해킹할 수 있는 것으로 나타났다. 김 의원은 “대다수 위성은 보안장치가 없고 최근 발사된 위성은 해외 업체의 보안체제를 그대로 사용해 데이터 조작은 물론 위성을 탈취당할 수 있는 상태”라며 “독자적인 암호체계를 만들어 탑재해야 한다.”고 지적했다. 구동회기자 kugija@seoul.co.kr
  • [시론] 정보보안은 기업의 존립을 좌우한다/김홍선 안철수연구소 대표

    [시론] 정보보안은 기업의 존립을 좌우한다/김홍선 안철수연구소 대표

    올해들어 잇따라 발생한 정보 유출 사고는 해킹을 통해서나 고객 정보에 접근할 수 있는 내부자에 의해 수많은 사용자의 개인 정보가 유출될 수 있다는 것을 보여주었다. 일련의 사건은 개별적인 것처럼 보이지만, 금전적 이익을 노리는 조직적 범죄와 연결돼 있다. 갖가지 지능적인 방법으로 대량의 개인 정보를 수집한 이들은 각종 스팸 발송 업체나 보이스 피싱 업자, 대규모 온라인 게임 작업장 등에 판매한다. 정보를 구입한 업자들은 ‘그들만의 비즈니스’를 한다. 무고한 사용자들만 아무것도 모른 채 스팸 홍수에 시달리거나 보이스 피싱의 피해자가 되거나 아이디(ID)를 도용당하는 등의 피해를 당한다. 이런 사건은 우선 급변하는 환경에 대응하지 못하는 구조적인 문제에서 출발한다. 필자가 정보보안 산업에 뛰어든 10년 전의 정보기술(IT) 상황과 지금은 다르다. 정보에 대한 호기심에서 시작된 인터넷이 이제는 금융 거래, 정부 민원, 통신, 상거래 등 전 분야에서 우리생활의 필수 도구가 되었다. 하지만 보안에 대한 기본 인식은 별로 나아지지 않았다. 포털을 비롯해 쇼핑몰이나 게임업체, 심지어 금융권에서도 인터넷 회원을 끌어들이고 유지하기 위해서는 마케팅 투자를 아끼지 않으면서, 그 회원들의 개인 정보를 보호하기 위한 인프라 투자에는 인색하다. 보이는 성과를 우선시하는 우리나라 IT 현장에서는 정보보안이 소홀하게 다뤄지는 것이 사실이다. 또 어떤 보안 사고가 터지면 실무자의 책임을 추궁하는 데만 몰두한다. 정보보안은 자신의 사업을 지탱하는 고객을 진정으로 생각하는 마음이 전제되어야 한다. 선진국의 개인정보보호 정책은 고객이 맡겨놓은 정보를 보호할 대책이 구축되어 있지 않으면 사업을 전개할 자격이 없다는 게 기본 개념이다. 지난 4월 열린 해외 콘퍼런스에서 한 외국 참석자는 우리나라의 정보 유출 사고 배상 금액을 보고 “소비자들이 그 정도로 물러서느냐.”고 되물었다. 미국에서 그런 사고가 났다면 회사 전체가 휘청거릴 정도로 배상 규모가 크기 때문이다. 개인정보보호법이 아직 제정되지 않은 현실을 차치하더라도, 글로벌 기준에 비추어 우리가 얼마나 뒤떨어진 체계와 시스템을 가지고 있는가를 잘 보여주는 사례이다. 재발방지를 위해 정부 차원의 대책이 필요하다. 정보보안의 핵심은 정보보안 정책의 설정과 규정 준수이다. 우리 나라는 글로벌 스탠더드에 맞는 규제나 가이드라인이 매우 부족하기 때문에 이를 정립하는 것이 급선무이다. 미국의 경우 올해 정부의 IT 투자 예산 중 10% 정도를 정보보안에 투자한다. 이는 기업에서도 비슷한 수준의 투자를 하도록 가이드라인이 된다. 반면에 우리나라는 그 절반 수준에도 미치지 못한다. 이제 정보보안은 공공기관이나 기업의 존립을 좌우하는 중요한 사안이라는 인식을 가져야 한다. 전사적인 보안의식 강화는 물론 전체 IT 투자에서 최소 5% 이상은 보안에 인적·물적으로 투자를 해야 한다. 웹사이트에 대한 보안뿐만 아니라 기업 내 보안을 점검하고 적극적인 투자를 해야 한다. 최근 일련의 사태는 결코 예사롭지가 않다. 안타깝게도 여기에 대응하는 체제가 비전문적이고 일관성이 없는 경우를 종종 보게 된다.IT 강국이 유해 정보와 불법 거래만 득실거리는 세상으로 전락하지 않도록 전문적이고 체계적인 접근이 절실히 필요하다. 김홍선 안철수연구소 대표
  • ‘직접피해 없어도 배상’ 쟁점으로

    ‘직접피해 없어도 배상’ 쟁점으로

    GS칼텍스 개인정보 유출 사건이 사상 최대의 집단 소송으로 번질 조짐이다. 개인정보 대량 유출은 올 들어 다섯 번째. 지난 2월 해킹으로 개인정보가 유출된 옥션 사건에 이어 4월에는 하나로텔레콤,LG텔레콤 사건이 거푸 터졌다.7월에는 다음의 한메일 사건이 이어졌다. 모두 대형 소송이 진행되거나 준비되고 있다. 개인정보가 유출된 사람이 1119만명으로 역대 최대 규모인 이번 사건을 놓고 현재 변호사 5명 이상이 인터넷 포털사이트를 통해 청구인단을 모집하고 있다. 개인당 소송 가액은 100만∼200만원 정도로 고려되고 있다. 피해자 10명당 1명이 100만원씩만 청구해도 전체 소송규모는 1조원을 넘는다. ●기존 10만∼70만원 배상 판결 개인정보 유출과 관련해 최근 판결된 사건의 배상액은 최소 10만원에서 최대 70만원이었다. 2005년 5월 온라인게임업체 엔씨소프트는 ‘리니지2’의 서버를 업데이트하며 사용자 개인정보를 담은 로그 파일을 암호화하지 않아 40만∼50만명의 개인정보가 노출될 수 있는 상황에 놓였다.5명이 먼저 소송을 걸었고 1심에서 50만원 배상이 선고됐다. 하지만 항소심에서는 PC방에서 게임에 접속해 개인정보 유출 위험에 놓인 3명에 대해서만 정신적 위자료 10만원이 인용됐고 집에서 게임에 접속한 2명은 기각됐다. 2006년 3월 국민은행은 인터넷 복권 통장 가입 고객 가운데 접속빈도가 낮은 3만 2277명에게 안내메일을 보내며 고객명단을 파일로 첨부하는 바람에 개인정보를 유출시켰다. 이에 1026명이 소송을 냈다. 서울고법은 주민등록번호까지 유출된 1024명에게 각 20만원씩, 이름과 이메일 주소만 유출된 2명에게 10만원씩 배상하라고 판결했다. 2006년 9월 LG전자 신입사원 모집 당시 응시자 400여명이 낸 입사원서 일부가 해킹으로 유출됐다. 이 정보가 취업 카페에 게시되자 290명이 소송을 냈다. 서울중앙지법은 입사지원 등록 정보를 열람당한 31명에게 70만원씩을 배상하라고 선고했다. ●직접 피해 없을 땐 배상 어려워 GS칼텍스 사건은 기존 사건과는 다소 다르다. 지금까지 경찰수사 결과 유출된 정보가 타인에게 노출되거나 이용되기 전에 차단된 것으로 보이기 때문이다. 법무법인 광장의 임성우 변호사는 “피해 자체가 현실화된 것이 없고 피해정도도 특정하기 어려울 것 같다.”고 지적했다. 서울중앙지법 홍준호 판사는 “1차 유출이 있었지만 그로 인해 프라이버시권이 침해당하는 등 직접적 손해를 인정하는 것은 쉽지 않을 것”이라면서도 “회사의 개인정보 관리 의무에 대해 문제제기를 한다면 새로운 쟁점으로 재판을 통해 다투게 될 것”이라고 말했다. ●시민단체 집단소송제 도입 촉구 내부자에 의한 정보 유출로 더 무거운 책임을 물릴 수 있다는 의견도 있다. 법무법인 윈의 이인철 변호사는 “정보가 실제 사용됐는지를 떠나 직원이 직접 정보를 유출한 것으로 과거 해킹 등을 통한 제3자 범죄와는 질이 다른 문제”라고 강조했다. 이 변호사와 백승우·강태길·이동국 변호사, 해냄합동법률사무소 등이 각각 개별적으로 GS칼텍스 소송을 준비하고 있다. 전응휘 녹색소비자연대 정책위원은 “옥션과 하나로텔레콤 사건 등에서 보면 한번 유출된 개인정보는 계속 악용된다. 일부가 승소하면 기업이 피해자 모두에게 같은 조건으로 배상하게 하는 집단소송제를 도입해야 한다.”고 주장했다. 홍지민 오이석기자 icarus@seoul.co.kr
  • [사설] 고객정보 유출 막을 근본대책 없나

    국내 굴지의 정유업체 GS칼텍스에서 사상 최대 규모인 1125만명의 고객 정보가 유출되는 사고가 발생했다. 경찰청 사이버 테러대응센터 수사결과 GS칼텍스의 콜센터 운영을 담당하는 자회사 직원 4명의 소행으로 밝혀졌다고 한다. 이어지는 정보유출 사고로 가뜩이나 불안한데 내부자가 고객정보를 통째로 빼돌렸다니 입이 다물어지지 않는다. 국가정보보호백서에 따르면 지난해 우리나라에서 바이러스 침투와 해킹 등으로 발생한 사이버 침해사고는 3만건을 웃돈다. 최근 들어 규모가 대형화하고 수법도 복잡·대범·교묘해지고 있는 게 현실이다. 지난 2월 옥션의 해킹사고로 1081만명의 개인정보가 유출됐고,7월엔 포털사이트 다음의 한메일 서비스에서 로그인 오류로 최대 55만명의 개인정보가 노출됐다. 중국인 해커가 우리 인테넷망에 들어와 900만명의 개인정보를 빼내갔고 하나로텔레콤은 가입자 600만명의 개인정보를 고객 동의없이 1000여 텔레마케팅 업체에 넘겼다. 이대로 가다간 정보기술(IT)강국을 자부해 온 나라가 첨단 범죄의 온상으로 전락할 가능성도 없지 않다. 개인정보 유출 사고가 되풀이되는 것은 단순히 해킹 기술의 발달 때문만은 아니다. 법적 제도적 장치에 어떤 허점이 있는지 살펴 고객정보의 유출을 막을 근본적인 대책을 강구해야 한다. 개인정보를 다루는 금융기관과 포털 등 업체들이 보안망을 강화하는 것은 물론이고, 개별기업의 자의적인 개인정보 수집과 유통·공유 행위에 대해서도 한층 강화된 법제화가 시급한 시점이다.
  • GS칼텍스 1125만 고객정보 유출

    GS칼텍스의 주유보너스 카드를 이용하는 고객 1125만여명의 개인정보가 유출돼 경찰이 수사에 나섰다. 이는 1080만여명의 개인정보가 유출됐던 지난 1월의 ‘옥션 사건’보다 더 큰 사상 최대 규모다. 경찰청 사이버테러대응센터는 5일 “서울 강남구에서 엄청난 양의 개인정보가 담긴 DVD와 CD가 버려진 채 발견돼 수사에 착수했다.”고 밝혔다.DVD에는 3.1GB(기가바이트) 크기의 ‘GS Caltex 고객정보’라는 제목의 폴더 아래 1125만여명의 개인정보가 담긴 76개의 엑셀파일이 있고,CD에도 샘플용 개인정보 파일이 일부 저장돼 있다고 경찰은 전했다경찰 관계자는 “DVD와 CD는 9월 초 강남역 7번출구 뒷골목 쓰레기통에서 한 회사원에 의해 우연히 발견됐다.”고 말했다. DVD에는 정부 고위 관계자들이 포함된 전국 시·도의 한국 국적자들의 이름과 주민등록번호, 주소, 이메일 등이 출생연도별로 일목요연하게 나뉘어 담겨 있다. 특히 김형오 국회의장과 청와대 정동기 민정수석, 정진곤 교육과학문화수석, 원세훈 행정안전부 장관, 이상희 국방부 장관, 김회선 국가정보원 2차장, 어청수 경찰청장 등 주요 인사의 개인정보도 고스란히 포함돼 있는 것으로 전해졌다. 경찰 관계자는 “회사 내 데이터베이스 자료를 모두 엑셀파일로 변환해 정리한 것으로 볼 때 업무용으로 제작된 게 아니라 유출을 위해 의도적으로 만들어진 DVD로 보인다.”고 설명했다. 경찰은 GS칼텍스에 수사관을 파견해 고객정보의 유출 경위와 해킹 가능성 등에 대해 조사를 벌였다. 유출된 개인정보의 복사본이 이미 인터넷 계정에 도용되거나 텔레마케팅 또는 보이스피싱에 사용되고 있는지도 확인하고 있다. 고의적인 고객개인정보 유출이 사실로 확인되면 관련자는 정보통신망이용촉진및정보보호등에 관한 법률에 따라 5년 이하의 징역이나 5000만원 이하의 벌금형에 처해진다. 회사도 양벌규정에 따라 같은 처벌을 받는다. 홍희경 이경주기자 kdlrudwn@seoul.co.kr
  • 인터넷 ‘메신저 피싱’ 기승

    직장인 임모(32·서울 강남구 역삼동)씨는 최근 황당한 일을 겪었다. 인터넷 메신저 ‘네이트온’에 등록된 고교 친구가 말을 걸며 “급한 사정이 생겨서 그러는데 30만원만 빌려 달라.”고 했다. 그동안 신세진 것도 많아 아무 의심 없이 친구가 찍어준 계좌로 인터넷뱅킹을 통해 송금했다. 이튿날 친구에게 연락해 “일은 잘 해결했느냐.”라고 물었더니 “너도 당했느냐.”라는 엉뚱한 답변이 돌아왔다. 자신 말고도 여러 지인이 똑같은 방식으로 사기를 당한 것이다. 임씨는 “친구마저 믿지 못하는 ‘불신 사회’가 될까 두렵다.”고 우려했다. 인터넷 공간에서 ‘나’를 가장한 ‘또 다른 나’가 활개치며 사기 행각을 벌이고 있어 주의가 요구된다. 해킹 등으로 유출된 개인정보에서 아이디와 비밀번호를 알아낸 사기범들이 네이트온,MSN 등 인터넷 메신저를 이용해 해당 인물인 듯 행세하면서 금품을 가로채는 ‘메신저 피싱’(메신저를 이용한 신종 금융사기)이 기승을 부리고 있다. 유형은 크게 두 가지다. 하나는 유출된 개인 정보를 활용해 메신저에 접속한 뒤 거기에 등록된 지인들에게 ‘velcoco.invite.piczzx.com’ 같은 인터넷주소를 보내 개인정보를 빼내는 방식이다. 해당 주소를 클릭하면 새 창이 뜨면서 아이디와 패스워드를 입력하라는 메시지가 나온다. 지시에 따르는 순간 사용자의 개인 정보가 고스란히 빠져나간다. 이런 식으로 유출된 개인정보는 보이스피싱(전화금융사기) 등 여러 범죄에 악용된다. 또 하나는 메신저 상에서 해당 인물인 것처럼 가장해 지인들에게 돈을 빌려 달라며 금품을 갈취하는 수법이다. 경찰과 통신업계에선 올해 초 인터넷 쇼핑몰 옥션 등에서 발생한 개인정보 유출 사건의 2차 피해가 현실화되고 있는 것으로 보고 있다. 인터넷 이용자들은 대개 여러 사이트에서 같은 아이디와 비밀번호를 사용하기 때문에 한 사이트의 개인정보가 새나가면 다른 사이트로 피해가 이어진다는 것이다. 현재 국내 메신저 이용자는 2300만여명으로 인터넷 이용자 10명 가운데 7명꼴이다. 하지만 이들을 ‘금융사기’에서 보호할 대책은 없다. 경찰 사이버팀 관계자들은 “금액이 적어 피해자들도 신고하지 않고, 신고하더라도 사기범과 세탁된 돈을 추적하기 어렵다. 현실적으로 홍보를 통한 주의환기 말고 뾰족한 방법이 없다.”고 말했다. 네이트온을 운영하는 SK커뮤니케이션즈 관계자는 “개인정보가 유출된 사람 가운데 여러 사이트에 똑같은 아이디와 비밀번호를 사용하는 이들이 주로 피해를 보고 있다.”면서 “아이디와 비밀번호를 주기적으로 바꾸는 수밖에 없다.”고 밝혔다. 김승훈기자 hunnam@seoul.co.kr
  • “한국 사업가·탈북자 100여명 납치·북송”

    “한국 사업가·탈북자 100여명 납치·북송”

    위장 탈북 여간첩 원정화(34)는 대북 정보요원 살해, 북한 노동당 비서로 귀순한 황장엽씨의 소재 파악 등 주요 지령 수행에는 대부분 실패한 것으로 드러났다. 하지만 미군기지를 촬영한 사진을 넘기고, 군 장교와 교제하며 포섭을 시도한 것으로 밝혀졌다. ●황장엽 거처 파악 등 주요지령 실패 남한 침투지령을 받은 원정화는 2000년 중국동포 김모씨 명의로 신분을 세탁한 뒤 다음해 10월 인천국제공항을 통해 입국했다. 이후 경기 북부 지역 등에서 미군기지 촬영 임무를 수행하다가 다시 ‘원정화’로 이름을 바꿔 탈북자로 위장귀순하고 한국 남성 최모씨와 결혼했다. 원정화가 받은 주요지령은 ▲2003년 대북정보요원 중국 유인, 남한사업가 포섭 ▲2004년 대북정보요원 2명 살해 ▲2005년 국정원·하나원·대성공사(탈북자 신문 기관) 위치 파악, 군 장교 포섭 뒤 군사기밀 탐지·중국유인 등이다. 또 ▲2006년 황장엽·부시 미국 대통령 면담 탈북자 김모씨 위치 파악, 비전향 장기수 파악, 안보강연 탈북자 인적사항 파악 등도 임무였다. 하지만 원정화는 황장엽씨 거처 파악 등 대부분의 지령 수행에 실패했다. 대북정보요원 암살 지령과 함께 독침, 독약 등의 살해도구를 받았지만, 시도도 하지 못한 것으로 확인됐다. 원정화는 “원래 알던 사람들인 데다 살인을 해본 적이 없어 차마 죽일 수 없었다.”고 진술했다. 원정화는 군 기밀을 수집하기 위해 장교들과 교제하는 방법을 이용했다. 결혼정보업체에 “현역군인과의 만남을 원한다.”고 얘기해 여러 명의 군인을 만났으며,2005년 9월에는 김모 소령을 소개받아 동거까지 하게 됐다. 김 소령에게는 “아이를 중국에 유학보내고 싶으니 함께 가서 알아보자.”고 유인을 시도한 것으로 밝혀졌다. 원정화는 국군 기무사령부의 추천으로 군 안보 강사로 발탁돼 2006년 9월부터 9개월 동안 50여차례에 걸쳐 “북핵은 자위용”이라는 등 북한 주장에 동조하는 내용의 강연까지 실시했다. 이때는 이미 1년 남짓 기무사의 내사가 진행되고 있었지만, 원정화를 추천한 부서와 내사부서의 업무가 분리돼 있어 대공혐의점을 파악하지 못했다고 기무사 쪽은 설명했다. 원정화는 이 과정에서 2006년 11월 정훈장교였던 황모(26·구속기소) 중위(대위 진급 예정)를 처음 만나 사귀게 됐다. 지난해 10월 황 중위에게 “나는 북한 보위부 소속 공작원이다. 내 임무는 탈북자 출신 안보강연 강사 신원을 확인해 북한에 보고하고 군 간부를 포섭하는 것이다. 너도 포섭했다고 조국에 보고했다.”고 말했지만 황 중위는 이를 신고하지 않았다. 기무사 관계자는 “황 중위가 원정화를 신고하지 않은 것은 그녀를 사랑했기 때문”이라고 설명했다. ●2006년 ‘정경학 사건’ 이후 2년여만 역대 간첩 사건으로는 ▲1995년 10월 충남 부여 무장간첩 김동식 ▲1997년 10월 최정남·강정연 부부간첩 ▲2006년 7월 정경학 사건 등이 있다. 정경학은 태국 국적으로 위장해 국내에 잠입한 뒤 울진 원자력발전소, 천안 성거산 공군 레이더기지, 용산 미8군부대, 국방부 청사 등을 촬영해 북한에 보냈다. 원정화가 실제로 북한에 넘긴 정보는 양주와 서울 등에 있는 주한미군 기지 6곳의 사진, 원정화의 하나원 동기 정보, 군 장교들 명함 100여장 및 인적사항과 사진, 군부대 위치와 부대의 지휘관들 인적사항 등이다. 합동수사본부 관계자는 “원정화가 넘긴 장교들의 명함에 기재된 이메일 IP를 추적한 결과 중국 방향에서 이메일을 해킹한 흔적을 찾아내 진상을 파악중”이라고 전했다. 원정화는 또 남파되기 전 1999∼2001년 중국 옌지, 훈춘 등에서 탈북자와 남한사업가 등 100여명을 납치했으며, 중국 공안과 협조해 이들을 북송했다. 이 가운데 한국인 7명은 모두 노래방 등에서 일하던 원정화를 만나 북한 관련 정보를 수집하려 한 사업가, 회사원 등인 것으로 알려졌다. 유지혜기자 wisepen@seoul.co.kr
  • 명의도용한 카드 사용 카드사 책임

    다른 사람의 명의로 신용카드를 발급받거나 해킹으로 제3자의 신용카드 정보를 확보해 결제했을 경우 카드사가 책임을 져야 한다. 또 할부금융을 이용해 자동차를 살 때 취득세와 보험료도 함께 대출을 받을 수 있게 된다. 금융위원회는 26일 이 같은 내용의 ‘여신전문금융업법’ 개정안이 국무회의를 통과했다고 밝혔다. 이번 개정안은 다음달 정기국회에 제출되고, 유예기간을 거쳐 내년부터 시행된다. 개정안은 다른 사람의 명의를 도용해 발급받은 신용카드를 사용하거나 제3자가 부정한 방법을 통해 신용카드 번호를 획득해 인터넷 쇼핑 등에 사용했을 경우 카드사가 책임을 부담하도록 했다. 지금은 ‘회원의 고의나 중과실이 없는 경우’에만 카드사가 책임을 지게 돼 있지만 명의 도용이나 해킹 등에 대한 과실 여부를 놓고 소비자와 카드사 간 분쟁이 잦았다.문소영기자 symun@seoul.co.kr
  • 경찰 사이버팀 ‘떴다’

    해킹, 온라인 사기, 명예훼손 등 인터넷 공간을 무대로 한 사이버 범죄가 기승을 부리면서 경찰의 ‘사이버팀’ 활약상이 두드러지고 있다. 경찰내 조직 통폐합과 인력 감축 등의 구조조정이 진행 중이지만 사이버팀 인력은 꾸준히 보강돼 경찰 내에서 높은 인기를 누리고 있다. 경찰 관계자는 24일 “올해 초 파출소 부활, 유사기능 부서 통폐합 등 인력 조정에 따라 다른 팀 인원은 급감했지만 사이버팀만은 활발한 채용과 더불어 인원이 증가하고 있다.”고 말했다. 경찰내 사이버팀 인력은 지난해 2월 600여명에서 900여명으로 증가했다.사이버 범죄 적발건수는 2006년 8만 2186건에서 2007년 8만 8847건으로 8.1% 늘었다. 올해는 상반기에만 5만 7363건으로 연내 10만건이 넘을 전망이다. 사이버팀은 촛불집회 수사로 급부상하고 있는 분야로 꼽힌다. 인터넷 공간에서 명예훼손 소지 게시물 삭제, 사이버 모욕죄 도입 등 정부의 인터넷 규제책이 줄을 잇고, 네티즌의 자발적 광고 운동에 대해서도 사법 처리를 하면서 사이버팀은 ‘상종가’를 치고 있다.촛불시위 피해로 손해배상소송을 제기했던 상인들의 명단을 공개한 네티즌 9명 검거나 ‘여대생 사망설’ 유포자 체포 등도 사이버팀에서 한 일이다. 경찰청 사이버테러대응센터는 어청수 경찰청장 동생이 투자한 회사의 성매매 영업 의혹을 다룬 부산 MBC 보도물을 ‘명예훼손’이라고 주장하며 네이버와 다음 등 국내 포털사이트에 해당 동영상을 삭제토록 요청하기도 했다. 경찰 관계자는 “해마다 사이버 범죄가 증가하는 가운데 올해는 촛불집회까지 겹쳐 사이버팀의 위상과 비중이 높아졌다.”면서 “팀 내 거의 모든 인력이 촛불 관련 네티즌 수사에 동원돼 온라인 사기 등 민생 범죄 수사는 쉽지 않은 형편”이라고 말했다.김승훈기자 hunnam@seoul.co.kr
  • [관가포커스] 을지연습이 뭐야?

    ‘19일 새벽 2시 적의 공격이 시작됐다. 정부청사가 피폭됐다. 사상자들을 긴급 후송해야 하고 주민들을 대피시켜야 한다.’ 이같은 가상 전쟁 상황에 대비한 ‘을지연습(18∼21일)’이 4000여 기관에서 진행 중이다. 을지연습은 중앙행정기관, 지방자치단체,KT·한전 등 국가기반을 이루는 중점관리지정 기관·업체 40만여명이 참여하는 국가안보·국민안전을 위한 대규모 종합훈련이다. 하지만 연일 밤을 지새우는 공무원들과 달리 정작 훈련에 대한 국민들의 체감 온도는 매우 낮다. 대학생 송모(21)씨는 “민방위 말고 전시 훈련도 있느냐.”고 되물을 정도다. 을지연습 주무부처인 행정안전부의 한 관계자는 “과거에는 실제 불도 끄고 파주·연천 주민들은 집결지로 이동도 시켰지만, 이제는 생계 등 불편을 고려해 각본에 따라 서면보고로 대체한다.”고 설명했다. 이처럼 ‘국민 따로, 행정 따로’식의 외로운 을지연습이지만 올해로 벌써 41번째(1968년 첫 실시)다. 해마다 열린다. 최근 북한의 금강산 관광객 피격사건과 지난 2월 청와대 사이버해킹 등으로 분위기가 한층 무거워졌다. 한 공무원은 “김대중·노무현 정권 때 흐지부지된 걸 다잡는 것”이라고 말했다. 다음날 오전 9시까지 밤샘을 해야 하는 공무원들은 잠을 쫓기 바쁘다. 부처 관계자는 “새벽엔 순번을 정해 불침번을 서거나 야식으로 잠을 깨운다.”며 빵과 음료수 등이 잔뜩 든 ‘비상식량’을 내보였다. 커피를 거푸 마시는 정공법이나 수다떨기, 게임·퀴즈풀이 등으로 잠을 털어 낸다. 특히 전시 구호물품 수송, 사상자 병원 후송, 의료 등을 담당하는 보건복지가족부의 경우 지령이 타 부처의 두배 이상 내려와 쉴 틈이 없다. 개인정보유출 논란이 극심했던 국가정보원 사이버안전센터나 행안부 정보화전략실은 ‘사이버전’에 대비한다. 홈페이지 위변조, 악성메일, 게시판 유언비어 유포 등에 대응한다. 한 관계자는 “공무원들이 밤샘 등 고생하는 사실이 아니라, 국가를 위해 열심히 일하고 있다는 사실을 알아 줬으면 한다.”고 말했다.강주리기자 jurik@seoul.co.kr
  • 러 사이버 전사도 맹공… 그루지야 전산망 마비

    러시아와 그루지야의 무력 충돌은 봉합 수순에 들어갔지만 ‘디지털 전쟁’은 더욱 가열되는 양상이다. 12일(현지시간) AP, 월스트리트저널 등에 따르면 미하일 사카슈빌리 그루지야 대통령의 인터넷 홈페이지를 비롯한 정부 주요 웹사이트가 러시아 해커들의 공격으로 초토화됐다. 해킹한 이들은 사이버범죄 조직 ‘러시아비즈니스네트워크’로 추정되나 정확한 배후는 알려지지 않고 있다. 이들은 웹사이트에 사카슈빌리와 히틀러의 사진을 나란히 실어 대통령을 조롱하는가 하면 불필요한 데이터를 폭주시켜 시스템을 마비시켰다. 사태가 심각해지자 그루지야 정부는 자국 출신 미국 컴퓨터회사 사장의 도움으로 서버를 미국으로 옮겼으나 해커들의 공격은 멈추지 않고 있다. 포린폴리시 인터넷판은 애국심에 불타는 러시아 네티즌이 이제 단순한 해커를 넘어 ‘사이버 전사’를 자처하며 온라인 선전전의 최전방에 나서고 있다고 분석했다. 그루지야가 남오세티야를 먼저 공격했음에도 서구 언론이 러시아의 그루지야 폭격 장면만 대서특필하는 불리한 상황에 맞서 자국의 명분과 논리를 전파하겠다는 것이다. 이순녀기자 coral@seoul.co.kr
위로