찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2025-12-27
    검색기록 지우기
  • 수지
    2025-12-27
    검색기록 지우기
  • 연세대
    2025-12-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,087
  • 전 세계가 주목! ‘경기미래교육’, 글로벌 교육 우수 사례 소개

    전 세계가 주목! ‘경기미래교육’, 글로벌 교육 우수 사례 소개

    유네스코 보고서, 2024년 12월 개최 ‘교육의 미래 국제포럼’ 소개 경기도교육청이 추진하는 ‘미래교육’이 유네스코가 발간한 ‘교육을 위한 새로운 사회 계약: 변화를 위한 방향’ 보고서에 소개됐다. 경기교육의 글로벌 교육 우수사례를 유네스코가 집중 조명해 주목받고 있다. 이번 보고서는 지난해 12월 경기도교육청이 유네스코, 교육부, 유네스코한국위원회와 공동 주최한 ‘2024 유네스코 교육의 미래 국제포럼’ 운영 내용과 논의한 결과 그리고 교육 변혁의 주요 방향 등을 종합적으로 담고 있다. 보고서 안에는 임태희 교육감이 경기교육 특별 세션에서 발언한 “경기교육은 한국교육의 모든 사례를 포함하는 소우주이며, 경기교육이 변화하면 대한민국의 교육이 변화한다”는 내용을 직접 인용하며 경기미래교육의 철학과 교육 변혁 사례를 집중적으로 안내했다. 경기도교육청은 유네스코 국제포럼 이후, 경기미래교육에 대한 전 세계적인 높은 관심에 부응하고자 올해 3월 국제협력담당팀을 신설했다. 이어 ‘경기미래교육을 세계로, 세계인을 경기로’의 비전 아래 학교-지역-국제사회를 연결하는 국제교류협력을 다양하게 추진하고 있다. 임태희 경기도교육감은 “경기미래교육이 유네스코 국제포럼 공식 보고서에 주요 사례로 소개된 것은 경기교육가족 모두의 노력이 세계적으로 인정받은 결과”라고 평가하며 “경기도 모든 학생이 글로벌 역량과 평화적 감수성을 지니고, 지속 가능한 지구공동체의 일원으로 성장할 수 있도록 앞으로도 적극 지원하겠다”라고 밝혔다. 한편 경기도교육청은 유네스코 국제포럼 성과를 이어가고, 끊임없이 진화하는 경기미래교육을 공유하기 위해 다가오는 12월 9일 ‘2025 경기미래교육 국제 포럼’을 개최한다. ‘교실의 미래를 해킹하다’를 주제로 열리는 포럼에서는 ▲국내외 미래교육 전문가 릴레이 강연 ▲임태희 경기도교육감과의 특별 좌담회 ▲경기온라인학교, 하이러닝 활용 교육 체험 등 주제별 경기미래교육 워크숍 등을 운영할 예정이다.
  • 배경훈 “최상목, R&D 예산 삭감 지시”… 본인 소재 딥페이크 영상엔 ‘유감’

    배경훈 “최상목, R&D 예산 삭감 지시”… 본인 소재 딥페이크 영상엔 ‘유감’

    13일 국회 과학기술정보방송통신위원회 국정감사에서는 추석 연휴 내내 여야가 충돌한 정부의 국가정보자원관리원(국정자원) 화재 사고 대응이 도마 위에 올랐다. 배경훈 부총리 겸 과학기술정보통신부 장관을 소재로 한 인공지능(AI) 딥페이크 영상이 재생되면서 국감이 파행되기도 했다. 배 부총리는 이날 정부세종청사에서 열린 과방위 국정감사에서 최근 연이어 발생한 통신사 해킹 사태와 국정자원 화재 사고에 대해 공식 사과했다. 배 부총리는 “최근 대규모 해킹 사고와 국정자원 화재에 대해 디지털 안전 책임을 책임지고 있는 과기정통부 장관으로서 막중한 책임감을 느낀다”며 “가능한 모든 수단을 동원해 근원적인 재발 방지책을 마련하겠다”고 말했다. 최수진 국민의힘 의원은 “과기정통부는 처음 대통령 중앙재난안전대책본부 회의가 9월 28일 오후 5시 30분에 열렸다고 한다”며 “(화재가 발생한 뒤) 48시간 이후 대통령 주재 중대본 회의가 열린 것이 적절하다고 생각하느냐”고 질의했다. 이에 배 부총리는 “28일 회의는 당초 총리 주관으로 진행될 계획이었지만, 대통령이 직접 참석하면서 지시를 내리셨다”며 “회의에서 실제적인 데이터 이중화 문제, 액티브 방식 등 여러 안건에 대해 논의했다”고 답했다. 국민의힘 신성범 의원과 김장겸 의원은 AI로 제작한 딥페이크 영상을 시연하며 과기정통부의 AI 정책이 충분하지 않다고 지적했다. 이 과정에서 김 의원이 주식 차명거래 의혹으로 민주당을 탈당한 이춘석 무소속 의원이 AI 관련 주식 거래를 하기 전 배 부총리의 보고를 받는 것을 묘사한 딥페이크 영상을 공개했고, 이에 여야 간 고성이 오가면서 국감이 일시적으로 파행을 겪는 사태도 발생했다. 배 부총리는 “영상에 딥페이크 영상이라는 자막이 나왔으면 좋았을 것 같다. 이 영상이 돌아다닐 것에 대한 우려가 있다”며 우려를 표명했다. 그러면서도 “과기정통부가 부총리 조직으로 승격하면서 AI실이 생기고 산하에 2개 과가 신설된 것은 AI의 산업 진흥만큼 안전과 신뢰에 대한 부분도 아주 중요하게 생각한다는 뜻”이라고 덧붙였다. 배 부총리는 윤석열 정부 시절 연구개발(R&D) 예산 삭감에 대해서도 “R&D 예산 삭감으로 피해 입은 모든 분들게 사과드린다. 이런 피해가 다시 발생하지 않도록 최선의 노력을 다하겠다”고도 했다. 또한 “(R&D 예산 삭감 과정에서) 대통령실에 끌려간 측면이 있다”며 최상목 당시 대통령실 경제수석이 주요 연구개발비를 10조원으로 줄이라고 한 사실을 인정했다. 한편 14일 열리는 방송미디어통신위원회 국감에서는 구글·애플·메타 등 빅테크 기업들에 대한 질의가 이어질 전망이다. 마크 리 애플코리아 사장, 황성혜 구글코리아 부사장, 이희진 메타 법무 총괄 등이 국감 증인으로 채택됐다.
  • “폭발물 설치했다” 허위신고에 아산 고교서 1200명 긴급대피

    “폭발물 설치했다” 허위신고에 아산 고교서 1200명 긴급대피

    13일 오전 10시 54분쯤 충남 아산의 한 고등학교에 폭탄 설치 신고가 접수돼 1200여명의 학생들이 긴급 대피하는 소동이 벌어졌다. 아산경찰서와 아산소방서 등에 따르면 이날 119로 “아산의 고교에 폭탄을 설치했다. 30분 뒤면 내가 설치한 폭탄이 2학년 반에서 터질 것이다”라는 신고가 접수됐다. 경찰과 소방 당국은 초동대응팀을 학교에 급파해 전교생을 우선 대피시켰다. 경찰 특공대와 군 폭발물 처리반(EOD)은 교내에서 1시간여 확인 작업을 벌였지만 교내에서 폭발물 등 위험물은 발견되지 않았다. 안전이 확인되면서 학생들은 교실로 복귀해 정상적으로 수업을 받고 있다. 경찰 관계자는 “폭발물을 설치했다는 신고자는 전화가 해킹당했다고 주장하고 있다”며 “사실 여부 등을 조사 중”이라고 말했다.
  • 조직개편 유탄 맞은 관세협상 두 주역 “李대통령 국정과제 이행 총력”

    조직개편 유탄 맞은 관세협상 두 주역 “李대통령 국정과제 이행 총력”

    구윤철 부총리 겸 기획재정부 장관과 김정관 산업통상부 장관이 10일 각각 외청장과 공공기관장에게 이재명 대통령의 국정과제를 적극적으로 이행해 달라고 당부했다. 두 사람은 7·30 한미 관세 협상 타결의 주역으로 주목받았지만, 이후 이뤄진 정부 조직 개편에서 공교롭게도 각 부처 핵심 정책(예산·에너지)의 분리가 확정되면서 힘이 빠지게 됐다. 구 부총리는 이날 정부서울청사에서 이재명 정부 첫 ‘기재부 외청장 회의’를 개최했다. 임광현 국세청장, 이명구 관세청장, 백승보 조달청장이 참석했다. 통계청은 국가데이터처로 승격과 함께 소속이 국무총리실로 바뀌면서 이번에 처음으로 기재부 외청에서 제외됐다. 구 부총리는 “초혁신경제 대전환을 통한 성장 잠재력 확충이라는 새 정부 경제성장전략에 맞춰 외청도 인공지능(AI) 도입·활용 선도 조직으로서 공공서비스 생산성을 제고하고, 민간의 혁신 확산에도 기여해달라”고 당부했다. 이어 “국가정보자원관리원 화재와 관련해 복구와 더불어 재난 대응 매뉴얼을 점검하고 제도 보완 등 필요 사항은 없는지 면밀히 살펴달라”면서 “일선 집행 현장 등에서 안전 관리를 강화하고, 사고 발생 시 신속하게 대응할 수 있는 체계를 갖추는 등 현장 안전에 각별히 신경 써달라”고 지시했다. 기재부는 향후 외청장 회의와 함께 외청 기획조정관 회의를 정례적으로 개최해 협업 체계를 강화하기로 했다. 김 장관은 이날 서울 종로구 한국무역보험공사에서 산업부 소관 공공기관장 회의를 열고 새 정부 국정 철학 구현을 위한 역할과 공직 기강 확립을 당부했다. 그는 “새 정부가 출범한 지 벌써 100일이 지났고 그간 많은 변화가 있었다”면서 “정부 조직 개편에 따라 10월 1일부로 산업통상부가 새로 출범하면서 32년 만에 에너지 기능이 분리되고 21개 공공기관이 기후에너지환경부로 이관됐다”고 말했다. 이어 “새 정부의 국정 철학이 담긴 123개 국정과제도 확정됐다”면서 “산업부가 담당하게 된 5개 국정과제를 성공적으로 완수하려면 공공기관과의 긴밀한 협력이 절실하다”고 강조했다. 아울러 김 장관은 “최근 국정자원정보시스템 사고 등 엄중한 상황에서도 대국민 서비스가 중단없이 제공될 수 있도록 각별한 관심을 가져달라”면서 “보안·안전·위해 방지 관련 매뉴얼 운영 실태를 점검하고, 빈발하는 해킹 등 사고에 대비해 사이버 안전을 강화해 달라”고 당부했다. 그는 또 “업무시스템·제도 개선을 통해 부적절한 업무 처리가 없도록 예방하고, 비위행위자에 대해서는 무관용 원칙을 적용해 엄중히 대응하라”고 지시했다.
  • 단통법 폐지 2개월… 지원금 2만원 ‘찔끔’ 증가

    휴대전화 구매 시 추가 지원금에 상한선을 둔 ‘이동통신 단말장치 유통구조 개선법’(단통법)이 지난 7월 말 사라졌지만, 정작 휴대전화 구매 지원금은 소폭 오르는 데 그쳐 법 폐지 취지가 무색하다는 지적이 나온다. 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원이 9일 방송통신위원회로부터 받은 자료에 따르면, 통신사가 휴대전화 단말기 구매자에게 준 지원금은 지난달 기준 평균 75만원으로 파악됐다. 지난 2월 단말기 보조금 66만 9000원에서 8만원가량 오른 수준이다. 단통법 폐지 직전인 지난 6월 SK텔레콤의 유심 해킹 사태 여파로 이동통신사 간 경쟁이 치열했을 당시 지원금(73만원)과 비교하면 2만원 오르는 데 그쳤다. 지원금 추이를 월별로 보면, 3월 66만 2000원으로 소폭 떨어졌다가 4월 68만 2000원, 5월 69만 9000원, 6월 73만 3000원, 7월 75만 8000원으로 증가했다. 하지만 단통법 폐지 이후인 8월에는 74만 7000원, 9월에는 75만원으로 오히려 지원금의 상승 폭이 둔화했다. 다만 올해 초 수도권 휴대전화 매장의 평균 지원금은 69만원, 비수도권은 63만원으로 6만원가량 차이 나던 것이 단통법 폐지 후인 지난달 수도권 지원금은 75만원, 비수도권은 74만원대로 격차가 좁혀진 효과는 있었다.
  • 해커가 터뜨린 ‘러시아 수출 문건’…이란엔 Su-35, 알제리엔 Su-57?

    해커가 터뜨린 ‘러시아 수출 문건’…이란엔 Su-35, 알제리엔 Su-57?

    러시아가 이란에 수호이(Su)-35 전투기 48대, 알제리에 Su-57 스텔스 전투기 12대를 수출하려 했다는 정황이 드러났다. 해커 조직 블랙 미러가 러시아 국영 방산기업 로스텍의 내부 문건을 유출한 것을 통해서다. 문건에는 수출 대상국과 물량뿐 아니라 수출 가격 부풀리기 방식, 제재 회피 결제망 등 구체적인 내용까지 담겨 있어 파장이 커지고 있다. 이란엔 Su-35 48대, 알제리엔 Su-57 12대…“수년간의 뜬소문 공식 확인” 군사 전문 매체 아미 레커그니션은 3일(현지시간) 로스텍 산하 전자기술 지주사 크레트(KRET)의 ‘수출 요약표’로 추정되는 자료를 분석한 결과 고객코드 364에 Su-35 전투기 48대 규모의 전자전장비(EW) 공급 계약이 기재돼 있다고 보도했다. 이란이 유력한 수입국으로 지목됐다. 또 다른 고객코드 012에는 Su-34 폭격기 전자전 패키지와 함께 Su-57 전투기 12대분의 항전장비 세트가 포함돼 있다. 이는 알제리가 아프리카에서 최초로 5세대 전투기를 도입하게 되는 정황과 맞아떨어진다. 해당 문건은 블랙 미러가 입수해 공개한 로스텍 내부 자료 중 하나로 그동안 소문 수준에 머물렀던 이란·알제리의 러시아 전투기 대규모 구매 계획이 사실일 가능성을 높였다. “수출가 2배 부풀려” 러시아의 무기 수출가 산정 방식도 드러나이날 우크라이나 군사 전문 매체 밀리타르니는 블랙 미러가 공개한 크레트 내부 서신을 인용해 러시아의 무기 수출가 산정 방식도 폭로했다. 문건에 따르면 러시아는 국내 생산가에 20%의 수출 할증을 붙이고 여기에 제조사 중간이윤·물류비·환율 위험·대출 상환비용 등을 더해 최종 수출가를 산정했다. 실제 L-256M10-02 ‘히빈니(Khibiny)-M’ 전자전 시스템은 이란에 수출될 때 270만 유로(약 44억 원) 규모의 제품이 540만 유로(약 89억 원)로 정확히 2배로 뛰었다. 알제리 계약에서도 유사한 방식이 적용돼 1대당 가격이 최대 2.5배까지 상승한 것으로 나타났다. 해킹으로 드러난 ‘제재 회피’ 방산 수출망…결제망·물류 거점까지 상세히 기록같은 날 러시아 독립매체 인사이더는 블랙 미러가 공개한 300여 건의 로스텍 내부 자료에 러시아의 제재 회피 수출 전략이 상세히 담겨 있다고 전했다. 문건에는 스위프트(SWIFT) 결제망이 막히자 위안화·루블·유로를 활용한 대체 결제 방식이 도입된 정황, 두바이 알 막툼 공항 인근에 국제 물류 허브를 구축한 계획, 아프가니스탄·베트남·카자흐스탄 등지의 정비센터 네트워크 등이 포함돼 있다. 이란·알제리 전력 강화, 중동·북아프리카 군사 균형 흔들 가능성 이란은 Su-35 전투기 48대를 확보할 경우 노후화된 F-14와 미그(MiG)-29 전력을 대체하고 중장거리 공대공 능력을 강화할 수 있게 된다. 이는 걸프 지역 방공망에 중대한 전략적 변수가 될 수 있다는 분석이다. 알제리는 Su-57 도입으로 센서 융합과 저피탐 침투능력을 갖춘 5세대 전투기를 보유하게 돼 서부 지중해에서 억지력과 원정 타격 능력을 동시에 강화할 전망이다. Su-34 폭격기 전력과 조합하면 해상 봉쇄와 에너지 인프라 방어에도 큰 역할을 할 수 있다는 평가가 나온다.
  • 러, Su-35 48대·Su-57 12대 수출 추진 정황…이란·알제리 대상

    러, Su-35 48대·Su-57 12대 수출 추진 정황…이란·알제리 대상

    러시아가 이란에 수호이(Su)-35 전투기 48대, 알제리에 Su-57 스텔스 전투기 12대를 수출하려 했다는 정황이 드러났다. 해커 조직 블랙 미러가 러시아 국영 방산기업 로스텍의 내부 문건을 유출한 것을 통해서다. 문건에는 수출 대상국과 물량뿐 아니라 수출 가격 부풀리기 방식, 제재 회피 결제망 등 구체적인 내용까지 담겨 있어 파장이 커지고 있다. 이란엔 Su-35 48대, 알제리엔 Su-57 12대…“수년간의 뜬소문 공식 확인” 군사 전문 매체 아미 레커그니션은 3일(현지시간) 로스텍 산하 전자기술 지주사 크레트(KRET)의 ‘수출 요약표’로 추정되는 자료를 분석한 결과 고객코드 364에 Su-35 전투기 48대 규모의 전자전장비(EW) 공급 계약이 기재돼 있다고 보도했다. 이란이 유력한 수입국으로 지목됐다. 또 다른 고객코드 012에는 Su-34 폭격기 전자전 패키지와 함께 Su-57 전투기 12대분의 항전장비 세트가 포함돼 있다. 이는 알제리가 아프리카에서 최초로 5세대 전투기를 도입하게 되는 정황과 맞아떨어진다. 해당 문건은 블랙 미러가 입수해 공개한 로스텍 내부 자료 중 하나로 그동안 소문 수준에 머물렀던 이란·알제리의 러시아 전투기 대규모 구매 계획이 사실일 가능성을 높였다. “수출가 2배 부풀려” 러시아의 무기 수출가 산정 방식도 드러나이날 우크라이나 군사 전문 매체 밀리타르니는 블랙 미러가 공개한 크레트 내부 서신을 인용해 러시아의 무기 수출가 산정 방식도 폭로했다. 문건에 따르면 러시아는 국내 생산가에 20%의 수출 할증을 붙이고 여기에 제조사 중간이윤·물류비·환율 위험·대출 상환비용 등을 더해 최종 수출가를 산정했다. 실제 L-256M10-02 ‘히빈니(Khibiny)-M’ 전자전 시스템은 이란에 수출될 때 270만 유로(약 44억 원) 규모의 제품이 540만 유로(약 89억 원)로 정확히 2배로 뛰었다. 알제리 계약에서도 유사한 방식이 적용돼 1대당 가격이 최대 2.5배까지 상승한 것으로 나타났다. 해킹으로 드러난 ‘제재 회피’ 방산 수출망…결제망·물류 거점까지 상세히 기록같은 날 러시아 독립매체 인사이더는 블랙 미러가 공개한 300여 건의 로스텍 내부 자료에 러시아의 제재 회피 수출 전략이 상세히 담겨 있다고 전했다. 문건에는 스위프트(SWIFT) 결제망이 막히자 위안화·루블·유로를 활용한 대체 결제 방식이 도입된 정황, 두바이 알 막툼 공항 인근에 국제 물류 허브를 구축한 계획, 아프가니스탄·베트남·카자흐스탄 등지의 정비센터 네트워크 등이 포함돼 있다. 이란·알제리 전력 강화, 중동·북아프리카 군사 균형 흔들 가능성 이란은 Su-35 전투기 48대를 확보할 경우 노후화된 F-14와 미그(MiG)-29 전력을 대체하고 중장거리 공대공 능력을 강화할 수 있게 된다. 이는 걸프 지역 방공망에 중대한 전략적 변수가 될 수 있다는 분석이다. 알제리는 Su-57 도입으로 센서 융합과 저피탐 침투능력을 갖춘 5세대 전투기를 보유하게 돼 서부 지중해에서 억지력과 원정 타격 능력을 동시에 강화할 전망이다. Su-34 폭격기 전력과 조합하면 해상 봉쇄와 에너지 인프라 방어에도 큰 역할을 할 수 있다는 평가가 나온다.
  • ‘119고시’ 뚫렸다… 소방공무원 수험생 5만여명 개인정보 유출

    ‘119고시’ 뚫렸다… 소방공무원 수험생 5만여명 개인정보 유출

    소방공무원 채용 사이트인 ‘119고시’에서 수험생 5만여명의 개인정보가 유출되는 사고가 발생했다. 소방청은 관리 위탁업체를 상대로 조사에 착수하고 재발 방지책 마련에 나섰다. 소방청은 지난 2일 오후 7시께 ‘119고시’에서 개인정보 유출 사실을 확인하고, 피해를 입은 수험생들에게 관련 내용을 통지했다고 4일 밝혔다. 유출된 정보에는 2024년 10월 3일까지 사이트에 가입한 회원 5만 93명의 아이디, 성명, 생년월일, 휴대전화 번호, 이메일 주소 등이 포함됐다. 사고 인지 직후인 지난 2일 오후 10시 30분부터 사이트 접속은 차단됐다. 소방청은 대체 서비스 이용 방법을 안내하는 한편, 개인정보보호위원회에 관련 사실을 신고했다. 위탁업체를 대상으로는 관계기관 합동 조사를 진행 중이다. 소방청은 이번 사고가 해킹에 따른 것으로 추정하고 있다. 향후 채용 관련 정보 보안 강화를 위해 인사혁신처 통합채용시스템을 활용하겠다는 방침도 내놨다. ‘119고시’는 소방공무원 채용과 관련한 원서 접수, 시험 공고, 합격자 발표, 문제 및 정답 확인 등 채용 절차 전반을 담당하는 사이트다.
  • 연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    지난달 SK텔레콤과 KT, 롯데카드에서 해킹과 정보 유출 사고가 연달아 발생하면서 개인정보 보호에 대한 경각심이 커지고 있다. 연휴 기간 일상에서 실천할 수 있는 해킹 예방법을 짚어봤다. 4일 정부에 따르면 연휴 기간 해외 공항 등 공공장소에서 보안이 설정되지 않았거나 출처가 불분명한 와이파이에 접속해선 안 된다. 무료 와이파이는 해커가 심어둔 올가미일 수 있다. 이 경우 통신 기록 탈취는 물론 악성코드 감염으로도 이어진다. 스마트폰 운영체제(OS)와 각종 애플리케이션의 보안 업데이트는 늘 최신 상태로 유지해야 한다. 업데이트를 미루는 것은 보안 취약점을 내버려 두는 셈이다. 또한 통신사에서 제공하는 유심(USIM) 보호 서비스에 가입하는 것도 권장된다. 이 서비스를 이용하면 다른 기기에서 유심을 무단으로 사용하는 것을 차단해 복제폰 등을 활용한 2차 피해를 막을 수 있다. 통신사 요금 명세서나 결제 내역을 자주 점검해 자신도 모르는 결제 기록이 있는지 살펴야 한다. 수상한 내역을 발견하면 곧바로 통신사나 금융기관에 신고해 추가 피해를 방지해야 한다. 또한 추석 연휴엔 온라인동영상서비스(OTT) 로그인이나 소프트웨어 업데이트 과정에서 공식 계정으로 속인 피싱 시도가 늘어난다. 낯선 알림창이나 링크는 한 번 더 의심해야 안전하다. 소액결제 한도는 ‘0원’으로 미리 차단해야 소액결제 피해를 막으려면 결제 한도를 0원으로 설정하거나 차단해둬야 한다. 소액결제를 사용하지 않으면서 이 기능을 켜둘 필요가 없다. 해커 입장에선 인증을 피할 수 있는 취약점으로 활용할 수 있어 평소 소액결제를 사용하지 않는다면 아예 차단해두는 게 안전하다. 이 기능을 켜두기만 해도 해킹의 틈새가 될 수 있기 때문이다. 금융 거래를 할 땐 ‘2단계 인증’이 필수다. 많은 사람이 인증 수단으로 활용하는 문자(SMS) 인증만으로는 한계가 있다. 과거보다 해킹 기법이 발전하면서 문자 인증번호만 탈취해도 계정을 쉽게 가로챌 수 있을 만큼 해킹 기법이 교묘해졌다. 앱 기반 일회용 비밀번호(OTP)나 지문·안면 인식 등 생체 인증을 활용한 2단계 인증(2FA)을 걸어두는 게 계정을 지키는 최후의 자물쇠가 될 수 있다. 특히 생체 인증은 단말(스마트폰) 자체에서 인증 정보를 암호화하기 때문에 외부 서버로 전송되지 않는다. 만약 다른 개인정보가 유출되더라도 단말 내부의 생체 인증 정보는 안전하게 유지돼 해커가 최종 결제 단계에 도달하기 힘들다. 사이버 보안 기업 서프샤크는 “추석 연휴를 맞아 여행을 떠나며 자신도 모르게 개인정보를 위험에 노출하는 경우가 많다”며 “공항, 호텔 등의 무료 와이파이가 해커들의 주요 표적이 될 수 있어 가상사설망(VPN) 없이 사용할 경우 계정 정보, 이메일, 비밀번호 등 민감한 데이터가 유출될 수 있다”고 지적했다.
  • 부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    최근 개인정보 탈취, 해킹 사태 등으로 정보 보안에 대한 경각심이 커진 가운데 통신사들이 보이스피싱 피해를 막기 위한 대응책 마련에 나섰다. SK텔레콤은 최근 인공지능(AI) 서비스인 ‘에이닷’에 최신 글로벌 AI 거대언어모델(LLM)을 도입하고 문자 보안 기능인 ‘AI 메시지’를 새롭게 추가하는 업그레이드를 단행했다. AI 메시지는 △발신번호 △문자 내용 △링크(URL) 등을 AI가 분석해 스팸·피싱이 의심되는 문자를 자동으로 분류한다. 의심 문자는 △사칭주의(가족·금융기관 등 사칭) △사기주의(대출·취업 빌미) △링크주의(악성 앱·개인정보 탈취 링크 포함) 등으로 분류된다. 위험 문자 자체가 앱 내에서 보이지 않도록 설정할 수 있는 ‘주의할 메시지 숨기기’ 기능도 있다. 안드로이드 운영체제(AOS)에서는 에이닷 전화 앱에서, iOS에서는 에이닷 앱 내 ‘전화’ 메뉴에서 사용할 수 있다. 추석 연휴 기간 365일 연중무휴 24시간 운영되는 ‘T 안심 24시간보안센터’도 운영한다. △피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 △2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 △피해조사, 보상 및 사후 관리까지 피해 복구를 지원한다. KT는 화자 인식과 딥보이스(AI로 만든 가짜 음성) 탐지 기능을 통합한 ‘AI 보이스피싱 탐지서비스 2.0’을 적용하고 있다. 실제 음성 데이터를 기반으로 위험 여부를 탐지하고, 보이스피싱 고위험 통화로 판단될 경우 강제 종료시킨다. 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내역을 활용해 보이스피싱 탐지 정확도를 높였다. 올해 보이스피싱 탐지율 95% 이상, 약 2000억 원의 피해 예방을 목표로 하고 있다. 스팸 문자 메시지에 대해선 실시간 AI 키워드 등록 시스템을 이용해 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응할 수 있도록 필터링 구조를 지속해서 업데이트하고 있다. LG유플러스는 ‘익시오’ 앱을 통해 실시간 보이스피싱 경고 알림을 받을 수 있다. AI 통화 서비스인 익시오는 실증특례를 통해 보이스피싱범의 성문 데이터를 기반으로 탐지 정확도를 높였다. 악성 앱이 설치되면 카카오톡 알림톡으로 위험 앱이 설치됐다는 통보도 받을 수 있다. 또 전국 1800여개의 모든 대리점에서 스미싱 문자 수신, 악성 앱 감염 등 위협이 의심되는 고객에게 맞춤 상담과 보안 조치를 지원한다. 대리점을 방문해 보안 조치를 요청하면 각 매장에 배치된 보안 전문 인력이 악성 앱 대응에 나선다.
  • 소비자물가 상승률 다시 2%대로… 쌀·커피 16% 껑충

    소비자물가 상승률 다시 2%대로… 쌀·커피 16% 껑충

    지난달 소비자물가 상승률이 두 달 만에 다시 2%대로 올라섰다. 추석 수요로 달걀값이 3년 8개월 만에 가장 큰 폭으로 오른 것을 비롯해 가공식품, 축·수산물 등 먹거리 물가 상승세가 두드러졌다. 국가데이터처가 2일 발표한 ‘9월 소비자물가 동향’에 따르면 지난달 소비자 물가지수는 117.06(2020년=100)으로 1년 전보다 2.1% 올랐다. 지난 6~7월 2%대였다가 8월엔 SK텔레콤 해킹 사태에 따른 요금 인하 영향으로 1.7%로 반짝 둔화했지만 두 달 만에 다시 2%대가 됐다. 특히 먹거리 물가 오름세가 가팔랐다. 가공식품 물가는 4.2% 뛰며 전체 물가를 0.36% 포인트 끌어올렸다. 빵(6.5%)과 커피(15.6%)가 두드러졌다. 축산물과 수산물도 각각 5.4%, 6.4% 올랐다. 국산 소고기(4.8%), 돼지고기(6.3%), 고등어(10.7%) 등도 높았다. 특히 추석을 앞두고 달걀이 9.2% 올랐다. 농산물 물가는 1.2% 떨어졌지만, 쌀(15.9%)과 찹쌀(46.1%)의 상승률이 높았다. 외식 물가는 3.4% 올랐다. 지난해 명절 할인행사가 올해보다 일렀던 기저효과와 배달료 인상이 맞물리며 전월(3.1%)보다 상승 폭이 커졌다. 외식을 포함한 개인 서비스 물가는 2.9% 상승했다. 자주 사는 품목 위주로 구성돼 체감물가에 가까운 생활물가지수도 2.5% 오르며, 전월(1.5%)보다 상승세가 가팔랐다. 소비쿠폰이 영향을 줬는지에 대한 질문에 이두원 국가데이터처 경제동향통계심의관은 “큰 영향을 미친 것으로 보이지 않는다”고 설명했다.
  • 추석 여행길, 공용 충전기 꽂는 순간…개인정보·계좌 ‘싹’ 털린다

    추석 여행길, 공용 충전기 꽂는 순간…개인정보·계좌 ‘싹’ 털린다

    추석 연휴 공항이나 터미널에서 흔히 볼 수 있는 무료 USB 충전기가 해커들의 새로운 표적이 되고 있다. 미국 교통안전청(TSA)과 FBI를 비롯한 해외 당국이 잇따라 경고에 나선 가운데, 국내 보안업계도 연휴 기간 각별한 주의를 당부했다. USB 충전기에 숨은 신종 해킹 ‘초이스 재킹’ 글로벌 사이버 보안 기업 노드VPN은 공용 충전기를 통한 스마트폰 해킹 위험에 대해 경고했다. 특히 기존의 ‘주스 재킹’에서 한 단계 진화한 ‘초이스 재킹’ 수법이 새로운 위협으로 떠올랐다. 10여년 전부터 위험성이 제기된 주스 재킹은 USB 충전단자를 통해 악성 프로그램을 심는 방식이었다. 대부분의 스마트폰이 USB 연결 시 데이터 전송 허용 여부를 묻기 때문에 어느 정도 막을 수 있었다. 하지만 초이스 재킹은 다르다. 사용자의 동의나 입력 없이 자동으로 데이터 전송 모드를 활성화하도록 조작하는 수법이다. 키 입력 주입, 입력 버퍼 오버플로우, 프로토콜 오용 등 다양한 공격 기법을 활용해 사진, 문서, 연락처 등 기기 내부 데이터를 단 0.133초 만에 유출할 수 있어 탐지가 거의 불가능하다. 연휴 기간 여행을 위해 여권이나 신분증 사본, 호텔 예약 정보, 항공사 마일리지 계정 등을 스마트폰에 저장하는 경우가 많다. 노드VPN과 여행용 eSIM 앱 세일리의 공동 조사에 따르면, 해커들이 여권 스캔본 등 여행 관련 데이터를 최대 수천 달러에 다크웹에서 거래하는 사례도 보고됐다. 황성호 노드VPN 한국 지사장은 “초이스 재킹은 단 하나의 속임수 메시지로도 해커가 사용자를 속여 데이터 전송을 허용하게 만들 수 있으며 개인 파일이나 민감한 정보를 노출시킬 수 있다”며 “공공 USB 포트는 절대 안전하다고 생각해서는 안 된다”고 강조했다. 미국 교통안전청(TSA)은 최근 페이스북을 통해 “공항에서는 휴대폰을 USB 포트에 직접 연결하지 마세요”라는 메시지를 게시했다. 미국 연방수사국(FBI)도 공식 엑스 계정에서 “공공장소에 비치된 공용 충전기를 가급적 이용하지 않는 편이 좋다”고 당부했다. 미국 연방통신위원회(FCC)는 2021년부터 주스 재킹을 유의하라고 경고해왔다. 보안업체 노턴은 “핫스팟을 통해 전송되는 데이터가 노출돼 네트워크 내 해커가 은행 정보나 로그인 정보 등을 가로챌 수 있다”며 공공 와이파이 사용도 조심해야 한다고 설명했다. 전문가가 제안하는 보안 수칙 이를 예방하기 위해서는 충전 시에는 공공 충전기 사용을 최소화하고 개인 충전기나 보조배터리를 사용하는 것이 안전하다. TSA 규격 전원 어댑터나 배터리 팩을 휴대하거나, 데이터 전송 기능이 차단된 전용 USB 어댑터를 사용하는 것도 방법이다. 충전 전용 모드를 활성화하는 것도 잊지 말아야 한다. 일상적인 보안 수칙으로는 휴대전화 운영체제와 앱을 최신 보안 패치 상태로 유지하고, 여행 전 데이터를 백업하며 ‘내 기기 찾기’ 기능을 활성화해두는 것이 좋다. 강력한 생체 인증을 설정하고, 가능하다면 최소한의 정보만 담은 ‘여행용 휴대전화’를 사용하는 것도 권장된다. 와이파이 사용 시에는 암호화되지 않은 무료 공용 와이파이 연결을 피해야 한다. 공공 와이파이를 사용하는 중에는 온라인 쇼핑이나 민감한 개인정보 입력을 절대 해서는 안 된다. 도난이 발생했다면 48시간 내에 신속하게 대응해야 한다. 우선 원격으로 기기를 잠그고 초기화한 뒤, 각종 계정 비밀번호를 즉시 변경해야 한다. 이어서 통신사에 연락해 서비스를 정지시키고, 경찰에 도난 신고를 접수하는 것이 필수다. 한국인터넷진흥원(KISA)도 최근 해외에서 공공 USB 충전단자와 무료 개방형 와이파이에 연결했을 때 개인정보 등이 누출될 수 있다며 연결을 피하라고 당부했다. 전문가들은 “해킹과 도난에 대한 인식과 대비가 첫 번째 방어선”이라며 “휴대전화 분실보다 해킹이 더 심각한 피해를 줄 수 있다”고 경고했다.
  • APEC 바가지·구금 한인 인터뷰 시의적절… 축약어는 지양해야[독자권익위]

    APEC 바가지·구금 한인 인터뷰 시의적절… 축약어는 지양해야[독자권익위]

    서울신문 독자권익위원회는 지난달 30일 서울 중구 컨퍼런스하우스 달개비에서 제190차 회의를 열고 9월 한 달 동안의 서울신문 보도에 대해 논의했다. 회의에는 김영석(연세대 언론홍보영상학부 명예교수) 위원장과 최승필(한국외대 법학전문대학원 교수), 허진재(한국갤럽 여론수석), 김재희(김재희법률사무소 대표변호사), 윤광일(숙명여대 정치외교학과 교수), 이재현(이화여대 커뮤니케이션·미디어학과 박사과정) 위원이 참석했다. 위원들은 지난달 10일 미국 조지아주 현대차·LG에너지솔루션 합작 공장에서 발생한 한국인 근로자 구금 사건에 대해 근로자 인터뷰로 상황을 상세히 전달하는 등 발 빠른 취재가 돋보였다고 평가했다. 또 경주 아시아태평양경제협력체(APEC) 정상회의 개최를 앞두고 나온 숙박업소의 바가지 요금 실태 보도와 후속 보도도 시의적절했다고 봤다. 반면 지나친 축약어 사용이나 성격이 다른 기사를 묶어 쓰는 것은 기사에 대한 이해와 가독성을 떨어뜨린다고 지적했다. 다음은 위원들의 주요 의견이다. 최승필 한국외대 교수경주 숙박비 상승 후속 보도 좋아‘사이버戰 샌드백…’ 적절한 지적16일자 ‘벌써 APEC 바가지…’ 기사는 경주 숙박업소의 가격 상승을 짚었다. 가격 하락이 제대로 이뤄졌는지 후속 기사가 필요하다고 봤는데, 마침 29일자 전국면 기사에서 경주시와 숙박업체들이 숙박료를 할인하는 조치를 한 부분을 다뤄 잘한 보도라고 생각한다. 22일자 ‘사이버전(戰) ‘샌드백’ 전락했는데…’도 좋은 보도다. 다른 나라들은 사이버전을 공격적으로 하고 있는데 한국은 여전히 부처 간 칸막이와 헤게모니 싸움 등으로 쪼개져 있다. 기사에서 이를 적절히 지적했다. 최근 해킹 문제가 많이 발생하는 만큼 기획 기사로 다뤄 볼 만한 주제다. 2일자에 ‘김용범 “李, 한미회담 못 해도 되니 무리한 사인은 안 된다고 해”’ 기사는 두 이질적인 내용을 한 기사에 묶었다. 미국 3500억 달러 투자에 대한 서명을 할지 말지의 문제를 다루다가 뒷부분에서는 남북 관계 문제로 넘어가고 사진도 북한 미사일 사진이 쓰여 적절하지 않았다. 또 ‘노봉법’(노란봉투법)이나 ‘증감법’(증언·감정법)처럼 법령 내용을 전혀 유추할 수 없는 축약어들을 제목에 쓰는 것은 지양해야 한다. 김영석 연세대 명예교수‘해외 인재 영입’ 인터뷰 깊이 부족전문가 인용 땐 전문성 철저 검증을중국이 인공지능(AI)이나 로봇 등 첨단 기술에서 상당한 발전을 보이면서 국내에서도 인재 영입에 대한 중요성이 커지고 있다. 미국 H-1B 비자 수수료 인상으로 인한 관심도 높다. 그런데 24일자 인터뷰 기사 ‘채용·보상 탄탄하게… 세계 빅테크 인재 영입할 절호의 기회’는 누구나 할 수 있는 일반적인 이야기를 하나의 전체 지면에 할애했다. 지면 활용이 효과적이지 않고 내용도 깊이가 부족해 아쉬웠다. 전문가의 인터뷰를 기사에 인용할 때도 해당 사안에 진정한 전문성을 가진 인물인지 철저히 검증해야 한다. 이런 점들이 신문의 권위와 독자 신뢰를 높이는 핵심 요소다. 윤광일 숙명여대 교수 ‘中 로봇산업 기획’ 시사점 잘 짚어프랑스 재정 위기 관련 보도는 부족3회에 걸친 ‘천지개벽 중국 로봇산업’ 기획은 풍부한 정책적 시사점을 준 기획이었다. 중국 상하이 취재뿐 아니라 여러 정책 보고서 등 자료를 잘 취합했고 시각화도 잘됐다. 중국이 내수 시장을 기반으로 첨단 기술에서 앞서가는 현실을 보여 줬고, 산재 감소 같은 국내 정책적 시사점까지 잘 풀어냈다. 23일자 등 영국의 팔레스타인 국가 승인 관련 보도들은 영국과 미국이 팔레스타인 문제에서 다른 입장을 보이는 역사적 맥락과 외교 전략을 잘 짚어 줬다. 한국과 일본은 왜 팔레스타인을 인정하지 못하고 있는지도 다뤄 팔레스타인 국가 승인이 어떤 문제인지 종합적이고 깊이 있게 이해할 수 있었다. 다만 국제 기사에서 미국 비중이 크다 보니 프랑스 재정 위기 문제를 잘 다루지 않은 점은 아쉽다. 프랑스는 국제통화기금(IMF) 구제금융까지 얘기가 나올 정도로 심각한 상황이다. 한국에도 정책적 시사점을 던지는 만큼 프랑스 문제를 보도했다면 좋았을 것이다. 정치권의 언어를 전달하는 방식에 대해서는 지적하고 싶다. 과격하고 자극적인 언어(살아 있는 시체, 내란 좀비 등)를 언론이 그대로 보도하는 것이 필요한지 의문이다. 언론은 이런 표현을 확산시키기보다 그 속에 담긴 주장 중 근거 있는 내용과 없는 내용을 가려내고 법치나 사법부 흔들기 같은 본질적 쟁점을 정리해 전달하는 역할을 해야 한다. 김재희 변호사 구금 사태 보도 심층·차별성 갖춰‘3대 특검 3색 수사’ 가독성 돋보여9월에는 국제면 기사가 친절하고 깊이 있었다. 조지아주 한국인 근로자 구금 사태 보도는 속보 위주의 방송·유튜브와 달리 심층성과 차별성을 갖췄다. 비자 제도도 그래픽을 활용해 취업비자 종류와 절차를 쉽게 설명해 독자의 이해도를 높였다. 15일자 1·3면에 걸쳐 보도한 구금 한국인 단독 인터뷰는 한국인 근로자의 상황과 체포 당시 심정을 생생하게 담았다. 현대자동차 이외에 다른 기업들은 미국에 어느 정도 나가 있었는지와 투자 현황도 제시해 이해도를 높였다. 26~27일자 9면 ‘3대 특검 3색 수사’ 기사는 복잡한 수사 상황과 성과를 독자의 눈에 잘 들어오도록 구성했다. 또 ‘임신 중 타이레놀 복용이 자폐아 위험을 높인다’는 도널드 트럼프 미국 대통령 발언과 관련해 전문가에게 물어본 25일자 기사도 특출난 소재를 다루지는 않았지만 접근을 달리해 차별화된 보도였다. 2면 이슈면과 관련해 독자 입장에서는 기사 배치가 중요하다고 생각한다. 17일자(맘다니 무슬림 뉴욕시장 후보), 19~20일자(민폐와 자유 사이, 상탈 러너들)는 시의성과 사회적 영향력에서 2면 전체에 걸쳐 보도할 가치가 있는지 의문이다. 전면은 기사 가치와 공적 의미 등을 고려해 비중 있게 배치하면 어떨까 싶다. 허진재 한국갤럽 여론수석‘피싱 수법’ 설명으로 경각심 높여한반도 주변 정세 통찰 돋보인 칼럼미국 조지아주 한국 근로자 구금 사건에서 단속 현장에 있던 공장 직원과 한국인 직원 접견 변호사 인터뷰는 긴박한 상황을 이해하는 데 도움을 줬고 국민들이 궁금해할 사안을 적절히 전달했다. 1일자 ‘커지는 피싱 피해’ 지면도 주요 통신사들의 고객 정보 유출 등 개인정보 보안에 대한 염려가 커진 시점에서 진화한 범죄 수법에 대한 자세한 설명으로 경각심을 갖게 해 줬다. 9월에는 좋은 칼럼이 많았다. 1일자 ‘산재 그 후, 살아남은 자의 슬픔’(유영규 전국부장), 2일자 ‘전승절, 북중러 애증의 삼중주’(오일만 논설위원), 17일자 ‘중처법·노란봉투법 엇박자’(최광숙 대기자) 칼럼 등이다. 오 위원의 칼럼은 변화무쌍한 한반도 주변 정세를 깊은 통찰로 분석했다. 12일자 사회면 ‘30만원 대출 이자만 280만원…’은 기사의 절반가량을 사채 조직이 피해자들의 얼굴을 박제한 사진으로 채웠는데 굳이 블러 처리한 14명의 사진을 모두 게시할 필요가 있었는지 의문이다. 29일자 인터넷판 ‘李 대통령 지지율 70% 육박… [여론조사 꽃]’에 인용된 ‘여론조사꽃’은 기사에서 언급한 대로 진보 성향 방송인 김어준씨가 운영한다. 지난 대선 이후 분석 자료를 보면 편향된 결과를 내놓은 업체로 주요 언론에서 보도하지 않는다. 이번 조사 결과 보도는 이례적이다. 이재현 이화여대 박사과정과도한 피해자 정보, 2차 가해 우려전문가 원론적 주장 인용도 아쉬워2일자 ‘도쿄서 40대 한국 여성 교제 살인’ 기사는 제목만 보면 마치 한국 여성이 살인을 저지른 것처럼 오해될 수 있다. 피해자가 여성인데도 제목에서 피해자를 전면에 내세워 사건의 맥락을 혼동하게 만들었다. 본문에서 피해자의 국적·직업 등 세부 정보는 과도하게 드러낸 반면 가해자 정보는 ‘30대 한국 남성’ 정도로 처리했다. 이는 피해자에게 불필요한 2차 가해가 될 수 있다. 사건을 단순 보도로 끝내지 말고 일본의 스토킹 방지법이나 제도적 대응 같은 구조적 맥락까지 짚어야 했다. 8일자 ‘임신중지약 도입 갑론을박…’ 기사는 온라인에서 불법적으로 약이 유통되는 현실과 임신 중지 문제의 시급성을 다룬 중요한 기사였다. 하지만 전문가 발언 인용이 “수술과 약물 모두 가능하도록 권리를 보장해야 한다”는 수준에 머물러 원론적이고 평이한 주장밖에 전달하지 못했다. 임신 중지 관련 논의의 사회적 무게감을 감안할 때 전문가 의견은 법·제도 개선, 의료 현실, 해외 사례 등 심화된 분석으로 이어졌어야 했다.
  • “전산망 마비·해킹, 낡은 패러다임으론 못 막아… 한몸처럼 다뤄야”

    “전산망 마비·해킹, 낡은 패러다임으론 못 막아… 한몸처럼 다뤄야”

    #안정성·보안 함께 다뤄라전산망은 안정성, 해킹은 보안 문제미국은 걸프전 이후 둘을 묶어 대응해킹 탐지·예방·무력화 ‘삼축’ 절실#전산망 복귀 재촉 말아라전원 설비도 이중화했는지 점검을데이터 복원 뒤 무결성도 점검하고시설 미비·판단 착오 여부 따져야#보안 컨트롤타워 세워라 오래전 뚫렸는데 몰랐을 가능성도고도화된 수법 탓 말고 전수조사를국가안보실이 컨트롤타워 역할해야국가정보자원관리원(국정자원) 화재로 정부 전산망이 마비되는 사태가 발생했다. 앞서 SK텔레콤과 KT, 롯데카드에선 해킹과 정보 유출 사고가 잇따랐다. ‘디지털 블랙아웃’에 취약한 초연결사회의 취약성과 민관의 부실 대응이 드러난 것이다. 김승주 고려대 정보보호대학원 교수는 30일 서울 성북구 고려대 미래융합기술관에서 진행한 인터뷰에서 “역대 정부가 전자정부 이용자가 많다는 것만 홍보하고, 정작 안정성과 보안성은 간과했다”고 질타했다. 그러면서 “탐지와 방어, 원천 무력화를 뜻하는 군사 용어인 ‘삼축 체계’를 사이버 보안에 도입하고, 해킹(보안)과 전산망(안정성)을 하나로 다루는 패러다임 전환이 필요하다”며 “어떤 위협이 있어도 시스템이 가동되는 상태를 만들어야 한다”고 말했다. 이어 “국정자원 화재와 관련, 데이터 이중화뿐만 아니라 전원 설비의 이중화도 확인해야 하며 전수조사로 정부 전산망과 데이터센터의 취약점을 잡아 내야 한다”고 밝혔다. 다음은 일문일답. -해킹 사태에 이어 정부 전산망까지 마비됐는데. “패러다임의 실패다. 화재에 따른 전산망 마비는 안정성, 해킹은 보안의 문제다. 한국은 이걸 따로 접근하는 낡은 패러다임에 갇혀 있다. 미국은 걸프전 이후 하나로 접근했다. 모래바람 때문에 통신이 자주 끊겼는데 해킹에 의해서든, 안정성이 부족해서든 통신이 안 되는 건 똑같다는 걸 깨닫고 ‘정보 보안’(Information Security)이 아닌 ‘정보 보증’(Information Assurance)이란 용어를 쓰기 시작했다. 정보보증은 단순히 보안을 지키는 데 그치지 않는다. 시스템이 365일 안정적으로 운영되도록 하는 것까지를 목표로 한다. 보안과 안정성을 함께 확보한다는 의미다.” -정보 보증 패러다임으로 전환하려면. “사이버 보안에도 삼축 체계를 도입해야 한다. 탐지와 방어, 원천 무력화다. 정부는 미국 보안 전문지 ‘프랙 보고서’가 아니었으면 통신사, 정부기관이 해킹에 뚫렸다는 사실도 인지하지 못했을 거다. 심지어 정보기관도 몰랐다. 우선 사이버 탐지 능력을 갖춰야 한다. 두 번째는 해킹을 막아 내는 ‘예방’이다. 무력화는 해킹 집단을 완전히 소탕해서 재발을 막는 것이다.” -정부 전산망이 멈춰 선 원인은. “지금 데이터 이중화만 강조되는데, 전원 설비도 이중화됐었는지 확인해야 한다. 데이터 백업만으론 빠른 복구가 어렵다. 데이터를 백업해도 전원이 꺼지면 모든 시스템이 날아간다. 전원 설비와 자가 발전 시설이 이중화되어 있고 데이터센터의 격벽이 규정대로 설치됐는지 등도 따져 봐야 한다.” -화재 이후 대응엔 문제가 없었나. “화재는 5층에서 발생했는데 다른 층 서버도 모두 꺼졌다. 정부는 ‘배터리에 불이 나 항온항습 장치가 꺼지면서 다른 층도 선제적으로 껐다’고 발표했다. 상식적으로 배터리도 이중화됐다면 독립된 배터리가 가동돼서 다른 층의 항온항습 장치는 정상 작동됐어야 했다. 이중화 미비가 원인인지, 현장의 판단 착오였는지 따져 봐야 한다.” -전산망 복구 시점이 미뤄졌는데. “애초에 빨리 해결될 수가 없다. 데스크톱에 저장된 파일을 외장 하드에 복사했다가 원위치시킨다고 해도 시간이 걸리지 않나. 엄청나게 큰 용량이고 한두 대가 아니다. 복원한 뒤 데이터 무결성도 점검해야 한다. 물이 엎질러졌는데 서두르면 더 큰 문제가 생길 수도 있다.” -1등급 시스템도 복구가 지연됐다. “중요도가 높은 1등급 시스템 복구가 늦어지는 것은 정부가 강하게 질책받을 부분이다. 한국은 인터넷 의존도가 높아 사이버 방어 능력이 취약한 편이다. 프랙 보고서를 보면 공공 부문의 보안은 허술했고, 이번 화재 사건으로 안정성도 형편없었다는 게 드러났다. 전자정부 이용자가 많다는 것만 홍보했고, 안정성과 보안성은 허술했다.” -전산망과 데이터는 100% 복구될 수 있을까. “완전 복구 여부는 데이터 동기화 주기에 달렸다. 복구 시점이 2주에서 4주로 늘어나는 것을 보고 100% 백업됐을지 의문이 생겼다.” -최근의 해킹 사태는 ‘해킹 기술 고도화’가 원인인가. “해킹 수법 고도화 때문이라고 하면 본질이 흐려진다. 고도화된 해킹 기법으로 뚫렸는지 따져 봐야 한다. 롯데카드는 8년 전 보안 업데이트 권고가 있었지만 이를 놓쳤다. SKT는 다른 국가가 배후에 있었던 걸로 추정된다.” -최근 들어 해킹 사태가 잇따라 드러나는 이유는. “오래전부터 뚫려 있었는데 인지하지 못했을 가능성이 있다. SKT는 폐쇄망을 운영한다고 했지만 실제로는 인터넷과 단절되지 않았고 해커는 2021년에 침투했다. 8년간 방치된 롯데카드도 마찬가지다.” -프랙 보고서는 온나라시스템(범정부 업무 시스템) 침투를 지적했는데. “해킹 프로그램이 어디에 설치돼 있는지 아직 모른다. 정부와 공공기관에 대한 전수조사가 시급하다.” -정부 보안 관리 체계가 제각각인 점은 괜찮나. “각 부처의 전문성은 살려야 하지만, 동시에 전체를 한눈에 보고 조율하는 컨트롤타워가 있어야 한다. 국가안보실이 그런 컨트롤타워 역할을 맡아야 하지만, 현재로선 기능이 원활하지 않다.” ■김승주 교수는 1971년생. 성균관대 정보공학과를 졸업한 뒤 동대학원에서 정보보호학 석박사 학위를 받았다. 한국인터넷진흥원에서 암호기술팀장과 보안성평가팀장으로 일했다. 고려대 교수로 재직하며 문재인 정부 대통령 직속 4차산업혁명위원회 위원, 윤석열 정부 대통령 직속 국방혁신위원회 위원을 지냈다. 2023년부터 고려대 디지털정보처장을 맡고 있다.
  • “당장 노트북 확인하세요”…윈도우10 지원 종료, 해킹 위험 경고

    “당장 노트북 확인하세요”…윈도우10 지원 종료, 해킹 위험 경고

    마이크로소프트(MS)의 구형 운영체제(OS)인 윈도우 10에 대한 업데이트 지원이 다음 달 중단되는 가운데 해킹에 노출될 가능성이 커져 주의가 요구된다. 마이크로소프트는 오는 10월 14일부터 윈도우 10에 대한 공식 기술 지원이 종료돼 정기 보안 업데이트가 제공되지 않는다고 30일 밝혔다. 보안 업데이트가 중단되면 악성 소프트웨어나 바이러스 등 사이버 위협에 노출될 가능성이 커진다는 게 마이크로소프트의 설명이다. 또 기능 업데이트가 중단되면서 일부 서비스가 종료되거나 제한될 수 있다. 다만 윈도우 10을 사용하는 컴퓨터에서도 워드, 엑셀, 파워포인트 등 마이크로소프트 365 앱은 2028년 10월 10일까지 보안 업데이트, 2026년 8월까지 기능 업데이트가 제공된다. 마이크로소프트는 윈도우 11의 최소 사양을 만족하면서 윈도우 10이 설치된 기기를 대상으로 무료 업그레이드를 진행하고 있다. 당장 윈도우 11로 업그레이드하기 어려운 사용자들을 위한 프로그램도 운영한다. 윈도우 10 확장 보안 업데이트 프로그램은 윈도우 10 공식 지원 종료 이후에도 기존 PC의 보안을 일정 기간 유지해준다. 사용자는 윈도우 10 PC를 해당 프로그램에 등록해 최대 1년간 매월 보안 업데이트를 받을 수 있으며 이용료는 1년에 3만7900원이다. 마이크로소프트에 따르면 윈도우 11에는 TPM(Trusted Platform Module·비밀번호와 인증서 등을 저장하는 보안 전용 칩) 2.0, 가상화 기반 보안, 스마트 앱 컨트롤 등 고급 보안 기능이 탑재됐다. 또 윈도우 11 기반 PC는 윈도우 10 기반 PC보다 최대 2.3배 빠르다. 사용자 경험(UX) 측면에서도 스냅 레이아웃을 이용해 다양한 방식으로 화면을 정리할 수 있으며, 멀티 데스크톱 등 향상된 멀티태스킹 기능을 제공한다.
  • [서울광장] 불타 버린 전산망, 국가 시스템의 구조적 실패

    [서울광장] 불타 버린 전산망, 국가 시스템의 구조적 실패

    국가 전산망이 멈췄다. 정부 행정 시스템 수백 개가 다운되며 여권 발급, 민원 접수, 복지 지급까지 차질을 빚었다. 국민 생활과 직결된 신경망이 한순간에 끊어진 것이다. 대전 국가정보자원관리원 화재는 단순한 사고가 아니라 원칙을 저버리고 편법에 길들여진 국가 시스템의 실패였다. 한국 사회는 늘 사고가 난 뒤에야 움직인다. 2022년 카카오 데이터센터 화재로 ‘먹통 사태’를 겪고서야 허겁지겁 대책을 내놨고, 2023년에는 전국 지방행정정보시스템이 마비돼 민원 서비스가 전면 중단되기도 했다. 그러나 경고는 잊히고 대책은 흐지부지되며, 또 유사한 사고가 반복되는 것이 우리의 현실이다. 사고가 거듭되는 것은 원칙 대신 편법이 자리잡은 탓이다. 데이터센터 운영의 기본은 이중화와 분리화다. 한쪽이 무너지면 다른 쪽이 곧장 작동해야 한다. 우리는 ‘부분 백업’이라는 보고용 안전망에 안주했다. 예방보다 뒷수습, 원칙보다 편의, 안전보다 비용 절감이 앞섰다. “아직 쓸 만하다”, “설마 큰일 나겠나”라는 인식이 제도를 지배했다. 예산 배분의 구조적 한계도 문제를 키운다. 도로와 철도 같은 눈에 보이는 사회간접자본(SOC)에는 수조 원이 투입되지만, 국민이 체감하기 어려운 서버와 배터리는 늘 후순위로 밀린다. 5년 단위 정권 성과주의는 장기적 예방 노력을 회피하게 만든다. 관리 권한은 여러 부처에 흩어져 최종 책임자가 없고, 위험 신호가 와도 “우리 소관 아니다”라는 말로 조기 대응이 차단된다. 책임은 흐려지고 안전은 서류 속에만 존재했다. 결국 국가 예산 구조의 모순과 책임의 공백이 겹치면서 사고는 언제든 되풀이될 수밖에 없는 구조가 된 것이다. 선진국은 다른 길을 걸었다. 미국은 9·11 테러 이후 연방정부와 각 부처에 ‘업무연속성계획’(BCP) 수립을 법으로 의무화했다. 24시간 안에 핵심 서비스를 복구할 수 있도록 데이터센터 운영 이중화와 원격근무 시나리오까지 포함했다. 영국은 행정망을 단일 플랫폼(Gov.uk)으로 통합하고 런던과 맨체스터에 분산 센터를 두어 장애 시 즉시 전환이 가능하도록 했다. 독일은 연방정보보안청(BSI)이 주요 전산망을 ‘핵심 인프라’로 지정해 이중화·백업·보안 점검을 강제하고, 연 1회 이상 모의훈련까지 의무화했다. 선진국과 후진국의 차이는 결국 원칙에 대한 인식에서 갈린다. 선진국은 원칙을 제도화해 어떤 상황에서도 지켜 내지만, 후진국은 눈앞의 성과와 보여 주기식 사업에 치중하다가 위기를 맞는다. 이 간극을 좁히지 못한다면 한국은 여전히 중진국의 덫에 머물 뿐 진정한 선진국으로 나아가기 어렵다. 이번 사태가 더욱 뼈아픈 이유는 국가 비전과 직결되기 때문이다. 정부는 “AI 3대 강국”을 외치며 디지털 전환을 국가 전략으로 삼았다. 그러나 발밑의 기초 인프라조차 챙기지 못하는 현실에서 그 목표는 허공의 구호에 그친다. 전산망은 단순한 편의가 아니라 국가 신뢰의 토대다. 이 신뢰가 무너지면 AI 강국도, 디지털 경제도 모두 공허하다. 최근 통신망 해킹과 금융사 전산 사고가 보여 주듯, 국가 안보와 직결된 전략자산이다. 전쟁의 무기가 총과 탱크에서 서버와 데이터로 바뀐 시대에 허술한 인프라는 곧 안보의 구멍이다. 정치권 대응은 이번에도 본질을 비켜 갔다. 여당은 전임 정부 책임을 들먹였고, 야당은 현 정부를 몰아붙였다. 국가 시스템이 멈춰 국민 생활이 마비됐는데 전임 탓, 부처 탓을 늘어놓는 것은 기만일 뿐이다. 집권당은 권력을 쥔 순간부터 무한책임을 져야 한다. 국민이 원하는 것은 정쟁이 아니라 해법이며, 말싸움이 아니라 책임지는 자세다. 국민 기대감과 괴리가 쌓일수록 정치에 대한 불신은 깊어지고, 국정의 정당성마저 흔들린다. 네 탓 공방은 정권의 안전판이 아니라 역대 정권의 몰락을 불러온 가장 확실한 경로였음을 잊어서는 안 된다. 이재명 정부가 성공하려면 해야 할 일은 분명하다. 역대 정권이 외면해 온 기초 안전과 시스템 투자를 국가 과제로 삼아야 한다. 국가 발전을 뒷받침하는 것이 무엇인지 찾아내고 그것을 밀어붙여야 한다. 국민은 국가 신뢰를 떠받치는 근본적 전환을 원한다. 오일만 논설위원
  • 국가 사이버 위기경보 ‘관심’→‘주의’로 상향…“해킹·전산망 마비 우려”

    국가 사이버 위기경보 ‘관심’→‘주의’로 상향…“해킹·전산망 마비 우려”

    국가정보자원관리원(국정자원) 화재로 정부 행정시스템 장애가 이어지자 국가정보원이 29일 국가 사이버 위기경보를 ‘관심’서 ‘주의’로 상향 조정했다. 국정원은 이날 국가사이버안보센터 사이버 위기경보를 통해 이날 오후 6시를 기해 이같이 상향한다고 공지했다. 지난 26일 국정자원 전산실 화재로 인한 행정정보시스템 장애에 따른 대국민 피해를 최소화하고 혼란한 상황을 악용한 해킹에 대한 모니터링이 강화될 필요가 있다는 것이 위기경보 발령 취지다. 아울러 다음달 31일 경주에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 앞두고도 국내외 사이버 위협상황에 대한 모니터링 및 예방·대응태세 강화 필요성이 인정됐다. 국정원은 각 행정 기관에 사이버위기대응 실무매뉴얼에 따라 사이버 위기 ‘주의’ 경보단계에 관련된 대응 활동을 할 것을 지시했다. 사이버 공격, 전산망 마비 등 특이 징후가 포착되면 국가사이버안보센터(국가사이버위기관리단) 및 국가안보실(국가위기관리센터)로 즉시 통보해야 한다. 아울러 소속·산하 기관에 ‘주의’ 경보를 전파하는 한편 ‘주의’ 경보에 따른 기술·관리적 보안대책을 사이버위기대응 표준매뉴얼 등에 따라 수행해야 한다. 국정자원 전산실 화재로 주요 행정정보시스템 600개가 마비된 가운데 서비스가 불안정한 틈을 탄 사이버 공격이 기승을 부릴 수 있다는 우려가 나오고 있다. 정부는 전소된 96개 시스템의 대구 국정자원 센터 이전에 약 4주가 소요될 것으로 예상하고 있다. 추석 연휴가 낀 한 달 가까운 사이버 보안 취약 기간이 예고되는 상황이다.
  • 이겨도 ‘1인당 10만원’… 해킹 피해 집단소송 딜레마

    이겨도 ‘1인당 10만원’… 해킹 피해 집단소송 딜레마

    SKT·롯데카드·KT 등 각종 서버 해킹 피해자들이 손해배상 소송을 제기하고 있지만 ‘1인당 10만원’ 배상액에 갇혀 피해자에게 돌아오는 실익이 적다는 지적이 나온다. 특히 집단 소송은 시간이 오래 걸리는 ‘소모전’인데다 승소 가능성이 적다는 점도 문제점으로 꼽힌다. 28일 법조계에 따르면 주요 해킹 사건으로 인한 개인 정보 유출 관련 피해 배상액은 대부분 ‘1인당 10만원’ 수준이다. 개인정보 보호법상 정보가 유출되면 법정 손해배상은 300만원 이하 범위에서 가능하지만, 개인 피해자들이 기업의 과실을 입증하기 어려워 패소하거나 소액 판결에 그치고 있기 때문이다. 실제 지난해 모두투어 개인정보 유출 사건과 관련, 서울중앙지법은 지난달 12일 위자료 액수를 10만원으로 인정하는 판결을 했다. 2014년 NH농협·KB국민·롯데카드 개인정보 유출 사건, 2016년 인터파크 해킹 사건에서도 1명당 10만원 배상 판결이 나왔다. 이마저도 집단 소송에 참여한 피해자만 배상받을 수 있었다. 법적으로 손해 배상이 인정되려면 정보 유출로 인해 실제 재산상 피해가 발생했다는 점과 기업 측의 고의 또는 과실을 입증해야 해서다. 결국 개인에 불과한 피해자가 오랜 법적 다툼 끝에 패소하는 사례가 적지 않다. 예컨대 2008년 옥션 개인정보 유출의 경우 대법원은 “(기업이) 해커 등의 불법적인 침입행위에 노출될 수밖에 없고, 완벽한 보안도 기술의 발전 속도 등을 고려할 때 기대하기 쉽지 않다”며 기업의 손을 들어줬다. 소송 자체도 장기전인데 일부 로펌이 소송인단 모집에만 열을 올리고 정작 소송에 들어가면 성실하게 대응하지 않는다는 비판도 나온다. 15년 전 네이트 등 해킹 사건의 집단 소송을 주도했던 원고 A씨는 “이제까지 책임감 있게 소송을 진행하는 로펌을 제대로 보지 못했다”며 “승소금을 ‘먹튀’하는 변호사도 있다”고 했다. 피해자에게 착수금이나 성공 보수 등을 무리하게 요구하는 로펌도 있다고 한다. 집단 소송은 ‘돈이 안 되는’, ‘대기업과 맞서는’ 사건으로 분류돼 로펌도 소극적인 분위기다. 집단 소송 경험이 있는 한 변호사는 “다수의 원고를 관리하면서 집단 소송을 운영하면 로펌 입장에서는 남는 것이 없다”면서 “영세 로펌들이 싸게 소송 인원을 모집한 뒤 나중에 가서 성공보수로 전체 배상액의 20~30%를 요구하는 방식을 쓴다”고 말했다. 최근에는 피해자들의 불편을 최소화할 수 있는 새로운 유형의 소송도 나오고 있다. 한 로펌은 SKT 해킹 피해자들에게 손해배상 채권을 산 뒤 대규모 소송을 제기했다. 피해자가 로펌이 만든 공식 사이트에서 5만원에 채권을 매각하면, 로펌이 이를 매입해 소송을 제기하는 방식이다.
  • 1600개 업무 시스템 운영 ‘국가 전산망의 중추신경’

    1600개 업무 시스템 운영 ‘국가 전산망의 중추신경’

    대전 본원, 광주·대구·공주에 센터중앙부처 시스템 해킹 감지 역할도 화재가 일어난 국가정보자원관리원(‘국정자원’)은 국가 전산망의 중추신경이자 ‘가급 보안시설’(대통령실·정부종합청사·국회 등)이다. 28일 행정안전부에 따르면 행안부 소속 기관인 국정자원은 대전 본원과 분원에 해당하는 광주·대구·공주센터를 두고 있다. 중앙행정기관과 지방자치단체, 공공기관의 정보시스템과 국가정보통신망 등 인프라와 장비를 구축·관리하고 사이버 보안에도 깊숙이 관여한다. 중앙부처 시스템에 대한 해킹 시도를 감지하고 해결하는 역할도 맡는다. 정부24(전자정부 서비스), 새올(공무원 전용 행정전산망)뿐만 아니라 1600개에 이르는 정부 디지털 시스템이 모두 국정자원에서 운영된다. 지난 2005년 세계 최초의 정부 통합 데이터센터인 정부통합전산센터로 출범했다가 2017년 현재 이름으로 바뀌었다. 1600개의 시스템 중 이번 화재로 가동이 중단된 647개는 대전 본원에서 운영된다. 국정자원 분원에는 ‘데이터 백업 체계’가 갖춰져 있다. 하지만 이를 가동할 시스템이 부족해 서비스 복구가 지연되고 있다. 국정자원은 2023년 11월 초유의 행정전산망 먹통 사태 때도 도마에 올랐다. 당시 일주일간 지속된 마비 상태가 네트워크 장비 불량에 따른 것으로 드러났기 때문이다. 이재용(56·행시 38회) 원장은 2023년 5월 취임했다. 이 원장은 조달청 정보관리과장, 원자재총괄과장을 지낸 뒤 삼성전자 상무, 바이브컴퍼니 대표이사를 역임했다. 국정자원 원장직은 민간 전문가만 맡을 수 있는 고위공무원단 나급의 경력개방형 직위다.
  • 트럼프·김정은도 놀랄 K해군의 위용, 그러나… [FM리포트]

    트럼프·김정은도 놀랄 K해군의 위용, 그러나… [FM리포트]

    부산 앞바다 수놓은 해군 전력의 ‘향연’ 지난 26일 부산 앞바다. 하늘을 날던 해군 해상초계기 P-8A에서 플레어 80발이 번쩍하고 공중을 가르자 곳곳에서 탄성이 터져 나왔다. 해군 창설 80주년을 기념하는 화려한 축포였다. 시작만 화려한 게 아니었다. 해상작전헬기 ‘링스’, 올해 도입된 해군 최신형 해상작전헬기 MH-60R, 해병대 상륙기동헬기 MUH-1, 육군 공격헬기 AH-64, 해경 헬기, 공군 경공격기 FA-50 등이 위용을 뽐내며 하늘을 찬란하게 수놓았고 세종대왕함, 왕건함, 충남함, 부산함, 광명함, 고속정 편대, 양만춘함, 인천함, 조천형함 등은 바다의 물결을 아름답게 갈라놓았다. 새하얀 제복을 입고 경례를 건네는 해군 장병들의 모습은 바다를 누비는 이들이 주는 벅찬 감동이 밀려오게 했다. 그야말로 끝날 때까지 기대감을 저버리지 않는 해상 전력들의 ‘향연’이었다. 이날 열린 ‘2025 대한민국 해군 관함식’은 7년 만에 열린 우리 해군의 관함식이었다. 1945년 11월 11일 해군 창설 이후로는 6번째. 1949년 이승만 전 대통령 때 함정 9척을 동원해 인천에서 첫 국내 관함식이 열렸고 1998년과 2008년에 각 11개국이 참가해 국제 관함식이 개최됐다. 2015년에는 미국 항공모함이 참가한 가운데 부산에서 국내 관함식이 있었고, 2018년에는 제주에서 12개국 참가하에 국제 관함식이 열린 바 있다. 육지에서 열리는 국군의날 행사 등에 참여할 수 없는 아쉬움을 떨쳐내듯 총 31척의 함정과 18대의 항공기가 부산 앞바다를 찾은 이들의 마음을 뒤흔들었다. 해상사열 후에는 대잠작전 훈련 시범도 이어졌다. 해상초계기 P-8A가 음향탐지부표를 투하하자, 해상작전헬기 MH-60R이 디핑 소나를 내려 수중의 잠수함을 탐지·추적했다. 해상작전헬기 링스가 잠수함을 격침하기 위해 훈련어뢰를 투하했다. 북한이 그나마 우리 해군을 위협하는 요소가 잠수함인데 현재 해군의 전력은 이마저도 막아낼 수 있음을 보여줬다. 관함식에 등장한 전력들은 현시점 우리 해군이 얼마나 강한지를 제대로 느끼게 했다. 북한은 김정은 국무위원장이 해군력을 강조하며 해군에 힘을 주고 있지만 각종 첨단 전력이 균형과 조화를 이룬 우리와는 비교할 수 없다는 게 중론이다. 개화기 조선은 바다를 통해 들어온 외세를 막아내지 못했지만 이날 선보인 배들은 적들의 그 어떤 침략에도 우리 바다와 국민을 지킬 것 같은 든든함이 있었다. 트럼프도 반할 K조선의 건조 능력 우리 해군의 현주소를 보여주는 장면은 또 있었다. 앞서 지난 17일 울산 HD현대중공업에서 열린 한국형 3축 체계의 핵심전력인 세종대왕급 이지스구축함 2번함 다산정약용함(DDG-996)의 진수식에서였다. 국내에서 설계하고 건조한 다산정약용함은 2021년 HD현대중공업과 건조계약 체결 이후 2023년 7월 착공식과 2024년 3월 기공식을 거쳐 이날 진수됐다. 안규백 국방부 장관은 축사에서 “울산의 푸른 바다 위에 위풍당당이 떠오른 다산정약용함을 마주하니 가슴이 벅차오른다”라며 “정조대왕함에 이어 두 번째 차세대 이지스구축함인 다산정약용함을 진수하게 된 것은 대한민국의 첨단 과학기술력과 조국 해양 수호의 강한 의지를 보여주는 또 하나의 쾌거”라고 평가했다. 다산정약용함은 길이 170m, 폭 21m, 경하톤수 약 8200t으로 세종대왕급 이지스구축함에 비해 크기가 커졌다. 또한 적의 공격으로부터 함정을 보호하는 스텔스 성능도 강화되는 등 전반적인 전투 능력이 향상됐다. 장거리대잠어뢰와 경어뢰를 활용한 대잠공격도 가능하며, 최근 도입된 MH-60R 해상작전헬기도 탑재할 수 있다. 특히 미국의 최신 이지스 전투체계를 탑재해 적의 탄도미사일에 대한 탐지·추적 능력이 개선됐다. 향후에는 함대지 탄도유도탄과 장거리 함대공 유도탄을 탑재해 주요 전략 표적에 대한 원거리 타격과 탄도미사일에 대한 요격 능력까지 갖출 예정이다. 북한의 주요 전력인 미사일 체계에 대응한 무장 능력으로 우리 바다를 수호하겠다는 의지가 엿보였다. 이처럼 위풍당당한 해군의 전력은 세계 최고 수준의 조선업 기술이 있었기에 가능할 수 있었다. 해군이 필요로 하는 전력과 K조선의 선박 건조 능력이 맞물려 동반 성장하는 효과를 낸 것이다. 특히 최상의 해군 전력을 만들어낼 수 있는 한국의 능력은 도널드 트럼프 정부 한미동맹 관계에서도 중요한 역할을 하고 있다. 이른바 ‘마스가(MASGA·Make American Shipbuilding Great Again) 프로젝트’를 통해 미국이 한국과의 관계를 더 돈독히 하는 계기가 됐기 때문이다. 중국과 해양 패권을 두고 다투는 미국으로서는 K조선의 협조가 필수다. HD현대중공업은 이지스 3번함을 건조하고 있었는데 지난 6월 기공식에 착수해 30% 정도 공정이 완료됐을 정도로 진척이 빠른 상태였다. 진수식은 내년에 예정하고 있다. 타의 추종을 불허하는 한국 조선업의 건조 능력을 트럼프 대통령이 직접 본다면 그야말로 흠뻑 반할 수밖에 없는 현장이었다. 병력 부족에 허덕…세밀한 정책 필요 그러나 이처럼 앞날이 창창할 것만 같은 해군에도 깊은 고민이 있다. 이 거대한 함선을 운용할 인력들이 상시적으로 부족한 문제에 직면해 있기 때문이다. 승조원 규모가 정해진 함선들을 운용해야 하는 해군으로서는 인력 확보가 필수다. 그러나 나날이 갈수록 병역 자원이 감소하면서 해군 역시 쥐어짜는 수준으로 겨우 버티는 게 현실이다. 세계 최고의 기술력을 갖췄음에도 해군이 마냥 전력을 고도화할 수 없는 사연도 여기에 있다. 아무리 좋은 배를 만들더라도 배를 다룰 사람이 없다면 효용이 떨어지기 때문이다. 2025년 기준 해군 병력은 약 4만명 수준이다. 그러나 이마저도 언제까지 유지할 수 있을지 미지수다. 병사들은 물론 열악한 처우에 간부들도 점점 줄어들고 있어서다. 가장 규모가 큰 육군마저 부대를 해체·개편하는 마당이다 보니 해군 역시 상황이 녹록지 않다. 이토록 대단한 전력을 운용할 인원이 갈수록 모자란다는 위기감은 우리 안보에도 불안 요소가 되고 있다. 일각에서는 유무인 복합체계를 대안으로 내세워 줄어드는 병력을 대체할 수 있다는 목소리도 나온다. 이재명 대통령 역시 지난 21일 ‘자주국방’을 외치며 “대한민국 군대는 징병 병력 수에 의존하는 인해전술식 과거형 군대가 아니라 유무인 복합 체계로 무장한 유능하고 전문화된 스마트 정예 강군으로 재편해야 한다”고 주장한 바 있다. 그러나 무인 체계를 아무리 고도화한들 병력이 부족한 문제를 해결하기에는 무리가 있다. 유무인 복합체계 역시 이를 활용하고 운용할 사람이 있어야 의미가 있지, 무인 체계가 사람이 부족한 문제를 일거에 해결할 수 있다는 단순하고 순진한 믿음은 대단히 위험하다. 게다가 북한이 세계 최고 수준의 해킹 능력을 갖춘 것도, 해킹 능력이 베일에 가려 있다는 것도 큰 변수다. 시스템만 믿고 있다가 해커들에 의해 뚫릴 경우 더 큰 타격을 받을 수 있다. 최근 우크라이나의 경우를 봐도 전쟁은 여전히 사람이 필수라는 것을 보여주고 있다. 우크라이나가 예상과 달리 쉽사리 함락되지 않은 이유는 분명 첨단 무기를 통한 유무인 복합체계에 있다. 그러나 우크라이나가 여전히 전쟁을 겪고 민간인 피해가 계속해서 발생하는 것은 근본적으로 병력의 숫자 부족에 있다. 전쟁이 장기화하면서 느슨해진 전선은 러시아 군대에 의해 쉽게 공략당하고 있으며 이는 우크라이나가 점점 불리한 형세에 몰리는 원인이 되고 있다. 국방 자원의 규모 문제와 이에 대한 해결은 정치적 수사나 분쟁의 영역이 아니라 국민 생명과 직결된, 세밀한 대응이 필요한 정책의 영역이다. 군대를 좋은 직장으로 만들고 유능한 자원을 확보하기 위한 치열한 고민이 선행돼야 ‘유무인 복합체계로 무장한 유능하고 전문화된 스마트 정예 강군’이 실현 가능하다는 걸 알아야 한다. 강동길 해군참모총장 역시 간부들이 지속적으로 근무할 수 있도록 적극 나서겠다고 공언한 만큼 해군, 나아가 전군이 직면한 병력 부족 문제를 해결할 수 있도록 정부 차원의 적극적인 지원과 노력, 고민이 필요한 시기다. ‘FM리포트’는 우리 군이 지켜야 할 규범(Field Manual), 우리 군이 나아갈 미래(Future of Military)에 대해 씁니다. 잘못을 비판하고 나은 대안을 고민하며 정예 선진강군 육성에 힘을 보태겠습니다.
위로