찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-16
    검색기록 지우기
  • 양육 친화
    2026-09-16
    검색기록 지우기
  • 습도 관리
    2026-09-16
    검색기록 지우기
  • 품질향상
    2026-09-16
    검색기록 지우기
  • 영향평가
    2026-09-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

    [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

     북한 공작원에게 비트코인 4800만원 어치를 받은 현역 장교가 군 전장망(戰場網) 해킹을 시도하다 구속되는 충격적인 사건이 발생했다. 전장망은 군이 훈련을 할 때 정보를 주고 받는 통합전시관리시스템이다. 해외에 거주하는 해커로 알려진 북한 공작원은 현역 대위 A씨와 가상화폐투자 회사 대표를 각각 포섭해 전장망인 ‘한국군 합동지휘통제체계’(KJCCS)를 해킹하려고 했다. KJCCS는 전쟁이나 군사훈련 때 육·해·공군 및 주한미군과 비밀문서를 실시간으로 공유하는 일종의 통신시스템이다.  육군 A대위는 대학 동기 소개로 북한 공작원과 알게 됐는데, 당시 가상화폐 투자로 크게 금전 손실을 봐 빚에 쪼들리던 상태에서 포섭됐다고 한다. A대위는 지난해 11월 이 공작원의 지시에 따라 ‘국방망 육군 홈페이지 화면’과 ‘육군보안수칙’ 등을 휴대전화로 촬영해 텔레그램으로 전송한 것으로 알려졌다. 7억원 어치의 가상화폐를 북한 공작원에게 받은 가상화폐투자사 대표는 A대위에게 택배로 USB형태의 해킹장치를 보냈다고 한다. 다행히 이 장치가 A대위에게 전달되기 전에 수사당국에 적발됐으나, 만일 검거가 조금만 늦었더라도 군 전장망이 통째로 뚫리며 국가안보에 큰 위협이 될뻔 했다. 생각만 해도 아찔한 일이다.  현역 군인이 북한 공작원에게 포섭돼 간첩활동을 벌이다 붙잡힌 것은 이번이 처음이다. 북한 공작원과 대면접촉 없이 텔레그램 등 소셜미디어(SNS)를 통해 포섭돼 활동한 것도 이례적이다. 개인의 일탈이라곤 하지만 대한민국 현역 장교가 북한의 간첩 노릇까지 했다니 말문이 막힌다.  이번 사건은 문재인 정부 들어 군 기강이 크게 해이해졌다는 점을 여실히 보여준다. 청와대 행정관이 육군 참모총장을 카페로 불러내 인사문제를 논의하는 코미디 같은 일이 벌어지는가 하면 공군 여중사 사건 등 군대내 성폭력 사건도 끊이지 않고 있다. 임기말 정권이지만 군기강 해이를 더 이상 이대로 좌시해서는 안된다. 수사당국은 A대위 말고 유사한 사례가 없는지 전방위 조사에 나서는 한편 철저한 재발방지 대책도 마련해야 할 것이다.  
  • [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

    [사설]北비트코인에 넘어간 현역대위,군기강 해이 이 정도인가

     북한 공작원에게 비트코인 4800만원 어치를 받은 현역 장교가 군 전장망(戰場網) 해킹을 시도하다 구속되는 충격적인 사건이 발생했다. 전장망은 군이 훈련을 할 때 정보를 주고 받는 통합전시관리시스템이다. 해외에 거주하는 해커로 알려진 북한 공작원은 현역 대위 A씨와 가상화폐투자 회사 대표를 각각 포섭해 전장망인 ‘한국군 합동지휘통제체계’(KJCCS)를 해킹하려고 했다. KJCCS는 전쟁이나 군사훈련 때 육·해·공군 및 주한미군과 비밀문서를 실시간으로 공유하는 일종의 통신시스템이다.  육군 A대위는 대학 동기 소개로 북한 공작원과 알게 됐는데, 당시 가상화폐 투자로 크게 금전 손실을 봐 빚에 쪼들리던 상태에서 포섭됐다고 한다. A대위는 지난해 11월 이 공작원의 지시에 따라 ‘국방망 육군 홈페이지 화면’과 ‘육군보안수칙’ 등을 휴대전화로 촬영해 텔레그램으로 전송한 것으로 알려졌다. 7억원 어치의 가상화폐를 북한 공작원에게 받은 가상화폐투자사 대표는 A대위에게 택배로 USB형태의 해킹장치를 보냈다고 한다. 다행히 이 장치가 A대위에게 전달되기 전에 수사당국에 적발됐으나, 만일 검거가 조금만 늦었더라도 군 전장망이 통째로 뚫리며 국가안보에 큰 위협이 될뻔 했다. 생각만 해도 아찔한 일이다.  현역 군인이 북한 공작원에게 포섭돼 간첩활동을 벌이다 붙잡힌 것은 이번이 처음이다. 북한 공작원과 대면접촉 없이 텔레그램 등 소셜미디어(SNS)를 통해 포섭돼 활동한 것도 이례적이다. 개인의 일탈이라곤 하지만 대한민국 현역 장교가 북한의 간첩 노릇까지 했다니 말문이 막힌다.  이번 사건은 문재인 정부 들어 군 기강이 크게 해이해졌다는 점을 여실히 보여준다. 청와대 행정관이 육군 참모총장을 카페로 불러내 인사문제를 논의하는 코미디 같은 일이 벌어지는가 하면 공군 여중사 사건 등 군대내 성폭력 사건도 끊이지 않고 있다. 임기말 정권이지만 군기강 해이를 더 이상 이대로 좌시해서는 안된다. 수사당국은 A대위 말고 유사한 사례가 없는지 전방위 조사에 나서는 한편 철저한 재발방지 대책도 마련해야 할 것이다.  
  • “정부와 군 지휘부 한번에 타격”…역대 합참의장 11명, 집무실 이전반대

    “정부와 군 지휘부 한번에 타격”…역대 합참의장 11명, 집무실 이전반대

    윤석열 대통령 당선인이 20일 대통령 집무실 용산 이전 계획을 공식화한 가운데 역대 합동참모의장을 지낸 11명의 예비역 고위 장성들이 이를 반대하고 나섰다. 역대 합참의장을 지낸 11명의 예비역 장성들은 전날 ‘청와대 집무실 이전, 안보공백이 우려된다!’는 제목의 입장문을 대통령 경호처장이 유력한 김용현 전 합참 작전본부장(예비역 중장)과 윤 당선인 인수위 측에 전달했다. 여기에 참여한 역대 합참의장은 김종환(15대)·최세창·이필섭·조영길·이남신·김종환(31대)·이상희·한민구·정승조·최윤희·이순진 등 총 11명이다. 이들 중 4명(최세창·조영길·이상희·한민구)은 국방장관도 역임한 인물들이다. 이들의 면면은 역대 보수·진보정부를 가리지 않았다. 조영길 전 합참의장은 노무현 정부에서, 이상희 전 합참의장은 이명박 정부에서, 한민구 전 합참의장은 박근혜 정부에서 각각 국방장관을 지냈다. 이순진 전 합참의장은 차기 정부 국방장관으로도 거론되는 인물이다. 이들은 입장문에서 “청와대 집무실의 국방부 청사 이전은 국방부·합참의 연쇄이동을 초래해 정권이양기의 안보공백을 초래할 수 있다”며 “특히 북한이 잇따라 미사일을 발사하고 핵실험 준비 동향을 보이는 등 안보 취약기 군의 신속한 대응에 대혼란이 우려된다”고 비판했다. 이어 “청와대 집무실로 국방부 청사를 사용할 경우 적에게 우리 정부와 군 지휘부를 동시에 타격할 수 있는 가장 좋은 목표가 된다”고도 지적했다. 또한 “대통령 집무실은 국가지휘부의 상징이며 국가안보의 최후보루로서, 이전은 국가의 중대사인 만큼 속전속결로 밀어붙여선 안 된다”면서 “대통령은 헌법과 법률이 정하는 바에 의해 국군을 통수한다고 헌법과 법률에 명시된 만큼 이전 과정에서 군심과 민심이 흔들리지 않을 혜안을 발휘해주길 바란다”고도 조언했다. 이들이 안보 공백을 야기하고 혼란이 우려되는 또 다른 이유로 우선 국방 전산망과 전시 통신망, 한미 핫라인 등 주요 통신망이 제 역할을 못 하게 된다는 점을 들었다.또 국방부와 다른 부대들을 재배치할 경우 지휘·통제·통신·컴퓨터·정보통합을 일컫는 C4I 체계를 새로 구축해야 한다는 점도 지적했다. 현재 구축된 실시간 작전대응을 위한 통신·정보 네트워크 체계를 재배치해야 한다는 것이다. 이러한 체계를 재구축하는 과정에서 해킹 등 보안사고가 발생할 우려도 있다. 국방부와 합참 업무에서 필수적인 군 내부 전산망(인트라넷)은 해킹 방지를 위해 민간의 인터넷망과 분리돼있다. 국방부와 합참, 주한미군을 연결하는 연합지휘통제체계(AKJCCS)를 비롯한 지휘통제체계도 영향을 받는다. 한반도 유사시 일선 부대의 움직임을 실시간 통제하는데 필요한 시스템을 단기간에 이전·재구축하면 해킹, 오작동 등의 사고가 발생할 가능성이 높다.
  • 용인시, 전국 첫 ‘월패드 해킹’ 방지제도 도입

    용인시, 전국 첫 ‘월패드 해킹’ 방지제도 도입

    경기 용인시에서 월패드 해킹을 방지하는 시스템을 도입한 아파트 단지 9곳이 건설되고 있다. 용인시가 월패드가 해킹돼 개인 사생활이 담긴 영상이 불법 유통되자, 전국 최초로 아파트 시공 단계에서부터 이를 방지할 수 있도록 선제적으로 제도화했다. 월패드는 각 가정의 벽에 부착된 단말기로 현관 출입문, 난방, 환기 등은 물론 최근에는 IoT(사물인터넷) 기술 발달로 가전제품, 조명까지 제어한다. 하지만 해킹될 경우, 월패드에 부착된 카메라를 통해 사생활 등이 그대로 노출될 수도 있다. 7일 용인시에 따르면 지난해 5월 기흥구 보정동 롯데캐슬 하이브엘이 설계단계에서부터 세대간 방화벽 시스템을 도입해 공사를 시작했다. 처인구 모현읍 힐스테이트 몬테로이, 수지구 죽전동 e-편한세상 죽전 프리미어포레 등 용인시에서만 9개 아파트 단지(5442세대)가 시공 중이다. 9개 아파트 단지에서 구축하는 해킹방지 시스템은 ‘물리적 망분리’와 ‘논리적 망분리’ 등 크게 두 가지 방식이다. 물리적 망분리는 메인서버에만 구축된 방화벽을 각 세대에도 설치하는 게 핵심이다. 세대 단자함 등에 해킹 방지를 위한 단말장치를 설치해 메인서버가 해킹되더라도 세대별 정보 노출을 차단할 수 있다. 논리적 망분리는 해킹방지 소프트웨어를 설치하는 방식이다. 메인 서버와 각 세대 월패드 사이에 정보를 주고받을 때 통신 암호와 보안채널을 적용한다. 입주민들이 앱을 통해 아파트 서버에 접근할 때도 강화된 보안시스템을 적용한다. 용인시는 지난 2019년 12월 ‘용인시 공동주택 계획 및 심의 검토기준’에 ‘(지능형 홈네트워크 설비) 공동주택 내 단지망 및 세대망은 물리적 또는 논리적으로 서로 분리하여 홈네트워크 설비의 보안성 확보를 위한 조치를 계획하여야 한다’는 조항을 신설했다. 스마트 해킹 방지시스템 도입 의무화를 규정하지 않고 있는 주택법 및 관련 규정 등의 허점을 시가 자체적으로 보완한 셈이다. 백군기 시장은 “월패드를 통한 사이버해킹이 논란이 됐지만, 관련 규정이 없어 신설 아파트 입주민 보호장치를 마련하기 위해 시가 선제적으로 규정을 신설했다”며 “내년 8월을 시작으로 용인시에서는 사이버 해킹 차단시스템을 도입한 아파트들을 보게 될 것”이라고 말했다.
  • “신용카드 분실·도난·해킹에도 안전” 삼성전자, 지문인증 IC 출시

    “신용카드 분실·도난·해킹에도 안전” 삼성전자, 지문인증 IC 출시

    신용카드를 잃어버리거나 도난 당해도 결제 걱정 없는 세상. 삼성전자가 개발한 생체 인증 카드 기술이 구현할 가까운 미래상이다.생체 인증 카드는 사용자의 지문 정보를 읽고 인증하는 IC 칩이 내장된 카드다. 지문 센서에 손가락을 올린 상태에서 카드를 단말기에 삽입하거나 터치하면 결제가 진행되는 방식이다. 지문 인증으로 본인만 결제가 가능해 실물 카드 도난과 분실에 따른 피해를 원천 차단한다. 또 해외 결제 시 비밀번호(PIN) 등을 입력하지 않아 비밀번호 노출의 우려도 없다. 삼성전자는 카드에 각각 장착되던 하드웨어 보안 칩(SE), 지문 센서, 보안 프로세서를 업계 최초로 하나의 IC칩에 통합했다. 해킹 방지 기술도 갖춰 위조 지문으로 보안 시스템에 접근하는 것을 방지할 수 있다. 삼성전자의 지문인증 IC는 글로벌 카드 업체 마스터 카드의 생체 인식 평가(BEPS)를 통과했고, 보안 국제공통 평가 기준(CC, EAL7에 가까울수록 보안 수준이 높음)의 ‘EAL6+’ 등급과 글로벌 온라인 카드 결제 기술 표준(EMVCo) 인증을 받았다.한규한 삼성전자 시스템LSI사업부 마케팅팀 상무는 “이번 지문인증 IC는 금융 결제용뿐 아니라 주민등록증, 운전명허증, 멤버십, 출입 카드 등 여러 분야에서 활용성이 매우 높을 것”이라고 말했다.
  • “삼성 신입사원, 연봉 3억원”…북한 해커들, 삼성 사칭 이메일 보냈다

    “삼성 신입사원, 연봉 3억원”…북한 해커들, 삼성 사칭 이메일 보냈다

    “삼성 신입사원, 연봉 3억원”한국 정보보안 기업 직원들에 이메일 북한 해커들이 삼성 직원을 가장해 ‘3억원’의 고액 연봉을 내거는 악성 이메일을 보내 해킹을 시도하고 있다. 이들은 한국 정보보안 기업 직원들에게 이메일을 보내온 것으로 드러났다. 28일 구글의 사이버보안 작업팀에 따르면 최근 발간된 ‘위협 지평’(Threat Horizon) 11월호 보고서를 통해 북한 해커들이 한국 정보보안 기업의 종사자들에게 삼성을 사칭한 취업 제안 이메일을 보냈다고 소개했다. 또 해커들이 공격을 통해 확보한 클라우드 컴퓨팅 자원의 86%를 암호화폐 채굴에 사용한 것으로 분석했다. 구글이 제시한 이메일 예시를 보면 해커들은 최고 3억원의 연봉을 제시하며 “경력에 관해서 아래 문서를 확인하시고 양식에 간단히 기입해 주세요”라고 요청했다. 구글에 따르면 북한 해커들은 한국 정보보안 기업의 직원들에게 허위 채용안내 이메일을 보냈다. 이들 정보보안 기업 직원들은 악성 소프트웨어 방지 프로그램을 판매하는 일을 주로 하는 것으로 전해졌다.이메일에는 직무 설명서 등이 PDF 파일로 첨부됐으나, 이들 파일이 일반적인 PDF 읽기 프로그램에서 열리지 않았다고 설명했다. 수신자가 ‘파일이 열리지 않는다’고 답신하면, 해커들은 구글 드라이브 내 ‘안전한 PDF 리더기’로 연결되는 악성 링크를 보냈다. 링크를 누르면 사용자의 컴퓨터에 파일이 깔리고 임의로 명령을 내릴 수 있는 악성 소프트웨어가 설치되는 방식이다. “우방국 안 가려”…북한, 중국·러시아에도 해킹 시도 북한은 우방국인 중국과 러시아에 대해서도 해킹을 시도하고 있는 것으로 알려졌다. 앞서 지난 23일 미국 데일리비스트는 미 보안업체 크라우드스트라이크의 연구자료를 인용해 북한 정권과 연관된 것으로 추정되는 해커 세력이 중국의 보안 연구원들의 기술을 훔치려 했다고 보도했다. 북한 해커들은 보안과 관련한 중국어 문건으로 중국 보안 연구원들의 클릭을 유도했다. 북한은 이메일이나 소셜미디어를 통해 멀웨어(악성 소프트웨어)를 뿌리는 방식으로 곳곳에서 해킹 활동을 벌여 왔다. 한국은 물론 미국, 일본도 북한의 주요 해킹 표적이다. 또 북한 해커들은 러시아도 공격 대상으로 삼았다. 최근 러시아 매체 코메르산트는 미 보안업체 프루프포인트를 인용해 북한 해커그룹 ‘김수키’가 대북 문제를 다루는 러시아 과학자, 외교정책 전문가, 비정부기관을 공격했다고 보도했다. 북한 해커들은 유명한 러시아 전문가를 사칭해 북한 관련 전문가들에게 피싱 이메일을 보낸 것으로 알려졌다. 해킹 목적은 자료를 수집하기 위한 것이라고 프루프포인트는 분석했다.
  • “월패드 해킹으로 일상유출” 의혹에 “렌즈 가리고 암호설정해야”

    “월패드 해킹으로 일상유출” 의혹에 “렌즈 가리고 암호설정해야”

    최근 아파트에 설치된 ‘월패드’가 해킹돼 개인의 일상을 불법촬영한 영상이 유출돼 거래되고 있다는 의혹이 제기된 가운데 과학기술정보통신부가 “이용자의 세심한 주의가 요구된다”고 밝혔다. 과기정통부는 “홈네트워크 기기를 켜고 끄는 기술이 고도화되고 서비스가 보편화되면서 이를 악용해 해킹을 통한 사생활 영상 유출 등 침해사고가 발생할 수 있다”며 이같이 당부했다. 월패드란 아파트 등의 각 가정에 인터폰 형태로 벽에 설치된 기기로, 과거 인터폰에서 한층 더 발전돼 최근엔 도어락과 조명, 난방, 가전 등 가정 내 여러 기기를 제어하는 홈네트워크 전반을 관리할 수 있게 됐다. 최근 온라인 커뮤니티 등에서는 ‘월패드 해킹 아파트 명단’이라며 전국 곳곳의 아파트·오피스텔 등의 이름이 언급됐다. 월패드에 각 가정을 비추는 전면 카메라가 장착돼 있는데 이를 해킹해 개인의 일상생활을 불법촬영한 영상이 다크웹(특정 웹브라우저 등을 이용해 제한적으로 접근할 수 있는 웹사이트) 등에서 비싼 가격에 거래되고 있다는 내용이다. ‘월패드 해킹’ 의혹은 최근 한 매체가 자신을 해커라고 주장하는 인물과 접촉하면서 주목을 받았다. 보도에 따르면 이 해커는 국내 한 아파트 단지 월패드 카메라를 해킹해 유출한 영상을 홍콩의 한 사이트에 올렸으며, 이후 이 영상들은 여러 다크웹 웹사이트에서 유통되고 있다고 주장했다. 그는 하루치 영상이 다크웹 상에서 0.1비트코인(800만원 상당)에 거래되고 있다고 설명했다. 다만 월패드 해킹이 실제로 벌어지거나 영상이 유출돼 거래되고 있는지 여부가 정부 당국이나 수사기관에 의해 확인되지는 않았다. 과기정통부에 따르면 월패드나 웹캠 등 홈네트워크 기기가 인터넷에 연결되면 해킹에 의한 사생활 정보 유출과 랜섬웨어 공격에 따른 기능 마비 등 사이버 위협 우려가 있다. 이에 사이버위협으로부터 안전하고 편리하게 홈네트워크 기기를 이용할 수 있도록 마련된 ‘홈·가전 IoT보안가이드’에 따라 홈네트워크 기기 제조기업은 안전한 소프트웨어 개발보안과 알려진 보안취약점 점검과 조치를 할 것을 당부했다. 이용자는 기기에 안전한 암호설정 등 보안수칙을 지켜달라고 밝혔다. 주요 보안수칙은 ▲방화벽 등 보안장비 운영 ▲주기적인 보안취약점 점검 및 조치 ▲관리 서버에 불필요한 프로그램 및 서비스 제거 ▲관리자 비밀번호 주기적 변경 ▲침해사고 발생 시 인터넷침해대응센터(118) 신고 등이다. 그밖에 ▲유추하기 쉬운 암호 사용하지 않기 ▲주기적으로 최신 보안 업데이트 ▲카메라 기능 미이용시 카메라 렌즈 가리기 등도 당부했다. 다만 각 가정에서 홈네트워크 관리를 직접 하기 어려운 현실을 고려할 때 불법촬영 우려를 방지할 수 있는 가장 간단한 방법은 전면카메라 렌즈를 가리는 것이다. 월패드 해킹 의혹을 보도한 IT조선에 따르면 과기정통부는 해킹 의혹 신고가 접수된 아파트를 대상으로 현장조사를 진행 중이다. 또 산하기관 한국인터넷진흥원(KISA)은 해킹으로 유출된 영상이 실제로 존재하거나 불법유통되고 있는지 여부를 조사 중이다.
  • 방산업체 ‘해킹 시도’ 1년간 122만건...방사청 “범정부 협의체 구성”

    방산업체 ‘해킹 시도’ 1년간 122만건...방사청 “범정부 협의체 구성”

    지난해 9월~올 8월 방산업체 13곳웹 해킹시도, 27만 8000여건 최다“사이버 보안 취약점 진단사업 확대”주요 방위산업체에 대한 해킹 시도가 최근 1년간 122만건에 이르는 것으로 나타났다. 방위산업 기술 상당수는 국가연구과제로 개발되는 만큼 민간에게만 보안 책임을 떠넘겨서는 안 된다는 지적이 나온다. 12일 국회 국방위원회 김병기(더불어민주당) 의원실이 방위사업청으로부터 받은 자료에 따르면 지난해 9월부터 올해 8월까지 최근 1년간 주요 방산업체 13곳을 대상으로 121만 8981건의 외부 해킹 시도가 있었던 것으로 나타났다. 웹 해킹시도가 27만 8462건으로 가장 많았고, 악성코드 감염 의심 트래픽 39만 2404건, 정보수집 시도 54만 8115건 등으로 조사됐다. 실제 북한으로 추정되는 해킹 공격에 기술이 유출되는 사고도 발생한 것으로 알려졌다. 김 의원은 “방위산업 기술은 막대한 국가예산이 투입된 국가 안보 핵심 전략 자산이므로 국가적 차원에서 대응할 필요가 있다”고 말했다. 방위사업청도 이날 국방위 국정감사 업무보고 자료에서 사이버 위협에 신속 대응하고 피해 확산 방지를 위한 범정부 협의체를 구성하겠다고 밝혔다. 올해 10개 방산업체를 대상으로 진행한 사이버 보안 취약점 진단 사업을 내년 80개 업체로 확대 시행한다는 계획이다. 해킹 피해 최소화를 위해 방산업체의 기술보호체계 구축비용 지원을 확대하면서도 과징금 신설 및 과태료 기준 상향을 통해 위반업체 제재도 강화할 방침이다. 한편 방사청은 우주방위산업 마스터플랜도 마련하고 있다면서 “첨단기술개발과 우주 관련 사업 전담부서 지정 등 사업부 재편을 위한 관계기관 협의를 추진하겠다”고 했다. 이어 인도네시아와 공동개발을 추진 중인 KF-21 미납 분담금 현안 관련해선 올 4분기에 ‘제6차 한-인니 실무협의회’를 개최할 예정이라고 보고했다.
  • 챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    정부는 인공지능(AI) 챗봇을 통한 개인정보 유출이나 다크웹(특정 프로그램을 통해서만 접속할 수 있는 웹사이트)에서 개인정보 불법 거래 등을 방지할 기술을 2026년까지 개발하기로 했다. 개인정보보호위원회는 6일 개인정보 보호·활용에 필요한 11개 핵심기술 연구·개발을 골자로 하는 ‘개인정보 보호·활용 기술개발 로드맵’(2022∼2026년) 초안을 공개했다. 개인정보위는 개인정보 유·노출 최소화, 안전한 활용, 정보주체 권리보장의 3개 분야에 대해 모두 11개 핵심기술과 37개 세부 기술을 개발하기로 했다. 유·노출 최소화 부문에서는 ‘비정형 데이터 개인정보 탐지’ 기술을 개발한다. 이 기술은 텍스트, 영상, 음성처럼 형태가 일정하지 않은 데이터 안에 개인정보가 포함됐는지를 탐지할 수 있도록 할 계획이다. 앞서 국내 한 스타트업에서 개발한 인공지능 챗봇 ‘이루다’는 이용자의 동의 없이 수집한 개인정보가 유출돼 개인정보보호법 위반으로 업체에 1억원의 과징금·과태료 철퇴를 받은 바 있다. 다크웹에서 획득한 개인 계정을 통해 해킹 등 범죄를 저지르는 일을 방지할 ‘다크웹 개인정보 거래 추적 및 차단 기술’도 개발한다. 이 기술은 ID 등 개인정보 불법 거래 정황을 포착하거나 해당 게시물 삭제, 웹서버 차단 등을 할 수 있도록 할 예정이다. 정부는 로드맵 초안과 관련해 이날 오후 전문가들과 온라인 토론회를 열고 의견을 수렴했다. 최영진 개인정보위 부위원장은 “개인정보의 활용을 확대하면서도 안전하게 보호되도록 기술개발과 표준화가 무엇보다 중요하다”면서 “로드맵에 따라 개인정보 보호·활용을 위한 기술 연구개발(R&D)이 성공적으로 추진될 수 있도록 하겠다”고 말했다.
  • 의협 “생사 다투는 상황서 수술 기피할 수도” 환자단체 “비윤리적 범죄·은폐 막을 수 있어”

    의협 “생사 다투는 상황서 수술 기피할 수도” 환자단체 “비윤리적 범죄·은폐 막을 수 있어”

    의료계 “진료 위축 등 득보다 실 더 커”‘절대 약자’ 환자들 CCTV로 권리 보호與 “폐쇄회로 방식 녹화… 해킹 예방”“이 제도는 (의사가) 의료 환경에서 환자의 생사를 다투는 위태로운 상황을 기피하는 경향을 보다 확산시킬 것이 자명하다.”(대한의사협회) “무자격자 대리수술, 유령수술, 성범죄 등 비윤리적 범죄와 의료사고 은폐를 막을 수 있는 제도다.”(한국환자단체연합회) 의사단체와 환자단체는 7년여간 수술실 폐쇄회로(CC)TV 설치 의무화 법안을 놓고 극명한 입장 차를 보여 왔다. 수술실 CCTV 설치 의무화 관련 의료법 개정안(수술실 CCTV법안)이 23일 국회 보건복지부위원회를 통과했지만 앞으로 법제사법위원회, 본회의 등 남은 입법 절차를 거치는 동안 극심한 진통이 예상된다. 수술실 CCTV법안은 2015년 1월 당시 민주당 최동익 의원이 대표발의했으나 의사협회의 반대로 19대 국회에서 소관 상임위원회에 상정조차 되지 못한 채 임기 만료로 폐기됐다. 2019년 5월 더불어민주당 안규백 의원이 대표발의한 법안 또한 임기 만료로 폐기됐고, 같은 해 의료계·병원계·환자단체·소비자단체·노동단체·전문가·보건복지부가 참여한 ‘환자안전의료정책협의체’ 또한 의사협회가 중도 하차하면서 더는 논의가 진전되지 않았다. 수차례 발의와 폐기를 반복할 만큼 양측의 입장이 첨예하게 엇갈렸다. 수술실 CCTV 설치 논란의 시작은 2014년 여고생 대리 성형수술 사망사건이었다. 이 일로 대리수술의 실체가 드러났다. 2016년에는 서울 강남의 한 성형외과에서 대리수술로 권대희씨가 목숨을 잃었고, 권씨의 어머니가 어렵게 확보한 수술실 CCTV를 통해 묻힐 뻔한 의료사고가 밝혀졌다. 2018년 척추·관절 전문병원에서도 대리수술로 환자가 사망했고, 올해도 인천의 병원에서 행정직원이 척추 수술을 한 사건이 발생했다. 환자단체들은 더는 의료계의 자정 능력에 기댈 수 없다며 수술실 CCTV 설치를 요구해 왔다. 의사에 비해 절대적 약자일 수밖에 없는 환자의 권리를 보호하려면 CCTV 설치가 절실하다는 것이다. 반면 의료계는 CCTV로 인한 의료진의 집중력 저하, 진료 위축, 소극적 진료 초래 등을 들어 득보다는 실이 더 큰 제도라고 비판하고 있다. 일부의 비도덕적·비윤리적 일탈행위로 촉발된 문제는 대리수술 처벌 강화, 대리수술 방지 동의서 의무화, 수술실 출입 시 생체인식 등을 통해 해결할 문제이지 CCTV가 만병통치약이 될 순 없다는 것이다. 게다가 수술실에선 환자의 실체가 노출되는데, 민감한 부위가 노출되지 않더라도 수술실에서 다뤄지는 모든 상황이 환자의 민감한 개인정보이기 때문에 보안 우려도 지적해 왔다. 법안을 제출한 민주당 신현영 의원은 “해킹의 위험으로부터 환자를 보호하기 위해 네트워크 방식이 아닌 폐쇄회로 방식으로 녹화본이 저장된다”며 “환자의 민감한 개인정보가 CCTV를 통해 담기게 되는 만큼, 보안 문제 및 정보 기록 범위와 기간에 대해서도 세부 조항을 두게 된다”고 설명했다.
  • “좋아해서 그랬다” 해킹으로 임용시험 접수 취소…또 집유

    “좋아해서 그랬다” 해킹으로 임용시험 접수 취소…또 집유

    아이디 해킹해 원서 접수 취소피해자 작년 임용시험 치르지 못해음란 사진에 피해자 얼굴 합성도1심 이어 항소심도 집행유예 선고 중학교 동창의 아이디를 해킹해 임용시험 원서 접수를 취소하고 음란 사진에 동창의 얼굴을 합성한 20대가 항소심에서도 집행유예를 선고받았다. 전주지법 제1형사부(부장 강동원)는 11일 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의 등으로 재판에 넘겨진 A(25)씨에 대한 항소심에서 검사와 피고인의 항소를 기각하고 징역 1년 6개월에 집행유예 3년을 선고한 원심을 유지했다. A씨는 지난해 10월 26일 중등교사 임용시험 채용시스템에 접속해 피해자 B씨의 아이디를 해킹, 원서 접수를 취소한 혐의 등으로 재판에 넘겨졌다. 이로 인해 B씨는 지난해 중등교사 임용시험을 치르지 못했다. 당시 임용시험을 앞둔 B씨는 수험표를 출력하려고 해당 사이트에 접속했다가 시험이 취소된 사실을 뒤늦게 알아차린 것으로 전해졌다. A씨는 앞서 2018년 11월부터 22차례 B씨의 개인정보를 도용해 이 사이트에 접속했던 것으로 나타났다. 또 B씨 얼굴에 음란 사진을 합성한 음란물을 제작하고 이를 지난해 1월부터 10월까지 7차례 메시지로 전송한 사실도 드러났다. A씨는 수사기관과 법정에서 “B씨를 어린 시절부터 좋아해서 그랬다”고 진술했다. 앞서 1심 재판부는 “피해자는 이 사건으로 상실감과 공포 등 극심한 정신적 고통을 경험했을 것으로 보인다”며 “피고인의 범죄는 결코 좋아하는 이를 향한 애정의 결과라고 할 수 없다”고 지적했다. 항소심 재판부는 “1심에서 피고인이 사과와 재발 방지 약속을 해 피해자가 처벌을 원하지 않는 점 등을 고려하면 원심을 파기해 실형을 선고할 정도는 아니라고 본다”며 “1심 판단을 존중해 형량을 유지하기로 했다”고 밝혔다.
  • [단독] 야당 추천 방추위원 알선·청탁 의혹 적발… 방사청 첫 해촉 건의

    [단독] 야당 추천 방추위원 알선·청탁 의혹 적발… 방사청 첫 해촉 건의

    방위사업청 방위사업감독관(강성용 부장검사)이 국민의힘 추천 방위사업추진위원회 박모 위원의 알선·청탁, 무선해킹 보안업체 A사, 출력물 보안업체 B사 등 4개 군납업체에 대한 편의 제공 및 구매강요 행위를 포착해 6페이지 분량의 해촉 건의 보고서를 제출한 것으로 25일 확인됐다. 2006년 방사청 개청 이래 민간 방추위원의 비위 의혹이 내부 공론화돼 해촉 건의가 된 것은 이번이 처음이다. 박 위원은 국회 국방위 소속 의원실 보좌관 시절 지역구에서 개최한 방산전시회에서 국방부장관상을 수상한 무선해킹 보안업체 A사 등을 쓰라고 노골적인 압력을 넣었고, 방추위 회의 시 “무선해킹 방지 시스템을 세워라”, “국방부장관상 받은 업체면 좋은 거 아니냐. 왜 그거 안 쓰냐”는 언급을 한 것으로 알려졌다. 그러나 청탁금지법상 공직자에 포함돼 알선·청탁 혐의가 인정될 가능성이 큰 방추위원의 비위 혐의에 대해 정식 수사 의뢰를 하지 않고 내부적으로 처리하려는 움직임에 대해 ‘정치권 눈치 보기’라는 지적도 제기된다. 박 위원은 “방위사업감독관실 보고서는 금시초문”이라며 “선행 보고 과정에서 목소리를 높인 적이 있었고 특정 사업과 상관없이 직원들을 존중해 줬으면 좋겠다는 이야기를 전해 들었을 뿐”이라고 해명했다. 방사청은 여당 방추위원이 성희롱 의혹으로 중징계를 받은 데 이어 야당 방추위원도 해촉 건의가 제기된 데 대해 “해촉 관련 후속 조치는 필요 시 국방부와 방사청이 협의해 진행할 수 있다”고 밝혔다.
  • 다크코인·정보보호 미인증 거래소 ‘퇴출 1순위’

    시중은행들이 가상자산(암호화폐) 거래소에 대한 실명계좌 발급 심사 과정에서 ‘다크코인’(거래 정보가 드러나지 않는 코인) 취급 여부, 정보보호관리체계(ISMS) 인증 여부를 필수 항목으로 점검한다. 해당 항목을 충족하지 못하는 암호화폐 거래소는 오는 9월 실명계좌 발급을 받지 못해 정리될 전망이다. 은행연합회는 암호화폐 거래소에 대한 시중은행들의 평가 방안 내용을 8일 공개했다. 시중은행들은 지난 4월부터 이 방안을 바탕으로 내부 기준을 만들고 있다. 연합회가 공개한 평가 방안을 보면 은행들은 암호화폐 거래소 심사 때 ▲필수 요건 점검 ▲고유 위험 평가 ▲통제 위험 평가 ▲위험 등급 산정 ▲거래 여부 결정의 단계로 심사를 진행하게 된다. 필수 요건 점검에는 ISMS 인증 획득 여부, 예치금·고유자산, 고객별 거래 내역 구분·관리 여부, 다크코인 취급 여부, 대표자와 임직원의 횡령·사기 연루 이력, 외부 해킹 발생 이력, 당기순손실 지속 여부 등이 포함돼 있다. 필수 요건 점검 후에는 국가별 암호화폐 거래량, 암호화폐 신용도, 취급하는 암호화폐 수, 고위험 코인 거래량, 고위험 업종 고객 수 등을 평가 항목으로 하는 고유 위험 평가가 이뤄진다. 통제 위험 평가에는 자금세탁방지(AML) 내부 통제 수준, 내부감사체계 구축 여부, 거래소 직원에 대해 신원 확인·검증 등의 내용이 포함됐다. 은행들은 이러한 평가를 종합해 위험 등급을 정하고, 거래 여부를 결정하게 된다.
  • 스타트업 마드라스체크, 비대면 협업툴 ‘플로우’ 선보이며 국·내외 IT 공룡들과 경쟁

    스타트업 마드라스체크, 비대면 협업툴 ‘플로우’ 선보이며 국·내외 IT 공룡들과 경쟁

    최근 재택근무는 기업들의 일하는 장소를 변화 시켰다. MZ 세대부터 임원진까지 디지털 업무 소통이 일상화되면서 국내 기업들은 최적화된 ‘디지털 워크플레이스’ 구축을 목표로 업무용 협업툴 도입을 본격화했다. 이에 따라 국내 협업 SW 시장은 어느때보다 뜨거운 경쟁이 시작됐다. 글로벌 솔루션의 대표 주자인 ‘슬랙’, ’MS팀즈’를 비롯해 국내는 네이버의 ‘라인웍스’, 카카오 ‘카카오워크’ 마드라스체크의 ’플로우’ 등이 경합을 벌이고 있다. 국·내외 IT 공룡 기업들과의 경쟁 속 대한민국 토종 스타트업이 만든 플로우(flow)는 차별화된 제품력으로 주요 대기업들의 앞다퉈 도입하고있고 회사 측은 전했다. 플로우는 국내 최초 업무관리, 메신저, 화상회의 연동을 한곳에 담은 올인원 협업툴이다. 주요 고객사는 △현대모비스 △현대엔지니어링 △BFG리테일 △중앙일보그룹 △KT △포스코 등의 대기업은 물론 다양한 규모와 업종의 20만여 개의 기업에서 플로우를 사용중이다. 플로우는 국내 유일 △사내서버설치형(On-Premise)형 △클라우드(SaaS)형 △고객사 맞춤 클라우드 호스팅형3가지 형태의 서비스를 지원하는 협업툴이다. 사내 시스템 연동 및 맞춤 보안 정책 적용 등 고객사 요건에 따라 커스터마이징에 유연하기 때문에 비즈니스 별 최적화된 스마트워크 환경을 구축하고자 하는 기업에게 큰 호응을 얻고 있다. 최근에는 SAP ERP 연동에 대한 고객의 요구가 늘어남에 따라 SAP코리아와 협력을 맺어 레거시 시스템과의 연동의 속도를 내고 있다. 플로우는 코로나19 사태가 확산되기 시작한 2020년 1월 이후 규모와 업종을 막론하고 다양한 기업들의 신규 도입 문의가 폭증하였고 그 해 △현대모비스 △BGF리테일 △S-OIL △이랜드 리테일 등에서 플로우를 전사로 도입하는 굵직한 도입 사례를 만들었다. 이지훈 현대모비스 기업문화팀 팀장은, “코로나19 사태로 재택근무 제도가 확대되고, 비대면 소통이 중요해지는 이 상황에서 플로우는 소통의 갈증을 해소해 주는 단비 같은 협업툴”이라며 “현대모비스의 업무 생산성 향상에 큰 도움이 되고 있다”라고 말했다. 규모가 큰 중견·대기업에서 전사적으로 플로우를 도입을 할 경우 평균적으로 한 기업당 3,000~5,000명에서 많게는 1만명까지 유료로 사용하게 된다. 이에 따라 플로우는 2020년, 2019년도에 비해 420% 매출이 증가했고, 사용자는 300% 이상 증가했다고 밝혔다 올해 플로우는 금융권 도입 확산을 원년으로 삼아 KB캐피탈, 대구은행, IBK자산운용 등 제1금융권 금융기관의 도입 사례를 확대했다. 보안 요건이 철저하여 협업툴 도입이 까다로운 금융권의 망 분리 이슈에 대응하기 위해 금융사 내부망 설치를 지원하며 보안부서가 요구하는 모의해킹, 취약점 점검 등을 수행하는 과정에서 대응 개발도 철저하게 진행하고 있다고 밝혔다. 최근 몇몇 글로벌 화상회의 솔루션에서 보안에 대한 취약점이 발견되어 이슈가 되고 있어 고객사들이 보안에 특히 민감한 상황이다. 때문에 무엇보다 서비스 보안에 대해 심각하게 여기고 집중적으로 강화하고 있다고 밝혔다. 플로우의 대표적인 보안 기능으로 데이터 암호화, 파일 다운/캡처 기록 로깅, 캡처 방지, 2 Factor 인증 등이 가능하다. 채팅 메시지를 서버에 저장하지 않기 위해서 일정 시간이 지나면 자동으로 삭제되도록 설정 가능한 기능도 특별한 보안 기능 중 하나다.플로우는 한국을 넘어 글로벌 시장을 바라보고 있다. 대한민국 B2B 소프트웨어가 해외에서도 가능성이 있다는 것을 증명하기 위해 코로나 펜데믹 상황에서도 해외 진출을 올해 중요한 과제로 삼고 있다. 플로우는 미국 진출을 첫 시작으로 일본, 중국, 아시아, 유럽 등 전 세계적으로 도약하여 대한민국 SW 기술력의 위상을 높일 예정이다. 마드라스체크 이학준 대표는 “2021년 하반기까지 국내 중견/대기업 50개 이상이 플로우 공급 계약을 앞두고 있다”며 “플로우는 한국에서 단연코 가장 많은 협업툴 구축 경험을 가지고 있다고 자부한다. 한국에서의 노하우를 바탕으로 전 세계에서 가장 독보적인 협업툴을 선보일 예정이다“고 밝혔다. 이어서 “코로나19 팬데믹으로 많은 대한민국 기업과 국민이 어려움을 겪고 있다. 이럴 때 일수록 국가 발전에 기여하고자 IT 강국 대한민국의 작은 스타트업이 전 세계적으로 큰 꿈을 이루는 모습을 반드시 보여주고 싶다”강조했다.
  • 빨라지는 ‘코인 규제’ 시계… 거래소 ‘빅4’도 퇴출 안심 못 한다

    빨라지는 ‘코인 규제’ 시계… 거래소 ‘빅4’도 퇴출 안심 못 한다

    가상자산(암호화폐) 시장을 둘러싼 정부와 정치권의 규제 마련 움직임이 빨라지고 있다. 금융위원회가 60곳 넘는 암호화폐 거래소에 대해 핀셋 검증을 예고하면서 ‘빅4’(업비트·빗썸·코빗·코인원)도 퇴출 공포에서 마냥 안심할 수 없다는 목소리가 나온다. 또 세무 당국은 내년부터 암호화폐 거래 차익에 세금을 물기 위해 본격적인 ‘공부’를 시작했다. 6일 암호화폐 업계에 따르면 금융위원회 산하 금융정보분석원(FIU)은 지난 3일 암호화폐 거래소 20여곳의 관계자들과 간담회를 했다. 금융위가 암호화폐 사업자 관리·감독 주무 부처로 지정된 후 처음 업계와 만난 자리다. FIU 측은 이 자리에서 거래소가 사업 추진 계획서에 반영할 권고 사항을 안내했다. 오는 9월 25일부터 특정금융거래정보법(특금법)에 따라 사업 추진 계획서를 갖춰 금융 당국에 신고한 거래소만 영업할 수 있다. FIU가 이날 안내한 권고 사항은 앞서 나온 신고 가이드라인과 크게 다르지는 않다. 하지만 금융위가 주무 부처로 지정된 이후 안내한 만큼 거래소가 받은 압박감은 이전과 다를 수밖에 없다. 금융위 관계자는 “거래소들이 소비자 피해 방지 차원에서 기본적으로 갖춰야 할 것을 알렸다”고 했다. 금융위가 사업 추진 계획서에 반영할 것을 권고한 사항에는 회사 개요나 재무 등 기본사항 외에 자금세탁 방지 체계와 거래자 보호 방안도 있었다. 특히 회사나 대주주, 대표, 임원 관련 불법행위 발생 여부와 소송 진행 상황, 해킹과 그에 따른 조치 등을 적어 내도록 했다. 금융 당국은 현재 운영 중인 거래소가 60여곳인 것으로 파악했는데, 업계에서는 특금법이 시행되면 상당수 업체가 퇴출될 것으로 보고 있다. 특히 거래소를 계속 운영하려면 실명 확인 입출 계좌를 확보해야 하는데, 은행들이 ‘독박 책임’에 계좌 발급을 꺼려 한다. 현재 실명 인증 계좌를 확보한 업체는 업비트와 빗썸, 코빗, 코인원 등 4곳뿐이다. 일각에서는 “4개 업체도 모두 살아남는다는 보장이 없다”는 목소리도 나온다. 예컨대 거래 규모 기준 국내 2대 거래소인 빗썸은 최근 실소유주가 사기 혐의 기소 의견으로 검찰에 송치되면서 불안 요소를 안고 있다. 국회에서는 암호화폐 시세 조종을 처벌하는 법안이 논의되고 있다. 여야 의원들이 잇달아 내놓은 법안들에는 시세 조종의 구체적 사항이 열거됐다. ▲거래량을 부풀리기 위해 다른 사람과 짜고 정해진 시기에 암호화폐를 매수·매도하는 행위 ▲실제로 사고팔 목적 없이 거짓으로 매매하는 행위 ▲시세를 변동시키는 매매, 중요한 사실에 관해 거짓 또는 오해를 유발하는 표시를 하는 행위 등이 처벌 대상이다. 정부도 거래소와 임직원이 해당 거래소를 통해 암호화폐를 사고 팔면 1억원 이하의 과태료 등을 부과하는 방안을 추진하고 있다. 또 내년 1월부터 암호화폐의 시세 차익에 세율 20%로 세금을 물리기로 했다. 이에 따라 국세청은 이달부터 본청과 지방청, 세무서 직원을 상대로 암호화폐 이해도를 높이는 교육을 진행한다. 또 첨단탈세방지담당관실에 암호화폐 태스크포스팀을 꾸리는 등 조직도 정비했다. 유대근 기자 dynamic@seoul.co.kr
  • [씨줄날줄] 둔함메르 작전/오일만 논설위원

    [씨줄날줄] 둔함메르 작전/오일만 논설위원

    초연결 시대에 돌입한 세계가 치열한 정보전에 돌입한 지 오래다. 정보를 장악한 나라가 세계 패권국이 되는 것은 예나 지금이나 변함이 없다. ‘적을 알고 나를 알면 백번 싸워도 위태롭지 않다’(知彼知己 百戰不殆)는 손자병법이 21세기에서 통용되는 것이다. 2001년 9·11 테러 이후 미국 정부는 국가안보국(NSA)을 중심으로 대규모 감청 프로그램인 ‘프리즌 프로젝트’를 가동했다. 테러 방지라는 미명으로 일반인의 통화 및 이메일 목록을 빠짐없이 수집했다는 것이 핵심이다. 미 중앙정보국(CIA)에서 NSA로 직장을 옮긴 에드워드 스노든은 2013년 영국 가디언과의 인터뷰를 통해 미국의 프리즘 프로젝트를 포함한 불법 통화감찰 실태를 폭로했다. 앙겔라 메르켈 독일 총리를 비롯해 외국 정치인들을 광범위하게 감시했다는 추가 폭로가 이어졌다. 전 세계가 충격에 빠진 것은 말할 나위도 없다. 2017년에도 미 CIA의 충격적인 감청 소식이 또다시 폭로됐다. 폭로 전문 사이트 위키리크스는 코드명 ‘볼트7’이라는 CIA 기밀정보를 공개했다. 사이버인텔리전스센터라 불리는 CIA 해킹 조직이 주도적으로 정보 수집에 나섰으며 모든 백도어, 악의적 페이로드, 트로이 목마, 바이러스는 물론 CIA에서 전 세계적으로 사용하는 기타 악성 코드의 개발, 테스트 및 운영 지원을 담당한다는 것이 핵심 내용이다. 최근에도 비슷한 사건이 터졌다. NSA가 2012년부터 2014년까지 덴마크와 손잡고 독일 메르켈 총리나 프랑스 에마뉘엘 마크롱 대통령 등 고위 정치인들에 대한 감청 활동을 벌였다는 것이 핵심이다. 덴마크 공영라디오 DR이 지난달 30일(현지시간) 보도한 내용이다. NSA는 덴마크 군사정보국(FE)과 체결한 안보협력을 통해 문자와 전화 통화, 인터넷 검색, 채팅, 메시지 애플리케이션 등에 접근해 정보를 취득한 것으로 알려졌다. ‘둔함메르 작전’이라는 명명하에 이러한 감청 내용이 공유됐고 양국의 최고위층에게도 전달됐다고 한다. 미국의 맹방이라는 프랑스와 독일 등 유럽 국가를 상대로 한 조직적 도청 행위에 대한 비판이 거세다. 마크롱 프랑스 대통령은 31일(현지시간) 메르켈 총리와의 화상정상회담 후 기자회견을 통해 “해당 의혹이 사실이라면 동맹국 사이에서 용납할 수 없는 일”이라고 발끈했다. 메르켈 총리 역시 마크롱 대통령의 발언에 동의한다는 원칙적인 입장을 표명했다. 중국 역시 동맹국을 감시하는 ‘세계 최대 해커 제국’이라고 비난 대열에 뛰어들었다. 적과 아군의 구별 없는 살벌한 정보전 시대다. 미국과 동맹국인 우리도 결코 ‘강 건너 불구경’이 아닌 이유다.
  • “AI 서비스, 사생활 침해·사회적 차별 없도록”

    “AI 서비스, 사생활 침해·사회적 차별 없도록”

    인공지능(AI) 챗봇 ‘이루다’와 같은 개인정보 침해 사례의 재발을 막기 위해 AI 서비스 개발자·운영자들이 지켜야 할 사항을 담은 안내서가 마련됐다. 개인정보보호위원회는 관련 업계 의견을 수렴하고 전문� ㅐ豁셜맛� 논의 등을 거쳐 AI 개인정보보호 자율점검표를 확정해 31일 공개했다. AI 개인정보보호 자율점검표는 인공지능 설계·개발·운영 과정에서 개인정보를 안전하게 처리하기 위해 지켜야 할 개인정보보호법상 주요 의무와 권장사항을 단계별로 자율점검할 수 있도록 알기 쉽게 정리한 안내서다. AI 자율점검표는 개인정보보호법과 과학기술정보통신부의 AI 윤리기준, 개인정보보호 중심설계 원칙 등을 반영해 업무처리 전 과정에서 지켜야 할 적법성 등 6대 핵심 원칙과 이를 기반으로 점검해야 할 16개 항목, 54개 확인 사항을 제시했다. 단계별 주요 점검항목을 보면 기획·설계 단계에서는 개인정보보호 중심설계 원칙을 적용하고 침해가 우려되는 경우 개인정보 영향평가를 수행하도록 했다. 개인정보를 수집할 때는 적법한 동의방법·동의 이외의 수집근거 확인·공개정보 등 정보주체 이외로부터 수집 시 유의사항을 점검하고, 구체적 예시를 제시해 잘못된 방법으로 동의를 받지 않도록 했다. 개인정보를 이용·제공할 때는 수집 목적 안에서 이뤄지는지, 목적 외 이용은 적법한 근거가 있는지를 확인한다. 동의 없이 가명처리해 활용하려는 경우 과학적 연구·통계작성 등 허용된 목적인지 점검하게 했으며 가명처리 시 유의사항과 가명정보 공개제한 등도 안내했다. 또 개인정보 처리 시 사회적 차별과 편향이 최소화되도록 점검·개선하고 윤리적 이슈에 대한 판단은 AI 윤리기준을 참고하도록 했다. 해킹 방지 등을 위한 안전조치, 불필요해진 개인정보의 안전한 파기, 개인정보 처리내역의 투명한 공개, 정보주체 권리보장 절차 마련·이행, 개인정보 유출 사고 대비 점검내용 등도 담았다. 최광숙 선임기자 bori@seoul.co.kr
  • 가상자산 내년부터 20% 과세...관리는 금융위가 맡는다

    가상자산 내년부터 20% 과세...관리는 금융위가 맡는다

    금융위 주도로 관리 감독 강화2023년 5월부터 소득세 납부콜드월렛 보관비율 상향 추진블록체인 사업은 과기부가 주관 정부가 가상자산 관련 불법·불공정 행위에 대응하기 위해 금융위원회를 주무부처로 지정해 관리 감독을 강화하기로 했다. 가상자산 소득에 대한 과세는 예정대로 내년 1월 소득분부터 적용해 2023년 5월 종합소득세 신고시 첫 납부하게 된다. 가상자산에 대한 본격적인 관리에 나선 것이어서 주목된다. 정부는 28일 오후 정부서울청사에서 구윤철 국무조정실장 주재로 관계부처 차관회의를 열어 이같은 내용이 담긴 ‘가상자산 거래 관리방안’을 발표했다. 관리방안에 따르면 우선 금융위가 거래 투명성을 높이기 위한 사업자 관리·감독과 제도개선, 자금세탁방지 방안 등을 주도하도록 하고 관련 기구와 인력을 보강하기로 했다. 또 가상자산과 관련한 불법·불공정 행위가 다양하다는 점을 감안해 국무조정실이 운영하는 가상자산 관계부처 차관회의(TF)에 국세청과 관세청을 추가한다. 블록체인 기술발전과 산업 육성에 대해서는 과학기술정보통신부 주관으로 추진하기로 했다. 정부는 또 지난 4월부터 6월까지 일정으로 실시하고 있는 범부처 가상자산 불법행위 특별단속을 오는 9월까지 연장하기로 했다. 사업자 신고유예 기간이 9월까지 진행되고 있는 상황에서 6월 이후 불법행위가 일어날 가능성을 배제할 수 없다는 판단에서다. 이 기간 동안 정부는 코인발행·판매 관련 사기, 해킹, 투자를 빙자한 유사수신 행위, 피싱·스미싱 등 불법 행위를 집중 단속해 엄정 대응한다는 방침이다. 가상자산 소득에 대한 과세는 ‘기타소득’으로 분류해 20% 세율로 분리과세한다. 기본 공제금액은 250만원이다. 2022년 1월 1일 이전에 보유한 가상자산의 취득가액은 전년도 12월 31일 당시 시가와 해당 가상자산의 취득가액 중 큰 금액으로 산정한다. 아울러 정부는 가상자산 거래 투명성을 높이고 관리를 강화하기 위해 거래소를 운영하는 사업자가 직접 매매나 교환을 중개·알선하는 행위를 금지하기로 했다. 임직원 등이 해당 가상자산사업자를 통해 거래하는 행위도 금지된다. 해킹 등으로부터 거래 참여자의 가상 자산을 안전하게 보관하도록 ‘콜드월렛’(종이지갑, 하드웨어 지갑 등 인터넷에 연결되지 않아 해킹이 어려운 지갑) 보관비율을 높이는 방안도 추진하기로 했다. 정부 관계자는 “각 부처가 소관분야에 차질없이 대응할 수 있도록 관계부처 차관회의를 통해 수시로 기관별 이행상황을 점검하고 거래참여자의 피해예방을 위해 지속적으로 제도보완을 추진할 방침”이라고 밝혔다. 세종 박찬구 선임기자 ckpark@seoul.co.kr
  • 코인거래소 관계자 사기 이력도 보는 은행…빗썸도 위태?

    코인거래소 관계자 사기 이력도 보는 은행…빗썸도 위태?

    은행들, 종합검증 역할 맡아빗썸, 잦은 매매 지연 사고실소유주 사기 혐의 논란도시중은행들이 실명 계좌를 발급해주기 위해 암호화폐 거래소를 검증하는 과정에서 거래소 임직원들의 사기 및 횡령 이력까지 들여다본다. 거래소의 전반적인 평판과 해킹 발생 문제도 중요한 평가 기준이 된다. 최근 잦은 매매·입출금 지연 사고를 내고 실소유주가 사기 혐의로 기소된 빗썸이 은행권의 검증을 통과할 수 있을지 주목된다. 20일 금융권에 따르면 은행연합회는 이달 초 ‘가상자산 사업자(암호화폐 거래소) 자금세탁방지 위험평가 방안’을 시중은행에 내려보냈다. 지난 3월 시행된 특정금융거래정보법(특금법)에 따라 오는 9월 말부터 거래소들은 자금세탁 방지 의무를 이행하고 은행에서 실명 입출금 계좌를 발급받아야 영업을 할 수 있게 된다. 은행권에서는 ‘공통 평가 지침’을 통해 관리·점검을 더 강화했다. 주요 방안을 보면 은행들은 실명 계좌 발급 결정을 위해 ‘필수 요건’ 16개 항목을 모두 점검해야 한다. 해당 요건에는 ISMS(정보보호관리체계) 인증 획득 여부, 금융 관련 법률 위반 이력, 대표자와 임직원 횡령·사기 연루 이력, 외부해킹 발생 이력 등이 포함됐다. 은행권은 필수 요건 16개를 우선 점검한 뒤에 다시 자금세탁에 악용될 문제 및 내부 통제와 관련된 ‘위험 평가’ 103개 항목에 대한 정량평가를 진행한다. 다만, 이러한 추가 평가에 대해서는 강제성이 없기 때문에 각 은행은 이를 기반으로 개별 은행의 기준을 가감해 암호화폐 거래소를 검증할 방침이다. 업계에서는 빗썸이 검증을 통과해 실명계좌를 다시 받을 수 있을지 주목하고 있다. 지난 23일 빗썸 실소유주 이모(45) 전 빗썸홀딩스·빗썸코리아 이사회 의장이 사기 협의로 검찰에 송치됐다. 이 전 의장은 2018년 10월 빗썸 매각 추진 과정에서 특정 코인을 사장한다며 사전 판매를 했지만 실제로 상장하지 않은 혐의 받고 있다. 또, 빗썸에서 지난달 이후 이달 15일까지 모두 11건의 ‘지연 안내’가 게시되고, 개별 코인과 관련한 네트워크 문제 따른 입출금 일시 중지가 지속되면서 물의를 빚고 있다. 윤연정 기자 yj2gaze@seoul.co.kr
  • [데스크 시각] 세금값 좀 하라/김경두 경제부장

    [데스크 시각] 세금값 좀 하라/김경두 경제부장

    밀물 때 해수욕장이나 해변가는 꽤나 위험하다. 바닷물이 먼 곳부터 차근차근 들어오는 게 아니라 어떤 곳은 해변 가까운 데부터 차기도 한다. 고립되기 십상이다. 그렇다고 ‘위험한 곳이니 무조건 들어가선 안 된다’고 막지 않는다. 지방자치단체와 해양경찰은 밀물 시간대를 안내 방송하고 경고 표지판을 설치한다. 사고가 잦은 곳에선 가이드가 상시 대기하고, 안전띠를 둘러 사고 가능성을 줄인다. 공정거래위원회는 당근마켓을 비롯해 중고거래 온라인 플랫폼 사업자가 판매자의 이름이나 전화번호 같은 신원 정보를 확인하고, 사기나 분쟁 등이 발생했을 때 구매자에게 해당 정보를 제공하는 내용의 전자상거래법 개정안을 내놨다. 최소한의 소비자 구제 대책이라는 시각도 있지만 개인정보 침해와 과다 수집이라는 반론도 있다. 개인정보위원회는 지난주 업계의 손을 들어줬다. 그럼에도 소비자 피해를 줄이려는 공정위의 ‘적극행정’은 바람직해 보인다. 이와 달리 가상자산(암호화폐)에 대해선 지나치게 소극적이다. 정부 말대로 그렇게 위험한 시장이면 제도 마련이 더 시급해 보이는데, ‘금융자산이 아니다’, ‘내재가치가 없다’고 뭉개기만 한다. 내년부터 과세한다는 건 암호화폐 투자(혹은 투기) 수익이 도박과 같은 불법적인 소득이 아니라는 걸 의미한다. 그렇다면 세금 내는 투자자들이 안전하게 거래하고, 공정하게 플레이할 수 있는 틀을 제공하며 감시자로서의 역할을 해야 하는 건 아닐까. 예컨대 암호화폐 해킹과 도난, 개인정보 유출, 암호화폐 거래소 파산, 시세조정 행위 등으로부터 투자자를 보호할 수 있는 조치가 이뤄져야 한다. 또 코인 공시에 대한 가이드라인 제정과 암호화폐 사업자 인가 규정도 마련할 필요가 있다. 이처럼 해야 할 일은 산더미인데 겁박으로 풀려고 한다. 은성수 금융위원장은 “국민들이 (암호화폐에) 많이 투자한다고 관심을 갖고 보호해야 한다고 생각하지 않는다”, “투자로 볼 수 없기 때문에 투자자 보호라는 개념이 성립할 수 없다”고 했다. 투자자가 아니면 소비자라는 얘기인데, 코인 구매자는 이렇게 방치해도 되는 걸까. 감사원이 금융 수장의 ‘소극행정’에 대해 감사할 일이다. ‘특정금융거래정보법’(특금법)이 시행되고 있으니 된 거 아니냐고 주장한다면 이 역시 전형적인 공급자 마인드다. 특금법은 투자자 보호 아닌 자금세탁 방지가 주요 목적이다. 이마저도 정부 아닌 은행이 자금세탁을 걸러내기 위해 암호화폐 거래소를 심사한다. 은행에 떠넘기는 건 ‘정부 갑질’이다. 정부가 코인 관련 기업들에게 압력을 넣고 있다는 소문도 나돈다. 마뜩잖아도 제도권에서 보호해야 할 시점이다. 직장인 10명 중 4명은 암호화폐에 투자하고 있으며, 6070세대의 노후자금까지 암호화폐 거래소로 이동하고 있다. 하루 거래액은 30조원에 육박해 코스피와 코스닥 거래액 합친 것을 훌쩍 뛰어넘었다. 국회 기획재정위원회 조세소위원장인 고용진 더불어민주당 의원은 최근 개인 블로그에서 “미국이나 일본, 독일, 호주 등 선진국에서는 이미 과세를 하고 있어 (우리는) 국제적 흐름에 뒤처진 상황”이라며 정부 입장을 두둔했다. 그러나 밝히지 않는 팩트도 있다. 프랑스는 암호화폐를 금융상품으로 보고 투자자를 보호한다. 일본도 암호화폐를 금융상품으로 명시하고 있다. 미국도 일정 조건을 충족하면 금융상품으로 간주한다. 당정은 세금 걷는 것에만 신경쓸 게 아니라 투자자 보호도 뒤처져 있다는 걸 알았으면 한다. 과세와 투자자 보호는 딴 몸이 아니라 한 몸이다. 제발 세금값 좀 하라. golders@seoul.co.kr
위로