찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-17
    검색기록 지우기
  • 금연 정책
    2026-09-17
    검색기록 지우기
  • 업무 자동화
    2026-09-17
    검색기록 지우기
  • 전임교원
    2026-09-17
    검색기록 지우기
  • 운행 조정
    2026-09-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 美 선거인단 ‘러시아 대선 개입 의혹’ 관련 정보 요구

    미국의 일부 선거인단이 19일 치러지는 선거인단 선거를 앞두고 러시아의 대선 개입 의혹에 대한 추가 정보 제공을 국가정보국(DNI)에 요청했다고 CBS방송 등이 12일(현지시간) 보도했다. 민주당과 공화당 소속 선거인단 10명은 제임스 클래퍼 DNI 국장 앞으로 공식 서한을 보내 “선거인단은 도널드 트럼프 대통령 당선자와 선거캠프, 측근이 러시아 정부의 선거 개입과 연관됐는지 알아보기 위한 수사가 현재 진행 중인지 정보당국으로부터 브리핑받길 원한다”고 밝혔다. 민주당 선거인단 9명과 공화당 소속 선거인단 1명 등 모두 10명이 서한에 서명했다. 공화당 소속 크리스토퍼 서프런은 선거인단 투표에서 트럼프를 찍지 않겠다고 밝힌 바 있다. 이들은 “수사를 통해 발견한 모든 내용에 관해 추가 브리핑을 받길 원한다”며 “이번 사안은 트럼프가 대통령에 적합한지 숙고하는 데 직접적인 영향을 줄 것”이라고 주장했다. 앞서 중앙정보국(CIA)은 러시아가 트럼프의 대선 승리를 지원하기 위해 연쇄 해킹을 주도했다고 결론 냈다. 추가정보 요구와 별도로 질 스타인 녹색당 대표 주도로 시작된 위스콘신주의 재검표 결과 트럼프의 승리가 재확인됐다. 트럼프는 힐러리 클린턴에 2만 2748표 차이로 기존보다 131표를 더 얻어 승리한 것으로 집계됐다. 위스콘신 선거관리위원회는 투표 시스템에 대한 해킹 증거도 발견되지 않았다고 밝혔다. 위스콘신과 함께 재검표 요구를 받았던 펜실베이니아주에선 동부지구 연방지방법원이 “해킹으로 인한 펜실베이니아의 투표 시스템이 공격받았다는 신뢰할 만한 증거가 없다”며 재검표 요구를 기각했다. 미시간주 역시 재검표 시작 사흘 만에 연방지방법원이 중단 명령을 내렸다. 한편 뉴욕타임스와 의회전문지 더 힐 등은 정권인수위원회 소식통의 말을 인용해 칼리 피오리나 전 휼렛패커드(HP) 최고경영자가 트럼프 행정부의 DNI 국장 후보에 합류했다고 보도했다. 피오리나는 공화당 대선 경선에 나섰으며 트럼프와는 불편한 관계를 유지해 온 것으로 알려졌다. 이제훈 기자 parti98@seoul.co.kr
  • [시론] 보안 사고와 경영진의 책임/김승주 고려대 정보보호대학원 교수

    [시론] 보안 사고와 경영진의 책임/김승주 고려대 정보보호대학원 교수

    2015년 초 미국의 한 에너지 관련 기업은 전 최고경영자(CEO)를 고발했다. 퇴사를 하면서 회사 기밀을 가지고 나갔다는 이유였다. 2005년 미국 중앙정보국(CIA) 비밀 요원인 밸러리 플레임 윌슨의 신분을 측근이 노출했다는 이유로 조지 부시 대통령은 조사를 받았으며, 국무장관 시절 사설(私設) 이메일 계정으로 국가 기밀을 주고받았던 힐러리 클린턴은 이 일이 실수였다고 해명했음에도 불구하고 결국 대선에서 떨어지는 주요 이유로 작용했다. 사람들은 ‘보안’이라고 하면 흔히 컴퓨터 바이러스, 해킹, 디도스(DDoS) 공격과 같이 외부의 위협들에 의한 피해를 떠올린다. 그러나 가장 큰 보안 위협은 내부에 있다. 특히 그중에서도 ‘최고책임자’(Chief)라는 의미를 담은 C레벨 직책의 임원진(CEO, CFO, CIO 등)에 의한 정보 유출은 치명적이다. 최근 보안업체 웹센스 시큐리티랩스가 실시한 조사에 따르면 대부분의 정보 유출 사고는 인가된 사용자에 의해 발생한다고 한다. 조사 내용을 살펴보면 내부 직원에 의한 정보 유출 발생 비율은 50%나 됐으며, 이 중 CEO 혹은 임직원들에 의한 기밀 정보 유출도 20%에 달했다. C레벨 임직원들에 의한 정보 유출이 특히 더 심각한 이유는 이들이 이미 내부 데이터베이스 시스템으로의 접근 권한, 그것도 최고 수준의 권한을 합법적으로 보유하고 있기 때문이다. 그렇기 때문에 이들은 내부의 각종 보안 시스템을 정상적으로 통과해 은밀한 정보에 손쉽게 접근할 수 있으며, 혹 중요 기밀 정보들이 암호화돼 있다손 치더라도 이를 해독할 수 있는 키에 접근할 수 있을 확률이 매우 높다. 더욱 문제가 되는 것은 임직원들이 일반적으로 직원들의 보안 의식에는 신경을 곤두세우는 반면 본인들에겐 매우 너그럽다는 사실이다. ‘포네몬 리포트 2016’ 보고서에 따르면 외부 해킹으로 인한 보안 사고는 전체의 9.7%에 불과하며, 의도를 가진 내부자에 의한 사고가 21.8%, 우발적으로 발생한 내부자 보안 사고는 64.9%를 차지한다고 한다. 특히 의도를 가진 내부자는 비정상적인 행위를 통해 사고를 일으키는데, 이때 특권과 권한을 남용하며 의도적인 비행을 정당화한다고 한다. 최고 책임자에 의한 정보 유출 사고는 우리나라 정부나 정치권도 예외가 아니다. 국회 정보위원회에서는 특성상 비밀을 유지해야 할 내용이 많아 다뤄진 내용들을 여야 간사가 대표로 언론에 브리핑해야 함에도 불구하고 개별 의원들이 개인적 공명심이나 특정한 목적을 위해 언론에 흘리는 경우가 비일비재하다. 오죽하면 모 정당의 원내대표가 “해외에서는 국회 정보위원이 누구인지조차 이름을 공개하지 않을 정도로 비밀을 유지한다. 우리는 어떻게 1급 정보가 유출될 수 있느냐”며 탄식을 했겠는가. 또한 ‘최순실 국정 농단 사건’ 관련 검찰 발표에 따르면 박근혜 대통령은 취임 전 인수위원회 시절인 2013년 1월부터 올 4월까지 총 180개의 문서를 측근을 통해 외부에 유출했으며, 그중 47건의 문건은 ‘공무상 비밀’에 해당하는 것들로 정부 출범 초기 인사안은 물론 대통령 본인의 일정이나 외교·안보 현안, 국토교통부의 부동산 종합대책과 세부 계획 등이 줄줄이 담겨 있었다고 한다. 청와대는 통신망을 업무용과 인터넷으로 분리해 외부 침입과 내부 정보 유출을 차단하는 망 분리 체제를 갖췄으며, 이외에도 문서 암호화 솔루션, 자료 유출 방지 솔루션, 보안 USB 등 각종 최첨단 보안장치를 갖추고 있었음에도 비밀이 새나간 것이다. 저명한 보안 전문가이자 베스트셀러 작가이기도 한 브루스 슈나이어의 명언 중에 “보안이라는 사슬은 이를 구성하고 있는 수많은 고리들 중 가장 약한 고리만큼만 안전하다”라는 말이 있다. 이는 정책에서부터 기술, 그것을 운영하는 사람에 이르기까지 한 조직의 보안을 구성하는 요소들은 수없이 많은데, 이 구성 요소들은 모두가 똑같이 중요하며 예외가 없다는 뜻이다. ‘나는 CEO니까 괜찮아’, ‘그 사람은 믿을 수 있으니까 괜찮아’, ‘설마 그러겠어?’라는 마음가짐은 보안의 가장 큰 적이다.
  • 수수료 빼고 보안 더하고… 블록체인, 금융을 바꾼다

    수수료 빼고 보안 더하고… 블록체인, 금융을 바꾼다

    # 2018년 직장인 A씨는 미국에 사는 조카에게 크리스마스를 맞아 20만원 용돈을 보낸다. 예전엔 수수료 걱정에 소액 해외 송금은 꿈도 못 꿨지만 블록체인 네트워크를 통해 보내면 기존의 5분의1 수준으로 해결된다. 보통 2~3일 정도 걸리던 송금 시간도 1시간 이내로 줄어 편리해졌다. # 같은 해 주부 B씨는 5살 자녀의 1만원 미만 병원비를 보장받는 소액 유아보험에 가입한다. 한 달에 1000원 정도만 납부하고 자녀가 다쳤을 때 간단한 진료비를 받을 수 있다. 블록체인 방식으로 인건비를 절감한 보험사가 비싼 유아보험이 부담스러운 부모를 위해 출시한 상품이다. 블록체인은 금융과 정보기술(IT)의 결합을 뜻하는 핀테크 서비스 중 최근 가장 주목받고 있는 기술이다. 별도 중앙 서버가 아닌 모든 거래 참여자들이 거래 정보를 공유하고 함께 기록하는 시스템이다. 해외 송금, 주식 거래, 전자 결제, 소액 보험뿐 아니라 금융 서비스 전반에서 혁명적 변화를 불러올 것으로 기대된다. 블록체인의 편리함은 현재 금융 결제 시스템을 살펴보면 알 수 있다. 고객이 가게에서 물건을 살 때 신용카드를 긁기만 하면 결제가 끝나는 것처럼 보인다. 하지만 그 뒤엔 복잡한 금융 시스템이 있다. 카드를 긁는 순간 카드 단말기는 결제 정보를 부가가치통신망(VAN) 사업자에게 전송한다. VAN, 카드사, 은행, 은행 간 중앙결제시스템을 거친 뒤에야 결제한 돈이 가게에 전달된다. 현재 금융 결제 시스템은 결코 간단하지 않다. 이 시스템을 유지하기 위해 막대한 비용이 들어가고 고객은 수수료를 부담한다. ●은행 전통적 수익 모델 바꿔… 기술 선점에 혈안 블록체인이 도입되면 거래 과정에서 VAN과 같은 불필요한 참여자를 제거할 수 있다. 해외 송금도 중개 은행을 거치지 않고 가능하다. 모든 거래 참여자가 거래를 검증하고 장부를 보관하기 때문이다. 새로운 거래가 발생할 때마다 ‘블록’이 만들어지고 이 내용을 거래 참여자들이 기존 장부에 사슬처럼 연결해 ‘블록체인’이 된다. 쉽게 말해 ‘장부 책임자가 없는 거래 시스템’이다. 검증을 위한 제3자가 없다면 자연스레 수수료도 낮아진다. 기술적으로 수수료는 거의 ‘0’까지 내려간다. 블록체인의 최대 강점이며 은행·증권·보험 등 금융권이 블록체인 도입에 적극 나서는 이유다. 현재 개발 초기 단계인 블록체인 기술의 주도권을 잡기 위해 국내외에서 활발한 연구가 이뤄지고 있다. 다보스포럼을 주관하는 세계경제포럼(WEF)은 “전 세계 은행 80%가 내년까지 블록체인을 도입할 것”이라고 전망했다. 국내 은행 중 신한은행, KEB하나은행, KB국민은행, 우리은행, IBK기업은행 등 5곳이 세계 최대 규모 블록체인 컨소시엄(협력단) ‘R3CEV’에 가입했다. 이들은 최근 R3CEV가 국내에서 처음 개최한 워크숍에서 공동 프로젝트를 추진하기로 합의했다. 이는 국내 은행들끼리 공동으로 진행하는 첫 블록체인 프로젝트로, 자금세탁 방지와 해외송금 등의 사업을 추진할 계획이다. 한국거래소도 해외 증권거래소들과 마찬가지로 장외주식시장에서 활용할 수 있는 블록체인 시스템 도입에 나섰다. 코스콤은 최근 블록체인 기반 장외시장 채권거래에 대한 개념 검증에 성공했다. 주혜원 국제금융센터 연구원은 “블록체인은 은행이 전통적으로 수익을 창출했던 모델을 완전히 바꾸는 기술”이라면서 “위협을 느낀 은행권에서 먼저 기술을 선점하기 위해 빠르게 움직이고 있다”고 설명했다. 이어 “블록체인 자체가 역사가 오래된 기술은 아니지만 잠재력이 워낙 크다 보니 관심이 집중되고 있다”고 덧붙였다. KB국민카드는 블록체인 기술을 활용한 개인인증 시스템을 이달 중 선보일 예정이다. 지금은 고객이 모바일 앱카드에 로그인할 때나 30만원 이상 결제할 때 공인인증서를 통한 개인인증을 해야 한다. 하지만 블록체인을 활용한 ‘간편 인증’ 서비스를 도입하면 고객들은 비밀번호 6자리만 입력하면 된다. 지금처럼 유효기간이 만료될 때마다 공인인증서를 재발급받을 필요도 없다. KB국민카드 관계자는 “블록체인을 활용한 인증 서비스를 추가해 고객들이 인증 방식을 선택할 수 있도록 할 계획”이라고 밝혔다. 이처럼 블록체인이 도입되면 금융 고객들은 더 안전한 서비스를 더 저렴한 비용으로 제공받을 수 있다. 참여자 간 직접 거래가 가능하기 때문에 중개 인프라 구축에 필요한 비용과 중개 기관에 지불하는 수수료가 절감된다. 모든 거래가 투명하게 이뤄져서 관리 감독 및 규제 비용 절감 효과도 있다. 또 블록체인을 활용하면 데이터 위·변조가 어렵기 때문에 해킹 역시 불가능하다. 다수의 참여자가 분산 장부로 거래 정보를 공유해 해킹이 어렵다. 이는 IT 보안비용 절감 효과로도 이어진다. 블록체인 스타트업 스케일체인의 이관호 대표는 “비트코인(온라인 가상화폐)을 거래하기 위해 만든 기술인데 워낙 편리하다 보니 금융 거래 외에도 여러 분야에서 연구가 진행 중”이라면서 “블록체인을 활용할 수 있는 분야는 무궁무진하다”고 전했다. ●거래 취소 불가·오류 책임 물을 수 없어 한계 하지만 아직 도입 초기인 블록체인이 실생활에 완전히 적용되기까지는 시간이 걸릴 것으로 보인다. 거래기록을 검증할 때 모든 장부를 대조해야 하기 때문에 처리 속도가 상대적으로 느리다. 지금 기술로는 1초에 수천 건이 발생하는 주식시장의 대량 거래를 감당하기 힘들다. 모든 거래 기록을 저장해야 하기 때문에 블록체인의 용량도 문제가 될 수 있다. 한 번 블록체인 망에서 집행된 거래는 되돌릴 수 없고 책임자가 없어 오류가 발생해도 책임을 물을 수 없는 점 등은 앞으로 해결해야 할 과제다. 전문가들은 기술적 한계 극복에 더해 블록체인이 가져올 변화를 수용할 수 있는 금융 생태계 조성이 시급하다고 지적한다. 홍승필 성신여대 IT학부 교수는 “아직 우리나라에는 하라는 법도 하지 말라는 법도 없는 상황”이라며 “일본은 지난 5월 비트코인을 화폐로 인정하는 법안을 마련했는데 우리는 아직 준비만 하고 있다”고 지적했다. 최근 금융위원회는 “국제 흐름에 맞춰 디지털 통화의 제도화를 본격 추진하겠다”고 밝혔다. 올해 안에 금융권 공동으로 연구·시범 사업을 진행할 블록체인 컨소시엄을 만들 계획이다. 관련법 정비도 필요하다. 현행법상 해외 송금은 반드시 은행을 통하도록 돼 있는 등 걸림돌이 많다. 블록체인 기술검증에 참여한 코스콤 관계자는 “공인인증서도 원래 지금보다는 간단한 형태로 사용 가능하지만 여러 규제를 받다 보니 불편하게 됐다”면서 “금융 당국이 블록체인 같은 보다 효율적인 기술을 받아들일 준비를 해야 한다”고 말했다. 최선을 기자 csunell@seoul.co.kr [용어 클릭] ■블록체인(block chain) 별도 정보 관리자 없이 거래 참여자들이 실시간으로 거래 내역을 기록하고 보관하는 시스템. ‘디지털 공공 거래장부’라고도 불린다. 거래 내용을 중앙서버에 집중시키지 않고 분산 저장하기 때문에 거래 비용이 크게 절약되며 해킹도 사실상 불가능하다.
  • “자율車·드론 등 신기술 범죄 대비해야”

    다가올 4차 산업혁명에 대비해 사이버범죄뿐 아니라 자율주행차나 드론 등을 이용한 미래 범죄에 대응할 방안을 논의하는 자리가 마련됐다. 국회 안전행정위원회와 경찰청, 한국인터넷진흥원, 카이스트는 18일 국회도서관 대강당에서 ‘사이버안전 미래전략 세미나’를 개최했다. 발제를 맡은 권헌영 고려대 정보보호대학원 교수는 “현행법만으로는 신종 범죄가 발생하는 사이버 공간에서 일반적 예방활동을 할 근거가 부족하다”며 사이버범죄 예방기본법 제정을 제안했다. 다만 “인권 침해 발생 소지가 있기 때문에 세심한 법적 설계가 필요하다”고 전제했다. 이 법에는 인터넷사업자와 사용자에게 범죄 예방 의무를 부여하고, 사이버범죄 예방이 목적이면 민간업체도 개인정보 수집과 제공이 가능하게 하는 내용이 담겨 있다. 이재규 카이스트 밝은인터넷 연구센터장도 “범죄 사실이 확인되면 영장에 의해 본인 확인을 할 수 있도록 하는 ‘예방적 보안 체계 확립’이 미래 치안의 필수 요소”라며 입법 필요성을 강조했다. 이현우 한국전자통신연구원 부장은 “사이버 생태계를 구성하는 정보나 서비스에 대한 신뢰가 우선돼야 밝은 인터넷이 실현될 수 있다”며 “범죄 행위를 방지하는 것이 필요하다”고 설명했다. 함영욱 경찰청 사이버수사전략팀장은 “2013년 이후 매년 사이버범죄가 10만건을 넘어서고 있다”며 “최근에는 폐쇄회로(CC)TV나 사물인터넷(IoT)을 해킹한 범죄까지 등장하고 있다”고 전했다. 함 팀장은 “사이버범죄 예방 법안 제정을 우선적으로 추진하고 있다”며 “인공지능(AI)이나 드론 등을 새로운 치안 영역에 대한 연구도 진행하고 있다”고 말했다. 가상·증강현실(VR·AR), AI, 자율주행차, 드론 등 기술 발달로 도래할 미래 범죄에 대한 대응 방안도 제시됐다. 이경호 고려대 정보보호대학원 교수는 “자율주행차 원격 해킹으로 고의 사고 발생, 드론을 사용한 몰래 촬영이나 위험물 운송 등 새로운 형태의 범죄가 발생할 수 있다”고 설명했다. 이어 “민간과의 협력으로 역량을 강화한 사이버범죄 전담 인력인 ‘치안혁신관’을 양성하고, 경찰의 인력 증대 및 조직 개편이 필요하다”고 말했다. 홍인기 기자 ikik@seoul.co.kr
  • 지드래곤, 비공개 SNS 해킹에 법적 대응 시사 “사생활 침해”

    지드래곤, 비공개 SNS 해킹에 법적 대응 시사 “사생활 침해”

    지드래곤이 최근 SNS 계정을 해킹당한 데 대해 강경 대응하겠다는 입장을 밝혔다. 21일 소속사 YG엔터테인먼트 측은 “지드래곤의 비공개 SNS 계정이 해킹 당해 사생활 침해 범죄의 피해를 입었다”며 “SNS를 해킹한 인물뿐만 아니라 악의적인 유언비어를 유포하는 행위에 대해 수사 기관에 고소 및 고발할 예정”이라고 언급했다. 앞서 지난 18일 지드래곤의 비공개 SNS 계정이 해킹당하면서 일본 모델 고마츠 나나와 함께 찍은 사진이 유포됐다. 연인처럼 다정한 모습으로 찍힌 사진이 여러 장 공개되면서 두 사람은 열애설에 휩싸이기도 했다. 해킹당한 지드래곤의 계정은 소수 지인과 일상을 공유한 계정인 것으로 알려졌다. YG 측은 비공개이던 SNS 계정 상태가 ‘공개’로 바뀌면서 사생활이 낱낱이 공개됐다고 설명했다. YG엔터테인먼트 측은 “유포된 사진은 또 다른 인물에 의해 합성됐다. 재가공된 사진이 확산되면서 허위 사실이 퍼지는 등 제2, 제3의 피해를 겪고 있다”며 “아티스트의 사생활을 침해하고, 악성루머를 퍼뜨리며 이미지와 명예를 훼손하는 행위에 대해 재발 방지 차원에서 강경 대응하겠다”고 말했다. 임효진 인턴기자 3a5a7a6a@seoul.co.kr
  • 글로벌 대형 은행 4곳 ‘디지털 화폐’ 공동개발

    글로벌 은행들이 새로운 디지털 화폐 개발에 나섰다. 스위스 최대 은행인 UBS와 독일 도이체방크, 미국 뱅크오브뉴욕(BNY) 멜론, 스페인 산탄데르 등 세계 4대 은행은 글로벌 금융중개업체 아이캡(ICAP)과 함께 디지털 화폐를 개발하기로 했다고 영국 파이낸셜타임스(FT)가 23일(현지시간) 보도했다. UBS가 개발을 제안한 이 디지털 화폐는 ‘범용결제통화’(USC)로 불린다. 이들이 디지털 화폐에 적용할 기술은 비트코인(가상화폐)의 핵심이기도 한 ‘블록체인’이다. 온라인금융 해킹 방지가 목적인 블록체인은 거래 정보를 중앙 서버에 저장하지 않고 네트워크상의 여러 컴퓨터에 분산해 저장하는 기술이다. 이에 따라 보안성과 투명성이 높고 거래 비용을 크게 절감할 수 있다. 중앙은행이 여러 통화로 교환 가능한 이 디지털 화폐를 도입하면 금융기관이 채권이나 주식 등 증권 거래 대금을 결제할 때 대금 이체가 완료되기까지 기다릴 필요 없이 바로 결제가 가능한 덕분에 수십억 달러를 묶어 두지 않아도 된다. 컨설팅업체 올리버와이먼에 따르면 지난해 글로벌 금융산업의 거래 중개와 결제에 들어간 비용은 연간 650억~800억 달러(약 73조~90조원)에 이른다. 훌리오 파우라 산탄데르 연구·개발(R&D) 및 혁신부문 대표는 “현재 은행과 다른 기관과의 거래는 시간과 비용이 많이 드는 구조”라며 “디지털 화폐는 거래의 효율성을 더욱 높여 준다”고 강조했다. 디지털 화폐는 그동안 금융 사기 우려 등의 이유로 개발에 회의적이었으나 최근 막대한 거래 비용을 절감할 수 있는 등 다양한 장점이 부각되며 글로벌 은행들이 개발에 뛰어들고 있다. 씨티그룹은 ‘씨티코인’ 솔루션을 개발하고 있으며, 골드만삭스는 ‘세틀코인’ 기술에 대해 ‘증권 거래를 위한 암호화 화폐’라며 특허를 냈다. 미쓰비시도쿄UFJ은행은 ‘MUFG코인’을 개발하고 있고, 도쿄증권거래소는 IBM과 함께 블록체인에 기반한 장외 주식거래 시스템 도입을 추진하고 있다. 김규환 선임기자 khkim@seoul.co.kr
  • [기고] 지속 가능한 안전, 더이상 늦출 수 없다/이진기 UL코리아 전무

    [기고] 지속 가능한 안전, 더이상 늦출 수 없다/이진기 UL코리아 전무

    안전 기준을 제시하는 회사에서 일하면서 안전의 의미와 가치를 실천하기 위해 어떤 노력이 필요할지를 늘 고민하게 된다. 안전의 의미는 꾸준히 진화해 왔다. 화재 위험을 낮추고 파손, 상해 가능성을 최소화하는 1차적인 안전에서, 스마트 기기 해킹 방지와 실내 공기질과 같은 무형의 안전, 생산 과정에서의 안전성 확보 등 산업과 기술 혁신에 발맞춰 광범위하게 변모하고 있다. 안전의 함의는 계속해서 확장돼야 한다. 생산자와 사용자에게 안전한 제품을 설계하는 것은 물론 생태계와 환경을 고려한 장기적이고 종합적인 접근이 필요한 시점이다. 생태계와 환경에 대한 영향과 잠재적인 위험은 언젠가 우리에게 돌아올 것이 자명하기 때문이다. 사람과 환경, 사회가 공존할 수 있는 ‘지속 가능한’ 안전이 요구되는 이유다. 지속 가능성은 우리 사회와 생태계, 환경, 나아가 미래의 인류와 같이 당장은 피부에 와 닿지 않는 대상까지를 고려한 일체의 활동을 포함한다. 지속 가능한 안전은 제품 기획부터 원자재 수급, 제조, 유통 및 판매, 소비 등 전 단계에 걸쳐 고려될 수 있다. 구체적으로 살펴본다면 제품 기획, 설계 단계에서부터 환경에 미치는 영향과 인체 유해성을 최소화한 디자인을 채택하고 원자재를 수급하고 구매하는 과정에서는 친환경적이고 윤리적인 자재를 선택할 수 있다. 제조 단계에서도 효율적인 설비, 공정 프로세스 개선을 통해 에너지 사용과 오염 물질 배출을 적극적으로 줄여 나갈 수 있다. 유통 단계에서는 불필요한 물류 거리를 줄이도록 유통망을 꾸리고 판매 단계에서는 불필요한 포장을 최소화하며 재활용 편의성을 극대화하는 전략을 구사할 수 있다. 재활용을 포함한 지속 가능한 안전에 대한 소비자 인식 개선과 동참을 유도하는 노력도 필요하다. 이미 많은 글로벌 기업들이 소위 제로웨이스트(Zero Waste)라든지 탄소발자국 등 제품의 초기 개발 단계에서부터 생산, 유통, 사용, 폐기 등에 이르는 전 과정에서 폐기물을 줄이고 재활용률을 늘리는 노력을 제도화하고 있으며 소비자들도 이러한 제품을 선택하고 있다. 세계 시장에서 경쟁력을 갖춰야 할 우리 기업에 지속 가능한 안전이 선택이 아닌 필수가 돼 가고 있다. 필자가 몸담고 있는 글로벌 안전 과학 회사 UL에서도 이런 노력에 동참하고 있다. 완제품의 기본적인 안전을 평가, 인증하는 데서 한발 나아가 지속 가능한 안전을 매 단계 검증하고 글로벌 기준이나 요구 사항에 부합하도록 돕는 서비스를 제공하고 있다. 신뢰할 수 있는 원자재 정보를 손쉽게 검색할 수 있는 장치들도 마련했다. 지속 가능한 안전은 비단 기업만의 숙제도 아니다. 기업과 소비자, 정부, 업계 관계자들이 협업해 지속 가능성에 대한 구체적인 기준을 제시하고 실천해 나가야 한다. 기후 변화에 따른 생태계 파괴와 같은 환경 문제에 대한 우려가 높아지고 있는 요즘 그 어느 때보다 진지한 고민과 성찰이 필요하다. 미래의 우리에게 안전한 세상을 만드는 일은 결코 미룰 수 없는 일이다.
  • [열린세상] 엘리트 카르텔, 김영란법 그리고 블록체인/김승열 변호사·카이스트 겸직교수

    [열린세상] 엘리트 카르텔, 김영란법 그리고 블록체인/김승열 변호사·카이스트 겸직교수

    최근 일부 공직자의 막말과 부정, 비리 의혹 그리고 김영란법에 대한 합헌 헌재 결정 등등…. 일련의 다소 충격적이고도 ’역사적인’ 사건이 마치 드라마처럼 연속적으로 진행돼 왔다. 문제는 너무나도 상반되고 다양한 의견들이 쏟아져 솔직히 이들 현안들에 대해 과연 어떤 시각으로 또한 어떻게 반응해야 할지 다소 혼란스럽기까지 하다. 이런 감정이 과연 나만의 느낌일까. 혹자는 우리나라의 부패 유형을 엘리트 카르텔 부패 유형으로 분류한다. 학연과 지연 등으로 일부 정치 및 관료 등에서 엘리트를 중심으로 한 배타적인 집단을 형성해 부정을 범하는 유형을 말한다. 그리고 이들 집단은 정보 등을 집중 독점하고 배타적인 영역을 구성해 자신들의 집단이익만을 추구하게 된다. 현재 우리나라에서 사회적으로 문제가 되고 있는 전관비리 등도 하나의 사례로 볼 수 있다. 일부 특정 전·현직 사이에 일종의 부정적인 담합을 형성하는 것으로 볼 수 있기 때문이다. 이제 투명한 디지털 시대를 맞이해 이러한 오해로부터 탈피해 새로운 혁신이 필요한 시점이다. 최근 공직자의 막말도 이런 맥락에서 나온 것이 아닌가 하는 의문이 든다. 즉 일부의 몰지각한 엘리트층 인사가 다른 집단과 자신들을 지나치게 배타적으로 차별하고 나아가 자신들의 역할에 대한 지나친 과대망상적인 선민의식에 사로잡혀 나온 언행으로 볼 수 있기 때문이다. 최근 막말 파동은 그간 상대적으로 피동적이기만 한 국민을 이러한 잠재의식하에서 폄하한 것으로 볼 수 있다. 그렇다면 이번 사건을 교훈 삼아 공직자는 자신의 본분이 단지 국민의 대리인이고 공복에 불과하다는 평범하지만 소중한 진리를 다시 한번 깊이 되새김질할 필요가 있다. 이런 와중에 논란이 됐던 김영란법의 일부 조항들이 합헌이라는 헌법재판소의 결정이 마침내 내려졌다. 물론 관점에 따라 이러한 결정에 대해 다소 불만과 비판이 있을 수는 있을 것이다. 그러나 결론적으로 말하자면 이 결정은 역사적으로 큰 의미를 가지고 있고 또한 가져야 한다. 무엇보다도 먼저 이 법에 대한 부정적인 시각과 불필요한 오해는 조속히 해소돼야 한다. 즉 이 법 본래의 취지를 제대로 살려 사회 전반에 만연한 접대문화라는 비정상적인 문화에서 우리나라가 빨리 벗어나야 하기 때문이다. 그리고 이 법이 공직자 등 국민 전반에 주는 메시지는 너무나도 강렬하고 혁신적이며, 미래지향적이다. 따라서 이제 주어진 남은 과제는 이 법을 전 세계적으로 귀감이 되는 훌륭한 법으로 잘 가꾸어 나가는 것 뿐이다. 왜냐하면 이 법이야말로 디지털시대의 세계 최강 선진 국가로 힘차게 나아가는 원동력 중의 하나가 될 수 있기 때문이다. 그리고 디지털시대에 맞게 사회시스템도 혁신돼야 한다. 공직자의 윤리의식이나 인격에만 막연히 의존하는 불안정한 사회에 더이상 머물러서는 아니 된다. 모든 것이 공개 공유됨으로써 합리성과 신뢰성이 보장돼야 한다. 여기에서 우리는 블록체인과 같은 새로운 패러다임 변혁에 크게 주목할 필요가 있다. 블록체인은 원래 비트코인에서 해킹 등을 방지하기 위한 보안기술에 불과했다. 그렇지만 블록체인이 우리에게 시사하는 바는 가히 혁명적이다. 그 기본적인 개념은 모든 정보를 특정 개인이 아닌 상당수의 다수가 시간별로 같이 공개하고 공유하는 것이다. 블록체인 시스템하에서는 이에 대한 인위적인 조작 자체가 근본적으로 불가능하다. 따라서 이제는 정보를 특정인이 집중관리하는 것이 아니라 다수자가 이를 공유함으로써 그 신뢰성을 담보해야 한다. 4차 산업혁명시대를 맞이해 공개 공유로의 패러다임 변혁은 절체절명의 현안 과제이기도 하다. 김영란법은 이와 같은 패러다임 변혁의 첫걸음이 될 것이다. 그리고 이 법은 투명사회 구축을 위한 기초 사회지원 인프라로 그 역할을 다해야 한다. 물론 일시적으로는 다소 혼란도 있을지 모르나, 장기적으로는 국가의 경쟁력 등을 도모하는 데에 큰 기틀이 될 것임은 달리 의문의 여지가 전혀 없다. 블록체인과 같은 새로운 패러다임으로의 혁신과 그간의 선진화되어 온 국민의식의 고취 등으로 재도약의 기틀을 마련해 앞으로 명실상부한 세계 일등국가로서의 진면목과 자부심을 전 세계에 펼칠 그날을 감히 기대해 본다.
  • ‘사이버 안보’ 법제화… 기관·기업 보안 자율성 침해 해소 관건

    北 잇단 사이버공격 대응 초점 “與 발의 법안보다 약화된 수준” “SW 등 국가 공유는 독소 조항” 국회 법안 처리 여부 미지수 정부의 국가사이버안보기본법안은 앞서 새누리당 의원들이 발의한 사이버테러방지법에 비해 국가정보원에 집중된 권한을 일부 분산시킨 것으로 평가된다. 최근 북한의 사이버공격이 빈발하며 사이버테러 대응을 위한 기본법 제정의 필요성이 커지자 그간 입법의 ‘걸림돌’로 작용했던 쟁점에 대해 국정원이 한 발 물러난 모양새다. 최근 북한의 사이버공격은 점차 대담해지고 있다. 지난 3월 외교안보 관계자 40명의 스마트폰을 해킹했다는 사실이 알려진 데 이어 지난 1일에는 외교안보 관계자 90명의 이메일을 해킹했다는 사실이 검찰 수사 결과 드러났다. 핵실험 및 미사일 발사 등 전략적 도발과 별개로 사이버 공간에서의 대남 위협을 계속 감행하고 있다. 하지만 국가 차원의 사이버위기에 대응하기 위한 법적 근거 마련은 여전히 지지부진한 상황이다. 지난 19대 국회에서 새누리당 서상기·이철우·하태경·이노근 의원 등이 관련 법을 발의했지만 폐기됐고, 20대 국회에서는 이철우 의원을 필두로 여당 의원 122명이 ‘국가 사이버안보에 관한 법률안’을 발의했지만 논의의 탄력을 받지 못하고 있다. 여당 발의 법안이 표류하고 있는 것은 이 법안대로 민관의 사이버위협 정보를 국정원이 관리하도록 하면 국정원이 이를 ‘오·남용’할 수 있다는 우려 때문이다. 법안 11조 2항에는 ‘국정원장은 국가 차원의 사이버위협정보의 효율적 공유 및 관리를 위해 국가사이버위협정보공유센터를 구축·운영할 수 있다’고 규정돼 있다. 각 부처 및 공공기관, 방산업체, 정보통신 기업 등이 제공하는 사이버위협 정보가 국정원으로 집중되는 구조인 것이다. 반면 정부가 마련한 사이버안보법안은 센터를 국무조정실 소속으로 두도록 했다. 그동안 논란을 고려해 국정원이 직접 이를 관리하는 구조는 피한 것으로 풀이된다. 또 국방부 직할기관 등에 대한 특례 조항을 둔 것도 국군기무사령부, 국군정보사령부 등 군 정보기관의 독자적 활동을 보장해주기 위한 조치로 보인다. 법안을 검토한 한 정부 부처 관계자도 “여당안보다는 약화된 수준”이라고 평가했다. 그럼에도 사이버안보법안이 국회에서 처리될 수 있을지는 미지수다. 국가 주도의 사이버위기 대응법 체계 자체가 각 기관 및 기업의 자율성을 침해할 것이란 우려는 여전하기 때문이다. 또 업계에서는 사이버공격뿐 아니라 악성 프로그램, 정보통신망 및 기기, 소프트웨어 등의 보안 취약점을 공유하도록 한 규정을 ‘독소조항’이라고 반발하고 있지만 이 내용은 사이버안보법안에도 그대로 포함됐다. 강병철 기자 bckang@seoul.co.kr
  • [단독] 국정원 주도 ‘사이버안보법’ 나온다

    [단독] 국정원 주도 ‘사이버안보법’ 나온다

    부처·지자체 2차 의견수렴 진행 與 법안엔 없는 국방 특례도 포함 북한이 외교안보 부처 관계자 90명의 이메일을 해킹하는 등 사이버 공격을 또다시 감행한 가운데 국가정보원이 사이버위협정보공유센터를 국무조정실 소속으로 두는 내용을 골자로 한 국가사이버안보기본법안(사이버안보법안) 초안을 마련하고 정부 부처 및 지방자치단체 등의 의견까지 수렴한 것으로 확인됐다. 국정원 주도로 사이버안보 관련 정부 입법안을 마련하는 것은 처음이다. 2일 정보당국과 관계 부처 등에 따르면 국정원은 지난 6~7월 두 달간 사이버안보법안을 국방부, 외교부, 산업통상자원부, 경찰청을 비롯한 전 정부 부처와 서울시, 경기도 등 지자체에 회람시켰다. 현재 2차 의견수렴을 진행하며 입법을 위한 막바지 조문 정리 작업 중이다. 법안에는 사이버안보 업무의 효율적·체계적 추진을 위해 정부가 3년마다 사이버안보기본계획을 수립·시행토록 규정돼 있다. 또 사이버공격에 신속하게 대응하기 위해 국가 차원의 사이버 공격 탐지·대응 체계를 구축·운영하고, 사이버공격 및 악성 프로그램 등 사이버위협 관련 정보를 국가 차원에서 효율적으로 공유하기 위한 대책도 수립하도록 했다. 특히 국회에 10년간 계류돼 있는 사이버테러방지법 논의의 핵심 쟁점 중 하나인 사이버위협 정보의 관리는 국무조정실 소속의 사이버위협정보공유센터가 맡도록 했다. 기존에 여당이 발의한 법안은 이 센터를 국정원 소속으로 두도록 규정해 국정원의 과도한 권한 집중을 우려한 야당과 업계, 시민단체 등의 반발이 심했다. 아울러 이 법안에는 여당안에는 없는 ‘국방 분야에 대한 특례’ 조항도 포함됐다. 국방부 본부를 제외한 합동참모본부와 국방부 직할기관 등에 대한 사이버안보 실태 평가와 사이버공격 사고조사, 국제협력 업무 등은 국방부 장관이 수행한다는 내용이다. 정부는 지난해부터 사이버안보법안 제정 작업을 진행해 왔다. 강병철 기자 bckang@seoul.co.kr
  • 인터파크, 개인정보 유출 2주 늦게 공지···“단서 잡고자 범인과 계속 협상”

    인터파크, 개인정보 유출 2주 늦게 공지···“단서 잡고자 범인과 계속 협상”

    국내 대표 인터넷 쇼핑몰 ‘인터파크’가 해킹 피해로 약 1030만명의 고객정보가 유출된 사실을 알고도 2주 늦게 공지한 이유에 대해 인터파크 측이 “(거액의 금품을 요구한) 범인(해커)과 수차례 협상을 하면서 경찰 측에 단서를 제공하고 있었다”라고 밝혔다. 주세훈 인터파크 마케팅 지원실 상무는 27일 CBS라디오 <김현정의 뉴스쇼>와의 전화 인터뷰에서 지난 11일 고객 데이터베이스(DB) 서버가 해킹을 당한 사실을 2주 뒤에 공지한 이유를 묻는 질문에 “저희가 다소 좀 불리하더라도 침해 사실 공개를 좀 유보하고 경찰 수사에 적극 협력하는 것이 맞다고 생각했다”면서 “범인을, 단서를 잡기 위해서는 이메일이 오고가면서 그 사람들(범인)이 보내오는 이메일의 IP를 추적해야 하는 부분이 있었다”고 말했다. 해커는 정보유출에 성공하자 인터파크 측에 이메일을 보내 “개인정보 유출 사실을 공개하겠다”며 거액의 금품을 요구한 것으로 전해졌다. 주 상무는 “해킹을 사전에 못 막기는 했지만 범인 검거를 통해서 회원들의 개인정보가 추가 유출되는 2차 피해를 막는 것이 최우선이라고 판단했다”면서 “2주 동안 범인과 수차례 협상을 전개하면서 경찰 측에 단서를 제공하고 있었다”고 설명했다. 하지만 개인정보 유출 사실이 언론을 통해 알려지면서 협상은 끝난 것으로 전해졌다. ‘해킹을 당한 것이 5월이고, 해킹이 됐다는 사실을 안 건 7월 11일인데, 두 달 동안 (해킹 피해 사실을) 전혀 몰랐느냐’는 질문에 주 상무는 “전혀 몰랐다”면서 “저희 스스로도 참담하고 회원들께 죄송스러운 마음”이라고 말했다. 신속한 공지 등 빠른 대처가 아쉽다는 지적에 대해 주 상무는 “이번 유출 정보에는 주민등록번호라든지 금융정보가 없어서인지 저희 업체에 직접 협박을 해온 경우라서 범인 검거를 위한 비중을 뒀던 사안인 것 같다”면서 해킹 사실을 끝까지 감추려고 했던 것은 아니라고 해명했다. 이번 고객정보 유출 사태 이후 인터파크가 약관을 변경한 사실이 알려지면서 또다른 논란이 초래됐다. 인터파크는 ‘회원이 자신의 ID 및 비밀번호 또는 개인정보 등을 도난당하거나 제3자가 사용하고 있음을 인지한 경우에는 바로 인터파크에 알려야 한다’는 내용으로 약관을 변경했다. 이에 ‘개인 부주의로 개인정보가 유출되면 회사 책임은 없다는 것이냐’는 식의 반발이 이어졌다. 논란이 일자 주 상무는 “이 부분은 정말 오해”라면서 “이번 개인정보 유출과는 전혀 무관한 내용으로, 기존의 다른 업체들도 서비스 중이었던 페이스북이나 카카오톡 같은 소셜네트워크서비스(SNS) ID로 손쉽게 로그인하는 서비스(연동 서비스) 도입을 위한 공지였다. 그 관리(연동 서비스 로그인) 부분에 대해서 문제가 생겼을 때는 인터파크에 빨리 알려주셔야 저희가 사고라든지 이런 부분들을 미연에 방지할 수 있다는 부분을 알려드리는 부분”이었다고 해명했다. 그러나 주 상무는 “불필요한 오해를 야기하고 있어서 해당 조항을 삭제하고 서비스도 일부 유보시킨 상태”라고 말했다. 오세진 기자 5sjin@seoul.co.kr
  • 인터파크 해커 “비트코인 30억어치 달라”

    직원 PC 악성코드 감염·해킹 이름·이메일·전화번호 빼내 주민번호·금융정보는 안 뚫려 미래부·방통위 합동조사 착수 인터넷 쇼핑몰 인터파크의 고객 데이터베이스(DB)가 해킹돼 1030만명의 회원 개인정보가 유출됐다. 해킹 세력은 인터파크 사장에게 메일로 ‘비트코인(온라인 가상화폐) 30억원어치를 내놓으라’고 협박한 상태다. 경찰청 사이버수사과는 25일 “회원 1030만명의 개인정보가 해킹으로 유출됐고, 대가를 지불하지 않으면 정보를 유포하겠다며 해킹범들이 협박했다고 인터파크 측이 지난 13일 신고해 수사에 착수했다”면서 “우선 해외 인터넷 프로토콜(IP)을 통해 접속한 해킹 세력의 소행으로 보고 있다”고 밝혔다. 유출 정보는 회원별 인터파크 계정 아이디와 비밀번호, 이름, 생년월일, 이메일 주소, 전화번호 등이다. 다만 주민등록번호, 신용카드 번호, 계좌번호 등 금융정보는 유출되지 않았다. 2012년 8월 시행된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률 개정안’에 따라 온라인 회사는 회원의 주민번호 정보를 보관하지 못한다. 경찰은 지난 5월 인터파크의 한 직원이 악성코드가 담긴 이메일을 받았고, 이 직원이 이메일을 열어 보면서 PC가 악성코드에 감염된 것으로 보고 있다. 해킹 세력은 이 PC를 통해 DB 서버에 접근 권한이 있는 직원의 PC를 해킹했고, 이후 개인정보를 유출한 것으로 경찰은 추정하고 있다. 경찰은 해당 악성코드를 지능형 지속가능 위협(APT) 형태로 파악했다. APT는 메일이나 웹문서를 통해 악성코드를 설치하고 오랜 기간 잠복하면서 원격으로 PC를 제어해 원하는 정보를 빼 가는 방식이다. 2008년 1000만명의 회원 개인정보가 유출된 옥션 사태, 2011년 넥슨(1320만명)·네이트(3500만명) 사태 및 2014년 KT(1170만명) 사태 등도 같은 방식의 악성코드에 당해서 발생했다. 경찰은 해당 해킹 세력이 추적을 피하기 위해 미주, 유럽, 아시아 등 여러 대륙의 해외 서버를 경유한 것으로 보고 해당 국가에 공조 수사를 요청한 상태다. 미래창조과학부와 방송통신위원회도 민간 전문가들과 함께 ‘민관 합동조사단’을 구성, 진상 파악에 나섰다. 미래부는 침해사고 원인 분석, 개인정보 유출에 악용된 취약점 등을 보완·조치할 수 있도록 기술 지원을 실시한다. 방통위는 개인정보 불법 유통, 노출과 관련해 모니터링을 강화하고 개인정보침해신고센터(118)를 24시간 가동한다. 미래부 관계자는 “정보 유출이 예상되는 이용자들은 2차 피해를 막기 위해 비밀번호를 변경해야 한다”고 밝혔다. 강동화 인터파크 대표는 “고객 정보를 지키지 못한 것에 대해서는 변명의 여지가 없으며 회원들께 머리 숙여 사과드린다”면서 “범인 검거와 정보 유통 방지를 위해 사이버안전국 등 관계 기관 및 포털 사업자들과 긴밀히 공조하겠다”고 말했다. 이민영 기자 min@seoul.co.kr 박재홍 기자 maeno@seoul.co.kr
  • 인터파크, 해킹으로 1030만여명 고객정보 유출···사과문 공지

    인터파크, 해킹으로 1030만여명 고객정보 유출···사과문 공지

    국내 대표 인터넷 쇼핑몰 인터파크가 해킹으로 약 1030만명의 고객정보가 대량 유출돼 경찰이 수사에 나섰다. 민관합동조사단을 꾸려 조사에 착수한 정부는 고객정보 유출로 ‘파밍’, ‘피싱’ 등 2차 피해가 우려된다며 주의를 당부했다. 파밍은 PC를 악성코드에 감염시켜 이용자가 인터넷 즐겨찾기나 포털사이트 검색을 통해 정상 홈페이지 주소로 접속해도 가짜 홈페이지(피싱 사이트)로 유도돼 해커가 금융거래 정보 등을 빼가는 것을 말한다. 피싱은 금융기관을 사칭해 이메일 발송한 뒤 이메일에서 안내하는 인터넷 주소를 클릭하도록 유도해 가짜 은행사이트로 접속 유도해 금융정보 탈취하는 사기 수법을 가리킨다. 25일 경찰과 인터파크에 따르면 지난 5월 인터파크 고객 데이터베이스(DB) 서버가 해킹당해 고객 1030만여명의 이름, 아이디, 주소, 전화번호 등 개인정보가 유출됐다. 해킹은 인터파크 직원에게 악성 코드를 심은 이메일을 보내 해당 PC를 장악한 뒤 오랜 기간 잠복했다가 DB서버에 침투한 것으로 추정된다. 주민등록번호는 정보통신망 이용촉진 및 정보보호에 관한 법률상 업체에서 보관하지 않아 이번 공격으로 유출되지 않은 것으로 파악됐다. 해커는 정보유출에 성공하자 인터파크 측에 이메일을 보내 “개인정보 유출 사실을 공개하겠다”며 거액의 금품을 요구한 것으로 전해졌다. 경찰청 사이버안전국은 이달 중순쯤 인터파크 측으로부터 금품과 관련한 협박을 받는다는 신고를 받고 수사에 착수했다. 경찰은 해커들이 여러 국가를 경유해 인터파크 전산망에 침투한 것으로 보고 해킹이 시작된 인터넷 프로토콜(IP) 추적에 주력하고 있다. 인터파크 측은 “주민등록번호와 금융정보가 빠져 있음에도 범인이 거액을 요구하고 있다”면서 “고객정보를 지키지 못한 것은 변명의 여지가 없고, 범인 검거와 정보 유통 방지를 위해 관계기관과 긴밀히 공조하겠다”고 말했다. 인터파크는 현재 2차 해킹 등에 대비해 추가 공격을 막기 위한 비상 보안 시스템을 가동하고 있으며 보안 전문 인력들이 시스템을 관리 중이라고 밝혔다. 인터파크는 “오늘 중으로 고객들에게 홈페이지를 통해 해킹 관련 내용을 공지할 예정이다”고 밝혔다. 한편 미래창조과학부와 방송통신위원회는 이번 유출 사고의 원인을 조사하기 위해 민관합동조사단을 구성해 조사를 한다고 이날 밝혔다. 방통위는 개인정보 유출 사고에서 이용자를 보호하기 위해 개인정보 불법유통 및 노출 검색 모니터링을 강화하고 개인정보침해신고센터도 24시간 가동하기로 했다. 신고접수는 전화(118)와 개인정보보호 포털(www.i-privacy.kr)에서 할 수 있다. 미래부는 유출된 개인정보를 이용한 파밍·피싱 등 2차 피해 예방을 위해 비밀번호를 변경하는 등 이용자가 사이버사기 대처 요령을 숙지하고 주의를 기울일 것을 당부했다. 사이버사기 대처 요령은 보호나라(www.boho.or.kr) 게시판을 통해 확인할 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 삼성SDS, 신기술 투자 속도낸다

     삼성SDS는 영국의 사이버보안 솔루션 업체 다크트레이스와 국내 블록체인 전문 업체 블로코에 투자했다고 14일 밝혔다. 다크트레이스는 영국의 대표적인 벤처기업으로 머신러닝을 보안에 접목, 정보기술(IT) 인프라 시스템의 정상적인 상태를 스스로 학습하고 자동으로 비정상적인 행위나 위협을 탐지해내는 차세대 사이버 보안 솔루션 업체이다. 올해 ‘인포 시큐리티 글로벌 엑설런스 어워드’에서 최고 보안 솔루션 업체상을 수상했다.  블로코는 블록체인 기술을 전문으로 하는 국내 벤처업체로 국내 주요 기업에 블록체인 기반 개발 플랫폼을 제공하고 있다. 블록체인은 개인 간의 거래 정보를 여러 컴퓨터에 분산 저장해 해킹이나 위·변조를 방지할 수 있는 기술로 핀테크 등 금융권과 사물인터넷(IoT), 의료 등에 적용된다. 삼성SDS는“이번 투자를 통해 사이버 보안과 블록체인 분야기술력을 확보하고 향후 미래 ICT기술을 활용한 다양한 사업을 추진할 계획”이라고 말했다. 김헌주 기자 dream@seoul.co.kr
  • 공인인증서 비번도 포털 비번도 똑같아

    공인인증서 비번도 포털 비번도 똑같아

    10명 중 6명 “같은 비번 사용” “갱신 안 한다”도 33%에 달해 공인인증서 이용자 10명 중 6명은 인증 비밀번호를 일반 인터넷 사이트 접속 비밀번호와 똑같거나 유사하게 설정해 놓고 있다. 한 인터넷 사이트에서 개인 비밀번호가 유출될 경우 인터넷뱅킹 등에 주로 활용되는 공인인증서의 보안성도 위협받을 수 있다는 얘기다. 또 6개월 동안 한 번 이상 비밀번호를 바꾸는 이용자는 10명 중 2명에 불과했다. 13일 한국인터넷진흥원이 공인인증서 이용자 4000명을 대상으로 실시한 전자서명 이용 실태조사에 따르면 전체 응답자의 58.3%가 비밀번호를 다른 일반 사이트의 비밀번호와 똑같거나 비슷하게 설정하고 있는 것으로 나타났다. 비밀번호 갱신에도 소홀한 것으로 조사됐다. 공인인증서 비밀번호를 바꾸지 않는다는 응답자가 전체의 3분의1인 33.2%에 달했고, 27.9%는 인증서를 재발급받을 때 바꾼다고 답했다. 18.8%는 1년에 한 번 바꾼다고 답했다. ‘6개월에 한 번’은 12.1%, ‘3개월에 한 번’은 8.0%였다. 공인인증서를 해킹에 노출되기 쉬운 PC 하드디스크에 보관하는 사람이 전체의 41.7%(복수응답)에 달했다. USB 등 이동식디스크를 이용하는 경우는 60.2%, 스마트폰은 42.7%였다. 반면 해킹 등에 안전하다고 알려진 보안토큰 이용자는 3.9%에 불과했다. 보안토큰은 해킹 등으로부터 공인인증서 유출을 방지하는 기능을 가진 휴대용 공인인증서 저장 매체다. 공인인증서 유출 피해는 해마다 큰 폭으로 늘어나고 있다. 미래창조과학부에 따르면 2012년 8건에 불과하던 공인인증서 유출 사고는 2013년 8710건, 2014년 4만 1733건으로 급증했다. 지난해에도 7월까지 2만 356건에 달했다. 김승주 고려대 정보보호대학원 교수는 “인터넷 사이트마다 비밀번호뿐 아니라 ID까지도 다르게 쓰는 것은 보안의 기본”이라며 “공인인증서를 하드디스크에 저장하는 것은 외출하면서 집안 문을 활짝 열어 놓는 행위와 같으며, 다소 번거롭더라도 보안토큰에 저장해야 한다”고 설명했다. 김 교수는 이어 “일정 기간이 지나면 비밀번호를 변경하라고 알려 주는 사이트들이 많이 생겨났는데, 그때마다 미루지 말고 수정을 하는 게 중요하며 적어도 6개월에 한 번씩은 비밀번호를 바꾼다는 생각을 가져야 한다”면서 “근본적으로 대부분의 사람이 보안은 ‘공짜’라는 생각을 가지고 있는데, 백신을 돈 주고 구입하는 것을 당연하게 생각하는 등 정보를 보호하기 위해 스스로 노력해야 한다”고 말했다. 박상환 인터넷진흥원 전자인증산업팀장은 “보안토큰 외에도 안전한 은행에서 보급 중인 금융 IC카드나 스마트폰 유심(USIM)에 보관하는 것이 안전하다”며 “특수문자를 넣어 만드는 비밀번호를 외우기 어렵다면 ‘톰과 제리’처럼 외우기 쉬운 말 사이에 ‘과’와 같은 접속조사를 특수문자 ‘+’로 바꿔 표시하는 방법 등을 추천한다”고 설명했다. 윤수경 기자 yoon@seoul.co.kr
  • [사설] IS 국내 테러 위협 가벼이 넘겨선 안 돼

    국가정보원은 그제 “ISIL(이라크·레반트이슬람국가, IS의 다른 이름)이 주한 미군 공군시설과 국민을 대상으로 자생적 동조 세력들에게 테러를 선동한 사실을 확인했다”고 밝혔다. 이들은 지난 2월 국내의 언론 보도 스크랩 업체를 해킹해 20명의 신상 정보를 털었으며, 이들 중 국내 복지단체 직원의 신상을 공개하기도 했다고 한다. ISIL은 지난해 11월에도 우리나라를 IS에 맞선 ‘십자군 동맹군’ 60개국에 포함한 뒤 테러 대상국으로 선동해 왔다. IS는 최근 미국과 러시아의 지원을 받은 리비아·시리아군의 반격으로 그들의 본거지를 빼앗기는 등 세력이 크게 위축되고 있다. 이 때문에 자생적 테러를 선동, 이를 추종하는 세력에 의한 테러 행위가 증가하고 있다. 최근 미국 플로리다주 올랜도 총기 난사 사건도 IS를 추종하는 은둔형 외톨이의 소행으로 밝혀졌다. 지난달 시리아와 예멘에서 발생한 연쇄 테러 사건도 맥을 같이한다. 아울러 영국 정보기관이 아시아 지역에서 테러가 발생할 것이라는 첩보를 정보기관에 통보까지 했다. 우리 국민에게까지 파고든 IS의 위협은 섬뜩하다. 우리나라도 테러의 안전지대가 아니라는 사실을 실감케 한다. 그러므로 이번 위협을 그저 위협에 그칠 뿐이라고 가벼이 넘길 일이 아니다. 국민을 테러에서 보호하는 것은 두말할 필요가 없는 국가의 의무다. 테러가 발생할 수 있다는 전제하에 예방을 위해 할 수 있는 모든 조치를 취해야 한다. 국내 IS 동조 세력의 동향도 상시 파악하며 만에 하나 있을지 모를 불상사에 대비하기 바란다. 테러 대상으로 지목된 사람과 단체를 보호하는 것은 너무나 당연한 최우선적인 일이다. 그런데도 신상이 공개된 복지단체 직원에 대한 보호 업무가 제때 이뤄지지 않았다니 책임 있는 국가 기관이라고 할 수 있겠나. 다행히 테러방지법이 지난 19대 국회에서 통과돼 지난 4일부터 시행에 들어갔다. 테러에 철저히 대비해야 한다며 정치권도 모처럼 한목소리를 냈다. 테러방지법에 따라 국정원을 비롯한 국가 기관은 테러를 막기 위한 활동을 할 수 있게 됐다. 논란이 많던 테러방지법이 어렵게나마 국회의 문턱을 넘은 것은 IS뿐 아니라 북한의 테러 위협으로부터 국민을 보호하는 데 잘못이 있어서는 안 된다는 뜻일 게다. 법을 남용하는 것도 경계해야겠지만 국민의 안전을 지키는 데 작은 허점도 보여서는 안 될 것이다.
  • “주한미군 시설·한국인 1명 IS가 테러 대상으로 지목”

    신변보호·테러 대비 태세 강화 극단주의 무장단체인 이슬람국가(IS)가 주한미군 시설과 한국 국민을 테러 대상으로 지목했다고 국가정보원이 19일 밝혔다. 국정원은 이날 보도자료를 내고 “이슬람 극단주의 테러단체인 ISIL(이라크·레반트 이슬람국가, IS의 다른 이름)이 국내 미국 공군시설 및 우리 국민을 테러 대상으로 지목하고 시설 좌표와 신상정보를 메신저로 공개하면서 테러를 선동한 것으로 확인됐다”며 이같이 밝혔다. 국정원은 “ISIL은 최근 자체 해커조직 ‘유나이티드 사이버 칼리파’를 통해 입수한 전 세계 미국 및 북대서양조약기구(나토) 공군기지 77개의 위치와 21개 국가 민간인의 신상정보를 해외 메신저 텔레그램을 이용해 유포하면서 ‘십자군과 싸워라. 무슬림을 위해 복수하라’며 테러를 선동했다”고 밝혔다. 이어 “우리나라의 경우 오산·군산 소재 미국 공군기지의 구글 위성지도와 상세 좌표·홈페이지가 공개됐으며 국내 복지단체 직원 1명의 성명·이메일뿐 아니라 주소까지 공개됐다”면서 “우리 국민의 신상정보는 복지단체 사이트 해킹을 통해 확보했으며 미국 공군기지 좌표는 인터넷 공개자료 등을 종합한 것으로 보인다”고 덧붙였다. 이에 따라 경찰은 테러 대비태세 강화에 나섰다. 경찰청은 “사실관계를 확인하고 테러조직의 동향을 파악한 후 수사 등 필요한 사항을 조치 중”이라고 밝혔다. 경찰은 관할 지구대를 통해 이미 해당 내국인이 사는 곳의 주변 순찰을 강화했다고 설명했다. ISIL은 지난해 11월 한국을 ‘타도 대상 국가’ 60개국에 포함시킨 데 이어 지난 2월에는 국내 언론 보도 스크랩 업체를 해킹해 우리 국민 20명의 신상정보를 빼 갔다. 국정원은 “ISIL은 지난해 11월 프랑스 파리 테러를 시작으로 유럽과 미주, 아시아로 테러 위협을 넓혀 가고 있으며, 위장 난민·자생적 동조 세력에 의한 테러를 통해 위협을 극대화하고 있다”고 말했다. 국정원은 “‘테러방지법’ 시행으로 신설된 총리실 산하 대테러센터를 중심으로 테러 위협으로부터 국민의 생명과 재산을 보호할 것”이라고 밝혔다. 문경근 기자 mk5227@seoul.co.kr 강신 기자 xin@seoul.co.kr
  • “北, 공공→민간기업 타깃 전환… 정부 차원 보안강화 시급”

    북한이 SK그룹과 한진그룹에서 4만 2600여건의 방위산업 및 통신 관련 문건을 손쉽게 빼내갈 수 있었던 배경은 PC의 원격제어가 가능한 악성코드 ‘유령쥐’(Ghost RAT)를 이들 기업의 PC에 심었기 때문이다. 전문가들은 북한이 최근 보안이 강화된 공공기관을 피해 민간기업을 타깃으로 하는 추세임을 감안할 때 민간 영역의 사이버 보안을 점검하고 개선해야 한다고 설명했다. 임종인 고려대 정보보호대학원 교수는 13일 “이번 사건은 PC 관리시스템을 운영하는 업체의 관리망 보안이 취약하다는 점을 (북한이) 노린 것일 뿐 막을 수 없는 수준의 악성코드를 사용한 것은 아니다”라면서 “회사가 보안패치를 도입해도 직원들이 업데이트하지 않은 채 방치하는 것이 가장 큰 문제”라고 밝혔다. 북한이 이용한 악성코드 ‘유령쥐’는 PC를 원격제어해 화면 감시, 키로깅, 파일 탈취, 웹캠 조작과 감시 등의 작업을 수행한다. 키로깅은 키보드를 통해 입력하는 모든 내용을 낚아채는 것을 의미한다. 북한은 유령쥐를 통해 공인인증서 번호나 계좌번호 등 금융정보를 알아내고, PC 이용자가 어떤 화면을 보는지 감시할 수 있으며, PC에 저장된 중요 문서를 가져가는 것은 물론 웹캠을 조작해 사생활도 감시할 수 있다. 한마디로 유령쥐에 감염된 좀비 PC는 사용자의 마음대로 조작할 수 없다. 다만 2008년 전후에 등장한 유령쥐가 진화를 거듭하기는 하지만 못 막을 정도는 아니라고 전문가들은 설명했다. 문제는 민간기업의 경우 공공기관보다 사이버 보안에 취약하다는 점이다. 김승주 고려대 정보보호대학원 교수는 “국가기관이나 금융기관을 직접 공격하기보다는 정부와 연관된 민간기업이나 단체 등을 통해 원하는 정보를 빼가는 것이 세계적인 추세”라고 전했다. 장항배 중앙대 산업보안학과 교수는 “기업들이 사이버 테러에 대비한 보안 강화를 여전히 비용이 드는 일로만 인식하고 있다”고 지적했다. 이번 사이버 테러도 지난 1월 북한의 4차 핵실험 직후 경찰이 사이버 테러 관련 첩보 활동을 하지 않았다면 기업들이 스스로 발견하기는 힘들었을 것으로 전문가들은 보고 있다. 박춘식 서울여대 정보보호학과 교수는 “드러나지 않은 민간기업의 피해까지 감안하면 해킹으로 수천억원의 경제적 손실을 입었다고 봐야 한다”며 “재난재해에 대비하는 것처럼 국가가 나서서 민간기업의 보안 기준을 마련하고 시행을 독려해야 한다”고 말했다. 홍인기 기자 ikik@seoul.co.kr 명희진 기자 mhj46@seoul.co.kr
  • 北, 인터넷뱅킹 보안업체 해킹

    국방부 PC 약 10대 1월말 해킹 군 당국 “군사기밀 유출은 안 돼” 국정원 “전산망 국민 피해 없어” 당정 “사이버테러방지법 처리해야” 북한이 최근 정부 주요 인사 수십명의 개인 스마트폰에 악성코드를 몰래 깔아 통화 내역, 문자메시지, 음성통화 내용 등을 탈취한 정황이 드러났다고 국가정보원이 8일 밝혔다. 북한은 인터넷뱅킹에 사용하는 국내 보안업체 전산망도 장악하는 등 국제사회의 대북 제재와 한·미연합훈련에 대응한 전방위적 사이버 테러를 준비한 것으로 분석된다. 국정원은 이날 최종일 3차장 주관으로 국무조정실, 미래창조과학부, 금융위원회 등 14개 부처 국장급이 참석한 가운데 열린 긴급 국가사이버안전 대책회의에서 이 같은 사실을 공개했다. 국정원에 따르면 북한은 지난달 우리 국민 2000만명이 사용하는 인터넷뱅킹 보안소프트웨어 제작업체 전산망을 장악했다. 국정원은 해당 업체에 대해 즉각 보안 조치를 실시해 국민 피해는 없었다고 밝혔지만, 북한은 금융 전산망 대량 파괴를 노렸고 일부 철도교통관제시스템에 침투해 혼란을 조성하려 했던 것으로 분석됐다. 무엇보다 북한은 지난달 말부터 이달 초 사이 정부 내 외교·안보 분야 주요 인사 수백명의 스마트폰을 공격해 이 가운데 20% 정도인 수십개에 악성코드를 심어 개인정보를 빼낸 것으로 분석된다. 이는 인터넷 파일 주소(URL)를 첨부한 문자메시지를 보낸 뒤 이를 클릭하도록 유인해 악성코드를 내려받게 하는 방식이다. 북한은 김관진 청와대 국가안보실장, 윤병세 외교부 장관, 홍용표 통일부 장관, 한민구 국방부 장관 등의 휴대전화도 노렸으나 이들은 아직 피해를 입지 않은 것으로 알려졌다. 현재 외교·안보 분야 장차관 및 일부 실·국장급 인사들은 업무용 휴대전화 이외에 1개 이상의 스마트폰을 별도로 사용하고 있다. 국정원 관계자는 “정부가 지급한 업무용 휴대전화에는 최소 3개 정도의 ‘보안 앱’이 탑재되어 있는 만큼 해킹된 전화는 대부분 개인용 스마트폰”이라고 말했다. 한편 국방부는 지난 1월 말에서 2월 초 국방부 청사의 컴퓨터도 10대가량 해킹당한 정황이 파악됐다고 밝혔다. 군 당국은 군사기밀이 유출되지는 않았지만 국방 관련 민간연구소 홈페이지에 접속한 컴퓨터가 악성코드에 전염됐던 것으로 파악하고 있다. 이에 따라 정부·여당은 사이버테러방지법 입법에 박차를 가하고 나섰다. 정연국 청와대 대변인은 “이번 국회에서 사이버테러방지법이 통과돼야 한다”고 말했다. 반면 더불어민주당 김성수 대변인은 “테러방지법만큼 국민 감시를 가능하게 하고 기본권을 침해할 것”이라며 반대 의사를 밝혔다. 문경근 기자 mk5227@seoul.co.kr 김민석 기자 shiho@seoul.co.kr
  • [사설] 北 해킹 막을 법안 통과시키고 해커 양성해야

    북한이 우리 정부 외교·안보라인 주요 인사 수십 명의 스마트폰을 해킹, 통화 내용까지 녹음해 탈취하고 인터넷뱅킹 보안 소프트웨어 제작 업체의 내부 전산망까지 장악했었다고 국가정보원이 어제 열린 긴급 국가사이버안전 대책회의에서 밝혔다. 아울러 철도 운영기관 직원의 메일 계정 탈취를 시도하는 등 북한의 사이버테러 경고등이 켜졌다는 것이 국정원 측의 설명이다. 때맞춰 청와대와 새누리당은 “테러방지법으로 오프라인 테러에 대한 방패는 마련했으니 이제는 온라인 방패도 준비해야 한다”는 논리로 사이버테러방지법의 조속한 처리를 강조하고 나섰다. 국정원에 따르면 북한은 전방위적이며 치밀한 사이버 공격을 준비하고 있다. 4차 핵실험 및 장거리 미사일 발사 이후 우리 정부의 대응 태세를 엿보기 위해 외교·안보라인에 대한 사이버 탐지에 나서는 한편 금융전산망 대량 파괴, 철도교통 관제 시스템 장악, 인터넷뱅킹 마비 등으로 혼란을 극대화하기 위해 전력·교통·통신·금융·국방 등의 사이버 보안 취약지대를 집중해 공략하고 있다고 한다. 국제사회의 유례없는 강력하고도 포괄적인 제재로 궁지에 몰린 북한이 사이버 도발을 감행할 가능성이 그 어느 때보다 높은 만큼 철저한 대비 태세가 필요하다. 북한의 사이버 공격을 원천 봉쇄할 수만 있다면 그 어떤 사안보다 서둘러 사이버테러방지법을 마련해야 할 것이다. 하지만 형법이 없어서 도둑이 날뛰는 것이 아니다. 사이버 테러에 대한 우리 사회의 경각심과 대비 태세가 사이버테러방지법 제정보다도 훨씬 중요한 것이다. 사실 정부 외교·안보라인 주요 인사들이 수상한 문자 메시지에 첨부된 악성 코드를 클릭해 스마트폰을 해킹당했다는 것은 있을 수 없는 일이지 않은가. 초등학생도 아는 보안 상식조차 무시하는 인사들이 안보 정책을 좌지우지했다는 것이니 정부는 입이 열 개라도 할 말이 없다. 북한의 사이버 공격은 어제오늘 일도 아니다. 2009년 7월 청와대와 미 재무부를 비롯해 한·미 양국의 주요 기관 23개 사이트가 다운됐고, 2011년 4월에는 농협 전산망이 마비됐는가 하면 2013년 3월에는 언론사와 금융기관 전산망이 집중 공격을 당했다. 게다가 북한은 이미 5000여명의 사이버 전사를 실전 배치했다. 그런데 우리는 그동안 무엇을 했는가. 외교·안보 담당자들조차 이토록 허술한 보안 의식을 갖고 있는 게 우리의 현실이다. 관련 법 제정도 중요하지만 화이트해커 양성과 사회 전반의 보안 의식 제고 등으로 튼튼한 방패막을 갖추는 것이 더 시급하다.
위로