찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-17
    검색기록 지우기
  • 한국 심판
    2026-09-17
    검색기록 지우기
  • 지위 경쟁
    2026-09-17
    검색기록 지우기
  • 양육 친화
    2026-09-17
    검색기록 지우기
  • 과세표준
    2026-09-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 지자체 PC해킹해 1100억대 관급공사 낙찰

    지자체 PC해킹해 1100억대 관급공사 낙찰

    국가 전자조달 시스템인 ‘나라장터’를 이용하는 개별 사용자들의 컴퓨터를 해킹해 낙찰 가격을 조작해 부당이득을 챙긴 일당 28명이 무더기로 검찰에 적발됐다. 서울중앙지검 첨단범죄수사2부(부장 조재연)는 3일 경기·인천·강원지역 지자체에서 발주하는 관급공사의 낙찰 하한가를 조작해 불법 낙찰을 받은 혐의로 프로그램 개발자 윤모(58)씨와 입찰 브로커 유모(62)씨 등 4명을 구속 기소하고 건설업자 박모(52)씨 등 17명을 불구속 기소했다. 검찰은 또 해외로 도피한 악성 해킹 프로그램 개발자 김모(37)씨 등 4명을 지명수배하고, 범행 가담 정도가 가벼운 건설업자 3명은 입건을 유예했다. 이들은 2011∼2012년 나라장터와 공사 발주처인 경기·인천·강원 지역의 지자체 사이에 오가는 입찰 정보를 해킹한 뒤 낙찰 하한가를 조작하는 수법으로 35개 건설업체의 공사 77건을 불법 낙찰받은 혐의를 받고 있다. 공사 규모는 낙찰가 기준으로 총 1100억원 상당에 달한다. 조사 결과 이들은 공사 예가(예비가격)를 빼내는 데 그쳤던 기존 수법과 달리, 지자체 재무관의 PC에 악성 프로그램을 설치해 관급공사의 공고번호, 공사기초금액 등을 토대로 새로운 예가를 생성해 대체시키는 등 진화된 수법을 이용한 것으로 드러났다. 이 악성 프로그램은 낙찰하한가 산정의 기초가 되는 공사 예가 15개 자체의 조작이 가능한 것으로 알려졌다. 사전 조작한 낙찰 하한가를 토대로 대부분 건설업체는 통상 수십원~1만원 내외의 근소한 차이로 투찰해 관급공사를 낙찰받았다. 특히 인천 지역의 경우 연평도 피격으로 인천 옹진군 일대에 대규모 시설공사 수요가 예상되자, 계획적으로 옹진군청의 재무관 PC에 악성프로그램을 설치, 웅진군이 발주한 203억원 상당의 관급공사 12건을 불법 낙찰받은 건설사도 있었다. 입찰 브로커가 알려준 가격으로 관급공사를 낙찰받은 건설사의 경우 통상 브로커에게 낙찰가의 4∼7%를 현금으로 줬다. 브로커들에게 지급된 낙찰 대가는 총 34억 6300만원에 이른다. 검찰은 “이번 범죄는 지자체 공무원과의 결탁, 건설사와의 담합 등 예전의 전형적인 범죄에서 벗어나 나라장터 전산시스템 해킹을 통해 낙찰가를 조작한 신종 입찰 범죄”라고 강조했다. 한편 조달청은 이 같은 낙찰 하한가 조작을 방지하기 위해 지난해 10월부터 올해 1월 사이에 예비가격 순번 재배열 방식을 도입하는 등 예가 조작이 불가능하도록 시스템 구조를 변경했다. 최지숙 기자 truth173@seoul.co.kr
  • [씨줄날줄] 정보전과 도청/박현갑 논설위원

    최근 미국 국가안보국(NSA)이 미국 내 외국공관을 도청한 데 이어 독일 등 35개국 정상들의 휴대전화 내용을 엿들었다는 도청 의혹이 제기되면서 국제사회가 시끄럽다. 동맹국인 독일의 메르켈 총리가 10년 넘게 도청당했다는 보도가 이어지면서 유럽은 미국 성토장이 됐다. 유럽연합 회원국 시민의 개인정보를 미국 인터넷 회사가 무단으로 빼내면 최대 1억 달러까지 벌금을 부과하는 법안 등 대책 마련에 분주하다. 반면 미국은 곤혹스러워하면서도 첩보활동은 정보기관 고유업무로 국제 평화와 안보에 필수적이라며 반박하고 있다. 국제사회에서 도·감청은 공공연한 비밀이나 다름없다. 이번에 우리나라도 도청대상이었다는 외신보도도 나왔다. 미국뿐 아니라 중국 등 세계 각국이 저마다 자국의 이익을 위해 상대국이나 주요인사 동향을 챙기고 있다. 특히 미국은 테러 방지 등 자국 안보와 세계평화를 이유로 전 세계를 대상으로 이런 정보활동을 해오고 있다. NSA는 그런 기구 중 하나인 셈이다. 미국은 2002년 9·11 테러 이후 ‘애국법’(Patriot Act)을 만들어 법원이 발부한 영장 없이도 통신회사나 인터넷 서비스 제공 기업, 은행 등으로부터 이용자 정보 제공을 요구하는 등 개인정보를 수집할 수 있는 권한을 행사하고 있다. 수집 수단으로는 적외선·비디오 카메라가 장착된 위성이나 정찰기, 무인기 등이 사용된다. 외국 대사관의 벽에 고성능 마이크로폰을 설치하기도 하고 컴퓨터나 해저 광케이블을 해킹하는 기법도 사용한다고 한다. 이번에 논란이 된 미국의 도청 사실은 NSA의 계약직원이던 스노든이 제공한 기밀문서를 언론이 보도하면서 세상에 공개됐다. 아이러니지만 언론도 도청 시비에서 자유롭지 못하다. 2년 전 세계적인 미디어 그룹 황제 머독은 취재과정에서 불법 도청이 문제돼 168년의 역사를 지닌 일요신문인 ‘뉴스 오브 더 월드’를 폐간했다. 이 신문사의 영국 왕실 담당기자와 사설탐정이 2006년 왕실 가족 보좌관의 휴대전화 음성메시지 600여건을 도청한 혐의로 체포되면서 연예인, 테러 사망자 가족 등 4000명의 휴대전화를 해킹했다는 증언이 추가로 나왔기 때문이었다. 정보기술 발달과 함께 정보전의 양상은 더 광범위하고 치밀해질 가능성이 있다. 미국의 9·11테러 사태는 적대국의 개념을 바꾼 획기적 사건이었다. 글로벌 기업들도 보안문제 전문가 채용을 늘리는 등 안전문제에 대한 인식을 달리하고 있다. 국가든 개인이든 세상 이치를 꿰뚫고 예기치 못할 변화에 대비하는 자세를 잊지 말아야 할 시대다. 박현갑 논설위원 eagleduo@seoul.co.kr
  • [사설] 사이버 금융사기 범정부 방지책 속히 내놔야

    사이버 금융사기의 피해 사례가 급속히 증가하면서 사회문제로 부상하고 있다. 사기 수법도 나날이 교묘해져 피해는 큰 폭으로 늘어날 것으로 우려되는 지경이다. 최근 검찰에 적발된 대규모 ‘스미싱’ 국제사기집단이 그 심각성을 보여주고 있다. 이들은 한·미·일·중 4개국을 연계해 무려 14만건의 악성 앱 문자를 스마트폰에 유포했다. 수사당국에 적발되지 않은 스미싱이 많아 피해 규모를 어림하기 쉽지 않다고 한다. 사이버상 금융사기의 유형은 보이스피싱과 파밍, 스미싱이다. 한때 많은 피해를 입혔던 보이스피싱은 줄어들고 스마트폰 사용의 증가로 파밍과 스미싱이 확산되는 추세다. 보안업체에 따르면 스미싱 코드는 지난해 29건에서 올해 들어서는 8월까지 2433개로 84배가량 증가했다. 같은 기간에 한국인터넷진흥원이 차단한 스미싱 관련 인터넷사이트도 17개에서 1289개로 76배나 늘었다. 최근에는 생활에 밀접한 ‘맞춤식 스미싱’이 기승을 부리고 있다. 돌잔치 초대, 청첩장, 법원 출두명령, 스미싱 알약 무료체험, 할인행사 등 이루 헤아릴 수 없을 정도다. ‘차 안 빼면 부수겠다’, ‘불륜아내 단속 잘해’ 등의 문자메시지를 보내는 등 인륜을 저버리는 행위도 서슴지 않고 있다고 한다. 우리는 대규모 사이버 해킹사고를 여러 차례 겪으면서 사회적 혼란을 경험했다. 정부는 사이버 해킹을 테러수준으로 보고 사이버 테러 종합대책을 내놓았다. 사이버 테러가 총과 미사일보다 더 큰 피해와 혼란을 야기한다는 사회적 함의 때문이었다. 사이버 금융사기도 범죄집단이 해킹 등으로 빼낸 개인정보를 이용해 범죄를 저지르고 사회적 혼란을 일으킨다는 점에서 사이버 테러 수준과 다름없다. 지난달 금융당국이 전자금융사기 예방책을 시행했지만 가입자가 사기를 당하는 사례까지 나올 정도로 범죄집단의 치밀성은 혀를 내두를 정도다. 하지만 우리의 사이버 금융사기 예방대책은 걸음마 수준이다. 대응 체제는 금융위원회·금융감독원 등 금융기관과 미래창조과학부, 검경 등으로 업무가 분산돼 있어 교묘해지는 공격 루트를 차단하는 데 실효성이 떨어진다는 지적이 있다. 사이버 사기꾼을 일망타진하기 위해선 개별 기관과 업계의 소극적 대응에서 벗어나 범국가적 대응 체제를 갖춰야 한다. 대비책 또한 사이버 해킹과 테러 대응 수준으로 격상시켜야 한다. 20만~30만원짜리 소액결제 사기라고 그냥 두기에는 누적된 피해가 심각하다.
  • 복제카드 피해액 작년 100억 샜다

    복제카드 피해액 작년 100억 샜다

    국내 고객들의 신용카드 정보가 전국 카드 가맹점의 ‘포스(POS·Point of Sale)단말기 해킹’을 통해 해외로 유출돼 불법으로 사용되는 사례가 해마다 급증하고 있다. 이 같은 문제가 4년 전 처음 기사화<서울신문 2009년 11월 4일자 1면>된 뒤 금융감독원이 태스크포스(TF)를 구성해 여러 대책을 내놨지만 피해 사례는 오히려 늘고 있다. 30일 금감원에 따르면 국내외 신용카드 부정(위·변조) 사용 건수와 피해액은 2009년 2486건, 45억원에서 지난해 1만 5819건, 101억원으로 급증했다. 불법 복제된 카드는 대부분 유럽과 미국 등 해외에서 사용되고 있다. 2009~2012년 카드사별 피해는 B카드가 매년 전체 피해액의 20% 이상을 차지해 가장 많았고 K카드가 13% 안팎으로 2위를 기록했다. 또 W카드는 카드 시장 점유율이 7%에 불과하지만 피해 규모는 10% 이상을 차지하고 있다. 포스단말기 해킹에 정통한 한 경찰 관계자는 “신용카드 부정 사용의 80% 이상이 포스단말기 해킹을 통해 빼낸 카드 정보를 이용해 복제카드를 만들어 불법 사용한 것”이라고 설명했다. 그는 “카드사들이 금감원에 자발적으로 신고한 피해액이 지난해 기준 100억원”이라면서 “카드사들이 대외 이미지를 고려해 쉬쉬하는 것까지 감안할 경우 연간 피해액은 수백억원에 달할 것”이라고 말했다. 금감원의 부실한 대책과 책임 떠넘기기가 해킹을 사실상 방치하고 있다는 비판도 적지 않다. 금감원 관계자는 “포스단말기 해킹 방지를 위한 보안 강화는 여신금융협회에서 담당하고 있다”는 입장이다. 반면 여신금융협회 관계자는 “금감원이 포스단말기 해킹 방지 대책을 마련하고 있지만 그 내용에 대해선 우리가 답할 사안이 아니다”라며 금감원의 눈치만 보고 있다. 포스단말기는 백화점·할인점·편의점·식당·주유소 등 대부분의 업소에 설치돼 있는 단말기로 여기에 카드번호·유효기간 등 모든 신용정보가 저장돼 있어 카드 불법복제를 노린 해커들의 집중 표적이 되고 있다. 최지숙 기자 truth173@seoul.co.kr 한재희 기자 jh@seoul.co.kr
  • 금감원은 4년간 대책 제자리 “해킹 보안 프로그램 설치중”

    국민들이 주로 이용하는 할인마트, 패밀리레스토랑, 주유소 등의 포스(POS)단말기 해킹을 통해 국민 피해가 늘고 매년 수백억원(경찰·업계 추정)의 국부가 유출되고 있지만 정부 대책은 4년 가까이 제자리를 맴돌고 있다. 주무부처인 금융감독원은 전문가가 전무해 해외 신용카드 위·변조의 근본 원인도 모른 채 미봉책만 남발하고 있어 피해를 더욱 키우고 있다는 지적이 일고 있다. 금감원은 2009년 11월 서울신문이 포스단말기 해킹의 문제점을 지적하자 태스크포스(TF)를 구성했다. 이어 2010년 8월 ‘포스단말기 보안표준’을 마련, 시행하겠다고 천명했다. 금감원은 당시 “포스단말기를 통해 개인 회원 정보가 해외로 유출돼 부정 사용되는 사고가 발생함에 따라 포스단말기의 신용카드 회원 정보 보안 강화 필요성이 대두됐다”면서 “단말기 보안 강화 방안을 마련해 전국 모든 가맹점에 적용하겠다”고 밝혔다. 금감원 포스단말기에 보안프로그램을 설치해 포스단말기 내 신용카드 정보가 저장되지 않도록 하거나 중요 정보는 암호화해 신용카드 정보 유출을 원천 차단하는 등의 대책을 내놨다. 하지만 금감원은 지금까지도 “보안프로그램을 설치하고 있다”는 말만 되풀이하고 있다. 금감원 관계자는 “포스단말기 해킹 방지는 기본적으로 여신금융협회에서 담당하고 있다”면서 “포스단말기에 보안프로그램을 설치하는 중인데 보안프로그램이 기존 시스템과 충돌해 오류나 바이러스가 생겨 단말기 속도가 느려지는 등 문제가 있는 것으로 알고 있다”고 해명했다. 금감원은 현재 ‘신용카드 국내 도용’에만 초점을 맞추고 대책을 추진하고 있다. 금감원 관계자는 “우리나라뿐 아니라 전 세계적으로 사용되고 있는 MS카드(마그네틱카드)는 복제가 잘 된다”면서 “2015년 복제가 안 되는 IC카드 전면 사용을 목표로 현재 IC카드와 IC카드 단말기 보급을 확대하고 있다”고 밝혔다. 이 관계자는 “우리나라 신용카드 부정사용 건수는 전 세계 평균의 10분의1밖에 되지 않는데 IC카드로 전환하면 그마저도 차단될 것”이라고 덧붙였다. 하지만 신용카드 해외 부정 사용이 해마다 증가하는 근본 원인은 ‘포스단말기 해킹’에 있다. 금감원도 “중국 등 다른 나라에서는 MS카드가 사용되고 있어 IC카드 전면 도입이 해외 신용카드 부정 사용을 막을 수는 없다”며 IC카드 도입이 능사가 아니라는 점은 인정하면서도 해킹 방지 대책 추진에 대해선 ‘꿀 먹은 벙어리’다. 한재희 기자 jh@seoul.co.kr
  • [향토기업 특선] 하남 덕풍동에 둥지 튼 킹스정보통신㈜

    [향토기업 특선] 하남 덕풍동에 둥지 튼 킹스정보통신㈜

    경기 하남시 덕풍동에 둥지를 튼 킹스정보통신㈜은 세계 모바일 보안시스템 시장을 이끌고 있는 몇 안 되는 기업 중 하나이다. 특히 이 회사가 일궈낸 성과물은 지방자치단체가 주도하는 산·학·관 협력사업을 통해 만들어낸 것이어서 의미를 더해주고 있다. 23일 경기도 산하기관인 경기도지역협력연구센터(GRRC)에 따르면 킹스정보통신은 최근 모바일 정보 유출방지 솔루션 ‘팜박스’(Palm Box)를 출시하며 시스템 관련 국제특허 10개를 동시에 출원해 관련 업계의 주목을 받고 있다. KT, LG, 롯데 등 국내 대기업과 금융, 증권사 등이 이 솔루션을 채택하는 등 실력을 인정받고 있다. 손바닥이란 의미를 따온 팜박스는 스마트폰, 태블릿 등 스마트 기기의 모바일 데이터를 주고받는 과정에서 정보유출을 방지하는 프로그램이다. 스마트 기기의 사용 과정에 개인영역과 업무영역이란 가상공간을 설정하고 업무영역에 암호를 걸어 제3자에 의한 해킹, 또는 모든 경로의 의도하지 않은 접속을 차단하는 것이다. 팜박스의 고유한 기술은 이처럼 가상영역을 설정해 보안을 설정했다는 점에서 비상한 관심을 끈다. 국내 유명 전자회사가 스마트폰 하드웨어에서 개인영역과 업무영역을 구분한 제품을 선보인 적은 있지만 소프트웨어상에서 가상영역을 구분해 암호화하는 개념은 팜박스가 국내에서 처음이다. 킹스정보통신은 지난 4월 ‘클라우드 서버와 네트워크를 통해 접속된 사용자 단말기에 설치되는 보안 파일 구조’ 등 10개의 국제 특허 출원을 마쳤다. 관련 업계에서는 “특허 출원 자체가 이미 고유 기술임을 확인한 것으로, 킹스정보통신이 세계 모바일 보안시장에서 독보적인 기술을 확보하고 있다는 사실을 인정받은 셈”이라고 평가한다. 회사는 특허 출원과 함께 미국에 현지법인을 설립하는 등 미국 시장 개척에도 적극 나서고 있다. 모바일 보안솔루션은 전 세계적으로 스마트 워크가 확대되면서 존재감을 더해주고 있다. 국내 모바일 보안시스템 시장 규모는 현재 200억~300억원에서 2015년 500억~600억원으로 연간 20% 이상 성장할 것으로 업계는 예측하고 있다. 미국 정부는 원격근무 활성화 법안을 제정하며 스마트 워크를 권장하는 등 기업의 업무 스타일이 급속히 모바일화되고 있다. 1999년 설립한 이 회사는 초창기에는 PC 내부정보 유출방지 솔루션인 ‘가드존(Guard Zone)’, 온라인 보안솔루션 ‘케이 디펜스’(K-Defence) 등 PC 위주의 정보유출 방지 시스템 개발에 공을 들였으며 적지 않은 성과도 올렸다. 한때는 자금난에 봉착해 위기를 맞기도 했다. 그러나 도전 정신을 앞세워 날로 확장하는 스마트 워크 트렌드에 편승한 모바일 보안 솔루션 개발에 역량을 집중하면서 위기를 극복해 나갔다. 이 과정에서 GRRC의 도움이 컸다. 경기도는 지역 중소기업의 기술경쟁력을 높이고자 대학의 전문 기술을 기업에 접목한다는 취지로 가천대, 아주대, 중앙대 등 13개 대학에 지역협력연구센터를 설립, 해마다 70억원 내외의 예산을 지원하고 있다. 킹스정보통신은 경기대 지역협력연구센터 김희열(컴퓨터과학과) 교수팀의 지원을 받아 세계 모바일 보안솔루션 실태, 개발 방향 등을 설정할 수 있었다. 팜박스 적용 범위를 구글, 안드로이드뿐 아니라 애플 i-OS, 마이크로소프트 윈도 등으로 확장할 수 있었던 것도 GRRC 지원 덕분이다. 대학의 기술을 중소기업으로 이전하겠다는 경기도의 산·학·관 협력체계가 결실을 맺은 것으로 평가받고 있다. 지난해에는 지역협력연구센터를 통해 특허 등록 38건, 기술이전 12건, 실용화 38건 등의 실적을 올리는 등 원천기술 확보에 적지 않은 공언을 했다. GRRC 관계자는 “킹스정보통신은 스마트 워크라는 트렌드를 읽고 보안 솔루션을 앞서 개발함으로써 세계 시장을 선점할 수 있게 됐다”며 “경기도 산업분포가 굴뚝산업에서 IT산업으로 전환하고 있는 가운데 벤처기업들이 지역을 대표하는 향토기업으로 성장할 수 있도록 지원을 아끼지 않겠다”고 말했다. 김병철 기자 kbchul@seoul.co.kr
  • ‘조직도’ 안 만드는 청와대

    ‘청와대에는 조직도가 없다?’ 박근혜 대통령 취임 100일이 넘었지만 청와대의 세부 조직도가 공개되지 않고 있어 그 배경 등에 관심이 쏠리고 있다. 이명박 정부를 비롯한 과거 정부에서는 청와대 직원들의 이름과 소속, 직급, 연락처 등을 일목요연하게 정리한 세부 조직도를 만들어 공유했다. 조직도 제작 관련 규정이나 근거는 없지만, 업무편의 차원에서 만들었다. 하지만 청와대는 6일 현재까지 세부 조직도를 만들지 않았다. 총리실을 비롯한 정부 부처의 경우 홈페이지에 소속 직원들의 이름과 연락처, 담당 업무 등을 공개하고 있지만 청와대 홈페이지에는 이런 정보도 빠져 있다. 청와대 직원들조차 동료 직원의 연락처 등을 확인하기 위해서는 내부망에 접속해 이름 등을 일일이 검색하는 불편을 감수하고 있는 것으로 알려졌다. 청와대 관계자는 이날 “현재로선 청와대 조직도를 만들 계획이 없는 것으로 안다”고 말했다. 이는 청와대 업무 특성상 보안을 중시한 조치로 해석된다. 청와대 직원들이 해킹이나 도청을 방지하기 위해 개인용 스마트폰 대신 업무용 피처폰을 사용하는 것과 같은 맥락이다. 부적절한 로비나 청탁 가능성 등을 차단하기 위한 의도도 있어 보인다. 실제 기업의 대관(對官)업무 담당자들을 중심으로 “청와대 세부 조직도가 언제 나오느냐”, “청와대 직원 연락처를 구할 수 없느냐” 등의 문의가 빗발치고 있는 것으로 전해졌다. 일각에서는 청와대가 너무 내부 보안에만 초점을 맞출 경우 외부와의 소통은 소홀해질 수밖에 없다는 지적도 나온다. 장세훈 기자 shjang@seoul.co.kr
  • [열린세상] SNS를 생산적으로 잘 활용하자/이영근 전 국민권익위 부위원장

    [열린세상] SNS를 생산적으로 잘 활용하자/이영근 전 국민권익위 부위원장

    소셜네트워크서비스(SNS)는 사람의 사회적인 관계를 형성하게끔 도와주는 플랫폼을 제공하고 유지, 관리하는 일련의 서비스를 의미한다. 21세기 들어 정보통신기술(ICT)의 눈부신 발전으로 우리는 페이스북이나 트위터와 같은 SNS 플랫폼을 통해 손쉽게 사회적인 관계를 형성하고 유지할 수 있게 되었다. 또 필요한 정보를 이전보다 훨씬 빠르고 편하게 받아볼 수 있다. 더욱이 SNS는 스마트폰의 등장에 힘입어 크게 발전하고 대중화되었으며 과거에는 기대하지 못했던 다양한 순기능을 제공해 주고 있다. 싸이의 뮤직 비디오는 유튜브를 통해 전 세계로 빠르게 확산되면서 유튜브 조회수 1위, 빌보드 2위라는 대한민국 가요계에 전대미문의 기록을 남겼고 국내 스타 싸이는 월드 스타로 발돋움했다. 또, 누구나 소소한 일상사에서부터 정치적인 의견과 소신들을 주변의 팔로어 혹은 친구들에게 손쉽게 전달할 수 있고, 다른 사람의 생각이나 의견 및 각종 정보에 쉽게 접근하고 공유할 수도 있다. 기업들은 SNS를 활용해 많은 마케팅 비용을 지출하지 않고도 신제품 혹은 신서비스의 광고를 하고, 광고는 구전 소문으로 빠르게 확산되기도 한다. 또한 정부 부처 및 시민단체들 역시 SNS를 각자의 필요에 맞춰 다양한 정보 확산 또는 홍보의 수단으로 사용하고 있다. 이렇듯 신속성, 확장성, 접근 용이성, 경제성 등의 특징을 가진 SNS는 잘만 활용되면 개인은 물론 사회 전체의 경쟁력 제고에 큰 기여를 할 수 있다. 그러나 현실은 아이러니컬하게도 많은 부정적인 사회 문제를 야기하면서 사회통합 저해등 국력약화 요인으로 작용하기도 한다. 먼저, 정보의 내용과 표현 등이 정화되지 않은 채 유통되고 있다. 부정확한 정보가 흥미 위주로 무분별하게 생산되고, 사실 확인도 없이 개인적 취향과 관심에 따라 선택적으로 퍼뜨려진다. 확산이 광범위하게 된 정보는 마치 그 내용이 사실 혹은 전체의 의견인 것처럼 보여지게 된다. 정보의 오류와 편향현상이 나타나는 것이다. 또 육두문자가 난무하고 특정 개인의 인격을 짓밟는, 지저분하다 못해 ‘개념 없다’고 말할 수 있을 정도의 표현을 서슴없이 하기도 한다. 둘째, 정보의 교류가 쌍방향이 아닌 일방적으로 이뤄지는 면이 강하다. SNS에서는 그저 댓글 혹은 감상이 있을 뿐 분위기나 이미지를 느끼며 동의와 반박의 과정을 거쳐 합의를 도출하는 성숙한 관계 형성은 이뤄지지 않고 있다. 심할 경우 정보의 양극화가 나타나기도 한다. 셋째, 사생활 침해와 개인정보 유출의 위험도가 증가하고 있다. 개인정보는 상업적 또는 불순한 목적에서, 악의적인 해킹을 통해서든 우연이든 유출이 발생하는 순간 해당 개인은 위험에 노출되고 사생활은 사라진다. 넷째, SNS 중독현상이 나타나고 있다. 미국의 한 설문조사에 따르면 페이스북 사용자의 40% 이상은 양치질을 하기 전에 페이스북에 접속한다고 한다. 스스로를 돌아보며 사고하는 시간과 생산적인 일을 할 기회가 줄어들고 있는 것이다. 이러한 문제들로 인해 SNS는 최고의 정보소통 수단이지만 오히려 왜곡된 소통이 이뤄지게 하고 생산적 활동을 방해할 때가 많다. SNS가 제대로 된 기능을 하게끔 사회 주체들은 성숙한 질서의식과 행동으로 SNS의 건전한 이용문화와 제도를 새롭게 만들어 나가야 한다. SNS의 역기능 방지를 위한 교육이나 홍보뿐만 아니라 적절한 제도적 장치 마련이 필요하다. 또 SNS에서 영향력이 큰 이용자나 시민단체들을 중심으로 이용규약 제정이나 건전한 이용 캠페인 전개 등도 해봄 직하다고 본다. SNS 업체들은 플랫폼이 자정 능력을 갖고 정보보호가 강화되도록 시스템을 개선해 나가야 한다. 정부는 SNS를 활용해 정부 투명성을 높이고, 민의의 정확한 파악과 적시성 있는 정책대응을 해야 할 것이다. 기업들도 보다 적극적 능동적 활용으로 새로운 비즈니스를 발굴해야 할 것이다. SNS는 단순히 정보를 빠르게 훓어보고 지나가는 정보 진열장에 머물러선 안 된다. 이제 SNS가 자정능력을 갖춘 예의 있는 쌍방 소통이 이뤄지게 하고, 새로운 비즈니스를 창출하는 생산적인 도구이자 수단으로 역할을 하도록 해 국민통합과 창조경제에도 기여토록 하자.
  • “어나니머스, 北 ‘광명’ 공격은 내부 도움 없인 성공 못해”

    “어나니머스, 北 ‘광명’ 공격은 내부 도움 없인 성공 못해”

    국제 해커그룹 ‘어나니머스’가 한국전쟁이 일어났던 6월 25일 북한에 대한 대규모 해킹을 예고한 가운데 이 같은 해킹 계획이 현실적으로 실현되기는 쉽지 않다는 전망이 나왔다. 김흥광(53) NK지식인연대 대표는 11일 “북한 내부 인터넷 시스템인 ‘광명’에 대한 어나니머스의 공격은 북한 내부 조력자 없이는 성공하기 어렵다”고 주장했다. 김 대표는 북한 김책공업종합대학 출신으로 함흥 컴퓨터기술대 교수와 공산대학 컴퓨터 강좌장 등을 역임한 정보기술 전문가다. 김씨에 따르면 광명은 일반적인 인터넷과 전혀 다른 방식으로 운영된다. 세계적으로 통용되는 월드 와이드웹(www)과 직접 연결되지 않고, 내부적으로 통제된 정보만 교류하는 폐쇄적 시스템이다. 어나니머스 측은 지난 7일 “폐쇄형 인터넷 광명과 외부 인터넷을 연결하는 닌자 게이트웨이를 구축해 북한 내부 인터넷망은 물론이고 핵 시설을 사이버 공격하겠다”고 밝혔다. 이에 대해 김 대표는 “해커 그룹이 인터넷망을 사용하는 일반적인 사이트를 공격한다면 이메일 등에 악성코드를 심는 방법이 통하겠지만, 북한의 광명을 공격하려면 내부에서 누군가가 해당 시스템에 들어가서 직접 조치를 취해 줘야 한다”면서 “내부 조력자 없이는 닌자 게이트웨이를 설치하는 단계조차 어려워 실제 공격으로 이어지는 데 한계가 있을 것”이라고 분석했다. 김 대표는 어나니머스가 해킹실력이 상당하다는 점은 인정했다. 그는 “해킹을 당한 ‘우리민족끼리’ 사이트는 외부의 침입을 방지하는 북한의 보안 솔루션인 ‘능라88’을 이용해 온 것으로 보이는데 이를 해킹한 것을 보면 어나니머스의 실력은 상당한 수준”이라고 말했다. 김정은 기자 kimje@seoul.co.kr
  • “3·20 사이버테러 北 IP서 직접 접속”

    지난달 20일 KBS·MBC·YTN 등 방송사와 농협·신한·제주은행·NH생명보험·NH손해보험 등 금융기관의 내부 전산망 마비 사태를 일으킨 ‘3·20 사이버테러’는 북한의 소행이라는 공식 조사결과가 나왔다. 정부는 이번 공격이 북한 정찰총국의 소행일 가능성이 큰 것으로 보고 있다. 민·관·군 사이버위협 합동대응팀은 10일 과천 미래창조과학부 브리핑실에서 “피해기관의 감염장비 및 국내 공격 경유지 등에서 수집한 악성코드 76종과 수년간 국가정보원과 군에서 축적한 북한의 대남 해킹 조사결과를 종합적으로 반영해 이렇게 추정했다”고 밝혔다. 합동대응팀에 따르면 공격자는 최소한 9개월 이전부터 목표 기관 내부의 PC나 서버를 장악해 자료를 절취하고 전산망의 취약점을 파악하는 등 지속적인 침투를 해왔다. 백신 등 프로그램의 중앙배포 서버를 통해 PC 파괴용 악성코드를 내부 전체 PC에 일괄 유포하거나 서버 저장장치 삭제 명령을 실행한 것으로 드러났다. 실제로 지난해 6월 28일부터 최소한 6대의 북한 내부 PC가 1590회의 접속을 통해 금융기관에 악성코드를 유포하고 PC에 저장된 자료를 절취한 것으로 확인됐다. 또 올해 2월 22일 북한 내부 인터넷프로토콜(IP)주소(175.45.178.XXX)에서 감염 PC를 원격으로 조작하는 등 국내 경유지에 시험 목적으로 처음 접속한 흔적도 발견됐다. 이는 2009년 7·7 디도스(DDoS·분산서비스 거부), 2011년 3·4 디도스, 농협(2011년), 중앙일보 전산망 파괴(2012년) 등 북한의 이전 해킹수법과 일치한다. 또 사이버테러의 공격 경로를 추적한 결과 북한 내부의 인터넷 주소가 나왔고 접속 흔적을 제거하려고 시도한 사실도 발견됐다. 한편 정부는 11일 국가정보원장 주재로 미래부, 금융위원회 등 15개 정부기관 관계자가 참석하는 ‘국가사이버안전전략회의’를 열어 재발 방지 대책을 논의키로 했다. 홍혜정 기자 jukebox@seoul.co.kr
  • [‘3·20 사이버테러’ 북한 소행] 11일 ‘국가사이버 안전전략회의’ 소집

    국내 방송·금융사의 전산망을 마비시킨 ‘3·20 사이버테러’가 10일 북한의 소행으로 드러남에 따라 안보차원의 정부 대책이 필요하다는 목소리가 커지고 있다. 정부는 11일 국가정보원장 주재로 관계 부처 전문가들이 참석한 가운데 ‘국가사이버 안전전략회의’를 열어 국정원, 미래창조과학부, 경찰청 등을 중심으로 그동안 마련한 대책을 점검할 계획이다. 정부가 검토해 온 대표적 방안으로 범국가 차원의 사이버위기 대응체계를 구축하는 내용의 ‘사이버테러방지법’ 제정을 꼽을 수 있다. 지난 9일 국회 정보위원장인 새누리당 서상기 의원이 발의했다. 사이버테러방지법은 국정원이 사이버안보를 총괄하며 국정원 산하에 국가사이버안전센터를 두고 사이버위기관리 종합대책 수립을 주요 골자로 한다. 그러나 야당은 국정원이 총괄기능을 수행할 경우 민간 정보통신 시설로까지 국정원의 권한이 확대되고, 사생활을 침해할 부작용이 있다고 우려를 제기하고 있다. 향후 입법 과정에서 상당한 진통이 예상된다. 청와대에 ‘사이버안보 비서관’이나 ‘사이버안보 보좌관’을 신설하는 구상도 나오고 있다. 미래부는 ‘정보통신기반보호법’을 개정, 피해를 입은 방송사 전산망을 ‘주요 정보통신 기반시설’에 포함하는 방안을 추진하고 있다. 주요 정보통신기반시설로 지정되면 각 중앙행정기관은 매년 소관 정보통신기반시설에 대해 취약점을 분석하고 보호 대책을 수립·추진해야 한다. 미래부와 국정원은 각 중앙행정기관의 보호 대책 이행을 점검한다. 안전행정부는 행정기관의 정보시스템이 3·20 해킹과 같은 사이버 공격을 받지 않도록 전자정부 서비스에 ‘보안등급제’를 도입하는 대책을 마련했다. 정부는 또 사이버 침해사고가 발생하면 신고·원인분석·복구지원 등 대응 프로세스가 원활히 작동하도록 업무처리 절차와 법·제도 등을 전면 개편하기로 했다. 북한 정찰총국이 운영하는 대규모 해커부대에 맞서 해킹 방어 인력 양성도 추진할 계획이다. 일각에서는 ‘선의의 해커’를 의미하는 ‘화이트 해커’ 1000명 육성 구상도 제기한다. 미래부 관계자는 “화이트 해커를 국가가 육성하는 것도 중요하지만 국내 보안산업의 수준을 높이는 것이 근본적인 해결책”이라면서 “보안기업의 인력양성 프로그램을 지원하는 등 다양한 방안이 필요하다”고 말했다. 홍혜정 기자 jukebox@seoul.co.kr
  • 새달부터 온라인게임 결제 휴대전화·공인인증 의무화

    다음 달부터 게임사이트에서 30만원 이상 결제하려면 공인인증서와 휴대전화 문자인증을 모두 거쳐야 한다. 30만원 미만 소액결제도 공인인증서나 휴대전화 문자인증 가운데 하나를 선택해야 한다. 금융위원회와 금융감독원은 게임사이트에서 해킹으로 얻은 정보로 결제가 이뤄지는 일이 빈번하게 발생해 이런 내용 등을 담은 온라인 결제 보안 강화 종합대책을 마련했다고 8일 밝혔다. 종전에는 안전결제 시 ISP 인증서와 비밀번호, 안심클릭은 카드번호와 비밀번호만 있으면 결제가 가능했다. 앞으로는 공인인증서와 문자인증 절차를 추가로 거쳐야 한다. 이러한 조치는 지난해 11월 2~6일 KB국민카드와 BC카드의 소액결제체계인 안전결제(ISP)와 안심클릭을 이용하는 고객의 정보가 무단 유출된 것이 계기가 됐다. 오는 6월부터는 카드사들의 자체 모니터링 시스템인 ‘부정사용방지시스템’(FDS) 적용대상도 기존의 게임사이트에서 파일 공유 사이트, 포인트 추천 사이트까지 확대된다. 금융당국은 올해 4분기부터 인터넷 뱅킹·트레이드 등의 금융거래는 이용자가 미리 등록한 모바일 단말기에서만 가능하도록 하는 ‘모바일단말기 지정제’도 운영할 계획이다. 백민경 기자 white@seoul.co.kr
  • [커버스토리-빅데이터 시대] 개인의 욕망·생각까지 수집 가능… 전문가들 “사생활 침해 막아야”

    [커버스토리-빅데이터 시대] 개인의 욕망·생각까지 수집 가능… 전문가들 “사생활 침해 막아야”

    최근 정부와 기업이 빅데이터 활용에 나서면서 하루 일찍 빅데이터의 잠재적 위협을 제어해야 한다는 목소리도 커지고 있다. 이 때문에 전문가들은 지금부터라도 빅데이터의 부작용을 최소화하는 방안을 차근차근 준비해야 한다고 입을 모은다. 개인정보 유출이나 해킹 차단 수준에 머무는 것이 아니라 정보 수집·이용 과정에서 투명성을 확보하고 정보의 제공자인 소비자에게도 정보 주체로서의 권한을 부여해 신뢰를 확보하는 것이 핵심이라는 것이다. 예를 들어 ▲개인정보 취급방침 목록에 쿠키(과거 사이트 방문 이력 정보) 등 추가 ▲개인정보 취급에 관한 정보 주체의 결정권한 확대 ▲빅데이터에 따른 프라이버시 침해 관련 분쟁에 대한 구체적 지침 마련 등이 일차적 대안이 될 수 있다는 것이다. 조성은 정보통신정책연구원 부연구위원은 “개인정보로부터 추출돼 새롭게 구성되는 지식이 집단화돼 사용될 때 개인정보의 어느 부분이 보호돼야 하는지도 애매해질 수 있다”면서 “데이터 수집·분석 전에 개인정보 보호 준칙을 지키는 것 못지않게 수집된 개인정보를 활용할 때도 개인의 사생활 침해를 막는 원칙을 세워야 한다”고 강조했다. 빅데이터의 소유권과 저작권 등을 둘러싼 논란 또한 불가피해 보이는 만큼 권한에 대한 사회적 합의도 필수적이다. 다양한 출처의 정보를 가공해 새 정보를 도출하는 것인 만큼 누구 하나의 독점권을 주장하기에는 어려운 측면이 있어서다. 정용찬 정보통신정책연구원 연구위원은 “국가나 기업 등 특정집단이 독점한 빅데이터를 공동으로 활용하는 방안을 논의할 필요가 있다”면서 “기업이 사회공헌 차원에서 연구목적 등으로 일부 정보를 공개·공유한다면 사회적 활용도 또한 높아질 것”이라고 제안했다. 김종원 상명대 저작권보호학과 교수는 “전 세계 사람들이 인터넷에 올린 동영상과 사진, 트위터·페이스북 글 등 저작물이 모여 빅데이터의 일부를 형성한다”면서 “빅데이터를 이용하거나 분석하는 사업자들이 저작물을 수집할 때 해당 사이트에서 허가를 받도록 기술적, 정책적 보완책을 마련할 필요가 있다”고 말했다. 다만 일부에선 빅데이터의 유용성이나 위험성이 지나치게 과장돼 있다는 주장도 내놓는다. 이미 20여년 전부터 활용돼 온 ‘데이터 마이닝’(데이터를 분석해 가치 있는 정보를 찾아내는 기술)이 좀 더 진화한 것일 뿐 갑자기 인류에게 나타나 전에 없던 혜택이나 위협을 주는 것은 아니라는 설명이다. 정보기술(IT) 칼럼니스트인 조중혁씨는 저서 ‘인터넷 진화와 뇌의 종말’에서 “지금처럼 (빅데이터에 대한) 과도한 관심은 거품이 있다고 볼 수 있다”고 경계했다. 조성준 서울대 산업공학과·빅데이터센터 교수도 “빅데이터에 대한 공포가 너무 부풀려진 측면이 있다. 그런 식의 접근은 곤란하다”고 지적했다. 류지영 기자 superryu@seoul.co.kr
  • 세종청사·서울청사 첫 영상 차관회의 해보니

    세종청사·서울청사 첫 영상 차관회의 해보니

    세종시와 서울로 분산돼 있는 정부 부처 차관과 차관급들이 17일 첫 영상 회의를 했다. 정부가 청사 분산에 따른 행정 비효율을 해결하기 위한 대안으로 준비한 것으로, 영상회의가 열린 것은 처음이다. 정부세종청사에서는 차관회의 의장인 임종룡 국무총리실장과 지난해 말 이전을 완료한 기획재정부·농림수산식품부·환경부·국토해양부 차관 등 8명이 참석했고, 서울 세종로 정부서울청사에서는 나머지 부처 차관 등 22명이 나왔다. 회의가 시작되자 서울청사 대회의실 가운데 설치된 대형 화면에는 임 실장 등 세종청사 참석자들 모습과 서울청사 참석자들 모습이 각각 화면 한쪽에 나왔다. 회의의 주요 내용과 안건들도 화면에 나타났다. 정부는 이날 회의에서 자연재해대책법 시행령 등 대통령령 개정안 12건, 일반안건 4건, 부처보고 1건 등 17건을 심의했다. 임 실장은 모두발언에서 “세종시 이전 이후 영상·통신 등 디지털 기술을 이용한 행정은 선택이 아닌 필수가 됐다”며 “각 부처는 대면회의 중심의 아날로그 시대의 관행에서 벗어나 새로운 업무 프로세스와 조직문화가 정착될 수 있도록 해 달라”고 주문했다. 정부는 청사가 서울, 과천, 세종, 대전 등 4곳으로 분산되면서 나타난 행정 비효율에 대응하기 위해 대면회의를 점차 줄이고, 영상회의를 늘려 나갈 방침이다. 지역적으로 분산된 행정역량을 효율적으로 활용하기 위해 영상회의를 상시화하겠다는 것이다. 영상회의가 성공적으로 활용되기 위해선 도청 방지 수준을 높이는 것이 관건이다. 영상회의 도청 방지 시스템이 개발돼 있지만 해킹에 완벽한 것은 아니어서 업그레이드가 필요하다는 것이 전문가들의 지적이다. 이를 바탕으로 심도 있고 내밀한 대화가 진행될 수 있도록 대화 문화와 소프트웨어 등 프로그램의 진화도 필요하다. 총리실과 행정안전부는 “회의가 성공적으로 진행된 만큼 이른 시일 안에 영상국무회의를 열겠다”며 “영상회의의 안정성과 유용성이 입증된 만큼, 정부 내 각종 회의에 영상회의시스템을 적극 활용토록 지원하고 디지털 행정문화의 확산을 가속화시키겠다”고 밝혔다. 이석우 선임기자 jun88@seoul.co.kr
  • “싸이월드 개인정보 유출 SK컴즈 손배 책임 없다”

    네이트·싸이월드 회원들의 개인정보 유출에 대해 사이트 운영업체는 손해배상 책임이 없다는 판결이 나왔다. 서울중앙지법 민사합의32부(부장 서창원)는 23일 해킹 피해자 2847명이 SK커뮤니케이션즈, 이스트소프트 등과 국가를 상대로 낸 5건의 손해배상 청구소송에서 모두 원고 패소 판결했다. ●해킹 피해자들 집단소송 5건 모두 패소 피해자들은 “SK커뮤니케이션즈가 국내 기업용 ‘알집’(이스트소프트의 파일압축 프로그램)을 사용해야 하는데도 공개용 무료 프로그램을 사용해 해커가 개인정보를 유출하기 쉬웠다.”고 주장했다. 그러나 재판부는 “해커는 기업용 ‘알집’ 프로그램에서도 웹사이트를 조작하는 것이 가능했을 것으로 보인다.”면서 “SK컴즈의 프로그램 사용행위와 손해 발생 사이에 인과관계가 없다.”고 밝혔다. 이어 “SK컴즈가 개인정보 유출을 방지하기 위한 보호조치 의무를 이행하지 않아 사고가 발생한 것으로 보기도 어렵다.”고 했다. 이스트소프트에 대해서도 “개인정보를 수집, 보관하는 주체가 아니어서 정보 유출을 미리 예견할 수 없었던 것으로 보인다.”며 해킹 방지 주의의무를 위반했다는 주장도 받아들이지 않았다. 지난해 7월 네이트와 싸이월드에서 회원정보가 저장된 데이터베이스가 해킹 당하면서 3500만명의 개인정보가 유출됐다. 유출된 개인정보에는 아이디, 비밀번호, 주민등록번호, 성명, 생년월일 등이 포함돼 있었다. 이에 따라 ‘네이트 해킹 피해자 카페’에 가입한 사람들은 잇따라 손해배상 청구소송을 제기했다. ●구미 법원과 상반된 판결에 네티즌 불만 앞서 지난 4월 대구지법 김천지원 구미시법원은 네이트 회원 유모 변호사가 SK컴즈를 상대로 낸 소송에서 “위자료 100만원을 지급하라.”며 원고의 손을 들어줬다. 당시 재판부는 “SK컴즈 측에 과실이 없음을 입증할 만한 증거가 없고 피해자의 정신적인 고통을 위로하려는 노력도 전혀 없다.”고 판단했다. 구미 법원의 판단과 상반되는 이번 판결을 놓고 네티즌들은 불만을 드러냈다. 정보유출 피해자들은 “개인정보 유출을 해당 기업이 보상하지 않으면 누가 하느냐.”, “수천만의 정보가 샜는데도 이렇게 무책임하게 대응한다면 앞으로도 같은 문제가 되풀이될 것”이라고 목소리를 높였다. 최지숙기자 truth173@seoul.co.kr
  • 약자들의 고민 해방구 ‘대나무숲’ 무더기 해킹

    사회 곳곳의 약자인 ‘을’들이 목소리를 내는 창구였던 트위터 ‘대나무숲’ 계정 수십개가 무더기로 해킹당하는 피해를 입었다. 22일 대표적 대나무숲 계정인 ‘출판사 옆 대나무숲’(bamboo97889)을 비롯해 ‘IT회사 옆 대나무숲’(bamboo65535), ‘국회 옆 대나무숲’(bamboo150701) 등 계정 20여개의 이름과 프로필 사진이 엉뚱한 것으로 바뀌고 스팸성 글이 반복적으로 게시됐다. 출판사 옆 대나무숲 계정은 ‘일베옆 일베숲’으로 이름이 바뀌고 “일베 만세” 등의 의미 없는 글이 계속해서 올라왔으며 IT회사 옆 대나무숲 계정 등은 불법 스포츠도박 사이트 주소를 홍보하는 글로 뒤덮였다. 평소 같은 분야에 종사자끼리 계정 비밀번호를 공유해 누구나 하고 싶은 말을 해 왔던 대나무숲 계정은 동시에 누구든지 해당 계정의 관리자 기능에 접근할 수 있다는 취약점을 안고 있었다. 선의에 의존해 온 대나무숲 계정의 취약점을 이용해 누군가 비밀번호를 바꾼 다음 이와 같은 사이버 테러를 가한 것이다. 네티즌들은 계정 여러 개가 공통적으로 ‘일베옆 일베숲’으로 바뀐 것을 근거로 해킹의 주범으로 ‘일베’ 이용자들을 지목했다. ‘일베’는 인터넷 게시판 ‘일간베스트 저장소’의 줄임말로 평소 노골적인 여성 차별적 발언과 특정 지역을 비하하는 행태를 보여 비판을 받아 온 곳이다. 그러나 현재로선 대나무숲 계정 해킹 사태가 이들의 소행인지 확실치 않다. 일부 계정은 관리자 권한을 되찾아 스팸성 글을 지우고 정상으로 돌아왔지만 일부는 아예 계정을 새로 만들기도 했다. ‘소방서 옆 대나무숲’(119bamboo_2)의 경우 해킹 재발 방지를 위해 비밀번호를 공유하는 방식 대신 운영자가 실제 소방관들과 맞팔(서로 팔로)한 뒤 DM(직접 쪽지)로만 사연을 받아 올리기로 했다. 대나무숲 계정 이용자들뿐만 아니라 많은 네티즌들이 이번 해킹 사태를 비판하고 나섰다. 트위터 아이디 sun****는 “수많은 이용자들의 고민 공유장과 해방구를 차단시켜 버린 것”이라며 씁쓸해했다. 신진호기자 sayho@seoul.co.kr 배경헌기자 baenim@seoul.co.kr
  • MBC 보안프로그램 설치 ‘사찰’ 논란

    MBC가 내부 정보를 관리하는 보안프로그램을 사전 고지 없이 직원들의 컴퓨터에 일괄 설치해 논란이 일고 있다. MBC 노동조합은 이에 반발해 김재철 사장 등 사측에 민·형사상 책임을 묻겠다고 밝혔다. 노조는 3일 오전 서울 영등포구 MBC 사옥에서 기자회견을 갖고 “사측이 지난 5월 중순 회사망을 연결해 사용하는 모든 컴퓨터에 해킹프로그램을 몰래 설치했다.”고 주장했다. 해당 프로그램은 T사가 제작한 보안용 프로그램으로 내부 자료가 무단으로 방출되는 것을 막는 기능을 가지고 있다. 그러나 노조는 사측이 이 프로그램의 부가 기능을 통해 정보를 무차별적으로 수집하고 있다고 주장했다. 노조는 이 프로그램은 컴퓨터에서 오가는 이메일, 메신저 대화 내용 등 외부로 전송되는 모든 자료를 수집해 회사 서버로 전송한다고 주장했다. 노조 측은 “회사가 개인정보보호와 외부 해킹 방지를 내세우지만 실제로는 직원 감시용 사찰프로그램을 설치했다.”면서 “명백한 범죄 행위”라고 반발했다. 노조는 김 사장 등 회사 간부 6명을 통신비밀보호법 위반 등의 혐의로 고소하고 개인정보 침해에 대한 손해배상청구소송을 제기할 계획이라고 덧붙였다. 이에 대해 회사 측은 “해킹 차단용 보안프로그램일 뿐 사찰과는 무관하다.”고 반박했다. MBC 정보콘텐츠실은 “자료 수집이 아니라 단순 자료 보관 기능만 수행하는 것”이라며 “보관 중인 자료도 안전장치를 갖춰 철저히 보호할 방침”이라고 덧붙였다. 배경헌기자 baenim@seoul.co.kr
  • KT “보안 강화… 실시간 감시체제 연말까지 구축”

    KT가 가입자 870만명의 개인정보 유출과 관련해 재발방지 대책을 내놨다. 표현명 KT 개인고객부문 사장은 10일 서울 종로구 세종로 광화문 KT 사옥에서 기자 설명회를 열고 “KT 고객과 국민에게 걱정과 심려를 끼쳐 깊이 사과드린다.”며 “보안을 획기적으로 강화해 고객에게 신뢰받는 기업으로 재탄생하겠다.”고 밝혔다. KT는 다만 개인정보 유출 피해 보상에 대해서는 고객 피해 가능성은 없다면서 언급을 자제했다. 표 사장은 “인터넷 카페에서 진행되고 있는 집단 소송에는 사법기관의 절차가 진행되면 성실히 임할 것”이라고 선을 그었다. 송정희 KT 최고정보책임자(CIO·부사장)도 “개인정보가 유출된 것 자체는 피해 보상의 범위가 아니며 정보 유출로 인해 다른 피해가 생겨야 피해로 볼 수 있다.”고 설명했다. 소비자·시민 단체들은 KT의 도의적 책임을 지적하며 이용자에게 보상을 해줘야 한다는 주장을 펴고 있어 이를 두고 논란이 지속될 전망이다. KT는 우선 이번 해킹 사건처럼 고객정보 시스템 조회를 가장해 소량의 정보를 조회하는 것도 실시간 감시하고 분석할 수 있는 모니터링 시스템을 연말까지 구축한다. 또 연말까지 고객이 자신의 개인정보 조회·활용 이력을 직접 확인할 수 있는 시스템을 완료할 계획이다. 대리점과 판매점에서 고객 정보를 조회하는 시스템의 보안도 강화한다. 현재는 일반 PC에서 영업 시스템에 접속할 수 있지만 앞으로는 가상 데스크톱 환경(VDI) 솔루션이 적용된 환경에서만 접속하도록 변경한다. 이와 함께 전 세계 표준기술을 적용해 해킹방지 체계를 갖춘 선진 영업 시스템을 당초보다 앞당겨 2013년 3분까지 도입하기로 했다. 국내외 보안 전문가를 대거 확충할 계획이다. 표 사장은 “이석채 회장도 모든 지원을 아끼지 않을 테니 세계 최고의 보안 시스템과 보안 인력을 확보하라고 지시했다.”고 말했다. 한편 NHN은 이날 주민번호 등 개인정보 서비스에만 적용하던 ‘보안접속(SSL) 설정 기능’을 메일 서비스 전 영역으로 확대했다. 국내외 개인정보 유출 사건이 잇따르는 가운데 이용자의 개인정보 보호를 위해 대표적인 개인화 서비스인 메일, 캘린더, 주소록에도 보안접속 설정 기능을 적용하기로 했다고 NHN은 밝혔다. 보안접속 기능을 사용하려면 네이버 메일의 환경설정에서 보안접속 설정 기능을 ‘사용함’으로 설정하면 된다. 홍혜정기자 jukebox@seoul.co.kr
  • “보이스피싱? 해킹?… 화면 해킹 보안이 솔루션”

    “보이스피싱? 해킹?… 화면 해킹 보안이 솔루션”

    보이스피싱, 컴퓨터 해킹 등을 통한 금융거래 사기수법이 날로 진화하고 있는 가운데 최근에는 개인정보와 금융거래정보 유출로 인한 국민들의 불안감마저 이용한 수법까지 등장해 그 심각성이 더해지고 있다. 지난 5월 25일 경기도에 거주하는 50대 김모씨는 “개인정보 유출로 보안 승급 필요”라는 한 통의 문자메시지를 받았다. 김씨는 메시지를 보낸 이가 금융 기관을 지칭하고 있고 자신의 계좌번호 등의 개인정보를 알고 있어 별 의심 없이 해당 사이트에 접속했다. 하지만 그가 접속한 사이트는 정교하게 만든 피싱 사이트였다. 즉 김씨가 입력한 개인정보로 사기범은 공인인증서를 재발급받아 통장에 있던 잔액 1200만원을 빼 간 것이다. 이렇듯 금융기관을 사칭해 피싱사이트로 유도한 금융 사기 사례는 올 초부터 5월까지 1,310건이 발생했으며 그 피해액은 210억원에 이른다고 금융감독원은 밝히고 있다. 즉 개인정보 유출에 관한 뉴스 등의 소식을 접했어도 사기범들의 수법이 더욱 치밀하고 정교해지고 있어 그 피해는 계속해서 발생하고 있다는 것이다. 금감원은 이 같은 피해 사례를 소개하고 사기범들이 개인정보를 알고 있어도 일절 응대하지 말고 신고하라는 대응 요령을 제시하고 있지만 이 역시 소 잃고 외양간 고치는 방법이기에 확실한 대응책이라고 말하기는 어렵다. 그렇다면 이처럼 나날이 진화하는 금융사기 사고를 미연에 방지하기 위해서는 어떠한 방법이 있는 것일까. 최근 대두하고 있는 대응책으로는 ▲사용자가 지정한 PC로만 금융거래할 수 있도록 한 지정 PC의 사용, ▲스마트폰 등을 통한 통신단말기로 다시 한번 인증 과정을 거치는 2채널 인증 방식, 그리고 ▲가상 키보드 등을 이용한 화면 해킹 보안 솔루션이 그 대안이 될 수 있겠다. 여기서 나온 지정 PC의 사용과 2채널 인증 방식은 금융위원회와 행정안전부에서도 권장하고 있지만 사용자가 사용하기에 다소 불편할 수 있고 IP 및 MAC주소 확인을 통해 인식하기 때문에 이 역시 이들 주소만 알아내면 조작할 수 있다. 또 일부 보안 업체가 내놓은 가상 키보드 역시 캡처방지나 펑션키 차단 등의 기능이 있지만 원격에서 화면 해킹이 가능하다는 취약점이 있다고 지난 2009년 11월 금융보안연구원은 밝히기도 했다. 이에 대해 보안 전문가 표세진 비이소프트 대표는 “투채널 보안 인증 방식이나 지정PC를 이용한 보안 솔루션은 훌륭한 대안이 될 수 있다.”면서도 “사용자 편의성 측면에서 보면 화면 해킹 보안이 가장 확실하고 편리한 대응책이 될 수 있겠다.”고 설명했다. ▶표세진 비이소프트 대표 영상 인터뷰 보러가기 비이소프트는 지정PC와 2채널 인증 방식에 관한 국내 특허를, 화면 해킹 보안에 관해서는 전 세계에서 유일하게 특허를 보유하고 있는 보안 솔루션 업체다. 특히 이 업체가 7년간 120억원을 들여 개발한 화면 해킹 보안 솔루션 ‘유세이프온’은 해커가 원격에서 화면 해킹하는 것을 원천적으로 막는 특허 기술을 사용하고 있다. 이는 기존에 CPU에서 메모리, 그래픽카드 등으로 명령을 내려 화면에 출력하는 방식이 아닌 특정 기술로 그래픽카드에 직접 명령을 내려 오버레이라는 특수 영역으로 나타내기 때문이다. 쉽게 말하면 해커가 심어놓은 악성코드 같은 해킹 프로그램은 가상키보드를 실행했는지조차 알 수 없다. 또 경로를 안다 하더라도 특정 기술로 이를 원천 차단할 수 있어 가장 확실한 대안이 될 것으로 보인다. 영상=손진호기자 nasturu@seoul.co.kr 글·사진=윤태희기자 th20022@seoul.co.kr
  • 마그네틱카드 사용제한 2014년 2월로 또 연기

    마그네틱 방식 카드(MS카드) 사용자에 대한 은행 자동화기기(CD·ATM) 사용제한 조치가 2014년 2월로 또 연기됐다. 금융감독원은 애초 지난 3월 제한 조치를 시행했다가 집적회로(IC) 카드로 전환하지 않은 MS카드 사용자의 불편이 크자 적용 시점을 6월 1일로 늦췄다가 이번에 다시 연기한 것이다. 금융감독원은 16일 MS카드를 IC 방식 카드로 전환하는 종합대책이 금융위원회에서 확정됐다고 밝혔다. 카드 불법복제 사고 방지를 위해 추진 중인 IC카드 전환은 금융 소비자의 불편을 최소화하기 위해 단계적으로 추진하기로 했다. MS 현금카드의 자동화기기 현금거래 제한은 상당수 MS카드가 아직 전환되지 않은 점 등을 고려해 2013년 2월부터 1년간 시범운영을 한 뒤, 2014년 2월 전면 시행한다. 내년 2월부터는 마그네틱 카드로 현금 인출 가능한 기기가 줄어든다. 금감원 관계자는 “현재 IC카드로 전환되지 않은 현금카드가 659만장에 이르고, 하루 평균 자동화기기에서 이용되는 MS카드가 21만장에 달해 당초 계획대로 다음 달 1일부터 시범운영을 실시할 경우 고객 불편이 예상된다.”고 설명했다. 중장기적으로 추진할 예정인 MS 신용카드의 신용구매거래 제한 조치는 2014년 말까지 신용카드 및 단말기의 IC 전환을 끝낸 뒤, 2015년 1월 시행한다. 금감원은 지난 2004년부터 카드 불법복제 사고의 원천적 차단을 위해 IC카드 전환을 추진했다. 최근 5년간 2만 7940건의 카드 복제사고로 300억원의 피해가 발생했으며, 모두 MS카드 복제 또는 POS 단말기 해킹에 의한 것으로 파악됐다. 금감원은 지난 3월 2일 은행 자동화기기에서 현금 인출을 일부 제한하는 조치를 시범 시행했으나, IC카드로 바꾸지 못한 고객들의 항의로 3일 만에 중단했다. 임주형기자 hermes@seoul.co.kr
위로