찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-18
    검색기록 지우기
  • 정치개입
    2026-09-18
    검색기록 지우기
  • 사고 수습
    2026-09-18
    검색기록 지우기
  • 가재도구
    2026-09-18
    검색기록 지우기
  • AI 전환 교육
    2026-09-18
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • SM엔터, ‘침입탐지시스템’(IDS) 구축으로 ‘음원유출’ 차단

    SM엔터, ‘침입탐지시스템’(IDS) 구축으로 ‘음원유출’ 차단

    [서울신문NTN 김수연 기자] SM 엔터테인먼트(이하 SM)가 소속사 연예인의 음원, 화보 불법 유출을 차단하기위해 새로운 해킹방지 시스템을 구축했다고 21일 밝혔다.SM은 IBM의 ‘ISS 프로벤티아 IDS’(이하 IDS) 솔루션을 채택해 웹사이트 해킹으로 인한 폐해를 원천봉쇄한다는 방침이다.연예 기획사 측에서 IDS(Instruction Detection System)를 도입한 사례는 이번이 처음이다. 특히 SM의 IDS 도입은 손담비, 자우림, FT아일랜드 등 여러 가수들의 음원이 불법 유출되는 사태가 빈번히 발생하고 있는 상황에서 이뤄진 것이라 업계의 눈길을 끌고 있다.SM 웹사이트에 유입되는 모든 네트워크 트래픽은 1차적으로 침입차단시스템 방화벽(Fire Wall)에서 걸러지고 이 시스템을 통과한 트래픽은 이번에 새로 구축한 침입탐지시스템(IDS)을 통해 악의적으로 조작된 데이터가 포함되었는지 여부를 검사 받는다.IBM관계자는 “IDS 도입으로 국내 뿐 아니라 해외에서 이뤄지는 해킹 시도도 차단할 수 있게 됐다.”며 “소속 연예인의 웹사이트나 팬카페 해킹으로 인한 음원, 화보 등의 콘텐츠를 유출을 효과적으로 막을 수 있을 것”이라고 말했다.앞서 SM은 지난해 보아의 정규 1집 타이틀 곡 ‘아이 디드 잇 포 러브’(I Did It For Love)의 음원 가운데 일부가 미국에서 먼저 유출되는 사태를 겪은 바 있다.SM엔터테인먼트 관계자는 “경쟁 미디어기업보다 뛰어난 보안 시스템을 갖춤으로써 각종 정보 유출로부터 소속 연예인과 팬을 보호하고 기업 이미지도 신장시킬 것으로 기대한다.”고 말했다.김수연 기자 newsyouth@seoulntn.com
  • 최시중 방통위원장, ‘스마트워크’ 인프라 조성 7대 핵심 과제

    최시중 방통위원장, ‘스마트워크’ 인프라 조성 7대 핵심 과제

    “저출산·고령사회 등의 국가적 현안을 해결하기 위해 대한민국의 IT강점을 스마트워크에 접목시켜 민간기업에서 새로운 성장 동력을 제공한다.” [서울신문NTN 이규하 기자] 방송통신위원회(이하 방통위) 최시중 위원장은 20일 이명박 대통령 주재로 열린 ‘스마트워크 활성화 전략’ 보고회에서 이 같은 내용에 정책방향을 발표했다. 이에 따라 방통위는 2015년까지 스마트워크 인프라 구축 촉진 및 여건 조성을 위해 2341억원을 투입할 예정이며 한국형 스마트워크 모델을 전 산업 분야로 확산시키기 위한 7대 핵심과제를 선정, 추진키로 했다. ◆ 와이파이 지역, 53000개소로 영역 확대 스마트폰을 활용한 모바일 오피스를 회계, 고객관리, 공정, 물류, 시설관리 등 전분야로 확대한다는 전략이다. 2010년까지 와이파이 지역을 53000개소로 영역을 확대 시켜 세계 2위 수준으로 끌어올린다는 계산이다. 이어 2015년까지 무선트래픽에 대비해 와이브로, LTE 등 10배 빠른 4G 전국망을 계획했다. ◆ IPTV or 스마트TV 기반, 원격협업 환경 구축 IPTV나 스마트TV 기반의 원격협업 환경을 조기 구축, 스마트워크 센터와 재택근무 여건을 제공한다는 방침이다. 올해 출발한 농어촌 BcN 사업을 지속 확대해 2015년까지 전국에 100Mbps급 광대역을 설치, 지원하고 2012년부터 10배 빠른 Giga인터넷을 상용화 시켜 전국 20%까지 보급할 계획이다. ◆ 미래 첨단 지능형 업무환경-클라우드 서비스·사물지능통신서비스 미래 첨단 지능형 업무환경에 대응하기 위해 클라우드 서비스, 사물지능통신서비스를 적극 지원할 계획이다. 모바일 클라우드 서비스, 사물지능통신 활성화 지원 법률을 제정할 예정에 있다. ◆ 스마트워크 서비스, 정보보호 대응체계 고도화 스마트워크 서비스에 대한 인증제 도입과 정보 유출방지, 해킹 등의 외부 접근 제어를 통해 정보보호 대응체계를 고도화한다. 정보 유출의 피해와 우려를 불식시킴으로써 스마트워크 활성화의 리스크를 최소화한다는 방침이다. ◆ 첨단기술 활용, 유저 중심의 UI 개선 및 소외계층 고려 스마트워크 확산을 위해 첨단기술을 활용한 유저 중심의 UI 개선 및 고령자, 장애자 등 소외계층을 고려한다. 이는 편의성 개선과 다양한 프로그램 간 상호호환 체계를 마련해 안전하고 편리한 스마트워크 환경을 구축한다는 계획이다. ◆ 정부·대기업·중소기업간 연계 협업 강화 스마트워크를 중소기업에 도입, 촉진 시키고 민간주도 시장경쟁을 활성화 시킨다는 정책이다. 초기투자비용이 부담스러운 중소기업을 대상으로 저렴하게 서비스와 통신비용을 절감, 유도한다. 또 앱스토어와 같은 개방형 직거래 장터를 스마트워크 분양에서 확대시켜 중소 앱개발자를 지원, 산·학·연 공동 ‘스마트워크 비즈니스 포럼’을 구성한다. ◆ 글로벌 시장 스마트 경쟁력 강화 및 선점글로벌 시장의 국내 스마트 경쟁력 강화 및 선점을 위해 스마트워크 미래기술을 개발해 해외진출을 꾀할 계획이다. 구체적 방향으로는 실감형 전송기술과 사물 상황 인식의 지능형 서비스 기술, 바이오 보안 기술 등을 개발할 예정이다. 특히 스마트워크 기술의 국제 표준화와 스마트워크 패키지 수출을 지원한다는 방침이다. 이 같은 내용을 골자로 방통위 측은 “관계부처와 협의해 2015년까지 2천300여억원을 투자하는 방안을 검토 중이며 탄소배출 감소, 기업 운용비용 절감, 저출산 문제해결, 업무효율성 향상 등의 효과를 기대하고 있다.”고 밝혔다.이규하 기자 judi@seoulntn.com
  • ‘전자소송시대’ 26일 첫발

    ‘전자소송시대’ 26일 첫발

    종이 서류가 없는 전자소송 시대가 26일 개막된다. 재판 당사자가 소장과 증거 등 소송 관련 서류를 인터넷으로 제출하고, 법원이 판결문이나 결정문을 전자문서로 송달하는 인터넷 재판이 시작된 것이다. 이날 특허사건을 시작으로 민사사건(다음해 5월), 행정·가사·도산 사건(2012년 1월)으로 점차 확대된다. ●민사 내년·행정 2012년 실시 대법원 이정석 전산정보관리국장은 25일 “법원을 방문·대기할 필요없이 가정과 사무실에서 인터넷으로 소송서류 제출이 가능해 재판 진행이 빠르고 편리해진다.”고 설명했다. 이용자는 대법원의 특허전자소송 홈페이지(ecfs.scourt.go.kr)를 방문해 공인인증서를 활용해 회원으로 등록해야 한다. 회원 자격은 만 20세 이상의 개인이나 법인, 대리인, 법무사이며 특허청, 지방자치단체 등 국가기관은 의무적으로 등록해야 한다. ●변호사 없이 ‘나홀로 소송’ 거뜬 로그인을 하면 각종 소송 문서를 온라인으로 작성·제출하고, 법원이 송달한 전자문서를 열람·확인·출력할 수 있다. 소송비용도 인터넷으로 납부·환급하며, 사건기록도 실시간 조회가 가능하다. 소장 작성이 우선 간편해졌다. 빈칸 채우기 방식인 데다 예시가 많아 변호사 없이 ‘나홀로 소송’도 거뜬하다. 작성문서를 중간에 저장하고, 나중에 마무리할 수도 있다. 공인인증서로 전자서명을 하고 인지대 등을 신용카드나 계좌이체 방식으로 내면 소장이 법원에 등록·접수된다. 소장을 접수한 법원은 사건번호를 즉시 생성해 전자우편과 휴대전화 문자메시지로 통지한다. 소장부본은 전자우편이나 등기우편으로 상대방에게 전달된다. 증거서류가 멀티미디어로 들어오면 재판부가 이를 법정에서 보고 증거로 채택한다. ●“소송 당사자 사생활 철저 보호” 대법원은 “개인정보 암호화, 전자문서 PDF 전환, 해킹방지 시스템 등 국내 최고 수준의 보안장치를 갖춰 소송 당사자의 사생활과 영업비밀 등을 보호한다.”고 밝혔다. 정은주기자 ejung@seoul.co.kr
  • “스마트폰 범죄 폭발증가 예상”

    “스마트폰 범죄 폭발증가 예상”

    “이제 전 세계 해커가 주목하는 것은 PC가 아닌 스마트폰입니다. 그만큼 앞으로 보안성 싸움이 예상된다는 말입니다.” 전직 해커가 금융감독원에서 스마트폰과 관련한 보안정책을 만들고 있어 화제다. 주인공은 금감원 IT서비스실 최철훈(37) 선임조사역. 최 조사역은 90년대 후반까지 화이트 해커로 꽤 이름을 날렸다. 당시 그의 손을 통해 구멍이 생긴 인터넷사이트는 150여곳. 국가기관은 물론 신문과 방송사, 정치인 사이트까지 말 그대로 거칠 것이 없었다. “보통 1시간 정도면 취약점이 드러나는데 해킹을 범죄에 이용하지 않는, 화이트 해커라는 특성상 보안책임자에게 메일 등을 통해 약점을 일러주는 수순으로 이어졌다.”라고 설명이다. 그는 2002년 해커 일을 접고 돌연 특채로 금감원에 입사했다. 철통 같은 보안망을 뚫고 흔적 없이 빠져나가는 기술을 좀 더 보람있는 곳에 이용하고 싶다는 욕심에서였다. 금감원에서 최 조사역이 맡은 일은 카드결제부터 인터넷뱅킹 등 금융권에서 전산 업무를 통해 생길 수 있는 각종 금융사고 등을 미리 방지하는 일이다. 최 조사역은 스마트폰은 오히려 PC보다 보안성이 취약할 수 있다고 생각한다. “아직 휴대전화를 대상으로 한 해킹이란 말이 익숙지 않고 스마트폰 이용자도 비교적 소수이기에 해킹 사례 또한 적은 것일 뿐”이라면서 “스마트폰 이용자가 늘어날수록 스마트폰을 노리는 악성코드 범죄도 폭발적으로 증가할 것”이라고 말했다. 그가 제시하는 스마트폰을 안전하게 이용하는 방법은 의외로 익숙하다. 그는 스마트폰도 컴퓨터처럼 ▲운영체제나 백신 프로그램을 최신 버전으로 갱신하고 ▲의심스러운 애플리케이션은 다운로드 않아야 하며 ▲신뢰할 수 없는 사이트 방문을 자제하고 ▲발신인 불명확한 메시지는 삭제해야 한다고 권한다. 최 조사역은 “일부에선 탈옥폰이 유행인데 가급적 스마트폰 플랫폼은 구조를 변경하지 말아야 한다.”면서 “특히 통화료 아낄 욕심에 커피숍 등 무선인터넷이 공짜로 되는 공공장소에서 대량의 다운로드를 받는 것은 그만큼 위험에 스스로를 노출하는 일”이라고 지적했다. 유영규기자 whoami@seoul.co.kr
  • [서울신문 보도 그후] 포스단말기 해킹정보 49개국 유출

    국내 유명 프랜차이즈 음식점과 주유소 등에 설치된 신용카드 결제용 판매·재고관리단말기(POS)에 담긴 신용카드 정보 9만 5000여건이 해킹 당해 49개국에서 복제카드로 만들어진 뒤 6억 7000만원어치가 결제된 것으로 밝혀졌다.. 금융감독원과 여신금융협회는 이미 2008년에 POS단말기에 신용카드 정보 저장금지, 고객정보의 암호화 등 ‘POS단말기 보안 강화 기술표준’을 만들어 놓았지만 정작 일선에서는 지켜지지 않아 피해가 되풀이되고 있다. 경찰청 사이버테러대응센터는 11일 POS 단말기를 해킹해 고객들의 신용카드 정보를 빼낸 뒤 해외에서 위조카드를 제작·사용하도록 한 국제 해커 A씨 등 2명의 신원을 파악해 루마니아 당국 등과 공조수사를 진행하고 있다고 밝혔다. 또 해외로 유출된 신용카드 정보를 말레이시아 국제 밀매조직을 통해 다시 사들여 국내 신용카드 위조단에 제공한 엄모(37)씨 등 4명에 대해 여신전문금융업법 위반 등의 혐의로 구속하고 나모(41)씨를 같은 혐의로 불구속 입건했다. 경찰에 따르면 루마니아인 해커는 지난해 8월부터 올 1월까지 국내 음식점과 주유소 등에 설치된 36대의 신용카드 결제용 POS단말기를 해킹했다. 고객들이 카드로 결제하면 실시간으로 이메일 전송하는 수법으로 신용카드 정보 9만 5000여건을 빼냈다. 국제 밀매조직 말레이시아인은 지난해 10월부터 올 2월까지 해커로부터 건네받은 신용카드 정보 51개를 개당 30만원씩 받고 엄씨에게 넘겼다. 또 엄씨 등은 국내 신용카드 전문 위조단인 최씨 등 3명과 수익금을 절반씩 나누기로 하고 정보를 제공했다. 국내에서 빠져나간 신용카드 정보는 해외에서 위조 신용카드를 만드는데 사용됐다. 이를 위해 해외결제가 가능한 비자·마스터 계열의 신용카드 정보가 타깃이 됐다. 불법사용된 카드는 아시아, 유럽, 북미, 남미, 아프리카 등 49개국에 퍼져 있다. 위조 신용카드로 결제된 건수는 1503건, 피해액은 6억 7000여만원에 이른다. 승인이 거절된 1180여건까지 합치면 부정결제 금액은 14억여원에 달한다. 경찰 관계자는 “피해 확산 방지를 위해 해외 유출이 확인된 9만여건의 신용카드 정보는 고객들에게 유출사실을 고지하고 카드사 측에 재발급해 줄 것을 당부했다.”고 설명했다. 한편 현재 국내 POS단말기는 26만대, 결제되는 금액은 월 10조여원으로 전체 카드결제액의 30%에 달한다. 김효섭기자 newworld@seoul.co.kr
  • 방통위,韓·中 정보보호 국장급 회의 최초로 개최

    방송통신위원회는 지난 2일 중국 북경에서 중국 공업정보화부와 ‘2010년 한중 정보보호 국장급 회의’를 개최했다고 4일 밝혔다. 지난 2일 오전 9시에 시작된 회의는 약속된 일정을 1시간 초과해 오후 1시에 끝났으며 한국인의 주민등록번호 등 개인정보가 중국에서 과도하게 노출되는 문제 등을 안건으로 논의가 진행됐다. 특히 한국측 대표인 황철증 방통위 네트워크정책국장은 민간차원에서 진행되던 정보보호분야의 협력관계를 정부차원의 협력의제로 공식화해 지속적으로 다루기로 했다. 또 개인정보침해, 해킹·바이러스, 불법스팸 등 인터넷 역기능을 해소하기 위한 정책과 제도·기술에 대해 의견을 조율했다. 이날 회의에서 양국은 한국인의 개인정보가 해킹에 의해 유출돼 중국의 웹사이트에서 노출되는 문제를 점진적으로 개선하기로 합의했다. 이에 따라 중국인터넷협회를 통한 삭제 조취에 대해 신속하게 협력하기로 약속했다. 또 분산서비스거부(DDoS)와 같은 인터넷 침해사고를 방지하기 위해 공동대응에 나서기로 했다. 이밖에 불법스팸을 방지하기 위해 스팸을 발송하는 발신처에 대한 정보를 공유해 불법스팸을 사전적으로 차단하는 정책을 공동으로 추진하기로 하는 등 다양한 방면의 협력관계를 유지할 예정이다. 이번 회의에는 황철증 네트워크정책국장을 대표로 방통위 및 인터넷진흥원 관계자 11명이 참석했다. 중국 측은 자오쩌량 공업정보화부 정보안전협조국장을 비롯해 중국전신연구원, 중국인터넷협회 등 관계자 27명이 참가했다. 서울신문NTN 채현주 기자 chj@seoulntn.com@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • “구글, 中 떠난뒤 한·일시장 공략”

    인터넷 검열 등의 문제로 중국 정부 당국과 마찰을 빚어 온 세계 최대의 검색엔진 구글이 이르면 22일(현지시간) 중국 사업 철수 계획을 발표할 것으로 알려졌다. 영국 일간 더타임스 온라인판 등 주요 외신에 따르면 미국 구글 본사는 오는 4월 10일 중국에서 철수한다는 계획을 이미 세웠으며 공식 발표 시점만 조율 중인 것으로 전해졌다. 익명의 구글 관계자는 “구글이 사업 유지에 대해 중국 당국과 논의를 해 왔으나 이를 진전시키는데 실패했다.”면서 “빠르면 22일 철수 발표를 할 것”이라고 말했다. 파이낸셜타임스 등 주요 외신들도 늦어도 이번 주 안으로 구글이 철수 발표를 할 것이라면서 구글의 중국 철수가 임박했음을 알리고 있다. 블룸버그통신은 구글의 철수를 기정사실화하면서 구글이 중국 철수 이후 한국과 일본에서 점유율 확대를 위해 보다 집중할 것이라는 전망도 내놓았다. 파이낸셜타임스는 구글이 중국 내 사이트는 폐쇄하더라도 광고 판매와 기술개발 등의 사업은 계속 할 것으로 보인다고 전했다. 구글은 지난 1월부터 중국 당국의 인터넷 검열과 해킹 문제에 항의하며 해킹 방지를 위한 조치를 요구해 왔지만 중국 정부는 오히려 구글이 인터넷 관리법을 따르지 않고 있다며 팽팽하게 맞서고 있다. 박성국기자 psk@seoul.co.kr
  • 스마트폰 전자결제 ‘엇박자’

    스마트폰 전자결제 ‘엇박자’

    스마트폰을 이용한 전자결제 방식을 두고 부처 간 엇박자가 나오고 있다. 행정안전부와 금융감독원이 국내에만 통용되는 공인인증서 방식을 표준 방안으로 선택하자 방송통신위원회, 총리실 등은 국내 전자기술이 세계적 흐름에서 고립되는 것을 자초하고 있다며 다른 목소리를 내고 있다. 정부 부처 간 협의가 끝나지 않은 상태라는 논란도 불거지고 있다. 행안부는 이르면 다음달 말부터 모든 금융기관이 스마트폰으로 인터넷뱅킹이나 전자결제 등 금융서비스를 이용할 수 있도록 서비스를 제공한다고 21일 밝혔다. 금융감독원이 1월 스마트폰 금융거래 기준안에서 공인인증서 사용을 규정한 것에 따른 후속조치다. ●“안전한 온라인 금융거래 강점” 스마트폰용 공인인증서는 새로 내려받을 필요가 없고 현재 PC에서 사용하고 있는 것을 그대로 복사해서 쓰면 된다. 이용방법도 PC를 이용한 인터넷뱅킹과 유사하다. 마이크로소프트(MS)사의 웹브라우저인 익스플로러 체제를 채택하지 않은 일부 스마트폰은 공인인증서를 활용한 금융거래를 할 수 없다는 지적이 있었지만 행안부는 익스플로러가 아닌 다른 웹브라우저에서도 이용할 수 있는 것으로 확인됐다고 설명했다. 강성주 행안부 정보기반정책관은 “안전한 온라인 금융거래를 위해서는 거래자 신원을 확인할 수 있어야 하는데, 공인인증서 방식이 가장 적절하다.”고 말했다. 공인인증서가 해킹으로 유출된 사고가 지난 5년간 총 7건에 불과했고, 금융 이용자가 스스로 거래내역이 변경되지 않았음을 증명할 수 있는 부인방지 기능을 지닌 점을 강점으로 꼽았다. 하지만 모바일 환경에서의 결제방식은 공인인증서 말고도 다른 다양한 대안을 함께 모색해야 한다는 주장도 만만치 않다. ●“모바일 결제 결정은 유관부처 논의해야” 방통위 관계자는 “공인인증서로만 전자결제를 허용해 온 데 대한 문제 제기가 많았던 만큼, 외국과 마찬가지로 웹브라우저에서 이뤄지는 암호통신기술(SSL)이나 인터넷뱅킹에서 공인인증서와 같이 쓰는 일회용비밀번호생성기(OTP)방식의 필요성 등도 같이 논의해야 한다.”고 말했다. 일부 전문가들은 3000여개의 공인인증서가 유출된 것으로 추정되는 상태에서 부인방지의 장점이 무색하다고 지적한다. 또 SSL과 OTP가 서버인증과 사용자 인증을 모두 수행하기 때문에 거래 당사자가 거래 내용을 부인할 수 없다고 강조한다. 한편 방통위는 “스마트폰에서의 모바일 결제는 행안부 단독이 아닌 방통위와 총리실 등 유관 부처가 함께 논의해서 결정하는 게 바람직할 것”이라고 강조했다. 이두걸 임주형기자 hermes@seoul.co.kr
  • 해킹대비 암호화 소홀 첫 사법처리

    해킹에 대비한 암호화 등 보호조치를 취하지 않아 회원정보를 유출시킨 인터넷 업체 관계자들이 사법처리됐다. 2008년 9월부터 시행된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률의 개인정보 보호조치 의무위반’ 조항을 적용한 첫 사례다. 서울지방경찰청 사이버수사대는 16일 중고자동차거래사이트인 B사 대표 김모(32)씨와 내비게이션 업체 R사 대표이사 이모(45)씨 등 4명을 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 불구속 입건했다. 김씨 등은 해킹방지 대책을 세우지 않아 각각 회원 51만명과 40만명의 이름과 주민등록번호 등 개인정보가 중국 해커들에게 유출되게 한 혐의를 받고 있다. 또 경찰은 이렇게 유출된 개인정보를 중국 해커에게 사들여 국내에 되팔거나 스팸 발송에 사용한 K(22)씨를 같은 혐의로 불구속 입건했다. 김효섭기자 newworld@seoul.co.kr
  • 정보유출 2000만건 2차피해 우려

    최근 2000만건의 고객 개인정보가 유출된 25개 기업에 대해 정부의 특별 점검이 진행된다. 행정안전부는 12일 방송통신위원회와 금융감독위원회, 경찰청 등과 합동으로 개인정보 유출업체와 유사 피해 가능성이 높은 동종 사업자에 대해 특별 합동 점검을 펼친다고 밝혔다. 이에 앞서 지난 9일과 11일 중국 해커를 통하거나 직접 국내 쇼핑몰 등 유명사이트를 해킹해 얻은 개인정보 650만개, 2000만개를 판매한 용의자들이 경찰에 구속됐다. 정부는 이번 개인정보 유출 사건이 2008년 2월 옥션 해킹사건 1081만명, 같은 해 9월 GS칼텍스 개인정보 유출사건 1125만명을 뛰어넘는 최대 규모라 2차 피해를 우려하고 있다. 경찰 조사 결과 중국 해커로부터 개인정보를 사들인 일당이 70여곳에 개인정보를 판매한 것으로 드러나 보이스 피싱과 개인정보 추가 유출 등 2차 피해가 우려된다는 것이다. 여기에 개인정보가 유출된 기업이 25개에 달하는 만큼 이들 기업의 보안 관리 시스템에 구멍이 뚫려 있을 가능성이 크다는 점도 고려됐다. 우선 정부는 백화점과 인터넷서비스사업자 등이 정보통신망법에 따라 개인정보를 암호화하는 등 해당기업들이 기술·관리적 보호조치를 취했는지 조사할 예정이다. 해당기업이 암호화를 소홀히했다면 2년 이하의 징역 등 형사처벌이나 과징금 처벌을 받게 된다. 특히 해당 기업이 개인정보가 유출된 사실을 이미 인지하고 있었는데도 이를 은폐했을 가능성 등에 대해서도 조사할 예정이다. 정부는 또 업체가 해킹방지를 위해 일회성으로 한 번 사용하고 폐기하는 일회용 비밀번호(OTP)의 보급을 확대하기로 했다. 이재연기자 oscal@seoul.co.kr
  • 영남대4년 김동원씨 논문 SCI급 국제학술지에 게재

    영남대는 학부생 논문이 과학논문인용색인(SCI)급 국제학술지에 실렸다고 11일 밝혔다. 주인공은 정보통신공학과 4학년 김동원(28)씨와 지난해 졸업후 LG전자 이동통신사업본부 연구원으로 근무하는 김정은(28·여)씨. 논문은 해킹 방지를 위한 새로운 방안에 관한 내용으로 국제 전기전자공학회(IEEE)의 공식학회지 2월호에 게재됐다. IEEE는 세계 160개국에서 약 40만명의 전문가들이 회원으로 활동하고 있으며, 학생 회원도 9만 명에 이른다. 김씨 등은 남승엽 교수가 지도한 이번 논문에서 ‘사용자 간의 협업’이라는 새로운 접근법을 제시했다. 이들은 논문의 신뢰도를 높이기 위해 해킹 시나리오를 짜고 사례별로 수천 번씩 실험을 실시해 100% 성공률을 얻었다. 김씨는 “누구나 쉽게 활용할 수 있는 보안 방식을 개발해 디지털시대 역기능을 막고 순기능을 강화하는 데 기여하겠다.”고 말했다. 대구 한찬규기자 cghan@seoul.co.kr
  • [세계 정보기관들 첩보전쟁중]세계 정보기관들 첩보전쟁중

    [세계 정보기관들 첩보전쟁중]세계 정보기관들 첩보전쟁중

    지난 1월 아랍에미리트연합(UAE) 두바이에서 발생한 하마스 간부 암살을 계기로 세계의 정보기관들이 다시 주목받고 있다. 첩보영화를 방불케 한 이 사건의 용의자로 이스라엘의 정보기관 ‘모사드(mossad)’가 지목 되면서 두바이 경찰은 1일(현지시간) 모든 이스라엘인의 두바이 입국 금지 조치를 통보했고 국제 여론도 이스라엘에 등을 돌리고 있다. 그러나 이 같은 부작용에도 불구하고 경제와 안보를 둘러싼 세계 각국의 경쟁이 갈수록 치열해지기 때문에 21세기에도 정보기관은 국가의 필수불가결한 요소가 되고 있다. ■CIA 외국어 능통자 확보·NSA 요원 3만8000명 세계의 경찰국가를 자임하고 있는 미국의 대표적 정보기관인 ‘중앙정보국(CIA)’은 지난해 말부터 한국어, 중국어, 아랍어 능통자 확보에 나섰다. 북한 핵 문제 해결과 중국과의 경제 및 군사 패권 다툼, 대 중동정책 수립 과정에서 첨단장비를 이용하는 ‘시진트’를 넘어 ‘휴민트(인적정보)’를 통한 최고급 정보를 확보하겠다는 뜻이다. CIA 요원 중 외국어 구사 능력자가 13%에 불과한 것으로 알려지면서 한국어를 포함한 외국어를 ‘중요 임무 언어’로 분류하고 이들 언어 구사능력자 채용 시 특별 보너스를 지급하는 등 해외 정보 수집에 유리한 인재 확보 정책을 펼치고 있는 것이다. 미 정치첩보 기구의 대명사였던 CIA는 구 소련의 붕괴로 냉전시대가 저물자 주력 분야를 경제첩보 활동으로 전환하고 세계 각국의 경제 정책 수집 및 분석, 자국 기술의 해외 유출 방지 등에 힘쓰고 있다. CIA와 함께 미국 정보전의 한 축을 담당하고 있는 ‘국가안전보장국(NSA)’은 CIA보다 더 막강한 정보력을 자랑한다. NSA는 CIA 요원 2만여명보다 더 많은 3만 8000여명이 소속된 것으로 알려져 있으며 미 정보기관 중에서도 가장 베일에 가려진 조직이다. NSA는 조직에 대한 정보가 많이 알려지지 않은 이유로 ‘그런 기관 없음(No Such Agency)’ 혹은 ‘아무 말도 하지 말 것(Never Say Anything)’ 등의 별명이 붙어있다. NSA의 주력 분야는 전 세계 정보 통신망의 도청 및 감청이다. 통신위성이나 각종 전자장치를 통해 전달되는 정보를 언제든지 도·감청 할 수 있는 것으로 알려졌다. NSA가 주도한 전 세계 통신감청 시스템인 ‘에셜론 프로젝트’를 통해 하루 30억 건의 통화를 도청할 수 있고 ‘테러’ ‘폭탄’ 등 특정 단어를 사용하게 되면 즉각 추적 대상으로 올려 NSA의 본부로 전송해 수집·분석한다. 이처럼 세계 최고의 정보력을 과시하는 미국도 9·11 테러 이후 미 본토를 향한 테러 위협, 이라크 전쟁에 이은 아프가니스탄 전쟁, 이란과 북한의 핵무기 개발 등 국제 현안이 산적해 있어 지난해 12월 알카에다 스파이가 아프간 CIA에 잠입해 폭탄 테러를 가하는 등 막강 정보망에 허점을 노출하기도 했다. ■국가안전부 저인망식 정보수집… 해킹중심지 의혹 중국의 대표적인 정보기관인 국가안전부는 최근 세계 해킹 공격의 중심지라는 의혹을 받고 있다. 미 언론에 따르면 중국은 국가안전부를 중심으로 매년 수천명의 중국 외교관과 유학생, 기업가들을 저인망식으로 활용해 해외의 각종 정보를 수집하는 것으로 알려졌다. 독일의 한 언론은 지난해 9월 독일 정보기관인 연방헌법수호청 관계자의 말을 인용해 “중국 국가안전부가 해외에 파견한 스파이가 60만명에 달한다.”고 보도했다. 독일 일간 디벨트는 독일에서 열린 주요 기술보고회에서 중국인 방청객이 발표자의 노트북에 이동식 디스크(USB)를 연결하다 적발된 사건과 독일에 잠입한 중국 산업 스파이들의 사례 등을 꼽으며 “중국 정부가 독일 기업의 채용 동향 등을 확인해 중국인들에게 시험을 응시하도록 하고 있다.”고 전했다. 3만 2000명의 중국 유학생과 중국인 학자들도 의심 대상으로 지적했다. 국가안전부는 이러한 의혹에 대해 “근거 없는 비방”이라며 부인하고 있지만 최근 중국 정부의 구글 해킹 사태 등 잇달아 발생한 대규모 해킹의 진원지가 중국인 것으로 알려지면서 국가안전부에 대한 의혹은 더욱 높아지고 있다. 1983년 공공안전부의 정보 담당국과 공산당의 내사 및 내부 안전을 담당한 중앙조사부의 일부 기능이 군 총참모부와 통합해 출범한 기관으로 중국의 개방정책 채택 이후 출입국 내·외국인 관리와 미국 등 선진국의 첨단산업 및 군수기술 정보 수집에 주력하고 있다. ■MI-6 해외정보·MI-5 대테러 등 국내보안 담당 첩보 영화 ‘007’ 시리즈의 제임스 본드가 소속된 기관으로 잘 알려진 MI-6는 최근 영국 언론을 통해 지난 1월 두바이에서 발생한 하마스 핵심 간부 마흐무드 알 마부 암살 사건의 계획을 모사드로부터 통보받았다는 주장이 제기되면서 논란의 중심에 휩싸였다. MI-6는 영국의 해외정보 수집활동을 담당하고 있는 ‘비밀정보국(SIS)’의 또 다른 이름으로 영국 국내 정보는 ‘국가보안국(SS·MI-5)’이 맡고 있다. 이들 기관이 MI-5, MI-6로 불리는 이유는 1909년 비밀첩보부(SSB)에 속했던 두 기관이 1916년 군사정보국으로 편입되면서 각각 군사정보(Military Intelligence) 5과와 6과로 편성됐기 때문으로 지금도 영국 언론은 SS, SIS보다 MI-5, MI-6를 주로 표기하고 있다. MI-5는 제1,2차 세계대전 기간에는 영국에 침투한 해외 간첩 색출을 주로 담당해 오다 2000년대에 들어서면서 활동 분야를 넓혀 대테러, 마약 및 조직범죄, 불법 이민 단속 등의 임무도 수행하고 있지만 경찰과 중첩되는 업무로 마찰을 빚는 등 논란의 중심에 오르는 일도 잦아지고 있다. 해외 정보를 담당하고 있는 MI-6의 황금기는 제2차 세계대전과 냉전시대였다. 이 기간 동안 MI-6는 독일과 이탈리아군의 암호 해독에서 독보적인 활약을 보이며 연합군에 상당한 수준의 정보를 제공한 것으로 알려졌다. 하지만 냉전 종식 이후 이 기관의 중요성도 떨어지면서 조직은 대폭 축소됐다. ■모사드, 규모 작지만 최고 정보력 지닌 조직 평가 알 마부 암살의 용의자로 지목된 이스라엘 정보기관 ‘모사드(mossad)’는 ‘작지만 최고의 정보력을 지닌 조직’으로 평가받고 있다. 모사드의 공식 명칭은 중앙공안정보기관(Central Institute for Intelligence and Security)이지만 히브리어로 ‘기구’ ‘교육기관’ 등을 의미하는 ‘모사드’가 널리 쓰이고 있다. 알 마부 암살사건을 수사 중인 두바이 경찰은 사건 직후 모사드를 지목하며 11명의 용의자를 공개 수배한 데 이어 최근 15명의 용의자를 추가 발표했다. 알 마부 한 명을 살해하기 위해 26명의 모사드 요원이 동원된 것으로 외신들은 1997년 하마스 최고 지도자 칼리드 마샬 암살 실패를 경험한 모사드가 이번 암살 작전에 더욱 치밀한 준비를 한 것으로 분석했다. 러시아는 1991년 소련이 해체되면서 소련의 비밀경찰이었던 KGB의 역할은 현재 연방보안국(FSB)이 담당하고 있다. 전통적으로 간첩 탐지와 국경수비를 담당하던 FSB역시 최근에는 경제 및 정보산업 분야로 중심 업무를 확대하고 있다. 중국 국가안전부와 마찬가지로 2009년 12월 영국 대학의 기후 변화연구소 해킹 사건의 배후로 지목되기도 한 FSB는 해커 양성에도 투자하고 있는 것으로 알려졌다. 박성국기자 psk@seoul.co.kr ■내각정보조사실 등 운영… 경제·안보분야 대폭 강화 │도쿄 이종락 특파원│일본도 부처내 정보 파트의 역할을 강화하고 있다. 일본은 독자적인 정보기관이 없지만 내각정보조사실, 경찰청, 공안조사청, 방위성이 별도의 정보부처를 운영하며 정보수집활동에 나선다. 일본은 첩보전을 방불케하는 정보대전을 대비해 한때 독립적인 정보기관 창설을 검토했었다. 2007년 아베 신조 전총리 재임시 일본판 ‘국가안전보장회의’(NSC) 창설을 추진했다. 당시 9·11 테러와 북한 핵미사일 시험 발사 등으로 인해 일본도 별도의 정보부대의 필요성을 절감했기 때문이다. 이 해 4월6일 NSC 창설 안건이 각료회의를 통과하기도 했다. 하지만 후쿠다 야스오 전총리가 취임하면서 이 방안에 대한 논란을 거듭했다. 외무성과 방위성이 “NSC는 옥상옥 기구가 될 것”이라며 반대했다. 결국 NSC 사무총장과 사무국장의 임명, 위원 구성 방식 등을 놓고 부처 간 주도권 다툼을 벌이다 같은 해 12월 24일 안전보장회의에서 NSC 창설안이 폐지됐다. NSC 창설이 무산됐지만 일본 부처내 정보기구의 역할은 오히려 더욱 강화됐다는 게 대체적인 시각이다. 이런 차원에서 외무성은 최근 각국 대사관별로 이뤄지는 일본 주재원들의 정보 수집 활동을 강화한 것으로 알려졌다. 일본 정보당국 관계자는 “NSC 창설에는 실패했지만 이후 내각정보조사실이 분주하게 움직이고 있다.”며 “경제와 안보에 대한 정보수집활동이 대폭 강화됐다.”고 말했다. jrlee@seoul.co.kr
  • “국제사이버보안기구 창설 검토”

    행정안전부는 국제 사이버 보안기구 창설을 제안하고 그 본부를 우리나라에 두는 방안을 검토하고 있다고 23일 밝혔다. 행안부는 기획재정부와 외교통상부 등과 협의 과정을 거쳐 상반기 중에 기본적인 로드맵을 만든 뒤 오는 11월 서울에서 열리는 G20(주요 20개국) 정상회의 등에서 제안할 예정이다. 사이버 보안기구 구상은 지난해 7월 미국과 우리나라에서 발생한 분산서비스거부(DDoS) 공격 사태와 같은 전 세계적인 사이버상의 테러에 대한 공동대응의 필요성이 높아지고 있는 데 따른 것이다. 아울러 이달곤 행정안전부 장관은 전날 국회 행정안전위 업무보고에서 급증하고 있는 사이버 테러와 해킹 방지를 위한 정부의 대처방안을 묻는 한나라당 김소남 의원의 질의에 대해 “사이버 테러는 국제적 공조가 중요하다.”면서 “사이버 테러 방지를 위한 인터폴 훈련원을 우리나라에 유치, 각국의 사이버 테러 요원들이 훈련하면서 국제적 공조를 하는 방안을 검토하고 있다.”고 언급했다. 이동구기자 yidonggu@seoul.co.kr
  • [공직 유연근무제 도입](중) 현실과 문제점

    [공직 유연근무제 도입](중) 현실과 문제점

    “재택근무요? 눈도장을 찍어야 하는 것 아닌가요.”(중앙부처 한 공무원) “재택근무를 도입한 지 5년이 넘었지만, 실제 적용률은 대상자의 10%에 불과해요.”(특허청) 정부가 올 하반기부터 유연근무제를 본격 도입키로 했지만 실제 현장에 뿌리를 내리려면 적잖은 시행착오를 겪어야 할 것으로 보인다. 가장 큰 걸림돌은 수십년간 공무원 사회에 굳어진 ‘정시 출퇴근’ 문화다. 특허청은 2005년 심사관 대상으로 재택근무를 도입했다. 2006년 158명에 이르던 재택근무자는 2007년 78명으로 줄어들었고 그 이후는 90명대다. 특허청 관계자는 “일부 직원이 인사상 불이익 등을 우려한 것 같다.”고 분석했다. 사내 정치에서 소외될 수 있기 때문이다. 특허청이 재택근무자 집에 지문인식기와 해킹 방지 프로그램을 설치하는 데 들이는 비용은 4300만원가량이다. 보안문제는 자신하지만 재택근무자의 성실도는 믿는 것 외에는 방법이 없다. 시차출퇴근제도 정착에 우여곡절을 겪었다. 2005년 행정자치부(현 행정안전부)는 유연근무제 운영지침을 내리면서 ‘가급적 1시간 단위로 선택하고 필요한 경우 30분 단위로 출근 유형을 보다 세분화’하라고 지시했다. 여성부는 1시간 단위 출퇴근 조정만 받아들였다. 다른 부처 공무원은 도입하자는 이야기를 꺼냈다가 꾸지람만 들었다. 곳곳에서 30분 단위로 바꾸자는 제안이 쏟아졌다. 아이를 학교에 데려다 주고 오는데 30분이면 되는데 1시간씩 자리를 비우는 것에 대한 부담이 작용했다는 분석이다. 여성부 A씨는 “다른 직원들이 한창 일할 때 사무실에 들어와 업무 흐름을 끊는다는 점이 마음에 걸려 30분 단위 조정을 계속 건의했었다.”고 회상했다. 시차출퇴근제가 장점이 많지만 왠지 조직에 피해를 줄 수 있다는 생각이 크게 작용한 것이다. 정부 부처의 역사가 오래될수록 유연근무제를 도입하기가 힘들다는 것이 공무원들의 평가다. 기획재정부의 한 서기관은 “업무 특성상 꿈 같은 이야기지만 하고는 싶다.”며 “우선 가능한 업무 분야에서 활성화돼야 이야기라도 꺼내볼 수 있을 것”이라고 전망했다. 그나마 자리를 잡은 시차출퇴근이나 재택근무는 관리가 편한 유연근무제다. 시차출퇴근은 ‘e사람관리 시스템’에 미리 출퇴근시간 변화를 고지하면 되고, 재택근무는 인증서를 이용해 출퇴근신고를 하면 된다. 정부가 야심차게 추진하는 시간제 공무원은 인사관리 시스템의 변화가 필요하다. 시간제 근무자를 따로 추리고, 월급이나 근무경력 적용도 따로 해야 한다. 시간제 근무에 따라 생기는 업무 공백을 메워줄 인력충원도 제때 이뤄져야 한다. 또 근무시간의 반만 근무했다고 해서 월급과 근무경력을 반만 인정해줘서는 곤란하다는 공감대는 형성됐지만, 그렇다고 얼마의 할증률을 적용해야 할지는 아직 결정되지 않았다. 정부 부처 안팎에서는 유연근무제의 정착을 위해서는 구체적인 시행 기준과 관공서 내에 깊게 뿌리내린 관행을 타파하기 위한 선도적인 장치가 필요하다는 지적이다. 시간제 공무원을 시범 도입한다고 보도된 여성부에는 요즘 매일 문의 전화가 온다. 퇴직 공무원을 포함한 다양한 계층이 어떤 직종이 시간제 공무원으로 근무 가능한지, 신청 자격은 무엇인지를 묻는 전화다. 전경하 임주형기자 lark3@seoul.co.kr
  • “옥션, 개인정보 유출 책임 없다”

    서울중앙지법 민사합의21부(부장 임성근)는 14일 개인정보 유출로 피해를 봤다며 옥션을 상대로 회원들이 제기한 손해배상 청구소송에서 원고 패소로 판결했다. 재판부는 “정보통신망 서비스 제공자에게 해킹으로 개인정보가 도난당한 것에 대한 책임을 지게 하려면 제공자가 해킹방지 의무를 위반해 이를 예방하지 못한 경우에 한해야 한다.”며 “옥션이 관련법에 정해진 기준을 어겼다고 볼 근거가 없다.”고 밝혔다. 이어 “옥션이 방화벽을 설치하지 않았다고 주장하지만, 이는 법이 정한 의무가 아니며 당시 다수 업체가 방화벽을 신뢰하지 않아 이용하지 않았던 점을 고려하면 잘못이 있었다고 보기 어렵다.”고 설명했다. 재판부는 그러나 “옥션이 법적 책임이 없다고 하더라도 기업의 도의적, 사회적 책임을 진다는 차원에서 적절한 조치를 하는 것이 바람직하다.”고 덧붙였다. 원고들은 2008년 2월쯤 옥션 사이트가 해킹돼 1100만명의 주민등록번호를 포함한 개인정보가 유출되자 수백∼수천명 단위로 잇따라 소장을 제출해 14만 5000여명이 소송 원고로 이름을 올렸다. 이들은 옥션이 회원 정보관리에 필요한 주의의무를 다하지 않아 해킹을 당했고, 유출된 개인 정보가 도용될지 모른다는 불안감에 시달렸다며 소송을 냈다. 이번 판결로 해킹공격을 받은 기업들이 2차 피해를 막기 위한 자진신고와 사후조치에 적극 나설 것으로 보인다. 옥션은 개인정보 유출에 따른 2차 피해를 막기 위해 해킹사실을 신고하고, 회원들에게 이를 알려 대비할 수 있도록 했기 때문이다. 업계 관계자는 “해킹 사고가 발생하면 쉬쉬하던 관행과 달리 옥션은 적극적이고 투명하게 대응했던 점이 이번 판결에서 높이 평가받았을 것”이라고 말했다. 김지훈기자 kjh@seoul.co.kr
  • [신용카드 포스단말기 위험] 포스단말기 해킹 못막나

    “해킹 원천 차단은 현실적으로 어렵다. 새로운 바이러스가 발견될 때마다 그에 맞는 백신을 개발해 피해를 최소화할 수 있을 뿐이다.”(안철수연구소 관계자). “금융당국이 복제가 안 된다며 추진하고 있는 ‘IC카드’도 안전하지 않다. 중국에서 이미 IC카드 판독기가 만들어졌고 암호화된 정보를 그대로 IC카드 칩에 심는 기계까지 개발됐다.”(카드업계 관계자) 포스단말기 해킹을 통한 신용카드 정보 유출이 심각한 상황을 맞고 있다. 그러나 해킹 원천 차단은 불가능하고 기대를 모았던 IC카드(마그네틱카드와 달리 카드정보가 암호화돼 칩에 저장되기 때문에 복제가 어려운 카드)도 대안이 아니다. 그렇다면 카드정보 유출방지 대책은 뭘까. 카드업계 관계자들은 “미국처럼 우리나라도 하루빨리 ‘한국형 신용카드 정보보호 표준규정’을 제정, 시행해야 한다.”고 입을 모은다. 포스단말기 해킹을 통한 신용카드 정보 유출은 2000년 미국에서 처음 발생했다. 이후 2006년 3월 후지쓰사의 포스단말기를 사용하던 대형가맹점에서 카드정보가 대량 유출되면서 사회문제로 떠올랐다. 비자·마스터·아메리칸익스프레스·JCB·디스커버 등 세계 5대 카드회사 관계자들은 곧장 대책마련에 들어갔다. 해당 카드사들은 우리나라와 달리 피해 규모나 실상도 정확히 공개했다. 이들 카드사는 실태 파악 자료를 토대로 ‘PCI DSS’(Payment Card Industry Data Security Standard, 신용카드업계 정보보호 국제표준규정)를 제정했고 관리 기구인 PCI 보안표준위원회(SSC)도 설립했다. PCI DSS는 신용카드 정보를 저장·처리·전송하는 카드 가맹점과 서비스사업자(밴사·단말기업체 등)라면 모두 준수하도록 권고하고 있다. 일정 거래 규모 이상의 서비스사업자와 가맹점은 의무적으로 이행토록 하고 있다. 어길 경우 카드결제 승인을 거부하는 등 강도 높은 제재도 하고 있다. PCI DSS가 규정하고 있는 보안 항목은 ▲카드 소유자 정보 및 민감 정보 암호화 ▲카드 소유자 정보에 대한 물리적 접근 통제 ▲바이러스 백신 소프트웨어 설치 및 정기적 업데이트 ▲데이터 보호를 위한 네트워크 침입차단시스템 설치 및 유지관리 ▲보안 시스템·프로세스 정기적 테스트 ▲네트워크·신용카드 정보접속 모니터링 등 12개다. 한 카드사 관계자는 “미국은 중소형 가맹점에도 ‘PCI DSS’ 준수가 확산돼 해킹 안전지대로 거듭났다.”고 전했다. 다른 관계자는 “우리나라는 복제카드로 인한 손실을 카드사가 부담한다. 사실상 손해가 없는 가맹점과 단말기업체는 해킹 방지 프로그램을 까는 것조차 고비용 등을 이유로 모르쇠로 일관하고 있다.”고 지적했다. 그러면서 “금융감독원을 비롯해 개인정보보호를 담당하는 방송통신위원회 등이 나서 한국형 ‘PCI DSS’를 제정, 해당 업체들이 준수토록 법적 강제 조치를 마련해야 한다.”고 밝혔다. 다른 카드사 관계자는 “포스단말기에 카드번호·유효기간 같은 정보가 저장되지 않도록 법안을 손질해야 한다.”고 강조했다. 김승훈기자 hunnam@seoul.co.kr
  • “바빠? 급한데 돈 좀…” 메신저 피싱에 안 속는 법

    직장인 A씨는 최근 연락이 뜸한 대학 친구들로부터 “입금은행, 계좌번호를 다시 알려 달라.”는 뜬금없는 문자 메시지를 받았다. 알고 보니 누군가 A씨의 인터넷 메신저 아이디를 도용해 로그인한 뒤 대량쪽지 기능을 이용하여 등록된 친구 모두에게 “부모님 병원비가 모자란다.”면서 30만원을 요구한 것이었다. 한국인터넷진흥원(KISA, 원장 김희정)은 최근 기승을 부리고 있는 인터넷 메신저를 통한 금전 요구 등 관련 피해 예방을 위해 ‘메신저 피싱 방지 5계명’을 발표하고,이에 대한 각별한 주의가 필요하다고 당부했다. 메신저 피싱(Messenger Pishing)은 타인의 인터넷 메신저 ID, 비밀번호를 입수하여 로그인한 후 이미 등록되어 있는 친·인척,지인에게 1:1 대화를 시도해 금전을 탈취하는 수법이다. 개인정보침해신고센터의 조사결과에 따르면 이들은 주로 인터넷 메신저 1:1 대화를 시도하면서 ▲부모님 수술비 부족 ▲은행 보안카드 분실 ▲교통사고 합의금 등이 급하게 필요하다면서 30만원~수백만원에 이르는 금액을 요구하고 있는 것으로 드러났다. 또한 최근에는 인터넷 메신저 기능 중 하나인 ‘대량쪽지발송’을 이용하여 입금은행, 계좌번호, 돈이 급하게 필요한 이유 등을 기재한 쪽지를 발송하는 수법이 추가 확인되어 더욱 주의가 필요한 것으로 확인됐다. 메신저 피싱의 발생원인은 주로 악성코드 감염에 따른 PC 해킹 등으로 추정되나 피해를 당한 경우 실제 개인정보 도용자를 추적하기가 매우 어렵기 때문에 무엇보다 사전에 ‘메신저 피싱 방지 5계명’ 등 예방 수칙을 숙지하고,실천하는 것이 매우 중요하다. 한국인터넷진흥원 정연수 팀장은 “메신저 피싱은 인터넷 대화·쪽지를 통해 급박한 상황을 알리고,인터넷뱅킹을 통해 금전 송금을 유도하는 것이 특징”이라면서 “메신저를 통해 금전을 요구할 경우 반드시 본인 여부를 유선상 별도로 확인하고, 이를 거부할 때에는 일절 대응하지 않는 자세가 필요하다.”고 강조했다. KISA는 이번에 발표한 ‘메신저 피싱 방지 제5계명’을 통해 ▲제1계명-금전 요구 시 반드시 전화로 본인임을 확인하기 ▲제2계명-메신저를 통해 휴대전화번호, 주민번호 등 개인정보를 알려주지 않기 ▲제3계명-정기적으로 메신저 비밀번호를 변경하기 ▲제4계명-공공장소에서 메신저 사용 자제하기 ▲제5계명-PC 보안 프로그램을 최신으로 업데이트·유지할 것을 권고했다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • [사설] 野 등원, 북풍 시비 접고 밀린 숙제하라

    민주당이 어제 국회에 등원하기로 결정한 것은 늦었지만 다행스러운 일이다. 야당이 고(故) 노무현 전 대통령 서거 이후 장외를 전전하면서 시급한 현안들이 처리되지 못했다. 특히 비정규직법이 그대로 시행됨으로써 선의의 피해자가 계속해서 나오고 있다. 민주당은 등원을 결정하면서 투쟁의 장소를 원외에서 원내로 옮기겠다는 뜻을 밝혔다. 야당으로서 견제할 일은 해야겠지만 본질적 논의는 외면한 채 반대를 위한 반대에 몰두해서는 안 된다. 여야는 곧 원내대표단 접촉을 갖고 임시국회 의사일정과 주요 법안 처리에 관한 협의에 착수할 예정이다. 우선 손질해야 할 법안은 비정규직법이며, 당리당략을 떠나 합리적인 절충안을 모색하기 바란다. 첨예하게 대립하고 있는 미디어 관련법에 대해서도 민주당이 대안을 내놓은 만큼 내용을 놓고 심도있게 논의하는 모습을 보여야 할 것이다. 이와 함께 민주당은 ‘사이버 북풍(北風)’을 거론하는 정치공세를 자제해야 한다. 주요 기관의 인터넷 사이트를 대상으로 한 무차별 디도스(DDoS) 테러의 주체가 최종 확인되지는 않았다고 국정원은 밝혔다. 하지만 사이버 테러의 배후가 북한이라는 여러 증거를 가지고 정밀 추적 중이라고 했다. 정보 당국은 북한이 인민군 정찰국 산하 조직인 110호 연구소에 해킹 프로그램을 개발해 남한의 통신망을 파괴하라는 지시를 내린 정황을 포착한 것으로 알려지고 있다. 국정원의 정보가 국회를 통해 정제되지 않은 채 알려져 혼선을 빚긴 했지만 북한이 배후일 가능성이 있다면 정밀 추적하는 게 당연하다. 이를 사이버 북풍이라고 몰아치면서 정쟁으로 만드는 것은 바람직하지 않다. 국회가 정상화되면 정치권은 법·제도적인 측면에서 사이버 테러를 방지하기 위한 방안 마련에 머리를 맞대야 한다.
  • 겉멋 버린 철학, 먼로의 점을 논하다

    겉멋 버린 철학, 먼로의 점을 논하다

    테러와의 전쟁을 위해 어마어마한 자원을 쏟아붓고 있는 미국에 최악의 해는 2001년일 것이다. 그해 9월11일 3000여명이 목숨을 잃었다. 그런데 미 의학연구소에 따르면 미국에서는 매년 1만 8000여명이 의료보험이 없어 숨지고 있다고 한다. 9·11 사태가 매년 여섯 번씩 일어나는 것과 같은 수치다. 미국은 테러와의 전쟁이 아니라 의료보험과의 전쟁을 시작해야 하는 것은 아닐까. 미국의 철학자 마이클 라보시에는 ‘마릴린 먼로의 점에서 소크라테스를 읽다’(문세원 옮김, 글로세움 펴냄)를 통해 상아탑을 떠나 현실로 내려온다. 현실에서 골머리를 앓고 있는 다양한 문제들을 철학적으로 접근해 흥미롭게 풀어내는 것. 대중의 시선이 꽂혔던 톱 여배우 먼로와 고대 철학자를 결합시킨 책 제목은 묘한 뉘앙스를 풍기며 책 내용을 미리 짐작하게 한다. 독자들은 비디오게임의 폭력을 규명하는 아리스토텔레스와 기만적인 부시 행정부를 비난하는 소크라테스, 인터넷 해킹을 이야기하는 존 로크, 진정한 사랑을 옹호하는 칸트 등도 만날 수 있다. ●브리트니 스피어스를 통해 애국을 고민 미국이 이라크 침공을 시작하기 전에는 미국 내에서도 전쟁 반대의 목소리가 높았다. 막상 침공이 시작되자 국가에 힘을 실어줘야 한다는 애국심이 맹위를 떨쳤다. 부시 대통령의 눈에는 충성을 강조했던 브리트니 스피어스가 훌륭한 국민이었을 것이다. 그러나 저자는 ‘아니올시다.’ 이다. “진정한 애국자란 언제나 지도자가 하는 일이 국가의 최선을 위한 것인지 질문해야 한다.”고 말한다. 국가에는 성가시게 구는 존재가 필요하며 그 존재들이야말로 진정한 국민이라고 생각하는 소크라테스와 궤를 같이하는 것이다. 폭력적인 비디오게임이나 영화 등 영상물이 자라나는 청소년들에게 악영향을 끼치며 이를 규제해야 한다는 주장도 흔하다. 이와 관련해 예술이 감정에 호소하며 사람들을 감정에 굴복하도록 만든다고 주장한 플라톤과, 실제적인 요소를 담고 있지 않은 작품은 결함이 있는 것이라고 했던 아리스토텔레스는 정반대 입장일 것이다. 저자는 “전쟁과 폭력으로 얼룩진 현실을 살면서 가상의 평화에 집착하는 것은 어딘지 이상하지 않은가.”라고 반문한다. ●현실문제에 대한 철학적 접근 앞으로 태어날 아이의 성별을 고르고 싶어하는 것은 예나 지금이나 흔한 일. 별의별 민간요법이 있었던 시대를 지나 이젠 염색체나 배아를 활용한 과학적인 방법까지 등장했다. 그런데, 태아의 성별을 부모가 결정하는 것은 부도덕한 일인가. 아이를 갖고 말고를 결정하는 것이 도덕적으로 문제가 없다면, 아이의 성별을 선택하는 것도 받아들여야 한다고 저자는 말한다. “자동차 영업사원이 차를 사러 온 사람에게 어떤 모델을 살 것인지를 다트판을 돌려서 결정하라고 우기는 건 이상하지 않은가? (태아 성별 선택은)낙태나 영아 살해를 방지할 수도 있지 않은가.” 상당히 도발적인 주장도 여럿 있어 일부 독자들을 불편하게 만들 수 있다. 그러나 저자가 의도하는 것은 자신의 논리적인 전개가 반드시 맞다는 것은 아닐 것이다. 저자는 인터넷, 대중매체, 유전자 변형, 스팸메일, 남녀평등, 동성애, 민주주의, 애국심, 고문 등 다양한 분야의 문제를 철학과 논리로 접근하는 과정에서 의견과 주장의 홍수 속에 살고 있는 우리들에게 올바른 가치 판단을 내릴 수 있는 방법을 제시하려고 하고 있다. 1만 5000원. 홍지민기자 icarus@seoul.co.kr
  • EU “사이버 범죄 꼼짝 마”

    “사이버 범죄 물렀거라.” 유럽연합(EU)이 인터넷 범죄 근절에 팔소매를 걷어붙였다. EU 집행위원회가 사이버 범죄에 대한 형량을 현행 1~3년에서 5년 이상으로 끌어올릴 계획이라고 파이낸셜 타임스(FT)가 15일 보도했다. 보도에 따르면 EU집행위는 최근 급증하는 사이버 공격에도 불구하고 관련 범죄에 대한 처벌수준은 그에 한참 미치지 못하고 있다고 판단, 이같은 계획을 추진하고 있다. EU 사이버 범죄 담당 고위관리인 라도미르 잔스키는 암스테르담에서 메시지 남용 방지 실무팀 회의에서의 연설을 통해 “사이버 공격을 막기 위한 행정과 경찰, 기업비용이 점차 늘고 있으며 이를 인식할 필요가 있다.”고 강조했다. 당시 회의에는 EU 회원국의 인터넷 업계 전문가들이 참석해 스팸메일과 컴퓨터 네트워크, 이메일 판촉 등 다양한 문제들을 논의했다. 보안업체 시만텍이 최근 내놓은 인터넷 위협보고서에 따르면 지난해 유럽과 중동, 아프리카에서 발생한 컴퓨터 해킹사건은 모두 470만건. 유럽 기업의 93% 이상, EU 시민의 51% 이상이 정기적으로 인터넷을 사용하고 있다는 사실을 감안할 때 더이상 묵과할 수 없는 심각한 범죄수준이라는 것이 EU 집행위의 지적이다. 향후 EU 집행위는 관련 범죄에 대한 27개 회원국들의 사법절차 수위를 일치시킬 방침이다. EU는 또 회원국들간 사이버 공격사실을 신속히 통지할 수 있는 ‘유럽통합 보고 시스템’도 구축키로 했다. EU의 이번 계획은 버락 오바마 미국 대통령이 최근 사이버 범죄 퇴치를 위해 이른바 ‘사이버 차르’를 임명키로 한 데 고무된 조치라고 FT는 전했다. 미국의 경우 지난 2년간 사이버 범죄에 의한 손실액은 80억달러(약 10조원)에 이르렀다. 황수정기자 sjh@seoul.co.kr
위로