찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-18
    검색기록 지우기
  • 국정 쇄신
    2026-09-18
    검색기록 지우기
  • AI 전환 교육
    2026-09-18
    검색기록 지우기
  • 멸종 위기
    2026-09-18
    검색기록 지우기
  • 검토 지연
    2026-09-18
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • [국감 하이라이트] “착·발신 인증제로 도·감청 방지 가능”

    23일 정보통신부에 대한 국회 과학기술정보통신위원회의 국정감사에서 여야 의원들은 휴대전화의 도·감청 방지대책을 집중 거론했다. 또 휴대전화의 감청을 합법적으로 가능토록 하는 법을 하루 빨리 제정해야 한다는 주장도 나왔다. 한나라당 김희정 의원은 휴대전화 도청(불법 감청)과 관련,“국가정보원이 2000년 9월 이후 휴대전화 도청을 중단했다고 하지만 실제로 이후 7개월간 계속됐다.”고 주장했다.김 의원은 이와 관련,“실제 도청이 있었는데도 불구, 진대제 장관은 도청이 이론상 가능하지만 기술적으로 불가능하다는 주장만 되풀이했다.”면서 진 장관의 견해를 따져물었다. 김 의원은 이어 “국정원의 도청이 가능했던 휴대전화 CDMA2000-1X 이전 사용자가 지난 6월말 기준으로 290만명”이라면서 “발표대로라면 이들도 도청을 당한 것이 아니냐.”며 도청이 근절됐다는 정부의 주장을 질타했다. 열린우리당 권선택 의원은 “휴대전화 도·감청에 대한 정통부의 후속대책이 뭐냐.”고 물었다. 진 장관은 “휴대전화 발·착신인증제를 도입하면 보안 문제를 해결할 수 있다.”고 대안을 제시했다. 진 장관은 “이를 위해서는 통신회사가 7000억∼8000억원 정도 추가 투자를 해야 한다.”고 덧붙였다. 권 의원은 이어 “인터넷전화(VoIP)도 해킹 공격이 가능하기 때문에 도·감청 역시 가능하다.”며 강도 높은 대책을 주문했다. 이에 진 장관은 “인터넷전화는 인터넷망을 사용하기 때문에 해킹 공격을 받을 수 있으며, 이럴 경우 도·감청으로부터 자유로울 수 없다.”면서 “비화 기능을 갖추는 방안 등을 논의 중”이라고 밝혔다. 한나라당 김석준 의원 역시 도·감청 문제를 제기했다. 김 의원은 “정보기술(IT)의 이같은 무서운 역기능에 대해 정통부가 충분히 이해를 하지 못해 겪지 않아도 될 병폐와 역기능을 겪고 있다.”며 진 장관의 사과를 요구했다.진 장관은 “뭘 사과하란 말이냐.”며 버티다가 도청 이야기가 나오자 “국정원의 도청에 대해 국무위원으로 안타깝게 생각한다.”며 유감을 표명, 피해갔다. 김 의원은 또 국가기관이 합법을 가장한 휴대전화 도·감청을 방지하기 위해 암호 키를 몇 개의 기관이 나눠 갖는 방안을 제안했다.김 의원은 “정통부에는 암호화와 키 복구 시스템을 관장하는 부서가 없다.”면서 “암호화 촉진법을 제정해 여러 기관이 합쳐야 암호 키를 풀 수 있는 방안을 만들라.”고 요구했다. 이에 대해 이성옥 정보화기획실장은 “암호 키는 지난 99년 시도했는데 시민단체가 반발해 실행에 옮기지 못했다.”고 설명했다. 한편 열린우리당 이종걸 의원은 합법 감청을 위한 법 제정을 제안했다. 이 의원은 “국가안보와 범죄수사 등을 위한 합법적 감청은 필요하며 감청 능력이 지금보다 증대돼야 한다.”고 주장했다. 이 의원은 “미국의 경우 1994년 칼레아(CALEA)법을 제정, 합법적인 감청이 가능하도록 통신사업자의 협조 의무를 구체화했다.”면서 “우리도 국민의 신뢰가 회복되면 합법 감청 법안을 마련하는 것이 바람직하다.”고 밝혔다.합법적 감청을 도입할 때 수사기관에 의한 도청 남용을 방지하는 제도적 보완도 필요하다고 덧붙였다.이기철기자 chuli@seoul.co.kr
  • 美·中 사이버전쟁 본격화

    |워싱턴 이도운특파원|미국과 중국의 사이버 전쟁이 본격화되고 있다. 미 연방수사국(FBI)과 국방부는 중국 정부가 조직적으로 미 정부의 컴퓨터를 해킹하는지 여부를 정밀 조사중이라고 워싱턴포스트와 CNN 등 미 언론이 25일(현지시간) 보도했다. 미 정부 관계자들에 따르면 최근 중국의 웹사이트를 통해 미 정부 기관의 컴퓨터 시스템으로 들어오려는 시도가 크게 늘었다는 것이다. 미측은 ▲중국 정부가 조직적으로 미 정부 기관을 해킹하려 하거나 ▲다른 세력이 중국을 통해 미 정부 시스템에 진입하려 한다는 두가지 시나리오를 염두에 두고 조사하고 있다. 중국에는 네티즌이 수억명에 이르는 데다 미국과 사이버 범죄 조사 협정도 없기 때문에 해커의 정체를 파악하기 쉽지 않은 상황이다. 특히 미 국내외에 500만대에 이르는 컴퓨터를 보유한 미 국방부는 해킹에 가장 많이 노출된 기관이다. 지난해에만 7만 9000건의 미 국방부 해킹 시도가 보고돼 2003년의 5만 4000건에 비해 크게 늘어났다. 그 가운데 실제로 국방부의 컴퓨터 시스템에까지 들어온 해킹 건수는 1300건이며, 대부분은 고급정보를 보유하지 않아 정보유출 위험도가 낮은 컴퓨터였다고 워싱턴포스트는 보도했다. 이와 함께 국무부, 에너지부, 국토보안부 등 미 정부의 컴퓨터 시스템이 해킹의 공격을 받고 있다. 미 정부 관계자는 “아직까지는 해킹이 성공해서 비밀자료가 유출된 사례는 없다.”면서도 “그러나 비밀이 아닌 자료들이라도 대량으로 적대세력에 넘어갈 경우 미국으로서는 불리한 입장에 설 수 있다.”고 우려했다. 미국이 중국 당국의 해킹을 우려하는 것은 최근 인민해방군이 사이버군을 대폭 강화한 것과 관련이 있다.중국군은 당초 해커의 공격에 대한 방어 목적으로 사이버군을 창설했으나, 최근 인력 등을 대폭 확대하면서 방어를 넘어 공격 능력까지 갖췄다는 것이 미국측의 평가다. 전쟁 초기에 적국의 사이버 시스템에 접근해 바이러스를 유포하는 등의 전략으로 결정적 우위를 갖는다는 개념 등이 포함됐다는 것이다. 미군도 지난해 전략사령부 아래 ‘글로벌 네트워크 오퍼레이션’이라는 합동팀을 구성, 컴퓨터 네트워크 보안 등과 관련한 업무를 일원화했다. 미군은 또 새로운 해킹 방지 및 감지 소프트웨어 개발에 박차를 가하며 컴퓨터 보안 전문가들을 대대적으로 육성하는 것으로 알려졌다.dawn@seoul.co.kr
  • 금융사고 ‘내우외환?’

    금융사고 ‘내우외환?’

    금융권이 전자금융거래에 대한 전면적인 보완 작업에 나섰다. 교묘해지는 인터넷 해킹에 맞서 겹겹이 방어벽을 치고 임직원에 대한 내부통제와 감시를 강화하기로 했다. 외부와 내부의 적을 동시에 맞아 싸우는 꼴이다. 그러나 그 실효성에 대해서는 두고 볼 일이라는 지적이 많다. ●전자금융 이용을 줄여라 국민은행은 다음달 13일부터 인터넷뱅킹을 통해 300만원 미만의 소액 이체거래를 하는 이용객도 ‘보안카드’를 의무적으로 사용토록 했다. 추석 명절을 앞두고 현금 사용이 급증할 것에 대비해 연휴 직전부터 전격적으로 시행된다. 보안카드는 인터넷뱅킹을 이용할 때 본인 여부를 인증받기 위해 사용하는 1회용 비밀번호 카드다. 그동안은 고액 거래에만 사용됐다. 국민은행은 또 보안카드 비밀번호를 연속해서 잘못 입력하면 거래가 중단되는 입력오류 제한 횟수를 5회에서 3회로 줄였다. 신한은행은 인터넷뱅킹의 무분별한 남용을 막기 위해 지난 17일부터 인터넷뱅킹의 거래 계좌를 추가하는 요건을 거래개시 4영업일 경과 시점에서 1개월 시점으로 강화했다. 하나은행은 6개월 이상 이체 거래를 한번도 이용하지 않은 고객은 인터넷뱅킹을 사용하지 못하도록 했다. 산업은행은 다음달 1일부터 폰뱅킹에 이용할 전화번호를 별도로 등록하지 않으면, 이체거래 한도를 최대 1억원에서 1회 100만원, 하루 500만원으로 제한하기로 했다. 국제전화, 공중전화, 인터넷 전화 등을 통한 폰뱅킹은 아예 금지된다. ●전자금융 통한 내부 범죄엔 속수무책 금융감독원에 따르면 올해 1∼7월에 발생한 금융사고는 238건으로 지난해 같은 기간보다 57.8%나 줄기는 했다. 그러나 사고액은 2657억원으로 오히려 67.5% 급증했다. 특히 사고액의 65.6%인 1744억원이 금융기관 임직원의 공금 유용 및 횡령 사건이다. 전체 사고 3건중 2건이 외부의 해커 아닌 내부에서 저질러진 범죄인 셈이다. 더욱이 내부자 사고는 지난해 같은 기간(1120억원)보다 55.7%나 증가했다. 이렇듯 최근에는 내부 임직원이 자신이 알고 있는 전자금융거래의 허점을 이용해 거액을 인출하는 방식의 금융사고가 늘고 있다. 아무리 임직원이라도 은행 금고에서 거액을 빼내는 일은 거의 불가능하지만 전자금융거래를 통하면 손쉽게 뜻을 이룰 수 있기 때문이다. 은행권은 내부통제를 강화하기 위해 보안 체크리스트 확인, 상호 견제 및 감시 등 방안을 마련했으나 구체적인 시행을 앞두고 머리를 싸매고 있다. 이는 임직원들의 주인 의식과 사명감, 기강 등에 관련된 문제여서 실효성에 의문이 들기 때문이다. ●다음 표적은 사이버 증시 증권가에서도 내부통제에 대한 중요성이 새삼 강조되고 있다. 특히 증권사의 홈트레이딩시스템(HTS)은 은행권의 인터넷뱅킹의 방어벽에 비하면 거의 ‘무풍지대’나 다름없다. 사이버주식거래는 올 상반기 전체 주식매매의 57.3%를 차지할 정도로 국내 수준이 높은 편이다. 세계 최초로 MSN메신저를 통한 거래도 가능하다. 하지만 HTS에 해킹방지 프로그램을 설치한 곳은 삼성, 대신, 우리투자, 굿모닝신한, 신영 등 소수의 증권사에 불과하다. 그동안 증권사들은 HTS가 전산오류 등으로 ‘다운’되는 금융사고에 대비해 메인시스템을 예비용으로 1대 더 갖추는 정도에 만족했다. 그러나 은행권을 통해 해킹의 위험성을 느끼고 이제 DB보안 솔루션, 침입탐지시스템(IDS), 핀패드(PinPad) 등의 방어벽을 구축하는 수준이다. 그렇지만 증권사에서도 내부 직원은 보안체계가 허술한 HTS를 통해 허위 매매주문을 내고 결제시한인 3일 안에 일을 끝내면 손쉽게 현금 등을 챙길 수 있다. 금감원 관계자는 “최근 휴대전화 도청 문제가 제기되면서 모바일 뱅킹이나 주식매매마저 해커의 표적이 아닌지 걱정된다.”고 말했다. 금감원은 23일 증권사, 자산운용사, 선물회사 등의 감사·준법감시인 160여명을 불러 내부통제 강화대책 회의를 가졌다. 전홍렬 부원장은 “금융회사의 내부통제 체계는 어느 정도 구축돼 있으나 이 체계가 실제로 작동하지 않아 금융사고가 발생한다.”며 임직원들의 윤리의식을 높여줄 것을 당부했다. 한 증권사 직원은 “실적 만능주의를 없애고 금융기관의 공익성을 되찾는 등 근무 환경을 바꿔 의식전환을 해야 한다.”고 말했다. 김경운기자 kkwoon@seoul.co.kr
  • ‘e통장’ 시대 활짝

    잔액이 쑥쑥 늘어가는 장롱 속 예금통장을 꺼내보는 것은 고달픈 서민들의 삶에 가장 큰 위안거리였다. 그러나 이제 장롱이 아닌 인터넷 속에서 그 보람을 느껴야 할 것 같다. 인터넷뱅킹 이용자는 2300만명에 이르고, 하루 이용건수는 1040만건이나 된다. 굳이 종이통장이 없어도 금융 거래에 아무런 불편이 없는 시대다. 은행들은 갖은 혜택을 내세우며 인터넷 전용통장을 내놓고 있다. 인터넷통장은 통장발급에 따른 창구 인건비와 간접비용을 줄일 수 있기 때문에 고객에게 돌아가는 몫이 더 크다. 우리은행은 온라인 전용 입출금 통장인 ‘우리닷컴통장’을 주거래 통장으로 이용하는 고객에게 0.1%포인트의 보너스 금리를 주고 있다. 건당 600원인 인터넷뱅킹 거래 수수료도 이 통장을 이용하면 300원으로 할인받을 수 있다. 외환은행의 ‘예스 인터넷통장’에 가입하면 각 상품별로 0.2%포인트의 금리를 더 받을 수 있다. SC제일은행도 ‘e클릭 통장’에 대해 다양한 이벤트를 펼치고 있다. 이 통장에 새로 가입하거나 보유하고 있는 종이통장을 온라인 전용으로 바꾸면 0.1%포인트의 우대금리 혜택을 주고 인터넷뱅킹이나 텔레뱅킹 수수료를 면제해 준다. 조흥은행의 ‘e드림종합통장’은 자동화기기 이용에 따른 거래 수수료 중 10%를 포인트당 1원씩 적립해 1000포인트 단위로 통장에 다시 넣어준다.신한은행의 ‘블루넷 저축예금’과 씨티은행의 ‘인터넷 전용통장’은 50만원 이하의 소액예금에도 이자를 준다. 주의해야 할 것은 인터넷 뱅킹이 활성화될수록 해킹 사고가 빈번해질 수 있다는 점이다. 아무리 바쁘고 귀찮더라도 ‘해킹방지프로그램’과 ‘키입력보호기’를 설치하고 자주 업데이트해야만 인터넷통장이 주는 혜택과 편리함을 누릴 수 있다.이창구기자 window2@seoul.co.kr
  • [김문기자가 만난사람] 취임1년 맞은 로플린 KAIST총장

    [김문기자가 만난사람] 취임1년 맞은 로플린 KAIST총장

    인생의 진정한 본질은 무엇일까. 노벨물리학상을 수상한 한 과학자에게 물었다.“회전목마에 가까이 다가가서 요요에 휘감겨버리는 것이다.”고 대답했다. 그러면서 사람들은 마음속에 두 가지의 서로 모순된 원초적 충동을 가지고 있다고 설명한다. 하나는 사물을 본질적으로 단순화하는 것이고, 다른 하나는 본질을 통해서 심오한 의미를 찾으려는 것이란다. 아울러 “우리가 우주의 주인이지만 우주가 우리의 주인이기도 하다.”고 부연했다. 과학자는 또 자신이 가장 좋아하는 시(詩)라면서 다음과 같이 인용한다.‘누가 바람을 보았는가/당신이나 나는 보지 못했다/그러나 나무들이 고개를 숙이는 것은/바람이 지나가고 있다는 뜻이다.’-크리스티나 로세티(영국시인,1830∼94년) 지난주 굵은 비가 쏟아지던 날 대전의 한국과학기술원(KAIST)을 찾았다. 로버트 베츠 로플린(55) 총장을 만나기 위해서였다.1998년 노벨물리학상 수상자인 로플린 총장이 최근 한국생활 1년째를 맞이했다. KAIST 본관 2층 총장실. 통역을 맡은 총장실 수석비서 이현경씨가 배석했다. 총장 책상 위에는 컴퓨터와 서류뭉치 몇개가 놓여 있을 뿐 생각보다는 단순하고 정리된 분위기였다. 로플린 총장은 때마침 일주일동안 여름휴가를 다녀온 직후였다. 자연스레 휴가 얘기부터 나왔다.“초등학교 선생인 아내와 함께 하와이에서 모처럼 휴가를 즐겼다.”면서 좋은 충전의 기회를 가질 수 있었다며 특유의 함박 웃음을 지어보였다. #KAIST개혁 추진·예산확보 순조 이어 취임 1년을 회고하면서 “처음보다 전체적으로 안정됐다.”며 “예산 확보나 개혁안 추진도 순조롭게 진행되고 있다.”면서 “특히 국민, 과학기술부,KAIST 안팎의 교수와 학생들과 만나면서 대학의 비전에 대한 얘기도 다 잘 되고 있다.”고 평가했다. 한국어 실력이 궁금해졌다. 항상 ‘한국어 입문’ 책자를 들고 다닐 정도의 열정을 보여왔다.“아직 초보적 수준이다.(언어공부가)유소년 때 시작된 것이 아니기 때문에 인내심이 필요하다.”면서 비서나 기사한테도 많이 배우고 있단다. 또 지나가는 버스의 행선지나 도로의 간판글씨 등을 읽을 수는 있으나 뜻을 이해하는 데에는 시간이 걸리고 있다고 토로했다. 한국어뿐만 아니라 언어를 배우는 것은 흥미로운 일이며 독일어를 별 어려움 없이 구사할 때에도 지금처럼 똑같은 과정을 겪었다고 비유했다. #한국어 열심히 배우나 아직은 초보수준 한국의 정치와 생활문화에 대한 느낌을 묻자 망설임 없이 “(정치문화가)여타 다른 산업국가와 다른 점은 없다. 하지만 개인적으로 볼 때 현재 여야가 제대로 형성화(form)되지 않았다고 생각한다. 왜냐하면 독재정권에서 벗어난 지 오래되지 않았기 때문에 시스템 구축이 100%가 안 됐다.”는 대답이 돌아왔다. 이어 “(이런 상황에서)진보성향의 열린우리당이 먼저 형성화됐고, 또 (보수와)융합도 나름대로 잘 하고 있는 것 같다.”고 의미를 두었다. 한나라당에 대해서는 “(야당의)길을 제대로 만들어가고 있다. 이건 어느 나라나 마찬가지가 아니겠느냐.”고 했다. 또한 아리스토텔레스의 말을 인용하면서 “대중을 위한, 인민을 위한, 가진 자들을 위한 정당 등은 고대부터 내려온 정당의 형태”라고 설명했다. 우리의 생활문화와 관련,“가족중심의 성향이 매우 강한 문화”라면서 “미국이나 유럽, 중국보다도 가족 단결력이 훨씬 강하다.”고 했다. 아울러 “한국의 정체성이 다 형성되지 않았다. 역사적으로 복잡한 일, 즉 중국과의 관계, 일본의 식민지배 등의 영향으로 현재 기성세대들은 한국적 정체성이 부족한 편”이라고 지적했다. 그러나 한국의 젊은이들은 나름대로 개성을 만들어가고 있다는 점에 주목했다. 미국이 유럽의 문화를 도입하면서 미국적 개성을 만든 것과 비슷하다는 것. #한국문화, 가족단결력 강하지만 정체성 부족 “한국인들은 원래 안 좋은 얘기하는 것을 아주 꺼려하지요. 하지만 젊은이들은 추악함을 감추는 것을 더 이상 바라지 않는다는 것을 느꼈습니다. 기성세대와의 간격을 인지하면서도 (추악함에 대해)표현하려고 하지요. 학부모들은 이에 대해 겁을 먹지만 이는 나라가 발전하면서, 사회가 투명해짐에 따라 생겨나는 자연스러운 현상이라고 생각합니다.” 한국생활에서 가장 어려운 점이 무엇이냐는 질문에 “생활에서는 별다른 어려움이 없다.”고 전제한 뒤 “미국에서는 학생들만 가르치면 되는데 한국에서는 행정까지 맡다 보니 어려움이 있다.”고 했다. 특히 (KAIST내의)성문화된 법규나 연구기록, 원칙과 시행사항 등이 정비가 잘 안 돼 어려움이 있다고 토로했다. 그는 연구실적에 대한 평가나 더 나은 연구수준은 주도면밀한 기록풍토에서 이루어진다고 강조했다. 이를 보완하기 위해 이달말 국내 처음으로 전담변호사(General Counsel)제도를 두겠다고 밝혔다. 연구성과물 등 직무와 관련된 특허의 이익을 철저하게 연구자들에게 돌려 의욕을 북돋워주기 위해서라는 것. 전담 변호사의 자격 요건으로 ▲노동법 ▲지적소유권 ▲자산관리 ▲정부와의 관계 ▲관련법규 성문화 능력 등을 들었으며, 전문가 한 사람으로 시작하지만 점차 팀제로 운영할 예정이라고 덧붙였다. 유럽과 미국의 대학에서는 오래 전부터 시행한 제도라고 귀띔했다. #더나은 연구 위해 전담변호사제 도입할 것 우리나라 과학교육 수준에 대해 “교육 자체는 뛰어나다. 그러나 노벨상 수상자는 왜 안 나오느냐고 할 때 교육투자만큼 결과가 부족하다.”면서 연구개발과 보상 등에 관해 성문화가 안 돼 있어 동기부여가 계속되지 않는 데 원인을 찾을 수 있다고 했다. 황우석 교수를 어떻게 생각하느냐고 하자 “개인적으로 줄기세포 연구를 지지한다. 황 교수의 연구가 제대로 평가받으려면 이에 따른 보상과 파생되는 윤리의 문제 등 법적 뒷받침이 선결돼야 한다. 법규가 좋게 정비된다면 미국보다 앞설 수 있는 분야”라고 대답했다. KAIST의 사립화 논란과 관련해서는 “논쟁은 이미 끝났다. 일부에서 고의로 부풀리는 바람에 그렇게 됐다.”고 설명했다. 또한 “자산 매각 등을 통해 구조조정하자는 것이 아니다.”면서 “정부에서 학생공급을 하는 것이 아닌 학부모들이 원하는 비즈니스 모델로 바꾸는 체질개선 작업”이라고 역설했다.“어떤 조직이나 개혁을 하고자 하면 반발세력이 나타나게 마련이며 갈등의 기간은 이미 지나갔다.”고 강조했다. 아울러 “진정한 개혁은 자신의 확고한 신념이 중요하지 참모가 그렇게 중요하지는 않다.”고 일부 참모들과의 불화설을 일축했다. 지난 4일 미 항공우주국(NASA)에서 실시한 혜성과의 충돌실험에 대해 “단지 물체를 쏴서 맞혔다는 것뿐이다.”고 더 이상 의미부여를 하지 않았다. 최근 그가 집필한 ‘새로운 우주’를 반쯤 읽었다고 했다. 그러면서 ‘우주와 나’‘나와 우주’를 설명한 부분에 대해 불교사상이 담겨 있지 않느냐고 했더니 “연구신념은 종교적 충동과 비슷하다. 뭐든지 정형화된 것은 없고 또 변한다.”는 말로 대신했다. #고교시절엔 대부분 실험실서 보내 캘리포니아 출생인 그는 어렸을 때부터 과학에 관심이 많았다. 하루는 변리사인 삼촌한테 우연히 레이저에 대한 얘기를 듣고 감동을 받기도 했다. 고교 때에는 반에서 중간 정도의 성적. 학교공부에 대한 흥미보다는 대부분 실험실에서 틀어박혔다. 졸업무렵 그의 과학적 평가가 인정돼 버클리대학에 진학했다. 만약 학력고사로 평가받았으면 대학진학은 꿈도 꾸지 못했을 것이라고 전해진다. 대학에서 수학전공을 한 뒤 79년 MIT에서 물리학 박사학위를 받았다. 그는 전공 외에도 박식하고 다양한 취미를 가지고 있다. 한국생활 1년 동안 교향곡 2곡을 작곡할 정도로 수준급의 피아노 실력. 앉아 있을 때에는 늘 뭔가를 기록하고 집필하는 버릇이 있다. 또 철학 문학 음악 미술 등 장르를 가리지 않고 관련 서적을 읽는다. 그래서 ‘살아 있는 다빈치’라는 별명이 붙었다. 특히 해킹방지 프로그램을 직접 만들어낼 정도의 컴퓨터 솜씨 또한 뛰어나다. 학교에서 관사까지는 15분 거리로 늘 걸어서 출퇴근한다. 주말에는 KAIST 앞 갑천 둑길에서 자전거 하이킹을 즐긴다. 식사는 한국식이다. 비빔밥 불고기 된장찌개 등을 직접 요리까지 한다. 무거운 짐을 번쩍 들어올려 ‘천하장사’ 못지않다는 얘기를 듣기도 한다. 로플린 총장은 늘 새벽 4시에 일어나 미국에서 온 이메일을 확인하면서 하루일과를 시작한다. km@seoul.co.kr ■ 그가 걸어온 길 ▲1950년 캘리포니아 출생 ▲72년 캘리포니아 버클리대 수학과 졸업 ▲72∼74년 미 육군 포병 복무 ▲74∼79년 MIT 물리학 박사 ▲79∼81년 미국 벨연구소 연구원 ▲85∼89년 스탠퍼드대 부교수 ▲89∼2004년 스탠퍼드대 교수 ▲2004년.7월∼현재 KAIST총장 ▲상훈 IBM펠로(76∼78년),E O 로렌스물리학상(85년), 올리버 E 버클리상(86년), 프랭클린 물리 메달(97년), 노벨물리학상(98년, 분수 양자홀 효과 입증)
  • 인터넷뱅킹 해킹방지 보안SW 설치 의무화

    앞으로는 인터넷뱅킹을 하려면 키보드 입력정보가 누출되지 않는 보안 프로그램을 반드시 컴퓨터에 설치해야 한다. 공인인증서 재발급을 위한 비밀번호가 부여되는 등 본인 확인절차가 강화된다. 정부는 10일 과천청사에서 경제정책조정회의를 열고 이같은 내용의 ‘인터넷뱅킹 해킹 방지 대책’을 마련했다. 재경부 관계자는 “최근의 외환은행 인터넷뱅킹 사고는 고객이 해커의 프로그램을 다운받는 과정에서 키보드 입력정보가 유출되면서 일어났다.”며 “지금까지는 보안 프로그램 설치 여부를 고객이 선택할 수 있었으나 앞으로는 인터넷뱅킹 사용시 자동적으로 설치하도록 조치할 방침”이라고 밝혔다. 하반기부터는 공인인증서를 재발급받을 경우 다른 사람이 발급발을 수 없도록 재발급용 비밀번호가 부여되거나 휴대전화 문자메시지(SMS) 인증제도를 도입하는 등 추가적 안전장치가 마련된다. 전경하기자 lark3@seoul.co.kr
  • 인터넷 뱅킹 악용 이번엔 대출 사기

    인터넷뱅킹의 취약점을 악용한 새로운 유형의 범죄가 잇따르고 있다. 이달 초 해킹프로그램으로 다른 사람의 인터넷뱅킹 비밀번호 등을 알아내 5000만원을 빼돌린 사건에 이어 이번에는 인터넷뱅킹을 이용한 대출사기가 발생했다. 가정이나 사무실에서 PC로 은행계좌 조회·이체·해약 등이 가능해 인터넷뱅킹 가입자는 2200만명을 넘어섰지만 체계적인 보안대책은 미흡하다. 두 사건은 모두 전문적인 컴퓨터·네트워킹 기술을 쓴 게 아니라 허점을 파고든 단순한 범죄였다는 점에서 앞으로 비슷한 범죄가 더 발생할 가능성이 있다. ●적금들게 한뒤 비밀번호 넘겨 받아 경찰청 사이버테러대응센터는 7일 서민과 신용불량자 등으로부터 대출을 미끼로 일정액을 받은 뒤 이를 인터넷뱅킹을 통해 빼내는 수법으로 234명에게서 7억 8000만원을 가로챈 한모(34)씨 등 5명을 사기 등의 혐의로 구속했다. 한씨 등은 일간지와 지역생활정보지 등에 ‘무담보 대출’ 광고를 낸 뒤 이를 보고 찾아온 이모(64)씨 등 피해자들에게 은행대출 추진비조로 희망 대출금액의 10%를 적금에 가입하게 했다. 이들로부터 대출받는 데 필요하다며 ▲인터넷뱅킹 사이트 아이디·비밀번호 ▲공인인증서 비밀번호 ▲보안카드 비밀번호 등을 받아낸 한씨 등은 이 정보를 활용해 인터넷뱅킹에 접속, 피해자들의 적금을 모두 해지하고 자기들의 계좌로 이체했다. 30대 건축기술사는 사업자금 6억원을 빌리려고 이들과 접촉,10%인 6000만원을 적금에 부었다가 고스란히 날린 것으로 밝혀졌다. 한씨 등은 인터넷뱅킹이 안고 있는 허점을 노려 피해자들의 은행계좌에 쉽게 접근했다. 이들은 어떤 사람의 인터넷뱅킹 아이디와 비밀번호, 공인인증서 비밀번호, 보안카드 비밀번호 등을 알고 있으면 그 사람이 해당 은행에 가입한 모든 계좌에서 해지·이체 등이 가능하다는 점을 노렸다. 경찰은 “한씨 등은 일반 은행 예금계좌의 비밀번호 등만 갖고서 적금까지 해지할 수 있었다.”라고 말했다. 이들은 특히 은행창구에서 적금에 들었더라도 가입 후 3일이 지나면 인터넷뱅킹을 통해 자유롭게 해약이 가능하다는 것도 이용했다. 적금을 해지한 뒤 이 돈을 자기들의 통장에 입금시켰다. 경찰 관계자는 “이번 사건에 관련된 은행들은 피해자가 여럿 발생했는데도 계좌 비밀번호 등을 알려 준 가입자들의 책임만 강조할 뿐 고객 피해방지에는 소홀했다.”라고 말했다. ●증거 인멸하려 택배시켜 현금 인출 지난달 인터넷뱅킹 해킹을 통해 5000만원을 빼냈던 이모(20)씨 등도 인터넷뱅킹의 취약점을 악용했다. 당시 이씨는 피해자가 갖고 있는 30개의 보안카드 번호 가운데 단 한 개만 알고 있었지만 끈질기게 접속을 시도, 수십번의 시행착오를 거친 끝에 결국 보안카드 번호를 맞춰 계좌이체에 성공했다. 현행 인터넷 보안카드 시스템이 번호를 정확히 몰라도 여러 차례 입력하다가 운 좋게 하나가 맞아떨어지면 그대로 통과되는 구조이기 때문이다. 또 사고가 난 외환은행에서 채택한 인터넷 해킹방지 프로그램은 이씨 등이 이용한 ‘키스트로크 모니터링’ 기술(상대방이 입력하는 자판 내용을 중간에서 알아채는 해킹기술)에 전혀 대응하지 못했다. 경찰청 사이버테러대응센터 이재승 경정은 “현재 예금·적금 등 가입 단계에서는 예금주 본인이 직접 은행에 들러야 하지만 돈이 더 커지는 해약단계는 오히려 인터넷만으로 처리가 가능하다.”면서 “중도해지 등 중요한 상거래에 있어서는 다소 불편하더라도 본인이 직접 은행을 찾게 하는 것이 피해를 막을 수 있는 방법”이라고 말했다. 유영규기자 whoami@seoul.co.kr
  • 보안카드번호등 3중 관문 뚫려

    보안카드번호등 3중 관문 뚫려

    금융기관들이 ‘철벽’이라고 공언해온 인터넷뱅킹이 해킹으로 뚫려 온라인 금융거래의 보안에 비상이 걸렸다. 비밀번호나 공인인증서 암호 등이 이용자의 부주의로 노출돼 사고가 난 적은 있었지만 해킹기술에 의해 ▲은행 아이디·비밀번호 ▲공인인증서 비밀번호 ▲보안카드번호 등 3단계 관문이 차례로 뚫린 것은 처음이다. ●자판 입력글자 실시간으로 훔쳐 봐 구속영장이 신청된 이모(20)씨는 10세 때부터 컴퓨터를 자유자재로 다뤄왔다. 이씨는 온라인게임 등에 쓰이는 사이버머니(직접적인 환금성은 없으나 이용자끼리 돈을 받고 거래하기도 함)를 훔쳐 매매하는 등 말썽을 일으켜 고등학교를 중퇴했다. 이번에도 비슷한 혐의로 경찰 수배를 받고 있었다. 도피자금이 궁했던 이씨는 사이버머니 절도수법을 인터넷뱅킹에 써먹기로 마음먹었다. 그 수단으로 해킹 프로그램 ‘넷 데블’을 선택했다. 이 소프트웨어는 어떤 사람이 입력하는 자판 값을 실시간으로 훔쳐볼 수 있는 일종의 ‘몰래카메라’ 프로그램이다. 이씨는 한 인터넷 카페에 글을 올리고 이 글을 마우스로 클릭하면 자동으로 그 사람의 컴퓨터에 ‘넷 데블’이 깔리도록 했다. 여기에 김모(42)씨가 걸려들었고 이후 김씨가 입력한 인터넷뱅킹 아이디, 패스워드, 공인인증서 비밀번호, 보안카드번호 등이 송두리째 이씨의 컴퓨터로 전송됐다. ●보안카드 번호 수십번 입력 끝에 맞춰 경찰은 이번에 보안카드 번호 입력의 허점이 그대로 드러났다고 지적했다. 본인을 확인하기 위한 마지막 단계로 이용자는 보안카드에 있는 30개의 비밀번호들 중 하나를 안내에 따라 입력해야 한다. 한번 접속해서 거래를 요청할 때마다 시스템은 새로운 보안카드 번호를 요구하도록 돼 있다. 용의자 이씨는 피해자 김씨가 갖고 있는 30개의 보안카드 번호 가운데 한 개만 알고 있었지만 끈질기게 접속해 수십번의 시행착오를 거친 끝에 결국 보안카드 번호를 맞춰 계좌이체에 성공했다. ●보안번호 입력 3번 실수땐 뱅킹 차단을 경찰은 “보안카드 번호가 3번 이상 잘못 입력되면 인터넷뱅킹이 중단되게 하는 등의 추가 안전장치가 필요하다.”고 말했다. 또 상당수 은행들은 보안프로그램을 설치하지 않으면 더 이상 진행이 되지 않게 하고 있지만 이번에 사고가 난 곳처럼 일부 은행들이 프로그램 설치 여부를 이용자가 선택할 수 있게 하고 있는 것도 문제로 지적되고 있다. 이번 사고에 대해 은행들은 고객 부주의 쪽으로 책임을 몰았다. 사고가 난 은행 관계자는 “고객이 보안카드를 잃어버려 생기는 사고는 개인 부주의에 의한 것으로 은행이 책임지지 않는다.”면서 이번 사고도 사실상 은행이 책임질 수 없다는 뜻을 밝혔다.‘전자금융거래 기본약관’ 23조는 ‘정확한 비밀번호를 입력하고 지시대로 처리할 경우 은행의 과실이 아닌 위조 등 사고이므로 은행은 책임지지 않는다.’고 규정돼 있다. 경찰 관계자는 “올 1월 재정경제부가 ‘고의나 중과실이 없는 금융사고의 경우 금융기관이 책임을 부담한다.’는 내용을 포함한 전자금융거래법을 국회에 제출했지만 금융권이 난색을 표시해 아직도 처리되지 않고 있다.”고 설명했다. ●은행들 “개인 부주의”… 책임 회피 다른 시중은행 관계자는 “우리 은행은 인터넷뱅킹 접속과 동시에 키보드 해킹방지 프로그램이 자동적으로 설치되기 때문에 전혀 문제가 없다.”면서 “보안장치를 개인이 선택하게 한 은행이어서 문제가 생긴 것”이라고 말했다. 그러나 인터넷뱅킹의 허점이 드러난 만큼 보안문제를 재점검하는 등 대책이 시급하다. 인터넷뱅킹 이용(자금이체+대출신청) 규모는 올 1·4분기 기준 하루평균 176만 4000건에 금액으로는 11조 1000억원에 이른다. 공인인증서 가입자 수는 1000만명이 넘는다. 인터넷에서 배포되는 무료 프로그램이나 보안성 검증이 되지 않은 프로그램은 함부로 내려받지 않아야 하며 보안패치나 바이러스 백신프로그램을 수시로 업데이트해야 한다. 인터넷뱅킹 등 금융거래를 할 때는 해당기관에서 제공하는 ‘파이어월(firewall)’이나 ‘엔프로텍트(nprotect)’ 등 방화벽 프로그램을 반드시 실행해야 한다. 경찰은 “최근에는 바이러스백신에서 바이러스뿐 아니라 해킹도구 등도 검색해내기 때문에 정기적으로 검사를 해야 한다.”고 말했다. 이효연기자 belle@seoul.co.kr
  • 高1 촛불집회 비상…대입안 앞당겨 새달 발표

    高1 촛불집회 비상…대입안 앞당겨 새달 발표

    ‘학생들의 집단행동을 막아라.’ 교육인적자원부에 비상이 걸렸다.2008학년도 대입제도에 대한 고1 학생들의 불안감이 높아지면서 촛불집회 등 집단행동으로 번지고 있기 때문이다. 서울과 수도권 지역 고1 학생들은 교육부의 내신 강화 방침에 반발, 오는 7일 저녁 서울 광화문 네거리에서 촛불집회를 열 계획이다. 학생들 사이에서는 인터넷과 휴대전화 문자메시지 등을 통해 동참 분위기가 확산되고 있다. 특히 이날 집회는 ‘21세기 청소년공동체, 희망’ 등 3개 청소년단체 주관으로 열리는 ‘학교교육에 희생된 학생들을 위한 추모제’와 같은 시간·장소에서 열릴 예정이어서 자칫 대규모 집회로 번질 가능성도 배제할 수 없다. 학생들은 또 이날 저녁 7시를 기해 교육부 인터넷 홈페이지에 일제히 접속, 서버를 마비시키는 ‘해킹공격’도 계획 중이다. 이들의 주장은 2008학년도 대입안에 대한 정확한 방침을 밝혀달라는 것. 내신제 강화 방침에 이어 서울대가 논술형 본고사 계획을 발표하면서 학업 부담이 너무 크다는 주장이다. 이들은 “우리는 실험용 쥐가 아니다.”면서 “구체적인 안을 알려달라.”고 요구하고 있다. 사태가 확산되자 교육부는 4일 오전 긴급 기자설명회를 열고 대책을 발표했다. 윤웅섭 학교정책실장은 “새 대입제도 시행에 따른 학생과 학부모들의 불안을 덜어주기 위해 한국대학교육협의회측과 협의를 거쳐 기말고사 이전인 다음달 말까지 대학별 전형계획의 주요 사항을 확정하도록 유도하고 세부 계획은 하반기에 보완하도록 할 방침”이라고 밝혔다. 교육부는 앞서 이날 오전 서울 지역 고등학교 담당 장학사를 긴급 소집,‘고교생 집단행동 방지 대책반 회의’를 열고 생활지도 방안을 논의했다. 오후에는 김영식 차관 주재로 서울시교육청에서 서울 지역 고교 교감 긴급 전체회의를 열고 ‘집단행동 방지 대책’을 논의했다. 교육부는 특히 내신등급제에 반대하는 일부 인터넷 카페가 학생들을 부추기고 있다고 보고, 이들 카페에 대해 경찰 사이버수사대에 수사를 요청하기로 했다. 김 차관은 “교육의 중심이 학원이 아니라 학교가 되어야 한다는 차원에서 대입 개선안을 낸 것으로 지금 학교교육이 중심을 잡지 않으면 안된다.”면서 “집단행동이 현실화될 경우 교원의 권위가 떨어질 수 있기 때문에 학교장 책임 하에 학생 지도에 만전을 기해달라.”고 당부했다. 윤 실장은 “서울대가 논술을 강화한다는 것은 내신성적 실패로 대학 진학이 어려울 경우 한번의 기회를 더 준다는 차원에서 ‘패자부활전’인 셈”이라면서 “혼란스럽지 않도록 2008학년도 대입안에 대해 학생들에게 충분히 설명해달라.”고 말했다. 김재천 이효용기자 patrick@seoul.co.kr
  • [국감 하이라이트] IT산업 3대 문제점 추궁

    한국은 초고속 인터넷 세계 1위의 정보기술(IT) 강국이다. 디지털 콘텐츠산업이 매년 30% 증가하는 등 IT시장의 규모가 갈수록 커지고 있다. 그러나 이런 외형에 견줘 내용은 부실하다는 지적이 많다.14일 한국문화콘텐츠진흥원과 게임산업개발원을 상대로 열린 국회 문화관광위와 한국정보보호진흥원을 상대로 열린 과학기술정보통신위에서는 IT 산업의 문제점을 놓고 여야 의원들의 집중 추궁이 이어졌다. ●나는 해킹·바이러스, 기는 정보보호 대책 지난 1998년 국내에서 처음 발견된 해킹사고는 매년 2.8배씩 급증하고 있고 휴대전화에도 바이러스가 침입할 우려가 높은데 대책은 지지부진하다는 지적이 나왔다. 한나라당 심재엽 의원에 따르면 국내 해킹사고는 98년 15건에서 99년 572건,2000년 1943건,2001년 5333건,2002년 1만 5192건, 지난해 2만 6179건으로 급속도로 늘어났다. 심 의원은 “정부의 소극적 보호대책으로 해킹이 증가한다.”면서 “내년 정보화 예산으로 편성한 1조 8859억원 가운데 정보화 역기능 방지산업 , 즉 정보보호 대책에 397억원을 투입키로 해 지난해보다 17억원이 줄었다.”고 꼬집었다. 열린우리당 홍창선 의원은 정보보호진흥원과 경찰청 사이버수사대가 협조하지 않는 것도 컴퓨터 범죄 급증의 이유라고 지적했다.2000년부터 지난 8월까지 정보보호진흥원이 경찰청에 수사를 의뢰한 건수는 111건에 불과하고 같은 기간 경찰청이 정보보호진흥원에 협조를 요청한 사례는 고작 7건이었다는 것이다. 한나라당 김희정 의원은 “운영체계를 내장한 이동통신 단말기가 일반화된 상황에서 내년 4월 휴대전화 플랫폼이 통일되면 국내 휴대전화에도 외국처럼 바이러스가 자유롭게 이동하고 확산될 가능성이 높다.”면서 “외국 사례를 참고삼아 정부도 바이러스를 재해의 일종으로 인식하고 대책을 세우고 이동통신업체도 백신 개발에 투자해야 할 것”이라고 주문했다. 국내 이동통신사 가운데 SKT만이 ‘안철수연구소’와 협력, 휴대전화 단말기에 백신 서비스를 제공하고 있다. ●문화콘텐츠 생산자 보호 방기 문화콘텐츠의 중요성이 증대하고 있는 가운데 지적재산권 보호와 불법 복제 차단 대책에 대한 질의도 많이 나왔다. 한나라당 박형준 의원은 “지난해 문화콘텐츠진흥원이 주관한 ‘2003 만화, 애니메이션, 캐릭터 대상’시상식에서 대상을 받은 애니메이션 ‘올림푸스 가디언’이 홍은영 원작의 ‘만화로 보는 그리스 로마 신화’를 모방한 작품”이라며 “문화콘텐츠진흥원이 콘텐츠 생산자인 창작자를 보호해야 할 책임을 방기했다.”고 지적했다. 심사 과정에서 2,3차 저작권에 대한 확인 절차를 거치지 않아 위작 시비에 휘말림으로써 중국·태국 등지서 쇄도하는 애니메이션, 캐릭터 등 2,3차 작품 수출에 지장을 빚었다는 것이다. 이에 대해 서병문 원장은 “위작 여부가 가려지면 입상 취소 등 적절한 조치를 취하겠다.”고 답변했다. 지적 재산권 문제는 디지털 콘텐츠에도 이어졌다. 한나라당 진영 의원은 “지난해 매출액 5조 4000억여원 등 디지털콘텐츠산업 시장 규모의 확대에 따라 복제도 매년 증가하고 있는데 정작 정통부와 산하기관에서는 불법복제 현황을 파악할 자료조차 없다.”고 따졌다. ●두 부처에서 한 업무를? 한나라당 박형준 의원은 “문화관광부 산하의 한국문화콘텐츠진흥원과 정보통신부 산하의 디지털콘텐츠사업단의 업무가 중복돼 예산 낭비는 물론 관련 업계의 부담과 혼란을 가중시킨다.”고 따졌다. 박 의원은 대표적 사례로 “문화콘텐츠진흥원이 지난해 4억원의 예산으로 모바일콘텐츠 테스트베드’를 운영하고 있는데 소프트웨어진흥원도 15억원의 예산으로 지난 3월 모바일테스트베드를 오픈했다.”고 지적했다. 같은 당 최구식 의원도 문화콘텐츠진흥원과 게임산업진흥원, 방송영상산업진흥원의 업무를 거론하면서 “게임도 콘텐츠에 포함되는데 업무가 비슷비슷한 것 아닌가.”라고 질의한 뒤 “신기술·첨단산업이 중요하다 하면 무조건 기구를 만들고 관할 다툼을 하다가 얼마 안가 흐지부지해지는데 과감하게 통합하는 것이 좋지 않나.”라고 물었다. 이종수기자 vielee@seoul.co.kr
  • 새달부터 해킹피해 신고 의무화

    정부는 15일 해킹 피해가 국가기관은 물론 민간기업에도 확산될 수 있다고 판단,오는 8월부터 주요 인터넷 서비스제공업체(ISP),인터넷 데이터센터(IDC) 등을 대상으로 해킹사고 신고를 의무화하기로 했다. 이에 따라 주요 ISP,IDC 등의 해킹사고 관련정보 상시제공과 해킹 사고 신고가 의무화돼 해킹사고 정보의 체계적 수집 및 조기탐지 능력이 대폭 강화된다. 정보통신부는 이날 국가정보원,국방부,경찰청 등 정부 관계기관과 주요 ISP,백신업체,침해방지시스템(IPS)업체 대표 등이 참석한 가운데 ‘민간부문 해킹·바이러스 방지대책협의회’를 열어 이 같이 결정했다. 정통부는 특히 민간부문의 해킹사고 대응협력체계를 강화하기 위해 주요 ISP,IDC,백신업체 등 해킹관련 대응기관과의 정보공유 체계를 강화하고 한국정보보호진흥원의 ‘사이버118 해킹신고센터’와 전국 226개의 민간침해사고 대응팀(CERT)과 연계해 ‘해킹대응전담팀’을 설치키로 했다. 또한 주요 ISP,IDC 들에 해킹접속경로를 차단하게 하고,주요 소프트웨어 제작업체 등에는 취약점 보완 프로그램을 제작하게 하는 한편 언론기관과 포털업체에 예·경보 전파요청을 할 수 있는 법적 근거도 마련된다. 60여명의 정보보호 전문가 풀을 구성해 해킹관련 정보교류를 통해 대응능력을 강화하고 해킹사고 발생시 전문가 풀 인력중심으로 ‘민·관 합동조사단’을 구성해 신속히 사고원인을 조사·분석해 피해확산을 최소화하기로 했다. 정기홍기자 whoami@seoul.co.kr˝
  • 공공기관 해킹사고 매년 급증

    공공기관에 대한 해킹이 매년 급증,대비가 시급한 것으로 드러났다. 22일 행정자치부가 제출한 국정감사 자료에 따르면 지난 2000년부터 올 6월까지 공공기관에 대한 해킹 건수는 모두 1487건이었다. 연도별 해킹 건수는 지난 2000년 102건에서 2001년 507건,지난해 440건으로 급증했다.또 올 6월까지 이미 338건이 발생한 상태이다.기관별로는 중앙행정기관이 75건,지자체 154건,교육기관 942건,연구기관 70건,산하기관 113건,기타 33건 등이다. 해킹을 막기 위한 기술적 보완과 함께 해킹 방지시스템에 대한 체계구축이 시급하다는 지적이다. 현재 국가정보원은 국가 전체에 대한 정보보안 총괄조정,정보통신부는 정보통신분야 보안,행정자치부는 행정분야 보안업무를 각각 주도하겠다는 입장이지만 명확한 업무 분담과 기능 조정이 이뤄지지 않았기 때문이다. 행자부 관계자 “해킹으로 인한 피해를 최소화하기 위해 지난해 말부터 정부고속망에 통합보안관제센터를 구축·운영하고 있다.”면서 “하지만 해킹 기술이 갈수록 발전하고 있는 만큼 정보공유분석센터의 장비 및 시스템 보완을 통해 예방기능을 확대할 계획”이라고 덧붙였다. 장세훈기자
  • 국세통합시스템 보안 허술/감사원, 세정정보 외부유출 가능성등 지적

    국세청 세원관리 전산망인 국세통합시스템(TIS)의 허술한 보안관리가 감사원 감사에 의해 지적됐다. 감사원은 10일 안영근 의원에게 제출한 자료에서 “지난해 11월 4∼20일 TIS 보안실태를 점검한 결과,각종 세적(稅籍)자료가 보관된 직원 개인용 컴퓨터 36대가 비밀번호 설정도 되지 않는 등 허술하게 관리되고 있었다.”고 밝혔다. 특히 국세통합시스템과 연결된 국세청 직원용 컴퓨터를 외부인도 사용,개인과 기업의 주요 세정정보가 외부로 유출될 가능성까지 있었던 것으로 지적됐다. 97년 구축된 TIS는 본청 전산실과 지방청 전산실,전국 세무서,세무지서를 통신망으로 연결한 세원관리 전산자료이다. 감사원관계자는 “국세청 모든 직원들이 마이크로소프트사의 윈도 프로그램을 사용하면서도 윈도용 해킹방지 프로그램을 설치하지 않아 비밀번호조차 마음만 먹으면 간단히 해독될 수 있는 상태였다.”고 말했다. 또 각종 프로그램 개발을 위해 전산정보관리관실에 상주한 5개 정보시스템 개발업체 종사원 186명이 국세청 직원들과 같은 사무실에 근무,TIS에 연결된 직원용 컴퓨터를 함께 사용하는 등 보안의식이 취약한 사실도 드러났다. 감사원은 국세청에 대해 직원의 개인용 컴퓨터 보안교육과 보안프로그램 설치,개발업체 종사원과의 전산망 분리 및 별도 장소 근무 등 전산 보안대책을 마련하라고 요구했다. 박정경기자 olive@
  • 해킹 미수때도 형사처벌

    내년부터 해킹 등 사이버범죄의 미수범도 최고 징역 3년 등의 형사처벌을 받는다. 정보통신부는 1일 정보보호 규정과 개인정보 유출방지 규정을 대폭 강화한 ‘정보통신 이용촉진 및 정보보호 등에 관한 법률’ 개정안을 마련,입법예고했다고 밝혔다. 개정안에 따르면 해킹 등의 부정한 목적으로 접근하는 사이버범죄 미수범도 형사처벌할 수 있는 조항을 신설,최고 징역 3년 또는 벌금 3000만원을 부과하도록 했다.현행 정보통신망법은 해킹 등 사이버범죄가 실제 이뤄져야만 처벌할 수 있다. 개정안은 또 KT·하나로통신 등 주요 인터넷접속사업자(ISP)가 정보보호 조치를 제대로 하지 않아 다른 이용자나 정보통신망에 장애가 발생하거나 발생시킬 가능성이 높다고 판단되면 접속을 일시적으로 제한할 수 있도록 했다. 정기홍기자 hong@
  • [열린세상] 인터넷 상업주의의 폐해

    며칠 전 인터넷 유료 콘텐츠 사용료가 과다하게 나왔다는 이유로 꾸지람을 들은 초등학생이 자살했다는 보도가 있었다.올 것이 오고야 말았구나 하는 섬뜩함과 함께,자신의 이익을 위해서라면 어린이든 어른이든 가리지 않고 무차별적으로 스팸메일을 뿌리며 소비를 유혹하는 인터넷 상업주의에 아무도 해결책을 제시하지 못하고 있다는 데 난감함이 앞선다. 인터넷 왕국임을 자랑하는 한국,그 양적인 팽창 이면의 어두운 면을 간과해서는 안 된다.건설 왕국임을 자처하던 한국이 부실공사로 인한 다리와 백화점 붕괴,지하 가스 폭발,지하철 화재 등에 속수무책이었던 것도 이와 무관하지 않다.겉만 번지르르하게 빨리빨리 완성한다고 해서 능사가 아닌 것이다. 인터넷 인프라가 세계 몇 위라느니,인구의 몇 퍼센트가 인터넷을 사용하고 있다느니 하는 단순한 수량적 통계가 중요한 것이 아니다.그렇게 잘 구축되어 있는 네트워크를 통해 쓰레기들만 운반되어 인터넷 환경 전체를 오염시킨다면,차라리 없느니만 못할 수 있다.힘들여 구축한 네트워크를 이용해 순수한동심을 멍들게 하고,판단력이 확고하지 않은 아이들을 대상으로 무한정한 소비를 부추겨 이익을 취하는 사람이나 단체는 우리 사회의 법규와 도덕의 이름으로 처벌되어야 마땅하다. 초등학생의 과소비를 유발시켜 자살로까지 내모는 상업적 콘텐츠뿐 아니라,미성년자 여부를 확인도 않은 채 무책임하게 내보내는 음란물 등은 백설공주를 유혹하는 마녀의 독사과와 같은 것이다.독이 든 사과를 백설공주에게 건네는 마녀는 누구인가? 그는 그 독사과가 백설공주를 해칠 것을 알면서 권했기 때문에 처벌받아 마땅하다. 우리는 지금까지 서둘러 인터넷 인프라를 구축하는 데 힘을 썼을 뿐,그것을 누가 어떤 목적으로 어떻게 사용하는지에 대한 제약에는 거의 노력을 기울이지 않았다. 마녀에게까지 무한정한 자유를 줌으로써 선량한 많은 사람들,특히 미성숙한 아이들이 즐길 수 있는 자유를 제한하게 된다면,시급히 마녀의 자유를 제한할 수 있는 대책을 마련해야 한다.편리한 네트워크를 통해 선한 콘텐츠도 급속히 확산될 수 있지만,악한 콘텐츠는 더욱 빨리 확산될 수 있고,일단 확산되고 나면 이를 원상태로 되돌리기란 바닷가의 모래알을 주워담기보다 더 어렵다. 요즘 아이들은 태어남과 동시에 미디어의 홍수 속에서 살게 된다.컴퓨터와 휴대전화를 장난감 다루듯 하고,자연스럽게 기술 미디어를 통한 커뮤니케이션에 익숙해 간다. 태어날 때부터 주변에 존재하는 각종 미디어들과 이를 통해 쏟아져 들어오는 정보들을 효율적으로 통제하고 이용하는 방법을 이제 정규 교육과정 속에서 가르쳐야 한다. 미디어 네트워크를 통해 들어오는 정보를 소비하는 사람들의 소비자 교육뿐 아니라,콘텐츠를 제작해 내보내는 생산자 대상의 윤리교육도 절실하다.기술에만 익숙하고 윤리에 무감각한 생산자는 자연스럽게 도태될 수 있는 시스템을 구축해야 한다. 지금까지 인터넷 인프라의 구축에 힘을 쏟아 온 만큼,이번 기회에 부적절한 이용을 규제하는 법규도 꼼꼼히 정비해야 한다.해킹을 방지하거나 바이러스를 유포시키는 사람들의 처벌 법규뿐만 아니라,순수하게 인터넷을 이용하다 정신적,물질적 손해를 보는 사람들이 나오지 않도록 구체적인 방지책을 강구해 실천에 옮길 필요가 있다. 자유에는 책임이 따른다.편리함에는 항상 위험이 따른다.자동차를 가지고 다니는 편리함을 즐기기 위해서는 그에 뒤따르는 위험을 감당할 수 있는 교육과 법규가 필요한 것이다.마찬가지로,인터넷의 편리함과 유용함을 즐기기 위해서는 그에 따르는 책임과 위험을 충분히 인지하고 윤리적으로 활용할 수 있는 환경이 필요하며,이를 위해 법규의 정비와 미디어교육이 병행되어야 한다.인터넷 발전 속도만 자랑하지 말고,충분히 유용하게 활용할 수 있는 미디어교육과 윤리교육,그리고 법적 규제의 바탕이 하루속히 마련되어야 한다. 나 은 영 서강대 교수 신문방송학
  • 경제플러스 / 정보 보호 포털사이트 오픈

    정보통신부는 27일 해킹·바이러스에 관한 종합적인 정보를 제공하는 정보 보호 포털사이트 ‘보호나라(www.boho.or.kr)’를 28일부터 운영한다고 밝혔다. 이 사이트는 ‘1.25 인터넷 대란’과 같은 대형 인터넷 마비사태를 방지하기 위해 정보보호에 관한 유용한 정보를 손쉽게 접할 수 있도록 구축된 것이다.해킹과 바이러스의 예·경보,소프트웨어의 보안취약점 보완(패치) 정보,정보보호 실천수칙 등과 백신과 패치 프로그램 링크,상담 및 사고신고 서비스 등을 제공한다.
  • 7급공채 원서 접수 1차시험 9월7일

    제 41회 7급 공무원 공개채용시험이 12일 인터넷 원서접수를 받으면서 시험경쟁은 본격화됐다. ‘인터넷 응시원서 접수사이트’(gosi.go.kr)나 ‘사이버 국가고시센터’(mogaha.go.kr/gosi)에서 원서를 접수할 수 있다.인터넷을 통한 원서접수는 21일까지,일반 및 우편접수는 16일부터 22일까지다. 일반접수의 경우 행정자치부 고시과와 중앙공무원교육원,광역시·도청 및 시·군·구청 등에서 원서를 교부하고,행자부 응시원서 접수처(서울시 정동 덕수초등학교 옆)와 광역시·도청에서 접수를 받는다. 접수시간은 인터넷 및 일반접수 모두 평일 오전 9시∼오후 6시,토요일 오전 9시∼오후 1시까지다.공휴일에는 접수를 받지 않는다. 행자부 관계자는 “인터넷 접수는 원서접수 창구를 방문하지 않아도 되기 때문에 수험생들의 시간적·금전적 손실이 적다.”며 “원서접수·응시지역·시험일정·시험장소·합격 여부 등 모든 시험일정을 휴대전화 문자서비스(SMS)로 받을 수 있다.”고 설명했다. 하지만 그는 “응시료 결제와 관련한 금융기관과의 연계문제와 해킹 가능성 차단,오류 방지 등을 위해 근무시간에만 가능하다.”며 주의를 당부했다. 1차 필기시험은 9월7일,1차 시험 합격자발표 11월19일,2차 면접시험 12월16∼17일이며,최종합격자 발표는 12월24일이다.선발인원은 28개 직렬에서 614명이다. 장세훈기자
  • 국회 교육위/ 잇따른 구설수 윤교육 호된 신고식

    장관 취임과 함께 개인적인 소신 발언으로 잇따라 구설수에 오른 윤덕홍 교육부총리가 18일 국회 교육위원회에 나와 혹독한 신고식을 치렀다. ●군기잡기 나선 의원들 여야 의원들은 마치 때를 기다렸다는 듯 윤 부총리에게 집중 포화를 퍼부었다.윤 부총리가 그동안 개인적인 생각을 전제로 말했다가 파장을 일으킨 교육행정정보전산망 도입,서울대 법인화 추진,기여입학제 도입,교육 직제 개편안 등에 대해 조목조목 일침을 가했다.군기를 잡는 것처럼 비쳐졌다. 그는 의원들의 질책이 쏟아질 때마다 “교육부총리로서 신중하지 못했다.”면서 “앞으로는 언행에 각별히 주의하겠다.”고 머리를 숙였다. 평소 소신을 거침없이 쏟아내던 모습은 찾아볼 수 없었다.대신 4시간30분 동안 한 번도 자리를 뜨지않고 시종일관 의원들의 질책을 겸허히 수용하는 자세를 보여줬다. 의원들은 세계무역기구(WTO) 교육개방 협상,공교육 정상화 방안,대학교수회 법제화 방안 등 현안에 대해서도 날카로운 질문으로 윤 부총리를 몰아세웠다. ●고개숙인 부총리 특히 한나라당의원들은 교육행정정보전산망 도입과 관련,해킹에 따른 개인정보 유출 가능성 등 문제점을 지적한 뒤 교육부가 이같은 문제점을 미연에 방지할 수 있는 대안부터 제시해야 할 것이라고 지적했다. 자신만만하던 그도 주요 현안에 대한 질문이 이어지자 “아직 보고받지 못했다.” “아직 검토하지 못했다.” “폭넓은 여론 수렴을 거치고 있다.”는 등 유보적인 답변으로 일단 예봉을 피해나갔다. 의원들도 가만히 있지 않았다.“첫 상임위에 출석하면서 전혀 준비를 해오지 않았다.” “교육부에서 제출한 자료가 부실하기 이를 데 없고,기본적인 어순이나 어법에도 맞지 않는다.”는 등 항의성 질책이 잇따랐다.이에 윤 부총리는 “앞으로는 내가 써서 제출하도록 하겠다.”고 양해를 구했다. 그는 지난 7일 화제가 됐던 취임사에 대해 “부(교육부)에서 써온 것을 그대로 읽었다.”고 소개했다. 전광삼기자 hisam@
  • 스팸메일 수신자 先동의 의무화- 정통부 ‘옵트 인’ 방식 적극 검토

    정부가 무차별적으로 발송되는 악성 전자우편(스팸메일) 차단에 나섰다. 정보통신부는 20일 심각한 사회적 폐해가 되고 있는 스팸메일의 차단수단으로 사전에 수신자의 동의를 얻도록 하는 ‘옵트 인’(Opt In)방식의 e메일 규제방안을 적극 검토하고 있다고 밝혔다.그동안에는 수신거부가 없을때만 e메일 전송을 허용하는 ‘옵트 아웃’(Opt Out)방식을 고수해 왔다. 이 방식이 도입되면 쇼핑몰,여행사 등의 업체는 스팸메일을 보낼 때 반드시 수신자의 동의를 얻어야 한다. ●이르면 올 연말 도입 정통부는 이 방식 도입에 앞서 오는 6월 시행예정인 스팸메일 제목끝에 의무적으로 ‘@’를 표시하는 제도를 6개월 남짓 시행해 본 뒤 도입여부를 최종 결정한다는 방침이다.이 방식을 도입하려면 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 시행령 및 시행규칙을 바꿔야 한다. 정통부 관계자는 “단속과 처벌 등 각종 악성메일 방지책을 내놓았으나 큰 효과를 보지 못하고 있어 이 방식이 스팸메일을 차단하는 최선책이 될 수 있다.”고 말해 이 제도 도입에 긍정적 입장임을 내비쳤다. 고위 관계자도 “스팸메일과 인터넷상의 비방,폭력 등을 방지하기 위해 ‘옵트 인’ 방식과 ‘인터넷 실명제’를 도입하자는 주장이 제기되고 있다.”면서 “인터넷 실명제는 사회적 합의가 쉽지 않아 시기상조이지만 e메일의 ‘옵트 인’ 방식 도입은 적극 추진할 계획”이라고 말했다. 유럽연합(EU)은 ‘전자통신 부문에서의 개인정보 처리와 프라이버시보호에 관한 지침’을 통해 ‘옵트 인’ 방식으로 스팸메일을 규제하고 있다. 한편 지난해 말 관련 법률 개정때 국회에서는 두개의 방식을 놓고 논란을 벌인 끝에 ‘옵트 아웃’ 방식을 유지하되 규제를 더욱 강화하는 방향으로 결론이 났었다. ●쇼핑몰 등 업체 반발 네티즌 등 e메일 이용자들은 불필요한 스팸메일의 피해를 최소화한다는 차원에서 ‘옵트 인’ 방식에 적극 찬성하고 있다.정부도 그동안 IT산업 육성 차원에서 ‘옵트 아웃’ 방식을 고수해 왔으나 악성 스팸메일의 폐해에 대한 인식의 공감대를 갖고 있다.특히 정부는 지난 1월 ‘인터넷 대란’에서 보듯 컴퓨터 바이러스,해킹 등의 우려가 위험 수위에 이르렀다고 판단하고 있다. 그러나 e메일 발송 전문업체,쇼핑몰 등 전자상거래 업체들은 IT산업을 근본적으로 죽이는 것이라며 거센 반발을 하고 있다.e메일 전문업체 관계자는 “음란 스팸메일 등의 문제가 심각한 것은 사실이지만 쇼핑몰 등 일반적인 상거래를 하는 업체의 경우 인터넷 마케팅의 어려움으로 시장 위축이 불가피하다.”고 반대했다.그는 “이 방식도 음란 스팸메일처럼 외국 사이트로 옮겨 다시 국내로 발송하는 등 법망을 교묘히 빠져 나가는 것을 막지 못한다.”고 밝혔다. 정기홍기자 hong@
  • 주경야독 공무원 주대준씨 KAIST박사됐다

    10대 아들과 함께 한국과학기술원(KAIST)에서 공부를 했던 50대 공무원이 KAIST 박사과정 입학 10년만에 박사학위를 받는다. 화제의 주인공은 현재 청와대에서 정보통신기술 업무를 총괄하고 있는 주대준(朱大俊·50) 부이사관. 주 부이사관은 21일 열리는 KAIST 학위수여식에서 ‘데이터 마이닝을 이용한 침입탐지 시스템의 설계 및 분석’이란 논문으로 경영정보공학 박사학위를 받는다. 청와대 전산개발담당관으로 근무를 해온 그는 지난 93년 KAIST 테크노경영대학원 박사과정에 입학,공직생활과 공부를 병행하는 고된 생활 끝에 입학 10년만에 박사학위를 받게 됐다. 그의 박사학위 논문은 사이버 테러에 대한 위협을 막기 위해 기존 침입탐지 시스템(IDS)의 문제점을 개선,새로운 해킹기술도 학습과 추론을 통해 방지할 수 있다는 사실을 검증한 것이다.실험 결과 그동안 10% 미만이던 IDS의 해킹 탐지율이 90%이상 향상된 것으로 나타났다고 설명했다. 그의 논문은 실무와 이론을 접목한 가치있는 논문으로 평가돼 전문가시스템 분야의 세계적인 학술지인 전문가시스템(ESWA) 2002년 12월호에 게재됐으며,현재 한 회사에 의해 제품 개발이 추진되고 있다. 한편 주 부이사관의 아들 은광(恩光·19)군은 서울과학고 2학년을 마치고 지난해 KAIST 학부과정에 입학한 과학영재로,‘정보통신 보안’ 분야를 전공해 해당 분야에서 ‘세계 최고’가 되겠다는 다부진 꿈을 가지고 있다. 주 부이사관은 “최근 사이버 테러가 심각한 사회문제로 떠오르고 있는 만큼 이에 대한 국가 통합방위체계 구축이 시급한 실정”이라며 “앞으로 이를 구축하는데 힘을 보태고 싶다.”고 말했다. 대전 이천열기자 sky@
위로