찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-19
    검색기록 지우기
  • 한우 판매
    2026-09-19
    검색기록 지우기
  • 공무원들
    2026-09-19
    검색기록 지우기
  • 합동 점검
    2026-09-19
    검색기록 지우기
  • 금 조각
    2026-09-19
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • [작지만 강한 기업] 하우리 권석철 사장

    “위기는 또다른 이름의 기회” 토종컴퓨터 백신전문업체 하우리 권석철(權錫哲·사진·33) 사장은 지난달 25일 발생한 사상 초유의 인터넷 마비사태로 가장 ‘덕’을 본 인물이다. 가장 먼저 마이크로소프트(MS)의 SQL서버가 웜(바이러스의 일종)에 감염돼 이같은 사태가 발생했다는 사실을 밝혀냈기 때문이다.사고 발생 이틀째인 26일 새벽 ‘슬래머 웜’을 치료하는 솔루션을 세계 최초로 개발,자사 홈페이지를 통해 무료로 제공했다.권 사장이 일주일간 거의 잠을 자지 않고 매달려 얻어낸 결과물이었다. 세계 최고 초고속인터넷 국가로 이름을 날리던 우리나라는 ‘1.25 인터넷대란’으로 하루아침에 ‘보안후진국’으로 전락했다.사건 초기에 정보통신부는 해킹으로 추정된다는 발표를 했을 뿐 정확한 원인을 찾지 못했다.MS나 시만텍,트렌드마이크로 등 세계적인 백신업체도 손을 놓고 허둥대기는 마찬가지였다. 그러나 국내 백신업체들은 밤을 새워가며 원인을 파악하고 검색·치료 솔루션을 잇따라 내놓으며 인터넷 강국의 자존심을 지켜냈다. 국내 최초로 컴퓨터 바이러스 백신업체를 설립한 안철수연구소의 그늘에 가려있던 하우리는 한발 빠른 대응으로 더욱 빛이 났다. “안철수연구소도,하우리도 이번 사태로 부쩍 자랐습니다.서로 견제하고 경쟁하며 더 나은 해결책을 모색했던 거죠.” 권 사장은 인하공업전문대학 전자계산학과 재학시절 처음 바이러스와 인연을 맺었다.“학과에서 컴퓨터 시뮬레이션 전시회를 열었는데 컴퓨터에 바이러스가 침투해 전시회가 엉망이 됐어요.그 때부터 바이러스를 줄기차게 따라다녔죠.” 졸업 후 한국정보보호센터 바이러스 방지기술원으로 일하다가 1998년 바이러스 동호회 회원 5명과 함께 하우리를 설립했다.1999년 CIH(체르노빌) 바이러스를 세계 최초로 예보하고 복구하면서 기술력을 인정받기 시작했다.2001년 코드레드 및 님다 바이러스 등 악성 바이러스가 급습했을 때 민첩하게 경보를 발령하고 치료 솔루션까지 개발,백신전문업체로 자리를 굳혔다. 이후 해외시장을 적극 공략,안철수연구소보다 먼저 미국 시장에 진출해 300만달러 이상의 수출계약을 맺기도 했다.지난해 매출액은 60억원.올해는 120억원을 목표로 하고 있다. 권 사장은 “인터넷 인프라가 발달할수록 바이러스 감염 피해는 눈덩이처럼 불어난다.”면서 “우리가 쌓아온 정보통신의 신화를 지키기 위해서는 철저한 보안이 필수”라고 강조했다. 정은주기자 ejung@
  • 교육행정정보망(NEIS) ‘반쪽 운영’되나/새달 완전개통 앞두고 교육부.전교조 보안논쟁

    ‘학부모가 학교를 직접 방문하지 않고도 인터넷을 통해 자녀들의 성적이나 출결 사항 등 학교생활을 손쉽게 확인할 수 있도록 꾸민 체제,출신 학교나 관할 교육청을 찾지 않아도 졸업증명서나 재직증명서 등을 발급받을 수 있는 시스템….’ 교육인적자원부가 지난 2000년 9월부터 교육행정의 정보화를 구축하기 위해 추진해온 교육행정정보시스템,이른바 ‘나이스(NEIS·NationalEducation Information System)’이다. ‘나이스’는 지난해 11월 개통돼 부분적인 서비스를 시작한 이래 교무·학사,보건,체육,입학 및 진학,교구·기자재 등 학교 현장에 직접 관계된 5개의 핵심 서비스를 추가,새학기에 들어가는 다음달부터 완전한 체제를 갖출 예정이다. 교육부는 이같은 방침을 계획대로 추진한다는 내용을 홈페이지(www.moe.go.kr)를 통해 13일 발표했다.하지만 전국교직원노동조합은 ‘나이스’ 업무 중 교무·학사,보건 등의 서비스에 대해 학생·학부모의 신상정보 유출에 따른 인권침해 등을 내세우며 ‘나이스’의 활용을 공식적으로 거부하는 등 강력히 반발하고 있다.실제 전교조 서울지부의 77개 학교 정보담당 교사 70여명는 ‘나이스’의 관련 업무를 않기로 결의하고 나섰다. 반면 분당·성남지역 초·중 학교운영위원회 위원장 협의회는 지난 10일 ‘아이들을 정보화 원시시대로 데려 가려는 전교조를 규탄한다.’는 성명과 함께 전교조측에 항의성 공개질의서를 보냈다.교육부와 학부모,전교조가 ‘나이스’의 본격적인 시행을 앞두고 심각한 마찰을 빚고 있는 실정이다. ●교육행정정보시스템(NEIS) ‘나이스’의 전단계는 학교안에서만 활용할 수 있는 전산망을 만들어 업무를 보는 학내전산망인 ‘C/S(Client Server)체제’였다.교육부는 지난 2000년 9월 전자정부의 구현을 위해 ‘C/S 체제’를 ‘나이스’로 전환을 꾀했다.전국 16개 시·도 교육청에 시스템을 구축,모든 교육행정기관,초·중·고교를 전산망으로 연결하는 작업이다.따라서 단위 학교안의 행정은 물론 모든 교육행정기관의 학사·예산·회계 등 모두 27개의 교육행정업무를 전산으로 연결,처리할 수 있도록 구성했다.정보 공유와 연계,업무의 간소화에 초점을 둔 것이다. 지난해 11월 ‘나이스’의 개통과 함께 27개 업무 영역의 서비스를 실시할 계획이었으나 전교조·교총 등 교원단체의 시범운영 요구에 따라 교무·학사,보건 등 5개의 영역을 뺀 22개 영역만 시행하고 있다. ●교육부,보안체제 문제없다 전교조는 학생 등의 개인정보 유출방지를 위해 현재 운영되는 22개 영역은 ‘나이스’로 가되,교무·학사 등 5개 영역은 과거의 ‘C/S 체제’를 유지해야 한다고 주장한다.‘C/S 체제’의 경우,해킹이 들어와도 학교망에서만 운영되는 만큼 해당 학교의 정보만 새나가기 때문에 큰 혼란을 막을 수 있다는 논리이다. 하지만 교육부의 입장은 전혀 다르다.무엇보다 ‘C/S 체제’에서 보안관리를 하려면 전산전문가를 학교별로 둬야 하기 때문에 보안에 더 문제가 많다고 반박하고 있다.더욱이 엄청난 예산도 요구된다는 것이다.예컨대 1만개 초·중·고교에 전산전문가를 1명씩 배치하면 연간 예산은 3000억원,5개교당 1명을 두면 연간 600억원이 들어간다.따라서 단위 학교보다 시·도 교육청에 전산전문가를 배치,24시간 보안 감시체제를 갖추는 것이 경제적이며 효율적이라고 강조했다. 교육부는 해킹에 대비,방화벽·침입탐지·시스템 보완 등 최신 보완장비를 설치했다.특히 내부 관리자의 정보유출도 막기 위해 교사·학부모 등의 공인인증서가 없이는 접속할 수 없도록 비밀키 인증방식과 침입탐지시스템제도 도입했다.교사와 교감·교장 등도 업무에 따라 접속하는 영역을 제한했다. ●학생 신상정보 5개로 축소 당초 학생들의 신상은 성명·주민번호·생년월일·성별·집 전화 및 휴대전화 번호·보호자(관계·성명·주민번호·학력·직업·집 전화 및 휴대전화 번호),국적 구분,주소,전자메일, 사진 등 15개 항목을 입력할 계획이었으나 학교생활기록부에 나오는 성명·주민번호(생년월일),성별,주소,사진 등 5개 항목으로 줄였다.또 학부모의 내용는 15개 항목에서 성명·생년월일·직업 등 3개로 축소했다. 보건 영역에 대해서는 체격 및 체질검사의 내용 이외에 구체적인 병력(病歷)은 입력하지 않고 별도로 관리하는 쪽으로 가닥을 잡았다. ●전교조,‘나이스=정보통제시스템’ 전교조 원영만 위원장은 성명을 통해 “다음달부터 교육행정정보시스템이 시행되면 무려 200가지가 넘는 학생과 국민의 신상정보를 정부가 통합 관리하게 된다.”면서 “이는 정보인권을 침해하는 ‘교육정보통제시스템’인 만큼 ‘불복종 운동’을 펴나가야 한다.”고 주장했다.이에 따라 ‘나이스’의 인증서 발급을 거부하고 이미 받은 인증서를 폐지하기로 했다.교육부는 이에 대해 “시·도 교육청이나 교육부는 원자료에서 만들어진 2차 자료에만 접근이 가능,원천적으로 전교조측이 주장하는 시·도 교육청에 통합된 정보를 통한 교사 등의 통제는 불가능하다.”고 밝혔다. 박홍기기자 hkpark@kdaily.com ★나이스 이용하려면 교육행정정보 서비스를 이용하려면 먼저 공인인증서를 발급받아야 한다.학부모나 국민은 정보통신부에서 지정한 금융결제원·한국무역정보통신·한국전산원·한국정보인증·한국증권전산 등에서,교원 및 교육행정업무 담당자는 한국전산원에서 발급하는 공인인증서를 사용해야 한다. 예를 들어 학부모가 자녀의 성적 등 학교생활을 살펴보려면,나이스 홈페이지(www.neis.go.kr)접속-공인인증(학부모)-학생정보열람신청(학부모)-학생정보열람승인(해당학교)-열람(학부모)의 순서를 거친다.교직원이 교무·학사 업무를 처리할 경우,나이스 홈페이지 접속-공인인증-사용자 ID로 시스템 접속-담당업무 수행 등의 순서를 따르면 된다.
  • 폰뱅킹 문제점과 사고방지요령/신용보안 구멍… 또 당했다

    국민은행의 ‘폰뱅킹 사고’를 계기로 보안카드(폰뱅킹 거래때 입력하는 여러개의 비밀번호) 사용을 전면 의무화해야한다는 주장이 높아지고 있다.지금은 거래금액이 3000만원 이상 등 거액인 경우에만 의무화하고 있다. 이용고객도 다소 귀찮더라도 금액에 관계없이 보안카드를 반드시 신청하고 폰뱅킹으로 거래한 뒤에는 전화번호를 반드시 삭제하는 등 자체 방범노력을 해야한다. ●보안카드 사용 의무화해야 폰뱅킹을 하려면 일단 전화로 사용자번호(7자리)→사용자 암호(4자리)→계좌이체 승인번호(4자리)→계좌 비밀번호(4자리)를 차례로 눌러야 한다.사용자번호부터 계좌이체 승인번호까지는 모두 암호화되어 은행의 전산시스템에 기록돼 있다. 따라서 해킹을 통해 정보 입수가 가능하다.물론 은행마다 복잡한 프로그램을 도입하고 있어 결코 쉬운 일은 아니지만 해킹의 위험은 상존한다. 실제 1998년 하나은행에서는 이같은 해킹수법을 이용한 폰뱅킹 사고가 발생했었다.하지만 해킹을 통해 기본정보를 알아냈다 하더라도 ‘최후 관문’인 비밀번호가 없으면거래가 성사되지 않는다.은행측은 35∼64개의 비밀번호가 적힌 보안카드를 발급해 매번 거래때마다 다른 비밀번호를 요구한다.이 보안카드는 고객 본인만 소지하기 때문에 해킹을 통해서도 알아낼 수 없다. 현재 대부분의 은행들은 하루 폰뱅킹 사용금액이 2000만∼3000만원 이상인 거액에 한해 보안카드 사용을 의무화하고 있다. 국민은행 이성규(李星圭) 부행장은 “3000만원 미만도 고객이 원하면 보안카드를 발급해주지만 분실 위험이나 귀찮다는 이유로 회피한다.”고 지적했다.이번에 사고를 당한 국민은행 고객 진모씨도 보안카드 없이 암호만으로 거래한 것으로 드러났다.전문가들은 보안카드 발급 전면 의무화가 어려울 경우,현재 대부분의 은행들이 채택하고 있는 비밀번호 35개짜리 보안카드 대신 64개짜리 사용을 권장해야 한다고 지적한다.64개짜리 보안카드를 사용하고 있는 곳은 농협뿐이다. ●폰뱅킹후 전화번호 반드시 삭제해야 폰뱅킹은 모든 번호 입력이 전화로 차례로 이뤄지기 때문에 재다이얼 버튼만 누르면 얼마든지 접근이 가능하다.따라서폰뱅킹을 한 뒤에는 곧바로 다른 전화번호를 입력해 기존 번호의 흔적을 지우는 노력이 필수적이다. ●도청 방지 전화기 사용도 대안 요즘 전화기는 디지털 방식이어서 숫자를 누를 때마다 파장이 달라 얼마든지 도청을 통해 번호 식별이 가능하다.과거 하나은행 사례때도 범인은 해킹을 통해 기본정보를 알아낸 뒤 전화기 도청을 통해 비밀번호를 알아내는 수법을 썼다.폰뱅킹 전용 도청 프로그램이 불법 유통되고 있을 정도다.따라서 폰뱅킹을 자주 사용하는 사람은 도청 방지 암호칩이 내장된 전화기를 사용하는 것이 안전하다. 보안카드를 다른 사람에게 보여주거나 책상서랍 등 아무 데나 넣어두는 것은 사고를 자초하는 지름길이다. 안미현 김유영기자 hyun@
  • 인터넷대란/말 아끼는 정통부

    ‘1·25 인터넷 대란’으로 IT강국의 이미지가 크게 손상된 가운데 보안업체의 공(功)과 정부의 과(過)를 지적하는 목소리가 조심스럽게 제기되고 있다. 특히 사건이 발생한지 나흘이 지난 28일 현재 기민하게 움직이는 보안업체와 달리 주무부처인 정보통신부는 오히려 ‘말’을 아끼고 있어 ‘나는 보안업체,기는 정부’라는 비아냥까지 나오는 실정이다. ●보안업체,“원인 분석부터 해결책까지” 실제 하우리,안철수연구소 등 바이러스 백신 및 정보보안 전문업체의 활약상이 두드러졌다. 특히 하우리,안철수연구소는 발생 직후부터 비상대책반을 가동하면서 원인 파악에 진력해 웜 바이러스로 확인,자사 홈페이지 등에 패치파일 설치 및 다운로드 방법 등을 자세히 공지해 해결책까지 내놓았다. MS-SQL 서버를 판매한 미국 마이크로소프트(MS)는 아직까지도 정확한 이유를 발표하지 못하고 있다. 하우리는 이어 28일 자신들이 확인한 보다 정확한 ‘원인’을 공개했다.대란을 야기한 웜 바이러스가 MS-SQL 서버뿐 아니라 윈도 시스템을 사용하는 다른 서버도트래픽 급증의 도구로 활용했다는 것이다.하우리의 진단은 보다 설득력을 얻고 있다. ●당국은 “우왕좌왕” 반면 주무부처인 정통부의 대응은 사뭇 아쉬움을 준다는 지적이다. 정통부는 산하 기관인 한국정보보호진흥원(KISA)에 처음으로 대란 징후가 보고된 25일 오후 2시10분부터 원인 분석 작업에 들어갔다.3시30분에는 긴급대응팀(CERT)을 가동,4시쯤 웜 바이러스가 MS-SQL 서버의 보안 취약점을 뚫고 KT의 DNS(도메인네임시스템)에 침입한 사실을 확인했다고 발표했다. 그러나 이후의 대처에는 문제를 드러냈다는 지적이다.이 사실을 국민에게 신속히 알려야 함에도 이를 간과,상당수 기관이나 통신업체 등이 대상 서버만 치유하면 되는 해킹으로 알고 안일하게 대처한 계기를 준 것이다. 네티즌들은 대란이 완전히 마무리되지 않았음에도 정통부가 ‘KT 혜화전화국의 DNS 서버의 패킷급증 원인분석’ ‘인터넷 보안강화 법개정 추진’ 등 한가로운 대응으로 일관하고 있다는 사실도 꼬집고 있다. 박홍환기자 stinger@kdaily.com ◆국회 정보통신위 중계 국회 과학기술정보통신위는 28일 이상철(李相哲) 정보통신부 장관을 출석시킨 가운데 회의를 열고 인터넷 대란의 원인과 대책을 집중 추궁했다.정부책임이 컸다는 데 여야가 한목소리를 냈으나 인터넷 업계와 사용자의 보안불감증도 문제였다는 의견도 많았다. 민주당 이종걸(李鍾杰) 의원은 “정통부가 수억원을 들인 경보시스템이 제대로 작동하지 않았다.”면서 “원인 진단도 민간업체가 먼저 했다.”고 질책했다.이 의원은 보안의무를 이행하지 않는 사이트와 프로그램 제공자를 처벌하는 법도 검토하자고 주장했다.같은 당 허운나(許雲那) 의원은 백신 프로그램의 설치 의무화를 제기했다. 같은 당 박상희(朴相熙) 의원은 “인터넷 서비스업체들이 보안과 서버기술에 투자가 인색했다.”면서 “특히 DNS서버가 KT 등에 집중돼 피해가 컸다.”고 진단했다.한나라당 김형오(金炯旿) 의원도 서울 혜화전화국에 집중된 시설의 분산 방안을 촉구했다. 재발방지를 위한 제언도 쏟아졌다.한나라당 권영세(權寧世) 의원은 “백신을 공공재화하자.”면서 “신종 바이러스는 사용자의 의지와 상관없이 감염되기 때문에 국가가 비용을 충당할 때가 됐다.”고 주장했다.민주당 남궁석(南宮晳) 의원은 “세계 유수 IT업체들은 ‘듀얼(dual) 시스템’을 통해 똑같은 시스템을 하나 더 갖고 있다.”며 “고베 지진과 9·11테러 때 위력을 발휘했다.”고 말했다. 한나라당 김진재(金鎭載) 의원은 “선진국이 IT관련 예산의 8%를 정보보호에 쓰는데 우리는 고작 0.5%”라며 증액을 요구했다.같은 당 박진(朴振) 의원은 “새로운 기구를 만들기보다는 한국정보보호진흥원 등 기존 기관을 활용해야 한다.”고 제의했다. 이에 이 장관은 정보보호 예산을 2배 이상 올리는 방안을 검토하고,규모가 큰 정보화사업 시행 때는 ‘정보보호영향평가제’를 도입하겠다고 밝혔다.백신업체 안철수연구소의 안 사장도 출석해 “정보보호 예산의 전용을 막아달라.”고 주문했다.하우리의 권석철 대표는 “미국의 루트 네임서버도 다운됐다.”며 “한국 상황만 과장보도하지 말았으면 한다.”고 부탁하기도 했다. 박정경기자 olive@
  • [사설]인터넷 대란,근본대책 세워라

    세계 최첨단을 자랑하는 한국의 초고속 인터넷 통신망이 가장 원시적인 웜 바이러스의 침입을 막지 못해 반나절이나 마비되는 사태가 발생했다.우리는 이것을 단순한 전산망 사고가 아니라 우리의 기간 통신망이 한순간에 마비되는 국가적 비상사태였다고 본다.그 발생 시간대가 정부 주요 기관과 은행·증권시장·대기업들이 업무를 마친 토요일 오후였기에 그나마 다행이다.만약 평일 근무시간 중에 그런 일이 터졌다면 어떻게 됐을까.국가적인 재난을 피할 수 없었을 것이며,그로 인한 혼란과 경제적 피해는 말로 설명하기 어려웠을 것이다. 우리나라는 그동안 세계적인 ‘IT강국’이라고 자부해 왔다.그러나 이번 사태는 그 IT강국이 얼마나 허약한 기반 위에 놓여있는지를 잘 보여주고 있다.즉 IT분야의 눈부신 성장을 가능케 했던 초고속 인터넷 통신망을 지키는 보안 시스템이 너무도 허술했다는 점이다.국내의 전문가들은 이번 사태에 대해 “상식적으로 납득하기 힘든 일이 현실로 나타났다.”고 말하고 있다.그들이 지적하는 문제는 국가 기간통신망이 어떻게 사이버 공간을 떠돌아 다니는 웜 바이러스 하나 제대로 막아내지 못했는가 하는 점이다.전문 해커들이 조직적으로 특정 기관의 통신망에 침입해 망가지게 하는 경우는 가끔 있다.그러나 가장 원시적 형태인 웜 바이러스의 침입조차 적기에 알아내지 못했다는 것은 있을 수 없는 일이다.정보통신부와 KT는 사태 발생후 원인을 알아내는 데에만 무려 6시간이나 소모했다. 이제부터라도 인터넷 마비 사태의 재발을 막는 것이 무엇보다 시급하다.정통부는 정보보안 시스템을 강화하기 위해 해킹·바이러스 등의 조기 예·경보 시스템을 구축하겠다고 밝혔다.그러나 이것만으로는 부족하다.인터넷 시대에는 국가적 재난이 온라인에서 일어날 가능성이 점점 커지고 있다.오프라인의 천재지변뿐만 아니라 온라인의 각종 재난에도 함께 대응하는 종합적 재난의 방지·관리 체계를 구축하는 것이 필요할 것이다.
  • 인터넷 대란“제때 대응못해 피해 커졌다” 성난 네티즌 당국·업체 비난

    정보통신부와 KT의 부실한 예방과 대응이 ‘1·25 인터넷대란’을 초래했다는 지적이 거세다. 26일 정보통신부와 각 언론사 홈페이지 등에는 정통부의 ‘사후약방문’식 대응과 KT의 무능에 대한 네티즌들의 분노가 쏟아졌다.우선 KT의 성급한 ‘복구’ 발표로 인해 ISP(인터넷서비스제공자) 등의 전산망 관리자들이 적절한 대응을 못했다는 소리가 나오고 있다.KT가 침착하게 대응했더라면 관리책임자들이 네트워크를 차단시키고 시스템을 점검함으로써 피해를 줄일 수 있었다는 얘기다. 이에 대해 KT는 해명자료를 통해 “KT는 긴급복구조를 투입,1시간20여분만에 정상복구를 마쳤다.”면서 “KT·하나로통신·데이콤 등 통신사업자들의 서버는 서로 수평적 위치에 있기 때문에 KT DNS 서버가 문제가 생겨 인터넷 대란이 촉발됐다는 논리는 모순”이라고 주장했다. 정통부도 제대로 대응하지 못해 비난을 자초했다.정통부측은 사태 초기 성급하게 해커들의 공격 가능성을 거론했다가 5시간이 넘어서야 웜 바이러스 가능성을 제기,초기 실수를 인정했다. 정통부의‘사후약방문’식 대처도 문제다.정통부는 사건이 발생한 지 19시간이 지나서야 ‘국민행동요령’을 발표했다.아이로니컬하게도 정통부는 지난 24일 우리나라를 경유한 국제해킹의 급증 경보를 내렸다.‘등잔 밑’을 보지 못한 셈이다. 정통부나 KT가 이처럼 ‘밥값’을 제대로 못한 반면 안철수연구소 등 보안업체들의 움직임은 상대적으로 민첩했다.안철수연구소는 25일 오후 9시쯤 MS-SQL 서버가 신종 웜바이러스에 감염돼 발생했을 가능성이 높다고 공식 발표하는 정확성을 보였다. 박홍환기자 stinger@kdaily.com ***국민 대처 요령 정보통신부는 신종 웜 ‘SQL 슬래머’의 피해를 최소화하고 재감염 방지를 위한 국민 행동요령을 발표했다. 신종 웜은 메모리에 상주하는 바이러스이기 때문에 PC를 껐다가 켜면 자동으로 사라진다.그러나 재감염 방지를 위해서는 마이크로소프트(MS)사가 제공하는 보안패치(수정프로그램)를 설치해야 한다. 사용자 가운데 25일 이후 전원을 끄지 않고 계속 윈도2000 및 윈도NT를 사용하는 경우에는 일단 컴퓨터를 끄고 다시켜야 한다.다음에 MS사 한국 홈페이지(www.microsoft.com/korea)에 접속한 뒤 MS-SQL 취약점 보완을 위한 프로그램을 내려받아 설치하면 된다.방법은 다음과 같다. ①화면 오른쪽의 내려받기에서 SQL 서버2000 SP3를 클릭한다. ②다음 화면 오른쪽 국가선택란에서 코리안(Korean)을 선택하고 ‘GO’를 클릭한다. ③다음 화면의 맨 아래쪽에 있는 패치파일 kor sql2ksp3.exe를 클릭한다. ④5분정도 기다리면 설치가 완료된다. 주말에 쓰지 않던 PC를 새로 켤 때는 MS사 한국 홈페이지에 들어가 패치파일을 설치한 뒤 PC를 껐다가 다시 켜야 한다. 백신 전문업체 안철수연구소와 하우리도 신종 웜의 위험을 사전에 진단할 있는 ‘SQL슬래머 감염 취약성 진단 툴’을 자사 홈페이지를 통해 배포하고 있다. 정은주기자 ejung@
  • 中企·PC방 ‘악성코드’ 제거

    정보통신부는 중소기업이나 학교,PC방 등의 PC가 해킹 및 스팸메일 발송의 중간 경유지로 악용되는 것을 방지하기위해 PC의 악성코드를 모두 제거하기로 했다. 정통부는 9일 이같은 내용의 ‘국경간 해킹·스팸메일 대책’을 마련,시행키로 했다고 밝혔다. 정통부는 이에 따라 스팸메일 중계여부나 서버 취약점 등을 파악하기 위해 원격진단 서비스를 제공키로 했다. 정통부는 중소기업과 전국 PC방에 ‘악성코드 대청소’지침서를 배포할 계획이다. 한국정보보호진흥원(KISA)의 기술상담과 현장방문 등을 통해 악성코드 제거도 적극 지원키로 했다. 또 상공회의소의 협조를 받아 중소기업의 전산시스템 관리자에 대해 정보보호교육을 실시할 예정이다. 정통부는 이달 초부터 학교,중소기업 등을 대상으로 홈페이지 인터넷주소를 입력하면 자동으로 스팸메일 발송중계에 이용되는지를 진단해주는 원격진단 서비스를 시작했다. 박대출기자 dcpark@
  • 세계 해킹피해 40%가 한국

    월드컵 대회를 앞두고 우리나라가 국제 해커들의 표적이되고 있어 인터넷 시스템의 보안대책 마련이 시급한 것으로 지적됐다. 경찰청 사이버테러대응센터는 지난해 8월부터 지난달까지 루마니아 등 유럽지역의 해커 22명이 국내 시스템 4376곳에 침입해 해킹한 것으로 드러나 수사하고 있다고 25일 밝혔다. 해킹 피해를 입은 곳은 서울 E구청과 강원도 K시청 등 공공기관 168곳을 비롯,국내 최대 인터넷업체인 D사,해킹방지 전문업체 등이 망라돼 있다. 경찰 관계자는 “지난해 8월 이후 국제 해커 22명이 전세계 1만 1222곳의 서버 시스템을 해킹했으며,이 중 우리나라가 39%인 4376곳을 해킹당해 피해가 가장 심했다.”면서 “우리나라는 정보 인프라가 세계에서 가장 잘 구축된 반면 보안에는 무관심해 외국 해커들의 표적이 되고 있다.”고 밝혔다. 경찰은 올 들어 1∼3월의 해킹 피해가 월 평균 614곳으로 지난해 같은 기간의 511곳에 비해 20.2% 증가했으며,상당수 업체들은 피해 사실조차 몰랐다고 지적했다. 경찰은 국제 해커들의 IP 추적에 나서는한편 인터폴 등을 통해 해당 접속지 국가 수사기관과 공조수사를 펼치기로 했다. 해커 국적은 루마니아가 18명으로 가장 많고,호주·브라질·독일·러시아가 각 1명씩이라고 경찰은 밝혔다. 조현석기자 hyun68@
  • 美기업 ‘해킹 경보’

    ‘급증하는 컴퓨터 범죄를 막아라.' 컴퓨터 보안에 대한 기업들의 경각심이 커지고 있다.해킹 등으로 기업정보가 새나가는 것을 막지 못하면 자칫 기업의 생존에 위협을 받을 수도 있다는 인식이 확산되고 있는데 따른 것이다. 미국 대기업과 정부기관의 대부분이 컴퓨터 범죄에 피해를입으면서 컴퓨터 보안을 위한 비용이 급증하고 있다.피해기업들이 피해액수를 밝히기를 꺼려하고 있지만 컴퓨터 범죄에 따른 피해는 2000년 2억 6500만달러에서 2001년에는 3억 7700만달러로 40% 이상 늘어난 것으로 추정되고 있다. 지난해 미 컴퓨터보안연구소와 연방수사국(FBI)이 538개의대기업 및 정부기관들을 조사한 결과 이들이 가운데 85%가해킹 등 컴퓨터 범죄에 피해를 입은 것으로 나타났다.이에따라 컴퓨터 범죄를 막기 위한 보안시스템 의뢰도 급증하고있다. 문제는 컴퓨터 보안시스템이 발달하는 것보다 컴퓨터 범죄가 더 빠른 속도로 복잡하게 발달한다는 것. 가장 피해가 큰 범죄는 해킹을 통한 지적재산권 도난이다. 기업들은 이를 막기 위해 ‘암호화’ 등 도난방지 장치를 도입하고 있지만 범죄자들은 이같은 도난방지 장치를 무력화시키면서 기업의 거래내역 등을 빼내고 있다. 미 법무부는 의회에 현재의 사이버범죄 관련법률을 보다 강화해줄 것을 요청해 놓고 있다. 유세진기자 yujin@
  • 개인신용정보 평가社 설립

    신용불량자 양산을 막기 위해 개인신용정보 평가회사의설립이 추진된다.다음달 20일부터 카드를 분실한 뒤 다른사람이 카드를 사용했을 때 피해액을 보상받을 수 있는 기간이 신고일로부터 25일 전까지에서 60일 전까지로 크게늘어난다. 오는 5월부터는 사이버 트레이딩에도 전자인증제도가 도입된다.이에 따라 해킹방지 등 전자금융거래의 보안성이확보돼 사이버 트레이딩이 더욱 활성화될 전망이다.선물시장 발전을 위해 늦어도 6월에는 부산 선물거래소에 국채선물옵션이 상장된다. 이근영(李瑾榮) 금융감독위원장은 20일 대한매일과의 인터뷰에서 “은행권의 전자금융거래 기본약관과 마찬가지로 증권·보험권역에서도 소비자 보호장치를 조속히 마련해운용하도록 할 계획”이라고 밝혔다.현재 은행권은 전자금융거래 기본약관을 제정해 전자금융거래 과정에서 고객의고의·과실 없이 발생한 사고에 대해서는 원칙적으로 자체 책임을 지고 있다. 이와 관련,증권업협회에서는 모든 증권회사에 전자인증제도를 4월 말까지 도입토록 해 매매과정에서 고객과 회원사간에 생기는 분쟁소지를 미리 막기로 했다.이 위원장은 “개인 신용불량자는 지난해 말 245만명으로 지난 2000년보다 36만 6000명(17.6%) 증가했다.”며 “신용불량자를 줄이기 위한 방안의 하나로 카드회사 등이 출자해 개인신용정보 평가회사를 만들도록 할 계획”이라고 말했다. 그는 “개인신용정보 평가회사는 카드나 대출연체 등 모든 금융거래 정보를 활용하게 될 것”이라고 말했다.이와관련,금융감독원은 신용카드 분실 피해보상기간을 확대하도록 신용카드 약관을 개선하기로 했다. 이 위원장은 “국채선물옵션을 올 상반기 중 선물거래소에 상장할 계획”이라고 덧붙였다.이에 따라 투신사와 은행 등 국내 금융회사는 물론 외국계 금융기관들도 금리 리스크를 적절히 관리할 수 있게 된다. 박현갑기자 eagleduo@
  • 전문대학 조기졸업제 도입

    내년 3월1일부터 일반대학뿐만 아니라 전문대학에도 조기졸업제가 도입된다. 정부는 23일 오전 정부중앙청사에서 이한동(李漢東)총리주재로 임시 국무회의를 열고 전문대학의 경쟁력을 높이고 직업환경 및 산업 인력수요에 탄력적으로 대응하도록 하기 위해 일정 학점을 이수한 자에 대해 수업연한을 단축할 수 있도록 한 ‘고등교육법 개정안’을 의결,국회에 제출했다. 정부는 또 산업대학 졸업자로서 재학중 교직과목과 학점을 취득할 경우 교사자격을 취득할 수 있도록 한 ‘초·중등교육법 개정안’과 각 부처 인적자원개발정책의 조정을위해 교육인적자원부 장관을 의장으로 하는 인적자원개발회의를 두고 산하에 실무조정회의와 전문위원회를 두도록한 ‘인적자원개발기본법안'도 처리했다. 정부는 이어 저작권법 개정안을 심의,내년 7월1일부터는창작성의 유무를 구분하지 않고 5년간 데이터베이스 제작자의 권리를 보호하고,해킹 프로그램 등 저작권 침해방지를 위한 기술적 보호조치를 무력화하기 위한 기술·서비스·장치나 주요부품을 제공·대여·전송하는 행위에 대해 3년 이하의 징역 또는 3,000만원 이하의 벌금에 처하도록의결했다. 특히 장기의 불법 매매를 막기 위해 뇌사판정대상자에 대한 전문적 관리가 필요하다는 판단에 따라 뇌사판정대상자관리 전문기관을 지정할 수 있도록 하고 매매의 우려가 적은 각막의 경우 장기이식의료기관에서 대상자를 직접 선정할 수 있도록 이식절차를 간소화한 ‘장기 등 이식에 관한 법 개정안’을 처리했다. 최광숙기자 bori@
  • 사이버테러 방지·복구 시스템 구축

    ‘사이버테러,이제 더 이상 남의 일이 아닙니다.’ 서울 동작구(구청장 金禹仲)는 중요 전산자료를 대상으로 자행되는 사이버테러에 대비해 이를 원천적으로 차단,복구할 수 있는 시스템을 구축하기로 했다. 최근들어 각급 행정기관의 전산정보화가 급속히 추진되면서 입력된 막대한 분량의 중요 행정자료가 사이버테러에노출돼 자료가 외부로 유출되거나 훼손되는 피해를 막기위해서다. 동작구는 이에 따라 바이러스나 해커 침투에 대비,구청주전산기와 각 네트워크에 연결된 930대의 업무용 단말기등에 행정자료 보호를 위해 적절한 별도의 백신프로그램을설치하기로 했다. 사이버테러에 상대적으로 취약한 각종 프로그램의 경우에는 외부 전문기관에 용역을 의뢰,문제점을 원천 해소하기로 했으며 해킹에 대비해서도 기존 방화벽 외에 전산 서버와 네트워크에 침입탐지 시스템을 구축할 계획이다. 이와 함께 의료보험 대불금관리 등 29개 중요 업무를 관리하는 부서에 데이터 저장용 컴퓨터를 공급하거나 부서별로 중요 자료를 관리하는 백업 시스템(backup­system)을구축해 사이버테러를 당했을 경우 손실된 자료를 즉시 복원할 수 있는 복구시스템도 함께 갖춰 나가기고 했다. 김우중 구청장은 “사이버테러에 대비하지 않을 경우 엄청난 혼란이 초래될 수 있어 미리 효율적인 방지책과 복구시스템을 갖추기로 한 것”이라고 설명했다. 심재억기자 jeshim@
  • 행정 국감메모

    ■서울·인천지역 어린이 통학버스 1,775대 중 88%인 1,562대가 어린이 안전벨트 등 안전장구를 갖추지 않은 채 운행되는 등 사고대비 체제가 미흡하다. 감사원은 17일 국회 법사위에 제출한 ‘교통사고 방지시책추진 실태’ 특별감사 결과를 통해 이같이 밝혔다.감사원은또 “서울·인천지역의 88개교 인근 어린이보호구역에 노상주차장을 설치하거나 어린이 보호구역내에 방호울타리 등 안전시설물을 설치하지 않아 교통사고 발생위험이 있는 것으로 드러났다”고 밝혔다. ■지난 99년부터 올해 7월까지 육군 장성급 장교를 포함한고위장교 45명이 음주운전으로 적발돼 민간 법원에서 벌금형을 받았다고 국회 국방위 소속 한나라당 정재문(鄭在文)의원이 17일 밝혔다. 정 의원은 이날 육군본부에 대한 국정감사 질의자료에서 또 “감사원이 이런 사실을 적발해 육본에 소속 장교 40명에대한 징계를 요구했으나 육본은 단 한 명도 사실상의 징계를 하지않았다”고 주장했다. 지난해 4월 혈중 알코올농도 0.18%인 상태에서 운전하다 벌금 200만원을 선고받은 육군의모(某)소장에 대해 ‘불문 경고’를 적용했다고 정 의원은 덧붙였다. 이에 대해 육군은 “감사원이 징계요구를 한 45명의 장교에 장성은 포함되지 않는다”며 “문제된 장성은 육군이 자체적발해 군사법원에서 벌금형을 받은 사안”이라고 해명했다. ■중앙부처와 지방자치단체 등 국가기관에 대한 해킹건수가최근 2년간 급증했다. 국가정보원이 17일 국회 과학기술정보통신위 소속 한나라당 원희룡(元喜龍)의원에게 제출한 자료에 따르면 지난 99년 18건이던 해킹건수가 지난해에는 102건으로 늘어났다.올들어지난달말 현재의 해킹건수는 328건으로 99년의 18배나 된다. 원 의원은 “지난달 2일부터 20일까지 14개 중앙부처 서버의 침입방지시스템과 안전진단시스템,자료암호화 시스템 등에 대한 실태조사를 한 결과 이들 3개를 모두 갖춘 곳은 국방부와 건설교통부뿐이었다”고 주장했다. ■지난 97년 이후 재외공관이 교체한 차량의 절반정도가 10만㎞ 이하의 주행거리를 기록한 차량이다.차량교체가 너무빈번한 셈이다. 외교통상부가 17일 국회 통일외교통상위 소속 한나라당 조웅규(曺雄奎)의원에게 제출한 자료에 따르면 97년이후 지금까지 교체한 재외공관 차량은 모두 104대다.이중 5만㎞ 이하 주행거리 교체차량은 21대,5만∼10만㎞ 이하 주행거리 교체차량은 83대다.또 국산차에서 외제차로 바꾼 차량은 모두 12건이며,교체차량이 당초 차량보다 고급화된 경우도 12건이나 됐다.
  • [클린 사이버 2001] (17)사이버테러 대응센터

    “타다다닥…,삐익삑…,우∼웅….” 10일 오전 10시 서울 서대문구 미근동 경찰청 13층 사이버테러대응센터(CTRC).컴퓨터 범죄를 추적하는 국내 ‘사이버치안의 메카’인 대응센터 사무실은 컴퓨터 키보드를 두드리는 ‘사이버 수사관’들의 분주한 손놀림과 기계음들로가득했다. 해킹과 분산서비스거부공격(DDOS),바이러스 유포 등 테러형 범죄와 자살·음란·폭탄제조 등 반사회적 인터넷 사이트를 막기위한 수사관들의 숨가쁜 움직임으로 사무실은 ‘총성없는 전쟁터’를 방불케 했다. 상황실에는 200인치의 대형 모니터와 6대 최첨단 컴퓨터가설치돼 있다. 130여평의 사무실에서는 정예 사이버 수사관70여명이 밤낮없이 컴퓨터 범죄를 쫓고 있다. 선원(宣元·28)수사관은 “사이버 공간에 소리없이 나타나범죄를 저지른 뒤 흔적없이 사라지는 얼굴없는 범죄자들을찾아 다니면 온몸의 피가 마르는 것 같다”고 말했다. 경찰청 사이버테러대응센터는 지난 95년 2명으로 시작한‘해커수사대’와 97년 ‘컴퓨터범죄수사대’,99년 ‘사이버범죄수사대’ 등을 거쳐지난해 7월11일 창설됐다.해킹과바이러스 유포 등 날로 심각해지는 사이버테러에 국가적 차원에서 대처하자는 뜻에서 만들어졌다. 수사팀은 지난해 4월 수십대 1의 경쟁률을 뚫고 채용된 26명의 민간 컴퓨터 전문가들을 비롯,70여명의 전문가들로 구성됐다.국가 초고속·대용량 통신망인 T3회선과 최신형 라우터를 비롯,OS별 에이전트 등 실시간 해커 역추적 시스템과 OS별 워크스테이션 등의 장비를 갖추고 있다.사이버 범죄가 점차 국제화하면서 인터폴과 미국·영국·일본경찰 등주요 26개국 사이버범죄 수사요원들과 공조 수사활동도 펴고 있다. 출범 1년을 갓 넘은 대응센터는 사이버 증권사이트 해킹을통한 주가조작사범을 붙잡은 것으로 비롯, 올들어 지난 6월까지 무려 1,694건의 각종 사이버 범죄를 해결했다.검거한피의자만 1,944명에 이른다.지난 97년 126건에 비해 10배이상 많고 지난해 전체(1,715건)에 육박하는 수치다.사이버범죄가 폭증하는 추세여서 올해 말까지 3,500건을 넘을 전망이다.특히 해킹이나 바이러스 유포와 같은 사이버 테러는 97년 5건,98년 18건,99년 23건에서 지난해 278건으로 폭발적으로 증가했다.올 6월 현재 328건으로 이미 지난해 해결한범죄 건수를 넘어섰다. 대응센터는 신고경보팀,수사팀,기법개발팀,협력운영팀 등4개팀으로 구성돼 있다.24시간 사이버 순찰과 대국민 경보발령,주요 사이버 테러사건 수사,사이버테러 수사기법 개발등 사이버범죄를 막기 위한 갖가지 일을 한다. 서울 강남에90여평의 사무실을 마련, 범죄자들이 고의적으로 파괴한 시스템이나 자료를 복구하거나 사이버 수사기법을 개발하는기법개발팀도 따로 운영하고 있다. 대응센터의 원조격인 ‘해커수사대’ 당시부터 사이버 수사에 몸담아 온 신고경보팀 김종섭(金鍾燮·46)반장은 “해킹범죄는 97년까지는 일부 대학생들이 호기심에서 저질렀지만 최근에는 다양한 계층의 해커들이 등장하고,수법도 온·오프라인 연결 범죄를 비롯,시스템 파괴나 테러 등으로 지능화,집단화되고 있는 추세”라고 진단했다.지난해 K그룹전산팀에서 프로그래머로 활동하다 특채된 이영실(李迎室·35·여)수사관은 “한달에 1건 남짓하던 인터폴 등과의 국제 공조수사가 최근들어 5∼6건으로 급격히 증가하는 등 점차 국제화하고 있다”고 전했다. ‘사이버 테러는 우리가 막는다.’얼굴없는 테러범들과 소리없는 전쟁치르며 구슬땀을 흘리는 대응센터 수사관들의눈빛에서 사이버범죄자들로부터 국가전산망을 반드시 지켜내겠다는 굳은 각오를 느낄 수 있었다. 조현석기자 hyun68@. ■CTRC 하단장, “일반기업·정부사이트 보안체계 먼저 갖춰야”. “국가 주요 전산망에 침입해 시스템을 파괴하는 ‘해커전쟁’은 이제 영화속의 이야기가 아닌 현실입니다.” 경찰청 사이버테러대응센터 하옥현(河沃炫)단장(총경)은“사이버범죄는 지난 99년 이후 점차 지능화·집단화·흉포화해 위험수위를 넘어서고 있다”고 말했다.컴퓨터 범죄는이제 단순 범죄가 아닌 일종의 ‘테러리즘’이라는 얘기다. ‘사이버 치안총수’격이라 할 수 있는 하 단장은 “사이버테러대응센터는 해킹과 바이러스 유포,분산서비스거부공격(DDOS) 등 ‘테러형 범죄 단속’이 주임무”라면서 “교통·통신·에너지망,긴급구조망,금융망 등 국가 주요 전산망들을 테러로부터 지키고 보호하고 있다”고 소개했다. 그는 “아직도 일반 기업은 물론 정부사이트에도 해킹방지시스템을 갖추지 않은 곳이 많다”며 무엇보다 철저한 보안시스템을 구축,사이버 테러에 대응하는 것이 중요하다”고강조했다. 그는 “우리나라는 인터넷 인구 2,200만명으로 세계 4위,사용시간 세계 1위 등 양적으로는 세계 최고 수준이지만 사용자의 의식 수준은 아직 후진국 수준을 벗어나지 못하고있다”고 지적했다.그는 사이버 범죄가 증가하는 원인을 ‘머리는 그대로인 상태에서 몸집만 불어나는 기형적인 발전’에서 찾았다. 하 단장은 “국내 사이버 범죄의 수사 능력은 미국과 일본,유럽 등 선진국과 견주어 손색이 없다”면서 “미국 FBI(연방수사기구)산하 NIPC(국가주요기밀보호 센터)보다는 규모가 작지만 일본과 유럽의 ‘하이테크 범죄센터’보다는규모가 크고 수사능력도 낫다”고 밝혔다. 하지만 그는 “기하급수적으로 증가하는 사이버 범죄에 대응하기 위해서는 수사인력과 장비,시설이더 확충돼야 한다”면서 “정부 차원에서 관련기관 협의체를 구성,사이버 테러에 대비해야 할 것”이라고 덧붙였다. 조현석기자. ◎주요 사이버범죄 검거 사례. ▲97년 8월=PC통신 H사 등 16개 전산망 해킹사범 검거 ▲〃9월=국내 최초 유료회원제 포르노사이트 운영 사범 검거 ▲98년 2월=CVC 등 국내 최대 악성 컴퓨터 바이러스 제작·유포사범 검거 ▲〃 5월=B사 등 18개 전산망 해킹 피의자 검거 ▲〃 10월=국내 저명인사 등의 PC통신 ID 2,000여개 무더기 해킹 피의자 검거 ▲99년 3월=국내 최고 악성바이러스제작 유포 피의자 검거 ▲〃 3월=KAIST 전산망 해킹, ‘우리별’ 관련자료 유출 피의자 검거 ▲〃 5월=국방부 홈페이지에 E놀이동산 폭파 협박사건 피의자 검거 ▲〃 9월=경쟁업체 서버시스템 해킹 수천명 회원정보 빼낸 해커 검거 ▲〃 10월=국내 최초 전자상거래기법을 응용한 음란물 판매사범 검거 ▲2000년 1월=14개 도박 사이트이용,외화유출,도박사범 무더기 검거 ▲〃 2월=사이버 테러형 웜바이러스 제작유포 사범 검거 ▲〃 2월=대구 방송사와시민단체 홈페이지해킹 사범 검거 ▲〃 5월=국내 최초 유명 도메인 해킹 사범검거 ▲〃 7월=국내 최초 사이버 증권 해킹, 주가 조작사범검거 ▲〃 12월=인터넷 서비스업체 해킹, 650만명 개인정보유출사범 검거 ▲〃〃=인터넷 보안업체 직원들의 대규모 해킹 행위 적발 ▲2001년 3월=H게임 해킹프로그램 제작, 사이버머니 판매사범 검거 ▲〃 4월=신용카드 번호 등 총 780만명 개인정보 유출사범 검거. 자료 경찰청
  • [클린 사이버 2001] (11)실종된 사이버예절

    “이 X같은 놈아,너도 인간이냐”“이 XXX야,너는 부모도없냐” 직장인 양모씨(27)는 최근 한 인터넷 토론방에 들어갔다가 한바탕 곤욕을 치렀다.몇몇 주제에 대해 개인적인 생각을 올렸더니 토론자들이 합세해 차마 입에 담지 못할 욕설로 ‘집단공격’을 해 왔다.양씨는 그 이후로 인터넷 토론을 완전히 끊었다. 고등학생 김모군(17)은 요즘 온라인 게임에 접속하기가겁난다.채팅 창과 쪽지를 통해 음란한 내용이나 자신의 게임 실력을 비방하는 욕설을 자주 듣기 때문이다. 경기에서불리해지면 멋대로 접속을 끊어버리는 몰지각한 게이머들때문에 게임이 중단되는 사례도 잦다. 사이버상의 예의규범(에티켓)이 실종되고 있다. 채팅방과게시판에는 욕설과 비난 등 언어폭력이 난무하고, 온라인게임에서는 서로 편을 나눠 상대방을 비방하며 ‘패싸움’까지 벌인다.사이버공간에서 남을 이해하고 남을 아껴주는친절한 마음씨는 사라진지 오래다. ‘네트워크 에티켓’이나 ‘네티즌 에티켓’을 의미하는 ‘네티켓’이 신조어로 등장한지는 이미 오래다.그러나 사이버공간 어디에서도 네티켓을 발견하기는 어렵다. 전문가들은 사이버문화가 제대로 형성되지 않은 채양적인 성장만 추구해왔기 때문에 발생한 것이라고 지적한다. 한국컴퓨터생활연구소 어기준(魚起準)소장은 “사이버공간이 현실공간의 연장선이라는 인식은 마련됐지만 새로운 문화에 대한 가이드라인이 형성되지 않았다”면서 “인터넷을 제대로 사용할 수 있는 훈련과 교육의 부재가 낳은결과”라고 말했다. 많은 네티즌들이 활동하는 인터넷포털·동창회·커뮤니티 사이트의 대화방이나 게시판 e메일 서비스 등은 언어 폭력의 온상이다.초등학생 인터넷 동호회를 운영하고 있는 최모군(11)은 “또래 회원들의 상당수가 네티켓을 저버린 글들을 많이 올려 성인 사이트와 별로 다를 것이 없다”고 전했다. 공공기관 언론사 시민단체 등의 홈페이지에도 상대방과이해집단을 비난하거나 심한 욕설을 내뱉는 글들이 쏟아진다. 중·고교 등 교육기관의 홈페이지도 문제는 심각하다. 서울 A고에서는 학생들이 교사와 다른 학생들을 비방하는글을 계속 올려 집단 패싸움이 일어나기도 했으며, 광주교육청 홈페이지는 교사들이 교육청의 정책에 대해 욕설을올려 문제가 됐다. 지난해에는 한 중학생이 지역교육청 홈페이지에 자신을 비난하는 글이 올라오자 고민 끝에 목숨을 끊었다. 안티(Anti)사이트나 연예인 팬클럽사이트의 언어폭력은 상상을 초월한다.정치인이나 연예인 등의 과거를 허위로 들추거나 무차별적 욕설을 퍼부어 사이트를 마비시켜 일부는 폐쇄조치를 당하기도 했다. 온라인게임사이트에서도 경기도중 심한 욕설을 퍼붓거나 외국 게이머를 집단공격하는 등 ‘어글리 코리안’의 이미지가 더욱 강해지고 있다. 온라인 게임 ‘포트리스2’를 제공하는㈜CCR는 지난해부터 욕설방지 프로그램을 가동,상습적으로언어폭력을 일삼는 게이머 2,000여명의 계정을 취소시켰다. 정보통신윤리위원회는 올들어 대화방 게시판 등의 언어폭력 불건전정보를 184건 적발해 25건의 내용 삭제,2건의 사이트 폐쇄 조치를 했다. 포털이나 커뮤니티 사이트의회원들은 대부분 업체나 개인이 무차별로 살포하는 상업성스팸(Spam)메일로 몸살을 앓고 있다. 대용량 메일을 받아서버가 다운되는 경우도 발생한다. 다음커뮤니케이션은 자사 회원이 하루 평균 3통의 스팸메일을 받고 지난 4월 벌인 캠페인 기간 동안 평소의 2배가 넘는 600건의 신고가접수됐다고 밝혔다. e메일 게시판을 통해 상대방에게 끊임없이 성적 농담을하거나 욕설·협박을 일삼는 사이버 스토킹도 빈번하게 이뤄진다. 경찰은 최근 게시판에 헤어진 여자친구의 이름과전화번호를 올려놔 여자친구를 음란성 스토킹에 시달리게한 이모씨(28)에 대해 구속영장을 신청했다. ID 도용도 공공연하게 이뤄지고 있다. 아는 사람에게 ID를 빌려줬다가도용당하는 경우가 많고,해킹을 통해 남의 ID를 쓰면서 ID해킹 사실을 버젓이 밝히는 ‘뻔뻔한’ 해커들도 극성을부리고 있다. 전문가들은 언어폭력 등을 방지하고 네티켓을 활성화하기 위해 네티즌들의 자정활동 및 체계적인교육이 시급하다고 지적한다. 명예훼손 등으로 검찰·경찰에 신고하거나사이트를 폐쇄시키는 등 법적 조치를 취할수도 있지만 보다 근본적인 문제를 해결해야 한다는 것이다. 김성천(金聖天) 깨끗한 미디어를 위한 교사운동 대표(과천중앙고 교사)는 “초등학교 저학년때부터 네티켓에 대한전문적인 교육이 이뤄져야 한다”면서 “일방적인 주입이아니라 교사와 학생이 함께 실제로 사이트를 만들고 운영해보면서 네티켓에 대해 토론하는 교육이 필요하다”고 말했다. 네띠앙 이종혁(李鍾爀) 네티켓추진팀장은 “올해부터 도입된 초·중·고 네티켓 교육이 훈련받은 교사와 적합한교재가 없어 형식적으로 흐르는 경향이 있다”면서 “네티즌들 스스로 자정활동에 나서야 하며,업체들도 윤리강령을제정하거나 사이트 관리 기준을 강화하는 등 노력을 기울여야 할 것”이라고 말했다. 김미경기자 chaplin7@. ■네티켓 10가지 기본규칙. 미 플로리다대 버지니아 셰어 교수가 발간한 '네티켓'에는네티켓의 핵심규칙이 등장한다. 우리의 실정에 맞는 10가지규칙을 소개한다. 1.상대방도 나와 같다. 인터넷에서 만나는 모든 사람은 나와 같은 사람이다. 상대방의 인격을 생각한다면 함부로 욕하거나 속이는 행동은 할 수 없다. 2.실생활처럼 행동하자. 현실에서 규범을 잘 지키는 사람도 인터넷에선 '지킬박사와하이드'가 되는 경우가 있다. 현실과 인터넷을 별개로 보기때문이다. 3.몰랐다고 용서되지 않는다. 인터넷은 우연적인 만남의 공간이다. 초보라서, 모르고 저지른 실수라도 해명할 기회를 가지기 어렵다.상대방의 이해를 구하기보다 실수를 저지르지 않도록 노력하라. 4.다양성을 인정하자. 수많은 부류의 사람이 공존하는 곳이 사이버세상이다. 자기입장만 강요하거나 자신과 생각이 다르다고 함부로 행동해서는 안된다. 5.접속된 곳의 문화에 어룰리게 행동하자. 채팅에서 모르는 이성에게 친교를 위한 메모를 보내는 것은자연스럽지만 게임공간에서는 게임과 관계없이 이성에게 접근하는 것은 결례가 된다. 6.상대방의 시간을 존중하자. 다른 사람이 시간을 낭비하지 않도록 배려해야 한다. 지나치게 큰 자료나 원하지 않는 e메일을 보내는 것은 다른사람의 시간을 도둑질하는 행위다. 7.논쟁은 절제된 감정으로. 다양한 네티즌이 모이는 인터넷에서 논쟁은 당연하다.상대편의 주장에 반박할 때 익명성에 의지해 감정적 반감이나억지를 부리는 것은 비겁한 행위다. 8.다른 사람의 사생활을 존중하자. 남의 정보에 접근하거나 e메일을 훔쳐보는 것은 부도덕한범죄행위다. 자기에게 싫은 일은 상대방에게도 싫은 일이다. 9.특권을 남용하지 말자. 사이트 운영자는 일반 네티즌보다 많은 권한을 갖게 된다. 회원정보를 개인용도로 활용하거나 권익을 해치는 방향으로남용하면 안된다. 10.관대하게, 적극적으로 응대하자. 초보자의 실수는 이해해줘야 한다. 그러나 다른 곳에서 같은 실수를 하지 않도록 정중하게 지적하는 것도 필요하다. 불법적·비도덕적 행위를 고발하거나 항의하는 것도 네티켓이다.
  • 정보통신/ “”벤처는 성장률로 평가해야””

    ■컴퓨터 백신 전문가 안철수 . “성공했다고 말하기에는 아직 이릅니다.이제부터 시작입니다” 서울 강남구 수서동 V밸리 사무실에서 만난 안철수연구소의 안철수(安哲秀·40) 대표이사는 ‘불혹’의 나이에 어울리지 않게 캐주얼한 옷차림이었다.그는 지난달 27일 회사설립 6년만에 코스닥 심사를 통과,업계의 부러움을 사고 있다.그는 “13년째 인터뷰를 당해왔다”면서도 차분하게 사업과 업계 전망을 털어놨다. ◆코스닥 상장을 앞둔 소감은= 코스닥행은 회사의 성장을 위한 최선의 선택이었다. 투자자들을 생각해야 하기 때문에 부담도 크지만 기술력·인지도를 넘어 자본시장의 객관적인 인정을 받았다는 점에서 의미가 있다. ◆시장 침체기에 상장하게 됐는데= 지난해 10월 회사의 성과를 직원들과 나누기 위해 60억원 상당의 주식을 배분,지분변동이 생겨 등록추진이 지연됐다. 2년전쯤 호황이었을 때 상장됐다면 1,000억원(?) 정도는 더 벌었겠지만 거품이 빠지고 정당한 가치를 평가받을 수 있는 지금이 적기라고 생각한다.미래가치에 대한 시장의 지나친평가는 결국 투자자들에게 손해를 가져올 수 있기 때문이다.당장의 이익보다는 장기적으로 100년 이상 살아남는기업으로 키우고 싶다. ◆통합보안회사로의 구상은= 2년전부터 백신·보안시장의 통합 움직임에 대비,단계별 제품개발과 사업영역 확장을 추진해왔다.바이러스백신에 이어 해킹방지·PC보안솔루션 등을차례로 개발했고,이들을 묶어 개별업체를 상대로 보안컨설팅을 시작했다.아델리눅스·IA시큐리티 등 조인트벤처 설립과 인수합병을 통해 보안관리·모바일서비스 등 통합보안사업을 추진하고 있다. ◆벤처업계에 대한 평가는= 벤처기업은 최소의 비용으로 한우물을 파기 때문에 성공확률이 매우 낮다.그러나 성공하면 대기업도 못따라갈 만큼 앞서나간다. 일부 업체들이 가능성을 보였지만 규모의 경제로 연결되지못했기 때문에 벤처업계는 여전히 종속변수로 머물고 있다. 마이크로소프트·인텔 등과 같은 성장모델이 나와야 한다. 벤처기업을 아이템과 투자수익률로만 평가해온 것도 문제다.매출액이 아니라 투명경영·성장률 등으로 평가했다면 경영관행이 많이 바뀌었을 것이다. ◆성공한 벤처CEO로 평가받고 있는데= 실제보다 항상 과대평가받는 듯하다.그동안 많은 벤처CEO들이 외부평가에 의해스타로 떴다가 사라졌다. 주변의 평가에 흔들리지 말고 스스로 냉정하게 평가하는 것이 중요하다.벤처CEO는 ‘왜 이 일을 하는가’에 대한 본질에 충실해야 한다. 노력해서 한단계 올라가면 그만큼 기쁨도 있지만 뒤로 물러설 수 없다는 것에 대한 스트레스로 잠을 설치기도 한다.중심을 잡고 끊임없이 노력해야 한다. ◆벤처 발전을 위한 제언은= 벤처라는 이유로 주위의 도움을 기대한다면 발전할 수 없다. 정부는 직접 자금을 제공할 것이 아니라 코스닥의 투명성·회계제도 강화 등 벤처가 성장할 수 있는 인프라를 구축해야 한다. 말뿐인 ‘인터넷 강국’에 만족할 것이 아니라 산업구조를진정한 ‘e비즈니스화’로 바꾸는 노력도 필요하다. 김미경기자 chaplin7@. ■ ‘위기의 벤처' 탈출구는. 한때 우리경제의 동력이었던 벤처기업이 깊은 수렁에 빠져있다. 삼성경제연구소는 ‘벤처침체와 활로’라는보고서에서 “현재의 벤처위기는 내외부 요인으로 인한 유동성 부족이 핵심”이라고 진단했다. 즉 벤처정신 실종,취약한 기본인프라,불분명한 비즈니스 모델,정부정책 혼선에 자금시장 경색에 따른 유동성 위기의내부요인에다 경기급랭,나스닥시장 불안,벤처에 대한 불신등 외부요인이 가세했다는 것이다. 벤처정신이 실종된 것은 극소소의 부도덕한 기업가들이 벤처정신을 훼손시킨데다 업계 풍토도 머니게임에 치중,사회의 불신을 초래했기 때문.너무 빠르게 성장하면서 ‘모험과 도전’이라는 벤처의 초심(初心)을 잃어버렸고 벤처기업가와 투자자 모두 대박의 환상에 사로잡혀 있었던 탓이다. 머니게임에 치중한 결과 기술개발은 뒷전인 채 투자유치에만 몰두했다. 공모나 증자시 기업가치를 훨씬 넘어서는 수십배의 프리미엄을 요구하는가 하면 정현준 한국디지털라인 사장,진승현MCI코리아 사장 등 정·관계가 관련된 대형 금융사고가 연이어 터지면서 분위기가 급랭했다. CEO(최고경영자)의 전횡이나 임금체불 등이 노조결성의 원인을 제공했고 벤처의 본래모습과는 어울리지 않게 노사갈등이 발발했다. 성공한 벤처기업들은 비관련분야로 사업을 확장하거나 지분투자에 열을 올렸고 그로 인해 유동성이 악화됐다. 쉽게 닳아 올랐다 쉽게 식는 한국인 특유의 ‘냄비근성’도 벤처위기를 자초했다.벤처는 기본적으로 고위험·고수익사업으로 장기적 투자와 인내를 요구하는데 이러한 본질에대한 이해가 부족했다는 것이다. 침체에서 탈출하기 위해서는 우선 벤처 창업의 초심으로돌아가 벤처기업 스스로 선순환 구조의 물꼬를 터야 한다. 투자유치나 기업이미지 제고보다는 수익을 창출하고,고객과 시장 위주로 경영의 틀을 전환해야 한다. 이러한 기본에 충실한 노력이 뒷받침되지 않으면 많은 벤처가 도산하고 창업이 위축되는 ‘벤처 겨울’은 계속될 수밖에 없다고 보고서는 지적했다. 임태순기자 stslim@
  • 정보화예산 요구 ‘봇물’

    정부의 각 부처와 국회,대법원 등 헌법기관들이 정보화열기를 타고 다른 부처와의 중복여부와는 관계없이 경쟁적으로 정보화예산을 요구하고 있다.‘아니면 말고’식의 예산요구도 많다. 기획예산처는 12일 교육인적자원·정보통신·건설교통부등 46개 부처에서 내년의 순수한 정보화예산으로 1조8,553억6,300만원을 요구했다고 밝혔다. 내년의 정보화예산 요구액은 올해 예산보다 101.5%나 늘어난 규모다.정보화예산 요구 증가율은 부문별 기준으로 가장 높다.문화·관광(72.7%),사회복지(59.2%),중소·벤처기업지원(54.9%),사회간접자본(41%)보다도 훨씬 높다. 중소기업청의 요구증가율이 588.1%로 가장 높다.문화관광부(471.7%),중앙선관위(397.1%),국가보훈처(338.5%),공정거래위원회(270.7%)의 순으로 높다. 중기청은 올해에는 19억2,900만원의 예산이 반영된 지방중소기업정보화기반 구축사업에만 200억원을 요구했다.문화부는 공공도서관 디지털 자료실 설치지원용으로 무려 449억원을,중앙선관위는 내년의 대통령선거와 지방선거를 앞두고 해킹방지 등을위한 정보보호시스템 구축에 12억4,100만원을 각각 요청했다. 예산처는 한국전산원과 정보통신연구진흥원의 전문가 등으로 구성된 정보화예산팀에서 중복·과잉투자를 가려내 대폭 삭감하기로 했다.이날 정보화부문에 대한 예산심의를 벌여 이같은 입장을 분명히 했다.정보화예산 전체 요구액 중 7,000억∼8,000억원이 삭감될 전망이다. 예산처는 행정자치부의 통합전산실 구축을 위한 7층 건물신축,문화부의 문화정보센터 건립 등 각 부처에서 요청한사항들의 필요성을 항목별로 면밀히 따지기로 했다. 적지않은 부처에서는 중복여부 등을 제대로 따져보지도 않고 정보화예산을 부풀려 요구한 것으로 예산처는 보고 있다.예산처의 한 관계자는 “최근 정보화부문 예산증가율은 평균을 훨씬 웃돌았다”면서 “앞으로는 중복투자를 막는 등효율을 최우선시할 방침”이라고 설명했다.최근 5년간 정보화예산의 증가율은 연 평균 20%를 넘었다. 곽태헌기자 tiger@
  • 국가 주요정보 시스템 해킹방지 예산 확대

    기획예산처는 국세행정전산망 등 국가 주요 정보시스템을해킹 등 사이버 테러로부터 보호하기 위해 정보보호시스템설치 예산을 대폭 확대키로 했다고 8일 밝혔다. 현재까지 기획예산처에 제출된 정부 각 부처의 내년도 정보보호 관련 예산 요구액은 국세청과 조달청 등 30여개 기관으로부터 94억원이다. 올해에는 해양경찰청 등 22개 기관에 24억1,000만원이 지원됐다.올 예산에는 내부 전산망 침입차단 시스템 위주로지원이 이뤄졌다.그러나 내년에는 침입탐지시스템이나 네트워크를 통해 중요한 정보를 주고받을 때 다른 사람이 읽지못하도록 하는 암호화 시스템 위주로 지원할 방침이다. 예산처는 국가 주요기관의 자체 정보시스템에 대한 취약성 분석과 평가 및 보호대책 수립 등을 강구할 수 있도록 관련 예산도 확대키로 했다. 한국정보보호진흥원에 따르면 공공기관과 기업체 등에 대한 해킹건수는 지난 97년 64건에서 98년 158건,99년 572건,지난해 1,943건으로 매년 급증하고 있다.올해도 지난 5월말까지 2,278건이 발생했다.바이러스 건수도 97년 256건에서99년 379건,지난해 572건으로 늘고 있다. 최근의 해커는 까다로운 암호를 푸는 것으로 실력을 과시하던 기존 해커와는 달리 인터넷의 상업적 이용을 극도로혐오하는‘사이버 펑크’족으로 상업사이트와 정보 독점 정부기관 사이트 파괴가 주목적이다.특히 미국과 중국,일본,그리고 우리나라간에 국민감정이 대립할 경우 상대국 주요기관의 홈페이지나 정보망을 무차별 해킹하는 양상까지 나타나 심각성을 더하고 있다. 지난 5월 정통부 산하 한국정보보호센터에는 홈페이지 첫화면이 미국과 중국을 비난하는 내용으로 바뀌었다는 피해신고가 4건 접수됐다.추적결과 미군 정찰기 추락과 관련,미국과 중국의 해커들이 상대국을 겨냥해 저지른 일이었다. 곽태헌기자 tiger@
  • 인터넷 윤리교육 .com업체가 맡는다

    ‘네티켓 교육,닷컴업체가 맡는다’ 인터넷 확산으로 해킹 및 유해·음란사이트 등이 사회적인 문제로 대두되자 인터넷 업체들이 스스로 네티켓 교육과 자정운동에 나섰다. 네이버컴㈜은 어린이 전용포털 주니어네이버(www.jrnaver.com)를 통해 ‘어린이 인터넷 윤리교육’을 실시한다고 19일 밝혔다.‘어린이 사이버윤리 십계명’을 지정,해킹·네티켓·ID 도용·음란물 방지·욕설 및 비방·게임 중독·바이러스·사이버절도 등 인터넷윤리 교육을 온라인으로 실시,과정을 마치면 수료증을 발급한다. 회사측은 “최근 회원대상으로 실시한 인터넷 사용실태조사결과,어린이들이 채팅중에 욕설 등을 접한 경험이 50. 6%나 되는 등 네티켓과 인터넷 윤리교육이 절실한 상황”이라고 말했다. 지난해부터 ‘네티켓 캠페인’을 펼쳐온 네띠앙은 휴먼사이트(human.netian.com)를 통해 네티켓 운동을 확산시키고 있다.네티켓 교육이 올들어 초·중·고교 정식과목으로채택되면서 네티켓 도서·스티커 등으로 구성된 ‘네티켓킷(kit)’을 200여 학교와 PC방을 비롯,교사·학부모 등 1,000여명에게 나눠줬다. 회사측은 현재 네티켓전문 사이트(www.netiquette.or.kr) 구축을 추진 중이며,연말까지 지속적으로 네티켓 킷을 배포할 예정이다. 김미경기자 chaplin7@
  • 생체인식·보안업계 제휴 활기

    생체인식과 보안사업 업계가 기지개를 켜고 있다.그동안기술개발에 치중했던 업체들이 하나둘씩 제품을 출시하면서 관련업체들과의 제휴 및 공동마케팅이 봇물을 이루고있다. ◆활발한 사업확장 지문인식기술 개발업체 ㈜니트젠은 인터넷 보안업체 ㈜다래정보통신과 지문인식 보안솔루션 판매를 위한 제휴를 체결,공동마케팅에 나섰다.니트젠의 지문인식 솔루션을 다래정보통신의 유해정보 프로그램에 적용,학교·금융·공공기관에 제공할 계획이다.니트젠은 또금고제작업체인 신성금고제작소와 함께 탈착식 지문인식기 ‘크로스가드’를 출시,보안업체 ㈜캡스와 사무용 가구업체 ㈜퍼시스 등과 제품공급 제휴를 맺었다. 얼굴인식기술 개발업체 ㈜비전인터렉티브는 최근 시스템통합(SI)업체인 삼성SDS에 얼굴인식모듈(SDK)을 공급하는계약을 체결했다.회사측은 보안업체 및 CCTV 제조사 등과함께 응용제품 개발에 주력할 계획이다. 통합보안솔루션업체 ㈜시큐어소프트는 CJ드림소프트와 보안관제시스템 구축을 위한 제휴를 맺고,제일제당이 운영하는 인터넷데이터센터(IDC)의 모니터링 시스템과 해킹방지등 통합보안 시스템 구축을 추진할 계획이다.전자상거래보안업체 ㈜소프트포럼은 한국전산원의 ‘국가정보통합 검색시스템’ 프로젝트에 자사의 인증제품인 ‘세이프사인온’을 공급한다. 이밖에 바이러스 백신개발업체 ㈜하우리는 ㈜미래이넷의PC진단·치료서비스에 안티바이러스 솔루션인 ‘라이브콜’을 공급하는 계약을 채결했다. ◆M&A도 붐 보안업계의 사업확장이 계속되면서 업체간의인수·합병(M&A)도 활발하다. 컴퓨터 보안업체 안철수연구소는 최근 보안솔루션 업체 ㈜한시큐어를 150억원에 인수,사업 영역을 확장했다.㈜STG시큐리티도 최근 ㈜세이프인터넷을 인수,전문 보안컨설팅 회사로 새롭게 출범했다. 김미경기자
위로