찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-17
    검색기록 지우기
  • 세수 감소
    2026-09-17
    검색기록 지우기
  • 의료법 위반
    2026-09-17
    검색기록 지우기
  • 불법 파견
    2026-09-17
    검색기록 지우기
  • 위생 교육
    2026-09-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 전자상거래업체 ‘해킹 불감증’ 심각

    국내 전자상거래 업체들이 ‘해커 공포’로 전전긍긍하고 있다. 야후,아마존,e베이,바이닷컴,e트레이드 등 세계 유수의 인터넷 사이트들이해커들의 공격으로 웹사이트 마비라는 치명상을 입자 국내 전자상거래 업체들의 안전성에 대해서도 의혹이 제기되고 있기 때문이다.각 업체들은 시스템의 보안상태에 대한 점검과 함께 새로운 보안시스템 설치 등을 검토하는 등부산하게 움직이고 있다. 10일 업계에 따르면 1,000여개에 달하는 국내 전자상거래 사이트의 5∼10%를 제외한 대부분의 사이트의 안전성에 심각한 문제가 있는 것으로 알려졌다.특히 인터넷쇼핑몰 운영업체들의 상당수는 해커들의 침입을 막는 조치가 거의 전무하다는 게 정보통신 보안업체 관계자들의 말이다. 보안업체인 시큐어소프트 관계자는 “국내 전자상거래 분야의 보안상태는매우 취약하다”면서 “업체들이 보안시스템 설치를 ‘해도 그만,안해도 그만’이라는 식으로 생각하는 게 더 큰 문제”라고 말했다. 상황이 급박하게 돌아가면서 업체들의 대응도 빨라지고 있다.국내 대표적인 인터넷쇼핑몰 업체인 인터파크는 이미 설치해 놓은 해킹방지 프로그램 ‘사일렌2000’ 외에 24시간 감시체계를 가동할 계획을 세우고 있는 것으로 알려졌다. 인터넷 경매업체인 옥션 관계자는 “5,000명이 한꺼번에 접속해도 시스템부하가 없을 정도로 상당한 투자를 했다”면서도 “안전성과 신뢰성이 생명인만큼 보안시스템에 대해 전면적인 재점검을 할 계획”이라고 말했다. 전자상거래 업체들과는 달리 시큐어소프트,코코넛 등 보안업체들은 이번 사태로 ‘해킹 특수’가 일 것을 기대하는 눈치다.실제 벌써부터 인터파크 등전자상거래 업체들은 보안업체와의 연계 대응 여부를 검토하고 있는 것으로알려졌다. 박홍환기자 stinger@
  • 美 연쇄해킹 ‘동일범 소행’ 가능성

    세계적 인터넷 사이트에 대한 연쇄해킹은 누가,왜 저지르고 있는가.‘사이버 세상’을 앞두고 발생한 초유의 대형 인터넷 범죄에 세계 최고의 수사력을 자랑하는 미 연방수사국(FBI)이 즉각 나설만큼 이번 사건은 심각성을 띠고 있다. ◆FBI수사 동일범의 집단적이고 악질적인 연쇄범행일 가능성이 높다는 판단이다.지난해 해킹을 당한 적이 있는 FBI측은 세계 초우량 사이트만을 골라해킹을 한 것은 모종의 ‘경제적 동기’를 가진 범죄일 공산이 크다고 보고수사망을 좁혀가고 있다.반면 5건 모두 복구가 손쉬운 해킹이었다는 점에서사회혼란을 노린 ‘사이버 테러’일 가능성은 적다는 견해도 제기된다.또 2월초 일본 정부 사이트에 대한 ‘정치적 해킹’과는 또다른 성격이라는게 FBI측 분석이다. 먼저 이번 사건이 동일범의 소행이라는 근거는 야후를 비롯,CNN에 이르기까지 5곳의 해킹 시간대가 이어지고 있다는 점.야후는 7일 오전 10시15분부터3시간여동안,2번째 피해를 본 바이닷컴은 8일 오전10시50분부터 오후2시까지,3번째인 e베이는 바이닷컴의 공격이끝난 8일 오후2시45분부터 해킹이 시작됐다. 해킹방식도 비슷하다.3건 모두 사이트 시스템의 용량을 넘는 대량의 가짜접속을 통해 다른 사용자들의 접속을 차단하는 고전적 해킹 방식인 ‘서비스거부 공격’이 사용됐다.야후의 경우 공격이 절정에 달했을 때 초당 1기가바이트의 데이터가 쏟아졌다. ◆피해 및 복구 대부분의 사이트는 복구를 마치고 정상운영에 들어갔다.그러나 야후가 수백만달러의 손실을 본 것으로 추정되고 1,000만명 이상의 고객을 갖고 있는 인기 경매사이트인 e베이도 복구작업을 벌이는 동안 막대한 손실을 봤다.불과 몇시간의 ‘공격’에 이들 업체의 손실은 수천만달러에 이를것으로 어림된다. CNN 대변인 폴 슈어는 “기술진이 복구에 나서 사이트를 정상적으로 운영하고 있으나 아직도 지속적으로 해커의 공격을 받고 있다”고 말했다. ◆해킹 방지업체 해킹을 막는 보안업체들은 이번 사건이 내심 즐거운 눈치다.세계적 초우량 사이트들이 맥없이 무너지는 광경을 본 기업,개인 사용자들의 방어벽 사자주문이 늘어날 것으로 기대하고있기 때문이다.98년 5억달러였던 보안시장은 2003년 22억달러에 이를 전망이다.수천만달러에 이르는 기업용에서부터 ‘www.networkice.com’에서 다운로드 받을 수 있는 40달러짜리에 이르기까지 다양하다. 황성기기자 marry01@
  • 연말연시 ‘Y2K바이러스’ 기승 우려

    정보통신부는 올 연말연시 연도전환 시점을 전후해 ‘Y2K(컴퓨터 2000년 인식오류 문제)바이러스’와 해킹이 기승을 부릴 가능성이 커 예방대책이 절실하다고 23일 밝혔다. 유필계(柳必啓) 정통부 Y2K 상황실장은 “2000년 기념 바이러스 등 6가지의 유형에 걸쳐 대략 3,000종의 Y2K바이러스가 전자우편 첨부파일 등으로 나돌것으로 우려된다”고 말했다. 정통부는 이에 따라 한국정보보호센터,백신개발업체,PC통신업체 등 관련기관과 함께 ▲컴퓨터바이러스 예방 및 대응요령 ▲연말연시에 발생가능한 컴퓨터바이러스 목록 ▲바이러스 캘린더,바이러스 예방지침 등을 담은 화면보호기(스크린 세이브)를 제작,인터넷과 PC통신을 통해 무료보급키로 했다.주요기관에는 해킹 프로그램을 사전탐지해 대응할 수 있는 ‘실시간 불법 침입시도 자동탐지 소프트웨어’도 배포키로 했다. 또 한국정보보호센터,안철수 바이러스연구소 등 컴퓨터바이러스 백신개발업체,천리안 등 PC통신업체,에스원 등 피해복구업체 등이 망라된 ‘Y2K바이러스 실무작업반’을 구성,Y2K관련 바이러스 및 해킹에 관련된 정보수집과 대응방안을 적극 지원키로 했다. 바이러스 및 해킹 발생시 정보보호센터 홈페이지(www.certcc.or.kr)나 전화 3488-4139,3488-4119,전자우편(virus-rep@certcc.or.kr 또는 cert@certcc.or.kr)으로 연락하면 기술지원을 빨리 받을수 있다. 조명환기자 river@
  • ‘정보화 역기능’ 본격 차단/ 정보보호국 신설 추진등 마련

    정부는 22일 통신비밀 침해 등 정보화 역기능을 막기 위해 국가정보원과 검찰,정보통신부 등 관련 부처의 조직을 강화하기로 했다. 정보통신부는 관련 부처 협의를 거쳐 마련된 이같은 내용의 ‘정보화 역기능 방지 종합대책’을 이날 김대중(金大中)대통령 주재로 열린 국무회의에서 보고했다. 정부는 우선 음란물 유통 등 새로운 형태의 범죄행위를 처벌할 수 있는 법적 근거를 마련하기로 했다.관련 법을 개정하거나 ‘정보화역기능법’을 별도로 제정하고 국가 주요 전산망을 보호하기 위해 ‘국가정보통신기반보호법’도 제정할 방침이다.정통부는 인터넷 정보의 10%가 음란물로 추정된다고밝혔다. 정부는 특히 정보보호 조직 강화를 위해 정통부에 정보보호국의 신설을 추진하고 국가정보원과 검찰 등에도 음란물 차단과 인터넷범죄 단속,사이버테러 대응을 맡을 조직을 보강키로 했다.신설될 정통부 정보보호국은 관련 부처에 대한 기술 지원과 정보보호대책 종합추진을 위한 창구 역할을 맡게 된다. 정부는 또 내년 총선때 인터넷을 통한 상대방 후보 비방등이 급증할 것으로 보고 정보통신윤리위원회에 70명의 공익근무요원을 투입해 모니터링을 강화하기로 했다. 정보화 역기능으로는 ▲음란물의 유통 ▲유언비어 유포 ▲해킹 ▲컴퓨터바이러스 유포 ▲도청 등 통신비밀 침해 ▲원조교제 알선 등 인터넷을 통한 범죄 등이 주요 유형으로 꼽히고 있다. 조명환기자 river@
  • 美군사력 사이버정보전 취약

    세계 최강의 전력을 자랑하는 미군사력이 컴퓨터를 이용한 미래의 정보전에 의외로 매우 취약한 것으로 드러났다. 컴퓨터와 통신기술을 이용한 미군의 지휘체계인 C4I가 육해공 각군이 서로다른 컴퓨터 시스템을 사용함으로써 해킹에 취약하다는 것이다. 미행정부 자문 기구인 국가조사위원회(NRC)는 22일(현지시간) 의회의 의뢰를 받아 작성한 보고서를 통해 “미군의 C4I가 보안문제에 취약하며 군내에서 이러한 문제를 경시하는 풍조가 강해 손상을 입고 있다”고 지적했다. C4I는 컴퓨터와 통신기술을 활용한 지휘,통제,통신,컴퓨터 및 정보체계로미군은 비상시 이 컴퓨터망을 통해 적에 대한 정보를 신속히 수집,각단위 부대에 명령을 전달토록 하고있다. 국제전략문제연구소(CSIS) 분석가이자 전 육군 대령인 케니스 앨러드는 이와 관련 “C4I상의 약점은 탱크,함정,항공기와 컴퓨터에 모두 적용되며 각군이 독자적으로 수행하는 조달체계상의 문제 때문” 이라고 지적했다. 그는 “육해공군이 통합작전을 수행할수있도록 단일 표준 컴퓨터 시스템망구축이필요하다”고 말했다. 이에 대해 미 국방부는 성명을 통해 “미군의 강점인 정보기술 컴퓨터망도외부의 공격에 취약하고 이에 대한 대비책이 충분치 못하다”며 조사위 지적을 인정했다. 보고서는 보완조치로▒기술 개발에 필요한 예산 우선 배정 ▒해킹 방지 지원 기구 신설▒컴퓨터 시스템 침투훈련 수시 실시에 필요한 예산확보▒컴퓨터망 일부가 침투당할 경우 대신 작동될 보조 프로그램 개발▒군지도부의 정보기술 중요성 인식▒군정보기술연구소 설립등을 권고했다.
  • “해킹 이젠 어림없다”/한국정보보호센터,예방·추적SW 개발

    ◎인터넷으로 시스템점검 대응조치/접속 로그파일 보존… 해커 추적 지원 인터넷으로 해킹사고를 사전에 예방하고 해커를 쉽게 추적할 수 있도록 해주는 소프트웨어가 국내 처음 선보였다. 한국정보보호센터(원장 이재우)는 인터넷을 통해 손쉽게 컴퓨터시스템의 해킹취약성을 진단할 수 있는 ‘온라인 시큐어닥터(Online SecuDr)’와 해커의 해킹흔적 삭제 및 변경 행위를 막을수 있는 ‘시큐어로그(SecuLog)’등 2종의 S/W를 개발,희망기관에 보급키로 했다. 온라인 시큐어닥터는 시스템관리자가 인터넷을 통해 컴퓨터시스템에 대한 점검신청을 하면 자동으로 해당 시스템의 취약성을 점검,분석 결과와 대응방법을 전자우편으로 관리자에게 자동 통보해준다.따라서 컴퓨터시스템 관리자는 원격지에서도 간편하게 컴퓨터시스템의 취약성을 분석하고 대응조치를 취할수 있다. 시큐어로그는 시스템 접속 및 사용내역이 기록된 로그파일을 해커가 삭제 또는 변경해 해킹 흔적을 없애는 것을 방지함으로써 해킹 발생때 해커를 손쉽게 추적할 수 있도록 지원하는 소프트웨어다. 온라인 시큐어닥터를 활용한 온라인 안전진단서비스는 인터넷을 통해 한국정보보호센터 홈페이지(http://www.kisa.or.kr)에 접속,점검신청을 하면 곧바로 사용할 수 있다.시큐어로그는 사용희망기관이 한국정보보호센터에 신청하면 대상기관의 컴퓨터시스템을 분석한 뒤 프러그램을 주고 설치·사용을 위한 기술지원도 할 계획이다.
  • 대학생이 상업통신망 “해킹”/파일 훔치고 프로그램 파손

    ◎인터넷 서비스 6시간 중단 경찰청 해커수사대는 9일 부산·경남 지역 인터넷 동호회 부책임자 김모군(19·대전 H대 1년·부산 사하구 괴정동)을 업무방해 등 혐의로 구속했다. 김군은 지난해 12월27일 하오 11시 집에서 개인용 컴퓨터와 모뎀을 이용,나우콤의 전산망에 접속한 뒤 해킹도구로 개발된 「UUTX」라는 프로그램을 이용해 섀도우 파일을 훔쳐냈다.이어 인터넷 작동에 필요한 작동 프로그램을 일부 파손시켜 같은 날 자정부터 이튿날 상오 6시까지 6시간 동안 2만5천명의 나우콤 인터넷 서비스 가입자들이 접속을 못하도록 방해했다. 김군은 또 지난해 10월부터 부산 모교육기관의 전산망에 들어가 직원들이 공동으로 사용하는 PC통신의 고유번호(ID)와 비밀번호를 도용했으며,지난 4월에는 재학중인 대학의 전산망에 침투,작동 프로그램을 멋대로 바꾸기도 했다. 미성년자 해커가 구속된 것은 이번이 처음이다. 한편 나우콤은 김군이 비밀번호가 든 파일을 유통시켰을 가능성이 큰 것으로 보고 해킹 방지를 위해 9일 하오 1시 인터넷 통신망을 통해가입자들에게 비밀번호를 바꾸도록 공고했다.
  • 해커는 「귀여운 정보 도둑님」(컴퓨터 걸음마:11)

    정보사회에 들어오면서 컴퓨터를 필수로 사용하다 보니 정보를 도둑질하는 정보 도둑들이 생겨났습니다.처음에는 장난 삼아 하던 도둑질이 점점 큰 도둑으로 변해갔습니다.정보 도둑을 정보 소매치기라고도 하며,영어로는 해커(hacker)라고 합니다. 해커는 컴퓨터를 열광적으로 좋아하는 사람인 컴퓨터광을 뜻합니다.또는 비전문가(아마추어)이거나,정식으로 컴퓨터 교육을 받지 않은 프로그래머이지만 최고의 프로그래밍 실력을 가진 사람을 해커라고도 합니다. 그러나,이런 뜻은 1960년대부터 1970년대까지의 이야기이고,1980 년대 이후부터는 허가받지 않고 다른 사람의 컴퓨터에 있는 데이터를 부수거나,정보를 훔치려고 남의 컴퓨터에 접근하는 정보 도둑님을 경멸하는 의미로 해커라는 말이 사용됩니다. 어느 나라나 못된 사람은 있게 마련이지요.지금도 최고의 프로그래밍 실력을 갖고도 남의 정보를 훔치지 않는 사람도 많이 있습니다.이들은 자기는 좋은 의미의 해커이고,남의 자료나 프로그램을 훔쳐가는 사람은 「위험한 해커」라는 뜻의 「대커」(dangerous hacker)나 또는 남의 자료를 부수는 사람이라는 뜻으로 「크래커」라고 구분하여야 한다고 주장합니다. 그러나,남의 집의 자물쇠를 주인 몰래 열고 들어가서 지갑 속을 뒤져보고 그냥 나왔다고 해서 착한 사람이라고 할 수 없듯이,남의 컴퓨터의 자료를 주인 몰래 읽어보는 행위도 용서할 수 없는 범죄입니다.더군다나 남의 컴퓨터에 침입해서 자료를 복사해 가거나,남의 자료를 지워버려서 주인을 곤란하게 하는 것은 명백한 범죄입니다.비록 남의 컴퓨터에 저장된 정보가 「그 내용이 별거 아니더라도」 몰래 복사해가는 것은 범죄에 해당됩니다.「자료가 컴퓨터에서 화일로 저장되어 있으면 그것이 내용은 어떤 것이든 전부가 보안 대상이 된다」라고 「컴퓨터 범죄」에 대한 법적 해석이 있습니다. 해커를 우리말로 풀이하면 「귀여운 정보 도둑」,「사랑스런 범죄자」 「컴퓨터광」,「전산망 불법 침입자」,「전산 강도」,「전산 정보 도둑」,「정보 소매치기」가 됩니다.컴퓨터를 들고가는 도둑은 해커가 아닙니다. 정보 도둑인 해커도 할 말은 있습니다.「컴퓨터에 대한 접근은 그 어느 누구에 의해서도 방해받아서는 아니된다」「모든 정보는 개방되어야 한다」.그래서 해커는 저작권을 인정하지 않는답니다.정보를 도둑질하는 해킹을 귀엽게 봐주는 풍토는 컴퓨터가 도입되는 초창기일 때에 많습니다.컴퓨터가 보급되는 초기에는 비싼 외제 소프트웨어의 복사 방지를 몰래 풀어서 사용하는 것을 「애국」이라고 생각하기도 합니다.국내·국외를 막론하고,소프트웨어 개발자의 권리를 보호해 주어야 우리나라에서도 세계적으로 경쟁력이 있는 좋은 소프트웨어가 개발될 수 있습니다.
  • 포항공대 PLUS(이색 동아리)

    ◎컴퓨터 해킹 끝까지 추적 정보화시대 파수꾼으로/책자발간·워크숍 통해 보안 노하우 제공/시스템 관리 강화도구 「PSEC」 개발도 『우리가 있는 한 컴퓨터 해킹은 있을 수 없다』 최근 국가나 학교 등의 컴퓨터통신망에 침투,자료를 빼가거나 시스템 전체를 망가뜨리는 컴퓨터 해커의 범죄가 심심찮게 발생하는 가운데 포항공대 컴퓨터동아리 「PLUS」가 정보화시대의 파수꾼을 자처하고 나섰다. Postech Laboratory for Unix Security의 약자인 PLUS는 「포항공대 유닉스 보안연구회」라는 뜻으로 지난 92년9월 8명의 회원으로 결성됐다. PLUS는 결성과 동시에 학내 컴퓨터 보안에 착수,이를 바탕으로 지난 93년과 94년에 「운영·보안 그리고 유닉스」라는 책을 발간했다.또 포항공대 시스템관리자를 대상으로 교육을 겸한 세미나를 열기도 했다.PLUS는 교내 시스템관리자가 대부분 학생인 점을 감안,시스템 관리의 부담을 덜어주기 위해 시스템의 보안강화도구인 「PSEC」를 개발하기도 했다. 대외적으로는 지난해 10월 「Security PLUS for Unix」 초판을낸 데 이어 올해초에는 「Security PLUS 96워크숍」을 개최,해킹보안책에 고민하던 대학과 기업체 등으로부터 큰 호응을 얻었다. PLUS의 인터넷 주소인 「http://www.postech.ac.kr./∼plus」에 접속하면 PLUS가 지금까지 정리한 정보를 언제든지 검색할 수 있어 일반인은 물론 고등학생에게도 인기다. 지난 해 7월 PLUS에 가입한 김기주군(26·포항공대 전자계산학과 석사과정)는 『해커가 컴퓨터에 침입하면 그 경로를 알아내야 하기 때문에 며칠밤을 지샐 때도 있다』며 해킹추적이 그리 쉽지 않음을 토로한다. 해킹을 단순한 흥미거리로 다루는 것은 문제라고 지적하는 김군은 『컴퓨터 침투와 방지를 되풀이하는 소모전을 지양해야 한다』며 『앞으로 컴퓨터 해킹을 방지하는 모임이 활성화돼 정보를 주고받았으면 좋겠다』고 말한다.
  • 통제강화땐 반발·놔두면 기밀누출/미 정부 해킹방지 골머리

    ◎FBI·CIA 등 부처간 역할분담도 미흡 미국 정부가 날로 늘어나는 컴퓨터 범죄로 골머리를 앓고 있다. 기업들은 해마다 컴퓨터 해커들에 의해 수십억달러의 피해를 보고 있지만 기업에 대한 신뢰가 떨어질 것을 우려,신고를 기피하고 있어 수사에 어려움을 겪고 있다. 또 해킹방지를 위한 정부의 통제가 자칫 정부의 정보독점을 야기시킨다는 일부 여론에 따라 이를 강력하게 추진하지 못하고 있다. 미국 법무부 한 관계자는 『컴퓨터 가상세계에서 벌어지는 범죄 신고율은 불과 10%정도』라고 밝히고 있다.국방부도 컴퓨터 범죄 신고가 5백건에 1건정도로 파악하고 있다.기업이 기밀유지와 시스템 통제에 문제가 생길 것을 우려해서도 신고를 꺼리기 때문이다. 만약 컴퓨터 범죄에 대한 당국의 수사가 시작되면 해커를 잡기위해 「시스템 개방」의 위험부담을 감수해야 한다.그렇게 해서 해커를 잡는다는 보장도 없다. 컴퓨터 시스템 보안을 위해 기업들은 전문회사에 용역을 의뢰하는 것이 고작이다.심지어 일부 기업들은 「시스템 침입자」들을 보안요원으로고용하는 것으로 알려졌다. 사실상 인터넷상의 「정보 거상」인 클린턴 행정부는 컴퓨터를 이용한 사업의 보안 확보를 위해 범죄 규정및 처벌 관련 법제 강화가 필요하다고 보고있다. 그러나 정부의 지나친 간섭이 가상세계에 대한 정부의 통제력 강화를 낳을 것이라고 반대하는 여론도 만만치 않다. FBI,CIA,국방부,상무부 등 컴퓨터 범죄 관련 기관들사이의 역할분담과 한계설정도 미흡하다.실제로 이 기관들은 정치적 긴장을 야기할 만큼 경쟁적으로 컴퓨터 범죄관련 부서및 역할을 강화하고 있다. 전문가들은 컴퓨터 데이터 보안의 가장 강력한 수단이 「암호작성」이라는데 대부분 공감하고 있다.그러나 정부는 암호작성도 완벽한 보안장치로 보지 않는다.이 때문에 정부가 암호해독키 사용 허가권을 가져야 한다고 보고 있다. 미국정부나 의회는 컴퓨터 범죄 방지와 「선량한」 컴퓨터 사용자들의 정보접근권 사이에서 고민하고 있다.〈김환용 기자〉
  • 「정보보호체계」 심포지엄/안기부 주최/해킹방지 대책 등 논의

    국가안전기획부는 2일 한국정보보호센터(원장 이재우)와 공동으로 서울 삼성동 인터콘티넨탈호텔에서 전산보안업무 관계자 1천5백여명이 참석한 가운데 「건전한 정보유통 및 활용을 위한 정보보호체계 정립」이라는 주제로 심포지엄을 가졌다. 이날 심포지엄에서는 통신망기술 발달과 정보 보호에 관한 초청강연에 이어 정보 보호체계 현황 및 정책 방향,정보 보호대책 수립과 운영관리,전산망 정보보호 기술 및 연구동향,인터넷 발전과 보안,해킹수법 현황 및 방지 대책등에 대해 각계 전문가들이 주제발표를 했다.〈김성수 기자〉
  • 정보문화의 달에 제언한다(사설)

    ◎정보복지 사회를 향하여 6월은 「정보문화의 달」,9회째 맞는 올해 행사 주제는 「멀티미디어와 생활」이다.정보화사회가 가상적 사회가 아니라 이제는 우리에게도 보통사람의 일상생활에까지 연계되는 단계에 왔음을 알게 하는 주제이다. 우리나름의 이 진전된 변화는 국제비교들에서도 드러난다.미국의 경제잡지 포브스사가 정리한 95년말 분석을 보면 PC보급률에서 한국은 1천명당 44대로 25위에 있으나 컴퓨터정보 사용빈도는 11위로 평가됐다.최상위는 아니지만 정보사회 선두그룹에 들어섰음을 확인해주고 있다. ○새문명 적응 방법찾아야 현단계에서도 이 시대가 격변의 시대임을 이해하는데는 부족하지 않다.모든 매체가 융합되어 가고 있고 그 중심에 있는 컴퓨터와 네트워크는 노동의 양식과 사고의 양식까지 변화시키고 있다는 사실을 감지할 수 있다.무엇보다 혁명적 변화는 멀티미디어라는 이름으로 통합되는 매체의 성격과 용도가 전과는 전혀 다르다는 것이다.TV시청자들은 자신과 아이들을 멍청하게 만들기 위해 사용했지만 PC이용자들은 더 부유해지고 똑똑해지고 생산적이 되기 위해,그리고 미래 변화까지도 더 잘 전망할 수 있기를 위해 사용하고 있는 것이다. 그렇다면 이제 우리도 국가나 사회나 개인이나간에 보다 전면적으로 이 새로운 문명을 사는 삶의 양식과 사고의 틀을 진지하게 생각하고 정리해 볼때가 된 것이다.하지만 이 점에서 우리 사회는 여전히 산업사회 패러다임에 머물러 있다는 느낌을 준다. 정보가 많다는 것은 사실상 아무 것도 의미하지 않는다.정보를 준비한다는 것 역시 지식이나 학습을 보장해 주는 것이 아니다.정보의 급격한 증가에 비례해 자신에게 필요한 정보를 편집·색인·저장·검색하는 방법을 자기선택적으로 익히지 않는한 모든 정보나 지식은 무의미하거나 오용과 남용에 쓰이기가 더 쉽다. 이 점은 이미 구체적으로 세계가 다같이 혼란스럽게 경험하고 있다.우리 역시 부작용적 측면은 심각한 현실문제로 대두돼 있다.95년 한해에만 국내에서 발생한 컴퓨터범죄가 1백건을 넘어섰고 이는 92년부터 94년까지 발생한 양과 같다.컴퓨터바이러스만해도 올해들어 출처를추적중인 신종 34종중 20종이 국내서 만들어진 것임을 확인하고 있다.컴퓨터해킹 폐해사례도 나날이 늘고 있다.지난달에는 해킹추적을 해야할 전문가들이 서로의 전산시스템을 깨트리는 불상사마저 일으켰다. ○컴퓨터 범죄 본격 대응을 이때문에 3일 대검찰청은 정보범죄대책본부를 발족시켰다.전국 행정전산망이 운용되고 있을뿐아니라 정보통신망을 통해 행정의 전자사무자동화까지 부분적으로나마 실시되고 있는 상황이므로 컴퓨터범죄를 방지하는 일은 시급한 것이다. 사용자들의 오용상황은 더 심각하다.국내 인터넷 검색내용의 상당수가 음란물사이트라는 집계가 계속 나오고 있다.인터넷이 음란물유통창구임은 낯익은 일이나 많은 나라들이 적극적으로 법적 규제책을 만드는데 나섰다는 사실도 알아야 한다.우리는 이 사회윤리적 대응에서도 관찰자같은 모습이다.기술발전을 우선 지원해야 한다는 입장이 없는 것은 아니나 세계의 흐름은 인륜의 질서를 먼저 보호해야 한다는 선택을 한 것이다.이 현안에는 또 선지국과 후진국이 있을 수 없다.도덕적 기준의새로운 정립은 오히려 우리가 선두에서 세울 수도 있다는 결의가 필요하다. ○정보 빈곤층에 관심갖자 개인에게 있어 정보사회 진입은 정보도구를 각자 구비해야 하며 이 값이 고가라는 어려움을 갖고 있다.그래서 정보빈곤층이라는 새로운 사회문제가 제기된다.이 문제 역시 국가가 관심을 가져야 한다.이를 해결할 수 있어야 정보사회가 아니라 정보복지사회를 만들어 낼 수 있다. 이제는 「정보화」라는 기술적 단계의 개념을 벗어나야 한다.개개인의 생활이 새로운 정보사회에서 어떻게 복지적으로 이루어질 수 있느냐를 검토하고 이에 대한 교육과 배분과 선용의 길을 열어주는 정책들을 세워야 한다.이것이 또한 선진국으로 가는 관건이다.
  • 컴퓨터 윤리(외언내언)

    가히 컴퓨터 시대다.인간과 인간의 유대가 사회를 형성해 왔지만 이제는 컴퓨터와 컴퓨터가 연결된 전산망이 사회와 국가,세계를 움직여 나가는 모습이다.국방,행정,금융,매스콤등 모든 분야가 단 한순간이라도 전산망이 끊기면 업무 마비로 엄청난 혼란을 겪게 되는 시대에 와 있다. 특히 요즘들어 인터넷선풍이 불면서 지구를 하나로 묶어놓은 컴퓨터 네트워크의 위력을 실감하게 된다.전화선에 연결된 책상위 컴퓨터를 두드리면 미국 백악관이며 의회도서관등 가릴 것없이 연결,자료들을 꺼내볼 수 있게 됐다.또 세계 각국의 신문을 읽고 명문대학 강좌를 듣기도 한다. 좋은 일에는 부작용이 따르게 마련.컴퓨터는 엄청난 편리함과 함께 새 골치거리도 가져왔다.비밀번호를 깨고 남의 컴퓨터 공개되지 않은 부분에 침입해 자료를 훔치고 파괴하는 해킹,금융전산망에 들어가 돈을 빼내가는 절도등 신종범죄가 등장한 것이다. 최근 한국기술원의 해킹 방지 전문요원들이 포항공대 등의 컴퓨터에 침입,자료들을 망쳐놓은 혐의로 구속된 사건이 발생했다.한국 최고의두뇌요 장래가 촉망되는 컴퓨터 전문가들의 순간적 판단실수가 안타깝다. 하지만 이 사건을 단순히 그들 개인 일로 넘겨서는 안된다.컴퓨터의 생활화에 걸맞는 보안시스템의 강화,검찰의 정보범죄수사센터 확대등 단기적 대책도 필요하겠지만 보다 근본적 조치로 젊은 세대에게 컴퓨터시대의 새 윤리를 심어주는 일이 시급하다고 본다. 사람을 직접 접촉치 않기 때문에 컴퓨터시대는 극도의 개인주의,기술만능주의로 흘러 인간 유대가 깨지기 쉽다.따라서 죄의식 없이 컴퓨터로 익명의 범죄를 저지르기 쉽게 된다.이런 사회의 비인간화에 대비,문명의 이기를 선량하게 사용토록 강조하는 윤리과목을 모든 컴퓨터교육과정에 포함시킬 필요가 있다고 본다.아울러 각급 학교 교과과정에 인간 유대의 의미를 강조하는 프로그램을 다수 포함시켜 사회의 비인간화에 대비해야 한다는 점을 강조하고 싶다.
  • 「PC통신과 청소년일탈행위 극복대책」안철수 컴퓨터바이러스연구소장

    ◎“「컴퓨터 윤리교육」 정규교과 채택을”/해킹·바이라스 침투 막을 제도적 장치 시급/해커 묵인­영웅시하면 더 많은 범죄자 생겨 한국과학기자클럽은 30일 한국과학기술회관 국제회의장에서 「정보화사회­역기능과 극복방안」을 주제로 토론회를 가졌다.이날 토론회에서 안철수 컴퓨터바이러스연구소장이 발표한 「PC통신의 대중화로 인한 청소년의 일탈행위와 극복대책」을 요약,소개한다. 컴퓨터는 어느 틈엔가 우리 생활 깊숙이 뿌리를 내리게 되었다.그러나 컴퓨터가 우리생활의 일부분으로 자리잡음에 따라 그 역기능도 점점 커지고 있으며 중요한 사회문제가 되고 있다. 해커(hacker)란 지난 50년대말 MIT에서 만들어진 은어로 한군데 집중해서 파고드는 행위를 뜻하는 「hack」란 단어의 파생어다.즉 작업과정 그 자체에서 느껴지는 순수한 즐거움 이외에는 어떠한 건설적인 목표도 갖지 않고 작업에만 몰두하는 학생을 지칭하는 말이다. 해커라는 말을 들으면 사람들은 흔히 부정적인 면을 떠올린다.그러나 해커도 나쁜 사람만 모여 있는 집단은 아니다.그중에 나쁜 길로 들어선 사람은 일부에 지나지 않는다.많은 해커가 순수하게 컴퓨터공부에만 몰두하고 있으며 그들은 전세계적으로 컴퓨터발전에 크게 기여하고 있기도 하다. 최근에는 해커라는 말과 함께 사이버펑크라는 말도 자주 사용하고 있다.사이버펑크란 사이버네틱스와 펑크가 합쳐진 말로 컴퓨터에 대한 전문지식을 가지고 일반관습이나 기존질서에 대항하는 사람을 말한다.그러나 그들의 의도는 기존사회제도를 전적으로 거부하는 것이 아니라 같이 살아갈 수 있는 좋은 사회를 만드는 것이다. 일부해커와 사이버펑크가 사회에 끼치는 악영향을 최소화하기 위해서는 정부·언론·교육기관·가정이 합심해서 이를 위한 협조체계를 갖추어야 한다. 첫째,정규교육과정에서 정보화윤리교육을 시행해야 한다.늦었지만 이제부터라도 초등학교때부터 컴퓨터윤리시간을 따로 두거나 컴퓨터교과서에 컴퓨터윤리에 관한 내용부터 실어 교육해야 할 것이다. 둘째,엄격한 제도적 장치가 필요하다.컴퓨터바이러스 제작자의 경우 그가 만든 바이러스를 다른 사람에게 직접 배포한 증거가 없다면 별다른 제재조치를 가할 수 없게 되어 있으며 해킹기법이나 컴퓨터바이러스 제작법에 관한 책을 쓰는 경우도 마찬가지다. 셋째,언론에서 해커를 선도해나가야 한다.이들 해커의 행위를 도덕적으로 눈감아주고 오히려 천재나 정보화사회의 영웅처럼 보도한다면 이를 모델로 하는 더 많은 범죄자가 생겨날 것이다. 넷째,부모도 자녀를 올바른 방향으로 이끌어주어야 한다.가장 먼저 해야 할 일은 컴퓨터를 청소년의 방에서 거실로 옮기는 일이다.가족이 공유하는 공간으로 컴퓨터를 옮겨놓고 같이 사용하면 많은 문제점을 해결할 수 있다. 정부·언론·교육기관·가정이 합심해서 정보화사회의 역기능방지를 위한 공조체제를 갖추고 공동으로 노력하는 사회적인 분위기가 조성된다면 더욱 풍요로운 정보화사회를 맞이할 수 있게 될 것이다.
  • 한국정보보호센터 이재우 초대원장(인터뷰)

    ◎“해킹 등 정보화 역기능 예방 주력”/“전문인력 보강… 전산망침입 탐지 시스템 등 개발 『정보화사회가 뿌리를 내리려면 우선 개인 및 국가정보에 대한 보호대책이 마련돼야 합니다』 지난 10일 현판식을 갖고 공식업무에 들어간 한국정보보호센터 이재우 원장(61)은 컴퓨터 해킹등 정보화 역기능을 예방할 수 있는 장치가 마련돼야 진정한 정보화사회를 맞이할 수 있을 것이라고 말했다. 이원장은 은행 현금자동지급기 창구에 무심코 버려지는 전표를 예로 들며 평소 개인정보의 유출가능성이 상존하고 있음을 설명했다. 한국정보보호센터는 정보화의 급속한 진전과 함께 나타나고 있는 개인정보 유출등의 정보화 역기능을 예방하기 위한 정책 및 기술을 개발하는 한편 정보화 관련산업을 육성,지원하기 위해 정통부 산하 특별법인으로 출범한 단체다. 이원장은 정보보호센터가 앞으로 공공기관뿐 아니라 민간기관을 대상으로 하는 제도적·기술적 측면의 정보보호대책을 마련하는등 종합적인 정보보호체제의 구심체 역할을 맡게 될 것이라고 말했다. 정책·기술지원부,기준평가부등 3부1과체제로 구성된 정보보호센터는 정보보호에 관한 정책·법제연구작업과 전산망침입 탐지시스템개발 등의 업무를 담당하게 된다. 이와 함께 한국과학기술원(KAIST)등 연구기관에서 활동하고 있는 해커퇴치등에 관한 전문인력을 영입,전산망 침해사고에 적극 대처할 예정이다. 이원장은 정보보호센터가 당장은 15명의 인력으로 출범했지만 곧 해킹방지요원·전산망보안요원등 전문인력 50여명을 보강할 계획이라고 밝혔다. 공사출신으로 군사정전위 한국군 수석대표,한미연합사 정보참모부장등을 거쳐 86년 소장으로 전역한 뒤 한국전산원 초대 기획조정실장에 이어 국가기간전산망 안전보안지원센터장을 지냈다.〈박건승 기자〉
  • 「해커」추적 시스템 국내 개발/이상행동 탐지… 불법침입자 찾아내

    컴퓨터시스템에 침입한 해커를 이동경로를 따라 추적하는 「전산망 불법사용자 추적시스템」이 국내에서 개발됐다. 시스템공학연구소 연구전산망개발실(실장·변옥환박사)은 13일 인터넷등 외부 전산망을 통해 컴퓨터시스템에 침입한 해커를 추적하는 유닉스(UNIX)환경하의 추적시스템 시제품을 개발했다고 밝혔다. 변박사팀이 개발한 이 시스템은 해커들이 공통적으로 취하는 이상행동을 시스템내에 유형화 해내고 이 유형에 해당하는 외부사용자를 탐지해 해커를 찾아낸 뒤 이를 역추적하는 방법. 시스템공학연구소는 지난 10년간 연구전산망을 운영하면서 얻은 해킹지식을 토대로 해커들의 공통적인 행동특성을 분석해낸 것이다. 해커침입문제는 인터넷등 유닉스환경아래서 운영되는 개방형 시스템이 확산되면서 각국이 해결에 골머리를 앓고 있다.현재까지 국내외에서 주로 연구돼온 것은 해커탐지 시스템.이는 해커의 여러 활동유형을 분석,침입이 예측되는 길목을 지키고 섰다가 해커침입이 확인되면 신호음을 내거나 문자로 이를 알려주는 방식이다. 그러나 해커기술은 워낙 교묘하고 다양하기 때문에 원천적인 방지란 쉽지 않다.변박사는 『앞으로 해킹의 20% 정도를 막는 것을 목표로 하고 있다』면서 『이정도만 성공해도 불법침입을 방지하는 데는 커다란 효과를 거둘 것』이라고 내다봤다.
  • 「해커」전담반·마약범죄 전산화·인터폴 교류확대/첨단 수사체계완비

    ◎수사 과학화 큰 진전/해커 전담반 국제적 전문가 8명 배치/세계 마약·테러단 조직·정보 DB 구축 「컴퓨터 해커수사전담반」,「마약범죄 정보전산화」,「인터폴 교류확대」….창설50주년을 맞은 경찰이 신종 첨단범죄와의 전쟁을 선포하고 나섰다. 본격적인 국제화·정보화시대를 맞아 컴퓨터해킹,국제 마약밀매,국제 테러조직등 범죄의 유형이 점점 지능적이고 첨단화됨에 따라 경찰의 수사방식도 이에 맞춰 현대적이고 과학적으로 변모하고 있는 것이다. 해커수사전담반(총괄팀장 손종은 총경)은 국내외 범죄성 해커를 신속히 추적·검거하기 위해 지난 19일 경찰청 외사3과에 신설된 팀.미국에서 대학을 졸업해 영어에 능통한 인터폴계장 박춘희 경정을 비롯,프랑스 리옹대학에서 불문학과 컴퓨터를 공부한 장은우 경위와 국내외 해킹범죄 수사에 오랫동안 참여해 국제감각과 컴퓨터 전문지식을 동시에 갖춘 이정남 경사등 내로라하는 8명의 전문가로 구성된 엘리트집단이다. 특히 이 가운데 윤정경 기술연구관은 서울대 법대와 대학원을 졸업한뒤 경찰에 입문,주민등록 전산화기본계획과 출·입국항 수배자 적발 전산화 기본계획등을 수립한 경찰 전산화의 산증인으로 그동안 인터폴을 통한 해킹사건과 국내 해킹사건 해결에 상당한 경험을 축적하고 있어 앞으로의 활약이 기대되고 있다. 손총경은 『아직은 호기심에 의한 단순한 해킹사건이 상당수이지만 곧 국가주요기관과 연구소에 침입해 각종 기밀자료를 빼가는 최악의 경우가 닥칠 것』이라며 『이런 사태를 미연에 방지하기 위해 국제 해커정보 입수및 수사경험이 있는 국제형사과의 기존인원을 재편성,수사전담반을 구성했다』고 말했다. 경찰수사의 과학화바람은 마약류범죄단속에도 불고 있다.지난 1일 미얀마의 마약왕 「쿤사」조직과 연계된 국내 마약밀매범 3명이 처음으로 적발돼 충격을 주는 등 마약류범죄가 국제화·광역화·조직화됨에 따라 경찰은 컴퓨터에 모든 마약관련 정보를 입력,전국 일선관서에서 직접 마약류범죄 정보를 열람하여 수사에 활용할 수있는 「마약류범죄정보전산관리시스템」을 개발했다. 이 시스템 덕분에 마약류사범의 계보와폭력조직의 마약시장 개입여부를 파악하는 일이 쉬워졌으며 마약류관련 각종 통계를 신속하고 정확하게 분석할 수있게 됐다.또 히로뽕·헤로인등 각종 마약류 정보와 범죄수법,국제범죄동향등을 열람할수 있어 기존의 주먹구구식 수사에서 벗어날 수 있게 됐다. 한편 국제 테러조직범죄가 횡행하고 해외여행객들의 범죄피해사례도 늘어나고 있는 것과 관련,인터폴(국제형사경찰기구)과의 국제공조수사체제를 강화하고 현재 7개국 11지역에 파견돼있는 경찰주재관의 숫자도 늘리는 등 국제적인 수사안목을 기르는데도 노력을 기울이고 있다.경찰은 이를 위해 국제범죄 수배자들의 사진,몽타주,지문등 범죄자료를 국제간 직접 수신할 수있는 최첨단 「테이터 자동검색기」를 도입하고 중국 청도와 필리핀등에 추가로 경찰주재관을 파견하는 방안을 적극 추진하고 있다.
  • 해커 수사전담반 설치/경찰청,8명 투입

    경찰청은 18일 최근 컴퓨터를 이용한 범죄가 국내외적으로 빈발함에 따라 「컴퓨터 해커 수사전담반」을 설치,운영키로 했다. 수사전담반은 컴퓨터 전문기술연구관 1명과 분석·수사팀 각 3명,외사과장등 8명으로 구성해 1백76개국 인터폴 회원국 및 해외 경찰 주재관을 통해 선진국의 컴퓨터 범죄 사례및 자료를 입수하는 한편 외국의 해킹 방지 프로그램과 해커들의 활동 내용들을 분석하는 업무를 전문적으로 담당하게 된다. 수사전담반은 안기부와 한국통신 등 과 협조,국내 관련 기관들이 전산망을 철저하게 보안할 수 있도록 수사 과정에서 입수한 정보도 제공할 계획이다.
  • 국가전산망 「해킹대책」 시급/원자력연 자료유출 계기로 살펴본 실태

    ◎인터네트 연결… 국제해커 침입에 “무방비”/97년까지 접근통제기술·암호화 장비 등 개발 최근 국가 중요 연구기관인 한국원자력연구소 전산망에 외국의 컴퓨터 해커가 침입한 사실이 밝혀지면서 국가 기간전산망에 대한 전반적인 보안대책이 시급한 문제로 떠올랐다. 국내 대부분의 연구전산망이 세계 최대의 컴퓨터통신망인 인터네트와 연결되면서 국제 해커들의 침입이 그만큼 용이해졌는데도 우리는 물론 미국이나 일본 등 정보통신 선진국들도 이에 대해 거의 무방비상태여서 심각성을 더하고 있다.더욱이 최근에 기승을 부리는 국제 해커들은 상상할 수 없는 컴퓨터 기술을 모두 동원,침입한 흔적조차 남기지 않아 세계 각국이 대책 마련에 부심하고 있다. 특히 미국 국방성이 구축한 인터네트는 세계적으로 5천여개의 통신망,3백20만여대의 호스트 컴퓨터가 연결돼 있으며 2천만명 이상이 이용할 정도로 보편화됐다.이에따라 교환장치(라우터),다중 암호,특별 인허가장치 등을 보안장치로 사용하고 있으나 고도의 해커들을 막기에는 무용지물일 뿐이다.정부는 이번 해커 침투사건으로 원자로계통과 핵연료설계 등 중요자료는 유출되지 않았으나 해커가 우리의 연구소를 노리고 침입했다는 점을 중시,범국가 차원에서 기간전산망에 대한 보안대책을 단계적으로 추진하기로 했다. 우선 지금까지 한국전산원(원장 이철수)을 중심으로 추진해온 전산망 보안 및 기술대책을 대폭 보강,올해안에 시안을 완료할 계획이다.이 시안은 총무처·체신부·교육부·과기처·한국은행·안기부·검찰청 등 국가기간전산망 운영 기관들로 구성된 「전산망조정위협의회」의 의견조정을 거쳐 내년부터 97년까지 예방기술개발,제도 마련,보안센터 운영 등 컴퓨터 보안과 관련된 제반 대책을 강구하게 된다. 보안기술 개발에는 해킹기법 방지술 연구를 비롯,S/W 및 H/W에 의한 접근통제기술 연구,인터네트를 포함한 국제 정보통신망 보안기술 등의 연구와 관련장비 개발이 병행된다.또 컴퓨터 바이러스 대처기술과 암호화 장비,복사방지용 장비,DB보안,통신망 방화벽 시스템 등의 개발은 물론 인적·물적 보안과 전산망 보안표준화 방안 등에 이르기까지 거의 모든 분야를 망라하고 있다. 특히 국산주전산기로 구성된 행정망은 추적 및 등록기능이 구비돼 보호상태가 비교적 양호한 편이지만 인터네트와 연결된 연구소 전산망은 다중암호를 부정기적으로 사용하거나 이중문을 설치하는 방안을 도입,망 이용자들에 대해 완벽한 「검문」체계를 갖춘다는 계획이다.이와함께 행정망과 각종 연구망을 한국전산원으로 연결시켜 국가의 전산정보를 일률적으로 통제·관리하는 방안도 검토중이다. 이철수 전산원장은 『이같은 전산보안책이 실효를 거둘지 속단할 수 없으나 앞으로 해커들의 지능적인 수법에 상응하는 보안책 강구는 계속돼야할 것』이라고 강조했다.
위로