찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-15
    검색기록 지우기
  • 위증 판결
    2026-09-15
    검색기록 지우기
  • 도정 설계
    2026-09-15
    검색기록 지우기
  • 상속공제
    2026-09-15
    검색기록 지우기
  • 전체 점검
    2026-09-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 중국 해커, 국내 대학·지자체 해킹…피해 등 확인중

    중국 해커, 국내 대학·지자체 해킹…피해 등 확인중

    중국 해커, “충남 A대학 개인정보 등 해킹”충북 지자체, 지리정보 파일 유출 추정 국내 지방자치단체와 대학 등 3곳이 중국 출신으로 추정되는 해커로부터 공격받았다는 정보가 입수돼 관련 기관 등이 정보 유출 여부와 피해 등을 확인 중이다. 충남의 A대학은 지난 27일 중국 해커가 대학 내 홈페이지에서 학교 관련 정보를 해킹했다는 정보가 입수돼 자체 조사를 진행 중이라고 29일 밝혔다. 대학생 온라인 커뮤니티 ‘에브리타임(에타)’에는 해커가 텔레그램을 통해 공개한 압축파일에는 학교 자료뿐 아니라 일부 학생과 교직원들의 개인 정보까지 유출됐다는 주장이 제기됐다. 이 해커는 A대학 해킹을 알리며 250MB 가량의 유출 데이터 공개를 예고했다. A대학은 현재까지 자체 파악 결과 27일 오후 7시쯤 약 1시간 외부에서 학교 홈페이지 접속에 지연됐고 현재 정보 유출 여부 등을 확인하고 있다. A대학 관계자는 “정확한 정보 유출 여부와 피해 등을 확인 중이며 보안 강화 등 방지 대책을 마련 중”이라며 “대학과 특정한 원한이나 목적을 위한 것은 아닌, 해커가 자기 실력을 과시하기 위한 것으로 추정한다”고 말했다. 해커가 공격했다는 충북의 한 지자체는 개인 정보가 아닌 지리정보 관련 파일이 해커로부터 유출된 것으로 파악되고 있다. 이 해커는 텔레그램을 통해 압축파일 형태로 유출 자료를 공개하는 것으로 알려졌다. 지자체 관계자는 “해커가 지리정보공개플랫폼을 공격해 지리정보와 관련된 일부 파일이 유출된 것으로 의심된다”며 “행정안전부에 유출 의심 파일 분석을 의뢰했다”고 말했다. 중국인으로 추정된 이 해커는 충북의 한 지자체와 부산지역의 한 대학도 공격했다고 주장했다. 국정원에 따르면 지난해 국가 및 국제 해킹조직이 한국 공공기관, 지방자치단체 등 공공분야를 공격 시도한 건수는 하루 평균 162만여건이었다. 2022년 대비 36% 증가한 수치다.
  • 해커에 코인 180억원어치 털렸다… 썸씽 투자주의보

    해커에 코인 180억원어치 털렸다… 썸씽 투자주의보

    블록체인 기반 씽잉 콘텐츠 플랫폼 썸씽이 180억원 상당의 썸씽 토큰(SSX)을 해커에게 탈취당했다. 가상화폐 거래 사이트에서는 27일 일제히 투자에 주의하라는 공지를 띄웠다. 썸씽은 이날 오전 신원 불명의 해커에게 프로젝트 전체 시가총액(800억원)의 약 4분의 1수준인 180억원어치의 썸씽 토큰 7억 3000만개를 탈취당했다. 오전 1시 18분쯤 탈취가 이뤄진 것이 감지됐고 썸씽에서 오전에 긴급히 경찰청 사이버수사대에 신고를 진행했다. 또한 거래소에 입출금 서비스 중단을 요청하면서 다량의 썸씽 토큰이 거래되는 것은 일단 막았다. 썸씽은 “27일 새벽, 2025년 말까지 유통 계획이었던 미 유통물량 5억 400만개와 현시점 기준의 유통 계획에 이미 반영되어 재단이 보유하고 있던 2억 2600만개 등 총 7억 3000만개의 SSX 토큰이 해킹돼 인출됐다”면서 “결과적으로 2024년 1월 말 기준 유통 계획상의 유통물량 대비 4억 8900만개의 SSX 토큰이 초과 유통됐다고 설명했다.이어 “경찰청 사이버수사대에 해킹사건 신고 및 사건 조사 접수를 완료했으며 인터폴에도 해당 해킹사건에 대해 신고 예정”이라며 “SSX가 상장된 국내외 거래소에 추가적인 해킹피해 방지를 위한 일시적인 입출금 중단 조치를 긴급 요청드렸고 입출금 중단 조치가 우선적으로 완료됐다”고 했다. 썸씽은 해킹된 SSX의 내역을 추적하고 있다. 가상자산의 최종 목적지를 파악하고 해커의 지갑을 특정하면 해당 지갑주소에 대한 자산의 동결신청 및 범인의 신상정보 파악을 위한 후속 조치를 취할 예정이다. 이를 위해 썸씽은 한국 사이버수사대 및 인터폴 등 국내외 기관의 수사를 의뢰할 계획도 밝혔다. 썸씽은 “현재까지 파악한 바로 내부자의 소행은 아닌 것으로 확인됐다”면서 “해킹의 수법 등이 가상자산 탈취를 전문으로 하는 해커로 파악되고 있다”고 설명했다. 이 회사는 노래방 서비스와 블록체인 생태계를 결합한 서비스를 제공한다. 기존 노래방 서비스처럼 노래를 부를 수 있을 뿐 아니라 다른 유저들에게 자신이 부른 노래를 공유해 후원을 받는 시스템을 구축하며 성장했다.
  • 행정망 먹통 원인 규명 못한 채… 정부 “관리 부실 탓”

    행정망 먹통 원인 규명 못한 채… 정부 “관리 부실 탓”

    ‘K전자정부’의 위상에 먹칠을 한 지난달 정부 행정전산망 마비 사태의 원인으로 지목된 ‘L3 라우터 포트’ 장애 원인은 결국 미제로 남게 됐다. 행정안전부와 국가정보원은 28일 정부서울청사에서 열린 ‘정부합동 주요 시스템 특별 점검’ 브리핑에서 이렇게 밝혔다. 서보람 행안부 디지털정부실장은 지방행정전산망 ‘새올’의 셧다운 원인인 L3 라우터 오류 발생과 관련해 “라우터 포트가 왜 장애가 났는지에 대한 원인을 찾지 않고 있다”고 말했다. 이어 “개별 부품 장애 원인까지 찾는 것은 행정력이 그런 것까지 해야 하느냐는 문제가 있고 밝힐 수 있는 건 제조사밖에 없는데 현재로선 추가 작업은 하고 있지 않다”고 덧붙였다. 사고 발생 42일이 지났지만 원인 규명에서 한 걸음도 나아가지 못한 셈이다. 주민등록시스템 등 지난달 4개 정부 전산시스템의 오류 원인은 외부 해킹 소행과는 무관한 것으로 결론지었다. 백종욱 국정원 3차장은 “해킹 공격은 흔적이 남기 때문에 국정원이 보유한 사이버위협 침해지표를 활용해 정밀 분석했으나 4개 시스템 모두 내부의 악의적인 개입이나 외부 해킹 흔적은 없었다”고 설명했다. 다만 ‘나라장터’ 시스템은 전체 트래픽의 소량(0.5%)이긴 하나 해외 특정 인터넷프로토콜(IP)에서 서비스 거부 공격 시도가 있어서 해당 공격 IP에 대한 국제 공조를 통해 추적하고 있다고 전했다. 나라장터 지연은 동시 접속자 수 초과 탓에, 주민등록시스템은 용량이 큰 콘텐츠의 동시 열람에 필요한 메모리 사용량 등을 고려하지 않은 개발기능 오류였다. 모바일 신분증 시스템은 클라우드 플랫폼과 스토리지를 연결하는 시스템 환경설정의 미숙한 작업이 원인이었고, 지방재정관리시스템은 유지보수 업체가 하드디스크 불량을 인지하고도 점검장비를 시스템에 연결하면서 침입방지시스템이 작동되지 않은 탓에 일어났다. 행정전산망 범정부 혁신대책은 새해 1월 말에 발표된다. 황석진 동국대 정보보호대학원 교수는 “노후 장비 교체 계획 등 구체적이고 실행력 있는 계획이 발표돼야 한다”고 말했다.
  • ‘행정전산망 먹통’ 원인 라우터 오류 규명 못한 채 42일 만에 미제로

    ‘행정전산망 먹통’ 원인 라우터 오류 규명 못한 채 42일 만에 미제로

    ‘새울 먹통’ 원인 라우터 오류 규명 않아“행정력이 그런 것까지…추가 규명 안해”국정원 “4개 전산망, 외부해킹은 아냐”내부 악의적 개입·외부 해킹 흔적 없어나라장터 지연 등 장비 오류·미숙 작업 탓“백업 복구계획 미흡·형식적 복구 훈련”노후 장비 교체 위해 재정 지원 있어야새달 대책 발표…“실행력 있는 계획 내놔야” ‘K-전자정부’의 위상에 먹칠을 한 지난달 정부 행정전산망 마비 사태의 원인으로 지목된 ‘L3 라우터 포트’(서로 다른 네트워크를 연결하는 장치) 장애 원인은 결국 미제로 남게 됐다. 잇단 주민등록시스템, 모바일 신분증, 지방재정시스템, 조달청 나라장터의 시스템 장애 원인은 외부 해킹은 아닌 것으로 조사됐다. 행정안전부와 국가정보원은 28일 정부서울청사에서 합동으로 개최한 ‘정부합동 주요 시스템 특별 점검’ 브리핑에서 이렇게 밝혔다. 서보람 행안부 디지털정부실장은 대국민 민원서비스 업무에 큰 차질을 빚게 했던 지난달 17일 지방행정전산망 ‘새올’과 온라인 민원서비스 ‘정부24’의 셧다운 원인인 L3 라우터 오류 발생과 관련, “라우터 포트가 왜 장애가 났는지에 대한 원인을 찾지 않고 있다”고 말했다. 이어 “개별 부품 장애 원인까지 찾는 것은 행정력이 그런 것까지 해야 하느냐는 문제가 있고 그걸 밝힐 수 있는 건 제조사 밖에 없는데 현재로선 추가로 밝히는 작업은 하고 있지 않다”고 덧붙였다. 사고 발생 42일이 지났지만 결국 원인 규명에서 한걸음도 나아가지 못한 셈이다. 주민등록시스템 등 지난달 4개 정부 전산시스템의 오류 원인은 외부 해킹 소행과는 무관한 것으로 결론지어졌다.백종욱 국정원 3차장은 “대부분의 해킹 공격은 흔적이 남기 때문에 국정원이 보유한 사이버위협 침해지표를 활용해 정밀분석했으나 4개 시스템 모두 내부의 악의적인 개입이나 외부로부터의 해킹 흔적은 없었다”고 설명했다. 다만 ‘나라장터’ 시스템은 전체 트래픽의 소량(0.5%)이긴 하나 해외 특정 인터넷프로토콜(IP)에서 서비스 거부 공격 시도가 있어서 해당 공격 IP에 대한 국제 공조를 통해 추적하고 있다고 전했다. 나라장터 지연은 동시 접속자 수 초과 탓에, 주민등록시스템은 용량 큰 콘텐츠의 동시 열람에 필요한 메모리 사용량 등을 고려하지 않은 개발기능의 오류였다. 모바일 신분증 시스템은 클라우드 플랫폼과 스토리지를 연결하는 시스템 환경설정의 미숙한 작업이 장애 원인이었고, 지방재정관리시스템은 유지보수 업체가 하드디스크의 불량을 인지하고도 점검장비를 시스템에 연결하면서 침입방지시스템이 작동되지 않아 일어났다.정부 전산시스템 점검 태스크포스(TF)에 참여한 류재철 충남대 교수는 주요 공공서비스 35개 대상 장애대응·복구체계 점검에서 “백업·복구계획이 미흡하거나 형식적인 복구훈련을 하는 기관이 있다”면서 “국가 사이버위기 관리 차원에서 다룰 수 있게 제도개선하고 노후장비 교체를 위해 적극 재정지원을 해야 한다”고 강조했다. 대기업 공공 소프트웨어(SW) 입찰 참여 허용 등 후속 대책은 발표되지 않았다. 행정전산망 범정부 혁신대책은 내년 1월말 발표된다. 황석진 동국대 정보보호대학원 교수는 “1월에는 노후 장비 교체 계획 등 좀 더 구체적이고 실행력 있는 계획이 발표돼야 한다”면서 “‘고장난 것을 빨리 찾지 못한 이유’ ‘교체를 못한 이유’ 등을 알아내 공백 없이 시스템이 운영되도록 체계를 갖춰야 한다”고 조언했다. 김명주 서울여대 정보보호학과 교수는 이날 정부 발표와 관련, “국민이 피부로 느끼느 것과는 상당히 괴리감이 있고 전체적으로 미흡하다”고 지적한 뒤 “나라장터는 서버 증설을 한다고 해결될 문제가 아니라 누더기처럼 덩치만 커지는 디지털이 한계에 부딪히지 않고 어떻게 개편할지에 대책이 1월에 총체적으로 나와야 한다”고 언급했다. 안문석 고려대 행정학과 명예교수는 2007년 도입해 15년 넘게 쓴 지방행정전산망 ‘새올’에 대해 “부분부분 땜질을 해 시스템은 누더기가 됐고, 잦은 인력 교체로 사람이 바뀌면 프로그램 수정도 어렵기 때문에 5년 주기로 새로운 첨단기술과 수요에 맞게 전면 교체하는 일종의 ‘재건축’을 해야 한다”고 주문했다.
  • 특허청 특사경, ‘짝퉁’ 영업장 등 수사범위 확대

    특허청 특사경, ‘짝퉁’ 영업장 등 수사범위 확대

    특허청 특별사법경찰의 수사 범위가 ‘짝퉁 영업장’과 실용신안권 침해 등으로 확대된다. 24일 특허청에 따르면 기술경찰과 상표경찰의 수사범위를 주요 부정경쟁행위와 실용신안권 침해 및 영업비밀 침해행위 전반으로 확대하는 내용의 ‘사법경찰직무법’ 개정안이 국회를 통과했다. 특사경은 2019년 3월 수사 범위가 상표에서 특허·영업비밀·디자인 침해로 확대되면서 산업재산 특별사법경찰으로 전환됐고, 2021년 직제개편으로 기술디자인특별사법경찰과 상표특별사법경찰로 확대 개편했다. 특허청은 박사·변호사·변리사·기술사 및 심사·심판 경력자 등 전문인력을 전면 배치해 수사역량을 강화했다. 이를 통해 지난해 검찰에 접수된 기술침해사건(786건)의 20.1%(158건)를 특사경이 수사했다. 특히 특허·디자인은 263건 중 44.1%(116건)을 담당한 것으로 나타났다. 반도체 핵심기술을 중국으로 유출한 조직을 검거하는 등 해외 기술유출 방지도 일조하고 있다. 다만 기술·상표경찰의 수사범위가 일부 부정경쟁행위와 영업비밀 침해죄에 한정되고, 실용신안권은 제외돼 지식재산권 침해 사실을 알고도 수사하지 못해 사건 처리가 지연됐다. SNS로 유명해진 맛집과 유사해 분점으로 착각할 수 있는 일명 짝퉁 영업장도 앞으로 수사 대상이 된다. 실용신안 침해는 특사경이 아닌 일반경찰의 수사가 필요해 권리를 구제받기까지 장기간이 소요됐지만 기술경찰의 수사대상에 포함돼 신속하고 효율적인 권리구제가 기대된다. 또 부정경쟁방지법으로 보호되는 데이터를 해킹 등으로 무력화하는 행위(정보보호조치 무력화)와 영업비밀 예비·음모죄 등 영업비밀 침해행위 전반으로 수사범위가 넓어져 적극적인 권리 보호가 가능해졌다.
  • 비트코인 상승에 몰리는 투심…거래소들, 투자자 보호 방안 확대

    비트코인 상승에 몰리는 투심…거래소들, 투자자 보호 방안 확대

    암호화폐 대장주인 비트코인의 가격이 최근 급등하면서 비트코인을 비롯한 암호화폐의 거래량이 느는 추세다. 투자 심리가 몰리는 상황에서 ‘가상자산 이용자보호법 시행령’이 입법예고 되자 국내 가상자산(암호화폐) 거래소들도 투자자 보호 방안을 잇달아 내놓고 있다. 거래소들은 거래 투명성을 확보하고, 안정성을 강화해 고객의 편의성을 높이겠다는 방침이다. 22일 국내 가상자산 거래소 빗썸은 투자자 보호 프로그램을 강화한다고 밝혔다. 거래지원 중인 암호화폐의 유통량과 거래금액 등 투자 정보를 실시간으로 제공하고, 해당 코인을 보유하고 있는 회원 수와 상위 보유자의 자산 규모도 공개한다. 시스템 장애로 인해 발생한 투자자의 금전 피해 보상 절차도 체계화했다. 투자자 피해 발생 시 화면캡처 등 증빙자료와 시간, 주문번호, 종목 등을 작성하면 21영업일 내 보상을 받을 수 있다. 그밖에 서비스의 취약 부분을 찾아낸 사람에게 포상금을 지급하는 ‘버그바운티’ 프로그램도 확대할 계획이다. 앞서 업비트 역시 지난 21일 투자자 보호를 위해 ‘착오 전송 복구 서비스 수수료 무료 기간’을 내년 1월까지 연장한다고 밝혔다. 착오 전송이란 ▲이용자가 암호화폐를 업비트에 입금할 때 입금 주소나 네트워크를 잘못 입력하는 경우 ▲업비트가 거래를 지원하지 않는 암호화폐를 잘못 전송하는 경우 ▲입금 주소를 잘못 입력하는 경우다. 업비트는 지난 10월 캠페인을 시작해 최근까지 착오 전송 복구 수수료를 면제해 왔다. 기존에는 암호화폐 복구에는 10만원, 거래를 지원하지 않는 자산 복구에는 20만원의 수수료를 내야 했다. 애플리케이션(앱)에서의 개인 보안 강화에 나선 거래소도 있다. 코인원은 지난 19일 앱의 기능을 업데이트해 개인 보안 인증 기능을 통합했다. 지난 4일 종료된 코인원 PASS 앱, 오는 28일 종료 예정인 카카오페이 간편인증을 대신해 고객이 앱을 통해 본인인증을 할 수 있도록 조치했다. 계정 정보가 외부에 노출됐을 때 본인인증만 거치면 계정을 잠가 보호할 수도 있다. 코빗은 지난 1일 가상자산 실명 계정 운영 지침을 조기 도입했다. 해당 지침은 은행과 거래소의 서로 달랐던 입출금 한도 설정 방식을 통일해 이용자를 보호하고 자금세탁방지를 강화하려는 목적이다. 코빗은 이번 지침 시행을 바탕으로 기존 하루 기준 원화 입금 한도를 30만원에서 500만원으로 늘리기도 했다. 가상자산 이용자보호법 시행령엔 거래소를 비롯한 가상자산사업자의 예치금 관리 기관을 은행으로 지정하는 등의 내용이 담겼다. 가상자산사업자가 인터넷과 연결되지 않은 암호화폐 지갑인 ‘콜드월렛’에 보관해야 하는 암호화폐의 비율이 기존 70%에서 80% 이상으로 확대됐으며, 가상자산사업자로 하여금 해킹, 전산장애 발생 등을 대비한 보험 또는 공제에 의무 가입하도록 했다.
  • 서강대, 안랩블록체인컴퍼니와 ‘ABC Wallet’ 솔루션 도입 업무협약

    서강대, 안랩블록체인컴퍼니와 ‘ABC Wallet’ 솔루션 도입 업무협약

    서강대 메타버스전문대학원은 지난 19일 안랩블록체인컴퍼니와 고도화된 메타버스 유니버시티 플랫폼 ‘메타원캠퍼스’ 구축을 위해 웹3 블록체인 지갑인 ‘ABC 월렛(Wallet)’ 솔루션 제공 등에 관한 협업과 인재양성을 위한 상호 업무협약을 체결했다고 20일 밝혔다. 이번 업무협약으로 ‘서강대학교 메타원캠퍼스 플랫폼’에 블록체인 네트워크 기능이 탑재된 웹3 지갑이 도입됨에 따라 글로벌 지원 언어 및 NFT 전송 기능 등 사용자 편의성과 보안성이 강화될 것으로 기대된다. 안랩블록체인컴퍼니는 블록체인 보안 기술을 바탕으로 신원인증과 가상자산 지갑 서비스를 통해 사용자가 안전한 웹3 환경을 제공하는 안랩의 자회사로, 웹3.0 멀티체인 지갑인 ABC 월렛을 개발해 서비스하고 있다. ABC 월렛은 Web3 블록체인 보안 기술 기반 신원인증과 가상자산 지갑이다. 주요 기능으로는 ▲’시큐어 MPC’ 기술을 활용한 키 해킹∙분실 방지 및 사용자 인증 기반 키 복구 ▲위험 지갑 주소에 대한 위험 안내 ▲NFT 보내기∙받기 및 ‘NFT 뷰어’, ‘NFT 위젯 설정’ 등 NFT 활용 기능 ▲ERC-20 기반 토큰 포함 다양한 메인넷 지원 ▲DApp 브라우징 등을 제공한다. 특히 ABC 월렛은 이더리움, 클레이튼, 바이낸스, 폴리곤 등 총 7종의 블록체인 네트워크와 한글, 영어, 일본어, 베트남어, 태국어, 인도네시아어 등의 언어를 지원해 사용자 편의성을 높였다. 또한 안전한 가상자산 거래를 위해 안랩 모바일 보안 제품 연동 및 24시간 보안관제로 거래 시점에 발생할 수 있는 보안 위협(키 입력값 탈취, 악성 앱 구동 등)을 차단하는 것이 특징이다. 서강대와 안랩블록체인컴퍼니는 이번 협약을 통해 플랫폼 참여자 확대와 활성화를 위한 콘텐츠 개발과 인재양성 프로그램도 상호협력해 나가기로 했다. 서강대 메타버전문대학원이 개발하는 메타버스 유니버시티 ‘메타원캠퍼스’ 프로젝트는 교육, 연구, 창업, 평생교육을 포함해 대학의 모든 교육 서비스를 제공하는 교육플랫폼이다. 특히 서강대의 ‘메타버스 유니버시티’ 프로젝트는 서강대만의 전용 플랫폼이 아닌, 국내 대학 및 전 세계 400여개 대학이 이용할 수 있는 오픈 플랫폼으로 성장시켜 나갈 계획이다. 현대원 서강대 메타버스전문대학원 현대원 원장은 “이번 안랩블록체인컴퍼니의 ABC Wallet 도입을 통해 메타원캠퍼스 내의 가상경제 구축을 위한 기초가 마련됐다”며 “메타원캠퍼스가 실제 교육과 커뮤니티가 살아있는 실제적 대학의 역할을 할 수 있도록 고도화 작업에 더욱 박차를 가하겠다”고 말했다. 강석균 안랩블록체인컴퍼니 대표는 “ABC Wallet이 실제 작동하는 서강대 메타원컴퍼스와 협업을 진심으로 기쁘게 생각하며, 이용자 DATA와 실증사례를 통해 메타버스 가상경제와 블록체인 기술이 한층 더 고도화될 수 있도록 최선을 다하겠다”고 밝혔다. 한편 서강대 메타버스전문대학원은 국내 최초로 과학기술정보통신부의 ‘메타버스 융합대학원 지원사업’에 선정됐으며, 인문·기술적 이해를 바탕으로 메타버스 서비스 기획·개발·사업화 전 영역을 아우르는 글로벌 수준의 핵심 인재 양성기관으로서의 대표성과 전문성을 인정받고 있다.
  • ‘북한 해킹 의혹’에… 법원행정처 “국정원과 추가 조사”

    ‘북한 해킹 의혹’에… 법원행정처 “국정원과 추가 조사”

    북한 해킹그룹 라자루스가 사법부 전산망을 해킹했다는 의혹에 대해 대법원 법원행정처가 국가정보원 등과 추가 조사에 나서기로 했다. 법원행정처는 8일 “자체 대응으로 근본적인 의혹을 해소하기에 한계가 있어 지난 7일 개인정보보호위원회에 관련 사실에 대한 신고를 마쳤고 현재 국가정보원 등 보안 전문기관과 함께 추가 조사방안을 마련하고 있다”고 밝혔다. 법원행정처는 지난 2월 사법부 전산망에서 악성코드를 탐지해 삭제했다. 보안전문업체에 분석을 의뢰한 결과 라자루스가 주로 사용하는 것과 유사한 기법의 악성코드로 파악됐다. 악성코드가 감염된 대상이 외부망과 연결되는 가상화 PC여서 외부로 유출된 데이터의 규모 등 피해를 특정하는 데 어려움이 있는 것으로 알려졌다. 예민한 소송서류 등이 유출됐는지도 아직 확인되지 않았다. 법원 내 PC는 기본적으로 내부망만 접속할 수 있고 일부 가상화 PC만 예외적으로 별도 절차를 거쳐 통상적으로 사용하는 외부망에 접근할 수 있다. 일각에서 라자루스가 수백 기가바이트에 달하는 사법부 전산망 내 자료를 빼갔다는 의혹이 제기됐으나 지난달 30일 법원행정처는 “라자루스 소행으로 단정할 수 없다”고 일축했다. 법원행정처는 “보안 전문 관계기관과 함께 투명하고 철저하게 조사해 원인, 경로, 피해 여부 등을 정확히 파악한 후 근본적인 재발 방지 대책을 마련하기 위해 최선을 다할 예정”이라고 밝혔다.
  • “구경하려면 이름·전화·생일·주소 적어라”…과태료 받은 샤넬

    “구경하려면 이름·전화·생일·주소 적어라”…과태료 받은 샤넬

    명품 매장을 구경하기 위해 밖에서 대기하던 고객뿐만 아니라 동행인에게도 이름과 연락처, 거주지 같은 개인정보를 과도하게 요구한 샤넬코리아가 결국 과태료 처분을 받았다. 개인정보보호위원회(개인정보위)는 지난 22일 전체회의를 열고 “샤넬코리아가 개인정보 보호법을 위반한 사실이 인정된다”며 “과태료 360만원을 부과하기로 의결했다”고 23일 밝혔다. 앞서 샤넬코리아는 지난 6월 서울의 한 백화점 샤넬 매장 밖에서 입장 대기 번호를 받으려고 줄을 선 고객들에게 개인정보를 요구했다는 사실이 언론 보도로 알려졌다. 해당 매장은 구매자는 물론 동행인에게도 이름과 연락처, 생년월일, 거주지역(국가)까지 요구한 것으로 알려져 개인정보를 무리하게 수집했다는 비판이 제기됐다. 샤넬코리아 측은 “1인당 구매 물량이 한정돼 있어 대리구매를 방지해야 한다는 목적이었다”고 해명했지만 사실상 고객을 예비 범죄자로 취급했다는 비난을 받았다. 개인정보위는 샤넬코리아의 이 같은 행위가 대기 고객 관리 등의 목적에 필요한 범위를 벗어난 것으로 판단했다. 특히 개인정보 수집에 동의하지 않은 대기 고객에게 서비스 제공을 거부한 것은 명백한 법 위반이라는 게 개인정보위의 결론이다. 개인정보 보호법 제16조 3항은 “정보 주체가 필요한 최소한의 정보 외의 개인정보 수집에 동의하지 아니한다는 이유로 재화 또는 서비스의 제공을 거부해서는 안 된다”고 규정한다. 이를 어기면 3000만원 이하의 과태료를 부과할 수 있다. 샤넬코리아는 논란이 불거진 뒤 개인정보 수집 대상 고객을 실제 ‘입장객’으로 한정하고, 생년월일과 거주지역 대신 이름과 전화번호만 적도록 내부 규정을 손질한 것으로 알려졌다. 한편, 샤넬코리아는 2021년 당시 해킹을 당해 자사 고객 8만여명의 개인정보가 유출되는 사고를 냈다. 당시 사건으로 샤넬코리아는 개인정보위로부터 과징금 1억 2616만원과 과태료 1860만원을 부과받았다.
  • 부실 드러난 ‘디지털 정부’… 관리 매뉴얼·백업·총괄부처 없었다

    부실 드러난 ‘디지털 정부’… 관리 매뉴얼·백업·총괄부처 없었다

    행정안전부는 지난 17일 공무원 행정전산망 ‘새올지방행정시스템’과 온라인 민원 사이트 ‘정부24’의 마비 사태가 종일 이어지자 확정일자처럼 접수와 함께 즉시 처리를 해야 하는 업무는 민원실에서 먼저 ‘수기’(手記)로 접수한 뒤 날짜를 소급해 처리하겠다는 임시방편안을 내놓았다. 2002년 11월 전자정부 출범으로 역사 속으로 사라진 수기가 2023년 세계 최고의 디지털플랫폼 정부 대한민국에 재등장한 것이다. 고기동 행안부 1차관은 19일 오후 정부서울청사에서 열린 브리핑에서 “새올지방행정시스템과 관련한 모든 정보 시스템의 세밀한 점검과 확인을 통해 인증 시스템의 일부인 네트워크 장비에 이상이 있는 것을 확인하고 18일 새벽에 교체해 안정화 작업을 했다”고 밝혔다. ‘네트워크 장비의 이상’이란 새올에 접속하는 행정전자서명인증서(GPKI) 시스템 일부 네트워크장비(L4스위치)의 이상을 뜻하는 것으로 알려졌다. 개인이 온라인 뱅킹을 하려면 ‘공동인증서’가 필요하듯 공무원도 새올에 접속하려면 GPKI로 인증해야 하는데, 인증서를 검증하는 시스템에 장애가 발생해 사태가 커졌다는 의미다. 전자정부추진위원장 출신인 안문석 고려대 행정학과 명예교수는 “일정한 시기가 되면 비행기의 부품을 갈아 주듯이 정기적으로 전산 시스템을 교체해야 하는데 예산당국에 가서 장비나 소프트웨어가 낡았다고 설득을 해야 한다”면서 “하인리히법칙처럼 큰 사고가 나기 전에 작은 사고가 나듯 2~3년 주기로 전자정부 사고가 발생했다”며 뒤늦은 시스템 교체를 지적했다.다만 통상 민원 행정 수요가 적은 주말이나 공휴일에 이뤄졌어야 할 업데이트 작업을 평일에 강행해 ‘리스크’를 최소화하지 않은 까닭은 의문이다. 행안부에 정통한 한 전문가는 “정보기술(IT) 쪽은 중소업체들이 많은데도 정부에서 단가를 낮게 책정하다 보니 주말 시스템 업데이트는 쉽지 않았을 것”이라고 말했다. 사태 이후 백업 서버가 작동하지 않아 복구가 제때 이뤄지지 않은 것도 심각한 문제다. 대국민 민원서비스 인프라의 이중화 작업(백업)은 필수다. 대국민 민원서비스 시스템과 연동된 시스템을 업데이트하기 전 다른 프로그램 등에 미칠 호환성, 영향 분석을 제대로 확인하는 체계적 업무 프로세스부터 갖춰야 한다고 전문가들은 지적한다. 임종인 고려대 정보보호대학원 교수는 “사고가 발생해도 신속히 복구되지 않고 위기관리 매뉴얼도 없다는 게 큰 문제”라면서 “해킹 같은 외부 공격도 아닌 이번 사건으로 위기관리 시스템이 제대로 안 되고 있다는 걸 보여 준 꼴”이라고 말했다. 무엇보다 중요한 것은 재발 방지다. 세계적 흐름인 ‘디지털 트랜스포메이션’에 맞춰 한국도 각기 다른 부처에서 따로 노는 기술(과학기술정보통신부)과 제도(행안부)를 한 곳으로 모아야 한다는 제언도 나온다. 안 명예교수는 “전자정부와 관련해 각 부처를 총괄할 ‘처’가 필요하다”면서 “첨단기술은 과기부가, 주무 부처 행안부는 제도만 운영하는 이원화된 구조를 갖고 있어 전자정부에 새로운 기술을 접목하기 어렵다. (총괄하는 처가) 인력과 예산, 조직, 전문가를 양성하고 아웃소싱한 민간업체가 제대로 프로그램을 만들고 있는지 전문성을 갖추고 감리하는 기능도 강화해야 한다”고 했다.
  • 세계 최고라더니 해킹도 아닌데 멈춰섰다… ‘굴욕’ 디지털정부 월요일 시험대

    세계 최고라더니 해킹도 아닌데 멈춰섰다… ‘굴욕’ 디지털정부 월요일 시험대

    행안부 “정부24 등 서비스 정상화”‘공무원 공인인증서’ GPKI 장애사고 전날 GPKI시스템 업데이트구시스템 호환·충돌 여부 조사 중20일 민원 업무 폭주 대비 대책 마련전산개편TF로 종합대책 마련 착수尹 순방 중 정부합동TF 가동 지시 한총리 “불편 송구” 대국민 사과 해킹당했을 가능성은 희박한데 지난 17일 세계 최고를 자부하던 ‘디지털 플랫폼 정부’가 멈춰 섰다. 2002년 11월 전자정부가 출범한 이후 장시간 행정 전산망이 마비된 건 초유의 일이다. 주민등록등본이나 인감증명 한 통을 못 떼 국민들을 분통터지게 만든 지 이틀 만인 19일 오후 행정안전부는 지방행정전산서비스가 정상화됐다고 발표했다. 공공기관의 대국민 민원 서비스는 정상화됐지만 전 세계에 한국 정부의 불안한 국가정보시스템을 고스란히 보여준 ‘굴욕’의 시간이 됐다. 문제의 시스템 부품을 교체했지만 정상화 첫주 월요일인 20일에는 미룬 민원 업무가 폭주할 것으로 예상돼 전자정부의 능력이 다시 한번 시험대에 오를 예정이다. 행안부는 이날 정부서울청사에서 열린 브리핑에서 17일 전산망 마비가 지방행정정보통신망인 새올인증시스템에 연결된 네트워크의 장애라고 공식적으로 밝혔다. 행안부 관계자는 “해킹 흔적은 아직 발견되지 않았지만 고도의 해킹 가능성도 배제하지 않는다”고 전했다. 장애가 발생하기 전날 국가정보자원관리원은 주민센터 등 현장 공무원들이 민원 서류를 발급할 때 접속해야 하는 ‘새올’에 사용자 인증을 해 주는 행정전자서명 인증서(GPKI) 시스템을 업데이트했다. 다만 이 부분이 온라인민원서비스 ‘정부24’ 등 다른 시스템과 호환성 문제를 일으켜 충돌 장애를 일으켰는지 여부는 계속 조사하고 있다고 행안부는 전했다. 정부24는 18일 오전 9시부터 임시로 재개됐다. 윤석열 대통령의 미국 샌프란시스코 순방에 동행했다가 지난 18일 조기 귀국한 이상민 행안부 장관은 전날에 이어 이날 대전 국가정보자원관리원에서 ‘지방행정전산서비스 장애 대책본부’ 회의를 열고 정부24 서비스 가동 상황을 점검했다. 이 장관은 “조속한 서비스 안정화가 가장 큰 목표로 국민이 불편을 겪지 않도록 재개된 정부24 서비스에 문제가 없게 만전을 기해야 한다”고 말했다. 행안부는 접속 지연에 따른 민원에 대해 납부 기한 연장 등 편의를 제공하고 급한 민원은 수기로 우선 접수해 소급 처리했다고 전했다.윤 대통령은 전날 순방 중에 정부 합동 태스크포스(TF) 즉각 가동을 지시했다. 한덕수 국무총리는 18일 관계부처 회의를 주재한 뒤 “정부 행정전산망 장애로 공공기관의 대민 서비스가 중단돼 많은 국민께서 불편·혼란을 겪으신 데 대해서 송구하다”며 대국민 사과를 했다. 한 총리는 이어 국가정보자원관리원을 찾아 “재난에 버금가는 초유의 사태라는 인식을 갖고 상황을 엄중히 생각해 달라”고 강조했다. 고기동 지방행정전산서비스 장애 대책본부장(행안부 차관)은 이날 브리핑에서 “재발 방지를 위해 근본적이고 실효성 있는 보완대책을 마련하고 민간전문가, 정부·지자체·관계기관이 참여하는 ‘지방행정전산서비스 개편TF’를 구성해 종합대책을 세우겠다”며 거듭 사과했다. 민원이 몰릴 것으로 예상되는 20일에는 ‘지방행정전산서비스 장애 대응 상황실’을 운영해 모니터링하고 이상 징후시 즉각 조치하겠다고 덧붙였다. 한편 더불어민주당 강선우 대변인은 올 들어 발생한 법원 전산망과 4세대 교육행정정보시스템(NEIS)의 오류를 나열한 뒤 “이 정도면 ‘습관성 행정망 먹통’”이라면서 “윤 대통령이 국민께 직접 사과해야 한다”고 촉구했다.“15년 넘은 시스템 전면 교체해야” 전자정부추진위원장 출신인 안문석 고려대 행정학과 명예교수는 “일정한 시기가 되면 비행기의 부품을 갈아주듯이 정기적으로 전산시스템을 교체해줘야 하는데 예산당국에 가서 장비나 소프트웨어가 낡았다고 설득을 해야 하는 상황”이라면서 “하인리히 법칙처럼 큰 사고 나기 전에 작은 사고가 나듯 2~3년 주기로 전자정부 사고가 발생했다. 아직도 서버를 증설, 개편하지 않은 것은 제도적으로 잘못된 것”이라며 신속한 전면 시스템 교체를 강조했다. 2007년 전국 시군구에 보급된 현 행정전산시스템은 15년이 넘은 모델로 노후화로 인해 그동안 수차례 전산 오류 장애를 빚어와 전문가들로부터 교체의 필요성이 지속적으로 제기돼왔다. 전문가들은 대국민 민원서비스 시스템와 연동된 시스템을 업데이트하기 전 다른 프로그램 등에 미칠 호환성, 영향 분석을 제대로 확인하는 체계적인 업무 프로세스부터 갖춰야 한다고 입을 모았다. 임종인 고려대 정보보호대학원장은 “사고가 발생해도 신속히 복구되지 않고, 위기관리 매뉴얼도 없다는 게 큰 문제”라면서 “해킹 같은 외부 공격도 아닌 이번 사건으로 위기관리시스템 제대로 안 된다고 보여준 꼴”이라고 지적했다. 안 명예교수는 “전자정부와 관련해 각 부처를 총괄할 ‘처’가 필요하다”면서 “첨단기술은 과기부가, 주무 부처 행안부는 제도만 운영하는 이원화된 구조를 갖고 있어 전자정부에 새로운 기술을 접목하기 어렵다. (총괄하는 처가) 인력과 예산, 조직, 전문가를 양성하고 아웃소싱한 민간업체가 제대로 프로그램을 만들고 있는지 전문성을 갖추고 감리하는 기능도 강화해야 한다”고 말했다.
  • 선관위에 날세운 국민의힘 “부실 운영 사죄하고 부정선거 대책 강구해야”

    선관위에 날세운 국민의힘 “부실 운영 사죄하고 부정선거 대책 강구해야”

    국가정보원이 중앙선거관리위원회(선관위)가 가상 해킹에 취약하다는 감사 결과를 내놓아 논란이 되고 있는 가운데, 국민의힘은 “선거관리시스템 부실 운영을 국민께 겸허히 사죄하고 부정선거 가능성을 1%도 남기지 않을 대책을 강구해야 한다”고 촉구했다. 윤재옥 국민의힘 원내대표는 13일 국회에서 열린 국정감사대책회의에서 부정선거가 이뤄질 가능성을 우려하며 이같이 말했다. 그는 “우리 민주주의를 떠받치는 선거관리시스템이 언제든 무너질 수 있는 부실한 상태라는 것이 보안점검 결과 확인됐다”며 “선관위의 허술한 보안 수준으로는 투표용지에 찍히는 관인과 사인을 복제해 허위 투표할 수 있고, 선거인명부를 조작해 이중 투표하거나 유령 유권자도 만들어 낼 수 있다”고 설명했다. 이어 “국민들은 투표로 행사한 신성한 주권이 특정 세력에 의해 얼마든지 왜곡되고 조작될 수 있다는 사실에 모두 충격받았다”라며 “그런데도 정작 선관위는 보안의 허술함을 단순히 기술적인 가능성으로 치부하고, ‘부정선거는 다수 내부 조력자가 가담해야 하기 때문에 사실상 불가능한 시나리오’라고 해명하는 안일함을 보였다”고 지적했다. 윤 원내대표는 실제 선관위를 향한 해킹 시도가 다른 중앙부처에 비해 18.5배 가량 많았던 사실이 밝혀진 것을 두고 북한의 해킹 시도 가능성을 우려했다. 그는 “지속적으로 우리 선거에 개입하려 한 북한 정권은 세계 최대 규모의 해커 집단을 운영하고 있다”며 “선관위가 결코 해킹의 안전지대라 말할 수 없는 상황인데 ‘내부 조력자’ 운운하며 선거 보안을 호언장담하는 배짱은 도대체 어디서 나오는 것인가”라고 비난했다. 최근 불거진 ‘대장동 허위 인터뷰 논란’을 꺼내든 윤 원내대표는 “선거 공작과 인터넷상 여론 조작 가능성이 확인된 마당에 선거관리시스템마저 해킹에 이토록 취약하다면 현재 우리 민주주의가 전에 없던 입체적 위험에 처해있다고 진단할 수밖에 없다”며 “여론 조작 방지, 투·개표 과정 보안 등 공정선거 필수성을 갖추기 위해 국회도 적극적으로 나서야 한다”고 강조했다. 아울러 윤 원내대표는 야당을 향해 “민주주의와 국민 주권을 지키는 데 여야가 따로 있을 수 없는 만큼 적극적인 협력을 기대한다”고 촉구했다.
  • 지난해 사이버침해 2배 급증… 인력·예산은 오히려 감축

    지난해 사이버침해 2배 급증… 인력·예산은 오히려 감축

    시스템 해킹, 디도스 공격, 랜섬웨어 감염 등 사이버침해 사고가 지난해 2배 가까이 급증했지만 정부의 대응 인력과 예산은 오히려 감축된 것으로 드러났다. 국회 과학기술정보통신위원회 윤영찬 더불어민주당 의원이 6일 한국인터넷진흥원(KISA)로부터 제출받은 자료에 따르면, 사이버침해 사고 신고는 지난해 1142건으로 2021년 640건보다 약 1.78배 증가했다. 2019년 418건에서 2020년 603건으로 늘어난 뒤 2021년 600건대를 이어오다 지난해 급증한 것이다. 올해에도 8월까지 890건이 신고돼 이러한 흐름이 유지되면 지난해 신고 건수를 넘어설 것으로 보인다. 사이버침해 사고가 증가세를 이어가고 있지만, KISA 사이버침해대응본부의 대응 인력은 올해 122명으로 2018년 128명보다 6명 감축됐다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 사업자는 침해 사고가 발생하면 즉시 과학기술정보통신부 장관 또는 KISA에 신고해야 한다. 신고를 접수한 KISA는 사이버침해대응본부의 현장 조사를 통해 사고 대응과 재발 방지책 마련에 나서야 한다. 윤영찬 의원은 “고질적인 인력 부족으로 인해 사고 시 대응이 지연되는 등 악순환에 빠진 상태”라고 지적했다. 아울러 사이버침해 사고를 신고하지 않은 기업에 과태료를 부과한 사례는 최근 5년 동안 단 한 건도 없는 것으로 파악됐다. 기업들이 이미지 실추 등의 이유로 사고를 신고하지 않는 경우에 미신고 사이버침해를 파악하고 과태료를 부과할 KISA의 대응 인력이 부족하기 때문이라고 윤 의원은 지적했다. KISA 사이버침해대응본부의 내년도 예산도 약 27억원 감액 편성됐다. 해당 예산은 2019년 218억 4800만원에서 올해 661억 3700만원까지 5년 동안 꾸준히 늘어났지만, 지난해 감소하게 됐다.윤영찬 의원은 “지난해 사이버침해 사고 중 88.5%가 자체 대응 역량을 갖추기 힘든 중소기업을 대상으로 발생했다”며 “사이버침해 사고에 적극 대응하고 건전한 기업활동을 보장하려면 정부 차원에서 충분한 인력과 예산 지원이 이뤄져야 한다”라고 말했다.
  • 여야 ‘선관위 국조’ 합의… 日 오염수 청문회도 연다

    여야 ‘선관위 국조’ 합의… 日 오염수 청문회도 연다

    여야가 8일 중앙선거관리위원회에 대한 국정조사에 합의했다. 또한 일본 후쿠시마 원자력발전소 오염수에 대한 국회 차원의 특별위원회를 구성해 청문회를 개최하기로 했다. 국민의힘은 선관위 국정조사를, 더불어민주당은 후쿠시마 청문회를 관철하면서 여야 모두 명분과 실리를 챙겼다는 평가가 나온다. 22대 총선을 10개월 앞두고 여야가 선관위 국정조사에 합의하면서 21대 국회에서는 이태원 국정조사에 이어 두 번째로 국정조사가 열리게 됐다. 이양수 국민의힘 원내수석부대표와 송기헌 더불어민주당 원내수석부대표는 이날 오후 국회에서 기자회견을 열고 “민주당과 국민의힘은 다음과 같이 합의했다”며 “국회는 선관위 인사비리, 북한 해킹 은폐 의혹에 대한 진상 규명과 재발 방지를 위한 국조를 실시한다”고 발표했다. 또한 “국회는 후쿠시마특위를 구성하고 청문회를 개최한다”고 했다. 여야는 선관위의 자녀 특혜채용뿐만 아니라 북한 해킹 은폐 의혹도 국정조사 대상에 포함하기로 했다. 오는 12~14일 조사 요구서를 제출한 뒤 21일 본회의에서 승인받고 이르면 이달 말 국정조사특위를 가동할 것으로 보인다. 선관위 국정조사특위는 국민의힘에서, 후쿠시마특위는 민주당에서 위원장을 맡는다. 인원 배분은 관례에 따라 하되 정확한 내용은 조사 계획서에 담기로 했다. 국정조사는 재적의원 4분의1 이상이 요구하면 본회의에 상정되고 재적의원 과반 출석에 출석 의원 과반이 찬성하면 의결된다. 국민의힘은 지난달 31일 선관위를 대상으로 한 국정조사를 민주당에 제안했다. 국민적 공분이 큰 사안인 만큼 국정조사 실시 자체에는 양당의 공감대가 형성됐지만 여야는 국정조사 기간, 범위를 두고 일주일 넘게 합의하지 못했다. 국민의힘은 자녀 특혜채용뿐만 아니라 북한발 선관위 해킹 등 전반적인 부분에 대해 국정조사를 해야 한다는 입장인 반면 민주당은 부정 채용 의혹만 한정해 해야 한다고 맞섰다. 이 수석부대표는 합의 배경에 대해 “선관위 채용비리 문제에 대해서는 국정조사를 해야 한다는 의견이 있었기 때문에 큰 어려움은 없었다”면서 “후쿠시마 문제에 대한 시점 때문에 일정이 조금 늦어진 감이 있다”고 했다. 이어 “범위에 대한 제한 없이 선관위 관련 부분에 대해 모든 걸 들여다보고 싶은 욕심이 있었지만, 두 가지에 대해서만 합의했다”고 밝혔다. 송 수석부대표는 “후쿠시마에 대해 좀더 조율하느라 발표에 시간이 걸렸다”고 말했다. 국민의힘은 박찬진 전 사무총장 등 선관위 자녀 채용 특혜 의혹이 확산되자 선관위를 향해 감사원 감사를 받으라고 압박해 왔다. 그러나 독립성과 중립성을 이유로 감사원 감사를 절대 수용할 수 없다는 선관위의 의지가 확고하자 국정조사로 선회한 것으로 보인다. 국정조사와 경찰 수사가 진행되면 선관위에 대한 압박 강도를 높일 수 있다는 판단으로 보인다. 국민의힘 원내 관계자는 “궁극적으로 감사원 감사를 수용하게 하려면 여론을 빌리는 수밖에 없다”며 “그동안 밝혀지지 않았던 특혜채용이나 보안 문제가 추가로 나오면 선관위도 움직일 수밖에 없다”고 했다. 민주당은 다음달로 예정된 일본 정부의 후쿠시마 원전 오염수 방류를 앞두고 부산에서 후쿠시마 오염수 방류에 반대하는 대규모 규탄집회를 열고 특위와 청문회 개최를 요구하는 등 여권에 대한 성토를 이어 왔다. 돈봉투 전당대회 의혹, 민주당을 탈당한 김남국 의원의 가상자산 거래 의혹에 최근 이래경 혁신위원장 좌초까지 겹치면서 후쿠시마 원전 오염수 청문회로 대여 공격의 고삐를 잡고 국면을 전환하려는 의도가 담겨 있다는 해석이 나온다. 이러한 여야의 이해관계가 맞아떨어지면서 여당은 후쿠시마 청문회를, 야당은 감사원 국정조사를 하나씩 주고받은 것으로 보인다. 다만 여야가 다음주에 조사 계획서를 작성하면서 충돌할 가능성도 크다. 이날 여야는 선관위 국정조사의 범위만 확정하고 구체적인 내용은 합의하지 못했다. 지난해 11월 이태원 국정조사 합의 당시 여야가 조사 대상 기관, 특위 명단, 기간, 절차 등을 합의한 것과 대조된다. 여당은 협의 과정에서 국정조사는 감사원 감사 이후에, 후쿠시마 청문회는 국제원자력기구(IAEA) 검증이 끝난 이후에 하자고 제안했지만 야당의 동의를 얻지는 못한 것으로 알려졌다. 이에 따라 이태원 국정조사와 후쿠시마 청문회 대상 등 ‘디테일’이 불씨가 될 수 있다는 관측이 나온다.
  • 여야, 선관위 국정조사 합의…日오염수 청문회도 열기로

    여야, 선관위 국정조사 합의…日오염수 청문회도 열기로

    여야는 8일 중앙선거관리위원회 자녀 특혜 채용 의혹 및 북한발 선관위 해킹 시도 의혹과 관련, 국회 국정조사를 하기로 합의했다. 또 일본 후쿠시마 오염수 방류와 관련해 국회에 후쿠시마 오염수 검증특위를 설치하고 청문회도 열기로 했다. 국민의힘 이양수, 더불어민주당 송기헌 원내수석부대표는 이날 오후 국회 소통관에서 공동 기자회견을 열어 이같이 합의했다고 밝혔다. 양당 수석부대표는 여야간 이견을 보여온 선관위 국정조사 범위와 관련, “선관위 인사 비리와 북한 해킹 은폐 의혹에 대한 진상 규명과 재발 방지를 위한 국정조사를 실시하기로 했다”고 발표했다. 이 수석부대표는 “선관위 국정 조사는 다음주 중에 국정조사 요구서를 제출하고, 그 다음주(21일) 본회의에서 조사계획서를 승인받는 것을 목표로 협의하고 있다”고 말했다. 여야는 선관위 국정조사 특위와 후쿠시마 오염수 검증 특위 구성을 위한 논의를 이어갈 계획이다.
  • 북핵·다자외교·경제안보·재외국민 총괄… ‘전 부처 해외 영업’의 중심[윤석열 정부 2023 공직열전]

    북핵·다자외교·경제안보·재외국민 총괄… ‘전 부처 해외 영업’의 중심[윤석열 정부 2023 공직열전]

    외교부 2차관 산하에는 다자외교와 경제안보, 재외영사 관련 부서들이 포진해 있으며 최근 세일즈 외교, 재외국민 이슈가 부각되면서 업무가 한층 가중됐다. 1·2차관실과 별개로 차관급 조직인 한반도평화교섭본부는 북한의 핵·미사일 도발이 이어지면서 역할이 다소 주춤하긴 하지만 남북 대화와 북핵 협상을 맡는다. 본부장이 한미일 북핵 수석대표 대화채널의 한국 측 대표다. 1차관 산하 지역국들이 지역별로 양자 외교를 다룬다면 2차관 소속 부서들은 유엔을 비롯한 국제기구 외교와 조약·협약, 통상, 원조, 기후환경, 과학 분야까지 광범위하게 맡는다. 글로벌 공급망 재편, 우크라이나전 장기화 여파로 양자경제외교국·다자경제외교국의 역할도 커졌다. 이런 분위기를 반영해 올해 초엔 신흥·첨단기술 관련 외교정책, 국제규범 업무를 맡을 국제기술규범과가 신설되기도 했다.●방산 등 경제안보 총괄하는 2차관실 특히 윤석열 대통령이 전 부처에 “영업사원이 되라”며 세일즈 외교를 강조하면서 2차관실은 정보통신·원자력·바이오부터 방위산업까지 전 분야에서 경제안보 외교를 총괄하게 됐다. 이도훈 2차관은 국제기구협력관, 북핵외교기획단장, 한반도평화교섭본부장 등을 거친 명실상부한 다자외교 전문가다. 주세르비아대사, 청와대 외교비서관을 지내 정무 업무까지 두루 섭렵했다. 솔직하고 시원시원한 성격을 바탕으로 한 추진력이 뛰어나다. 다혈질이라는 후배들의 농담 섞인 평가도 공존한다. 이란대사관 근무 당시 에피소드들을 사석에서 풀어낼 만큼 이란에 대한 애정과 이해도가 깊다. 김건 한반도평화교섭본부장은 부드러운 리더십으로 ‘외교관의 전형’으로 꼽힌다. 북핵 외교를 전담하면서 외국 외교관들과 조곤조곤 조리 있게 말하는 게 특기다. 대학교수인 부인과는 캠퍼스 커플로, 공관 근무 때 노모를 모시는 등 애틋한 효심의 소유자다. 균형감 있는 업무 능력 덕에 상대적으로 ‘해외 공관 근무 운이 없다’는 우스갯소리도 있다. 주영국대사 시절이던 지난해에도 임기 도중 현직으로 영전됐다. 최영한 재외동포영사실장은 경제외교 분야로 시작해 영사 분야 전문성을 쌓은 모범생형 외교관이다. 부드럽고 조용한 가운데서도 위기 관리 능력이 뛰어나다. 사건이 터지면 좀처럼 흥분하는 법이 없이 강단 있게 대처한다고 한다. 이런 면모는 지난달 수단 내전 당시 우리 교민의 구출 작전인 ‘프라미스 작전’ 당시 성공적인 지휘로 확인됐다. 박용민 다자외교조정관은 풍류를 좋아하는 학구파다. 외교부 밴드에서 기타·드럼·색소폰 등 여러 악기를 수준급으로 다루고 문장력도 뛰어나 책도 여러 권 썼다. 외교안보연구원 경력교수 시절 우크라이나 전쟁을 분석한 보고서는 관가에서 회자됐다고 한다. 분석력을 갖춘 부드러운 리더다. 유엔·북핵을 두루 거쳤으며 참여정부 당시 ‘자주파 대 동맹파’ 파동 때 현 주미대사인 조현동 북미3과장과 함께 일했다. 강재권 경제외교조정관은 한덕수 총리 부임 직후 총리외교보좌관으로 한 총리의 신임을 받았다. 외교부 통상교섭본부 시절 한미 자유무역협정(FTA) 실무를 담당했던 경제통상 전문가다. 조용해 보이나 유머와 친화력이 돋보인다. ‘열심히 일 잘하는’ 외교관으로 순발력과 위기대응 능력이 특출하다. 해군 중위 출신으로 ‘상사는 수염과 눈물을 보이면 안 된다’며 후배들이 믿고 따를 수 있는 리더십을 강조한다. 김효은 기후변화대사는 여성 외교관 1세대 격인 외시 26회로, 20년 가까이 기후외교 전문가로 커리어를 쌓았다. 외교부 내 1급 간부 중 유일한 여성으로 주한 여성 대사들과의 네트워크가 강점이다. 그가 사무차장을 지낸 글로벌녹색성장기구(GGGI)는 기후변화 대응·협력에서 한국의 성공사례로 언급된다. 이경철 아프가니스탄·파키스탄 특별대표는 유엔에 대한 각별한 애정을 바탕으로 국제기구, 외국 대사들과의 네트워크가 뛰어나다. 유엔과장, 주유엔대표부 공사참사관, 코트디부아르 근무와 기획재정부 근무 등 흔치 않은 이력도 보유했다. 한국이 2013~14년 유엔 안보리 비상임이사국일 때 대표단 ‘실무 총괄’로 활약했다. 우리 공관이 철수한 아프간 특별대표를 맡아 공공외교를 정력적으로 펼치고 있다. 장관특별보좌관인 조현우 국제안보대사는 미국 존스홉킨스대 국제관계학 석사 출신으로 한미안보협력과장, 주미참사관 등을 지낸 미국통이다. 업무 판단력과 분석력이 뛰어난 ‘조용한 전략가’다. 2019년 한·아세안 특별정상회의 당시 준비기획단에서 의전을 맡았고 통일부 통일정책협력관으로 타 부처들과의 정책 조율 등도 경험했다. 최근에는 북한 해킹 활동 등과 관련해 사이버 안보 업무에 집중하고 있다. 이준일 북핵외교기획단장은 북핵협상과장, 주중 공사참사관을 지낸 북핵문제 전문가로 주위에 부담 주지 않고 홀로 야근하는 완벽주의를 고수한다. 북한의 핵·미사일 도발이 이어지는 긴장의 연속선상에서도 보고서를 잘 쓰기로 유명하다. 문재인 정부 국가안보실 및 강경화 전 장관 보좌관으로도 근무했다. 전영희 평화외교기획단장은 미국과 러시아, 북한 업무를 두루 거쳤다. 사람들을 왁자지껄 만나기보다 차분히 일에 집중하는 편이다. 그는 최근 북한에 상주 공관을 둔 주한 공관들과 외교부 간 협의체인 ‘평화클럽’에서 한반도 문제에 관해 의견을 나누는 등 존재감을 키우고 있다. 김민철 재외동포영사기획관은 ‘재팬 스쿨’로 분류되는 동시에 경제통상 전공이다. FTA 실무에 해박해 자유무역협정상품과장으로 한미 FTA 협상에 참여했다. 분석적이고 법령을 꼼꼼히 다루는 특기를 바탕으로 올해 외교부 산하 해외동포청 신설 관련 실무를 총괄했다. 타 부처와 비교해 외교부의 아킬레스건으로 지적되는 조직 관리에서도 두각을 보인다. 정강 해외안전관리기획관은 재외동포과장과 의전과장을 거쳐 영사·의전 전문성을 갖췄다. 언론담당관 시절 호평을 받았고 대표적인 마당발로 광범위한 인맥을 자랑하며 서글서글함이 장점이다. 소통 능력을 바탕으로 부처 내 신망이 두터워 직원들이 잘 따른다. 사안을 꿰뚫어 보는 능력과 함께 정무감각도 비상하다. ●‘군축 담당’ 원자력·비확산기획관실 원자력·비확산외교기획관실은 핵확산 방지를 위한 군축 및 핵안보 업무, 유엔의 수출통제·대북제재 이행을 담당한다. 박영효 원자력·비확산외교기획관은 자타가 공인하는 군축 전문가로 제네바와 유엔에서 경험을 쌓았다. 국제원자력기구(IAEA)가 그의 주요한 협의 창구로, 일본 후쿠시마 원전 오염수 방류 논란과 관련해 그의 조용한 존재감이 더욱 커졌다. 강주연 국제기구국장은 다자외교 전문가로, 부친이 강웅식 전 멕시코대사인 외교관 가족이다. 유엔과장을 지낸 그는 유엔이 지향하는 국제협력 가치를 몸소 체득하고 있는 것으로 평가된다. 아프가니스탄 근무 시절에는 현지 아이들 교육에 발벗고 나서는 등 진정한 다자외교를 실천했다고 한다. 고급 영어 실력으로 영문 연설 작성에서 발군이며 이른바 ‘아메리칸 스타일’로 직원들로부터 존경받는 국장이다. 행시 39회로 국방부 출신인 원도연 개발협력국장은 다자외교, 개발협력, 유엔 분야에서 경력을 쌓았고 공보담당관도 거쳤다. 꼼꼼한 업무처리가 돋보인다. 올해 초 튀르키예 대지진 때 정부 긴급구호대 1진 대장을 맡아 현지 구조를 총지휘하며 지도력을 발휘했다. 털털한 성격에 친화력이 좋아 대인 관계도 뛰어나다. 공적개발원조(ODA) 예산을 다루며 기획재정부 등 관련 부처와의 조율도 매끄럽다고 평가된다. 이자형 국제법률국장은 명실상부한 외교부의 최고 법률 전문가다. 다음달 후보로 나선 국제해양법재판소(ITLOS) 재판관 선거를 앞두고 있어 당선 시 학자가 아닌 외교부 출신 첫 재판관이 탄생할 것으로 기대된다. 상대적으로 늦게 외교부에 입직했지만, 위트 있고 온화하며 부하 직원들을 편안하게 잘 가르쳐 주는 교수님 같은 성품이 매력이다. 일과 ‘리스크 테이킹’(위험 감수)을 조화롭게 해내는 스타일이다. 이경아 공공문화외교국장은 유럽과 개발외교 전문으로 인권사회과장, 주영국참사관, 유럽국 심의관을 거쳤다. 다부진 인상에 소신이 뚜렷하면서도 간부들에겐 ‘통통 튀는’ 스타일로 기억된다. 업무의 가르마를 명확히 잘 타는 전형적인 협상가이며 직원들과도 격의 없이 어울리는 것을 좋아하는 리더다. 통상 전문으로 분류되는 안세령 국제경제국장은 한미 FTA 협상의 핵심 멤버 중 한 명으로 주미대사관 근무 등을 거쳤다. 외교부에 얼마 남지 않은 통상 스쿨의 선두주자로 꼽히며 언론담당관을 지내 브리핑 능력과 정무감각도 뛰어나다. 외시 31회로 외교부 내 실국장 간부들 중 유일하게 법학박사 학위를 갖고 있다. 맺고 끊는 게 확실한 깔끔한 판단력으로, 큰 업무도 겁내지 않고 달려드는 장점을 갖췄다. 이미연 양자경제국장은 현 국장급 중 최고참인 외시 27회로, 부친이 이창호 전 주이스라엘 대사다. 외교부에서 중요성이 부쩍 커진 경제안보 분야 실무를 총괄하며 다자통상협력과장, 세계무역기구(WTO) 금융서비스위원회 의장, 청와대 외신대변인 등을 거쳤다. 바지런한 일처리로 박진 장관의 신임이 두텁다. 외교부 어느 회의에 가든 이 국장이 참석해 있을 만큼 관여하는 업무가 많다는 후문이다. ●FTA 등 통상·법률 최고 전문가 포진 윤현수 기후환경과학외교국장은 외교부 내에서는 흔치 않게 기후환경 분야에서 경력을 쌓은 전문가다. 전문성과 적성을 겸비해야 하는 분야인 만큼 업무에 집중하면서도 끊임없이 공부하는 학자 스타일로 꼽힌다. 최근 이슈인 후쿠시마 원전 오염수 대응에서 대일 협의를 총괄하고 있다. 다소 까다롭다는 오해를 살 때도 있는데, 이는 한번 파고들면 끝을 보는 뚝심있는 업무를 지향하기 때문이라고 한다. 박철희 국립외교원장은 윤 대통령의 대선 후보 캠프에서 활동한 일본 전문가다. 일본 정책연구대학원대 조교수, 외교안보연구원 조교수를 거쳐 서울대 국제대학원 부교수로 임용된 뒤 2012년 국내 최고 일본 연구기관인 서울대 일본연구소장으로 발탁됐다. 이문희 외교안보연구소장은 북핵외교기획단장 등을 지낸 미국통으로 분류된다. 업무 영역을 명확히 구분해 핵심을 공략하는 효율성을 지향하는 업무로 정평이 나 있다. 이명박 정부 당시 김태효 국가안보실 대외전략비서관과 호흡을 맞춘 전력이 있다. 심의관급인 강수연 공공외교총괄과장은 외시 33회로 외교부 여성 인력으로는 처음으로 주미대사관에 파견됐던 주인공으로, 깔끔한 일 처리가 장점이다. 외시 38회인 엄태호 북핵협상과장은 미국·유엔 업무를 거친 수재로, 아이 셋인 다둥이 아빠로서 일과 가정 ‘두 마리 토끼’를 잡고 있는 차세대 주자다.
  • 경기남부경찰청, 북 해킹 공격 대응 위한 ‘사이버 안보 워킹그룹’ 간담회

    경기남부경찰청, 북 해킹 공격 대응 위한 ‘사이버 안보 워킹그룹’ 간담회

    경기남부경찰청 안보수사과는 25일 사이버보안 전문가들과 공동으로 북한의 해킹 공격 대응을 위한 ‘사이버 안보 워킹그룹’ 간담회를 개최했다고 밝혔다. ‘사이버 안보 워킹그룹’은 국가안보를 위협하는 해킹조직에 대한 심도있는 연구와 정보 공유를 위해 지난 2021년 발족했고, IT·보안업체 (플레인비트, S2W, 카스퍼스키, 지엠디소프트)와 한국인터넷진흥원등의 전문가로 구성돼 있다. 북한의 악성코드 유포, 암호화폐 탈취 등 사이버 안보 위협이 급증하는 가운데 열린 이번 간담회에서 이상현 안보수사과장은 “민간·공공 기관에 이르기까지 긴밀하고 유기적으로 협력을 해야 급변하는 북한의 사이버안보 위협에 대응할 수 있다”고 강조했다. 그는 또 “간담회를 통해 든든한 동반자적 관계를 유지하고 기술과 정책을 함께 연구하고 발전시켜 나가자”고 제안을 했다. 이어진 사례 발표에서 지난 3월 발생한 북한의 라자루스해킹그룹의 금융보안인증 소프트웨어의 취약점을 악용한 공격 사건의 수사결과 소개가 있었다. 이 사건은 북한이 국내 1000만대 이상 PC에 설치돼 인터넷뱅킹 등 전자금융서비스 이용에 필수적인 소프트웨어 취약점을 악용하고 국민 다수가 접속하는 언론사 인터넷사이트를 악성코드 유포 매개체로 활용해 피해가 대규모로 확산될 위험이 있었던 해킹 사건이다. 사이버안보워킹그룹간 긴밀한 공조로 악성코드를 신속히 발견하고 관련 보안취약점을 백신프로그램에 반영함과 동시에 피해업체에 대한 보안조치를 진행해 추가 피해를 막을 수 있었다. 특히 이사건은 방문 가능성이 높거나 많이 사용하는 사이트를 감염시킨후 방문자가 해당사이트에 접속시 방문자의 컴퓨터에 악성코드를 추가로 설치하는 ‘워터링홀방식’(Watering Hole)의해킹 공격을 수사를 통해 밝혀낸 최초의 사건이다. 이 과장은 “지난해 11월 보안인증 소프트웨어 취약점을 악용한 악성코드가 유포되고 있다는 제보를 입수해 조사에 착수했고, 소프트웨어 취약점을 악용하고 사이트를 감염시킨후 방문자가 해당사이트에 접속시 방문자의 컴퓨터에 악성코드를 추가로 설치하는 북한의 라자루스해킹조직의 수법과 일치한다는 것을 확인했다” 밝혔다. 이 과장은 “해킹 피해를 방지하기 위해서는 ▲백신 최신버전 업데이트 ▲S/W 취약점 점검·패치 적용 ▲문서 암호화 등 보안 수칙 생활화가 중요하고, 무엇보다도 해킹이 의심될 경우 신속하게 경찰 등 관련 기관에 신고하는 것이 더 피해를 예방하는 방법”이라고 조언했다. 한편, 경기남부경찰청은 이날 간담회에 참석한 플레인비트 이준형 책임연구원 등 5명에 대해 감사장을 수여하고 사이버 안보 워킹그룹간 협조를 당부했다.
  • 고도화한 北 사이버 공격에 논란된 선관위 보안 시스템[외통(外統) 비하인드]

    고도화한 北 사이버 공격에 논란된 선관위 보안 시스템[외통(外統) 비하인드]

    “선거관리위원회가 북한의 심각한 위협으로부터 스스로를 무책임하게 방치하고 있다”(국회 행정안전위 소속 국민의힘 의원들, 2023년 5월 3일) “국가정보원과 행정안전부가 북한 해킹 시도를 핑계로 헌법기관의 정보에 개입하려 하고 있다”(국회 행안위 소속 더불어민주당 의원들, 2023년 5월 4일) 북한 해커 조직이 한국의 중앙선거관리위원회에 대해 해킹을 시도했다는 사실이 논란이 되고 있습니다. 지난 2년간 중앙선관위에 대한 북한의 해킹 공격이 이어져 국정원이 보안점검을 권고했지만 선관위는 이를 거부했다는 주장이 제기된 겁니다. 5일까지 나온 국정원과 중앙선관위의 입장엔 상충하는 지점이 있습니다. 선관위는 지난 3일 입장문에서 “북한 해킹 메일과 악성코드 수신·감염 사실을 국정원으로부터 문서나 유선으로 통보받은 사실이 없다”고 부인했습니다. 반면 국정원은 선관위의 악성코드 감염과 이메일 해킹 사실을 통보했다고 반박했습니다. 국정원은 4일 유상범 국민의힘 의원의 질의에 대한 답변으로 “지난 2년간 북한 정찰총국의 해킹 메일과 악성코드 감염 등 사이버 공격 정보와 함께 피해 일시·IP 등 대응 조치에 필요한 사항을 이메일과 전화로 8회 통보했다”고 했습니다. 이어 국정원은 ▲해킹메일 유포(2023년 3월 31일, 2022년 4월 6일, 2021년 5월 12일, 2021년 4월 9일) ▲악성 코드 감염(2021년 4월 21일) ▲이메일 해킹(2021년 4월 12일, 2021년 3월 26일)을 통보했다고 밝혔습니다. 또 문제를 제기하는 측과 선관위 사이엔 사이버 안보 대응 체계에 대한 시각 차이도 엿보입니다. 선관위는 입장문에서 공정한 선거관리를 위한 독립기관인 만큼 자체 통합보안관제 시스템을 운영하고 있다는 점을 강조했습니다. 선관위는 “헌법상 독립기관인 선관위가 행안부, 국정원의 보안 컨설팅을 받을 경우 정치적 중립성에 관한 논란을 야기할 수 있다”고 우려하면서 “(시스템) 신뢰성 제고를 위해 국내 및 국제 표준 정보보호 관리체계 인증을 획득·유지하고 있다”고 주장했습니다. 반면 행안위 여권 의원들은 “선관위 북한 해킹 공격 시도로 선거인 명부 유출, 투· 개표 조작, 시스템 마비 등 치명적 결과 벌어질 수 있다”며 선관위 역시 국정원의 보안점검을 받을 필요가 있다고 주장했습니다. 안보 전문가 “독자적 인력 갖춘 선관위의 자체적 대응이 우선되어야” 중앙선관위는 홈페이지에서 “3·15 부정선거에 대한 반성으로부터 공명정대한 선거관리라는 헌법적 책무를 부여받고 창설됐다”고 소개하고 있습니다. 여권이 지적하는 북한의 해킹이나 야권이 지적하는 국정원의 정보 개입 모두 이상적인 공정한 선거 관리를 위협하는 요소일 수 있습니다. 더 큰 문제는 북한의 대남 사이버 위협이 고도화되면서 선관위가 북한 해커들의 공격대상이 되고 국정원의 보안 점검 권고를 받는 상황이 반복될 수 있다는 점입니다. 국정원에 따르면 지난해 한국에 대한 국제 해킹 조직의 하루 평균 해킹 시도는 118만건이고 절반 가량이 북한발 공격으로 파악됩니다. 이와 관련 사이버 안보 분야 전문가들은 다양한 의견을 제시했습니다. 선관위의 자체 대응 시스템 점검이 우선이라는 주장이 나오지만 선관위의 자체 능력이 부족하다면 직원 입회를 전제로 국가기관과 협력하는 것이 필요하다는 지적도 제기됩니다. 김승주 고려대 정보보호대학원 교수는 “국정원이 선관위에 8건을 통보했다고 알려지며 문제가 커 보이지만 실상 5건의 해킹 시도 건수 자체는 자체적으로 주의를 하면 되는 수준이고 악성 코드 감염에 대해선 독자적으로 인력을 갖추고 있는 선관위가 적절한 조치를 했는지를 확인하면 될 일”이라며 “현 제도상 국정원이 강제적으로 개입하지 못하는 대표적인 곳이 선관위와 국회이고 만약 개입이 필요하다면 선관위만 논의할 이유는 없다고 본다”고 말했습니다. 반면 박춘식 아주대 사이버보안학과 교수는 “선관위에 이미 해킹 사고가 터졌다면 전문기관들의 도움을 받아 침투 방법을 파악하기 위한 로그 분석 등을 이행해야 재발을 방지할 수 있다”며 “선관위엔 보안전문가가 충분히 많은 기관이 아니기 때문에 관련 기관과 적극 협력해 사고 원인을 파악할 필요가 있다”고 주장했습니다. 이어 “정보 유출이 문제라면, 개인 정보가 보이지 않게 분석할 수 있는 방법도 있다”고도 했습니다.
  • [씨줄날줄] AI 범죄예방/박현갑 논설위원

    [씨줄날줄] AI 범죄예방/박현갑 논설위원

    디지털 기술은 생활에 편리함도 주지만 성범죄물 유포와 재확산 등 성범죄를 일으키며 인생을 망치기도 한다. 컴퓨터나 스마트폰 등의 디지털 기기를 해킹해 성적 수치심을 유발하는 사진이나 동영상을 인터넷에 올려 돈을 요구하는가 하면 용돈을 주겠다며 스마트폰으로 유인한 미성년자를 온라인 성매매 시장으로 몰고 가는 등 다양한 성범죄를 양산한다. 피해자의 신고로 경찰이 특정 사이트의 불법 성범죄 영상물을 없애더라도 다른 사이트로 재유포되면서 성범죄물을 인터넷에서 완전히 삭제하기는 쉽지가 않다. 이로 인해 심한 경우 피해자의 극단적 선택으로 이어지기도 한다. 경찰 등 수사당국은 물론 시민 안전을 담보해야 할 책무가 있는 행정기관이 디지털 성범죄 근절과 예방에 적극적으로 나서야 하는 이유다. 서울시가 전국 지자체 가운데 처음으로 인공지능 기술을 활용해 24시간 365일 성범죄 피해 영상물을 자동검색해 삭제한다고 밝혔다. 날로 지능화되는 디지털 성범죄에 대응하기 위해 지난해 3월 말 만든 디지털성범죄 안심지원센터에서 페이스북, 인스타그램, 트위터 등 소셜네트워크서비스에 게시된 피해 영상물을 자동으로 검출해 영상물을 삭제한다고 한다. 그동안은 센터의 담당 직원이 피해자의 얼굴이나 특이점을 눈으로 일일이 판독해 불법 영상물을 없앴으나 인공지능 기반의 딥러닝 기술로 영상 속 피해자 얼굴 매칭뿐 아니라 오디오의 주파수나 대화 내용까지 분석해 피해자와 관련한 모든 영상물을 3분 안에 찾아 삭제한다고 한다. 불법 영상물 삭제에 종전에는 1~2시간씩 걸렸으나 3분 정도면 되고 정확도도 두 배 이상 높다니 성범죄 영상물 유포로 피해자들이 겪을 고통의 시간을 줄이고 성범죄 재확산 방지에도 도움이 될 전망이다. 아동ㆍ청소년의 성범죄 영상물은 본인이나 부모 신고 없이도 즉시 삭제할 수 있다. 말도 못한 채 가슴앓이를 할 성범죄 피해자들에게 이번 인공지능 기술이 희소식이 됐으면 한다. 이 기술은 가해자·피해자가 서울에 연고가 있는 경우가 우선 적용 대상이다. 정부와 협의해 전국으로 확대하고 인터넷을 떠도는 인종차별적 내용이나 불법 저작권 침해 문제도 이런 인공지능 기술로 근절해 보자.
  • [법안 톺아보기]“북한에 남겨진 가족 목숨 값”… 탈북민 ‘개인정보보호’ 규정 국회서 낮잠

    [법안 톺아보기]“북한에 남겨진 가족 목숨 값”… 탈북민 ‘개인정보보호’ 규정 국회서 낮잠

    헌법이 국회에 부여한 본연의 임무는 입법 기능입니다. 국회에서 발의된 무수한 법률안은 실제 법과 정책으로 발현돼 국민의 삶에 영향을 주기도 하고 사장되기도 합니다. 서울신문은 [법안 톺아보기]로 국민의 권리와 의무에 영향을 미치는 법안이나 국회 문턱을 넘지 못한 법안들을 조명합니다. 북한이탈주민(탈북민) A씨는 2020년 개명(改名)했다. 2019년 경북하나센터에서 탈북민 997명의 개인정보가 북한 해커로 추정되는 미상자에게 해킹된 이후 고민 끝에 이름을 바꿨다. 부모님이 주신 이름의 소중함을 알지만, 북한에 남겨진 가족들이 한국에서 생활하는 본인에 의해 피해를 볼 것을 생각하면 본명을 유지하는 게 불안했기 때문이다. 북한에서 탈출한 상당수 탈북민은 북한에서 행방불명으로 처리돼 있다. 일부는 당국에 사망으로 신고된 경우도 있다. 그런데 남한에서 뻐젓이 본명으로 살아가다 앞선 사건처럼 개인정보가 유출돼 북한으로 넘어갈 경우 사태는 악화한다. 북한 당국은 남한행을 한 탈북민들의 신원을 확인해 그곳에 남겨진 가족으로 인질 삼아 회유·협박·강요 등을 할 수도 있고, 최악의 경우 가족을 정치범 수용소에 감금할 수도 있다. 따라서 북한에 가족을 두고 탈출한 탈북민들은 항상 개인정보 유출에 민감하다. 탈북민 개인정보를 대상으로 한 북한의 해킹 등 공작은 탈북민의 남한 유입과 함께 시작됐다. 북한에서 파견한 한 위장 귀순자가 2005년부터 2008년까지 탈북민 연락처·주소·이름·주민등록번호 등 개인정보를 빼돌리다 적발돼 국가보안법 위반으로 실형을 선고받은 사건이 발생하는 등 이미 빈번했다. 2013년에는 탈북민 신변 보호 담당관인 형사가 탈북민 동향 파악 과정에서 알게 된 개인정보를 주변에 알려줘 논란이 되기도 했다. 통일부 6급 주무관 이 모 씨는 2013부터 2015년까지 주소와 연락처 등 탈북민 69명의 개인정보를 탈북 브로커에게 넘긴 혐의로 징역 6월, 집행유예 2년을 선고받았다. 2017년에 와서야 뒤늦게 적발된 이 사건으로 당시 조명균 통일부 장관은 대국민 사과와 재발 방지를 약속했다. 2020년 강원북부하나센터에서는 담당 직원이 탈북민 개인정보가 담긴 PC용 이동식저장장치를 분실하고도 신고하지 않아 1년 넘게 방치한 사실이 국정감사를 통해 뒤늦게 드러났다. 같은 해 남북하나재단 직원이 탈북민 개인정보를 업무 외 용도로 사용해 정직 1개월 처분을 받은 것으로 확인됐다. 탈북민 개인정보는 그 신분의 특수성 때문에 엄격하게 관리해야 함에도 보안이 취약하고, 실제 유출됐을 때 그 피해를 측정할 수 없을 정도로 위험하다. 이 때문에 탈북민 정보에 대한 엄격하고도 정밀한 정보 관리나 유지가 필요하다. 국회 외교통일위원회(외통위) 전문위원실이 지난해 탈북민 정보 유출 등 피해와 관련해서 제출한 의견서에 따르면 정부와 민간 단체 등 탈북민에 대한 지원이 다양해지고, 그 개인정보를 처리하는 업무 및 직원이 늘어나면서 정보 유출 가능성 역시 커지고 있다고 진단했다.지난해 6월 지성호 국민의힘 의원은 탈북민 정보 보호를 골자로 한 ‘북한이탈주민 보호 및 정착지원에 관한 법률’ 일부개정법률안을 대표 발의했다. 개정안은 탈북민 개인 정보 등을 정당한 사유 없이 다른 사람에게 제공한 경우 1년 이하의 징역 등에 처하도록 하고, 정보가 분실·도난·유출된 때에는 이를 의무적으로 신고하도록 하는 게 주된 내용이다. 지 의원은 “탈북민 정보 관리자의 책임을 강화해 정보를 철저하게 관리해 탈북민이 안심하고 정착할 수 있는 사회를 만들어야 한다”고 했다. 하지만 해당 개정안은 국회 외통위에 계류된 채 1년 가까이 낮잠만 자고 있다. 외통위 관계자는 24일 “법안의 필요성에 공감하고, 현재 계류 중인 여타 법들과 연계해 상임위 차원에서 검토하고 있는 것으로 알고 있다”고 말했다.
위로