찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 저당
    2026-10-05
    검색기록 지우기
  • 리츠
    2026-10-05
    검색기록 지우기
  • 부활
    2026-10-05
    검색기록 지우기
  • 코나
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 401 건
  • 경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰이 가상자산을 이용한 사기 등 금융범죄를 차단하고 범죄 수익을 몰수하기 위해 가상자산 추적 프로그램을 올해 도입한다. 또 발신 번호를 010으로 바꿔 수신자를 속이는 중국발 보이스피싱 탐지기도 전국에 배치한다.경찰청은 지능화하는 금융범죄에 대응하기 위해 이같은 수사 장비를 새롭게 도입하기로 하고 각각 10억원의 예산을 배정했다고 17일 밝혔다. 범죄의 뿌리를 쫓아 범죄수익을 환수하고 피해를 원천 차단하기 위한 것이다. 비트코인과 같은 가상자산은 실물이 없고 인터넷상에서 익명으로 거래되기 때문에 자금을 추적하기 어렵다. 이 때문에 사기나 마약 거래와 같은 불법 자금을 세탁하는 용도로 악용되기도 한다. 또 최근에는 가상자산 투자에 대한 관심이 높아지자 가상자산을 미끼로 한 사기 수법이 늘어나고 있다. 최근 5년간 가상자산 관련 범죄 피해금액을 보면 2017년 4674억원에서 지난해 3조 1282억원으로 크게 늘었다. 여기에는 회원 5만 2000여명을 모집해 2조 2100억여원을 입금받은 가상화폐 거래소 ‘브이글로벌’ 사기 사건이 포함됐다. 새로 도입되는 가상자산 추적 프로그램은 글로벌 암호화폐 거래 분석·포렌식 프로그램인 ‘체이널리시스’(Chainalysis)로, 이 프로그램을 이용하면 가상자산의 지갑 주소를 기반으로 IP 주소를 추출하고 비트코인 거래 경로를 추적할 수 있다. 유럽연합 형사경찰 기구인 유로폴에서도 불법 자금세탁과 사이버범죄자를 추척·파악하기 위해 이 프로그램 사용하는 것으로 알려졌다. 국내에서는 해킹 등 사이버범죄 분석에만 이용됐으나 올해부터는 전국 시도청에 배치해 사기 등 금융범죄 자금 추적에 나선다는 계획이다. 경찰청 관계자는 “최근에는 해킹뿐 아니라 사기나 유사수신 범죄에 이용되는 가상자산 규모가 훨씬 커지고 있다”면서 “범죄수익 몰수보전과 추징을 위해 자금 추적을 강화하고 있다”고 설명했다.보이스피싱(전화금융사기)에서 발신자의 국제번호(070 또는 001)나 인터넷번호(1544)를 국내번호(010)로 조작하는 불법 중계기를 추적하는 전파탐지기도 전국으로 확대한다. 불법 중계기를 찾아 차단하면 보이스피싱범들이 더 이상 가짜 번호를 쓸 수 없기 때문에 그만큼 예방 효과가 있을 것이란 분석이다. 경찰은 또 보이스피싱 조직을 뿌리 뽑기 위해 중국·태국·베트남·캄보디아 등 4개국 6개 공관에 국제공조 담당 경찰관을 파견하기로 했다.
  • [씨줄날줄] ‘금융비서’, 마이 데이터/박현갑 논설위원

    [씨줄날줄] ‘금융비서’, 마이 데이터/박현갑 논설위원

    독거노인 등 소외된 이웃에게 사람의 손길만큼 좋은 게 없다. 사회복지사들이 이런 일을 맡지만 요구르트 배달원들도 있다. 이들은 요구르트를 건네면서 위기에 처한 노인을 발견해 119에 신고하고, 말벗도 돼 주는 사회복지사 역할도 한다. 요즘은 여기에 인공지능(AI)이 가세했다. 부산 해운대구에 사는 독거노인들은 지난달 29일부터 AI가 거는 안부전화를 일주일에 두 번씩 받는다. 50년간의 뉴스분량 데이터를 학습한 AI 상담원이 자식처럼 말을 건다. 불면증을 호소하면 커피를 줄이라고 말하는 식이다. 정부도 공공데이터를 활용해 복지 사각지대 해소에 나섰다. 2014년 이른바 ‘송파 세 모녀 사건’ 이후 건강보험공단, 한국전력 등 18개 기관은 체납, 단전, 단수 등 34개 정보를 모아 위기에 처한 가구를 파악해 맞춤형 대처를 하고 있다. 소싸움으로 유명한 청도도 빅데이터를 활용했다. 손님들의 소싸움장 이용 시간을 분석한 청도공영사업공사가 지난 8~10월 3개월 동안 첫 경기 시작 시간을 기존의 오전 11시에서 정오로 바꾼 것이다. 그랬더니 2019년 첫 경기 평균 매출액 1100만원보다 600여만원 많은 1700만원이 나와 내년에도 소싸움 시작 시간을 늦춘다고 한다. 빅데이터 기술이 가져온 긍정적 효과들이다. 잘만 활용하면 국민의 삶을 이롭게 하고, 부가가치도 창출한다. 그러나 잘못 사용하면 국민들이 피눈물만 흘릴 수 있다. 보이스피싱에다 성을 사는 남성들의 성적 취향과 전화번호 등을 데이터화한 앱이 나오는 등 부작용도 적지 않다. 오늘부터 금융권에서 고객 동의 아래 회원의 거래 정보를 통합관리해 신용, 자산관리 등 개별 회원에게 맞춤형 정보를 제공하는 이른바 ‘마이데이터‘ 사업이 시작된다. 내년 전면 시행에 앞선 시범실시로 은행, 카드사, 증권사 등 17개 마이데이터 사업자가 참여한다. 개인은 휴대폰 앱이나 홈페이지에서 자신의 정보를 통합관리할 수 있다. 이용 빈도가 높은 계좌 잔액과 거래내역 상환 정보는 물론 통신요금과 소액결제 이용 내역 등을 한눈에 관리할 수 있다. 내년부터는 국세, 지방세 납부 내역과 건강보험료 납부 정보도 제공된다. 데이터가 자산인 시대다. 마이데이터 사업이 일자리 창출과 금융혁신으로 이어지길 기대한다. 의료, 쇼핑 정보와 결합되면 새로운 부가가치 창출이 가능하다. 혈압, 당뇨 등 건강관리는 물론 좋아하는 의류 신상품을 저렴하게 구입할 수 있는 정보 안내 등 다양한 서비스가 나올 수 있다. 하지만 개인정보 통합 과정에서 해킹에 따른 사생활 노출 등 정보인권 침해는 막아야 한다. 정부가 사업자의 IT 보안 능력과 정보보호 능력을 엄격히 평가해야 한다.
  • 첨단기술에 신원 들통… CIA 해외첩보망 붕괴 위기

    미국 중앙정보국(CIA)이 최근 전 세계 CIA 지부에 극비 전문을 보내 ‘해외 첩보망 붕괴 위기’를 경고했다. CIA는 이례적으로 내부 첩보망이 뚫려 수년간 해외 각국에서 현지 정보원 수십명의 신원이 노출된 것을 인정했다. 뉴욕타임스(NYT)는 5일(현지시간) CIA가 해당 극비 전문에서 “전 세계에서 정보원을 모집하는 데 어려움을 겪고 있다는 점을 강조했다”고 보도했다. 무엇보다 지난 몇 년간 러시아, 중국, 이란 등의 정보기관들이 첨단기술을 이용해 CIA 정보원들을 추적하면서 신원이 노출되는 경우가 늘었다. 이들 중 일부는 붙잡혀 처형당했고 일부는 설득당해 자국 정보를 반대로 흘려 주는 이중첩자 노릇을 했다. 실제 중국과 이란에서 CIA 통신망이 뚫렸고, 신원이 드러난 현지 정보원이 처형된 것으로 전해졌다. 2018년에는 CIA에서 요원 관리 업무를 맡았던 중국계 미국인 제리 춘싱리가 중국 정부에 정보를 넘긴 혐의에 대해 유죄를 인정하고 19년형을 선고받았다. 2009년 아프가니스탄에서 발생한 CIA 기지의 자살 폭탄 사고 당시 범인은 한때 미 정보원이었지만 이중첩자로 돌아선 요르단 출신 의사였다. 러시아와 중국 등은 생체인식, 얼굴인식, 인공지능(AI), 해킹 도구 등 첨단기술을 동원하고 있다. 특히 얼굴인식 기술을 이용해 자국에 있는 CIA 요원들의 움직임을 추적하면서 해당 요원을 접촉하는 정보원의 얼굴까지 실시간으로 파악한다. 지난 20년간 미국의 ‘테러와의 전쟁’ 속에서 CIA가 비밀군사 작전 등 무력 업무에 집중하면서 전통적인 정보 능력은 저하됐다는 평가도 나온다. CIA는 이번 아프가니스탄 철군 과정에서도 탈레반의 빠른 카불 점령 속도를 예측하지 못한 것은 물론 민간인 10명이 사망한 미군의 테러용의차량 오폭 때도 정보를 미리 주지 못하고 불과 수초 전에야 미사일 발사를 막으려다 실패했다. 이외 CIA는 극비 문서에서 “정보원에 대한 과도한 신뢰, 외국 정보기관에 대한 폄하, 방첩 위협 가능성을 무시한 채 성급하게 진행하는 정보원 모집 등을 문제로 지적했다”고 NYT가 전했다.
  • 챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    정부는 인공지능(AI) 챗봇을 통한 개인정보 유출이나 다크웹(특정 프로그램을 통해서만 접속할 수 있는 웹사이트)에서 개인정보 불법 거래 등을 방지할 기술을 2026년까지 개발하기로 했다. 개인정보보호위원회는 6일 개인정보 보호·활용에 필요한 11개 핵심기술 연구·개발을 골자로 하는 ‘개인정보 보호·활용 기술개발 로드맵’(2022∼2026년) 초안을 공개했다. 개인정보위는 개인정보 유·노출 최소화, 안전한 활용, 정보주체 권리보장의 3개 분야에 대해 모두 11개 핵심기술과 37개 세부 기술을 개발하기로 했다. 유·노출 최소화 부문에서는 ‘비정형 데이터 개인정보 탐지’ 기술을 개발한다. 이 기술은 텍스트, 영상, 음성처럼 형태가 일정하지 않은 데이터 안에 개인정보가 포함됐는지를 탐지할 수 있도록 할 계획이다. 앞서 국내 한 스타트업에서 개발한 인공지능 챗봇 ‘이루다’는 이용자의 동의 없이 수집한 개인정보가 유출돼 개인정보보호법 위반으로 업체에 1억원의 과징금·과태료 철퇴를 받은 바 있다. 다크웹에서 획득한 개인 계정을 통해 해킹 등 범죄를 저지르는 일을 방지할 ‘다크웹 개인정보 거래 추적 및 차단 기술’도 개발한다. 이 기술은 ID 등 개인정보 불법 거래 정황을 포착하거나 해당 게시물 삭제, 웹서버 차단 등을 할 수 있도록 할 예정이다. 정부는 로드맵 초안과 관련해 이날 오후 전문가들과 온라인 토론회를 열고 의견을 수렴했다. 최영진 개인정보위 부위원장은 “개인정보의 활용을 확대하면서도 안전하게 보호되도록 기술개발과 표준화가 무엇보다 중요하다”면서 “로드맵에 따라 개인정보 보호·활용을 위한 기술 연구개발(R&D)이 성공적으로 추진될 수 있도록 하겠다”고 말했다.
  • 원자력연구원, 北 추정 해킹조직에 12일간 뚫렸다

    원자력연구원, 北 추정 해킹조직에 12일간 뚫렸다

    한국원자력연구원이 최근 북한 소행으로 추정되는 해킹 공격에 12일간 노출된 것으로 알려졌다. 국가정보원은 올 상반기 국가 배후 해킹조직의 공격으로 인한 피해가 지난해 하반기보다 9% 증가했으며, 원자력연구원으로부터 지난달 피해 신고를 받고 조사 중이라고 8일 국회 정보위원회에 보고했다. 정보위 간사인 국민의힘 하태경 의원은 이날 “(국정원은) 원자력연구원으로부터 6월 1일 피해를 신고받고 조사 중이며, 12일 정도 해킹에 노출됐다”면서 “국정원이 그간 패스워드를 바꾸라고 했는데 연구원이 이행하지 않아 사고가 난 것”이라고 전했다. 해킹의 배후에 대해서는 북한 소행으로 추정하고 있으며, 핵심 기술자료가 유출되지는 않았다고 전했다. 한국항공우주산업(KAI)도 해킹 정황이 포착돼 조사 중이며, 항공우주연구원도 지난해 일부 자료가 유출된 것으로 보고됐다. 대우조선해양도 지난해 11월 해킹을 당했으나 북한 소행은 아닌 것으로 전해졌다. 국정원은 이날 보고에서 최근 북한 당국이 젊은 세대를 중심으로 남한식 말투와 옷차림이 유행하는 것을 극도로 경계하며 ‘오빠’라는 호칭까지도 단속한다고 밝혔다. 하 의원은 “(북한 당국이) 남편을 ‘오빠’라고 부르면 안 되고 ‘여보’라고 해야 한다고 규정했다”고 전했다. 북한에서도 오빠라는 표현을 쓰지만, 남편을 지칭할 때 사용하는 것은 남한식 표현이라는 것이다. 한국에서 흔히 쓰이는 ‘남친’(남자친구)이라는 단어와 ‘쪽팔린다’는 표현에 대해서도 각각 ‘남동무’, ‘창피하다’로 쓰도록 단속하는 것으로 전해졌다. 이 외에도 남측 옷차림이 유행하면서 북한 당국이 이를 집중 단속하고 있고, 길거리에서 남녀가 포옹하는 등 스킨십 역시 청년층의 일탈행위로 보고 ‘혁명의 원수’라며 이를 근절하자는 영상까지 제작한 것으로 국정원은 확인했다. 그만큼 북한 내에 남한의 대중문화가 광범위하게 퍼져 있다는 얘기다. 이런 가운데 북한은 ‘사회주의 수호전’을 내걸고 지난해 12월 ‘반동사상문화배격법’을 제정하는 등 남한 문물을 엄격하게 차단하고 있다. 남한 영상물 유포자는 최대 사형에 처하고, 시청자는 최대 징역 15년에 처하는 내용이 법에 포함된 것으로 알려졌다. 아울러 코로나19 방역을 위해 장마당 등 시장경제 통제를 강화하면서 주민들의 불만 표출도 증가하고 있는 것으로 보고됐다. 다만 현재까지 대규모 코로나19 발병 징후나 백신 반입은 파악되지 않았다. 하 의원은 “확진자도, 백신도 없다”며 “그래서 김정은도 백신을 맞았다는 동향이 없다”고 말했다.
  • “원자력연구소, 해킹에 12일간 노출…北 소행 추정”

    “원자력연구소, 해킹에 12일간 노출…北 소행 추정”

    한국원자력연구원이 북한 소행으로 추정되는 해킹 공격에 12일간 노출됐던 것으로 알려졌다. 국가정보원은 8일 국회 정보위원회에서 “올해 상반기 국가 배후 해킹조직의 공격으로 인한 피해가 지난해 하반기보다 9% 증가했다”면서 이같이 밝혔다고 정보위 간사인 더불어민주당 김병기 의원과 국민의힘 하태경 의원이 전했다. “한국항공우주산업 등도 해킹 정황”하 의원은 “원자력연구원으로부터 6월 1일 피해를 신고받고 조사 중”이라면서 “12일 정도 북한에 노출됐다”고 전했다. 국정원은 해킹 공격 배후에 대해서는 “제3국 연계 조직으로 북한 소행으로 추정한다”면서 “핵심 기술자료가 유출되지는 않았다”고 설명한 것으로 전해졌다. 그 밖에도 “한국항공우주산업(KAI)도 해킹 정황이 포착돼 며칠간 노출됐는지 조사 중”이라며 “대우조선해양은 지난해 11월 해킹당했다. 북한의 소행은 아니라고 한다”고 전했다. 이어 “6월 7일쯤 핵융합연구원 PC 2대가 감염된 사실이 확인돼 조사 중”이라며 “항공우주연구원도 지난해 일부 자료가 유출됐다”고 말했다. “김정은, 10~20㎏ 감량…활동에 문제 없어”한편 국정원은 김정은 북한 국무위원장의 건강과 관련해선 “최근 10∼20㎏ 체중을 감량하고 정상적인 통치 활동을 하고 있다”며 “몇 시간씩 (회의) 주재를 하고 걸음걸이도 활기차 활동에 전혀 문제가 없는 것으로 파악된다”고 보고했다. 하 의원은 “약 4개월간 다이어트를 한 것으로 본다. 건강하다”고 전했다.
  • 하태경 “KAI 외 北 해킹 더 있어”… 방사청 “추가 조사 중”

    하태경 “KAI 외 北 해킹 더 있어”… 방사청 “추가 조사 중”

    국민의힘 하태경 의원은 1일 북한이 한국항공우주산업(KAI) 외에도 다른 방산 업체를 해킹한 정황이 있다고 주장했다. 하 의원은 이날 국회 기자회견에서 방위사업청 등 관계기관으로부터 전날 KAI 해킹 사고 관련 현안 보고를 받았다면서 ‘대우조선해양이나 KAI 말고 다른 방산업체 해킹 사고가 있었는지’를 물었다고 밝혔다. 방사청은 “접수된 사건이 직원 개인의 해킹인지 조직 내부망 해킹인지 판단하기 어렵고, 또한 업체 정보 노출 우려 때문에 확답하기 어렵다”고 답했다고 한다. 하 의원은 ‘확답하기 어렵다’는 표현을 두고 “사실상 (북한의 해킹과 관련한) 추가 피해 가능성을 시인한 것”이라며 “정부가 사태의 심각성을 고려해 국가 사이버 테러 비상사태를 선포해야 한다”고 주장했다. KAI는 지난달 16일 국가정보원으로부터 해킹 사실을 전달받고 긴급 조치를 했으며, 지난달 28일 해킹이 의심되는 사항에 대해 경찰에 수사 의뢰를 했다고 밝혔다. 일각에서는 KAI가 개발·제작하고 있는 한국형 전투기 KF21의 설계도 등이 유출됐을 가능성이 제기되고 있다. KAI 공격자는 KAI에 VPN 취약점을 통해 침입했으며, 내부 직원의 비밀번호를 알아내 접근한 것으로 추정하고 있는 것으로 방사청 등이 하 의원에 보고했다. 이는 지난달 14일 북한 정찰총국 산하 해커 조직인 ‘킴수키(kimsuky)’로부터 해킹당한 것으로 알려진 한국원자력연구원 사건의 수법과 똑같다고 하 의원은 지적했다. 하 의원은 ‘KAI는 해외 유력 방산업체와 군사 핵심 기술을 공유하고, 업무망도 서로 연결돼 있다’는 미국 소식통의 말을 인용하면서 “북한이 미국을 직접 위협할 수 있는 원자력추진잠수함 등 핵심 기술을 집중적으로 노리고 있다”고 주장했다. 이어 “KAI와 전산망이 연결된 미국 방산업체도 그대로 위협에 노출됐다”며 “동맹국 간 외교 문제로 번지기 전에 한미 공동으로 사이버 안보 긴급회의를 열어 즉각적인 대응책을 마련해야 한다”고 촉구했다. 이와 관련 방사청 관계자는 “대우조선해양의 해킹 사건이 한국원자력연구원 건과 유사한 수법이 이용됐기에 다른 주요 방산 업체를 대상으로 비슷한 사례가 있는지 조사하고 취약점을 점검하고 있다”고 밝혔다.
  • 가상데이터룸 시장, 2027년까지 41억 달러 규모로 급성장

    코로나19로 비대면 업무와 재택근무가 증가함에 따라 개인정보 유출, 랜섬웨어, 해킹 등의 사이버 공격이 크게 늘어나면서 보안관련 리스크도 높아졌다. 이에 다양한 산업분야에서 보안이 강화된 클라우드 솔루션 가상데이터룸(VDR)의 도입을 서두르고 있다. 가상데이터룸은 클라우드 기반으로 강화된 보안환경을 제공하는 기술 솔루션이다. 시공간의 제약 없이 인터넷에 연결된 장치에서 안전하게 데이터를 검토할 수 있다는 것이 가장 큰 장점이다. 글로벌 리서치 컨설팅 기업 ‘그랜드 뷰 리서치’는 글로벌 가상데이터룸 시장 규모가 2020년부터 2027년까지 14.7%의 연평균복합성장률(CAGR)을 기록하며 41억 달러 규모로 성장할 것이라는 전망을 보였다. 그랜드 뷰 리서치는 이번 결과를 발표하며 “클라우드 기반 가상데이터룸 솔루션은 접근성 및 인프라 비용과 관련된 이점을 바탕으로 앞으로 괄목할 만한 성장을 보일 것으로 예상된다”며 “여러 투자 회사 및 기타 금융 기관에서 강력하고 안전한 솔루션에 대한 수요가 급증할 것”이라고 설명했다. 개발 초기에는 미국의 금융기관, 법무법인 등에서 M&A, 실사 프로세스 업무에 주로 활용되었다. 실사에 필요한 모든 과정을 온라인으로 수행하며 전체 거래과정의 관리 및 효율을 향상시키는 역할도 하여 M&A 관련 솔루션으로 빠르게 정착하였다. 이처럼 효율성 및 보안성이 뛰어난 장점을 인정받아 기술집약 산업, 바이오/제약, 소부장 기업 등에서 기술자료검토 등에 활용되기 시작했으며 최근 산업분야를 막론하고 도입이 확산되는 분위기다. 해외 시장에서는 가상데이터룸 제공 업체 iDeals, Intralinks, Merrill 등이 시장을 선도하고 있는 가운데 국내에서는 리걸테크㈜가 유일하게 ‘리걸테크VDR’을 개발 및 운영하며 주목받고 있다. 리걸테크VDR은 2019년 11월 론칭한 가상데이터룸 솔루션으로, 2차 인증, IP 접근제한, 워터마크, 화면 캡처 등 다양하고 강도 높은 보안기능을 제공한다. 다국적 기업의 업무 효율을 높이기 위해 한국어, 영어, 일본어, 중국어, 독일어, 프랑스어 등 다국어를 지원하며 한국어, 영어, 중국어, 일본어 전담 기술지원팀을 운영하고 있어 해외사용자들도 신속한 기술지원을 받을 수 있다. 또한 클라우드 사용이 어려운 기관, 기업을 위한 온프레미스 버전도 제공하고 소비자 수요에 대응하여 향후 모바일 버전도 출시할 예정으로 알려졌다. 리걸테크㈜ 관계자는 “리걸테크VDR은 외산 프로그램 대비 우수한 보안, 빠른 업로드 및 다운로드 속도와 실시간 유지보수 대응으로 국내 시장에 최적화된 서비스를 제공하며 주목받고 있다”고 설명했다. 한편, 리걸테크㈜는 독자 개발한 빅데이터 검색엔진을 기반으로 개발한 지능형 법률 검색서비스와 특허검색서비스를 국내와 일본에 무료 서비스하고 있으며 그 기술력을 인정받아 2018년 일본에서 200만 불의 시드 투자를 유치했다. 현재 일본 특허검색 서비스에 적용된 AI 상표 이미지 검색이 일본에서 좋은 반응을 모으고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • “AI 서비스, 사생활 침해·사회적 차별 없도록”

    “AI 서비스, 사생활 침해·사회적 차별 없도록”

    인공지능(AI) 챗봇 ‘이루다’와 같은 개인정보 침해 사례의 재발을 막기 위해 AI 서비스 개발자·운영자들이 지켜야 할 사항을 담은 안내서가 마련됐다. 개인정보보호위원회는 관련 업계 의견을 수렴하고 전문� ㅐ豁셜맛� 논의 등을 거쳐 AI 개인정보보호 자율점검표를 확정해 31일 공개했다. AI 개인정보보호 자율점검표는 인공지능 설계·개발·운영 과정에서 개인정보를 안전하게 처리하기 위해 지켜야 할 개인정보보호법상 주요 의무와 권장사항을 단계별로 자율점검할 수 있도록 알기 쉽게 정리한 안내서다. AI 자율점검표는 개인정보보호법과 과학기술정보통신부의 AI 윤리기준, 개인정보보호 중심설계 원칙 등을 반영해 업무처리 전 과정에서 지켜야 할 적법성 등 6대 핵심 원칙과 이를 기반으로 점검해야 할 16개 항목, 54개 확인 사항을 제시했다. 단계별 주요 점검항목을 보면 기획·설계 단계에서는 개인정보보호 중심설계 원칙을 적용하고 침해가 우려되는 경우 개인정보 영향평가를 수행하도록 했다. 개인정보를 수집할 때는 적법한 동의방법·동의 이외의 수집근거 확인·공개정보 등 정보주체 이외로부터 수집 시 유의사항을 점검하고, 구체적 예시를 제시해 잘못된 방법으로 동의를 받지 않도록 했다. 개인정보를 이용·제공할 때는 수집 목적 안에서 이뤄지는지, 목적 외 이용은 적법한 근거가 있는지를 확인한다. 동의 없이 가명처리해 활용하려는 경우 과학적 연구·통계작성 등 허용된 목적인지 점검하게 했으며 가명처리 시 유의사항과 가명정보 공개제한 등도 안내했다. 또 개인정보 처리 시 사회적 차별과 편향이 최소화되도록 점검·개선하고 윤리적 이슈에 대한 판단은 AI 윤리기준을 참고하도록 했다. 해킹 방지 등을 위한 안전조치, 불필요해진 개인정보의 안전한 파기, 개인정보 처리내역의 투명한 공개, 정보주체 권리보장 절차 마련·이행, 개인정보 유출 사고 대비 점검내용 등도 담았다. 최광숙 선임기자 bori@seoul.co.kr
  • 국정원 “北 백신 기술 탈취시도…남한 영상물 유포시 사형”(종합)

    국정원 “北 백신 기술 탈취시도…남한 영상물 유포시 사형”(종합)

    국정원 “北 백신 기술 탈취시도”“해킹 탈취 언급···‘北’ 발언 없어” 정정“코로나 동향 안정적” 국가정보원은 16일 북한의 사이버 공격 중에 코로나19 백신과 치료제 원천기술을 탈취하려는 시도가 있었다고 밝혔다. 국회 정보위원회 야당 간사인 국민의힘 하태경 의원은 이날 박지원 국정원장이 참석해 진행된 비공개 전체회의 결과브리핑에서 “매일 평균 사이버 공격 시도가 158만건이다. 전년 대비 32% 증가했고, 국정원이 유관기관과 대응해 대부분 선제 차단했다. 코로나 백신 및 치료제 원천기술 탈취 시도가 사이버 공격 중에 있었다”고 말했다. 또 “지방자치단체 행정망 침투를 위한 주차관리업체 시스템 해킹, 첨단 기술 및 금전 탈취 목적으로 해킹 메일을 뿌리고 있고, 기업 해킹 랜섬웨어도 있다”고 덧붙였다. 국정원은 북한 내 코로나19 상황이 안정적으로 관리되고 있다고 보고했다. 국경 접경지대는 여전히 삼엄하게 차단된 것으로 알려졌다. 하 의원은 “(북한은) 중국과 러시아에서의 코로나 확산 관련, 밀수행위 처벌을 강화하고 국경 접근 사람·짐승 사살명령도 재차 하달했다. 수입물자로 인한 코로나 유입을 차단하기 위해 신의주 남포동에 대거 소각장을 설치했다”며 “북중 교역 규모는 지난해보다 75% 감소했다. 작년 9월 이후가 국경을 전면 차단한 시점인데 마지막 4분기는 전년보다 99% 감소했다”고 전했다. 여당 간사인 더불어민주당 김병기 의원도 “(코로나 동향이) 안정적으로 관리되고 있다고 보고됐다”며 “식량은 100만t 정도 부족해 3~4월에 춘궁기가 되지 않을까 예상하면서도 극심하게 우려되는 건 아닌 거로 보고됐다”고 부연했다.북한, 내부 특이 동향 감지되지 않고 있어 김 의원은 “국정원은 김정은 총비서의 건강에 이상이 없다고 했다”며 “당대회에서 3일간 총 9시간을 연설하고, 당전원회의에서도 4일 내내 연설하는 등 이상징후를 보이지 않고 있다. 걸음걸이나 속도를 분석할 때도 이상 없다고 보고됐다”고 말했다. 이어 “김여정은 정치국 후보위원에서 제외되고 제1부부장에서 부부장으로 지위가 변경됐음에도 실질적 위상과 역할이 전혀 안 변했다고 국정원은 판단하고 있다”며 “지위가 내려간 것은 김정은의 지위를 부각하고 내외의 관심을 낮추기 위한 방편이며, 또 한편으로는 성과가 미흡했기 때문으로 분석됐다”고 말했다. 리설주 여사가 공식 석상에 1년간 나오지 않고 있는 것과 관련해서는 “국정원은 코로나 때문에, 방역 문제 때문에 공개 석상에 등장하지 않는 게 아닌가 추론한다고 했다”며 “(김정은은) 북한 당대회에서 인적 개편을 단행해 중앙위원 평균연령이 대폭 낮아지고 내각도 절반 이상 교체하고, 40~50대 실무책임자도 대거 기용했다고 국정원은 보고했다”고 덧붙였다. 또한 김 의원은 “북한이 김정은 영문표기를 체어맨(chairman)에서 프레지던트(president)로 변경했다고 국정원이 보고했다”고 말했다. 또 “북미 관련해서는 자의적 언급을 말라는 지시를 재차 하달했다고 한다”며 “최선희는 7개월 이상 공개석상에 등장하지 않고 있으나 외무성 제1부상 지위를 유지하고 있고, 리선권이 승진한 건 대외업무에 힘을 실어주기 위한 조치로 분석했다”고 설명했다. 하 의원은 “북한은 ‘남한 영상물 유입·유포 시 최대 사형, 시청하는 것은 (처벌 수위를) 기존의 징역 5년에서 15년’으로 강화했다”고 말했다. 한편, 이날 하 의원은 국정원 업무보고를 전하면서 화이자가 북한에 해킹을 당했다고 단정적으로 밝혔으나, 국정원 측은 “박지원 원장은 해킹 탈취시도가 있었다고 밝혔을 뿐 북한이라는 말도 하지 않았다”고 바로잡았다.김채현 기자 chkim@seoul.co.kr
  • 전염병으로 아프거나 임대료 못낼 때 보상받는 보험 나온다

    코로나19 팬데믹(세계적 대유행) 탓에 건강을 해치거나 업소 영업을 하지 못하면 보상받는 보험이 나온다. 정지원 손해보험협회장은 8일 올해 업무 추진 과제를 공개하며 코로나19 대유행에 대응하는 ‘전 국민 안전보험’을 정부에 건의하고 정책성 영업중단 보험 도입을 검토할 것이라고 밝혔다. 손보협회는 현행 ‘시민안전보험’을 전국 모든 지방자치단체로 확대해 실질적인 ‘국민안전보험’으로 운영하고 보장 범위에 팬데믹에 따른 사망과 후유장해를 추가하는 방안을 제시했다. 시민안전보험은 지자체가 주민의 재해, 교통사고, 범죄 피해 등을 보험으로 보상하기 위해 가입하는 상품이다. 지난해 기준 전국 215개 지자체가 가입했다. 보험료는 지자체가 납부하기에 주민 부담은 따로 없다. 손보업계는 영업 제한·금지에 따른 자영업자와 중소기업 영업손실을 보상하는 정책성 기업휴지보험 도입도 검토한다. 정 회장은 “정부 주도의 보상 체계만으로는 실질적 손실보상이 충분하지 않을 수 있어 손해보험산업 차원에서 부담 완화와 신속한 회복을 지원할 필요가 있다”고 말했다. 또 여행이나 결혼식 행사가 취소됐을 때 피해 구제를 위한 보험 도입도 추진된다. 손보협회는 코로나19와 4차 산업혁명으로 빨라진 사회변화에 맞춘 민간 안전망 확대에도 속도를 낸다. 재택근무와 인공지능(AI) 활용 확대로 우려가 커진 기업 해킹과 정보유출 사고를 보장하는 상품을 다양하게 개발하고 정보유출 배상책임보험에 대한 의무가입 대상을 확대하는 방안도 추진한다. 킥보드 같은 개인형 이동수단(PM) 공유업체에 보험 가입을 의무화하도록 건의하고 지자체 대상 PM 단체보험 도입에도 나선다. 이와 함께 ▲드론 의무보험 개인으로 확대 ▲수소 수입·제조업자 배상책임보험 개발 ▲반려동물 진료비 개선 지원 ▲PM 사고 과실비율 인정기준 마련 ▲품질인증부품 사용 자동차보험 특약 추가 개발 ▲보험사 헬스케어서비스 기반 구축 지원 등도 올해 업무 추진 과제로 선정했다. 유대근 기자 dynamic@seoul.co.kr
  • “세월호 수사 외압·유가족 사찰 없었다” 특수단 활동 종료

    “세월호 수사 외압·유가족 사찰 없었다” 특수단 활동 종료

    법무부의 검찰 수사 외압 등 혐의점 못 찾아‘유가족 사찰 의혹’ 박근혜·김기춘 ‘혐의없음’DVR조작은 특검에…1년 2개월 활동 종료 옛 국군기무사령부나 국가정보원이 세월호 유가족을 사찰했다는 의혹과 관련해 검찰이 장기간 수사 끝에 무혐의 결론을 내렸다. 또 세월호 항적조작 의혹과 참사 당일 해경이 물에 빠진 학생 임모군을 헬기가 아닌 선박으로 옮겨 구조를 방기했다는 의혹과 관련해서도 끝내 혐의점을 찾지 못했다. 세월호 참사 특별수사단(단장 임관혁)은 지난 1년 2개월간의 수사 결과를 발표하고 특수단 활동을 19일 마무리했다. 특수단은 법무부의 검찰 수사 외압이나 청와대의 감사원 외압 의혹 등 세월호 유가족 등이 제기한 각종 의혹을 살펴봤지만, 혐의점을 발견하지 못했다고 밝혔다. 세월호 참사 특별수사단은 참사를 둘러싼 각종 의혹을 전면 재조사해야 한다는 피해자가족협의회의 국민청원에 여론의 힘이 실리면서 윤석열 검찰총장의 지시로 2019년 11월 설치됐다. 임관혁 단장은 “수사단은 제기된 각종 의혹의 사실관계를 철저히 확인하고자 최선을 다했다”면서 “세월호 참사 희생자분들께 깊은 조의를 표한다”고 말했다. 앞서 특수단은 사고 현장에 출동한 구조 인력들에 승객 구조에 필요한 지시를 내리지 않아 대규모 인명 피해를 낸 혐의(업무상 과실치사상)로 김석균 전 해양경찰청장 등 해경 지휘부 11명을 지난해 2월 재판에 넘겼다. 특수단은 다만 당시 해경이 물에 빠진 임군을 헬기로 조속히 구조하지 않았다는 의혹에 대해선 해경 관계자들에게 책임을 물을 수 없다고 판단했다. 임군이 바다에 빠진 지 7시간이 지난 상황이었던 만큼 그의 생존 가능성을 알면서도 해경 지휘부가 헬기를 이용하고 임군을 함정으로 이송했다고 볼 증거가 없다는 것이다. 특수단은 또 4·16 세월호 참사 특별조사위원회(특조위)의 조사를 방해한 의혹과 관련해 이병기 전 청와대 비서실장과 현정택 전 정책조정수석, 현기환 전 정무수석 등 9명을 지난해 5월 직권남용권리행사방해 혐의로 불구속기소 했다. 하지만 기무사나 국정원이 세월호 유가족을 사찰했다며 박근혜 전 대통령을 비롯해 김기춘 전 대통령 비서실장, 기무사 관계자 등이 고소당한 사건에는 혐의없음 처분을 내렸다. 특수단은 정보기관이 유가족에 관한 동향 보고서를 작성한 사실을 확인했지만, 미행·도청·해킹 등 구체적이고 현실적인 권리 침해를 확인하지 못했다고 밝혔다. 아울러 박근혜 전 대통령이나 김기춘 전 비서실장이 기무사로부터 유가족 동향이 일부 기재된 보고서를 받아본 사실은 인정되지만, 청와대나 국방부가 사찰을 지시하거나 관련 보고를 받은 사실은 확인되지 않았다고 밝혔다. 특수단은 세월호 폐쇄회로(CC)TV의 DVR(CCTV 영상이 저장된 녹화 장치) 조작 의혹에 관해서도 수사를 진행했지만, 특검 수사가 예정된 만큼 관련 기록을 특검에 넘기기로 했다. 세월호 항적조작 의혹도 항적이 기록된 선박자동식별장치(AIS)를 제출받아 분석했으나 조작 사실이 확인되지 않았다고 전했다.최선을 기자 csunell@seoul.co.kr
  • 아마존 헬스케어·우주 인터넷… 모순의 시대, 변화 신호를 읽어라

    아마존 헬스케어·우주 인터넷… 모순의 시대, 변화 신호를 읽어라

    2020년은 모순의 해였다. 쉽게 이해할 수 없는 일이 벌어졌다. 코로나 팬데믹 확산으로 33만명이 사망했고 수천만 명의 미국인이 여전히 실업 상태이며 수백만 명은 먹을 것이 없고 집도 없다. 이 순간 다우지수, S&P500, 나스닥 지수는 사상 최고치를 경신했고 주거용 부동산 시장도 사상 최고 호황기를 보내고 있다. 애플, 구글, 페이스북, 아마존, 마이크로소프트(MS) 등 실리콘밸리 빅테크 기업들은 전 직원 재택근무를 했지만 어느 때보다 빠른 혁신을 이뤄 냈고 시가총액은 1.5배 늘었다. 디지털 전환(트랜스포메이션)은 가속화됐다. 일반적으로 디지털 혁신은 3~5년 정도 걸리지만 재택근무, 재택수업, 홈엔터테인먼트, 홈트(홈트레이닝) 등 모든 경제활동을 집에서 할 수밖에 없는 상황이 오자 디지털 혁신에 가속도가 붙었다. 사티아 나델라 MS 최고경영자(CEO)는 2년 동안 벌어질 디지털 혁신을 2개월 만에 할 수 있었다고 강조했다. 2021년은 백신이 보급되고 코로나 팬데믹이 사라질 때까지 2020년의 연장선일 가능성이 높다. 재택근무나 여행을 가지 못하는 현상은 당장 바뀌기 힘들다. 모순의 시대엔 변화의 ‘신호’가 나오기 마련이다. 실제 2020년에는 앞으로 5년, 10년 후 미래를 좌우할 만한 기술(제품, 서비스)들이 개발됐다. 10년간 영향을 줄 수 있는 5가지 기술을 꼽아 봤다. 신호와 소음이 동시에 나오는 시기, 세상 변화의 흐름을 알려주는 ‘신호’들이다.1 AI, 인류 문제 해결사로 부상 구글의 자회사 딥마인드는 바둑 인공지능(AI) 프로그램 ‘알파고’로 유명하다. 딥마인드는 그동안 AI의 학습 능력을 과시해 왔다. 2020년 상반기까지만 해도 자체 개발한 AI ‘에이전트57’이 AI 테스트의 기준이 된 아타리 비디오게임 57종을 모두 마스터하는 기염을 토했다. 에이전트57은 아타리 57개 전 종목에서 인간 최고수를 뛰어넘는 능력을 구현했다. 그러나 딥마인드가 자체 개발한 AI ‘알파폴드’(AlphaFold)를 이용, 50년 동안 풀리지 않았던 단백질 접힘(protein folding) 문제를 해결했다고 발표하면서 AI의 서사(내러티브)를 바꿔 놨다. 게임뿐 아니라 인류 문제를 해결할 수 있는 도우미 역할을 할 수 있다는 것이다. 알파폴드는 생명과학 분야에서 가장 어려운 문제로 알려진 단백질 구조 예측을 위해 개발된 AI 시스템. 이 발표로 연구자들이 질병을 이해하고 새로운 약을 개발하며 생명공학 신도구를 만들고 난치병 및 각종 유전병을 치료하는 데 큰 발전을 가져올 것으로 기대됐다. 딥마인드는 2021년 이후 ‘기후변화’ 등 인류 문제를 해결하는 AI 기술 개발을 예고했다. 2 AI에 사회적 책임 요구 확산 구글 딥마인드는 기술 혁신을 이뤄 냈지만 구글 내에서는 AI가 인종차별, 성차별 등 편향적일 수 있다는 내용을 폭로한 사람이 회사와 갈등을 빚고 회사를 떠난 사건이 있었다. 지난 12월 구글 내 AI 엔지니어이자 윤리기술 책임자인 팀닛 게브루는 AI의 한계를 지적한 논문 게재를 놓고 회사 측과 갈등을 빚었고, 결국 해고됐다. 게브루가 지적한 AI의 한계는 AI가 인종 및 성차별 등에서 자유로울 수 없다는 내용이었다. AI 편향이 구글 내에서도 존재한다는 폭로였다. 순다르 피차이 구글 CEO는 이번 문제를 조사하겠다며 한발 물러섰지만 이 사건은 앞으로 AI 분야에서 ‘편향성’ 등이 이슈가 될 것이며 AI에 사회적 책임을 요구하는 목소리가 높다는 상징적 사건이 됐다. 3 아마존 혁신, 헬스케어·모빌리티 아마존은 2020년 코로나 팬데믹 중 큰 승리를 거둔 기업이었다. 홈이코노미 확산으로 대부분 상거래를 온라인으로 하면서 올해 주가는 78%나 상승했고 시가총액은 1조 6000억 달러가 됐다. 아마존의 주가상승률은 마이크로소프트(42%), 알파벳(25%) 등 빅테크 기업을 상회했다. 그러나 아마존이 미래 혁신 신호를 보낸 분야는 ‘헬스케어’와 ‘모빌리티’다. 회사 직원들에게만 서비스하던 앱 기반 원격 의료 서비스인 ‘아마존 케어’(Amazon Care)를 타사 직원에게까지 서비스한다는 보도가 나왔다. 이는 디지털 헬스케어 및 보험 시장을 뒤집을 잠재력이 있다. 이에 앞서 아마존은 모바일 앱을 통해 온라인 처방전을 받고 집으로 약을 배달받는 ‘아마존 약국’(Amazon Pharmacy) 서비스를 정식 출시했다. 여기까지는 알려진 서비스다. 하지만 아마존의 클라우드 사업부인 AWS가 비정형 임상 데이터를 표준화할 수 있는 의료분석 플랫폼 ‘헬스레이크’(HealthLake)를 내놓았다는 사실은 거의 알려지지 않았다. 이는 헬스케어 데이터 공급자 간 문제를 해결할 수 있다. 아마존은 또 노인 간병인을 지원하는 도구인 ‘케어허브’(Care Hub)도 출시했다. 헬스케어 분야에서는 애플과 구글의 혁신이 잘 알려져 있다. 하지만 2021년 이후엔 ‘아마존’이 약국 체인과 보험사의 큰 도전자가 될 것이다. 4 머스크 전기차 아닌 우주 인터넷 일론 머스크 CEO의 테슬라는 2020년 주가가 730%나 올랐다. 시가총액은 6585억 달러로 도요타, 메르세데스벤츠, GM, 포드 등 거의 모든 완성차 기업의 시총을 합친 금액보다 크다. 이미 ‘우주급’ 기업을 만들어 낸 머스크의 경쟁상대는 누가 될까? 머스크 자신이 만든 또 다른 기업이 될 가능성이 높다. 바로 뇌·컴퓨터 연결 기술을 개발하고 있는 뉴럴링크와 우주 인터넷 사업을 하는 스페이스X의 스타링크다. 뉴럴링크는 2020년 8월 칩을 뇌에 이식해 2개월째 생활하고 있는 돼지 ‘거투르드’를 공개했다. 칩은 수집한 뇌파 신호를 초당 최고 10메가비트의 속도로 무선 전송할 수 있다. 머스크는 뉴럴링크가 개발한 뇌 이식 칩을 `두개골의 핏빗(Fitbit)’에 비유하기도 했다. 머스크의 우주개발 회사 스페이스X는 2021년까지 글로벌 서비스를 하는 위성 인터넷 서비스(스타링크)를 시작한다고 밝혔다. 스페이스X는 스타링크 사업을 위해 이미 240개 이상의 위성을 발사한 바 있다. 머스크는 스타링크의 상장을 시사하기도 했다. 우주인터넷, 스타링크 사업이 ‘넥스트 테슬라’가 되지 말라는 법은 없다. 이와 함께 원웹(OneWeb)은 오는 2022년까지 650개의 위성을 궤도에 올려 글로벌 광대역 인터넷을 만들 것이라고 밝혔으며 노키아는 달에 4G LTE 네트워크를 설치하는 나사(NASA)의 사업에 선정돼 2022년 후반 달 표면에 최초로 초소형, 저전력, LTE 솔루션을 구축할 것이라고 발표했다. 2021년부터 본격적 우주 개발, 우주 인터넷 시대를 대비해야 한다는 신호다. 5 항구적 미래 리스크, 사이버 보안 2020년 12월, 러시아에서 지원한 것으로 추정되는 해커가 미국의 정부 기관과 기업을 해킹, 큰 타격을 입혔다. 미국 기관에는 재무부, 상무부, 국립보건원 등이 포함됐으며 파이어아이, 솔라윈즈, MS 등 최고 보안 기업들도 해킹 피해를 입었다. 공격은 정교했으며 미국의 인프라 관련 기밀 정보가 빠져나갔다. 암호, 주소, 이메일 등의 정보도 침해됐다. 이 정보는 2021년 이후 2, 3차 해킹 테러가 벌어질 수 있다는 점을 예고한다. 병원, 학교, 도시 인프라에 침투, 랜섬웨어 공격이 빈번하게 일어날 것으로 예상된다. 사이버 보안은 이제 정부와 기업에 ‘항구적’ 리스크가 됐다는 신호다. 더 밀크 대표
  • [열린세상] 인공지능 시대의 투표/하대청 광주과학기술원 기초교육학부 교수

    [열린세상] 인공지능 시대의 투표/하대청 광주과학기술원 기초교육학부 교수

    미국 대통령 선거가 끝난 지 2주가 지났지만 아직 당선인이 공식 확정되지 않았다. 바이든 후보가 과반의 대통령 선거인단을 확보했지만, 트럼프 대통령은 우편투표 부정을 주장하며 패배를 부인한다. 코로나 팬데믹으로 많은 유권자가 우편투표를 선택했는데, 투표용지 도착이 늦어진 지역의 개표가 정치적 쟁점이다. 투표 종료 2주가 넘어도 승자를 확정 짓지 못하는 미국의 선거시스템이 의아하면서도 한편으론 이런 아슬아슬한 상황이 폭력적 대결로 비화되지 않는 것이 미국 민주주의의 힘인가 하는 생각도 든다. 2000년 대선 때 부시와 고어의 초박빙 승부 결과가 한 달 이상을 끈 뒤에 결국 연방대법원 판결로 마무리된 걸 떠올리면 좀더 지켜봐야 한다. 사실 4년 전인 2016년 대선 당시 러시아의 투표 시스템 개입 의혹이 제기되면서 미국의 이번 선거는 그 어느 때보다 투표기계의 보안을 기했다. 2000년 대선 당시 논란이 된 펀치 카드 투표기계는 집계를 자동화할 수 있다는 이점에도 불구하고 사라졌고 대신 해킹을 할 수 없는 종이와 펜으로 대체됐다. 장애인 유권자를 위해 도입됐지만 그 후 비장애인 시민도 사용하게 된 터치 스크린 컴퓨터를 일부 주에서 채택했지만 검증 가능한 종이(paper trail)를 인쇄하도록 했다. 물론 투표용지 추적 시스템이나 우편투표 용지를 스캔해 집계하는 기계 등은 여전히 사용 중이지만, ‘종이 투표용지’가 핵심 요소이다. 주마다 투표를 하는 방식은 조금씩 다르지만 이런 차이점조차도 중앙집중화된 방식보다 보안에 더 유리한 것으로 여겨지고 있다. 19세기 말부터 미국은 자동 집계가 가능한 다양한 투표 기계를 사용해 왔지만 결국 돌고 돌아 종이 용지를 핵심 수단으로 사용하고 있다. 인터넷이 세상 모든 곳을 연결하고 디지털 기술이 모든 만남을 비대면으로도 가능하게 만들고 있지만, 정치적 대표를 결정하는 기술로는 수천 년 된 종이만 한 것이 없다. 복잡한 알고리즘이 순식간에 복잡한 계산을 해내고 블록체인과 같은 첨단기술이 그 어떤 해킹 시도도 막아 낸다고 주장하지만, 눈으로 직접 볼 수 있고 확인할 수 있는 종이 투표용지를 대신하지 못한다. 디지털 신호로 저장해도 될 일을 굳이 종이에 인쇄하고, 디지털로 전송해 집계하면 몇 시간 만에 결과를 얻을 수 있는 일을 두고도 우편 봉투에 담아 옮기고 눈으로 서명을 확인하고 기계와 인간의 손으로 용지를 하나씩 세며 며칠을 기다린다. 개표와 집계가 이렇게 번거로운데도 종이를 사용하는 것은 우리가 만든 정치제도는 효율성과 편리성을 최우선적 가치로 여기지 않기 때문이다. 오히려 거의 모든 국가의 정치제도는 비효율성에 기초하고 있다. 민주주의가 지향하는 공정성과 투명성을 위해 비효율성을 용인하는 것이다. 블록체인 기술을 이용한 온라인 투표 시스템이 이미 개발됐지만 도입되지 않는 것은 기술적 미진함도 일부 있겠지만, 무엇보다 시민 개개인의 투표가 투표수로 집계되는 과정을 종이 용지의 집계만큼 이해하기 쉽고 투명하게 보여 주는 것이 없기 때문이다. 유권자들과 이해당사자들이 원하는 명백하고 분명한 검증 가능성을 아무리 뛰어난 첨단기술도 종이만큼 보장하지 못하는 것이다. 역사가 보여 주듯이 종이 투표용지를 사용하는 투표 또한 투표함 절도나 바꿔치기 등 문제가 없는 것은 아니지만 종이 투표는 투명성, 명백함과 쉬운 검증 가능성을 제공한다. 투표기계의 정확성은 공정성과는 다르다. 기계의 효율성과 객관성이 시민들이 기대하는 공정성을 보장하는 것이 아니다. 서로 다른 사회적 지향들을 한데 합치는 과정인 민주적 대의 시스템은 이번과 같은 논란이 있더라도 시민의 선택이 투명하게 반영된다고 쉽게 인지할 수 있는 단순하고 오래된 기술을 선택한다. 기술은 목표로 하는 가치에 적합하게 사용돼야 한다. 곳곳에서 도입되는 인공지능 알고리즘의 객관성을 인정한다 할지라도, 적용하는 대상에서 우리가 효율성을 뛰어넘는 가치를 추구한다면 이를 거부할 수 있다. ‘비효율적인’ 논쟁을 회피할 수 있다는 이유로 도입되는 인공지능 알고리즘의 판단을 우리가 따르지 않아도 반과학적이라거나 맹목적이라고 비판받지 않는 이유이다.
  • “재난지원금·택배 모방한 사기 문자 클릭하지 마세요”

    “재난지원금·택배 모방한 사기 문자 클릭하지 마세요”

    추석 앞두고 택배·재난지원금 모방 사기 문자 주의보 추석 연휴를 앞두고 택배 배송 확인, 코로나19 긴급재난지원금 안내 문자 등을 사칭한 문자 메시지 해킹 사기(스미싱)가 늘어날 것으로 보여 주의가 요구된다. 과학기술정보통신부, 방송통신위원회, 금융위원회, 금융감독원, 경찰청은 스미싱, 보이스피싱 등 전기통신금융사기를 예방하기 위해 협업에 나선다고 21일 밝혔다. 스미싱 피해를 예방하기 위해서는 ▲출처가 불확실한 택배 조회, 명절 인사, 모바일 상품권·승차권·공연 예매권 증정 등 문자 메시지 속 인터넷 주소(URL) 클릭하지 않기 ▲스마트폰 보안설정 강화하고 공식 앱 설치하기 ▲이통사 제공 백신 프로그램 설치하기 ▲개인정보·금융정보 입력하거나 알려주지 않기 ▲인터넷주소(URL) 포함한 긴급재난지원금 모방 문자 즉시 삭제하기 등의 조처를 해야 한다. 피해 예방을 위해 각 부처도 나선다. 과기정통부는 추석 연휴 기간 스미싱 문자를 24시간 감시하고 접수된 스미싱 정보를 분석해 악성 앱 유포자를 차단한다. 방통위는 한국정보통신진흥협회(KAIT), SK텔레콤·KT, LG유플러스 등 이동통신 3사와 협력해 9월 22일부터 각 통신사 명의로 ‘스미싱 피해 예방 문자’를 발송한다. 금융위와 금감원은 출처가 불명확한 이메일이나 문자는 클릭하지 않고 삭제해야 하며 자녀를 사칭한 문자는 자녀에게 문자 발송 여부를 직접 확인해야 한다고 설명했다. 경찰청은 ‘사이버캅’ 모바일 앱을 이용해 사기 피해를 막을 수 있다고 안내했다. 사이버캅에서 중고거래 상대방 전화번호나 계좌번호를 입력하면 경찰에 신고된 번호인지 확인할 수 있다. 스미싱 의심 문자를 받았거나 악성 앱 감염이 의심될 때에는 ☎118 상담센터로 문의하면 24시간 무료로 상담받을 수 있다. 신진호 기자 sayho@seoul.co.kr
  • NYT “美 유명인사 트위터 해킹 사건, 10~20대 해커들 소행”

    NYT “美 유명인사 트위터 해킹 사건, 10~20대 해커들 소행”

    뉴욕타임스(NYT)가 최근 미국 정·재계 유명 인사들의 트위터 계정이 무더기로 해킹된 사건이 10∼20대 해커들의 장난에서 시작됐다고 전했다. 17일(현지시간) NYT는 해킹에 가담했거나 연루된 4명과 메신저를 통해 진행한 인터뷰를 바탕으로 이번 사건은 “러시아와 같은 한 국가나 치밀한 해커 그룹이 행한 공격이 아니라 젊은이들의 소행”으로 보인다며 이같이 보도했다. 사건은 온라인 메신저 디스코드에서 ‘커크’(Kirk)라는 이름을 쓰는 해커가 14일 오후 ‘엘오엘’(lol), 15일 오전 ‘에버 소 앵셔스’(ever so anxious)라는 이름을 사용하는 해커들에게 보낸 메시지에서 시작된다. 트위터에서 근무한다고 주장한 ‘커크’는 ‘엘오엘’과 ‘에버 소 앵셔스’에게 거의 모든 트위터 계정을 통제할 수 있는 권한이 있다는 것을 보여주며 함께 돈을 벌어보자고 제안했고, 거래는 그렇게 성사됐다. ‘엘오엘’과 ‘에버 소 앵셔스’는 트위터 등 SNS의 희귀한 계정 아이디를 사고파는 ‘오지유저스닷컴’(OGusers.com)에서 이름난 인사들이지만, ‘커크’는 이 바닥에서 다소 생소한 인물이었다. ‘엘오엘’은 신원을 밝히지 않았으나 미국 서부에 거주하는 20대라고 밝혔으며, 역시 신원을 공개하지 않은 ‘에버 소 앵셔스’는 19세로 영국 남부에 엄마와 함께 살고 있다고 전했다. 이들은 처음에는 ‘@y’, ‘@6’와 한 글자 또는 숫자 하나로 구성된 희소성 있는 트위터 아이디를 빼앗아 팔아넘길 목적이었고, 실제로 소기의 성과를 거뒀다고 증언했다. ‘엘오엘’이 중개한 수많은 거래 중 첫 거래는 ‘@y’라는 아이디를 1500달러(약 181만원)어치 비트코인으로 구매하겠다는 사람을 찾아 ‘커크’와 연결해주는 것이었다고 한다. 하지만 ‘커크’의 장난은 여기서 끝나지 않았고, ‘커크’가 15일 오후 3시30분(미 동부시간 기준) 이목을 끄는 공격을 시작하자 ‘엘오엘’과 ‘에버 소 앵셔스’는 손을 뗐다고 주장했다. ‘커크’는 트위터에서 상당한 영향력을 가진 이들의 계정에 ‘1000달러(약 120만원)를 비트코인으로 보내면 30분 안에 돈을 두배로 돌려주겠다’는 취지의 글을 무더기로 올려 상당한 수익을 챙겼다. 그사이 잠들었다가 사태가 일단락되고 눈을 뜬 ‘에버 소 앵셔스’는 ‘엘오엘’에게 ‘커크’가 18만달러(약 2억 1700만원)에 달하는 비트코인 이익을 얻었다는 게 “슬프진 않고 짜증이 난다”는 메시지를 보냈다. 다만, ‘커크’가 어떤 동기로 이번 범행을 계획했고, 내부 직원만 접근할 수 있는 정보를 다른 누군가와 공유했는지 여부 등은 여전히 베일에 싸여있다. ‘커크’가 디스코드에 가입한 날짜는 이달 7일로 비교적 최근이었다. NYT는 비트코인 조사기관 체이낼러시스(Chainanalysis) 도움으로 인터뷰에 응한 ‘엘오엘’ 등 4명의 소셜미디어와 가상화폐 계좌를 비교한 결과 이들이 이번 트위터 해킹 사건과 연관이 있다는 사실을 확인했다고 설명했다. ‘에버 소 앵셔스’로부터 ‘@6’ 계정을 산 ‘플러그워크조’(PlugWalkJoe)는 스페인에 사는 21세 영국인 조지프 오코너라고 실명을 밝히며, 자신은 이번 해킹과 연관이 없다고 밝혔지만 한 전문가는 그를 주범으로 지목했다. 임효진 기자 3a5a7a6a@seoul.co.kr
  • “청와대 보안 메일 사칭한 악성파일 발견…북한 연계 추정”

    “청와대 보안 메일 사칭한 악성파일 발견…북한 연계 추정”

    이스트시큐리티는 청와대 관련 파일로 위장한 악성 파일을 발견했다고 19일 밝혔다. 이날 새벽 제작된 이 악성 파일의 이름은 ‘bmail-security-check.wsf’로, 실행하면 ‘보안메일 현시에 안전합니다’라는 문구가 뜬다. 회사 측은 “‘bmail’ 보안 체크 프로그램으로 위장하고 있다”며 “청와대 보안 이메일 검사를 사칭해 관련자를 현혹한 다음 지능형 지속위협(APT) 공격을 수행할 목적으로 제작된 것으로 추정된다”고 분석했다. 또 윈도 화면보호기 파일로 위장한 변종 ‘bmail-security-check.scr’도 함께 발견됐다. 문종현 시큐리티대응센터장은 “공격자의 명령 제어 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착됐기에 각별히 주의해야 한다”며 “사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높다”고 진단했다. 김수키는 북한과 연계설이 제기되는 해킹조직으로, 2014년 한국수력원자력 해킹 사건에 이어 작년 통일부와 경찰청, 암호화폐 거래소 등 지속적인 사이버 공격을 감행해왔다는 의혹을 받고 있다. 신진호 기자 sayho@seoul.co.kr
  • 김정은 ‘애마’ 8개월간 6개국 돌다 北 밀반입

    김정은 ‘애마’ 8개월간 6개국 돌다 北 밀반입

    獨, 네덜란드, 中, 日, 韓, 러시아 거친 듯김정은 북한 국무위원장의 애마인 ‘메르세데스 마이바흐 S600’이 8개월간 6개국을 도는 숨바꼭질 끝에 북한 평양으로 밀반입된 것으로 알려졌다. 대당 6억원을 호가하는 최고급 리무진인 S600은 ‘사치품’으로 분류돼 유엔(UN) 대북제재 결의에 따라 북한에 수출 금지된 품목이다. 유엔 안전보장이사회 산하 대북제재위원회는 18일(현지시간) 공개한 연례보고서에서 김 위원장의 ‘방탄 마이바흐’ 차량 두 대의 수입 경로를 이렇게 추정했으며, 북한이 외화벌이를 위해 지난해 수출 금지 품목인 모래와 석탄을 팔아 5억~6억 달러(약 6000억~7300억원)를 벌어들였다고 주장했다. 대북제재위 보고서에 따르면 북한에 밀수출된 S600 차량은 2018년 2월 독일 공장에서 이탈리아 업체로, 4개월 뒤 네덜란드 로테르담 항구에서 중국 다롄항을 거쳐 8월 31일 일본 오사카항으로 옮겨졌다. 이후 9월 27일 한국의 부산항에서 토고 국적 화물선 ‘DN5505’호로 옮겨져 러시아 나홋카항으로 향했다. DN5505호는 10월 초 부산항을 출항했다가 곧바로 종적을 감췄다. 추적을 피하기 위해 자동식별장치(AIS)를 끈 것이다. 2018년 2월부터 장장 8개월 동안, 6개국을 돌고 도는 ‘꼼수’를 통해 북한은 S600 차량 두 대를 손에 넣은 것으로 추정된다. 또 북한은 사치품으로 지정된 보드카와 위스키, 코냑, 와인 등의 밀수입뿐 아니라 대북제재로 모자란 달러를 충당하고자 모래와 석탄의 밀수출, 사이버 해킹 등을 일삼고 있다고 대북제재위는 주장했다. 워싱턴 한준규 특파원 hihi@seoul.co.kr
  • [요즘 과학 따라잡기] 손가락으로 하는 인증 시스템 등장/안창근 한국전자통신연구원 책임연구원

    해킹이나 악성코드 등으로 인해 개인 정보보안에 대한 관심이 높아지고 있다. 이에 대한 대비책으로 사람의 지문과 같은 생체를 이용한 개인 인증 방식이 최근 인기다. 하지만 지문이나 홍채 등은 2차원 이미지로 인증하기 때문에 쉽게 복제가 된다는 문제점이 있다. 최근 한국전자통신연구원(ETRI)을 중심으로 한 국내 연구진이 손가락의 뼈와 근육, 지방, 혈관, 혈액 등을 종합해 인증하는 기술 개발에 성공했다. 기존 지문이나 홍채가 외형의 이미지에 치중했다면 이번 기술은 사람 신체의 구조적 특성에 집중했다는 차이가 있다. 건강검진 때 체지방을 측정하는 방식과 유사하다. 손가락에 미세한 전기적 신호 또는 진동과 같은 외부의 기계적 특정 신호가 입력되면 뼈, 근육, 혈관 등 인체 내부를 거쳐 신호가 바뀌게 된다. 여기에 인공지능(AI) 딥러닝 기술을 적용함으로써 사람을 구별해 인증할 수 있게 됐다. 실제로 연구팀은 임상시험심사위원회(IRB)의 승인을 얻어 54명을 대상으로 임상시험을 진행해 7000건 이상의 임상 데이터를 확보했다. 임상 데이터를 바탕으로 검증한 결과 생체인식 99% 이상의 정확도를 달성했다. 이 기술이 스마트폰의 손잡이 부분에 장착되면 스마트폰을 잡기만 해도 인증이 되고 마우스, 키보드, 자동차 손잡이 등 손으로 쥐는 형태에도 응용할 수 있게 된다. 또 다양한 금융거래나 출입 시 인증은 물론 손목시계 등에도 활용될 것으로 기대하고 있다.
  • 美 ‘1억 4500만명 해킹’ 중국군 4명 기소… 사이버戰 확전되나

    美 ‘1억 4500만명 해킹’ 중국군 4명 기소… 사이버戰 확전되나

    해커들 20개국 서버 34개 이용해 침투 이름·신용카드 번호 등 개인정보 털려 美 법무 “中, 자료에 탐욕” 직접 발표 中 “미국이야말로 조직적 도청·해킹”“중국은 수년 동안 미국인의 개인정보 등 민감한 자료에 게걸스러운 탐욕을 보여왔다. 절도 자료들은 개인 맞춤형 정보로 가공될 뿐만 아니라 중국의 인공지능(AI) 개발에 이용된다.” 윌리엄 바 미 법무장관이 10일(현지시간) 미국 사상 최대의 개인정보를 해킹한 중국 인민해방군 제54연구소 우즈융·왕첸 등 군인 4명을 기소한 사실을 발표하면서 이같이 밝혔다고 AP통신 등이 이날 보도했다. 개인 신용정보 관리회사인 에퀴팩스는 2017년 5월 중순 미국 인구의 약 절반인 1억 4500만명의 개인 식별이 가능한 자료를 해킹당했다. 민감한 개인정보인 이름, 주소, 전화번호, 생년월일, 사회보장 및 운전면허 번호뿐 아니라 신용카드 번호도 중국 측으로 넘어갔다. 일반인은 물론 첩보원을 포함한 미국 공무원 정보도 넘어간 것으로 보인다. 바 장관은 “절도 규모가 놀랄 지경”이라고 말했다. 미국 검찰은 이들 해커가 추적을 따돌리고자 컴퓨터의 정보 수집 명령어인 쿼리 9000여개를 사용하는 동시에 약 20개국의 서버 34개를 거치는 수법으로 침투했다고 밝혔다. 전문가들은 에퀴팩스를 해킹한 것은 미국에 대해 가능한 한 많은 정보를 축적하려는 중국 정부의 이해와 일치한다고 말했다. 에퀴팩스는 그해 7월 말까지 76일간 해커 침입을 몰랐다. 마크 비고어 에퀴팩스 최고경영자(CEO)는 이날 낸 성명에서 “어떤 기업이라도 막대한 자금을 지원받는 국가 차원의 이런 작전에 대처하기는 매우 힘들다”고 말했다. 그는 또 “미국 소비자뿐만 아니라 미국에 대한 공격”이라며 “정교한 군사작전”이라고도 평했다. 빌 에바니아 미국 국가방첩안보센터 국장은 “이번 건은 사이버 이슈가 아니라 방첩 문제로 인식해야 한다”고 강조했다. 바 장관이 이날 기소장을 공개하면서 직접 발표에 나선 것은 중국을 공개적으로 압박하려는 의도로 보인다. 또 해외 해커들에게 미국은 정확하게 해킹 범죄자를 집어낼 능력이 있다는 것을 과시하는 해킹 억제책이자 경고로 읽힌다. 중국 정부는 강하게 반발했다. 겅솽 외교부 대변인은 11일 “어떤 형식의 해킹도 하지 않았다”면서 “미국이야말로 외국 정부와 기업, 개인을 대상으로 무차별적이고 조직적인 도청과 해킹을 해왔다”고 밝혔다. AP는 미중 간 ‘미묘한 시기’에 기소장이 나왔다는 분석을 제기했다. 도널드 트럼프 대통령은 지난달 중국과의 무역협상 1단계에 서명한 이후 공산주의 국가와도 거래할 수 있다는 것을 치적으로 내세우고 있다. 반면 행정부 다른 기관들은 중국에 대한 사이버 보안 침해와 감시를 경고하면서 특히 중국의 5세대(5G) 정보기술 기업인 화웨이의 배제를 추진하고 있다. 이기철 선임기자 chuli@seoul.co.kr
위로