찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 도핑
    2026-10-05
    검색기록 지우기
  • 수원
    2026-10-05
    검색기록 지우기
  • 정체
    2026-10-05
    검색기록 지우기
  • 소등
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 404 건
  • KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

    KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

     지난 7일 시작된 ‘디도스(DDoS) 공습’이 1주일간의 혼란 끝에 마무리 단계에 접어들었다.정부는 14일 이번 인터넷 침해사고의 ‘주의’ 경보를 ‘관심’ 등급으로 한단계 낮췄다.이번 DDoS 사태는 ‘대란’이란 단어를 사용하기 부끄러울 정도로 이미 알려진 고전적인 인터넷 공격 수법이었다.1차 피해는 어쩔 수 없다하더라도 PC 사용자들이 백신을 패치해 두고 곧바로 치료했더라면 피해를 많이 줄였을 것이란 지적이다.  누가 잘하고 잘못한 것일까.언론은 연일 국가기관이 허둥댔다고 하지만 이곳을 탓할 일이 아니다.공격시기와 대상을 정확하게 예측했다는 민간 보안업체들만의 공치사도 아니다.보안업체들은 언제나 치료약인 백신을 연구·개발하고 파는 기업이다.정부와 기업은 대처하는 방식이 엄연히 다르다.이번 사태의 중심에 섰던 한국정보보호진흥원(KISA) 직원들을 통해 ‘디도스 공격 3일의 순간’을 점검해 본다.   ●발생 첫날  DDoS 공습이 처음 시작된 시간은 지난 7일 오후 6시44분.  KISA의 인터넷침해사고 대응지원센터 상황실에 유해 트래픽을 수반하는 ‘분산서비스 거부공격(DDoS)’이 시작된 정황이 포착됐다.곧바로 청와대 등 국내 주요 사이트에는 인터넷 접속이 지연되거나 접속이 되지 않았다.  KISA가 지난 해 20억원을 들여 시범적으로 구축한 DDoS 대응체계 시스템이 이를 먼저 탐지했다.불행 중 다행이었다.KISA내의 다른 시스템은 ‘1·25 대란’ 직후인 2003년 구축돼 다소 낙후됐지만 이 시스템 덕분에 보다 일찍 DDoS 공격의 감지가 가능했다.  보안요원들은 곧바로 악성코드에 감염된 중간PC인 ‘좀비 PC’를 확보하기 위해 KT 등 인터넷서비스사업자(ISP)들과의 교신을 시작했다.DDoS 공격은 특정 웹 사이트의 접속만을 어렵게 한다는 점에서 인터넷 접속 자체를 불가능하게 했던 ‘1·25 대란’과는 확연히 다른 것이다.그렇지만 보안요원들이 직감한 전개 상황은 심상치 않았다. 그동안 이와 비슷한 DDoS 공격이 수십차례 있었지만 이번만은 그 강도가 예사롭지 않았기 때문이다.  KISA는 곧바로 인터넷 침해사고 대응인력 40여명 전원을 긴급 소집했다. “오랜만에 일찍 퇴근해 9시쯤 집에 도착할 즈음이었습니다.상황실로 나오라는 전화를 받은 뒤 지금까지 집에 못들어 갔어요.” 박성우 연구원의 말이다.그는 1주일간 사무실에서 쪽잠을 자며 해킹과 싸워왔다.  이어 2시간여가 지난 오후 9시쯤,보안요원들은 ‘좀비PC’를 통해 원격으로 악성 행위와 연관된 파일을 확보, 백신업체에 전달하고 또다른 분석에 들어갔다.DDoS 공격의 추이와 변화를 살폈고, 악성코드를 분석해 이후 움직임을 주시하고 백신업체들과 공조 체제를 유지해 나갔다.하지만 시간이 흐를수록 피해가 커져 긴장감은 더했다. 수년전 ‘1·25 대란’을 겪은 베테랑들도 대책 마련에 고심을 거듭했다.인터넷 홈페이지를 기반으로 하는 기업들이 이로 인해 매출에 직격탄을 받게 되면 비난의 화살은 정부 기관으로 올 게 뻔하기 때문이다.   ●발생 이틀째  8일 오전 2시40분,상황은 더 나빠지고 있었다. 공격을 받은 국내 12개 사이트 중 일부 민간 사이트는 트래픽 분산에 성공해 홈페이지 접속이 가능했지만, 공공기관 사이트는 트래픽이 점차 증가해 홈페이지 접속이 어려웠다.DDoS에 대한 모니터링은 물론 대응을 해오던 KISA는 방송통신위원회와 협의 후 ‘주의’ 경보를 발령했다. 정보보호 알림이서비스 문자와 ‘네이트온’ 팝업 창에 주의 사항을 공지했다.  하지만 하루종일 주요 인터넷의 마비사태는 지속됐다.청와대·국가정보원 사이트,언론사 홈페이지에서도 상황은 호전되지 않았다.이날은 피말리는 사투를 치렀다.  저녁 무렵.전날 저녁에 시작된 주요 정부기관, 언론사 등에서 발생한 1차 DDoS 공격은 하루를 넘기면서 끝나는 듯했다. 해당 사이트의 트래픽이 현저히 감소된 것도 확인됐다. 피해 사이트도 대부분 복구됐다.  그러나 안심하는 순간,또다른 ‘변종 악성코드’를 통한 움직임이 포착됐다.모니터를 바라보던 보안요원들의 얼굴엔 또다시 긴장감이 엄습했다.DDoS 공격 형태가 계속 바뀌고 악성코드는 새로 생겨나고···. 막는 것보단 상황에 따라 조치를 취하는 수밖에 없었다.  저녁 6시쯤 드디어 알려진대로 16개 사이트를 대상으로 한 2차 공격이 감행됐다. KISA는 곧바로 이 사실을 고지했다.도시락을 먹으며 이어진 밤샘 작업 이틀째. 9일 새벽을 지나 아침까지 눈코 뜰새 없는 숨막힌 대응 체계의 가동은 계속됐다.   ●발생 3일째  9일 오전 10시쯤. 방통위와 KISA는 KT 등 ISP들의 대응조치 강화를 추진한다고 발표했다. ISP 등에서 파악하고 있는 DDoS 공격 유발 PC가 인터넷에 접속하려는 경우 먼저 DDoS 백신을 실행한 이후에 인터넷 접속이 가능하도록 ISP가 제공토록 요청했다. 오후 2시 30분에는 ‘주요 ISP 임원급 회의’도 가졌다.  이날 저녁, 3차 공격에 대한 예상이 있었지만 트래픽의 큰 이상 징후는 없이 지나갔다.  이 분위기도 잠시. 밤 11시40분쯤 KISA는 ‘좀비 PC’가 스스로 하드디스크를 삭제할 가능성이 있다며 PC사용자들이 주의해야 한다는 내용을 긴급 발표했다. 상황은 더 긴박해졌다. 대응센터의 상황실내 TV 화면에 ‘좀비 PC속 시한폭탄’ 속보가 계속 뜨는 가운데, 이 날 자정을 지나 0시 20분 첫 신고가 들어왔다. “PC 작업하다가 먹통, 마우스 및 키보드 작동 불능=>재부팅 하였으나 부팅 안됨”.  이같은 내용은 10일 새벽 1시까지 3건 접수됐다. 다행히 아침 9시까지 시간대별 접수 건수는 낮았다. PC이용자가 사무실에 출근해 PC를 켜는 오전 9시부터 신고는 증가했지만 우려할 만한 상황은 피해갔다.   ●‘공습’은 끝났건만···.  1주일간의 대응 기간에 KISA로선 아쉬운 대목이 많다.지난 5일 미국 사이트에 대한 한국 인터넷주소(IP)의 DDoS 공격을 차단한 미국의 웹 호스팅 업체에 국내 공격자 PC의 접속 기록을 요청했으나 해당 업체가 협조를 안하는 바람에 초기 대응시기를 놓쳤다.  KISA는 DDoS 공격이 시작된 7일 오후 9시쯤에야 ‘좀비 PC’로부터 샘플을 채취해 보안업체들에 전달했다.미국측의 협조가 있었다면 1∼2일 빨리 대응해 이번 사태를 막을 수 있었을 것이란 짐작이다. 6개 백신업체는 8일 낮 12시쯤 백신 업데이트를 끝냈지만 사태는 커진 뒤였다.  이번 사태를 직접 겪은 KISA의 보안요원들은 “DDoS 공습처럼 전문 기관만으로는 인터넷 공격 피해를 줄이기 힘든 만큼 이 기회에 예산이 듬뿍 확보되고,개인이든 중소기업이든 보안의식이 높았으면 한다.”고 이구동성으로 주문했다.보안 선진국의 경우 정부 IT 예산의 5∼12%를 보안분야에 쓰지만 우리는 1%도 안되는 것이 현실이다.  보안직원들은 민간의 대응이 빨랐다는 지적에는 서운한 감을 가졌다.정부기관과 업체는 기본적으로 대응 전략이 많이 다르다고 했다. 또한 KISA나 국가정보원, 검·경찰은 큰 그림을 컨트롤 하고,이 단계에서 관련 업체도 참여해 의견을 나누면서 대응 방안을 내놓았다. 안철수연구소측도 13일 “악성코드 분석때 키워드를 찾기 어려웠는데, KISA·국정원의 도움으로 몇 가지 키워드를 잡았고, 샘플도 몇 개 받았다.”면서 “하드 손상파일 분석도 시간적인 분석에 대한 검증이 어려웠는데, 국정원에서 0시에 작동하는 것 같다고 해 확신을 가졌다.”고 밝혔다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    [사이버 보안 이렇게 하자] (상) 전문인력 태부족

    사이버 세상을 발칵 뒤집어놓았던 분산서비스거부(DDoS) 테러가 잦아들면서 13일은 별다른 혼란 없이 인터넷 접속과 PC 사용이 가능해질 전망이다. 하지만 언제 공격할지 모르는 변종 악성코드가 도사리고 있어 긴장을 늦출 수 없는 상황이다. 전문가들은 이 기회에 보안 관련 사람·제도·환경을 확 바꿔야 한다고 지적한다. 사이버 보안체계 확립 방향을 3회에 걸쳐 싣는다. “블랙 해커와 화이트 해커는 종이 한 장 차이입니다. 컴퓨팅 기술을 어디에 쓰느냐에 따라 범죄자가 될 수도 있고, 보안 전문가가 될 수도 있습니다.” 안철수연구소에서 주임연구원으로 활동하며 이번 사태 해결에 큰 역할을 한 조주봉(30)씨는 국내 최고 화이트 해커(보안 전문가) 중 한 명이다. 지난 4월 지식경제부가 후원한 국제 해커대회 ‘코드게이트2009’ 결선에서 우승했다. 결승전에서 맞붙은 팀은 세계 최대 해커대회 ‘데프콘’에서 2년 연속 우승했던 미국 해커팀 ‘I@stplace’였다. 조씨는 “해킹은 선과 악으로 명백히 구분된다.”면서 “선의의 목적으로 자신의 기술을 이용할 기회가 없으면 자연스럽게 악의 구렁텅이로 빠지는 게 바로 해킹의 세계”라고 말했다. ‘7·7 디도스(DDoS·서비스분산거부) 대란’은 한국의 허약한 인터넷보안 체계를 여실히 보여줬다. 컨트롤타워 없는 정부의 대응은 우왕좌왕했고, 국민의 의식도 빈약했다. 무엇보다 위기를 해결할 수 있는 전문가가 부족했다. 정부는 마냥 민간 보안업체만 바라봤다. 방송통신위원회 황철증 네트워크국장은 “결국 사람의 문제”라고 했다. 제 아무리 복잡한 해킹도 사람이 하는 것이고, 그걸 막는 것 또한 사람이라는 뜻이다. 이번 사태에서 가장 바빴던 이들은 한국정보보호진흥원(KISA) 소속 보안 전문가들이다. 공격의 방법을 규명하는 것도, 악성코드에 감염된 ‘좀비 PC’를 찾아내 분석하는 것도 이들의 몫이었다. 하지만 KISA에는 칭찬보다 비난이 쏟아졌다. 대응이 늦었고, 해결책 제시도 민간업체에 매달렸다는 것이다. KISA 관계자는 “보안 업무 담당자 40명에게 모든 것을 요구하는 게 오히려 비정상적”이라고 한탄했다. 한국 젊은이들의 해킹 실력은 세계 최고 수준이다. 이달 말 미국에서 열리는 ‘데프콘’ 결선 진출 10개팀 중 3개가 한국팀이다. 대학의 보안동아리 활동도 꽤 활발하다. 하지만 이들을 보안 전문가로 양성하는 정부 기관은 없다. 매년 해킹대회 1~2개를 주최하는 게 고작이다. 행정안전부가 올 초 중앙행정기관과 공공기관 695곳을 조사한 결과를 보면, 이들 기관에서 정보보호 업무를 전담하는 직원은 기관당 평균 0.7명이었다. 전문인력이 한 명도 없는 기관은 67.5%였다. 정부가 보안에 신경을 안 쓰니 전문가들은 기업에 눈을 돌리고, 이마저 여의치 않자 블랙해커의 길을 가는 것이다. 한국정보보호학회 김광조(KAIST 교수) 회장은 “정부, 기업, 대학 모두 보안전문가에 대한 투자를 확대해야만 사이버 전쟁에서 승리할 길이 보일 것”이라고 강조했다. [용어 클릭] ●화이트 해커 악의로 인터넷 시스템을 파괴하는 해커(블랙 해커·크래커)에 대비되는 개념으로 선의의 해커다. 네트워크에 침입하지만 취약한 보안 시스템을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방하거나 퇴치한다. 요즘은 민·관에서 활동하는 보안 전문가들을 통칭한다. 이창구기자 window2@seoul.co.kr
  • KISA, 정보보호 공모전 실시

    한국정보보호진흥원(KISA)은 초·중·고교생과 일반 누리꾼들을 대상으로 ‘정보보호 공모전’을 갖는다고 6일 밝혔다.  8회째를 맞는 이번 공모전은 표어와 포스터,UCC(손수제작물),디자인 부분으로 구성됐으며,공모 주제는 ▲개인정보보호의 중요성 및 유출 위험성 ▲해킹 등 인터넷 침해사고 예방 중요성 및 피해 심각성 ▲정보보호 실천 방법 등이다.  대상은 부문별로 100만∼200만원의 상금이,금상은 상금 50만원이 주어지며 참가 신청은 오는 31일까지 KISA 홈페이지(www.kisa.or.kr)에서 하면 된다.  인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 인터넷뱅킹 안해도 우체국서 공인인증서 발급

    우체국인터넷뱅킹(www.epost.go.kr)을 이용하지 않는 고객도 우체국을 찾으면 공인인증서를 발급받을 수 있게 됐다. 이에 따라 전자입찰, 온라인 신용카드 결제, 전자정부 민원서비스 등 이용이 손쉬워질 전망이다.  지식경제부 우정사업본부는 한국정보인증과 제휴를 맺고 4월1일부터 전국 2800여 우체국에서 공인인증서 발급서비스를 제공한다고 밝혔다.  최근 개인정보 유출과 해킹방지 등을 위해 금융거래의 보안성이 요구되고 있지만 인터넷뱅킹을 이용하지 않을 경우 한국정보인증 등 공인인증기관을 직접 찾아야 공인인증서를 발급받을 수 있었다.  하지만 이번 서비스 실시로 인터넷금융 이용이 적은 농어촌 주민들도 손쉽게 공인인증서를 발급받을 수 있어 ‘내 자녀 바로알기 학부모서비스’ 등 다양한 서비스의 이용이 확대될 것으로 보인다.  우체국에서 공인인증서를 발급받으려면 먼저 한국정보인증 홈페이지(www.sgco.kr)에서 발급신청과 수수료를 결제한 뒤 우체국에 온라인신청서와 실명확인증표 등 관련서류를 제출하면 승인 심사를 거쳐 발급받게 된다.궁금한 사항은 전국 우체국이나 우체국콜센터(1588-1900)로 문의하면 된다.  인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 시장 본격화하는 인터넷전화 꼬치꼬치 따져보니…

     ’직장인 A씨는 지난 달 휴대전화 요금 청구서를 받고선 적잖이 놀랐다.한달 평균 5만원에 불과하던 것이 13만원으로 늘었기 때문이다.새로 사귄 여자친구와 밤샘 통화로 요금이 많이 나올 것이라고 예상은 했지만 이 정도일 줄 몰랐다.이 둘은 서로 이동통신사가 달라 ‘밤샘 무제한 무료 통화’ 혜택이 있는 커플요금제도 쓰지 못한다.옵션인 2년 약정 기간도 요금제를 바꾸지 못하게 하는 이유다.거실의 집전화(일반 유선전화)를 쓰자니 가족이 여간 신경쓰이는 게 아니다.’  A씨의 이 고민은 조만간 풀어질 것으로 보인다.최근 업체들이 사장 공략에 나선 인터넷전화 때문이다.가격이 아주 싸고 요즘은 동영상도 선명해져 그의 여자친구와의 장시간 전화에 안성맞춤형이다.  최대의 통신업체인 KT가 지난 11일 본격적으로 인터넷전화 서비스를 시작한다고 발표,그간 머뭇거리던 시장이 꽤 활성화될 전망이다.인터넷전화는 수년전에 시작됐지만 시장 형성이 늦어졌다.KT가 기존 유선전화시장과 겹친다는 이유로 큰 관심을 두지 않았던 것이 큰 이유였다.물론 서비스가 불편했던 점은 큰 걸림돌이었다.  하지만 지난해 11월 번호이동제(070을 쓰지않고 기존 집전화 번호를 사용하는 것)를 시행한 뒤 100일동안 46만명이 신청을 할 정도로 인터넷전화에 관심이 많아졌다.  인터넷전화는 A씨에게 어떤 편의와 이익을 줄까.어떤 업체의 서비스가 좋은 지,유선·휴대전화와의 통화 유무 등 인터넷전화의 모든 것을 풀어봤다.  ●인터넷전화 시장의 현재  잠깐! 조금 지루하겠지만 알 건 알고 가자.  2008년말 현재 국내 인터넷전화 가입자는 250만명을 넘었다.최근에는 다른 서비스와의 결합상품 판매가 늘면서 가격도 싸져 가입자가 꾸준히 증가하고 있다.  규모가 큰 인터넷전화 서비스 업체는 10개 정도 된다.군소업체도 많다.이 중 LG데이콤이 120만명의 가입자를 확보해 1위를 지키고 있다.그동안 인터넷전화는 기업체를 중심으로 시장을 넓혀와 기업중심 영업을 하는 데이콤이 유리했다.이어 삼성네트웍스가 37만명,KT가 32만명이다.케이블 방송사가 뭉친 한국케이블텔레콤(KCT)이 25만명의 고객을 확보하고 있다.SK브로드밴드(옛 하나로텔레콤)는 11만명에 불과하지만 올해 50만명까지 늘린다는 방침이다.  인터넷전화의 가장 큰 매력은 싼 요금이다.KT 집전화로 휴대전화에 전화하면 3분당 261원 들지만 인터넷전화 중 가장 싼 요금제를 이용하면 130.5원 정도다.절반 값이다.시외전화 요금도 싸다.집전화로 걸 때 3분에 261원을 내야 하지만 인터넷전화의 경우 3분당 38원만 내면 된다.대부분 동종 업체 고객간에는 무료통화가 가능하다는 점도 매력적이다.  단점도 있다.인터넷전화는 컴퓨터를 꼭 켜지 않아도 사용할 수 있다.하지만 정전이 되거나 모뎀의 전원을 끄면 사용하지 못한다.또 인터넷을 기반으로 하기 때문에 해킹의 위험이 있다.  ●휴대전화 통화 많이 한다면 바로 이 요금!  각사 상담원을 통해 서비스 내용들을 꼬치꼬치 캐묻는 방식으로 궁금증을 풀었다.각 사의 서비스 내용을 표와 풀이로 알아본다. LG데이콤 KT 삼성네트웍스 KCT SK브로드밴드 기본료(월) 2000원 2000원 2000원 2000원 / 타사인터넷 사용시 2000원 추가 무료 / 타사인터넷 사용시 2000원 추가 자사간 무료 39원 무료 무료 무료 시내(3분) 38원 39원 36원 38원 38원 시외(3분) 38원 39원 39원 38원 38원 이동전화  (3분) 210원 / 월2000원 추가시 130.5원 234원 214원 210원 210원 / 월2000원 추가시 130.5원 문자요금  (건당) 자사 10원 휴대폰 15원 자사 10원 휴대폰 15원 자사 월300건 무료 휴대폰 15원 자사 10원 휴대폰 15원 자사 15원 휴대폰 15원 영상통화 불가능 가능 (자사+SKT,KTF) 제한적 가능 (39만 6000원 영상폰 구입시 자사끼리만 가능) 불가능 불가능 국제전화 미국 기준(3분) 150원 150원 147원 150원 150원 <자료-각사>  LG데이콤의 장점은 120만명 ‘가입자간 무료통화’가 가능하다는 것이다.또 기본료 2000원에 2000원을 추가하면 인터넷전화와 휴대전화간의 이용료는 10초에 11.7원에서 7.25원으로 저렴해진다.한달에 휴대전화 통화량이 75분을 넘긴다면 이 요금제를 쓰는 게 이익이다.  KT의 경우 기존 KTF,SK텔레콤의 3세대(3G) 이동전화까지 영상통화가 가능하다.2000원 기본료 외에 월 3000원의 ‘사랑요금제’를 이용하면 영상통화료가 30% 할인된다.한달 61분 이상 영상통화를 한다면 이 요금제가 좋다  삼성네트웍스 상품을 사용하면 시내전화를 3분에 36원으로 가장 싸게 쓸 수 있다.같은 회사 가입자끼리는 월 300건까지 무료 문자가 제공되는 것도 눈여겨 볼만하다  SK브로드밴드는 기본료가 없는 게 눈길을 끈다.월 2000원 추가시 이동전화 통화료가 할인되는 것도 매력적이다.중계기를 연결해 기존 집전화기를 그대로 쓸 수도 있다.  KCT의 경우 케이블TV를 보는 사람끼리 KCT 인터넷 전화를 쓴다면 통화가 무료라는 장점이 있다.  ●자사 가입자간 통화 완전 무료일까?  LG데이콤의 경우 ‘자사 가입자간 무료통화’로 눈길을 끌지만 ‘070 번호끼리 공짜’라는 제약이 있다.즉 데이콤 서비스를 이용한다 해도 수신과 발신 한쪽이라도 번호이동 고객이라면 공짜가 아니다.번호이동을 하면 ‘070번호 망’이 아닌 ‘기존 집전화 망’을 거쳐 데이콤에서 그 업체에 요금을 지불해야 하기 때문이다.  KT는 자사간 무료통화가 없는 게 흠이다.SK텔레콤,KTF로도 영상통화가 가능하지만 발신만 해당한다.전용 인터넷 전화기를 꼭 사야만 한다.  삼성네트웍스의 경우 기본료 월 3000원인 폰프리 상품은 전화기와 중계기를 주지만 1년 후 반납하는 것이 원칙이다.SK브로드밴드는 ‘국내 유일의 기본료가 무료인 집 전화’라고 굵게 써놓고선 그 옆에 ‘초고속인터넷 서비스와 함께 이용시 해당함’이라고 흐리게 표기해 놨다.하지만 타사 인터넷을 쓰는 고객은 2000원의 기본료를 내야 한다.  KCT의 경우 번호이동시 무료 통화 여부 및 모뎀 임대료가 다르기 때문에 해당 지역 케이블 방송사로 문의해야 한다.  ●3분1초 통화나 6분 통화나 요금은 같다  인터넷전화는 112,119 등 긴급 전화도 가능하다.또 이사를 한다면 사업자에게 새로운 위치를 알려야 한다.그렇지 않으면 새로운 지역에서 112로 전화를 걸면 이전 살던 집주소로 출동하게 된다.  각사 홈페이지에 나온 요금을 보면 ‘국내는 3분에 얼마,이동전화는 10초에 얼마’하는 식으로 기준 단위가 다르다.기본적으로 요금이 올라가는 단위가 다르기 때문이다.즉 국내 요금이 3분에 39원이라면 3분 1초를 쓰건 6분을 쓰건 요금은 78원으로 같다는 뜻이다.  또 각사 홈페이지에 나온 ‘기본료 월 2000원, 통화료 3분당 39원’ 등 수치는 부가세가 포함되지 않은 금액이므로,총 요금은 이에 10%가 더 붙는다.  ●가장 좋은 상품 쓰려면…  상당수 업체들은 아직 인터넷전화 서비스가 익숙지 않아 설명이 부족한 편이다.시장이 형성이 안됐고,싸다는 것 외엔 불편한 점이 많았기 때문이다.하지만 KT가 두발을 시장에 쑥 집어넣은 이상 시장은 상당한 속도도 확장될 전망이다.특히 기업 시장의 활성화가 기대된다.개인들도 결합상품,약정에 따른 혜택,통화 요금,부가서비스 등이 각 사마다 차이가 있어 잘 따져봐야 한다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr [다른 기사 보러가기]인터넷전화 뜨거운 전쟁
  • MB “미국이 약속하면 믿어야”

    이명박 대통령은 19일 “국민의 요구를 헤아리지 못한 것에 대해 뼈저리게 반성한다.”며 美쇠고기 수입 파동과 관련 사과의 뜻을 전했다. 이 대통령은 이날 청와대에서 특별기자회견을 통해 “30개월령 이상 미국산 쇠고기가 식탁에 오르는 일이 없도록 하겠다.”며 “미국 정부의 확고한 보장을 받아내겠다.”고 말했다. 이와 함께 이 대통령은 “청와대 비서진과 내각도 대폭 개편하겠다.”고 밝혔다.그리고 대선 공약이었던 대운하 사업도 국민이 반대한다면 추진하지 않겠다고 밝혔다.다음은 이 대통령과 기자들의 일문일답. ▶30개월 이상 美쇠고기 안 들여온다고 했는데 구체적 방법은.또 미국이 보장한다고 하더라도 美 정부는 수출업자의 이익을 대변할 것인데,믿을 수 있는가. -국민들은 30개월 이상 소는 수입하지 않도록 강력히 요구하고 있다.그래서 통상 마찰을 피하기 위해 한국 수입업자가 30개월 이하만 수입하겠다,美 수출업자도 30개월 이하만 수출하겠다는 자율 약속했지만,그것으론 부족하다. 미 정부가 직접 약속한 30개월 이하 수출은 정부가 보장하도록 하는 제도를 요구하고 있다.물론 그 협상이 쉬운 것은 아니지만 한국의 특수한 사정,국민 뜻이 받아들여지도록 미국 정부에 요구하겠다.부시 미국 대통령과 통화하며 이것만은 반드시 들어줘야 한다,이걸 보장할 수 없으면 수입할 수 없다고 강력히 전달했다.부시 대통령도 한국 실정을 이해하고 노력한다고 약속했다. 후속 조치로 정부 대표가 협상 시작했다.5차례 협상 진행중이어서 어려운 사안이지만 반드시 이것은 미국이 받아들일 것이라 믿고 있다. 미국이 못 받아 들이면,고시 보류할 것이고,수입할 수 없다.어떠한 경우에도 30개월령 이상은 식탁에 오르지 않을 것이다.대통령의 약속을 믿어달라. ▶뼛조각 일부 들어와서 전량 반출한 사례가 있었다.30개월 이하냐 이상이냐는 육안으로 구별 안 되는데,30개월 이상 쇠고기가 들어온 게 확인될 경우 어떻게 할 것인가. -미국 정부가 보장하면 믿어야 한다.우리 정부가 그런 약속을 하면 외국도 우리 정부를 믿어야 한다.미 정부가 보장하지 않은 쇠고기가 들어오면 검역을 아예 안 할 것이고 검역 이전 반송될 것이 틀림없다.미국이 약속하면 믿어도 된다. ▶대만과 일본의 협상 상황에 대한 시각은. -타국 협상문제를 대한민국 대통령이 언급하는 것은 옳지 않지만,유사 국제 통상관례에 따라 협상이 진행될 것이라 생각한다. ▶재협상이 과학적 근거에 따른 것이기보단 촛불집회등 한국 대중의 압력에 따른 것이라는 지적이 제기되고 있다.미국과 다시 협의하는 게 바람직하다고 보는지,다른 제3국에 한국이 어떻게 비춰질 지에 대한 부정적 우려는 없는가. -어느 나라든지 특유한 문화가 있다고 생각한다.대한민국은 산업화 과정에서 민주화를 이뤘다.21세기는 확실히 대의민주주의라고 생각한다.모든 것이 의회에서 이뤄지는 것이 정상이라 생각한다. 이번 쇠고기는 특수한 사정을 인정하지 않을 수가 없다.21세기에는 인터넷으로 국민 의사 반영할 수 있는 시대이기도 하다.한국은 앞으로 의회 민주주의로 국회 내에서 중요한 일들을 논의하고 해결되는 방법으로 가는 것이 옳다고 생각한다. 한국의 특수한 문화를 이해하는 것이 외부인들에게 중요하다.월드컵 등에서 봤듯이 특별한 문화가 있다.거리서 폭력적으로 불법으로 하는 것에 대해선 큰 영향을 앞으로 못 줄것이다.. ▶추가협의가 잘 이뤄진다면,즉 한국이 바라는 결과를 얻었을 때 한미 FTA에 어떤 영향을 미칠 것인가. -쇠고기 수입과 FTA협상과는 차이가 있다.FTA는 한국과 미국 양국에 도움이 되는 것이다.FTA는 양 정부가 합의했기에 어떤 수정도 있을 수 없다.부시 대통령도 FTA 재협상은 없다고 전했다.그도 임기중 통과시키려는 노력을 하겠다고 약속했다.우리도 FTA가 부시 재임중에 통과되길 기대하고 있다. ▶화물연대 파업 정상화까진 난제가 산적해 있는데,정부 기능이 제대로 작동되는 지에 대해 국민들은 의문을 품고 있다.특히 이번 사태가 사전 예측 가능했기에 미리 대비했다면 최악의 사태는 막았을 것이란 지적이 있다.비조합원까지 참여하게 된 이번 사태의 근본 원인은 무엇인가. -이번 파업은 주기적인 것이었다.그때그때 파업할 때마다 수습하고,또 파업하고,반복됐다.차주들에 대해 어느 정도 이해할 수 있다.급격한 유가 인상에 따른 생계적 투쟁이라고 생각한다.화주들도 급격한 인상요구를 받아들일 수 없다는 것을 이해한다. 화주·기업쪽에서 양보해야 하는데 마지막 단계 협상에 들어가 있다.이 경우에는 급격한 유류값 인상에 따른 사태라 보고 화주도 양보하고 차주도 양보해야 하며 정부도 지원해서 이 문제를 해결해야 된다고 본다. ▶파업 쟁점과 관련,정부와 여당은 조합원이 자영업자라 주장하고 조합측은 노동자라고 하는데,조합원 성격규정과 관련해 어떤 생각 갖고 있나.파업사태에 대한 정부의 근본적인 대책은? -노조냐,아니냐는 것에 대해선 법적 해석이 중요하다.개별적 차를 가지고 있는 차주는 노동자라 할 수 없다.법률적으로 노동조합 회원을 할 수 없다.그래서 연대라는 용어 쓰는 것이라 생각한다. 우리나라의 물류체계가 근본적으로 잘못돼있다.농산품도 산지서 소비자에 이르기까지 몇단계를 거치면서 마진이 많이 흘러나간다.화물 산업도 중간 물류 과정에서 비용이 많이 들기에 물류체계를 근본적으로 바꾸면 화주 차주에게 이익이 될 것이다.이번 기회에 전체 물류 시스템을 재정비하도록 관계 부처에 지시했다. ▶쇠고기 파동에 따른 각료 해체 얘기가 한달 전에 나왔는데도 총리 교체 여부는 여전히 불투명하다.총리는 바뀌는 것인가.누가 되나.인선기준은 무엇인가. -인사에 대해 많은 짙타를 받았다.이번 인사는 국민 눈높이에 맞춰 인선하려 하고 있다.한달이 지났다곤 하지만,쇠고기 문제 관련 미국과 협상 과정서 청와대 수석도,정부 각료도,미국에 여러 차례 가고 오고 했다. 청와대 수석은 어제 왔다.이제 청와대가 할 역할은 끝났다는 생각에 인사를 하겠다고 18일 발표했다.국회가 아직도 정상화되지 않았기에 내각 인선은 국회가 열리는 것을 봐서 조속히 하겠다.청와대는 개개인 문제 책임보다는 새 출발이란 관점에서 7개 수석과 실장이 함께 개편된다는 것을을 발표했다.조만간 인선 발표가 있을 것.새 실장과 협의해서 마지막 결정하겠다. ▶최근 (대통령이) ‘인터넷의 힘은 신뢰가 담보되지 않으면 독이 될 수 있다’는 발언과 관련 정부의 인터넷 통제 얘기가 나오고 있다.국민과 소통 위해 어떤 노력을 할 것인가. -10년 주기로 열리는 경제협력개발기구(OECD) 장관 회의는 국제회의로서는 가장 의미가 있고 중요한 회의다. 인터넷 선진 국가로서 이야기했다.요즘 바이러스·해킹·사이버 테러도 문제다. 그 뿐만 아니라 개인정보 유출 문제도 있고,익명을 악용하는 스팸메일에 대해서 말했다.인터넷 보안 문제와 개인 정보 유출문제는 단지 한 국가의 문제가 아니고 모두 함께 개선해야 할 문제다.그래야 인터넷 문화가 발전하고,인터넷을 통해 경제가 성장할 수 있는 요체가 될 수 있다.그래서 인터넷에서 가장 중요한 것은 신뢰다. 사이버 시대에 신뢰가 없으면 매우 위험하기 때문에 신뢰가 구축되려면 모든 국가들이 서로 협력을 해야 한다는 취지로 국제공조에 관한 것이지 국내와 관련된 것은 없다. 어떤 경우에도 부당하게 인터넷을 통제한다든가 하는 구시대적 발상은 생각하지 않는다.인터넷 시대가 됐고 의사소통하는 폭이 넓어졌기 때문에 정부도 인터넷을 통한 소통 방법을 검토하고 있다. ▶공기업 민영화를 미루기로 한 당정 입장에도 불구하고 청와대 입장은 다른 것 같다.공기업 민영화를 조속 추진하라는 목소리도 있는데 공기업 민영화에 대한 생각은 어떠한가.한다면 시기는 언제쯤으로 생각하는가. -공기업의 민영화란 표현은 적합하지 않다.공기업 선진화가 좋겠다.정부가 소유하면서 경영을 선진화할 필요가 있는 공기업도 있기 때문에 모든 곳을 민영화한다는 것은 아니다. 하나하나 점진적으로,국민 의사를 물어서 경영을 개선할 수 있는 기업은 개선하고,통합할 수 있는 건 하고 민영화할 수 있는 건 민영화할 것. 당정과 다른 의견은 전혀 없다.공기업 선진화에 대해서는 법을 변경해야만 되는 것도 있기 때문에 국회가 본격적으로 열리면 당정협의를 해서 법을 바꾸든지,바꾸지 않아도 되는 것은 차근차근 해나가겠다. 많은 분들이 민영화하면 가격이 오르고 일자리가 준다고 걱정한다.하지만 그런 일은 없을 것이다. 여러가지 소문이 많이 있다.예를 들면 가스·물·전기 이런 것들이 전부 민영화된다 이러는데 이곳에 대한 계획은 전혀 없다.그렇기 때문에 이것은 의도적인,악의적인 것으로 보인다.(그런 계획은) 전혀 없다고 말씀 드린다.의료보험도 전혀 계획에 없으니 국민은 더 이상 이에 대해 염려 하지 않아도 된다. ▶민생경제가 어려운데 경제 부처 장관들의 인사 폭에 대해서 어떤 생각인가. -인사의 폭을 넓혀야 한다는 것은 좋은 생각이다.저도 인사의 폭을 넓혀서 할 생각을 갖고 있다. 문제가 될 때마다 사람을 바꾸면 안정적으로 일할 수 없다.과거 정권을 보면 장관의 평균 임기가 정말 짧다.인사를 제대로 하고 책임을 맡겨서 일을 맡겨야 한다.인사 폭에 대해 자세한 것은 이야기할 수 없다. 경제가 어려울 때마다 바꾸면 한달에 몇번씩 시행해야 한다.얼마 후에 하반기 경제운영 계획을 발표할 것인데 서민들을 보살피고 물가를 안정시키는데 최선을 다할 것이며 국정운영방향도 그런 쪽으로 갖고 있다. ▶경제정책의 기조가 성장에서 안정으로 바뀐 것인가.전환했다면 일자리 창출과 상충할 수 있는데 그 대책은.현정부의 경제정책을 재검토할 의향은 없는가. - 물가가 오르고 경제가 어려운 것은 유독 우리 나라 뿐만 아니다.온 세계가 다 어렵다.지금 유가가 150달러를 넘어서면 비상체제로 가야할 것이라고 생각한다.우리도 후반기 운영계획에서 170달러를 향해 가면 비상대책을 세워야 한다고 생각한다.170달러를 넘어 200달러를 향해 가면 위기대처를 해야 한다.지금은 서민 생활이 어려워 그 충격을 없애기 위해 물가안정,서민안정으로 가고 있다. 일본은 1차 오일쇼크 때부터 자원을 개발해 19%를 확보하고 있기 때문에 80% 영향만 받는다.우리는 4.2%의 자원을 확보했기 때문에 96% 영향을 받고 있다.어쩔 수 없이 경영,국정운영의 방침을 바꾸지 않을 수 없다. 참고로 70년대에도 한 해 물가가 27% 올랐고 그 다음해에 1.5% 마이너스 성장도 했었다.그러나 우리는 그렇게 되지 않을 것이다.정부가 철저히 대책을 (마련)하고 있다.위기 속에서 또 새로운 분야를 검토해 나가도록 하는 발표를 조만간 국민에게 할 계획을 갖고 있다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 개인정보 보호 국가 시스템 부재

    개인정보 보호 국가 시스템 부재

    옥션·LG텔레콤에 이어 23일 하나로텔레콤도 회원의 정보를 유통시킨 것으로 나타나 시민들의 불안감이 커지고 있다. 서울경찰청 사이버범죄수사대는 이날 하나로텔레콤 가입자 600만명의 개인정보를 텔레마케팅 업체에 넘긴 혐의로 박병무(47) 전 대표이사와 전·현직 지사장 등 22명을 불구속 입건했다. 정부는 구멍뚫린 개인정보 대책마련에 나섰지만 전문가들은 근본적인 대책이 미흡하다고 지적한다. 경기 시흥시 정왕동에 사는 회사원 이모(27·여)씨는 요즘 업무에 집중하지 못하고 있다. 잇따라 터진 개인정보 유출사고 탓에 회사 컴퓨터 앞에만 앉으면 가입만 해두고 자주 사용하지 않는 사이트를 찾아 탈퇴하는 데 정신이 팔리기 때문이다. 옷을 자주 구입하던 옥션은 해킹 사고 직후 탈퇴했다. 5년 동안 써온 하나로텔레콤도 23일 개인정보 유출 수사발표를 듣고 해지키로 마음먹었다. “개인정보를 적지 않으면 가입시켜주지 않는다기에 적었는데, 상업 사이트에서 주민번호까지 일일이 기입하게 해놓고 이렇게 부실하게 관리하고 이용하기까지 했다니 속에서 열불이 나요.” 이에따라 방송통신위원회는 국회에 계류 중인 정보통신망법 개정안 통과에 주력할 계획이다. 개정안은 인터넷 개인정보 유출과 보안관리를 소홀히 할 경우 2년 이하의 징역이나 1000만원 이하의 벌금, 위반행위와 관련한 매출액 1% 이하의 과징금을 부과하는 등 처벌을 강화하는 내용으로 돼 있다. 행정안전부는 민간기업과 공공기관을 각각 ‘정보통신망 이용촉진 및 정보보호법´과 ‘공공기관의 개인정보보호법’으로 나눠서 규제하고 있는 개인정보보호 관련 법안을 ‘개인정보보호법안’으로 일원화해 오는 9월 정기국회에 제출할 계획이다. 하지만 전문가들은 사후 제재를 위한 법 개정보다 사전 방지책을 먼저 강구해야 한다고 지적한다. 이들은 상업사이트가 주민번호 등의 개인정보를 별다른 제재 없이 수집할 수 있도록 방치한 점이 유출사고를 불렀다는 점에 주목하고 있다. 국내 대부분의 사이트에 회원 가입하려면 주민번호와 집주소, 휴대전화 번호 등은 필수 가입사항이다. 상업사이트에선 마음만 먹으면 주민번호로 개인의 병력과 재산, 보험가입상태 등의 정보를 쉽게 파악할 수 있다. 때문에 독일은 주민번호제를 폐지했고, 미국에선 상업사이트에서 사회보장번호를 기입하게 하면 범죄에 해당한다. 주민번호가 남아 있는 스웨덴과 영국에서도 공공기관에서 문서를 검색해보지 않으면 개인의 주민번호를 쉽게 찾아낼 수 없도록 꽁꽁 숨겨두고 있다. 때문에 주민번호 등 개인정보를 통합관리하면서 상업사이트에 신원확인을 대행해주는 제3의 공공기관이 있어야 한다는 지적이 제기된다. 순천향대 정보보호학과 임강빈 교수는 “상업사이트가 개인정보를 장기간 보관하게 해둔 것이 문제의 근본 원인”이라면서 “개인정보를 관리하는 공공기관을 두고 상업사이트에서 가입자에 대한 인증과 적합성 확인을 요구할 때만 개인정보를 열람할 수 있도록 대안기관을 만들어야 한다.”고 강조했다. KAIST 테크노경영대학원 문송천 교수는 “한국 사회에서의 주민번호는 개인의 어떤 정보라도 다 파악할 수 있게 하는 ‘매직 키’이자 평생 안 바뀌는 ‘군번’”이라면서 “디지털 시대는 주민번호를 사용한 획일적 국민 관리가 필요없기 때문에 장기적으로 폐지하는 게 낫다.”고 말했다. 김효섭 이재훈기자 nomad@seoul.co.kr
  • 포스텍 ‘카포전’ 우승

    국내 이공계 사학의 두 축인 포스텍(포항공과대학교)과 카이스트(KAIST)의 과학기술 경연대회인 제6회 ‘KAIST-POSTECH 학생대제전(카포전)’에서 포스텍이 우승했다. 포스텍과 카이스트는 14,15일 이틀 동안 경북 포항 포스텍 캠퍼스에서 열린 대회에서 두 대학 학생 1200여명이 참가한 가운데 해킹대회, 인공지능 프로그래밍, 과학퀴즈, 스타크래프트를 비롯해 축구, 농구, 야구 등 총 8개 종목에서 승부를 가렸다. 대회에서 포스텍이 종합점수 760점을 획득,490점을 얻은 카이스트를 압도적 점수차로 물리쳤다. 카이스트는 스타크래프트와 과학퀴즈, 축구에서 승리하며 분전했으나 포스텍이 대회의 백미인 해킹과 인공지능프로그래밍, 농구, 야구 등에서 이겨 종합우승을 차지했다.‘사이언스 워’란 이름으로도 유명한 카포전은 포스텍과 카이스트 학생들의 교류를 위해 매년 열리는 ‘이공계의 연·고전’으로 통한다. 포스텍 김영준 총학생회장(컴퓨터공학과 4년)은 “두 대학 학생들이 과학과 운동 경기를 통해 우의를 다지고 과학기술에 대한 관심과 애정을 키우고 있다.”면서 “관심을 더 끌고 의미도 있는 과학기술 경연종목을 개발하겠다.”고 우승 소감을 밝혔다.포항 김상화기자 shkim@seoul.co.kr
  • [주말탐방] 국정원 국가사이버안전센터 24시

    [주말탐방] 국정원 국가사이버안전센터 24시

    “영화 ‘다이하드4.0’처럼 국가전산망을 파괴해 정부를 장악하려는 해커들의 음모는 더 이상 영화 속의 일이 아닙니다. 국민들이 모두 잠든 사이에도 사이버전쟁은 계속되고 있습니다.” 국가정보원 국가사이버안전센터(NCSC)에 근무하는 오준상(35·가명)씨는 카이스트 출신의 8년차 중견 요원이다. 그는 상황실에서 외국 해커부대 등의 공공기관 사이버 공격을 조사하고 복구하는 임무를 맡고 있다. 영화 다이하드 4.0의 주인공 존 매클레인(브루스 윌리스)의 활약은 좀 과장된 면은 있지만 국가시스템을 공격하는 해커를 일망타진한다는 점에서 그의 임무와 크게 다르지는 않다. 그는 보통 퇴근이 오후 11시, 바쁠 때는 새벽 1시를 넘기기 일쑤다. 결혼한 지 2년이 넘었지만 아기 만들 시간(?)도 없고, 좋은 남편도 못 된다고 자평한다. 급박하게 돌아가는 그의 일상을 통해 음지에서 국가전산망을 지키는 그들의 삶을 엿보았다. #오전 6시 기상 어제는 원인을 알 수 없는 웜바이러스(Worm virus·컴퓨터시스템을 파괴하는 악성 프로그램)로 A행정 부서의 전산망이 마비돼 감염된 50여대의 컴퓨터를 모두 하나하나 뜯어보아야 했다. 최초 감염된 컴퓨터를 찾아 원인을 분석하니 내부에서만 사용해야 하는 컴퓨터를 자택으로 가져갔다가 노트북의 ‘방화벽(외부 불법 접근 차단시스템)’이 붕괴되어 웜바이러스가 유입된 것이었다.3명의 대원이 오후 6시까지 모든 웜을 제거했지만 원인 조사는 이날 새벽 1시가 넘어서 끝났다. 몽롱한 상태지만 아침 회의를 완벽히 준비해야 한다는 강박에 사로잡힌다. #오전 7시30분 커피 한 잔을 들고 억지로 잠을 이기며 서울 서초구 한솔빌딩 9층으로 올라간다. 전자태그(RFID)카드를 정문에 댄 후 사무실로 들어가 컴퓨터 앞에 앉는다. 손가락을 대자 지문을 읽고 컴퓨터가 작동을 시작한다. 보고서를 들고 곧바로 회의실로 직행. 팀장에게 어제의 사고는 노트북을 네트워크에 연결하는 순간 웜바이러스가 컴퓨터의 ‘버퍼 오버 플로(Buffer over Flow·프로그램 에러)’ 취약점을 이용해 순식간에 A행정부처 전체로 퍼졌기 때문이라고 보고했다. 다행히 조기탐지를 해서 기관 전산망을 단절했지만 그냥 두었다면 다른 기관으로 확산되어 경계태세로 돌입해야 할 상황이었다. #오전 8시 주요 언론 및 외신 검토를 시작한다. 다행히 어제의 웜바이러스 사고는 언론에 보도되지 않았다. 우선 백신을 만들고 보도되어야 안심이다. 어제는 수작업으로 모두 제거했지만 변종분석 정보를 백신업체로 보내야 한다. #오전 9시 업무 시작 어제의 웜바이러스 사태는 해결되긴 했지만 최초 배포자가 누구인지 조사해야 한다. 오늘도 쉽지 않은 날이다. #오전 9시45분 상황실에서 보낸 경고등이 컴퓨터에 떴다. 바로 상황실로 뛰어가니 지도에는 제주지역을 시작으로 전국 각지가 주의경보를 뜻하는 노란색으로 변한다. 곧바로 인접국인 중국으로부터의 해킹 시도가 감지되었다는 분석이 화면에 들어온다. #오전 10시 CERT팀으로 사고 접수를 알린다. 피해 기관은 행정부처 M부,D연구소,G청 등 180여개 기관. 이렇게 대규모의 동시 해킹은 몇 년만이다. 평소 ‘을지연습 기본 계획’에 따라 실시했던 사이버전 모의 훈련의 지침대로 우선 준비태세를 갖춘다. #오전 11시 국가사이버안전대책회의가 소집되고 NSC(국가안전보장회의)와 협의해서 최고수준의 적색경보를 발령하자 곧 11개 지역 사이버안전협의회에 비상사태를 하달, 각 지역별 대응수위가 강화된다. #오후 2시 조사반을 이끌고 국가기밀을 많이 취급하고 있는 광화문 인근 M부로 긴급출동하라는 명령이 떨어졌다. 포렌식장비(노트북 크기의 하드디스크를 분석하는 장비)가 들어 있는 007가방을 집는다. 가방에는 잠금장치가 되어 있어 외부인이 끊으면 경보가 울린다. #오후 2시30분 M부처의 컴퓨터에서 바이러스의 일종인 ‘그레이버드(Graibird)’ 변종이 발견되었다. 이 바이러스에 감염되면 감염 컴퓨터가 해커의 컴퓨터에 자동으로 연결되어 각종 문서가 자동적으로 흘러가게 된다. 보통 이메일을 통해서 감염되지만 이번의 경우 경기도 소재 X대학교의 홈페이지에 은닉해 있다가 이곳을 방문한 M부처 직원의 컴퓨터로 숨어들어 서버 전체로 확산된 경우다. 곧바로 본부에 다른 팀을 X대학교로 급파할 것을 요청했다. 우선은 2004년 중국으로부터 공격당한 바 있는 그레이버드와 유사한 해킹프로그램으로 파악되었다. #오후 3시 처음 발견된 바이러스이므로 수작업으로 하나하나 디렉토리를 검색해 지워야 한다. 게다가 ‘커널은닉형(강제적으로 딜리트로부터 보호되는 것)’이어서 첫 컴퓨터의 바이러스를 없애기 위해 1시간가량 소모되었다. 그러나 이외 컴퓨터가 감염된 바이러스는 같은 유형이므로 이제 한 대당 5분이면 처리된다. #오후 5시 M부처의 컴퓨터는 완전히 복구된 상황에서 이제 중간 경유지인 X대학교로 피해시스템 분석을 위해 출발한다. 동시에 협력관계에 있는 세계 각지의 사이버테러대응센터격인 러시아 FSB 등에 유사 선례가 있었는지 협조를 요청한다. #오후 7시 X대학교의 중간경유지를 통해 유출될 뻔한 M부처의 기밀자료 10여건이 중국으로 전송되기 직전 전산망을 차단하는 데 가까스로 성공했다. 본부에 보고를 마치고 한숨을 돌리는데 동료가 늦은 점심이나 먹으러 가자며 농담을 건넨다. 그제야 혼자 집에 있을 부인이 생각나 전화기를 들다가 우선 해킹범인을 찾아야 한다는 생각에 전화기를 내려놓는다. #오후 8시 중국 해커의 소행이 아닌가 의심했는데 중간경유지에 남겨져 있던 해커의 프로그램 8종을 수거하여 분석한 결과 아랍권 해커그룹인 ‘엠퍼러(Emperor)’의 소행으로 확인되어 검찰과 경찰로 조사내용을 보내 수사하도록 했다. #오후 9시 해킹프로그램의 동작패턴을 분석해 모두 상황실의 조기경보시스템에 등재시켜 향후 유사 해킹시 탐지토록 조치한다. #오후 10시 내일 아침 국정원장을 위한 보고서를 작성한다. 또한 어제 웜바이러스와 함께 오늘 바이러스도 민간 백신업체에 보내야 한다. 하지만 민간업체가 백신을 업그레이드해도 당분간은 유심히 지켜보아야 한다. 민간업체 백신의 경우 바이러스의 한 특징을 등록해 그 바이러스를 잡아내도록 하기 때문에 조금만 변형되어도 바이러스를 선별해 낼 수 없기 때문이다. #자정 수고한 팀원들과 마지막 회의를 한다. 처음에는 오늘 사건에 대해 의견을 개진하더니 이윽고 애환들이 쏟아진다. 데이트할 시간이 없어서 총각을 못 면한다는 진실(?)이나 2세 만들 시간이 없다는 와이프들의 비난(?)까지. 내부 기밀유지를 위해 폰카를 갖지 못하는 비애 아닌 비애나 수영장에 가도 비닐 백에 휴대전화를 넣고 수영을 해야 하는 고충도 나온다. 한 동료는 애가 태어나서 얼굴을 보고 출장을 다녀오니 이미 걸어 다니더라고 믿지 못할 넋두리도 늘어놓는다. #다음날 오전 1시 퇴근 바쁘고 힘든 생활을 이해해주는 부인이지만 그래도 미안한 마음이 앞선다. 그래도 어쩌랴. 내가 좋아 선택한 일인 것을. 오늘의 늦은 귀가를 변명할 몇 마디를 생각하며 퇴근길을 나선다. 이경주기자 kdlrudwn@seoul.co.kr 사진 류재림기자 jawoolim@seoul.co.kr ■ 국가사이버안전센터는 어떤 곳? 국가정보원 국가사이버안전센터(NCSC)는 각종 사이버공격에 대한 국가차원의 종합적이고 체계적인 대응을 위하여 2004년 2월 문을 열었다. NCSC는 국가사이버 안전정책 수립, 전략회의 및 대책회의 운영지원, 사이버위협 관련 정보의 수집·분석, 국가정보통신망 안전성 확인 등을 주된 업무로 하고 있다. 특히 국내·외의 사이버위협에 대해 ‘관심(파랑)-주의(노랑)-경계(주황)-심각(빨강)’의 4단계 대응체계를 마련하고 있다. 이외 민간업체가 개발한 정보보호제품의 보안기능을 검증하는 정보보호제품 평가 인증제도를 운영중이다. NCSC에 따르면 공공기관에 대한 사이버 위협 건수는 매해 늘어나다가 작년에 잠깐 주춤했지만 올해 급증하는 추세로 상반기에 벌써 4254건이 접수되어 이미 작년 한해 동안 일어난 4286건에 육박하고 있다. 국가사이버안전센터는 최근의 사이버위협 유형에 대해 크게 3가지로 분석한다. 첫째는 금전적 이득을 목적으로 하는 피해로 개인정보 절취를 목적으로 제작된 ‘LineageHack’나 ‘IRCbot’ 등의 웜바이러스로 인해 접속 ID 및 패스워드 등이 유출되는 경우다. 또 사용자로 하여금 정상사이트로 오인해 개인정보를 입력하게 만들어 정보를 빼내는 피싱기법에 의한 금융정보 유출 피해도 계속되고 있다. 올해 상반기 공공분야 사이버침해사고 유형을 보면 경유지 악용 사례는 19.6%를 차지하고 있으며 가장 높은 증가율을 기록하고 있다. 둘째는 지능적 악성코드의 증가로 MS의 인터넷 익스플로러 기능을 확장하기 위해 제공되는 ‘액티브X(Active X)’가 보안에 취약한 점을 이용해 유포하는 경우가 많다. 올해 상반기 공공분야 사이버침해사고 중 악성코드 감염은 66.9%를 차지해 가장 많은 피해를 발생시킨다. 셋째는 홈페이지 해킹의 증가인데, 특히 국가·공공기관 홈페이지를 변조시키는 이슬람권 해커의 공격이 늘어나는 추세다. 보통 해커들이 자기과시용으로 이런 공격을 하는 것으로 알려져 있다. 올해 상반기 사이버침해 건수의 3.7%정도만 차지하지만 적은 건수로도 피해사실이 홈페이지를 방문한 많은 국민들에게 노출된다는 점에서 심각성을 가진다. 이외 공공기관 컴퓨터 안의 자료를 훼손하거나 빼내가는 심각한 사이버공격 사례도 2.3% 정도를 차지하고 있다.
  • ‘스팸여왕 김하나’ 알고보니 남성

    3∼4년전 ‘스팸여왕 김하나’로 네티즌들 사이에 악명을 떨쳤던 스팸(광고성 메일) 발송 프로그램 제작자가 경찰에 붙잡혔다. 김하나는 당초 알려진 것과 달리 대학 휴학중인 남성 프로그래머 박모(21)씨였다. 박씨는 최근 또다시 신종 수법으로 16억여통의 스팸을 보냈다가 3년여 만에 경찰에 덜미를 잡혔다. 30일 경찰청 사이버테러대응센터에 따르면 박씨는 2003년 부산의 한 일반계 고등학교 2학년 때 ‘김하나’라는 가명으로 마이크로소프트 핫메일(hotmail)계정을 자동으로 생성해 스팸을 보내는 프로그램을 제작했다. 박씨가 이 프로그램을 인터넷에서 만난 업자 4명에게 팔아 챙긴 돈은 고작 120만원. 하지만 그 여파는 너무 컸다. 이 프로그램이 당시 온갖 음란물 광고, 대출 안내 등을 보내던 스팸 발송자들 사이에 급속도로 퍼져 나가면서 ‘김하나’라는 이름이 ‘스팸의 여왕’으로 등극했다. 인터넷 사용자들은 “지워도 지워도 돌아서면 또 김하나”라면서 탄식했고, 한국정보보호진흥원은 ‘김하나 스팸 대책회의’까지 열고 공식 보고서까지 내놓기도 했다.2003∼2004년 ‘김하나’ 스팸 프로그램으로 발송된 이메일은 수조통에 이를 것으로 추산됐다. 사태가 생각보다 커지자 겁을 먹은 박씨는 스팸 프로그램 제작과 판매를 중단했다.그러나 서울 모 대학에 입학해 컴퓨터를 전공하면서 등록금과 학비, 용돈 등을 벌기 위해 ‘작업’을 다시 시작했다. 그는 지난해 봄 대학을 휴학하고 대구의 한 중소기업에 병역특례 산업기능요원으로 일하면서도 직장 선배 권모(27)씨와 함께 스팸 발송 프로그램 제작을 계속했다. 박씨 등은 김하나 스팸 사건 이후 포털사이트 등의 스팸 차단 장치가 강화되자 이를 뚫기 위해 지방자치단체·중소기업·공공기관 등 신뢰도가 높은 곳의 서버 318대를 해킹한 뒤 이를 ‘숙주’로 만들어 네트워크로 연결, 스팸을 ‘분산 발송’하는 신종 수법을 개발했다. 게다가 피싱 수법까지 더해 1만 2000여건의 개인정보까지 수집했다. 경찰은 이날 박씨와 권씨를 정보통신망이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속하고, 이들에게 1억원을 주고 개인정보를 사들인 대출업자 박모씨를 수배했다.김기용기자 kiyong@seoul.co.kr
  • “2006년까지 스팸메일 사라질 것” 빌게이츠 예언 틀렸다

    지난 2003년 빌 게이츠 마이크로소프트(MS) 회장은 “스팸메일(spam mail)이 2006년까지는 사라질 것”이라는 대담한 예언을 했다. 하지만 수많은 보안업체의 애타는 노력에도 불구하고 스팸메일은 죽지 않고 오히려 부활하고 있다. 새로운 형태의 ‘스팸 2.0’의 출현이다. 뉴욕타임스는 6일(현지시간) 스팸메일이 지난해 말을 기점으로 큰 폭으로 증가하고 있다고 전했다. 최근 6개월 동안 미국의 e메일 10통 중 9통이 스팸메일이었다는 보안업체 아이언포트의 분석 내용이다. 기존 스팸메일과 다른 형태의 차세대 스팸메일이 탄생한 데는 이유가 있다. 기존의 스팸은 메일 발신자와, 스팸으로 분류되는 고유 단어, 연결된 사이트 등의 분석을 통해 차단이 가능했다. 새로운 스팸은 해킹 기술을 적용, 발신자의 컴퓨터가 아닌 제3의 다른 컴퓨터에서 발송된다. 단어 필터방식을 무력화시키기 위해 이미지 속에 광고단어를 삽입한다. 이미지 스팸 발송량은 지난해 4배가 늘었고 현재 전체의 25∼45%로 비중이 높아지고 있다. 미국으로 유입되는 스팸메일의 주요 발송 지역은 러시아, 동유럽, 아시아다. 한해 2만달러의 유지비를 들여 스팸 필터링 시스템을 도입한 일부 기업들은 아예 해당 지역의 메일을 삭제하는 정책까지 쓰기 시작했다. 안동환기자 sunstory@seoul.co.kr
  • [과학플러스] KAIST·포스텍 정기교류전

    포스텍(POSTECH·포항공과대학교)과 한국과학기술원(KAIST)은 23∼24일 포스텍 캠퍼스에서 정기교류전인 ‘제4회 KAIST·포스텍 학생대제전’을 개최한다.‘사이언스 워’(Science war)로도 불리는 이 대회에서는 해킹, 인공지능 프로그래밍, 스타크래프트, 과학퀴즈 등 이공계 대학의 특성을 살린 과학기술 5개 종목과 농구, 축구, 야구 등의 운동경기를 갖는다. 예컨대 해킹대회의 경우 안철수연구소가 제공한 해킹 대상 서버를 두 대학이 선발한 각각 9명의 침투 전문가들이 뚫고 들어가게 된다. 연·고전과 유사한 학생대제전은 지난 2002년부터 열리고 있다.1·2회 대회는 KAIST가,3회 대회는 포스텍이 각각 종합우승을 차지했다.
  • [김문기자가 만난사람] 취임1년 맞은 로플린 KAIST총장

    [김문기자가 만난사람] 취임1년 맞은 로플린 KAIST총장

    인생의 진정한 본질은 무엇일까. 노벨물리학상을 수상한 한 과학자에게 물었다.“회전목마에 가까이 다가가서 요요에 휘감겨버리는 것이다.”고 대답했다. 그러면서 사람들은 마음속에 두 가지의 서로 모순된 원초적 충동을 가지고 있다고 설명한다. 하나는 사물을 본질적으로 단순화하는 것이고, 다른 하나는 본질을 통해서 심오한 의미를 찾으려는 것이란다. 아울러 “우리가 우주의 주인이지만 우주가 우리의 주인이기도 하다.”고 부연했다. 과학자는 또 자신이 가장 좋아하는 시(詩)라면서 다음과 같이 인용한다.‘누가 바람을 보았는가/당신이나 나는 보지 못했다/그러나 나무들이 고개를 숙이는 것은/바람이 지나가고 있다는 뜻이다.’-크리스티나 로세티(영국시인,1830∼94년) 지난주 굵은 비가 쏟아지던 날 대전의 한국과학기술원(KAIST)을 찾았다. 로버트 베츠 로플린(55) 총장을 만나기 위해서였다.1998년 노벨물리학상 수상자인 로플린 총장이 최근 한국생활 1년째를 맞이했다. KAIST 본관 2층 총장실. 통역을 맡은 총장실 수석비서 이현경씨가 배석했다. 총장 책상 위에는 컴퓨터와 서류뭉치 몇개가 놓여 있을 뿐 생각보다는 단순하고 정리된 분위기였다. 로플린 총장은 때마침 일주일동안 여름휴가를 다녀온 직후였다. 자연스레 휴가 얘기부터 나왔다.“초등학교 선생인 아내와 함께 하와이에서 모처럼 휴가를 즐겼다.”면서 좋은 충전의 기회를 가질 수 있었다며 특유의 함박 웃음을 지어보였다. #KAIST개혁 추진·예산확보 순조 이어 취임 1년을 회고하면서 “처음보다 전체적으로 안정됐다.”며 “예산 확보나 개혁안 추진도 순조롭게 진행되고 있다.”면서 “특히 국민, 과학기술부,KAIST 안팎의 교수와 학생들과 만나면서 대학의 비전에 대한 얘기도 다 잘 되고 있다.”고 평가했다. 한국어 실력이 궁금해졌다. 항상 ‘한국어 입문’ 책자를 들고 다닐 정도의 열정을 보여왔다.“아직 초보적 수준이다.(언어공부가)유소년 때 시작된 것이 아니기 때문에 인내심이 필요하다.”면서 비서나 기사한테도 많이 배우고 있단다. 또 지나가는 버스의 행선지나 도로의 간판글씨 등을 읽을 수는 있으나 뜻을 이해하는 데에는 시간이 걸리고 있다고 토로했다. 한국어뿐만 아니라 언어를 배우는 것은 흥미로운 일이며 독일어를 별 어려움 없이 구사할 때에도 지금처럼 똑같은 과정을 겪었다고 비유했다. #한국어 열심히 배우나 아직은 초보수준 한국의 정치와 생활문화에 대한 느낌을 묻자 망설임 없이 “(정치문화가)여타 다른 산업국가와 다른 점은 없다. 하지만 개인적으로 볼 때 현재 여야가 제대로 형성화(form)되지 않았다고 생각한다. 왜냐하면 독재정권에서 벗어난 지 오래되지 않았기 때문에 시스템 구축이 100%가 안 됐다.”는 대답이 돌아왔다. 이어 “(이런 상황에서)진보성향의 열린우리당이 먼저 형성화됐고, 또 (보수와)융합도 나름대로 잘 하고 있는 것 같다.”고 의미를 두었다. 한나라당에 대해서는 “(야당의)길을 제대로 만들어가고 있다. 이건 어느 나라나 마찬가지가 아니겠느냐.”고 했다. 또한 아리스토텔레스의 말을 인용하면서 “대중을 위한, 인민을 위한, 가진 자들을 위한 정당 등은 고대부터 내려온 정당의 형태”라고 설명했다. 우리의 생활문화와 관련,“가족중심의 성향이 매우 강한 문화”라면서 “미국이나 유럽, 중국보다도 가족 단결력이 훨씬 강하다.”고 했다. 아울러 “한국의 정체성이 다 형성되지 않았다. 역사적으로 복잡한 일, 즉 중국과의 관계, 일본의 식민지배 등의 영향으로 현재 기성세대들은 한국적 정체성이 부족한 편”이라고 지적했다. 그러나 한국의 젊은이들은 나름대로 개성을 만들어가고 있다는 점에 주목했다. 미국이 유럽의 문화를 도입하면서 미국적 개성을 만든 것과 비슷하다는 것. #한국문화, 가족단결력 강하지만 정체성 부족 “한국인들은 원래 안 좋은 얘기하는 것을 아주 꺼려하지요. 하지만 젊은이들은 추악함을 감추는 것을 더 이상 바라지 않는다는 것을 느꼈습니다. 기성세대와의 간격을 인지하면서도 (추악함에 대해)표현하려고 하지요. 학부모들은 이에 대해 겁을 먹지만 이는 나라가 발전하면서, 사회가 투명해짐에 따라 생겨나는 자연스러운 현상이라고 생각합니다.” 한국생활에서 가장 어려운 점이 무엇이냐는 질문에 “생활에서는 별다른 어려움이 없다.”고 전제한 뒤 “미국에서는 학생들만 가르치면 되는데 한국에서는 행정까지 맡다 보니 어려움이 있다.”고 했다. 특히 (KAIST내의)성문화된 법규나 연구기록, 원칙과 시행사항 등이 정비가 잘 안 돼 어려움이 있다고 토로했다. 그는 연구실적에 대한 평가나 더 나은 연구수준은 주도면밀한 기록풍토에서 이루어진다고 강조했다. 이를 보완하기 위해 이달말 국내 처음으로 전담변호사(General Counsel)제도를 두겠다고 밝혔다. 연구성과물 등 직무와 관련된 특허의 이익을 철저하게 연구자들에게 돌려 의욕을 북돋워주기 위해서라는 것. 전담 변호사의 자격 요건으로 ▲노동법 ▲지적소유권 ▲자산관리 ▲정부와의 관계 ▲관련법규 성문화 능력 등을 들었으며, 전문가 한 사람으로 시작하지만 점차 팀제로 운영할 예정이라고 덧붙였다. 유럽과 미국의 대학에서는 오래 전부터 시행한 제도라고 귀띔했다. #더나은 연구 위해 전담변호사제 도입할 것 우리나라 과학교육 수준에 대해 “교육 자체는 뛰어나다. 그러나 노벨상 수상자는 왜 안 나오느냐고 할 때 교육투자만큼 결과가 부족하다.”면서 연구개발과 보상 등에 관해 성문화가 안 돼 있어 동기부여가 계속되지 않는 데 원인을 찾을 수 있다고 했다. 황우석 교수를 어떻게 생각하느냐고 하자 “개인적으로 줄기세포 연구를 지지한다. 황 교수의 연구가 제대로 평가받으려면 이에 따른 보상과 파생되는 윤리의 문제 등 법적 뒷받침이 선결돼야 한다. 법규가 좋게 정비된다면 미국보다 앞설 수 있는 분야”라고 대답했다. KAIST의 사립화 논란과 관련해서는 “논쟁은 이미 끝났다. 일부에서 고의로 부풀리는 바람에 그렇게 됐다.”고 설명했다. 또한 “자산 매각 등을 통해 구조조정하자는 것이 아니다.”면서 “정부에서 학생공급을 하는 것이 아닌 학부모들이 원하는 비즈니스 모델로 바꾸는 체질개선 작업”이라고 역설했다.“어떤 조직이나 개혁을 하고자 하면 반발세력이 나타나게 마련이며 갈등의 기간은 이미 지나갔다.”고 강조했다. 아울러 “진정한 개혁은 자신의 확고한 신념이 중요하지 참모가 그렇게 중요하지는 않다.”고 일부 참모들과의 불화설을 일축했다. 지난 4일 미 항공우주국(NASA)에서 실시한 혜성과의 충돌실험에 대해 “단지 물체를 쏴서 맞혔다는 것뿐이다.”고 더 이상 의미부여를 하지 않았다. 최근 그가 집필한 ‘새로운 우주’를 반쯤 읽었다고 했다. 그러면서 ‘우주와 나’‘나와 우주’를 설명한 부분에 대해 불교사상이 담겨 있지 않느냐고 했더니 “연구신념은 종교적 충동과 비슷하다. 뭐든지 정형화된 것은 없고 또 변한다.”는 말로 대신했다. #고교시절엔 대부분 실험실서 보내 캘리포니아 출생인 그는 어렸을 때부터 과학에 관심이 많았다. 하루는 변리사인 삼촌한테 우연히 레이저에 대한 얘기를 듣고 감동을 받기도 했다. 고교 때에는 반에서 중간 정도의 성적. 학교공부에 대한 흥미보다는 대부분 실험실에서 틀어박혔다. 졸업무렵 그의 과학적 평가가 인정돼 버클리대학에 진학했다. 만약 학력고사로 평가받았으면 대학진학은 꿈도 꾸지 못했을 것이라고 전해진다. 대학에서 수학전공을 한 뒤 79년 MIT에서 물리학 박사학위를 받았다. 그는 전공 외에도 박식하고 다양한 취미를 가지고 있다. 한국생활 1년 동안 교향곡 2곡을 작곡할 정도로 수준급의 피아노 실력. 앉아 있을 때에는 늘 뭔가를 기록하고 집필하는 버릇이 있다. 또 철학 문학 음악 미술 등 장르를 가리지 않고 관련 서적을 읽는다. 그래서 ‘살아 있는 다빈치’라는 별명이 붙었다. 특히 해킹방지 프로그램을 직접 만들어낼 정도의 컴퓨터 솜씨 또한 뛰어나다. 학교에서 관사까지는 15분 거리로 늘 걸어서 출퇴근한다. 주말에는 KAIST 앞 갑천 둑길에서 자전거 하이킹을 즐긴다. 식사는 한국식이다. 비빔밥 불고기 된장찌개 등을 직접 요리까지 한다. 무거운 짐을 번쩍 들어올려 ‘천하장사’ 못지않다는 얘기를 듣기도 한다. 로플린 총장은 늘 새벽 4시에 일어나 미국에서 온 이메일을 확인하면서 하루일과를 시작한다. km@seoul.co.kr ■ 그가 걸어온 길 ▲1950년 캘리포니아 출생 ▲72년 캘리포니아 버클리대 수학과 졸업 ▲72∼74년 미 육군 포병 복무 ▲74∼79년 MIT 물리학 박사 ▲79∼81년 미국 벨연구소 연구원 ▲85∼89년 스탠퍼드대 부교수 ▲89∼2004년 스탠퍼드대 교수 ▲2004년.7월∼현재 KAIST총장 ▲상훈 IBM펠로(76∼78년),E O 로렌스물리학상(85년), 올리버 E 버클리상(86년), 프랭클린 물리 메달(97년), 노벨물리학상(98년, 분수 양자홀 효과 입증)
  • 北해킹능력 CIA수준

    현대전(戰)에서 사이버전의 중요성이 갈수록 강조되고 있는 가운데 북한의 해킹능력이 미국 중앙정보국(CIA) 수준에 이른다는 주장이 나왔다. 국방과학연구소(ADD) 변재정 책임연구원은 2일 국군기무사령부와 고려대·한국정보보호진흥원이 공동으로 고려대 인촌기념관에서 열린 ‘2005년 국방정보 보호 컨퍼런스’에 제출한 주제 발표문에서 이같이 주장했다. 그는 이날 ‘국방 정보전 대응발전 방향’이라는 내용의 발표문에서 “북한의 정보전 능력에 대한 모의실험 결과, 북한의 해킹능력이 미 CIA수준으로 평가됐다.”면서 “북한의 해킹능력은 미 태평양사령부 지휘통제소와 미 본토의 전력망에 피해를 입힐 수 있는 수준”이라고 밝혔다. 변 책임연구원은 또 북한은 500∼600명 규모의 해킹 전문인력을 보유하고 있다며 이들은 컴퓨터망 해킹 및 지휘통신체계 무력화 임무를 수행중이라고 설명했다. 또 북한은 5년 과정의 ‘미림 자동화 대학’에서 전문 해킹기법을 연구하고 있으며,1981년 이후 매년 100명가량의 사이버전 전문인력이 배출되고 있다고 그는 덧붙였다. 북한은 이밖에도 미국 등 다양한 국가의 인터넷 서버를 통해 사이버전을 전개하고 있으며, 총 39개의 도·감청기지를 운용, 남한 전역의 신호 정보를 수집하고 있다고 그는 주장했다. 그는 “북한의 정보전 능력이 이처럼 일반에 알려진 것보다 상당한 수준인 데 비해 우리의 정보 유출은 심각한 수준”이라며 대책 마련을 촉구했다. 이와 관련, 국군기무사는 효과적인 해킹 대응을 위해 군 주요 기관이 참여하는 ‘국방정보보보협의회’를 오는 11월 출범시키는 방안을 추진하고 있다고 밝혔다. 이 자리에서 기무사 강명수(중령) 과장은 이같이 말하고 “협의회에는 국방부 정보본부와 정보화기획관실, 합동참모본부, 각군 본부, 기무사 등 군 주요 기관이 참여할 것”이라고 소개했다. 조승진기자 redtrain@seoul.co.kr
  • [논술비타민] ‘새로운 것은 낯선 것인가?’

    아래쪽 지문 (가)를 읽은 뒤 의미를 추출하고 이를 바탕으로 지문 (나)에 제시된 사례의 문제점을 살펴 그 원인을 설명하시오.이어서 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술하시오.(한양대 2003년 대입 논술고사) 가 인간 세계에서는 한정되고 편협한 자신의 가치관만으로 좋고 나쁨을 구별하기 일쑤이다.그 편협한 가치관을 식물에 대해 강요한 것이 바로 작물이다.사람들은 보다 수확량이 많고 맛있어야 한다는 등의 기준 아래 월등한 것만을 선별하여 그 형질이 가능한 한 균일하게 되도록 인위적인 선택을 계속해 왔다.그 결과,인위적으로 선발된 이 작물은 생산 관리의 효율성과 높은 산출량을 자랑하게 되었지만,그럼에도 제한된 기준에 의해 선발된 이 개성 약한 붕어빵 집단은 예상치 못한 환경 변화에 극단적으로 약하다.예를 들어 어떤 병에 약한 약점이 있으면 모두 눈 깜짝할 사이에 전멸하는 일이 벌어진다. 1840년 아일랜드에서는 갑자기 감자에 돌림병이 퍼져 기록적인 기근이 발생했다.2백만 명 이상이 굶어 죽었고,국외로 탈출하는 사람이 끊이지 않았다.이 때 신대륙 아메리카로 이주하는 사람도 급증했는데,나중에 이들이 미국이 번영하는 데 한 몫을 했다는 이야기도 있다.감자 하나가 역사를 바꾼 대 사건이 아닐 수 없다.이 기근의 원인은 자명하다.아일랜드에서는 한 가지 품종의 감자만을 전국적으로 재배하고 있었다.그 때문에 한 가지 병에 대해 모든 감자가 한꺼번에 해를 입는 사태가 일어난 것이다. 하지만 다양성이 존재하는 잡초의 집단에서는 앞서 본 감자의 경우와 같은 일은 일어나지 않는다.잡초는 같은 종자라 해도 크기,무게,형질이 획일적이지 않고 천차만별이어서 어떤 환경의 변화에도 대응할 수 있는 준비가 되어있다.뿐만 아니라 잡초는 환경의 위험스러운 변화를 오히려 번식의 계기로 삼기도 한다.이 경우 땅속으로 줄기를 뻗는 땅속줄기라는 기관이 재생에 중요한 역할을 한다.사람들은 흔히 땅 위에 있는 것이 줄기이고,땅 속에 있는 것은 뿌리라고 생각하기 쉽지만,꼭 그런 것만은 아니다.번성하면 몹시 성가신 잡초의 대표격인 향부자는,땅속으로 줄기를 뻗어가면서 계속 싹을 틔운다.정원 나무에 휘감기는 덩굴성 잡초나 땅으로 줄기를 이어가면서 퍼지는 잡초들은 제초 작업에 의해 줄기가 절단된다 해도 재생할 수 있다.밭을 갈면 갈기갈기 찢겨나가지만,그 절단된 하나 하나가 모두 재생된다.결국 제초작업이나 경작이 잡초를 번성하게 만드는 꼴이 되는 것이다. 심지어 어떤 잡초들은 땅속줄기가 찢어지기 쉬운 구조로 되어 있다.무섭게 돌아가는 트랙터의 하단 회전 부분에 땅속줄기를 얽히게 해서 이 밭에서 저 밭으로 교묘하게 분포를 넓혀 가는 것도 잡초의 탁월한 생존 전략 중 하나다.이렇게 밭에서 자라는 잡초는 경작이라는 엄청난 역경을 극복하고,게다가 이를 이용하고 있는 것이다. 나 In the summer of 1996,between the crest of the Rockies and the Pacific in America,everything powered by electricity suddenly went silent.The afternoon temperature in Denver had soared to above 37℃,and hundreds of office workers were rushing from office towers to the cold breeze of their cars’ air conditioners.Long lines formed at gas stations for fuel and ice,traffic lights were blank,hospitals and air traffic controllers were operating on an emergency basis only,and people trapped in elevators were pushing the alarm button in vain.“On a hot day it takes no time to turn a modern office building into an incubator,” remarked an office worker.“There is no ventilation,and you can’t open any windows.” As the nation’s electricity dependency deepened over the year,utility companies learned to increase efficiency and decrease costs by sharing facilities and supporting one another.As a result,formerly islanded systems began to link up,giving rise to the biggest human-made structure on Earth,and containing enough wire to reach to the moon and back. With thousands of generators,millions of miles of lines,and over a billion loads,this huge unified system is now so interdependent and sensitive that a single disturbance can be detected thousands of miles away.But the blackout in 1996 has brought up the crucial weakness of this formidable system.Having an interconnected system really makes for more efficient use of our natural resources and keeps the cost down.It,however,means that when something goes critically wrong,it can break down the whole system.With over .5 billion in damages and lost productivity,the 1996 blackout highlighted an often ignored Achilles’ heel of interconnected systems. * soar: 치솟다 * ventilation:환기 1.사오정·저팔계, 과학기술의 발달에 감탄하다 사오정과 저팔계는 너무나 신기했다.국내에서 개발된 인간형 로봇의 시범을 보고 오는 길이다.“야 KHR-2(카이스트에서 개발한 한국의 인간형 로봇) 정말 신기하지 않냐? 일본에서 아시모라고 인간과 비슷한 로봇이 제작됐다는 소리는 들었는데,우리나라에서도 그런 로봇을 개발했을 줄이야.정말 신기해.” 사오정은 너무나 신기해 하면서 말을 폭포수처럼 쏟아냈다.“응.체조 동작을 할 때는 저절로 감탄사가 연발되더라.우리나라의 기술력이 대단하다는 생각이 든다.” 저팔계도 흥분한 어조로 말을 받았다.“나도 나중에 과학자가 될까 봐.힘든 일을 대신해 줄 로봇을 개발해서 편하게 좀 살아 봐야지.” “아이고 젯밥에만 관심을 둔다더니 꼭 그 격이구나.” 얘기를 나누다 보니 어느새 사오정의 집 근처에 도착했다.“팔계야! 잠시 우리 집에 들러서 놀다가 삼장 선생님께 갈까?” 저팔계는 시계를 쳐다보더니 “그래.시간이 좀 남아 있으니 놀다 가자.” 사오정과 저팔계는 사오정의 집을 향했다.“어? 무슨 문이 이래?꼭 전화기처럼 생겼네.” 저팔계는 사오정의 집 문을 보고 신기한 듯이 쳐다 봤다.사오정은 득의양양한 표정으로 “야 너는 홈오토메이션,홈네트워크 이런 소리도 못 들어 봤냐? 이거 지문을 인식해서 문을 자동으로 열어주는 도어록이야.” 사오정이 손을 갖다 대니 철컥하고 문이 열린다.방 안으로 들어간 사오정은 저팔계를 쳐다보면서 “덥지?”하더니 인터폰처럼 생긴 기기의 버튼을 눌렀다.버튼을 누르자 갑자기 창문 커튼이 열리고 창문이 자동으로 열린다.“역시 과학의 힘은 대단하다니….” 사오정의 집에서 놀던 저팔계와 사오정은 현관문을 나섰다.문을 닫은 후 사오정이 지문 인식 장치에 손을 댔는데 기계가 반응을 하지 않았다.“어? 왜 이러지?” 사오정은 당혹스러운 표정으로 자꾸 손가락을 들이밀었지만 기계는 계속 에러 사인을 내보낸다.화가 난 사오정은 문을 냅다 걷어차면서 말했다.“에이! 매번 말썽이라니까.잘 될 땐 편한데,가끔씩 이렇게 먹통이 되니….”하면서 업체에 전화를 걸었다.1시간 가까이 시간이 흐른 후에야 고치는 사람이 도착했다.수리를 마치고 나니 거의 2시간이 흘러 있었다.사오정과 저팔계는 급히 삼장 선생의 집으로 달려 갔다. 2.삼장 선생,화를 내다 “아니! 이 녀석들아! 어찌된 일이냐?”삼장 선생은 화가 잔뜩 난 목소리로 물었다.사오정과 저팔계는 상황을 얘기하고 용서를 구했다.“허허! 어떻게 그런 일이….편하자고 사용하는 기계가 오히려 사람을 피곤하게 만들었구나.” “네? 사람을 편리하게 해주는 기계들이 사람을 피곤하게 한다고요?” 사오정과 저팔계는 궁금한 표정으로 삼장 선생을 쳐다 보았다. “왜? 아닌 거 같으냐? 당장에 오늘 너희들이 겪은 일이 그런 일의 한 사례이지 않으냐? 가령 은행 업무를 온라인으로 할 수 있어서 편하다고는 하지만 전산시스템이 멈추면 급하게 돈을 찾아야 하는 경우에 어떻게 할 것이냐?사람들이 먼 거리를 편하게 이동시켜주는 수단인 자동차가 갑자기 멈추는 경우도 마찬가지의 상황이라 할 수 있겠지.심지어는 역급부로 교통사고 등의 피해를 많은 사람들이 겪고 있기도 하지.매연으로 인한 환경오염으로 우리들의 건강에 악영향을 미치는 것도 빼놓고 얘기할 수는 없는 부분이다.과학 기술의 발달로 인한 문명의 이기가 인간에게 꼭 좋은 의미로만 다가오지 않는 이유이기도 하다.열거하자면 한도 끝도 없지.좀 다른 얘기지만 너희들이 가장 좋아하는 컴퓨터도 인간에게 궁극적으로 행복을 가져다 주었는가 하는 질문에는 자신있게 그렇다고 답변하기 어려울 것이다.물론 컴퓨터를 통하여 인간은 전보다 훨씬 효율적으로 편하게 일을 할 수 있는 경우가 많아지기는 했으나,가만히 생각해 보면 우리 인간은 여전히 바쁘다.전에 10시간 걸린 일을 컴퓨터는 1시간에 끝날 수 있게 해주는데,우리는 여전히 시간에 쫓기면서 살고 있지 않느냐? 이런 것 역시 과학기술의 발전이나 문명의 발달 그 자체가 인간의 삶을 행복하게 만들어 준다는 보장이 없음을 보여주는 증거라 할 수 있다. 어떻든 늦게 왔지만 문제를 하나 풀기는 해야겠지. 오늘 너희들이 겪은 상황과 무관치 않은 문제이니 열심히 풀어보도록 하려무나.” 3.삼장 선생 문제를 풀다 잘들 썼다.이번 논제는 ‘지문 (가)를 읽어 의미를 추출하고,이를 바탕으로 지문 (나)에 제시된 사례의 문제점을 살펴 그 원인을 설명하시오.이어서 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술’하라는 것이었다. 우선 지문 (가)의 내용을 볼까? 제시문 (가)는 인간 세계에서는 한정되고 편협한 자신의 가치관만으로 좋고 나쁨을 구별하여 인위적으로 조작함으로써 통일된 것만을 선호하는 것이 바람직하지 않음을 제시하고 있다.다양성이 무시된 획일성,통일성은 어떤 ‘예상치 못한 환경 변화’에 극단적으로 약해질 수 있기 때문이다.그러한 사례로 한 가지 품종의 감자가 한꺼번에 해를 입었던 아일랜드의 사태를 들고 있다.이에 반해 다양성이 존재하는 잡초의 경우는 엄청난 역경을 극복하고 오히려 그것을 이용하는 강한 생명력을 지닌다는 점을 제시하고 있다. 다음은 제시문 (나)에 나타난 사례의 문제점을 살펴 그 원인을 분석해야 한다.제시문 (나)는 1996년에 일어난 미국의 대규모 정전사태를 예시하고 그 원인이 효율성을 높이고 비용을 절감하기 위하여 만든 방대한 시스템화에 있음을 지적하고 있다.거대한 통합 시스템은 부분적인 오류로 인하여 전체 시스템이 파괴될 수도 있기 때문이다.정전 사태와 같은 문제점을 발생시킨 원인은 지나치게 효율성만을 강조하고 그로 인해 생길 수 있는 여러 가지 문제에 대한 대비가 부족했기 때문이라는 것이다. 다음은 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술해야 한다.가장 일반적인 사례는 바이러스에 의한 인터넷 대란이 될 것이다.하나의 서버만 바이러스에 감염되어도 인터넷망을 타고 급속도로 퍼져 인터넷 전체가 마비되는 경우가 비일비재하기 때문이다.인터넷 상의 보안 문제도 좋은 사례가 될 수 있다.가령 인터넷 뱅킹에서 고객들의 비밀번호가 유출되거나 은행의 서버가 해킹을 당하면 그 결과는 상상을 초월하는 대혼란을 가져오게 될 것이다.실제로 비밀번호가 유출되어 고객 몰래 현금을 인출해 간 사례가 있기도 하다.우리가 편리성과 효율성만 앞세워 하나로 통합된 거대한 시스템을 구축하는데 급급해 하는 사이에 곳곳에 위험이 싹트고 있는 것이다. 이러한 문제를 해결하기 위해서는 양적인 팽창보다는 질적인 면에서 보완이 필요하다고 할 수 있다.컴퓨터의 보안에 만전을 기하려는 노력이 필요할 것이다.다양한 가능성에 미리 대비하는 자세도 필요하다.현재 일어나지 않았지만 앞으로 발생할 가능성이 있는 각종 위험 요소들을 사전에 미리 제거해 나가야 할 것이다.사이버 범죄 수사대의 활동 강화 등과 같은 법적,제도적 장치도 보완이 필요한 일일 것이다.다양한 대안과 대비책이 가능하므로 그러한 점을 차근차근 제시하면 무난한 답변 작성이 가능할 것이다. 4.삼장,과학기술의 발전 문제에 관해서 얘기하다 말이 나온 김에 과학 기술의 발전 문제에 관해서 좀더 얘기하도록 하자.과학기술의 발전은 인간의 생활을 편리하게 해주고,인간의 수명을 늘리는가 하면 노동 시간을 줄여 삶의 행복에 일정 부분 기여해 온 것이 사실이다.그러나 인간 사회를 삭막하게 만들거나 엄청난 파괴력을 지닌 무기가 등장하여 수많은 죽음의 빌미를 제공하기도 하였고,환경을 오염시키거나 파괴시킨 것은 물론 인간 소외 현상을 낳은 악영향도 없지 않았다.이런 점 때문에 과학과 기술의 발전이 지닌 순기능과 역기능에 관련된 문제들이 종종 출제되곤 한단다. 특히 과학기술의 발전과 환경오염 및 파괴의 문제는 지금까지도 여전히 우리 사회의 문제로 대두되고 있는 실정이기 때문에 이런 기회를 통해 잘 정리해 두기 바란다.알겠느냐? 5.사오정,깨달은 거 맞나? “예 잘 알겠습니다.” 사오정과 저팔계는 힘차게 대답했다.“저 당장 집에 가서 부모님께 홈오토메이션 시스템인지 뭔지 없애자고 해야겠어요.현관문에 달린 지문인식 도어록도 없애고요.” 사오정이 갑자기 삼장 선생을 보고 말했다.“갑자기 그건 왜 없애느냐?” “자칫 잘못 작동되면 모든 것이 다 연결되어 있으니 큰 사고가 터질 수 있잖아요.미국의 경우처럼 우리 집의 모든 가전제품이 작동을 안 하거나 모두가 고장나면 어떡해요.저 얼른 가볼게요.” 사오정은 말을 마치고는 부지런히 달려 나간다.“원! 녀석 뚱딴지 같기는 쯧쯧쯧!” 삼장 선생은 할 말을 잃은 듯 사오정이 달려 나가는 뒷모습을 물끄러미 바라보았다.“팔계야! 사오정 저러는 걸 보고 내가 잘 가르쳤다고 해야 하니, 아니면 잘못 가르쳤다고 해야 하니?” 삼장 선생의 질문에 저팔계는 낄낄 웃고 말았다. 다음 주제는 ‘다르게 살면 어때’입니다.논술과 심층면접 지상강의 내용에 대해 이해가 안 되거나 궁금한 점이 있으면 http://cafe.daum.net/seoulinseoul로 문의하면 선생님들의 조언과 설명을 들을 수 있습니다.
  • ‘北해킹부대’ 공식확인

    북한이 해킹부대를 통해 남한의 정보를 수집하고 있는 사실이 처음으로 공식 확인됐다.송영근 국군기무사령관은 27일 기무사와 한국정보보호진흥원이 공군회관에서공동 주최한 ‘국방 정보보호 콘퍼런스’ 개회사를 통해 북한의 해킹부대 운영 실태 등을 공개했다. 송 사령관은 “각종 첩보를 종합한 결과 북한이 김정일 국방위원장의 지시로 정예 해킹부대를 운영하면서 우리측 국가기관 및 연구기관의 정보를 해킹으로 수집하는 등 사이버 테러 능력을 강화하고 있다.”고 밝혔다. 조승진기자 redtrain@
  • [인터넷 스코프] 정보보호 콘서트 개최를

    거리 곳곳에 가을 콘서트를 알리는 현수막이 걸려 있다.영어를 워낙 좋아하는 나라여서 그런지 이제는 콘서트 대신 음악회라고 써놓은 현수막을 찾아보기 어렵다. 정보보호 관계자들도 ‘콘서트’를 한다.영어로는 ‘음악회’와 같이 ‘CONCERT’라고 쓴다.하지만 이 말은 ‘침해사고대응팀협의회’의 영문 약자다.여기서 ‘CON’은 컨소시엄의 줄임말이다.그렇다면 ‘CERT’는 뭔가.미국에서 처음 만들어진 이 말의 본뜻은 ‘컴퓨터(Computer),비상사태(Emergency),대응(Response),팀(Team)’이지만 우리나라에서는 ‘침해사고대응팀’이라고 부른다. ‘컴퓨터 비상사태’란 당초 컴퓨터의 정상가동을 방해하는 온갖 상황을 지칭했지만 지금은 악성 코드,쉽게 말해 바이러스가 주로 인터넷을 타고 침투하는 것을 가리킨다.그래서 우리나라에서는 이 용어를 ‘침해사고’라고 바꿔 부르는 것이다.바이러스가 스스로 침투하는 것이 아니라 해킹을 통해 퍼지므로 해킹 역시 ‘침해사고’의 큰 몫을 차지한다. 우리나라에는 현재 180여개의 침해사고대응팀(서트)이 있다.대한항공팀,KAIST팀,정보통신부팀 등이다.이들 팀이 모여 콘서트를 한다.필자가 몸담고 있는 한국정보보호진흥원은 대한민국을 대표하는 팀이라고 해서 국제사회에서 CERTCC-KR라고 불린다.여기서 CC는 ‘조정센터’,KR는 ‘코리아’를 각각 가리킨다.미국에서는 서트를 창시한 카네기 멜론대학이 정부기관인 연방컴퓨터사고대응센터와 함께 공동으로 국가 대표팀을 맡고 있다. 전 세계 국가 대표팀들이 모인 연합체는 FIRST라는 멋진 이름으로 불린다.우리말로 옮기면 ‘침해사고대응팀포럼’이다.‘서트의 유엔’인 셈이다.얼마 전 한국정보보호진흥원 소속 연구원이 아시아에서 처음으로 FIRST 운영위원에 선출되어 뉴스가 되기도 했다. 일정 정도 이상으로 컴퓨터를 많이 사용하는 조직이라면 서트를 갖추는 것이 정보보호를 위해 바람직하다.서트들끼리는 세계적으로 공조가 잘된다.컴퓨터 전문가들이어서 정보교환 속도도 매우 빠르다.어떻게 하면 침해사고를 효과적으로 예방하고 대응할 것인지를 놓고 정보교환을 하는 것은 정보보호에 있어 대단히 중요하다. 하지만 서트만으로는 날로 지능화하고 광역화하는 네트워크 침해사고에 대응하기에는 역부족이라는 사실을 우리는 지난 ‘1·25 인터넷 대란’을 겪으면서 절감하였다.정보교환 차원의 서트활동에서 한걸음 더 나아가 더욱 능동적으로,그리고 좀더 욕심을 내어 아예 실시간으로 주요 인터넷 네트워크 상의 데이터 움직임을 감시해 이상징후가 보이면 즉각 대응해야겠다는 생각을 하게 되었다.그래서 이를 즉각 행동에 옮기기로 하고 인터넷침해사고대응지원센터를 한국정보보호진흥원 내에 구축하기로 했다.이 센터는 연내 가동을 목표로 지금 구축에 박차를 가하고 있다.실로 세계 최초의 능동형 대응센터가 문을 열게 되는 것이다. 미국 IT잡지 컴퓨터월드 최신호는 미국에서도 우리와 비슷한 노력을 기울이고 있다는 사실을 소개하고 있다.앞에서 소개한 미국 대표 서트가 200여 단위 서트들로부터 사이버 공격 징후를 실시간으로 수집하여 자동 분석한 다음 대응에 들어간다는 것이다.이 프로젝트를 주도하는 본토 안보부 관계자는 사고 대응시간을 30분이내로 끌어내리는 것이 목표라고 최근 의회에서 증언하면서 내년 말까지 시간을 달라고 했다.우리는 ‘30분 이내 대응’ 체계를 연내 구축할 예정이다. 김 창 곤 한국정보보호진흥원장
  • 빗나간 ‘컴퓨터 천재’/ 해킹 SW판매 과기원생 구속

    경기지방경찰청은 4일 악성 해킹프로그램을 불법으로 제작,판매한 혐의(정보통신망 이용촉진 및 정보보호 등에 관한 법률위반 혐의)로 한국과학기술원(KAIST) 학생 A(25)씨를 구속했다. A씨는 2000년 3월부터 지금까지 불특정 네티즌들에게 ‘해킹 소프트웨어를 판매한다.’는 전자메일을 보낸 뒤 1인당 3만원씩을 받고 42개 해킹 프로그램을 인터넷을 통해 다운받게 하는 방법으로 모두 4123차례에 걸쳐 1억 4000여만원어치를 판매한 혐의다. 경찰조사 결과 A씨는 자신이 만든 ‘컴퓨터 시스템 및 신용카드번호 해킹’ 프로그램을 인터넷 포털 사이트의 게시판에 첨부파일로 올려놓고 메일을 보고 연락해온 네티즌들에게 비밀번호를 알려주고 다운받게 한 것으로 밝혀졌다. A씨는 고등학생 때부터 각종 인터넷 대회에서 입상하는 등 당시 10대 컴퓨터 천재들과 함께 ‘제2의 빌게이츠’라고 불리며 언론의 주목을 받았다.97년에는 18살의 나이로 모 컴퓨터 소프트웨어 업체 사장이 되기도 했다. 수원 김병철기자 kbchul@
  • 주경야독 공무원 주대준씨 KAIST박사됐다

    10대 아들과 함께 한국과학기술원(KAIST)에서 공부를 했던 50대 공무원이 KAIST 박사과정 입학 10년만에 박사학위를 받는다. 화제의 주인공은 현재 청와대에서 정보통신기술 업무를 총괄하고 있는 주대준(朱大俊·50) 부이사관. 주 부이사관은 21일 열리는 KAIST 학위수여식에서 ‘데이터 마이닝을 이용한 침입탐지 시스템의 설계 및 분석’이란 논문으로 경영정보공학 박사학위를 받는다. 청와대 전산개발담당관으로 근무를 해온 그는 지난 93년 KAIST 테크노경영대학원 박사과정에 입학,공직생활과 공부를 병행하는 고된 생활 끝에 입학 10년만에 박사학위를 받게 됐다. 그의 박사학위 논문은 사이버 테러에 대한 위협을 막기 위해 기존 침입탐지 시스템(IDS)의 문제점을 개선,새로운 해킹기술도 학습과 추론을 통해 방지할 수 있다는 사실을 검증한 것이다.실험 결과 그동안 10% 미만이던 IDS의 해킹 탐지율이 90%이상 향상된 것으로 나타났다고 설명했다. 그의 논문은 실무와 이론을 접목한 가치있는 논문으로 평가돼 전문가시스템 분야의 세계적인 학술지인 전문가시스템(ESWA) 2002년 12월호에 게재됐으며,현재 한 회사에 의해 제품 개발이 추진되고 있다. 한편 주 부이사관의 아들 은광(恩光·19)군은 서울과학고 2학년을 마치고 지난해 KAIST 학부과정에 입학한 과학영재로,‘정보통신 보안’ 분야를 전공해 해당 분야에서 ‘세계 최고’가 되겠다는 다부진 꿈을 가지고 있다. 주 부이사관은 “최근 사이버 테러가 심각한 사회문제로 떠오르고 있는 만큼 이에 대한 국가 통합방위체계 구축이 시급한 실정”이라며 “앞으로 이를 구축하는데 힘을 보태고 싶다.”고 말했다. 대전 이천열기자 sky@
  • 교육행정정보망(NEIS) ‘반쪽 운영’되나/새달 완전개통 앞두고 교육부.전교조 보안논쟁

    ‘학부모가 학교를 직접 방문하지 않고도 인터넷을 통해 자녀들의 성적이나 출결 사항 등 학교생활을 손쉽게 확인할 수 있도록 꾸민 체제,출신 학교나 관할 교육청을 찾지 않아도 졸업증명서나 재직증명서 등을 발급받을 수 있는 시스템….’ 교육인적자원부가 지난 2000년 9월부터 교육행정의 정보화를 구축하기 위해 추진해온 교육행정정보시스템,이른바 ‘나이스(NEIS·NationalEducation Information System)’이다. ‘나이스’는 지난해 11월 개통돼 부분적인 서비스를 시작한 이래 교무·학사,보건,체육,입학 및 진학,교구·기자재 등 학교 현장에 직접 관계된 5개의 핵심 서비스를 추가,새학기에 들어가는 다음달부터 완전한 체제를 갖출 예정이다. 교육부는 이같은 방침을 계획대로 추진한다는 내용을 홈페이지(www.moe.go.kr)를 통해 13일 발표했다.하지만 전국교직원노동조합은 ‘나이스’ 업무 중 교무·학사,보건 등의 서비스에 대해 학생·학부모의 신상정보 유출에 따른 인권침해 등을 내세우며 ‘나이스’의 활용을 공식적으로 거부하는 등 강력히 반발하고 있다.실제 전교조 서울지부의 77개 학교 정보담당 교사 70여명는 ‘나이스’의 관련 업무를 않기로 결의하고 나섰다. 반면 분당·성남지역 초·중 학교운영위원회 위원장 협의회는 지난 10일 ‘아이들을 정보화 원시시대로 데려 가려는 전교조를 규탄한다.’는 성명과 함께 전교조측에 항의성 공개질의서를 보냈다.교육부와 학부모,전교조가 ‘나이스’의 본격적인 시행을 앞두고 심각한 마찰을 빚고 있는 실정이다. ●교육행정정보시스템(NEIS) ‘나이스’의 전단계는 학교안에서만 활용할 수 있는 전산망을 만들어 업무를 보는 학내전산망인 ‘C/S(Client Server)체제’였다.교육부는 지난 2000년 9월 전자정부의 구현을 위해 ‘C/S 체제’를 ‘나이스’로 전환을 꾀했다.전국 16개 시·도 교육청에 시스템을 구축,모든 교육행정기관,초·중·고교를 전산망으로 연결하는 작업이다.따라서 단위 학교안의 행정은 물론 모든 교육행정기관의 학사·예산·회계 등 모두 27개의 교육행정업무를 전산으로 연결,처리할 수 있도록 구성했다.정보 공유와 연계,업무의 간소화에 초점을 둔 것이다. 지난해 11월 ‘나이스’의 개통과 함께 27개 업무 영역의 서비스를 실시할 계획이었으나 전교조·교총 등 교원단체의 시범운영 요구에 따라 교무·학사,보건 등 5개의 영역을 뺀 22개 영역만 시행하고 있다. ●교육부,보안체제 문제없다 전교조는 학생 등의 개인정보 유출방지를 위해 현재 운영되는 22개 영역은 ‘나이스’로 가되,교무·학사 등 5개 영역은 과거의 ‘C/S 체제’를 유지해야 한다고 주장한다.‘C/S 체제’의 경우,해킹이 들어와도 학교망에서만 운영되는 만큼 해당 학교의 정보만 새나가기 때문에 큰 혼란을 막을 수 있다는 논리이다. 하지만 교육부의 입장은 전혀 다르다.무엇보다 ‘C/S 체제’에서 보안관리를 하려면 전산전문가를 학교별로 둬야 하기 때문에 보안에 더 문제가 많다고 반박하고 있다.더욱이 엄청난 예산도 요구된다는 것이다.예컨대 1만개 초·중·고교에 전산전문가를 1명씩 배치하면 연간 예산은 3000억원,5개교당 1명을 두면 연간 600억원이 들어간다.따라서 단위 학교보다 시·도 교육청에 전산전문가를 배치,24시간 보안 감시체제를 갖추는 것이 경제적이며 효율적이라고 강조했다. 교육부는 해킹에 대비,방화벽·침입탐지·시스템 보완 등 최신 보완장비를 설치했다.특히 내부 관리자의 정보유출도 막기 위해 교사·학부모 등의 공인인증서가 없이는 접속할 수 없도록 비밀키 인증방식과 침입탐지시스템제도 도입했다.교사와 교감·교장 등도 업무에 따라 접속하는 영역을 제한했다. ●학생 신상정보 5개로 축소 당초 학생들의 신상은 성명·주민번호·생년월일·성별·집 전화 및 휴대전화 번호·보호자(관계·성명·주민번호·학력·직업·집 전화 및 휴대전화 번호),국적 구분,주소,전자메일, 사진 등 15개 항목을 입력할 계획이었으나 학교생활기록부에 나오는 성명·주민번호(생년월일),성별,주소,사진 등 5개 항목으로 줄였다.또 학부모의 내용는 15개 항목에서 성명·생년월일·직업 등 3개로 축소했다. 보건 영역에 대해서는 체격 및 체질검사의 내용 이외에 구체적인 병력(病歷)은 입력하지 않고 별도로 관리하는 쪽으로 가닥을 잡았다. ●전교조,‘나이스=정보통제시스템’ 전교조 원영만 위원장은 성명을 통해 “다음달부터 교육행정정보시스템이 시행되면 무려 200가지가 넘는 학생과 국민의 신상정보를 정부가 통합 관리하게 된다.”면서 “이는 정보인권을 침해하는 ‘교육정보통제시스템’인 만큼 ‘불복종 운동’을 펴나가야 한다.”고 주장했다.이에 따라 ‘나이스’의 인증서 발급을 거부하고 이미 받은 인증서를 폐지하기로 했다.교육부는 이에 대해 “시·도 교육청이나 교육부는 원자료에서 만들어진 2차 자료에만 접근이 가능,원천적으로 전교조측이 주장하는 시·도 교육청에 통합된 정보를 통한 교사 등의 통제는 불가능하다.”고 밝혔다. 박홍기기자 hkpark@kdaily.com ★나이스 이용하려면 교육행정정보 서비스를 이용하려면 먼저 공인인증서를 발급받아야 한다.학부모나 국민은 정보통신부에서 지정한 금융결제원·한국무역정보통신·한국전산원·한국정보인증·한국증권전산 등에서,교원 및 교육행정업무 담당자는 한국전산원에서 발급하는 공인인증서를 사용해야 한다. 예를 들어 학부모가 자녀의 성적 등 학교생활을 살펴보려면,나이스 홈페이지(www.neis.go.kr)접속-공인인증(학부모)-학생정보열람신청(학부모)-학생정보열람승인(해당학교)-열람(학부모)의 순서를 거친다.교직원이 교무·학사 업무를 처리할 경우,나이스 홈페이지 접속-공인인증-사용자 ID로 시스템 접속-담당업무 수행 등의 순서를 따르면 된다.
위로