찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-06
    검색기록 지우기
  • 시음
    2026-10-06
    검색기록 지우기
  • 사열
    2026-10-06
    검색기록 지우기
  • 섬문화
    2026-10-06
    검색기록 지우기
  • 산주
    2026-10-06
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 410 건
  • [논술비타민] ‘새로운 것은 낯선 것인가?’

    아래쪽 지문 (가)를 읽은 뒤 의미를 추출하고 이를 바탕으로 지문 (나)에 제시된 사례의 문제점을 살펴 그 원인을 설명하시오.이어서 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술하시오.(한양대 2003년 대입 논술고사) 가 인간 세계에서는 한정되고 편협한 자신의 가치관만으로 좋고 나쁨을 구별하기 일쑤이다.그 편협한 가치관을 식물에 대해 강요한 것이 바로 작물이다.사람들은 보다 수확량이 많고 맛있어야 한다는 등의 기준 아래 월등한 것만을 선별하여 그 형질이 가능한 한 균일하게 되도록 인위적인 선택을 계속해 왔다.그 결과,인위적으로 선발된 이 작물은 생산 관리의 효율성과 높은 산출량을 자랑하게 되었지만,그럼에도 제한된 기준에 의해 선발된 이 개성 약한 붕어빵 집단은 예상치 못한 환경 변화에 극단적으로 약하다.예를 들어 어떤 병에 약한 약점이 있으면 모두 눈 깜짝할 사이에 전멸하는 일이 벌어진다. 1840년 아일랜드에서는 갑자기 감자에 돌림병이 퍼져 기록적인 기근이 발생했다.2백만 명 이상이 굶어 죽었고,국외로 탈출하는 사람이 끊이지 않았다.이 때 신대륙 아메리카로 이주하는 사람도 급증했는데,나중에 이들이 미국이 번영하는 데 한 몫을 했다는 이야기도 있다.감자 하나가 역사를 바꾼 대 사건이 아닐 수 없다.이 기근의 원인은 자명하다.아일랜드에서는 한 가지 품종의 감자만을 전국적으로 재배하고 있었다.그 때문에 한 가지 병에 대해 모든 감자가 한꺼번에 해를 입는 사태가 일어난 것이다. 하지만 다양성이 존재하는 잡초의 집단에서는 앞서 본 감자의 경우와 같은 일은 일어나지 않는다.잡초는 같은 종자라 해도 크기,무게,형질이 획일적이지 않고 천차만별이어서 어떤 환경의 변화에도 대응할 수 있는 준비가 되어있다.뿐만 아니라 잡초는 환경의 위험스러운 변화를 오히려 번식의 계기로 삼기도 한다.이 경우 땅속으로 줄기를 뻗는 땅속줄기라는 기관이 재생에 중요한 역할을 한다.사람들은 흔히 땅 위에 있는 것이 줄기이고,땅 속에 있는 것은 뿌리라고 생각하기 쉽지만,꼭 그런 것만은 아니다.번성하면 몹시 성가신 잡초의 대표격인 향부자는,땅속으로 줄기를 뻗어가면서 계속 싹을 틔운다.정원 나무에 휘감기는 덩굴성 잡초나 땅으로 줄기를 이어가면서 퍼지는 잡초들은 제초 작업에 의해 줄기가 절단된다 해도 재생할 수 있다.밭을 갈면 갈기갈기 찢겨나가지만,그 절단된 하나 하나가 모두 재생된다.결국 제초작업이나 경작이 잡초를 번성하게 만드는 꼴이 되는 것이다. 심지어 어떤 잡초들은 땅속줄기가 찢어지기 쉬운 구조로 되어 있다.무섭게 돌아가는 트랙터의 하단 회전 부분에 땅속줄기를 얽히게 해서 이 밭에서 저 밭으로 교묘하게 분포를 넓혀 가는 것도 잡초의 탁월한 생존 전략 중 하나다.이렇게 밭에서 자라는 잡초는 경작이라는 엄청난 역경을 극복하고,게다가 이를 이용하고 있는 것이다. 나 In the summer of 1996,between the crest of the Rockies and the Pacific in America,everything powered by electricity suddenly went silent.The afternoon temperature in Denver had soared to above 37℃,and hundreds of office workers were rushing from office towers to the cold breeze of their cars’ air conditioners.Long lines formed at gas stations for fuel and ice,traffic lights were blank,hospitals and air traffic controllers were operating on an emergency basis only,and people trapped in elevators were pushing the alarm button in vain.“On a hot day it takes no time to turn a modern office building into an incubator,” remarked an office worker.“There is no ventilation,and you can’t open any windows.” As the nation’s electricity dependency deepened over the year,utility companies learned to increase efficiency and decrease costs by sharing facilities and supporting one another.As a result,formerly islanded systems began to link up,giving rise to the biggest human-made structure on Earth,and containing enough wire to reach to the moon and back. With thousands of generators,millions of miles of lines,and over a billion loads,this huge unified system is now so interdependent and sensitive that a single disturbance can be detected thousands of miles away.But the blackout in 1996 has brought up the crucial weakness of this formidable system.Having an interconnected system really makes for more efficient use of our natural resources and keeps the cost down.It,however,means that when something goes critically wrong,it can break down the whole system.With over .5 billion in damages and lost productivity,the 1996 blackout highlighted an often ignored Achilles’ heel of interconnected systems. * soar: 치솟다 * ventilation:환기 1.사오정·저팔계, 과학기술의 발달에 감탄하다 사오정과 저팔계는 너무나 신기했다.국내에서 개발된 인간형 로봇의 시범을 보고 오는 길이다.“야 KHR-2(카이스트에서 개발한 한국의 인간형 로봇) 정말 신기하지 않냐? 일본에서 아시모라고 인간과 비슷한 로봇이 제작됐다는 소리는 들었는데,우리나라에서도 그런 로봇을 개발했을 줄이야.정말 신기해.” 사오정은 너무나 신기해 하면서 말을 폭포수처럼 쏟아냈다.“응.체조 동작을 할 때는 저절로 감탄사가 연발되더라.우리나라의 기술력이 대단하다는 생각이 든다.” 저팔계도 흥분한 어조로 말을 받았다.“나도 나중에 과학자가 될까 봐.힘든 일을 대신해 줄 로봇을 개발해서 편하게 좀 살아 봐야지.” “아이고 젯밥에만 관심을 둔다더니 꼭 그 격이구나.” 얘기를 나누다 보니 어느새 사오정의 집 근처에 도착했다.“팔계야! 잠시 우리 집에 들러서 놀다가 삼장 선생님께 갈까?” 저팔계는 시계를 쳐다보더니 “그래.시간이 좀 남아 있으니 놀다 가자.” 사오정과 저팔계는 사오정의 집을 향했다.“어? 무슨 문이 이래?꼭 전화기처럼 생겼네.” 저팔계는 사오정의 집 문을 보고 신기한 듯이 쳐다 봤다.사오정은 득의양양한 표정으로 “야 너는 홈오토메이션,홈네트워크 이런 소리도 못 들어 봤냐? 이거 지문을 인식해서 문을 자동으로 열어주는 도어록이야.” 사오정이 손을 갖다 대니 철컥하고 문이 열린다.방 안으로 들어간 사오정은 저팔계를 쳐다보면서 “덥지?”하더니 인터폰처럼 생긴 기기의 버튼을 눌렀다.버튼을 누르자 갑자기 창문 커튼이 열리고 창문이 자동으로 열린다.“역시 과학의 힘은 대단하다니….” 사오정의 집에서 놀던 저팔계와 사오정은 현관문을 나섰다.문을 닫은 후 사오정이 지문 인식 장치에 손을 댔는데 기계가 반응을 하지 않았다.“어? 왜 이러지?” 사오정은 당혹스러운 표정으로 자꾸 손가락을 들이밀었지만 기계는 계속 에러 사인을 내보낸다.화가 난 사오정은 문을 냅다 걷어차면서 말했다.“에이! 매번 말썽이라니까.잘 될 땐 편한데,가끔씩 이렇게 먹통이 되니….”하면서 업체에 전화를 걸었다.1시간 가까이 시간이 흐른 후에야 고치는 사람이 도착했다.수리를 마치고 나니 거의 2시간이 흘러 있었다.사오정과 저팔계는 급히 삼장 선생의 집으로 달려 갔다. 2.삼장 선생,화를 내다 “아니! 이 녀석들아! 어찌된 일이냐?”삼장 선생은 화가 잔뜩 난 목소리로 물었다.사오정과 저팔계는 상황을 얘기하고 용서를 구했다.“허허! 어떻게 그런 일이….편하자고 사용하는 기계가 오히려 사람을 피곤하게 만들었구나.” “네? 사람을 편리하게 해주는 기계들이 사람을 피곤하게 한다고요?” 사오정과 저팔계는 궁금한 표정으로 삼장 선생을 쳐다 보았다. “왜? 아닌 거 같으냐? 당장에 오늘 너희들이 겪은 일이 그런 일의 한 사례이지 않으냐? 가령 은행 업무를 온라인으로 할 수 있어서 편하다고는 하지만 전산시스템이 멈추면 급하게 돈을 찾아야 하는 경우에 어떻게 할 것이냐?사람들이 먼 거리를 편하게 이동시켜주는 수단인 자동차가 갑자기 멈추는 경우도 마찬가지의 상황이라 할 수 있겠지.심지어는 역급부로 교통사고 등의 피해를 많은 사람들이 겪고 있기도 하지.매연으로 인한 환경오염으로 우리들의 건강에 악영향을 미치는 것도 빼놓고 얘기할 수는 없는 부분이다.과학 기술의 발달로 인한 문명의 이기가 인간에게 꼭 좋은 의미로만 다가오지 않는 이유이기도 하다.열거하자면 한도 끝도 없지.좀 다른 얘기지만 너희들이 가장 좋아하는 컴퓨터도 인간에게 궁극적으로 행복을 가져다 주었는가 하는 질문에는 자신있게 그렇다고 답변하기 어려울 것이다.물론 컴퓨터를 통하여 인간은 전보다 훨씬 효율적으로 편하게 일을 할 수 있는 경우가 많아지기는 했으나,가만히 생각해 보면 우리 인간은 여전히 바쁘다.전에 10시간 걸린 일을 컴퓨터는 1시간에 끝날 수 있게 해주는데,우리는 여전히 시간에 쫓기면서 살고 있지 않느냐? 이런 것 역시 과학기술의 발전이나 문명의 발달 그 자체가 인간의 삶을 행복하게 만들어 준다는 보장이 없음을 보여주는 증거라 할 수 있다. 어떻든 늦게 왔지만 문제를 하나 풀기는 해야겠지. 오늘 너희들이 겪은 상황과 무관치 않은 문제이니 열심히 풀어보도록 하려무나.” 3.삼장 선생 문제를 풀다 잘들 썼다.이번 논제는 ‘지문 (가)를 읽어 의미를 추출하고,이를 바탕으로 지문 (나)에 제시된 사례의 문제점을 살펴 그 원인을 설명하시오.이어서 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술’하라는 것이었다. 우선 지문 (가)의 내용을 볼까? 제시문 (가)는 인간 세계에서는 한정되고 편협한 자신의 가치관만으로 좋고 나쁨을 구별하여 인위적으로 조작함으로써 통일된 것만을 선호하는 것이 바람직하지 않음을 제시하고 있다.다양성이 무시된 획일성,통일성은 어떤 ‘예상치 못한 환경 변화’에 극단적으로 약해질 수 있기 때문이다.그러한 사례로 한 가지 품종의 감자가 한꺼번에 해를 입었던 아일랜드의 사태를 들고 있다.이에 반해 다양성이 존재하는 잡초의 경우는 엄청난 역경을 극복하고 오히려 그것을 이용하는 강한 생명력을 지닌다는 점을 제시하고 있다. 다음은 제시문 (나)에 나타난 사례의 문제점을 살펴 그 원인을 분석해야 한다.제시문 (나)는 1996년에 일어난 미국의 대규모 정전사태를 예시하고 그 원인이 효율성을 높이고 비용을 절감하기 위하여 만든 방대한 시스템화에 있음을 지적하고 있다.거대한 통합 시스템은 부분적인 오류로 인하여 전체 시스템이 파괴될 수도 있기 때문이다.정전 사태와 같은 문제점을 발생시킨 원인은 지나치게 효율성만을 강조하고 그로 인해 생길 수 있는 여러 가지 문제에 대한 대비가 부족했기 때문이라는 것이다. 다음은 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술해야 한다.가장 일반적인 사례는 바이러스에 의한 인터넷 대란이 될 것이다.하나의 서버만 바이러스에 감염되어도 인터넷망을 타고 급속도로 퍼져 인터넷 전체가 마비되는 경우가 비일비재하기 때문이다.인터넷 상의 보안 문제도 좋은 사례가 될 수 있다.가령 인터넷 뱅킹에서 고객들의 비밀번호가 유출되거나 은행의 서버가 해킹을 당하면 그 결과는 상상을 초월하는 대혼란을 가져오게 될 것이다.실제로 비밀번호가 유출되어 고객 몰래 현금을 인출해 간 사례가 있기도 하다.우리가 편리성과 효율성만 앞세워 하나로 통합된 거대한 시스템을 구축하는데 급급해 하는 사이에 곳곳에 위험이 싹트고 있는 것이다. 이러한 문제를 해결하기 위해서는 양적인 팽창보다는 질적인 면에서 보완이 필요하다고 할 수 있다.컴퓨터의 보안에 만전을 기하려는 노력이 필요할 것이다.다양한 가능성에 미리 대비하는 자세도 필요하다.현재 일어나지 않았지만 앞으로 발생할 가능성이 있는 각종 위험 요소들을 사전에 미리 제거해 나가야 할 것이다.사이버 범죄 수사대의 활동 강화 등과 같은 법적,제도적 장치도 보완이 필요한 일일 것이다.다양한 대안과 대비책이 가능하므로 그러한 점을 차근차근 제시하면 무난한 답변 작성이 가능할 것이다. 4.삼장,과학기술의 발전 문제에 관해서 얘기하다 말이 나온 김에 과학 기술의 발전 문제에 관해서 좀더 얘기하도록 하자.과학기술의 발전은 인간의 생활을 편리하게 해주고,인간의 수명을 늘리는가 하면 노동 시간을 줄여 삶의 행복에 일정 부분 기여해 온 것이 사실이다.그러나 인간 사회를 삭막하게 만들거나 엄청난 파괴력을 지닌 무기가 등장하여 수많은 죽음의 빌미를 제공하기도 하였고,환경을 오염시키거나 파괴시킨 것은 물론 인간 소외 현상을 낳은 악영향도 없지 않았다.이런 점 때문에 과학과 기술의 발전이 지닌 순기능과 역기능에 관련된 문제들이 종종 출제되곤 한단다. 특히 과학기술의 발전과 환경오염 및 파괴의 문제는 지금까지도 여전히 우리 사회의 문제로 대두되고 있는 실정이기 때문에 이런 기회를 통해 잘 정리해 두기 바란다.알겠느냐? 5.사오정,깨달은 거 맞나? “예 잘 알겠습니다.” 사오정과 저팔계는 힘차게 대답했다.“저 당장 집에 가서 부모님께 홈오토메이션 시스템인지 뭔지 없애자고 해야겠어요.현관문에 달린 지문인식 도어록도 없애고요.” 사오정이 갑자기 삼장 선생을 보고 말했다.“갑자기 그건 왜 없애느냐?” “자칫 잘못 작동되면 모든 것이 다 연결되어 있으니 큰 사고가 터질 수 있잖아요.미국의 경우처럼 우리 집의 모든 가전제품이 작동을 안 하거나 모두가 고장나면 어떡해요.저 얼른 가볼게요.” 사오정은 말을 마치고는 부지런히 달려 나간다.“원! 녀석 뚱딴지 같기는 쯧쯧쯧!” 삼장 선생은 할 말을 잃은 듯 사오정이 달려 나가는 뒷모습을 물끄러미 바라보았다.“팔계야! 사오정 저러는 걸 보고 내가 잘 가르쳤다고 해야 하니, 아니면 잘못 가르쳤다고 해야 하니?” 삼장 선생의 질문에 저팔계는 낄낄 웃고 말았다. 다음 주제는 ‘다르게 살면 어때’입니다.논술과 심층면접 지상강의 내용에 대해 이해가 안 되거나 궁금한 점이 있으면 http://cafe.daum.net/seoulinseoul로 문의하면 선생님들의 조언과 설명을 들을 수 있습니다.
  • ‘北해킹부대’ 공식확인

    북한이 해킹부대를 통해 남한의 정보를 수집하고 있는 사실이 처음으로 공식 확인됐다.송영근 국군기무사령관은 27일 기무사와 한국정보보호진흥원이 공군회관에서공동 주최한 ‘국방 정보보호 콘퍼런스’ 개회사를 통해 북한의 해킹부대 운영 실태 등을 공개했다. 송 사령관은 “각종 첩보를 종합한 결과 북한이 김정일 국방위원장의 지시로 정예 해킹부대를 운영하면서 우리측 국가기관 및 연구기관의 정보를 해킹으로 수집하는 등 사이버 테러 능력을 강화하고 있다.”고 밝혔다. 조승진기자 redtrain@
  • [인터넷 스코프] 정보보호 콘서트 개최를

    거리 곳곳에 가을 콘서트를 알리는 현수막이 걸려 있다.영어를 워낙 좋아하는 나라여서 그런지 이제는 콘서트 대신 음악회라고 써놓은 현수막을 찾아보기 어렵다. 정보보호 관계자들도 ‘콘서트’를 한다.영어로는 ‘음악회’와 같이 ‘CONCERT’라고 쓴다.하지만 이 말은 ‘침해사고대응팀협의회’의 영문 약자다.여기서 ‘CON’은 컨소시엄의 줄임말이다.그렇다면 ‘CERT’는 뭔가.미국에서 처음 만들어진 이 말의 본뜻은 ‘컴퓨터(Computer),비상사태(Emergency),대응(Response),팀(Team)’이지만 우리나라에서는 ‘침해사고대응팀’이라고 부른다. ‘컴퓨터 비상사태’란 당초 컴퓨터의 정상가동을 방해하는 온갖 상황을 지칭했지만 지금은 악성 코드,쉽게 말해 바이러스가 주로 인터넷을 타고 침투하는 것을 가리킨다.그래서 우리나라에서는 이 용어를 ‘침해사고’라고 바꿔 부르는 것이다.바이러스가 스스로 침투하는 것이 아니라 해킹을 통해 퍼지므로 해킹 역시 ‘침해사고’의 큰 몫을 차지한다. 우리나라에는 현재 180여개의 침해사고대응팀(서트)이 있다.대한항공팀,KAIST팀,정보통신부팀 등이다.이들 팀이 모여 콘서트를 한다.필자가 몸담고 있는 한국정보보호진흥원은 대한민국을 대표하는 팀이라고 해서 국제사회에서 CERTCC-KR라고 불린다.여기서 CC는 ‘조정센터’,KR는 ‘코리아’를 각각 가리킨다.미국에서는 서트를 창시한 카네기 멜론대학이 정부기관인 연방컴퓨터사고대응센터와 함께 공동으로 국가 대표팀을 맡고 있다. 전 세계 국가 대표팀들이 모인 연합체는 FIRST라는 멋진 이름으로 불린다.우리말로 옮기면 ‘침해사고대응팀포럼’이다.‘서트의 유엔’인 셈이다.얼마 전 한국정보보호진흥원 소속 연구원이 아시아에서 처음으로 FIRST 운영위원에 선출되어 뉴스가 되기도 했다. 일정 정도 이상으로 컴퓨터를 많이 사용하는 조직이라면 서트를 갖추는 것이 정보보호를 위해 바람직하다.서트들끼리는 세계적으로 공조가 잘된다.컴퓨터 전문가들이어서 정보교환 속도도 매우 빠르다.어떻게 하면 침해사고를 효과적으로 예방하고 대응할 것인지를 놓고 정보교환을 하는 것은 정보보호에 있어 대단히 중요하다. 하지만 서트만으로는 날로 지능화하고 광역화하는 네트워크 침해사고에 대응하기에는 역부족이라는 사실을 우리는 지난 ‘1·25 인터넷 대란’을 겪으면서 절감하였다.정보교환 차원의 서트활동에서 한걸음 더 나아가 더욱 능동적으로,그리고 좀더 욕심을 내어 아예 실시간으로 주요 인터넷 네트워크 상의 데이터 움직임을 감시해 이상징후가 보이면 즉각 대응해야겠다는 생각을 하게 되었다.그래서 이를 즉각 행동에 옮기기로 하고 인터넷침해사고대응지원센터를 한국정보보호진흥원 내에 구축하기로 했다.이 센터는 연내 가동을 목표로 지금 구축에 박차를 가하고 있다.실로 세계 최초의 능동형 대응센터가 문을 열게 되는 것이다. 미국 IT잡지 컴퓨터월드 최신호는 미국에서도 우리와 비슷한 노력을 기울이고 있다는 사실을 소개하고 있다.앞에서 소개한 미국 대표 서트가 200여 단위 서트들로부터 사이버 공격 징후를 실시간으로 수집하여 자동 분석한 다음 대응에 들어간다는 것이다.이 프로젝트를 주도하는 본토 안보부 관계자는 사고 대응시간을 30분이내로 끌어내리는 것이 목표라고 최근 의회에서 증언하면서 내년 말까지 시간을 달라고 했다.우리는 ‘30분 이내 대응’ 체계를 연내 구축할 예정이다. 김 창 곤 한국정보보호진흥원장
  • 빗나간 ‘컴퓨터 천재’/ 해킹 SW판매 과기원생 구속

    경기지방경찰청은 4일 악성 해킹프로그램을 불법으로 제작,판매한 혐의(정보통신망 이용촉진 및 정보보호 등에 관한 법률위반 혐의)로 한국과학기술원(KAIST) 학생 A(25)씨를 구속했다. A씨는 2000년 3월부터 지금까지 불특정 네티즌들에게 ‘해킹 소프트웨어를 판매한다.’는 전자메일을 보낸 뒤 1인당 3만원씩을 받고 42개 해킹 프로그램을 인터넷을 통해 다운받게 하는 방법으로 모두 4123차례에 걸쳐 1억 4000여만원어치를 판매한 혐의다. 경찰조사 결과 A씨는 자신이 만든 ‘컴퓨터 시스템 및 신용카드번호 해킹’ 프로그램을 인터넷 포털 사이트의 게시판에 첨부파일로 올려놓고 메일을 보고 연락해온 네티즌들에게 비밀번호를 알려주고 다운받게 한 것으로 밝혀졌다. A씨는 고등학생 때부터 각종 인터넷 대회에서 입상하는 등 당시 10대 컴퓨터 천재들과 함께 ‘제2의 빌게이츠’라고 불리며 언론의 주목을 받았다.97년에는 18살의 나이로 모 컴퓨터 소프트웨어 업체 사장이 되기도 했다. 수원 김병철기자 kbchul@
  • 주경야독 공무원 주대준씨 KAIST박사됐다

    10대 아들과 함께 한국과학기술원(KAIST)에서 공부를 했던 50대 공무원이 KAIST 박사과정 입학 10년만에 박사학위를 받는다. 화제의 주인공은 현재 청와대에서 정보통신기술 업무를 총괄하고 있는 주대준(朱大俊·50) 부이사관. 주 부이사관은 21일 열리는 KAIST 학위수여식에서 ‘데이터 마이닝을 이용한 침입탐지 시스템의 설계 및 분석’이란 논문으로 경영정보공학 박사학위를 받는다. 청와대 전산개발담당관으로 근무를 해온 그는 지난 93년 KAIST 테크노경영대학원 박사과정에 입학,공직생활과 공부를 병행하는 고된 생활 끝에 입학 10년만에 박사학위를 받게 됐다. 그의 박사학위 논문은 사이버 테러에 대한 위협을 막기 위해 기존 침입탐지 시스템(IDS)의 문제점을 개선,새로운 해킹기술도 학습과 추론을 통해 방지할 수 있다는 사실을 검증한 것이다.실험 결과 그동안 10% 미만이던 IDS의 해킹 탐지율이 90%이상 향상된 것으로 나타났다고 설명했다. 그의 논문은 실무와 이론을 접목한 가치있는 논문으로 평가돼 전문가시스템 분야의 세계적인 학술지인 전문가시스템(ESWA) 2002년 12월호에 게재됐으며,현재 한 회사에 의해 제품 개발이 추진되고 있다. 한편 주 부이사관의 아들 은광(恩光·19)군은 서울과학고 2학년을 마치고 지난해 KAIST 학부과정에 입학한 과학영재로,‘정보통신 보안’ 분야를 전공해 해당 분야에서 ‘세계 최고’가 되겠다는 다부진 꿈을 가지고 있다. 주 부이사관은 “최근 사이버 테러가 심각한 사회문제로 떠오르고 있는 만큼 이에 대한 국가 통합방위체계 구축이 시급한 실정”이라며 “앞으로 이를 구축하는데 힘을 보태고 싶다.”고 말했다. 대전 이천열기자 sky@
  • 교육행정정보망(NEIS) ‘반쪽 운영’되나/새달 완전개통 앞두고 교육부.전교조 보안논쟁

    ‘학부모가 학교를 직접 방문하지 않고도 인터넷을 통해 자녀들의 성적이나 출결 사항 등 학교생활을 손쉽게 확인할 수 있도록 꾸민 체제,출신 학교나 관할 교육청을 찾지 않아도 졸업증명서나 재직증명서 등을 발급받을 수 있는 시스템….’ 교육인적자원부가 지난 2000년 9월부터 교육행정의 정보화를 구축하기 위해 추진해온 교육행정정보시스템,이른바 ‘나이스(NEIS·NationalEducation Information System)’이다. ‘나이스’는 지난해 11월 개통돼 부분적인 서비스를 시작한 이래 교무·학사,보건,체육,입학 및 진학,교구·기자재 등 학교 현장에 직접 관계된 5개의 핵심 서비스를 추가,새학기에 들어가는 다음달부터 완전한 체제를 갖출 예정이다. 교육부는 이같은 방침을 계획대로 추진한다는 내용을 홈페이지(www.moe.go.kr)를 통해 13일 발표했다.하지만 전국교직원노동조합은 ‘나이스’ 업무 중 교무·학사,보건 등의 서비스에 대해 학생·학부모의 신상정보 유출에 따른 인권침해 등을 내세우며 ‘나이스’의 활용을 공식적으로 거부하는 등 강력히 반발하고 있다.실제 전교조 서울지부의 77개 학교 정보담당 교사 70여명는 ‘나이스’의 관련 업무를 않기로 결의하고 나섰다. 반면 분당·성남지역 초·중 학교운영위원회 위원장 협의회는 지난 10일 ‘아이들을 정보화 원시시대로 데려 가려는 전교조를 규탄한다.’는 성명과 함께 전교조측에 항의성 공개질의서를 보냈다.교육부와 학부모,전교조가 ‘나이스’의 본격적인 시행을 앞두고 심각한 마찰을 빚고 있는 실정이다. ●교육행정정보시스템(NEIS) ‘나이스’의 전단계는 학교안에서만 활용할 수 있는 전산망을 만들어 업무를 보는 학내전산망인 ‘C/S(Client Server)체제’였다.교육부는 지난 2000년 9월 전자정부의 구현을 위해 ‘C/S 체제’를 ‘나이스’로 전환을 꾀했다.전국 16개 시·도 교육청에 시스템을 구축,모든 교육행정기관,초·중·고교를 전산망으로 연결하는 작업이다.따라서 단위 학교안의 행정은 물론 모든 교육행정기관의 학사·예산·회계 등 모두 27개의 교육행정업무를 전산으로 연결,처리할 수 있도록 구성했다.정보 공유와 연계,업무의 간소화에 초점을 둔 것이다. 지난해 11월 ‘나이스’의 개통과 함께 27개 업무 영역의 서비스를 실시할 계획이었으나 전교조·교총 등 교원단체의 시범운영 요구에 따라 교무·학사,보건 등 5개의 영역을 뺀 22개 영역만 시행하고 있다. ●교육부,보안체제 문제없다 전교조는 학생 등의 개인정보 유출방지를 위해 현재 운영되는 22개 영역은 ‘나이스’로 가되,교무·학사 등 5개 영역은 과거의 ‘C/S 체제’를 유지해야 한다고 주장한다.‘C/S 체제’의 경우,해킹이 들어와도 학교망에서만 운영되는 만큼 해당 학교의 정보만 새나가기 때문에 큰 혼란을 막을 수 있다는 논리이다. 하지만 교육부의 입장은 전혀 다르다.무엇보다 ‘C/S 체제’에서 보안관리를 하려면 전산전문가를 학교별로 둬야 하기 때문에 보안에 더 문제가 많다고 반박하고 있다.더욱이 엄청난 예산도 요구된다는 것이다.예컨대 1만개 초·중·고교에 전산전문가를 1명씩 배치하면 연간 예산은 3000억원,5개교당 1명을 두면 연간 600억원이 들어간다.따라서 단위 학교보다 시·도 교육청에 전산전문가를 배치,24시간 보안 감시체제를 갖추는 것이 경제적이며 효율적이라고 강조했다. 교육부는 해킹에 대비,방화벽·침입탐지·시스템 보완 등 최신 보완장비를 설치했다.특히 내부 관리자의 정보유출도 막기 위해 교사·학부모 등의 공인인증서가 없이는 접속할 수 없도록 비밀키 인증방식과 침입탐지시스템제도 도입했다.교사와 교감·교장 등도 업무에 따라 접속하는 영역을 제한했다. ●학생 신상정보 5개로 축소 당초 학생들의 신상은 성명·주민번호·생년월일·성별·집 전화 및 휴대전화 번호·보호자(관계·성명·주민번호·학력·직업·집 전화 및 휴대전화 번호),국적 구분,주소,전자메일, 사진 등 15개 항목을 입력할 계획이었으나 학교생활기록부에 나오는 성명·주민번호(생년월일),성별,주소,사진 등 5개 항목으로 줄였다.또 학부모의 내용는 15개 항목에서 성명·생년월일·직업 등 3개로 축소했다. 보건 영역에 대해서는 체격 및 체질검사의 내용 이외에 구체적인 병력(病歷)은 입력하지 않고 별도로 관리하는 쪽으로 가닥을 잡았다. ●전교조,‘나이스=정보통제시스템’ 전교조 원영만 위원장은 성명을 통해 “다음달부터 교육행정정보시스템이 시행되면 무려 200가지가 넘는 학생과 국민의 신상정보를 정부가 통합 관리하게 된다.”면서 “이는 정보인권을 침해하는 ‘교육정보통제시스템’인 만큼 ‘불복종 운동’을 펴나가야 한다.”고 주장했다.이에 따라 ‘나이스’의 인증서 발급을 거부하고 이미 받은 인증서를 폐지하기로 했다.교육부는 이에 대해 “시·도 교육청이나 교육부는 원자료에서 만들어진 2차 자료에만 접근이 가능,원천적으로 전교조측이 주장하는 시·도 교육청에 통합된 정보를 통한 교사 등의 통제는 불가능하다.”고 밝혔다. 박홍기기자 hkpark@kdaily.com ★나이스 이용하려면 교육행정정보 서비스를 이용하려면 먼저 공인인증서를 발급받아야 한다.학부모나 국민은 정보통신부에서 지정한 금융결제원·한국무역정보통신·한국전산원·한국정보인증·한국증권전산 등에서,교원 및 교육행정업무 담당자는 한국전산원에서 발급하는 공인인증서를 사용해야 한다. 예를 들어 학부모가 자녀의 성적 등 학교생활을 살펴보려면,나이스 홈페이지(www.neis.go.kr)접속-공인인증(학부모)-학생정보열람신청(학부모)-학생정보열람승인(해당학교)-열람(학부모)의 순서를 거친다.교직원이 교무·학사 업무를 처리할 경우,나이스 홈페이지 접속-공인인증-사용자 ID로 시스템 접속-담당업무 수행 등의 순서를 따르면 된다.
  • 인터넷대란/말 아끼는 정통부

    ‘1·25 인터넷 대란’으로 IT강국의 이미지가 크게 손상된 가운데 보안업체의 공(功)과 정부의 과(過)를 지적하는 목소리가 조심스럽게 제기되고 있다. 특히 사건이 발생한지 나흘이 지난 28일 현재 기민하게 움직이는 보안업체와 달리 주무부처인 정보통신부는 오히려 ‘말’을 아끼고 있어 ‘나는 보안업체,기는 정부’라는 비아냥까지 나오는 실정이다. ●보안업체,“원인 분석부터 해결책까지” 실제 하우리,안철수연구소 등 바이러스 백신 및 정보보안 전문업체의 활약상이 두드러졌다. 특히 하우리,안철수연구소는 발생 직후부터 비상대책반을 가동하면서 원인 파악에 진력해 웜 바이러스로 확인,자사 홈페이지 등에 패치파일 설치 및 다운로드 방법 등을 자세히 공지해 해결책까지 내놓았다. MS-SQL 서버를 판매한 미국 마이크로소프트(MS)는 아직까지도 정확한 이유를 발표하지 못하고 있다. 하우리는 이어 28일 자신들이 확인한 보다 정확한 ‘원인’을 공개했다.대란을 야기한 웜 바이러스가 MS-SQL 서버뿐 아니라 윈도 시스템을 사용하는 다른 서버도트래픽 급증의 도구로 활용했다는 것이다.하우리의 진단은 보다 설득력을 얻고 있다. ●당국은 “우왕좌왕” 반면 주무부처인 정통부의 대응은 사뭇 아쉬움을 준다는 지적이다. 정통부는 산하 기관인 한국정보보호진흥원(KISA)에 처음으로 대란 징후가 보고된 25일 오후 2시10분부터 원인 분석 작업에 들어갔다.3시30분에는 긴급대응팀(CERT)을 가동,4시쯤 웜 바이러스가 MS-SQL 서버의 보안 취약점을 뚫고 KT의 DNS(도메인네임시스템)에 침입한 사실을 확인했다고 발표했다. 그러나 이후의 대처에는 문제를 드러냈다는 지적이다.이 사실을 국민에게 신속히 알려야 함에도 이를 간과,상당수 기관이나 통신업체 등이 대상 서버만 치유하면 되는 해킹으로 알고 안일하게 대처한 계기를 준 것이다. 네티즌들은 대란이 완전히 마무리되지 않았음에도 정통부가 ‘KT 혜화전화국의 DNS 서버의 패킷급증 원인분석’ ‘인터넷 보안강화 법개정 추진’ 등 한가로운 대응으로 일관하고 있다는 사실도 꼬집고 있다. 박홍환기자 stinger@kdaily.com ◆국회 정보통신위 중계 국회 과학기술정보통신위는 28일 이상철(李相哲) 정보통신부 장관을 출석시킨 가운데 회의를 열고 인터넷 대란의 원인과 대책을 집중 추궁했다.정부책임이 컸다는 데 여야가 한목소리를 냈으나 인터넷 업계와 사용자의 보안불감증도 문제였다는 의견도 많았다. 민주당 이종걸(李鍾杰) 의원은 “정통부가 수억원을 들인 경보시스템이 제대로 작동하지 않았다.”면서 “원인 진단도 민간업체가 먼저 했다.”고 질책했다.이 의원은 보안의무를 이행하지 않는 사이트와 프로그램 제공자를 처벌하는 법도 검토하자고 주장했다.같은 당 허운나(許雲那) 의원은 백신 프로그램의 설치 의무화를 제기했다. 같은 당 박상희(朴相熙) 의원은 “인터넷 서비스업체들이 보안과 서버기술에 투자가 인색했다.”면서 “특히 DNS서버가 KT 등에 집중돼 피해가 컸다.”고 진단했다.한나라당 김형오(金炯旿) 의원도 서울 혜화전화국에 집중된 시설의 분산 방안을 촉구했다. 재발방지를 위한 제언도 쏟아졌다.한나라당 권영세(權寧世) 의원은 “백신을 공공재화하자.”면서 “신종 바이러스는 사용자의 의지와 상관없이 감염되기 때문에 국가가 비용을 충당할 때가 됐다.”고 주장했다.민주당 남궁석(南宮晳) 의원은 “세계 유수 IT업체들은 ‘듀얼(dual) 시스템’을 통해 똑같은 시스템을 하나 더 갖고 있다.”며 “고베 지진과 9·11테러 때 위력을 발휘했다.”고 말했다. 한나라당 김진재(金鎭載) 의원은 “선진국이 IT관련 예산의 8%를 정보보호에 쓰는데 우리는 고작 0.5%”라며 증액을 요구했다.같은 당 박진(朴振) 의원은 “새로운 기구를 만들기보다는 한국정보보호진흥원 등 기존 기관을 활용해야 한다.”고 제의했다. 이에 이 장관은 정보보호 예산을 2배 이상 올리는 방안을 검토하고,규모가 큰 정보화사업 시행 때는 ‘정보보호영향평가제’를 도입하겠다고 밝혔다.백신업체 안철수연구소의 안 사장도 출석해 “정보보호 예산의 전용을 막아달라.”고 주문했다.하우리의 권석철 대표는 “미국의 루트 네임서버도 다운됐다.”며 “한국 상황만 과장보도하지 말았으면 한다.”고 부탁하기도 했다. 박정경기자 olive@
  • 인터넷대란 ‘e 亂’ 불씨 여전… 후폭풍 우려

    ‘후폭풍은 없을까.’ 지난 주말에 시작된 ‘인터넷 대란’이 27일 오후를 계기로 수그러지고 있지만 재발 가능성은 상존한다고 전문가와 업계는 내다봤다.대응이 쉽지 않은 변종 바이러스가 언제 또다시 출현할지 모를 일이기 때문이다. ●변종 바이러스엔 속수무책 현재로선 악성 변종 바이러스가 출현할 경우 당할 수밖에 없는 형편이다.사후 대응은 할 수 있겠지만 뾰족한 대책 마련이 여의치 않은 탓이다. 이번 인터넷망 마비사태의 주 원인이 신종 웜 바이러스의 출현에 따른 것이란 점이 이를 뒷받침한다.2001년 국내외 30만여개의 서버를 다운시킨 ‘코드 레드’ 바이러스의 피해를 본 뒤에도 정부와 업계가 별다른 대책을 내놓지 못한 것도 이 때문이었다. 보안업계 관계자는 “이번 사고는 과거와 달리 네트워크를 지능적으로 직접 공격하는 특징을 보여줬다.”며 “보안패치를 대충 설치할 경우 변종 바이러스가 기승을 부리게 될 것”이라고 경고했다. ●불법복제가 피해 양산 무엇보다 심각한 문제는 한국이 불법 복제품의 천국이란 점이다.이번 MS-SQL 서버의 다운도 여기에서 촉발됐다는 주장이 제기된다. 업계에 따르면 MS-SQL 2000 서버의 정품 판매량은 2만 3000대로,4300여개 사이트가 이를 사용하고 있다.그러나 국내 불법 복제율을 감안할 때 실제 MS-SQL이 설치돼 운영 중인 데이터베이스 서버는 판매량의 4∼5배인 10만대 가량인 것으로 추정된다. 네트워크 전문가들은 “불법 복제판을 사용하는 업체들은 이번 사건으로 불법 복제가 발각될 경우 손해배상을 해야 하는 것이 두려워 자체 해결을 시도하다 보니 웜의 확산이 진정되지 않고 있다.”며 “가장 확실한 치료책은 MS의 지원을 받는 것”이라고 지적했다. 정상적인 제품은 MS 등 제조회사에서 백신 프로그램을 수시로 제공받아 바이러스를 퇴치할 수 있으나,불법 복제품의 경우 노출을 꺼린 나머지 MS지원을 제대로 받을 수 없어 여전히 ‘대란(大亂)의 불씨’로 남아 있다는 것이다. 정기홍기자 hong@kdaily.com ***보안강점 리눅스 뜬다 미국 MS사 윈도 서버의 보안문제가 도마위에 오르면서 리눅스의 위상이 한껏 높아지고 있다. 하지만전문가들은 리눅스가 MS보다 보안상 강점을 지닌 것은 사실이지만 ‘바이러스의 안전지대’는 아니라고 입을 모은다. ●높은 보급률 피해 키웠다 2001년 7월 전세계를 강타한 ‘코드레드’와 지난주 말 전국을 패닉상태로 몰아넣은 ‘SQL 슬래머’는 MS의 윈도2000과 원도NT만을 공격대상으로 삼았다. 윈도 서버가 이처럼 큰 피해를 양산한 것은 높은 보급률 때문이다.윈도 제품은 현재 세계 서버시장의 절반 이상을 차지하고 있다.이번에 한국이 유난히 피해가 컸던 것도 윈도의 시장점유율이 70%에 달하기 때문이다. ●리눅스도 안전지대 아니다 윈도 서버가 자주 공격을 받는 것은 MS사에 대한 해커들의 반감과 무관치 않다는 견해가 많다.해커나 바이러스 제작자들은 독점적 지위를 갖고 있는 MS의 취약점을 파헤치는 데 의미를 부여하는 성향이 짙기 때문이다.그러나 리눅스도 해킹이나 바이러스로부터 완전히 자유로울 수 없다고 전문가들은 지적한다.다만 MS사와 달리 소스를 공개하고 있어 문제가 발생하면 세계 컴퓨터 전문가들이 즉각 보안과 관련된 버그를 발견하고 패치를 내놓을 수 있다는 강점을 갖고 있다. 유영규 정은주기자 ejung@
  • 인터넷 대란“제때 대응못해 피해 커졌다” 성난 네티즌 당국·업체 비난

    정보통신부와 KT의 부실한 예방과 대응이 ‘1·25 인터넷대란’을 초래했다는 지적이 거세다. 26일 정보통신부와 각 언론사 홈페이지 등에는 정통부의 ‘사후약방문’식 대응과 KT의 무능에 대한 네티즌들의 분노가 쏟아졌다.우선 KT의 성급한 ‘복구’ 발표로 인해 ISP(인터넷서비스제공자) 등의 전산망 관리자들이 적절한 대응을 못했다는 소리가 나오고 있다.KT가 침착하게 대응했더라면 관리책임자들이 네트워크를 차단시키고 시스템을 점검함으로써 피해를 줄일 수 있었다는 얘기다. 이에 대해 KT는 해명자료를 통해 “KT는 긴급복구조를 투입,1시간20여분만에 정상복구를 마쳤다.”면서 “KT·하나로통신·데이콤 등 통신사업자들의 서버는 서로 수평적 위치에 있기 때문에 KT DNS 서버가 문제가 생겨 인터넷 대란이 촉발됐다는 논리는 모순”이라고 주장했다. 정통부도 제대로 대응하지 못해 비난을 자초했다.정통부측은 사태 초기 성급하게 해커들의 공격 가능성을 거론했다가 5시간이 넘어서야 웜 바이러스 가능성을 제기,초기 실수를 인정했다. 정통부의‘사후약방문’식 대처도 문제다.정통부는 사건이 발생한 지 19시간이 지나서야 ‘국민행동요령’을 발표했다.아이로니컬하게도 정통부는 지난 24일 우리나라를 경유한 국제해킹의 급증 경보를 내렸다.‘등잔 밑’을 보지 못한 셈이다. 정통부나 KT가 이처럼 ‘밥값’을 제대로 못한 반면 안철수연구소 등 보안업체들의 움직임은 상대적으로 민첩했다.안철수연구소는 25일 오후 9시쯤 MS-SQL 서버가 신종 웜바이러스에 감염돼 발생했을 가능성이 높다고 공식 발표하는 정확성을 보였다. 박홍환기자 stinger@kdaily.com ***국민 대처 요령 정보통신부는 신종 웜 ‘SQL 슬래머’의 피해를 최소화하고 재감염 방지를 위한 국민 행동요령을 발표했다. 신종 웜은 메모리에 상주하는 바이러스이기 때문에 PC를 껐다가 켜면 자동으로 사라진다.그러나 재감염 방지를 위해서는 마이크로소프트(MS)사가 제공하는 보안패치(수정프로그램)를 설치해야 한다. 사용자 가운데 25일 이후 전원을 끄지 않고 계속 윈도2000 및 윈도NT를 사용하는 경우에는 일단 컴퓨터를 끄고 다시켜야 한다.다음에 MS사 한국 홈페이지(www.microsoft.com/korea)에 접속한 뒤 MS-SQL 취약점 보완을 위한 프로그램을 내려받아 설치하면 된다.방법은 다음과 같다. ①화면 오른쪽의 내려받기에서 SQL 서버2000 SP3를 클릭한다. ②다음 화면 오른쪽 국가선택란에서 코리안(Korean)을 선택하고 ‘GO’를 클릭한다. ③다음 화면의 맨 아래쪽에 있는 패치파일 kor sql2ksp3.exe를 클릭한다. ④5분정도 기다리면 설치가 완료된다. 주말에 쓰지 않던 PC를 새로 켤 때는 MS사 한국 홈페이지에 들어가 패치파일을 설치한 뒤 PC를 껐다가 다시 켜야 한다. 백신 전문업체 안철수연구소와 하우리도 신종 웜의 위험을 사전에 진단할 있는 ‘SQL슬래머 감염 취약성 진단 툴’을 자사 홈페이지를 통해 배포하고 있다. 정은주기자 ejung@
  • KAIST-포항공대 첫 ‘사이언스 워’ 대회 “과학·운동 자웅 가리자”

    국내 최고의 과학교육기관인 한국과학기술원(KAIST)과 포항공대가 다음달 13·14일 과학기술과 운동경기를 통해 처음으로 자웅을 겨룬다. 26일 KAIST에 따르면 제1회 KAIST-포항공대 학생 대제전이 2일간 카이스트에서 열린다. ‘사이언스 워(SCIENCE WAR·과학전쟁)’라는 별칭을 붙인 이 대회에는 카이스트와 포항공대에서 모두 800여명의 학생들이 참가한다. 경기종목은 로봇축구를 비롯,스타크래프트,해킹,과학상식 퀴즈대회 등 과학기술 관련 분야다.실제 운동경기인 축구,농구,야구,줄넘기(여학생)도 하며 두 학교가 자존심 대결을 벌인다. 특히 개·폐막식에서는 두 학교의 그룹사운드와 유명 가수들의 공연이 펼쳐져 축제분위기를 띄우게 된다. 이기는 학교에는 우승기가 전달된다.이 우승기는 다음해에 반납되며 3차례 연승하면 영구 소유할 수 있다. KAIST 관계자는 “두 학교의 유대를 도모하고 학교 위상을 더욱 높이기 위해 올해부터 정기전을 갖기로 했다.”면서 “연·고전처럼 학교 발전에 크게 기여하기를 교직원이나 학생들은 기대하고 있다.”고 말했다. 대전 이천열기자 sky@
  • 3년전 토플문제 KAIST시험 출제

    토플 주관기관인 미국 교육평가원(ETS)이 3년 전에 출제했던 토플시험 문제들을 최근 치러진 한국과학기술원(KAIST)의 석사과정 입학 토플시험에 그대로 출제해 물의를 빚고 있다. 8일 한국과학기술원에 따르면 지난 6일 석사과정 토플시험에서 응시자 778명이 푼 140개 문항이 지난 99년 8월 미 교육평가원이 각국의 정규 토플 응시자들을 상대로 낸 문제와 모두 같은 것으로 드러났다. 이는 일부 응시생들이 한 인터넷 사이트(www.taisha.org/download/index.htm:TOEFL)에 올린 문제와 같은 것을 확인하고 이런 사실을 감사원 홈페이지 등에 올리면서 밝혀졌다. 이 사이트는 한자 등이 섞여 있는 점으로 미뤄 중국인들이 만든 것으로 추정되고 있다.토플시험 문제는 유출이 안되는 것에 비춰 해킹 등으로 유출된 것으로 관계 전문가들은 추정하고 있다. 석사과정에 응시했던 수험생들은 “시험문제를 본 응시자들과 그렇지 못한 응시자들 사이에 형평성이 문제된다.”며 재시험을 요구하며 반발하고 있다. 대전 이천열기자 sky@
  • 집중취재/ ‘전자투표’ 전면 도입하자

    여야의 대선후보 경선과정에서 도입된 ‘전자투표제’가성공적이라는 평가를 얻으면서 지방선거와 대통령선거 등일반선거에도 이를 도입해야 한다는 여론이 일고 있다. 하지만 일반선거에 이를 도입할 경우 컴퓨터 해킹 등 보안상의 부작용도 만만치 않아 대책마련이 시급하다. 23일 정치권에 따르면 여야의 대선후보 경선에서 선보인투표용지 없는 전자투표가 ‘전자 민주주의’의 총아로 자리잡아가고 있다.투·개표의 신속·정확성에다 투표율 제고등 많은 효과를 거둔 반면 부작용은 거의 없는 것으로 나타나고 있다. 이에 따라 정치권에서는 이번 전자투표 시행을 계기로 일반선거에도 이를 도입하는 문제를 신중하게 검토하고 있다.물론 최근까지 전자투표에 대한 논의가 없었던 것은 아니지만,사회적 신뢰가 형성되지 않은 데다 보안상의 문제 때문에 논의가 제대로 이뤄지지 못한 게 사실이다. 중앙선거관리위원회는 전자투표를 도입할 경우 선거 때마다 수백억원씩 들어가는 투·개표 관련예산 등을 줄일 수있을 것으로 보고 올해초 터치스크린 방식의 전자투표 프로그램 개발까지 끝낸 상태다.하지만 초기에 들어갈 예산이너무 많은 데다 국민적인 합의도 이끌어내지 못한 상태여서시행은 시기상조란 입장이다. 관계자는 “현재의 국내 기술력으로 일반선거라고 해서 전자투표 방식으로 치르지 못할 하등의 이유가 없다.”면서도“국민적 신뢰가 아직 없는 데다 예산도 만만치 않아 추진을 못하고 있다.”고 밝혔다. 참여연대 김민영(金旻盈) 시민감시국장은 “앞으로의 선거에서 전자투표 도입은 분명한 당위”라고 전제한 뒤 “이번양당의 경선을 통해 전자투표에 대한 관심과 신뢰가 쌓여가고 있는 만큼 규모가 작은 보궐선거 등에 제한적으로 시행해 나가면서 문제점을 보완해 나가는 것이 바람직하다.”고 말했다. 조승진기자 redtrain@
  • 집중취재/ 전자투표제 도입하자- 전자민주주의 구현 ‘이정표’

    민주당의 대선후보 경선을 계기로 투표용지 없이 치러지는전자투표제에 대한 국민적 관심이 높아지고 있다.특히 지방선거나 대통령선거 등에 전자투표제를 도입할 경우 밤새워투표결과를 지켜보던 종래의 선거문화가 크게 바뀔 것으로보인다. 투표종료가 개표종료로 이어지기 때문이다. 그러나정치권 등 일각에서는 해킹 등 보안상 문제로 전자투표 도입에 난색을 표하고 있다. 전자투표가 일반투표에까지 적용돼 우리의 선거문화를 바꿀 수 있을지,이를 위해 풀어야 할숙제 등에 대해 알아본다. ■실상과 문제점 [전자투표 장·단점] 투표소에 설치된 모니터 화면만 누르면 되는 이른바 ‘터치스크린’ 방식이 가장 일반적이다.화면에 후보자의 사진과 이름·기호·소속정당 등이 나타난다. 투표소별로 투표종료와 동시에 컴퓨터에 집계되기 때문에신속·정확하다. 투·개표 인력이 크게 줄어 장기적으론 예산도 절약된다.예컨대 지난 98년 시행된 제2대 지방선거의 경우 전체 선거관리비용 1114억원 가운데 350억여원이 투·개표 관리비용이었다.투표관리에 17만명,개표관리에 10만명이 투입됐다. 따라서 전자투표제가 시행되면 투·개표 관련예산과 인력대부분이 필요없게 된다.하지만 해킹 등 보안상의 문제로선거의 비밀주의가 훼손될 수 있고 재검표가 어렵다는 점,사업초기 과다한 예산이 드는 점 등이 단점이다. [전자투표 불신 걷히나.] 여야의 대선후보 경선에서 전자투표를 시행한 것을 계기로 신뢰가 크게 높아졌다. 특히 전자투표의 ‘효능’에 대한 여야의 이견이 없어 전자투표 도입이 적기라는 지적이다.민주당의 전자투표 기획총괄을 맡은 허운나(許雲那)의원은 “전자투표를 실시한 결과 공정하고 신속성이 있는 것으로 검증됐다.”면서 “당장오는 12월 대선에 도입하는 데도 기술적으로 아무런 문제가없을 것으로 확신한다.”고 평가했다. 그는 “전자투표야말로 디지털시대에 맞는 새로운 투표방식”이라고 말했다. [정치권 분위기] 정치권에선 전자투표에 대해 원칙적으로찬성하면서도 이를 일반선거에까지 확대하는 데에는 주저하는 분위기이다.컴퓨터 오·작동이나 해킹 우려 등을 감안하면 ‘시기상조’라는 것이다.여야 비슷하다. 한나라당 박원홍(朴源弘) 홍보위원장은 “궁극적으로 전자투표 도입에는 찬성한다.”면서도 “유권자들의 컴퓨터에대한 이해차이가 대단히 큰데다 보안문제에 대한 완벽한 수준의 답까지 도출하려면 적어도 2∼3년 이상의 시간이 필요하지 않겠느냐.”고 말했다. [법률적 해법] 지난 2000년 개정된 통합선거법에는 투표의용이성 확보와 비밀보장,정당이나 후보자의 참관보장 등을전제로 중앙선관위가 각정당과 협의해 결정하도록 돼 있다. 정치권의 동의를 전제로 시행을 위한 기본적인 여건과 토대만 만들어진 셈이다.전자투표의 전면적 도입을 위해선 예상되는 각종 문제점에 대한 예방과 예산지원 근거마련을 위한 법률 개정이 불가피하다.무엇보다도 전자투표의 전면실시를 위해서는 해킹 등 보안상 문제를 해소할 기술력을 확보해야 한다.또한 컴퓨터 접근이 용이하지 않은 계층에 대한 배려를 통해 전자투표에 대한 불신을 불식하는 게 중요하다. [선거당국 입장] 중앙선관위는 전자투표 도입에 적극적이다.선관위는 지난 97년부터 개발에 착수,버튼식 전자투표기를만든데 이어 연초 터치스크린 방식의 전자투표기도 선보였다. 전국 1만 4000여 투표소에 각각 3∼4대씩 전자투표기를 설치할 경우 2000억원가량의 예산이 추가로 드는 게 문제다.하지만 선거를 한번 치를 때마다 투·개표에 수백억원의 예산이 들어가는데다 인력지원 등 사회적 비용까지 감안하면5년안에 투자비용을 건질 수 있을 전망이다. 조승진기자 redtrain@ ■전자투표 어떤게 있나 전자투표란 유권자가 컴퓨터 전산망이나 전화·휴대폰 등의 전자통신 장비나 전자투표 전용기기를 이용해 투표권을행사하는 것이다. 기존 투표소에 나가 신분확인을 거친 뒤 투표용지를 교부받아 기표하던 방식을 대신하는 것이다. 기기의 형태에 따라 키오스크 투표,인터넷 투표, 옵티컬스캔 투표,전화투표 등으로 분류된다. 가장 보편적인 방식이 키오스크 투표다.정부기관이나 은행,백화점,전시장 등 공공장소에 설치된 무인 정보단말기를이용해 투표하는 방식이다. 현재 여야 대선후보경선과 중앙선관위에서 시험운영을 마친 전자투표 시스템도 이 방식이다.모니터에 후보자의 사진과 함께 기호·소속정당 등이 표시되며 유권자가 손가락으로 누르기만 하면 투표가 완료된다.투표종료후 정정이 가능하고 개표·검표도 신속히 집계된다.장애인을 위한 음성안내 기능과 점자 키패드 설치도 가능하다. 종이투표처럼 오프라인 경로를 거쳐 유권자 인증을 거치므로 보안상 위험이 크지 않다는 장점이 있다. 인터넷투표는 유권자가 투표장소에 상관없이 인터넷이 연결된 컴퓨터를 통해 접속·인증과정을 거쳐 투표하는 방식이다.완전 개방된 네트워크 공간을 이용해 투표할 수 있지만 보안상 위험부담이 따른다. 전문가들은 미래형 투표방식으로 각광받을 것으로 전망한다. 옵티컬 스캔투표는 미국에서 널리 사용되고 있는 방식. 유권자가 전자펜으로 의사를 표시하면 광학장치를 이용해해독,집계하는 방식이다.기존 종이투표 방식과 유사한 점이많아 유권자가 친근하게 느끼나 투표소에 나가야 되고 무효표 발생률이 높은 단점이 있다. 유진상기자 jsr@ ■유권자 반응 한나라당은 민주당의 대선후보 경선초기에 ‘전자투표제는조작’이라는 의견을 내놓았다. 전북과 제주 등에서 후보들에게 적절히 표가 분배된 점을 들며 이같이 주장했다.하지만 한나라당도 민주당이 사용하고 있는 것과 같은 전자투표시스템을 활용함으로써 전자투표제의 공정성을 확인시켜줬다.이처럼 전자투표제 실시에 대한 유권자들의 반응은 폭발적이었다.투표에 참가한 시민 대부분은 “절차가 별로 복잡하지 않았다.”고 입을 모았다. 민주당의 경우 경선에 참가한 모든 후보에 대해 자신이 선호하는 순서대로 모두 기표해야 하는 ‘선호투표제’를 실시했음에도 0.5%의 무효표만 나와 운용상 큰 문제가 없었다.민주당 사이버지원반 관계자는 “일반선거의 무효투표율이보통 10%를 넘는데 비하면 대단한 성과”라며 전자투표제의정확성을 강조했다. 실제 지난 21일 경선까지 2만 6652명이투표에 참가,무효표는 고작 140표에 불과했다. 그는 “투표결과가 담긴 CD 2개를 봉인해 중앙선관위와 중앙당에서 보관하게 된다.”면서 “선거장소에서 쓰는 네트워크를 이용했고 5단계의 암호화 작업을 거쳐 보안에는 아무런 문제가없다.”고 말했다. 지난 3월 민주당 광주지역 경선에 참가했던 최모(35·광주시 북구 오치동)씨는 “당시 1500여명의 참가자가 왔으나줄도 별로 밀리지 않았고 투표절차도 아주 간단했다.”면서“투표단말기 2대당 선거도우미 1명이 배치돼 화상운영에서투른 노인들도 대부분 ‘어렵지 않았다’고 말했다.”고전했다.그는 “정보화시대에 맞는 아주 이상적인 투표방식”이라고 말했다.전자투표제 도입이 기술적·경제적으로 완벽한 것만은 아니다.민주당 관계자는 “누군가가 마음먹고전송된 결과를 침입하려고 한다면 가능성이 전혀 없는 것은 아니어서 기술적으로 더욱 보완해야 할 점이 있다.”고지적했다. 박록삼기자 youngtan@ ■전자투표 기상도 ‘오는 20××년 선거의 해-국회의원선거,지방자치단체장선거,대선 등이 동시에 열린다.’ ‘안찍어(32·가명)씨’는 그동안 투표에 참가하지 않는것을 자랑으로 삼았다.싸움만일삼는 정치에 관심을 접고투표를 하지 않는 것도 유권자의 권리라는 주장이다.임시공휴일인 선거일이면 놀러갈 궁리에 바빴다. 안씨의 아버지 ‘안투표(67·가명)씨’는 지금까지 4번의대선과 9번의 총선에 한차례도 빠짐없이 참가했다.최근 4번열린 지방자치 선거에도 꼬박 개근했다. 그러나 안씨 부자는 이번 선거에는 나란히 참가했다.전자투표제가 도입됐기때문이다.안씨는 전자투표제가 직접참여 민주주의를 실현하는 방법이라고 보고 기꺼이 참여했다.그는 컴퓨터에 익숙하지 않은 아버지에게도 전자투표 방법을 상세히 알려줬다. 두사람은 서울 관악구 신림동 ○○투표소에 함께 갔다.신분을 확인하고 전자투표권을 받은 뒤 전자단말기에 이를 집어넣었다.화상에는 후보들의 얼굴과 이력·정책·공약·정당 등을 소개하는 내용이 나타났다.안씨 부자는 지지하는후보에게 원터치로 투표했다.개표결과는 투표마감 시간인오후 6시로부터 채 1시간도 안돼 나왔다.투표용지 발급,프로그램 시작,투·개표 등의 과정에서 무려 10여차례의 암호화 작업을거친 보안시스템 덕분에 우려한 해킹문제도 발생하지 않았다. 이는 전자투표제 도입시의 시나리오.전자투표제가 실시되면 투표율,특히 인터넷에 익숙한 젊은층의 투표율이 이처럼급증하게 된다. 중·장년층도 ‘도우미’의 협조를 통해 무효표 비율을 극소화시킬 수 있다. 박록삼기자
  • 기업 도메인 관리 비상

    기업들의 도메인(Domain·인터넷 주소)관리에 비상이 걸렸다.고작 몇만원에 불과한 재등록비를 내지 않아 눈뜨고 도메인 소유권을 날리거나 해킹으로 도둑맞는 사례가 잇따르고있다.집 주소와 같은 도메인은 한번 잃어버리면 다시 찾기가 힘들어 기업 신뢰도는 물론,e비즈니스에도 치명적인 타격을 안긴다. [어이없는 관리 부실] 국내 최대의 인터넷포털 업체 다음커뮤니케이션은 지난 4월 자사 ‘한메일’ 서비스의 도메인(www.hanmail.net)의 재등록 수수료를 내지 않아 소유권을 날릴 뻔했다.도메인을 계속 갖고 있으려면 1년에 한번씩 등록기관에 재등록 수수료를 내야 한다.다음측은 한 네티즌의 제보를 받고서야 부랴부랴 수수료를 납입,소유권을 지킬 수 있었다.유아용품 제조업체 A사는 지난 5월 도메인을 다른 업체로부터 사들이면서 재등록비를 내지않는 바람에 도메인을 삭제당했다.스웨덴 정보통신업체 에릭슨도 재등록 수수료를 내지 않아 지난해 IMT-2000(차세대이동통신) 관련 도메인의 소유권을 국내업체에게 넘겨준 상태다. [해킹에 속수무책] 도메인해킹에는 기업 도메인 관리자의 e메일을 해킹해 등록정보를 빼내거나 미국 네트워크솔루션즈,리얼네임즈 등 도메인 등록기관의 서버에 침투,등록정보를변경하는 방법이 주로 쓰인다. 정보제공 포털 114닷컴(www.114.com)을 운영해온 황모씨는지난 7월 도메인 등록기관 접속용 개인ID를 해킹당하는 바람에 보유 도메인 159개를 잃었다.해커가 도메인들을 해외 등록기관의 서버에서 모두 지워버린 탓이었다.황씨는 “2개월째 사업 중단상태에 빠져 큰 피해를 보고 있다”고 말했다. 미국인 사업가 O씨는 운영중인 ‘www.egift.com’ 사이트의도메인을 해킹으로 삭제당했다.다행히 인터넷경매에서 되찾을 수 있었지만 수백배의 비용을 물어야 했다.도메인이 삭제되면 소유권자가 없기 때문에 누구나 해당도메인을 등록할수 있고,이것이 재유통되기도 한다. [치명적인 피해] 도메인을 잃어버리면 홈페이지 접속이 불가능해 인터넷을 통한 e비즈니스를 계속할 수 없게 된다.회사e메일이나 웹기반으로 이뤄지는 각종 네트워크·솔루션 이용도 불가능해져 업무 마비에 빠지게 된다.전문가들은 등록기관이 보내는 e메일과 결제정보를 철저히 관리하고,등록기간만료일을 꼼꼼히 확인하는 자세가 중요하다고 말한다.해킹에 대비해 보안이 잘되는 e메일 서버를 사용하고 등록정보용 ID에 대한 패스워드를 수시로 바꿔주는 노력도 필요하다고 지적한다. 도메인 컨설팅업체 ㈜후이즈(www.whois.co.kr)의 이청종(李靑鍾)대표는 “신규도메인 등록이 늘면서 관리소홀이나 해킹에 의한 위험도 더욱 커질 것”이라면서 “외국 도메인 등록기관은 쉽게 해커의 표적이 되기 때문에 국내 등록기관을 이용하는 것도 좋은 방법”이라고 말했다. 김미경기자 chaplin7@
  • 美테러 대참사/ 서울하늘 ‘P-73구역’ 3단계 방어

    서울의 63빌딩과 국방부에 민항기를 이용한 자살 테러가감행된다면 어떻게 될까.공군은 13일 항공 테러에 대비해테러범에게 납치된 항공기를 전투기 2대로 비행장에 착륙하도록 유도하는 훈련을 실시했다. 서울 상공에는 청와대를 중심으로 반경 8.3㎞의 비행금지구역이 설정돼 있다.P-73이라고 불리는 이 비행금지구역은A구역과 B구역으로 나뉜다. A구역 반경은 기밀사항이다.A구역에 비행체가 침입할 경우 즉각 격추된다.B구역에 침입한 비행체에 대해서는 대공포 경고 사격을 실시한다. P-73 주변으로 비행기가 접근하면 공군의 중앙방공통제소(MCRC)는 군용 비상주파수인 G(가드·Guard)와 민항기 비상주파수인 D(델타·Delta·세계 공통)로 ‘기수를 즉각돌리라’는 경고 방송을 한다. 이 상황은 즉각 중앙방공통제소의 선임통제사(SD)와 방공포통제장교(AMO)에게 통보돼 수도권 근처에서 전투공중초계(CAP·Combat Air Patrol)중인 전투기를 임무전환(Divert)시켜 투입한다.수도권 주변에 비상대기하고 있는 다른전투기들도 3∼5분 안에 출동한다.서울 안팎의공군 방공포와 육군 수방사 소속 대공포들은 이 비행기를 조준하고격추명령을 기다리게 된다. 중앙방공관제소는 비행기가 경고방송에도 불구하고 기수를 돌리지 않으면 교전규칙에 따라 전투기 또는 방공·대공포에 교전을 지시,비행체를 격추하게 된다.만약 인천·김포공항에서 민항기가 납치돼 서울로 접근한다면 2∼3분밖에 걸리지 않기 때문에 전투기에 의한 요격·격추는 거의 불가능하고 방공·대공포에 의존할 수밖에 없다는 것이전문가들의 설명이다. 하지만 우리나라에서는 미국과 같은 상황은 일어나기 어렵다.공군은 한국방공식별구역(KADIZ·Korea Air DefenseIdentification Zone) 안의 모든 항적을 자·수동 공중감시체계를 동원해 24시간 동안 몇겹으로 감시한다.P-73 외곽에는 비행 24시간 전에 진입 허가를 받아야 하는 ‘시계로(視界路)’도 설정돼 있다.방공체계가 무력화되지 않는한 서울 주변은 미리 허가된 항공기를 제외하면 얼씬도 할수 없다는 말이다. 한 군(軍) 관계자는 “워싱턴의 미 국방부 건물이 민항기자살 테러를 받은 것은 해킹이나 특수부대가 침투, 미국의대공(對空) 전산망을 교란했을 가능성도 있다”면서 “우리도 그같은 상황에 대비해 조기경보기(AEW&C)를 비롯한첨단 방공·정보체계의 도입을 서둘러야 한다”고 지적했다. 전영우기자 anselmus@
  • [클린 사이버 2001] (17)사이버테러 대응센터

    “타다다닥…,삐익삑…,우∼웅….” 10일 오전 10시 서울 서대문구 미근동 경찰청 13층 사이버테러대응센터(CTRC).컴퓨터 범죄를 추적하는 국내 ‘사이버치안의 메카’인 대응센터 사무실은 컴퓨터 키보드를 두드리는 ‘사이버 수사관’들의 분주한 손놀림과 기계음들로가득했다. 해킹과 분산서비스거부공격(DDOS),바이러스 유포 등 테러형 범죄와 자살·음란·폭탄제조 등 반사회적 인터넷 사이트를 막기위한 수사관들의 숨가쁜 움직임으로 사무실은 ‘총성없는 전쟁터’를 방불케 했다. 상황실에는 200인치의 대형 모니터와 6대 최첨단 컴퓨터가설치돼 있다. 130여평의 사무실에서는 정예 사이버 수사관70여명이 밤낮없이 컴퓨터 범죄를 쫓고 있다. 선원(宣元·28)수사관은 “사이버 공간에 소리없이 나타나범죄를 저지른 뒤 흔적없이 사라지는 얼굴없는 범죄자들을찾아 다니면 온몸의 피가 마르는 것 같다”고 말했다. 경찰청 사이버테러대응센터는 지난 95년 2명으로 시작한‘해커수사대’와 97년 ‘컴퓨터범죄수사대’,99년 ‘사이버범죄수사대’ 등을 거쳐지난해 7월11일 창설됐다.해킹과바이러스 유포 등 날로 심각해지는 사이버테러에 국가적 차원에서 대처하자는 뜻에서 만들어졌다. 수사팀은 지난해 4월 수십대 1의 경쟁률을 뚫고 채용된 26명의 민간 컴퓨터 전문가들을 비롯,70여명의 전문가들로 구성됐다.국가 초고속·대용량 통신망인 T3회선과 최신형 라우터를 비롯,OS별 에이전트 등 실시간 해커 역추적 시스템과 OS별 워크스테이션 등의 장비를 갖추고 있다.사이버 범죄가 점차 국제화하면서 인터폴과 미국·영국·일본경찰 등주요 26개국 사이버범죄 수사요원들과 공조 수사활동도 펴고 있다. 출범 1년을 갓 넘은 대응센터는 사이버 증권사이트 해킹을통한 주가조작사범을 붙잡은 것으로 비롯, 올들어 지난 6월까지 무려 1,694건의 각종 사이버 범죄를 해결했다.검거한피의자만 1,944명에 이른다.지난 97년 126건에 비해 10배이상 많고 지난해 전체(1,715건)에 육박하는 수치다.사이버범죄가 폭증하는 추세여서 올해 말까지 3,500건을 넘을 전망이다.특히 해킹이나 바이러스 유포와 같은 사이버 테러는 97년 5건,98년 18건,99년 23건에서 지난해 278건으로 폭발적으로 증가했다.올 6월 현재 328건으로 이미 지난해 해결한범죄 건수를 넘어섰다. 대응센터는 신고경보팀,수사팀,기법개발팀,협력운영팀 등4개팀으로 구성돼 있다.24시간 사이버 순찰과 대국민 경보발령,주요 사이버 테러사건 수사,사이버테러 수사기법 개발등 사이버범죄를 막기 위한 갖가지 일을 한다. 서울 강남에90여평의 사무실을 마련, 범죄자들이 고의적으로 파괴한 시스템이나 자료를 복구하거나 사이버 수사기법을 개발하는기법개발팀도 따로 운영하고 있다. 대응센터의 원조격인 ‘해커수사대’ 당시부터 사이버 수사에 몸담아 온 신고경보팀 김종섭(金鍾燮·46)반장은 “해킹범죄는 97년까지는 일부 대학생들이 호기심에서 저질렀지만 최근에는 다양한 계층의 해커들이 등장하고,수법도 온·오프라인 연결 범죄를 비롯,시스템 파괴나 테러 등으로 지능화,집단화되고 있는 추세”라고 진단했다.지난해 K그룹전산팀에서 프로그래머로 활동하다 특채된 이영실(李迎室·35·여)수사관은 “한달에 1건 남짓하던 인터폴 등과의 국제 공조수사가 최근들어 5∼6건으로 급격히 증가하는 등 점차 국제화하고 있다”고 전했다. ‘사이버 테러는 우리가 막는다.’얼굴없는 테러범들과 소리없는 전쟁치르며 구슬땀을 흘리는 대응센터 수사관들의눈빛에서 사이버범죄자들로부터 국가전산망을 반드시 지켜내겠다는 굳은 각오를 느낄 수 있었다. 조현석기자 hyun68@. ■CTRC 하단장, “일반기업·정부사이트 보안체계 먼저 갖춰야”. “국가 주요 전산망에 침입해 시스템을 파괴하는 ‘해커전쟁’은 이제 영화속의 이야기가 아닌 현실입니다.” 경찰청 사이버테러대응센터 하옥현(河沃炫)단장(총경)은“사이버범죄는 지난 99년 이후 점차 지능화·집단화·흉포화해 위험수위를 넘어서고 있다”고 말했다.컴퓨터 범죄는이제 단순 범죄가 아닌 일종의 ‘테러리즘’이라는 얘기다. ‘사이버 치안총수’격이라 할 수 있는 하 단장은 “사이버테러대응센터는 해킹과 바이러스 유포,분산서비스거부공격(DDOS) 등 ‘테러형 범죄 단속’이 주임무”라면서 “교통·통신·에너지망,긴급구조망,금융망 등 국가 주요 전산망들을 테러로부터 지키고 보호하고 있다”고 소개했다. 그는 “아직도 일반 기업은 물론 정부사이트에도 해킹방지시스템을 갖추지 않은 곳이 많다”며 무엇보다 철저한 보안시스템을 구축,사이버 테러에 대응하는 것이 중요하다”고강조했다. 그는 “우리나라는 인터넷 인구 2,200만명으로 세계 4위,사용시간 세계 1위 등 양적으로는 세계 최고 수준이지만 사용자의 의식 수준은 아직 후진국 수준을 벗어나지 못하고있다”고 지적했다.그는 사이버 범죄가 증가하는 원인을 ‘머리는 그대로인 상태에서 몸집만 불어나는 기형적인 발전’에서 찾았다. 하 단장은 “국내 사이버 범죄의 수사 능력은 미국과 일본,유럽 등 선진국과 견주어 손색이 없다”면서 “미국 FBI(연방수사기구)산하 NIPC(국가주요기밀보호 센터)보다는 규모가 작지만 일본과 유럽의 ‘하이테크 범죄센터’보다는규모가 크고 수사능력도 낫다”고 밝혔다. 하지만 그는 “기하급수적으로 증가하는 사이버 범죄에 대응하기 위해서는 수사인력과 장비,시설이더 확충돼야 한다”면서 “정부 차원에서 관련기관 협의체를 구성,사이버 테러에 대비해야 할 것”이라고 덧붙였다. 조현석기자. ◎주요 사이버범죄 검거 사례. ▲97년 8월=PC통신 H사 등 16개 전산망 해킹사범 검거 ▲〃9월=국내 최초 유료회원제 포르노사이트 운영 사범 검거 ▲98년 2월=CVC 등 국내 최대 악성 컴퓨터 바이러스 제작·유포사범 검거 ▲〃 5월=B사 등 18개 전산망 해킹 피의자 검거 ▲〃 10월=국내 저명인사 등의 PC통신 ID 2,000여개 무더기 해킹 피의자 검거 ▲99년 3월=국내 최고 악성바이러스제작 유포 피의자 검거 ▲〃 3월=KAIST 전산망 해킹, ‘우리별’ 관련자료 유출 피의자 검거 ▲〃 5월=국방부 홈페이지에 E놀이동산 폭파 협박사건 피의자 검거 ▲〃 9월=경쟁업체 서버시스템 해킹 수천명 회원정보 빼낸 해커 검거 ▲〃 10월=국내 최초 전자상거래기법을 응용한 음란물 판매사범 검거 ▲2000년 1월=14개 도박 사이트이용,외화유출,도박사범 무더기 검거 ▲〃 2월=사이버 테러형 웜바이러스 제작유포 사범 검거 ▲〃 2월=대구 방송사와시민단체 홈페이지해킹 사범 검거 ▲〃 5월=국내 최초 유명 도메인 해킹 사범검거 ▲〃 7월=국내 최초 사이버 증권 해킹, 주가 조작사범검거 ▲〃 12월=인터넷 서비스업체 해킹, 650만명 개인정보유출사범 검거 ▲〃〃=인터넷 보안업체 직원들의 대규모 해킹 행위 적발 ▲2001년 3월=H게임 해킹프로그램 제작, 사이버머니 판매사범 검거 ▲〃 4월=신용카드 번호 등 총 780만명 개인정보 유출사범 검거. 자료 경찰청
  • [네티즌 칼럼] 신문 인터넷과 함께하라

    네티즌 칼럼을 쓰는 필자로서 대한매일 지면에 실린 내 글을 보기위해 신문을 샀다.신문 가판대에 신문이 없어 여러 곳을 돌아 겨우구한 신문을 들추며 솔직히 신문,이래도 되나 하는 생각이 들었다.평범한 편집에 평이한 기사내용도 마뜩하지 않았다.비단 대한매일이라는 특정신문만 지칭하는 말이 아니다.거의 모든 신문들이 원래 지녔던 신문으로서의 품격을 모두 잃어가고 있다고 생각한다. 보도 중심주의 측면에서 본다 하더라도 현대는 새삼 보도기사를 쓰지 않아도 정보가 넘치고 있는 시대다.굳이 신문지면을 통하지 않더라도 세계 구석구석에서 일어나고 있는 일들을 누구보다 빠르게 인터넷에서 검색해볼 수 있고 사건이나 사안에 대한 논평조차 인터넷에서전광석화처럼 자유롭게 개진되고 있는 세상이다. 그러므로 과거 기자들의 중요 자질이었던 사실을 객관적으로 정확히추구하고 시비를 명백히 하는 비판정신과 책임감,풍부한 창조성이란이제 기자들에게만 국한된 자질이 아니고,모든 정보를 다루는 일반인들에게도 공통으로 요구되는 자질이 돼 버렸다.시대가 이렇게 변하면 시대에 부응하는 역할이 바뀐다는 것은 상식이다.이 상식을 상식으로 받아들이지 않을 때,구태의연이라는 비난을 받게 된다. 내 주변 사람들 중에도 그리 나이가 들지도 않았는데 인터넷 뱅킹을해보라고 권하면,“그거 해킹당할 우려가 있어서 위험하다며?”하며안전한 통장과 도장을 고집하는 사람들이 꽤 많이 있다. 이들에게는 공통적으로 발상의 전환이 이루어지지 않기 때문이다.발상의 전환이란 새로운 시대가 열리면 적응하는 능력도 되지만,사실은새로운 시대를 열기 위한 원동력이 되는 사고의 혁명이다. 특히 시대의 흐름을 선도해야 할 신문이 그런다면 기막힌 일이 아닐수 없다. 기존의 관념은 더하기의 개념이다.하나에 하나를 더하면 둘이라는 계산법으로는 열까지 채우기까지 구태의연을 면할 수 없다.목표치가 얼마인가,미래 전망의 최고치가 어디인가를 먼저 산출해야 한다.그 목표치 열에서 내가 가지고 있는 하나와의 차이 아홉을 어떤 식으로 보충할 것인가에 대한 파격적인 계산법이 나오지 않고는 혁명이란 불가능하다는 말이다. 마침 대한매일이 직선 편집국장을 선출하고 새로운 의욕으로 심기일전하고 있는 것은 매우 적절한 일이라고 생각한다.이제부터 하나 둘개혁을 시작해야 한다.가장 잘 팔리는 수익성 있는 신문으로 거듭나기 위해서라도 과감한 개혁만이 살 길이다. “길은 어디 있는가?”라고 묻는다면 나는 과감히 ‘인터넷과 함께하는 일’이라고 대답하겠다.하지만 다른 신문 흉내내기에 그쳐서는 안된다.앞서 나가야 한다. 컴퓨터가 아무리 발달하고 인터넷에 아무리 정보가 넘치고 있어도 컴퓨터나 인터넷 강의록은 책으로 쓰여진다. 여기에 지면의 중요성이 있다.지면을 가진 신문에서 해야 할 일은인터넷으로의 요령있는 안내역할로 바뀌어야 한다.인터넷이라는 세계는 아직도 채 열리지 않은 미지의 세계다.그 파워나 가능성에 대해서는 아무도 의심하지 않는 신대륙이다.이 미지로 향하는 길에서 대한매일과 인터넷·네티즌이 잘 결합하면 반드시 좋은 결과를 얻을 수있을 것으로 기대한다. 안윤미 소설가 ym1209@hanmail.net
  • kdaily.com 뉴스/ ‘컴퓨터 바이러스’ 남의 일 아니다

    이제 ‘컴퓨터 바이러스’는 남의 일이 아니다.안철수연구소(www.ahnlab.com)가 만든 ‘바이러스 캘린더’를 보면 10월 한달중 바이러스가 출몰하는 날이 무려 10일이다.올 상반기 국내에서 새로 발견된 바이러스는 총 346종으로 99년 같은 기간보다 2.7배가 늘어났다.하루 2종꼴로 신종바이러스가 제작된 셈이다. 최근 ‘펀러브’(Win32.Fun Love.4099)와 ‘크리츠’(Win32.Kriz.4050) 바이러스로 많은 사람들이 피해를 보았다.안철수연구소 황유경대리에 의하면 지난달 이들 바이러스 감염으로 접수된 피해사례만도각각 1,606건과 1,582건에 이른다고 한다.이 두 바이러스는 네트워크로 연결돼 있는 기업,게임방 등에 급속하게 퍼져 네트워크 설정을 느리게 하고 유저의 정보를 러시아로 유출시키는 등의 피해를 주었다. 지난 18일에는 다시 악성 해킹프로그램 ‘서브세븐’주의보가 발령됐다.하루라도 바이러스 감염에 안심할 수 없는 것이다. 이렇듯 컴퓨터 이용자들이 늘어나면서 컴퓨터 바이러스도 더욱 기승이지만,반면 컴퓨터 바이러스 감염을 예방하고 치료할 수 있는 방법도 더욱 쉬워지고 다양해지고 있다.이메일을 받아보기만 하는 것으로바이러스 감염을 예방할 수 있는 방법도 있으며, 초보자에게 손쉽게바이러스 취약지점을 알려주는 서비스도 있다. ‘에브리존’(www.everyzone.com)과 ‘마이폴더넷’(www.myfolder.net)은 자사 사이트에 회원으로 가입하면 매주 한번씩 바이러스 검사메일을 보내준다.메일을 실행하면 백신 프로그램이 자동으로 깔릴 뿐아니라 백신 업그레이드까지 공짜로 된다.이용자가 드라이브를 지정해 검색 버튼만 누르면 모든 진단과 치료는 3분안에 끝난다.회원가입은 무료.또한 ‘에브리존’에서는 바이러스 백신이 담긴 동영상 카드를 보낼 수도 있다. 한편 안철수연구소에서는 국내 보안업계 최초로 바이러스 취약지점분석 서비스 ‘브이몬’(Vmon,Virus Monitor의 약어)을 개발,지난 6일부터 서비스하고 있다.시스템의 하드웨어,소프트웨어는 물론 사용자의 컴퓨팅 사용 습관을 점검해 바이러스 침투 위험성을 분석하여바이러스 피해 가능성과 대책 방향을 알기 쉽게 제시해준다.안철수연구소 홈페이지에 접속하면 10월말까지 무료로 이용할 수 있다. 전효순 기자 hsjeon@
  • ‘해커’ 휴먼인프라로 급부상

    해커(Hacker)들이여,세상 밖으로…‘사이버 공간의 외로운 카우보이’들이 열린 바깥 사회로 빠르게 쏟아져 나오고 있다.정체와 행적을일체 비밀에 붙이며 스스로 ‘음습함’을 즐겼던 해커들이 디지털 네트워크시대의 든든한 휴먼 인프라로 부상했다.‘범죄자’의 이미지대신 ‘21세기 정보전사’란 새로운 임무를 부여받은 이들에게 열린사회의 관심이 집중된다. 지난달 29일부터 3일동안 미국 라스베이거스에서 열린 전세계 해커들의 연례집회 ‘데프콘8.0’.사상 최대인 5,000여명이 참석한 올해대회에 예년에는 전혀 볼 수 없던 현상이 일어났다.지금까지 해커들의 ‘공적’(公敵)으로 간주돼온 미 국방성과 FBI(연방수사국)관계자들이 대거 참석한 것.이들은 개별 안내부스까지 설치하고,민간 보안업체들과 열띤 해커 스카웃 경쟁을 벌였다.해킹 전과자와 ‘사이버불량 청소년’들의 잔치마당이 세계 최대의 보안 박람회로 변모하는순간이었다. 지난 3∼4일 서울대와 서울르네상스호텔에서 열린 ‘제1회 세계 톱해커스 인터넷 시큐리티 2000’행사에는 저스틴청,데이비드 지젤,맥키 등 내로라하는 외국의 ‘젠’(지존급 해커를 뜻하는 속어)급 해커들이 대거 참석했다.하지만 이들은 더 이상 텁수룩한 수염에 긴 머리칼을 주렁주렁 늘어뜨린채 지하 골방에서 PC와 씨름하는 사람들이 아니었다.이들의 직함은 대부분 유수 정보보안회사의 경영자. 해커들의 ‘제도권’ 편입 움직임은 지난해부터 국내·외에서 본격화했다.네트워크 및 컴퓨터시스템을 다루는 전문인력의 필요성이 커지면서 해커가 최적의 대안으로 떠올랐고,해커들도 더이상 생산성 없는 자기 만족에서 벗어나기 위해 스스로 ‘껍질’을 깨기 시작했다. 이런 흐름은 순수 ‘핵티비즘’(해커 행동주의)의 성격이 강한 유럽보다는 비즈니스 지향적인 미국에서 더욱 두드러진다.이번 데프콘8.0만 해도 미국 환락문화의 상징인 라스베이거스에서 열렸다.업계 관계자는 “한국은 미국의 모델을 따라가는 것 같다”고 말했다. 국내에서도 이미 상당수 해커들이 직접 보안회사를 차렸다.해커수사관 출신 이정남(李禎南·46)사장과 1세대 해커 김창범(金昌範·33)부사장의 해커스랩이 대표적.한국과학기술원 출신 해커 김휘강{24)씨도 지난해 A3컨설팅을 창립했다.싸이젠텍,인젠,이글루시큐리티,윈디시큐리티쿠퍼스 등도 해커 출신들이 세운 회사다.지하 해킹클럽인 해적닷컴도 최근 윈디시큐리티쿠퍼스와 제휴,수면위로 모습을 드러냈다. 최근에는 세계 최대규모의 해킹 검색엔진 아스탈라비스타가 국내에입성하기도 했다. 아직 국내 해커그룹의 층은 두텁지 못하다.정상급 해커로 분류되는사람은 고작 30∼40명선.임채호(林彩호·41)한국정보보호센터 CERT팀장은 “관심 있는 사람은 많지만 아직 개인적인 욕구충족 수준이어서 미국이나 일본처럼 조직화돼 있지 않다”며 “해킹범죄를 뜻하는 ‘크래킹’은 나쁘지만 긍정적인 의미의 ‘해킹’은 필요하다는 사회적인식이 속히 정착돼야 할 것”이라고 말했다. 정부 차원의 해커 육성도 활발해지고 있다.한국정보보호센터는 대학의 해킹관련 동아리를 집중 육성,미래의 ‘사이버 전사’로 키우기위해 지난달 전국 30개 대학에 700만원씩을 지원했다. 김태균기자 windsea@. *국내해커·해킹 역사. 국내 해킹의 역사는 대략 15년에 이른다.90년대 중반까지는 주로 대학을 중심으로 이루어져 오다 인터넷이 보편화되면서 초등학생부터직장인까지 폭넓게 확산됐다. 최초의 해커집단은 86년 현 한국과학기술원(KAIST)학사과정의 전신인 한국과학기술대에서 탄생한 ‘유니콘’.첫 학번인 김창범(金昌範)씨 등이 결성했다.83년 국내 최초의 인터넷망 SDN이 구축된지 3년만. 2년뒤 내부문제로 해체됐지만 국내 해커집단의 효시로 남아있다. 90년대 들어 국내 해커집단의 층은 크게 두터워진다.대학을 중심으로 점조직 형태의 언더그라운드 동아리들이 대거 결성됐다.대표적인게 KAIST 전산학과 양기창·이석찬씨 등이 결성한 ‘쿠스’와 포항공대 컴퓨터공학과 학생들이 만든 ‘플러스’.최고의 실력파들이 모인두 동아리는 지금까지도 국내 해킹역사에 양대산맥으로 기록돼 있으며,현재 국내 보안업계를 이끌고 있는 천재적 해커들을 다수 배출했다. 또 ‘국내 해커의 대부’로 불리는 임채호(林彩호) 당시 시스템공학연구소(SERI)연구원이쿠스와 플러스 회원들을 공식행사에 참석시키는 등 해커들을 생산적인 분야로 이끌려는 시도가 본격화하기도 했다. 그러나 95년 4월에 발생한 ‘해킹 전쟁’은 국내 해킹그룹에 치명적인 타격을 안기며 해커들을 지하로 내모는 계기가 됐다.쿠스 회원들은 당시 자기 학교 전산시스템이 10여차례 공격을 받자 이를 플러스의 소행으로 판단했다.4월5일 새벽 쿠스 회원들은 포항공대 전산망에 침투,물리학과 등 7개 과의 전산자료를 삭제했다.이 일로 쿠스 회원 2명이 구속됐고 쿠스는 해체되고 말았다.이어 하이텔·천리안 등 PC통신들도 해킹동아리들을 폐쇄,해커들은 지하 잠행기를 맞는다.국내최초의 해커잡는 수사관 이정남(李禎南)씨도 이때 주목받았다. 이후에는 네트워크 침투기술을 익히는 대신 남이 만든 해킹 프로그램을 이용하는 초보 해커들이 많이 생겼다. *李吉煥 윈디시큐리티쿠퍼스 사장. “우리나라가 다른나라로부터 미사일 공격 위협을 받는다고 쳐 보죠.그럴 때 우리의 정예 해커 전사(戰士)들이 필요한 겁니다.상대국의국방전산망에 침투해 미사일 시스템을 마비시킬수 있다면 수조원대방공망 이상의 효과를 거둘수 있는 것 아닐까요” 최근 민간차원의 대규모 해커부대 양성을 선언한 이길환(李吉煥·31·www.nextwar.com) 윈디시큐리티쿠퍼스 사장은 ‘방어가 아닌 공격’으로서 해커 육성을 강조했다. 이사장은 국내 최대의 지하 해킹클럽 ‘해적코리아’와 함께 ‘제31337부대’를 창설할 계획.내부보안 및 역추적,서비스거부공격(DOS)등 해킹 전문가를 길러내고 해커에 대한 윤리교육까지 실시한다는 방침이다. “온라인 상에서 혼자 활동하면 시스템 파괴나 사이버 금융범죄 등나쁜 쪽으로 빠지는 ‘크래커’가 될 염려가 많습니다.해커들에게는반드시 직접 만나 이야기할 수 있는 물리적 공간이 필요합니다” 이사장은 세계 해커들의 최고회의인 ‘데프콘’(DEFCON)에서 한국인으로는 유일하게 운영위원을 맡고 있다.데프콘 운영위원은 아시아에서 이 사장을 포함,단 2명뿐.그는 미국·나토(NATO)의 유고 폭격과인도네시아 정부의 동티모르 잔학행위에 항의하는 전세계 해커들의보복 해킹에 앞장서는등 다양한 국제 활동을 해왔다.세계 최대 해커클럽인 ‘컬트 오브 데드 카우’(cDc·죽은 소의 숭배)회원으로,유명한 해킹프로그램 ‘백오리피스’ 개발에 참여하기도 했다.그는 “국내는 물론 해외의 전설적 해커들과 직접 연결되는 건전한 해커 공동체 구축에 최선을 다하겠다”고 말했다. 김태균기자
  • e-비지니스 국제포럼

    e-비즈니스 부문에서의 국제 네트워크 구축이 시급한 과제로 떠올랐다. 세계 20여개국의 e-비즈니스 관련 기업인과 전문가 700여명이 참석한 가운데 21일 서울 쉐라톤워커힐호텔에서 개막된 ‘e-비즈니스 국제포럼’에서 참석자들은 글로벌 전자상거래의 확산에 따른 기술개발과 기술표준화,소비자 보호대책을 위한 국제협력 방안을 집중 논의했다. 산업자원부와 대한상의가 공동 개최하고 국제전자상거래연구센터가주관한 이번 포럼은 첫날 헤르비히 슐뢰글 OECD(경제협력개발기구)사무차장 등의 초청강연을 시작으로 24일까지 학술대토론회 및 국내외 사례발표가 이어진다.참석자들의 강연을 통해 전자상거래 동향과파급효과 등을 살펴본다. ◆헤르비히 슐뢰글(OECD 사무차장) 지난 20년간 정보기술(IT)에 대한정책결정은 주로 정부가 주도해 왔다.그러나 이제는 정보사회의 원활한 발전을 위해 정부와 민간,정부와 정부간,정부와 국제기구간의 관계에 의해 정책결정이 이뤄져야 한다. ‘디지털 경제’로도 불리는 새로운 경제는 급속도로 성장하고 있다.따라서 OECD의 정보기술 및 전자상거래의 정책과 인터넷에 대한 각종 규약은 회원국 정부의 입장뿐아니라 기업체,민간단체,국제기구 등과의 교류를 통한 ‘전 세계적 규약’을 염두에 두고 있다. 앞으로 OECD가 국제적 동의를 이끌어낼 분야는 △전자상거래 국제사법권 및 분쟁해결 기구 △보안·신뢰성·해킹·사이버 범죄 대응△정부의 역할 변화 △정보기술 교육·훈련 △디지털 격차의 해소 등이다. ◆라즈 마슈루왈라(미국 TIBCO 소프트웨어 사장) 오늘날 기업들은 e-비즈니스가 생존에 절대적인 요소라는 것을 깨닫고 있다.e-비즈니스는 고객이 원하는 방법·장소·시간에 맞춰 서비스를 제공할 수 있다.또한 커뮤니티 창조,실시간 고객 서비스,시장확대도 가능케 해준다. 향후 5년간 e-비즈니스의 경향은 데이터베이스(DB) 중심에서 벗어나유통되는 정보를 중심으로 진화될 것이다. 또한 폐쇄형 네트워크에서개방형 네트워크로 나갈 것이다. 정보가 실시간으로 움직이는 만큼 국가간의 협력도 필수적이다.KAIST,포항공대,삼성전자는 뛰어난 기술력과 인력을 갖추고있어 잠재력이 크다.한국이 e-비즈니스 강국으로 성장하는 데 적극 동참하겠다. ◆비트 슈미트(스위스 세인트갤런대학 교수) e-비즈니스의 등장으로인해 회사의 ‘가치사슬’이 변화하고 있다.모든 정보는 공급자에서고객으로 실시간 움직이고 있으며 웹상에서 경쟁업체와의 정보교류도활성화되고 있다.나아가 국가간 정보이동도 보편화되고 있다. 새로운 형태의 제품생산 및 정보교류가 이뤄질 것에 대비해 기업들은 서비스 모델을 개발하고 국제협력도 적극 모색해야 한다.B2B(기업-기업)와 B2C(기업-고객)를 접목시켜 모든 제품과 정보,금융이 흐르도록 해야 한다. 기존 생산·관리 중심의 문화는 인터넷을 기반으로 한 통신중심의문화로 바뀌고 있다.여기에 맞춰 생산설계 및 집행방법도 강구돼야한다. 함혜리 김미경기자 lotus@
위로