찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • DDoS
    2026-10-04
    검색기록 지우기
  • P
    2026-10-04
    검색기록 지우기
  • HSCEI
    2026-10-04
    검색기록 지우기
  • WLIC
    2026-10-04
    검색기록 지우기
  • TA
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 428 건
  • [행정플러스] 이달곤장관 IT리더스포럼 강연

    이달곤 행정안전부 장관은 18일 서울 JW메리어트호텔에서 열린 ‘한국IT리더스포럼’ 조찬간담회에서 ‘정부운영 선진화 과제’를 주제로 강연했다. 이 장관은 이 자리에서 “IT 기술을 활용하면 사회적 비용을 수천억원 절감할 수 있고 정부 기능도 선진화가 가능하다.”면서 “IT 분야의 수요를 계속 창출해 나가고 정보보호와 관련한 예산도 늘릴 것”이라고 말했다. 또 “DDoS 사태에서 보듯이 정보보안과 관련한 전문인력이 많이 부족한 실정”이라며 “외부 전문가 영입이 필요하다.”고 언급했다.
  • 올 인터넷 대상 안철수연구소 수상

    올 인터넷 대상 안철수연구소 수상

    방통신위원회는 올해 인터넷대상 수상자로 ‘7·7 사이버 대란’ 당시 원인 분석, 백신 배포 등을 통해 인터넷 활성화에 기여한 안철수연구소를 선정, 10일 시상했다. 방통위는 이날 롯데호텔에서 ‘제4회 대한민국 인터넷대상’ 시상식을 갖고 국내 인터넷 발전에 기여한 15개 기업, 단체, 개인에게 상을 수여했다. 안철수연구소는 7·7 분산서비스거부(DDoS) 공격 당시 민간업체인데도 자발적으로 원인 분석, 정보 제공, 전용백신 무료 제공 등을 통해 피해를 최소화하는 데 기여한 공적을 인정받아 대통령상 수상의 영광을 안았다. 국무총리상은 온라인게임을 8개국에 수출, 올해 400억원의 해외매출 실적을 올린 엔도어즈와 국내 최초의 인터뷰 전문 인터넷미디어인 K&H문화사단, 온라인 광고 접속기록 소프트웨어를 내놓은 로그 등 3개 업체가 수상했다. 이창구기자 window2@seoul.co.kr
  • 北체신성 디도스 공격 국정원 알고도 숨겼다

    국가정보원이 지난 7월 청와대와 국방부, 미 백악관 등 한·미 주요기관 홈페이지를 공격했던 디도스(DDoS·분산서비스 거부) 사이버 테러에 동원된 인터넷주소(IP)가 북한 체신성이 사용해 온 IP임을 알고도 밝히지 않은 것으로 드러났다. 원세훈 국가정보원장은 지난 29일 국회 정보위원회의 국정감사 비공개회의에서 “공격경로를 추적한 결과 중국에서 선을 임차해 쓰는 북한 체신성 IP가 확인됐다.”고 말했다고 복수의 정보위원이 전했다. 하지만 원 원장은 디도스 공격과 관련한 추가 질문에 대해서는 “구체적으로 답변하는 것은 국가적 전략을 노출하는 것”이라며 언급을 피했다. 원 원장은 “당시 일부 확인되지 않은 보도가 나간 것이 사실이지만 더 이상 조사하지 않았다.”면서 “또 (이런 일에) 정보기관이 나서는 것은 적절하지 않다고 판단했기 때문”이라고 답변했다고 한 정보위원이 전했다. 김지훈기자 kjh@seoul.co.kr
  • [사설] 군 전산망 보안 총체적 점검 서둘라

    군내 인터넷망 보안관리에 또 허점이 드러났다. 군이 관리하던 한 국가기관 인터넷 접속용 인증서 유출로 국가관리 정보문서가 새나간 것이다. 지난 3월에 발생한 사건이 언론에 뒤늦게 알려졌지만 언제 어떤 방식으로든 치명적인 사이버 공격이 이뤄질 수 있다는 점을 다시 일깨워준 사건이었다. 특히 군 전산망 해킹 공격이 하루 9만 5000건에 달한다는 조사까지 있으니, 경각심을 최대로 높여야 한다.군이 사용하는 정보망은 인트라넷과 인터넷망이 있으며, 군내 기밀자료가 오가는 곳은 인트라넷이다. 때문에 군도 인트라넷의 보안장치 강화에 주력하고 있었는데 이번에 일반 인터넷망을 통해서도 국가기밀이 유출되는 사태가 발생한 것이다. 군 인터넷망에 신종 악성코드가 들어오는 방식으로 자료절취가 이뤄짐으로써 그동안 군의 사이버 보안 장담을 무색하게 했다. 이번에 유출된 국립환경과학원의 화학물질 사고대응 정보가 나쁜 곳에 쓰일 가능성에 대해서도 철저한 대응이 필요하다. 특히 북한이 해킹에 간여하지 않았는지 정밀 추적해야 한다. 군의 보안자료가 북한을 비롯한 제3국으로 빠져나간다면 우리 안보태세에 큰 구멍이 뚫리게 된다.국방부와 군 정보당국은 디도스(DDoS·분산서비스거부) 공격이나 제3국의 사이버테러에 대비하기 위해 새달 사이버방호사령부를 창설하는 방안을 추진 중이다. 이를 국방부 직할로 하느냐, 기무사 예하로 하느냐를 놓고 정치권에서 논란을 벌이고 있다. 사이버테러 대응은 정치논리를 떠나 안보 차원에서 최선의 안을 도출하는 게 국익에 부합한다.
  • DDoS 대응체계 구축 200억 투입

    행정안전부는 11일 국가의 주요 정보통신시설과 전자정부서비스를 관리하는 132개 행정·공공기관에 200억원을 투입해 올해 안으로 분산서비스거부(DDoS) 공격 대응체계를 구축한다고 밝혔다.이번 사업은 교육·과학분야 35개 기관(45억원), 경제분야 36개 기관(35억원), 사회분야 20개 기관(25억원), 경찰분야 23개 기관(38억원), 16개 시·도(57억원) 등 5개 분야로 나누어 진행하며, 이달 분야별 사업자 선정을 거쳐 12월까지 완료할 예정이다.행안부는 이번 사업이 완료되면 국가의 중요한 17개 분야 보안관제센터 대부분이 DDoS 대응체계를 갖추게 되고, 1461개 전자정부서비스 중 94.5%인 1381개의 서비스가 DDoS 공격에서 안전해질 것으로 보고 있다.이 밖에 금융위원회도 증권선물거래소와 코스콤 등 금융기관에 대한 DDoS 대응체계를 올해 말까지 구축할 예정이다. 행안부 관계자는 “이번 사업에 포함되지 않은 중앙부처 일부 소속기관과 공공기관은 내년 중에 기관별로 추가 구축해 DDoS 대응체계를 완비할 방침”이라고 말했다.임주형기자 hermes@seoul.co.kr
  • IT한국 씁쓸한 자화상

    정보통신(IT) 강국의 위상에 걸맞지 않게 우리나라의 IT 기술 및 서비스가 곳곳에서 답보 상태에 머물고 있다. 방송통신위원회가 5일 내놓은 국회 국정감사 요구자료집에는 한국 IT의 ‘자화상’이 잘 나타난다.우선 인터넷 보안이 취약했다. ‘7·7 인터넷 대란’ 때 분산서비스거부(DDoS) 공격을 받은 국내 사이트는 34개, 손상된 PC는 1466대로 집계됐지만 피해액은 산출조차 되지 않았다. 정보보호전문가(SIS) 자격증을 갖고 있는 민간 보안전문가는 1~2급을 합쳐 371명에 불과했고, 인터넷진흥원의 보안전문가도 41명뿐이다.정부가 차세대 산업으로 꼽고 있는 와이브로(휴대인터넷) 문제도 심각했다. 와이브로 사업자로 선정된 KT와 SK텔레콤의 와이브로 매출은 올해 6월 말 현재 142억 6000만원(누적)에 불과해 누적 투자 금액 1조 4412억원의 1%에도 미치지 못했다. 가입자도 37만여명에 그쳤다. 와이브로 서비스의 해외진출도 요르단과 우즈베키스탄 2곳에 그쳤다.휴대전화를 교체하지 않고도 이동통신 서비스 회사를 옮길 수 있는 장치인 범용가입자식별모듈(USIM) 카드도 정착될 기미를 보이지 않고 있다. 지난해 7월부터 USIM 카드의 사업자간 이동이 가능해졌지만 이통사들의 비협조로 USIM 카드를 활용해 단말기는 그대로 사용하면서 통신사를 바꾼 가입자는 2만 9000여명에 불과했다.휴대전화 원천기술 국산화율도 참담했다. 무선고주파집적회로(RFIC), 베이스밴드(통신용 프로세서), 무선통신칩, 위성항법장치(GPS) 칩, 센서칩 등 휴대전화 핵심부품의 국산제품 채용률은 0%였다. 카메라, 안테나, 케이스 등 주변부품의 국산 채용률만 70% 수준이었다. 1995년 코드분할다중접속(CDMA) 상용화 이후 원천기술을 보유한 퀄컴사에 지급한 로열티만 2006년까지 3조원에 이르렀다.무선인터넷 정액제 가입자는 올해 6월 현재 641만명으로 전체 이동통신 가입자의 13.6%에 불과하고, 데이터통화 매출액도 2조 270억원으로 전체 매출의 16.9%에 불과했다. 올해 1·4분기 가구당 가계통신비 지출은 월 13만 4178원으로 전체 소비지출 229만 728원에서 5.8%나 차지했다.이창구기자 window2@seoul.co.kr
  • 법무부 출입국전산망 한때 해킹?

    지난 21일 오전 법무부 출입국관리사무소의 내부 전산망 중앙 서버가 30분가량 갑자기 다운돼 항공사 등의 승객 정보와 여권 칩에 내장된 정보의 일치유무를 확인하는 사전승객정보시스템(APIS)의 접속장애가 일어난 것으로 뒤늦게 드러났다. 이 때문에 법무부 산하 지역 출입국관리사무소는 부랴부랴 비상용으로 보관하고 있던 CD를 이용해 승객정보와 얼굴을 일일이 확인했고, 전국 공항과 항만 등에서 1시간 가까이 출입국 심사가 지연돼 항공기 출발이 늦어지는 등 혼선이 빚어졌다. 특히 서버 다운으로 범죄 혐의자의 출국금지 여부와 입국자의 범죄사실을 조회·확인할 수 있는 시스템도 마비돼 전화로 사실여부를 확인하는 등 애를 먹었다. 이번 사고는 서버 증설 및 점검 등 기타 작업을 이유로 일부 지역에 서버 작동이 중단된 것이 아닌, 예상치 못한 전국 단위의 시스템 장애였다. 국가 전산망 가운데 출입국전산망은 그 성격상 테러, 마약 등 국제범죄조직들의 공격대상이며, 해외 도피를 시도하는 범죄 혐의자를 적발하는 ‘필터’ 역할을 한다는 점에서 철저한 관리가 필요하다. 다만 출입국전산망(ICRM)의 경우에는 실시간 백업시스템이 구축돼 있어 정보손실 등 추가 피해는 없었던 것으로 알려졌다. 법무부 관계자는 22일 “21일 오전 약 30분 동안 중앙서버가 다운됐다.”면서 “이후 전산요원 및 업체가 투입돼 문제를 해결했고, 원인을 파악 중”이라고 말했다. 한 보안업체 관계자는 “만약 해킹으로 발생한 사건이라면 예전의 디도스(DDos) 공격과 달리 내부망으로 접근하는 악성코드나 바이러스를 이용하는 등의 고도의 기술이 동원됐을 가능성이 크다.”고 설명했다. 앞서 지난해 9월 공항경찰은 사전승객정보시스템의 장애로 건설공사 수주에 외압을 행사한 혐의로 수사를 받아오다 출국했던 홍경태 전 청와대 행정관의 귀국을 모르고 있다 뒤늦게 법무부의 통보로 사실을 확인하기도 했다. 장형우기자 zangzak@seoul.co.kr
  • 제10회 미래 인터넷기술 컨퍼런스 2009 개최

    국내·외 미래 인터넷 기술에 대한 정보 교류와 지식공유의 장이 될 제10회 미래인터넷기술(NGIT) 컨퍼런스가 25일 오전 10시부터 서울 코엑스 컨퍼런스센터 310, 311호에서 개최된다.  이 컨퍼런스는 방송통신위원회가 주최하고 한국인터넷진흥원(KISA)과 한국인터넷진흥협회(KISPA)가 공동 주관하는 행사다. ‘Future of Safe and Smart Internet’이란 슬로건 아래 방송·통신 융합서비스 기술 등 각종 산업에 적용할 수 있는 미래인터넷 기술 및 서비스 발전방향 등에 대해 관련 전문가들이 발표할 예정이다.  컨퍼런스에서는 미래 인터넷기술과 관련, ‘안전한 인터넷’, ‘인터넷식별자/IPv6’, ‘클라우드 컴퓨팅 서비스’, ‘IPTV/Mobile IPTV 융합서비스’등 4개 세션별로 주요 이슈·현황 및 발전 방향을 소개할 예정이다.  특히 ‘7·7 DDoS’ 공격 등으로 최근 인터넷 보안에 대한 관심과 중요성이 높아짐에 따라 인터넷에서의 안전성을 되짚어 보는 ‘인터넷 이대로 안전한가?’란 주제로 학계, 기관, 업계 등 관련 전문가들의 패널토의도 진행된다.  KISA 김희정 원장은 “유·무선 통합 및 융합 등 인터넷 산업의 새로운 성장 동력으로 인터넷의 역할 변화가 필요한 시점에서 이번 컨퍼런스를 통해 인터넷 산업에 대한 미래전략과 비전을 가늠해 보고 국내 인터넷발전을 전망해 보는 유익한 시간이 될 것으로 기대된다.”고 밝혔다.   [용어설명] DDoS(Distributed Denial Of Service):다수의 PC를 이용, 특정 사이트에 대량의 트래픽을 전송함으로써 시스템 상에 과부하를 유발시켜 정상적인 서비스를 방해하는 사이버 공격. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 사이버보안관 3000명 양성

    앞으로 민방위 훈련 때 사이버 보안교육이 늘어나고, 사이버보안관 3000명이 양성된다. 또 산업기밀 보호활동을 강화하기 위해 자동차·조선 등 산업별 협회에 보안관제센터(ISAC)가 만들어진다.정부는 13일 이 같은 내용의 ‘국가사이버위기 종합대책’을 국가사이버안전 전략회의에서 확정해 발표했다. 국가사이버위기 종합대책은 지난 ‘7·7 분산서비스거부(DDOS)공격’ 때 정부기관들이 제각기 대응해 혼선을 빚어 대응이 늦었다는 지적에 따라 마련된 것이다. 우선 평상시 국정원이 사이버 위기대응을 총괄한다. 방통위는 악성코드 등에 감염된 이른바 ‘좀비 PC’를 제거하고 사이버안전 홍보 및 계도업무를 담당한다. 국방부는 사이버 부대를 새로 재편해 군사 분야를 보강키로 했다. 사이버 위기가 발생하면 민·관 합동 범정부 대책기구를 만들어 위협분석 및 경보발령, 외국과 공조체계 가동 등을 하게 된다. 중장기적으로는 사이버공격 대응기술 개발 및 활용, 사이버보안 예산 증액 및 관련 교육 강화를 보다 적극적으로 추진한다. 김효섭기자 newworld@seoul.co.kr
  • 방통위, 시스템 보완보다 법 먼저?

    최근 방송통신위원회가 인터넷 보안을 꾀한다며 인터넷 이용자들의 이익을 침해하는 입법을 잇달아 추진 중이다. 때문에 주무부처인 방통위가 다른 해법을 찾기 위한 노력은 하지 않고 무조건 법으로 강제하려고 한다는 비판이 나오고 있다. 방통위는 최근 분산서비스거부(DDOS) 공격 방지를 위한 가칭 ‘악성 프로그램 확산방지 등에 관한 법률’을 만들기 위한 절차에 들어갔다. 지난 ‘7·7 DDOS 공격’ 뒤에 나온 이 법은 KT 등 인터넷서비스사업자(ISP)가 악성 프로그램에 감염된 ‘좀비 PC’를 발견하면 해당 이용자에게 악성 프로그램 삭제를 요청해야 한다. 이용자가 삭제를 거부하면 인터넷 접속을 차단하는 등 제한조치를 할 수 있다. 또 긴급한 침해사고에는 방통위가 ISP에 좀비 PC 등에 대한 인터넷 접속 제한 명령을 내리도록 돼 있다. PC방 등에는 보안 프로그램 설치를 의무화해 백신이 없는 컴퓨터는 인터넷 접속을 제한하는 방안을 검토 중이다. 보안 전문가들은 백신설치 의무화 등으로 인해 보안사고가 방지될 것이라는 의견을 보이기도 했다. 하지만 좀비 PC의 경우 이용자가 스스로 인식하지 못하는 경우가 많아 결국 인터넷 접속이 되지 않는 이용자의 민원이 속출할 것이고, 사업비 지원도 없이 일방적인 보안 프로그램의 설치 의무화는 행정편의주의적인 발상이라는 비판이 나오고 있다. 나아가 시민단체와 인터넷 사용자들은 통신·표현의 자유 및 사생활 침해 가능성에 대해 우려를 표명하고 있다. 한 보안업체 관계자는 “정부의 홈페이지조차 악성 코드로 활용될 수 있는 ‘액티브X’를 남발하는 등 근본 원인은 고치지 않은 채 드러난 문제만 없으면 된다는 식의 강제적인 대응을 하고 있다.”고 꼬집었다. 방통위가 무선랜(Wi-Fi)의 보안을 강화하겠다며 통신사업자나 이용자의 보안 의무를 강제화하도록 법 개정이나 제정방안을 검토하겠다고 밝힌 것도 논란이 되고 있다. 방통위는 무선공유기에 비밀번호 등 보안장치를 의무화해 정해진 사람만 사용토록 하겠다는 것이다. 무선랜 역시 보안에 취약한 것은 사실이지만 그렇다고 보안장치를 의무화하는 것은 정부의 과도한 개입이라는 지적이 나오고 있다. 한 네티즌은 “결국 누구나 공짜로 무선 인터넷을 쓸 수 있는 와이파이를 막고 통신업체에 돈을 내야만 하는 무선 인터넷 와이브로나 네스팟 등을 쓰도록 하려는 것 아니냐.”고 꼬집었다. 김효섭기자 newworld@seoul.co.kr
  • 경기도 국내 첫 보안산업밸리 조성

    컴퓨터 네트워크에 대한 분산서비스거부(DDoS) 공격 등 사이버 테러가 자주 발생하는 가운데 경기도가 국내 최초의 보안산업밸리를 조성하기로 해 주목된다. 경기도는 보안산업을 집중 육성하기 위해 경부고속도로 주변 판교~광교~흥덕~동탄 신도시를 연결하는 보안산업특구 경기보안산업밸리(가칭) 사업을 추진한다고 28일 밝혔다. 보안산업밸리에는 신도시 산업단지 외에 보안산업연구개발센터를 운영하는 경기대·아주대·성균관대·수원대 등 대학들도 참여한다. 신도시와 대학 중 한 곳에는 보안벤처기업 유치와 지원 등 보안산업밸리를 총괄하는 ‘보안집적센터’를 세울 계획이다. 도는 2010∼2013년 토지 매입 및 단지 조성을 마친 뒤 2014년부터 기업을 본격 유치하고, 산업 활성화를 지원한다는 구상이다. 이를 구체화하는 첫걸음으로 30일 보안산업밸리 조성에 대한 타당성 검토 용역을 발주할 예정이다. 서정훈 정보전략 TF팀장은 “폐쇄회로(CC) TV, 방재산업 등 물리적 보안 산업은 상당히 발전한 반면 전산망을 이용한 테러 등에 대응하는 네트워크 보안은 선진국에 뒤져 있다.”며 “신도시 산업단지와 대학 등에 보안산업과 관련한 인프라가 충분히 갖춰져 있어 보안산업밸리 조성에 유리하다.”고 말했다. 경기도에는 모두 78개의 보안 관련 기업체가 있으며, 이중 사이버 테러 등에 대응하는 네트워크 보안업체는 6.4%인 5개에 불과하다. 국내 보안산업규모는 2013년 18조원, 수출은 30억달러에 이를 것으로 전망된다. 김병철기자 kbchul@seoul.co.kr
  • 김희정 KISA 원장, 25일 ‘정보보호응용 워크샵’ 참가

    김희정 KISA 원장, 25일 ‘정보보호응용 워크샵’ 참가

    김희정 한국인터넷진흥원(KISA) 원장은 25일 부산 해운대 한화리조트에서 한국정보보학회 주최로 열리는 ‘제 10회 국제 정보보호 응용 워크샵(WISA 2009)’에 참석한다.김 원장은 국내·외 정보보호 전문가들이 참가하는 이번 행사의 개회식에서 ‘7·7 DDoS 침해사고’ 등과 같은 사회적 혼란을 예방하기 위해 우수한 정보보호 인력 양성의 필요성을 강조하고, 국내·외적인 정보보호 연구 협력을 당부할 예정이다.  
  • 해킹대회 예선 KAIST팀 1위

    행정안전부가 최근 ‘화이트 해커’ 양성을 위해 개최한 ‘분산서비스거부(DDoS) 공격·대응 국제 해킹대회’ 예선에서 KAIST의 해커 팀이 압도적인 실력으로 1위를 차지했다.19일 행안부에 따르면 지난 14~16일 국내외 271개 해커팀이 참가한 가운데 해킹대회 예선을 치른 결과 KAIST의 ‘GoN’이 4605점을 획득, 2위(3605점) 팀을 여유있게 제쳤다. 예선전은 해커들이 웹사이트(isec2009.wowhacker.com)에 접속해 총 16개의 DDoS와 관련한 문제를 푸는 방식으로 진행됐고 높은 점수를 획득한 8개 팀이 본선 진출 자격을 얻었다.행안부 자체 조사 결과 1~7위 팀은 모두 국내 팀인 것으로 나타났다. 외국에서는 총 34개 팀이 참가해 베트남의 ‘CLGT’만이 본선 진출 자격(8위)을 획득했다. 본선은 다음달 8일 서울 코엑스 그랜드볼룸에서 개최된다. 행안부 관계자는 “이번 대회에서 우수한 성적을 거둔 팀은 학계·연구소와 연계해 사이버공격 대응 전문가로 육성할 계획”이라고 말했다.임주형기자 hermes@seoul.co.kr
  • 서울시 추경 6639억원 편성

    서울시는 6639억원의 예산을 추가로 편성, 시의회에 승인을 요청했다고 13일 밝혔다. 추가경정예산 편성은 올 들어서만 두 번째다. 2009년 시 예산도 23조 8921억원으로 당초 예산보다 13.6%나 늘었다. 지난해 최종예산 20조 9744억원보다 13.9% 증가한 수치다.하지만 시는 주행세와 재산세 공동과세분 감소에 따른 유가보조금(-1110억원)과 재산세 공동과세 재정보전금(-1417억원) 감액 등으로 기존 예산에서 4562억원이 줄어드는 점을 감안하면 실제 예산 증액분은 2077억원에 불과하다고 밝혔다. 또 적자예산을 편성, 경제를 정상궤도에 진입시키겠다는 의지의 표현이라고 설명했다. 예산은 복지 강화와 일자리 창출, 주요 사업 마무리에 집중적으로 투입된다. 시는 우선 1210억원을 복지분야에 배정했다. 서민생활 안정 지원(236억원)과 골목길 폐쇄회로(CC)TV·보안등 설치(133억원), 아동복지시설 보강(155억원), 저상버스 확대 도입(65억원) 등에 들어간다. 여의도·뚝섬·난지 등 한강공원 특화지구 조성(118억원)과 한강교량 보행환경 개선(80억원), 여의도 샛강 생태공원 조성(92억원) 등 주요 사업의 연내 완공과 운영에도 536억원이 지원된다.내년에 본격 추진될 사업준비를 위해서는 중랑천·안양천 뱃길 조성 타당성 용역조사에 40억원, 도심순환 자전거 전용도로 설계에 22억원, 주요 산악순환코스 연결과 근교 산자락길 조성 타당성 조사에 10억원을 반영했다.시는 이밖에 버스요금 동결에 따른 운송 적자분 지원에 500억원, 분산서비스거부(DDoS) 방어체계 구축 등 정보보호시스템 강화에 53억원, 소방공무원 안전·보호장비 보급에 76억원, 시 공공청사 등 152개 건물 석면 조사 및 지도 작성에 5억원을 추가로 편성했다. 특히 정보보호시스템 강화예산은 당초 7억원에서 59억으로 8배 이상 증가했다.오상도기자 sdoh@seoul.co.kr
  • 인터넷전화 보안 믿어도 될까

    값싼 통화요금을 앞세워 400만 고객을 끌어모은 인터넷전화(Vo IP)의 보안 논란이 고개를 들고 있다. 특히 행정안전부가 오는 12월부터 중앙부처는 물론 지자체 등 9619개 공공기관에서 사용 중인 유선전화 65만대를 인터넷전화로 교체하기로 하고, 대기업들도 속속 인터넷전화를 도입하고 있어 해커들이 본격적으로 인터넷전화에 눈독을 들일 것이라는 전망이 나오고 있다. 일반 가정과 달리 정부와 대기업의 인터넷전화는 해커들에게 매력적인 먹잇감이기 때문이다. 더욱이 인터넷전화 보안 문제는 사업자간 이해가 첨예하게 갈려 자칫 위험성이 과대포장되거나 아예 무시될 우려마저 낳고 있다. 기존 구리선 집전화(PSTN) 고객을 잃고 있는 KT는 보안 이슈를 적극 부각시키고 있는 반면 KT 고객을 인터넷전화로 쏙쏙 빼내오고 있는 LG데이콤과 SK브로드밴드 등은 “문제가 없다.”고 맞선다. 보안전문가들은 “정부가 객관적으로 인터넷전화의 보안성을 검증하고, 미흡하다면 대책을 세워야 한다.”고 지적한다. 인터넷전화가 구리선 집전화보다 태생적으로 보안에 취약하다는 데는 이견이 별로 없다. 서킷(회선·이용시간당 요금 부과) 방식의 기존 집전화는 모든 가입자에게 고유의 회선을 부여하는 폐쇄망이어서 침투가 어렵다. 하지만 음성신호를 패킷(데이터 꾸러미)으로 전환해 인터넷망을 통해 송·수신하는 인터넷전화는 해킹, 서비스분산거부(디도스·DDoS) 등 PC 기반의 인터넷에서 일어나는 공격에서 자유로울 수 없다. 누구나 인터넷망에 접근할 수 있는 데다 아날로그 음성신호가 아닌 디지털 데이터신호여서 인코딩, 디코딩이 쉽기 때문이다. 보안전문업체 잉카인터넷 마정우 차장은 “PC 웹을 해킹할 수 있는 해커가 100명이라고 가정하면 인터넷전화를 해킹할 수 있는 사람은 20~30명, 구리선 전화를 해킹할 수 있는 사람은 2~3명이라고 보면 된다.”고 말했다. KT 관계자도 “PC와 마찬가지로 인터넷전화의 접속포인트(AP)에만 침투할 수 있다면 개인정보 유출, 도청, 보이스 피싱, 이용요금 타인 전가, 통화방해, 디도스 공격 등을 쉽게 할 수 있다.”고 말했다. 특히 정부의 인터넷전화와 민간의 인터넷전화가 인터넷망을 통해 연결됐을 때 이런 공격이 벌어진다면 ‘7·7 디도스 대란’보다 심각한 사태가 벌어질 수도 있다. 정부가 인터넷전화 통화를 철저하게 암호화한다고 해도, 이는 정부망에 한정된 것일 뿐 민간 인터넷전화와 연결되는 교환 플랫폼은 인터넷에 노출될 수밖에 없기 때문이다. 이에 대해 LG데이콤 관계자는 “인터넷전화 사업자들은 대부분 인터넷망사업자(ISP)들이어서 웬만한 디도스 공격으로는 과부하가 걸리지 않는 데다 음성신호를 인코딩 및 디코딩할 때 보안코드를 삽입하고, 전화 설치시 ID와 패스워드를 넣기 때문에 뚫릴 가능성은 거의 없다.”고 반박했다. 이창구기자 window2@seoul.co.kr
  • 주말 디도스 공격 주의보

    인기 마이크로 블로깅(micro blogging) 서비스인 트위터가 해커들의 공격을 받아 한때 서비스가 중단됐다. 또 다른 소셜 네트워크(social network) 사이트인 페이스북은 속도가 저하되는 장애를 겪었다. 트위터측은 6일(현지시간) 자사 사이트가 분산서비스거부(DDoS) 공격을 받았다고 밝혔다. 이날 오전 9시쯤 시작된 공격은 정오까지 계속돼 이용자들이 불편을 겪었다. 이번 공격은 러시아·그루지야의 정치적 갈등과 관련이 있는 것으로 보인다. 해커들의 타깃이 된 것으로 보이는 블로그는 그루지야 내 자치공화국인 아브하즈의 수도를 러시아어로 적은 ‘Cyxymu’가 이용자명이다. 이 블로그의 주인은 CNN과의 인터뷰에서 자신을 34세 그루지야 트빌리시 거주자라고 밝히며 “블로그에 담긴 내용을 못마땅하게 여긴 사람이 사이버 공격을 했을 수도 있을 것”이라고 추측했다. 해당 블로그에는 최근 러시아가 그루지야와의 전쟁 전 어떤 준비를 했는지 등의 내용이 올려져 있다. 한편 방송통신위원회는 7일 이번 주말 DDoS공격이 일어날 가능성이 있다며 주의를 당부했다. 방통위는 “DDoS 공격에 악용될 가능성이 큰 개인 PC 이용자들은 이번 주말 백신 프로그램을 이용한 악성코드 점검 및 최신 보안패치 설치를 다시 한번 시행하는 것이 필요하다.”고 말했다. 나길회 김효섭기자 kkirina@seoul.co.kr
  • KISA, 신규 보안인력 교육수요 모집 및 교육기관 공모

     한국인터넷진흥원(KISA·원장 김희정)은 최근 ‘7·7 DDos 공격’ 등으로 보안인력 양성의 중요성이 커짐에 따라 지식경제부와 함께 ‘지식정보보안산업 신규 일자리 창출 지원사업’을 추진하고 있다고 밝혔다.  이 사업은 신규 보안인력 480명 채용지원을 목표로 하고 있으며 기업이 보안인력을 채용하면 맞춤형 보안분야별 현장 적응력 향상 교육을 무료로 해주고, 해당 기업에 1년간 고용 보조금(1인당 6백만원)을 지급하는 사업이다.  KISA는 이에 따라 기업의 보안인력 신규채용 및 교육수요를 모집 중이며 이 사업 교육을 담당할 교육기관을 공모하고 있다.  교육기관 선정 설명회는 10일 KISA 본원(서울 가락동 IT 벤처타워)에서 개최할 예정이다. 공모 마감은 17일까지이며 선정된 교육기관은 우선 90명에 대해 정보보안 관련 교육과정을 진행한다. 교육과정은 정보보안 일반, 보안컨설팅, 보안관제, 보안프로그래밍, 물리보안 등 5개 교육과정으로 구성되며 8월 중순부터 9월말까지 6주간 교육이 진행된다.  신규 정보보안인력 교육수요가 있는 기업은 한국정보보호산업협회(02-2142-0906)로, 교육수행을 담당할 교육기관은 KISA(02-405 -5127)로 문의하면 된다.  인터넷서울신문 맹수열기자 guns@seoul.co.kr
  • [발언대] 디도스 사태서 배운 식량안보 교훈/김광동 농협안성교육원 교수

    [발언대] 디도스 사태서 배운 식량안보 교훈/김광동 농협안성교육원 교수

    지난달 7일부터 사이버세상을 강타한 분산서비스거부(DDoS)공격은 직접적 피해보다도 더 많은 후유증을 남긴 채 종료됐다. DDoS공격의 배후로 북한을 지목한 국정원 발표로 인해 사이버 안보문제가 크게 부각됐으므로, 우리의 안보불감증을 혁파하는 전화위복의 계기가 됐다고 생각하고 싶다. 그러나 사이버안보보다 식량안보 문제가 더욱 심각하다는 사실을 간과하고 있는 것이 안타깝다. DDoS공격에 필적하는 사태라면 대규모 가뭄이나 홍수 등 천재지변으로 수확량이 급감하거나 수입량이 줄어 생산자나 소비자 할 것 없이 모두 고통을 받을 때인데, 그런 사태는 일어나서는 안 되겠고 생각하기도 싫다. 우리의 식량자급률(사료 포함)은 27% 정도이다. 이런 수준은 국제교역이 순조롭지 못할 경우 매우 위태로운 자급수준으로서, 과거 영국의 식량위기를 기억나게 한다. 영국은 산업혁명을 일으킨 나라로서 돈벌이가 되는 양모(羊毛)를 얻기 위해 농경지를 초지로 바꾸고 식량은 수입하는 정책을 쓴 결과 제1차 세계대전이 일어나던 해인 1914년에는 식량자급률이 19%선까지 떨어졌었다. 2차 세계대전이 일어나던 1939년의 자급률은 23%에 불과했다. 당시 독일의 해상봉쇄에 따른 극심한 식량부족사태로 고생한 것은 두말할 필요도 없다. 그런 영국마저도 꾸준한 식량증산운동으로 1980년대 이후 자급률 100% 이상을 유지하고 있는 것은 우리에게 좋은 교훈이 되고 있다. 그러나 농정을 바라보고 있는 농업인들 사이에는 정부가 농업을 포기하는 것은 아닌가 하는 우려가 팽배해 있다. 소규모 농가의 탈농화 정책 등과 같은 경제논리를 앞세운 정책은 믿음을 주기에 앞서 불안을 던져주고 있다. 식량안보를 지키기 위해선 모든 국민이 고통(비용)을 분담할 수밖에 없다. 언젠가 다가올 식량부족 사태에서 살아남기 위해서는 농업부문에 더 많은 예산을 배정하고, 밀·콩 등 자급률이 5%에도 이르지 못하는 곡물의 증산 정책을 과감히 시행해야 한다. 김광동 농협안성교육원 교수
  • KISA, 중소기업 정보보호제품 평가수수료 50% 할인 유지

    한국인터넷진흥원(KISA·원장 김희정)은 중소기업을 대상으로 정보보호제품 평가수수료를 50% 할인해 주는 제도를 1년간 더 연장했다고 밝혔다.  KISA는 2008년 8월부터 2009년 7월까지 중소기업이 국내용으로 정보보호제품 평가를 신청할 경우, 한해 1건에 한해 평가수수료 50% 할인혜택을 제공해 왔다.평가수수료 할인은 지난 달 7일 ‘DDoS 대란’으로 안전한 정보보호제품 유통의 중요성이 부각됨에 따라 내년까지 유지키로 결정됐다.  국내용 정보보호제품 평가를 처음 신청하는 중소업체, 1차연도 후 다시 신청하는 중소업체가 연 1건에 한해 평가수수료 50%를 할인받는다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • 정부 ‘화이트 해커’ 키운다

    지난달 해커들의 ‘분산서비스거부(DDoS)’ 공격으로 한바탕 전쟁을 치른 정부가 ‘화이트 해커’를 양성하기 위한 대회를 개최한다. 행정안전부는 2일 국제적 수준의 사이버테러 대응 전문가를 육성하기 위해 다음달 8일 서울 삼성동 코엑스(Coex)에서 ‘국제 해킹대회’를 개최한다고 밝혔다. ‘DDoS 공격과 대응’을 주제로 진행되는 이번 대회는 해커들이 할 수 있는 여러 공격을 가상 상황으로 만든 뒤, 가장 효과적으로 막은 참가팀을 우승자로 선발한다. 우승팀에는 행안부장관상과 1000만원의 상금이 수여된다. 임주형기자 hermes@seoul.co.kr
위로