찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-18
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,469
  • 바이러스에 취약한 한국웹의 치명적 결함

    최근 분산서비스거부(DDoS) 공격으로 한국에 사이버테러 비상이 걸렸다. 일을 키운 것은 보안에 극도로 취약한 국내 웹환경이었다. 개방성을 기반으로 한 웹 표준화 운동인 ‘오픈웹’ 활동을 펼치는 김기창 고려대 법과대 교수는 “국내 웹환경에서 바이러스가 확산되지 않는다면 그것이 기적”이라면서 한국 웹 환경은 치명적인 ‘결함’을 갖고 있다고 지적한다. 그는 ‘한국 웹의 불편한 진실’(디지털미디어리서치 펴냄)에서 액티브엑스(ActiveX) 플러그인, 공인인증제도, 인터넷 익스플로러의 보편화 등 일관된 국내 웹 환경을 비판한다. 컴퓨터 이용자들이 전자결제, 인터넷서비스 등을 하려면 꼭 설치해야 하는 액티브엑스 플러그인은 이를 설치한 컴퓨터의 파일을 쓰고 변경할 수 있는 권한을 가지기 때문에 쓰임에 따라 바이러스를 조장할 위험이 있다. 공인인증서를 발급받으려면 특정 소프트웨어를 컴퓨터에 깔아야 하지만 금융결제원은 이 소프트웨어를 제대로 알지 못하고, 시중 은행들은 자체 프로그램을 마구 배포하고 있다고 주장한다. 마이크로소프트사의 웹브라우저가 국내 시장을 99% 점유하고, 공공기관 웹사이트는 다른 웹브라우저로는 볼 수 없는 게 현실인데 ‘IT강국’이라고 주장하는 것은 ‘코미디’라는 것이다. 저자는 “다양하고 호환성 있는 창의적 솔루션들이 개발되고, 고급 기술을 습득한 선도적 기술인력이 제대로 대접받으며, 부가 프로그램 설치 없이도 웹브라우저를 이용할 수 있는 상식이 통하는 세상이 되기를 희망한다.”고 말한다. 1만 5000원. 최여경기자 kid@seoul.co.kr
  • 충북 첫 아파트형공장 짓는다

    충북 첫 아파트형공장 짓는다

    충북도 내 첫 아파트형공장(조감도)이 29일 청주시 송정동 청주산업단지에서 기공식을 갖고 본격적인 공사에 들어갔다. 2011년 완공예정으로 대지면적 6999㎡, 연면적 3만 9896㎡에 지하 2층, 지상 15층 규모다. 폐수나 소음이 적은 첨단 정보기술(IT) 업종 100개 공장이 입주해 1200여명의 근로자가 상시 근무할 수 있다. 초고속인터넷 정보망과 첨단보안시스템이 갖춰지고 편의점, 병원, 식당 등 다양한 편의시설도 입점할 계획이다. 공장을 짓는 ㈜세중은 오는 9월부터 분양을 시작할 예정이다. 시는 아파트형 공장에 입주하는 기업체가 분양자금을 은행권에서 빌릴 경우 이자의 3%를 지원할 수 있는 근거를 마련하는 등 아파트형 공장 활성화에 적극 나설 계획이다. 시 관계자는 “아파트형 공장이 완공되면 지역경제 활성화는 물론 청주산업단지의 이미지 개선에도 큰 도움이 될 것으로 기대된다.”고 말했다. 청주 남인우기자 niw7263@seoul.co.kr
  • 장난전화 한통화에 700만원 배상

    항공기에 폭발물을 설치했다고 장난전화를 걸었던 10대 청소년들이 거액을 배상하게 됐다. 이번 결정은 항공사가 폭파 협박범을 대상으로 제기한 국내 최초의 손해배상 청구소송 결과다. 항공사들은 앞으로 관계기관에 강력한 처벌을 요구하고 적극적인 손해배상 청구소송을 통해 장난전화를 근절시킨다는 방침이다. 인천공항 항공사운영위원회(AOC)는 29일 지난 1월 대한항공 항공기를 폭파하겠다고 협박한 A(15)군과 B(17)군에 대해 항공사측이 이들의 부모를 상대로 낸 손해배상 청구소송에서 법원이 각각 700만원을 항공사에 지급하도록 한 조정안을 양측이 받아들였다고 밝혔다. 대한항공측은 “장난전화로 인한 물질적, 정신적 피해가 항공사는 물론 이용객들에게 미친 영향까지 법원이 모두 인정했다.”고 설명했다. A군과 B군은 지난 1월14일과 27일에 각각 대한항공에 전화를 걸어 여객기에 폭발물을 설치했다고 협박해 항공사가 경찰 등 공항 관계기관에 신고하고 비행기 정밀 수색과 탑승객 보안 검문을 하는 등 비행기 이륙을 지연시킨 바 있다. AOC는 올 상반기 인천공항에서 발생한 6건의 폭파위협사건의 모든 범인이 검거돼 형사처벌을 받았고 민사소송 판례도 나옴에 따라 향후 적극적으로 이를 활용한다는 방침이다. 항공기 폭파 협박범의 경우 항공안전 및 보안에 관한 법률과 형법상 업무방해죄 등에 의해 5년 이하 징역 및 3000만원 이하 벌금형에 처할 수 있으며 민사소송을 통해 손해배상 청구도 가능하다. 박건형기자 kitsch@seoul.co.kr
  • 진실화해위 “문인간첩단 사건 조작”

    진실·화해를 위한 과거사정리위원회(진실화해위)는 28일 “1974년 문학평론가 임헌영씨 등 5명이 간첩혐의와 국가보안법 위반으로 처벌된 ‘문인·지식인 간첩단 사건’은 개헌지지 운동을 막기 위한 국군보안사령부(보안사)의 조작으로 확인됐다.”고 밝혔다. 진실화해위는 이날 “당시 민간인에 대한 수사권이 없었던 보안사가 불법 수사를 은폐하기 위해 중앙정보부가 수사한 것처럼 서류를 허위로 작성했다.”며 관련자에 대한 사과와 명예회복을 위한 재심조치를 국가에 권고했다. 피해 당사자들은 재심을 청구할 계획이다. 문인 지식인 간첩단 사건은 1973년 10월부터 유신헌법을 반대하는 대학생 시위와 재야인사들의 ‘개헌청원 100만인 서명운동’으로부터 시작됐다. 문학계에서도 구중서, 신상웅 등을 중심으로 1974년 1월7일 문인 61인의 개헌지지 성명이 발표됐다. 이에 보안사는 지지성명에 직접 서명하고 일본 민단계 재일동포가 발행하는 ‘한양’지에 글을 기고한 것을 빌미로 임헌영·이호철·김우종·장병희·정을병씨에 대해 간첩죄 및 국가보안법 위반죄를 적용했다. 진실화해위측은 “보안사는 ‘한양’지가 반국가단체의 위장잡지라는 점을 알면서도 임씨 등이 원고를 게재하고 원고료를 받았다며 간첩죄를 적용했고 고문 등 가혹행위로 허위자백을 받아냈다.”면서 “이는 박정희 정권이 이 사건을 정치적으로 활용하기 위해 벌인 일로 드러났다.”고 설명했다. 이들은 검찰 조사에서 간첩 혐의가 제외됐고 임씨 등은 국가보안법 및 반공법 위반 혐의로 자격정지 1년 이상과 집행유예 처분을 받았다. 피해 당사자인 임씨는 “이번 결정을 계기로 사건이 바로 인식되기를 바란다. 다른 당사자들과 상의해 재심을 청구하겠다.”고 말했다. 박건형기자 kitsch@seoul.co.kr
  • 日첨단기술 한국의 9배

    일본이 한국보다 첨단과학 분야의 세계 정상급 기술을 9배가량 더 많이 보유하고 있다는 조사 결과가 나왔다.27일 현대경제연구원에 따르면 일본 과학기술진흥기구(JST)는 최근 내놓은 ‘과학기술·연구개발의 국제비교’ 보고서에서 한국, 중국, 일본, 미국, 유럽의 첨단 과학기술력을 조사했다. 보고서는 전자정보통신(IT), 나노기술·재료(NT), 생명공학(BT), 환경기술(GT) 등 6가지 분야(58개 부문, 274개 기술)에서 연구수준, 기술개발수준, 산업기술력 등 3가지 지표에 따라 4등급(A~D등급)으로 분류했다.조사 결과 한국은 연구 지표에서 10개, 기술개발 지표에서 17개, 산업기술력 지표에서 16개가 A등급(최우수) 기술로 평가됐다. 일본은 연구 151개, 기술개발 118개, 산업기술력 92개가 A등급을 받았다. 미국은 A등급 기술이 연구 208개, 기술개발 192개, 산업기술력 146개씩이었다. A등급이 매겨진 기술 개수를 합하면 한국은 43개로 일본(361개)의 9분의1 정도다. 유럽은 397개, 미국은 546개다.분야별로 기술개발 지표만 살펴보면 IT 분야 59개 기술 중에 한국은 집적회로, 광메모리, 디스플레이 등 8개의 A등급 기술을 보유한 것으로 나타났다. 미국이 광통신, 컴퓨팅, 정보보안, 로보틱스 등에서 모두 53개의 A등급을 받아 가장 많았다. 일본이 26개로 뒤를 이었다.이창구기자 window2@seoul.co.kr
  • [인사]

    ■국토해양부 ◇과장급 전보 △감찰팀장 이상문△국토해양인재개발원 총무과장 김동국△서울지방국토관리청 관리국장 조종배△〃 도로시설국장 이용규△제주해양관리단장 윤정석△김포항공관리사무소장 이안섭△부산지방항공청 관리과장 이상용△국제노동기구(고용휴직) 강용석△2012여수세계박람회조직위원회 파견 오양진 ■국가보훈처 ◇부이사관 △제대군인국장 이성춘 ■국회도서관 ◇사서서기관 전보 △기획관리관실 총무담당관실 조영란△의회정보실 법률도서관 운영과 조정권△정보관리국 인터네자료과 장문중 ■금융결제원 ◇부서장 △기획조정실장 박연상△공동업무부장 전융△지로업무〃 장우찬△전자인증센터〃 이순락△금융정보보호센터〃 김충진△e사업기획실장 신동원△VAN사업〃 김영필△감사〃 송창수◇팀장△공동업무부 고원상△IT기획부 이송원△정보시스템부 김인수△ 금융정보보호센터 박성수△VAN사업실 문영석 ■코트라 ◇해외파견 및 전보 [KBC 센터장] △쿠알라룸푸르 이종호△광저우 옥영재△실리콘밸리 김영웅△도쿄 신환섭△런던 정광영△라고스 곽희윤△워싱턴 오혁종△마이애미 송병옥△블라디보스토크 소영술△뭄바이 최동석△암만 조기창△뉴욕 최장성△프놈펜 이광호△텔아비브 이영선△취리히 김윤태△부에노스아이레스 이정훈△카라카스 김영식△첸나이 장병석△트리폴리 이길범△무스카트 김동현△과테말라 정덕래△카사블랑카 이제혁[수출인큐베이터 운영팀장]△뉴욕 최광수△광저우 손병일△멕시코시티 김지엽[부본부장]△구주지역본부 김태호△중동아프리카지역본부 박태화[IT지원센터 운영팀장]△도쿄 유승호△베이징 정승채 ■한국인터넷진흥원 ◇본부장 △기획조정 이경구△정보보호 박광진△인터넷진흥 김원△국제협력 이윤수◇단장△정책기획 이재일△개인정보보호 원유재△공공정보보호 임재명△인터넷기술 심재민△인터넷주소정책 서재철△글로벌사업 안종찬△침해사고대응 이명수◇팀장△검사역 김창현△기획총괄 조규민△경영전략 유지열△인력운영 한창수△재무회계 이해영△정책연구 김성훈△조사분석 지상호△법제분석 이창범△서비스보호 이완석△기업보안관리 장상수△보호기술 정현철△지식정보보안산업 이시흥△개인정보보호기획 이강신△기술지원 김진원△민원서비스 정연수△스팸대응 노명선△공공정보보호기획 심원태△공공서비스보호 김재성△보안성평가 이강석△전자인증 전길수△비즈니스확산 주용완△인터넷미디어 박정섭△인터넷윤리 강안구△미래인터넷 조찬형△모바일인터넷 진충희△융합서비스 송연섭△IP 박찬기△도메인 강혜영△시스템관리 서영진△홍보전략 유진호△국제기구 전태석△서비스글로벌화 김복영△융합콘텐츠 조준상△국제교류협력 이혁△전략기획 류찬호△이용자보호 신화수△코드분석 이석래△해킹대응 최중섭△상황관제 신대규 ■우리투자증권 ◇전무 △상품전략 본부장 신성호
  • 관공서 전자출입증 무용지물되나

    정부중앙청사, 경찰청 등 정부기관들이 무인검색을 위해 앞다퉈 도입하고 있는 전자태그(RFID) 출입 시스템이 당초 취지를 살리지 못하고 있다. 일부 부처가 예산 등을 이유로 새 시스템에 맞는 출입증을 만들지 않고 있거나 시스템이 제대로 작동되지 않아 경비직원이 일일이 직원들의 출입을 통제하는 종전의 방식이 유지되고 있다. 도입을 추진하려던 정부과천청사 등은 새 시스템 도입을 망설이고 있다. 21일 정부중앙청사 등에 따르면 지난해 4월부터 행정안전부가 도입을 추진한 RFID 시스템이 구축 1년이 지난 지금까지 제대로 시행되지 않고 있다. 행안부는 지난해 6억여원을 들여 청사 입구에 지하철 출입기와 유사한 ‘스피드게이트’를 설치했고, 7개 입주부처에도 출입증을 RFID칩 내장형으로 바꾸도록 요청했다. 이에 따라 교육과학기술부, 통일부, 행안부, 법제처, 소방방재청 등 5개 부처는 직원 한명당 1만원의 예산을 편성해 지난해 7월까지 전직원의 출입증을 교체했다. 그러나 외교통상부와 국무총리실이 교체에 난색을 표명하면서 경비직원들이 일일이 직원들의 출입증을 검사하고 있다. 청사관리소측은 “외교부는 자체적으로 사용하고 있는 보안시스템과 호환이 되지 않는다는 이유로, 총리실은 200만원의 예산이 편성되지 않았다며 출입증을 교체하지 않고 있다.”고 밝혔다. 외교부 관계자는 “보안이 철저한 부처의 특성상 청사출입증과 호환되는 칩이 새로 개발되기 전에는 교체가 불가능하다.”고 밝혔다. 총리실은 관리소측이 제시한 사업완료기간이 2012년이라는 점을 들어 나중에 교체하겠다는 입장이다. 반면 이미 출입증을 교체한 부처들은 쓸데없이 예산이 소요되고 있다며 불만을 토로하고 있다. 교과부의 한 관계자는 “7월 말이면 일부 직원의 출입증 기한이 만료되는데 또다시 1만원씩을 들여 새로 발급해야 한다.”면서 “사용하지도 못하는 비싼 출입증으로 교체하는 것은 예산 낭비”라고 주장했다. 새 시스템 도입을 검토하던 정부과천청사와 대전청사측은 다른 관공서의 추이를 살피고 있다. 대전청사측은 “중앙청사의 운영상황을 봐 가면서 이른 시일내에 전면도입한다는 방침이었지만, 좀 더 지켜봐야겠다.”면서 “상주기관 중 특허청이 보안시스템을 자체적으로 운영하고 있어 외통부의 상황을 주시하고 있다.”고 밝혔다. 이미 시행하고 있는 관공서에서도 불만의 목소리가 나오고 있다. 지난달 15일부터 RFID 출입시스템을 가동하고 있는 경찰청에서는 인식오류와 시스템 오작동이 일어나고 있다. 직원들의 불만이 쏟아지다 보니 출입이 잦은 문에는 의경을 배치하고 문을 활짝 열어두고 있다. 경찰청 관계자는 “전·의경 감축과 맞물려 인력중심의 경비시스템을 첨단시스템으로 전환하기 위해 도입했다.”면서 “처음 운용되는 시스템인 만큼 한두달가량은 당연히 문제가 있을 수밖에 없다.”고 해명했다. 박건형 임주형기자 kitsch@seoul.co.kr
  • 신문과 블로그의 빅뱅 ④ 크리스천 사이언스 모니터

    “석 달은 뭔가를 진짜로 알기엔 짧은 기간이지만 지금까지는 좋습니다.” 100년 역사의 미국 일간지 ‘크리스천 사이언스 모니터’는 지난 4월 종이신문을 폐간하고, 웹 사이트로만 뉴스를 보도하기로 했다. 이 결정은 즉각 세계적인 기사가 됐다. 크리스천 사이언스 모니터는 비록 당시 5만 6000부 정도를 발행했지만, 미 전역에 배포되는 3대 일간지 가운데 하나였기 때문이다. 특히 크리스천 사이언스 모니터는 세계 8개 지역에 지국을 두고 심도 있는 국제 기사를 써 왔다. 이는 언론계의 노벨상이라고 일컬어지는 퓰리처상 7번 수상으로 이어졌고 깊이 있는 시각에 공정한 보도를 하는 언론사로서 명성을 쌓아왔다. 편집장인 마샬 잉거슨은 “신문 정기 구독자의 90%가 일간지 대신 발행하는 주간 잡지의 정기 구독자로 남았다. 생각보다 많은 숫자로 일간지를 받아보던 사람들이 주간지를 보고 만족해한다.”라고 소개했다. 크리스천 사이언스 모니터가 일간 신문을 폐간한 대신 펴내는 주간지의 정기 구독자는 약 5만 명이다. 웹 사이트에 실리는 것과는 다른 뉴스를 담은 주간지에 대한 독자들의 반응은 매우 긍정적이다. 그리고 날마다 뉴스를 요약해 PDF 파일로 독자에게 이메일을 보낸다. A4용지 2장 분량의 ‘데일리 뉴스 브리핑’ 메일의 구독료는 월 5.75달러(한화 약 7200원)이다. 유료 구독자는 1만 5000여 명이다. 잉거슨 편집장은 새로운 콘텐츠 관리 시스템이 구축되면 킨들, 아이폰, PDA 등에도 기사를 제공할 예정이라고 덧붙였다. ●짧은 기사를 더 자주 인터넷에 올려 종이신문이 사라지고 인터넷으로 기사를 공급하면서 무엇이 가장 크게 바뀌었을까. 우선 기존 인력의 17%를 줄였다. 하지만 해외 지국과 특파원의 숫자는 변하지 않았다. 크리스천 사이언스 모니터의 가장 큰 강점이 폭넓고 해박한 국제 뉴스에 있기 때문이다. 그리고 기자들에게 짧은 기사를 더 자주 쓰도록 강조했다. 예를 들어 대법원에서 중요한 판결이 내려질 때 예전에는 긴 기사를 하나 쓴다면 이제는 결정 전에 한 개, 결정 이후 한 개 그리고 분석과 제3의 시각을 담아 또 다른 기사를 쓰는 식이다. 결국 기사의 양은 예전 종이신문 때보다 훨씬 많다. 종이신문일 때와 또 달라진 점은 기사의 타이밍이다. 마샬 잉거슨 편집장은 “웹에서는 최초의 특종보도가 최고가 아니다.”라고 강조했다. MSNBC, 워싱턴포스트, 뉴욕타임스 등에서 최초 보도를 한 다음 3~4시간 뒤에 크리스천 사이언스 모니터만의 독특한 시각을 더해 뉴스를 배포하는 것이 오히려 트래픽을 모으기에는 더 좋다고 덧붙였다. 잉거슨 편집장은 “지난 주에 8명의 기자가 근무 중인 워싱턴 지국을 방문했을 때 기자들이 짧은 기사를 쓰면서 기사의 질이 낮아졌다(shallow)고 불평하더라.”고 전하면서 “지금은 실험하고 배우는 중이며 우리의 가치가 바뀌지는 않을 것이라고 설득했다.”라고 말했다. 워싱턴 지국의 기자들은 하루 평균 2건의 기사를 출고한다. 크리스천 사이언스 모니터는 ‘어떤 사람도 해치지 않고 인류를 축복한다(injure no man but bless all mankind)’는 취지로 설립됐다. 이는 크리스천 사이언스란 신흥 종교를 만든 메리 베이커 에디가 정한 것으로 그녀는 신문의 설립자이기도 하다. 크리스천 사이언스는 그리스도를 통해 건강하고 도덕적인 생활을 영유하자는 종교로 심리요법으로 병을 치료하는 것을 강조해 종종 오해를 사기도 하지만 사이언톨로지와는 전혀 다르다. 신문사가 위치한 보스턴 다운타운 일대는 크리스천 사이언스 플라자라 불리는 곳으로 최초로 설립된 크리스천 사이언스 교회가 있다. 교회는 크리스천 사이언스 모니터를 후원하고 있지만 신문사가 자생하기를 바라고 있다고 잉거슨 편집장은 밝혔다. 신문사 직원의 60%는 크리스천 사이언스 신도이며 40%는 비종교인이다. ●종이신문이 사라지면 인터넷 방문자도 줄어 크리스천 사이언스 모니터와 비슷한 시기에 허스트 그룹이 소유한 146년 역사의 시애틀 포스트 인텔리전서(PI)도 종이신문을 폐간하고 인터넷으로 전환했다. 지난 3월 16일 이후 더 이상 일간 종이신문을 찍어내지 않는 시애틀 PI는 홈페이지 방문자 수도 급감했다. 2월에 1800만 명이었던 방문자 숫자가 3월에는 1400만 명으로 줄어든 것이다. 크리스천 사이언스 모니터의 커뮤니케이션 매니저인 제이 조스틴은 “시애틀 PI는 우리와 전혀 다른 경우”라고 강조했다. 시애틀 PI는 허스트 그룹이 늘어나는 적자에 매각하려고 내놓았다가 인수자가 없자 인력 대부분을 구조조정하고 최소한의 인력인 20여 명만 홈페이지 운영을 위해 남겨놓았다. 크리스천 사이언스 모니터 역시 근본적으로 늘어나는 적자에 인터넷으로 전환하긴 했지만 주간 잡지, 이메일 뉴스 브리핑 등 다양한 플랫폼으로 기사를 제공하고자 노력 중이라고 밝혔다. 물론 페이스북, 트위터 등 네트워크 사이트를 활용해 뉴스를 퍼뜨리는 활동도 필수적이다. 홈페이지 트래픽은 한 달 평균 700만 페이지뷰를 기록 중이며 신문을 폐간한 직후인 4월에는 오히려 820만 페이지뷰를 기록했다고 조스틴은 설명했다. ●전문가 블로그, 편집장 비디오로 독자 모아 한국과 마찬가지로 미국에서도 연예 뉴스(celebrity news)가 트래픽을 모으는 가장 쉬운 길이다. 잉거슨 편집장은 “가십을 보도하는 쉬운 길로 가지 않고, 우리의 강점이자 브랜드인 국제 뉴스를 더욱 강화할 것”이라고 말했다. 국제 뉴스를 제대로 보도하지 않는 신문사가 많아서 이러한 장점이 앞으로 더욱 두드러지리란 게 잉거슨 편집장의 생각이다. 크리스천 사이언스 모니터는 기자 개개인에게 블로그를 하라고 권장하지는 않는다. 대신 책, 정원 가꾸기, 머니, 테러리즘&보안 등 19개의 전문가 그룹 블로그를 운영 중이다. 또 기자들이 직접 찍는 동영상도 독자들의 별다른 관심을 끌지 못한다는 사실을 발견했다. 일 년 전 크리스천 사이언스 모니터는 모든 기자들에게 캠코더를 지급하고 교육을 했다. 하지만 허비한 시간에 비해 기자들이 찍은 동영상이 별로 트래픽을 끌지 못하자 기사를 쓰는 데 집중하도록 정책을 바꿨다. 하지만 사진 기자들은 질이 나은 동영상을 생산하고 있어서 예외다. 잉거슨 편집장은 “트래픽 생산을 가장 많이 하는 것은 뉴스고 그 다음이 블로그, 마지막이 비디오다.”라면서 “블로거를 기자로 고용할 계획은 없다.”라고 덧붙였다. 취재 기자와 편집 기자들이 자체 생산 기사 외에 통신사의 뉴스나 다른 매체의 뉴스를 가공 편집해서 홈페이지에 올리는 역할도 맡고 있다. 존 예마 편집장은 일주일에 한 번씩 자체적으로 비디오를 제작해 홈페이지에 올린다. 크리스천 사이언스 모니터가 온라인으로 전환한다는 소식을 알리는 비디오에 출연했던 예마 편집장은 전 세계 각지에 파견된 특파원들과 전화 등으로 나누는 다양한 주제에 대한 깊이 있는 대화 내용을 동영상으로 만들고 있다. 커뮤니케이션 매니저 제이 조스틴은 “크리스천 사이언스 모니터 홈페이지에 광고를 할 기업의 숫자는 충분하다고 본다.”고 말했다. 일례로 최근 국제 뉴스 섹션에 아프가니스탄에서 벌어진 일을 다룬 영화 광고가 붙었다고 설명했다. 이는 국제 뉴스에 경쟁력을 가진 크리스천 사이언스 모니터의 장점을 산 광고였으며, 광고 단가도 높았다고 덧붙였다. 잉거슨 편집장은 “크리스천 사이언스 모니터의 독자층은 크게 둘로 본다. 우선 세계적인 일에 관심이 많은 대학생이다. 이들을 위해 차이를 만드는 사람들에 대한 기사를 시리즈로 중점 보도하고 있다. 예를 들어 깨끗한 물과 농업환경을 만드는 사람들이다. 두 번째 독자층은 은퇴하고 시간이 많은 사람으로 이들도 타인을 돕는 일에 관심이 많다.”고 밝혔다. 크리스천 사이언스 모니터는 작지만 강하고 특색있는 신문의 미래를 보여준다. 수익성이 없는 종이신문 발간을 중단하고 과감하게 인터넷으로 전환한 이유는 앞으로 신문의 미래가 웹에 있다는 것이 이들의 생각이기 때문이다. 인터넷으로 전환한 이후 일본, 중국, 프랑스 등 전 세계 각국에서 취재진들이 ‘신문의 미래’를 묻고자 크리스천 사이언스 모니터를 방문했다. 이들에게 들려준 크리스천 사이언스 모니터의 대답은 한결같았다. 지금까지 수많은 신문사와 ‘차이’를 만들었던 크리스천 사이언스 모니터만의 강점을 더욱 강화한다는 것이었다. 글 / 인터넷서울신문 보스턴·시애틀 윤창수기자 geo@seoul.co.kr 영상 / 서울신문 나우뉴스TV 김상인VJ bowwow@seoul.co.kr @import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 방콕공항 면세점 들를 땐 보안카메라 ‘요주의’

    방콕공항 면세점 들를 땐 보안카메라 ‘요주의’

     휴가철을 맞아 태국 방콕에 들를 이들이 많을 것이다.’뭐 살 것 없나.’하고 새국제공항 면세점에 들를 이들은 주의깊게 귀 기울여야 할 소식이다.  결론부터 얘기하면 이곳 면세점에서 계산을 치르기 전에 진열된 물건을 함부로 옮겼다가는 CCTV 카메라에 찍혀 경찰에 구금되는 봉변을 당할 수 있다.  지난 4월25일 영국 케임브리지 출신의 IT 전문가로서 런던으로 떠나는 밤 비행기에 오르려던 스티븐 인그램과 시 린이 그런 봉변을 당했다고 BBC가 20일 소개했다.여느 여행객처럼 면세점을 들러본 뒤 이들은 보안요원으로부터 두 차례나 소지품 수색을 당했다.보안요원은 지갑 하나가 사라졌다며 카메라에 시 린이 면세점 밖으로 지갑을 들고 나간 것으로 찍혀 있다고 했다.  하지만 둘의 소지품에서 문제의 지갑은 나오지 않았다.  그러나 두 사람은 출국 게이트에서 출입국 심사대를 거쳐 공항경찰 사무소로 이끌려 나왔다.두 사람은 따로 심문을 받았으며 경찰은 짐을 샅샅이 뒤지는 한편,지갑이 어디에 있는지 말하라고 추궁했다.인그램은 그 장소가 ‘덥고 후텁지근하고 벽에는 핏자국이 있었고 낙서로 뒤덮인 곳이었다.”고 회상했다.  이튿날에야 토니라고 불리는 스리랑카 국적의 통역이 붙여졌다.그가 주선해 경찰책임자와 만날 수 있었지만 대화를 나눈 3시간 내내 경찰책임자는 얼마나 많은 돈을 내면 풀려날 수 있는지만 얘기했다.책임자는 이들의 혐의가 얼마나 위중한지,그리고 만약 돈을 내지 않으면 악명 높은 방콕 힐튼교도소로 이송될 것이라고 위협했다.그리고 재판이 진행되려면 두 달 정도 걸릴 것이라는 얘기도 빠뜨리지 않았다.  경찰들은 인그램에게 7500파운드만 내면 어머니 장례식이 열리는 28일까지 영국에 돌아갈 수 있게 해주겠다고 했다.그러나 그는 그만한 돈을 제시간에 계좌이체시킬 수 없었다.  그러자 토니는 ATM 지급기에 데려가 시린과 인그램의 계좌에 각각 남아있던 600파운드와 3400파운드를 몽땅 인출하게 했다.그런 뒤 경찰들은 서명하라고 몇 장의 서류를 건넸고 이들이 서명하자 공항 근처의 싸구려 호텔로 옮기도록 했다.하지만 여권을 돌려주진 않았다.토니는 “너희들을 지켜볼 것”이라고 말한 뒤 7500파운드가 자신의 계좌에 입금될 때까지 그들은 이 호텔을 떠나지 못할 것이라고 했다.  사흘 째인 27일 이들은 호텔을 몰래 빠져나와 택시를 타고 방콕의 영국대사관으로 갔다.한 관리는 태국 변호사 한명을 소개하고 이들이 ‘지그재그’라 불리는 고전적인 스캠에 걸려들었다고 얘기했다.변호사는 토니를 무시하면 안되며 만약 경찰과 다투려고 하면 몇 개월 동안 끌 수 있으며 기나긴 실형을 살 수도 있다고 했다.  이들은 결국 포기했고 닷새 뒤 토니 계좌에 돈을 모두 이체시킨 뒤 풀려났다.인그램이 어머니 장례식에 참석하지 못한 것은 물론이었다.  BBC는 토니와 경찰 책임자인 티라데지 파누판에게 경위를 들었다.두 사람 모두 토니는 통역을 도왔을 뿐이며 그들을 감옥에서 빼내기 위해 보석금을 받아낸 것뿐이라고 해명했다.토니는 7500파운드의 절반만 보석금이며 나머지는 보석 절차에 따른 수수료와 자신의 수고비,변호사 비용이라고 주장했다.티라데지는 두 영국인과 토니 사이에 있었던 일들은 개인적인 일이며 경찰이 개입한 일이 아니라고 부인했다.  문제는 이런 일이 정기적으로(regularily) 일어난다는 점이다.덴마크 대사관은 자국인이 최근 비슷한 봉변을 당했다고 했으며 이달 초에도 아일랜드 과학자가 17파운드짜리 아이라이너 하나를 슬쩍했다는 혐의로 남편,한살배기 아들과 함께 구금됐다가 출국한 사례가 있었다.토니 스스로 올해 들어서만 경찰과 문제가 생긴 150명의 외국인들을 도왔다며 자신은 아무런 잘못도 저지르지 않았다고 주장했다.  영국대사관은 방콕공항을 들르는 여행객들은 면세점에서 값을 치르기 전에 진열된 물품에 손을 댔다가는 체포와 수감당할 수 있다며 주의하라고 경보를 내렸다.  인터넷서울신문 임병선기자 bsnim@seoul.co.kr [서울신문 다른기사 보러가기] ☞‘죽음의 가스’ 내뿜는 순간온수기 ☞선탠 화상 막으려면 20분간격 휴식해라 ☞복제 마약탐지견 ‘투피’ 공항투입 ☞‘아버지의 병’ 전립선암 ☞건물전체 솔라모듈… 세계 첫 ‘태양열 호텔’ ☞탈북자 공짜 진료비에 일부러 취업 기피
  • 종이신문 없애고 웹으로 승부 ④

    종이신문 없애고 웹으로 승부 ④

    “석 달은 뭔가를 진짜로 알기엔 짧은 기간이지만 지금까지는 좋습니다.”  100년 역사의 미국 일간지 ‘크리스천 사이언스 모니터’는 지난 4월 종이신문을 폐간하고, 웹 사이트로만 뉴스를 보도하기로 했다.  이 결정은 즉각 세계적인 기사가 됐다. 크리스천 사이언스 모니터는 비록 당시 5만 6000부 정도를 발행했지만, 미 전역에 배포되는 3대 일간지 가운데 하나였기 때문이다.  특히 크리스천 사이언스 모니터는 세계 8개 지역에 지국을 두고 심도 있는 국제 기사를 써 왔다. 이는 언론계의 노벨상이라고 일컬어지는 퓰리처상 7번 수상으로 이어졌고 깊이 있는 시각에 공정한 보도를 하는 언론사로서 명성을 쌓아왔다.  편집장인 마샬 잉거슨은 “신문 정기 구독자의 90%가 일간지 대신 발행하는 주간 잡지의 정기 구독자로 남았다. 생각보다 많은 숫자로 일간지를 받아보던 사람들이 주간지를 보고 만족해한다.”라고 소개했다.  크리스천 사이언스 모니터가 일간 신문을 폐간한 대신 펴내는 주간지의 정기 구독자는 약 5만 명이다. 웹 사이트에 실리는 것과는 다른 뉴스를 담은 주간지에 대한 독자들의 반응은 매우 긍정적이다.  그리고 날마다 뉴스를 요약해 PDF 파일로 독자에게 이메일을 보낸다. A4용지 2장 분량의 ‘데일리 뉴스 브리핑’ 메일의 구독료는 월 5.75달러(한화 약 7200원)이다. 유료 구독자는 1만 5000여 명이다.  잉거슨 편집장은 새로운 콘텐츠 관리 시스템이 구축되면 킨들, 아이폰, PDA 등에도 기사를 제공할 예정이라고 덧붙였다.  ●짧은 기사를 더 자주 인터넷에 올려  종이신문이 사라지고 인터넷으로 기사를 공급하면서 무엇이 가장 크게 바뀌었을까.  우선 기존 인력의 17%를 줄였다. 하지만 해외 지국과 특파원의 숫자는 변하지 않았다. 크리스천 사이언스 모니터의 가장 큰 강점이 폭넓고 해박한 국제 뉴스에 있기 때문이다.  그리고 기자들에게 짧은 기사를 더 자주 쓰도록 강조했다.  예를 들어 대법원에서 중요한 판결이 내려질 때 예전에는 긴 기사를 하나 쓴다면 이제는 결정 전에 한 개, 결정 이후 한 개 그리고 분석과 제3의 시각을 담아 또 다른 기사를 쓰는 식이다. 결국 기사의 양은 예전 종이신문 때보다 훨씬 많다.  종이신문일 때와 또 달라진 점은 기사의 타이밍이다.  마샬 잉거슨 편집장은 “웹에서는 최초의 특종보도가 최고가 아니다.”라고 강조했다. MSNBC, 워싱턴포스트, 뉴욕타임스 등에서 최초 보도를 한 다음 3~4시간 뒤에 크리스천 사이언스 모니터만의 독특한 시각을 더해 뉴스를 배포하는 것이 오히려 트래픽을 모으기에는 더 좋다고 덧붙였다.  잉거슨 편집장은 “지난 주에 8명의 기자가 근무 중인 워싱턴 지국을 방문했을 때 기자들이 짧은 기사를 쓰면서 기사의 질이 낮아졌다(shallow)고 불평하더라.”고 전하면서 “지금은 실험하고 배우는 중이며 우리의 가치가 바뀌지는 않을 것이라고 설득했다.”라고 말했다.  워싱턴 지국의 기자들은 하루 평균 2건의 기사를 출고한다.  크리스천 사이언스 모니터는 ‘어떤 사람도 해치지 않고 인류를 축복한다(injure no man but bless all mankind)’는 취지로 설립됐다. 이는 크리스천 사이언스란 신흥 종교를 만든 메리 베이커 에디가 정한 것으로 그녀는 신문의 설립자이기도 하다.  크리스천 사이언스는 그리스도를 통해 건강하고 도덕적인 생활을 영유하자는 종교로 심리요법으로 병을 치료하는 것을 강조해 종종 오해를 사기도 하지만 사이언톨로지와는 전혀 다르다. 신문사가 위치한 보스턴 다운타운 일대는 크리스천 사이언스 플라자라 불리는 곳으로 최초로 설립된 크리스천 사이언스 교회가 있다.  교회는 크리스천 사이언스 모니터를 후원하고 있지만 신문사가 자생하기를 바라고 있다고 잉거슨 편집장은 밝혔다. 신문사 직원의 60%는 크리스천 사이언스 신도이며 40%는 비종교인이다.  ●종이신문이 사라지면 인터넷 방문자도 줄어  크리스천 사이언스 모니터와 비슷한 시기에 허스트 그룹이 소유한 146년 역사의 시애틀 포스트 인텔리전서(PI)도 종이신문을 폐간하고 인터넷으로 전환했다. 지난 3월 16일 이후 더 이상 일간 종이신문을 찍어내지 않는 시애틀 PI는 홈페이지 방문자 수도 급감했다. 2월에 1800만 명이었던 방문자 숫자가 3월에는 1400만 명으로 줄어든 것이다.  크리스천 사이언스 모니터의 커뮤니케이션 매니저인 제이 조스틴은 “시애틀 PI는 우리와 전혀 다른 경우”라고 강조했다.  시애틀 PI는 허스트 그룹이 늘어나는 적자에 매각하려고 내놓았다가 인수자가 없자 인력 대부분을 구조조정하고 최소한의 인력인 20여 명만 홈페이지 운영을 위해 남겨놓았다.  크리스천 사이언스 모니터 역시 근본적으로 늘어나는 적자에 인터넷으로 전환하긴 했지만 주간 잡지, 이메일 뉴스 브리핑 등 다양한 플랫폼으로 기사를 제공하고자 노력 중이라고 밝혔다. 물론 페이스북, 트위터 등 네트워크 사이트를 활용해 뉴스를 퍼뜨리는 활동도 필수적이다.  홈페이지 트래픽은 한 달 평균 700만 페이지뷰를 기록 중이며 신문을 폐간한 직후인 4월에는 오히려 820만 페이지뷰를 기록했다고 조스틴은 설명했다.  ●전문가 블로그, 편집장 비디오로 독자 모아  한국과 마찬가지로 미국에서도 연예 뉴스(celebrity news)가 트래픽을 모으는 가장 쉬운 길이다.  잉거슨 편집장은 “가십을 보도하는 쉬운 길로 가지 않고, 우리의 강점이자 브랜드인 국제 뉴스를 더욱 강화할 것”이라고 말했다. 국제 뉴스를 제대로 보도하지 않는 신문사가 많아서 이러한 장점이 앞으로 더욱 두드러지리란 게 잉거슨 편집장의 생각이다.  크리스천 사이언스 모니터는 기자 개개인에게 블로그를 하라고 권장하지는 않는다. 대신 책, 정원 가꾸기, 머니, 테러리즘&보안 등 19개의 전문가 그룹 블로그를 운영 중이다.  또 기자들이 직접 찍는 동영상도 독자들의 별다른 관심을 끌지 못한다는 사실을 발견했다.  일 년 전 크리스천 사이언스 모니터는 모든 기자들에게 캠코더를 지급하고 교육을 했다. 하지만 허비한 시간에 비해 기자들이 찍은 동영상이 별로 트래픽을 끌지 못하자 기사를 쓰는 데 집중하도록 정책을 바꿨다. 하지만 사진 기자들은 질이 나은 동영상을 생산하고 있어서 예외다.  잉거슨 편집장은 “트래픽 생산을 가장 많이 하는 것은 뉴스고 그 다음이 블로그, 마지막이 비디오다.”라면서 “블로거를 기자로 고용할 계획은 없다.”라고 덧붙였다.  취재 기자와 편집 기자들이 자체 생산 기사 외에 통신사의 뉴스나 다른 매체의 뉴스를 가공 편집해서 홈페이지에 올리는 역할도 맡고 있다.  존 예마 편집장은 일주일에 한 번씩 자체적으로 비디오를 제작해 홈페이지에 올린다. 크리스천 사이언스 모니터가 온라인으로 전환한다는 소식을 알리는 비디오에 출연했던 예마 편집장은 전 세계 각지에 파견된 특파원들과 전화 등으로 나누는 다양한 주제에 대한 깊이 있는 대화 내용을 동영상으로 만들고 있다.  커뮤니케이션 매니저 제이 조스틴은 “크리스천 사이언스 모니터 홈페이지에 광고를 할 기업의 숫자는 충분하다고 본다.”고 말했다. 일례로 최근 국제 뉴스 섹션에 아프가니스탄에서 벌어진 일을 다룬 영화 광고가 붙었다고 설명했다. 이는 국제 뉴스에 경쟁력을 가진 크리스천 사이언스 모니터의 장점을 산 광고였으며, 광고 단가도 높았다고 덧붙였다.  잉거슨 편집장은 “크리스천 사이언스 모니터의 독자층은 크게 둘로 본다. 우선 세계적인 일에 관심이 많은 대학생이다. 이들을 위해 차이를 만드는 사람들에 대한 기사를 시리즈로 중점 보도하고 있다. 예를 들어 깨끗한 물과 농업환경을 만드는 사람들이다. 두 번째 독자층은 은퇴하고 시간이 많은 사람으로 이들도 타인을 돕는 일에 관심이 많다.”고 밝혔다.  크리스천 사이언스 모니터는 작지만 강하고 특색있는 신문의 미래를 보여준다. 수익성이 없는 종이신문 발간을 중단하고 과감하게 인터넷으로 전환한 이유는 앞으로 신문의 미래가 웹에 있다는 것이 이들의 생각이기 때문이다.  인터넷으로 전환한 이후 일본, 중국, 프랑스 등 전 세계 각국에서 취재진들이 ‘신문의 미래’를 묻고자 크리스천 사이언스 모니터를 방문했다. 이들에게 들려준 크리스천 사이언스 모니터의 대답은 한결같았다. 지금까지 수많은 신문사와 ‘차이’를 만들었던 크리스천 사이언스 모니터만의 강점을 더욱 강화한다는 것이었다.  인터넷서울신문 보스턴·시애틀 윤창수기자 geo@seoul.co.kr [관련기사 보러가기]☞신문과 블로그의 빅뱅 ① 한국언론 첫 트위터 창업자 인터뷰 ☞신문과 블로그의 빅뱅 ② 혁신의 상징 댈러스 모닝 뉴스 ☞신문과 블로그의 빅뱅 ③ 스포츠계 최고 영향력 블로그 ‘데드스핀닷컴’
  • [사설] 사이버 戰士 10만 양성 나서라

    지난 7일부터 사흘간 온 나라를 사이버 공황에 빠뜨린 분산서비스거부(디도스·DDos) 공격이 잦아드는 양상을 보이고 있다. 비록 무방비 상태로 허를 찔리다시피 했지만 사태 발생 후 정부와 민간보안업체들의 적극적인 대응으로 피해를 최소화한 것은 그나마 다행이다. 사이버 공격이 종결 국면에 들어갔다고 하지만 변종 악성코드가 도사리고 있는 한 경계를 소홀히 할 수 없음은 물론이다. 이번 사태는 우리가 사이버 테러에 대한 철저한 보안의식과 대응체제를 갖추지 않으면 IT강국의 명성이 한순간에 물거품이 될 수 있음을 여실히 보여줬다. 이제 차분히 ‘7·7 사이버 테러’ 이후를 생각할 때다. 이번 사이버 대란을 통해 우리는 보안 인력과 예산 부족, 유기적인 지휘체계 부재, 관련법 미비 등 해결해야 할 과제가 한두 가지가 아님을 몸소 확인했다. 무엇보다 절실한 문제는 국가의 보안 전문인력이 너무 부족하다는 점이다. 정부와 민간의 가교역할을 하는 한국정보보호진흥원(KISA)의 경우 사이버 보안 업무 담당자는 40여명에 불과하다. 전문 기술과 경험을 갖춘 ‘특급’ 인력의 이직률이 최근 크게 늘고 있어 더욱 우려를 낳고 있다. KISA측은 해킹을 막을 국가 사이버 전사(戰士)가 적어도 100명은 되어야 통상적인 사고처리와 감시활동 외에 보안기술 연구 개발이 가능하다고 주장한다. 정부는 최근 국가 경제기밀을 노린 해커들의 침입이 증가함에 따라 내년 초 설립하려던 ‘재정경제 사이버 보안센터’를 연내로 앞당겨 세우도록 했다. 아울러 보안 전문가가 관장하는 통합 컨트롤타워를 마련해 일관된 대응체제를 갖춰나가야 할 것이다. 다시금 강조하건대 무엇보다 중요한 것은 ‘사람’이다. 국가안보 차원에서 사이버 전사를 양성해야 한다는 게 우리의 생각이다. 일찍이 IT산업 초기에 제기된 ‘해커10만 양병설’이 새삼 주목받고 있는 것도 같은 맥락이다.
  • KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

    KISA 보안직원들의 피말린 ‘디도스 대란’ 77시간

     지난 7일 시작된 ‘디도스(DDoS) 공습’이 1주일간의 혼란 끝에 마무리 단계에 접어들었다.정부는 14일 이번 인터넷 침해사고의 ‘주의’ 경보를 ‘관심’ 등급으로 한단계 낮췄다.이번 DDoS 사태는 ‘대란’이란 단어를 사용하기 부끄러울 정도로 이미 알려진 고전적인 인터넷 공격 수법이었다.1차 피해는 어쩔 수 없다하더라도 PC 사용자들이 백신을 패치해 두고 곧바로 치료했더라면 피해를 많이 줄였을 것이란 지적이다.  누가 잘하고 잘못한 것일까.언론은 연일 국가기관이 허둥댔다고 하지만 이곳을 탓할 일이 아니다.공격시기와 대상을 정확하게 예측했다는 민간 보안업체들만의 공치사도 아니다.보안업체들은 언제나 치료약인 백신을 연구·개발하고 파는 기업이다.정부와 기업은 대처하는 방식이 엄연히 다르다.이번 사태의 중심에 섰던 한국정보보호진흥원(KISA) 직원들을 통해 ‘디도스 공격 3일의 순간’을 점검해 본다.   ●발생 첫날  DDoS 공습이 처음 시작된 시간은 지난 7일 오후 6시44분.  KISA의 인터넷침해사고 대응지원센터 상황실에 유해 트래픽을 수반하는 ‘분산서비스 거부공격(DDoS)’이 시작된 정황이 포착됐다.곧바로 청와대 등 국내 주요 사이트에는 인터넷 접속이 지연되거나 접속이 되지 않았다.  KISA가 지난 해 20억원을 들여 시범적으로 구축한 DDoS 대응체계 시스템이 이를 먼저 탐지했다.불행 중 다행이었다.KISA내의 다른 시스템은 ‘1·25 대란’ 직후인 2003년 구축돼 다소 낙후됐지만 이 시스템 덕분에 보다 일찍 DDoS 공격의 감지가 가능했다.  보안요원들은 곧바로 악성코드에 감염된 중간PC인 ‘좀비 PC’를 확보하기 위해 KT 등 인터넷서비스사업자(ISP)들과의 교신을 시작했다.DDoS 공격은 특정 웹 사이트의 접속만을 어렵게 한다는 점에서 인터넷 접속 자체를 불가능하게 했던 ‘1·25 대란’과는 확연히 다른 것이다.그렇지만 보안요원들이 직감한 전개 상황은 심상치 않았다. 그동안 이와 비슷한 DDoS 공격이 수십차례 있었지만 이번만은 그 강도가 예사롭지 않았기 때문이다.  KISA는 곧바로 인터넷 침해사고 대응인력 40여명 전원을 긴급 소집했다. “오랜만에 일찍 퇴근해 9시쯤 집에 도착할 즈음이었습니다.상황실로 나오라는 전화를 받은 뒤 지금까지 집에 못들어 갔어요.” 박성우 연구원의 말이다.그는 1주일간 사무실에서 쪽잠을 자며 해킹과 싸워왔다.  이어 2시간여가 지난 오후 9시쯤,보안요원들은 ‘좀비PC’를 통해 원격으로 악성 행위와 연관된 파일을 확보, 백신업체에 전달하고 또다른 분석에 들어갔다.DDoS 공격의 추이와 변화를 살폈고, 악성코드를 분석해 이후 움직임을 주시하고 백신업체들과 공조 체제를 유지해 나갔다.하지만 시간이 흐를수록 피해가 커져 긴장감은 더했다. 수년전 ‘1·25 대란’을 겪은 베테랑들도 대책 마련에 고심을 거듭했다.인터넷 홈페이지를 기반으로 하는 기업들이 이로 인해 매출에 직격탄을 받게 되면 비난의 화살은 정부 기관으로 올 게 뻔하기 때문이다.   ●발생 이틀째  8일 오전 2시40분,상황은 더 나빠지고 있었다. 공격을 받은 국내 12개 사이트 중 일부 민간 사이트는 트래픽 분산에 성공해 홈페이지 접속이 가능했지만, 공공기관 사이트는 트래픽이 점차 증가해 홈페이지 접속이 어려웠다.DDoS에 대한 모니터링은 물론 대응을 해오던 KISA는 방송통신위원회와 협의 후 ‘주의’ 경보를 발령했다. 정보보호 알림이서비스 문자와 ‘네이트온’ 팝업 창에 주의 사항을 공지했다.  하지만 하루종일 주요 인터넷의 마비사태는 지속됐다.청와대·국가정보원 사이트,언론사 홈페이지에서도 상황은 호전되지 않았다.이날은 피말리는 사투를 치렀다.  저녁 무렵.전날 저녁에 시작된 주요 정부기관, 언론사 등에서 발생한 1차 DDoS 공격은 하루를 넘기면서 끝나는 듯했다. 해당 사이트의 트래픽이 현저히 감소된 것도 확인됐다. 피해 사이트도 대부분 복구됐다.  그러나 안심하는 순간,또다른 ‘변종 악성코드’를 통한 움직임이 포착됐다.모니터를 바라보던 보안요원들의 얼굴엔 또다시 긴장감이 엄습했다.DDoS 공격 형태가 계속 바뀌고 악성코드는 새로 생겨나고···. 막는 것보단 상황에 따라 조치를 취하는 수밖에 없었다.  저녁 6시쯤 드디어 알려진대로 16개 사이트를 대상으로 한 2차 공격이 감행됐다. KISA는 곧바로 이 사실을 고지했다.도시락을 먹으며 이어진 밤샘 작업 이틀째. 9일 새벽을 지나 아침까지 눈코 뜰새 없는 숨막힌 대응 체계의 가동은 계속됐다.   ●발생 3일째  9일 오전 10시쯤. 방통위와 KISA는 KT 등 ISP들의 대응조치 강화를 추진한다고 발표했다. ISP 등에서 파악하고 있는 DDoS 공격 유발 PC가 인터넷에 접속하려는 경우 먼저 DDoS 백신을 실행한 이후에 인터넷 접속이 가능하도록 ISP가 제공토록 요청했다. 오후 2시 30분에는 ‘주요 ISP 임원급 회의’도 가졌다.  이날 저녁, 3차 공격에 대한 예상이 있었지만 트래픽의 큰 이상 징후는 없이 지나갔다.  이 분위기도 잠시. 밤 11시40분쯤 KISA는 ‘좀비 PC’가 스스로 하드디스크를 삭제할 가능성이 있다며 PC사용자들이 주의해야 한다는 내용을 긴급 발표했다. 상황은 더 긴박해졌다. 대응센터의 상황실내 TV 화면에 ‘좀비 PC속 시한폭탄’ 속보가 계속 뜨는 가운데, 이 날 자정을 지나 0시 20분 첫 신고가 들어왔다. “PC 작업하다가 먹통, 마우스 및 키보드 작동 불능=>재부팅 하였으나 부팅 안됨”.  이같은 내용은 10일 새벽 1시까지 3건 접수됐다. 다행히 아침 9시까지 시간대별 접수 건수는 낮았다. PC이용자가 사무실에 출근해 PC를 켜는 오전 9시부터 신고는 증가했지만 우려할 만한 상황은 피해갔다.   ●‘공습’은 끝났건만···.  1주일간의 대응 기간에 KISA로선 아쉬운 대목이 많다.지난 5일 미국 사이트에 대한 한국 인터넷주소(IP)의 DDoS 공격을 차단한 미국의 웹 호스팅 업체에 국내 공격자 PC의 접속 기록을 요청했으나 해당 업체가 협조를 안하는 바람에 초기 대응시기를 놓쳤다.  KISA는 DDoS 공격이 시작된 7일 오후 9시쯤에야 ‘좀비 PC’로부터 샘플을 채취해 보안업체들에 전달했다.미국측의 협조가 있었다면 1∼2일 빨리 대응해 이번 사태를 막을 수 있었을 것이란 짐작이다. 6개 백신업체는 8일 낮 12시쯤 백신 업데이트를 끝냈지만 사태는 커진 뒤였다.  이번 사태를 직접 겪은 KISA의 보안요원들은 “DDoS 공습처럼 전문 기관만으로는 인터넷 공격 피해를 줄이기 힘든 만큼 이 기회에 예산이 듬뿍 확보되고,개인이든 중소기업이든 보안의식이 높았으면 한다.”고 이구동성으로 주문했다.보안 선진국의 경우 정부 IT 예산의 5∼12%를 보안분야에 쓰지만 우리는 1%도 안되는 것이 현실이다.  보안직원들은 민간의 대응이 빨랐다는 지적에는 서운한 감을 가졌다.정부기관과 업체는 기본적으로 대응 전략이 많이 다르다고 했다. 또한 KISA나 국가정보원, 검·경찰은 큰 그림을 컨트롤 하고,이 단계에서 관련 업체도 참여해 의견을 나누면서 대응 방안을 내놓았다. 안철수연구소측도 13일 “악성코드 분석때 키워드를 찾기 어려웠는데, KISA·국정원의 도움으로 몇 가지 키워드를 잡았고, 샘플도 몇 개 받았다.”면서 “하드 손상파일 분석도 시간적인 분석에 대한 검증이 어려웠는데, 국정원에서 0시에 작동하는 것 같다고 해 확신을 가졌다.”고 밝혔다. 인터넷서울신문 최영훈기자 taiji@seoul.co.kr
  • [사이버 보완 이렇게 하자] (중) 컨트롤 타워 세우자

    [사이버 보완 이렇게 하자] (중) 컨트롤 타워 세우자

    “컨트롤타워요? 좋은 얘기죠. 하지만 밥그릇 싸움으로 변질될 수도 있습니다.” 우리 정부는 ‘7·7 디도스(DDoS·분산서비스거부) 대란’ 속에서 비상 근무 체제를 유지하며 백방으로 뛰었지만, 애석하게도 많은 지탄을 받았다. 추가 공격, 공격 대상, 하드디스크 파괴 등 대부분의 분석과 예측은 민간 보안업체에서 나왔다. 이에 따라 사이버 보안 정책을 총괄할 컨트롤타워를 세워야 한다는 요구가 봇물을 이루고 있지만 이마저도 부처간 밥그릇 싸움으로 변질될 조짐을 보인다. 한국정보보호학회 김광조(KAIST 교수) 회장은 13일 “실질적이고 유기적인 컨트롤타워 확립이 중요하다.”고 말했다. 각 부처에 흩어진 기능을 한 기관에 몰아줘 사이버 세상 전체를 통제하는 ‘빅 브러더’를 만들기보다는 현재의 기능들을 잘 조정할 수 있는 ‘코디네이터’가 필요하다는 것이다. 김 교수는 “미국 오바마 정부는 최근 효과적인 보안정책 수행을 위해 대통령 직속으로 백안관에 ‘사이버안보조정관’을 신설했다.”면서 “우리도 벤치마킹할 필요가 있다.”고 밝혔다. 현재 인터넷 인프라를 관장하는 기능은 다양한 부처에 흩어져 있다. 공공부문은 국가정보원, 민간은 방송통신위원회와 한국정보보호진흥원(KISA), 정부 부처 업무망은 행정안전부, 사이버범죄는 경찰청 등으로 나뉘어 있다. 문제는 이들 부처를 조정할 기관이 없어 각개전투식 대응만 난무한다. 이번 사태 내내 국정원은 북한과의 연관성 추적에 ‘올인’했고, 방통위와 KISA는 민간 업체에 협조를 구해 디도스 공격 확산 방지에만 주력했다. 행정안전부는 정부망 관리 강화만 외쳤고, 경찰은 해커 추적에 밤을 새웠다. 보안산업을 키우자는 목소리가 높아지면 다른 부처는 뒤로 물러나고 지경부가 나설 게 뻔하다. 권석철 터보테크 부사장은 “2003년 ‘1·25 인터넷 대란’ 때도 지금과 비슷한 주장이 제기됐으나 6년 동안 별로 나아진 게 없다.”면서 “컴퓨터 이용자들의 의식 제고, 보안전문가 육성, 인터넷서비스사업자(ISP) 관리를 일관된 정책으로 접근하는 컨트롤타워가 필요하다.”고 말했다. 다만 전문가들은 특정 기관에 모든 업무가 쏠리는 것은 경계해야 한다고 지적한다. 예를 들어 모든 통제권을 국정원이 가질 경우 민간 인터넷사업자나 보안업체, 통신사업자들이 연관될 수밖에 없는 사이버 위기를 국가안보 차원에서 획일적으로 관리할 수 있다는 것이다. 따라서 각 부처가 자기 역할에 충실하되 이들 기관이 정보를 공유하고 공동대응할 수 있도록 누군가가 조정해줘야 한다는 것이다.서울여대 박춘식 교수(정보보호학)도 “해커들의 도전을 방지하고 이겨내는 국가가 진정한 IT강국”이라면서 “부처 이기주의나 정치적 이해득실을 뛰어 넘는 컨트롤타워 구축을 논의해야 한다.”고 강조했다. 이창구기자 window2@seoul.co.kr
  • [디도스 테러 이후] 네티즌 두번 울린 ‘디도스 상술’

    대학생 성지훈(22)씨는 “주말에 친구들과 놀러갔다 왔더니 부모님이 컴퓨터 검사를 위해 출장 서비스를 불렀는데, 백신검사 한번 해주고 4만원을 받아가더라.”면서 “시스템이 불안정했던 것뿐인데 알고 봤더니 출장 기사가 부모님에게 DDoS 운운하면서 큰일인 것처럼 설명했다.”며 분통을 터뜨렸다. ‘분산서비스 거부’(DDoS) 테러를 틈탄 보안·컴퓨터 업체들의 얄팍한 상술이 소비자들을 울리고 있다. 13일 인터넷 업계에 따르면 일부 중소형 보안업체들이 DDoS와 상관이 없는 데도 개인정보 유출을 경고하며 서비스 신청을 유도하는가 하면 소프트웨어가 손상된 것을 악성 프로그램에 감염된 것처럼 포장해 비싼 가격을 받아 챙기는 것으로 드러났다. 전문가들은 이번 DDos 해킹의 경우 접속량을 늘려 업체의 서버를 마비시키는 방식으로 사용자의 정보 유출과는 전혀 관련이 없다며 주의를 당부했다. 특히 보안 전문가들은 검증되지 않은 보안 프로그램이 오히려 PC에 악영향을 미칠 수 있다고 경고했다. 박건형기자 kitsch@seoul.co.kr
  • [디도스 테러 이후] 보안·해킹 블로거도 떴다

    분산서비스거부(DDoS) 테러로 보안·해킹 관련 블로거들이 급부상하고 있다. 이들 상당수는 DDoS 테러가 시작된 지난 7일 밤을 기점으로 인터넷 검색순위 상위권에 올랐다. 특히 일부 블로거는 6월 말~7월 초에 발생했던 소규모 DDoS 테러를 경찰이나 정보보호진흥원(KISA)보다 먼저 알아챈 뒤 해결책까지 내놓았던 것으로 알려지면서 주목을 받고 있다. 경찰 관계자는 12일 “수사하면서 지난달 말에서 이달 초 사이에 국내 인터넷망에서 비정상적인 움직임이 있었다는 사실을 발견했는데 (이들 블로거가)이같은 움직임을 이미 사태의 전조로 경고한 흔적이 곳곳에 있었다.”면서 “당시에는 대부분의 트래픽이 외국으로 빠져나가 국내에서 크게 신경쓰지 않았는데 이 부분까지 정확히 짚었다.”고 밝혔다. 스타 블로거도 등장했다. ‘쿨캣’이라는 아이디를 사용하는 차민석씨의 블로그에는 매일 수천명의 네티즌들이 몰리고 있다. 차씨는 사태 발생 직후에 경찰이 지난 10일 발표한 ‘공격파일이 2개 있으며 변형 또는 업데이트로 인해 리스트가 바뀔 수 있다.’는 사실을 경찰보다 앞서 공지하고 추가 공격 가능성을 경고했다. 차씨는 8일에도 공격파일의 예상 발생경로와 실제 악성 프로그램의 공격시간이 7일보다 사흘 앞선 4일이며, 한국에서 미국으로 먼저 시작됐다는 사실을 당국보다 앞서 밝혀냈다. ‘바이러스랩’ ‘해커 공부방’ 등도 관심 끄는 블로그다. 그러나 블로거들이 음모론을 양산하고 있다는 비판도 제기된다. 실제로 일부 네티즌들은 블로그를 통해 ‘북한 배후론’을 장황하게 설명하거나 ‘정부 자작극’이라는 글을 만들어 내고 있어 주의가 필요하다. 박건형기자 kitsch@seoul.co.kr
  • 공항공사 홍보대사에 SS501

    한국공항공사는 인기그룹 ‘SS501’을 명예홍보대사로 위촉했다고 12일 밝혔다. 공항공사측은 “한류스타로 발돋움하는 SS501의 이미지가 동북아시아 경제중심 공항으로 재도약하려는 김포공항의 이미지와 맞아 홍보대사로 위촉했다.”고 배경을 설명했다. 공사는 13일 오후 김포공항 국내선 청사에서 위촉식과 함께 SS501이 만든 공사 로고송 발표회를 열 예정이다. SS501은 이날 안내 데스크와 보안검색대 근무에 나서며 본격적인 공항 홍보에 나선다. 박건형기자 kitsch@seoul.co.kr
  • 오바마 자서전이 ‘불온서적’?…美교도소 열람 금지

    오바마 자서전이 ‘불온서적’?…美교도소 열람 금지

    베스트셀러인 버락 오바마 미국 대통령의 자서전이 미국 교도소에서는 금서(禁書)로 낙인찍혔다. 알카에다 조직에 가담하고 부시 전 대통령을 암살하려고 한 죄로 30년 형을 받고 복역 중인 아메드 오마르 아부 알리(Ahmed Omar Abu Ali)는 지난해 8월 오바마의 자서전인 ‘내 아버지로부터의 꿈’(Dreams From My Father)과 ‘담대한 희망’(The Audacity of Hope) 두 권의 열람을 요청했다. 그러나 교도소 측은 ‘잠재적으로 국가 보안에 해를 끼칠 수 있다.’는 이유로 아부 알리의 요청을 거절했다. 교도소 측은 미국 연방수사국(FBI)의 지침을 인용해 두 권의 책 중 총 22페이지에 국가 안보에 위험을 주는 정보가 담겼다는 결론을 내린 것으로 알려졌으나, 구체적으로 어느 부분에 문제가 있는지는 밝히지 않았다. 이에 아부 알리 변호사는 “교도소의 결정은 명백한 권리 침해에 해당한다.”며 “이번 일은 연방 정부 교도소 죄수들이 매우 가혹한 상황에 처해있다는 것을 보여주는 증거”라고 비난했다. 이어 “다음 재판 때에는 감옥 내에서 받은 부당한 처사를 언급하고 소송을 걸 것”이라고 덧붙였다. 서울신문 나우뉴스 송혜민 기자 huimin0217@seoul.co.kr@import'http://intranet.sharptravel.co.kr/INTRANET_COM/worldcup.css';
  • 전문가 ‘2단계 테러’ 경고

    국내 최고의 해커 및 보안전문가들은 10일 최근의 분산서비스 거부(DDos 디도스) 해킹사태와 관련, 이번 사태는 시작에 불과하며 앞으로 KT, SK브로드밴드 등 DNS(도메인네임시스템·사용자가 입력한 홈페이지 주소를 IP로 바꿔 접속이 가능하도록 하는 역할) 서버를 운영하는 업체들이 해킹의 주요 타깃이 될 가능성이 있다고 경고했다. 또 해커들의 공격을 받은 업체가 서버를 재부팅하는 과정에 생기는 보안 공백을 활용해 해커들이 다시 공격할 가능성이 크며, 이 때 정보의 대량유출이 우려된다고 지적했다. 국내 인터넷 인프라가 세계 최고 수준인 만큼 앞으로 전세계 해커들의 집중적인 공격대상이 될 수 있다는 우려도 내놓았다. 이와 관련, 정부 당국자도 해킹 공격이 일단 종료되긴 했지만, 또다른 변종 공격 가능성은 있다고 밝혔다. 한국정보보호진흥원 주최의 해킹방어대회에서 2년 연속 우승한 구사무엘(20)씨는 “정부는 디도스 사태로 인한 접속장애에 초점을 맞추고 있는데, 실제로는 공격으로 인한 보안 공백 문제가 더 심각하다.”면서 “공격을 받은 업체가 서버를 재부팅하거나 임시 서버로 옮기면서 방화벽이 다시 구축되는 과정에 보안환경이 취약해지는데, 해커들이 이 시점을 궁극적인 목표로 삼을 가능성이 높다.”고 경고했다. 이어 “(내가 공격자라고 가정하면) 다음 테러 대상은 KT, SK브로드밴드 등 DNS 서버를 운영하는 업체가 될 가능성이 높으며, 이 경우 인터넷을 이용하는 모든 PC에서 접속불능 사태가 벌어질 수도 있다.”고 경고했다. 네이버카페 ‘디도스공격 방어전문가 및 피해자 모임’을 운영하고 있는 나노아이티 박상수(36) 이사는 “비정상적인 컴퓨터가 인터넷에 접속할 수 없도록 말단 PC부터 트래픽 감지 장치를 설치해야 한다.”고 말했다. 이어 “보안업체가 높은 수준의 백신 소프트웨어와 방화벽을 만들어도 트래픽 숫자만 늘리면 해킹이 가능하다.”고 주장했다. 10년 간 공공기관과 대기업 등을 대상으로 모의해킹을 실시해온 이지스원 시큐리티 김태일(34) 팀장은 “이번 사태가 모방범죄로 이어질 경우 상황은 여기서 끝나지 않을 것”이라면서 “2007년 에스토니아에서 사이버테러 때문에 국가 주요전산망이 3주 간 정지되는 일이 있었는데, 한국의 경우 IT인프라가 넓어 같은 사건에서도 피해가 훨씬 클 수 있다.”고 예방책 마련을 촉구했다. 한편 나흘째를 맞은 디도스 공격은 이날 오후 6시쯤 사실상 종료됐다. 정부 관계자는 “6시쯤부터 시작된 3차 디도스 공격이 종료단계에 들어갔다.”면서 “그러나 완전히 끝난 것은 아니며, 언제 어떤 형태로 나타날지 모른다.”고 말했다. 악성코드 때문에 하드디스크가 손상된 것으로 추정되는 PC 고장신고는 이날 오후 10시 현재 370건이다. 이창구 박건형기자 kitsch@seoul.co.kr
  • [디도스 사이버테러] 대기업도 전담팀 풀가동

    ‘얼굴 없는 테러에 대비하라.’ 분산서비스거부(DDoS) 공격이 연일 이어지면서 대기업들도 바짝 긴장하고 있다. 삼성그룹은 계열사 서버를 관리하는 과천·대덕·구미·서초 등 4곳의 데이터센터에 통신망 트래픽이 갑자기 늘어나는지 등을 지속적으로 체크하고 있다. 현재까지는 이상징후는 나타나지 않았다. 삼성전자는 부서별로 개인 컴퓨터(PC)의 바이러스 감염 여부를 확인하고, 의심스러운 메일은 열어보지 말고 바로 삭제하도록 지시하고 있다. 삼성물산은 모든 임직원이 PC의 날짜를 7월10일 이전으로 맞추도록 했다. DDoS 공격 악성코드에 감염된 PC(좀비 PC)에 생성된 악성코드가 7월10일 0시를 기점으로 하드디스크를 파괴하는 기능을 갖고 있기 때문이다. 현대중공업은 정보보안팀내에 전담팀을 구성해 대응하고 있다. 특히 서버에서 회사 차원의 업무 영역과 개인 인터넷망을 완전히 분리함으로써 ‘좀비 PC’ 발생에 의한 업무 피해를 원천적으로 차단하고 있다. 현대중공업은 하이닉스와 함께 국정원 사이버 안전센터·한국정보보호진흥원이 운영하는 ‘고도해킹 탐지시스템’을 도입해 해킹에 대비하고 있다. 현대·기아차는 직원 15명의 PC에서 좀비 바이러스가 발견됐지만 백신을 통해 긴급 치료했다. 포스코는 정보보호그룹 IT보안파트에서 전담팀을 가동해 피해 발생에 대비하고 있다. 기존 보안프로그램인 ‘바이러스 체이서’ 외에 V3 백신을 추가로 설치했다. LG전자도 방화벽을 새로 점검하고 바이러스 차단 프로그램을 업데이트한 뒤 상황을 주시하고 있다. 온라인몰은 수많은 고객이 전자거래를 이용하기 때문에 특히 긴장하고 있다. 롯데백화점은 DDoS치료 백신을 전사적으로 배포하고 사용방법을 공지하고 있다. GS홈쇼핑은 사내 PC 및 네트워크의 검사를 강화하고 있다. CJ오쇼핑은 유사시에는 우회 도메인을 사용하는 등의 방법으로 피해를 막을 수 있도록 준비하고 있다. 김성수 이영표기자 sskim@seoul.co.kr
  • [사설] 사이버테러 국민 모두가 戰士돼야

    계속된 사이버 테러로 우리 사회가 공황에 빠져 있다. 시스템에 과부하를 일으키는 분산서비스거부(DDoS·디도스)에 의한 공격에 속수무책이다. 마치 정조준한 테러범에게 무방비로 목숨을 맡겨 놓은 것처럼 불안하다. 하지만 이번 디도스 사태를 냉정하게 살펴보자. 이번 사태는 우리 스스로 자초한 측면이 크다. 우리 스스로 세계최고 수준의 IT 강국이라고 자랑하지만 정보보안 의식과 PC이용 행태는 후진국 수준을 면치 못하고 있다. 선진국은 10년 전부터 전체 예산의 10% 정도를 보안에 투자하고 있지만 우리는 전체 예산의 1% 정도에 불과하다. 우리의 보안의식이 10분의1 수준에 불과한 셈이다. 더욱 큰 문제는 국민 스스로 갖고 있는 정보 보안에 대한 ‘불감증’이다. 국내 PC의 7.5%가 백신 프로그램을 전혀 사용하지 않고 있는 것으로 조사됐다. 1999년 CIH 바이러스 대란과 2003년 인터넷 대란을 겪었다. 당시만 ‘호들갑’을 떨었지만 별 다른 후속 조치를 취하지 않다가 이번 사태를 맞은 것이다. ‘2008년 정보시스템 해킹·바이러스 현황’을 보면 지난해 전세계 악성 바이러스 감염 PC가운데 8.1%가 국내 PC로 집계된 것도 이 때문이다. 이번 디도스 사태는 자신도 모르게 자기의 개인용 컴퓨터가 좀비 컴퓨터로 악용당했다는 점에 주목해야 한다. 컴퓨터를 사용하는 국민 스스로가 보안 의식을 갖고 대비하는 것이 가장 효율적인 대책이라는 사실을 알려 준다. 국민과 네티즌 모두가 사이버 테러의 심각성을 인식하고 사이버 전사(戰士)가 될 각오를 해야 한다.
위로