찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-16
    검색기록 지우기
  • AI 기반
    2026-08-16
    검색기록 지우기
  • 출연
    2026-08-16
    검색기록 지우기
  • 이재
    2026-08-16
    검색기록 지우기
  • 논평
    2026-08-16
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,468
  • 크림반도 ‘사이버 전쟁’ 이미 시작됐다

    크림반도 ‘사이버 전쟁’ 이미 시작됐다 주민투표 결과에 따라 곧 러시아로의 귀속 절차를 밟을 것으로 보이는 크림자치공화국을 둘러싸고 사이버상에선 서방과 러시아 측의 ‘전쟁’이 사실상 시작됐다. 주민투표 당일인 16일(현지시간) 크림공화국의 주민투표 관련 웹사이트가 해커로부터 디도스(DDos·분산서비스거부) 공격을 당해 약 한 시간 동안 먹통이 되는 사건이 발생했다고 ‘보이스 오브 러시아’ 방송이 전했다. 디도스 공격이란 웹사이트에 대량의 신호를 보내 과부하를 일으켜 사용 불능 상태로 만드는 방법이다. 크림공화국 선거관리위원회 측은 “추적결과 해커는 미국 일리노이 주립대(어바나-샴페인 캠페스)의 IP 주소를 쓴 것으로 드러났다”고 밝혔다. 크림반도를 둘러싼 사이버전쟁은 친 러시아계도 시작했다. 15일엔 북대서양조약기구(나토) 웹사이트가 ‘사이버 베르쿠트’란 해커집단으로부터 디도스 공격을 받았다. 베르쿠트는 현재 해체된 우크라이나 경찰 특수부대로 친러시아계인 빅토르 야누코비치 정권의 친위대 역할을 했다. 하루 앞선 14일엔 러시아 대통령궁(크렘린), 외무부, 중앙은행, 리아 노보스티(국영 뉴스통신사) 웹사이트가 디도스 공격에 1시간가량 멈췄다. 마치 크림반도를 둘러싸고 서방과 러시아 측이 하루건너 계속해 공방을 펼치는 듯한 모양새다. AFP 통신은 이에 “(크림반도를 둘러싼) 지상전은 아직 시작하지 않았을지 모르지만, 냉전 이래 최악의 동(러시아)-서(서방) 외교갈등의 중심에 있는 이곳에서 사이버 전쟁은 이미 촉발됐다”고 평가했다. 양측이 크림반도를 두고 사이버전을 벌이는 것은 일종의 ‘과시 효과’를 노린 것으로 분석된다. 웹사이트를 마비시켜 얻는 실익은 크지 않기 때문이다. 과거 전쟁 중 상대방의 깃발을 빼앗아 불태워 아군의 사기를 높이는 것과 같은 개념이다. IT 전문가인 아르네 안스퍼는 “현재까지 양측은 상대방의 일차적인 정보공개 수단(인터넷 웹사이트)만을 공격했다”며 “아마 이런 공격의 가장 중요한 목적은 상대방 조직을 욕보이는 것일 것”이라고 말했다. 그러나 러시아의 사이버공격은 이보다 더 ‘다차원’이라는 지적도 나온다. 우크라이나 국가안보국은 이달 초부터 러시아가 우크라이나 의회의원들의 휴대전화 등 본토의 통신망을 공격하고 있다고 주장했다. 또 영국 보안업체 ‘배 시스템스’는 러시아가 ‘스네이크’(Snake·뱀)란 이름의 스파이 바이러스를 개발해 지난해에만 우크라이나 정부 전산망 등에 최소 22번의 침투 시도를 했다고 밝혔다. 미국공영방송 NPR의 브루스 오스터 국가안보담당 에디터는 “현대전의 무기는 병력과 탱크뿐 아니라 컴퓨터도 포함된다”며 “그러나 (현재 사이버공격과의 연관 여부를 부인하는) 러시아가 노골적으로 사이버전에 돌입할지는 분명치 않다”고 전했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 포스트디, 국내 최대 IT 인프라 전문기업 LG엔시스와 파트너 계약 체결

    포스트디, 국내 최대 IT 인프라 전문기업 LG엔시스와 파트너 계약 체결

    통합 정보보호 솔루션 업체 포스트디(대표 김진천)는 국내 최대 정보기술(IT) 전문 기업인 LG엔시스와 ‘세이프 프라이버시 키퍼’(Safe Privacy Keeper, SPK) 국내 총판 계약을 체결했다고 14일 밝혔다. SPK는 문서보안(DRM) 기반의 액티브 DLP(디지털광학기술) 엔진을 이용해 개인정보뿐 아니라 경량화 문서보안, 매체 제어, 네트워크(메일포함) 모니터링, 출력물 보안까지 통합하는 정보보호 전용 솔루션이다. 김진천 포스트디 대표는 “SPK는 특정 개수 이상의 개인정보가 포함된 문서 및 이미지 파일에 대해 외부로의 전송이나 이동을 원천적으로 차단하고 내부 결재를 통해 제한적 허용만 지원한다”고 말했다. 이어 “신용카드사 개인정보유출 사건과 같은 내부자의 의도적 범죄행위까지 완벽하게 대비할 수 있다”고 설명했다. LG엔시스 관계자도 “이번 총판 계약 체결을 통해 개인정보를 포함한 통합정보보호 시장도 적극 공략해 나갈 계획”이라면서 “국내 최대 IT 인프라 기업인 LG엔시스의 역량과 보안 솔루션 전문 기업인 포스트디의 탁월한 기술력이 합쳐져 시너지 효과를 볼 것으로 기대된다”고 말했다. SPK를 개발한 포스트디는 국내에서 빠르게 성장하고 있는 통합 정보보호 솔루션 전문회사로 적극적인 연구개발(R&D) 투자를 통한 다수의 보안솔루션 특허권을 보유하고 있다. 특히 이미지 보안을 위한 근본적인 해결책 모색을 위해 이미지 인식 기술에 대한 적극적인 투자를 실행함으로써 지난해 9월 이미지 개인정보보호방법 특허를 취득하기도 했다. 이번에 LG엔시스와 총판 계약을 맺은 SPK 솔루션 또한 시장에서 가능성을 검증 받았다는 게 업계의 전반적인 평가이다. 정창수 포스트디 부사장은 “LG엔시스는 DLP, DB(데이터베이스)보안 등 보안솔루션 사업 경험이 풍부하다”며 “또한 시스템, 네트워크, 소프트웨어 솔루션, IT 서비스 등 다양한 분야에 걸친 고객군을 확보하고 있어 두 회사 간 파트너십 체결에 대한 기대가 크다”고 말했다. 이어 “이번 총판 계약 체결을 통해 개인정보를 포함한 통합정보보호 시장을 적극 공략해 나갈 계획”이라면서 “국내 최대 IT 인프라 기업인 LG엔시스의 역량과 보안솔루션 전문 기업인 포스트디의 탁월한 기술력이 합쳐져 시너지 효과를 볼 것으로 기대된다”고 덧붙였다. 포스트디는 14일까지 경기도 일산 킨텍스에서 열린 세계보안엑스포에 LG엔시스와 함께 참가해 고객들에게 양 사의 파트너십에 따른 사업 전략에 대해 알릴 계획이다. 온라인뉴스부 iseoul@seoul.co.kr
  • [새 영화] 프라이버시

    [새 영화] 프라이버시

    전 세계에서 CCTV가 가장 많이 설치된 도시 중 하나인 영국 런던. 평온하던 런던의 한 시장에 주차된 트럭 한 대가 갑자기 폭발하면서 무려 120명의 무고한 시민들이 목숨을 잃는 대형사고가 발생한다. 폭탄 테러의 유력한 용의자로 한 터키인이 지목되지만 변호인들은 사건을 파헤칠수록 그 뒤에 엄청난 배후가 있다는 사실을 감지한다. 법정 스릴러 영화 ‘프라이버시’는 국가권력의 음모와 불의에 맞서 고군분투하는 변호사들의 이야기라는 점에서 천만 관객을 동원한 한국 영화 ‘변호인’을 떠올리게 한다. 하지만 할리우드판 ‘변호인’이라고 단정 짓기에는 영화의 정서나 결이 상당히 다르다. ‘어바웃 타임’ ‘레미제라블’ 등을 만든 제작사 워킹타이틀사가 만든 이 영화는 두 변호사가 아주 사소한 단서에서 정부기관의 거대한 벽에 마주치기까지의 과정을 꼼꼼하고 긴장감 있게 묘사한다. 이 영화는 자연스럽게 영국의 사법 시스템을 들여다보게 만든다. 영화의 원제인 ‘Closed Circuit’는 폐쇄회로(CC)TV를 의미하지만, 국가안보에 위협을 주는 사안에 대해 진행되는 비공개 재판을 뜻하기도 한다. 영화는 폭탄 테러 사건으로 비공개 재판이 이어지는 과정에서 법무부가 지정한 특별 변호인 클로디아(리베카 홀)와 그를 돕는 변호사 마틴(에릭 바나)이 활약하는 모습을 조명한다. 폭탄 테러의 전말을 조사하던 두 사람은 이 사건의 핵심에 정부 보안기관인 MI5가 있음을 직감한다. MI5는 신속한 사건 해결과 민심 안정을 목표로 거짓으로 용의자를 만들고 재판을 비공개로 진행하려고 했던 것. 하지만 두 사람이 용의자의 무죄를 파헤치려 하면 할수록 정부 권력은 이들의 목을 조여온다. 클로디아와 마틴은 진실을 은폐하기 위해 24시간 사생활을 감시하는 감시망 아래서 정부의 무능함을 밝히기 위해 사투를 벌인다. 영화는 제목과 달리 개인의 사생활 침해에 초점을 맞춘 것이 아니라 개인과 국가 권력 관계에 대한 화두를 던진다. 법정 스릴러 영화의 특성이 강조된 영화는 내내 무겁고 어두운 분위기가 이어진다. 결말 부분에서 힘이 빠지고 극 전개가 매끄럽지 못한 것은 단점이지만 스릴러를 좋아하는 관객이라면 만족할 만하다. 호주의 국민 배우인 에릭 바나는 유능하고 자존심 강한 변호사 역을 잘 소화했고, 여배우 리베카 홀도 안정적이고 차분한 연기로 극의 몰입도를 높인다. 20일 개봉. 15세 이상 관람가. 이은주 기자 erin@seoul.co.kr
  • 朴대통령 “쓸데없는 규제, 쳐부술 원수·암덩어리”

    朴대통령 “쓸데없는 규제, 쳐부술 원수·암덩어리”

    박근혜 대통령은 10일 규제 개혁에 대해 “쓸데 없는 규제는 우리가 쳐부술 원수, 제거하지 않으면 우리 몸이 죽는다는 암덩어리로 생각하고 겉핥기식이 아니라 확확 들어내는 데에 모든 역량을 집중했으면 한다”고 밝혔다. 박 대통령은 이날 수석비서관 회의 마무리 발언을 통해 “이번에 규제(개혁)에 대해서는 비상한 각오를 해야 된다고 생각한다”며 이같이 말했다. 이어 “우리 경제가 혁신해서 정말 성장이 멈추지 않게 하려면 쓸데없는 규제는 우리의 원수라고 생각하고, 우리 몸을 자꾸 죽여 가는 암덩어리라고 생각해서 적극적으로 들어내는 데에 온 힘을 기울여야만 경제혁신이 이루어지지 웬만한 각오 갖고는 규제가 혁파되지 않을 거라 생각한다”고 강조했다. 박 대통령은 최근 KT의 해킹 사태를 겨냥한 듯 “정보기술(IT) 강국이라면서 그렇게 많은 국민이 이용을 하면 그만큼 정보 보호를 위한 보안에 투자를 해야 되는데 투자를 너무 안 했다”고 지적했다. 이어 “간단한 해킹에도 다 뚫린다는 것은 말이 안 된다”면서 “어떻게 보안에 대해서 투자도 안 하고 보안이 지켜지길 바라느냐”고 강조했다. 박 대통령은 평창 동계올림픽에 대해서도 “평창이 빚더미에 앉으면 안 되지 않느냐”면서 “어떤 스포츠 명소 등으로 나중에 시설들을 활용한다든지 해서 그 지역이 뭔가 활성화되고 또 빚더미에 앉지 않고 미래를 바라볼 수 있게끔 하는 것도 굉장히 중요한 과제라고 생각한다”고 제안했다. 이어 비인기 종목 육성에 대해 “우리 국민의 DNA 속에 썰매를 잘 타는 그 DNA가 있다고 그런다”면서 “체육공정성위원회는 활동을 제대로 해서 다시는 체육계에 사기 떨어지는 그런 일이 나오지 않도록 이번 기회를 잘 활용했으면 한다”고 했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 앱 새로 나왔다고 바로 깔면 ‘큰코’ 한 박자 늦은 설치 보안에는 ‘보약’

    앱 새로 나왔다고 바로 깔면 ‘큰코’ 한 박자 늦은 설치 보안에는 ‘보약’

    카드사 개인정보 유출 사고의 충격이 채 가시기도 전에 KT 홈페이지가 초보 해커에게 어이없이 뚫렸다. 보안 사고가 잇따르자 업계는 물론 개인 사용자들도 언제 누구에게 어떻게 당할지 모르는 해킹 위협에 잔뜩 긴장하는 모양새다. PC와 모바일은 물론 삶 전반에 디지털 기기가 녹아들면서 생활 속 보안 위협도 점점 커지고 있다. 디지털 시대 정보의 창과 방패가 된 해킹의 역사를 들여다보고 올해 기승할 것으로 예상되는 해킹 방식과 예방 방법도 함께 짚어봤다. 해킹이 1960년대 미국 대학생들의 호기심에서 시작됐다는 사실을 아는 이들은 많지 않다. 정보가 돈인 시대에서 해킹은 이미 하나의 범죄 유형, 수단으로 자리 잡았기 때문이다. 해킹의 시초는 미 메사추세츠 공과대학(MIT) 동아리 모임이 야밤에 학교 건물에 몰래 들어가, 컴퓨터 시스템을 사용했던 1960년대로 올라간다. 이때는 남의 자료를 재미 삼아 훔쳐보거나 비밀번호를 바꿔 골탕먹이는 게 대부분이었다. 국내에서는 1996년 4월 카이스트 해킹 동아리가 포항공대 전자공학과 전산시스템을 공격하면서 해킹 이슈가 떴다. 이들은 전산시스템에 올라온 자료를 모두 삭제하고 아예 비밀번호를 바꿔버렸다. 조사 결과 포항공대 해킹 동아리와 라이벌이었던 카이스트 동아리가 앞서 뚫린 카이스트 시스템에 대한 범인을 포항공대 동아리로 지목, 보복 공격을 한 것으로 드러났다. 일종의 자존심 싸움이었던 셈이다. 그러나 초창기 해킹과 달리 해킹은 허가받지 않은 시스템에 침투해 정보를 훔치는 부정적인 의미가 더 커졌다. 때문에 악의 여부에 따라 단어를 구분해 사용해야 한다는 목소리도 있다. 보안의 취약점을 찾아 내기 위한 시스템 침투 행위에는 ‘해킹’이란 단어를 그대로 쓰되, 범죄 등 악의적 침투 행위에는 ‘크래킹’이라는 단어를 쓰자는 주장이다. 그렇다면 악의적인 크래킹 공격을 효과적으로 막기 위해서는 어떻게 해야 할까. 체코의 보안업체인 ‘AVG테크놀로지’는 올해 주의해야 할 보안위협으로 ‘랜섬웨어’(Ransomware)와 ‘스캠’(scams) 등을 꼽았다. 랜섬웨어는 PC 파일을 열지 못하도록 하는 악성코드로 모든 정보에 암호를 건 뒤 크래커가 해독키를 조건으로 돈을 요구하는 방식이다. 스캠은 신용사기로 이메일을 해킹해 거래처 등에 ‘계좌가 변경됐다’는 식으로 메일을 보내 돈을 보내게 하는 일종의 해킹과 피싱의 결합 버전이다. 보안 전문가들은 “이제 기업뿐만 아니라 개인 사용자 모두가 해커의 대상”이라면서 “의심 가는 이메일을 열어보지 말고 평소 백신을 최신으로 깔아놓고 데이터를 백업해 두는 습관을 가져야 한다”고 조언했다. PC뿐만 아니라 스마트폰에서도 마찬가지다. 보안업계에서는 특히 올해 안드로이드 운영체제(OS)의 보안 위협이 크게 증가할 것으로 전망했다. 안랩에 따르면 지난해 안드로이드 OS에서 발생한 악성코드는 2012년에 비해 60% 이상 증가했고 현재까지 꾸준히 증가 추세다. 지난해 접수된 보안 문제를 유형별로 들여다보면 전화나 문자 가로채기, 기타 악성코드 다운로드, 원격 조종 등을 목적으로 하는 트로이목마가 전체의 54%를 차지한다. 안랩 관계자는 10일 “모바일에서는 문자나 메일 등으로 전송된 인터넷 주소를 클릭하거나 특정 페이지에서 요구하는 애플리케이션(앱)을 설치할 때 주의해야 한다”면서 “특히 새로운 앱은 일주일 이상 사용자의 평을 지켜본 후 설치하는 것이 좋다”고 조언했다. 명희진 기자 mhj46@seoul.co.kr
  • ‘봉춤’추는 섹시 로봇…중고차의 변신 [2014 세빗]

    ‘봉춤’추는 섹시 로봇…중고차의 변신 [2014 세빗]

    ‘폴 댄싱(무대 위에 있는 장대를 활용해 추는 선정적인 춤)’을 능숙하게 구사하는 로봇들이 국제 전시회에서 멋진 공연을 펼칠 것으로 알려져 네티즌들의 관심이 집중되고 있다. 영국 일간지 데일리메일의 9일(현지시간) 보도에 따르면, 사진 속 전자 댄서(?)들은 오늘 개막한 세빗(CeBit, 매년 3월 독일 하노버에서 개최되는 세계 최대규모 정보 통신기술 전시회)에 출품된 로봇 중 하나다. 설계자는 유명 영국 아티스트인 자일즈 워커로 중고차량에서 얻은 부품들을 재활용해 이런 멋진 로봇을 만들어냈다. 참고로 총 제작비용은 2,500파운드(약 446만원)다. 관계자에 따르면, 해당 공연은 DJ의 그루브(groove) 넘치는 비트가 흐르는 동안 뒤에서 엔지니어들이 열심히 컴퓨터 원격장치로 로봇들의 동작을 제어해주는 방식으로 진행될 예정이다. 사실 이 로봇들이 첫 등장한 건 2년 전 전시회지만 당시 얻었던 폭발적 반응으로 이번에 재초대 된 것이라고. 한편 ‘2014 세빗 전시회’는 10일부터 14일까지 나흘 간 독일 하노버 박람회장에서 열린다. 대한무역투자진흥공사(KOTRA)에 따르면, 해당 전시회에는 스마트폰, PC 소프트웨어, 보안 장비 분야의 유망 국내 중소기업 54개사도 참여 중이다. 사진=데일리메일 캡처  조우상 기자 wscho@seoul.co.kr
  • ‘폴 댄싱’추는 섹시 로봇들…재료는 ‘중고차’

    ‘폴 댄싱’추는 섹시 로봇들…재료는 ‘중고차’

    ‘폴 댄싱(무대 위에 있는 장대를 활용해 추는 선정적인 춤)’을 능숙하게 구사하는 로봇들이 국제 전시회에서 멋진 공연을 펼칠 것으로 알려져 네티즌들의 관심이 집중되고 있다. 영국 일간지 데일리메일의 9일(현지시간) 보도에 따르면, 사진 속 전자 댄서(?)들은 오늘 개막한 세빗(CeBit, 매년 3월 독일 하노버에서 개최되는 세계 최대규모 정보 통신기술 전시회)에 출품된 로봇 중 하나다. 설계자는 유명 영국 아티스트인 자일즈 워커로 중고차량에서 얻은 부품들을 재활용해 이런 멋진 로봇을 만들어냈다. 참고로 총 제작비용은 2,500파운드(약 446만원)다. 관계자에 따르면, 해당 공연은 DJ의 그루브(groove) 넘치는 비트가 흐르는 동안 뒤에서 엔지니어들이 열심히 컴퓨터 원격장치로 로봇들의 동작을 제어해주는 방식으로 진행될 예정이다. 사실 이 로봇들이 첫 등장한 건 2년 전 전시회지만 당시 얻었던 폭발적 반응으로 이번에 재초대 된 것이라고. 한편 ‘2014 세빗 전시회’는 10일부터 14일까지 나흘 간 독일 하노버 박람회장에서 열린다. 대한무역투자진흥공사(KOTRA)에 따르면, 해당 전시회에는 스마트폰, PC 소프트웨어, 보안 장비 분야의 유망 국내 중소기업 54개사도 참여 중이다. 사진=데일리메일 캡처  조우상 기자 wscho@seoul.co.kr
  • “염색공 고난 딛고 IT 보안전문가 꿈꿔요”

    “염색공 고난 딛고 IT 보안전문가 꿈꿔요”

    “모두 부러워하는 직장에 다닌다고요? 몇 년 전만 해도 꿈 잃은 청춘이었죠.” 정보기술(IT) 보안 업체인 ‘한국통신인터넷기술’의 신입 사원 최경민(32)씨는 모교인 동국대 전산원 후배들에게는 롤모델이다. 늦깎이로 대학생이 됐지만, 4년 만에 학사·석사 학위를 따고 속전속결로 취업까지 성공했기 때문이다. 하지만 그의 20대는 또래보다 굴곡이 많았다. 충북 충주에서 고교를 졸업하고 군대를 다녀온 뒤 2005년 무작정 상경했다. ‘성공하려면 서울로 가야 된다’는 생각 때문이었다. 고향을 떠난 삶은 만만치 않았다. 경기도 안산 시화공단의 한 공장에 취업한 그는 염색공과 각종 아르바이트를 하며 1년 넘게 버텼다. 땀 흘리며 일하는 보람은 컸지만, 머릿속은 어린 시절부터 꿈꿨던 만화가의 꿈으로 가득했다. 2006년 최씨는 유명 만화가의 문하생으로 들어갔다. 3년 가까이 어깨너머로 배웠지만 시간이 갈수록 회의를 느꼈다. 최씨는 “하고 싶은 일과 잘하는 일은 다를 수 있다는 생각이 들었다”고 회상했다. 다시 공부하고 싶다는 생각이 간절했지만, 그의 나이는 어느새 스물일곱. 대입 수학능력시험을 다시 치르기에는 부담스러운 나이였다. 대신 지인의 추천을 듣고 ‘학점 은행제’로 운영되는 동국대 전산원에 컴퓨터공학 전공으로 입학했다. 전산원에서는 140학점만 수료하면 2~3년 만에 학사 학위를 딸 수 있었다. 최씨는 대학생이 된 뒤 더 치열하게 살 수밖에 없었다. 염색공과 만화가 문하생 생활 등을 하며 모은 돈으로 입학금만 충당했을 뿐 학비가 없었던 터다. 그는 매학기 학과 수석·차석을 차지해 장학금을 놓치지 않았다. 독하게 공부하고 일한 덕에 1년 반 만인 2010년 학사 학위를 얻었다. 이후 전액 국비 장학금을 받아 동국대 국제정보대학원에서 정보보안 전공 석사 학위까지 받았다. 지난해 2월 한국통신인터넷기술에 취업한 최씨는 “동국대 전산원의 도움으로 늦은 나이에 공부를 시작해 대학원까지 마칠 수 있었다”며 “평생 배워 최고의 IT 보안 전문가가 되고 싶다”고 포부를 밝혔다. 유대근 기자 dynamic@seoul.co.kr
  • 반년 만에 또 뚫린 KT, 1년간 까맣게 몰랐다

    반년 만에 또 뚫린 KT, 1년간 까맣게 몰랐다

    KT 홈페이지가 전문 해커에게 뚫려 가입 고객 1600만명 가운데 1200만명의 개인정보가 유출됐다. 인천경찰청 광역수사대는 6일 KT 홈페이지를 해킹, 개인정보를 빼낸 뒤 텔레마케팅 업체에 판매한 해커 김모(29)씨와 정모(38)씨를 정보통신망이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속했다. 이들과 공모한 텔레마케팅 업체 대표 박모(37)씨는 같은 혐의로 불구속 입건했다. 김씨 등은 인터넷에 배포된 ‘파로스 프로그램’(웹사이트 취약성 등을 분석하는 강력 해킹 프로그램)을 이용해 신종 프로그램을 개발, 지난해 2월부터 최근까지 KT 홈페이지에 로그인한 뒤 개인정보를 빼내 왔다. 이들은 이용대금 조회란에 고유숫자 9개를 무작위로 자동입력시키는 이 프로그램으로 KT 가입 고객의 9자리 고유번호를 찾아냈다. 성공률이 높을 땐 하루 20만∼30만건의 개인정보를 탈취하는 등 1년간 1200만명의 고객정보를 털었다. 이름, 주민등록번호, 휴대전화번호, 집주소, 직업, 은행계좌 등이 줄줄이 샜다. 박씨는 KT 직원을 사칭해 김씨 등으로부터 사들인 개인정보를 휴대전화 개통·판매 영업에 사용해 1년간 115억원의 부당수익을 올렸다. 주로 약정 기간이 끝나는 고객에게 전화를 걸어 “시세보다 싸게 휴대전화를 살 수 있다”고 꾀었다. 또 휴대전화 대리점 3곳에도 500만명의 고객정보를 판매했다. 김씨 등은 다른 방식의 해킹 프로그램을 추가로 만들어 증권사 등의 홈페이지를 해킹하려다 경찰에 검거됐다. 경찰 관계자는 “KT가 이용대금 명세서에 기재된 고유번호만으로 고객의 정보를 확인할 수 있는 허술한 보안 시스템으로 고객정보를 관리했다”면서 “증권사, 인터넷 게임사 등에 가입된 고객의 정보도 유출됐을 가능성이 있어 수사를 확대하고 있다”고 말했다. 경찰은 KT 보안담당자의 고객정보 관리소홀 여부를 수사한 뒤 입건 여부를 결정할 방침이다. KT 측은 “범죄조직이 불법수집한 개인정보는 경찰이 전량 회수했다”며 “지속적인 감시로 더 이상의 피해가 발생하지 않도록 조치했다”고 밝혔다. KT는 태스크포스(TF)를 조직해 2차 피해를 막겠다는 방침이다. 앞서 2012년 2~7월에도 정보기술(IT) 업체에서 10년간 프로그램 개발을 담당한 베테랑 프로그래머에 의해 KT 휴대전화 개인정보 873만건이 유출되기도 했다. 미래부 고위 관계자는 “또다시 같은 일을 당해 우려스럽다. 잘잘못을 가려 문제가 있다면 일벌백계하겠다”며 “이를 위해 공무원 외에 사태를 좀 더 객관적으로 볼 수 있는 민간인 전문가를 현장에 파견했다”고 강조했다. 김학준 기자 kimhj@seoul.co.kr 김양진 기자 ky0295@seoul.co.kr
  • 황창규 KT 회장 “정보유출 공식사과” 유출확인 어디서? 불만 폭발

    황창규 KT 회장 “정보유출 공식사과” 유출확인 어디서? 불만 폭발

    황창규 KT 회장 “정보유출 공식사과” 유출확인 어디서? 불만 폭발 황창규 KT 회장이 홈페이지 가입 고객 1200만명의 개인정보가 유출된 데 대해 공식 사과했다. 황 회장은 7일 서울 광화문 KT 사옥에서 연 ‘KT 고객정보 유출 관련 브리핑’에 참석해 “이번 해킹으로 인해 개인정보가 대규모로 유출된 사건에 대해 KT 전 임직원을 대표해 머리숙여 사죄드린다”고 말하고 고개를 숙여 인사했다. 황 회장은 “특히 지난 2012년 대규모 고객정보 유출 사건이 일어난 이후 보안 시스템 강화를 약속했음에도 또다시 유사한 사건이 발생한 점에 대해서는 변명의 여지가 없다”며 “고객정보가 두 차례에 걸쳐 유출됐다는 것은 IT전문기업인 KT로서는 너무나도 수치스러운 일”이라고 자평했다. 이어 고객 정보의 추가적인 유통이나 악용을 막기 위해 관련 부처와 협력하고 있으며 유출된 개인정보 내용도 파악되는 대로 고객들에게 공지하겠다고 밝혔다. 그는 “제가 새롭게 경영을 맡은 이상 과거의 잘못은 모두 새롭게 매듭지어 회사가 ‘1등 KT’가 될 수 있도록 바로잡고 관련 내용도 조속히 규명해 엄중히 조치하겠다”며 “이러한 일이 재발되지 않도록 하겠다”고 다짐했다. 당초 이날 브리핑에는 KT 최고기술책임자(IT부문장)인 김기철 부사장이 참석하기로 돼 있었으나 황 회장이 직접 참석해 사과했다. 이는 황 회장이 이번 사건의 중대성을 충분히 인식하고 있으며, 2012년에 이어 2년여만에 대규모 고객 정보 유출사건이 발생한데 따른 보안관리 문제 등 KT의 근본적인 문제들을 앞으로 대대적으로 개혁해 나가겠다는 의지 표시로 풀이된다. 김 부사장은 “회장님의 새로운 경영방침은 ‘1등 KT’로 고객에게 새로운 품질과 서비스를 제공해야 한다는 것인데 생명과 같은 중요 자산인 고객정보가 유출된 것은 잘못됐다고 판단했기 때문에 직접 사과하기로 결정했다”고 설명했다. 이어 “KT가 새로운 경영 체제가 출발하면서 악재가 터지고 있다”면서 “새 회장님은 이런 부분에 대해 앞서서 사죄할 것은 사죄하는 자세로 경영하는 것으로 이해하고 있다”고 말했다. 그러나 KT 측은 이날 브리핑에서 아직 수사기관으로부터 관련 정보를 넘겨받지 못했다며 유출 경로나 구체적으로 어떤 고객정보가 얼마나 유출됐는지 등에 대한 질문에는 답을 하지 못했다. 한편 KT 측은 고객들이 정보 유출을 확인할 수 있도록 사이트를 개설했지만, 7일 오후에도 해당 사이트는 접속이 되지 않자 고객들의 불만이 거세지고 있다. 현재 KT 고객정보유출 확인사이트는 ‘요청하신 페이지를 찾을 수 없습니다’ 라는 문구만 나오고 있는 상태다. 온라인뉴스부 iseoul@seoul.co.kr
  • 대화냐 무력 진압이냐 ‘크림’ 손에 쥔 그의 선택은

    대화냐 무력 진압이냐 ‘크림’ 손에 쥔 그의 선택은

    친러시아 지역인 우크라이나 내 크림자치공화국(크림반도)의 분리 독립 움직임과 관련, 우크라이나와 일촉즉발의 상황 속에 대치 중이던 블라디미르 푸틴 러시아 대통령이 냉탕과 온탕을 오가는 ‘양면전술’을 펼치고 있다. 국제기구 ‘조사단’을 통해 우크라이나 사태 해결을 논의하는 데 동의해 놓고 동시에 병력을 추가 배치하는 이중적 모습을 보이고 있는 것이다. 이미 크림반도를 장악한 푸틴 대통령의 이러한 변화무쌍한 전략에 미국 등 서방은 대응책 마련에 분주한 모습이다. 우크라이나는 물론 서방까지 ‘쥐락펴락’하고 있는 러시아의 향후 선택에 이목이 집중된다. 푸틴 대통령은 2일(현지시간) 앙겔라 메르켈 독일 총리의 제안을 받아들여 유럽안보협력기구(OSCE)가 이끄는 진상조사기구 및 연락기구를 통해 정치적 대화를 시작하고 우크라이나 내 유혈 사태 등을 조사하는 것을 수용했다. 평화적 해법을 모색할 수 있는 기류는 조성된 셈이다. 그러나 마음을 놓을 수는 없는 상황이다. 우크라이나 국경수비대는 크림반도에 러시아 병력이 추가 배치됐다고 보고했다. 국경수비대는 이날 성명을 통해 “지난 24시간 동안 10대의 러시아 전투헬기와 8대의 군용 수송기가 크림반도 흑해 연안에 도착했다”고 전했다. 러시아는 경제적 압박도 가하고 있다. 이타르타스통신 등에 따르면 러시아 국영기업 가즈프롬은 이날 “우크라이나를 경유하는 유럽으로의 천연가스 공급에 차질이 빚어질 수 있다”고 유럽에 경고했다. 유럽은 우크라이나를 경유하는 가스관을 통해 전체 가스 수요의 30% 정도를 러시아에서 수입하고 있다. 이날 러시아 루블화 가치가 오후 5시 기준 달러당 36.4503루블로 1.61% 급락해 사상 최저 수준으로 떨어지며 세계 경제시장도 요동쳤다. 게다가 우크라이나 내부 이탈자도 늘고 있다. 리아노보스티통신에 따르면 올렉산드르 투르치노프 우크라이나 대통령 권한 대행은 전날 신임 해군사령관을 전격 해임한 데 이어 이날 크림 자치정부를 위해 일하겠다고 맹세한 국가보안국 현지 지부장 표트르 지마를 해임했다. 서방 진영도 맞대응에 나섰다. 주요8개국(G8) 중 러시아를 제외한 미국, 영국, 프랑스, 독일, 일본, 이탈리아, 캐나다 등 7개국은 “의미 있는 대화를 할 수 있는 환경이 조성될 때까지 오는 6월 러시아 소치에서 열리는 G8 정상회의 준비를 유보하겠다”고 공표했다. 영국은 다음 달 7일 소치에서 열리는 ‘장애인올림픽’ 불참 의사를 밝혔고, 뉴질랜드는 러시아와의 자유무역 협상을 일시 중단하기로 했다. 존 케리 미국 국무장관은 이날 NBC 등 자국 방송과의 인터뷰에서 교역 및 비자 발급 중단, 국외 자산 동결, 대(對)러시아 투자 철회 등 모든 방안을 검토하고 있다고 말했다. 벨기에 브뤼셀에서 3일 열린 유럽연합(EU) 외무장관 회의에서는 군사적 충돌을 피하기 위해 우선적으로 정치적 대화를 통한 해결 방안이 논의되고 있는 것으로 전해졌다. 백민경 기자 white@seoul.co.kr
  • 국내 유일 통합보안전시 세계보안엑스포2014 개최

    국내 유일 통합보안전시 세계보안엑스포2014 개최

    카드사 개인정보 유출사건, 이집트 테러사건, 경주 리조트 붕괴사건 등 보안 안전 사고가끊이지 않고 있다. 이렇듯 전 세계적으로 각종 보안 이슈가 다시금 주목받고 있는 이때 정보보호 및 IT 보안 솔루션, 사회 안전 분야의 모든 보안장비를 한 자리에서 직접 체험할 수 있는 장이 열릴 예정이다. 오는 3월 12일부터 14일까지 3일간 일산 킨텍스에서 개최되는 ‘세계 보안 엑스포 2014(SECONEXPO 2014)’가 그것. ‘세계 보안 엑스포 2014’는 최근 개인정보 유출사고로 관심이 높아지고 있는 개인정보 유출방지 솔루션을 비롯해 정보보호 솔루션과 영상보안시스템, 출입통제시스템 등 모든 보안기기와 대테러 장비, 지능형 교통안전 시스템 등 안전한 사회 구현을 위한 모든 솔루션을 전시•시연하고 직접 체험해볼 수 있는 국내 유일의 통합보안전문 전시회다. 특히 이번 전시회와 함께 개최되는 다양한 보안관련 세미나 및 컨퍼런스는 ‘안전한 사회 구현’을 핵심 국정과제로 제시한 현 정부의 미래 안전 및 보안정책 방향 수립에 도움을 주고 전 세계 보안시장 트렌드를 예측해볼 수 있는 기회를 제공할 전망이다. 이번 전시회는 미래창조과학부, 안전행정부, 산업통상자원부, 경기도 등 관련 정부부처•지자체가 후원하고, 한국전자통신연구원, 한국산업기술보호협회, 지식정보보안산업협회 등 보안관련 유관 기관 및 단체가 공동 주최한다. 이처럼 보안관련 유관기관 및 단체가 힘을 모아 공동으로 개최함으로써 보안산업 발전과 시장 활성화, 해외시장 진출에 크게 기여할 것으로 기대된다. 총 8개국 350여 개 기업이 약 700부스 규모로 참가하는 이번 전시회에는 에스원, ADT캡스, 파나소닉, 삼성테크윈, LG전자, 세환엠에스, 코오롱베니트, 구네보코리아, 옵텍스코리아, 원우이엔지, 인펙비전, 이글루시큐리티, 어드밴텍케이알, 지란지교에스앤씨, 닉스테크, 파수닷컴, 이스트소프트 등 국내 보안분야 선두기업과 글로벌 보안기업들이 대거 참가해 최첨단 보안제품을 선보일 예정이며, 2014년 최신 보안트렌드를 한눈에 살펴볼 수 있다. 이외에도 대국민 민원서비스를 비롯해 세계 1위를 자랑하는 ‘전자정부’의 다양한 정보보호 솔루션을 소개하고 IT 강국인 대한민국의 높은 IT 보안 기술력을 널리 알릴 수 있는 ‘전자정부 정보보호 솔루션 페어(www.egisec.org)’가 동시 개최된다. 올해로 3회째를 맞이하는 ‘전자정부 정보보호 솔루션 페어’는 전자정부 정보보호 우수 구축사례를 통해 보안실무자에게 실질적인 가이드라인을 제공함은 물론, 전자정부 사업 발주시기에 맞춰 정보보호 솔루션을 직접 비교, 체험할 수 있는 정보 교류의 장이다. 세계보안엑스포 조직위원회 최정식 위원장은 “국내외 주요 보안기업이 대거 참가하는 이번 전시회는 신성장동력 산업으로 창조경제에 이바지하는 보안산업의 발전은 물론, 최근 이슈가 되고 있는 개인정보 유출, 각종 보안•안전사고의 예방책과 실질적인 대응방안을 모색할 수 있는 자리”라며, “세계 보안 엑스포가 안전한 디지털 세상과 안전한 사회구현을 위해 기여할 수 있도록 최선을 다할 것”이라고 말했다. 참관을 희망하는 이들은 ‘세계 보안 엑스포 2014’ 공식홈페이지(www.seconexpo.com)를 통해 사전등록을 하면 된다. 자세한 내용은 홈페이지 또는 세계 보안 엑스포 2014 운영사무국으로 전화(02-719-6931)로 문의하면 된다. 온라인뉴스부 iseoul@seoul.co.kr
  • 美·러, 우크라 强대强 대치… 신냉전 시대 오나

    美·러, 우크라 强대强 대치… 신냉전 시대 오나

    “(우크라이나 영토에) 러시아군을 파견한 것은 국제법 위반이다. 러시아의 정치적·경제적 고립으로 이어질 것이다.”(버락 오바마 미국 대통령) “우크라이나에 살고 있는 러시아인들의 생명과 안전에 실질적인 위협이 존재한다.”(블라디미르 푸틴 러시아 대통령) 푸틴 대통령이 2일 우크라이나 크림반도에 ‘대규모 병력 투입’과 ‘즉각 전투 개시 가능’이라는 강공 카드를 꺼냈다. 우크라이나에서 친러시아 성향의 빅토르 야누코비치 대통령이 실각하고 친서방 성향의 야권이 권력을 장악한 뒤에도 침묵으로 일관하다 드디어 ‘응징’에 나선 것이다. 이에 맞서 오바마 대통령은 “군사 개입에는 대가가 따를 것”이라고 경고했다. 우크라이나를 둘러싼 미국과 러시아의 긴장이 숨가쁘게 전개됨에 따라 ‘신냉전시대’가 오는 것 아니냐는 우려가 나온다. 그동안 미국과 러시아는 시리아 내전 사태를 둘러싸고도 첨예하게 대립해 왔고, 아시아에선 러시아와 중국이 ‘밀월’ 관계를 형성하고 있는 상황이다. 주목할 만한 점은 푸틴 대통령의 ‘과거’다. 2008년 조지아(러시아명 그루지야)에서처럼 군사 공격을 선택할 수 있다. 당시 러시아는 구소련 해체 후 독립한 조지아 내에서 친러 성향의 남오세티야와 압하지야 지역이 분리 독립 움직임을 보이는 데 대해 조지아 정부가 무력진압을 하자 자국인을 보호한다며 군사 공격을 감행, 5일 만에 장악했다. 푸틴의 냉혹한 승부사 기질도 고려할 만하다. 전직 국가보안위원회(KGB) 요원이던 푸틴은 체첸과 더불어 러시아 연방으로부터 분리와 독립 투쟁을 벌이는 이슬람교도 반군을 싹쓸이한 인물이다. 그러나 실제 푸틴 대통령이 군사공격을 감행할 것인지에 대해서도 회의적인 의견이 우세하다. 그동안 리비아나 시리아 사태에서 군사 개입을 반대해 왔던 터라 원칙을 깨기 쉽지 않다. 또 경제 활성화를 위해 손을 잡아야 할 미국, 유럽연합(EU)과의 갈등도 부담스럽다. 디폴트(채무 불이행) 위기인 우크라이나가 무너지면 러시아로 그 여파가 전이될 수도 있다. 우크라이나에 친러 정권을 세우기 위한 압박이라는 해석이 나오는 이유다. 푸틴 대통령의 ‘군사력 사용 신청서’를 상원에 제출했던 그리고리 카라신 외무부 차관도 “상원의 군사력 사용 승인이 즉각 무력 사용이 이루어질 것임을 의미하는 것은 아니다”라고 말했다. 또 러시아 상원이 미국 주재 러시아 대사를 소환하라는 호소문을 채택했지만 푸틴 대통령은 아직 응답하지 않고 있다. 푸틴에 맞서는 오바마의 선택도 주목된다. 그동안 이란 핵 폐기, 시리아 사태 등 협력 사안이 줄줄이 쌓인 탓에 정면 대결을 피하며 애써 ‘거리두기’를 해 왔다. 그러나 미국이 태도를 바꿔 강도 높은 대응에 나선 것은 러시아가 우크라이나에 대해 추가로 공격을 취할 수 있고, 이는 나아가 러시아가 미국의 유럽·중동·아시아 내 이해관계에 도전할 수 있다는 판단이 작용한 것이라고 월스트리트저널은 분석했다. 미국이 강경하게 변한 데는 우크라이나가 전략적 요충지인 까닭도 있다. 러시아의 주요 수입원인 천연가스 수출은 주로 우크라이나를 통해 이뤄지고 있다. 미국도 시리아 내전 등 국제 주요 사안에서 대립하는 러시아를 압박하기 위해 우크라이나와의 협력이 필수적이다. 유럽 각국도 미국의 강경 노선에 동조하고 있다. 미 정부 고위 관리는 AFP통신에 “오바마 대통령을 비롯한 유럽 주요국 정상들이 오는 6월 러시아 소치에서 열리는 주요 8개국(G8) 정상회의에 불참할 수 있다”며 “러시아에 대한 경제 제재도 고려 중”이라고 말했다. 오바마 대통령은 이날 프랑수아 올랑드 프랑스 대통령, 스티븐 하퍼 캐나다 총리와도 우크라이나 사태를 논의했다. 하퍼 총리는 정상회의 불참과 주러시아 대사 소환 의사를 밝혔다. 그러나 오바마의 고민도 크다. 표면적으로는 러시아에 강경 대응 입장을 밝혔지만 실제 러시아의 군사 행동을 제어할 수단이 많지 않을뿐더러 잘못 발을 담갔다가는 ‘제2의 시리아 사태’로 비화할 수 있다. 외교적 압박 및 유엔 등을 통한 중재 방안을 모색하고 나섰지만 뾰족한 해법을 찾지 못하고 있다. 서울 백민경 기자 white@seoul.co.kr 워싱턴 김미경 특파원 chaplin7@seoul.co.kr
  • 크림반도 ‘일촉즉발’

    러시아와 우크라이나가 일촉즉발의 전쟁 위기로 치닫고 있다. 우크라이나 내 친서방 세력이 친러시아 정권을 무너뜨린 이후 사태를 주시하던 러시아가 급기야 대표적인 친러 지역인 우크라이나 남동부 크림자치공화국(크림반도)에 자국군 병력을 대규모로 이동시켰고, 곧바로 전쟁에 돌입할 수 있도록 의회의 승인도 받아 놓았다. 이에 맞서 우크라이나는 전군에 ‘전면경계 태세’를 명령했으며 미국 등 서방은 러시아에 병력 철수를 요구했다. 유럽연합(EU)과 북대서양조약기구(나토)는 긴급회의를 열고 우크라이나에서 발생할 수 있는 ‘만약의 사태’에 대비하기로 했다. EU의 캐서린 애슈턴 외교안보 고위대표는 트위터를 통해 긴급 외무장관 회의가 3일 오후 1시(한국시간 오후 9시)에 열린다고 밝혔다. 유엔 안전보장이사회(안보리)도 2일 긴급회의를 소집해 우크라이나 사태 해결 방안을 논의했다. 서맨사 파워 유엔 주재 미국 대사는 유엔과 유럽안보협력기구(OSCE)의 감시 인력을 현장에 보낼 것을 제안했다. 앞서 러시아 상원은 비상회의에서 블라디미르 푸틴 대통령이 제출한 ‘우크라이나에서의 군사력 사용 요청’을 만장일치로 승인했다. 러시아 병력 6000명이 이미 크림반도에 투입됐고 러시아 수송기 13대도 크림반도 심페로폴 인근 공항에 착륙한 것으로 알려졌다. 러시아에서 군사력 사용 승인이 떨어지자 우크라이나의 올렉산드르 투르치노프 대통령 권한대행은 ‘잠재적인 침략’ 위협에 대비해 원자력발전소, 공항 등 주요 기간시설에 대한 보안 강화 등을 지시하고 전군에 ‘전면경계 태세’를 명령했다. 이날 모든 예비군 소집 명령도 내렸다. 사태가 심각해지자 미국은 러시아에 강한 ‘견제구’를 날렸다. 버락 오바마 미국 대통령은 지난 1일 백악관에서 기자회견을 열고 “러시아가 군사 개입을 할 경우 ‘대가’를 치르게 될 것”이라고 경고했다. 또 다음 날 푸틴 대통령과의 전화 통화에서 “우크라이나 주권을 침해한 데 대해 깊은 우려를 표한다”고 밝혔다. 그러나 푸틴 대통령은 “우리는 우크라이나에서 우리 이익을 보호할 권리가 있다”며 물러서지 않았다. 백민경 기자 white@seoul.co.kr
  • 삼성·LG전자 MWC서 장군멍군

    삼성·LG전자 MWC서 장군멍군

    삼성전자의 ‘삼성 기어 핏’과 LG전자의 ‘G프로2’가 모바일월드콩그레스(MWC)에서 각각 주최 측과 정보기술(IT) 전문 매체가 꼽은 ‘최고 모바일 제품’에 선정됐다. 삼성전자는 28일 웨어러블 기기인 ‘삼성 기어 핏’이 MWC 주최 측인 세계이동통신사업자협회(GSMA)가 뽑은 ‘최고 모바일 제품’에 선정됐다고 밝혔다. 이 상은 GSMA가 올해 MWC에 출품된 수백개의 제품 가운데 가장 혁신적이고 인상적인 단 하나의 제품을 선정해 전시회 마지막 날 발표하는 것이라고 삼성전자는 전했다. ‘삼성 기어 핏’은 세계 최초로 1.84형 커브드(곡면형) 슈퍼아몰레드 디스플레이를 탑재한 웨어러블 기기로 심박 센서, 피트니스 코칭 기능을 갖췄다. LG전자의 대화면 스마트폰 G프로2는 위버기즈모도, 안드로이드 어소리티, 노우 유어 모바일 등 유력 IT 전문 매체들이 뽑은 ‘올해의 MWC 최고 제품’이 됐다. G프로2는 이번 MWC에서 편의성과 보안성을 동시에 높인 ‘노크 코드’(화면을 두드려 잠금을 푸는 기능)를 비롯해 ‘OIS 플러스’(손떨림 보정 기능) 기술이 탑재된 1300만 화소 카메라, 1W 고출력 스피커 기능 등에서 좋은 평가를 받았다. 또 ‘매직 포커스’(촬영 후 피사체의 초점을 맞추는 기능), ‘내추럴 플래시’(플래시로 인해 왜곡된 색을 바로잡는 기능) 등 사용자 경험(UX)에 기반을 둔 기능을 담은 것도 MWC 최고 제품 선정에 긍정적인 영향을 미쳤다고 LG전자는 설명했다. 김양진 기자 ky0295@seoul.co.kr
  • 美보잉, 정보 유출때 스스로 파괴 ‘스파이폰’ 개발

    美보잉, 정보 유출때 스스로 파괴 ‘스파이폰’ 개발

    정보가 유출될 가능성이 있을시 스스로 ‘파괴’되는 스마트폰이 개발돼 관심을 끌고있다. 특히 이 스마트폰은 미국의 항공기 제작사인 보잉이 개발한 것으로 정부로부터 사용이 승인된 일부의 사람들에게만 공급된다. 최근 미 IT 전문 매체들은 “보잉이 2년 전 부터 야심차게 추진해 온 일명 ‘스파이폰’이 개발됐다”고 보도했다. 보도에 따르면 이 스마트폰의 정식 코드명은 ‘블랙’(Black)으로 미 연방통신위원회(FCC)에 제출된 ‘스파이폰’과 관련된 서류가 언론에 유출되면서 알려졌다. 현재까지 밝혀진 이 스마트폰의 가장 큰 특징은 주인이 아닌 다른 사람이 사용하거나 분해하면 폰이 작동 불능이 되거나 데이터가 자동으로 지워지도록 설계된 점이다. 따라서 현재까지 나와있는 스마트폰 중 가장 보안이 강화된 기술을 갖췄다는 것이 현지언론의 분석이다. 또한 이 스마트폰은 특이하게도 2개의 유심칩이 내장되어 있으며 안드로이드 기반에 GSM, LTE, WCDMA를 지원한다. 미 IT 전문 매체들은 “현재까지 이 스마트폰의 제원 등 알려진 정보가 거의 없다” 면서 “보안이 생명인 미 정부 부처 요원과 민간 협력업체 직원이 이 폰을 사용할 것으로 보인다”고 보도했다.     박종익 기자 pji@seoul.co.kr
  • [오늘의 눈] 손바닥으로 하늘을 가리려는 금감원/김경두 경제부 기자

    [오늘의 눈] 손바닥으로 하늘을 가리려는 금감원/김경두 경제부 기자

    서울신문은 지난주 금융감독원의 ‘금융회사 정보보호최고책임자(CISO)·최고정보책임자(CIO) 현황’ 자료를 입수해 ‘금융사 정보책임자 절반이 ‘무(無)자격’이라고 보도한 적이 있다. 자료에서 가장 눈길을 끄는 항목은 CISO·CIO의 임원 여부와 CISO 자격 충족 여부였다. 정보 보안에 대한 금융당국의 감독 부실뿐 아니라 금융사의 관리 소홀 등을 확인할 수 있는 사례여서 그렇다. 전자금융거래법상 총자산 2조원, 종업원 300명 이상인 금융사는 CISO를 임원으로 선임해야 한다. 임원이 아닌 사람을 임명하면 법 위반이다. 또 CISO 자격 충족은 법 위반 여부를 떠나 각 금융사의 보안 관리 실태가 어떠했는지를 엿볼 수 있다. 자격 미달인 CISO를 선임했다는 것은 의무적으로 자리 채우기에 치중했다는 것을 보여준다. 그러나 금감원의 해명은 ‘손바닥으로 하늘을 가리기’에 급급하다는 인상을 지울 수 없다. 금감원은 정보 보호와 정보 기술(IT) 분야 전공과 유관 경력, 소속 부서, 겸직명, 선임·퇴임일, 근무 기간, 금감원 출신 여부, 학위 취득연도, 관련 자격증 등 항목 20여개 가운데 유독 임원과 CISO 자격 충족 여부 항목만 급하게 만들다 보니 ‘팩트’(사실)가 아니라고 주장했다. 금감원이 스스로 만든 자료에 ‘하자’가 있다고 나선 꼴이다. 하지만 기자가 취재한 내용은 사뭇 달랐다. 금감원은 CISO 자격 요건을 충족하지 못한 금융사에 CISO 재선임을 요구했다. 또 금융사 측에 CISO의 전공과 경력 등을 포함한 프로필을 보고하도록 했으며, CISO의 자격 조건을 적시한 지침도 전달했다. A금융사 관계자는 “CISO가 기준 미달이니 재선임하라는 지시를 받았다”면서 “다만 3개월의 유예 기간이 있어 금감원 기준에 맞는 CISO를 찾고 있다”고 말했다. 또 “우리 CISO가 정보 보호 컨설팅에서 일한 경력이 있어 이를 금감원 측에 유권 해석을 의뢰했지만, 결국 자격 미달로 판명났다”고 털어놨다. B금융사 관계자는 “지난해 CISO의 자격 미달 지시를 받아 지난 1월 1일 CISO를 새로 선임했다”고 밝혔다. C업체 관계자는 “정보 보호 전공자는 유관 경력이 3년 이상이면 CISO 적격 판단을, 비(非)전공자는 5년 이상의 경력을 채워야만 자격을 준 것으로 알고 있다”고 설명했다. 금감원이 거짓 해명을 내놓은 배경엔 일부 금융사가 여전히 자격 미달의 CISO를 교체하지 않는 데다 카드 3사의 대규모 정보 유출로 금융당국의 허술한 관리감독이 도마에 올랐기 때문으로 분석된다. 자격 미달 CISO의 존재와 임원이 아닌 CISO는 금감원의 직무 유기로 이어질 수밖에 없다. 또 금감원이 내부용으로 만든 민감 정보가 보도된 것도 심기를 불편하게 했을 수도 있다. 그럼에도 거짓 해명은 번지수를 잘못 찾은 것이다. 지금이라도 자격 미달인 CISO를 교체하도록 지도하고, 임원이 아닌 CISO는 법에 따라 징계하는 것이 제2의 ‘카드 사태’를 막는 지름길임을 명심해야 한다. golders@seoul.co.kr
  • 농협은행, 통합 IT센터서 고객정보 안전하게

    농협은행, 통합 IT센터서 고객정보 안전하게

    농협은행은 계열사인 농협카드의 개인정보 유출 사고로 덩달아 홍역을 치렀다. 사고 초기, 은행의 고객정보도 빠져나갔다는 오해를 샀기 때문이다. 하지만 농협은 카드 전산망과 은행 전산망이 분리돼 있어 ‘동반 유출’을 피할 수 있었다. 그럼에도 농협에는 2011년 전산망 마비라는 대형 사고의 악몽이 남아 있다. 이로 인한 고객의 불안감과 불신감 해소가 급선무라고 보고 농협은 올해 전산시스템을 대대적으로 개혁할 방침이다. 핵심은 경기 의왕시에 짓는 통합 정보기술(IT)센터다. 지상 10층, 지하 2층 규모로 기존 서울 서초구 양재동 IT센터의 4배가 넘는다. 공사비만 3200억원이다. 자체 전력 보급이 가능한 무중단 유지보수 시스템, 첨단 다중보안시스템 등을 갖췄다. 국내 은행권 최대 규모이자 최첨단 시스템이다. 2016년 상반기 완공이 목표다. 은행과 상호금융(지역 농·축협) 전산시스템도 완전 분리할 작정이다. 김주하 행장은 “내년까지 모든 영업점의 내·외부망을 분리하고 영업점별 전산기기 복구체계와 해킹 공격 차단 목적의 접속 통제시스템을 구축할 방침”이라고 밝혔다. 김 행장은 농협의 강점인 시니어 고객층을 확고히 다지고 협동조합의 네트워크를 최대한 활용해 수익 기반도 강화하겠다고 덧붙였다. 안미현 기자 hyun@seoul.co.kr
  • [개인정보유출사고의 불편한 진실] 금융사 정보책임자 이력 백태

    [개인정보유출사고의 불편한 진실] 금융사 정보책임자 이력 백태

    ‘남북협력 업무 책임자가 정보보호최고책임자(CISO), 압구정 지점장이 최고정보책임자(CIO)….’ 전자금융거래법에 따르면 총자산 2조원, 종업원 300명 이상이면 CISO를 임원으로 지정해야 한다. CISO는 정보기술(IT)을 보호하고 관리해야 하며, 전자금융거래 사고 예방과 조치도 취해야 한다. 그러나 국내 금융사가 금융감독원에 보고한 ‘CISO·CIO의 이력서’는 한심한 수준이었다. 금감원은 자체적으로 롯데손해보험의 CISO, 하나SK카드의 CISO를 자격 미달인 것으로 보고 있다. 또 지난해 우리투자증권의 CISO와 하나생명보험의 전직 CISO 두 명 모두 자격 불충분으로 표기했다. 우리투자증권 측은 “IT 경력 부족으로 개선 지시를 받아 새 CISO를 선임했다”고 밝혔다. 특히 소형 금융사에서는 인원 부족 등의 이유로 차장급이 최고책임자였다. 한양증권과 리딩투자증권의 CISO 직위는 차장이었다. 이상진 고려대 정보보호대학원 교수는 19일 “정보 보안 책임자가 다른 직책과 달리 전문적 지식과 경력이 필요한 이유는 정보 보안 장비의 특성을 이해해야만 어떤 장비나 프로그램 등을 이용해 보안이 가능할지를 판단하고 업무를 추진할 수 있기 때문”이라고 설명했다. 또 CISO와 CIO 대부분이 다른 업무와 겸직한 것으로 조사됐다. 겸직을 하더라도 IT 업무를 같이하는 것은 양호한 편이었다. 업무 연관성이 없는 분야를 겸직하는 사례도 수두룩했다. BNP파리바카디프생명보험은 마케팅 및 운영총괄 부사장이 CISO였고 CIO는 아예 없었다. 미래에셋생명보험은 준법감시인이 CISO였고, KDB대우증권은 HR본부장이 CISO로 임명됐다. 삼성선물은 재무담당최고책임자(CFO)가 CIO였다. 업권별로 보면 겸직 비율은 보험(90.2%)이 가장 높았다. 이어 증권·선물·종금(80.8%), 은행(74.6%), 카드(60.0%) 순이었다. 재보험사인 코리안리의 CIO는 장기 자동차 보험부장을 겸임했다. KB생명의 CISO는 고객만족본부장을 맡았고, 골든브릿지투자증권의 압구정 지점장은 CISO와 CIO를 동시에 담당하고 있다. 업권별 평균 근무 기간은 1년을 겨우 웃돌았다. 평균 근무 기간이 짧다는 것은 CISO와 CIO를 잠시 머물다 가는 자리로 인식한다고 해석할 수 있다. 업무의 전문성이 떨어질 수밖에 없는 대목이다. 평균 근무 기간이 가장 짧은 업권은 은행으로 1년에 불과했다. 이어 카드(1년 5개월), 증권·선물·종금(1년 8개월), 보험(1년 11개월) 순으로 길었다. CISO와 CIO 가운데 정보 보호와 IT 관련 비(非)전공자 비율이 가장 높은 업권은 보험으로 57.8%로 집계됐다. 은행(47.8%), 증권·선물·종금(42.5%), 카드(36.0%) 순으로 비전공자 비율이 높았다. 김경두 기자 golders@seoul.co.kr 김진아 기자 jin@seoul.co.kr
  • [개인정보유출사고의 불편한 진실] (하) 잦은 정보유출 사고 까닭은

    [개인정보유출사고의 불편한 진실] (하) 잦은 정보유출 사고 까닭은

    국내 금융사의 정보 책임자 절반가량이 정보 보호와 정보기술(IT) 분야의 비(非)전공자인 것으로 나타났다. 관련 자격증 소지자도 전체 13.5%에 불과했고, 평균 근무 기간도 18개월에 그쳤다. 정보보호최고책임자(CISO)와 최고정보책임자(CIO) 10명 중 8명이 다른 직책들을 겸직했다. 금융사의 정보 유출 사고가 잦았던 까닭으로 CISO·CIO의 전문성 부족을 꼽아도 무리한 해석이 아닌 셈이다. 서울신문이 19일 금융감독원으로부터 단독 입수한 ‘2012년 5월 이후 금융회사 CISO·CIO 현황’ 자료를 분석한 결과 은행·증권·선물·종금·보험·카드사의 CISO·CIO 340명 중 47.6%가 정보 보호나 IT 분야의 비전공자인 것으로 조사됐다. 특히 CISO·CIO의 정보 보호 관련 경력은 평균 29개월밖에 안 됐다. 금융사들이 지난해 5월 전자금융거래법 개정으로 CISO 전임제가 도입되면서 전공 여부나 관련 경력 유무에 관계없이 ‘일단 자리를 채우고 보자’는 얄팍한 술수가 엿보인다. 특히 CISO와 CIO의 동시 겸직뿐 아니라 마케팅과 경영지원, 사업본부 등 영업 부서와 겸직하는 CISO와 CIO도 수두룩했다. 한국수출입은행의 전·현직 CISO는 총괄기획본부와 남북협력본부 소속으로 CISO의 자격 요건을 충족하지 못했지만 임명됐다. 이들은 보안 비전공자에 정보 보호 유관 경력이 없는 것으로 확인됐다. 여기에 CIO가 CISO까지 겸직했다. 이번 ‘카드 사태’의 주역인 KB국민카드도 여전히 CISO와 CIO가 겸직인 데다 정보 보호 관련 경력이 없다. 롯데카드와 NH농협카드도 별반 다르지 않다. 염흥열 순천향대 정보보호학과 교수는 “정보 보안은 전문적인 기술이 필요한 분야이지만, 금융사들이 형식적인 요건을 갖추기 위해 전문성이 없는 사내 인사를 앉히는 등 정보 보안에 무감각하게 대응해 왔다”면서 “자율적으로 지켜지지 않는다면 금융당국이 적극 나서서 점검할 필요가 있다”고 지적했다. 김경두 기자 golders@seoul.co.kr 김진아 기자 jin@seoul.co.kr
위로