찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-17
    검색기록 지우기
  • 이대
    2026-08-17
    검색기록 지우기
  • 메밀
    2026-08-17
    검색기록 지우기
  • 문제
    2026-08-17
    검색기록 지우기
  • 외모
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,468
  • 한국 原電운용 안전성 IAEA “세계 최고”

    한국 原電운용 안전성 IAEA “세계 최고”

    ●지적사항 20여개… 美보다 적어 한국이 국제원자력기구(IAEA)의 원자력 안전규제시스템 검사에서 세계 최고 수준의 성적표를 받았다. 세계 제1의 원전대국인 미국보다도 지적사항이 적은 것으로 알려졌다. 국내 원전 운용뿐만 아니라 수출에도 긍정적인 효과가 기대되고 있다. IAEA는 22일 대전 원자력안전연구원(KINS)에서 기자회견을 갖고 지난 10일부터 22일까지 한국 원자력 안전규제시스템에 대한 통합규제검토서비스(IRRS) 결과를 발표했다. IRRS는 한 나라의 원자력 안전규제 제도·역량·활동을 종합적으로 검토하는 서비스다. 2006년 처음 도입돼 지금까지 미국·프랑스·일본 등 16개국이 검사를 받았다. 14개국 16명의 전문가로 구성된 점검팀은 고리원전 등 주요 원전과 연구용 원자로 등을 직접 방문, 관련 체계를 분석했다. 데니스 플로리 IAEA 사무차장은 “한국은 후쿠시마 사고 이후 교육과학기술부가 전체 원전시설을 특별점검하는 등 세계에서 가장 기민한 대응을 보여줬다.”고 평가했다. 교과부 측은 “한국의 지적 및 권고사항은 20개 정도로 프랑스(84개), 중국(81개)에 비해 월등히 우수하고 미국(22개)이나 영국(27개)보다도 적은 역대 최고 수준”이라고 설명했다. 점검팀은 이날 비공식으로 주요 점검결과를 한국 정부에 전달했으며 최종보고서는 오늘 10월말 통보된다. IRRS는 수검국의 요청에 따라 진행된다. 한국은 2009년 신청해 올해 수검이 이뤄졌다. 각국이 핵심기술이자 보안시설로 분류되는 원자력발전소와 연구용 원자로를 스스로 공개, 평가받는 것은 안전에 대한 신뢰를 공인받기 위해서다. ●안전성 입증으로 수출 큰 힘 특히 한국의 IRRS는 지난 3월 일본 후쿠시마 원전 사고로 전 세계적으로 안전성 논란이 불거진 상황에서 이뤄짐에 따라 비상한 관심을 끌었다. 하지만 한국이 우수한 성적표를 손에 쥐면서 향후 원전 수출에도 큰 힘을 얻은 셈이다. 원자력안전연구원 측은 “IRRS가 수출을 위한 점검은 아니지만 원전 수입국 입장에서는 수출국가에서 원전 자체는 물론 관련 기술과 운용능력까지 모두 원하게 마련”이라면서 “이번 수검으로 한국이 경쟁상대인 프랑스나 일본 등과 비교할 때 기술뿐만 아니라 운용의 안전성까지 IAEA의 보증을 받게 된 것”이라고 평가했다. IRRS는 권고에 대한 강제성은 없지만 높은 신뢰성을 인정받고 있다. 실제 2007년 일본 IRRS에서는 사고매뉴얼 미비, 책임소재 불명확, 노후원전 안전성 등 후쿠시마 사고에서 벌어졌던 문제들이 보고서에 담겼다. 그러나 일본 측은 권고수용을 차일피일 미루다가 실제 사고가 발생하면서 피해를 키웠다는 비판을 받고 있다. IAEA는 한국의 원전관리 시스템 대부분에 최고점을 줬다. 그러나 사용후 핵연료 처리나 원자력시설 해체에 대한 규정과 지침이 없는 부분에 대해서는 우려를 표시, 시정을 권고했다. 교과부 측은 “원자력시설 해체조항의 경우 우리나라는 젊은 원전들이 많아 관련 규정이 없을 뿐”이라고 해명했다. 대전 박건형기자 kitsch@seoul.co.kr
  • [세종시 어떻게 돼가나] “실감형 영상회의·스마트워크센터 구축을”

    [세종시 어떻게 돼가나] “실감형 영상회의·스마트워크센터 구축을”

    내년 말부터 부처들이 순차적으로 세종시로 옮기게 되면 한동안 행정효율은 떨어질 수밖에 없다는 전망이 지배적이다. 불가피하게 거쳐야 할 ‘적응기’를 최소화하는 일이 풀어야 할 숙제다. 우선 곳곳에 흩어진 부처들이 업무회의를 어떻게 해결할 지가 당장 발등에 떨어진 불이다. 정부는 해결카드로 첨단 IT 기술이 동원된 영상회의 시스템을 구상하고 있다. 단체회의의 경우라면 한켠에 문서도 띄울 수 있는 대형 영상화면이 일반적인 활용카드가 될 전망이다. 긴밀한 대화와 협의가 요구되는 부처 관계자들 간 만남을 대체해줄 카드는 ‘실감형 영상회의’(Tele presence). 두세 사람이 화면을 마주보고 앉으면 대화 상대자들이 실물 크기 그대로 눈앞에 나타나는 방식이다. 숨소리, 속삭이는 소리까지 들을 수 있을 만큼 생생한 느낌이어서 원격 소통의 애로를 보완할 수 있다는 복안이다. 문제는 예산이다. 1인용 장치에 들어가는 비용이 약 1억원. 정부의 한 관계자는 “비용이 많이 들어 세종로·과천·대전·세종시 청사에 이 시스템을 넉넉히 구축하기가 어려울 것이므로 시간별 예약제로 운영돼야 할 것”이라고 말했다. 서울과 대전, 세종시를 오가는 과정에서의 행정력 낭비를 최대한 줄이는 또 다른 카드는 스마트워크센터 구축이다. 근무지를 떠난 출장지에서도 자투리 시간에 업무를 계속할 수 있도록 사무실을 옮겨놓는 개념이다. 예컨대 서울의 부처 공무원이 세종시 청사로 출장을 가더라도 차편 대기시간 등 중간중간 여유가 생길 때 자신의 업무를 이어서 처리할 수 있는 ‘이동 사무실’이 제공되는 것. 세종로 청사의 경우는 아예 1개층을 스마트워크센터로 용도변경하는 방안이 검토되고 있다. 청사들은 물론이고 2013년까지 여의도 국회에도 센터를 갖춰 출장길의 시간낭비를 줄이겠다는 구상이다. 멀리 떨어진 실무자들끼리의 일상적인 의사소통은 ‘디지털 행정협업 시스템’을 활용하게 된다. 현재는 보안 문제로 메신저가 금지돼 있으나, 부처별 경계를 넘나들어 수시로 실무자들끼리 의견을 주고받을 수 있는 메신저 프로그램이 개발될 것으로 알려졌다. 일주일에 한번 있는 국무회의도 영상시스템으로 진행될 것으로 보인다. 정부 관계자는 “총리가 주재하는 국무회의는 특별상황이 아니고서는 영상회의로 대체될 것”이라면서 “그러나 청와대에 첨단시스템을 갖추는 데는 보안상 한계가 있어 대통령이 주재하는 국무회의는 세종시 장관들도 청와대로 걸음해야 할 것”이라고 내다봤다. 황수정기자 sjh@seoul.co.kr
  • 삼성 ‘품질경영’ 고삐 죈다

    삼성 ‘품질경영’ 고삐 죈다

    이건희 삼성전자 회장이 ‘2011 선진제품 비교 전시회’에 참석, 부정부패에 이어 품질과의 전쟁에도 나선다. 최근 삼성테크윈 부정·비리 사건을 계기로 임직원 ‘정신 재무장’을 강조해온 이 회장이 이번 행사를 통해 품질 경영을 더욱 가속화할 전망이다. ●18~29일 수원디지털시티서 열려 17일 삼성에 따르면 이 회장은 18~29일 수원디지털시티에서 열리는 ‘2011 선진제품 비교 전시회’에 들러 삼성 제품의 현주소를 살핀 뒤 소니, 파나소닉, 샤프, 제너럴일렉트릭(GE), 노키아, 애플, 휼렛패커드(HP) 등 경쟁 제품보다 품질이 떨어지거나 벤치마킹할 부분을 찾아 보완하도록 지시할 예정이다. 이 회장이 1993년 신경영을 선언하면서 ‘삼성과 일류 기업의 제품과 기술력 차이를 한눈에 볼 수 있게 하겠다.’는 취지로 시작한 이 전시 행사는 매년 또는 격년 단위로 ‘철통 보안’ 속에 열린다. 이 행사는 삼성이 전기·전자 및 반도체 등 첨단 정보기술(IT) 분야에서 세계 최고 제품을 내놓을 수 있는 원동력이 됐다는 게 업계의 평가다. 이 회장은 지난 2007년 전시회 이후 4년 만에 행사에 참석한다. 그는 이전까지는 단 한 차례도 빠지지 않고 행사를 참관했으나 ‘삼성 비자금’ 특검 수사 등에 책임을 지고 경영 일선에서 물러난 2009년에는 불참했다. 이 회장은 이번 행사 기간 삼성전자 수뇌부와 함께 전시장을 찾아 일부 1등 제품에 자만하지 말고 품질 경영에 더욱 매진하도록 경각심을 불러일으킬 것으로 알려졌다. ●“제품 문제땐 그냥 안넘길 것” 현재 삼성전자는 대내외적인 위기를 맞고 있다. 우선 삼성전자의 최대 고객인 애플이 스마트폰 특허 전쟁을 계기로 애플리케이션 프로세서(AP) 등 핵심 부품의 거래처를 타이완, 일본 업체 등으로 돌리려는 움직임을 보이고 있다. 낸드플래시 메모리와 LCD 역시 ‘부동의 1위’라는 타이틀이 무색해지고 있으며, 새로운 시장을 열기 위해 내놓았던 3차원(3D) 입체영상 TV 역시 최근 우리나라와 중국 등에서 점유율이 떨어지고 있다. 삼성테크윈은 최근 산업용 공기압축기를 자발적으로 리콜하고, 삼성전자 역시 에어컨 6만대에 대해 핵심 부품을 교체해주며 사실상 ‘리콜’에 들어간 상태다. 여기에 ‘김연아 에어컨’이라는 이름으로 유명한 최신형 스마트 에어컨 제품에서 하자가 속출하자 구입자 사이에 환불 모임까지 생겨나는 등 제품 관리에 문제가 있는 것 아니냐는 지적도 나온다. 삼성의 한 고위임원은 “이 회장이 삼성테크윈 문제에서 분노한 것은 부정을 알고도 덮으려 했다는 것”이라며 “최근 잇따라 불거지고 있는 제품 하자 문제 역시 품질에 이상이 있었다는 것을 알고도 그냥 넘어가려 했던 것으로 밝혀지면 책임을 피하기 어려울 것”이라고 말했다. 류지영기자 superryu@seoul.co.kr
  • [18분의 소통 TED 2011] (5회) TED의 화두는 대한민국의 화두

    [18분의 소통 TED 2011] (5회) TED의 화두는 대한민국의 화두

    ‘세상에 퍼뜨릴 가치가 있는 아이디어’란 대체 무엇일까. 유명인의 강연은 일반인에 비해 훨씬 더 감동을 주는가. 음악가와 미술가가 왜 학자들과 함께 연단에 오르는가. 이런 궁금증들에 대해 해답을 얻기까지는 그리 오랜 시간이 걸리지 않았다. 11일(현지시간)부터 15일까지 영국 스코틀랜드 에든버러 국제 콘퍼런스 센터에서 열린 ‘테드 글로벌 콘퍼런스 2011’은 놀라움의 연속이었다. 테드 무대는 콘퍼런스가 거기서 거기라고 생각했던 선입견을 보기 좋게 깨 버렸다. 연사 한명 한명, 메시지 하나하나가 듣는 이들에겐 ‘영감’이자 ‘지식’이 됐다. ●‘말’이 아닌 다른 방식으로 소통하는 사람들 테드가 소통하는 방식은 입에서 귀로 전해지는 ‘말’이 아니었다. 12일 영국의 가수 겸 작곡가 이모젠 힙이 온몸으로 보여 줬다. 파이버 장갑을 끼고 나온 그가 손과 팔로 만들어내는 동작은 그대로 음악이 돼 객석으로 전해졌고, 관중들은 손 안에 모여진 소리를 눈으로 보고, 그가 특정한 방향으로 쏘는 소리를 따라가는 등 새로운 경험을 만끽했다. 웨스트잉글랜드대 톰 미첼 교수팀과 힙의 공동 작업으로 만들어진 이 장갑의 놀라움을 표시하는 데에는 어려운 기술적 용어 대신 노래 한 곡이면 충분했다. 행사를 독점 중계한 BBC는 “마이클 잭슨이 ‘문워크’를 선보였을 당시 끼었던 ‘라인스톤’(반짝이 장갑)이 음악사에서 가장 유명한 장갑으로서 지위를 내려놓는 순간으로 기록될 것”이라고 평가했다. 소프라노 다니엘 드 니스와 바이올리니스트 로버트 굽타는 노래와 연주로 이번 콘퍼런스의 주제인 ‘삶의 재료’를 표현했고, 이는 어떤 강연보다 더 확실한 메시지를 전달했다. 한국내 ‘테드x 홍릉’ 운영자인 원세환 한국과학기술연구원 행정원은 “단순히 쇼를 하기 위해서, 석학들의 강연에 흥을 돋우기 위해 배치된 양념이라고 생각했던 이들에게서 더 많은 감동을 받는 걸 느낄 수 있었다.”고 말했다. 기자 역시 그랬다. ●냉정한 반응과 기립박수 테드가 전 세계에 무료로 배포하고 있는 수천개의 동영상을 보는 사람들이라면 누구나 궁금해할 만한 것이 있다. 현장에서 연사를 직접 보고 있는 사람들의 기분이다. 70개국에서 모인 850여명의 청중은 강연에 너무나 솔직하게 반응했다. ‘빅샷’으로 불리는 유명인이라도 강연에 감흥이 없으면 박수를 치는 둥 마는 둥했고, 이름 없는 연사라도 내용에 공감하면 기립박수로 화답했다. 베스트셀러 ‘경제학 콘서트’의 저자로 이번 행사 최고의 유명인으로 관심을 모았던 팀 하포드는 불행히도 전자였다. 12일 무대에 오른 하포드는 “도전과 실수는 성공으로 가는 길”이라는 평범한 얘기로 일관했고, 청중들은 실망을 감추지 못했다. 미국에서 온 한 참가자는 “18분의 강의 내내 지루했고, 책보다도 못한 얘기만 늘어놓았다.”고 혹평했다. 하지만 분명한 메시지를 갖고 있거나 끊임없는 도전의 결과물을 선보인 사람들은 테드의 스타로 우뚝 섰다. 20년 이상 컴퓨터 바이러스를 추적해온 핀란드 보안전문가 미코 하이퍼넌은 “처음에 도스(DOS)에서 바이러스를 찾았을 때, 이름과 주소를 심어 놓은 것을 발견하고는 직접 찾아가 당사자를 만나 기념촬영을 했다.”면서 당시 사진을 공개했다. 하이퍼넌은 매초마다 한 개씩 바이러스가 만들어지는 세계지도를 보여주면서 “이제 바이러스는 국제적인 범죄지만, 인터폴은 충분히 대응하지 못하고 있다.”고 말했다. 이어 “인터넷폴을 만들어야 한다.”면서 예산과 구체적인 조직까지 설명하자 객석은 일제히 기립박수를 보냈다. ●출신따라 전혀 다른 시각 드러내기도 강연자의 출신에 따라 세계를 보는 시각에도 극명한 차이가 드러났다. 니알 퍼거슨 하버드대 석좌교수는 “서양이 짧은 문명의 기간에도 불구하고 세계를 주도할 수 있었던 것은 과학기술, 사유재산, 법률제도 등 킬러 애플리케이션을 갖고 있었기 때문”이라면서 “그러나 이런 부분에 있어 지금은 한국, 중국, 일본 등 아시아 국가들에 비해 결코 우위라고 할 수 없는 상황”이라고 했다. 이어 “그러나 서구가 지금 그대로 아시아에 추월을 허용할 것으로 생각하지는 않는다.”고 잘라 말했다. 반면 중동을 비롯한 아시아권 강연자들은 서구 중심의 세계관에서 벗어나야 한다고 호소했다. 쿠웨이트의 나이프 알 무타는 “미국이나 유럽 출신의 슈퍼히어로 대신 지구를 지키는 99개국의 영웅을 만들었다.”면서 자신의 애니메이션 ‘더 99’를 공개했고, 인도의 래그하바는 흔들면 주인공 어린이의 국적과 배경이 바뀌는 아이패드용 동화책을 ‘올바른 동화책’이라고 소개했다. ●테드의 힘=전달하는 방식 테드 콘퍼런스를 지켜보면서 느낀 것은 결국 테드의 힘은 ‘전달하는 방식’에서 나온다는 것이었다. 테드가 과거 한국사회를 스쳐 갔던 수많은 유행이나 한국적 조류와 달리 진정한 소통의 매개체가 되기 위해서는 ‘잘 전달할 수 있는 사람’이 필요하다는 얘기다. 그러나 한국에서 테드x 행사를 진행해 본 운영자들은 하나같이 “연단에 세울 사람이 마땅치 않다.”고 하소연한다. 이를 극복하기 위해서는 결국 사회적 책임이 있는 정치인이나 유명인들, 젊은 학자 및 운동가들이 전달하려는 노력을 더 기울이는 수밖에 없다. 테드 콘퍼런스를 현장에서 경험하면서 문제점이나 한계도 여러 군데서 발견할 수 있었다. ‘자유로운 의사소통’이라는 것이 결국 ‘테드 운영자들이 정한 자유’라는 점이나, 철저한 관리와 지나친 제약 등이 그것이다. 특히 한국에 테드 문화가 완전하게 녹아들기 어려운 문화적 차이도 있었다. 많은 한국인들이 처음 보는 사람에게 다가가 ‘너는 어디에서 왔니?’라고 스스럼없이 물어보는 방식에 거부감부터 느낄 것이다. 그럼에도 테드가 매력적이라는 사실은 부인할 수 없다. ‘퍼뜨릴 만한 가치가 있는 아이디어를 나누자’는 목적은 절대 잘못된 것일 수 없기 때문이다. 한국에 이런 정신을 뿌리내릴 수 있는 사람이 있다면 앞으로 나서주길 바란다. 한국의 ‘크리스 앤더슨’(테드의 아버지로 통하는 큐레이터) 아니, 그를 뛰어넘는 인물이 나오기를 기대한다. 에든버러 박건형기자 kitsch@seoul.co.kr
  • [글로벌기업의 신성장 미래전략] KT

    [글로벌기업의 신성장 미래전략] KT

    KT는 클라우드 컴퓨팅, 금융 융합 등을 성장 동력으로 통신전문 기업에서 ‘정보통신기술(ICT) 컨버전스’ 기업으로의 전환을 추진하고 있다. 지난 5월 KTF와의 합병 2주년 행사에서 KT는 2015년 매출 40조원을 목표로 제시했다. KT는 매출 성장을 위해 주력 사업을 4대 부문으로 재편하고 있다. 2015년까지 ▲통신 부문 22조원 ▲IT서비스·미디어 분야 매출 6조원 ▲금융·차량·보안 등 컨버전스 서비스 8조원 ▲글로벌 매출 4조원으로 성장시킨다는 것이다. 미래 성장동력으로 급부상하는 부문은 클라우드 컴퓨팅이다. 목동·천안·김해 클라우드데이터센터(CDC)를 주력으로 기업고객과 개인 서비스를 제공하고 있다. 일본 소프트뱅크와는 클라우드 합작 사업을 진행하고 있다. KT는 일본뿐 아니라 중국과 타이완 등 글로벌 클라우드 진출을 추진하고 있다. 클라우드 컴퓨팅 부문에서 2015년까지 7000억원 매출을 목표로 하고 있다. 그중 30%는 글로벌에서 거둔다는 계획이다. 글로벌 ICT 사업은 중국 차이나모바일, 일본 NTT도코모 등과 ‘동북아시아 스마트벨트’ 구축으로 가시화되고 있다. 3국 간 음성·데이터 로밍 장벽을 제거해 로밍 상품을 강화한다. 콘텐츠 마켓도 연동해 3국의 6억 5000만명에게 국내 콘텐츠를 제공한다는 계획이다. 네트워크 기술 수출도 꾸준히 해오고 있다. 우즈베키스탄의 무선 초고속인터넷 사업자인 슈퍼 아이맥스의 지분 60%를 인수했고, 르완다의 국가 기간망 구축 사업도 지난해부터 진행하고 있다. 이 밖에 비씨카드 인수를 통해 근거리무선통신(NFC) 모바일 결제 서비스와 모바일 오피스 구축도 전략 사업으로 강화하고 있다. 안동환기자 ipsofacto@seoul.co.kr
  • 경찰판 ‘다산콜센터’ 추진

    #장면1: 2011년 7월 10일. “대전~통영 고속도로에서 금산 부근을 110㎞로 지났는데, 카메라에 찍힌 것 같군요. 범칙금이 언제, 얼마나 나올까요.”(대학생 A씨) “휴일인 데다 여기선 조회가 불가능합니다. 해당 경찰서 전화번호를 알려드릴 테니 평일 근무시간에 문의하세요.”(경찰민원정보안내센터 상담원) #장면2: 2012년 어느 날. “지난달 31누 56xx 차 범칙금 조회 될까요?”(회사원 B씨) “속도 위반으로 6만원의 범칙금을 내셔야 합니다. 누적 벌점은 30점입니다.”(상담원) 전화 한 통으로 범칙금 조회는 물론이고 실시간 도로·교통정보, 수사 관련 정보를 맞춤형으로 제공하는 ‘경찰판 다산콜센터’ 설립이 추진 중이다. 경찰청은 11일 “시민들에게 교통·수사·민원 정보를 제공하고, 법령이나 제도 변경 시 이를 효과적으로 홍보하는 기능을 맡을 전국 통합 민원콜센터 개설을 추진하고 있다.”고 밝혔다. 통합콜센터가 설립되면 민원인은 교통위반 단속 여부나 도로 정체 상황, 경찰 관련 새 제도나 정책을 복잡한 절차 없이 원스톱으로 확인할 수 있게 된다. 고소·고발 등 수사 담당자 확인도 가능하다. 지금까지는 콜센터와 경찰 통신망이 서로 연결이 돼 있지 않아 수사관을 알 수 없었다. 때문에 장시간 통화대기, 반복 설명 등에 대한 불만이 높았다. 이에 따라 경찰은 상담 데이터베이스(DB) 구축을 통해 전국에서 걸려 오는 민원 전화를 한꺼번에 담당할 수 있는 ‘다산콜식’ 통신시스템을 서울에 구축한다는 계획이다. 경찰은 상담원에 대한 수시 교육과 전문 기업인력 활용을 통해 처리 속도를 늘리고 규모도 확대한다는 복안이다. 번호는 기존 콜센터 번호인 ‘1566-0112’를 그대로 활용할 방침이다. 경찰청 관계자는 “인원 200여명, 연 예산 80억원 책정을 목표로 관할 부처와 협의중”이라고 말했다. 백민경기자 white@seoul.co.kr
  • 24조 中보안시장 공략 에스원, 법인 설립키로

    에스원이 국내 보안업계 처음으로 국외로 진출한다. 시장 공략지는 중국이다. 에스원은 지난 1일 이사회를 열어 중국 법인을 설립기로 했다고 3일 밝혔다. 중국 내 삼성 사업장에 보안 솔루션을 구축·운영해 온 기법을 토대로 중국 보안 시장을 공략한다는 계획이다. 에스원은 정보기술(IT)과 첨단 보안 기술력을 접목해 중국 내 공장과 대형 빌딩을 대상으로 보안 솔루션을 제공하고 상점과 주거시설 등의 출입관리 시스템을 판매할 예정이다. 특히 주요 20개국(G20) 정상회의 때 적용했던 보행자 얼굴 인식 시스템, 독자 개발한 외곽 침입탐지용 광망 시스템, 인터넷 기반의 출입관리 및 스마트 영상감시 시스템 등 기술력으로 글로벌 기업과 맞선다는 전략이다. 중국 보안 시장 규모는 지난해 약 24조원에 이른다. 보안 설비 보급률은 출입 통제 부문 18.5%, 침입 탐지 부문 13.2%로 유럽, 미국 등에 비하면 걸음마 단계여서 시장 잠재력이 크다는 설명이다. 류지영기자 superryu@seoul.co.kr
  • 대한민국 다 털렸다

    대한민국 다 털렸다

    대한민국의 개인정보가 죄다 털렸다. A, B은행 등 제1금융권부터 저축은행, 대부업체와 같은 제2·3금융권, 통신사, 카드사, 정부부처까지 1900만건에 달하는 개인정보가 유출된 것으로 드러났다. 최고 수준의 보안을 자랑하던 시중은행의 고객 이름과 인터넷뱅킹 아이디·비밀번호, 대출일자·금액 등 1급 정보까지 노출됐다. 더욱이 20만여건에 달하는 전·현직 공무원들의 소속 기관, 주민등록번호, 연락처 등 개인신상까지 유통된 것으로 확인돼 파장이 예상된다. 이 엄청난 ‘대국민 개인정보 유출 사건’의 실체는 이동식 저장장치(USB) 하나에 고스란히 들어 있었다. 사건의 발단은 지난달 부천 오정경찰서가 개인정보 불법 유통 혐의로 구속한 김모(26)씨 등 일당 3명으로부터 압수한 USB를 분석하면서 시작됐다. 김씨 일당은 지난해 5월부터 1년여간 120여 차례에 걸쳐 개인정보를 판매하고, 5400여만원을 챙긴 혐의를 받고 있다. 23일 경찰에 따르면 USB 안에는 금융권, 카드사, 통신사, 공무원 등 집단별로 분류된 상태였다. 금융권 폴더는 아예 A은행, B캐피털 등 상호명으로 나뉘어져 있었다. 경찰이 이 가운데 제1금융권의 개인정보를 우선 확인한 결과 일부가 시중은행 고객의 개인정보인 것으로 확인됐다. 공무원과 통신사 명단 역시 대체로 정확했다. 이충섭(40) 부천 오정서 수사과장은 “은행 자료는 맞지 않는 것도 있기 때문에 은행 자체가 아닌 다른 루트를 통해 정보를 빼갔을 수도 있다.”면서 “그러나 스스로 검찰에 수사를 의뢰했던 농협 해킹사건과 달리 대다수 기관, 특히 1금융권이 보유한 개인정보가 시중에 유통되다 적발된 것은 처음”이라고 말했다. 더욱이 지방자치단체와 정부 부처 공무원들의 개인 신상이 타 국가나 범죄집단에 노출되면 그 피해는 상상을 초월할 것으로 보인다. ●SMS센터 등 1000만명 정보 해킹도 같은 날 서울에서는 대부업체뿐 아니라 문자메시지(SMS)콜센터, 채팅사이트 등에서도 1000만명의 개인정보가 새 나간 것으로 확인됐다. 서울 수서경찰서는 중국 해커에 의뢰해 국내 업체 102곳으로부터 1000만여건의 개인정보를 입수, 판매한 정모(26)씨 등 2명을 정보통신망법 위반 혐의로 이날 구속했다. 정보가 유출된 업체는 대부업계 1위인 R사를 비롯해 유명 채팅사이트인 J사 등이며, ‘방화벽’도 해커의 공격에는 속수무책이었던 것으로 드러났다. 오정경찰서 역시 해킹에 무게를 두고 수사 중이라 해커에 의한 침입으로 정보가 새 나간 것으로 드러나면, 그 파장은 현대캐피탈과 농협을 능가하는 초특급 정보유출 태풍으로 비화될 것으로 관측된다. 백민경·이영준기자 white@seoul.co.kr
  • 제2금융 비웃던 은행들 대출금액까지 다 새 나가

    제2금융 비웃던 은행들 대출금액까지 다 새 나가

    “제1금융권의 보안은 최고 수준이다. 서버 역시 주서버와 백업서버를 멀리 떨어뜨려 놓기 때문에 사고가 발생할 일이 없다.”(농협 해킹사건 시 A은행 관계자) “고객정보 보안이 허술한 제2금융권들의 문제”(현대캐피탈 사건 시 B은행 관계자) 인터넷 뱅킹 아이디와 비밀번호, 대출금액 등 제1금융권의 고객 정보가 시중에 유출된 것으로 확인되면서 ‘철저한 보안’을 자랑하던 시중은행의 보안시스템에 빨간불이 켜졌다. 아직 해킹인지 또는 내부자 소행인지는 명확하게 가려지지 않았지만, 부천 오정서의 수사로 설(說)로만 떠돌던 금융권 전체의 허술한 보안체계가 사실로 입증됐다. 대대적인 점검 강화는 물론 이들로부터 유출정보를 사들인 대부업체에 대한 수사가 시급하다는 지적이다. ●은행 고객내역 등 1900만건 당초 경찰은 지난 4월 ‘공무원들의 개인정보가 돌아다닌다.’는 첩보를 입수하고 추적에 들어갔다. 부천 오정서 사이버수사팀원이 인터넷게시판에서 “개인정보를 판다.”는 글을 보고 메신저를 통해 김씨 일당과 접촉했다. 일당이 시험용으로 보낸 공무원의 소속 부처와 연락처, 주민등록번호 등이 사실로 확인되자 경찰은 곧 이들의 컴퓨터 아이피(IP)를 추적해 검거했다. 이들은 주로 네이버나 다음 등에서 데이터베이스(DB)를 사고팔 수 있도록 개설해 놓은 카페에 광고나 댓글을 남기는 수법으로 구매자들을 모았다. 이 중 현재 저축은행에 근무하는 A씨와 모 캐피털사에서 일했던 B씨 등 무려 120명에게서 대포통장을 통해 5400만원을 받아 챙겼다. 피의자 김모(26)씨와 양모(26)씨 등 3명은 고등학교 동창생으로 특별한 직업 없이 돈을 벌기 위해 개인정보를 다른 판매상에게서 구입한 뒤 인터넷에서 되팔았다고 진술한 것으로 전해졌다. 이들이 지니고 있던 이동식 저장장치(USB)에서 예상했던 공무원 명단뿐 아니라 시중은행과 통신사의 고객 내역까지 1900만건의 개인정보가 나오면서 수사관들조차 벌어진 입을 다물지 못했다. 경찰과 전문가들은 이들이 중국에 있는 해커나 해커와 연결된 중간상인을 통해 자료를 입수한 것으로 보고 있다. 경찰 관계자는 “피의자들이 중국에 있는 인물과 메신저를 한 기록이 나와 내부자보다는 해킹에 무게를 두고 수사하고 있다.”고 말했다. ●게임사 서버 디도스 공격도 의뢰 국내 대부업체와 개인정보 DB 판매상들이 주로 중국 해커에게 의뢰해 정보를 빼낸다는 것은 이미 지난해부터 수사당국에 감지됐다. 실제 이번 서울 수서서의 경우에도 1000만명의 개인정보를 빼낸 사람은 중국에서 ‘H사장’이라고 불리는 전문 해커였다. 중간판매책인 정모(26)씨와 김모(26)씨는 MSN 메신저로 H사장과 접촉했다. 경찰 관계자는 “MSN 메신저가 다른 메신저보다 추적이 더 어렵다.”고 말했다. 지난 1월 5일, 이들은 메신저와 이메일을 통해 H사장에게 국내 대부업체, 저축은행, 채팅사이트, SMS(문자메시지) 콜센터, 카드사 등의 해킹을 의뢰했다. H사장은 해당사의 취약점을 파고들어 손쉽게 1000만명의 개인정보를 확보해 이들에게 제공했다. 이들은 경북 김천, 구미 일대의 PC방에 자리잡고 유명 포털사이트의 웹하드에 저장해 둔 개인정보를 1건당 10~30원에 팔기 시작했다. 거래처는 주로 대부업체, 도박사이트 업체, 인터넷 가입 모집업체 등이었다. 이로써 이들은 2억원이 넘는 돈을 벌어들였고, 중국 해커 H사장에게 수익의 80%를 제공하고 나머지 6000만원 상당을 생활비·유흥비 등으로 사용했다. 이들은 또 H사장으로부터 제공받은 개인정보를 이용해 메일, 메신저, 포털사이트 등에 회원가입을 한 뒤 인터넷에서 대포폰, 대포통장 등을 구입해 수사기관의 추적을 피해 온 것으로 확인됐다. 이들은 개인정보 해킹뿐 아니라 국내 온라인 게임업체 서버에 디도스(DDOS) 공격을 해 달라고 H사장에게 의뢰하기도 했다. 경찰 조사결과 경쟁업체 등의 청탁을 받고 업무를 방해하기 위한 목적인 것으로 드러났다. 이번에 정보가 유출된 업체 수는 총 102곳에 달했다. 이 가운데 19개 업체는 유출 사실을 시인했지만, 나머지 83곳은 극구 부인하고 있는 것으로 전해졌다. 경찰 관계자는 “각 업체들은 개인정보 보호조치를 소홀히 할 경우 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’(정통망법)에 저촉돼 처벌을 받기 때문에 숨기고 있는 것 같다.”고 말했다. “대부업체, 저축은행, 채팅사이트, SMS 콜센터, 카드사 등 이름만 들어 보면 알 만한 업체 대부분이 뚫린 것으로 보면 된다.”고 경찰 관계자는 전했다. 백민경·이영준기자 white@seoul.co.kr
  • 금융사 중대 IT사고땐 영업정지

    앞으로 금융회사 해킹 사고나 전산 장애 등 정보기술(IT)과 관련한 금융 보안 사고가 일어났을 때 최고경영자(CEO)를 엄중 제재할 수 있는 근거가 마련된다. 공익 침해 정도가 중대한 금융 보안 사고가 일어났을 때 해당 금융회사에 대한 영업정지 조치도 가능해진다. 또 해킹 사고에 대한 금융회사의 고객 피해보상 책임이 분명해진다. 금융위원회는 23일 이러한 내용을 담은 ‘금융회사 IT보안 강화 종합대책’을 발표했다. 대책에 따르면 앞으로 금융회사 CEO는 연간 IT보안 계획을 직접 승인하고 그 이행 여부를 확인하는 한편, 이를 임원 성과평가와도 연계하도록 유도할 방침이다. IT보안에 대한 최종 책임을 부과해 보안 사고를 줄이겠다는 의도로 풀이된다. 또 보안 사고에 대한 제재 기준을 위반 행위자(실무자), 감독자(경영진), 회사 등 대상별로 만들어 각자 책임에 대해 엄중 제재하는 등 징계 수위를 강화하기로 했다. 그동안 감독자 감경조항에 따라 경영자 징계 수위가 낮아진다는 지적을 감안한 것이다. 그러나 금감원 관계자는 이번 제재 강화 조치의 농협 및 현대캐피탈 적용 여부와 관련해 “제재심의위원회에서 최종 결정할 사안”이라면서 “하지만 소급 적용은 힘들 것으로 보인다.”고 말했다. 금융위는 또 해킹사고시 금융회사에 손해배상 책임을 지울 수 있도록 전자금융거래법 개정을 추진하고, 필요할 경우 보상한도를 높이는 방안도 검토하기로 했다. 현행 법에는 전자적 전송·처리과정에서 발생한 사고에 대해선 금융회사의 손해배상 책임이 명문화돼 있으나 해킹사고에 대해선 책임 여부가 불명확한 점을 고려한 조치다. 이와 관련, 이정규 건국대 정보통신대학원 교수는 “무엇보다 취약점이 드러나지 않는 완벽한 보안 시스템 마련과 지속적인 점검 등 기본적인 조치가 우선돼야 한다.”고 강조했다. 그는 “해커들의 공격에 뚫리지 않으려면 제대로 된 프로토콜과 장치를 갖추는 게 중요하다.”면서 “보안 업체와 화이트해커 육성을 위한 정부의 적극적인 투자도 뒤따라야 한다.”고 지적했다. 홍지민·이영준기자 icarus@seoul.co.kr
  • [단독] 대한민국 개인정보 다 털렸다…약 2000만건 달하는 개인정보 유출

    [단독] 대한민국 개인정보 다 털렸다…약 2000만건 달하는 개인정보 유출

    대한민국의 개인정보가 죄다 털렸다. A, B은행 등 제1금융권부터 저축은행, 대부업체와 같은 제2·3금융권, 통신사, 카드사, 정부부처까지 1900만건에 달하는 개인정보가 유출된 것으로 드러났다. 최고 수준의 보안을 자랑하던 시중은행의 고객 이름과 인터넷 뱅킹 아이디·비밀번호, 대출일자·금액 등 1급 정보까지 노출됐다. 더욱이 전·현직 공무원들의 소속 기관, 주민등록번호, 연락처 등 개인신상까지 유통된 것으로 확인돼 파장이 예상된다. 이 엄청난 ‘대국민 개인정보 유출 사건’의 실체는 이동식 저장장치(USB) 하나에 고스란히 들어 있었다. 사건의 발단은 지난달 부천 오정경찰서가 개인정보 불법 유통 혐의로 구속한 김모(26)씨 등 일당 3명으로부터 압수한 USB를 분석하면서 시작됐다. 김씨 일당은 지난해 5월부터 지난달까지 1년여간 120여 차례에 걸쳐 개인정보를 판매하고, 5400여만원을 대포통장으로 입금받아 챙긴 혐의를 받고 있다. 23일 경찰에 따르면 USB안에는 금융권, 카드사, 통신사, 공무원 등 집단별로 데이터베이스가 분류된 상태였다. 금융권 폴더는 아예 A은행, B캐피탈 등 상호명으로 나뉘어져 있었다. 경찰이 이 가운데 제1금융권의 개인정보를 우선 확인한 결과 일부가 시중은행 고객의 개인정보인 것으로 확인됐다. 통신사는 대부분의 정보가 일치했다. 공무원 명단 역시 대체로 정확했다. 이충섭(40) 부천 오정서 수사과장은 “은행 자료는 맞지 않는 것도 있기 때문에 은행 자체가 아닌 다른 루트를 통해 정보를 빼갔을 수도 있다.”면서 “그러나 스스로 검찰에 수사를 의뢰했던 농협 해킹사건과 달리 대다수 기관, 특히 1금융권이 보유하던 개인정보가 시중에 유통되다 적발된 것은 처음”이라고 말했다. 통상 개인정보가 정확성과 구체성에 따라 수십~수만원까지 거래되는 점을 감안하면 범죄자들에게 이 USB는 엄청난 ‘보물창고’나 마찬가지다. 반대로 이 자료가 유출될 경우 대부업체 불법 영업행위를 비롯해 아이디 도용을 통한 스팸·광고메일 발송 등 각종 범죄행위에 무차별로 악용당할 가능성이 높아 개인·사회적으로는 ‘판도라의 상자’가 된다. 더욱이 지방자치단체와 정부 부처 공무원들의 개인 신상이 타 국가나 범죄집단에 노출되면 그 피해는 상상을 초월할 것으로 보인다. 같은 날 서울에서는 대부업체뿐 아니라 문자메시지(SMS)콜센터, 채팅사이트 등에서도 1000만명의 개인정보가 새 나간 것으로 확인됐다. 서울 수서경찰서는 중국 해커에 해킹을 의뢰해 국내 102곳 업체로부터 1000만여건의 개인정보를 입수, 판매한 정모(26)씨 등 2명을 정보통신망법 위반 혐의로 이날 구속했다. 정보가 유출된 업체는 대부업계 1위인 R사를 비롯해 유명 채팅사이트인 J사 등이며, 해킹 방지를 위한 ‘방화벽’도 해커의 공격에는 속수무책이었던 것으로 드러났다. 현재 오정서 역시 해킹에 무게를 두고 수사 중이라 만일 이 정보들이 모두 해커에 의한 침입으로 정보가 새 나간 것으로 확인되면, 그 파장은 현대캐피탈과 농협을 능가하는 초특급 정보유출 태풍으로 비화될 것으로 관측된다. 백민경·이영준기자 white@seoul.co.kr
  • IMF도 뚫렸다

    국제통화기금(IMF)이 최근 전산망에 해킹 공격을 받은 사실을 파악하고 자체 조사를 벌이고 있다고 데이비드 하울리 대변인이 11일(현지시간) 밝혔다. 하울리 대변인은 “최근 해킹 공격이 이뤄졌지만, IMF는 정상적으로 가동되고 있다.”면서 “사건 규모와 세부 사항에 대해서는 밝힐 수 없다.”고 말했다. IMF는 187개 회원국의 금융 정보와 경제 기밀 등 국제 무역과 채권 시장에 영향을 미칠 수 있는 민감한 자료들을 보유하고 있다. AP 등 외신들은 IMF 컴퓨터 시스템이 외국 정부와 연관된 것으로 보이는 해커들로부터 공격을 받아 이메일과 기타 서류들을 잃었다고 전했다. 외신들은 해킹 공격이 지난달 14일 도미니크 스트로스칸 전 IMF 총재가 체포되기 직전 발생했다고 보도했다. 톰 켈러만 전 세계은행 보안전문가는 “이번 공격은 IMF의 컴퓨터 시스템 내부에 정보를 빼낼 수 있는 소프트웨어를 침투시켜 세계 시장을 움직일 수 있는 정보를 얻기 위한 것으로 보인다.”고 밝혔다. IMF가 이번 공격에 특정 국가의 정부가 개입된 것으로 보인다는 견해를 밝힌 가운데 매사추세츠공과대학(MIT) 소속의 컴퓨터 전문가 존 맬러리가 워싱턴포스트와의 회견에서 중국의 연루설을 제기해 주목된다. 맬러리는 “사이버 공격은 흔히 중국의 환율 정책이나 불공정 무역관행 등과 같은 이슈에 관한 정책결정에 연관돼 있다.”고 주장했다. IMF는 그리스, 아일랜드 등 유럽 국가들의 금융위기와 관련해 이달 초엔 해커집단인 ‘어노니머스’(Anonymous·익명)로부터 웹사이트 공격 위협을 받는 등 지난 몇 개월 동안 매우 정교한 대규모 사이버 공격에 시달려 왔다. 박찬구기자 ckpark@seoul.co.kr
  • [지구촌은 사이버 전쟁중] “전력망 1차 타깃 가능성… 내부자 보안의식 강화해야”

    [지구촌은 사이버 전쟁중] “전력망 1차 타깃 가능성… 내부자 보안의식 강화해야”

    교통시스템이 마비돼 순식간에 도심 사거리가 주차장으로 변하고 교통사고가 이어진다. 금융·통신·전기·가스·수도·원자력 등 기간시설 시스템 전체가 순차적으로 마비된 후 통제불능의 상태에서 누군가의 의도에 따라 폭주한다. 지난 2007년 개봉한 헐리우드 영화 ‘다이하드 4.0’에서 테러리스트인 토마스 가브리엘은 컴퓨터만으로 역대 그 어떤 무기보다 더 강력한 미국의 위협이 된다. 사이버보안 전문가 8인을 대상으로 영화 속 상황이 오늘날 대한민국에서 재연될 가능성에 대해 물었다. 7명이 ‘충분히 가능한 시나리오이며 실재적인 위협’이라는 대답을 내놓았다. 우선적인 공격타깃으로는 전력망을 꼽는 사람이 많았고, 대비책으로는 내부자 의식 강화가 중점적으로 지목됐다. 이들이 말하는 문제점과 해결책을 일문일답으로 정리했다.  ●1.국가기간시설 장악 가능한가?/2.어느 기간망이 우선적인 공격대상이 되는가?/3.정부와 군은 안전한가?/4.사이버전 피해 최악 시나리오는?/5.사이버망 강화 방안은?    ▲원동호 성균관대 정보통신학과 교수  1.충분히 가능한 시나리오다. 2.전력망이 가장 우선적인 목표가 될 것이다. 피해가 막대한 반면 발전소 침입 자체가 어렵지 않다. 3.집중적인 타깃이 되는 만큼 안전하지 않다. 4.전력망과 교통시설이 마비되면 피해가 기하급수적으로 늘어날 수 있다. 5.안전하다고 생각하고 시스템을 만드는 것이 문제다. 이중삼중으로 만들면 이용하는 사람들이 불편하다고 생각한다.    ▲이종락 서울호서전문학교 사이버해킹보안과 교수   1.스카다 시스템 진입만으로도 영화 속 일이 현실화될 수 있다. 2.발전소가 우선적인 타깃이 될 것이다. 컴퓨터로 원격조종을 하는 모든 것들이 목표가 될 것이다. 3.국가망은 물리적으로 내부망과 외부망을 분리하도록 돼 있지만 지켜지지 않는 경우가 많다. 하위기관으로 갈수록 어떤 부분이 밖으로 노출되는지 알기 힘들다. 반면 국방부는 관리체계 자체가 외부로 알려지지 않아 비교적 안전하다. 4.대형 댐의 수문을 열면 서울이 물바다되는 일도 가능하다. 5.스카다 시스템을 개별적으로 운영하는 것이 바람직하다. 백업을 철저히해 만약의 사태에 대비하고, 시스템 관리자들의 처우개선을 통해 보안의식을 강화하는 것이 바람직하다.    ▲임종인 고려대 정보보호대학원 교수  1.지난해 이란 핵시설 사건에서 보듯이 가능성이 충분하다. 2.스카다 시스템과 지멘스 소프트웨어를 사용하는 모든 시설이 동일하게 타깃이 될 수 있다. 3.국가망과 기간시설의 보안장치가 더 위험하다. 고인물이 썩는다고 폐쇄망으로 운영될 뿐 아니라 점검도 자체적으로 진행해 외부침입에 대한 대비책이 부족하다. 4.공항과 원전이 위험하다. 곧바로 대형참사로 이어진다. 5.해킹에 대응할 컨트롤타워가 필요하다. 국정원과 청와대가 정부공조를 중심으로 한 대응책을 마련하는 것이 좋다.    ▲정완 사이버범죄연구회장(경희대 법학전문대학원 교수)  1.인터넷 대란을 비롯해 모든 것이 가능하다. 2.인터넷 마비가 우선적으로 이뤄질 것이다. 개별 조직들의 연결고리를 모두 끊으면 혼란을 유발하기에 가장 용이하다. 3.정부망 역시 외부와 어떤 형태로든 연결돼 있는 만큼 위험하다. 4.기간전산망, 금융, 국방, 통신망이 마비되면 아무것도 할 수가 없다. 5.해킹범죄에 대한 통합 대응기관이 필요하고, 전문가들의 데이터베이스도 마련해야 한다. 중국 등 정부규제가 약한 나라에 대한 스크린도 강화해야 한다.    ▲나중찬 한국전자통신연구원(ETRI) 보안관제기술연구팀장  1.충분히 가능하다. 2.전력이 우선적이다. 전력망이 마비되면 인터넷은 물론 생활 자체가 불가능하다. 3.정부망 설계가 아무리 탄탄해도 개별 부처들과 산하기관이 그 만큼 수준을 갖추지 못하면 어느 곳에서건 구멍이 뚫릴 수 있다. 군도 마찬가지다. 4.어떤 기간시설이든 1시간만 중단되면 도시와 국가 전체가 마비된다는 연구결과가 있다. 5.내부 경계를 강화해야 한다. 대문을 단단하게 해도 창문을 열어두면 문제가 생긴다.    ▲원유재 한국인터넷진흥원 인터넷침해예방단장  1.가능하다. 해킹에 제약은 없다. 2.인터넷이 타깃이다. 여러사람들이 사용하기 때문에 침입 자체가 쉽다. 3.정부망은 동작환경이 민간과 다른 경우가 많아 뚫기 어렵다. 그러나 특정 소프트웨어를 노린 새로운 악성 코드를 만들어낸다면 위험해진다. 4.인터넷이 마비되는 순간 상상하는 어떤 시나리오도 가능하다. 5.스카다 시스템 네트워크를 개별적으로 관리해야 한다. 수자원공사의 댐관리와 화력발전소, 원전 등은 개별적으로 관리해야 만약의 사태에 피해를 최소화할 수 있다.    ▲이정현 숭실대 컴퓨터학과 교수  1.가능하다. 2.다양한 사용자가 있는 이메일이나 USB 등을 통해 원격조종이 가능한 코드를 최대한 많은 곳에 심어두는 것이 첫 단계가 될 것이다. 3.마이크로소프트의 윈도를 사용하는 정부망과 기간시설은 어느 곳이든 타깃이 될 수 있고 뚫릴 수 있다. 4.이동통신망과 금융서비스가 마비되면 사회적 혼란이 야기돼 통제불능의 상태가 될 것이다. 5.내부자의 인식전환이 중요하다. 무심코 한 행위가 시스템 자체를 마비시킬 수 있다는 의식을 심어야 한다.    ▲서의성 울산과기대 전기전자컴퓨터공학부 교수  1.불가능하다. 실제 해킹과 사이버테러의 효과가 전국가적으로 확산되기는 쉽지 않다. 2.디도스처럼 인터넷 사용을 막는 방안이 가장 현실적이다. 3.정부망과 군 모두 내부자가 공모한다면 시스템을 통째로 날릴 수 있다. 4.민간기관모두 국가와 기간산업에서 데이터와 백업데이터가 모두 삭제된다면 걷잡을 수 없는 상황이 발생할 수 있다. 5.국내외 모니터링을 강화하고 내부자들의 잘 관리해야 한다. 박건형·맹수열기자 kitsch@seoul.co.kr
  • 대한민국 3시간만에 마비된다

    대한민국 3시간만에 마비된다

    일부 핵심 시설 침투·교란하면 같은 시스템 사용 전체 시설 점검으로 중단 불가피 ## 2013년 어느 날. 오전 6시 무렵 경북 울진 원자력발전소와 고리 원전 3, 4호기에서 잇따라 경보음이 울렸다. 시스템 냉각 기능이 제대로 작동하지 않는다는 것을 발견한 담당자는 급하게 책임자를 호출했다. 그러나 책임자가 채 도착하기도 전에 발전기 부하는 한계치를 넘어섰다. 결국 담당자들은 기계식 비상 버튼을 눌러 붕소를 직접 투하했고 발전기는 가동을 멈췄다. 한반도 남부 일대는 일순간 암흑으로 변했다. ## 같은 시간 경북 포항의 포스코와 광양제철, 대전 코레일, 서울지하철 시스템이 통제불능 상태로 빠져들었다. 그 어떤 통제 장치도 작동하지 않았다. 공조 시스템이 마비되면서 직원들은 가동 중인 공장을 버리고 밖으로 피한 채 발만 동동 굴렀다. 급히 전국의 철도와 지하철에 운행 중단 조치가 내려졌다. 청와대에서는 전 각료와 국가정보원, 한국인터넷진흥원 등의 관계자들이 참석한 비상회의가 소집됐고 전군은 전시에 준하는 비상태세에 돌입했다. 막연히 영화 속에서나 가능한 일로 치부되던 상황이 현실화되자 완벽한 보안을 자신하던 관계 부처 관계자들은 허둥대기 시작했다. 전문가들의 점검 결과 문제를 일으킨 곳은 모두 ‘스카다 시스템’(컴퓨터의 정보수집·처리·분석·제어기술과 통신기술이 결합한 통합 제어 시스템)을 사용하고 있다는 사실이 확인됐다. 곧바로 사전에 철저히 계획된 외부 공격이란 결론을 냈다. 금융 시스템, 증권거래 시스템, 공항과 도로 등 교통통제 시스템 등 스카다 시스템과 관련된 국가기반 시설이 일제히 가동을 중단했다. 점검을 시작하면서 불과 3시간여 만에 대한민국은 완전히 마비됐다. 유일하게 직접적인 피해를 입지 않은 군 시스템은 외부와의 연결고리가 전면 차단돼 고립된 상태다. 이상은 12일 서울신문이 국내 보안전문가 8명에게 자문해 구성한 한국을 타깃으로 한 사이버테러 가상 시나리오다. 이런 상황에서 북한군이 물리적 공격을 가하면 한국은 두뇌조차 없는 상태에서 전쟁에 나서야 한다. 전문가들은 이 같은 상황이 이론상으로도 가능하고 실제로 발생할 위험이 높다고 입을 모았다. 국내 대부분의 기간 시설이 상용 소프트웨어에 가까운 독일 지멘스사의 스카다 시스템을 사용하고 있고, 스턱스넷 등 악성 코드에 극도로 취약하기 때문이다. 스턱스넷은 시스템에 침입하기만 하면 공유 프린터, 공유 네트워크 등을 통해 제어 프로그램을 파괴하며 최고 수준의 암호도 제약 없이 뚫을 수 있다. 지멘스사의 스카다 시스템이 스턱스넷으로 파괴되는 과정은 지난해 원심분리기 1000여기가 순식간에 오작동하면서 파괴된 이란 핵시설 사건을 통해 입증된 바 있다. 임종인 고려대 정보보호대학원 교수는 “제일 유명하고 사용하기 쉽다고 도입한 소프트웨어가 해커와 테러리스트, 적군의 먹잇감으로는 가장 좋은 법”이라며 “실제 국가 기간시설 보안장치는 생각보다 강하지 않으며, 자체 점검 위주로 운영하기 때문에 위험성이 높다.”고 진단했다. 이어 “일부 기관은 행정안전부의 자체 점검에서조차 C등급을 받고 있는 실정”이라고 덧붙였다. 사이버범죄연구회장을 맡고 있는 정완 경희대 교수는 “대규모 사이버 공격은 수개월~수년에 걸쳐 치밀하게 작은 소프트웨어부터 뚫고 들어가는데, 덩치가 큰 기간시설은 사소한 문제 발생에 둔감한 경우가 많다.”고 지적했다. 전문가들은 아무리 강화된 시스템이라도 내부자 공모가 있을 경우 100% 뚫릴 수 있다고 지적했다. 이종락 서울호서전문학교 교수는 “인터넷에서 분리해 외부 침입이 힘들게 설계하더라도 내부에서 이메일을 받거나 이동식저장장치(USB)를 사용하는 과정에서 구멍이 뚫릴 수 있다.”면서 “시스템과 인적 인프라 모두를 완벽히 통제하지 않으면 사이버테러와 사이버전에 무방비나 마찬가지라고 봐야 한다.”고 밝혔다. 박건형·맹수열기자 kitsch@seoul.co.kr
  • [지구촌은 사이버 전쟁중] 미국은 사이버전 글로벌 전략전술화

    미국 정부는 해킹이 미국에 대한 무력 공격행위라는 생각을 굳혔다. 백악관은 지난달 미 군수업체 록히드 마틴이 해킹 피해를 당한 직후 사이버보안 방안을 논의한 결과 군사적 대응 방침을 정했으며, 해킹을 ‘전쟁행위’로 명시한 보고서를 채택한 것으로 알려졌다. 미국 정부는 해킹이 진주만 공습이나 9·11테러처럼 기습적으로 허를 찌를 것을 우려하는 눈치다. 사실 미국이 해킹 피해에 대해 경각심을 본격적으로 가진 것은 2년여 전부터다. 미 국방부는 2009년 1월 국방보고서에서 ‘네트워크 중심의 전투’(NCW)를 미군의 핵심역량으로 규정했다. 이어 버락 오바마 대통령은 네트워크 보안문제를 총괄하고 미래의 사이버전에 대비하기 위해 백악관에 국가 사이버 보안조정관을 뒀다. 사이버 보안 조정관은 사이버 테러 발생시 국가안전보장회의, 국방부, 국토안보부 등과의 협력을 바탕으로 총지휘관 역할을 수행한다. 그해 5월 미군 전략사령부는 군인 2000~4000명으로 구성된 ‘네트워크전 특수부대’ 창설을 추진하고 있다고 밝혔다. 그 다음달 로버트 게이츠 국방장관은 ‘사이버사령부’를 창설, 기존의 사이버 전력의 통합을 도모하는 정책을 발표했다. 사이버사령부는 지난해 10월부터 본격 가동에 들어갔다. 사이버사령부는 미군 전략사령부의 지휘 아래 있다. 전략사령부는 모든 정보와 전력을 유기적으로 통합·활용해 전 세계적으로 대량살상무기 확산방지 등의 임무를 수행하는 지휘부다. 결국 사이버사령부가 전략사령부에 배속됐다는 것은 미국이 사이버전을 글로벌 전략전술로 다루고 있음을 시사한다. 국방부에만 700만대의 컴퓨터가 있고, 1만 5000개의 네트워크를 운영하는 것으로 알려진다. 미 정부의 네트워크 보안 예산은 연간 100억 달러 또는 전체 정보기술(IT)예산의 10%에 이르는 것으로 알려진다. 사이버전쟁의 시초 역시 미국에서 비롯됐다는 주장도 있다. 미국이 1991년 걸프전에서 이라크에 특수 공작원을 파견, 이라크 방공 시스템에 컴퓨터 바이러스를 탑재한 칩을 심어 방공시스템을 마비시켰다는 것이다. 지난해 이란 핵발전소가 신종 컴퓨터 바이러스 ‘스턱스넷’(stuxnet)에 감염됐을 때도 미국의 사이버 공격설이 유력하게 대두됐었다. 이와 관련, 워싱턴포스트는 지난 1일 미 국방부가 컴퓨터 해킹을 위한 사이버무기(바이러스 포함)들을 승인한 리스트를 만들었으며, 여기에는 스턱스넷 같은 바이러스가 포함됐을 가능성이 있다고 보도했다. 워싱턴 김상연특파원 carlos@seoul.co.kr
  • [지구촌은 사이버 전쟁중] 중국은 사이버부대 3곳 비밀 운용

    지난달 25일 겅옌성(耿雁生) 중국 국방부 대변인은 정례브리핑을 통해 중요한 정보 하나를 흘렸다. 겅 대변인은 “광저우(廣州)군구가 전문화된 ‘인터넷 남군(藍軍)을 만들었다는 데 사실이냐.”는 기자 질문에 “훈련 수요에 따른 것으로, 군부대의 인터넷 보안 수준을 높이기 위해 설립했다.”고 답했다. 비록 훈련용이라고 못을 박았지만 중국이 이른바 ‘사이버 부대’의 존재를 처음으로 시인한 것이다. 미국, 일본 등 서방에서는 중국이 상당한 규모의 사이버 부대를 운용하는 것은 물론 민간 해커들의 서방세계 해킹을 정부 차원에서 지원하고 있다는 의혹도 제기한다. 중국은 세 종류의 ‘사이버 부대’를 운용하고 있는 것으로 알려졌다. 1997년 중앙군사위원회 직할로 100여명 규모의 ‘컴퓨터 바이러스 부대’를 설치했고, 2000년에는 중국과학원 산하에 ‘반(反)해커 부대’를, 2003년에는 베이징군구와 광저우군구 등 총 7개 군구 가운데 4개 군구에 ‘전자전 부대’를 만들었다. ‘전자전 부대’는 겅 대변인이 시인한 ‘인터넷 남군’으로 추정된다. 여기에는 미 매사추세츠공대(MIT) 출신 등 우수인재 2000여명이 배속돼 해킹기술 연구와 외국 정부기관의 주요 정보를 빼내는 임무를 수행하고 있는 것으로 알려졌다. 중국 군은 지난해 7월 사이버부대를 총괄하는 ‘사이버사령부’를 인민해방군 총참모부 산하에 만들었다. ‘신식보장기지’로 이름 붙여진 사이버사령부 창설 기념대회에는 천빙더(陳炳德) 총참모장이 직접 참석하기도 했다. 지난해 구글 등에 대한 사이버공격의 진원지로 지목된 상하이자오퉁(上海交通)대학과 산둥성의 란샹(翔)고급기공학교 등이 중국 군의 ‘사이버 전사’ 양성소 역할을 맡고 있다는 의혹도 제기된 바 있다. 중국은 그러면서도 자신들도 해킹의 주요 피해국이라며 오히려 미국이 인터넷을 통해 중국의 주요 자료들을 빼내가고 있다고 강변한다. 2007년 상반기에 전 세계 7만 7000여개의 컴퓨터시스템이 중국내 시스템에 트로이목마 설치를 시도했는데 이 가운데 25%가 미국 IP였다는 것이다. 베이징 박홍환특파원 stinger@seoul.co.kr
  • [지구촌은 사이버 전쟁중] 악동 해커 ‘룰즈섹’ 전범인가 의적인가

    [지구촌은 사이버 전쟁중] 악동 해커 ‘룰즈섹’ 전범인가 의적인가

    사이버전쟁은 비단 국가 간 문제만이 아니다. 오히려 산업 측면에서 보면 민간 부문의 해킹이 더 큰 혼란과 비용을 낳고 있다. 신흥 악동 해커그룹 ‘룰즈섹’(LulzSec)의 ‘활약상’이 대표적이다. 미국의 보안업체 ‘블랙앤베리’는 최근 해커들을 상대로 이색적인 대회를 개최했다. 자신들의 홈페이지를 해킹, 배경화면 사진을 바꿔놓으면 1만 달러(약 1083만원)의 상금과 특채하겠다는 파격적인 조건을 내걸었다. 우승은 룰즈섹에게 돌아갔다. 하지만 이들은 혜택을 거부하고, 홈페이지에 이런 쿨(?)한 답글만을 남겼다. “우린 해냈다. 참 쉽게 (해킹이) 되더라. 돈은 넣어 둬라. 우린 룰즈섹을 위해 이 일을 했을 뿐이다.” 룰즈섹은 최근 가장 주목받고 있는 악동 해커그룹이다. 미국의 공영방송 PBS, 소니, 연방수사국(FBI) 등 굵직한 기관·기업들이 이들의 재물이 됐다. 이름부터 장난끼가 넘친다. 웃음을 뜻하는 온라인 용어 ‘LOL’(Laughing out Loud)과 ‘보안’을 뜻하는 ‘시큐리티’(Security)의 합성어다. 보안을 비웃는다는 의미다. ‘블랙앤베리’의 사례는 이들의 목적이 ‘돈’과는 거리를 둔다는 점을 방증한다. 룰즈섹은 최근 포브스와의 채팅 인터뷰에서 “우리는 즐거움을 위해 해킹한다.”고 강조했다. PBS를 해킹해 거짓기사를 올린 것도 “원래 버락 오바마가 마시멜로를 먹다 목에 걸려 죽었다는 기사를 올리려 했다.”고 농을 건넸다. 이들의 ‘해킹 축제’는 트위터에서 탄력을 받는다. 룰즈섹 트위터의 팔로어들은 이들의 해킹 소식에 환호하고, 룰즈섹은 야욕을 더욱 불태운다. 심지어 룰즈섹이 서버 비용을 기부 받겠다고 하자 7500달러가 모이기도 했다. 그렇다고 마냥 장난만은 아니다. PBS에 대한 해킹도 위키리크스에 비판적 다큐멘터리를 제작한 것에서 비롯됐다. 이들은 트위터에 “당신들의 다큐, 정말 인상적이지 않았다.”는 글을 남겼다. FBI를 공격한 것도 미 국방부가 사이버 공격을 전쟁으로 간주하겠다고 밝힌 것에 대한 반감이 컸다. 소니에 대한 공격은 대표적이다. 소니는 지적 재산권을 중시해 ‘인터넷 자유’를 추구하는 해커들에겐 ‘공공의 적’이나 다름없다. 이들의 해킹건수 37건 가운데 14건이 소니와 관련된 것들이다. 팔로어들이 이들을 ‘수호자’(Guardian)로 부르는 이유다. 방법이 과격할 뿐, 인터넷의 자유를 주장하는 유럽의 정치세력 ‘해적당’과 철학적 유사점도 발견된다. 역설적이게도 보안의식을 강화시켜 준다는 지적도 있다. 룰즈섹은 소니를 해킹하면서 “기본적인 해킹 공격인 ‘SQL 인젝션’(로그인 창에 데이터베이스 하부언어를 넣는 방법)에도 뚫렸다.”면서 허술한 보안의식을 질타했다. 하지만 여전히 비난의 대상임은 분명하다. 뉴욕타임스는 “룰즈섹이 벌인 소니 웹사이트의 해킹 복구에만 몇 년이 걸릴 수도 있다.”면서 “기업의 피해는 차치하더라도, 사생활 피해는 돌이킬 수 없다.”고 밝혔다. 이경원기자 leekw@seoul.co.kr
  • 市 모든 공공시설 무선인터넷

    市 모든 공공시설 무선인터넷

    2015년에는 서울시 산하 모든 공공청사에서 무선 인터넷(와이파이)을 사용할 수 있다. 각종 민원 업무도 모바일 기기로 처리할 수 있게 된다. 서울시는 시민 일상생활 전 분야에 정보기술(IT)이 적용되는 도시를 만들기 위해 ‘스마트 서울 2015’ 사업을 추진한다고 8일 밝혔다. 시는 스마트폰과 태블릿PC 이용인구 급증에 따라 2015년까지 시 본청과 자치구, 주민센터 등 공공시설 796곳에 무선 인터넷을 단계적으로 설치한다. 고령자와 주부, 장애인 등을 대상으로 2015년까지 연간 20만명씩 모두 100만명에게 스마트 기기 활용 교육을 실시한다. 시는 아울러 2014년까지 각종 증명서 발급과 지방세 납부를 스마트폰 등 모바일 기기로 가능하도록 할 방침이다. 체육·문화시설 예약 확인, 위험상황 실시간 전파, 민원처리 상황 통보 등 행정 업무도 인터넷과 동일하게 모바일 서비스를 한다. 특히 시와 25개 자치구로 나뉜 교육·체육시설, 문화관광, 진료 등 3만여개의 공공서비스 예약 업무를 2015년까지 한 곳으로 통합한다. 시는 이 시스템을 통한 온라인 예약률을 현재 26%에서 85%로 확대해 연간 240만명의 시민이 활용할 수 있도록 할 계획이다.서울시는 스마트TV가 2015년엔 서울에 100만대 보급되고 이용자도 300만명에 이를 것으로 예상됨에 따라 현재 시 홈페이지 등 인터넷을 통해 제공하는 각종 정보를 스마트TV를 통해서도 제공하기로 했다. 시는 또 폐쇄회로(CC)TV의 실시간 모니터링 비율을 2015년까지 100%로 끌어올리고 시내 1만여대의 CCTV를 방범·도시안전에 활용해 범죄 발생률을 10% 이상 줄이기로 했다. 보호자가 자녀의 위치를 인터넷으로 확인할 수 있는 ‘u어린이 안전서비스’를 587개 초등학교에서 가능하도록 만들 방침이다. 이와 함께 시가 데이터베이스화한 공공정보의 35%(150종)를 공개해 시민들이 콘텐츠산업 등의 비즈니스에 활용하도록 돕는다. 시는 이 정보의 경제적 가치를 1조 2000억원으로 추정했다. 아울러 2015년까지 스마트 애플리케이션 전문가 1만명을 양성하는 등 앱 비즈니스 산업을 적극 육성하기로 했다. 또 해킹으로부터 안전한 도시를 만들기 위해 마포구 상암동 IT콤플렉스에 인큐베이터센터를 구축해 50여개의 스마트 정보보안 업체를 지원한다. 관련 인력도 현재 6000명에서 1만명 이상으로 늘린다. 오세훈 시장은 “지난 20여년간 놀라운 발전을 보여준 IT기적이 미래에는 스마트 서울을 통해 다시 업그레이드될 것”이라며 “행정과 복지 등 시정 전 분야에 IT서비스를 접목하겠다.”고 말했다. 조현석기자 hyun68@seoul.co.kr
  • 코스닥도 ‘전산오류’… 종가 산정 49분 지연

    코스닥지수 종가가 장 마감 이후 50분 가까이 나오지 않는 초유의 사고가 발생했다. 올 들어 현대캐피탈 고객 정보 해킹과 농협 전산 장애의 악몽이 채 가시지 않은 상황이어서 금융권 전산 시스템에 대한 우려가 커지고 있다. 7일 한국거래소에 따르면 코스닥 종가는 장 마감 시간을 49분 넘긴 오후 3시 49분에야 전날보다 3.29포인트(0.69%) 내린 472.80으로 산출됐다. 통상 장 마감이 되면 종가가 곧바로 나오지만 이날은 3시 이후에도 지수가 계속 오르내렸다. 거래소는 종가 지수 산출을 위해 마감 작업을 하던 중 23개 종목의 데이터베이스(DB)에 대기(lock) 현상이 발생해 동시호가 주문체결이 지연되면서 지수 산출도 늦어졌다고 밝혔다. 유가증권시장의 코스피는 문제 없이 마감됐다. 해킹 가능성에 대해 거래소는 방화벽과 서버 및 네트워크에 접근한 기록(로그)이 전혀 없어 분산서비스거부(디도스) 공격이나 해킹 등과 관련이 없다고 설명했다. 황성윤 금융감독원 증권시장팀장도 “종종 발생하는 전산 장애가 빚어진 것으로 보인다.”면서 “해킹은 아니다.”라고 말했다. 거래소는 이번 사고로 투자자가 금전적 손실을 입지는 않았을 것으로 보고 있다. 김성일 증권IT관리팀장은 “종가 체결만 늦어졌을 뿐 체결 지연으로 가격이 달라진 것이 아니어서 금전적 피해는 없다.”면서 “매매 프로그램을 제공하는 보안솔루션 업체에 정확한 사고 원인을 파악하라고 요청한 상태”라고 말했다. 안동환·오달란기자 dallan@seoul.co.kr
  • 해외 직무훈련 대폭 늘린다

    올 하반기부터 프랑스 인터폴에서 국립과학수사연구원 직원이 최초로 직무훈련을 받는 등 특수 과학기술·연구분야 공무원의 국외훈련이 확대된다. 국민생활과 직결되고 국가적으로 이슈가 된 분야의 공무원 전문성을 제고하기 위해서다. ●IT 등 28개 분야 전문인력 양성 7일 행정안전부에 따르면 가축전염병 방역과 기상이변 대응 및 재난관리, 전산보안 등 IT 연구, 과학수사 등 28개 분야에서 올해 하반기부터 해외 직무훈련이 실시된다. 이를 위해 농림수산식품부, 국토해양부 등 16개 부처 공무원 60여명이 미국, 네덜란드 등 11개국에 파견될 예정이다. 행안부 관계자는 “기존 과학 분야 국외훈련은 소속 기관 중심으로 이뤄졌는데 단기 코스로 훈련성과를 기대하기는 어려웠다.”면서 “부처별 수요조사를 토대로 3개월에서 최대 6개월까지 체계적으로 지원해 줄 방침”이라고 밝혔다. 이에 따라 농촌진흥청 국립축산과학원 소속 4명은 구제역 등 국가재난형 가축전염병 사태에 대응하기 위해 네덜란드 와게닝헨대학 연구센터에 파견된다. 가축 매몰 시 안전한 처리 방법, 환경오염 저감법 등을 연구하게 된다. 농진청 관계자는 “현재 매몰지 사후관리가 침출수, 악취 등 외부상태 점검 위주로 이뤄져 지하로의 침출수 확산을 확인하기 어렵다.”면서 “지하수 오염 차단 기술, 한국에 적합한 매몰지 관리법을 벤치마킹하고 선진국 사례와 비교 연구를 할 예정”이라고 설명했다. ●국과원 개원 첫 인터폴 실무교육 국과원은 개원 후 최초로 인터폴에서 직무훈련을 실시할 예정이다. 국과원 관계자는 “5개월 정도 단기 개인훈련으로 프랑스 인터폴 사무총국과 구체적인 일정을 조율 중”이라고 전했다. 우리나라는 지난해 8월 인터폴 ‘DNA 게이트웨이’에 가입해 DNA 정보를 사용한 국제공조 수사체계를 구축하고 있다. 훈련 참가자는 DNA를 이용한 사망·실종자 신원 확인은 물론 감식절차 표준화 등 국제협력체계 마련에 참여하는 한편 DNA 데이터베이스가 구축된 54개국 법과학연구소와 협력 방안을 모색하게 된다. 이 밖에 국토해양부는 한반도에서의 대규모 지진 가능성에 대비해 미 해양대기청(NOAA)의 태평양 지진해일예측센터에서 지진해일 감시 업무에 실제로 참여한다. 행안부는 미국 카네기멜론대학 연구센터인 SRI에서 ‘사이버 침해 유형 및 대응기술에 관한 연구’ 훈련을 실시한다. 최근 디도스(DDos), 스턱스넛 등 다양한 사이버공격에 대비한 정보보호 전문인력을 양성하기 위해서다. ●글로벌 교류 협력 확대도 기대 특히 행안부는 최근 외유성 국외훈련에 대한 비판이 높아진 점을 감안해 실무 위주로 교육을 할 방침이다. 또 전문인력 양성을 돕기 위해 동일 기관에 공무원 2~3명을 교대로 파견하는 릴레이방식 훈련도 도입하는 등 중점 지원할 계획이다. 김홍갑 행안부 인사실장은 “그동안 각 부처에서 산발적으로 이뤄졌던 특수 과학기술·연구 분야 국외훈련을 앞으로 행안부가 체계적으로 상시 운영할 예정”이라면서 “관련 분야 발전과 글로벌 교류 협력이 확대될 것으로 기대한다.”고 밝혔다. 이재연기자 oscal@seoul.co.kr
위로