찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-17
    검색기록 지우기
  • 사연
    2026-08-17
    검색기록 지우기
  • 명소
    2026-08-17
    검색기록 지우기
  • 5주년
    2026-08-17
    검색기록 지우기
  • 당사
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,468
  • [IT플러스]

    ●삼성, 콤팩트 블루레이 플레이어 삼성전자는 초고화질(풀HD) 입체 영상을 제공하고 다양한 스마트 기능을 갖춘 콤팩트 스마트 블루레이 플레이어(BD-D7000)를 출시했다. 기존 블루레이 플레이어의 절반 정도 크기에 무게는 1.1㎏에 불과하다. 독자 개발한 하이퍼 리얼 엔진을 탑재해 선명하고 깨끗한 풀HD 3D 영상을 볼 수 있다. 올해 국제전자제품전시회(CES 2011)에서 혁신상을 받았다. 39만원대. ●LG 장마철 대비 제습기 5종 출시 LG전자는 장마철에 대비해 2011년형 제습기 5종을 내놨다. 10ℓ 용량으로 최대 41㎡(약 12평)까지 제습이 가능하다. 자동 습도 조절을 통해 사람이 가장 쾌적하게 느끼는 50~60% 수준으로 실내 습도를 유지하며 연속 배수, 타이머, 3단계 풍량 조절 기능을 갖췄다. 탈·부착이 가능한 호스를 이용한 ‘집중 건조기능’으로 신발과 젖은 옷, 이불 등도 간편하게 말릴 수 있다. 34만 9000~44만 9000원. ●엑스박스 360용 ‘브링크’ 선봬 한국마이크로소프트는 엑스박스 360용 게임 ‘브링크’와 PC용 게임 ‘페이블3’를 내놨다. ‘브링크’는 사용자가 저항군 혹은 보안군이 돼 전투를 벌이는 1인칭 슈팅게임으로, 최대 16명의 사용자가 참여해 치열한 전투를 즐길 수 있다. 역할수행게임(RPG)인 ‘페이블3’는 사랑하는 사람을 껴안거나 배신한 사람에게 감정을 표현할 수도 있다. ‘브링크’ 5만 2000원, ‘페이블3’ 4만 5000원. ●SKT 무료 콘텐츠 관리 ‘티백 플러스’ SK텔레콤은 무료 개인 콘텐츠 관리서비스 ‘티백 플러스’를 공개했다. 휴대전화 데이터를 비롯해 대용량 동영상, 음악, 문서 등 각종 멀티미디어 콘텐츠 파일을 최대 10기가바이트(GB)까지 온라인 서버에 보관할 수 있으며, 휴대전화뿐 아니라 PC, 디지털 액자 등의 단말기 데이터도 저장할 수 있다. 휴대전화용 애플리케이션(응용프로그램)은 온라인 장터인 ‘T스토어’에서 내려받을 수 있으며, T스토어 가입자는 별도 가입절차 없이 로그인할 수 있다.
  • “KT, 2015년 매출 40조 달성”

    “KT, 2015년 매출 40조 달성”

    KT가 2015년까지 방송·금융·통신 등 컨버전스, 정보기술(IT) 서비스 등 비통신 영역 매출을 현재의 2.5배인 18조원으로 끌어올리는 IT컨버전스 그룹으로의 전환을 선언했다. 현재의 중앙집권적 경영 방식에서 31개 그룹사(자회사)를 자율 경영으로 성장시키는 그룹 경영을 본격화하기로 했다. 이석채 KT 회장은 26일 서울 광화문 올레스퀘어에서 가진 KTF 합병 2주년 기자간담회에서 “IT를 모체로 한 그룹 경영으로 전환할 것”이라면서 “KT는 재벌이 아니며 그룹사의 자율 경영을 통해 새로운 모델을 구현하겠다.”고 밝혔다. 그는 “몸집만 불리는 한국식 재벌 경영이 아닌 각 그룹사로 성장 동력을 다변화하겠다.”고 강조했다. KT는 방송·금융·미디어 콘텐츠를 통신과 융합해 2015년 매출 40조원을 달성한다는 목표를 제시했다. 2009년 6월 1일 KTF와 합병한 KT의 실적도 신장됐다. 매출은 2008년 21조 8000억원에서 지난해 24조 9000억원으로, 영업이익은 같은 기간 1조 5000억원에서 2조 3000억원으로 늘었다. 그룹 경영을 본격화해 비통신 분야 매출도 대폭 확대한다는 계획이다. 지난해 기준 73%인 통신 부문 매출 비중은 55%로 낮추고, 지난해 27%인 비통신 매출 비중을 45%까지 끌어올린다는 구상이다. 지난해부터 2015년까지의 매출 변화도 클라우드·솔루션·콘텐츠 등 ‘IT서비스·미디어’ 매출이 지난해 2조원에서 6조원으로 3배, 금융·차량·보안 등 ‘융합 서비스’ 매출이 4조원에서 8조원으로 2배, ‘글로벌’ 매출은 1조원에서 4조원으로 4배 급증한다. 이 회장의 구상대로 매출 비중이 변화하면 KT는 통신 그룹에서 IT컨버전스 그룹으로 탈바꿈하게 된다. KT가 비통신 매출로 눈을 돌리는 이유는 주력 사업인 통신의 수익이 떨어지고 있기 때문이다. KT는 향후 5년 동안 통신시장 성장률이 1.3%에 머무는 등 정체될 것으로 전망하고 있다. KT그룹의 성장동력도 유·무선(통신)에서 비씨카드를 앞세운 금융 IT, 방송·통신 융합 미디어, 차량·통신의 KT금호렌터카, IT서비스 등으로 다변화될 것으로 보인다. 한편 이 회장은 이날 정부의 통신요금 인하 방안에 대해 “새로운 시대로 변화하려면 투자가 필요하다.”며 “국민들이 (투자를) 싫다고 하면 포부도 접고 꿈도 깎아내려야 한다.”고 말했다. 이어 KT는 SK텔레콤과 같은 요금 인가 사업자가 아닌 신고 사업자라는 점을 강조하며 현재 쟁점 사안인 기본료 인하에 반대 의사를 드러냈다. 안동환기자 ipsofacto@seoul.co.kr
  • “모바일 증권거래 연내 150兆 돌파”

    언제 어디서나 인터넷 접속이 가능한 스마트폰과 태블릿 컴퓨터(PC) 등 모바일 기기를 통해 연간 150조원에 달하는 증권이 거래되고 있다. 이른바 ‘스마트 증권거래 시대’가 활짝 열렸지만 보안 대비책이 부족해 현대캐피탈 고객정보 해킹이나 농협 전산 장애와 같은 사고가 날 경우 큰 피해가 우려된다. 18일 한국거래소에 따르면 올해 초부터 지난 16일까지 스마트폰과 태블릿 PC 등 무선단말기를 활용한 국내 증권거래 규모가 74조 3211억원에 이른다. 이미 지난해 전체 거래 대금 92조 8164억원의 80%를 넘겼다. 무선단말기를 이용한 증권거래는 2009년에도 67조 2677억원으로 전년보다 66.8% 증가하는 등 매년 급증하는 추세다. 무선단말기 보급률과 스마트 증권거래량의 증가 속도 등을 고려하면 올해 전체 거래액수는 150조원을 넘을 것으로 금융투자업계는 추산한다. 반면 개인용 컴퓨터를 이용한 홈트레이딩시스템(HTS)으로 거래된 증권 대금은 2009년 2248조 9494억원까지 늘었다가 지난해 1973조 4582억원으로 12.2% 줄었다. 금융투자업계는 스마트 증권거래 과정에서 매매 중단 등 돌발사태가 발생하지 않을까 걱정한다. 한국거래소 관계자는 “스마트폰이나 태블릿 PC를 통한 증권거래에서 전산 장애 민원이 접수된 사례는 아직 없지만 증권거래 응용 프로그램(애플리케이션)의 버그 등으로 사고가 발생할 가능성이 있는 만큼 예의주시하고 있다.”고 말했다. 정보기술(IT) 전문가들은 무선단말기를 활용한 증권거래는 HTS보다 전산 장애에 매우 취약하다고 지적한다. 한 증권사 IT 담당자는 “무선 인터넷망은 누구나 쉽게 접근할 수 있어 일반 인터넷망보다 해킹에 취약하고 스마트폰의 운영체계와 응용프로그램도 개인용 컴퓨터에 비해 보안능력이 떨어진다.”고 말했다. 증권업계가 무선단말기 거래에 신경을 곤두세우는 것은 1990년대 말 도입된 HTS의 전산 장애 사고가 종종 생기기 때문이다. NH투자증권은 지난해 11월 HTS에서 전산 장애가 발생해 손해를 본 투자자들의 반발이 이어졌다. 전년에는 키움증권의 HTS가 전산 장애를 일으켜 다수 투자자가 회사 측에 손해배상을 요구하기도 했다. 스마트 증권거래가 HTS보다 안전할 수 있다는 시각도 있다. 증권업계 관계자는 “무선단말기는 스파이웨어 등이 침투할 가능성이 작아 HTS보다 안전할 수도 있다.”면서 “금융당국이 무선단말기 증권거래 시스템에 까다로운 기준을 적용하고 있어 전산장애도 아직 크게 우려할 단계는 아니다.”라고 말했다. 오달란기자 dallan@seoul.co.kr
  • 40개 금융사 보안실태 점검

    금융권 정보기술(IT) 보안 문제와 관련해 당국이 40개 금융회사를 선정, 현장 실태점검을 벌이고 있다. 금융위원회와 금융감독원은 18일 금융결제원을 비롯한 5개사 금융보안 전문가와 함께 만든 민·관 합동 태스크포스(TF)에서 이달 말까지 40개 금융회사에 대한 보안실태를 점검한다고 밝혔다. 점검 대상은 은행·증권·카드 각 4개사, 생명보험·손해보험·할부금융·리스 각 상위 5개사와 2008년 해킹사고가 발생했던 모아저축은행을 비롯한 저축은행 상위 8개사다. 오달란기자 dallan@seoul.co.kr
  • 아직 하드디스크 쓰니? 난, 서버에서 내려받아!

    아직 하드디스크 쓰니? 난, 서버에서 내려받아!

    구글이 세계 최초로 클라우드 기반 노트북인 크롬북을 내놓으면서 꿈으로만 여겼던 클라우드 시대가 성큼 다가오고 있다. 세계 클라우드 시장의 ‘3대 거인’이라 할 수 있는 애플, 마이크로소프트(MS), 구글 등이 잇따라 클라우드 기반 서비스를 확대하면서 국내 업체들도 강점인 하드웨어를 기반으로 클라우드 시대를 준비하고 있다. 구글은 지난 11일(현지시간) 미국 샌프란시스코에서 열린 개발자 컨퍼런스 ‘구글 IO 2011’ 기조연설에서 세계 최초의 클라우드 기반 노트북인 ‘크롬북’을 공개했다. 크롬북은 마이크로소프트 윈도 중심의 컴퓨터들과 달리 구글의 무료 운영체제(OS)인 ‘크롬’을 통해 인터넷으로 연결된 서버에서 여러 정보기술(IT) 자원을 빌려 쓴다. 때문에 하드디스크드라이브(HDD)나 고성능 중앙처리장치(CPU) 등 장비가 필요없다. ●크롬북, CPU 없어 8초면 전원 켜져 덕분에 전원 버튼을 누르면 8초 만에 켜지고, 한 번 충전하면 하루 종일 쓸 수 있으며, 바이러스 침입도 원천 차단할 수 있다. 애플리케이션(응용프로그램) 장터인 ‘크롬 웹스토어’를 통해 여러 서비스 프로그램들도 내려받을 수 있다. 다만 크롬북은 24시간 네트워크에 연결돼 있어야 제 기능을 발휘할 수 있다. 때문에 G메일(이메일서비스), 구글 캘린더(일정관리) 등 주요 기능은 오프라인 상태로도 쓸 수 있게 했다. 초기 모델은 삼성과 에이서(타이완)에서 생산한다. 삼성 제품은 12.1인치로 429달러(와이파이 전용)와 489달러(3G) 모델이 있으며, 에이서의 경우 최저 가격 모델은 349달러다. 기업용은 직원 1인당 월 28달러에, 학교용은 학생 1인당 월 20달러에 빌려서 쓸 수도 있다. 국내 발매 일정은 ‘액티브X’ 등 인터넷 환경 문제 등으로 정해지지 않았다. 구글이 애플과 MS의 텃밭이라 할 수 있는 컴퓨터 OS 시장에까지 진출하면서 3개 업체 간 클라우드 전쟁이 본격화될 것으로 보인다. 구글은 이미 모바일 운영체제인 ‘안드로이드’를 통해 애플 아이폰과 리서치인모션(RIM) 블랙베리를 따라잡았고, 4분기에는 스마트폰과 태블릿PC 모두에 쓸 수 있는 안드로이드 OS인 ‘아이스크림 샌드위치’를 내놓을 계획이다. 애플은 다음 달 6일 미국 샌프란시스코에서 열리는 ‘세계개발자회의’(WWDC)를 통해 차세대 클라우드 서비스인 ‘아이클라우드’를 선보일 것으로 알려졌다. 현재 애플의 클라우드 서비스인 ‘모바일미’를 대체해 모든 종류의 디지털 자료들을 이용할 수 있게 할 예정이다. 이를 위해 애플은 최근 스웨덴의 한 업체로부터 ‘아이클라우드닷컴’이라는 도메인을 사들였고, 미국 노스캐롤라이나주에 아이클라우드용 데이터 센터를 구축해 놓은 상태다. MS 역시 85억 달러를 들여 인터넷 전화업체인 ‘스카이프’를 인수하는 등 웹 기반 서비스를 강화하고 있다. MS는 스카이프를 인수해 윈도 라이브 서비스와 윈도폰7 플랫폼에 자연스럽게 음성과 영상통화 서비스를 제공하고, 페이스북 등에도 스카이프 서비스를 제공해 애플과 구글을 효과적으로 견제하겠다는 생각이다. ●스마트 그리드로 절전도 알아서 이에 따라 삼성전자와 LG전자 등 국내 업체들도 강점인 가전 분야를 중심으로 클라우드 시대에 대비하고 있다. 삼성전자는 삼성SDS 등과 함께 북미 및 유럽 지역을 대상으로 애플, 구글과 같은 방식의 개인형 클라우드 서비스 출시를 준비하고 있다. 갤럭시S, 갤럭시탭 등을 삼성SDS의 클라우드 컴퓨팅 기술로 묶어 하나의 네트워크로 쓸 수 있게 하려는 것으로, 각종 데이터를 하나의 서버에 모아 지금껏 개별 기기에서는 구현할 수 없었던 첨단 기능들을 쓸 수 있게 된다. 이를 위해 대규모 클라우드 데이터센터를 구축하는 방안도 검토 중이며, 클라우드 컴퓨팅 기반 서비스를 제공하는 미국업체 ‘엠스팟’ 인수도 추진하고 있다. LG전자는 지난달 신제품 발표회를 갖고 스마트폰과 연계해 네트워크로 작동할 수 있는 냉장고와 세탁기, 로봇청소기, 오븐 등 스마트 가전제품 4종을 선보였다. 850ℓ짜리 스마트 냉장고의 경우 클라우드 서버를 통해 전기요금 정보를 실시간으로 받아 전기 요금이 비싼 시간대에는 냉장고가 스스로 절전 운전을 하는 지능형 전력망(스마트 그리드) 기능을 갖췄다. 냉장고 전면에는 10.1인치 액정표시장치(LCD) 모니터를 채택해 식품 보관을 효과적으로 할 수 있는 ‘스마트 매니저’ 기술도 적용했다. 류지영기자 superryu@seoul.co.kr [용어 클릭] ●클라우드컴퓨팅 소프트웨어와 데이터를 인터넷으로 연결된 외부 서버에 저장한 뒤 필요할 때마다 접속해 컴퓨터 작업을 할 수 있는 기술을 말한다. 중앙 시스템에 연결해 쓰기 때문에 보안이 쉽고 첨단 기능을 구현할 수 있으며, 기본 연산 기능만 갖춘 단말기로 접속하면 돼 단말기 가격도 낮출 수 있다.
  • 클라우드 컴퓨팅 육성 나선다

    클라우드 컴퓨팅 육성 나선다

    세계적인 클라우드 강국으로 도약하기 위해 정부가 법제도 완화, 공공부문 클라우드 전산센터 구축 등 관련 정책을 강화한다. 행정안전부, 방송통신위원회, 지식경제부 등 3개 부처는 11일 경제정책조정회의를 갖고 이 같은 내용을 담은 ‘클라우드 컴퓨팅 확산 및 경쟁력 강화 전략’을 확정했다. 이에 따라 정부는 클라우드 컴퓨팅 산업을 육성하기 위해 현실에 맞지 않는 관계 법령을 우선 손질하기로 했다. 교육·의료·금융 등 사업 인허가 요건인 ‘전산설비 구비 의무’를 완화하는 한편, 개인정보 유출·보안 관리 지침을 마련할 방침이다. 또 중앙부처가 보유한 하드웨어와 소프트웨어를 클라우드 환경으로 전환하는 등 2015년까지 정부통합전산센터 IT 자원의 50%를 클라우드 시스템으로 바꾼다. 정부는 클라우드를 이용해 언제 어디서나 사무실과 똑같이 근무할 수 있는 환경도 구축하기로 했다. 모바일과 데스크톱에 적용할 수 있는 소프트웨어 기술을 개발하고, 표준화 작업을 통해 특정 사업자의 독식도 막겠다는 복안이다. 코리아 IT 펀드(KIF) 등을 통해 클라우드 벤처기업에 대한 투자도 활성화 한다. 클라우드 컴퓨팅은 하드웨어, 소프트웨어 등 정보기술(IT) 자원을 인터넷으로 빌려쓰고 사용한 만큼 비용을 지불하는 서비스로, 이용자는 클라우드(데이터센터)에 저장해둔 데이터를 언제 어디서나 임의로 사용할 수 있다. 정부는 이 시스템이 활성화되면 비용 및 에너지 절감, 생산성 향상, IT관련 신사업 성장 등의 효과를 기대할 수 있을 것으로 보고 있다. 한편 정부는 이날 5년간 3000억원을 투자해 제2도약을 도모하는 ‘발광다이오드(LED)산업 제2도약 전략’도 발표했다. 정부는 2015년에 LED 조명·융합사업 글로벌 선두권 진입을 목표로 제시하고 이를 위해 ▲신시장주도를 위한 경쟁력확보 ▲시장창출·소비자 신뢰확보 ▲선순환적 산업생태계 조성 등의 3대 주요 정책을 과제로 추진하기로 했다. 우선 LED산업의 신시장 개척을 목표로 새로운 기능을 갖춘 ‘시스템 조명’ 개발이 추진된다. 시스템 조명은 개별·중앙제어 시스템을 통한 에너지 절감이 가능하고, 사용자의 심리와 생리를 고려하도록 설계된다. 살균·정화 등의 기능도 갖추게 된다. 아울러 정부는 지능형 자동차 전조등, 식물공장·LED피부테라피 등 핵심 유망 LED융합제품 개발에 대한 투자도 확대할 예정이다. 시장창출 및 LED 제품에 대한 소비자 인식제고를 위해선 대규모 공공프로젝트를 추진하고 해외진출 지원, 범부처 협력을 통한 융합산업 활성화로 새로운 시장을 창출키로 했다. 세종시의 청사조명 70%를 LED로 바꾼다는 목표도 세웠다. 또 4대강 유역 LED 조명 사업을 실시해 올해 안으로 4대강 16개 보 경관조명의 약 60%를 LED 조명으로 설치하기로 했다. 황수정·오상도기자 sjh@seoul.co.kr
  • “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    농협 전산 장애를 촉발한 원인으로 북측의 사이버 테러 도발이 지목된 가운데 주대준 한국과학기술원(카이스트) 부총장은 3일 “청와대를 중심으로 국가 전체를 컨트롤하는 사이버 보안시스템 구축이 시급하다.”고 지적했다. 주 부총장은 “농협 전산망을 공격한 주체가 누구인지에 관계없이 우리가 사이버 테러를 당했다는 것은 명백한 사실”이라면서 “수력·전력·교통 등 국가 기반 시설망이 사이버 테러에 노출될 경우 상상할 수 없는 피해가 올 것”이라고 경고했다. 주 부총장은 6공화국 시절부터 현 정부까지 20여년간 청와대 경호실에서 사이버 보안 체제를 구축했다. 지난 2008년 대통령실 경호처 경호차장으로 정년 퇴직한 뒤 카이스트 사이버보안연구소장으로 사이버 해킹 탐지 원천 기술 개발과 후학 양성에 전념하고 있다. →2009년 7·7디도스 공격 뒤 사이버 테러가 고도화되고 있다. -삼풍백화점이나 성수대교 붕괴는 세월이 지나도 생생하다. 눈에 보이기 때문이다. 디도스 공격과 같은 사이버 테러는 실감하기 어렵다. 사이버 테러가 동시다발적으로 국가 기간산업망까지 무력화시킬 수 있는 파괴력을 갖고 있음에도 경각심이 일어나지 않는 이유다. 해킹을 당하고도 모르는 경우도 많다. 전문가들이 ‘폴스 네거티브 에러’(False Negative Error)라고 하는 상황이다. 최근 해커들은 특정 사이트를 관찰하다가 특정 시간대에 악성코드를 유포한다. 그 순간 사이트에 접속한 모든 개인용컴퓨터(PC)는 좀비PC가 된다. 사이트에 접속만 해도 좀비PC가 양산되는 것이다. →국내 PC가 유독 악성코드 공격에 취약한 이유가 있는가. -역설적으로 우리나라만큼 정보기술(IT) 분야가 활성화된 곳이 없기 때문이다. 고속 인터넷망이 전국에 퍼져 있으니 해커의 먹잇감이 되는 것이다. 이탈리아에 가면 관광객이 몰리니 지갑을 훔치기 쉬운 것처럼, 사이버환경이 발달되어 있으니 해커가 노릴 수밖에 없다. 최근 민간 부문의 2000여개 사이트를 조사한 결과 10% 이상의 홈페이지에 악성코드가 숨겨져 있었다. 내로라하는 대기업 홈페이지도 포함됐다. 해커의 공격이 갈수록 거세지는 것도 사실이다. 20여년 전 청와대 재직 시절에 이미 보안을 위해 내부망과 외부망을 분리했다. PC 한 대를 인터넷과 인트라넷으로 분리하는 것인데, 이 방법은 이제 큰 의미가 없다. 인터넷을 사용할 때 침투한 악성코드가 인트라넷으로 침투되기 때문이다. 물리적으로 PC를 분리해서 사용할 수 있는데, 최근 유럽에서는 인트라넷만 연결되는 PC에 유지보수업체가 꽂은 USB에서 악성코드가 묻어 들어간 사례가 발견됐다. →대책은 없는가. -지난해 주요 20개국(G20) 정상회의 당시 모니터링 시스템이 좋은 예가 될 수 있다. 당시 카이스트 사이버보안연구센터와 서울경찰청이 공조해 악성코드를 실시간으로 분석하고 바로 삭제하는 모니터링 시스템을 가동해 효과를 봤다. 악성코드가 발견되면 백신을 투입해 치료하는 현재 방식으로는 나날이 발전하는 해커의 공격을 당해내기 어렵다. 안철수연구소의 V3 백신이 국내를 벗어나면 힘을 못 쓰는 현실을 인정하고, 연구개발과 투자에 만전을 기해야 한다. →개인과 기관의 방어만으로는 한계가 있어 보인다. -대부분의 조직이 자신의 시스템을 잘 만들면 보안 문제가 해결된다고 생각한다. 하지만 금융시스템만 해도 인증 시스템이 따로 있고, 고객 서비스가 따로 있다. 모두 연결되어 있으니 정문만 막아서 될 문제가 아니다. 쪽문·옆문·뒷문 모두 지켜야 한다. 하청업체나 아웃소싱 업체와 인력 관리에 만전을 기해야 한다. 장기적인 대책 마련을 위해서는 국가 사이버보안수준 자체를 높여야 한다. 그러려면 컨트롤타워 구축이 시급하다. 백악관에는 오바마 정부 들어서 국가사이버안보조정관이 신설됐다. 청와대에는 이를 담당할 인력이 없는데, 담당 비서관 등을 만들어야 한다. 정부 조직 내에도 산업기밀과 금융기밀을 총괄할 수 있는 기관 신설이 시급하다. 사이버 테러에 따른 사회적 비용을 생각해 보라. 관공서나 금융업체가 공격당했을 때도 위험하지만 수력·원자력·전력·교통시스템 등 국가 기간망이 공격을 받을 경우 추산할 수 없을 정도의 혼란과 재난이 닥칠 수 있다. 홍희경기자 saloo@seoul.co.kr
  • 금감원 파격인사로 분위기 쇄신

    ‘최대 위기’를 맞은 금융 당국이 29일 분위기 일신과 수습책 마련에 나섰다. 금융위원회는 부당 예금 인출 사태 재발을 막기 위해 영업 정지된 저축은행 임직원과 대주주에 대해 미공개 정보 누설 금지 의무를 부과하기로 했다. 이를 어기면 처벌할 수 있는 근거를 마련하겠다는 것이다. 유동성이 현저히 부족한 상태가 아니면 강제로 영업 정지 조치를 할 수 없기 때문에 영업 정지를 할 수 있는 유동성 부족 기준도 마련하기로 했다. 영업 정지 사실을 사전에 저축은행에 귀띔해 준 의혹을 사고 있던 금융 당국은 ‘부산 지역 국회의원이 알려줬다.’는 일부 언론 보도에 안도하는 분위기를 보이기도 보였다. 금융 당국의 분위기 일신책 가운데 가장 주목받는 것은 ‘권혁세식 인사’다. 금융감독원의 현직 부서장 55명 가운데 47명(85%)을 교체할 정도로 규모가 대대적이다. 검사 기능 강화를 위해 감독 부분에서 검사 부문을 분리했고, 인력도 101명이나 늘렸다. 서민·소비자 보호 기능과 정보기술(IT) 보안 강화를 위해 금융서비스개선국을 신설하고, IT서비스실을 IT감독국으로 승격시켰다. 금감원 내부적으로도 놀란 이유는 인사 규모나 조직 변동 때문이 아니라 권역 파괴에 있다. 은행통인 양현근 국장이 금융투자감독국장으로, 증권통인 이은태 국장이 은행감독국장으로, 역시 은행통인 허창언 국장이 보험감독국장으로, 보험통인 박용욱 국장이 특수은행검사국장으로 자리를 옮겼다. 업권별 ‘끼리끼리’ 문화를 없애고 같은 권역에서 오래 근무할 경우 생겨날 수 있는 유착을 차단하기 위한 장기 포석으로 풀이된다. 금감원 관계자는 “이런 인사는 정말 처음”이라면서 “조직 쇄신을 위한 원장의 고뇌와 의지가 고스란히 묻어나는 것 같다.”고 말했다. 홍지민기자 icarus@seoul.co.kr
  • 공무원 골프때 스마트폰 안 가져간다 왜?

    공무원 골프때 스마트폰 안 가져간다 왜?

    “난, 스마트폰 집에 두고 왔어.” 어느 주말, 골프장으로 가는 길에 카풀을 하려고 서울시내 모처에 모였을 때 어느 고위 공무원이 들려 준 말이다. 의아해하는 동반자 3명에게 이 공무원은 “스마트폰이 편리하긴 하지만 위치 추적을 당한다는 말이 있어서….”라고 설명했다. 스마트폰을 가진 다른 공무원의 표정이 묘하게 일그러졌다. 이를 반영하듯 국내 모 정보기관은 직원들에게 ‘보안성’을 이유로 아예 스마트폰을 지급하지 않는다. 모바일시대를 맞아 통신기기에 의한 개인정보 누출이 국내외에서 현실화되고 있다. 국내의 한 광고대행사는 스마트폰 사용자 80여만명의 정보를 불법으로 확보, 영업에 활용했다. 소니의 플레이스테이션 네트워크(PSN)도 해킹당해 7700만명의 고객 정보가 유출됐다. 국내 PSN 이용자 23만명이 피해를 당한 것으로 추정된다. 그런가 하면 네덜란드에서는 일반화된 자동차 내비게이션을 통해서도 차량 운행 정보가 줄줄 새는 것으로 확인됐다. 실제로 국내 스마트폰 사용자의 위치 정보 2억 1000만여건을 무단으로 수집한 광고 대행업체 E사 등 3곳과 김모(39)씨 등 업체 대표 3명이 경찰에 입건됐다. 서울경찰청 사이버범죄수사대는 27일 스마트폰 애플리케이션을 통해 개인정보를 불법으로 확보한 김씨 등을 위치정보의 보호 및 이용 등에 관한 법률 위반 혐의로 불구속 입건했다. 이들은 이런 개인정보를 이용해 맞춤형 광고를 제공하는 방식으로 6억 5000만원을 챙겼다. 김씨 등은 버스노선 안내서비스, 택시요금 사기 방지, 오목, 음악감상 등 스마트폰 앱 1451개를 제작해 무료로 배포했다. 스마트폰 사용자들이 이런 앱을 T스토어와 안드로이드 마켓, 애플 앱스토어 등에서 내려받아 설치했다. 스마트폰에 설치된 앱을 실행하면 사용자의 각종 개인정보가 자사의 서버에 자동으로 전송된다. 스마트폰을 꺼 놓아도 정보는 계속 전송된다. 이런 수법으로 스마트폰 사용자 80여만명에게서 수집한 위치정보는 2억 1000여만건에 이르는 방대한 분량이다. 누출된 정보는 위성항법장치(GPS)와 휴대전화의 고유 식별번호(MAC)인 주소, 신호를 주고받는 와이파이(WiFi)와 기지국의 아이피(IP), 이동 경로 등이 망라돼 있다. 경찰 관계자는 “포털사이트 등의 지도서비스를 통하면 언제든 누가 어디에 있는지 1m 오차 범위 안에서 확인이 가능하다.”고 말했다. PSN과 큐리오시티 온라인 서비스의 고객정보 누출 가능성이 제기됐다. 소니 대변인 패트릭 세이볼드는 27일(현지시간) 회사 블로그를 통해 “외부 침입자가 고객의 이름과 주소, 국가, 이메일 주소, 생일, PSN·큐리오시티 비밀번호 등 정보를 획득한 것으로 보인다.”고 밝혔다. 방통위 관계자는 “PSN과 큐리오시티 온라인 서비스를 이용하는 회원들은 2차 피해를 막기 위해 같은 비밀번호를 사용하는 다른 웹사이트에서도 비밀번호를 바꿔야 한다.”고 말했다. 안동환·백민경기자 white@seoul.co.kr
  • 농협 조직개편 본격화

    농협 조직개편 본격화

    거래 내역의 영구 유실 가능성이 확인되는 등 농협 전산망 마비 사태의 파문이 확산되는 가운데 농협의 사업구조 개편 작업이 본격화 국면에 들어섰다. 내년 3월 2일 농협은 신용사업과 경제사업을 분리해 ‘1 중앙회·2(금융, 경제) 지주회사 체제’로 공식출범한다. 하지만 최근 전산망 마비 사태와 맞물려 정보통신(IT)조직 등의 조직개편이 추가로 요구되는 상황이어서 새 변수가 될 전망이다. 정부는 모든 가능성을 열어 놓고 조직 개편을 진행한다는 입장이다. 농협 중앙회는 26일 오후 서울 충정로 농협중앙회 본관에서 농협 사업구조개편을 주도적으로 추진할 사업구조개편준비위원회와 경제사업활성화위원회 현판식을 가졌다. 이들 조직은 지난달 통과된 농협법의 부칙 제2조와 제5조에 따라 창설됐다. 사업구조개편준비위원회는 정부, 농민단체, 학계, 언론계, 농협관계자 등 26명으로 구성됐고, 내년 2월까지 활동한다. 경제지주회사와 금융지주회사의 출범 준비에 대한 자문과 의견수렴을 맡게 된다. 경제사업활성화위원회는 정부, 농민단체, 학계, 농협관계자 등 15명이 참가해 신·경 분리 이후 경제사업 활성화를 통해 농협 본래의 기능을 강화하는 방안을 마련하는 데 의견을 제시하고 자문하게 된다. 이들은 농림수산식품부가 제1차관을 본부장으로 해 이달부터 출범시킨 ‘농협사업구조개편지원본부’와 함께 조직 개편을 진행하게 된다. 농협과 정부는 신용·경제 분리 외에 이번 전산망 마비 파문과 관련해 제기되는 조직개편도 염두에 두어야 하는 상황이다. 전문가들은 각종 사태에 책임질 수 있도록 농협중앙회장직을 비상임에서 상임으로 변경해야 한다고 지적한다. 또 현재 농협중앙회장 직속으로 운영되는 IT조직을 전문성이 강한 금융지주회사 산하로 편입해야 한다고 입을 모은다. 정부는 우선 전산망 마비 파문과 별개로 농협 사업조직개편에 대한 연구용역을 진행한다는 방침이다. 전산망 파문은 조직 구조보다는 보안을 강화하는 측면으로 해결해야 한다는 것이다. 하지만 농식품부 고위관계자는 “전산망 마비 파문과 별개로 연구용역 결과 농협중앙회장의 상임직 전환이나 IT 조직의 금융지주회사 편입이 더 생산적인 것으로 나타나면 배제하지 않겠다.”고 말했다. 농협 사업조직 개편은 7월까지 농협안이 도출되면 2~3개월의 정부 실사를 거쳐 부족 자본금을 10월 초 국회 예산안에 반영하는 수순으로 진행될 예정이다. 이경주기자 kdlrudwn@seoul.co.kr
  • [사설] 애플·구글 마구잡이 정보수집 규명하라

    거대 플랫폼 기업 애플과 구글이 스마트폰 이용자들의 위치정보를 무단 수집한 사실이 드러나면서 파문이 확산되고 있다. 개인정보 보호가 생명인 정보기술(IT) 업체가 스마트폰 사용자들의 뒤를 밟는 파렴치한 행위를 일삼아 온 셈이다. 애플은 위치정보 수집 사실을 약관에 명시하고 있다고 강변하지만 눈가리고 아웅하기다. 수집된 정보가 아이폰 파일에 남아 있다는 사실은 어디에도 적시하지 않고 있다. 구글의 안드로이드 또한 위치정보 활용에 동의하지 않으면 지도 서비스 등 주요 기능을 이용할 수 없도록 해 동의를 사실상 강제하고 있다. 사용자의 이동 궤적을 속속들이 보여주는 위치정보는 사생활 노출은 물론 범죄에 악용될 소지도 얼마든지 있다. 미국에서는 지난해부터 수사당국이 애플 아이폰에 저장된 위치정보를 활용하고 있다는 주장도 제기된 상황이다. 이쯤 되면 스스로 개인 위치정보 사냥의 목적과 용처를 소상히 밝히고 사과와 재발방지에 나서는 것이 도리다. 국내 스마트폰 사용 인구는 이미 1000만명을 넘어섰다. 정부는 2015년까지 7조원을 들여 초고속 모바일망을 구축하는 등 ‘스마트 선진국’ 도약에 박차를 가하고 있다. 그러나 IT 보안이 뒷받침되지 않으면 사상누각이다. 그런 점에서도 정부는 위치정보 관리를 포함한 개인정보 보호에 만전을 기해야 한다. 방송통신위원회는 애플코리아에 아이폰의 위치정보법 위반 여부를 묻고, 향후 대책을 세우기로 했다고 한다. 어항 속 금붕어처럼 개인의 사생활이 감시당하고 있는데 지나치게 안이한 대응이다. 철저한 진상조사를 통해 상응하는 조치를 취해야 한다. 스마트폰 환경이 급변하고 있는 만큼 위치정보 관련 법안이 현실을 제대로 반영하고 있는지도 살펴볼 필요가 있다. 사용자 개인으로서는 내 정보는 내가 지킨다는 각오를 새롭게 해야 한다. 그것이 스마트폰 시대를 살아가는 지혜다.
  • “서버공격 당하는데 개인만 통제…공인인증제 폐지해야”

    “서버공격 당하는데 개인만 통제…공인인증제 폐지해야”

    지난해 7월부터 인터넷뱅킹에서 공인인증서를 사용할 의무가 사라졌다. 이런 사실을 아는 이는 많지 않다. 스마트폰뱅킹을 비롯한 대부분의 전자거래에서 공인인증서를 여전히 요구하고 있다. 공인인증서를 사용하지 않게 된다면 은행 사이트에 접속했을 때 액티브X를 통해 은행이 요구하는 자체 보안 프로그램을 내려받는 과정이 없어지게 된다. 그동안 액티브X는 마이크로소프트(MS) 전용 브라우저인 인터넷익스플로러(IE)에서만 구동되기 때문에 소비자들의 브라우저 선택권이 제한되며, 보안업계 전반의 발전을 해친다는 지적이 있었다. 오픈웹의 김기창 고대법대 교수와 이민화 전 기업호민관이 논의를 주도했고, MS 운영체제가 아닌 맥 운영체제를 쓰는 아이폰이 보급되면서 결국 공인인증서 사용 의무가 폐지됐다. 김인성 IT칼럼니스트는 25일 서울신문과 가진 인터뷰에서 여기에 더해 공인인증서 체제가 보안 측면에서도 취약하다고 지적했다. 2009년 분산서비스거부(디도스) 공격부터 최근 농협 전산장애 사태까지 국내 보안사고에서 툭하면 서버가 공격을 당하는 이유가 여기에 있다는 것이다. 김 칼럼니스트는 “외국의 보안이 기관 사이트를 통제해 서버 관리에 만전을 기하는 식이라면, 국내는 기관 사이트의 허점을 방치한 채 개인만 통제하는 식”이라면서 “공인인증서로 사용자들은 불편해지지만, 사이트 보안은 전혀 이뤄지지 않고 있다.”고 강조했다. 이 상태로는 보안 분야에 돈을 아무리 쏟아부어도 보안업체의 배만 불릴 뿐 근본적인 해결은 안 된다고 했다. →농협 전산장애 사고를 전후해 피싱사이트가 출현했다. 사고 원인은 수사를 지켜봐야겠지만, 피싱사이트의 발빠른 움직임에 혀를 내둘렀다. -피싱사이트를 통해 고객 정보를 빼내는 것은 중국 쪽 해커집단의 돈벌이 수준이 된 지 오래다. 인터넷뱅킹을 하려고 하면 은행에서 보안 프로그램을 다운받게 한다. 해커들은 유사 사이트를 만들고 보안프로그램으로 위장한 바이러스를 다운받게 한다. 이렇게 해서 좀비가 된 PC가 국내에 100만대 이상으로 추정된다. 좀비PC들은 해커의 명령이 떨어지면 특정 사이트에 한꺼번에 접속을 시도, 마비시킨다. 트래픽이 집중돼 서비스가 불가능해지면 해커는 돈을 요구하고, 속도가 생명인 게임업체들은 대부분의 경우 이 협상에 응할 수밖에 없다. 우리의 보안은 보안이 아니다. →유독 우리가 국제 해커들의 먹잇감이 되는 이유가 있는가. -국내 인터넷의 보안시스템이 세계 표준과 다르기 때문이다. 근본적으로 해외 사이트가 스스로의 안전성을 증명하는 체계라면, 국내는 개인들이 사이트에 접속할 때 본인이 맞다는 것을 사이트에 증명해야 한다. 예를 들어 웹메일인 지메일(gmail) 사이트에 접속하면, 사이트 주소가 http://에서 https://(안전전송규약·SSL)로 바뀐다. 뒤에 붙는 s는 이 사이트가 정확한 사이트이니 믿고 이용하라는 표시로, 공인인증기관이 증명해 주는 신호이다. https://를 보고 사용자들은 추가 소프트웨어를 다운받을 필요 없이 안심하고 거래를 할 수 있다. 한국의 보안 방식은 이와는 달리 사이트는 안전하다고 일단 가정을 하고, 개인 사용자에게 자기들만의 보안 프로그램·키보드 해킹방지 프로그램·바이러스 백신 등을 다운받게 한다. 이것도 모자라 공인인증서를 요구한다. 액티브X를 다운받는 동안 사용자 컴퓨터는 보안에 완전히 취약한 상태가 된다. 시작 단계에서부터 보안이 무너져 있는 것이다. →안전연결은 국내만 채택을 안 한 것인가. -대부분의 국가에서 채택했다. 1990년대 중반까지 미국은 보안방식으로 복잡한 암호화 기법을 쓰지 못하게 했고, 해독 불가능한 암호화 방식은 수출도 금지했다. 그래서 우리가 독자적으로 만든 게 공인인증서다. 이후 해외에서는 사용자가 웹사이트에 보안접속을 시도하면 웹브라우저가 인증기관에 의뢰해 이상이 없다는 답을 받고 안전전송 규약을 허용하는 체제가 자리잡았다. 국내는 이를 받아들이지 않고, 개인에게 부담을 더 지우는 쪽으로 보안이 발전했다. 은행과 같은 기관이 서버관리를 제대로 하고 있는지 감시하는 곳은 없다. 이게 툭하면 보안사고가 일어나고, 서버 공격이 이뤄지는 이유다. 다른 문제도 있다. 우리 상황에서 보안업체들은 은행이나 공공기관에 납품 경쟁을 벌인다. 이 시장을 확보하면, 개인은 선택권을 갖지 못한 채 일방적으로 사이트 방침에 따라 다운로드를 해야 한다. 해외는 웹브라우저에 기본 보안 프로그램이 장착되고, 개인이 브라우저를 선택하는 구조이다. 그래서 기본적으로 보안 프로그램이 싸고, 그러면서도 개인 고객을 대상으로 성능 경쟁이 계속된다. →아이폰 도입과 함께 한 차례 공인인증서 폐지운동이 있었다. -결론적으로 스마트폰 도입 뒤에도 공인인증서 체제는 살아남았다. 이것은 새로운 문제로 이어질 수 있다. 예컨대 제2금융권은 스마트폰의 새로운 버전에서 구동시킬 공인인증서 보안체제를 개발할 자금이 부족할 것이다. 결국 이들은 보안을 외주에 맡기거나 스마트폰뱅킹 시장에 진출하기 어려울 것이다. 만일 국제 표준방식을 채택했다면, 2금융권 업체도 투자비용 없이 스마트폰뱅킹 시장에 진입할 수 있을 것이다. 국제 표준방식은 과거의 소프트웨어 뿐 아니라 미래의 어떤 플랫폼에서도 지원이 되도록 만들어져 있다. 스마트폰 운영체제 새 버전이 나왔다고 보안업체가 추가 개발 비용을 요구할 근거가 사라진다. →공인인증서 보안 체제 때문에 우리가 잃는 것이 또 있는가. -이 방식은 전체적으로 우리나라 전자상거래를 죽이고 있다. 물건을 하나 사는데 다른 나라와 달리 공인인증서를 요구하니 어떻게 물건을 팔 수 있겠나. 온라인에서는 오프라인처럼 해외진출을 할 때 막대한 투자를 하기보다 언어만 바꿔서 손쉽게 이동할 수 있어야 하는데, 한국만의 특수한 보안 방식은 이것을 불가능하게 한다. 커다란 세계 시장을 곁에 두고 중소기업들이 굶어 죽고 있다. 수출탑을 수여할 정도로 수출에 목 매는 나라에서 온라인 시장의 개방에 대해서는 왜 이런 모습인지 모르겠다. 홍희경기자 saloo@seoul.co.kr ■ 김인성 IT칼럼니스트는 ▲46세 ▲서울대 컴퓨터공학과 졸업 ▲리눅스 시스템으로 초기 엠파스 사이트 구축 ▲전 리눅스원 개발이사 ▲현 KT 계열 네트워크 장비업체 컨설팅 ▲저서 ‘한국IT산업의 멸망’, ‘리눅스 디바이스 드라이버’(공동번역), 잡지 ‘마이크로소프트웨어’에 칼럼 연재
  • 김 칼럼니스트가 본 국내 IT 비효율

    김 칼럼니스트가 본 국내 IT 비효율

    정보·통신(ICT) 업계에서 한국을 ‘갈라파고스 군도’에 비유하는 시각이 있다. 1990년대 인터넷 정착기에 각종 서비스와 제도에서 앞섰지만, 이후 세계 표준과 멀어진 채 비효율적인 독자 체제를 고수하는 경우가 많아서다. 벤처 1세대 김인성 IT칼럼니스트도 액티브X와 공인인증서 중심 보안체계가 해외와 동떨어졌다고 지적했다. 이 과정에서는 보안 시스템을 구축하는 업체, 금융권과 같은 발주업체, 공인인증서 체제를 옹호하는 관료 집단의 이해관계가 얽혀 있는 것으로 보인다. 우리 인터넷의 비효율적인 독자체제를 설명하기 위해 김 칼럼니스트는 검색엔진 얘기를 꺼냈다. 해외와 다르게 국내에서는 포털이 검색 기능보다 종합 서비스를 제공하는 쪽으로 진화해 왔다. 그 결과 본연의 기능인 검색 기능은 약해지고, 각종 소통의 장을 만들 전문사이트들은 포털에 잠식당하는 상황이 생겼다는 설명이다. 그는 “중국에서는 구글의 점유율이 20%대인데, 국내에서는 3%대”라면서 “구글 점유율이 10%까지 올라가면 우리나라의 인터넷 문화가 바뀔 것”이라고 단언했다. 해외 검색엔진과 다르게 네이버 검색을 할 때 네이버 블로그나 카페에 실린 글은 화면 위쪽에 배치되지만, 제휴를 맺지 않은 전문사이트 게재 내용은 아예 누락되는 일이 잦다는 것이다. 현재 검색 분야에서 네이버와 다음을 합친 시장 점유율은 80%가 넘는다. 이를 검증하기 위해 네이버·다음·구글에 ‘자연과학 논문쓰기’라는 검색어를 입력해 봤다. 구글이 ‘자연과학 논문쓰기’라는 보고서를 찾아서 가장 위에 보여준 데 비해 네이버와 다음은 ‘영어로 논문쓰기’라는 책을 소개한 블로그나 상업용 페이지를 소개했다. 구글이 검색을 통해 자신의 사이트를 경유하게 만드는 구조라면, 네이버와 다음은 자신의 사이트에 머무는 시간을 길게 만드는 구조이기 때문이다. 김 칼럼니스트는 “인터넷 유저들이 처음에 전문지식 검색을 위해 포털에 들렀다가도 일치하지 않는 검색결과를 보고는 당초 목적을 잊은 채 오른쪽 배너에 있는 인기검색어 순위만 클릭하기 일쑤”라면서 “결국 인터넷이 지식 재창출에 이바지할 길은 사라졌다.”고 지적했다. 더 역설적인 것은 국내 포털이 폐쇄성으로 인해 해외진출에 어려움을 겪는 데 비해 구글은 개방정책으로 해외진출은 물론이고 스마트폰 시장에서도 수월하게 선전하고 있다는 것이다. 홍희경기자 saloo@seoul.co.kr
  • 애플 아이폰·구글 안드로이드폰 트래킹, 이게 다르다

    애플 아이폰·구글 안드로이드폰 트래킹, 이게 다르다

    스마트폰의 위치 정보가 사용자 몰래 저장되고 있다는 논란이 확산되면서 1000만명을 웃도는 국내 스마트폰 사용자 사이에 공포감이 고조되고 있다. 특히 국내 스마트폰 운영체제(OS) 점유율 1위와 2위를 달리는 구글의 안드로이드와 애플의 iOS 모두 사용자 위치를 저장·전송해 온 것으로 알려져 사생활 침해 논란은 전방위로 확산될 듯하다. 하지만 전문가들은 안드로이드폰과 아이폰 사이에는 사용자 위치 정보를 수집·저장하는 방식에 있어 다소 차이가 있다고 설명한다. 안드로이드폰의 보안 체계가 아이폰보다 좀 더 낫다는 설명이다. ‘위치 정보 수집 논란’에 휩싸인 안드로이드폰과 아이폰의 가장 큰 차이는 사용자 이동 경로를 어떤 방식으로 저장하느냐에 있다. 미국 정보기술(IT) 개발자인 마이크 캐스텔먼은 “아이폰은 위치 정보를 로그방식으로 저장하지만 안드로이드폰은 캐시 방식으로 저장한 것으로 보인다.”고 말했다고 미 IT 전문지인 ‘ARS 테크니카’가 보도했다. 아이폰의 로그 저장 방식은 OS 설치 이후 위치 정보를 매초 저장·축적하는 데다 일반 사용자가 접근해 지우기 어렵다. 반면 안드로이드가 채택한 캐시 방식은 일정시간이 지나면 저장된 정보가 자동으로 삭제된다. 미국의 IT 전문 뉴스사이트인 와이어드닷컴도 “아이폰에 1년치가 넘는 위치 정보를 남기도록 한 건 시스템상의 결함”이라며 “만약 절도범이 제3자의 아이폰을 손에 넣는다면 타인의 생활을 속속들이 알 수 있게 된다.”고 지적했다. 하지만 캐스텔먼은 “스마트폰에 저장된 기록이 범죄 수사 때 사용자에게 불리한 증거로 활용될 수 있다는 점 등에서 아이폰과 안드로이드폰의 위치 정보 저장 기능은 같은 문제점이 있다.”고 말했다. 미국 일간지인 새너제이 머큐리뉴스는 “스마트폰만 들여다보면 당신이 주고받은 문자와 사진, 트위터와 페이스북, 병원 예약 기록까지 확인할 수 있어 ‘디지털 지문’으로까지 불린다.”고 전했다. 아이폰과 안드로이드폰은 정보를 보호하는 보안 시스템상에도 차이가 있다. 아이폰 사용자의 위치 정보 파일은 암호화하지 않은 채 스마트폰 안에 저장된다. 누구나 손쉽게 사용자의 이동경로를 확인해 볼 수 있다는 얘기다. 또 위치 정보를 휴대전화 내에 저장할지를 묻는 사용자 동의 과정도 없다. 이 때문에 휴대전화를 분실한다면 사용자는 자신도 모르는 이동 정보를 유출당해 사생활 침해 논란이 일 수 있다. 안드로이드폰 보안 체계는 아이폰에 비해 그나마 낫다. 구글은 24일 “안드로이드 기기는 위치정보 공유 여부를 전적으로 사용자들에게 맡기는 옵트인(opt-in) 형식을 택하고 있다.”면서 “구글은 위치정보 수집, 공유 및 사용에 대해서 사용자들에게 공지하고 통제권을 가질 수 있도록 하고 있다.”고 밝혔다. 또 아이폰과는 달리 사용자 위치정보를 암호화한 뒤 저장해 스마트폰을 잃어버리거나 해킹당했을 때의 사생활 침해 가능성을 낮췄다. 전문가들은 개인 이동 정보의 유출을 막으려면 스마트폰의 위치 정보 수집 기능을 사용하지 않으면 된다고 조언한다. 하지만 아이폰은 위치 정보 서비스를 사용하지 않는다면 지도 등 일부 애플리케이션을 사용할 수 없다. 이럴 경우 ‘스마트폰’의 기본적 기능을 상실하는 것과 마찬가지가 된다. 반면 안드로이드폰은 위치 정보 서비스를 꺼놓아도 앱 기능의 정확도가 떨어질 뿐 계속 사용할 수 있다. 유대근기자 dynamic@seoul.co.kr [용어 클릭] ●아이폰 로그·안드로이드 캐시 방식 애플 운영체제(OS)의 로그 방식과 안드로이드 OS의 캐시 방식은 사용자의 위치 정보를 계속 저장하느냐의 여부에 따라 구분된다. 로그 방식은 위치정보가 담긴 로그 파일을 하드나 서버 등에 지우지 않고 계속 쌓아두는 방식이다. 반면 캐시 방식은 빠른 데이터 전송을 위해 별도 서버에 임시로 데이터를 전송해 놓는다. 이런 이유로 일정 시간이 지나면 자동으로 삭제되고, 사용자가 원할 때도 쉽게 기록을 지울 수 있다.
  • “아이폰 트래킹, 뉴스 안된다” 침착한 IT보안 전문가들 왜?

    애플의 아이폰이 위치정보를 사용자 몰래 단말기와 메인서버에 저장해 온 사실이 알려지면서 스마트폰 이용자들이 큰 혼란에 빠졌다. 반면 전문가들은 새삼스럽다는 듯 도리어 침착한 표정들이다. 스마트폰이 사용자의 이동경로를 수집했다는 건 이미 학계에서 널리 알려진 데다 모인 위치정보의 오차범위가 넓기 때문에 범죄 등에 악용될 가능성이 작다는 이유 때문이다. 아이폰 등 애플의 iOS 운영체제 기반 제품들이 위치 정보를 수집한다는 사실은 지난해 12월 하와이에서 열린 ‘제44회 시스템과학 학회’에서 발표됐다고 미 정보기술(IT)전문지인 ‘PC월드’가 전했다. 학회에 당시 제출된 논문에는 아이폰 사용자의 수개월간 이동경로를 담은 비밀파일인 ‘consolidated.db’에 대해서도 언급됐다. 컴퓨터 프로그래머인 알래스데어 앨런과 피트 워든이 지난 20일 같은 파일을 발견했다고 발표한 때보다 4개월 앞선 시점이다. PC월드는 “연구 내용이 지난해 12월 출간된 미국 전기전자공학회(IEEE)의 연구서에도 담겼지만 베스트셀러 목록에 오른 것도 아니어서 대중적 관심을 끌지 못했다.”고 말했다. IT 보안업계 전문가들은 앞서 미 수사기관들이 아이폰에 사용자 위치 정보를 기록한 비밀파일이 있다는 사실을 알고 수사에 광범위하게 활용해 왔다고 미국 일간 새너제이 머큐리뉴스가 보도했다. 이 매체는 “아이폰 등 애플의 모바일 기기의 사용자 위치정보 추적이 최근 뉴스거리가 되고 있지만 수사 관계자들에게는 전혀 새로운 사실이 아니다.”라고 전했다. 아이폰과 구글 안드로이드폰을 통해 수집된 이동 경로가 사용자의 사생활을 속속들이 캐내기에는 부족한 내용이기 때문에 크게 걱정할 필요가 없다는 주장도 있다. 스마트폰에 저장된 위치정보는 위성위치확인시스템(GPS)을 통해 얻지 않고 해당 스마트폰이 접속한 이동통신 기지국의 위치를 기반으로 알아내는 것이어서 정확성이 크게 떨어진다는 것이다. PC월드는 “기지국 위치를 통해 알아낸 이동경로는 오차범위가 1~2마일(1.6~3.2㎞)은 족히 되기 때문에 쓸모없는 정보일 뿐”이라고 깎아내렸다. 사용자가 어디에 머물렀는지 대략적인 지역 정도만 파악할 수 있을 뿐 건물 등 정확한 위치를 알아내기에는 미흡한 정보라는 해석이다. 유대근기자 dynamic@seoul.co.kr
  • 금감원에 저축銀 전담부서

    금융감독원에 대형화한 저축은행을 전담하는 부서가 따로 생긴다. 카드사에 대한 검사 조직도 확대된다. 정보기술(IT)서비스실도 IT감독국으로 확대된다. 금융감독원은 이 같은 내용의 조직개편안을 확정해 조만간 국·실장 인사와 함께 단행한다고 24일 밝혔다. 금감원의 대대적인 조직개편은 3년 만이다. 최근 불거진 저축은행 부실 사태, 금융 보안 대란 등을 반영한 조치로 풀이된다. 소 잃고 외양간 고치는 식의 개편이 돼서는 안 된다는 지적도 나온다. 특히 금감원 내 IT부서가 ‘국’이 된 것은 2000년 3월 전자금융거래 확대에 대처한다며 IT검사국이 신설됐다가 2년도 안돼 효율성을 이유로 권역별로 기능이 분산되며 폐지된 뒤 9년여 만이다. 이후 IT부서는 명칭을 수차례 바꿔가며 보조적인 부서로 존재해 왔다. 홍지민기자 icarus@seoul.co.kr
  • [IT플러스]

    삼성전자 디카 ‘EX1’ 카메라 톱 5에 삼성전자는 디지털카메라 ‘EX1’이 해외 정보기술(IT) 전문매체인 ‘시넷 아시아’에서 선정한 ‘저조도 촬영 시 뛰어난 화질을 선보이는 카메라 톱 5’에 포함됐다고 24일 밝혔다. EX1은 가장 밝은 렌즈인 F1.8(24㎜ 초광각 3배줌 렌즈)를 적용해 어두운 환경에서도 밝고 선명하게 촬영할 수 있다. 1000만 화소의 이미지 센서를 탑재했으며 3인치 회전형 아몰레드 디스플레이를 장착해 다양한 각도에서 촬영할 수 있다. 가격은 50만원대. LG전자 여성위한 핑크색 노트북 출시 LG전자는 여성 고객을 위한 파스텔 핑크 색상의 ‘엑스노트 P210 시리즈’노트북을 선보였다. 이 제품은 효율적 안테나 설계 등 혁신적 기술을 결집해 테두리 두께를 4분의1로 줄인 모델이다. 12.5인치 고화질(HD) 발광다이오드(LED) LCD를 탑재했지만 기존의 11.6인치 노트북보다 작고 얇으며, 인텔 코어 i5 프로세서와 2기가바이트(GB) 메모리를 탑재했다고 회사 측은 설명했다. 가격은 125만원. 2D·3D 동시탑재 내비게이션 선봬 파인디지털은 ‘아틀란 3D v2’ 맵과 ‘온라인 2차원(2D) 맵(T맵 나비)’을 동시에 탑재해 운전자의 취향에 따라 선택할 수 있는 통신 내비게이션 ‘파인드라이브 iQ-t’를 선보였다. ‘온라인 2D 맵’은 블루투스 기능으로 스마트폰과 내비게이션을 연결, SK텔레콤의 ‘T맵’을 이용할 수 있는 ‘T맵 나비’ 서비스다. 휴대전화 통신사와 무관하게 연동이 가능하며 2년간 정보이용료 없이 무료로 쓸 수 있다. 8기가바이트(GB) 패키지 가격은 43만 9000원. 안철수硏, 좀비PC 대응용 장비 공개 안철수연구소는 좀비PC 대응용 네트워크 보안 장비인 ‘트러스와처’를 공개했다. 트러스와처는 7.7 분산서비스거부(디도스) 공격 대란과 3.4 디도스 공격 때 대응 역량과 기술력을 인정받은 안철수연구소의 종합적 디도스 대응 플랫폼을 제품화한 것이다. 악성코드를 사전 검출해 효과적으로 좀비PC를 예방하고 대응할 수 있는 전문 보안 장비로 악성코드 감염 파일에 대한 진단 정확도가 탁월한 것이 특징이라고 연구소 측은 설명했다.
  • 말이 좋아 e보안 전문가…복지? 딱! 공사장 잡부 수준

    말이 좋아 e보안 전문가…복지? 딱! 공사장 잡부 수준

    “말이 좋아 사이버 보안 전문가지, 하는 일이나 처우는 날품팔이 막노동자 수준입니다. 나이는 40줄에 접어들었는데 아직도 하도급 용역으로만 전전하고 있으니….” 김진우(가명)씨는 요즘 백수다. 일감이 없다. 올 초까지 그는 한 은행 전산망 재구축에 용역으로 투입돼 보안 관련 작업을 했다. 하지만 계약이 끝나면서 출근할 곳을 잃었다. 그런 김씨에게 얼마 전 옛 직장 동료가 솔깃한 제안을 해 왔다. 미국에 서버를 둔 국내 도박사이트가 있는데 거기에 침투해 회원 리스트를 빼내고 서버를 다운시키면 이전 연봉의 4배를 주겠다고 했다. “거절은 했지만 솔직히 아쉬움이 전혀 없는 것도 아니에요. 어차피 불법 도박사이트인데 우리한테 당하더라도 신고도 못 할 텐데 하는 생각도 들고….” 최근 농협과 현대캐피탈 등 금융기관의 보안망이 해커들에게 무방비로 뚫린 가운데 정보기술(IT)업계의 고질적인 다단계 하도급 구조와 이에 따른 열악한 처우가 취약한 보안 인프라의 주범이라는 지적이 나오고 있다. 유능한 보안 전문가들이 생활고 때문에 음지의 해커로 전락하고, 일부는 직장을 찾아 국내를 떠나는 결과로 이어지기 때문이다. IT업계는 대기업-중견기업-중소기업-영세업체로 이어지는 협력업체의 먹이사슬이 어느 업종보다 길고 복잡하다. 삼성SDS, LG CNS, SK C&C 등 대기업을 정점으로 1차, 2차, 3차로 하도급 발주가 켜켜이 이어진다. 그러다 보니 아래 단계로 내려갈수록 IT 인력들의 근무 여건과 처우가 악화된다. 그 결과는 용역 등 비정규직 고용으로 이어지고 있다. 은행 인사담당자는 “자체적으로 보안 전문 인력을 고용하면 1인당 7000만원 이상 주어야 하지만 외주를 주면 1인당 3000만원이면 충분하니 외부 인력을 쓰는 게 당연하지 않겠느냐.”고 했다. 심지어 국가 인터넷정책을 총괄하는 한국인터넷진흥원(KISA)의 경우도 사이버 보안을 담당하는 인터넷 침해 대응 센터 인력 131명 중 29%(38명)만 정규직이고 71%(93명)는 비정규직이다. 이영상 경찰청 사이버테러대응센터장은 “보안 전문가들에 대한 적절한 대우가 선행돼야만 이들이 나쁜 길로 빠져드는 것을 막을 수 있다.”고 말했다. 유영규기자 whoami@seoul.co.kr
  • “6개월이면 은행 다 뚫어? ‘준비된 기업’ 해킹 절대 불가능”

    “6개월이면 은행 다 뚫어? ‘준비된 기업’ 해킹 절대 불가능”

    현대캐피탈과 농협에서 잇따라 대형 전산사고가 발생하면서 우리 사회의 보안 시스템이 전반적으로 열악하다는 현실이 다시 한번 드러났다. 특히 두 사건 모두 해커가 개입된 것으로 추정되면서 국가적 차원에서 ‘해커 전쟁’에 대비해야 한다는 목소리가 커지고 있다. 한국의 대표적 보안업체인 안철수연구소의 김홍선(51) 대표는 지난 20일 “해커들은 이미 글로벌 범죄 조직으로 성장했지만 이에 대처하는 우리 기업들의 보안 의식은 너무도 취약하다.”고 우려했다. 다음은 김홍선 대표와의 일문일답. →최근 발생한 일련의 전산 사고들 사이에 공통점이 있다면. -분산 서비스 거부(디도스) 공격부터 현대캐피탈, 농협 사태 모두 전 세계 모든 PC들이 초고속 인터넷(브로드밴드)으로 네트워크화되면서 해커들이 특정 PC에 접근하기가 더욱 쉬워지고 있다는 점을 잘 보여준다. 네트워크를 통해 원하는 PC에 들어올 수 있는 통로가 넓어져 이젠 중국인 해커가 아프리카에 서버를 둔 채 동남아에서 노트북 한대만 들고 한국의 금융기관을 해킹할 수 있는 시대가 됐다. 국내 정보 당국이 용의자를 찾더라도 인터폴 등과 협의해 해당 국가의 도움을 받으려고 하면 이미 자취를 감춘 지 오래다. →현대캐피탈이나 농협 같은 금융기관을 해킹할 수 있는 이들이 국내 혹은 세계에 얼마나 된다고 보나. -그 정도 수준의 해커들은 추정이 불가능할 정도로 많다. 영화에서 해커들이 1~2명 단위로 숨어 다니며 정부 등 거대 조직을 상대로 정의롭게 싸우다 보니 해커들을 ‘나홀로 움직이는’ 신비한 존재쯤으로 여기는 이들이 많다. 정부 관계자들조차 그렇게 보기도 해 놀라기도 한다. 하지만 해커들 대부분은 (마피아처럼) 전 세계에 걸친 글로벌 조직의 구성원으로 일한다. 해킹은 국제 조직의 주요한 범죄가 됐다. →해커들은 어떤 식으로 돈을 버나. -주로 동유럽과 중국 및 동남아, 아프리카, 브라질 등에 거대 조직들이 밀집해 있는데, 통상 이들은 크게 세 가지 방식으로 수익을 창출한다. 하나는 해킹을 원하는 일반인들에게 자신들이 개발한 해킹 프로그램을 판다. 동유럽의 한 해킹 조직이 개발한 ‘제우스’라는 프로그램은 한개에 3000달러(약 330만원)가 넘는 고가에 팔린다. 두 번째는 금융기관 등을 해킹해 정보를 빼낸 뒤 해당 업체를 협박해 돈을 갈취한다(현대캐피탈 사례가 대표적). 세 번째는 해킹을 원하는 조직을 위해 대신 일해 주고 사례금을 받는다(농협 사례도 이 경로로 이뤄졌을 것으로 추정). 일종의 아웃소싱인데 해킹 계약을 따내기 위한 글로벌 조직들의 ‘수주전’(戰)도 치열하다. →이들이 벌어들이는 수익은 얼마나 되나. -해커들이 지하 경제에서 활동하다 보니 정확한 계산은 힘들다. 하지만 우리가 생각하는 것 이상으로 엄청난 돈을 버는 것은 분명하다. 국내외를 막론하고 금융기관은 해킹당한 사실이 알려지면 신뢰도에 치명적인 타격을 입는다. 때문에 해커들이 달라는 대로 거액을 주고 넘어가는 경우가 대부분이다(실제 농협도 2008년 이미 한 차례 해킹을 당했지만 이를 숨겨 온 사실이 검찰 조사로 드러났다). 금융기관이 아니어도 기업 운영에 불법적인 요소가 많은 곳은 조사받는 것 자체를 꺼리게 된다. 해커들도 이를 알고 무리한 요구를 하는데 기업 입장에선 어쩔 수 없이 현금을 주고 덮고 간다. →그렇다면 국내 기업 가운데 현대캐피탈이나 농협 말고도 이미 해커들에게 해킹을 당한 뒤 돈으로 무마하고 넘어간 곳들이 있었다는 뜻인가. -(잠시 뜸을 들이더니) 그 질문에는 답하지 않겠다. →최근 전직 해커 한명이 언론 인터뷰를 통해 “6개월이면 어떤 은행도 다 뚫을 수 있다.”고 밝혀 화제가 됐다. 결국 기업들이 아무리 보안에 투자해도 마음먹고 덤벼드는 해커들은 못 막아 낸다는 의미로 해석된다. -(여러 번 웃으며) 요즘 언론에 ‘전직 해커’라는 이들이 자주 나오던데 나도 한번 만나보고 싶다. 난 그 해커의 말에 동의하지 않는다. 아무리 뛰어난 해커라 해도 사전에 철저히 보안 시스템을 2중, 3중으로 갖춘 ‘준비된 기업들’은 절대 뚫을 수 없다. 전 세계 해커들이 노리는 구글이나 아마존, 페이스북 등은 어떻게 지금까지 건재할 수 있었겠나. 만에 하나 이를 모두 뚫고 들어올 수 있는 능력이 있더라도 이런 시스템을 뚫게 되면 반드시 흔적을 남길 수밖에 없게 돼 있다. →끝으로 해킹과 관련해 우리 사회에 당부하고 싶은 것이 있다면. -10년째 같은 얘기를 반복해야 하는 우리 현실이 참 안타깝다. 해커들은 우리가 상상하는 것보다 훨씬 치밀하게 범죄를 준비한다. 우리나라에서 보안 검색이 가장 까다롭다는 한 기업에서는 아이러니하게도 오너 등 고위층이 들어갈 때 (일행인 척) 따라 들어가면 아무 검색도 받지 않고 출입할 수 있다. 해커들은 이런 사회공학적 배경까지도 모두 분석해 일을 진행한다. 하지만 우리 기업들의 보안 의식은 낮아도 너무 낮다. 국내 굴지의 한 기업에서는 쉬는 시간마다 직원들이 회사 공장 시스템을 돌리는 메인 컴퓨터로 인터넷 서핑이나 쇼핑을 하다 악성코드에 감염돼 가동이 중단되기도 했다. 보안 시스템 설치 당시 설정해 준 비밀번호를 한 차례도 바꾸지 않고 몇 년씩 쓰다 사고를 당하는 대기업도 많다. 무엇보다 보안 문제는 정보기술(IT) 담당자가 아닌 최고경영자(CEO)가 챙기는 풍토가 마련돼야 한다. 글 류지영기자 superryu@seoul.co.kr 사진 류재림기자 jawoolim@seoul.co.kr ●김홍선 대표는 ▲1960년 서울 ▲서울대 전자공학과(학·석사) 및 미국 퍼듀대(박사) ▲미국 텍사스주립대 연구원, 삼성전자 컴퓨터사업부 선임연구원, 시큐어소프트 대표이사 등 ▲정진기언론문화상, 미국 퍼듀대 최고의 동문상, 과학기술창의상 등 수상
  • 정무위·시중은행장 25일 회동… 금융권 현안 논의

    국회 정무위원회 소속 여야 의원과 주요 시중은행장들이 금융권 현안 논의를 위해 오는 25일 서울 여의도에서 만찬 회동을 갖는다. 시중은행장들이 지난해 정무위 소속 여야 간사·법안소위 위원장과 회동한 적은 있지만, 전체 정무위원과 회동하기는 처음이다. 신동규 전국은행연합회장을 비롯해 국민·기업·농협·산업·수협·신한·외환·우리·하나·한국씨티·SC제일 등 은행연합회 이사회 멤버 은행장들이 대부분 참석할 것으로 22일 알려졌다. 정무위에서는 허태열 위원장 등 여야 의원 10여명이 참석할 것으로 예상된다. 4·27 재·보선 직전에 만찬 일정이 잡히면서 참석자 수는 유동적이다. 이번 간담회는 은행연합회에서 먼저 제안해서 성사됐다. 은행연합회 측은 “최근 기촉법이 소멸된 뒤 추후 입법이 늦어지면서 진흥기업 워크아웃 등에서 어려움이 있었다.”면서 “최근 금융 현안에 대한 이해를 강화하기 위해 자리를 마련했다.”고 설명했다. 이 자리에서는 건설사에 대한 부동산 프로젝트파이낸싱(PF) 대출회수 문제, 기업구조조정촉진법(기촉법) 재입법, 정보기술(IT) 보안 강화 등에 대한 의견이 망라될 것으로 보인다. 홍희경기자 saloo@seoul.co.kr
위로