찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-17
    검색기록 지우기
  • 식당
    2026-08-17
    검색기록 지우기
  • 연상
    2026-08-17
    검색기록 지우기
  • 리아
    2026-08-17
    검색기록 지우기
  • 국도
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,468
  • 정무위·시중은행장 25일 회동… 금융권 현안 논의

    국회 정무위원회 소속 여야 의원과 주요 시중은행장들이 금융권 현안 논의를 위해 오는 25일 서울 여의도에서 만찬 회동을 갖는다. 시중은행장들이 지난해 정무위 소속 여야 간사·법안소위 위원장과 회동한 적은 있지만, 전체 정무위원과 회동하기는 처음이다. 신동규 전국은행연합회장을 비롯해 국민·기업·농협·산업·수협·신한·외환·우리·하나·한국씨티·SC제일 등 은행연합회 이사회 멤버 은행장들이 대부분 참석할 것으로 22일 알려졌다. 정무위에서는 허태열 위원장 등 여야 의원 10여명이 참석할 것으로 예상된다. 4·27 재·보선 직전에 만찬 일정이 잡히면서 참석자 수는 유동적이다. 이번 간담회는 은행연합회에서 먼저 제안해서 성사됐다. 은행연합회 측은 “최근 기촉법이 소멸된 뒤 추후 입법이 늦어지면서 진흥기업 워크아웃 등에서 어려움이 있었다.”면서 “최근 금융 현안에 대한 이해를 강화하기 위해 자리를 마련했다.”고 설명했다. 이 자리에서는 건설사에 대한 부동산 프로젝트파이낸싱(PF) 대출회수 문제, 기업구조조정촉진법(기촉법) 재입법, 정보기술(IT) 보안 강화 등에 대한 의견이 망라될 것으로 보인다. 홍희경기자 saloo@seoul.co.kr
  • 해커 1세대들 뭐하나

    해커 1세대들 뭐하나

    국내 해커의 역사는 컴퓨터가 처음 출현한 미국에 비해 길지 않다. 1980년대 처음 등장했던 국내 해커들은 90년대 들어 수가 늘기 시작했다. 당시만 해도 생소했던 해커라는 용어가 일반화된 계기는 1996년 카이스트와 포항공대(현 포스텍) 간 ‘해킹 전쟁’ 사건이다. ●잡스·빌게이츠도 한때 해커 90년대 초반부터 라이벌 관계였던 카이스트의 해킹 동아리 ‘쿠스’와 포항공대 동아리 ‘플러스’는 당시 상대 학교의 전산 시스템을 해킹, 마비시켰다. 국내의 대표적 공과대학이라는 자존심 싸움 때문이었다. 그 바람에 2명의 학생이 구속되기도 했지만 국내 보안 수준을 크게 끌어올린 계기가 됐다. 보안업계에서는 당시 사건에 직·간접적으로 연루됐던 이들을 국내 해커 1세대라고 부른다. 이들은 사건이 일어난 직후 휘몰아쳤던 ‘정보기술(IT) 광풍’을 타고 보안업계로 진출했다. 카이스트 ‘쿠스’의 회장으로 해킹을 주도해 구속까지 당했던 노정석(35)씨는 이후 보안업체를 거쳐 구글코리아 프로덕트 매니저를 지낸 뒤 최근 벤처업체 아블라컴퍼니를 창업했다. 한때 카레이서로 활동하기도 했다. 쿠스 회원이었던 김휘강(35)씨는 인터넷보안 컨설팅업체를 운영하다가 온라인 게임업체 엔씨소프트에서 정보 보안 실장 등을 지냈다. 이후 지난해 고려대 정보보호대학원 조교수로 임용되면서 ‘해커 출신 1호 교수’라는 타이틀을 얻었다. 이 밖에 쿠스 출신 졸업생들은 현재 싸이버원, A3시큐리티컨설팅 등 보안업체에서 손꼽히는 보안 전문가로 활약하고 있다. 포항공대 ‘플러스’의 초대 회장 출신인 이희조(40)씨 역시 박사학위를 딴 뒤 고려대 컴퓨터공학부 교수로 일하고 있다. 외국, 특히 미국의 경우 해커가 처음 출현한 것은 1950년대다. ‘컴퓨터를 사랑하고 프로그램을 잘 만드는 사람’이라는 뜻의 해커라는 용어 역시 당시 미국 매사추세츠공대(MIT)의 모형 기차 제작 동아리 학생들이 처음 쓰기 시작했다. ●1950년대 美 MIT서 첫 등장 미국 해커 1세대 중 가장 유명한 이는 자유 소프트웨어(SW) 운동의 아버지이자 MIT 교수인 리처드 스톨만(58)이다. 그는 암호 없애기 운동과 완전 공개 운영체제(OS)를 개발하는 ‘그누(GNU) 프로젝트’ 등을 시작했다. 스티브 잡스와 함께 최초의 애플 컴퓨터를 개발한 스티브 워즈니악(61)과 마이크로소프트(MS) 창업자인 빌 게이츠(56)도 젊은 시절 해커로 활동했다. 특히 워즈니악은 대학생 신분이었던 1970년대 장거리 전화를 공짜로 쓰거나 전화 요금을 다른 이에게 전가하는 전화 조작(폰 프리킹)에 일가견이 있었던 것으로 알려져 있다. 이두걸기자 douzirl@seoul.co.kr
  • 구글 안드로이드폰도 ‘몰래 수집’ 의혹

    애플 아이폰의 ‘사용자 위치 추적’ 파문이 걷잡을 수 없이 확산되고 있다. 아이폰뿐 아니라 구글의 안드로이드 스마트폰에도 사용자 위치 정보를 몰래 수집하는 기능이 있으며 이 정보를 구글에 전송해 왔다는 의혹까지 나왔다. 또 미국 수사기관들은 이미 아이폰의 ‘비밀 파일’ 정보를 범죄 수사에 활용해 왔다는 주장도 나왔다. 첨단 정보기술(IT)이 촉매제가 돼 ‘빅브러더 시대’에 한발 더 다가선 것 아니냐는 우려가 쏟아진다. 미국 보안 전문가인 사미 캄카르가 “HTC 안드로이드폰이 사용자 위치 정보를 수초 단위로 모아 이 정보를 한 시간에 몇 차례씩 구글에 전송한 것으로 연구 결과 확인됐다.”고 말했다고 월스트리트저널(WSJ)이 22일 보도했다. 이 연구자는 구글이 모은 정보에는 사용자 이름과 위치, 단말기 고유 식별자 등이 포함됐다고 말했다. 애플 역시 지난해 7월 에드워드 마키(민주당) 등 미국 하원의원들에게 “아이폰 사용자의 위치 정보를 때때로 모아 왔다.”고 실토했다고 WSJ가 전했다. 마키 의원은 21일(현지시간) 스티브 잡스 애플 최고경영자(CEO)에게 편지를 보내 애플이 추적 기능을 고의로 개발했는 지와 활용 용도 등에 대해 물었고 이에 대한 답변을 다음 달 12일까지 제출하라고 요구한 것으로 알려졌다. 스웨덴의 컴퓨터프로그래머인 매그너스 에릭슨도 “안드로이드 운영체제(OS)를 쓰는 스마트폰에서 사용자 이동 경로 등의 정보를 담은 파일이 발견됐다.”고 주장했음을 영국 일간 가디언이 보도했다. 이 파일은 아이폰에 몰래 설치된 것으로 알려진 ‘위치 추적 파일’과 비슷하다. 하지만 파일에 저장된 위치 정보를 누구나 손쉽게 뽑아볼 수 있는 아이폰의 비밀 파일과 달리 컴퓨터 프로그램상의 일부 기술을 알아야 내용을 추출할 수 있는 것으로 알려졌다. 미국 수사기관이 이미 수개월 전부터 아이폰에 수집된 사용자 이동 경로 정보를 범죄 수사에 활용해 왔고 이 증거를 토대로 유죄 판결을 이끌기도 했다는 주장이 나왔다. 로체스터 공대의 연구원인 알렉스 레빈슨은 미 IT 전문지인 ‘PC 매거진’과의 인터뷰에서 “아이폰 4가 출시된 지난해 여름 이미 위치 추적 파일의 존재가 확인됐고 미국과 국제 사법기관들이 이 정보로 수사를 벌여 왔다.”고 말했다. 한편, 애플 코리아는 아이폰 사용자의 위치 정보가 몰래 수집되고 있다는 사실이 알려져 국내 소비자들의 우려가 커지자 “가입자 위치 정보 수집 프로그램은 사생활 침해와 무관하다.”고 밝혔다. 애플 측은 “아이폰을 들여올 당시 위치 정보 보호법 등 관련 법령에 따라 방송통신위원회에 허가를 받은 사항”이라면서 “수집된 정보가 애플의 저장 장치로 전송되지만 약관 및 가입자 동의에 따라 모두 익명으로 처리돼 가입자 개인의 사적 정보는 수집하지 않는다.”고 설명했다. 방송통신위원회는 이와 관련해 “가입자가 위치 정보 수집 프로그램에 동의했기 때문에 아이폰의 위치 정보 수집 자체는 위법이 아니지만 만약 전송된 정보가 개인별로 식별 가능하다면 규제 대상이 된다.”고 설명했다. 방통위는 이에 대한 조사를 위해 애플 코리아에 질의서를 전달했고 현재 답변을 기다리고 있는 상태라고 밝혔다. 류지영·유대근기자 dynamic@seoul.co.kr
  • “USB 사용 자제하고 예산 늘려라” 금융권 IT 보안강화

    금융권이 최근 농협의 전산망 마비 사태를 계기로 정보기술(IT) 보안을 대폭 강화하고 있다. 금융당국의 권고에 맞게 IT 관련 예산을 늘리거나 아예 이동식저장장치(USB) 사용을 통제하는 곳도 있다. 21일 금융권에 따르면 하나은행은 ‘농협 사태’의 원인 중 하나가 노트북을 통한 USB 접속으로 알려지자 전 행원에 USB 사용을 자제시켰다. 하나은행 관계자는 “단말기에서 USB로 쓰기 기능이 불가능하도록 조치했다.”면서 “불가피하게 사용할 일이 생기면 부서장의 허가를 받도록 했다.”고 밝혔다. 하나은행은 또 국내 금융기관 중 유일하게 주요 서버에 아이디(ID)와 비밀번호뿐 아니라 일회용 비밀번호(OTP) 발생기 인증도 거쳐야만 들어갈 수 있도록 했다. 아이디와 비밀번호를 해킹으로 알아내도 OTP 기기가 없으면 서버접속 자체가 불가능한 것이다. IT 보안 예산과 인력을 늘리려는 움직임도 있다. 금융당국은 IT 보안 예산과 보안 인력을 전체 IT 예산 및 인력의 5%씩 갖추라고 권고하고 있다. 지난해 주요 금융업권별 IT 예산 중 보안 예산은 은행이 3.4%, 증권 3.1%, 카드 3.6%, 생보 2.7%, 손보가 2.7%에 불과했다. 우리은행 관계자는 “IT 보안 예산과 인력을 권고에 맞게 늘렸는데, 숫자에 대한 해석이 달라 감독당국이 미흡하다고 보는 것 같다.”면서 “추가로 확충할 계획”이라고 말했다. 신한은행 관계자도 “향후 보안과 관련된 인력 충원과 설비 투자를 검토하고 있다.”면서 “특히 보안 담당자의 교육도 확대해 인적 역량도 강화하겠다.”고 밝혔다. 한편 저축은행 부실과 농협 사태의 여파로 우체국 수신이 크게 늘었다. 우체국예금 잔액은 지난달 중 3조 5837억원 증가했다. 월중 증가액이 지난해 1월(3조 7488억원) 이후 14개월 만에 최고치다. 우체국 예금은 이달에도 증가세를 이어가고 있다. 지난 19일 현재 우체국 예금 잔액은 56조 3775억원으로 지난달 말보다 1조 7965억원 늘었다. 김경두기자 golders@seoul.co.kr
  • [한진텐진호 전격 구출] 안전했던 이유는

    [한진텐진호 전격 구출] 안전했던 이유는

    21일 새벽 해적으로부터 공격받았던 ‘한진텐진호’가 무사한 데는 크게 두 가지 이유가 작용한 것으로 풀이된다. 선원들이 대처요령을 담은 매뉴얼대로 침착하게 행동했고, 배가 건조된 지 4년밖에 안 된 최첨단 컨테이너선이라는 것이다. 한진해운 관계자는 “컨테이너선은 일반 화물선과 달리 선박 내부구조가 복잡하고 선원들이 몸을 숨길 공간도 많다.”면서 “선원들도 해적에게 공격받았을 때 매뉴얼을 철저히 따른 것으로 보인다.”고 전했다. 또 “이른 새벽이지만 선원들이 3교대로 정상근무를 하고 있었다.”고 말했다. ●이른 새벽 불구 3교대 정상근무 한진해운에 따르면 선원들은 공격을 받자마자 선박을 운항하지 못하게 조치한 뒤 선박 내 긴급 피난처(Citadel)로 대피했다. 해적들이 배에 오르면 먼저 선원들을 위협, 배를 해적 소굴 쪽으로 운항하도록 하기 때문이다. 다행히 한진텐진호는 당초 공격받은 지점에서 이동하지 않은 상태였다. 배가 2007년 2월 건조된 첨단 컨테이너선이라는 사실도 선원들에게는 행운이었다. 한진텐진호는 통신이 끊기기 직전 자동으로 ‘선박보안경고’를 외부에 전달했다. 또 축구장 2배 크기에 무게 7만 5000t에 달하는 대형 선박임에도 길이 6m의 컨테이너를 6500여개(6500TEU급·1TEU는 20피트짜리 컨테이너 1개)나 싣고도 최고시속 49㎞로 운항한다. 일반 화물선이나 유조선보다 2배가량 빠른 속도로, 컨테이너선 가운데 최고 수준이다. 바닷물에서 갑판까지의 높이가 12~14m나 돼 헬기가 아닌 고속정을 타고 빠른 속도로 접근하는 것도 해적들에겐 어려운 일이다. 신인균 자주국방네트워크 대표는 “삼호주얼리호 같은 1만t급의 배라면 쉽게 사다리를 걸 수 있지만, 1만TEU급에 가까운 컨테이너선에는 사다리를 거는 것 자체가 어렵다.”고 말했다. ●긴급피난처안 2~3일 식량 갖춰 배를 건조하면서 선박 내 긴급피난처를 마련한 것도 큰 도움이 됐다. 지난 1월 극적으로 구출된 삼호주얼리호 사태를 계기로 정부가 선박설비기준을 강화하자 이에 맞춰 시타델 설비를 강화한 것이다. 이는 시타델이 위험 해역을 항해하는 선박에 필요한 시설임에도 불구하고 상당수 선사들이 자금 문제를 이유로 설치를 꺼려 왔던 것과는 대비되는 대목이다. 총격을 견딜 수 있는 두꺼운 철판으로 돼 있는 곳으로, 강력한 잠금장치도 있다. 또 선원들이 2~3일 동안 견딜 수 있는 물과 식량이 마련돼 있으며 근거리 교신이 가능한 비상통신장비도 갖추고 있다. 갑판에는 해적퇴치용 물대포도 갖춰졌다. 한진해운은 6500TEU급 신조 시리즈 8척 중 이 배를 4번째로 주문했다. 한진텐진호가 파나마 선적이지만 ‘국적취득조건부 나용선’이었다는 점도 간과할 수 없다. 비록 외국적선이지만 국적선에 준하는 대우를 받아 국토해양부 해양항만상황실과 위성위치확인시스템(GPS)으로 연결된 상태였다. 상황실은 다시 청해부대와 핫라인을 구축, 24시간 위치추적이 가능하다. 국토부 관계자는 “지난 2월까지 국적선 882척 외에 국내선사 운항 외국적 선박 57척을 항행정보시스템에 포함시켰다.”고 전했다. 오상도·김동현기자 sdoh@seoul.co.kr
  • [농협 이대론 안된다] (중) 고객을 무서워해야 산다

    [농협 이대론 안된다] (중) 고객을 무서워해야 산다

    금융계는 반복되는 대고객 사과에도 농협이 달라지지 않는 이유로 고객을 무서워하지 않는 ‘농협 DNA’를 꼽는다. 농민을 비롯한 농협 고객들의 높은 충성도가 직원 비리와 잦은 금융 사고, 생산성 저하라는 농협의 고질적 문제를 키웠다는 것이다. 긴장과 절박함이 없다 보니 사건·사고가 매번 반복된다. 이번 전산망 마비 사태 이후 나온 미숙한 처리도 이 같은 인식의 연장 선상이다. 농협이 새롭게 태어나기 위해서는 고객의 채찍이 필요한 때라는 지적이 설득력을 얻고 있다. ●현 사태 이후 수신고 1조 7000억 늘어 농협 사태에도 불구하고 농협 수신고는 증가했다. 21일 농협중앙회 수신고는 전산 장애 발생일인 지난 12일에 비해 1조 7000억원 정도 증가했다. 농협 측은 “이번에 가장 큰 불편을 겪은 카드 고객을 비롯해 31만건의 항의가 접수됐지만, 불편을 호소할 뿐 다시 거래하지 않겠다는 반응은 드물었다.”고 전했다. 고객 서비스를 생명으로 여기는 일반 시중 은행에서는 상상도 하기 어려운 일이다. 1162개의 지점을 운영하는 농협은 제1금융권 중에서 거의 유일하게 읍·면 지점망을 구축한 데다 고객들의 관여도와 충성도가 높다. 정책자금 대출 등과 농협의 예·적금이 맞물려 있어서다. 시중 은행 관계자는 “농촌뿐 아니라 도시에서도 농협 고객들의 충성도는 유별나다.”면서 “전문 경영인 체제가 확립된다면 금융 경쟁력을 확보할 조건을 고루 갖췄다.”고 평가했다. ●금융소비자연맹 집단소송 추진 관심 농협이 고객 서비스 마인드를 가지려면 고객을 무서워해야 한다. 이런 점에서 농협을 대상으로 집단 소송을 추진하는 금융소비자연맹의 움직임이 주목된다. 120여명이 집단 소송에 참여하겠다는 뜻을 밝힌 것으로 알려졌다. 연맹은 21일 “농협과 금융 거래 피해에 대해 협의한 결과 농협이 간접 피해도 적극 보상하겠다는 뜻을 밝혔다.”고 밝혔다. 연맹은 농협에 주요 민원 건에 대한 유형별 보상 기준 제시, 피해자보상위원에 피해자 대표와 소비자 대표 참여, 5000여 점포망을 이용한 적극적인 보상 실천 등을 요청했다. 연맹은 “농협이 진정으로 고객들에게 보상하려는 의지를 보여주길 기대한다.”고 밝혔다. 전산 장애 국면에서도 농협은 사은행사 등 고객 유인 정책으로 사태를 수습하려는 모습을 연출했다. 이에 대해 지난 20일 국회 농림수산식품위원회에서는 “전시적 행정”이라는 비판이 나왔다. 금융권에서도 “전산망 원인 규명이나 정보기술(IT) 보안 강화 방안에 대한 연구는 뒤로 미룬 채 당장의 사은행사로 고객 달래기에 나서는 것은 생뚱맞다.”면서 “경·신 분리 이후 진정한 금융 회사가 되기 위해서는 좀 더 전문가다운 마음가짐이 필요하다.”고 지적했다. 은행 관계자는 “고객을 붙잡기 위해 쏟아붓는 마케팅 비용을 생각하면 농협 고객의 높은 로열티가 부러울 수밖에 없다.”면서 “하지만 농협의 사고 수습 과정은 도저히 이해할 수 없는 대목이 많다.”고 꼬집었다. ●농협 “오늘 전산망 복구” 약속이행 주목 농협의 달라진 모습은 22일로 잡은 전산망 100% 복구 약속 이행 여부에 달려 있다. 21일로 전산망의 98%를 복구했으나 채움 기프트카드 발급 및 재발급과 사용 업무는 여전히 장애를 겪고 있다. 농협은 고객, 나아가 국민들에게 약속한 22일 복구를 어떤 일이 있더라도 지켜야 한다. 고객들을 무서워하지 않는 농협 DNA를 고객을 두려워하는 것으로 바꾸지 않으면 안 된다. 홍희경기자 saloo@seoul.co.kr
  • 경찰청 前 용역 직원 부당 각서·처우 논란

    경찰청 前 용역 직원 부당 각서·처우 논란

    경찰청 한남동 분실의 전 용역 직원들이 “규정에도 없는 각서를 쓰고 노예와 같은 비인간적인 처우를 받았다.”며 민원을 제기했다. 경찰은 당시 내부에서 문제가 제기되자 각서를 수거한 뒤 이를 “없던 일로 하자.”며 무마하려 했던 것으로 알려졌다. 각서를 쓰게 한 경찰청 소속 A 주무관(기능직 8급)에게는 구두 경고 조치가 됐다. 경찰의 가혹 행위 등으로 곤욕을 치른 조현오 청장이 “인권을 최우선 가치로 삼겠다.”고 공언한 마당에 경찰이 물의를 일으킨 공무원에 대해 단순 경고로 마무리 지으려 한 사실이 드러나면서 논란이 확대되고 있다. 19일 경찰청에 따르면 경찰청 정보국 산하 한남동 분실에 근무하는 A 주무관은 2009년 가을, 분실 소속 용역 직원 7명에게 ‘각서’를 쓰도록 했다. 비밀 유지를 위한 ‘보안 서약서’와 별도로 또 다른 각서를 요구한 것이다. 지난 2월 해고된 용역 직원들은 A씨의 부당한 업무 지시 등과 관련해 지난달 경찰청장과의 대화방 등에 비인간적 처사를 고발하며 “저희가 무슨 노예도 아니고, 무슨 말이든 따라야 한다는 것은 정말 참을 수가 없다.”고 호소했다. 각서에는 ‘을 또는 종업원은 업무 수행 관련 여부를 막론하고 청사 내에서 다음의 행위를 금한다.’고 금지 행위를 명시하고 있다. 각서에 명시된 금지 행위는 ▲갑이 금지하는 행위 ▲담당 아닌 업무 분야 간섭 행위 ▲사전 허가 없이 출입 금지 또는 통제 구역에 출입하는 행위 ▲청사 내 근무자의 업무 진행에 지장이나 불편을 초래하는 행위 등이다. 직원들이 제기한 민원에 따르면 A 주무관은 용역 직원이 몸살로 결근을 하면 여름 휴가(3일)에서 이를 제하겠다고 으름장을 놓고, 교통사고로 용역 직원이 입원하자 용역 회사에 인원 교체를 요구하기도 했다. 한 용역 직원은 “해고가 겁나 다쳐 붕대를 감은 팔을 치켜들고 종일 청소를 했다.”면서 “조기 퇴원과 무리한 노동 탓에 아직도 후유증을 앓고 있다.”고 호소했다. 백민경기자 white@seoul.co.kr
  • 트위터 ‘이적표현물’ 재전송 법원 “국보법 위반” 첫 판결

    트위터(twitter)의 재전송(리트위트·retweet) 기능을 이용해 이적 표현물을 반포하는 행위가 국가보안법 위반에 해당된다는 판결이 처음 나왔다. 서울중앙지법 형사10단독 이종언 부장판사는 트위터를 통해 이적 표현물을 ‘리트위트’(재전송)한 혐의 등으로 기소된 조모(55)씨에게 징역 2년에 집행유예 3년을 선고했다고 19일 밝혔다. 재판부는 “조씨가 인터넷 게시판이나 트위터에 게시한 글의 내용을 보면 국가보안법의 보호법익인 대한민국의 존립·안전이나 자유민주적 기본 질서를 위협하는 적극적이고 공격적이며 해악을 끼칠 명백한 위험성이 있는 것으로 보기에 충분하다.”고 밝혔다. 조씨는 지난해 3월부터 트위터 계정을 만들어 활동했으며, 조씨의 트위터 계정에는 3000명의 팔로어가 있는 것으로 조사됐다. 이민영기자 min@seoul.co.kr
  • [의혹 더 커지는 농협] IT 서비스업체 전전긍긍

    현대캐피탈과 농협 전산사고로 정보기술(IT) 서비스를 전적으로 외부에 의존하는 아웃소싱에 대한 한계론이 대두되면서 국내 IT 서비스 업체들이 속앓이를 하고 있다. 특히 공정거래위원회가 일부 대기업 IT 서비스 업체에 대한 ‘일감 몰아주기’ 의혹을 조사하겠다고 나서면서 후폭풍을 우려하고 있다. 18일 업계에 따르면 현대캐피탈은 이번 전산사고를 계기로 24시간 사내 IT 보안만을 담당하는 전담팀을 조직 내부에 신설하는 것을 검토하고 있다. 금융권 가운데 첫 번째 시도다. 현재 현대캐피탈은 정보보안팀, IT실 등에서 IT 보안에 대한 업무를 분담하고 있다. 전산시스템 관리는 그룹 계열사인 시스템통합(SI) 업체 ‘현대오토에버’에 맡겨 왔다. 현대캐피탈이 계열사라는 이유만으로 시스템 관리 경험이 부족한 업체에 전산망 관리를 맡겼다가 대형 사고를 자초했다는 지적이 나오면서 이번 사건을 계기로 사내 보안업무를 특화할 필요성을 느꼈다는 게 업계의 분석이다. 농협중앙회도 전산장애 관련 대책 브리핑에서 “재발방지를 위해 IT 업무 운영 실태를 자체 점검한 뒤 인프라와 시스템을 재구축하겠다.”면서 “내부 시스템 보안관리를 강화하기 위해 인력 확대를 병행하겠다.”고 강조했다. 농협은 전산장애를 일으킨 명령들이 서버관리 업체인 한국 IBM 직원의 노트북에서 내려진 만큼 보안 서비스에 대한 아웃소싱의 한계를 절감하고 현대캐피탈과 마찬가지로 IT 보안 전담 조직 신설을 염두에 둔 것으로 알려졌다. 때문에 삼성SDS, LG CNS, SK C&C 등 국내 IT 서비스 업체들은 이번 사태로 지금껏 이어져 온 계열사 일감 몰아주기 및 저가 하도급 관행에 제동이 걸리지 않을까 전전긍긍하고 있다. 당장 이렇다 할 대안이 없다 보니 단기 수익성 악화가 불을 보듯 뻔하기 때문이다. 이날 공정거래위원회는 현대캐피탈의 전산 시스템을 관리하는 현대오토에버에 대한 조사에 착수한다고 밝혔다. 재벌 계열사에 대한 ‘일감 몰아주기’에 대해 조사하기 위해서다. 실제로 지난해 현대오토에버의 전체 매출 가운데 현대차그룹이 차지하는 비중은 95.34%에 달한다. 다른 대기업들의 IT 서비스 계열사 역시 상황은 크게 다르지 않다. 여기에 은행 등 금융권을 중심으로 “하나부터 열까지 모든 IT 서비스를 대행한다.”는 이른바 ‘토털 아웃소싱’ 개념을 선도해 온 한국IBM이 농협 전산 시스템 마비라는 초유의 사태에 연루되자 업계는 그야말로 망연자실해하는 모습이다.. 류지영기자 superryu@seoul.co.kr
  • [불안한 금융전산 보안망] 전산관리 2·3차 하도급… 작년 IT투자 39%줄어

    현대캐피탈의 해킹과 농협의 전산망 마비는 ‘남의 일’이 아니다. 전문가들은 금융권의 총체적인 정보기술(IT)보안 부실이 대형사고로 이어졌으며, 다른 은행 등에서도 언제든 되풀이될 수 있다고 경고한다. 보안 의식, IT 투자, 인력 육성 등에 소홀한 게 금융권의 현실이었다. 한해 1조~2조원의 순이익을 내고 있는 은행권이 몇 푼 아끼려다 고객 신뢰라는 가장 큰 자산을 잃을 판이다. 17일 금융감독원에 따르면 지난해 국내 인터넷뱅킹 거래 액수는 1경 3265조 6150억원으로 집계됐다. 현금 자동입출금기(ATM)를 통한 거래 금액은 714조 6940억원이며, 폰뱅킹 692조 5570억원, 모바일뱅킹이 133조 7110억원으로 전자금융을 통한 거래가 폭발적으로 늘어나고 있는 추세다. ●인터넷뱅킹 거래액 1경 3265조 하지만 IT 보안 투자에는 인색했다. 전체 금융권의 인터넷뱅킹 시스템 구축 등 IT에 대한 투자 규모는 2009년 1조 2000억원이었지만 지난해는 39%나 줄어든 7700억원에 그쳤다. 특히 농협은 IT 보안 분야에 2009년 71억 5000만원을 투입했지만 지난해는 시스템 구축이 완료됐다는 이유로 무려 23억 5000만원을 삭감한 것으로 알려졌다. 그나마 예산의 대부분이 인건비로 들어갔다. ●은행 등 보안예산 3~4%대 그쳐 금융권은 전산 시스템을 관리할 인력 투자에도 소홀했다. 우리나라의 은행 IT 인력은 2000년 4100여명에서 2009년엔 3876명으로 6.3% 줄었다. 같은 기간 은행 전체 인원이 8.2% 늘어난 것과 대조된다. 18개 주요 은행의 IT 보안 담당자는 121명에 불과하다. 은행 관계자는 “비용 절감을 이유로 저렴한 하드웨어와 소프트웨어 등을 도입하면서 정작 복구 작업이 지연되고 원인 분석마저 안 되는 경우가 있다.”고 말했다. 은행권 IT 예산 중 보안 예산은 3.4%로 금융감독원의 권고 수준 5%에 못 미친다. IT 부서 근무자 중 보안 담당은 2.9%(2010년 8월 기준)로 더 낮다. 농협의 인력과 예산은 모두 2.0%로 업계 평균치에도 못 미친다. 실제로 대규모 금융지주사들은 전산망 관리를 시스템 자회사에 맡기고, 자회사들도 2·3차 하도급을 통해 전산 보안을 수준 이하의 업체에 맡기고 있는 실정이다. 특히 서버 관리와 핵심 지급 결제 프로그램 등 금융 전산망의 핵심 업무마저 아웃소싱을 하다 보니 사고 가능성이 커지고 사고 수습도 쉽지 않다는 것이다. 현재 은행권 본사의 IT 인력 대부분은 주로 IT 전략과 프로그램 개발에 집중하고 있다. 또 금융지주사들이 계열사 IT 인력을 한곳에 모으는 것도 지나친 편의주의적 발상이라는 지적이 나온다. 은행이나 증권, 보험 등의 비즈니스 속성이 다른데도 무리하게 관련 인력들을 한곳에 집중시켜 전문성을 떨어뜨리고, 이 때문에 사고가 터지면 피해가 더 확대될 수 있다. 김경두기자 golders@seoul.co.kr
  • [불안한 금융전산 보안망] 악성코드·공인인증서 유출… 스마트폰 뱅킹도 ‘보안 비상’

    [불안한 금융전산 보안망] 악성코드·공인인증서 유출… 스마트폰 뱅킹도 ‘보안 비상’

    현대캐피탈 해킹, 농협 전산 장애 등 금융 사이버테러가 잇따르면서 스마트폰 기반의 전자 금융 거래에 대한 불안감이 커지고 있다. 이미 국내에서도 스마트폰에 저장된 공인인증서가 해킹되는 사례가 나타나는 등 공격이 구체화되고 있다. 국내에서 스마트폰 뱅킹과 모바일 트레이딩 등 특화 상품이 봇물처럼 출시되고 있지만 금융 거래 마비 등을 일으킬 수 있는 외부 공격에는 취약하다는 지적이 나온다. 17일 금융권에 따르면 지난해 스마트폰 등 모바일 뱅킹 이용 건수는 285만건으로 전년보다 65.5% 늘었고, 이용자도 2009년 1만 3000명에서 지난해 260만명으로 200배 이상 급증했다. 이용 금액은 4087억원에 달한다. 스마트폰이 확산되면서 주식 거래는 지난해 92조 8000억원으로 전년보다 38.0%가 늘었다. 이는 전체 주식 거래 금액의 2.45%를 차지한다. 스마트폰 뱅킹의 안전성도 위협받고 있다. 지난해 8월 안드로이드 스마트폰의 유심(USIM) 카드에 담긴 공인인증서 등 개인 금융정보를 빼돌리는 악성코드가 국내에서 발견됐다. 앞서 4월에는 스마트폰의 ‘단말기 식별 번호’(IMEI) 정보를 유출하는 악성 바이러스도 출현했다. 국내에서 우려되는 스마트폰 보안 위협은 악성코드와 피싱을 통한 금전 피해부터 농협에서 발생한 것과 같이 금융 거래를 마비시키는 단말기 시스템 변조 및 접근 위협, 공인인증서 유출과 같은 사용자 정보 노출 등으로 다양해지고 있다. 특히 안드로이드 운영체제(OS) 스마트폰은 보안에 더욱 취약해 주의가 요구된다. 안드로이드 마켓의 경우 애플 OS 기반의 앱스토어보다 애플리케이션(앱·응용프로그램) 등록이 손쉽다. 개발 소스가 공개된 오픈 플랫폼이다 보니 누구나 쉽게 앱을 등록할 수 있다. 실제로 악성코드가 삽입된 앱이 유포돼 스마트폰 통화 목록뿐 아니라 가입자의 개인 정보가 중국으로 전송된 적이 있다. 글로벌 보안업체인 시만텍은 최근 스마트폰 등 모바일 기기를 공격자가 통제할 수 있는 취약점만 613개가 발견됐다고 밝혔다. 올해부터 본격화되고 있는 근거리무선통신(NFC) 기술을 통한 모바일 결제도 성공적으로 안착하려면 보안 강화가 필수적이다. 국내 은행 및 증권사의 스마트폰 뱅킹과 모바일 트레이딩 서비스는 지난해부터 봇물을 이루고 있다. 그러나 지난해 말 현재 17개 국내 시중·국책은행의 정보 보호 예산은 700억원으로 전체 정보기술(IT) 예산의 3.4% 수준에 불과하다. 금융보안연구원 관계자는 “금융권에서도 새롭게 출현하는 지능화된 보안 위협에 강력히 대응하는 체제를 구축해야 하지만 개인 사용자도 운영체제를 변조하는 ‘탈옥’이나 ‘루팅’ 된 스마트폰을 쓰지 않아야 한다.”며 “전자금융 거래 정보가 앱 내부에 기록되거나 파일로 저장되지 않도록 사용자도 확인해야 한다.”고 당부했다. 안동환기자 ipsofacto@seoul.co.kr
  • [불안한 금융전산 보안망] 기업 표적 사이버테러 기승 왜

    현대캐피탈과 농협 사태에서도 볼 수 있듯 최근 들어 전산 사고를 비롯한 사이버 테러가 유독 기업에 집중되는 데 대해 보안업계에서는 ‘보안은 곧 비용’이라는 경영자들의 잘못된 인식과 효율성만 따지다 핵심 보안 영역마저 해킹에 노출시키는 허술한 관리 등을 이유로 들고 있다. 17일 한국은행에 따르면 전체 금융권의 정보기술(IT) 투자 규모는 2009년 1조 2000억원이었지만 지난해에는 40%나 줄어든 7700억원에 머물렀다. 특히 이번에 사고가 발생한 농협의 경우 2009년 IT 보안 분야에 71억 5000만원을 투입했다 지난해에는 시스템 구축이 끝났다는 이유로 23억 5000만원을 줄였다. 전산망 체제가 비용 절감에만 초점이 맞춰지다 보니 사고가 발생한 양재동 농협 IT 본부에선 전산 시스템을 모니터링하는 협력업체 직원들이 사무실에 고정된 전용 데스크톱 컴퓨터가 아닌 노트북 컴퓨터를 사용했다. 때문에 외부 해킹이나 바이러스 감염 위험에 노출돼 있었다. 업계 최고 수준의 보안 관리를 자랑해 온 현대캐피탈 역시 비용 절감 위주의 보안 시스템 관리에서 벗어나진 못했다. 현대캐피탈은 그룹 계열사인 ‘현대오토에버’에 전산 시스템 관리를 맡겨 왔다. 단지 계열사라는 이유로 상대적으로 보안 관리 능력이 취약한 것으로 알려진 업체에 일감을 몰아줘 대형사고를 자초했다는 지적이 나오고 있다. 김상조 한성대 무역학과 교수는 “능력도 안 되는 계열사에 일감을 몰아주는 것은 고객의 권익을 침해할 뿐 아니라 시장에서 기업의 평판을 떨어뜨려 발전 가능성을 훼손하는 등 엄청난 부작용을 낳을 수 있다.”고 지적했다. 류지영기자 superryu@seoul.co.kr
  • [불안한 금융전산 보안망] “인력 양성·컨트롤 타워 구축 등 ‘보안 포트폴리오’ 다시 짜라”

    [불안한 금융전산 보안망] “인력 양성·컨트롤 타워 구축 등 ‘보안 포트폴리오’ 다시 짜라”

    현대캐피탈 해킹과 농협 전산망 마비 사태를 계기로 프로그램·서비스 개발에 집중했던 금융권 내 정보기술(IT) 포트폴리오를 보안시스템 강화와 인력 육성에 초점을 맞춰야 한다고 전문가들은 17일 지적했다. 전문가들은 현대캐피탈과 농협을 타산지석으로 삼아 금융권 전체의 보안망 체계를 근본적으로 바꿔야 한다고 밝혔다. 전문가들은 ▲금융 보안 인력을 육성하고 ▲정부 조직을 혁신해야 하며 ▲금융회사 최고경영자(CEO)의 보안 인식을 높이고 ▲보안 시스템을 강화해야 한다고 강조했다. 임종인 고려대 금융보안대학원 교수는 “서버 관리를 외주에 맡기더라도 농협 본사에는 관리 능력을 갖춘 우수 요원을 확보했어야 했다.”면서 관리적 측면의 허점을 지적했다. 임 교수는 “앞으로 대책을 마련하면서 돈 들여 외국 장비를 들여놓을 생각을 할 텐데 장비만 들여오고 운영할 인력이 없다면 문제”라면서 보안 인력을 키워 내는 사회적 구조의 필요성을 강조했다. 한국은행 관계자도 컨트롤타워 성격의 금융 보안 전문가 육성이 시급하다고 지적했다. 성재모 금융보안연구원 정보보안본부장은 “일본 미쓰비시은행의 경우 3만~4만명의 직원 가운데 전산 개발 인력만 자체적으로 7000여명을 두고, 운영 인력을 별도로 300~400명을 확보하고 있어 장애가 발생해도 즉각 고칠 수 있다.”고 말했다. 임종인 교수는 금융 보안에서 권한과 책임을 갖춘 정부 기구를 만들어야 한다고 촉구했다. 정태명 성균관대 정보통신학부 교수는 “행정안전부, 방송통신위, 지식경제부, 국가정보원 등의 유관 부처는 서로 주도권 싸움만 하고 있다.”면서 정부 부처 내 컨트롤타워 부재를 지적했다. 그는 “디도스 사태 때 모든 금융회사에 대한 보안점검을 벌였어야 했다.”면서 “앞으로 금융감독원은 상시검사에서 IT 보안 관련 검사 항목을 확대해야 한다.”고 말했다. 박춘식 서울여대 정보보호학과 교수는 “정보 보호 부서는 힘들기 때문에 기피하는 경향이 있는데, 정부가 관심과 지원을 강화해야 한다.”면서 정보 보호를 강화하는 금융회사에 대해서는 정부가 세제 지원을 해주는 등의 인센티브를 제공해야 한다고 조언했다. 정보 보호 인력 채용 시 인건비 일부 지원 방안도 제시했다. 그는 “기업들은 IT 시스템 유지 비용을 내지 않고 있으며, 하청업체들은 개발할 때만 돈을 낸다.”면서 IT 비용을 단순한 비용 측면이 아니라 위험 관리 측면에서 봐야 한다고 강조했다. 유지 비용이 현실화돼야 인력에 대한 대우도 나아질 것이라는 얘기다. 정태명 교수는 “CEO들이 정보 보안의 중요성에 대해 인식하지 못하고 방관하다가 일이 터지고 있다.”면서 내부에서 문제가 발생하면 막을 수가 없는 만큼 내부 통제를 강화할 것을 주문했다. 이어 현대캐피탈의 경우는 ‘설마병’으로 봐야 한다면서 고객 정보를 모두 암호화해야 하는데 일부 소홀히 한 측면이 있고, 많은 기업들이 이런 식으로 정보가 유출당하는 사고를 낸다고 말했다. 정 교수는 현재 국회에 계류 중인 전자금융거래법 개정안이 빨리 처리돼 정보보안최고책임자(CISO)를 신설하는 것도 대안이 될 수 있다고 말했다. 김경두·오달란기자 golders@seoul.co.kr
  • [불안한 금융전산 보안망] 금융위원장·금감원장 이례적 금융지주 회장단과 18일 회동

    금융 당국의 발걸음이 빨라지고 있다. 김석동 금융위원장과 권혁세 금융감독원장은 18일 은행회관에서 5대 금융지주 회장들과 긴급 회동을 갖고 금융 보안 대란 등 각종 금융 현안을 논의할 예정이다. 금융 당국 수장들이 함께 민간 금융회사 최고경영자(CEO)들과 공식 회동하는 것은 매우 이례적인 일이다. 은행 쪽 참석자는 이팔성 우리금융지주 회장, 한동우 신한금융지주 회장, 김승유 하나금융지주 회장, 어윤대 KB금융지주 회장, 강만수 산은금융지주 회장이다. 김 위원장이 이번 간담회를 통해 ▲금융회사 전산 보안 ▲부동산 프로젝트파이낸싱(PF) 대출 및 건설사 부실 문제 ▲가계 부채 연착륙 ▲서민 금융 기반 강화 ▲신용카드 부문 과당 경쟁 등 금융 관련 현안에 대한 의견을 나누고, 시장 안정을 위해 금융권이 적극 협력하고 대응해 줄 것을 당부할 예정이라고 금융위는 설명했다. 금융 보안 대란과 관련해 전문가들은 ‘제2의 농협’ 사태가 일어나지 않기 위해서 국회와 당국도 제 역할을 해야 한다고 지적한다. 최근 국회에 제출된 전자금융거래법 개정안이 조속히 처리돼야 한다는 이야기도 나온다. 금융회사는 정보보호 최고책임자(CISO) 지정을 의무화하고, CISO는 전산 시스템 운용에 필요한 인력과 예산 편성 및 관련 계획을 수립하도록 개정안은 규정하고 있다. 개정안을 발의한 이성헌 한나라당 의원 측은 17일 “금융권은 보안을 최대화해야 하는데 가급적 최소화하고 있으며, 해킹을 당해도 재수가 없다고 생각하는 경향이 있다.”면서 “국회에서도 금융 보안에 대한 관심이 부족했는데 입법 과정을 최대한 서둘러 조속히 법이 시행되도록 해야 한다.”고 말했다. 금융회사의 정보 보호 인력과 예산 부족도 문제지만 금융 당국의 인력 상황도 크게 다르지 않다. 금감원이 정보기술(IT) 부문 검사를 해야 할 금융회사는 180개지만 담당 직원은 11명뿐이다. 한때 금감원 내에 IT 검사국이 독립적으로 존재하기도 했으나 현재는 IT 검사실로 축소된 상태다. 사고가 났을 때 검사를 나가도 보조적인 역할을 하는 데 그치고 있다. 금융 당국의 인력 증강은 물론 금융권 감독도 강화해야 한다는 의견도 나온다. 금융 당국은 2005년 국내에서는 처음으로 인터넷 뱅킹 해킹 사건이 일어났을 때 종합대책의 하나로 금융기관의 전체 IT 예산 가운데 정보 보호 예산을 3% 이상, 전체 IT 인력 가운데 정보 보호 인력을 3% 이상 유지하도록 행정 지도했다. 2009년 디도스 공격 사태 이후에는 이 비율을 각각 5%로 강화했다. 이러한 가이드라인에 대한 관리 감독이 제대로 이뤄졌더라면 농협 사태를 방지할 수도 있었다는 게 전문가들의 중론이다. 홍지민기자 icarus@seoul.co.kr
  • 농협 전산망 정상화 지연… 한은·금감원 공동검사 착수

    현대캐피탈 해킹과 농협의 전산망 마비를 계기로 모든 금융회사를 대상으로 보안실태 점검 작업이 실시된다. 농협에 대해서는 한국은행과 금융감독원이 공동 검사에 들어간다. 농협은 장애 발생 나흘째인 15일 전산망을 완전 복구했으나 신용카드 현금서비스 및 체크카드 결제가 부분적으로 원활하게 진행되지 않았다. 완전 정상화에는 좀 더 시간이 걸릴 전망이다. 한국은행은 이날 임시 금융통화위원회를 열고 농협에 대해 직권으로 공동검사에 착수하기로 결정했다. 금감원은 한은의 요구를 받아들여 오는 18일부터 한은과 함께 농협 검사에 들어간다. 금융위원회는 이달 말부터 한달간 금융권의 정보기술(IT) 보안 실태를 면밀히 점검하기로 했다. 이를 위해 지난 11일부터 은행, 증권, 보험, 저축은행, 캐피털, 신용카드 등 400여개의 금융회사를 대상으로 보안점검을 위한 서면 조사에 들어갔다. 금융위는 민·관 합동 태스크포스(TF)를 구성해 금융회사의 IT 보안을 강화하고 사고 재발 방지를 위해 대책을 마련할 계획이다. 검찰은 이번 전산장애에 농협 내부자가 연루됐을 가능성을 염두에 두고 전산망에 접근할 수 있는 직원 수십명의 휴대전화 번호를 확보, 통화 내역 확인에 들어갔다. 서울중앙지검 첨단범죄수사2부(부장 김영대)는 농협 서버의 일부 운영파일과 접속 기록이 반복적으로 지워진 사실을 확인했다. 검찰은 외부 해킹, 외부인과 내부 직원의 공모 가능성도 배제하지 않고 있다. 농협은 오전 9시부터 신용카드 현금서비스와 체크카드 결제 업무가 재개됐다고 밝혔다. 장애가 발생한 지난 12일 오후 5시 이후 64시간 만이다. 창구거래와 인터넷뱅킹 등을 포함한 대부분의 금융거래가 정상화됐으나 부분적으로는 체크카드와 신용카드 사용이 원활하게 진행되지 않았다. 카드대출(카드론)과 신용카드 선결제 등은 여전히 불가능하다. 오달란·이민영기자 dallan@seoul.co.kr
  • “금융권 신뢰 무너질라…” 속전속결 대응

    한국은행이 발 빠르게 금융감독원과 공동 검사에 나선 까닭은 ‘금융권 신뢰 붕괴’라는 초유의 사태가 일어날 수도 있다고 판단한 데 따른 것이다. 현대캐피탈 해킹 사건과 이번 ‘농협 전산망 마비 사태’가 그만큼 심각하고 중대한 위기라고 판단한 셈이다. 한국은행은 15일 임시 금융통화위원회를 열어 농협에 대한 공동 검사권 발동 안건을 의결했다. 과거 은행권의 지급 결제 문제로 임시 금통위가 열린 적이 있지만 금감원이 검사 중인 사안에 한은이 공동 검사권을 발동하는 일은 이례적이다. 이번 조치는 사실상 금융권의 정보기술(IT) 시스템 관리가 허술했다는 것을 방증한다. 한은 관계자는 “4~5년 전에도 임시 금통위를 열었던 사례가 있지만 이번에는 특별히 신속하게 대응했다.”고 설명했다. 이어 “지급 결제 미스 매치가 일어나면 현금 부족 현상이 나타날 수 있기 때문에 한은이 일중 당좌대출(장중 사용하고 업무 마감 후 갚는 대출)을 해야 하는 긴박한 상황이 일어날 가능성 등도 함께 알아볼 예정”이라고 말했다. 한은은 자체 금융망에 참여하는 금융기관 중 한곳이라도 지급 결제가 되지 않으면 전체 결제 마감이 늦어질 수 있다는 점을 우려하고 있다. 농협 전산 사고가 발생한 지난 12일 한은 전산망 마감 시간은 오후 5시 30분에서 7시 10분으로 1시간 40분가량 연장됐다. 한은은 가능한 한 빨리 공동 검사에 착수해 농협이 지급 결제 업무를 지속할 수 있는지와 장애 발생 이후 업무 처리 현황, 재발 방지를 위한 내부 조치 등을 파악할 계획이다. 통상 시중 은행에 대한 공동 검사는 한은 금융안정분석국 주도로 이뤄지지만 한은은 농협 전산 사고가 지급 결제와 관련된 점 등을 고려해 금융안정분석국과 금융결제국, 전산정보국을 함께 검사팀으로 구성할 계획이다. 금융위원회도 지난 11일부터 모든 금융회사를 대상으로 보안 점검에 들어갔으며, 금융위 사무처장을 팀장으로 정부관계기관, 민간 IT업체, 금융결제원, 코스콤 등 IT 분야의 최고 전문가들로 구성된 태스크포스(TF)도 구성하기로 했다. 금융업계에 전방위 조사가 진행될 것임을 예고했다. 조사 결과에 따라 금융권 전체에 만만찮은 후폭풍이 예상된다. 기본적인 금융권 보안 강화뿐 아니라 금융권 IT 시스템과 관련된 제도 변경도 이뤄질 가능성이 적지 않다. 김경두기자 golders@seoul.co.kr
  • 전자금융 보안기관… 131개사 가입

    2005년 5월 국내 최초로 발생한 인터넷뱅킹 해킹 사고를 계기로 정부가 추진한 전자금융거래 안전성 강화 종합대책에 따라 설립된 금융정보보호 전문기관이다. 비영리사단법인으로 2006년 12월 정식으로 문을 열고 올해로 5년 차를 맞았다. 연구원은 금융부문 정보기술(IT) 및 전자금융업무 전반에 대한 정책 연구 및 기술 지원을 통해 안전하고 편리한 전자금융거래 환경을 조성하는 역할을 맡고 있다. 현재 국내 131개 금융회사가 회원사로 가입돼 있다. 연구원은 인터넷 홈페이지·무선랜 취약점 분석, 디도스 공격 대응, 보안 적합성 시험, IT 컴플라이언스 지원, OTP 통합인증센터 운영 등 다양한 서비스를 회원사에 제공하고 있다. 또 안전한 전자 금융거래를 위한 정보 제공과 함께 대 국민교육 및 캠페인 등을 전개해 국내 금융 IT 환경의 보안 수준을 높이고 있다. 홍지민기자 icarus@seoul.co.kr
  • ‘농협 전산장애 사태’ 누가?

    ‘농협 전산장애 사태’ 누가?

    농협 전산 장애가 사흘째인 14일에도 계속됐다. 완전 복구에는 시일이 더 걸릴 전망이다. 정부 당국은 북한의 해킹 가능성을 제기했으며, 검찰과 금융감독원은 원인 파악 등 본격 조사에 착수했다. 농협은 이날 새벽 인터넷뱅킹·폰뱅킹 등의 복구 작업을 마쳤으나 시스템이 불안정해 잔액조회 등의 일부 기능만 가능했다. 체크카드 결제와 신용카드 현금 서비스는 이날도 하루 종일 불가능해 고객들은 엄청난 불편을 겪어야 했다. 최원병 농협중앙회장은 기자회견을 열고 “농협에서 발생한 전산 장애로 인해 3000만 농협 고객 여러분께 큰 불편을 드리게 된 점 머리 숙여 사과드린다.”고 말했다. 최 회장은 “조속한 시일 내에 모든 거래가 정상화될 수 있도록 최선을 다하겠다.”면서 “농협의 전산 장애로 인해 고객이 입은 경제적 피해에 대해서는 적절한 절차에 따라 보상하겠다.”고 말했다. 그는 “전산 장애의 발생 원인은 농협중앙회 IT본부 내에서 상주 근무하던 협력사 직원의 노트북 컴퓨터를 경유해 각 업무 시스템을 연계해 주는 중계 서버에서 시스템 파일 삭제 명령이 실행됐다.”면서 “약 5분 동안 275개의 서버에서 데이터 일부가 삭제되는 피해를 보게 됐다.”고 설명했다. 그러나 “소중한 고객 정보와 금융거래 원장은 모두 정상이며 전혀 피해가 없다.”고 말했다. 농협 측은 “운영 시스템 손상 파일이 완전복구돼 시스템이 안정화되기까지는 시간이 걸릴 수 있다.”고 말했다. 이어 “최고관리자 권한을 취득하고 백업 서버까지 파괴한 것으로 보아 고의성에 무게가 실리고 있다.”고 말했다. 김관진 국방부장관은 이날 언론사 정치부장들과 만나 국방개혁안을 설명하는 자리에서 농협 전산망 중단과 관련해 “북한이 했다, 안 했다 단정은 못하지만 북 해커의 소행 가능성을 배제하지 못한다.”고 말했다. 그는 “군 인트라넷은 보안이 완벽해 해커가 침입할 여지가 없지만, 은행들의 경우 그렇지 못하다.”고 밝혔다. 검찰은 단순한 전산 장애보다는 해킹 범죄 가능성에 무게를 두고 수사하고 있는 것으로 알려졌다. 검찰 관계자는 “인터넷범죄수사센터 직원들이 로그자료, 전산자료, 외주업체 직원의 노트북 등을 조사하고 있다.”고 말했다. 관련자 소환 조사가 이어질 것으로 예상된다. 금감원은 농협의 전산 관련 내부통제 시스템의 문제가 있는지, 외부의 해킹이나 바이러스 침투는 없었는지, 농협이 전자금융거래법이나 관련 감독 규정을 제대로 지켰는지 등을 살필 계획이다. 홍희경·이민영기자 saloo@seoul.co.kr
  • [사설] 믿을 수 없는 금융보안 종합대책 서둘러라

    현대캐피탈이 해킹당한 데 이어 농협의 전산망 마비로 금융보안 문제가 도마 위에 올랐다. 현대캐피탈 고객 42만명의 개인정보가 해킹된 것은 정보통신(IT) 기술의 총아인 금융 네트워크의 치명적인 결함을 드러낸 것이다. 개인의 1급 비밀정보인 금융거래 내역이 언제든지 노출될 수 있다는 것을 보여줬다. 사생활을 침해당한 개인으로서는 공포스러운 일이다. 농협의 전산망 장애 역시 3000만명의 농협 고객에게 금융네트워크에 대한 깊은 불신을 안겨줬다. 전산망 오류로 은행 업무가 정지된 적은 있었지만 이번처럼 오래 걸리지는 않았다. 무엇보다 철저한 원인 규명이 먼저다. 농협은 자체 조사결과 전산시스템을 점검하는 과정에서 외주업체 직원의 노트북 컴퓨터를 통해 농협 전산망 서버의 운영시스템을 통째로 삭제하라는 명령이 내려지면서부터 시작됐다고 했다. 하지만 농협 측은 왜 이런 일이 벌어졌는지, 누가 그런 명령을 외주업체 직원 컴퓨터에 심었는지 등에 대해서는 실상을 파악하지 못하고 있다. 검찰과 경찰이 수사에 착수한 만큼 일단 지켜봐야 한다. 검찰 수사와는 별개로 이번 사건을 허술한 금융보안에 대한 재점검 및 종합대책 마련의 기회로 삼아야 한다. 농협은 물론 다른 은행에서도 얼마든지 발생할 수 있다는 점에서 총체적인 점검이 필요하다. 그동안 금융권은 금융보안을 위한 IT 인력 확보와 예산 책정 등에 인색했다. 관심과 지원이 턱없이 부족하다. 한국은행 등에 따르면 시중·지방·특수은행을 포함한 은행권 총직원 대비 IT 관련 직원 비율은 2009년 3.0%에 불과했다. 이는 집계가 시작된 1992년 이후 최저 수준이라고 한다. 은행권 IT 예산 비중도 총예산의 10% 남짓이다. 정보 보호를 지원 업무쯤으로 인식하고 있는 게 현주소다. 금융권은 IT 전문가와 보안전문 인력을 제대로 확충함과 동시에 고객 피해를 최소화하기 위해서는 전산망에 대한 복수 시스템 관리 방식의 도입을 적극 검토해야 한다는 전문가들의 지적에 귀 기울여야 한다. 현대캐피탈처럼 대부분의 대기업이 자회사를 만들고 아웃소싱해 그룹사 보안을 전담하는 나눠먹기식 구조를 바꿔야 한다는 점도 숙고해 봐야 한다. 아울러 금융당국은 태스크포스(TF)팀을 만들어 철저한 점검에 나서는 한편 감독을 대폭 강화해야 할 것이다.
  • 금감원장 “건설사 자금난 대책 마련할 것”

    금융 당국이 금융권의 부동산 프로젝트파이낸싱(PF) 대출 문제에 대한 해결 방안을 마련하기로 했다. 권혁세 금융감독원장은 14일 서울 시내 한 호텔에서 열린 포럼에 참석한 뒤 기자들에게 “제2 금융권을 포함해 금융권 전체적으로 PF를 효율적으로 해서 기업들, 특히 건설사의 자금난으로 연결되지 않는 방안을 금융위와 협의 검토 중”이라고 밝혔다. 권 원장은 “만기가 돌아오는 PF를 포함해 전체적인 실태를 파악해 처리 방안을 강구할 것”이라면서 “PF로 건설사가 자금난을 겪는 문제에 대한 대책을 마련하겠다.”고 부연 설명했다. 최근 잇따라 불거진 금융권 전산 관련 사고에 대해서는 “정보기술(IT) 관계는 민간 전문가를 위주로 금융위와 함께 민·관 합동 태스크포스(TF)를 만들어 상반기 중 실태를 점검하겠다.”면서 “이를 통해 필요한 제도나 보완할 부분을 찾고 예산·인력 확충과 제도 개선책을 내놓겠다.”고 말했다. 홍지민기자 icarus@seoul.co.kr
위로