찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • IT 보안
    2026-08-17
    검색기록 지우기
  • 소문
    2026-08-17
    검색기록 지우기
  • 메달
    2026-08-17
    검색기록 지우기
  • 헌법
    2026-08-17
    검색기록 지우기
  • LA 병원
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,468
  • “금융보안은 비용이 아닌 투자 소규모 2금융 전담기관 필요”

    “금융보안은 비용이 아닌 투자 소규모 2금융 전담기관 필요”

    “금융보안은 비용이 아니라 투자입니다. 금융기관 최고경영자(CEO)의 보안 마인드부터 달라져야 합니다.” 우리나라 전체 금융거래 가운데 80%가 비대면 거래로 이뤄진다. 창구에서 직원과 마주하는 대면거래가 아닌, 인터넷 뱅킹, 인터넷 결제, 모바일 결제 등이 그만큼 많다는 얘기다. 선진국의 비대면거래 비율이 50% 안팎인 점을 고려하면 엄청난 규모가 아닐 수 없다. 이러한 상황에 현대캐피탈 고객 정보 해킹 사건에 이어 농협 전산 장애 사태가 잇따르며 국내 금융 소비자들이 불안해하고 있다. 근본적인 대책은 없는 것일까. 14일 서울 여의도에서 만난 곽창규(55) 금융보안연구원장은 금융보안을 위한 예산을 쓰면 아까운 비용으로 여기는 금융기관 CEO의 마인드부터 바뀌어야 한다고 강조했다. →금융보안은 왜 중요한가. -전자금융은 편리하지만 그 이면에서는 사고가 지속적으로 발생하고 있다. 최근 들어서는 금전적 목적의 해킹 공격이 증가하고 점차 조직화되고 있다. 새로운 공격 기술이 나오는 주기도 점점 짧아지고 있다. 그러한 가운데 모바일 오피스 등 새로운 비즈니스 환경과 스마트폰 등 새로운 전자금융 거래 수단의 등장은 금융권에 새로운 과제를 던진다. 금융기관을 대상으로 한 사이버테러 발생 시 전자금융 서비스 지연 및 중단 등으로 일어나는 사회적 혼란과 경제적인 피해는 다른 어떤 분야보다 심각하다. →현대캐피탈에 이어 농협까지 사고가 잇따르고 있다. 우리 정보기술(IT) 수준이 낮아서인가. -그렇지 않다. 우리 기술 수준은 세계 최고다. 그래서 상대적으로 해외 해커들의 타깃이 되기도 한다. 그동안 전자금융거래 이용률 대비 해킹 사고 횟수를 살펴보면 전자금융시스템 보안은 상대적으로 잘 구축되어 있는 편이다. 하지만 경영자층의 보안 의식이 뒤따르지 못하고 있다. 특히 캐피털사 등 제2금융권의 정보보호 예산 및 인력 규모는 금융당국이 제시하는 가이드라인에 미치지 못하고 있는 상황이다. 적극적인 지원과 투자가 필요하다. →두 사건이 일으키고 있는 파장이 엄청난데. -현대캐피탈은 과거 사고에 견줘 대량의 금융정보가 유출됐다는 점에서 주의해야 한다. 신속한 후속 조치로 추가 피해는 막았지만, 유출된 정보를 통해 피싱 등의 2차 피해가 일어날 수 있기 때문에 주의가 필요하다. 농협 수준의 전산 장애는 사상 처음이다. 금융당국의 조사와 검찰 수사 결과가 나와 봐야 하겠지만 외부에서 내부 서버에 침입했다기보다는 내부 소행, 관리 소홀로 여겨진다. →개별 기관으로 대응하기보다는 업권별로 공동 대응해야 한다는 의견도 나오는데. -은행권역에서는 금융결제원, 증권권역에서는 코스콤이 전담해 디도스 및 해킹 공격 등에 대비하고 있다. 제2금융권의 소규모 회사의 경우 자체적으로 대응하기 어려운 게 현실이기 때문에 공동 대응을 전담하는 기관이 필요하다고 본다. →금융기관이 의무적으로 정보보호최고책임자(CISO)를 임명하는 법안이 추진되고 있는데. -국내 정보보호업무 담당자들은 책임만 있고 권한이 없는 경우가 많다. 책임을 지려면 합당한 권한이 있어야 한다. 이를 뒷받침해 주는 법적인 제도가 필요하다고 생각한다. →이번 사태가 주는 교훈은. -모든 금융권이 보안을 재점검하고 금융보안의 중요성을 다시 한번 인식하는 계기가 돼야 한다. 사실 사고가 날 때마다 호들갑을 떨다가도 시간이 지나가면 흐지부지되는 측면이 없지 않았다. 그래서는 안 된다. 정부도 마찬가지다. 홍지민·오달란기자 icarus@seoul.co.kr
  • [농협최악의전산사고] 전산장애 4대 의문점

    [농협최악의전산사고] 전산장애 4대 의문점

    검찰과 금융감독원은 14일 전산장애로 금융업무가 사흘째 마비된 농협중앙회 조사에 착수했다. 사상 최악의 금융권 전산사고로 기록될 이번 사건은 풀어야 할 궁금증이 산적해 있다. 아직도 누가, 왜, 어떻게 전산장애를 일으켰는지 실마리조차 나오지 않고 있다. 전문가들의 조언을 통해 궁금증을 짚어 본다. 가장 큰 의문은 농협의 전산 서버를 철저히 망가뜨린 사람이 누구냐 하는 점이다. 농협은 이번 사태가 협력업체 IBM 직원 A씨의 노트북 컴퓨터에서 모든 시스템파일을 삭제하는 명령이 내려져 발생했다고 밝혔다. 그러나 A씨는 “그런 명령어를 입력한 적이 없다.”고 부인한 것으로 알려졌다. A씨의 고의나 실수가 아니라면 그의 노트북이 농협 내·외부 세력에 의해 해킹됐을 수도 있다. 전문가들은 한대의 노트북으로 단 한번의 명령을 내려 한 은행의 전산시스템을 초토화하는 것은 불가능하다며 계획 범죄의 가능성을 제기했다. 한 금융보안 전문가는 “하나의 명령어로 특정 서버를 마비시킬 수 있지만 은행 전산망과 장비가 여러 지역에 분산돼 있기 때문에” 전 시스템을 통제하는 것은 불가능하다.”고 말했다. 따라서 특정 세력이 은행 지점, 자동입출금기(ATM), 인터넷뱅킹의 거래정보가 중계서버로 이동하는 전산통로 등에 악성코드를 미리 심어 놓고 특정 시간에 서버를 파괴하도록 ‘시한폭탄’을 설치했을 거라는 추정이 가능하다. 해커들이 좀비컴퓨터(PC)를 조종하는 디도스(DDos) 공격과 비슷한 방식이다. 누군가가 의도적으로 전산장애를 일으켰다면 개인정보 유출을 노린 게 아니냐는 의문이 제기될 수 있다. A씨의 노트북은 ‘슈퍼 유저’의 자격을 얻은 것으로 보인다. 슈퍼 유저란 보통 전산시스템을 총괄하는 관리책임자의 접속 권한을 말한다. 한 IT 전문가는 “슈퍼 유저로 접속했다면 사실상 하고 싶은 것은 모두 할 수 있다. 개인 금융거래 정보를 유출한 뒤 삭제하는 것도 가능하다.”고 말했다. 노트북이 제3의 해킹세력의 조종을 받고 있었다면 이 노트북의 아이피(IP) 주소를 경유해 외부로 정보를 빼낼 수도 있다는 것이다. 이에 대해 전태민 농협 IT본부분사 시스템부장은 “해당 노트북은 농협 내부망용으로 바깥 망에 접속할 수 없다.”고 해명했다. 세 번째 의문은 복구가 너무 지연되고 있다는 것이다. 농협은 중계 서버에만 장애가 발생했다고 밝혔지만 전문가들은 금융거래 내역이 집합되는 원장(메인 서버)과 재해복구(DR) 서버까지 심각하게 손상된 것으로 보고 있다. 보통 전산장애가 발생하면 메인 서버의 전원을 껐다 켠다. 자료는 백업 저장이 되기 때문에 거래 내역이 고스란히 남아야 한다. 하지만 농협의 경우 이 데이터가 상당부분 날아갔다. 운영시스템(OS)을 처음부터 깔고 다시 자료를 입력하고 있어 복구가 더뎌지고 있다. 또한 밝혀지지 않은 이유로 DS 서버까지 망가지면서 단시간 복구가 어렵게 됐다. 전 부장은 “금융·경제사업 및 단위조합의 서버가 통합관리되고 있어 농협의 서버 용량이 시중은행의 3배에 달한다.”면서 “노트북 삭제 명령이 전체 553개 서버 가운데 275개를 파괴해 복구가 지체됐다.”고 설명했다. 농협이 그동안 전산 관리에 허술했다는 지적이 나올 수밖에 없다. 농협은 전산 유지와 보수관리를 IBM을 포함, 3개 외부 업체에 맡기고 있다. 운영비 절감 차원에서다. 협력업체 직원에게 지나치게 많은 권한을 부여했다는 비판도 나온다. A씨는 전체 서버의 상황을 모니터링하는 역할을 맡았는데 문제의 발단이 된 노트북을 외부로 반출할 수 있었던 것으로 알려졌다. 외부에서 노트북 시스템이 조작될 수 있었다는 얘기다. 홍희경·오달란기자 dallan@seoul.co.kr
  • 사상 초유 은행업무 20시간 올스톱… 해킹 가능성 제기

    사상 초유 은행업무 20시간 올스톱… 해킹 가능성 제기

    농협의 이번 전산망 서비스 중단 사고는 사상 최악으로 기록될 판이다. 부분적으로 영업이 중단된 적은 있지만 은행 업무가 완전 중단된 것은 처음이다. 지난해 말 씨티은행의 전산실 침수로 은행 업무가 중단된 적은 있지만 휴일이어서 피해는 크지 않았다. 농협법 개정으로 내년부터 신용·유통이 분리돼 새로운 출발을 하려는 터에 발생한 사고로 농협의 신뢰도 타격이 불가피해졌다. 농협은 “전산장애는 중계서버(IBM서버)의 장애로 인해 발생했다.”고 설명했다. 서버 관리 협력업체 직원의 노트북 아이피(IP)에서 금융거래 중계 서버 시스템 파일 삭제를 유도하는 명령이 실행된 것으로 조사됐다. 이 직원은 농협 자체 조사에서 “전혀 아는 바가 없다.”고 주장했다. 사실이라면, 이 직원의 노트북을 매개로 외부에서 해킹을 해 농협 서버가 다운됐을 가능성이 높다. 현대캐피탈 해킹 사건과 마찬가지로 협력업체와 공유하는 지점에서 ‘약한 고리’가 발견된 것이다. 중계 서버는 지점 창구·인터넷뱅킹 등 고객 서비스에 활용되는 외부망과 은행 내부망을 연결하는 다리 역할을 한다. 고객의 개인정보를 암호화하는 작업도 수행되기 때문에 거래내역 등에 대한 정보가 남아 있을 수도 있다. 농협 측은 “개인정보와 관련된 부분은 IBM서버가 아닌 HP서버에서 관리하기 때문에 개인정보가 유출됐을 가능성이나 개인 신상에 대한 데이터베이스(DB)가 삭제됐을 가능성은 낮다.”고 말했다. 하지만 서버 오류가 보수작업 중 직원의 실수로 일어났는지, 고의로 발생시킨 것인지, 제3자에 의해 자행됐는지는 불분명하다. 검찰 조사에서 이런 점이 규명될 것으로 보인다. 농협은 이날 원인파악을 미룬 채 복구작업에 매달렸지만, 당초 오전 9시로 예정됐던 복구시간은 점점 뒤로 밀렸다. 결국 낮 12시 35분에서야 창구 입·출금 업무를 재개했고, 밤 늦게까지 인터넷·폰뱅킹 복구작업을 진행했다. 농협 측은 “12일 IT본부 분사 전 직원 520명이 꼬박 밤을 새웠고, 13일에도 300명이 철야를 하며 복구작업을 진행했다.”면서 “지점이 워낙 많고 시스템 재가동을 위해 운영시스템(OS)을 재설치하느라 시간이 오래 걸렸다.”고 설명했다. 더딘 원인파악과 복구속도 때문에 금융권에서는 농협이 상황을 축소해서 전달하는 게 아닌지 의혹이 제기됐다. 금융권의 전산 담당자는 “영업시간이 이틀이 지날 동안 복구가 계속 지연되는 것을 보면 서버 전체에 문제가 생긴 것”이라고 추측했다. 다른 관계자는 “보통 은행들은 서버가 한꺼번에 다운되는 것을 막기 위해 전원을 분산해서 배치하는 등 안전장치를 한다.”면서 “20시간 이상 복구가 안 됐다면, 총체적인 문제가 발생했다고 봐야 한다.”고 지적했다. 전산망과 함께 지주사 설립을 앞두고 있는 농협 금융부문에 대한 혹평도 나왔다. 시중은행 관계자는 “고객의 보안에 관한 사안은 은행 업무의 본질 중의 본질”이라면서 “전산장애뿐 아니라 이후 보여 준 무성의한 태도 때문에 농협에 대한 고객 충성도가 크게 떨어지게 될 것”이라고 내다봤다. 농협이 덩치에 맞지 않게 전산설비 확보나 위기관리 체제 구축에 무관심했다는 비판도 나왔다. 농협은 2004년 이후 IT서비스의 상당 부분을 아웃소싱에 의존해 왔다. 그래서인지 농협은 지난해 2월 6일에도 ATM 2000여대가 작동되지 않는 사고를 냈고, 이전에도 크고 작은 금융사고에 시달려 왔다. 홍희경·오달란기자 saloo@seoul.co.kr
  • “금융사 정보보안 인력·예산 확대하라” 금감원, 경영평가에 반영 계획

    금융당국이 현대캐피탈 고객 정보 해킹 사건을 계기로 금융회사의 정보 보안 관련 인력 및 예산 확대를 적극적으로 유도키로 했다. 이와 함께 금융당국 내 정보기술(IT) 검사 인력도 확충할 예정이다. 금융감독원은 12일 이같은 내용을 담은 IT 부문 업무계획을 추진한다고 밝혔다. 금감원은 우선 각 금융회사가 정보보호 전담 조직과 인력을 운영하는지 여부를 확인해 경영실태 평가에 반영할 계획이다. 현재 은행권에서는 독립적인 조직이 정보보호 업무를 맡고 있으나, 제2금융권에서는 그렇지 않은 경우가 대부분이다. 이와 함께 금감원은 지난해 디도스(분산서비스 거부) 공격 사태 뒤 각 금융회사의 정보보호 예산을 전체 IT 예산의 5%까지 확보하고, 정보보호 인력을 전체 IT 인력의 5% 이상 두도록 권고한 행정 지도 사항도 경영실태 평가에 반영할 방침이다. 최근 금융회사들이 정보보호 예산을 조금씩 삭감하는 추세를 고려한 조치로 보인다. 이와 관련, 금감원은 모호한 정보보호 예산의 범위를 명확하게 하기 위해 기준을 만들고, 대규모 IT 설비투자가 이뤄지면 정보보호 예산 비율이 낮아질 수 있는 문제 등을 개선하기로 했다. 금융위원회는 전자금융거래법이나 전자금융감독규정을 고쳐 이를 의무화하는 방안을 검토하고 있다. 금융회사 정보보호 업무를 검사하는 금감원의 인력도 늘어날 것으로 보인다. 금감원 IT서비스실은 현재 검사 인력이 11명인데, 검사 대상인 금융회사가 600여개에 이르는 점을 감안하면 턱없이 부족한 수준이다. 홍지민기자 icarus@seoul.co.kr
  • “한국인 해커 比클라크 활동… 다음 표적 상조社”

    “한국인 해커 比클라크 활동… 다음 표적 상조社”

    현대캐피탈 고객들의 개인정보를 빼낸 한국인 해커는 사이버 범죄의 온상지로 유명한 필리핀 클라크 지역에서 활동하고 있는 것으로 확인됐다. 경찰은 사건 발생 이후 한국인 해커의 신원과 소재지를 파악, 한국인 해커를 쫓는 데 수사력을 모으고 있다. 또 북한 해커들도 외화를 벌어들이기 위해 제2금융권의 허술한 보안망을 뚫고 고객들의 데이터베이스(DB)를 빼내고 있는 것으로 파악됐다. 필리핀에 근거를 둔 해커들의 다음 해킹 표적은 상조업체인 것으로 알려졌다. 12일 서울경찰청 사이버범죄수사대에 따르면 한국인 해커 A씨는 필리핀 한국인 밀집지역인 클라크에 마련한 해커 조직 사무실에서 활동하고 있다. 클라크는 현재 세계적인 해커들이 모이는 해커 총본산지로 알려져 있다. A씨는 국내에서 해커로 활동하다 최근 필리핀으로 옮겨간 것으로 전해졌다. 경찰 관계자는 “내로라하는 해커들이 클라크에 모여 한국 기업체 등의 개인 정보를 빼내며 서로 실력을 겨루고 있다.”고 귀띔했다. 경찰이 비록 해커의 신원과 소재지를 파악했지만 검거는 쉽지 않다는 지적이 지배적이다. 외교적 마찰이 빚어질 가능성이 있는 데다 현지 경찰의 도움 없이는 피의자 체포 자체가 힘들기 때문이다. 인터폴에 수사를 요청한 뒤 인터폴과 해당 국가에서 한국에 수사관 파견 요청이 와야 직접 피의자를 잡으러 갈 수 있다는 것이다. 경찰 관계자는 “필리핀과의 공조가 쉽지 않고, 현지 수사도 어렵다. 경찰 입장에서는 이런 이유들 때문에 아직 확인된 바 없다는 입장을 내세우는 것”이라면서 “필리핀 측에서 한국인 해커를 검거해 인계해 주거나 수사관 파견 요청이 올 때까지 기다릴 수밖에 없다.”고 털어놨다. 현대캐피탈 같은 제2금융권 해킹은 북한 해커들에게도 주요 돈벌이 수단으로 이용되고 있다. 경찰 관계자는 “공식적으로는 러시아 해커들을 최고로 인정해 주지만 비공식적으로 북한 해커들이 최고의 실력을 발휘한다.”면서 “해킹 한번으로 손쉽게 수천만원에서 수억원까지 벌 수 있기 때문에 북한 해커들도 대거 해킹에 나서고 있다.”고 설명했다. 해커들은 금융권 외에 다른 업체로도 손을 뻗고 있다. 경찰은 필리핀 해커들의 다음 표적이 상조업체 DB라는 첩보를 입수했다. 경찰 관계자는 “제2금융권만큼이나 상조업체 고객정보 보안 관리시스템도 빈틈이 많다.”면서 “상조업체가 뚫리면 유출될 개인정보는 현대캐피탈 해킹사건을 능가할 것”이라고 우려했다. 백민경기자 white@seoul.co.kr
  • [사설] 현대캐피탈 정보유출 고객보호가 최우선이다

    업계 1위인 현대캐피탈 전체 고객의 18%에 달하는 42만명의 정보가 유출된 지 나흘 만에 범인으로 추정되는 일당 중 한명이 미끼로 송금한 돈을 찾는 모습이 폐쇄회로(CCTV)에 찍힌 것으로 확인됐다고 한다. 경찰이 CCTV에 찍힌 남성의 신원 파악에 나섬에 따라 범인이 조만간 검거되고 정보 유출 전모도 파악될 것으로 보인다. 고객의 불안심리를 해소하기 위해서라도 경찰은 하루빨리 범인을 붙잡아야 한다. 고객의 정보를 생명줄처럼 다뤄야 하는 현대캐피탈로서는 입이 열개라도 할 말이 없다. 현대캐피탈은 지난 7일 오전 9시 해커로부터 억대의 돈을 요구하는 이메일을 받은 뒤 정보 유출을 알았지만 사실은 2개월 전에 발생한 사건이었다. 현대캐피탈은 2개월 동안 까맣게 모르고 있다가 범인의 협박이 있고 나서야 알았다는 얘기다. 더욱이 다른 업체보다 보안문제 등에서 앞선 회사였기 때문에 실망감을 넘어 당혹스럽다. 해킹당한 것이 다양한 고객정보뿐만 아니라 금융정보도 포함됐고, 1만 3000여명의 패스카드 번호와 비밀번호도 유출돼 심각성을 더한다. 다만 이번 사태는 금융회사 한곳이 아닌 금융권 전체의 문제라는 인식에서 출발해야 한다. 금융회사 내부 직원이나 외부 IT 관련 업체 직원이 정보를 빼낸 것이 아니라 전산시스템 자체가 해킹당했다는 데 문제의 심각성이 있다. 해킹이 발달돼 금융회사 보안시스템 체계도 무너뜨릴 수 있다는 점이 확인된 것이다. 현대캐피탈의 문제만이 아니라는 것도 이 때문이다. 금융당국은 수사당국과 함께 해킹 사고 경위와 해킹 수법 등을 제대로 파악해 제2, 제3의 정보 유출을 원천적으로 막을 수 있도록 금융회사들을 지도·감독해야 한다. 금융회사들도 해킹당하면 쉬쉬할 게 아니라 고객에게 신속히 알리고 피해를 최소화해야 한다. 그동안 정보 유출 사건이 터지면 해커들에게 거액을 주고 사건을 무마해온 경우가 적지 않았던 게 현실이다. 그런 점에서 현대캐피탈이 이번에 경찰에 수사를 의뢰하는 등 정공법을 택한 것은 그나마 다행이다. 회사가 살겠다고 쉬쉬하며 고객에게 피해를 줘서는 안 된다. 금융회사의 모토는 누가 뭐래도 고객보호가 최우선이 돼야 한다.
  • 금융권 해킹 ‘비상’

    현대캐피탈 고객정보 유출 사건의 파장이 금융권 전체로 확산되고 있다. 금융감독원은 11일 현대캐피탈이 전자금융 감독규정의 보안 기준을 준수하지 않았을 가능성을 염두에 두고 현대캐피탈에 대한 특별검사에 돌입했다. 금감원은 또 비슷한 사고가 발생하지 않도록 금융권 전체에 해킹 방지 및 정보보호 대책의 이행실태를 자체 점검해 보고하도록 지시했다. 이와 함께 금융정보공유분석센터(ISAC) 등과 함께 점검반을 꾸려 금융권 전체를 대상으로 보안 점검을 벌이기로 했다. 금감원 관계자는 “고객 정보의 암호화 여부가 집중 검사 대상”이라며 “해킹 방지 및 고객 정보 보호 대책이 적절했는지, 외부 공개용 웹서버와 아웃소싱업체에 대한 통제가 제대로 이뤄졌는지 등도 점검한다.”고 말했다. 금감원은 현대캐피탈과 현대카드 서버의 분리 운영 실태도 점검할 예정이다. 검사 결과 현대캐피탈이 전자금융 감독규정을 어긴 것으로 드러나면 제재할 방침이다. 이날 캐피털 업계와 신용카드 업계는 물론 상대적으로 높은 수준의 보안체계를 갖춘 은행, 증권, 보험사 등 금융권 전체는 해킹 특별 점검에 나서는 등 긴장의 하루를 보냈다. 하지만 제2금융권의 일부 영세한 업체는 해킹 위험에 무방비로 노출된 상황인 것으로 알려졌다. 이들 업체를 이용하는 저신용·저소득자들의 개인정보가 이미 외부로 유출됐을 가능성도 제기되고 있다. 캐피털업계의 관계자는 “직원이 10명 안팎인 작은 회사는 서버 및 보안 관리를 외부 업체에 위탁하고 있다.”면서 “이 때문에 보안 관리가 소홀해 이미 새어나간 고객정보가 많을 것”이라고 추정했다. 일부 회사들은 정보를 해킹한 해커들의 협박에 굴복해 돈을 주고 문제를 덮는 사례도 있다는 게 복수 관계자의 전언이다. 각 캐피탈사는 지난 주말 IT 보안팀을 모두 동원해 해킹 시도가 있었는지 확인 작업을 벌였다. 중대형 규모의 A캐피탈 관계자는 “이번 사건을 계기로 주 단위 해킹 점검 주기를 일 단위로 단축했다.”고 말했다. 제1금융권은 별도의 보안 강화 조치는 없다면서도 고객 불안감이 확산되는 것을 경계하는 눈치다. 우리은행 관계자는 “지난달 인터넷뱅킹 시스템을 새로 단장하며 해킹과 보안의 잠재 위험요소를 체크했다.”면서 “이상 접속 신호를 전문요원들이 24시간 감시하고 있다.”고 말했다. 신한은행도 1년에 네 차례 보안 점검을 하고 관제센터에서 해킹 여부를 수시로 감시하고 있다고 강조했다. 홍지민·오달란기자 dallan@seoul.co.kr
  • 美, 중동 ‘사이버 마이티 마우스’ 키운다

    중동의 재스민 혁명 이면에는 반정부 시위를 결집시키는 각종 정보기술(IT)이 존재한다. 인터넷과 휴대전화, 그리고 페이스북이나 트위터 같은 소셜네트워크서비스(SNS)가 대표적인 예다. 때문에 독재정부들은 이를 차단하는 데 부심하고 있고, 이런 정부에 맞서 정보통신 보안벽을 뚫기 위한 노력도 그만큼 치열하다. 미국 정부가 아랍국 보안 당국의 추적을 피해 사이버전을 펼칠 수 있도록 반정부 활동가들을 교육하고 있다는 사실을 8일(현지시간) 공개했다. 마이클 포스너 미 국무부 민주·인권·노동담당 차관보는 아랍 국가와 기타 다른 권위주의 국가의 활동가들이 정부의 인터넷 방화벽을 피하고 휴대전화 문자 및 음성 메시지의 보안을 유지하는 한편, 웹사이트에 대한 공격을 막을 수 있도록 미 행정부가 기술 지원을 하고 있다고 밝혔다. 그는 “이것은 일종의 ‘고양이와 쥐의 게임’”이라며 “권위주의 정부는 비판자와 반대자들을 추적하기 위해 끊임없이 새 기술을 개발하는 반면 우리는 그보다 앞서 가고 사람들이 자유롭게 의견을 표현할 수 있도록 기술과 훈련, 외교적 지원을 하기 위해 노력하고 있다.”고 말했다. 포스너 차관보는 미국 정부가 지난 2년간 이 같은 기술 개발에 책정한 예산은 5000만 달러에 이르며 세계 5000여명의 활동가들을 훈련시키기 위한 회의도 개최하고 있다고 했다. 6주 전 중동 지역에서 열린 회의에는 튀니지와 이집트, 시리아, 레바논에서 온 활동가들이 참석했다고 한다. 이들은 동료들을 훈련시킨다는 목표를 띠고 고국으로 돌아갔으며 이는 파급효과를 나타내고 있다. 미 국부무는 활동가들이 정부 검열을 피하도록 하는 10여개의 기술 개발을 위해 기업으로부터 자금을 조달하는 노력도 기울이고 있다. 익명을 요구한 한 국무부 관리는 “그 기술 중 하나는 이란에서 매우 성공적으로 활용되고 있다.”면서 “그것은 바이러스성 기술로, 현재 중동 전역으로 확산되고 있다.”고 말했다. 미국 정부는 또 활동가가 체포될 때 휴대전화에 저장된 연락 기록을 삭제하는 ‘패닉 버튼’(panic button)이란 기술도 개발 중이다. 힐러리 클린턴 국무장관도 ‘21세기 전 세계인의 광장이자 커피하우스’라고 일컬은 인터넷상에서의 표현·집회·결사의 자유를 위해 직접 참여하고 있다. 힐러리 장관은 페이스북과 트위터, 유튜브가 불을 지핀 이집트와 이란 혁명이 “정치적, 사회적, 경제적 변화의 촉매제로서 네트워크 기술의 힘”을 보여준다고 평가한 바 있다. 워싱턴 김상연특파원 carlos@seoul.co.kr
  • 日, IAEA 경고 무시… 사태 키웠다

    국제원자력기구(IAEA)가 일본 원자력 발전소의 사고 대응 시스템에 심각한 허점이 있다는 것을 경고했지만 일본 측이 이를 묵살해 온 것으로 나타났다. 또 일본은 후쿠시마 원전 사고 대응 매뉴얼을 공식석상에서 여러 차례 공개하고도, 정작 사고가 발생하자 이를 지키지 않은 것으로 드러났다. 서울신문이 3일 단독 입수한 IAEA의 ‘일본 통합규제검토서비스(IRRS) 보고서’에 따르면 IAEA는 지난 2007년 말 “일본 원전은 규제기관인 원자력안전위원회(NSC)와 원자력안전보안원(NISA)의 구분이 모호한 데다 권한이 제한돼 심각한 사고 발생시 결정 주체가 없다.”고 지적하고 시정을 권고했다. 사고 대응 과정에 정부 규제기관이 민간업체인 도쿄전력에 결정을 요구하거나 지시할 근거도 없었다. 결국 사고 발생시 세계적인 영향을 미치는 원전의 모든 것이 오롯이 민간기업에 맡겨져 있었던 셈이다. IAEA 전문가들이 총동원되는 IRRS는 원자력 발전소를 보유한 나라에서 비정기적으로 진행되며 모든 원자력 시설이 대상이다. 우리나라도 오는 7월 사상 첫 수검을 앞두고 있다. 2007년 6월 진행된 일본 IRRS의 경우, 앙드레 라코스테 프랑스 원자력안전위원장을 단장으로 핀란드, 캐나다, 미국, 한국 등에서 13명의 전문가들이 1주일에 걸쳐 후쿠시마 원전을 중심으로 진행했다. 일본의 IRRS는 이때가 마지막이었다. 당시 참여한 IAEA 고위관계자는 “일본은 이번처럼 매뉴얼에 적혀 있지 않은 사고가 발생할 경우 NSC와 NISA 모두 결정과 책임이 없었다.”면서 “일본 측은 이 같은 지적을 수용하지 않았고 시정도 하지 않았다.”고 설명했다. 일본은 같은 해 12월 IAEA에서 받은 최종보고서를 ‘기밀’로 분류해 공개하지 않다가 올해 초에야 IAEA와 공유했다. IRRS 수검국들은 최대 6개월 안에 보고서를 IAEA 홈페이지에 게재하는 것이 일반적이다. 이 관계자는 “일본은 1970년대부터 IAEA가 사용후 연료봉을 발전소에 저장하는 것이 위험하다고 지적했지만 계속 묵살했다.”면서 “외부의 지적 자체를 인정하지 않은 것이 이번 사태의 근본 원인”이라고 비판했다. 또 다른 IAEA 관계자는 “발전소가 지진을 견뎠다는 점, 이후 디젤발전기가 해일 이전까지 움직였다는 점 등은 일본의 매뉴얼이 개별적인 측면에서는 잘 작동했다는 것을 보여 준다.”면서 “그러나 방사능 유출이 확인된 시점부터는 누구도 결정을 내리지 못하면서 시간만 지연됐다.”고 지적했다. 이어 “다른 국가 같으면 정부가 이 시점에 곧바로 개입했겠지만, 일본은 아무도 책임이 없기 때문에 아무도 나서지 않았다.”고 덧붙였다. 한편 일본이 각종 국제회의 및 학회에서 지난 10여년간 ‘후쿠시마 원전 사고 최악의 시나리오’를 여러 차례 공개하고도 이를 지키지 않았다는 증언도 나왔다. 한국원자력안전기술원 관계자는 “노후화된 후쿠시마 원전에서 지진해일이 발생할 경우 방사능 유출 및 폭발로 직결될 수 있다는 지적이 매번 제기됐다.”면서 “일본 측은 항상 ‘디젤 발전기의 전원이 나가는 순간 바로 바닷물을 투입하겠다.’고 주장했지만, 결국 바닷물 투입 결정이 늦어지면서 사태가 악화됐다.”고 지적했다. 박건형기자 kitsch@seoul.co.kr
  • EBS 디도스 공격 범인은 고3

    한국교육방송공사(EBS) 수능 강의사이트를 마비시킨 ‘분산서비스거부(DDoS·디도스)’ 공격은 고교 3학년 수험생이 호기심에 저지른 것으로 드러났다. 경찰청 사이버테러대응센터는 지난 20일부터 이틀에 걸쳐 수능강의 사이트(www.ebsi.co.kr)를 디도스 공격한 고교생 김모(17)군을 정보통신망 이용촉진 및 정보보호 등에 관한 법률위반 등의 혐의로 입건했다고 28일 밝혔다. 조사 결과 평소 온라인게임 해킹 등에 관심이 많았던 김 군은 몇달 전 담임교사에게 꾸지람을 듣고 화가 나 학교 홈페이지를 디도스 공격으로 마비시킨 다음 대형 사이트 보안에 대한 호기심으로 범행을 저질렀다. 백민경기자 white@seoul.co.kr
  • “통신료 인하 추진”… 종편 채널배정 등 난제

    “통신료 인하 추진”… 종편 채널배정 등 난제

    방송통신위원회 2기가 공식 출범했다. 최시중 방송통신위원장과 홍성규, 김충식, 양문석, 신용섭 상임위원 등 방통위원회는 28일 취임식을 갖고 첫 전체회의를 열었다. 회의에서 여당 추천위원인 홍성규 상임위원이 부위원장에 선출됐다. 최 위원장은 취임사를 통해 2기 방통위의 비전으로 ‘함께 누리는 스마트 코리아’를 제시하며 스마트폰 등 휴대전화 가입비와 기본료 인하 추진을 제시했다. 최 위원장은 “기업들이 투자 활력을 잃지 않는 선에서 지속적으로 통신 요금 인하를 추진할 것”이라며 “음성·데이터·문자별로 가입하는 이용 패턴형 등 다양한 스마트폰 요금제 출시를 유도해 통신비 부담을 덜도록 하겠다.”고 밝혔다. 그는 또 “정보기술(IT) 강국은 다른 나라보다 앞선 기술과 인프라가 강조된 개념이지만 IT선진국은 IT 윤리와 보안을 통해 개인 인권과 권리가 보장되는 사회로 IT 보안이 뒷받침되지 않는 한 IT 기술과 네트워크는 사회를 파괴하는 야만적 도구가 될 것”이라고 강조했다. 최 위원장은 2기 위원회의 중점 추진 과제로 ▲네트워크 인프라 고도화 ▲미디어·콘텐츠 산업 육성 ▲통신요금 인하 ▲지상파 방송의 디지털 전환 성공적 완료 ▲방송의 공적 기능 강화 등 5가지를 제시했다. 2기 방통위가 풀어야 할 과제도 적지 않다. 종합편성채널 등 정치적으로 민감한 방송 이슈에 묻혔던 IT 컨트롤 타워로서의 역할 등이 그것이다. 일각에서 1기 방통위를 빗대 ‘잃어버린 IT 3년’이라는 말이 나올 정도이다. 제4 이동통신사 등의 통신시장 경쟁 활성화, 업체 간 이전투구 양상으로 번지고 있는 스마트폰 시대의 주파수 경매, IT산업 진흥 등에 매진해야 한다. 하지만 2기 상임위원 중 신용섭 전 방통위 융합정책실장만이 통신·IT 전문가로 꼽히는 등 불균형 상태다. 당장 종편의 황금채널 배정 등도 문제다. 최 위원장이 종편에 황금채널을 배정한다는 뜻을 밝히고 있지만 야당 추천위원인 양문석 위원 등은 방통위의 종편채널 개입 자체를 적극 반대하고 있다. 야당이 추천한 김충식 상임위원은 같은 언론사 출신인 최 위원장에 대해 면전에서 “최 위원장은 정치부 기자라기보다 정치인이었고, 나는 정치인을 비판하는 정치부기자였다.”고 말했다. 이어 “그 거리는 이정희(민주노동당) 의원과 이회창(자유선진당) 대표 정도 된다.”며 “공정성 문제나 (최 위원장에게) 휘둘리는 일은 없을 것”이라고 못박았다. 안동환기자 ipsofacto@seoul.co.kr
  • [국산 스마트폰서비스 뚫렸다] 모바일기업 월매출 2000만원… 수억대 보안 투자 막막

    [국산 스마트폰서비스 뚫렸다] 모바일기업 월매출 2000만원… 수억대 보안 투자 막막

    “국내 모바일 개발사들의 보안 의식은 부족한 정도가 아니라 거의 폭탄을 안고 있는 수준이에요. 문제만 되지 않는다면 더 이상 서비스를 업그레이드하지 않습니다. 장비나 인력 투자를 하는 게 쉽지 않기 때문입니다.” 한 보안 전문가가 털어놓은 국내 모바일 인터넷전화(mVoIP) 업계의 현실이다. 지난해 11월 경찰청이 인터넷전화(VoIP) 도청에 대비한 보안 대책을 권고했지만 ‘소 귀에 경읽기’ 식으로 지나간 것도 이 같은 현실과 무관하지 않다는 지적이다. 지난 14일 서울 강남의 모바일 정보기술(IT)기업 A사. 이 회사는 최근 mVoIP 서비스를 출시, 가입자를 끌어모으고 있다. 지난해 10월 베타 테스트(시범 서비스)를 시작한 후 올해부터 상용화 서비스에 들어갔다. mVoIP 애플리케이션 다운로드 건수는 70만건에 달한다. 50만명이 넘는 스마트폰 사용자가 회원으로 가입해 mVoIP 서비스를 이용하고 있다. A사의 경우 mVoIP 도청이나 메신저 스니핑(sniffing·훔쳐보기)의 취약점을 알고 있지만 이를 해소하기가 쉽지 않은 것이 현실이다. 시작단계인 국내 mVoIP 시장 여건상 수익 규모가 크지 않아 지속적인 투자는 어렵기 때문이다. A사도 국내 mVoIP 업체 가운데 제법 인지도가 있는 상위 업체이지만 한달 매출은 2000만원에 불과하다. mVoIP 서비스가 ‘미래의 황금알’이라는 믿음은 확고하지만 아직 개발자에 대한 인건비를 충당하기도 쉽지 않다. 초기 비용만 수억원이 들어가는 방화벽 장비 설치부터 프로토콜 개발, 데이터 암호화 적용 등의 추가 투자도 버거운 상황이다. 여기에는 해외 업체들과 국내 업체 간 mVoIP에 대한 시각차도 한몫했다. 스카이프나 바이버 같은 글로벌 업체들은 상대적으로 회원 확보가 쉬워 mVoIP 서비스 자체를 수익모델로 삼는 데 큰 어려움이 없다. 하지만 대부분 국내 업체의 수익 모델은 가입자를 확보해 모바일 광고나 소셜커머스(온라인 공동구매) 등 다른 수익 모델을 창출하기 위한 ‘미끼상품’으로 보는 경향이 강하다. mVoIP 서비스만으로 수익을 내기가 힘들기 때문이다. 이와 함께 보안을 강화할 경우 있을 수 있는 mVoIP 통화 품질의 저하 등 기술적인 요인도 작용했다는 게 업계의 지적이다. mVoIP 데이터 암호화나 암호 모듈 탑재 시 통화 품질이 떨어지는 현상이 나타날 수 있다. 문제는 국내 mVoIP 업계가 이를 해결할 기술적 노하우가 충분하지 않다는 것이다. mVoIP 서비스는 주로 SRTP(멀티미디어 데이터를 암호화해 송·수신하는 통신규약)를 기반으로 한 방화벽을 설치해 보안 시스템을 갖추게 된다. 이렇게 하면 송·수신 데이터를 암호 처리할 수 있게 돼 해커가 도청이나 스니핑을 해도 데이터를 판독할 수 없게 된다. 그러나 데이터를 암호화하거나 암호화된 데이터를 원래 데이터로 풀어내는 과정에서 기존의 데이터가 훼손돼 통화 음질이 떨어질 수 있다. A사 관계자는 “우리 mVoIP 서비스도 암호화하는 방안을 내부적으로 수차례 논의했지만 핵심인 음성통화의 품질 저하가 우려돼 결정하지 못하고 있다.”고 말했다. 이도경 제너시스템즈 기술전략실장은 “국내 스마트폰도 암호 모듈이 탑재되지 않은 단말기가 대부분인 데다 국내 공공·개인 무선망의 보안 인식도 매우 낮은 수준”이라며 “정부와 민간이 공동으로 네트워크 전체에 대한 광범위한 보안 시스템을 구축해야 한다.”고 지적했다. 류지영기자 superryu@seoul.co.kr
  • 대학 동아리 前간부 등 3명 국보법 위반 혐의 긴급체포

    경찰이 대학생 학술연구 동아리를 표방한 ‘자본주의연구회’ 회원 3명을 국가보안법 위반 혐의로 연행하고, 자택 등 10곳에 대해 압수 수색을 실시했다. 경찰청 보안국은 21일 서울 지하철 1호선 동묘앞역 인근과 부산·대구 지역에서 ‘자본주의연구회’ 초대 회장을 지낸 최호현(37)씨 등 3명을 체포해 조사했다. 또 이날 체포된 3명을 포함해 동아리 회원 9명과 서울 지역 대학 총학생회 의장을 지낸 박모씨의 자택 등 10곳을 압수 수색했다. 최씨 등은 2007년 3월 자본주의연구회를 설립하고, 2008년 1월 개최한 ‘대안경제캠프’ 행사에서 이적성이 뚜렷한 행동 강령을 채택한 혐의를 받고 있다. 경찰은 이들이 수십여 차례에 걸쳐 김정일과 북한 등 반국가단체를 찬양하거나 지지하는 이적성 게시물을 올리고 회원을 모집한 것으로 보고 있다. 경찰은 이날 체포한 3명을 조사해 국보법 위반 혐의가 확인될 경우 구속영장을 신청할 방침이다. 자본주의연구회에는 서울 지역 6~7개 대학이 포함된 것으로 전해졌다. 이에 대해 한국대학생연합(한대련)은 “정권 차원의 끔찍한 공안 사건이 재현되고 있다.”고 주장했다. 백민경기자 white@seoul.co.kr
  • “아저씨가 내게 소변 봤다” 8세 여아 성추행 대학생 입건

     서울 동대문경찰서는 지난달 16일 오후 4시쯤 답십리 인근의 한 아파트 단지에서 초등학교 2학년 A(8)양을 성추행한 혐의로 대학생 양모(28)씨를 같은 달 20일 입건했다고 11일 밝혔다.  경찰에 따르면 양씨는 학원을 마치고 귀가하던 A양 앞에서 자위행위를 했다. 이후 양씨가 자리를 뜨자 A양은 곧바로 아버지에게 전화를 걸어 “어떤 아저씨가 내게 소변을 보고 갔다.”며 도움을 요청했다. 곧이어 아버지가 경찰에 신고했고, 관할서는 아파트 주변 폐쇄회로(CC) TV를 뒤지며 용의자 신원파악에 나섰다.  CCTV를 통해 흐릿한 인상착의를 확인한 경찰은 주변 탐문과 잠복 수사를 통해 화면에 잡힌 용의자를 발견한 뒤 곧 체포했다. 정채민 동대문서 형사과장은 “몸에 직접 손을 대지 않았지만 자위행위 자체가 ‘위력(威力)에 의한 성추행’으로 분류되는 데다 A양이 13세 미만이라 양씨는 미성년자 의제 강제추행으로 입건돼 지난달 28일 검찰에 송치됐다.”고 말했다.  한편 지난 10일엔 서울 용산구의 한 초등학교 건물 안에서 여학생들이 신원 미상의 괴한에게 추행당하는 일이 벌어져 경찰이 수사에 착수했다. 특히 이 학교에는 이달부터 시행된 학교보안관제도에 따라 보안관이 배치돼 있었으나 정문에서 활동하고 있어서 괴한의 침입과 추행을 막지 못한 것으로 알려졌다. 백민경·윤샘이나기자 white@seoul.co.kr
  • “어떤 아저씨가 나한테 소변봐요”...변태 대학생

    서울 동대문경찰서는 지난달 16일 오후 4시쯤 답십리 인근의 한 아파트 단지에서 초등학교 2학년 A(8)양을 성추행한 혐의로 대학생 양모(28)씨를 같은 달 20일 입건했다고 11일 밝혔다.  경찰에 따르면 양씨는 학원을 마치고 귀가하던 A양 앞에서 자위행위를 했다. 이후 양씨가 자리를 뜨자 A양은 곧바로 아버지에게 전화를 걸어 “어떤 아저씨가 내게 소변을 보고 갔다.”며 도움을 요청했다. 곧이어 아버지가 경찰에 신고했고, 관할서는 아파트 주변 폐쇄회로(CC) TV를 뒤지며 용의자 신원파악에 나섰다.  CCTV를 통해 흐릿한 인상착의를 확인한 경찰은 주변 탐문과 잠복 수사를 통해 화면에 잡힌 용의자를 발견한 뒤 곧 체포했다. 정채민 동대문서 형사과장은 “몸에 직접 손을 대지 않았지만 자위행위 자체가 ‘위력(威力)에 의한 성추행’으로 분류되는 데다 A양이 13세 미만이라 양씨는 미성년자 의제 강제추행으로 입건돼 지난달 28일 검찰에 송치됐다.”고 말했다.  한편 지난 10일엔 서울 용산구의 한 초등학교 건물 안에서 여학생들이 신원 미상의 괴한에게 추행당하는 일이 벌어져 경찰이 수사에 착수했다. 특히 이 학교에는 이달부터 시행된 학교보안관제도에 따라 보안관이 배치돼 있었으나 정문에서 활동하고 있어서 괴한의 침입과 추행을 막지 못한 것으로 알려졌다.  백민경·윤샘이나기자 white@seoul.co.kr
  • [기고] 국회 정보위와 국정원에 바란다/염돈재 성균관대 국가전략대학원장

    [기고] 국회 정보위와 국정원에 바란다/염돈재 성균관대 국가전략대학원장

    인도네시아 특사단 숙소 잠입 의혹 규명을 위해 지난 금요일 개최된 국회 정보위원회 결과를 보면 좀 더 진지하고 생산적인 회의가 될 수 없었나 하는 아쉬움이 남는다. 국민은 이 회의가 국익과 관련된 의혹을 해소하고 국가차원에서 정보업무를 개선하는 계기가 되기를 기대했으나 결과는 그렇지 못했다. 또 많은 국민은 이 회의에서 중요한 국가이익이 걸린 문제가 왜 그렇게 가볍게 처리되었는지에 대한 의문도 함께 규명하기를 기대했다. 처음 이 사건을 인지하게 된 인도네시아 주재 국방 무관과 국방부가 이 일을 처리한 방법이 적절했는지, 의혹을 받은 국정원의 대응방식은 적절했는지, 국정원의 개입을 기정사실화하는 것 같은 경찰청장의 발언은 적절했는지 등이다. 이런 문제의 재발방지 대책은 무엇인지 등도 함께 논의하기를 기대했으나 초점이 빗나가고 말았다. 정보위원들은 국정원이 이 의혹에 연루되었음을 인정하라고 윽박지르는 데 치중했고 일부 의원들은 국정원장의 ‘NCND’(Neither Confirm Nor Deny, 긍정도 부정도 아님) 태도를 문제 삼아 사퇴를 요구했다. 국정원장이 NCND 태도를 보였다 해서 사퇴하라는 것은 옳지 않다. 정보기관이 중요한 국익이 걸린 문제에 대해 NCND의 입장을 취하는 것은 어느 나라에서나 인정되는 관행이기 때문이다. 미국에서 NCND 관행이 정착된 것은 CIA 국장이 국가이익을 고려한 의회증언 때문에 형사처벌을 받았던 것이 계기가 되었다. 1973년 헬름스 CIA 국장이 상원 외교위원회 공개회의에서 칠레 아옌데 정권 전복공작에 간여했느냐는 질문을 받고 “간여하지 않았다.”라고 답변했다가 위증혐의로 기소되어 2000달러의 벌금과 징역 2년의 집행유예를 받았다. 공개회의에서 부인하고 나중에 비공개회의에서 사실대로 증언하는 방법도 있으나 그때는 미국의회에 정보위가 설치되기 전이어서 의원들의 비밀유지를 확신할 수 없었다. 결국, 국익을 위해 헬름스 자신이 형사처벌을 감수하는 길을 선택했던 것이다. 우리는 정보위가 설치된 지 16년이 지났지만, 보안의식에 관한 한 정보위원들은 아직도 국민의 신뢰를 받지 못하고 있다. 국가안보나 중요한 국익이 걸린 사항도 정보위에 보고하는 즉시 언론에 유출된다는 사실을 알 만한 사람들은 다 안다. 국정원장의 NCND 태도를 문제 삼아 사퇴하라고 윽박지르기 전에 정보위원들이 먼저 국민의 신뢰를 얻어야 한다. 또 만에 하나 국정원 직원이 이 의혹사건에 연루됐다 하더라도 국정원장에게 책임을 묻는 것은 있을 수 없는 일이다. 정보기관에서는 국익을 위해 매일 수십건, 많게는 수백건의 정보활동이 수많은 저항요소와 마주치는 가운데 비밀리에 이루어지고 있다. 또한, 이러한 정보활동은 사례마다 상황과 여건이 다른 고도로 비정형화된 업무여서 항상 높은 실패 위험 속에서 추진된다. 이 많은 정보활동 가운데 일부 실패가 있었다고 지휘자에게 책임을 묻는다면, 정보기관은 소심하고 무사안일한 사람들로 가득차게 될 것이다. 지금은 실패를 두려워하지 않는 용기 있는 정보 지휘관, 그리고 국민의 격려가 필요한 때이다.
  • 안철수 카이스트 석좌교수, 한국 IT 경쟁력을 걱정하다

    안철수 카이스트 석좌교수, 한국 IT 경쟁력을 걱정하다

    지난 4일 발생한 디도스(분산서비스거부) 공격 사태는 2009년 ‘7·7디도스’ 때와 같은 통신대란을 일으키진 않았지만, 보안 인력과 정부 간 협력체제 등 우리나라의 전반적인 사회 보안 시스템이 여전히 취약하다는 점을 다시 한번 보여 줬다. 디도스 공격이 개시된 직후인 지난 5일 한국의 대표적 보안업체 안철수연구소를 설립한 안철수 카이스트(KAIST) 석좌교수를 찾아 디도스 등 국내 정보기술(IT)에 대한 생각을 들어 봤다. 안 교수는 ‘3·4 디도스 사태’에 대한 정부 대응과 관련한 IT 컨트롤타워 부재 논란을 의식한 듯 “정부가 하루빨리 옛 정보통신부와 같은 IT 선제대응 조직을 복원해야 한다.”고 강조했다. 대통령 등 의사결정권자가 열린 자세를 보여 주면 이전과 달리 정부에 참여하는 것도 고려해 보겠다고 말했다. 다음은 안 교수와의 일문일답. →이명박 정부가 출범한 2008년 이후 한국의 IT 경쟁력이 약화됐다는 뜻으로 안 교수가 쓰고 있는 ‘잃어버린 3년’이란 표현이 정치권에서 공방을 야기하고 있는데. -이 말이 ‘현 정부와 대통령을 비난하기 위한 것 아니냐.’는 오해를 풀고 싶다. ‘잃어버린 3년’은 현 정부 출범이 아닌 애플이 아이폰을 처음 내놓은 2007년 시작됐다. ‘닷컴 버블’ 붕괴 후 고전하던 실리콘밸리도 징가(2007년), 그루폰·트위터(2008년) 등 거물급 벤처들이 생겨나면서 활기를 얻었다. 이런 열기는 소셜네트워크서비스(SNS), 클라우드 등과 맞물리면서 세계 곳곳에 퍼져 나갔다. 하지만 아쉽게도 우리는 이런 흐름을 읽어 내지 못했다. 다른 나라보다 선제적으로 신기술을 개발하고 상용화하는 데 기여했던 정보통신부가 해체된 것도 주된 이유다. →하지만 안 교수가 말한 ‘잃어버린 3년’ 동안 삼성, LG와 같은 IT 기업들은 수출을 늘리며 선전하지 않았나. -결정적으로 이 시기에 우리 기업들은 IT 업계의 화두가 된 플랫폼을 구축하는 데 모두 실패했다. 애플이나 닌텐도가 대단한 것은 단지 매출이 많아서가 아니다. 자신들의 기기를 중심에 놓고 끊임없이 관련 하드웨어와 소프트웨어를 창출해 생태계의 주도권을 쥐게 됐기 때문이다. 독자적인 플랫폼이 없다면 삼성이나 LG와 같은 업체도 나중에는 플랫폼 기업에 좌지우지되는 하청업체로 전락하게 된다. 아이폰 출시를 계기로 전 세계가 플랫폼의 중요성을 깨달았지만 우리는 이런 변화를 제대로 파악하지 못했다. →애플이나 구글, 마이크로소프트와 같은 미국 업체들이 운영체제(OS) 등 플랫폼을 장악한 현실에서 우리가 독자적인 플랫폼을 가져가려는 노력이 과연 실효성이 있을까. -얼마 전 미국의 유명 IT 전문매체에서 삼성의 스마트TV를 호평한 기사를 봤다. 애플과 구글이 주도하는 스마트TV 분야에서 애플리케이션(응용프로그램) 수를 늘리며 분전하는 삼성의 노력이 인상적이었다. 우리가 글로벌 시장에서 플랫폼을 주도하기가 쉽지 않은 게 사실이지만, 그렇다고 시도 자체도 하지 않으면 기회는 오지 않는다. 다양한 분야에서 독자적인 플랫폼을 갖춰 선두를 부지런히 좇다 보면 역전의 기회는 오게 돼 있다. 만약 소니가 브라운관 TV 시장을 장악했다는 이유만으로 우리 업체들이 TV 기술 개발에 소홀했다면 평판 TV 시장에서 지금과 같은 점유율을 가져갈 수 있었겠나. →안 교수의 말을 요약하면 ‘IT 분야에서 플랫폼 구축 등 다양한 선제적 대응을 위해 컨트롤타워 복원이 필요하다.’는 것으로 받아들여진다. 만약 정부가 컨트롤타워를 복원한다면 어떤 식으로 꾸려져야 한다고 보는지. -과거 정통부와 같은 정부 부처의 형태가 될 수도 있고, 위원회가 될 수도 있을 것이다. 위원회는 상대적으로 의견 교환이 자유롭다는 게 장점이다. 하지만 위원회에서 내린 결론이 해당 부처로 이관되면서 원래 내용과 다르게 해석돼 시행되는 것을 여러 번 봤다. 과거 정통부의 경우 규제기관으로서 문제가 많았던 게 사실이지만 막상 없애고 보니 국내 IT 경쟁력이 떨어지는 폐해가 생겨났다. 따라서 이제는 과거 조직의 장점을 살리면서도 단점을 줄인 새로운 형태의 정통부 조직이 필요하다고 본다. →그간 여러 차례 입각 제의를 받았지만 모두 거절한 것으로 알고 있다. 만약 정부가 새 컨트롤타워를 복원한다면 참여하겠는가. -국회의원 출마 제안까지 포함하면 정치권의 참여 요청을 받은 지가 10년은 넘은 것 같다. 난 살면서 뭔가 의미 있는 흔적을 남기는 것을 중요하게 여기는데, 지금의 현실에서는 (나 같은) 한 사람이 정치에 뛰어들어 변화를 이끌어 낸다는 게 불가능해 보인다. 바꾸지도 못할 거면서 높은 자리에만 앉아 있는 게 무슨 의미가 있는가. 다만 의사결정권자(대통령)가 내 말에 제대로 귀 기울여 준다는 것을 전제로 ‘십고초려’하면 (장관 등 여러 역할을) 고려해 보겠다. 하지만 (의사결정권자가) 그렇게 하기가 쉽진 않을 것이고, 정치가 아니어도 사회를 변화시킬 수 있는 일들은 많다. →벤처 기업가 출신으로 현재 학생들에게 기업가 정신에 대해 강의하고 있는데, 안 교수가 보기에 국내 IT 관련 창업 여건은 어떤가. -10년 전만 해도 국내 시장에서는 네이버나 다음, 싸이월드와 같은 될성부른 기업들이 생겨났지만 지금은 그런 회사들을 찾아볼 수 없다. 당시에 20명이 해야 할 일을 지금은 1명이 해 낼 수 있을 만큼 소프트웨어가 좋아지면서 창업 비용도 낮아졌지만 사회적인 여건은 오히려 척박해졌다. 창업을 돕는 정부 및 민간의 지원 인프라가 취약하고, 대기업이 중소기업을 고사시키는 불공정 거래 관행도 여전하다. →최근 대통령까지 직접 나서 대기업과 중소기업 간 동반성장을 강조하는 등 상생이 이슈가 되고 있는데, 기업 전문가로서 대안이 있다면. -대기업의 명백한 불법적 횡포부터 근절해야 한다는 생각이다. 이를 위해 공정위의 전속고발권(공정거래법과 하도급법 위반 행위에 대해 공정위만 검찰에 고발할 수 있게 한 제도) 조항은 반드시 고쳐져야 한다. 중소기업이 피해를 하소연해도 공정위에서 채택하는 비율이 1%도 되지 않아 오히려 대기업을 감싸고 있다. 대기업에 대한 징벌적 손해배상제도(가해자의 행위가 악의적일 경우 실제 손해액보다 훨씬 많은 금액을 배상하게 하는 제도)도 도입돼야 한다. 상대방에게 해가 된다는 걸 알면서도 단속이 쉽지 않다는 점을 악용해 중소기업에 피해를 주는 것을 묵과해선 안 된다. 대전 류지영기자 superryu@seoul.co.kr ●안철수 교수는 ▲1962년 부산 출생 ▲서울대 의대-미국 펜실베이니아 공대 및 와튼스쿨 ▲단국대 의예과 학과장, 안철수연구소 대표이사, 포스코 사외이사, 카이스트 석좌교수 ▲한국CEO상, 윤리경영대상 투명경영 부문 대상, 동탑산업훈장 등 다수
  • [고시&취업플러스]

    ●고용노동부 인턴 150명 채용 서울지방고용노동청 등 전국 고용센터 고용 서비스 인턴 150명. 사무보조 또는 지원 업무. 29세 이하로 고교 졸업자 이상을 대상으로 하나 센터별 배정인원의 50% 범위 내 연령제한 없음. 장애인, 가정부양 책임자, 저소득층 등 우대. 고교·대학(원) 재학생 및 입사 대기자는 지원 불가. 지원자는 오는 14일까지 고용노동부 워크넷 e-채용마당(www.work.go.kr)에 입사지원서 및 자기소개서 입력 후 제출. 문의는 각 지방청. ●노동연구원 연구인턴 모집 연구 참여 및 지원 인턴. 40세 이하로 경영학·경제학·사회학 박사 및 석사학위 취득자. 국가유공자. 장애인, 기초생활수급자, 저소득층 우대. 양성평등 및 지방인재 채용제 적용. 응시원서는 연구원 홈페이지(www.kli.re.kr) 및 나라일터(gojobs.mopsa.go.kr)에서 내려받아 오는 16일까지 우편(서울 영등포구 은행길 35 한국노동연구원 경영지원팀) 또는 방문 제출. 경영지원팀 (02)782-1902. ☞<정책·고시·취업>최신 뉴스 보러가기 ●한국지방세연구원 채용 지방세 행정 및 지방재정 조사, 연구, 분석 담당. 지역 경제·사회 현상에 대한 종합 연구 및 관련 사업 수행. 정규직 연구원. 경제학·경영학·법학·행정학·이공계 석사 및 박사 등. 남자는 군필 또는 면제자로 외국어 능력 우수자 및 외국 기업 근무 경험자 우대. 지원자는 오는 16일까지 이메일(kilfhr@gmail.com)로 이력서와 자기소개서 1부 제출. 인사담당자 (02)761-7715. ●공무원연금공단 신입 공채 사무직 및 전산직 신규직원. 학력, 연령, 전공 제한 없음. 남자는 군필 또는 면제자. 전산직 응시자는 정보처리기사 자격증 소지자. 일반상식 공통평가. 사무직은 기본 3법, 행정, 경영, 경제 관련 지식 평가. 전산직은 전산 지식 평가. 지원자는 오는 16일까지 워크넷에 온라인 지원. 최종합격자는 1년간 인턴과정. 인사실 (02)560-2132~4. ●한국고용정보원 일반직 모집 네트워크 담당 일반직 4, 5급. 보안 및 보안과제 담당 5급. 응용소프트웨어공학, 전산학, 컴퓨터공학, 정보통신공학, 전산통계학, 산업공학, 보안학 등 IT 관련 학과 출신자. 일반직 4급은 관련분야 2년 이상 경력자. 지원자는 오는 14일까지 워크넷에 성적 및 졸업증명서, 자격증 등을 1개 파일로 압축해 첨부. 운영지원팀 (02)2629-7124.
  • [디도스 공습] 전용백신 다운 받고 P2P 사용 중단해야

    4일 보안업계에 따르면 분산서비스거부(디도스) 공격은 악성코드에 감염된 일반 PC가 ‘좀비화’하면서 이뤄진다. 따라서 개인 사용자들이 본인의 PC가 좀비PC가 되지 않도록 관리하는 게 거의 유일한 해법이다. 안철수연구소는 악성코드를 진단·치료할 수 있는 긴급 전용 백신을 개발해 개인과 기업, 기관 등에 무료로 제공하고 있다. ‘V3 LIte’ 등 개인용 무료 백신 사용자도 최신 버전으로 진단·치료가 가능하다. 안철수연구소는 좀비PC가 되는 것을 예방하기 위해 ▲윈도 운영체제(OS), 인터넷 익스플로러, 오피스 제품 등의 최신 보안 패치 모두 적용 ▲통합보안 소프트웨어 설치 ▲이메일 확인 때 발신인이 모르는 사람이면 주의 ▲소셜네트워크서비스(SNS) 이용 때 잘 모르는 사람의 페이지에서 함부로 단축 URL을 클릭하지 말 것을 당부했다. P2P 프로그램은 당분간 사용하지 않는 게 좋다. P2P 프로그램이 악성코드의 발원지로 알려지고 있기 때문이다. 김홍선 안철수연구소 대표는 “웹사이트를 운영하는 기업·기관에서는 디도스 차단 기능이 있는 네트워크 보안 서비스 등을 이용해 피해를 최소화할 수 있을 것”이라고 덧붙였다. 이두걸기자 douzirl@seoul.co.kr
  • 디도스 좀비 PC 피하려면 10계명만 지켜라

     4일 오전 청와대와 국회 등 40개 주요 웹사이트가 디도스(DDos) 공격을 받은 가운데 이날 안철수연구소가 좀비 PC 예방을 위한 10계명을 발표했다. 다음은 좀비 PC 예방 대책 10계명.    1. 윈도우 운영체제, 인터넷 익스플로러, 오피스 제품의 최신 보안 패치를 모두 적용한다.    2. 통합보안 소프트웨어를 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지되도록 부팅 후 자동 업데이트되게 하고, 시스템 감시 기능이 항상 작동하도록 설정한다. 대표적인 보안 소프트웨어로는 무료백신 V3 Lite(www.V3Lite.com), 방화벽과 백신이 통합된 유료 보안 서비스 ‘V3 365 클리닉’(http://V3Clinic.ahnlab.com) 등이 있다.    3. 보안에 취약한 웹사이트 접속 시 악성코드에 감염되지 않도록 예방해주는 ‘사이트가드’(www.SiteGuard.co.kr)를 설치해 사용한다.  4. 이메일 확인 시 발신인이 모르는 사람이거나 불분명한 경우 유의한다. 특히 제목이나 첨부 파일명이 선정적이거나 관심을 유발한 만한 내용인 경우 함부로 첨부 파일을 실행하거나 링크 주소를 클릭하지 않는다. 최근 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 사칭한 이메일이 많으니 특히 유의한다.  5. 페이스북, 트위터 등 SNS(소셜 네트워크 서비스)를 이용할 때 잘 모르는 사람의 SNS 페이지에서 함부로 단축 URL을 클릭하지 않는다.    6. SNS나 온라인 게임, 이메일의 비밀번호를 영문/숫자/특수문자 조합으로 8자리 이상으로 설정하고 최소 3개월 주기로 변경한다. 또한 로그인 ID와 비밀번호를 동일하게 설정하지 않는다.  7. 웹 서핑 시 특정 프로그램을 설치하라는 창이 뜰 때는 신뢰할 수 있는 기관의 서명이 있는 경우에만 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.  8. 메신저로 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.  9. P2P 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다.    10. 정품 소프트웨어를 사용한다. 인터넷에서 불법 소프트웨어를 다운로드하는 경우 악성코드가 함께 설치될 가능성이 높다.   인터넷서울신문 event@seoul.co.kr
위로