찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KISA
    2026-07-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
444
  • [단독] 개인정보 유출 논란 ‘이루다’, 서비스 잠정 중단

    [단독] 개인정보 유출 논란 ‘이루다’, 서비스 잠정 중단

    혐오 표현 학습으로 논란이 된 인공지능(AI) 챗봇 ‘이루다’가 개발 과정에서 학습한 100억건의 카카오톡 대화 빅데이터에서 이름, 집 주소 등 개인정보를 추출해 불특정 다수에게 노출했다는 의혹이 제기됐다. 자신도 모르는 사이 개인정보를 이용당했다고 주장하는 피해자들은 집단소송을 준비하고 있다. 결국 개발사는 서비스를 잠정 중단했다. 이루다의 개발사인 스캐터랩은 11일 당사 애플리케이션(앱)인 ‘연애의 과학’ 사용자들에게 “이루다의 학습에 연애의 과학 데이터를 활용한 것을 명확히 인지할 수 있도록 구체적으로 고지하지 못했다”며 사과했다. 연애의 과학은 사용자들이 5000원 정도를 내고 연인과 나눈 실제 카카오톡 대화 내용을 올리면 이를 바탕으로 연인과의 친밀도를 분석해 제공한다. 스캐터랩은 이 대화 데이터 100억건을 AI 이루다에게 학습시켰고, 이는 이루다가 진짜 친구나 연인처럼 사용자의 말에 반응하는 비결이 됐다. 이런 사실이 뒤늦게 알려지자 연애의 과학 유료 이용자들은 “카톡 대화를 제공한 건 심리테스트 서비스를 이용하기 위해서였지 AI 개발에 쓰라고 동의한 건 아니다”라며 반발했다. 이들은 이루다가 사용자와 대화하면서 특정 개인의 이름과 주소, 계좌 정보, 연인과 함께 갔던 모텔 등 숙박업소의 이름 등 내밀한 개인정보를 유출한 캡처 화면 등을 증거로 모으며 법적 대응을 준비하고 있다.개발사 측은 카톡 대화를 알고리즘으로 비식별화(익명화) 처리한 뒤 AI에게 학습시켰기 때문에 개인정보가 유출되지 않았다고 주장했다. 또 사전에 개인정보취급방침을 통해 ‘수집된 개인정보는 신규 서비스 개발에 활용한다’는 조건을 안내했다는 입장이다. 하지만 확인 결과 ‘AI 서비스’라고 구체적으로 명시하지는 않았다. 전문가들은 스캐터랩이 개인정보보호법을 위반했을 가능성이 크다고 입을 모았다. 정성용 변호사(법률사무소 의담)는 “수집된 정보로 특정인을 쉽게 식별할 수 있는 경우 개인정보보호법에서 말하는 개인정보에 해당하고, 이를 제3자에게 유출한 행위는 위법 소지가 있다”고 밝혔다. 김가연 오픈넷 변호사는 “개인정보취급방침을 고지한 것과는 상관없이 사용자가 수집·이용 등의 목적을 알리고 동의를 받는 절차가 없었다면 법 위반으로 볼 수 있다”고 말했다. 개인정보보호위원회는 한국인터넷진흥원(KISA)과 함께 스캐터랩이 개인정보보호법을 어겼는지 조사에 착수했다. 법령을 위반했다면 과징금이 부과되고 중대한 위반이면 수사기관에 형사 고발될 수 있다. 한편 스캐터랩은 이날 저녁 “일부 혐오와 차별에 대한 대화 사례 및 개인정보 활용에 대해 충분히 소통하지 못한 점에 대해 진심으로 사과드린다”면서 “서비스 개선 기간을 갖고 다시 찾아 뵙겠다”고 밝혔다. 최영권 기자 story@seoul.co.kr
  • “‘연말정산 변경 안내’ 열지 마세요”…공공기관 사칭 랜섬웨어 주의

    “‘연말정산 변경 안내’ 열지 마세요”…공공기관 사칭 랜섬웨어 주의

    “출처 불명 인터넷주소 클릭하거나첨부 파일 내려 받으면 감염 우려”최신버전 SW 사용, 업데이트 적용연말연시를 앞두고 카드 또는 연하장으로 위장하거나 ‘연말정산 변경 안내’ 등의 제목을 달아 공공기관을 사칭한 랜섬웨어가 기승을 부리고 있어 각별한 주의가 필요해 보인다. 랜섬웨어는 몸값(ransom)과 소프트웨어(software)의 합성어로, 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 삼아 금전을 요구하는 악성코드다. “랜섬웨어 감염시 데이터 복구 불가능”“백업·최신 보안 업데이트 예방이 최선” 과학기술정보통신부는 23일 악성코드를 첨부한 메일을 보내 랜섬웨어 감염을 유도하는 해킹에 대한 대응방안을 마련했다고 밝혔다. 랜섬웨어는 메일에 포함된 출처 불명의 인터넷주소(URL) 클릭을 유도하거나 첨부파일 실행을 유도하는 경우가 특징이다. 랜섬웨어 피해를 막으려면 최신버전 소프트웨어(SW)를 사용하고 보안 업데이트를 적용해야 한다. 출처가 불명확한 이메일과 URL 클릭을 해서는 안 된다. 파일 공유 사이트 등에서 파일을 내려받을 때도 주의해야 한다. 중요한 데이터는 정기적으로 백업하는 것이 좋다. 랜섬웨어 등 해킹 사고가 발생하면 한국인터넷진흥원(KISA) 인터넷보호나라&KrCERT 홈페이지(www.boho.or.kr)이나 전화(118)에 접속해 복구를 위한 기술지원을 받을 수 있다. 손승현 과기정통부 정보보호네트워크정책관은 “랜섬웨어에 감염되면 사실상 데이터 복구가 불가능하기 때문에 백업, 최신 보안 업데이트 등 예방이 최선”이라면서 “특히 해킹 메일에 첨부된 URL 클릭과 첨부파일 실행은 주의해야 한다”고 말했다.강주리 기자 jurik@seoul.co.kr
  • 연말 랜섬 주의보

    과학기술정보통신부가 23일 랜섬주의보를 내렸다. 과기부는 연말연시를 앞두고 카드 또는 연하장으로 위장하거나 ‘연말정산 변경 안내’ 등의 제목을 달아 공공기관으로 속인 랜섬웨어가 극성을 부릴 것으로 예상하고 주의해줄 것을 밝혔다. 랜섬웨어는 데이터를 암호화해 사용할 수 없게 하고 이를 인질로 삼아 금전을 요구하는 악성코드다. 랜섬웨어는 메일에 포함된 출처 불명의 인터넷주소(URL) 클릭을 유도하거나 첨부파일 실행을 유도하는 경우가 특징이다. 랜섬웨어 피해를 막으려면 최신버전 소프트웨어(SW)를 사용하고 보안 업데이트를 적용해야 한다. 출처가 불명확한 이메일과 URL 클릭을 하면 위험하다. 파일 공유 사이트 등에서 파일을 내려받을 때도 주의해야 한다. 중요한 데이터는 정기적으로 백업하는 것이 좋다. 랜섬웨어 등 해킹 사고가 발생하면 한국인터넷진흥원(KISA) 인터넷보호나라 홈페이지(www.boho.or.kr)이나 전화(☎118)에 접속해 복구를 위한 기술지원을 받을 수 있다. 세종 류찬희 선임기자 chani@seoul.co.kr
  • “영수증 드릴까요” 식당서 사라진다

    내년부터 중소가맹점에서도 종이영수증 대신 전자영수증을 받아 볼 수 있다 과학기술정보통신부는 21일 누구나 이용할 수 있는 전자영수증 플랫폼과 모바일앱 구축을 위해 환경부, 경기도, 한국인터넷진흥원(KISA), KT, 네이버 등 기관·기업과 업무협약을 맺었다고 밝혔다. 현재는 일부 대형 유통업체를 중심으로 전자영수증을 발급하고 있지만 업체별로 앱을 별도로 설치해야 한다. 중소가맹점은 전자영수증 시스템을 구축할 여력이 부족해 종이영수증을 발급하고 있다. 그러나 내년부터는 패스나 네이버, 페이코 중 원하는 앱 하나로도 전자영수증을 볼 수 있게 된다. 과기정통부와 KISA는 KT와 함께 오프라인에서 결제 대행을 하는 부가가치통신사업자(VAN)들이 연동할 수 있는 표준기반 플랫폼을 구축했다. 또 스마트로, 나이스정보통신 등과 함께 가맹점이 세부 거래내용이 담긴 전자영수증을 발급할 수 있도록 하는 소프트웨어를 개발하고 있다. 이들 협약기관은 패스·네이버·페이코 등의 앱을 통해 이용자가 여러 곳에서 발급한 전자영수증을 한 번에 조회할 수 있도록 하는 기능을 구현 중이다. 세종 류찬희 선임기자 chani@seoul.co.kr
  • 내년부터 중소가맹점도 전자영수증 발행

    내년부터 중소가맹점도 전자영수증 발행

    내년부터 중소가맹점에서도 전자영수증을 받아볼 수 있게 전자영수증 발행 통합 플랫폼이 구축된다. 과학기술정보통신부는 누구나 이용할 수 있는 전자영수증 플랫폼과 모바일앱 구축을 위해 21일 환경부, 경기도, 한국인터넷진흥원(KISA), KT, 네이버 등 기관·기업과 업무협약을 맺었다고 밝혔다. 현재는 일부 대형 유통업체를 중심으로 전자영수증을 발급하고 있지만, 업체별로 앱을 별도로 설치해야 한다. 중소가맹점은 전자영수증 시스템을 구축할 여력이 부족해 종이 영수증을 발급하고 있다. 그러나 내년부터는 패스나 네이버, 페이코 중 원하는 앱 하나로도 전자영수증을 볼 수 있게 된다. 과기정통부와 KISA는 KT와 함께 오프라인에서 결제 대행을 하는 부가가치통신사업자(VAN)들이 연동할 수 있는 표준기반 플랫폼을 구축했다. 또 스마트로, 나이스정보통신 등과 함께 가맹점이 세부 거래내용이 담긴 전자영수증을 발급할 수 있도록 하는 소프트웨어(SW)를 개발하고 있다. 이들 협약기관은 패스·네이버·페이코 등의 앱을 통해 이용자가 여러 곳에서 발급한 전자영수증을 한 번에 조회할 수 있도록 하는 기능을 구현 중이다. 김정원 과기정통부 정보통신정책실장은 “이번 협약을 발판 삼아 전자영수증을 널리 알리고, 전국 중소가맹점이 전자영수증을 발급할 수 있도록 긴밀하게 협업할 것”이라고 말했다. 세종 류찬희 선임기자 chani@seoul.co.kr
  • KISDI, ‘2020 ICT ODA 성과공유 워크숍(온라인)’ 14일 개최

    정보통신정책연구원(KISDI·원장 권호열)은 오는 14일 KISDI 유튜브를 통해 ‘2020 ICT ODA 성과공유 워크숍’을 온라인으로 개최한다. 본 행사는 ICT 분야 공적개발원조(ODA) 사업 시행기관 담당자, 유관기관 ODA 전문가, 민간기업 국제협력 관계자 등을 대상으로 2020년 과학기술정보통신부 소관 ICT ODA 사업의 성과를 공유하고 코로나 팬데믹 상황을 고려한 사업의 추진 방안을 논의하기 위해 정보통신산업진흥원(NIPA), 한국인터넷진흥원(KISA), 한국정보화진흥원(NIA), 한국전파진흥협회(RAPA), 한국교육방송공사(EBS) 공동 주관으로 마련됐다. 과학기술정보통신부는 KISDI, NIPA, KISA, NIA, RAPA, EBS 등 ICT ODA 사업 시행기관을 통해 정책자문, 초청연수, 개발은행 협력, 해외 ICT 정책결정자 협력채널, K-Lab 설치·운영, 방송환경 개선, 교육방송 구축·운영, 정보접근센터 구축 프로그램을 수행하고 있다. 세션 1에서는 ICT ODA 사업을 수행하고 있는 각 기관이 2020년 사업의 성과를 역량강화 유형과 프로젝트 유형으로 나누어 발표를 진행하며, 세션 2에서는 패널 토의를 통해 새로운 국제개발협력 환경에서의 ICT ODA 추진 방향을 모색하고자 한다. 동 사업들은 정부의 공적개발원조(ODA) 노력의 일환으로 한국의 ICT 발전 경험과 지식을 협력국과 공유해 글로벌 디지털 격차 해소에 기여하고, 협력국 현지에 우호적인 정책 환경과 네트워크를 구축하여 국내 기업의 해외진출 기반 조성을 지원하고 있다. KISDI는 2002년부터 현재까지 총 28개국 대상 90건 프로젝트를 수행해오고 있다. 해당 워크숍에서는 정책자문 사업에 대한 개요와 2020년의 주요 성과를 소개하고 2021년도 사업 추진 계획을 발표한다. 또한 패널 토의를 통해 포스트 코로나 환경에서의 ICT ODA 사업 추진 방향에 대한 논의를 진행한다. 이번 워크숍은 정부의 방역 수칙을 준수하기 위해 온라인 생중계로 진행할 예정이다. 참석을 희망하는 사람은 KISDI 홈페이지를 통해 ‘코로나 팬데믹 전후 상황의 ODA 사업 효과성’ 관련 설문 참여, 워크숍 관련 의견과 질문을 사전등록과 함께 남길 수 있다. 해당 내용은 행사 당일 KISDI 유튜브를 통해 공유될 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 구글, 넷플릭스, 네이버는 비밀주의? 정보보호현황 공시 의무화 한다

    구글, 넷플릭스, 네이버는 비밀주의? 정보보호현황 공시 의무화 한다

    공시제 도입 5년째, 실제 이행 기업은 단 37곳뿐국내외 주요 플랫폼 사업자 정보보호현황 깜깜김상희 부의장 정보보호법 개정안 대표 발의‘구글, 넷플릭스, 네이버…’ 지금껏 ICT(정보통신기술업체)업체들의 정보보호현황은 비밀주의에 쌓여있었다. 정보보호현황 공시제가 도입 5년을 맞았으나 지난 9월 기준 정보보호현황을 공시하고 있는 사업자는 37곳에 불과했다. 이런 이유로 제도가 제 기능을 발휘하지 못한다는 비판이 있었다. 이에 따라 김상희 국회 부의장은 13일 ‘정보보호산업의 진흥에 관한 법률’ 일부개정안을 대표발의 했다. 이번 정보보호산업법 일부개정안은 현재 정보통신망을 통하여 서비스를 제공하는 사업자들이 정보보호를 위한 투자 및 인력 현황 등을 임의로 공시하도록 한 제도를 보완해 대통령령으로 정하는 일정 매출액 규모 이상 등의 주요 ICT사업자는 정보보호현황을 의무적으로 공시하도록 하는 내용을 담았다. 김 부의장이 한국인터넷진흥원(KISA)에서 받은 자료에 따르면 2016년 정보보호현황 공시제를 최초로 도입한 이후 자율적으로 공시를 이행한 기업은 단 37곳에 불과한 것으로 나타났다. 기업 내부상황을 알기 어려운 서비스이용자 및 투자자 등 기업외부인에게 알리기 위한 공시제도의 목적을 고려할 때, 자율적인 공시제는 오히려 제도의 실효성을 떨어뜨리고, 기업들이 정보보호에 대한 투자를 소홀히 하게끔 만든다는 지적이 있었다. 특히 이동통신3사, CJ ENM 등의 몇몇 대규모 ICT기업은 정보보호현황을 공시하고 있는 한편, 넷플릭스, 구글, 페이스북 등 글로벌 ICT기업과 네이버, 카카오 등 국내 포털업체 등은 정보보호현황을 전혀 공시하지 않고 있는 것으로 나타났다. 김 부의장은 “이용자가 어떤 사업자의 정보통신서비스를 이용하기 위해서는 개인정보제공 등에 대한 동의를 필수적으로 요구받게 되어 있다”며 “더욱이 이용자의 개인정보를 기초로 정보통신서비스를 제공하는 기업은 서비스를 이용하는 고객정보의 보호 차원에서 정보보호에 대한 투자와 인력 현황을 반드시 공개하여야 한다”고 밝혔다. 이어 김 부의장은 “정보통신서비스 기업이 정보보호에 대한 관리를 소홀히 하면 그 피해는 이용자들에게 돌아간다”며 “정보보호의 중요성에도 불구하고 현행법이 자율공시제로 운용되고 있어 한계가 있는데, 이번 개정안을 계기로 ICT 기업의 정보보호 관리·감독이 강화되고 정보보호산업이 활성화될 것으로 기대한다”고 말했다. 한편, 현재 과학기술정보통신부측은 “기업들의 참여를 독려하기 위해 공시를 희망하는 기업들에 한하여 약 400만원 상당의 컨설팅을 제공하고, 정보보호 관리체계(ISMS) 인증 수수료 일부를 할인해주고 있음에도 기업들의 참여가 저조하다”며 현행 자율공시제도의 한계가 있음을 인정했다. 신형철 기자 hsdori@seoul.co.kr
  • “2차 재난지원금 신속 지급” 스미싱 문자 조심하세요

    “2차 재난지원금 신속 지급” 스미싱 문자 조심하세요

    재난지원금 24일부터 지급 시작관련 범죄 지속 모니터링·엄정 수사 방침인터넷 주소 클릭시 개인·금융정보 탈취 정부가 소상공인과 특고(특수고용직)·프리랜서, 아동 돌봄 등에 대한 재난지원금을 오는 24일부터 지급하기 시작한다. 정부는 임시 국무회의, 직후 긴급 재정관리점검회의를 소집해 4차 추가경정예산 상에 반영된 각종 지원금에 대한 지급 계획을 확정할 예정이다. 이에 경찰은 제2차 재난지원금 신청에 대한 안내문자를 빙자한 ‘스미싱 범죄’가 급증할 것으로 예상하고 주의를 당부했다. 23일 경찰청 사이버수사과에 따르면 재난지원금 안내를 빙자한 스미싱 문자메시지 속 인터넷 주소를 클릭할 경우, 악성코드가 스마트폰에 설치돼 피해자가 모르는 사이 소액 결제가 되거나 개인·금융정보가 탈취될 수 있다. 지난 제1차 긴급 재난지원금 지급 기간에도 ‘긴급 재난지원금 조회 및 안내’ 등의 스미싱 문자가 발송돼 소액 결제 등의 피해가 발생한 사례가 있었다. “의심스러운 문자는 클릭 없이 삭제” 당부 경찰 관계자는 “정상적인 재난지원금 안내문자에는 링크가 첨부되지 않으므로 발송자가 확인되지 않는 문자메시지를 수신할 경우 인터넷주소(URL)나 첨부파일을 클릭해서는 안 된다”며 “지인으로부터 받은 문자메시지도 링크 주소를 클릭하기 전에 확인해봐야 한다”고 강조했다. 또 “백신 설치 및 최신 버전으로의 업데이트 등 필수 보안수칙을 준수하고, 의심스런 문자메시지는 클릭하지 말고 즉시 삭제할 것을 당부드린다”며 “경찰은 한국인터넷진흥원(KISA)과 협업해 모니터링을 강화하고 지방청 사이버수사대를 책임수사 관서로 지정해 엄정 수사할 방침”이라고 했다. 한편 추석 전에 지급이 시작되는 사업은 소상공인 새희망자금과 긴급고용안정지원금, 아동특별돌봄, 청년특별구직지원 등 자금이다. 총 1023만명에게 6조3000억원에 달하는 자금을 지급하는 내용을 담고 있다. 김채현 기자 chkim@seoul.co.kr
  • 두드림시스템, 클라우드 서비스 제공자별 이용계약 건수부분 1위

    두드림시스템, 클라우드 서비스 제공자별 이용계약 건수부분 1위

    두드림시스템(대표 이태석)의 이젠터치가 ‘씨앗(CEART)’에서 제공자별 이용계약 건수부분 1위(지난 6월 기준)를 차지했다. 씨앗은 과학기술정보통신부와 한국정보화진흥원이 운영하는 클라우드 전문스토어다.이젠터치는 이에 앞선 지난해 12월에 한국인터넷진흥원(KISA)에서 주관하는 ‘클라우드 SaaS 보안인증(간편)’을 획득했다. 클라우드 SaaS보안인증은 공공기관에 SaaS(서비스형 소프트웨어)를 공급할 때 반드시 필요한 인증이다. 이젠터치는 도서관의 규모나 성격에 관계없이 간단한 설정만으로 필요한 기능을 선택하여 사용하고, 사용한 만큼만 사용료를 지불하는 도서관리 시스템이다. 이를 통해서 시스템 구축 후 5년 동안 총 소유비용(TCO)을 약 70% 가량 줄일 수 있다. 사용자는 시간과 장소에 제약 없이 PC와 스마트기기 등을 사용하여 도서관 업무처리와 이용자 웹서비스가 가능하다. 우수한 기술력으로 수출입은행과 신용보증기금, 정보통신정책연구원(KISDI), 한국콘텐츠진흥원(KOCCA), 정보통신산업진흥원(NIPA) 등 다수의 공공 부문에 주요 고객들이 있다. 이태석 두드림시스템 대표는 “이젠터치 클라우드 서비스의 고가용성과 신뢰성, 안정성 등을 확대”하겠다고 말하면서 “기능 개선과 편의성 향상을 위해서 지속적으로 노력할 것”이라고 포부를 밝혔다. 서울비즈 biz@seoul.co.kr
  • (주)디지털존, ISMS 인증 획득... “철저한 정보보호 관리체계로 개인정보 보호 강화”

    (주)디지털존, ISMS 인증 획득... “철저한 정보보호 관리체계로 개인정보 보호 강화”

    전자문서 전문기업 (주)디지털존이 지난 6월 24일 한국인터넷진흥원(KISA)으로부터 ISMS(정보보호 관리체계-Information Security Management System) 인증을 획득했다고 밝혔다. ISMS 인증은 기업이 보유하고 있는 정보통신망의 안전성 확보를 위해 수립‧운영하고 있는 기술적‧물리적 보호조치 등 종합적인 관리체계에 대한 국내 최고 권위의 정보보호 인증 제도로서, 한국인터넷진흥원(KISA)의 전문 심사를 거쳐 정보보호 관리체계 수립과 운영 부문 16개, 보호대책 요구사항 부문 64개 기준을 통과한 기업에게 부여된다. ISMS 인증을 획득한 (주)디지털존은 대학, 병원, 공공기관 등 각 분야에서 전자문서 서비스 점유율 1위 기업으로 행정안전부, 경찰청, 한국교통안전공단 등 주요 공공기관의 시스템통합(SI) 사업을 수행하며 시스템 분석과 구축을 효과적으로 제공하고 있다. (주)디지털존은 ISMS 인증을 통해 주 고객사이자 ISMS 인증 의무대상자인 대학과 병원으로부터 신뢰를 얻음과 동시에 사용자 정보 유출의 위험으로부터 안전한 서비스임을 입증할 수 있게 됐다.(주)디지털존이 중소기업으로서는 막대한 비용이 투자되는 ISMS 인증을 선제적으로 취득할 수 있었던 것은 서울산업진흥원(SBA 대표이사 장영승)의 지원이 있었기에 가능했으며 중소기업지원사업의 바람직한 사례라 할 수 있다. 전정우 대표이사는 “약 240개 대학 및 200개 병원 사용자가 이용하고 있는 전자문서 발급‧유통 서비스의 운영 기업으로서 보안에 대해 높은 경각심을 가지고 철저한 관리체계를 구축하고 있다”며 “앞으로도 사용자들이 안전하고 편리하게 서비스를 이용할 수 있도록 지속적으로 정보보호와 시스템 보안을 강화해 나갈 것이다”라고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • “엄마 바빠? 폰 수리 맡겼는데…” 지인 사칭 메신저 피싱 주의보

    “엄마 바빠? 폰 수리 맡겼는데…” 지인 사칭 메신저 피싱 주의보

    “엄마 바빠? 나 폰 액정 나가서 수리 맡겼어. 지금 인터넷 뱅킹 가능해?” 카카오톡 등 모바일 메신저에서 가족이나 지인이라고 속여 피해자에게 돈을 요구하는 메신저 피싱 범죄로 올해 1~4월에만 128억원의 피해가 발생한 것으로 집계됐다. ●올해 128억원 피해… 가족 사칭 일반적 경찰청, 방송통신위원회, 금융위원회, 금융감독원은 서민 경제를 위협하는 메신저 피싱 근절에 협력하기로 했다고 24일 밝혔다. 메신저 피싱 피해는 2018년 216억원(9607건), 2019년 342억원(8306건)으로 증가 추세다. 가족을 사칭하는 범죄 형태가 가장 일반적이며 최근에는 문화상품권 비밀번호를 요구하거나 스마트폰에 ‘팀뷰어’ 등 원격제어 앱을 설치하도록 유도해 개인정보를 탈취하는 새로운 수법도 발생하고 있다. ●앱 설치 차단·전화 확인 후 송금 등 노력을 정부기관들은 피해 예방을 위해 ▲가족, 지인 외에 타인 계좌로 송금하지 말고 ▲출처가 불분명한 이메일, 문자, 인터넷(URL) 주소는 삭제하고 ▲앱 설치를 차단하고 ▲메신저 비밀번호를 정기적으로 바꿀 것을 권장했다. 경찰 관계자는 “긴급하게 돈이 필요한 상황이라고 해도 실제 가족이나 지인이 맞는지 반드시 전화통화로 확인하고 송금해야 한다”고 말했다. 메신저 피싱에 당했을 때는 즉시 112에 신고하고 공인인증서가 노출된 경우 한국인터넷진흥원(KISA) 118 전화신고로 공인인증서 분실 및 긴급 폐기를 요청할 수 있다. 이성원 기자 lsw1469@seoul.co.kr
  • “엄마 급해” 딸 사칭해 송금 요구…메신저피싱 사기 주의

    “엄마 급해” 딸 사칭해 송금 요구…메신저피싱 사기 주의

    “엄마, 지금 뭐해?”, “빨리 좀~ 돈 보내고 바로 알려줘!” 등 가족 또는 지인을 사칭해 송금을 요구하는 ‘메신저 피싱’ 피해가 급증하고 있다. 24일 방송통신위원회, 경찰청, 금융위원회, 금융감독원 등 유관기관에 따르면, 지난 1~4월 메신저 피싱 피해액은 약 128억 원에 이른다. 사기범들은 액정파손이나 충전단자 파손, 공인인증서 오류 등으로 휴대전화를 사용할 수 없어 PC로 메시지(카톡 등)를 보낸다고 하면서 접근한 뒤 긴급한 송금, 선배에게 빌린 돈 상환, 대출금 상환, 친구 사정으로 대신 입금 등의 이유로 “지금 당장 급히 돈이 필요하다”며 다급한 상황을 연출한 뒤 거액의 송금을 요구하고 있다. 최근에는 문화상품권 핀번호를 요구하거나, 스마트폰 ‘원격제어 어플’ 설치를 유도하는 새로운 수법도 발생하고 있다. “문화상품권을 구매해야 하는데 카드 문제로 결제가 되지 않으니, 문화상품권 구매 후 핀번호를 보내주면 구매대금을 보내주겠다”고 속이는 방식이다. 스마트폰에 익숙지 않은 피해자에게 원격제어 어플을 설치하게 한 후 해당 휴대폰을 직접 제어하거나 개인정보를 탈취해 온라인 결제로 금전을 편취하는 방식도 성행하고 있다. 중장년층이나 노년층을 타깃으로 신용카드 사진과 비밀번호 전송을 요구한 후 직접 상품권을 구매하는 경우도 있다. 가족, 지인 외에 정부기관이나 기업 등을 사칭하는 경우도 꾸준히 발생하고 있어 주의가 필요하다. 경찰청은 올해 말까지 메신저 피싱 등 서민경제 침해사범에 대한 집중단속을 추진한다. 방통위도 한국정보통신진흥협회(KAIT), 이동통신사업자와 협력해 다음달 초 이동통신 3사 가입자에게 ‘지인을 사칭한 메신저 피싱 주의’ 문자메시지를 발송할 계획이다. 메신저 피싱의 경우 사전 차단이 극히 어렵고 피해가 발생할 경우 사기범 추적도 쉽지 않기 때문에 이용자들이 각별히 주의할 필요가 있다. 가족의 계정을 그대로 사용하더라도 급하게 송금을 요구한다면 반드시 전화를 걸어 송금 사실을 추가 확인하는 것이 좋다. 또 가족과 지인 외의 타인 계좌로 송금하지 말고, 출처가 불분명한 이메일과 문자, URL 주소는 삭제해야 한다. 메신저 비밀번호도 정기적으로 변경해 스스로 사기 피해를 예방하는 것이 중요하다. 메신저 피싱 등으로 피해를 당한 경우 즉시 112에 신고하고, 공인인증서가 노출된 경우 한국인터넷진흥원(KISA) 118 ARS(4번→1번)을 통해 공인인증서 분실 및 긴급 폐기를 요청할 수 있다. 피해자의 명의가 도용당한 경우에는 한국정보통신진흥협회(KAIT)에서 운영하는 명의도용방지서비스(msafer.or.kr)에 접속하여 휴대전화 가입현황 조회 등으로 추가 피해 발생을 예방할 필요도 있다. 김유민 기자 planet@seoul.co.kr
  • “대출받아요” 지긋지긋한 스팸… 오늘부터 뚝

    月300만건 차단… 캐피탈사 등 확대 방침 금융감독원이 최근 급증하는 은행 사칭 대출사기와 불법대출광고 스팸문자를 줄이기 위해 ‘대출사기 문자 방지 시스템’ 구축에 나섰다. 이를 통해 금감원은 월평균 300만건의 스팸문자를 차단할 것으로 보고 있다. 금감원은 14일 서울 여의도 금감원에서 한국인터넷진흥원(KISA), 은행연합회, 농수협중앙회, 15개 은행, 후후앤컴퍼니 등과 은행 사칭 대출사기와 불법 대출 광고 스팸문자 문제에 공동 대응하기 위한 업무협약(MOU)을 체결했다. 금감원은 은행이 문자 발송에 사용하는 공식 전화번호 18만여개를 활용한 시스템을 구축하고 15일부터 스팸문자에 대응할 계획이다. 우선 휴대폰에 기본으로 탑재된 ‘스팸 간편신고 기능’을 이용해 신고하면 해당 스팸문자는 KISA에 등록된다. KISA는 이를 은행이 제공한 전화번호와 대조해 은행의 발송 문자가 아닌 경우 해당 전화번호를 차단한다. 아직 신고가 안 된 스팸문자는 애플리케이션 ‘후후’를 통해 은행의 공식 발송 문자인지 아닌지에 대한 안내서비스를 받을 수 있다. 앞서 금감원은 4개 은행의 7만여개 전화번호를 대상으로 시범운영한 결과 하루 평균 5~50개 스팸문자 발송 전화번호를 차단했고 월평균 300만건의 스팸문자 차단 효과가 있는 것으로 추정했다. 금감원은 은행권에 이 시스템을 먼저 적용한 뒤 저축은행과 캐피탈사 등으로 확대할 방침이다. 윤석헌 금감원장은 “장기적으로 대출사기 문자 방지 시스템에 인공지능(AI) 알고리즘을 접목해 대출사기 대응 체계를 강화하겠다”고 말했다. 강윤혁 기자 yes@seoul.co.kr
  • ‘윈도7’ 기술지원 10년 만에 종료… 초중고생 무료 업데이트 돼요

    14일 0시를 기준으로 마이크로소프트(MS)의 윈도7 기술지원이 종료된다. 2009년 윈도7이 출시된 지 약 10년 만에 일종의 ‘품질보증기간’이 끝나는 것이다. 윈도7 기술 지원 종료 대처법을 질의응답식으로 정리해 봤다. -윈도7의 현재 국내 현황은. 시장조사기관 스탯카운터에 따르면 지난해 12월 기준 국내에서 윈도PC 중 21.88%가 윈도7을 사용하고 있다. 윈도10(점유율 73.55%)에 이어 두 번째로 많다. -윈도7을 계속 쓰면 안 되나. 14일 이후에도 윈도7 사용이 가능하다. 다만 바이러스나 악성코드가 새로 발견되더라도 MS에서 이를 해결할 수 있는 업데이트를 무료로 지원하지 않는다. 윈도XP가 종료된 2017년에는 이를 노린 랜섬웨어 ‘워너크라이’가 확산돼 최소 150개국에서 약 30만대의 PC가 감염됐다. -PC를 아예 바꿔야 하나. 윈도10으로 업데이트를 하면 된다. MS 온라인 공식 판매 사이트나 하이마트·이마트 등에서 윈도10 구매가 가능하다. 가정용 윈도10은 약 20만원 정도를 지불해야 한다. 아예 윈도가 아닌 리눅스 같은 다른 운영체제로 갈아타도 된다. 다만 PC를 구매한 지 5~6년 지났다면 윈도10이 기본 지원되는 PC로 교체하는 것이 나을 수도 있다. 20만원을 들여 윈도10을 다운받았는데 막상 컴퓨터 사양이 좋지 않아 제대로 구동되지 않을 가능성이 있어서다. -무료로 바꿀 방법은 없나. 일반 사용자를 대상으로 한 윈도10 무료 업데이트는 2016년 종료됐다. 하지만 전국 초·중·고등학교에 재학 중인 학생은 ‘학부모온(On)누리’ 사이트를 통해 무료로 업그레이드할 수 있다. 대학생은 소속 대학이 MS와 제휴돼 있으면 각 대학 포털사이트에서 업그레이드 가능하다. -정부 대책은. 한국인터넷진흥원(KISA)은 지난 2일부터 ‘윈도7 기술지원 종료 대응 종합상황실’을 운영 중이다. 만약 14일 이후에 악성코드가 발생하면 백신업체와 협력해 맞춤형 전용백신을 개발할 예정이다. 행정안전부도 최근 ‘공공기관 사이버보완 종합상황실’을 설치해 공공기관 PC의 피해를 집중 감시 중이다. 행안부 관계자는 “전국 행정·공공기관 윈도7 PC 중 99%(306만대)를 윈도10으로 바꾸거나 MS에 유상 기술 지원을 받는 조치를 13일까지 이미 취했다”고 밝혔다. 한재희 기자 jh@seoul.co.kr
  • ‘윈도7’ 사용하는 PC 서둘러 교체하세요

    ‘윈도7’ 사용하는 PC 서둘러 교체하세요

    마이크로소프트(MS)의 ‘윈도7’을 이용하는 소비자는 PC 교체를 서두르는 편이 좋다. MS의 PC 운영체제인 윈도7에 대한 기술 지원 서비스가 내년 1월 14일에 종료되기 때문이다. 이 시기가 지나면 MS는 윈도7의 신규 보안 취약점이나 오류를 개선하는 업데이트를 지원하지 않는다. 현재 국내에서만 수백만대의 PC가 여전히 윈도7을 이용 중인 것으로 알려졌다. 26일 시장조사업체 스탯카운터에 따르면 지난 11월 국내 윈도 사용자 중 21.93%가 윈도7을 이용하고 있다. 윈도10(73.5%)에 이어 두 번째로 높다. 또한 지난 10월 국회 과학기술정보방송통신위원회 소속 김성수 더불어민주당 의원에 따르면 과학기술정보통신부 및 산하 공공기관의 PC 9만 1733대 가운데 5만 7295대가 윈도7을 사용 중인 것으로 파악됐다. 지원을 종료해도 윈도7 시스템을 이용할 수 있지만 보안에 취약해진다는 점이 문제다. 업데이트가 되지 않아 무방비로 바이러스나 악성코드에 노출될 수밖에 없다. 2017년 MS의 기술 지원이 끝난 운영체제인 윈도XP의 취약점을 공략해 15일 만에 전 세계 150개국에서 30만대 이상의 PC에 피해를 일으켰던 랜섬웨어 ‘워너크라이’와 같은 사태가 발생할 수 있다. 윈도7 이용자는 윈도10으로 바꾸거나 다른 회사의 운영체제로 갈아타는 것이 안전한 상황이다. 이와 관련해 MS는 기존 PC를 반납하고 새 PC를 구매하면 일정 부분 혜택을 받을 수 있는 보상 판매 캠페인을 진행하고 있다. MS와 전국 시도교육청이 제휴해 초·중·고등학교 학생들을 대상으로 윈도7의 무료 업그레이드를 진행하고 있다. 정부 기관에서도 행정안전부를 중심으로 윈도7 교체 현황을 점검하고 있다. 미처 윈도10으로 전환하지 못한 곳을 위해서는 한국인터넷진흥원(KISA)과 협력해 모니터링을 강화하고 백신을 유포할 계획이다. 한재희 기자 jh@seoul.co.kr
  • 이더리움 580억 도난… 업비트 해킹당했나

    이더리움 580억 도난… 업비트 해킹당했나

    가상화폐 입출금 중단…정상화에 2주국내 대형 가상화폐(암호화폐) 거래소 업비트가 27일 580억원 상당 이더리움을 도난당해 가상화폐 입출금을 중단했다. 업비트에서 대규모 유출 사고가 발생한 것은 이번이 처음이다. 이날 업비트를 운영하는 이석우 두나무 대표이사는 “오후 1시 6분쯤 업비트 이더리움 핫월렛(네트워크에 연결된 지갑)에서 이더리움 34만 2000개(약 580억원)가 알 수 없는 지갑으로 전송됐다”면서 “업비트가 이를 확인한 즉시 대응했다”고 밝혔다. 피해 소식이 알려지자 가상화폐 가격도 급락했다. 이날 오후 1시 업비트에서 829만 4000원이던 비트코인은 오후 7시에는 2.6% 내린 808만 2000원에 거래됐다. 이더리움은 같은 기간 17만 250원에서 16만 6000원으로 떨어졌다. 업비트는 이날 가상화폐 입출금 거래를 중단하고 핫월렛에 있는 가상화폐는 네트워크에 연결되지 않은 콜드월렛으로 모두 옮겼다. 일각에서는 ‘이더리움 외에 나머지 가상화폐도 대량 이동된 게 아니냐’며 추가 해킹에 대한 우려도 나왔다. 이에 대해 업비트 관계자는 “나머지 대량 거래는 업비트가 핫월렛에 있는 암호화폐를 옮긴 것”이라고 설명했다. 원화 입출금은 열어 둔 상태다. 업비트는 한국인터넷진흥원(KISA)에 해킹 사실을 신고해 KISA 직원들이 업비트를 방문해 조사에 착수했다. 업비트는 고객 피해는 회사 자산으로 충당한다는 입장이다. 업비트는 “전송된 34만 2000개 이더리움을 업비트 자산으로 충당하는 작업을 진행 중”이라면서 “입출금을 재개하기까지 최소 2주 정도 소요될 것”이라고 밝혔다. 김주연 기자 justina@seoul.co.kr
  • 개인정보보호 모의재판

    개인정보보호 모의재판

    서울 연세대에서 열린 ‘제4회 개인정보보호 모의재판 경연대회’에 참가한 학생들의 개인정보 분쟁 관련 모의재판을 진행하고 있다. 방송통신위원회와 한국인터넷진흥원(KISA) 주최로 열린 이번 대회는 개인정보보호에 대한 관심을 높이고자 마련됐다. 이번 대회에서는 ‘온라인 여행사가 클라우드 서비스 이용 중 발생한 개인정보 유출 사고’를 주제로 건의 이해도, 적용 법리의 적정성, 변론의 적정성 등을 평가한다. 정연호 기자 tpgod@seoul.co.kr
  • ㈜제이슨그룹, 정보보호 관리체계 인증.. 국내 인증 업체는 몇 곳이나?

    ㈜제이슨그룹, 정보보호 관리체계 인증.. 국내 인증 업체는 몇 곳이나?

    기업이 주요 정보자산(개인정보, 기업비밀 등)을 보호하기 위하여 수립하는 기술적, 물리적, 관리적 보호 조치에 대하여 종합적인 정보보호 관리체계를 수립하고 운영하는지를 판단하는 인증 제도가 있다. 바로 2002년부터 과학기술정보통신부 주관하에 시행된 ISMS 인증 제도이다. 관리과정 영역, 정보보호대책 등을 여러 항목별로 심사하며 총 104개의 점검기준, 253개의 항목에 대해 적합성 여부를 평가한다. 매년 갱신하는 심사를 진행하기 때문에 단발적인 점검을 막을 수 있다. 모바일 커머스기업 제이슨그룹(대표 정진영)은 지난 5월 27일 한국인터넷진행원(KISA) 정보보호 관리체계(ISMS) 인증을 획득하였다고 밝혔다. 국내 유명 쇼핑어플인 할인중독, 심쿵할인, 공구마켓을 운영하고 있는 제이슨그룹은 개인 정보보호를 위한 노력으로 공신력 있는 보안 시스템 구축을 통하여 해킹 및 외부로의 침입 차단은 물론, 최근 이슈화되고 있는 내부자의 기밀자료 유출 등을 보호하기 위하여 전담 부서를 마련하였으며, 주기적인 개인 정보 취급자의 보안 교육 및 점검을 진행하여 보안 인식을 향상시켰다. 또한 내부 자료가 외부로 유출되지 않도록 통제되는 별도의 업무 전용 시스템을 구축하여 고객의 개인 정보를 취급되는 업무를 더욱 신중하게 다루고 있다고 밝혔다. 우리나라에서 ISMS 인증을 받은 업체는 920업체이며 국내 쇼핑몰에서 ISMS 인증을 받은 업체는 약 110개 업체 정도이다. 쇼핑몰 중 커머스 사업 부분은 제이슨 그룹 포함 8개 업체만 취득하였다. 정보보호 관리체계 ISMS 심사 의무 대상은 개인 정보를 다루는 많은 분류의 사업장이 포함된다. 인터넷접속 서비스, 서버호스팅, 인터넷쇼핑몰, 포털, 게임, 상급종합병원, 대학교 등이 있으며, 연 매출 100억 원 이상인 사업장은 심사 의무의 대상이 되며, 의무 대상자가 아니더라도 희망하는 경우 자발적으로 신청하여 인증 취득이 가능하다. 온라인뉴스부 iseoul@seoul.co.kr
  • [이기철의 노답 인터뷰] “세계는 ‘데이터 전쟁’ 중…한국은 ‘개망신법’에 발목”

    [이기철의 노답 인터뷰] “세계는 ‘데이터 전쟁’ 중…한국은 ‘개망신법’에 발목”

    김석환 KISA 원장이 말하는 빅데이터, 그리고 보안“세계는 지금 ‘데이터 전쟁’이 한창입니다. 19세기 유럽 열강이 식민지를 찾아 아프리카로, 아시아로 진출한 것 이상으로 치열합니다. 당시에는 자원을 확보하려고 식민지 전쟁을 벌였지만 지금은 데이터를 확보하려고 총성 없는 전쟁이 후끈합니다. 특히 주도권을 쥔 미국과 이에 맞서는 유럽의 공방이 총력전 형태입니다. 중국이나 인도는 자국 데이터를 보호하는 법도 만들었습니다. 하지만 우리 한국은 이른바 ‘개망신 3법’이 국회 문턱에 걸려 여전히 제자리걸음, 우물 안의 개구리식입니다. 데이터 전쟁에서 패하면 우리 미래는 ….” (※개망신법은 개인정보보호법, 정보통신망법, 신용정보보호법 3개 법안을 일컫는 말로 빅데이터 활성화와 관련된 법안이다.) 올해는 인터넷 개발 50년, 월드와이드웹 구축 30년 올해는 인터넷이 개발된 지 50년, 월드와이드웹(www)이 구축된 지 30년, 스마트폰이 국내에 들어온 지 10년이 된다. 정보통신기술(ICT)의 혁명적 변화를 누구보다 먼저 실감하는 김석환(61) 한국인터넷진흥원(KISA) 원장은 요즘 이런 연유로 고민이 많다. 4차산업혁명이 본격화되면서 데이터 전쟁이 세계적으로 벌어지고 있지만 우리 국민은커녕 정치권이 데이터의 중요성을 여태까지 인식하지 못하고 있기 때문이다. 김 원장은 만나는 사람마다 데이터 중요성을 강조하고 있다. 인터뷰를 신청하자 전남 나주로 내려와 달라기에 출장 품의 신청의 번거로움을 들었더니 김 원장이 직접 서울로 올라왔다. 지난 3일 서울 송파구 가락동 한국인터넷진흥원 서울청사에서 만났다. 김 원장은 문명 전환기의 역사와 적절한 사례와 비유를 섞어가면서 2시간가량 인터뷰를 이어갔다. “미국과 유럽, 데이터 전쟁 공방 치열유럽 反독점법에 GDPR로 데이터 보호中 네트워크안전법 마련, 인도도 추진” - 데이터 전쟁, 심한 엄살 아닌가. “미국의 데이터 기반 기업들, 즉 구글이나 페이스북, 애플 등은 세상 사람들이 그 중요성을 인식하기 이전에, 법이 생겨나기도 전에 벌써 데이터 시장을 독점하다시피 했습니다. 유럽에선 미국보다 늦게 데이터의 중요성을 알았던 겁니다. 유럽연합(EU)은 지난해 5월 개인정보 보호규정(GDPR)을 본격적으로 적용하고 있습니다. GDPR의 핵심 내용은 EU 거주자의 개인정보를 다루는 모든 기업이나 단체가 프라이버시 보호와 관련된 광범위한 규정들을 지키도록 하고, 심각한 위반 시 유럽이 아니라 전 세계 매출의 4%와 2000만유로(255억원 상당) 가운데 높은 쪽을 과징금으로 부과하는 겁니다. 유럽에 세계적 데이터 기반의 사업자가 있다면 이런 규제는 생겨나지 않았을 수도 있다고 생각합니다. 이 규제는 다분히 미국 기업인 구글, 페이스북 등이 타깃이라는 것을 알 수 있습니다. 실제로 지난 1월 프랑스는 구글에 GDPR 위반으로 5000만유로, 독일에서는 모두 41건에 벌금을 부과했습니다. 유럽은 전통적 독점 규제에다 GDPR까지 이중으로 보호막을 씌운 겁니다. 이 말은 ‘우리 데이터를 미국 기업이 함부로 가져가지 마라’, ‘유럽에서 세계적 IT(정보기술) 기업이 자랄 때까지 시간을 벌자’라는 내심이 담겼다고 봅니다. 자체 시장이 방대한 중국은 외국 특히 미국 기업이 들어오지 못하게 네트워크안전법을 만들었습니다. 그 결과 토종 기업 알리바바나 텐센트가 거대 데이터 플랫폼 기업이 성장할 수 있었습니다. 인도도 데이터를 뺏기지 않으려 법제화를 추진하고 있습니다.” - 데이터, 얼마나 중요하기에 전쟁이라고 하나. “4차 산업혁명시대의 데이터는 석유보다 더 값진 자원입니다. 석유는 한번 정제해서 쓰고 나면 다시는 사용할 수 없지만 데이터는 어떤 정보와 결합하느냐에 따라 새로운 가치가 창출됩니다. 새로운 가치를 창출한 데이터는 또 다른 부가가치를 만들어내는 선순환 구조를 가집니다. 문제는 빅데이터의 75%가 개인정보라는 데 있습니다만, 데이터를 플랫폼으로 삼은 회사의 가치는 시장에서 먼저 알고 있습니다. 지난해 상반기 글로벌 시가총액 상위 10개 기업 가운데 7개가 애플, 구글, 아마존, 페이스북, MS, 알리바바, 텐센트였습니다. 애플과 MS를 제외하고는 10년 전에는 이 리스트에 들지 못했던 기업들이라는 거죠. 또 다른 예를 들면, 지난해 4분기 중국 알리바바의 매출은 19조 5000억원으로 삼성전자의 3분의 1에 불과하지만 유럽브랜드연구소는 알리바바(14위)의 브랜드 가치를 삼성전자(19위)보다 높게 평가했죠. 그 이유인즉, 알리바바는 무려 5억명이라는 회원 데이터를 보유하고 활용한다는 것이 높게 평가받았던 겁니다.” “데이터 기업들, 시총 상위 기업 차지데이터 이용 맞춤형 서비스 본격 내놔獨유턴한 아디다스도 데이터 기업 변신”- 기업들이 데이터를 어떻게 활용하나. “엄청 다양하게 활용하고 있습니다. 페이스북이 지난해 올린 49조 7000억원의 매출 가운데 광고 매출이 49조원입니다. 물론 인스타그램이 포함돼 있지만, 페이스북의 광고는 우리가 보는 종편이나 지상파 TV만큼 강력하지 않습니다. 우리가 페이스북을 하다 보면 갑자기 뭔가 하나 쑥하고 올라옵니다. 안 보면 그냥 넘어가잖아요. 이 광고로 49조원 수익을 올렸는데, 여기엔 ‘이런 이용자는 이 정도의 광고에 대해서는 저항감을 느끼지 않으면서 반응을 보일 거야’ 하는 치밀한 계산이 숨어 있습니다. 그건 그 이용자가 눌렀던 좋아요, 썼던 댓글, 맺었던 친구 관계, 과거에 봤던 광고 등의 데이터를 분석한 겁니다. 또 미국의 유명 보험회사인 프로그레시브는 가입자의 동의를 받아서 스냅샷이란 ‘운행기록 자기진단 장치’를 자동차에 부착하는 겁니다. 이걸 통해서 가입자의 운전습관, 즉 신호와 규정속도 준수, 급제동과 같은 난폭운전을 분석해 교통사고 확률을 계산합니다. 그리고 모범 운전자에겐 최대 30%의 보험료를 깎아주는 겁니다. 가입자마다 다른 차별적인 마케팅, 개인별 마케팅이 적용된 겁니다.”- 데이터 활용을 4차 산업혁명과 연관해 설명하면. “아디다스가 동남아에 있던 공장을 2017년 독일로 다시 이전해가면서 만든 스마트팩토리를 예로 들 수 있겠습니다. 과거엔 고객이 진열된 매장에서 신발을 골랐다면 이젠 인터넷을 통해 개인이 마음대로 주문합니다. 고객이 인터넷을 통해 색상, 신발끈, 신발 밑창 등을 마음대로 골라 주문하면 3D프린터가 재질을 만들고 로봇이 신발을 제조하는 겁니다. 그리고 24시간 안에 고객에게 택배로 전달하는 겁니다. 개인별 맞춤형 신발이 가능합니다. 50만 켤레를 만드는데 동남아에선 600명의 인원이 필요했지만 독일 스마트공장에선 10명뿐입니다. 이 스마트 공장은 고객 개인의 데이터를 바탕으로 한 4차 산업혁명의 한 사례일 뿐입니다. 고객 정보가 쌓이면 아디아스 역시 데이터 기업이 될 수도 있겠습니다. 도시의 상하수도, 교통 등을 관제하는 스마트시티, 엄청나게 빠른 속도로 자기 위치를 파악하고, 판단하고 실행하는 스마트자동차 등이 대표적인 4차 산업혁명이라할 수 있습니다. 이런 데에는 인공지능이 돌아가게 하는 빅데이터가 있어야 가능한 겁니다.” “데이터 활용 개망신 3법, 작년 국회 제출심의조차 안돼 데이터 경제 활성화 답보”- 우리나라의 데이터 확보 준비는. “사실, 데이터 확보나 데이터 보호는 이를 언젠가는 활용하겠다는 전제가 깔려 있습니다. 잘 알다시피 유명 배우 안젤리나 졸리가 유방절제술을 했잖아요. 그녀가 유전자데이터 분석을 해보니 유방암에 걸릴 확률이 80% 이상으로 나온 겁니다. 그래서 유방암에 걸리지도 않았지만 예방 차원에서 미리 제거한 겁니다. 우리나라에서도 분명 이런 검사를 받고 싶어하는 사람이 있고, 이런 서비스를 상업화하겠다는 기업이 있었지만 의료정보법 위반이니 뭐니 하면서 제대로 못 하고 있습니다. 정부의 규제개혁 샌드박스 1호로 유전자 데이터분석을 2년간 시범실시할 수 있게 됐습니다만, 개인 데이터를 활용할 수 있는 법적 제도화가 필요합니다. 작년 10월 국회에 소위 개망신 3법이 제출된 상태이지만 아직 법안 심의가 제대로 진행되지 못 하고 있습니다. 문재인 대통령이 작년 8월 31일 한국을 ‘데이트 경제 강국’으로 만들겠다고 선언하면서 데이터 경제 활성화를 천명했습니다만 여전히 제자리걸음입니다.” - 데이터 활용 못지않게 보호 또한 중요하다. “네. 그렇습니다. 개인정보와 같은 데이터의 84%가 해킹으로 유출됩니다. 그런데 과거의 데이터 유출은 ‘신상이 털렸구나’, ‘사생활이 유출됐구나’ 하는 수준이었다면 지금은 현실 세계에서 물리적 피해를 당합니다. 실제로 세계 최대 알루미늄 제조사인 노르웨이의 노르스크 하이드로는 지난달 해킹 공격으로 공장 가동이 중단됐습니다. 갑작스러운 중단으로 철강 공장 특성상 고로부터 전 과정을 다시 세팅하면서 엄청난 피해가 발생했습니다. 향후 자율주행차에 대한 사이버 침해 공격은 탑승자의 생명을 위협할 겁니다. 스마트시티도 마찬가지고. 우리 인터넷진흥원은 국내 인터넷망의 95% 이상을 차지하는 민간망을 맡고 있습니다. 그런데 해외 해커가 민간망을 통해 행정망이나 국방망에 침입하고 있어 민간망 보호의 중요성이 갈수록 커지고 있습니다.” “해킹 피해 신상 털리는 수준서 신체적 위해로해커들, 민간망 노려… 국내망 95%가 민간망”- 사이버 침해, 얼마나 심각한가. “작년 3월 미국 조지아주 애틀랜타시가 사이버 침해로 5일간 시청 업무가 마비됐습니다. 랜섬웨어 공격을 받았습니다. 그런데 1년쯤 뒤 같은 조지아주의 잭슨카운티 역시 랜섬웨어 공격을 받았습니다. 이곳은 ‘인질과 타협하지 않는다.’라는 미국의 원칙을 어기고 40만달러를 주고 복구키를 받았습니다. 잭슨카운티는 40만달러가 싸다고 여긴 거죠. 5만달러 지급 요청을 거부한 애틀랜타시는 자체적으로 해결한다면서도 수일간 업무가 마비됐고, 시와 관련된 컴퓨터 등을 새로 세팅하는데 1700만달러가 들어간 겁니다. MS는 2017년 사이버 침해로 인한 한국의 직간접적 비용이 77조원으로 추산했습니다. 요즘은 사이버침해도 로봇(봇넷)을 이용한 자동화·지능화·지속적 공격이 특징입니다. 작년 CES 트렌드 리포트에 의하면 2년 뒤인 2021년까지 사이버 공격으로 인한 전 세계 피해규모는 약 6조달러로 전망했습니다. 이는 지진, 태풍 등 자연재해보다 피해가 더 클 수도 있다는 의미여서 경각심을 가져야 합니다. 2017년 우리가 수집한 사이버 침해 위협이 1.8억건, 작년 3.5억건인데 올해는 6억건에 이를 것으로 추산됩니다.” “한국 올해 사이버 침해 공격, 6억건 전망AI 통한 분석…자동화, 고도화 지능화로 대비IoT 전반에 걸친 보안은 융합보안단이 담당” - 우리나라의 사이버 침해 공격도 엄청나군요. “악성 코드로 한 중소기업의 회사 컴퓨터가 마비되었습니다. 일이 급해서 돈을 주고 복구키를 받으려고 연락하니 그쪽에서 ‘거기, 어디예요.’라고 되묻습니다. 워낙 많은 곳에 악성 코드를 뿌려두었으니, 그 해커도 어떤 회사가 걸려들었는지 모를 지경이라는 겁니다. 올해 6억건에 이르는 사이버 공격을 사람이 일일이 대응할 수 없습니다. 그들이 자동화·지능화함에 따라 우리도 그에 대비하고 있습니다. 인공지능을 통해서 특정한 패턴들을 분석하고, 새롭고 더 위협적인 공격을 찾아 집중적으로 모니터링하고 대응하는 형태입니다. 빠져나갈 구멍이 없도록 그물코를 좀 더 촘촘히 짠다는 의미로 ‘사이버보안 빅데이터센터’를 구축했습니다. 사이버 위협을 인공지능(AI)을 통한 분석으로 수비도 자동화, 고도화, 지능화하는 겁니다. 이렇게 생성된 데이터를 연구소와 대학, 산업계에 공유해 새로운 정보보호 제품이 개발되도록 할 계획입니다. 작년에 자동차검사 안내를 모바일로 고지하는 서비스를 했는데 이는 자동차 소유자 이름과 전화번호, 차량번호의 연계된 것입니다. 이런 서비스의 경우 편리하긴 하지만 정보보호의 필요성도 더욱 크고 중요합니다.” “랜섬웨어 공격받은 美애틀랜타 5만달러 지불 거부5일간 업무마비에 컴퓨터 세팅에 1700만달러 투입반면 잭슨카운티, 40만달러 주고 복구키 받아 해결”- 이건 신설한 융합보안단의 역할과 겹치지 않나. “사이버 보안은 4차산업으로 갈수록 중요성이 더욱 커질 겁니다. 융합보안단은 정부가 2022년까지 3만개의 스마트팩토리를 구축하겠다고 밝힌 것과 맞물려 있습니다. 우리 주변에는 약 110억여대의 사물인터넷(IoT) 기기가 이용되고 있으며, 2025년엔 약 1조개의 인터넷 연결이 가능한 기기가 보급될 것이라는 전망이 이미 나와 있습니다. 이런 연유로 침해의 대상 즉, 보호의 대상이 PC나 서버, 스마트폰을 넘어 IoT 기기 전반이 될 겁니다. 이는 보안 대상이 사회 전반에 걸쳐 있다는 의미겠지요. 현재의 침해 대응과 산업진흥으로 분산된 업무를 융합해 전사 차원에서 달려들자는 겁니다. 우리만 할 것이 아니라 다른 부처와 협력 문제, 법제도 정비 및 정책 개발의 문제 등등이 남아 있습니다. 이런 부분은 과학기술정보통신부와 논의하고 있습니다.” “韓보안 가장 취약한 곳…지역 중소기업사이버 침해 98%가 이곳 통해 이뤄져지역에 사이버 안전망 구축 시급한 문제” - 한국의 사이버 보안 수준, 얼마나 높나. “우리나라가 정보통신기술의 강국이지만 사이버 보안은 다른 문제입니다. 한 국가, 한 기업, 한 조직의 사이버 보안 수준은 가장 취약한 곳의 수준과 같다고 봐야 합니다. 가장 취약한 곳을 통해서 침해, 해킹이 이뤄지니깐요. 한국사회 전체로 봤을 때 가장 취약한 곳은 지역의 중소기업입니다. 사이버 침해 피해의 98%는 중소기업이 당합니다. 그런데 일부 중소기업은 자신들이 해킹당했는지, 안 당했는지조차도 모릅니다. 그런 능력도, 의지도, 인력도, 열의도 없습니다. 몇 년 전 농협 전산망이나 국방부가 당한 공격도 협력업체의 직원의 USB나 보안취약점을 통한 것이였지요. 지역 중소기업 사이버 보안에 대해 행정안전부 중앙부처는 지자체가 할 일이라고 미뤄버리고, 지자체는 가시적 효과가 없으니 우선순위에 한참 밀리고…. 우리가 지역에 사이버안전망을 구축하려 합니다.” “2017년 한국 해킹 직간접 피해 77조원 추산2021년 전세계 사이버 공격 피해 6조달러지진·태풍 등 자연재해보다 피해 더 클 수도”- 지난해 자동차 검사, 모바일 고지를 했던데 성과는. “교통안전공단은 저희와 함께 작년 3월에 자동차검사를 받으라고 알리는 것을 여태까지는 종이로 우편 고지하다 휴대폰에 문자를 보내는 모바일 고지를 시범실시했습니다. 일부 운전자는 오랫동안 집을 비워 우편물을 받아 볼 수 없기에 시범적으로 200만 운전자를 대상으로 모바일 고지를 했습니다. 그 결과 과태료를 내지 않았던 사람이 그 이전의 평균보다 2만 8000명이 적었던 겁니다. 즉 그만큼 많은 사람이 제때 검사를 받았다는 의미죠. 과태료 수입이 86억원 줄었다고 합니다. 즉 이용자의 편익은 늘고, 사회적 비용은 감소한 거죠. 종이 소비가 줄었으니 환경보호에도 이바지한 겁니다. 올해는 주택금융공사와 국민연금관리공단 등과 협업해서 모바일고지를 활성화하고, 병원과 약국과는 전자처방전 시범사업을 할까 합니다. 이것 역시 규제개혁 샌드박스에 포함되어 있습니다. 우리나라에서 종이로 발행되는 처방전이 연간 얼마나 되는지 아세요? 무려 5억장에 이릅니다. 병원도 전산화되어 있고, 약국에 가서 QR코드만 갖다대면 의사의 처방내용을 바로 알 수 있습니다. 이런 자료들이 모여 나중엔 빅데이터가 되는 거지요.” “가상화폐 일확천금 차단 정책 잘한 일해외직구·중고차 매매 블록체인 올릴 예정”- 블록체인을 이용한 서비스 준비는. “블록체인이 우리나라에서 그 응용기술이 아니라 가상화폐, 가상통화가 전부인 것처럼 잘못 인식돼 안타깝습니다. 정부가 일확천금을 노리는 가상화폐, 음습한 구석이 있는 이것에 대해 적절한 시기에 잘 대응했다고 봅니다. 해커들이 ‘돈을 암호화폐로 보내라.’라고 하잖아요. 우리나라에서 작년에 한 해외직구 건수가 1900만건쯤 됐니다. 이게 해마다 30~40%씩 건수가 늘어납니다만 금액은 전체 수입금액에 비해서는 크지 않습니다. 그래서 세관 직원을 늘려서 해외직구를 직접 처리하는 것에는 한계가 있습니다. 이걸 관세청이 블록체인 플랫폼을 만들어 여기에 올리는 것이죠. 그러면 주문 상품이 어디에서 왔고, 어디에 있는지를 한눈에 알 수 있습니다. 블록체인의 가장 큰 장점인 이력추적이 가능합니다. 통관 처리기일도 현재 5일에서 2일 정도로 줄일 수 있을 것으로 봅니다. 하반기부터는 서비스가 시작될 것으로 보고 있습니다. 올해 새로운 블록체인 시범사업으로 중고차 매매를 블록체인 플랫폼에 올리려는 것인데 그러면 주행거리라든지 사고 이력 논란이 사라질 것으로 기대합니다. 각종 자선단체의 기부금 관리도 블록체인에 태울까 합니다. 그러면 중간 관리자 비용이 줄고, 내가 낸 기부금이 어디에 어떻게 쓰이는지 투명성이 한층 강화될 것입니다.” “4차 산업혁명서 실업, 사회적 문제로봇세, 기본소득 지급 고민할 시기개별 이익 위해 데이터 경제 막을 수 있나기술 변화가 촉박한 새로운 문명 인식해야”- 아디다스 독일 스마트공장에서 보듯 4차 산업혁명은 실업이 큰 문제다. “600명이 하던 일은 10명이 거뜬히 처리하니 파생되는 새로운 일자리를 찾지 못하는 사람들에겐 실업이 큰 문제입니다. 실업의 문제와 관련해 MS 창업자 빌 게이츠가 주장하는 로봇세 신설, 기본소득 지급 등을 고민해 볼 수 있을 겁니다. 로봇 탓에 일자리가 줄어 소득이 줄어든다면 이 부분을 보전해줘야 하잖아요. 그래야 인간다운 존엄이 유지되고, 그 인간이 하는 각종 활동이 또 하나의 생산적 가치가 있는 자원인 데이터를 생산하기 때문인 거죠. 전자문서가 활성화되고, 이메일과 SNS, 문자메시지가 일상화된 지금 우편을 배달하는 사람을 우리 사회가 언제까지 보호할 수 있을까요. 사회적 갈등과 고민이 맞닿는 부분입니다. 또한 부산시와 서울대병원 그리고 우리 진흥원이 협업해서 독거노인들에게 심전도 스와치를 채우는 시범사업도 계획하고 있습니다. 그러면 이 노인분들이 일상생활을 할 때, 주무실 때, 갑자기 돌아가셨을 때의 신호가 다데이터로 전송됩니다. 서울대병원이 함께하고 있음에도 이 데이터는 119 출동 때 활용한다는 명분으로 전부 119센터에 모아놓기로 했습니다. 병원에 모아두면 원격의료 진료행위에 해당한다는 논란을 피하기 위함입니다. 개별 병원의 이익을 위해, 실업을 우려하는 우정사업본부 노조의 반대로 언제까지 막아둘 수 있느냐 입니다. 우리가 하지 않더라도 나중에 다른 나라의 기업이 이런 서비스로 진출하면 우리가 막을 수 있을까요. 영국의 적기법(赤旗法)과 같은 코메디가 이 땅에서도 일어나고 있습니다. 우리는 지금 기술의 변화가 촉발한 새로운 문명으로 들어가고 있다는 것을 인식해야 하지 않을까 합니다.” (※적기법이란 세계 최초로 자동차를 만든 영국에서 자동차 최고 속도를 시속 4마일로 규제하고, 붉은 깃발(적기)를 든 기수가 차보다 앞서 달려 길 안내를 하도록 한 규제를 말한다. 마차와 증기 철도업자를 보호하기 위해 만든 이 법안 때문에 영국의 자동차 산업은 다른 경쟁국보다 뒤쳐지게 됐다.) 이기철 선임기자 chuli@seoul.co.kr
  • 빗썸, 암호화폐 최소 140억대 탈취…해킹 아닌 내부자 횡령 추정

    빗썸, 암호화폐 최소 140억대 탈취…해킹 아닌 내부자 횡령 추정

    암호화폐 거래사이트 빗썸에서 내부 횡령 사건이 발생해 최대 수백억원대의 암호화폐 ‘이오스’가 무단 유출된 것으로 알려졌다. 빗썸은 해킹이 아닌 내부자 소행으로, 회사 보유분이 유출된 것으로 개인 투자자들의 피해는 없다고 설명했다. 30일 빗썸의 운영사 BTC코리아에 따르면 지난 29일 오후 10시 빗썸이 보유하고 있던 암호화폐 이오스 일부가 유출된 것으로 확인됐다. 빗썸은 일부 암호화폐가 외부로 빠져나간 정황을 확인한 뒤 한 시간 뒤인 오후 11시 암호화폐 입출금 서비스를 중단했다. 해당 내용은 이오스 커뮤니티 등을 통해 확산되면서 관련 업계에선 추정하는 이오스 유출 규모만 최소 140억원에서 최대 수백억원 규모에 달하는 것으로 본다. 해당 암호화폐는 후오비 등 외국계 거래사이트를 통해 이미 판매가 진행된 것으로 전해졌다. 빗썸 관계자는 “유출된 암호화폐는 모두 회사 소유분으로 회원들의 자산은 모두 콜드월렛에 보관 중”이라고 말했다.이어 “자체 점검 결과, 이번 사고는 내부자 소행의 횡령 사고로 판단하고 있다”면서 “KISA 및 사이버경찰청과 공조,내부 전산인력을 대상으로 강도 높은 조사를 진행할 것”이라고 설명했다. 빗썸 관계자는 “희망퇴직 등을 이유로 회사에 불만을 갖거나 퇴직하면서 한몫 노린 일부 직원이 이런 행위를 저지른 것으로 파악하고 있다”고 말했다. 경찰과 관계 당국은 빗썸의 입출금 시스템을 점검하고 유출 규모, 사고 원인 등에 대해 조사하고 있다.이기철 선임기자 chuli@seoul.co.kr
위로