찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KISA
    2026-05-28
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
433
  • 윈도우XP 무료백신…윈도우 XP 지원종료에 보호나라 백신 무료 배포

    윈도우XP 무료백신…윈도우 XP 지원종료에 보호나라 백신 무료 배포

    ’윈도우XP 무료백신’ ‘윈도우 XP 지원 종료’ 마이크로소프트(MS)의 윈도우 XP 운영체제(OS)에 대한 기술 지원이 8일 종료됨에 따라 정부와 보안업계가 이에 대한 대응책을 내놨다. 마이크로소프트는 8일 새벽 마지막 정기 업데이트를 끝으로 윈도우 XP에 대한 기술 지원 서비스를 중단한다. 중단되는 기술지원의 범위는 윈도우 XP 관련 장애 및 문의에 대한 온라인 기술 지원, 최신 드라이버 및 보안 업데이트 등이다. 가장 문제가 되는 부분은 보안 업데이트 중지다. 보안 업데이트를 지원받지 못하면서 XP를 사용하는 컴퓨터들은 각종 악성코드나 바이러스에 의한 공격에 취약해질 수밖에 없기 때문이다. 이에 미래창조과학부는 윈도우 XP의 취약점을 노린 새로운 악성코드를 치료할 전용 백신을 한국인터넷진흥원(KISA)의 ‘보호나라’(www.boho.or.kr)에서 무료로 배포할 계획이라고 7일 밝혔다. 예산 등의 문제로 불가피하게 윈도우 XP를 계속 사용해야 할 경우, 정부가 배포하는 무료 백신을 수시로 내려받아 PC 보안을 강화해야 한다. 윈도우XP 지원종료 보호나라 백신 배포에 네티즌들은 “윈도우XP 지원종료 보호나라 백신, 얼른 무료백신 깔아야겠다”, “윈도우XP 지원종료 보호나라 백신, 오래 쓰긴 썼네”, “윈도우XP 지원종료 보호나라 백신, 윈도우8, 윈도우7으로 바꿔야 하나” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우XP 지원종료…XP사용자 보호나라 백신 필수

    윈도우XP 지원종료…XP사용자 보호나라 백신 필수

    마이크로소프트(MS)의 윈도우 XP 운영체제(OS)에 대한 기술 지원이 8일 종료됨에 따라 정부와 보안업계가 이에 대한 대응책을 내놨다. 마이크로소프트는 8일 새벽 마지막 정기 업데이트를 끝으로 윈도우 XP에 대한 기술 지원 서비스를 중단한다. 중단되는 기술지원의 범위는 윈도우 XP 관련 장애 및 문의에 대한 온라인 기술 지원, 최신 드라이버 및 보안 업데이트 등이다. 가장 문제가 되는 부분은 보안 업데이트 중지다. 보안 업데이트를 지원받지 못하면서 XP를 사용하는 컴퓨터들은 각종 악성코드나 바이러스에 의한 공격에 취약해질 수밖에 없기 때문이다. 이에 미래창조과학부는 윈도우 XP의 취약점을 노린 새로운 악성코드를 치료할 전용 백신을 한국인터넷진흥원(KISA)의 ‘보호나라’(www.boho.or.kr)에서 무료로 배포할 계획이라고 7일 밝혔다. 예산 등의 문제로 불가피하게 윈도우 XP를 계속 사용해야 할 경우, 정부가 배포하는 무료 백신을 수시로 내려받아 PC 보안을 강화해야 한다. 윈도우XP 지원종료 보호나라 백신 배포에 네티즌들은 “윈도우XP 지원종료 보호나라 백신, 아직 XP 쓰는데 받아야겠다”, “윈도우XP 지원종료 보호나라 백신, 제대로 작동할까”, “윈도우XP 지원종료 보호나라 백신, 접속자 몰리는 듯” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우 XP 지원 종료, 보호나라 무료 백신 화제 “윈도우7 가격은 얼마?”

    윈도우 XP 지원 종료, 보호나라 무료 백신 화제 “윈도우7 가격은 얼마?”

    윈도우 XP 지원 종료, 보호나라 무료 백신 화제 “윈도우7 가격은 얼마?” 마이크로소프트(MS)의 윈도우 XP 운영체제(OS)에 대한 기술 지원이 8일 종료됨에 따라 정부와 보안업계가 이에 대한 대응책을 내놨다. 마이크로소프트는 8일 새벽 마지막 정기 업데이트를 끝으로 윈도우 XP에 대한 기술 지원 서비스를 중단한다. 중단되는 기술지원의 범위는 윈도우 XP 관련 장애 및 문의에 대한 온라인 기술 지원, 최신 드라이버 및 보안 업데이트 등이다. 가장 문제가 되는 부분은 보안 업데이트 중지다. 보안 업데이트를 지원받지 못하면서 XP를 사용하는 컴퓨터들은 각종 악성코드나 바이러스에 의한 공격에 취약해질 수밖에 없기 때문이다. 이에 미래창조과학부는 윈도우 XP의 취약점을 노린 새로운 악성코드를 치료할 전용 백신을 한국인터넷진흥원(KISA)의 ‘보호나라’(www.boho.or.kr)에서 무료로 배포할 계획이라고 7일 밝혔다. 예산 등의 문제로 불가피하게 윈도우 XP를 계속 사용해야 할 경우, 정부가 배포하는 무료 백신을 수시로 내려받아 PC 보안을 강화해야 한다. 그러나 이는 임시 대책일 뿐 장기적으로는 윈도우7, 윈도우8.1 등으로 업그레이드하는 것이 좋다. 윈도우XP 지원종료 보호나라 백신 배포에 네티즌들은 “윈도우XP 지원종료 보호나라 무료 백신, 윈도우7 사용 않고 다른 대안은 없나”, “윈도우XP 지원종료 보호나라 무료 백신, 윈도우7 앞으로 어떻게 해야 하나”, “윈도우XP 지원종료 보호나라 무료 백신, 윈도우7, 윈도우8 다운받으려면 가격이 비쌀텐데 가격이 얼마지?” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우 XP 지원 종료, 보호나라 백신 화제 “앞으로 윈도우7 안써도 되나?”

    윈도우 XP 지원 종료, 보호나라 백신 화제 “앞으로 윈도우7 안써도 되나?”

    윈도우 XP 지원 종료, 보호나라 백신 화제 “앞으로 윈도우7 안써도 되나?” 마이크로소프트(MS)의 윈도우 XP 운영체제(OS)에 대한 기술 지원이 8일 종료됨에 따라 정부와 보안업계가 이에 대한 대응책을 내놨다. 마이크로소프트는 8일 새벽 마지막 정기 업데이트를 끝으로 윈도우 XP에 대한 기술 지원 서비스를 중단한다. 중단되는 기술지원의 범위는 윈도우 XP 관련 장애 및 문의에 대한 온라인 기술 지원, 최신 드라이버 및 보안 업데이트 등이다. 가장 문제가 되는 부분은 보안 업데이트 중지다. 보안 업데이트를 지원받지 못하면서 XP를 사용하는 컴퓨터들은 각종 악성코드나 바이러스에 의한 공격에 취약해질 수밖에 없기 때문이다. 이에 미래창조과학부는 윈도우 XP의 취약점을 노린 새로운 악성코드를 치료할 전용 백신을 한국인터넷진흥원(KISA)의 ‘보호나라’(www.boho.or.kr)에서 무료로 배포할 계획이라고 7일 밝혔다. 예산 등의 문제로 불가피하게 윈도우 XP를 계속 사용해야 할 경우, 정부가 배포하는 무료 백신을 수시로 내려받아 PC 보안을 강화해야 한다. 그러나 이는 임시 대책일 뿐 장기적으로는 윈도우7, 윈도우8.1 등으로 업그레이드하는 것이 좋다. 윈도우XP 지원종료 보호나라 백신 배포에 네티즌들은 “윈도우XP 지원종료 보호나라 백신, 윈도우7 그래도 사용해야겠지?”, “윈도우XP 지원종료 보호나라 백신, 윈도우7 안쓰는 방법 어디에 없나”, “윈도우XP 지원종료 보호나라 백신, 윈도우7 아니면 방법이 없네” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우 XP 지원 종료, 보호나라 무료 백신 화제 “윈도우7 꼭 써야 하나?”

    윈도우 XP 지원 종료, 보호나라 무료 백신 화제 “윈도우7 꼭 써야 하나?”

    윈도우 XP 지원 종료, 보호나라 무료 백신 화제 “윈도우7 꼭 써야 하나?” 마이크로소프트(MS)의 윈도우 XP 운영체제(OS)에 대한 기술 지원이 8일 종료됨에 따라 정부와 보안업계가 이에 대한 대응책을 내놨다. 마이크로소프트는 8일 새벽 마지막 정기 업데이트를 끝으로 윈도우 XP에 대한 기술 지원 서비스를 중단한다. 중단되는 기술지원의 범위는 윈도우 XP 관련 장애 및 문의에 대한 온라인 기술 지원, 최신 드라이버 및 보안 업데이트 등이다. 가장 문제가 되는 부분은 보안 업데이트 중지다. 보안 업데이트를 지원받지 못하면서 XP를 사용하는 컴퓨터들은 각종 악성코드나 바이러스에 의한 공격에 취약해질 수밖에 없기 때문이다. 이에 미래창조과학부는 윈도우 XP의 취약점을 노린 새로운 악성코드를 치료할 전용 백신을 한국인터넷진흥원(KISA)의 ‘보호나라’(www.boho.or.kr)에서 무료로 배포할 계획이라고 7일 밝혔다. 예산 등의 문제로 불가피하게 윈도우 XP를 계속 사용해야 할 경우, 정부가 배포하는 무료 백신을 수시로 내려받아 PC 보안을 강화해야 한다. 그러나 이는 임시 대책일 뿐 장기적으로는 윈도우7, 윈도우8.1 등으로 업그레이드하는 것이 좋다. 윈도우XP 지원종료 보호나라 백신 배포에 네티즌들은 “윈도우XP 지원종료 보호나라 무료 백신, 윈도우7 앞으로 계속 사용하려면 써야할 듯”, “윈도우XP 지원종료 보호나라 무료 백신, 윈도우7 안쓰고 컴퓨터 사용할 수 있는 방법은 없는 듯”, “윈도우XP 지원종료 보호나라 무료 백신, 윈도우7 사용하는 정도로 보안이 되나” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우 8.1 가격 17만 2000원…윈도우 XP 서비스 지원 종료에 업계 ‘발등에 불’

    윈도우 8.1 가격 17만 2000원…윈도우 XP 서비스 지원 종료에 업계 ‘발등에 불’

    ‘윈도우 8.1 가격’ 마이크로소프트가 컴퓨터 운영체제(OS) 윈도우 XP에 대한 기술 지원이 8일 종료하면서 가정 및 업계의 컴퓨터 보안에 빨간불이 켜졌다. 마이크로소프트는 8일 새벽 마지막 정기 업데이트를 끝으로 윈도우 XP에 대한 기술 지원 서비스를 중단한다. 중단되는 기술지원의 범위는 윈도우 XP 관련 장애 및 문의에 대한 온라인 기술 지원, 최신 드라이버 및 보안 업데이트 등이다. 가장 문제가 되는 부분은 보안 업데이트 중지다. 보안 업데이트를 지원받지 못하면서 XP를 사용하는 컴퓨터들은 각종 악성코드나 바이러스에 의한 공격에 취약해질 수밖에 없기 때문이다. 이에 미래창조과학부는 윈도우 XP의 취약점을 노린 새로운 악성코드를 치료할 전용 백신을 한국인터넷진흥원(KISA)의 ‘보호나라’(www.boho.or.kr)에서 무료로 배포할 계획이라고 7일 밝혔다. 예산 등의 문제로 불가피하게 윈도우 XP를 계속 사용해야 할 경우, 정부가 배포하는 무료 백신을 수시로 내려받아 PC 보안을 강화해야 한다. 그러나 당장 무료백신이 보급되는 것은 아니기 때문에 악성코드가 발견될 때마다 일일이 수동으로 보안 업데이트를 해줘야 한다. 윈도우 XP 전용백신 보호나라가 모든 해결책을 제시해주는 못할 전망이고 윈도우 상위 버전으로의 업그레이드가 필수적이다. 그러나 MS의 최신 OS인 ‘윈도 8.1’의 가격은 17만 2000원, 기업형 프로그램 ‘윈도 8.1 프로’는 31만원이다. 그 동안 OS 업그레이드에 손을 놓고 있다가 한꺼번에 업그레이드 비용이 몰린 것이다. 예산에 발목이 잡혀 상위 버전 OS로 바꾸기 어렵거나 업무 필수 프로그램이 윈도우 XP에서만 구동돼 보안 위협을 알면서도 계속 사용해야 하는 지방자치단체나 기업들이 상당수인 것으로 전해졌다. 금융권 역시 윈도우 XP 지원 종료에 난감한 입장을 맞았다. 전국의 현금인출기 8만 2000여대 가운데 약 90%가 윈도우 XP 버전을 사용하고 있다. 은행권은 금융당국의 지침에 따라 오는 2017년까지 현금인출기(ATM)를 순차적으로 윈도우7 버전으로 바꿀 계획이다. 그러나 윈도우7 역시 앞으로 5년 뒤면 서비스 지원이 종료돼 금융권의 고민이 깊어지고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도XP 8일 서비스 종료

    윈도XP 8일 서비스 종료

    마이크로소프트(MS)가 8일 윈도XP에 대한 무료기술지원 서비스를 종료한다. 이후에는 새로운 보안 취약점이 발견돼도 이를 막는 기술 업데이트가 이뤄지지 않기 때문에 윈도XP 사용자 PC는 바이러스, 악성코드, 해킹 등의 위험에 그대로 노출될 가능성이 크다. 6일 한국 MS 등에 따르면 윈도XP 사용자는 윈도7이나 8.1 등 상위 버전으로 운영체제(OS)를 업데이트하는 것이 가장 안전하다. OS를 업데이트하기 위해서는 먼저 ‘제어판’의 시스템 항목이나 엠아이XP(www.amIXP.co.kr)에 접속해 사용 중인 OS 버전을 확인해야 한다. 또 윈도8 업그레이드 도우미(bit.ly/PeCFJw)를 내려받아 사용 중인 PC가 상위 버전 OS의 요구 사항을 충족하는지 살펴야 한다. 업그레이드 전 데이터 백업은 필수다. MS가 제공하는 백업 프로그램인 PC 무버익스프레스(bit.ly/1nmgL3c) 등을 이용해 기존에 저장한 데이터, 파일, 사용자 설정 등을 옮길 준비를 마친 뒤 MS다운로드센터(www.microsoft.com/ko-kr/download)에서 상위 버전의 OS를 내려받으면 된다. 내려받은 OS가 정상적인 기술지원 서비스를 받으려면 정품 인증이 필요하다. 물론 리눅스 등 오픈 OS로 대체하는 방법도 있다. 그러나 복잡한 인터넷 뱅킹이나 인터넷 민원, 연말정산 등은 수행하기 어려워 불편함을 감수해야 한다. 미처 업데이트를 못해 악성코드 등의 감염 피해를 입었을 땐 정부나 보안업체 백신을 받아 치료해야 한다. 정부는 윈도XP의 취약점을 노린 새로운 악성코드가 발견되면 한국인터넷진흥원(KISA)의 보호나라(www.boho.or.kr)를 통해 전용 백신을 무료로 배포할 계획이다. 명희진 기자 mhj46@seoul.co.kr
  • 어나니머스 “한국정부 해킹할 것”…왜? 언제?

    어나니머스 “한국정부 해킹할 것”…왜? 언제?

    어나니머스 “한국정부 해킹할 것”…왜? 언제? 국제 해커조직인 어나니머스가 다음 달 한국 정부에 대한 해킹 공격을 예고했다. 22일 미래창조과학부와 한국인터넷진흥원(KISA)에 따르면 어나니머스는 트위터(계정 @AnonOpsokor)와 유튜브 등을 통해 4월 14일 한국 정부를 공격할 예정이라고 밝혔다. 어나니머스는 이번 해킹 공격의 이유로 “한국 정부가 세금을 낭비하고 언론을 왜곡하며 시민을 억압했다”고 주장했다. 다만 한국 정부 중 정확히 어디가 공격 대상인지 등에 대해서는 밝히지 않았다. 미래창조과학부 관계자는 “앞서 어나니머스가 해킹 공격을 예고한 이후 실제 공격이 있었던 적이 있는 만큼 국정원과 안전행정부 등과 협력해 대응하고자 한다”며 “어나니머스에 합세하는 세력이 얼마나 있는지 파악하려고 노력 중”이라고 말했다. KISA 관계자도 “정부 사이트와 정보통신기반시설을 포함한 국내 주요 웹사이트 침해사고를 대비한 모니터링을 강화할 예정”이라고 설명했다. 어나니머스는 대표적인 대표적인 국제 핵티비즘 그룹이다. 핵티비즘이란 해킹(hacking)과 행동주의(activisom)의 합성어로 정치·사회적 목적을 위해 해킹을 하는 것을 뜻한다. 어나니머스는 지난해 ‘우리민족끼리’ 등 북한 사이트에 대한 해킹 공격을 가한 바 있으며 여성가족부에 대한 해킹 공격을 예고하기도 했다. 경찰청 사이버테러대응센터도 어나니머스의 동향을 예의주시하고 있다. 경찰 관계자는 “어나니머스가 구체적인 조직 내용이 알려져 있지 않아 실제 어나니머스가 공격을 예고했는지, 이를 사칭하는 세력의 소행인지는 정확히 알 수 없다”며 “그러나 해킹 공격 가능성에 대비하고 있다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 해커조직 어나니머스 “4월 14일 한국정부 해킹 공격한다” 충격과 공포

    해커조직 어나니머스 “4월 14일 한국정부 해킹 공격한다” 충격과 공포

    ‘해커조직 어나니머스’ 해커조직 어나니머스가 한국 정부 공격을 예고해 화제다. 국제 해커조직인 어나니머스가 한국 정부에 대한 해킹 공격을 예고해 정부가 긴급 대응체제 구축에 나섰다. 22일 미래창조과학부와 한국인터넷진흥원(KISA)에 따르면 해커조직 어나니머스는 트위터(계정 @AnonOpsokor) 및 유튜브 등을 통해 “한국 정부가 세금을 낭비하고 언론을 왜곡해 시민들을 억압하고 있다”며 “4월 14일 한국 정부를 공격할 예정”이라고 밝혔다. 이에 정부도 해커조직 어나니머스의 해킹 공격에 대한 대응책을 준비할 방침이다. 어나미머스가 해킹 공격 예고를 한 뒤 실제로 공격을 감행한 사례가 많기 때문. 미래창조과학부 관계자는 “국정원과 안전행정부 등 유관기관과 협력해 대응할 것”이라고 밝혔고 KISA 관계자도 “정부 사이트와 정보통신기반시설을 포함한 국내 주요 웹사이트 침해사고를 대비한 모니터링을 강화할 예정”이라고 전했다. 네티즌들은 “해커조직 어나니머스, 무섭네”, “해커조직 어나니머스, 한국 공격 정말 할까”, “해커조직 어나니머스, 공격에 대비 철저히 해야할 듯”, “해커조직 어나니머스, 한국도 뚫을 수 있을까” 등의 반응을 보였다. 사진 = 유튜브(해커조직 어나니머스) 연예팀 seoulen@seoul.co.kr
  • 해커조직 어나니머스 “4월에 정부 공격하겠다” 예고…이유가?

    해커조직 어나니머스 “4월에 정부 공격하겠다” 예고…이유가?

    ‘해커조직 어나니머스’ 국제 해커조직인 어나니머스가 다음 달 한국 정부에 대한 해킹 공격을 예고했다. 22일 미래창조과학부와 한국인터넷진흥원(KISA)에 따르면 어나니머스는 트위터(계정 @AnonOpsokor)와 유튜브 등을 통해 4월 14일 한국 정부를 공격할 예정이라고 밝혔다. 어나니머스는 이번 해킹 공격의 이유로 “한국 정부가 세금을 낭비하고 언론을 왜곡하며 시민을 억압했다”고 주장했다. 다만 한국 정부 중 정확히 어디가 공격 대상인지 등에 대해서는 밝히지 않았다. 미래창조과학부 관계자는 “앞서 어나니머스가 해킹 공격을 예고한 이후 실제 공격이 있었던 적이 있는 만큼 국정원과 안전행정부 등과 협력해 대응하고자 한다”며 “어나니머스에 합세하는 세력이 얼마나 있는지 파악하려고 노력 중”이라고 말했다. KISA 관계자도 “정부 사이트와 정보통신기반시설을 포함한 국내 주요 웹사이트 침해사고를 대비한 모니터링을 강화할 예정”이라고 설명했다. 어나니머스는 대표적인 대표적인 국제 핵티비즘 그룹이다. 핵티비즘이란 해킹(hacking)과 행동주의(activisom)의 합성어로 정치·사회적 목적을 위해 해킹을 하는 것을 뜻한다. 어나니머스는 지난해 ‘우리민족끼리’ 등 북한 사이트에 대한 해킹 공격을 가한 바 있으며 여성가족부에 대한 해킹 공격을 예고하기도 했다. 경찰청 사이버테러대응센터도 어나니머스의 동향을 예의주시하고 있다. 경찰 관계자는 “어나니머스가 구체적인 조직 내용이 알려져 있지 않아 실제 어나니머스가 공격을 예고했는지, 이를 사칭하는 세력의 소행인지는 정확히 알 수 없다”며 “그러나 해킹 공격 가능성에 대비하고 있다”고 말했다. 해커 조직 어나니머스 해킹 예고에 네티즌들은 “해커 조직 어나니머스 해킹 예고, 정부가 잘한 것은 없지만 어나니머스도 믿을 수가 없다”, “해커 조직 어나니머스 해킹 예고, 중2병 앓는 애들 같음”, “해커 조직 어나니머스 해킹 예고, 명분이 모호하다” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 해커조직 어나니머스 “한국정부 공격” 선언…루머 가능성 살펴보니

    해커조직 어나니머스 “한국정부 공격” 선언…루머 가능성 살펴보니

    ‘해커조직 어나니머스’ 국제 해커조직인 어나니머스가 다음 달 한국 정부에 대한 해킹 공격을 예고했다. 그러나 한편에서는 이들의 공격 예고가 거짓일 수 있다는 추측도 나온다. 22일 미래창조과학부와 한국인터넷진흥원(KISA)에 따르면 어나니머스는 트위터(계정 @AnonOpsokor)와 유튜브 등을 통해 4월 14일 한국 정부를 공격할 예정이라고 밝혔다. 어나니머스는 이번 해킹 공격의 이유로 “한국 정부가 세금을 낭비하고 언론을 왜곡하며 시민을 억압했다”고 주장했다. 다만 한국 정부 중 정확히 어디가 공격 대상인지 등에 대해서는 밝히지 않았다. 미래창조과학부 관계자는 “앞서 어나니머스가 해킹 공격을 예고한 이후 실제 공격이 있었던 적이 있는 만큼 국정원과 안전행정부 등과 협력해 대응하고자 한다”며 “어나니머스에 합세하는 세력이 얼마나 있는지 파악하려고 노력 중”이라고 말했다. KISA 관계자도 “정부 사이트와 정보통신기반시설을 포함한 국내 주요 웹사이트 침해사고를 대비한 모니터링을 강화할 예정”이라고 설명했다. 어나니머스는 대표적인 대표적인 국제 핵티비즘 그룹이다. 핵티비즘이란 해킹(hacking)과 행동주의(activisom)의 합성어로 정치·사회적 목적을 위해 해킹을 하는 것을 뜻한다. 어나니머스는 지난해 ‘우리민족끼리’ 등 북한 사이트에 대한 해킹 공격을 가한 바 있으며 여성가족부에 대한 해킹 공격을 예고하기도 했다. 경찰청 사이버테러대응센터도 어나니머스의 동향을 예의주시하고 있다. 그러나 해킹 예고 트윗이 가짜라는 주장도 제기됐다. 자신을 진짜 어나니머스라고 주장하는 또 다른 트위터 계정(@YourAnonNewsKR)에는 “어나니머스가 한국을 공격한다는 소문은 루머입니다”라며 “기자들이 가짜에게 휘둘리고 있다”고 주장했다. 이를 주장한 @YourAnonNewsKR는 팔로워 2만여 명에, 지난해 6월에는 북한에 대한 대대적인 사이버 공격을 진행했다는 트윗도 올린 바 있어 한국 정부를 공격하겠다고 밝힌 @AnonOpsokor 보다 신빙성이 높은 것으로 전문가들은 보고 있다. @AnonOpsokor는 팔로워 182명인데다 지난 12일 처음 트위터를 개시했기 때문이다. 그러나 정부는 4월 14일 한국 정부에 대한 사이버 해킹을 주장한 집단이 어나니머스가 아닐수도 있지만 그날 사이버 공격이 감행될 가능성도 있는 것으로 추정되는 만큼 트위터 내용의 진위를 떠나 해킹공격에 대비한다는 계획이다. 경찰 관계자는 “어나니머스가 구체적인 조직 내용이 알려져 있지 않아 실제 어나니머스가 공격을 예고했는지, 이를 사칭하는 세력의 소행인지는 정확히 알 수 없다”며 “그러나 해킹 공격 가능성에 대비하고 있다”고 말했다. 해커 조직 어나니머스 해킹 예고에 네티즌들은 “해커 조직 어나니머스 해킹 예고, 공격 명분을 보면 중2병 집단 같다”, “해커 조직 어나니머스 해킹 예고, 트윗이 가짜 같은 느낌이 드네”, “해커 조직 어나니머스 해킹 예고, 정부가 잘한 것도 없지만 공격 예고 뜬금없다” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • 해커조직 어나니머스 해킹 예고 “가짜일 수도”…근거 살펴보니

    해커조직 어나니머스 해킹 예고 “가짜일 수도”…근거 살펴보니

    ‘해커조직 어나니머스’ 국제 해커조직인 어나니머스가 다음 달 한국 정부에 대한 해킹 공격을 예고했다. 22일 미래창조과학부와 한국인터넷진흥원(KISA)에 따르면 어나니머스는 트위터(계정 @AnonOpsokor)와 유튜브 등을 통해 4월 14일 한국 정부를 공격할 예정이라고 밝혔다. 어나니머스는 이번 해킹 공격의 이유로 “한국 정부가 세금을 낭비하고 언론을 왜곡하며 시민을 억압했다”고 주장했다. 다만 한국 정부 중 정확히 어디가 공격 대상인지 등에 대해서는 밝히지 않았다. 미래창조과학부 관계자는 “앞서 어나니머스가 해킹 공격을 예고한 이후 실제 공격이 있었던 적이 있는 만큼 국정원과 안전행정부 등과 협력해 대응하고자 한다”며 “어나니머스에 합세하는 세력이 얼마나 있는지 파악하려고 노력 중”이라고 말했다. KISA 관계자도 “정부 사이트와 정보통신기반시설을 포함한 국내 주요 웹사이트 침해사고를 대비한 모니터링을 강화할 예정”이라고 설명했다. 어나니머스는 대표적인 대표적인 국제 핵티비즘 그룹이다. 핵티비즘이란 해킹(hacking)과 행동주의(activisom)의 합성어로 정치·사회적 목적을 위해 해킹을 하는 것을 뜻한다. 어나니머스는 지난해 ‘우리민족끼리’ 등 북한 사이트에 대한 해킹 공격을 가한 바 있으며 여성가족부에 대한 해킹 공격을 예고하기도 했다. 경찰청 사이버테러대응센터도 어나니머스의 동향을 예의주시하고 있다. 그러나 해킹 예고 트윗이 가짜라는 주장도 제기됐다. 자신을 진짜 어나니머스라고 주장하는 또 다른 트위터 계정(@YourAnonNewsKR)에는 “어나니머스가 한국을 공격한다는 소문은 루머입니다”라며 “기자들이 가짜에게 휘둘리고 있다”고 주장했다. 이를 주장한 @YourAnonNewsKR는 팔로워 2만여 명에, 지난해 6월에는 북한에 대한 대대적인 사이버 공격을 진행했다는 트윗도 올린 바 있어 한국 정부를 공격하겠다고 밝힌 @AnonOpsokor 보다 신빙성이 높은 것으로 전문가들은 보고 있다. @AnonOpsokor는 팔로워 182명인데다 지난 12일 처음 트위터를 개시했기 때문이다. 그러나 정부는 4월 14일 한국 정부에 대한 사이버 해킹을 주장한 집단이 어나니머스가 아닐수도 있지만 그날 사이버 공격이 감행될 가능성도 있는 것으로 추정되는 만큼 트위터 내용의 진위를 떠나 해킹공격에 대비한다는 계획이다. 경찰 관계자는 “어나니머스가 구체적인 조직 내용이 알려져 있지 않아 실제 어나니머스가 공격을 예고했는지, 이를 사칭하는 세력의 소행인지는 정확히 알 수 없다”며 “그러나 해킹 공격 가능성에 대비하고 있다”고 말했다. 해커 조직 어나니머스 해킹 예고에 네티즌들은 “해커 조직 어나니머스 해킹 예고, 정부가 잘한 것은 없지만 어나니머스도 믿을 수가 없다”, “해커 조직 어나니머스 해킹 예고, 중2병 앓는 애들 같음”, “해커 조직 어나니머스 해킹 예고, 명분이 모호하다” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • “어나니머스, 4월 한국정부 해킹 예고” 이유는?

    “어나니머스, 4월 한국정부 해킹 예고” 이유는?

    ‘어나니머스’ 국제 해커조직인 어나니머스가 다음 달 한국 정부에 대한 해킹 공격을 예고했다. 22일 미래창조과학부와 한국인터넷진흥원(KISA)에 따르면 어나니머스는 트위터(계정 @AnonOpsokor)와 유튜브 등을 통해 4월 14일 한국 정부를 공격할 예정이라고 밝혔다. 어나니머스는 이번 해킹 공격의 이유로 “한국 정부가 세금을 낭비하고 언론을 왜곡하며 시민을 억압했다”고 주장했다. 다만 한국 정부 중 정확히 어디가 공격 대상인지 등에 대해서는 밝히지 않았다. 미래창조과학부 관계자는 “앞서 어나니머스가 해킹 공격을 예고한 이후 실제 공격이 있었던 적이 있는 만큼 국정원과 안전행정부 등과 협력해 대응하고자 한다”며 “어나니머스에 합세하는 세력이 얼마나 있는지 파악하려고 노력 중”이라고 말했다. KISA 관계자도 “정부 사이트와 정보통신기반시설을 포함한 국내 주요 웹사이트 침해사고를 대비한 모니터링을 강화할 예정”이라고 설명했다. 어나니머스는 대표적인 대표적인 국제 핵티비즘 그룹이다. 핵티비즘이란 해킹(hacking)과 행동주의(activisom)의 합성어로 정치·사회적 목적을 위해 해킹을 하는 것을 뜻한다. 어나니머스는 지난해 ‘우리민족끼리’ 등 북한 사이트에 대한 해킹 공격을 가한 바 있으며 여성가족부에 대한 해킹 공격을 예고하기도 했다. 경찰청 사이버테러대응센터도 어나니머스의 동향을 예의주시하고 있다. 경찰 관계자는 “어나니머스가 구체적인 조직 내용이 알려져 있지 않아 실제 어나니머스가 공격을 예고했는지, 이를 사칭하는 세력의 소행인지는 정확히 알 수 없다”며 “그러나 해킹 공격 가능성에 대비하고 있다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [인사]

    ■교육부 △국제교육협력담당관 박지영◇과장△대학정책 최은희△교원복지연수 이용학△학교폭력대책 오성배△지역대학육성 김일수◇팀장△홍보기획 정윤경△영어교육 박병태△정보보호 홍원일 ■문화체육관광부 △아시아문화중심도시추진단 전당운영협력과장 장진상◇서기관 승진△국립중앙도서관 도서관연구소장 김미해△국립중앙도서관 박주옥 이성덕 ■산업통상자원부 △대변인 박원주△무역정책관 원동진△산업정책관 강성천△원전산업정책관 유연백△에너지수요관리정책단장 박기영 ■국토교통부 △재정담당관 강주엽△수자원개발과장 이성해△도로정책과장 강희업 ■공정거래위원회 ◇과장급 <전보>△부산지방공정거래사무소장 최영수<승진>△대구지방공정거래사무소장 설춘호△경쟁제한규제개혁작업단 부단장 강도영◇서기관 전보△업무지원팀장 임덕용 ■한국인터넷진흥원(KISA) △경영기획본부장 김원◇단장△경영지원 심원태△인프라보호 신대규 ■한국과학기술기획평가원(KISTEP) ◇본부장△사업조정 변순천△평가분석 류영수△재정투자분석 황지호△미래예측 최문정◇단·실장△경영지원단 손병호△전략기획실 차두원◇팀장△전략연구 김홍범△대외협력 유승준 ■포스코엔지니어링 △대표이사 사장 조뇌하◇승진△전무 조강희 김용기◇신규 선임△전무 남식△상무 최춘행 이상봉 이태하 박종국 김영주 ■포스코LED △대표이사 사장 이인봉△전무이사 김인섭
  • [열린세상] 금융보안, 원칙을 재정립하자/이민화 카이스트 초빙교수

    [열린세상] 금융보안, 원칙을 재정립하자/이민화 카이스트 초빙교수

    온 나라가 금융 보안 문제로 뒤숭숭하다. 인터넷 기술은 선진국이나, 인터넷 보안제도는 후진국이라는 것이 바로 불편한 진실이다. 관련 기관들은 대책 마련에 부산하다. 이러한 과정은 현대캐피탈 등 4개의 거대 금융 사고가 터진 2011년 이후 매번 반복돼 왔으나 문제는 개선되지 않고 오히려 악화되고 있다. 즉 지금까지의 대증요법적인 문제해결 방법이 아닌 원칙의 재정립이 필요하다는 것을 의미한다. 주목할 현상은 전 세계 해커들이 한국을 주요 경유지로 활용하고 있다는 것이다. 한국인터넷진흥원(KISA)에 따르면 전 세계 악성코드의 70%가 한국을 경유하고 있다. 그렇다면 왜 한국이 악성코드 국가라는 불명예를 얻게 되었는가 진지하게 반문해 보아야 한다. 인터넷 보급률과 전자금융 이용률이 높은 것은 이유가 아니다. 문제의 본질은 인터넷 보안 불감증이 높다는 것과 보안 레벨이 낮은 운영체제(OS)와 브라우저 사용이 많다는 것이다. 그런데 이 두 가지 문제는 한 가지 원인에서 비롯된다. 바로 보안에 너무나 취약한 액티브X 기반의 전자금융 제도이다. 공인인증서에 기반한 한국의 전자금융 제도는 ‘묻지마 다운로드’를 국민들에게 인지시켰다. ‘설치하시겠습니까?’라는 질문이 나오면 우리는 무조건 ‘yes’ 하도록 길들여졌다. 각종 보안 모듈들을 심기 위하여 다른 나라에서는 상상하기 어려운 전 직원 관리자 모드 사용이 일반화됐다. 보안 레벨이 높아진 상위 OS나 브라우저에서 제한된 액티브X 사용을 풀기 위해 일부러 보안 레벨을 낮추고 브라우저도 다운그레이드하는 웃지 못할 일이 벌어진다. 결과적으로 한국의 인터넷 환경은 악성코드를 심는 데 최적의 조건을 제공하게 된 것이다. 당연히 전 세계 해커들은 악성코드를 심어야 가능한 각종 피싱과 파밍의 시험무대로 한국을 활용하게 됐다. 작년에만도 인터넷 사기는 재작년의 두 배 가까운 8만 5000건을 넘어서고 있다. 이제는 분명히 인정해야 한다. 한국이 전 세계에서 가장 악성코드를 설치하기 쉬운 나라가 되었고, 너무나 광범위하게 남용된 액티브 X 기반의 공인인증서가 그 바이러스의 숙주라는 것을. 스티브 잡스가 애플의 차기 제품에서 자바 애플릿을 포함한 모든 플러그인 설치를 없애려 한 이유와 마이크로소프트가 액티브X를 보안 목적에 쓰지 않도록 경고하고 윈도8과 IE11에서는 원칙적으로 이를 지원하지 않는 이유를 당국은 이해해야 할 것이다. 액티브X를 악용한 악성코드 유입이 만병의 근원인 것이다. 다음은 서버 인증을 제대로 하지 않는 전자금융 제도에 있다. 가짜 사이트로 유도하는 피싱과 파밍의 확산은 서버 인증을 하지 않는 한국 제도의 허점을 해커들이 최대한 악용한 것이다. 전 세계는 표준적으로 금융기관의 서버를 우선 인증하는 것을 보안의 시작으로 한다. 그런데 우리는 가입자 인증에만 목을 맨다. 피싱과 파밍 피해를 초래한 책임을 면하기 어렵다. 데이터 통신과 저장 단계에서 암호화는 너무나 상식적인 보안의 기본이다. 그런데 우리는 통신 암호화는 물론 저장 단계에서도 암호화 하지 않아 초대형 개인정보 유출 사고가 터진 것이다. 보안은 형식적 규제가 아니라 확실한 책임과 권한의 명확성으로 유지되는 것이다. 이번 카드 사태와 같이 한 명이 전체 자료에 접근하는 것은 서버 관리의 기본을 위배한 것이다. 문제의 본질이 파악되면 임시방편적 대안이 아니라 근원적 처방이 가능해진다. 단계적으로 공인인증서 기반의 획일적인 전자금융 제도를 다양화해야 한다. 이미 2010년 기업호민관실과 합의해 설립한 인증방법평가위원회가 4년간 실질적으로 개점 휴업한 것은 분명히 당국이 책임져야 한다. 전자금융에 대한 국제 협약인 바젤협약은 분명한 원칙을 제시한다. ‘기술의 진보에 대응하기 위하여 당국이 하나의 제도를 강요해서는 안 되고, 생체인증과 OTP(일회성 비밀번호), 보안토큰 등 각종 기술을 반드시 금융기관이 결정하도록 해야 한다’는 것이다. 다양한 보안기술들이 금융기관의 책임하에 활용돼야 한다는 것이다. 정부의 잘못된 규제를 원칙으로 되돌리자. 비정상의 정상화를 이제라도 시작해야 한다.
  • [인사]

    ■국민권익위원회 ◇부이사관 승진△사무처 민성심△국방보훈민원과장 정상석◇국장급 전보△중앙공무원교육원 교육파견 곽형석△사무처(교육파견 복귀) 우경종◇과장급 전보△감사담당관 정가영<과장>△국민신문고 임진홍△국방보훈민원 정상석△경찰민원 김윤수△주택건축민원 정재창△교통도로민원 백승수△행동강령 나성운△국토해양심판 손인순<교육파견>△세종연구소 민성심△국방대 정혜영△통일교육원 김세신 ■조달청 ◇서기관 승진△감사담당관실 이근모△창조행정담당관실 박진원△국유재산기획조사과 한상도△외자장비과 김종권△쇼핑몰기획과 성명현◇과장급 전보△경영지원TF팀장 조영호△품질관리단 자재품질관리과장 이용훈△세종연구소 교육훈련파견 임근자 ■한국자산관리공사(캠코) ◇1급 승진△국유재산관리단 이우승△경남지역본부 주상규△안전관리관 조부행◇2급 승진△종합기획부 김원대△인사부 김기덕△경영지원부장 오민우△자금운용실장 민은미△인재개발원관리실장 김동현△성과관리실 김재완△정보시스템실장 김장래△투자금융부 이희준△국유개발부장 임년묵△재산관리부장 류진우△국유증권실장 송종의△경남지역본부 최오현△강원지역본부 박중택◇전보△국민행복기금 운영사무국장(서민금융총괄부장 겸직) 권영대△창조전략개발원장 윤효중<부장>△종합기획 이경열△인사 송유성△국민행복지원 홍창의△서민금융지원 남희진△서민자활지원 신흥식△자산인수기획 양기영△금융자산관리 김태룡△기금자산관리 문영기△조세정리 남정현△개발금융 문도열△온비드사업 안진희△재산조사 황종환<실장>△성과관리 정기춘△국유재산기획 허철<지역본부장>△광주전남 김영봉△대전충남 이종국△인천 염근주△경기 백덕현 ■한국인터넷진흥원(KISA) ◇교육파견△국방대 안보과정 전길수△국립외교원 글로벌리더십과정 이재일 ■코스콤 ◇신임△감사부장 문종국 ■SBS 아트텍/뉴스텍 △대표이사 사장 강선모◇본부장△미술 이동협△영상 김두상△기술지원 정영철◇미술본부△아트1팀장 김재준△아트2팀장 유민상△아트3팀장 김성술△CG팀장 박선영◇영상본부△영상제작1팀장 이범순△영상제작2팀장 이천복△영상취재팀장 문왕곤△영상편집팀장 김균종◇기술지원본부△제작기술팀장 이원석△보도기술팀장 이강호△중계기술팀장 남상호△경영지원팀장 김덕준△전략사업팀장 강태식
  • 도둑맞은 내 정보 “지워 주세요” 아우성

    보험설계사 장모(38)씨는 최근 인터넷 포털사이트에서 이름을 검색해 봤다. 카드사 개인정보 유출 파문 이후 혹시나 하는 마음에서다. 그는 소스라치게 놀랐다. 모르는 사람의 블로그에 자신의 집 주소와 전화번호 등이 떠 있었기 때문이다. 장씨는 해당 업체에 이를 지워 달라고 요청했지만 거절당했다. 다른 이용자가 올린 글인 만큼 마음대로 삭제할 수 없다는 이유였다. 우여곡절을 거쳐 정보통신망법을 들먹인 끝에 사생활 침해를 근거로 해당 페이지를 삭제할 수 있었지만 뒷맛은 개운치 않았다. 장씨는 결국 수십만원을 들여 디지털 기록 삭제 업체에 3개월간 자신의 정보를 지속적으로 삭제해 달라고 요청했다. 개인정보 유출에 대한 사회적 관심이 높아진 가운데 무심코 유출된 개인정보를 ‘청소’하려는 사람들이 늘고 있다. ‘주민등록번호 클린센터’(clean.kisa.or.kr)는 카드 정보 유출 사태 이후 접속이 폭주해 한때 서버가 마비되기도 했다. 이 사이트는 본인 인증 절차를 거치면 자신이 가입한 사이트 목록을 제공한다. 또 해당 사이트에 대해 탈퇴도 요청할 수 있다. 탈퇴 요청 건수는 지난해 하루 평균 2000건 정도였지만 정보 유출 사고 발표가 있었던 지난 8일 이후 하루 평균 2만 3000건까지 뛰었다. 인터넷 기록을 지워 주는 업체인 산타크루즈캐스팅컴퍼니에는 이달 들어 30~40대 고객의 문의가 전달보다 두 배가량 늘어난 40건을 넘겼다. 주민등록번호나 휴대전화번호, 카드번호 등 인터넷에 떠도는 신상 정보 삭제 문의가 대부분이었다. 김호진 대표는 27일 “기존엔 20~30대 고객들이 애인과 은밀한 관계를 찍은 동영상이 유포돼 이를 삭제할 수 있느냐는 문의가 많았지만 카드사 정보 유출 사고 이후 추세가 바뀌고 있다”면서 “실시간으로 자동 검색이 가능한 검색엔진을 사용해 사생활 침해 소지가 있는 데이터를 적법 절차를 거쳐 삭제하고 있다”고 말했다. 폐쇄형 소셜네트워크서비스(SNS)에 대한 관심도 늘고 있다. 철저하게 가족, 친구, 동료 등 지인들끼리만 모여 정보를 공유하는 ‘밴드’ 등의 가입자가 늘고 있다. 개인정보 삭제 업체를 맹신해선 안 된다는 지적도 있다. 김승주 고려대 정보보호대학원 교수는 “개인정보를 지워 주는 업체 등은 공개된 정보만 지울 수 있을 뿐 불법 유통 정보까지 지우진 못한다”면서 “비밀번호를 자주 바꾸는 등 개인정보 유출을 사전에 차단하는 게 가장 좋은 방법”이라고 말했다. 이성원 기자 lsw1469@seoul.co.kr
  • [개인정보 유출 대책] 카드사 정보보호관리체계 외면

    고객 개인정보 관리에 허술함을 드러낸 카드사들이 보안 강화를 사전에 인증하는 ‘정보보호 관리체계’(ISMS)를 외면해 온 것으로 드러났다. ISMS는 한국인터넷진흥원(KISA)이 일정 기준 이상의 보호체계를 갖춘 정보통신망 사업자들을 인증해 주는 제도다. 26일 미래창조과학부와 KISA에 따르면 최근 정보 유출 사고를 일으킨 KB국민카드, 롯데카드, NH농협카드는 ISMS 인증을 받지 않았다. 카드사 가운데 ISMS 인증을 받은 곳은 BC카드 단 한 곳이다. ISMS 인증을 받기 위해 통과해야 하는 104개 기준 가운데는 외부인이 주요 전산망에 접근해 저장장치에 정보를 담아 빼 가는 수법을 방지하는 항목도 포함돼 있어 문제를 일으킨 카드 3사가 사전에 인증을 받았더라면 대규모 정보 유출을 방지했을 것이라는 지적도 나온다. 104개 기준에는 외부 직원의 출입·보유장비·업무망 접속 등을 통제하는 ‘외부자 보안’ 항목, 중요 문서 등의 반출입 절차를 마련하는 ‘물리적 보안’ 항목, 외부자가 정보에 접근하는 권한을 한시적으로만 부여하는 ‘접근 통제’ 항목 등이 포함돼 있다. 그러나 카드사들은 ISMS 인증 의무 대상이 아니라는 이유로 그동안 정보보호 관리체계 수립을 외면해 온 것으로 나타났다. 정부는 지난해부터 정보통신서비스로 연 100억원 이상의 매출을 올리거나 하루 평균 이용자 수가 100만명 이상인 사업자에 대해 ISMS 인증을 의무적으로 받도록 하고 있다. 카드사들은 매출 100억원, 이용자 100만명 기준을 충족하지 않아 의무 대상자에서 제외됐다. 대규모 고객 정보를 보유하고 있는 시중 은행은 의무적으로 인증을 받아야 하는 대상에 포함되지만 실제 인증을 받은 곳은 KB국민은행, NH농협은행, 중소기업은행, 상호저축은행중앙회 등 일부에 불과하다. 미래부와 금융위원회 등은 은행과 카드사를 포함한 금융권에 ISMS 적용을 확대해야 한다고 보고 세부적인 도입 방안을 검토하고 있다. 윤샘이나 기자 sam@seoul.co.kr
  • [금 가는 신용사회 ] 당신의 보안점수는요? 빵점!

    [금 가는 신용사회 ] 당신의 보안점수는요? 빵점!

    2011년 농협 전산망 마비와 현대캐피탈 해킹 사건, 지난해 농협·신한은행 등을 상대로 한 3·20 사이버테러 등 굵직한 사건이 터질 때마다 국내 금융사들은 보안 태세 점검과 강화를 외쳐 왔다. 그러나 금융사들은 지난 몇 년 동안 곳간 문 앞 울타리를 한 겹 더 쳤을 뿐 울타리에 작은 틈만 하나 생겨도 안에 든 재물을 속수무책으로 털리는 허점을 고스란히 드러냈다. 상당수 금융사가 개인 식별 정보 암호화 등의 근본적인 보안 강화 작업을 미뤄 왔기 때문이다. 실제로 이번 사태를 빚은 KB국민카드, 롯데카드, NH농협카드를 비롯한 카드사와 은행권의 개인 정보 암호화는 밑바닥 수준인 것으로 드러났다. 금융사들은 개인정보보호법에 따라 2012년 12월까지 주민등록번호, 비밀번호 등의 고객 식별 정보가 유출, 분실되지 않도록 암호화하는 작업을 완료했어야 했지만 이를 이행한 곳은 거의 없다. 개인 정보 데이터베이스(DB)를 암호화하면 정보가 유출되더라도 식별이 불가능하다. 지난해 국정감사에서 김영주 민주당 의원이 금융감독원으로부터 받은 자료에 따르면 금융사 103곳 중 절반 이상인 60개 기관이 개인 정보를 암호화하지 않았다. 17개 시중은행 가운데 암호화를 완료한 은행은 전북은행 한 곳이었다. 정보 유출 사태를 빚은 카드 3사도 고객 식별 정보를 암호화하지 않은 상태로 보관하고 있었다. 다른 카드사들도 사정은 마찬가지다. 삼성카드와 하나SK카드, 비씨카드 등은 고객 개인 정보에 대한 암호화 작업을 해 둔 상태지만 일부 시스템에만 적용돼 있다. 카드사의 한 관계자는 “그동안은 내부적으로 예산 제약이나 타당성 검토 등의 여러 가지 이유로 고객 DB 전면 암호화를 시작하지 못했는데 최근 여러 기술보안 업체에 상담을 의뢰해 둔 상황”이라고 말했다. 금융사의 정보 보호 예산은 연초에 계획한 예산을 모두 집행하지 않아 ‘대외 과시용’이라는 지적도 나온다. 롯데카드는 2012년 정보 보호 예산액이 85억원이었으나 집행액은 47억원으로, 계획 대비 45%나 덜 투자했다. 국민카드는 예산액을 2012년 113억원에서 지난해 76억원으로 33%가량 줄였다. 2012년 실제로 집행된 정보 보호 예산은 48억원에 그쳤다. 계획한 예산의 42%만 투자한 셈이다. NH농협은행을 포함한 NH농협카드의 2012년 정보 보호 예산액은 무려 1104억원(집행액 971억원)을 기록했지만 지난해는 406억원으로 뚝 떨어졌다. 2011년 농협 전산 사고 여파로 이듬해 예산을 크게 늘렸다가 세간의 관심이 멀어지자 다시 투자금을 줄였다.4대 은행의 정보 보호 예산과 집행액도 상당한 격차를 보였다. KB국민은행은 2012년 정보 보호에 341억원을 투자할 계획이었지만 실제로 투자한 금액은 221억원이었다. 신한은행은 175억원에서 155억원, 우리은행은 186억원에서 175억원, 하나은행은 238억원에서 100억원으로 계획 대비 투자액을 줄였다. 금융당국 관계자는 “정보 보호 예산을 투자로 생각지 않고 지출로만 생각해서 이런 격차가 생긴 것으로 보인다”고 지적했다. 물리적 보안장치는 갖춰져 있지만 이를 운용하는 인력 관리가 허술한 점도 한 원인이다. 2011년 농협 전산망 마비 사태 이후 한국인터넷진흥원(KISA)은 ‘정보기술(IT) 외주 인력 보안 통제 안내서’를 만들었지만 현장에서 규제 효과를 보지 못하고 있다는 지적이 나온다. 오희국 정보보호학회장(한양대 컴퓨터공학과 교수)은 “이동식 저장장치(USB)로 정보를 빼내 가는 등 초보적인 수준의 보안 구멍이 난 것은 제도가 허술하다기보다 이를 지키지 않는 인력의 문제”라고 말했다. 이미 앞서 대규모 개인 정보 유출 사건을 겪은 일부 금융사는 직원이 고객 정보를 조회하거나 출력할 때 관리자에게 실시간으로 통보되고 일주일에 한번 불필요한 고객 개인 정보를 동시에 파기하는 등의 시스템을 마련했지만 물 샐 틈 없는 보안을 보장하기는 어려운 상황이다. 한 카드사 관계자는 “고객 관련 정보를 조회하거나 출력할 때 일일이 관리자의 결재를 받아야 하는 등의 시스템을 두고 있지만 예상치 못한 직원의 ‘일탈’까지 사전에 통제하기는 어렵다”고 말했다. 신종 금융 사기 수법에 취약한 금융권의 보안도 불안 요소다. 최근 신한은행과 농협은행에서 발생한 신종 ‘메모리 피싱’ 수법은 기존의 피싱 범죄가 고객의 계좌 비밀번호와 공인인증서, 보안카드 등의 정보를 빼돌려 돈을 빼 간 것과 달리 금융 정보 유출 없이 이체 정보를 바꿔 돈을 빼돌린 것이다. 윤샘이나 기자 sam@seoul.co.kr 김경두 기자 golders@seoul.co.kr
  • 한국인터넷진흥원 주민등록번호 클린센터 이용자 폭주…카드사 개인정보유출 2차 피해 확인 위해

    한국인터넷진흥원 주민등록번호 클린센터 이용자 폭주…카드사 개인정보유출 2차 피해 확인 위해

    카드사 개인정보 유출 사태로 한국인터넷진흥원 주민등록번호 클린센터 온라인 접속이 폭주, 사이트가 마비되는 상황이 벌어졌다. 카드사 개인정보 유출에 따른 2차 피해가 발생했다는 소식이 알려지면서 한국인터넷진흥원 주민등록번호 클린센터 홈페이지(http://clean.kisa.or.kr/)를 통해 주민번호 유출 내역을 확인하려는 이용자들이 몰리면서 결국 홈페이지가 마비됐다. 주민등록번호 클린센터 사이트는 22일 오전 7시쯤 간신히 복구가 됐지만 아직도 서비스가 원활하지 않다. 한국인터넷진흥원에서 운영 중인 주민등록번호 클린센터에서는 자신의 주민등록번호가 이용된 내역을 확인할 수 있는 서비스를 무료로 제공하고 있어 개인정보가 어떻게 쓰이고 있는지 간편하게 확인할 수 있다. 한국인터넷진흥원 클린센터 접속 폭주 소식을 접한 네티즌들은 “한국인터넷진흥원 클린센터, 언제쯤 사이트가 원활하게 접속되려나”, “한국인터넷진흥원 클린센터, 진작 확인해볼걸”, “한국인터넷진흥원 클린센터, 앞으로 수시로 체크해봐야겠다”, “한국인터넷진흥원 클린센터 접속 마비, 이게 다 금융당국과 카드사 때문이다”, “한국인터넷진흥원 클린센터, 이게 다 무슨 난리야” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
위로