찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KISA
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
444
  • 국회 과방위 국감…KISA “선관위, 해킹 가능성 있지만 선거조작 위협 해석은 어려워”

    국회 과방위 국감…KISA “선관위, 해킹 가능성 있지만 선거조작 위협 해석은 어려워”

    “과도하게 해석해 위험성 단언 쉽지 않다”역술인 ‘천공’ 영상 재생으로 여야 충돌 중앙선거관리위원회 보안 점검에 참여한 한국인터넷진흥원(KISA)이 16일 일부 시스템의 보안취약점과 해킹 가능성이 있지만 선거 조작 등 관리 전반에 대한 위협으로 해석하기는 어렵다고 밝혔다. 이원태 KISA 원장은 이날 국회 과학기술정보방송통신위원회 국정감사에서 “비 (전산) 시스템, 제도적 장치를 감안해서 (선거 결과 조작 가능성을) 점검해 봐야 한다”고 말했다. 앞서 국가정보원은 KISA와 공동으로 진행한 보안점검 결과를 발표했고, 투·개표 전반에 걸쳐 해킹 위험에 노출됐다고 밝혔다. 민형배 더불어민주당 의원이 보안 취약점이 실질적 투표 결과 조작으로 이어지느냐고 묻자 이 원장은 “KISA 직원이 참여한 이상 선관위 일부 시스템에서 보안 취약점이 발견돼 해킹 가능성이 있다는 점은 확인됐다고 생각한다”면서도 “(이번 합동 점검 결과를) 과도하게 해석해서 선거관리 전반에 대한 위험성이라고 판단하고 해석하는 것은 한계가 있고 그렇게 단언하기 쉽지 않다”고 말했다. 북한 해킹 가능성에 대해 “만약 그런 일이 있다면 신속한 조치를 취해야 할 것”이라면서 “이번 점검에서는 아직 그런 흔적은 없던 것으로 확인됐다”고 답했다. 이날 질의 과정에서 박찬대 민주당 의원은 선거 부정 음모론이 제기된 역술가 천공이 등장하는 동영상을 재생하며 여야가 한때 충돌했다. 박 의원은 “청와대 용산 이전, ‘도어 스테핑’ 중단 등 그동안 윤석열 대통령의 결정에 관해서 이야기가 많은데, (국정원의) 부정선거 점검도 천공의 영향을 받은 것은 아닌지 의심된다”며 “국정원이 무리하게 발표를 서두른 것에 어느 정도의 힘이 작용한 것인지 의문이 든다”고 주장했다. 이에 장제원 과방위원장 대신 여당 간사로 국감을 진행하던 박성중 국민의힘 의원은 “국정감사장이라고 해도 국회의원이 정확하지 않은 천공 강의를 가지고 (질의를) 하는 것은 문제가 있다”고 지적했다. 한편 중앙선거관리위원회는 이날 국정원과 합동 보안점검 종료 뒤 시스템에 남아 있던 점검도구(툴) 2개를 삭제한 것에 대해 “국정원 등과 합의된 보안 컨설팅 후속 조치 과정의 일부였다”고 밝혔다. 강병원 민주당 의원은 지난 13일 국회 행정안전위원회 국감에서 “국정원이 보안 시스템을 조사한 후 철수하면서 심어놓은 툴이 2개 있었고, 선관위가 이를 발견해 삭제했다는 이야기가 있다”며 “국정원발 관권 선거가 현실로 다가올 수 있다”고 주장했다.
  • 가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    외부에서 내부 ‘선거망’까지 침투선관위 “불가능한 시나리오” 반박 국가정보원은 10일 중앙선거관리위원회의 투개표 시스템 등의 보안 실태를 점검한 결과 기술적으로는 북한 등 외부세력에 의해 해킹 공격이 가능한 상태로 파악됐다고 밝혔다. “투·개표 모두 해킹이 가능하다”는 국정원의 발표에 대해 선관위는 “내부 조력자가 다수 가담하지 않고서는 사실상 불가능”이라고 정면 반박했다. 서울 강서구청장 보궐선거를 하루 앞둔 데다 총선을 불과 6개월도 채 남기지 않은 시점에서 나온 국정원 발표를 둘러싼 혼란과 논란이 거세질 전망이다. 백종욱 국정원 3차장은 선관위, 한국인터넷진흥원(KISA)과 함께 지난 7~9월 합동 보안점검을 벌인 결과를 브리핑하면서 “가상의 해커가 선관위 전산망 침투를 시도해 본 결과 투·개표 시스템, 선관위 내부망 등에서 해킹 취약점이 다수 발견됐다”고 밝혔다. 그는 다만 “과거 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 국정원은 실제 북한에 의한 해킹 피해 여부에 대해서는 “확인이 안 된다”고 밝혔다. 앞서 국정원 등은 지난 5월 보수언론과 정치권에서 선관위 해킹 의혹을 제기하자 합동점검을 시작했다. 국정원의 가상해킹 결과에 따르면 후보 A와 B가 경합을 벌이는 개표 현장에서 투표용지 분류기가 A후보에 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류하는 것이 가능했다. 국정원은 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성도 보여 줬다. 백 차장은 “외부에서 내부 선거망까지 충분히 해킹된다는 것을 확인했다”며 “가능성은 항상 있다”고 말했다. 국정원에 따르면 내부망에 침입한 해커는 ‘유령유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수도 있었다. 사전투표용지에 날인되는 청인(선관위 도장), 사인(투표관리관 도장) 파일을 선관위 시스템에서 훔칠 수 있어서 사전투표지를 무단으로 인쇄하는 것도 가능했다. 선관위가 개표시스템 관리 계정의 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자) 등을 바꾸지 않고 그대로 사용하는 경우도 있어 개표 결과도 조작할 수 있었다. 2021년 4월에는 선관위 투·개표 시스템과는 무관한 인터넷용 컴퓨터가 북한 ‘킴수키’ 조직의 악성코드에 감염돼 상용 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 이번에 드러났다. 이에 선관위는 즉각 입장문을 내고 “선거 결과 조작은 사실상 불가능하다”며 “기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장할 위험성이 있다”고 밝혔다. 선관위는 특히 부정선거가 가능하려면 ▲다수 내부 조력자 가담 ▲내부 보안 관제시스템 마비 ▲조작한 값에 맞춰 실물 투표지 바꿔치기 등의 조건이 갖춰져야 한다고 설명했다. 여야는 “‘뻥뚫어’ 보안시스템”(박대출 국민의힘 정책위의장), “선거 개입”(윤영덕 더불어민주당 원내대변인)이라며 엇갈린 반응을 보였다. 여당 일각에서는 11일 열리는 강서구청장 보궐선거부터 수(手)개표를 해야 한다는 주장도 나왔다. 김승주 고려대 정보보호대학원 교수는 “국정원이 전산보안만 갖고 과하게 표현한 측면이 있다”면서도 “선관위는 보안대책을 제대로 수립하는 계기로 삼아야 할 것”이라고 말했다.
  • 가상 해킹에 뚫린 선관위… 국정원 “투개표 조작 가능”

    국가정보원은 10일 중앙선거관리위원회의 투개표 시스템 등의 보안 실태를 점검한 결과 기술적으로는 북한 등 외부세력에 의해 해킹 공격이 가능한 상태로 파악됐다고 밝혔다. “투개표 모두 해킹이 가능하다”는 국정원의 발표에 대해 선관위는 “다수 내부 조력자가 조직적으로 가담하지 않고서는 사실상 불가능한 시나리오”라고 정면 반박했다. 서울 강서구청장 보궐선거를 하루 앞둔 데다 총선을 불과 6개월도 채 남기지 않은 시점에서 나온 국정원 발표를 둘러싼 혼란과 논란이 거세질 전망이다. 백종욱 국정원 3차장은 선관위, 한국인터넷진흥원(KISA)과 함께 지난 7~9월 합동 보안점검을 벌인 결과를 브리핑하면서 “가상의 해커가 선관위 전산망 침투를 시도하는 방식으로 시스템 취약점을 점검한 결과 투표 시스템, 개표 시스템, 선관위 내부망 등에서 해킹 취약점이 다수 발견됐다”고 밝혔다. 다만 “해커의 관점으로 취약점 여부를 확인한 것”이라며 “과거 선거 결과 의혹과 결부하는 건 경계해야 한다”고 했다. 국정원은 실제 북한에 의한 해킹 피해 여부가 확인됐는지에 대해서는 “확인이 안 된다”고 밝혔다. 앞서 국정원 등은 지난 5월 보수언론과 정치권에서 선관위 해킹 의혹을 제기하자 합동 점검을 시작했다. 국정원의 가상해킹 결과에 따르면 후보 A와 B가 경합을 벌이는 개표 현장에서 투표지 분류기가 A후보에 기표된 투표용지를 눈 깜짝할 새 B후보의 투표용지 칸으로 분류하는 것도 가능했다. 국정원은 해킹으로 동일한 QR코드를 가진 2장의 ‘쌍둥이’ 투표용지 생성도 보여 줬다. 투표인 명부, 투표용지, 개표, 득표 집계 등 전 과정에서 해킹이 가능하다는 것이다. 백 차장은 “외부에서 내부 선거망까지 충분히 해킹된다는 것을 확인했다”면서 “가능성은 항상 있다”고 말했다. 국정원에 따르면 내부망에 침입한 해커는 ‘유령유권자’를 등록하거나 사전투표를 마친 유권자가 투표하지 않은 것처럼 조작할 수도 있었다. 사전투표용지에 날인되는 청인(선관위 도장), 사인(투표관리관 도장) 파일을 선관위 시스템에서 훔칠 수 있어서 사전투표지를 무단으로 인쇄하는 것도 가능했다. 선관위가 개표시스템 관리 계정의 비밀번호를 초기에 설정된 ‘12345’, ‘admin’(관리자) 등을 바꾸지 않고 그대로 사용하는 경우도 있었다고 국정원은 밝혔다. 2021년 4월에는 선관위의 투개표 시스템과는 무관한 인터넷용 컴퓨터가 북한 ‘킴수키’ 조직의 악성코드에 감염돼 상용 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 이번에 드러났다. 선관위는 즉각 입장문을 내고 “선거 결과 조작은 사실상 불가능하다”며 “기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장해 사회통합을 저해하고 국민 불안과 사회 혼란을 야기할 수 있으며 선출된 권력의 민주적 정당성까지 훼손할 위험성이 있다”고 지적했다. 여야는 “선관위의 ‘뻥뚫어’ 보안시스템”(박대출 국민의힘 정책위의장), “국정원의 선거 개입”(윤영덕 더불어민주당 원내대변인)이라며 엇갈린 반응을 보였다. 김승주 고려대 정보보호대학원 교수는 “국정원이 전산보안만 갖고 과하게 표현한 측면이 있다”고 밝혔다.
  • 가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    가상 해킹에 뻥 뚫린 선관위…국정원 “투·개표 결과 해킹 가능”

    중앙선거관리위원회(선관위)의 투·개표 관리 시스템이 북한 등 외부 해킹 세력에게 언제든 침투당할 수 있는 부실한 상태로 드러났다. 대통령, 국회의원 총선거 등 전국 단위 선거에 사용되는 선관위 내부망의 보안관리도 부실해 공격 세력이 의도하면 실제 투·개표 결과까지 조작할 수 있는 것으로 나타났다. 10일 국가정보원과 선관위와 한국인터넷진흥원(KISA)은 판교 사이버안보협력센터에서 브리핑을 열고 선관위·국정원·KISA 3개 기관 합동으로 7월 17일~9월 22일 실시한 선관위 사이버 보안관리에 대한 점검 결과를 공개했다. 합동 점검은 가상의 해커가 모든 기술을 동원해 실제 선관위 전산망 침투를 시도하는 방식으로 진행됐다. 먼저 유권자 등록 현황과 투표 여부를 관리하는 선관위의 ‘통합 선거인 명부 시스템’은 인터넷을 쉽게 통해 침투할 수 있고, 접속 권한과 계정 관리도 부실해 수시로 해킹이 가능한 것으로 확인됐다. 선거인명부에서 사전 투표한 인원을 투표하지 않은 인원으로 표시하거나, 반대로 분류하는 것도 가능했다. 심지어 존재하지 않는 유령 유권자를 정상적인 유권자로 등록할 수도 있었다. 가상 해커들은 사전 투표용지에 날인되는 선관위 청인과 투표소 사인을 빼내는 데 성공했고, 용역업체 직원이 쓰는 프로그램을 활용해 실제 사전투표용지와 QR코드가 같은 투표지를 대량 인쇄할 수 있었다. 개표 시스템 보완 관리 미흡해 개표 결과도 조작 가능 사전투표소에 설치된 통신장비에 외부의 비인가 컴퓨터도 연결할 수 있어 내부 선거망으로 침투할 수 있었다. 투표지 분류기에서는 비인가 휴대용 저장장치를 무단으로 연결해 해킹 프로그램을 설치할 수 있었다. 이를 통해 개표 결과가 저장되는 ‘개표 시스템’에 해커가 개입해 실제 후보별 개표 결괏값도 변경할 수 있는 것으로 나타났다. 선관위의 전반적인 시스템 자체도 해킹에 취약한 것으로 파악됐다. 주요 시스템에 접속할 때 선관위에서 사용하는 비밀번호는 12345처럼 단순하게 쓰거나 관리자 패스워드로 손쉽게 유추할 수 있었다는 게 국정원 설명이다. 중요 정보를 처리하는 내부 전산망의 보안 정책이 미흡해 전산망 간 통신이 가능했고 선관위 업무망·선거망 등 내부 중요망까지 침입할 수 있었다. 실제 해킹 사고가 발생한 이후 선관위의 후속 조치도 미흡한 것으로 나타났다. 국정원에 따르면 2021년 4월 선관위의 인터넷 컴퓨터가 북한 ‘김수키’ 조직의 악성코드에 감염돼 메일함에 저장됐던 대외비 문건 등 업무 자료가 유출된 사실도 드러났다. 선관위는 지난해 ‘주요 정보통신 기반 시설 보호 대책 이행 여부 점검’을 자체 평가한 결과 ‘100점 만점’이었다고 통보했지만, 이번 점검에서 재평가했더니 31.5점에 불과했다고 국정원은 전했다. 국정원은 “국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있어 북한 등 외부 세력이 의도할 경우 어느 때라도 공격이 가능한 상황”이라면서 “선관위에 선거 시스템 보안 관리를 국가 사이버 위협 대응체계와 연동시켜 해킹 대응 역량을 강화하는 방안을 제의하고, 취약한 비밀번호는 즉시 보완했다”고 밝혔다.
  • 지난해 사이버침해 2배 급증… 인력·예산은 오히려 감축

    지난해 사이버침해 2배 급증… 인력·예산은 오히려 감축

    시스템 해킹, 디도스 공격, 랜섬웨어 감염 등 사이버침해 사고가 지난해 2배 가까이 급증했지만 정부의 대응 인력과 예산은 오히려 감축된 것으로 드러났다. 국회 과학기술정보통신위원회 윤영찬 더불어민주당 의원이 6일 한국인터넷진흥원(KISA)로부터 제출받은 자료에 따르면, 사이버침해 사고 신고는 지난해 1142건으로 2021년 640건보다 약 1.78배 증가했다. 2019년 418건에서 2020년 603건으로 늘어난 뒤 2021년 600건대를 이어오다 지난해 급증한 것이다. 올해에도 8월까지 890건이 신고돼 이러한 흐름이 유지되면 지난해 신고 건수를 넘어설 것으로 보인다. 사이버침해 사고가 증가세를 이어가고 있지만, KISA 사이버침해대응본부의 대응 인력은 올해 122명으로 2018년 128명보다 6명 감축됐다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 사업자는 침해 사고가 발생하면 즉시 과학기술정보통신부 장관 또는 KISA에 신고해야 한다. 신고를 접수한 KISA는 사이버침해대응본부의 현장 조사를 통해 사고 대응과 재발 방지책 마련에 나서야 한다. 윤영찬 의원은 “고질적인 인력 부족으로 인해 사고 시 대응이 지연되는 등 악순환에 빠진 상태”라고 지적했다. 아울러 사이버침해 사고를 신고하지 않은 기업에 과태료를 부과한 사례는 최근 5년 동안 단 한 건도 없는 것으로 파악됐다. 기업들이 이미지 실추 등의 이유로 사고를 신고하지 않는 경우에 미신고 사이버침해를 파악하고 과태료를 부과할 KISA의 대응 인력이 부족하기 때문이라고 윤 의원은 지적했다. KISA 사이버침해대응본부의 내년도 예산도 약 27억원 감액 편성됐다. 해당 예산은 2019년 218억 4800만원에서 올해 661억 3700만원까지 5년 동안 꾸준히 늘어났지만, 지난해 감소하게 됐다.윤영찬 의원은 “지난해 사이버침해 사고 중 88.5%가 자체 대응 역량을 갖추기 힘든 중소기업을 대상으로 발생했다”며 “사이버침해 사고에 적극 대응하고 건전한 기업활동을 보장하려면 정부 차원에서 충분한 인력과 예산 지원이 이뤄져야 한다”라고 말했다.
  • 은행 사칭 스팸 문자 올해만 32만건... 1년새 2배 늘었다

    은행 사칭 스팸 문자 올해만 32만건... 1년새 2배 늘었다

    은행을 사칭한 스팸문자가 올해 32만건에 이를 것으로 추산된다. 지난해보다 2배 이상 늘어난 규모다. 한국인터넷진흥원(KISA)이 6일 황운하 더불어민주당 의원실에 제출한 자료에 따르면 은행 사칭 스팸문자 신고 건수는 2021년 66만건에서 2022년 15만건으로 줄었다가 올 들어 급증했다. 지난 8월까지 은행 사칭 스팸문자 24만건이 신고됐다. 이 추세대로라면 올 연말까지 32만건에 이를 것으로 보인다. 이에 대해 일각에서는 2021년 관계부처 합동으로 실시한 ‘은행사칭 불법스팸 유통방지 대책’의 효과가 다한 것이 아니냐는 지적이 제기된다. 후속 대책 마련이 시급하다는 목소리도 나온다. 이번 자료는 신고 건수일 뿐 전체 유통이 건수가 아니다. 실제로 시민들에게 뿌려진 은행 사칭 스팸 메시지 규모는 훨씬 더 클 것으로 분석된다. 황 의원은 “일반광고와 시중은행 사칭스팸은 육안으로 구별하기 굉장히 어렵다. 디지털소외계층이나 생계유지가 어려운 국민들에게 피해가 집중될 우려가 있다. 금융위원회, 금융감독원, 과학기술정보통신부 등 관계부처가 나서 고강도 대책을 신속히 마련해야 한다”고 밝혔다.
  • 보이스피싱, 이제 112만 누르면 신고부터 구제까지 ‘원스톱’

    보이스피싱, 이제 112만 누르면 신고부터 구제까지 ‘원스톱’

    보이스피싱을 당했을 때 112에 전화만 하면 신고부터 피해 구제까지 원스톱으로 처리된다. 국무조정실은 ‘전기통신금융사기(보이스피싱) 통합신고·대응센터’를 개소했다고 26일 밝혔다. 통합신고·대응센터는 그간 통합 대응 기구가 없어 보이스피싱 범죄에 대한 종합적·체계적 대응이 어렵다는 지적에 따라 출범한 것이다. 그간 보이스피싱 피해 신고는 112(경찰), 지급정지는 1332(금융감독원), 범행 수단 차단은 118(한국인터넷진흥원·KISA)로 신고·대응 창구를 개별 운영하고 있어 국민이 직접 소관 부처를 찾고 동일 내용을 반복 신고해야 하는 불편함이 있었다. 그러나 이번 통합신고·대응센터 개소로 전화 신고는 112, 인터넷 신고는 ‘보이스피싱지킴이’ 사이트로 일원화됐다. 금감원, KISA 등 유관기관, 통신 3사 등 민간기관이 통합신고·대응센터에 참여한다. 피해자가 112에 신고하면 경찰관이 초동 조치(계좌 지급정지, 현장 CCTV 확보, 정식 사건 접수 등)를 실시한 후 통합신고·대응센터에 인계한다. 피해자는 통합신고·대응센터에서 피해구제, 범행 수단, 추가 예방 방법 등을 설명 듣는다. 피해가 없거나 단순 상담인 경우에도 피해구제 방법(피해금 지급 등)과 추가 예방 상담을 안내할 예정이다. 보이스피싱은 112 신고 건수가 일 평균 1000건에 달하며, 2021년 7744억원의 피해액을 기록한 대표적인 서민경제 침해 범죄다. 정부는 2021년 12월부터 ‘보이스피싱 대응 범정부 태스크포스(TF)’를 중심으로 단속과 수사를 실시하고 통신·금융 특별대책 마련 등을 추진했다. 지난해 발생 건수와 피해 금액이 전년 대비 30%가량 감소하는 성과를 냈다. 다만 통합 대응 기구의 부재로 인한 불편이 여러 차례 도마 위에 올랐다. 방기선 국무조정실장은 “보이스피싱 대응 범정부 TF는 통합신고·대응센터와 유기적인 협력을 통해 즉각적이고 실효적인 대책이 현장에 즉시 반영될 수 있도록 범정부 총력 대응을 지속적으로 펼쳐나갈 것이다”라고 말했다.
  • CJ올리브네트웍스, 정보보호 컨설팅·어르신 교육 등으로 디지털 격차 해소

    CJ올리브네트웍스, 정보보호 컨설팅·어르신 교육 등으로 디지털 격차 해소

    CJ그룹의 IT서비스 전문기업 CJ올리브네트웍스가 업무 전문성을 활용해 중소기업의 정보보호 역량 강화를 위한 활동을 추진하며 ESG 경영 실천에 앞장서고 있다. 4년째 운영 중인 CJ화이트햇은 중소기업의 안전한 디지털 정보 보호 환경을 지원하는 대표 프로그램으로 모의 해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 맞춤형 컨설팅을 무료로 제공한다. 특히 전 세계적으로 정보보호의 중요성이 점차 높아지는 가운데 지난해부터 한국인터넷진흥원(KISA)과 파인더갭이 함께 참여하는 ‘화이트햇 투게더’를 추진하며 고도화했다. 22일 CJ올리브네트웍스에 따르면 올해는 지원 규모를 확대하고 프로그램 다양화로 더 많은 기업이 혜택을 받을 수 있도록 했다. 지원 대상을 중견기업까지 포함하고, 프로그램 총예산도 5억원으로 전년 대비 3배가량 늘렸다. 현재 24개의 중소·중견 기업이 ▲버그바운티 참여 ▲정보보호 컨설팅 ▲컨설팅 및 솔루션 제공 등 니즈에 따른 선택을 통해 정보보호 역량을 키워가고 있다. CJ올리브네트웍스 CJ정보보호센터는 디지털 시대에 정보보호의 중요성이 점차 강조되고 있는 흐름에 맞춰 지난 30여년간 CJ그룹 정보보호를 담당하고 있으며, 다년간 쌓아온 역량과 화이트햇 투게더 활동을 통한 경험을 기반으로 대외 사업에도 적극 나서고 있다. 모의해킹이나 웹∙모바일 취약점 점검, 개인정보 컴플라이언스 컨설팅 등을 제공해 고객사의 보안 위협 요소를 사전에 진단하고 조치할 수 있도록 해 고객의 서비스가 외부 환경에서 보다 안전하게 운영될 수 있도록 지원한다는 계획이다. 또한 CJ올리브네트웍스는 IT 서비스기업으로 현대 사회의 문제에 공감하여 ESG 전략과제로 ‘디지털 접근성과 리터러시 향상’을 선정, 지난해부터 시니어 디지털 리터러시 교육 프로그램을 운영해 디지털 격차 해소에 기여하고 있다. 시니어 디지털 리터러시 교육은 크게 ▲스마트폰 교육 ▲키오스크 교육 ▲키오스크 현장실습 등 3개 과정으로 실생활에서 바로 활용할 수 있도록 구성했다. 총 8곳의 노인사회복지관과 협력해 400여명의 어르신께 1대1 맞춤형 교육을 제공했다. 마지막 수업에는 CJ올리브네트웍스 임직원들과 어르신이 함께 패스트푸드점, 카페, 영화관 등에 방문해 매장 내 키오스크를 직접 사용해 보는 시간을 갖기도 했다. 이외에도 코로나19 엔데믹 전환에 따라 한강 플로깅(걸으면서 쓰레기를 줍는 활동) 캠페인, 반려동물보호소 동물 돌봄 등 다양한 임직원 봉사활동에도 적극 참여해 사회공헌 활동을 펼치고 있다.
  • 명절 앞두고 ‘주소 정정’ 택배 문자, 무심코 링크 눌렀다간 수억 털려요

    명절 앞두고 ‘주소 정정’ 택배 문자, 무심코 링크 눌렀다간 수억 털려요

    “엄마, 나 휴대전화 파손돼서 임대용 폰으로 쓰고 있어. 엄마는 뭐 하고 있어?” 서울 동대문구에 사는 김모(65)씨는 지난 6일 딸을 사칭한 ‘스미싱 문자’를 받았다. 사기범은 김씨의 딸처럼 친근하게 문자를 보냈다. 이후 “엄마 이름으로 휴대전화 파손 처리를 하면 저렴하다”면서 인터넷주소(URL)에 접속해 악성 애플리케이션(앱)을 설치하게 하고 개인정보를 요구했다. 김씨는 “스팸을 의심하기 힘든 ‘010’으로 시작하는 번호로 문자를 받았다”면서 “딸과는 평소에도 자주 연락하던 사이라 의심하지 못한 채 사기범이 시키는 대로 했다”고 말했다. 이후 김씨의 휴대전화는 이른바 ‘좀비폰’이 돼 사기범의 원격 제어로 움직이기 시작했다. 엄마에게 아무리 전화해도 연락이 닿지 않자 이상한 느낌을 받은 진짜 딸이 집을 찾아가면서 김씨는 사기를 당했음을 알게 됐다. 이미 소액결제로 49만 5000원이 결제되고, 김씨 명의로 알뜰폰까지 개통된 뒤였다. 지난 8월 인터넷주소 접속을 통한 사기(스미싱) 피해 건수가 6만건을 넘어서며 급증한 것으로 나타났다. 12일 이용우 더불어민주당 의원이 한국인터넷진흥원(KISA)에서 제출받은 ‘2023년도 스미싱 월별 신고·접수 현황’ 자료에 따르면 올해 8월 신고·접수된 스미싱 문자는 6만 1869건으로 집계됐다. 전달(1만 4806건)과 비교하면 4.2배, 지난 1월(428건)과 비교하면 무려 144배 이상 폭증한 수치다. 공공기관을 사칭한 스미싱 문자 신고 건이 7월 1552건에서 8월 3만 833건으로 20배 가까이 늘었고, 지인을 사칭한 스미싱 문자 신고 건도 같은 기간 5583건에서 1만 1288건으로 2배 이상 증가했다. 공공기관 스미싱은 건강검진 예약, 교통위반 범칙금 조회, 재난지원금 신청 등의 명목으로 출처가 불명확한 URL 접속을 유도하는 방식으로 이뤄진다. 가족이나 지인을 사칭해 청첩장을 돌리거나 부고 등을 알린다며 URL을 보내는 경우도 많다. 스미싱 사기가 기승을 부리는 가운데 추석 연휴를 앞두고 선물 배송 등을 사칭한 사기가 늘어날 것으로 예상돼 주의가 요구된다. 명절 선물이나 택배 배송을 위한 주소 확인을 요구하는 식이다. 실제 최근 부산에서는 한 자영업자가 택배 수신 주소가 잘못됐다며 정정을 요구하는 메시지를 받고 첨부된 URL 링크를 눌렀다가 스마트뱅킹을 통해 3억 8000만원의 돈을 탈취당한 사건이 발생했다. 황석진 동국대 국제정보보호대학원 교수는 “연휴 기간 불특정 다수에게서 택배를 받을 수도 있고 직접 인터넷에서 구매한 물품이 올 수도 있어 자신도 모르게 모르는 번호를 누를 수 있다”면서 “절대 URL을 누르지 말아야 하며 누른 뒤에도 인적 사항을 입력해서는 안 된다”고 말했다.
  • 영등포구, 전국 최초 무인점포 출입인증장치 등 지원한다

    영등포구, 전국 최초 무인점포 출입인증장치 등 지원한다

    서울 영등포구가 전국 최초로 이달부터 지역 내 무인점포 100개소에 출입인증장치, 지능형 CCTV 등을 무료로 지원한다고 11일 밝혔다. 최근 무인점포에서 절도나 제품 파손, 무단점거 등의 범죄가 빈번히 발생하고, 이는 대부분 무인점포의 가장 큰 특징인 익명성에서 기인한다. 구는 출입인증장치 설치로 무인점포 출입 고객의 신원이 확보되면 범죄의 상당 부분이 줄어들 것으로 기대한다. 구는 올해 5월 영등포경찰서, 한국인터넷진흥원(KISA)과 무인점포 내 안심보안기술 확산·적용 관련 업무 협약을 체결했다. 이에 따라 구에 위치한 무인점포에 안심보안기술 제품을 도입해 도난, 절도 등의 범죄 발생을 줄이고 무인점포의 안전망을 구축한다. 지원 대상은 무인아이스크림점, 무인문방구, 무인카페, 무인밀키트점 등 KISA가 지정한 업종의 무인점포이다. 신청을 희망하는 점주는 QR코드 또는 URL을 통해 신청서를 작성 후 제출하면 된다. KISA 측에서 선착순으로 무인점포 100개소를 신청받아 검토 후 안심보안기술 제품을 설치한다. 무료로 지원되는 안심보안기술 제품은 출입인증장치 1식, 지능형 CCTV 6식, 관리자용 앱이다. 출입인증장치와 관리자용 앱은 필수적으로 설치되며, 지능형 CCTV는 점포별 수요에 따라 차등 설치된다. 출입인증장치는 무인점포 이용자가 네이버, 카카오 QR 코드를 찍고 무인점포에 출입하는 장치이다. 무인점포 점주는 관리자용 앱을 통해 방문자 출입 현황 등을 확인할 수 있으며, CCTV 실시간 모니터링도 가능하다. 또한 출입문 운영 모드를 선택하면 출입인증장치 기능 활성화(꺼짐/켜짐), 가동 시간 자동화도 설정할 수 있다. 지능형 CCTV는 무인점포 이용자의 매장 출입을 자동으로 식별하고 탐지하는 장치이다. 점주는 관리자용 앱을 통해 무인점포 이용자를 대상으로 안내 멘트 송출이 가능하다. 최호권 영등포구청장은 “무인점포의 안전한 환경을 조성하기 위해 점주들의 많은 관심과 참여를 바란다”라며 “앞으로도 무인점포 소상공인과 아이들을 보호하고 안전 사각지대를 해소하기 위해 유관기관·단체들과 협력을 강화하겠다”고 전했다.
  • 북한발 해킹 주의보… 국정원 “네이버 베껴 개인정보 탈취 시도”

    북한발 해킹 주의보… 국정원 “네이버 베껴 개인정보 탈취 시도”

    북한이 포털사이트 네이버를 정교하게 복제한 피싱사이트를 개설해 국민을 대상으로 해킹을 시도한 정황을 포착했다고 국가정보원이 14일 밝혔다. 국정원에 따르면 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 따라 한 사이트를 제작해 개인정보 탈취를 시도했다. 증권이나 부동산, 뉴스 등 자주 이용하는 세부 메뉴까지 동일하게 복제했다. 국정원은 “화면에 있는 외관만으로는 실제 사이트와 피싱사이트를 구분하기 어렵다”며 “단순히 네이버 로그인 페이지만 복제해 아이디(ID)와 비밀번호를 탈취하던 기존 방식에서 더 나아가 개인정보 탈취 가능성을 높이려 공격 수법을 진화시킨 것”이라고 밝혔다. 국정원은 이 피싱사이트 관련 정보를 국가·공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며 현재 피싱사이트에 대한 접속 차단 조치를 취했다. 국정원은 “서버가 해외에 있어 해외기관과 정보 공유로 해킹조직 활동을 추적하고 있다”며 “피해 차단을 위해 다각적으로 대응할 계획”이라고 말했다. 국정원은 특히 “포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다”며 이용자들의 주의를 당부했다. 한편 방미 중인 김건 외교부 한반도평화교섭본부장은 13일(현지시간) 브라이언 넬슨 미 재무부 테러·금융정보차관과 면담하고 북한의 불법적 사이버 활동 대응을 위한 양국 협력을 강화하기로 했다고 밝혔다. 넬슨 차관은 미 독자제재 프로그램을 운영하는 재무부 해외자산통제국(OFAC)을 관장하고 있다. 김 본부장과 넬슨 차관은 북한이 심각한 경제난을 겪으면서도 핵·미사일 개발을 지속할 수 있는 것은 가상자산 탈취와 정보기술(IT) 분야 외화벌이 활동 때문이라는 데 인식을 함께했다. 또 한미가 지난 4월과 5월 북한의 불법 사이버 활동에 관여한 개인과 단체를 독자제재 대상으로 지정하면서 긴밀히 공조한 것을 평가하고, 협력 외연을 국제사회·민간 등으로 확대하기로 의견을 모았다고 외교부는 전했다. 김 본부장은 이날 구글과 구글 산하 사이버 보안업체 맨디언트 관계자들과 간담회도 열었다. 김 본부장은 “북한의 전방위적 사이버 공격은 개인과 기업의 재산상 피해를 야기할 뿐 아니라 글로벌 IT 생태계 전반에도 심각한 위협”이라고 강조했다. 그는 맨디언트가 지난 4월 북한 해킹그룹 ‘김수키’의 주요 공격 대상 등을 분석한 보고서를 낸 것을 높이 평가하고, 앞으로도 “긴밀히 협력하자”고 말했다.
  • 국정원 북한발 해킹 주의보...“북한 네이버 복제 피싱사이트 개설 해킹 시도”

    국정원 북한발 해킹 주의보...“북한 네이버 복제 피싱사이트 개설 해킹 시도”

    북한이 포털사이트 네이버를 정교하게 복제한 피싱사이트를 개설해 국민들을 대상으로 해킹을 시도한 정황을 포착했다고 국가정보원이 14일 밝혔다. 국정원에 따르면 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 따라 한 사이트를 제작해 개인정보 탈취를 시도했다. 증권이나 부동산, 뉴스 등 자주 이용하는 세부 메뉴까지 동일하게 복제했다. 국정원은 “화면에 있는 외관만으로는 실제 사이트와 피싱사이트를 구분하기 어렵다”면서 “단순히 네이버 로그인 페이지만 복제해 아이디(ID)와 비밀번호를 탈취하던 기존 방식에서 더 나아가 개인정보 탈취 가능성을 높이려 공격 수법을 진화시킨 것”이라고 밝혔다. 국정원은 이 피싱사이트 관련 정보를 국가·공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며, 현재 피싱 사이트에 대한 접속 차단 조치를 취했다. 국정원은 “서버가 해외에 있어 해외기관과 정보공유로 해킹조직 활동을 추적하고 있다”면서 “피해 차단을 위해 다각적으로 대응할 계획”이라고 말했다. 아울러 “포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다”며 이용자들의 주의도 당부했다. 외교부는 김건 외교부 한반도평화교섭본부장이 미국 워싱턴DC를 방문해 브라이언 넬슨 재무부 테러·금융정보 차관과 면담하고 북한의 불법적인 사이버 활동 대응을 위한 양국 협력을 강화하기로 했다고 밝혔다. 넬슨 차관은 미국의 독자제재 프로그램을 운영하는 재무부 해외자산통제국(OFAC)을 관장하고 있다. 김 본부장과 넬슨 차관은 북한이 심각한 경제난을 겪으면서도 핵·미사일 개발을 지속할 수 있는 것은 가상자산 탈취와 정보기술(IT) 분야 외화벌이 활동 때문이라는 데 인식을 함께했다. 또한 한미가 지난 4월과 5월 북한의 불법 사이버 활동에 관여한 개인과 단체를 독자 제재 대상으로 지정하면서 긴밀히 공조한 것을 평가하고, 협력의 외연을 국제사회·민간 등으로 확대하기로 의견을 모았다고 외교부는 전했다. 김 본부장은 이날 구글과 구글 산하 사이버 보안업체 맨디언트와 간담회도 열었다. 김 본부장은 북한의 전방위적 사이버 공격은 개인과 기업의 재산상 피해를 야기할 뿐 아니라 글로벌 IT 생태계 전반에도 심각한 위협이라고 강조했다. 그는 맨디언트가 지난 4월 북한 해킹그룹 ‘김수키’의 주요 공격 대상 등을 분석한 보고서를 낸 것을 높이 평가하고 앞으로도 긴밀히 협력하자고 말했다.
  • 국정원 “北, 네이버 복제 사이트 만들어 해킹 시도”

    국정원 “北, 네이버 복제 사이트 만들어 해킹 시도”

    북한이 포털사이트 ‘네이버’를 복제한 피싱 사이트를 만들어 해킹을 시도하고 있는 사실이 확인돼 국정원이 포털 이용자들에게 주의를 당부했다. 14일 국가정보원은 북한이 네이버를 실시간으로 복제한 피싱 사이트로 해킹을 시도하고 있다고 밝혔다. 북한은 도메인 주소 ‘www.naverportal.com’에서 네이버 메인화면에 있는 실시간 뉴스·광고 배너와 메뉴 탭을 그대로 베껴 홈페이지를 만든 것으로 확인됐다. 국정원은 사이트 외관만으로는 북한의 가짜 사이트를 구분하기 어렵다면서 북한이 개인정보 탈취 가능성을 높이기 위해 공격 수법을 다변화한 것으로 파악했다. 과거 북한은 네이버 로그인 페이지를 복제하는 방식으로 국내 이용자들의 아이디·비밀번호 등을 탈취한 이력이 있다. 국정원은 관련 사실을 국가기관, 공공기관, 한국인터넷진흥원(KISA) 등에 공유했으며, 이들 기관은 현재 피싱 사이트에 대한 접속 차단 조치를 진행하고 있는 것으로 알려졌다. 국정원 측은 해당 복제 피싱 사이트의 서버가 해외에 있어 해외기관과 정보공유로 해킹조직 활동을 추적하고 있다면서 피해 차단을 위해 다각적으로 대응할 계획이라고 밝혔다. 아울러 포털사이트를 이용할 땐 주소를 직접 입력해 접속하거나 즐겨찾기 기능을 사용하는 것이 안전하다고 당부했다.
  • 與, ‘특혜채용’ 항의에… 선관위 “5급 이상 자녀 재직 전수조사”

    與, ‘특혜채용’ 항의에… 선관위 “5급 이상 자녀 재직 전수조사”

    중앙선거관리위원회가 전현직 간부들의 ‘자녀 특혜 채용’ 의혹과 관련해 5급 이상 간부를 대상으로 자녀의 선관위 재직 여부를 전수 조사한다. 북한의 해킹 의혹에 대해서는 국가정보원과 한국인터넷진흥원(KISA)의 합동 점검을 받기로 했다. 국회 행정안전위원회 소속 국민의힘 의원들은 23일 선관위를 항의 방문한 뒤 이 같은 사실을 밝혔다. 행안위 여당 간사인 이만희 의원은 “선관위가 인사과 등을 통해 5급 이상 직위에 대해 전수 조사를 진행 중”이라고 말했다. 이 의원과 행안위원인 정우택·전봉민·조은희 의원은 경기 과천의 선관위를 찾아 박찬진 사무총장과 송봉섭 사무차장을 면담했다. 앞서 박 사무총장과 송 사무차장의 자녀가 지방 공무원으로 근무하다가 2022년과 2018년에 각각 선관위 경력직으로 채용된 사실이 알려지면서 특혜 채용 의혹이 제기됐다. 선관위는 특별감사를 실시하겠다고 밝혔고, 지난 17일부터 특별감사위원회를 구성해 자체 감사를 벌이는 중이다. 김세환 전 사무총장과 제주 선거관리위원회 신우용 상임위원의 자녀에 대해서도 같은 의혹이 제기됐다. 박 사무총장과 김 전 사무총장은 자녀 채용 당시 사무차장으로 근무하며 최종 결재를 했다. 선관위는 입장문을 내고 “국회 선출 조병현 선관위원을 위원장으로 하고 감사원 고위 간부·현직 언론인 등 외부 인사가 참여하는 특별감사위를 구성해 감사를 실시하고 있다”며 “감사 결과 미흡한 점이 있는 경우 수사 기관의 수사도 고려하고 있고, 국민권익위원회로부터 자녀 채용 인사자료 제출 요청이 있어 적극 협조하겠다”고 밝혔다. 이 의원은 고위 간부 자녀 4명 외에도 유사한 채용 사례가 2건 있었다는 의혹도 추가로 제기했다. 이 의원은 “선관위 인사 부서에서 경남 지역 경력 채용 과정에서 (특혜 채용 의혹과) 유사한 사례가 1건 있었다고 했다”면서 “선관위에서 확인한 것은 아니어서 추가 확인 후 발표하겠지만 행안위원들이 밝혀낸 사례도 1건 있다”고 말했다. 또한 선관위는 북한 해킹 의혹에 대해 국정원과 KISA의 합동 점검을 받는다. 이 의원은 “세부적으로는 합동 점검에 여야가 추천하는 전문가가 참여할지를 논의하고 있다고 했다”면서 “우리 위원들은 북한의 사이버 공격 위협을 고려해 가급적 빨리 3개 기관이 보안 컨설팅을 시작해 달라고 촉구했다”고 말했다. 또 “(행안위에서 확인한) 북한 사이버 공격 7건 중 6건에 대해서는 (선관위가) 인지 자체를 못 한 것으로 안다”고 덧붙였다.
  • 선관위, 특혜채용 의혹 5급 이상 전수조사

    선관위, 특혜채용 의혹 5급 이상 전수조사

    북한 해킹 의혹 국정원 등 합동점검 받기로與 , 고위간부 자녀 4명 이외 추가 의혹 2건 제기 중앙선거관리위원회(선관위)가 전현직 간부들의 ‘자녀 특혜채용’ 의혹과 관련해 5급 이상 간부를 대상으로 자녀의 선관위 재직 여부에 대해 전수 조사한다. 북한의 해킹 의혹에 대해서는 국가정보원과 한국인터넷진흥원(KISA)의 합동 점검을 받기로 했다. 국회 행정안전위원회(행안위) 소속 국민의힘 의원들은 23일 선관위를 항의 방문한 뒤 이같은 사실을 밝혔다. 행안위 여당 간사인 이만희 의원은 “선관위는 인사과 등을 통해 5급 이상 직위에 대해 전수조사를 진행 중이다”고 말했다. 이 의원과 행안위원인 정우택·전봉민·조은희 의원은 경기도 과천의 중앙선관위를 찾아 박찬진 사무총장과 송봉섭 사무차장을 면담했다. 앞서 박 사무총장과 송 사무차장의 자녀가 지방 공무원으로 근무하다가 2022년과 2018년에 각각 선관위 경력직으로 채용된 사실이 알려지면서 특혜 채용 의혹이 제기됐다. 이에 선관위는 특별감사를 실시하겠다고 밝혔고, 지난 17일부터 특별감사위원회를 구성해 자체 감사를 벌이는 중이다. 김세환 전 사무총장과 제주 선거관리위원회 신우용 상임위원의 자녀도 같은 의혹이 제기됐다. 박 사무총장과 김 전 사무총장은 채용 당시 사무차장으로 근무하며 최종 결재를 했다. 선관위는 입장문을 내고 “국회 선출 조병현 선관위원을 위원장으로 하고, 감사원 고위간부·현직 언론인 등 외부인사가 참여하는 특별감사위를 구성해 실시하고 있다”며 “감사 결과 미흡한 점이 있는 경우 수사기관의 수사도 고려하고 있고, 국민권익위원회로부터 자녀 채용 인사자료 제출 요청이 있어서 적극 협조하겠다”고 밝혔다. 이 의원은 고위 간부 자녀 4명 이외에도 유사한 채용 사례가 2건 있었다는 의혹도 추가로 제기했다. 이 의원은 “선관위 인사 부서에서 경남 지역 경력 채용 과정에서 (특혜 채용 의혹과) 유사한 사례가 1건 있었다고 했다”면서 “선관위에서 확인한 것은 아니어서 추가 확인 후 발표하겠지만, 행안위원들이 밝혀낸 사례도 1건 있다”고 설명했다. 또한 선관위는 북한의 해킹 의혹에 대해 국정원과 한국인터넷진흥원의 합동 점검을 받는다. 이 의원은 “세부적으로는 합동 점검에 여야가 추천하는 전문가가 참여할지를 논의하고 있다고 했다”면서 “우리 위원들은 북한의 사이버 공격 위협을 고려해 가급적 빠른 시간에 3개 기관이 보안 컨설팅을 시작해달라고 촉구했다”고 말했다. 또한 “(행안위에서 확인한) 북한 사이버 공격 7건 중 6건에 대해서는 (선관위가) 인지 자체를 못 한 것으로 안다”고 덧붙였다.
  • 北 사이버공격 정부·공공·민간 ‘3각 대응’ 뜬다

    北 사이버공격 정부·공공·민간 ‘3각 대응’ 뜬다

    정부·공공·민간 전문가들이 지능화·고도화하는 사이버 위협에 합동으로 대응하도록 하는 ‘국가사이버위기관리단’(국사단)이 공식 출범했다. 국가안보실과 국가정보원은 17일 경기 판교 국가사이버안보협력센터에서 국사단 현판식을 갖고 사이버 위기 통합 대응 조직 운영의 본격화를 알렸다. 임종득 국가안보실 2차장은 이날 서울신문과의 통화에서 “국내 사이버 위기와 관련해 공공기관은 국정원, 민간은 한국인터넷진흥원(KISA), 군은 사이버사령부 등으로 대응 주체가 나뉘어 있었는데 이제 한 공간에서 정보를 공유하고 협업하게 된 것”이라고 국사단의 의미를 설명했다. 임 차장은 “북한, 중국, 러시아, 이란 등 사이버 위협국의 공격과 민간의 금전·정보 탈취 등 다양한 분야에 종합적으로 대응할 것”이라고 부연했다. 윤석열 대통령이 한미 정상회담을 통해 한미동맹을 사이버 공간까지 확장하기로 선언한 후 국사단이 공식 출범하면서 향후 역할에 관심이 쏠린다. 임 차장은 관련 질문에 “국사단은 국내 업무 통합과 정보 공유를 중심으로 한다”면서도 “한미 양자에 대한 또는 국제적 사이버 안보 문제가 발생했을 때도 국사단이 대응 주체가 될 수 있다”고 답했다. 국사단은 지난 3월 개정된 ‘국가위기관리기본지침’에 따라 국정원과 전문가들이 합동으로 국가 사이버 위기 대응 활동을 수행하며, 안보실이 이를 감독하는 체계로 운영된다. 국사단은 국정원이 2012년부터 운영해 온 ‘민관군 합동대응팀’의 조직과 기능을 확대해 올해 1월부터 운영해 왔다. 국사단 초대 단장은 최준호 과학기술정보통신부 국장이다. 임 차장은 현판식에서 “민간·공공이 합심해 안전한 대한민국 사이버 환경을 만들어 가는 데 열정과 역량을 발휘해 달라”고 당부했다. 백종욱 국정원 3차장은 “국사단을 통해 유관기관과의 소통과 협력을 강화해 국가 사이버 위협 대응 활동에 만전을 기하겠다”고 밝혔다. 국사단에는 국정원과 과기부·행정안전부·기획재정부·산업통상자원부·국토교통부·금융위원회·군·경찰 등 정부부처, KISA·한국교육학술정보원·한국지역정보개발원 등 공공기관, KT·SK쉴더스·명정보 등 민간기관이 참여한다.
  • 국가사이버위기관리단 공식 출범… 정부·공공·민간 전문가 공동 대응

    국가사이버위기관리단 공식 출범… 정부·공공·민간 전문가 공동 대응

    국정원 ‘민관군 합동대응팀’ 조직·기능 확대안보실 감독 체계, 초대 단장 최준호 과기부 국장북한, 중국, 러시아, 이란 등의 사이버 위협 등 대응 정부·공공·민간 전문가들이 점차 지능화·고도화하는 사이버 위협에 합동으로 대응하도록 하는 ‘국가사이버위기관리단’(국사단)이 공식 출범했다. 국가안보실과 국가정보원은 17일 판교 국가사이버안보협력센터에서 국사단 현판식을 갖고 사이버 위기 통합 대응 조직 운영의 본격화를 알렸다.임종득 국가안보실 2차장은 이날 서울신문과의 통화에서 “국내에서 사이버 위기와 관련해 공공기관에서는 국정원이 중심이었고 민간은 한국인터넷진흥원(KISA), 군은 사이버 사령부로 대응 주체가 나뉘어 있었는데 이제는 한 공간에서 정보를 공유하고 협업하게 된 것”이라고 국사단의 의미를 설명했다. 임 차장은 “북한, 중국, 러시아, 이란 등 사이버 위협국의 공격과 민간의 금전·정보 탈취 등 다양한 분야에 종합적으로 대응할 것”이라고 부연했다. 윤석열 대통령이 한미 정상회담을 통해 한미동맹을 사이버 공간에까지 확장하기로 선언한 후 국사단이 공식 출범하면서 향후 역할에 관심이 쏠린다. 임 차장은 관련 질문에 “국사단은 국내 업무 통합과 정보 공유를 중심으로 한다”면서도 “한미 양자에 대한 또는 국제적 사이버 안보 문제가 발생했을 때도 국사단이 대응 주체가 될 수 있다”고 답했다. 국사단은 지난 3월 개정된 ‘국가위기관리기본지침’에 따라 국정원과 전문가들이 합동으로 국가 사이버 위기 대응 활동을 수행하며, 안보실이 이를 감독하는 체계로 운영된다. 국사단은 국정원이 2012년부터 운영해온 ‘민관군 합동대응팀’의 조직과 기능을 확대해 올해 1월부터 운영해왔다. 국사단 초대 단장은 최준호 과학기술정보통신부 국장이다. 임 차장은 현판식에서 “민간·공공이 합심하여 안전한 대한민국 사이버 환경을 만들어가는데 열정과 역량을 발휘해달라”고 당부했다. 백종욱 국가정보원 3차장은 “국사단을 통해 각 유관기관의 소통과 협력을 강화해 국가 사이버 위협 대응 활동에 만전을 기하겠다”고 밝혔다. 국사단에는 국정원과 과기부·행안부·기재부·산업부·국토부·금융위·군·경찰 등 정부부처, 한국인터넷진흥원·한국교육학술정보원·한국지역정보개발원 등 공공기관, KT·SK쉴더스·명정보 등 민간기관이 참여한다.
  • 무인점포 안전 챙긴다…영등포구, 경찰·KISA 협약 체결

    무인점포 안전 챙긴다…영등포구, 경찰·KISA 협약 체결

    서울 영등포구는 소규모 무인점포의 안전한 환경을 조성하기 위해 서울경찰청, 한국인터넷진흥원(KISA)과 업무 협약을 체결했다고 17일 밝혔다. 지난 16일 영등포경찰서 대회의실에서 열린 협약식에는 최호권 영등포구청장과 조창배 영등포경찰서장, 이원태 한국인터넷진흥원장 등이 참석했다. 이들은 안심기술을 통해 무인점포 내 범죄를 감소시키고 소상공인, 이용자의 안전을 제고하는 데 뜻을 모았다. 협약 기관은 ▲무인점포 대상 안심기술 확산과 적용 ▲무인점포 대상 범죄율 변화 분석 ▲안전한 무인점포 산업 생태계 조성을 위한 정책연구 ▲무인점포 관련 소상공인, 수사관, 이용자 등 이해관계자 의견 수렴 ▲사업 홍보, 인식제고 활동의 공동 추진 등에 상호 협력한다. 구는 KISA가 추진 중인 무인점포 안전망 구축을 위한 시범구로 선정됐다. 지역 내 무인점포를 대상으로 절도, 기물 파손 등 범죄 예방을 위한 출입인증 장치, 지능형 CCTV 등이 설치된다. 현재 구내 무인점포는 총 167개소로 매년 빠르게 증가하고 있다. 구는 무인점포 안전 시스템이 상용화되면 아동·청소년 범죄 예방은 물론 무인점포 점주들의 재산을 보호하는 데 큰 기여를 할 것으로 기대한다. 한편 구는 무인점포 범죄를 예방하기 위해 ▲민·관·경 네트워크 구성, 간담회 개최 ▲아동보호 캠페인 실시 ▲무인점포 내 양심거울, 안내판 설치 ▲동별 직능단체 정기적 순찰 등을 추진하고 있다. 최호권 영등포구청장은 “범죄로부터 소상공인을 보호하고 아이들이 안전하게 자랄 수 있는 환경을 조성하는 데 지속적인 노력을 기울이겠다”고 전했다.
  • 0.6초면 얼굴인식… 에스원, 지능형 리더기 2.0 출시

    에스원이 인공지능(AI) 기술을 기반으로 얼굴 인식 시간은 40% 줄이고 관리 가능한 인원은 16배로 늘린 ‘얼굴인식리더 2.0’을 출시했다고 3일 밝혔다. 신제품은 얼굴 인식에 걸리는 시간이 기존 1초에서 0.6초로 단축됐다. 리더기에 내장된 카메라가 얼굴을 인식할 수 있는 거리는 1m에서 1.3m로 늘렸다. 사전에 인식할 수 있는 시간을 기민하게 확보해 기기 반응 시간을 줄였다. 에스원 측은 “출퇴근 시간 수많은 사람이 몰리는 상황에서도 리더기 쪽으로 얼굴을 가까이 향하게 하거나 일부러 걸음을 늦출 필요가 없어졌다”고 설명했다. 인식 정확도도 높아졌다. 얼굴에서 기존 리더기보다 2배가량 많은 특징을 추출해 비교하는 방식의 알고리즘을 적용해 인식 정확도를 끌어올렸다. 에스원의 얼굴인식리더 AI 알고리즘은 한국인터넷진흥원(KISA) 실험 결과 99.9%의 정확도를 검증받기도 했다. 2018년 출시된 기존 제품은 출입 관리 가능 인원이 3000명에 그쳤다. 이번 제품은 중앙처리장치(CPU), 기기 사양을 업그레이드하고 AI 알고리즘을 고도화해 5만명까지 관리할 수 있다. 적외선 카메라와 일반 카메라가 모두 내장돼 있어 실외나 어두운 장소에서도 얼굴을 쉽게 인식한다.
  • LG유플 ‘개인정보 유출’, 새달 돼야 원인 발표할 듯

    LG유플 ‘개인정보 유출’, 새달 돼야 원인 발표할 듯

    정부가 이르면 다음달 초중순쯤 LG유플러스의 개인정보 유출과 인터넷 접속 장애 사고에 대한 원인을 발표할 것으로 전망된다. 과학기술정보통신부와 한국인터넷진흥원(KISA), 보안 전문가로 구성된 특별조사점검단은 LG유플러스 관련 조사의 마무리 단계에 들어간 것으로 19일 알려졌다. 통상 사이버 침해 사고 민관합동조사단이 결과를 발표하기까지 1개월 반에서 2개월 정도 소요된다. 특별조사점검단이 지난 1월 출범한 만큼 조사 기간이 적어도 2~3주 더 길어지는 셈이다. 일각에서는 내부자 또는 협력 업체가 개인정보를 유출했을 가능성에 무게를 실으면서 이를 검증하는 절차 때문에 발표가 늦어지는 것이 아니냐는 관측도 나온다. 앞서 LG유플러스에서는 올해 초 사이버 공격으로 29만명의 개인정보가 유출됐으며, 1월 말~2월 초 분산 서비스 거부(DDoS·디도스)로 추정되는 대용량 데이터가 유입되면서 총 다섯 차례에 걸쳐 유선 인터넷 접속 장애가 발생했다. 정부는 1월 18일부터 고객 정보 유출 사태와 관련한 민관합동조사단 운영을 시작했으며, 지난달 5일 과기정통부 네트워크정책실장이 지휘하고 KISA, 보안 전문가 등이 참여하는 특별조사점검단으로 이를 격상·강화했다.
위로