전체기사

2025.12.12 (금)

  • 구름많음동두천 5.1℃
  • 흐림강릉 3.2℃
  • 구름많음서울 6.8℃
  • 맑음대전 9.4℃
  • 구름많음대구 7.5℃
  • 울산 5.8℃
  • 맑음광주 10.3℃
  • 구름조금부산 11.3℃
  • 맑음고창 8.3℃
  • 흐림제주 12.6℃
  • 구름많음강화 3.6℃
  • 맑음보은 6.6℃
  • 맑음금산 8.4℃
  • 맑음강진군 11.4℃
  • 구름많음경주시 5.7℃
  • 구름많음거제 10.0℃
기상청 제공

기자수첩

【기자 수첩】 정부 행정망까지 해킹 무방비 노출...실질적 보안 강화 대책 절실

URL복사

[시사뉴스 홍경의 기자] 국가정보자원관리원(국정자원) 화재에 따른 정부 전산망 장애가 3주 넘게 이어지고 있는 가운데, 공무원 업무 시스템인 ‘온나라시스템’ 등이 외부 해킹된 사실이 뒤늦게 확인되면서 정부의 행정망 관리체계가 또다시 논란의 중심에 섰다.

 

행안부는 지난 17일 “올해 7월 중순께 누군가 외부 인터넷 PC에서 정부원격접속시스템(G-VPN)을 통해 공무원 업무망인 온나라시스템에 접근한 정황을 국가정보원이 확인했다”고 밝혔다.

 

지난 8월 미국의 보안 전문 매체인 ‘프랙’은 행안부가 관리하는 온나라시스템 등 한국 정부의 행정망이 해킹을 당했다고 보도했는데, 의혹 제기 두 달 만에 관련 사실을 인정한 것이다.

 

온나라시스템 접속 로그와 공무원들이 인증을 위해 사용하는 행정전자서명(GPKI) 인증서 파일, 이를 이용하는 기관 시스템에 적용하기 위한 프로그램 인터페이스(API) 소스코드 등이 해킹됐다는 내용이 ‘프랙’ 보고서에 담겨 있다.

 

이에 정부는 지난 22일 1,600여 개 IT 시스템을 대상으로 전면 보안점검에 착수하며, 해킹 사고 예방과 국민 신뢰 회복을 위한 강도 높은 보안 대책을 시행한다고 발표했다.

 

정부 기관뿐 아니라 통신사와 카드사 등 전방위적으로 해킹 사고가 잇따르고 있어 내린 조치이다. 정부는 기존 체크리스트 중심의 보안인증제도를 현장 심사 중심으로 전환하고, 중대 결함이 발견될 경우 인증을 즉시 취소하는 등 강도 높은 보안 강화 대책을 발표했다.

 

전면 보안 점검의 주요 내용은 ▲대상은 정부 기관, 통신사, 카드사 등 공공·금융·통신 분야의 1600여 개 IT 시스템 ▲점검 방식은 화이트해커를 활용한 상시 취약점 점검, 실제 해킹 방식의 불시 점검, 주요 IT 자산의 식별·관리체계 강화 ▲보안인증제도 개편으로는 기존 체크리스트 중심에서 현장 심사 중심으로 전환, 중대 결함 발생 시 인증 즉시 취소 ▲정보보호 공시 의무 확대로는 상장사 전체로 정보보호 공시 의무 대상 확대 ▲기타 조치로는 소형기지국(펨토셀) 안정성 미확보 시 즉시 폐기, CEO 책임 강화 등이다.

 

이번 정부의 전면 보안점검 착수 배경은 최근 해킹 사고가 빈번해지면서 국민 불안이 커진 데 따른 대응으로, 국가 사이버안보 전략의 단기과제로 시행된다.

 

이번 점검은 단순 점검을 넘어, 실질적 보안 강화와 책임성 제고를 목표로 하고 있다.

 

특히, 통신사의 경우에는 실제 해킹 방식의 강도 높은 불시 점검을 추진하고 주요 IT 자산에 대한 식별·관리체계를 구축하도록 한다. 아울러, 소형기지국(펨토셀)은 안정성이 확보되지 않을 경우 즉시 폐기하는 등 보다 엄격히 조치할 계획이라고 한다.

 

기업의 보안 해태로 인한 해킹 발생 시 소비자의 입증 책임 부담을 완화하고 통신·금융 등 주요 분야는 이용자 보호 매뉴얼을 마련하는 등 소비자 중심의 피해구제 체계를 구축하는 한편, 개인정보 유출 사고로 인한 과징금 수입을 피해자 지원 등 개인정보 보호에 활용할 수 있도록 기금 신설을 검토한다.

 

중대한 결함이 발생할 경우 인증을 취소할 방침이며, 모의 해킹훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축한다.

 

정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높이고, 공공의 정보보호 예산과 인력을 정보화 대비 일정 수준 이상으로 확보한다. 666개사 수준인 정보보호 공시 의무 기업도 상장사전체로 확대하고 공시 결과를 토대로 보안 역량 수준을 등급화하여 공개하는 제도를 도입할 계획이다.

 

국정자원 화재에 따른 전산망 장애로 시스템 백업과 이중화 미비로 논란이 불거진 가운데 공무원 업무망 보안까지 뚫리면서 정부의 관리 체계 부실 비판은 피할 수 없다. 당장 정부가 추진 중인 공공부문 인공지능(AI) 대전환에도 ‘빨간불’이 켜졌다.

 

정부는 해킹 정황 인지 후 보안 강화 조치에 나섰다고 밝혔지만, 누구의 소행인지 등 정확한 경위도 파악하지 못한 데다 유출된 인증서의 경우 악용될 소지도 있어 보안 허점이 여실히 드러났다는 지적이 나오고 있다.

 

보안 인증 제도는 현장 심사 중심으로 전환할 필요가 있다. 보안 강화 대책은 실질적인 대책에 주안점을 둬야 실효성을 거둔다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
텐가, 신제품 런칭 콘퍼런스 성료...혁신적인 디자인·안전한 품질에 중점
[시사뉴스 홍경의 기자] 일본을 대표하는 성인용품이자 글로벌 인지도를 가진 텐가(TENGA)가 11일 서울 강남구에 위치한 카시나 도산에서 ‘Welcome to TENGA CONFERENCE KOREA 2025’를 개최했다. 텐가는 2005년 설립하여, 성인용품에 대한 기존의 부정적인 인식을 깨고 혁신적인 디자인과 안전한 품질에 주안점을 두고 있는 업체이다. 이날 콘퍼런스에 텐가 창업주 마츠모토 코이치와 인플루언서 꽃보다유이, 그라비아 아이돌 연유, 유튜버 제주커플 등이 특별 게스트로 참석했고, ‘놀림전문가’ 김동하 씨가 사회를 맡았다. 마츠모토 코이치 대표는 '텐가 신제품 런칭 콘퍼런스'에서 텐가의 한국 시장 비즈니스 방향성을 발표했다. 마츠모토 대표는 "성은 사람을 좋아하게 되고 사랑하게 돼서 새로운 생명이 태어난다는 순환의 기준점이기에, 텐가를 창업할 당시 식욕과 성욕이 얼마나 근원적인 것인지를 깨달았다"라며, "이러한 가치가 존중받을 수 있도록 텐가를 설립하면서 성을 양지로 이끌어, 누구나 즐길 수 있는 것으로 바꾸겠다는 목표를 이어가겠다"고 포부를 밝혔다. 마츠모토 대표는 '텐가 신제품 런칭 컨퍼런스'에서 신제품인 '텐가 오리지널 콘돔'과 '텐가 플

정치

더보기
"한일 정상회담, 다음 달 13∼14일 일본 나라시에서 개최 조율"
[시사뉴스 홍경의 기자] 한일 정상회담이 일본 나라(奈良)시에서 개최되는 방향으로 조정하고 있다고 일본 한 외신이 전했다. 한일은 2026년 1월 13~14일 이재명 대통령과 다카이치 사나에(高市早苗) 총리의 회담을 일본 나라시에서 여는 방향으로 조율하고 있다고 11일 마이니치신문이 보도했다. 신문은 복수의 한일 외교 소식통을 인용해 이같이 전했다. 한일은 나라시에서 정상회담, 저녁 만찬 등 개최를 조정하고 있다. 또한 다카이치 총리의 ‘정치 스승’인 아베 신조(安倍晋三) 전 총리가 총격을 당한 현장인 나라시 야마토사이다이지(大和西大寺)역 인근을 방문해 헌화하는 방안도 검토하고 있다. 구체적인 회담 장소는 나라시 소재 사찰 도다이지(東大寺)가 부상했다. 이 사찰은 나라시대(710~794년)에 창건돼 "조선반도(한반도)에 있던 백제 도래인과의 관계가 깊은" 곳이라고 마이니치는 설명했다. 한일은 정상 간 상호 왕래하는 '셔틀 외교'를 추진하기로 합의한 바 있다. 다카이치 총리가 취임한 10월 말 이후, 그는 방한한 적이 있으나 이는 아시아태평양경제협력체(APEC) 정상회의 참석을 위한 방문이었다. 다카이치 총리가 한일 정상회담을 위해 한국을 방문하는 것은 내달이

경제

더보기

사회

더보기
경찰, 통일교 금품 수수 의혹 전재수 등 3명 피의자 입건...출국금지
[시사뉴스 이광효 기자] 경찰이 세계평화통일가정연합(이하 통일교) 금품 수수 의혹에 대해 전재수 전 해양수산부 장관 등 3명을 피의자로 입건했다. 12일 경찰청 등에 따르면 경찰청 특별전담수사팀은 내사 후 전재수 전 해양수산부 장관, 임종성 전 더불어민주당 의원, 김규환 전 미래한국당 의원을 피의자로 입건하고 출국금지 조치했다. 적용 혐의는 정치자금법 위반 또는 뇌물 수수 혐의인 것으로 알려졌다. 경찰청 특별전담수사팀은 국민의힘 나경원 의원(서울 동작구을, 법제사법위원회, 5선)과 정동영 통일부 장관에 대해선 혐의가 발견되지 않아 입건하지 않았다. 현행 정치자금법 제45조(정치자금부정수수죄)제1항은 “이 법에 정하지 아니한 방법으로 정치자금을 기부하거나 기부받은 자(정당·후원회·법인 그 밖에 단체에 있어서는 그 구성원으로서 당해 위반행위를 한 자를 말한다. 이하 같다)는 5년 이하의 징역 또는 1천만원 이하의 벌금에 처한다”고, 형법 제129조(수뢰, 사전수뢰)제1항은 “공무원 또는 중재인이 그 직무에 관하여 뇌물을 수수, 요구 또는 약속한 때에는 5년 이하의 징역 또는 10년 이하의 자격정지에 처한다”고 규정하고 있다. 임종성 전 의원은 11일 주식회사 ‘

문화

더보기

오피니언

더보기
【박성태 칼럼】 또 만지작…전국을 부동산 투기장으로 만들 건가
또 다시 ‘규제 만능주의’의 유령이 나타나려 하고 있다. 지난 10.15 부동산 대책 이후 규제 지역에서 제외되었던 경기도 구리, 화성(동탄), 김포와 세종 등지에서 주택 가격이 급등하자, 정부는 이제 이들 지역을 다시 규제 지역으로 묶을 태세이다. 이는 과거 역대 정부 때 수 차례의 부동산 대책이 낳았던 ‘풍선효과’의 명백한 재현이며, 정부가 정책 실패를 인정하지 않고 땜질식 처방을 반복하겠다는 선언과 다름없다. 규제의 굴레, 풍선효과의 무한 반복 부동산 시장의 불패 신화는 오히려 정부의 규제가 만들고 있다고 해도 과언이 아니다. 한 곳을 묶으면, 규제를 피해 간 옆 동네가 달아오르는 ‘풍선효과’는 이제 부동산 정책의 부작용을 설명하는 고전적인 공식이 되어버리고 말았다. 10.15 부동산대책에서 정부가 서울과 수도권 일부를 규제 지역으로 묶자, 바로 그 옆의 경기도 구리, 화성, 김포가 급등했다. 이들 지역은 서울 접근성이 뛰어나거나, 비교적 규제가 덜한 틈을 타 투기적 수요는 물론 실수요까지 몰리면서 시장 과열을 주도했다. 이들 지역의 아파트 값이 급등세를 보이자 정부는 불이 옮겨붙은 이 지역들마저 다시 규제하려는 움직임을 보이고 있다. 만약 이들 지역도