전체기사

2026.05.09 (토)

  • 맑음동두천 8.3℃
  • 맑음강릉 12.3℃
  • 맑음서울 12.4℃
  • 맑음대전 10.7℃
  • 맑음대구 10.4℃
  • 맑음울산 11.0℃
  • 맑음광주 10.8℃
  • 맑음부산 13.6℃
  • 맑음고창 7.2℃
  • 맑음제주 13.3℃
  • 맑음강화 9.8℃
  • 맑음보은 6.1℃
  • 맑음금산 6.6℃
  • 맑음강진군 8.2℃
  • 맑음경주시 8.2℃
  • 맑음거제 10.4℃
기상청 제공

기자수첩

【기자 수첩】 정부 행정망까지 해킹 무방비 노출...실질적 보안 강화 대책 절실

URL복사

[시사뉴스 홍경의 기자] 국가정보자원관리원(국정자원) 화재에 따른 정부 전산망 장애가 3주 넘게 이어지고 있는 가운데, 공무원 업무 시스템인 ‘온나라시스템’ 등이 외부 해킹된 사실이 뒤늦게 확인되면서 정부의 행정망 관리체계가 또다시 논란의 중심에 섰다.

 

행안부는 지난 17일 “올해 7월 중순께 누군가 외부 인터넷 PC에서 정부원격접속시스템(G-VPN)을 통해 공무원 업무망인 온나라시스템에 접근한 정황을 국가정보원이 확인했다”고 밝혔다.

 

지난 8월 미국의 보안 전문 매체인 ‘프랙’은 행안부가 관리하는 온나라시스템 등 한국 정부의 행정망이 해킹을 당했다고 보도했는데, 의혹 제기 두 달 만에 관련 사실을 인정한 것이다.

 

온나라시스템 접속 로그와 공무원들이 인증을 위해 사용하는 행정전자서명(GPKI) 인증서 파일, 이를 이용하는 기관 시스템에 적용하기 위한 프로그램 인터페이스(API) 소스코드 등이 해킹됐다는 내용이 ‘프랙’ 보고서에 담겨 있다.

 

이에 정부는 지난 22일 1,600여 개 IT 시스템을 대상으로 전면 보안점검에 착수하며, 해킹 사고 예방과 국민 신뢰 회복을 위한 강도 높은 보안 대책을 시행한다고 발표했다.

 

정부 기관뿐 아니라 통신사와 카드사 등 전방위적으로 해킹 사고가 잇따르고 있어 내린 조치이다. 정부는 기존 체크리스트 중심의 보안인증제도를 현장 심사 중심으로 전환하고, 중대 결함이 발견될 경우 인증을 즉시 취소하는 등 강도 높은 보안 강화 대책을 발표했다.

 

전면 보안 점검의 주요 내용은 ▲대상은 정부 기관, 통신사, 카드사 등 공공·금융·통신 분야의 1600여 개 IT 시스템 ▲점검 방식은 화이트해커를 활용한 상시 취약점 점검, 실제 해킹 방식의 불시 점검, 주요 IT 자산의 식별·관리체계 강화 ▲보안인증제도 개편으로는 기존 체크리스트 중심에서 현장 심사 중심으로 전환, 중대 결함 발생 시 인증 즉시 취소 ▲정보보호 공시 의무 확대로는 상장사 전체로 정보보호 공시 의무 대상 확대 ▲기타 조치로는 소형기지국(펨토셀) 안정성 미확보 시 즉시 폐기, CEO 책임 강화 등이다.

 

이번 정부의 전면 보안점검 착수 배경은 최근 해킹 사고가 빈번해지면서 국민 불안이 커진 데 따른 대응으로, 국가 사이버안보 전략의 단기과제로 시행된다.

 

이번 점검은 단순 점검을 넘어, 실질적 보안 강화와 책임성 제고를 목표로 하고 있다.

 

특히, 통신사의 경우에는 실제 해킹 방식의 강도 높은 불시 점검을 추진하고 주요 IT 자산에 대한 식별·관리체계를 구축하도록 한다. 아울러, 소형기지국(펨토셀)은 안정성이 확보되지 않을 경우 즉시 폐기하는 등 보다 엄격히 조치할 계획이라고 한다.

 

기업의 보안 해태로 인한 해킹 발생 시 소비자의 입증 책임 부담을 완화하고 통신·금융 등 주요 분야는 이용자 보호 매뉴얼을 마련하는 등 소비자 중심의 피해구제 체계를 구축하는 한편, 개인정보 유출 사고로 인한 과징금 수입을 피해자 지원 등 개인정보 보호에 활용할 수 있도록 기금 신설을 검토한다.

 

중대한 결함이 발생할 경우 인증을 취소할 방침이며, 모의 해킹훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축한다.

 

정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높이고, 공공의 정보보호 예산과 인력을 정보화 대비 일정 수준 이상으로 확보한다. 666개사 수준인 정보보호 공시 의무 기업도 상장사전체로 확대하고 공시 결과를 토대로 보안 역량 수준을 등급화하여 공개하는 제도를 도입할 계획이다.

 

국정자원 화재에 따른 전산망 장애로 시스템 백업과 이중화 미비로 논란이 불거진 가운데 공무원 업무망 보안까지 뚫리면서 정부의 관리 체계 부실 비판은 피할 수 없다. 당장 정부가 추진 중인 공공부문 인공지능(AI) 대전환에도 ‘빨간불’이 켜졌다.

 

정부는 해킹 정황 인지 후 보안 강화 조치에 나섰다고 밝혔지만, 누구의 소행인지 등 정확한 경위도 파악하지 못한 데다 유출된 인증서의 경우 악용될 소지도 있어 보안 허점이 여실히 드러났다는 지적이 나오고 있다.

 

보안 인증 제도는 현장 심사 중심으로 전환할 필요가 있다. 보안 강화 대책은 실질적인 대책에 주안점을 둬야 실효성을 거둔다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기

정치

더보기
계엄 국회 통제 강화 개헌 좌절...우원식, 국민의힘 무제한토론 신청에 “상정 않겠다”
[시사뉴스 이광효 기자] 39년 만의 개헌은 이뤄지지 못했다. 국회는 8일 본회의를 개최해 계엄에 대한 국회 통제 강화 등을 주요 내용으로 하는 개헌안에 대한 표결을 실시할 예정이었지만 국민의힘은 개헌안과 관련해 ‘무제한토론’을 신청했고 우원식 국회의장은 개헌안을 상정하지 않았다. 우원식 국회의장은 8일 국회에서 개최된 본회의에서 “헌법개정안에 대해 국민의힘에서 무제한토론을 신청했다. 이해할 수 없는 일이다. 헌법개정안은 국민의힘이 표결에 참여하지 않으면 의결을 할 수가 없는 안건이다”라며 “더 이상의 의사진행이 소용없겠다는 생각이 든다. 의장은 헌법개정안을 상정하지 않겠다. 오는 6월 3일 개헌 국민투표 시행을 위한 절차는 이제 오늘로써 중단되게 됐다”고 말했다. 우원식 국회의장은 “정략과 억지 주장을 끌어들여 39년 만의 개헌을 무산시킨 국민의힘에 강력한 유감을 표하지 않을 수 없다. 부끄럽고 두렵게 여기길 바란다”며 “만약 20년, 30년 후에 불법 내란이 또 벌어진다면 정말 국민의힘은 역사의 죄인이 된다”고 비판했다. 더불어민주당 이주희 원내대변인은 8일 국회에서 브리핑을 해 “시대적 요구인 개헌을 끝끝내 저지하고 국회를 마비시켜 당리당략을 취하려는


사회

더보기
친일반민족행위자 재산의 국가귀속 등에 관한 특별법안 국회 통과, 처분 대가도 환수 가능
[시사뉴스 이광효 기자] 친일반민족행위자 재산의 국가귀속 등에 관한 특별법안(대안)이 국회를 통과했다. 국회는 7일 본회의를 개최해 이 법률안을 통과시켰다. 이 법률안 제2조(정의)는 “이 법에서 사용하는 용어의 정의는 다음과 같다. 1. ‘재산이 국가에 귀속되는 대상인 친일반민족행위자(이하 ‘친일반민족행위자’라 한다)’라 함은 다음 각 목의 어느 하나에 해당하는 자를 말한다. 가. ‘일제강점하 반민족행위 진상규명에 관한 특별법’ 제2조제6호·제8호·제9호의 행위를 한 자(제9호에 규정된 참의에는 찬의와 부찬의를 포함한다). 다만, 이에 해당하는 자라 하더라도 후에 독립운동에 적극 참여한 자 등으로 제4조에 따른 친일반민족행위자재산조사위원회가 결정한 자는 예외로 한다. 2. ‘친일반민족행위자의 재산(이하 ‘친일재산’이라 한다)’이라 함은 친일반민족행위자가 국권침탈이 시작된 러·일전쟁 개전 시부터 1945년 8월 15일까지 일본 제국주의에 협력한 대가로 취득하거나 이를 상속받은 재산 또는 친일재산임을 알면서 유증ㆍ증여를 받은 재산을 말한다. 이 경우 러·일전쟁 개전 시부터 1945년 8월 15일까지 친일반민족행위자가 취득한 재산은 친일행위의 대가로 취득한 재산

문화

더보기

오피니언

더보기
【박성태 칼럼】 삼성전자 총파업만은 안된다. 노사 손잡고 세계1위 기업 만들어 내길
대한민국 반도체 산업의 심장부인 삼성전자가 창사 이래 최대의 위기 국면에 직면했다. 오는 5월 21일부터 예고된 총파업은 단순히 노사 간의 임금 협상을 넘어, 글로벌 반도체 패권 경쟁이 격화되는 시점에서 국가 경제의 근간을 흔들 수 있는 중대한 변곡점이 되고 있다. 지난 23일 평택캠퍼스에 집결한 4만여 명의 조합원이 외친 성과급 제도 투명화와 상한제 폐지는 단순한 금전적 요구를 넘어선, 조직 내 뿌리 깊은 ‘불신’의 발로라는 점에서 사태의 엄중함이 크다. “사측에 무리하게 돈을 달라는 것이 아니라, 성과급이 어떻게 책정되는지 투명하게 알기를 원한다”는 노조의 핵심 요구사항은 공정한 보상 시스템에 대한 정당한 권리 주장이라는 측면에서 나름의 타당성을 지닌다. 특히 경쟁사인 SK하이닉스가 영업이익의 10%를 성과급 재원으로 고정하고 상한을 폐지하며 산정 기준을 단순화한 사례는 삼성전자 직원들에게 뼈아픈 상대적 박탈감을 안겨주었고 결국 노조 총파업이라는 강수를 두게 되었다. 하지만 파업이라는 수단이 가져올 결과는 노사 모두에게 가혹하다. 업계와 학계는 삼성전자 노조의 파업이 현실화될 경우 단순한 생산 차질을 넘어 글로벌 공급망과 시장 지위까지 흔들릴 수 있다는