전체기사

2025.11.11 (화)

  • 맑음동두천 3.2℃
  • 구름많음강릉 9.6℃
  • 맑음서울 5.7℃
  • 구름많음대전 3.6℃
  • 흐림대구 5.1℃
  • 구름조금울산 7.4℃
  • 구름조금광주 6.2℃
  • 맑음부산 10.6℃
  • 맑음고창 4.2℃
  • 맑음제주 10.4℃
  • 맑음강화 2.1℃
  • 구름많음보은 1.3℃
  • 구름많음금산 1.6℃
  • 구름많음강진군 6.9℃
  • 구름많음경주시 2.6℃
  • 맑음거제 7.5℃
기상청 제공

기자수첩

【기자 수첩】 정부 행정망까지 해킹 무방비 노출...실질적 보안 강화 대책 절실

URL복사

[시사뉴스 홍경의 기자] 국가정보자원관리원(국정자원) 화재에 따른 정부 전산망 장애가 3주 넘게 이어지고 있는 가운데, 공무원 업무 시스템인 ‘온나라시스템’ 등이 외부 해킹된 사실이 뒤늦게 확인되면서 정부의 행정망 관리체계가 또다시 논란의 중심에 섰다.

 

행안부는 지난 17일 “올해 7월 중순께 누군가 외부 인터넷 PC에서 정부원격접속시스템(G-VPN)을 통해 공무원 업무망인 온나라시스템에 접근한 정황을 국가정보원이 확인했다”고 밝혔다.

 

지난 8월 미국의 보안 전문 매체인 ‘프랙’은 행안부가 관리하는 온나라시스템 등 한국 정부의 행정망이 해킹을 당했다고 보도했는데, 의혹 제기 두 달 만에 관련 사실을 인정한 것이다.

 

온나라시스템 접속 로그와 공무원들이 인증을 위해 사용하는 행정전자서명(GPKI) 인증서 파일, 이를 이용하는 기관 시스템에 적용하기 위한 프로그램 인터페이스(API) 소스코드 등이 해킹됐다는 내용이 ‘프랙’ 보고서에 담겨 있다.

 

이에 정부는 지난 22일 1,600여 개 IT 시스템을 대상으로 전면 보안점검에 착수하며, 해킹 사고 예방과 국민 신뢰 회복을 위한 강도 높은 보안 대책을 시행한다고 발표했다.

 

정부 기관뿐 아니라 통신사와 카드사 등 전방위적으로 해킹 사고가 잇따르고 있어 내린 조치이다. 정부는 기존 체크리스트 중심의 보안인증제도를 현장 심사 중심으로 전환하고, 중대 결함이 발견될 경우 인증을 즉시 취소하는 등 강도 높은 보안 강화 대책을 발표했다.

 

전면 보안 점검의 주요 내용은 ▲대상은 정부 기관, 통신사, 카드사 등 공공·금융·통신 분야의 1600여 개 IT 시스템 ▲점검 방식은 화이트해커를 활용한 상시 취약점 점검, 실제 해킹 방식의 불시 점검, 주요 IT 자산의 식별·관리체계 강화 ▲보안인증제도 개편으로는 기존 체크리스트 중심에서 현장 심사 중심으로 전환, 중대 결함 발생 시 인증 즉시 취소 ▲정보보호 공시 의무 확대로는 상장사 전체로 정보보호 공시 의무 대상 확대 ▲기타 조치로는 소형기지국(펨토셀) 안정성 미확보 시 즉시 폐기, CEO 책임 강화 등이다.

 

이번 정부의 전면 보안점검 착수 배경은 최근 해킹 사고가 빈번해지면서 국민 불안이 커진 데 따른 대응으로, 국가 사이버안보 전략의 단기과제로 시행된다.

 

이번 점검은 단순 점검을 넘어, 실질적 보안 강화와 책임성 제고를 목표로 하고 있다.

 

특히, 통신사의 경우에는 실제 해킹 방식의 강도 높은 불시 점검을 추진하고 주요 IT 자산에 대한 식별·관리체계를 구축하도록 한다. 아울러, 소형기지국(펨토셀)은 안정성이 확보되지 않을 경우 즉시 폐기하는 등 보다 엄격히 조치할 계획이라고 한다.

 

기업의 보안 해태로 인한 해킹 발생 시 소비자의 입증 책임 부담을 완화하고 통신·금융 등 주요 분야는 이용자 보호 매뉴얼을 마련하는 등 소비자 중심의 피해구제 체계를 구축하는 한편, 개인정보 유출 사고로 인한 과징금 수입을 피해자 지원 등 개인정보 보호에 활용할 수 있도록 기금 신설을 검토한다.

 

중대한 결함이 발생할 경우 인증을 취소할 방침이며, 모의 해킹훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축한다.

 

정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 높이고, 공공의 정보보호 예산과 인력을 정보화 대비 일정 수준 이상으로 확보한다. 666개사 수준인 정보보호 공시 의무 기업도 상장사전체로 확대하고 공시 결과를 토대로 보안 역량 수준을 등급화하여 공개하는 제도를 도입할 계획이다.

 

국정자원 화재에 따른 전산망 장애로 시스템 백업과 이중화 미비로 논란이 불거진 가운데 공무원 업무망 보안까지 뚫리면서 정부의 관리 체계 부실 비판은 피할 수 없다. 당장 정부가 추진 중인 공공부문 인공지능(AI) 대전환에도 ‘빨간불’이 켜졌다.

 

정부는 해킹 정황 인지 후 보안 강화 조치에 나섰다고 밝혔지만, 누구의 소행인지 등 정확한 경위도 파악하지 못한 데다 유출된 인증서의 경우 악용될 소지도 있어 보안 허점이 여실히 드러났다는 지적이 나오고 있다.

 

보안 인증 제도는 현장 심사 중심으로 전환할 필요가 있다. 보안 강화 대책은 실질적인 대책에 주안점을 둬야 실효성을 거둔다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기

정치

더보기
국민의힘, 대장동 항소 포기에 정성호 법무장관과 노만석 대검찰청 차장검사 사퇴 촉구
[시사뉴스 이광효 기자] 국민의힘이 대장동 항소 포기에 대해 정성호 법무부 장관과 현재 검찰총장의 직무를 대리하고 있는 노만석 대검찰청 차장검사의 사퇴를 촉구했다. 국민의힘은 10일 국회에서 의원총회를 개최해 이같이 결정했다. 이에 대해 국민의힘 송언석 원내대표는 이날 국회에서 기자들과 만나 “(10일 의원총회에서) 정 장관과 노 권한대행을 비롯한 항소 포기 외압과 관련된 관계자 전원이 즉각 사퇴해야 한다는 점에 의견을 모았다”며 “이와 관련해 내일 의원들이 함께 대검찰청과 법무부를 항의 방문하기로 했고 시각을 조율 중이다”라고 말했다. 송언석 원내대표는 10일 국회에서 개최된 의원총회에서 “국민의힘은 국민과 함께 단군 이래 최악의 비리 사건인 대장동 비리의 진상, 항소 포기 외압 사태의 전모를 밝히기 위해서 모든 수단과 방법을 동원하겠다”며 국정조사 실시 등을 촉구했다. 더불어민주당 김병기 원내대표도 이날 국회에서 개최된 최고위원회의에서 “정치 검찰의 항명과 조작 기소 의혹을 반드시 진상규명할 것이다”라며 “국정조사, 청문회, 특별검사 등 가능한 모든 수단을 동원해 당신들이 어떤 행위를 했는지 밝혀 보겠다”고 말했다.

경제

더보기

사회

더보기
정성호 법무장관, 대장동 항소 포기에 “이재명 대통령과 무슨 관계 있나?...성공한 수사·재판”
[시사뉴스 이광효 기자] 정성호 법무부 장관이 대장동 항소 포기에 대해 이재명 대통령과 무관함을 강조하며 긍정적으로 평가했다. 정성호 법무부 장관은 10일 법무부로 출근하며 기자들과 만나 대장동 항소 포기에 대해 “원론적으로 성공한 수사, 성공한 재판이었다고 생각한다”며 “항소를 안 해도 문제가 없다고 판단했다. 대검찰청에 여러 가지 사정을 고려해 신중히 판단해 달라는 의견을 전달했다”고 말했다. 정성호 법무부 장관은 “검찰의 구형보다도 높은 형이 선고됐고 검찰 항소 기준인 양형기준을 초과한 형을 선고받았다”며 “(법무부가) 다양한 보고를 받지만 지침을 준 바는 없다. 여러 가지를 고려해 합리적으로 판단하라는 정도의 의사 표현을 했다”고 설명했다. 정성호 법무 장관은 “통상적으로 중요 사건은 검찰을 통해 법무부 보고가 이뤄지는데 선고 결과를 보고받은 뒤 처음에는 항소 여부를 신중히 알아서 판단하라고 얘기했다”며 “이후 두 번째로 대검 보고가 왔을 때 검찰 구형보다 높은 형량이 선고된 게 있기 때문에 법리적으로 문제되지 않는다고 판단했다”고 말했다. 정성호 장관은 “최종적으로 지난주 금요일(7일) 항소 마감 당일에 대검이 일선 부서에서 항소하려고 한다고 했을

문화

더보기
수의사의 손끝에서 태어난 문장... 삶의 언어와 감정들
[시사뉴스 정춘옥 기자] 좋은땅출판사가 ‘나조차도 이해할 수 없는 문장이 쏟아져 나오곤 한다’를 펴냈다. 이 책은 일상과 죽음, 생명과 언어의 경계에서 태어난 한 사람의 기록이다. 수의사로서 아픈 생명을 다루며 매일 생사의 현장을 마주해온 저자는 ‘수의사도 시인도 아닌 채로, 생명을 들여다보는 사람’이라 스스로를 소개한다. 그는 진료실의 고요한 순간 속에서도 언어를 놓지 않았다. 아픈 동물의 눈빛, 보호자의 손끝, 그리고 자신에게 남겨진 감정의 잔향을 문장으로 옮기며 세상을 이해하려 했다. ‘나조차도 이해할 수 없는 문장이 쏟아져 나오곤 한다’는 바로 그 내면의 떨림이 응축된 산문집이다. 책은 총 4개의 챕터로 구성돼 있으며, ‘강이 바다로 나아가 하나의 폭풍이 되기까지’, ‘그럼에도 불구하고 산다는 것은’, ‘행과 연’, ‘쏟아진 문장’ 등으로 이어진다. 각 장의 제목만으로도 저자가 겪은 정서의 궤적이 짐작된다. 일상에서 흘러나온 단상들이 시처럼 짧고 단단한 문장으로 다듬어져 있다. 그의 문장은 때로는 냉철한 관찰자의 시선을 닮았고, 때로는 상처 입은 이의 고백처럼 부드럽다. 생명을 치료하는 수의사의 시선이기에 가능한 깊이와 책임감이 느껴진다. ‘나조차도

오피니언

더보기
【박성태 칼럼】 진짜 부동산 대책은 ‘가만 놔두는 것’이다
정부가 또다시 부동산 대책을 내놓았다. 표면적인 이유는 언제나처럼 ‘부동산 시장 안정’과 ‘투기 근절’이다. 하지만 이번 10‧15 부동산 대책의 내용을 들여다보면, 과연 이것이 시장 안정을 위한 것인지, 아니면 그저 시장 자체를 마비시키려는 것인지 의구심을 금할 수 없다. 이번 대책의 핵심 논리는 ‘풍선 효과’를 원천 차단하겠다는 것이다. 강남 3구 집값이 오르니, 그 불길이 번진 마포·용산·성동구를 잡고, 나아가 서울 전역을 조정대상지역이라는 족쇄로 묶어버렸다. 과천과 분당이 들썩이자, 그와는 무관한 인근 경기도 12개 지역까지 모조리 규제지역으로 편입시켰다. 이는 문제의 본질을 완전히 잘못 짚은 ‘연좌제식 규제’이자 ‘과잉 대응’이다. 첫째, 특정 지역의 가격 상승은 그 지역 나름의 복합적인 수요 공급 논리에 따라 발생한다. 강남의 가격 상승 논리와 서울 외곽 지역의 논리는 엄연히 다르다. 단지 행정구역이 ‘서울’ ‘수도권’이라는 이유만으로 모든 지역에 동일한 대출 규제(LTV, DTI), 세금 중과, 청약 제한을 가하는 것은, 빈대 몇 마리를 잡겠다며 초가삼간을 태우는 격이다. 둘째, 이러한 전방위적 규제는 ‘현금 부자’가 아닌 평범한 실수요자와 선량