서울시 행정망 해킹 방어에 ‘구멍’

서울시 행정망 해킹 방어에 ‘구멍’

입력 2009-03-05 00:00
수정 2009-03-05 00:54
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
#2009년 3월 서울 A구청. 행정전산 서버에 접속한 외국 국적의 해커 B씨는 작업후 10분만에 가족관계부와 토지대장에 접속해 서류를 위조해냈다. 10만명의 구민 개인정보를 도용해 이른바 ‘대포 통장’과 ‘대포폰’으로 수십억원대의 사기극을 펼쳤다.

뉴타운·재개발 사업 등 처음에 보안유지가 필요한 각종 도시개발 사업의 세부 계획을 미리 빼돌려 부동산 투기꾼들에게 팔아먹었다.

이미지 확대
●사이트 한곳 뚫리면 전체 위험

4일 서울시에 따르면 이같은 가상 시나리오가 현실이 될 뻔한 아찔한 상황이 최근 시에서 발생했다.

국가정보원이 서울시와 25개 자치구의 ‘정보보안실태’를 정기 점검한 결과, 보안상의 허점이 20여개나 발견된 것으로 확인됐다.

48시간 동안 13개 사이트에 대해 비공개로 실시한 표본조사 점검에서 ▲정보보안 규정 운영 ▲전자우편 보안 ▲악성코드 대응 등의 항목에서 매우 취약한 것으로 지적받았다.

국정원이 지적한 대표적 허점은 개인 웹메일과 행정포털 메일의 통합운영. 해커들이 ‘미끼 프로그램’을 이용, 사이트에서 손쉽게 아이디와 패스워드를 알아내는 만큼 공문서와 개인정보가 순식간에 넘어갈 수 있다는 지적이다.

본청 정보화기획단에서는 직원들이 이메일을 열 때 공인인증서를 통해 로그인하도록 권고하지만, 잘 지켜지지 않는 게 현실이다.

또 해커들이 여러 홈페이지에 동시다발적으로 뿌려놓는 해킹프로그램도 골칫거리다. 구청에선 홍보부서 직원 등 비전문가들이 보안관리를 담당하고 ‘보안키’마저 설치되지 않아 아이디와 패스워드 유출이 상당할 것으로 판단했다.

서울시가 직·간접으로 운영하는 인터넷 사이트는 모두 264개. 자치구의 직영사이트를 제외하면 나머지 중 119개는 본청 정보화기획단이, 105개는 38개 실·국이 운영한다. 이들 사이트는 모두 거미줄처럼 얽혀 있기 때문에 한 곳이 뚫리면 중앙서버도 안전할 수 없다는 것이다.

●전문인력·예산 턱없이 부족

보안담당 부서의 간부는 “(이런 사실이) 외부에 알려지면 (해커들에게) 당장 공격받을 수 있는 허점이 있다.”면서 “당장 보안관리센터를 만들고 취약점에 대한 진단 의무화와 운영인력 확보를 서두르겠다.”고 보고했다.

정보화기획단에 소속된 5명의 보안인력으로는 2명이 24시간 동안 2교대하기에도 벅찬 실정이어서 곧 8명, 3교대 체제의 보안관제팀을 출범시키기로 했다.

국제인증심사원(ISO27001)을 통한 사이버보안평가제를 도입하고, 30억원을 들여 각 자치구에 사이버침해대응센터를 설치해 시청 보안센터와 행정안전부·국가정보원이 연동하는 ‘광역 보안관제’ 체계도 도입할 계획이다.

이와 관련, 서울시는 “기능과 보안이 한층 강화된 국가공인증(GP KR) 방식으로 변경하고, 중요문서는 암호화했기 때문에 공문서 및 개인정보가 해킹당할 일은 드물다.”고 밝혔다.

오상도기자 sdoh@seoul.co.kr

[다른 기사 보러가기]

CEO가 저녁먹자 불러서 갔더니 ‘황당한 퇴직’

국회의원 또 도진 외유병

출산휴가 마친 뒤 복귀하니 무급휴가 가라고?

新자린고비…종이값·야근비·홍보비도 없다

김용일 서울시의원, 홍제천 음악분수 가동식 참석

서울시의회 기획경제위원회에서 의정활동을 하고 있는 김용일 의원(서대문구 제4선거구, 국민의힘)은 지난 26일 서울 연희동 연가교 인근에서 열린 홍제천 음악분수 가동식에 참석했다고 밝혔다. 이번에 가동을 시작한 홍제천 음악분수는 길이 37.3m, 폭 3.6m의 그래픽 분수로 216개의 LED 조명과 3곳의 레이저를 활용해 입체적 공연을 연출한다. 최대 10m까지 올라가는 물줄기는 시원한 경관과 음악이 함께 어우러지는 빛의 향연을 선사한다. 총사업비 24억원(시 특별조정교부금 20억, 특별교부세 4억)이 투입된 사업으로, 김 의원은 특별조정교부금 확보에 기여했다고 설명했다. 김 의원은 구의원 시절 홍제천변 주민 편의를 위해 화장실 3곳을 설치하는 등 활동해왔다. 2023년에는 홍제천 야간경관 개선 사업이 실시되어 하천 산책로 진출입로에 새로운 조명과 보안등을 설치해 보행자의 안전성을 높였다. 아울러 사천교와 내부순환로 하단에도 미디어파사드 설치와 연가교 주변 농구장·족구장·배드민턴장 등 체육시설 보완 등이 이뤄졌다. 그는 홍제천 음악분수가 서대문구민뿐만 아니라 서울시민 모두에게 사랑받는 명소로 자리매김하길 기대한다며, 음악분수와 레이저 쇼가 어우러진 화려한
thumbnail - 김용일 서울시의원, 홍제천 음악분수 가동식 참석

한약 부작용 신고 ‘0’
2009-03-05 1면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
일상 및 업무 내 AI 서비스 활용 비중은 어느 정도입니까?
일상 및 업무 내 AI 서비스 활용 비중은 어느 정도입니까?
일과 대부분을 AI와 병행한다.
단순 참고용으로 간헐적 활용한다.
거의 활용하지 않거나 직접 수행하는 방식이 우선이다.
지난 Poll
-->
광고삭제
광고삭제
위로