찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹방지
    2026-07-19
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
48
  • 박수빈 서울시의원 “SKT, 위약금 면제 넘어 피해보상부터 하라”

    박수빈 서울시의원 “SKT, 위약금 면제 넘어 피해보상부터 하라”

    더불어민주당 중앙선거대책위원회 청년본부 대변인으로 활동 중인 서울시의회 박수빈 의원(강북구 제4선거구)은 지난 9일 논평을 통해 SKT의 안일한 개인정보 보호 의식과 부실한 사후 대응을 강도 높게 비판하며, “무엇보다 국민들이 입은 피해에 대해 제대로 된 보상부터 하는 것이 중요하다”고 주장했다. 앞서 SKT 유영상 대표는 8일 국회 청문회에 출석해 “위약금을 면제할 경우 3년간 7조원의 손실이 발생할 것”이라며 회사 존립을 우려했다. 그러나 한국인터넷진흥원(KISA) 자료에 따르면 SKT는 2024년 정보보호에 쓴 비용은 약 600억원으로 KT(1,218억원)의 절반에도 미치지 못한 것으로 드러났다. 특히 국내 이동통신 3사 가운데 유일하게 SKT만이 유심 핵심정보인 인증키를 암호화하지 않았다는 점이 밝혀지며, 국민 절반에 가까운 개인정보가 최소한의 보호장치도 없이 관리되고 있었다는 사실이 확인됐다. 이에 박 의원은 “당연히 해야 할 개인정보 보호 투자에는 인색하면서 위약금 면제 시 발생할 손실만 걱정하는 SKT의 이중적 태도는 대단히 통탄스럽다”면서 “회사의 손실보다 국민의 피해를 먼저 걱정해야 하지 않냐”고 일침을 가했다. 이어 박 의원은 “휴대전화는 국민 한 사람 삶 그 자체”이라며 “방송통신위원회에 따르면 주 5일 이상 스마트폰을 사용하는 국민 비율은 92.2%에 달하고, 특히 청년세대(10~30대)의 90% 이상은 스마트폰을 필수 매체로 인식하고 있는 만큼 개인정보 유출로 인한 피해는 매우 심각하다”고 지적했다. 그는 “국민들은 지금도 스팸 범죄와 각종 불안 속에 살아가고 있다”고 경고했다. 끝으로 박 의원은 SKT가 ‘보상보다 신뢰 회복이 먼저’라고 밝힌 데 대해 “순서가 완전히 틀렸다”며 “신뢰 회복은 제대로 된 피해 보상이 선행되어야만 가능한 일”이라고 반박하며 “SKT는 더 이상 손실 타령하지 말고, 국민이 겪은 실질적 피해에 대해 책임 있게 보상하라”고 강하게 촉구했다. 다음은 논평 전문 <SKT, 위약금 면제를 넘어 피해보상부터 해야 합니다> “뭣이 중헌디?” SKT는 국민의 피해에 대한 보상을 우선해야 합니다. 총수가 고개 한 번 숙이면 국민이 겪은 피해와 불안이 없던 일이 됩니까? SKT 유영상 대표는 지난 8일 국회 청문회에 나와 피해에 대해 책임지겠다고 했지만, 위약금을 면제할 경우 3년간 7조원의 손실이 발생할 것이라며 회사 존립을 걱정했습니다. 한편, 한국인터넷진흥원에 따르면 SKT가 24년 정보보호에 쓴 비용은 약 600억원입니다. 이는 KT는 1,218억원의 절반이 안되고, 규모가 훨씬 작은 LG유플러스의 632억원보다도 적습니다. 심지어는 국내 이동통신 3사 가운데 유일하게 SKT만 유심 핵심정보인 인증키를 암호화하지 않았다고 합니다. 국민 거의 절반의 개인정보가 최소한의 보호장치도 없이 관리되고 있었던 겁니다. 제 할 일에 제대로 비용을 쓰지도 않은 회사가 한 입으로 두말을 하고 있는 현실이 통탄스럽습니다. 휴대전화는 국민 한 사람 삶 그 자체입니다. 방송통신위원회에 따르면 지난해 방송매체 이용행태조사 결과 국민의 주 5일 이상 스마트폰 이용비율은 92.2%로, 같은 기간 TV 이용율인 71.4%보다도 높게 조사되었습니다. 같은 조사에서 10~30대 청년세대의 약 90% 이상이 스마트폰을 필수 매체로 인식하고 있다고 했고, 윗세대에서도 영향력이 점차 더 확장되고 있음을 확인했습니다. 대한민국 국민 매일매일의 삶이 휴대전화와 연결되어 있다는 뜻입니다. 시민들의 개인정보유출피해는 지금 이 시간에도 지속되고 있습니다. 시민 불안을 악용한 스팸범죄도 기승을 부리고 있습니다. 시민들은 통신사 대리점 앞에서 번호표를 뽑아 줄을 서고, 정보접근성이 부족한 사람들은 어찌할 바를 몰라 발만 동동 구릅니다. 부모님께 해킹방지 안심앱을 깔아드리는 일은 자녀세대의 필수효도덕목이 되었습니다. SKT는 고객 보호와 신뢰 회복 후에 보상과 배상을 논의하겠다 했지만 선후가 틀렸습니다. 전 국민이 범죄 노출을 우려하고 불안해하고 있습니다. 제대로 된 피해보상을 혼선없이 하는 일이 선행되어야 신뢰를 회복할 수 있습니다. 부디 무엇이 중요한지 바로 알기 바랍니다. 2025년 5월 9일 진짜 대한민국 중앙선대위 청년본부
  • 서울시의회 정책위원회, 소위원회 상반기 연구과제 발표와 정책 워크숍 성공리 끝마쳐

    서울시의회 정책위원회, 소위원회 상반기 연구과제 발표와 정책 워크숍 성공리 끝마쳐

    김원중 서울시의회 정책위원장(국민의힘·성북2)은 지난 3일부터 4일까지 양일간 제20기 정책위원회 상반기 정책연구 활동에 대한 결과를 점검하고 정책현장 탐방을 위한 워크숍을 실시했다고 밝혔다. 서울시의회 정책위원회는 중요한 정책 사안에 대한 조사와 분석을 담당하는 위원회로서, 시민들의 의견을 수렴하고 시의성 있는 정책 개발을 위한 싱크탱크로써의 역할을 하고 있다.이번 워크숍은 김원중 정책위원장을 포함, 내·외부전문가 등 총 26명이 참석한 가운데 소위원회별 연구됐던 과제를 최종 발표했으며 열띤 논의와 토론의 장이 마련됐다. 제1소위에서는 ▲김혁 위원(서울시립대 교수)의 ‘서울시 문화정책의 발전 방향성에 관한 연구’이라는 주제로 ‘대한민국의 수도로서 서울이 가지는 문화적 중요성을 바탕으로 경제 산업적 성과를 창출하기 위한 방향성 등 서울시의 역할’을 모색했고, 제2소위에서는 ▲정혁상 위원(동양대학교 철도건설안전공학과 교수)의 ‘서울교통공사 역사 내 유휴공간 활용방안’이라는 주제로 ‘서울시민의 편의성을 증진하고 사업성을 확보하기 위해 지하철 역사의 유휴공간을 공공시설, 문화 및 상업시설, 사무공간, 어린이집으로 활용한 사례를 소개하며 지하철역의 지역 특성을 반영한 활용 대안’을 고찰했다. 이어 제3소위에서는 ▲한공식 부위원장(전 국회 입법차장)이 ‘공공주택의 대규모 해킹방지를 위해 의무화된 월패드 망분리가 신축아파트만 적용됨에 따라 사각지대로 지적된 기승인 아파트 및 기축아파트에 대한 현실적 대안과 함께 법적 요구사항을 충족할 수 있도록 월패드 망분리 점검방법’에 대해 최종 발표했다.아울러 1박 2일 워크숍 일정 중 우수정책 정책탐방의 하나로 국내 최초의 인공정원 궁남지를 탐방하고, 부여군과 서울시의 도농 상생 프로젝트인 부여 서울농장을 방문해 체험실습농장, 학습농장, 주말농장을 둘러봤다. 부여 서울농장은 가족단위 시민들이 건전한 여가 문화로 농촌체험을 즐길 수 있도록 지원하는 도농 교류 플랫폼으로 서울시와 부여군이 공동으로 추진하고 있다. 부여군을 포함, 서울시는 전국 공모를 통해 상주, 괴산, 영암, 영월, 부여, 남해 6개 지역을 선정해 서울농장을 운영 중이다.올해는 서울시민에게 계절 맞춤형 농촌체험과 지역문화 및 힐링 프로그램을 보다 더 다양하고 색다르게 준비해 시민들이 복잡한 도시 생활에서 잠시 벗어나 가족과 함께 자연을 즐기며 농업·농촌의 다양한 가치를 제공하고자 한다. 또한 국내 최초 수륙양용버스를 관광용으로 도입한 투어버스 체험을 통해 서울시가 교통체증 해결의 대안으로 올 10월 한강에 도입하는 수상 대중교통 ‘한강 리버버스’ 사업의 성공적 추진을 한목소리로 응원하는 의미있는 시간을 가졌다. 김 위원장은 시정에 대한 위원들의 관심과 노력의 결과를 보여준 연구발표회였다면서 연구발표에 대한 노고에 대해 감사의 말을 전했고, 하반기 소위원회에서도 의미있는 정책제언을 기대한다고 말했다.
  • 용인시, 전국 첫 ‘월패드 해킹’ 방지제도 도입

    용인시, 전국 첫 ‘월패드 해킹’ 방지제도 도입

    경기 용인시에서 월패드 해킹을 방지하는 시스템을 도입한 아파트 단지 9곳이 건설되고 있다. 용인시가 월패드가 해킹돼 개인 사생활이 담긴 영상이 불법 유통되자, 전국 최초로 아파트 시공 단계에서부터 이를 방지할 수 있도록 선제적으로 제도화했다. 월패드는 각 가정의 벽에 부착된 단말기로 현관 출입문, 난방, 환기 등은 물론 최근에는 IoT(사물인터넷) 기술 발달로 가전제품, 조명까지 제어한다. 하지만 해킹될 경우, 월패드에 부착된 카메라를 통해 사생활 등이 그대로 노출될 수도 있다. 7일 용인시에 따르면 지난해 5월 기흥구 보정동 롯데캐슬 하이브엘이 설계단계에서부터 세대간 방화벽 시스템을 도입해 공사를 시작했다. 처인구 모현읍 힐스테이트 몬테로이, 수지구 죽전동 e-편한세상 죽전 프리미어포레 등 용인시에서만 9개 아파트 단지(5442세대)가 시공 중이다. 9개 아파트 단지에서 구축하는 해킹방지 시스템은 ‘물리적 망분리’와 ‘논리적 망분리’ 등 크게 두 가지 방식이다. 물리적 망분리는 메인서버에만 구축된 방화벽을 각 세대에도 설치하는 게 핵심이다. 세대 단자함 등에 해킹 방지를 위한 단말장치를 설치해 메인서버가 해킹되더라도 세대별 정보 노출을 차단할 수 있다. 논리적 망분리는 해킹방지 소프트웨어를 설치하는 방식이다. 메인 서버와 각 세대 월패드 사이에 정보를 주고받을 때 통신 암호와 보안채널을 적용한다. 입주민들이 앱을 통해 아파트 서버에 접근할 때도 강화된 보안시스템을 적용한다. 용인시는 지난 2019년 12월 ‘용인시 공동주택 계획 및 심의 검토기준’에 ‘(지능형 홈네트워크 설비) 공동주택 내 단지망 및 세대망은 물리적 또는 논리적으로 서로 분리하여 홈네트워크 설비의 보안성 확보를 위한 조치를 계획하여야 한다’는 조항을 신설했다. 스마트 해킹 방지시스템 도입 의무화를 규정하지 않고 있는 주택법 및 관련 규정 등의 허점을 시가 자체적으로 보완한 셈이다. 백군기 시장은 “월패드를 통한 사이버해킹이 논란이 됐지만, 관련 규정이 없어 신설 아파트 입주민 보호장치를 마련하기 위해 시가 선제적으로 규정을 신설했다”며 “내년 8월을 시작으로 용인시에서는 사이버 해킹 차단시스템을 도입한 아파트들을 보게 될 것”이라고 말했다.
  • 돈 만드는 면섬유가 친환경 포장재로…조폐공사 신기술 공개

    돈 만드는 면섬유가 친환경 포장재로…조폐공사 신기술 공개

    한국조폐공사가 지폐 제조 기술을 응용한 친환경 종이 포장재와 ‘의류용 보안라벨’ 등을 공개했다. 한국조폐공사는 28일 서울 중구 대한상공회의소에서 ’2019 위변조방지 보안기술 설명회’를 열고 자체 개발한 신기술 7건과 중소 협력업체의 기술 2건 등 9건의 신기술을 공개했다. 조폐공사는 화폐를 만드는 과정에서 개발한 위변조방지 보안기술을 공개하고 있다. 조용만 조폐공사 사장은 “최근 여러 포장재가 환경 문제를 많이 유발하고 있어 대체 포장재 개발이 과제인데 이번에 컵이나 요리용 호일 등 다양하게 활용할 수 있는 포장용재를 개발했다”고 말했다. 지폐 제조에 사용되는 친환경 면섬유를 활용한 지류제품은 생분해도가 95% 이상인 데다가 에어프라이어나 전자레인지에서도 사용할 수 있다. 저가 의류를 국내산으로 둔갑시켜 판매하는 이른바 ‘라벨갈이’(라벨 바꿔치기)를 막기 위한 의류용 보안라벨도 소개됐다. 주성현 조폐공사 선임연구원은 “가짜 라벨을 단 섬유제품이라면 감지기를 갖다댈 경우 소리가 울리지 않는다”면서 “특수 보안물질을 섞어 만든 섬유로 라벨을 만들어 진품을 가려낼 수 있다”고 설명했다. 조폐공사가 이날 공개한 신기술은 ▲의류용 보안라벨 ▲스마트폰 연동 비가시 보안솔루션 ▲개별발급형 스마트씨 ▲4원색 스마트씨 ▲자석 반응 색변환 기술 ▲친환경 보장재용 지류제품 ▲재난긴급통신망 해킹방지 보안기술 ▲지역사랑 상품권 솔루션 등이다. 김주연 기자 justina@seoul.co.kr
  • ECP+, ‘블록체인 기술을 통해 최적의 미래화폐 추구하다’

    ECP+, ‘블록체인 기술을 통해 최적의 미래화폐 추구하다’

    교환경제라는 시장경제 사회에서 상품의 교환과 거래, 유통을 원활하게 하기 위한 일반적 교환수단 내지 일반적 유통수단을 화폐라 부른다. 화폐의 매개 작용을 통해 우리는 비로소 원하는 상품을 취득할 수 있다는 것은 일반상식이다. 그런데 화폐는 인류역사발전 단계에 따라 끊임없이 진화하고 발전해 왔다. 현물에서 금·은으로, 동전에서 지폐로, 그리고 카드에 이르기까지 실로 다양하다. 그렇다면 진화·발전을 거듭해 온 화폐의 끝은 어디인가. 암호화폐의 등장 이후 이 물음에 대한 답을 찾는 도전은 세계적 추세가 되었다고 해도 과언이 아니다. 2017년 미국 캘리포니아에서 출범한 ‘테오 컨설팅 그룹(TEO CONSULTING GROUP, 이하 테오)’이 대한민국의 ‘싸이투코드’와 손잡고 상용화에 최적화된 지불경제 통합 플랫폼 ‘ECP+’를 개발 출시하며 화폐의 진화발전 새역사 창조라는 세계적 추세에 발맞춰 도전장을 내밀었다. 이에 본지는 ‘리얼 코인, 리얼 페이를 기치로 내건 ECP+ 플랫폼’을 조명해 봤다. ECP+는 상용화에 최적화된 지불경제 통합 플랫폼으로서 실생활에서 간편결제가 가능한 암호화폐이다. ECP+는 시공간 블록체인, 빅데이터와 인공지능 및 암호화 보안기술이 적용된 ECP+앱으로 ECP+ 플랫폼을 통해 사용한다. 이에 따라 ECP+ 플랫폼은 실시간으로 거래소와 연결해 시세를 파악하고 원터치 교환시스템을 이용해 언제 어디서나 거래를 할 수 있는 대중화된 결제시스템으로 출시됐다. 편집자 주●급변하는 간편결제시장, 그 해법은 무엇 결제시장의 변화 움직임이 가속화되고 있다. 블록체인과 생체인증, 인공지능(AI) 등 각종 기술이 금융 서비스의 변화를 촉진하고 있기 때문이다. 스마트폰의 보급률이 높아지면서 모바일 간편결제시장도 급성장하고 있다. 간편결제란 공인인증서 등을 이용한 복잡한 절차를 거치지 않고 간단하게 결제하는 시스템을 이르는 말로, 스마트폰을 단말기로 사용하기 때문에 ‘스마트페이’라고도 부른다. 한국은행에 따르면 2017년 3분기 하루 평균 간편결제 이용건수는 243만건, 이용액은 762억원이었다. 2016년 1분기에 비해 5배 성장했다. 간편결제의 위력이 날로 커지는 모양새다. 시장 규모가 커지면서 참여자도 늘었다. 특히 삼성페이가 시장확대를 주도하는 가운데 제로페이까지 가세했다. 게다가 결제 방식도 다양화되고 있다. 전기·수도요금 같은 각종 공과금은 물론이고 아파트 관리비, 지방세와 국세 등도 간편결제로 지불할 수 있게 됐다. 결제 방식도 MST(마그네틱 보안 전송), NFC(무선데이터통신) 외에도 QR코드를 이용한 간편결제 방법이 확산되고 있다.지급 결제시장의 고도화는 이제 아무도 막을 수 없는 시대의 흐름이다. 간편결제의 등장으로 핀테크 기술 기반의 지급 결제를 대중화시킴에 따라 ‘중간사업자’를 생략한 P2P기반의 지급 결제서비스가 확산될 태세이다. 현재 중앙 집중형 대형 사업자가 독점하고 있는 결제시장에서 다양한 서비스와 창의적인 아이디어 기반의 암호화폐 기반 신규 지급결제 서비스는 지속해서 등장할 것으로 추정하는 이유다. 하지만 중앙화된 현재 결제방식은 간편결제시장을 왜곡시키는 문제점을 안고 있다고 전문가들은 지적한다. 중간사업자가 결제과정에 너무 많이 개입돼 있어 간편해야 할 거래가 되려 복잡해지고 수수료까지 높인다. 그렇다 보니 ‘가맹점 수수료 인하’가 사회적 이슈로 부상했다. 게다가 결제가 간헐적으로 처리되다 보니 결제의 전체 거래를 지연시키는 병목현상이 생긴다. 그렇다 보니 ‘글로벌 금융시대’에 개발도상국은 복잡한 정산 프로세스를 실행하는데 필요한 기본 인프라가 부족해 체계적으로 중앙화된 결제시스템을 구축하기 어렵다. 기존 글로벌 금융시스템의 혁신이 요구되는 이유다.●ECP+는 블록체인 화폐, 지불경제 플랫폼 지향 ECP+ 플랫폼은 한마디로 블록체인 기술을 활용한 새로운 화폐경제의 대안 모델을 제공하는 지불경제 플랫폼이다. 가상이 아닌 실제 생활에서 사용할 수 있는 전 세계 단일화된 암호화폐이다. 이를 위해 테오는 지난 4월 금융과 보안 솔루션 분야 최고 전문가들과 함께 오랜 기간 쌓아온 기술력을 기반으로 글로벌 블록체인 화폐 ECP+를 탄생시켰다. 이에 따라 ECP+는 개인 전자지갑을 통한 실시간 송금이 가능할 뿐만 아니라 세계 어디서든 ATM(현금자동입출금기)을 통해 출금이 가능하도록 출시됐다. 실제 경제생활에 바로 이용할 수 있는 혁신의 결제 시스템이다. 누구나 한 번쯤 꿈꾸는 놀라운 혁신을 현실화시켰다. 이 혁신은 앞선 블록체인 전자(암호)화폐 생태계를 기반으로 출발했다. 전 세계 가맹점과 국가별 서비스를 위해 인프라도 확대했다. 특히 경제와 산업에 적용 가능하도록 범용화폐로 구축했다. 그렇다 보니 전자지갑으로 트레이딩은 물론 투자까지 가능하다. 수익의 재분배와 화폐로서 혜택과 권리까지 누릴 수 있게 했다. 테오 관계자는 “다음 세대 화폐의 선점을 통해 금융생활의 마지막 변화를 목표로 출시됐다”며 “ECP+는 리얼 코인이자 리얼 페이로서 세대와 시대를 선도하게 될 것”이라고 강조했다.●왜 ECP+인가 테오 관계자는 “코인의 미래는 모든 거래가 암호화폐로 이루어질 것”이라며 최근 블록체인과 암호화폐 관련된 두 권의 책과 저자를 소개했다. 유명 경영학자이자 CEO인 돈 탭스콧은 ‘블록체인 혁명’이란 책에서 ‘블록체인은 근본적인 자동화를 위한 특별한 플랫폼으로써 사람 대신 컴퓨터가 작업하고 자산과 사람을 관리한다’라며 ‘블록체인과 암호화폐를 활용해 자본을 조달하게 될 것’이라고 진단했다. ‘화폐전쟁’의 저자인 쑹홍빙은 ‘새로운 세계의 규칙을 만들어 내고자 시도할 수 있는 담력이 미래 세대의 강자를 결정하게 될 것’이라고 전망했다. 그에 따르면 ECP+는 현존하는 결제 시스템보다 편리하면서 빠른 결제로 상용화에 최적화돼 있다. 결제과정이 간소해 시간이 단축되고 수수료 감소로 비용까지 절약할 수 있다. ECP+ 플랫폼은 1초 이내로 회원 계정 간 송금이 가능하며 이메일(E-Mail)을 통한 계정 복구도 가능하다. 일례로 ECP+를 이용하면 중간에 PG사 없이 소비자와 가맹점 간에 직거래를 할 수 있기 때문이다. 하지만 기존의 방식은 소비자와 가맹점 사이에 PG사가 있어 결제일과 지급일이 다르고 수수료까지 발생한다.특히 기존 암호화폐는 특성상 실시간으로 등락하는 시세와 느린 전송속도로 안정적인 거래가 어렵다는 한계를 갖고 있다. 산업 내부에서는 다양한 논의가 이루어지고 다각도로 발전하는 반면 산업 외부인 대중에서는 여전히 낯설다는 측면도 존재한다. 하지만 ECP+는 가까운 미래에 모든 거래가 암호화폐로 이루어질 것이라는 확실한 비전을 기반으로 실생활에서 직접 사용이 가능하게 했기에 대중적인 암호화폐로 발돋움할 것이다. 이를 위해 ECP+는 해킹방지를 위한 특화된 보안 및 크로스체크 검증 시스템을 도입했다. 종단간 암호화 기술을 적용했고 구간암호화 등의 보안기술을 이용한 데이터 암호 관련 특허기술들을 적용했다. 이는 싸이투코드와의 기술제휴가 주효했다. 시공간 블록체인, 뮤추얼펀드, DCOS, Big Data와 AI 특허기술 기반으로 차세대 블록체인 비즈니스 플랫폼을 구축했기 때문이다. 이에 따라 ECP+는 생활화폐로서의 가치, 보인기술과 검증기술의 집약, 가맹점 친화적 사업형태, 배당을 통한 수익성, ECO산업 뷰티산업과의 제휴를 통해 미래 발전가능성이 높은 최적의 미래화폐이다. ECP+는 국내 모든 주유소, 백화점, 카페 등 30만개의 가맹점에서 사용할 수 있다. 중국 글로벌 호텔체인과 괌 리조트, 마닐라 Rizal Park 호텔 카지노 등의 부대시설에서도 사용할 수 있다. 한편 테오 컨설팅 그룹은 2017년 미국 캘리포니아에서 출범했는데 회계전문가와 각종 민간기업의 투자은행 경영진으로 구성돼 있다. 현재까지 투자펀드, 기업운용 및 창업기업의 컨설팅을 진행해 왔으며 글로벌 핀테크, 암호화폐 개발과 보안 솔루션 제공, 국제 암호화폐 거래소 등 금융서비스 분야에 진출하고 있다. 급변하는 정보기술(IT)과 금융환경 속에서 결국 ‘사람이 중심’이라는 철학을 토대로 인재를 육성하고 기업을 지원하며 전 세계로 사업영역을 확장하고 있다. 현재 미국, 중국, 한국, 일본, 베트남, 두바이에 지사를 운영 중이며 각 지사에서 시스템 개발과 운영, 고객 서비스, 금융 서비스 등의 사업을 진행할 예정이다. 수상경력은 지난 5월 16일 한국블록체인기업 진흥협회로부터 블록체인을 활용한 실사용 플랫폼 우수기업가상, 빅데이터를 활용한 블록체인 기술개발 기술혁신상을 수상했다. 테오 관계자는 “지난달 27일 서울 삼성동에 위치한 코엑스에서 네오 컨설팅이 주관하고 (사)한국블록체인기업진흥협회가 주관하고 ‘ECP+ 블록체인을 탐하다’라는 타이틀로 ECP+의 두 번째 밋업 행사를 열었다”며 “이날 밋업 행사에는 ECP+ 메인넷의 기능을 발표하고, 딥앱을 런칭하고 시연했다”면서 “1000명의 투자자들이 행사장 및 외부를 가득 채우는 등 성공적으로 진행됐다”고 밝혔다. 이어 그는 “딥앱은 현재 구글플레이스토어에서 ECP PLUS로 검색해 다운로드 및 사용이 가능하며 아이폰용 IOS의 경우 심사 중으로 3개월 후 가능할 것으로 예측된다”면서 “홍콩 및 싱가폴에서도 ECP+를 궁금해하는 벤처캐피탈 및 투자자, 거래소 및 파트너들에게 정보공유를 위한 현지에서 행사를 앞두고 있다”고 설명했다. 서원호 객원기자 guil@seoul.co.kr
  • 중국·이란, 무역전쟁·핵합의 탈퇴 후 美해킹 강화했다

    NYT “보잉사·T모바일 등 美업체 표적” 이란도 美·유럽 통신사·기관 80곳 공격 미중, 워싱턴서 21·22일 고위급 무역협상 중국과 이란이 미중 무역전쟁과 미국의 이란 핵합의 탈퇴 이후 미 정부기관과 기업에 대한 해킹을 강화한 것으로 드러났다. 18일(현지시간) 뉴욕타임스(NYT)에 따르면 중국의 대미 해킹 활동은 2015년 9월 버락 오바마 당시 미 대통령과 시진핑(習近平) 중국 국가주석이 ‘사이버 해킹방지’에 합의한 이후 소강상태를 보였다. 하지만 지난해 7월 미중 무역전쟁이 시작돼 이 합의가 사문화되면서 대미 해킹 활동은 더욱 은밀하고 정교해졌다. NYT는 최근 미 보잉사와 항공기엔진 제조사 제너럴일렉트릭(GE) 에이비에이션, 통신업체 T모바일 등이 중국의 해킹 표적이 됐다면서 다만 실제 해킹 피해가 얼마나 발생했는지는 확실하지 않다고 덧붙였다. 애덤 시걸 미외교협회(CFR) 국장은 해킹이 과거 중국군에 의해 이뤄졌지만 최근에는 정보기관인 국가안전부가 주도하고 있다고 밝혔다. 그는 “해킹은 군사적 목적도 있지만 중국의 5개년 경제계획과 첨단기술전략 수요에 따라 이뤄지고 있다”고 말했다. 앞서 로이터통신은 국가안전부 지원을 받는 해커집단 ‘APT10’이 노르웨이 기업 비스마 네트워크에 침입해 기밀을 빼내려고 했다고 전했다. 이란도 핵합의 탈퇴 이후인 지난해 미국과 12개 유럽국가의 인터넷 서비스공급자와 통신회사, 정부기관 등 80개 표적을 대상으로 해킹을 확대했다. 미 재무부 해외자산통제국은 지난 13일 미 정부와 미국인 타깃 사이버공격 등을 지원한 이란 기관과 개인 등 11개곳을 제재했다. 이런 가운데 류허(劉鶴) 중국 부총리가 오는 21∼22일 워싱턴DC를 방문해 로버트 라이트하이저 미무역대표부(USTR) 대표, 스티브 므누신 재무장관이 이끄는 미 대표단과 고위급 무역협상을 이어간다고 신화통신 등이 19일 보도했다. 홍콩 사우스차이나모닝포스트는 “이번 미중 고위급 무역협상에서는 무역전쟁 종식을 위한 양해각서(MOU) 논의에 초점이 맞춰질 것”이라고 내다봤다. 김규환 선임기자 khkim@seoul.co.kr
  • 삼성SDS, 신용카드 복제 차단…전자서명 해킹 방지 기술 확보

    IC칩 내장 전자여권·차 열쇠 등도 적용자체 알고리즘으로 부채널공격 ‘봉쇄’ 전자서명에 대한 부채널공격을 차단하는 해킹방지 암호기술을 삼성SDS가 세계 최초로 확보했다고 1일 밝혔다. 부채널공격은 직접회로(IC) 칩이 내장된 신용카드와 전자여권, 자동차 스마트키 같은 사물인터넷(IoT) 기기에서 사용자 인증을 위한 전자서명 알고리즘이 작동할 때 전기 소모량, 전자기 신호량 등을 분석해 ‘전자서명 암호키’를 빼내는 해킹 기법이다. 전자서명 암호키는 사용자 인증을 위해 IC 칩에 입력된 개인 고유의 비밀 정보 값이다. 해커가 부채널공격으로 탈취한 신용카드 전자서명 암호키를 새로운 IC 칩에 입력하면 카드 복제가 가능해진다. 최근 IC 칩이 널리 사용되고 사용자 인증이 필요한 가전제품, 커넥티드카 같은 IoT 기기가 확산되면서 부채널공격 위협이 급격히 늘어났지만, 이를 완벽히 차단하는 암호기술 확보는 난제로 남아 있었다. 부채널공격은 네트워크, 서버 공격을 이용한 해킹과 달리 잘 알려져 있지도 않다. 모든 기기가 가진 자체 취약점을 노리기 때문에 복잡한 암호를 사용해도 우회 공격이 가능하다는 점에서 치명적이다. 1990년대 처음 공격이 발견된 이후 2000년대 초반부터 각국이 대응책 마련에 나섰지만 그동안 국내 대응은 더딘 것으로 지적돼 왔다. 현재 우리나라는 전자여권, 은행 IC 발급 등에 한해 부채널공격 대응 테스트를 하고 있다. 삼성SDS가 개발한 부채널공격 차단 암호기술은 IC 칩에 들어 있는 전자서명 암호키를 자사의 자체 변환 알고리즘을 적용해 임의값으로 대체함으로써 부채널공격을 원천적으로 차단하는 원리다. 회사는 지난 9월 네덜란드 암스테르담에서 열린 암호 분야 최고 권위 학회인 ‘CHES 2018’에서 이 기술을 최초로 공개한 데 이어 최근 미국, 유럽 등에 특허 출원을 마쳤다. 윤심 삼성SDS 연구소장(전무)은 “부채널공격 차단 암호기술은 전자서명이 사용되는 모든 분야에 적용 가능하다”면서 “세계 최고 수준의 보안기술로 플랫폼과 솔루션의 보안성을 높이고, 암호기술 사업도 본격 진행할 계획”이라고 말했다. 이재연 기자 oscal@seoul.co.kr
  • [비즈+] 삼성SDS, 유럽서 블록체인 청사진 공개

    삼성SDS가 유럽 최대 글로벌 핀테크 콘퍼런스인 ‘머니 20/20 유럽’에서 자사 블록체인(해킹방지 기술) 솔루션을 내놓고, 금융·물류 등 다양한 활용 방안을 제시했다. 홍원표 삼성SDS 사장은 27일(현지시간) 덴마크 코펜하겐에서 열린 행사 기조연설에서 자사 블록체인 플랫폼인 ‘넥스레저’를 소개했다. 홍 사장은 “사물인터넷 기술과 접목한 전자결제, 개인별 건강정보 추적 등에서 새로운 미래 가치를 창출하겠다”고 밝혔다.
  • LG CNS “챗봇·블록체인 앞세워 디지털금융 공략”

    LG CNS “챗봇·블록체인 앞세워 디지털금융 공략”

    LG CNS가 금융에 특화된 ‘챗봇’(대화형 인공지능)과 ‘블록체인’(해킹방지 기술)을 앞세워 디지털 금융시장에 본격적으로 뛰어든다. 다음달 초에는 디지털 금융 전문 조직을 신설한다.LG CNS 김영섭 사장은 27일 서울 여의도 FKI타워에서 기자간담회를 갖고 “대화형 시스템과 블록체인 서비스를 중심으로 하반기부터 디지털 금융사업을 본격화할 것”이라며 “그동안 금융 정보기술(IT) 분야에서 쌓은 역량을 바탕으로 변화의 한복판에 선 금융권 고객의 디지털 전환을 이끌어 내겠다”고 밝혔다. LG CNS는 국내 금융산업이 핀테크 중심의 ‘모바일 서비스’ 단계에서 인공지능(AI) 기반의 ‘지능화 서비스’ 단계로 전환하고 있다고 진단했다. LG CNS는 이를 위해 사람과 대화(채팅)를 하면서 거래가 가능한 ‘대화형 금융 챗봇’을 개발했다. 금융사 내부 시스템에 설치하는 LG CNS의 대화형 챗봇은 금융사 내부 빅데이터 시스템과 연계해 다양한 금융 서비스를 제공하게 된다. 고객이 채팅창에 ‘계좌 잔고를 확인하고 싶다’고 쓰면 바로 잔고 조회 화면을 보여 준다. 고객의 성향을 고려해 적합한 상품을 추천하고, 고객이 돌발 질문을 던져도 일상 언어로 최적의 답변을 도출해 알려준다. LG CNS는 대화형 챗봇 외에 클라우드 기반의 챗봇과 음성인식 휴머노이드 로봇을 이용한 대화형 시스템도 선보였다. 이와 함께 LG CNS는 금융에 특화한 블록체인 플랫폼도 선보이고 하반기부터 클라우드 기반의 블록체인을 바탕으로 금융기관에 개인인증, 문서인증, 포인트관리 등을 종합적으로 제공할 계획이다. 아울러 기존 디지털 금융 전문 조직을 확대해 다음달 1일 ‘디지털 금융 센터’를 설치할 예정이다. 전문인력을 현재 30여명에서 내년에는 200명까지 늘릴 계획이다. 홍희경 기자 saloo@seoul.co.kr
  • 주민번호 암호화 등 재탕·삼탕… 관련법 통과 첩첩산중

    주민번호 암호화 등 재탕·삼탕… 관련법 통과 첩첩산중

    정부가 10일 발표한 ‘금융 분야 개인정보 유출 재발방지 종합대책’이 재탕, 삼탕 수준이라는 지적이 나온다. 여기다 상당수 대책들이 신용정보법 등 관련법 개정을 통해 이뤄지는 만큼 실제로 시행되려면 상당한 시일이 걸릴 뿐 아니라 국회 여야 의견이 엇갈려 실효성에도 의문이 제기된다. 다만 본인 정보의 금융사 이용 현황을 확인할 수 있고, 이를 철회할 수 있는 ‘자기 정보 결정권’을 보장해 주는 내용은 눈에 띈다. 금융당국은 지난주 예정된 대책 발표가 또 일주일 미뤄졌던 이유에 대해 해킹방지 대책과 주민등록번호 대체 방안을 담기 위한 것이라고 밝혔다. 하지만 크게 진전된 내용은 없었다. 해킹방지 대책으로는 고유식별정보의 암호화 추진과 내·외부 망분리 방안을 제시했지만, 이 내용들은 해킹 사고 때마다 나왔던 ‘단골 대책’이다. 이해선 금융위원회 중소서민금융정책관은 “부처 간 협의를 완료해 하자고 해서 미뤄진 것”이라고 해명했다. 일각에서는 지난주 KT 해킹 사고를 고려해 일정을 연기한 것이라는 해석도 있다. 금융소비자보호원 설치를 놓고 금융위 조직 개편으로까지 전선을 확대한 여야 관계를 감안하면 이번 대책이 제때 실행될 수 있을지도 미지수다. 신용정보법 개정안은 지난달 여야 합의 실패로 통과가 불발됐다. 여야 간 요구 조건을 받아들이거나, 철회하지 않는다면 다음 달 국회 통과도 쉽지 않은 형국이다. 금융위 관계자는 “다음 달 국회 통과가 안 되면 ‘모범 규준’(업계 자율 규약)을 만들어서라도 추진하겠다”고 말했다. 주민등록번호 암호화, 정보보호와 보안 책임 강화, 보관 정보의 5년 내 파기 등은 사고 때마다 등장하는 ‘약방에 감초’ 같은 대책들이다. 이를 어긴 금융사를 제재하지 않는 금융당국이 더 큰 문제라는 지적이 나온다. 그러나 지난 1월과 달리 이번 대책에 자기 정보 결정권이 추가된 대목은 주목된다. 금융사가 자신의 정보를 어떻게 이용하고, 보호하고 있는지를 확인할 수 있는 권리다. 내키지 않는다면 기존에 동의했던 정보 제공을 철회할 수 있고, 거래가 끝난 이후 금융사가 보유한 자신의 정보에 대해 파기 등을 요구할 수 있다. 특히 명의도용 피해 방지를 위해 신용 조회를 일정 기간(1일) 중지할 수도 있다. 김승주 고려대 정보보호대학원 교수는 “정보 보관 기간을 5년으로 제한하거나 주민등록번호를 내·외부망에서 암호화하는 예방책은 이미 거론됐거나 시행하고 있는 내용”이라고 말했다. 은행계 카드사 관계자는 “고객 동의하에 정보를 활용하되 보안을 강화하는 식으로 가야 하는데 이번 대책은 일단 손발을 묶고 보는 식이어서 안타깝다”고 말했다. 시중은행의 한 관계자는 “정부대책을 따라야 하겠지만, 고객 정보 보유 기간을 5년으로 제한하는 것은 은행법에 명시된 ‘10년 정보 보유 규정’과 달라 혼란스럽다”고 말했다. 김경두 기자 golders@seoul.co.kr 윤샘이나 기자 sam@seoul.co.kr
  • KT “보안 강화… 실시간 감시체제 연말까지 구축”

    KT가 가입자 870만명의 개인정보 유출과 관련해 재발방지 대책을 내놨다. 표현명 KT 개인고객부문 사장은 10일 서울 종로구 세종로 광화문 KT 사옥에서 기자 설명회를 열고 “KT 고객과 국민에게 걱정과 심려를 끼쳐 깊이 사과드린다.”며 “보안을 획기적으로 강화해 고객에게 신뢰받는 기업으로 재탄생하겠다.”고 밝혔다. KT는 다만 개인정보 유출 피해 보상에 대해서는 고객 피해 가능성은 없다면서 언급을 자제했다. 표 사장은 “인터넷 카페에서 진행되고 있는 집단 소송에는 사법기관의 절차가 진행되면 성실히 임할 것”이라고 선을 그었다. 송정희 KT 최고정보책임자(CIO·부사장)도 “개인정보가 유출된 것 자체는 피해 보상의 범위가 아니며 정보 유출로 인해 다른 피해가 생겨야 피해로 볼 수 있다.”고 설명했다. 소비자·시민 단체들은 KT의 도의적 책임을 지적하며 이용자에게 보상을 해줘야 한다는 주장을 펴고 있어 이를 두고 논란이 지속될 전망이다. KT는 우선 이번 해킹 사건처럼 고객정보 시스템 조회를 가장해 소량의 정보를 조회하는 것도 실시간 감시하고 분석할 수 있는 모니터링 시스템을 연말까지 구축한다. 또 연말까지 고객이 자신의 개인정보 조회·활용 이력을 직접 확인할 수 있는 시스템을 완료할 계획이다. 대리점과 판매점에서 고객 정보를 조회하는 시스템의 보안도 강화한다. 현재는 일반 PC에서 영업 시스템에 접속할 수 있지만 앞으로는 가상 데스크톱 환경(VDI) 솔루션이 적용된 환경에서만 접속하도록 변경한다. 이와 함께 전 세계 표준기술을 적용해 해킹방지 체계를 갖춘 선진 영업 시스템을 당초보다 앞당겨 2013년 3분까지 도입하기로 했다. 국내외 보안 전문가를 대거 확충할 계획이다. 표 사장은 “이석채 회장도 모든 지원을 아끼지 않을 테니 세계 최고의 보안 시스템과 보안 인력을 확보하라고 지시했다.”고 말했다. 한편 NHN은 이날 주민번호 등 개인정보 서비스에만 적용하던 ‘보안접속(SSL) 설정 기능’을 메일 서비스 전 영역으로 확대했다. 국내외 개인정보 유출 사건이 잇따르는 가운데 이용자의 개인정보 보호를 위해 대표적인 개인화 서비스인 메일, 캘린더, 주소록에도 보안접속 설정 기능을 적용하기로 했다고 NHN은 밝혔다. 보안접속 기능을 사용하려면 네이버 메일의 환경설정에서 보안접속 설정 기능을 ‘사용함’으로 설정하면 된다. 홍혜정기자 jukebox@seoul.co.kr
  • 디도스 공격, 아동복쇼핑몰까지…타 중소업체도 긴장 고조

    디도스 공격, 아동복쇼핑몰까지…타 중소업체도 긴장 고조

    국내의 한 중소기업이 디도스(DDos) 공격을 당한 사실이 뒤늦게 알려졌다. 아동복 쇼핑몰순위정보 사이트 ‘키드’는 최근 금품을 요구하는 협박과 함께 디도스 공격을 당했으나 신속한 대처로 큰 피해 없이 공격을 피했다고 밝혔다. 디도스, 즉 ‘분산서비스거부’ 공격은 최근 들어 대기업을 겨냥(28%)한 것보다 중소기업을 노린 것(40%)이 더 많은 것으로 밝혀지면서 금전을 목적으로 하는 악질적인 행태를 보이고 있다. 이에 대응 방법의 필요성이 대두하고 있다. 키드 측에 따르면 경제적 이득을 위한 디도스 공격 순서는 1차 디도스 공격과 함께 협박 메일 발송, 2차 대화요청, 3차 디도스 공격(11월 4일 12시 40분, 16시 25분 디도스 공격으로 서버 일시적 다운)을 한 뒤 금품 요구를 한다. 해커 측은 맛보기로 공격을 한 것이라며 제대로 공격하면 서버가 완전히 다운돼 사용할 수 없다고 협박한 뒤 대포 계좌에 입금할 것을 종용했다. 그러나 디도스 사태 대처로 해커의 요구에 응하게 되면 2·3차 협박이 이어질 수 있기에 이는 완전한 대처방안이 될 수 없다. 이에 키드의 이린범 대표는 “신속한 서버 이전으로 1시간 정도 사이트 폐쇄 정도의 피해만 감수했다”고 밝혔으며 “금품요구에 응하지 않고 신속하게 방어를 강화할 것”을 소리 높여 말했다. 또한 이대표는 “만약 디도스로 협박을 받는다면 당황하지 말고, 경찰서 사이버범죄수사팀에 신속하게 신고하고 동시에 서버 관리 회사에 연락하여 안전한 서버로 이전하거나 방화벽 강화를 하면 무리 없이 디도스 공격을 피해 갈 수 있다”고 디도스 대처방안을 전했다. 사이버범죄수사팀은 키드에게 전달된 금품 요구 통장은 K 은행 대포통장으로 밝혀냈으며, 아이피 추적결과 근원지는 중국으로 추적돼, 한국어를 유창하게 구사하는 중국에 근거를 둔 사람들의 소행으로 예상했다. 최근 보이스피싱에서 발전한 신종 협박 금품 갈취 수법일 것이라는 소견이다. 이에 한국인터넷진흥원 인터넷침해대응센터 원유재 본부장은 방송통신위원회와 한국 침해사고대응 협의회 공동 주최로 열린 해킹방지 워크숍에서 “인터넷 보안 취약점이나 사고 정보를 공유함으로써 침해사고를 예방하고 선제 대응하기 위해 가칭 ‘정보공유센터’를 상설 조직으로 설립할 필요가 있다”고 제안한 바 있다. 한편 이번 디도스 공격을 효과적으로 대처한 키드는 네이버 쇼핑몰정보 4위, 랭키닷컴 전문가격비교사이트 2위에 오르는 등 방문자가 급증하고 있는 아동복 쇼핑몰 순위사이트로써 현재 정상적으로 운영되고 있다. 여러 아동복사이트를 한곳에 모아 제품별로 쇼핑하기 쉽고 스타일별로 아동복을 볼 수가 있어서 초보 엄마들에게 인기가 높다. 서울신문 나우뉴스부 nownews@seoul.co.kr
  • 초등학교 CCTV 24시간 모니터링

    초등학교 CCTV 24시간 모니터링

    전국 폐쇄회로(CC)TV가 230개 시·군·구 단위로 통합 운영되면서 초등학교 CCTV를 야간과 주말에 통합관제센터에서 모니터링하게 된다. 또 학교 앞이나 놀이터 등 어린이 보호구역과 범죄가 많은 우범지역에 방범용 CCTV 2만 9000대가 추가 설치된다. 행정안전부는 이런 내용을 주요 골자로 하는 ‘CCTV 종합대책’을 16일 발표했다. 우선 2015년까지 1조원을 들여 230개 시·군·구에 통합관제센터를 설치하고 방범용, 어린이보호용, 재난감시용 등으로 분리 운영되고 있는 CCTV 10만여대를 통합 연계한다. 현재 공공기관이 운영 중인 CCTV는 35만대에 이르나 시·군·구 단위 통합관제센터는 27곳에 불과하다. 특히 통합관제센터 확대로 초등학교에 설치된 1만 8000여대를 야간이나 주말에도 감시할 수 있게 된다. 현재 초등학교 CCTV는 대부분 자체적으로 관리해 야간과 주말은 형식적인 모니터링에 그치고 있다. 이 때문에 지난해 영등포구 초등학교 성폭행 사건이 발생하면서 CCTV 무용론까지 제기돼 왔다. 앞으로는 전국적으로 9200명의 전문 관제요원이 배치돼 10만여대의 CCTV를 24시간 감시하게 된다. 정부는 어린이 보호구역에 성능이 좋은 방범용 2만 9000여대를 추가 설치하는 한편, 고장난 8000여대는 긴급 수리하고, 오래돼 기능이 떨어지는 5000여대는 방범용으로 재활용할 계획이다. 야간 영상정보 식별을 위해 적외선 투광기 5700대가 설치되고, 전국 경찰 순찰차 3675대에 CCTV 영상정보 수신 단말기도 설치된다. 현재 350여종에 이르는 CCTV 기술규격도 상반기 안에 표준화하기로 했다. 통일된 인증체계를 도입해 범죄수사 등 다양한 용도에 CCTV를 활용하는 한편 불량제품이 납품되지 않도록 예방할 방침이다. 하지만 CCTV 운영이 사생활 침해로 이어지지 않도록 모든 영상정보를 암호화해 전송·보관하고, 통합관제센터에는 경찰관이 상주하게 된다. 또 외부 해킹방지를 위한 보안장비도 갖춰진다. 이 밖에 시·군·구별로 행정 및 경찰공무원, 학교, 주민대표 등이 참여하는 CCTV 운영위원회를 설치해 운영하기로 했다. 현재는 관련 법률이 없지만 향후 CCTV 일반법을 제정, 운영 전반을 통제하게 된다. 행안부 관계자는 “앞으로 어린이와 부녀자 실종사고가 발생하면 전국 230개 시·군·구 통합관제센터에서 동시에 실종자를 찾게 된다.”면서 “범죄 현장이 발견되는 즉시 경찰과 합동으로 추적할 수 있어 성폭력 등 범죄 예방 효과도 클 것으로 기대된다.”고 말했다. 이재연기자 oscal@seoul.co.kr
  • “서버공격 당하는데 개인만 통제…공인인증제 폐지해야”

    “서버공격 당하는데 개인만 통제…공인인증제 폐지해야”

    지난해 7월부터 인터넷뱅킹에서 공인인증서를 사용할 의무가 사라졌다. 이런 사실을 아는 이는 많지 않다. 스마트폰뱅킹을 비롯한 대부분의 전자거래에서 공인인증서를 여전히 요구하고 있다. 공인인증서를 사용하지 않게 된다면 은행 사이트에 접속했을 때 액티브X를 통해 은행이 요구하는 자체 보안 프로그램을 내려받는 과정이 없어지게 된다. 그동안 액티브X는 마이크로소프트(MS) 전용 브라우저인 인터넷익스플로러(IE)에서만 구동되기 때문에 소비자들의 브라우저 선택권이 제한되며, 보안업계 전반의 발전을 해친다는 지적이 있었다. 오픈웹의 김기창 고대법대 교수와 이민화 전 기업호민관이 논의를 주도했고, MS 운영체제가 아닌 맥 운영체제를 쓰는 아이폰이 보급되면서 결국 공인인증서 사용 의무가 폐지됐다. 김인성 IT칼럼니스트는 25일 서울신문과 가진 인터뷰에서 여기에 더해 공인인증서 체제가 보안 측면에서도 취약하다고 지적했다. 2009년 분산서비스거부(디도스) 공격부터 최근 농협 전산장애 사태까지 국내 보안사고에서 툭하면 서버가 공격을 당하는 이유가 여기에 있다는 것이다. 김 칼럼니스트는 “외국의 보안이 기관 사이트를 통제해 서버 관리에 만전을 기하는 식이라면, 국내는 기관 사이트의 허점을 방치한 채 개인만 통제하는 식”이라면서 “공인인증서로 사용자들은 불편해지지만, 사이트 보안은 전혀 이뤄지지 않고 있다.”고 강조했다. 이 상태로는 보안 분야에 돈을 아무리 쏟아부어도 보안업체의 배만 불릴 뿐 근본적인 해결은 안 된다고 했다. →농협 전산장애 사고를 전후해 피싱사이트가 출현했다. 사고 원인은 수사를 지켜봐야겠지만, 피싱사이트의 발빠른 움직임에 혀를 내둘렀다. -피싱사이트를 통해 고객 정보를 빼내는 것은 중국 쪽 해커집단의 돈벌이 수준이 된 지 오래다. 인터넷뱅킹을 하려고 하면 은행에서 보안 프로그램을 다운받게 한다. 해커들은 유사 사이트를 만들고 보안프로그램으로 위장한 바이러스를 다운받게 한다. 이렇게 해서 좀비가 된 PC가 국내에 100만대 이상으로 추정된다. 좀비PC들은 해커의 명령이 떨어지면 특정 사이트에 한꺼번에 접속을 시도, 마비시킨다. 트래픽이 집중돼 서비스가 불가능해지면 해커는 돈을 요구하고, 속도가 생명인 게임업체들은 대부분의 경우 이 협상에 응할 수밖에 없다. 우리의 보안은 보안이 아니다. →유독 우리가 국제 해커들의 먹잇감이 되는 이유가 있는가. -국내 인터넷의 보안시스템이 세계 표준과 다르기 때문이다. 근본적으로 해외 사이트가 스스로의 안전성을 증명하는 체계라면, 국내는 개인들이 사이트에 접속할 때 본인이 맞다는 것을 사이트에 증명해야 한다. 예를 들어 웹메일인 지메일(gmail) 사이트에 접속하면, 사이트 주소가 http://에서 https://(안전전송규약·SSL)로 바뀐다. 뒤에 붙는 s는 이 사이트가 정확한 사이트이니 믿고 이용하라는 표시로, 공인인증기관이 증명해 주는 신호이다. https://를 보고 사용자들은 추가 소프트웨어를 다운받을 필요 없이 안심하고 거래를 할 수 있다. 한국의 보안 방식은 이와는 달리 사이트는 안전하다고 일단 가정을 하고, 개인 사용자에게 자기들만의 보안 프로그램·키보드 해킹방지 프로그램·바이러스 백신 등을 다운받게 한다. 이것도 모자라 공인인증서를 요구한다. 액티브X를 다운받는 동안 사용자 컴퓨터는 보안에 완전히 취약한 상태가 된다. 시작 단계에서부터 보안이 무너져 있는 것이다. →안전연결은 국내만 채택을 안 한 것인가. -대부분의 국가에서 채택했다. 1990년대 중반까지 미국은 보안방식으로 복잡한 암호화 기법을 쓰지 못하게 했고, 해독 불가능한 암호화 방식은 수출도 금지했다. 그래서 우리가 독자적으로 만든 게 공인인증서다. 이후 해외에서는 사용자가 웹사이트에 보안접속을 시도하면 웹브라우저가 인증기관에 의뢰해 이상이 없다는 답을 받고 안전전송 규약을 허용하는 체제가 자리잡았다. 국내는 이를 받아들이지 않고, 개인에게 부담을 더 지우는 쪽으로 보안이 발전했다. 은행과 같은 기관이 서버관리를 제대로 하고 있는지 감시하는 곳은 없다. 이게 툭하면 보안사고가 일어나고, 서버 공격이 이뤄지는 이유다. 다른 문제도 있다. 우리 상황에서 보안업체들은 은행이나 공공기관에 납품 경쟁을 벌인다. 이 시장을 확보하면, 개인은 선택권을 갖지 못한 채 일방적으로 사이트 방침에 따라 다운로드를 해야 한다. 해외는 웹브라우저에 기본 보안 프로그램이 장착되고, 개인이 브라우저를 선택하는 구조이다. 그래서 기본적으로 보안 프로그램이 싸고, 그러면서도 개인 고객을 대상으로 성능 경쟁이 계속된다. →아이폰 도입과 함께 한 차례 공인인증서 폐지운동이 있었다. -결론적으로 스마트폰 도입 뒤에도 공인인증서 체제는 살아남았다. 이것은 새로운 문제로 이어질 수 있다. 예컨대 제2금융권은 스마트폰의 새로운 버전에서 구동시킬 공인인증서 보안체제를 개발할 자금이 부족할 것이다. 결국 이들은 보안을 외주에 맡기거나 스마트폰뱅킹 시장에 진출하기 어려울 것이다. 만일 국제 표준방식을 채택했다면, 2금융권 업체도 투자비용 없이 스마트폰뱅킹 시장에 진입할 수 있을 것이다. 국제 표준방식은 과거의 소프트웨어 뿐 아니라 미래의 어떤 플랫폼에서도 지원이 되도록 만들어져 있다. 스마트폰 운영체제 새 버전이 나왔다고 보안업체가 추가 개발 비용을 요구할 근거가 사라진다. →공인인증서 보안 체제 때문에 우리가 잃는 것이 또 있는가. -이 방식은 전체적으로 우리나라 전자상거래를 죽이고 있다. 물건을 하나 사는데 다른 나라와 달리 공인인증서를 요구하니 어떻게 물건을 팔 수 있겠나. 온라인에서는 오프라인처럼 해외진출을 할 때 막대한 투자를 하기보다 언어만 바꿔서 손쉽게 이동할 수 있어야 하는데, 한국만의 특수한 보안 방식은 이것을 불가능하게 한다. 커다란 세계 시장을 곁에 두고 중소기업들이 굶어 죽고 있다. 수출탑을 수여할 정도로 수출에 목 매는 나라에서 온라인 시장의 개방에 대해서는 왜 이런 모습인지 모르겠다. 홍희경기자 saloo@seoul.co.kr ■ 김인성 IT칼럼니스트는 ▲46세 ▲서울대 컴퓨터공학과 졸업 ▲리눅스 시스템으로 초기 엠파스 사이트 구축 ▲전 리눅스원 개발이사 ▲현 KT 계열 네트워크 장비업체 컨설팅 ▲저서 ‘한국IT산업의 멸망’, ‘리눅스 디바이스 드라이버’(공동번역), 잡지 ‘마이크로소프트웨어’에 칼럼 연재
  • SM엔터, ‘침입탐지시스템’(IDS) 구축으로 ‘음원유출’ 차단

    SM엔터, ‘침입탐지시스템’(IDS) 구축으로 ‘음원유출’ 차단

    [서울신문NTN 김수연 기자] SM 엔터테인먼트(이하 SM)가 소속사 연예인의 음원, 화보 불법 유출을 차단하기위해 새로운 해킹방지 시스템을 구축했다고 21일 밝혔다.SM은 IBM의 ‘ISS 프로벤티아 IDS’(이하 IDS) 솔루션을 채택해 웹사이트 해킹으로 인한 폐해를 원천봉쇄한다는 방침이다.연예 기획사 측에서 IDS(Instruction Detection System)를 도입한 사례는 이번이 처음이다. 특히 SM의 IDS 도입은 손담비, 자우림, FT아일랜드 등 여러 가수들의 음원이 불법 유출되는 사태가 빈번히 발생하고 있는 상황에서 이뤄진 것이라 업계의 눈길을 끌고 있다.SM 웹사이트에 유입되는 모든 네트워크 트래픽은 1차적으로 침입차단시스템 방화벽(Fire Wall)에서 걸러지고 이 시스템을 통과한 트래픽은 이번에 새로 구축한 침입탐지시스템(IDS)을 통해 악의적으로 조작된 데이터가 포함되었는지 여부를 검사 받는다.IBM관계자는 “IDS 도입으로 국내 뿐 아니라 해외에서 이뤄지는 해킹 시도도 차단할 수 있게 됐다.”며 “소속 연예인의 웹사이트나 팬카페 해킹으로 인한 음원, 화보 등의 콘텐츠를 유출을 효과적으로 막을 수 있을 것”이라고 말했다.앞서 SM은 지난해 보아의 정규 1집 타이틀 곡 ‘아이 디드 잇 포 러브’(I Did It For Love)의 음원 가운데 일부가 미국에서 먼저 유출되는 사태를 겪은 바 있다.SM엔터테인먼트 관계자는 “경쟁 미디어기업보다 뛰어난 보안 시스템을 갖춤으로써 각종 정보 유출로부터 소속 연예인과 팬을 보호하고 기업 이미지도 신장시킬 것으로 기대한다.”고 말했다.김수연 기자 newsyouth@seoulntn.com
  • ‘전자소송시대’ 26일 첫발

    ‘전자소송시대’ 26일 첫발

    종이 서류가 없는 전자소송 시대가 26일 개막된다. 재판 당사자가 소장과 증거 등 소송 관련 서류를 인터넷으로 제출하고, 법원이 판결문이나 결정문을 전자문서로 송달하는 인터넷 재판이 시작된 것이다. 이날 특허사건을 시작으로 민사사건(다음해 5월), 행정·가사·도산 사건(2012년 1월)으로 점차 확대된다. ●민사 내년·행정 2012년 실시 대법원 이정석 전산정보관리국장은 25일 “법원을 방문·대기할 필요없이 가정과 사무실에서 인터넷으로 소송서류 제출이 가능해 재판 진행이 빠르고 편리해진다.”고 설명했다. 이용자는 대법원의 특허전자소송 홈페이지(ecfs.scourt.go.kr)를 방문해 공인인증서를 활용해 회원으로 등록해야 한다. 회원 자격은 만 20세 이상의 개인이나 법인, 대리인, 법무사이며 특허청, 지방자치단체 등 국가기관은 의무적으로 등록해야 한다. ●변호사 없이 ‘나홀로 소송’ 거뜬 로그인을 하면 각종 소송 문서를 온라인으로 작성·제출하고, 법원이 송달한 전자문서를 열람·확인·출력할 수 있다. 소송비용도 인터넷으로 납부·환급하며, 사건기록도 실시간 조회가 가능하다. 소장 작성이 우선 간편해졌다. 빈칸 채우기 방식인 데다 예시가 많아 변호사 없이 ‘나홀로 소송’도 거뜬하다. 작성문서를 중간에 저장하고, 나중에 마무리할 수도 있다. 공인인증서로 전자서명을 하고 인지대 등을 신용카드나 계좌이체 방식으로 내면 소장이 법원에 등록·접수된다. 소장을 접수한 법원은 사건번호를 즉시 생성해 전자우편과 휴대전화 문자메시지로 통지한다. 소장부본은 전자우편이나 등기우편으로 상대방에게 전달된다. 증거서류가 멀티미디어로 들어오면 재판부가 이를 법정에서 보고 증거로 채택한다. ●“소송 당사자 사생활 철저 보호” 대법원은 “개인정보 암호화, 전자문서 PDF 전환, 해킹방지 시스템 등 국내 최고 수준의 보안장치를 갖춰 소송 당사자의 사생활과 영업비밀 등을 보호한다.”고 밝혔다. 정은주기자 ejung@seoul.co.kr
  • 해킹대비 암호화 소홀 첫 사법처리

    해킹에 대비한 암호화 등 보호조치를 취하지 않아 회원정보를 유출시킨 인터넷 업체 관계자들이 사법처리됐다. 2008년 9월부터 시행된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률의 개인정보 보호조치 의무위반’ 조항을 적용한 첫 사례다. 서울지방경찰청 사이버수사대는 16일 중고자동차거래사이트인 B사 대표 김모(32)씨와 내비게이션 업체 R사 대표이사 이모(45)씨 등 4명을 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 불구속 입건했다. 김씨 등은 해킹방지 대책을 세우지 않아 각각 회원 51만명과 40만명의 이름과 주민등록번호 등 개인정보가 중국 해커들에게 유출되게 한 혐의를 받고 있다. 또 경찰은 이렇게 유출된 개인정보를 중국 해커에게 사들여 국내에 되팔거나 스팸 발송에 사용한 K(22)씨를 같은 혐의로 불구속 입건했다. 김효섭기자 newworld@seoul.co.kr
  • 정보유출 2000만건 2차피해 우려

    최근 2000만건의 고객 개인정보가 유출된 25개 기업에 대해 정부의 특별 점검이 진행된다. 행정안전부는 12일 방송통신위원회와 금융감독위원회, 경찰청 등과 합동으로 개인정보 유출업체와 유사 피해 가능성이 높은 동종 사업자에 대해 특별 합동 점검을 펼친다고 밝혔다. 이에 앞서 지난 9일과 11일 중국 해커를 통하거나 직접 국내 쇼핑몰 등 유명사이트를 해킹해 얻은 개인정보 650만개, 2000만개를 판매한 용의자들이 경찰에 구속됐다. 정부는 이번 개인정보 유출 사건이 2008년 2월 옥션 해킹사건 1081만명, 같은 해 9월 GS칼텍스 개인정보 유출사건 1125만명을 뛰어넘는 최대 규모라 2차 피해를 우려하고 있다. 경찰 조사 결과 중국 해커로부터 개인정보를 사들인 일당이 70여곳에 개인정보를 판매한 것으로 드러나 보이스 피싱과 개인정보 추가 유출 등 2차 피해가 우려된다는 것이다. 여기에 개인정보가 유출된 기업이 25개에 달하는 만큼 이들 기업의 보안 관리 시스템에 구멍이 뚫려 있을 가능성이 크다는 점도 고려됐다. 우선 정부는 백화점과 인터넷서비스사업자 등이 정보통신망법에 따라 개인정보를 암호화하는 등 해당기업들이 기술·관리적 보호조치를 취했는지 조사할 예정이다. 해당기업이 암호화를 소홀히했다면 2년 이하의 징역 등 형사처벌이나 과징금 처벌을 받게 된다. 특히 해당 기업이 개인정보가 유출된 사실을 이미 인지하고 있었는데도 이를 은폐했을 가능성 등에 대해서도 조사할 예정이다. 정부는 또 업체가 해킹방지를 위해 일회성으로 한 번 사용하고 폐기하는 일회용 비밀번호(OTP)의 보급을 확대하기로 했다. 이재연기자 oscal@seoul.co.kr
  • “옥션, 개인정보 유출 책임 없다”

    서울중앙지법 민사합의21부(부장 임성근)는 14일 개인정보 유출로 피해를 봤다며 옥션을 상대로 회원들이 제기한 손해배상 청구소송에서 원고 패소로 판결했다. 재판부는 “정보통신망 서비스 제공자에게 해킹으로 개인정보가 도난당한 것에 대한 책임을 지게 하려면 제공자가 해킹방지 의무를 위반해 이를 예방하지 못한 경우에 한해야 한다.”며 “옥션이 관련법에 정해진 기준을 어겼다고 볼 근거가 없다.”고 밝혔다. 이어 “옥션이 방화벽을 설치하지 않았다고 주장하지만, 이는 법이 정한 의무가 아니며 당시 다수 업체가 방화벽을 신뢰하지 않아 이용하지 않았던 점을 고려하면 잘못이 있었다고 보기 어렵다.”고 설명했다. 재판부는 그러나 “옥션이 법적 책임이 없다고 하더라도 기업의 도의적, 사회적 책임을 진다는 차원에서 적절한 조치를 하는 것이 바람직하다.”고 덧붙였다. 원고들은 2008년 2월쯤 옥션 사이트가 해킹돼 1100만명의 주민등록번호를 포함한 개인정보가 유출되자 수백∼수천명 단위로 잇따라 소장을 제출해 14만 5000여명이 소송 원고로 이름을 올렸다. 이들은 옥션이 회원 정보관리에 필요한 주의의무를 다하지 않아 해킹을 당했고, 유출된 개인 정보가 도용될지 모른다는 불안감에 시달렸다며 소송을 냈다. 이번 판결로 해킹공격을 받은 기업들이 2차 피해를 막기 위한 자진신고와 사후조치에 적극 나설 것으로 보인다. 옥션은 개인정보 유출에 따른 2차 피해를 막기 위해 해킹사실을 신고하고, 회원들에게 이를 알려 대비할 수 있도록 했기 때문이다. 업계 관계자는 “해킹 사고가 발생하면 쉬쉬하던 관행과 달리 옥션은 적극적이고 투명하게 대응했던 점이 이번 판결에서 높이 평가받았을 것”이라고 말했다. 김지훈기자 kjh@seoul.co.kr
  • 인터넷뱅킹 안해도 우체국서 공인인증서 발급

    우체국인터넷뱅킹(www.epost.go.kr)을 이용하지 않는 고객도 우체국을 찾으면 공인인증서를 발급받을 수 있게 됐다. 이에 따라 전자입찰, 온라인 신용카드 결제, 전자정부 민원서비스 등 이용이 손쉬워질 전망이다.  지식경제부 우정사업본부는 한국정보인증과 제휴를 맺고 4월1일부터 전국 2800여 우체국에서 공인인증서 발급서비스를 제공한다고 밝혔다.  최근 개인정보 유출과 해킹방지 등을 위해 금융거래의 보안성이 요구되고 있지만 인터넷뱅킹을 이용하지 않을 경우 한국정보인증 등 공인인증기관을 직접 찾아야 공인인증서를 발급받을 수 있었다.  하지만 이번 서비스 실시로 인터넷금융 이용이 적은 농어촌 주민들도 손쉽게 공인인증서를 발급받을 수 있어 ‘내 자녀 바로알기 학부모서비스’ 등 다양한 서비스의 이용이 확대될 것으로 보인다.  우체국에서 공인인증서를 발급받으려면 먼저 한국정보인증 홈페이지(www.sgco.kr)에서 발급신청과 수수료를 결제한 뒤 우체국에 온라인신청서와 실명확인증표 등 관련서류를 제출하면 승인 심사를 거쳐 발급받게 된다.궁금한 사항은 전국 우체국이나 우체국콜센터(1588-1900)로 문의하면 된다.  인터넷서울신문 최영훈기자 taiji@seoul.co.kr
위로