[사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

기사 소리로 듣기
다시듣기

과학 연구기관 서버 백신 설치 2.2%뿐
정보 유출 막을 법·제도 촘촘히 손봐야

국립외교원 온라인교육시스템이 10개월간 해킹돼 전·현직 외무공무원과 재외공관 주재관 등 최대 1만건 규모의 개인정보가 유출된 것으로 최근 확인되는 등 정부의 보안 불감증이 도마 위에 올랐다. 사진은 서울 서초구 국립외교원 모습. 뉴스1
국립외교원 온라인교육시스템이 10개월간 해킹돼 전·현직 외무공무원과 재외공관 주재관 등 최대 1만건 규모의 개인정보가 유출된 것으로 최근 확인되는 등 정부의 보안 불감증이 도마 위에 올랐다. 사진은 서울 서초구 국립외교원 모습. 뉴스1


감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다.

감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다.

보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다.

정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다.

최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다.

인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • 카카오 공유하기
  • 페이스북 공유하기
  • 트위터 공유하기
  • 네이버블로그 공유하기
  • 네이버밴드 공유하기
ⓒ 트윅, 무단 전재 및 재배포 금지
[ 내안의 AI 본성 분석 :
UNMASK ]
"기사를 읽는 동안 깨어난 당신의 숨겨진 페르소나를 AI가 스캔합니다."
기사 읽는 습관에 숨겨진 당신의 MBTI는?
기사 반응 MBTI 확인
Q.
기사를 끝까지 읽으셨나요? 이제 AI 퀴즈로 기사의 핵심 내용을 점검해보세요.
기사를 다 읽으셨나요? AI 퀴즈로 핵심 점검!
과학기술연구기관 5곳의 전체 서버 중 백신 설치 비율은?
연예의 참견
더보기
여기 이슈
더보기
갓생 살기
더보기