• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'먹통'통합검색 결과 입니다. (36건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] '복구 5일'에도 카카오 질책하더니…정부, 국정자원 화재 후 한 달간 뭐했나

국가정보자원관리원(국정자원) 대전본원 화재가 발생한 지 한 달이 지났음에도 아직 복구가 제대로 진행되지 않아 국민들의 불편함이 계속되고 있다. 3년 전 화재로 '카카오톡 먹통' 사태를 일으킨 카카오가 5일 7시간만에 완전 복구를 했다는 점과 비교하면 상당히 더딘 속도다. 26일 행정안전부에 따르면 이날 오후 12시 기준 화재 피해를 입은 총 709개 시스템 가운데 514개가 복구됐다. 총 복구율은 72.5%다. 국민 실생활과 밀접한 1등급 시스템은 총 40개 가운데 34개가 복구돼 복구율(85.0%)이 가장 높았다. 2등급 시스템 총 68개의 복구율은 76.5%다. 3등급과 4등급 각각 복구율은 74.4%, 68.5%를 기록했다. 각 등급은 정보의 중요도, 국가 기능에 대한 영향도, 보안 요구 수준에 따라 나뉜다. 지난 달 26일 오후 8시께 5층 전산실 리튬배터리 교체 작업 중 불꽃이 튀어 발생된 이번 화재는 최소 95억원가량의 피해를 일으킨 것으로 파악됐다. 국회 기획재정위원회 소속인 조국혁신당 차규근 의원에 따르면 정부 부처 7곳, 시스템 54개에 대한 피해추산액은 총 95억4천500만원으로 집계됐다. 이 중 과학기술통신부 우정사업본부는 우편정보 검색, 우표 포털 등 시스템 34개에서 총 79억6천600만원을 신고했는데 현재까지 피해추산액의 84%를 차지했다. 소방청은 사상자 관리 시스템인 '119구급 스마트시스템'과 환자 정보를 공유하는 '구급활동정보 병원제공시스템' 운영과 관련해 7억1천만원의 피해를 예상했다. 교육부는 한국어능력시험(TOPIK)과 한국사능력검정시험 운영에 각각 관련된 3억1천500만원과 3억5천300만원을 손해액으로 전망했다. 국무조정실은 대테러센터 홈페이지, 조세심판정보시스템, 정부업무평가포털 등 시스템 7개에서 총 9천800만원의 피해가 발생했다고 봤다. 이 밖에도 국가데이터처 6천700만원, 문화체육관광부 2천800만원, 원자력안전위원회 900만원 등의 피해액이 각각 추산됐다. 차 의원은 "지난 23일 기준 국정자원 화재로 피해가 확인된 정부부처는 16곳에 시스템 302개"라며 "시스템 248개는 피해 추정이 불가하거나 곤란한 상황"이라고 설명했다. 이어 "현재까지 확인된 국가정보자원관리원의 화재 피해추산액은 약 100억원이라며 "아직 확인되지 않은 부처까지 포함하면 이보다 더 클 것"이라고 덧붙였다. 이 같은 상황 속에 업계에선 3년 전 카카오 화재 사태 때보다 국정자원 화재로 중단된 국가 서비스를 완전 복구하는 데 걸리는 시간이 오래 걸리는 것에 대해 이해할 수 없다는 반응이다. 이번 화재로 인해 5층 7-1 전산실은 전소(전산장비 740대, 배터리 384대)됐다. 냉각탑과 다수 구역의 항온항습기도 손상돼 고온으로 인한 피해 확산을 막기 위해 모든 전산실 가동을 멈췄다. 이로 인해 정부24, 인터넷 우체국 등 대전 본원에서 운영하는 709개 서비스는 중단됐다. 특히 화재에 직접 영향을 받아 재설치해야 하는 20개 시스템의 복구 시점은 여전히 불투명하다는 점에서 우려도 제기된다. 정부는 전체 시스템의 97%를 11월 20일까지 복구한다는 계획인데, 카카오가 '카카오톡' 복구에 5일가량 걸렸다는 점을 고려하면 상당히 느리다. 업계 관계자는 "이번 사고는 교육, 복지, 부동산, 우정 사업 등 정부의 서비스가 멈춘 것으로, 민간 서비스가 중단됐던 사례와는 비교할 수 없이 무게감이 크다"며 "민간에는 만일의 사태에 대비한 시스템 이중화를 강조하면서도, 정부가 정작 예산과 절차 등을 이유로 이중화를 게을리해 시스템 복구에 긴 시간이 소요되고 있다"고 지적했다. 복구 지연 이유에 대해 국정자원 관계자는 "불이 난 7-1 전산실의 일부 시스템이 다른 층 장비와 연결돼 있어 단순히 장비를 교체하는 것만으로는 가동이 어려운 상태"라며 "연동 검증을 거쳐야 하는 절차 때문에 일정이 길어지고 있다"고 밝혔다. 일각에선 민간 기업에는 고강도 규제를 요구하면서 정작 정부는 허술한 관리로 사고를 자초했다는 지적도 나온다. 특히 정부가 내년도 통신 재난관리 기본계획 수립 의무 기업에 넷플릭스, 쿠팡플레이 등 국민안전과 직결됐다고 보기 어려운 곳까지 포함시켜 놓고, 정작 스스로는 관리 소홀로 국가 행정 시스템 마비를 초래했다는 점에서 비판을 면치 못하고 있다. 여기에 전산망 '셧다운' 사태 재발을 막기 위해 공공 IT 인프라 일부는 민간에 맡기는 방안에 대해서도 고려해야 한다는 목소리가 커지고 있지만, 여전히 정부 자체 운영에 대한 고집을 부리고 있다는 점도 문제로 지적됐다. 행안부는 현재 공주 백업센터, 대구센터를 중심으로 한 이중화·클라우드 체계로 복구에 나서고 있다. 그러나 전문가들은 정부가 직접 운영하는 공공 IT 시스템 비율을 10~20% 이내로 줄이고, 나머지는 신뢰할 수 있는 민간 클라우드로 이관해야 한다고 보고 있다. 현재 공공 부문의 민간 클라우드 활용률은 10% 안팎에 불과하다. 업계 관계자는 "국내 클라우드서비스제공업체(CSP)들은 이미 금융, 의료, 통신 등 고가용성 분야에서 99.99% 이상의 가용률을 검증받고 있다는 점을 정부가 인지했으면 한다"며 "'공공의 민간화'가 아닌 '민간의 공공화'로 접근해 볼 문제"라고 말했다. 이 같은 상황에서 정부는 복구에 총력을 기울이는 한편, 공공 시스템 인프라 전반에 대한 혁신 방안을 마련한다는 방침이다. 국가AI전략위원회와 대통령실을 중심으로 다음 달 말께 혁신안을 내놓을 예정으로, 국가AI전략위원회 산하에는 'AI 정부 인프라 거버넌스 혁신 태스크포스(TF)'도 갖췄다. 하지만 내년도 예산안에 이중화 사업 관련 예산이 반영돼 있지 않은 데다 복구 비용에 대한 예산도 제대로 마련해 두지 않았다는 점에서 비판의 목소리도 나온다. 현재 복구 작업에 투입된 기업들 중 일부는 정부가 제대로 예산 반영을 해주지 않을까 노심초사하는 분위기다. 업계 관계자는 "예산 확보가 안 된 상황에서 정부가 민간 기업들에게 사후 정산해줄테니 일단 화재 복구할 때 도와달라고 해서 인력을 투입한 상황"이라며 "복구 과정에서 정부의 의사결정이 시시때때로 변하고 있는 데다 투입되는 장비, 인력비 등을 견적서대로 제대로 정부가 정산해줄 지 의문"이라고 꼬집었다. 이어 "정부 윗선에서는 복구를 빨리 하라고 재촉하지만, 밑에서 일하는 사람들은 정작 '카르텔'을 형성하면서 뒷짐 지고 있을 때가 많다"며 "클라우드 이전과 관련해서도 실무자와 윗선의 의견이 다 달라 중간에 낀 기업들만 곤욕스럽다"고 하소연했다. 그러면서 "이 모든 사태는 결국 예산이 부족하기 때문"이라며 "앞으로는 민간 클라우드 자본이 투입된 인프라를 구축해 국가가 사용료 베이스로 이를 쓸 수 있게끔 시스템을 개선하는 것이 반드시 필요해 보인다"고 덧붙였다.

2025.10.26 17:09장유미

'국정자원 화재' 수습 나선 정부, 삼성·NHN·KT·메가존·베스핀 한 자리에 부른 까닭

행정안전부가 국내 주요 클라우드 관련 업체들을 한 자리에 모아 국가정보자원관리원 대구센터 민간협력형 클라우드(PPP)로의 신속한 시스템 이전을 위한 협의에 나섰다. 행안부는 17일 국가정보자원관리원 대구센터에서 시스템 이전 대상 기관과 조속하고 안정적인 이전을 위한 관계기관 협의회를 개최했다. 대상 기관은 행안부와 보건복지부, 소방청 등이며 베스핀글로벌, 메가존클라우드, NHN클라우드, KT클라우드, 삼성SDS 등 민간 클라우드 업체들도 참여했다. 행안부는 국민 불편을 최소화하기 위해 대전센터 복구작업과 동시에 대구센터 민간 클라우드를 활용해 복구시간을 단축하는 방안을 병행하고 있다는 입장이다. 현재 국정자원 전산시스템 복구율은 화재 발생 22일째인 이날 낮 12시 기준 47.9%다. 이날 협의회에서는 중앙재난안전대책본부 제1차장을 맡고 있는 행정안전부 김민재 차관 주재로 국가정보자원관리원 시스템 대구센터 이전·복구를 위한 민간 클라우드사의 부처별 업무시스템 이전 추진 경과를 공유하고 신속한 이전을 위한 기관 간 협조사항을 논의했다. 또 협의회가 끝난 후 대구센터 현장 견학을 통해 시스템 이전에 대한 이전 대상 기관들의 궁금증을 해소하고, 시스템 이전을 위해 기관들이 수행해야 하는 프로그램 변경 등 역할을 함께 점검했다. 김민재 행안부 차관은 "대구센터 이전을 위한 기관들의 협조에 감사하다"며 "신속한 시스템 복구를 위해 이전기관과 민간 클라우드사 간 협의를 적극적으로 추진해주기 바란다"고 말했다. 이어 "행안부도 시스템 및 인프라 이전비용 보전, 백업데이터 복구 등 조속한 이전과 시스템 복구를 위한 지원을 아끼지 않겠다"고 덧붙였다.

2025.10.17 16:12장유미

[인터뷰] 최지웅 "국정자원 화재, 천재·인재 아닌 구조적 문제…정부, '클라우드' 관심 필요"

"천재도, 인재도 아닙니다. 구조적 문제입니다." 최지웅 한국클라우드산업협회장은 15일 오전 서울 강남구 KT클라우드에서 진행된 미디어 간담회를 통해 지난 달 26일 발생한 국가정보자원관리원 화재에 대해 이처럼 평가했다. 이번 일을 계기로 정부에서 공공 클라우드 운영 환경과 재해복구(DR) 설계, 정책적 지원 체계를 철저하게 점검해야 한다고도 주장했다. 최 회장은 "공공 서비스가 마비되면 국민의 신뢰가 흔들리는 만큼, 무엇보다도 지금은 국정자원이 빠르게 복구되는 것이 가장 중요하다"며 "하지만 복구 이후에는 반드시 DR 체계가 어떻게 설계돼 있었는지, 어디서부터 취약했는지 짚어봐야 한다"고 강조했다. 이어 "이번 일은 단순 화재 사건이 아닌 클라우드 생태계 전체의 복원 능력을 시험하는 계기가 된 것 같다"고 덧붙였다. 이번 화재는 배터리팩에서 불꽃이 갑작스럽게 튄 후 연쇄 폭발이 일어나면서 시작됐다. 당시 전산실에는 작업자들이 무정전·전원장치(UPS)용 리튬이온 배터리를 지하로 옮기기 위한 작업을 하고 있었다. 이 불은 이튿날인 지난 달 27일 오후 6시께 완진됐으며 5층 전산실 내 배터리팩 384개는 모두 소실됐다. 이 일로 정부 전산시스템 709개가 중단됐으며 공무원 19만여 명이 가입된 클라우드 서비스인 '지(G)드라이브'의 8년치 데이터도 모두 사라졌다. 이날 오전 9시 기준 정부 전산시스템 복구율은 43.6%로, 사고가 난 지 19일이 지났지만 여전히 50%를 밑돌고 있다. 이는 중요한 데이터베이스들의 동기화가 제대로 이뤄지지 못하고 있어서다. 국정자원은 대전 본원과 광주·대구센터를 합쳐 정부 업무서비스 기준 총 1천600여개 정보시스템을 운영하고 있었다. 대전 본원에만 전체 국가 정보시스템의 3분의 1 이상이 몰려있었지만, 재난 상황 대비를 위해 별도의 '쌍둥이' 시스템을 두는 이중화(백업) 체계를 제대로 갖춰 놓지 않아 이 같은 사달이 났다. 이 탓에 업계에선 정부 디지털 인프라 전반의 복원력과 재해복구(DR) 체계가 충분히 갖춰져 있는지에 대한 의구심을 내비치고 있다. 특히 국정자원의 DR 시스템은 서버 DR과 클라우드 DR 두 가지가 모두 필요한 환경임에도 클라우드 재난복구 환경은 제대로 구축해 놓지 않고 있었다는 점에서 논란이 됐다. 최 회장은 "DR을 '보험'처럼 생각하면 안되고 바로 그 순간 작동해야 하는 필수 인프라라는 점에서 정부에서 중요성을 다시 한 번 인지할 필요가 있다"며 "평소엔 비용처럼 보여도 위기 상황에선 이것이 국가 데이터의 생명줄이 된다"고 강조했다. 이어 "이번 일은 비용 절감, 구조적 문제로 인해 발생된 측면이 많다"며 "정부에서 그간 클라우드 시스템에 큰 문제가 없으면 그대로 사용하란 식으로 대응해왔다"고 지적했다. 그러면서 "아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드(GCP) 등 글로벌 클라우드서비스제공업체(CSP)들은 시설이 멀쩡해도 5~6년되면 교체한다"며 "우리나라도 클라우드 시설 유지·보수를 통해 중요 시스템을 꾸준히 관리하고 업그레이드 해야 한다는 것을 이번에 인지하고 제도적, 구조적 개선이 이뤄지길 바란다"고 덧붙였다. 하지만 정부는 일단 시스템 복구에만 집중하는 모양새다. 화재로 전소된 국정자원 시스템 일부를 대구로 이전해 복구하는 것을 추진 중인데, 민간협력형(PPP)클라우드 서비스를 제공하고 있는 삼성SDS, KT클라우드, NHN클라우드 등 국내 CSP 3사에 손을 빌렸다. 또 향후 민간 클라우드 도입을 위해 본격 검토에 나선 상황으로, 3사 외에 네이버클라우드, 카카오엔터프라이즈 등 다른 CSP들도 상황을 예의주시하고 있다. 최 회장은 "공공 시스템을 전면적으로 민간 클라우드로 전환해야 한다는 주장을 내놓는 이들도 있지만, '그게 정말 더 안전한가'라는 질문을 던져야 한다"며 "현재 중요한 것은 전환이 아닌 점검"이라고 말했다. 그러면서 "일단은 민간 클라우드로 바로 전환해야 한다는 논의보다 현재 민간 CSP들이 어떻게 안전하게 DR을 구축하고 운영하는지 사례를 참고하는 것이 더 중요할 것"이라고 부연했다. 또 이번 국정자원 화재를 계기로 정부가 추진 중인 대구 PPP 모델에 대해선 공공정보시스템을 단계적으로 분산화·민간화하기 위한 정책적 전환점이라고 평가했다. 다만 현재 구조로는 실질적인 '협력형 클라우드 모델'로 기능하기 어렵다고 봤다. '물리적 입주' 중심의 폐쇄형 구조로 설계돼 있어서다. 최 회장은 "현재 민간 CSP가 입주하더라도 PPP에서 직접 자원을 제어하거나 이중화 백업을 자율적으로 구성할 수 없는 구조"라며 "이로 인해 민관 협력형이라기보다 공공 전산실 내 위탁 운영 수준에 머물러 있다"고 설명했다. 이어 "이는 클라우드의 핵심 가치인 자율·확장·탄력성이 제도적으로 봉쇄된 상태로 볼 수 있다"며 "기술 중립·개방형 거버넌스 구축을 위한 제도적 개선이 우선돼야 한다"고 강조했다. 그러면서 "정부가 의도하는 '협력형 모델'이 실질적으로 작동하려면 PPP를 단순 입주형 공간이 아니라 정책적 중립의 '오픈 클라우드 존'으로 전환해야 한다"며 "이를 위해선 CSP가 직접 자원 제어·운영·백업 정책을 수행할 수 있는 공동 운영권 제도화, 기술 표준·보안 요건만 충족하면 사업자 구분없이 참여 가능한 기술 중립형 구조, 공공 업무별로 민간·공공 클라우드를 병행 활용하는 하이브리드 운영 가이드라인 등이 마련돼야 할 것"이라고 조언했다. 또 그는 정부가 민간 CSP들의 경쟁력을 강화하는 것에도 관심을 기울여야 한다고 목소리를 높였다. '공공의 민간화'가 아닌 '민간의 공공화'로 접근해야 한다고 주장하며 정부가 민간 기술 역량을 제도권 안으로 끌어들여야 한다고 강조했다. 최 회장은 "핵심은 '누가 운영하느냐'가 아니라 '어떤 구조로 운영하도록 제도를 설계하느냐'에 있다"며 "국내 CSP들은 이미 금융, 의료, 통신 등 고가용성 분야에서 99.99% 이상의 가용률을 검증받고 있다는 점을 정부가 인지했으면 한다"고 밝혔다. 이어 "PPP는 공공과 민간을 구분하는 플랫폼이 아니다"며 "국가 차원의 AI-클라우드 인프라 거버넌스 모델로 재정의돼야 한다"고 부연했다. 최 회장은 정부가 화재 피해 정부 시스템을 대구 PPP로 이전하는 데 4주를 목표로 내걸었다는 점에선 우려를 드러냈다. 급속한 이전 과정에서 혹시라도 스토리지 복제, 데이터베이스 동기화, 암호화키 관리 등 데이터 무결성 검증이 생략될 경우 향후 일부 업무시스템의 비정상 동작이나 서비스 중단 가능성이 상존한다는 점을 주의해야 한다고 조언했다. 또 공공업무 특성상 업무 연속성(BCP) 확보가 미흡하면 복구 후에도 시스템 간 참조 오류나 이력 손실이 발생할 수 있다는 점도 정부가 살펴봐야 한다고 강조했다. 일시적 이중 운영으로 인한 보안·관리 공백이 생길 것에 대한 것도 정부가 주목해야 할 부분으로 꼽았다. 기존 센터와 PPP 센터 간 이중 가동기간 동안 보안 정책의 통합 관리가 어려워 VPN·접속 권한 관리·인증서 체계가 일시적으로 분리될 가능성이 크다는 점에서다. 최 회장은 "이는 사이버 위협의 주요 취약 구간이 될 수 있다"며 "특히 공공망-인터넷망 간 연계 구조를 가진 업무에서 보안 리스크가 증폭될 수 있다"고 지적했다. PPP 이전이 구조적 개선 없이 물리적 이전에만 그칠 가능성이 높다는 점에서도 우려했다. 단순히 물리적 위치만 옮기고 여전히 동일한 관리 체계·복구 방식으로 운영한다면 동일한 위험을 재현할 가능성이 높다고 봤다. 최 회장은 "이번 사고의 본질은 집중형 온프레미스 구조의 한계에 있다"며 "이번 이전은 단순 복구가 아니라 'AI-클라우드 기반의 다중·분산형 자원 관리 체계'로 전환하는 계기가 돼야 할 것"이라고 강조했다. 그러면서 "정부가 단기적 복구 관점에서 대구 PPP로 이전키로 결정했으나, 속도보다 안정성과 구조적 재발 방지에 좀 더 신경을 써야 한다"고 주장했다. 정부와 국회가 국내 클라우드 산업에 대한 이해가 낮을 뿐 아니라 기술적 대비, 정책적 기반 등 총체적으로 부족한 부분이 많다는 점에 대해선 아쉬워했다. 이 탓에 정부의 클라우드 전환 사업 예산은 매년 큰 폭으로 줄어들고 있는데 2022년 1천786억원에서 2023년 342억원으로 5분의 1토막이 난 뒤로 2024년 739억원, 2025년 725억원으로 크게 개선되지 못했다. 내년도 예산 역시 약 652억원 수준으로 전년보다 약 10% 줄었다. 클라우드 산업에 대한 부처 간 엇박자 규제와 제도적 불확실성도 정부의 클라우드 전환을 가로막는 요인이 되고 있다. 실제 우리나라 공공부문의 클라우드 전환율은 45% 수준으로 세계 평균(85%)에 크게 뒤처진 상황이다. 최 회장은 "기업들이 데이터센터를 하나 지으려고 하면 22개 법령에 정부기관 10여 개 이상과 연관되는 데다 최소 8천억원의 비용이 투입된다"며 "그 과정을 풀어가기가 굉장히 힘들다"고 토로했다. 이어 "공공·민간 클라우드 산업과 연관된 행안부, 과기부가 이번 화재를 계기로 밀접하게 소통하며 업무 효율성을 높일 수 있도록 국정원까지 포함된 새로운 컨트롤타워를 조직해 규제, 정책들이 좀 더 일원화 될 수 있게 하면 좋을 것 같다"며 "AWS 등 4개 업체를 표준으로 선정해 민간 CSP들이 정부의 요건에 맞는 새로운 데이터센터를 마련하면 정부가 이를 활용하는 미국 정부처럼 우리나라 정부도 이런 방안을 고민해 보길 바란다"고 덧붙였다.

2025.10.15 17:12장유미

국정자원 화재가 낳은 '비극'…국가전산망 장애 담당 행안부 공무원 끝내 사망

국가전산망 장애 담당 팀을 총괄하던 행정안전부 공무원이 투신해 목숨을 잃었다. 3일 행정안전부에 따르면 이날 오전 10시 50분께 세종시 어진동 중앙동 청사 인근 바닥에서 행안부 소속 공무원 A씨가 쓰러진 채 발견됐다. A씨는 국가정보자원관리원 화재 관련 업무를 담당해 온 디지털정부혁신실 소속 직원이다. 정부세종청사 중앙동 건물은 행안부와 기획재정부가 입주해 있다. A씨는 이 건물 15층 남측 테라스 흡연장에서 휴대전화를 두고 극단적 선택을 한 것으로 추정된다. 현장에서 심정지 상태로 발견된 A씨는 병원으로 이송됐으나 끝내 사망한 것으로 전해졌다. A씨는 국정자원 화재로 마비된 정부 전산망의 복구 업무를 맡고 있었다. 행안부는 "경찰 조사 중으로 세부적인 조사 결과가 나오면 추가로 알려줄 것"이라며 "삼가 고인의 명복을 빌고 행안부 장관과 직원 일동은 이번 사고 수습에 최선의 노력을 다하겠다"고 말했다. 우울감 등 말하기 어려운 고민이 있거나, 주변에 이런 어려움을 겪는 가족·지인이 있을 경우 자살예방 상담전화 109 또는 SNS상담 마들랜에서 24시간 전문가의 상담을 받을 수 있다.

2025.10.03 13:02장유미

국정자원 화재에 티맥스소프트 복구 지원 나섰다…"모든 기술 역량 집중"

티맥스소프트가 최근 대전 국가정보자원관리원(국정자원) 화재로 마비된 정부 전산시스템 복구를 전폭적으로 지원하는 24시간 상시 대응 체계를 마련하고 대국민 서비스의 조속한 안정화에 적극 동참한다. 티맥스소프트는 자사 미들웨어 제품 '제우스(JEUS)', '웹투비(WebtoB)'가 국가 주요 정보 시스템에서 핵심 역할을 담당하는 만큼, 무거운 책임감으로 신속한 복구를 위해 모든 기술 역량을 집중할 것이라고 30일 밝혔다. 티맥스소프트는 사고 발생 즉시 장애가 발생한 일부 업무 시스템에 대한 긴급 복구 지원을 신속하게 완료했다. 이후 추가 대응에 필요한 전담 지원 체계를 특별 구성했다. 전문 기술 인력 2인 1조의 24시간 대기 체제를 운영해 시스템 정상 가동 여부를 수시 점검하고 필요한 모든 조치를 실시간으로 제공하기로 했다. 향후 기관별 정보 시스템에 맞춘 적절한 대책 마련에도 함께 하기 위한 긴밀한 협력 체계도 가동할 계획이다. 국내 애플리케이션 서버 시장 1위인 티맥스소프트는 '제우스', 웹서버 '웹투비' 등 다양한 시스템 소프트웨어를 제공하며 민관 협력 기반의 대규모 공공 사업을 성공적으로 수행해 왔다. ▲한국교육학술정보원(KERIS) 온라인 개학 플랫폼 'e학습터' 구축 ▲소상공인 손실보상 시스템 ▲범정부 정보자원 통합구축 사업 등에 참여해 기술력과 차별화된 서비스 품질을 확실히 입증한 바 있다. 이형용 티맥스소프트 대표는 "정부의 신속한 시스템 복구와 가동, 국민 불편을 최소화하기 위한 모든 노력에 최선을 다해 임하겠다"고 말했다.

2025.09.30 17:49장유미

[유미's 픽] '카톡 먹통'에 호통치던 정부, 국정자원 화재엔 '내로남불'…무슨 일?

대전 국가정보자원관리원(국정자원) 화재로 국가 전산망 마비 사태가 나흘째 이어지는 가운데 정부의 내로남불식 규정과 함께 행정안전부의 역할론이 도마 위에 올랐다. 데이터센터 산업에 대한 제대로 된 이해 없이 주먹구구식으로 관리해왔던 민낯이 이번에 제대로 드러났기 때문이다. 30일 업계에 따르면 정부는 지난 2023년 9월부터 '데이터센터 신고제'를 도입했다. 이는 지난 2022년 10월 SK C&C(현 SK AX) 데이터센터 화재 사고로 '카카오톡' 먹통 사태가 일어나자 대책 마련 차원에서 마련된 것이다. 전기통신사업법에 따르면 일정 규모(전력 1MW) 이상 민간 데이터센터는 ▲운영자 신고 ▲통신재난관리계획 제출 ▲과학기술정보통신부, 방송통신위원회를 통해 정기 점검을 받아야 하는 의무가 생겼다. 또 과기부는 지난 2023년 1월 '데이터센터 재난관리 강화 방안'을 발표하며 이중화·비상전원·소방 설비 등 필수 요건을 명문화하도록 기업들에게 요구했다. 이 법은 SK C&C 판교 데이터센터 화재로 카카오의 주요 서비스들이 마비되며 많은 국민들이 혼란을 겪자 곧바로 추진됐다. 하지만 이번 국가정보자원관리원 화재는 어떤 제재도 없을 것으로 보인다. 관리 주체가 민간 기업이 아닌 행정안전부라는 점에서다. 국가정보자원관리원은 행안부 소속 국가기관으로, 전자정부법, 행안부 훈령·지침으로 관리를 받고 있다. 이에 데이터센터를 두고 민간과 공공기관의 형평성 문제가 불거지고 있다. 민간은 엄격한 법적 테두리 안에서 관리하고 있는 반면, 공공기관은 내부 관리에만 맡겨져 있어 책임 소재가 불명확하다는 점에서다. 또 민간은 재난 발생 시 신고·점검 이력이 남아 대응 속도가 빠르지만, 공공기관은 공개 자료가 제한적이어서 제 때 대응이 이뤄지지 않을 뿐더러 후속 처리가 투명하지 않다는 지적도 나온다. 이는 데이터센터 관리·감독의 주체가 다르다는 이유도 영향을 미쳤다. 현재 민간 데이터센터는 과기부·방통위가 맡고 있지만, 공공기관은 행안부가 자체적으로 점검·감사·예산 통제를 통해 관리한다는 점에서다. 업계 관계자는 "공공과 민간 데이터센터 모두 재난 대비·서비스 안정성 강화라는 동일 목표를 달성하는 과정에서 정책이 설계돼야 하지만, 현재로선 각 부처별로 산재돼 있어 컨트롤하기가 힘들다"며 "앞으로 제도 형평성 측면에서 공공기관 데이터센터에도 민간과 유사한 법적·제도적 점검 체계를 마련해야 할 필요성이 크다"고 지적했다. 그러면서 "공공 데이터센터도 민간 IDC와 연결돼 있고 국민 서비스에 직접 영향을 준다는 점에서 현 시스템으로는 운영 효율을 높일 수 없을 것"이라며 "행안부는 행정·예산 관리 중심으로 운영돼 데이터센터 운영·재난 대응 전문성 측면에서는 상대적으로 부족한 만큼, 공공도 과기부·방통위가 관리·감독을 맡고 행안부는 정책 조율 및 지원하는 구조로 변하는 것이 효율적일 것"이라고 덧붙였다. 일각에선 이번 일을 계기로 과기부나 국무총리실 산하에 '전자정부지원청' 같은 전문 부처를 만들어 중앙 및 지방 정부 전체의 서버와 네트워크 설비를 포함해 전산자원 일체를 관리하도록 해야 한다는 주장도 내놨다. 각 부처가 업무에 필요한 전산자원들에 대한 관리 부담에서 벗어나 각기 자기 부서의 고유 업무에 집중할 수 있도록 환경을 조성해야 한다고 봐서다. 업계 관계자는 "현행 전자정부 관리 주무부처가 과기부가 아니라 행안부인데, 이들이 무슨 전문성이 있어서 전자정부 운영을 책임지고 있는지 의문"이라며 "처음 전자정부 시스템을 구축할 때는 분명히 과기부였는데 어느샌가 행안부로 관리가 이관됐다"고 지적했다. 이어 "전문성보다는 전자정부 관리로 인한 부수적 효과를 노리고 이렇게 된 듯 한데 이번 사태에 대한 책임을 행안부가 지는 한편, 운영 주체를 다른 부처가 맡는 등 반드시 바로 잡을 필요가 있다"며 "인프라 운영 관리의 재배치와 개선이 완료되고 나면 현행 정부 부처별로 천차만별인 공공데이터 관리 체계도 손을 봐야 한다"고 덧붙였다. 또 그는 "데이터의 전반적인 형상을 규격화해 관련 부처 데이터와 연계 및 활용을 쉽게 할 필요가 있다"며 "정부 안에 정보 표준화 팀을 운영해 향후 AI 활용도를 높일 기반도 잘 닦아야 한다"고 강조했다.

2025.09.30 09:31장유미

"데이터센터용 건물 아니었다"…국정자원, 연구용 건물 쓰다 '火' 키워

행정안전부가 데이터센터로 적합하지 않은 건물을 그간 국가정보자원관리원(국정자원) 전산시설로 활용해왔다는 사실이 드러났다. 데이터센터(DC)로는 구조적·기술적으로 부적합하다는 지적이 꾸준히 제기돼 왔음에도 행안부는 이를 무시하고 20년 장기 임대 이후 계약연장만을 반복하며 실질적인 대체 방안 마련에 소극적인 태도를 보이다 화를 키웠다는 주장이 나왔다. 29일 업계에 따르면 국정자원 대전본원은 대전 유성구 KT 제1연구소 건물 리모델링 시설로, 20년간 장기 임대 후 올해 계약 종료를 앞두고 있었던 것으로 파악됐다. 그러나 국정자원은 크게 문제가 없다고 보고 사용 기간을 연장해 오는 2030년 8월까지 사용키로 최근 계약을 갱신했다. 하지만 준공 20년이 지난 상태여서 대전본원 시설은 상당히 노후화가 진행됐던 것으로 알려졌다. 또 지난 2007년 문을 연 광주센터와 지난 해 개소한 대구센터와 달리 한 전산실에 서버와 배터리를 혼재해 운영했던 데다 중요 서버와 배터리 간 이격이 약 60㎝에 불과했던 것으로 전해졌다. 결국 국정자원 5층 전산실에서 서버들 근처의 무정전 전원장치(UPS)용 리튬이온배터리를 지하로 옮기는 작업을 하던 도중 전원이 차단된 노후된 배터리 하나에서 발생된 화재는 삽시간에 퍼졌다. 진화도 쉽지 않았다. 발화 약 10시간 만인 이달 27일 오전 6시 30분에야 초진에 성공했고, 완진은 22시간 뒤인 27일 오후 6시에 이뤄졌다. '카카오톡 먹통' 사태를 일으킨 판교 SK 데이터센터 화재(완진까지 약 8시간) 때보다 훨씬 길었다. 국정자원의 시설이 적합하지 않다는 것은 정부 스스로도 인정했다. 이재용 국정자원장은 "대전센터가 원래 데이터센터 용도로 지어진 건물이 아니다보니 제대로 분리하지 못했다"며 "해당 전산실에도 나름 공간을 나눠놨으나 결국 화재 영향을 받았다"고 설명했다. 이에 업계는 그간 노후화된 시설 때문에 국정자원에 여러 번 사전 대비를 해야 한다고 경고의 메시지를 전한 것으로 알려졌다. 그러나 정부는 올해 들어서야 '디지털 정부 인프라 전략 방안'이라는 대전 본원에 대한 후속 조치 논의를 시작했고, 결국 이번 사고의 빌미를 제공했다. 특히 재해복구(DR) 시스템이 이번에 제대로 작동하지 않았다는 점은 충격을 줬다. 앞서 행안부와 국정자원은 대전센터와 광주센터 간 상호 DR 시스템이 구축돼있어 3시간 이내 복구가 가능하다고 공언했지만, 실제와 달랐다. 이 탓에 서비스 정상화는 나흘째 제대로 이뤄지지 못하고 있다. 업계 관계자는 "DR 체계, 백업 등은 예산이 많이 드는 부분이라 단기적으로 대응이 어려웠을 수는 있다"며 "하지만 백번 양보해 이해한다 해도 올해 계약 종료가 되는 본원 건물에 대해 계약 만료가 임박해서야 대안을 논의하기 시작했다는 점은 이해하기 어렵다"고 운을 뗐다. 이어 "대안이 마땅치 않아 일단 계약을 연장하고 연초부터 디지털 인프라 혁신 전략을 논의하는 모습을 보였다는 점에서 실망감을 감출 수 없었다"며 "계약 기간을 인지했고 대비할 시간도 충분했음에도 나서지 않았다는 것은 컴퓨팅 인프라에 대한 행정안전부의 의식과 업무 우선순위가 높지 않았다는 것으로 밖에 이해되지 않는다"고 꼬집었다. 국가 전산망을 두고 행안부가 안일한 대응에 나섰던 것이 이번뿐만 아니란 점도 문제다. 지난 2023년 행정 전산망 마비 사태에서도 동일한 태도를 보였기 때문이다. 여기에 이후 행정망에 대한 이중화 조치도 지금까지 제대로 갖추지 않았다는 점에서 행안부를 질타하는 목소리는 더욱 커지고 있다. 또 행안부와 국정자원이 그간 AI 등에 집중한다고 공언했던 것과 달리 행동력이 따르지 못했던 것도 문제로 떠올랐다. 일각에선 행안부가 AI를 앞세워 막대한 예산을 쓰고 있음에도 정작 시스템 구축 및 운영은 통합전산센터 시절에 머물러 있다 이번 사고가 발생했다고 지적했다. 업계 관계자는 "세계를 선도하는 인공지능 전환(AX) 정부를 표방하는 현 정부에 있어 행안부의 지금과 같은 태도와 인식은 높은 허들로 작용할 것"이라며 "이번 사고를 반면 교사 삼고 행안부가 인식 전환에 빠르게 나서야 할 것"이라고 강조했다. 그러면서 "이젠 행안부가 정부 시스템을 전부 끌어안고 리스크를 오롯이 지니고 있는 방식은 지양해야 한다"며 "앞으로 민간 산업계와 적극적으로 정부 인프라 생태계를 마련하려는 모습을 통해 리스크 분산과 고가용성 달성을 목표로 시스템 개선에 나서야 할 것"이라고 덧붙였다.

2025.09.29 17:42장유미

"장애 3시간 이내 복구" 공언했던 정부, 국정자원 화재로 허점만 보였다

"정부의 주요 정보 시스템은 지진이나 화재가 발생해도 3시간 이내에 복구할 수 있습니다." 지난 2022년 10월 경기 성남시 데이터센터 화재로 '카카오톡'이 먹통됐을 당시 이처럼 공언했던 행정안전부가 올해 국가정보자원관리원(국정자원) 대전 본원 화재에서도 맥없이 무너졌다. 2023년 11월 네트워크 장비 오작동으로 정부 행정전산망이 마비되자 미숙한 모습을 보였던 것에 이어 이번 화재에서도 3시간 이내 복구는커녕 정부 서비스들이 대거 마비돼 혼란을 가중시키고 있다. 27일 행안부에 따르면 이번 화재로 인해 전면 중단된 우체국 금융·우편 등 대국민 서비스 가동의 복구 시점은 아직까지 파악되지 않고 있다. 정확한 피해 규모와 복구 시점은 화재 현장 진입 후 파악이 가능할 것으로 보여 빨라야 이날 저녁께 일부 윤곽이 나올 것으로 예상된다. 이재용 국정자원 원장은 "현재 열기와 연기 등으로 인해 내부 진입이 불가능한 상황"이라며 "내부 상황을 봐야 서버 피해 규모나 시스템 가동 여부, 이에 따른 복구 시점 등이 명확해 질 것"이라고 말했다. 이번 일로 우체국 금융과 우편 업무, 정부24 민원 등 대국민 파급효과가 큰 서비스는 물론 정부 업무 시스템 647개가 '올스톱' 됐다. 국정자원은 대전 본원과 광주·대구 센터를 합쳐 약 1천600개의 정부 서비스용 정보시스템을 운영하는데, 이번에 장애가 난 647개 시스템은 모두 대전 본원에 설치돼 있다. 정부는 일단 국정자원 전산실 복구 작업에 착수하는 대로 대국민 파급효과가 큰 1~2등급 정보시스템부터 우선 복구를 시도한다는 입장이다. 국가정보시스템은 이용자수나 파급 효과 등을 따라 1~4등급으로 분류된다. 이번 화재로 손상된 서버의 경우 우선순위가 높고 중단에 따른 국민 불편이 큰 1등급 12개, 2등급 58개 등 70개 정부 서비스를 관리하는 시스템인 것으로 알려졌다. 이 탓에 정부 서비스를 이용하는 국민들의 불편은 당분간 지속될 것으로 보인다. 특히 우체국 업무시스템 마비로 당장 주말이 지난 후 오는 29일부터 금융·택배 신규 서비스 장애에 따른 이용이 제한될 전망이다. 업계에선 이번 일로 정부의 국가 전산망 관리의 허점이 또 다시 드러났다고 지적했다. 그간 재해복구시스템을 통해 재해 발생 시 3시간 이내 복구할 수 있다고 공언했던 것과 달리 전날 저녁 화재 후 지금까지 백업 체계가 제대로 이뤄지지 않고 있어서다. 이번 화재로 인한 시스템 중단 시점은 지난 26일 오후 8시 20분이다. 업계 관계자는 "국가 행정망 안전성 한계와 취약성이 이번에 그대로 드러나면서 위기감이 높아졌다"며 "정부가 3년 전 카카오 먹통 사태 이후 고강도 대책을 쏟아냈지만 무용지물"이라고 꼬집었다. 특히 국정자원이 정부24, 주민등록시스템, 홈택스 등 주요 국가정보시스템을 대전·광주센터 간 실시간으로 상호 백업하고 있다고 그간 주장해왔다는 점도 주목할 부분이다. 또 대전 본원에서 소실될 경우 재해복구시스템을 통해 3시간 이내 복구할 수 있다고도 설명해왔다. 하지만 이번 화재 발생으로 일부 서비스가 차질을 빚으면서 뭇매를 맞게 됐다. 재해복구시스템이 제대로 가동되지 않아서다. 국정자원은 대전, 광주 등 주센터와 별도로 원격지에 유사한 재해복구시스템을 구축·가동하도록 설계돼 있으나, 주시스템보다 규모가 축소된 채 운영돼 실제 많은 기능이 작동하지 못하는 문제가 발생되고 있다. 이에 대해 국정자원은 이날 오전 브리핑에서 "재해복구시스템이 구축돼 있지만 일부는 최소한의 규모에 그친다"며 "스토리지나 데이터 백업 전용 형태로만 마련된 경우가 있어 모든 시스템을 즉시 전환하기는 어렵다"고 설명했다. 업계 관계자는 "정부의 재해복구시스템이 최후의 보루로 의미가 있다"며 "그러나 일반적인 장애에는 대응력이 떨어져 국민이 체감하는 서비스 안정성을 보장하기에는 미흡하다는 한계가 이번에 여실히 드러났다"고 지적했다. 또 정부가 약속했던 다중지역 동시가동 체계 전환도 제대로 가동되지 못하고 있다는 점에서 실망감도 커졌다. 정부는 현재 주센터와 재해복구센터를 분리 운영 중으로, 두 개 이상의 센터를 평상 시에도 동시에 운영하는 다중지역 동시가동 체계를 준비해 왔다. 그러나 국정자원 화재 문제로 이는 초기 단계에 여전히 머물러 있다는 점만 드러났다. 이재용 국가정보관리원장은 "행정전산 장애 이후에 액티브 스탠바이 형태의 재해복구시스템이 아니라 액티브-액티브 형식의 재해복구시스템을 개발하기로 하고 지난해 컨설팅에 이어 올해 시범사업을 하고 있다"며 "앞으로 우리가 미래에 어떤 식으로 시스템을 구축할까에 대한 얘기를 하며 방향성만 잡은 상태"라고 밝혔다. 일단 정부는 지난 2023년 준공한 백업센터를 통해 재해복구 전용 인프라를 마련해 뒀지만, 통신망, 보안 등 전산환경 구축 사업은 현재 진행형인 것으로 알려졌다. 올해 말부터 실시간 데이터 백업과 소산 데이터 보관 기능을 시작할 계획으로, 오는 2026년부터 다중지역 동시가동 체계를 적용한 재해복구시스템을 본격 입주시킬 예정이다. 업계 관계자는 "정부가 장기적으로는 실시간 백업 등을 목표로 하고는 있다"면서도 "이번 화재는 백업 체계 구축 지연이 갖는 위험성을 단적으로 보여준 것으로, 기존 재해복구시스템의 한계와 다중지역 동시가동 체계 전환 지연이라는 과제를 다시 부각시켰다"고 말했다. 그러면서 "현재의 재해복구시스템이 대규모 재난 상황에서는 최후의 안전망 역할을 할 수 있지만, 평상 시 발생하는 다양한 장애 상황에는 대응력이 떨어진다"며 "핵심 기능 위주로만 마련된 시스템은 긴급 상황에서 기본 서비스를 살리는 데에는 의미가 있지만, 국민이 일상적으로 이용하는 행정 서비스의 연속성을 완전히 보장하지는 못한다"고 덧붙였다. 이번 일로 행안부의 국가 전산망 관리 부실에 대한 책임론도 커졌다. 국정자원에서 데이터를 보관하는 클라우드 환경의 이중화가 제대로 이뤄지지 않았다는 점에서다. 특히 3년 전 카카오 먹통 사태 당시 판교 데이터센터 운영 관리 도구가 이중화되지 않아 대규모 장애가 벌어지자 이후 행안부가 공언했던 발언이 회자되며 더 뭇매를 맞고 있다. 업계 관계자는 "카카오톡이 데이터센터 화재로 먹통이 됐을 때 정부가 재해 발생 때 3시간 이내에 데이터를 복구할 수 있다고 말하며 자신감을 보였다"며 "정작 2023년 네트워크 장비 오작동 때와 이번 화재 때 행정전산망 마비에 대해 미숙한 모습만 보이고 있어 정부 차원의 매뉴얼이 제대로 있는지 의문"이라고 평가했다. 이어 "현 정부가 '인공지능(AI) 3대 강국'을 외치며 데이터센터 등 인프라 구축에 힘을 쏟고 있지만, 이번 일로 기본이 안돼 있다는 것을 여실히 보여줬다"며 "민간 기업은 정부가 강하게 지적하면서 정작 국가기관에서 이런 상태라면 AI 정책을 정부가 제대로 끌고 갈 수 있을지 모르겠다"고 덧붙였다. 행안부는 이번 사태와 관련해 위기경보 수준을 '경계'에서 '심각'으로 격상하고 위기상황대응본부를 중앙재난안전대책본부로 전환했다. 김민재 행안부 차관은 "이번 장애로 인해 큰 불편을 겪으신 데 대해 거듭 죄송하다는 말씀을 드린다"며 "장애를 신속히 복구하고 상황이 안정될 수 있도록 최선을 다하겠다"고 약속했다.

2025.09.27 13:12장유미

사상 초유 국정자원 화재에 총리실 홈페이지도 '난리'…복구는 언제?

대전 국가정보자원관리원(국정자원) 화재로 정부 업무 시스템이 대거 마비된 가운데 국무조정실·국무총리비서실 홈페이지도 접속할 수 없는 것으로 나타났다. 27일 오전 11시 30분 현재 국무총리실 홈페이지에 접속을 시도하면 연결이 되지 않고 '사이트에 연결할 수 없다'는 안내만 뜬다. 정부 대외 서비스는 물론, 내부 업무 전산망인 '온나라시스템'과 정부 부처를 지휘·감독하는 주요 곳마저 '먹통'이 되면서 정부는 위기경보 단계를 '경계'에서 '심각'으로 격상시켰다. 다만 대통령실 홈페이지는 현재 정상적인 접속이 가능하다. 앞서 김민석 국무총리는 이날 오전 정부서울청사에서 중앙재난안전대책본부 회의를 주재하고 "(화재로 인해) 세종과 대전 정부 부처 내부 전산망이 마비됐고 부처 홈페이지 접속도 원활하지 않다"고 언급한 뒤 신속한 전산 시스템 복구 방침을 밝힌 바 있다. 전날 정부 전산시스템이 있는 국정자원 전산실 리튬배터리에서 발생한 화재는 10시간여 만에 초진이 완료된 가운데 리튬이온배터리팩 384개와 해당 층에 있는 서버가 소실된 것으로 확인됐다. 특히 5층 내부 온도가 장시간 고온으로 지속돼 내부에 있는 서버 등은 대부분 소실된 것으로 보고 있다. 이 탓에 현재 모바일 신분증과 정부24 등 정부 업무시스템 647개의 가동이 중단됐다. 김기선 유성구 긴급구조통제단장은 이날 오전 10시 국정자원 앞에서 브리핑을 열어 "최초 화재 당시 우측 리튬이온배터리팩에서 불이 나 소실된 배터리팩 개수를 192개로 파악했다"며 "하지만 불길이 확대되면서 반대편에 있던 배터리팩까지 소실돼 현재 소실된 배터리팩은 384개다"고 말했다.

2025.09.27 11:44장유미

예스24, 또 먹통…"이번에도 랜섬웨어 탓"

예스24가 랜섬웨어 감염으로부터 두 달 만에 또다시 홈페이지 접속 장애를 겪고 있다. 회사 측은 이번 사태 역시 랜섬웨어에 의한 것으로, 현재 복구 작업을 진행 중이라고 밝혔다. 11일 예스24는 SNS 엑스(X)에 “고객들게 불편과 심려를 끼쳐 드려 깊이 사과드린다”며 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”고 설명했다. 이어 “당사는 혹시 모를 가능성에 대비해 현재 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다”고 덧붙였다. 그러면서 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라며 “서비스 이용에 불편을 드린 점 다시 한 번 진심으로 사과드린다. 빠른 복구를 위해 최선을 다하겠다”고 약속했다.

2025.08.11 10:37박서린

오픈AI, 챗GPT 장애 보상…"내달 유료 사용자에 공지"

오픈AI가 최근 발생한 인공지능(AI) 챗봇 '챗GPT' 서비스 장애에 대한 보상을 유료 고객 대상으로 내달 진행한다. 오픈AI는 13일 공지문을 통해 "현재 모든 서버를 정상적으로 복구했다"며 "유료 이용자인 경우 내달 초까지 보상 관련 안내를 전달하겠다"고 챗GPT 이용자 대상으로 보낸 메일을 통해 밝혔다. 이에 보상 대상은 챗GPT 플러스나 프로 등 유료 이용자들이다. '챗GPT' 장애는 지난 10일 오전 3시(미국 동부시간, 한국 시간 오후 4시)경부터 발생했다. 오류는 약 20시간 동안 이어졌다. 외신은 이 장애로 전 세계에서 약 3천 건 넘는 오류 신고가 접수됐다고 일제히 보도했다. 당시 오류 발생은 인공지능(AI) 코딩 에이전트 '코덱스'와 API, 질의응답, 영상 AI 모델 '소라' 등에서 나왔다. 챗GPT 서비스 장애는 올해 1월과 4월에 이어 이번이 세 번째다. 지난해 11월과 12월에도 서비스가 중단되기도 했다. 현재 챗GPT의 전 세계 주간 활성 사용자는 4억 명이다. 챗GPT 플러스 구독자는 1천만 명에 이른다. 한국은 미국 다음으로 가장 많은 챗GPT 유료 구독자를 보유한 국가로 알려졌다. 오픈AI는 이번 오류 발생 후 "서버 연결이 일시적으로 끊기면서 가용 처리 용량이 감소함에 따라 응답 속도 지연이나 간헐적 오류가 발생한 것"이라고 밝혔다.

2025.06.13 14:15김미정

예스24, 이틀째 먹통...알고보니 '해커 협박' 탓

지난 9일 새벽 시작된 인터넷 서점 예스24 홈페이지·앱 먹통 사태가 이틀째 이어지고 있는 가운데, 이번 사태 원인은 랜섬웨어에 의한 해킹 탓으로 드러났다. 그간 회사 측은 서비스 장애 원인에 대해 함구해 왔는데, 오늘에서야 뒤늦게 그 사실을 알렸다. 예스24는 고객과 관계사 피해에 따른 보상안을 마련한다는 계획도 밝혔는데, 이 과정에서 적지 않은 혼란과 불편도 예상된다. 10일 예스24 홈페이지에 접속하면 기존 홈페이지 화면 대신 “더 나은 서비스 제공을 위해 시스템 점검 진행 중”이라며 “해당 시간 동안 서비스 이용이 일시적으로 제한될 수 있으니 양해 부탁드린다”는 안내 메시지만 표시된다. 전날 새벽부터 발생한 홈페이지, 앱 접속 불가 사태가 다음날 오후 4시인 현재까지 이어지고 있는 것이다. 이번 먹통 사태로 인해 가수 엔하이픈은 지난 7일부터 예스24에서 진행하고 있던 미니 6집 기념 예스24 오프라인 팬사인회 응모를 취소할 수 밖에 없었다. 엔하이픈에 이어 가수 비아이도 전날 오후 8시로 예정된 콘서트 티켓 선예매 일정을 변경했다. 배우 박보검과 가수 에이티즈도 각각 팬미팅과 콘서트의 예매 일정을 연기했다. 콘서트, 팬사인회 예매 뿐만 아니라 뮤지컬 티켓의 경우 예매처를 변경하는 사건이 일어나기도 했다. 당초 뮤지컬 마리퀴리는 구역과 자석에 따라 놀티켓과 예스24 두 곳에서 티켓을 예매할 수 있었으나 예스24 홈페이지, 앱 접속 불가 사태로 예매처를 놀티켓 단독으로 변경했다. 이틀째에 접어든 예스24의 홈페이지, 앱 먹통 사태는 랜섬웨어에 의한 것으로 파악됐다. 한국인터넷진흥원(KISA)이 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원에게 제출한 자료에 따르면 예스24는 전날 오후 KISA에 해킹 피해 사실을 신고했다. 예스24는 해커들이 회원 정보 등을 암호화해 해동하지 못하고 있으며, 해커들은 암호화를 풀기 위한 금전적 대가를 요구하고 있는 것으로 알려졌다. 이와 관련해 예스24는 입장문을 통해 사과와 함께 “이번 접속 오류는 랜섬웨어로 인한 장애”라며 “전날 새벽 4시경 발생했으며 자사는 사고 발생 직후 보안 강화 조치 및 한국인터넷진흥원(KISA) 등 관계당국 신고와 함께 사고 원인 분석, 피해 여부 파악에 최선을 다하고 있다”고 밝혔다. 이어 “조사 결과 회원들의 개인정보는 일체의 유출 및 유실이 없는 점을 확인했다”며 “주문 정보를 포함한 모든 데이터 역시 정상 보유 중”이라고 덧붙였다. 또 예스24는 “접속 오류로 인해 불편을 겪었을 고객들과 관계사에 대한 보상안을 마련 중에 있으며 서비스 접속 정상화와 함께 구체적인 피해 범위별 보상안을 전체 공지 및 개별 안내할 수 있도록 하겠다”고 설명했다.

2025.06.10 16:56박서린

iOS 18.5 설치했다가 메일 앱 먹통…해결 방법은 '이것'

애플이 지난 달 출시한 iOS 18.5 업데이트를 설치한 이후 메일 앱이 작동하지 않는다는 보고가 잇따르고 있다고 톰스가이드 등 외신들이 8일(현지시간) 보도했다. 보도에 따르면, 온라인 커뮤니티 레딧 및 애플 지원 커뮤니티 게시글에는 iOS 18.5 업데이트 후 메일 앱의 이메일을 볼 수 없거나 메일 앱 실행 시 화면이 멈춘다는 의견이 종종 올라오고 있다. 근본적인 원인은 아직 확실치 않으나, 특정 아이폰 모델과 관련이 없는 것으로 보이며 iOS 18.5 또는 메일 앱 자체와 관련된 소프트웨어 문제일 가능성이 있다고 톰스가이드는 전했다. 애플은 아직 해당 문제에 대해 공식적인 입장을 밝히지 않은 상태다. IT매체 PC맥 보도에 따르면, iOS 18.5를 구동하는 한 아이폰XR 사용자는 해당 오류에 대해 애플 지원팀으로부터 휴대폰의 네트워크 설정을 재설정해 보라는 말을 들었고, 이후 문제가 해결된 것으로 전해졌다. 때문에 해당 문제를 겪는 사용자는 아이폰에서 '설정→ 일반→ 전송' 또는 '아이폰 재설정→ 재설정 → 네트워크 설정 재설정'으로 이동하면 된다고 외신들은 전했다.

2025.06.09 15:18이정현

[유미's 픽] 광주·경남 지자체 홈피 '먹통' 일으킨 NHN클라우드, 보상은 어떻게?

NHN 자회사 NHN클라우드가 운영하는 클라우드 서비스에서 장애가 발생한 가운데 향후 보상안을 어떻게 제시할 지 관심이 쏠린다. 이곳의 서비스를 이용한 곳이 공공기관뿐 아니라 민간 기업도 일부 포함된 것으로 알려져 피해는 알려진 것보다 더 클 것으로 예상된다. 26일 업계에 따르면 NHN클라우드 서비스를 이용하는 일부 지자체와 산하기관 홈페이지가 이날 오전 7시 56분부터 9시 55분까지 약 2시간가량 접속되지 않았다. 해당 지자체는 광주광역시, 경상남도청을 비롯해 전남·경남 지역에 있는 곳들이다. 광주에선 광주시청, 광주 동구·북구청, 광주문화관광포털 등 19개 홈페이지가 영향을 받았다. 경남도에선 도청 및 도지사 홈페이지, 산하 지자체, 도립미술관 등 50여 개 홈페이지가 영향을 받은 것으로 알려졌다. 이는 NHN클라우드의 판교 리전(서버 위치)에서 장애가 발생했기 때문이다. 이곳의 공조 설비 이상으로 서버룸 내 온도가 올라가면서 일부 서버 스토리지가 다운된 것으로 파악됐다. 구체적인 원인은 추가 조사를 진행해 파악할 예정으로, 이번 장애로 인한 데이터 손실 여부는 아직 확인되지 않은 상황이다. 일각에선 공조 설비 문제로 인해 장애가 재발될 가능성이 있다는 점에서 서비스 이용에 대한 불안감을 드러냈다. NHN클라우드는 유사한 문제가 발생하지 않도록 대응책을 마련하겠다는 방침이지만, 향후 재발 방지 대책에 대해 구체적으로 내놓지는 못했다. NHN클라우드가 이번 일에 대해 어떤 보상안을 내놓을 지도 관심사다. 앞서 NHN클라우드는 지난 2023년 2월에도 3시간 14분간 도메인 이름 시스템(DNS) 장애가 발생해 곤욕을 치른 바 있다. 당시 NHN클라우드 서비스를 이용한 고객사들은 콘솔·API 이용 불가, 도메인 접속 불가 등의 피해를 입은 바 있다. 당시 보상은 서비스 수준 약정(SLA)에 따라 이뤄졌다. 손해 배상은 월 가용성 구간에 따라 결정됐는데 월 가용성이 95% 미만인 경우 3개월 평균 사용 금액의 50%, 95~99%일 때는 25%에 해당하는 금액을 배상했다. 또 99% 이상 99.9% 미만일 때는 10%에 해당하는 금액을 돌려줬다. NHN클라우드 관계자는 "모든 서비스는 현재 정상 복구됐다"며 "보상안에 대해선 아직까지 논의된 것이 없다"고 말했다. 다른 기업들도 SLA을 기준으로 보상안을 제시하고 있다. 아마존웹서비스 코리아의 경우 지난 2018년 11월 22일 서울 리전의 일부 DNS 서버 설정이 잘못돼 84분 동안 장애가 발생하자, 피해 기업들에게 그 해 11월 청구 비용의 10%를 환불해준다는 대책을 내놓은 바 있다. 2022년 10월 발생한 '카카오 먹통 사태'에선 카카오가 자사 서비스로 영업하는 소상공인들에게 3만~5만원 상당의 보상액을 제시한 바 있다. 카카오모빌리티의 경우 서비스 장애 시간만큼의 수수료를 면제해줬다. 일각에선 클라우드 서비스를 이용하는 곳들이 점차 늘어나고 있는 만큼 장애 발생 시 적절한 보상을 제시할 수 있도록 기준을 마련할 필요가 있다는 지적도 나오고 있다. 현재는 데이터 유실, 접속 지연 같은 실질 피해를 입었어도 서비스를 제공하는 기업에서 자체적으로 마련한 기준에 따라 보상을 받을 수밖에 없어 불만을 키우고 있다. 업계 관계자는 "IT 서비스가 장애를 일으켰을 때 피해 보상의 범위는 대부분 기업에서 자체적으로 마련한 SLA에 따른다"며 "서비스 제공 수준이 기준에 미달하면 요금 중 일부를 배상하는 식"이라고 설명했다. 그러면서 "클라우드 환경으로 전환하는 시기인 만큼 서비스 장애에 따른 피해 유형이 갈수록 늘어갈 것으로 보인다"며 "SLA를 일괄 적용하기보다 사례별 보상안을 기업 자율규제 방식으로 마련해 서비스 신뢰도를 높일 필요가 있다"고 덧붙였다.

2025.02.26 15:42장유미

'행정망 먹통' 사태 막는다…정부, '시스템 등급제' 법제화

지난해 행정망 먹통 사태로 곤욕을 치른 정부가 대대적인 장애 관리 계획을 수립하고 본격 대응에 나선다. 행정안전부는 행정전산망 장애를 예방하고 정보시스템 장애 발생 시 신속·체계적인 대응·복구를 지원하기 위한 '전자정부법' 개정안이 10일 국회 본회의에서 통과됐다고 밝혔다. 그동안에는 표준화된 기준이나 지침 없이 기관별로 정보시스템 장애를 관리해 장애 예방과 대응·복구 수준에 편차가 크고 부실하게 관리되는 경우가 많았다. 하지만 이번 법 개정에 따라 앞으로는 행정안전부가 정보시스템 장애 예방 및 대응·복구 등 전반에 걸쳐 장애관리에 필요한 지침을 마련하게 됐다. 각 기관은 이 지침에 따라 체계적으로 장애관리 계획을 수립하고 이행하게 된다. 1만6천여 개 행정정보시스템을 체계적이고 효율적으로 관리하기 위한 정보시스템 등급제도 법제화돼 현장에 적용된다. 등급제 도입 전에는 정보시스템 중요도, 파급효과 등과 관계없이 시스템을 관리해 예산 투자가 체계적이지 않은 측면이 있었다. 앞으로는 중요 등급 정보시스템을 중심으로 노후장비 교체, 이중화 등에 대한 예산을 투자하고 장애 대응·복구 우선순위를 정하는 등 등급에 따른 차별화된 관리체계가 마련된다. 또 정보시스템과 정보시스템을 운영하는 시설에 대해 주기적으로 안정성을 점검하고 개선하기 위한 근거도 이번에 마련됐다. 행정안전부는 정보시스템과 운영시설의 안정성을 진단해 개선이 필요한 사항을 각 기관에 권고한다. 각 기관은 이에 따른 조치계획과 결과를 행정안전부에 통보하는 등 사전예방 점검체계가 구축된다. 아울러 같은 장애가 다시 발생하지 않도록 정보시스템 장애 발생 원인이나 대응 과정을 분석하고 필요한 사항을 개선하도록 하는 등 장애 사후관리 체계 근거도 마련됐다. 이에 따라 앞으로 정보시스템 장애가 발생하면 원인을 파악해 근본적인 해결방안을 마련한다. 또 범정부 차원에서 유사한 장애 발생 시 해결방안을 공유해 대응·복구 역량을 강화하게 된다. 이번 '전자정부법' 개정은 지난 1월 발표한 '디지털행정서비스 국민신뢰 제고대책'의 일환으로 추진됐다. 행정안전부는 법 시행(공포 후 6개월)에 맞춰 개정된 장애관리체계가 원활히 작동되도록 신속하게 시행령을 개정하고 예방점검기준, 표준운영절차를 마련하는 등 후속 조치를 철저히 할 계획이다. 고기동 행안부 차관은 "그동안 기관별 분산된 장애관리로 인해 효율적 장애예방·대응에 한계가 있었으나, 범정부적 관리체계가 중심이 돼 디지털행정서비스 안정성을 한층 더 높일 수 있게 됐다"며 "조속히 하위법령과 관련 지침을 마련해 현장에서 실질적인 이행이 이뤄지도록 하겠다"고 말했다.

2024.12.10 17:52장유미

세일즈포스發 먹통에 日 정부도, 韓 기업도 '마비'

고객관계관리(CRM) 소프트웨어 업계 1위 기업인 세일즈포스가 시스템 '먹통'으로 곤욕을 치르고 있다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 막대한 피해가 발생한 것으로 알려졌다. 16일 업계에 따르면 이번 사고는 전날(15일) 오후 2시 55분께 시작돼 이날 자정이 지나서야 해결됐다. 피해 지역은 아-태, 북미 등으로, 총 136개 서버가 영향을 받아 이를 이용하는 고객사들이 핵심 서비스 이용에 어려움을 겪었다. 세일즈포스는 이날 0시 22분께 소셜미디어 X(옛 트위터)를 통해 "여러 차례에 걸쳐 발생한 서비스 중단이 해결됐다"며 "고객들에게 불편과 심려를 끼쳐 죄송하고, 다시 한 번 사과드린다"고 밝혔다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 '코어 서비스'가 마비가 되면서 벌어진 것으로 알려졌다. 장애 원인이 정확하게 파악되진 않았으나, 데이터베이스 연결 구성 변경 중 발생한 오류로 서비스가 중단된 것으로 일단 보고 있다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 세일즈포스는 전날 오후 5시 53분쯤 "서비스 중단이 발생했으며 최종 사용자 서비스 접근이 제한된다"고 공지했다. 오후 6시 29분에는 "데이터베이스팀이 영향 받은 데이터베이스를 분석해 일부 불일치를 발견했다"며 "최근 변경사항이 잠재적 원인일 수 있다"고 설명했다. 이후 세일즈포스는 오후 7시 9분부터 테스트 인스턴스에서 해당 변경사항에 대한 롤백(이전 상태로 되돌림) 작업을 시작해 39분 후 데이터베이스 연결 성능이 개선된 것을 확인했다. 또 가장 최근의 안정적인 백업으로 데이터베이스를 복원하는 작업을 진행하는 한편, 네트워크팀이 나서 연결 최적화를 위한 속도 제한을 적용했다. 세일즈포스는 오후 10시 30분께 "롤백을 통해 문제가 성공적으로 해결된 것을 확인했다"며 "나머지 인스턴스에도 롤백을 진행할 것"이라고 밝혔다. 또 이번 사고에 대해 "고객사들 비즈니스에 미친 영향에 대해 사과한다"며 "향후 유사 사고 재발 방지를 위해 기술적 원인과 근본적인 원인에 대한 전면적인 조사를 실시할 것"이라고 말했다. 앞서 세일즈포스는 지난 달 1일에도 정전 사태로 시스템이 한동안 마비돼 일부 기업들이 피해를 입은 바 있다. 이번 일로도 세일즈포스의 서비스를 활용하고 있는 기업들의 피해는 상당할 것으로 보인다. 세일즈포스는 전 세계 CRM 시장 점유율 21.7%를 차지하고 있는 1위 기업으로, 2위인 마이크로소프트(5.9%)와 상당한 격차를 보이고 있다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 개 기업이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모 산정에 들어간 상태다. 국내보다 훨씬 더 세일즈포스의 솔루션을 많이 사용하는 일본에서도 이번 결함으로 인해 지방 정부의 재해관리 시스템이 마비됐다. 또 공공 및 민간 부문에서 클라우드 서비스를 도입하는 경우가 늘어나면서 이번 일이 전 세계의 회사, 은행, 항공사 및 정부에 영향을 미쳤을 것으로 예상됐다. 이번 일로 세일즈포스 서비스에 대한 신뢰도 상당히 타격을 입을 것으로 보인다. 두 달 연속 서비스가 불안정한 모습을 보이고 있어서다. 또 피해액도 클 것으로 예상되는 만큼 세일즈포스가 고객들에게 지불해야 할 보상액에 따라 실적에도 많은 영향을 줄 것으로 보인다. 서비스 장애 소식이 전해진 후 세일즈포스의 주가도 전일 대비 1.93% 하락한 325.26달러에 마감됐다. 업계에선 업무 효율성 향상을 위해 서비스형 소프트웨어(SaaS)를 잇따라 도입하고 있지만 관련 기업들의 잇따른 서비스 장애로 시장이 움츠러들까 염려하고 있다. 특히 외부 공격이 아닌 내부 시스템 변경만으로도 서비스가 마비됐다는 점에서 SaaS에 대한 불안정성 문제가 부각되는 분위기다. 특히 지난 7월 발생한 글로벌 사이버보안 기업 크라우드스트라이크의 대규모 서비스 장애 문제가 경각심을 키웠다. 당시 MS 윈도 운영체제(OS)와 크라우드스트라이크의 시스템이 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다.

2024.11.16 14:26장유미

"하필 수능날 날벼락"…경기 지역서 나이스 먹통, 1시간여 만에 복구

'행정망 먹통' 사태가 1년을 맞은 가운데 수능 당일 교육행정서비스 나이스(NEIS)도 접속장애가 발생해 수험생과 교직원들이 불편을 겪었다. 14일 경기도교육청에 따르면 이날 오전 7시쯤 나이스 접속 장애 신고가 접수돼 긴급 보수 작업을 진행한 후 오전 8시 20분께 복구를 완료한 것으로 알려졌다. 나이스는 전국 17개 시·도 교육청과 1만2천여 개 초·중·고등학교에서 성적과 생활기록부 등 교무 및 행정 업무를 위해 사용하는 시스템이다. 또 수능 당일 신분증 없이 응시표만 갖고 온 수능 응시자가 있으면 고사장 측에서 해당 서비스에 접속해 생활기록부를 보고 확인하는 절차를 이곳에서 거친다. 나이스 시스템 서버는 각 시도교육청에서 별도로 관리하는 것으로 알려졌다. 앞서 교육부는 행정 전산망 먹통 사태 후 지난해 11월 나이스에 대한 특별점검을 시행한 바 있다. 이날 수능시험장 입실 완료시간까지 나이스 접속 장애로 인해 시험을 치르지 못한 학생은 없는 것으로 파악되고 있다. 도교육청은 신분증이 없는 학생들이 수능을 응시하는데 어려움이 없도록 시험장에서 임시 신분증 대용 서류를 발급해 대처하도록 안내한 것으로 전해했다. 또 나이스 시스템에 왜 문제가 생겼는지 원인 등은 추후 점검을 통해 파악할 예정이다. 도교육청은 혼란을 최소화하기 위해 각 수능 고사장에 "evpn 서비스로 우회 접속이 가능하다"며 "수능에 지장이 없다"고 안내했다. 또 도교육청은 "우회 접속이 불가능할 경우 임시 신분증 대용 서류를 발급해 수험생들이 시험에 차질 없이 응시할 수 있도록 조치하라"고 당부했다.

2024.11.14 09:41장유미

"행정망 먹통 이제 그만"…정부, 1년 전 악몽 딛고 '디도스' 대응 방안 마련 박차

행정안전부가 '행정망 먹통' 사태 1주년을 맞아 전산장애 관리체계 점검과 동시에 최근 빈번해진 '분산 서비스 거부 공격(DDoS, Distributed Denial of Service Attack)' 대응 방안 마련에 나섰다. 행안부는 13일 대전 소재 국가정보자원관리원 현장에서 '디지털행정서비스 국민신뢰 제고 대책' 제10차 회의를 개최하고 정부 주요 정보시스템 운영 현장을 점검했다. 이번 현장 방문은 지난해 11월 지방행정전산서비스 장애 이후 1년간 종합대책 이행으로 달라진 상황을 확인하고 향후 중·장기 과제 추진에 박차를 가하기 위해 마련됐다. 제10차 종합대책 이행점검 회의에서는 그간 종합대책 이행으로 정비된 장애관리 체계가 국가정보자원관리원 현장에 잘 안착돼 작동하는지를 중심으로 과제별 이행 상황을 살폈다. 또 종합대책 중 ▲등급제 기반 관리 ▲서비스 연속성 확보 ▲대국민 안내 강화 등 국민이 체감할 수 있는 과제 이행 성과와 진행 상황을 중점 점검하고 향후 발전계획을 논의했다. 이어 정보시스템의 서버·네트워크 장비를 관리하는 전산실 및 무정전 전원 장치(UPS) 등 핵심 기반 시설도 점검했다. 또 장애 관제를 총괄하는 디지털안전상황실 등 국가정보자원관리원의 주요 현장을 확인했다. 국가정보자원관리원은 지난해 장애 발생 직후 디지털안전상황실과 사이버 장애지원단을 신설했다. 또 신속한 장애 대응을 위해 관제 기능을 정비하고 민·관합동 조기복구 지원체계를 운영하는 등 대응체계를 강화했다. 더불어 행정안전부는 최근 정부 누리집 등에 대한 '분산 서비스 거부 공격(디도스)'이 빈번하게 발생하는 만큼, 국민이 공공서비스를 이용하는 데 불편이 없도록 철저히 대응해 나갈 계획이다. 현재 행정안전부는 디지털안전상황실 관제로 누리집 등 행정서비스 현황을 실시간으로 파악해 국가정보자원관리원 입주기관에 대한 사이버 공격을 차단하고 관련 내용에 대해 국정원과 협조하고 있다. 고기동 행안부 차관은 "국가 주요 시스템을 관리하는 국가정보자원관리원뿐 아니라 개별 전산실과 지자체에도 장애관리 체계가 작동할 수 있도록 계속해서 노력을 기울이겠다"며 "앞으로도 노후 장비 교체를 위한 예산 확보, 주요 법률안의 국회 통과 등 중·장기 대책들을 차질 없이 이행해 디지털행정의 체질 개선을 완수하겠다"고 말했다.

2024.11.13 15:54장유미

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

"또 먹통이네?"…4시간 만에 복구된 MS 팀즈, 믿고 써도 될까

마이크로소프트(MS)가 잦은 클라우드 서비스 먹통 사태로 도마 위에 올랐다. 장애가 있을 때마다 책임을 회피하는 듯한 모습도 보이고 있어 논란이다. 25일 업계에 따르면 MS 팀즈는 이날 오전에 4시간 가량 장애가 생겨 서비스 접속이 원활하게 이뤄지지 않았다. 이는 국내뿐 아니라 글로벌 전체에서 문제가 됐다. MS 팀즈는 MS 협업 플랫폼으로 통합 작업공간을 제공하는 서비스다. 기업들은 MS 팀즈로 비즈니스 협업을 하고 있으나 장애 발생으로 업무에 상당한 차질을 빚었다. MS 서비스의 장애가 최근 들어 더욱 잦아지고 있다는 점에서 사용 안정성에 대한 우려는 점차 높아지고 있다. 우선 지난해 1월에는 MS 팀즈, 아웃룩 등의 먹통이 약 7시간 동안 지속됐다. 당시 정확한 장애 원인에 대해 MS는 밝히지 않고 공지에 "서비스에 대한 잠재적 영향을 조사 중"이란 입장만 전했다. 올해 7월에는 MS 운영체제 윈도 기기가 먹통이 돼 글로벌 대란을 일으켜 도마 위에 올랐다. 이는 크라우드스트라이크가 배포한 보안 소프트웨어 팔콘(Falcon) 센서의 업데이트가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 이 대란으로 윈도를 사용하는 항공사와 은행, 의료 등 여러 산업 분야에서 서비스 운영이 중단됐고 서비스가 완전히 회복하는 데까지는 두 달이 걸렸다. 하지만 두 달 뒤인 지난달 12일에도 MS의 클라우드 기반 서비스가 미국 일부 지역에서 서비스 장애를 일으켰다. 워드, 엑셀, 팀즈 등 클라우드 기반 제품의 접속이 원활하지 않아 이용자들의 불편 신고가 이어졌다. 사고 접수 1시간여 만에 복구되기 시작했으나 관련 신고 건수는 미국 내에서 약 9만 건에 달한 것으로 알려졌다. 이를 두고 MS는 자사 데이터센터 문제가 아닌, 통신사 AT&T의 네트워크에서 발생한 문제라고 밝혔다. MS 측은 이날도 팀즈 접속이 원활하지 않자 오전 9시 35분경에 "예기치 않은 동작이 발생해 영향을 미치는 것으로 의심되는 변경이 확인됐다"며 "현재 조사를 진행 중이고 업데이트를 하겠다"고 안내했다. 문제 해결은 이날 12시 14분에 완료됐다. 이에 대해 MS 관계자는 "4시간 만에 복구를 완료했다"며 "(서비스 장애 원인과 관련해선) 아직 검토 중"이라고 답했다.

2024.10.25 19:02장유미

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 낸드 계열사 지분 中에 전량매각…고부가 메모리 집중

[지디 코믹스] 판교 대기업 다니는 김부장 딸 결혼식

아우디, F1 첫 진출 앞두고 '레이싱 머신' 디자인 콘셉트 공개

이재명, 재계 총수와 주말 회동…팩트시트 후속 논의

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.