• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'먹통'통합검색 결과 입니다. (32건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정자원 화재에 티맥스소프트 복구 지원 나섰다…"모든 기술 역량 집중"

티맥스소프트가 최근 대전 국가정보자원관리원(국정자원) 화재로 마비된 정부 전산시스템 복구를 전폭적으로 지원하는 24시간 상시 대응 체계를 마련하고 대국민 서비스의 조속한 안정화에 적극 동참한다. 티맥스소프트는 자사 미들웨어 제품 '제우스(JEUS)', '웹투비(WebtoB)'가 국가 주요 정보 시스템에서 핵심 역할을 담당하는 만큼, 무거운 책임감으로 신속한 복구를 위해 모든 기술 역량을 집중할 것이라고 30일 밝혔다. 티맥스소프트는 사고 발생 즉시 장애가 발생한 일부 업무 시스템에 대한 긴급 복구 지원을 신속하게 완료했다. 이후 추가 대응에 필요한 전담 지원 체계를 특별 구성했다. 전문 기술 인력 2인 1조의 24시간 대기 체제를 운영해 시스템 정상 가동 여부를 수시 점검하고 필요한 모든 조치를 실시간으로 제공하기로 했다. 향후 기관별 정보 시스템에 맞춘 적절한 대책 마련에도 함께 하기 위한 긴밀한 협력 체계도 가동할 계획이다. 국내 애플리케이션 서버 시장 1위인 티맥스소프트는 '제우스', 웹서버 '웹투비' 등 다양한 시스템 소프트웨어를 제공하며 민관 협력 기반의 대규모 공공 사업을 성공적으로 수행해 왔다. ▲한국교육학술정보원(KERIS) 온라인 개학 플랫폼 'e학습터' 구축 ▲소상공인 손실보상 시스템 ▲범정부 정보자원 통합구축 사업 등에 참여해 기술력과 차별화된 서비스 품질을 확실히 입증한 바 있다. 이형용 티맥스소프트 대표는 "정부의 신속한 시스템 복구와 가동, 국민 불편을 최소화하기 위한 모든 노력에 최선을 다해 임하겠다"고 말했다.

2025.09.30 17:49장유미

[유미's 픽] '카톡 먹통'에 호통치던 정부, 국정자원 화재엔 '내로남불'…무슨 일?

대전 국가정보자원관리원(국정자원) 화재로 국가 전산망 마비 사태가 나흘째 이어지는 가운데 정부의 내로남불식 규정과 함께 행정안전부의 역할론이 도마 위에 올랐다. 데이터센터 산업에 대한 제대로 된 이해 없이 주먹구구식으로 관리해왔던 민낯이 이번에 제대로 드러났기 때문이다. 30일 업계에 따르면 정부는 지난 2023년 9월부터 '데이터센터 신고제'를 도입했다. 이는 지난 2022년 10월 SK C&C(현 SK AX) 데이터센터 화재 사고로 '카카오톡' 먹통 사태가 일어나자 대책 마련 차원에서 마련된 것이다. 전기통신사업법에 따르면 일정 규모(전력 1MW) 이상 민간 데이터센터는 ▲운영자 신고 ▲통신재난관리계획 제출 ▲과학기술정보통신부, 방송통신위원회를 통해 정기 점검을 받아야 하는 의무가 생겼다. 또 과기부는 지난 2023년 1월 '데이터센터 재난관리 강화 방안'을 발표하며 이중화·비상전원·소방 설비 등 필수 요건을 명문화하도록 기업들에게 요구했다. 이 법은 SK C&C 판교 데이터센터 화재로 카카오의 주요 서비스들이 마비되며 많은 국민들이 혼란을 겪자 곧바로 추진됐다. 하지만 이번 국가정보자원관리원 화재는 어떤 제재도 없을 것으로 보인다. 관리 주체가 민간 기업이 아닌 행정안전부라는 점에서다. 국가정보자원관리원은 행안부 소속 국가기관으로, 전자정부법, 행안부 훈령·지침으로 관리를 받고 있다. 이에 데이터센터를 두고 민간과 공공기관의 형평성 문제가 불거지고 있다. 민간은 엄격한 법적 테두리 안에서 관리하고 있는 반면, 공공기관은 내부 관리에만 맡겨져 있어 책임 소재가 불명확하다는 점에서다. 또 민간은 재난 발생 시 신고·점검 이력이 남아 대응 속도가 빠르지만, 공공기관은 공개 자료가 제한적이어서 제 때 대응이 이뤄지지 않을 뿐더러 후속 처리가 투명하지 않다는 지적도 나온다. 이는 데이터센터 관리·감독의 주체가 다르다는 이유도 영향을 미쳤다. 현재 민간 데이터센터는 과기부·방통위가 맡고 있지만, 공공기관은 행안부가 자체적으로 점검·감사·예산 통제를 통해 관리한다는 점에서다. 업계 관계자는 "공공과 민간 데이터센터 모두 재난 대비·서비스 안정성 강화라는 동일 목표를 달성하는 과정에서 정책이 설계돼야 하지만, 현재로선 각 부처별로 산재돼 있어 컨트롤하기가 힘들다"며 "앞으로 제도 형평성 측면에서 공공기관 데이터센터에도 민간과 유사한 법적·제도적 점검 체계를 마련해야 할 필요성이 크다"고 지적했다. 그러면서 "공공 데이터센터도 민간 IDC와 연결돼 있고 국민 서비스에 직접 영향을 준다는 점에서 현 시스템으로는 운영 효율을 높일 수 없을 것"이라며 "행안부는 행정·예산 관리 중심으로 운영돼 데이터센터 운영·재난 대응 전문성 측면에서는 상대적으로 부족한 만큼, 공공도 과기부·방통위가 관리·감독을 맡고 행안부는 정책 조율 및 지원하는 구조로 변하는 것이 효율적일 것"이라고 덧붙였다. 일각에선 이번 일을 계기로 과기부나 국무총리실 산하에 '전자정부지원청' 같은 전문 부처를 만들어 중앙 및 지방 정부 전체의 서버와 네트워크 설비를 포함해 전산자원 일체를 관리하도록 해야 한다는 주장도 내놨다. 각 부처가 업무에 필요한 전산자원들에 대한 관리 부담에서 벗어나 각기 자기 부서의 고유 업무에 집중할 수 있도록 환경을 조성해야 한다고 봐서다. 업계 관계자는 "현행 전자정부 관리 주무부처가 과기부가 아니라 행안부인데, 이들이 무슨 전문성이 있어서 전자정부 운영을 책임지고 있는지 의문"이라며 "처음 전자정부 시스템을 구축할 때는 분명히 과기부였는데 어느샌가 행안부로 관리가 이관됐다"고 지적했다. 이어 "전문성보다는 전자정부 관리로 인한 부수적 효과를 노리고 이렇게 된 듯 한데 이번 사태에 대한 책임을 행안부가 지는 한편, 운영 주체를 다른 부처가 맡는 등 반드시 바로 잡을 필요가 있다"며 "인프라 운영 관리의 재배치와 개선이 완료되고 나면 현행 정부 부처별로 천차만별인 공공데이터 관리 체계도 손을 봐야 한다"고 덧붙였다. 또 그는 "데이터의 전반적인 형상을 규격화해 관련 부처 데이터와 연계 및 활용을 쉽게 할 필요가 있다"며 "정부 안에 정보 표준화 팀을 운영해 향후 AI 활용도를 높일 기반도 잘 닦아야 한다"고 강조했다.

2025.09.30 09:31장유미

"데이터센터용 건물 아니었다"…국정자원, 연구용 건물 쓰다 '火' 키워

행정안전부가 데이터센터로 적합하지 않은 건물을 그간 국가정보자원관리원(국정자원) 전산시설로 활용해왔다는 사실이 드러났다. 데이터센터(DC)로는 구조적·기술적으로 부적합하다는 지적이 꾸준히 제기돼 왔음에도 행안부는 이를 무시하고 20년 장기 임대 이후 계약연장만을 반복하며 실질적인 대체 방안 마련에 소극적인 태도를 보이다 화를 키웠다는 주장이 나왔다. 29일 업계에 따르면 국정자원 대전본원은 대전 유성구 KT 제1연구소 건물 리모델링 시설로, 20년간 장기 임대 후 올해 계약 종료를 앞두고 있었던 것으로 파악됐다. 그러나 국정자원은 크게 문제가 없다고 보고 사용 기간을 연장해 오는 2030년 8월까지 사용키로 최근 계약을 갱신했다. 하지만 준공 20년이 지난 상태여서 대전본원 시설은 상당히 노후화가 진행됐던 것으로 알려졌다. 또 지난 2007년 문을 연 광주센터와 지난 해 개소한 대구센터와 달리 한 전산실에 서버와 배터리를 혼재해 운영했던 데다 중요 서버와 배터리 간 이격이 약 60㎝에 불과했던 것으로 전해졌다. 결국 국정자원 5층 전산실에서 서버들 근처의 무정전 전원장치(UPS)용 리튬이온배터리를 지하로 옮기는 작업을 하던 도중 전원이 차단된 노후된 배터리 하나에서 발생된 화재는 삽시간에 퍼졌다. 진화도 쉽지 않았다. 발화 약 10시간 만인 이달 27일 오전 6시 30분에야 초진에 성공했고, 완진은 22시간 뒤인 27일 오후 6시에 이뤄졌다. '카카오톡 먹통' 사태를 일으킨 판교 SK 데이터센터 화재(완진까지 약 8시간) 때보다 훨씬 길었다. 국정자원의 시설이 적합하지 않다는 것은 정부 스스로도 인정했다. 이재용 국정자원장은 "대전센터가 원래 데이터센터 용도로 지어진 건물이 아니다보니 제대로 분리하지 못했다"며 "해당 전산실에도 나름 공간을 나눠놨으나 결국 화재 영향을 받았다"고 설명했다. 이에 업계는 그간 노후화된 시설 때문에 국정자원에 여러 번 사전 대비를 해야 한다고 경고의 메시지를 전한 것으로 알려졌다. 그러나 정부는 올해 들어서야 '디지털 정부 인프라 전략 방안'이라는 대전 본원에 대한 후속 조치 논의를 시작했고, 결국 이번 사고의 빌미를 제공했다. 특히 재해복구(DR) 시스템이 이번에 제대로 작동하지 않았다는 점은 충격을 줬다. 앞서 행안부와 국정자원은 대전센터와 광주센터 간 상호 DR 시스템이 구축돼있어 3시간 이내 복구가 가능하다고 공언했지만, 실제와 달랐다. 이 탓에 서비스 정상화는 나흘째 제대로 이뤄지지 못하고 있다. 업계 관계자는 "DR 체계, 백업 등은 예산이 많이 드는 부분이라 단기적으로 대응이 어려웠을 수는 있다"며 "하지만 백번 양보해 이해한다 해도 올해 계약 종료가 되는 본원 건물에 대해 계약 만료가 임박해서야 대안을 논의하기 시작했다는 점은 이해하기 어렵다"고 운을 뗐다. 이어 "대안이 마땅치 않아 일단 계약을 연장하고 연초부터 디지털 인프라 혁신 전략을 논의하는 모습을 보였다는 점에서 실망감을 감출 수 없었다"며 "계약 기간을 인지했고 대비할 시간도 충분했음에도 나서지 않았다는 것은 컴퓨팅 인프라에 대한 행정안전부의 의식과 업무 우선순위가 높지 않았다는 것으로 밖에 이해되지 않는다"고 꼬집었다. 국가 전산망을 두고 행안부가 안일한 대응에 나섰던 것이 이번뿐만 아니란 점도 문제다. 지난 2023년 행정 전산망 마비 사태에서도 동일한 태도를 보였기 때문이다. 여기에 이후 행정망에 대한 이중화 조치도 지금까지 제대로 갖추지 않았다는 점에서 행안부를 질타하는 목소리는 더욱 커지고 있다. 또 행안부와 국정자원이 그간 AI 등에 집중한다고 공언했던 것과 달리 행동력이 따르지 못했던 것도 문제로 떠올랐다. 일각에선 행안부가 AI를 앞세워 막대한 예산을 쓰고 있음에도 정작 시스템 구축 및 운영은 통합전산센터 시절에 머물러 있다 이번 사고가 발생했다고 지적했다. 업계 관계자는 "세계를 선도하는 인공지능 전환(AX) 정부를 표방하는 현 정부에 있어 행안부의 지금과 같은 태도와 인식은 높은 허들로 작용할 것"이라며 "이번 사고를 반면 교사 삼고 행안부가 인식 전환에 빠르게 나서야 할 것"이라고 강조했다. 그러면서 "이젠 행안부가 정부 시스템을 전부 끌어안고 리스크를 오롯이 지니고 있는 방식은 지양해야 한다"며 "앞으로 민간 산업계와 적극적으로 정부 인프라 생태계를 마련하려는 모습을 통해 리스크 분산과 고가용성 달성을 목표로 시스템 개선에 나서야 할 것"이라고 덧붙였다.

2025.09.29 17:42장유미

"장애 3시간 이내 복구" 공언했던 정부, 국정자원 화재로 허점만 보였다

"정부의 주요 정보 시스템은 지진이나 화재가 발생해도 3시간 이내에 복구할 수 있습니다." 지난 2022년 10월 경기 성남시 데이터센터 화재로 '카카오톡'이 먹통됐을 당시 이처럼 공언했던 행정안전부가 올해 국가정보자원관리원(국정자원) 대전 본원 화재에서도 맥없이 무너졌다. 2023년 11월 네트워크 장비 오작동으로 정부 행정전산망이 마비되자 미숙한 모습을 보였던 것에 이어 이번 화재에서도 3시간 이내 복구는커녕 정부 서비스들이 대거 마비돼 혼란을 가중시키고 있다. 27일 행안부에 따르면 이번 화재로 인해 전면 중단된 우체국 금융·우편 등 대국민 서비스 가동의 복구 시점은 아직까지 파악되지 않고 있다. 정확한 피해 규모와 복구 시점은 화재 현장 진입 후 파악이 가능할 것으로 보여 빨라야 이날 저녁께 일부 윤곽이 나올 것으로 예상된다. 이재용 국정자원 원장은 "현재 열기와 연기 등으로 인해 내부 진입이 불가능한 상황"이라며 "내부 상황을 봐야 서버 피해 규모나 시스템 가동 여부, 이에 따른 복구 시점 등이 명확해 질 것"이라고 말했다. 이번 일로 우체국 금융과 우편 업무, 정부24 민원 등 대국민 파급효과가 큰 서비스는 물론 정부 업무 시스템 647개가 '올스톱' 됐다. 국정자원은 대전 본원과 광주·대구 센터를 합쳐 약 1천600개의 정부 서비스용 정보시스템을 운영하는데, 이번에 장애가 난 647개 시스템은 모두 대전 본원에 설치돼 있다. 정부는 일단 국정자원 전산실 복구 작업에 착수하는 대로 대국민 파급효과가 큰 1~2등급 정보시스템부터 우선 복구를 시도한다는 입장이다. 국가정보시스템은 이용자수나 파급 효과 등을 따라 1~4등급으로 분류된다. 이번 화재로 손상된 서버의 경우 우선순위가 높고 중단에 따른 국민 불편이 큰 1등급 12개, 2등급 58개 등 70개 정부 서비스를 관리하는 시스템인 것으로 알려졌다. 이 탓에 정부 서비스를 이용하는 국민들의 불편은 당분간 지속될 것으로 보인다. 특히 우체국 업무시스템 마비로 당장 주말이 지난 후 오는 29일부터 금융·택배 신규 서비스 장애에 따른 이용이 제한될 전망이다. 업계에선 이번 일로 정부의 국가 전산망 관리의 허점이 또 다시 드러났다고 지적했다. 그간 재해복구시스템을 통해 재해 발생 시 3시간 이내 복구할 수 있다고 공언했던 것과 달리 전날 저녁 화재 후 지금까지 백업 체계가 제대로 이뤄지지 않고 있어서다. 이번 화재로 인한 시스템 중단 시점은 지난 26일 오후 8시 20분이다. 업계 관계자는 "국가 행정망 안전성 한계와 취약성이 이번에 그대로 드러나면서 위기감이 높아졌다"며 "정부가 3년 전 카카오 먹통 사태 이후 고강도 대책을 쏟아냈지만 무용지물"이라고 꼬집었다. 특히 국정자원이 정부24, 주민등록시스템, 홈택스 등 주요 국가정보시스템을 대전·광주센터 간 실시간으로 상호 백업하고 있다고 그간 주장해왔다는 점도 주목할 부분이다. 또 대전 본원에서 소실될 경우 재해복구시스템을 통해 3시간 이내 복구할 수 있다고도 설명해왔다. 하지만 이번 화재 발생으로 일부 서비스가 차질을 빚으면서 뭇매를 맞게 됐다. 재해복구시스템이 제대로 가동되지 않아서다. 국정자원은 대전, 광주 등 주센터와 별도로 원격지에 유사한 재해복구시스템을 구축·가동하도록 설계돼 있으나, 주시스템보다 규모가 축소된 채 운영돼 실제 많은 기능이 작동하지 못하는 문제가 발생되고 있다. 이에 대해 국정자원은 이날 오전 브리핑에서 "재해복구시스템이 구축돼 있지만 일부는 최소한의 규모에 그친다"며 "스토리지나 데이터 백업 전용 형태로만 마련된 경우가 있어 모든 시스템을 즉시 전환하기는 어렵다"고 설명했다. 업계 관계자는 "정부의 재해복구시스템이 최후의 보루로 의미가 있다"며 "그러나 일반적인 장애에는 대응력이 떨어져 국민이 체감하는 서비스 안정성을 보장하기에는 미흡하다는 한계가 이번에 여실히 드러났다"고 지적했다. 또 정부가 약속했던 다중지역 동시가동 체계 전환도 제대로 가동되지 못하고 있다는 점에서 실망감도 커졌다. 정부는 현재 주센터와 재해복구센터를 분리 운영 중으로, 두 개 이상의 센터를 평상 시에도 동시에 운영하는 다중지역 동시가동 체계를 준비해 왔다. 그러나 국정자원 화재 문제로 이는 초기 단계에 여전히 머물러 있다는 점만 드러났다. 이재용 국가정보관리원장은 "행정전산 장애 이후에 액티브 스탠바이 형태의 재해복구시스템이 아니라 액티브-액티브 형식의 재해복구시스템을 개발하기로 하고 지난해 컨설팅에 이어 올해 시범사업을 하고 있다"며 "앞으로 우리가 미래에 어떤 식으로 시스템을 구축할까에 대한 얘기를 하며 방향성만 잡은 상태"라고 밝혔다. 일단 정부는 지난 2023년 준공한 백업센터를 통해 재해복구 전용 인프라를 마련해 뒀지만, 통신망, 보안 등 전산환경 구축 사업은 현재 진행형인 것으로 알려졌다. 올해 말부터 실시간 데이터 백업과 소산 데이터 보관 기능을 시작할 계획으로, 오는 2026년부터 다중지역 동시가동 체계를 적용한 재해복구시스템을 본격 입주시킬 예정이다. 업계 관계자는 "정부가 장기적으로는 실시간 백업 등을 목표로 하고는 있다"면서도 "이번 화재는 백업 체계 구축 지연이 갖는 위험성을 단적으로 보여준 것으로, 기존 재해복구시스템의 한계와 다중지역 동시가동 체계 전환 지연이라는 과제를 다시 부각시켰다"고 말했다. 그러면서 "현재의 재해복구시스템이 대규모 재난 상황에서는 최후의 안전망 역할을 할 수 있지만, 평상 시 발생하는 다양한 장애 상황에는 대응력이 떨어진다"며 "핵심 기능 위주로만 마련된 시스템은 긴급 상황에서 기본 서비스를 살리는 데에는 의미가 있지만, 국민이 일상적으로 이용하는 행정 서비스의 연속성을 완전히 보장하지는 못한다"고 덧붙였다. 이번 일로 행안부의 국가 전산망 관리 부실에 대한 책임론도 커졌다. 국정자원에서 데이터를 보관하는 클라우드 환경의 이중화가 제대로 이뤄지지 않았다는 점에서다. 특히 3년 전 카카오 먹통 사태 당시 판교 데이터센터 운영 관리 도구가 이중화되지 않아 대규모 장애가 벌어지자 이후 행안부가 공언했던 발언이 회자되며 더 뭇매를 맞고 있다. 업계 관계자는 "카카오톡이 데이터센터 화재로 먹통이 됐을 때 정부가 재해 발생 때 3시간 이내에 데이터를 복구할 수 있다고 말하며 자신감을 보였다"며 "정작 2023년 네트워크 장비 오작동 때와 이번 화재 때 행정전산망 마비에 대해 미숙한 모습만 보이고 있어 정부 차원의 매뉴얼이 제대로 있는지 의문"이라고 평가했다. 이어 "현 정부가 '인공지능(AI) 3대 강국'을 외치며 데이터센터 등 인프라 구축에 힘을 쏟고 있지만, 이번 일로 기본이 안돼 있다는 것을 여실히 보여줬다"며 "민간 기업은 정부가 강하게 지적하면서 정작 국가기관에서 이런 상태라면 AI 정책을 정부가 제대로 끌고 갈 수 있을지 모르겠다"고 덧붙였다. 행안부는 이번 사태와 관련해 위기경보 수준을 '경계'에서 '심각'으로 격상하고 위기상황대응본부를 중앙재난안전대책본부로 전환했다. 김민재 행안부 차관은 "이번 장애로 인해 큰 불편을 겪으신 데 대해 거듭 죄송하다는 말씀을 드린다"며 "장애를 신속히 복구하고 상황이 안정될 수 있도록 최선을 다하겠다"고 약속했다.

2025.09.27 13:12장유미

사상 초유 국정자원 화재에 총리실 홈페이지도 '난리'…복구는 언제?

대전 국가정보자원관리원(국정자원) 화재로 정부 업무 시스템이 대거 마비된 가운데 국무조정실·국무총리비서실 홈페이지도 접속할 수 없는 것으로 나타났다. 27일 오전 11시 30분 현재 국무총리실 홈페이지에 접속을 시도하면 연결이 되지 않고 '사이트에 연결할 수 없다'는 안내만 뜬다. 정부 대외 서비스는 물론, 내부 업무 전산망인 '온나라시스템'과 정부 부처를 지휘·감독하는 주요 곳마저 '먹통'이 되면서 정부는 위기경보 단계를 '경계'에서 '심각'으로 격상시켰다. 다만 대통령실 홈페이지는 현재 정상적인 접속이 가능하다. 앞서 김민석 국무총리는 이날 오전 정부서울청사에서 중앙재난안전대책본부 회의를 주재하고 "(화재로 인해) 세종과 대전 정부 부처 내부 전산망이 마비됐고 부처 홈페이지 접속도 원활하지 않다"고 언급한 뒤 신속한 전산 시스템 복구 방침을 밝힌 바 있다. 전날 정부 전산시스템이 있는 국정자원 전산실 리튬배터리에서 발생한 화재는 10시간여 만에 초진이 완료된 가운데 리튬이온배터리팩 384개와 해당 층에 있는 서버가 소실된 것으로 확인됐다. 특히 5층 내부 온도가 장시간 고온으로 지속돼 내부에 있는 서버 등은 대부분 소실된 것으로 보고 있다. 이 탓에 현재 모바일 신분증과 정부24 등 정부 업무시스템 647개의 가동이 중단됐다. 김기선 유성구 긴급구조통제단장은 이날 오전 10시 국정자원 앞에서 브리핑을 열어 "최초 화재 당시 우측 리튬이온배터리팩에서 불이 나 소실된 배터리팩 개수를 192개로 파악했다"며 "하지만 불길이 확대되면서 반대편에 있던 배터리팩까지 소실돼 현재 소실된 배터리팩은 384개다"고 말했다.

2025.09.27 11:44장유미

예스24, 또 먹통…"이번에도 랜섬웨어 탓"

예스24가 랜섬웨어 감염으로부터 두 달 만에 또다시 홈페이지 접속 장애를 겪고 있다. 회사 측은 이번 사태 역시 랜섬웨어에 의한 것으로, 현재 복구 작업을 진행 중이라고 밝혔다. 11일 예스24는 SNS 엑스(X)에 “고객들게 불편과 심려를 끼쳐 드려 깊이 사과드린다”며 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”고 설명했다. 이어 “당사는 혹시 모를 가능성에 대비해 현재 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다”고 덧붙였다. 그러면서 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라며 “서비스 이용에 불편을 드린 점 다시 한 번 진심으로 사과드린다. 빠른 복구를 위해 최선을 다하겠다”고 약속했다.

2025.08.11 10:37박서린

오픈AI, 챗GPT 장애 보상…"내달 유료 사용자에 공지"

오픈AI가 최근 발생한 인공지능(AI) 챗봇 '챗GPT' 서비스 장애에 대한 보상을 유료 고객 대상으로 내달 진행한다. 오픈AI는 13일 공지문을 통해 "현재 모든 서버를 정상적으로 복구했다"며 "유료 이용자인 경우 내달 초까지 보상 관련 안내를 전달하겠다"고 챗GPT 이용자 대상으로 보낸 메일을 통해 밝혔다. 이에 보상 대상은 챗GPT 플러스나 프로 등 유료 이용자들이다. '챗GPT' 장애는 지난 10일 오전 3시(미국 동부시간, 한국 시간 오후 4시)경부터 발생했다. 오류는 약 20시간 동안 이어졌다. 외신은 이 장애로 전 세계에서 약 3천 건 넘는 오류 신고가 접수됐다고 일제히 보도했다. 당시 오류 발생은 인공지능(AI) 코딩 에이전트 '코덱스'와 API, 질의응답, 영상 AI 모델 '소라' 등에서 나왔다. 챗GPT 서비스 장애는 올해 1월과 4월에 이어 이번이 세 번째다. 지난해 11월과 12월에도 서비스가 중단되기도 했다. 현재 챗GPT의 전 세계 주간 활성 사용자는 4억 명이다. 챗GPT 플러스 구독자는 1천만 명에 이른다. 한국은 미국 다음으로 가장 많은 챗GPT 유료 구독자를 보유한 국가로 알려졌다. 오픈AI는 이번 오류 발생 후 "서버 연결이 일시적으로 끊기면서 가용 처리 용량이 감소함에 따라 응답 속도 지연이나 간헐적 오류가 발생한 것"이라고 밝혔다.

2025.06.13 14:15김미정

예스24, 이틀째 먹통...알고보니 '해커 협박' 탓

지난 9일 새벽 시작된 인터넷 서점 예스24 홈페이지·앱 먹통 사태가 이틀째 이어지고 있는 가운데, 이번 사태 원인은 랜섬웨어에 의한 해킹 탓으로 드러났다. 그간 회사 측은 서비스 장애 원인에 대해 함구해 왔는데, 오늘에서야 뒤늦게 그 사실을 알렸다. 예스24는 고객과 관계사 피해에 따른 보상안을 마련한다는 계획도 밝혔는데, 이 과정에서 적지 않은 혼란과 불편도 예상된다. 10일 예스24 홈페이지에 접속하면 기존 홈페이지 화면 대신 “더 나은 서비스 제공을 위해 시스템 점검 진행 중”이라며 “해당 시간 동안 서비스 이용이 일시적으로 제한될 수 있으니 양해 부탁드린다”는 안내 메시지만 표시된다. 전날 새벽부터 발생한 홈페이지, 앱 접속 불가 사태가 다음날 오후 4시인 현재까지 이어지고 있는 것이다. 이번 먹통 사태로 인해 가수 엔하이픈은 지난 7일부터 예스24에서 진행하고 있던 미니 6집 기념 예스24 오프라인 팬사인회 응모를 취소할 수 밖에 없었다. 엔하이픈에 이어 가수 비아이도 전날 오후 8시로 예정된 콘서트 티켓 선예매 일정을 변경했다. 배우 박보검과 가수 에이티즈도 각각 팬미팅과 콘서트의 예매 일정을 연기했다. 콘서트, 팬사인회 예매 뿐만 아니라 뮤지컬 티켓의 경우 예매처를 변경하는 사건이 일어나기도 했다. 당초 뮤지컬 마리퀴리는 구역과 자석에 따라 놀티켓과 예스24 두 곳에서 티켓을 예매할 수 있었으나 예스24 홈페이지, 앱 접속 불가 사태로 예매처를 놀티켓 단독으로 변경했다. 이틀째에 접어든 예스24의 홈페이지, 앱 먹통 사태는 랜섬웨어에 의한 것으로 파악됐다. 한국인터넷진흥원(KISA)이 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원에게 제출한 자료에 따르면 예스24는 전날 오후 KISA에 해킹 피해 사실을 신고했다. 예스24는 해커들이 회원 정보 등을 암호화해 해동하지 못하고 있으며, 해커들은 암호화를 풀기 위한 금전적 대가를 요구하고 있는 것으로 알려졌다. 이와 관련해 예스24는 입장문을 통해 사과와 함께 “이번 접속 오류는 랜섬웨어로 인한 장애”라며 “전날 새벽 4시경 발생했으며 자사는 사고 발생 직후 보안 강화 조치 및 한국인터넷진흥원(KISA) 등 관계당국 신고와 함께 사고 원인 분석, 피해 여부 파악에 최선을 다하고 있다”고 밝혔다. 이어 “조사 결과 회원들의 개인정보는 일체의 유출 및 유실이 없는 점을 확인했다”며 “주문 정보를 포함한 모든 데이터 역시 정상 보유 중”이라고 덧붙였다. 또 예스24는 “접속 오류로 인해 불편을 겪었을 고객들과 관계사에 대한 보상안을 마련 중에 있으며 서비스 접속 정상화와 함께 구체적인 피해 범위별 보상안을 전체 공지 및 개별 안내할 수 있도록 하겠다”고 설명했다.

2025.06.10 16:56박서린

iOS 18.5 설치했다가 메일 앱 먹통…해결 방법은 '이것'

애플이 지난 달 출시한 iOS 18.5 업데이트를 설치한 이후 메일 앱이 작동하지 않는다는 보고가 잇따르고 있다고 톰스가이드 등 외신들이 8일(현지시간) 보도했다. 보도에 따르면, 온라인 커뮤니티 레딧 및 애플 지원 커뮤니티 게시글에는 iOS 18.5 업데이트 후 메일 앱의 이메일을 볼 수 없거나 메일 앱 실행 시 화면이 멈춘다는 의견이 종종 올라오고 있다. 근본적인 원인은 아직 확실치 않으나, 특정 아이폰 모델과 관련이 없는 것으로 보이며 iOS 18.5 또는 메일 앱 자체와 관련된 소프트웨어 문제일 가능성이 있다고 톰스가이드는 전했다. 애플은 아직 해당 문제에 대해 공식적인 입장을 밝히지 않은 상태다. IT매체 PC맥 보도에 따르면, iOS 18.5를 구동하는 한 아이폰XR 사용자는 해당 오류에 대해 애플 지원팀으로부터 휴대폰의 네트워크 설정을 재설정해 보라는 말을 들었고, 이후 문제가 해결된 것으로 전해졌다. 때문에 해당 문제를 겪는 사용자는 아이폰에서 '설정→ 일반→ 전송' 또는 '아이폰 재설정→ 재설정 → 네트워크 설정 재설정'으로 이동하면 된다고 외신들은 전했다.

2025.06.09 15:18이정현

[유미's 픽] 광주·경남 지자체 홈피 '먹통' 일으킨 NHN클라우드, 보상은 어떻게?

NHN 자회사 NHN클라우드가 운영하는 클라우드 서비스에서 장애가 발생한 가운데 향후 보상안을 어떻게 제시할 지 관심이 쏠린다. 이곳의 서비스를 이용한 곳이 공공기관뿐 아니라 민간 기업도 일부 포함된 것으로 알려져 피해는 알려진 것보다 더 클 것으로 예상된다. 26일 업계에 따르면 NHN클라우드 서비스를 이용하는 일부 지자체와 산하기관 홈페이지가 이날 오전 7시 56분부터 9시 55분까지 약 2시간가량 접속되지 않았다. 해당 지자체는 광주광역시, 경상남도청을 비롯해 전남·경남 지역에 있는 곳들이다. 광주에선 광주시청, 광주 동구·북구청, 광주문화관광포털 등 19개 홈페이지가 영향을 받았다. 경남도에선 도청 및 도지사 홈페이지, 산하 지자체, 도립미술관 등 50여 개 홈페이지가 영향을 받은 것으로 알려졌다. 이는 NHN클라우드의 판교 리전(서버 위치)에서 장애가 발생했기 때문이다. 이곳의 공조 설비 이상으로 서버룸 내 온도가 올라가면서 일부 서버 스토리지가 다운된 것으로 파악됐다. 구체적인 원인은 추가 조사를 진행해 파악할 예정으로, 이번 장애로 인한 데이터 손실 여부는 아직 확인되지 않은 상황이다. 일각에선 공조 설비 문제로 인해 장애가 재발될 가능성이 있다는 점에서 서비스 이용에 대한 불안감을 드러냈다. NHN클라우드는 유사한 문제가 발생하지 않도록 대응책을 마련하겠다는 방침이지만, 향후 재발 방지 대책에 대해 구체적으로 내놓지는 못했다. NHN클라우드가 이번 일에 대해 어떤 보상안을 내놓을 지도 관심사다. 앞서 NHN클라우드는 지난 2023년 2월에도 3시간 14분간 도메인 이름 시스템(DNS) 장애가 발생해 곤욕을 치른 바 있다. 당시 NHN클라우드 서비스를 이용한 고객사들은 콘솔·API 이용 불가, 도메인 접속 불가 등의 피해를 입은 바 있다. 당시 보상은 서비스 수준 약정(SLA)에 따라 이뤄졌다. 손해 배상은 월 가용성 구간에 따라 결정됐는데 월 가용성이 95% 미만인 경우 3개월 평균 사용 금액의 50%, 95~99%일 때는 25%에 해당하는 금액을 배상했다. 또 99% 이상 99.9% 미만일 때는 10%에 해당하는 금액을 돌려줬다. NHN클라우드 관계자는 "모든 서비스는 현재 정상 복구됐다"며 "보상안에 대해선 아직까지 논의된 것이 없다"고 말했다. 다른 기업들도 SLA을 기준으로 보상안을 제시하고 있다. 아마존웹서비스 코리아의 경우 지난 2018년 11월 22일 서울 리전의 일부 DNS 서버 설정이 잘못돼 84분 동안 장애가 발생하자, 피해 기업들에게 그 해 11월 청구 비용의 10%를 환불해준다는 대책을 내놓은 바 있다. 2022년 10월 발생한 '카카오 먹통 사태'에선 카카오가 자사 서비스로 영업하는 소상공인들에게 3만~5만원 상당의 보상액을 제시한 바 있다. 카카오모빌리티의 경우 서비스 장애 시간만큼의 수수료를 면제해줬다. 일각에선 클라우드 서비스를 이용하는 곳들이 점차 늘어나고 있는 만큼 장애 발생 시 적절한 보상을 제시할 수 있도록 기준을 마련할 필요가 있다는 지적도 나오고 있다. 현재는 데이터 유실, 접속 지연 같은 실질 피해를 입었어도 서비스를 제공하는 기업에서 자체적으로 마련한 기준에 따라 보상을 받을 수밖에 없어 불만을 키우고 있다. 업계 관계자는 "IT 서비스가 장애를 일으켰을 때 피해 보상의 범위는 대부분 기업에서 자체적으로 마련한 SLA에 따른다"며 "서비스 제공 수준이 기준에 미달하면 요금 중 일부를 배상하는 식"이라고 설명했다. 그러면서 "클라우드 환경으로 전환하는 시기인 만큼 서비스 장애에 따른 피해 유형이 갈수록 늘어갈 것으로 보인다"며 "SLA를 일괄 적용하기보다 사례별 보상안을 기업 자율규제 방식으로 마련해 서비스 신뢰도를 높일 필요가 있다"고 덧붙였다.

2025.02.26 15:42장유미

'행정망 먹통' 사태 막는다…정부, '시스템 등급제' 법제화

지난해 행정망 먹통 사태로 곤욕을 치른 정부가 대대적인 장애 관리 계획을 수립하고 본격 대응에 나선다. 행정안전부는 행정전산망 장애를 예방하고 정보시스템 장애 발생 시 신속·체계적인 대응·복구를 지원하기 위한 '전자정부법' 개정안이 10일 국회 본회의에서 통과됐다고 밝혔다. 그동안에는 표준화된 기준이나 지침 없이 기관별로 정보시스템 장애를 관리해 장애 예방과 대응·복구 수준에 편차가 크고 부실하게 관리되는 경우가 많았다. 하지만 이번 법 개정에 따라 앞으로는 행정안전부가 정보시스템 장애 예방 및 대응·복구 등 전반에 걸쳐 장애관리에 필요한 지침을 마련하게 됐다. 각 기관은 이 지침에 따라 체계적으로 장애관리 계획을 수립하고 이행하게 된다. 1만6천여 개 행정정보시스템을 체계적이고 효율적으로 관리하기 위한 정보시스템 등급제도 법제화돼 현장에 적용된다. 등급제 도입 전에는 정보시스템 중요도, 파급효과 등과 관계없이 시스템을 관리해 예산 투자가 체계적이지 않은 측면이 있었다. 앞으로는 중요 등급 정보시스템을 중심으로 노후장비 교체, 이중화 등에 대한 예산을 투자하고 장애 대응·복구 우선순위를 정하는 등 등급에 따른 차별화된 관리체계가 마련된다. 또 정보시스템과 정보시스템을 운영하는 시설에 대해 주기적으로 안정성을 점검하고 개선하기 위한 근거도 이번에 마련됐다. 행정안전부는 정보시스템과 운영시설의 안정성을 진단해 개선이 필요한 사항을 각 기관에 권고한다. 각 기관은 이에 따른 조치계획과 결과를 행정안전부에 통보하는 등 사전예방 점검체계가 구축된다. 아울러 같은 장애가 다시 발생하지 않도록 정보시스템 장애 발생 원인이나 대응 과정을 분석하고 필요한 사항을 개선하도록 하는 등 장애 사후관리 체계 근거도 마련됐다. 이에 따라 앞으로 정보시스템 장애가 발생하면 원인을 파악해 근본적인 해결방안을 마련한다. 또 범정부 차원에서 유사한 장애 발생 시 해결방안을 공유해 대응·복구 역량을 강화하게 된다. 이번 '전자정부법' 개정은 지난 1월 발표한 '디지털행정서비스 국민신뢰 제고대책'의 일환으로 추진됐다. 행정안전부는 법 시행(공포 후 6개월)에 맞춰 개정된 장애관리체계가 원활히 작동되도록 신속하게 시행령을 개정하고 예방점검기준, 표준운영절차를 마련하는 등 후속 조치를 철저히 할 계획이다. 고기동 행안부 차관은 "그동안 기관별 분산된 장애관리로 인해 효율적 장애예방·대응에 한계가 있었으나, 범정부적 관리체계가 중심이 돼 디지털행정서비스 안정성을 한층 더 높일 수 있게 됐다"며 "조속히 하위법령과 관련 지침을 마련해 현장에서 실질적인 이행이 이뤄지도록 하겠다"고 말했다.

2024.12.10 17:52장유미

세일즈포스發 먹통에 日 정부도, 韓 기업도 '마비'

고객관계관리(CRM) 소프트웨어 업계 1위 기업인 세일즈포스가 시스템 '먹통'으로 곤욕을 치르고 있다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 막대한 피해가 발생한 것으로 알려졌다. 16일 업계에 따르면 이번 사고는 전날(15일) 오후 2시 55분께 시작돼 이날 자정이 지나서야 해결됐다. 피해 지역은 아-태, 북미 등으로, 총 136개 서버가 영향을 받아 이를 이용하는 고객사들이 핵심 서비스 이용에 어려움을 겪었다. 세일즈포스는 이날 0시 22분께 소셜미디어 X(옛 트위터)를 통해 "여러 차례에 걸쳐 발생한 서비스 중단이 해결됐다"며 "고객들에게 불편과 심려를 끼쳐 죄송하고, 다시 한 번 사과드린다"고 밝혔다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 '코어 서비스'가 마비가 되면서 벌어진 것으로 알려졌다. 장애 원인이 정확하게 파악되진 않았으나, 데이터베이스 연결 구성 변경 중 발생한 오류로 서비스가 중단된 것으로 일단 보고 있다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 세일즈포스는 전날 오후 5시 53분쯤 "서비스 중단이 발생했으며 최종 사용자 서비스 접근이 제한된다"고 공지했다. 오후 6시 29분에는 "데이터베이스팀이 영향 받은 데이터베이스를 분석해 일부 불일치를 발견했다"며 "최근 변경사항이 잠재적 원인일 수 있다"고 설명했다. 이후 세일즈포스는 오후 7시 9분부터 테스트 인스턴스에서 해당 변경사항에 대한 롤백(이전 상태로 되돌림) 작업을 시작해 39분 후 데이터베이스 연결 성능이 개선된 것을 확인했다. 또 가장 최근의 안정적인 백업으로 데이터베이스를 복원하는 작업을 진행하는 한편, 네트워크팀이 나서 연결 최적화를 위한 속도 제한을 적용했다. 세일즈포스는 오후 10시 30분께 "롤백을 통해 문제가 성공적으로 해결된 것을 확인했다"며 "나머지 인스턴스에도 롤백을 진행할 것"이라고 밝혔다. 또 이번 사고에 대해 "고객사들 비즈니스에 미친 영향에 대해 사과한다"며 "향후 유사 사고 재발 방지를 위해 기술적 원인과 근본적인 원인에 대한 전면적인 조사를 실시할 것"이라고 말했다. 앞서 세일즈포스는 지난 달 1일에도 정전 사태로 시스템이 한동안 마비돼 일부 기업들이 피해를 입은 바 있다. 이번 일로도 세일즈포스의 서비스를 활용하고 있는 기업들의 피해는 상당할 것으로 보인다. 세일즈포스는 전 세계 CRM 시장 점유율 21.7%를 차지하고 있는 1위 기업으로, 2위인 마이크로소프트(5.9%)와 상당한 격차를 보이고 있다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 개 기업이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모 산정에 들어간 상태다. 국내보다 훨씬 더 세일즈포스의 솔루션을 많이 사용하는 일본에서도 이번 결함으로 인해 지방 정부의 재해관리 시스템이 마비됐다. 또 공공 및 민간 부문에서 클라우드 서비스를 도입하는 경우가 늘어나면서 이번 일이 전 세계의 회사, 은행, 항공사 및 정부에 영향을 미쳤을 것으로 예상됐다. 이번 일로 세일즈포스 서비스에 대한 신뢰도 상당히 타격을 입을 것으로 보인다. 두 달 연속 서비스가 불안정한 모습을 보이고 있어서다. 또 피해액도 클 것으로 예상되는 만큼 세일즈포스가 고객들에게 지불해야 할 보상액에 따라 실적에도 많은 영향을 줄 것으로 보인다. 서비스 장애 소식이 전해진 후 세일즈포스의 주가도 전일 대비 1.93% 하락한 325.26달러에 마감됐다. 업계에선 업무 효율성 향상을 위해 서비스형 소프트웨어(SaaS)를 잇따라 도입하고 있지만 관련 기업들의 잇따른 서비스 장애로 시장이 움츠러들까 염려하고 있다. 특히 외부 공격이 아닌 내부 시스템 변경만으로도 서비스가 마비됐다는 점에서 SaaS에 대한 불안정성 문제가 부각되는 분위기다. 특히 지난 7월 발생한 글로벌 사이버보안 기업 크라우드스트라이크의 대규모 서비스 장애 문제가 경각심을 키웠다. 당시 MS 윈도 운영체제(OS)와 크라우드스트라이크의 시스템이 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다.

2024.11.16 14:26장유미

"하필 수능날 날벼락"…경기 지역서 나이스 먹통, 1시간여 만에 복구

'행정망 먹통' 사태가 1년을 맞은 가운데 수능 당일 교육행정서비스 나이스(NEIS)도 접속장애가 발생해 수험생과 교직원들이 불편을 겪었다. 14일 경기도교육청에 따르면 이날 오전 7시쯤 나이스 접속 장애 신고가 접수돼 긴급 보수 작업을 진행한 후 오전 8시 20분께 복구를 완료한 것으로 알려졌다. 나이스는 전국 17개 시·도 교육청과 1만2천여 개 초·중·고등학교에서 성적과 생활기록부 등 교무 및 행정 업무를 위해 사용하는 시스템이다. 또 수능 당일 신분증 없이 응시표만 갖고 온 수능 응시자가 있으면 고사장 측에서 해당 서비스에 접속해 생활기록부를 보고 확인하는 절차를 이곳에서 거친다. 나이스 시스템 서버는 각 시도교육청에서 별도로 관리하는 것으로 알려졌다. 앞서 교육부는 행정 전산망 먹통 사태 후 지난해 11월 나이스에 대한 특별점검을 시행한 바 있다. 이날 수능시험장 입실 완료시간까지 나이스 접속 장애로 인해 시험을 치르지 못한 학생은 없는 것으로 파악되고 있다. 도교육청은 신분증이 없는 학생들이 수능을 응시하는데 어려움이 없도록 시험장에서 임시 신분증 대용 서류를 발급해 대처하도록 안내한 것으로 전해했다. 또 나이스 시스템에 왜 문제가 생겼는지 원인 등은 추후 점검을 통해 파악할 예정이다. 도교육청은 혼란을 최소화하기 위해 각 수능 고사장에 "evpn 서비스로 우회 접속이 가능하다"며 "수능에 지장이 없다"고 안내했다. 또 도교육청은 "우회 접속이 불가능할 경우 임시 신분증 대용 서류를 발급해 수험생들이 시험에 차질 없이 응시할 수 있도록 조치하라"고 당부했다.

2024.11.14 09:41장유미

"행정망 먹통 이제 그만"…정부, 1년 전 악몽 딛고 '디도스' 대응 방안 마련 박차

행정안전부가 '행정망 먹통' 사태 1주년을 맞아 전산장애 관리체계 점검과 동시에 최근 빈번해진 '분산 서비스 거부 공격(DDoS, Distributed Denial of Service Attack)' 대응 방안 마련에 나섰다. 행안부는 13일 대전 소재 국가정보자원관리원 현장에서 '디지털행정서비스 국민신뢰 제고 대책' 제10차 회의를 개최하고 정부 주요 정보시스템 운영 현장을 점검했다. 이번 현장 방문은 지난해 11월 지방행정전산서비스 장애 이후 1년간 종합대책 이행으로 달라진 상황을 확인하고 향후 중·장기 과제 추진에 박차를 가하기 위해 마련됐다. 제10차 종합대책 이행점검 회의에서는 그간 종합대책 이행으로 정비된 장애관리 체계가 국가정보자원관리원 현장에 잘 안착돼 작동하는지를 중심으로 과제별 이행 상황을 살폈다. 또 종합대책 중 ▲등급제 기반 관리 ▲서비스 연속성 확보 ▲대국민 안내 강화 등 국민이 체감할 수 있는 과제 이행 성과와 진행 상황을 중점 점검하고 향후 발전계획을 논의했다. 이어 정보시스템의 서버·네트워크 장비를 관리하는 전산실 및 무정전 전원 장치(UPS) 등 핵심 기반 시설도 점검했다. 또 장애 관제를 총괄하는 디지털안전상황실 등 국가정보자원관리원의 주요 현장을 확인했다. 국가정보자원관리원은 지난해 장애 발생 직후 디지털안전상황실과 사이버 장애지원단을 신설했다. 또 신속한 장애 대응을 위해 관제 기능을 정비하고 민·관합동 조기복구 지원체계를 운영하는 등 대응체계를 강화했다. 더불어 행정안전부는 최근 정부 누리집 등에 대한 '분산 서비스 거부 공격(디도스)'이 빈번하게 발생하는 만큼, 국민이 공공서비스를 이용하는 데 불편이 없도록 철저히 대응해 나갈 계획이다. 현재 행정안전부는 디지털안전상황실 관제로 누리집 등 행정서비스 현황을 실시간으로 파악해 국가정보자원관리원 입주기관에 대한 사이버 공격을 차단하고 관련 내용에 대해 국정원과 협조하고 있다. 고기동 행안부 차관은 "국가 주요 시스템을 관리하는 국가정보자원관리원뿐 아니라 개별 전산실과 지자체에도 장애관리 체계가 작동할 수 있도록 계속해서 노력을 기울이겠다"며 "앞으로도 노후 장비 교체를 위한 예산 확보, 주요 법률안의 국회 통과 등 중·장기 대책들을 차질 없이 이행해 디지털행정의 체질 개선을 완수하겠다"고 말했다.

2024.11.13 15:54장유미

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

"또 먹통이네?"…4시간 만에 복구된 MS 팀즈, 믿고 써도 될까

마이크로소프트(MS)가 잦은 클라우드 서비스 먹통 사태로 도마 위에 올랐다. 장애가 있을 때마다 책임을 회피하는 듯한 모습도 보이고 있어 논란이다. 25일 업계에 따르면 MS 팀즈는 이날 오전에 4시간 가량 장애가 생겨 서비스 접속이 원활하게 이뤄지지 않았다. 이는 국내뿐 아니라 글로벌 전체에서 문제가 됐다. MS 팀즈는 MS 협업 플랫폼으로 통합 작업공간을 제공하는 서비스다. 기업들은 MS 팀즈로 비즈니스 협업을 하고 있으나 장애 발생으로 업무에 상당한 차질을 빚었다. MS 서비스의 장애가 최근 들어 더욱 잦아지고 있다는 점에서 사용 안정성에 대한 우려는 점차 높아지고 있다. 우선 지난해 1월에는 MS 팀즈, 아웃룩 등의 먹통이 약 7시간 동안 지속됐다. 당시 정확한 장애 원인에 대해 MS는 밝히지 않고 공지에 "서비스에 대한 잠재적 영향을 조사 중"이란 입장만 전했다. 올해 7월에는 MS 운영체제 윈도 기기가 먹통이 돼 글로벌 대란을 일으켜 도마 위에 올랐다. 이는 크라우드스트라이크가 배포한 보안 소프트웨어 팔콘(Falcon) 센서의 업데이트가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 이 대란으로 윈도를 사용하는 항공사와 은행, 의료 등 여러 산업 분야에서 서비스 운영이 중단됐고 서비스가 완전히 회복하는 데까지는 두 달이 걸렸다. 하지만 두 달 뒤인 지난달 12일에도 MS의 클라우드 기반 서비스가 미국 일부 지역에서 서비스 장애를 일으켰다. 워드, 엑셀, 팀즈 등 클라우드 기반 제품의 접속이 원활하지 않아 이용자들의 불편 신고가 이어졌다. 사고 접수 1시간여 만에 복구되기 시작했으나 관련 신고 건수는 미국 내에서 약 9만 건에 달한 것으로 알려졌다. 이를 두고 MS는 자사 데이터센터 문제가 아닌, 통신사 AT&T의 네트워크에서 발생한 문제라고 밝혔다. MS 측은 이날도 팀즈 접속이 원활하지 않자 오전 9시 35분경에 "예기치 않은 동작이 발생해 영향을 미치는 것으로 의심되는 변경이 확인됐다"며 "현재 조사를 진행 중이고 업데이트를 하겠다"고 안내했다. 문제 해결은 이날 12시 14분에 완료됐다. 이에 대해 MS 관계자는 "4시간 만에 복구를 완료했다"며 "(서비스 장애 원인과 관련해선) 아직 검토 중"이라고 답했다.

2024.10.25 19:02장유미

'행정망 먹통' 교훈 잊었나…국감서 '공공 SW 패싱' 또 되풀이 될 듯

제22대 국회 국정감사가 시작됐지만 소프트웨어(SW) 업계가 실망감을 감추지 못하고 있다. 지난해 11월부터 올해 상반기까지 국가 행정전산망 먹통 사태로 국내 공공 SW시장의 문제가 크게 불거졌지만 해결책에 대한 고민은 커녕 국감장에서도 여전히 홀대를 받고 있어서다. 8일 업계에 따르면 올해 국감에서도 SW와 관련한 쟁점들은 깊이있게 다뤄지지 않고 있다. 주무부처인 과학기술정보통신부와 행정안전부 국감이 ▲통신, 인공지능(AI) 등 상대적으로 주목도가 높은 이슈 ▲대통령실 관저 불법증축 의혹에 대한 증인 불출석 등 정치적인 쟁점에 치중하는 분위기가 지속되고 있어서다. 특히 업계는 전날 진행된 국회 행정안전위원회의 행정안전부 국감에 강한 실망감을 나타냈다. 국감이 자정을 넘겨서까지 진행됐지만 공공 SW 관리 체계 개선 등과 관련한 근본적인 해결책을 찾으려는 의지를 전혀 보이지 않았기 때문이다. 주로 ▲대통령 관저 불법증축 의혹 ▲새마을금고 불법 대출 등의 이슈들로 정책보다 정쟁에 집중됐다는 평가가 많다. 업계 관계자는 "매년 정부 예산안에서 우선 순위가 밀리고 있는 공공 SW 사업은 매번 진행되는 국감에서도 주요 의제에서 밀리고 있다"며 "정부가 최근 국가 디지털 재난 사태로 규정하며 재발 방지 대책을 속속 내놓고 있지만 이번뿐 아니라 종합 국감에서도 이를 살펴보려는 의지를 보일지 의문"이라고 밝혔다. 이어 "특히 행정안전부는 행정망 장애 사태의 직접 소관부처임에도 국감에서 공공 SW 의제를 두고 주목하지 않았다는 점은 매우 아쉽다"며 "22대 국회 첫 국감이다보니 국민적 관심을 끌 수 있는 의제에만 치우치는 듯 하다"고 꼬집었다. 이날 오전부터 세종정부청사에서 진행되고 있는 국회 과학기술정보방송통신위원회의 과기정통부 국감 역시 분위기는 비슷한 것으로 전해졌다. 행안부 국감과 달리 정책에 대해 많은 논의가 이뤄지고 있지만 주로 통신, R&D 예산 삭감, 딥페이크, AI 등 국민적 관심이 많은 것을 중심으로 논의가 이뤄졌다. 오후 4시 현재도 공공 SW와 관련된 질의는 크게 눈에 띄는 것이 없었다. 업계에선 과방위 국감에서 SW 관련 증인 채택이나 예상 의제가 거의 없었다는 점에서 일찌감치 큰 기대를 걸지 않은 분위기다. 다만 과기정통부가 행정망 장애 사고에 대한 대책으로 700억원 이상 대형 공공 SW 사업에 대기업 참여를 허용하는 내용의 제도 개선을 준비하고 있는 상황에서 제대로 점검에 나서지 않는 듯한 모습을 보이자 실망하는 모습이다. 중소·중견 SW 업계는 인력 유출 등의 부작용을 이유로 들며 이 방침에 강하게 반대하고 있는 상태로, 현재 정부의 추가 대책 마련을 요구하고 있다. 업계 관계자는 "과방위는 국감장에서 지금도 방통위나 단통법 폐지, 제4이통 실패 등 사회적으로 이슈가 되는 것을 중심으로 집중 질의하고 있는 상황"이라며 "공공 SW 분야와 관련해선 의원들도 내용이 어려워선지 국감에서 선뜻 나서려고 하지 않는다"고 밝혔다. 이어 "이번 국감에서 그나마 소프트웨어와 연관 짓자면 AI와 관련해 언급한 정도"라며 "매년 그렇듯 이날 국감 분위기를 봤을 때 이번에도 공공 SW 이슈와 관련된 논의는 크게 없을 것으로 보인다"고 덧붙였다. 그러면서 "특히 이번 과방위는 방송 관련 출신 의원들로 많이 구성돼 있어 이전 국회에 비해 IT나 과학기술인 출신들이 많이 포진돼 있지 않은 것도 아쉬운 부분"이라며 "국감 첫 주에 사회적으로 주목을 많이 받을 만한 것들 위주로 의원들이 질의한다는 점 역시 SW 분야가 더 관심 받지 못하고 있는 이유"라고 하소연했다.

2024.10.08 16:49장유미

[유미's 픽] 배터리 화재로 '카톡 먹통' 또 될라…데이터센터, '열폭주' 방지 안간힘

SK C&C 데이터센터 화재로 인한 '카카오톡 먹통' 사태가 발생한 지 어느덧 2년여가 된 가운데 원인이 된 리튬이온배터리를 활용하고 있는 업체들의 대응 방안에 관심이 쏟아지고 있다. 최근 리튬배터리로 인한 화재가 빈번하게 발생하면서 데이터센터의 안전성에 대한 우려도 높아지는 분위기다. 20일 업계에 따르면 지난 2022년 10월 15일 발생 SK C&C 데이터센터 화재 원인은 비상 전원장치용 리튬이온 배터리 때문인 것으로 드러났다. 양극, 음극, 분리막, 전해액 등으로 구성되는 리튬이온 배터리는 분리막이 손상되면 양극과 음극이 접촉해 과열되면서 화재와 폭발이 일어난다. 또 불이 나면 다량의 불산가스를 발생시키기 때문에 진화 인력의 화재 현장, 특히 건물 내부 진입을 어렵게 만든다. 판교 데이터센터 역시 배터리에서 시작된 불이 주변 배터리 온도를 올려 '열폭주 현상'을 일으킨 탓에 화재를 진압하는 데만 8시간이 걸렸다. 이 일로 카카오는 최소 275억원의 피해를 입었다. 또 카카오톡뿐 아니라 데이터센터 화재로 서비스 이용에 제한을 받았던 카카오 T, 카카오게임즈 및 카카오엔터테인먼트의 콘텐츠 사용자 등에 대한 피해 보상도 지난해 6월 30일 완료했다. 이 일은 카카오의 이중화 조치가 미흡한 상태에서 카카오 주요 서버들이 모여 있는 SK C&C 데이터센터 내 화재가 발생했다는 점에서 파급이 컸다. 배터리 온도 등을 모니터링하는 시스템(BMS)이 제대로 작동하지 않은 데다 전원 공급이 끊어지고 무정전전원장치(UPS)도 작동되지 않았던 것이 피해를 키운 것으로 파악됐다. SK C&C는 리튬이온 배터리를 일부 UPS와 물리적으로 완벽히 분리하지 않았다는 점에서 질타를 받았다. 이에 과기정통부 등 정부 부처는 SK C&C에 시정조치를 내렸다. 이후 SK C&C는 ▲리튬이온 배터리 중 일부 납축전지로 교체 ▲화재 감지 솔루션 확충 ▲방화벽 강화 ▲전력 케이블 재배치 등 화재 예방 조치에 나섰다. 또 화재확산 방지포, 할로겐 가스 등 자동 소화 설비도 구비했다. SK C&C 관계자는 "납축전지는 리튬이온 배터리에 비해 효율은 떨어지지만 화재 위험성은 낮다"며 "화재가 발생한 판교 데이터센터 내부는 복구 작업 시 납축전지로 모두 교체했다"고 말했다. 이어 "대전 대덕 데이터센터도 리튬이온 배터리를 쓰고 있는데 화재 위험성이 상대적으로 낮은 리튬인산철 배터리로 교체하는 작업을 진행하고 있다"며 "효율은 조금 떨어지지만 화재 안전성을 높이기 위해 최선을 다하고 있다"고 덧붙였다. 화재 사고로 큰 피해를 입었던 카카오도 서비스 '안정성'을 강화하기 위해 지난해 9월 완공된 첫 자체 데이터센터에 24시간 무중단 운영이 가능하도록 전 시스템을 '이중화'시켰다. 또 사고에 따른 먹통 방지를 위해 대규모 서버를 차질 없이 운영할 수 있는 '무정전 전력망'도 갖췄다. 더불어 화재 조기 진화를 위한 대응 시스템 마련에도 신경을 썼다. 특히 UPS실, 배터리실에는 방화 격벽으로 분리 시공하고 모든 전기 판넬에 온도 감지 센서를 설치해 이상 온도 상승 시 즉각 대응하게 설계했다. 카카오 관계자는 "화재 진압이 매우 어려운 리튬 이온 배터리 화재에 대비해 화재대응시스템을 자체 개발 및 적용했다"며 "해당 시스템은 현재 특허 출원했다"고 말했다. 정신아 카카오 대표는 "왜 우리가 안전한 데이터센터를 지어야 했는지에 대해선 내부에서 '1015 사태'라고 부르는 SK 판교 데이터센터의 화재 사건이 뼈 아픈 이유가 됐다"며 "다시는 이러한 장애가 반복되지 않기 위해 철저하게 원인을 분석하고 이를 설계에 반영해 만든 결과물이 카카오 데이터센터 안산"이라고 강조했다. SK C&C, 카카오 외에도 자체 데이터센터를 운영하는 기업들도 리튬이온 배터리 화재에 대비하고자 앞다퉈 다양한 방안 마련에 나섰다. 삼성SDS는 서울 상암을 포함해 경기 수원, 동탄, 경북 구미, 강원 춘천 등 5곳에서 자체 데이터센터를 운영 중으로, 서버 이중화와 스토리지 백업 체계 구성을 기본 원칙으로 세워 화재 발생을 대비하고 있다. 이곳 역시 지난 2014년 경기 과천 데이터센터에 화재가 발생해 삼성 금융 계열사 등에게 엄청난 피해를 입힌 바 있다. 삼성SDS 관계자는 "국내 데이터센터는 물론 해외 11개 데이터센터 간에도 전 센터와 예비 시스템 자원을 보유한 DR(재해복구) 센터를 글로벌 백업 체계로 운영 중"이라며 "데이터센터 내 배터리실을 격실 구조로 하고 전기실과 분리 운영 중이며 배터리 온도를 주기적으로 모니터링해 화재 예방에 만전을 기하고 있다"고 밝혔다. 서울 상암, 가산과 부산 등에서 데이터센터를 운영 중인 LG CNS는 인공지능(AI) CCTV와 배터리 모니터링, 공기흡입형 화재감지기 등 다중 감시방식을 갖춰 화재 대응에 나섰다. 또 화재뿐 아니라 홍수, 정전, 지진 등 종합 재해 대응 매뉴얼도 갖추고 있으며 관할 소방서와 정기 합동 훈련도 실시하고 있다. 토종 클라우드 업체들도 화재 대응에 만전을 기하고 있다. 네이버클라우드는 재해 발생 시 컨트롤타워 역할을 하는 BCP(Business Continuity Plan, 업무연속성계획) 전담조직을 구성한다는 방침을 세워 주목 받고 있다. 또 1년에 2회 진행하는 BCP 모의훈련을 비롯해 연 1회 민관합동훈련, 월 1~2회 진행하는 운영안정성 점검 훈련 등 지난 10년간 약 200회 이상의 모의 훈련도 진행했다. 더불어 네이버웍스의 AI 업무 비서인 '웍스봇(WORKS Bot)'을 통해 임직원 간 커뮤니케이션, 가용 자원 파악 및 신속한 복구 등이 가능하도록 체계를 갖췄다. 웍스봇은 인프라 설비운영 전체직원을 대상으로 온·습도, 열 감지, 서비스 장애 등에 대한 정보를 실시간으로 전달한다. NHN클라우드는 광주, 판교 등에서 자체 데이터센터를 운영 중으로, 집적정보통신시설 보호 조치 이행에 준하는 화재진압설비를 갖추고 있다. 화재감지, 전산실 온습도, 냉동기 입출구 온도, 펌프 속도, 수배전실 전압·전력 등 데이터센터 내 모든 설비를 실시간 모니터링하며 화재 대비에 나선 상태다. 구체적으로는 배터리 분리격실 운영, 주 1회 이상 비상대응훈련 실시 등을 실행 중이다. 또 장비나 전력선 등이 과부하, 접촉 불량으로 절연 물질이 녹거나 열화 될 때 발생하는 미세한 연기를 실화재 발생 전 단계에서 강제 포집하는 '베스다 감지기' 등도 설치해 관리 안전성을 높이고 있다. 최근 배터리 화재 사고가 빈번해지자 정부도 데이터센터 관리에 적극 나서고 있다. 과기정통부는 지난 2022년 SK C&C 판교 데이터센터 화재 사고 이후 이듬해인 7월부터 방송통신발전기본법, 정보통신망법 개정안을 시행하고 한 달 전인 6월에 집적정보통신시설 보호지침을 마련했다. 특히 배터리 온도를 10초 간격으로 확인하고 배터리실엔 급속배기장치와 CCTV 설치를 의무화했다. 또 리튬배터리를 활용하는 민간 데이터센터 89개 시설을 대상으로 안전 점검도 진행 중이다. 업계 관계자는 "통상 리튬이온 배터리 화재는 '열 폭주' 현상에 의해 발생한다"며 "데이터센터 외에도 전기차, 전기자전거 등 사회 곳곳에 리튬이 사용되는 경우가 많아지고 있어 각별한 주의를 갖고 대응전략을 세워야 한다"고 조언했다.

2024.09.20 14:52장유미

"엎친 데 덮쳤다"…'IT 대란 유발' 크라우드스트라이크, 소송·주가 폭락 연일 '악재'

최근 발생한 글로벌 IT 대란 주범으로 지목된 사이버 보안기업 크라우드스트라이크가 델타항공의 소송 준비 소식에 주가가 곤두박질쳤다. 지난해 두 배 이상 올랐던 주가는 이번 사태 발생 전까지 연초 대비 약 130%까지 치솟았으나 IT 대란 후 연일 폭락해 시가총액 약 3분의 1이 증발했다. 31일 업계에 따르면 크라우드스트라이크 주가는 지난 30일 뉴욕증시에서 전 거래일 대비 9.72% 하락한 233.65달러에 거래를 마쳤다. 연중 최저 수준이다. 전 세계 마이크로소프트 윈도 및 애저 기반 시스템에서 발생한 전례 없는 규모의 IT 먹통 사태에 원인을 제공한 후 크라우드스트라이크 주가는 문제 발생 당일인 지난 19일 11.10% 하락한 데 이어 다음날도 13.46% 감소한 263.91달러로 마감했다. 이번 사태로 전 세계 공항, 금융, 방송 통신 등의 인프라는 동시다발로 마비돼 상당한 피해를 입었다. 특히 항공편 운항 중단 피해 등을 겪은 델타항공은 이번에 약 7천 편의 항공편이 취소됐고 17만6천 건 이상의 환불 또는 환급요청을 받았다. 손실액은 3억5천만~5억 달러에 달하는 것으로 추산됐다. 이 탓에 델타항공은 마이크로소프트(MS)에도 손해배상 청구 소송에 나설 것으로 알려졌다. 이를 위해 유명 변호사인 데이비드 보이스를 선임했는데, 소장은 아직 접수하지 않은 것으로 전해졌다. 보이스 변호사는 미국 정부가 MS를 상대로 제기한 반독점 소송, 캘리포니아주 상대 동성 결혼 금지 철회 소송 등 굵직한 사건에서 승소한 바 있다. 크라우드스트라이크의 주가는 이번 사건이 발생한 이후 이미 20% 이상 하락했다. MS 주가는 그간 큰 변화가 없었으나 2분기 실적 발표 후 클라우드 실적이 시장 전망치를 하회해 시간외거래에서 한 때 7%까지 폭락했다. 이번 사태를 일으킨 두 업체에 대한 시장의 신뢰가 떨어진 것도 악재다. 특히 월가에선 크라우드스트라이크가 이미지를 회복하는 데 시간이 걸릴 것으로 보고, 그 여파로 계약 체결에 타격을 줄 가능성이 높다고 예상했다. 계약 체결은 새로운 고객 및 기존 고객으로부터 발생하는 계약 가치의 초기 추정치로, 회사의 잠재적인 수익 창출 가능성을 투자자들에게 제공할 수 있다. 크라우드스트라이크가 제대로 된 보상안을 여전히 내놓지 못하고 있다는 점도 문제다. 크라우드스트라이크는 일단 약관상 환불 외에 별다른 보상 의무가 없는 상태다. 고객사는 개별적으로 사이버보험에 가입했다면 보상을 받을 수 있다. 다만 사이버보험 상품은 악의적 사이버 공격 피해는 보장하더라도 소프트웨어 오류 피해는 보상하지 않는 경우가 많다. 크라우드스트라이크는 최근 피해에 따른 사과 차원에서 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공하며 달래기에 나섰다. 구겐하임증권은 지난 21일 크라우드스트라이크 주식에 대한 등급을 매수에서 중립으로 하향조정하며 "지금 당장 크라우드스트라이크를 사야 한다고 말하기는 어렵다"고 평가했다.

2024.07.31 11:01장유미

'IT 대란' 피해액 최소 10억 달러…크라우드스트라이크 보상액은 겨우 10달러?

지난주 전 세계에 'IT(정보기술) 대란'을 일으킨 미국 대형 사이버 보안 업체 크라우드스트라이크가 피해에 따른 사과 차원에서 고객사들에게 선물을 지급했다. 25일 테크크런치 등 외신에 따르면 크라우드스트라이크는 내부 품질 관리 체계에 오류가 있었다는 점을 인정하며 최근 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공했다. 다니엘 버나드 크라우드스트라이크 최고 비즈니스 책임자는 이메일을 통해 "이달 19일 사고로 불편을 끼쳐 진심으로 사과드린다"며 "감사의 마음을 표현하기 위해 커피 한 잔이나 야식을 제공하게 됐다"고 밝혔다. 엑스(X·옛 트위터)에 올라온 한 게시물에 따르면 영국에서 이 바우처는 7.75파운드(약 10달러)의 가치가 있는 것으로 파악됐다. 하지만 일부는 쿠폰을 사용하려고 했을 때 우버 이츠 페이지에 쿠폰이 취소됐다는 오류 메시지를 받은 것으로 알려졌다. 이는 갑자기 사용자가 많아져 우버 측에서 사기 행위라고 파악해 조치를 취했기 때문으로 밝혀졌다. 앞서 크라우드스트라이크는 지난 19일 배포한 보안 프로그램이 마이크로소프트(MS) 윈도와 충돌하면서 곤욕을 치렀다. 이번 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪었다. 특히 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 여전히 업무를 완전히 정상화하지 못하고 있다. 패트릭 앤더슨 앤더슨이코노믹 그룹 최고경영자(CEO)에 따르면 피해액은 10억 달러(약 1조4천억원)를 훌쩍 넘길 것으로 추산됐다. 이번 일과 관련해 조지 커츠 크라우드스트라이크 CEO는 "이번 사태의 심각성과 영향을 잘 이해하고 있으며 고객 시스템 복구에 최우선적으로 집중하겠다"며 "영향을 받은 고객, 파트너와 긴밀히 협력하겠다"고 사과의 뜻을 밝혔다. 하지만 보상과 관련해서는 고객이 서비스를 위해 지불한 비용을 환불하는 것 외에 보상 규정을 내놓지 않고 있는 것으로 알려졌다. 게임, 항공 등 피해를 입은 국내 기업들도 일단 보상안을 기다리겠다는 입장이지만 크게 기대하지 않는 것으로 전해졌다. 일단 미국 연방하원 국토안보위원회는 커츠 CEO에게 증인으로 출석하라고 통보한 상태다. 또 크라우드스트라이크는 내부 품질관리 실패 탓에 치명적인 문제를 일으킬 수 있는 업데이트를 사전에 걸러내지 못하고 고객들에게 배포했음을 이날 시인했다. 다만 크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 이번 일을 두고 숀 헨리 크라우드스트라이크 최고보안책임자는 자신의 링크드인에 "지난 이틀은 회사에서 보낸 12년 가운데 가장 힘들었던 순간"이라며 "오랫동안 쌓아온 자신감이 몇 시간만에 무너져 버렸고 큰 충격을 받았다"고 말했다.

2024.07.25 10:56장유미

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

"AI가 은행 업무 직접한다"…금융시장 타깃 웹케시, 기업형 AI 에이전트 강자로 '우뚝'

차세대 'K배터리' 성패 가를 정책 포인트 두가지

양자 기술 관심은 많은데…"생태계 구축은 좀 더 가야"

韓 AI 최대축제 한가운데 빛으로 꾸민 KT AI 기술

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.