• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정부24'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

부처 정보보호책임관 국장급 격상됐다

주요 시설에 대한 정부의 정보보호 인식이 한층 강화됐다. 기존에 과장급이 맡던 부처내 정보보호책임관을 국장급으로 승격했다. 3일 지디넷코리아 취재에 따르면 국가정보원은 지난달 26일 기획재정부·과학기술정보통신부 등 23개 중앙행정기관 정보보호책임관을 대상으로 사이버 안보 교육을 시행했다. 앞서 정부는 지난해 12월 주요 정보통신 기반 시설 보호 담당자 직위를 기존 과장급에서 고위공무원(국장급)으로 상향했다. '정보통신기반 보호법' 시행령을 개정해 이룬 조치다. 정보통신기반 보호법 시행령 제11조는 관계중앙행정기관장이 소속 공무원 중 주요 정보통신 기반 시설 보호 업무를 담당하는 고위공무원단에 속하는 정보보호책임관을 지정하도록 했다. 여기서 관계중앙행정기관이란 기재부·외교부·국방부·과기부 같은 행정부를 뜻한다. 정보보호책임관은 주요 정보통신 기반 시설 보호 계획을 시행하고, 피해를 입으면 빠르게 대응해야 한다. 정부는 통신·금융·의료 분야 등의 민간 157개, 공공 287개 기반 시설을 사이버 침해 행위로부터 지킬 주요 정보통신 기반 시설로 정해 관리하고 있다. 민간 157곳은 과기부가, 공공 287곳은 국정원이 관리한다. 민간 157곳의 경우 관할 부처가 8곳에 달한다. 이들 8곳의 정보보호책임관이 기존 과장급에서 국장급으로 직급이 높아진 것이다. 특히 과기부는 업무 특성을 감안해 다른 부처가 1명의 정보보호책임관을 둔 것과 달리 2명(정책기획관과 정보보호네트워크정책관)이 정보보호책임관을 맡았다. 지난달 26일 국정원 교육에 참석한 신용석 대통령실 사이버안보비서관은 “높은 직급으로 새로 임명된 정보보호책임관들이 활약하길 기대한다”며 “기반 시설을 보호하기 위해 필요한 사항을 적극적으로 돕겠다”고 말했다. 2010년대 들어 정부에도 민간 정보보호최고책임자(CISO) 같은 고위직이 필요하다는 목소리가 커졌다. 정부야말로 해킹 1순위 표적이어서다. 그러다 큰 사건이 터졌다. 2023년 11월 국가행정망 전산이 마비된 일이 일어났다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 국가보안기술연구소장을 지낸 박춘식 아주대 사이버보안학과 교수는 “'정보보호 고위공무원이 있어야 한다'고 요구한 지 오래됐다”며 “평소 예산 없다고 미루다가 사고 나야 뒤늦게 움직인다”고 말했다. 박 교수는 “여태 다른 부서 사람이 스쳐 지나가듯 정보보호 업무를 맡느라 전문적인 정책을 만들기 어려웠다”며 “정부 보안은 국정원만 하는 게 아니라 각 부처가 스스로 해야 한다”고 지적했다. 이어 “이제 행정부를 따라 입법부와 사법부도 나설 차례”라며 “요즘에야 선거관리위원회 사태가 언급되지만, 헌법기관은 보안이란 전혀 생각 안 하고 엉망이었다”고 비판했다. 한편 민간에는 CISO 제도가 2012년 금융권에 먼저 도입됐다. 현재는 자산총액 5조원 이상이거나 정보보호관리체계(ISMS) 인증을 받아야 하는 사업자 중 자산총액 5천억원 이상 기업으로 확대됐다. 정부는 2021년에는 CISO가 어떤 직책도 겸하지 않고 정보보호 업무만 하게끔 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 시행령을 개정했다. CISO는 ▲정보보호·정보기술(IT) 석사 이상 학위를 취득했거나 ▲학사 취득, 3년 이상 경력 ▲전문학사, 5년 이상 경력 ▲10년 이상 경력자 중 하나를 갖춰야 한다. 박 교수는 “민간에 CISO를 의무로 두라면서 정부는 지금껏 안 한 게 모순”이라며 “어떤 정책이든지 정부가 모범적으로 시범 보이고 민간이 따르는 순서가 옳다”고 주장했다.

2025.04.03 16:45유혜진

[보안리더] 김신규 램파드 대표 "한국 유일 휴대용 네트워크 X-ray 개발"

“네트워크 엑스레이(X-ray) 장비를 휴대용으로 만든 회사는 한국에서 램파드 뿐입니다. 해외 경쟁사로는 연 매출 1~2조원을 거두는 넷스카우트가 대표적이에요. 하지만 램파드 분석 속도가 세계에서 가장 빨라요. 외국산이 한 달 걸리던 작업을 램파드는 3일 만에 끝냅니다. 외국산은 공장에서 찍어낸 듯 대량 공급하는 반면 램파드는 맞춤형으로 줘요. 그런데 램파드 가격은 외국산의 반값입니다.” 김신규 램파드 대표는 지난주 경기 수원시 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 램파드는 소울시스템즈라는 사명을 주력 제품 이름인 램파드로 바꿨다. 김 대표는 “램파드는 어둠을 밝히는 램프 요정”이라며 “그리스 신화에 나온다”고 말했다. 어둠을 밝히는 램프 요정으로서 네트워크 기술자의 길잡이가 되겠다는 포부다. 김 대표는 1973년생으로, 현대전자(현 SK하이닉스)와 에스넷시스템 등을 거쳐 2016년 2월 램파드를 세웠다. 아래는 김 대표와의 일문일답. -램파드 실적은? “5년 동안 램파드를 개발해 2023년 12월 선보였다. 개발하는 동안 정부 연구과제를 수행하며 내공을 길렀다. 램파드를 출시한 지 1년 넘었다. 고객사를 80군데 확보했다. 대부분 공공 부문이다. SK텔레콤·KT·LG유플러스 이동통신사와도 협업한다. 지난해 매출 30억원을 기록했다. 또 처음 흑자를 달성했다. 올해 매출은 지난해보다 2~3배 많기를 목표로 잡았다.” -램파드를 왜 개발했나? “램파드는 네트워크 엑스레이 장비다. 네트워크는 점점 복잡해지고, 정보량은 폭증하고, 네트워크 전문 기술자도 부족하다. 이 3가지 때문에 램파드가 필요하다. 램파드는 네트워크 이상을 탐지하고, 진단·분석해 구간별로 품질을 관리한다. 그동안 네트워크 기술자가 빠르게 분석할 도구가 없었다. 나도 네트워크 기술자였다. 직접 불편한 점을 손보다보니 램파드를 만들었다.” -고객 반응은? “국내 한 통신사가 쓰던 중국산·미국산 제품 2가지를 램파드로 바꿨다. 그 회사 사정에 맞춘 제품을 주니 쓰기 편하다더라. 더구나 램파드는 노트북처럼 생겼다. 통신사 직원이 가볍게 램파드 들고 현장으로 가니 만족한다고. 외국산 제품을 쓰는 기업은 서버를 통째로 들고 가서 준비만 3~4시간 걸린다. 삼성 계열사도 넷스카우트 제품을 램파드로 대체했다.” -무슨 분야에 램파드가 필요하다고 생각하나? “충북교육청과 전북교육청에 납품했다. 학교가 많은 서울교육청과 경기교육청도 램파드를 썼으면 좋겠다. 네트워크 문제가 생기면 램파드는 유선망과 무선망 품질 상태를 자동 분석한다. 어느 학교에서 잘못됐나 바로 알 수 있다. 사람이 갈 필요 없다. 경기도에만 학교가 2천700곳 있다고 한다. 네트워크 문제가 생기면 교육청에서 사람을 보내 일을 처리하고 있다. 시간이 오래 걸릴뿐더러 언제, 얼마나 많은 사람이 모였을 때 측정하느냐에 따라 결과가 달라지는 게 치명적이다. 2023년 11월에는 행정안전부 전자 사고가 났다. 국가행정망 전산이 마비된 초유의 일이다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 램파드가 30분 만에 이유를 찾아 정부에 보고했다. '램파드를 썼다면 이런 사고가 안 났을 텐데' 아쉽다. 이후 지난해 12월 전자정부법 개정안이 국회를 통과해 정보 시스템 장애 관리에 필요한 지침이 마련됐다. 아직은 램파드가 선택지지만 사고를 예방할 수 있는 제품인 만큼 필수재 되기를 바란다.” -입지를 키우려고 무엇을 개선하나? “세계 네트워크 운영 부서가 램파드를 쓰게 만들겠다. 공공 부문에 주로 공급하고 있으나, 기업·금융·국방 등으로 영역을 넓히고 싶다. 램파드는 본격적으로 사업한 지 2년차라 지금은 외산 점유율이 더 높다. 램파드 직원은 15명이다. 영업·마케팅 등을 보강할 필요가 있다.” -해외 진출 계획은? “인도네시아를 거점으로 잡고, 말레이시아와 베트남 등에도 뻗으려 한다. 지난해 인도네시아 데이터센터 장애 사건이 터져 램파드가 가서 기술검증(PoC)을 했다. 해외에서 업무협약을 예정하고 있다.” -기업공개(IPO)도 할 것인가? “얼마 전 첫 투자 수십억원을 받았다. 몇 년 안에 상장하는 게 목표다.”

2025.04.01 11:53유혜진

정부24·일자리플랫폼도 클라우드로…"서비스 안전성 향상"

주요 공공 정보시스템의 클라우드 전환으로 서비스 제공 속도와 안정성 높인다 행정안전부가 '2025년 클라우드 네이티브 사업' 추진계획을 확정했다고 16일 밝혔다. 국민 생활과 밀접한 9개 공공 정보시스템을 클라우드 네이티브로 전환하고, 전환 후 운영과 기능 개선까지 신속하게 지원한다는 방침이다. 대상에는 정부24, 일자리플랫폼, 국가대중교통정보 등 일상 속에서 자주 활용하는 주요 행정서비스가 포함되며, 약 430억 원을 투입해 2025년까지 전환사업을 마무리할 계획이다. 올해는 공공분야에서 최초로 클라우드 구축과 이후 운영을 결합하는 형태로 정보화사업이 추진되고, 구축 후 중요 기능의 개선이 필요하면 기능 추가·변경을 신속히 추진할 수 있도록 지원사업도 함께 도입된다. 약 430억원을 투입하여 정부24, 일자리플랫폼, 국가대중교통정보 등 국민생활과 밀접한 7개 기관 9개 공공 정보시스템의 클라우드 네이티브 전환사업을 추진한다. 9개 공공정보시스템의 클라우드 네이티브 전환사업은 구축과 운영을 결합하여 클라우드 구축 이후 운영 초기에 보다 안정적으로 공공시스템을 운영할 수 있도록 했다. 이를 위해 행정안전부는 '행정기관 및 공공기관 정보시스템 구축·운영지침'을 개정해 구축과 운영을 결합한 장기계속계약이 가능하도록 한 바 있다. 지침 개정에 따라 앞으로 개발 사업자가 1년간 운영까지 맡아 시스템 초기 운영에 어려움이 없도록 지원할 수 있게 됐다. 또한, 이미 클라우드 네이티브로 전환한 정보시스템은 '신속 기능개선 지원사업'으로 중요한 기능의 개선·추가가 필요할 때 시스템 구축 당해연도에 바로 추진할 수 있도록 했다. 제도 도입을 위해 행정안전부는 과학기술정보통신부와 협의하여 디지털서비스 전문 계약 제도를 활용, 기능의 개선·추가가 필요할 경우 수의계약으로 신속히 사업추진을 할 수 있도록 했다. 기존에는 클라우드 네이티브로 전환된 시스템도 긴급한 개선이 필요할 때 예산 확보, 발주 등에 많은 시간이 소요되었지만, 앞으로 긴급한 변경에 대해서는 행안부가 예산을 지원하고 조달청 디지털서비스몰을 통해서 빠르게 계약을 체결하고 기능개선이 가능해진다. 2026년 클라우드 네이티브 전환을 위한 컨설팅 사업도 100억원(약 20개 사업) 규모로 추진한다. 클라우드 네이티브 전환 효과가 높은 시스템을 발굴하고 시스템 설계도 지원한다. 국무조정실 대테러 홈페이지 등 2개 시스템은 국가정보자원관리원 자체 클라우드를 통한 클라우드 네이티브 사업을 추진한다. 올해 클라우드 네이티브 전환이 완료되면 이용자 폭증 시 용량 7.6배 자동 확장 등이 가능해져 ▲평균 시스템 중단시간 81.6% 감축, ▲서비스 요청처리 시간 36.7% 단축 등의 개선이 이뤄져 행정서비스를 보다 빠르고 안정적으로 제공할 수 있을 것으로 예상된다. 행정안전부는 클라우드 네이티브 전환에 따른 정부 혁신의 성과를 구체적으로 측정할 수 있도록 6가지 성과관리 기준을 마련하고 해당 사업들에 대해 적용할 예정이다. 고기동 차관은 "클라우드 네이티브 전환을 통해 정보 시스템의 장애 대처 역량을 획기적으로 높이겠다"며 "또한 구축·운영 일괄 발주 제도 도입을 통해 전환 이후 운영 초기부터 정보 시스템을 안정화하도록 노력하겠다"고 밝혔다.

2025.02.16 15:46남혁우

정부24 개인정보 노출…원인은 휴먼에러

정부24에서 특정 개인의 정보가 일시적으로 공개됐다. 해당 정보는 빠르게 삭제 조치 됐지만 추가적인 사고로 확산될 우려가 있었다. 관련 업계에선 이번 사고는 보안 시스템 상의 문제가 아닌 사용 중 부주의나 실수 등 휴먼에러로 인한 것으로 분석 중이다. 16일 관련 업계에 따르면 정부24의 '세대주·전입자확인' 페이지에서 특정인의 전입신고서가 노출된 것으로 나타났다. 공개된 내용에 따르면 구글에서 '세대주 여부'를 검색 후 세대주·전입자확인 페이지를 들어가면 해당 전입신고서가 노출됐다. 이 전입신고서에는 전화번호와 주소 등 민감한 개인정보가 모두 포함된 것으로 알려졌다. 사태를 파악한 당사자는 정부24에 수정 요청했으며 이후 검색 결과가 구글 페이지에서 사라졌다. 보안업계에서는 홈페이지 내 민감한 정보를 검색 결과에 노출되지 않도록 조치하는 과정에서 일부 실수가 있었던 것으로 보인다고 분석했다. 시스템의 문제가 아닌 사용상 부주의나 실수로 인한 것으로 이런 실수가 반복되지 않도록 대안을 마련하는 수준이면 충분하다는 설명이다. 비공개로 설정해야 할 민감한 데이터를 공개로 설정하는 등 휴먼 에러로 인한 실수는 전 세계적으로 발생하는 일이다. 지난 2021년 미국에서는 47개 기관과 민간 기업에서 개인정보가 대거 노출된 사례가 있었다. 당시 코로나19 백신 접종여부 등을 확인하기 위한 작업 과정에서 비공개로 처리돼야 할 데이터를 모두 공개 처리했기 때문으로 나타났다. 이는 갑자기 대규모 데이터를 처리하기 위해 인력을 새롭게 투입하는 과정에서 보안에 대한 충분한 교육이 이뤄지지 않은 것이 원인으로 파악됐다. 지속해서 증가하는 사이버 범죄 역시 이런 사람의 실수 등을 유도해 조직의 주요 시스템에 침투하는 만큼 이를 방지하기 위한 대응 마련이 요구된다. 한 보안업계 임원은 "데이터를 처리하는 과정에서 발생한 실수로 인한 것으로 보인다"며 "추가적인 보안 시스템을 구축하기보다 이런 사고가 발생한 원인을 파악하고 다시 발생하지 않을 방안을 마련하는 것이 필요할 것"이라고 설명했다.

2025.01.16 18:31남혁우

행안부, '정부24' 인감증명서 온라인 발급 시범운영

지난 110년간 현장 발급만 가능했던 인감증명서를 이제 온라인에서도 발급받을 수 있게 됐다. 행정안전부는 오는 30일부터 정부24를 통해 인감증명서 온라인 발급 시범 운영을 시작한다고 29일 밝혔다. 이에 따라 인감증명서 중 면허 신청, 경력 증명 등 법원이나 금융기관에 제출하지 않는 용도에 한해 온라인 발급이 가능해진다. 이번 시범 운영은 한 달간 진행된다. 인감증명서는 개인의 신원을 확인하는 중요한 서류로, 그동안 주민센터 방문을 통해서만 발급받을 수 있었다. 디지털플랫폼정부 추진의 일환으로 마련된 이번 변화는 행정 절차를 간소화하고 국민의 편의성을 높이기 위해 실시됐다. 온라인 발급 절차는 정부24에 접속해 인증을 거친 후 발급 용도와 제출처를 기재하면 간단하게 완료된다. 발급된 인감증명서는 출력해 사용할 수 있으며 발급 사실은 문자나 국민비서 알림서비스를 통해 통보된다. 행정안전부는 이번 시범 운영 기간 동안 시스템 안정화를 거친 뒤 오는 11월부터 정식으로 온라인 발급 서비스를 제공할 계획이다. 또 서비스 이용에 대한 문의를 대비해 정부24 콜센터에 전담 창구를 운영할 예정이다. 이번 온라인 발급 서비스는 본인만 신청할 수 있다. 또 법원 제출용이나 금융기관 제출용 인감증명서는 여전히 주민센터에서만 발급 가능하다. 행정안전부 관계자는 "이번 온라인 발급 서비스는 국민의 불편을 크게 해소할 수 있는 계기가 될 것"이라며 "많은 국민들이 편리하게 서비스를 이용할 수 있도록 최선을 다하겠다"고 밝혔다.

2024.09.29 14:44조이환

빈발하는 행정전산망 장애, 국감서 해결책 찾을까

행정안전부가 다가오는 국정감사에서 행정전산망 장애방지 방안을 제시할 지 업계의 관심이 쏠리고 있다. 정부 부처가 지속적으로 대안을 제시하고 있지만 근본적인 해결 방안이 마련되고 있지 않다는 지적이 나오고 있기 때문이다. 23일 관련 업계에 따르면 행정안전부는 국회 입법조사처에서 제시된 행정전산망 오류 방지 대책 마련에 대해 국정감사에서 소명할 전망이다. 행정안전부는 지난 20일 '디지털행정서비스 국민신뢰 제고 대책(이하 종합대책)' 제8차 점검회의를 개최했다. 고기동 차관 주재로 진행된 이날 회의는 지난 8개월여 간 종합대책을 이행하면서 달라진 현장 상황을 점검하고, 향후 정책 방향을 제시하기 위해 마련됐다. 정부는 지난해 정부24 등 행정전산망 장애를 예방하고, 장애 발생 시 신속하게 대응하기 위해 '장애등급'을 신설, 문제의 심각성에 따라 차등적으로 관리하고 있다. 시스템이 안정적으로 운영될 수 있도록 일상점검, 특별점검, 구조진단 등 3개 분야 8개 예방 점검 항목과 장애관리, 변경 관리 등 8개 표준운영절차도 마련했다. 이와 함께 행정전산망에 장애가 발생하더라도 대민 서비스는 중단되지 않도록 장애관리 수립 지침을 마련한다는 방침이다. 이를 위해 정보시스템 현황조사·점검 및 개선 권고안을 마련하고 장애 발생 시 범정부 대응체계 구축 등의 내용을 '전자정부법' 개정안에 담을 계획이다. 이번 발표에 대해 공공 SW 시스템을 구축하고 운영하는 주요 IT서비스기업과 소프트웨어(SW)업계 관계자들은 근본적인 대안을 찾기 힘들다고 비판했다. 이들은 공공SW 사업 수주 및 발주 과정에 구조적인 문제가 있다며 선제적인 개선작업이 이뤄져야 한다고 지적했다. 이들은 그 근거로 지난 7월 감사원이 발표한 '차세대 사회보장정보시스템 구축사업 추진 실태' 보고서와 한국교육학술정보원 (NEIS, 나이스) 감사 결과를 제시했다. 당시 복지부는 차세대 사회보장정보시스템 구축사업이 2차 연도 계약 종료일까지 과업 이행이 완료되지 않은 것으로 파악했다. 하지만 예산을 연내 집행해야 한다는 이유로 과업이 완료된 것으로 처리하고 개통을 강행한 것으로 나타났다. 이로 인해 개통이후 점검 결과 2천392개의 결함이 발견된 바 있다. 교육부가 실시한 '한국교육학술정보원 감사 결과 및 처분'에 따르면 나이스는 지난해 12월 기준 총 11만5천556건의 질의와 오류사항이 접수됐다. 각종 오류와 부실한 서비스로 인해 교직원 만족도는 33.7%라는 낮은 수준을 기록했다. 나이스 감사 결과를 공개한 교육위원회 백승아 더불어민주당 의원은 "4세대 나이스 대란이 우려돼 연기가 필요하다는 현장의 의견을 무시한 불통행정, 졸속행정의 결과"라며 사업 과정을 비판했다. 업계 관계자들 역시 제값주기, 불공정거래 방지 등 공공SW 사업 개선을 위해 선제적으로 개선이 필요한 요소에 대해선 언급이 없어 아쉬움이 남는다는 반응이다. 한 IT서비스기업 임원은 "공공SW사업 감사 결과를 통해 감리나 사업 관리가 제대로 이뤄지지 않고 있다는 것이 드러났음에도 이를 해결하지 않은 채 요건만 추가하는 것은 안전성을 보장하기 어렵다"며 "한 번의 업데이트 실패가 전 세계적인 장애로 이어진 크라우드스트라이크 사례를 교훈 삼아 SW의 중요성을 인식해야 할 시기"라고 말했다. 이어 IT서비스산업협회 채효근 부회장은 "행정전산망 장애가 지속된 지도 이미 수년을 넘어가며 근본적인 문제는 다들 이해하고 있을 것"이라며 "그럼에도 이를 해결하기 책임 회피에 급급한 상황인 만큼 국정감사에서 이를 확실하게 지적하고 개선방안을 도축할 필요가 있다"고 강조했다.

2024.09.23 15:29남혁우

연이은 전산망 오류…행안부, 국감서 대책 발표하나

행정안전부가 다가오는 국정감사에서 행정전산망 오류 방지 방안을 제시할 지 관심이 집중된다. 지난 3~4월 있었던 정부24 개인정보 유출 사고, 지난 5월 차세대지방세입정보시스템 오류 등이 지속 발생했던 만큼 행안부가 사고 경위와 사후 대처를 내놓아야 한다는 지적이 나온다. 30일 업계에 따르면 행안부는 국회 입법조사처에서 제시된 행정전산망 오류 방지 대책 마련에 대해 국정감사에서 소명할 것으로 알려졌다. 이번 2024 정기국회 국정감사는 오는 10월 7일부터 25일까지 이뤄진다. 국회 입조처는 공공행정 전산망 불안정을 가장 큰 안건로 꼽았다. 정부는 지난 1월 '디지털행정서비스 국민신뢰 제고 대책'을 발표했으나 연속된 오류로 곤란을 겪었다. 행안부와 국회 입조처에 따르면 2023년 이후 나라장터·정부24·주민등록시스템 오류 등 1등급으로 분류되는 행정정보시스템 사고는 12건 발생했다. 국회 입조처 행정안전팀 관계자는 "행정전산망 관련 문제가 발생하면 정부와 기업 간 책임 전가가 일어나는 문제가 꾸준히 있다"며 "정부24 개인정보 유출 사고 당시 행안부가 구체적인 오류 내용이나 원인 등을 늦게 공개하는 등 종합대책 진행 상황 안내도 아쉬웠던 부분"이라고 지적했다. 이어 문제 개선 방안에 대해 ▲서버 등 노후 장비 교체 ▲예산 편성 실속화 ▲유사시 민간업체 위탁 후 장비 최신화 ▲'저가입찰' 관리 체계 개선 ▲정보보안 책임자 실질화 등을 제시했다. 차세대 지방세입정보시스템(차세대 시스템) 고장 문제도 국회 입조처가 꼽은 주요 안건이다. 지난 2월 만들어진 이 시스템은 클라우드·빅데이터·인공지능(AI) 등 새로운 소프트웨어(SW) 기술의 집합체라는 평가를 받았다. 행안부에 따르면 차세대 시스템 개발에 투입된 예산은 총 1천923억원이다. 이에 국회 입조처 행정안전팀 다른 관계자는 "행안부가 문제를 인식하고 정기 과세가 마무리되는 오는 9월부터 다음해 2월까지 시스템 전면 개편을 예고했다"면서도 "올해 국정감사 이전에 차세대 시스템 개편 방안을 구체적으로 제시할 필요가 있다"고 언급했다. 차세대 시스템 오류는 개인지방소득세를 내야 하는 지난 5월에 발생한 바 있다. 지방세 납부 사이트인 위택스가 5시간 가까이 접속되지 않은 오류가 발생한 것이다. 이 때문에 차세대 시스템을 이용하는 세무직 공무원·민원인이 모두 불편을 겪어야 했다. 민원인이 납부한 금액과 다른 액수가 고지서에 찍히는 기초적·치명적인 오류들도 있었다. 이 외에도 국회 입조처는 행안부가 공공 앱 서비스 활성화·재난 문자·지진 대응 시스템 개선 등의 안건에 관해 설명할 이유가 있다고 분석했다. 국회 입조처는 앞선 19일 '2024 국정감사 이슈 분석:행정안전위원회'를 발간하고 행안부·인사혁신처·경찰청 등 행정안전위원회 관련된 국정감사 안건을 제시했다. 전문가의 의견은 조금 엇갈렸다. 채효근 IT서비스산업협회 부회장은 "AI·클라우드 등 아무리 좋은 SW가 행정 시스템에 들어가도 시스템 간 연계가 지난 몇 년간 부실 진행되고 데이터가 엉키며 사전대응·사후대책 모두 어려워졌다"며 "저가 입찰로 인해 고급인력이 시스템 설비 작업에 들어가지 못하는 등 시스템 개선이 필요하다"고 강조했다. 반면 국민대학교 홍성걸 행정학과 교수는 "해외와 비교하면 우리나라 행정은 꽤 우수한 편"이라며 "신규 IT기술이나 SW이 완벽할 순 없는 만큼 과정에서 발생하는 시행착오들을 무작정 나쁘게 바라보기보단 개선 과정을 지켜볼 필요가 있다"고 말했다.

2024.08.30 17:29양정민

"국민건강보험공단 로그인 쉬워졌네?"…공공 웹사이트 이용 편의성 ↑

앞으로 정부24, 고용노동부, 국립중앙도서관, 국민건강보험공단, 복지로 등 5개 공공 웹사이트의 서비스를 더욱 편리하게 이용할 수 있게 됐다. 행정안전부는 국민 누구나 디지털 정부 서비스를 편리하게 이용할 수 있도록 공공 웹 사이트 5곳의 'UI·UX(사용자 인터페이스·사용자 경험)'를 개선했다고 3일 밝혔다. 이는 지난 2월 디지털 기기에 익숙하지 않은 사용자도 보다 쉽게 디지털 정부 서비스를 사용토록 '디지털 정부서비스 사용자 환경·경험(UI·UX) 가이드라인'을 개발, 각 기관에 배포한 데 따른 것이다. 국민건강보험공단은 로그인 수단 확인이 어렵다는 의견을 반영해 더 쉽게 로그인 할 수 있도록 로그인 인증 종류별로 화면을 구분하고 단순화했다. 고용노동부는 검색 필터가 없어 통합 검색 시 필요 정보를 찾기 어렵다는 의견을 적극 반영했다. 또 대상 및 기간에 따른 검색 필터를 제공하고 결과 내 재검색 기능을 추가해 사용자가 원하는 정보를 정확하게 확인할 수 있도록 했다. 행안부와 한국지능정보사회진흥원(NIA)은 연말까지 UI·UX 디자인시스템(KRDS)을 구축해 효과적이고 일관성 있는 디지털 정부 서비스 기반을 마련한다는 계획이다. UI·UX 디자인시스템은 모든 웹사이트와 애플리케이션 개발·유지보수 시 표준화된 접근성·사용성 가이드와 재사용 가능한 디자인·개발 리소스를 제공한다. 이를 통해 디지털 정부 서비스 기획·구축·운영에 관여하는 모든 전문가는 UI·UX 디자인시스템을 통해 필요한 가이드와 리소스 등을 지원받을 수 있다. 임정규 행안부 공공서비스국장은 "달라지는 디지털플랫폼정부를 국민이 일상에서 체감할 수 있도록 디지털 서비스 질을 지속 개선할 것"이라며 "국민 일상에 더욱 밀접하게 다가가도록 노력할 것"이라고 밝혔다.

2024.06.03 16:58장유미

[기고] 라인사태를 보는 어느 IT인의 시각

일본 정부가 최근 라인의 개인정보유출로 인한 문제해결책으로 '회사지배구조를 변경하라'는 행정지도를 내렸다. '네이버 지분을 일본기업에 넘기라'는 얘기다. 도를 넘어선 일본 정부 요구가 한국에선 커다란 파장을 일으키고 있다. 상식적으로 생각해 봐도 대한민국이 일본 적성국가도 아닐뿐더러, 윤석열 정부 들어서 한일 양국의 우호적인 분위기가 한껏 고양된 가운데 양국관계에 찬물을 끼얹는 처사다. 라인사태가 벌어진 배경을 보면 이렇다. 2023년 말 라인의 월간 액티브이용자는 9천500만명에 이른다. 일본 국민 메신저 역할을 담당하며 SNS 1위다. 2위 유튜브가 7천120만, 트위터가 6천658만, 인스타가 3천300만, 페이스북이 2천600만, 틱톡이 950만 정도다. 라인은 명실공히 일본을 대표하는 SNS라 할 수 있다. 또 라인을 토대로 한 라인웤스라는 기업용 서비스는 43만개 회사에서 460만 유저가 활용하고 있다. 막강 비즈니스 파워다. 일본에서 라인의 존재감은 타의 추종을 불허한다. 라인은 한국 IT 기업의 무덤이라 할 수 있는 일본에서 유일하게 성공한 한국계 기업이다. 성공 배경으로는 상장기업이자 일본을 대표하는 포털사이트 운영사였던 라이브도어를 인수해 유능한 일본인 인재를 대량 확보했다는 점이 꼽힌다. 여기에 한국 핵심기술과 일본 현지 인력의 협업으로 현지에 필요한 수요 파악, 그리고 라인이 거인으로 성장하기까지 일본인 그 누구도 라인이 한국기업임을 알지 못했다는 점을 들 수 있다. 우리나라를 대표하고 세계적인 기업집단인 삼성이나 현대가 글로벌 시장에서 맹활약하고 있지만, 막상 일본시장에서는 맥을 추지 못하는 이유이기도 하다. 한국기업에 대한 차별적 인식이나 기술을 도용당했다는 근거 없는 피해의식을 가진 일본사회에서 성공하기 힘들었다. 반면에 네이버 자회사 라인은 조용히 성장을 계속했다. 라인은 한국자본으로 만들어진 기업이라는 것을 일본 사람이 인식하지 못하는 사이에 급성장을 이뤄 낸 대표적인 기업이다. 일본엔 '長いものに巻かれろ。(나가이모노니 마카레로)'라는 말이 있다. '나보다 강한 편에 줄을 서라'는 의미의 격언이다. 일본인 정서를 잘 이해할 수 있는 말이다. 기득권자가 되면 쉽게 건드리지 못하고 또 같은 편에 서서 함부로 건드리지 않는 국민적 정서가 일본사회에는 실재한다. 일본사회에서 기득권이 된 라인이 끼치는 영향력은 실로 막대하다. 라인이라는 거대한 SNS 플랫폼은 일본 국민은 물론이고, 민간기업과 정부·지자체도 각종 업무나 대국민 서비스에 활용하는 등 독보적인 서비스로 자리매김했다. 일본 정부는 이러한 라인의 일본 내 영향 확대를 우려한 나머지 지난 2021년 금융청과 총무성으로 하여금 공동 조사를 실시했다. 보고서 공식명칭은 '정부 기관·지방공공단체의 업무 관련 라인 이용 상황조사를 통한 향후 라인 서비스 이용에 관한 가이드라인'이다. 조사결과, 라인을 업무에 이용 중인 정부 기관은 전체 23개 기관 가운데 18곳으로 78.2%에 이르렀다. 정부 기관이 라인을 이용하는 221개 업무 가운데 기밀성을 요구하는 업무는 19.9%인 44개였다. 또 1천788개 이르는 지방자치단체 가운데 64.8%인 1천158곳이 라인을 업무에 이용 중이고, 라인을 이용하는 3천193개 업무 가운데 22.5%인 719개가 개인정보 등 주요정보를 관리하는 업무였다. 일본 정부나 지자체가 라인을 활용할 수 밖에 없게 된 배경은 이렇다. 일본에는 대한민국의 '정부24' 같은 통합 포털 서비스가 없다. 앱 서비스도 존재하지 않는다. 우리나라의 정부24에 준하는 'EGOV'라는 포털 웹서비스가 있지만 이는 이용자 중심의 통합 서비스를 제공하는 것이 아닌 그야말로 각 부처 웹사이트 링크만 모아 놓은 서비스다. 1천700여 개 지방자치단체가 각자 웹서비스를 제공하고 있으며 한국 같은 앱 서비스는 중앙정부와 지방정부에 없다고 해도 과언이 아니다. 정부나 지자체가 앱 등을 이용한 푸시서비스를 하려면 일단 앱을 개발하고 회원을 확보해야 하지만 앱을 만들 능력도, 회원을 확보할 능력도 없다. 서비스를 신속하게 제공하려면 이미 많은 고객을 확보한 '라인'을 활용하는 것이 가장 현실적인 대안이었다 일본 정부가 일본기업도 아닌 한국자본 기업인 라인의 영향력이 공공과 민간부문을 막론하고 나날이 커가는 상황에 위기의식을 느끼고 있던 중, 2012년 3월 라인의 개인정보유출 관련한 사건이 발생했다. 사건내용인 즉 라인이 업무수행을 위해 외주를 맡긴 중국 소재 기업으로부터 라인이 보유한 개인정보가 관람 가능하다는 사실이 밝혀져 이 문제가 사회적 이슈로 떠올랐다. 현실적으로는 원가절감과 업무 효율성을 위해 인건비가 저렴한 중국법인에서 온라인으로 유지보수를 하기 위해 라인이라는 민간기업이 법의 테두리 안에서 합법적으로 행한 기업의 선택이지만 최근 불거진 일본과 중국 간 안보 관련 이슈 등 국제정세에 영향을 받게 되며 점점 파장이 커지게 된 것으로 보인다. 마침 미국 정부에 의한 틱톡 지분 매각 요청 등이 이뤄지며 일본 내 우익세력들도 이러한 움직임에 편승하며 더는 라인을 한국기업 지배하에 둘 수 없다는 여론이 높아진 계기가 됐다. '울고 싶은데 뺨을 때려준다'는 말처럼 2023년 11월 외부 해킹으로 라인 서버에 있던 개인정보 44만~46만 건이 유출된 사건이 발각돼 일본 정부가 시큐리티 강화를 위한 행정지도를 했으나 라인 측 대책이 불충분하다는 이유로 2차에 걸친 행정지도를 실시했다. 2차 행정지도 배경에는 라인 서비스 운영과 유지보수 등에 네이버의 기술적 지배와 관여가 존재하나 일본 정부가 이를 통제할 합법적 강제적 수단이 없으므로 이를 해소하기 위해 라인의 지배지분을 일본기업이 확보하고 더는 네이버에 기술적 의존을 하지 않도록 지도하기 위함이었다. 결국 라인 경영진은 네이버의 '시스템 유지보수 등의 용역계약을 종료선언'을 끌어냈다. 급기야 네이버가 보유한 지분을 일본기업(소프트뱅크로 추정)에 처분하기 위한 협상이 시작된 것으로 보인다. 최근 일본 자위대가 보유한 이지스함인 이즈모를 중국에서 드론으로 근접 공중 촬영한 사실이 밝혀지고, 일본 굴지 통신회사 NTT 계열사들의 개인정보 유출 사고가 잇따라 터져 일본 국민의 개인정보보호 관심이 높아지자 일본 정부가 이참에 라인 문제를 해결하고자 시도하는 것이 아닌가 하는 합리적 의심이 든다. 최근 개인정보 유출 사고를 보면 2023년 NTT넥시아의 인터넷 접속서비스인 '후라라' 계약자정보 596만건이 내부자에 의해 유출돼 커다란 물의를 빚었다. 2023년 10월 NTT서일본의 자회사인 NTT비즈니스 솔루션 내부자에 의해 900만건에 이르는 개인정보유출 사고가 일어났다. 이 회사는 개인정보유출이 10년간 지속됐으나 은폐해온 것으로 드러났다. 일본을 대표하는 기업에서 벌어진 사태에 비교하면 라인의 개인정보 유출 규모는 비교할 바가 아니다. 또 개인정보 보호차원에서 일개 민간기업이 법적으로 책임질 일은 책임을 지고 재발방지를 위한 충분한 대책을 수립하도록 지도하는 것이 일반적인 상황이라고 볼 때 이번 라인에 대한 일본 정부의 대응은 저의를 의심 받기 충분하다. 또 그동안 지속된 일본의 우경화도 무관치 않아 보인다. 지난주에 일본 국회를 통과해 1년 안에 공포시행 될 '중요 경제안보 보호·활용법'은 정부가 지정하는 '중요한 정보'에 접근하려면 특별한 정보 접근 자격이 필요하다는 취지로 정부가 추진하는 경제안보정책의 일환으로 제정된 법률이다. 일본 사회 일각에서 총론은 찬성하지만 각론에서 '중요한 정보'에 대한 정의가 애매해 정부가 정치적 목적으로 법을 악용할 수 있다는 문제점과 각종 정보를 접근하는 데 제한이 있어 국민 프라이버시와 알권리가 침해되지 않을까 하는 우려가 있다. 이 법은 이번에 불거진 라인사태처럼 정보시스템을 개발하고 운용하는 과정에서 국내외 많은 기업이 개발자로서, 혹은 운영서비스 위탁 등 여러 가지 형식으로 관련된 상황에서 일본 정부가 원치 않는 적성국 등에 국가기밀 혹은 일본 국민의 개인정보가 유출되는 사태를 방지할 목적으로 만들어 진 법률로 보인다. 그러고 보니 일본 정부의 정부 클라우드는 아마존 클라우드에서 가동되고 있다. 중앙부처 주요 정보를 아마존에 올려 놓은 일본 정부가 한국기업 네이버가 관리하는 라인을 두고 기밀정보유출이나 개인정보 보호 운운하는 게 맞는지 생각해 볼 일이다. 여하튼 일본 정부 의사에 반해 거인으로 성장한 라인 서비스는 일본 정부의 '뜨거운 감자'가 됐다. 일본 현지 분위기를 보면 일본 정부의 강력한 드라이브에 네이버가 대응하기는 현실적으로 어려움이 있어서 한국 정부가 외교적으로 적극 대응하지 않는 한 라인 지분은 일본 측으로 넘어갈 가능성이 농후하다. 일본 현지 전문가들 사이에서는 일본 정부가 이번 사건이 불공정하고 불합리한 대응을 하고 있다는 인식을 가지고 있지만 이번 사태를 정략적으로 이용하려는 일본 정부와 우익세력의 준동에 대해 '공기(분위기)'를 의식해 침묵을 이어가고 있어 원만하게 해결될 가능성은 없다고 본다. 단기적으로 일본 현지 IT 기업 기술력으로 볼 때 네이버가 기술지원을 중지하게 되면 라인 규모 업무서비스를 유지할 수 있는 기술 수준이 낮아 서비스 품질을 유지하기 어렵다. 또 현재 수준의 운영비용으로 같은 품질을 기대할 수 없다. 앞으로 대한민국 정부와 네이버가 어떻게 대응을 할지는 알 수 없으나 모처럼 한국 코어기술과 일본의 유능한 인재가 만들어낸 글로벌 SNS '라인'이 자본주의 논리도 아닌 외교적 문제, 혹은 편협한 자국중심주의의 제물이 돼 위기에 봉착한 오늘의 상황이 참으로 안타깝다. 양국 간에 원만하게 협의해 외교 마찰 소재가 되지 않기를 바라는 마음 간절하다.

2024.05.14 13:58염종순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현