• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'행정'통합검색 결과 입니다. (364건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

온나라시스템 해킹, 국감 도마에…윤호중 "국정원과 협의해 대책 마련"

온나라시스템 해킹 사고가 30일 열린 국회 행정안전위원회 종합 국정감사에서 주요 쟁점으로 떠올랐다. 공무원 원격 근무망을 통해 장기간 시스템 접근이 이뤄진 정황이 확인되면서 정부의 보안 관리 체계와 대응 과정에 대한 질의가 이어졌다. 더불어민주당 양부남 의원은 이날 국감에서 "7월에 해킹 정황을 처음 알았음에도 10월에야 발표한 배경이 납득되지 않는다"며 발표 지연 경위를 따져 물었다. 또 2022년 9월부터 올해 7월까지 약 3년 동안 침해 사실을 탐지하지 못한 점, 원격 근무자 접속 통계 관리 미흡, 공무원 전자결재 문서의 이동 단말 관리 부재, 모바일 신분증 발급률 저조 등을 지적하며 보완책 마련을 요구했다. 이에 대해 윤호중 행안부 장관은 "프랙 보고서가 나온 뒤에 보고를 받았고 최초 확인 이후에는 국정원과 협의해 같은 유형의 추가 침해를 방지하기 위한 대책을 먼저 마련한 뒤 10월에 발표하기로 했다"고 설명했다. 이어 "현재는 GVPN(정부 가상사설망)과 다중 인증 체계 강화 등 보안 조치를 추진 중"이라고 덧붙였다. 국민의힘 박덕흠 의원은 "정부 설명과 사실이 일치하지 않는 부분이 반복되고 있다"며 "원격 근무망을 외부 사용 전제로 설계한 만큼 설계 단계에서부터 접근권한 통제와 보안 강화가 이뤄졌어야 한다"고 지적했다. 윤 장관은 "외부 사용을 허용하면서도 보안 조치가 충분히 있었어야 한다는 점에 동의한다"며 "현재 보안 점검과 개선 작업을 진행 중이며 피해 규모와 조사 결과를 의원실에 보고하겠다"고 말했다. 그러면서 "해커가 인증서·ID·비밀번호를 탈취해 정상 사용자로 가장해 접근한 정황이 확인됐으며 결재 권한은 행사하지 못했으나 열람은 가능했다"고 밝혔다. 행안부는 재발 방지를 위해 ▲모바일 신분증 확대 ▲다중 인증 의무화 ▲원격 단말 보안 심사 강화 ▲관리 주체 간 협업 체계 개선 등을 추진할 방침이다. 윤 장관은 "재발 방지를 위해 국정원 등 유관 기관과 긴밀히 협의해 보안 체계를 재점검하겠다"고 말했다.

2025.10.30 12:45한정호 기자

하이퍼클로바X·카나나, 'AI 국민비서' 된다…행안부와 공공서비스 혁신 박차

행정안전부가 일상적인 대화로 편리하게 이용할 수 있는 인공지능(AI) 기반 공공서비스 구현을 목표로 네이버·카카오와 손을 맞잡았다. 행안부는 네이버·카카오와 함께 AI 에이전트 기반 공공서비스 혁신을 위한 업무협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약식에는 윤호중 행안부 장관, 최수연 네이버 대표, 정신아 카카오 대표가 참석했다. 이번 협약에 따라 행안부와 양사는 AI 에이전트 기술을 공공서비스에 선도적으로 적용하고 국민 편의성을 높이는 데 적극 협력키로 했다. 주요 협력 사항은 ▲민간 AI 에이전트와 공공서비스 연계를 위한 기술 방안 마련, 정책과제 발굴 및 제도적 기반 조성 ▲기관 간 협업 및 기술 지원 등을 통한 서비스 연계·확대 ▲서비스 이용 활성화를 위한 홍보 협력 등이다. 특히 민간 AI 에이전트를 통해 공공서비스를 제공하는 'AI 국민비서(가칭)' 시범 서비스를 연내에 구현하는 것을 목표로 한다. AI 국민비서는 세계 최고의 AI 민주정부 실현을 위한 핵심 과제로, 민간 기업의 AI 에이전트에 공공서비스를 연계해 국민이 복잡한 절차 없이 대화만으로 공공서비스를 이용할 수 있도록 지원하는 서비스다. 우선 시범 서비스는 전자증명서 발급·제출, 유휴 공공자원 예약(공유누리) 등 국민 수요가 높은 개별 공공서비스를 중심으로 제공할 예정이다. 네이버는 독자 AI 파운데이션 모델인 '하이퍼클로바X'를 기반으로 AI 에이전트를 구축하고 이를 공공서비스와 연계해 시범 서비스를 구현한다. 해당 서비스는 대표 검색포털인 네이버(웹‧앱)를 통해 제공될 예정이며 맞춤형 추천 기능 등을 더해 이용 편의성을 한층 더 높일 계획이다. 카카오는 자체 거대언어모델(LLM) '카나나' 기반의 AI 에이전트를 공공서비스와 확장성이 높은 개방형 구조로 연동하여 시범 서비스를 구현한다. 국민 메신저인 카카오톡에서 서비스가 제공될 예정이며 유해 콘텐츠 필터링을 위한 AI 가드레일 모델 '카나나 세이프가드'를 적용해 서비스의 편의성과 신뢰도를 높일 계획이다. 시범 서비스를 거친 뒤 향후 생애주기별 생활·행정 업무를 한 번에 처리하는 원스톱 서비스를 구현하고 개인의 상황과 조건에 맞춰 자동으로 처리하는 단계까지 점차 발전시켜 나갈 예정이다. 윤호중 행안부 장관은 "국민이 일상에서 체감할 수 있는 AI 민주정부를 실현하기 위해서는 민간의 혁신적인 기술과 협력이 필수적"이라며 "이번 협약을 계기로 정부와 민간이 함께 힘을 합쳐 국민 누구나 말 한마디로 쉽고 편리하게 공공서비스를 이용할 수 있는 서비스 환경을 만들겠다"고 말했다.

2025.10.28 10:00한정호 기자

웰로 "몰라서 못 받는 복지, 기술로 해결합니다"

웰로 김유리안나 대표는 대학 시절 서울시 '꿈나무카드' 데이터를 분석하다 충격을 받았다. 급식카드 결제 내역에는 새벽 시간대 결제가 반복됐고, 대부분이 편의점이었다. 아이들은 밥 대신 빵과 우유로 끼니를 때우고 있었다. 김 대표는 이를 바탕으로 100쪽짜리 보고서를 만들어 서울시에 보냈고, 정책은 실제로 바뀌었다. 1끼 5천원이던 급식 단가가 8천원으로 올랐다. 김 대표는 이 데이터가 정책을 바꿨고, 동시에 자신의 인생을 바꿨다고 설명했다. '웰로(Wello)'는 'Wellfare Hello(웰페어 헬로)'에서 출발했다. 복지(Welfare)를 가볍게, 친근하게 마주하자는 의미다. 김 대표는 “복지란 특정 계층만의 것이 아니라 보편적 권리”라며 “누구나 정책을 편하게 마주할 수 있어야 한다”고 말했다. 기자는 지난 22일 서울 관악구에 위치한 웰로 사무실에서 김유리안나 대표를 만났다. 그는 창업 배경부터 웰로비즈의 고객 반응, 향후 계획 등을 풀어놨다. 누구나 복지 쉽게 찾도록 만드는 서비스...'거브테크'가 미래 지난 2021년 6월 설립된 웰로는 전국 2천여개 기관의 정책 데이터를 수집·정제해 국민에게 맞춤형으로 안내하는 서비스다. 앱에서 생년월일, 직업, 거주지, 소득 수준 등을 입력하면 받을 수 있는 지원금을 자동으로 매칭해준다. 현재 월간 활성 이용자(MAU)는 40만명, 누적 이용자는 220만명을 돌파했다. 공공 데이터는 형태와 표현이 제각각이다. PDF, 한글, 텍스트 등으로 흩어진 정책 문서를 정제해 일관된 구조로 가공하는 것이 핵심이다. 웰로는 자연어처리(NLP) 기술로 정책명·대상·기관·신청기한 등을 자동 추출해 표준화한다. 김 대표는 “선착순으로 마감되는 정책도 많아 정책이 열리면 10분 안에 반영돼야 한다”며 “이를 위해 스크래핑 모듈이 각 기관 사이트에 붙어 10분 단위로 새 공고를 수집한다”고 설명했다. 김 대표에 따르면 정부 기관도 해당 데이터를 통합해서 관리할 수 없고, 웰로가 수집한 일부 데이터를 공공기관에서 구매해 가기도 한다. 물론 기술의 한계도 적지 않다. 김 대표는 “우리나라 공공문서는 대부분 hwp 파일로 되어 있어서 LLM(챗GPT 같은 대규모 언어모델)이 잘 읽지 못한다”며 “이를 처리하기 위한 자체 모듈을 개발했고, 현재 특허 출원 중”이라고 밝혔다. 김 대표는 거브테크(Gov-Tech)를 정책 산업의 혁신이라고 정의했다. 거브테크는 민간 기술을 활용해 정부 복지나 행정 서비스를 보다 쉽고 빠르게 바꾸는 움직임을 뜻한다. 그는 “지난 10년간 금융을 바꾼 건 핀테크였으나, 앞으로는 정책을 혁신하는 거브테크가 그 자리를 이어받을 것”이라며 “국가도 결국 국민의 문제를 해결하는 조직이기 때문이다”라고 내다봤다. 정부 지원사업 등에서 기업도 '복지' 누릴 수 있게 국내에서 이처럼 복지 행정 시스템 전반을 디지털화하고, B2B SaaS 형태로 확장한 사례는 웰로가 사실상 처음이다. 단순히 개인 사용자 대상 추천 서비스에 그치지 않고, 공공·민간 영역 전반에 '정책 탐색 인프라'를 구축하며 사업 영역을 넓히고 있다. 대표적으로 공공기관 전용 SaaS 솔루션인 '웰로링크'는 정부와 지자체가 내부에서 정책과 복지 제도를 관리할 수 있는 폐쇄형 시스템이다. 민감한 행정정보를 다루는 만큼, 보안 요구 사항이 높은 공공 클라우드 보안 인증(CSAP)까지 획득해 안정성을 확보했다. 또 다른 축인 '웰로비즈'는 기업 고객이 정부 지원사업을 손쉽게 탐색하고 신청할 수 있도록 지원하는 플랫폼이다. 기업의 업력, 고용 형태, 산업군 등을 바탕으로 맞춤형 지원사업을 자동 추천해주고, 신청 마감일 알림, 작성 가이드, 첨부 서류 안내 등 실무 전반을 지원한다. 고객 설문과 내부 인터뷰에 따르면, 기존에 정보 수집에 수일이 걸리던 과정을 웰로비즈에서는 단 하루 만에 끝낼 수 있었던 사례도 있었다. 특히 기업 내 여러 팀원이 각 부처 웹사이트를 돌며 인턴이나 주니어들이 자료를 정리하던 기존 구조에 비해, 플랫폼 하나로 전 과정을 해결할 수 있어 탐색 시간은 최대 18배까지 단축됐다는 평가를 받았다. 이 플랫폼은 스타터(월 3만원), 프리미엄(월 15만원), 컨시어지(연 700만원 이상) 세 가지 유료 플랜으로 운영된다. 스타터 플랜은 주로 7년 미만의 초기 기업이 기본적인 지원사업 정보를 탐색하는 데 활용되며, 기업 성장과 함께 상위 플랜으로 전환하는 경우도 많다. 프리미엄 플랜은 정부지원사업과 조달 입찰 사업을 모두 아우를 수 있는 구성이며, 팀 단위 협업 기능과 다중 계정, 자동화 보고서 생성 등을 제공해 가장 많은 기업이 선택하고 있는 요금제다. 컨시어지 플랜은 웰로가 직접 연간 로드맵을 제시하고, 신청 서류 준비 및 관리까지 전담하는 고급 컨설팅 상품으로, 실제로 일부 고도화된 기업은 이 플랜을 통해 정부 지원사업의 기회 시점을 사전에 확보하고 준비하고 있다. 김 대표는 “기업의 업력과 상황에 따라 필요한 복지의 결이 달라지기 때문에 요금제별 활용 방식도 달라진다”며 “초기 기업에는 정보 접근성이, 성장한 기업에는 실행력이 관건”이라고 말했다. 복지를 '권리'로 되돌리는 인프라 만든다 웰로는 국내 복지 정보 인프라의 관문을 만들겠다는 목표를 향해 사업을 확장하고 있다. 김 대표는 “복지는 누가 시혜적으로 주는 게 아니라, 시민이 스스로 찾아야 할 권리”라고 말했다. 웰로의 비전은 '모르는 걸 알게 하고, 아는 건 신청하게 하고, 받은 건 평가하게 하는 구조'다. 웰로 팀이 초기에 받은 한 통의 편지는 지금도 사무실 벽에 걸려 있다. 한부모 가정의 어머니가 “몰랐던 한부모 복지 지원금을 웰로 덕에 신청해 받을 수 있었다”고 보낸 감사편지다. 김 대표는 “창업 초기에 받은 편지였는데, 그 한 통이 아직도 일의 원동력이다”라며 “정책이 뉴스에만 머물지 않고, 일상에 닿을 수 있도록 만드는 게 웰로의 역할”이라고 말했다.

2025.10.28 07:00류승현 기자

[유미's 픽] '복구 5일'에도 카카오 질책하더니…정부, 국정자원 화재 후 한 달간 뭐했나

국가정보자원관리원(국정자원) 대전본원 화재가 발생한 지 한 달이 지났음에도 아직 복구가 제대로 진행되지 않아 국민들의 불편함이 계속되고 있다. 3년 전 화재로 '카카오톡 먹통' 사태를 일으킨 카카오가 5일 7시간만에 완전 복구를 했다는 점과 비교하면 상당히 더딘 속도다. 26일 행정안전부에 따르면 이날 오후 12시 기준 화재 피해를 입은 총 709개 시스템 가운데 514개가 복구됐다. 총 복구율은 72.5%다. 국민 실생활과 밀접한 1등급 시스템은 총 40개 가운데 34개가 복구돼 복구율(85.0%)이 가장 높았다. 2등급 시스템 총 68개의 복구율은 76.5%다. 3등급과 4등급 각각 복구율은 74.4%, 68.5%를 기록했다. 각 등급은 정보의 중요도, 국가 기능에 대한 영향도, 보안 요구 수준에 따라 나뉜다. 지난 달 26일 오후 8시께 5층 전산실 리튬배터리 교체 작업 중 불꽃이 튀어 발생된 이번 화재는 최소 95억원가량의 피해를 일으킨 것으로 파악됐다. 국회 기획재정위원회 소속인 조국혁신당 차규근 의원에 따르면 정부 부처 7곳, 시스템 54개에 대한 피해추산액은 총 95억4천500만원으로 집계됐다. 이 중 과학기술통신부 우정사업본부는 우편정보 검색, 우표 포털 등 시스템 34개에서 총 79억6천600만원을 신고했는데 현재까지 피해추산액의 84%를 차지했다. 소방청은 사상자 관리 시스템인 '119구급 스마트시스템'과 환자 정보를 공유하는 '구급활동정보 병원제공시스템' 운영과 관련해 7억1천만원의 피해를 예상했다. 교육부는 한국어능력시험(TOPIK)과 한국사능력검정시험 운영에 각각 관련된 3억1천500만원과 3억5천300만원을 손해액으로 전망했다. 국무조정실은 대테러센터 홈페이지, 조세심판정보시스템, 정부업무평가포털 등 시스템 7개에서 총 9천800만원의 피해가 발생했다고 봤다. 이 밖에도 국가데이터처 6천700만원, 문화체육관광부 2천800만원, 원자력안전위원회 900만원 등의 피해액이 각각 추산됐다. 차 의원은 "지난 23일 기준 국정자원 화재로 피해가 확인된 정부부처는 16곳에 시스템 302개"라며 "시스템 248개는 피해 추정이 불가하거나 곤란한 상황"이라고 설명했다. 이어 "현재까지 확인된 국가정보자원관리원의 화재 피해추산액은 약 100억원이라며 "아직 확인되지 않은 부처까지 포함하면 이보다 더 클 것"이라고 덧붙였다. 이 같은 상황 속에 업계에선 3년 전 카카오 화재 사태 때보다 국정자원 화재로 중단된 국가 서비스를 완전 복구하는 데 걸리는 시간이 오래 걸리는 것에 대해 이해할 수 없다는 반응이다. 이번 화재로 인해 5층 7-1 전산실은 전소(전산장비 740대, 배터리 384대)됐다. 냉각탑과 다수 구역의 항온항습기도 손상돼 고온으로 인한 피해 확산을 막기 위해 모든 전산실 가동을 멈췄다. 이로 인해 정부24, 인터넷 우체국 등 대전 본원에서 운영하는 709개 서비스는 중단됐다. 특히 화재에 직접 영향을 받아 재설치해야 하는 20개 시스템의 복구 시점은 여전히 불투명하다는 점에서 우려도 제기된다. 정부는 전체 시스템의 97%를 11월 20일까지 복구한다는 계획인데, 카카오가 '카카오톡' 복구에 5일가량 걸렸다는 점을 고려하면 상당히 느리다. 업계 관계자는 "이번 사고는 교육, 복지, 부동산, 우정 사업 등 정부의 서비스가 멈춘 것으로, 민간 서비스가 중단됐던 사례와는 비교할 수 없이 무게감이 크다"며 "민간에는 만일의 사태에 대비한 시스템 이중화를 강조하면서도, 정부가 정작 예산과 절차 등을 이유로 이중화를 게을리해 시스템 복구에 긴 시간이 소요되고 있다"고 지적했다. 복구 지연 이유에 대해 국정자원 관계자는 "불이 난 7-1 전산실의 일부 시스템이 다른 층 장비와 연결돼 있어 단순히 장비를 교체하는 것만으로는 가동이 어려운 상태"라며 "연동 검증을 거쳐야 하는 절차 때문에 일정이 길어지고 있다"고 밝혔다. 일각에선 민간 기업에는 고강도 규제를 요구하면서 정작 정부는 허술한 관리로 사고를 자초했다는 지적도 나온다. 특히 정부가 내년도 통신 재난관리 기본계획 수립 의무 기업에 넷플릭스, 쿠팡플레이 등 국민안전과 직결됐다고 보기 어려운 곳까지 포함시켜 놓고, 정작 스스로는 관리 소홀로 국가 행정 시스템 마비를 초래했다는 점에서 비판을 면치 못하고 있다. 여기에 전산망 '셧다운' 사태 재발을 막기 위해 공공 IT 인프라 일부는 민간에 맡기는 방안에 대해서도 고려해야 한다는 목소리가 커지고 있지만, 여전히 정부 자체 운영에 대한 고집을 부리고 있다는 점도 문제로 지적됐다. 행안부는 현재 공주 백업센터, 대구센터를 중심으로 한 이중화·클라우드 체계로 복구에 나서고 있다. 그러나 전문가들은 정부가 직접 운영하는 공공 IT 시스템 비율을 10~20% 이내로 줄이고, 나머지는 신뢰할 수 있는 민간 클라우드로 이관해야 한다고 보고 있다. 현재 공공 부문의 민간 클라우드 활용률은 10% 안팎에 불과하다. 업계 관계자는 "국내 클라우드서비스제공업체(CSP)들은 이미 금융, 의료, 통신 등 고가용성 분야에서 99.99% 이상의 가용률을 검증받고 있다는 점을 정부가 인지했으면 한다"며 "'공공의 민간화'가 아닌 '민간의 공공화'로 접근해 볼 문제"라고 말했다. 이 같은 상황에서 정부는 복구에 총력을 기울이는 한편, 공공 시스템 인프라 전반에 대한 혁신 방안을 마련한다는 방침이다. 국가AI전략위원회와 대통령실을 중심으로 다음 달 말께 혁신안을 내놓을 예정으로, 국가AI전략위원회 산하에는 'AI 정부 인프라 거버넌스 혁신 태스크포스(TF)'도 갖췄다. 하지만 내년도 예산안에 이중화 사업 관련 예산이 반영돼 있지 않은 데다 복구 비용에 대한 예산도 제대로 마련해 두지 않았다는 점에서 비판의 목소리도 나온다. 현재 복구 작업에 투입된 기업들 중 일부는 정부가 제대로 예산 반영을 해주지 않을까 노심초사하는 분위기다. 업계 관계자는 "예산 확보가 안 된 상황에서 정부가 민간 기업들에게 사후 정산해줄테니 일단 화재 복구할 때 도와달라고 해서 인력을 투입한 상황"이라며 "복구 과정에서 정부의 의사결정이 시시때때로 변하고 있는 데다 투입되는 장비, 인력비 등을 견적서대로 제대로 정부가 정산해줄 지 의문"이라고 꼬집었다. 이어 "정부 윗선에서는 복구를 빨리 하라고 재촉하지만, 밑에서 일하는 사람들은 정작 '카르텔'을 형성하면서 뒷짐 지고 있을 때가 많다"며 "클라우드 이전과 관련해서도 실무자와 윗선의 의견이 다 달라 중간에 낀 기업들만 곤욕스럽다"고 하소연했다. 그러면서 "이 모든 사태는 결국 예산이 부족하기 때문"이라며 "앞으로는 민간 클라우드 자본이 투입된 인프라를 구축해 국가가 사용료 베이스로 이를 쓸 수 있게끔 시스템을 개선하는 것이 반드시 필요해 보인다"고 덧붙였다.

2025.10.26 17:09장유미 기자

국정자원 화재 복구율 아직 70%대…공주·대구센터 이전 '가속'

국가정보자원관리원(국정자원) 대전 본원 화재로 정부 전산망 마비 사태가 발생한 지 한 달이 지났지만, 복구율은 아직 70%대에 머물러 있는 것으로 나타났다. 주요 서비스는 대부분 복구됐으나 일부 행정정보시스템은 여전히 중단된 상태다. 정부는 공주 백업센터와 대구센터를 중심으로 한 이중화·클라우드 체계로 복구 속도를 높이겠다는 방침이다. 25일 행정안전부에 따르면 이날 오전 9시 기준 전체 709개 정부 정보시스템 가운데 508개가 복구되며 총복구율은 71.7%로 집계됐다. 시스템 등급별로는 ▲1등급 85% ▲2등급 76.5% ▲3등급 73.6% ▲4등급 67.6% 수준으로 집계됐다. 행안부는 전체 시스템의 97%를 다음 달 20일까지 정상화한다는 목표다. 복구가 지연되는 이유로는 시스템 간 연계성과 검증 절차가 꼽힌다. 국정자원 관계자는 "불이 난 7-1 전산실의 일부 시스템이 다른 층 장비와 연결돼 있어 단순히 장비를 교체하는 것만으로는 가동이 어렵다"며 "연동 검증을 거쳐야 하는 절차 때문에 일정이 길어지고 있다"고 설명했다. 행안부는 복구 지연을 최소화하기 위해 공주 백업센터를 중심으로 한 재해복구(DR) 체계를 본격 가동했다. 공주센터는 전자기펄스(EMP) 및 화생방 방호 기능을 갖춘 특수시설로, 정부 데이터의 온라인·오프라인 백업을 동시에 수행할 예정이다. 정부는 공주센터를 통해 대전·광주·대구센터 주요 데이터를 온라인으로 실시간 백업하며 행정서비스의 연속성을 보장한다는 방침이다. 공주센터를 중심으로 한 이중화 시범사업을 조기 완료해 전산망 복원력을 높인다는 계획이다. 동시에 국정자원은 대구센터의 민관협력 클라우드(PPP) 존을 활용한 이전 작업을 병행 중이다. 다만 이전해야 하는 기관별 시스템의 개수와 복잡도, 대구센터의 수용 가능량에 대한 우려가 제기된 바 있다. 이에 대해 국정자원 관계자는 "초기엔 96개 시스템을 대구센터로 옮길 계획이었지만 일부는 대전에서 장비를 수급해 복구하는 것이 더 빠르다고 판단했다"며 "따라서 20개 시스템 정도만을 대구센터의 클라우드 존으로 옮길 예정이며 이전과 관련된 비용 협의는 계속 진행 중"이라고 밝혔다. 현재 대구센터는 삼성SDS·KT클라우드·NHN클라우드 등 주요 클라우드 서비스 제공자(CSP)와 협력해 일부 시스템을 시험 이전하고 있다. 국정자원 관계자는 "그간 대구센터 PPP 체계를 준비해 왔기에 이번 화재와 같은 사고에도 대응할 수 있게 됐다"며 "기관별 이전 난이도에 따라 단계적으로 전환을 추진할 것"이라고 말했다. 공주센터와 대구센터는 정부 전산망 복구의 두 축으로 기능할 전망이다. 공주센터는 재해복구와 백업 중심, 대구센터는 클라우드 이전과 확장 복구를 담당하는 구조다. 정부는 두 센터를 기반으로 데이터 이중화와 분산형 복구 체계를 강화하겠다는 계획이다. 아울러 화재가 발생한 대전본원은 임대 건물을 리모델링해 사용 중인 한계로 장기적 이전이 검토되고 있다. 국정자원 관계자는 "대전본원은 구조상 전산실과 사무동이 분리되지 않아 향후 국가AI전략위원회 TF와 협의해 이전 방향이 논의될 것"이라고 설명했다. 현재 시스템 복구 과정은 안정화 국면에 접어들었지만 완전 정상화까지는 시간이 필요하다는 게 정부의 입장이다. 복구 대상 중 4등급 시스템이 전체의 절반 이상을 차지해 세부 검증이 끝나야 본격적인 운영이 가능할 것으로 예상된다. 업계 관계자는 "정부가 화재 직후 신속한 복구를 공언했지만, 한 달이 지난 지금까지도 일부 핵심 시스템이 정상화되지 못한 것은 정부 DR 체계의 한계를 보여준다"며 "일정 목표도 중요하지만 데이터 안정성과 복구 신뢰도를 높이는 방향의 중장기 전략도 세워야 한다"고 지적했다. 윤호중 행정안전부 장관은 "이번 사고를 계기로 DR 체계를 더욱 철저히 점검해 정부 중요 데이터를 이중으로 안전하게 보관해야 한다"며 "현재 진행 중인 센터 간 이중화 시범사업을 신속히 완료해 앞으로는 어떤 상황에서도 행정서비스가 장기간 중단되는 일이 없도록 최선을 다하겠다"고 밝혔다.

2025.10.25 18:08한정호 기자

[인사] 보건복지부

◇국장급 전보 ▲복지행정지원관 박재만 ◇책임운영기관장 채용 ▲국립공주병원장 최종혁

2025.10.25 08:46김양균 기자

정부 전산망 68% 복구…공주 백업센터, DR 핵심 거점 전환

국가정보자원관리원(국정자원)이 대전센터 화재 사고를 계기로 공주 백업센터를 정부 전산망 재해복구(DR)의 핵심 거점으로 전환한다. 주요 데이터의 이중 백업과 행정서비스 무중단 운영 체계 구축에 속도를 낼 방침이다. 윤호중 행정안전부 장관은 24일 국정자원 대전센터 배터리 화재 사고와 관련해 공주센터를 방문해 정부 전산망 DR 체계를 점검했다. 이날 윤 장관은 DR 전용 센터로 신축된 공주센터의 주요 시설을 직접 살펴보며 전자기펄스(EMP)·화생방 공격·지진 등 각종 재난 상황에도 대비할 수 있는 방호 체계를 점검했다. 공주센터는 핵폭발에도 견딜 수 있는 지하 터널 구조에 백업 전용 데이터센터를 구축해 국가 주요 데이터의 안전한 보관을 위한 특수 시설을 갖춘 점이 특징이다. 또 대전센터 화재를 계기로 발전기·무정전전원장치(UPS)·냉각탑 등 주요 기반시설의 관리 실태를 점검하고 대전·광주·대구 센터의 정부 주요 데이터를 온라인으로 백업 중인 DR 체계 작동 현황을 확인했다. 공주센터는 지난해 5월 건축공사를 마무리하고 지난달 말 전산환경 구축 사업을 완료했으며 이달부터는 기존 대전·광주·대구 센터의 온라인·오프라인 백업 시스템을 통합 이전해 본격 운영에 들어갔다. 행안부에 따르면 이날 낮 12시 기준 정부 주요 정보시스템 709개 중 481개가 복구돼 총복구율은 약 68%로 집계됐다. 시스템별 복구율은 ▲1등급 85% ▲2등급 76.5% ▲3등급 70.1% ▲4등급 62.4% 수준으로 나타났다. 윤호중 장관은 "이번 사고를 계기로 DR 체계를 더욱 철저히 점검해 정부 중요 데이터를 이중으로 안전하게 보관해야 한다"며 "현재 진행 중인 센터 간 이중화 시범 사업을 신속히 완료해 앞으로는 어떤 상황에서도 행정 서비스가 장기간 중단되는 일이 없도록 최선을 다하겠다"고 밝혔다.

2025.10.24 15:15한정호 기자

공공데이터포털 서비스 재개…정부 정보시스템 64.3% 복구

공공데이터포털 등 정부 정보시스템이 속속 복구되며 국가정보자원관리원(국정자원) 대전본원 화재 피해를 입은 전산망이 조금씩 정상화되고 있다. 행정안전부는 23일 오전 10시부터 그간 중단됐던 공공데이터포털 서비스를 재개했다. 공공데이터포털은 공공기관이 보유·관리하는 공공데이터를 국민이 무료로 이용할 수 있는 1등급 핵심 시스템이다. 현재 API 서비스, 파일 다운로드, 데이터 제공 신청, 분쟁조정 신청, 기업 공공데이터 문제해결 신청 등 주요 기능이 정상화됐다. 다만 일부 파일데이터는 추가 복구 중이며 공공기관의 데이터 신규 등록 등 관리자 기능은 이달 말까지 복구될 예정이다. 행안부에 따르면 이날 오후 1시 기준 전체 709개 장애 시스템 중 456개 시스템이 복구돼 전체 복구율은 64.3%로 집계됐다. 등급별로는 ▲1등급 40개 중 33개(82.5%) ▲2등급 68개 중 49개(72.1%) ▲3등급은 261개 중 178개(68.2%) ▲4등급 340개 중 196개(57.6%)로 나타났다. 복구된 주요 시스템에는 정부24·모바일 신분증·주민등록시스템·나라장터·우체국금융 등 국민 생활과 직결된 서비스가 포함됐다. 행안부는 안정성 검증을 병행한 단계적 복구를 진행한다는 방침이다. 복구 완료 시스템은 즉시 모니터링 체계에 편입돼 장애 재발 방지 및 데이터 손상 여부가 점검된다. 행안부는 "콜센터를 통한 불편 신고·처리와 지속적인 모니터링을 통해 일부 불편 사항을 최소화할 계획"이라고 밝혔다.

2025.10.23 15:01한정호 기자

웰로비즈, 클라우드 서비스 보안 인증 받아

웰로(대표 김유리안나)는 자사의 공공사업 서비스형 소프트웨어(SaaS) 솔루션 '웰로비즈'가 클라우드 서비스 보안 인증(CSAP) SaaS 표준등급을 취득했다고 22일 밝혔다. CSAP(Cloud Security Assurance Program)는 공공기관이 민간 클라우드 서비스를 도입할 때 필수적으로 거쳐야 하는 검증 절차다. '국가가 보증하는 보안 표준'을 충족했음을 입증한다. CSAP SaaS 표준등급은 공공기관 내부 행정 업무와 주요 데이터를 다루는 시스템에 적용되는 최고 수준의 보안 인증이다. 관리적·기술적·물리적 통제 등 총 14개 분야, 79개 항목에 걸친 엄격한 심사를 통과해야 한다. 평가 항목에는 정보보호 관리체계, 접근통제, 데이터 암호화, 취약점 관리, 침입 탐지 및 보안 감시, 데이터센터 보안, 시설 관리, 재해 복구 체계, 공공용 데이터 보관 및 관리 등이 포함된다. 웰로비즈는 CSAP SaaS 표준등급 확보를 통해 공공조달 SaaS 시장 진입 자격을 확보했다. 회사는 해당 서비스를 도입하는 공공기관들이 별도의 보안 적합성 심사 없이 행정력과 예산 절감 효과를 얻을 수 있을 것으로 기대하고 있다. 웰로비즈는 이번 인증을 발판 삼아 행정 혁신 종합 솔루션 제공 기업으로 거듭나겠다는 전략이다. 우선 공공기관의 복잡한 RFP 작성과 행정 프로세스를 지원하는 AI솔루션 '웰로비즈 공공기관용'을 확대 배포하는 동시에, 중장기적으로는 고도의 보안이 특히 요구되는 재정, 국방, 보건 시스템 등 상/중 등급 영역의 기관 특화 SaaS 솔루션 개발을 추진한다는 계획이다. 김유리안나 웰로 대표는 "CSAP SaaS 표준등급 확보는 웰로비즈가 공공기관의 민감한 데이터와 행정 업무를 안전하게 처리할 수 있는 국가 수준의 기술 신뢰성과 보안 체계를 공식 검증 받은 것"이라며 "정부의 클라우드 전환 정책과 공공기관의 행정혁신 수요가 본격화되는 시점에서 공공 클라우드 시장의 혁신을 이끌고, 효율화와 디지털 전환을 지원하는 전략적 파트너가 되겠다"고 말했다.

2025.10.22 08:44백봉삼 기자

한-미 의약품 관세 협상 난항?

의약품 대미 관세 협상에서 주무부처의 대응이 미비하다는 지적이 나왔다. 더불어민주당 장종태 의원에 따르면, 미국 백악관은 최근 SAPIR 관련 행정명령을 발표해 26개 중요 의약품 생산에 필요한 API를 전략 비축 대상으로 지정했다. 하지만 보건복지부와 식약처는 해당 의약품 목록이 무엇인지조차 파악하지 못하고 있었다. 한국보건산업진흥원과 한국무역통계진흥원에 따르면, 지난해 우리나라 의약품 수출액은 92억7천만 달러로 지난 2020년 68억9천만 달러 대비 34.4% 증가했다. 무역수지도 8억3천만 달러 흑자를 기록했다. 이는 2020년 이후 첫 흑자 달성이다. 우리나라의 작년 미국 의약품 수출액은 14억9천만 달러로, 전체 의약품 수출의 16.1%를 차지했다. 미국으로의 수출액은 2020년 8억9천만 달러에서 작년 14억9천만 달러로 68.4% 급증했다. 바이오의약품 수출액도 작년 55억1천만 달러로, 같은 기간에 증가율은 58.0%에 달했다. 국회 입법조사처에 따르면, 유럽연합과 일본은 최대 15%의 관세율로 협상을 완료했으며, 복제의약품은 전면 관세 면제를 받았다. 인도네시아‧필리핀‧태국‧베트남‧말레이시아‧브루나이 등도 19~25% 범위에서 협상을 마쳤고, 복제약은 관세가 면제됐다. 의약품은 지식재산권‧가격 책정‧시장 개방 등의 쟁점으로 협상이 결렬돼 현재 100% 고관세를 적용받고 있다. 일부 품목에서는 수출 감소까지 발생하고 있는 상황. 우리나라는 미국이 요구하는 '미국 내 생산시설 건설'과 '대규모 투자 패키지'라는 조건 때문에 난항을 겪는 상황이다. 장 의원은 “트럼프 대통령의 API 26개 품목 비축 행정명령은 해당 품목의 자국 내 생산과 비축을 늘리겠다는 의미로 해석할 수 있다”라며 “한국의 의약품 수출 품목에 직접적인 타격을 줄 수 있는 부분임에도 뚜렷한 대응책을 마련하지 못하고 있다”라고 우려했다. 이어 “복지부와 식약처는 트럼프 행정부의 행정명령 내용조차 파악하지 못하고 있는 대응 실종 상태”라며 “강 건너 불구경하듯 타 부처에만 맡겨 놓고 기다리는 것이 아니라 복지부와 식약처가 적극 나서서 관세 협상 모니터링‧현황 파악‧국내 생산 현황 점검 등 총력 대응에 나서야 한다”라고 강조했다.

2025.10.21 15:13김양균 기자

국정자원 화재 피해 시스템 절반 복구…대체 서비스 총력 대응

정부가 국가정보자원관리원(국정자원) 대전본원 화재로 중단된 주요 정보시스템을 절반가량 복구한 가운데, 미복구 시스템의 대체 서비스 지원에 총력을 기울인다. 행정안전부는 20일 윤호중 장관 주재로 중앙재난안전대책본부(중대본) 제13차 회의를 개최해 국정자원 정보시스템 복구 상황과 1·2등급 주요 시스템의 대체 서비스 제공 방안을 점검했다. 정부는 국민의 생명·안전 및 생활과 밀접한 시스템을 최우선 복원하고 있다. 이날 6시 기준 1등급 시스템 31개(77.5%), 2등급 시스템 44개(64.7%)를 포함해 총 373개 시스템(52.6%)을 복구했다. 지난 17일에는 보건복지부의 '장기조직혈액통합관리시스템'이 복구돼 장기 기증자와 이식 대기자 매칭 등 위중한 환자의 치료를 위한 장기·인체조직·혈액의 기증·이식 관리 업무가 정상화됐다. 또 '사회복지시설정보'와 소방청의 '구조생활안전활동정보시스템'도 복구돼 전국 사회복지시설의 통합 업무 관리, 인명 구조 및 벌집 제거 등 생활안전 관련 출동 관리 업무가 정상화되는 등 국민 안전·생활에 직결된 시스템들이 우선 복구되고 있다. 정부는 시스템별 복구 상황에 맞춰 전산장비를 신속하게 도입하고 있으며 현재 서버 159식, 네트워크 90식을 포함한 총 319식의 장비를 도입했다. 또 화재의 직접적 영향을 받은 국정자원 7전산실의 4개 스토리지 복구를 완료했고 공주센터 등에 있는 백업데이터 복구도 병행하는 등 장애 시스템의 데이터 복구 및 서비스 재개에 총력을 기울이고 있다. 중대본은 이번 회의에서 미복구 1·2등급 시스템의 대체 서비스 제공 상황도 전수 점검했다. 현재 미복구 시스템은 총 1등급 9개와 2등급 24개로, 모든 시스템이 서비스 대체 수단을 확보·제공하고 있다는 게 행안부 측 설명이다. 각 기관은 시스템 복구 전까지 국민 불편을 최소화하기 위해 임시 홈페이지, 대체 시스템 등 온라인 창구와 전화·방문 접수·처리 창구 등 대체 서비스 제공 상황을 지속 점검·관리할 방침이다. 윤호중 행안부 장관은 "정부는 신속하고 체계적인 정보시스템 복구에 최선을 다하고 있으며 특히 국민 안전과 생활에 밀접한 시스템의 우선 복구에 만전을 기하고 있다"며 "각 기관은 소관 시스템의 복구 시까지 국민께 적절한 대체 서비스를 제공할 수 있도록 철저히 관리해달라"고 밝혔다.

2025.10.20 17:48한정호 기자

[기고] 공무원증 개편...국가 행정보안 대전환 필요

최근 국가 주요 행정망에서 해커 침투가 반복되고 있다. 문제는 단순히 보안이 뚫렸다는 사실이 아니다. 누가, 언제, 무엇을 열람했는지조차 정부 스스로 파악하지 못하는 상황이 됐다. 행정망 접근 기록 관리가 불명확한 구조 속에서 사이버 공격은 '외부의 위협'이 아니라 '내부 관리의 부재'로 이어지고 있다. 이제는 단순한 '패치'가 아니라 근본적인 체계 개편이 필요하다. 그 출발점이 바로 공무원증이다. 1. 왜 지금 AI 공무원증인가? AI 정부 시대가 본격적으로 열리고 있다. 과거에는 공무원이 직접 행정 시스템에 접속해 일을 처리했지만, 이제는 인공지능이 대신 민원을 접수하고, 행정 데이터를 분석하며, 행정 결정을 지원하는 시대가 오고 있다. 하지만 여전히 공무원의 신분을 증명하는 수단은 '지문카드'나 '사진이 들어간 플라스틱 카드'에 머물러 있다. 이러한 전통적인 신분증은 물리적으로는 안전해 보이지만, 디지털 환경에서는 그 신뢰성을 보장하기 어렵다. 화면 캡처, 위조된 인증 이미지, 원격 로그인 등에서 쉽게 도용될 수 있으며, AI와의 연동이나 자동화된 행정처리에는 대응하지 못한다. 따라서 공무원의 신원을 AI가 직접 인식하고, 공무원 개인의 '행정권'을 AI가 대신 행사할 수 있는 새로운 형태의 'AI 공무원증(AI Civil Service Agent)'이 필요하다. 2. 기존 공무원증 구조와 한계 현재의 공무원증은 단순히 신분을 보여주는 카드다. 카드 내부에 칩이 있더라도, 그 정보는 보통 암호화되지 않거나, 단일 인증용으로만 사용된다. 또한 공무원이 정부 시스템에 로그인할 때, 별도의 비밀번호나 OTP가 필요하다. 이는 비효율적이며, 사람이 직접 조작해야 하는 '수동 인증 구조'에 해당한다. 스마트폰 기반 전자공무원증도 일부 도입되고 있지만, 여전히 화면 이미지 위조나 피싱, 비대면 환경에서의 도용 위험이 존재한다. 결국, 인간이 입력한 정보에 의존하는 시스템은 완벽하지 않다. AI가 직접 신원을 판단하고, 신뢰 가능한 전자서명(PKI)을 수행해야 하는 이유가 여기에 있다. 3. 해커를 막는 새로운 열쇠 '지문카드' 모든 해킹은 '접속 권한'에서 출발한다. 이 권한을 안전하게 관리하는 핵심이 바로 '지문카드(Fingerprint Sensor on Card)'다. 기존 카드와 달리 지문 센서가 내장돼 카드 자체가 하나의 보안 장치 역할을 하며, 개인 지문을 등록한 사람만 사용할 수 있다. 이 기술은 이미 조폐공사가 핵심 기술을 확보하고 있으며, 삼성전자에서도 대량 생산 준비를 2022년부터 했다. 기술과 생산 기반은 모두 국내에 있다. 정부의 결단만 남았다. 지문카드는 단순히 '열쇠' 이상의 의미를 가진다. 사용자는 최대 5개의 지문을 목적별로 등록할 수 있어, 다음과 같은 상황별 인증이 가능하다. 예컨대 ▲1개 지문은 온라인 접속용으로 행정망 로그인에 사용 ▲1개 지문은 오프라인용으로, 국정원 등 중요기관의 재난시 네트워크 장애 상황에서도 인가된 단말기로 접근 가능 ▲패닉모드 지문은 위협 상황에서 즉시 긴급신호를 발신하는 기능 ▲보안 등급별 지문 설정을 통해 접근 권한을 세밀하게 구분 등이다. 이는 단순한 기술 개선이 아니라 국가 위기 대응 체계의 업그레이드다. 4. AI 공무원 에이전트 개념 AI 공무원 에이전트란, 공무원의 업무를 'AI가 대신 수행'하는 것을 의미한다. 이 에이전트는 공무원의 음성, 얼굴, 행동 패턴, 위치 정보 등을 바탕으로 '본인 여부'를 자동 판단한다. 이를 위해 FIDO(국제 생체인증 표준), Matter(스마트 기기 인증 표준), PKI(공개키 기반 인증서) 구조가 결합된다. 예를 들어, 공무원이 “AI야, 민원창구 열어줘”라고 말하면, AI 공무원 에이전트는 음성 서명(Voice Signature)을 통해 발화자를 인식하고, FIDO 국제생체인증을 통해 생체 신원 검증을 완료한 뒤, 행정 시스템에 접근한다. 이 모든 과정은 암호화돼 있으며, 행위 기록은 블록체인 기반 로그로 남는다. 5.기술 구조 요약: FIDO+Matter+PKI+A AI 공무원증의 기술 구조는 다음 네 가지 축으로 이뤄진다. ① FIDO2 : 공무원의 지문, 얼굴, 음성 등 생체 정보를 안전하게 인증하는 국제 표준 ② Matter : 스마트폰, 노트북, 공공 단말기 등 다양한 기기를 하나의 인증 체계로 통합 ③ PKI : 공무원의 GPKI 음성 디지털 서명을 안전하게 발급하고, 문서에 전자 서명 및 암호화 수행 ④ AI Voice OID : 공무원 개개인의 음성 특성을 국제 표준화된 고유 음성 ID(OID)로 부여하고 이 구조를 통해 공무원의 AI 에이전트가 언제 어디서든 안전하게 인증되고, 행정업무를 자동화할 수 있다. 즉, 'AI가 일하고, 공무원은 감독하는 행정체계'가 가능해진다. 실제 예를 들어본다. 어느 공무원의 하루다. 한 공무원이 청사로 출근한다. 기존처럼 사무실 PC에 로그인하는 대신, AI 공무원 에이전트가 먼저 음성 인증을 수행한다. “안녕하세요, 오늘 일정 요약해줘.”하면, AI가 공무원의 음성을 인식해 본인임을 확인한다. 이어 “민원 203번 처리 진행해.”하면 AI가 해당 업무를 자동으로 조회 후 진행상황을 보고한다. 이어 “보안 등급 2단계로 전환해”하면 Matter + PKI 인증을 통해 민감 데이터 접근을 제한한다. 이 과정에서 모든 명령은 AI 공무원증의 암호화된 인증 체계 안에서 이뤄지며, 행정 시스템과 시민 민원 플랫폼 간 연결이 안전하게 유지된다. 6. AI 정부로의 전환 로드맵 AI 공무원증은 단순히 신분증의 디지털화가 아니다. 이는 곧 'AI 정부'로의 진화 과정이다. 1단계: 지문카드와 전자공무원증 통합, 2단계: FIDO 기반 생체 인증 공무원 시스템 구축, 3단계: AI 공무원 에이전트 도입(음성 기반 자동 행정 처리), 4단계: 필요시 분산 블록체인 등 로그 기반 행정 투명성 강화, 5단계: 국제표준화 및 AI 정부 플랫폼 수출 등이다. 이들 로드맵은 한국형 AI 행정체계의 경쟁력을 강화할 뿐 아니라, 국제사회에서 '디지털 신뢰 행정' 모델로 인정받는 기반이 될 것이다. 7. 정책 제언 및 결론 AI 공무원증은 기술적 도입이 아니라 '행정문화의 혁신'이다. 공무원의 신원을 AI가 인증하고, AI가 대신 일하며, 모든 행정 기록을 자동으로 투명하게 남기는 시스템은 국민의 신뢰를 높이고 업무 효율성을 극대화해준다. 향후 정부는 다음과 같은 방향으로 추진해야 한다: 모든 공무원 신분 시스템의 FIDO2 기반 표준화 와 AI 공무원증 내장 PKI 인증서 발급 의무화, 행정 기록의 블록체인 자동 보존, 음성 기반 행정 인터페이스 도입 확대 등이다. AI 정부 시대 핵심은 '사람이 아니라 신뢰'다. AI 공무원 에이전트는 바로 그 신뢰를 기술로 구현하는 국가 인프라가 될 것이다. ◆ 최운호 서강대 교수는... AI 음성 인증, 스마트홈, 로봇 보안 분야 연구자다. 20여 년간 FIDO, Matter, PKI 등 국제 표준과 연계된 특허패밀리, 60여건을 보유하고 있다. 스마트폰, 로봇, 자동차, 의료 기기에 적용 가능한 보안·인증 기술을 다뤄왔다. 현재는 AI 시티와 차세대 결제 플랫폼 구축을 위한 글로벌 표준화 전략에 관심이 많다.

2025.10.19 14:46최운호 컬럼니스트

[기자수첩] 'AI 3대 강국' 외친 정부의 민낯, 클라우드 기본기 다져야

최근 국가정보자원관리원(국정자원) 화재 사태는 한국의 디지털 행정 기반이 얼마나 허약한 지 보여줬다. 정부가 '인공지능 3대 강국(AI G3)'을 외치며 AI 예산을 대폭 확대하고 있지만, 정작 그 기반이 되는 클라우드 인프라의 안전성과 복원력(DR)에 대해서는 무관심했다는 것을 여실히 드러냈다. 클라우드는 AI의 전제조건이다. AI 모델이 아무리 정교해도 데이터를 담고 연산을 수행할 안정적 인프라가 없다면 무용지물이다. 하지만 정부의 예산 편성을 보면 화려한 AI 사업 항목은 즐비한 반면, 클라우드 인프라 확충이나 DR 체계 개선 예산은 줄곧 뒷순위로 밀려 있다. 국가정보자원관리원 사고 이후에도 근본적 재발 방지 대책 대신 '조속한 복구' 수준의 대응에 그친 것은 이를 단적으로 보여준다. 민간 클라우드 사업자들은 이미 다중 리전 설계와 재해복구 시스템을 통해 글로벌 수준의 안정성을 확보하고 있다. 실제로 주요 CSP(클라우드 서비스 제공업체)들은 수천억원 규모의 데이터 이중화, 상시 모니터링 체계, 보안 인증 강화 등 안전성 확보에 투자를 아끼지 않는다. 그럼에도 정부는 여전히 '공공은 공공, 민간은 민간'이라는 낡은 구분에 머물러 있다. 공공 시스템을 자체 센터에 묶어두고 민간 클라우드 활용을 제한한 결과가 이번 사태로 드러난 셈이다. AI 경쟁력은 결국 인프라 경쟁력이다. 미국과 일본, 유럽 주요국은 이미 공공 시스템의 클라우드 전환과 재난복구 시뮬레이션을 국가 차원에서 의무화하고 있다. 반면 한국은 여전히 행정 시스템을 폐쇄형 구조로 운영하면서 사고가 터질 때마다 '복구'를 외치는 악순환을 반복하고 있다. 정부가 진정 'AI 강국'을 지향한다면 먼저 클라우드 기본기부터 점검해야 한다. AI 반도체나 초거대 모델보다 중요한 것은 데이터를 안전하게 지키는 체계다. 그것이 곧 국가 디지털 주권의 근간이다. AI를 외치며 클라우드를 방치하는 전략은 모래 위의 성에 불과하다. 기본을 세우지 않은 AI는 오래가지 못한다. 지금이라도 정부가 클라우드 전환 사업 예산을 다시 큰 폭으로 늘리고, 기술 중립·개방형 거버넌스 구축을 위한 제도적 개선을 마련하길 바란다.

2025.10.17 16:22장유미 기자

'국정자원 화재' 수습 나선 정부, 삼성·NHN·KT·메가존·베스핀 한 자리에 부른 까닭

행정안전부가 국내 주요 클라우드 관련 업체들을 한 자리에 모아 국가정보자원관리원 대구센터 민간협력형 클라우드(PPP)로의 신속한 시스템 이전을 위한 협의에 나섰다. 행안부는 17일 국가정보자원관리원 대구센터에서 시스템 이전 대상 기관과 조속하고 안정적인 이전을 위한 관계기관 협의회를 개최했다. 대상 기관은 행안부와 보건복지부, 소방청 등이며 베스핀글로벌, 메가존클라우드, NHN클라우드, KT클라우드, 삼성SDS 등 민간 클라우드 업체들도 참여했다. 행안부는 국민 불편을 최소화하기 위해 대전센터 복구작업과 동시에 대구센터 민간 클라우드를 활용해 복구시간을 단축하는 방안을 병행하고 있다는 입장이다. 현재 국정자원 전산시스템 복구율은 화재 발생 22일째인 이날 낮 12시 기준 47.9%다. 이날 협의회에서는 중앙재난안전대책본부 제1차장을 맡고 있는 행정안전부 김민재 차관 주재로 국가정보자원관리원 시스템 대구센터 이전·복구를 위한 민간 클라우드사의 부처별 업무시스템 이전 추진 경과를 공유하고 신속한 이전을 위한 기관 간 협조사항을 논의했다. 또 협의회가 끝난 후 대구센터 현장 견학을 통해 시스템 이전에 대한 이전 대상 기관들의 궁금증을 해소하고, 시스템 이전을 위해 기관들이 수행해야 하는 프로그램 변경 등 역할을 함께 점검했다. 김민재 행안부 차관은 "대구센터 이전을 위한 기관들의 협조에 감사하다"며 "신속한 시스템 복구를 위해 이전기관과 민간 클라우드사 간 협의를 적극적으로 추진해주기 바란다"고 말했다. 이어 "행안부도 시스템 및 인프라 이전비용 보전, 백업데이터 복구 등 조속한 이전과 시스템 복구를 위한 지원을 아끼지 않겠다"고 덧붙였다.

2025.10.17 16:12장유미 기자

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬 기자

국정자원 전산시스템 복구율 47.9%…대민 서비스 정상화 속도

국가정보자원관리원(국정자원) 대전본원 화재로 중단된 정부 정보시스템 709개 가운데 절반가량이 복구되며 핵심 행정 서비스가 점차 회복세를 보이고 있다. 17일 행정안전부에 따르면 이날 낮 12시 기준 국정자원 대전본원에 구축된 총 709개 정부 정보시스템 중 340개가 복구돼 총복구율은 47.9%로 집계됐다. 이는 전날보다 2개 시스템이 늘어난 수치로, 전산망 정상화가 단계적으로 속도를 내고 있다. 복구된 시스템에는 보건복지부의 '장기조직혈액통합관리시스템(3등급)'과 국가데이터처의 '초중등실용통계교육시스템(통그라미·4등급)'이 새로 포함됐다. 시스템 등급별 복구율은 ▲1등급 40개 중 31개(77.5%) ▲2등급 68개 중 41개(60.3%) ▲3등급 261개 중 138개(52.9%) ▲4등급 340개 중 130개(38.2%)로 나타났다. 1등급에는 주민등록시스템, 정부24, 부동산종합공부시스템 등 국민 생활과 직결된 서비스가 포함돼 있어 정부는 대민 영향이 큰 시스템을 우선 복구 대상으로 두고 있다. 행안부는 일부 시스템의 민간 클라우드 전환 및 대구센터 이관도 병행 중이다. 정부는 이달 말까지 1·2등급을 포함한 미복구 시스템 289개를 정상화하고 나머지 76개 시스템은 다음 달 20일까지 복구를 마칠 계획이다. 또 대구센터로 이전하는 20개 시스템은 관계부처 협의를 거쳐 업무별 환경분석과 함께 이관을 추진 중이다. 주요 시스템의 수기 접수와 대체 사이트를 병행 운영하며 국민 불편 최소화에도 나서고 있다. 아울러 고온 화재로 손상된 설비의 하중을 분석하고 국정자원 대전센터 건물 구조진단을 실시해 향후 장비 교체 및 재해복구 계획 수립의 근거로 삼을 방침이다. 윤호중 행안부 장관은 지난 16일 중앙재난안전대책본부 제12차 회의에서 "국정감사 지적 사항을 무겁고 겸허한 마음으로 받아들여 정보시스템 관리 체계를 쇄신하는 기회로 삼겠다”며 "복구 일정 내 서비스 재개에 총력을 기울이고 국정자원 대전센터 건물 구조진단 실시 등 안전한 복구도 병행해 온전한 복구가 이뤄질 수 있도록 하겠다"고 밝혔다.

2025.10.17 13:24한정호 기자

국정자원 피해 시스템 복구율 45.7%…정부 "핵심 서비스 우선 정상화"

정부가 국가정보자원관리원(국정자원) 대전 본원 화재로 피해를 본 주요 행정·보훈 등 국민 생활 밀접 시스템을 이달 말까지 우선 복구하겠다는 계획을 밝혔다. 행정안전부는 16일 윤호중 장관 주재로 중앙재난안전대책본부(중대본) 제12차 회의를 개최해 장애시스템 전체 복구 현황과 계획을 점검하고 미복구 시스템 복구 일정을 논의했다. 중대본은 국민 일상에 큰 영향을 미치는 보훈서비스·법령정보서비스 등 1·2등급 포함 미복구 289개 시스템은 우선 이달 말까지 복구를 완료하고 법제교육 등 기타 76개 시스템은 다음 달 20일까지 서비스를 재개한다는 목표다. 아울러 대구센터로 이전하는 시스템은 관계부처 협의를 거쳐 업무별 환경분석과 함께 이전을 추진 중이다. 또 복구 기간 중에는 주요 시스템을 중심으로 수기 접수·처리, 대체 사이트 제공 등을 지속적으로 안내해 불편을 줄여나간다는 방침이다. 정부는 안전·보안·신뢰 복구 3대 원칙 이행을 위해 현장 인력의 안전을 최우선으로 고려하고 사이버 위협과 물리적·관리적 보안까지 입체적으로 점검할 계획이다. 복구 진행 상황 역시 국민과 관계기관에 공유하고 있다. 특히 장비 하중을 고려해 신규 장비를 도입·배치하며 고온의 화재로 인한 건물 안전성 영향 분석을 위해 국정자원 대전센터 건물 구조 진단을 실시함으로써 복구 과정에서 안전 원칙 이행을 더욱 강화한다는 방침이다. 이날 오전 6시 기준 복구된 시스템은 총 324개 시스템으로 복구율은 45.7%다. 주민등록증 모바일 확인서비스와 정부원격근무서비스 등이 기능을 재개하는 등 1등급 시스템은 총 31개(77.5%), 2등급 시스템은 총 38개(55.9%)가 복구 완료됐다. 아울러 중대본은 복구된 시스템 서비스 재개시 접속 트래픽 급증에 따른 서비스 지체 등이 우려됨에 따라 사전 대응 방안을 마련해 관리할 계획이다. 윤호중 행안부 장관은 "국정감사 지적 사항을 무겁고 겸허한 마음으로 받아들여 정보시스템 관리 체계를 쇄신하는 기회로 삼겠다"며 "복구 일정 내 서비스 재개에 총력을 기울이고 국정자원 대전센터 건물 구조진단 실시 등 안전한 복구도 병행해 온전한 복구가 이뤄질 수 있도록 하겠다"고 밝혔다.

2025.10.16 15:19한정호 기자

[인터뷰] 최지웅 "국정자원 화재, 천재·인재 아닌 구조적 문제…정부, '클라우드' 관심 필요"

"천재도, 인재도 아닙니다. 구조적 문제입니다." 최지웅 한국클라우드산업협회장은 15일 오전 서울 강남구 KT클라우드에서 진행된 미디어 간담회를 통해 지난 달 26일 발생한 국가정보자원관리원 화재에 대해 이처럼 평가했다. 이번 일을 계기로 정부에서 공공 클라우드 운영 환경과 재해복구(DR) 설계, 정책적 지원 체계를 철저하게 점검해야 한다고도 주장했다. 최 회장은 "공공 서비스가 마비되면 국민의 신뢰가 흔들리는 만큼, 무엇보다도 지금은 국정자원이 빠르게 복구되는 것이 가장 중요하다"며 "하지만 복구 이후에는 반드시 DR 체계가 어떻게 설계돼 있었는지, 어디서부터 취약했는지 짚어봐야 한다"고 강조했다. 이어 "이번 일은 단순 화재 사건이 아닌 클라우드 생태계 전체의 복원 능력을 시험하는 계기가 된 것 같다"고 덧붙였다. 이번 화재는 배터리팩에서 불꽃이 갑작스럽게 튄 후 연쇄 폭발이 일어나면서 시작됐다. 당시 전산실에는 작업자들이 무정전·전원장치(UPS)용 리튬이온 배터리를 지하로 옮기기 위한 작업을 하고 있었다. 이 불은 이튿날인 지난 달 27일 오후 6시께 완진됐으며 5층 전산실 내 배터리팩 384개는 모두 소실됐다. 이 일로 정부 전산시스템 709개가 중단됐으며 공무원 19만여 명이 가입된 클라우드 서비스인 '지(G)드라이브'의 8년치 데이터도 모두 사라졌다. 이날 오전 9시 기준 정부 전산시스템 복구율은 43.6%로, 사고가 난 지 19일이 지났지만 여전히 50%를 밑돌고 있다. 이는 중요한 데이터베이스들의 동기화가 제대로 이뤄지지 못하고 있어서다. 국정자원은 대전 본원과 광주·대구센터를 합쳐 정부 업무서비스 기준 총 1천600여개 정보시스템을 운영하고 있었다. 대전 본원에만 전체 국가 정보시스템의 3분의 1 이상이 몰려있었지만, 재난 상황 대비를 위해 별도의 '쌍둥이' 시스템을 두는 이중화(백업) 체계를 제대로 갖춰 놓지 않아 이 같은 사달이 났다. 이 탓에 업계에선 정부 디지털 인프라 전반의 복원력과 재해복구(DR) 체계가 충분히 갖춰져 있는지에 대한 의구심을 내비치고 있다. 특히 국정자원의 DR 시스템은 서버 DR과 클라우드 DR 두 가지가 모두 필요한 환경임에도 클라우드 재난복구 환경은 제대로 구축해 놓지 않고 있었다는 점에서 논란이 됐다. 최 회장은 "DR을 '보험'처럼 생각하면 안되고 바로 그 순간 작동해야 하는 필수 인프라라는 점에서 정부에서 중요성을 다시 한 번 인지할 필요가 있다"며 "평소엔 비용처럼 보여도 위기 상황에선 이것이 국가 데이터의 생명줄이 된다"고 강조했다. 이어 "이번 일은 비용 절감, 구조적 문제로 인해 발생된 측면이 많다"며 "정부에서 그간 클라우드 시스템에 큰 문제가 없으면 그대로 사용하란 식으로 대응해왔다"고 지적했다. 그러면서 "아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드(GCP) 등 글로벌 클라우드서비스제공업체(CSP)들은 시설이 멀쩡해도 5~6년되면 교체한다"며 "우리나라도 클라우드 시설 유지·보수를 통해 중요 시스템을 꾸준히 관리하고 업그레이드 해야 한다는 것을 이번에 인지하고 제도적, 구조적 개선이 이뤄지길 바란다"고 덧붙였다. 하지만 정부는 일단 시스템 복구에만 집중하는 모양새다. 화재로 전소된 국정자원 시스템 일부를 대구로 이전해 복구하는 것을 추진 중인데, 민간협력형(PPP)클라우드 서비스를 제공하고 있는 삼성SDS, KT클라우드, NHN클라우드 등 국내 CSP 3사에 손을 빌렸다. 또 향후 민간 클라우드 도입을 위해 본격 검토에 나선 상황으로, 3사 외에 네이버클라우드, 카카오엔터프라이즈 등 다른 CSP들도 상황을 예의주시하고 있다. 최 회장은 "공공 시스템을 전면적으로 민간 클라우드로 전환해야 한다는 주장을 내놓는 이들도 있지만, '그게 정말 더 안전한가'라는 질문을 던져야 한다"며 "현재 중요한 것은 전환이 아닌 점검"이라고 말했다. 그러면서 "일단은 민간 클라우드로 바로 전환해야 한다는 논의보다 현재 민간 CSP들이 어떻게 안전하게 DR을 구축하고 운영하는지 사례를 참고하는 것이 더 중요할 것"이라고 부연했다. 또 이번 국정자원 화재를 계기로 정부가 추진 중인 대구 PPP 모델에 대해선 공공정보시스템을 단계적으로 분산화·민간화하기 위한 정책적 전환점이라고 평가했다. 다만 현재 구조로는 실질적인 '협력형 클라우드 모델'로 기능하기 어렵다고 봤다. '물리적 입주' 중심의 폐쇄형 구조로 설계돼 있어서다. 최 회장은 "현재 민간 CSP가 입주하더라도 PPP에서 직접 자원을 제어하거나 이중화 백업을 자율적으로 구성할 수 없는 구조"라며 "이로 인해 민관 협력형이라기보다 공공 전산실 내 위탁 운영 수준에 머물러 있다"고 설명했다. 이어 "이는 클라우드의 핵심 가치인 자율·확장·탄력성이 제도적으로 봉쇄된 상태로 볼 수 있다"며 "기술 중립·개방형 거버넌스 구축을 위한 제도적 개선이 우선돼야 한다"고 강조했다. 그러면서 "정부가 의도하는 '협력형 모델'이 실질적으로 작동하려면 PPP를 단순 입주형 공간이 아니라 정책적 중립의 '오픈 클라우드 존'으로 전환해야 한다"며 "이를 위해선 CSP가 직접 자원 제어·운영·백업 정책을 수행할 수 있는 공동 운영권 제도화, 기술 표준·보안 요건만 충족하면 사업자 구분없이 참여 가능한 기술 중립형 구조, 공공 업무별로 민간·공공 클라우드를 병행 활용하는 하이브리드 운영 가이드라인 등이 마련돼야 할 것"이라고 조언했다. 또 그는 정부가 민간 CSP들의 경쟁력을 강화하는 것에도 관심을 기울여야 한다고 목소리를 높였다. '공공의 민간화'가 아닌 '민간의 공공화'로 접근해야 한다고 주장하며 정부가 민간 기술 역량을 제도권 안으로 끌어들여야 한다고 강조했다. 최 회장은 "핵심은 '누가 운영하느냐'가 아니라 '어떤 구조로 운영하도록 제도를 설계하느냐'에 있다"며 "국내 CSP들은 이미 금융, 의료, 통신 등 고가용성 분야에서 99.99% 이상의 가용률을 검증받고 있다는 점을 정부가 인지했으면 한다"고 밝혔다. 이어 "PPP는 공공과 민간을 구분하는 플랫폼이 아니다"며 "국가 차원의 AI-클라우드 인프라 거버넌스 모델로 재정의돼야 한다"고 부연했다. 최 회장은 정부가 화재 피해 정부 시스템을 대구 PPP로 이전하는 데 4주를 목표로 내걸었다는 점에선 우려를 드러냈다. 급속한 이전 과정에서 혹시라도 스토리지 복제, 데이터베이스 동기화, 암호화키 관리 등 데이터 무결성 검증이 생략될 경우 향후 일부 업무시스템의 비정상 동작이나 서비스 중단 가능성이 상존한다는 점을 주의해야 한다고 조언했다. 또 공공업무 특성상 업무 연속성(BCP) 확보가 미흡하면 복구 후에도 시스템 간 참조 오류나 이력 손실이 발생할 수 있다는 점도 정부가 살펴봐야 한다고 강조했다. 일시적 이중 운영으로 인한 보안·관리 공백이 생길 것에 대한 것도 정부가 주목해야 할 부분으로 꼽았다. 기존 센터와 PPP 센터 간 이중 가동기간 동안 보안 정책의 통합 관리가 어려워 VPN·접속 권한 관리·인증서 체계가 일시적으로 분리될 가능성이 크다는 점에서다. 최 회장은 "이는 사이버 위협의 주요 취약 구간이 될 수 있다"며 "특히 공공망-인터넷망 간 연계 구조를 가진 업무에서 보안 리스크가 증폭될 수 있다"고 지적했다. PPP 이전이 구조적 개선 없이 물리적 이전에만 그칠 가능성이 높다는 점에서도 우려했다. 단순히 물리적 위치만 옮기고 여전히 동일한 관리 체계·복구 방식으로 운영한다면 동일한 위험을 재현할 가능성이 높다고 봤다. 최 회장은 "이번 사고의 본질은 집중형 온프레미스 구조의 한계에 있다"며 "이번 이전은 단순 복구가 아니라 'AI-클라우드 기반의 다중·분산형 자원 관리 체계'로 전환하는 계기가 돼야 할 것"이라고 강조했다. 그러면서 "정부가 단기적 복구 관점에서 대구 PPP로 이전키로 결정했으나, 속도보다 안정성과 구조적 재발 방지에 좀 더 신경을 써야 한다"고 주장했다. 정부와 국회가 국내 클라우드 산업에 대한 이해가 낮을 뿐 아니라 기술적 대비, 정책적 기반 등 총체적으로 부족한 부분이 많다는 점에 대해선 아쉬워했다. 이 탓에 정부의 클라우드 전환 사업 예산은 매년 큰 폭으로 줄어들고 있는데 2022년 1천786억원에서 2023년 342억원으로 5분의 1토막이 난 뒤로 2024년 739억원, 2025년 725억원으로 크게 개선되지 못했다. 내년도 예산 역시 약 652억원 수준으로 전년보다 약 10% 줄었다. 클라우드 산업에 대한 부처 간 엇박자 규제와 제도적 불확실성도 정부의 클라우드 전환을 가로막는 요인이 되고 있다. 실제 우리나라 공공부문의 클라우드 전환율은 45% 수준으로 세계 평균(85%)에 크게 뒤처진 상황이다. 최 회장은 "기업들이 데이터센터를 하나 지으려고 하면 22개 법령에 정부기관 10여 개 이상과 연관되는 데다 최소 8천억원의 비용이 투입된다"며 "그 과정을 풀어가기가 굉장히 힘들다"고 토로했다. 이어 "공공·민간 클라우드 산업과 연관된 행안부, 과기부가 이번 화재를 계기로 밀접하게 소통하며 업무 효율성을 높일 수 있도록 국정원까지 포함된 새로운 컨트롤타워를 조직해 규제, 정책들이 좀 더 일원화 될 수 있게 하면 좋을 것 같다"며 "AWS 등 4개 업체를 표준으로 선정해 민간 CSP들이 정부의 요건에 맞는 새로운 데이터센터를 마련하면 정부가 이를 활용하는 미국 정부처럼 우리나라 정부도 이런 방안을 고민해 보길 바란다"고 덧붙였다.

2025.10.15 17:12장유미 기자

"냉각시스템 미비가 화재 키웠다"…국정자원, 구조적 취약성 도마에

국가정보자원관리원(국정자원) 대전 본원 화재 피해가 시설 냉각 시스템의 구조적 문제에서 비롯됐다는 평가가 나왔다. 특히 냉각 계통에 대한 법적 규정조차 없어 제도적 정비가 시급하다는 지적이 국정감사에서 제기됐다. 더불어민주당 이해식 의원은 14일 행정안전위원회의 행정안전부 대상 국정감사에서 "대전 본원 7-1 전산실에서 발생한 화재가 옥상 냉각탑으로 번지면서 2~4층의 항온항습기가 모두 멈춰 전원을 차단할 수밖에 없었다"며 "전력과 냉각 시스템이 동시에 영향받는 구조적 문제를 해소해야 한다"고 강조했다. 이 의원은 이번 화재 사고를 두고 하나의 사건이 전력과 냉각 두 시스템을 동시에 마비시킨 것은 기본적인 이중화 원칙이 지켜지지 않은 결과라고 비판했다. 또 국정자원 대전 본원 시설의 전기는 이중화돼 있지만 항온항습 냉각 계통에는 관련 규정이 없다는 점을 꼬집었다. 아울러 한국 전기설비 규정에는 무정전전원장치(UPS) 설치 기준만 있을 뿐, 냉각 시스템에 대한 기준은 부재한 점을 지적하며 제도 보완을 촉구했다. 이 의원은 데이터센터 안전성을 평가하는 글로벌 기관인 업타임 연구소의 기준을 언급하며 국가 주요 인프라에 맞는 등급 기준을 법제화해야 한다고 제언했다. 그는 "국가 데이터센터라면 민간보다 더 높은 수준의 안전과 복원력을 갖춰야 한다"면서 "지금처럼 전력과 냉각 시스템이 한 경로에 몰려 있다면 단일 사고로 전체 시스템이 셧다운되는 일이 반복될 수 있다"고 경고했다. 그러면서 "국정자원 대전 본원이 위치한 곳에서 불과 2.4km 떨어진 곳에 한국원자력연구원이 있다"며 "우라늄 분실과 방사선 경보, 직원 피폭 등 사고가 반복돼 온 만큼 최악의 상황을 가정한 입지 재검토도 필요하다"고 덧붙였다. 이에 대해 윤호중 행정안전부 장관은 "대전 센터가 임대 건물이라 시설을 자유롭게 개선하기 어렵다"며 "종합 대책을 세울 때 대전 센터의 활용 방안과 대체 시설 확보, 인공지능(AI) 인프라 단계로의 전환까지 모두 포함한 계획을 마련하겠다"고 말했다.

2025.10.14 18:17한정호 기자

채현일 의원 "국정자원 800억원 사업제안서 유출…국가 신뢰 무너뜨려"

국가정보자원관리원(국정자원)이 800억 원 규모의 정부 핵심 사업 문서를 외부에 유출하고 이후에도 부실한 관리로 조직 운영의 허점을 드러냈다는 지적이 국정감사에서 제기됐다. 지난달 대전 본원 화재 사고까지 겹치며 안일한 관리 실태가 다시금 도마 위에 올랐다. 더불어민주당 채현일 의원은 14일 행정안전위원회의 행정안전부 대상 국정감사에서 '국가융합망 2차 사업 제안요청서' 유출 사건을 비판하며 대대적인 감사를 촉구했다. 국가융합망 사업은 51개 정부 부처와 지자체, 공공기관 3천300개 회선을 하나로 통합하는 정부통합전선망 구축 사업이다. 1차 사업은 2021년 5월 추진됐고 내년부터 2차 사업이 진행될 예정으로 5년간 총 800억 원이 투입된다. 해당 제안요청서 유출 사건은 사업 공고가 확정되기 전인 지난 5월 발생해 논란이 인 바 있다. 채 의원은 "해당 문건은 비공개로 지정돼 있었지만 국정자원 내부 직원 전체가 열람과 출력 권한을 가진 상태였다"며 "누가 유출했는지도 파악이 어려운 구조적 보안 취약성이 드러났다"고 비판했다. 이어 "국가 핵심사업 요청서가 사업자에게 미리 유출됐다면 이는 단순 행정 착오가 아니라 국가기관의 공정성과 신뢰성을 무너뜨리는 중대 사건"이라고 덧붙였다. 그러면서 "이번 화재 사고도 이런 안전불감증과 관리 부실의 연장선상에 있다"며 "국정자원 전반에 대한 대대적인 감사와 재발 방지 대책이 필요하다"고 덧붙였다. 이에 대해 윤호중 행안부 장관은 부처 내 기강 해이 문제를 인정했다. 행안부는 지난 6월 내부 감사를 진행했으나 유출자를 특정하지 못했고 현재 대전지방경찰청이 관련자 11명에 대한 수사를 진행 중이다. 채 의원은 "국정자원 전반에 대한 감사와 후속 조치를 통해 국가융합망 2차 사업이 차질 없이 추진되도록 해야 한다"고 강조했다. 이재용 국가정보자원관리원장은 "염려하신 부분은 모두 타당하다"며 "다만 이 사업은 국내 주요 통신망 사업자들이 모두 참여하는 만큼, 유출 사고 이후에는 최종본을 기준으로 투명하게 공개하려고 노력했다"고 해명했다.

2025.10.14 17:49한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

미·이란 종전협상 결렬...밴스 "핵 포기 확약 못받아"

LGU+, 내일부터 유심 업데이트-무료 교체

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

하나만 잘해선 안 된다…AI 열풍에 ‘하이브리드’ 인재 각광

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.