경향신문

사실로 확인된 정부 행정망 해킹, 재발 방지 근본 대책 세워야



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

사실로 확인된 정부 행정망 해킹, 재발 방지 근본 대책 세워야

입력 2025.10.17 18:20

  • 기사를 재생 중이에요

공무원 업무시스템인 ‘온나라 시스템’과 공무원 인증에 필요한 행정전자서명(GPKI)에 정체를 알 수 없는 해커가 접근해 무려 3년간 자료들을 열람한 것으로 드러났다. 정부는 인증서 폐기 등 보안 조치를 마쳤다고 밝혔지만 아직 어떤 자료들이 얼마나 해킹된 것인지는 확인하지 못하고 있다. 국가안보와도 직결된 행정망이 이리 허술하다니 믿어지지 않는다.

17일 행정안전부의 브리핑과 국가정보원 보도자료를 종합하면, 정부 행정망에 침입한 해커들이 6개의 인증서와 국내외 6개 IP를 이용해 2022년 9월부터 올해 7월까지 온나라시스템에 접속해 자료를 열람하고, 일부 부처가 자체 운영 중인 전용 시스템에도 접근했다. 국정원은 사고원인에 대해 사용자 부주의로 외부에서 인증서 정보가 유출됐기 때문이라고 추정했지만, 해커가 어떤 자료들을 얼마나 열람했는지는 여전히 파악조차 못하고 있다.

정부의 이날 발표는 지난 8월 미국 IT전문 매체인 ‘프랙’이 ‘KIM’이라는 해킹 서버를 해킹해 획득한 자료를 바탕으로 한국 정부가 해킹당한 흔적이 발견됐다고 보도한지 두 달여만에 나온 것이다. 정부는 KIM을 북한 해킹그룹 김수키(Kimsuky)로 추정할 뿐 해킹주체를 특정하지 못하는 등 보도 내용이 사실임을 확인하는 수준에 그쳤다. 국정원은 보도 한달 전에 첩보를 입수했다지만, 변명이 되지 않는다. 무려 3년씩이나 정부 행정망이 뚫려 있었던 사실을 파악조차 못한 보안당국에 엄중한 책임을 물어야 한다.

올해 들어 해킹 사고가 연이어 벌어지고 있다. SK텔레콤의 유심 해킹, 팜토셀 등 신종기법을 동원한 KT 서버 해킹 등 대형 통신사는 물론 YES24, 서울보증보험, 롯데카드 등 개인정보를 갖고 있는 기업의 서버들이 속속 뚫렸다. 해킹 사실도 모른 채 늑장 대응하다 피해가 커지자 뒤늦게 고개를 숙이는 행태도 반복됐다. 정부의 보안수준도 이들 기업과 별반 다르지 않음을 이번 사태가 보여준다.

정보기술(IT)이 발달할수록 해킹 수법도 치밀해지게 마련이다. 이를 방지하지 못한다면 ‘IT 강국’은 모래성에 불과하다. 국가정보자원관리원 화재에서 알 수 있듯이 국민 생활과 직결된 행정망의 보안과 관리에 실패하면 그 피해는 걷잡을 수 없게 된다. 꾸준한 해킹 방어 기술 개발, 사용자의 보안의식 강화, 철저한 방어벽 구축 등 재발 방지를 위한 종합적이고 근본적인 대책을 마련해야 한다.

이용석 행정안전부 디지털정부혁신실장이 17일 정부세종청사 중앙동 브리핑실에서 정부업무관리시스템(온나라) 해킹 대응 관련 브리핑을 하고 있다. 행정안전부 제공

이용석 행정안전부 디지털정부혁신실장이 17일 정부세종청사 중앙동 브리핑실에서 정부업무관리시스템(온나라) 해킹 대응 관련 브리핑을 하고 있다. 행정안전부 제공

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기
댓글