전체기사 최신뉴스 GAM 라씨로
KYD 디데이
사회

속보

더보기

[랜섬보안]'펜타곤'뚫은 화이트해커·사이버탐정 키우자

기사입력 : 2017년08월23일 10:54

최종수정 : 2017년08월23일 11:04

<하> 화이트해커 양성 위해 정통망법 제48조 개정 필요
'민간조사업법' 통과시 '사이버탐정' 탄생 기대

[뉴스핌=성상우 기자] # 지난해 6월17일 미국의 전 세계 군사 전략을 총괄하는 '펜타곤(미국 국방부를 지칭하는 별명)'의 보안 시스템이 하루만에 138차례 뚫렸다. 국방부 홈페이지를 노린 해커들의 소행이었다. 그러나 펜타곤은 오히려 이들에게 총 7만5000달러를 '상금'으로 지급했다. 상금을 받은 이들은 공익 목적으로 타인의 보안망을 침투해 취약점을 알려주는 '화이트해커'들이다. 구글·페이스북도 자사 보안망을 뚫고 들어온 해커들에게 매년 수백만 달러의 상금을 지급한다. 양지로 나온 '화이트해커'들 덕분에 기업들은 놓치고 있던 보안 취약점을 상시 보강하고 있다.

 

해커잡는 '화이트해커'를 도입하자는 주장이 제기되고 있다. <이미지=홍종현 미술기자>

23일 보안업계에 따르면 사이버 보안 대책으로 '화이트 해커'와 '사이버탐정'이 필요하다는 주장이 적극적으로 제기되고 있다. '랜섬웨어' 등 나날이 진화하는 해킹 공격에 대한 대응책으로 보다 고도화된 민간 부문의 보안 역량을 수용해야 한다는 주장이다.

특히, 지난 5월 발생한 랜섬웨어 '워너크라이' 사태는 보안업계에서 지능형 지속 공격(APT; Advanced Persistent Threat)에 대한 논의가 본격적으로 진행되는 계기가 됐다.

APT란 다양한 보안 위협을 만들어 특정 기업 및 기관의 네트워크에 지속적으로 가하는 공격을 뜻한다. 주로 조직 내부 특정 직원의 PC에 악성코드를 심은 뒤 그 PC를 통해 전체 서버나 데이터베이스에 접근, 데이터를 빼오거나 봉인시키는 방식을 사용한다.

문제는 '알려지지 않은' APT는 알려진 패턴의 공격에만 대응할 수 있는 기존 백신들로써는 대응할 수 없다는 점이다. 전문가들이 랜섬웨어를 100% 막을 수 있는 근본 대책은 사실상 없다고 토로하는 이유다.

이에 보안업계에선 '화이트 해커(선의의 해커)'들에게 해커 감시를 맡기자는 논의가 진행 중이다. 랜섬웨어 등 나날이 진화하는 사이버 공격에 제대로 대응하기 위해선 보안 대책도 기존에 없었던 방식으로 진화해야 한다는 취지다.

화이트해커란, '선의의 해커'로서 기업 및 기관의 보안 시스템의 취약점을 발견해 관리자에게 제보함으로써 블랙해커나 크래커(악의의 해커)의 공격을 예방하는 역할을 하는 주체를 의미한다. 타인의 네트워크에 침입한다는 점에서 유사하지만 시스템 취약점을 제보하는 '공익 목적'을 가졌다는 점에서 악의의 해커와 구분된다.

선의 또는 공익 목적을 가진 해커들에게 타인의 정보통신망을 순찰하고 살펴볼 수 있게 하는 '자율 순찰대'의 역할을 맡김으로써 블랙 해커들에게 노출될 수 있는 취약점을 사전에 발견·보완할 수 있도록 하고, 현재 진행 중인 해커의 공격에 대해서도 공격 경로를 즉시 추적할 수 있도록 운신의 폭을 넓혀주자는 내용이 최근 논의의 골자다.

보안업체 SK인포섹의 이재우 시큐디움본부장은 "블랙해커들은 갈수록 조직·기업화되고, 해킹 기법 역시 진화하고 있다"며 "새로운 위협을 연구하고, 이를 방어 체계로 발전시킬 수 있는 화이트해커의 필요성이 점차 높아지고 있다"고 말했다.

화이트해커의 본격적인 활동을 위해 정보통신망법의 개정이 필요하다는 주장도 최근 힘을 받고 있다. 현행 정보통신망법 제 48조 1항은 "누구든지 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하여서는 아니 된다"고 명시, 망 진입의 공익목적 여부를 묻지 않고 접근 권한 보유 여부에 따라 일률적으로 제한하고 있다.

IT법률 전문가인 구태언 테크엔로 대표 변호사는 "정보통신망법은 권한없이 타인의 정보통신망에 들어가려는 시도 자체만으로 처벌할 정도로 강하게 규정하고 있다"며 "문제는 해커들은 이 법을 무시하는데 화이트 해커는 정당한 목적으로 들어가는 것도 제한돼있어 악의의 해커들의 활동을 더 자유롭게 해주는 셈"이라고 지적했다.

다만 현재 정보통신망법 제 48조 개정 논의는 현재까지 진행된 바 없다. 논의가 시작된다 하더라도 '해킹의 일반적 허용'을 우려하는 정부의 반발이 예상돼 법 개정까진 많은 진통이 예상되는 상황이다.

랜섬웨어 감염된 PC 화면 <사진-블룸버그>

이에 우회수단으로써 이른바 '사이버탐정' 신설에 관한 논의가 함께 진행 중이다. 연구 목적이나 공익을 위한 선의 등 주로 자발적인 동기로 활동하는 화이트해커들과 달리 직업으로서 '비즈니스적 동기'를 갖고 사이버 영역에서 활동하는 사립 탐정을 두자는 내용이다.

전문가들은 수사기관의 사이버 범죄 수사 전 단계에서 사이버탐정들의 사이버 공격 모니터링 및 정보 수집 활동을 허용함으로써 민간의 우수한 보안 역량을 효과적으로 활용할 수 있게 될 것으로 기대 중이다.

현재 정치권에서 논의 중인 '민간조사업법'이 통과되면 그 하위 역할 범주 중 하나로 '사이버 영역에서의 증거 및 정보 수집' 활동이 가능한 사이버 탐정이 탄생할 것으로 예상된다.

구 변호사는 "사물인터넷(IoT) 시대로 들어서면서 해킹 공격은 더 치명적인 수준일 것"이라며 "온라인 영역에서 모니터링 및 정보수집을 할 수 있는 '조사권한'을 부여받은 '사이버탐정'을 통해 사이버보안망 상시 감시 체제를 유지할 수 있다"고 말했다. 

 

[뉴스핌 Newspim] 성상우 기자 (swseong@newspim.com)

[뉴스핌 베스트 기사]

사진
[콘리뷰] 5만여 팬 콜드플레이에 열광 [고양=뉴스핌] 이지은 기자 = 서로가 서로의 팬이었다. 세계적인 록 밴드 콜드플레이가 공연장을 가득 채운 한국 팬들에게 매료됐고, 공연장을 가득 채운 팬은 8년 만에 한국을 찾은 콜드플레이에게 사로잡혔다. 콜드플레이가 16일 경기 고양시에 위치한 고양 종합운동장에서 '라이브 네이션 프레젠츠 콜드플레이: 뮤직 오브 더 스피어스 딜리버드 바이 디에이치엘'을 개최했다. 이는 2017년 첫 내한 이후 8년 만의 두 번째 공연이며, 이날 첫 공연에는 약 5만명이 운집됐다. [서울=뉴스핌] 이지은 기자 = 영국 록밴드 콜드플레이가 2017년 이후 8년 만에 두 번째 내한공연을 열었다. [사진=콜드플레이 인스타그램] 2025.04.16 alice09@newspim.com 이날 콜드플레이는 등장부터 화려했다. 무대 뒤에서 나오는 것이 아닌, 메인무대와 돌출무대 사이에 마련된 곳에서 나와 시작부터 팬들과 인사를 나눴다. 보컬 크리스 마틴은 돌출무대에서 마치 지휘자처럼 손동작으로 5만명의 관객을 지휘했고, 그의 손짓에 팬들은 단숨에 매료됐다. 콜드플레이는 해외 가수의 내한공연에서 볼 수 없었던 최다·최대 규모의 공연을 갖게 됐다. 크리스 마틴은 첫 곡 '뮤직 오브 더 스피어스(MUSIC OF THE SPHERES)'가 끝난 후 "안녕하세요"라며 한국말로 공연장을 가득 채운 팬들에게 인사를 건넸다. 첫 곡이 끝난 후 두 번째 곡인 '하이어 파워(HiGHER POWER)'에서는 형형색색의 공이 무대에 퍼져나갔고, 스탠딩석의 팬들은 공을 서로에게 튕김과 동시에 무대를 즐기며 공연과 하나 된 모습을 보였다. 특히 크리스 마틴은 무대 중간 "다 같이 몸을 웅크리자"라고 말했고, 관객들은 그의 카운트다운에 다 같이 뛰어 올랐다. '어드벤처 오브 어 라이프타임(ADVENTURE OF A LiFETiME)'에 이어 '파라다이스(PARADiSE)'에서 메인 보컬은 형형색색의 응원팔찌로 물든 무대를 바라보기 시작했고, 팬들은 떼창으로 환호했다. 크리스 마틴은 "감사합니다, 감사합니다"라고 말했고, 곧이어 '더 사이언티스트(THE SCiENTiST)'를 무대를 이어나갔다. 크리스 마틴은 직접 피아노 연주를 하며 노래를 불렀고, 팬들은 휴대폰 플래시 불빛을 터트리며 감미로운 무대를 즐겼다. 그는 "한국어가 조금 서툴러도 이해해주세요. 여러분 반갑습니다. 여러분과 함께 해서 행복합니다"라고 말했다. 이어 "다시 오려고 했던 저희의 꿈이 이루어졌다. 여기 온 모두 환영한다"고 덧붙였다. 콜드플레이는 '더 사이언티스트' 곡 말미를 관객들과 함께 불러줄 것을 요청했고, 팬들은 하나 된 목소리로 노래를 부르며 화답했다. 이번 공연의 묘미는 이들의 히트곡이자, 한국에서도 큰 사랑을 받은 '비바 라 비다(Viva La Vida)'에서 터졌다. 전주의 시작과 동시에 팬들은 함성을 내질렀고, 밴드 모두 돌출무대에 곡을 진행했다. '비바 라 비다' 무대에서는 객석의 팬들도 모두 자리에서 일어나 무대를 즐겼다. 뜨거운 열기는 '힘 포 더 위켄드(HYMN FOR THE WEEKEND)'로 이어졌다. 세계적인 밴드인 만큼 부드러운 피아노 선율에 파워풀한 드럼과 묵직한 베이스, 화려한 기타 사운드가 공연장을 가득 채웠다. 크리스 마틴은 다음 곡을 이어가기 전, 콜드플레이의 팬이자 안전요원을 무대 위로 불러 함께 노래를 부르며 남다른 이벤트를 선보였다. 이어 '찰리 브라운(CHARLiE BROWN)', '옐로우(YELLOW)', '올 마이 러브(ALL MY LOVE)'로 무대를 쉼 없이 소화했다. 특히 이들이 처음으로 내한 공연을 했을 당시, 공연 중 세 번째 날은 세월호 3주기였고, 이번에는 11주기에 한국을 찾았다. 매 무대마다 형형색색으로 빛났던 응원팔찌는 '옐로우' 무대에서 노란색 빛으로 공연장을 환하게 빛냈다. 브릿팝의 대표 주자이자, 대표밴드인 콜드플레이는 매 공연마다 화려한 밴드 사운드와 남다른무대 매너로 매 곡마다 팬들을 장악했다. '휴먼 하트/피플 오브 더 프라이드(HUMAN HEART/PEOPLE OF THE PRiDE)', '클락스(CLOCKS)', '위 프레이(WE PRAY)', '더 라이트클럽 2025(THE LiGHTCLUB 2025)', '마이 유니버스(MY UNIVERSE)', '어 스카이 풀 오브 스타스(A SKY FULL OF STARS)'로 공연은 어느덧 말미를 향해 달려갔다. 특히 '위 프레이'에서는 본 공연 전 게스트로 무대를 꾸몄던 칠레 출신 싱어송라이터 엘리아나와 트와이스가 깜짝 등장해 무대를 함께 꾸몄다. 공연 말미에는 '선라이즈(SUNRiSE)'로 분위기를 180도 바꿨다. 이들은 스탠드석 뒷쪽에 마련된 간이 무대에 올라 감미로운 곡을 이어갔다. 이어 '스파크스/점포트론(SPARKS/JUMBOTRON)', '뷰티풀/픽스 유(BiUTYFUL/FiX YOU)', '굿 필링스(GOOD FEELiNGS)', '필스 라이크 아임 폴링 인 러브(feelslikeimfallinginlove)'와 '어 웨이브(A WAVE)'로 마지막을 알렸다.   콜드플레이는 오는 18·19·22·24·25일에도 경기 고양 고양종합운동장에서 내한 공연을 이어가며, 6회 공연에 총 30만명이 함께 할 예정이다.  alice09@newspim.com 2025-04-16 22:11
사진
[단독] 이재명 '미래혁신특구' 공약 검토 [서울=뉴스핌] 지혜진 기자 = 더불어민주당이 이재명 전 대표의 대선공약으로 지역균형발전을 위한 '미래혁신특구(가칭)'를 검토 중이다. 각 특별구역(특구)에 지방규제설계권을 부여해 지방자치단체가 특례를 설계하고 조례화할 수 있게 재량권을 부여한다는 아이디어다. 18일 이언주 민주당 최고위원이 이끄는 경제 공약 싱크탱크인 미래경제성장전략위원회(미래위)에 따르면 미래위는 이같은 내용을 담은 '미래혁신특구 특별법안'을 대선공약으로 검토하고 있다. [서울=뉴스핌] 정일구 기자 = 이재명 더불어민주당 대표가 지난 9일 오전 서울 여의도 국회에서 열린 최고위원회의에서 모두발언을 하고 있다. 이날 이 대표는 조기 대선 출마를 위해 당 대표 사퇴 의사를 밝혔다. 2025.04.09 mironj19@newspim.com 기존에도 규제자유특구를 비롯해 투자선도지구·도시재생혁신지구·관광특구 등 다양한 특구·지구가 마련돼 있지만 개별적으로 운영되고 법적 기반도 다양한 부처에 흩어져 있어서 종합적인 정책 실행에 한계가 있다는 문제의식이다. 특구 제도는 일정 지역을 특구로 지정해 규제 특례를 적용함으로써 지역경제 활성화와 일자리 창출을 유발하기 위해 도입된 제도다. 현재 우리나라 지역 특구는 1000여개에 육박한 상황이지만, 지역별 나눠주기식으로 특구가 지정되는 등 제도 역량이 집중되지 못한다는 지적이 나온다. 민주당은 대선공약으로 국무총리실 산하 전문위원회인 '미래혁신위원회'로 조직을 개편해 기존의 개별 특구들을 일괄적으로 관리하는 방안을 검토 중이다. 중장기적으로는 정부조직으로 '균형성장발전부'를 신설해 관계 부처, 지자체, 민간전문가 등이 협력체계를 구축하도록 한다는 구상이다. 특구의 유형으로는 ▲기회발전특구(기업·공공기관 유치) ▲문화특구(문화·관광·창작·콘텐츠 등 지원) ▲재생특구(농어촌·도시재생+산업복합개발) ▲의료특구(디지털헬스·원격의료 등 지원) ▲창업특구(스타트업 육성) 등이 논의되고 있다. 미래혁신특구 특별법이 만들어지면 조성된 특구에 전적으로 자율권을 부여할 것으로 보인다. 규제를 마련할 때도 허용된 범위를 나열하는 '포지티브 방식'이 아닌 금지행위만 명시하는 '네거티브 규제 원칙'을 적용하는 방식을 검토하고 있다. 또 관할 지자체가 특례를 설계하고 조례화할 수 있도록 한다. 이외에도 조세감면, 입지제공, 금융지원, 인력·고용 연계 등도 지자체가 자율적으로 설계하도록 하고 중앙정부는 법령정비·재정지원·제도연계 등을 뒷받침하는 식이다. 미래위는 이달 초 확대 출범식 이후 분과별로 정책 의제와 공약을 개발하고 있다. 이달 말까지 분과별 공약을 취합해 민주당 대선 후보에게 전달할 방침이다. 미래위는 ▲미래성장비전 ▲국가거버넌스 ▲미래혁신산업 ▲지식서비스발전 ▲외교·통상·산업 ▲K-방위산업 ▲에너지 ▲농축수산업 ▲사회통합전략 ▲금융혁신 ▲생성형국가전략 ▲지역성장동력 ▲바이오헬스 ▲글로벌디지털금융 ▲보건의료 ▲부동산·건설 등 총 18개 중앙정책 분과로 구분돼 있다. heyjin@newspim.com 2025-04-16 14:17
안다쇼핑
Top으로 이동