지난해 관련 고시 개정 전 공동주택 546개 단지 해킹위험 노출
'리브인수원'은 2023년 특례시 승격1주년을 맞아 수원에 거주하면서 직접 경험한 수원시정과 현안에 대한 이슈를 주제로 한다. 수부도시(首府都市) 수원시의 정책을 세밀히 들여다보고 시정에 풀어나가는 솔루션을 다루는 연재 기획으로 이번에는 아파트 형태의 공동주택 지능형 홈네트워크 해킹의 위험성을 알아본다.
[수원=뉴스핌] 순정우 기자 = 아파트의 지능형홈네트워크 관련 해킹문제가 사회문제화 되고 있는 가운데 지난해 하반기 새로 입주하는 아파트(공동주택) 세대주에게 지능형홈네트워크 보안은 필수 확인 항목이 됐다.
경기지역의 한 아파트 단지. 사진은 기사와 관련 없음. 2022.09.14 jungwoo@newspim.com |
◆월패드 등 해킹에 '노출'…일부 지자체선 준공 허가권장 시장 고발
지능형 홈네트워크는 사물인터넷(IOT) 기술을 활용해 입주자들이 월패드나 모바일 앱, 웹 등으로 조명, 가스, 냉난방시스템, 현관문 디지털도어락 등을 제어할 수 있는 기능을 갖추고 있어 자칫 보안관리가 미흡할 경우 입주민 사생활‧재산권 침해로 이어질 수 있다.
일부 공동주택에선 시공 당시부터 해킹을 염두한 보안장비가 설치되지 않아 해킹에 노출되면서 사생활 침해와 강력범죄에 노출되고 있는 상황이 종종 목격된다. 지난해 12월 20일에 경찰이 월패드를 해킹한 피의자를 검거했는데, 그는 전국 638개 아파트 단지의 월패드 관리 서버와 40만4847가구의 월패드를 해킹했다고 한다.
몇년 전부터 신규 아파트 단지가 속속 준공한 경기 수원시의 경우, 지난해 '지능형 홈네트워크 설비 설치 및 기술기준' 고시 개정 (22년 7월 1일) 이후 수원시 내 준공 허가는 모두 42건으로 이중 6건이 공동주택이다.
27일 수원시 관계자는 "지난해 지능형홈네트워크 고시 개정이후 수원 공동주택 준공허가는 현재 까지 모두 6건이며, 지능형 홈네트워크 설비기준인 정보통신단체표준(TTA) 인증을 확인했다"고 말했다. 현재 수원시 내 공동주택은 546개 단지로 파악되며 실제로 6곳을 제외하고 대부분의 단지가 해킹에 노출됐다고 볼 수 있다.
이와 관련, 고시 개정 전 '공동주택 지능형 홈네트워크 설비 규정 미 준수 및 미 시공'에 대해서는 준공허가 주관기관이 시 자체적으로 마땅한 대책을 내놓지 못하고 있다. 이는 지자체 행정력을 할 수 없는 부분이기 때문이다.
원희룡 국토부 장관도 지난해 12월 부랴부랴 경남지역의 한 아파트를 찾아 지능형 홈네트워크 및 아파트 해킹 문제 개선을 위한 간담회를 갖기도 했다.
경기도는 지난해 2월부터 6월까지 수원, 화성, 용인, 남양주, 시흥, 안산, 평택, 오산 등 8개 시‧군에 있는 아파트 10개 단지를 표본으로 보안점검과 공동주택 홈네트워크 설비 운영실태를 조사했는데 표본 10개 단지 모두 보안관리에 취약점이 있는 것으로 나타났다.
일부 지자체에서 이미 고발까지 이어지고 있는 실정이다. 경기도 A시는 아파트 입주민으로 부터 관리감독청인 시가 현장 확인 없이 감리처리결과만으로 준공을 내줘 시장 등 관련부서 5명이 경찰에 고발됐다.
스마트홈 시스템 세대 방화벽 설치 개념도.[사진=용인시청] 2022.03.07 seraro@newspim.com |
◆정부, 뒤늦게 기준 마련…이미 설치된 해킹 노출 기기가 문제
고시개정으로 장비 인증영역은 △식별 및 인증 △데이터 보호 △암호 △소프트웨어 보안 △업데이트 및 기술지원 △운영체제 및 네트워크 보안 △하드웨어 보안 등의 7개로 구성된 시험을 통과해야한다.
결국 관련 고시 개정 이전까지 공동주택은 '초 연결' 시대에 법규가 시대에 뒤쳐지면서 개인이 피해의 위험을 감수해야하는 상황이 됐다. 그동안 이같은 해킹을 막을 수 있는 것처럼 행세해온 국가통합인증마크(KC) 제품이 설치돼 준공허가된 공동주택에 대해 대책이 시급하다.
국립전파연구원은 지난 16일 공문을 통해 "지능형 홈네트워크 설비 및 기술기준에서 규정하고 있는 홈게이트웨이, 연동 및 호환성 등 홈네트워크 보안 등은 KC인증으로 확인할 수 없다"고 밝혔다.
jungwoo@newspim.com