5000만 주민번호 ‘모의해킹’서 털렸다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
공공기관이 이용하는 전산 시스템의 개인정보 보호 체계가 허술해 해커가 한 곳만 뚫어도 사실상 전 국민의 주민등록번호를 비롯한 각종 개인정보를 한눈에 들여다볼 수 있는 것으로 드러났다.
27일 감사원에 따르면 개인정보보호위원회(개보위)는 개인정보 유출 증가로 인한 국민 피해가 커지자 2022년 7월 '공공부문 개인정보 유출 방지대책'을 마련했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
조사 공공시스템 7곳 보안 취약
취약점 인지하고도 재점검 외면
퇴직자 접근권한 방치 곳곳 ‘구멍’
공공기관이 이용하는 전산 시스템의 개인정보 보호 체계가 허술해 해커가 한 곳만 뚫어도 사실상 전 국민의 주민등록번호를 비롯한 각종 개인정보를 한눈에 들여다볼 수 있는 것으로 드러났다.
27일 감사원에 따르면 개인정보보호위원회(개보위)는 개인정보 유출 증가로 인한 국민 피해가 커지자 2022년 7월 ‘공공부문 개인정보 유출 방지대책’을 마련했다. 공공부문 개인정보 처리 시스템 1만6000개 중 개인정보 보유량이 많은 123개를 집중 관리가 필요한 ‘공공시스템’으로 지정했다. 그런데 감사원이 화이트해커 11명을 동원해 개인정보 보유량이 많은 공공시스템 상위 7곳을 모의 해킹해 보니 이들 시스템 전부 보안이 허술하기 짝이 없었다.


고용노동부와 근로복지공단, 국민연금공단 등이 이용하는 ‘4대 사회보험정보 연계시스템’, 서울 송파구보건소와 전남 완도 및 충남 청양 보건의료원 등이 활용하는 ‘지역보건의료정보시스템’도 퇴직자의 접근이 가능했다. 서울 노원·강서구와 인천 부평구 등이 이용하는 ‘사회보장정보시스템’도 사정은 마찬가지였다. 개보위가 2023년 이들 시스템에 대해 인사정보 연계 여부만 살피고 실제 퇴직자 접근 권한이 말소됐는지는 확인하지 않았다고 감사원은 지적했다. 감사원은 감사 지적사항들에 대한 개선 방안을 마련하라고 개보위에 통보했다.
사이버 공격은 매년 증가 추세다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 사이버 침해사고 신고 건수는 2024년 1887건에서 지난해 2383건으로 26.3% 늘었다. 서버해킹 신고가 1053건(44.2%)으로 가장 많았고, 디도스 공격(24.7%), 악성코드(14.9%) 등 순이었다.
정부는 올해 사이버 위협 대상으로 인공지능(AI) 서비스와 클라우드, 서비스 종료(EOS) 시스템, 유출 개인정보를 선정했다. 구체적으로 지난해 SK텔레콤과 KT, 쿠팡 등에서 유출된 개인정보가 보이스피싱이나 스미싱 등 2차 공격에 악용될 가능성을 제기했다. AI로 고도화한 딥페이크(이미지·영상·음성 등 허위 조작물) 사기가 확대되고, 챗GPT나 제미나이 등 AI 서비스를 겨냥한 사이버 공격도 본격화할 것으로 전망했다.
배민영·이정한 기자
Copyright © 세계일보. 무단전재 및 재배포 금지.
- “내가 암에 걸릴 줄 몰랐다”…홍진경·박탐희·윤도현의 ‘암 투병’ 기억
- 100억 쓰던 ‘신상녀’ 300원에 ‘덜덜’…서인영 “명품백 대신 가계부 쓴다”
- “통장 깔까?” 1300억 건물주 장근석의 서늘한 응수…암 투병 후 악플러 ‘참교육’한 사연
- “깨끗해지려고 썼는데”…물티슈, 항문 더 망가뜨리는 이유 있었다
- "故 전유성, 지금까지 '잘 놀았다'고"…최일순, 유작 작업 중 그리움 드러내
- “밤에 2번 깨면 다르다”…피곤인 줄 알았는데 ‘야간뇨 신호’였다
- "계좌 불러라" 폐업날 걸려온 전화...양치승 울린 박하나의 '묻지마 송금'
- "한석규 선배의 그 한마디가…" 안효섭, 대세 배우가 허영심을 경계하는 진짜 이유
- 54년 ‘솔로 침묵’ 깬 ‘무적’ 심권호…간암 극복 끝에 털어놓은 뭉클한 꿈
- “걱정 마요”…박보검·송중기·김혜수, 촬영장에서 드러난 진짜 인성