2024.11.22 (금)

  • 맑음동두천 2.7℃
  • 맑음강릉 8.3℃
  • 맑음서울 4.8℃
  • 맑음대전 6.0℃
  • 박무대구 5.0℃
  • 맑음울산 6.2℃
  • 박무광주 7.3℃
  • 맑음부산 9.0℃
  • 구름조금고창 7.9℃
  • 구름조금제주 13.9℃
  • 맑음강화 5.8℃
  • 맑음보은 6.2℃
  • 맑음금산 7.4℃
  • 구름조금강진군 5.5℃
  • 맑음경주시 2.7℃
  • 맑음거제 6.7℃
기상청 제공

정치

[2024 국감] 한수원 협력사 '북한 추정' 해킹…원전자료 등 72만건 유출

한수원 기술자료는 11만건…"대부분 구형모델 자료로, 원전 안전 관련 없어"
최민희 의원 "유사 해킹 피해 없도록 후속 조치 마련해야"

 

(조세금융신문=구재회 기자) 한국수력원자력의 협력사가 북한으로 추정되는 사이버 해킹 공격을 받아 원전 정보를 포함한 72만건에 달하는 자료가 유출된 것으로 드러났다.

 

9일 국회 과학기술정보방송통신위원회 위원장인 최민희 의원(더불어민주당)실에 따르면 한수원의 협력업체 A사는 2020년 9월과 지난 6월 두 차례에 걸쳐 약 72만개의 자료를 해킹당했다.

 

이번 해킹은 북한으로 추정되는 해킹 조직의 소행으로 알려졌다. 해당 업체가 내부 기술 유출 방지 및 외부 악성코드 감염을 예방하기 위해 2017년 4월 도입한 문서중앙화(ECM) 시스템에서 소프트웨어(SW) 취약점을 노린 사이버 해킹이었다.

 

해킹 세력은 시스템 최상위 권한을 보유한 '관리자 계정'의 비밀번호를 획득한 뒤, 전체 677만개의 약 10.6%에 해당하는 72만개가량의 파일을 탈취했다고 최 의원실은 전했다.

 

유출된 자료 중 한수원의 기술 관련 자료는 약 11만개로 파악됐다. 한수원은 유출 자료의 대부분이 구형 원전 모델 관련 자료였으며, 신형 원전 모델(APR-1000·APR-1400)과의 관련성은 낮다고 설명했다.

 

한수원은 "해킹 사고로 유출된 협력사의 내부 문서는 대부분 원전 안전에 직접적인 영향을 미치지 않는 자료로 확인됐다"며 "보다 정밀한 영향 평가를 진행하고 있으며, 현재까지 확인된 물적 피해는 없다"고 설명했다.

 

아울러 한수원은 원전에 대한 물리적 방호 수단이 구축돼 있기 때문에 외부 세력이 유출 자료를 활용해 원전에 무단 침입하거나 발전 설비에 대한 위해 행위를 할 가능성도 낮은 것으로 보고 있다.

 

그러나 한수원의 용역 등 외주사업 보안관리 가운데 사이버 해킹 점검에 한계가 있고, 협력업체의 보안 업무 전담 인력이 부재하다는 점은 문제로 꼽힌다.

 

최 의원은 "한수원에서는 신형 원전 등 핵심 기술의 유출이 없었다고 하지만, 이는 그저 운이 좋았을 뿐"이라며 "이번 해킹 사건은 단순한 기술 유출을 넘어 국가 안보까지도 위협할 수 있는 심각한 사안"이라고 비판했다.

 

이어 "해당 문서중앙화 시스템을 제공한 업체는 시장점유율 1위로, 조달청의 공공 소프트웨어 공급자로 등재되어 있다"며 "해당 업체가 보안 전담 인력과 설비를 강화해 유사한 해킹 피해가 다시 발생하지 않도록 후속 조치를 마련해야 한다"고 지적했다.

 

한수원은 "보안에 대한 투자 여력이 부족한 중소기업에 사이버 해킹 피해가 집중되는 상황을 고려해 협력 기업에 대한 맞춤형 제도적 지원, 전담 인력 채용 권고 및 보안 인식 제고 등의 노력을 추진하겠다"고 약속했다.

 

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]












배너

전문가 코너

더보기



[데스크 칼럼] 아이 낳고 싶지 않은 여성이 대부분인 나라
(조세금융신문=이상현 편집국 부국장) 1년 가까이 저출생 문제를 장기 취재하면서 줄곧 든 생각이 한국의 미디어 환경이다. 방송카메라는 온종일 독신 유명 연예인의 일거수일투족, 연예인 가족의 일상을 샅샅이 훑는다. 시청자들은 간간이 미소 짓고, 자주 한숨 짓는다. 저소득 노동자들의 일상은 대략 비슷하다. 택배상자를 뜯어 찰나의 소소한 행복감에 젖고, 대기업의 반제품 요리재료꾸러미(meal kit) 포장을 뜯어 백종원의 지침대로 요리도 해먹는다. 다국적 미디어 플랫폼 N사의 영화를 보다가 잠든다. 침대에 누워 SNS를 뒤적일 시간도 사실 그리 넉넉하지는 않다. 그저 그런, 그냥 일상의 연속이다. 바다가 보이는 별장에서 진짜 정성을 기울여 만든 요리를 함께 모여 먹는 장면을 보면서 컵라면을 먹는다. 1인당 입장료가 15만원인 호텔 수영장에서 아이와 신나게 물장난을 치는 장면을 보면서 한숨을 쉰다. 아이를 태운 유모차 값이 850만원짜리라는 걸 결혼한 친구로부터 들었기 때문에 한숨은 잠시 분노 섞인 탄식으로 이어지기도 한다. TV나 유투브를 보는 동안 내 인생과 연예인의 인생은 그럭저럭 공존한다. 폼나는 부분은 연예인 인생을 보면서 대리만족을 느낀다. 궁색하고 구질
[인터뷰] 인성회계법인 이종헌 회계사 “세무회계 전문가, AI활용으로 더욱 고도화된 역할 감당해야”
(조세금융신문=이지한 기자) 지난 8월 26일 홀리데이인 인천송도 호텔에서는 ‘2024 인천지방세무사회 회직자 워크숍’이 열렸다. 상생과 화합을 다짐하는 이 자리에서는 ‘회직자가 알아야 할 회무 관련 규정’, ‘온라인 전자투표’ ‘GPT를 활용한 전문직의 미래’ 등의 다양한 주제 발표도 이어졌다. 이날 취재를 하면서 생성형 AI를 대표하는 ChatGPT 등을 세무회계 전문가들은 어떻게 준비하고 있고, 또 앞으로 어떤 또 다른 미래가 다가올까에 관심이 더해졌다. 이날 ‘GPT를 활용한 전문직의 미래’ 강의는 인성회계법인 이종헌 회계사가 맡았다. 가장 먼저 소개한 것은 AskUp(아숙업)이다. 카카오톡 채널인 아숙업을 통해 ChatGPT 무료 버전을 활용할 수 있었다. 필자도 바로 채널을 추가해서 활용해 봤다. 변화하는 세상이 한 걸음 더 다가간 느낌이 들었다. 이종헌 회계사를 만나 워크숍 참석한 세무사들의 반응과 함께 세무회계 전문가들이 앞으로 어떻게 AI를 대비하는 게 좋을까에 대해 질문을 던졌다. “강의 반응은 매우 긍정적이었습니다. 많은 세무사가 AI, 특히 GPT에 대해 큰 관심을 보이셨어요. 질의응답 시간에는 실제 업무에 어떻게 적용할 수 있을지에 대