메뉴 건너뛰기


중앙선거관리위원회 직원 3천여 명의 PC 보안 점검 결과 등의 정보가 한 사이트에 올라와 며칠간 노출돼있다가 뒤늦게 삭제된 것으로 KBS 취재 결과 확인됐습니다.

중앙선관위의 시스템을 관리·유지 보수하는 외주 업체 직원은 지난 5월 말 선관위 직원 3천여 명의 PC 보안 점검 결과 등이 담긴 자료를 한 악성코드 검사 사이트에 올렸습니다.

자료에는 선관위 직원들의 '내 PC 지키미' 점검 결과, 해당 PC의 보안이 항목별로 양호한지, 미흡한지 결과와 직원들의 이름, 소속 부서명, 직위와 IP 주소, MAC 주소(통신장비에 부여되는 고유 식별번호) 등이 담겼던 것으로 파악됐습니다.

해당 직원이 이 자료를 올린 곳은 '바이러스토탈'이라는 사이트로, 구글이 운영하는 악성코드 검사 사이트입니다. 십여 종의 바이러스 탐지 엔진을 통해 파일과 URL의 악성코드를 검사할 수 있고 각종 악성코드 정보가 전 세계 백신 업체와 일부 기관들에 공유되는 사이트입니다.

바이러스토탈 첫 화면. 데이터가 공유될 수 있으니, 개인정보는 올리지 말라고 명시하고 있다.

문제는 이 사이트에 파일을 올리면, 바이러스토탈의 일부 유료 회원과 백신업체들이 해당 파일을 다운로드 받고 확인할 수 있었다는 점입니다. 사용자가 올린 악성코드 샘플 파일을 정확히 판단하기 위해 협력하는 백신업체들에게 공유하기 때문입니다.

그래서 민감하거나 중요한 정보가 담긴 파일은 함부로 올리지 않아야 합니다. 그렇지 않으면 내부문서에 악성코드가 포함돼있는지 검사하려다 오히려 전세계에 공유되는 상황이 발생할 수 있습니다.

하지만 해당 직원은 이 사실을 모르고 올렸다가, 지난 3일 한국인터넷진흥원의 연락을 받고서야 파일을 삭제한 것으로 확인됐습니다. 최소 사흘 이상 선관위의 자료가 해당 사이트에 노출돼있던 것으로 추정됩니다.

■ 선관위 "보안 강화 차원에서 바이러스 검사 한 번 더 하려다...외부 노출"

해당 직원은 인터넷망이 연결된 PC에서 내부망 연결된 PC로 옮기기 전 해당 파일이 악성코드에 감염됐는지 확인차 바이러스토탈 사이트에 올렸고, 올린 파일이 다른 사람에게 공유되는지 몰랐던 것으로 조사됐습니다.

선관위 측은 "해당 직원이 보안 강화 차원에서 올렸던 것 같다."라며 "외부망에서 내부망 사용 PC로 옮길 때 검사를 자동으로 하는데, 재차 확인하는 과정에서 해당 사이트에 올렸던 것"이라고 설명했습니다.

그러나 선관위는 민감 정보는 아니다 보니 정보가 노출됐다고 해도 큰 문제는 아니라고 강조했습니다. 선관위 측은 "직원들이 PC를 얼마나 잘 관리했는지 결과물이 들어있을 뿐, 어떤 항목이 '양호'인지 '미흡'인지는 알 수 없는 데다 소속, 직급은 중앙선관위 인터넷 홈페이지에도 공개돼있어 '민감 정보'는 아니다."라며 "IP도 사설 IP로 가상 IP를 부여한 것이라 IP주소를 안다고 해서 외부에서 들어올 수 없고 방화벽 시스템이 구축돼있는 상황"이라고 해명했습니다.

선관위는 지난해 말 국가정보원, 한국인터넷진흥원(KISA) 등으로부터 합동 보안점검을 받았고, 강화된 보안 조치를 따르다가 생긴 '직원의 실수'라는 입장입니다.

하지만 이처럼 선관위 내부 정보가 유출된 보안 사고는 처음이 아닙니다.


앞서, KBS는 중앙선거관리위원회 소속 한 직원의 컴퓨터가 악성코드에 감염돼 선관위 관련 정보 등이 유출됐던 보안 사고를 보도한 바 있습니다.
[연관 기사] [단독] “중앙선관위 직원 해킹 당해”…“업무용 PC 정보 털려” [사이버위협]
https://news.kbs.co.kr/news/pc/view/view.do?ncd=7929654&ref=A

보안 전문가들은 바이러스토탈처럼 악성코드를 검사할 수 있는 별도의 툴을 자체 구축해서 사용하는 게 좋고, 바이러스토탈같이 외부로 공개된 사이트를 이용한다면 회사의 정보가 담긴 내부 문서는 올리는 걸 되도록 지양해야 한다고 지적합니다.

보안업체 로그프레소 장상근 소장은 "악성코드를 검사할 수 있는 좋은 사이트이긴 하나 바이러스토탈에 정보를 올리면 유료 고객이나 협력 업체들 등에 전달이 되다 보니 민감한 정보가 담긴 파일은 되도록 올리지 않는 게 좋다."라며 "문서 내용을 확인할 때는 폐쇄망에 연결된 별도의 PC에서 열어보는 것이 좋다"고 말했습니다. 민주주의의 근간인 선거 시스템을 다루는 선관위인 만큼 조금 더 보안에 주의를 기울일 필요가 있어 보입니다.

■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : [email protected]
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 네이버, 유튜브에서 KBS뉴스를 구독해주세요!



KBS

번호 제목 글쓴이 날짜
44048 의사보다 연봉 높은 과학자 늘까... 출연연, 파격 대우로 석학 영입한다 new 랭크뉴스 2024.06.26
44047 [속보] 세브란스병원 교수들 “27일 휴진 강행” new 랭크뉴스 2024.06.26
44046 [단독] 윤 대통령, 채상병 사건 이첩 당일 신범철과 3차례, 12분 31초 통화 new 랭크뉴스 2024.06.26
44045 “증원 2000명 누가 결정했나”… 복지 장관 “제 결정” new 랭크뉴스 2024.06.26
44044 '尹탄핵 청원' 20만명 돌파, 법사위 간다…이성윤 "어서오세요" new 랭크뉴스 2024.06.26
44043 ‘대전 초등교사 사망’ 악성민원 학부모 모두 불송치…교원단체 반발 new 랭크뉴스 2024.06.26
44042 퀴어축제 막아 배상 판결 받은 홍준표 “항소해 다시 판단 받겠다” new 랭크뉴스 2024.06.26
44041 조국혁신당 “검찰 해체, 검사는 행정부 공무원으로…사표 내면 받아야” new 랭크뉴스 2024.06.26
44040 조규홍 "의대 증원, 백지화 없다‥'2천 명' 증원 자신이 직접 결정" new 랭크뉴스 2024.06.26
44039 “훔친 돈 갚으라” 사장 살해하고 사고사 위장한 30대 직원 구속기소 new 랭크뉴스 2024.06.26
44038 "내가 더 명심"… 비전 사라지고 '명비어천가'만 남은 전당대회 new 랭크뉴스 2024.06.26
44037 허재 아들 허웅 "전 여친 고소…결별 뒤에도 수년간 금전 협박" new 랭크뉴스 2024.06.26
44036 야권 “‘대통령 격노설’ 경로에 김건희 있는지 밝혀야”…임성근·도이치 주가조작범 관계 의혹 제기 new 랭크뉴스 2024.06.26
44035 "범죄 조회 깨끗" '밀양 성폭행' 가담 부정에... "판결문에 이름 있는데?" 진실공방 new 랭크뉴스 2024.06.26
44034 "1억5000만원 위약금 물더라도 취소"…집값 치솟는 1기 신도시 무슨일 new 랭크뉴스 2024.06.26
44033 경찰·노동부, '31명 사상' 화성 화재 아리셀 압수수색(종합) new 랭크뉴스 2024.06.26
44032 모처럼 '아기울음' 커졌다…4월 출생아 19개월 만에 증가 new 랭크뉴스 2024.06.26
44031 '젊은 공무원 잡으려면 31만원 올려야···' 공무원 노조 임금 인상 요구 new 랭크뉴스 2024.06.26
44030 "계약금 2배 주고 취소"…치솟는 1기 신도시 아파트 가격 new 랭크뉴스 2024.06.26
44029 [현장] "신원 확인 대체 언제" 애타는 유족… 영정 없이 국화만 놓인 분향소 new 랭크뉴스 2024.06.26