1회인터넷에도 사람이 살아요
목록
吳행자 "인터넷민원서류 위변조, 정보공개"
28일 '인터넷민원서류 위변조 방지대책 공청회'...위변조 법적 처벌 강화 주장도 제기돼
성연광 기자 | 2005.10.28 17:11
"인터넷민원서류 위변조를 완벽히 방어한다는 것은 불가능하다. 이에 대한 근본적인 대안은 이용기관간 '(민원)정보 공유'를 통해 민원서류 발급 자체를 없애는 것이다. "
오영교 행정자치부 장관은 28일 세종문화회관에서 개최된 '인터넷민원서류 위변조 방지대책 공청회'에서 이같은 정부방침을 설명하고, "이에 따라 2007년까지 대부분의 민원서류를 공유하는 시스템을 구축할 계획이며, 이를 위해 정보공유에 대한 법 제도적 기반 마련에 착수했다"고 밝혔다.
오 장관은 "인터넷 민원서류는 오프라인과 달리, 이용기관의 확인과정을 거치기 때문에, 실제 우려되는 것과는 달리, 위변조된 민원서류가 유통되긴 힘들다"며 "최근 문제가 된 취약점에 대해선 보안성을 대폭 보완해 11월 중순 이전에 서비스를 재개할 계획"이라고 말했다.
그는 "그러나 애초 인터넷 기술이 절대 완벽할 수 없는만큼, 앞으로 전자정부 서비스의 총체적인 보안에 대한 투자와 관심을 지속적으로 가져나갈 것"이라고 약속했다.
◇지속적인 보안투자 이루어져야
이날 임종인 고려대 정보보호대학원장은 발제를 통해 "기술적으로 인터넷민원발급 서비스 취약점에 대한 완벽한 보안조치는 불가능하다"며 "위변조 방지 프로그램, 전자민원 발급을 위한 전용 프로그램, 수령기관의 진위여부 자동검증 프로그램을 개발하는 등 산학연 협력하에 지속적인 보안기술을 개발하는 한편, 위변조에 대한 관리, 제도적 개선이 시급하다"고 지적했다.
임 교수는 무엇보다 정보보호에 대한 사고의 전환이 시급하다고 강조했다.
임 교수는 "MS사도 매년 수십억 달러씩 보안에 투자하지만, 여전히 취약점이 발견되고 있는 실정"이라며 "인터넷민원발급이 통상 민원인 PC나 프린터를 통해 이루어지는 한, 기술적 한계로 위변조 가능성은 상존해 있는만큼, 기술, 인력 등 정보보호에 대한 지속적인 투자에 나서야한다"고 강조했다.
◇ 위변조 방법 공개 가중 처벌해야
임 교수는 정보보호 투자에 대한 정부의 관심 부족도 꼬집었다. 그의 설명에 따르면, 미국의 경우, 정부의 정보화 예산 중 정보보호 예산이 차지하는 비율이 10%에 달하지만, 우리나라의 경우, 약 5% 수준에 머물고 있다는 것. 그만큼 전자정부 서비스의 양적 확대에만 치중해 정보보호 등 질적 분야에 대한 관심은 상대적으로 소홀했다는 지적이다.
그는 관리 제도적 대책과 관련, 수령기관의 인터넷 민원서류의 진위여부 검증체계를 수립할 것과, 최고정보책임자(CSO) 제도를 운영해 상시 보안관리체계를 확립할 것을 주문했다.
이와 함께 임 교수는 "위 변조 방법공개나 유포 등의 행위에 대한 처벌규정을 마련하고, 실제 위변조 행위에 대해선 정보통신망법이나 컴퓨터 사기사용죄 등을 적용해 가중 처벌하는 등 현행법 개선도 시급하다"고 지적했다.
한편, 행자부, 대법원, 국세청, 검찰청이 공동주최한 이날 세미나에는 산학연 관계자 150여명이 참석했다.
오영교 행정자치부 장관은 28일 세종문화회관에서 개최된 '인터넷민원서류 위변조 방지대책 공청회'에서 이같은 정부방침을 설명하고, "이에 따라 2007년까지 대부분의 민원서류를 공유하는 시스템을 구축할 계획이며, 이를 위해 정보공유에 대한 법 제도적 기반 마련에 착수했다"고 밝혔다.
오 장관은 "인터넷 민원서류는 오프라인과 달리, 이용기관의 확인과정을 거치기 때문에, 실제 우려되는 것과는 달리, 위변조된 민원서류가 유통되긴 힘들다"며 "최근 문제가 된 취약점에 대해선 보안성을 대폭 보완해 11월 중순 이전에 서비스를 재개할 계획"이라고 말했다.
그는 "그러나 애초 인터넷 기술이 절대 완벽할 수 없는만큼, 앞으로 전자정부 서비스의 총체적인 보안에 대한 투자와 관심을 지속적으로 가져나갈 것"이라고 약속했다.
◇지속적인 보안투자 이루어져야
이날 임종인 고려대 정보보호대학원장은 발제를 통해 "기술적으로 인터넷민원발급 서비스 취약점에 대한 완벽한 보안조치는 불가능하다"며 "위변조 방지 프로그램, 전자민원 발급을 위한 전용 프로그램, 수령기관의 진위여부 자동검증 프로그램을 개발하는 등 산학연 협력하에 지속적인 보안기술을 개발하는 한편, 위변조에 대한 관리, 제도적 개선이 시급하다"고 지적했다.
임 교수는 무엇보다 정보보호에 대한 사고의 전환이 시급하다고 강조했다.
임 교수는 "MS사도 매년 수십억 달러씩 보안에 투자하지만, 여전히 취약점이 발견되고 있는 실정"이라며 "인터넷민원발급이 통상 민원인 PC나 프린터를 통해 이루어지는 한, 기술적 한계로 위변조 가능성은 상존해 있는만큼, 기술, 인력 등 정보보호에 대한 지속적인 투자에 나서야한다"고 강조했다.
◇ 위변조 방법 공개 가중 처벌해야
임 교수는 정보보호 투자에 대한 정부의 관심 부족도 꼬집었다. 그의 설명에 따르면, 미국의 경우, 정부의 정보화 예산 중 정보보호 예산이 차지하는 비율이 10%에 달하지만, 우리나라의 경우, 약 5% 수준에 머물고 있다는 것. 그만큼 전자정부 서비스의 양적 확대에만 치중해 정보보호 등 질적 분야에 대한 관심은 상대적으로 소홀했다는 지적이다.
그는 관리 제도적 대책과 관련, 수령기관의 인터넷 민원서류의 진위여부 검증체계를 수립할 것과, 최고정보책임자(CSO) 제도를 운영해 상시 보안관리체계를 확립할 것을 주문했다.
이와 함께 임 교수는 "위 변조 방법공개나 유포 등의 행위에 대한 처벌규정을 마련하고, 실제 위변조 행위에 대해선 정보통신망법이나 컴퓨터 사기사용죄 등을 적용해 가중 처벌하는 등 현행법 개선도 시급하다"고 지적했다.
한편, 행자부, 대법원, 국세청, 검찰청이 공동주최한 이날 세미나에는 산학연 관계자 150여명이 참석했다.
