외교관 정보 유출 사태, 1년 넘게 계류 중인 사이버 안보 법의 현주소
최근 외교부 산하 국립 외교 원의 온라인 교육 시스템 해킹 사실이 공개되면서 국가 안보와 직결된 개인정보 유출 문제가 크게 부각되고 있습니다.
2025년 4~5월경부터 2026년 2월까지 약 10개월간 해커가 서버에 침투해 전·현직 외교관과 재외공관 근무 공무원, 타 부처 파견 인력 등 최대 1만 건의 개인정보가 유출된 것으로 파악됐습니다.
유출된 정보는 이름, 아이디, 이메일 주소, 암호화된 비밀번호, 직책과 소속 등으로, 근무 장소까지 유추 가능한 수준이었습니다. 외교부는 관계 기관의 통보를 받은 뒤에야 사실을 인지했으며, 공표까지 수개월이 더 소요됐습니다.
제로데이 취약점을 이용한 공격으로 기존 점검으로는 발견이 어려웠다는 해명이 나왔지만, 국가 핵심 인력 정보가 장기간 노출된 점은 심각한 보안 허점을 드러낸 사례로 평가됩니다.
이 같은 사태는 오랫동안 국회에 계류 중인 사이버안보 관련 법안의 필요성을 다시 한번 일깨워 줍니다. 국가 사이버안보 체계를 체계적으로 구축하기 위한 기본법안들이 수년간 논의만 이어진 채 처리되지 못한 상황이 반복되고 있기 때문입니다.
컨트롤타워 역할과 기관 간 협력 체계, 공공기관 보안 의무 강화 등이 핵심 쟁점으로 남아 있어 입법 진전이 더딘 실정입니다. 이번 유출 사건은 단순 개인정보 침해를 넘어 외교·안보 인력의 안전과 국가 이익에 직접적인 영향을 미칠 수 있는 문제로, 신속한 법제 정비와 실질적인 보안 체계 강화가 시급함을 보여줍니다.
정부는 철저한 조사와 재발 방지 대책을 마련하는 동시에, 국회와의 협력을 통해 지연된 사이버안보 입법을 조속히 마무리해야 할 과제를 안게 됐습니다.
라벨: 7.27


0개의 덧글:
댓글 쓰기
참고: 블로그의 회원만 댓글을 작성할 수 있습니다.
에 가입 댓글 [Atom]
<< 홈