반응형

오늘자 언론기사중에 눈에 띄는 기사가 하나 있었습니다. 지난번 언론을 통하여 난 기사인데 오늘 보니까 형사입건이 되었다는 기사입니다.

고객정보 못지킨 죄, 보안담당 혼자 져라?



아직까지 근본적인 문제파악을 잘못하고 있다.

보안관리자가 소홀히 해서 기술적,물리적,관리적 조치를 잘못했다고 치자. 보안업계에서도 또는 각 조직이나 기업에서 보안담당하는 사람들은 아는 사람들은 이미 다 아는 사실에서 보안담당자만 입건한다고 해서 해결 될 사안이 아닌 것이다. 

아직도 보안담당자를 지정한 곳이 없는 곳도 많다. 중소업체는 보안에 대한 실행조차 하지 못하고 있다. 이러한 현실을 감안할때 사회에서 보안에 대한 투자라는 인식이 선행되어야 하고 경영자가 마인드가 보안에 대한 투자 마인드가 안되어 있는데 보안담당자만 형사입건 한다고 해서 해결 될 문제가 아닌것이다.


                                                           <출처: 한국일보 2010-03-24일자 인터넷판>

군대에서 사고가 일어나면 그 부대를 책임지는 상관이 옷을 벗는다. 경찰에서 경찰관이 사고치면 당사자는 물론이고 그 상관도 옷을 벗는다. 하물며 보안담당자가 설령 소홀히 했다고 하여도 경영자에 대한 책임을 묻지 않고 담당자에게만 처벌을 한다는 것을 지극히 잘못된 발상이다. 그것은 경영자의 잘못도 있기 때문이다.


뚫는자와 막는자..못 막으면 처벌하면 누가 보안 담당을 하겠는가? 

지금 사회에서 해야 할 것은 사이버 안전을 지키는 사람을 격려하고 자긍심과 자부심을 가지고 업무에 임하도록 사기를 올려주어야 하는 것이 관련 기관과 기업의 몫이다. 하지만 최근 개인정보 유출 이슈가 되었다고 해서 해당 담당자를 처벌 한다면 범죄자가 되는 일은 누가 하겠는가?

보안은 100% 안전이라는 것은 없다. 경영자 마인드가 바뀌어야 하고 사회적으로 보안에 투자하는 것이 비용이 아닌 투자라는 인식이 확대되어야 하는데 더욱 위축이 되게끔 진행하고 있다. 법이라는 것은 판례라는 것이 있기 때문에 한번 오판하게 되면 그것이 그 이후에 여러가지 사건에 대하여 영향을 미친다.

혹시 여론에 밀려 보안담당자를 처벌 하는것은 아닌지

개인정보 유출이 사회적 이슈가 되고 어쨋든 결과는 유출이 된 것이고 그것을 막지 못하는 기업이나 조직은 책임을 져야한다. 하지만 그렇다고 해서 여론에 등 떠밀리듯이 하여 보안 담당자만을 처벌 하는 것은 잘못된 것이다. 이것은 보안업계나 담당자들이 자신의 밥 그릇때문에 이야기 하는 차원이 아니다. 그럼 더 객관적인 시각에서 바라보자.

  • 정부 및 관련 기관                                                                 

 개인정보유출에 따른 근본적인 문제점을 파악해야 한다. 그리고 기업이 보안에 조금더 투자 할수 있는 분위기 조성과 정책적인 사업 마련이 중요하다. 가장 좋은 예로 무선망에 대한 여러가지 이런저런 이유로 미온적인 자세로 되어 있다가 '아이폰' 도입으로 여러가지 패러다임이 바뀌었다. 각 공공기관에서 스마트폰으로 업무를 보는등 무선랜을 정책적으로 활성화 해야 하는등..언제부터 관심을 갖었는지. 발등에 불이 떨어지니 하는 것은 아닌지. 그러한 활성화된 서비스 뒤에는 반드시 보안문제가 있다는 사실을 기억해야 한다. 지금이라도 늦지 않았다. 보안에 관심을 갖기 바란다. 아직도 국회에 계류중인 '개인정보보호법' 이 그것을 반증해 준다.

  • 기업 및 조직

 경영자는 보안에 관심을 갖어야 한다. 이제 기업이 살아 남을려면 보안에 대한 마인드를 가지고 있지 않는 기업은 반드시 외면 받을 것이다. 그져 해당 담당자만 문책해서 될 사안이 아니라는 것이다. 기업의 보안에 대한 애로사항이 있으면 목소리를 높여서 정부에 대책 마련을 하고 관련 기관에 많은 요청을 해야 할 것이다. 하지만 경영자의 보안마인드가 되어 있지 않으면 결국 보안에 대한 투자는 우선순위에서 밀리고 개인정보 유출과 침해사고등이 일어나면 그때서야 담당자 문책하고 기업은 이미지 및 신뢰도는 추락하고 현재 자신들의 모습이 아닌지 반성을 해야 한다.

  • 개인

정부 관료나 기업에 경영자나 일반 국민이나 자신의 소속된 위치를 떠나면 개인으로 돌아 올수 밖에 없다. 당장 쇼핑몰을 이용하려면 회원 가입을 해야하고 VIP 대접을 받으려면 신상정보를 넘겨 등록을 해야 한다. 철처하게 개인으로 돌아 가는 것이다. 이러한 개인들의 보안마인드도 높여져야 한다. 스스로 보안에 대한 관심과 연구 그리고 자신의 소중한 권리를 잘 지킬수 있는 마인드를 가져야 한다. 본인은 그런 의미에서 보안커뮤니티 '보안인닷컴'운영자 칼럼에 그 이유를 밝히고 있다.

앞으로는 개인도 철저하게 보안마인드를 가지고 있는 자(者)와 아닌자(者)가 분명히 구별이 될 것이다. 그에 따른 인센티브도 분명히 바뀔 것이다. 정부와 사회 그리고 기업은 이러한 보안마인드가 되어 있지 않은 인재를 채용하여 침해사고로 들어가는 사회적 비용을 국가와 경영자가 살펴 볼 필요가 있다.

결론

당장 법에 잣대를 대기 위해서는 담당자를 형사입건을 할수 있다. 하지만 조금만 문제점을 깊게 파고 들어가면 그것이 해결책이 아니라는 것은 누구보다 잘 알고 있을 것이다

보안쪽은 워낙 빠르게 기술이 변하고 정말 치열하게 노력하고 연구하고 자신의 분야에 대하여 피나는 노력을해야 하는 분야이다. 그만큼 기술의 발전이 빠르다는 것이다. 6개월전에 기술은 이미 지나가고 향후 잠재된 위험에 대한 여러가지 대응방안과 대책을 강구해야 하는것도 보안담당자의 역할이다. 그들에게 무조건 법적 잣대를 대어 처벌해서는 안된다. 더 잘 보안을 할수 있는 프레임프로세스를 만들어 주어야 한다. 

 미래는 사이버전의 시대가 도래한다. 이제는 그만큼 인터넷이 우리의 생활에 밀접하게 파고 들어 있고 각종 사회간접자본시설에도 접목이 되어 있다.

이젠 굳이 휴전선 넘어와서 각종 기업에 자료 정책자료를 간첩을 이용하여 가져갈 필요가 없다. 유능한 해커 부대를 이용하여 각종 국방에 대한 정보를 유출해 간다면 그 게임의 결과는 이미 판가름이 난것이다. 그런 사례는 언론에서 많이 나온 바가 있다.

따라서, 
국민의 보안인식 수준을 높이고 그러한 분위기와 보안담당자에 대한 사기진작과 보상을 해주지는 못한다 하더라도 '보안담당자'를 범죄자로 만드는 구시대적인 정책 집행은 하지 않아야 한다. 국민의 낮은 보안수준을 끌어 올리고 조금 더 기술적으로 국가 사이버 안전을 책임지는 담당자들이다.

부디 이러한 글이 소설을 쓴다고 이야기 하지 말자. 대비하지 않으면 언젠가 그만한 댓가를 치를 날이 올것이기 때문이다. @엔시스.


* 3/24일 12시55분 추가포스팅

현재 3/17일자로 '정보통신이용촉진및 정보보호등에 관한 법률' 제75조가 [전문개정]이 되었습니다. 고로 담당자에게 책임을 물을수 있는 법적근거는 있다는 이야기구요. 사실 이러한 부분들이 보안담당자들이 간과해서는 안되는 부분중에 하나이기도 합니다.

하지만 법률적 규정도 규정이지만 가끔은 현실을 바라보아야 할때도 있습니다. 조금은 현실을 바라보고 규제등이 필요하겠습니다. 실제 이번 사건은 보안담당자가 태만했는지 안했는지는 알길이 없으나 분명 보안을 업으로 하는 사람들에게는 현실의 외면하고 도피하려고 하는 빌미를 제공하는 사건임에는 틀림이 없을껏 같네요.



반응형
,

반응형

얼마전서부터 쇼 고객센터라는 애플 어플리케이션을 앱스토어를 통하여 무료로 배포하고 있다. 그런데 살펴보다가 한가지 궁금한 점이 발생을 했다.


그림에서 보는 바와 같이 무선데이터가 3MB 정도 초과 했다고 나오는 것이다. 그 옆에 탭을 이용하면 무료 이용량이라고 해서 확인한 결과는 아직까지 남아 있는데도 말이다. 도대체 어떤 사유로 무선데이터가 초과 되었는지.

그래서 100번에 물어보았다. 아직도 100번 상담원들이 ARS로 아이폰 상담을 한다고 해도 여전히 스마트폰에 대한 상담은 꽝이더라.

아는 것이 없었다. 무조건 알아보고 연락 준다고 하는데 시간이 지나도 연락은 없다. 그리고 전화와서 하는 말이

" 고객님 고객님은 100M 데이터 아이슬림 요금을 사용하니까 무선랜으로 데이터를 100MB 밖에 사용하실 수 없습니다. "


아니 이런 무슨 황당한 말씀을....

"데이터 요금제라는 것은 3G망을 이용하여 사용하였을때 사용하는 데이터량으로 무선랜(WI-FI)망을 이용하였을땐 무료로 사용할 수 있는 네트워크를 말하는 것입니다."

" 아 그래요?  그럼 다시 알아보고 연락드릴께요? "


" 제가 질문하고자 하는 내용은 데이터 요금에 대한 부분이 아니라 왜 3MB 정도 초과 요금이 나왔는지 그 용도가 무엇인지...분명 무료 데이터 이용에는 아직도 남아 있다고 조회가 되는데 말이죠?"


전화를 끊고나니 참 ...상담원들 교육을 더 철저히 시켜야 겠다는 생각이 들었다. 아마도 이 블로그를 보시는 관계자 분들은 스마트폰에 대한 상담원 교육에 대한 고민을 많이 해야 할듯 싶다. 상담하려고 했던 고객이 오히려 상담해 주면서 교육하고 있으니 말이다.

그리고 최소한 자신이 고객센터 상담원이고 스마트폰 ARS 콜을 받는다고 하면 최소한 아이폰에 대한 여러가지 지식과 상식은 교육이 아니더라도 스스로 조금 공부를했으면 하는 바램을 갖어본다.

결국 2-3 시간이 지난후에 전화온 상담원 왈

"고객님 제가 알아보니까 그것은 아이폰 사용자 아침 출,퇴근 시간에 즉 6시부터 9시까지 아이폰 사용하는 사용량을 체크 하는 것으로서 나타나는 데이터 요금이라고 합니다. 그러니 신경쓰지 않으셔도 됩니다. "


이 또 무슨 황당한 말인지..출퇴근 시간에 데이터 사용량 조사하려면 차라리 그렇게 명시를 해 놓는게 좋을 것이다. 하지만 무선데이터 요금초과라는 제목으로 명시했을때 사용자는 오해하기 마련이다. 이런 부분은 어플 업그레이트때 수정 되어야 할 부분이다.

마무리글

고객센터는 고객을 접하는 가장 중요한 포인트 점이다. 그래서 고객센터에 근무하는 직원들 애로사항도 잘 알고 있다.

하지만 상냥한 목소리로 자신이 원하는바를 똑바로 바로 알려주는 곳 또한 고객센터에서 해주면 하루가 또 즐겁게 맞이 할수 있는 것이다. 최근 스마트폰 사용량의 증가로 스마트폰에 대한 질문과 문의가 많이 이어질것으로 생각이 된다. 상기 상담원과의 대화에서처럼 데이터요금을 무선랜에 과금한다는 이런 어처구니 없는 답변을 듣는 고객으로서는 당황스러울수 밖에 없다.  또한 어플에 대한 부분도 해당 항목에 대한 도움말을 만들어 해당 항목이 무엇을 의미하는지를 알려주는 배려심도 갖었으면 하는 바램이다.





반응형
,