재외동포청 공격 12배 폭증…보안 조직은 공백
핵심 요약
재외동포청 대상 사이버 공격이 올해 1~7월 4271건으로 지난해 전체의 12배를 넘었다. 약 1000만 건의 개인정보를 보유했지만 출범 후 3년 넘게 보안 전담 조직이 없었다. 담당 인력 배치와 24시간 관제·정기 취약점 점검 체계 구축이 요구된다.
재외동포청을 겨냥한 사이버 공격이 올해 1월부터 7월까지 4271건 발생했다. 지난해 전체 353건의 12배를 웃도는 규모다. 재외동포 정책을 전담하려고 2023년 6월 외교부에서 분리돼 출범한 뒤 3년 넘게 사이버 보안 전담 조직을 갖추지 않은 가운데 공격이 급증해 개인정보 보호와 국가 안보에 대한 우려가 커지고 있다.
연도별 공격 건수는 출범 첫해인 2023년 221건, 2024년 748건으로 집계됐다. 올해 공격 가운데 홈페이지 해킹 시도는 2236건으로 52.4%를 차지했다. 홈페이지 공격은 2023년 162건, 2024년 658건, 지난해 223건이었다. 코리안넷을 포함한 소관 사이트 3곳의 누적 회원은 31만136명이며, 청은 이와 별도로 이름·이메일·거주지 주소·주민등록번호 등이 포함된 재외동포 개인정보 약 1000만 건을 보관하고 있다.
정보화 예산은 2023년 15억4300만 원, 2024년 23억3400만 원, 지난해 19억 원이 편성됐지만 정보보안 예산은 3년 동안 별도로 배정되지 않았다. 올해 처음 27억100만 원이 정보보안 항목으로 편성됐고 내년 예산은 3억4200만 원이다. 재외동포청은 정부 기관 전반에 대한 공격과 보유 개인정보를 노린 시도가 늘어난 것으로 보고, 외교부 개인정보 유출 사건을 계기로 정보보안과 개인정보 보호 담당자를 배치할 계획이다.
재외동포청은 대통령 순방 때 동포 간담회 업무를 맡아 일정과 관련 정보가 유출될 경우 안보 위험으로 번질 가능성이 제기된다. 상급 기관 침투를 위한 경로로 악용될 수 있다는 우려도 있다. 미국과 캐나다의 재외동포 15명에게 영사와 검찰을 사칭해 123억 원을 빼앗은 보이스피싱 사건도 적발됐다. 올해 재외국민 인증서 제도까지 시행된 만큼 인력 보강과 24시간 관제, 정기적인 취약점 점검 체계를 갖춰야 한다는 요구가 나온다.