전체기사 최신뉴스 GAM
KYD 디데이
증권·금융 가상통화

속보

더보기

[단독] 가상화폐거래소 보안심사, 손쉬운 '방통위' 기준 적용

기사입력 : 2018년07월15일 06:15

최종수정 : 2018년07월15일 17:07

은행 증권사 등 금융사가 쓰는 금융위 기준 '배제'
클라우드 보안심사도 없고...보안테스트도 느슨

[편집자] 이 기사는 7월 13일 오후 3시50분 프리미엄 뉴스서비스'ANDA'에 먼저 출고됐습니다. 몽골어로 의형제를 뜻하는 'ANDA'는 국내 기업의 글로벌 성장과 도약, 독자 여러분의 성공적인 자산관리 동반자가 되겠다는 뉴스핌의 약속입니다.

[서울=뉴스핌] 김지완 기자 = 한국블록체인협회가 가상화폐 거래소의 보안성 심사를 하면서 금융위원회 등이 제시한 기준이 아닌 방송통신위원회 기준을 준수하는지를 점검한 것으로 확인됐다. 그 결과 심사를 받은 12개 거래소 전부가 합격 판정을 받았다. 합격한 거래소 중에는 최근 해킹을 당해 피해를 입은 '빗썸'도 포함됐다. 

이에 업계에서는 깐깐한 금융위 등의 기준 대신 상대적으로 쉬운 방통위 기준으로 심사해 보안 점검이 느슨한 것 아니냐는 지적이 나오고 있다. 

블록체인협회는 지난 11일 제1차 자율규제심사 결과를 발표하며 보안성 심사항목 리스트를 공개했다. 심사 항목 중 하나인 개인정보보호 부문의 점검 항목에 '방송통신위원회 개인정보의 기술적·관리적 보호조치 기준 준수 여부'라고 명시돼 있다.

반면 국내 은행 보험 증권 등 금융회사는 지난 2016년 12월 개정된 금융위원회·금융감독원·행정안전부의 '금융분야 개인정보보호 가이드라인'(이하 금융위 가이드라인)을 따르고 있다.

한국블록체인협회 암호화폐 거래소 회원사 일반 심사 및 보안성 심사항목 리스트 중 5페이지[자료=한국블록체인협회]

 ◆ 금융위 기준 대비 방통위 기준 '보안강도' 약해...분량도 3배 차이

방통위 기준과 금융위 가이드라인은 내용에서 큰 차이를 보이고 있다. 

우선 분량부터 다르다. 금융위 가이드라인은 335페이지에 이르지만, 방통위 가이드라은은 해설서 내용을 포함해 105페이지에 불과하다. 특히 방통위 가이드라인은 질의응답(Q&A), 해설, 사례 등을 제외한 전문은 달랑 4페이지다.  

금융분야 개인정보보호 가이드라인[자료=행정안전부]

금융위 가이드라인에는 △개인(신용)정보 수집·이용·제공 △고유식별정보 및 민감정보의 처리 △개인(신용)정보의 안전한 관리 △개인(신용)정보의 파기 △개인(신용)정보의 유출(누설)시 조치 방법 △신용정보관리·보호자 및 개인정보 보호책임자 지정 △영업양도·양수에 따른 개인(신용)정보 이전 등 내용이 상세히 제시돼 있다.  

하지만 방통위 기준에는 이같은 내용이 없다. 방통위 기준은 이보다 강도가 약한 △내부관리계획의 수립·시행 △접근통제 △개인정보의 암호화 △악성프로그램 방지 △개인정보 표시 제한 △접속기록 위·변조 방지 등만 열거돼 있다.

즉, 은행 실명계좌 등 원화 입출금 정보를 보유한 4개 가상화폐 거래소가 고객정보 관리를 느슨한 방통위 기준으로 하고 있다는 얘기다. 나머지 거래소도 향후 영업상의 어려움 등으로 문을 닫을 경우 개인정보 이전 등에 대한 메뉴얼이 없다는 것. 

보안업계 관계자는 "시중 은행들은 금융위 기준 적용을 통해 보안을 강화해 온 결과, 과거 일부 은행이 고객정보가 유출된 적이 있어도 실제 '돈'이 털린 적은 없다"고 강조했다. 

◆ 클라우드 항목은 점검 항목에서 빠져

블록체인협회의 보안성 심사 항목에서 '클라우드' 관련 항목이 빠진 것도 문제라는 지적이다.

익명을 요구한 보안업계 관계자는 "해킹사건을 겪은 '빗썸'과 해킹사건으로 의심받는 '업비트'의 경우 클라우드로 서비스가 이뤄지는데, 클라우드 관련 보안심사 항목은 찾아볼 수 없다"고 지적했다.

국내 최대 가상화폐 거래소 '업비트'는 클라우드 1위 업체인 아마존웹서비스(AWS)를 사용중이다. 업비트는 오픈 때부터 AWS를 사용해왔다. 또 7~8개 이상의 거래소가 AWS 고객사를 두고 있는 것으로 알려졌다. 

해킹사고를 겪은 빗썸은 작년말 서버 마비 현상과 관련해 "과도한 부하로 클라우드 플레어(Cloud Flare) 측에서 발생한 지연 현상"이라고 설명했다. 클라우드 플레어는 클라우드 서비스를 제공하는 미국 기업이다. 

당초 업계에서는 '안랩' 같은 대형 보안회사와 화이트 해커를 동원해 서버 해킹을 시도해보는 수준의 보안테스트를 기대했다. 하지만 이번 보안성 심사는 이같은 방식을 적용하지 않았다. 

보안심사를 총괄한 김용대 정보보호위원장은 심사 총평에서 "일부 거래소는 굉장히 많이 미흡한 상태"라면서 "고쳐야 할 부분을 거래소에게 부탁을 했던 것만으로도 굉장히 큰 성과"라고 자평했다. 이어 "네거티브(Negaitve, 포괄적 허용) 심사를 하고 싶었지만 못했다"고 덧붙였다.

협회는 각 거래소로부터 체크리스트에 대한 답변을 받고, 보안담당자를 인터뷰(면접)하는 방식으로 보안심사를 진행했다. 김 위원장은 답변이 만족스럽지 못할 경우, 만족스러운 답변이 나올 때까지 4~5차 면접을 실시했다고 밝혔다. 


swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
[이재명의 사람들] 국정 로드맵 짤 이한주 [서울=뉴스핌] 윤채영 기자 = 이재명 정부의 5년 국정 로드맵을 짤 이한주 국정기획위원장은 이재명 대통령과 '30년지기'인 최측근 인사다. 이 원장과 이 대통령의 인연은 '성남'에서 시작됐다. 이 원장이 가천대 교수이던 시절 경기 성남시에서는 신도시 개발 문제, 광주대단지 사건 등 여러 문제가 터졌다. 두 사람은 시민운동에서 마음이 맞아 현재 인연으로 이어졌다. [서울=뉴스핌] 윤창빈 기자 = 이한주 국정기획위원장. 지난해 민주연구원장 시절 뉴스핌과의 인터뷰. 2024.06.11 pangbin@newspim.com 이 원장은 지난해 뉴스핌과 인터뷰에서 이 대통령과의 관계에 대해 상세히 털어놨다. 그는 "필요하면 서로 불러대고 하는 관계"라며 친밀함을 여과없이 드러냈다. 이 원장은 이 대통령이 성남시장이던 시절 모라토리엄(지불유예) 선언을 계기로 더욱 가까워졌다고 했다. 그는 "성남시에서 사회적 기업, 사회적 협동조합을 100개 이상 만드는 데도 같이 했고 기본소득의 원조라고 얘기할 수 있는 청년 기본소득도 성남에서 민선 5기, 6기를 거치면서 많은 사회 실험을 했다"고 전했다. 이 대통령이 2022년 대선에서 메인 정책으로 꺼낸 '기본소득'도 이 원장의 작품이다. 당시 대선 패배로 기본소득 정책은 다소 후퇴했지만, 대신 '기본사회'를 꺼내들었다. 이 대통령은 당대표이던 시절 당대표 직속 기본사회위원회를 구성해 인간이 먹고 사는 문제와 직결된 기본권 강화 등에 주력했다. 이번 대선에서도 기본사회 공약을 강조했으며, 대통령 직속의 기본사회위도 꾸릴 예정이다. 이처럼 '기본 시리즈'를 고안한 인물로 이 대통령의 꾸준한 신임을 얻고 있는 셈이다. 두터운 의리로 민주당의 공약 개발을 하는 민주연구원장에 이어 국정 밑그림을 그리는 국정기획위원장을 맡게 됐다고 볼 수 있다. 이 원장은 현 정부·여당이 전국민에게 25만원을 줄지 선별적으로 지급할지에 논의 중인 데 대해서도 지난해 뉴스핌과 인터뷰에서 입장을 밝힌 바 있다. 그는 "정부는 예산이 많이 들고, 선별적으로 줘야 한다는 인식이 있다. 정 그렇다고 한다면, 가난한 사람한테 더 주는 것을 나쁘다고 생각하지 않겠다"고 했다. 해당 발언은 당시 야당 입장에서였다.  이 원장은 선별 지급이 기본소득의 고유 이념에 대해서는 후퇴한 것이라고 했지만 "전국민 지급을 끝까지 우겨야 할 사안은 아니"라고 했다. 이 원장은 16일 출범하는 국정기획위원회에서 정부 조직개편과 국정과제를 정리하며 이재명 정부의 5개년 국정 밑그림을 약 50일간 짤 예정이다.  ▲1956년 서울 출생 ▲서울대학교 생물학 학사, 경제학 석·박사 ▲가천대 경제학과 교수 ▲경기연구원 원장 ▲민주연구원 원장 ▲2025년 대선 더불어민주당 선거대책위원회 정책본부장 ▲이재명 정부 국정기획위원장  ycy1486@newspim.com 2025-06-16 06:00
사진
국민의힘 신임 원내대표 송언석 [서울=뉴스핌] 신정인 기자 = 송언석 국민의힘 신임 원내대표는 16일 김용태 비상대책위원장이 제안한 5대 개혁안 당원 여론조사와 관련해 "종합적으로 고려해 혁신의 논의가 돼야 한다"고 했다. 송 원내대표는 이날 서울 여의도 국회 본관에서 '국민의힘 원내대표 선출 의원총회'가 끝난 뒤 기자들과 만나 "여러 의원들의 견해가 다르고 김 비대위원장 스스로 상임고문님들이랑 얘기할 때도 몇가지 부분은 곤란하단 의사 표현을 했다고 들었다"며 이같이 말했다. [서울=뉴스핌] 윤창빈 기자 = 송언석 국민의힘 신임 원내대표가 16일 오후 서울 여의도 국회에서 열린 2025 국민의힘 원내대표 선출 의원총회에서 당선 소감을 말하고 있다. 2025.06.16 pangbin@newspim.com 그는 당 혁신위원회 구성에 대해선 "아무래도 당을 사랑하는 마음이 일차적이고, 그런 점에서 특정 계파에 편향적으로 알려진 분들은 이번 인선에서 2차적으로 평가되지 않을까 한다"고 했다. 송 원내대표는 김 비대위원장의 임기 문제와 전당대회 시기를 묻는 질문엔 "조속히 정리해 특별한 반대가 없으면 (전당대회를) 조기에 개최할 수 있게 하겠다. 실무적 절차가 있어서 일정 시간이 필요하다"고 했다. 그러면서 "6월 말 이후에 어떻게 할 거냐는 문제가 발생할 건데 만약 비대위의 임기를 더 가져가야 할 일이 있으면 이헌승 전국위원장과 상의해서 하겠다"고 덧붙였다. 그는 윤석열 전 대통령의 파면에 대한 질문에는 "헌법 질서 속에 있었던 탄핵 결과에 승복하고 모든 것이 끝난 상태"라며 "잘못한 게 있으면 인정하고 반성 할 용의가 있고 그렇게 해왔다"고 했다. 송 원내대표는 같은날 선출 직후 연합뉴스TV와 인터뷰에서 '변화와 쇄신'을 강조했다. 그는 "변화와 쇄신을 통해서 앞으로 성장하도록, 미래에 갈 수 있도록 우리 당이 국민의 마음을 더 얻을 수 있도록 최선을 다하겠다"며 "서로 협상할 것은 협상하고, 또 투쟁할 것은 투쟁하면서 의원님들의 총의에 따르겠다"고 했다. 상법개정안과 관련해선 "주주 충실의무에 대해 다시 한번 논의가 필요하다"며 "김병기 더불어민주당 원내대표와 함께 상의하도록 하겠다"고 밝혔다. 김민석 국무총리자와 관련한 각종 의혹에 대해선 "국민들께 소상히 밝히는 게 먼저 우선순위로 해야 할 도리"라며 "김민석 후보자를 지명한 이재명 대통령도 지명 철회라든지 이런 부분에 대해서 미리 고민을 해 두시는 게 좋지 않겠나"라고 했다.  allpass@newspim.com 2025-06-16 17:10
안다쇼핑
Top으로 이동