‘IT 강국 맞아?’ 불안한 행정망의 민낯

‘3일간 먹통’ 발만 동동 

[일요시사 취재1팀] 김철준 기자 = 자칭 디지털강국이 무너졌다. 올해 들어 4번이나 전산망에 문제가 생겼다. 정부는 명확한 원인을 밝히고 있지 않다. 정부가 지방행정전산서비스 개편 TF를 구성한 만큼 후속 대응에 관심이 쏠린다.

정부 인증시스템상의 네트워크 장비 오류로 정부 행정전산망에 장애를 겪었다. 하지만 정부는 장비 고장의 구체적 원인과 백업시스템이 미작동한 이유에 대해서 속 시원한 답을 내놓지 못하고 있다. 

지난 17일, 새올행정시스템에 접속하는 길목인 GPKI(행정전사서명인증서) 인증시스템에 장애가 발생했다. 같은 날 12시쯤 이를 복구해 정상 가동했으나 오후 1시 다시 시스템 장애가 발생해 서비스가 전면 중단됐다.

전면 중단

고기동 행정안전부(이하 행안부) 차관은 지난 19일, 정부서울청사 브리핑서 “지방행정전산서비스는 모두 정상화됐다”고 발표했다. 행정망 마비가 발생한 지 사흘 만이다. 고 차관은 이번 장애의 원인으로 새올 인증시스템에 연결된 네트워크 장비의 장애를 지목했다. 

정부는 GPKI 인증시스템의 서버 등을 모두 분석해 네트워크 장비(L4스위치, 이하 L4)에 이상이 있음을 확인했다. 18일 새벽 이 장비를 교체하고 서비스를 정상 재개했다.


다만 문제 장비는 찾았으나 오류의 구체적 원인은 나오지 않고 있다는 지적이 나온다. 서보람 행안부 디지털정부실장도 브리핑 당시 “L4 장비 안에서 어떤 부분이 실제로 문제를 일으켰는지는 조금 더 면밀한 조사를 거쳐서 확정할 수 있을 것 같다”며 명확한 원인을 밝히지 못했다.

문제가 된 장비는 트래픽을 분산해 속도를 높이는 장치인 L4 장비다. 통상 네트워크 영역을 뭉뚱그려 ‘네트워크’라고 분류하지만 업계에서는 이를 L1부터 L7까지 7개 계층으로 구분한다.

이중 L4는 부하분산(로드밸런싱, Load Balancing)을 담당하는데 복수의 서버를 한 대처럼 묶어서 사용할 수 있도록 하는 역할을 한다. 애플리케이션 딜리버리 컨트롤러(ADC), 부하분산 장비라고도 불린다.

L4는 서버에 전달되는 수많은 요청을 우선순위에 따라 배분해 원활하게 가동될 수 있도록 하는 역할을 한다. A 창구(서버)에 사람(트래픽)이 많이 몰렸다면 비교적 한산한 B 창구(서버)로 사람(트래픽)을 유도함으로써 서비스가 장애 없이 잘 유지될 수 있도록 하는 것이 골자다.

이번 행정망 마비는 L4를 거쳐 서버에 요청이 가는데 L4가 이를 전달해 주지 않아서 생긴 것이다. 대체용 스위치가 있었지만 이마저도 고장 난 것으로 알려졌다. 하지만 하드웨어적인 문제였는지 소프트웨어적인 문제였는지 밝혀지지 않았다. 

정부 전산망이 행정망 마비 사태 장애 복구 완료 선언 사흘 만에 또 오류를 일으키기도 했다. 행안부에 따르면 22일 오전 11시45분경 각 기초자치단체 주민센터서 20여분간 주민등록 등본, 초본 발급이 지연됐다. 이번 오류는 지난 17일 전산마비 주범인 새올 지방행정시스템 문제가 아니라 차세대 주민등록시스템서 발생한 것으로 알려졌다.

초유 행정전산망 올스톱
올들어 벌써 4번째 오류


이번 행정망 마비를 포함해 올해 들어 벌어진 국가전산망 마비는 네 번째다. 세계 최고의 디지털기술을 보유하고 있다고 자부하며 디지털 강국이라는 자찬도 무색해졌다.

지난 3월에는 법원 전산 시스템이 마비됐다. 데이터를 이관하던 중 오류가 발생해 소송 업무의 근간이라고 할 수 있는 전자소송시스템이 중단돼 일부 소송 일정이 미뤄졌다.

지난 6월에는 교육부의 4세대 교육행정정보시스템(NEIS·나이스)이 개통 직후 오작동했다. 당시 일선 학교서 기말고사 문항정보표가 유출되는 등 교육 현장에서는 ‘대혼란’이 일기도 했다.

일각에서는 정부가 대기업이 공공 전산망의 구축·관리에 참여하지 못하도록 하는 ‘공공 소프트웨어 대기업 참여제한 제도’가 문제라는 지적이 나온다.

참여제한 제도는 소프트웨어 관련 공공 프로젝트에 대기업이 참여하지 못하도록 하는 제도다. 참여제한 제도가 시행되고 최저가 입찰제로 기술력과 상관없이 저렴한 소프트웨어와 시스템을 공공기관서 낙찰한다는 문제 제기도 이어졌다.

새올 시스템과 나이스를 비롯한 정부 행정망은 모두 중소기업이 운영·관리를 맡고 있다. 국가행정망은 관리 주체인 국가정보자원관리원의 공무원 300여명(대전 본부 171명)이 관리·감독하고 실제 시스템 작업은 400여명의 협력업체 직원이 한다. 

하지만 협력업체에는 잦은 인사와 이직으로 제대로 된 인수인계도 되지 않는 상황이다. 

한 정보통신업계 관계자는 “대기업 SI가 지난 십몇년간 공공 (IT) 시장에 우수 인력을 공급하는 사관학교였다”며 “그러나 일정 규모 이하 정부 입찰에 대기업 참여가 제한되면서 기업서 우수 인력을 훈련시켜 공급하는 역할을 못하게 된 것이 이번 문제서도 드러났다”고 지적했다. 

이어 “올해 들어 벌써 국가전산망이 네 번째 마비됐다”며 “이는 기술력도 인력도 부족한 중소기업에 국가기간망을 맡겨 사후대책이 미흡하다는 것을 방증하는 셈”이라고 꼬집었다. 

디지털 재난에 대응할 정부 차원의 매뉴얼이 제대로 갖춰져 있지 않은 점도 문제다. 행안부 등에 따르면, 재난안전기본법에 따라 위기관리 매뉴얼을 만들어야 하는 41개의 위기 상황 유형에 ‘행정전산망 사고’는 포함돼있지 않다.

이번 사태 당시 행안부 국가정보자원관리원은 ‘장애관리절차서’라는 내부 매뉴얼에 따라 전산망 복구에 나섰다. 그러나 이 매뉴얼은 실무 차원의 내용일 뿐 위기 때 관계부처와의 상황 공유 등의 내용은 빠져 있는 것으로 알려졌다.

마비 근본 원인은?
“원인 규명이 우선”


행정전산망 사고에 대한 정부 차원의 위기 대응 체계가 부실하다 보니 전산 마비 때 민원 대응 매뉴얼이 없었고 일선 지자체 현장에선 혼선이 가중되기도 했다.

전문성 문제도 두드러졌다. 행안부나 유관기관들이 정부 시스템에 대한 운영 프로세스나 매뉴얼, 장비 간의 종속성, 서비스 간의 종속성을 파악하지 못하고 있을 확률이 크다는 것이다.

업계서도 단순 네트워크 문제로 사흘간이나 국가 행정망이 마비될 수 없다고 입을 모은다.

한 업계 관계자는 “(L4와 같은)스위칭 장비 서버는 라우터에 밀착해 있어 시스템이 꺼져도 전원을 가동하면 문제가 생각보다 빨리 해결되는 편”이라며 “사전 대응책 준비가 부족한 게 초유의 장기간 접속 오류를 빚은 것 같다”고 진단했다.

이어 “L4를 셧다운시키고 장애 복구에 나서더라도 애플리케이션 단에서의 시스템 및 구조를 이해 못할 경우, 애플리케이션 단 장애가 어디까지 확산돼있는지를 이해를 못하면 문제가 생길 수밖에 없다”고 주장했다. 

이밖에 ‘디지털 정부’의 실현을 위해서는 국가 시스템 장비 노후부터 해결해야 한다는 목소리도 나온다. 현재 장비는 내구연한이 10년을 초과한 장비가 대다수라 업체가 바뀌더라도 사태의 재연 가능성이 크다는 지적도 나온다. 


전문가들은 제도, 전문성, 후속 대처 방안의 문제보다 원인 규명이 먼저라는 입장이다. 김승주 고려대 정보보호대학원 교수는 “사태 초기 대응부터 원인 규명조차 안 되고 있다”며 “국민들이 납득할만한 책임 규명을 할 필요가 있다”고 말했다. 

이삼열 연세대 행정학과 교수도 “누가 문제인지 손가락질하기 전에 모든 정보를 공개해 전문가들의 숙의를 거쳐야 한다”고 주장했다.

부실 복구?

정부는 지난 21일 ‘지역행정전산서비스 개편 TF’를 구성했다. TF엔 민관 관계자가 대거 참여한다. 공동팀장인 고기동 행안부 차관과 송상효 숭실대학교 교수를 비롯해 산학계 민간 전문가와 행안부, 국방부, 국정원, 한국인터넷진흥원, 한국지능정보사회진흥원, 한국지역정보개발원, LG, 네이버 등 관계 기관이 참여하게 됐다. 필요 시 전문가와 다른 기관도 추가적으로 참여를 요청할 방침이다.

고 차관은 “민관이 협력해 신속하고 정확하게 장애원인을 분석하고 이런 장애 상황이 다시는 일어나지 않도록 재발 방지 종합대책을 수립하기 위해 TF를 구성했다”며 “이번 일을 계기로 더 안정적이고 신뢰할 수 있는 서비스를 제공하는 정부로 거듭나겠다”고 말했다.

<kcj5121@ilyosisa.co.kr>

 



배너





설문조사

진행중인 설문 항목이 없습니다.


<단독> ‘또다시 나타난 그때 그 사기꾼’ 케이삼흥은 왜 서울시 팔았나

[단독] ‘또다시 나타난 그때 그 사기꾼’ 케이삼흥은 왜 서울시 팔았나

[일요시사 취재1팀] 장지선 기자 = 케이삼흥 사태가 대국민 사기극으로 번질 조짐을 보이고 있다. 피해자가 최소 1000여명, 피해액은 수천억원에 이르는 등 실체가 드러날수록 피해가 눈덩이처럼 커지는 상황이다. 피해자들은 무엇에 홀려 돈을 넣었을까? 무엇이 그들에게 절대적인 믿음을 안겨줬을까? “징조도 없었어요. 2월까지는 돈이 잘 들어왔거든요. 3월25일하고 27일에 원금하고 배당금이 안 들어오면서 난리가 난 거죠.” <일요시사>와 연락이 닿은 한 케이삼흥 투자 피해자는 여전히 정신이 없는 듯했다. 이 피해자는 가족과 지인에게도 투자를 권유했다고 한다. 현재 원망 그 이상의 감정을 받고 있다고 토로했다. 2월까진 괜찮았다 최근 케이삼흥 사태가 일파만파로 번지고 있다. 2021년 설립된 부동산 투자플랫폼업체 케이삼흥은 월 최소 2% 수익을 보장하겠다며 투자자를 끌어모았다. 연 단위로 따지면 24%의 고수익 투자상품인 셈이다. 피해자는 ‘정부’ ‘지방자치단체’ ‘공공기관’ 등의 말에 현혹된 것으로 보인다. 케이삼흥은 정부나 지방자치단체가 개발 예정인 토지를 매입한 뒤 개발사업이 확정되면 소유권을 넘겨 보상금을 받는 방식으로 수익을 만들 수 있다고 홍보했다. ‘토지 보상 투자’라는 용어가 나왔다. 직급에 따라 수익금을 차등 지급하는 다단계 방식으로 업체를 운영해 전형적인 ‘다단계금융 사기’라는 의혹도 제기됐다. 이번 사태서 의문이 제기된 부분은 횡령 등의 혐의로 복역한 경험이 있는 김현재 케이삼흥 회장이 어떻게 또다시 수천명에 이르는 투자자를 끌어모았는지다. 김 회장은 ‘기획부동산’의 창시자로 불린다. 토지를 싼 가격에 사들인 뒤 개발 호재 등이 있다고 소문내 이를 쪼개 파는 방식으로 사기를 저질렀다. 이 과정서 투자금 200억원을 횡령한 혐의 등으로 2006년 징역 3년형을 선고받았다. 20여년이 지난 2021년 김 회장은 ‘케이삼흥’이라는 회사를 만들었다. 서울 등 전국에 7개 지점을 둔 케이삼흥은 언론 광고 등 공격적인 마케팅을 통해 투자자를 모았다. 한 케이삼흥 직원에 따르면, 7개 지점서 일하는 직원은 300~350명가량이었다. 직원들은 이른바 가족·지인 영업을 통해 투자자를 모집했다. 월 2% 수익 약속에 수천명 투자 20년 전과 과정도 결과도 같다? 대부분의 직원은 중·장년층으로 인터넷 기사 등을 통해 공개된 김 회장의 과거를 잘 알지 못했던 것으로 보인다. 김 회장의 사기 전과를 알고 있던 피해자 역시 “원래 무죄였다”거나 전직 대통령을 거론하는 김 회장의 말솜씨에 넘어갔다고 한다. 훈장, 공적비, 기부 기사 등은 김 회장의 주장에 힘을 실었다. 따박따박 통장에 찍히는 배당금은 김 회장에 대한 신뢰를 굳건하게 만들었다. 투자금의 1.5~2%에 이르는 배당금이 매달 입금되고 계약에 따라 만기가 되면 원금이 들어오는 구조였다. 예를 들어 1000만원을 투자하고 3개월 만기로 계약을 맺었다면 1060만원을 돌려받게 되는 셈이다. 요즘 같은 저금리 시대에 파격적인 수준이었다. 김 회장은 본인의 사재를 털어 부족한 부분을 메꾸고 있다고 직원들에게 말한 것으로 전해진다. 그러면서 직원들에게 더 열심히 일하라고(투자자를 모집하라고) 했다는 것이다. 피해자들에 따르면, 김 회장은 자신의 재산이 1조원에 달한다고 주장했다. 수익이 나기 전까지 자신의 돈으로 원금과 배당금을 일부 주고 있다고 여러 차례 강조했다고 덧붙였다. 꾸준히 원금과 배당금을 받은 대부분의 피해자는 더 많은 돈을 재투자했다. 피해액이 천문학적인 수준으로 불어난 이유다. 하지만 ‘윗돌 빼서 아랫돌 괴는’ 방식의 사업구조는 자금 순환이 막히면서 결국 무너져 버렸다. 피해자는 지난 2월까지 원금과 배당금을 정상적으로 받았기에 케이삼흥 사태를 예측하지 못한 것으로 보인다. 피해자 중장년층↑ 하지만 경고음은 분명히 존재했다. 회계법인은 케이삼흥에 대해 ‘감사 의견 거절’을 냈다. 감사 의견 거절은 ▲감사인이 감사보고서를 만드는 데 필요한 증거를 얻지 못해 재무제표 전체에 대한 의견 표명이 불가능할 때 ▲기업의 존립에 의문이 들 때 ▲감사인의 독립성 결여 등으로 회계 감사가 불가능한 상황에 제시한다. 기업 내부 사정이 심상찮다는 소리다. 케이삼흥의 경우 ‘회계연도의 현금흐름표 및 재무제표에 대한 주석을 받지 못했다’가 감사 의견 거절의 근거가 됐다. 그럼에도 수많은 피해자는 김 회장을 철석같이 믿었다. 오히려 정관계 인사를 잘 안다는 김 회장의 말이 피해자의 투자심리를 부추겼다. 과거에도 김 회장은 기획부동산 사기로 검찰 조사를 받던 시기에 정관계 로비 의혹을 받은 바 있다. 당시 김 회장이 횡령한 돈 일부가 정치자금으로 흘러 들어갔다는 의혹이 제기된 것이다. 정치권 등의 유력인사를 언급해 투자자의 믿음을 사는 김 회장의 수법은 이번 케이삼흥 사태서도 반복된 것으로 보인다. 한 피해자는 “(김 회장이)정치인 인맥이 많다는 말을 하곤 했다”고 말했다. 다양한 통로로 정보를 얻는 젊은 층에 비해 정보에 어두운 중‧장년층은 김 회장이 주장하는 인맥에 신뢰를 보냈다. 사기 전과 있는데도… <일요시사> 취재에 따르면 김 회장은 서울시 고위공무원과의 친분도 주장했다. 강연 과정서 서울시 고위공무원의 직책을 언급하면서 그를 통해 협조 약속을 받았다는 주장을 펼쳤다. 이 과정서 토지나 주택 등을 관리하는 공공기관의 이름도 등장한다. 투자자에게 수익금에 대한 확신을 심어주려는 의도로 파악된다. 김 회장은 “작년에는 부동산 경기 자체가 불투명하니까 1년 동안 거의 안했어요. 착공 들어가려면 제일 먼저 하는 게 보상 업무잖아요. 올해 작년 것까지 합쳐서 하고 있어요. 사업계획 세워놓은 것은 차질이 없다고 하니까”라고 말한다. 그러면서 공공기관, 서울시 고위공무원 직책을 말하면서 “(서울시 고위공무원 직책이)그걸 관장하고 있다”고 설명했다. 김 회장이 언급한 직책은 서울시서 주택, 재난안전 등을 관리하는 역할을 맡고 있다. 김 회장은 “(서울시 고위공무원을)만나서 사업이 진행되면 케이삼흥 것을 우선적으로 하겠다(는 약속을 받았다)”고 했다. 토지 보상을 하는 과정서 케이삼흥에 우선적으로 협조한다는 것으로 풀이된다. 김 회장은 ‘주진입도로’ 등을 언급하면서 “2단계든, 3단계든 관계없이 케이삼흥 것을 먼저 협조해주겠다고 그 약속까지 제가 다 받아냈으니까. 하반기에 보상 나오는 것은 확실합니다”라고 강조했다. 강연에 참석한 투자자들은 중간중간 호응하다가 김 회장의 말이 끝나자 박수를 치면서 환호했다. 정치인 인맥·훈장 자랑 당사자는 “처음 들었다” 서울시 관계자는 사실 확인을 요청하는 <일요시사>에 “개인적인 부분에 대해서는 확인을 해줄 수 없다”는 입장을 밝혔다. 김 회장이 언급한 직책의 인물은 지난 8일 <일요시사>와의 통화서 “김현재라는 이름은 지금 처음 듣는다”고 전했다. 케이삼흥이라는 회사명도 이날 처음 들었다고 주장했다. 김 회장과는 사적 친분은 물론이고 전혀 관계가 없다는 말이다. 현재 케이삼흥 사태는 서울경찰청 금융범죄수사대서 수사하고 있다. 김 회장 등 케이삼흥 경영진은 특정경제범죄가중처벌법(특경법)과 유사수신행위 규제법 위반 등의 혐의를 받는다. 지금까지 파악된 피해자와 피해액은 최소 규모로 시간이 가면 더 늘어날 가능성이 제기되고 있다. 특히 직원으로 불린 모집책이 가족이나 지인 등을 상대로 투자를 권유한 경우가 많아 가정이 파탄난 사례가 있는 것으로 알려졌다. 또 피해자 가운데 일부는 가족의 병원비 등을 투자금으로 넣은 경우도 있었다. 피해자들은 수사기관에 고소하거나 집회를 준비하는 등 개별적으로 대응하고 있는 것으로 알려졌다. 전문가들은 빠른 수사가 관건이라고 입을 모았다. 시간이 흐를수록 피해자가 받는 정신적 고통이 커지기 때문이다. 실제 케이삼흥 사태와 같은 대형 사건서 투자금을 돌려받지 못하거나 투자를 권유한 사람에게 독촉을 받던 피해자가 스스로 목숨을 끊는 사례를 심심찮게 볼 수 있다. 빠른 수사 피해 복구는? 한 피해자는 “가족과 지인 돈까지 다 끌어모아서 투자했다. 원금만이라도 제발 돌려받고 싶다. 가족과 지인들에게 얼굴을 들 수 없다”고 안타까워했다. 직원이면서 동시에 투자자인 이 피해자는 5억원 이상을 투자금으로 넣었다고 고백했다. 김 회장의 입장을 듣기 위해 문자메시지, 전화 등을 통해 연락을 취했지만 닿지 않았다. <jsjang@ilyosisa.co.kr>