'해킹정국 주목받는' 한국정보기술연구원 ‘화이트해커’

“해커, 해커로 잡는다”

[일요시사 취재1팀] 박창민 기자 = “한국은 IT 강국이다. 하지만 국정원이 해킹 프로그램도 만들지 못해 해외에서 사서 쓰는 슬픈 나라다.” IT업계에서는 국정원 해킹 프로그램 파문에 대해 이 같은 자조적인 비판이 나오고 있다. 이 가운데 해킹을 막는 화이트해커 육성 프로그램이 주목 받고 있다. 

 
지난 20일 서울 강남구 삼정호텔에서 한국정보기술연구원(원장 유준상)은 IT 정보보안 분야의 우수한 재능을 갖춘 140명을 제4기 차세대 보안리더 양성 프로그램(Best of the Best, 이하 ‘BoB’) 교육생으로 선발해 발대식을 개최했다. 이날 미래창조과학부, 유관기관 및 산업계 대표, 정의화 국회의장을 비롯한 국회의원들이 참석했다. 2012년 7월부터 한국정보기술연구원은 BoB프로그램을 차세대 IT보안리더 육성의 일환으로 진행해왔다. BoB는 특히 화이트해커 양성 교육 기관으로 국내에서 가장 높은 인지도를 자랑한다. 
 
세계적인 수준 
 
화이트해커란 컴퓨터와 온라인의 보안 취약점을 연구해 해킹을 방어하는 전문가를 말한다. 사이버 공간에 침투해 중요한 정보를 훔치거나 국가 주요 시설을 마비시키는 이들을 블랙해커 혹은 크래커라 하는데, 이들과 맞서 싸우는 사람들이라 할 수 있다. 사이버 전쟁에 대한 우려가 커지면서 세계 각국은 경쟁적으로 사이버 부대 양성에 나서고 있다. 
 
한국정보기술연구원은 지난 5월부터 6월까지 교육생 모집기간을 통해 접수한 인원은 725여명. 이 중 140명을 선발했다. 이 중 고교생 20명, 대학(원)생 116명, 기타 4명으로 평균 연령은 21.1세로 나타났다. 
 
비록 어린 나이의 학생들이 교육생으로 참가하지만, BoB 수료생들의 결과물은 결코 어리지 않다. 최근 3년간 수료생들은 기업 취약점 제보, 기술발표, 논문발표, 대회입상 등으로 연구실적은 무려 218건에 달한다. 이날 발대식에서는 수료생들의 논문과 연구실적을 전시하는 행사를 갖기도 했다.
 

BoB수료생 중 8명은 DEFKOR팀에 소속돼 세계적인 권위를 자랑하는 국제해킹방어대회 DEFCON CTF 본선에 진출했다. 이날 발대식에서 이들 수료생 8명에게 유준상 한국정보기술연구원 원장이 해외경비를 전달하기도 했다. 유 원장은 “정보 보호산업은 지식집약형 미래 경제산업으로 창의적이고 혁신적인 우수한 인재의 확보가 시급하며, 이를 위한 장기적인 관점에서 계획이 필요하다”며 “어려서부터 정보보호의 중요성을 인식시키고 '공부'가 아닌 '놀이'로 쉽게 다가갈 수 있는 교육환경이 필요하다”고 강조했다.
 
BoB프로그램은 서바이벌 방식의 교육체계로 교육생의 전문성을 강화하고 실무능력을 배양할 수 있도록 교육과정을 개선했다. 총 6개월 동안 진행되는 교육단계는 정보보안 전공분야에 대한 집체교육(7∼8월)과 프로젝트 및 실습과정(9∼12월)으로 구성돼 있다. 전공분야는 제품보안, 모의침투, 보안컨설팀, 디지털포렌식 등으로 세분돼 있다. 실습교육은 모의 사이버전, 포렌식 챌린지, 컨설팅 인턴쉽 등으로 진행하여 실무과정을 강조했다. 
 
한국정보기술원, BoB 발대식 개최
화이트해커로 사회 진출 지속 지원 
 
새로 신설된 정보보호특기병 과정은 민군연계과정으로써, 정보보호특기병으로 군복무를 희망하는 휴학생들을 대상으로 하는 교육이다. 이 과정으로 아직 군대에 가지 않은 교육생은 경력 단절을 막을 수 있다. 한국기술정보연구원 관계자는 “기무사나 경찰 정보기관 등에서 비공식적으로 BoB 수료생을 정보보호특기병으로 데려간다. BoB 출신은 어느 정도 컴퓨터 분야에서는 검증됐다고 생각해서다”고 말했다.  
 
 
한국기술정보연구원은 교육과정이 종료된 후에도 BoB 출신자가 화이트해커로서 사회에 진출해 활약할 수 있도록 지속 지원할 계획이다. 수료자의 진로계획에 따른 맞춤형 진로지원이 제공된다. 8개월간의 교육을 마치고 최종 선정된 10명의 최고인재(Best 10)들에게는 1500만원의 진로지원금과 단기 해외연수를 지원한다. BoB팀 프로젝트 중 기술사업화 평가를 거쳐 1개 팀을 ‘BoB 그랑프리’로 선정하고 최대 5000만원 상당의 창업지원금을 지원할 예정이다. 
 
국내에선 해커의 이미지는 범죄자에 가깝다. 안 좋은 이미지로 한국에서 화이트해커가 어깨를 펴지 못하고 있다. 최근 대기업들의 대규모 정보유출 사태가 연일 터지면서 보안 전문가인 화이트해커가 주목받고 있지만, 여전히 역할에 비해 간과되고 있는 게 현실이다.  
 
최근 국내 IT 대기업이 화이트해커 영입에 연봉 1억원을 제안했지만 채용에 실패한 것으로 전해졌다. 한 해커는 “연봉이 너무 낮다”고 말했다. 해외 화이트해커 경우 ‘버그 바운티(결함 발견에 대한 보상금)’ 제도로 한 해 수십억의 수익을 거둔다. 한국에서는 화이트해커들의 역할에 비해 턱없이 낮은 대우를 받고 있다는 의미다. 
 

정부지원 절실
 
정부 또한 여전히 화이트해커 육성에 미진해 보인다. 한국정보기술연구원 관계자는 “정부는 2012년부터 2015년까지 매년 본 기관에 35억원 예산만 편성한다”며 “해마다 늘어나는 BoB교육생에게 수준 높은 교육을 제공하기 빠듯하다”고 말했다. 이어 “정부는 교육생들의 취업 실적을 요구하기보단, 미래 IT보안 육성에 장기적으로 힘을 실어줬으면 한다”고 밝혔다. 정부는 교육의 특수성을 고려하지 않은 채 매년 예산을 타 부처로 통합하는 등 악순환이 이어지고 있는 것으로 전해진다. 
 
 
<min1330@ilyosisa.co.kr>
 


배너





설문조사

진행중인 설문 항목이 없습니다.


<단독> ‘2조 물먹은’ 한양 수상한 계열사와 의문의 돈거래

[단독] ‘2조 물먹은’ 한양 수상한 계열사와 의문의 돈거래

[일요시사 취재1팀] 장지선 기자 = 광주 노른자위 땅을 개발하는 사업이 건설사 간의 갈등으로 몸살을 앓고 있다. 총사업비 2조여원의 초대형 프로젝트가 양측이 제기한 고소·고발로 표류하는 모양새다. 갈등의 본질은 사업을 좌지우지하는 특수목적법인(SPC)의 최대주주 지위가 누구에게 있는지다. 최근 지분확보를 위한 소송 과정서 의문의 돈거래가 포착됐다. 2020년 7월1일 헌법재판소의 결정에 따라 도시계획시설서 도시공원으로 지정해놓은 개인 소유의 땅에 20년간 공원 조성을 하지 않을 경우 땅 주민의 재산권 보호를 위해 도시공원서 해제하는 제도인 ‘도시공원 일몰제’가 시행됐다. 도시공원 일몰제의 도입으로 민간공원 특례사업이 주목받기 시작했다. 민관 합작 윈윈 사업 민간공원 특례사업은 민간에 사업시행권을 주고 공원을 조성해 지자체에 기부채납하도록 하는 제도다. 민간 사업시행자는 공원부지 30% 범위서 아파트 건설 등 비공원사업을 진행해 수익을 챙길 수 있다. 정부나 지자체는 민간 자본으로 공원을 조성할 수 있다는 점에서, 민간 사업시행자는 주택 공급 사업이 가능하다는 점에서 서로 이득 볼 수 있는 구조다. 현재 전국 각지서 진행하고 있는 민간공원 특례사업 중 ‘중앙공원 1지구 민간공원 특례사업’의 규모가 가장 크다. 광주시 서구 금호동과 화정동, 풍암동 일대 243만5027㎡에 공원시설과 비공원시설을 건축하는 초대형 프로젝트다. 비공원시설 부지에는 지하 3층~지상 28층, 39개동 총 2772세대 규모의 아파트가 들어설 예정이다. 총사업비가 2조2000억원에 달한다. 2020년 1월 사업시행사인 특수목적법인(SPC) 빛고을중앙공원개발(이하 빛고을)이 설립되면서 추진되기 시작한 사업은 최근 시행사 지위와 시공권 등을 두고 고소·고발이 난무하고 있다. SPC 설립 시점부터 컨소시엄에 참여한 한양과 이후 시공자로 들어온 롯데건설, 지분 다툼을 벌이고 있는 우빈산업, 케이앤지스틸 등이 갈등의 주체다. SPC 빛고을 설립 초기 한양이 30%로 최대주주, 우빈산업(25%), 케이앤지스틸(24%), 파크엠(21%) 등이 주주로 참여했다. 한양이 우빈산업과 케이앤지스틸의 SPC 빛고을 참여를 위한 초기자본 49억원을 댔다. 한양이 우빈산업에 49억원을 빌려주고 우빈산업이 다시 케이앤지스틸에 24억원을 대여해 지분을 분배했다. 이때 우빈산업은 케이앤지스틸에 24억원을 빌려주면서 ‘콜옵션’ 계약을 맺은 것으로 보인다. 콜옵션은 특정한 기초자산을 만기일이나 만기일 이전에 미리 정한 행사가격으로 살 수 있는 권리를 뜻한다. 다시 말해 우빈산업은 언제든지 원할 때 케이앤지스틸의 지분을 회수할 수 있는 조건을 걸어둔 것이다. ‘초대형’ 중앙공원 1지구 사업의 이면 한양-케이앤지스틸 모종의 관계 의혹 SPC 빛고을 주주구성에 변화가 생긴 시점은 컨소시엄 구성 당시 한양이 맡기로 한 시공권이 롯데건설로 넘어가면서부터다. 우빈산업은 케이앤지스틸의 지분 24%를 위임받아 주주권을 행사해 롯데건설과 중앙공원 1지구 아파트 신축 도급 약정을 체결했다. 이 과정서 30% 지분의 한양은 배제됐다. 롯데건설을 시공자로 선정할 당시 우빈산업에 지분을 위임했던 케이앤지스틸의 태도가 변한 시기는 2022년 5월경으로 추정된다. SPC 빛고을 관계자에 따르면, 당시 케이앤지스틸은 우빈산업에 25억3000만원(대여금 24억원+이자)을 송금한 뒤 주주권을 주장하고 나섰다. SPC 빛고을 설립 과정서 빌린 돈을 갚았으니 24% 지분만큼 주주권을 행사하겠다는 것이다. 그러자 우빈산업은 케이앤지스틸에 24억원을 빌려주면서 맺었던 콜옵션을 행사하고 49%의 지분을 확보해 SPC 빛고을 최대주주로 올라섰다. 이후 우빈산업 내부 사정이 변하면서 한 차례 더 지분구조에 변화가 생겼다. 우빈산업은 대출금 100억원에 대해 채무불이행을 선언하고 부도 처리됐다. 지급보증을 섰던 롯데건설은 우빈산업이 보유하고 있던 지분을 넘겨 받으면서 49%를 확보했다. 지분양도는 롯데건설이 근질권(담보물에 대한 권리)을 행사해 채무를 대신 갚아주는 방식으로 이뤄졌다. 우빈산업이 빠진 자리에 롯데건설이 들어오면서 현재 기준 빛고을 SPC 지분구조는 한양 30%, 롯데건설 29.5%, ㈜파크엠 21%, 허브자산운용 19.5%로 재편된 상태다. 허브자산운용이 보유한 19.5%는 롯데건설로부터 양도받은 것이다. SPC 빛고을 내에서 롯데건설의 발언권이 커졌다는 것을 의미한다. 나뉜 지분 콜옵션으로? 사업시행권과 시공권을 두고 롯데건설과 우빈산업, 한양과 케이앤지스틸이 궤를 같이 하면서 분쟁이 이어지고 있다. 쟁점은 우빈산업과 케이앤지스틸이 가진 지분이 최종적으로 누구의 소유냐는 것이다. 두 회사의 지분이 어느 쪽으로 움직이느냐에 따라 SPC 빛고을의 최대주주가 바뀔 수 있다. 케이앤지스틸은 우빈산업에 주금 대여금을 갚았으니 24%에 대한 주주권이 자사에 있다고 주장하고 있다. 한양은 SPC 빛고을 설립 과정서 우빈산업에 49억원의 출자금을 대여하면서 맺은 특별약정을 내세웠다. 해당 약정에 한양이 중앙공원 1지구 사업의 비공원시설 시공권을 전부 갖는데 우빈산업이 의결권을 행사한다는 항목이 존재한다고 주장했다. 우빈산업이 주도해 롯데건설로 시공사를 바꾼 것은 특별약정에 어긋난다는 설명이다. 광주지방법원은 케이앤지스틸과 한양이 각각 우빈산업을 상대로 제기한 소송서 모두 원고의 손을 들어줬다. 케이앤지스틸 관계자는 “주주권 확인 소송서 승소 판결을 받았다. 우리가 SPC 주식을 실제로 소유한 주주라는 뜻”이라고 강조했다. 한양 관계자도 “1심 법원은 우빈산업이 한양에게 49억원의 손해배상금을 지급하고 보유 주식 25% 전량을 양도하라는 판결을 내렸다”고 말했다. 반면 롯데건설은 소송 판결 한 달 전, 우빈산업의 지분을 인수했다고 설명했다. 우빈산업이 한양에 양도할 주식이 남아 있지 않다는 것이다. 이 과정서 한양은 우빈산업의 ‘고의 부도’를 의심하고 있다. 한양은 1심 법원 판결을 근거로 자사가 지분 55%(한양 30%+우빈산업 25%)의 SPC 빛고을 최대주주라고 주장하고 있다. 다만 대법원서 한양에 ‘시공권이 없다’는 취지의 판결을 내놓으면서 시공자 지위는 잃게 됐다. 소송 이겨도 지위 잃었다 최근 SPC 빛고을 지분 갈등서 케이앤지스틸의 역할이 관심사로 떠올랐다. 케이앤지스틸은 상하수도 설비공사 업체로 2003년에 설립됐다. SPC 빛고을에 우빈산업과 함께 참여했다가 현재는 빠진 상태다. 케이앤지스틸 관계자는 “전 대표가 우빈산업과 친분이 있어서 (SPC 빛고을에)참여한 것으로 알고 있다”고 말했다. 현 사태서 롯데건설과 우빈산업은 이른바 ‘비한양파’로 묶여있다. 두 업체의 지분 이동도 비교적 명확히 드러나 있는 상황이다. 반면 케이앤지스틸과 한양은 두 업체 모두 우빈산업과 소송을 진행하면서도 서로 명확하게 선을 그었다. 한양 관계자는 “적(우빈산업)이 같을 뿐 특별히 관계가 있는 업체는 아니다”라고 말했다. 하지만 한양의 모기업인 보성그룹 계열사에 속한 ‘앤유’라는 업체가 케이앤지스틸에 2022년 4월, 2억원을 빌려줬다는 의혹이 제기됐다. 앤유는 이기승 보성그룹 회장의 동생인 이점식씨가 지분 83.6%를 가지고 있는 친족회사다. 전기 조명장치 제조업체로 2007년에 설립됐다. 2022년 기준 매출은 28억2900만원, 영업이익은 3억300만원으로 확인된다. 한양과의 거래를 통해 27억7900만원의 매출을 올렸다. 앤유는 케이지앤지스틸에 2억원을 빌려주는 과정서 1주일짜리 주식근질권을 설정했다. 1주일 뒤 케이앤지스틸이 2억원을 갚지 못하면서 케이앤지스틸의 주식이 전부 앤유로 넘어온 것으로 보인다. 그리고 또 1주일 뒤 케이앤지스틸의 대표이사를 비롯해 사내이사 3명 등 4명이 등기이사로 이름을 올렸다. 이 가운데 1명은 앤유 대표인 정모씨의 아내로 추정된다. 케이앤지스틸 수뇌부가 물갈이된 것이다. 당시 케이앤지스틸의 채무가 수십억원에 이를 정도로 적자가 누적된 상태였다고 해도 2억원을 갚지 못해 회사의 지배권을 넘겨준 것을 두고 석연찮은 의문이 일었다. 1주일이라는 짧은 주식 근질권 설정도 의문으로 떠올랐다. 보성그룹에 기생하는 ‘앤유’ 푼돈 주고 1주 만 회사 꿀꺽? 더 흥미로운 대목은 같은 해 5월 케이앤지스틸이 우빈산업에 주금 대여금 25억3000만원을 송금한 뒤 주주권을 주장하기 시작했다는 의혹이 동시에 불거진 점이다. 다시 말해 2억원을 갚지 못해 회사의 지분 100%를 앤유에 넘겨주고 한 달 만에 20억원이 넘는 돈을 융통해 SPC 빛고을 지분을 확보하려 했다는 의혹이다. 여기에 우빈산업을 상대로 한 주주권 확인 소송 등에 김앤장을 변호인으로 선임하면서 수임료에 대한 의혹이 추가로 제기됐다. 일각에서는 케이앤지스틸이 지분확보를 위해 사용한 자금 출처가 한양이라는 주장이 나왔다. 한양 입장서 케이앤지스틸이 가지고 있는 지분을 확보하면 54%로 SPC 빛고을의 최대주주가 될 수 있다. 그렇게 되면 대법원 판결로 시공자 지위는 상실했지만 롯데건설에 넘어가 있는 시공권을 흔들 수 있는 상황이 생길 가능성도 배제할 수 없다. 지분 갈등 구조가 롯데건설과 우빈산업, 한양과 케이앤지스틸로 정리되는 셈이다. 하지만 한양과 케이앤지스틸 모두 두 업체 간 모종의 관계 의혹에 대해서는 단호하게 선을 그었다. 한양 관계자는 “앤유라는 계열사가 있는지도 잘 몰랐다. 앤유서 케이앤지스틸에 2억원을 빌려줬다거나 주금 대여금을 대줬다는 의혹은 전혀 사실무근이다. 우빈산업서 (1심)소송에 져서 계속 근거 없는 의혹을 제기하고 있는 듯하다. 대응 가치를 느끼지 못한다”고 말했다. 그러면서 “그보다 광주시가 우빈산업과 결탁해 여러 가지로 유리하게 상황을 봐주고 있다고 판단해 광주시를 상대로 소송을 제기했다. 광주시는 사업시행자이자 감독관청으로서 해야 할 일이 참 많은데 그런 일을 하지 않아 공모 제도가 다 무너졌다. 마땅히 해야 할 일을 하지 않은 광주시의 행정행위에 대해 소송을 제기해 재판이 진행 중”이라고 덧붙였다. 석연찮은 자금 출처 케이앤지스틸 관계자는 한양이 주금 대여금을 대줬다는 의혹에 대해 “우빈산업서 하는 얘기”라고 일축했다. 그러면서 “새로운 주주가 들어와 투자가 이뤄지면서 주금 대여금을 갚은 것이다. 우빈산업에서는 (우리가)한양의 위장계열사 아니냐, 대표이사 선임 과정이 의심스럽다, 자금 출처가 어디냐 같은 의혹을 제기하는데 그건 주주권 확인 소송서 져서 그러는 것이다. 한양이랑 우리랑은 큰 관계가 없는데 자꾸 엮어서 흠집을 내려 한다”고 주장했다. 2022년 4월 회사가 어려운 시기에 케이앤지스틸 대표로 오게 된 이유에 대해서는 “이 사업이 잘 마무리되면 우리 회사에 300억원 정도의 수익이 날 것으로 예상하고 있다. 시행이익을 1100억원으로 계산했을 때 우리 회사 지분이 24% 정도니까 그렇게 계산한 것이다. 수익성이 있다고 생각해서 회사를 맡게 됐고, 새로운 주주들도 그 사업성을 보고 투자한 것”이라고 강조했다. <jsjang@ilyosisa.co.kr>