‘보험업계 초유’ SGI서울보증보험 해킹과 실태 분석

올 들어 6번째 개인 정보 줄줄
왜 악순환 뿌리 뽑지 못하나?

[일요시사 취재2팀] 김준혁 기자 = 올해 들어 벌써 6번째 해커로부터 공격당했다. 랜섬웨어 공격의 직격탄을 맞은 SGI서울보증보험(서울보증)은 16일, 피해 구제 조치에 나서겠다고 밝혔다. 아직까지 해킹으로 인한 개인 정보 유출 정황은 없는 것으로 파악됐다.

하지만 장애 복구가 늦어진 데 대해 서울보증이 금융 당국으로부터 제재를 피할 수 없을 것으로 전망된다.

‘전자금융감독규정’에는 보험사 핵심 업무의 복구 목표 시간은 24시간 이내로 규정돼있으나 이번 서울보증 사태는 이를 크게 초과했기 때문이다. 금융감독원 관계자는 “취약점을 점검한 후 현장 검사 필요성이 있으면, 그에 따른 조치도 이어지게 될 것”이라고 말했다.

만약 서울보증이 전자금융거래법 위반 등 보안 체계를 취약하게 운영한 것으로 밝혀질 경우, 영업정지나 과징금 부과 등의 제재를 받게 된다.

금융 당국에 따르면 서울보증은 정보 및 개인 정보 보호 관리 체계 인증(ISMS, ISMS-P)을 받지 않았다. ISMS는 기업이나 기관이 정보 자산을 안전하게 보호하기 위한 관리·기술적 보안체계를 갖추고 있는지를 점검해 한국인터넷진흥원이 발행하는 제도로, 법적 의무 사항은 아니지만 보안에 민감한 기업들에겐 사실상 필수 인증으로 알려져 있다.

앞서 서울보증은 한국거래소 상장 당시였던 지난 3월, 증권신고서에서 “ISMS 인증을 추진해 금융 보안 위협에 대응하고자 한다”고 밝혔던 바 있다. 물론 보안 인증을 받았다고 해킹으로부터 100% 자유로운 건 아니다. 실제로 최근 SKT와 예스24의 경우 ISMS-P 인증을 받았지만 피해를 입었던 사례가 있다.


한편 서울보증은 이날 오전 9시부터 피해 고객을 위한 전담 센터 운영에 돌입했다.

서울보증 측은 “시스템 장애로 인한 피해구제를 위한 ‘피해신고센터’ 운영을 시작했다. 피해신고센터는 피해 사례를 접수부터 보상 가능성 상담까지 응대할 수 있는 전문 인력으로 구성됐다”며 “피해를 입은 개인과 기업 누구나 유선전화를 통해 신고할 수 있다”고 밝혔다.

피해신고센터는 더 이상 신청이 들어오지 않을 때까지 무기한 운영하며, 신고 내용을 검토해 사실관계 및 피해 금액이 확정될 경우 전액 보상한다는 방침이다.

이명순 서울보증 대표이사는 이날 “한 건의 피해도 빠짐없이 보상하겠다는 각오로 전담센터를 설치했고, 추후 책임 있는 후속 조치를 취할 계획”이라며 “앞으로도 고객의 불편과 피해를 최소화하기 위해 온 마음을 다해 고객 응대에 최선을 다할 것”이라고 밝혔다.

앞서 지난 14일, 서울보증 홈페이지에 시스템 장애가 발생해 주택담보대출, 전세대출, 휴대전화 할부 개통 등에 필요한 보증 서비스가 전면 마비됐다. 당초 대출 실행 전 보증보험 가입이 선행돼야 하지만 시스템이 정지돼 지방 영업점들의 창구도 업무가 불가능했고, 이날 오후 홈페이지엔 사과문이 게재됐다.

이튿날 금융보안원 등 전문기관의 공동 조사 결과 시스템 장애 원인이 ‘랜섬웨어 공격’인 것으로 확인됐다. 랜섬웨어는 컴퓨터나 서버 파일을 암호화한 뒤, 복구를 대가로 금전을 요구하는 사이버 공격 수법으로, 국내 보험사 중 최초의 사례로 기록됐다.

서울보증은 백업 데이터를 기반으로 시스템 복구 작업을 진행 중이지만, 랜섬웨어 공격 이전 상태로의 완전한 복구는 상당한 시일이 소요될 것이라는 게 전문가들의 분석이다.


이날 금융감독원 관계자는 “랜섬웨어 감염 전 백업 데이터를 중심으로 복구 작업을 진행 중”이라며 “시스템의 실시간 백업 자료는 오염돼 활용할 수 없고, 별도로 백업한 데이터를 활용하고 있어 완전히 복구하기는 쉽지 않을 수 있다”고 밝혔다.

서울보증은 실시간 백업 시스템 외에도 물리적으로 떨어진 2곳에 데이터베이스를 둬 그간 10분 단위로 백업해 온 것으로 알려졌다.

서비스 정상화 작업도 이뤄졌다. 서울보증은 금융감독원과 금융보안원 등 IT 리스크 관련 실무진과 함께 긴급 대응에 나섰다. KB국민, 신한 등 시중은행과 협의해 ‘선 대출 후 보증’이 가능하도록 조처했고, 이동통신사와도 할부 개통 시 보증을 유예하기로 협의해 혼란을 막았다. 다만 대출 신규 접수 등 일부 서비스는 여전히 막혀 있다.

이번 서울보증 사태 등 국내 굴지 기업들의 해킹 사건으로 각 기업의 보안 부서에도 당장 발등이 떨어진 모양새다.

앞서 지난 6월엔 SK텔레콤에서 유심 서버가 해커에 의해 공격을 받아 가입자 수천만명의 정보 노출 우려가 제기됐다. 당시 대규모의 민감한 고객 정보를 다루는 굴지의 통신사에서 해킹 사고가 발생했다는 점에서 사회적으로 파장이 거셌다.

경찰 조사 결과 약 2700만건의 휴대폰 번호, 국제 가입자 식별번호 등 회원 유심 정보 및 9.82G에 달하는 데이터가 유출됐으며 총 28대의 서버가 감염된 것으로 나타났다.

당시 SK텔레콤은 서버의 계정 정보를 암호화하지 않고 저장해 해커가 시스템에 접근하도록 했으며, 악성코드 감염 서버를 발견한 후에도 정보통신망법에 따라 관련 기관에 신고하지 않은 것으로 드러나면서 논란을 키웠다.

SK텔레콤은 해킹 사고 이후부터 지난 14일까지 해지 및 해지 예정인 고객들을 대상으로 위약금 면제를 결정했다. 또 8월 통신비 50% 할인 및 올해 연말까지 50G의 데이터를 추가 제공하기로 했다. 또 정보 보호를 위해 5년간 약 700억원 규모를 투자하겠다고 약속했다.

같은 달 9일에는 ‘문화콘텐츠 플랫폼’이자 국내 대형 온라인 서점인 예스24에서도 랜섬웨어 공격으로 무려 닷새 동안 홈페이지 접속이 마비됐다. 당시 해커의 공격으로 인해 도서나 티켓 예매 불가는 물론, 2000만명에 달하는 회원들의 민감한 정보까지 유출되는 피해를 입었다.

당시 예스24 측은 ‘신원 미상자의 랜섬웨어 공격으로 시스템 제어가 어려운 상황이 발생했다’면서도 ‘개인 정보 유출 정황은 확인되지 않았다’고 안내했다. 하지만 같은 날 개인정보보호위원회는 “비정상적인 회원 정보 조회 정황을 확인했고 유출 신고를 해왔다”고 밝히며 허위 공지 논란이 일었다.

해커가 예스24에 암호화 복구 해제 대가로 금전(비트코인)을 요구했으나 예스24 측에선 별다른 대응을 하지 않았던 것으로 알려졌다.

예스24는 사고 일주일 만인 16일에 실물 상품 무상 반품, 공연 티켓 예매자에게 최대 120% 환불(1차 보상) 및 전체 회원을 대상으로 YES 상품권 5000원 지급, 구매 이력 있는 회원들에겐 추가 혜택 제공(2차 보상) 등의 피해 보상을 약속하면서 공식 사과 입장을 냈다.


지난 4월30엔 ‘취업·아르바이트 사이트’인 알바몬에서 해킹으로 인해 회원들의 이름, 휴대전화 번호, 이메일 주소, 이력서 등 약 2만2000여건의 개인 정보가 유출됐다. 당시 해킹은 ‘이력서 작성 페이지의 미리보기’ 기능에서 해킹 시도가 확인됐으며 인지 즉시 해당 계정과 IP가 차단 조치 및 취약점에 대한 긴급 조치가 완료됐다.

다수의 개인 정보가 유출된 것으로 확인되면서 이로 인한 2차 피해 확산 우려가 제기되는 등 우려 목소리가 나왔으나 알바몬 측은 “공식적으로 피해가 접수된 사례는 없다”고 밝혔다.

알바몬이 유출 피해를 입은 회원들에게 네이버 페이, 요기요 상품권, 5대 유통 통합 상품권 10만원 중 하나를 보상 차원에서 선택 지급했으나 민감한 개인 정보에 비해 보상 금액이 너무 적은 게 아니냐는 일부 비판도 나왔다.

같은 달 5일엔 해킹 그룹 ‘탈레스’가 콜센터 용역업체인 KS한국고용정보를 공격해 전·현직 임직원들의 이름 및 생년월일 등 인사 정보를 유출하는 사건이 발생했다. 해킹은 ‘LummaC2’라는 악성코드를 이용해 KS한국고용정보 공식 도메인의 관리자 계정을 탈취하면서 이뤄졌다.

해킹 공격으로 인해 약 3만6000여명의 현직 및 퇴직 임직원들의 개인 정보가 유출됐으며 22G에 달했던 것으로 조사됐다.

하지만, 이렇다 할 사고 대응이나 보상 방안 등을 발표하지 않아 입길에 오르기도 했다.


당시 유출된 데이터가 다크웹을 통해 1만5000달러(한화 약 2000만원)에 판매되는 정황이 포착돼 논란을 키우기도 했다. KS한국고용정보의 해킹 사건은 해킹 공격으로 유출된 정보가 실제로 범죄로 악용될 수 있다는 사례를 남긴 것으로 기록됐다.

지난 3월에는 네이버 스마트스토어가 랜섬웨어 그룹 ‘닉_디젤’에 의해 해킹 공격을 당했다. 해당 그룹은 지난 1월부터 6월까지 네이버 스마트스토어를 공격해 유저들의 개인 정보를 탈취했다고 주장했다.

하지만 네이버 측은 자체 점검한 결과 개인 정보 데이터베이스에 침투 정황 등 해킹 흔적은 파악되지 않았다며 이들 주장을 일축했다. 그러면서 언론에 보도된 ‘판매자 정보’는 법령에 따라 웹페이지에 공개된 사업자 정보로 제3자에 의해 수집된 것으로 보인다고 설명했다.

논란이 일자 네이버는 제3자에 의한 정보 수집을 막기 위해 자동입력 방지(CAPTCHA) 기능을 도입하는 한편, 판매자 정보가 포함된 URL 주소에 무작위 문자열을 삽입하는 등 접근 차단 조치를 시행하고 있다.

전문가들은 랜섬웨어 공격은 사전에 예방하는 게 중요하다고 강조했다.

염흥열 순천향대 정보보호학과 명예교수는 지난달 27일 <보안뉴스>를 통해 “랜섬웨어 해커들은 백업 시스템을 공격해 기업이 빠른 복구를 하지 못하게 하기 때문에 오프라인 백업 시스템에 하루나 반나절처럼 최대한 짧은 주기로 업데이트하는 방법이 있다”고 설명했다.

이어 “한번 랜섬웨어에 당했다면 취약점이 모두 노출됐기 때문에 추가 공격 가능성이 높다”며 “키값을 주고서라도 복구했다면, 그때부터라도 철저한 취약점 관리와 안전한 백업 시스템을 갖춰 추가 피해가 없도록 대비해야 한다”고 당부했다.

익명을 요구한 보안 업계 전문가는 “대기업을 포함한 다수의 중소기업들은 보안을 비용으로만 생각해 투자에 소홀한 경향이 크다”며 “해커들이 이 같은 취약점을 집요하게 파고 들기 때문”이라고 짚었다. 이어 “오래된 운영체제(OS)나 소프트웨어는 최신 보안패치가 적용되지 않는 만큼 해킹에 매우 취약할 수밖에 없다”며 “지원이 종료된 구형 윈도 서버를 사용했던 것으로 밝혀진 예스24 해킹 사태가 좋은 예”라고 설명했다.

그러면서 “해커들의 해킹 기술은 나날이 발전하고 있는 데 반해, 기업의 보안 시스템은 제자리걸음을 하고 있는 경우가 많다. 특히 랜섬웨어 공격은 데이터를 무용지물로 만들 뿐만 아니라, 데이터 유출까지 이중고를 안긴다”고 부연했다.

무엇보다 보안 위협이 끊이지 않고 있음에도 불구하고 이를 전문적으로 다룰 수 있는 사이버 보안 인력이 턱없이 부족한 것도 문제점으로 대두되고 있다.

해킹과 랜섬웨어 공격은 사이버 보안 분야에서 흔히 사용되는 용어지만 혼용 형태로 쓰이기도 한다. 해킹은 ▲정보 탈취 ▲시스템 제어 ▲서비스 방해 ▲금전적 이득을 위해 시스템에 무단으로 침입하는 모든 행위를 일컫는다.

반면, 랜섬웨어(‘Ransom(몸값)’과 ‘Software(소프트웨어)’의 합성어)는 악성코드의 한 종류로 오직 금전적 이득을 목적으로 한다. 주로 이메일에 파일을 첨부해 오픈하는 순간 감염되도록 하거나, 악성 웹사이트 방문을 유도해서 시스템에 침투하는 방식이다.

암호화된 시스템 내 파일들은 무용지물이 되는데, 해커는 복호화 키를 제공하는 대가로 비트코인 등 추적이 불가한 가상화폐 입금 등으로 이득을 취한다.

<kj4579@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



‘박 터질’ 2025 국감 관전 포인트

‘박 터질’ 2025 국감 관전 포인트

[일요시사 정치팀] 박형준 기자 = 추석 연휴 직후 진행될 국정감사에선 여야가 수많은 현안을 놓고 공방을 진행할 예정이다. 현안을 밀어붙이려는 더불어민주당과 자기 앞가림도 어려운 국민의힘이 이번에도 맹탕 국감을 진행하는 데 머무를지 많은 국민이 지켜볼 예정이다. 2025년 국정감사는 13일부터 오는 31일까지 진행된다. 첫날인 13일엔 국방위·정무위·과학기술정보방송통신위(이하 과방위)·국토교통위·법제사법위(이하 법사위)·행정안전위(이하 행안위)·기획재정위(이하 기재위)의 국정감사가 시작된다. 누가 또… 회피성 출장 정치적인 주목을 가장 많이 받는 곳은 국회 운영위가 될 것으로 보인다. 운영위는 대통령비서실 등을 피감기관으로 두고 있다. 지난달 24일 전체회의서 증인·참고인 명단을 확정할 때, 당시 대통령실 총무비서관이었던 김현지 제1부속실장 출석 여부는 큰 논란이 됐다. 이번 증인·참고인 명단에 김 실장은 명단에 포함되지 않자 운영위 국민의힘 간사인 유상범 의원은 “김 비서관은 절대 불러선 안 되는 존엄한 존재냐”고 비판했다. 이어 “이재명 대통령의 최측근이라고 평가받는 김 비서관을 국회에 보내지 않으면, 뭔가 숨기는 게 있기 때문이란 비난을 받을 수 있다”고 지적했다. 유 의원에 따르면, 지난 1992년부터 지난해까지 대통령실 총무비서관이었던 11명은 한 해도 빠짐없이 국감에 출석했다. 그러자 더불어민주당(이하 민주당) 간사인 문진석 의원은 “정부 출범 후 6개월 동안은 정부에 협조적 태도를 보이는 게 관례”라고 주장했다. 같은 당 박상혁 의원도 “대통령비서실 최종 책임자는 강훈식 실장”이라며 “비서실장이 증인으로 채택된 것으로 충분하다”고 주장했다. 대통령비서실은 여야의 논쟁이 이어지던 지난달 29일 돌연 김 실장을 제1부속실장으로 발령냈다. 김남준 당시 제1부속실장은 대통령실 대변인으로 자리를 옮겼다. 제1부속실장은 국정감사에 출석할 의무가 없다. 김 실장에 대해선 구체적으로 알려진 것이 없다. 이 대통령과의 인연을 맺은 시기는 지난 1998년으로 알려졌다. 김 실장은 정의당 박원석 전 의원이 이 대통령에게 소개한 것을 계기로 당시 이 대통령이 설립했던 성남시민모임에 합류했다. 장성철 공감과정책 소장은 지난 8월 “김 실장이 실세라는 소문은 자자했지만 누구도 만나지 않고, 로비도 안 통한다고 알려졌다”고 주장했다. 이어 “김 실장의 남편은 세무사인데, 사람이 너무 몰려 견디지 못한 남편은 얼마 못 가 개업한 세무사 사무소를 폐업했다”고 설명했다. 신상 정보가 구체적으로 알려지지 않은 채 ‘대통령의 집사’로 통하는 총무비서관으로 임명됐던 인물 사례로는 박근혜정부 당시 이재만 전 총무비서관이 있다. 이 전 비서관은 박근혜정부 ‘문고리 3인방’ 중 1명으로 거론됐다. 이런 전례가 있어서 야당도 김 실장에 대한 공세를 준비하려고 했다. 김현지 증인 거론되자 급하게 보직 변경 사이버 레커 피해자 쯔양도 참고인 출석 대통령실은 보직 이동으로 이를 피했고, 이는 상당히 오랫동안 이어질 가능성이 있는 정치적 구설수로 연결됐다. 김 실장이 대장동 소재 아파트를 보유하고 있는 것에 대해서도 야권의 공세가 이어질 가능성이 있다. 김 실장이 국회에 직접 출석해 야당의 공세를 받는 일은 피했지만, 여야 간 공방은 계속 이어질 것으로 예상된다. 과학기술정보방송통신위원회(과방위)에선 오는 14일 국민의힘 김장겸 의원의 신청으로 유튜버 쯔양이 참고인으로 출석할 예정이다. 쯔양 측도 “국회 출석에 부담이 있었지만, 고민 끝에 사이버 레커 관련 추가 피해를 예방하기 위해 결정했다”면서 출석 의사를 밝혔다. 쯔양은 구제역·카라큘라·주작감별사·크로커다일 등 온라인견인차 공제회에 소속된 유튜버들로부터 “과거사를 폭로하지 않겠다”는 조건으로 수익금 수십억원을 갈취당한 것으로 알려졌다. 이들 중 구제역은 항소심에서까지 징역 3년형을 선고받았다. 한 경제지의 법조 전문 기자로 근무하면서 이들이 쯔양을 협박하도록 배후에서 활동한 것으로 알려진 최우석 변호사는 제1심에서 법정 구속됐다가 항소심에서 집행유예로 감형됐다. 그외 유튜버들은 각각 징역형 집행유예와 벌금형을 선고받았다. 이들이 쯔양을 공갈한 사실이 알려진 후 “기성 언론사와 비교해 사이버 레커에 대한 법적 규제가 너무 약한 것 아니냐”는 지적이 잇따랐다. 이어 ▲수익 창출 정지 ▲처벌법 신설 ▲전담 규제 기관 신설 등 대책을 요구하는 목소리도 나오고 있다. 과방위 국감에선 쯔양의 피해 증언을 토대로 그동안 제시됐던 관련 대책이 논의될 것으로 예상된다. 가장 많은 논점이 제기돼 여야 간 격론이 가장 치열하게 진행될 것으로 예상되는 곳은 교육위원회(이하 교육위)다. 민주당은 국민의힘과 윤석열정부를 겨냥해 리박스쿨 관련 공세를 이어나갈 예정이다. 리박스쿨은 ‘이승만·박정희 학교’의 약자로 알려졌다. 리박스쿨은 두 전직 대통령에 대해 우호적인 관점을 유지하면서 윤석열 전 대통령의 비상계엄 선포와 부정선거론에도 긍정적인 것으로 알려졌다. 따라서 일각에선 “극우 성향 아니냐”는 지적이 이어지고 있다. 리박스쿨에 대해선 지난 대선서 일명 ‘자손군(자유 손가락 군대)’로 알려진 댓글 조작팀을 운영했단 의혹이 제기됐다. 자손군은 국민의힘 김문수 당시 대선후보에게 우호적인 댓글을 달면서, 이 대통령과 개혁신당 이준석 대선후보를 비방하는 댓글을 함께 달았던 것으로 알려졌다. 뜨거울 교육위 리박스쿨은 불과 하루 동안 진행되는 교육을 이수한 이들에게 늘봄학교 강사 자격증을 발급한 것으로 확인됐다. 이어 “자격증 발급과 초등학교 방과후 강사 알선을 미끼로 댓글 작성을 제안했다”는 의혹이 불거졌다. “수강생과 교육 이수자를 상대로 김 후보에게 우호적인 댓글을 작성하도록 지시했다”는 의혹도 있다. 일각에선 “윤석열정부가 리박스쿨에 특혜를 제공했다”고 의심하고 있다. 리박스쿨은 서울교대와의 협약을 토대로 서울 소재 10개 학교서 늘봄학교 프로그램을 운영했다. 전직 우체국장이었던 손효숙 리박스쿨 대표가 교육부의 교육정책 자문위원 직함을 가졌던 것도 그동안 제기됐던 특혜 의혹의 일부분이다. 민주당에선 신문규 전 대통령실 교육비서관을 증인으로 부를 예정이다. 윤 전 대통령의 부인 김건희씨의 박사 과정 논문 관련 논란도 재점화될 예정이다. 김씨는 국민대 대학원에서 지난 2007년부터 2년 동안 3편의 논문을 작성했다. 이 중엔 ‘회원 유지’를 영문 ‘Member Yuji’로 표기한 논문도 있어 윤 전 대통령의 대선후보 시절부터 큰 논란이 돼왔다. 아울러 역술인의 홈페이지와 사주팔자 관련 블로그에 게재된 내용을 출처 표기 없이 무단 전재한 논문도 있었다. 논란이 불거진 후 국민대는 소극적으로 대응했다. 국민대는 지난 2021년 “만 5년이 지나 접수된 제보는 처리하지 않는다는 규정에 따라 검증 시효가 지나 본조사를 하지 않기로 했다”고 밝혀 적잖은 비판을 받았다. 여론의 비판을 이기지 못해 재조사에 착수했지만, 윤 전 대통령 당선 이후 “연구 부정행위에 해당하지 않는다”거나 “학회의 검증 기준을 알 수 없어 검증할 수 없다”는 취지로 의혹을 무마하려고 했다. 김씨의 논문은 지난 2022년 교육위 국감에서도 큰 화제였다. 김지용 국민대 이사장과 임홍재 총장은 해외 일정을 이유로 국감에 출석하지 않았다. 국민대는 윤 전 대통령 부부가 몰락하고, 이재명정부가 출범한 지난 7월이 돼서야 김 여사의 박사학위를 최종 취소했다. 이에 대해선 “정치 상황 변화에 따른 대응 아니냐”는 의심이 제기될 수밖에 없어, 국감에서 쟁점이 될 것으로 예상된다. 김 이사장은 이번 국감서도 증인으로 채택됐다. 물론 범여권도 논란의 도마 위에 오를 것으로 예상된다. 윤 전 대통령은 조국혁신당 조국 비상대책위원장이 문재인정부 법무부 장관으로 재직하던 시절, 그의 일가에 대한 수사를 진행하려다가 정치적으로 주목받았다. 조 비대위원장은 지난해 12월 대법원으로부터 징역 2년 형을 확정받았다가, 지난 8월 광복절 특사로 석방됐다. 조 비대위원장의 딸 조민씨에게도 논문 관련 논란이 있다. 조씨는 한영외고 1학년이었던 지난 2009년 대한병리학회지에 게재된 논문 제1저자로 등재됐고, 이를 고려대학교 수시전형 자기소개서에 기재한 것으로 확인됐다. 백종원 대표 증인으로? 조씨는 단국대 의대 의과학연구소에서 2주 동안 인턴으로 활동한 후 논문 제1저자로 등재된 것으로 알려졌다. 해당 논문은 연구부정행위가 인정돼 게재가 철회됐다. 조 비대위원장의 부인 정경심 동양대 교수는 대법원으로부터 최종 유죄 판결을 받았다. 조 비대위원장을 둘러싼 비판은 그가 석방된 이후 곧바로 정치 행보에 들어가고 비대위원장까지 맡으며 다시 거론되고 있다. 국민의힘은 김동원 고려대 총장을 증인으로 부른다. 지난 6월 학생 3명이 사망한 부산 브니엘예고 사태도 국감에서 다뤄질 예정이다. 사망한 학생들은 전임 강사와 심각한 마찰을 빚다가 사망한 것으로 알려졌다. 학부모들은 전임 강사의 수업 중 태도를 문제 삼아 고소를 준비하고 있었다. 학교 측에 “부실하게 운영돼 각종 민원이 이어졌다”는 지적이 이어졌다. 아울러 “교장이 특정 학원과 연결돼 해당 학원에 다녀야 했다”는 의혹이 제기됐고, “선·후배 간 군기도 과도해 폭력적”이란 지적도 이어졌다. 현임숙 브니엘고 교장은 증인으로서 국감에 출석할 예정이다. 금융위원회를 소관 기관으로 두고 있는 국회 정무위에선 롯데카드 개인정보 유출 사태와 연이은 홈플러스 지점 폐쇄가 쟁점으로 두드러진다. 롯데카드에선 지난 8월 해킹 사고가 발생했다. 이 때문에 약 222만명의 결제 정보가 유출됐고, 47만명의 개인정보가 유출됐다. 롯데카드는 지난달 1일 해킹 및 개인정보 유출 사실을 신고했다. 홈플러스는 회생 절차에 돌입한 이후 임대료가 조정되지 않는 점포를 중심으로 총 15개의 점포를 폐쇄했다. MBK 파트너스는 지난 2015년 홈플러스를 인수하면서 금융권에서 7조2000억원을 차입했다. 담보는 홈플러스 주식이었다. 이 때문에 홈플러스는 5조원대 부채를 떠안았고, 8년 동안 부담한 이자만 약 3조원에 육박한 것으로 알려졌다. 홈플러스는 지난 3월 기업회생을 신청했다. 이후 지점 폐쇄에 대해선 “알짜 부동산을 매각해 차입금을 상환하려 한 것 아니냐”는 의혹을 받고 있다. 롯데카드와 홈플러스의 최대주주는 MBK 파트너스다. 정무위는 김병주 MBK 파트너스 회장을 증인으로 부른다. 현안 많은 교육위, 여야 불꽃 공방 예상 롯데카드·홈플 논란에 김병주도 국회로 농림축산식품해양수산위원회(농해수위)에선 하이볼 원산지 표기 논란을 놓고, 백종원 더본코리아 대표가 국감에 출석할 예정이다. 앞서 백 대표는 매출·수익률 허위 과장 논란이 불거진 연돈볼카츠 사태와 관련해 국감 증인 출석 여부가 거론됐던 적이 있다. 백 대표는 지난 2월 돼지고기 함량 및 가격 논란에 휘말린 빽햄 사태가 불거진 이후 지속해서 그가 운영하는 프랜차이즈와 관련해 광범위한 위법 논란의 중심에 서 있다. 법사위에선 최근 정치권 최대의 이슈로 거론되는 ▲대법관 증원 ▲검찰 해체 ▲조희대 대법원장 논란 등이 주요 쟁점이 될 것으로 예상된다. 국민의힘은 민주당이 시도하는 대법관 증원과 검찰 해체 후 중대범죄수사청·공소청 설치에 대한 비판 공세를 이어갈 것으로 보인다. 민주당은 고 노무현 전 대통령 사망 이후 최대 숙원이었던 검찰 해체를 달성했기 때문에 쉽게 물러서지 않으리라고 예상된다. 민주당은 이미 지난달 30일 조 대법원장의 대선 개입 의혹 청문회를 진행했다. 조 대법원장은 출석을 거부했고, 민주당은 고발 조치와 국정감사 증인 소환을 압박 카드로 제시했다. 대법관 증원은 대법원에서 매우 꺼리는 이슈였기 때문에, 이번 법사위 국감은 민주당과 국민의힘·사법부의 대결로 채워질 것으로 예상된다. 이 외에도 산업통상자원중소벤처기업위원회에선 ▲대왕고래 프로젝트 실패 ▲기후에너지환경부 신설 등에 대한 정치적 공방이 이어질 것으로 예상된다. 대왕고래 프로젝트에 대해선 “윤석열정부가 정부에 대한 부정적 여론을 반전하기 위해 성급하게 발표했다”는 논란이 이어졌다. 이정부의 정부 조직 개편으로 신설되는 기후에너지환경부의 경우 “환경부가 재생에너지·원자력 발전을 맡고, 기존 화석연료 정책은 산업부에 남는 등 이원화한다”는 데 따른 지적이 이어지고 있다. 보건복지위원회에선 건강보험공단에 대한 국정감사 중 건강보험 재정 등 이슈가 여야 간 공방의 대상이 될 것으로 보인다. 의사·간호사 증원 문제도 다시 거론될 것으로 예상된다. 국방위에선 ▲해병 대원 특검법 ▲비상계엄 사태 ▲합참 이전 비용 등 이슈가 거론될 것으로 예상된다. 환경노동위원회에선 영풍 석포제련소의 환경오염시설법 위반 논란과 관련해 장형진 영풍 고문이 증인으로 채택됐다. 우려되는 맹탕 국감 이번 국감은 이정부 출범 후 처음 진행되는 국감이다. 민주당 등 범여권이 다수의 의석을 앞세워 각종 현안을 밀어붙이고 있다. 국민의힘은 ▲장외 투쟁 ▲중도 공략 ▲특검법 방어 등 당내 현안을 제대로 정리하지 못해 혼란을 거듭하고 있다. 많은 현안 앞에서 이전처럼 존재감 부각 목적의 쇼 위주로 진행되는 맹탕 국감으로 끝나진 않을지, 국민의 시선이 집중될 것으로 보인다. <ctzxp@ilyosisa.co.kr>