메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
기사사진
"남산 카페·한강 루프탑"…서울시, 공공예식장 40곳 더 만든다

치솟고 있는 예식장 대관료와 식대, 깜깜이 스드메(스튜디오촬영·드레스·메이크업) 비용 등으로 고민하는 예비부부들의 어려움을 해결하기 위해 서울시가 나선다. 서울시는 19일 현재 운영 중인 공공예식장을 40곳 추가하는 내용을 골자로 '더 아름다운 결혼식 확대 지원계획'을 발표했다. 이를 위해 서울시는 2026년까지 37억원을 투입할 계획이다. 이번 지원계획 핵심은 크게 세 가지다. 우선, 프라이빗한 하우스웨딩이 가능한 남산 카페, 콘서트형 웨딩이 가능한 공연장, 한옥뷰·선셋뷰 등 실내외 공공예식장 40곳을 추가 조성해 예비부부들의 선택지를 넓힌다. 이에 따라 시가 운영 공공예식장은 '북서울꿈의숲', '시립대 자작마루' 등 25곳에서 65곳으로 확대된다. 구체적으로, 남산뷰·인왕산뷰 카페와 공연장 등 실내 공공웨딩홀은 현재 5곳에서 2030년까지 25곳으로 늘린다. 개발사업에 따른 공공기여시설 다양화 조례 개정 후 첫사례 인 반포주공1단지 재건축 공공예식장도 선보일 계획이다. 공공예식장 중 젊은 커플의 선호도가 가장 높은 한옥과 한강을 배경으로 식을 올릴 수 있는 한강 선착장 루프탑 등 '야외 웨딩홀' 20곳도 추가로 발굴해 총 40곳으로 확대·운영한다. 이와 함께 최대 100만원의 스드메 비용, 생활·육아용품 구입시 사용할 수 있는 100만원 이내 바우처, 커플 건강 검진비와 신규 예식홀 첫 예식 연출비 300만원 등도 지원한다. 오세훈 시장은 "서울시의 바람은 하나"라며 "세상에서 가장 멋지고 아름다운 신랑, 신부가 더 아름다운 결혼식의 주인공이 되는, 청년이 결혼하기 좋은 도시 서울을 만들어 가는 것"이라고 말했다. /이현진기자 lhj@metroseoul.co.kr

2025-06-19 13:39:42 이현진 기자
기사사진
난독·학습결손 학생도 ‘성장 중’…정근식 ‘1호 결재’, 학생 변화 이끈다

"수학이 처음으로 재미있었어요." "난독증으로 시험지를 읽을 수 없던 아이가 100점을 맞았어요." 서울시교육청 강동송파학습진단성장센터가 난독증과 학습격차 등 학습 취약 문제를 해소하기 위한 새로운 지원 모델로 주목받고 있다. 지난 3월 서울시교육청의 시범 사업으로 문을 연 이 센터는 남부·중부·성북강북 권역과 함께 4개 권역에서 동시에 개소됐으며, 오는 2026년까지 서울시 내 11개 교육지원청으로 확대될 예정이다. 센터 건립은 '기초학력 보장'과 '학습 격차 완화'를 핵심 과제로 내세운 정근식 서울시교육감의 첫 결재로 추진됐다. 정 교육감은 학습 기회에서 소외된 학생들이 뒤처지지 않도록 지원 체계를 공고히 하겠다는 의지를 이번 시범 운영을 통해 구체화하고 있다. ■ "시험지를 못 읽던 아이가 100점을"... 학습소외 해소 시범사업 본격화 센터는 이름 그대로 '진단'에서 '성장'까지 책임지는 구조를 갖추고 있다. 학생들은 먼저 기초학력 진단검사, 학습 스타일 분석, 심리·정서 검사 등을 받은 후 전문 상담교사와 함께 개별 지원 계획을 수립한다. 이후에는 국어, 수학 등 기초과목에 대한 보정 학습, 자기주도 학습법 훈련, 심리적 지지 프로그램까지 연계된다. 서울시교육청은 이날(19일) 오전 9시 강동송파교육지원청에서 '서울시의회와 서울교육공동체가 함께하는 강동송파학습진단성장센터' 간담회를 개최하고 센터 개소 이후 성과와 과제, 확대 필요성 등을 집중 논의했다. 서울시의회, 교육청, 교사·학부모·전문가가 한자리에 모인 이번 간담회는 기초학력 보장을 위한 현장 전략을 공유하고 개선 방향을 논의하는 자리였다. 이날 간담회에 참석한 학부모들도 직접 변화를 체감한 경험을 공유했다. 초4·초2 자녀가 난독증인 학부모 조현주 씨는, 센터가 지난 3월 개소하기 전 운영되던 학습지원센터 시절부터 자녀가 지원을 받아왔다며 "입학 초기, 아이는 시험지를 읽지 못해 늘 0점이었지만, 지금은 100점도 받는다. 수학을 못한 게 아니라 문제를 읽지 못했던 것"이라며 "이 프로그램이 아니었다면, 아무것도 할 수 없다는 인식만 가진 채 자랐을 것"이라고 말했다. ■ 찾아가는 '학습비타민'…학교가 감당 못한 사각지대 메운다 특히 학습진단성장센터의 핵심 프로그램 중 하나는 '찾아가는 학습비타민'으로, 수업 중 맞춤형 지원, 방과후 집중지도, 학습전략 향상 등이 진행된다. 송파 지역 초·중·고교 72개교에 협력강사가 파견돼 올해만 130여 명의 학생을 지원하며 기초학력 결손 예방에 나서고 있다. 난독·경제성 지능 등 학습지원이 필요한 학생 137명을 대상으로는 국어 중심의 맞춤형 지원이 강화되고 있다. 센터는 건국대, 송파구청 등과의 협력으로 지역 기반 모델도 발전시켜가고 있다. 학습진단성장센터는 지역별 교육 여건과 학생들의 학습 수준 차이를 반영해 운영 방식과 프로그램을 차별화해 단일 모델이 아닌 유연한 운영 체계를 지향하고 있다. 예컨대, 강동송파센터는 지역 내 학습 격차가 상대적으로 두드러진 특성을 반영해, 정서·행동 지원이 필요한 초등 저학년을 위한 프로그램을 중점적으로 운영하고 있다. 이세호 고덕중학교 교장은 "고덕중은 지난 2019년 재건축이 완료된 대규모 아파트 단지 안에 위치해 학생 수가 많고 학부모 교육 열의도 높은 편이라 전반적인 진학 성과도 좋지만, 그만큼 학력 격차도 크게 나타나는 것이 현실"이라며 "이런 문제로 기초학력 증진이 학교의 주요 과제로 떠오른 가운데, 현재 5명의 학생이 참여 중인 '학습비타민' 프로그램이 학교가 감당하기 어려운 사각지대를 효과적으로 메우고 있다"고 말했다. 학생 개별 성장을 지원하고 기록하는 역할은 수석교사와 연구부장 등으로 구성된 '학습성장맞춤지원단'이 맡고 있다. 이들은 센터 내에서 학습 진단과 맞춤형 지원을 담당하며, 학생의 변화 과정을 체계적으로 관리하고 있다. ■ 예산 확보·지역 협력 없이는 지속 어려워…정근식 "100억 예산 필요" 전문가들은 센터의 지속 가능한 운영을 위해 ▲예산 확보 ▲공간 개선 ▲특화 프로그램 개발 ▲지역 네트워크 강화 등이 과제로 남아 있다고 지적했다. 실제로 강동송파학습진단성장센터는 현재 서울시교육청의 운영 지원을 받고 있지만, 특화 프로그램에 대한 별도 예산은 없어 지역 기관의 협조를 통해 4개의 특화 프로그램을 자율적으로 운영하고 있다. 조현석 강동송파교육지원청 교육장은 "학습에 어려움을 겪는 아이들에겐 100가지 이유, 1000가지 사정이 있다"며 "현장의 목소리에 귀 기울이고, 학생 한 명 한 명의 이야기를 듣고 진단해 전문가의 지원을 통해 기초학력을 보장받을 수 있도록 제도가 확대되길 바란다"고 말했다. 이를 위해서는 예산 확충이 불가피하다. 정근식 서울시교육감은 "현재 한 센터당 운영 예산이 4~5억원 수준이지만, 난독이나 지능·경제성 진단을 받은 학생들을 모두 수용하려면 예산을 대폭 확대해야 한다"라며 "25개 자치구에 하나씩 센터를 설치하려면 약 80억원이 들고, 내년에는 100억원 규모로 기초학력 성장센터를 확충해 전국적 모델로 나아가길 바란다"고 말했다. 그러면서 그는 "서울형 기초학력 보장 체제를 체계화해 나가기 위해서는 시의회와 지역사회의 협력이 필수적"이라며, 시의회에 예산 확대를 적극 요청했다. 최호정 서울특별시의회 의장은 "기초학력 문제는 단순한 교육 이슈가 아니라 서울시 전체가 안고 가야 할 공동과제"라며 "학생 학습향상 조례 제정과 같은 제도적 장치로 꾸준히 뒷받침하겠다"고 밝혔다.

2025-06-19 12:25:44 이현진 기자
기사사진
'사랑은 봄비처럼…' 임현정, 정규 6집 발매 …삶의 상처 치유하는 밝은 에너지 곡으로 가득 '리스너 기대감 UP'

가수 임현정이 역대급 명반의 탄생을 예고했다. 임현정은 오는 26일 정규 6집 'Extraordinary(엑스트라오디너리)'의 트랙리스트를 공개하며 신보 발매에 대한 기대감을 끌어올렸다. 총 12곡이 수록된 이번 앨범에는 정규 6집의 포문을 여는 'Good Time(굿 타임)'부터 신윤철이 피처링한 'The Butterfly(더 버터플라이)', 강렬한 오케스트라 사운드가 압도적인 'Talking of Eternity(토킹 오브 이터니티)', 마치 산책로 같은 '너에게로 가는 길은 아름답다', 오케스트라 편곡으로 새롭게 태어난 '청춘 (London Version)' 등이 포함됐다. 이외에도 재즈 감성이 돋보이는 'Only Three Days(온리 쓰리 데이즈)', 클래시컬한 미학이 담긴 'God Bless You (London Version)(갓 블레스 유)', 포크풍의 '사랑이 온다 (London Mix)', 클래식 연주곡 'A Love Song (Instrumental)(어 러브 송)'도 담겨 리스너들을 향한 따뜻한 울림을 예고하고 있다. 또한, 록과 클래시컬 사운드의 크로스오버와 '다층적' 가창으로 완성한 타이틀곡 '나에게로 가는 길은 아름답다', 감각적인 모던 록 넘버 'Flow(플로우)', 그룹 멜로망스의 피아니스트 정동환이 참여한 '나에게로 가는 길은 아름답다 (Piano Version)'까지 삶의 다양한 순간과 감정을 아우르는 완성도 높은 트랙들이 이어질 전망이다. 임현정이 직접 전 트랙 작사 및 작곡에 참여한 'Extraordinary'는 6년 만의 신작이자, 19년 만에 발표되는 정규앨범이다. 그만의 자전적인 서사와 깊어진 음악 세계를 오롯이 담아낸 결과물인 만큼, 상처를 치유하고 사랑과 밝은 에너지를 불어넣는 곡들로 가득 채워냈다. 뿐만 아니라 75인조 런던 심포니 오케스트라(London Symphony Orchestra)를 비롯해 걸출한 글로벌 세션들이 참여했으며, 지휘자 겸 편곡자 맷 던클리(Matt Dunkley), 세계적인 프로듀서 엔지니어 제프 포스터(Geoff Foster)와의 협업으로 클래식과 록, 재즈, 포크, 크로스오버 등 다양한 장르를 품은 웅장한 사운드를 구현해냈다. 임현정은 '첫사랑', '사랑은 봄비처럼… 이별은 겨울비처럼' 등 현재까지도 회자되는 다수의 명곡을 통해 특유의 감성을 자랑하며 리스너를 만나왔다. 오랜 기다림 끝에 베일을 벗는 이번 신보를 통해 임현정은 더욱 진하고 섬세하게 진화한 감성을 선보일 계획이다. 한편, 임현정의 정규 6집 'Extraordinary'는 26일 오후 6시 각종 온라인 음원 사이트를 통해 발매된다.

2025-06-19 12:08:38 최규춘 기자
기사사진
도전과나눔, 77회 기업가정신포럼…한성숙 고문·한재권 교수 연사로

'신인류의 동반자, AI Agent와 휴머노이드 로봇' 주제 25일 역삼동 GS타워서…AI와 로봇 기술 인사이트 전달 "미래 산업 방향성·혁신적 기업가정신 지평 여는 자리" 한성숙 네이버 고문(전 네이버 대표)과 에이로봇 창업자인 한재권 한양대 교수가 (사)도전과나눔이 진행하는 '제77회 기업가정신포럼' 연사로 나선다. 도전과나눔은 이달 25일 오전 7시10분부터 9시30분까지 서울 역삼동 GS타워 1층 아모리스홀에서 기업가정신 포럼을 개최한다고 19일 밝혔다. 기업가정신 포럼은 매달 한차례씩 국내외 경제, 기술 등 다양한 주제를 놓고 인사이트를 공유하는 대표적인 조찬 세미나로 자리매김했다. 이번 포럼의 주제는 '신인류의 동반자, AI Agent와 휴머노이드 로봇'이다. 행사에선 빠르게 진화하는 인공지능(AI)과 로봇 기술이 미래 산업과 사회 전반에 미치는 영향을 조망할 예정이다. 한성숙 고문은 국내 대표 인터넷 기업인 네이버의 전 대표이사로서, 스마트스토어·네이버페이 등 핵심 서비스를 성공적으로 안착시켜 기업의 급성장을 이끈 인물이다. 그는 아시아 여성 최초로 미국 포춘지 '세계 여성 글로벌 리더 50인'에 4년 연속 선정되며 글로벌 리더십을 인정받기도 했다. 한재권 교수는 국내 이족보행 휴머노이드 로봇 기술의 개척자로, 미국과 한국에서 다양한 로봇을 개발해 세계 로봇대회 수상 경력을 보유하고 있다. 최근에는 AI 기반 자율 동작 로봇 '엘리스 4세대'를 선보이며 2025년 COMPUTEX INNOVEX에서 'NVIDIA Award'와 'Okinawa Innovation Award'를 수상한 이 분야 석학으로 꼽힌다. 이금룡 도전과나눔 이사장은 "어느덧 77회를 맞은 도전과나눔 기업가정신 포럼은 각계 각층 전문가들과 함께 현재와 미래를 이끌 경제적, 기술적 다양한 인사이트를 공유하는 장으로 자리잡았다"면서 "이번 포럼에선 단순한 기술을 넘어 인간 삶의 파트너로 진화하고 있는 AI Agent와 휴머노이드 로봇에 대해 집중 조명하고, 미래 산업의 방향성과 함께 혁신적 기업가정신의 새로운 지평을 여는 자리가 될 것"이라고 설명했다.

2025-06-19 10:58:09 김승호 기자
기사사진
與 "李 정권 인사 상황 비리 백화점 그 자체…김민석 후보 지명 철회해야"

국민의힘이 19일 이재명 정부의 인사 상황에 대해 "가히 비리 백화점 그 자체"라며 이재명 대통령에게 김민석 국무총리 후보자 지명 철회를 촉구했다. 국민의힘은 이날 오전 서울 여의도 국회에서 '비리백화점 이재명 정부 인사청문회' 대책회의를 열고 이같이 밝혔다. 김용태 국민의힘 비상대책위원장은 "대통령 본인부터 5개의 재판을 받는 와중에 국정 2인자인 총리 후보자는 불법 정치자금 의혹과 재산 증식, 채무 거래 의혹도 모자라서 아빠 찬스로 얼룩져 있고, 국정원장 후보자는 20년 가까이 반복된 교통법규 위반과 더불어 인사청문회를 하루 앞두고도 부동산 세금 자료를 내지 않는 뻔뻔함을 보였다"고 지적했다. 김 비대위원장은 "대통령을 보좌하는 민정수석은 차명대출 의혹으로 임명 사흘 만에 낙마했고, 국정기획위원장과 국가안보실장 역시 부동산 투기 의혹에 연루돼 있다"며 "이쯤 되면 이재명 정권의 자체가 인사 참사 정권이라 밖에 불릴 수밖에 없을 것 같다"고 주장했다. 이어 "특히 김민석 후보자의 의혹은 단순한 해명으로 덮을 사안이 아니다"라며 "5년 전 마이너스 5억8000만원이었던 재산이 그 사이 정치자금법 위반 추징금 6억1600만원, 교회 헌금 2억원, 생활비 2억3000만원을 쓰고도 올해 신고된 재산이 오히려 1억5000만원으로 증가했다"고 부연했다. 김 비대위원장은 "무엇보다 심각한 건 김 후보자의 인식과 태도"라며 "과거 정치자금법 위반으로 유죄 확정 판결을 받았음에도 정치 검찰의 표적 수사였다고 주장한다. 검찰만 때리면 죄가 사라지는 건가. 이 정권에선 검찰이 졸지에 범죄 공범이 되고 이 사법부는 무시해도 되는 존재가 돼 가고 있다"고 했다. 김 비대위원장은 "이제 남은 건 대통령의 결단"이라며 "이런 후보를 강행한다면 총리 인선 하나로 정권 전체의 도덕성과 책임이 무너지게 될 것"이라며 이 대통령에게 김 후보자의 지명 철회를 요청했다. 송언석 국민의힘 원내대표는 김 후보자를 세 가지가 없는 후보라고 폄하했다. 송 원내대표는 "첫째, 전과에 대해서 반성이 없다. 둘째, 사실관계에 대한 성실한 소명이 없다. 셋째, 국민에 대한 두려움이 없다"며 "오로지 정치, 검찰 탓만 하면서 이재명 대통령과 더불어민주당의 도움만 바라고 있는 현실"이라고 지적했다. 송 원내대표는 "그리고 더불어민주당 일각에서 우리 당 주진우 의원의 신상을 공격하는 모습에 대해서 강한 우려를 표한다. 우선 주 의원의 재산에는 아무런 문제가 없을 뿐 아니라 주 의원은 국무총리 후보자에 대한 인사청문특위 위원"이라며 "인사청문특위 위원이 공직 후보자에 대해서 검증하는 것은 국회 의원으로서 특위 위원으로서 당연한 책무에 해당이 된다. 주 의원이 총리 후보자는 아니지 않나"라고 반문했다. 송 원내대표는 "이런 식으로 비열하게 메신저를 공격하는 것은 김민석 후보자에 대한 신뢰, 국민적인 신뢰 확보에 전혀 도움이 되지 않는다고 생각한다"고 말했다.

2025-06-19 09:35:08 박태홍 기자
기사사진
美연준, 기준금리 4회 연속 동결…올해 경제성장률 전망 1.4%로↓

미국 연방준비제도(Fed·연준)가 18일(현지 시간) 기준금리를 동결했다. 도널드 트럼프 대통령 취임 이후 4회 연속이다. 올해 미국 경제성장률 전망치는 하향 조정, 인플레이션은 상향 조정했다. 다만 올해 말까지 두 차례 기준금리 인하 예측은 유지했다. 뉴시스에 따르면 연준은 전날부터 이틀간 열린 연방공개시장위원회(FOMC) 정례회의 결과 기준금리를 4.25~4.50%로 유지하기로 결정했다고 발표했다. 한국(2.50%)과의 금리차는 상단 기준 2%포인트다. 올해 물가상승률은 3월 2.7%에서 0.3%포인트 올린 3%로 예상했다. 연말 실업률은 3월 4.4%에서 4.5%로 소폭 상향 조정했다. 국내총생산(GDP) 증가율 전망은 3월 1.7%에서 1.4%로 낮췄다.다만 점도표에 따르면 올해 말까지 기준금리를 3.9%로 인하할 것이라는 3월 전망은 유지했다. 2026년과 207년 금리 인하 전망은 각 2회에서 1회로 조정했다.2027년 기준금리는 약 3.4% 수준으로 전망했다. 올해 금리 인하를 원하지 않는다고 밝힌 위원은 지난 3월 4명에서 7명으로 증가했다.연준은 "경제가 견고한 속도로 성장했으며, 실업률은 낮은 수준을 유지했다"고 평가했다. 인플레이션은 "약간 높은 수준"이라고 했다.하지만 "경제 전망에 대한 불확실성이 줄어들었지만, 여전히 높은 수준을 유지하고 있다"며 "최대 고용과 2% 인플레이션 달성 목표에 대한 위험을 주의 깊게 모니터링하고 있다"고 설명했다.그러면서 "경제 전망에 대한 신규 정보 영향을 계속 감시할 것"이라며 "위험 발생으로 목표 달성이 방해될 경우 통화 정책 입장을 조정할 준비가 돼 있다"고 덧붙였다. 연준은 이전 성명에선 "경제 전망에 대한 불확실성이 더욱 증가했다"고 평가했었다.연준은 코로나 사태 이후 인플레이션 대응에 주력해 오다, 지난해 9월 0.50%포인트 '빅컷'에 나섰다.이후 11월과 12월까지 세 차례 연속 금리를 인하했다. 하지만 올해 들어서는 1월, 3월, 5월에 이어 4회 연속 기준금리를 동결했다.트럼프 대통령은 연준이 금리를 인하해야 한다며 압박을 계속하고 있지만, 취임 후 열린 네 차례 FOMC에서 모두 금리가 그대로 유지됐다.연준은 트럼프 대통령의 변동성 높은 경제 정책 환경이 단기적으로 물가 상승과 고용 시장 악화를 부추길 것으로 우려하고 있다. 트럼프 대통령은 이날 FOMC 발표를 앞두고 제롬 파월 연준 의장을 겨냥해 "멍청한(stupid) 사람"이라며 "유럽은 10번이나 인하했는데, 우린 한 번도 안 했다. 국가에 엄청난 비용을 초래하고 있다"고 맹비난했다.

2025-06-19 09:09:00 최규춘 기자
기사사진
李 대통령, 첫 순방 마치고 귀국… 1박3일 G7 정상회의 일정 마무리

주요 7개국(G7) 정상회의 참석을 위해 캐나다를 방문했던 이재명 대통령이 19일 귀국했다. 이 대통령과 부인 김혜경 여사는 이날 오전 1시6분쯤 캐나다 방문 일정을 마치고 경기 성남 서울공항에 도착했다. 서울공항에는 고기동 행정안전부 차관, 김병기 더불어민주당 당대표 직무대행 겸 원내대표, 강훈식 대통령비서실장, 우상호 정무수석 등이 나와 있었다. 이 대통령은 1박3일 촉박한 일정 속에서도 양자회담을 촘촘하게 진행했다. 방문 첫날인 16일(현지시간) 남아공·호주와 양자회담을 한 데 이어 17일에는 G7 회원국과 초청국이 참석하는 확대세션을 전후로 브라질·멕시코·인도·영국·일본·캐나다 등 모두 7명의 정상과 연쇄 회담에 나섰다. 또 유엔(UN), 유럽연합(EU) 등 국제기구나 국가연합체 수장 및 관계자와도 만나 국제 공조에 대한 의지를 밝혔다. G7 정상회의 확대세션에 참석한 이 대통령은 '에너지 안보'를 주제로 두 차례 발언하며 에너지 공급망 다변화와 인공지능(AI)·에너지 연계의 중요성을 강조했다. 다만 가장 주목받는 일정이었던 한미정상회담은 불발됐다. 확대세션 이후 도널드 트럼프 미국 대통령과 양자회담이 예정돼 있었지만, 트럼프 대통령이 이스라엘-이란 간 무력 충돌 상황을 이유로 조기 귀국해버려서다. 이번 회담은 관세 유예 조치가 곧 만료될 예정인 상황에서 이뤄지는 거라 많은 관심을 받았는데, 다음 기회로 넘어갈 전망이다. 위성락 국가안보실장은 순방 일정이 끝난 후 브리핑을 통해 "이번 G7 정상회의 참석을 시작으로 앞으로 이재명 정부는 정상외교를 더 높은 단계로 강화해 나가는 동시에 고객 중심 실용 외교를 적극적으로 실천해 나가고자 한다"고 밝혔다.

2025-06-19 03:29:27 서예진 기자
기사사진
[인터뷰] 랜섬웨어 습격, 예스24 복구 지연 원인은? 보안 전문가가 제시하는 해킹 대처법

지난 9일 랜섬웨어 해킹 공격으로 온라인 서점 예스24(YES24)의 서비스가 셧다운됐다. 사고 발생 10일째인 18일까지도 도서·음반·문구·전자책 등 상품 구매와 티켓 서비스, 주문 결제 등 일부 기능을 제외하고는 복구가 지지부진한 상황이다. 글로벌 사이버 보안 기업 서프샤크(Surfshark)의 CSO(최고전략책임자) 토마스 스타물리스(Tomas Stamulis)는 <메트로경제신문>과의 서면 인터뷰에서 "복구가 장기화된 것은 백업 파일이 상당 부분 훼손됐기 때문일 수 있다"고 분석했다. 그는 랜섬웨어 침입 경로 파악과 해커의 흔적 제거가 복구 이전에 선행돼야 한다고 강조했다. 다음은 일문일답. -이번 예스24처럼 홈페이지와 앱이 완전히 다운되는 랜섬웨어 공격은 어떤 유형에 해당하나. 유사한 사례를 분석해본 경험이 있나. 공격 방식이나 감염 경로, 복구 시간이 오래 걸리는 기술적 특성에 대해 설명해달라. "일반적으로 몸값을 요구하는 범죄 집단이 랜섬웨어 공격을 시도한다. 해커들은 중요한 파일들을 암호화해 시스템을 마비시킨다. 복구 과정에 필수적인 백업 파일들도 암호화되거나 완전히 삭제될 수 있다. 복구에 긴 시간이 소요되는 것을 보면, 백업 파일들이 심각하게 손상됐을 가능성이 높다. 랜섬웨어 복구 과정에 직접 참여한 경험으로 미뤄봤을 때 해커들은 대개 백도어를 남기거나, 원격 접속이 가능한 자체 계정을 생성한다. 따라서 가장 먼저 해야 할 일은 해커의 침투 경로를 파악하고, 백도어나 기타 무단 접근 경로가 있는지 확인하는 것이다. 해커가 백도어를 얼마나 오래전에 설치했는지 알 수 없기 때문에 백업 파일이 오염됐는지 여부를 확신할 수 없어 가상 머신 복구를 즉시 시작할 수 없는 경우가 많다. 복구에 걸리는 시간이 너무 길어지고 있다. 모든 시스템 파일과 데이터베이스가 암호화됐고, 백업 파일이 손상됐을 것으로 추정된다. 회사의 백업 파일이 한 곳에 저장돼 있었다면, 해커가 기업 운영을 마비시키기가 훨씬 쉬워진다. 랜섬웨어는 피싱 이메일 클릭과 같은 사회공학적 기법을 통해 감염될 수 있다. 또 전자상거래 플랫폼의 취약점을 통해 악성 파일이 업로드 되기도 한다. 이는 기업이 얼마나 다층적인 보안 체계를 구축했는지에 따라 달라진다." -예스24는 '백업 서버는 무사했지만, 접속에 필요한 로그 파일이 암호화돼 복구가 지연됐다'고 밝혔다. 로그 파일이 암호화될 경우 실제 복구에 치명적인 영향을 줄 수 있나. "데이터베이스(DB) 로그 파일은 복구 과정에 중대한 영향을 미친다. 로그 파일 없이는 DB를 정상적으로 불러올 수 없는 경우도 있다. DB의 용량이 수 테라바이트에 달해 해커가 전체를 다 암호화하지 못할 수도 있지만, 로그 파일이나 설정 파일만을 암호화해 DB 복구 자체를 불가능하게 만드는 건 가능하다." -해킹 복구가 늦어지는 것을 막으려면 어떻게 해야 하나. "핵심은 기업이 사고 원인과 경로를 얼마나 신속하게 파악하느냐에 달렸다. 랜섬웨어가 시스템에 침투한 것인지, 직원이 악성 파일을 클릭한 것인지 등 명확히 밝혀야 할 요소들이 많다. 밤새 백업 파일로 시스템을 복구했지만, 다음날 아침 해커들이 다시 암호화해 말짱 도루묵이 되는 사례도 있다. 흔히 저지르는 실수는 해킹 발생 경로를 파악하지 않은 채 무작정 복구 작업을 시작하는 것이다. 올바른 절차는 다음과 같다. '첫째, 사고 원인 규명. 둘째, 문제 요소 제거. 셋째, 해커의 접근 경로 완전 차단. 넷째, 운영 복구 시작.' 데이터 양이 매우 많으면 백업 파일을 내려받는 데만 하루가 걸릴 수도 있다. 데이터 전송 속도도 복구 시간에 큰 영향을 미친다는 것을 기억해야 한다." -'데이터 파일이 암호화됐고, 로그가 없어 개인정보 유출이 없다'는 예스24 측 주장이 타당하다고 보나. 어떤 부분이 추가로 검증돼야 하는가. "로그가 삭제됐을 가능성이 있어 보다 구체적인 설명이 필요하다. 회사는 어디에서 로그를 확인했으며, 어떤 기간에 걸쳐 기록을 확인했는지 밝혀야 한다. 방화벽을 통해 확인했는지, 대량의 데이터 전송 트래픽을 점검했는지도 중요하다. 문제는 한 달 전에 데이터가 복제돼 유출됐을 경우 회사가 한 달 이상 로그를 보관하지 않았다면 그 흔적을 더 이상 확인할 수 없다는 것이다. 개인정보를 복사하고 전송하는 방식은 다양하다. 소량씩 나눠 보내거나, 네트워크상에 올려두고 외부에서 다운로드받을 수도 있다. 핵심은 이번 예스24 서비스를 마비시킨 랜섬웨어가 언제부터 시스템이 있었느냐다. 만약 회사가 지속적으로 트래픽을 모니터링해왔고, 해당 로그가 없다면, 데이터가 유출되지 않았다는 합리적인 추론이 가능하다. 랜섬웨어의 본래 목적은 개인정보 유출이 아닌 데이터 암호화다. 하지만 대부분의 경우 암호화와 유출을 동시에 수행한다. 해커가 암호화된 시스템에서 수익을 얻기 어렵다고 판단하면 유출된 데이터를 이용해 금전적 이득을 노린다." -랜섬웨어 공격으로 시스템이 완전히 마비된 상황에서의 단계적 복구 전략은 무엇인가. "우선 해커가 왜 침입했는지, 어디로 들어왔는지, 무엇을 했는지를 파악해야 한다. 그 다음 서버나 네트워크에서 범죄자의 흔적을 모두 제거해야 한다. 시스템 데이터를 새로운 인프라에 복원하고, 기존 인프라는 사고 포렌식을 위해 격리된 상태로 유지해야 한다. 흔히 하는 실수는 백업 파일을 복원하면서 해킹 공격의 증거까지 지워버리는 것이다. 이러한 랜섬웨어 해킹 공격에 대비하기 위해서는 먼저 회사 데이터의 민감도를 평가해야 한다. 데이터 손실로 기업 운영이 중단될 수 있다면, 해당 데이터를 서로 다른 두 개의 장소에 분산해 저장하고, 정기적으로 백업을 수행해야 한다. 랜섬웨어 공격의 경우 해커가 백업 파일에 접근할 수 없도록 하는 것이 중요하다. 만약 회사가 서버와 백업 파일에 동일한 계정을 사용한다면, 해커는 시스템과 백업 파일 모두에 접근할 수 있게 되고, 결국 기업의 모든 활동이 완전히 마비되게 된다. 문서화, 내부 규정, 데이터 복구 절차에 대한 설명은 신속한 복구를 위해 필수적이다. 기업 내에서 누가 어떤 역할을 맡고 있는지 명확히 알고 있다면 복구 과정이 훨씬 수월해진다. 공격이 발생한 순간에는 자신의 이름조차 잊어버릴 만큼 혼란스러울 수 있기 때문에 사전에 준비된 해킹 대응 매뉴얼이 복구의 핵심이 된다. 복구를 담당하는 팀의 역량, 기업 내 복구 전담 인력 수도 중요하다. 복구 후에는 시스템이 정상적으로 작동하는지, 누락된 데이터는 없는지를 검증하는 절차가 진행돼야 한다." -향후 유사한 사고를 방지하기 위해 대형 전자상거래 플랫폼이나 콘텐츠 서비스 기업이 반드시 갖춰야 할 사이버 보안 체계는 무엇인가. "백업 시스템, 직원 대상 모의 해킹 훈련, 데이터 암호화, XDR(확장형 탐지·대응), EDR(엔드 포인트 탐지·대응), 서버와 직원 컴퓨터에 설치된 안티 바이러스 등이 갖춰져야 위협 발생시 즉각적으로 방어 체계가 작동할 수 있다."

2025-06-18 16:37:49 김현정 기자
기사사진
“지도 반출, 구글은 조건, 애플은 수용”…달라진 태도에 정부 ‘고민’

구글에 이어 애플까지 우리나라 고정밀 지도 데이터를 요구하면서 지도 반출 요청 사태가 새로운 국면을 맞이했다. 18일 국토교통부에 따르면 애플은 최근 국토지리정보원에 1대 5000 축척 수치지형도 데이터를 해외로 반출할 수 있도록 허가해달라는 신청서를 제출했다. 해당 지도는 골목길까지 식별 가능한 고정밀 데이터로, 애플은 이를 '나의 찾기', 애플페이, 카플레이 등 자사 서비스에 활용할 계획이다. 애플은 이번 신청서에 정부의 보안 우려 해소 방안을 수용하겠다는 입장을 담은 것으로 알려졌다. 국토지리정보원에 따르면 신청서에 구체적인 항목은 명시되지 않았지만, 업계는 블러·위장·저해상도 처리 등이 포함됐을 것으로 보고 있다. 앞서 애플은 2023년에도 같은 신청을 했으나, 보안시설 보호 조치에 대한 명확한 의사를 밝히지 않아 반려된 바 있다. 반면 구글은 같은 날 세 번째로 지도 반출 신청서를 제출하면서도 이전 입장을 고수한 것으로 전해졌다. 구글은 일부 정부 조건을 수용하겠다는 입장을 밝혔으나, 보안시설 좌표를 제공받아야만 처리할 수 있다는 전제를 내세웠다. 이는 해외 민간기업에 군사·보안시설 정보를 넘기는 셈이어서 국민 여론의 반발이 예상된다. 정부가 제시한 대안인 '블러 처리된 위성사진 제공 방식'에 대해 구글은 글로벌 기준과의 불일치 등을 이유로 수용하지 않고 있다. 또한 구글은 데이터 보안성과 효율성을 이유로 국내 서버 설치 요구 역시 거부해 왔다. 결과적으로 애플이 정부 요구를 선제적으로 수용하겠다는 입장을 밝힌 반면, 구글은 조건부 수용과 추가 요구를 병행하고 있어 두 기업의 태도 차이가 뚜렷하다. 업계에서는 정부가 오는 8월 구글, 9월 애플의 요청을 각각 심사하는 과정에서 이러한 태도 차이가 승인 여부에 중요한 변수로 작용할 수 있다고 보고 있다. 일각에서는 애플의 입장이 정부의 반출 불허 명분을 약화시키는 동시에, 미국과의 디지털 통상 갈등을 완화하는 계기가 될 수 있다는 분석도 제기된다. 미국 무역대표부(USTR)는 매년 한국의 지도 반출 제한을 디지털 무역 장벽으로 지목해 왔다. 반면 구글의 경우, 일반적인 지도 서비스에 비해 과도한 정밀도를 요구하고 있어 의도에 대한 의구심도 여전하다. 구글은 현재 1대 2만5000 축척 지도를 사용하는데, 1대 5000 지도는 보통 인프라 구축이나 공공 토목공사 등에 활용되는 수준의 데이터다. 애플과 마이크로소프트(MS)도 1대 2만5000 축척을 사용 중이다. 고정밀 지도 반출이 허용될 경우, 국내 기업과의 형평성 문제도 제기된다. 네이버, 카카오 등은 국내 규제를 감수하며 서비스를 운영하고 있으며, 법인세 실적에서도 큰 차이를 보이고 있다. 2023년 네이버는 약 3900억원의 법인세를 냈지만, 구글은 155억원 수준에 그쳤다. 정부는 두 기업의 반출 요청을 심사하며 안보, 통상, 산업 경쟁력 등 다양한 요소를 고려해야 하는 시험대에 올랐다. 업계 관계자는 "정부 요구를 전향적으로 수용한 애플과 조건부 수용에 머무른 구글의 태도 차이는 향후 결정에 영향을 줄 수밖에 없다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-06-18 16:08:03 김서현 기자