최신기사
민경욱 국회의원 “정부가 보안점검한 3개사서 1139억 가상통화 부정인출” 밝혀
뉴스종합| 2018-07-09 10:14
-“가상통화 거래소, 해커들의 개인금고로 전락” 지적

[헤럴드경제(인천)=이홍석 기자]국회 과학기술정보방송통신위원회 소속 민경욱 의원(자유한국당, 인천 연수구을)은 최근 가상통화(가상화폐)를 노린 해킹 사고의 잇따른 발생으로 투자자들이 불안에 떨고 있는 가운데, 정부가 피해 확산 방지를 위해 현장 보안 점검을 실시한 가상통화 취급업소에서도 해킹이 발생했다고 9일 밝혔다.

민 의원에 따르면, 과학기술정보통신부(이하 과기부)와 방송통신위원회(이하 방통위), 경찰청에서 제출받은 자료를 분석한 결과, 최근 3년 간 가상통화 거래소에 모두 7건의 해킹사건이 발생해 총 1288억원 상당의 가상통화가 부정 인출됐다.

과기정통부와 인터넷진흥원은 계속해서 발생하고 있는 가상통화 거래소의 해킹사고 예방과 피해 확산 방지를 위해 가상통화 취급업소로부터 신청을 받아 보안점검을 실시하고 있는데 지난해 9월부터 12월까지 10개사, 올 1월부터 3월까지는 21개사(’17년 기 점검 취급업소 7개 포함, 3개소는 폐업)의 보안 점검을 실시한 바 있다.

보안 점검 결과 ▷방화벽 등 정보보호시스템 구축 미흡(14개사) ▷시스템 접근 통제 미흡(19개사) ▷악성코드 예방 미흡(9개사) ▷침해사고 대응 절차 및 지침 미흡(16개사) ▷비밀번호 보안 관리 미흡(10개사) ▷가상통화 지갑관리 미흡(23개사) ▷이상징후 모니터링 수행 미흡(20개사) 등 상당수의 업체가 취약점이 있는 것으로 드러났다.

이 가운데 전년도에 이어 올해도 주요 점검 항목에서 취약점이 발견된 업소는 7개에 달했다.

문제는 정부가 취급업소의 보안 수준을 점검한 업체에서도 해킹사고가 발생한 것이라고 민 의원은 지적했다.

정부의 보안 점검일자와 해킹사고 발생일자를 확인한 결과, 유빗은 지난해 10월 26일과 27일에 정부의 점검을 받았지만 12월 19일에 해킹사고가 발생해 259억원 상당의 해킹사고가 발생했다.

마찬가지로 코인레일은 지난 2월 8~9일에 점검을 받았지만 6월 10일에 해킹이 발생해 530억원 상당의 피해를 당했으며, 빗썸은 지난해 11월 29~30일, 올해 2월 22~23일 등 2차례의 점검에도 불구하고 6월 19일에 해킹사고가 발생해 350억 원 상당의 피해를 당했다.

민 의원은 “가상통화 취급업소의 특성상 사이버사고 위협에 항상 노출돼 있고, 연이은 해킹사고로 정부가 직접 나서 보안 점검을 한 곳에서조차 해킹사고가 발생했다는 것은 정부의 대응이 사후약방문에 불과하다는 사실을 여실히 보여준 것”이라고 지적했다.

또 정부는 지난해 12월 가상통화 거래소 중 매출액 100억원 이상 또는 일평균 방문자수 100만명 이상에 해당하는 빗썸, 업비트, 코인원, 코빗 등 4개사를 공인 정보보호관리체계(ISMS) 인증 의무 대상으로 지정했지만, 아직 인증 절차를 완료한 업체는 없는 상횡이다.

민 의원은 “많게는 하루 수백억원대의 거래가 발생하는 가상통화 거래소에 소비자를 보호할 수 있는 최소한의 책임과 의무를 부여해야 한다”며 “해커들의 개인금고로 전락한 가상통화 거래소에 대한 특단의 보안 대책이 필요하다”고 말했다.

한편 과기정통부는 보안점검을 받은 취급업체를 대상으로 보안 미비점 보완조치 진행상황을 확인하고 신속한 조치를 독려할 계획이며 보안 취약점에 대한 개선조치 완료 여부에 대한 확인점검을 실시할 계획이다.

gilbert@heraldcorp.com
랭킹뉴스