- 경찰서 특정된 자료 5GB뿐
법원 내부 전산망에서 2년간 1000기가바이트(GB)가 넘는 규모의 자료가 유출됐다는 합동 수사 결과로 대법원의 허술한 보안 시스템이 드러났다. 사상 초유의 사법부 전산망 해킹으로 국민의 내밀한 소송서류가 유출됐지만 대법원의 부실한 대응으로 유출 자료의 0.5%밖에 피해 내역을 확인하지 못하게 된 상황에 일조했다는 비판이 제기된다.
12일 법조계에 따르면 북한 소속 ‘라자루스’로 추정되는 해킹 조직은 외부 인터넷과 연결되는 접점을 이용해 법원 전산망에 침투, 2021년 6월부터 지난해 1월까지 1014GB 분량의 정보를 빼냈다. 법원 전산망에는 일반 시민은 물론 국내외 기업과 검찰·국가정보원 등 수사기관, 대통령실과 정부 부처, 금융당국 등 각종 기관에서 제출한 수많은 자료가 모여있다. 유출 땐 악용될 우려가 있는 정보가 대부분이다. 대법원은 작년 2월 악성코드를 탐지해 차단했음에도 자체 포렌식 능력은 없어 실제 정보가 유출됐는지조차 알 수 없었던 것으로 전해졌다.
대법원은 구체적인 유출 사실을 특정하지 못한 상황에서 신고하는 등 후속 절차를 밟지도 않은 채 시간을 흘려보냈다. 이후 작년 11월 언론 보도로 유출 사실이 알려지면서 대법원은 뒤늦게 개인정보보호위원회에 신고하고 국가정보원과 공식 조사에 들어갔다. 경찰은 작년 12월 수사에 착수, 대법원 전산정보센터를 압수수색해 국내 서버 4대와 해외 서버 4대로 자료가 대량 유출된 것을 확인했다. 그러나 시일이 지난 탓에 대부분의 유출 자료는 지워진 상태였다.
경찰이 특정해낸 유출 자료는 4.7GB에 달하는 회생 사건 관련 파일 5171개인데 전체 유출 정보의 0.5%에 불과하다. 이 안에는 혼인관계증명서 등 내밀한 개인 정보가 포함됐다. 경찰청 국가수사본부 관계자는 “범행이 발생하고 한참 뒤에 (수사에) 착수했다. 뒤늦게 자료를 찾다 보니 삭제된 부분이 많았다”고 설명했다. 법원이 더욱 일찍 피해 사실을 파악하고 수사를 의뢰했다면 추가 피해를 방지할 수 있었다는 비판이 나오는 대목이다. 사법부는 독립된 헌법 기관이어서 별도의 전산 관리 및 보안 체계를 사용하는 것이 되레 취약점으로 작용했다는 지적이 나온다. 워낙 예민한 정보가 모여있는 데다 기관 특성상 독립성이 중요해 국정원·경찰 등 외부 기관의 도움을 받기 어려운 구조인데, 정작 자체 정보보호 시스템은 방치했다가 해킹에 노출됐다는 것이다. 법원행정처는 전문 인력과 장비를 확충하고 기존 정보보호 조직을 확대하는 방안을 검토하기로 했다. 연합뉴스