해마다 예산 20억 썼는데…워크넷, 해킹 당하고도 7일간 몰랐다

조인준 기자 / 기사승인 : 2023-10-23 10:49:27
  • -
  • +
  • 인쇄


해킹방지를 위해 해마다 20억원에 달하는 예산을 사용했던 고용노동부 산하 '워크넷'이 해킹을 당하고도 7일간 피해 사실을 인지하지 못했던 것으로 드러났다.

23일 국회 환경노동위원회 소속 노웅래 더불어민주당 의원에 따르면, 한국고용정보원이 운영하는 구인·구직 사이트 워크넷이 지난 7월에 해킹공격을 받아 회원 23만명의 개인정보가 유출됐지만 이를 7일이나 몰랐던 것으로 나타났다.

당시 고용정보원은 올 7월 5일 오전 8시13분경 중국 등 해외에서 특정 IP를 통해 다수의 워크넷 무단접속이 시도됐고 이로 인해 23만명의 이력서 정보가 유출되면서 이름, 성별, 출생연도, 주소, 연락처뿐만 아니라 학력, 증명사진, 직업훈련이력, 외국어능력, 차량소유여부 등의 정보가 빠져나가는 등 큰 피해를 입었다.

그러나 고용정보원이 해킹공격을 받았던 날짜는 지난 6월 28일부터였다. 해외 28개 IP에서 7일간 로그인이 시도되는 해킹이 있었지만 고용정보원은 이 사실을 전혀 인지하지 못했던 것으로 확인됐다. 또 고용정보원이 보안관제 용역을 맡긴 업체의 상주 인력은 평일 9시~18시 주간근무에 불과해 이번 사고에도 신속하게 대응하기 어려웠던 것으로 파악돼 보안관제 영역과 침해사고대응 등에 대한 관리·감독이 미흡했던 것으로 보인다.

노 의원이 한국고용정보원으로부터 제출받은 자료를 보면 워크넷이 해킹 방지를 위해 2018년부터 2022년까지 5년간 약 106억원을 지출한 것으로 파악됐다. 연도별로는 △2018년 29억원 △2019년 18억6000만원 △2020년 18억8000만원 △2021년 19억9500만원 △2022년 19억9500만원으로 나타났다. 매년 20억원 안팎의 예산을 투입하고도 해킹으로 인한 개인정보 유출을 막지 못한 건 물론 상황 파악조차 늦은 셈이다.

노 의원은 "해킹 방지를 위해 매년 20억원 안팎으로 예산이 투입됐음에도 23만명의 개인정보가 유출된 걸 7일간 몰랐다는 것은 관리소홀이다"라며 "워크넷은 대국민 서비스로서 수많은 개인정보를 다루고 있는 만큼, 보안‧관제 체계를 고도화해 개인정보 유출 재발을 막아야 한다"라고 말했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

'탄소배출' 투자기준으로 부상...'탄소 스마트투자' 시장 커진다

탄소배출 리스크를 투자판단의 핵심변수로 반영하는 '탄소 스마트투자'가 글로벌 자본시장의 새로운 기준으로 부상하고 있다.17일(현지시간) 글로벌

현대차 기술인력 대거 승진·발탁...R&D본부장에 만프레드 하러

현대자동차의 제품경쟁력을 책임질 수장으로 정준철 부사장과 만프레드 하러 부사장이 각각 제조부문장과 R&D본부장 사장으로 승진됐다.현대자동

KT 신임 대표이사 박윤영 후보 확정...내년 주총에서 의결

KT 신임 대표로 박윤영 후보가 확정됐다.KT 이사회는 지난 16일 박윤영 후보를 차기 대표이사 후보로 확정했다. 이날 이사후보추천위원회는 박윤영 전

'삼성가전' 전기료 공짜거나 할인...삼성전자 대상국가 확대

영국과 이탈리아 등에서 삼성전자 가전제품을 사용하는 소비자들은 절전을 넘어 전기요금 할인까지 받을 수 있게 됐다.삼성전자는 이탈리아 최대 규

[ESG;스코어]서울 25개 자치구...탄소감축 1위는 '성동구' 꼴찌는?

서울 성동구가 지난해 온실가스를 2370톤 줄이며 서울 자치구 가운데 가장 높은 감축 성과를 기록한 반면, 강남구는 388톤을 감축하는데 그치면서 꼴찌

대·중견 상장사 58.3% '협력사 ESG평가 계약시 반영'

국내 상장 대·중견기업 58.3%는 공급망 ESG 관리를 위해 협력사의 ESG 평가결과를 계약시 반영하는 것으로 나타났다.중소기업중앙회가 올 3분기까지

기후/환경

+

"재생에너지 가짜뉴스 검증"…팩트체크 플랫폼 '리팩트' 출범

재생에너지와 관련된 정보의 진위를 검증할 수 있는 팩트체크 플랫폼 '리팩트'(RE:FACT)가 출범했다.에너지전환포럼과 기후미디어허브는 18일 서울 종로

기상예보 어쩌려고?...美 백악관 "대기연구센터 해체 예정"

도널드 트럼프 미국 대통령의 행정부가 국립대기연구센터(NCAR)를 해체하려는 움직임이다.17일(현지시간) 러셀 보우트 백악관 예산관리국장은 자신의 X(

기상청 "내년 9월부터 재생에너지 맞춤형 '햇빛·바람' 정보 제공"

재생에너지 발전량 예측을 위해 기상청이 내년 9월부터 일사량과 풍속 예측정보까지 제공한다. 기상청은 '과학 기반의 기후위기 대응, 국민 안전을 지

'전력배출계수' 1년마다 공표된다...2023년도 '0.4173톤' 확정

2023년 전력배출계수는 1메가와트시(MWh)당 0.4173톤(tCO2eq)으로 공표됐다. 18일 기후에너지환경부는 12월부터 '전력배출계수' 갱신 주기를 3년에서 1년으로

150개국 참여한 '국제메탄서약'...메탄규제 국가 달랑 3곳

지난 2022년 전세계 150개국이 2030년까지 메탄 배출을 30% 감축하는 '국제메탄서약'을 했지만 이 목표를 달성하는 것은 사실상 불가능해보인다.18일 본지

트럼프의 '청정에너지 보조금 삭감' 美감사국이 감사 착수

트럼프 행정부가 실시한 청정에너지 보조금 삭감이 적법했는지 감사를 받는다.미국 에너지부 감사국은 17일(현지시간) 트럼프 행정부가 결정한 약 80억

에너지

+

순환경제

+

오피니언

+