안녕하세요. 비씨파크 리포터 안기선입니다. 이번 사태를 분석하고 무엇이 문제였나 점검하기 위해 글을 올립니다.
1. 이번 사태에 무엇이 문제였던가?
우선 이번 사태는 그동안 네트워크 관리자라는 사람들의 보안의식에 허점이 있다는 것이 문제였읍니다. MS사에서는 이러한 문제를 인식하고 서비스팩3까지 발표했는데도 불구하고 전체 기간망이 다운이 될 정도로 엄청난 트래픽을 뽑아 낸 것에 대해서는 관련자들의 직무유기도 만만치 않다고 생각합니다. 적어도 ISP의 보안수준이 현재 상태보다 10%만 향상되었다면 국가 기간망이 뚤리는 일까지는 없었을 겁니다. 그리고 미국에서는 작일 오전에 이 바이러스가 유포가 되었는데 큰 영향을 받질 않은 점을 생각한다면 국가 보안망의 허점에 대하여 심히 우려하질 않을 수 없습니다. 만일 이 사태가 바이러스에 의한 사태여서 그렇지 만일 악의적인 생각을 품고 국가 보안망에 침투하여 국가 기밀자료가 해외로 유출되었다거나 평일날 이러한 사태가 발생하여 금융거래에 영향을 받았다면 어쩌면 제2의 IMF까지 초래할지도 모른다는 심각한 우려가 듭니다.
제가 너무 과장되어서 이야기 한다고 생각하겠지만 금융권에서는 데이터의 전송속도보다 안정성이 최우선입니다. 그래서 아직도 X25와 같은 구식 프로토콜을 사용하고 있는 곳도 있읍니다. 만일 비트하나의 오류가 나면 1000만원이던 데이터가 1억으로 둔갑할 수 있는 것이 때문입니다. 그리고 금융권의 경우에는 하나의 ISP장애에 대비하여 전용회선을 보통 2중화 하는 것이 기본인데 작일 처럼 국가 기간망이 뚤리는 사태앞에서는 2중화가 아니라 10중화로 네트워크를 구성해도 아무런 소용이 없습니다. 그러니 이것이 단지 네티즌들이 홈페이지 접속안되는 사태와는 비교할 수도 없는 대란입니다. 솔직히 비씨파크에 하루 접속 못하는 것은 중요한 일이 아닙니다. 그러나 이러한 국가 기간망이 뚤리는 일은 비씨파크 하루 접속 못하는 일보다 100배 아니 1000배보다 더 중요한 사태입니다.
2. 이번 사태의 진원지로 제시되고 있는 혜화 전화국은 무엇인가?
예전에 제가 혜화전화국에 AS건으로 가 본적이 종종있으며 그곳은 한마디로 우리나라 국제관문국입니다. 즉 여러분이 국제전화를 걸때 나가는 곳이기도 합니다. 물론 대전,구로,부산등 몇군데가 있기는 하지만 그래도 혜화전화국이 중심국입니다.
3. 내일 다시 대란이 벌어질 것인가?
저는 내일 국가 기간망이 뚤리는 초유의 대란은 없을 것이라고 생각합니다. 그 이유중의 하나가 이번에 문제가 된 OS가 MS-SQL이고 이 OS의 경우에는 개인 사용자보다는 IDC에 많이 있는 것은 사실입니다. 그러나 혹시 모르는 한명의 유저로 인하여 전체 네트워크가 다운이 되는 현상이 벌어질 수 있다는 점에서 긴장의 끈을 놓치 말아야 할 것입니다. 그리고 아마도 내일은 국지적으로 조금씩 네트워크 폭주현상이 벌어질 수는 있으나 많은 사람들이 대처법을 알고 있고 신문과 뉴스를 통하여 충분히 홍보가 되었기 때문에 즉각적으로 대처할 수 있으리라 생각합니다.
4. 과거 미국의 9.11테러와 우리나라의 1.25대란의 차이점은 무엇인가?
과거 미국은 9.11테러 당시에 국제 금융의 중심지답게 완벽한 분산 시스템을 구축하여 실시간 백업을 가동하여 피해액수를 최소화 하였읍니다. 그때 당시 우리나라 금융권의 네트워크 상황은 매일마다 은행 DB를 수작업으로 백업을 받는 후진성을 면치 못하였읍니다. 그러나 그 후로 금융권에 백업솔류션이 활용이 되어 SI업체들이 많은 판매 수익을 올렸읍니다. 이렇게 엔터프라이즈 영역에서는 백업에 대하여 관심을 가지고 네트워크를 분산화하는데 초점을 맞추었으나 정작 중요한 기간망에 대해서는 백업네트워크가 정상적으로 동작하질 않는 초유의 사태가 벌어지게 되었읍니다. 이에 관련 ISP들의 책임을 추궁하고자 하는 바입니다. 서로 가입자 유치에는 열을 올리면서 정작중요한 국가 기간망의 연동에는 저렇게 속절없이 당하는 모습을 보면서 마음이 씁쓸하군요. 언제가 제가 최근 idisk때문에 한국통신과 두루넷, 한국통신과 하나로통신간에 백본망의 트래픽이 폭주하고 있다고 강좌를 한 적이 있었읍니다. 어제 사태는 바로 그 예를 단적으로 보여준 사례라고 생각하며 앞으로라도 해당 ISP들은 가입자 유치보다는 국가기간망 확충에 좀더 열의를 보여주었으면 합니다.
5. 이번 사태가 남기는 교훈은 무엇인가?
우리나라는 지금까지 IT강국으로 자리매김을 해 왔읍니다. 초고속 인터넷과 전용회선을 비롯한 초고속 인프라구축도 잘 되어있고 무엇보다도 온 국민이 인터넷을 생활속에서 사용한다는 점이 다른 나라의 벤치마크 대상으로 생각할 정도로 IT강국으로 자리매김을 하였으나 해외의 유수의 크래커들은 한국을 "보안 후진국"으로 생각하고 게임방이나 기업전용회선을 해킹한 후 게임방에서 미국 유수의 사이트를 공격을 하면 미국에서는 "너희나라 IP를 이용하여 우리나라를 공격한다"고 경고메시지를 보냅니다. 그러나 우리나라 국민들은 영문으로 된 메일이 오면 무조건 쓰레기통으로 가기 일쑤입니다.
이러한 보안적인 마인드를 가지고 있는 우리나라에서 이번 사태는 좋은 교훈이 되었다고 생각합니다. 그러나 이번 사태를 통하여 우리는 "IT한국"이미지에 심각한 타격을 입은 것이 사실이며 관련 책임자 문책과 아울러 국회에서도 관련법 개정이 뒤 따라야 한다고 생각합니다.
저는 이 자리를 빌어 강력하게 요청합니다. 이번 사태에 책임을 지고 이상철 정보통신부 장관의 퇴진과 한국통신 관련 책임자들의 문책을...
제가 이렇게 주장을 하면 너무 심한 것 아니냐는 역풍을 맞을 수는 있지만 이번 사태가 남긴 교훈을 뒷날 확실하게 각인하기 위해서는 강력한 조치가 필요합니다.
만일 그저 대수롭지 않게 처리한다면 "IT한국"이미지도 그렇고 제2,3의 1.25대란를 맞이하게 될 겁니다. 이러한 제2,3의 1.25대란을 방지하기 위해서도 이번 사태는 강력하게 조치를 취해야 한다고 생각합니다.
그리고 어제 사태가 국가 비상사태(전쟁이나 테러와 같은 국가 비상시국)에서 발생하였다면 그 피해는 실로 막대하였을 겁니다. 이점을 생각하더라도 이번 사태는 간단하게 끝내서는 안될 것이라고 생각합니다.
그리고 마지막으로 새롭게 출범하는 노무현 당선자와 인수위 담당자 분들은 이 문제에 대하여 심사숙고를 해 주시기를 이 자리를 빌어 간절히 기원합니다. 마지막으로 두서없는 제 글을 읽어주신 많은 분들에게 감사드리면 저는 이만 줄일까 합니다.