`한국의 SQL웜 피해가 유달리 컸던 이유는' 25일 부터 전세계적으로 발생한 SQL(Structured Query Language)서버의 웜 감염으로 인한 인터넷 불통사태로 우리나라가 전국적인 인터넷마비 상태에 빠지는 등 가장 큰 피해를 입은 것으로 알려지면서 이번 사태의 주 원인인 웜 감염 등 기술적요인 이외의 배경에 관심이 쏠리고 있다.
26일 정보통신부 및 업계에 따르면 지난 25일(한국시간) 오후부터 한국 뿐 아니라 미국을 비롯해 일본, 대만, 태국, 인도 등 세계 각지에서도 인터넷 접속 속도가크게 느려지는 등 혼란이 초래됐다.
하지만 각국의 외신들이 ` 이번 전자 공격 인터넷 강국인 한국을 겨냥한'것이라는 보도를 낼 정도로 국내의 피해상황이 유달리 심각했던 것으로 알려졌다.
우선 정확한 피해정도가 액수로 환산, 집계되지는 않았지만 외신에서 일제히 국내 피해정도가 가장 컸다고 지적하고 있는 기술외적 배경은 무엇보다도 KT 등 통신사업자들의 정보보안에 대한 의식 부재가 가장 큰 원인으로 지적된다.
이번 사태의 원인이 특정한 시스템을 노린 해커의 침입이 아니라 데이터베이스관리 시스템인 MS-SQL 서버에 대한 웜 공격에 따른 접속량 증가로 밝혀짐에 따라 뜻하지 않는 불편을 겪은 인터넷 가입자와 영업을 망친 업체들의 비난의 수위는 더욱높아지고 있다.
전문가들은 이 웜은 SQL서버를 판매한 마이크로소프트(MS)가 이미 6개월 전부터배포한 보안패치를 업데이트만 했더라도 충분히 막을 수 있었다고 한결같이 지적하고 있다.
따라서 이번 사태를 가져온 가장 큰 원인으로 KT,하나로통신 등 초고속 통신망사업자들의 보안의식 결여와 근무소홀이 도마에 오르게 됐다 한 보안업체 관계자는 "아무리 보안패치를 업데이트하라고 해도 관리자들이 실행에 옮기지 않는 경우가 태반"이라며 "보안 패치를 업데이트하자는 캠페인이라도벌여야 할 판"이라고 전했다.
정보통신부와 국내 통신사업자들이 틈날때 마다 자랑스럽게 외쳐왔던 세계최고수준인 국내 초고속인터넷 인프라도 이번 웜의 확산에 한 몫을 한것으로 분석된다.
한국은 초고속인터넷 가입자가 1천만명을 넘어섰고 2명당 한명꼴로 초고속인터넷을 사용하고 있는 것으로 추정되는 명실상부한 초고속인터넷 최고 밀집국이다.
따라서 서버 등 관련 장비들이 미국이나 태국, 인도 등 대국에 비해 좁은 면적에 조밀하게 깔려있는 만큼 웜의 확산 속도가 빠르기 때문에 과부하로 인한 시스템다운의 가능성도 이들 국가에 비해 클 수 밖에 없다.
마지막으로 국민의 혈세로 큰 공룡기업인 KT와 주관부처인 정통부가 위기상황에적절히 대응하지 못한 것도 불에 기름을 부은 격이 됐다.
KT는 인터넷이 마비된지 2시간여만인 지난 25일 오후 5시께 "KT의 혜화전화국의도메인네임시스템(DNS) 서버가 마비돼 인터넷 서비스가 중단됐으나 1시간만에 복구했다"고 발표해 전산망 관리자들이 국내 통신업계의 큰형격인 KT의 발표를 믿고 아무런 대응을 하지 않은 결과를 초래했다.
주관부처인 정통부도 헛다리를 짚기는 마찬가지였다.
사태발행 직후인 지난 25일 오후 해커들의 공격에 의한 사이버 테러를 사태의원인으로 제기했다가 `스피다' 웜 유입으로 인터넷망이 마비됐다고 입장을 바꿨다.
하지만 결국 안철수연구소[53800]등 국내 보안벤처업체들이 이날 오후 9시께 "도메인네임시스템(DNS)의 데이터베이스관리시스템인 MS-SQL 서버가 신종 웜바이러스가 감염됐다"고 공식 발표하자 사태발생 21시간만인 26일 오전 11시께 이상철장관이직접 사태발생 원인과 대응책을 밝히는 늑장 대응태도를 보였다.
또 이 장관은 "오후 4시께 사태의 원인을 정확히 파악했다"고 밝혔지만 이 장관의 발표가 사실일 경우 정통부 책임자들이 곧바로 언론을 통해 정확한 사고의 원인을 알리지 못해 피해를 최소화하지 못했다는 비난을 피할 수 없을 것으로 보인다.
김범수기자
bumsoo@yna.co.kr