글

라벨이 공공기관 보안인 게시물 표시

정부24 소스코드 오류로 1,233명 개인정보 유출… 열흘간 침묵한 정부

이미지
정부24 소스코드 오류로 1,233명 개인정보 유출… 열흘간 침묵한 정부 솔직히 저는 정부 시스템만큼은 믿어도 된다고 생각했습니다. 민간 앱은 뭔가 불안해도 정부24 같은 공식 플랫폼은 다르다고요. 그런데 지난해 소스코드 개발 오류 하나로 국민 1,233명의 개인정보가 타인에게 고스란히 노출됐고, 유출 사실을 알고도 열흘이나 침묵했다는 뉴스를 접하고 나서 그 믿음이 완전히 무너졌습니다. 소스코드 오류, 왜 이런 일이 생겼나 이번 사건의 핵심은 소스코드(source code) 개발 오류입니다. 소스코드란 프로그램이 실제로 어떻게 동작할지를 규정하는 설계 명세서 같은 것으로, 이 코드에 결함이 생기면 전체 서비스가 의도치 않게 작동합니다. 정부24를 운영하는 행정안전부가 교육부 나이스(NEIS) 연계 서류와 국세청 납세증명서 발급 기능을 업데이트하는 과정에서 이 코드에 오류를 심어놓았고, 그 결과 제3자에게 타인의 서류가 발급되는 사고가 발생했습니다. 더 기가 막힌 부분은 테스트 단계입니다. 행안부는 배포 전 품질검증(QA, Quality Assurance) 과정에서 '개인 발급' 시나리오만 점검하고 '법인 발급' 시나리오는 통째로 빠뜨렸습니다. QA란 서비스가 실제 환경에서 의도한 대로 작동하는지 사전에 확인하는 절차를 뜻하는데, 이 기초적인 검증 단계를 건너뛴 셈입니다. 저 역시 오래전에 공공기관 민원 서비스를 이용하다 엉뚱한 사람 이름이 적힌 문서를 받아본 적이 있어서, 이런 오류가 얼마나 황당하고 불쾌한 경험인지 잘 압니다. 당시에는 '그냥 시스템 버그겠지' 하고 넘겼지만, 이번 사건을 보니 그게 결코 사소한 일이 아니었다는 생각이 듭니다. 개인정보보호위원회는 이번 사안에 대해 행안부에 과징금 2억 7,300만 원을 부과했습니다. 과징금이란 법령 위반 행위에 대해 행정 기관이 부과하는 금전적 제재를 의미합니다. 금액만 보면 상당해 보이지만, 국가 전산 인프라를 운영하는 기관의 관리 부실치고는 솜...