본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

브리핑룸

콘텐츠 영역

데이터 누출, 수사당국이 불법성 여부 가려낼 것

2018.09.21 기획재정부
목록

기획재정부는 20일 심재철 의원실의 <한국재정정보원, 데이터 누출 이유 ‘시스템 오류’ 시인> 제하의 보도자료에 대해 “심 의원실의 불법성 행위는 수사당국이 정확한 침입경로와 방법을 밝혀 여부를 밝힐 것”이라고 말했다.

심재철 의원실에서는 “한국재정정보원은 자체보고서에서 ‘비인가 정보 취득 원인을 통계보고서 조회 시 백스페이스 키를 연속 입력하면 타 사용자 권한의 보고서가 조회 가능’이라고 기재부 담당자와 고위관료 등에게도 보고된 것으로 밝혀진 바, 자료 누출 원인이 시스템적 오류임을 인정한 것이며 보고서 어디에도 의원실의 불법행위 가능성은 담겨있지 않다”는 보도자료를 배포했다.

이에 대해 재정정보원은 “해당 보고서는 그 제목에서 명확히 알 수 있듯이, 사건 초기 실무자가 시스템 과부하 원인을 분석 중 ‘심재철 의원실 보좌진들의 비인가데이터 조회 때문’이라고 추정한 자료”라고 밝혔다.

아울러 “심재철 의원실은 이 보고서가 ‘불법행위 없음’을 증명한다고 주장하나, 오히려 여기에는 ‘의원실 소속 보좌진이 인가되지 않은 시스템 경로를 이용해 조회권한이 부여되지 않은 데이터를 취득한 것으로 추정’이라고 명시하는 등 심 의원실 행위의 불법성을 처음부터 명확하게 제기하고 있다”고 설명했다.

또한 “심 의원실의 행위가 ‘시스템의 비정상적 동작을 발생시켜 비인가 정보 조회가 가능했던 것으로 파악’이라고 명시했으며 ‘시스템 오류’라는 표현은 보고서 어디에도 없다”면서 “이 보고서는 실무자가 사건 초기 작성한 것으로, 기재부 담당자와 고위관료에게 보고했다는 것은 사실이 아니다”고 반박했다.

더불어 “(수사과정에서 밝혀지겠지만) 의원실이 언급한 접근경로를 통해 유출자료에 이르려면 추가적인 여러 단계가 더 필요하고, 이 과정에 권한을 넘어선 자료임과 비정상적 경로임을 인지할 수 있는 내용이 있다”면서 “수사당국이 정확한 침입경로와 방법을 밝혀 불법성 여부를 가려야한다고 판단해 고발방식을 통해 수사를 요청했다”고 말했다.

기재부는 또한 심재철 의원실의 보도자료를 인용해 보도한 아시아경제 <백스페이스에 뚫린 350억 예산회계시스템예산회계시스템> 제하 기사에 대해 “‘예산회계시스템이 뚫렸다’고 보도했으나 자료 유출에 활용된 시스템은 디지털예산회계시스템(디브레인, dBrain)이 아니라 재정분석시스템(OLAP)”이라고 밝혔다.

기사는 “기재부 재정혁신국장이 ‘백스페이스는 정상적인 컴퓨터 활용법이 아니다’고 말했다”는 심 의원실 전언을 보도했으나 “이는 재정혁신국장의 ‘(백스페이스를 명령어로 사용한 것은) 결과적으로 단순한 동작으로 보일 수 있으나 시스템 내 정상적인 접근방법은 아니며 조사가 더 필요하다’는 발언을 왜곡 전달한 것”이라고 설명했다.  

문의 : 기획재정부 재정정보과(02-6908-8721), 디브레인운영본부(02-6908-8130)

이전다음기사

다음기사민간 클라우드서비스로 이전 계획 없어

히단 배너 영역

추천 뉴스

2024 정부 업무보고 국민과 함께하는 민생토론화
정부정책 사실은 이렇습니다

많이 본, 최신, 오늘의 영상 , 오늘의 사진

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우