본문 바로가기

이럴수가

中 기업 ‘스파이칩’...“과기부 산하 11곳 731대 사용 밝혀져”

中 기업 ‘스파이칩’...“과기부 산하 11곳 731대 사용 밝혀져”


                    바른미래당 신용현 의원.(뉴시스)



‘스파이칩’으로 논란이 된 중국 서버 업체 제품을 과학기술정보통신부 산하 기관 11곳에서 사용 중인 것으로 드러나 불안감이 확산되고 있다.


바른미래당 신용현 의원(국회 과학기술정보방송통신위원회 간사)에 따르면 현재까지 확인된 과기정통부 산하 기관 30곳 중 11곳에서 총 731대의 슈퍼마이크로 제품을 사용하는 것으로 밝혀졌다.


이 제품은 중국 서버 업체인 ‘슈퍼마이크로사’가 스파이칩을 심어 만든 것으로, 블룸버그가 아마존과 애플을 포함한 거의 30개 회사를 해킹하는 데 이용했다는 의혹을 제기한 바 있다.


해당 제품을 사용하는 기관명은 보안상의 이유로 비공개 처리됐고, 조사는 일부 자료를 제출한 기관(30곳)을 대상으로 이뤄져 전수조사는 하지 못했다.


국내 기업 중에선 KT가 슈퍼마이크로사의 서버 57대를 보유 중인 것으로 전해졌고, 이외에 다른 기업들도 슈퍼마이크로사의 서버를 도입한 것으로 알려졌으나 구체적인 현황은 파악되지 않고 있다.  


이에 신 의원은 "현재 해당 기관들에서는 제품을 연구용, 서버나 백업용으로 731대를 사용하고 있고, 자료를 보낸 기관만 파악한 수로 전수조사를 하면 이보다 더 많을 수 있다"고 밝혀 더 큰 피해사례가 드러날 수 있음을 시사했다.


신 의원은 스파이칩에 대해 "육안으로 확인하기 어려운 크기로 다른 부품들에 가려져 현미경으로 살펴봐야 겨우 확인이 된다"며 "해당 업체에서 문제의 제품이 대량 수입된 것으로 알려진 만큼 우선적으로 국내 정부 기관과 각 부처, 주요 통신사나 포털 등 전수 조사가 시급하다"고 강조했다.


블룸버그가 문제의 스파이칩과 관련한 보도에서 중국에 소재한 슈퍼마이크로의 제조 하청업체들이 운영하는 공장에서 제작한 서버에 마이크로 칩을 삽입한 것으로 보인다며 이 칩들은 어떤 네트워크에도 은밀한 경로를 만들어 사이버 공격을 할 수 있게 한다고 하자 해당 업체는 물론 관련 국가들을 경각시켰다.


최근 한국의 영문 금융잡지 ‘비즈니스 코리아’도 10월 8일 한국의 금융기관, 대기업 및 정부 운영 연구기관에서의 슈퍼마이크로 서버의 광범위한 사용에 대해 보도한 바 있다.


보도에 언급된 정부 운영 연구기관은 전자통신 연구소(ETRI)와 한국의 위성, 로켓, 달 탐사 프로젝트를 책임진 한국항공우주 연구소(KARI) 등 무선 통신 연구와 개발 분야에서 선도적인 기관들이다.


또한 삼성과 LG, KT, 포스코 등 대기업과 많은 민간기업도 슈퍼마이크로 서버를 이용하고 있는 것으로 알려졌다.


중국의 사이버 스파이 활동을 근절하려는 노력은 이미 세계적으로 공조 시스템화하고 있다.


폴리티코(Politico) 보도에 따르면, EU는 중국 베이징과 연계된 사이버 간첩 행위의 증대 문제와 관련해 중국에 대한 대응책을 마련할 예정이다.


신 의원도 지난 10일과 15일 열린 과기정통부와 정보통신기술(ICT) 소관 기관 국정감사에서 스파이칩 서버 사태와 관련해 정부의 현황조사와 대책 마련을 촉구한 바 있다.



출처: http://www.epochtimes.co.kr/news/articleView.html?idxno=409656