정치모아

외국인 국민연금 꼼수 추납 차단… 신속 대안 주문

 정부가 장기간 논의 단계에 머물러 있던 사회적 민감 현안들에 대해 본격적인 속도전에 나선다. 행정부 수반이 직접 국무회의를 통해 핵심 개혁 과제들의 조속한 입법화와 제도적 허점 보완을 주문하면서 정책 추진 과정에 상당한 탄력이 붙을 전망이다.

 

청와대에서 주재된 국무회의를 통해 형사처벌을 받지 않는 촉법소년의 연령 기준을 낮추는 방안이 주요 현안으로 다루어졌다. 관련 사안의 논의가 지나치게 지연되고 있다고 지적하면서, 중대하거나 반복적으로 저지르는 범죄에 한해 기준 연령을 1년에서 2년가량 낮추는 방향으로 윤곽이 잡혀 있음을 명확히 했다. 이에 따라 공론화 절차와 국민 여론 조사를 조속히 거쳐 입법 절차를 마무리지어야 한다는 구상이 제시되었다.

 


단기 체류 외국인이 최소한의 보험료만 납부한 뒤 과거 기간을 일시 납부하여 장기 수급권을 확보하는 국민연금 추후납부 제도의 허점도 긴급 수술대에 오른다. 제도 설계 과정에서 발생한 허점으로 인해 불합리한 혜택이 발생하는 상황을 방치할 수 없다는 판단에 따른 조치다. 현장에서 집행되는 정책의 실효성을 면밀히 살펴 사각지대와 빈틈을 신속하게 메우는 보완책을 마련하라는 엄중한 지시가 이어졌다.

 

이러한 정책적 보완 요구는 비단 연금 분야에만 국한되지 않고 정부 국정 운영 전반의 평가 기준으로 확장되었다. 정책 집행 과정에서 예기치 못한 문제점이 노출되었을 때 얼마나 정밀하고 신속하게 교정조치를 단행하는지가 정부의 핵심 역량이라는 점이 재차 강조되었다. 타 분야 부처들 역시 이번 사례를 타산지석으로 삼아 일상적인 점검 체계를 강화할 것이 요구되었다.

 


국가 안보와 직결되는 첨단기술의 해외 유출 범죄 대응과 관련해서는 사전 예방 위주의 엄격한 관리 체계 구축이 최우선 과제로 제시되었다. 유출 사후의 처벌 강화도 필수적이지만 기술 유출 자체를 원천 차단하는 방어막 형성이 더욱 중요하다는 시각이다. 이를 위해 국정원과 경찰을 포함한 사법·안보 기관 간의 촘촘한 공조 체계를 즉각 가동하기로 했다.

 

정부 부처들은 제시된 가이드라인에 맞춰 촉법소년 연령 하향을 위한 여론 재수렴 작업과 국민연금 추납 제도 개편안 수립에 조만간 착수할 예정이다.

 

신한·KB 정보유출에 금융당국 긴급 소집

신한은행과 KB국민은행 등 금융권에서 정보유출과 사이버공격이 잇따르자 금융당국이 주요 은행과 카드사를 긴급 소집했다. 금융회사들은 외부에서 접속할 수 있는 전산시스템을 전면 점검하고, 별도의 인증이나 접근통제 없이 고객정보 등 내부자료에 접근할 수 있는 경로가 있는지도 확인하기로 했다. 금융위원회는 2일 정부서울청사에서 신진창 금융위 사무처장 주재로 ‘긴급 상황대응 회의’를 열었다고 밝혔다. 금융감독원과 금융보안원을 비롯해 주요 은행·카드사, 은행연합회, 여신금융협회 등이 참석해 최근 발생한 정보유출 사고와 사이버공격에 대한 대응 방안을 논의했다.회의에는 6개 은행과 3개 카드사가 참석했다. 금융당국과 금융회사들은 최근 금융권에서 발생한 침해사고의 유형과 공격 수법을 공유하고 각 금융회사의 보안 체계와 대응 현황을 점검했다.금융당국이 긴급 대응에 나선 배경에는 지난달 30일 신한은행에서 정보유출 사고가 발생한 데 이어 KB국민은행 등에서도 사이버공격에 따른 피해가 발생한 상황이 있다. 금융당국은 유사한 공격 방식이 다른 금융회사로 확산될 가능성을 염두에 두고 금융권 전체의 보안 상태를 다시 살펴보기로 했다.금융위와 금융감독원, 금융보안원은 최근 침해사고 신고가 접수되면 즉시 현장조사에 착수하고 있다. 공격에 활용된 인터넷주소(IP)와 공격 유형 등 관련 정보는 한국인터넷진흥원(KISA) 등 관계기관과 공유하며 추가 피해 가능성에도 대응하고 있다.이날 금융당국은 금융회사에 크게 세 가지 사항을 주문했다. 먼저 외부에 공개된 전산시스템과 서비스를 빠짐없이 점검하도록 했다. 인터넷을 통해 접근할 수 있는 IT 자산을 모두 파악한 뒤 보안 취약점과 접근통제 상태를 확인하라는 것이다.고객이 직접 이용하는 서비스인지 여부도 관계없이 외부에서 접근 가능한 시스템은 모두 점검 대상에 포함된다. 금융회사 내부에서 외부와 연결된 전산환경을 정확하게 파악하고 보안상 허점이 없는지 확인하겠다는 취지다.인증 절차에 대한 점검도 강화한다. 외부에 불필요하게 노출된 정보가 있는지 확인하고 정상적인 인증을 거치지 않아도 내부정보에 접근할 수 있는 통로가 존재하는지 살펴보기로 했다.특히 개인정보를 비롯한 내부정보를 조회할 때 적절한 인증 절차가 적용되고 있는지가 주요 점검 대상이다. 인증 과정이 빠져 있거나 접근 권한이 제대로 통제되지 않은 시스템이 발견될 경우 이를 보완하도록 할 방침이다.금융회사 간 사이버공격 관련 정보 공유도 강화한다. 한 금융회사를 대상으로 발생한 공격이 다른 금융회사에서도 반복될 수 있는 만큼 공격에 사용된 IP와 수법, 침해 시도 내역 등을 관계기관과 금융회사에 신속하게 전달하기로 했다.금융당국은 금융회사에 보안 취약점 점검표를 제공하고 자체 점검 결과도 조속히 제출받을 예정이다. 이미 정보유출 사고가 발생한 금융회사에 대해서는 소비자 보호와 피해 보상 등의 조치가 제대로 이뤄지고 있는지도 관리·감독할 계획이다.신진창 금융위 사무처장은 정보유출 등 금융사고를 예방하기 위해 철저한 대비가 필요하다고 강조했다. 사고가 발생한 이후에는 신속하게 대응해 소비자 피해를 최소화할 수 있도록 준비해야 한다고 밝혔다.또 금융권을 대상으로 한 침해 시도를 지속적으로 살펴보고 위협정보를 빠르게 공유하는 등 관계기관 간 협력을 강화하겠다고 말했다. 아울러 침해사고의 원인과 공격 수법을 면밀히 분석해 필요한 제도 개선책도 마련하겠다는 방침을 밝혔다.