알라딘 TTB




정부, 대학가에선 클라우드 서비스 쓰지마라? by 자그니

교육과학기술부에서 일선 대학에서 클라우드 서비스 차단 지침을 내렸다고 합니다(관련 기사). 클라우드 서비스를 차단하는 이유는 보안. 중요 자료의 외부 유출을 막고 좀비PC 양산에 학내 PC가 악용되지 않기 위해서.

일단 좀비PC 양산...은 그냥 웃고 넘어갈께요. 그냥 생각없이 넣었길 바랍니다. 교과부에서 지정한 50여개 클라우드 서비스 때문에 좀비PC가 만들어진다면, 이미 지구는 좀비PC星일테니까요. MS, 구글, 애플은 그 배후세력이구요. 이거야말로 '뺭셔틀이 스타크래프트에서 유래했으니 게임이 학원폭력의 배후다'라고 주장하는 격.


▲ 알고보니 이 나라를 지배하는 것은 신라 컴퍼니?(농담)



보안-이라는 입장에선 어느 정도 수긍할만한 구석이 없는 것은 아닙니다. 실제로 많은 회사들이 특정 웹사이트 접속을 막기도 하고, 사내에 카메라등의 반입을 금지하고 있기도 하며, 금융권에선 USB 메모리 사용등을 금하고 있기도 합니다. 다시 말해 그만큼 중요한 내용을 다루고 있다면, 그에 합당한 보안 정책을 갖추는 것이 맞습니다.

...그만큼 중요한 기밀 사항들을 대학에서 다루고 있다면 말이죠.

그리고 그런 보안을 위해서라면, 각종 포털 사이트 메일 및 카페 접속, 웹하드 접속등도 모두 금지하고, 일반 사이트 및 사내 전산망만 이용하도록 해야할 겁니다. 그렇지 않다면 클라우드 서비스 차단이 별 의미가 없죠. 그런데 대체, 일반적인 대학 업무에서, 그리고 대학 연구에서, 그렇게 핵심 기밀 사항을 다루는 곳이 얼마나 될까요?



누구나 알고 있듯이, 보안과 편의는 반비례합니다. 보안을 지킬수록 편의성은 낮아지고, 편의성을 추구할 수록 보안은 약해집니다. 따라서 그 가운데 적절한 균형 지점을 찾는 것이 매우 중요합니다. 그런데 지금 내려온 교과부 지침은, 지디넷 표현대로 계엄령이라 할만합니다.

"면학 분위기를 위해 수업을 듣는 대학생들은 노트북 지참 금지" 라고 교과부에서 지시를 내린다면, 정말 어이없다고 생각하실 겁니다. 그런데 이번 지침은, 딱 그 정도의 생각없음을 보여줍니다. 당장에 무엇이 왜 필요한지에 대한 연구나 설명, 합의도 없이 되는데로 국정원 소속 사이버 안전센터에서 위험하다니 닥치고 사용 금지.

물론 이렇게 얘기할 수도 있을 겁니다. 직원들만 사용 금지고 교수, 학생들은 중요자료를 올리지 말라는 거다-라고. 그런데 뭐가 중요하고 중요하지 않은지, 일일이 감시라도 할 건가요? 게다가 이행하지 않을 경우엔 학내구성원 전체PC를 대상으로 차단할 수도 있다고 나옵니다. 정부의 요구니까요. 이건 결국 공용 컴퓨터실의 PC에선 알아서 다 차단할 거고, 다른 PC에서도 알아서 쓰지 말라는 이야기와 같습니다.



대학원 시절, 논문을 작성하면서 클라우드 서비스를 정말 많이 이용했습니다. 매번 USB 메모리를 들고다니는 것도 번거롭고, 잃어버리면 정말 낭패였기 때문입니다. 그렇다고 학교에서 개인용 백업 시스템을 지원해주는 것도 아니고... 학교내 전산 인프라는 생각보다 별로라, 몇몇 연구실등에선 공용으로 웹하드등도 이용하고 있는 것으로 알고 있습니다.

그런데 그런 것에 대한 실태 조사도 없이, 국정원에서 위험하다고 했다고 당장 공문을 보내, 일선 대학에서 이용하고 있는 클라우드 서비스를 모두 차단하겠다는 식으로 말하는 것은, 으름짱을 놓는 것으로 밖에는 비춰지지 않습니다. 그게 당신들에겐 편할지 몰라도, 그 서비스를 잘 이용하고 있는 사람들에겐 마른 하늘에 날벼락일 겁니다.

...보안상 그리 효과를 거둘 수 있다고 장담하지도 못하고 말이지요.

간단히 얘기하겠습니다. 교과부는 공문을 보내기 전에, 실태 조사 먼저 하세요. 그리고 대학에서 보안 위협이 어느 정도인지, 어느 정도의 보안 수준이 필요한 지에 대해 한번 공부해보기 바랍니다. 그런 다음 보안 조치를 실행해도 늦지 않을 겁니다. 여기가 중국입니까? 정부에서 이것 쓰지 말라고 하면 제대로 된 이유도 모른채 무조건 쓰지 말아야 하게.

* 교과부에서 차단 요청한 클라우드 서비스 목록은 아래와 같습니다. 상단에 링크한 기사에서 가지고 왔습니다. 친절하게 클라우드 서비스가 어떤 것이 있는지를 잘 정리해 주셨네요. 저보고 조사하라고 해도 이렇게 세심하게는 못했을 듯. 근데 아이클라우드가 들어간 것은 진짜... 웃을께요.



* 그런데 진심으로, 이런 것들 다 막으면, 앞으로 모든 자료는 대용량 메일 아니면 USB 메모리에 담아서 전달해야 하는 건가요??

* 교과부의 공식 해명은 아래와 같습니다(출처). 공문과는 말이 좀 바뀌었습니다.

교육과학기술부는 “최근 상용 클라우드서비스를 활용해 외부에서 업무자료를 열람·편집·전송할 수 있는 취약점이 노출돼 국립대 중요 업무자료의 외부 유출을 방지하기 위해 상용 클라우드서비스를 차단했다”고 24일 밝혔다.

교과부는 이 날자 한국경제신문 <국립대 클라우드서비스 차단 ‘파문’> 기사에 대해 이같이 설명했다.

교과부는 “관련기관에서 클라우드서비스 인증제 등 상용 클라우드서비스에 대한 보안 검증을 추진 중에 있다”며 “따라서 상용 클라우드서비스에 대한 보안 검증 완료시까지 국립대 중요 업무자료의 열람·편집·전송은 보안이 검증된 정보시스템을 활용해야 한다”고 말했다.

문의: 교육과학기술부 정보보호팀 2100-6513


...아이클라우드, 구글독스, 아마존, 베이스캠프, 사운드클라우드에 대해 보안 검증을 하시겠다... 구글 문서도구가 미정부기관에서도 사용되고 있다는 것은 아실려나...

* KT의 스마트 차단 정책과 더불어, 이 일까지 해외에 기사화되면 디지털 강국의 수치 2연타.


▲ 이 사람들아, 스마트 워크에는 클라우드가 필수라네...

공유하기 버튼

 
 

트랙백

이 글과 관련된 글 쓰기 (트랙백 보내기)
TrackbackURL : http://news.egloos.com/tb/3810251 [도움말]
  • 업무를 스마트하게 해주는 3가지 클라우드 서비스 2012/05/08 14:24 #

    클라우드 컴퓨팅은 스마트폰 사용자가 업무적으로 활용하고자 할 때 가장 주목 받을 수 있는 서비스이며, 이로 인해 컴퓨터 환경에서 사용했던 정보를 스마트폰에서도 함께 사용할 수 있도록 동기화 해주고 있어 활용성이 높아지고 있다. 개인사용자도 따로 인프라 도입을 하지 않아도 되기에 나만의 모바일 오피스 환경 구축도 쉬워지면서, 사내에 있거나 외부에 있거나 동일한 작업 환경이 가능해지면서 ‘서드 플레이스(제 3의공간)’ 마련이 가능해졌다. 정보가 넘...... more

덧글

  • 계원필경 2012/02/24 21:55 # 답글

    높으신 분들은 아직 USB나 CD돌리시는데 더 익숙하신듯 해서 저런 병크가 터진 것 같기도 하네요;;; (요즘들어서 시대를 역행하시는 분들이 많아 영...)
  • 자그니 2012/02/26 13:48 #

    ...생각해보니 모 님은 부팅도 못하셨죠....
  • eigen 2012/02/24 21:56 # 답글

    클라우드 말고도 유출할 방법은 많은데요. 클라우드만 막는다고 끝이 아닌데;;;
  • 자그니 2012/02/26 13:49 #

    그렇죠. 사실 저거 막으려면 인터넷을 끊어야지요...
  • unHDguy 2012/02/24 22:00 # 답글

    이메일에 파일첨부할 수 있다는걸 가르쳐 드리면..이멜도 막겠는데요...
  • 자그니 2012/02/26 13:49 #

    가능성있습니다. 모 회사는 다음이나 네이버 로긴도 막아놨는 걸요...
  • SCV君 2012/02/24 22:00 # 답글

    계속 이상한 짓을 해 왔지만 이젠 웃어 넘기기도 힘드네요. 올해가 기대됩니다. 어디까지 떨어질 것인가!
  • 자그니 2012/02/26 13:49 #

    그러니까요. 어깨위에 있는 것은 장식일뿐.
  • RuBisCO 2012/02/24 22:23 # 답글

    아이클라우드는 뭐 다른 클라우드 서비스랑 그 궤를 같이 한다 쳐도, 사운드클라우드는 그 클라우드가 아닐텐데요?!???!?
  • 자그니 2012/02/26 13:49 #

    정줄놨지요... 그래놓고도 드롭박스는 빠진 것이 신기
  • Exceed Blue 2012/02/24 22:25 # 답글

    구글클라우드하고 오피스365, 에버노트는 국내외 가리지않고 기업에서도 상당히 쓰는걸로 아는데 말입니다. 정통부가 정줄을 놔도 제대로 놓은듯........
  • 자그니 2012/02/26 13:50 #

    구글클라우드는 실제 미 정부 기관에서도 쓰이고 있습니다.
  • 미오 2012/02/24 22:34 # 답글

    누가 우리나라보고 it강국이라고 했는지..부끄러워지네요 쩝..
  • 자그니 2012/02/26 13:50 #

    인프라만 강국이며... 몸만 자란 어린이...
  • 천하귀남 2012/02/24 22:51 # 답글

    정부에 저런 IT정책 자문하거나 정부가 물어보는곳도 없는가 본데 정말 심각하다고 봅니다.
    저 공무원과 조직 그냥 내버려두면 다은 정권이라도 개삽질은 여전할듯합니다.
  • 자그니 2012/02/26 13:50 #

    뭐, 하지 말라고 오더 떨어진 곳이 국정원이라....
  • highenough 2012/02/24 22:52 # 답글

    말도 안되지만 그래도 구글독스까지 양보한다 쳐도.. 에버노트는 대체 왜..?(..)
    누가 이런 발상은 자꾸 하는 걸까요;;
  • 자그니 2012/02/26 13:50 #

    국정원에서 오더 떨어졌데요...
  • 유성 2012/02/24 22:53 # 답글

    ㅋㅋ 경찰청에는 앵그리버드를 학교폭력 근절을 위한 홍보대사로 위촉했죠. ㅋㅋ 정말 재미있는 정부들이에요..
  • 자그니 2012/02/26 13:50 #

    ...근데 그건 진짜 코미디.
  • 나르사스 2012/02/24 22:54 # 답글

    아 이미 아는 사람은 다 알고 웃고 있을거 같아요. IT강국에서 밀려난 것도 모자라 후진국으로 추락하려고 그러는지..
  • 자그니 2012/02/26 13:50 #

    점점 중국에 다가가고 있습니다.
  • 은화령선 2012/02/24 23:53 # 답글

    이걸 세계로 보내야.....
  • 자그니 2012/02/26 13:51 #

    그리고 세계는 함께 추락하고....
  • 행인 2012/02/24 23:59 # 삭제 답글

    국내 유명 SI기업에게 공공기관의 전산 서비스를 일임하기 위한 수순이 아닐까요? 사무관 전산직도 앞으로 안뽑을거라는 얘기가 들리던데요.
  • 자그니 2012/02/26 13:51 #

    ....;;; 쿨럭. 그런데 그만한 돈이 이제 없을텐데요....
  • Niveus 2012/02/25 00:03 # 답글

    ...클라우드 나오기전엔 스파이들 어찌 살았답니까(...어!?)
  • 자그니 2012/02/26 13:51 #

    드롭박스는 저 목록에서 빠졌습니다.
  • 뱀  2012/02/25 00:14 # 답글

    아이구... 추천 찍고 갑니다. ㅡ_ㅡ;;
  • 자그니 2012/02/26 13:51 #

    고, 고맙습니다!
  • 불타지않는뿔 2012/02/25 00:29 # 답글

    잠깐 이 클라우드는 ㅋㅋㅋ.
  • 자그니 2012/02/26 13:51 #

    알아보면 당신도 이쪽 사람
  • 붕어 2012/02/25 00:52 # 삭제 답글

    개인 3G는 어쩔? -ㅅ-;;;
    학내 전산망은 단순히 감시(!)하기 좋은 핑계일 뿐!
    그리고 정부는 왜 국립대만? 그냥 영향권이니깐?
    말이되는 구석이 하나도 없으니.. 말할 가치도 없어짐...

    근데... 저 그림 보고 있자니 이 나라 신라꺼 같아짐 -ㅅ-;;;
  • 자그니 2012/02/26 13:51 #

    일반 대학에도 공문 내려갔데-
  • Gony 2012/02/25 00:54 # 답글

    클라우드 서비스를 죄다 막은 건 문제. 허나 DLP나 DB암호화 및 접근제어, 계정권한 등의 보안 대책이 기반되지 않는다면 클라우드 서비스들이 독이 될 수도 있는 건 사실이지요.
  • 자그니 2012/02/26 13:52 #

    인정합니다. 보안 문제는 항상 고민되는 주제잖아요. 그래도 이런 식은 곤란하다는게 제 생각입니다.
  • 아크메인 2012/02/25 01:16 # 답글

    C9 담배도 클라우드 서비스라고 막을 기세
  • 자그니 2012/02/26 13:52 #

    아싸~
  • 에라이 2012/02/25 01:30 # 답글

    이제 학교 컴마다 보안 usb 프로그램만 등장하면 됩니다

  • 자그니 2012/02/26 13:52 #

    컴을 쓰지 말라고는 안할까요? 그냥 단말기로 대체
  • 2012/02/25 03:30 # 답글 비공개

    비공개 덧글입니다.
  • 자그니 2012/02/26 13:52 #

    뭐, 이정도면 끝이라고 생각하는 제가 부끄러워집니다
  • 꿀꿀이 2012/02/25 03:51 # 답글

    클라우드 서비스들의 보안 검증을 한다는 게 말이 됩니까 (지네들이 전문 해커냐? IDC 컴 다 압수해서 하나하나 확인할거야?)
    그냥 어떤 무식한 고위 관료 누군가가 클라우드 보안 문제 있지 않냐 헛소리 하니까 밑에 누군가가 아부하려고 벌인 쓰레기 정책인 듯 젠장
  • 자그니 2012/02/26 13:53 #

    음... 할수 있는 부분은 있는데요... 근데 위에 보시면 아시겠지만... 단순 ms오피스 소개 페이지까지 링크가 된 걸로 봐선.... 이거 그냥 cTRL+C, cTRL+V 한 느낌...
  • SilverRuin 2012/02/25 07:02 # 답글

    IT 무식국...
  • 자그니 2012/02/26 13:53 #

    인터넷 검열 국가...로 이미 낙인 찍히고 있던데요...
  • 데니스 2012/02/25 08:11 # 답글

    얼마전 다니는 회사에서 인터넷에 물리는 IP 카메라 설치 계획을 추진하다 묻지마 중단 한적이 있는데 샹각없이 삽딜하는건 정부든 기업이든 대학이든 벽이 없지 싶네요 ㅋㅋㅋ
  • 자그니 2012/02/26 13:54 #

    ㅋㅋㅋ 그건 대체 뭔가요.... 가축 농장도 아니고....
  • 해정 2012/02/25 19:19 # 답글

    그냥 이렇게 들리네요.
    "뭔진 몰라! 근데 너희도 돈내!"
  • 자그니 2012/02/26 13:54 #

    저건 돈내도 아니고.. 그냥 끊어버리겠다는.... 좀더 무식한 정책이랍니다...ㅜㅜ
  • 애쉬 2012/02/25 20:55 # 답글

    혐의가 짙어집니다;;;;

    정책이... 아이티 기반 초토화 목적으로 입안되는게 아닌지;;;;

    게임도 그렇고...원시시대로 돌아갈 때 까지 까대는 듯한 피해망상이 엄습합니다.;;

    제가 과민한거 맞죠? 제바ㄹ 그렇다고 해주세요 ;ㅅ;
  • 자그니 2012/02/26 13:55 #

    ...it를 싫어하는 것 같아요. 기본적으로 인터넷을 싫어하는 것은 분명한 것 같습니다.



    ...그래놓고 농협 해킹 사태 초래한 장본인들은 아무 벌도 안받고 있다는 것이 희극
  • 2012/02/26 00:10 # 답글 비공개

    비공개 덧글입니다.
  • 자그니 2012/02/26 13:55 #

    진짜 다 막혔군요.



    ...드롭박스가 아직 남았습니다.
  • rokpok 2012/03/16 04:00 # 삭제 답글

    혹시 그거 아시나요?
    구글클라우드는 미국정부가 임의로 자료를 열람할수 있다는사실을...
    클라우드 결코 안전하지 않습니다.
    여러분들이 생각하는것처럼 안전하게 보호받는 클라우드써비스가 얼마나 될지 모르겠네요.
  • 이상진 2012/04/08 19:38 # 삭제 답글

    전 지금 장애인학교에서 일하는 사람입니다.
    유치부, 초, 중, 고에서는 대부분의 클라우드 서비스가 막혔습니다.
    그리고, 다음, 파란 등 웹메일은 작년부터 막은 상태입니다.
    그런데 웃기는 것은 neis로그인용 인증서는 웹메일로 발급받는다는 겁니다. -_-;;;
    보안에 문제가 생길 수 있으니 웹메일은 쓰지 말라고 하면서 중요한 열쇠는 그 불안한 웹메일로 받으랍니다.
댓글 입력 영역
* 비로그인 덧글의 IP 전체보기를 설정한 이글루입니다.


애드센스 긴배너(세로)


[위자드팩토리] TNM HOTSTORY

메모장




다음 블로거 뉴스
베스트 기자

올블로그 2006~2009
탑 100 블로그

블로그어워드 2009
탑 100 블로그

월간 PC사랑 선정 2010
베스트블로그 100


Locations of visitors to this page

이요훈님의 Facebook 프로필


트윗믹스2

[위자드팩토리] 트위터 위젯