|

몇 달 전에 초대형 선사의 홈페이지가 사이버 공격으로 마비되어 회복하는데 거진 한 달이 걸렸었다.그 사건이 현재 법정에서 사건의 성격을 규정하는 데에 있어 엄청난 논란이 되고 있는데 이걸 테러로 규정하느냐, 아니면 일반인이 사이버 공격을 한 것으로 규정하는 냐에 따라 보상 범위가 달라지기에 테러라는 단어 사용 여부를 결정하기 위해 법정까지 간 상황인 것으로 알고 있다. 이번 경우에는 사이버 공격을 받을 것이라 예상하지 못한 선박회사였지만 은행권이나 쇼핑몰 혹은 정부의 첩보기관의 경우엔 사이버 공격이 무척 중요한 사안이다. 물론 한국의 은행 사이트들과 쇼핑몰 사이트들이 중국에 엄청나게 해킹을 받아서 이제 나의 주민등록 번호는 공공재와 다름없다는 우스갯소리가 진담으로 들릴 정도이지만 이 책을 보면 미국이 이미 웬만한 나라의 주요 정보 시설의 정보는 다 가지고 있다는 걸 알게 된다. 심지어 영장 청구 없이도 언제든지 개인의 휴대폰과 노트북에 접속해 모든 정보를 빼내가는 건 너무나도 당연한 일이었다. 이를 대중에게 폭로해서 러시아에서 돌아오지 못한 스노든의 사례도 나온다.
미국이 다른 나라의 정보를 몰래 혹은 합법적이라고 하나 불법적으로 사용하는 방법은 미국 내 사업을 하고 싶어 하는 통신사는 미국이 원하는 경우 통신사가 가진 타국의 정보를 오픈해야 한다는 조항에 반드시 서명하게 하는 것이다. 일본의 경우 이를 거부했지만 미국은 일본의 발전소 혹은 정부기관의 네트워크 시설 발전에 협조한다는 빌미로 기관의 시설에 정보 반출 프로그램을 설치해서 언제든지 원하는 정보를 가져갈 수 있게 했다.
겉으로는 협조하고 도와주는 척하지만 뒤로는 모든 정보를 가지는 것, 이것이 미국이 그동안 자국민 보호를 구실로 이득을 취한 것이었다. 여기에 더 나아가 은행 혹은 기업들이 해킹의 취약한 점을 알고 있어도 이를 알리지 않고 정보로 보관해 실제 해커가 침입할 시 "이 해커가 중국인이냐!!"를 증명하는데 사용해서 다수의 기업과 이를 사용하는 이용자의 정보가 유출 시키기도 했다. 이제 더 이상 미국 정보기관은 자국민을 보호하는 것이 아니라 그 정보를 이용해 세계 정치의 우위를 선점하는 데 더 중점이 있는 것이다.
게다가 정보 기간이 입수한 사이버 공격에 대한 정보와 기술을 기업에게 혜택을 주듯이 공유하는 행동은 기업들이 더더욱 정보 기간에 협조적이게 만든다는 점에서 무척 부정적이다. 심지어 그 정보조차 이미 웬만한 기업들이 다 알고 있는 수준이란 부분에선 안타까울 지경이다.
사이버 공격과 방어를 잘 알지 못하는 독자에겐 내용이나 전개, 구성이 불친절한 편이라서 이 책을 읽는 것보다는 영화 스노든을 보는 것이 더 쉽게 이해될 것이다. 이 책이든 영화든 보고 나면 이제 나의 정보와 은행, 기업의 정보는 어쩌면 이미 미국과 중국에 실시간으로 공유되는 공공재이겠구나...라는 탄식과 허탈함을 경험하게 될 것이다.
|