1 / 1
" 신뢰 회복"으로 검색하여,
2 건의 기사가 검색 되었습니다.
-
2025-03-18▲ 새마을금고중앙회 본사[출처=새마을금고중앙회]새마을금고중앙회(회장 김인)에 따르면 건전성 관리 과정에서 발생할 수 있는 손실에 대비하기 위해 연간 1조6000억 원 규모의 대손충당금을 적립했다.새마을금고는 2024년 금융당국의 사업성 평가 新기준에 따른 엄격한 프로젝트파이낸싱(PF) 사업성평가 및 자산건전성 재분류를 통해 연중 지속적으로 충당금을 적립했다. 부실사업장에 대한 경·공매를 적극적으로 실행하는 등 건전성 관리에 만전을 기했다.2024년 어려운 대외환경에도 행정안전부의 지도와 협력하에 새마을금고의 근본적 체질 개선과 건전성 강화 노력을 통해 국민 신뢰 회복을 추진해왔다.새마을금고의 대손충당금은 최근 5년간 지속적으로 증가했으며 2024년 말 기준 7조 원 규모를 유지하고 있다. 향후 발생할 수 있는 대출채권의 부실 및 손실에 대비하기 위한 완충자본의 역할을 담당하게 된다.(단위: 조원)▲ 새마을금고 대손충당금 현황[출처=새마을금고중앙회]새마을금고는 손실흡수능력 제고를 위한 충당금 적립과 더불어 부실 해소를 위한 채권 매각에도 적극적인 노력을 추진해왔다.새마을금고는 MCI대부, 금융안정지원펀드(캠코와 중앙회 공동출자로 조성) 및 자산유동화 방식 등 다양한 매각채널을 통해 연중 지속적으로 연체채권을 정리했다.기존 채권매각 채널 외 신규 채널도 적극적으로 발굴하고 있다. 이와 함께 금융시장 안정을 위해 금융당국이 적극적으로 추진하는 채권매각 및 재구조화에 앞장서고 있다.2024년 9월 새마을금고중앙회는 유암코와 5000억 원 규모의 ‘유암코-MG PF정상화펀드’를 조성한 이후 지난해 12월 1200억 원 규모의 첫 투자를 집행했다.해당 투자집행은 펀드 자체자금 투자 및 후순위 대주단의 출자전환을 동반한 채권매각 방식으로서 금융당국이 권장하는 재구조화의 형태로 부실PF 사업장의 정상화 및 건전성 제고가 함께 이루어졌다는 점에서 의미가 크다.새마을금고는 대손충당금 적립과 부실채권 매각 등 건전성 관리 과정에서 필연적으로 수반되는 손실 발생에 대응하기 위해 2024년 손실종합대책을 수립하여 손익관리에도 만전을 기하였다.2024년 새마을금고 손실종합대책은 △적정 수익 확보 △손실흡수능력 제고 △부실전이 예방이라는 3개 부문을 핵심 내용으로 하고 있다.전국의 새마을금고는 손실종합대책에 따라 고금리 수신 제한을 통한 이자비용 절감, 건전대출 증대, 불요불급한 사업예산 절감을 통한 예산의 효율적 집행 등을 적극 실행하였다.한편 2024년 12월 새마을금고법(혁신법안) 개정을 통해 새마을금고의 근본적 체질 개선을 위한 기반이 마련됐다.이번 새마을금고법 개정 사항에는 새마을금고 지배구조, 건전성 및 예금자보호 강화 등 새마을금고의 안전성과 신뢰성 회복을 위한 내용이 종합적으로 담겨있다.구체적으로 중앙회장의 임기 단임제(기존에는 1회 연임 가능)를 도입했고 결손의 보전 등 준비금 성격으로 보유하는 특별적립금을 기존에는 잉여금의 15퍼센트(%) 범위에서 임의로 적립하는 방식에서 20% 이상을 의무적으로 적립하도록 변경해 손실 대비 역량을 강화했다.또한 새마을금고의 부실채권을 전담으로 매입·추심하는 자산관리회사 설립의 법적 근거가 마련되어 2025년 7월 중 본격적인 업무를 시작할 예정이다.새마을금고의 중앙회에 대한 상환준비금의무 예치비율을 상향(50%→80%)하도록 하여 유사시 안정적인 유동성 공급이 가능하도록 했다.새마을금고중앙회는 2025년에도 경제적 불확실성에 능동적으로 대응하는 한편 새마을금고 지속가능 발전을 도모하기 위해 다양한 노력을 지속할 예정이다.새마을금고중앙회 김인 회장은 “2025년 가계대출 중심의 여신포트폴리오 조정을 통해 건전대출을 증대하면서도 자영업자 및 소상공인 등 금융취약계층의 경제적 자활을 지원하기 위해 정책자금 대출을 확대하는 등 서민금융 기능이 위축되지 않도록 역할을 다할 것이다”며 의지를 밝혔다.
-
최근 실리콘밸리의 빅테크 기업들이 내부고발로 몸살을 앓고 있다. 구글·아마존·메타 등에 이어 트위터도 내부고발이 발생했다.2022년 8월 미국 유력 언론인 워싱턴 포스트와 CNN은 트위터의 전 보안 책임자인 피터 자트코(Peiter Zatko)가 미국 증권거래위원회(SEC) 등 연방 기관에 트위터의 보안 문제를 고발했다고 보도했다. 내부고발 문서는 200페이지에 달할 정도로 방대한 양이다.지트코는 머지(Mudge)라는 별명으로 알려진 화이트 해커로 2020년 11월 트위터 보안책임자로 임명된 민물이다. 화이트 해커는 컴퓨터 시스템을 파괴하는 블랙 해커와 달리 보안 시스템의 취약점을 발견해 관리자에게 제보하는 일을 즐긴다.세계 최대 부호로 알려진 일론 머스크는 2022년 4월 US$ 430억 달러(약 52조9800억 원)에 트위터를 인수하겠다고 발표하며 가짜 계정에 대한 정보를 공개하라고 요구했다.우여곡절 끝에 머스크는 2022년 10월 인수 절차를 마쳤다. 협상 과정에서 지트코의 내부고발도 부정적인 영향을 미쳤지만 ‘찻잔 속의 미풍’에 그쳤다. 트위터의 내부고발을 분석해 보자.▲ 트위터의 내부고발 진행 내역 [출처=국가정보전략연구소(iNIS)]◇ 보안시스템 허술해 사용자 보호 미흡하며 내부고발 원인 제공내부고발자인 지트코는 2022년 1월 트위터를 떠한 후 동년 6월 공개적으로 회사 업무를 언급하거나 회사를 비하하지 않는 조건으로 700만달러를 받기로 합의했다.하지만 지트코가 합의를 파기하고 2022년 7월 미국 증권거래위원회(SEC)·연방거래위원회(FTC)·법무부 등에 내부고발을 단행한 이유는 공개되지 않았다.지트코의 내부고발 핵심은 트위터의 보안시스템이 허술하다는 것이다. 내부고발은 사용자 정보 접속권한 관리, 스팸 계정의 비율, 내부의 외국인 스파이, 서비스 중단 가능성 등으로 다양하다. 개별 사안에 대해 세부적으로 살펴보자.첫째, 모든 개발자가 사용자의 개인 정보에 접속할 수 있을 정도로 보안이 취약하다. 개발자는 개인 정보가 보관된 핵심 시스템인 운영 환경(Production Environment)에 접근이 허용된다. 문제는 누가 접속했는지, 접속해 어떤 작업을 실행했는지 기록이 남지 않는 것이다.FTC는 2010년 트위터가 사용자의 개인정보를 보호하려는 노력이 부족하다는 점을 지적했다. 당시에도 너무 많은 직원이 운영 환경에 접속할 수 있다는 우려가 제기됐다.트위터는 포괄적인 정보 보안 프로그램(Comprehensive Information Security Program)을 개발해 개인정보를 보호하겠다고 확언했지만 이행하지 않은 셈이다.둘째, 스팸 및 가짜 계정이 전체 사용자에서 차지하는 비율에 대한 논란이다. 트위터는 자동으로 스팸을 발송하는 소프트웨어인 봇(bot)으로 구동하는 계정이 전체의 5% 미만이라고 주장했다. 하지만 지트코는 트위터가 정확한 수치를 파악하지 않았으며 파악할 의지도 없다고 반박했다.머스크가 트위터를 인수하면서 요구한 사항 중 하나가 정확한 스팸계정의 수치였다. 스팸계정은 중복 트윗을 계속 올리거나 내용과 상관이 없는 키워드를 입력하는 등의 행위가 감지되는 계정을 말한다. 트위터는 1일 100만개 이상의 스팸계정을 삭제한다고 밝혔다.셋째, 내부에 외국 정보기관을 위해 일하는 스파이가 존재한다는 주장이다. 외국 정부는 트위터 계정을 활용해 반정부 활동을 자행하는 인사의 동향을 파악하기 위해 사용자 정보가 필요하다.특히 러시아·중국·사우디아라비아 등과 같은 권위주의 정부는 이러한 욕구가 강하며 정보에 대한 대가를 지급할 여력도 충분하다.트위터는 러시아 정부와 사용자 정보를 검열하는 방안을 협의한 사례가 있다. 이렇게 하면 러시아 사용자를 늘릴 수 있기 때문이다.또한 익명의 중국 법인으로부터 자금을 받았다는 주장도 제기됐다. 지난해 8월 전 트위터 직원이 사우디아라비아 정부에 사용자 정보를 넘겨 유죄 판결을 받았기 때문에 충분히 가능성이 높은 말이다.넷째, 서비스를 담당하는 서버의 보안 문제로 데이터센터가 다운돼 서비스가 중단될 위험이 높다. 현재 운용 중인 50만개 서버 중 절반 이상이 오래된 버전의 소프트웨어로 구동되고 있으며 데이터 암호화도 취약하기 때문이다. 일부 서버가 다운될 경우에 백업을 위한 복구 프로세스도 잘 지켜지지 않고 있다.2022년 7월14일 오전 8시50분까지 약 1시간 동안 미국과 유럽 사용자 일부의 서비스가 중단됐다. 인터페이스 일부가 나타났지만 내용은 표시되지 않는 상태가 지속됐다. 지난해 10월 우리나라 국민 대다수가 사용하는 카카오도 먹통으로 큰 혼란이 초래됐다. ◇ 불법 행위가 아니라면 형사 처벌 불가능지트코는 2022년 9월 미국 상원 법사위원회 청문회에 출석해 트위터의 각종 문제에 관해 증언했다. 메타 플랫폼의 내부고발자인 프랜시스 하우건은 미국뿐만 아니라 영국 의회에도 출석해 진실을 밝혔지만 지트코에 대한 영국의 관심은 없었다. 트위터의 내부고발이 주는 사회적 시사점은 다음과 같다.우선 내부 보안정책은 불법 행위가 아니므로 처벌이 불가능하다. 보안정책이 허술하다는 것을 증명하는 것도 쉽지 않은 일이다.현재 기술 수준에서 충분한 주의를 기울이고 있다고 주장하면 그만이다. 개발자가 개인 정보에 접근하는 것도 업무의 효율성을 위한 목적이며 부정 사용된 사례가 없다고 항변하면 비판하기 어려워진다.아무리 거대한 기업이라고 해도 100% 완벽한 보안시스템을 구축하는 것은 불가능하다. 해킹 가능성과 침입탐지 능력 등을 감안해 적정 수준의 보안 기능을 확보하면 충분하다. 기업은 이익을 내는 조직이므로 투입 비용 대비 효과성을 금과옥조로 여기기 때문이다.다음으로 스팸계정의 문제는 기업의 도덕성에 관련되지만 불법 행위라고 보기는 어렵다, 지트코도 튀위터가 가짜 계정을 정확하게 파악하면 기업 이미지가 훼손되고 가치가 떨어질 것이라고 주장했다. 가까 계정 자체가 전체 사용자의 숫자를 늘리고 서비스를 활성화하는데 일정 부분 도움이 되는 것도 부정하기 어렵다.트위터는 2022년 11월 과격단체로 광고 수입이 감소해 유료 계정을 도입하겠다고 발표했다. 기존에 유명 인사의 계정이 진짜로 확인되면 파란색 리본인 ‘블루 체크’를 달아줬지만 월 8달러짜리 구독 서비스에 가입하면 블루 체크를 허용했다. 하지만 유명인 사칭 계정 논란이 제기되며 서비스를 중단했다.마지막으로 외국 정보기관의 스파이 논란도 민간함 주제이긴 하지만 증명하기 어렵다. 정보기관의 활동은 은밀성과 부인 가능성을 기반으로 작동한다.지트코가 주장한 중국 법인도 정부와 연관성을 찾아낼 가능성은 낮다. 정상적인 기업으로 위장했을 확률이 높기 때문이다.흑색정보관(black officer)의 신분도 확인하기 어렵지만 중간에 다수 공작원(agent)이 정보활동에 개입하면 명령을 내린 주체를 찾을 수 없다.정보관은 정보기관에 근무하는 공무원이고 공작원은 다양한 계약에 따라 고용된 민간인을 말한다. 아무리 튀어난 해커라도 공작원의 신분까지 확인하지 못한다. - 계속 -▲ 민진규 국가정보전략연구소 소장 [출처=iNIS]*칼럼 내용 문의 : 민진규 국가정보전략연구소 소장(stmin@hotmail.com)
1