최근 발생한 102개 기관 사이버 해킹 사태와 관련하여, 향후 재발 방지를 위해 어떤 대응책이 우선되어야 한다고 생각하십니까?
- 2026년 8월 20일 경찰청 국가수사본부 발표에 따르면, 외부 민간 인증기관 해킹으로 청와대 인사들의 명함 정보가 유출됨.
- 국내 언론사, 병원, 제약회사 등 총 102개 기관이 북한 배후 추정 해킹 조직 '라자루스' 등의 공격을 받아 현재 경찰 수사가 진행 중임.
- 보안 업계 일각에서는 현재 최고보안책임자(CISO)의 제한적인 예산 집행 권한과 인력 부족이 해킹 대응의 구조적 한계라고 지적함.
pie_chart 전체 의견 분포
analytics 핵심 통계
bar_chart 인구통계별 분석
forum 개별 응답 (100명)
"솔직히 실무자 좀 징계한다고 해킹이 막아지겠어요? 제가 AI 연구해보면 알지만, 근본적인 설계나 인프라가 부실하면 결국 구멍은 뚫리게 되어 있거든요. 보안 책임자들만 족치면 다들 책임 회피하느라 더 보수적으로만 굴 걸요. 제대로 된 예산 쏟아서 시스템 자체를 뜯어고치는 게 훨씬 합리적인 해결책이죠."
"뉴스에서 하도 해킹 얘기가 많이 나와서 걱정되긴 하더라고요. 저도 직장에서 컴퓨터 쓸 때마다 조심하긴 하는데, 사실 위에서 돈 안 써주면 밑에선 할 수 있는 게 별로 없거든요. 무조건 벌만 준다고 해결될 일인가 싶어서 예산이나 장비 같은 걸 먼저 제대로 채워주는 게 맞지 않을까 싶어유."
"솔직히 뉴스 보면서 참 답답하더군요. 현장에서 일하는 사람들 족친다고 보안이 되나? 돈은 찔끔 쥐어주고는 사고 나면 죄다 책임자 탓이라니, 누가 책임 지려고 하겠습니까. 이게 다 시스템 문제예요. 예산도 제대로 안 줘 놓고 처벌부터 강화하면 누가 이 일을 하려 하겠습니까. 일단 인프라를 먼저 제대로 갖추는 게 우선이죠."
"뉴스 보면 맨날 해킹당했다고 하던디, 솔직히 사람 하나 징계한다고 뭐가 바뀔까 싶어잉. 우리 보건소도 일 해보면 예산이랑 사람이 부족해서 허덕이는디, 무작정 벌만 준다고 해결되겄어? 예산 팍팍 지원해주고 보안 시스템부터 제대로 갖추는 게 먼저지 싶어부러."
"아이고, 뉴스에서 100군데가 넘는 곳이 털렸다는 이야기 듣고 깜짝 놀랐어라. 나도 병원에서 근무하다 보면 환자분들 개인정보 다루는 게 얼마나 조심스러운데, 그렇게 줄줄 샜다니 남 일 같지가 않더라고. 제 생각엔 단순히 책임자 몇 명 문책하고 끝낸다고 해결될 일은 아닌 것 같아요. 막말로 돈이랑 사람이 있어야 뭐라도 대비를 할 거 아니요. 병원 쪽도 보면 위에서는 보안 강화하라면서 정작 시스템 업그레이드할 예산은 쥐꼬리만큼 줄 때가 많거든요. 실무자들은 진짜 말 그대로 '고래 싸움에 새우 등 터지는' 격인디, 무조건 처벌부터 앞세우면 누가 그 험한 일을 하려고 하겠어요. 우선은 보안 체계를 제대로 갖출 수 있게끔 장비도 좀 사고 사람도 더 뽑아주는 게 순서인 것 같아부러요. 윗분들이 돈 좀 써서 안전하게 만들어 놓은 다음에나, 그 뒤에 책임을 따져도 늦지 않지 않을까요?"
"글쎄, 책임자를 문책한다고 근본적인 문제가 해결되나 싶네요. 저도 대기업 임원이지만, 보안이라는 게 돈과 사람을 쏟아부어도 모자란 영역입니다. 위에서 시키는 대로 형식적인 대응만 하는 사람한테 책임을 다 물으면, 누가 겁나서 일을 하겠습니까? 예산은 쥐꼬리만큼 주고 결과만 완벽하길 바라는 건 경영상으로도 앞뒤가 안 맞는 소리죠. 보안 전문가들이 왜 민간으로 다 빠져나가는지 생각해봐야 해요. 사고 터졌을 때 누군가 목을 치는 걸로 생색낼 게 아니라, 시스템 자체를 제대로 돌릴 수 있게 예산을 지원하고 전문가들을 대우해 주는 게 훨씬 시급하다고 봅니다. 제대로 된 인프라가 없으면 어떤 명장도 당해내기 힘든 게 사이버 보안이에요."
"뉴스에서 102개나 뚫렸다는 거 보고 진짜 놀랐거든요. 근데 무조건 벌 주고 징계만 한다고 해결될 문제 같지는 않아 보여요. 우리 같은 공공기관 쪽 일하다 보면 진짜 예산도 부족하고 시스템 업데이트 한 번 하려 해도 절차가 복잡한데, 권한은 없이 책임만 지라면 누가 그 자리 맡겠어요? 사람만 갈아 넣기보다는 제대로 된 장비 들여오고 시스템 고치는 예산부터 확실히 해주는 게 먼저라고 봐요."
"데이터 분석가 입장에서 봐도 이건 사람 탓할 문제가 아녀. 예산도 없고 권한도 없는 담당자들 쥐어짜 봐야 무슨 소용인가 싶어. 우리 회사도 보안 솔루션 도입할 때마다 예산 깎이기 일쑤인데, 근본적인 구조 개선이나 장비 투자 없이는 해커들만 좋은 일 시키는 거지 뭐. 다들 똑같이 일하는데 사법 처벌만 늘린다고 해결될 일은 아니라고 봐유."
"뉴스 보면 정말 한숨만 나오더라고요. 딸아이 키우느라 매일 정신없이 사는데 개인정보까지 털렸다고 하니 불안하기도 하고요. 솔직히 담당자 몇 명 벌준다고 근본적으로 해결될까요? 우리 회사도 보면 보안은 예산 문제고 인력 문제거든요. 다들 일에 치여 사는데 책임만 지우면 누가 하려고 하겠어요. 인프라를 제대로 갖춰줘야지 윗선에서 예산부터 팍팍 써서 시스템을 튼튼하게 만드는 게 우선인 것 같아요. 사람 탓만 하는 건 너무 보여주기식 처방 아닐까요?"
"뉴스에서 병원들도 해킹당했다길래 우리 병원 서버는 괜찮은가 싶어서 괜히 마음이 조마조마하더라고요. 솔직히 위에서 시키는 대로 사람 벌주기만 바빠서는 밑바닥 일하는 사람들은 힘만 더 들지, 근본적으로 뭐가 나아지겠어요. 병원에서도 뭐 하나 바꾸려 해도 예산 부족하다고 안 된다는 소리만 수두룩한데, 보안도 똑같지 않을까요. 책임자 처벌하는 거야 쉬운 방법이겠지만, 정작 돈 들여서 시스템 제대로 고치고 사람 보강하는 거 아니면 나중에 또 똑같은 일 벌어질 것 같아요. 일하는 사람 다 도망가면 우리 같은 현장은 어쩌라고요. 돈 들여서 제대로 해놓는 게 맞는 것 같네요."
"뉴스에서 102개 기관이나 털렸다는 소식 듣고 참 기가 차더라. 내 직업이 건설 현장에서 안전 점검하는 건데, 뭐든 그래요. 현장에서 사고 나면 사람 탓만 해서 될 일이 아니거든. 물론 책임질 사람이 있으면 지게 해야 하지만, 근본적으로 돈도 없고 사람도 없는데 징계만 내린다고 보안이 되겠습니까? 안전이라는 게 그래요. 장비 갖추고 시스템 제대로 돌리게끔 예산도 주고 사람도 챙겨줘야지. 위에서 시키기만 하고 책임만 떠넘기면 밑에서는 다들 몸 사리고 대충 하게 돼요. 보안 쪽도 똑같을 거 아이겠나. 당장 눈앞에 징계만 내릴 게 아니라, 뭐라도 제대로 막을 수 있는 시스템부터 좀 만드는 게 순서라고 봅니다."
"나이가 들어 그런 전문적인 건 잘 모르지만요, 평생을 가르치는 사람으로 살아보니 알겠더라고요. 무작정 사람만 잡고 징계한다고 문제가 해결되나요? 일할 환경은 안 만들어주고 책임만 물으면 누가 제대로 일을 하겠어요. 우선 필요한 예산도 지원해주고 제대로 된 기틀을 닦아주는 게 맞지 싶어요. 그게 근본적인 해결책이지요."
"솔직히 뉴스에서 해킹 사건 볼 때마다 답답해 죽겄어잉. 나도 개발자지만, 우리 회사도 보안 예산 따내기가 하늘의 별 따기거든. 위에서는 보안이 중요하다 말만 하고, 정작 사람 더 뽑아달라거나 시스템 갈아엎자고 하면 예산 타령하면서 미루기 일쑤여. 무조건 담당자 족친다고 해결될 일이 아니라고 봐. 실질적인 권한도 안 주면서 사고 나면 감옥 보낸다고 협박하는 꼴인데, 누가 그 자리에 가려고 하겠어. 사람을 벌주기 전에 먼저 돈을 풀어서 제대로 된 보안 시스템부터 갖춰놓는 게 순서 아녀?"
"글쎄요, 뉴스에서 하도 떠들어대서 보기는 했는데 솔직히 누가 누구를 처벌한다고 뭐가 달라질까 싶어요. 우리 같은 공무원들은 다 알잖아요. 위에서는 맨날 책임지라고만 하고, 정작 일하는 사람들 손에 쥐어주는 예산은 코딱지만큼인데 뭘 어쩌겠어요. 순환보직 때문에 조금 알만하면 딴 데로 가버리는데 전문성이 쌓이겠어요? 사람만 잡는다고 보안이 되는 게 아니라, 제대로 된 장비 들여놓고 전문 인력들이 안정적으로 일할 수 있게 해주는 게 먼저라고 봅니다. 우리 일하는 것만 봐도 알잖아요. 사람 갈아 넣어서 버티는 거 이제 한계예요."
"뉴스에서 100군데가 넘게 뚫렸다는 거 보고 진짜 놀랐거든요. 다들 일하기 바쁜데 보안 사고 터졌다고 실무자들만 족치면 누가 그 일을 계속하려고 하겠어요. 병원 일만 봐도 시스템이나 장비가 낡아서 문제 생길 때가 있는데 무작정 사람 탓만 하면 안 되는 거 같아요. 돈이랑 사람을 제대로 지원해 주는 게 먼저지, 책임만 묻는다고 해킹이 막아지나 싶어요."
"은행 일하다 보면 보안은 진짜 예민한 문제거든요. 책임자 몇 명 징계한다고 해킹이 막아지나 싶어요. 밑바닥은 엉망인데 맨날 보고서 쓰라고 하거나 윗선에서 책임만 묻는 식이면 누가 보안 하려고 하겠어요. 일단 돈을 써서 장비를 제대로 갖추고, 사람이 제대로 일할 환경부터 만들어야죠. 안 그러면 우리 같은 현장은 불안해서 못 살아요."
"글쎄요, 병원을 운영해보니 결국 돈과 시스템이 문제더라고요. 징계만 한다고 해킹이 막아집니까? 실무자들 쥐 잡듯 잡아봤자 다들 도망가기만 하지. 결국 인프라를 깔아주고 제대로 된 보안 환경을 만들어야지 안 그러면 사고는 계속 터집니다. 근본적인 구조를 안 고치고 사람만 문책하는 건 책임 회피지 리더의 자세는 아니라고 봐요. 예산 확충하고 시스템 체계적으로 바꾸는 게 급선무예요."
"뉴스 보니까 해킹이 한두 군데가 아니더라고요. 개발 관련 일을 하다 보니 시스템 구조가 얼마나 중요한지 매일 느끼거든요. 보안 담당자들 처벌한다고 해서 근본적인 시스템 허점이 메워지진 않잖아요. 애초에 보안 인력이나 예산도 쥐꼬리만큼 주면서 결과만 내놓으라는 건 좀 아니라고 봐요. 처벌 위주로 가면 다들 책임지기 싫어서 몸 사리기만 바빠질 텐데, 제대로 된 시스템 구축이나 인력 확보를 먼저 해주는 게 맞지 않을까요?"
"뉴스 보니깐 102군데나 털렸다카던데, 참 세상 무섭습니더. 내 생각엔 무조건 벌만 준다고 능사가 아닌 거 같아예. 사무실 일해보면 알지만, 위에서 돈은 안 주면서 시키기만 하면 사람 죽어나가거든예. 보안도 똑같을 깁니다. 예산이나 인력은 쥐뿔도 안 주면서 사고 나면 책임자 탓만 하면 누가 그 일을 하겠십니꺼? 다들 도망가겠지. 제대로 된 장비 갖추고 시스템을 딱딱 맞게 고쳐주는 게 먼저 아닐까 싶어예. 물론 잘못한 놈이야 벌받아야 하겠지만, 근본적인 틀부터 잡아주는 게 급한 거라 봅니다."
"솔직히 우리 집도 5명이서 좁은 집에서 빠듯하게 사는데, 보안 문제도 비슷하지 않을까 싶어요. 뉴스에서 해킹 사고 날 때마다 누구 처벌하네 마네 하는 거 보면 좀 그래요. 맨날 실무자들만 족치면 당장 속은 시원할지 몰라도, 근본적으로 시스템이 구리면 결국 똑같은 일 또 터지잖아요. 보안 하시는 분들 얘기도 들어보면 예산도 없고 권한도 별로 없다던데, 거기다 대고 벌만 주면 누가 그 일을 제대로 하고 싶겠어요. 돈도 없고 사람도 없는데 책임만 지라니 참 답답한 노릇이죠. 차라리 그 예산으로 시스템을 제대로 깔고 인력을 제대로 뽑는 게 우리 같은 시민들 정보 지키는 데 훨씬 도움 될 것 같아요."
"뉴스에서 뭣이 털렸다더라 하는 소리를 들었는데 참말로 걱정이여. 컴퓨터 하는 사람들이 작정하고 덤비면 당해낼 재간이 있겄어? 사람 벌준다고 해결될 일도 아니지. 나라에서 돈을 좀 써서 튼튼하게 시스템을 새로 만들어주는 게 맞제. 쥐 잡듯 잡기만 하면 일할 사람들이 다 도망가부러. 기계든 뭐든 일 잘하게끔 연장부터 잘 챙겨주는 게 순서인 거 같어잉."
"솔직히 우리 회사 연구소만 봐도 그래요. 무슨 일 터지면 윗선에서 책임자 문책하고 징계부터 하려고 드는데, 그게 정말 문제 해결에 도움이 되던가요? 당장 연구원들 위축되고, 책임 안 지려고 보수적으로 일하다 보니 연구 효율만 떨어지더라고요. 지금 뉴스 보니까 102개 기관이 해킹당했다던데, 보안 담당자 몇 명 처벌한다고 북한 해커들이 안 들어오겠어요? 제 생각엔 이게 사람 문제라기보다 예산이랑 시스템 문제일 가능성이 커요. 실무자한테 돈도 안 쥐여주고 권한도 없는데 결과만 잘 내라고 하면 누가 하겠어요. 우선 예산 제대로 확보해서 방화벽 강화하고 전문 인력들 환경부터 맞춰주는 게 맞는 거 같아요. 책임만 무겁게 묻기 시작하면 다들 공무원처럼 몸 사릴 텐데, 누가 보안을 전공하겠어요? 근본적인 구조부터 뜯어고쳐야죠."
"솔직히 뉴스 보니까 진짜 심각하던데. 병원에서 일하다 보면 맨날 보안 교육받긴 하거든요. 근데 막상 일할 땐 시스템이 워낙 낡아서 답답할 때가 한두 번이 아니에요. 실무자들 징계한다고 뭐가 달라질까 싶어요. 그냥 예산 들여서 보안 제대로 된 시스템을 만들어줘야 일하는 사람도 지킬 거 아니에요? 책임만 지라고 하면 다들 힘 빠져서 도망갈 것 같아요."
"아이고, 사람 탓만 하면 뭐 하겠노. 내가 평생 건설 현장에서 굴러봤지만, 사고 나면 맨날 아래 사람 목만 치는 게 이 나라 버릇 아이가. 보안도 똑같데이. 기둥이 썩었는데 겉에 페인트만 다시 칠한다고 집이 튼튼해지나? 책임자 몇 명 잡아가 가둔다고 해커들이 겁먹고 안 들어올 것 같으면 이 세상에 도둑놈이 어디 있겠노. 애초에 돈을 제대로 안 들이고 예산도 없이 일 시켜놓고 사고 터지면 다들 나 몰라라 하는 게 뻔한데, 그 사람들만 불쌍한 거지. 장비를 좋은 걸 쓰고 사람을 제대로 써야지, 위에서 돈은 안 풀어주고 밑에서 알아서 하라고 하면 그게 되겠나. 시스템을 제대로 갖춰놔야 뭐든 방어가 되는 법이다. 사람 잡을 생각 말고 예산부터 확실히 챙겨주는 게 순서라고 본다."
"아이고, 뉴스를 보니까 100군데가 넘는 곳이 해킹을 당했다던데, 솔직히 누가 책임질 문제인지보다도 내 개인정보가 털린 건 아닌지 그게 제일 무서워요. 내가 건설 현장 사무실에서 경리 일을 봐서 아는데, 돈도 없고 사람도 부족한데 무조건 책임만 물으면 일을 누가 하겠어요? 그냥 위에서 예산이라도 제대로 주고 시스템을 제대로 갖춰놔야 막는 거 아니겠어요? 무작정 사람만 벌주면 당장이야 겁은 나겠지만, 밑에서 일하는 사람들은 힘만 빠지고 나중에 책임질까 봐 일도 제대로 안 할 것 같아요. 일단 제대로 된 보안 장비라도 들여놓고 구조를 바꿔야지, 안 그러면 도돌이표처럼 똑같은 일만 벌어질 거 같은디 참 걱정이에요."
"사실 해킹 이런 건 잘 모르지만요, 누구 하나 잡아서 벌준다고 해결될 일인가 싶어요. 제 일만 해도 그래요, 회사서 제대로 된 시스템 안 갖춰주면 아무리 조심해도 한계가 있거든요. 사람 탓만 할 게 아니라 예산 써서 구조부터 싹 고치는 게 먼저 아니겠나 싶어요. 그게 근본적인 해결책이지요."
"무작정 사람만 탓한다고 해결될 일이 아닙니다. 내 사업장 운영해보면 알지만, 위에서 예산 안 주고 인력도 안 붙여주면서 맨날 사고 터지면 책임만 묻겠다 하면 누가 그 일을 하겠습니까? 책임자 징계해봤자 당장 다음 날 해킹이 막아지는 것도 아니고, 근본적으로 돈을 써서 시스템을 싹 뜯어고쳐야지."
"에구, 뉴스 보니까 너무 불안하네요. 연구소에서 일하다 보니 느끼는 건데, 단순히 책임자 징계한다고 뭐가 바뀌나요? 밑에 일하는 사람들은 예산도 없고 인력도 없어서 항상 허덕이거든요. 근본적으로 시스템에 예산 좀 팍팍 투자하고 구조를 고쳐야지, 그냥 책임만 묻는 건 진짜 아닌 것 같습니다."
"병원 일해봐서 알지만, 사람 하나 징계한다고 뭐가 안 바뀌어부러. 돈 없고 사람 없으면 아무리 윗사람이 책임져도 사고는 또 터지는 거여. 우선은 시스템을 제대로 갖추고 예산을 써야지, 다들 사람만 달달 볶으면 누가 보안 일을 하겄어? 일단 튼튼하게 만들어놓고 봐 야지, 무조건 벌만 준다고 능사는 아니더라고."
"뉴스에서 이번에 여기저기 해킹당했다는 소식 보고 정말 놀랐어요. 개인정보가 줄줄 샌다는데 우리 같은 사람들은 어디 믿고 살아야 하나 싶고요. 그런데 무조건 책임자만 징계한다고 해결될 일인가 싶기도 해요. 솔직히 저도 회사 다녀보면 예산이나 인력이 뒷받침 안 되면 아무리 꼼꼼하게 하려 해도 한계가 있거든요."
"솔직히 무작정 책임자만 징계한다고 해킹이 막아질까요? 저도 병원에서 근무해보면 보안 예산이나 장비는 제대로 안 주면서 사고 나면 직원 탓만 할까 봐 걱정되거든요. 사람 잡는 것보다 근본적으로 보안 시스템을 튼튼하게 바꾸고 인프라부터 제대로 갖추는 게 훨씬 현실적인 해결책 같아요."
"아이고, 뉴스에서 하도 흉흉한 소식이 많이 들리길래 걱정했는데 그런 큰일이 있었는가 보네. 내 같은 사람은 컴퓨터를 잘 모르니까 솔직히 누가 잘못했는지 따지기는 어렵지. 그래도 일 해보니까 책임자만 벌준다꼬 다 해결되는 건 아니더라구. 예산도 없고 사람도 모자라는데 무조건 벌만 주면 누가 그 일을 하려 하겠노. 일단 튼튼하게 시스템을 먼저 갖춰줘야지. 나랏돈으로 좋은 장비도 좀 사 넣고 보안 전문가도 제대로 모셔다가 정비하는 게 우선 아니겠나. 책임만 묻다가는 일할 사람 다 도망갈까 싶어 걱정되네."
"아이고, 뉴스에서 하도 떠들어대서 대충은 들었는데 100군데 넘는 데가 털렸다고 하니 참 기가 찹디다. 솔직히 말해서 책임자 몇 명 문책하고 벌 준다고 해커들이 무서워할까요? 그건 근본적인 해결책이 아니라고 봅니다. 우리 대학에서도 뭐 하나 바꾸려 해도 예산이다, 결재다 절차가 복잡한데 보안이라는 게 결국 돈이랑 사람이 하는 일 아니겠습니까. 보안 담당하는 사람들한테 실질적인 권한도 안 주고 예산도 쥐어짜면서 사고 터지면 다 책임지라 그러면 누가 거기서 일을 하려고 하겠어요? 사람이 계속 바뀌고 전문성은 떨어지는데 징계만 강화한다고 될 일은 아니죠. 인프라를 제대로 갖추고 장기적으로 시스템을 고치는 쪽으로 돈을 써야지, 보여주기식 처벌만 앞세우는 건 그저 임기응변밖에 더 되겠습니까."
"사람 볶아댄다고 보안이 해결됩니까? 우리 회사도 그렇지만 보안은 돈이랑 사람 쓰는 문제예요. 관리자들 처벌만 하면 뭐합니까. 애초에 예산부터 제대로 쥐여주고 시스템을 싹 바꿔야죠. 기술은 계속 발전하는데 낡은 방식만 고집하고 예산은 안 주면서 책임만 지라는 건 무리입니다. 일하는 사람들 쥐잡듯이 잡는다고 해커가 안 뚫고 들어오겠습니까. 구조부터 바꿔야지."
"뉴스에서 102개 기관이 한꺼번에 뚫렸다는 거 보고 진짜 기가 막혔슈. 근데 뭐 맨날 사고 터질 때마다 담당자 징계하고 책임 물으라고만 하던데, 그게 근본적인 해결책은 아니라고 봐유. 제가 학원 살림 좀 해봐서 아는데, 돈도 안 주고 시스템도 낡았는데 사람보고 다 알아서 막으라는 건 말이 안 되는 소리거든. 예산은 쥐꼬리만큼 주면서 나중에 사고 나면 책임만 묻겠다고 하면 누가 그 일을 제대로 하겠슈? 다들 도망가기 바쁘지. 위에서 돈 좀 제대로 쓰고 제대로 된 장비랑 시스템부터 깔아놓는 게 먼저여. 사람 몇 명 갈아 넣는다고 해킹 안 당할 거 같으면 벌써 세상이 이렇게 안 시끄러웠을 거 아녀. 책임자 징계 같은 거는 그다음에 해도 안 늦어유."
"뉴스 보니까 정말 걱정되더라고요. 저도 부동산 하면서 손님들 개인정보 다루는데, 이런 일이 자꾸 터지면 불안해서 어디 마음 놓고 장사하겠어요? 솔직히 그냥 담당자들 불러다가 혼내고 징계 준다고 해킹이 막아지는 것도 아니잖아요. 돈 좀 들더라도 제대로 된 시스템을 갖추고 보안 인프라를 탄탄하게 만드는 게 우선인 것 같아요. 도구가 좋아야 일을 할 것 아니겠어요?"
"솔직히 우리 회사에서도 보안 담당 직원들 고충이 이만저만 아니에요. 위에서는 보안 중요하다고 말은 하지만 예산은 늘 쥐꼬리만큼 주거든요. 맨날 순환보직 때문에 전문가 키우기도 힘들고요. 책임자 징계하는 게 속은 시원할지 몰라도 근본적으로 시스템 안 바꾸면 사고는 또 터져요. 제대로 된 시스템 구축이 먼저라고 생각해요."
"글쎄, 뉴스에서 하도 많이 나와서 깜짝 놀랐어. 내 개인정보도 어딘가에 다 퍼져 있는 건 아닌지 솔직히 좀 무섭기도 하고. 근데 단순히 누구 한 명 벌주는 게 무슨 소용인가 싶어. 공부하면서 느끼는 거지만, 결국 뭘 하려면 돈이랑 사람이 제대로 있어야 돌아가더라고. 우리 학교 다닐 때도 보면 컴퓨터실 노후화돼서 고장 나면 고치는 사람도 없고 예산 없다고 그냥 방치하기 일쑤였거든. 보안 담당하는 분들이 얼마나 고생할지는 모르겠지만, 권한도 없고 예산도 부족한 상태에서 사고 나면 무조건 처벌부터 하겠다고 하면 누가 그 일을 하려고 할까 싶어. 차라리 그 돈으로 시스템을 제대로 깔고 사람을 뽑아서 안 뚫리게 만드는 게 나중에 뒷수습하는 것보다 훨씬 낫지 않을까? 나도 학교 현장 나가면 아이들 개인정보 다룰 텐데, 구조 자체가 안 되어 있으면 아무리 조심해도 한계가 있을 것 같아."
"아유, 저는 사람 잡는 것보다 근본적인 걸 고쳐야 한다고 봐유. 툭하면 뭐 잘못됐다고 책임자만 다그친다고 될 일이 아닌 거 같아유. 우리 사무실도 그렇지만 뭐 하나 제대로 돌리려면 다 돈이 들잖아요. 보안도 똑같지 뭐, 예산은 쥐꼬리만큼 주면서 시스템은 최신으로 막으라고 하면 누가 그걸 할 수 있겠어유. 뉴스 보면 뭐 전문 인력도 부족하다던데, 무조건 벌주기만 하면 누가 그 일을 하려고 들겠유? 우선 돈이랑 사람부터 확실히 밀어주고 나서 안 되면 그때 따져도 늦지 않다고 봐유. 실질적으로 뭘 해놓고 책임을 물어야지, 맨날 사람 탓만 하면 발전이 없슈."
"뉴스 보면 102개 기관이 털렸다는 게 진짜 예삿일이 아이더라고요. 솔직히 나도 실무 하면서 느끼는 거지만, 뭐든 윗선에서 예산이랑 인력을 제대로 안 챙겨주면서 책임만 지우려고 하면 일이 되겠습니까? 현장에서 일하는 사람들 겁준다고 해킹 막아지는 거 아니거든요. 차라리 그 돈으로 시스템을 제대로 업그레이드하고 인프라에 투자하는 게 맞는 거 같아요. 우리 회사도 가끔 시스템 노후화된 거 보면 답답할 때가 있는데, 보안은 진짜 돈 쏟아붓는 만큼 나오는 분야라 들었거든요. 그냥 사람 잡는 것보다 구조부터 뜯어고쳐야죠."
"글쎄요, 뉴스에서 하도 여기저기 해킹당했다는 소리가 들리니까 불안하기는 한데, 막상 실무자만 다그친다고 될 일일까 싶네요. 저희 학원만 해도 원장님이 돈 아낀다고 프로그램 제때 업데이트 안 해줄 때가 많거든요. 책임자만 징계하고 감옥 보낸다고 하면 누가 그 일을 하려고 들겠어요. 그냥 예산을 제대로 써서 보안 장비를 최신으로 바꾸고 전문 인력이라도 제대로 뽑게 해주는 게 먼저 아닌가 싶네요. 그래야 시스템이 탄탄해지죠."
"나는 무조건 예산이랑 시스템부터 바꿔야 한다고 봐. 우리 직장만 해도 예산 부족해서 장비 제대로 교체하는 것도 힘든데, 무작정 책임자 징계만 세게 하면 누가 책임지려고 하겠어? 일하는 사람들은 겁나서 더 움츠러들고, 결국 전문성 있는 사람들은 다 민간으로 떠나버릴 거 아녀. 근본적으로 보안 환경을 갖춰놓고 일을 시켜야지, 맨날 사람만 잡는 건 너무 임시방편 같아 잉."
"글쎄, 뉴스에서 하도 보안 사고가 터졌다고 해서 나도 걱정이야. 근데 내 생각엔 사람 하나 잡아서 징계한다고 뭐가 바뀔까 싶어. 우리 회사도 전략 세워보면 결국 시스템이랑 투자가 뒷받침돼야 하거든. 현장 책임자들만 족치면 다들 몸 사리기 바빠서 오히려 일 안 하려고 들 거야. 위에서 예산 제대로 풀어주고 근본적인 보안 체계부터 좀 제대로 갖춰야지. 그래야 다들 마음 놓고 제 일 하는 거 아니겠어?"
"솔직히 사람 하나 잡아서 징계한다고 해킹이 막아지나? 내 생각엔 그냥 보여주기식 처벌밖에 안 돼. 우리 집안일이나 회사 돌아가는 거 봐도 그래. 돈이랑 시스템이 제대로 안 받쳐주면 결국 밑 빠진 독에 물 붓기거든. 무조건 예산 제대로 투입해서 보안 인프라부터 확실하게 깔고 가야지, 사람 갈아 넣는 걸로 해결하려는 건 너무 구시대적인 발상 아냐? 근본적인 구조를 안 바꾸면 전문가들도 다 도망갈 텐데, 누가 책임만 뒤집어쓰고 싶어 하겠어. 좀 현실적으로 접근했으면 좋겠네."
"솔직히 뉴스 보면 해킹이다 뭐다 하는데 보안 쪽은 잘 모르겄슈. 그래도 우리 같은 월급쟁이들 입장에선 참 답답하쥬. 위에서 예산은 안 주면서 맨날 보안 강화하라고만 하면 실무자들 죽어나는 거 아니겄슈? 잘못한 사람 벌 주는 것도 중요하긴 한디, 애꿎은 담당자들 탓만 하다가 사람만 다 그만두면 더 큰일 나는 거 아닌가 싶어유. 우선 제대로 된 장비랑 예산부터 챙겨주는 게 순서인 거 같아유. 시스템이 받쳐줘야 뭘 할 거 아니겄슈?"
"뉴스 보니 참 답답하구만. 위에서 책임자 몇 명 갈아치운다고 해킹이 막히겠소? 다 돈이랑 시스템 문제지. 밑에서 일하는 사람들은 예산도 없이 고생만 하는데, 뭐만 터지면 징계 때리고 벌금 매기면 누가 일을 제대로 하려 하겠소. 일단 좋은 장비랑 사람부터 넉넉히 챙겨주는 게 순서 아니겠소?"
"솔직히 우리 같은 현장에서 일하는 사람들은 다 알지 않나. 당장 예산도 없고 사람도 부족한데 무조건 책임지라고 하면 누가 일을 하겠어. 윗선에서 보안 설비 좀 제대로 갖춰주고 제대로 사람 써야지, 무작정 처벌만 한다고 해킹이 막아지나 싶네. 기초부터 튼튼하게 다지는 게 먼저지."
"뉴스 보면 정말 답답해요. 매번 보안 사고 터질 때마다 누구 벌 주자, 징계하자 소리만 나오는데, 정작 일하는 사람 손에 쥐어준 건 아무것도 없으면 대체 어쩌라는 건지 싶거든요. 우리 대학 연구소도 예산 쪼들려서 프로그램 업데이트도 제때 못 하는 판인데, 무작정 책임만 지라고 하면 누가 보안 일을 하려고 하겠어요? 단순히 징계로 겁준다고 될 일이 아니라, 시스템부터 제대로 갖추게 예산 지원해주고 구조적으로 바꿔야죠. 결국 예산이 있어야 사람이든 장비든 제대로 굴러가니까요. 이게 뭐 큰 대단한 이론이 필요한 게 아니라 상식 아니겠어요?"
"뉴스에서 보니까 참 무섭더라고요. 개인정보 털렸다는 얘길 들으니 영 불안해서. 근데 솔직히 실무자들만 족친다고 해결될까요? 애들 가르치는 저도 알지만, 돈도 안 주고 시스템도 낡은 상태에서 무턱대고 책임지라는 건 좀 아닌 거 같아요. 예산을 써서 제대로 된 보안 시스템부터 깔아주는 게 우선이죠. 환경은 그대로인데 사람만 볶으면 누가 일을 제대로 하겠어요?"
"솔직히 책임자 몇 명 징계한다고 해킹이 막히겠어요? 우리 쪽 일도 해보면 결국 시스템이랑 예산 싸움이거든요. 윗선에서 돈도 안 주고 인력도 부족하게 굴리면서 사고 터지면 실무자 탓만 하는 건 무책임하다고 봐요. 특히 공공 쪽은 순환보직 때문에 보안 전문성 쌓기도 힘든 구조인데, 처벌만 강화하면 누가 그 자리를 맡으려 하겠어요. 결국 보안을 위한 근본적인 구조 개선이랑 제대로 된 예산 확보가 우선이에요. 그래야 실질적인 대응이 가능하지, 보여주기식 처벌은 다 같이 눈치 게임만 하다가 골든타임 놓치기 딱 좋거든요."
"현장서 일해보면 알지만 기계가 낡았거나 도구가 제대로 안 갖춰지면 사람 탓만 해봤자 소용이 없더라고요. 뉴스 보면 맨날 보안 담당자 처벌 얘기만 하던데 예산도 없고 사람도 부족한 상태서 책임만 지라카면 누가 그 일을 하겠습니까. 제대로 된 시스템이랑 보안 장비를 먼저 갖춰줘야 해킹도 막지 싶습니다. 사람만 닦달할 게 아니라 구조적으로 힘을 실어주고 예산을 제대로 써야 재발 방지가 되지 않겠습니까."
"솔직히 사람만 닦달한다고 될 일이 아니에요. 우리 회사도 디지털 교재 만드느라 보안 신경 쓰는데, 예산이랑 인력 지원 없으면 밑 빠진 독에 물 붓기거든요. 윗분들은 책임만 지우려 하지 정작 필요한 시스템 투자는 뒷전인 경우가 너무 많아요. 벌주는 게 능사가 아니라, 제대로 일할 수 있는 환경부터 만들어줘야 보안 전문가들도 공공 쪽에서 일하지 않겠어요? 그래야 근본적인 문제가 풀린다고 봐요."
"입시 학원에서 아이들 관리하고 선생님들 챙기는 게 제 본업이라 그런지, 저는 사람 탓만 하는 건 해결책이 아니라고 봅니다. 당장 책임자들 징계한다고 해커가 멈추겠습니까? 우리도 학원에서 학생들 개인정보 다루는데, 보안이라는 게 솔직히 예산이랑 시스템이 받쳐줘야 하는 거지 사람만 달달 볶는다고 되는 게 아니거든요. 결국 돈을 써서 좋은 장비를 들여놓고 구조를 제대로 잡는 게 먼저죠. 실무자들한테 멍에만 씌우면 누가 그 일 하겠습니까? 인재 다 떠나기 십상이죠."
"IT 업계에서 20년 넘게 일해본 입장에서 보면, 단순히 징계한다고 해결될 문제가 아니라는 걸 너무 잘 압니다. 보안 책임자들 앉혀놓고 처벌만 세게 한다고 해커들이 안 들어오나요? 솔직히 위에서는 예산도 제대로 안 쥐여주면서 결과만 책임지라고 하면 누가 일을 제대로 하겠습니까. 제대로 된 장비 들여오고, 사람 뽑고, 구조적으로 시스템부터 튼튼하게 바꾸는 게 훨씬 급선무예요."
"아이고, 뉴스에서 난리가 났길래 봤더니 뭔 해킹을 그렇게 많이 당했대요? 나는 컴퓨터는 잘 모르지만, 우리 옛날에 자수 놓을 때도 그랬어라. 도구가 시원찮으면 아무리 기술이 좋아도 예쁜 작품이 안 나오거든요. 실도 엉망이고 자수틀도 다 삭았는데 무조건 일만 잘하라고 닦달하면 그게 무슨 소용이겠소. 보안인가 뭔가도 똑같을 거여. 담당하는 사람들이 뭐 제대로 연장도 챙겨주고 힘을 실어줘야지, 무작정 사람만 잡는다고 일이 해결되겠어라? 근본적으로다가 싹 고칠 수 있게 돈도 좀 쓰고 기계도 제대로 들여놔야 뒷말이 없제. 아랫사람들만 볶아대는 건 하나 마나여."
"개인적으로는 무조건 징계나 처벌만 강화하는 게 무슨 의미가 있나 싶어요. 저도 이 바닥에서 일해봐서 알지만, 현장에선 권한도 예산도 없는 담당자한테 책임만 지우는 경우가 허다하거든요. 보안이라는 게 결국 사람과 인프라에 돈을 얼마나 쏟느냐의 문제인데, 실무자만 쥐잡듯 잡는다고 해킹이 막아지겠어요? 오히려 다들 책임지기 싫어서 일을 숨기기 바쁠 겁니다. 예산을 확실히 챙겨주고 실질적으로 보안을 업그레이드할 수 있는 구조부터 짜는 게 먼저예요."
"솔직히 사람 갈아 넣어서 해결되는 문제가 아니잖아요. 우리 회사도 시스템 구축할 때 보면 예산이랑 인력이 받쳐줘야 제대로 돌아가거든요. 실무자들 징계한다고 해커가 뚫을 구멍이 갑자기 막히는 것도 아니고요. 돈이랑 체계를 제대로 갖춰서 애초에 못 뚫게 만드는 게 훨씬 효율적이고 현실적이지 않나 싶어요. 다들 윗선에서 예산은 안 주면서 결과만 좋게 내놓으라고 닦달하니까 현장 사람들은 더 지치는 거죠. 일단 구조부터 제대로 잡아야 해요."
"솔직히 우리 같은 실무자들은 잘 알아요. 위에서 책임만 지라고 다그친다고 될 일이 아니거든요. 저도 설계실장으로 일하지만, 예산이랑 사람 없이 일하라는 게 제일 답답해요. 무작정 벌만 준다고 보안이 되나요? 돈을 들여서 시스템을 바꾸고 제대로 된 사람을 뽑는 게 먼저죠. 다들 예산이 없어서 쩔쩔매는 거 뻔히 보이는데, 사람만 잡아서 해결될 문제 같진 않네요."
"벌주는 것보다는 일단 시스템을 제대로 고쳐야지유. 동네 작은 학원만 해도 예산 없어서 장비 하나 바꾸기 힘든데, 큰 기관들이 보안 인력도 없이 책임만 묻는다고 해결이 되겠어유? 우선 예산을 충분히 줘서 사람도 뽑고 시스템을 제대로 갖추는 게 순서라고 봅니다."
"사업하는 사람 입장에서 보면 뻔한 기라. 윗선에서는 사고 터지면 책임자 징계만 운운하는데, 실무진한테 권한이나 예산도 제대로 안 쥐여주고 뭘 어쩌라는 겁니까. 밑바닥부터 시스템을 제대로 깔아주고 나서 책임을 물어야지, 무작정 벌만 준다고 해결될 문제가 아닙니다."
"아이고, 뉴스 봤는데 진짜 걱정입니더. 세상이 험해지니 별일이 다 생기네요. 솔직히 말해서 보안 담당자들 벌 준다고 해결이 되겠습니꺼? 사람이 일을 하려면 제대로 된 연장도 쥐여주고 사람도 좀 붙여줘야 뭐가 되죠. 내도 우리 회사에서 식자재 물건 고를 때 예산 쪼그라들면 좋은 물건 가져오기가 힘든데, 하물며 나라 시스템은 오죽하겠습니꺼. 밑에서 일하는 사람 닦달해봐야 답 안 나옵니데이. 애초에 나라에서 예산 제대로 배정해서 보안 시스템 싹 고쳐놓고 나서, 그래도 안 되면 그때 가서 따져야지. 순서가 거꾸로 돌아가는 것 같아서 영 마음이 안 놓이네예."
"허허, 사람 잡는 처벌이 능사는 아니지. 실무자들 쥐 잡듯이 잡아봐야 뭐하겄어. 그 친구들이 무슨 힘이 있다고 예산을 마음대로 쓰겄어? 예산은 쥐꼬리만큼 주면서 책임만 다 떠넘기면 다들 도망가 버리지. 구조를 튼튼하게 바꾸고 장비를 제대로 갖추는 게 먼저여야지, 밑에 사람만 들볶는 건 진짜 하책이여."
"아이고, 사람 하나 잡는다고 해결될 문제면 진작에 다 해결됐지 않겠습니까. 제 공장도 보면 시설이 낡았는데 사람만 들들 볶는다고 기계가 안 고장 나요? 결국 돈 써서 좋은 설비 들여놓고 자동화 체계 갖추는 게 답입니다. 실무자들 징계 준다고 해커들이 안 들어올 것도 아니고, 근본적으로 보안 시스템에 예산 좀 팍팍 써서 제대로 된 장비 들여놓는 게 맞지 싶습니다. 솔직히 책임자 문책은 보여주기식 아니겠습니까."
"솔직히 처벌만 강화한다고 해결될 문제는 아니라고 봐요. 저도 IT 업계에 있지만, 보안이라는 게 돈과 인력이 정말 많이 드는 작업이거든요. 회사 입장에서 예산 깎는 게 일상인데, 실무자한테 모든 책임을 물으면 누가 그 자리를 맡겠어요? 시스템을 제대로 바꾸고 보안 예산을 늘려주는 게 먼저입니다. 맨날 말로만 보안 타령하면서 실질적인 지원은 안 해주고, 사고 터지면 책임만 지우려는 건 좀 아니라고 생각합니다."
"IT 업계에 있다 보니 해킹 사고 뉴스는 항상 남 일 같지 않아요. 책임자 징계도 필요하겠지만, 솔직히 예산이랑 인력이 없으면 뚫리는 게 보안이거든요. 위에서 쪼기만 한다고 해결될 문제라면 진작 해결됐겠죠. 제대로 된 인프라 구축하고 전문가 대우해 주는 구조적인 환경이 먼저 뒷받침돼야지, 실무자들 목만 조이는 건 답이 아니라고 생각해요."
"뉴스에서 하도 해킹 얘기가 많이 나와서 무섭긴 한데, 그냥 담당자 몇 명 처벌한다고 해결될 일인가 싶어요. 우리 아빠 회사 봐도 기계나 프로그램 하나 바꾸려면 돈이 엄청 드는데, 공공기관도 돈이 없거나 낡은 시스템 쓰는 거 아닐까요? 사람만 들들 볶지 말고, 시스템 좀 제대로 갖추게 예산부터 확실히 챙겨주는 게 맞는 것 같아요. 안 그러면 다들 도망가겠죠 뭐."
"글쎄요, 뉴스에서 102개 기관이나 뚫렸다는 거 보고 진짜 기가 차더라고요. 그런데 제 입장에선 단순히 담당자 몇 명 잡아가고 처벌한다고 해결될 일은 아니라고 봐요. 저도 기업 임원이라 잘 알지만, 시스템이라는 게 돈이랑 사람이 제대로 안 받쳐주면 결국 윗선에서 아무리 쪼아봐야 밑에서는 사고 안 나길 빌 뿐이거든요. 책임만 무겁게 지우면 유능한 인재들은 다 떠나고, 남는 사람들은 눈치 보느라 바쁠 텐데 그게 무슨 근본적인 해결책입니까. 일단 인프라에 예산 제대로 태우고 시스템부터 뜯어고쳐야지, 애꿎은 실무자 징계만 강화하는 건 결국 책임 회피성 대책밖에 더 되겠어요?"
"뉴스에서 102군데나 털렸다는 거 보고 진짜 어이가 없더라고요. 우리 현장도 안전관리자가 있어도 예산 부족하거나 사장이 대충 하라고 하면 사고 나기 딱 좋거든요. 솔직히 말해서 사람 징계하고 벌주는 건 누구나 할 수 있는 제일 쉬운 방법인데, 그거 한다고 해킹 안 당할 거 같지는 않아요. 보안하는 사람들도 결국 예산이랑 제대로 된 시스템이 있어야 일을 할 거 아니에요. 밑 빠진 독에 물 붓기 식으로 일 시키면서 문제 생기면 다 책임지라고 하면 누가 제대로 하겠어요. 일단 돈 들여서 제대로 된 시스템 깔고 인력 뽑는 게 먼저지, 책임만 묻겠다고 하면 아무도 안 하려 들걸요."
"병원 운영하는 입장에서는 보안 사고가 남 일 같지가 않네요. 솔직히 일하는 사람 혼낸다고 해킹이 막히겠어요? 우리 병원만 해도 전산 관리 예산이나 시스템 정비하는 게 보통 일이 아니거든요. 인력도 부족하고 다들 바빠 죽겠는데, 무조건 책임자만 징계하겠다는 건 좀 현실을 모르는 소리 같아요. 장비가 낡았거나 예산이 부족하면 사고가 나는 게 당연한 건데, 무작정 처벌만 강조하면 누가 책임지려고 하겠어요. 구조적으로 시스템부터 제대로 갖추고, 보안할 환경을 먼저 만들어줘야지 그래야 마음 놓고 진료 보죠."
"솔직히 나도 뉴스 보면서 깜짝 놀랐는데, 102곳이나 털렸다는 게 말이 되나 싶더라고요. 저도 뭐 컴퓨터나 보안 쪽은 잘 모르지만, 주변에 IT 하는 동생들 얘기 들어보면 보안 담당자 혼자서 뭘 하기가 힘든 구조라던데요. 무작정 벌 주고 징계만 한다고 해서 해커들이 안 들어올 것도 아니고, 솔직히 예산도 없는데 사람만 볶아대면 누가 거기서 일하고 싶겠어요. 일단 좋은 장비랑 사람부터 좀 넉넉하게 써서 시스템을 탄탄하게 만들어 놓는 게 먼저 아닐까요? 물론 잘못했으면 책임도 져야겠지만, 무턱대고 처벌만 하다가 진짜 필요한 사람들 다 도망가면 나중에 우리 정보는 대체 누가 지키겠어요."
"솔직히 보안 책임자 몇 명 자른다고 근본적인 문제가 해결될까요? 우리 회사도 그렇지만 보안은 예산이랑 인력이 받쳐줘야 하거든요. 책임자만 징계하고 구조는 그대로면 오히려 담당자들이 일 다 그만두고 민간으로 가버릴걸요? 현장에서는 권한도 없는데 책임만 지라면 누가 일을 제대로 하겠어요. 인프라를 탄탄하게 만드는 게 먼저라고 봐요."
"글쎄요, 요즘 보안 문제 참 심각하잖아요. 제 직업상 연구 데이터를 다루다 보면 해킹 사고가 남 일 같지 않은데, 무조건 책임자 징계만 한다고 해결될 일일까요? 현장에서는 예산도 없고 사람도 부족해서 그냥 방치되는 경우가 허다한데, 위에서 책임을 다 실무자한테만 돌리면 누가 보안 일을 하려고 하겠어요. 예산을 제대로 써서 시스템 자체를 튼튼하게 바꾸는 게 우선 아니겠습니까. 당장 내 대출 이자 갚기도 벅찬데, 돈 문제 해결 안 되면 결국은 다 헛구호만 남는 거더라고요. 구조를 먼저 바꿔야지 사람 잡는다고 보안이 되는 건 아니라고 봅니다."
"뉴스 보니깐 이번에 줄줄이 뚫린 게 100군데가 넘는다고 하더군요. 실무자 몇 명 징계한다고 뭐가 달라질까 싶어요. 예산도 없고 사람도 부족한데 무작정 벌만 주면 누가 그 자리에서 제대로 일하려고 하겠습니까. 오히려 다 도망가겠지. 옛날부터 봐왔지만 예산 쥐여주고 제대로 된 시스템부터 깔아놓는 게 먼저예요. 책임만 물을 게 아니라, 기본부터 튼튼하게 다져놔야지 안 그러면 밑 빠진 독에 물 붓기입니다."
"솔직히 실무자들 쥐 잡듯이 잡는다고 보안 뚫릴 게 안 뚫리겠나. 우리 회사도 설계 쪽에서 뭐 하나 터지면 결국 사람이 문제라기보다 시스템이나 장비 노후화 때문인 경우가 많거든. 일단 예산부터 넉넉히 쥐여주고 좋은 시스템 갖춰야지, 무작정 처벌만 강화하면 다들 몸 사리고 책임 회피하느라 더 일 안 하려고 할 끼라. 예산이랑 인력 지원이 먼저 아이겠나."
"뉴스 보니까 정말 걱정되더라고요. 대학에서 일하다 보면 예산이랑 사람 없어서 쩔쩔매는 상황을 너무 많이 봐서요. 책임자 처벌만 한다고 해킹이 막아지나유? 실질적으로 돈 들여서 시스템 고치고 사람 보강하는 게 우선인 것 같아유. 권한도 없는 실무자한테 책임만 떠넘기는 건 정말 아닌 것 같고, 근본적인 구조부터 제대로 잡아주지 않으면 똑같은 일 계속 반복될 게 뻔해 보여요."
"뉴스에서 보니까 100군데가 넘는 곳이 털렸다던데, 솔직히 처벌한다고 이게 막아질 문제인가 싶어. 나도 평생 공장 바닥에서 설비 만지고 살았지만, 윗사람들이 예산 안 주고 장비 교체 안 해주는 걸 실무자가 무슨 수로 막아. 보안도 똑같지 뭐. 밑에 있는 사람들 징계하고 족친다고 해결될 일이면 진작에 다 해결됐겠지. 돈 없다고 시스템은 구식 그대로 쓰고 사람은 모자란데 무조건 책임만 지우면 누가 일을 제대로 하겠어. 예산 좀 확실하게 주고 보안 시스템부터 제대로 갖춰야지. 윗분들 체면치레용으로 실무자 몇 명 감옥 보낸다고 해킹이 멈추나. 안 될 말이지."
"저는 1번이 맞다고 봅니다. 평생 학원 운영하며 관리자로 살아보니, 사람 탓만 해서는 결과가 안 나오더라고요. 당장 실무자들 징계한다고 해킹이 막아지겠습니까? 결국은 돈과 시스템 문제입니다. 예산을 투입해서 제대로 된 방어 체계를 갖춰야죠. 근본적인 구조 개선 없이 책임만 지우면 능력 있는 전문가들은 다 민간으로 빠져나가 버릴 겁니다. 껍데기만 요란한 대응보단 실질적인 투자가 우선입니다."
"글쎄요, 뉴스에서 보안 사고 터졌다는 얘기는 자주 듣는데, 솔직히 우리 같은 사람들은 개인정보가 이미 여기저기 다 털린 지 오래라 무감각해진 것도 있어요. 그래도 보안 담당자들 쥐 잡듯이 잡는다고 무슨 해결이 될까 싶네요. 제 경험상 예술 전시 하나 준비해도 예산이랑 지원이 없으면 아무것도 안 돌아가거든요. 위에서는 책임만 지라고 윽박지르고 정작 필요한 장비나 사람 쓸 돈은 안 주면 어떻게 버티겠어요? 일단 시스템을 제대로 고칠 예산을 주고 사람을 보강하는 게 먼저지, 사고 터졌다고 실무자들 징계만 한다고 해서 해커들이 무서워서 안 들어올 것도 아니잖아요. 근본적인 환경부터 바꿔줘야 한다고 봅니다."
"뉴스에서 보니까 이번에 진짜 크게 털렸다면서요. 청와대 관계자 정보까지 다 나갔다니 뉴스 볼 때마다 참 마음이 안 좋더라고요. 저는 이게 단순히 담당자들 혼낸다고 해결될 일은 아니라고 봐요. 저도 사회복지 현장에서 일하면서 느끼는 거지만, 뭐든 제대로 하려면 사람이랑 돈이 뒷받침되어야 하잖아요. 보안 담당하시는 분들이 막상 예산도 부족하고 힘도 별로 없다는데, 그런 상황에서 사고 터졌다고 다 책임지라고 하면 누가 그 일을 하려고 하겠어요. 차라리 그 돈으로 시스템을 좀 튼튼하게 바꾸고, 전문성 있는 사람들 제대로 뽑아서 운영하는 게 훨씬 실질적인 도움이 되지 않을까요. 벌주는 건 솔직히 임시방편 같은 느낌이라, 우리 세금으로 근본적인 구멍부터 좀 막았으면 좋겠어요."
"솔직히 우리 회사에서도 보안 규정 강화한다고 매달 뭐 눌러라, 교육받아라 하는 게 한두 가지가 아닌데, 결국 사고 터지면 실무자나 담당자만 죽어라 잡는 거 아닌가 싶어요. 뉴스에서 102군데나 뚫렸다고 하니 이게 한두 사람 문제도 아니고, 저도 회사 다니는 입장에서 보면 보안팀이나 IT 담당자들이 예산도 제대로 못 받으면서 권한도 없이 쥐어짜이기만 하는 걸 보면 참 안쓰럽더라고요. 위에서는 책임지라고 압박만 넣고 정작 시스템 고칠 돈은 안 주는 게 제일 문제 아니겠어요? 밑에 있는 사람들만 징계하고 사법 처리한다고 해서 해커들이 공격 안 하는 것도 아닐 테고요. 차라리 그 돈으로 낡은 서버 바꾸고 보안 전문가 제대로 대우해서 붙잡아두는 게 나중에 우리 같은 서민 개인정보 보호하는 데 훨씬 도움 될 것 같아요."
"뉴스에서 병원 서버도 뚫렸다는 소리 듣고 정말 기겁했네요. 사실 병원에서 일하다 보면 보안 교육은 맨날 받는데, 정작 예산은 부족해서 프로그램 업데이트도 제때 못 하는 게 현실이거든요. 담당자 벌만 준다고 뭐가 달라지겠어요? 사람은 그대로인데 장비랑 시스템이 허술하면 결국 또 터질 텐데. 차라리 그 돈으로 제대로 된 시스템 갖추고 일할 환경 만들어주는 게 우선이지 싶어요."
"무조건 벌만 준다고 해결될 일이 아니지라. 뉴스 보면 보안 한다면서 사람도 없고 돈도 부족하다고 다들 아우성인데, 당장 일하는 사람들 쥐잡듯 잡으면 누가 그 일을 하겄어. 근본적으로 예산을 좀 쓰고 시스템을 제대로 갖추는 게 먼저 아니겄소?"
"아이고, 뉴스 보니깐 102개나 뚫렸다는데 무서워서 원. 사실 책임자 몇 명 벌준다고 우리 개인정보가 다시 돌아오는 건 아니지 않습니꺼. 학원 운영하는 입장에서 보면, 뭐든 사람이 없거나 돈이 없어서 일을 그르치는 경우가 많더라고요. 책임자만 족친다고 해결될 일이면 벌써 진작에 다 잡혔겠지예. 애초에 시스템을 제대로 갖추고, 보안하는 사람들한테 힘이랑 예산을 실어줘야지, 돈도 안 주고 일 시키면서 문제 생기면 감옥 보내겠다 겁만 주면 누가 그 일을 하겠습니까. 구조적으로 튼튼하게 만드는 게 우선인 거 같아예."
"솔직히 말해서 책임자 징계만 한다고 해결될 일이 아니유. 나도 개발자라 잘 아는데 예산도 안 주고 인력도 없이 보안 챙기라는 게 말이 되나? 사고 터지면 만만한 실무자 하나 잡아서 꼬리 자르기 하는 게 제일 쉬우니까 그러는 거지. 근본적으로 낡은 시스템 다 뜯어고치고 보안 예산에 돈을 박아야 해. 그래야 전문가들도 붙지, 책임만 씌우면 누가 공공 보안 하겠어? 밑 빠진 독에 물 붓기 하는 꼴이라 보는 게 맞지 않을까 싶네."
"솔직히 벌만 준다고 해결될 일은 아이라예. 내도 30년 넘게 공장에서 품질 관리 해봤지만, 사람 쥐잡듯이 잡으면서 예산도 안 주고 환경도 안 만들어주면 결국 사고는 또 터집니다. 제대로 된 장비도 없이 일하라는 거나 마찬가지 아니겠습니까? 보안 담당자들 탓만 할 게 아니라, 돈이랑 인력을 제대로 붙여주는 게 먼저 아이겠습니까. 시스템부터 제대로 갖춰놓고 나서 책임 따지는 게 순서죠. 무조건 처벌부터 앞세우면 다 도망가고 보안 구멍만 더 커질 깁니다."
"솔직히 처벌만 강화한다고 해결될 일은 아니라고 봐요. 저도 학원에서 큰 프로젝트 맡아보면 알잖아요. 책임만 지라고 하고 정작 일할 사람이나 예산은 안 주면 결국 구멍이 나게 돼 있거든요. 지금 당장 누구 하나 벌주는 게 속은 시원할지 몰라도, 결국엔 낡은 시스템 고치고 제대로 된 보안 장비 갖추는 게 먼저 아니겠어요? 그래야 우리 아이들 정보든 뭐든 안심하고 맡기죠."
"솔직히 뉴스 보면 해킹이니 뭐니 해도 남의 일처럼 들리는 게 사실인데, 그래도 100군데 넘게 뚫렸다카니 좀 심각하긴 하네. 나는 요양원 운영하면서 보니까 뭐 하나 고치려고 해도 사람이 없거나 예산이 안 나와서 발만 동동 구르는 경우가 허다하거든. 보안 담당자들 무작정 잡아가고 벌금 때린다고 뭐가 달라질까 싶어. 현장에서는 돈이 없어서 시스템을 못 바꾸는 건데, 사람들 처벌만 강화하면 오히려 보안 쪽 업무는 쳐다도 안 볼 거 아이가. 일단은 예산을 제대로 써서 시스템부터 좀 튼튼하게 만들어놓고, 그다음에 책임을 묻든 해야지 순서가 좀 잘못된 거 같아."
"나도 빌딩 관리하면서 소방 점검 같은 거 받아보면 알지만, 이게 사람이 부족하고 돈이 없으면 아무리 원칙을 따져도 사고 나기 십상이야. 무조건 처벌한다고 해결될 일은 아니라고 봐. 보안 장비나 시스템부터 제대로 갖추게 예산을 팍팍 지원해 줘야지. 현장에서 일하는 사람들한테 권한도 없고 돈도 쥐어주지 않으면서 결과만 나쁘다고 징계하겠다는 건 좀 너무한 거 아녀? 기초부터 튼튼하게 다져야 탈이 안 나는 법이지."
"아이고, 사람 하나 잡는다고 해결될 일이 아이지요. 우리 공장에서도 기계가 낡아서 고장 나면 부품을 바꾸고 구조를 개선해야지, 담당자만 족친다고 뭐가 달라지겠습니까? 위에서는 예산은 찔끔 주고 사고 터지면 책임만 지우려 하니 기가 찹니다. 보안도 똑같습니다. 돈 들여서 제대로 된 시스템을 갖추고 인프라부터 바꿔야지, 맨날 사람만 갈아 넣으면 누가 그 일을 하겠습니까? 근본적으로 예산이랑 구조를 확실히 뜯어고치는 게 우선입니다."
"아이고, 뉴스 보니까 난리도 아니던데유. 평생 학생 가르치는 일을 해봐서 아는데, 무조건 일하는 사람한테만 책임 묻는 건 아니라고 봐유. 애들 성적 안 나온다고 선생님만 탓하면 되겠어유? 환경이 좋아야지. 사이버 보안도 마찬가지 아니겠어유? 윗분들이 예산도 좀 넉넉히 지원하고 장비도 제대로 갖춰줘야 일하는 사람들이 마음 놓고 막아내지, 무작정 벌만 준다고 해결될 일이 아닌 거 같아유."
"아이고, 뉴스 보니까 난리도 아니더만요. 102군데나 뚫렸다니 참말로 무서워서 어디 믿고 살겠소? 나는 요양센터 운영하다 보니 잘 알지. 원장인 내가 돈이랑 사람 붙여줘야 뭐든 돌아가지, 사고 났다고 실무자만 쥐 잡듯이 잡으면 뭐해? 다들 도망가 버리지. 안 그래도 보안이라는 게 돈도 많이 들 텐데, 예산을 확 지원해서 시스템을 제대로 깔아주는 게 우선 아니겠어? 사람만 족친다고 해킹이 막아지는 건 아닐 거요."
"솔직히 뉴스에서 해킹이니 뭐니 떠들어도 잘은 몰라요. 그래도 사람 살다 보면 뭐든 기반이 먼저 아니겠어요? 일하는 데 예산 없어서 기계 낡아도 고쳐달란 소리도 못 해보는데, 담당자들 벌 준다고 해결될 일인가 싶어요. 밑바닥부터 시스템 좀 제대로 갖춰놔야지, 사람 쥐어짠다고 보안이 되는 것도 아니고 말이죠."
"솔직히 우리 회사 돌아가는 꼴 봐도 그래요. 위에서는 책임만 지라카고 예산은 쥐꼬리만큼 주는데 보안이 제대로 되겠습니까? 맨날 실무자만 쥐잡듯 잡는다고 해결되는 문제가 아니에요. 제대로 된 기술 투자가 우선이지요. 시스템 근본부터 뜯어고치지 않고 사람만 탓하면 결국 남는 건 아무것도 없을 겁니다."
"허이고, 뉴스 보니깐 참 큰일이대요. 보안 사고가 하루 이틀 일도 아니고 말입니다. 내 생각엔 말이야, 무조건 처벌한다고 해결될 일이 아잉기라. 사람이 부족하고 시스템이 낡았는데 실무자만 족친다고 보안이 되겠습니까? 예산이랑 인력을 제대로 줘서 고치게 해야지. 학교 현장도 똑같거든. 뭐 좀 하려 해도 다 예산 문제라. 밑 빠진 독에 물 붓기 식으로 일 시키면서 문제 생기면 징계 때리는 건 진짜 아니지. 일단 인프라를 탄탄하게 만드는 게 먼저라고 봅니다."
"벌 준다고 해킹이 막아지겠습니까. 우리 학원도 보면 예산 없어서 낡은 시스템 계속 쓰는데, 사람만 닦달한다고 될 일이 아입니더. 당장 윗분들은 보안 담당자한테 책임 뒤집어씌우면 그만인 것 같지만, 사실 돈이랑 인프라 안 갖춰주면 누구라도 구멍 뚫리기 마련이지요. 일단 제대로 된 시스템부터 깔아주고 예산을 좀 밀어넣어 줘야지, 무작정 처벌만 하는 건 그냥 임시방편 아니겠습니까."
"뉴스에서 이번 해킹 사건 보고 참 답답하더라고요. 솔직히 전시 기획하면서 예산 짜고 인력 배치해보면, 다들 '제발 사고 나지 마라' 하는 마음으로 임하거든요. 실무자 탓만 하면서 처벌 수위 높인다고 해결될 일이 아니라는 거, 직장 생활 좀 해본 사람들은 다 알죠."
"사람들 말 들어보면 다들 보안이 뚫린 게 문제라고만 하지, 정작 일하는 사람 손에 쥐여준 건 없더라고요. 제 예전 직장 생각해도 그래요. 현장 안전도 돈이랑 사람이 받쳐줘야 하는 거지, 맨날 잘못했다고 벌만 준다고 해결될 일이 아니거든요. 기계가 낡았거나 기술자가 부족하면 아무리 조심해도 사고는 나요. 일단은 시스템을 제대로 갖추고 예산을 써서 보강하는 게 먼저 아닌가 싶네요."
"글쎄, 뉴스에서 102개 기관이 해킹당했다는 소리 듣고 정말 기가 차더라니께. 나도 공직에 몸담고 있는 사람으로서 이런 일 터지면 참 속이 타들어 가요. 당장 사람들 생각에는 책임자들 죄다 문책하고 처벌해야 속이 시원하겠지마는, 사실 공무원 세계 생리가 좀 그래요. 맨날 윗분들은 예산은 안 깎아주면서 보안 강화하라고 닦달만 하지, 정작 현장에서는 사람도 없고 시스템은 노후화돼서 땜질 처방만 하는 게 다반사거든. 내가 자원순환과에서 예산 편성하고 집행해 봐서 잘 알지. 밑바닥부터 예산 지원 확실하게 해주고 구조를 제대로 만들어야지, 사고 터질 때마다 사람 갈아 넣어서 처벌만 한다고 보안이 나아질까 싶어. 인력도 없고 장비도 구식인데 무조건 책임만 지우면 누가 그 험한 자리 가려고 하겠어. 사람 다 떠나고 나면 결국 공공 시스템은 더 구멍 뚫리는 거지. 당장은 징계가 쉬워 보여도 결국엔 시스템 개선하고 예산 제대로 확보해 주는 게 우선이라고 봐요."
"솔직히 벌만 세게 준다고 될 일인가 싶어요. 제 일터도 그렇지만, 윗선에서 예산도 안 주고 시스템도 안 바꿔주면서 맨날 책임만 물으면 누가 버티겠어요? 다 떠나죠. 당장 시스템을 제대로 갖추고 인력을 보강하는 게 먼저지, 사람 잡는다고 해킹이 막아지나 싶네요. 근본적으로 환경을 개선해야지, 안 그러면 다 그만둘 거예요."
"글쎄요, 뉴스에서 하도 해킹 얘기가 나와서 저도 불안하긴 한데, 무조건 벌만 준다고 뭐가 달라질까 싶어요. 복지관에서 일하다 보면 느끼는 건데, 뭐든 제대로 하려면 사람도 필요하고 돈도 있어야 하잖아요. 예산은 쥐꼬리만큼 주면서 나중에 사고 터지면 담당자만 족치는 건 좀 아니라고 봐요. 저도 보안은 잘 모르지만, 결국은 기계나 시스템이 낡아서 뚫리는 거 아니겠어요? 밑 빠진 독에 물 붓기 식으로 사람만 달달 볶지 말고, 진짜로 안전하게 바꿀 수 있게 예산을 제대로 쓰고 시스템을 뜯어고치는 게 먼저죠. 안 그러면 일하겠다는 사람들도 다 도망가서 나중엔 더 골치 아파질 거예요."
info시뮬레이션 정보
💡 이 시뮬레이션 결과를 다른 사람들과 공유해보세요!
외부 방문자의 고유 IP 접속이 100회를 달성하면 보너스 호두 2개가 즉시 지급됩니다.