육군 VTC, 사후 보완 뒤에도 보안 의혹…도입 검증 부실 논란

1 hour ago 3

생성형 AI 이미지 육군이 주요 지휘관 회의에 쓰는 전군 화상회의체계(VTC)에 쓰일 장비를 도입하면서 관리자 계정 통제와 기존 장비 호환 문제를 제대로 검증하지 못했다는 지적이 나온다. 현재 공급사의 펌웨어 개선으로 문제는 보완됐지만, 일부 부대는 여전히 신규 장비를 사용하지 않고 있는 상황이다. 시스템 로그를 둘러싼 추가 보안 의혹까지 제기되면서 해당 장비 도입은 더욱 미뤄질 전망이다. 11일 군 사안에 정통한 관계자에 따르면 육군이 지난해 중국 예링크의 'MeetingEye500' 등 코덱을 도입했지만 일부 주요 부대에서 정상 운용하지 않고 있는 것으로 파악됐다. 이런 가운데 육군은 지난해 화상회의 장비 교체사업에 이어 최근 '화상회의 도입사업'을 발주했다. 수도군단 등 97개 부대에 코덱·카메라 등 화상회의 장비를 구매·설치하는 내용이다. 지난해 장비 도입 당시 제기된 문제 중 하나는 관리자 계정이다. 국방사이버안보훈령상 단말기 보호 기준 '식별 및 인증' 항목에서 사용자 식별·인증과 비밀번호 관리를 요구한다. 그러나 도입 당시 장비는 관리자와 일반 사용자 계정을 군 기준에 맞게 분리하기 어렵고, 기본 관리자 계정명은 변경할 수 없으며 비밀번호만 바꿀 수 있었다. 기존 다자간회의장비(MCU)와의 연결에서도 문제가 보고됐다. 예링크 코덱이 구형 시스코 코디안과 폴리콤 RMX에 연결되지 않거나 회의 도중 끊겼다는 것이다. 육군의 2025년 제안요청서는 기존 동기종·이기종 MCU 및 코덱과의 호환을 필수조건으로 정하고, 가변대역폭과 음성 입력 자동조절 기능도 요구하고 있다. 하지만 해당 요건을 충족하지 못한 것이다. 특히 공급사는 지난해 9월 규격 충족 확인서를 제출하고 육군의 기능점검까지 진행했지만, 실제 부대 운용 전까지 앞선 문제를 걸러내지 못했다는 점에서 군 장비 도입 절차에 허점이 발생했다는 지적이 나온는 대목이다. 업계 관계자는 “장비 도입부터 실제 운용까지 이어지는 보안 검증 절차가 제대로 작동하지 않으면서 군 핵심망에 보안 사각지대가 발생한 것으로 보인다”며 “특히 '가급' 지휘관 운용체계에 연결되는 단말기인 만큼 계정·권한 관리와 통신 행위까지 보다 엄격하게 검증할 필요가 있다”고 말했다. 실제 공급사 측도 당시 제기된 구형 MCU와의 호환 문제와 관리자 계정 접근의 어려움 등의 문제를 인정했다. 현재 예링크 본사 차원에서 펌웨어를 업데이트해 해당 문제를 해결했으며, 업데이트를 마친 장비는 정...

Read Entire Article