2026. 10. 10. 11:43ㆍ생각을 말하다
[교회해킹 시리즈4_인터뷰] 대형교회 해킹사건을 돌아보면서

질문 1. 이번 대형교회 해킹 사건의 원인과 특징을 어떻게 진단하십니까? 교회와 종교기관이 사이버 공격에 취약한 이유는 무엇입니까?
답변: 이번 사건의 정확한 침입 경로는 공식 조사 결과를 통해 확인해야겠지만, 반복되는 교회 해킹사고의 근본적인 문제는 기술적 취약성뿐 아니라 교회의 정보보안에 대한 인식과 관리체계에 있다고 생각합니다.
교회는 교적, 재정, 홈페이지 등을 통해 성도의 개인정보와 신앙생활에 관한 민감한 정보를 장기간 축적하고 있습니다. 그러나 이러한 정보의 중요성에 비해 보안투자와 전문인력, 관리체계는 상대적으로 부족한 경우가 많습니다. 특히 데이터베이스의 접근권한이 제대로 분리되지 않거나 관리자 계정의 인증이 취약하다면 하나의 시스템 침해가 대규모 개인정보 유출로 이어질 수 있습니다.
교회는 신뢰를 바탕으로 운영되는 공동체이지만, 사람에 대한 신뢰가 정보보안의 안전성까지 보장해 주지는 않습니다. 외부업체에 전산관리를 맡겼다는 이유로 교회의 관리 책임까지 위임했다고 생각해서도 절대로 안 됩니다.
목회적 관점에서 볼 때 이번 사건은 단순한 전산사고가 아니라 성도들이 교회에 맡긴 신뢰가 위협받는 사건입니다. 교회가 성도의 영혼을 돌보는 일에 충실해야 하듯, 성도의 개인정보를 안전하게 보호하는 일에도 책임을 다해야 합니다. 이제 정보보안은 선택적인 기술투자가 아니라 교회가 반드시 감당해야 할 목회적 책임으로 인식해야 합니다.
질문 2. 교회가 해킹을 당했을 때 개인정보 유출이나 2차 피해로 어떤 문제들이 발생할 수 있습니까?
답변: 교회 해킹의 가장 심각한 문제는 개인정보 유출 자체보다 그 정보가 2차 범죄에 악용될 수 있다는 점입니다. 이번 여의도순복음교회와 사랑의교회 해킹 사건에서는 성도 개인정보와 헌금·회계자료, 내부 문서 등이 외부로 유출된 정황이 보도되었습니다. 특히 여의도순복음교회는 성도 정보 변경 이력에 이름과 생년월일, 주소·전화번호 변경 이력 등이 포함된 사실을 확인했습니다. 다만 실제 피해 인원과 유출 범위는 최종 조사 결과를 통해 확인해야 하겠지만 이로인해 교회의 책임을 다시금 돌아보는 시간이 되었으면 합니다.
이러한 정보가 범죄에 악용된다면 목회자나 교회 관계자를 사칭한 보이스피싱, 허위 헌금 요청, 악성 문자 발송 등이 발생할 수 있습니다. 특히 성도의 가족관계와 연락처, 신앙생활 정보를 결합하면 피해자가 쉽게 의심하지 못하는 정교한 사기 범죄로 이어질 가능성이 있습니다. 물론 이 자료로 인해 보이스피싱이나 문제가 발생했다고 할 수 는 없겠지만 절대로 이 자료로 인해 문제가 발생하지 않았다고 추정할 수 없기 때문입니다.
다만 이번 대형교회 해킹 사건과 관련하여 이러한 2차 범죄가 실제 발생했다고 확인된 것은 아닙니다. 다만 목회자로서 더욱 우려되는 것은 성도들이 교회에 맡긴 개인정보가 범죄에 이용될 경우 교회 공동체에 대한 신뢰까지 무너질 수 있다는 사실이 중요하다고 봅니다.
따라서 교회는 해킹사고 발생 시 기술적인 복구에만 집중해서는 안 됩니다. 피해 사실을 투명하게 알리고, 성도들에게 사칭 연락과 금융사기 등에 대한 주의사항을 안내하며, 필요한 보호조치를 신속하게 시행해야 합니다.
해킹을 막는 것이 기술적 책임이라면, 해킹 이후 성도들을 보호하고 신뢰를 회복하는 것은 목회적 책임입니다.
질문 3. 앞으로 교회들이 해킹을 예방하고 피해를 최소화하기 위해 가장 우선적으로 갖춰야 할 보안 대책은 무엇입니까?
답변: 교회 정보보안의 핵심은 해킹을 예방하는 것과 해킹이 발생하더라도 피해가 확산되지 않도록 대비하는 것입니다. 이를 위해 세 가지 보안 대책을 우선적으로 마련해야 합니다.
첫째, 교적·재정·홈페이지 데이터베이스를 분리하고 개인정보를 암호화해야 합니다. 홈페이지가 해킹당하더라도 교적과 재정정보까지 유출되지 않도록 시스템별 접근권한을 구분해야 합니다. 특히 성도의 개인정보와 헌금자료는 중요도에 따라 암호화하고 안전하게 관리해야 합니다.
둘째, 관리자 계정에 2단계 인증을 의무화해야 합니다. 비밀번호가 유출되더라도 스마트폰 인증이나 보안키 등을 통해 무단접속을 차단할 수 있도록 해야 합니다. 또한 담당자별로 접근권한을 제한하고, 퇴직자나 외부업체의 불필요한 계정은 즉시 정리해야 합니다.
셋째, 정기적인 보안점검과 백업, 사고 대응체계를 갖춰야 합니다. 홈페이지와 서버의 보안 취약점을 점검하고, 중요 자료는 운영 서버와 분리하여 백업해야 합니다. 사고 발생 시에는 신속한 차단과 복구뿐 아니라 개인정보 유출 여부를 확인하고 성도들에게 피해 예방 방법을 안내할 수 있어야 합니다.
그러나 기술적인 대책보다 선행되어야 할 것은 교회 지도자들의 인식 변화입니다. 교회가 정보보안을 홈페이지 제작업체나 전산 담당자만의 업무로 생각해서는 안 됩니다.
교회가 성도의 헌금을 투명하게 관리해야 하듯, 성도의 개인정보도 책임 있게 관리해야 합니다. 이제 정보보안은 교회 운영의 부수적인 업무가 아니라 성도를 보호하고 교회의 신뢰를 지키는 필수적인 목회행정입니다.
무엇보다 보안은 한 번 구축하는 시설이 아니라 지속적으로 관리해야 하는 책임이라는 인식이 중요합니다.
질문 4. 교회 관계자와 성도 개인이 일상에서 해킹이나 개인정보 유출을 막기 위해 반드시 지켜야 할 보안 수칙은 무엇입니까?
답변: 해킹 예방은 전문적인 보안기술도 중요하지만, 일상에서 실천하는 작은 보안 습관에서 시작됩니다. 특히 교회 관계자와 성도들이 반드시 지켜야 할 세 가지 원칙이 있습니다.
첫째, 비밀번호를 안전하게 관리하고 2단계 인증을 생활화해야 합니다. 교회 관리자 계정과 개인 이메일, 카카오톡 등 주요 계정에는 서로 다른 비밀번호를 사용하고, 가능한 경우 2단계 인증을 설정해야 합니다. 특히 교회 관계자들은 관리자 계정을 공동으로 사용하거나 비밀번호를 다른 사람에게 전달하는 관행을 개선해야 합니다.
둘째, 출처가 불분명한 문자와 이메일, 인터넷 주소를 주의해야 합니다. 최근 해킹은 시스템의 기술적 취약점뿐 아니라 사람의 심리를 이용하는 피싱과 사회공학적 공격을 통해서도 이루어집니다. 특히 목회자나 교회 관계자를 사칭하여 헌금이나 송금을 요청하거나 개인정보 입력을 유도하는 경우에는 반드시 공식 연락처를 통해 사실 여부를 확인해야 합니다.
셋째, 개인정보를 불필요하게 수집하거나 공유하지 않아야 합니다. 교회 관계자들은 성도 명단과 연락처를 개인 컴퓨터나 USB에 무분별하게 저장하거나 단체 채팅방에 공유하는 일을 피해야 합니다. 성도들도 교회 행사나 온라인 신청 과정에서 개인정보를 제공할 때 공식 홈페이지인지 확인하는 습관이 필요합니다.
또한 스마트폰과 컴퓨터의 보안 업데이트를 정기적으로 실시하고, 중요한 자료는 안전하게 백업해야 합니다. 개인정보 유출이 의심된다면 즉시 비밀번호를 변경하고 교회 담당자에게 알려 추가 피해를 예방해야 합니다.
목회적 관점에서 강조하고 싶은 것은 교회의 정보보안은 전산 담당자 한 사람의 노력만으로 완성되지 않는다는 사실입니다. 목회자와 교회 관계자, 성도 모두가 개인정보 보호의 중요성을 인식하고 함께 실천해야 합니다.
교회는 성도들에게 신앙생활의 올바른 습관을 가르치듯 디지털 시대에 필요한 보안 습관도 교육해야 합니다.
성도의 개인정보를 보호하는 것은 단순한 기술적 문제가 아니라 서로를 존중하고 보호하는 공동체의 책임입니다. 교회가 성도의 영혼을 돌보는 공동체라면, 성도의 개인정보를 안전하게 지키는 일에도 충실해야 합니다.
'생각을 말하다' 카테고리의 다른 글
| [교회해킹 시리즈3] 교회 해킹사고가 남긴 경고, 개인정보는 안전한가? (0) | 2026.10.10 |
|---|---|
| [교회해킹 시리즈2] 교회 실무자가 놓치기 쉬운 기본부터 지키자 (0) | 2026.10.10 |
| [교회해킹 시리즈1] 교회해킹문제, 무엇이 문제이며 어떻게 일어나는가 (0) | 2026.10.10 |
| [강의안] TCI·SCT로 이해하는 우리 아이 (1) | 2026.09.10 |
| [연재10] 좋은 질문은 어디에서 시작되는가? 열린 질문 — 생각을 열어주는 질문을 만드는 법 (0) | 2026.08.27 |