2016년 2월 27일 토요일

제목, 아니... 주제를 정하기 어려워진다

글을 매주 적어도 한편씩은 쓰려고 마음을 먹었더니 이제는 무엇에 대해 써야 할지 소재가 고갈되고 있다.  그렇다고 내가 알고 있는 모든 것을 다 쏟아낸 것도 아닌데 더이상 쓸 거리가 없다고 느끼게 되다니, 스스로에게 살짝 실망스럽다.

그냥 막연한 상상력으로 지어내는 허구의 이야기가 아닌, 뭔가 내가 직접 겪거나, 느끼고 생각한 것에 대해 적을 생각을 하니 조금 더 어려운건 사실이다.  그렇다고 블로그에 소설 연재를 할 수도 없는 노릇이고 말이다.  아니, 뭐 연재 할 수도 있겠지만 그럴 목적으로 만든 블로그는 아니기 때문에...

주제를 정하기 어려울 때 어떻게 해야 할까?  주제를 정하기 어려우면 일단 소재를 먼저 찾아야 한다.  소재는 내가 한주 동안 겪었던 모든 것들 중 아무거나 선정만 하면 되는데 선정된 소재가 의미를 가지고 나에게 다가와야 이야기가 될 수 있을 것 같다.  그런 소재가 무엇이 있을까?

회사생활, 부부생활, 심지어 지금 아파트 단지에서 일어나는 소소한 일들까지도 다 소재가 될 수 있을 것 같다.  회사생활은 또 실제 내가 수행한 업무 관련 내용과, 회사에서 만나는 사람들에 대한 이야기로 나누어질 수 있겠다.  부부생활이야 항상 반복되는 일들이지만 그 안에서 작은 소소한 해프닝들은 있기 마련이고, 출퇴근을 하면서 만나는 또는 아파트 동대표를 하며 겪는 이야기도 충분히 소재가 될 수 있을 것 같다.

이렇게 조금씩 풀어보다 보니, 생각보다 내가 이야기 할 거리가 많았다는 것을 깨닫는다.  하지만 그것도 잠시, 어떤 이야기는 너무 일기처럼 사적인 이야기라 이곳에 적을 거리로는 부적절해 보이고, 또 다른 이야기는 너무 나의 이미지를 안좋게 만들 우려가 있는 이야기라 안되고...  이렇게 하나 둘 삭제를 하다 보면 결국 또 쓸 거리가 없어진다.

그래서 작가들이 어느정도 세상과의 거리를 둔, 괴짜처럼 보이는 경우가 많은게 이런 저런 검열과정 없이 자신을 그대로 내비쳐야 하기 때문에 웬만한 정신력으로는 버텨내기 어려워 보인다.  그런 모든 것을 내려 놓아야 좋은 글이 써진다는 것은 충분히 이해는 하겠는데, 그런 모든 것을 내려놓아서 나오는 결과물에 대한 기대치가 너무 낮기에 그냥 내려 놓지 않고 있다.  하하...

결론 : 글 쓰기의 어려움을 토로하는 소재로 글을 썼다

2016년 2월 25일 목요일

정보보안/정보보호 컨설팅 무용론?

정보보안/정보보호 컨설팅 무용론이라니, 꽤나 자극적인 제목이다.

솔직히 말해서 정보보호 업계에 몸담고 있는 사람으로 이런 말은 스스로 발목을 죄는 말일 수 있겠지만 지금까지의 경험을 돌아보면, 일부 타당하게 느껴지기도 한다.  물론 성급한 일반화의 오류이자 흑백논리의 전형이기는 하다.

굳이 이런 자극적인 제목을 정한 이유가, 나 스스로 글을 풀어나가는데 있어서 작게 생각하고 있는 것을 크게 부풀여 내가 말하고자 하는 바를 조금 더 명확하게 전달하고 싶어서이고, 특정 영역에서는 실제로 그런 생각이 들기도 하기 때문이다.  물론 이는 분명이 내가 잘못 생각하고 있을 가능성이 매우 높다.

우선 이렇게 정보보호 컨설팅 무용론을 생각하게 된 배경은, 여러 기업들에게 컨설팅을 제공하다 보면 대부분의 회사가 중요 자산이 무엇인지 식별이 되지 않는 경우가 많았다.  따라서 보호해야 할 중요 자산이 무엇인지 부터 식별을 하곤 했는데, 식별 방법은 주로 현업을 만나 인터뷰 또는 실사를 통해서이다.

현업 인터뷰를 하다 보면, 전혀 정보보호 관리체계를 갖추지 않고, 막말로 아무런 보호대책이 구비되지 않은 회사도 현업 스스로가 중요하다고 판단하고 있는 자산은 그 누가 시키지 않아도 철저히 보호되고 있는 경우가 많았다.  심지어 해당 회사 정보보안 부서도 그 자산의 존재 유무를 모르고 있을 정도로 말이다.  이런 자산은 주로 정보와 같은 무형 자산 보다는 실체를 가지고 있는 유형 자산일 경우가 많았다.  무형 자산일 경우에는 그 기밀성 자체가 사업 영위에 매우 치명적이어서 말 그대로 "영업비밀"로 관리되어 인터뷰 대상을 잘 식별하지 못할 경우에는 아예 회사에 그런 정보가 있다는 사실 자체를 모르게 되는 경우가 발생할 수도 있다.

이렇듯, 많은 회사들은 정말 지켜야 하는 자산들에 대해서는 그 어떤 방식으로든 스스로 철저하게 보호를 하고 있다.  물론 그 방식이 정보보호 컨설팅 업체가 제시하는 BP(Best Practice) 사례에 미치지 못할 수도 있으나, 수년 간 가장 효율적인 형태로 보호할 수 있도록 업무를 수행하고 있었던 것이다.

가끔 무엇을 보호해야 할지 몰라서 컨설팅을 받는 경우도 존재한다.  주변에서 위협은 많이 보이는데 그러한 위협들이 회사에 어떤 영향을 끼칠지 모르는 경우다.  막연한 두려움이 이럴 때 발생한다.

이런 상황에서 현재 우리나라 정보보호 컨설팅의 형태를 보면 안타까운 것은 컨설팅을 수행하다 보면 정보를 보호하겠다는 것인지, IT 인프라를 보호하겠다는 것인지 헷갈릴 때가 많다.  정보와 IT 인프라를 동일하게 취급한다.  특히 ISMS 인증 등을 받게 되면, 인증 범위 내 "자산"을 식별하여 관리를 해야 하는데 그러한 "정보자산"들이 죄다 서버, 네트워크, 응용시스템 등이다.  실제 그 안에 흐르는 데이터, 즉 정보 자체는 어디에서도 확인하지 않는다.

이런 상황에서의 정보보호 컨설팅은 단순히 보호대상이 명확히 정해져 있는 개인정보를 보호하기 위한 법률 준수를 어떻게 해야 하는지, 대외 오픈된 시스템에 대해 모의해킹 등을 통해 해킹 사고가 발생하지는 않을지 정도의 수준에 그칠 수 밖에 없다.

과연 지금 형태의 컨설팅으로 우리가 애플의 신비주의 제품개발과 구글의 X 프로젝트 보호 방안 등에 대해서 어떻게 하라고 제시를 할 수 있을까?

그렇다면 어떻게 해야 할까?  이건, 더 고민을 해야겠다.
(대안 없는 지적질을 싫어하지만서도...)



2016년 2월 15일 월요일

요즘 관심사와 시작하는 것들

요즘 내가 관심을 가지고 하고 있는 것들.  이렇게 공개적으로 적어 놓으면 그래도 뭔가 더 열심히 하게 되지 않을까 라는 단순한 믿음으로 적어본다.

 - Kali Linux를 공부해서 Pen-Test 영역 넓히기
   * 주로 설치되어 있는 기본 tool 들 사용법들 익히는 수준이 될 것 같음
  └ 여기서 파생되는 또 다른 공부할 것들
      └ linux 공부 : 기본적인 명령어와 UI 등에 익숙해지기
      └ Python 공부 : 새로 산 책 (black hat python) 그대로 따라해보기 정도

 - 리버싱
   * 기본적인 원리 및 기초 어셈블리 정도를 하지 않을까?  더 깊이가면
     좋긴 한데 이런건 정말이지 시간을 얼마나 투자하느냐와 비례하기 때문에...

 - 중국어 기초
   * 온라인 과정을 듣고 있기는 한데, 목표는 중국 드라마 30% 알아듣기?

벌려놓은 일들은 많아 보이지만, 실제 각 항목 별로 목표치는 낮다.  이제 내 한계를 스스로 알아서 그런지 너무 무리한 목표는 세우지 않는 편이다.  내 나이를 생각하면 이런걸 공부해서 언제 써먹어 보겠는가 싶기도 하지만, 지금까지 살아오면서 더 많이 배워놔서 후회해본적은 단 한번도 없었기 때문에 가능하면 계속 배우면서 살고 싶다.

아...  이렇게만 쓰려다 스스로를 속이는 것 같아서 하나 더 추가.

 - 건강검진 정상 수치로 되돌리기
   * 특히, 체지방과 하체 근육량...  작년 건강검진 수치 잴 때 충격 받음

이 와중에도 지키기 어려울 것 같은 건 슬쩍 빼 놓다니, 그러지 않기 위해서 글을 쓰는 것이거늘!  인간이란, 아니지, 나란 존재는 정말 나약하구나.

두번 읽은 알랭 드 보통의 『뉴스의 시대』

내가 책을 읽고 나면, 독후감을 항상 쓰는 것은 아니다.  항상 쓰려고 노력하지만 뜻대로 되지 않을 때가 더 많다.  작년에도 그랬고, 올해도 마찬가지가 될 확률이 높지만 항상 연초에는 이렇게 꼬박 꼬박 책을 읽고 나면 글을 쓰려고 한다.  작년에는 3월까지는 그래도 띄엄 띄엄 글을 적었던 것 같은데...

대신에 세상에나, 내가 돈을 주고 산 안드로이드 앱이 있다.  책꽂이+ 라는 모바일 앱인데 간단하게 내가 읽었던 책들을 정리해두는 용도로 사용하고 있다.
(https://play.google.com/store/apps/details?id=com.irmavep.app.libro&hl=ko)

가능하면 여기에는 읽었던 책을 모두 기록하려고 노력한다.  그래서 독후감을 쓰지는 않더라도, 적어도 1년에 책을 몇 권을 읽고 있는지 스스로 확인을 할 수 있다.

서론이 길었지만, 알랭 드 보통의 『뉴스의 시대』라는 책은 2014년에 이미 한번 읽었다.  당시에는 『왜 나는 너를 사랑하는가』라는 소설을 읽고 저자의 팬이 된 이후라 알랭 드 보통의 책이 나오면 가능하면 꼭 찾아서 읽어보던 시기였기 때문에, 당시 출판된 책을 읽어보는 건 자연스러운 일이었다.

그때도 재미있게 읽었기 때문에 내가 지극히 주관적으로 별점을 4개를 줬었다. (5개 만점, 내가 이런 점수에 좀 짜다.)  아쉽게도 읽은 후 독후감이나 비슷한 감상 같은 것도 남겨 놓은것이 없어, 읽고 난 후 그 당시 내가 받았던 기분이나 느낌을 정확하게 재현할 수는 없지만 신선하고 새로운 관점에서 뉴스를 바라보는 저자의 안목에 놀랐었다는 기억은 난다.

내가 웬만하면 책을 두번 반복해서 읽지 않는데 (한번씩만 읽기에도 인생은 너무 짧지 않은가?) 이번에는 뭔가 다른 목적이 있어서 두번째로 읽었다.  바로 얼마 전 읽었던 『지적 대화를 위한 넓고 얕은 지식』, 지대넓얕 때문이다.  이 책 덕분에 최근에 『유한계급론』을 읽었는데 읽다보니 유한계급이 소비를 권장하는 방식과 방법에 언론이라는 도구가 사용된다는 것을 접했다.  뭐, 당연히 알고 있었던 사실이었지만 그래도 읽다 보니 연관되어 생각나는 책이 두 권 있었는데 그게 바로 알랭 드 보통의 『뉴스의 시대』와 에드워드 버네이스의 『프로파간다 - 대중 심리를 조종하는 선전 전략』이었다.

그래서 책장에서 먼저 눈에 띄였던 『뉴스의 시대』를 집어 들었다.  이번에는 『유한계급론』에서 말하는 대중에게 영향을 미치는 미디어/언론의 역할과 책임의 관점에서 책을 들여다 보게 되었다.

역시, 책은 반복하여 다시 읽으면 전혀 새롭게 다가온다.  비단 소설이나 문학작품에만 국한되지 않는다.  이런 종류의 에세이도 반복해서 읽을 때 내가 어떤 상태에 있는가에 따라 나에게 다가오는 감동의 깊이와 파장이 달라진다는 것을 깨달았다.  처음 읽었을 때는 그냥 저자의 생각과 논리를 따라가며 단순하게 내용을 받아들이는 수동적인 입장이었다면, 이번에 읽었을 때는 조금 더 의미를 찾아보기 위해 비판적으로 읽었는데 그 느낌이 사뭇 달랐다.

우선, 읽는 내내 참 저자가 자신의 생각을 잘 표현하고 정리한다는 느낌은 동일하게 받았으나 두 번째 읽을 때는 말이 너무 많다는 생각이 들었다.  똑같은 이야기를 수 페이지에 걸쳐서 반복해서 말하는가 하면, 이런 저런 수사와 표현들을 이용해서 몇 개의 문단에 같은 이야기를 반복해서 하는 것이 눈에 들어왔다.  이전 같으면 수동적으로 읽었기 때문에 몰랐을 테지만, 이번에는 읽으면서 주제와 내용에 대해 속으로 정리를 하면서 읽었기에 같은 주제를 길고 길게 이어가는 내내 실제로 그렇지는 않았지만, "귀가 따가운" 느낌이 들었다.

하지만 정말이지 같은 말을 다른 문장과 표현들로 반복해서 말하는 것도 이내 대단하다고 느끼게 된다.  이 책은 이렇게까지 두꺼울 필요가 없는 책이다.  저자가 말하고자 하는 것만 알고 싶다면 가장 마지막 장인 "결론"에 가면 앞의 내용이 모두 다 요약되어 있다.

물론 그렇게 읽는다면, 중간 중간에 저자의 살짝 배어나는 유머나 시니컬한 문장을 읽는 재미는 사리지겠지만 말이다.

결국, 언론은 (뉴스로 한정 지었을 때) 꼭 필요한 것이긴 하지만 조금 더 인간, 아니 인류에게 도움이 되는 형태로 발전시킬 수 있는 여지가 있다는 메시지를 담고 있다.  그 개선의 방향성은 사람이 뉴스를 통해 스스로의 내면을 비춰볼 수 있도록 해야 하는데, 그 방식과 방법은 정치, 경제, 사건/사고, 인물 등등의 뉴스에 따라 어떤 식으로 접근하면 좋을지에 대해 저자가 설명하고 있다.  (이 모든 것을 다 여기에 나열하면, 스포일러가 되겠지?)

아무튼, 저자인 알랭 드 보통은 정말 하고 싶은 말이 참 많은 분 인것 같다.  아마 만나서 커피를 시켜 놓고 대화를 시작하면 귀가 따갑도록 재잘거리겠지?  뭐 그것도 그분 나름의 매력일 것 같다.

출처 : http://blog.yes24.com/document/8439064
        (책 리뷰는 별도 블로그에 함께 게시하고 있음)


2016년 2월 12일 금요일

가난한 사람이 보수적인 이유? 유한계급론

얼마전 읽었던 『지적 대화를 위한 넓고 얕은 지식』이라는 책을 읽다가 평소 여기 저기 신문 기사나, 짧은 인터넷 커뮤니티의 글에서 제목과 같은 질문, "가난한 사람이 왜 보수적일까?"에 대한 답이 베블런의 『유한계급론』에 설명이 되어 있다고 하길래 다음에 읽을 책 목록에 등록해 놨었다.

그런데, 책장을 스캔 하며, 이번에는 무슨 책을 읽어볼까? 하는 중에 떡하니 『유한계급론』이 보이는 것이 아닌가?  아니, 내가 이런 책을 산적이 있었나 싶었는데 아내가 사놓은 것 같았다.

이 책은 사실 베블런의 원서의 번역본은 아니다.  저자는 원용찬씨이며, 해당 책을 조금 알기 쉽게 편역했다고 해야 하나?  편역보다는 조금 더 나아가 간단한 배경 지식도 전달해주는 형태의 책이다.  목차를 보면 이해가 쉬운데, 살펴보면.

1부. 베블런과 당신들의 아메리카
2부. 『유한계급론』을 말한다
3부. 본문
4부. 관련서 및 연보

즉, 1부는 저자가 『유한계급론』의 저자인 베블런에 대한 간단한 설명과, 책이 씌여진 시대적 배경과 환경 등에 대해서 서술한다.  그리고 2부는 『유한계급론』이라는 책 자체가 의미하고 있는 것을 쉬운 설명으로 해석을 해준다.  실제 본문에 들어가기 앞서 예고편을 보여준다고나 할까?  그런데 사용되는 용어들이나 단어들이 바로 얼마전 읽었던 『지적 대화를 위한 넓고 얕은 지식』에 나온 이야기들이 반복되어 나오는 덕분에 개념적인 이해가 된 상태에서 읽어서 그런지 너무 쉽게 잘 씌여진 느낌을 받았다.  물론 저자가 잘 써서 그럴테지만.

3부는 드디어 본문으로 들어가는데, 이게 완역판은 아닌 것 같고 해당 책의 내용을 요약한 편집 버전으로 보인다.  본문을 읽다 보면, 괄호 안에 실제 책의 면수를 표시해주는데 아마도 전체를 번역하지 않아서 그런 것으로 보인다.

읽으면서 제목의 궁금증을 답변하는 본문의 내용은 다음과 같다:

일체의 에너지를 하루 벌어서 하루를 살아야 하는 생존투쟁에 모조리 쏟아 부어야 하는 절대 빈곤자들은 내일을 생각하려는 노력도 할 여유가 없기 때문에 보수적일 수밖에 없다.  이런 명제로부터, 유한계급의 제도가 하류계급으로부터 가능한 만큼의 생존수단을 박탈하고 소비 구매력과 가용 에너지를 축소시킴으로써 그들이 새로운 사고습관을 배우고 받아들이는 노력마저 불가능하게 만든다는 논리가 도출될 수 있다. (p.207)

뭐 이 내용이야 이미 너무나도 잘 알려진 내용이니까 굳이 따로 내 의견을 적지는 않겠지만, 읽는 내내 부끄러웠던 것은 고백을 해야겠다.  뭐랄까, 유한계급이 부럽다는 생각이 많이 들었다.  자신의 남는 시간을 여가라는 형태로 소비해야만 하는 계층.  그러기 위해서는 자본이 있어야 할텐데 가진 자본이라고는 나 뿐인 불쌍한 스스로를 돌아보며 시장에 자본(여기서의 자본은 생산 수단을 의미한다)이 무엇이 있을지를 생각해보면 대번에 떠오르는 것은 부동산이었다.  실제 나 같은 직장인이 유한계급으로 전환될 수 있는 가장 효과적일 수 있는 방법이 임대업을 통해 다달이 월세로 생활하는 것 아니겠는가?

여튼, 부끄러운 얘기는 여기서 그치지 않는다.  베블런은 또 과시적 여가, 과시적 소비로 고전을 읽는 것을 예로 들고 있다.

학자는 시간을 낭비했다고 관례적으로 인정되는 증거로서 어떤 학식을 내세워야 하는데, 고전은 그런 목적을 위해 매우 편리하기 때문이다.  사실상 고전이 시간과 노력을 낭비했다는 증거로서, 이런 낭비를 위해 필수적인 금전적 여유를 갖췄다는 증거로서 유용하다는 점은 의심할 나위가 없다. (p.249)

여기에 더해 베블런은 철자법을 정확히 지킨다는 것 까지도 과시적 낭비법칙에 해당한다고 한다.

이를 습득하려면 많은 시간과 노력을 소비해야 하기 때문이다. (p.250)

하아, 내가 고전을 읽고자 하고 글을 잘 쓰고자 하는 욕구가 결국은 유한계급으로 올라가고자 하는 나의 욕구에서 비롯되었다고 아니할 수 없지 않은가?  안타깝긴 하지만 지금으로서는 마땅히 반박할 말이 떠오르지 않는다.

무엇보다 책을 읽으면서 흥미로웠던 사실은 이러한 유한계급이 만드는 "시간과 소비를 낭비하는 문화"는 시간이 흐르면서 예법과 예절이 되어 사람이 기본적으로 지켜야 하는 요건이 되어 갔다는 사실이다.

Manners Maketh Man


출처 : http://blog.yes24.com/document/8434240
        (책 리뷰는 별도 블로그에 함께 게시하고 있음)

2016년 2월 10일 수요일

내 동생들에 대한 오마주, 지대넓얕

이 책 『지적 대화를 위한 넓고 얕은 지식』을 처음 접했을 때 동생들을 떠올리지 않을 수가 없었다.  남동생과 여동생 둘다 가족 내에서 "얕지"로 통했었다.  "얕지"는 이 책의 제목에서 유추할 수 있듯 "얕은 지식"의 줄임말이다.

동생들은 가족끼리 대화를 하다 보면 알고 있는 지식의 범위는 넓었는데 거기서 한단계만 더 들어가면, 그러니까 내가 질문을 한번 하면 거기서 그 지식의 깊이가 탄로나는 상황이 자주 발생했었다.  그래서 그 둘을 "얕지"라고 폄하(?) 하듯 놀리는 말로 지칭하고는 했었다.  아마도 여동생이 그런 놀림을 더 자주 받았던 것 같다.

그래서 그런지 이 책이 나에게는 뭔가 진정성 있게 다가오지 않았었다.  얕은 지식이라니, 이 세상에서 "상식"을 이야기 하기 위해서라도 얕은 지식 보다는 넓고 깊은 지식을 요구하고 있다는 착각 아닌 착각에 빠져 있던 나는 제목 부터가 내키지 않았다.

"이 책을 읽으면 내 동생 정도가 된다는 거지?"  라는, 어쩌면 오만해 보이는 생각을 가지고 지금까지 읽은 것을 미루어온게 사실이다.  (동생들에게는 미안하지만 말이다.)

하지만 내가 의식적으로 무시하기에는 세간의 평이 너무 좋았던 데다가 어딜 가나 이 책이 눈에 띄이기 시작했다.  원래 내가 모든 베스트셀러가 다 눈에 띄이거나 하지는 않는데, 항상 뭔가 제목이 혹 한다거나, 주제가 혹 한다거나 해서 눈에 밟히는 책들이 있다.  이 책은 그 중 하나였던 것 같다.

결국 굴복하고 사서 읽었는데, 정말 느리게 읽는 나였지만, 이 책은 하루만에 다 읽었다.

평소 경제 분야에 관심이 많아 관련 서적을 많이 읽었기 때문에 기본 적인 이해력이 바탕이 되었을 수도 있겠지만(물론 이 글을 읽는 분들은 재수 없게 들리겠지만), 정말 잘 쓰여진 책인 것 같다.

책의 내용을 감히 요약하자면, 인류의 역사에서 시작해서 그 역사를 경제의 관점에서 풀어내며 이야기를 경제로 이어간다.  그리고 그러한 경제 사상을 선택할 수 있게 해주는 정치로 이야기를 이어가고 그러한 정치를 사상적으로 뒷받침 해주는 사회 이념으로 넘어갔다가 결국은 모든 학문의 종착점인 철학과 이어지는 윤리까지 이야기를 이어간다.

물론, 이런 복잡하고 난해한 학문들을 하나의 실타래로 엮기 위해 엄청난 단순화 과정을 거쳤으며 어떤 이는 흑백논리라고 오해할 수 있는 수준으로 이야기를 단순화 시킨다.  하지만 기본적인 주제와 인과관계는 사실과 그리 다르지 않는다는 것이 이 책의 큰 장점이라 할 수 있다.  내가 수업시간에 들었던 학문의 가장 큰 이질감이 현실과의 괴리감과 또 외워야만 하는 어려움이었는데 이 책은 실제 현재 대한민국의 상황과 전체 역사적인 흐름 상에서의 인과관계를 통해 모든 것을 설명하여 그 논리적 흐름만 따라갈 수 있다면 인류가 생활해온 역사에서 경제, 정치, 사회 까지를 이해할 수 있게 된다.

아쉬운 것은 그 이분법적인 사고에서 나올 수 있는 위험인데 사실 전체적인 맥락에서 봤을 때 그러한 위험보다는 이러한 이분법적인 사고를 채택함으로써 얻는 이익이 훨씬 큰 것 같다는 공감은 가질 수 있다.  되려 이 책을 통해 보다 자세하고 "깊은" 지식을 찾아갈 수 있는 방향성이 될 수 있다는 것이 너무 단순화 시킨 논리를 보충하고도 남는 것 같다.

덕분에 최근 잊고 있던 경제학에 대한 의욕에 다시 불이 붙길 시작한 것 같다.

-- 수정 --

참고로 이 글을 읽은 동생들이 난리를 쳐서....
"동생들에게 그동안 얕지라고 대우했던 나 자신에게 부끄러움을 느낀다" 라는 말을 써주기로 했다.  게다가 어차피 오마주니까~  
얕지가 나쁜 것은 아니니까,  ^^  칭찬 칭찬~~  대신 폭이 넓어야겠지?

책 리뷰는 여기로~ : http://blog.yes24.com/document/8431594

고전 추리소설? 카라마조프 형제들


고전 작품을 읽겠다는 목표는 예전 부터 있어왔는데, 카라마조프 형제들의 경우 책이 너무 두꺼워 손을 대는데 엄두가 나지 않았었다.  그러다가 우연한 기회에 마음을 먹고 읽기 시작했는데 생각보다 흥미롭게 이야기가 전개되길래 놀랐다.

하지만 그 흥미로움도 잠시, 곧 읽어도 읽어도 끝이 안나는 방대한 분량에 질려 페이지를 넘기는 속도가 줄어들더니 어느 순간부터는 책을 다시 집어 드는 빈도가 줄어들기 시작했다.  하지만 원래 내가 책을 읽는 방식이, 읽기시작한 책을 마무리 짓지 않으면 다음 책으로 넘어가지 않기 때문에 이번달에 꼭 읽기로 한 다른 책을 읽기 위해서 일부러 시간을 내어 다시 카라마조프 형제들을 읽기 시작했다.

하지만, 그런 고역(?)이 언제 있었냐는 듯 다시 이야기에 빠져들기 시작했고 2/3을 읽은 시점 부터는 오히려 시간가는 줄 모르고 몰입해서 읽고 있는 나를 발견했다.

뭐랄까, 전체적인 이야기의 흐름은 추리소설의 형식과 유사하다.  하지만 사건이 초반에 나오기 보다는 그러한 비극(사건)이 발생하게 된 배경에 대해 충분한 설명을 거치고 사건이 발생한 후에는 한달음에 책의 마지막 까지 달려간다.  내가 책을 읽으면서 중간 중간에 페이지를 넘기는 속도가 현저히 줄어들었던 시점은 사고가 발생하기 전, 카라마조프 형제들에 대한 배경 설명을 하는 부분인데 책은 형제들에 대해서만 설명을 하는데 그치지 않고, 당시 러시아의 사회적이고 종교적인 환경에 대한 철학적 고찰을 다양한 주변 인물들을 통해 설명하는 부분이었다.

하지만 그런 지난한 설명들이 지루하거나 재미 없지는 않았다.  단지 쉽게 페이지가 넘어가지 않았다 뿐이지 당시 러시아의 시대적 배경과 사상적 흐름에 대해서는 처음 접해보는 것이라 신선하고 흥미로웠다.  이 글의 제목에도 썼든, 결국 주된 이야기는 추리소설과 유사하다.  장남인 미차 카라마조프가 아버지인 표도르 카라마조프의 살해 용의자로 체포되고, 그의 유죄를 입증하는 증거들과 정황상의 증거일 뿐이라는 변호인측의 주장이 펼쳐지는... 어떻게 보면 또 법정 드라마라로 볼 수도 있겠다.  당시 러시아도 미국과 같은 검사, 변호사에 실제 유죄 여부를 판단하는 배심원 제도가 있었다는 것이 더 신기했다.


뭐 결론을 이야기 한다고 해서 이런 고전도 스포일러가 될리 없겠지만 밝히지 않기로 한다.  인간이 가지고 있는 양심과 항상 논리적이지만은 않은 감성과 이성에 대한 향연이 펼쳐지는 대단히 흥미로운 소설이다라는 말로 결론을 대신한다.

2016년 2월 6일 토요일

정보보호관리체계 인증 (ISMS인증) 의무 대상 구체화


얼마전에 정보통신망법 개정과 관련하여 아래와 같은 글들을 올렸다.  그리고 시행령 초안이 나오면서 공청회가 열릴 것이라고 했는데, 이번달 3일 드디어 미래창조과학부 웹사이트에 관련된 내용이 올라왔다.

이전글 : 정보보호관리체계 인증 (ISMS 인증) 의무 인증 대상 확대
참고글 : ISMS인증과 관련된 주요 문의들, 꼭 인증을 받아야 하나요?

미래창조과학부 웹사이트의 "뉴스·알림 > 법령정보 > 입법·행정 예고" 메뉴에 가면, 2016년 2월 3일 다음 제목과 같은 글이 올라와 있다.

(공고 제2016-0039호) 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 및 시행규칙 일부개정안 입법예고

여기에 공고문과 함께, 시행령 및 시행규칙이 한글 파일로 올라와 있으니 원문을 참고하고 싶은 사람은 이곳에 가서 참고하면 되겠다.  (링크: 미래창조 과학부 입법·행정 예고 게시판)

결론은, 다음과 같이 ISMS인증 의무 대상이 구체화 되었다.



기존의 정보통신서비스 부문 전년도 매출액이 100억원 이상 또는 3개월간의 일일평균 이용자수 100만명 이상 기준은 그대로 해당 된다.

즉, 금융기관과 의료기관에서 주로 개인정보유출 사고 등이 발생했었는데 이들이 기존의 법 체계에서는 통제할 수 있는 방안이 별로 없어 이번 기회에 법 취지에 맞게 대상을 정한 것으로 보인다.  다행이 단순 제조업의 경우 많은 분들이 걱정을 했었는데 포함되지 않을 것 같아 한시름 놓았다고 한다.

2월 말에 공청회를 거처, 구체적인 인증 범위에 대한 안내를 다시 하겠다고 하니 위 사항에 해당하는 기업/기관인 경우 인증 범위 선정을 위해서는 조금 더 기다려 보아야 하겠다.  하지만 법 상 올해 안에 (정확히는 법 시행인 6월 2일 이후 6개월 안에) ISMS 인증을 받아야 하므로 지금부터 정보보호 관리체계 수립을 준비하는 것이 좋겠다.





2016년 1월 31일 일요일

변기 뚫는 손쉬운 방법


오늘 오랜만에 변기가 막혔다.  이사오고 나서 처음 있는 일이었는데, 흔한 변기 뚫는 도구가 집에 없어서 어떻게 할지 고민하다가 다음 2가지 방안을 모두 시도해 보았다.

1. 랩을 이용하여 압력을 이용한 변기 뚫기

2. 페트병을 이용한 변기 뚫기

아내는 1번을 하면 된다고, 어디서 봤다고 강력히 주장하여 시도해 보았으나 복병은 비데였다.  비데 때문에 랩을 전체적으로 공기가 빠져나갈 수 없게 변기를 밀봉하는데 실패했다.  랩을 이용하는 이 방법은 공기가 빠져나가지 않도록 하는 것이 핵심인데, 이 핵심 목표를 달성하지 못했기 때문에 당연히 성공하지 못했다.
(참고로 나는 변기의 구조를 보고 시도도 하기 전에 실패할 것이라는 예언을 했으나, 아내는 시도도 하지 않는다고 면박을 주고 시도를 하다가 장렬히 실패하였다.)

그래서 내가 의기양양하게 더 손쉬운 방법이 있다고 이야기를 하고 페트병을 꺼내 들고 윗 부분을 잘라 낸 뒤 페트병 몸통을 개봉구를 아래로 변기에 몇번 밀어 넣었더니 바로 뚫렸다.  그러니까 페트병의 머리 부분을 깔데기 처럼 잘라 내면, 나머지 몸통을 거꾸로 뒤집는다.  뒤집은 상태에서 변기 구멍에 페트병을 맞춰서 푹푹 몇번 찍어 눌러주면 된다.

문제는 뒷 처리인데...  그건 생략.  (사실 뒷처리 면에서 보면 랩을 이용하는 것이 가장 깔끔할 것 같긴 하다)

그래도 다행인게 이번에 변기가 막힌 이유가 그냥 단순히 휴지가 많이 들어간 경우라서 지저분한 꼴은 보지 않았다.  그런데 나는 왜 이런 시시콜콜한 글을 쓰고 있는 걸까?
적어도 일주일에 하나의 글을 쓰기로 했기 때문인데, 뭔가 그럴 듯한 주제가 생각나지 않았기 때문이다.

여튼, 결론은 비데가 있을 경우는 페트병이 효과적이다.  간단히 검색을 해보면 위 두가지 방식에 대한 사례가 유튜브나 다른 블로그에 그림까지 상세히 잘 나와 있으니 참고해보시길.

2016년 1월 23일 토요일

쓸데없이 책 읽은 이야기


작년 연말부터 지금까지 왜인지는 모르겠지만 SF 소설들만 잔뜩 읽고 있었다.  어디 보자, 내가 읽은 책들이 어떻게 되더라?

 - 달은 무자비한 밤의 여왕 (로버트 A. 하이라인)
 - 브릴리언스 (마커스 세이키)*
 - SF 명예의 전당 1편 ~ 4편 (단편집)
 - 노인의 전쟁 (존 스칼지)*
 - 지금 이 순간 (기욤 뮈소)*
 - 마션 (앤디 위어)*
 - 지킬 박사와 하이드 (로버트 루이스 스티븐슨)

그리고 SF는 아니지만 뭐랄까, 판타지가 가미된 추리소설이나 스릴러로는 다음의 책들을 읽은 것 같다.

 - 핑거스미스 (세라 워터스)*
 - 열차 안의 낯선 자들 (퍼트리샤 하이스미스)
 - 올빼미의 울음 (퍼트리샤 하이스미스)
 - 테러호의 악몽 1, 2 권 (댄 시먼스)

아, 잠깐.  지킬 박사와 하이드도 SF의 범주에 넣을 수 있을까?  음...  약먹고 성격이 변해 버리는 괴기한 이야기니까 다분히 SF 적인 요소가 녹아 있기 때문에 그렇다고 하자.  (아니, 『엘저넌에게 꽃을』 이라는 단편소설도 SF로 분류되고 있지 않은가?)

이렇게 SF 책만 줄줄이 읽고 있다 보니 뭔가 스스로 생각하는게 이 지구를 떠나 있는 것 같아 발이라도 지구에 닿게 하기 위해서 지금은 고전이라고 불리는 작품을 읽고 있다.  『카라마조프 형제들』을 읽고 있는데 이 책이 페이지 수가 엄청나다.  아직 절반도 못 읽은 것 같은데 답보 상태다.  아니, 오해는 안했으면 좋겠는데 재미가 없다는 것이 아니라 그냥 어쩌다 보니 진척률이 더디게 올라가고 있다.
의외로 책이 생각했던 것 보다 흥미로워서 놀라웠는데 당시 러시아의 사회, 경제, 종교 문제들을 형제들의 입을 빌어 시니컬 하게 조소(?) 하는 듯한 느낌까지 받고 있어 내가 여태까지 고전을 선입견으로 잘못 생각하고 있었나보다 반성까지 하고 있는 중이다.

여튼, SF의 세계에서 살짝 내려왔더니 지구에 발 붙이고 있는 시간이 길어지고 있어 다시 마음이 공중부양을 시작하는 것 같다.  내 전자책 책장에 책이 쌓여 있으니 항해를 얼른 시작할 수 있도록 『카라마조프 형제들』을 읽는 속도에 박차를 가해야겠다.

참고로 위의 책 목록 중 내가 (*) 표시한 책들은 시간이 된다면 꼭 읽어보길 바라는 마음에 표시해 두었다.

ISMS인증과 관련된 주요 문의들, 꼭 인증을 받아야 하나요?

최근 정보통신망법 개정으로 여기저기서 문의가 가장 많은 주제가 바로 정보보호관리체계 인증, 즉 ISMS 인증이다.  자주 받고 있는 문의는 우리 회사도 의무 인증 대상이 되느냐에서 부터, 준비를 하기 위해서는 무엇을 해야 하는지, 인증을 받지 않으면 어떤 불이익이 있는지, 그리고 기왕에 인증을 받는 거 회사에 가장 도움이 되는 형태는 무엇인지에 대해서가 문의의 대부분을 이룬다.

우선, ISMS인증을 받드시 받아야 하는지 여부는 내가 이전에 썼던 글을 확인해보면 될 것 같다.  그때도 말했지만, 2015년 12월 1일 개정된 정보통신망법의 구체적인 시행령이 나오지 않아서 시행령이 나올 때 까지 조금은 지켜봐야 할 것 같으나, 매출액 기준 등을 만족하면서 B2C 회사라면 거의 의무 인증 대상이라고 생각하면 될 것 같다.
(지난번 글 : http://kyuboki.blogspot.kr/2016/01/isms.html)

만약 의무인증 대상인데 ISMS인증을 받지 않는다면 어떻게 될까?  작년 까지만 해도 과태료가 1,000만원이었지만 법이 개정되면서 상향 조정되어 이제는 3,000만원 과태료를 물어야 한다.

정보통신망법을 보면,

 ① 다음 각 호의 어느 하나에 해당하는 자와 제7호부터 제11호까지의 경우에 해당하는 행위를 하도록 한 자에게는 3천만원 이하의 과태료를 부과한다.
<중략>
6의3. 제47조제2항을 위반하여 정보보호 관리체계 인증을 받지 아니한 자
<후략>

위와 같이 개정이 되었음을 알 수 있다.  따라서, 인증을 의무적으로 받아야 하는 회사/기관임에도 받지 않았을 경우 3,000만원의 과태료를 물어야 한다.


가끔 농담이겠지만, 회사에 따라 준비하는데 필요한 컨설팅 비용보다 오히려 과태료가 저렴하기 때문에 그냥 과태료를 내고 말겠다고 말하는 회사들이 있는데 그런 회사들은 아래의 기사를 참고해보고 그런 결정을 내리길 바란다.


롯데마트ㆍ영풍문고 ISMS `위반`

170개 대상 기업 중 35개 의무인증 받지 않아



이렇듯 단순히 과태료 돈만 내고 끝나는 것이 아니라 위에서 보이듯 기업명이 언론에 오르내리며 기업 이미지나 대외 신뢰도 등에 영향을 미칠 수도 있다.


그렇다면 준비는 어떻게 해야 할까?

그건 나중에 따로 정리를 해보겠지만, 대부분의 내용은 KISA가 발간한 다양한 가이드 문서들에 자세히 나와 있기 때문에 참고하면 된다.
(KISA ISMS 사이트 자료실 : http://isms.kisa.or.kr/kor/notice/dataList.jsp?p_No=48&b_No=48)

결국, 자체적으로 준비를 하거나 외부 도움을 받아 컨설팅을 받거나 해야 하는데, 현재 기업의 사정이나 조건 등 환경에 따라 선택의 폭은 넓으니 다양한 방법을 고민해봐야 한다.  정말 법 준수를 위해 딱, ISMS 인증서를 받겠다는 목적이라면 최소한의 범위로 최소한의 노력을 들여 준비를 할 수 있고, 이번 기회를 통해 회사에 제대로 된 정보보호 관리체계를 수립하고 프로세스 개선을 통해 지속적인 관리를 위한 기반을 만들고 싶다면 현업 업무 분석부터 시작하는 제대로 된 작업을 시작해야 한다.

2016년 1월 17일 일요일

정보보호관리체계 인증 (ISMS 인증) 의무 인증 대상 확대

오늘은 오랜만에 정보보안과 관련된 글을 써볼까 한다.  무슨 글을 쓸까 살짝 고민하다가 최근 자주 문의가 오고 있는 내용에 대해서 쓰면 좋을 것 같아 쓰기로 결정!

우선, 작년 (2015년) 12월 1일 기준으로 정보통신망법이 개정되었다. (정보통신망법은 "정보통신망 이용촉진 및 정보보호 등에 관한 법률"의 약어이다.)

개정된 내용을 살짝 살펴보면 우리가 관심있게 살펴봐야 할 내용은 제47조가 되겠다.
(자세한 내용은 모든 국가법령이 총 망라되어 있는 국가법령정보센터에 가면 볼 수 있다.)

2015년 12월 1일 개정된 정보통신망법 제47조

개정된 내용의 정확한 문구를 보면 다음과 같다.

제47조(정보보호 관리체계의 인증) ① 미래창조과학부장관은 정보통신망의 안정성·신뢰성 확보를 위하여 관리적·기술적·물리적 보호조치를 포함한 종합적 관리체계(이하 "정보보호 관리체계"라 한다)를 수립·운영하고 있는 자에 대하여 제4항에 따른 기준에 적합한지에 관하여 인증을 할 수 있다.  <개정 2012.2.17., 2013.3.23., 2015.12.1.>
② 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 다음 각 호의 어느 하나에 해당하는 자는 제1항에 따른 인증을 받아야 한다.  <신설 2012.2.17., 2015.12.1.>
1. 「전기통신사업법」 제6조제1항에 따른 허가를 받은 자로서 대통령령으로 정하는 바에 따라 정보통신망서비스를 제공하는 자
2. 집적정보통신시설 사업자
3. 연간 매출액 또는 세입 등이 1,500억원 이상이거나 정보통신서비스 부문 전년도 매출액이 100억원 이상 또는 3개월간의 일일평균 이용자수 100만명 이상으로서, 대통령령으로 정하는 기준에 해당하는 자

보면 크게 바뀐 내용이 파랗게 강조해 놓은 부분이다.  기존의 변경되기 전 법률을 보면 대통령령으로 정하는 기준에 해당하는 자였다.  그럼 그 대통령령으로 정하는 기준이란 무엇이었을까?
정보통신망법 시행령 (변경 전)
제49조(정보보호 관리체계 인증 대상자의 범위) ① 법 제47조제2항제1호에서 "대통령령으로 정하는 바에 따라 정보통신망서비스를 제공하는 자"란 서울특별시 및 모든 광역시에서 정보통신망서비스를 제공하는 자를 말한다.
② 법 제47조제2항제3호에서 "대통령령으로 정하는 기준에 해당하는 자"란 다음 각 호의 어느 하나에 해당하는 자를 말한다.
1. 정보통신서비스 부문 전년도(법인인 경우에는 전 사업연도를 말한다) 매출액이 100억원 이상인 자
2. 전년도 말 기준 직전 3개월간의 일일평균 이용자 수가 100만명 이상인 자 

매출액 기준이 기존 100억원에서 1,500억원으로 늘어나서 인증 대상이 줄어든 것으로 보일 수 있지만 "정보통신서비스 부문" 이라는 제약사항이 삭제되었기 때문에 전체 기업을 대상으로 인증 대상의 범위를 확대한다는 것을 알 수 있다.  또한, "세입"이라는 단어의 포함으로 공공기관도 인증 범위에 포함한다는 것을 알 수 있다.

하지만 아직 개정된 법을 보더라도 "대통령령으로 정하는 기준에 해당하는 자" 라는 문구 때문에 결국 시행령이 나오는 것을 지켜봐야 정확히 인증 대상이 되는지 여부를 정확히 알 수 있을 것 같다.

지금 문제가 되고 있는 부분은, 아니 문제까지는 아니겠지만 많은 사람들 그리고 기업들이 걱정하고 있는 부분은 바로 법에서 아래의 부칙 때문이다.


부칙 <법률 제13520호, 2015.12.1.>
제1조(시행일) 이 법은 공포 후 6개월이 경과한 날부터 시행한다. 다만, 제29조제2항 및 제3항의 개정규정은 공포한 날부터 시행한다.
제2조(개인정보의 파기 등에 관한 적용례) 제29조제2항 및 제3항의 개정규정은 같은 개정규정 시행 전에 수집하거나 제공받은 개인정보에 대해서도 적용한다.
제3조(정보보호 관리체계 인증 심사 생략에 관한 적용례) 제47조제3항의 개정규정은 이 법 시행 전에 정보보호 관리체계에 대한 인증을 신청하여 그 절차가 진행 중인 자에 대해서도 적용한다.
제4조(정보보호 관리체계의 인증에 관한 경과조치) 정보보호 관리체계의 인증을 받지 아니한 자는 이 법 시행 후 6개월 이내에 제47조제2항의 개정규정에 따라 인증을 받아야 한다.
제5조(과태료에 관한 경과조치) 이 법 시행 전의 위반행위에 대하여 과태료를 적용할 때에는 종전의 규정에 따른다.


그렇다, 2016년 6월 2일에 법이 시행 되는데 시행 후 6개월 이내에 인증을 받아야 한다.  즉, 2016년 안에 ISMS인증을 받아야 한다는 뜻이다.  그런데 아직 시행령이 나오지 않았다.
과거 사례를 비추어 일반적인 경우 시행 직전 달, 약 5월 정도에 시행령이 나와야 할 것 같은데 그 때 시행령이 나오면 ISMS인증을 위한 준비부터 실제 인증을 받기까지 7개월만 남게 된다.  이 7개월의 기간이면 사실 기업 입장에서는 ISMS인증심사 준비를 하고 인증을 받을 수는 있겠지만 (필요한 보안 솔루션은 이미 구비하고 있다고 가정) 인증 심사를 해주는 기관 (KISA) 입장에서는 수 많은 기업들을 연내 인증 심사를 수행하고 실제 인증서를 발급해 주어야 한다는 뜻이다.

그래서 그런지, 2월 이면 시행령 초안으로 공청회를 개최할 예정이라고는 하지만 아직 구체적인 계획이 나온 것은 없다.

내 개인적인 생각으로는, 만약 기업이 대기업 군에 속해 있다면 대부분 의무적으로 ISMS인증을 받아야 할 것으로 보인다.  시행령 자체로 범위를 좁히지는 않을 것 같으며 산업 별로유예기간을 정한다던지 하는 정도가 아닐까?


다음 글 부터는 ISMS인증을 준비하기 위해서는 무엇을 해야 하는지 조금씩 써보도록 하겠다.


※ 자세한 내용은 ISMS인증 공식 웹사이트인 "http://isms.kisa.or.kr/" 참고





2016년 1월 10일 일요일

이북(eBook) 리더기 욕심

처음에는 호기심이었다.  수 많은 책을 하나의 기기에 가지고 다닐 수 있는 데다가, 밝고 눈부신 LCD 화면이 아닌, 책과 유사한 화면을 제공한다고 하기에 당시 출장이 잦았던 나는 처음으로 이북(eBook) 리더기에 입문하게 된다.

처음으로 구입했던 리더기는 넥스트파피루스의 페이지원(PageOne)이라는 제품이다.  아마 2010년 이었나?  처음 출시 되자마자 별 생각 없이 덜컥 구매했었다.  항상 아마존 킨들을 동경하고 있던 터라 국내에 나름 반향을 일으켰던 이북 리더기를 구매하지 않을 이유가 없었다.


지금 다시 봐도 디자인은 잘 뽑는 제품인 것 같다.  화면 크기도 요즘 나오는 이북 리더기와 비교해서도 유사한데다가 요즘은 그토록 원하는 물리키(하드웨어 키 버튼)이 있다.  물론 화면 터치는 지원하지 않는다. (페이지원 주요 사양)

이때는 시장에 이북(전자책) 자체가 많이 판매되지도 않을 뿐더러 출판도 드문드문 되는 처지라 어찌어찌 구하는 텍스트 형식(txt 파일) 책들을 인터넷에서 구해다가 리더기에 넣고 다녔었다.  기억에 남는 것은, 당시 해외 출장을 다닐 때 비행기나 현지 숙소에서 읽을 책을 항상 무겁게 들고 다녔었는데, 리더기 하나로 여러권의 책을 가지고 다닐 수 있어서 행복했었다.

하지만 원하는 신간이나 베스트셀러 등 새로나오는 읽고 싶은 책들은 전자책이 아닌, 종이책으로 구매할 수 밖에 없었다.  뭐 이건 리더기의 문제가 아니니까 리더기와는 별도로 안타까운 마음으로 종이책을 구매해서 읽었다.


그러다가 원래 항상 기기 욕심이 그러듯이, 새로운 txt 파일을 구하기 점점 어려워 지고 또, 구하는게 귀찮아지는데다가, 제대로된 시장이 형성되기 위해서는 제대로 돈 내고 컨텐츠를 구매하자는 생각이 강해진 어느날, 교보문고에서 기획한 교보 sam 이라는 전자책 단말기를 중고로 구매했다.

교보 sam의 특징은 그나마 다양한 책들이 전자책으로 교보문고에서 판매가 되고 있었고, 전국의 도서관과 제휴를 하여 전자책 도서관에서 전자책을 대여하여 읽을 수 있었다.  물론 우리회사의 임직원 복지 혜택 중 하나로 교보 전자도서관에서 책을 대여할 수 있다는 것도 교보 sam 구매에 크게 작용을 하였다.


[왼쪽부터 리디북스 페이퍼, 리비북스 페이퍼 라이트, 교보 sam]


게다가 이때가 아마 아내가 집에 책장에 더이상 공간이 없다고 책을 더이상 구매하지 말라는 압력을 행사하고 있을 때인지라, 그 핑계로 전자책 리더기도 손쉽게 구할 수 있었다.  게다가 중고가 아닌가?

교보 sam의 장점중 하나는 열린서재라고 해서, 안드로이드 OS의 특징을 살려 다른 회사의 이북 리더기 어플리케이션을 apk 파일로 설치 하면 사용할 수 있다.  그래서 교보 sam으로는 교보문고에서 구매한 책, 전자책 도서관에서 대여한 책, 리디북스에서 구매한 책, 킨들에서 구매한 원서도 모두 하나의 리더기에서 읽을 수 있다는 획기적인 장점이 있다. (교보 sam 주요 사양)

그래서 이런 장점을 살려 한동안 열심히 들고다니면서 읽었다.  하지만 뭐랄까, 화면이 조금 반사가 심해서 계속 눈에 거슬리는 데다가 당시 다른 이북 리더기들에는 기본 탑제되어 있던 백라이트 (저녁 어두운 시간에 화면을 밝게 해주는 기능, LCD 처럼 빛을 뒤에서 부터 앞으로 쬐 주는 형태가 아니기 때문에 눈 부심은 LCD에 비해 훨씬 적다) 기능이 없었다.

그리고 이뻐보여서 화이트 색상으로 샀는데, 이게 실제 화면을 조금 더 어둡게 보이게 하는 착시 효과를 불러 일으킨다.


위 그림에서 A와 B 의 색이 동일하다고 한다.  그런 것 처럼 화이트 기기는 화면 자체를 조금 더 어둡게 보여준다.  검정 기기는 검정 테두리 안의 화면을 더 밝고 하얗게 해주고...  여튼, 전자책 리더기는 꼭 검정색으로 사는게 맞을 것 같다.


아, 그래서 아주 조금의 불만은 있었지만 내가 주로 사용하는 전자책 서점인 리디북스도 앱을 설치하면 사용할 수 있고 해서 내 주력 전자책 리더기가 되었다.  그런데 이때까지만 해도 아직 나의 life style은 크게 변하지 않았다.  가끔 가지고 있거나 대여한 전자책을 읽을 때 외에는 대부분의 책읽기는 여전히 손에 잡히는 종이책을 들고 읽었기 때문이다.  뭐랄까, 아직까지 종이책을 대체하기에는 너무나 부족한 기기로 느껴졌다.  교보 sam을 들고 읽고 있으면 내가 책을 읽는다는 기분 보다는 전자기기를 들고 있다는 생각이 더 자주, 더 많이 났다.  쉽게 말해 컨텐츠 자체에 몰입하는데 조금 더 시간과 노력이 들었다.
특히나 물리키 버튼이 없어 화면을 드래그 하거나, 터치를 해줘야 하는데 이 인터페이스가 사실 책읽는 느낌?을 충분히 살려주지 못하는 것 같았다.  (왜그럴까? 행위 자체는 물리키 보다는 화면을 책장 넘기듯 스르륵 드래그 해주는 것이 더 유사한 행동인데 말이다)

이런 불만이 점점 쌓여가고 있을 때, 내가 좋아하는 전자책 서점인 리디북스에서 리더기를 새롭게 발표한다는 이야기가 나왔다.  바로, 리디북스 페이퍼!
솔직히 이거다 싶었다.  리디북스 모바일 앱을 사용해 보면 알겠지만 사용자 편의성이나, 안정성 그리고 사용자 인터페이스가 상당히 괜찮다.  사실 구글 플레이북, 킨들앱 등과 비교해 보아도 절대 기능이나 편의성이 떨어지지 않으며 오히려 더 낫다고 생각한다.  이런 회사에서, 그것도 전자책 "전문" 회사에서 전자책 리더기를 출시한다고 하니 내가 가만히 있을리가 있겠는가?  (리디북스 페이퍼 소개)

그래서 당시 논란이 되었던 예약 구매도 참여하고, 오류로 구매 취소도 당했지만 다행이 리디북스에서 미안하다고 포인트와 할인권을 추가로 줘서 더 싼 가격에 리디북스 페이퍼를 질렀다.  질렀더니 포인트를 잔뜩 줘서 그 포인트로 책도 더 사고, 또 최근에는 전국민 책읽기 프로젝트였나?를 실시하면서 포인트 페이백 행사로 50년 장기대여 이벤트를 했는데 정신을 차려보니 4개 행사 중 3개를 참여하고 난 뒤였다.

그래서 지금 나에게는 전자책 리더기 4개와 (페이지원, 교보sam, 리디북스 페이퍼, 리디북스 페이퍼 라이트) 아직 읽어야할 전자책이 약 600권 넘게 서재에 들어있다.
만족도?  여태껏 만져봤던 이북 리더기들 중 최고라 할만하다.  책 자체에 몰입해서 읽을 수도 있고 지금 가지고 있는 전자책 컨텐츠 자체도 고전을 비롯해서 내가 꼭 읽어보고 싶었던 책들이 대부분이기에 앞으로 50년 동안은 계속 읽을 수 있을 것 같다.

다행이 아내도 리디북스 페이퍼 라이트를 무척 만족해하고 있어서 지금 이시간에도 열심히 빨간머리 앤을 읽고 있다.  시간이 조금 지나면, 아마 나는 킨들(Kindle) 페화(페이퍼 화이트)를 사게 될 것 같다.  원서는 또 원서 나름대로 최적화 된 리더기로 읽어야 하지 않을까? 라는 내 멋대로의 이유를 갖다 대면서 말이다.