공공서비스 예약시스템에 매크로 예약 차단
서울시는 공공서비스 예약시스템에 매크로 예약 차단 솔루션을 도입한 결과 한 달 만에 13만건의 부정 접속을 차단했다고 7일 밝혔다.
서울시 공공서비스 예약시스템은 시와 자치구, 산하기관이 제공하는 체육시설, 교육강좌, 문화체험 등 연간 1만 3000여개의 서비스를 한 곳에서 조회·예약·결제할 수 있는 통합 플랫폼이다.
서울시는 그동안 예약 버튼을 일정 간격으로 바꾸는 동적 버튼, 캡챠(CAPTCHA·자동 로그인 방지를 위해 컴퓨터 사용자가 사람인지 판단하는 시스템), 문자 인증 등 부정 예약을 막기 위한 장치를 적용했다. 또 매크로로 의심되는 예약은 직권으로 취소했다. 이런 식으로 지난해 315건, 올해 상반기 27건이 취소되기도 했다.
그러나 보라매공원 테니스장 등 일부 인기 체육시설 예약 때마다 매크로 프로그램이 동원돼 기존 방지책으로 매크로를 완전히 막아내는 데 한계가 있었다.
이에 서울시는 예약 정보 입력부터 결제 완료까지 전 과정을 실시간으로 분석해 비정상적 패턴을 잡아내는 새로운 차단 솔루션을 올해 7월 도입했다. 한 달 만에 전체 접속 483만건의 2.7%에 해당하는 13만건의 매크로 접속을 탐지해 차단했다.
서울시는 매크로 기술이 계속 진화하는 점을 고려해 신종 매크로에 대한 탐지 기능을 보완하는 등 모니터링 체계를 강화할 계획이다.
강옥현 시 디지털도시국장은 “오랫동안 시민 불편을 야기했던 불공정 예약 문제를 해결하고, 누구나 공정하게 이용할 수 있는 예약 문화를 정착시키겠다”고 말했다.
김주연 기자
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지