찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • FDS
    2026-10-11
    검색기록 지우기
  • Kpler
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 169 건
  • “공부 잘하는 약? 사실은 의료용 마약류”…ADHD 치료제 메틸페니데이트 오남용 우려

    “공부 잘하는 약? 사실은 의료용 마약류”…ADHD 치료제 메틸페니데이트 오남용 우려

    ‘공부 잘하는 약’, ‘집중력 높여주는 영양제’로 포장되어 청소년과 학부모들 사이에 은밀하게 퍼지고 있는 이른바 스마트 드럭(Smart Drug)의 실체는 엄연한 의료용 마약류다. 주의력결핍 과다행동장애(ADHD) 치료제로 허가받은 ‘메틸페니데이트’가 본래의 치료 목적을 벗어나 학업 성취도를 높이기 위한 수단으로 오남용되면서 청소년들의 건강과 안전을 심각하게 위협하고 있다. 메틸페니데이트는 신경전달물질의 작용을 조절해 ADHD 환자의 증상을 완화하는 효과적인 치료제다. 그러나 질환이 없는 일반 학생이 성적 향상을 목적으로 이 약물을 무단 복용할 경우, 약효는 커녕 심각한 부작용에 시달리게 된다. 전문가들에 따르면 오남용 시 극심한 두통과 불안 증세는 물론, 심한 경우 환각이나 환청 같은 정신적 부작용까지 나타날 수 있다. 뇌 발달이 진행 중인 청소년 시기에 이러한 향정신성의약품을 임의로 복용하는 것은 신체적·정신적 건강에 돌이킬 수 없는 상처를 남길 수 있어 각별한 주의가 요구된다. 문제는 이러한 위험성이 제대로 알려지지 않은 채, 소셜네트워크서비스(SNS) 등을 통해 불법적인 유통과 거래가 성행하고 있다는 점이다. 실제로 관계 당국이 수험생들의 학업 부담이 가중되는 시기에 맞춰 특별점검을 실시한 결과, 메틸페니데이트 관련 온라인 불법 판매 및 알선 게시물이 1,700건을 훌쩍 넘기며 무더기로 적발됐다. 현행법상 처방전 없이 SNS를 통해 약을 사고파는 행위는 명백한 불법으로, 이를 구매하거나 타인에게 양도한 이들 역시 관련 법령에 따라 엄중한 처벌을 받게 된다. ‘남들도 다 먹으니까’, ‘시험에 도움이 된다니까’라는 안일한 인식 속에서 처방전 없이 거래되는 의약품은 더 이상 학업의 도구가 아니라 범죄이자 독이 될 뿐이다. 메틸페니데이트는 반드시 전문 의사의 정확한 진단과 처방에 따라 정해진 용법대로만 사용해야 하는 전문의약품이다. 오유경 식품의약품안전처 처장은 “메틸페니데이트는 성적을 높이기 위해 사용하는 약이 아니라 질병을 치료하기 위한 의료용 마약류”라며 “청소년과 학부모가 정확한 정보를 바탕으로 올바른 선택을 하고, 청소년들이 건강하게 자신의 꿈을 향해 나아가는 데 도움이 되기를 기대한다”고 밝혔다. 정부 관계부처와 전문가들은 성적을 올리기 위해 마약류를 복용하는 잘못된 인식을 바로잡기 위해 팔을 걷어붙였다. 배우들이 참여해 일상 속 잘못된 오해를 짚어주는 홍보 쇼츠 영상을 제작·배포하는 등 올바른 정보 전달에 나선 한편, 수능을 앞둔 시기 등 취약 시기마다 강력한 온라인 불법 유통 단속을 이어갈 방침이다. 해당 영상은 식약처, 교육부, 성평등가족부의 공식 SNS 등 온라인 채널을 통해 확인할 수 있다. 식약처는 https://youtube.com@mfds / instagram.com/mfdskorea, 교육부는 https://youtube.com@교육부, 성평등가족부는 https://youtube.com/mogefamily / instagram.com/mogefkorea_official 등이다. 전문가들은 학업에 지친 청소년들을 향한 무조건적인 약물 의존을 경계해야 한다고 입을 모은다. 청소년의 건강한 학업과 미래는 불확실한 약물의 힘이 아니라, 정확한 정보와 올바른 가치관, 그리고 주변의 세심한 관심과 보호 속에서 비로소 완성될 수 있다.
  • 농협 보이스피싱 피해 3220억 돌파···환급률은 11%대 급락

    농협 보이스피싱 피해 3220억 돌파···환급률은 11%대 급락

    농협 계좌를 노린 보이스피싱과 투자사기 피해가 급증하는 가운데, 피해액 대비 실제 환급률은 10%대에 그쳐 대책 마련이 시급하다는 지적이다. 국회 농림축산식품해양수산위원회 소속 문금주 의원(더불어민주당, 전남 고흥·보성·장흥·강진)이 농협중앙회로부터 제출받은 자료에 따르면 2022년부터 2026년 상반기까지 농·축협 계좌를 통해 접수된 보이스피싱 및 투자사기 피해 건수는 총 1만 2339건, 피해 규모는 3220억원에 달한다. 연도별 피해액은 2022년 130억원, 2023년 214억원, 2024년 643억원으로 매년 급격히 늘어났다. 특히 2024년 10월 투자사기가 전기통신금융사기 피해구제 대상에 포함된 이후 2025년 피해액은 1799억원으로 폭증했다. 올해 상반기에도 이미 433억원의 피해가 발생하는 등 사기 범죄의 증가세가 꺾이지 않고 있다. 반면 피해 회복을 위한 사후 구제책은 제 역할을 하지 못하고 있다. 피해액 대비 환급률은 2022년 약 19%, 2023년 약 21%를 기록했으나, 피해 규모가 급증한 2025년과 2026년 상반기에는 모두 11%대 수준으로 크게 떨어졌다. 피해가 커질수록 실질적인 피해 회복률은 오히려 낮아지는 구조적 한계를 드러내고 있다. 현재 농협이 운용 중인 이상거래탐지시스템(FDS)의 차단 효과 역시 미흡한 것으로 분석됐다. 최근 5년간 FDS를 통해 탐지된 이상거래는 612만여건, 차단 실적은 11만 5000여건으로 약 1475억원의 피해를 예방했다. 그러나 이는 같은 기간 발생한 전체 피해액(3220억원)의 46% 수준에 불과해, 지능화되는 사기 수법을 사전 차단하기에는 한계가 있다는 평가다. 문금주 의원은 “평생 땀 흘려 모은 재산을 하루아침에 빼앗긴 농민과 고령층이 늘고 있지만 피해 구제는 턱없이 부족한 실정이다”며 “농협은 전국 농촌지역 주민들이 가장 의지하는 금융기관으로서 국민의 재산을 지키는 최후의 안전망 역할을 다해야 한다”고 강조했다. 이어 문 의원은 “이상거래탐지시스템(FDS)의 탐지 정확도와 즉각적인 차단 역량을 지속해서 고도화해야 한다”며 “디지털 취약계층을 대상으로 한 예방 교육과 현장 대응 체계를 종합적으로 강화해 피해를 사전에 차단하는 금융안전망을 조속히 확립해야 한다”고 밝혔다.
  • 내츄럴엔도텍 ‘백수오등복합추출물(EstroG-100®)’, 최신 임상 종합 백서 발간

    내츄럴엔도텍 ‘백수오등복합추출물(EstroG-100®)’, 최신 임상 종합 백서 발간

    바이오 헬스케어 기업 내츄럴엔도텍이 여성 갱년기 기능성 원료의 최신 임상 성과와 글로벌 규제 승인 현황을 정리한 종합 백서를 공개했다. 내츄럴엔도텍은 여성 갱년기 건강기능식품 원료인 ‘EstroG-100®(백수오등복합추출물)’의 과학적 성과와 최신 임상 연구 결과를 집대성한 종합 백서(White Paper)를 미국 뉴트라슈티컬 전문 미디어 ‘Natural Products Insider(NPI)’를 통해 발간했다고 27일 밝혔다. 이번 백서는 전 세계 여성들의 갱년기 전·중·후기(Perimenopause to Postmenopause) 건강 관리를 위한 과학적 근거와 글로벌 인허가 내역을 종합적으로 다뤘다. 백서에 따르면 EstroG-100®(백수오등복합추출물)은 백수오, 속단, 당귀 3가지 식물성 원료를 배합해 개발한 개별인정형 기능성 원료다. 미국, 한국, 인도, 중동 등 다국적·다인종 대상 총 7건의 인체적용시험(총 440여 명 참여)을 거쳐 안면홍조, 불면증, 피로감, 우울감 등 다양한 갱년기 증상 개선 효과를 입증해 왔다. 특히 이번 백서에는 새롭게 완료된 최신 임상 결과가 비중 있게 반영됐다. 건강한 갱년기 여성(Perimenopausal women) 34명을 대상으로 진행된 12주간의 연구에서 갱년기 삶의 질 평가 지표인 MENQOL 점수가 38.5% 유의미하게 개선됐다. 이와 함께 성적 만족도(오르가즘 만족도 및 정서적 친밀감) 지표도 향상된 것으로 나타나 전반적인 삶의 질에 긍정적인 영향을 미치는 것으로 확인됐다. 갱년기 신경내분비적 균형과 관련된 기전도 수록됐다. 섭취군에서 세로토닌(Serotonin) 혈중 수치가 대조군 대비 16.5% 유의미하게 증가해 수면 질 개선 및 신경민감성, 피로감 완화 등 감정 조절 측면의 개선 결과가 나타났다. 아울러 EstroG-100®과 천연 신경전달 물질 GABA를 결합한 복합 제형 연구도 포함됐다. 해당 연구에서는 복합물 섭취 첫날부터 안면홍조 강도가 완화되고 2일 차부터 빈도가 감소했으며, 5주 후 수면 질(PSQI)과 피로도, 기분 상태(POMS) 지표가 개선되는 결과가 확인됐다. 안전성 검증 내용도 주요 항목으로 다뤄졌다. EstroG-100®은 여성호르몬 수용체에 직접 결합하지 않는 비호르몬성(Non-hormonal) 원료로 분류된다. 실제 임상 연구에서도 체중, 체질량지수(BMI), 혈중 에스트로겐(E2), 난포자극호르몬(FSH) 등에 유의미한 변동이 나타나지 않아 호르몬 및 대사적 항상성을 유지하는 것으로 나타났다. 이를 바탕으로 EstroG-100®은 국내 식품의약품안전처(MFDS) 승인을 비롯해 미국 FDA 신규건강식품원료(NDI) 등재, 유럽연합(EU) 노블푸드(Novel Food) 승인, 캐나다 연방보건부(Health Canada) 자연건강제품 등록, 인도 FSSAI 등록을 마쳤다. 이어 2026년 5월 튀르키예 농림부 식품 보조제 성분 등록까지 완료하며 글로벌 시장 진출 기반을 넓히고 있다. 내츄럴엔도텍 관계자는 “이번 백서 발간은 EstroG-100®(백수오등복합추출물)이 단순한 갱년기 증상 완화제를 넘어, 현대 여성의 웰에이징(Well-aging)과 장수(Longevity)를 돕는 토털 헬스 파트너임을 과학적으로 재확인한 계기”라며 “앞으로도 엄격한 과학적 근거를 바탕으로 글로벌 갱년기 시장에서 K-원료의 위상을 더욱 높여나갈 것”이라고 전했다.
  • 양성평등문화인상에 영화 ‘세계의 주인’ 윤가은 감독

    양성평등문화인상에 영화 ‘세계의 주인’ 윤가은 감독

    영화 ‘세계의 주인’을 연출한 윤가은 감독과 방송 프로그램 ‘눈에 띄는 그녀들’ 등이 올해 양성평등문화상을 받는다. 문화체육관광부는 ‘올해의 양성평등문화인상’ 부문 수상자로 윤 감독을 선정했다고 31일 밝혔다. 윤 감독은 ‘세계의 주인’을 통해 여성 청소년이 타인의 시선과 사회적 편견 속에서 자신의 삶을 주체적으로 마주하는 모습을 그렸다. ‘올해의 양성평등문화콘텐츠상’ 부문에서는 LG헬로비전의 ‘눈에 띄는 그녀들’이 선정됐다. 2022년 시즌 1을 시작으로 현재 시즌 9까지 이어 오고 있는 프로그램은 도전과 변화를 두려워하지 않는 여성들의 삶을 진솔하게 조명해 호응을 얻었다. ‘양성평등문화지원상’ 단체 부문은 페미니스트 디자이너 소셜클럽(FDSC), 개인 부문은 김홍희 미술평론가가 차지했다. 이 밖에 ‘일경문화상’은 ‘다음 소희’의 정주리 감독, ‘을주문화상’은 여성 가구 디자인 창작 단체 ‘도잠’과 여성 스탠드업 코미디팀 ‘블러디퍼니’가 공동으로 받는다. 공세정 클래식 연주자 등 12명은 ‘신진문화인상’을 받는다.
  • 주식회사 알피, AI 심전도 분석 솔루션 ‘ECG Buddy’ 국내 도입 의료기관 120곳 돌파

    주식회사 알피, AI 심전도 분석 솔루션 ‘ECG Buddy’ 국내 도입 의료기관 120곳 돌파

    - 정식 판매 이후 빠른 도입 확대…세브란스병원 공급 계약으로 상급종합병원 시장 진입- 국제 학술지 외부 검증 연구 발표 및 해외 시장 확대 추진 의료 AI 기업 주식회사 알피(ARPI, 대표 김중희)가 자사의 AI 심전도 분석 솔루션 ‘ECG Buddy(ECG 버디)’를 도입한 병원이 전국 120곳을 넘어섰다고 밝혔다. 알피에 따르면 ECG Buddy는 2025년 4월 국내 정식 판매를 시작한 이후 현재 국내 의료기관 120곳에 도입됐다. 특히 최근 국내 주요 대형 병원 중 하나인 세브란스병원과 솔루션 공급 계약을 체결하며 상급종합병원 공급망을 본격적으로 확보했다. 소프트웨어 의료기기인 ECG Buddy는 12유도 심전도 이미지를 AI 알고리즘으로 판독해 부정맥 등 주요 심장 박동 이상을 분류하고 관련 정량 지표를 신속하게 제시하는 시스템이다. 국내 식품의약품안전처(MFDS) 허가를 획득한 데 이어 유럽 CE MDR, 호주 TGA, 대만 TFDA, 베트남, 뉴질랜드 등 주요 해외 규제 기관의 인허가를 확보하며 글로벌 진출을 넓혀 가고 있다. 기술력에 대한 국제적 검증도 이어지고 있다. 2026년 국제 학술지 ‘npj Digital Medicine’에 미국 대형 학술의료기관 데이터를 활용한 다기관 독립 외부 검증 연구 결과가 게재되며 제3자 검증을 통한 성능 입증이 이뤄졌다. 김중희 알피 대표는 “정식 판매 1년여 만에 120개 병원이 ECG Buddy를 선택한 것은 진료 현장에서 실질적인 가치를 인정받은 결과”라며 “세브란스병원과의 계약을 시작으로 국내 상급종합병원과 글로벌 시장에서 심전도 판독의 새로운 표준을 만들어 가겠다”고 밝혔다. 알피는 이번 성과를 토대로 국내 주요 대학병원 공급망을 지속해서 넓히는 한편 유럽 및 아시아·태평양 지역 네트워크를 바탕으로 해외 진출을 본격화할 방침이다. 아울러 8월에는 유럽심장학회(ESC Congress) 연례 학술대회에 참가해 글로벌 심장학 전문의들을 대상으로 ECG Buddy의 기술력을 선보인다.
  • 우리은행 고객정보 1만7천여건 유출…“악용 없었어”

    우리은행 고객정보 1만7천여건 유출…“악용 없었어”

    우리은행에서 외부 업체 과실로 고객정보 1만 7000여건이 유출되는 사고가 발생했다. 유출된 정보 악용으로 실제 고객 피해가 발생한 사례는 아직 발견되지 않았다. 3일 우리은행은 고객 공지를 통해 “외부 개발업체가 임의로 보관하고 있던 개인정보 1만 7551건이 해당 업체 직원 과실로 유출되는 일이 발생했다”고 밝혔다. 온라인에서 개인을 식별하기 위한 암호화 정보인 연계정보(CI)와 고객 닉네임이 유출됐다. 은행 측에 따르면 해당 정보는 2024년 9월 우리은행이 체불가토큰(NFT) 플랫폼 구축 프로젝트를 진행하면서 외부 개발업체에게 공유한 정보다. 이후 프로젝트가 종료됐지만, 해당 업체 직원이 정보를 임의 보관하고 있다가 개발자 플랫폼에 이를 공유하면서 외부로 유출됐다. 우리은행은 “지난달 30일 유출 사실을 인지한 즉시 개발 업체를 통해 관련 정보 접근을 차단했다”며 “개인정보보호위원회에 신고하고 홈페이지에 관련 사실을 공지했다”고 밝혔다. 그러면서 “현재까지는 유출된 정보가 온·오프라인에서 확산되거나 악용된 사례는 발생하지 않은 것으로 파악된다”고 덧붙였다. 유출된 정보만으로 특정 개인을 식별할 수 없다는 설명이다. 다만 혹시 유출된 고객 정보로 보이스피싱, 스미싱 등 피해가 발생할 수 있어 해당 고객에게 출처가 불분명한 전화번호 수신 및 문자메시지 내 URL 링크 클릭에 각별한 주의를 기울여 달라고 당부했다. 별도의 이상금융거래탐지시스템(FDS)를 적용해 미연의 사고에 대비하고 있다고도 부연했다. 우리은행은 “이번 일을 계기로 개발업체의 개인정보 관리 현황을 전수 조사해 미흡한 점은 시정 조치하겠다”며 “고객에게 피해가 발생할 경우 최대한 신속하게 확인하고 보상하겠다”고 강조했다.
  • 산림안전공단, 신규 직원 40명 첫 채용

    산림안전공단, 신규 직원 40명 첫 채용

    산림청 산하 한국산림재난안전기술공단(산림안전공단)이 일반직과 기간제근로자 등 40명을 채용한다. 산림안전공단은 산불·산사태·산림병해충 등 산림재난을 통합 관리·대응하기 위해 지난 4월 10일 설립된 공공기관으로, 이번이 첫 신규 채용이다. 본사는 충북 청주에 있다. 채용 인원은 일반직 14명과 기간제 26명이다. 일반직은 별정직(2급) 1명과 일반직(4급) 3명(IT 인프라·식물분류·산사태), 채용형 인턴 10명이다. 기간제는 전문관 3명과 조사위원 1명, 조사원 21명, 행정원 1명을 모집한다. 채용 전형 절차는 직무에 따라 달리 적용된다. 일반직(지부장)과 기간제는 1차 서류, 2차 면접으로 진행하고 일반직과 채용형 인턴은 1차 서류, 2차 필기, 3차 면접을 거쳐 합격자를 선발할 예정이다. 원서 접수는 홈페이지(https://www.kifds.or.kr)에서 온라인으로만 가능하다. 일반직(별정직)은 9일, 일반직·채용형 인턴·기간제는 15일까지다. 이임영 산림재난안전기술공단 이사장은 “공단 출범 후 처음 실시하는 공채로 산림재난 예방과 안전관리 분야를 선도할 우수 인재를 확보해 전문기관의 역할을 강화해 나가겠다”고 밝혔다.
  • 삼성생명 무슨 일이? 반년 만에 보이스피싱 ‘0’

    삼성생명 무슨 일이? 반년 만에 보이스피싱 ‘0’

    “로그인이 안 되는데 계속 송금을 재촉해 너무 불안했어요.” 지난해 12월 60대 주부 박모씨는 금융감독원을 사칭한 연락에 속아 1억 7000만원 송금을 앞둔 상황에 놓였다. 휴대전화에 악성 애플리케이션(앱)이 설치돼 정상적인 접속조차 하지 못했다. 박씨가 혼란 속에 거래를 이어가려던 순간 보험사로부터 연락이 왔고, 이상금융거래탐지시스템(FDS)이 의심 접속을 포착하면서 다행히 피해는 직전에 차단됐다. 삼성생명은 보험업권 최초로 FDS를 구축하고 ‘보이스피싱 ZERO화’를 선언한 지 6개월 만인 올해 3월 고객 피해 ‘0건’을 기록했다고 8일 밝혔다. 연간 피해액이 사상 처음 1조원을 넘어선 상황에서도 사전 차단 중심 대응 체계를 통해 피해를 막아냈다. 삼성생명은 80여개 이상의 탐지 룰을 적용한 FDS로 보험계약대출, 신용대출, 계약 해지 등 주요 거래에서 이상 징후를 실시간으로 포착하고 있다. 금융당국 정책에 맞춰 보이스피싱 예방 활동도 확대하고 있다. 금감원의 ‘보이스피싱 피해예방 10계명’을 중심으로 고객 안내를 강화하고 체험형 프로그램 운영과 컨설턴트 기반 예방 메시지 확산을 병행하고 있다. 아울러 지난달 서초경찰서와 협약을 맺고 ‘보이스피싱 원스톱 신고체계’를 구축하는 등 공조 대응도 강화했다.
  • 삼성생명, 고객 보이스피싱 피해 6개월 만 ‘제로’… 사전 차단 체계 효과

    삼성생명, 고객 보이스피싱 피해 6개월 만 ‘제로’… 사전 차단 체계 효과

    보험업권 최초 시스템 구축… 3월 피해 ‘0건’경찰 공조·전 채널 대응으로 소비자 보호 강화“로그인도 안 되고 계속 송금을 재촉해 너무 불안했어요.” 지난해 12월, 60대 주부 박모씨는 보험계약 9건을 한꺼번에 해지하고 1억 7000만원을 송금하라는 지시를 받았다. 금융감독원을 사칭한 연락에 속아 이체를 실행하려던 순간 휴대전화에는 악성 애플리케이션(앱)이 설치됐고 정상적인 로그인도 되지 않았다. 혼란 속에 거래를 이어가려던 때 보험사로부터 전화가 걸려왔다. 이상금융거래탐지시스템(FDS)이 악성 앱이 설치된 단말기의 접속 시도를 포착하면서 보이스피싱 피해는 직전에 차단됐다. 보이스피싱 수법이 악성 앱과 원격제어 등으로 고도화되며 금융권 전반에서 소비자 보호가 핵심 과제로 떠오른 가운데 삼성생명이 선제 대응 성과를 냈다. 삼성생명은 보험업권 최초로 FDS를 구축하고 ‘보이스피싱 ZERO화’를 선언한 지 6개월 만인 올해 3월 고객 피해 ‘0건’을 기록했다고 8일 밝혔다. 삼성생명은 8일 이 같은 내용을 밝혔다. 연간 피해액이 사상 처음 1조원을 넘어선 상황에서도 사전 차단 중심 대응 체계를 통해 실질적인 피해를 막아냈다. 삼성생명은 2024년 도입한 FDS에 보험업권 권고 기준보다 많은 80여개 이상의 탐지 룰을 적용해 시스템을 고도화했다. 보험계약대출, 신용대출, 계약 해지 등 주요 거래 과정에서 이상 징후를 실시간으로 포착하는 구조다. 디지털 채널과 콜센터, 고객 플라자 등 전 고객 접점 채널을 연계한 통합 대응 체계도 구축했다. 채널 간 정보 연동을 통해 의심 거래를 정밀하게 분석하고 고객 확인 절차를 강화해 피해 확산을 차단하고 있다. 이를 통해 지난해 1분기 대비 보이스피싱 피해를 90% 이상 줄였다. 금융당국 정책에 맞춰 보이스피싱 예방 활동도 확대하고 있다. 금융감독원의 ‘보이스피싱 피해예방 10계명’을 중심으로 고객 안내를 강화하고 실제 범죄 음성 사례를 활용한 체험형 프로그램을 운영·추진하고 있다. 컨설턴트를 통한 예방 메시지 확산 구조를 구축해 고객 접점에서의 대응력도 높이고 있다. 지난달에는 서초경찰서와 업무협약을 체결하고 ‘보이스피싱 원스톱 신고체계’를 구축했다. FDS로 의심 거래가 탐지되면 경찰과 핫라인을 통해 즉시 공조하는 방식으로 취약계층 대상 예방 교육과 지역사회 캠페인도 병행하고 있다. 삼성생명 관계자는 “보이스피싱이 갈수록 지능화되는 만큼 선제 탐지와 신속 대응 체계를 지속 고도화해 금융소비자 보호 수준을 강화해 나가겠다”고 말했다.
  • 당신의 통장은 안전합니까? 금융사기 감지하는 3가지 이상 신호는

    당신의 통장은 안전합니까? 금융사기 감지하는 3가지 이상 신호는

    #. 30대 A씨는 구인 플랫폼에서 ‘해외직구 구매대행’ 업무를 찾았다. 업체는 근로계약서까지 쓰며 “물건 구매 대금을 본인 계좌로 입금해줄 테니, 지정된 업체 계좌로 이체만 해주면 된다”고 안내했다. A씨는 약속된 아르바이트비를 기대하며 성실히 이행했지만, 일주일 뒤 사용했던 은행 계좌가 지급정지됐다. 약속된 수익은커녕, 범죄 가담자로 연루돼 모든 금융 거래가 막히는 막막한 상황에 처했다. #. 급전이 필요했던 30대 B씨는 저금리 대출이 가능하다는 문자를 보고 상담을 신청했다. “저금리 대출을 위해 거래 실적을 만들어야 한다”는 상담원의 말을 믿었다. 거래 실적을 위해 B씨의 계좌로 들어온 돈을 다시 보내는 과정을 반복했고, 돌아온 것은 대출 승인이 아닌 계좌 지급정지였다. 사기범이 수사 추적을 피하는 방패로 B씨의 계좌를 사용한 것. B씨는 대출은 받지 못했고, 일상적인 금융거래까지 제한되는 상황에 놓였다. #. C씨는 본인의 계좌가 범죄에 연루됐다는 전화를 받고 공포에 휩싸였다. 사기범은 “무고함을 입증하려면 범죄 자금의 흐름을 똑같이 재현해 추적에 협조해야 한다”며 C씨의 계좌로 수백만원을 입금했다. C씨는 지시에 따라 이 돈으로 문화상품권을 구매해 핀번호를 넘겼다. 하지만 이는 사기범의 추적을 끊는 마지막 자금 이동 과정이었고, C씨는 피해자이면서도 범죄에 연루됐다. 토스뱅크는 최근 금융사기 조직 수법이 한층 교묘해지고 있다며 이를 감지할 수 있는 3가지 위험 신호를 3일 안내했다. 과거처럼 대포통장을 직접 구매하는 대신 범죄 이력 없는 일반인의 깨끗한 계좌를 포섭해 자금 세탁 통로로 활용하는 방식이다. 깨끗한 계좌는 금융권의 이상거래 탐지 시스템(FDS)에서도 정상 거래와 구별하기가 어렵고, 수사기관 추적에 혼동을 준다. 실제 일반인이 본인의 계좌가 범죄에 연루되는 사실을 모른 채 관여하게 되는 사례도 발생하고 있다. 아르바이트나 대출 절차로 오인해서다. 신고가 접수된 계좌는 즉시 입출금이 중단되는 등 금융 거래가 어려워진다. 정당 거래였다는 점을 증명하기까지 2개월 간 지급정지를 겪고 이후 3년간 금융회사에서 통장을 개설하지 못하게 되는 경우도 있다. 본인의 계좌가 범죄에 이용되고 있다는 3가지 위험 신호로는 ▲아르바이트를 빙자한 계좌 전달·중계 요구 ▲수사·보안 확인을 이유로 한 앱 접속·인증 요구 ▲대출 승인을 명목으로 한 거래 생성·자금 이동 요구 등을 짚었다. 토스뱅크 금융사기대응팀 관계자는 “아르바이트나 대출 과정이라고 생각했더라도, 본인 계좌로 타인의 자금을 받거나 전달하는 순간 금융사기에 연루될 수 있다”며 “나도 모르는 사이에 범죄의 도구로 이용당하지 않도록 각별한 주의가 필요하다”고 강조했다.
  • 경기도, 불법 환전, 결제 거부 등 지역화폐 부정 단속

    경기도, 불법 환전, 결제 거부 등 지역화폐 부정 단속

    경기도가 오는 24일부터 12월 12일까지 도내 경기지역화폐의 부정 유통을 막기 위해 시군과 합동 단속에 나선다. 경기도와 31개 시군은 단속반을 편성해 이상 거래탐지시스템(FDS) 부정 유통 의심 사례와 부정 유통 신고센터 접수 사례 근거로 의심 가맹점을 우선 점검한다. 주요 단속 대상은 경기지역화폐 가맹점으로 ▲물품 판매나 용역 제공 없이 지역화폐를 수취하거나 환전하는 부정 수취 및 불법 환전 행위 ▲사행산업·유흥업소 등 제한업종에서의 지역화폐 사용 ▲지역화폐 결제 거부 ▲현금영수증 발급 거부 등 현금과 차별하는 행위 등이다. 위반사항 적발 때 가맹점 등록취소, 현장 계도, 부당 수령액 환수, 과태료 등을 부과한다. 최정석 경기도 지역금융과장은 “경기도는 지역화폐의 공정한 운영을 위해 단속을 계속 강화한다”며 “이번 점검이 부정 유통을 막고 지역화폐의 기능을 높이는 계기가 되길 바란다”라고 말했다. 경기지역화폐 부정 유통이 의심되는 사례를 발견하면 경기도 콜센터(031-120) 또는 시군 지역화폐 담당 부서에 제보하면 된다.
  • KT, 3분기 실적 선방했지만…‘해킹 후폭풍’은 4분기에 반영

    KT, 3분기 실적 선방했지만…‘해킹 후폭풍’은 4분기에 반영

    KT 3분기 실적발표 KT가 3분기 견조한 실적을 내며 시장 기대치를 웃돌았다. 다만 최근 불거진 해킹 사태 관련 비용은 4분기 실적이 반영될 예정이다. 7일 KT는 올해 3분기 연결 기준 영업이익이 5382억원으로 전년 동기 대비 16% 증가했다고 밝혔다. 매출은 7조 1267억원으로 7.1% 늘었고, 당기순이익은 4453억원으로 16.2% 증가했다. 이번 실적 개선은 클라우드·데이터센터(DC)·부동산 등 주요 그룹사 중심의 성장과 강북본부 부지 개발에 따른 일회성 분양이익이 반영된 영향이다. 무선 서비스 매출은 4.7% 증가했고, 5G 가입자는 전체의 80.7%를 차지했다. 다만 이번 실적에는 해킹 사태의 직접적인 영향이 포함되지 않았다. KT는 4분기부터 고객 유심(USIM) 무상 교체 비용과 정부 과징금 등이 반영될 것으로 보고 있다. 최근 KT는 전 고객을 대상으로 유심 교체를 진행 중이며, 정부 조사에 성실히 협조하겠다고 밝혔다. 과학기술정보통신부와 민관 합동 조사단은 지난 6일 중간 조사 결과를 통해 KT가 지난해 ‘BPF도어(BPFDoor)’라는 악성코드에 서버 43대가 감염된 사실을 자체 파악하고도 신고하지 않았다고 발표했다. 조사 결과 펨토셀(초소형 기지국) 관리 부실로 불법 펨토셀을 통한 결제 인증정보 탈취가 가능했던 것으로 드러났다. 조사단은 “KT의 은폐 정황을 엄중히 보고 있다”며 추가 조사를 예고했다. KT는 해킹 사태 재발 방지를 위해 네트워크 관리 체계를 전면 개편하고 있다. 초소형 기지국 신규 개통을 제한하고 불법 기기 접속을 차단하기 위한 실시간 모니터링 시스템을 도입했다. 결제 유형별 이상 거래를 탐지하는 시스템(FDS)도 강화해 피해 확산을 막고 있다. 한편 KT는 3분기부터 AI 사업에도 속도를 내고 있다. 7월에는 독자 모델 ‘믿:음 K 2.0’을 공개했고, 9월에는 마이크로소프트와 협력한 ‘SOTA K’와 메타 오픈소스를 활용한 ‘Llama K’를 연이어 선보였다. 또 AI·클라우드 기반의 산업별 맞춤형 솔루션을 제공하기 위해 ‘KT 이노베이션 허브’를 개소했다. 김영섭 대표의 사퇴 이후 CEO 교체 절차도 진행 중이다. KT 이사후보추천위원회는 대표이사 후보군 구성을 시작으로 연내 최종 후보 1인을 확정할 계획이다. 장민 KT CFO(전무)는 “고객 신뢰 회복을 최우선 과제로 삼고 정보보호 체계 강화에 총력을 다하겠다”며 “통신 본업과 AX(인공지능 전환) 사업의 성장으로 기업가치 제고에 나서겠다”고 밝혔다.
  • 보이스피싱 피해, 은행권 자율 배상 10건 중 1건 그쳐

    보이스피싱 피해, 은행권 자율 배상 10건 중 1건 그쳐

    보이스피싱 피해자 보호를 위해 금융권이 자율배상제도를 운영하고 있지만, 은행권 신청자 중 실제 배상을 받는 비율은 10%에 불과한 것으로 나타났다. 제2금융권의 배상 비율은 이보다 낮아 1%대에 그쳤다. 10일 국회 정무위원회 소속 이인영 더불어민주당 의원이 금융감독원에서 제출받은 자료에 따르면, 지난해 1월부터 올해 8월까지 KB국민·신한·하나·우리·NH농협은행 등 5대 은행에 접수된 보이스피싱 자율배상 신청은 총 173건이었다. 이 가운데 심사가 끝난 건은 92건, 실제 배상이 이뤄진 건은 18건(10.4%)에 불과했다. 상담 건수(2135건)와 비교하면 실질 배상 비율은 0.84% 수준이었다. 신청 건 중 60건(34.7%)은 피해자가 직접 송금했거나 로맨스 스캠, 중고거래 사기 등으로 분류돼 심사 대상에서 제외됐다. 배상이 이뤄진 18건에서도 금액은 기대에 미치지 못했다. 피해자들이 신청한 금액은 총 6억 3762만원이었지만, 실제 배상액은 1억 4119만원(22.1%)에 그쳤다. 은행별 배상 건수는 KB국민은행 6건(8352만원), 신한은행 7건(1316만원), NH농협은행 5건(4451만원)이었다. 우리은행과 하나은행은 배상 사례가 없었다. 자율배상제도는 금융사가 보이스피싱 피해에 대해 과실을 일부 인정할 경우, 법적 절차 없이 피해금 일부를 보상하는 제도다. 배상 대상은 전체 피해 금액 중 통신사기피해환급법에 따라 환급받은 금액을 제외한 금액이다. 은행권은 2023년부터, 제2금융권(카드·증권·보험·상호금융)은 올해부터 제도를 시행하고 있다. 제2금융권의 배상 실적은 더 낮아 올해 신청된 123건 중 배상은 단 2건(1.6%)에 불과했다. 은행들의 배상 판단 기준도 논란이 된다. 은행들은 내부 ‘배상심사협의회’에서 고객의 과실 정도와 은행의 사전 예방 노력을 각 3단계로 평가, 이를 종합적으로 판단해 배상 여부를 결정한다. 고객이 은행의 배상에 불만을 제기해 분쟁 조정 신청까지 간 사례는 1건뿐이었다. 나머지 신청자들은 은행 결정에 따랐다. 해당 사례에서 은행은 피해자가 자녀를 사칭한 메신저 피싱에 속아 악성 앱을 설치하고 비밀번호를 직접 입력한 점을 중과실(3단계)로, 은행의 이상금융거래탐지시스템(FDS) 운영이 일부 미흡했던 점은 1단계로 평가했다. 결국 은행은 피해금의 10%만 배상했다. 금융당국은 현행 금융권의 보이스피싱 자율배상제도가 유명무실하다고 보고 제도 개선을 추진하고 있다. 지난 8월 금융회사 과실이 없어도 피해액을 일부 또는 전액 배상토록 하는 ‘무과실 배상 책임’을 발표했다. 연내 법제화 될 경우 피해자가 보이스피싱에 속아 직접 송금했을 경우에도 금융회사가 이를 배상하게 된다.
  • 혹시 나도 피해?… 유심 교체·소액결제 한도 0원으로 설정하세요

    혹시 나도 피해?… 유심 교체·소액결제 한도 0원으로 설정하세요

    결제 피해 362명 청구 조정·환불‘피해 여부 조회 시스템’서도 확인2만명 피해 우려… 유심 무상교체대리점 방문하거나 택배 수령 가능통신사 위약금 면제 전향적 검토KT 무단 소액결제 사태에 이어 서버 해킹 소식까지 전해지면서 가입자의 불안이 가중되고 있다. 소액결제 피해 범위도 알려진 것보다 넓다. 피해 확인 방법과 추후 피해 가능성, 유심 교체와 위약금 면제 여부 등 소비자들이 궁금해 하는 내용을 일문일답으로 정리했다. -무단 소액결제 피해 여부를 알고 싶다. “KT에 따르면 이번 사건을 통해 실제 결제 피해를 본 고객은 362명이며, 피해 금액은 2억 4000여만원이다. 이 중 278명은 청구 조정을 완료했고, 나머지 84명은 신용카드 선결제가 이뤄진 고객이라 환불 처리를 진행했다. 또 개인정보 유출 정황이 있는 고객은 2만여명으로, KT는 지난 18일 오후 3시 이전까지 이들에게 문자 발송을 완료했다. 별도의 문자를 받지 못한 고객 중 피해가 의심되는 고객은 ‘피해 여부 조회 시스템’(check.kt.com)에서 개인정보 유출 정황과 소액결제 피해 여부를 확인할 수 있다. 24시간 운영되는 전담 고객센터에 직접 물어보는 것도 가능하다.” -소액결제 피해 지역이 아니면 안심해도 되나. “KT는 ‘지난 5일 새벽 비정상적인 소액결제 시도를 차단한 이후 무단 소액결제 피해는 발생하지 않고 있다’고 밝혔다. 하지만 KT 측이 당초 발표한 것보다 피해 지역이 확대되고 있어 안심하기는 이르다.” -모르는 새 소액결제가 될까 봐 걱정된다. 복제폰이 사용됐을 가능성은. “KT는 무단 소액결제 재발 방지를 위해 3개월간 사용 이력이 없는 초소형 기지국(펨토셀) 4만 3000여대의 연동을 해지했고, 사기탐지시스템(FDS) 모니터링 등을 시행하고 있다. 지난 5일 이후 추가 피해는 확인되지 않고 있지만 혹시 불안하다면 ‘마이KT 앱’이나 KT 홈페이지(www.kt.com)에서 소액결제 한도를 0원으로 설정하거나 원천 차단할 수 있다. 대리점을 방문하거나 고객센터(080-722-0100)에 연락하는 것도 방법이다. KT는 앞서 복제폰을 만들 때 필요한 인증키 값은 유출되지 않았다고 밝혔으나, 서버 침해로 이 또한 유출됐을 가능성이 생겼다. 출처가 불분명한 문자와 메시지의 링크(URL)를 클릭하지 말고, 지문이나 안면 인식과 같은 보안성이 높은 생체 인증 등을 추가로 결합한 이중 인증 체계를 설정해야 한다.” -결국 유심을 교체해야 안전한 거 아닌가. “유심을 교체하면 기존 정보를 통한 추가 악용을 차단할 수 있다. 현재 KT는 무단 소액결제 사건과 관련해 개인정보 유출 우려가 있는 2만여명의 고객을 대상으로 유심 무상 교체를 진행하고 있다. 온라인(앱과 홈페이지) 신청 후 택배로 받거나 대리점을 직접 방문해도 된다. 이들을 뺀 다른 고객들은 현재로선 유심 교체가 유료다. 금액이 부담스럽다면 무료로 지원되는 유심보호 서비스에 가입할 수 있다. 전 고객 정보가 유출된 정황이 드러난다면 SK텔레콤처럼 전체 유심 무상 교체를 실시할 수도 있다. KT의 올 2분기 기준 이동통신 가입자 수는 1984만 2000명이다.” -무단 소액결제 피해자인데 다른 통신사로 옮기고 싶다. 위약금은 어떻게 되나. “KT는 위약금 면제를 공식 발표하지 않았지만 ‘전향적으로 검토 중’이라고 했다. 서버 해킹 조사 결과에 따라 SK텔레콤처럼 전체 고객을 대상으로 일정 기간 위약금을 면제할 가능성도 있다.”
  • 개인정보 해킹 사태에 1348억 과징금… SKT “무거운 책임감”

    개인정보 해킹 사태에 1348억 과징금… SKT “무거운 책임감”

    위반 기간 2년 이상 길어져 가중통지 늦춰 2차 피해 예방 어려워당혹한 SKT… 행정소송 등 고심 2300만여명의 전체 가입자 개인정보가 유출된 SK텔레콤 해킹 사태에 대해 개인정보보호위원회가 역대 최대 규모인 1348억원의 과징금을 부과했다. SK텔레콤은 무거운 책임감을 가진다면서도 당혹스러움을 감추지 못했다. 내부적으로는 행정소송 등도 고심하는 분위기다. 개인정보위는 지난 27일 전체회의를 열고 개인정보보호 법규를 위반한 SK텔레콤에 과징금 1347억 9100만원과 과태료 960만원을 각각 부과했다고 28일 밝혔다. 개인정보위는 SK텔레콤의 전체 이동통신서비스 매출액을 기준으로 과징금을 산정했으며, 다수의 안전조치의무 위반 사항이 유출 사고의 직접적인 원인이 된 점 등을 고려해 ‘매우 중대한 위반행위’로 판단했다고 설명했다. 위반행위 기간이 2년 이상 지속된 점은 가중됐고, 위반행위를 시정하고 피해 복구를 위해 노력한 점은 감경 적용했다고 덧붙였다. 개인정보위에 따르면 이번 해킹 사고로 유출된 정보는 SK텔레콤의 LTE·5G 서비스 전체 이용자 2324만 4649명(알뜰폰 포함)의 휴대전화번호와 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보다. 위원회는 모바일 시대에 휴대전화번호는 개인을 식별할 수 있는 중요한 개인정보에 해당한다고 봤는데 SK텔레콤은 유출된 정보 외에도 이름, 주소, 서비스 이용 기록 등 이용자 개인정보를 함께 보유·관리해 언제든지 서로 결합하면 개인을 알아볼 수 있다고 판단했다. 또 정당한 사유 없이 유출 통지를 지연해 2차 피해 예방을 어렵게 했다며 통지 의무를 위반했다고 봤다. SK텔레콤은 이번 결과에 대해 “무거운 책임감을 갖고 있다”면서도 “조사와 의결 과정에서 당사의 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감”이라고 밝혔다. 법적 대응 여부에 대해서는 “향후 의결서 수령 후 내용을 면밀히 검토해 입장을 정하겠다”고 했다. 개인정보위 처분에 대해서는 의결서를 받은 뒤 90일 이내에 행정심판이나 행정소송을 제기할 수 있다. 업계에서는 과징금 기준이 매출액의 3% 이내로 1000억원대에서 많게는 3000억대까지 나올 수 있다고 봤던 만큼 대체로 예상한 수준이라고 봤다. SK텔레콤 내부적으로는 피해자 구제와 재발 방지 대책을 내놓은 점을 감안해 1000억원 이내 과징금이 나올 경우 수용할 수 있다는 분위기였던 것으로 전해진다. 그러나 기존 최대 과징금이었던 구글과 메타 사례(총 1000억원)를 훌쩍 뛰어넘는 규모의 과징금이 나오자 일각에선 형평성에 맞지 않는다는 목소리도 나온다. 일례로 해킹을 당해 개인정보가 유출된 사업자를 영리 목적으로 이용자 정보를 동의 없이 수집해 광고에 활용한 사업자(구글·메타)보다 무겁게 제재하는 것은 불합리하다는 것이다. SK텔레콤은 사고 직후 이상거래탐지시스템(FDS), 유심 무상 교체, 유심 보호 서비스 제공 등 잠재적 피해를 사전에 차단하는 고객 보호 조치를 실행했고, 현재까지 직간접적인 고객 피해 사례가 보고되지 않았다는 점도 강조했다.
  • 토스 페이스페이, 얼굴로 결제 척척…서울 시내 가맹점 2만 곳서 시범 운영

    토스 페이스페이, 얼굴로 결제 척척…서울 시내 가맹점 2만 곳서 시범 운영

    토스(비바리퍼블리카)가 얼굴 인식만으로 결제할 수 있는 서비스인 ‘페이스페이’ 가맹점을 확대한다고 10일 밝혔다. 서울 시내 2만개 가맹점에서 시범 운영에 나선다. 토스 페이스페이는 애플리케이션(앱)에서 본인 확인 절차를 거쳐 얼굴을 최초 1회 등록하면 신용카드, 체크카드, 계좌 중 원하는 수단으로 결제할 수 있는 서비스다. 토스는 지난 2월 편의점에서 페이스페이를 처음 선보인 바 있다. 가맹점 수 확대와 더불어 이용할 수 있는 업종도 다양해졌다. 카페, 음식점 등 생활 밀착형 가맹점에서 페이스페이 이용이 가능하다. 토스는 안전한 페이스페이 사용을 위해 24시간 이상거래탐지시스템(FDS)을 가동해 부정 거래를 실시간으로 감지하고 바로 조치하도록 한다는 입장이다. 페이스페이 이용 중 부정 거래가 발생할 경우 피해 금액을 토스가 선제적으로 보상하는 ‘안심보상제’도 운영한다.
  • 신기하다! 얼굴 인식으로 결제…토스, 페이스페이 서울 2만개 점포 시범 운영

    신기하다! 얼굴 인식으로 결제…토스, 페이스페이 서울 2만개 점포 시범 운영

    토스(비바리퍼블리카)가 얼굴 인식만으로 결제할 수 있는 서비스인 ‘페이스페이’ 가맹점을 확대한다고 10일 밝혔다. 서울 시내 2만 개 가맹점에서 시범 운영에 나선다. 토스 페이스페이는 애플리케이션(앱)에서 본인 확인 절차를 거쳐 얼굴을 최초 1회 등록하면 신용카드, 체크카드, 계좌 중 원하는 수단으로 결제할 수 있는 서비스다. 토스는 지난 2월 편의점에서 페이스페이를 처음 선보인 바 있다. 토스는 페이스페이 사전 가입 이용자 중 일부에게 먼저 서비스를 오픈하고, 결제 가능 대상을 점차 늘릴 계획이다. 페이스페이는 토스 결제 단말기 및 포스(POS) 솔루션 공급 자회사인 토스플레이스 단말기가 비치된 가맹점에서 이용할 수 있다. 가맹점 수 확대와 더불어 이용할 수 있는 업종도 다양해졌다. 카페, 음식점, 미용실, 학원, 헬스장 등 생활 밀착형 가맹점에서 페이스페이 이용이 가능하다. 토스는 안전한 페이스페이 사용을 위해 24시간 이상거래탐지시스템(FDS)을 가동해 부정 거래를 실시간으로 감지하고 바로 조치하도록 한단 입장이다. 페이스페이 이용 중 부정 거래가 발생할 경우 피해 금액을 토스가 선제적으로 보상하는 ‘안심보상제’도 운영한다. 토스 관계자는 “페이스페이가 일상생활에 빠르게 자리 잡을 수 있도록 시범 운영을 통해 사용성과 안정성을 고도화해 나갈 계획”이라고 했다.
  • 호서대, ‘금융 범죄 예방·탐지’ 인재 양성

    호서대, ‘금융 범죄 예방·탐지’ 인재 양성

    호서대학교(총장 강일구)는 디지털금융경영학과가 이상거래탐지시스템(FDS) 전문기업 인터리젠과 금융 범죄 예방 및 탐지 분야 인재 양성 등을 위한 업무협약을 체결했다고 28일 밝혔다. 이번 협약은 갈수록 지능화되는 금융 범죄에 효과적으로 대응과 실무 중심의 전문 인재 양성 등을 위해 마련됐다. 협약 주요 내용은 △금융사기 예방·탐지 분야 마이크로디그리 운영 △현장 맞춤형 교육 커리큘럼 개발 △공동연구·기술개발 등을 담고 있다. 호서대는 산업계 수요를 반영해 설계한 맞춤형 단기 교육과정으로 ‘금융사기 예방·탐지 마이크로디그리’를 운영할 예정이다. 강소라 디지털금융경영학과장은 “디지털 금융과 e-커머스 분야의 이상거래 탐지 기술을 선도해온 인터리젠과 협약을 통해 인력양성과 연구에 있어 높은 시너지를 기대한다”고 말했다.
  • SKT “유심 교체 252만명… 해킹사고 피해 0건 유지”

    SKT “유심 교체 252만명… 해킹사고 피해 0건 유지”

    SK텔레콤이 해킹 피해를 차단할 수 있는 ‘고객 안심패키지’로 사고 발생 이후 피해 사례 ‘0건’을 유지하고 있다고 20일 밝혔다. 고객 안심패키지는 비정상 인증 차단 시스템(FDS)과 유심보호서비스, 유심 교체 등을 포함한다. SK텔레콤은 FDS가 불법 복제폰 접근까지 차단할 수 있도록 지난 18일부터 고도화된 2.0 버전을 적용하고 있다. 특히 FDS 2.0은 유심과 IMEI(단말기 고유식별번호)와 같은 단말 정보 탈취 피해까지 폭넓게 예방하도록 개선됐다. 알뜰폰 가입자에게도 모두 적용된다. 아울러 유심 교체 재고 물량 확대와 유심 재설정, 찾아가는 서비스를 통해 이중, 삼중으로 고객을 보호하고 있다는 설명이다. 전날 시작된 찾아가는 유심 교체·재설정 서비스를 통해 강원 춘천, 경남 창녕, 충남 태안 등에서 1270건의 유심 교체를 진행하기도 했다. 이를 포함해 전날 유심을 교체한 고객은 33만명으로 하루 기준 역대 최대치를 기록했다. 누적 교체자 수는 약 252만명이다. 유심 무상 교체 속도는 빨라지는 추세다. 이달 들어 순차적으로 유심 500만개를 확보해 교체 작업을 진행하고 있으며, 다음달에도 577만개의 유심 물량을 확보해 차질 없이 교체를 이어갈 방침이다. 7월에는 유심 450만~500만개가 입고될 예정이다. 이심 셀프 교체 방식 간소화를 통해 이심 교체 고객은 약 5만 2000명으로 늘었다. 김희섭 PR센터장은 금융 정보 탈취 우려에 대해 “계좌 정보를 통신사가 저장하지 않기에 유심 정보로 계좌에서 돈을 빼가는 것은 안 된다”고 말했다.
  • “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    해킹도 초기 대응이 중요 SKT 해킹, 1차 조사 때보다 더 심각두 달 넘게 해킹·피해범위 오리무중피해자 집단소송·번호 이동 위약금회사 귀책사유 입증·약관 따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’통신·포털사 국가보안시설급 지정대량 개인정보 보유 땐 의무 투자를사이버사고 대응 정부 역할은초연결 시스템 멈추면 전체가 마비북한·중국 해커 공격 위험성도 큰데부처별 대응 체계 나뉘어져 비효율보안 총괄 ‘사이버안전청’ 설립 필요 국내 최대 통신사인 SK텔레콤(SKT)의 해킹 사건은 우리나라 역대 최악의 사이버보안 침해 사고다. 발생한 지 두 달이 넘었지만 아직도 정확한 해킹 경위와 피해 범위는 오리무중이다. 디지털보안에 대한 대응 태세를 근본적으로 재점검해야 한다는 지적이 나온다. 한국정보통신법학회장인 이성엽 고려대 기술경영전문대학원 교수를 지난 13일 만나 사이버보안 강화 방안에 대한 이야기를 들었다. 이 교수는 “점차 고도화되고 있는 해킹 사고가 급증하는데도 보안 의식이 약해 보안 투자가 제대로 이뤄지지 않고 있다”고 말했다. SKT 해킹 사건을 조사 중인 민관합동조사단의 2차 중간조사 결과가 발표된 19일 추가로 전화 인터뷰를 했다. ●SKT 해킹 ‘복제폰 피해’ 가능성은 낮아 -이번 조사 결과가 1차 발표보다 상황이 더 심각한 것 같다. “이번 2차 조사에서는 최초로 고객 단말기에 부여되는 고객단말식별정보(IMEI)가 유출됐을 가능성이 제기됐다. 다만 IMEI가 유출됐다 하더라도 비정상인증차단시스템(FDS) 등의 시스템을 통해 실제 복제폰 피해는 차단할 수 있다. 정부도 삼성·애플 등 제조사는 15자리 IMEI값 단독으로는 단말기 복제가 불가능하다는 입장이라고 설명했다.” -악성코드에 감염된 일부 서버에 담긴 이름 등 중요 개인정보의 유출 가능성도 배제할 수 없는 상황인데. “금융사고 등이 발생하려면 은행 거래 관련 공인인증서 일회용비밀번호(OTP), 개인 비밀번호까지 알아야 한다. 그럴 가능성은 희박하므로 과도하게 불안해할 필요는 없다고 본다.” -피해자들의 집단소송이 본격화되고 있다. “정보 유출로 인한 정신적 피해에 대해서는 위자료 배상이 가능하다. 단 회사의 법 위반 등 귀책사유가 입증돼야 한다. 보통 피해자가 이를 입증해야 하는데 개인정보보호법은 회사가 귀책사유 없음을 입증하도록 하고 있으므로 이 점에서는 입증이 쉬울 수 있다. 또한 징벌적 손해배상 요구도 높은데 회사의 고의나 중과실이 있는 경우 손해액의 5배까지 배상이 가능한 징벌적 손해배상이 도입돼 있다.” -다른 통신사로의 번호 이동에 대한 위약금 면제 이슈도 논란이다. “소비자 입장에서는 자신의 정보 유출에 대한 불안으로 번호 이동을 한다면 응당 위약금을 면제받아야 한다고 생각하게 마련이다. 하지만 약관을 따져 보면 법리상 위약금 면제가 가능하다는 결론을 내는 것은 쉽지 않다. 이런 이유로 정부도 4군데 로펌에서 의견을 받아 놓고도 결론을 내지 못하고 있는 것으로 보인다.” -SKT 약관 때문에 책임을 물을 수 없다는 건가. “약관상 위약금이 면제되는 ‘회사의 귀책사유로 인해 해지할 경우’란 계약의 온전한 이행을 기대할 수 없는 경우, 즉 약관에 따른 이동통신서비스 제공이 불가능하고 그 원인이 회사에게 있는 경우를 의미한다. 하지만 통신서비스가 중단되지 않았고 회사의 과실이나 법 위반이 확정되지 않은 상황이라서 위약금 면제가 어려울 수 있다는 얘기다.” -해킹 사건이 발행한 지 두 달이 넘도록 사고 원인을 찾지 못한 게 더 심각한 문제 아닌가. “2차 조사 결과에 따르면 3년 전 해킹이 시작됐고 약 2700만건의 정보가 유출된 것으로 파악된다. 다만 아직 해커가 경제적 이익을 노린 것인지, 정치적 목적인지는 알 수 없다. 민관합동조사단이 오는 6월 말쯤 최종 결과를 발표할 예정이다.” -해킹 사고로 인한 직접적인 피해는 아니지만 스미싱 피해가 우려된다는데. “이용자 혼란을 악용한 스미싱 등의 피해 발생이 우려된다. 예컨대 예약한 유심 재고가 확보됐다며 교체를 위해 개인정보를 입력하라는 스미싱 사례가 실제로 확인되고 있다. 한국소비자원에서도 해킹 사고를 악용해 소비자원을 사칭하는 스미싱·피싱에 주의를 당부하고 있다. 당분간 이러한 메시지에 주의해야 한다. 의심스러운 문자의 링크는 절대 눌러서는 안 된다.” ●기업들 정보보호 투자, IT 대비 6% 불과 -SKT는 가입자가 가장 많은데 보안 투자는 경쟁회사에 비해 적은데. “국내 기업들의 정보보호 투자 비율은 전체 정보기술(IT) 투자 대비 평균 6%에 불과하다. 미국·유럽의 평균 투자 비율(25%)에 크게 못 미치는 수준이다. SKT의 지난해 정보보호 분야 투자 금액은 본사(600억원), 자회사 SK브로드밴드(267억원) 등 총 867억원으로, 경쟁사인 KT(1218억원), LGU+(631억원)에 비해 적었다. 다량의 개인정보를 보유하고 있을 수 있는 영세업체의 경우 보안 투자 여력이 없는 만큼 정부가 기술적·경제적 지원을 할 필요가 있다.” -해킹 사건의 중대성을 감안해 정부가 나서야 하지 않을까. “산불 등 자연재해 발생 시 정부는 피해가 확산되지 않도록 안내 및 경보 문자를 보낸다. 국민 대다수가 가입한 이동통신사 해킹 사고 등도 즉시 경보를 해야 할 중요한 사안이다. 산불 피해 방지 문자처럼 사이버 침해 사고 시 국민에게 직접적으로 위험성과 대응 방안을 알리는 경보 체계를 갖출 필요가 있다.” -SKT는 6개월 전 정부의 보안인증심사(ISMS)를 받았다고 하는데. “인증 심사 기준 설정 당시보다 고도화된 사이버 침해에 제대로 대응할 수 없다는 게 문제다. 대기업은 인증 기준에 없더라도 수시로 고도화되는 해킹에 대응하는 보안 역량을 지속적으로 강화해야 한다. 이 제도가 보안 강화에 걸림돌이 되는 측면도 있다. 또한 통신업에 특화된 정보보호 체계를 고도화할 필요가 있다.” -최근 생성형 인공지능(AI)이 사이버 범죄에 악용되고 있는데. “생성형 AI의 출현으로 비전문가에 의한 사이버 공격도 훨씬 쉬워졌다. 챗GPT를 활용해 악성 도구를 개발하는 사례가 확인되고 있다. 생성형 AI가 자연스러운 언어 능력을 가지면서 피싱 메일이 증가할 수 있다. 또 생성형 AI는 코딩 능력이 우수한 것으로 알려져 있다. 전문 지식이 부족한 공격자도 랜섬웨어 같은 악성코드 생성, 웹페이지 공격 수단 검색, 취약점 분석, 공격 스크립트 생성 등을 통해 해킹 공격을 할 수 있다.” -반대로 생성형 AI로 사이버보안 대응력을 키울 수 있지 않을까. “AI 기반 보안 관제 등 AI 기술을 이용해 사이버보안을 강화할 수 있다. 사람이 하루에 수백만건에 달하는 보안 위협을 분석하는 것은 불가능한데, AI는 보안 사고로 이어질 가능성이 큰 위협 요인을 찾아내 위협 원인과 추후 공격 양상, 그리고 잠재적인 공격자 등을 식별하는 데 이용될 수 있다.” -우리 사회의 보안 의식이 약한 것 같다. “사이버보안에 안전지대는 없다. 이번 SKT의 정보 유출 같은 사고뿐만 아니라 스미싱, 가족·친구와 똑같은 목소리로 속이는 딥보이스피싱 등이 날로 진화하고 있다. 해커들은 경제적 이익 등을 목적으로 생성형 AI 등을 활용해 보안 방어 체계를 뚫으려고 전력투구하는데 우리 기업에서는 보안을 비용으로만 보고 투자하지 않으려고 한다. 사이버보안이 기업과 사회 전반에 내재된 필수적인 인프라·문화로 정착돼야 한다.” ●인터넷 강국, 스미싱 등 위협에 더 노출 -보안 사고는 이제 개인을 넘어 사회를 위협하는 단계에 왔다. “디지털 사회는 네트워크와 통신, 사이버 공간에 기반한 초연결 구조 위에 작동하는데 이 시스템이 멈추는 순간 사회 시스템 전반이 마비될 수 있다. 통신사, 포털사, 전력·에너지 기업 등은 국가보안시설에 준하는 보안관리 체계(주요 정보통신기반 보호시설)로 지정할 필요가 있다. 또한 대량의 개인정보를 보유한 대기업에 대해서는 전체 IT투자 대비 정보보호 투자액의 하한선을 가이드로 마련할 필요도 있다.” -정부의 사이버 사고 대응 체계는. “국정원과 행정안전부가 공공부분 사이버보안, 과학기술정보통신부가 민간부분 사이버보안, 개인정보보호위원회가 공공·민간 해킹으로 인한 개인정보 유출 시 조사·제재, 경찰이 사이버 범죄 수사 등을 담당하고 있다.” -여러 부처로 나뉘어 있는 대응 체계의 문제점은 없나. “다층적인 시스템으로 인해 비효율적인 중복 조사·수사, 인력의 전문성 부족, 상시적인 보안·안전 정책 부족 문제가 발생하고 있다. 사이버보안 이슈의 컨트롤타워 역할을 하는 정부 조직이 필요하다. 차기 정부는 ‘사이버안전청’(가칭)을 설립해 사이버보안 기술·정책 개발, 사이버 침해 및 개인정보 유출 조사·제재를 총괄하는 전문기관 역할을 맡겼으면 한다.” -사이버보안을 담당하는 정부 조직까지 필요한 이유는. “우리나라는 인터넷 강국으로, 다른 나라보다 초연결 네트워크 사회다. 스미싱, 딥보이스 등의 위협에 더 노출돼 있다. 특히 북한과 중국의 해커 공격을 받을 수 있다. 안보 차원에서도 이런 취약성을 강화해야 한다.” ■ 이성엽 교수는 고려대 법학과, 서울대 행정대학원, 미국 미네소타대 로스쿨을 졸업한 후 미국 변호사 자격을 취득했고, 서울대에서 법학 박사학위를 받았다. 제35회 행정고시 출신으로 정보통신부, 김앤장 등 민관분야에서 두루 경험을 쌓아 현장과 실무도 밝다. 한국정보통신법학회장, 한국데이터법정책학회장을 맡고 있고 국가데이터정책위원, 개인정보위 규제심사위원장으로 활동하는 ICT 분야 권위자이다. 최광숙 대기자
위로