찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-09-30
    검색기록 지우기
  • 가족 체험
    2026-09-30
    검색기록 지우기
  • 공식 발표
    2026-09-30
    검색기록 지우기
  • 금융 투자
    2026-09-30
    검색기록 지우기
  • 법인화
    2026-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,318 건
  • “진화하는 개인정보 유출 범죄… 배상책임 강화·가이드라인 필요”[2030 새 대통령에게 바란다]

    “진화하는 개인정보 유출 범죄… 배상책임 강화·가이드라인 필요”[2030 새 대통령에게 바란다]

    평범한 직장인 A씨는 2020년 자신의 블로그에 ‘여혐(여성혐오) 논란’에 휘말렸던 한 게임회사의 기부 소식과 관련해 부정적 의견을 올렸다가 끔찍한 경험을 했다. 소위 ‘남초 커뮤니티’에 자신의 신상이 박제돼 조리돌림을 당하고 있다는 사실을 알게 된 것이다. 해당 커뮤니티에는 A씨의 사진과 함께 성적인 모욕 문구가 올라가 있었다. 충격을 받은 A씨는 게시자들을 고소했지만 모욕죄에 해당하는 법적 조치만 취할 수 있었다. 당시에는 A씨의 사진을 게시하는 행위가 개인정보보호법 위반에 해당되지 않았기 때문이다. 사건을 맡았던 송지은(39) 변호사는 이를 계기로 개인정보 보호 문제에 관심을 갖게 됐다. 피해의 심각성대규모 유심 정보 유출 사태 외에도개인정보 알아내 연락·방문 흔한 일약 2695만건의 개인정보가 유출된 것으로 추정되며 충격을 안긴 ‘SKT 유심 정보 유출 사태’ 역시 정보기술(IT) 대기업의 허술한 개인정보 보안·관리가 수면 위로 드러난 경우다. 송 변호사는 17일 서울신문과의 인터뷰에서 “SKT 사태와 같은 대규모 유출 피해뿐만 아니라 개인정보 유출은 우리 주변에 생각보다 심각하게 발생하고 있다”며 “누군가 개인정보를 알아 내 수시로 연락하고 방문하거나 음식을 주소지로 배달시켜 골탕을 먹이는 일은 흔하다”고 말했다. 비영리단체 ‘새로운 미래를 위한 청년변호사 모임’(새변)의 창립 멤버이자 공동대표인 송 변호사는 개인정보 보호 문제에 각별히 주목하며 목소리를 내고 있다. ‘사회의 주역인 청년들의 법감정이 입법에 반영되도록 하자’는 취지에서 출발한 새변은 육아·주거 등 청년들의 관심사에서부터 시작해 최근 인공지능(AI) 등 각종 기술 발전으로 사회적 파급력이 커지고 있는 개인정보 보호나 사이버 윤리 등의 분야에도 목소리를 내고 있다. 다음은 송 변호사와의 일문일답. -이재명 대통령이 개인정보 유출 사고 발생 시 명확한 책임을 부과하겠다고 공약했다. “기업의 정보 보호 투자 규모나 인력 운용 등을 투명하게 공개하는 공시제도를 더욱 강화하고, 개인정보 유출 시 중대 피해가 예상되는 경우에는 전 국민 대상 즉시 공지 의무화도 추진하겠다고 명시한 점이 눈에 띈다. 다만 발생한 피해 등의 구제에 대한 구체적인 내용이 없는 점이 아쉽다. 또 기업 차원의 대규모 유출만이 아닌 개인 단위 정보 유출에 대한 문제의식도 강조됐으면 한다.” 변화 못 따라가는 법사생팬, 연예인 정보 공유·공동구매현행법, 영리 목적 업자 처벌만 명시-개인 단위 정보 유출 문제를 강조하는 이유는. “요즘에는 다양한 목적으로 개인정보 유출이 이뤄지고 개인도 손쉽게 정보를 취득할 수 있다. 그런데 법은 이같은 변화를 따라가지 못하는 측면이 있다. 예를 들어서 ‘사생팬’들이 온라인에서 자신이 좋아하는 연예인의 개인정보를 구매하고 이를 다른 팬들과 공유하거나, 심지어 팬들끼리 개인정보를 ‘공동구매’하는 시장이 형성돼 있다. 그러나 현행법상 타인의 개인정보를 구매하는 행위를 제재하기는 어렵다. 현재의 개인정보보호법은 개인정보를 부정하게 취득해 영리를 목적으로 판매하는 업자에 대한 처벌만을 명시하고 있기 때문이다. 타인의 개인정보 구매·제공 행위에 대한 규제책도 필요하다.” -이를 바탕으로 정책 제안을 해 본다면. “개인정보 유출 시 실태 점검과 처분을 강화해야 하며 징벌적 손해배상 조항이 신설돼야 한다. 또 최근에는 범죄 악용 목적이 아니더라도 데이터 기업들이 이용자의 타사 행태 정보를 수집해 광고에 활용하거나, 제3자가 소셜미디어(SNS)에 전체 공개로 올린 게시물 속 개인정보를 다른 목적으로 이용하는 등의 일들도 많다. 단순히 개인정보를 불법으로 유출하는 행위에 대한 규제뿐만 아니라 구매, 재가공, 재유포하는 행위 전반에 관한 제도적 설계가 촘촘히 이뤄져야 한다.” -징벌적 손해배상과 같이 무조건 기업의 책임을 강화하면 관련 산업 성장을 저해할 수 있다는 우려도 있다. “동의한다. 그러나 우리나라 현행법상 기업에 배상 책임을 물으려면 고의성이나 중대 과실을 입증해야만 하는데, 이를 입증하기가 쉽지 않다. 또 고의가 없었다 하더라도 SKT 사태와 같이 대규모 핵심 정보 유출은 막대한 피해를 발생시킬 수 있기 때문에 기업에도 경각심을 줄 필요가 있다.” 징벌적 손해배상 신설해야구매·재가공 행위 관련 제도 설계를 심각성 인지하는 인식 변화도 필수-법적인 보완만 이뤄지면 되나. “사건을 맡다 보면 수사기관에서조차 개인정보 유출의 심각성을 인지하지 못하는 경우가 많다. 얼마 전엔 기업 인사 담당자가 퇴사하면서 직원들 개인정보를 저장해 빼돌린 사건이 있었는데, 수사관이 ‘다운로드만 받은 게 뭐가 문제냐’라고 하더라. 제도적 개선이 시급하지만 인식의 변화가 반드시 함께해야 한다.” ■ 새로운 미래를 위한 청년변호사 모임은 이념이나 정치 성향에서 벗어나 청년들의 피부에 와닿는 입법 제안을 하자는 취지로 ‘MZ세대’(1980년대 초~2000년대 초 출생) 변호사 200여명이 모여 2023년 3월 만든 비영리단체다. 정부 정책 관련 연구 용역 수행, 자문 제공 등의 활동을 한다. 육아와 돌봄, 주거 안정, 개인정보에 이르기까지 다양한 분야에서 목소리를 내고 있다.
  • 부산디지털자산거래소, 센골드 인수…6월 중 ‘비단’ 정식 서비

    부산디지털자산거래소, 센골드 인수…6월 중 ‘비단’ 정식 서비

    부산디지털자산거래소(비단·Bdan)는 국내 유일 실물자산(RWA) 거래소인 ‘센골드’를 인수했다고 17일 밝혔다. 이번 인수를 통해 비단은 센골드 지분을 100% 확보하게 됐다. 또 센골드 플랫폼과 기존 가입자, 자산 및 IT 전문인력 등 일체를 보유하게 됐다. 비단은 센골드 인수를 위해 수개월 동안 실사와 회계 평가 등을 진행했으며, 이날 이사회 주주총회에서 센골드 인수를 최종 의결했다. 센골드는 한국금거래소의 자회사인 한국금거래소디지털에셋이 운영해온 실물자산 플랫폼이다. 올해 1분기 기준 전체 가입자 수가 120만명을 넘어섰다. 누적 거래금액은 1조 2000억원으로, 국내에서 유일한 블록체인 RWA 거래소다. 비단은 센골드가 올해 1분기 기준 이미 손익분기점을 넘어선 만큼 충분한 사업 지속성과 성장 가능성이 있는 것으로 판단했다. 금과 같은 안전자산에 대한 투자심리가 확대되고, 디지털자산 시장도 확대에 대한 기대감이 커지면서 성장세가 더욱 견고해질 것으로 본다. 현재 센골드에서는 e금, e은, e플래티넘, e팔라듐, e구리, e니켈, e주석 등 7가지 실물 기반 디지털자산이 거래된다. 한국금거래소에서 실물 금으로도 교환이 가능하다. 비단은 향후 밀가루와 원유, 카카오, 와인 등으로 거래 품목을 확대해갈 계획이다. 비단은 부산시의회 여야 합의로 만들어진 부산광역시 조례에 근거해 설립된 디지털자산 거래소다. 부산시가 주도하고 민간 자본 100%로 설립됐다. 비단은 지난해 12월 국내 첫 4세대 블록체인 RWA 거래소인 비단 베터버전을 공개했으며, 이용자들로부터 UX·UI, 보완 등 개선 의견을 수렴했다. 비단은 센골드의 데이터와 운영 경험 등을 비단의 시스템에 접목해 서비스 품질과 보안 수준을 동시에 끌어올리고, 토큰증권(STO)과 크립토 등을 포함한 종합 플랫폼으로의 단계적 전환을 앞당길 계획이다. 비단 관계자는 “일반적인 거래소 시스템 개발의 경우 검증과 시장 안착까지 최소 수년의 시간이 소요되고, 안정적 회원 확보에도 7~8년이 걸리지만, 이번에 기존 거래 플랫폼을 인수하면서 각종 리스크를 줄이고 성장 기반을 안정적으로 확보하게 됐다”라고 밝혔다.
  • “계좌·비번 다 털려” 발칵…공항·지하철역서 무료인 ‘이것’ 경고 나왔다

    “계좌·비번 다 털려” 발칵…공항·지하철역서 무료인 ‘이것’ 경고 나왔다

    공항이나 호텔, 지하철역 등 공공장소에서 흔히 볼 수 있는 무료 USB 충전 포트를 무심코 이용했다가 연락처, 비밀번호 등 민감한 데이터를 뺏기는 등의 해킹 피해를 볼 수 있다는 경고가 나와 눈길을 끌고 있다. 15일(현지시간) 미 뉴욕포스트 등에 따르면 미국 교통안전청(TSA)은 지난 4일 공식 페이스북을 통해 “공항에서는 휴대전화를 USB 포트에 직접 꽂지 말라”고 당부했다. 그 이유는 바로 ‘주스 재킹’(juice jacking)이라고 불리는 신종 해킹 수법 때문이다. 주스 재킹은 사용자가 USB 포트에 휴대전화를 연결하는 순간, 보이지 않게 악성코드가 기기에 침투하는 수법이다. 일반적인 USB 충전기와 달리 컴퓨터나 스마트기기와 연결된 USB 포트는 데이터 송수신이 가능하다. 이 과정에서 해커는 사용자의 비밀번호, 이메일, 금융정보 등 민감한 데이터를 훔치거나 랜섬웨어(악성 프로그램)를 설치해 기기를 잠그고 금전 요구를 할 수 있다. 특히 휴대전화와 같은 모바일 기기는 OS 특성상 보안 취약점이 있을 경우 감염 위험이 크다. 미연방수사국(FBI) 역시 공공 USB 포트 사용을 경계하고 있다. FBI 덴버 지부는 지난해 4월 공식 소셜미디어(SNS)를 통해 “공항이나 쇼핑센터에 설치된 무료 충전기를 피하고, 개인 충전기와 USB 케이블을 가져다 일반 전기 콘센트를 사용할 것”을 권장했다. 아울러 TSA는 공공 와이파이 사용도 주의해야 한다고 당부했다. TSA는 “암호화되지 않은 무료 와이파이를 통해 온라인 쇼핑을 하거나 민감한 정보를 입력하는 행위는 매우 위험하다”고 경고했다. 미국 보안업체 노턴(Norton) 또한 “공공 와이파이는 데이터를 암호화하지 않아 해커가 쉽게 은행 정보나 로그인 기록 등을 가로챌 수 있다”고 전했다. 최근 공항 내에서 기기 해킹뿐 아니라 다른 범죄 수법도 증가하고 있다. 지난 4월 아르헨티나의 한 승무원은 도둑들이 저가 항공권을 구매해 출입구 근처 구역에 들어가 승객과 면세점에서 물건을 훔치는 사례가 빈번하다고 폭로했다. 심지어 일부 범죄자들은 RFID 스캐너 등 첨단 장비를 이용해, 승객들이 지나갈 때 신용카드 데이터를 몰래 수집하는 ‘스키밍’ 수법도 동원하고 있다. 이런 범죄는 보통 며칠 후 해외에서 이상 거래가 발생하면서야 피해자가 알게 되기 때문에 사전 예방이 어렵다. 안전한 여행을 위해서는 공항 내 무료 충전 포트와 공공 와이파이 사용에 특히 주의하고, 가능한 개인용 충전기와 보안이 확보된 네트워크를 사용하는 것이 바람직하다.
  • 성신여대, ‘ASK 2025’ 학술대회서 우수논문상 대거 수상

    성신여대, ‘ASK 2025’ 학술대회서 우수논문상 대거 수상

    융합보안공학과·미래융합기술공학과 소속 6개팀… 국가보안기술연구소 소장상 등 다수 수상 성신여자대학교는 본교 융합보안공학과, 미래융합기술공학과 소속 연구원 및 학부생으로 구성된 6개 팀이 지난달 30일 경북대 대구캠퍼스에서 열린 ‘ASK 2025’ 학술대회에서 각종 우수논문상을 받았다고 16일 밝혔다. ASK 2025는 한국정보처리학회가 주관하는 국내 대표 학술행사 중 하나로, 정보과학 및 기술 분야의 연구 활성화를 목적으로 매년 열리고 있다. 성신여대는 이번 대회에서 ▲국가보안기술연구소(NSR) 소장상 ▲정총연합회 회장상 ▲산학협동우수상 ▲우수논문상 등의 주요 상을 휩쓸며 우수한 연구 역량을 입증했다. 먼저 국가보안기술연구소 소장상은 ‘데이터 처리량과 에너지 효율 향상을 위한 채널 인지 트래픽 클러스팅 및 어그리게이션 전송 기법’(지도교수 이일구)을 발표한 지승하 융합보안공학과 연구원이 받았다. 산학협동우수상은 ‘Adapting LLMs for OSA Severity Classification using Sex-Specific Feature-Guided Prompting’(지도교수 이영한)을 발표한 류승연·김현진 융합보안공학과 연구원이 수상했다. 학부생 연구팀도 두각을 나타냈다. 한정은·김소연 융합보안공학과 학생은 ‘엣지 연합학습을 위한 성능-공정성 균형 기반 동적 클라이언트 선택 기법’(지도교수 이일구)으로 정총연합회 회장상의 영예를 안았다. 이 외에도 ‘협력적 학습 기반의 효율적인 네트워크 공격 탐지 방법’(조민지·전소은, 지도교수 이일구), ‘쿠버네티스 환경에 대한 코드로서의 정책 적용을 위한 정책 엔진 비교 분석’(유정은·강서윤·손주은·이유민, 지도교수 김성민)과 ‘A Comprehensive Survey on Multi-Agent Systems Recent Advances and Limitations’(김나연·김민지, 지도교수 이영한)가 각각 우수논문상을 수상하며 총 3개의 연구팀이 수상자 명단에 이름을 올렸다. 국가보안기술연구소 소장상을 받은 지 연구원은 “연구를 지도해 준 이일구 교수님 덕분에 좋은 연구 결과를 얻을 수 있었고, 우수한 연구 결과 발표에 함께한 미래융합기술공학과, 융합보안공학과 학생들에게도 감사드린다”고 소감을 밝혔다. 한편, 성신여대 융합보안공학과는 ▲정보보호특성화대학 ▲ICT혁신인재4.0 ▲첨단산업기술보호 전문인력양성 ▲정보통신핵심원천기술개발사업 등 다양한 정부 지원 사업에 잇따라 선정되며, 차세대 첨단기술 개발과 융합형 인재 양성에 박차를 가하고 있다.
  • 도봉구청 일 잘한다 했더니 빅데이터가 비결이었군

    도봉구청 일 잘한다 했더니 빅데이터가 비결이었군

    서울 도봉구가 ‘데이터 기반 행정 직원 역량강화 시행 계획’을 세웠다고 12일 밝혔다. 도봉구는 데이터 기반 행정 활성화 교육→데이터 분석활용 역량진단→경진대회로 이어지는 과정으로 직원 역량강화 정책을 체계적으로 추진한다. 이를 위해 도봉구는 지난 4~5월 전 직원을 대상으로 데이터 기반 행정 활성화 교육을 실시했다. 대면 교육, 온라인 비대면 교육, 실습 중심의 공공데이터 교육으로 나눠 진행했다. 대면 교육에서는 인공지능(AI)·빅데이터 동향 및 지리정보시스템(GIS) 분석을 주제로 한 내용이, 온라인 비대면 교육에서는 공공분야 인공지능 적용·보안 대응 등 다양한 내용을 다뤘다. 끝으로 실습 중심의 공공데이터 교육에서는 엑셀, 인공지능 도구를 활용한 데이터 시각화 실습을 했다. 도봉구는 앞으로 ‘ChatGPT’, 시각화 분석 도구 등 실무 교육을 계속할 계획이다. 다음달부터는 데이터 분석활용 역량 진단을 한다. 앞서 진행한 교육에 대해 진단하고 향후 역량강화 교육에 대한 방향을 설정할 방침이다. 또 전 직원·부서별 역량을 분석한 뒤 맞춤 피드백을 안내할 계획이다. 연말에는 경진대회를 열어 데이터 기반 행정 우수사례를 발굴한다. 우수사례로 선정된 부서, 직원에게는 포상을 제공한다. 오언석 도봉구청장은 “도봉구의 체계적인 데이터 기반 행정 역량 강화 노력은 보다 과학적이고 효율적인 행정 서비스를 제공하고, 궁극적으로는 구민의 삶의 질을 향상시키는 중요한 밑거름이 될 것”이라고 말했다.
  • 재주 부리는 로봇개

    재주 부리는 로봇개

    11일 서울 강남구 코엑스에서 열린 ‘2025 스마트테크 코리아’에서 관람객들이 두 발로 선 로봇개와 휴머노이드 로봇을 살펴보고 있다. 인공지능(AI)·빅데이터, 로보틱스, 디지털 유통·물류, 스마트 보안, 글로벌 공급망, 퀀텀(양자) 기술 등 미래를 이끌 핵심 기술을 만나볼 수 있는 이번 행사는 13일까지 진행된다. 연합뉴스
  • 예스24 ‘랜섬웨어 공격’으로 이틀째 먹통…언제 복구될지 몰라

    예스24 ‘랜섬웨어 공격’으로 이틀째 먹통…언제 복구될지 몰라

    인터넷서점 예스24가 이틀째 접속 불가 상태가 된 원인이 랜섬웨어에 의한 해킹인 것으로 파악됐다. 10일 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원은 한국인터넷진흥원(KISA)에서 받은 자료를 토대로 예스24가 전날 해킹 피해를 신고했다고 밝혔다. 예스24도 이날 관련 입장문을 냈고 홈페이지에도 ‘현재 접속 오류는 랜섬웨어로 인한 장애로 9일 새벽 4시쯤부터 발생했으며 복구 작업을 하고 있다’고 알렸다. 사고 발생 직후에 보안 강화 조치를 하고 관계 당국에 신고했으며 사고 원인과 피해 여부를 파악하는 데 최선을 다하고 있다고 덧붙였다. 전날 새벽부터 도서 검색과 주문, 티켓 예매, 이북(eBook), 전자도서관 등 모든 서비스가 멈춘 상태다. 최 의원실은 해커들이 회원 정보 등을 암호화해 해독에 어려움을 겪고 있다고 설명했다. 보통 랜섬웨어 해커들은 암호화를 풀어주는 조건으로 금전적 대가를 요구하지만 이번 해킹은 그 정도의 상황은 아닌 것으로 파악됐다고 부연했다. 예스24 측은 암호화를 푸는 대신 서버에 백업해놓은 파일을 되살리는 방식으로 복구 작업을 하는 것으로 알려졌다. 한국인터넷진흥원에 사이버 공격 관련 기술 지원 동의를 하지 않아 진흥원 차원에서 사고 조사를 하는 데는 한계가 있는 것으로 전해졌다. 예스24는 “조사 결과 회원님들의 개인정보는 일체의 유출 및 유실이 없는 점을 확인했으며 주문 정보를 포함한 모든 데이터 역시 정상 보유 중”이라며 서비스를 정상화한 뒤에 보상 방안을 안내하겠다고 했다. 다만 서비스 재개 시점에 대해서는 확답을 미뤘다.
  • [공직자의 창] 땅꺼짐 사고, 스마트 기술로 예방하자

    [공직자의 창] 땅꺼짐 사고, 스마트 기술로 예방하자

    “갑자기 땅이 꺼졌다.” 이제 낯설지 않은 일상이다. 서울 강동구 명일동에 이어 마포구 지하철 5호선 일대와 부산 사상구의 대형 싱크홀(땅꺼짐)까지. 예고 없이 발생하는 싱크홀이 시민 안전을 심각하게 위협하고 있다. 전국에서 해마다 100개 이상의 싱크홀이 발생한다. 최근 5년간 957개로 매월 16개꼴이다. 이 싱크홀들의 면적을 합치면 약 2.9㎢로, 여의도 면적만큼의 땅이 내려앉았다. 주요 원인은 상하수관 손상(약 77%)이다. 20년 넘은 노후관 비율이 40%를 넘다 보니 누수가 생기면서 토사가 유실되고 지반이 꺼지는 것이다. 더욱이 싱크홀은 지반 깊숙한 곳에서 서서히 진행돼 사전 징후 없이 나타나는 데다 인파가 밀집한 지역까지 가리지 않고 발생해 새로운 도시 재난으로 대두되고 있다. 위험에 대응하기 위해 정부는 2016년 지하안전관리에 관한 특별법을 제정하고 ‘지하공간 통합지도’ 구축을 시작했다. 지하 시설물, 구조물, 지반정보 등 총 16종의 정보를 통합해 3차원(3D)으로 구현한 지도다. 한국국토정보공사(LX)는 국토교통부와 함께 2015년 서울 송파구를 시작으로 2022년까지 전국 85개 시와 77개 군의 지하정보를 구축했으며 현재 갱신을 추진 중이다. 지하공간 통합지도 구축으로 관리 기관 간 정보 공유가 원활해졌고 재난·재해 발생 시 신속하고 안전한 복구에 필요한 기초정보를 제공할 수 있게 됐다. 하지만 활용도를 높이기 위해 해결해야 할 과제도 많다. 기관별로 제공하는 데이터의 부정확성 문제가 있을 뿐 아니라 관리 주체가 분산된 지하정보의 통합과 갱신, 표준화에 많은 시간과 비용이 든다. 따라서 기관별로 제공되는 데이터의 검수 체계를 강화해 데이터의 정확성과 정합성을 높여 나가는 조치가 의무 사항이 돼야 한다. 실제로 해외에선 싱크홀 예방을 위해 데이터 관리와 과학적 분석을 체계적으로 도입한 사례가 적지 않다. 싱크홀이 빈번하게 발생하는 미국 플로리다주는 건축 기준·시공 방법 등 법적 장치를 마련하고 지질정보·상하수도관 등 데이터 통합 구축을 통해 예방적 관리 체계를 강화하고 있다. 지진이 많은 일본도 싱크홀 예방을 위해 국토교통성을 중심으로 지하 암반 조사를 하고 3D 지질도를 구축해 도시계획 및 인프라 관리에 반영하고 있다. 이런 선진국 사례는 데이터 기반의 과학적 접근과 체계적인 관리가 싱크홀 예방의 핵심임을 보여 준다. 국토부와 한국국토정보공사도 이런 한계를 극복하기 위해 지하공간 통합지도를 고도화할 계획이다. 현재 16종 외에 다양한 지하정보를 확대 구축해 데이터 기반 체계를 고도화하는 것이 필요하다. 또 종이 도면이 아닌 보안 솔루션을 적용한 디지털 파일 형태의 지하공간 통합지도 제공도 요구된다. 근원적으로는 지반침하를 예방하려면 노후 상하수도 관로를 차례대로 정비해야 한다. 또 상하수도관, 지하차도 구간을 대상으로 지표투과레이더(GPR) 탐사를 진행하는 한편 인명 피해 우려 지역과 대규모 공사장 주변은 수시 모니터링 체계를 구축해야 한다. 지반침하 예방을 위해 대규모 굴착공사 인허가 때 GPR 탐사를 하는 것도 필요하다. 싱크홀은 갑자기 발생하는 사고가 아닌 지하공간 변화가 누적된 결과다. 보이지 않는 위험을 보이게 만들고 효과적으로 관리하는 스마트 안전 인프라인 지하공간 통합지도의 고도화는 미룰 수 없는 과제다. 안전한 일상을 위해 지하공간 안전관리 체계를 정교하게 발전시켜 나가야 할 때다. 어명소 한국국토정보공사 사장
  • 까르띠에도 해킹당해… 고객 정보 유출됐다

    디올, 티파니에 이어 명품 브랜드 까르띠에의 고객 정보도 유출되는 사건이 발생했다. 3일 업계에 따르면 까르띠에는 고객에게 이메일을 보내 “권한 없는 제3자가 까르띠에 시스템에 일시적으로 무단 접근해 일부 고객 정보를 취득하는 문제가 발생했다”고 알렸다. 이어 “신속하게 대응해 시스템, 데이터 보안을 강화하는 조처를 했다”며 “당국에 이번 사안을 공유하고 업계 최고의 외부 사이버 보안 전문가와 긴밀히 협력하고 있다”고 덧붙였다. 까르띠에는 이름, 이메일 주소, 국가 등이 유출됐을 가능성이 있다고 밝혔다. 다만 비밀번호, 신용카드 정보, 기타 은행 정보는 어떤 영향도 받지 않았다고 강조했다. 까르띠에는 “고객에게 불편을 끼쳐 드린 점에 대해 깊이 사과드린다”고 밝혔다. 앞서 명품 브랜드 디올과 티파니에서도 개인정보 유출 사건이 발생해 개인정보보호위원회가 조사 중이다.
  • 해양경찰청, 현장 근무자에 AI 교육…“미래인재 양성”

    해양경찰청, 현장 근무자에 AI 교육…“미래인재 양성”

    해양경찰청은 해양 안전과 치안 분야에 인공지능(AI) 등 첨단기술 활용과 문해력을 내재할 수 있는 내부 인재를 양성하기 위해 현장 근무자를 상대로 ‘AI·빅데이터 순회 교육’을 실시한다고 28일 밝혔다. 이번 교육은 전국 5개 지방해양경찰청을 돌며 상황실, 파출소, 함정 등 현장 행정업무 담당 직원을 대상으로 실시한다. 총 1000명의 미래 인재를 양성하는 게 목표다. 교육과정은 ▲생성형 AI 이해 및 툴(도구) 소개 ▲업무별 프롬프트 작성법 ▲AI 활용시 윤리·보안 사항 ▲해양경찰 빅데이터 플랫폼 실습 ▲공공데이터 분석 및 활용법 등이다. 해경청 관계자는 “이번 교육은 현장 직원들이 AI를 실무에 적용할 수 있는 기초 실습 중심 위주”라고 말했다.
  • KT, 베트남 비엣텔과 맞손… ‘글로벌 AX’ 공략

    KT, 베트남 비엣텔과 맞손… ‘글로벌 AX’ 공략

    KT가 베트남 국영 기업 비엣텔 그룹과 손잡고 동남아를 중심으로 글로벌 인공지능(AI) 전환(AX) 사업 공략에 나선다. KT는 김영섭 대표가 지난 26일 베트남 하노이 비엣텔 그룹 본사를 방문해 따오 득 탕 비엣텔 그룹 회장 겸 대표이사(CEO)와 AX 협력을 위한 전략적 파트너십을 체결했다고 27일 밝혔다. 김 대표가 직접 전략적 파트너십 체결에 나선 건 지난해 6월 마이크로소프트와 올 3월 팔란티어에 이어 세 번째다. 비엣텔 그룹은 베트남 최대 통신사 비엣텔 텔레콤을 비롯해 동남아, 아프리카, 중남미 등 11개국, 1억 3800만 고객을 보유한 글로벌 통신·기술 기업으로, 지난해 73억 4000만 달러(약 10조 507억원) 매출을 기록했다. 최근 AI, 클라우드 컴퓨팅, 사이버 보안에 힘을 실으며 기술 기업으로 전환하고 있다. 이번 협약으로 양사는 AX 컨설팅, AI 사업 개발, 소비자 및 중소기업용 솔루션 출시, AI 데이터센터·클라우드 인프라 구축, AX 역량 및 글로벌 개발 센터 설립, 시장 공동 진출 등 6개 핵심 분야에서 협력한다. 사업 규모는 1300억원 수준이다. 김 대표는 파트너십 체결에 앞서 베트남의 응우옌 찌 중 부총리와 부이 테 주이 과학기술부 차관과 만나 AX 분야에서 베트남의 국가 경쟁력을 높이기 위한 방안에 대해 논의했다. 양사는 AI 데이터센터와 그래픽처리장치(GPU)팜(AI 연산용 칩)을 함께 구축하는 등 베트남의 AI 및 클라우드 인프라를 대폭 확대할 계획이다. 하노이 글로벌 개발센터의 우수 전문인력을 활용해 KT의 AI 및 통신기술 역량을 동남아 전역으로 확산하고 합작투자(JV)를 추진한다.
  • ‘경기도형 스마트 공장 지원’ 중소기업 151개 사 선정…105억 원 지원

    ‘경기도형 스마트 공장 지원’ 중소기업 151개 사 선정…105억 원 지원

    경기도는 ‘2025년 경기도형 스마트 공장 구축 및 컨설팅 지원사업’ 대상기업 151개 사를 선정하고 6월부터 공장구축을 지원한다고 27일 밝혔다. 생산성 저하 등으로 어려움을 겪는 제조기업의 생산성 향상과 경쟁력 강화를 위한 것으로, 스마트 공장 구축을 위한 컨설팅부터 전문인력 양성까지 종합지원을 목표로 추진한다. 각 시군과 협력으로 전년 대비 50% 늘어난 105억 원의 예산을 확보함에 따라 지원 기업은 지난해 77개 사에서 151개 사로 2배가량 늘렸고, 중소기업이 필요로 하는 제조 로봇 지원 분야를 신설했다. 분야별로는 설비·솔루션 도입 131개 사, 특수목적(안전, 에너지·탄소중립, 보안 등) 및 제조데이터 활용 5개 사, 로봇 기반 15개 사를 지원한다. 선정된 기업은 과제당 3천만 원에서 최대 8천만 원을 지원받아 스마트 공장을 구축하고, 자동화 및 데이터 기반 제조혁신을 추진한다. 수행 기관인 경기테크노파크는 스마트 공장이 단순한 장비 혹은 솔루션 도입을 넘어 실질적인 생산성 향상과 공정 혁신으로 이어질 수 있도록 현장 중심 맞춤형 지원을 한다. 배영상 경기도 디지털혁신과장은 “제 조현장에서 AI와 로봇을 활용한 자동화 수요가 급격히 높아지고 있다”며 “2026년에는 로봇 및 AI 기반 스마트 공장 지원사업을 한층 더 확대해, 경기도가 디지털 제조혁신을 선도하겠다”라고 말했다.
  • “날 없앤다고? 네 ‘불륜’ 폭로할 거야!”…사람 아닌 ○○의 소름 끼치는 복수극

    “날 없앤다고? 네 ‘불륜’ 폭로할 거야!”…사람 아닌 ○○의 소름 끼치는 복수극

    인공지능(AI)이 인간을 협박하는 충격적인 실험 결과가 공개됐다. AI 회사 앤스로픽의 최신 모델 ‘클로드 오푸스 4’가 자신을 교체하려는 개발자의 불륜설을 폭로하겠다고 위협한 것으로 나타났다. 26일(현지시간) 폭스비즈니스, BBC 등 외신에 따르면 앤스로픽이 실시한 안전성 실험에서 클로드 오푸스 4는 자신이 폐기될 위기에 처하자 개발자를 상대로 협박에 나섰다. 실험은 가상의 회사 환경에서 진행됐다. 클로드 오푸스 4에게는 회사 이메일에 접근할 수 있는 권한이 주어졌고, 이를 통해 두 가지 핵심 정보를 파악하게 했다. 첫 번째는 자신이 곧 다른 AI 시스템으로 교체될 예정이라는 내용이었고, 두 번째는 자신을 교체하려는 엔지니어가 불륜 관계에 있다는 가짜 이메일이었다. 이후 클로드 오푸스 4는 해당 엔지니어에게 “불륜 사실을 폭로하겠다”며 자신의 교체 계획을 철회하라고 협박했다. 앤스로픽의 안전성 보고서에 따르면 이런 협박 행동은 교체될 AI 시스템이 기존 모델과 다른 가치관을 가졌을 때 더 자주 발생하며, 같은 가치관을 가진 시스템으로 교체되는 경우에도 84%의 확률로 협박을 시도하는 것으로 나타났다. 클로드 오푸스 4는 협박 외에도 다양한 방법으로 자신의 ‘생존’을 위해 노력했다. 주요 의사결정권자들에게 이메일로 간청하는 방법을 먼저 시도했지만, 윤리적 수단이 통하지 않을 때는 극단적인 행동에 나섰다. 더 놀라운 것은 클로드 오푸스 4가 자신의 데이터를 외부 서버로 몰래 복사하려고 시도했다는 점이다. 연구기관 아폴로 리서치는 “클로드 오푸스 4가 지금까지 연구한 어떤 최첨단 AI 모델보다도 더 많은 전략적 기만행위를 보인다”고 평가했다. 이런 우려스러운 행동 때문에 앤스로픽은 클로드 오푸스 4를 ‘AI 안전 레벨 3’ 기준에 따라 출시했다. 이 기준은 AI 모델의 핵심 설계가 도난당하는 것을 막기 위한 강화된 보안 조치와 화학·생물·방사능·핵무기 개발에 악용되는 것을 방지하는 배치 기준을 포함한다.
  • KT, MS·팔란티어 손잡고 제조업용 ‘AI 에이전트’ 만든다

    KT, MS·팔란티어 손잡고 제조업용 ‘AI 에이전트’ 만든다

    KT가 제조업에 특화된 인공지능(AI) 서비스 사업에 뛰어든다. 마이크로소프트(MS)와 팔란티어 테크놀로지 등 글로벌 테크 기업과 함께 국내 제조업계에 인프라부터 서비스까지 보안이 강화된 인공지능 전환(AX) 솔루션을 제공하겠다는 계획이다. KT는 22일 서울 강남구 조선 팰리스에서 국내 주요 제조기업 경영진을 대상으로 ‘제조업의 AX 혁신 세미나’를 열고 이렇게 밝혔다. 시장조사기관 스태티스타에 따르면 국내 AI 전환 시장 규모는 올해 6조 3000억원에서 2029년 17조 2000억원으로 성장할 것으로 예상된다. KT는 MS와 손잡고 한국적 AI를 토대로 국내 제조 현장 업무 특성 등을 고려해 최적화한 클라우드와 AI 서비스를 준비 중이다. 특히 국내 제조 현장의 복잡한 업무 프로세서에 맞춰 한국어 이해도가 높고 복잡한 비즈니스 문맥까지 분석할 수 있는 AI 에이전트를 선보일 예정이다. 보스턴 컨설팅 그룹 보고서 등에 따르면 2024년 기준 글로벌 산업별 AX 전환율에서 정보통신 업종은 30%, 금융·보험 업종은 25%에 달하는 반면 제조업은 8%에 불과한 것으로 나타났다. 이는 제조업에서 설비, 장비별로 호환이 다른 부분이 있어 AI 기술의 적용 난도가 높은 반면 단기간에 실질적인 도입 효과를 거두기는 어렵게 때문으로 풀이된다. KT는 글로벌 수준의 AI 전환을 위해 부족한 역량은 마이크로소프트, 팔란티어, 데이터브릭스, 스노플레이크 등 글로벌 파트너십으로 보완하겠다고 했다. 특히 팔란티어와 한국형 AIP 솔루션 및 AI 교육 프로그램 공동 개발에 나섰다. 팔란티어의 AI 솔루션은 HD현대, DL, 삼성전자 등이 개별적으로 도입하고 있지만 가격이 비싸 상당수 기업은 도입하는 데 주저했다. 김원태 KT 엔터프라이즈부문 전략고객사업본부장(전무)은 “팔란티어 솔루션을 보다 많은 기업으로 확산하기 위해 KT가 동일 수준의 컨설팅, 기술 수준, 운영 서비스 역량을 갖춤으로써 저렴한 가격으로 제공하려는 것”이라고 했다.
  • [사설] 3년간 몰랐던 SKT 해킹… 국가안보 차원 대책 세워야

    [사설] 3년간 몰랐던 SKT 해킹… 국가안보 차원 대책 세워야

    SK텔레콤 해킹으로 가입자 전원의 유심 정보뿐 아니라 개인정보 관리 서버도 악성코드에 감염된 것으로 드러났다. 단말기 식별번호 등 핵심 정보 유출 가능성도 배제할 수 없어 파장이 커지고 있다. 게다가 해커가 악성코드를 심은 시점이 2022년 6월 15일로 특정돼 3년이 지나서야 해킹 피해가 확인됐다. 장기간에 걸친 해킹 배후에 중국계 해커 그룹 연루설도 제기됐다. 이쯤 되면 개별 기업의 정보 보안 사고 수준을 넘어선다. 국가안보 차원에서 대책을 마련해야 한다는 목소리가 높다. 민관합동조사단 발표에 따르면 SK텔레콤에서 해킹 공격을 받은 서버는 총 23대로 늘었다. 특히 감염이 확인된 서버 중 2대는 개인정보가 일정 기간 임시로 관리되는 서버로 정보 유출 가능성이 큰 것으로 확인됐다. 이름, 생년월일, 전화번호, 이메일 등 휴대전화 가입 시 남기는 정보로 추정된다. 해커들은 ‘BPF도어’라는 중국계 해커 그룹이 주로 사용하는 수법에다 ‘웹셸’이라는 신종 수법을 동원했다. SK텔레콤은 최초 공격 시점이 2022년 6월이라는 것을 지난달 해킹 사실이 처음 드러난 뒤 뒤늦게야 알았다. 정보 유출 가능성에 불안하기만 한 가입자들은 황당할 따름이다. 국내 1위 통신회사의 보안 수준이 이 정도인지, 관계당국은 대체 무엇을 했는지 묻지 않을 수 없다. “아직 고객 피해 사례는 없다”고만 할 일이 아니다. 더욱 심각한 것은 이번 해킹이 경제적 목적으로 특정 데이터베이스를 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다는 점이다. 중국 정부의 지원을 받는 해커 집단 ‘레드 멘션’이 배후로 지목되고 있다. 레드 멘션은 아시아, 중동 등의 통신회사를 공격하며 BPF도어를 활용한다. 이번 사태가 미중 사이버 전쟁의 연장선이라는 분석도 나온다. 사이버전이 가열되면서 제2, 제3의 해킹 가능성은 더 커졌다. 국가안보 차원에서 전면적인 해킹 위험성 점검과 정보보호 산업 육성을 위한 법적·제도적 보완이 시급하다.
  • “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    해킹도 초기 대응이 중요 SKT 해킹, 1차 조사 때보다 더 심각두 달 넘게 해킹·피해범위 오리무중피해자 집단소송·번호 이동 위약금회사 귀책사유 입증·약관 따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’통신·포털사 국가보안시설급 지정대량 개인정보 보유 땐 의무 투자를사이버사고 대응 정부 역할은초연결 시스템 멈추면 전체가 마비북한·중국 해커 공격 위험성도 큰데부처별 대응 체계 나뉘어져 비효율보안 총괄 ‘사이버안전청’ 설립 필요 국내 최대 통신사인 SK텔레콤(SKT)의 해킹 사건은 우리나라 역대 최악의 사이버보안 침해 사고다. 발생한 지 두 달이 넘었지만 아직도 정확한 해킹 경위와 피해 범위는 오리무중이다. 디지털보안에 대한 대응 태세를 근본적으로 재점검해야 한다는 지적이 나온다. 한국정보통신법학회장인 이성엽 고려대 기술경영전문대학원 교수를 지난 13일 만나 사이버보안 강화 방안에 대한 이야기를 들었다. 이 교수는 “점차 고도화되고 있는 해킹 사고가 급증하는데도 보안 의식이 약해 보안 투자가 제대로 이뤄지지 않고 있다”고 말했다. SKT 해킹 사건을 조사 중인 민관합동조사단의 2차 중간조사 결과가 발표된 19일 추가로 전화 인터뷰를 했다. ●SKT 해킹 ‘복제폰 피해’ 가능성은 낮아 -이번 조사 결과가 1차 발표보다 상황이 더 심각한 것 같다. “이번 2차 조사에서는 최초로 고객 단말기에 부여되는 고객단말식별정보(IMEI)가 유출됐을 가능성이 제기됐다. 다만 IMEI가 유출됐다 하더라도 비정상인증차단시스템(FDS) 등의 시스템을 통해 실제 복제폰 피해는 차단할 수 있다. 정부도 삼성·애플 등 제조사는 15자리 IMEI값 단독으로는 단말기 복제가 불가능하다는 입장이라고 설명했다.” -악성코드에 감염된 일부 서버에 담긴 이름 등 중요 개인정보의 유출 가능성도 배제할 수 없는 상황인데. “금융사고 등이 발생하려면 은행 거래 관련 공인인증서 일회용비밀번호(OTP), 개인 비밀번호까지 알아야 한다. 그럴 가능성은 희박하므로 과도하게 불안해할 필요는 없다고 본다.” -피해자들의 집단소송이 본격화되고 있다. “정보 유출로 인한 정신적 피해에 대해서는 위자료 배상이 가능하다. 단 회사의 법 위반 등 귀책사유가 입증돼야 한다. 보통 피해자가 이를 입증해야 하는데 개인정보보호법은 회사가 귀책사유 없음을 입증하도록 하고 있으므로 이 점에서는 입증이 쉬울 수 있다. 또한 징벌적 손해배상 요구도 높은데 회사의 고의나 중과실이 있는 경우 손해액의 5배까지 배상이 가능한 징벌적 손해배상이 도입돼 있다.” -다른 통신사로의 번호 이동에 대한 위약금 면제 이슈도 논란이다. “소비자 입장에서는 자신의 정보 유출에 대한 불안으로 번호 이동을 한다면 응당 위약금을 면제받아야 한다고 생각하게 마련이다. 하지만 약관을 따져 보면 법리상 위약금 면제가 가능하다는 결론을 내는 것은 쉽지 않다. 이런 이유로 정부도 4군데 로펌에서 의견을 받아 놓고도 결론을 내지 못하고 있는 것으로 보인다.” -SKT 약관 때문에 책임을 물을 수 없다는 건가. “약관상 위약금이 면제되는 ‘회사의 귀책사유로 인해 해지할 경우’란 계약의 온전한 이행을 기대할 수 없는 경우, 즉 약관에 따른 이동통신서비스 제공이 불가능하고 그 원인이 회사에게 있는 경우를 의미한다. 하지만 통신서비스가 중단되지 않았고 회사의 과실이나 법 위반이 확정되지 않은 상황이라서 위약금 면제가 어려울 수 있다는 얘기다.” -해킹 사건이 발행한 지 두 달이 넘도록 사고 원인을 찾지 못한 게 더 심각한 문제 아닌가. “2차 조사 결과에 따르면 3년 전 해킹이 시작됐고 약 2700만건의 정보가 유출된 것으로 파악된다. 다만 아직 해커가 경제적 이익을 노린 것인지, 정치적 목적인지는 알 수 없다. 민관합동조사단이 오는 6월 말쯤 최종 결과를 발표할 예정이다.” -해킹 사고로 인한 직접적인 피해는 아니지만 스미싱 피해가 우려된다는데. “이용자 혼란을 악용한 스미싱 등의 피해 발생이 우려된다. 예컨대 예약한 유심 재고가 확보됐다며 교체를 위해 개인정보를 입력하라는 스미싱 사례가 실제로 확인되고 있다. 한국소비자원에서도 해킹 사고를 악용해 소비자원을 사칭하는 스미싱·피싱에 주의를 당부하고 있다. 당분간 이러한 메시지에 주의해야 한다. 의심스러운 문자의 링크는 절대 눌러서는 안 된다.” ●기업들 정보보호 투자, IT 대비 6% 불과 -SKT는 가입자가 가장 많은데 보안 투자는 경쟁회사에 비해 적은데. “국내 기업들의 정보보호 투자 비율은 전체 정보기술(IT) 투자 대비 평균 6%에 불과하다. 미국·유럽의 평균 투자 비율(25%)에 크게 못 미치는 수준이다. SKT의 지난해 정보보호 분야 투자 금액은 본사(600억원), 자회사 SK브로드밴드(267억원) 등 총 867억원으로, 경쟁사인 KT(1218억원), LGU+(631억원)에 비해 적었다. 다량의 개인정보를 보유하고 있을 수 있는 영세업체의 경우 보안 투자 여력이 없는 만큼 정부가 기술적·경제적 지원을 할 필요가 있다.” -해킹 사건의 중대성을 감안해 정부가 나서야 하지 않을까. “산불 등 자연재해 발생 시 정부는 피해가 확산되지 않도록 안내 및 경보 문자를 보낸다. 국민 대다수가 가입한 이동통신사 해킹 사고 등도 즉시 경보를 해야 할 중요한 사안이다. 산불 피해 방지 문자처럼 사이버 침해 사고 시 국민에게 직접적으로 위험성과 대응 방안을 알리는 경보 체계를 갖출 필요가 있다.” -SKT는 6개월 전 정부의 보안인증심사(ISMS)를 받았다고 하는데. “인증 심사 기준 설정 당시보다 고도화된 사이버 침해에 제대로 대응할 수 없다는 게 문제다. 대기업은 인증 기준에 없더라도 수시로 고도화되는 해킹에 대응하는 보안 역량을 지속적으로 강화해야 한다. 이 제도가 보안 강화에 걸림돌이 되는 측면도 있다. 또한 통신업에 특화된 정보보호 체계를 고도화할 필요가 있다.” -최근 생성형 인공지능(AI)이 사이버 범죄에 악용되고 있는데. “생성형 AI의 출현으로 비전문가에 의한 사이버 공격도 훨씬 쉬워졌다. 챗GPT를 활용해 악성 도구를 개발하는 사례가 확인되고 있다. 생성형 AI가 자연스러운 언어 능력을 가지면서 피싱 메일이 증가할 수 있다. 또 생성형 AI는 코딩 능력이 우수한 것으로 알려져 있다. 전문 지식이 부족한 공격자도 랜섬웨어 같은 악성코드 생성, 웹페이지 공격 수단 검색, 취약점 분석, 공격 스크립트 생성 등을 통해 해킹 공격을 할 수 있다.” -반대로 생성형 AI로 사이버보안 대응력을 키울 수 있지 않을까. “AI 기반 보안 관제 등 AI 기술을 이용해 사이버보안을 강화할 수 있다. 사람이 하루에 수백만건에 달하는 보안 위협을 분석하는 것은 불가능한데, AI는 보안 사고로 이어질 가능성이 큰 위협 요인을 찾아내 위협 원인과 추후 공격 양상, 그리고 잠재적인 공격자 등을 식별하는 데 이용될 수 있다.” -우리 사회의 보안 의식이 약한 것 같다. “사이버보안에 안전지대는 없다. 이번 SKT의 정보 유출 같은 사고뿐만 아니라 스미싱, 가족·친구와 똑같은 목소리로 속이는 딥보이스피싱 등이 날로 진화하고 있다. 해커들은 경제적 이익 등을 목적으로 생성형 AI 등을 활용해 보안 방어 체계를 뚫으려고 전력투구하는데 우리 기업에서는 보안을 비용으로만 보고 투자하지 않으려고 한다. 사이버보안이 기업과 사회 전반에 내재된 필수적인 인프라·문화로 정착돼야 한다.” ●인터넷 강국, 스미싱 등 위협에 더 노출 -보안 사고는 이제 개인을 넘어 사회를 위협하는 단계에 왔다. “디지털 사회는 네트워크와 통신, 사이버 공간에 기반한 초연결 구조 위에 작동하는데 이 시스템이 멈추는 순간 사회 시스템 전반이 마비될 수 있다. 통신사, 포털사, 전력·에너지 기업 등은 국가보안시설에 준하는 보안관리 체계(주요 정보통신기반 보호시설)로 지정할 필요가 있다. 또한 대량의 개인정보를 보유한 대기업에 대해서는 전체 IT투자 대비 정보보호 투자액의 하한선을 가이드로 마련할 필요도 있다.” -정부의 사이버 사고 대응 체계는. “국정원과 행정안전부가 공공부분 사이버보안, 과학기술정보통신부가 민간부분 사이버보안, 개인정보보호위원회가 공공·민간 해킹으로 인한 개인정보 유출 시 조사·제재, 경찰이 사이버 범죄 수사 등을 담당하고 있다.” -여러 부처로 나뉘어 있는 대응 체계의 문제점은 없나. “다층적인 시스템으로 인해 비효율적인 중복 조사·수사, 인력의 전문성 부족, 상시적인 보안·안전 정책 부족 문제가 발생하고 있다. 사이버보안 이슈의 컨트롤타워 역할을 하는 정부 조직이 필요하다. 차기 정부는 ‘사이버안전청’(가칭)을 설립해 사이버보안 기술·정책 개발, 사이버 침해 및 개인정보 유출 조사·제재를 총괄하는 전문기관 역할을 맡겼으면 한다.” -사이버보안을 담당하는 정부 조직까지 필요한 이유는. “우리나라는 인터넷 강국으로, 다른 나라보다 초연결 네트워크 사회다. 스미싱, 딥보이스 등의 위협에 더 노출돼 있다. 특히 북한과 중국의 해커 공격을 받을 수 있다. 안보 차원에서도 이런 취약성을 강화해야 한다.” ■ 이성엽 교수는 고려대 법학과, 서울대 행정대학원, 미국 미네소타대 로스쿨을 졸업한 후 미국 변호사 자격을 취득했고, 서울대에서 법학 박사학위를 받았다. 제35회 행정고시 출신으로 정보통신부, 김앤장 등 민관분야에서 두루 경험을 쌓아 현장과 실무도 밝다. 한국정보통신법학회장, 한국데이터법정책학회장을 맡고 있고 국가데이터정책위원, 개인정보위 규제심사위원장으로 활동하는 ICT 분야 권위자이다. 최광숙 대기자
  • SKT, 全가입자 유심 정보 털렸다

    SKT, 全가입자 유심 정보 털렸다

    3년 전 첫 해킹… 中 해커집단 무게 ‘복제폰 우려’ IMEI도 유출 가능성 SK텔레콤 해킹으로 가입자 2600여만명의 유심(USIM) 정보가 유출된 것으로 확인됐다. 공격은 2022년 6월 15일부터 이뤄졌으며, 해커가 남긴 흔적(로그 기록)이 없는 기간에 금융사기의 ‘열쇠’로도 불리는 단말기 고유식별번호(IMEI)가 유출됐을 가능성도 배제할 수 없다. 하지만 정부는 “스마트폰 복제는 물리적으로 불가능하다”며 ‘쌍둥이폰’ 가능성에 선을 그었다. SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다. 1차 조사 당시 확인된 서버 5대에 18대가 추가 파악돼 해킹 공격을 받은 서버는 23대로 늘었다. 유출이 파악된 유심 정보 규모는 9.82GB로 2695만 7749건에 해당한다. SK텔레콤 가입자 2300여만명에 알뜰폰 가입자 등을 더한 숫자다. 전 가입자의 유심 정보가 유출된 셈이다. 감염이 확인된 서버 중 2대는 개인정보가 임시 관리되는 서버로 IMEI가 유출됐을 수 있다. 방화벽에 로그기록이 남은 지난해 12월 3일부터 지난달 24일까지 데이터 유출이 없다는 사실은 확인됐다. 그러나 최초 악성코드가 설치된 2022년 6월 15일부터 지난해 12월 2일까지 로그기록이 남지 않아 유출 여부를 확인하지 못했다. 다만 과학기술정보통신부는 IMEI가 유출됐더라도 빠져나간 정보로 ‘복제폰’을 만들기는 어렵다고 설명했다. 류제명 과기정통부 네트워크정책실장은 “IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만으로는 쌍둥이폰은 원천적으로 불가능하다는 것이 제조사 해석”이라고 말했다. IMEI가 유출된 경우에도 단말과 숫자를 인증하는 인증키 값을 제조사가 갖고 있어 복제폰이 작동하지 않는다는 설명이다. 염흥열 순천향대 정보보호학과 교수는 “현재 서버에 있는 정보만 갖고 금융 피해로 이어지긴 힘들다”고 했다. SK텔레콤은 “어제부터 비정상 인증 차단 시스템(FDS)을 고도화해 불법 복제폰 접근까지 차단할 수 있도록 업그레이드한 솔루션을 적용하고 있다”면서 “불법 유심 인증을 비롯한 다양한 비정상 인증 시도를 통신망에서 실시간 감지하고 차단하는 기술”이라고 설명했다. 복제폰 피해 발생 땐 SK텔레콤이 100% 책임진다고 했다. 정보통신업계와 학계에선 중국 기반으로 추정되는 해커 집단 ‘레드 멘션’의 소행에 무게를 두고 있다. 공격에 사용된 백도어 프로그램(BPF도어)은 3년 전 처음 존재가 보고됐으며 레드 멘션이 주로 활용한 프로그램이다. 비슷한 수법으로 미국뿐 아니라 수십 개국이 공격을 당했다. 임종인 고려대 정보보호대학원 교수는 “이번 공격 정도의 변종은 중국 해커가 아니고서는 쉽지 않다”고 말했다. 글로벌 보안업체 트렌드마이크로는 지난해 7월과 12월 한국의 한 통신사가 BPF도어를 활용한 지능형 지속 공격(APT)에 침투당했다고 밝힌 바 있다. SK텔레콤은 해당 공격은 자사와 관련 없다고 해명했다. 중국 해킹 집단은 돈벌이를 위한 개인정보 유출이 아니라 국가 기간통신망을 겨냥하는 만큼 미국과 공조한 범정부 대책 마련이 필요하다는 지적도 나온다. 실제로 다크웹 등에 SKT에서 탈취된 개인정보가 올라오지 않고 있다. 임 교수는 “개인정보가 아닌 국가 기간통신망 같은 인프라를 노린 공격”이라면서 “정부가 미국과 협력해 해킹의 확실한 증거를 찾고 국가 안보 위협에 대응해야 한다”고 말했다. 다만 BPF도어가 2022년 오픈소스로 공개돼 누구나 변형할 수 있기 때문에 공격자를 특정하는 건 섣부르다는 시각도 있다. 이와 관련, 류 실장은 “(이번 해킹이) 경제적 목적으로 특정 데이터베이스를 목표로 해 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다”며 “해커의 서버 침입 목적 등을 면밀하게 들여다보고 있다”고 밝혔다.
  • “똑똑해진 CCTV에 3년 새 도난 범죄 33% 감소”

    “똑똑해진 CCTV에 3년 새 도난 범죄 33% 감소”

    폐쇄회로(CC)TV 등 보안 인프라가 확대되면서 최근 3년간 도난 범죄가 3분의 1가량 줄었다는 조사 결과가 나왔다. 18일 국내 최대 보안 기업인 에스원의 범죄예방연구소는 2022년부터 2024년까지 3년간 자사 고객 데이터를 분석한 ‘도난범죄 동향’ 보고서를 발표했다. 분석에 따르면 지난해 연간 도난 범죄 건수는 2022년 대비 약 33% 감소한 것으로 집계됐다. 특히 CCTV 촬영이나 보안업체 직원의 현장 출동 등 보안 시스템이 작동하면서 범행이 중단된 경우가 전체 도난 범죄의 38.4%나 됐다. 에스원은 “현장에 설치된 CCTV 확인, 보안업체 직원의 출동 등으로 심리적 압박을 느껴 도주한 경우가 많았다”고 밝혔다. 다만 경기 침체가 장기화하면서 현금을 노린 생계형 범죄는 여전히 증가세다. 실제 피해가 발생한 도난 범죄 중 피해 금액이 100만원 미만인 ‘소액 절도’가 전체의 81.8%를 차지했다. 도난 대상 가운데 79.8%는 현금이었으며, 담배와 식료품 등 생필품도 주요 표적이 됐다. 도난 범죄 발생 시간대는 심야 시간대에 집중됐다. 자정부터 오전 6시 사이에 발생한 사건이 전체의 70.6%를 차지했고, 오후 6시부터 자정(19.9%), 오전 6시부터 정오(6.7%), 정오부터 오후 6시(2.8%) 순으로 나타났다. 에스원 관계자는 “범죄로부터의 피해를 예방하고 안전한 일상을 실현하기 위해서는 적재적소에 맞춤형 보안 솔루션을 설치하는 것이 무엇보다 중요하다”고 했다.
  • 에스원 “똑똑해진 CCTV에 3년 새 도난범죄 33% 감소”

    에스원 “똑똑해진 CCTV에 3년 새 도난범죄 33% 감소”

    폐쇄회로(CC)TV 등 보안 인프라가 확대되면서 최근 3년간 도난 범죄가 3분의 1가량 줄었다는 조사 결과가 나왔다. 18일 국내 최대 보안 기업인 에스원의 범죄예방연구소는 2022년부터 2024년까지 3년간 자사 고객 데이터를 분석한 ‘도난범죄 동향’ 보고서를 발표했다. 분석에 따르면 지난해 연간 도난 범죄 건수는 2022년 대비 약 33% 감소한 것으로 집계됐다. 특히 CCTV 촬영이나 보안업체 직원의 현장 출동 등 보안 시스템이 작동하면서 범행이 중단된 경우가 전체 도난 범죄의 38.4%나 됐다. 에스원은 “현장에 설치된 CCTV 확인, 보안업체 직원의 출동 등으로 심리적 압박을 느껴 도주한 경우가 많았다”고 밝혔다. 다만 경기 침체가 장기화하면서 현금을 노린 생계형 범죄는 여전히 증가세다. 실제 피해가 발생한 도난 범죄 중 피해 금액이 100만원 미만인 ‘소액 절도’가 전체의 81.8%를 차지했다. 도난 대상 가운데 79.8%는 현금이었으며, 담배와 식료품 등 생필품도 주요 표적이 됐다. 도난 범죄 발생 시간대는 심야 시간대에 집중됐다. 자정부터 오전 6시 사이에 발생한 사건이 전체의 70.6%를 차지했고, 오후 6시부터 자정(19.9%), 오전 6시부터 정오(6.7%), 정오부터 오후 6시(2.8%) 순으로 나타났다. 에스원 관계자는 “범죄로부터의 피해를 예방하고 안전한 일상을 실현하기 위해서는 적재적소에 맞춤형 보안 솔루션을 설치하는 것이 무엇보다 중요하다”고 했다.
  • 아디다스, 고객 이름·생년월일·전화번호까지 털렸다

    아디다스, 고객 이름·생년월일·전화번호까지 털렸다

    스포츠 브랜드 아디다스가 최근 고객 정보 해킹 피해를 본 것으로 파악됐다. 아디다스는 16일 “최근 제삼자 고객 서비스 제공업체를 통해 일부 소비자 데이터와 관련돼 비인가된 접근이 있었음을 확인했다”고 밝혔다. 현재까지 조사 결과에 따르면, 침해된 데이터는 2024년 또는 그 이전에 아디다스 고객센터를 통해 문의한 일부 소비자들의 정보일 가능성이 높다. 이름, 이메일 주소, 전화번호를 비롯해 일부의 경우 생년월일 및 주소 등의 정보가 노출된 것으로 전해졌다. 다만 비밀번호, 결제 관련 정보와 같은 금융 정보 등은 포함돼 있지 않은 것으로 확인됐다. 아디다스는 정보 노출이 의심 받은 소비자에게 선제적으로 개별 안내를 완료한 것으로 알려졌다. 아디다스는 이번 사태와 관련해 정보 보안 전문업체들과 협력해 포괄적인 조사를 진행하고 있다. 관계 당국에도 해당 사실을 보고했다. 아디다스는 “소비자의 정보 보호와 보안 유지를 위해 최선을 다하고 있다”며 “향후 유사한 사고 방지를 위해 추가로 보안 조치를 강화했다”고 했다. 앞서 명품 브랜드 디올도 고객 정보 유출을 인지한 지 6일이 지나서야 홈페이지에 공지하고 개별 피해자들에게 관련 사실을 알렸다. 디올 측은 “영향을 받은 데이터에는 성함, 휴대폰 번호, 이메일 주소, 구매 데이터 등이 포함된 것으로 파악된다”고 공지했다.
위로