찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 민감정보
    2026-08-18
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
77
  • ‘비트코인 세계 3위’ 북한, 더 교묘한 사이버 공격으로 핵개발 자금 댄다[외안대전]

    ‘비트코인 세계 3위’ 북한, 더 교묘한 사이버 공격으로 핵개발 자금 댄다[외안대전]

    최근 북한의 비트코인 보유량이 전 세계 3위에 이른다는 주장이 나와 많은 이들을 놀라게 했습니다. 북한의 사이버 위협은 최근 몇 년 새 국제사회에서 매우 심각한 문제로 떠올랐습니다. 해킹 등 사이버 공격, 정보기술(IT) 인력의 위장 취업 등 다양한 수법으로 정보를 탈취하거나 가상화폐로 수익을 얻어 대북제재로 막힌 경제활동을 하고 있는 것으로 지적됐는데, 그 규모도 상당한 것으로 추정됩니다. 지난 17일(현지시간) 세계 최대 코인거래소인 바이낸스의 뉴스 포털 바이낸스뉴스는 가상화폐 관련 미디어 코이노미디어, 데이터업체 블록비츠 등을 인용해 북한의 해킹 조직 라자루스가 현재 11억 4000만 달러(1조 6500억원)에 해당하는 1만 3562 비트코인(BTC)을 보유한 것으로 추정된다고 했습니다. 이는 19만 8109 BTC를 보유한 미국 정부와 6만 1245 BTC를 보유한 영국 정부에 이어 정부 단위로 세계 3위에 해당하는 양입니다. 게다가 비트코인을 법정 통화로 도입한 엘살바도르(6117 BTC)나 국가적 차원에서 비트코인을 채굴하는 부탄(1만 635 BTC) 보다도 많은 양이라고 합니다. 라자루스는 북한 정찰총국이 운영하는 것으로 알려져 있습니다. 지난달에는 세계 2위 암호화폐 거래소 바이비트의 공급업체를 해킹해 이더리움 40만 1000개 등 14억 6000만달러(2조 1000억원) 상당의 코인을 탈취하기도 했습니다. 역대 암호화폐 탈취 사건 중 최대 규모로 꼽힙니다. 라자루스는 탈취한 이더리움을 비트코인으로 바꾼 뒤 여러 경로를 거쳐 현금화를 하고 있는 것으로 추정됩니다. 문제는 대북제재에도 불구하고 북한의 해킹과 가상화폐 탈취 등의 행태가 인공지능(AI) 기술을 활용해 더욱 교묘하게 이뤄지고 있다는 우려도 커지고 있습니다. 지난 18일 서울에서 열린 ‘구글 클라우드 시큐리티 데이 미디어 브리핑’에서 루크 맥나마라 구글 위협인텔리전스그룹 맨디엍느 부수석 애널리스트는 “북한은 간첩 활동보다도 금전적 이득 혹은 갈취 목적의 공격이 두드러진다”며 “특히 가상자산이나 가상자산거래소를 노리거나 가상자산 사용자, 혹은 대체불가능토큰(NFT) 프로젝트를 겨냥한 활동이 있었다”고 밝혔습니다. 그러면서 “북한은 특이하게도 가상자산 산업이나 기술에 대한 이해도가 굉장히 높다”며 “NFT나 브릿지 등 신기술이 나올 때마다 빠르게 이해하고 악용 방법을 알아냈다”고 지적했습니다. “한국에서 관찰된 적은 없지만 IT 인력을 활용하는 방식도 세계적으로 일어난다”며 “주 목적은 취직한 뒤 수입을 창출해 북한 정권에 송금하는 것이고, 일부는 해커조직과 관련된 경우도 있다”고도 설명했습니다. 한국과 미국을 비롯해 국제사회는 북한의 이러한 사이버 위협과 가상화폐 탈취가 곧 북한 정권의 핵·미사일 프로그램 개발 자금을 위한 외화벌이 수단이라고 보고 사이버 분야까지 제재 범위를 넓혀왔습니다. 가상화폐 거래소부터 브릿지, 가상화폐를 ‘세탁’하는 믹서 기업 등을 제재 대상으로 올려 가상화폐를 현금화하기 위한 자금 흐름을 지속적으로 추적, 차단하고 있습니다. 지난 1월엔 한미일 3국은 공동성명을 내고 “3국 정부는 북한의 불법적인 대량살상무기(WMD) 및 탄도미사일 프로그램에 사용되는 불법 수익 차단을 궁극적인 목표로, 민간업계 등을 대상으로 북한의 암호화폐 탈취를 예방하고 해당 자금을 회수하기 위해 함께 노력하고 있다”고 강조했습니다. 한미일 3국은 3국 제재 대상으로 지정된 라자루스 등 북한과 연계된 지능형 지속공격(ATP) 단체들이 사이버 범죄를 통해 암호화폐를 탈취하고 거래소나 가상자산 수탁업체, 개인 사용자를 겨냥하고 있다고 지적하기도 했습니다. 미국 도널드 트럼프 2기 정부의 피트 헤그세스 국방부 장관도 인사청문회 때 제출한 답변서를 통해 북한의 사이버 역량 강화가 세계 안정에 위협이 된다고 밝힌 바 있습니다. 이승열 국회입법조사처 입법조사관은 2023년 통일연구원의 ‘통일정책연구’에 실은 논문 ‘북한 사이버 공격 전략의 진화: 대북제재 회피를 위한 외화벌이 수단으로서 사이버 전략’을 통해 미국은 물론 한국 정부도 북한의 사이버 공격을 심각하게 보고 적극적인 대응방안을 모색하고 있다면서도 “우리 정부의 노력과 관계 없이 국제사회의 공통된 협력 체계가 부재한 상황에서 개별 국가의 노력은 한계가 있을 수밖에 없다”고 지적했습니다. 따라서 “무엇보다 우리 정부는 미국과 함께 북한의 사이버 공격에 대한 대응 차원에서 국제적 제재 플랫폼을 구축하는 데 적극적으로 나설 필요가 있다”며 사이버 안보에 대한 국제규범 확립에 더 적극적으로 참여할 것을 촉구했습니다.
  • 소방청도 딥시크 차단… “구조할 때 수집된 정보 유출 우려”

    소방청도 딥시크 차단… “구조할 때 수집된 정보 유출 우려”

    소방청이 중국의 인공지능(AI) 서비스 딥시크(DeepSeek) 접속을 차단하기로 했다. 소방청은 7일 “화재, 구조, 구급 등 소방 현장 활동에서 수집된 개인정보 등 민감정보 유출 우려에 따라 딥시크 접속을 차단하기로 했다”고 밝혔다. 딥시크 접속을 차단하는 기관은 소방청과 소속기관인 중앙119구조본부, 중앙소방학교, 국립소방연구원, 산하기관인 소방산업기술원이다. 소방청은 각 시·도 소방본부에도 딥시크 접속 차단 등 지시 사항을 전파했다고 덧붙였다. 지난달 말 딥시크가 출시된 이후 과도한 이용자 개인정보 수집 논란이 일자 중앙부처와 지방자치단체, 금융기관 등은 줄줄이 딥시크 접속 차단 조처를 내리고 있다. 지난 5일 외교부, 국방부, 산업통상자원부가 접속을 차단한 데 이어 전날에는 통일부, 농림축산식품부, 보건복지부, 환경부, 중소벤처기업부 등도 접속 차단에 나섰다. 정부 관계자는 “딥시크 정보 수집 체계가 챗GPT 등과 다른 것으로 파악돼 정보 유출을 예방하는 차원에서 접속을 차단하고 있다”고 밝혔다.
  • 부산시·경남도, 생성형 AI ‘딥시크’ 전면 차단

    부산시·경남도, 생성형 AI ‘딥시크’ 전면 차단

    정부 부처와 법원, 수사기관 등이 민감 정보 유출을 우려해 중국 인공지능 앱 ‘딥시크(DeepSeek)’ 접속을 차단한 가운데 부산시·경남도도 접근 차단 조치에 나섰다. 7일 부산시는 전날 오후 3시 15분 이후 업무형 컴퓨터로 딥시크에 접속할 수 없도록 시스템을 변경했다고 밝혔다. 접속 차단 대상 앱은 ‘딥시크’이며 챗GPT 등 다른 생성형 AI 접근은 막지 않았다. 시는 같은 정보고속도로망을 사용하는 16개 구·군과 사업소 등의 딥시크 접근도 막았다. 부산시 관계자는 “지난 4일 국가정보원으로부터 생성형 AI 활용으로 민감정보 유출 우려 공문을 받은 뒤 자체 검토 끝에 차단을 결정했다”며 “직원에게도 인공지능 앱 사용 자제를 당부했다”고 말했다. 같은 날 경남도도 딥시크 접속을 차단했다. 도는 이날 오후 3시부터 도청과 18개 시·군청에 있는 업무용 컴퓨터에서 딥시크 접속할 수 없도록 조치했다. 챗GPT 등 다른 생성형 AI 서비스는 막지 않았다. 도는 안정성이 확보될 때까지 딥시크 접속을 차단하기로 결했다. 차단 방식은 침입차단시스템(Firewall)과 암호화 트래픽 가시화 장비를 활용해 딥시크 사이트 및 애플리케이션에 대한 접근을 원천적으로 차단하는 방식이다. 딥시크는 중국에서 개발된 생성형 인공지능(AI)로, 챗지피티와 유사한 기능을 제공한다. 다만 딥시크의 데이터 수집 방식과 보안 체계가 다른 생성형 인공지능(AI)보다 취약하다는 우려가 제기되면서 정부· 금융기관들이 신속하게 대응하고 있다. 정부는 생성형 인공지능(AI) 사용 과정에서 민감한 정보가 유출될 가능성을 우려해 지난 4일 각 중앙부처와 광역지방자치단체에 생성형 인공지능(AI) 사용 시 보안에 각별한 주의를 기울일 것을 요청하는 공문을 보냈다. 외교부, 국방부, 산업통상자원부에 이어 통일부, 농림축산식품부, 보건복지부, 환경부 등도 접속을 차단했거나 차단할 예정이다. 금융권에서도 국책은행인 수출입은행이 지난달 31일부터 딥시크 접속을 차단한 데 이어, KB국민은행, 하나은행, 우리은행 등 주요 시중은행들도 사내 외부망·고객용 PC에서 딥시크 접속을 차단하는 조치를 했다.
  • [사설] 딥시크 차단만 능사 아니고… ‘AI 국가경쟁력’ 키워야

    [사설] 딥시크 차단만 능사 아니고… ‘AI 국가경쟁력’ 키워야

    중국의 생성형 인공지능(AI) 딥시크 파장이 연일 전방위로 뻗치고 있다. 민감정보 유출 등 정보 보안 우려가 커지면서 정부가 사용 금지령을 내렸다. 딥시크 출현에 충격에 빠진 세계가 당장 중국으로의 정보·기술 유출까지 걱정해야 하는 현실이다. 정보 보호 조치에서 나아가 AI 국가경쟁력 강화를 위한 연구개발과 투자에 화급을 다퉈야 할 때다. 국방부, 외교부, 과학기술정보통신부 등 정부 부처와 한국수력원자원 등 공공기관이 인터넷 접속이 가능한 PC에서 딥시크 사용을 잇달아 금지하고 나섰다. 카카오, LG유플러스 등 민간에서도 딥시크 사용을 금지했다. 우리에 앞서 일본, 호주, 대만, 미국 텍사스주 등에서도 정부 기기에서 딥시크 금지령이 내려졌다. 이탈리아는 딥시크 다운로드 자체를 차단했다. 이 같은 전 세계적 차단 움직임은 딥시크의 정보 보호 취약성 때문이다. 딥시크는 이용자의 이름, 생년월일 등 기본 정보는 물론 개인 식별이 가능한 타이핑 패턴까지 수집해 중국 내 서버에 저장한다. 중국은 2021년 시행된 데이터 보안법에 따라 중국 내 기업이 수집한 정보를 정부가 요구할 수 있다. 그러면서도 이런 정보 수집을 이용자가 거부할 수 있는 ‘옵트아웃’에 대한 언급은 없다. 챗GPT, 구글 제미나이 등은 이용자가 원치 않으면 AI 학습이나 연구를 위한 대화 데이터 활용을 거부할 수 있도록 허용하고 있다. 이 때문에 개인정보보호위원회는 딥시크에 개인정보 수집 항목과 정보의 처리 및 보관 절차 등을 묻는 질의서를 보낸 상태다. 정부의 비공개 업무 정보 등 민감정보 유출은 국가안보 차원에서 당연히 막아야 한다. AI기본법의 시행령을 만들 때 데이터 가이드라인을 구체화할 필요가 절실해졌다. 사이버안보기본법 제정도 서둘러야 한다. 그러나 이런 대책보다 더 근원적인 과제는 AI 산업의 국가 경쟁력 자체를 키우는 것이다. 전문 인력 양성과 투자에 국가적 역량을 모아 AI 주권 확보에 사활을 걸어야 한다.
  • 전남도, ‘딥시크’ 접속 차단

    전남도, ‘딥시크’ 접속 차단

    전라남도가 6일 도 및 산하기관, 22개 시군 인터넷PC에서의 중국의 생성형 인공지능(AI) ‘딥시크(Deepseek)’ 접속을 차단했다. 이번 조치는 국가정보원의 ‘생성용 AI 활용 관련 보안 유의’ 공문에 대한 선제적 후속 조치로, 유해사이트 차단시스템을 통해 접속을 전면 차단하는 방식으로 이뤄졌다. 딥시크는 지난해 5월 중국 항저우에 설립된 후 급속한 성장세를 보이고 있는 AI스타트업이다. 하지만 중국 국가정보법에 따라 중국 정부가 기업 데이터에 접근할 권한이 있고, 사용자 동의 없이 IP정보와 키보드 입력패턴, 행동분석 데이터를 수집하며, 업데이트 시스템의 암호화 키 관리가 미흡하다는 지적을 받고 있다. 장헌범 전남도 기획조정실장은 “딥시크가 보안에 문제가 없다고 검증이 이뤄질 때까지 차단 조치를 지속할 것”이라며 “전남도의 민감정보와 개인정보가 포함된 업무자료가 유출되지 않도록 보안관리를 더욱 강화하겠다”고 말했다.
  • 불법 수집 ‘민감 정보’ 광고주에 넘긴 메타… 216억 과징금

    불법 수집 ‘민감 정보’ 광고주에 넘긴 메타… 216억 과징금

    페이스북 이용자의 종교관이나 정치관뿐 아니라 동성과 결혼 여부 등 민감한 정보를 무단 수집한 메타가 216억원의 과징금 물게 됐다. 페이스북 운영사인 메타는 이렇게 수집한 정보를 광고주에게 넘긴 사실도 드러났다. 개인정보보호위원회는 4일 전체회의를 열고 개인정보보호법을 위반한 메타에 대해 이같은 규모의 과징금 처분을 의결했다고 5일 밝혔다. 조사 결과 메타는 페이스북 프로필을 통해 국내 이용자 약 98만명의 종교관·정치관, 동성과 결혼 여부 등 민감 정보를 수집한 것으로 파악됐다. 개인정보보호법은 사상·신념, 정치적 견해, 성생활 등에 관한 정보를 엄격히 보호해야 할 민감 정보로 규정해 원칙적으로 처리를 제한한다. 예외적으로 정보 주체에게 별도의 동의를 받은 경우 등 적법한 근거가 있는 경우에만 민감 정보를 처리할 수 있도록 규정하고 있다. 특히 메타는 무단 수집한 민감 정보를 광고주에게 넘겼다. 약 4000곳의 광고주가 이용자의 민감 정보를 이용한 사실이 조사 과정에서 확인됐다. 메타는 이용자가 페이스북에서 ‘좋아요’를 누른 페이지나 클릭한 광고 등 행태 정보를 분석했다. 이를 토대로 특정 종교나 동성애, 트랜스젠더, 북한이탈주민 등 각종 민감 정보와 관련한 광고 주제를 만들어 운영했다. 또 해커가 사용되지 않는 계정 복구 페이지에서 위조된 신분증을 제출해 타인 계정의 비밀번호 재설정을 요청했고, 메타는 위조 신분증에 대한 충분한 검증 없이 이를 승인했다. 이 때문에 한국 이용자 10명의 개인정보가 유출됐다. 개인정보위는 메타에 대해 개인정보보호법상 민감정보 처리 제한 안전조치 의무 위반 등을 근거로 과징금 216억 1300만원과 과태료 1020만원을 부과했다.
  • 기본소득 보장한다는 ‘월드코인’, 국내 3만명 홍채 수집했다가…11억 과징금[돈이 되는 코인 이야기]

    기본소득 보장한다는 ‘월드코인’, 국내 3만명 홍채 수집했다가…11억 과징금[돈이 되는 코인 이야기]

    챗GPT 개발사인 오픈AI의 샘 올트먼이 만든 가상자산 ‘월드코인’은 출시 직후 한때 35배 이상 가격이 오를 정도로 인기몰이를 한 바 있다. 그러나 정보 유출, 보안 취약점 등 부정적인 의견이 제기되면서 열기는 금세 식었다. 심지어 가상자산 지급을 대가로 생체정보를 무단 수집했단 민원이 제기된 후에는, 개인정보보호위원회에 의해 과징금을 부과받기도 했다. 정보 수집 목적, 보유 기간 등 고지사항을 제대로 알리지 않은 사실이 드러난 것이다. 2일 개인정보보호위원회에 따르면 지난달 25일 월드코인 재단과 개인정보 처리 업무를 위탁받은 툴스 포 휴머니티(TFH)은 11억 400만원의 과징금과 시정명령 및 개선권고를 부과받았다. 홍채 인식은 자체 개발한 ‘오브(Orb)’를 통해 진행하는데, 사용자 눈을 인식시키면 홍채 정보를 데이터로 변환하고 블록체인에 기록한다. 다만 이들은 개인의 홍채를 촬영한 후 코드를 생성하면서 국내 정보주체에게 ‘수집·이용 목적’ 및 ‘보유·이용 기간’ 등 보호법에서 정한 고지사항을 제대로 알리지 않았다. 개인을 유일하게 식별할 수 있고, 변경이 불가능한 민감정보(생체인식정보)로 분류되는데도, 별도의 동의와 안전성 확보 조치 등을 하지 않았다는 설명이다. 또 재단과 TFH가 홍채 코드를 비롯해 국내 정보 주체로부터 수집한 개인정보를 독일 등 국외로 이전하면서 ‘개인정보가 이전되는 국가’, ‘개인정보를 이전받는 자의 성명(법인명) 및 연락처’ 등 보호법에서 정한 고지사항을 정보 주체에게 알리지 않은 사실도 확인됐다. 월드코인이 인기를 얻었던 이유는 ‘보편적 기본소득(Universal Basic Income)’ 개념을 내세우며, 홍채인증만 거치면 가상자산을 지급했기 때문이다. 여기서 보편적 기본소득이란 수여자의 사전 기여분 유무와 상관 없이 최소한의 생활비를 국가가 지급하는 제도다. 월드코인의 백서는 AI 기술이 발전할수록 온라인에서 인간과 AI를 구분하기 어려워질 것이라고 보고, 인간임을 증명하는 기술의 중요성이 커질 것이라고 설명한다. 구분을 위해 홍채 인식 기반의 개인 신원 인증 솔루션을 개발했고, 인간임을 홍채로 인증하면 가상자산인 월드코인을 지급하는 시스템을 구축했다. 등록 과정에서 AI가 아닌 사람이라는 것이 확인되면 ‘월드ID(World ID)’를 부여한다. 이는 일종의 개인 정보 보호 디지털 신원이다. 별도의 개인 정보 없이 눈만 대면 월드ID를 받을 수 있다. 한국에서는 인증 완료 후 24시간 내 25개를 받을 수 있고, 이후에는 2주마다 약 3개씩 1년간 총 76개의 가상자산을 받을 수 있다. 월드코인 측은 이를 AI 시대 기본소득 제공 수단으로 활용하고자 했지만, 세계 각국의 규제가 이어지면서 힘을 잃기 시작했다. 또 월드코인 지급 여부와 상관없이 올트먼이 3년에 걸쳐 진행한, 기본소득 실험마저 부정적인 결과를 보이면서 당위성도 약화한 상태다. 실제로 지난 3월 최고가를 찍었던 월드코인의 가격은 6개월 넘게 내리막길을 걷고 있다. 한편 지난달 6일 기준 국내에서 9만 3463명이 월드코인을 받기 위해 가상자산 지갑 모바일 앱인 월드 앱을 내려받고, 2만 9991명은 홍채 인증까지 이미 진행한 상태다. 낯설기만 한 코인, 신기하고 재밌게 느껴질 수 있도록 가상자산 이야기를 풀어드립니다.
  • “여성환자 외음부 사진 보내라” 심평원 직원들…의협 차원 고발

    “여성환자 외음부 사진 보내라” 심평원 직원들…의협 차원 고발

    대한의사협회(의협)는 산부인과 의사에게 여성질환 환자의 외음부 사진을 제출하라고 요구한 건강보험심사평가원(심평원) 직원들을 직권남용권리행사방해 및 강요 혐의로 경찰에 고발했다고 13일 밝혔다. 심평원 서울 본부 직원들은 지난달 서울 강남구 소재의 한 산부인과 의원 A원장에게 외음부 양성 종양 제거수술을 받은 여성 환자들의 수술 전 조직검사 결과지 등을 요구하면서 민감한 신체 부위의 수술 전후 사진(이하 환부 사진)까지 제출하라고 한 바 있다. 이에 대해 의협은 “환부 사진은 환자의 민감한 개인정보다. 피해 의사가 환부 사진을 제출할 경우 의료법 위반으로 형사처벌까지 받게 될 수 있으므로, 환부 사진 제출 요구는 위법 부당한 행위에 해당한다”고 지적했다. 의협은 “심평원 소속 직원들인 피고발인들은 일반적 직무 권한에 속하는 사항에 관해 위법·부당하게 행사했다. 명백한 월권 행위”라면서 “심평원의 부당한 소명 요구 행위는 결국 산부인과 등 필수의료 진료의 위축으로 이어질 것이다”라고 짚었다. 산부인과 의사 “女환자 성기 사진 보내라고”심평원 “수술 전후 사진 꼭 내라는 의미 아냐” A원장은 앞서 지난달 23일 페이스북에 “심평원에서 외음부 양성 종양을 제거한 여성 환자들의 동의 없이 성기 사진을 보내라고 한다. 이걸 항의했더니 묵묵부답이다. 이거 어디에 제보해야 하느냐”라는 글을 올렸다. 이어 A원장은 언론에 “외음부 양성 종양 환자들이 다른 병원에 비해 많은 편이다 보니 심평원에서 허위 청구로 의심한 것 같다”면서 “시술 행위를 입증하라는 요구를 수 차례 받았는데, 이번에는 처음으로 자료 제출 항목에 ‘수술 전후 사진’이 추가로 명시돼 있었다”고 주장했다. A원장은 “환자의 병변을 사진으로 찍긴 하지만 유출되지 않는다는 전제 하에 어렵게 동의를 받은 만큼 환자들을 보호할 의무가 있다”면서 “엑스레이나 초음파 사진도 아닌 성기 사진이 어떤 경로로 유출될지 알 수 없고 불특정 다수가 볼 수도 있는데 (심평원은) 어떻게 제출을 요구할 수 있느냐”고 지적했다. 심평원은 병·의원이 진료비를 청구하면 국민건강보험법 등에서 정한 기준을 근거로 진료비와 진료 내역이 올바르게 청구됐는지 등을 심사해 진료비를 결정하는 기관이다. 심평원 심사 후 국민건강보험공단이 수급 자격을 확인해 진료비를 병원에 지급한다.논란이 일자 심평원은 해당 내용 사실이 아니라고 해명했다. 심평원은 당시 보도자료에서 국민건강보험법 제96조(자료의 제공)와 요양급여비용 심사·지급업무 처리기준 제5조(심사 관련 자료제출 등)에 따라 “요양급여비용 심사 업무를 수행하고 있으며, 요양급여비용 심사의 정확하고 공정한 수행을 위해 자료 제출을 받고 있다”고 밝혔다. 이어 “요양기관에서 해당 수술료에 대해 충분히 입증할 수 있는 경과기록지, 마취기록지, 수술기록지, 수술 전․후 사진, 조직병리검사 결과지 등 이 중에서 제출 가능한 자료를 요청한 것”이라면서 “반드시 수술 전후 사진이 아니더라도 입증 가능한 범위의 자료를 제출하도록 요청한 것이다”라고 설명했다. 심평원은 또 “개인정보보호법 제15조(개인정보의 수집․이용) 등 관련 규정을 준수하여 심사참고 자료 요청 시 주민등록번호는 생년월일과 성별구분자리만 기재하여 제출토록 협조를 구하고 있고, 수집된 목적 내에서만 민감정보 등을 이용 이후 파기 등의 후속 조치를 철저히 시행하고 있다”고 덧붙였다. 한편 형법 제123조는 공무원이 직권을 남용해 사람으로 하여금 의무 없는 일을 하게 하거나 사람의 권리 행사를 방해한 때에는 5년 이하의 징역, 10년 이하의 자격정지 또는 1000만원 이하의 벌금에 처하도록 규정돼 있다. 형법 제324조 제1항을 보면 폭행 또는 협박으로 사람의 권리 행사를 방해하거나 의무 없는 일을 하게 한 자는 5년 이하의 징역 또는 3000만원 이하의 벌금에 처하도록 규정 돼 있다. 또 의료법 제21조 제2항은 의료인이 환자가 아닌 다른 사람에게 환자에 관한 기록을 열람하게 하거나 그 사본을 내주는 등 내용을 확인할 수 있도록 해선 안 되고, 이를 위반할 경우 3년 이하의 징역이나 3000만원 이하의 벌금에 처하도록 돼 있다.
  • SK텔레콤 ‘전자처방전 서비스’ 9년 만에 무죄 확정

    SK텔레콤 ‘전자처방전 서비스’ 9년 만에 무죄 확정

    환자의 의료 정보가 담긴 처방전을 전자화해 전송하는 서비스를 제공한 SK텔레콤이 관련 법령을 위반하지 않았다는 대법원 판결이 나왔다. 9일 법조계에 따르면, 대법원 2부(주심 이동원 대법관)는 개인정보보호법·의료법 위반 혐의로 기소된 SK텔레콤과 임직원들에게 무죄·공소기각을 선고한 원심판결을 지난달 11일 확정했다. SK텔레콤은 2010년 12월 병·의원에서 의사들이 입력한 처방전을 전자화해 원하는 약국으로 전송해주는 ‘스마트헬스 전자처방전 서비스’를 시행했다. 검찰은 개인정보보호법 시행 이후인 2014년 이 서비스의 처방 정보 유출 가능성이 제기되자 강제수사에 착수 후 2015년 7월 개인정보보호법·의료법 위반 혐의로 SK텔레콤과 임직원들을 기소했다. 검찰은 SK텔레콤이 민감정보인 환자들의 처방 정보를 불법으로 수집·저장하고, 환자들의 동의 없이 약국에 유출했다고 봤다. 법원은 전자처방전 서비스가 법을 어기지 않았다고 일관되게 판단했다. 1·2심 법원은 공소사실 중 상당수가 정보주체가 누구인지 특정되지 않았다고 보고 공소를 기각했다. 나머지 부분에 대해서는 무죄를 선고했다. 특히 2심 법원은 병원이 약국에 처방전을 전송하는 과정을 SK텔레콤이 단순히 중계한 것에 불과하다고 봤다. 또 민감정보를 수집·저장·보유하거나 약국에 제공해 개인정보보호법상 처리 행위를 한 것으로 볼 수 없다고 판단했다. 아울러 암호화된 처방전을 민감정보로 볼 수 없으며 SK텔레콤이 이를 그대로 전송한 것을 의료법상 개인정보 탐지나 누출로 평가하기 어렵다고 봤다. 검찰은 불복했으나 대법원은 4년간 심리 끝에 무죄·공소기각 판결을 그대로 확정했다. 대법원은 “원심 판단에 개인정보보호법 위반죄 및 의료법 위반죄 성립 등에 관한 법리를 오해한 잘못이 없다”고 밝혔다.
  • “女환자 성기사진 보내라뇨” 심평원 논란…“제출 강요 아냐” 해명

    “女환자 성기사진 보내라뇨” 심평원 논란…“제출 강요 아냐” 해명

    병·의원의 진료비를 심사하는 건강보험심사평가원(심평원)이 한 산부인과 의원에 여성 환자의 종양을 제거한 신체 부위 사진을 보내라고 요구했다는 주장이 나와 논란이다. 심평원은 “수술 전후 사진을 꼭 내라는 의미가 아니었다”고 해명했다. 26일 뉴시스에 따르면 서울 강남구의 A 산부인과 의원 B원장은 지난 23일 페이스북에 “심평원에서 외음부 양성 종양을 제거한 여성 환자들의 동의 없이 성기 사진을 보내라고 한다”면서 “이걸 항의했더니 묵묵부답이다. 이거 어디에 제보해야 하느냐”라는 글을 올렸다. B원장은 뉴시스와의 전화 인터뷰에서 “외음부 양성 종양 환자들이 다른 병원에 비해 많은 편이다 보니 심평원에서 허위 청구로 의심한 것 같다”면서 “시술 행위를 입증하라는 요구를 수 차례 받았는데, 이번에는 처음으로 자료 제출 항목에 ‘수술 전후 사진’이 추가로 명시돼 있었다”고 주장했다. 심평원은 병·의원이 진료비를 청구하면 국민건강보험법 등에서 정한 기준을 근거로 진료비와 진료 내역이 올바르게 청구됐는지 등을 심사해 진료비를 결정한다. 이후 국민건강보험공단이 수급 자격을 확인해 진료비를 병원에 지급한다. B원장은 현재 외음부 양성 종양 제거 환자들의 사진을 제외한 수술 전 조직 검사 결과지, 차트 등 관련 서류들을 모두 준비해놨다. B원장은 “환자의 병변을 사진으로 찍긴 하지만 유출되지 않는다는 전제 하에 어렵게 동의를 받은 만큼 환자들을 보호할 의무가 있다”면서 “엑스레이나 초음파 사진도 아닌 성기 사진이 어떤 경로로 유출될지 알 수 없고 불특정 다수가 볼 수도 있는데 (심평원은) 어떻게 제출을 요구할 수 있느냐”고 지적했다. 일각에선 심평원의 요구가 부적절하다는 비판의 목소리가 나왔다. 임현택 대한의사협회 회장은 이날 페이스북에 “심평원이 의사를 도둑놈, 사기꾼 취급한 것이고 환자가 알면 절대 용납하지 않을 말도 안 되는 요구를 한 것”이라고 강조했다. 박주민 국회 보건복지위원장도 페이스북에 “상식 밖의 일이다. 어떻게 이런 일이 일어날 수 있었는지 사실관계를 확인하겠다”며 “다시는 이런 일이 발생하지 않도록 철저한 대책 마련을 요구하겠다”고 전했다. 논란이 일자 심평원은 해당 내용은 사실이 아니라고 해명했다. 심평원은 이날 보도자료를 내고 국민건강보험법 제96조(자료의 제공)와 요양급여비용 심사·지급업무 처리기준 제5조(심사 관련 자료제출 등)에 따라 “요양급여비용 심사 업무를 수행하고 있으며, 요양급여비용 심사의 정확하고 공정한 수행을 위해 자료 제출을 받고 있다”며 밝혔다. 이어 “요양기관에서 해당 수술료에 대해 충분히 입증할 수 있는 경과기록지, 마취기록지, 수술기록지, 수술 전․후 사진, 조직병리검사 결과지 등 이 중에서 제출 가능한 자료를 요청한 것”이라면서 “반드시 수술 전후 사진이 아니더라도 입증 가능한 범위의 자료를 제출하도록 요청한 것”이라고 설명했다. 심평원은 또 “개인정보보호법 제15조(개인정보의 수집․이용) 등 관련 규정을 준수하여 심사참고 자료 요청 시 주민등록번호는 생년월일과 성별구분자리만 기재하여 제출토록 협조를 구하고 있고, 수집된 목적 내에서만 민감정보 등을 이용 이후 파기 등의 후속 조치를 철저히 시행하고 있다”고 덧붙였다. 심평원은 B원장과의 유선통화를 통해 자료 요청의 취지와 입증 가능한 자료 범위에 대해 다시 한번 설명한 것으로 전해졌다.
  • [열린세상] 한미 ‘일체형 확장억제’의 의미

    [열린세상] 한미 ‘일체형 확장억제’의 의미

    북한의 계속되는 핵미사일 고도화는 한미의 확장억제체계 구축을 빠른 속도로 발전시켰다. 지난해 4월 한미 정상은 워싱턴선언을 통해 핵비확산체제를 준수하면서 동시에 북핵 위협에 체계적으로 관리하고 대응하기 위해 핵협의그룹(NCG)을 신설했다. 이후 한미는 1년도 채 안 된 지난 2월 12일 NCG의 지속적·안정적 운영을 위한 목표, 기능, 임무 등을 규정한 NCG 프레임워크 문서에 서명했고 NCG 업무도 대통령실과 백악관 국가안전보장회의(NSC)에서 한미 국방부로 전환했다. 지난달 10일 제3차 NCG 회의에서는 ‘NCG 공동지침’ 문안 검토를 완료했고 이어서 한미 정상은 지난 11일 워싱턴에서 ‘한미 한반도 핵억제 핵작전 지침에 관한 공동성명’(이하 한미 공동지침)을 채택했다. 나토(북대서양조약기구)의 핵기획그룹(NPG) 지침이 약 9년의 시간이 걸렸던 것에 비해 한미 NCG는 신설 이후 공동지침 채택까지 1년밖에 걸리지 않았다. 또한 북한 핵억제뿐만 아니라 핵공격에 대응해 최초로 한미 핵·재래식 통합(CNI)을 공식 문서화했다는 점에서 나토의 핵 기획 및 핵 운용과도 차이점을 보인다. 나토 CNI가 유럽 내 나토 회원 국가에 배치된 미국 전술핵무기를 나토 회원 국가의 항공기로 운용한다면 이번에 채택한 한미 공동지침에 따른 한미 간 CNI는 나토의 CNI 개념과 성격 그리고 그 범위가 다르다. 고도화된 북핵 위협을 억제하고 유사시 대응하기 위해 미국 핵자산에 한반도 임무가 전시뿐만 아니라 평시에도 배정될 것임을 확약했기 때문이다. 즉 한미의 ‘일체형 확장억제 체계기반’ 구축으로 한국은 비핵국가 중 미국과 직접 핵작전을 논의하는 최초이자 유일한 사례가 됐다. 나토의 핵기획과 핵운용이 20세기 NPT 체제가 만들어지기 이전의 구소련의 핵위협에 대한 것이었다면, 한미의 한반도 핵억제 핵작전 지침은 NPT 체제 이후 21세기 북한의 핵위협에 대한 것으로, 냉전시대 나토의 CNI 개념과 한미의 공동지침에 의한 CNI 개념과 성격, 범위는 다를 수밖에 없다. 한미의 CNI는 나토의 CNI와 역사적·지리적·전략환경적 맥락이 다르기 때문이다. 따라서 한미는 북한 핵위협과 핵공격에 대한 동맹의 태세와 능력의 실질적인 강화를 위해 다음과 같은 공동지침 즉 ①한미 민감정보 공유 확대 및 보안절차 강화 ②북핵 위기 시 한미 정상 간 즉각적인 협의를 보장할 수 있는 핵 협의 절차 정립과 이를 보장할 수 있는 보안통신체계 구축 ③CNI 개념 발전과 확장억제 업무 관계자를 대상으로 한 미국의 정례적 핵 억제 심화 교육 제공 ④전략적 메시지 관리 ⑤다양한 한미 핵·재래식 통합 방안과 핵협의 절차를 적용한 범정부 TTS, 국방·군사 TTX 시행 ⑥위험감소 조치 등을 포함한 NCG의 과업을 신속하게 진전시켜 나가기로 했다. 북한의 어떠한 핵 위협과 공격에 대해서도 한미는 즉각적, 압도적, 결정적인 일체형 확장억지로 “북한의 핵사용 기도가 곧 북한 정권 종말”이 될 것임을 강조했다. 북한이 핵무기를 사용하고도 생존할 수 있는 시나리오는 없기 때문이다. 한미 공동지침에 의한 일체형 확장억제는 북한 핵미사일 위협과 고도화에 비례하는 만큼 미군의 전략자산 전개 빈도와 강도가 확대될 뿐만 아니라 상시 배치되는 수준의 효과를 갖게 된다. 또한 이와 연계한 압도적인 한미의 핵·재래식 통합능력도 증대된다. 북한은 이제 더 큰 딜레마에 빠질 깃이다. 김정은 체제 유지를 위한 핵미사일 고도화와 속도전은 한미의 대응 수준을 전례 없는 속도와 규모로 격상시켰다. 그 결과 억지 비용도 더 많이 지불해야 하는 상황을 자초했다. 설상가상으로 북한 엘리트 계층의 탈북과 내부 불만은 증대되고 있고, 오물풍선의 잦은 살포는 모든 전선에서의 대북 확성기 방송을 재개하게 했다. 공은 북한에 넘어갔다. 이제 현명한 선택을 해야 할 때다. 이호령 한국국방연구원 안보전략센터장
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • 우리카드, 가맹점 정보 7.5만건 유출…“주민번호 등 민감정보 없어”

    우리카드, 가맹점 정보 7.5만건 유출…“주민번호 등 민감정보 없어”

    “자체 감사로 확인…일반고객 유출 피해 없어” 우리카드를 이용하는 가맹점 대표자의 개인정보 약 7만 5000건이 카드모집인에게 유출된 것으로 파악됐다.우리카드는 올해 1~4월 사이 인천영업센터에서 우리카드 가맹점 대표자의 개인(신용)정보 7만 5000건가량이 카드모집인에게 유출된 것을 확인했다고 26일 밝혔다. 유출 정보는 가맹점 대표자의 ▲이름 ▲전화번호 ▲우리카드 가입 여부로, 3가지 정보 외 주민등록번호와 같은 민감한 정보는 포함되지 않았다고 우리카드 측은 밝혔다. 유출된 정보는 카드모집인이 우리카드 신규 모집에 이용한 것으로 파악됐다. 현재까지 일반고객 정보 유출 및 피해 사례는 없는 것으로 파악된다. 우리카드는 해당 가맹점 대표들에게 통지하고, 홈페이지에 관련 사실 안내 및 사과문을 게시했다.우리카드 관계자는 “자체 내부통제 채널을 통해 해당 사실을 인지해 즉각 자체 감사를 통해 확인했다”면서 “관련 직원을 엄중 문책하고, 유사 사례 재발 방지를 위해 직원 교육 및 정보보호시스템 점검 등 내부통제를 더욱 강화하겠다”고 밝혔다.
  • 국내서 먼저 불붙은 AI 노트북 경쟁…삼성 갤럭시 북4 vs LG 그램 격돌

    국내서 먼저 불붙은 AI 노트북 경쟁…삼성 갤럭시 북4 vs LG 그램 격돌

    삼성전자와 LG전자가 각각 자사 최초의 인공지능(AI) 랩톱(노트북)을 같은 날 공개하며 부진에 빠진 랩톱 시장 매출 회복에 나선다. 올해 랩톱을 포함한 글로벌 PC시장은 글로벌 경기 침체에 따른 소비심리 악화에 위축됐지만, 2024년에는 제품 내장형 AI인 ‘온디바이스 AI’ 기술에 힘입어 반등할 것으로 전망된다. 삼성전자는 첫 AI 랩톱 갤럭시 북4 시리즈를 15일 공개했다. 신제품은 인텔의 차세대 프로세서 ‘코어 울트라’를 탑재했다. 코어 울트라는 기계학습(머신러닝)과 딥러닝 등 AI 작업을 지원하는 신경망처리장치(NPU)를 내장해 전력 효율과 작업 속도를 높였다. 엔비디아의 ‘지포스 RTX 40 시리즈’를 외장 그래픽처리장치로 탑재했으며, 갤럭시 북 시리즈 중 처음으로 물리적으로 분리된 ‘삼성 녹스’ 보안 칩셋으로 사용자 민감정보를 강력하게 보호할 수 있도록 돕는다.다이내믹 능동형유기발광다이오드(AMOLED) 2X 터치 디스플레이를 모든 기종에 적용해 줌 인, 줌 아웃, 문서 스크롤 등 스마트폰·태블릿PC에서의 사용자 경험을 랩톱에서도 제공한다. 3K 수준 해상도와 최대 120㎐ 주사율로 부드러운 화면 넘김을 구현하며, 미국 영화업계가 정한 디지털 시네마 색 표준(DCI-P3) 기준 컬러 볼륨 120%로 영상 몰입도도 높였다. 아울러 ‘안티 리플렉션’ 기능으로 화면의 빛 반사 부담을 줄였고, 사용 환경에 따라 색상과 명암, 밝기를 자동으로 조정하는 ‘비전 부스터’를 추가했다. 다른 갤럭시 기기에서 편집하던 영상을 이어서 작업할 수 있도록 하는 ‘삼성 스튜디오’, 저화질 이미지를 고화질로 바꿔주는 ‘포토 리마스터’, 갤럭시 버즈2 프로로 작업할 때 걸려 온 전화에 자동으로 연결하는 ‘오토 스위치’ 기능도 더했다. 대표 모델인 ‘갤럭시 북4 울트라’는 문스톤 그레이 단일 색상으로 40.6㎝(16인치) 스크린에 최대 64GB RAM와 2TB 솔리드 스테이트 드라이브(SSD)를 탑재했다. 갤럭시 북4 프로 360은 40.6㎝(16인치) 화면으로, 갤럭시 북4 프로는 35.6㎝(14인치)와 40.6㎝(16인치) 두 종으로 출시된다. 갤럭시 북4 시리즈는 내년 1월 2일부터 전국 삼성스토어, 하이마트, 전자랜드 등 오프라인 매장과 삼성닷컴, 11번가, G마켓 등 온라인몰에서 구매할 수 있다. 가격은 사양에 따라 갤럭시 북4 프로는 188만∼289만원, 갤럭시 북4 프로 360은 259만∼314만원, 갤럭시 북4 울트라는 336만∼509만원으로 각각 책정됐다. 노태문 삼성전자 모바일경험(MX) 사업부장(사장)은 “소비자의 더 나은 일상을 위해 강력한 기능과 연결된 경험 제시가 목표”라면서 “터치 디스플레이를 등 새로운 기능과 오픈 파트너십으로 손끝으로 자유롭게 경험하는 ‘AI 노트북 시대’를 열겠다”고 말했다. LG전자도 이날 AI 중앙처리장치(CPU)를 탑재한 초경량 랩톱 ‘LG 그램’을 공개했다. 신형 LG 그램 역시 인텔의 ‘코어 울트라’를 프로세서로 탑재했다. 내장형 AI 부스트를 활용해 네트워크 연결 없이도 자체 연산이 가능하다.그래픽 성능은 기존 대비 약 2배 수준으로 개선했고, 3차원(3D) 적층 솔루션 ‘포베로스’로 반도체를 포장하면서 전력 효율도 높였다. 운영체제(OS) 제약 없이 스마트폰·태블릿PC를 최대 10대까지 연결할 수 있는 소프트웨어(SW) ‘그램 링크’도 시리즈 처음으로 탑재했다. 인터넷이나 공유기 연결 없이도 파일을 주고받을 수 있으며, 개인용 컴퓨터(PC)에 파일을 저장해 클라우드 보관이나 전송에 따른 보안 문제도 줄였다. 얼굴을 감지·인식하는 AI 모델과, 비슷한 데이터를 그룹화하는 ‘클러스터링 알고리즘’으로 사진과 동영상을 인물, 시간, 장소 등에 따라 38개 카테고리로 분류한다. LG전자는 온라인브랜드숍에서 이달 18∼29일 40.6㎝ 모델과 43.1㎝(17인치) 모델을 각각 700대, 300대씩, 총 1000대 한정 판매한다. 가격은 16인치 모델 189만원, 17인치 모델 199만원으로 이전 세대와 동일한 수준이다. 오승진 LG전자 한국 HE/BS 마케팅담당 상무는 “2024년형 그램 풀 라인업 출시에 앞서 그래픽과 AI 성능이 향상된 신제품을 가장 먼저, 가장 경쟁력 있는 가격에 만나볼 수 있다는 점에서 의미가 있다”고 강조했다. 시장조사업체 트렌드포스에 따르면 2024년 전 세계 PC 출하량은 1억 7200만대로 2023년보다 3.2% 증가할 것으로 예상된다. 또 다른 시장조사업체인 가트너와 IDC도 내년 PC 출하량이 전년 대비 각각 4.9, 3.7% 늘어날 것으로 내다봤다. AI를 장착한 PC 제품 출하량은 더욱 늘어날 전망이다. 시장조사업체 카날리스는 전체 PC 시장에서 AI 성능을 강화한 PC 점유율이 2024년 19%에서 2027년 60%로 크게 오를 것이라고 예측했다.
  • “치고 나간 美·EU… 2025년 이후 반도체 공급망 재편”

    “치고 나간 美·EU… 2025년 이후 반도체 공급망 재편”

    미국과 유럽연합(EU)이 반도체를 국가안보의 핵심으로 지정하고 반도체 육성 및 제3국 협력 강화를 추진하면서 2025년 이후 글로벌 반도체 공급망 재편이 현실화되고 있다는 분석이 나왔다. 이 때문에 공급망 우위 선점을 위한 지원 강화 및 인재 확보가 시급하다는 지적도 제기됐다. 한국무역협회는 31일 ‘미국과 EU의 반도체 산업 육성 전략과 시사점’ 보고서를 통해 이같이 주장하면서 반도체 공급망 불균형의 장기화에 따른 경제적 손실과 중국의 추격을 막기 위해 우리의 대응이 필요하다고 강조했다. 보고서는 미국과 EU의 반도체 지원 정책 효과가 나타나는 2025∼2030년을 기점으로 글로벌 반도체 공급망이 새롭게 재편될 것으로 전망했다. 보고서는 미국과 EU의 반도체 육성 전략은 보조금 지급, 중국 제재, 제3국 협력 강화가 핵심이다. 이 같은 전략에 따라 각국의 반도체 기업은 미국의 보조금 지원을 받기 위해 총 2100억 달러를 웃도는 투자 계획을 발표했다고 보고서는 전했다. 한국의 경우 삼성전자와 SK하이닉스가 각각 2171억 달러, 150억 달러를 향후 10년간 미국 내 반도체 설비에 투자할 계획이다. 보고서는 “대만(400억 달러) 투자 규모까지 합하면 한국과 대만 기업은 2721억 달러의 대규모 투자를 계획하고 있으며 이는 일부 미국 기업보다도 높은 수준”이라고 소개했다. 그렇지만 미국의 반도체 보조금 지급이 미국 진출을 희망하는 우리 기업에 기회인 동시에 대중국 의존도를 낮춰야 한다는 점에서 부담이 될 수 있다고 강조했다. 미국의 반도체 보조금을 받으려면 대중국 투자제한, 초과이익 환수, 민감정보 제출 등 까다로운 신청 요건을 준수해야 하기 때문이다. 중장기적으로는 미국으로부터 중국과의 관계를 축소하라는 압박을 받을 수 있어 주요국에 비해 반도체 수출·생산에서 대중국 의존도가 높은 우리 기업에는 큰 부담이 될 전망이라고 보고서는 분석했다. 그렇다고 보조금을 거부한다면 미국이 주도하고 있는 ‘반도체 동맹’에서 우리나라가 소외될 가능성이 있어 자유로운 선택이 어려운 상황이라고 진단했다. 보고서는 EU의 반도체 지원 정책은 EU 시장 내 첨단 반도체 팹에 대한 적은 수요, 취약한 반도체 생태계 기반, EU 내 반도체 제조 시설의 높은 운영 비용 등의 제한이 있어 우리 기업에 큰 이익이 없을 것으로 전망했다. 다만 EU 내에서 반도체 생산을 위한 반도체 장비, 소재 등에 대한 수요가 증가할 것으로 예상되는 만큼 반도체 소부장 기업에는 기회 요인이 있을 수 있다고 예상했다. 이정아 무역협회 수석연구원은 “주요국의 반도체 대규모 설비 증설이 이뤄지는 상황에서 정부와 반도체 업계는 인력 양성을 위한 투자를 아끼지 말아야 한다”고 말했다.
  • 이소라 서울시의원 “메타버스서울은 실패, ‘손목닥터’ 사업 재검토 필요”

    이소라 서울시의원 “메타버스서울은 실패, ‘손목닥터’ 사업 재검토 필요”

    서울시의회 보건복지위원회 소속 이소라 시의원(더불어민주당비례대표)은 오세훈 시장에 예산투입대비 사업의 효용성이 낮은 ‘메타버스 서울’과 ‘손목닥터 9988’ 사업을 지적하고 약자를 위한 사회안전망 구축예산의 확대를 요구했다. 지난 15일 서울시의회에서 열린 제319회 정례회 시정질문에서 이소라 의원은 “12년 전 오세훈 시장이 밝혔던 반지하 침수 대책이 그대로다. 현재의 서울시 대책만으로 반지하 탈출이 어렵다”라며 보다 현실적인 서울시 대안을 요구했다. 이에 오 시장은 “필요하다면 현재 20만원 월세 및 최대 5000만원 보증금 지원액의 상향을 시의회와 논의해 나가겠다”고 답변했다. 이소라 의원은 오 시장의 주요 역점사업인 ‘메타버스 서울’과 ‘손목닥터 9988’ 사업의 예산 투입 대비 효용성에 관한 질문을 이어갔다. “오세훈 시장도 들어가 본 적 없는 메타버스 서울” “메타버스 서울 일일 120 상담 건수 평균 2건” vs “다산 콜센터 120은 1만건” “불편하고 효용성 없는 메타버스서울은 실패한 사업” 이날 오 시장이 사용해본 적 없다고 답변한 ‘메타버스 서울’에 대해 “2026년까지 400억 이상이 투입되는 데, 앱을 통한 120 상담 일일 건수는 평균 2건에 그친다”라고 지적했다. 또한 “앱 이용도 역시 불편해 하루 1만건의 상담을 소화하는 다산콜센터와 비교해 효용성이 낮다”라며 ‘메타버스 서울은 실패한 사업’이라 규정했다. “전 시민보급 목표로 시작한 공약사업, 55% 보급 시 4000억 소요” “손목닥터 9988, 벌써 1차례 참여 시민 개인정보 유출이 있었다” “예산 낭비 치적사업 사업방향 전면 재검토 필요”이어 ‘전 시민’에게 보급을 목표로 시작한 오 시장의 공약사업 ‘손목닥터 9988’에 대해 밴드구매 및 회수비용으로 인한 예산낭비를 지적했다. 이 의원은 ‘손목닥터’가 만보기 기능 이상의 기술구현에 못 미치며, 예산투입대비 시민의 건강증진 효과가 없으며, 1차 시범사업 중 발생한 개인정보 유출건을 언급, 시민의 개인 민감정보들에 대한 보안 및 정보이용에 있어 면밀한 사전검토 없이 무리하게 예산을 들여 사업을 추진한 결과라고 비판했다. 오 시장 역시 손목닥터 사업에 대해 공감하며 “향후 플랫폼 위주의 사업으로 방향을 전면 전환하겠다”고 답변했다. 이 의원은 “서울시가 먼저 추진해야 할 사업의 예산 우선순위는 어느 쪽인가”라고 물으며, 예산 투입 대비 효용성이 낮은 공약사업들보다 사회안전망 구축을 위한 예산 확대가 우선이라 강조하고, 오 시장에게 진정 소외된 소수 약자와 동행하는 서울시정이 될 것을 촉구했다.
  • 고용 세습·불공정채용 형사처벌...국민의힘 ‘공정채용법’ 당론

    고용 세습·불공정채용 형사처벌...국민의힘 ‘공정채용법’ 당론

    국민의힘이 채용 비리, 청탁 등에 대한 처벌을 강화하는 ‘공정채용법’(채용 절차의 공정화에 관한 법률 전면 개정안) 추진을 당론으로 정했다.국민의힘은 17일 연 의원총회에서 당 노동개혁특별위원회가(노동개혁특위) 1호 법안으로 준비한 공정채용법을 보고받고 이렇게 결정했다. 공정채용법은 채용거래와 채용 강요 행위에 대한 처벌을 현행 과태료에서 형벌로 강화하고 장기근속자나 퇴직자의 친족에 대해 우선 채용을 요구하는 행위를 금지했다. 아울러 채용 과정에서 순위 조작 등 부정행위가 드러날 시 형사 처벌할 수 있도록 근거를 마련하고 부정채용 합격자는 채용을 취소할 수 있는 근거를 담았다. 기업의 ‘채용 갑질’을 근절하고자 채용서류와 면접에서 부모 직업을 묻는 등 정당한 사유 없이 구직자에게 과도한 개인 정보를 요구하는 행위도 금지한다. 다만 면접에서 질문하지 못하도록 한 구직자의 민감정보 가운데 ‘건강’이 포함된 것을 두고는 과도한 제한이 아니냐는 지적을 반영해 기존 법안에 민감정보를 나열한 부분을 삭제해 보완했다. 노동개혁특위 위원장인 임이자 의원은 의총 후 브리핑에서 “특권과 반칙을 근절하고 공정성을 회복하기 위한 공정채용법은 정쟁의 대상이 될 수 없다”면서 “노동개혁특위 1호 법안인 공정채용법이 반드시 통과될 수 있도록 더불어민주당의 적극적인 협조를 부탁한다”고 촉구했다.
  • 장부 제출 거부한 노조 86곳…정부, 과태료·현장조사 압박

    장부 제출 거부한 노조 86곳…정부, 과태료·현장조사 압박

    정부가 시정기간까지 재정에 관한 보고를 하지 않은 노동조합 86곳에 과태료를 부과하기로 했다. 당정이 노조의 회계 투명성 강화에 한목소리를 내며 법 개정을 예고한 가운데 미보고 노조에 대한 압박이 거세질 전망이다. 고용노동부는 14일 재정에 관한 장부와 서류 등의 비치·보존 여부를 보고하지 않은 조합원 수 1000명 이상의 노조가 최종 86곳으로 집계됐다고 밝혔다. 민주노총이 39곳(전체 미제출 2곳)으로 가장 많았고 한국노총 32곳(전체 미제출 3곳), 미가맹 등 15곳(전체 미제출 3곳) 등이다. 고용부는 15일부터 노조법 제27조 보고의무를 위반한 노조에 대해 과태료 부과를 사전통지할 예정이다. 다만 양대 노총은 시정기간이 15일까지로 미제출 시 21일부터 사전통지한다. 고용부는 지난달 1일 조합원 1000명 이상 단위노조와 연합단체 319곳에 대해 서류 비치·보존 의무 이행여부를 보고하도록 했는데 제출기한인 보름간 120곳만 자료를 제출했다. 이후 자료 검토 및 보완 의사 확인 등을 거쳐 나머지 199곳 중 132곳에 대해 소명과 시정기간을 부여했다. 시정기한인 13일 오후 6시까지 자료를 제출한 노조는 73.1%(233곳)로 집계됐다. 상급 단체별로는 민주노총 제출 비율이 37.1%(23곳)에 불과했다. 한국노총 81.5%(141곳), 미가맹 등 82.1%(69곳)가 제출했다. 고용부는 “표지와 민감정보를 제외한 내지 1쪽만 제출하도록 했지만 양대 노총이 지침을 통해 제출을 전면 거부했다”며 “수차례 시정기회를 부여했지만 이행하지 않음에 따라 과태료 부과와 현장조사를 실시할 방침”이라고 밝혔다. 노조는 행정 관청 요구 시 결산 결과와 운영 상황을 보고해야 하며 보고하지 않거나 허위 보고 시 최대 500만원 이하 과태료가 부과된다. 과태료 부과 사전통지 이후에는 10일간의 의견제출기간을 거쳐 최종 과태료가 부과된다. 고용부는 보고 의무 위반과 별도로 노조법 제14조에 따라 서류 비치·보존의무 이행여부 확인을 위한 현장조사를 4월 중순부터 실시할 예정이다. 현장조사를 거부하면 질서위반행위규제법에 따라 500만원의 과태료를 부과하고, 조사과정에서 폭행·협박 등 물리력을 행사하면 공무집행방해죄를 적용해 엄벌한다는 방침이다.
  • 개인정보 고의 유출 공무원 새해부터 퇴출

    내년부터 개인정보를 고의로 유출해 국민의 중대한 권리를 침해한 공직자는 공직에서 곧바로 퇴출된다. 인사혁신처·개인정보보호위원회·행정안전부는 국가·지방공무원 비위 징계 처리 지침을 내년 1월 1일부터 시행한다고 29일 밝혔다. 정부는 이 같은 내용을 담은 지침을 국가공무원 징계업무 예규 및 지방공무원 징계업무 편람에 반영했다. 공직 퇴출(파면·해임) 사유로는 개인정보 고의 유출과 부정 이용을 명시했다. 또한 개인정보 주체에 대한 심각한 2차 피해 및 정보 주체의 인격권에 대한 중대한 침해가 발생했을 때를 ‘비위 정도가 심각한 경우’라고 규정했다. 개인정보 비위 유형은 ▲개인정보 부정 이용 ▲개인정보 무단유출 ▲개인정보 무단조회·열람 ▲개인정보 관리 소홀 등으로 세분화했다. 중대성을 판단할 기준으로는 민감정보·고유식별정보·영리 목적·1000명 이상의 개인정보 유출의 경우 등을 제시했다. 개인정보를 취급한 공무원 및 개인정보 보호 책임자는 위반 행위가 발생할 경우 즉시 보고하고, 기관장은 신속히 징계 의결을 요구하도록 했다.
  • [김보라미의 인권에 동그라미] 추적광고와 실시간 경매 시스템/디케 변호사

    [김보라미의 인권에 동그라미] 추적광고와 실시간 경매 시스템/디케 변호사

    작년 7월 미국 뉴스 사이트인 더 필라는 한 가톨릭 사제가 게이 데이트앱을 사용하고 있다고 보도했고, 사제는 직책에서 사임했다. 가톨릭 사제의 성적 지향이 드러난 것은 추적광고 시스템에서 유출된 개인정보 파편들 때문이었다. 게이 데이트앱은 보유하고 있던 이용자의 ‘익명화된’ 위치 데이터, 모바일 광고 아이디를 광고 네트워크를 통해 판매했다. 가톨릭 신부에 대한 데이터가 모바일 광고 아이디를 통해 축적됐고, 식별 가능한 정보가 돼 뉴스 사이트로 흘러 들어간 것이다. 이 과정에서 문제된 것은 실시간 경매 시스템(Open RTB)이었다. 이용자는 추적광고 시스템 가운데 하나로 알려진 이 시스템을 전혀 알지 못할 뿐만 아니라 자신의 동의 없이 개인정보 파편들이 외부로 유출되지 않는다고 착각하기 쉽다. 그러나 사업자들이 보유하고 있던 개인정보의 파편들은 실시간 경매 시스템에서 쉽게 외부로 유출되고, 광고 아이디를 통해 축적될 수 있었다. 민감한 정보까지 말이다. 대니얼 시트론 교수는 ‘프라이버시를 위한 투쟁’(The Fight for Privacy)에서 현행 시스템을 통해 앞서 본 민감한 성적 지향 이외에 “성적 트라우마, 중독, 흡연 습관, 정신적 문제, 섭식장애, 유전질환, 의학적 질병, 성병, 섹스토이 사용 여부, 성적 취향, 결혼, 이혼, 임신 및 식습관까지도 이용자가 만나 본 적도, 사용해 본 적도 없는 제3자가 수집하거나 보유하고 있다”고 지적한 바 있다. 아일랜드 시민자유위원회는 이러한 실시간 경매 시스템에서 유출된 개인정보들이 쌓여 에이즈 등의 병력과 관련된 아일랜드인 1300명을 추적할 수 있고, ‘흑인의 생명도 소중하다’(Black Lives Matters) 시위에서 영장 없는 휴대폰 추적도 가능했다고 밝혔다. 벨기에 개인정보보호위원회는 유럽연합 회원국 27개 개인정보 감독기구와의 협의를 거쳐 수년간의 검토 끝에 실시간 경매 시스템의 유럽연합 일반개인정보보호법(GDPR) 위반을 올 2월 22일 확인했다. 즉 ①이용자 동의가 없었고 ②이용자가 처리되는 개인정보 범위와 그 내용에 대해 잘 이해할 수 없었으며 ③개인정보 보호 중심 설계 원칙을 위반하고 ④개인정보 보호 영향평가도 이행하지 않았다는 것이다. 우리나라의 경우 개인정보보호위원회가 올해 구글과 메타에 추적광고와 관련해 총 1000억원에 이르는 과징금을 부과한 적이 있지만 여전히 중요한 법적 쟁점에 대해서는 명쾌하지 않다. 민감정보 추론에 대한 금지 여부, 쿠키·광고 식별자의 개인정보성 여부 등은 물론 행태정보 수집의 적법 근거가 무엇인지에 대해서도 분명한 답을 내놓지 못한다. 대부분의 이용자들에게 추적광고의 위험성 자체가 충분히 알려지지도 않았다. 선택권, 사후거부권이 보장되는지도 불명확하다. 이용자에게 실시간 경매 시스템 아래서 어떤 일이 일어나는지 알려 주어야 하는 것은 시급한 일이다. 그리고 이 시스템에 대해 사전에 선택하고, 또 언제든지 거부할 수 있는 권한도 쉽게 보장돼야 한다.
위로