찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 유출
    2026-07-20
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
24,670
  • 최승용 경기도의원, 예결위서 도 재정 신뢰성 논란 및 추경 편성 타당성 지적

    최승용 경기도의원, 예결위서 도 재정 신뢰성 논란 및 추경 편성 타당성 지적

    경기도의회 예산결산특별위원회 최승용 위원(국민의힘, 비례)은 15일(월) 2025년도 제2회 추가경정예산안 심사 과정에서 협의 지연으로 본예산이 전액 삭감된 사안에 따른 도 재정 신뢰성 논란과 증액 사업의 추경 편성 타당성 문제를 지적했다. 의회운영위원회 소통협치관의 <소통과 협치 활동 지원> 사업 일환으로 GH 시설복합관 2층에 회의실 3개를 운영하기 위해 당초 8억3천673만 원을 편성했으나, 이번 2차 추경에서 협의 지연으로 연내 집행이 불투명해 전액 삭감됐다. 이에 최승용 의원은 “구체적으로 어떤 부분에서 협의가 지연된 것이냐”고 질의하자 김정훈 과장은 “올해 초 도청과 의회가 세 차례 협의를 진행했지만, 의회는 2~4층만 임차하길 원한 반면 도청은 지하 1층부터 4층까지 전체 임차를 요구해 의견 조율이 이뤄지지 못했고, 대선 등으로 논의가 지연되면서 협상이 진전되지 못했다”고 설명했다. 최 의원은 이어 “이 사업은 신축 건물을 짓는 것도 아니고 이미 완공된 GH 건물 안에 단순히 공간을 마련하는 것일 뿐인데, 협의 과정에서 발생할 수 있는 변수를 사전에 파악하지 못하고 ‘편성만 해둔 예산’으로 남겨둔다는 점에서 도 재정을 누가 신뢰하겠느냐”고 질타했다. 또한 최 의원은 문화체육관광국 문화정책과에 <광복 80주년 기념 유물구입 지원> 관련해 질의했다. 경기도는 광복 80주년을 기념하여 독립운동가 유물을 매입, 전시하기 위해 이번 추경에서 37억원을 증액했다. 최승용 의원은 “해당 사업이 매우 의미 있다고 보지만, 국가재정법상 추경은 ▲전쟁이나 대규모 재해, ▲경기 침체나 남북관계 변화, ▲법령에 따라 국가가 지급해야 하는 지출이 발생하거나 증가하는 경우 등에 한해 편성할 수 있도록 규정돼 있다”며 “다음 본예산에 편성할 수 없는지”라고 질의했다. 이에 박래혁 국장은 “추경 요건에 부합하지 않는다는 점은 인정하지만, 시기를 놓치면 개인 소장자나 해외 기관에 유출돼 국내 환수가 어려워질 수 있다”고 답했다. 이어 박 국장은 “독립 80주년을 맞아 안중근 의사의 독립정신을 꼭 도민들에게 전달하고 싶다”는 뜻을 밝혔다. 이에 최 의원은 “현재 우리 경기도 홈페이지에는 ‘경기도 독립유공자 현황’은 있지만, 정작 시군에서 관리하지 못해 방치되고 있는 독립유공자의 생가가 있다”며 “내년에 실태조사를 할 의지가 있냐”고 묻자 박 국장은 “당연히 해야할 일이라고 생각하며 내년에 복지국, 광복회와 협의하여 꼭 실태조사를 추진하겠다”고 밝혔다. 마지막으로 최승용 의원은 “예산은 도민과의 약속인 만큼 사전에 충분히 검토되지 못해 집행이 무산되는 일이 반복되어서는 안 된다”며 “추경 편성도 법적 요건에 맞게 추진해 재정의 건전성과 도민 신뢰가 지켜질 수 있도록 집행부가 책임 있게 임해달라”고 당부하며 질의를 마무리했다.
  • 펨토셀 33% ‘먹통’… 北 AI 딥페이크 해킹 첫 확인

    KT에서 무단 소액결제 사건이 발생하면서 통신사의 보안 부실 문제가 대두되는 가운데 개인정보 유출 경로로 지목된 초소형 기지국(펨토셀)의 33%가 시스템상 잡히지 않는 것으로 나타났다. 15일 최수진 국민의힘 의원실이 이동통신 3사로부터 받은 자료에 따르면 통신 3사의 전체 펨토셀 19만 5000대 중 약 33%에 달하는 6만 4000대가 미작동해 신호가 잡히지 않고 있다. 회사별로 보면 무단 소액결제 사고가 발생한 KT에서 이러한 펨토셀이 가장 많았는데, 총 15만 7000여대의 KT 펨토셀 중 5만 7000대가 신호가 잡히지 않았다. LG유플러스는 2만 8000대 중 4000대, SK텔레콤은 1만대 중 3000대에서 신호가 잡히지 않았다. KT는 이와 관련해 “일부 초소형 기지국 신호가 잡히지 않는 이유는 전원 꺼짐, 고장 등이 주요 원인”이라면서 “잠재적 추가 악용을 막기 위해 신호가 잡히지 않는 초소형의 기지국에 대한 망 접근을 차단했다”고 밝혔다. SK텔레콤은 “신호가 잡히지 않은 3000대는 재고 수량에 해당한다”고 했다. 관리의 사각지대에 놓인 펨토셀은 해킹의 대상이 되기 쉬운데, 펌웨어가 깔려있고 외부와의 통신이 가능해서다. 공격자는 방치된 펨토셀에 접근해 기기 초기화나 펌웨어 탈취 등을 시도할 수 있다. 한편 북한 배후 추정 해킹 조직인 ‘김수키’ 그룹이 생성형 인공지능(AI)으로 만든 딥페이크 이미지로 사이버 공격에 나선 사례가 국내에서 처음 확인됐다. 지난 8월 해외 보안전문 매체 프랙은 김수키가 행정안전부 등 정부 부처와 통신사를 대상으로 공격을 시도했다고 전한 바 있다. 이날 보안 전문기업 지니언스의 시큐리티센터(GSC) 보고서에 따르면 지난 7월 김수키 그룹은 AI로 합성한 이미지를 활용해 군 관계 기관에 ‘스피어 피싱’(특정 개인·조직을 표적화한 사이버 공격)을 시도했다. 군무원 신분증의 시안을 검토해달라고 악성 파일을 심은 피싱 메일을 보낸 것인데, 신분증 시안 속 첨부한 사진이 AI로 합성한 딥페이크 이미지였다. 센터는 “AI 서비스는 업무 생산성을 높이는 강력한 도구이지만 동시에 국가 안보 차원의 사이버 위협에 악용될 수 있는 잠재적 위험 요소”라며 IT 조직 내 채용·업무·운영 전반에서 AI 악용 가능성을 고려한 대책 마련이 필요하다고 제언했다.
  • 김영록 지사, 국립의대·대학병원 신속 설립 건의

    김영록 지사, 국립의대·대학병원 신속 설립 건의

    김영록 전남지사는 15일 정부서울청사에서 정은경 보건복지부 장관을 만나 의대 없는 전남에 통합대학교 국립의대와 대학병원을 신속히 설립해 줄 것을 건의했다. 이번 면담은 지난 8월 정부 국정과제에 전남 의대 신설이 반영된 이후, 국정과제 이행 후속 추진을 구체화하기 위해 추진됐다. 김영록 지사는 “2027년 전라남도 통합대학교 국립의대 개교는 200만 전남 도민의 한결같은 염원이자 소망”이라며 “통합대학교 국립의대 신설 정원을 포함한 의료 인력 수급 추계를 연내 마무리해 반드시 2026년 2월까지 정원 규모를 확정해 줄 것”을 요청했다. 또 “전남은 상급종합병원 부재로 고난도 의료서비스가 필요한 중증·응급환자 타지역 유출률이 전국 최고 수준이다”며 “국립의대와 연계해 지역맞춤형 의료 인력 양성을 통한 지역·필수 의료문제를 해결하기 위해 전남 동부·서부권에 상급종합병원을 설립해 줄 것”을 건의했다. 이에 정은경 장관은 “전남의 어려운 의료 여건과 의대설립 필요성에 충분히 공감하고 있다”며 “의료 인력 수급추계위에서 지역별·필수과목별 필요 의사 정원 추계에 전남 지역도 포함해 추계하고, 앞으로 통합 의과대학 신설에 따른 의대 정원 등 현안에 대해 잘 검토하겠다”고 답했다. 전남도는 보건복지부, 교육부, 국회, 양 대학 등과 긴밀한 소통을 통해 의대 정원 배정과 대학통합, 의학교육 예비인증 준비 등 세부 과제를 속도감 있게 추진할 계획이다.
  • 차정인 국가교육위원장 “대입 개혁 책무 피하지 않겠다…회의도 공개”

    차정인 국가교육위원장 “대입 개혁 책무 피하지 않겠다…회의도 공개”

    차정인 신임 국가교육위원회(국교위) 위원장이 “강고한 대입 경쟁교육 체제의 근본적이고 종합적인 개혁 방안을 만드는 일은 국가교육위원회의 책무”라며 “오늘부터 국가교육위원회는 그 소임을 피하지 않을 것”이라고 15일 밝혔다. 차 위원장은 이날 정부서울청사에서 열린 취임식에서 “과도하고 소모적인 입시경쟁 교육체제 문제는 역대 정부의 과제였으나 모두 근본적 해법을 찾는 데 실패했다”며 “정부가 공정을 명분으로 대입 제도를 바꾸었으나 그 결과는 공정한 입시지옥일 뿐이었다”고 말했다. 2022년 출범한 대통령 직속 위원회인 국교위는 국가교육의 방향을 제시하고, 중장기 국가교육계획과 교육과정을 총괄한다. 차 위원장은 대입 경쟁교육 체제를 개혁하기 위해 사회적 합의를 이루어 가겠다고 밝혔다. 아울러 인공지능(AI)과 첨단과학기술 시대 교육을 준비하고, 고등교육과 관련해 인재 양성과 인재 유출 방지, 해외 인재 유치로 인재 강국의 기반을 구축할 중장기 계획을 수립하겠다고 했다. 이재명 대통령과 사법연수원(18기) 동기인 차 위원장은 ‘서울대 10개 만들기’ 공약 수립에도 기여한 것으로 알려졌다. 부산대 총장을 지낸 그는 국가균형발전을 위한 지역대학의 역할이 중요하다면서 “지역대학이 지역혁신의 중심이 돼 인재 유출을 막고 지역의 첨단산업과 기업에 필요한 인재를 충분히 양성하면서 지역의 지속가능성을 담보해야 한다”고 강조했다. 국교위 조직 확대 개편과 인력 증원 추진, 운영방식 개선, 국교위 위원들 간 대화, 대입제도 등 주요 현안에 대한 논의 등 조직 혁신도 추진하겠다고 밝혔다. 그는 “비공개가 필요한 특별한 경우 외에는 본회의와 전문위원회 회의 방청을 허용해 교육정책의 토론과 숙의 내용을 실시간으로 국민께 공개하고, 중요한 결정을 내리는 회의는 생중계를 허용하겠다”고 덧붙였다.
  • 이병윤 서울시의회 교통위원장, 시민 안전 지키고 버스 더 편리하게… 서울시 자율주행 조례 개정안 통과

    이병윤 서울시의회 교통위원장, 시민 안전 지키고 버스 더 편리하게… 서울시 자율주행 조례 개정안 통과

    지난 12일 열린 제332회 서울시의회 임시회 제5차 본회의에서 이병윤 서울시의회 교통위원장(국민의힘, 동대문구1)이 발의한 ‘서울시 자율주행자동차 시범운행지구 운영 및 지원 조례 일부개정조례안’이 통과됐다. 이 위원장이 발의한 이번 조례 개정안은 자율주행차 확대에 따라 보안 검증 강화를 제도화하고, 자율주행버스의 조기 정착을 지원하기 위한 기반을 마련한 것이 핵심이다. 이번 조례 개정은 크게 두 가지 방향에서 추진됐다. 첫째 개인정보 및 공간정보 유출 방지 등 보안 검증 강화다. 개정안은 유상운송 허가 및 한정운수면허 발급 시 보안계획서 제출을 의무화하고, 심사를 위한 ‘보안분과위원회’를 새롭게 설치하도록 했다. 이를 통해 자율주행차 운행 과정에서 발생할 수 있는 각종 정보 유출 사고를 예방하고, 보안 점검 절차를 강화한다. 둘째 자율주행버스 확산을 위한 재정지원 근거가 마련됐다. 최근 개정된 ‘자율주행자동차 상용화 촉진 및 지원에 관한 법률’에 따라 국토교통부의 성능인증을 받은 자율주행버스는 정식 판매와 운행이 가능해졌다. 이에 따라 개정 조례는 노선 여객운송사업자가 성능인증을 받은 자율주행버스를 구매할 경우 재정적 지원을 받을 수 있도록 규정했다. 이는 전기차 보조금과 유사한 형태로, 자율주행버스의 초기 도입 부담을 줄여 대중교통에 조기 안착시키는 데 목적이 있다. 이 위원장은 “자율주행차 상용화는 도시교통 체계의 혁신이자 미래 성장 동력”이라고 말하며 “이번 조례 개정을 통해 서울시에서는 검증 체계를 확립하고 대중교통 수단으로서 자율주행버스 도입을 선제적으로 지원할 수 있는 근거를 마련하여 시민의 안전과 편의를 동시에 확보할 수 있을 것”이라고 강조했다. 한편, 서울시는 시민들의 높은 호응도를 이끌어낸 심야 자율주행 버스 및 새벽동행 자율주행 버스 운행 등을 시행 중으로, 올해 8월부터 청계천 자율주행 시범운행지구 내 운전석 없는 관광순환형 자율주행셔틀(B형 자율차) 사업 등을 추진하며 질적 자율주행 성장에 주력하고 있다.
  • KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT 무단 소액결제 사태의 피해자가 약 200명으로 늘어난 가운데, 반복되는 통신사의 보안 불감증에 대한 비판이 커지면서 해외 사례에도 관심이 쏠리고 있다. 15일 이동통신 업계에 따르면 KT 사태와 유사하게 통신망 허점을 노린 결제 사고는 미국·일본 등 선진국에서도 종종 발생했다. 2022년 미국에서는 암호화폐 거래서 FTX 해킹 사태가 발생했다. 미국 유력 이동통신사인 AT&T의 본인인증 시스템 취약점을 노린 범죄였다. 미 법무부는 지난해 2월 FTX를 해킹해 4억 1500만 달러(한화 약 5146억 원) 상당의 가상화폐를 빼돌린 해커 일당 3명을 기소했다. 2019년에는 AT&T와 버라이즌 직원과 협력업체 관계자가 뇌물을 받고 심 스와핑(SIM Swapping) 범죄에 가담했다가 기소되기도 했다. 심 스와핑은 해커가 타인의 전화번호와 개인정보(이름, 생년월일 등)를 이용해 이동통신사에 피해자를 사칭, 기존 사용자의 유심(USIM) 정보를 복제하거나 재발급받는 방식의 범죄다. 복제한 심 카드를 휴대전화에 넣으면 피해자가 원래 받던 문자, 전화 인증 등을 해커가 모두 탈취할 수 있다. 미국은 유사 사건 방비를 위해 SIM 교체나 번호 이동 문서 처리 전 신원확인 절차를 의무화했다. 또 심 스와핑과 같은 시도가 발생할 경우 처리 전에 고객에게 반드시 통지하도록 했다. 일본에서는 2020년 당시 점유율 1위 통신사인 NTT도코모가 운영하는 전자결제 서비스 ‘도코모 계좌’에서 대규모 부정인출 사건이 발생했다. 공격자는 도용한 개인정보를 사용해 ‘도코모 계좌’를 만든 뒤 다른 사람의 예금을 무단으로 인출했다. 일본은 피해 발생 직후 신규 등록을 일괄 중단하고 피해 방지 대책에 나섰다. 또 결제 계좌 개설 과정에서 2단계 인증을 도입해 본인 확인 체계도 강화했다. 유럽에서는 소액결제 사기 및 과다 청구 사례를 미리 방지하기 위해 소액결제 상한선을 제한했다. 유럽연합(EU)은 2018년부터 이동통신 요금에 합산돼 청구되는 디지털 소액결제의 상한선을 건당 50유로(약 8만 1500원), 월 300유로(약 49만 원)로 제한하고 있다. 허술한 ARS 인증 고수, 결제대행사에 책임 돌리는 한국 통신업계국내에서는 지난달 27일 새벽 경기 광명·서울 금천 등 일부 KT 고객들의 휴대전화에서 본인도 모르게 소액결제가 진행된 것이 처음 확인된 뒤 유사한 피해 신고가 잇따라 접수됐다. 이번 사태는 범인이 불법 초소형 기지국(불법 기지국)을 통해 KT망에 접속, 개인 IMSI((가입자식별번호)등을 유출한 뒤 모바일 상품권 등으로 무단 소액결제를 일으키면서 발생했다. IMSI 유출로 인해 피해자 본인 인증 없이 결제가 이루어졌고, KT 알뜰폰 이용자까지 영향을 받은 것으로 파악된다. 지난 12일까지 경찰에 신고된 무단 소액결제 피해자는 총 199명, 피해액은 1억 2600만원으로 늘어났다. KT 자체 집계는 278건, 피해 규모는 1억 7000만원으로 더 많으며 피해자가 인지하지 못한 추가 사례도 확인하고 있다. 소액 결제의 허점이 그대로 드러난 해킹 사례는 이번이 처음이 아니지만 KT가 그동안 안일한 태도로 문제를 대한 탓에 피해가 눈덩이처럼 불어났다는 지적이 나온다. KT는 지난 10일 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 사건이 가장 빈번히 일어났을 것으로 추정되는 지난달 27일부터 열흘간의 소액결제 이용자 수, 이용 금액 등을 요구하자 “월별 관리 중으로 정확한 현황을 추출하지 못한다”고 답변했다. 이에 황 의원은 “로그기록과 요금이 모두 시스템상 남아있음에도 전체 소액결제 거래 현황은 파악할 수 없다는 KT의 의문스러운 태도가 결국 해킹 피해 규모를 축소하기 위한 것 아니냐”고 지적했다. 현행법상 기업이 먼저 신고하기 전까지는 현장 조사 불가일각에서는 KT 등 국내 통신 업계가 이미 문제가 입증된 소액 결제의 취약점을 개선하기보다는 허술한 ARS 인증을 고수하고, 소비자 분쟁이 발생하면 앱스토어 운영자나 결제대행사(PG)에 책임을 돌리고 있다는 비난을 내놓는다. 특히 KT 무단 결제 사고의 경우 경찰이 KT에 미리 집단피해 사실을 알렸음에도 “해킹 정황이 없다”고 자체 판단하고 침해 신고를 뒤늦게 한 사실이 알려져 논란이 됐다. 현행법에 따르면 해킹 등 사이버 침해 사고를 당한 기업이 스스로 정부에 신고하기 전까지는 직권 현장 조사가 불가능하다. 당국이 나서서 선제 조처를 취하는 데 한계가 있다는 의미다. 배경훈 과학기술정보통신부 장관은 12일 기자간담회에서 KT 무단 결제 사고 대응과 관련한 질의에 “원인 분석도 중요하지만, 신고 이후에나 조사를 진행할 수 있는 체계를 바꿔야 한다”며 “국화와도 논의 중이며, 정부와 국회 차원에서 할 수 있는 최대한의 고민을 하고 있다”고 밝혔다. 이어 “개인정보도 많고, 워낙 통신 활용도가 높다 보니 통신사를 대상으로 사고가 자주 일어나는 것으로 본다”며 “단말기 제조사 관점에서도 해킹이 근본적으로 일어나지 않도록 관련 앱을 설치하거나, 통신사들도 스미싱 사고 발생이 없도록 차단하는 등 국가 차원에서 종합 보안 대책이 필요하다고 본다”고 덧붙였다.
  • 배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과학기술정보통신부 장관이 KT 무단 소액결제와 SKT 개인정보 유출 등 잇따르는 통신사 해킹 사태에 대해 “기존보다 반걸음, 한걸음 빠른 대응책을 고민해 해결책을 찾아나가겠다”고 밝혔다. 배 장관은 지난 12일 서울 광화문에서 열린 ‘취임 50일 기자 간담회’에서 반복되는 통신사 사이버 침해 사고에 높아지는 국민 불편·우려에 대한 입장을 묻는 말에 이렇게 답했다. 그는 최근의 KT 사이버 침해 사건에 대해 “(사건 발생 시기로 알려진) 8월 22일 이전부터 문제가 됐던 것들이 지금 터지는 것 아닌가 해서 종합적인 연관 관계를 분석 중”이라고 밝혔다. LG AI연구원장 출신으로 인공지능(AI) 전문가인 배 장관은 “AI에 관심을 가지는 것 이상으로 정보 보호 체계에 대한 관심을 많이 갖고 있으며, AI 대전환 시대에 앞서서 우리가 반드시 해결해야 하는 문제가 해킹 이슈라고 본다”고 강조했다. 그러면서 “AI를 악용한 해킹 기술이 발전하는 상황에서 근본적인 대책을 세워야 하는데 거기에 대한 준비가 되어 있는가에 대한 고민이 매우 많다”고 했다. 이어 “정보 보호 대전환 체계를 만드는 것이 매우 중요하며 류제명 2차관을 단장으로 정보 보호 대응 태스크포스(TF) 팀을 꾸려 할 수 있는 최대한의 대응을 해보고자 한다”고 덧붙였다. 사이버 침해를 당한 기업이 당국에 신고하지 않으면 당국 개입이 어려운 현행 제도 개선 필요성도 언급했다. 정보통신망법은 정보통신 서비스 제공자가 침해 사고를 인지하면 24시간 이내에 과학기술정보통신부 장관이나 한국인터넷진흥원(KISA)에 신고하고 위반 시 3000만원 이하의 과태료를 내도록 규정하고 있다. 하지만 당국의 내부 정보 접근 등을 우려한 기업들이 침해당하고도 ‘쉬쉬’하면서 사이버 보안 역량이 약화하는 상황이 지적돼왔다. 배 장관은 “신고 이후에 당국이 조사할 수 있는 지금 체계를 바꾸기 위해서 국회와 소통 중”이라며 “통신사들도 정부를 믿고 문제가 생겼을 때 바로 신고하거나 상의할 수 있어야 할 것”이라고 말했다. 아울러 휴대전화 출시 단계에서 해킹 예방 애플리케이션 설치, 통신망 차원의 스미싱 차단, 국가적 차원의 화이트해커 육성 등 별도 대책 마련도 언급했다.
  • KT, 무단 소액결제 논란에도 고객 이탈 수준은 ‘미미’

    KT, 무단 소액결제 논란에도 고객 이탈 수준은 ‘미미’

    KT의 무단 소액결제 사태에 따른 해킹 논란이 이어지고 있지만 통신사 가입자 이탈은 뚜렷하게 나타나지 않은 것으로 나타났다. 12일 한국통신사업자연합회(KTOA)의 번호이동 통계에 따르면 관ㄹ녀 사건이 언론에 처음 보도된 지난 4일부터 전날인 11일까지 KT에서 다른 통신사로 이동한 고객은 1만8387명으로 집계됐다. 같은 기간 SK텔레콤과 LG유플러스에서 KT로 온 고객 1만 8167명을 고려하면 가입자는 총 220명 순감했다. SK텔레콤과 LG유플러스는 각각 182명과 38명 순증한 것과 비교하면 줄었지만, 통상 통신 3사는 하루 수십~수백명씩 가입자를 주고받는다. 앞서 SK텔레콤에서 유심 정도 유출 사태가 발생한 지난 4월에는 양상이 달랐다. 사건이 알려지고 불과 며칠 뒤 일일 순감 인원이 2만~3만명씩 발생했고, 5월 한 달 간 33만명이 넘는 고객이 이탈했다. 이번 사건에서 이탈이 제한적인 배경으로는 SK텔레콤에 비해 피해 규모가 상대적으로 제한적인 게 원인으로 지목된다. 전날 KT는 불법 초소형 기지국(펨토셀)으로 가입자식별정보(IMSI)가 유출된 고객이 5561명이라고 밝혔다. 불법 펨토셀 신호를 수신한 전체 고객은 1만 9000명이지만 상당수는 단순 접속자로 분류됐다. 피해 역시 서울 금천구와 경기 광명·부천에 집중돼 있어 공포가 전국으로 확산하지는 않은 것으로 평가된다. “다른 통신사라고 더 안전한 건 아니다”라는 인식도 영향을 미친 것으로 보인다. SK텔레콤, KT, LG유플러스 모두 최근 몇 년 사이 크고 작은 보안 사고를 겪으면서, 사업자를 옮겨도 근본적 위험은 비슷하다는 체념이 확산했다는 것이다. 이외에도 번호이동 절차의 번거로움, 장기 약정과 결합상품 등 현실적 제약도 이탈 억제 요인으로 지목된다. 다만 KT가 지난 10일까지 개인정보 유출 사실을 부인하다가 전날 일부 유출을 인정한 만큼, 향후 피해 규모가 예상보다 크거나 추가 유출 정황이 드러날 경우 여론이 악화해 뒤늦게 가입자 이동으로 이어질 가능성도 배제할 수 없다.
  • “어차피 털릴 개인정보” KT 소액결제 사태에 ‘무력감’…예방책 찾기도

    “어차피 털릴 개인정보” KT 소액결제 사태에 ‘무력감’…예방책 찾기도

    10년째 KT를 이용하고 있는 직장인 황모(33)씨는 최근 KT를 이용하는 고객들의 핸드폰에서 무단으로 소액결제 피해가 이어진다는 소식을 듣고 무력감을 느꼈다. 12일 황씨는 서울신문과의 인터뷰에서 “어차피 소규모 웹사이트들에서 개인정보 유출이 여러 번 일어나서 내 개인정보는 안전하지 않다”며 “워낙 이런 일이 많으니까 통신사도 바꿔봤자 소용이 없을 것 같고 내가 할 수 있는 일도 없다”고 했다. 최근 KT 소액 결제 사태가 커지면서 고객들은 ‘별수 없다’며 체념하거나 예방책을 찾고 있다. 지난달 말부터 특정 지역의 KT 이용자들이 자신도 모르게 휴대전화 소액결제 피해를 봤다는 신고가 접수돼 경기남부경찰청이 수사 중인 가운데 정부는 피해액이 1억 7000만원에 달하는 것으로 파악했다. 이 사건에 대해 민관 합동 조사단을 꾸린 과학기술정보통신부는 지난 10일 기준 피해 건수는 278건, 피해 금액은 1억7000여만원이라고 밝혔다. 지난 4월 일어난 ‘SKT 유심 해킹 사태’로 통신업계가 한차례 곤욕을 겪은 지 불과 5개월만에 사이버 침해로 인한 피해가 발생한 것인데 일부 고객들은 지금에서야 알게 된 것이 당혹스럽다는 반응이다. 8년째 KT를 쓰고 있는 한모(26)씨는 “경찰에서 수사 중이었다면 원인이랑 대처법을 모든 고객에게 빠르게 안내해야 하는거 아닌가”라고 했다. 직장인 정모(31)씨 역시 “감추려고 쉬쉬하지 말고 피해를 본 고객들에겐 충분한 보상을 해야 반성하고 있다는 생각이 들 것”이라고 했다. KT 이용자들은 자체적으로 예방책을 찾고 있다. 휴대폰 소액 결제 한도를 차단하거나 결제 알림을 켜두고, 2단계 인증 등 추가 보안 조치를 하는 것이다. 박모(26)씨는 “뉴스를 보자마자 소액 결제를 막아뒀다”며 “안전한 통신사는 없고 안 걸린 통신사만 있다는 배신감마저 든다”고 했다.
  • 8월 외국인 증권자금 6억 달러 빠져…채권 순유출, 주식은 소폭 순유입

    8월 외국인 증권자금 6억 달러 빠져…채권 순유출, 주식은 소폭 순유입

    지난달 외국인 투자자들이 한국 증권 시장에서 4개월 만에 자금을 줄였다. 12일 한국은행이 발표한 ‘국제금융·외환시장 동향’에 따르면 8월 중 외국인 증권(주식·채권) 투자자금은 6억 달러 빠져나갔다. 원화로는 약 8340억원 규모다. 지난 5~7월엔 외국인 투자자금 나간 돈보다 들어온 돈이 많았는데, 4개월 만에 흐름이 바뀌었다. 구체적으로 외국인 채권자금이 7억 7000만 달러 빠졌고 주식자금이 1억 8000만 달러 들어왔다. 한국은행은 “주식자금은 반도체 등 일부 업종에 대한 차익실현 매도로 순유입이 둔화됐다”며 “채권자금은 만기 상환, 차익 거래 유인 축소 등으로 순유출 전환했다”고 설명했다. 외환시장에서는 원·달러 환율이 1390원대에서 등락했다. 미국 고용 지표 둔화 등으로 미국 연방준비제도(Fed·연준) 금리 인하 기대감이 높아진 점은 환율 하락 요인이지만 거주자 해외투자가 지속되고 외국인의 증권자금이 줄어들면서 이를 상쇄하고 있다. 8월 중 원·달러 환율 변동성은 전월보다 약간 확대됐다.
  • 광양시의회, “광양보건대 정상화 시급”···교육부에 건의

    광양시의회, “광양보건대 정상화 시급”···교육부에 건의

    광양시의회가 지난 11일 열린 제341회 임시회 제2차 본회의에서 ‘광양보건대학교 정상화를 위한 재정기여자 승인 절차 이행 촉구 건의문’을 채택했다. 광양보건대학교는 설립자의 비위와 장기간의 재정난으로 인해 정상적인 운영에 큰 어려움을 겪어왔다. 교직원 임금 체불과 교육·복지시설의 노후화가 심각해 지역 사회와 학부모, 학생들의 불안이 지속되고 있다. 이에 지난 3월 대학의 재정기여자로 지정된 ㈜승산팩은 ▲2025년 30억원, 2026년 70억원, 2027년 이후 매년 10억원 이상 지속 투자 등을 약속했다. 또 ▲노후 교육시설 개선 ▲학생 복지시설 확충 ▲교직원 임금 체불 해소 등을 포함한 정상화 추진계획을 교육부에 제출했다. 하지만 승인 절차가 지연되면서 대학 정상화 과정이 차질을 빚고 있다. 광양시의회는 건의문을 통해 “광양보건대학교는 지역 내 유일한 고등교육기관으로 정상화가 지연될 경우 지역 경제 위축과 청년층 유출 가속화 등 심각한 결과로 이어질 수 있다”며 “교육부는 신속히 재정기여자 승인 절차를 이행하고 적극적인 행정 지원에 나서야 한다”고 요청했다.
  • KT “이용자 5561명 개인정보 유출 사과… 금전 피해 100% 보상”

    KT “이용자 5561명 개인정보 유출 사과… 금전 피해 100% 보상”

    KT가 무단 소액결제 사태와 관련해 이용자 5561명의 개인 정보인 ‘가입자식별번호’(IMSI)가 유출된 정황을 확인해 이를 개인정보보호위원회에 신고했다. 전날까지 개인정보 유출은 없었다는 입장이었지만, 하루 만에 상황이 바뀌면서 김영섭 KT 사장을 비롯한 임직원이 나서 대국민 사과를 했다. 김 사장은 11일 서울 종로구 KT 광화문빌딩에서 “최근 특정 지역 일대에서 발생한 소액결제 피해 사건으로 크나큰 불안과 심려를 끼쳐드린 점에 대해 사과의 말씀을 드린다”며 “피해 고객들께는 100% 보상책을 강구하고 조치하는 한편, 재발 방지책 또한 만전을 기해 준비하겠다”고 고개를 숙였다. KT는 이번 사건과 관련해 추가 분석한 결과 2대의 불법 펨토셀에서 신호를 받은 1만 9000여명의 이용자 중 5561명의 IMSI가 유출된 정황을 발견했다고 밝혔다. 이 가운데 실제 소액결제가 발생한 고객은 전날 기준 278명(1억 7000만원)으로 피해자 숫자는 수십명가량 더 늘어날 전망이다. KT는 신호를 수신한 고객 1만 9000명 전체에 대해 유심 보호 서비스와 유심 교체 서비스를 제공할 방침이며, 추후 위약금 면제 등에 대해선 검토 중이라고 했다. 전국에 15만개 이상의 팸토셀에 대해 전수 조사한 결과 현재까지 추가적인 불법 팸토셀의 존재는 발견되지 않았다고 했다. 내부 소행 가능성도 제기됐지만 현재로선 알 수 없다는 입장이다. 펨토셀은 가정이나 소규모 사무실 내부에 설치해 통화 품질을 개선하고 데이터 속도를 높이는 데 사용되는 것으로 KT가 국내 최초로 상용화했다. 손바닥 크기 정도로 작아 해외에선 이를 모방한 가짜 기지국을 만들어 범죄에 이용하는 사례가 발생하고 있는데, 전문가들은 상용화 이전부터 펨토셀의 보안 취약성에 대해 지적해 왔다. 이번 사건의 정확한 범행 수법은 여전히 오리무중이다. 팸토셀을 통해 유출된 IMSI 정보만으로는 ARS 소액결제가 이뤄질 수 없기 때문이다. 이날 KT 광화문지사를 직접 방문해 이번 사고에 관한 조치 현황을 점검한 배경훈 과기부 장관은 국회 과학기술정보방송통신위원회 전체회의에서 해커가 무단 소액결제에 성공한 점을 감안했을 때 IMSI 외에 성명, 전화번호, 생년월일 등이 유출됐을 가능성을 묻자 “범인이 가지고 있을 것으로 추정된다”고 했다. 배 장관은 “민관 합동조사단을 꾸려 대응하고 있지만 초동 대응이 늦었다는 점에 대해 반성한다”면서 “(김 사장을) 직접 만나 피해 금액뿐 아니라 위약금 면제에 대해서도 적극적으로 대응하겠다고 약속받았다”고 말했다. SK텔레콤에 이어 KT까지 보안 문제가 불거진 가운데 개보위는 같은 날 중장기적으로 유출 사고가 반복되는 기업에 징벌적 성격의 과징금을 주는 방안 등이 담긴 ‘개인정보 안전관리 체계 강화 방안’을 발표했다.
  • KT “이용자 5561명 개인정보 유출 사과”…배경훈 장관 “해커, 추가 개인정보 갖고 있을 것”

    KT “이용자 5561명 개인정보 유출 사과”…배경훈 장관 “해커, 추가 개인정보 갖고 있을 것”

    KT가 무단 소액결제 사태와 관련해 이용자 5561명의 개인 정보인 ‘가입자식별번호’(IMSI)가 유출된 정황을 확인해 이를 개인정보보호위원회에 신고했다. 전날까지 개인정보 유출은 없었다는 입장이었지만, 하루 만에 상황이 바뀌면서 김영섭 KT 사장을 비롯한 임직원이 나서 대국민 사과를 했다. 김 사장은 11일 서울 종로구 KT 광화문빌딩에서 “최근 특정 지역 일대에서 발생한 소액결제 피해 사건으로 크나큰 불안과 심려를 끼쳐드린 점에 대해 사과의 말씀을 드린다”며 “피해 고객들께는 100% 보상책을 강구하고 조치하는 한편, 재발 방지책 또한 만전을 기해 준비하겠다”고 고개를 숙였다. KT는 이번 사건과 관련해 추가 분석한 결과 2대의 불법 펨토셀에서 신호를 받은 1만 9000여명의 이용자 중 5561명의 IMSI가 유출된 정황을 발견했다고 밝혔다. 이 가운데 실제 소액결제가 발생한 고객은 전날 기준 278명(1억 7000만원)으로 피해자 숫자는 수십명가량 더 늘어날 전망이다. KT는 신호를 수신한 고객 1만 9000명 전체에 대해 유심 보호 서비스와 유심 교체 서비스를 제공할 방침이며, 추후 위약금 면제 등에 대해선 검토 중이라고 했다. 전국에 17만개 이상의 팸토셀에 대해 전수 조사한 결과 현재까지 추가적인 불법 팸토셀의 존재는 발견되지 않았다고 했다. 문제는 팸토셀을 통해 유출된 IMSI 정보만으로는 ARS 소액결제가 이뤄질 수 없기 때문에 여전히 정확한 범행 수법은 파악되지 않았다는 점이다. 구재형 KT 네트워크기술본부장은 “IMSI만으로 소액결제가 이뤄지지 않는 건 확실하다”면서 “최소한 이름과 생년월일은 있어야 한다”고 했다. 내부 소행 가능성도 제기됐지만 현재로선 알 수 없다는 입장이다. 이날 KT 광화문지사를 직접 방문해 이번 사고에 관한 조치 현황을 점검한 배경훈 과기부 장관은 국회 과학기술정보방송통신위원회 전체회의에서 해커가 무단 소액결제에 성공한 점을 감안했을 때 IMSI 외에 성명, 전화번호, 생년월일 등이 유출됐을 가능성을 묻자 “범인이 가지고 있을 것으로 추정된다”고 했다. 배 장관은 “민관 합동조사단을 꾸려 대응하고 있지만 초동 대응이 늦었다는 점에 대해 반성한다”면서 “(김 사장을) 직접 만나 피해 금액뿐 아니라 위약금 면제에 대해서도 적극적으로 대응하겠다고 약속받았다”고 말했다. SK텔레콤에 이어 KT까지 보안 문제가 불거진 가운데 개보위는 같은 날 중장기적으로 유출 사고가 반복되는 기업에 징벌적 성격의 과징금을 주는 방안 등이 담긴 ‘개인정보 안전관리 체계 강화 방안’을 발표했다.
  • KT 가입자 5561명 유심 정보 유출 가능성…“피해 100% 보상”

    KT 가입자 5561명 유심 정보 유출 가능성…“피해 100% 보상”

    KT 가입자들에게 발생한 소액결제 해킹 피해와 관련해 가입자 5000여명의 국제이동가입자식별정보(IMSI) 유출 정황이 확인됐다고 KT가 11일 밝혔다. KT는 이날 서울 종로구 KT 광화문 웨스트사옥에서 기자간담회를 열고 “자체 조사 결과 불법 초소형 기지국을 통한 일부 고객의 IMSI 유출 정황이 확인됐다”면서 이날 오후 개인정보보호위원회에 신고했다고 밝혔다. 김영섭 KT 대표는 “최근 소액결제 피해 사고로 크나큰 불안과 심려를 끼쳐드린 점을 사과드린다”면서 “국민과 고객, 유관기관 여러분께 염려를 끼쳐 죄송하고 피해 고객에게 머리 숙여 죄송하다는 말씀을 드린다”고 말했다. IMSI는 가입자들에게 부여되는 고유의 번호로 유심(USIM)에 저장되는 개인정보다. KT에 따르면 무단 소액결제 사태의 원인으로 지목된 불법 초소형 기지국의 신호 수신 이력이 있는 가입자 중 5561명이 IMSI 유출 가능성이 있는 것으로 파악됐다. KT는 이날 해당 가입자들에게 이같은 사실과 함께 피해 사실 여부를 조회하는 방법과 유심 교체 신청 방법 등을 담은 문자메시지를 전송했다. KT는 불법 초소형 기지국의 신호 수신 이력이 있는 가입자 전원에게 유심 무료 교체와 유심 보호 서비스를 제공할 방침이다. 현재 충분한 유심 물량이 확보됐으며, 24시간 전담 고객센터(080-722-0100)를 통해 응대하겠다고 덧붙였다. 김 대표는 “관계 당국과 사고 원인을 파악 중이며 모든 역량을 투입해 추가 피해가 일어나지 않도록 기술적 조치를 취할 것”이라며 “피해 고객에게 100% 보상책을 강구하겠다”라고 밝혔다. 또한 소액결제 피해가 확인된 가입자들에게 개별 안내해 소액결제 청구를 면제하며, 추가 피해를 막기 위해 비정상 결제의 자동 차단 및 본인인증 수단을 강화하고 지속적인 모니터링을 하고 있다고 덧붙였다.
  • [데스크 시각] 이런 건 본 적도 없다

    [데스크 시각] 이런 건 본 적도 없다

    “이런 건 본 적도 없다.”(Never seen anything like it.) 도널드 트럼프 미국 대통령은 자신의 업적과 과제를 강조하기 위해 과장법을 즐겨 사용한다. 대통령 발언 데이터베이스인 ‘롤 콜 팩트베이스’에 따르면 트럼프 대통령은 집권 2기 첫해인 올해 이 문장을 194회나 사용했다. 이 중 상당수는 미국에 만연화된 불법 이민·고용 상황을 비판하는 대목에서 나왔다. 사달이 난 미국 조지아주 현대자동차·LG에너지솔루션 합작 배터리 공장의 대규모 단속은 그야말로 근자에 볼 수 없던 사건이었다. 표면적으로는 누적된 비자 할당량 부족, 이로 인한 ESTA(전자여행허가제), 단기 상용비자(B1·B2) 활용 편법 근로 관행, 그간 미진했던 외교력 등이 누적돼 빚어진 결과로 해석된다. 여기에 미국 언론들은 트럼프 행정부가 ‘아시아 제조 강국의 미국 투자 확대, 이민 단속 강화’라는 두 상반된 정책을 취하면서 정작 미국 현지 공장 가동에 필요한 인력들의 취업 비자는 외면해 온 모순을 지적했다. 월스트리트저널(WSJ)은 “공장 급습은 외국 기업의 대미 투자를 바라면서도 전문직 비자엔 인색한 현 시스템의 모순을 보여 준다”고 분석했다. 현지 인력의 ‘일자리 배제’ 논쟁도 제기됐다. 미국 노조 관계자들은 “한국 공장에서 일자리를 얻을 공정한 기회를 배제당했다”고 주장한다. 이번 단속의 제보자로 꼽히는 조지아주 기반 정치인 토리 브래넘은 “우리에게도 숙련된 건설자들이 있다”고 반박했다. 미국인들의 주장이 과연 마냥 옳을까. 2023년 5월 테네시주 몽고메리 카운티 클라크스빌 LG전자 공장의 미국 특파원단 공개 당시 현장 관계자가 앞세웠던 건 ‘인력 고용과 지역사회 발전’이었다. 한국 공장 가동으로 낙후된 촌 동네에 불과했던 클라크스빌의 인구 유입 속도는 여타 미국 도시들의 배 이상이 됐다. 이로 인해 공장 건설 전인 2010년 17만명에 불과했던 몽고메리 카운티 인구는 지난해 24만명을 돌파, 테네시주에서 일곱 번째로 인구 많은 도시로 성장했다. 인접한 켄터키주 주민들까지 공장 근로자로 출퇴근하고 있다. 인근 스프링힐에 있는 LG에너지솔루션과 GM의 합작사 얼티엄셀스 제2공장 주변 도로에선 ‘전 직군 채용’이라고 쓰인 현수막이 바람에 휘날리고 있었다. 이 공장 관계자도 “미국에서 숙련공을 구하기 쉽지 않은 점을 고려해 인력 육성에 공을 들이고 있다”고 설명했다. 현지 직원들은 생산설비에서 하는 일을 가상 체험하는 시뮬레이터로 교육을 받고 있었다. 첨단산업 특성상 고숙련 현지 노동자 부족은 물론 지식재산권 유출 우려, 언어 장벽으로 인해 한국 기업들이 국내 협력사 직원들을 우선 데려올 수밖에 없는 것도 엄연한 현실이다. 한국 기업들이 미국 본토에 공장을 짓게 된 것은 트럼프 1기 행정부의 세이프가드(긴급수입제한조치), 조 바이든 행정부의 인플레이션감축법(IRA) 등의 여파가 본격적인 계기가 됐다. 관세와 첨단제조생산 세액공제는 결국 미국의 생산기지를 리쇼어링(국내 이전)해 무역 적자를 줄이고 중국을 따돌리겠다는 속내였다. 이런 요구에 대응하고 종국적으로는 한미동맹 기여까지 감안해 진출한 한국 기업들에 ‘불법 고용’ 낙인을 찍는 건 외교적으로는 물론 동맹국으로서도 예의가 아니다. 올해 초 ‘마스가’(MASGA·미국 조선업을 다시 위대하게)의 기반인 한미 조선업 협력 필요성이 움트게 된 계기도 미국의 조선 능력, 유지보수 인력이 달린다는 점이었다. 트럼프 행정부가 당장 비자 확대에 대한 부처 간 논의를 진전시키지 않는다면 마스가 협력까지 물건너갈 공산이 크다. 미국 우선주의를 앞세운 트럼프 대통령의 예측 불가능성, 그에게 잘 보이기에 급급한 ‘마가’(MAGA·미국을 다시 위대하게) 장관들의 속성까지 감안해 상황을 고도의 외교로 풀어내는 역량이 절실한 때다. 이재연 국제부 차장
  • [사설] 이번엔 KT 소액결제… 속수무책 해킹 대체 어디까지

    [사설] 이번엔 KT 소액결제… 속수무책 해킹 대체 어디까지

    하루가 멀다 하고 해킹 사건이 터진다. 올해 들어서만 4월 SK텔레콤의 2700만건 유심 정보 유출에 이어 6월부터 8월까지 예스24, SGI서울보증, 롯데카드가 한 달도 거르지 않고 줄줄이 해킹 공격을 받았다. 이번에는 해커들이 유령 기지국을 세워 KT 이용자 정보를 가로챘다. 복제폰으로 소액결제를 진행하는 새로운 수법이 등장한 것이다. KT가 파악한 결과로는 어제까지 278건의 피해가 발생했으며 피해액은 1억 7000만원에 달했다. 2023년 LG유플러스 해킹, 올해 SK텔레콤 유심 정보 유출에 이어 이번 KT 유령 기지국 공격까지 이동통신 3사가 모두 2020년 이후 해킹에 노출된 상황이다. 한국 통신업계의 보안 난맥상을 고스란히 드러냈다고 할 수 있다. KT의 안일한 대응태세를 보면 해킹이 반복되는 이유가 짐작이 간다. 경찰이 지난 1일 연쇄 소액결제 피해 상황을 알렸음에도 KT는 “(해킹에) 뚫릴 수가 없다”고 답했다. KT는 지난달 27일 첫 신고를 접수하고도 열흘이 지난 뒤에야 해당 내용을 공지했다. 과학기술정보통신부가 뒤늦게 통신 3사에 초소형 기지국 접속 차단을 요청했지만 일과성 조치에 불과했다. 이번 해킹에 활용된 ‘가입자식별번호(IMSI) 캐처’ 기법은 그동안 구현하기 어려운 방식으로 여겨져 왔다. 하지만 해커들은 펨토셀이라는 초소형 기지국을 악용해 특정 지역 이용자들의 통신 트래픽을 가로채는 수법을 썼다. 해킹 수준이 갈수록 고도화해 국민 일상을 위협하는 것이다. 해커들은 새로운 기법을 창의적으로 개발해 신출귀몰한 범죄를 저지르고 KT와 정부는 절차에 얽매여 한 박자 뒷북을 치는 대응만 반복하고 있는 형국이다. 디지털 결제 시대에 스마트폰은 지갑이며 금융앱은 현금이나 다를 게 없다. 그 안전을 책임져야 할 기업들이 속수무책 해킹을 당하고 있다니 말이 안 된다. 보안을 비용이 아닌 핵심 투자로 보는 인식 전환이 절실하다. 디지털 안전을 철저히 지키겠다는 예방 중심 관리감독 체계가 시급하다.
  • 中企기술 뺏으면 과징금 20억원… 피해 증거 확보도 지원한다

    작년 299건… 승소율 33% 그쳐‘한국형 증거개시제’ 도입 추진법원 지정 전문가가 현장 조사손배 범위 확대 개발비도 배상정부가 중소기업의 기술을 탈취하는 행위에 대해 최대 20억원의 과징금을 부과하는 방안을 추진한다. 피해 입증을 돕는 제도를 마련하고 손해배상 범위도 확대하는 등 중소기업 보호에 속도를 낸다. 처음 시행하는 만큼 충분한 공론화 과정을 거쳐 상생협력법을 개정해 2027년부터 시행할 계획이다. 중소벤처기업부는 10일 정부서울청사에서 산업통상자원부, 공정거래위원회 등과 산업경쟁력 강화 관계 장관 회의를 열고 ‘중소기업 기술 탈취 근절 대책’을 발표했다. 중기부에 따르면 지난해 299건의 기술 침해 사건이 발생했고, 기업당 평균 손실은 약 18억 2000만원에 이르는 것으로 조사됐다. 하지만 피해 기업들이 실제 소송에선 무너지는 일이 잦다. 민사소송 1심 판결까지 1년 이상 걸리고 승소율은 32.9%에 불과하다. 지난해 손해배상 청구 금액은 평균 8억원이지만, 인용액은 평균 1억 4000만원(17.5%)에 그쳤다. 정부는 상생협력법을 고쳐 수·위탁 관계에서 기술을 훔치면 최대 20억원의 과징금을 부과할 방침이다. 현재는 최대 5000만원의 과태료만 부과할 수 있다. 제재 수위가 최대 40배 강화되는 것이다. 다른 기업의 국가 핵심기술을 해외로 유출하는 경우엔 브로커 또는 신고 없이 수출하는 행위도 처벌 대상에 포함한다. 벌금도 현행 최대 15억원에서 최대 65억원으로 상향한다. 피해 기업이 소송에서 가장 어려움을 겪는 부분은 ‘증거 수집’이다. 이를 해결하기 위해 ‘한국형 증거개시제도’를 도입한다. 법원이 지정한 전문가(변리사, 변호사, 기술심리관 등)가 기술 침해 의혹 기업을 방문해 증거를 확보하는 제도다. 법정 밖에서 전문가 진술 녹취를 가능하게 하고, 침해 의혹 기업이 불리한 자료를 파기하지 못하도록 법적 근거도 마련한다. 독일의 디스커버리 제도를 참고했다. 독일에서는 법원이 기술 전문가에게 현장 조사와 사실관계 확인을 맡겨 피해 기업의 증거 확보를 돕는다. 반면 한국은 피해 기업이 스스로 증거를 찾아야 한다. 손해배상액도 현실화한다. 현재는 연구개발(R&D) 비용은 손해배상액 산정에 포함되지 않지만, 앞으로는 인정되도록 할 방침이다. 이를 통해 손해배상액이 최대 3억원까지 늘어날 전망이다. 중소기업중앙회는 “제재 수위를 강화한 것은 시의적절한 조치”라며 “대책이 현장에서 효과를 발휘하도록 조속한 법령 개정 및 세부 하위 규정 정비 등이 이뤄져야 한다”고 밝혔다.
  • KT 소액결제 피해 1억 7000만원… 개보위, KT·LGU+ 정보 유출 조사 착수

    KT 소액결제 피해 1억 7000만원… 개보위, KT·LGU+ 정보 유출 조사 착수

    KT 무단 소액결제 피해 사례에 대한 과학기술정보통신부 민관 합동 조사단의 조사가 진행 중인 가운데 개인정보보호위원회가 KT와 LG유플러스의 이용자 정보 유출 의혹 조사에 착수했다. 무단 소액결제가 개인정보 유출에 따른 것인지 확인하기 위해서인데, 과기정통부는 두 사건의 연관성에 대해선 아직 말하기 어렵다는 입장이다. 과기정통부는 10일 정부서울청사에서 현안 브리핑을 열어 KT 무단 소액결제 피해 건수가 이날 기준 278건, 피해 금액은 1억 7000여만원에 이르는 것으로 KT의 자체 집계 결과 파악됐다고 밝혔다. 피해 건수 모두 자동응답시스템(ARS) 인증을 통해 결제가 이뤄진 것으로 파악됐다. KT는 아직 피해 사실을 인지하지 못한 이용자들에게 개별 연락을 취하고 있으며 무단 소액결제로 인한 모든 피해액에 대해선 이용자에게 청구하지 않기로 했다. 민관 합동 조사단의 조사 과정에서 KT 시스템에 등록되지 않은 불법 초소형 기지국(펨토셀)이 KT 통신망에 접속한 사실이 확인됐다. 인증되지 않은 불법 기지국이 어떻게 코어망에 접속하고 인증 절차를 거쳐 소액결제를 진행했는지가 조사의 쟁점이 될 것으로 보인다. SK텔레콤과 LG유플러스에 불법 기지국 접속 여부와 접속 차단 확인을 요구한 결과 두 회사에서는 불법 기지국이 발견되지 않았다. 류제명 과기정통부 2차관은 “만일의 사태에 대비해 통신 3사 모두 신규 초소형 기지국의 통신망 접속을 전면 제한하고 있다”며 “KT가 파악한 불법 기지국에서의 이상 트래픽 정보를 다른 통신사들과 점검용으로 공유할 것”이라고 밝혔다. 개보위는 같은 날 KT와 LG유플러스에 대한 조사에 들어가면서 “KT 이용자를 대상으로 한 무단 소액결제 사건이 다수 발생해 개인정보 유출 의혹이 제기되고 있다”며 조사 착수 배경을 설명했다. 앞서 미국의 보안전문지 프랙(Phrack)은 최근 북한 정찰총국 소속으로 추정되는 해커 조직 ‘김수키’가 KT와 LG유플러스를 해킹했다는 의혹을 제기한 바 있다. 다만 과기정통부는 이번 무단 소액결제 사건과 김수키 해킹의 연관성에 대해 현 단계에서는 말하기 어렵다는 입장이다. 무단 소액결제 피해가 경기와 서울 일부 지역을 중심으로 급속히 확산하면서 시민들의 불안도 커지고 있다. 현재까지 피해가 확인된 지역은 경기 광명시와 부천시, 서울 금천구 등이며 인천 부평구, 경기 과천시, 서울 영등포구에서도 유사한 피해 신고가 접수되고 있다. KT는 “지난 5일 이후 피해 사례가 추가로 나오지 않고 있다”며 시스템적으로 차단해 현재는 안전하다는 입장이다. 소액결제 차단을 희망하는 이용자는 앱이나 홈페이지에서 이용을 중단하거나 고객센터로 직접 연락하면 된다.
  • 그 베테랑 조종사는 왜 버튼을 잘못눌렀나[홍희경의 탐구]

    그 베테랑 조종사는 왜 버튼을 잘못눌렀나[홍희경의 탐구]

    #1. 베테랑들의 ‘순간적 실수’ 지난 6월 11일 오전 9시 2분. 미국 알래스카 아일슨 공군기지. 한미 연합훈련 ‘레드플래그 알래스카’에 참가한 KF-16 전투기가 공중전술훈련을 위해 이륙하려던 순간 예상치 못한 일이 벌어졌다. 조종사들이 활주로인 줄 알고 유도로에서 이륙 시도를 했던 것. 미 공군 관제탑이 급히 “이륙 취소”를 지시했지만 우리 전투기는 정지거리 부족으로 멈추지 못했다. 지면 시설물과 부딪친 전투기는 폭발했고 조종사 2명은 비상 탈출했다. 그보다 두 달 전인 4월 18일 오후 8시 22분, 강원도 평창 상공에서 야간 사격훈련 중이던 KA-1 경공격기에서 기관총 2정과 실탄 500발, 빈 연료탱크 2개가 일시에 떨어졌다. 조종사가 갑자기 ‘비상투하’ 버튼을 건드렸기 때문이다. 그는 야간투시경 때문에 답답해진 바이저 사이로 들어오는 히터 바람을 조절하려다 엉뚱한 버튼을 누른 것으로 조사됐다. 더 아찔한 사고는 앞서 3월 6일 오전 10시 4분 경기도 포천에서 일어난 오폭 사고다. 승진과학화훈련장을 목표로 폭탄 8발을 투하하는 한미연합 실사격 훈련에 참가한 KF-16 2대가 목표 지점에서 남쪽으로 10㎞ 떨어진 이동면 노곡리 민가에 폭탄을 떨어뜨렸다. 조종사가 표적 좌표를 입력할 때 위도 7가지 중 한 자리를 잘못 입력한 것이 화근이었다. 이 사고로 66명이 다치고 219건의 재산 피해가 발생했다. 반년 사이 세 차례나 연속된 공군 사고 전부 비행 경험이 충분한 베테랑 전투기 조종사들이 좌표 한 자리를 오타 내거나 버튼을 잘못 누르는 순간적 과실 때문에 벌어진 일로 드러났다. #2.조직 차원의 안전망 붕괴 조종사들은 극도로 정밀한 훈련을 통해 육성된다. 수년간의 교육과 반복되는 비행, 무수한 시뮬레이션을 거쳐 비상 상황에서도 침착함을 유지하도록 단련된다. 비행 전 브리핑부터 비행 중 관제탑과의 교신까지 다중 안전장치를 통해 실수를 방지한다. 이처럼 체계적으로 훈련받은 전문가들의 ‘실수’를 개인 역량 문제로만 보기 어려운 이유다. 맬컴 글래드웰은 ‘아웃라이어’에서 1997년 대한항공 801편 추락 사고를 분석하며, 상명하복 문화에 길들여진 부기장이 완곡어법으로만 문제를 제기해 사고가 발생했다고 주장했다. 이 분석이 과장·왜곡됐다는 반론도 있지만 조직문화와 시스템이 전문가들의 판단에 영향을 미친다는 점은 부인하기 어렵다. ‘스위스 치즈 모델’도 항공 사고를 개인의 실수보다 조직적 요인에 주목해 분석하는 방법이다. 영국 심리학자 제임스 리즌은 조직의 안전장치를 구멍 뚫린 치즈 조각에 비유했다. 평상시에는 치즈 여러 층의 구멍이 서로 다른 위치에 있어 완전히 관통되지 않지만 각 층의 모든 구멍이 동시에 정렬되는 순간 사고가 발생한다는 설명이다. 스트레스·피로·훈련 부족으로 인한 개인의 실수가 부적절한 감독 시스템과 결합하고, 이런 일들이 잘못된 조직문화로 굳어질 때 사고가 발생한다는 것이다. 그렇다면 2025년 상반기 베테랑 조종사들을 흔든 조직 차원의 변화는 무엇일까. #3. 출신별 차등대우가 만든 ‘마음 콩밭’ 공군 조종사가 되기 위해서는 공군사관학교 졸업, 학군사관(ROTC), 학사장교 등 3가지 경로가 있다. 2010년 공사 출신 조종사의 의무복무기간을 13년에서 15년으로 연장하면서 공사 출신은 15년, 학군과 학사장교 출신은 13년(2015년 7월 이후, 그 전은 10년)의 의무복무를 거친다. 공사 출신에 비해 고위급 진급이 어려운 학군·학사 출신들은 의무복무기간까지만 군에 남는 경우가 많다. 그러나 지난 15년간 조종사 유출 통계를 보면 의무복무기간 변화에 따른 ‘풍선효과’도 확인된다. 2010년 공사 의무복무기간 연장으로 2010년과 2011년 공사 출신 유출이 12명과 7명으로 급감했다가 2년간의 유예가 끝난 후 2013~2016년에는 오히려 공사가 학군·학사보다 많이 빠져나갔다. 코로나19로 민항 채용이 중단된 2021년 전체 조종사 전역자는 7명으로 급감했지만 엔데믹 이후 2023년 82명, 2024년 116명으로 확 늘었다. 이처럼 의무복무 뒤 대거 전역이 상시화된 가운데 의무복무기간을 1~2년 앞둔 조종사들은 민항사 자리를 알아보는 등 ‘마음이 콩밭에 가는’ 상황이 되기 쉽다. 제도 변화, 코로나19 같은 외부 충격으로 전역이 지연되는 조종사들이 늘어나면 이들 스스로 집중력이 떨어질 뿐만 아니라 후임 교육에도 소홀해져 조직 전반의 기강과 전수 체계가 흔들리게 된다. #4. 베테랑의 역설: 새로운 안전 위험 공군의 ‘마음 콩밭’ 조종사들이 코로나19로 인해 집단 잔류하게 된 현상은 최근 한국 사회 전반의 축소판을 보여 준다. 지난 2월 건설 현장에서는 60대 근로자(27만 7000명)가 40대(25만 8000명)를 처음 추월했다. 지난해를 기점으로 삼성전자에서는 40대 이상 직원(8만 5000명)이 20대(6만 3000명)보다 많아졌다. 65세 정년연장 논의까지 더해지면서 ‘베테랑 위주 일터’가 새로운 산업 질서를 이뤄 가는 중이다. 이런 변화는 예상치 못한 위험으로 이어지고 있다. 한국산업안전보건공단에 따르면 2019~2023년 건설 현장 사고 사망자의 43.7%가 60세 이상이었다. 고용노동부의 2025년 상반기 통계를 보면 전체 취업 인구의 24%인 60세 이상이 산재 사망의 절반을 차지한다. 베테랑들의 사고가 늘어나는 이유는 크게 두 가지다. 우선 개인적 차원에서는 스스로를 과신하는 게 문제다. 20~30년의 경력을 지닌 숙련공들이 “이 정도 높이는 문제없다”며 안전장비를 미착용하거나 ‘40대 막내’가 과거 30대 때 자신의 체력을 떠올리며 업무를 계획하고는 과로하는 식이다. 더 근본적인 문제는 조직 구조의 변화다. 과거에는 베테랑이 감독하고 젊은층이 위험한 실무를 담당하는 역할 분담이 명확했다. 하지만 지금은 ‘40대 막내’가 기획부터 현장 실무까지 폭넓은 업무를 동시에 처리해야 한다. 안전 지침은 여전히 젊은층이 베테랑의 감독하에 위험 작업을 수행한다는 가정하에 만들어져 있어 이런 역할 혼재 상황을 제대로 반영하지 못하고 있다. #5. 땜질식 대응의 한계 40대가 막내인 조직, 베테랑이 실무까지 담당하는 전례 없는 인력 구조가 빚어낸 새로운 형태의 안전사고에 맞서 각종 대응책이 나오고 있다. 개인 차원의 경각심을 높이는 안전교육 강화, 현장 근로자에게 위험 상황 시 스스로 작업을 멈출 수 있는 권한을 부여하는 작업중지권 시행, 경영진에 대한 형사처벌을 통해 기업의 책임을 묻는 중대재해처벌법, 업무 스트레스와 심리적 부담을 덜어 주기 위한 직원 심리 상담 확대 등이다. 하지만 이런 대응은 표면적 처방에 그칠 공산이 크다. 안전교육을 반복해도 40대 막내가 과거 체력으로 업무를 계획하는 근본적 문제는 해결되지 않는다. 특히 중간관리자가 감독과 실무를 동시에 담당하는 현실에선 역할 혼재로 인한 안전 사각지대 문제가 심각하다. 결국 근로자의 평균·중위 연령이 높아진 조직일수록 업무 체계 전체를 재설계하지 않는 이상 안전사고 위험은 커질 수밖에 없다. 연령별 적정 강도를 고려한 업무 배분 체계 조정, 베테랑 직원들이 다양한 업무를 동시 수행할 때 발생하는 집중력 분산 문제 해결 방안이 필요하다는 얘기다. #6. 고령화 맞춰 업무 체계 바꿀 골든타임 다시 공군으로 돌아가면, 올해 3월부터 6월까지 세 차례 연쇄 사고를 겪은 공군은 지난 4월부터 ‘신뢰 회복 100일 프로젝트’를 가동 중이다. 공군본부의 전 부대 순회 점검과 비행안전 결의대회, 조종사 관리 제도 혁신 태스크포스(TF)가 운영되고 있다. 하지만 더 큰 참사를 막으려면 정확한 진단이 선행돼야 한다. 베테랑 조종사들이 기초적 실수를 연발하는 역설이 벌어진 조직문화의 근본 원인을 다시 살펴봐야 한다. 의무복무기간에 다다랐을 때 집단적으로 전염되는 ‘마음 콩밭’ 현상, 베테랑들의 집중력 저하가 어떻게 안전 의식을 해이하게 만들었는지 정밀한 진단이 필요하다. 동시에 사고를 겪은 조종사들의 회복도 중요하다. 특히 트라우마에 빠지지 않도록 전문적 지원과 단계적 복귀 프로그램이 마련돼야 한다. 조직 차원에서는 의무복무기간 운영 방식에 더해 조종사 수급부터 관리까지 전면 재검토가 필요하다. 드론과 무인기 등 새로운 기술 시대에 조종사들이 의무복무기간 중 비행 기술뿐만 아니라 무인기 운용, 시스템 관제, 데이터 분석 등 다양한 전문 역량을 습득할 기회를 제공해야 한다. 이를 통해 전역 후 민항사 외에도 항공산업, 정보통신(IT), 국방산업 등 진출 경로를 다양하게 확장할 필요가 있다. 지금은 공군뿐만 아니라 한국 사회 전체가 고령화와 새로운 기술 변화로 조직 구조를 전면 재편해야 하는 변혁기다. 홍희경 논설위원
  • (영상) “용암물 줄줄” 마을 불바다…유통기한 지난 ‘이것’ 때문이었다 [포착]

    (영상) “용암물 줄줄” 마을 불바다…유통기한 지난 ‘이것’ 때문이었다 [포착]

    미국 뉴욕주 북부에 있는 소도시의 한 창고에서 유통기한이 지난 손 소독제가 대거 유출되면서 시냇물이 용암처럼 끓어오르는 등 큰 화재가 발생했던 것으로 전해졌다. 8일(현지시간) MSN 등 현지 매체들에 따르면 지난달 30일 소도시 고럼의 한 창고에서 시작된 불이 순식간에 거대한 화염으로 번져 마을을 집어삼켰다. 한 회사가 소유한 이 창고에는 인화성이 높은 손 소독제 1000여통이 불법 보관돼 있었던 것으로 나타났다. 이 때문에 진화 과정에서 손 소독제의 주성분인 알코올이 소방수 위에 떠오른 상태로 불이 붙어, 마치 용암처럼 끓어오르는 불길이 도랑을 따라 흘러내리는 듯한 장면이 나왔다. 손 소독제는 일반적으로 알코올 함량이 60% 이상으로 인화성이 매우 높다. 이에 알코올이 가연성 가스를 방출해 불이 날 수 있기 때문에 손 소독제는 폐기 후 유해 폐기물로 분류된다. 소방서가 공개한 영상에 따르면 고럼의 하늘에서는 연기가 피어오르고 있었으며, 손 소독제의 알코올 함량이 높아 화재를 진압하는 데 상당한 양의 물이 필요했던 것으로 알려졌다. 이에 인근 주민들은 연기를 흡입하지 않도록 문과 창문을 닫으라는 권고를 받았다. 소방서에 따르면 여러 기관이 화재에 대응해 거의 24시간 동안 진화 작업을 벌였다. 또한 에탄올 성분 때문에 창고 내부에서 연쇄 폭발이 일어나 불타는 드럼통이 공중으로 솟구치고, 인근 주민들에게 대피 준비령이 내려지기도 했다. 문제의 회사는 유통기한이 지난 맥주나 손 소독제를 받아 내용물을 비운 뒤 플라스틱이나 알루미늄을 재활용하는 사업을 하기 위해 당국에 허가를 신청한 상태였다. 하지만 실제로는 적절한 화재 진압 시스템도 없이 2온스짜리 작은 병부터 330갤런(1250ℓ)에 이르는 대형 탱크까지 다양한 용기에 담긴 인화성 폐기물을 대량으로 쌓아두고 있었다. 이번 화재는 발생하기 수개월 전부터 지역 주민들이 위험성을 우려했었다. 고럼 타운 이사회 기록에 따르면 당국은 소유주에게 가연성 액체를 즉시 합법적으로 제거하라는 명령과 함께 여러 차례 시정 및 업무중단 명령을 내렸다. 하지만 소유주는 이를 모두 무시했다. 제프 갤러핸 뉴욕주 하원의원은 기자회견에서 “그는 모든 명령을 무시하고 그냥 사업을 시작했다”며 “반드시 책임을 져야 한다”고 강하게 비판했다.
위로