찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 방지
    2026-09-15
    검색기록 지우기
  • 한국투자
    2026-09-15
    검색기록 지우기
  • 당선무효
    2026-09-15
    검색기록 지우기
  • 장르 확장
    2026-09-15
    검색기록 지우기
  • 백신 제조
    2026-09-15
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
579
  • 개인정보 해킹 사태에 1348억 과징금… SKT “무거운 책임감”

    개인정보 해킹 사태에 1348억 과징금… SKT “무거운 책임감”

    위반 기간 2년 이상 길어져 가중통지 늦춰 2차 피해 예방 어려워당혹한 SKT… 행정소송 등 고심 2300만여명의 전체 가입자 개인정보가 유출된 SK텔레콤 해킹 사태에 대해 개인정보보호위원회가 역대 최대 규모인 1348억원의 과징금을 부과했다. SK텔레콤은 무거운 책임감을 가진다면서도 당혹스러움을 감추지 못했다. 내부적으로는 행정소송 등도 고심하는 분위기다. 개인정보위는 지난 27일 전체회의를 열고 개인정보보호 법규를 위반한 SK텔레콤에 과징금 1347억 9100만원과 과태료 960만원을 각각 부과했다고 28일 밝혔다. 개인정보위는 SK텔레콤의 전체 이동통신서비스 매출액을 기준으로 과징금을 산정했으며, 다수의 안전조치의무 위반 사항이 유출 사고의 직접적인 원인이 된 점 등을 고려해 ‘매우 중대한 위반행위’로 판단했다고 설명했다. 위반행위 기간이 2년 이상 지속된 점은 가중됐고, 위반행위를 시정하고 피해 복구를 위해 노력한 점은 감경 적용했다고 덧붙였다. 개인정보위에 따르면 이번 해킹 사고로 유출된 정보는 SK텔레콤의 LTE·5G 서비스 전체 이용자 2324만 4649명(알뜰폰 포함)의 휴대전화번호와 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보다. 위원회는 모바일 시대에 휴대전화번호는 개인을 식별할 수 있는 중요한 개인정보에 해당한다고 봤는데 SK텔레콤은 유출된 정보 외에도 이름, 주소, 서비스 이용 기록 등 이용자 개인정보를 함께 보유·관리해 언제든지 서로 결합하면 개인을 알아볼 수 있다고 판단했다. 또 정당한 사유 없이 유출 통지를 지연해 2차 피해 예방을 어렵게 했다며 통지 의무를 위반했다고 봤다. SK텔레콤은 이번 결과에 대해 “무거운 책임감을 갖고 있다”면서도 “조사와 의결 과정에서 당사의 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감”이라고 밝혔다. 법적 대응 여부에 대해서는 “향후 의결서 수령 후 내용을 면밀히 검토해 입장을 정하겠다”고 했다. 개인정보위 처분에 대해서는 의결서를 받은 뒤 90일 이내에 행정심판이나 행정소송을 제기할 수 있다. 업계에서는 과징금 기준이 매출액의 3% 이내로 1000억원대에서 많게는 3000억대까지 나올 수 있다고 봤던 만큼 대체로 예상한 수준이라고 봤다. SK텔레콤 내부적으로는 피해자 구제와 재발 방지 대책을 내놓은 점을 감안해 1000억원 이내 과징금이 나올 경우 수용할 수 있다는 분위기였던 것으로 전해진다. 그러나 기존 최대 과징금이었던 구글과 메타 사례(총 1000억원)를 훌쩍 뛰어넘는 규모의 과징금이 나오자 일각에선 형평성에 맞지 않는다는 목소리도 나온다. 일례로 해킹을 당해 개인정보가 유출된 사업자를 영리 목적으로 이용자 정보를 동의 없이 수집해 광고에 활용한 사업자(구글·메타)보다 무겁게 제재하는 것은 불합리하다는 것이다. SK텔레콤은 사고 직후 이상거래탐지시스템(FDS), 유심 무상 교체, 유심 보호 서비스 제공 등 잠재적 피해를 사전에 차단하는 고객 보호 조치를 실행했고, 현재까지 직간접적인 고객 피해 사례가 보고되지 않았다는 점도 강조했다.
  • 방통위 “SKT, 연말까지 해지 위약금 전액 면제해야”

    SK텔레콤이 해킹 사고에 따른 위약금 면제 시한을 지난달 14일까지로 제한한 것은 잘못됐다는 판단을 방송통신위원회가 내렸다. 또 “SKT와 BTV 등 유무선 결합상품 가입 고객이 서비스를 해지할 때도 위약금의 절반을 깎아주라”는 결정도 내려졌다. 방송통신위원회 통신분쟁조정위원회는 21일 “SKT는 이동통신 서비스 해지 위약금을 연말까지 전액 면제하라”는 결정을 내렸다. SKT가 해지 위약금 면제 기한을 지난달 14일까지로만 정한 것은 부당하다는 내용의 분쟁조정 신청에 대한 ‘직권조정 결정’이다. 위원회는 “7월 4일 위약금 면제 발표 이후 14일까지로 정해진 마감 시한이 상당히 짧았고, 문자 안내 1회로는 바로 인지하기 어려웠다”고 설명했다. 통신·인터넷·TV 등 유무선 서비스 결합상품 고객이 ‘위약금 없는 해지’를 요구하며 제기한 분쟁조정신청에 대해선 “위약금의 50%를 SKT가 부담해야 한다”고 결정했다. 위원회는 “SKT 해킹 사고와 유선 서비스 중도 해지에 따른 위약금 발생은 인과관계에 있는 손해이며, 유무선 서비스가 실질적으로 하나의 상품처럼 판매되는 측면이 있다”고 설명했다. 통신분쟁조정위는 법률 및 정보통신 전문가, 소비자단체 관계자 등으로 꾸려진 방통위 산하 법정기구로 결정에 법적 강제성은 없지만 당사자가 불복하면 소송 절차가 진행될 수 있다. 직권 조정 결정은 당사자가 모두 수락해야 성립된다. SKT 관계자는 “직권 조정안을 면밀히 검토해 대응할 계획”이라고 말했다. 업계에선 SKT가 가입자 대규모 이탈과 실적 악화 우려로 조정 내용을 받아들이기 어려울 거란 전망이 우세하다. 이런 가운데 개인정보보호위원회(개보위)는 SKT 제재안을 27일 전체회의에 부치기로 했다. 개보위는 개인정보보호법 위반 혐의에 대한 과징금을 매출액의 3% 이내에서 부과할 수 있다. 지난해 SKT의 무산통신 매출액이 12조 7700억원이었다는 점을 고려하면 최대 3800억원대에 이를 수 있다. 다만 SKT가 피해자 구제에 나서고 재발 방지 대책을 마련한 점이 반영되면 1000억원 안팎까지 줄어들 여지는 있다.
  • “소 잃고 외양간도 못 고치는” 예스24, 또 해킹 사고

    “소 잃고 외양간도 못 고치는” 예스24, 또 해킹 사고

    국내 최대 인터넷서점 예스24가 지난 6월 랜섬웨어 해킹으로 애플리케이션(앱)과 인터넷 통신망이 먹통이 된 지 두 달 만에 또다시 랜섬웨어 공격을 받아 마비됐다. 예스24는 11일 새벽 4시 30분경 외부로부터 랜섬웨어 공격을 당해 인터넷 사이트나 앱 등에 접속할 수 없어 전자책 등 서비스를 이용할 수 없다고 밝혔다. 한국인터넷진흥원(KISA)은 두 달 만에 또다시 랜섬웨어 공격을 받은 예스24에 대해 현장 조사에 착수한 것으로 알려졌다. 예스24 측은 “혹시 모를 (추가 공격) 가능성에 대비해 외부에서 접속할 수 없도록 현재 시스템을 긴급 차단해 추가 피해를 방지하고, 보안 점검 및 방어 조치를 시행하고 있다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 말했다. 그러나, 정확한 복구 완료 및 서비스 재개 시점은 밝히지 못했다. 예스24 앱도 초기 화면에 “서비스 접속이 원활하지 않다. 접속자 수가 많거나 오류로 인해 일시적인 장애가 발생했다”는 안내문을 게시했다. 고객센터는 자동응답으로 연결되면서 “문의량이 많아 상담사 연결이 어렵다”고 안내 후 통화가 자동 종료되는 상황이다. 예스24는 지난 6월 9일 랜섬웨어 해킹을 당해 앱과 인터넷 통신망이 마비됐고, 먹통이 된 지 닷새만인 같은 달 13일부터 서비스를 차례대로 재개했다. 당시 예스24는 해킹 사실을 이용자에게 즉시 공지하지 않은 상태에서 한국인터넷진흥원(KISA) 등에 해킹을 당했다고 신고한 사실이 다음날 알려진 뒤에야 해킹됐음을 공지해 빈축을 샀다. 지난 6월 1차 해킹 사고 당시 김석환·최세라 예스24 공동대표는 해킹 일주일 만에 사과문을 발표하고 “보안 체계를 원점에서 재점검할 예정이다. 외부 보안 자문단을 도입하고, 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다”고 약속했으나 두 달 만에 먹통이 재발하면서 소비자 신뢰에 심각한 문제가 발생하고 있다. 실제로 2차 해킹 사고를 접한 누리꾼들은 “이쯤 되면 사업 접어라”, “산업재해처럼 영업정지나 면허 취소시켜야 하는 것 아니냐”는 등의 격앙된 반응을 보였다. 예스24는 회원 수가 2000만명 수준인 국내 최대 규모 인터넷서점으로 도서 외에도 음반·DVD·문구 등을 취급하는 한편, 각종 공연 관람권 거래 창구로도 이용되고 있어 서비스 중단에 따른 영향이 크다.
  • ‘2000만 회원’ 예스24, 두달만에 또 “랜섬웨어 공격”

    ‘2000만 회원’ 예스24, 두달만에 또 “랜섬웨어 공격”

    2000만명에 달하는 회원을 보유한 국내 최대 규모 인터넷서점 예스24가 11일 랜섬웨어 공격을 받아 먹통이 됐다. 랜섬웨어 공격으로 4일동안 서비스가 중단되는 홍역을 치른 지 불과 두 달 만이다. 예스24는 소셜미디어(SNS)를 통해 “오늘 새벽 4시 30분쯤 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능하다”면서 “시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다”고 밝혔다. 이어 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라며 “서비스 이용에 불편을 드려 죄송하다”고 덧붙였다. 예스24 홈페이지는 오전 10시 30분 현재 접속이 불가능한 상황이다. 전자책 등 서비스도 이용할 수 없다. 고객센터 역시 자동응답으로 연결되며 “문의량이 많아 상담사 연결이 어렵다”는 안내와 함께 통화가 자동 종료되고 있다. 이에 한국인터넷진흥원(KISA)은 예스24를 대상으로 현장조사에 나섰다. 앞서 예스24는 지난 6월 9일 랜섬웨어 해킹 공격을 당해 앱과 홈페이지가 모두 마비됐다. 4일 뒤인 13일에야 도서와 eBook, 음반, 문구 등 주요 기능이 복구된 것을 시작으로 서비스가 순차적으로 재개됐다. 당시 예스24를 통해 공연 티켓을 예매한 이용자들이 관람을 하지 못하는 등의 피해가 발생했다. 당시 예스24는 해킹당한 사실을 이용자 등에게 즉시 알리지 않고 한국인터넷진흥원(KISA) 등에 해킹 사실을 신고한 뒤에야 해킹 피해를 공표해 뭇매를 맞았다.
  • 송파구, 석촌호수 등에 공공와이파이 확충

    서울 송파구는 ‘2025년 공공와이파이 확충 및 품질개선’ 사업에 본격 착수해 통신 환경 개선에 나선다고 24일 밝혔다. 이번 사업은 석촌호수 등 총 6곳을 대상으로 진행한다. 낡은 공공와이파이 장비 26대를 교체하고, 석촌호수와 자원순환공원에는 새롭게 와이파이 장비 4대를 설치한다. 이번에 구축되는 공공와이파이는 기존 대비 성능이 한층 향상된 ‘와이파이 6’ 기술이 적용된다. 전송속도는 기존보다 약 2.7배 빨라지고, 개인정보 보호와 해킹 방지 등 보안성이 대폭 강화된다. 현재 공공와이파이는 공원, 버스 정류소, 거리, 전통시장, 복지시설 등 송파 곳곳에 총 1281대가 구축돼 있다. 구는 이번 사업을 7월 내 완료해 주민뿐 아니라 휴가철 송파를 찾는 관광객에게 보다 안정적이고 품질 높은 인터넷 환경을 제공하겠다는 방침이다.
  • [공직자의 창] AI시대를 지키는 모두의 정보보호

    [공직자의 창] AI시대를 지키는 모두의 정보보호

    인공지능(AI)이 상상 이상의 속도로 발전해 사회 전반을 빠르게 재편하는 ‘AI 대전환 시대’에 서 있다. 산업 자동화는 물론 수업방식, 금융자산 관리, 신약 개발, 의료 진단에 이르기까지 모든 영역에서 혁신을 창출하고 있다. 이재명 대통령이 AI 3대 강국 도약을 국정 핵심 기조로 제시한 것도 이런 흐름에 선제적으로 대응하기 위함이다. AI 진보와 함께 사이버 위협 또한 빠르게 진화하고 있다. 인터넷에 연결된 모든 사물이 공격 대상이 됐으며, 생성형 AI를 악용해 정교한 피싱 메일을 생성하는 등 해킹 지식 없이도 누구나 해커가 될 수 있는 시대가 도래했다. 최근 SKT 해킹을 비롯해 플랫폼, 명품 업체 등 분야를 막론한 다양한 업종이 공격의 표적이 되고 있다. 사이버 위협은 국가 안보에도 중대한 도전이다. 물리적 교전과 함께 국가 핵심 인프라를 겨냥한 사이버공격이 조직적으로 동반되고 있다. 사이버 공간이 전장의 일부가 되는 새로운 안보 지형이 형성된 것이다. 사이버 위협이 고도화하는 상황에서 AI 강국으로 도약하기 위한 필수 전제는 정보보호다. 이 대통령은 제14회 정보보호의 날 기념식에서 “체계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 것”이라고 강조했다. AI와 정보보호는 함께 가야 한다. AI가 창출하는 가치와 혁신은 견고한 정보보호 없이는 지속될 수 없다. 과학기술정보통신부는 안전한 AI 시대를 준비하기 위해 민관 역량을 결집해 보안 체계의 대전환을 추진하고자 한다. AI 시대로 본격 진입하기 전인 지금이야말로 국가 핵심 산업의 보안 취약점과 정보보호 수준을 자세히 점검하고 보안 위협에 대한 대응 역량을 갖출 적기다. 과기정통부는 기업이 자체적으로 보안 역량을 점검하고 개선할 수 있도록 공시 제도 내실화, 정보보호 최고책임자 권한 확대 등 제도적 뒷받침을 추진할 것이다. 보안이 취약한 지역, 중소기업 등 사각지대 해소도 과제다. 지난해 침해사고 신고 중 중소기업이 94%를 차지했다. 이에 정보보호 지역센터를 확대해 지역의 사고 대응을 밀착 지원하고 컨설팅을 통해 중소기업의 보안 수준을 끌어올릴 것이다. 아울러 피싱, 스미싱 등 디지털 기술을 악용한 민생 범죄를 근절해 나갈 것이다. 악성 URL이 포함된 문자를 발송 단계에서 차단하는 시스템을 확산하고 휴대전화 부정 개통 방지를 위한 안면인식 시스템을 도입해 나갈 것이다. 국가 정보보호 강화를 위한 제도 정비도 추진한다. 데이터 보호를 위해 보안 의무가 부여되는 주요 인프라를 네트워크 중심에서 중요 데이터 관련 시설로 확대한다. 아울러 정보보호 인증이 현장에서 작동될 수 있도록 심사와 사후 관리를 강화한다. 정보보호산업 육성에도 박차를 가할 것이다. 양자내성암호 등 보안기술에 대한 투자, 전문 인력 양성 등 정보보호산업이 국가 미래를 지키는 전략 산업으로 도약하도록 적극 지원할 것이다. 정보보호는 사회 구성원 모두가 책임 의식을 갖고 실천해야 비로소 완성될 수 있다. 업계에서는 보안을 비용이 아닌 투자로 인식해 자발적인 역량 강화에 힘써야 한다. 개인도 주기적인 비밀번호 변경, 수상한 링크 클릭 금지 등 자신을 지키는 노력이 필요하다. 7월은 정보보호의 달이다. 사이버 보안이 자신은 물론 기업과 국가를 지키는 일이라는 마음가짐으로 정보보호의 중요성을 다시금 되새기는 계기가 되길 바란다. 과기정통부도 AI 시대, 국민이 신뢰할 수 있는 디지털 안심국가 구현을 위해 총력을 기울일 것이다. 류제명 과학기술정보통신부 제2차관
  • SKT 점유율 줄고 단통법 폐지… ‘출혈 경쟁’ 본격화

    유심 해킹 사태 여파로 SK텔레콤의 시장 점유율이 40% 밑으로 떨어지면서 22일 ‘이동통신단말장치 유통구조 개선에 관한 법률’(단통법) 폐지 이후 이동통신 3사 간 출혈 경쟁이 더욱 치열해질 전망이다. 20일 통신업계에 따르면 각 사는 단통법 폐지를 앞두고 점유율을 끌어올리기 위해 효과적인 마케팅 전략을 수립하는 데 한창이다. 통신사들은 단통법 폐지로 통신사의 지원금 공시 의무가 없어지고, 유통점의 지원금 상한선이 사라지면서 획기적인 가격 인하 정책을 사용할 수 있기 때문이다. 단말기 가격을 뛰어넘는 지원금을 지급하는 ‘마이너스폰’이 가능해지고, 불법으로 간주됐던 ‘페이백’도 허용되면서 발품을 파는 소비자들은 보다 저렴한 조건으로 가입하는 게 가능해졌다. 새 스마트폰을 구매하면서 다른 통신사에서 이동해 오는 고객에게 더 많은 보조금을 줄 수 있는 점 역시 통신사 간 경쟁에 불을 지피는 요소다. 기존엔 통신사를 유지한 고객이나, 이동해 오는 고객에게 같은 보조금을 줄 수밖에 없었지만, 법안 폐지 이후엔 번호이동 고객에게 추가 지원금을 지급할 수 있어 점유율 확대를 위해 막대한 마케팅 비용을 감내하는 선택도 가능해졌다. 유심 해킹 사태로 SK텔레콤의 시장 지배력이 약화한 점도 경쟁 구도에 영향을 미칠 전망이다. SK텔레콤은 지난 4월 발생한 해킹 사태로 2015년부터 10여년간 유지해 온 40%대의 점유율을 잃었다. 지난 18일 과학기술정보통신부에 따르면 SK텔레콤 휴대전화 회선 가입자 수는 지난 5월 말 기준 2249만 9042명으로 전체 가입자의 39.31%를 차지했다. 이는 전월(40.08%) 대비 0.79% 포인트 감소한 것이다. 반면 KT와 LG유플러스 가입자 수는 각각 1361만 780명(23.77%), 1113만 1466명(19.45%)으로 같은 기간 각각 0.32% 포인트, 0.23% 포인트 증가했다. 일각에선 휴대전화 제조사가 삼성과 애플로 줄면서 과거처럼 제조사가 통신사와 함께 보조금을 부담하는 구조가 재현되기 쉽지 않아 통신비 인하 효과가 크지 않을 거란 전망도 있다. 거기다 일부 노령층이나 취약계층 등이 정보 비대칭으로 이른바 ‘호갱’(호구+고객)이 될 위험성도 남아 있다. 정부는 단통법 폐지 시행 과정에서 발생하는 시장 혼란을 방지하기 위해 모니터링과 현장 점검을 강화한다는 방침이다.
  • 이통사 ‘정보보호’에 사활 걸었다… 이번엔 KT “5년간 1조 투입”

    이통사 ‘정보보호’에 사활 걸었다… 이번엔 KT “5년간 1조 투입”

    SK텔레콤이 해킹 사태 이후 84만명에 가까운 가입자를 잃은 가운데 이동통신 3사가 정보보호에 사활을 걸고 나섰다. 앞서 SK텔레콤이 재발 방지 등을 약속하며 향후 5년간 7000억원을 투자하겠다고 공언하자 KT는 같은 기간 1조원의 자금을 투입하겠다고 밝혔다. KT는 15일 서울 광화문 센터포인트에서 ‘KT 고객 안전·안심 브리핑’을 열고 1조원 규모의 정보보호 투자계획을 발표했다. KT는 연간 1000억원 이상을 정보보호에 써 왔는데 해마다 2~3%씩 늘리던 투자를 내년부터는 연평균 2000억원 수준으로 확대하겠다는 계획이다. 이러한 투자를 통해 KT는 현재 162명 수준인 내부 보안 인력을 300명으로 늘리고, 마이크로소프트(MS)·구글·팰로앨토 등 글로벌 기업들과 협업해 ‘제로 트러스트’ 보안체계를 구축하겠다고 밝혔다. 제로 트러스트란 ‘무엇도 신뢰하지 않는다’는 원칙하에 모든 사용자와 장치, 애플리케이션에 대해 항상 검증을 요구하는 보안 모델을 말한다. KT 외에 SK텔레콤이나 LG유플러스도 해당 보안 모델을 강화하겠다는 방침을 내세우고 있다. 해킹 사태로 지난 14일까지 83만 5214명(60만 1376명 순감)의 가입자가 이탈한 SK텔레콤은 앞서 지난 4일 정부의 조사 발표 직후 고객 신뢰 회복을 위해 5년간 총 7000억원의 투자안이 담긴 ‘정보보호 혁신안’을 내놓은 바 있다. LG유플러스는 ‘정보보호백서 2024’를 통해 올해 정보보호를 위한 투자액을 지난해 대비 30% 이상 확대한 연 1000억원 수준으로 끌어올리겠다고 밝혔다.
  • ‘유심 해킹’ SKT, 위약금 환급 계획 발표…5일 조회, 15일부터 신청

    ‘유심 해킹’ SKT, 위약금 환급 계획 발표…5일 조회, 15일부터 신청

    유심 해킹 사태로 과학기술정보통신부 민관합동조사단의 조사 결과를 받아든 SK텔레콤이 정부의 조사 결과와 대책 요구를 수용하겠다고 밝혔다. 해킹 사태로 인해 약정을 해지한 고객은 소급 적용돼 위약금을 환급 받을 수 있게 됐다. 유영상 SK텔레콤 대표는 4일 서울 중구 SK텔레콤 본사에서 긴급 브리핑을 열고 “사이버 침해 사고와 관련해 통렬하게 반성하고 참회하는 심정”이라며 허리 숙여 사과했다. 이어 SK텔레콤 전 고객을 대상으로 ▲위약금 환급 ▲8월 통신요금 50% 할인 ▲추가 데이터 50GB(기가바이트) 제공 ▲정보보호 혁신 등을 골자로 하는 고객 신뢰 회복 방안을 발표했다. 소비자는 통신사와 일정 기간 동안 회선 계약을 유지하는 조건으로 휴대전화 단말기 또는 요금 할인을 받을 수 있는데, 이 기간을 채우기 전 해지하면 위약금을 납부해야 한다. SK텔레콤의 경우 12개월 또는 24개월의 약정 기간 전 해지하면 약정 기간의 중간 지점까지 위약금이 증가했다가 이후 점차 낮아져 약정 만료 시점에 소멸하는 구조다. 이날 브리핑에는 유 대표 외에 류정환 SK텔레콤 네트워크인프라 센터장, 임봉호 SK텔레콤 이동통신(MNO)사업부장이 배석했다. 다음은 일문일답. -위약금은 언제부터, 어떤 절차로 면제되나? “SK텔레콤 해킹 사고 발생(을 인지)한 4월 19일 밤 12시 이전에 SK텔레콤을 이용하던 고객이 19일 밤 12시 이후 약정을 해지했거나 오는 14일 이전까지 해지할 예정인 경우 위약금이 환급된다. 단 4월 19일 이후 새로 SK텔레콤에 가입한 고객은 위약금 환급 대상에서 제외된다. 내일인 이달 5일부터 T월드를 통해 위약금을 환급받을 수 있는 대상인지, 예상 환급액은 얼마인지 조회가 가능하다. 또 SK텔레콤의 소셜서비스(SNS) 채널을 통해 환급 절차가 공지될 예정이다. 온라인 확인이 어려운 고객을 위해 7~8일 이틀간 환급 대상인 고객 전원에게 안내 문자를 발송할 예정이다. 위약금 환급 신청은 15일 온라인 T월드 홈페이지나 공식 인증 대리점, 또는 고객센터를 통해 가능하다. 신청일로부터 일주일 이내에 환급액이 신청한 계좌로 송금될 예정이다.” -데이터 무제한 요금제를 사용하는 고객에게는 데이터 50GB 제공이 큰 의미가 없을 것 같다. “고객 감사 패키지를 고민할 때 어떤 방안이 공정할지 고민했다. 그래서 50% 요금 할인과 50GB 데이터 제공을 같이 진행한 것이다. 낮은 요금제를 쓰는 고객은 50% 할인의 절대 금액이 적지만 50GB 데이터의 가치가 높고, 데이터 무제한 등 높은 요금제를 쓰는 고객은 50GB의 가치가 낮지만 50% 할인된 금액이 크다. 전체적으로 형평성이 맞도록 고객감사패키지를 고안했다.” -휴대전화와 인터넷·TV 등 결합 할인을 받는 고객은 번호 이동을 할 경우 어떤 기준으로 위약금 면제가 이뤄지나. “유선(인터넷·TV) 결합을 했더라도 모바일과 유선 위약금은 별도로 책정되게 돼 있다. 이번에 SK텔레콤에서 해킹 사고로 인해 위약금을 면제하는 부분은 모바일 위약금에 한정된다. 결합을 해지하더라도 결합 해지에 따른 위약금은 없고, (유선 서비스와) 결합을 한 상태에서 (통신사) 이동을 한 경우에는 모바일 위약금에 한정해 환급된다. 유선 이동 위약금은 이번 해킹 사고와 무관하기 때문에 이번 환급에서는 제외됐다.” -위약금 면제 시점을 7월 14일까지로 설정한 이유는 무엇인가. “위약금 면제 시점을 언제까지 할지에 대해 고민이 많았는데, 해킹으로 인해 해지를 원했던 고객들은 해킹 사태가 발생한 직후 2개월 내로 많이 떠났다고 본다. 그래서 그 분들을 소급해 환급하기로 했다. 유심 보호 서비스나 유심 교체 등 불안 요인에 대한 조치는 대부분 진행이 완료됐다고 판단해, 지금 시점에 (통신사 이동에 따른) 위약금의 추가 환급 수요는 없다고 판단한다. 그래도 그동안 위약금을 환급받고 싶었지만 못했던 분들이 있어 (14일까지로) 추가 연장했다. 14일까지면 이동을 원하는 고객은 충분히 떠날 수 있는 시간이 아닌가 싶어 그렇게 정했다.” -과기부의 조사 결과 발표 직후 속도감 있게 결론을 낸 배경은 무엇인가. “과기부의 조사 결과 발표가 6월 30일로 예정됐다가 4일로 바뀌었다. 그 전에 긴급하게 여러 상황과 보기를 놓고 이사회에서 토론을 해왔다. 오늘 과기부가 발표한 후 긴급 이사회를 열었고 격론 끝에 위약금 면제를 수용하기로 결정했다. 이전에 위약금 면제는 불가능하다는 입장이었지만 과기부 발표와 고객·시장 관련 상황을 보며 정부안을 수용하는 것이 경영 판단의 원칙상 회사와 주주의 이익에 부합한다고 판단했다.” -과기부 조사 결과에 따르면 2022년 2월에 악성코드에 감염된 서버를 발견하고도 정부에 신고하지 않았다. 그때 은폐하지 않았다면 이번 사태도 막을 수 있었을텐데 왜 신고하지 않았나. “오늘 민관합동조사단이 발표한 결과에 대해선 저희가 진정으로 잘못했고 반성한다. 2022년 사태는 조사 결과에 대해 긴급하게 내부 조사를 진행하고 있다. 현재까지 파악한 바로는 2022년 악성코드 발견 당시 담당 부서가 내부의 업무 처리 관례에 따라 망 장애가 생기지 않도록 긴급하게 대응한 것으로 보인다. 악성코드가 있으니 바로 대응했고, 당시에는 개인정보 유출 피해가 없는 걸로 파악이 됐다. 추측하기로는 그 당시 담당자가 법적 신고 대상인지 몰랐던 것으로 보인다. 그래서 경영진에게 보고가 이뤄지지 않았다. 이번 해킹 사고를 통해 회사 내부 프로세스(절차)에 무엇이 잘못됐는지 돌아보고 정보보호 혁신안 등 전체적인 개선점을 찾아 대응 매뉴얼을 강화하고 재발 방지에도 심혈을 기울이겠다.” -최태원 회장 등 SK그룹도 이번 의사결정에 참여했나. “sk그룹은 이사회 중심의 경영을 지향하고 있다. SK텔레콤 대표와 이사회가 결정하는 것이기 떄문에 최 회장이 오더라도 결정 권한이 없다. 위약금 면제와 보상안은 대표와 이사회가 결정 -위약금 면제 수용으로 실적에 얼마나 영향이 있을 것으로 보나. “고객 감사 패키지로 5000억원(이 들어) 회사 입장에서는 매출이 그만큼 감소하는 것이다. 5년 동안 정보보호에 7000억원을 투자하는 것도 현재보다 훨씬 높은 투자라 회사 실적에는 영향이 있을 것으로 생각한다. 다만 단기간의 매출과 실적 하락보다 장기적으로 SK텔레콤이 보안이 강한 회사, 고객의 신뢰를 회복할 수 있는 회사가 되느냐가 더 중요하기 때문에 단기적으로 실적이 저하되는 부분은 감내할 생각이다.”
  • SKT, 1조원대 고객 보상·정보보호 대책 마련…“위약금 면제 수용”(종합)

    SKT, 1조원대 고객 보상·정보보호 대책 마련…“위약금 면제 수용”(종합)

    과기정통부 “안전한 통신 제공 의무 위반”유영상 대표 “통렬하게 반성, 참회하는 심정”8월 통신료 50% 할인·데이터 月 50GB 제공정보보호 인력 2배 늘려…年 매출액 하향 조정 SK텔레콤이 유심 해킹 사태에 대한 책임으로 1조원대 고객 보상과 정보보호 강화 대책을 내놓겠다고 밝혔다. 정부가 요구한 이탈 가입자에 대한 위약금 면제도 수용하기로 했다. 유영상 SK텔레콤 대표는 4일 서울 중구 SK텔레콤 본사에서 브리핑을 열고 이날 발표된 과학기술정보통신부의 민관합동조사단 조사 결과에 대해 “무겁게 받아들인다”며 “시정조치는 물론 재발 방지를 위한 모든 대책을 책임지고 신속히 이행하겠다”고 밝혔다. SK텔레콤은 고객 신뢰 회복을 위한 대책으로 ▲8월 요금 50% 할인 ▲매월 데이터 추가 제공 ▲7000억원 규모의 정보보호 혁신안 등을 제시했다. 이달 15일 0시 기준으로 SK텔레콤 및 SK텔레콤 망을 쓰는 알뜰폰 가입자 등 약 2400만명을 대상으로 별도 신청 절차 없이 8월 통신요금을 50% 할인해 준다. 또, 다음달부터 연말까지 모든 고객에 매달 데이터 50GB를 추가 제공한다. 아울러 침해사고가 발생한 지난 4월 18일 24시 기준으로 약정 기간이 남아 있는 가입자 중 침해사고 이후 해지한 사람과 오는 14일까지 해지 예정인 가입자를 대상으로 위약금을 면제하기로 했다. 이에 약정이 남아있는 가입자도 단말 지원금 또는 선택약정할인 대금을 반환하지 않아도 된다. 다만 단말기 할부금은 단말기 자체를 할부로 구매한 것이어서 위약금 면제 대상에 해당하지 않는다. 과기정통부는 이날 SK텔레콤 브리핑에 앞서 열린 민관합동조사단의 조사결과 발표에서 이번 사고의 책임이 SK텔레콤에 있고, SK텔레콤은 계약상 중요한 안전한 통신을 제공해야 할 의무를 위반했으므로 위약금 면제 규정에 해당한다고 밝혔다. SK텔레콤에 계정 정보 관리 부실, 과거 침해사고 대응 미흡, 중요 정보 암호화 조치 미흡 같은 문제가 확인된 만큼 귀책 사유가 SK텔레콤에 있다고 본 것이다. SK텔레콤은 향후 5년간 7000억원을 투자해 정보보호 수준을 국내 통신·플랫폼 기업 중 최고로 끌어올리겠다고 밝혔다. 이를 위해 최고 수준의 정보보호 인력을 영입하고 전문 인력을 기존 대비 2배로 늘리기로 했다. 또 이번 해킹 사고로 유심 복제 피해가 일어날 경우 외부 기관과 피해 보상 프로세스를 지원하는 ‘사이버 침해 보상 보증 제도’를 도입하고, 사이버 침해 관련 기업 보험 한도를 기존 10억원에서 1000억원으로 상향하기로 했다. 유 대표는 이번 사태에 대해 “통렬하게 반성하고 참회하는 심정”이라며 고개를 숙였다. 위약금 면제에 관해선 “큰 손실이 예상되지만 장기적 차원의 결정”이라고 했다. 한편, SK텔레콤은 해킹 사태에 다른 고객 보상과 가입자 이탈 등 시장 상황을 반영해 올해 매출액 전망을 17조 8000억원에서 17조원으로 하향 조정한다고 이날 공시했다. 모든 가입자에 대한 유심 무료 교체, 정부 과징금 납부 등의 비용을 고려하면 3분기 이후 영업이익은 더 악화할 가능성도 있다. SK텔레콤은 “이 전망은 사이버 침해 사고와 관련한 5000억원 규모 고객 감사 패키지 시행 및 시장 상황 등을 반영했으며 향후 회사의 영업 상황 및 경영환경에 따라 달라질 수 있다”고 밝혔다.
  • SKT 위약금 면제 결정에 통신업계 ‘당혹’…가입자 이탈 가속화하나

    SKT 위약금 면제 결정에 통신업계 ‘당혹’…가입자 이탈 가속화하나

    SKT “정부 위약금 면제 수용” SK텔레콤 해킹 사고로 계약을 해지하는 이용자들의 위약금 면제 여부와 관련해 정부가 ‘위약금을 면제해야 한다’고 밝히면서 통신업계 모두 바짝 긴장한 모습이다. 이번 결정이 유사한 사고 발생시 선례가 될 수 있다는 점에서 향후 업계에 미칠 파장에도 관심이 쏠린다. 과학기술정보통신부는 4일 정부서울청사에서 열린 SK텔레콤 침해사고 민관합동조사단의 조사 결과 발표에서 이번 사고의 책임이 SK텔레콤에 있고, SK텔레콤은 계약상 중요한 안전한 통신을 제공해야 할 의무를 위반했으므로 위약금 면제 규정에 해당한다고 밝혔다. SK텔레콤 이용약관 제43조는 ‘회사의 귀책 사유’로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 명시하고 있다. 과기정통부는 SK텔레콤에 계정 정보 관리 부실, 과거 침해사고 대응 미흡, 중요 정보 암호화 조치 미흡 같은 문제가 있었고 이 과정에서 SK텔레콤이 정보통신망법을 위반한 사실도 확인됐다고 지적했다. 또, 통신 사업자에게는 안전한 통신 서비스를 제공할 법적 의무가 있으며, 국민 일상이 통신을 기반으로 이뤄지는 점을 고려하면 사업자의 서비스 안전을 위한 보호 조치는 계약시 중요한 요소라고 강조했다. 사고 당시 SK텔레콤이 유심 정보 보호를 위해 운영하고 있던 부정사용방지시스템과 유심보호서비스 역시 가입자가 5만명에 그쳐 시스템 자체도 모든 복제 가능성을 차단하는 데 한계가 있었다는 지적이다. 이에 과기정통부는 사고 초기 위약금 면제 규정 적용 여부를 검토하기 위해 4개 기관에 법률 자문을 한 결과 SK텔레콤의 과실이 인정된다면 위약금 면제 규정을 적용할 수 있다는 공통된 의견을 받았다고 밝혔다. 또, 조사 마무리 시점에 추가로 자문한 결과 5곳 중 4곳에서 이번 사고를 SK텔레콤의 과실로 봤으며, 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반한 것이므로 위약금 면제 대상이라는 의견을 냈다고 설명했다. SK텔레콤은 이날 오후 열린 브리핑에서 정부의 위약금 면제 결정을 수용한다고 밝혔다. 위약금 면제 대상은 침해 사고 이후 해지한 고객과 오는 14일까지 해지 예정인 고객이다. 기납부한 위약금을 신청하면 환급하는 형태로 진행한다. 이번 위약금 면제 결정을 두고 통신업계 전반은 긴장한 모습이다. 해킹 사고로 인한 실제 피해가 현실화하지 않았음에도 귀책 사유가 인정되면 위약금을 면제할 수 있다는 방침이 나왔기 때문이다. 한 통신업계 관계자는 “해킹 사고로 인한 피해가 현실화하지 않아 위약금 면제까지 이어지진 않을 것이란 전망도 있었지만, 정부의 이번 결정은 해킹으로 인한 위약금 면제라기보다는 암호화 등 필수적인 보안 조치 사항을 이행하지 않은 데 대한 귀책 사유를 인정한 것으로 보인다”고 말했다. 정부의 위약금 면제 결정이 SK텔레콤 고객의 이탈을 가속화할 수 있다는 예측도 나온다. 또 다른 업계 관계자는 “위약금 면제 방침이 나온 이상 향후 가입자 이탈이 더 가속화할 수도 있을 것으로 보인다”고 전했다. 통신업계에 따르면 해킹사태가 처음 알려진 지난 4월 22일 이후 SK텔레콤 이탈자는 60만명에 이르는 것으로 파악된다.
  • ‘해킹 사고’ 두 달 만에… SKT, 오늘부터 신규 영업 재개

    SK텔레콤이 24일부터 신규 영업을 재개한다. 사이버침해 사고로 신규 대리점 영업이 중단된 지 약 두 달 만이다. 과학기술정보통신부는 SK텔레콤에 부여한 신규영업 중단을 해제한다고 23일 밝혔다. SK텔레콤이 신규 가입자 모집을 재개할 만큼 유심 물량 공급이 안정화되어 행정지도 목적이 충족됐다는 게 신규영업 재개의 이유다. 이에 따라 SK텔레콤은 오는 24일부터 전국 2600여개 T월드 매장에서 유심을 활용한 신규 가입자 모집이 가능해졌다. 다만 과기정통부는 신규영업을 재개하더라도 기존 가입자의 유심 교체를 최우선 순위로 두고 조치할 것을 요구했다. SK텔레콤에서는 지난 4월 18일 유심 관련 정보가 유출되는 사이버 침해 사고가 발생했다. 해킹 피해 우려가 커지자 SK텔레콤은 가입자에 대한 유심 무상 교체를 결정했지만, 2500만명에 달하는 가입자의 유심 교체 수요가 몰리며 유심 부족 사태가 불거졌다. 지난달 1일 신규영업 중단 행정지도가 내려지자 SK텔레콤은 신규 가입, 번호이동 영업을 중단하고 유심 교체 작업에 주력해왔다. 지난 20일 예약자 대상 유심 교체를 완료했고, 예약 시스템도 새롭게 바꿨다. SK텔레콤 관계자는 “전국 유통망과 협업해 신규 가입 고객들을 위한 서비스를 차질 없이 제공할 예정”이라면서 “침해사고 관련 유심 교체를 희망하는 고객들을 위한 지원은 지속 진행 중”이라고 밝혔다. SK텔레콤은 당국의 사고 조사 결과가 나온 뒤 고객 보상안과 재발방지책 등 후속 조치를 밝힐 예정이다.
  • ‘SKT 유심 해킹’ 대규모 집단소송… 핵심 쟁점은[로:맨스]

    ‘SKT 유심 해킹’ 대규모 집단소송… 핵심 쟁점은[로:맨스]

    지난 4월 드러난 SK텔레콤 유심 정보 해킹 사태와 관련해 피해자들의 집단 소송이 이어지고 있다. 10여 곳의 로펌을 중심으로 수십만명의 SK텔레콤 가입자들이 1인당 위자료 50~100만원을 배상하라고 요구하고 있다. 소송에서는 SK텔레콤의 고의 또는 중과실을 입증할 수 있는지 여부가 관건이 될 전망이다. 다만 유심 정보 해킹 사태가 집단 소송 이슈로 덮이면서 자칫 기업의 자발적 보상이나 해커에 대한 수사가 어려워질 수 있다는 우려도 제기된다. 6일 법조계에 따르면, 10여 곳의 로펌이 SK텔레콤 가입자를 대리해 손해배상 소송을 제기한 상황이다. 로피드법률사무소는 지난달 16일 9175명의 가입자를 대리해 1차 소송을 제기한 데 이어 지난 2일 3917명을 대리해 2차 소송도 냈다. 1인당 50만원의 위자료를 배상하라는 취지다. 법무법인 대륜도 지난달 27일 가입자 1000여명을 대리해 1인당 100만원의 위자료를 지급하라는 소송을 제기했다. 법무법인 로고스, 거북이, 대건, LKB 등도 집단 소송을 제기했거나 준비하고 있다. 소송의 쟁점은 ▲ 유심 정보 유출에 SK텔레콤의 고의 또는 중과실이 있었는지, ▲ 유심 정보 유출에 따른 구체적인 손해가 발생했는지, ▲ 유심 정보 유출과 구체적 손해 사이에 인과관계가 있는지 등이 될 전망이다. 소송을 제기한 로피드법률사무소는 SK텔레콤이 개인정보보호법 및 정보통신망법상 개인정보 안전성 확보 조치 의무와 개인정보 유출 통지 및 신고 의무 등을 위반했다고 주장한다. 또 유출에 따른 피해 최소화 조치 의무를 소홀히 하고 정보보호최고책임자(CISO)의 책임을 방기했다는 입장이다. 다만 SK텔레콤의 고의 또는 중과실을 입증하기 쉽지 않을 것이라는 전망이 나온다. 수사기관이 사건 발생 한 달이 지나도록 해커의 정체를 밝히지 못했을 정도로 해킹이 은밀하게 진행된 터라, 해킹과 SK텔레콤의 규정 위반 간의 인과관계 등을 입증하기 어려울 것이라는 분석이다. 과거 개인정보 유출 관련 손해배상 소송에서도 기업의 고의 또는 중과실이 인정돼 피해자들이 승소한 사례는 거의 없다. 2012년 7월 해커에 의해 KT 가입자 870만명의 개인정보가 유출된 사고에서도 피해자 342명이 KT를 상대로 손해배상 청구 소송을 제기했지만 패소했다. 2심은 “KT가 개인정보 유출방지에 관한 기술적·관리적 보호조치를 이행하지 않은 과실로 인해 사고가 발생했다고 보기 어렵다”며 KT의 배상 책임을 인정하지 않았다. 대법원은 2018년 12월 2심 판결을 확정했다. 아울러 유심 정보 유출에 따른 2차 피해 사례가 드러나지 않은 상황에서 피해자들이 승소하더라도 위자료 액수는 미미할 가능성이 있다. 법조계 관계자는 “정신적 피해에 따른 위자료를 법원이 인정할지 의문”이라면서 “인정하더라도 위자료 액수는 적을 수밖에 없는데 소송에 소비한 시간과 비용을 감안하면 실익이 거의 없다”고 말했다. 집단 소송으로 인해 기업이 오히려 피해자들에게 선제적 보상을 하기 어려워질 수 있다는 지적도 제기된다. 기업이 승소할 가능성이 있음에도 선제적 보상에 나서면 주주 등 이해관계자들의 반발을 살 수 있고 경영진은 배임 책임까지 질 수 있기에 보상보다는 소송에서 이기는 데 주력하게 된다. 특히 SK텔레콤은 패소할 경우 1인당 50만원씩만 배상하더라도 전체 청구액은 수천억 원에 이를 수 있기에 유심 정보 유출에 따른 후속 조치보다는 법률 대응을 최우선으로 할 수밖에 없다. 업계 관계자는 “집단 소송이 제기될 경우 기업은 전사적 역량을 투입해 법률 대응에 나서게 된다”며 “해킹 원인 분석이나 보안 시스템 강화는 뒷순위로 밀려난다”고 말했다. 집단 소송으로 사회적 관심이 기업의 책임에만 쏠려 자칫 해커에 대한 수사와 보안 강화 조치는 소홀해질 수 있다는 우려도 나온다. 해킹 사건의 경우 해커를 특정하기 어렵고, 설령 찾더라도 해외에 거주할 경우 검거는 더욱 어렵다. 이러한 상황에서 수사기관들이 수사 역량을 기업에 집중할 경우 해커를 적발해 재범을 막기는 요원해진다. 이형택 한국 랜섬웨어침해대응센터장은 “해킹 사고를 당하고도 후폭풍을 우려해 신고조차 하지 않는 기업이 10곳 중 9곳에 달한다”며 “이에 해킹 사고가 반복될 수밖에 없다”고 지적했다.
  • 위믹스 2차 상폐에 위메이드 “결과 안타까워…사업 차질없이 진행”

    위믹스 2차 상폐에 위메이드 “결과 안타까워…사업 차질없이 진행”

    가처분 신청 기각으로 국내 가상화폐 거래소에서 두 번째로 퇴출이 확정된 가상화폐 위믹스(WEMIX)와 관련해 위메이드가 “사업을 차질 없이 진행하겠다”는 입장을 밝혔다. 위메이드 자회사 위믹스 재단은 30일 입장을 내고 “가처분 신청 결과를 매우 안타깝게 생각하지만, 법원 판단을 존중한다”며 이같이 밝혔다. 위믹스는 “플레이 브릿지 해킹 사고 후 재발 방지뿐 아니라 보안 수준을 강화하기 위한 조치를 시행했고, 디지털자산거래소 공동협의체(DAXA·닥사)의 소명 요청에도 성실히 응했다”면서 “닥사의 부당한 결정에 대해 효력정지 가처분 신청을 제기했지만, 법원은 이를 기각했다”고 설명했다. 그러면서 “어떠한 외부 요인도 위믹스 생태계의 지속과 성장에 대한 위믹스 팀의 의지를 훼손할 수 없다”며 “위믹스 기반의 다양한 게임과 서비스들을 통해 실질적인 가치를 제시하며 국내만이 아닌 글로벌 시장에서 경쟁하는 생태계를 만들어 가겠다”고 밝혔다. 위믹스는 투자자들에게 “오는 6월 2일 거래 지원 종료, 7월 2일 출금 지원 종료라는 현안에 대응하기 위한 단기 계획부터 안내하겠다”며 이후 “조속한 시일 내에 다양한 방식으로 위믹스 생태계 성장을 위한 계획을 말씀드리겠다”고 호소했다. 그러면서 “어느 때보다 막중한 책임감을 갖고 현 상황을 수습하고 생태계의 빠른 안정과 회복을 위해 최선을 다하겠다”고 덧붙였다. 이날 서울중앙지법 민사합의50부(김상훈 수석부장판사)는 위메이드가 빗썸, 코인원, 코빗, 고팍스 등 닥사 소속 4개 거래소를 상대로 제기한 효력정지 가처분 신청을 기각 결정했다. 이에 따라 국내 원화 거래소에서의 위믹스 거래는 오는 6월 2일 오전 3시부터 중지되며, 7월 2일부터는 출금 지원도 종료된다.
  • LGU+, 현관문 앞까지 책임지는 ‘우리집지킴이 도어캠’ 출시

    LGU+, 현관문 앞까지 책임지는 ‘우리집지킴이 도어캠’ 출시

    LG유플러스가 보안 사각지대인 현관문 앞에서 발생하는 범죄나 택배·배달음식 도난 등을 사전에 방지할 수 있는 현관문 폐쇄회로(CC)TV 서비스 ‘우리집지킴이 도어캠’을 출시했다고 30일 밝혔다. 우리집지킴이 도어캠은 움직임이 감지되면 1초 내로 자동 녹화를 시작하며, 실시간으로 스마트폰에 알림을 전송한다. 야간에도 적외선(IR) 모드로 선명한 영상 확인이 가능하며, 사용자는 외부 방문자와 양방향으로 대화하거나 음성 안내를 송출할 수 있다. 개인정보 탈취 우려를 차단하기 위해 보안 성능을 강화했다. 2단계 로그인(아이디와 휴대폰 인증)을 통해 타인의 무단 접속을 차단하며, 사용자가 모르는 기기에 로그인 시 이를 앱에서 확인하고 강제 로그아웃할 수 있는 기능을 탑재했다. 영상은 LG유플러스의 보안 클라우드에 암호화된 형태로 저장되며, 복제가 불가능한 보안 전용 칩(PUF)을 통해 해킹 위험을 원천 차단한다. 현관문에 별도 타공 없이 부착형으로 설치할 수 있어 전·월세 거주 형태에서도 부담 없이 사용할 수 있다. LG유플러스는 강력한 보안을 제공하는 홈캠을 통해 실내 보안 경쟁력을 강화하는 것을 넘어 ‘우리집지킴이 도어캠’ 출시를 통해 실외 보안영역까지 홈보안 시장 경쟁력을 확보해 나갈 계획이다. 기존 우리집지킴이의 집안 내 홈캠과 함께 가입 시 추가적인 할인 및 프로모션 혜택 등도 제공할 방침이다. 우리집지킴이 도어캠 서비스는 월 1만 2100원(3년 약정 기준·모바일/인터넷 결합 시)에 ▲도어캠 1대 ▲20GB 클라우드 영상 저장 ▲택배·화재·도난 보상 보험을 제공한다. KB손해보험과 제휴한 보상보험을 통해 화재·택배·도난 사고 시에는 연간 최대 5000만원(화재), 최대 1000만원(시설 내 도난), 최대 50만원(택배 도난, 연 2회 한도)로 보상을 받을 수 있다.
  • 현대모비스, 3년간 신규 특허 7500건…“미래 기술 선점”

    현대모비스, 3년간 신규 특허 7500건…“미래 기술 선점”

    현대모비스가 최근 3년간 7500건 넘은 특허를 출원하며 미래 모빌리티 핵심 기술 선점에 박차를 가하고 있다고 26일 밝혔다. 전동화와 자율주행, 커넥티비티 등의 분야에서 다수의 특허를 확보해 미래 모빌리티 주도권을 강화하는 전략이다. 현대모비스는 지난 22일 경기 용인 마북연구소에서 사내 발명의 날 행사를 열어 지난해 우수한 발명 실적을 거둔 연구원들과 조직에 대해 포상했다. 발명의 날은 연구 성과를 공유하고 혁신을 독려하는 현대모비스의 대표적인 연구개발 축제다. 현대모비스 관계자는 “최근 3년간 확보한 신규 특허 7500여건 가운데 약 40%는 미래 모빌리티 핵심 기술 분야”라고 말했다. 전동화와 자율주행, 커넥티비티 분야 특허만 3000건이 넘는다는 설명이다. 현대모비스가 지난해 출원한 신규 특허 2300여건 중에서도 미래 모빌리티 분야 특허는 1000건 이상이다. 디지털키 해킹 방지를 위한 차량용 스마트키 기술과 고화질 헤드업 디스플레이(HUD) 구현을 위한 기술 등이 대표적이다. 급변하는 미래 모빌리티 산업에서 특허는 시장 주도권을 좌우하는 핵심 자산으로 꼽힌다. 이에 현대모비스는 단순 기술 개발을 넘어 특허 아이디어의 권리화와 사업화로 이어지는 지식재산 기반의 연구개발 전략을 추진하고 있다. 실제 현대모비스는 체계적인 특허 발명 시스템을 운영하고 있다. 특허 전담 조직을 중심으로 발명자와 변리사, 특허 전문가의 협업 체계를 구축해 전략적 특허 출원을 밀착 지원하는 방식이다. 북미와 유럽,인도 등 해외 연구소의 경우 현지 특허 대리인을 통해 각 지역에 최적화한 특허 확보에 집중하고 있다. 현대모비스는 올해 연구개발 투자 규모를 2조원대로 확대하며 미래 모빌리티 핵심 기술 확보에 박차를 가할 방침이다. 현재 국내외 연구개발 인력은 7500여명으로, 최근 5년 사이 30% 이상 증가했다.
  • 삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    1998년 설립 이동통신 표준화 협력 기구삼성, 신규 포함 의장 3석·부의장 5석 확보 삼성전자가 이동통신 기술 표준 규격을 정립하는 글로벌 기구인 3GPP 내 기술분과에서 의장 1명과 부의장 1명을 배출했다. 삼성전자는 삼성리서치 인도 벵갈루루연구소의 라자벨 라자두라이 연구원이 ‘서비스·시스템 기술분과 3(SA WG3)’의 의장으로, 삼성리서치 중국 베이징연구소의 리샹 쉬 연구원이 ‘무선 접속망 기술분과 3(RAN WG3)’의 부의장으로 신규 선임됐다고 23일 자사 뉴스룸을 통해 소개했다. 3GPP는 1998년 설립된 이동통신 표준화 기술협력 기구로, 삼성전자를 비롯해 퀄컴, 애플, 에릭슨, 노키아, 화웨이 등 전 세계 주요 국가의 이동통신 관련 기업과 단체들이 참여하고 있다. 3GPP에는 서비스·시스템(SA), 무선접속망(RAN), 핵심망·단말(CT) 등 총 3개의 기술표준그룹이 있으며, 기술표준그룹 아래에 4~6개씩 총 15개의 기술분과가 있다. 라자두라이 연구원이 의장으로 선임된 SA WG3는 이동통신망의 보안과 개인 정보 보호를 위한 기술 표준을 정의하고, 쉬 연구원이 부의장으로 선임된 RAN WG3는 기지국 연동 프로토콜 기술을 개발하는 분과다. 앞서 지난 3월에는 삼성리서치의 김윤선 마스터가 3GPP에서 물리계층, 무선 프로토콜, 주파수 활용 등 무선 기술 전 분야의 표준화를 총괄하는 무선접속망 기술표준그룹 총회의 의장으로 선임됐다. 이로써 삼성전자는 3GPP에서 의장 3석(SA WG2·SA WG3·TSG RAN)과 부의장 5석(SA WG4·SA WG6·RAN WG2·RAN WG3·CT WG3) 등 총 8석을 확보하고 있다. 3GPP는 올해 하반기부터 6세대 이동통신(6G) 연구에 착수한다. 삼성전자가 의장으로 신규 선임된 SA WG3에서는 양자컴퓨터를 이용한 해킹 등 다양한 유형의 공격에 대비한 보안 기술이나 이동통신망에서 개인 정보를 보호하기 위한 프라이버시 침해 방지 기술 도입을 연구할 예정이다. RAN WG3에서는 인공지능(AI)을 활용해 기지국의 에너지 소모를 줄이거나 서비스 품질을 개선하는 기술 등을 연구할 것으로 전망된다. 삼성전자는 이동통신 전 영역에 걸쳐 기술 표준화를 주도할 수 있는 체계를 구축한 만큼 6G 기술 표준화가 성공적으로 진행될 수 있도록 이동통신 업계 및 단체들과 협력할 계획이다.
  • “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    해킹도 초기 대응이 중요 SKT 해킹, 1차 조사 때보다 더 심각두 달 넘게 해킹·피해범위 오리무중피해자 집단소송·번호 이동 위약금회사 귀책사유 입증·약관 따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’통신·포털사 국가보안시설급 지정대량 개인정보 보유 땐 의무 투자를사이버사고 대응 정부 역할은초연결 시스템 멈추면 전체가 마비북한·중국 해커 공격 위험성도 큰데부처별 대응 체계 나뉘어져 비효율보안 총괄 ‘사이버안전청’ 설립 필요 국내 최대 통신사인 SK텔레콤(SKT)의 해킹 사건은 우리나라 역대 최악의 사이버보안 침해 사고다. 발생한 지 두 달이 넘었지만 아직도 정확한 해킹 경위와 피해 범위는 오리무중이다. 디지털보안에 대한 대응 태세를 근본적으로 재점검해야 한다는 지적이 나온다. 한국정보통신법학회장인 이성엽 고려대 기술경영전문대학원 교수를 지난 13일 만나 사이버보안 강화 방안에 대한 이야기를 들었다. 이 교수는 “점차 고도화되고 있는 해킹 사고가 급증하는데도 보안 의식이 약해 보안 투자가 제대로 이뤄지지 않고 있다”고 말했다. SKT 해킹 사건을 조사 중인 민관합동조사단의 2차 중간조사 결과가 발표된 19일 추가로 전화 인터뷰를 했다. ●SKT 해킹 ‘복제폰 피해’ 가능성은 낮아 -이번 조사 결과가 1차 발표보다 상황이 더 심각한 것 같다. “이번 2차 조사에서는 최초로 고객 단말기에 부여되는 고객단말식별정보(IMEI)가 유출됐을 가능성이 제기됐다. 다만 IMEI가 유출됐다 하더라도 비정상인증차단시스템(FDS) 등의 시스템을 통해 실제 복제폰 피해는 차단할 수 있다. 정부도 삼성·애플 등 제조사는 15자리 IMEI값 단독으로는 단말기 복제가 불가능하다는 입장이라고 설명했다.” -악성코드에 감염된 일부 서버에 담긴 이름 등 중요 개인정보의 유출 가능성도 배제할 수 없는 상황인데. “금융사고 등이 발생하려면 은행 거래 관련 공인인증서 일회용비밀번호(OTP), 개인 비밀번호까지 알아야 한다. 그럴 가능성은 희박하므로 과도하게 불안해할 필요는 없다고 본다.” -피해자들의 집단소송이 본격화되고 있다. “정보 유출로 인한 정신적 피해에 대해서는 위자료 배상이 가능하다. 단 회사의 법 위반 등 귀책사유가 입증돼야 한다. 보통 피해자가 이를 입증해야 하는데 개인정보보호법은 회사가 귀책사유 없음을 입증하도록 하고 있으므로 이 점에서는 입증이 쉬울 수 있다. 또한 징벌적 손해배상 요구도 높은데 회사의 고의나 중과실이 있는 경우 손해액의 5배까지 배상이 가능한 징벌적 손해배상이 도입돼 있다.” -다른 통신사로의 번호 이동에 대한 위약금 면제 이슈도 논란이다. “소비자 입장에서는 자신의 정보 유출에 대한 불안으로 번호 이동을 한다면 응당 위약금을 면제받아야 한다고 생각하게 마련이다. 하지만 약관을 따져 보면 법리상 위약금 면제가 가능하다는 결론을 내는 것은 쉽지 않다. 이런 이유로 정부도 4군데 로펌에서 의견을 받아 놓고도 결론을 내지 못하고 있는 것으로 보인다.” -SKT 약관 때문에 책임을 물을 수 없다는 건가. “약관상 위약금이 면제되는 ‘회사의 귀책사유로 인해 해지할 경우’란 계약의 온전한 이행을 기대할 수 없는 경우, 즉 약관에 따른 이동통신서비스 제공이 불가능하고 그 원인이 회사에게 있는 경우를 의미한다. 하지만 통신서비스가 중단되지 않았고 회사의 과실이나 법 위반이 확정되지 않은 상황이라서 위약금 면제가 어려울 수 있다는 얘기다.” -해킹 사건이 발행한 지 두 달이 넘도록 사고 원인을 찾지 못한 게 더 심각한 문제 아닌가. “2차 조사 결과에 따르면 3년 전 해킹이 시작됐고 약 2700만건의 정보가 유출된 것으로 파악된다. 다만 아직 해커가 경제적 이익을 노린 것인지, 정치적 목적인지는 알 수 없다. 민관합동조사단이 오는 6월 말쯤 최종 결과를 발표할 예정이다.” -해킹 사고로 인한 직접적인 피해는 아니지만 스미싱 피해가 우려된다는데. “이용자 혼란을 악용한 스미싱 등의 피해 발생이 우려된다. 예컨대 예약한 유심 재고가 확보됐다며 교체를 위해 개인정보를 입력하라는 스미싱 사례가 실제로 확인되고 있다. 한국소비자원에서도 해킹 사고를 악용해 소비자원을 사칭하는 스미싱·피싱에 주의를 당부하고 있다. 당분간 이러한 메시지에 주의해야 한다. 의심스러운 문자의 링크는 절대 눌러서는 안 된다.” ●기업들 정보보호 투자, IT 대비 6% 불과 -SKT는 가입자가 가장 많은데 보안 투자는 경쟁회사에 비해 적은데. “국내 기업들의 정보보호 투자 비율은 전체 정보기술(IT) 투자 대비 평균 6%에 불과하다. 미국·유럽의 평균 투자 비율(25%)에 크게 못 미치는 수준이다. SKT의 지난해 정보보호 분야 투자 금액은 본사(600억원), 자회사 SK브로드밴드(267억원) 등 총 867억원으로, 경쟁사인 KT(1218억원), LGU+(631억원)에 비해 적었다. 다량의 개인정보를 보유하고 있을 수 있는 영세업체의 경우 보안 투자 여력이 없는 만큼 정부가 기술적·경제적 지원을 할 필요가 있다.” -해킹 사건의 중대성을 감안해 정부가 나서야 하지 않을까. “산불 등 자연재해 발생 시 정부는 피해가 확산되지 않도록 안내 및 경보 문자를 보낸다. 국민 대다수가 가입한 이동통신사 해킹 사고 등도 즉시 경보를 해야 할 중요한 사안이다. 산불 피해 방지 문자처럼 사이버 침해 사고 시 국민에게 직접적으로 위험성과 대응 방안을 알리는 경보 체계를 갖출 필요가 있다.” -SKT는 6개월 전 정부의 보안인증심사(ISMS)를 받았다고 하는데. “인증 심사 기준 설정 당시보다 고도화된 사이버 침해에 제대로 대응할 수 없다는 게 문제다. 대기업은 인증 기준에 없더라도 수시로 고도화되는 해킹에 대응하는 보안 역량을 지속적으로 강화해야 한다. 이 제도가 보안 강화에 걸림돌이 되는 측면도 있다. 또한 통신업에 특화된 정보보호 체계를 고도화할 필요가 있다.” -최근 생성형 인공지능(AI)이 사이버 범죄에 악용되고 있는데. “생성형 AI의 출현으로 비전문가에 의한 사이버 공격도 훨씬 쉬워졌다. 챗GPT를 활용해 악성 도구를 개발하는 사례가 확인되고 있다. 생성형 AI가 자연스러운 언어 능력을 가지면서 피싱 메일이 증가할 수 있다. 또 생성형 AI는 코딩 능력이 우수한 것으로 알려져 있다. 전문 지식이 부족한 공격자도 랜섬웨어 같은 악성코드 생성, 웹페이지 공격 수단 검색, 취약점 분석, 공격 스크립트 생성 등을 통해 해킹 공격을 할 수 있다.” -반대로 생성형 AI로 사이버보안 대응력을 키울 수 있지 않을까. “AI 기반 보안 관제 등 AI 기술을 이용해 사이버보안을 강화할 수 있다. 사람이 하루에 수백만건에 달하는 보안 위협을 분석하는 것은 불가능한데, AI는 보안 사고로 이어질 가능성이 큰 위협 요인을 찾아내 위협 원인과 추후 공격 양상, 그리고 잠재적인 공격자 등을 식별하는 데 이용될 수 있다.” -우리 사회의 보안 의식이 약한 것 같다. “사이버보안에 안전지대는 없다. 이번 SKT의 정보 유출 같은 사고뿐만 아니라 스미싱, 가족·친구와 똑같은 목소리로 속이는 딥보이스피싱 등이 날로 진화하고 있다. 해커들은 경제적 이익 등을 목적으로 생성형 AI 등을 활용해 보안 방어 체계를 뚫으려고 전력투구하는데 우리 기업에서는 보안을 비용으로만 보고 투자하지 않으려고 한다. 사이버보안이 기업과 사회 전반에 내재된 필수적인 인프라·문화로 정착돼야 한다.” ●인터넷 강국, 스미싱 등 위협에 더 노출 -보안 사고는 이제 개인을 넘어 사회를 위협하는 단계에 왔다. “디지털 사회는 네트워크와 통신, 사이버 공간에 기반한 초연결 구조 위에 작동하는데 이 시스템이 멈추는 순간 사회 시스템 전반이 마비될 수 있다. 통신사, 포털사, 전력·에너지 기업 등은 국가보안시설에 준하는 보안관리 체계(주요 정보통신기반 보호시설)로 지정할 필요가 있다. 또한 대량의 개인정보를 보유한 대기업에 대해서는 전체 IT투자 대비 정보보호 투자액의 하한선을 가이드로 마련할 필요도 있다.” -정부의 사이버 사고 대응 체계는. “국정원과 행정안전부가 공공부분 사이버보안, 과학기술정보통신부가 민간부분 사이버보안, 개인정보보호위원회가 공공·민간 해킹으로 인한 개인정보 유출 시 조사·제재, 경찰이 사이버 범죄 수사 등을 담당하고 있다.” -여러 부처로 나뉘어 있는 대응 체계의 문제점은 없나. “다층적인 시스템으로 인해 비효율적인 중복 조사·수사, 인력의 전문성 부족, 상시적인 보안·안전 정책 부족 문제가 발생하고 있다. 사이버보안 이슈의 컨트롤타워 역할을 하는 정부 조직이 필요하다. 차기 정부는 ‘사이버안전청’(가칭)을 설립해 사이버보안 기술·정책 개발, 사이버 침해 및 개인정보 유출 조사·제재를 총괄하는 전문기관 역할을 맡겼으면 한다.” -사이버보안을 담당하는 정부 조직까지 필요한 이유는. “우리나라는 인터넷 강국으로, 다른 나라보다 초연결 네트워크 사회다. 스미싱, 딥보이스 등의 위협에 더 노출돼 있다. 특히 북한과 중국의 해커 공격을 받을 수 있다. 안보 차원에서도 이런 취약성을 강화해야 한다.” ■ 이성엽 교수는 고려대 법학과, 서울대 행정대학원, 미국 미네소타대 로스쿨을 졸업한 후 미국 변호사 자격을 취득했고, 서울대에서 법학 박사학위를 받았다. 제35회 행정고시 출신으로 정보통신부, 김앤장 등 민관분야에서 두루 경험을 쌓아 현장과 실무도 밝다. 한국정보통신법학회장, 한국데이터법정책학회장을 맡고 있고 국가데이터정책위원, 개인정보위 규제심사위원장으로 활동하는 ICT 분야 권위자이다. 최광숙 대기자
  • 아디다스, 고객 이름·생년월일·전화번호까지 털렸다

    아디다스, 고객 이름·생년월일·전화번호까지 털렸다

    스포츠 브랜드 아디다스가 최근 고객 정보 해킹 피해를 본 것으로 파악됐다. 아디다스는 16일 “최근 제삼자 고객 서비스 제공업체를 통해 일부 소비자 데이터와 관련돼 비인가된 접근이 있었음을 확인했다”고 밝혔다. 현재까지 조사 결과에 따르면, 침해된 데이터는 2024년 또는 그 이전에 아디다스 고객센터를 통해 문의한 일부 소비자들의 정보일 가능성이 높다. 이름, 이메일 주소, 전화번호를 비롯해 일부의 경우 생년월일 및 주소 등의 정보가 노출된 것으로 전해졌다. 다만 비밀번호, 결제 관련 정보와 같은 금융 정보 등은 포함돼 있지 않은 것으로 확인됐다. 아디다스는 정보 노출이 의심 받은 소비자에게 선제적으로 개별 안내를 완료한 것으로 알려졌다. 아디다스는 이번 사태와 관련해 정보 보안 전문업체들과 협력해 포괄적인 조사를 진행하고 있다. 관계 당국에도 해당 사실을 보고했다. 아디다스는 “소비자의 정보 보호와 보안 유지를 위해 최선을 다하고 있다”며 “향후 유사한 사고 방지를 위해 추가로 보안 조치를 강화했다”고 했다. 앞서 명품 브랜드 디올도 고객 정보 유출을 인지한 지 6일이 지나서야 홈페이지에 공지하고 개별 피해자들에게 관련 사실을 알렸다. 디올 측은 “영향을 받은 데이터에는 성함, 휴대폰 번호, 이메일 주소, 구매 데이터 등이 포함된 것으로 파악된다”고 공지했다.
  • SKT 이용자 9000명, ‘유심 해킹’에 46억원대 손해배상 공동소송

    SKT 이용자 9000명, ‘유심 해킹’에 46억원대 손해배상 공동소송

    SK텔레콤 유심 해킹 사태와 관련해 이용자 9000여명이 총 46억원 규모의 손해배상 청구 소송을 공동으로 제기했다. 로피드법률사무소 하희봉 변호사는 16일 SK텔레콤 이용자 9175명을 대리해 1인당 50만원의 위자료를 지급하라는 손해배상 청구 소장을 제출했다. 공동소송의 전체 청구 액수는 46억원 규모이며, 이번 소송은 1차 소송이다. 하 변호사는 이날 서울 서초구 법원종합청사 정문에서 기자회견을 열고 “피해자들은 단순한 개인정보 유출을 넘어 유심 복제라는 현실적인 공포와 극심한 불안감에 시달리고 있다”며 “유심을 교체해야 하는 불편은 물론, 일부 금융 서비스 이용 제한 등 일상생활에서도 큰 지장을 겪고 있다”고 주장했다. 이어 “이번 소송은 SK텔레콤이 정보통신서비스 제공자로서 마땅히 지켜야 할 개인정보 보호조치 의무와 침해사고 발생 시 신속한 신고 의무를 명백히 위반해 발생한 예견된 인재임을 밝히고자 하는 것”이라고 강조했다. 로피드법률사무소는 SK텔레콤에 ▲정보보호 의무 및 신고 의무 위반 등 명백한 과실 인정 ▲모든 피해자에 진심으로 사죄 ▲유출 정보의 정확한 내용과 범위 공개 및 유심 비밀키(K) 유출 여부 공개 ▲2차 피해 방지 조치 등을 요구했다. 또 정부 당국에도 “SK텔레콤에 엄중한 책임을 묻는 한편, 통신사 핵심 서버의 국가적 관리·감독 강화 등 실질적인 제도 개선에 즉각 착수하라”고 촉구했다.
위로