찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-07-28
    검색기록 지우기
  • 출발
    2026-07-28
    검색기록 지우기
  • 보정
    2026-07-28
    검색기록 지우기
  • 우연
    2026-07-28
    검색기록 지우기
  • 출범
    2026-07-28
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
356
  • 배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과학기술정보통신부 장관이 KT 무단 소액결제와 SKT 개인정보 유출 등 잇따르는 통신사 해킹 사태에 대해 “기존보다 반걸음, 한걸음 빠른 대응책을 고민해 해결책을 찾아나가겠다”고 밝혔다. 배 장관은 지난 12일 서울 광화문에서 열린 ‘취임 50일 기자 간담회’에서 반복되는 통신사 사이버 침해 사고에 높아지는 국민 불편·우려에 대한 입장을 묻는 말에 이렇게 답했다. 그는 최근의 KT 사이버 침해 사건에 대해 “(사건 발생 시기로 알려진) 8월 22일 이전부터 문제가 됐던 것들이 지금 터지는 것 아닌가 해서 종합적인 연관 관계를 분석 중”이라고 밝혔다. LG AI연구원장 출신으로 인공지능(AI) 전문가인 배 장관은 “AI에 관심을 가지는 것 이상으로 정보 보호 체계에 대한 관심을 많이 갖고 있으며, AI 대전환 시대에 앞서서 우리가 반드시 해결해야 하는 문제가 해킹 이슈라고 본다”고 강조했다. 그러면서 “AI를 악용한 해킹 기술이 발전하는 상황에서 근본적인 대책을 세워야 하는데 거기에 대한 준비가 되어 있는가에 대한 고민이 매우 많다”고 했다. 이어 “정보 보호 대전환 체계를 만드는 것이 매우 중요하며 류제명 2차관을 단장으로 정보 보호 대응 태스크포스(TF) 팀을 꾸려 할 수 있는 최대한의 대응을 해보고자 한다”고 덧붙였다. 사이버 침해를 당한 기업이 당국에 신고하지 않으면 당국 개입이 어려운 현행 제도 개선 필요성도 언급했다. 정보통신망법은 정보통신 서비스 제공자가 침해 사고를 인지하면 24시간 이내에 과학기술정보통신부 장관이나 한국인터넷진흥원(KISA)에 신고하고 위반 시 3000만원 이하의 과태료를 내도록 규정하고 있다. 하지만 당국의 내부 정보 접근 등을 우려한 기업들이 침해당하고도 ‘쉬쉬’하면서 사이버 보안 역량이 약화하는 상황이 지적돼왔다. 배 장관은 “신고 이후에 당국이 조사할 수 있는 지금 체계를 바꾸기 위해서 국회와 소통 중”이라며 “통신사들도 정부를 믿고 문제가 생겼을 때 바로 신고하거나 상의할 수 있어야 할 것”이라고 말했다. 아울러 휴대전화 출시 단계에서 해킹 예방 애플리케이션 설치, 통신망 차원의 스미싱 차단, 국가적 차원의 화이트해커 육성 등 별도 대책 마련도 언급했다.
  • 경북도의회, 의장단·상임위원장 ‘2025 을지연습’ 참관·관계자 격려

    경북도의회, 의장단·상임위원장 ‘2025 을지연습’ 참관·관계자 격려

    경북도의회(의장 직무대리 최병준 부의장)는 19일 경북도청과 경북도교육청 충무시설을 방문해 2025년 을지연습 현장을 참관하고 관계자들을 격려했다. 이번 참관에는 의장단과 의회운영위원장, 6개 상임위원장, 운영위원회 부위원장이 함께하여 을지연습 종합브리핑을 청취하고, 전시 종합상황실을 방문해 비상대비 태세를 점검했으며, 관계자들에게 위문품을 전달했다. 2025년 을지연습은 지난 18일부터 21일까지 4일간 진행되며, 전시 충무계획의 실효성을 검증하고 위기대응 능력을 강화하기 위해 위기관리연습(CMX), 실제훈련, 도상연습 등 다양한 프로그램이 실시된다. 특히 올해는 딥페이크 기반 가짜뉴스 대응, 통합의료 지원 대책, 인공지능(AI) 및 해킹에 따른 사이버위협 대응능력 강화 등 현실적 전시 현안 과제를 반영한 훈련이 포함됐다. 을지연습 진행상황을 보고받은 의장단과 상임위원장들은 “위기 상황에서는 부서 간 긴밀한 협조와 신속한 정보 공유가 필요하다”며 비상대비태세 확립의 중요성을 다시 한번 강조했다. 최병준 부의장(의장 직무대리)은 “을지연습은 국가안보와 도민의 안전을 지키기 위한 중요한 훈련”이라며 “도의회도 비상대비 역량 강화에 적극 협력하겠다”고 밝혔다.
  • 피엠그로우, 부산시 ‘배터리 여권 플랫폼 구축 사업’ 실행

    피엠그로우, 부산시 ‘배터리 여권 플랫폼 구축 사업’ 실행

    전기차 배터리 데이터 서비스 전문기업 피엠그로우가 한국인터넷진흥원(KISA)이 주관하고 부산시가 발주한 ‘배터리 여권 플랫폼 구축 사업’의 수행기관으로 선정됐다. 이번 사업은 유럽연합(EU)이 2027년부터 시행하는 ‘디지털제품여권(Digital Product Passport, DPP)’ 제도 대응을 위한 국내 대표 실증 프로젝트다. DPP는 제품의 전 생애주기 데이터를 기록·검증해 탄소배출량, 원재료 출처, 수리·재사용·재활용 이력 등을 투명하게 공개하는 제도다. 유럽의 환경∙순환경제와 수입 규제를 위해 시작됐지만, 데이터 주권을 체계적으로 관리할 수 있을 뿐 아니라 산업군별 필수 데이터를 보호하는 기술이 포함되어 있어 보험, 정비, 중고차 거래, 주차장 안전 등 다양한 서비스 산업 육성에도 파급 효과가 크다. 이번 DPP 과제는 전기차 소유자가 본인의 안전과 자산가치를 보장받으면서 안심하고 데이터를 제공할 수 있는 환경을 조성하는 데 의의가 있다. 프라이버시 침해와 해킹 우려를 불식시키면 더 많은 운행 데이터가 축적되고 이를 기반으로 새로운 서비스 시장이 활성화되는 선순환이 가능하기 때문이다. 피엠그로우는 이번 실증을 통해 DPP표준화를 촉진하고 국제 표준화 과정에서 주도권을 확보할 계획이다. 박재홍 대표는 “이번 배터리 여권 플랫폼 구축 사업을 통해 더욱 투명하고 안전한 데이터 서비스 시장 확대의 계기를 마련할 것”이라며 “공급자와 수요자가 모두 안심할 수 있는 데이터 생태계를 만들고 국제 DPP 규정에 동적 데이터 표준을 반영해 주도권을 확보하겠다”고 말했다. 피엠그로우는 현재까지 1억 3천만km 이상의 전기차 운행 데이터를 보유하고 있으며, 이를 AI로 분석해 전기차 배터리 잔가 보증 서비스인 ‘와트에버(WattEver)’와 전기차 안전 보증 서비스 ‘와트세이프(WattSafe)’를 상용화했다.
  • 삼성전자, 세계 최대 보안기술 경진대회 우승

    삼성전자는 미국 라스베이거스에서 열린 세계 최대 보안 기술 경진 대회인 ‘인공지능(AI) 사이버 챌린지’(AIxCC)에서 연합팀 ‘팀 애틀랜타’가 1위를 차지했다고 지난 9일 밝혔다. AI 사이버 챌린지는 미국 국방부 산하 국방고등연구계획국(DARPA)이 총상금 2250만 달러(약 313억원)를 걸고 개최하는 글로벌 대회다. 대규모 소프트웨어(SW)의 취약점을 찾아 보완하는 AI 보안 기술력을 겨룬다. 팀 애틀랜타는 삼성전자의 선행 연구개발조직 삼성리서치와 미국 조지아공과대, 한국과학기술원, 포항공대 등 세계적인 보안 연구원 40여명으로 구성됐다. 지난해 8월 열린 준결승에서 40여개 팀 가운데 상위 7개 팀에 뽑혀 결승에 진출했다. 결승전은 세계 최대 해킹·보안 콘퍼런스 ‘데프콘33’과 연계해 진행됐다. 최종 순위는 사람 개입 없이 AI가 소프트웨어 저장소의 소스코드를 분석해 취약점을 자동 탐지하고 보안 패치를 적용한 결과로 결정됐다. 팀 애틀랜타는 복잡한 취약점을 신속히 찾아내고 정확한 패치를 생성하는 기술을 선보이며 우승과 함께 400만 달러의 상금을 획득했다.
  • SK텔레콤, 2분기 AI 사업 매출 14% 늘었다

    SK텔레콤이 올해 2분기 인공지능(AI) 사업에서 견조한 실적을 냈다. SK텔레콤은 2분기 AI 사업이 지난해 같은 기간보다 13.9% 성장했다고 6일 밝혔다. AI 데이터센터(DC) 사업은 가동률이 오르면서 같은 기간 13.3% 증가한 1087억원의 매출을 달성했고, AIX(AI 트랜스포메이션) 사업 매출은 기업간 거래(B2B) 솔루션 판매 확대로 15.3% 성장한 468억원의 매출을 기록했다. SK텔레콤은 ‘K-소버린 AI’에 집중하고 있다. 지난 6월엔 아마존웹서비스(AWS), SK 계열사와 함께 국내 최대 규모의 대형(하이퍼스케일) AI 전용 데이터센터 구축 계획을 발표했다. 울산 AI 데이터센터는 2027년 가동을 목표로 하며, 서울 구로 데이터센터까지 가동되면 총 300㎿ 이상의 데이터센터 용량을 확보한다. 회사는 가동률에 따라 2030년 이후 연간 1조원 이상 매출을 기대한다고 밝혔다. 지난 4월 불거진 해킹 사태 여파로 영업이익이 전년 동기 대비 37.1% 감소한 3383억원을 기록했다. 당기순이익 역시 해킹 사태 여파로 76.2% 감소한 832억원으로 집계됐다. 연결 기준 매출은 4조 3388억원으로 같은 기간 1.9% 감소하는 데 그쳤다. 해킹 사태에 따른 고객 유심 교체와 신규 가입 중단에 따른 일회성 비용이 반영된 결과라는 설명이다. 김양섭 SK텔레콤 최고재무책임자(CFO)는 “이번 사이버 침해 사고를 냉정하게 되돌아보고, 철저하게 개선해 나갈 것”이라며 “다시 시작하는 SK텔레콤의 변화와 도약에 지속적인 관심과 성원을 부탁드린다”고 말했다.
  • [공직자의 창] AI시대를 지키는 모두의 정보보호

    [공직자의 창] AI시대를 지키는 모두의 정보보호

    인공지능(AI)이 상상 이상의 속도로 발전해 사회 전반을 빠르게 재편하는 ‘AI 대전환 시대’에 서 있다. 산업 자동화는 물론 수업방식, 금융자산 관리, 신약 개발, 의료 진단에 이르기까지 모든 영역에서 혁신을 창출하고 있다. 이재명 대통령이 AI 3대 강국 도약을 국정 핵심 기조로 제시한 것도 이런 흐름에 선제적으로 대응하기 위함이다. AI 진보와 함께 사이버 위협 또한 빠르게 진화하고 있다. 인터넷에 연결된 모든 사물이 공격 대상이 됐으며, 생성형 AI를 악용해 정교한 피싱 메일을 생성하는 등 해킹 지식 없이도 누구나 해커가 될 수 있는 시대가 도래했다. 최근 SKT 해킹을 비롯해 플랫폼, 명품 업체 등 분야를 막론한 다양한 업종이 공격의 표적이 되고 있다. 사이버 위협은 국가 안보에도 중대한 도전이다. 물리적 교전과 함께 국가 핵심 인프라를 겨냥한 사이버공격이 조직적으로 동반되고 있다. 사이버 공간이 전장의 일부가 되는 새로운 안보 지형이 형성된 것이다. 사이버 위협이 고도화하는 상황에서 AI 강국으로 도약하기 위한 필수 전제는 정보보호다. 이 대통령은 제14회 정보보호의 날 기념식에서 “체계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 것”이라고 강조했다. AI와 정보보호는 함께 가야 한다. AI가 창출하는 가치와 혁신은 견고한 정보보호 없이는 지속될 수 없다. 과학기술정보통신부는 안전한 AI 시대를 준비하기 위해 민관 역량을 결집해 보안 체계의 대전환을 추진하고자 한다. AI 시대로 본격 진입하기 전인 지금이야말로 국가 핵심 산업의 보안 취약점과 정보보호 수준을 자세히 점검하고 보안 위협에 대한 대응 역량을 갖출 적기다. 과기정통부는 기업이 자체적으로 보안 역량을 점검하고 개선할 수 있도록 공시 제도 내실화, 정보보호 최고책임자 권한 확대 등 제도적 뒷받침을 추진할 것이다. 보안이 취약한 지역, 중소기업 등 사각지대 해소도 과제다. 지난해 침해사고 신고 중 중소기업이 94%를 차지했다. 이에 정보보호 지역센터를 확대해 지역의 사고 대응을 밀착 지원하고 컨설팅을 통해 중소기업의 보안 수준을 끌어올릴 것이다. 아울러 피싱, 스미싱 등 디지털 기술을 악용한 민생 범죄를 근절해 나갈 것이다. 악성 URL이 포함된 문자를 발송 단계에서 차단하는 시스템을 확산하고 휴대전화 부정 개통 방지를 위한 안면인식 시스템을 도입해 나갈 것이다. 국가 정보보호 강화를 위한 제도 정비도 추진한다. 데이터 보호를 위해 보안 의무가 부여되는 주요 인프라를 네트워크 중심에서 중요 데이터 관련 시설로 확대한다. 아울러 정보보호 인증이 현장에서 작동될 수 있도록 심사와 사후 관리를 강화한다. 정보보호산업 육성에도 박차를 가할 것이다. 양자내성암호 등 보안기술에 대한 투자, 전문 인력 양성 등 정보보호산업이 국가 미래를 지키는 전략 산업으로 도약하도록 적극 지원할 것이다. 정보보호는 사회 구성원 모두가 책임 의식을 갖고 실천해야 비로소 완성될 수 있다. 업계에서는 보안을 비용이 아닌 투자로 인식해 자발적인 역량 강화에 힘써야 한다. 개인도 주기적인 비밀번호 변경, 수상한 링크 클릭 금지 등 자신을 지키는 노력이 필요하다. 7월은 정보보호의 달이다. 사이버 보안이 자신은 물론 기업과 국가를 지키는 일이라는 마음가짐으로 정보보호의 중요성을 다시금 되새기는 계기가 되길 바란다. 과기정통부도 AI 시대, 국민이 신뢰할 수 있는 디지털 안심국가 구현을 위해 총력을 기울일 것이다. 류제명 과학기술정보통신부 제2차관
  • “중국軍, 유전자 조작 ‘슈퍼 솔저’ 실험중”…캡틴 차이나?

    “중국軍, 유전자 조작 ‘슈퍼 솔저’ 실험중”…캡틴 차이나?

    중국군이 인공지능(AI)과 유전자 조작을 통해 이른바 ‘슈퍼 솔저’를 개발 중이라는 주장이 제기됐다. 미 국방정보국(DIA) 고위 간부 출신인 니콜라스 에프티미아데스 펜실베이니아주립대 교수는 17일(현지시간) 뉴스네이션과의 인터뷰에서 “공상과학 영화에서 튀어나온 듯한 장면”이라며 이같이 주장했다. 에프티미아데스는 “중국은 인간의 행동과 생리적 반응을 바꿔 신체적·정신적으로 우월한 존재를 만들어낼 수 있는지 연구하고 있다”라고 언급했다. 이어 중국 당국이 “유망하다”라고 밝힌 실험 결과들이 존재한다고 설명했다. 앞서 마크 워너 민주당 상원의원도 중국의 관련 실험에 대해 우려를 표한 바 있다. 에프티미아데스는 “다른 나라들도 수십 년 전부터 이 분야를 연구해 왔기 때문에 중국이 완전히 새로운 것을 시도하는 것은 아니다”라면서도 “중국이 실험에 얼마나 많은 자원을 투입하고 있는지조차 명확히 알 수 없다는 점은 우려스럽다”라고 지적했다. 특히 해당 실험이 중국 인민해방군 산하에서 진행 중이라는 점이 특히 불안하고 우려스러운 지점이라고 짚었다. 이런 의혹에 대해 류펑위 주미 중국대사관 대변인은 부인도 시인도 하지 않았다. 18일 미국 정치 전문 매체 ‘더힐’의 관련 질의에 류 대변인은 “모르겠다”라고 답하면서 “중국의 발전은 세계 평화를 위한 힘을 강화한다. 어떤 발전 단계에 이르든 중국은 결코 패권을 추구하거나 팽창주의에 빠지지 않을 것”이라고 덧붙였다. 한편 에프티미아데스는 미국이 중국의 사이버 해킹에 적극 대응해야 한다고도 주문했다. 그는 “다음번에 중국의 해킹이 감지되면 미국은 수십억 달러 규모의 중국 국유기업 중 일부를 증권거래소에서 추방하고, 미국 내 투자를 전면 금지해야 한다”라고 강조했다. 또한 “이러한 조치는 미국뿐 아니라 동맹국들과 함께 조율하고 추진되어야 한다. 그래야 중국이 대가를 치르게 된다”라며 “아직 중국에 실질적인 비용이 전혀 부과되지 않고 있다”라고 덧붙였다. 앞서 크리스티 노엄 국토안보부 장관은 “중국이 미국의 전력망이나 수도 시스템을 마비시킬 수 있는 능력을 갖추고 있다”라고 경고한 바 있다. 워싱턴포스트에 따르면 2024년 중국의 사이버 공격은 전년 대비 2배 이상 증가했다.
  • ‘소득세 환급’ 문자 진짜인지 궁금해요?… 궁금하면 홈택스

    ‘소득세 환급’ 문자 진짜인지 궁금해요?… 궁금하면 홈택스

    ‘소득세 환급금 지급-국세청.’ 국세청 명의로 날아드는 각종 문자메시지나 이메일이 진짜인지 가짜인지 구별하는 서비스가 제공된다. 국세청은 인터넷 납세 포털 홈택스에 국세청 발송 메시지의 진위를 확인할 수 있는 문자·메일 안심 확인 서비스를 27일부터 개통한다고 밝혔다. 홈택스에 접속해 ‘나의 알림’을 클릭하면 메일·문자 발송 내역을 조회할 수 있다. 모바일 홈택스 ‘손택스’에서는 내달 4일 개통된다. 국세청은 그동안 ‘소득세 환급금 지급’, ‘미신고 자금출처 해명자료 제출’, ‘전자세금계산서 발급’ 등 국세청을 사칭한 스팸 메일이 지속해 유포되자 납세자들의 피해를 막고자 이런 서비스를 마련했다. 국세청은 그간 ‘해킹 유형별 공격 사례’(의심스러운 문자 클릭 금지) 등과 같은 유의 사항을 납세자에게 정기적으로 안내하며 주의를 당부해 왔다. 하지만 최근 인공지능(AI) 기술 발달로 국세청 도메인 주소(nts.go.kr)까지 악용한 해킹 메일이 발송되는 등 형식과 내용이 갈수록 정교해지는 추세다. 국세청 관계자는 “국세청이 발송한 문자메시지나 메일이 맞는지 홈택스에서 편리하고 신속하게 확인할 수 있게 돼 국민의 불안과 불편 해소는 물론 보안사고 예방에도 도움이 될 것으로 기대한다”고 말했다.
  • LG유플러스, 첫 ‘보안 앰배서더’로 권일용 발탁…잇따른 정보 유출에 통신사들 ‘보안 대응’ 안간힘

    LG유플러스, 첫 ‘보안 앰배서더’로 권일용 발탁…잇따른 정보 유출에 통신사들 ‘보안 대응’ 안간힘

    잇따른 개인정보 해킹·유출 사고에 보안 이슈가 통신업계의 가장 큰 리스크로 떠오르면서 통신사들이 보안 강화와 소비자 홍보에 주력하고 있다. LG유플러스는 27일 국내 1호 프로파일러(범죄행동분석관)로 알려진 권일용 동국대 경찰사법대학원 겸임교수를 보안 앰배서더로 선정하고 보이스피싱·스미싱 피해 예방 활동을 전개하겠다고 밝혔다. 강력반 형사와 과학수사요원(CSI)을 거치며 인지도가 높은 범죄심리 전문가 권 교수를 앞세워 보안 관련 기술을 소개하고 피싱의 위험성을 알리기 위해서다. 권 교수는 첫 행보로 인공지능(AI)으로 보이스피싱을 탐지하는 LG유플러스의 ‘익시오’ 기술을 소개하는 콘텐츠를 제작할 예정이다. 익시오는 문맥을 이해하는 AI를 활용해 보이스피싱으로 의심되는 통화가 감지될 경우 즉시 위험 알림을 제공하는 서비스다. 또 일선 매장에서 진행하는 고객 피해 예방 활동과 안내문에도 권 교수의 자문과 감수를 받고 전담 교육에도 섭외할 것으로 전해졌다. LG유플러스가 보안 앰배서더를 위촉한 것은 권 교수가 처음이다. 지난 17일 전국 1800여개의 매장을 ‘보안 전문 매장’으로 지정하고 보안 전문 상담사를 최소 1명씩 배치하는 등 보안 이슈에 대한 대응을 강화하고 있는 행보의 연장선이다. SK텔레콤의 유심 해킹 사태를 비롯해 최근 예스24, 파파존스 등 기업들의 사이버 침해 사건이 빈발하면서 통신3사는 보안 리스크 대응에 안간힘을 쏟고 있다. 24일 신규 영업을 재개한 SK텔레콤은 연간 1000억원 이상을 정보 보호에 투자하고 보안 전문 자체 인력을 약 2배로 늘리는 등 보안 강화 대책을 내놨다. KT 역시 보안 취약점 신고 포상제도인 ‘버그바운티’를 시행하고 비정상적인 기기변경 사례를 추적·차단하는 시스템을 고도화하는 등 내부 대응을 강화하고 있다. 배경훈 과학기술정보통신부 장관 후보자는 이날 출근길에 기자들과 만나 “인공지능(AI) 시대에서도 AI 관련 여러가지 서비스들이 많이 이뤄질텐데 지금 이런 보안 체계를 잘 살펴봐야 한다”며 정부 차원의 대응력 강화를 예고했다.
  • “공짜 갤S25에 웃돈까지 드려요”… 역대급 ‘보조금 전쟁’ 재점화

    “공짜 갤S25에 웃돈까지 드려요”… 역대급 ‘보조금 전쟁’ 재점화

    SKT 영업 재개·폴더블폰 출시 목전 대리점 판매 장려금 늘려 고객 유치단통법 폐지도 겹쳐 출혈 경쟁 우려 “최신 폰도 기기값이 없어요. 돈 받고 통신사 갈아타세요.” 22일 휴대전화 ‘성지’로 불리는 서울 구로구 신도림 테크노마트에선 올해 2월 출시된 삼성전자 갤럭시 S25가 ‘공짜’에 팔리고 있었다. 출고가 115만 5000원(256GB 기준)인 갤럭시 S25의 통신사별 공시지원금은 40만~50만원대지만, 이동통신사들이 판매 수당을 대폭 늘리면서 대리점 및 판매점 단계에서 고객 끌어오기 경쟁이 불붙은 것이다. 유심 해킹 사태로 두 달째 신규 영업을 중단한 SK텔레콤이 조만간 영업을 재개할 것으로 보이고, 다음달 삼성전자 폴더블폰 신제품 출시와 이동통신단말장치 유통구조 개선법(단통법) 폐지까지 맞물리면서 휴대전화 유통시장에서 보조금 전쟁이 치열해지고 있다. 판매점들은 KT와 LG유플러스로 이동하는 경우 기기값 공짜를 넘어 ‘웃돈’까지 얹어주며 영업했다. 한 판매점에서는 KT의 경우 10만원짜리 요금제 6개월과 부가서비스 3개월만 유지하면 기기값 없이 최신 폰으로 교체할 수 있고, LG유플러스는 9만 5000원짜리 요금제 3개월과 3만원짜리 부가서비스 3개월을 사용하면 13만원을 오히려 돌려받을 수 있다고 홍보했다. SK텔레콤도 신규 영업이 중단되지 않은 판매점을 대상으로 갤럭시 S25 시리즈에 대해 3만 3000원대 저가 요금제 사용 고객을 유치해도 88만원의 판매 수당을 지급한 것으로 알려졌다. 이는 갤럭시 S25 출시 이후 최대 규모일 뿐 아니라 2014년 단통법 시행 이후 최신 휴대전화 지원 보조금 중 가장 큰 수준이다. 또 다른 판매점 직원은 “이동통신사들이 마지막으로 공시지원금을 쏟아붓고 있는 상황”이라며 “다음 달 삼성전자에서 갤럭시 Z폴드와 플립7을 출시할 예정인데, 그전까지 갤럭시 S25 시리즈에 대한 지원금을 가장 높게 책정할 때”라고 강조했다. 이에 소비자들 사이에선 휴대전화를 사려면 지금이 적기라는 의견도 나온다. 여기에 더해 과열 경쟁을 막기 위해 추가 지원금의 상한선을 둬 왔던 단통법이 다음 달 22일 폐지되면 고객 유치를 위한 통신사 간 보조금 경쟁은 더 치열해질 수 있다. 다만 전체 휴대전화 가입자가 한정된 상황인지라 과거와 같은 과도한 출혈 경쟁으로 이어지진 않으리란 분석도 있다. 통신사 관계자는 “3사 중 어느 한 곳이 공격적 마케팅에 나서면 다른 통신사도 방어하기 위해 따라가는 식이 될 것”이라며 “인공지능(AI) 등에 투자를 늘려야 하는 상황에서 어느 곳도 출혈 경쟁은 원치 않는 분위기”라고 전했다.
  • ‘휴대전화 성지’에선 “갤럭시S25가 공짜”…7월 역대급 보조금 전쟁 시작되나

    ‘휴대전화 성지’에선 “갤럭시S25가 공짜”…7월 역대급 보조금 전쟁 시작되나

    “최신 폰도 기기값이 없어요. 돈 받고 통신사 갈아타세요.” 22일 휴대전화 ‘성지’로 불리는 서울 구로구 신도림 테크노마트에선 올해 2월 출시된 삼성전자 갤럭시 S25가 ‘공짜’에 팔리고 있었다. 출고가 115만 5000원(256GB 기준)인 갤럭시 S25의 통신사별 공시지원금은 40만~50만원대지만, 이동통신사들이 판매 수당을 대폭 늘리면서 대리점 및 판매점 단계에서 고객 끌어오기 경쟁이 불붙은 것이다. 유심 해킹 사태로 두 달째 신규 영업을 중단한 SK텔레콤이 조만간 영업을 재개할 것으로 보이고, 다음달 삼성전자 폴더블폰 신제품 출시와 이동통신단말장치 유통구조 개선법(단통법) 폐지까지 맞물리면서 휴대전화 유통시장에서 보조금 전쟁이 치열해지고 있다. 판매점들은 KT와 LG유플러스로 이동하는 경우 기기값 공짜를 넘어 ‘웃돈’까지 얹어주며 영업했다. 한 판매점에서는 KT의 경우 10만원짜리 요금제 6개월과 부가서비스 3개월만 유지하면 기기값 없이 최신 폰으로 교체할 수 있고, LG유플러스는 9만 5000원짜리 요금제 3개월과 3만원짜리 부가서비스 3개월을 사용하면 13만원을 오히려 돌려받을 수 있다고 홍보했다. SK텔레콤도 신규 영업이 중단되지 않은 판매점을 대상으로 갤럭시 S25 시리즈에 대해 3만 3000원대 저가 요금제 사용 고객을 유치해도 88만원의 판매 수당을 지급한 것으로 알려졌다. 이는 갤럭시 S25 출시 이후 최대 규모일 뿐 아니라 2014년 단통법 시행 이후 최신 휴대전화 지원 보조금 중 가장 큰 수준이다. 또 다른 판매점 직원은 “이동통신사들이 마지막으로 공시지원금을 쏟아붓고 있는 상황”이라며 “다음 달 삼성전자에서 갤럭시 Z폴드와 플립7을 출시할 예정인데, 그전까지 갤럭시 S25 시리즈에 대한 지원금을 가장 높게 책정할 때”라고 강조했다. 이에 소비자들 사이에선 휴대전화를 사려면 지금이 적기라는 의견도 나온다. 여기에 더해 과열 경쟁을 막기 위해 추가 지원금의 상한선을 둬 왔던 단통법이 다음 달 22일 폐지되면 고객 유치를 위한 통신사 간 보조금 경쟁은 더 치열해질 수 있다. 다만 전체 휴대전화 가입자가 한정된 상황인지라 과거와 같은 과도한 출혈 경쟁으로 이어지진 않으리란 분석도 있다. 통신사 관계자는 “3사 중 어느 한 곳이 공격적 마케팅에 나서면 다른 통신사도 방어하기 위해 따라가는 식이 될 것”이라며 “인공지능(AI) 등에 투자를 늘려야 하는 상황에서 어느 곳도 출혈 경쟁은 원치 않는 분위기”라고 전했다.
  • ‘경영 기본기 집중’ 꺼내든 SK그룹 “해킹 사태 철저히 성찰”

    ‘경영 기본기 집중’ 꺼내든 SK그룹 “해킹 사태 철저히 성찰”

    SK그룹은 최근 SK텔레콤 유심 해킹 사태를 철저히 성찰하며 ‘경영의 기본기’에 집중하고, 이해관계자 신뢰 회복과 본원적 경쟁력 강화를 통해 재도약에 나서겠다는 의지를 밝혔다. SK그룹은 지난 13일부터 14일까지 이틀간 경기 이천시 SKMS 연구소에서 최태원 회장과 주요 계열사 CEO 등 20여명이 참석한 가운데 경영전략회의를 개최했다고 15일 밝혔다. 경영전략회의는 그룹의 중장기 전략을 논의하는 중요한 자리다. 이번 회의에서 SK 경영진은 “운영의 기본과 원칙을 소홀히 한 것이 위기의 본질적 원인”이라고 진단하고 “고객의 신뢰는 SK그룹 존재 이유인 만큼 경영의 본질로 돌아가 근본적인 경쟁력을 다시 살펴야 할 때”라고 입을 모았다. 아울러 포트폴리오 리밸런싱과 운영 개선의 성과와 한계를 점검하고 ‘본원적 경쟁력’ 강화 방안에 대한 논의를 이어갔다. SK그룹은 지난해부터 추진한 포트폴리오 리밸런싱의 결과, 2023년 말 기준 83조원이던 순차입금을 2024년 말까지 75조원으로 약 10% 줄였으며, 같은 기간 부채비율도 134%에서 118%로 개선됐다. 이번 회의에서는 인공지능(AI)을 중심으로 한 그룹 차원의 성장 전략과 시너지 방안도 논의됐다. SK그룹은 AI를 미래 성장의 핵심 축으로 삼아 사업 포트폴리오와 경영 방식 전반의 변화를 추진하며, SK하이닉스를 중심으로 반도체 밸류체인, AI 인프라, 에너지 솔루션 등 국가 핵심 산업에 대한 투자로 글로벌 경쟁력을 강화할 방침이다. 경영진은 “리더들이 먼저 앞장서 구성원들이 패기를 발휘할 수 있는 환경을 조성해 ‘한마음 한뜻’으로 위기 극복에 나서겠다”고 결의했다. 한편 SK텔레콤 해킹 사태의 후속 조치로 위약금 면제가 검토되는 가운데, 과학기술정보통신부로부터 법률 자문을 맡은 외부 로펌들은 SK텔레콤이 ‘선량한 관리자의 주의 의무’를 이행했는지가 핵심 판단 기준이라는 의견을 제시한 것으로 알려졌다. 과기정통부는 로펌 자문과 이달 말 마무리될 민관 합동조사 결과를 종합해 면제 여부를 결정할 예정이다.
  • 뉴버거 “사이버 위협, 홀로 대응 못 해… 中공격 맞서 공조 필요”

    최근 발생한 SK텔레콤 해킹 사태처럼 광범위한 정보 유출과 사회적 혼란을 낳는 사이버 공격에 맞서려면 정부와 민간의 협력뿐 아니라 국제적 연대가 필수적이라는 제언이 나왔다. 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 국제안보협력센터 교수는 27일 한국경제인협회와 한국정보보호산업협회가 서울 여의도 FKI타워에서 공동 주최한 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나에서 민관 협력을 통한 체계적인 방어 역량 강화와 국제 공조의 필요성을 강조했다. 뉴버거 교수는 2021년 조 바이든 행정부 출범과 함께 NSC 부보좌관을 맡아 지난 1월까지 재임하며 미국 내 주요 사이버 공격 대응을 이끈 핵심 인사로 꼽힌다. 지난해 버라이즌, AT&T, T모바일 등 미국의 3대 통신사를 포함한 9곳의 네트워크가 해킹 공격을 받은 사건이 벌어지자 직접 사태를 수습했다. 이 공격의 배후로는 중국 정부와 연루된 해커그룹인 ‘솔트 타이푼’이 지목된 바 있다. 당시 공격을 처음 탐지한 건 정부가 아닌 민간 사이버 보안 기업이었다. 해당 기업이 정부에 해킹 사실을 알리고 정부가 주요 통신사 최고경영자(CEO)를 소집해 업계 전반의 협력을 촉진하는 역할을 했다는 게 뉴버거 교수의 설명이다. 그는 “사이버 위협엔 어떤 국가나 기업도 혼자서 대응할 수 없다”며 “거세지는 중국의 사이버 공격 등 정보 보안 위기에 맞서 민관 협력을 통한 방어 역량 강화와 국제 공조가 필요하다”고 말했다. 김진수 한국정보보호산업협회 수석부회장도 “기술 주권과 디지털 경제의 지속가능성을 위해 개인, 기업, 국가를 아우르는 사이버 안보 전략이 필요하고 이를 위해 사이버 보안 기업의 성장 지원이 필수적”이라며 “AI 시대를 맞아 사이버 보안은 더이상 개인과 기업만의 문제가 아니다”라고 밝혔다. 김창범 한경협 부회장은 “이제 개별 기업 차원의 정보 보호를 넘어 디지털 주권 보호 차원에서의 민관 협력을 강화해야 한다”고 말했다. 구글 클라우드가 이날 발표한 ‘맨디언트 M-트렌드 2025’에 따르면 지난해 일본을 포함한 아시아 지역(JAPAC) 기업들이 사이버 공격을 내부에서 자체 발견한 비율은 31%에 불과했다. 전 세계 평균이 43%인 점을 감안하면 낮은 수준이다. 해당 지역의 초기 감염 경로를 보면 보안상 허술한 부분을 파고드는 ‘취약점 공격’이 64%로 나타났는데, 이는 세계 평균(33%)의 두 배 수준이었다.
  • 한경협 ‘사이버안보 세미나’… 美백악관 전문가 강연

    한국경제인협회는 27일 서울 여의도 FKI타워에서 한국정보보호산업협회와 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나를 연다고 25일 밝혔다. 이번 세미나는 급변하는 디지털 환경 속에서 국가 차원의 사이버 안보 대응 전략과 민관 협력의 중요성을 논의하기 위해 마련됐다. 기조 강연에는 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 교수가 나선다. 뉴버거 교수는 2019년 미국 사이버보안국 초대 국장을 역임했고 2021년 조 바이든 행정부 출범과 함께 백악관 NSC 부보좌관을 맡아 올해 1월까지 관련 직무를 수행했다. 뉴버거 교수는 지난해 미국 통신사 해킹 사건에 대응했던 경험을 토대로 국가 안보 차원의 사이버 사고 대응 방안을 강연할 예정이다. 최근 SK텔레콤 해킹 사태를 포함해 한미 양국이 외부 해커 조직의 주요 표적이 되는 만큼 민관 협력과 국제 공조를 통한 방어 역량 강화도 강조할 것으로 보인다. 미국에서는 지난해 버라이즌, AT&T, T모바일 등 3대 통신사를 포함한 9개 네트워크가 해킹 공격을 받은 바 있다. 뉴버거 교수는 당시 백악관 고위 관료로써 사건 대응을 주도했다. 뉴버거 교수는 기조강연 이후 이어지는 패널 토론에도 참석해 국내 전문가들과 함께 다양한 사이버 안보 현안을 논의할 예정이다. 패널토론에서는 임종인 고려대 정보보호대학원 석좌교수가 좌장을 맡고 김휘강 고려대 정보보호대학원 교수, 김상배 서울대 정치외교학부 교수, 김진수 한국정보보호산업협회 수석부회장, 이영주 신한금융지주 정보보호팀장이 참석한다.
  • 삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    1998년 설립 이동통신 표준화 협력 기구삼성, 신규 포함 의장 3석·부의장 5석 확보 삼성전자가 이동통신 기술 표준 규격을 정립하는 글로벌 기구인 3GPP 내 기술분과에서 의장 1명과 부의장 1명을 배출했다. 삼성전자는 삼성리서치 인도 벵갈루루연구소의 라자벨 라자두라이 연구원이 ‘서비스·시스템 기술분과 3(SA WG3)’의 의장으로, 삼성리서치 중국 베이징연구소의 리샹 쉬 연구원이 ‘무선 접속망 기술분과 3(RAN WG3)’의 부의장으로 신규 선임됐다고 23일 자사 뉴스룸을 통해 소개했다. 3GPP는 1998년 설립된 이동통신 표준화 기술협력 기구로, 삼성전자를 비롯해 퀄컴, 애플, 에릭슨, 노키아, 화웨이 등 전 세계 주요 국가의 이동통신 관련 기업과 단체들이 참여하고 있다. 3GPP에는 서비스·시스템(SA), 무선접속망(RAN), 핵심망·단말(CT) 등 총 3개의 기술표준그룹이 있으며, 기술표준그룹 아래에 4~6개씩 총 15개의 기술분과가 있다. 라자두라이 연구원이 의장으로 선임된 SA WG3는 이동통신망의 보안과 개인 정보 보호를 위한 기술 표준을 정의하고, 쉬 연구원이 부의장으로 선임된 RAN WG3는 기지국 연동 프로토콜 기술을 개발하는 분과다. 앞서 지난 3월에는 삼성리서치의 김윤선 마스터가 3GPP에서 물리계층, 무선 프로토콜, 주파수 활용 등 무선 기술 전 분야의 표준화를 총괄하는 무선접속망 기술표준그룹 총회의 의장으로 선임됐다. 이로써 삼성전자는 3GPP에서 의장 3석(SA WG2·SA WG3·TSG RAN)과 부의장 5석(SA WG4·SA WG6·RAN WG2·RAN WG3·CT WG3) 등 총 8석을 확보하고 있다. 3GPP는 올해 하반기부터 6세대 이동통신(6G) 연구에 착수한다. 삼성전자가 의장으로 신규 선임된 SA WG3에서는 양자컴퓨터를 이용한 해킹 등 다양한 유형의 공격에 대비한 보안 기술이나 이동통신망에서 개인 정보를 보호하기 위한 프라이버시 침해 방지 기술 도입을 연구할 예정이다. RAN WG3에서는 인공지능(AI)을 활용해 기지국의 에너지 소모를 줄이거나 서비스 품질을 개선하는 기술 등을 연구할 것으로 전망된다. 삼성전자는 이동통신 전 영역에 걸쳐 기술 표준화를 주도할 수 있는 체계를 구축한 만큼 6G 기술 표준화가 성공적으로 진행될 수 있도록 이동통신 업계 및 단체들과 협력할 계획이다.
  • “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    해킹도 초기 대응이 중요 SKT 해킹, 1차 조사 때보다 더 심각두 달 넘게 해킹·피해범위 오리무중피해자 집단소송·번호 이동 위약금회사 귀책사유 입증·약관 따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’통신·포털사 국가보안시설급 지정대량 개인정보 보유 땐 의무 투자를사이버사고 대응 정부 역할은초연결 시스템 멈추면 전체가 마비북한·중국 해커 공격 위험성도 큰데부처별 대응 체계 나뉘어져 비효율보안 총괄 ‘사이버안전청’ 설립 필요 국내 최대 통신사인 SK텔레콤(SKT)의 해킹 사건은 우리나라 역대 최악의 사이버보안 침해 사고다. 발생한 지 두 달이 넘었지만 아직도 정확한 해킹 경위와 피해 범위는 오리무중이다. 디지털보안에 대한 대응 태세를 근본적으로 재점검해야 한다는 지적이 나온다. 한국정보통신법학회장인 이성엽 고려대 기술경영전문대학원 교수를 지난 13일 만나 사이버보안 강화 방안에 대한 이야기를 들었다. 이 교수는 “점차 고도화되고 있는 해킹 사고가 급증하는데도 보안 의식이 약해 보안 투자가 제대로 이뤄지지 않고 있다”고 말했다. SKT 해킹 사건을 조사 중인 민관합동조사단의 2차 중간조사 결과가 발표된 19일 추가로 전화 인터뷰를 했다. ●SKT 해킹 ‘복제폰 피해’ 가능성은 낮아 -이번 조사 결과가 1차 발표보다 상황이 더 심각한 것 같다. “이번 2차 조사에서는 최초로 고객 단말기에 부여되는 고객단말식별정보(IMEI)가 유출됐을 가능성이 제기됐다. 다만 IMEI가 유출됐다 하더라도 비정상인증차단시스템(FDS) 등의 시스템을 통해 실제 복제폰 피해는 차단할 수 있다. 정부도 삼성·애플 등 제조사는 15자리 IMEI값 단독으로는 단말기 복제가 불가능하다는 입장이라고 설명했다.” -악성코드에 감염된 일부 서버에 담긴 이름 등 중요 개인정보의 유출 가능성도 배제할 수 없는 상황인데. “금융사고 등이 발생하려면 은행 거래 관련 공인인증서 일회용비밀번호(OTP), 개인 비밀번호까지 알아야 한다. 그럴 가능성은 희박하므로 과도하게 불안해할 필요는 없다고 본다.” -피해자들의 집단소송이 본격화되고 있다. “정보 유출로 인한 정신적 피해에 대해서는 위자료 배상이 가능하다. 단 회사의 법 위반 등 귀책사유가 입증돼야 한다. 보통 피해자가 이를 입증해야 하는데 개인정보보호법은 회사가 귀책사유 없음을 입증하도록 하고 있으므로 이 점에서는 입증이 쉬울 수 있다. 또한 징벌적 손해배상 요구도 높은데 회사의 고의나 중과실이 있는 경우 손해액의 5배까지 배상이 가능한 징벌적 손해배상이 도입돼 있다.” -다른 통신사로의 번호 이동에 대한 위약금 면제 이슈도 논란이다. “소비자 입장에서는 자신의 정보 유출에 대한 불안으로 번호 이동을 한다면 응당 위약금을 면제받아야 한다고 생각하게 마련이다. 하지만 약관을 따져 보면 법리상 위약금 면제가 가능하다는 결론을 내는 것은 쉽지 않다. 이런 이유로 정부도 4군데 로펌에서 의견을 받아 놓고도 결론을 내지 못하고 있는 것으로 보인다.” -SKT 약관 때문에 책임을 물을 수 없다는 건가. “약관상 위약금이 면제되는 ‘회사의 귀책사유로 인해 해지할 경우’란 계약의 온전한 이행을 기대할 수 없는 경우, 즉 약관에 따른 이동통신서비스 제공이 불가능하고 그 원인이 회사에게 있는 경우를 의미한다. 하지만 통신서비스가 중단되지 않았고 회사의 과실이나 법 위반이 확정되지 않은 상황이라서 위약금 면제가 어려울 수 있다는 얘기다.” -해킹 사건이 발행한 지 두 달이 넘도록 사고 원인을 찾지 못한 게 더 심각한 문제 아닌가. “2차 조사 결과에 따르면 3년 전 해킹이 시작됐고 약 2700만건의 정보가 유출된 것으로 파악된다. 다만 아직 해커가 경제적 이익을 노린 것인지, 정치적 목적인지는 알 수 없다. 민관합동조사단이 오는 6월 말쯤 최종 결과를 발표할 예정이다.” -해킹 사고로 인한 직접적인 피해는 아니지만 스미싱 피해가 우려된다는데. “이용자 혼란을 악용한 스미싱 등의 피해 발생이 우려된다. 예컨대 예약한 유심 재고가 확보됐다며 교체를 위해 개인정보를 입력하라는 스미싱 사례가 실제로 확인되고 있다. 한국소비자원에서도 해킹 사고를 악용해 소비자원을 사칭하는 스미싱·피싱에 주의를 당부하고 있다. 당분간 이러한 메시지에 주의해야 한다. 의심스러운 문자의 링크는 절대 눌러서는 안 된다.” ●기업들 정보보호 투자, IT 대비 6% 불과 -SKT는 가입자가 가장 많은데 보안 투자는 경쟁회사에 비해 적은데. “국내 기업들의 정보보호 투자 비율은 전체 정보기술(IT) 투자 대비 평균 6%에 불과하다. 미국·유럽의 평균 투자 비율(25%)에 크게 못 미치는 수준이다. SKT의 지난해 정보보호 분야 투자 금액은 본사(600억원), 자회사 SK브로드밴드(267억원) 등 총 867억원으로, 경쟁사인 KT(1218억원), LGU+(631억원)에 비해 적었다. 다량의 개인정보를 보유하고 있을 수 있는 영세업체의 경우 보안 투자 여력이 없는 만큼 정부가 기술적·경제적 지원을 할 필요가 있다.” -해킹 사건의 중대성을 감안해 정부가 나서야 하지 않을까. “산불 등 자연재해 발생 시 정부는 피해가 확산되지 않도록 안내 및 경보 문자를 보낸다. 국민 대다수가 가입한 이동통신사 해킹 사고 등도 즉시 경보를 해야 할 중요한 사안이다. 산불 피해 방지 문자처럼 사이버 침해 사고 시 국민에게 직접적으로 위험성과 대응 방안을 알리는 경보 체계를 갖출 필요가 있다.” -SKT는 6개월 전 정부의 보안인증심사(ISMS)를 받았다고 하는데. “인증 심사 기준 설정 당시보다 고도화된 사이버 침해에 제대로 대응할 수 없다는 게 문제다. 대기업은 인증 기준에 없더라도 수시로 고도화되는 해킹에 대응하는 보안 역량을 지속적으로 강화해야 한다. 이 제도가 보안 강화에 걸림돌이 되는 측면도 있다. 또한 통신업에 특화된 정보보호 체계를 고도화할 필요가 있다.” -최근 생성형 인공지능(AI)이 사이버 범죄에 악용되고 있는데. “생성형 AI의 출현으로 비전문가에 의한 사이버 공격도 훨씬 쉬워졌다. 챗GPT를 활용해 악성 도구를 개발하는 사례가 확인되고 있다. 생성형 AI가 자연스러운 언어 능력을 가지면서 피싱 메일이 증가할 수 있다. 또 생성형 AI는 코딩 능력이 우수한 것으로 알려져 있다. 전문 지식이 부족한 공격자도 랜섬웨어 같은 악성코드 생성, 웹페이지 공격 수단 검색, 취약점 분석, 공격 스크립트 생성 등을 통해 해킹 공격을 할 수 있다.” -반대로 생성형 AI로 사이버보안 대응력을 키울 수 있지 않을까. “AI 기반 보안 관제 등 AI 기술을 이용해 사이버보안을 강화할 수 있다. 사람이 하루에 수백만건에 달하는 보안 위협을 분석하는 것은 불가능한데, AI는 보안 사고로 이어질 가능성이 큰 위협 요인을 찾아내 위협 원인과 추후 공격 양상, 그리고 잠재적인 공격자 등을 식별하는 데 이용될 수 있다.” -우리 사회의 보안 의식이 약한 것 같다. “사이버보안에 안전지대는 없다. 이번 SKT의 정보 유출 같은 사고뿐만 아니라 스미싱, 가족·친구와 똑같은 목소리로 속이는 딥보이스피싱 등이 날로 진화하고 있다. 해커들은 경제적 이익 등을 목적으로 생성형 AI 등을 활용해 보안 방어 체계를 뚫으려고 전력투구하는데 우리 기업에서는 보안을 비용으로만 보고 투자하지 않으려고 한다. 사이버보안이 기업과 사회 전반에 내재된 필수적인 인프라·문화로 정착돼야 한다.” ●인터넷 강국, 스미싱 등 위협에 더 노출 -보안 사고는 이제 개인을 넘어 사회를 위협하는 단계에 왔다. “디지털 사회는 네트워크와 통신, 사이버 공간에 기반한 초연결 구조 위에 작동하는데 이 시스템이 멈추는 순간 사회 시스템 전반이 마비될 수 있다. 통신사, 포털사, 전력·에너지 기업 등은 국가보안시설에 준하는 보안관리 체계(주요 정보통신기반 보호시설)로 지정할 필요가 있다. 또한 대량의 개인정보를 보유한 대기업에 대해서는 전체 IT투자 대비 정보보호 투자액의 하한선을 가이드로 마련할 필요도 있다.” -정부의 사이버 사고 대응 체계는. “국정원과 행정안전부가 공공부분 사이버보안, 과학기술정보통신부가 민간부분 사이버보안, 개인정보보호위원회가 공공·민간 해킹으로 인한 개인정보 유출 시 조사·제재, 경찰이 사이버 범죄 수사 등을 담당하고 있다.” -여러 부처로 나뉘어 있는 대응 체계의 문제점은 없나. “다층적인 시스템으로 인해 비효율적인 중복 조사·수사, 인력의 전문성 부족, 상시적인 보안·안전 정책 부족 문제가 발생하고 있다. 사이버보안 이슈의 컨트롤타워 역할을 하는 정부 조직이 필요하다. 차기 정부는 ‘사이버안전청’(가칭)을 설립해 사이버보안 기술·정책 개발, 사이버 침해 및 개인정보 유출 조사·제재를 총괄하는 전문기관 역할을 맡겼으면 한다.” -사이버보안을 담당하는 정부 조직까지 필요한 이유는. “우리나라는 인터넷 강국으로, 다른 나라보다 초연결 네트워크 사회다. 스미싱, 딥보이스 등의 위협에 더 노출돼 있다. 특히 북한과 중국의 해커 공격을 받을 수 있다. 안보 차원에서도 이런 취약성을 강화해야 한다.” ■ 이성엽 교수는 고려대 법학과, 서울대 행정대학원, 미국 미네소타대 로스쿨을 졸업한 후 미국 변호사 자격을 취득했고, 서울대에서 법학 박사학위를 받았다. 제35회 행정고시 출신으로 정보통신부, 김앤장 등 민관분야에서 두루 경험을 쌓아 현장과 실무도 밝다. 한국정보통신법학회장, 한국데이터법정책학회장을 맡고 있고 국가데이터정책위원, 개인정보위 규제심사위원장으로 활동하는 ICT 분야 권위자이다. 최광숙 대기자
  • SK그룹 외부 전문가 참여 ‘정보보호혁신특위’ 신설

    SK그룹 외부 전문가 참여 ‘정보보호혁신특위’ 신설

    SK그룹이 SK텔레콤 해킹 사고를 계기로 외부 전문가가 참여하는 ‘정보보호혁신특별위원회’를 14일 출범시키고 활동에 들어갔다. 학계 전문가는 물론 산업 현장 전문가도 참여해 독립성과 전문성을 높일 계획이다. SK텔레콤은 이날 기준으로 가입자 전원이 ‘유심 보호 서비스’에 가입했다고 밝혔다. 위원회는 그룹 내 계열사의 보안 리스크를 사전에 감지해 차단하고 보안 역량을 강화하기 위한 독립형 전문기구다. 그룹 최고의사협의기구인 수펙스추구협의회 산하 아홉 번째 위원회로 설치됐다. 위원장은 최창원 수펙스추구협의회 의장이, 실무를 책임지는 부위원장은 윤풍영 SK AX(전 SK C&C) 사장이 맡는다. 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털정부혁신위원장을 지낸 권헌영 고려대 정보보호대학원 교수가 외부자문위원장을 맡는다. 이 외에 개인정보 보호 분야의 권위자인 최경진 가천대 법대 교수, 시스템보안 전문가 이병영 서울대 전기·정보공학부 교수, 카이스트(KAIST) 사이버보안연구센터장을 역임한 김용대 KAIST 정보통신기술(ICT) 석좌교수 등 학계 전문가들이 포진했다. 이와 함께 국제 해킹대회 입상 경력의 박세준 티오리 대표, 검경 사이버보안 자문위원으로 활동 중인 박찬암 스틸리언 대표 등 산업 현장의 최고 전문가들도 자문단으로 힘을 보탠다. 수펙스추구협의회와 SK주식회사 등의 사이버보안 담당 임원 중심으로 정보보호혁신팀을 운영한다. 주요 멤버사들의 정보보호최고책임자(CISO) 및 법무·컴플라이언스(준법감시) 담당 조직과도 연계해 세부 과제들을 실행해 나가기로 했다. 위원회는 우선 ‘모의 침투 테스트’(모의 해킹) 과제 실행에 나선다. 그룹 전 계열사를 대상으로 실제 해킹 기술을 활용해 시스템 취약점을 점검하고 보완하는 방식으로 진행되며 국내외 해킹대회에서 입상한 전문 보안 기업이 테스트를 수행한다. SK텔레콤이 지난 12일부터 해외 로밍 고객도 유심 보호 서비스 가입이 가능하도록 업그레이드하면서 이날 오전 기준 가입자 전원이 유심 보호 서비스 가입을 완료했다. 유심 교체자 수는 전날 밤 12시까지 169만명으로 늘었으나 여전히 707만명이 유심 교체를 기다리고 있다.
  • SK그룹 ‘정보보호혁신특별위’ 신설…SKT “‘유심보호서비스’ 전원 가입”

    SK그룹 ‘정보보호혁신특별위’ 신설…SKT “‘유심보호서비스’ 전원 가입”

    SK그룹이 SK텔레콤 해킹 사고를 계기로 외부 전문가가 참여하는 ‘정보보호 혁신특별위원회’를 14일 출범하고 활동에 들어갔다. 학계 전문가는 물론 산업 현장 전문가도 참여해 독립성과 전문성을 높일 계획이다. SK텔레콤은 이날 기준으로 가입자 전원이 ‘유심 보호 서비스’에 가입했다고 밝혔다. 정보보호 혁신특별위는 그룹 내 계열사의 보안 리스크를 사전에 감지해 차단하고, 보안 역량을 강화하기 위한 독립형 전문기구다. 그룹 최고 의사협의기구인 수펙스추구협의회 산하 9번째 위원회로 설치됐다. 위원장은 최창원 수펙스추구협의회 의장이, 실무를 책임지는 부위원장은 윤풍영 SK AX(전 SK C&C) 사장이 맡는다. 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털 정부 혁신위원장을 지낸 권헌영 고려대 정보보호대학원 교수가 외부자문위원장을 맡는다. 이외에 개인정보 보호 분야의 권위자인 최경진 가천대 법대 교수, 시스템 보안 전문가 이병영 서울대 전기·정보공학부 교수, 카이스트(KAIST) 사이버보안연구센터장을 역임한 김용대 KAIST 정보통신기술(ICT) 석좌교수 등 학계 전문가들이 포진했다. 이와 함께 국제 해킹대회 입상 경력의 박세준 티오리 대표, 검·경 사이버보안 자문위원으로 활동 중인 박찬암 스틸리언 대표 등 산업 현장의 최고 전문가들도 자문단으로 힘을 보탠다. 수펙스추구협의회와 SK주식회사 등의 사이버보안담당 임원 중심으로 정보보호혁신팀을 운영한다. 주요 멤버사들의 CISO(정보보호최고책임자)와 법무·컴플라이언스(준법감시) 담당 조직과도 연계해 세부 과제들을 실행해 나가기로 했다. 위원회는 우선 ‘모의 침투 테스트’(모의 해킹) 과제 실행에 나선다. 그룹 전 계열사를 대상으로 실제 해킹 기술을 활용해 시스템 취약점을 점검하고 보완하는 방식으로 진행되며, 국내외 해킹대회에서 입상한 전문 보안 기업이 테스트를 수행한다. SK텔레콤이 지난 12일부터 해외 로밍 고객도 유심 보호 서비스 가입이 가능하도록 업그레이드하면서, 이날 오전 기준 가입자 전원이 유심 보호 서비스 가입을 완료했다. 유심 교체자 수는 전날 자정까지 169만명으로 늘었으나 여전히 707만명이 유심 교체를 기다리고 있다. 유심 재설정(유심 포맷) 고객 수는 1만 6000명 정도다.
  • KT “디도스 방어 설루션·위협 메일 차단 서비스 고도화”

    KT는 기업 보안 서비스 ‘클린존’과 ‘인공지능(AI) 메일 보안’의 기능을 강화했다고 14일 밝혔다. 두 기능 모두 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 ‘서비스형 보안’ 상품이다. 클린존은 DDoS(디도스) 공격이 발생하면 유해 트래픽은 차단하고 정상 트래픽만 기업 서버로 전달해 서비스가 정상적으로 운영하도록 지원한다. KT는 매년 증가하는 사이버 침해 사고와 고도화된 해킹 공격 추세에 대비하기 위해 클린존 방어 용량을 기존 대비 2배 이상 증설할 계획이다. 디도스 탐지 정보 등을 확인할 수 있는 고객 전용 모니터링 대시보드도 3분기 내 추가 도입한다. AI 메일 보안은 이메일을 통한 스팸메일, 피싱, 랜섬웨어 등 다양한 사이버 공격으로부터 기업의 중요 정보를 보호하고 안전한 디지털 비즈니스 환경 구축을 지원하는 서비스다. KT는 3분기 내 AI 메일 보안에 AI 거대 언어 모델(LLM)을 접목해 위협메일 차단 리포트 기능을 강화할 계획이다. 이외에도 지난해 12월 안드로이드용으로 선보인 스마트 보안 기능 ‘안심 QR’을 아이폰 운영체제(iOS)까지 확대한다.
  • 가장 얇고 가장 빵빵한 ‘갤럭시 S25 엣지’… 초슬림폰 시대 연다

    가장 얇고 가장 빵빵한 ‘갤럭시 S25 엣지’… 초슬림폰 시대 연다

    5.8㎜ 두께로 S25보다 19% 얇아 울트라급 ‘2억 화소’ 카메라 넣고 ‘스냅드래곤 8 엘리트’ 칩셋 탑재 내구성 커지고 방수·방진 수준급 삼성전자가 역대 갤럭시 S시리즈 중 가장 얇은 ‘갤럭시 S25 엣지’를 13일 공개했다. 통상 1분기에 출시해 온 S시리즈와 달리 2분기인 5월에 신제품을 선보인 게 다소 이례적이다. S25 엣지를 시작으로 슬림 스마트폰 시대를 열겠다는 삼성전자의 승부수로 해석된다. 삼성전자는 이날 삼성닷컴 등 온라인에서 ‘갤럭시 S25 엣지: 슬림함을 넘어’라는 행사를 열고 신제품을 선보였다. 갤럭시 S25 엣지는 5.8㎜의 얇은 두께와 163g의 가벼운 무게가 특징이다. 앞서 출시된 같은 시리즈의 모델들과 비교하면 S25 울트라(8.2㎜·218g), S25+(7.3㎜·190g), S25 기본형(7.2㎜·162g)보다 훨씬 얇으면서도 가벼움을 유지했다. 제품이 얇아진 만큼 내구성은 강화했다. 전면 디스플레이에는 모바일 전용 유리 소재인 ‘코닝 고릴라 글라스 세라믹 2’가 적용돼 흠집이나 깨짐에도 잘 견딜 수 있게 했다. 여기에 티타늄 소재 프레임과 IP68 등급의 방수·방진 기능도 탑재됐다. 또 갤럭시 S25 엣지에는 스마트폰의 ‘두뇌’ 역할을 하는 고성능 칩셋 ‘갤럭시용 스냅드래곤 8 엘리트’가 탑재됐다. 이 칩셋은 삼성전자와 퀄컴이 공동 개발한 것으로 기기 내에서 작동하는 인공지능(AI) 기능이 빠르고 안정적으로 구현되도록 돕는다. AI 기능은 오디오 지우개, 스케치 변환 등 갤럭시 S25 시리즈의 모든 갤럭시 AI 기반 편집 도구를 동일하게 지원한다. 카메라 성능은 S25 울트라에 준하는 수준이다. 2억 화소의 초고해상도 광각 카메라와 1200만 화소의 초광각 렌즈가 탑재돼 넓은 장면도 한 번에 촬영할 수 있다. 자동 초점(AF) 기능도 더해져 피사체에 가까이 다가가 찍는 접사 촬영도 수월하다. 문성훈 삼성전자 MX사업부 개발실 부사장은 “얇아졌으니 빠진 기능이 있을까 우려할 텐데 S25 시리즈 대비 빠진 성능은 없다”며 “특히 열을 잘 분산하는 것이 성능 확보에 중요해서 얇은 ‘베이퍼 체임버’를 구현해 발열 걱정 없이 사용할 수 있다”고 말했다. 갤럭시 S25 엣지는 티타늄 실버, 티타늄 제트블랙, 티타늄 아이스블루 등 3가지 색상으로 출시된다. 용량에 따라 256GB 모델은 149만 6000원, 512GB 모델은 163만 9000원이다. 사전 판매는 14일부터 20일까지 진행되며 정식 출시는 23일이다. 이동통신사도 갤럭시 S25 엣지 출시에 맞춰 마케팅 경쟁에 나섰다. KT는 사전 예약 이용자에게 256GB 단말을 512GB로 무상 업그레이드하는 ‘더블 스토리지’ 혜택 등을 제공한다고 밝혔고 LG유플러스는 사전 예약 고객 중 선착순 1000명에게 최대 20만원 할인 혜택을 주는 쿠폰을 증정한다고 밝혔다. 다만 SK텔레콤은 최근 해킹 사태 수습을 위해 신규 가입을 막고 있어 별다른 마케팅을 펼치지 않는다.
위로