• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'⚖대포유심판매 【텔레★USIM911】 비대면 유심 개통 해외로밍 유심 유심 총판⚖'통합검색 결과 입니다. (221건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

당‧정‧대, 4일 보건복지 간담회…주요 입법‧정책과제 논의

보건복지부의 국립대병원 관리, 비대면진료 법적기준 마련 등 중첨 처리법안 선정 보건복지분야의 주용 입법 및 정책 과제 추진 방안을 논의하기 위해 민주당과 보건복지부, 대통령실이 참여하는 간담회가 열린다. 박주민(국회 보건복지위원장) 의원실에 따르면 4일 오전 당‧정‧대 간담회가 국회 의원회관에서 진행된다. 이날 간담회에서는 민주당에서 보건복지위원회 소속 박주민‧이수진(간사)‧이개호‧백혜련‧소병훈‧서영석‧김남희‧김윤‧박희승‧서미화‧장종태‧전진숙 국회의원과 수석전문위원 등이 참석한다. 대통령실에서는 문진영 사회수석과 선임행정관 등이 참석하고, 보건복지부에서는 정은경 장관을 비롯해 제1차관, 제2차관, 담당 실‧국장 등이 참석할 예정이다. 한편 더불어민주당 정책위원회는 최근 2025년 정기국회 중점 처리 법안을 선정했다. 보건복지 분야에서는 ▲필수의료강화 특별법(지역‧필수의료분야 지원체계 대폭 강화 및 기금 조성 법적근거 마련) ▲지역의사양성법(취약지역 및 지역의료에 종사할 의사양성 체계 확립) ▲치매관리법(치매노인재산관리 서비스를 위한 공공신탁 제도 도입 근거 마련) ▲비대면진료 법적 기준 마련(의료법) ▲환자안전과 진료정보 보호를 위한 전자처방 시스템 구축(의료법) ▲국립대학병원 설치법(국립대병원 관리체계를 보건복지부로 일원화) ▲장애인평생교육법(장애인 평생교육의 체계적, 통합적 지원) ▲아동수당법(지원대상 확대) 등이 포함됐다.

2025.09.03 17:26조민규

의사협회, 향정신성의약품 불법 대리수령 철저한 수사 촉구

최근 유명 연예인이 향정신성의약품을 처방받고 제삼자를 통해 대리 수령했다는 의혹에 대해 의료계가 관련자에 대한 엄정한 법집행을 촉구했다. 연예인 A씨는 수면제 성분의 향정신성의약품(자낙스, 스틸녹스 등)을 매니저 등을 통해 대리 수령한 혐의로 경찰 수사를 받고 있으며, 대학병원 교수 B씨 또한 피의자 신분으로 입건 조사 중인 것으로 알려졌다. 대한의사협회는 이는 단순히 개인 문제가 아닌 유명인으로서 사회 전체의 안전에 영향을 미칠 수 있는 중대한 사안으로 보고 철저히 다뤄져야 한다며, 향정신성의약품은 의존성과 중독성이 높아 대면 진료를 통해 환자 본인에게 직접 처방·교부돼야 하고 이를 위반하는 행위는 국민의 건강을 해치고 의료에 대한 사회적 신뢰를 근본적으로 흔드는 중대한 사안으로 사회적 경각심을 다시 새기는 계기로 삼아야 할 것이라고 강조했다. 이와 함께 이번 사건과 관련해 전문가평가단 등을 통해 사실관계를 면밀히 파악할 예정이라며, 관계 당국의 철저한 수사와 엄정한 법 집행을 촉구했다. 또 비대면 진료 환경이 확대되는 상황에서 향정신성의약품을 포함한 전문의약품의 안전한 사용을 위해 보다 신중한 제도적 논의가 필요하다고 강조했다. 의사협회는 국민의 건강권을 최우선으로 하여 일부 불법 처방 및 대리 수령과 같은 일탈 행위의 재발을 막기 위해 자율정화 역량을 강화하고, 정부와 국회와의 협력을 통해 실효성 있는 제도개선이 이루어질 수 있도록 최선을 다하겠다고 덧붙였다.

2025.08.31 23:21조민규

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

SKT 침해사고에 역대 최대 과징금 1348억원

개인정보보호위원회가 사이버 침해사고를 겪은 SK텔레콤에 과징금 1천347억9천100만원과 과태료 960만원을 부과했다. 이는 개인정보 유출에 따라 정부가 부과한 역대 최대 과징금이다. 개인정보위는 27일 전체회의를 열고 안전조치 의무와 유출 통지 위반 등 관련 법류를 위반한 SK텔레콤에 이같은 제재 처분을 의결했다고 28일 밝혔다. 조사 결과 2021년부터 침투한 해커가 SK텔레콤 핵심 시스템에 악성 프로그램을 설치해 가입자자 약 2천324만명의 개인정보를 외부로 유출한 것으로 확인됐다. 유출된 정보에는 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종이 포함됐다. 2차 사고는 발생하지 않았으나 인증키의 경우 암호화되지 않은 상태로 저장돼 유심 복제 가능성에 대한 우려가 제기됐다. 개인정보위는 과징금, 과태료와 함께 서비스 전반의 안전조치 강화, 개인정보보호책임자가 회사 전반 개인정보 업무를 총괄하도록 거버넌스 체계 정비 등의 시정명령도 부과했다. 또 개인정보보호관리체계(ISMS-P) 인증 범위를 통신 이동통신 네트워크 시스템으로 확대할 것을 권고했다. SK텔레콤 측은 “무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객정보 보호 강화를 위해 만전을 기할 것”이라고 밝혔다. 이어, “조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다”며 “향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정하겠다”고 덧붙였다.

2025.08.28 11:22박수형

원산협 "비대면진료 대상 환자 행정 편의 대신 네거티브 규제 기반해야”

원격의료산업협의회(원산협)가 비대면진료 제도화가 실효성을 담보해야 한다는 점을 강조했다. 최근 이재명 정부 들어 비대면진료의 제도화 논의가 빨라지고 있다. 현재 국회에 발의된 관련 법안은 네 건. 이르면 이달 안에 국회 보건복지위원회에 상정될 전망이다. 13일 보건복지부 주재로 열린 전문가 회의에서도 제도화에 대한 긍정적인 의견이 여럿 나온 것으로 알려졌다. 원산협은 “비대면진료는 지난 6년간 여러 시행착오를 거치며 그간의 사회적 우려를 상당 부분 해소해 왔다”라며 “우려했던 병원 쏠림 현상은 일어나지 않았으며, 심각한 의료사고 또한 보고되지 않았다”라고 밝혔다. 이어 “업계가 지속적인 서비스 개발과 국민 편익 증진에 기여할 수 있도록, 정부와 국회가 비대면진료를 이용하는 국민의 목소리를 경청해 달라”라며 3대 정책 방향을 제안했다. 원산협의 3대 정책 제안은 ▲네거티브 규제 기반 비대면진료 대상 환자 설정 ▲표준화된 임상 가이드라인 도입 ▲정부 주도 공정한 플랫폼 거버넌스 체계 등이다. 우선 비대면진료 대상 환자와 관련해 원산협은 “대상 환자 여부는 네거티브 규제를 바탕으로 의료인의 의학적 판단에 따라 설정하는 것이 바람직하다”라며 “의료 접근성을 개선하기 위해 존재하는 비대면진료 제도의 효용성을 보장하는 핵심 전제”라고 밝혔다. 그러면서 “행정 기준만으로는 개별 환자의 상황과 리스크를 충분히 반영하기 어렵다”라며 “의료법이 규정한 모든 국민이 수준 높은 의료 혜택을 받을 권리를 실현하기 위해, 불필요한 행정장벽을 최소화하면서 안전성을 지속적으로 강화해야 할 것”이라고 강조했다. 또 원산협은 비대면진료 제도의 신뢰성과 품질 유지를 임상 가이드라인이 도입돼야 한다는 입장이다. 이들은 “세계보건기구(WHO)는 '비대면진료 활성화를 위한 참고자료'에서 의료인 교육, 임상 프로토콜, 가이드라인의 중요성을 강조하며, 이를 통해 균질한 비대면진료 제공과 의료기관의 관리 역량 강화가 가능하다고 밝혔다”라며 “미국·일본·호주 등도 임상 가이드라인을 마련해 정기적으로 개정하며, 제도의 신뢰성과 안전성을 고도화하고 있다”라고 설명했다. 마지막으로 플랫폼 거버넌스에 대해 “복지부를 비롯한 유관 정부 기관이 플랫폼 사업자에 대한 자격 요건을 명확하게 규정하고, 일관된 관리·감독 체계를 구축해야 한다”라며 “법제화 과정에서 공정한 거버넌스 시스템 마련을 위한 업계의 의견을 적극 반영해 국민과 의료인 모두가 신뢰할 수 있는 환경이 마련되길 바란다”라고 전했다.

2025.08.14 15:39김양균

492만명 이용 비대면진료 제도화 논의 속도

이재명 정부 들어 비대면진료 제도화가 속도를 낼 전망이다. 현재 비대면진료 제도화를 위한 의료법 개정안들이 국회에 계류 중인 상황이다. 개정안은 국회 보건복지위원회에 이달 중 상정돼 비대면진료 시범사업 평가 및 제도화 논의가 시작될 것으로 보인다. 보건복지부는 13일 서울 국제전자센터에서 비대면진료 시범사업 자문단 제10차 회의를 열고, 비대면진료 시범사업 주요 통계와 비대면진료 제도화 등에 대하여 논의했다. 우선 비대면 진료 대상환자와 관련해 정지연 한국소비자연맹 사무총장은 “초기에는 의원급 의료기관에서 재진만 허용해야 한다는 입장이었지만, 현장 의견을 들어보면 초진 금지보다 네거티브 방식으로 핀셋 규제할 필요가 있다”라고 밝혔다. 권용진 서울대병원 교수는 “초진과 재진은 환자 상태 기준이 아닌 건강보험 심사청구를 위한 행정적 개념이어서 법제화 기준이 될 수 없다”라며 “의사 판단에 따라 환자에 관한 정보가 제한적일 때에는 진료 후 필요시 병원에 방문하도록 하면 된다”라고 주장했다. 그러면서 “의사 진료 이전에 초진인지 재진인지 구분할 수 없다”라며 “법으로 제한하는 것보다 처방제한과 같은 규제 방식을 채택하는 것이 바람직하다”라고 전했다. 또 비급여 의약품에 대한 모니터링과 규제가 필요하다는 의견도 여럿 나왔다. 이광민 대한약사회 부회장은 “시범사업 초기부터 모니터링 체계를 갖추지 못해 현재 비급여 의약품에 대한 정확한 통계가 없는 것이 문제”라고 지적했다. 정지연 사무총장도 “비급여 의약품에 대한 처방은 비대면진료에서 꼭 필요한 경우로 최소화하는 것이 불필요한 과잉처방 논란을 없애는 방법”이라고 제언했다. 임진환 KB헬스케어 사업본부장은 “플랫폼 업계도 의학적 가이드라인 측면에서 인정받고 서비스를 해야 한다”라고 말했다. 선재원 원격의료산업협의회 공동회장(나만의닥터 공동대표)는 “개인정보 보호법 등 각 개별법상 규제가 있으므로 중복되는 부분은 없는지 살펴봐야 한다”라고 전했다. 쟁점이 있는 약배송에 대해 환자단체‧소비자단체‧전문가‧대한간호협회‧대한한의사협회 등은 필요하다는 의견을 제기했다. 신현웅 한국보건사회연구원 보건의료정책연구실장은 “초진까지 전면허용했던 시기에도 안전성에 크게 문제가 있었다는 보고가 없었다”라며 “비대면진료가 제도화되고 나면 효과성과 질적 수준을 높이기 위한 단계로 나아갈 필요가 있다”라고 평가했다. 김충기 의협 정책이사는 “비대면진료 현황에 대한 정확한 모니터링, 평가와 자율규제에 대한 전문가단체의 역할과 책임이 최소한의 전제”라며 “신뢰할 수 있는 제도 마련과 발전을 위한 관점에서 정부와 시민사회도 함께 고민해달라”라고 요청했다. 양문술 대한병원협회 미래헬스케어 위원장은 “중증장애인 등 거동이 불편한 환자, 수술 후 진료가 필요한 환자 등 병원 이용이 불가피한 환자들의 비대면진료 이용이 제한적”이라며 “의료기관의 종별 제한이 없는 제도 마련이 필요하다”라고 제언했다. 아울러 김영남 보건진료소장회장은 “처방 측면에서 비대면진료도 중요하지만, 재가돌봄 차원에서 의료인 간 원격협진 제도도 검토해야 한다”라는 의견을 제시했다. 5년6개월동안 492만명 비대면진료 이용 비대면진료 시범사업은 지난 2020년 2월부터 현재까지도 시행되어 오고 있다. 이 기간에 적어도 한번 비대면진료를 시행한 의료기관의 수는 2만3천개소. 대부분 코로나19 유행 당시에 이뤄졌으며(2만1천 개소), 엔데믹 이후에는 9천600개소의 의료기관에서 비대면진료가 실시됐다. 대부분 의원급에서 비대면진료가 이뤄졌으며, 이용 환자 수는 총 492만 명이다. 코로나19 시기 월평균 비대면진료는 약 22만 건으로 나타났다. 이는 전체 외래진료 대비 약 0.3% 수준이다. 코로나19 이후 시기 월평균 비대면진료는 약 17만 건이다. 전체 외래진료 대비 약 0.2% 수준이다. 규제가 강화된 시기에는 월평균 14만 건으로 전체 외래진료 대비 약 0.2%, 규제가 완화된 시기에는 월평균 20만 건으로 전체 외래진료 대비 약 0.3% 수준이었다. 코로나19 시기 재진 진료는 약 713만 건으로 전체 비대면진료 대비 약 80%가량이었다. 코로나19 이후 시기 재진 진료는 약 291만 건으로 전체 비대면진료 대비 약 79% 수준으로 나타났다. 규제가 강화된 시기 재진 진료는 전체 대비 약 84~90%, 규제가 완화된 시기 재진 진료는 전체 대비 약 74% 수준이었다. 작년 기준, 비대면진료의 재진 진료는 전체 대비 약 76%, 대면 진료의 재진 진료는 전체 대비 약 70% 수준이었다. 코로나19 시기 휴일·야간 진료는 약 93만 건이었다. 이는 전체 비대면진료 대비 약 11%이다. 코로나19 이후 시기 휴일·야간 진료는 약 51만 건. 전체 비대면진료 대비 약 14% 수준으로 확인됐다. 규제가 강화된 시기 휴일·야간 진료는 전체 대비 약 10~18%다. 규제가 완화된 시기 휴일·야간 진료는 전체 대비 약 15%가량이다. 지난해 기준 비대면진료의 휴일·야간 진료는 전체 대비 약 15%, 대면진료의 휴일·야간 진료는 전체 대비 약 8%로 나타났다. 코로나19 시기 전체 연령 대비 20세 미만 이용 비율은 16.4%였다. 65세 이상 이용 비율은 28.3% 수준이었다. 코로나19 이후 시기 전체 연령 대비 20세 미만 이용 비율은 17.0%, 65세 이상 이용 비율은 30.3% 수준으로 나타났다. 비급여 진료 현황은 의료기관 청구자료로는 확인되지 않았다. 일부 비대면진료 중개 플랫폼의 진료 현황에 따라 월평균 약 5만 건 정도의 비급여 진료가 이뤄지고 있는 것으로 추정된다. 작년 의원급 의료기관 주상병 기준, 비대면진료 주요 상병은 고혈압이 19.3%로 가장 높았다. 이어 ▲기관지염 10.5% ▲당뇨병 9.0% ▲비염 3.9% 등 만성질환·경증이 많았다. 초진 진료는 ▲기관지염 16.3% ▲비염 6.6% ▲감기 4.5% ▲눈물계통 장애 3.8% 등으로 경증 위주였다. 다만, 고혈압과 당뇨병 등 만성질환 비율은 전체·재진 진료에 비해 낮았다. 김국일 복지부 보건의료정책관은 “약 5년 6개월 동안 비대면진료 시범사업 운영으로 국민이 비대면진료를 경험했고 제도화에 대한 필요성도 제기되고 있다”라며 “자문단에서 제시한 의견들을 반영해 국회 논의를 통해 비대면진료 제도화가 이루어질 수 있게 하겠다”라고 밝혔다. 한편, 원격의료산업협의회는 이번이야말로 제도화가 필요하다는 입장이다. 협의회는 이날 입장문을 통해 “비대면진료가 조속히 법제화돼 보다 안정적이고 신뢰성 있는 제도적 기반 위에서 국민과 의료계 모두가 안심하고 활용할 수 있는 환경이 마련되길 바란다”라며 “현 토론이 국민 안전과 의료 접근성, 제도 운영의 안정성을 균형 있게 담보하는 방향의 법제화로 발전되길 기대한다”라고 전했다.

2025.08.14 15:20김양균

비대면진료 주도한다는 의협…"의료계 목소리 반영돼야”

최근 국회에서 비대면진료와 공적 전자처방전전달시스템 도입 법안이 발의된 가운데, 대한의사협회가 대응에 나섰다. 의협은 지난 6일 비대면진료 및 전자처방전 대응 TF 회의를 열고 해당 사안에 대한 입장을 재확인했다. 의협은 2023년 비대면진료 시범사업 도입 당시 ▲대면진료 원칙 및 비대면진료 보조 수단 활용 ▲초진 환자 불가 재진환자 중심 운영 ▲의원급 의료기관 중심 ▲비대면진료 전담의료기관 금지 등 입장을 마련한 바 있다. TF 위원은 의협 대의원회, 전국광역시도의사회장협의회, 대한의학회, 대한개원의협의회 등 의료계 단체 추천을 바탕으로 구성됐다. 이들은 오는 제77차 정기대의원총회에서 '의협 주도 비대면 진료 제도 개선' 수임사항을 바탕으로 비대면진료에 대한 의료계 입장 논의 및 대국회, 대정부 대응 방안을 모색하기로 했다. 또 TF는 종이처방전의 이점과 전자처방전전달시스템의 문제에 대한 논의를 이어간다는 방침이다. 박근태 TF 위원장은 “대선 공약과 국정 과제에 비대면 진료와 공적 전자처방전 제도가 논의되고 있다”라며 “의협 차원의 명확한 입장과 대응 방안 마련이 시급하다”라고 밝혔다. 아울러 “TF는 정부와 국회의 논의 사항을 확인해 의료계의 의견이 반영된 대응 방안을 논의할 것”이라고 덧붙였다.

2025.08.13 09:47김양균

SKT, 2분기 영업익 3383억…전년비 37.1%↓

SK텔레콤이 2025년 2분기 연결 기준 매출 4조3천388억원, 영업이익 3천383억원을 기록했다고 6일 공시했다. 전년 동기 대비 각각 1.9%, 37.1% 감소한 수치다. 별도 기준으로는 매출 3조1천351억원, 영업이익 2천509억원을 기록했다. 2분기 실적은 고객 유심 교체와 유통 대리점 손실보상 등 일회성 비용이 반영돼 수익성이 악화한 것으로 분석된다. AI 사업 전년비 13.9% 성장…신규 DC로 중장기 성장동력 확보 반면 SK텔레콤의 AI 사업은 전년 동기 대비 13.9% 성장하며 2분기 실적을 이끌었다. AI 데이터센터 사업의 매출은 가동률 상승에 따라 13.3% 증가한 1천87억원, AIX 사업은 B2B 솔루션 판매 확대에 힘입어 15.3% 성장한 468억원을 기록했다. AI 에이전트 '에이닷'은 7월 말 기준 누적 가입자 1천만명을 돌파했다. 최근 출시한 '에이닷 노트'와 '브리핑' 베타 서비스는 1개월만에 누적 사용자 80만명을 기록했다. 또한 SK텔레콤은 지난 6월 아마존웹서비스(AWS), SK그룹 멤버사들과 함께 국내 최대 규모의 하이퍼스케일 AI 전용 데이터센터(DC) 구축 계획을 발표했다. 울산 AI DC는 2027년 가동을 목표로 하며 SK그룹 전반의 역량을 기반으로 'AI 인프라 슈퍼 하이웨이'의 핵심 거점으로 자리매김할 예정이다. SK텔레콤은 울산 AI DC에 이어 서울 구로 DC가 가동되는 시점에 총 300MW 이상의 데이터센터 용량을 확보하게 되며, 데이터센터 가동률 상승에 따라 2030년 이후 연간 1조원 이상의 매출을 전망하고 있다. 고객 보호와 보안 혁신안 담은 '책임과 약속' 프로그램 전면 시행 SK텔레콤은 사이버 침해 사고 이후 단기 실적보다 장기적인 고객 신뢰 회복을 최우선 가치로 삼고 '책임과 약속' 프로그램을 마련해 고객 보호 및 정보보호 강화에 전사적 역량을 집중하고 있다. 이 프로그램은 ▲고객 피해 방지를 위한 '고객 안심 패키지' ▲5년간 7천억원 규모의 정보보호 강화 투자 ▲전 국민 대상의 보상 혜택을 담은 5천억원 상당의 '고객 감사 패키지' 등으로 구성돼 있다. 이와 함께 글로벌 최고 수준의 모바일 보안 솔루션 짐페리움을 모든 가입자에게 1년간 무상 제공할 예정이다. 현재는 국내외 모든 가입자를 대상으로 유심보호서비스 가입을 완료했으며, 유심 교체도 무상 제공하고 있다. 또한 비정상 인증 차단 시스템(FDS)도 최고 단계로 격상해 운영 중이다. 아울러 SK텔레콤은 '고객 감사 패키지'를 통해 8월 한 달간 통신 요금 50% 감면, 연말까지 매월 데이터 50GB 추가 제공, T멤버십 제휴사 릴레이 할인 확대 등을 제공할 예정이다. 해지 고객이 6개월 내 재가입할 경우 기존 멤버십 등급 및 가입 연수를 복구해주는 제도도 운영하고 있다. SK텔레콤은 고객 신뢰 회복을 최우선 과제로 삼고, 고객의 목소리와 함께 고객신뢰위원회 및 그룹 정보보호혁신특별위원회의 자문과 권고를 충실히 반영해 왔다. 이를 바탕으로 본업인 통신 재정비는 물론, '돈 버는 AI' 전략도 흔들림 없이 추진할 방침이다. 김양섭 SK텔레콤 CFO는 “이번 사이버 침해 사고를 냉정하고 되돌아보고, 철저하게 개선해 나갈 것”이라며 “다시 시작하는 SK텔레콤의 변화와 도약에 지속적인 관심과 성원을 부탁드린다”고 밝혔다.

2025.08.06 09:36진성우

비트컴퓨터, 비대면진료 가능한 '스마트경로당' 만든다

비트컴퓨터가 남원시에 비대면진료가 실시되는 스마트경로당 구축에 착수했다. 회사는 남원시의 어르신 행복공간 스마트경로당 구축 사업의 컨소시엄 주사업자다. 회사는 29일 착수보고회를 열고 구축에 돌입했다. 해당 사업은 과학기술정보통신부의 '스마트빌리지 보급 및 확산사업'에 선정된 남원시가 지역 고령층을 위한 디지털 복지 인프라를 구축하는 프로젝트다. 총사업비는 41억7천 만 원이다. 비트컴퓨터는 남원시에 있는 ▲경로당 496개소 ▲행정복지센터 23개소 ▲스튜디오 5개소 등 총 524개소에 ▲비대면 진료 ▲스마트화상회의 ▲디지털헬스케어 ▲생활안전 ▲온택트 콘텐츠 등을 제공하게 된다. 특히 전국에서 처음으로 경로당 내 비대면 진료 시스템을 도입한 점이 눈에 띈다. 어르신들은 경로당에서 의사와 영상통화로 진료를 받고, 운영 인력을 통해 약을 대리 수령하게 된다. 회사는 남원시 사례를 통해 향후 스마트경로당이 전국으로 확산되길 기대하고 있다. 전진옥 대표는 “남원시와 어르신들의 삶의 질을 높일 수 있는 디지털 복지 환경을 조성하게 됐다”라며 “이번 사업 완수 후 지역사회와 협력으로 의료정보 분야의 혁신을 선도하겠다”라고 밝혔다.

2025.07.30 13:49김양균

SKT, 개인정보 유출 조회 서비스 운영

SK텔레콤이 사이버 침해사고에 따른 개인정보 유출 조회 서비스를 28일 시작했다. SK텔레콤은 이날 이같은 내용을 T월드 홈페이지 공지사항에 알리고 개인정보 유출 여부를 확인할 수 있는 전용 조회 사이트를 운영한다. 또 유출 조회 서비스에 대해 가입자 대상으로 알림 문자 발송도 병행하고 있다. 가입자는 이름과 생년월일, 휴대전화 인증을 거치면 휴대전화 번호와 가입자 식별번호 등의 유출 여부를 확인할 수 있다. 만 14세 미만의 가입자는 필요한 서류를 지참한 뒤 T월드 매장이나 고객센터를 방문해야 조회가 가능하다. 한편, SK텔레콤은 침해사고에 따른 2차 피해는 확인되지 않았다고 밝혔다.

2025.07.28 16:27박수형

올톡페이 결제수단에 카카오페이 적용

카카오페이(대표 신원근)는 비대면 O2O(온라인 투 오프라인) 결제 서비스 '올톡페이'의 결제 수단으로 카카오페이를 제공한다고 14일 밝혔다. 올톡페이에 간편결제를 적용한 것은 카카오페이가 처음이다. 올톡페이는 전국 학원·병원 등 다양한 가맹점에서 매월 약 100만 명이 이용하고 있는 비대면 결제 서비스다. 가맹점에서 고객에게 올톡페이로 결제 청구서를 발송하면 고객은 카카오톡이나 SMS로 청구서를 받아 비대면으로 결제할 수 있다. 이번 제휴로 '올톡페이'의 결제 수단에 카카오페이가 추가됨에 따라 카카오페이 사용자는 '올톡페이'로 청구서를 받아 카카오페이로 결제할 수 있게 됐다. 이에 카카오페이는 ▲결제선생 ▲메이크에듀 ▲랠리즈 ▲망고에듀에 이어 ▲올톡페이까지 제휴하게 됐다. 카카오페이와 올톡페이는 이번 서비스 출시를 기념해 오는 24일부터 내달 4일까지 약 2주간 제휴 프로모션을 진행한다. 프로모션 기간 동안 올톡페이에서 카카오페이머니로 10만 원 이상 결제 시 현금처럼 쓸 수 있는 카카오페이포인트 3천 원을 즉시 제공할 예정이다. 카카오페이는 “가맹점에 가지 않아도 비대면으로 청구서를 받아 결제할 수 있는 올톡페이에 카카오페이가 결제 수단으로 추가되면서 사용자들의 편의성이 더욱 커질 것”라며 “제휴사들과 협력해 결제처와 사용자 모두에게 편리한 O2O 결제 시장 확대에 더욱 힘쓸 계획”이라고 말했다.

2025.07.14 15:47박서린

침해사고 수습...SKT, 고배당 정책 유지 관건

사이버 침해사고 수습 국면으로 진입한 SK텔레콤을 두고 증권 시장에서 배당 안정성을 우려하는 목소리가 나오고 있다. SK텔레콤은 업계 1위 수준의 배당수익률을 이어왔는데 가입자와 유통망 보상안, 대규모 보안 투자, 위약금 면제 등의 조치와 이어질 정부의 과징금 등 등의 재무적 부담이 배당 정책 기조에 영향을 미칠 수 있다는 이유에서다. 정부의 침해사고 조사 발표 직후 SK텔레콤은 고객 신뢰를 회복하기 위해 5천억원의 재정이 투입되는 보상 패키지와 위약금 면제조치, 7천억원 규모의 향후 정보보호 투자 계획을 내놨다. 아울러 가입자 유치와 이탈 방지를 위한 마케팅 경쟁도 본격화되는 추세다. 증권가에서는 고객 신뢰 회복이 전략이 주주에게 일부 악재로 이어질 수 있다는 분석이 나왔다. 정원석 신영증권 연구원은 “과징금이 1천억원 이상으로 결정될 경우, SK텔레콤이 올해 벌어들이는 이익만으로 배당을 유지하긴 쉽지 않다”며 “배당 정책을 유지하려면 회사의 강한 의지가 전제돼야 한다며, 그 여부는 아직 명확하지 않다”고 설명했다. 이미 대규모 비용 발생으로 현금흐름이 제약된 상황에서, 과징금 결과에 따라 배당 정책까지 영향이 미칠 수 있다는 설명이다. 정 연구원은 또 “SK텔레콤은 고배당 성향이 주가에 미치는 영향이 큰 종목"이라며 "만약 배당금이 감소할 경우, 투자자 입장에서는 주가 매력이 낮아질 수 있다”고 말했다. 이어, “특히 배당 수익률이 핵심 투자 포인트로 작용해온 만큼, 정책 변화가 단기 주가에 부정적 영향을 줄 가능성이 있다”고 덧붙였다. 이찬영 유진투자증권 연구원은 “지난해 수준의 배당 유지 가능성이 불확실해졌다”며 “이번 보상패키지로 인한 현금 손실에 더해 과징금, 주파수 경매 등 현금흐름에 압박을 가할 변수가 여전히 남아 있어 현금 여력이 제약적인 상황”이라고 했다.

2025.07.08 09:30진성우

김우영 의원 "유심 정보도 암호화 의무대상 포함해야"

국회 과학기술정보방송통신위원회 소속 김우영 의원(더불어민주당)은 가입자식별모듈(SIM) 등 필수적인 개인정보를 규정해 이동통신 서비스 이용자의 개인정보를 보다 안전하게 보호하는 취지의 개인정보보호법 개정안을 발의했다고 7일 밝혔다. 현행 개인정보보호법에서는 고유식별정보를 암호화해 분실, 도난, 유출, 위조, 변조 또는 훼손의 위험으로부터 안전하게 보관하도록 규정하고 있으나 유심 정보는 이동통신 서비스의 필수적인 정보임에도 암호화가 의무적으로 적용되지 않아 개인정보 유출 사고가 발생할 때 이용자를 보호할 수 있는 근거가 부족했다. 이에 따라, 개정안은 제 29조에 규정하는 안전조치 의무에 접속기록 보관뿐 아니라 고유식별정보, 생체인식정보, 범용가입자식별모듈(USIM) 정보를 포함했다. 이를 통해 이동통신 서비스를 이용하면서 이용자가 제공하는 개인정보를 침해사고로부터 안전하게 보호할 근거가 마련될 것으로 기대된다. 김우영 의원은 “정보보안 정책 방향성이 정보통신망에서 데이터 중심으로 이동하는 만큼 기존 법안에서 안전조치의무대상이 아니었던 가입자식별모듈도 암호화 의무대상에 포함해야 한다”고 말했다.

2025.07.07 11:33박수형

의료정책연구원, 7일 비대면진료 제도화의 문제점 포럼 개최

의료정책연구원(이하 연구원)은 오는 7월7일 오후 2시 대한의사협회 회관 4층 대회의실에서 '비대면 진료 제도화의 문제점'을 주제로 의료정책포럼을 개최한다. 이번 포럼은 비대면 진료에서의 의료의 본질과 환자 안전, 책임 주체 등의 핵심 쟁점을 중심으로 현장의 우려와 제도적 선결조건을 폭넓게 검토하기 위해 마련됐다. 안덕선 의료정책연구원장이 좌장를 맡고 ▲'비대면진료의 문제점과 선결조건'(김진숙 전문연구원) ▲'실제 진료현장에서의 비대면진료: 기회, 위험, 그리고 미래의 역할'(김헌성 가톨릭의대 교수)을 주제로 발표가 진행된다. 패널토의에서는 ▲김충기 대한의사협회 정책이사 ▲전성훈 대한의사협회 법제이사 ▲조인산 에비드넷 대표 ▲조승철 대한내과의사회 총무이사 ▲성창현 보건복지부 의료정책과장이 참석해 비대면진료 제도화 과정에서의 법적·기술적 문제, 제도 설계의 방향, 현장 수용성 등에 대해 다양한 시각의 토론이 이뤄질 예정이다. 의료정책연구원 안덕선 원장은 “비대면진료의 제도화는 단지 기술 기반의 편의성만으로 접근할 수 없는 문제”라며 “이번 포럼이 의료의 본질과 현장의 현실을 바탕으로 환자 안전과 의료 윤리를 지키는 방향의 정책적 기준을 정립하는 계기가 되길 기대한다”고 밝혔다. 한편 최근 비대면진료를 상시 허용하고, 온라인 플랫폼 기반 진료를 제도화하려는 논의가 정부와 국회를 중심으로 본격화되고 있으며, 새 정부 역시 비대면진료의 법제화 추진에 속도를 내고 있다. 이에 대해 의료계는 비대면진료가 의료의 본질을 훼손하고, 의료체계 전반에 왜곡을 초래할 수 있다며 우려를 표하고 있다. 이와 함께 의료의 신뢰성과 책임구조를 무너뜨릴 수 있다는 우려를 지속적으로 제기해 왔으며, 제도화를 서두르기 전에 의료의 본질에 기반한 안전한 시행 조건에 대한 충분한 논의가 선행돼야 한다고 주장하고 있다. 특히 환자의 상태를 직접 확인하지 못하는 구조적 한계로 인해 진단의 정확성이 떨어지고, 오진 가능성이 높아질 수 있으며, 특히 고령자나 만성질환자 등 복합적 관리가 필요한 환자에게는 비대면 방식이 적절하지 않다고 지적하고 있다. 또 최근 급속히 성장하고 있는 온라인 플랫폼 기반 진료 서비스는 의료의 상업화를 촉진하고, 비급여 유도, 진료 연속성의 단절, 특정 진료과 유인 등의 문제로 이어질 수 있어 의료전달체계의 왜곡에도 우려를 밝히고 있다. 뿐만 아니라 의료행위의 책임 주체가 불명확해질 수 있다는 점에서, 진료중 발생할 수 있는 오류나 부작용에 대해 누가 책임을 질 것인지에 대한 제도적 장치가 부족해 결국 의료인의 진료권과 환자의 권익 모두를 위협할 수 있는 구조라고 비판하고 있다.

2025.07.06 22:41조민규

[속보] SKT, 7월14일까지 해지 가입자 위약금 면제

SK텔레콤은 사이버 침해사고 발생 전인 4월18일 자정 기준 약정 가입자 가운데 침해사고 이후 해지한 이용자와 7월14일까지 해지 예정인 가입자 대상으로 위약금을 면제한다고 밝혔다.

2025.07.04 16:30박수형

SKT, 연매출 가이던스 17조원으로 하향 조정

SK텔레콤은 올해 연결 기준 매출 가이던스를 당초 제시한 17조8천억원에서 17조원으로 하향 조정했다고 4일 공시했다. 영업이익 가이던스 역시 전년 대비 감소할 것으로 수정했다. SK텔레콤은 사이버 침해사고와 관련, 총 5천억원 규모의 고객 감사 패키지 시행과 시장 상황 등을 반영했다고 설명했다.

2025.07.04 16:28박수형

"SKT 보안체계 허점…다중인증 도입, 보안 거버넌스 개선 권고"

과학기술정보통신부가 SK텔레콤 유심 정보 유출 사고에 대한 조사를 마친 뒤 보안체계 전반의 허점과 관리 부실을 꼬집으며 다중 인증 도입, 암호화 강화, 보안 거버넌스 개선 등을 요구했다. 4일 과기정통부가 발표한 민관합동조사단의 최종 조사 결과에 따르면 SK텔레콤은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 등 3가지 문제점이 확인됐다. 아울러 계정정보 관리가 부실하고 주요 정보 암호화 조치가 미흡한 점에 대해서는 6종의 재발 방지 대책을 제시했다. 과거 침해사고 신고를 지연·미신고한 건에는 정보통신망법에 따라 과태료를 부과하고, 자료보전 명령을 위반한 사례에 관해서는 수사기관에 수사를 의뢰할 예정이다. 2021년 8월 악성코드 침입...유심정보 9.82GB 유출 SK텔레콤은 지난 4월18일 오후 11시 20분 네트워크에서 평소보다 이례적으로 많은 데이터가 외부로 전송된 정황을 포착한 뒤 이후 자체 분석을 통해 해킹 가능성을 인지한 SK텔레콤은 4월20일 오후 4시 46분, 한국인터넷진흥원(KISA)에 침해사고 사실을 신고했다. 정부는 이동통신사의 가입자 인증 핵심정보인 유심(USIM) 관련 데이터가 포함된 중대한 보안 침해 사고로 판단하고 4월23일 한국인터넷진흥원, 국정원, 민간 전문가가 참여하는 민관합동조사단을 구성하고 본격적인 사고 조사에 돌입했다. 조사단은 ▲사고 경위 ▲유출 규모 ▲침입 경로 및 악성코드 분석 등을 중심으로 정밀 조사에 착수했다. 조사 결과에 따르면 해킹 사고의 시작은 2021년 8월로 특정됐다. 당시 해커는 외부 침입이 가능한 시스템 관리망에 있는 서버A에 접속 후 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 2021년 8월6일 설치했다. 이후 서버A에 저장된 타 서버들의 계정정보(ID, 비밀번호 등)를 통해 서버B에 침투했다. 당시 서버B에는 가입자 정보를 관리하는 핵심 시스템 '음성통화인증(HSS)' 관리서버에 접속할 수 있는 계정정보가 저장돼 있었다. 이를 통해 해커는 HSS 관리서버에 접속 후 HSS 관리서버 및 HSS에 'BPFDoor'를 설치했다. BPFDoor는 방화벽을 우회해 몰래 침입하고 명령을 주고받을 수 있게 만든 은밀한 백도어 악성코드다. 이후로도 해커는 고객 관리망을 비롯한 여러 서버에 웹쉘, BPFDoor 등 악성코드를 설치하며 서버 감염 범위를 넓혔다. 결국 올해 4월18일 해커는 HSS 3개 서버에 저장된 유심정보를 유출했다. 이때 유출된 정보량은 9.82GB다. SKT 서버 전수 조사, 재발 방지 대책 권고 조사단은 이번 침해사고로 총 28대 서버에 대해 포렌식 분석을 진행한 결과, BPFDoor 27종을 포함한 총 33종의 악성코드를 확인했다. 이 중에는 타이니쉘(3종), 웹쉘(1종), CrossC2·슬리버 등 오픈소스 악성코드도 포함돼 있었다. 조사단은 관련 정보를 백신사, 국정원, 경찰청 등과 공유하고, 보안 점검 가이드를 보호나라 누리집을 통해 배포했다. 유출된 데이터는 유심 관련 정보 25종(9.82GB)이며, IMSI 기준 약 2천696만 건에 달하는 것으로 확인됐다. IMSI는 통신사 가입자 정보를 식별할 수 있는 민감한 데이터로, 향후 2차 범죄로의 악용 가능성이 제기됐으나, 현재까지 관련 피해 신고는 접수된 바 없는 것으로 알려졌다. 또한 조사단은 감염된 서버 중 2대에서 IMEI와 개인정보가 평문으로 저장, 또 다른 1대에서는 통화기록(CDR)이 평문으로 임시 저장돼 있었다고 밝혔다. 해당 서버의 방화벽 로그를 분석한 결과, 로그가 남아있는 기간에는 유출 정황이 없었으나, 로그가 존재하지 않는 시기(최대 2년 반)에 대해서는 유출 여부를 확인할 수 없었다. 조사단은 SK텔레콤 유심정보 유출 사고와 관련해 약 4만2천대의 서버에 대한 대대적인 악성코드 감염 조사를 실시한 결과, 총체적인 정보보호 체계 부실을 확인하고 재발 방지 대책을 제시했다. 먼저 국내 1위 이동통신사의 침해사고이자 유심정보 유출로 인한 2차 피해 우려가 큰 중대 사고로 판단하고, 지난 4월23일부터 6월27일까지 SK텔레콤의 전체 서버 4만2천605대를 대상으로 BPFDoor 등 은닉성이 높은 악성코드 감염 여부를 전수조사했다. 감염이 의심되거나 확인된 서버에 대해서는 포렌식 등 정밀 분석도 병행해 피해 발생 여부까지 확인하는 이례적으로 강도 높은 조치가 이뤄졌다. 조사 결과, SK텔레콤의 보안 체계는 계정정보 평문 저장, 유심 인증키 비암호화, 과거 침해 정황에 대한 미조치 및 미신고 등 다수의 문제점을 드러났다. 특히 2021년부터 음성통화인증 서버(HSS)에 악성코드가 침투해 있었지만, SK텔레콤은 2022년 서버 재부팅 과정에서 이상 징후를 감지하고도 전체 로그를 확보하지 못해 침입 사실을 파악하지 못했고, 법령상 침해사고 신고 의무를 이행하지 않았다. 이에 정보통신망법을 따라 과태료(3천만원 이하)를 부과할 예정이다. 또한 통신망법상 자료보존 명령이 내려진 후에도 SK텔레콤은 포렌식이 불가능한 상태로 서버 일부를 임의 조치해 제출한 사실이 확인돼, 정부는 수사기관에 수사 의뢰 방침을 밝혔다. 정부는 이번 사고를 계기로 SK텔레콤에 ▲모든 서버 접속에 다중인증 도입 ▲Ki값 등 주요 정보 암호화 저장 ▲EDR·제로트러스트 등 보안솔루션 확대 적용 ▲분기별 전체 자산 보안 점검 의무화 ▲협력사 SW 유입 관리 강화 ▲정보보호 최고책임자(CISO)를 CEO 직속으로 격상하는 등의 6대 재발 방지 대책을 권고했다.

2025.07.04 14:02진성우

과기정통부 "SKT 침해사고, 위약금 면제 사유"

과학기술정보통신부가 SK텔레콤의 사이버 침해사고를 두고 위약금을 면제해야 하는 회사의 귀책사유에 판단된다고 결론을 내렸다. 정치권에서 위약금 면제를 강력하게 요구한 가운데 산업계에서 예상한 정부의 판단 가운데 가장 징벌적인 결론으로, 향후 시장에서 상당한 혼란과 논란이 지속될 것으로 예상된다. 과기정통부는 4일 오후 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단의 조사 결과를 발표하면서 ▲침해사고에서 SK텔레콤의 과실이 발견된 점 ▲계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려해 이용약관에 따라 위약금을 면제해야 하는 회사의 귀책사유에 판단했다고 밝혔다. 과기정통부는 사고 초기에 4개 기관에 위약금 면제 규정을 두고 법률 자문을 진행했으나, 조사 결과가 나오지 않은 자문에 한계가 있었다고 설명했다. 이에 따라 정부는 조사단의 조사가 마무리되는 시점에 5개 기관에 법률 자문을 진행했고 4개 기관에서 SK텔레콤의 과실로 판단했으며 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무 위반이란 의견을 제시했다고 밝혔다. 1개 기관에서는 이들과 달리 판단을 유보했다. 정부는 침해사고에서 SK텔레콤의 과실은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲중요 정보 암호화 조치 미흡 등이며, 이 과정에서 정보통신망법을 위반한 행위가 있다고 설명했다. 이용약관 계약상에서 자문기관들은 안전한 통신 서비스 제공이 통신사업자와 이용자 간 계약에서 중요한 요소이며, 침해사고로 유출된 유심 정보는 이동통신망에 접속하고 안전하고 신뢰할 수 있는 통신 서비스를 위한 필수적인 요소라는 의견을 제시했다. 이들은 또 정보 유출 당시 SK텔레콤이 유심 정보보호를 위해 부정사용방지시스템(FDS) 1.0과 유심보호서비스를 운영 중이었으나, 유심 복제 가능성을 차단하는데 한계가 있어 안전한 통신서비스를 제공할 의무를 다하지 못했다고 판단했다. 이를 종합적으로 따져 위약금 면제에 해당한다는 게 과기정통부의 최종 결론이다. 과기정통부는 위약금 면제에 해당하는 이같은 판단은 SK텔레콤 침해사고에 한정된다고 선을 그었다. 다른 사이버 침해사고에서 약관상 위약금 면제에 해당한다는 일반적인 해석이 아니라고 덧붙였다.

2025.07.04 14:00박수형

제주항공 탑승은 '비대면 신원확인'으로…넥스원소프트 기술 도입

넥스원소프트가 비대면 신원 확인 서비스를 앞세워 국내 디지털 인증 시장 활성화에 박차를 가하고 있다. 넥스원소프트는 제주항공과 재외동포 본인 확인 인증 체계 도입을 위한 업무협약(MOU)을 체결했다고 2일 밝혔다. 넥스원소프트는 이번 협약으로 제주항공을 이용하는 재외동포 고객의 편익을 증대하고 재외동포 비대면 신원확인 서비스의 효율을 강화하는 데 집중해 나갈 예정이다. 양사는 ▲재외동포 전자여권 기반 비대면 신원확인 체계 적용 ▲재외동포 이용 고객 편익 증대 및 서비스 효율 강화 협력 ▲여행·항공 기반 디지털 전환(DX) 및 공동 마케팅 추진 등 양사 간 상호 발전 등을 위해 협력을 진행한다. 제주항공은 항공 업계 최초로 재외국민·재외동포 대상 본인확인 서비스를 제공해 고객 인증 서비스 수단을 확대하며 사용자 편의를 개선했다. 재외동포 대상 서비스는 올해 7월 말 오픈 예정이다. 넥스원소프트는 올해 재외동포청과 인터넷진흥원이 진행하는 재외동포인증센터의 재외국민 비대면 신원확인 서비스 체계를 구축한 바 있다. 해당 서비스는 세계 최초로 전자여권을 활용해 재외동포의 신원확인을 진행하고 인증서를 발급한다. 현재 국민은행·신한은행·우리은행·토스·하나은행 5개 기관에서 인증서 발급하고 있으며 하반기까지 지속적으로 발급기관을 확대해 나갈 예정이다. 해당 서비스는 재외공관을 방문하거나 국내 휴대폰이나 카드를 유지하지 않아도 본인확인이 가능해 재외동포의 국내 디지털 서비스 접근성과 이용 환경을 향상시켰다. 최덕훈 넥스원소프트 대표는 "이번 협약을 통해 재외동포에게 편리한 디지털 환경을 제공함과 동시에 더 많은 사용자들이 유입되며 국내 디지털 인증 서비스의 활성화를 가져올 것이라고 기대한다"며 "이번 협약을 기점으로 더 많은 기업들과 함께하며 재외동포 비대면 신원확인 서비스 확대를 위한 노력을 기울일 것"이라고 밝혔다. 이혁중 제주항공 정보보호 최고책임자(CISO)는 "이번 협약으로 항공 업계 최초로 재외동포들께 비대면 신원확인 서비스를 제공하며 고객 친화적인 서비스를 제공할 수 있게 됐다"며 "이번 협약을 기점으로 더 많은 변화와 혁신을 통해 고객 중심의 서비스를 제공하는 데 집중할 것"이라고 말했다.

2025.07.02 16:54한정호

"휴대폰 개통할 때 앞으로 모바일 신분증 쓰세요”

과학기술정보통신부는 7월부터 이동통신 3사 유통망을 시작으로 휴대전화 개통을 위한 본인확인 절차에 이용되는 모바일 신분증의 적용 범위를 대폭 확대한다고 밝혔다. 그간 모바일 신분증으로 휴대폰을 개통하려면 모바일 운전면허증만 사용할 수 있었으나, 이번 조치를 통해 모바일 주민등록증과 모바일 국가보훈등록증도 사용할 수 있게 됐다. 실물 신분증을 눈으로 확인하거나 복사하는 기존의 방식은 위변조 우려와 대리 제시 가능성 등 보안상 한계가 있었으며, 이는 통신서비스 부정 가입과 명의도용의 주된 원인 중 하나였다. 모바일 신분증은 본인 소지 기반의 인증수단으로 신분증 위변조 뿐만 아니라 그동안 지적돼 온 명의도용, 대포폰 개통 등 부정가입 문제를 사전에 차단하는 효과가 있을 것으로 기대된다. 실제로 국민들이 자신의 스마트폰에 저장된 모바일 신분증을 통해 통신사 유통점에서 실물 신분증이 없어도 간편하게 본인확인 절차를 진행할 수 있고, 동시에 타인 사용이 사실상 불가능해지면서 명의도용 등의 부정 개통 위험도 실질적으로 차단할 수 있다. 우선 7월부터 이동통신 3사가 먼저 시행하고, 알뜰폰(MVNO) 사업자는 사업자별 시스템 연동 상황과 준비 여부에 따라 순차적으로 이뤄질 계획이다. 이도규 과기정통부 통신정책관은 “이제 스마트폰만 있으면 간편하고 안전하게 통신서비스에 가입할 수 있다”며 “디지털 신원확인 수단이 늘어나면서 이용자 편의성과 정보보호 수준도 함께 향상될 것으로 기대한다”고 말했다.

2025.06.30 13:33박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

네이버-두나무, 한 식구 된다..."차세대 결제 생태계 주도"

길 잃은 홈플러스…"정부 나서달라" 호소

올해 ‘천만 영화’ 제로...위기의 극장가 새 출구는?

"더 빠르고 더 넓게"...삼성 vs SK하이닉스, 초고속 D램 기술 첫 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.