• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'⚠831 강남풀살롱 O1O=6454=7467 유미대표 역삼동소프트풀 최고의 업소 정보 [가격,시스템,서비스,위치,노는법] 정보⚠'통합검색 결과 입니다. (1713건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[속보] 정부, SKT 가입자 신규모집 금지 행정지도

과학기술정보통신부가 1일 SK텔레콤에 유심 물량 공급이 안정화 될 떄까지 무선 서비스 이용자 신규 모집을 전면 중단하는 행정지도를 내렸다고 밝혔다.

2025.05.01 16:24박수형

기상청, 동아시아·한반도에 적합한 '국가기후예측시스템' 개발 착수

기상청이 기후위기 대응을 위해 급변하는 동아시아·한반도 기후환경에 적합한 국가기후예측시스템 개발에 나선다. 기상청은 국가기후예측시스템을 개발해 1개월~10년 기후예측정보를 독자적으로 생산하는 체계를 마련해 2050 탄소중립 이행과 실효성 있는 기후위기 대응 국가정책·계획·제도 추진 전략 수립 등을 지원할 계획이다. 국가기후예측시스템은 올해부터 2031년까지 7년 동안 495억원을 투입해 개발한다. 기상청 현업 수치예보모델을 기반으로 한 국내 고유 기후예측시스템 개발을 목표로 지난달 30일 첫 삽을 떴다. 기상청 관계자는 “기후변화 가속화로 지구환경이 급변하면서 기후재난에 따른 사회경제적 손실과 인명피해가 증가하고 있어 동아시아·한반도 기후환경을 반영한 기후예측정보를 기반으로 한 기후위기 대응 정책 추진이 시급하다”며 개발배경을 설명했다. 기상청은 2013년부터 영국기상청 기후예측시스템을 도입해 1년 이내 기후예측정보를 제공 중이어서 변화하는 동아시아와 한반도 기후환경을 기후예측시스템에 즉각 반영해 개선하는 데는 어려움을 겪어왔다. 기상청은 국가기후예측시스템을 통해 한반도 기후환경에 적합한 기후예측정보를 1개월~10년까지 일관되게 생산해 2031년 이후에는 다양한 수요자가 요구하는 요소와 형태로 매년 제공될 예정이다. 기상청은 두 차례 사업기획연구를 통해 2단계(3+4년), 7년(2025~2031년)에 걸친 연구개발 계획을 수립하고 첫해인 올해에는 48억원의 예산을 확보해 울산과학기술원(UNIST)·서울대학교 등 약 270여 명의 국내 기후예측연구진이 참여하는 '기후위기 대응 국가기후예측시스템 개발'에 착수했다. 기상청 현업 수치예보모델을 기반으로 대기·대기화학, 해양, 해빙, 지면, 생태계 등을 포괄적으로 동시에 예측하는 지구시스템 기후모델 기술 개발을 통해 1개월~10년 기후예측정보를 생산하고 방재, 재난, 건설, 금융·보험, 에너지 등 다양한 분야에서 필요한 기온, 강수, 극한기후, 눈, 우박, 폭풍, 서리 등 예측정보를 제공할 계획이다. 또 인공지능(AI) 기반 기후예측 객관화 기술과 지속가능한 민관협력 기후예측모델링 생태계 조성 및 수요자 활용 편의성을 고려한 기후예측정보 제공 시스템도 함께 개발할 예정이다. 장동언 기상청장은 “기후변화의 가속화로 급변하는 동아시아·한반도 기후환경에 적합한 국가기후예측시스템과 자료 가공·활용 기술 개발을 통해 다양한 기후예측 정보 수요에 대한 적시 대응과 탄소중립 실현에 기여하고 기후재난으로부터 국민 안전을 지키는 데 최선을 다하겠다”고 밝혔다.

2025.05.01 15:38주문정

"개인정보 유출 기업이 불법유통 추적해야"

더불어민주당 이정문 의원이 개인정보 유출 기업과 기관의 사후 책임을 강화하는 개인정보 보호법 개정안을 대표발의 했다고 1일 밝혔다. 최근 SK텔레콤 사이버 침해사고를 비롯해 대규모 개인정보 유출 사고가 반복되고 있으나, 현행 개인정보보호법에는 유출된 개인정보의 불법유통을 추적하고 확산을 방지하는 사후 조치에 대한 의무는 없다. 이에 따라 개정안은 일정 규모 이상의 개인정보 유출 사고 발생 시 기업에 추가적인 의무를 부과하는 내용을 담았다. 구체적으로 ▲1천명 이상의 정보주체에 관한 개인정보 유출 ▲민감정보, 고유식별정보 유출 ▲개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 외부로부터의 불법적인 접근에 의한 개인정보 유출 시 2년간 유출된 정보의 불법유통 여부를 모니터링하고 모니터링 결과를 개인정보보호위원회에 보고하도록 의무화했다. 모니터링 미이행 또는 보고 의무 위반 시 3천만원 이하의 과태료 부과 조치도 마련했다. 아울러 유출된 개인정보가 불법 유통되는 것을 확인한 경우 정보를 유통하는 자를 수사기관에 고발하도록 하고, 개인정보 유출로 피해를 입은 정보주체가 해당 정보의 불법유통 의심 시 개인정보보호위원회 등 전문기관에 신고할 수 있는 법적 근거를 마련했다. 이정문 의원은 “개인정보 유출로 인한 피해는 단순히 유출 자체에서 그치지 않고, 2차·3차 피해로 확산되는 경우가 많다”며 “기업과 공공기관들이 개인정보 유출 이후에도 지속적으로 유출된 정보에 대한 책임을 지고 사후 관리를 철저히 하도록 하는 것이 개정안의 취지”라고 밝혔다. 이어 “개인정보를 수집하는 기업과 공공기관은 정보의 안전한 보호뿐만 아니라 유출사고 발생 시 사후 확산 방지에도 책임을 다해야 한다”면서 “이번 개정안을 통해 SK텔레콤의 대규모 개인정보 유출 초기 대응실패와 무책임한 대응과 같은 상황을 방지해 국민의 피해를 최소화하는 데 기여할 것”이라고 강조했다.

2025.05.01 12:46박수형

과방위, 5월8일 SKT 해킹 청문 연다...최태원 회장 증인 채택

국회 과학기술정보방송통신위원회가 5월8일 SK텔레콤 사이버 침해사고에 대한 청문을 개최한다. 최태원 SK그룹 회장을 증인으로 출석시켜 번호이동 가입자에 대한 위약금 면제에 대한 국회의 압박 수위가 더욱 거세질 것으로 예상된다. 과방위는 30일 YTN 등 방송통신 현안 청문에서 증인으로 출석한 유영상 SK텔레콤 대표의 이석 이후 최태원 회장을 증인 출석 안건을 채택했으나 불출석 의사 전달에 따라 별도 청문을 진행키로 의결했다. 청문 참석 증인으로 최 회장과 유 대표를 비롯해 유상임 과학기술정보통신부 장관, 강도현 과기정통부 차관, 이진숙 방송통신위원장, 이상중 한국인터넷진흥원장, 이원태 전 한국인터넷진흥원장 등이 꼽혔다. 최민희 과방위원장을 비롯한 여야 과방위원들은 최 회장에 번호이동 가입자에 대한 위약금 면제를 강하게 주문할 것으로 보인다. SK텔레콤 이용약관에 따라 사이버 침해사고는 회사의 귀책 사유인 만큼 다른 통신사로 이탈하는 가입자에 위약금을 받을 수 없다는 이유다. 이에 대해 SK텔레콤은 법률 검토를 거쳐 진행하겠다고 뜻을 밝혔으나, 과방위원들은 거듭 즉답을 요구했다. 유상임 장관은 이에 대해 “법무법인 세 곳에 법률 검토를 요청했다”면서 위약금 면제에 대한 법리 해석을 곧 내리겠다고 밝히기도 했다.

2025.04.30 23:55박수형

정부, 로펌 3곳에 'SKT 위약금 면제' 법률 자문

과학기술정보통신부가 SK텔레콤 침해사고에 따른 위약금 면제와 관련, 외부 로펌에 법률 자문을 진행하고 있다. 로펌의 검토 결과에 따라 위약금 면제에 대한 정부 의견이 나올 전망이다. 유상임 과기정통부 장관은 30일 열린 국회 과학기술정보방송통신위원회에서 더불어민주당 이훈기 의원의 질의에 “법무법인 3곳에 관련한 법률 자문 검토를 진행하고 있다”고 밝혔다. 유 장관은 이어 “법률자문 결과를 종합해 부처의 의견을 낼 것”이라고 덧붙였다. 국회 과방위는 SK텔레콤 침해사고 이후 불안감을 가진 이용자들의 서비스 가입을 해지하고 번호이동을 선택하는 경우 위약금을 면제해야 한다고 입을 모았다. SK텔레콤의 이용약관에 따라 회사의 귀책 사유로 위약금을 내지 않아도 된다는 이유다. 이에 유영상 SK텔레콤 사장에 위약금 면제 답변을 듣기 위해 질의를 이어간 뒤 최태원 SK그룹 회장을 출석 증인으로 채택했다. 한편, 법조계에서는 침해사고 조사가 끝나지 않은 가운데 위약금 면제를 결정하기 어렵다고 보고 있다. 그런 가운데 경영진이 독단적으로 위약금 면제를 결정하게 되면 주주 이익에 반하는 배임이 될 수 있다는 시각도 있다.

2025.04.30 17:41박수형

과방위, 최태원 회장 증인 채택..."SKT 위약금 면제해야"

국회 과학기술정보방송통신위원회가 SK텔레콤 사이버 침해 사고와 관련해 최태원 SK그룹 회장을 출석 증인으로 채택했다. 30일 과방위는 방송통신 현안 관련 청문회에서 SK텔레콤에 번호이동 가입자에 대한 위약금 면제를 요구했다. SK텔레콤의 유심 정보 유출 건에 대해 우려하는 가입자가 서비스를 해지하는데 위약금을 물릴 수 없다는 이유다. 과방위원들은 SK텔레콤의 이용약관에 명시된 귀책 사유를 들어 위약금을 면제해야 한다는 것이다. 유영상 SK텔레콤 대표는 이에 대해 “법률적 검토를 진행하겠다”고 답했으나, 과방위원들은 검토 사항이 아니라 귀책 사유가 분명하다고 입을 모았다. 그러면서 위약금 면제에 대한 확답을 듣기 위해 최태원 회장의 증인 출석 추진을 예고했다. 오후 4시께 속개된 상임위 전체회의에서 여야 과방위원들은 최 회장의 출석 증인 채택을 상정하고 반대 의견 없이 의결했다. 최 회장에 앞서 증인으로 의결된 유상임 과학기술정보통신부 장관은 이날 오후 4시 30분에 출석할 예정이다.

2025.04.30 16:28박수형

AI 인재 키울 대학들, 어디?…차세대 연구 허브로 '4곳' 낙점

국내 주요 대학 4곳이 인공지능(AI) 분야에서 정부 최고급 인재 양성 프로젝트를 따냈다. 정부가 연구 생애 초기 신진연구자에게 막대한 자금을 집중 투입하며 이들 대학이 사실상 'AI 인재 육성 허브'로 낙점된 셈이다. 과학기술정보통신부는 고려대, 국민대, 대구경북과학기술원, 카이스트 등 4개 대학이 'AI 최고급 신진연구자 지원' 사업 첫 연도 컨소시엄에 선정됐다고 30일 밝혔다. 각 컨소시엄에는 최대 6년간 약 115억원, 총 460억원의 예산이 투입된다. 1차 연도는 과제당 15억원, 이후 연간 20억원이 지원된다. 이번 사업은 AI 융합 산학협력 연구 기반에서 차세대 기술과 인재를 동시에 확보하려는 정부 전략의 일환이다. 특히 박사후연구자 및 임용 7년 이내 신진교원이 연구 책임자로 직접 프로젝트를 기획하고 이끄는 방식이다. 참여 연구자 중 절반 이상은 반드시 신진연구자로 구성돼야 하며 연구 성과에 따른 인센티브와 환경 지원이 함께 제공된다. 고려대는 '사회적 가치 정렬을 내재한 차세대 에이전트 기술'을 주제로 AI 에이전트, 도심 자율주행, 온디바이스AI, 분자 모델링 등 고난도 과제를 다룬다. 산업계 파트너로는 현대자동차, 삼성전자, LG AI연구원이 참여한다. 카이스트는 지식 체계 확장 기반 추론 모델과 바이오의료 응용을 주제로 선정됐다. 소형 언어모델(SLM), 바이오 온톨로지 기반 추론AI 개발을 통해 의료-데이터 융합 전문가를 양성한다. 삼성서울병원, 네이버클라우드, 히츠가 협력사로 이름을 올렸다. 대구경북과학기술원은 인간 중심 공생형 내장 AI 플랫폼 구축에 초점을 맞췄다. 인간-피지컬AI 상호작용, 신호처리용 AI칩인(NPU), 실시간 임베디드 AI 기술 등이 주요 연구 과제다. 협력기업은 LG전자, 코카로보틱스, 퓨리오사AI다. 국민대는 멀티모달 기반 로봇 특화 체화형 AI 개발을 맡는다. 가상현실과 로봇을 통합한 생성AI 연구에 집중하며 바이브컴퍼니, 레인보우로보틱스, 케이알엠이 함께한다. 로봇공학과 실감형AI 분야를 이끌 차세대 연구자 양성이 목표다. 이번 사업은 비학위 과정으로 자유 공모 방식이며 한 대학당 한 개 과제만 참여할 수 있다. 수요기업도 과제별로 하나로 제한해 불필요한 행정 부담을 줄이는 동시에 실질적인 산학협력 실현을 유도한다. 두 개 이상 대학 연구실의 협력은 필수 조건이다. 송상훈 과학기술정보통신부 정보통신정책실장은 "이 사업은 신진연구자들이 AI 분야에서 글로벌 탑티어 인재로 성장할 수 있도록 구조화된 지원을 제공하는 데 목적이 있다"며 "기업과 대학의 협력을 바탕으로 과감한 연구개발이 이어지도록 하겠다"고 밝혔다.

2025.04.30 15:35조이환

국정원, 중앙정부·17개 광역시도에 SKT 유심 교체 공문

SK텔레콤(SKT) 유심(USIM·가입자식별모듈) 정보 유출에 대해 국가정보원과 국방부도 나섰다. 30일 정부 관계자에 따르면 국정원은 지난 28일 19개 정부부처와 17개 광역자치단체·교육청에 'SK텔레콤 망을 쓰는 업무용 단말기 유심을 바꾸거나 유심 보호 서비스에 가입하라'는 공문을 보냈다. 유심 정보 유출시 복제 핸드폰을 만들어 정보를 빼가는 '심 스와핑'이 가능하다는 점을 우려한 선제 조치로 해석됐다. 기업 보안 문제는 과학기술정보통신부, 정부 보안은 국정원이 주로 맡는다. 정부 피해 여부는 확인되지 않았으나 만일을 대비한 것으로 보인다. SK텔레콤과 과기부 등으로 꾸려진 민관합동조사단이 이번 해킹 사태를 조사하고 있다. 국방부는 30일 전군에 전파한 'SKT 유심 정보 해킹사고 관련 대응 지침'으로 육·해·공군 및 해병대와 각 기관에 장병 유심 보호 서비스 가입 및 유심 교체를 위한 여건을 마련하라고 지시했다. 업무용 휴대전화는 우선 SK텔레콤이 제공하는 유심 보호 서비스에 가입하고, 이후 단계적으로 유심을 교체할 수 있게 하라고 했다. 유심을 바꾸기 위위해 장병이 외출하는 것도 보장하는 것으로 알려졌다. SK텔레콤이 유심을 바꿔주기로 하자 전국 매장에 새벽부터 가입자들이 줄을 섰고, 온라인 예약망마저 접속하기 힘들다. SK텔레콤 가입자는 2천300만명, SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더하면 2천500만명이 기다리는 현실이다. 민간 기업은 이미 직원에게 SK텔레콤 유심을 바꾸라고 했다. 삼성전자에 이어 현대자동차, HD현대, 한화, 네이버, 카카오 등이 공지한 것으로 전해졌다. 한편 유영상 SK텔레콤 대표는 30일 국회 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석, 한국인터넷진흥원(KISA)에 늑장 신고했다는 지적에 "신고 절차에 문제가 있었다"고 말했다. 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 말고도 추가 유출이 있었는지에 대해서는 "민관합동조사단 결과가 나오기를 기다리고 있다"면서 "다음 달까지 공급할 유심 재고를 600만개 확보했으며, 6월 말까지 500만개를 더 확보하겠다"고 밝혔다.

2025.04.30 15:16유혜진

NIPA, 라오스에 첫 '한-아세안 디지털 아카데미' 개소

정보통신산업진흥원(NIPA)이 아세안 지역 디지털 인재 양성에 나선다. NIPA는 라오스 비엔티안에 첫 '한-아세안 디지털 아카데미'를 개소했다고 30일 밝혔다. 이번 아카데미 사업은 한국 정부의 '한-아세안 디지털 혁신 플래그십 프로젝트' 일환으로 진행된다. 2024년 11월부터 2029년까지 5년간 총 450만 달러(약 64억3천400만원) 규모 예산을 투입해 추진된다. 해당 프로젝트는 과학기술정보통신부가 주도하고, 한-아세안 협력기금의 지원을 받아 아세안 전역의 디지털 역량을 강화하는 것을 목표로 한다. 총 3천만 달러(약 428억원9천700만원) 규모로 설계된 플래그십 프로젝트 중 라오스 아카데미가 첫 사례다. NIPA는 이번 개소를 시작으로 2029년까지 아세안 10개국에 순차적으로 아카데미를 설립한다. 이를 통해 아세안 지역의 디지털 경제 기반 조성과 청년 일자리 창출을 뒷받침하는 것이 목표다. 라오스 아카데미 운영은 진흥원, 라오스 정보통신대, 한국무선인터넷솔루션협회가 공동으로 맡는다. 연 100명씩 2년간 총 200명의 교육생을 대상으로 현지 맞춤형 인공지능(AI)·디지털 커리큘럼을 제공한다. 졸업생을 위한 취업 연계 지원, 교류 행사, 실무 중심 훈련 프로그램도 병행된다. 이날 개소식에는 라오스 기술통신부 산티숙 시말라봉 차관, 정보통신대학 파답사이 사야콧 총장, 주라오스 한국 대사관 이동규 공사참사관 등이 참석해 디지털 협력 확대 필요성을 강조했다. 박윤규 NIPA 원장은 "첫 한-아세안 디지털 아카데미를 개소한 라오스를 비롯해 아세안 전 지역에서 디지털 인력 양성 중요성이 커지고 있다"며 "디지털 교육 전문성 바탕으로 아세안 지역과의 협력을 더욱 확대해 나갈 것"이라고 밝혔다.

2025.04.30 14:05김미정

SKT 위약금 면제 확답 듣겠다...국회, 최태원 회장 출석 추진

국회가 SK텔레콤에 사이버 침해 사고에 따른 위약금 면제를 요구하면서 최태원 SK그룹 회장에 대해 증인 출석을 요구하기로 했다. 최민희 과학기술정보방송통신위원장은 30일 열린 상임위 전체회의에서 “오후 3시 30분 최태원 회장의 증인 출석 의결을 하고자 한다”며 과방위원들의 출석을 요구했다. 이날 과방위원들은 SK텔레콤의 이용약관에 따라 회사의 귀책 사유가 발생하면 위약금 의무가 면제된다는 점을 들어 가입 해지를 희망하는 이용자에 위약금을 받지 않아야 한다고 거듭 주문했다. 강도현 과학기술정보통신부 차관과 유영상 SK텔레콤 대표는 이에 대해 “법률적 검토를 진행하겠다”고 답했으나, 과방위원들은 “귀책 사유가 분명하다”고 주장했다. 과방위원들은 보다 책임 있는 답변을 받겠다는 이유로 이날 오전 법제사법위원회에 출석 중인 유상임 과기정통부 장관의 증인 출석을 의결했다. 아울러 위약금 면제에 대해 즉답을 듣겠다고 뜻을 모은 여야 과방위원들은 최태원 회장의 답변을 듣겠다는 방침이다. 이에 증인 출석 의결정족수를 위해 최민희 과방위원장은 오후 회의 재개 시점에 의원들의 출석을 보좌진에 당부했다. 한편, 이날 오전 10시부터 시작한 과방위 전체회의는 오후 1시 30분 현재 휴정 없이 진행되고 있다.

2025.04.30 13:32박수형

"SKT 정보보호 투자, 경쟁사보다 적어”

국회가 최근 사이버 침해 사고에 휩싸인 SK텔레콤에 정보보호 투자가 부실했다고 질타했다. 더불어민주당 이훈기 의원은 30일 국회 과학기술정보방송통신위원회 전체회의에서 SK텔레콤 정보보호 투자가 KT나 LG유플러스 대비 현저하게 낮다는 점을 지적했다. 이훈기 의원실에 따르면 SK텔레콤의 지난해 기준 정보보호 투자액은 600억원이다. KT와 LG유플러스는 같은 기간에 각각 1천218억원, 632억원이다. KT와 LG유플러스의 연간 영업이익을 더해도 SK텔레콤에 못 미치는데 투자가 부실했던 점이 사고로 이어졌다는 것이다. 유영상 SK텔레콤 대표는 이에 대해 “(KT와 달리) 유선방송이 (별도 회사로) 분리돼 있다”며 “KT보다는 적지만 (유선 사업을 하는) SK브로드밴드를 합치면 투자액이 800억 원이 넘는다”고 말했다

2025.04.30 12:30박수형

정보보호 공시 기업, 올해 전체 8곳 늘어 총 671곳

정보보호 공시 의무대상 기업이 올해 671곳으로 작년(655곳)보다 16곳이 늘었다. 회선설비 보유 기간통신사업자(ISP)가 8개사 증가해 가장 많이 늘었다. 이외 IDC 사업자 3곳, 상급종합병원 2곳 등이 새로 대상이 됐다. 정보보호 공시 의무 대상 기업은 최근 몇 년간 계속 증가세다. 2022년 594곳에서 652곳(2023년), 655곳(2024년)으로 늘었다. 30일 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 정보보호 공시의무 대상 기업(안)을 발표했다. 대상 기업은 과학기술정보통신부 누리집(www.msit.go.kr), 전자공시시스템(isds.kisa.or.kr, 이하 '공시 종합포털') 에서 확인이 가능하다. 이번에 공개한 기업 중 스스로 대상이 아니라고 판단할 경우 다음달 12일까지 이의신청서와 증빙자료를 제출(isds@kisa.or.kr)하면 추후 이의신청 결과를 안내받는다. '정보보호산업법 시행령' 제8조 제2항에 따라 정보보호 의무공시 제외 대상이거나 매출액 또는 이용자 수가 기준 미달일 경우 제외된다. 확정된 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)을 통해 제출해야 한다. 공시의무를 위반해 정보보호 현황 공시를 미이행 할 경우 최대 1천만 원의 과태료가 부과될 수 있다. 또 공시의무 대상 이외의 기업이 자발적으로 정보보호 공시를 이행하는 경우에는 정보보호 및 개인정보보호 관리체계(ISMS 또는 ISMS-P) 인증심사 수수료의 30%를 할인해 주는 혜택도 제공한다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새롭게 도입해 보다 심도 있는 정보 제공을 유도했다. 과학기술정보통신부는 기업의 원활한 정보보호 공시 제도 이행 지원을 위해 공시 가이드라인을 상시 제공하고 있으며, 6월까지 사전점검 및 제도 이해도 제고를 위한 실무 중심의 정보보호 공시 교육을 운영 중이다. 또, 오는 7월부터는 기업 공시 자료의 신뢰도 및 정확성 제고를 위해 제출 자료의 검증 절차를 진행할 예정이다. 최영선 과기정통부 정보보호산업과장은 "2022년부터 의무화한 정보보호 공시 제도는 다양한 분야의 정보보호 수준을 확인하고 민간 투자를 촉진함으로써 기업의 정보보호 책임 강화에 기여해왔다.”면서 “기업이 자율적으로 공시에 참여하도록 적극 유도해 제도의 실효성을 높이도록 노력하겠다.”고 말했다.

2025.04.30 12:00방은주

유영상 SKT "침해사고 위약금 면제, 종합적으로 검토"

유영상 SK텔레콤 대표는 30일 사이버 침해 사고에 따른 계약해지 위약금 면제에 대해 “종합적으로 검토하고 있다”고 밝혔다. 유 대표는 이날 국회 과학기술정보방송통신위원회 전체회의에 증인으로 출석해 더불어민주당 이훈기 의원의 질의에 이같이 답했다. 강도현 과학기술정보통신부 차관 역시 위약금 면제에 대해 “법률 검토 중이다”고 말했다. 유심 관련 정보 유출에 따라 다른 통신사로 가입하려는 국민 의지를 반영한 질의로, SK텔레콤 이용약관에 따르면 회사 귀책사유로 인한 계약을 해지할 경우 위약금을 납부하지 않아도 된다는 조항이 있다. 한편, 이훈기 의원이 사장은 유심을 교체했냐는 질의에 유영상 대표는 “유심보호서비스만 가입했다”고 했다. 이 의원의 질의에 대해 최민희 과방위원장은 사이버 침해 인지 시점 이후 최태원 회장을 비롯해 유영상 대표의 유심 교체 여부에 대해 자료 제출을 요구했다.

2025.04.30 10:58박수형

과기정통부, SP인증 제도 전면 개편…절차·비용 절반으로

정부가 스타트업과 중소 소프트웨어 기업의 품질관리 역량 강화를 위해 '소프트웨어프로세스 품질인증(SP인증)' 제도의 문턱을 낮춘다. 핵심 심사 항목만 간소화한 1등급 인증을 새롭게 도입하고, 인증 절차와 비용 부담도 완화해 더 많은 기업이 품질 인증을 획득할 수 있도록 돕는 것이 핵심이다. 과학기술정보통신부(이하 과기정통부)는 스타트업과 중소 소프트웨어(SW) 기업의 품질관리 역량 강화를 위해 소프트웨어프로세스 품질인증(SP인증) 제도 전반의 문턱을 낮추는 방향으로 개편에 나섰다고 30일 밝혔다. SP인증은 소프트웨어 진흥법 제21조에 따라 기업의 SW 개발·유지·관리 활동에 필요한 핵심 과정을 점검해 품질과 신뢰성을 확보하기 위한 인증 제도다. 그동안 절차와 비용 부담으로 중소기업의 진입이 어려웠던 점을 감안해 개편할 예정이다. 가장 큰 변화는 SP인증 등급 체계 개편이다. 기존에는 2등급과 3등급으로만 운영됐지만 개편을 통해 소규모 기업이 쉽게 접근할 수 있도록 1등급을 신설했다. 이 1등급은 5개 심사 영역 가운데 '프로젝트 개발' 1개 영역만을 평가 대상으로 하며, 인증 심사 기간과 비용도 기존 2등급 대비 약 50% 수준으로 낮췄다. 등급 체계는 1등급(프로젝트 개발)과 2등급(프로젝트 관리, 지원 포함 4개 영역), 3등급(조직관리, 프로세스 개선 포함 5개 전 영역)으로 구성돼 기업 규모나 역량에 따라 단계적으로 인증을 받을 수 있다. 과기정통부는 1등급 인증 기업에게도 공공 SW사업 참여 시 기술성 평가 가점, 하도급 계약 적정성 판단 시 혜택을 부여한다. 또한 SP인증 보유 기업이 혜택을 받을 수 있는 정부지원 사업도 확대된다. 대표적으로 SW고성장클럽, 오픈소스 사업화 지원, 디지털 안전인프라 진단개선 사업 등이 포함된다. 이와 함께 전체 SP인증 등급에 대해 신규 및 연장 인증 신청 요건을 완화하고, 인증을 준비하는 기업을 위해 맞춤형 컨설팅과 교육도 제공할 계획이다. 인증 신청서 작성 가이드라인도 마련해 5월 중 배포된다. 제도 개선 사항은 4월 30일자 소프트웨어 진흥법 시행규칙 개정과 함께 5월 중 인증기관 지침 개정을 거쳐 내달부터 본격 시행된다. 인증 신청 방법, 가이드라인 등 상세 내용은 SP인증관리포털 및 SW산업정보종합시스템에서 확인할 수 있다. 황규철 과기정통부 소프트웨어정책관은 "소프트웨어는 국가 인공지능 경쟁력의 기반이며, 품질관리 역량은 기업 신뢰성과 경쟁력 확보의 핵심"이라며 "이번 제도 개선을 계기로 SP인증이 활성화돼 국내 SW기업의 품질관리 역량이 글로벌 수준으로 도약하길 기대한다"고 밝혔다.

2025.04.30 10:24남혁우

유상임 장관, SKT 찾아 "국민 눈높이 맞게 2중-3중 예방 조치 해야”

유상임 과학기술정보통신부 장관은 30일 SK텔레콤 본사를 방문해 사이버 침해 사고 현장과 조치 현황을 점검하고 국민의 불편과 불안을 최소화하기 위한 전사적인 조치를 당부했다. 유 장관은 먼저 국민들이 많은 불편과 우려를 갖고 있다는 점을 지적하며 구체적인 피해 상황과 피해 방지 노력에 대한 정보를 투명하고 알기 쉽게 공개할 것을 촉구했다. 아울려 현재 시행하고 있는 대책들이 국민 눈높이에 맞지 않는 부분이 없는지 돌이켜보고 사태 해결을 위해 전사적인 역량을 총동원할 것을 당부했다. 특히 공항 로밍센터에 유심교체 지원 인력과 부스를 대폭 확충하고, 어르신 등 디지털 취약계층이 쉽게 유심보호서비스를 가입하실 수 있도록 적극적인 지원을 강조했다. 유 장관은 “이번 사고는 통신 인프라에 대한 국민 신뢰와 직결되는 매우 중대한 사항”이라며 “사안을 더욱 엄중하게 인식해 국민의 눈높이에 맞게 2중, 3중의 피해 예방조치를 다해야 할 것”이라고 말했다. 이어, “조속한 문제해결을 위해서 정부에서도 범부처적으로 대응해 나가고 있는 만큼, 조치가 시급한 사안들에 대해 관계부처들과 보다 적극적으로 논의와 소통을 이어가달라”고 주문했다.

2025.04.30 09:09박수형

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

한국문화정보원, 법정기관 공식 출범...문화 디지털혁신 이끈다

한국문화정보원이 문화기본법에 따라 법정법인으로 탈바꿈했다. 한국문화정보원(원장 정운현)은 법정법인 출범식을 개최했다고 29일 밝혔다. 오늘 출범식은 문정원의 법정법인 전환 추진 경과를 공유하고 미래 비전과 추진 방향을 대내외에 선포하는 자리로 꾸몄다. 특히 '문화 디지털혁신 선도기관'이라는 비전 아래 신설된 문화기본법 개별 조항에 따른 현재 수행 업무과 수행 과제를 제시하는 등 발전방향을 제시했다. 이번 법정기관 전환으로 2002년 설립 이래 문정원이 지난 수년간 추진해 온 문화정보화 전담기관으로서의 법적 위상을 확립하였다. 이에 따라 문화체육관광부 본부, 소속, 산하기관의 정보화 사업에 대한 지원은 물론 디지털혁신에 대한 정책 지원 기능 확대의 전환점이 될 것으로 기대된다. 문정원은 이번 법정기관 출범을 통해 ▲인공지능을 활용한 지능형 문화정보서비스 ▲빅데이터 기반의 데이터 생태계 조성 ▲문화 분야 디지털혁신 기반 등 인공지능 에이전트 기반 빅데이터 분석과 같은 최신 혁신기술을 활용해 문화정책을 지원하는 기능을 더욱 강화해 나갈 계획이다. 정운현 원장은 “이번 법정법인화는 단순한 법적 지위의 변화가 아니라, 디지털로 문화를 연결하고 확장하는 중요한 전환의 시작점”이라며 “인공지능기술 발전으로 모든 것이 혁신적으로 변화되는 시대에 문화 분야의 디지털혁신을 선도하는 기관으로서 책임과 소명을 다하겠다”고 밝혔다.

2025.04.29 23:12이도원

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

에너지 안보가 곧 국가 경쟁력…전력 인프라 대전환 시급

배터리 '상저하고' 오나…양극재 봄볕

이주호 고운세상 "선의 발현될 수 있는 HR 시스템 설계해야"

네이버, 1분기 영업익 5천53억원…전년비 15%↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현