• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (301건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT 역대 최대 과징금에 '규제 형평성' 거센 논란

개인정보보호위원회가 SK텔레콤에 부과한 1천348억원의 과징금 제재를 두고 행정처분에 대한 적정성 논란을 피하기 어려울 것으로 보인다. “개인정보 보호 중요성을 환기하는 계기가 될 것”이란 규제당국 입장과는 달리 규제 형평성과 적정성 지적이 조사결과 발표 당일부터 쏟아지고 있기 때문이다. 김승주 고려대 정보보호대학원 교수는 28일 개보위의 행정처분 발표 후 자신의 SNS에 “과징금을 부과하지 말라는 것이 아니라 그 규모가 타당한지 여부는 반드시 따져봐야 한다”며 “이용자 동의 없이 개인정보 수집해 온라인 광고에 활용한 구글에는 629억원의 과징금을 부과했는데, 이를 넘어서는 과징금을 해킹 피해 기업에 부과하는 것이 옳은가”라고 비판했다. 사이버 공격 주체가 아니라 침해 공격을 방어하지 못한 기업에 과도한 제재를 내렸다는 뜻이다. 김 교수가 비교 사례로 꼽은 구글은 맞춤형 광고에 활용하기 위해 이용자들이 다른 웹사이트나 앱을 이용하는 정보를 몰래 수집한 사안이다. 즉, 이용자 몰래 개인정보를 활용한 글로벌 기업보다 해킹 공격을 피해받은 기업에 더욱 강력한 징벌적 처분을 내렸다는 것이다. 김 교수는 또 “SGI서울보증보험 해킹에서는 민감도가 높은 13TB의 개인신용정보가 탈취됐지만, 신용정보법상 과징금 상한액이 50억원으로 규정돼 있어 과징금이 최대 50억원이었다”면서 “과연 유심정보 유출로 매출의 3%에 달하는 과징금을 부과하는 것이 비례의 원칙에 맞는 것인지 생각해 볼 필요가 있다”고 꼬집었다. 학계는 물론 법조계에서도 논란이 이어지고 있다. 개보위의 판단과 제재 처분 수위는 시장에 전혀 다른 신호를 남겼다는 이유에서다. 익명을 요구한 한 법무법인 관계자는 “개보위는 다른 기업에 경각심을 줄 것이라고 밝히고 있지만, 클라이언트들의 관심사는 같은 해킹 공격을 받더라도 어떻게 해야 개보위의 과징금 처분 수위를 낮출 수 있는지로 옮겨갔다”며 “정부의 제재가 시장에서는 징벌적 성격으로 읽히고 있다는 반증”이라고 설명했다. 예컨대 SK텔레콤이 정보 유출에 따른 2차 사고 방지를 위해 유심 무상 교체 조치에 나섰고 실제 피해 발생이 보고되지 않았는데, 다른 기업들은 개보위의 처분 내용을 보면서 이와 같은 노력이 제재 수위를 낮추는 데 큰 도움이 되지 않은 것으로 보고 있다는 것이다. 개보위가 이용자 피해 회복을 위해 노력한 점을 일부 감경 사유로 삼았다고 밝혔으나 기업들이 정부를 신뢰하지 않는 상황에 이른 셈이다. 이성엽 고려대 기술법정책센터장은 “과징금은 보통 부당이득 환수를 목적으로 하지만 SK텔레콤은 사실상 그런 이득이 없어 이번 과징금 규모는 과다하다는 해석이 나올 수 있다”며 “피해 기업을 가해자 취급하기보다 해커 추적과 재발 방지책 마련에 정책 역량을 집중해야 한다”고 말했다. 한편, SK텔레콤은 “무거운 책임감을 갖고 있고 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼아 고객정보 보호 강화를 위해 최선을 다할 것”이라면서도 “조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정할 예정”이라고 밝혔다.

2025.08.28 17:09박수형

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

SKT 침해사고에 역대 최대 과징금 1348억원

개인정보보호위원회가 사이버 침해사고를 겪은 SK텔레콤에 과징금 1천347억9천100만원과 과태료 960만원을 부과했다. 이는 개인정보 유출에 따라 정부가 부과한 역대 최대 과징금이다. 개인정보위는 27일 전체회의를 열고 안전조치 의무와 유출 통지 위반 등 관련 법류를 위반한 SK텔레콤에 이같은 제재 처분을 의결했다고 28일 밝혔다. 조사 결과 2021년부터 침투한 해커가 SK텔레콤 핵심 시스템에 악성 프로그램을 설치해 가입자자 약 2천324만명의 개인정보를 외부로 유출한 것으로 확인됐다. 유출된 정보에는 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종이 포함됐다. 2차 사고는 발생하지 않았으나 인증키의 경우 암호화되지 않은 상태로 저장돼 유심 복제 가능성에 대한 우려가 제기됐다. 개인정보위는 과징금, 과태료와 함께 서비스 전반의 안전조치 강화, 개인정보보호책임자가 회사 전반 개인정보 업무를 총괄하도록 거버넌스 체계 정비 등의 시정명령도 부과했다. 또 개인정보보호관리체계(ISMS-P) 인증 범위를 통신 이동통신 네트워크 시스템으로 확대할 것을 권고했다. SK텔레콤 측은 “무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객정보 보호 강화를 위해 만전을 기할 것”이라고 밝혔다. 이어, “조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다”며 “향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정하겠다”고 덧붙였다.

2025.08.28 11:22박수형

개보위, SKT 제재안 27일 상정…과징금 얼마나?

개인정보보호위원회(위원장 고학수)는 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 오는 27일 전체회의에 상정하기로 했다고 21일 밝혔다. 전체회의는 비공개로 열린다. 이날 결론이 나면 개인정보위는 별도 브리핑을 통해 결과를 설명할 예정이다. 앞서 개보위는 지난 4월 SKT로부터 개인정보 유출 신고를 받은 뒤 조사에 착수한 바 있다. 이후 4개월여 조사를 거쳐 이번 전체회의가 열리는 것이다. 조사 과정동안 개보위는 SKT가 개인정보를 유출한 이후 고객 통지를 제대로 했는지, 외부 침입 차단 등 안전조치 의무를 준수했는지 등을 중점적으로 점검했다. 개보위는 대부분의 조사 절차를 마치고 지난달 말 SKT에 처분 사전통지를 했다. '개인정보보호위원회의 조사 및 처분에 관한 규정'에 따르면 예정된 처분에 대해 개보위 조사관은 사전통시서를 당사자에 통지해야한다. 사전통지서에는 처분 원인 및 내용, 적용 법령, 의견 제출 기한 등이 포함된 것으로 알려졌다. 고학수 개보위 위원장은 이달 초 열린 '생성형 인공지능 프라이버시 오픈 세미나'에서 SKT 제재와 관련해 "법과 원칙에 따라 엄정하게 처분할 것"이라고 언급한 바 있다. 개인정보보호 당국이 엄정 처분을 예고한 만큼 제재 수위에 대한 관심은 더욱 높아지는 모양새다. 개인정보보호법에 따르면 과징금은 매출액 3% 이내에서 부과할 수 있다. 고시 기준에 따라 가중·감경 사유들을 전반적으로 고려 후 개인정보위 전체회의를 열어 제재 수준을 정하게 된다. SKT의 지난해 매출액은 17조9406억원이다. 이 중 무선통신사업 매출액은 약 12조7700억원으로, 최대 3%에 해당하는 약 3800억원대의 과징금이 부과될 것이라는 관측도 나온다. 다만 SKT가 개인정보 유출 사실을 자발적으로 신고하고 피해자 구제와 재발 방지 대책도 내놨던 만큼 감경 사유로 적용돼 과징금 수위는 이보다 낮아질 가능성도 크다. 지난달 과학기술정보통신부(과기정통부)가 발표한 SKT 침해사고 최종 조사결과에 따르면 총 28대가 공격을 받았고, 악성코드 33종이 발견돼 조치가 완료됐다. 유출된 정보는 9.82GB(기가바이트) 규모의 유심 정보 25종과 가입자 식별번호(IMSI) 기준 2천696만건이다. 과기정통부는 SKT 해킹 사태가 SKT의 계정정보 관리 부실과 2022년 2월 있었던 침해사고에 대한 대응 미흡 등에 원인이 있다고 봤다. 아울러 계정 비밀번호 관리 강화, 주요 정보 암호화, 정보보호관리체계(거버넌스) 강화, 정보보호 인력 및 예산 확대 등의 재발방지 대책을 마련할 것을 강조했다.

2025.08.21 13:58김기찬

마이데이터 두고 이커머스 업계 "심각한 부작용 초래" 우려

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 이커머스 업계가 강력한 반대 입장을 내놨다. 한국온라인쇼핑협회는 “산업 현장의 우려가 제대로 반영되지 않은 채 졸속으로 추진되는 개정은 심각한 부작용을 초래할 것”이라며 제도 재검토를 요구했다. 협회는 21일 배포한 입장문에서 개인정보위가 “중소기업과 스타트업은 제외되고, 중견 이상 기업도 홈페이지 다운로드 기능만 추가하면 된다”며 비용이 크지 않다고 주장한 데 대해 “현실과 괴리돼 있다”고 지적했다. 협회는 실제로는 API 개발, 보안 강화, 인프라 구축 등 대규모 투자가 불가피하다며, 최근 중국발 C-커머스 공습과 SK텔레콤 개인정보 유출 사태로 경영 환경이 악화된 상황에서 이는 국내 기업들에 치명적인 부담이 될 수 있다고 강조했다. 업계는 이번 개정안이 불과 1년 전 규제개혁위원회가 유통 분야를 전송의무 대상에서 제외하기로 한 결정을 뒤집은 것이라고 반발했다. 협회는 “학계·시민사회·산업계가 모두 반대했던 기존 합의를 무시한 졸속 추진”이라며 정책 신뢰성을 문제 삼았다. 또한 개인정보위가 “영업비밀 유출 가능성은 거의 없다”고 선을 그은 데 대해서도 업계는 동의하지 않았다. 협회는 “기업이 다년간 투자해 구축한 영업기밀이나 공동계약 정보, 가족 구성원 데이터 등이 함께 저장된 경우 현실적으로 분리 전송이 불가능하다”며, 추상적인 예외 규정만으로는 권리 침해를 막을 수 없다고 주장했다. 특히 협회는 개인정보위가 개인정보관리 전문기관을 통한 대리 행사와 자동화 도구(스크래핑) 사용을 일부 허용한 점을 강하게 비판했다. 협회는 “이는 개인정보보호법 제29조의 안전성 확보 의무와 정면으로 충돌하며, 금융권에서도 이미 금지된 방식”이라며 “전문기관 남용, 불법 데이터 거래, 시스템 마비 등 역효과를 낳을 것”이라고 경고했다. 협회는 개인정보 자기결정권 강화라는 취지에는 공감하지만, 전 산업으로의 일괄 확대는 경쟁력 약화와 소비자 피해로 이어질 수 있다고 주장했다. 이에 따라 ▲개인정보 전문기관 대리 행사 제한, ▲공공성과 국민 편익이 명확한 분야부터 단계적 도입, ▲영업비밀 및 제3자 권리 보호 장치 강화, ▲스크래핑 전면 금지 등을 요구했다. 협회는 “정부가 약속한 '소통 지속'이 형식적 절차에 그치지 않고, 실제 제도 설계에 반영돼야 한다”며 “앞으로도 업계 목소리를 지속적으로 전달할 것”이라고 밝혔다. 한국온라인쇼핑협회는 국내 온라인쇼핑 관련 대표 기업들로 구성된 비영리 민간 경제 단체로서 이커머스 기업 주요 100여개 회원사와 온라인 영세소상공인 1천여개 회원사들이 가입돼 있다.

2025.08.21 11:36안희정

[이기자의 게임픽] 주요 게임사, 신작 출시 라인업 재정비...붉은사막-GTA6 내년 출시

주요 게임사가 하반기 신작 출시 라인업을 재정비하고 있다. 올 하반기 출시를 목표로 했던 일부 신작 게임의 출시일이 내년으로 조정되거나, 새로운 게임을 라인업에 포함하는 등 내부 개발 상황에 맞게 계획을 조정한 것으로 확인됐다. 21일 게임 업계에 따르면 주요 게임사가 신작 게임 출시 준비에 팔을 걷어붙였다. 먼저 넥슨 측은 개발 자회사 엠바크 스튜디오가 개발 중인 '아크 레이더스'를 오는 10월 30일 출시할 예정이다. '아크레이더스'는 PvPvE 생존 협동 TPS 장르다. 이 게임은 PC 스팀 글로벌 위시리스트의 톱10에 이름을 올려 흥행에 기대를 높였다는 평가다. 이어 이 회사는 에이블게임즈와 공동 개발 중인 '메이플스토리' IP 기반 모바일 게임 '메이플 키우기'도 하반기에 꺼낸다는 계획이다. 엔씨소프트는 MMORPG '아이온2'의 한국·대만 서비스를 하반기에 시작할 예정이다. PC·모바일로 즐길 수 있는 '아이온2'는 높은 수준의 그래픽 연출과 수동 조작의 액션성, 협동의 재미를 강조한 신작으로 요약된다. '아이온2'는 6월 포커스 그룹 테스트(FGT)로 합격점을 받으며, 하반기 흥행 기대작에 이름을 올렸다는 게 전문가의 대체적인 의견이다. 특히 엔씨 측은 '아이온2'의 흥행에 강한 자신을 보이면서, 이달에 이어 다음 달 이용자 소통 라이브 방송에서 비즈니스 모델(BM) 등 사업 관련 새 소식을 전한다는 계획을 밝혀 주목을 받기도 했다. 다음 달 '아이온2'의 추가 테스트 일정이 공개될지도 관전 포인트다. 엔씨 측은 하반기 출시를 목표로 했던 MMO 택티컬 슈터 장르 '신더시티'를 내년에 출시한다고 결정하기도 했다. '신더시티'는 'LLL'의 정식 명칭이다. 넷마블은 오는 26일 뱀파이어 소재 PC·모바일 MMORPG '뱀피르'를 시작으로, 하반기 준비 중인 신작을 차례로 선보일 계획이다. 이 회사는 게임스컴2025 개막에 맞춰 RPG '일곱 개의 대죄: 오리진'과 RPG '몬길: 스타 다이브'의 사전 등록 프로모션을 시작한 상태다. 두 게임은 각각 인기 애니메이션 '일곱 개의 대죄'와 '몬스터길들이기' IP를 계승한 작품으로, 하반기 차례로 출시한다고 회사 측은 설명했다. 여기에 컴투스는 MMORPG '더 스타라이트', 카카오게임즈는 RPG '가디스오더'와 MMORPG '크로노 오디세이', 드림에이지는 MMORPG '아키텍트: 랜드 오브 엑자일', 조이시티는 전략 게임 '바이오하자드 서바이벌 유닛', 플레이위드코리아는 비행 슈팅 '드래곤플라이트2'를 하반기에 꺼낸다. 이중 카카오게임즈는 하반기 출시하는 '크로노 오디세이'를 PC·콘솔 버전만 출시하기로 결정했다. 이 게임은 PC·모바일 크로스플레이를 제공하기로 했었지만, PC·콘솔 서비스로 전환한 셈이다. 웹젠은 서브컬처 RPG '테르비스'의 출시를 내년으로 미루고, 하반기 MMORPG '드래곤소드'와 'R2오리진' 서비스 준비에 집중한다는 계획을 밝히기도 했다. 이 회사는 지난 13일 'R2오리진'의 티저 홈페이지를 오픈하기도 했다. 내년으로 출시가 조정된 신작 게임도 있다. 펄어비스의 오픈월드 어드벤처 액션RPG '붉은사막'과 락스타게임즈의 'GTA6'다. 펄어비스는 하반기 '붉은사막' PC콘솔 버전을 국내외 시장에 출시할 계획이었지만, 이달 분기 실적 발표 컨퍼런스 콜을 통해 출시일을 내년으로 조정한다고 밝혔다. 이는 게임 완성도와 함께 PC콘솔 동시 출시에 맞춘 유통 계획 조정에 따른 것으로, 업계 일각은 이러한 결정이 '완성된 붉은사막'을 기다리는 이용자에게는 호재일 수 있다고 해석하기도 했다. 락스타게임즈는 애초 올 가을에 'GTA6'를 출시할 계획이었지만, 출시일을 돌연 내년 5월로 미뤘다. 'GTA6'의 출시 연기 이유는 개발 완성에 추가 시간이 필요하다는 판단과 함께 핵심 개발진 이탈이 일부 영향을 미친 것으로 풀이된다. 이와 함께 크래프톤 블루홀스튜디오는 최근 던전 탐험 RPG '어비스 오브 던전'의 글로벌 사전 등록 중단을 결정하고, 재정비에 나섰다. 이 게임은 '다크앤다커 모바일'로 처음 알려졌던 작품으로, 연내 글로벌 서비스는 불투명한 상황이다. 업계 한 관계자는 "주요 게임사가 신작 게임 출시를 앞두고 분주한 모습을 보이고 있다. 일부 게임은 재정비를 위해 출시일도 일부 조정된 상황"이라며 "조정된 라인업이 있더라도 하반기 겨울 시즌 대작 게임 간 경쟁은 치열할 것으로 보인다. 신작 게임 경쟁은 지속될 것"이라고 밝혔다.

2025.08.21 10:42이도원

홍콩에 로봇 개 출동…"치료제 없는 감염병 퇴치" 특명

중국 남부 광둥성을 중심으로 퍼진 모기 매개 감염병 '치쿤구니야(Chikungunya)'가 대만을 비롯해 전 세계로 확산하며 방역 비상이 걸린 가운데, 홍콩 당국이 감염병을 막기 위해 로봇 개를 도입한다는 소식이 나왔다. 과학매체 인터레스팅엔지니어링은 홍콩 보건 당국이 치쿤구니아 열병 확진자가 늘어나자 살충제 분무기를 장착한 로봇 개를 투입할 계획이라고 최근 보도했다. 체친완 홍콩 환경생태부 장관은 다음 달부터 로봇 개들이 배치될 것이라고 밝혔다. 이 로봇 개들은 사람이 접근하기 어려운 지역에 살충제를 살포하는 데 활용될 것으로 기대된다. 치쿤구니야 바이러스는 주로 이집트숲모기와 흰줄숲모기를 통해 전파되며, 수혈이나 감염된 혈액 접촉으로도 옮을 수 있다. 치쿤구니야 열병은 치사율이 1% 미만이지만 아직 승인된 치료제가 없는 상태다. 최근 외신보도에 따르면, 지난달 15일 첫 확진이 보고된 이후 지난 4일까지 광둥성 12개 도시에서 치쿤구니야 열병 확진자가 총 7938명에 달했다고 전했다. 체친완 장관은 한 라디오 프로그램에서 "다음 달부터 로봇 개를 활용해 산비탈 등 방제팀의 접근이 어려운 곳에 살충제를 뿌리는 시범사업을 실시할 예정"이라고 밝혔다. 또, "이 계획은 더운 날씨에 최전선 직원들의 업무 부담을 줄이는 것을 목표로 한다. 이 실험이 성공적이라면 더 많은 로봇 견들이 투입될 것이고, 정부는 다른 새로운 모기 퇴치 방법들을 계속 연구할 것"이라고 덧붙였다. 로봇 개는 고르지 않은 지형을 다니며 작업을 수행하도록 설계됐기 때문에 사족보행 로봇은 사람이 접근하기 어려운 지역의 모기 서식지를 공략하는 데 효과적인 솔루션이다. 더욱이 인공지능(AI) 기술과 카메라 및 센서를 통합하면 모기가 살 만한 고여있는 물을 감지하고, 모기 번식지의 지도를 만들고 이를 보건당국에 알려줄 수도 있다. 홍콩 정부는 모기 방제를 위한 다른 방안도 모색하고 있다. 그 중 하나는 세계보건기구(WHO)가 권장하는 방법으로, 모기에 박테리아를 주입하여 번식과 바이러스 확산 능력을 억제하는 방법이다. 이는 모기의 번식 능력과 바이러스 전염 능력을 약화시키기 위해 모기에 박테리아를 주입해 모기 개체수를 억제하는 것을 목표로 한다. 체친완 장관은 "싱가포르가 현재 이 방법을 사용해 좋은 결과를 얻고 있으며, 내년에는 실험을 시작할 수 있기를 기대하고 있다"고 말했다. 하지만, 모기 퇴치용 로봇 배치에도 단점이 지적된다. 제일 먼저 높은 비용으로 인해 널리 사용하기에는 실용성이 떨어지고, 기술에 대한 과도한 의존은 고인 물 청소 등과 같은 기본적인 예방 습관을 약화시킬 수 있다는 점등이다. 이에 외신들은 전통적인 모기 퇴치 방법에 초점을 맞추면서 위험이 높거나 사람이 접근하기 어려운 지역에 로봇 개를 활용하는 것이 바람직할 것이라고 평했다.

2025.08.21 09:16이정현

넷마블 '일곱개의대죄: 오리진', 비공개 테스트 예고

넷마블(대표 김병규)은 '게임스컴2025' 전야제 쇼케이스 '오프닝 나이트 라이브'에서 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 신규 영상을 공개하고, 비공개 시범 테스트(Closed Beta Test, 이하 CBT) 참가 모집을 시작했다고 20일 밝혔다. 이번에 공개된 영상은 '일곱 개의 대죄'의 주인공 '멜리오다스'가 직접 게임을 소개하는 형식으로 구성됐다. 영상 속에는 한층 향상된 그래픽 퀄리티로 구현된 주요 인물들과 함께, 수중부터 하늘까지 자유롭게 탐험할 수 있는 오픈월드 브리타니아 대륙의 모습이 담겼다. 또한 낚시와 퍼즐 등 다양한 즐길 거리와 공중 탈것을 활용한 모험, 알비온과 회색 마신 등 강력한 적과의 전투 장면을 통해 '일곱 개의 대죄: 오리진'만의 차별화된 전투를 엿볼 수 있다. 영상 말미는 '일곱 개의 대죄: 오리진'의 CBT 소식이 깜짝 발표됐다. 이번 CBT는 출시 전 게임을 미리 경험할 수 있는 기회로, 세계 이용자들을 대상으로 한다. 모집은 브랜드 사이트를 통해 진행되며, 이메일 주소를 입력하고 설문에 참여하면 CBT 신청이 완료된다. 당첨자 및 상세 일정 등은 추후 안내될 예정이다. 연내 출시 예정인 '일곱 개의 대죄: 오리진'은 세계 누적 판매 5천500만부 이상을 기록한 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 이 게임은 원작 주인공 '멜리오다스'와 '엘리자베스'의 아들 '트리스탄'을 내세워 게임에서만 볼 수 있는 멀티버스 오리지널 스토리로 제작 중이다. 이 게임은 콘솔·PC·모바일 플랫폼에 동시 출시되며, 콘솔은 플레이스테이션5, PC는 글로벌 게임 유통 플랫폼 스팀(Steam)을 통해 출시된다. PS 스토어와 스팀에서는 '일곱 개의 대죄: 오리진'의 페이지를 확인할 수 있으며, 위시리스트 등록이 가능하다. '일곱 개의 대죄: 오리진'의 사전등록은 게임 브랜드 사이트를 통해 참여할 수 있다.

2025.08.20 09:47이도원

넷마블 글로벌 소통전략 지속...게임스컴2025 삼성 부스에 '몬길: 스타다이브' 소개

지스타 등 국내외 게임 전시회에서 두각을 보인 넷마블의 '온라인 소통 전략'이 이번엔 글로벌로 무대를 확장한다. 이 회사는 올해 글로벌 게임 전시회 '게임스컴(Gamescom) 2025' 참가를 계기로, 속도·물량·재미를 모두 갖춘 양질의 콘텐츠를 국내외 팬들에게 실시간으로 제공하겠다는 방침이다. 19일 넷마블에 따르면 게임스컴은 매년 여름 독일 쾰른에서 열리는 유럽 최대 게임쇼로, 올해 행사는 현지 시간 기준 8월 20일부터 24일까지 진행된다. 넷마블은 '게임스컴 2025'의 전야제 쇼케이스인 '오프닝 나이트 라이브(ONL)'에서 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 신규 영상을 공개할 예정이다. 또 삼성전자와 협업해 B2C 전시장 내 신작 액션 RPG '몬길: 스타 다이브'의 시연 공간을 조성한다. '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만 부를 돌파한 인기 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 액션 RPG '몬길: 스타 다이브'는 2013년 출시된 모바일 수집형 RPG '몬스터 길들이기'의 후속작이다. 이번 게임스컴 기간 동안 넷마블은 유튜브, X(구 트위터), 페이스북, 인스타그램 등 다양한 공식 소셜 채널에서 출품작 소식을 발 빠르게 전하며 글로벌 이용자들과 소통할 방침이다. 이를 통해 게임스컴에 방문하지 못한 게임 이용자들도 온라인으로 현장 분위기를 생생하게 느낄 수 있을 것으로 기대된다. 구체적으로 게임스컴 시작부터 종료까지 전체 주기를 아우르는 실시간 콘텐츠 전략을 전개한다. 출품작 관련 사전 정보 공개를 시작으로 현장감 넘치는 실시간 콘텐츠, 행사 종료 후 리뷰까지 전 과정에 대한 콘텐츠를 릴레이로 선보일 계획이라고 회사 측은 설명했다. 또한 여러 번의 지스타 참가를 통해 검증된 실시간 콘텐츠화 시스템을 게임스컴에서도 선보일 방침이다. 현장에서 촬영한 내용들을 당일 제작 및 배포해 현장감 넘치는 콘텐츠들을 전 세계 팬들에게 신속하게 제공한다. 넷마블 관계자는 “게임스컴은 글로벌 유저와의 소통에 있어 가장 중요한 무대 중 하나”라면서 “사전 티징부터 실시간 현장 콘텐츠, 사후 리뷰까지 끊김 없는 실시간 커뮤니케이션을 통해 현장에 방문하지 못하는 게이머 분들께도 온라인으로 함께할 수 있는 생동감 있는 경험을 제공해 드릴 예정”이라고 전했다.

2025.08.19 11:26이도원

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

[영상] "역대급 속도·백 덤블링"…빠르고 민첩한 로봇 개 나왔다

중국 로봇 개발사 유니트리가 놀라운 속도와 민첩성을 갖춘 사족보행 로봇 '유니트리 A2 스텔라 익스플로러'를 공개했다고 디지털트렌드 등 외신들이 7일(현지시간) 보도했다. 유니트리가 최근 공개한 영상에서 A2 로봇은 유리창을 깨면서 등장한다. 영상 속 로봇 개는 거침없이 백 덤블링을 선보이고 한쪽 다리만으로 균형을 잡고 들짐승처럼 빠르게 돌산을 오르내린다. 영상 중간쯤 체중 100kg의 사람이 A2 로봇에 올라서며 뛰지만 안정적인 자세를 유지하기도 한다. 이 로봇은 최고 시속 약 18km의 속도로 달릴 수 있고 바퀴를 달면 더 빨리 주행이 가능하다. 걸을 때는 최대 25kg, 서 있을 때는 최대 100kg의 화물을 운반할 수 있다. 또, 초광각 라이다 3D인식 기술을 사용해 주변 환경을 인식하고 HD 카메라를 탑재해 자율 주행 기능을 구현한다. 교체가 간편한 9000mAh 배터리 2개가 함께 제공되나 배터리 사용 시간 정보는 공개되지 않았다. 그 밖에 무게 37㎏(배터리 포함)에 2개 고밀도 모터를 탑재했고 최대 관절 토크 180뉴턴 미터(Nm), IP56등급 방수•방진 기능을 지원한다. 정확한 가격과 제품 출시일은 공개되지 않았다. 하지만, 이전 R1 로봇의 가격 약 800만원 대와 유사하게 출시된다면 합리적인 가격이 될 수 있을 것으로 보인다고 디지털트렌드는 전했다. 유니트리는 A2가 현장 검사, 물류 운영 등 산업 및 민간 작업에 적합하게 설계되었다고 밝혔다. 하지만, 실제 작동 모습을 보면, 내구성과 민첩성을 갖춘 이 로봇이 향후 군에 배치될 가능성도 있다고 해당 매체는 평했다.

2025.08.08 15:46이정현

넷마블, 시부야·신주쿠 전광판 통해 '일곱 개의 대죄: 오리진' 옥외광고 전개

넷마블(대표 김병규)은 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 대형 옥외광고를 일본 도쿄 시부야와 신주쿠 일대에서 전개 중이라고 7일 밝혔다. 이번 광고는 시부야 센터가의 '히트 비전'과 신주쿠 가부키초의 '크로스 신주쿠 비전'에 설치된 대형 전광판을 통해 진행된다. 공개된 15초 영상에는 주인공 멜리오다스와 트리스탄이 등장하며, 하늘을 나는 장면을 아나모픽(Anamorphic) 기법으로 구현해 입체감을 더했다. 실제로 화면 밖으로 튀어나오는 듯한 연출과 캐릭터의 시선 처리 등으로 관람객 몰입도를 높였다. 넷마블은 일본 도심 핵심 상권을 중심으로 브랜드 인지도를 사전에 확보하고, 글로벌 흥행 가능성을 높이기 위한 전략적 마케팅을 이어가고 있다. 오는 8월 독일 쾰른에서 열리는 유럽 최대 게임쇼 '게임스컴 2025' 전야제 '오프닝 나이트 라이브(ONL)'에 참가해 신규 트레일러도 공개할 예정이다. '일곱 개의 대죄: 오리진'은 모바일과 함께 플레이스테이션5, 스팀 등 콘솔·PC 플랫폼에 동시 출시되며, 현재 공식 브랜드 사이트를 통해 사전등록 이벤트를 진행 중이다. 게임은 원작 애니메이션 '일곱 개의 대죄' IP를 기반으로, 주인공 트리스탄의 시점에서 전개되는 멀티버스 오리지널 스토리를 담고 있다.

2025.08.07 12:15정진성

가명처리된 정보 활용, SKT는 무죄·스캐터랩은 유죄...왜?

가명처리된 개인정보를 활용한 두 기업에 대해 법원이 서로 다른 판단을 내리면서, 개인정보보호법 해석의 기준과 일관성 관련해 의문이 제기된다. SK텔레콤은 가명정보를 본인 동의 없이 활용한 사례에서 법원의 정당성을 인정받았지만, 인공지능 챗봇 '이루다'를 개발한 스캐터랩은 같은 법 아래에서 위법 판결을 받았기 때문이다. 두 사례 모두 가명처리를 했다는 공통점이 있지만, 활용 목적과 식별 가능성 수준의 차이가 판결의 갈림길이 된 것으로 분석된다. 법원 "SK텔레콤은 식별 위험 낮아” vs "스캐터랩은 식별 가능성 존재" 정부는 지난 2020년 개인정보보호법을 개정해 가명 처리된 개인정보를 통계 작성, 과학적 연구, 공익적 기록 보존 등을 목적으로 하는 경우 본인 동의 없이도 활용하거나 제3자에게 제공할 수 있도록 허용했다. 디지털 경제 활성화를 위한 데이터 산업 육성이 입법 취지였다. 대법원은 지난 1일 SK텔레콤 가입자들이 제기한 '가명처리 중단' 소송에서 원고 청구를 기각했다. SK텔레콤이 가입자의 개인정보를 가명 처리해 제3자에게 제공한 행위가 개인정보보호법에 위반되지 않는다고 판단한 것이다. 재판부는 “SK텔레콤의 가명처리는 통계 작성과 연구 목적으로 이뤄졌으며, 개인정보에 대한 식별 위험성을 낮추는 방식”이라며 “가명정보의 활용은 사생활 침해 위험이 발생하는 일반적인 개인정보 처리와 구별된다”고 판시했다. 반면 1심 법원은 지난 6월 이루다 개발사 스캐터랩에 대해 개인정보보호법 위반으로 위자료를 배상하라고 판결했다. 스캐터랩 측은 가명 처리된 카카오톡 메시지를 활용했으며, 개발 목적이 과학적 연구라고 주장했지만 받아들여지지 않았다. 당시 재판부는 “스캐터랩의 가명처리는 특정 개인의 식별 가능성을 완전히 배제하지 못했다”며 “이루다 개발은 상업적 목적의 챗봇 제작으로, 개인정보보호법이 허용하는 과학적 연구에 해당하지 않는다”고 판단했다. 핵심 쟁점은 '식별 가능성'과 '목적의 정당성' 법률 전문가들은 두 사건 간 판결이 달라진 핵심으로 ▲가명처리 수준의 차이와 ▲활용 목적의 정당성 여부를 지적하고 있다. 구태언 법무법인 린 변호사는 “SK텔레콤은 적절한 방식으로 가명처리를 수행했고, 데이터 활용 목적도 법에서 정한 공익적 범위에 해당한다”며 “반면 스캐터랩은 가명처리가 불충분했고, 상업적 용도로 활용한 점에서 문제가 된 것”이라고 설명했다. 보안 업계 관계자도 “가명 처리했다고 해서 자동으로 식별 가능성이 사라지는 것은 아니다”라며 “가명정보와 원본 데이터를 연결할 수 있는 키가 존재할 경우 언제든지 개인을 특정할 수 있다”고 지적했다. 가명정보는 민감한 개인정보를 보호하면서도 산업·연구 목적으로 데이터를 활용할 수 있도록 하는 대안으로 주목받아 왔다. 그러나 처리 수준에 따라 사생활 침해 우려가 발생할 수 있고, 중소기업이 이를 감당하기 어려운 경우도 많아 제도적 보완 필요성이 제기된다. 고려대 정보보호대학원 권헌영 교수는 “가명정보라 하더라도 원칙적으로 동의 없이 제3자에게 제공되는 것은 위험 요소가 존재한다”며 “가명처리는 대규모 인프라를 갖춘 기업 중심으로 이뤄지고 있어, 일반 기업이 이를 제대로 수행하기는 쉽지 않다”고 말했다. 이어 “현재는 가명처리된 정보를 특정할 수 있다면 이를 활용한 주체가 개인정보를 수집한 것으로 간주한다”면서 “불법 활용을 막기 위해서는 민감정보를 별도 처리하거나, 정보 제공자가 명시적으로 제외를 요청할 수 있도록 제도를 정비할 필요가 있다”고 강조했다. 책임 있는 활용 위한 기술적·제도적 기준 필요 전문가들은 앞으로 가명정보의 안전한 활용을 위해 기술적 기준뿐 아니라, 사업자 책임·정보보호 가이드라인 강화 등 제도 전반의 재정비가 필요하다고 강조한다. 보안 업계에서는 '태깅 처리' 방식이 하나의 대안으로 제시되기도 한다. 정보에 키워드를 부여하고 원본과 분리된 상태로 데이터를 유통하면 원본 식별 가능성을 줄일 수 있다는 것이다. 업계 전문가는 "결국 개인정보 가명처리는 단순한 기술 문제가 아닌, 책임성과 투명성 확보의 문제라는 점에서 제도적 보완이 병행돼야 한다"며 "동일한 법 아래에서 전혀 다른 결론이 나오는 상황은 법 적용의 일관성과 예측 가능성을 떨어뜨리는 요인이 될 수도 있다"고 우려하기도 했다.

2025.08.06 15:55박서린

넷마블, '일곱 개의 대죄: 오리진' 개발자 코멘터리 영상 업로드…3분기 중 출시일 공개

넷마블(대표 김병규)은 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 개발자 코멘터리 영상을 공식 유튜브 채널을 통해 공개하고, 3분기 중 출시 일정을 안내할 예정이라고 31일 밝혔다. 이번 영상은 공식 디스코드를 통해 이용자 질문을 수집하고, 넷마블에프앤씨 구도형 PD, 박동훈 총괄 AD, 예수만 퀘스트 레벨 시나리오 팀장, 박동준 콘텐츠 시스템 팀장 등 개발진이 직접 답변하는 형태로 제작됐다. 게임에 대한 궁금증을 해소하고 국내외 이용자들과의 소통을 강화하기 위한 취지다. 넷마블에프앤씨가 개발 중인 '일곱 개의 대죄: 오리진'은 세계 5천500만 부 이상 판매된 인기 만화 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 원작에 등장하는 마신들과의 박진감 넘치는 전투, 깊숙이 숨겨진 던전 탐험, 브리타니아 전역에서의 자유로운 모험 등 다양한 콘텐츠를 제공한다. 넷마블에프앤씨 구도형 개발PD는 “연내 출시를 목표로 원성도를 높이기 위해 시스템과 콘텐츠를 다듬고 있는 단계”며 “2025년 3분기 중 출시 일정을 공식 안내드릴 예정”이라고 밝혔다. 출시 시점 기준 '일곱 개의 대죄: 오리진'의 오픈월드 규모는 약 30㎢로, 이는 서울 여의도의 약 10배에 달하는 크기다. 이 광활한 필드에는 서브 퀘스트, 강력한 보스 몬스터, 숨겨진 탐험 요소 등이 풍부하게 구성돼 있다. 전투는 4인의 영웅을 한 팀으로 편성하는 시스템을 기반으로 하며, 게임의 이야기는 트리스탄과 원작 시리즈의 영웅들을 중심으로 전개된다. 또한, 원작을 존중하는 방향 속에서 오리지널 영웅들도 다양하게 선보일 예정이다. 넷마블은 정식 출시에 앞서 다양한 글로벌 게임쇼에 참가해 '일곱 개의 대죄: 오리진'을 적극적으로 소개하고 있다. 다음 달 8월 독일 쾰른에서 열리는 유럽 최대 게임쇼 '게임스컴 2025'의 전야제 쇼케이스 '오프닝 나이트 라이브(Opening Night Live)'에 참가해 신규 영상을 공개한다는 계획도 전했다. 이 게임은 콘솔·PC·모바일 플랫폼에 동시 출시되며, 콘솔은 플레이스테이션5, PC는 글로벌 게임 유통 플랫폼 스팀(Steam)을 통해 출시된다. PS 스토어와 스팀에서는 “일곱 개의 대죄: Origin”의 페이지를 확인할 수 있으며, 위시리스트 등록이 가능하다. 현재 브랜드 사이트를 통해 사전등록 중에 있다.

2025.07.31 10:02이도원

주민번호 무단수집 '삼국지전략판' 쿠카게임즈...과징금 철퇴

중국 게임사인 쿠카게임즈가 국내 이용자들의 주민등록번호를 무단 수집해 과징금이 부과됐다. 24일 개인정보보호위원회(이하 개인정보위)는 개인정보 보호 법규를 위반한 쿠카게임즈에 대해 과징금 9천370만원을 부과하고, 적법 근거 없이 주민등록번호를 처리하지 않도록 시정명령했다고 밝혔다. 쿠가게임즈는 모바일 게임 '삼국지 전략판'에서 이벤트를 진행하고 당첨자를 대상으로 이름과 주소, 연락처와 함께 주민등록번호 41건을 수집했다. 개인정보위 조사 결과 쿠카게임즈는 "이벤트 경품으로 주류 지급을 위해 경품 지급 대상의 연령을 확인하고자 주민등록번호를 수집했다"고 소명했다. 다만 개인정보보호법에서는 주민등록번호는 대통령령 이상의 법령에서 구체적으로 처리를 요구·허용한 경우와 같이 예외적일 때만 처리를 허용하고 있다. 개인정보위 측은 "주민등록번호는 유출 시 다른 개인정보에 비해 정보주체에게 미치는 피해와 사회적 문제가 심각할 수 있다"며 "개인정보를 처리하는 사업자가 법령에 주민등록번호를 처리할 수 있는 구체적인 근거가 없다면 주민등록번호를 수집·처리하지 않아야한다"고 당부했다.

2025.07.24 16:31정진성

넷마블, 게임스컴 ONL서 '일곱개의 대죄: 오리진' 신규 영상 공개

넷마블(대표 김병규)은 오는 8월 독일 쾰른에서 열리는 유럽 최대 게임쇼 '게임스컴2025'의 전야제 쇼케이스 '오프닝 나이트 라이브(Opening Night Live, 이하 ONL)'에 참가해, 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 신규 영상을 공개한다고 24일 밝혔다. '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만부를 돌파한 인기 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드액션 RPG다. 원작 주인공 '멜리오다스'와 '엘리자베스'의 아들인 '트리스탄'을 주인공으로, 게임에서만 만날 수 있는 멀티버스 오리지널 스토리를 담고 있다. 넷마블은 이번 ONL 무대에서 '일곱 개의 대죄: 오리진'의 세계관과 액션을 담은 시네마틱 영상을 공개하고, 주요 정보를 서프라이즈로 발표할 예정이다. 이번 ONL은 게임을 글로벌 시장에 선보이는 세 번째 공식 무대다. 앞서 넷마블은 지난 6월 글로벌 게임쇼 '서머 게임 페스트(Summer Game Fest)'와 '퓨처 게임 쇼(Future Games Show)'를 통해 게임의 트레일러를 공개한 바 있다. '일곱 개의 대죄: 오리진'은 콘솔, PC, 모바일 플랫폼에 동시 출시될 예정으로, 콘솔은 플레이스테이션5, PC는 글로벌 게임 유통 플랫폼 스팀을 통해 선보인다. 현재 PS 스토어 및 스팀 페이지에서는 게임 위시리스트 등록이 가능하며, 이용자 대상 질의응답과 개발자 노트 등이 순차적으로 업데이트 중이다. 구도형 넷마블에프앤씨 PD는 스팀 내 개발자 노트를 통해 "'일곱 개의 대죄: 오리진'을 통해 플레이어가 브리타니아 땅을 자유롭게 탐험하고, 그 이야기에 진정으로 몰입할 수 있는 세계를 만들고 싶었다" 며 "원작 시리즈의 등장인물과 이야기를 하나로 모은 멀티버스 내러티브를 통해 친숙하면서도 새로운 느낌을 주는 스토리를 전달하고자 했고, 원작 시리즈에서는 본 적 없는 전투 스타일을 도입해 각 캐릭터의 새로운 차원을 강조하고자 했다"고 전했다.

2025.07.24 13:47정진성

"슈퍼앱 DW, 접속기록 2년 보유해야"...개보위, 네이버 등에 권고

개인정보보호위원회(위원장 고학수)는 23일 제16회 전체회의를 열고, 슈퍼앱 등 주요 앱 서비스에 대한 사전 실태점검 결과를 심의, 의결했다. 이번 심의에서 개보위는 내부통제 강화와 보호법에 명시된 대로 '데이터웨어(DW)' 접속기록을 2년간 관리·점검할 것을 개선, 권고했다. 사전실태점검은 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도로, 법위반사항 발견 시 시정권고, 처리실태 개선필요 판단 시 개선권고를 한다. 사전 점검을 한 '슈퍼앱'은 하나의 앱에서 검색, 쇼핑, 금융·결제, 기타 생활밀착형 기능 등 다양한 서비스를 제공하는 온라인 플랫폼이다. 슈퍼앱에서는 여러 사업자가 서로 연계돼있어 이용자의 개인정보가 충분한 설명이나 통제 없이 이전·공유될 우려가 있으며, 이로 인해 이용자가 슈퍼앱 내에서 자신의 개인정보 처리 흐름을 정확히 파악하기 어려울 수 있다는 우려가 제기돼 왔다. 또 슈퍼앱과 같은 다기능 플랫폼에서 축적한 데이터는 AI 학습 및 관련 서비스 개발에 핵심자원으로 활용될 가능성이 높다. 따라서 슈퍼앱에서 처리되는 개인정보 보호에 대한 안전한 관리의 요구가 커지고 있는 상황이다. 이에, 개인정보위는 카카오톡, 네이버, 쿠팡, 배달의민족, 당근 등 5개 앱 서비스에 대한 사전실태점검을 실시했고, 주요 점검 결과는 다음과 같다. 개선권고❶: 개인정보 이전·연계 지점 관리 강화 슈퍼앱은 응용 프로그램 인터페이스(application Programming Interface, API)와 데이터 분석저장소(Data Warehouse, DW) 등 두 방식으로 고객 개인정보를 처리자 간에 이전하거나 공유하고 있다. API는 서로 다른 서버 간 데이터를 주고받기 위해 일방이 호출하고 상대방이 응답하는 전송방식을 말한다. 예컨대, 슈퍼앱 내 A쇼핑이 사용자 결제요청을 처리할 때 API를 통해 B페이에 결제정보를 전송하는 것이다. 또 DW는 운영 서버(이용자측과 연동되어 직접 서비스를 제공하는 서버)와 구분, 별도 구축한 분석용 데이터베이스를 말한다. 예를 들어, 슈퍼앱 내 A쇼핑이 DW에 결제 내역 데이터가 저장되면, 데이터 분석가 등이 접속해 마케팅 대상 정보를 추출 및 분석하는 걸 말한다. 이와 관련, 개인정보위는 ▲API 등 개인정보의 외부 이전 경로 생성 및 배포 ▲DW 등 개인정보처리시스템에 접근 권한 부여 등 중요사항에 대해서는 소관 사업부서 자체적으로 수행할 것이 아니라 반드시 개인정보 보호담당부서 참여하에 결정될 수 있도록 내부통제를 강화할 것과 보호법에 명시된 대로 DW 접속기록을 2년간 관리·점검할 것을 개선권고 했다. 개선권고❷: 개인정보 처리의 적법성·투명성 및 정보주체 권리보호 강화 > 사업자들은 계약 이행 등에 필요한 개인정보 수집·이용·제공의 근거를 대부분 '필수 동의' 사항으로 명시하고 있다. 개인정보 보호법 상 이러한 경우는 정보주체 동의가 없어도 수집·이용할 수 있다. 대신, 해당 내용은 반드시 보호법규에 맞춰 개인정보처리방침 등을 통해 고지해야 한다. 사용자가 계약에 따른 서비스를 받기 위해 반드시 필요한 개인정보에 대해 동의를 받는 것은 사실상 불필요한 절차인데다, 동의 항목이 너무 많을 경우 자칫 사용자가 실제 동의가 필요한 항목을 제대로 확인하지 못할 소지가 있기 때문이다. 이에 개인정보위는 불필요한 동의 관행을 줄임으로써 개인정보 처리의 투명성을 높이고, 사용자의 실질적인 선택권을 보장하기 위해 서비스 가입시 계약 이행 등 필수 사항은 개인정보처리방침 등을 통해 고지하고, 이용자 동의가 필요한 항목에 대해서만 동의를 받아 처리하도록 개선권고했다. 아울러, 이용자 본인의 정보가 처리되는 범위를 결정할 수 있는 개인정보자기결정권 보장을 위해 ▲서비스 이용약관 등에 슈퍼앱의 서비스 목록을 명확히 안내하고 ▲개별 서비스를 탈퇴하는 기능을 마련하며 ▲개인정보 처리정지·삭제요구 절차를 알기 쉬운 방법으로 안내하도록 개선 권고했다. 사전 실태점검 의의 이번 사전 실태점검은 국민 대다수가 이용하는 슈퍼앱 서비스의 개인정보 처리 과정 전반을 선제적으로 살펴봄으로써, 국민 생활과 밀접한 서비스에서 발생할 수 있는 개인정보자기결정권 침해 위험을 사전에 차단하는 한편, 슈퍼앱 등을 통해 데이터를 활용하는 IT 기업 전반의 책임성 강화를 위한 내부통제 기준을 제시했다는 의의가 있다고 개보위는 설명했다. 개인정보위는 향후 이행점검 등 절차를 통해 이번 개선권고 사항이 제대로 준수되는 지를 지속적으로 확인해 나갈 계획이다.

2025.07.24 12:00방은주

블리자드 WoW, 신규 확장팩 '판다리아의 안개 클래식' 글로벌 출시

블리자드 엔터테인먼트는 '월드 오브 워크래프트: 판다리아의 안개 클래식(이하 판다리아의 안개 클래식)을 글로벌 동시 출시했다고 22일 밝혔다. 이번 확장팩에서 이용자는 세계의 분리 이전부터 숨겨져 있었던 고대 왕국 판다리아를 탐험하며 잊힌 금고의 심장부에서 방대한 보물을 손에 넣고, 악으로부터 판다리아를 수호해야 한다. 새로운 지역과 던전, 공격대를 즐기며 플레이어 간 전투(PvP)에도 참여할 수 있다. 판다리아의 안개 확장팩 사전 콘텐츠 업데이트를 통해 적용된 신비한 신종족 '판다렌'으로는 호드와 얼라이언스 둘 중 하나를 선택해 판다렌의 땅에서 벌어지는 갈등에 뛰어들 수 있다. 새로운 영웅 직업인 수도사도 추가된다. 풍운 수도사는 파괴적인 공세로 적을 처단하고, 운무 수도사는 영적인 힘으로 아군을 치유하며, 양조 수도사의 굴하지 않는 힘으로 막대한 피해를 가볍게 떨쳐낼 수도 있다. 레벨 상한 또한 90레벨로 확장됐다. 90레벨에 이르기까지 매 단계마다 새로운 특성을 얻으며, 특성 계통 또한 광범위하게 개편됐다. 신대륙에서는 레벨 단계 진행에 따라 ▲유랑도(1~10 레벨) ▲비취 숲(85~86 레벨) ▲네 바람의 계곡(86~87 레벨) ▲크라사랑 밀림(86~87 레벨) ▲쿤라이 봉우리(87~88 레벨) ▲탕랑 평원(88~89 레벨) ▲공포의 황무지(89~90 레벨) ▲영원꽃 골짜기(90 레벨) 등 다양한 지역에서의 탐험을 진행할 수 있다. 확장팩에서는 6종의 신규 판다리아 던전과 4종의 개편된 영웅 던전, 3종의 새로운 공격대도 추가됐다. 또한 PvP 12시즌의 시작과 함께 신규 이용자 간 전투 투기장과 신규 전장 2종을 만나볼 수 있다. 이 외에도 나만의 농장에서 농작물을 심고 수확하며 전원생활을 즐길 수 있는 태양노래 농장 콘텐츠는 물론, 애완동물 대전, 시나리오, 도전 모드 던전 등 다양한 콘텐츠를 만나볼 수 있다.

2025.07.22 13:54정진성

루이비통 고객 42만명 개인정보 유출에…홍콩 당국, 조사 돌입

홍콩 프라이버시 감시 기관이 루이비통 고객 데이터 유출 사건에 대해 조사 중이다. 21일(현지시간) 블룸버그 등 외신에 따르면 루이비통 홍콩 대변인은 유출된 고객 정보에 ▲이름 ▲여권번호 ▲생년월일 ▲주소 ▲이메일 ▲전화번호 ▲구매 이력 및 제품 선호도가 포함돼 있으나 ▲결제 정보는 해당되지 않는다고 밝혔다. 홍콩 개인정보보호위원회는 이 사건을 조사 중이며 당국에 대한 통지 지연 여부도 조사 대상에 포함된다고 언급했다. 다만, 현재까지 이번 유출과 관련된 민원이나 문의는 접수되지 않았다고 부연했다. 이번 홍콩 데이터 유출은 이달 초 영국와 한국에서 발생한 유사한 사건들에 이어 발생한 것이다. 이달 4일 루이비통코리아는 보안 관련 사고가 지난달 8일 일어났다고 하며 “권한 없는 제3자가 당사 시스템에 일시적으로 접근해 일부 고객 정보가 유출됐다”고 말한 바 있다. 루이비통과 같은 명품 그룹에 속해 있는 디올도 지난 5월 고객 정보가 유출되는 사이버 공격을 겪었다. 홍콩 개보위는 루이비통 본사가 지난달 13일 컴퓨터 시스템에서 의심스러운 활동을 발견했고 이달 2일 홍콩 고객이 영향을 받았다는 사실을 확인했다고 발표했다. 같은 날 홍콩지사는 사건 사실을 통보 받았으며 지난 17일 유출 보고서를 제출했다. 루이비통은 “무단 접근자에 의한 일부 고객 데이터 접근이 있었음을 확인한 후 사이버 보안 전문가의 지원을 받아 사건을 조사하고 통제하기 위한 조치를 즉시 취했다”고 말했다. 이어 “규제 당국 및 피해 고객에게 통보하고 있으며 시스템 보안을 강화했다”고 덧붙였다.

2025.07.22 09:50박서린

"AI기술 활용 보이스피싱 사기 막아”

개인정보보호위원회(위원장 고학수)는 9일 제15회 전체회의를 열고 엘지유플러스(LG U+), 케이티(KT)의 '금융사 연계 보이스피싱 탐지 서비스'에 대한 사전적정성 검토 결과를 심의, 의결했다. 사전적정성 검토 신청 내용 두 통신사는 자사 가입자의 전화 수발신 내역 데이터를 활용해 보이스피싱 의심번호를 예측(수사기관이 적발한 범죄이용 전화번호 뿐 아니라 아직 적발하지 못한 전화번호에서 걸려오는 전화사기 가능성까지 미리 예측)하고 이를 금융사의 이상거래 탐지·차단에 이용하는 서비스를 출시하기에 앞서 개인정보위에 사전적정성 검토를 신청했다. 신청내용을 살펴보면, 먼저 각 통신사는 수사기관 등으로부터 공유받은 보이스피싱 전화번호의 통화·문자 수발신 패턴(이하 통화패턴:수발신일시, 통화 착신여부, 종료시간 등 패턴. 통화·문자 내용은 미포함)을 학습한 인공지능(AI) 모형을 개발하고, 보이스피싱 전화번호와 통화패턴이 극히 유사한 다른 전화번호들을 분류해 '보이스피싱 의심번호 데이터베이스(DB)'를 구축하게 된다. 금융사는 보이스피싱 피해 의심 상황(예: 이상거래탐지시스템(FDS) 탐지) 발생 시 해당 고객이 최근 보이스피싱 의심번호와 통화한 적이 있는지 여부를 통신사에 조회하며, 이를 참고하여 실제 보이스피싱으로 판단되는 경우(이하 '정탐지') 거래 차단 등의 조치를 취한다. 더불어, 통신사가 보이스피싱 의심번호를 잘못 탐지(이하 '오탐지')해 금융사가 정상 거래로 처리한 경우, 그러한 정·오탐지 결과를 통신사에 회신해 추후 인공지능 모델 개선 등에 활용하게 된다. 참고로 통신사·금융사 간 조회·회신은 기존에 금융사와 시스템을 연계해 둔 중계사(코리아크레딧뷰로)를 경유해 이뤄진다. 검토 결과 개인정보위는 이용자 보호 강화와 개인정보 오남용 방지를 위한 방안을 사업자 측에 제시,협의했고, 서비스 개시 후 실제 이행여부를 점검할 예정이다. 우선 첫째, 이번 서비스를 보이스피싱 피해 예방 목적으로만 운영하고, 이와 관련된 개인정보 처리 개요를 이용자가 명확히 인지할 수 있도록 통신사와 금융사의 개인정보처리방침을 통해 고지하도록 했다. 둘째, 통신사는 중계사와 개인정보 처리위탁 계약을 체결하고, 보이스피싱 의심번호 데이터베이스(DB)가 해당 업무를 위해서만 안전하게 처리되는지 여부를 관리·감독하도록 했다. 셋째, 금융사는 고객의 금융사기 노출위험 판단이 필요한 상황에서만 보이스피싱 의심번호 데이터베이스(DB)를 조회하고, 이 정보를 다른 목적으로 활용하지 않게 했다. 또 당해 금융거래를 차단 또는 허용할지 판단해 통신사에게 정·오탐지 결과를 회신할 의무가 있다는 내용의 계약을 통신사(또는 중계사)와 체결하도록 했다. 이번 심의·의결 의의 이번 의결로 다수 금융기관이 국내 이동통신 3사를 대상으로 보이스피싱 의심번호 조회 서비스를 이용할 수 있게 돼 대다수 국민이 보다 고도화된 금융사기 피해 예방 서비스를 받을 수 있게 됐다는 점에서 의미가 있다고 개보위는 밝혔다. 개인정보위는 앞으로도 사전적정성 검토제를 통해 개인정보 처리 환경에 적합한 법 적용 방안을 마련함으로써 개인정보 침해 요소를 선제적으로 예방하는 한편, 인공지능(AI) 등 신서비스·신기술 기획 과정에서 현장의 불확실성을 해소하고 개인정보의 안전한 활용을 적극 지원할 계획이다.

2025.07.10 12:00방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"韓 기술 원더풀"…6만명 몰린 AI 페스타, 국가대표 AI 행사 '우뚝'

"AI 확산, 이정도 라니"…기술 혁신 보러 북새통

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

'챗GPT' 다음 승부처는?…AI 기업들, '버티컬'로 미래 시장 선점 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.