• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (631건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG화학, 협력사 기술유출 예방 돕는다

LG화학이 협력사 기술과 데이터 보호에 나선다. LG화학은 협력사 대상으로 '기술보호 바우처 지원사업'을 본격 추진한다고 26일 밝혔다. '기술보호 지원사업'은 협력사 기술 유출과 위·변조를 예방하고 중요 데이터 복구 시스템과 지식재산 관리 체계를 갖출 수 있도록 돕는 사업이다. LG화학은 기술보호가 필요한 협력사를 대상으로 보안 수준을 진단하고 맞춤형 컨설팅과 프로그램을 연계해 종합적인 지원을 제공한다. 이번 지원 사업으로 LG화학 양극재 건조설비 공급 업체 우리이엠아이에는 보안시스템을 하나로 통합 관리하는 보안솔루션 구축과 제3자가 보관·인증하는 기술지킴서비스를 지원하고, 펌프 제작 전문 업체 동양화공기계에는 외부로 기술 유출을 원천 차단하는 시스템과 기술지킴서비스를 지원한다. LG화학은 이를 통해 협력사의 자체 데이터는 물론, 양사 간 공유되는 기밀 정보의 보안 수준도 강화될 것으로 기대했다. LG화학 최고지속가능전략책임자(CSSO) 고윤주 전무는 “LG화학은 협력사의 데이터와 기술보호를 통해 신뢰할 수 있는 파트너로서 지속가능한 성장을 이루어 나갈 것”이라고 말했다.

2025.09.26 08:52류은주

ISMS 인증 실효성 국회 청문회서 도마…개편 목소리 높아

롯데카드가 정보보호 및 개인정보보호 관리체계 인증인 'ISMS-P' 인증을 받은 지 약 보름만에 침해사고가 발생하면서 ISMS 인증 제도에 대한 실효성 문제가 도마 위에 올랐다. 24일 열린 국회 과학기술정보방송통신위원회(과방위)가 개최한 KT·롯데카트 해킹 청문회에서 조인철 더불어민주당 의원은 조좌진 롯데카드 대표에게 ISMS-P 인증을 획득한 지 얼마 되지 않아 유출 사태가 있었다고 지적하며 롯데카드의 잘못인지 ISMS-P 인증제도에 허점이 있었는지를 질의했다. 이와 관련해 조 대표는 "ISMS-P가 모든 항목에 대해 점검을 실시하는 것은 아니다"면서도 "회사 내부의 정보보호 관리 실태가 부실했다"고 ISMS-P 인증 제도의 허점보다는 회사의 책임으로 돌리는 답변을 했다. ISMS-P는 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P)로 KISA는 관리·감독을 맡는다. 앞서 롯데카드는 지난달 14일 오후 해킹으로 내부 파일이 유출됐다. 유출 규모는 200GB(기가바이트) 수준이며, 피해 인원은 297만명이다. 이번 해킹으로 일부 회원의 주민등록번호, CVC(카드 뒷면 3자리 숫자), 내부 식별번호 등이 유출됐다. 그러나 ISMS-P 인증을 받은 지 보름 만에 침해사고가 발생한 만큼 보안업계 일각에서는 ISMS 인증 자체가 실효성이 떨어진다는 지적이 제기됐다. 익명을 요구한 보안업계 관계자는 "ISMS 인증제도 자체가 회사나 기관이 개인정보나 정보보호를 얼마나 잘 관리하고 있는지를 살펴보고, 적합하다는 판정을 내리는 것인데 인증을 받자마자 해킹에 속수무책으로 당했으면 사실상 제도 자체가 실효성이 없다는 것을 방증한 셈"이라며 "예컨대 HACCP(한국식품안전관리인증원에서 운영하는 식품 안전 관리 인증) 인증을 받은 식품을 구매해서 먹었는데 식중독에 걸린 것과 마찬가지"라고 목소리를 높였다. 심지어 조 대표가 청문회에서 밝힌 내용을 종합하면 오라클이 개발한 자바 웹 애플리케이션 서버(WAS) 제품에서 2017년 발견된 취약점을 패치했어야 했으나, 당시 롯데카드는 48개의 온라인 결제서버 중 한 개의 서버에 패치를 놓친 것으로 확인됐다. 그럼에도 현재까지 약 8년간 해당 서버에 대한 보안 패치가 이뤄지지 않아 해커의 침투를 허용하게 된 것이다. 또 오라클 취약점에 대한 적절한 패치가 이뤄지지 않고 방치돼 있음에도 ISMS-P 인증이 나와 무용론이 더 거세졌다. 청문회 당일 김승주 교수도 이 점을 지적하며 "ISMS 인증 체계는 기본 건강검진 같은 것인데, 롯데카드 같은 경우 굉장히 중요하다고 긴급 업데이트하라고 공지한 보안 취약점이 8년 동안 방치돼 있었다"며 "이렇게 긴급한 보안 취약점이 8년 동안 방치돼 있었는데 2025년에 ISMSP 인증서가 나간 것은 분명한 관리 부실"이라고 지적했다. 한편 25일 국회 과학기술정보방송통신위원회 소속 조국혁신당 이해민 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료인 정보보호관리체계(ISMS)-P 인증제도 안내서에 따르면 KT 해킹의 발단이 됐던 펨토셀(불법 초소형 기지국)은 ISMS-P 인증범위에 빠져있는 것으로 나타나 ISMS 인증 제도의 실효성 논란에 불을 지피고 있다. 이 의원은 "해킹 피해를 본 기업은 ISMS나 ISMS-P 인증을 받은 곳이다"라며 "형식적인 서류심사나 체크리스트 위주의 인증이 아니라 실제 해킹 위협 시나리오를 토대로 보안관리 체계를 개편해야 한다"고 강조했다.

2025.09.25 19:57김기찬

알리익스프레스 "韓서 권리침해신고 95% 24시간 내 처리"

알리익스프레스(AliExpress)가 알리바바 인터내셔널 디지털 커머스 그룹(Alibaba International Digital Commerce Group)이 발간한 '2025 지식재산권(IPR) 보호 연례 보고서'를 통해 한국에서의 주요 성과와 협력 활동을 공개했다고 24일 밝혔다. 보고서에 따르면 알리익스프레스는 AI 기술 역량을 통해 선제적 게시물 제거율을 전년 대비 50% 향상시켰다. 자체적으로 차단한 게시물은 권리자 신고로 삭제된 건수보다 약 4.5배 많았으며, 이 중 86%는 최초 판매 전에 제거됐다. 사전 차단을 포함한 모든 조치를 고려하면, 지재권 침해 우려 게시물의 97%가 선제적으로 차단돼 브랜드 권리 보호와 소비자 안전이 한층 강화됐다. 또한 권리자가 알리바바 인터내셔널 전용 권리침해 신고 플랫폼(IPP 플랫폼)을 통해 접수한 신고는 알리익스프레스·라자다·알리바바닷컴 전체 평균 기준으로 95%가 영업일 기준 24시간 내에 신속히 처리됐다. 알리익스프레스는 국내 지재권 보호 생태계 전반에서 정부 및 업계와의 협력을 적극 확대해왔다. 2024년 한국지식재산보호원(KOIPA)과 MOU를 체결한 이후, 위조상품유통방지협의회(KACC)를 비롯한 KOIPA 주도의 다양한 지재권 보호 활동들에 적극 참여했다. 관세청(KCS)과는 자율적 판매중단, 실태 조사, 베스트 프랙티스 공유 등 다각도에서 협력을 이어나가고 있다. 특히 2025년 7월에는 사단법인 무역관련지식재산권보호협회(TIPA)와 지재권 및 소비자 보호 강화를 위한 MOU를 체결했으며, 이를 통해 이커머스 업계 최초로 통관 단계에서 압수된 소량화물 정보를 실시간으로 공유 받아 위조상품 판매에 선제적으로 대응할 수 있는 실효적 기반을 구축했다. 권리사들과의 협력도 활발히 이어졌다. 2025년 6월에는 대한화장품협회(KCA)와 'K-뷰티 글로벌 점프! 비즈니스 & IP 전략 컨퍼런스'를 공동 개최해 K 뷰티 브랜드 관계자들과 해외 진출 전략과 지재권 보호의 중요성을 공유했다. 또한, 알리바바 인터내셔널은 지재권 보호 전담 인력이나 전문성이 부족할 수 있는 중소·영세기업을 위해 온라인 지식재산권 보호 관련 자료 및 지원을 제공하는 '중소기업 성공 지원 센터(MSME Center)'를 개설했다. 알리익스프레스는 지재권 보호 인식 제고와 문화 확산에도 힘쓰고 있다. 올해 홍익대학교와 공동으로 개최한 '지식재산권 보호 슬로건 디자인 공모전'에서는 MZ세대의 언어 감각을 반영해 위조상품에 대한 거부 의사를 간결하게 담아낸 'Fake? Can't Relate'가 대상작으로 선정됐다. 이를 통해 미래 창작자들과 지재권 보호의 중요성을 공유하고, 청년 세대와의 소통 기반을 마련했다. 알리익스프레스는 앞으로도 정부·업계·권리자·소비자와 긴밀히 협력하고 혁신적 기술 솔루션을 바탕으로 이커머스 분야 지식재산권 보호에 앞장서며, 더욱 안전하고 신뢰할 수 있는 디지털 거래 환경 조성을 위해 노력할 방침이다.

2025.09.24 17:02안희정

AMAT, 아시아 클린업 캠페인 일환으로 환경 캠페인 전개

글로벌 반도체 장비 기업 어플라이드 머티어리얼즈 코리아가 지난 20일 '세계 청소의 날'을 맞아 임직원 및 가족 봉사자들과 함께 동탄 신리천 일대에서 하천 생태계 복원을 위한 EM 흙공 투척 및 플로깅 활동을 진행했다고 22일 밝혔다. 이번 활동은 유엔(UN)이 지정한 세계 청소의 날을 기념해 어플라이드 아시아 6개국 지사가 공동으로 펼친 환경 보호 캠페인 '어플라이드 아시아 클린업'의 일환이다. 세계 청소의 날은 글로벌 비영리 단체 LDIW(Let's Do It World)로부터 시작되어 전 세계 개인과 공동체가 하루 만에 지구를 깨끗하게 하자는 취지로 진행되는 글로벌 환경 캠페인이다. 세계은행은 2050년 전 세계 폐기물이 2016년 대비 약 70% 증가한 34억 톤에 이를 것으로 전망했다. 어플라이드 아시아 6개 지사는 심각한 환경 문제에 대응하기 위해 현지 NGO와 협력해 10월까지 아시아 전역의 육지, 강, 바다 등 다양한 생태계에서 환경 정화 활동을 펼치며, 환경 교육 및 지역사회 참여 프로그램을 통해 봉사 문화를 확산한다. 한국에서는 어플라이드 머티어리얼즈 코리아의 대표적인 환경 보호 프로그램 '우리 하천 지킴이 활동'과 연계해 캠페인을 진행한다. 지난 20일 행사에서 임직원과 가족은 EM 흙공을 직접 만들어서 신리천에 투척하고, 신리천 인근 3km 구간에서 플로깅을 실천해 하천 생태계 복원에 힘을 보탰다. 어플라이드 코리아의 '우리 하천 지킴이' 활동은 5년 연속 후원해 온 프로그램으로, EM흙공 제작 및 투척, 교란식물 퇴치, 수질정화식물 식재 등 다양한 정화 활동을 통해 지역 하천의 수질 개선과 생태계 복원에 기여해왔다. 올해 상반기, 어플라이드 임직원들은 지역 초등학교의 학생들과 함께 EM 흙공을 제작했고, 하반기에는 가족들과 함께 봉사 활동에 참여했다. 지금까지 1만7천여 명이 어플라이드와 함께하는 우리 하천 지킴이 활동에 참여해 EM흙공 38만 개를 하천에 투척하며 하천 수질 개선에 이바지했다. 박광선 어플라이드 머티어리얼즈 코리아 대표는 “어플라이드는 글로벌 영향력을 지닌 기업으로서 기술 혁신을 넘어 지구의 지속가능한 미래를 만드는 데 헌신하고 있다”며 “임직원과 가족이 함께 참여하는 봉사 활동을 통해 지역사회와 환경 보호에 기여하고 보다 깨끗하고 지속가능한 세상을 만들기 위해 노력할 것”이라고 말했다. 한편 어플라이드 머티어리얼즈 코리아는 '전통문화교실', '과학교실', '우리 하천 지킴이' 등 지역사회를 위한 다양한 활동을 지원하고 있다. 어플라이드 코리아 사회공헌 활동에 대한 자세한 내용은 어플라이드 웹사이트에서 확인할 수 있다.

2025.09.22 09:35전화평

"정보보호 인력 13만 4300명...인력 부족 심각"

잇단 침해사고가 국내 기업 및 기관에서 발생하고 있는 가운데 보안인력 부족 문제가 급부상하고 있다. 이에 학계에서도 이같은 문제를 체감하고 각 기관별 정보보호 인력 양성에 대한 활동 및 방안에 대해 공유하는 시간을 가졌다. 19일 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)가 주관한 '2025년 정보보호 교육 및 거버넌스 워크샵' 행사 중 '정보보호 인력의 스킬업 현황 및 계획' 패널 세션에서 정보보호 인력 부족 문제가 제기됐다. 한국인터넷진흥원(KISA) 이정훈 팀장은 이날 "정보보호 인력은 전체 13만4291명인데, 정보보호 전공자는 계속해서 감소할 것으로 예상한다"며 "인구 감소에 따른 사이버 보안 인재를 양적으로 늘려갈 수 있을지, 현재 수준을 유지할 수 있을지 고민이 된다"고 털어놨다. 이에 ▲KISA ▲한국정보보호산업협회(KISIA) ▲국가보안기술연구소 ▲서울여대 정보보호영재교육원 등 정보보호 관련 교육기관들은 각 기관별로 정보보호 인력 양성을 위한 자체 프로그램 및 교육 과정에 대해 상세히 소개하고 고민을 나누는 시간을 가졌다. 우선 이 팀장은 KISA에서 진행하고 있는 정보보호 인재 양성 성과에 대해 발표했다. KISA는 정보보호 특성화대학교 지원, 융합보안대학원 지원 등 정규과정 사이버보안 인재 양성에 주의를 기울이고 있다. 또 신규 인재의 유입을 위해 중학교에서 고득학교로 이어지는 정보보호 교육을 제공하기도 하며, 만 24세 이하 청년을 대상으로 '화이트햇 스쿨'을 통해 중급 수준의 인재 양성에도 나서고 있다. 뿐만 아니라 최정예 사이버보안 인재 양성을 위해 차세대 보안 리더 양성 프로그램인 'BoB(Best of Best)'를 비롯해 전문 인력 양성을 위한 'K-쉴드(K-Shield)' 등 프로그램도 운용 중이다. 이 팀장은 "KISA는 사이버보안 인재 양성을 위해 많이 고민하고 준비하고 있다"면서도 "다만 여러가지 현실적인 어려움도 있고, 국내의 특성에서도 한계가 있다는 점을 함께 극복해야 한다"고 짚었다. KISIA도 자체적인 정보보호 인력 양성 프로그램에 대해 소개했다. KISIA는 ▲개인정보보호 국가인적자원개발컨소시엄 ▲S-개발자 및 AI보안 기술개발 ▲ICT 융합 산업보안 ▲시큐리티아카데미 ▲온택트 융합보안 ▲정보보호 동아리 등 사업을 운영하고 있다. 이 중 특히 시큐리티아카데미는 산업계 초급 인력 양성을 통해 직접 취업과 연계하는 프로그램으로, 총 6개월동안 교육이 진행된다. 향후 KISIA는 보안 트렌드를 반영한 산업계 맞춤형 교육을 제공하는 한편 초급 인력 양성을 위한 선순화 체계를 구축하고, 교육 환경 기반을 조성해 보안 인력 양성 프로그램을 고도화해 나간다는 방침이다. 국가보안기술연구소(국보연)는 사이버안보훈련센터에서 진행하는 공공 분야 사이버 보안 인식 제고 교육을 중심으로 사업을 운영하고 있다. 특히 실전 전문인력 양성을 위해 사이버공격방어대회 등 실무 중심의 대회 운용은 물론 국가정보원과 연계해 다양한 사이버 보안 관련 지침 등 '교과서'로 통용되는 가이드라인도 제시하고 있다. 김형종 정보보호영재교육원장도 정보보호영재교육원에서 진행하고 있는 교육 과정에 대해 소개했다. 정보보호영재교육원은 전국 4개 권역에 설치돼 있으며, 중·고등학생을 대상으로 윤리 인성 교육과 함께 정보보호 분야 전문 교육을 진행하고 있다.

2025.09.20 17:34김기찬

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

셀렉트스타, 구글·MS와 'AI 신뢰성' 표준 논의…글로벌 리더십 '증명'

셀렉트스타가 자체 기술력을 앞세워 글로벌 인공지능(AI) 신뢰성 표준을 정립한다. 셀렉트스타는 지난 15일 서울에서 열린 '글로벌 프라이버시 총회(GPA 2025)', 17일부터 이틀간 일본 오사카에서 개최된 '글로벌 스타트업 엑스포 2025(GSE 2025)'에 연이어 참가했다고 19일 밝혔다. 이 자리에서 회사는 자체 개발한 AI 신뢰성 검증 솔루션 '다투모 이밸'을 국제 무대에 소개했다. 특히 서울 그랜드 하얏트 호텔에서 진행된 GPA 사전 행사 '오픈소스 데이'에서는 국내 스타트업 중 유일하게 발표 세션을 맡았다. 구글, 마이크로소프트, 메타, 오픈AI 등 글로벌 빅테크 기업과 어깨를 나란히 해 주목받았다. 발표자로 나선 황민영 셀렉트스타 부대표는 생성형 AI 신뢰성 검증 솔루션 '다투모 이밸'을 소개했다. 그는 한국어 벤치마크 데이터셋 구축 사례를 공유하며 기업의 챗봇 개발 시 ▲환각 현상 방지 ▲시스템 안전 기준 충족 ▲적절한 데이터 기반 답변 보장이 핵심이라고 강조했다. 이어진 일본 오사카 'GSE 2025'에서는 단독 부스를 운영하며 일본 및 해외 기업과 협력 가능성을 모색했다. 황 부대표는 유망 스타트업 피치 세션인 '딥 테크 스타트업 피치 이벤트' 무대에 올라 글로벌 투자자와 업계 리더들에게 셀렉트스타의 비전을 발표했다. 셀렉트스타의 국내 입지도 강화되고 있다. 김세엽 대표는 지난 8일 출범한 국가인공지능전략위원회 데이터 분과위원으로 위촉돼 대한민국 AI 액션플랜 수립에 참여한다. 더불어 회사는 '독자 AI 파운데이션 모델' 사업 정예팀에도 합류해 모델 개발에 힘을 보태고 있다. 황민영 셀렉트스타 부대표는 "AI 신뢰성과 개인정보보호는 글로벌 딥테크 기업들 사이에서 초미의 관심사로 떠오르고 있다"며 "이번 GPA와 GSE 참여를 통해 국제 파트너들과 긴밀히 협력하고 글로벌 AI 생태계에서 신뢰성 표준을 만들어가겠다"고 밝혔다.

2025.09.19 17:42조이환

"에이전틱 AI, 개인정보보호에 새 위협"

인공지능(AI) 핵심으로 떠오른 '에이전틱 AI'의 개인정보보호 문제가 서울 하얏트 호텔에서 열린 '47차 GPA(Global Privacy Assembly) 총회'에서 다뤄졌다. 우리나라를 비롯해 미국, 유럽연합(EU), 영국, 프랑스, 독일, 일본 등 95개국 148개 개인정보 감독기관이 참여한 '47차 GPA 서울 2025' 행사에서 17일 오전 9시 30분부터 1시간 동안 '에이전틱 AI와 개인정보보호'를 주제로 전문가들 패널 토의가 열렸다. 임용 서울대 교수가 좌장을 맡았고, 영국 개인정보보호 감독기관 ICO(Information Commissioner's Office)의 존 에드워드(John Edwards) 위원장을 비롯해, 줄스 폴리네스키 Future of Privacy Forum(FPF) 최고경영자(CEO)가 패널로 참석했다. 케이트 칼렛(Kate Charlet) 구글 프라이버시·안전·보안 디렉터와 김유철 LG AI연구원 전략실장도 함께 자리했다. 패널들은 에이전틱 AI가 개인정보에 어떤 영향을 미치는지, 새로운 위험이나 취약점을 무엇인지에 대해 논의하고, 어떻게 대응해야 하는지도 모색하는 시간을 가졌다. 이들은 에이전틱 AI에 대해 단순 생성형AI와 달리 스스로 계획·추론·실행하는 자율적 시스템을 기반으로 한 AI라고 정의하며, 목표 지향적이며 여러 도구와 시스템을 넘나들며 작동하고 있다고 설명했다. 줄스 폴리네스키 FPF CEO는 "현재 데이터 보호 체계가 여전히 예전 웹 사이트와 쿠키 동의, 약관 등에 맞춰져 있다"며 "에이전틱 AI는 이런 서비스를 넘나들며 데이터를 주고받고 전략을 실행하는데, 이런 모델에서는 목적 제한 원칙과 같은 기존 규범을 어떻게 적용할지가 핵심 과제"라고 짚었다. 에이전틱 AI가 사용되면서 편의성을 높아졌지만 데이터 보호 체계는 아직 과거 방식에 머물러 있기 때문에 새로운 위협이 될 수 있다는 것이다. 이에 에이전틱 AI의 선두 기업인 구글과 LG AI연구원 측은 자사 에이전틱 AI가 어떻게 개인정보를 보호하고 있는지 실제 적용 사례에 대해 소개했다. 특히 김유철 LG AI연구원 전략실장은 "에이전틱 AI는 자율적으로 모델을 발전시키고 계획을 세우며 목표를 위해 행동하는 AI 시스템"이라며 "LG AI연구원에서는 '넥서스(Nexus)'라는 프로젝트를 진행 중인데, AI 교환 과정에서 데이터를 스캔하고 저작권 문제를 탐지·중재하는 에이전트를 개발하고 있다"고 말했다.

2025.09.17 16:45김기찬

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

한국 주도 '제3자 결제서비스제공기관의 정보보호' 국제표준 발간

우리나라가 제안한 '제3자 결제서비스 제공기관을 위한 정보보호 지침 및 요구사항'이 국제표준으로 발간됐다. 국내외적으로 제3자 결제서비스가 활발하게 진행 중인 상황에서 산업통상자원부 국가기술표준원과 금융결제원은 국내 금융 보안기술을 국제표준에 선제적으로 반영하기 위해 2022년 8월 '금융서비스 국제표준화위원회(ISO/TC 68)'에 표준안을 제안했다. 이 표준안은 지난 3년간의 국제적 논의를 거쳐 ISO18960 표준으로 발간됐다. 제3자 결제서비스란 고객 계좌를 보유하고 있지 않은 기관이 모바일이나 온라인상에서 결제·조회·송금 서비스를 제공하는 것으로 네이버·카카오·토스 등이 대표적인 서비스 제공기관이다. 이 표준은 시스템 개발과 테스트부터 설치·운영·모니터링에 이르는 제3자 결제서비스 전반의 정보보호 지침이다. 서비스 제공기관이 다뤄야 할 고객의 개인식별 정보관리, 기관의 관리자 접근관리 및 보안구역 출입통제, 시스템 공급업체의 보안관리 등에 대한 요구사항을 설명하고 있다. 김대자 국가기술표준원장은 “이번 국제표준 발간으로 국내 결제서비스 관련 기업은 국제표준에 부합하는 품질과 안전성을 갖추고 해외시장에 진출하기 용이할 것으로 기대된다”며 “앞으로도 금융서비스 분야에서 우리 기업이 활용 가능한 표준을 개발할 수 있도록 적극적으로 지원하겠다”고 밝혔다.

2025.09.14 23:18주문정

"국내 보안체계 재정비...AI G3 목표 수준으로 중요”

과학기술정보통신부가 연이은 사이버 침해사고와 피싱과 스미싱을 아우를 수 있는 종합적인 보안체계 전반을 살피고 있다. 근본적인 대책을 세우지 않으면 피해가 계속될 것이란 우려에서다. 배경훈 과기정통부 장관은 지난 12일 출입기자단 대상 간담회에서 “개인정보가 많은 통신사로 공격이 향하는데 해킹 기술 자체를 국가적으로 해커를 키운다거나 제조사 관점에서 지원하는 등 종합적 대책이 필요하다”고 밝혔다. 이어, “근본적인 대책에 대한 고민이 필요한 시점이고 사고에 대한 대응으로 문제를 풀려고 하지 않는다”고 강조했다. 예컨대 최근 KT의 무단 소액결제에 외부 미상 기지국이 활용된 점을 파악한 뒤 KT가 아니라 SK텔레콤 LG유플러스를 찾아가 펨토셀 조사를 요청했는데, 잇달아 벌어지는 사고가 한 기업이나 기관에만 해당하는 문제가 아니라는 것이다. AI를 통해 해킹을 막는 방법도 논의되고 있지만, 근본적인 원인으로 현재의 방어 전략이 충분하냐는 의문에 도달한 게 정부의 고민이다. 배 장관은 “최근 통신사 CEO와 면담하고 관련 담당자와 이야기를 해보면 기업에서도 많은 해커를 고용하는데 2년 정도가 지나면 (스페셜리스트였던 해커 직원이) 제너럴리스트 수준으로 역량이 떨어진다고 한다”며 “그만큼 외부에서 기술이 발전하고 (범죄) 조직이 지능화되고 있는데 원천 대책을 어떻게 세워야 할지 고민이 많아지는 부분”이라고 토로했다. 이어, “(KT를 비롯해) 여러 이슈가 전방위적으로 나오는데 예전부터 문제된 것들이 터지는 것은 아닌가 생각한다”며 “스미싱 이슈는 개개인 대상으로 연간 몇 천건이 나오고 있다”고 진단했다. 그러면서 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 강조했다. 정보보호 대전환 체계 구축이 필요한 이유로 공격 루트의 다양성도 꼽혔다. 해킹이 국내 서버만 아니라 중국과 북한 문제도 있고, 어느 한 쪽을 막는다고 되는 일이 아니라 유럽의 서버에서 넘어오기도 하고 사건의 케이스가 매우 다양해졌다는 것이다. 과기정통부의 역점 사업인 AI 3대 강국 목표에 버금가는 수준으로 강력하게 정책 발굴을 추진하겠다는 의지도 확실히 했다. 류제명 차관은 “(SK텔레콤 사고 이후) 7월4일 합동조사단 결과를 발표했고 대략적인 제도개선 방안을 제시했다”며 “당시 시정요구를 리뷰하는 상황에서 KT 사건이 터진 것이고 ISMS 인증체계나 주요 정보통신시설 시정 범위를 재점검하는 단계에서 연이어 사고가 생겨 보호체계 재정비가 필요한 상황”이라고 설명했다. 이어, “장관께서도 AI 3강 목표에 버금가는 정도로 중요하게 근본적인 방안을 제시해야 한다고 해서 전반적인 제도개선 문제를 특별 TF 단장을 맡아 재검토하고 있다”고 밝혔다.

2025.09.14 14:30박수형

KT 소액결제 피해자 5561명 IMSI 유출 정황…개보위, 조사 착수

KT가 최근 소액결제 피해와 관련해 불법 초소형 기지국을 통한 국제이동가입자식별정보(IMSI) 유출 정황을 확인해 개인정보보호위원회(개보위)에 신고하면서 당국이 본격적인 조사에 착수했다. 11일 KT에 따르면 불법 초소형 기지국 신호를 수신한 고객을 전수 조사한 결과, 개인정보인 IMSI의 유출 가능성이 있는 고객이 총 5561명으로 파악해 이날 개보위에 신고했다. IMSI는 통신사가 사용자를 고유하게 식별하기 위해 유심(USIM) 내에 저장하는 정보다. 국가코드, 통신사코드, 개인고유번호(전화번호) 등으로 구성돼 있다. 개보위는 무단 소액결제 사건과 관련해 KT로부터 11일 오후 2시51분 개인정보 유출신고를 접수했다고 밝혔다. 아울러 구체적인 유출 경위와 피해 규모를 파악하고, 안전조치 의무 준수 여부 등을 확인해 법 위반 소지가 발견되면 관련 법령에 따라 처분할 예정이라고 개보위는 강조했다. 현재 이번 사건과 관련해 과학기술정보통신부 등 민관합동조사와 경찰 수사가 진행되고 있다. KT는 원인 규명과 추가 피해 예방에 적극 협조한다는 입장이다. 한편 KT는 이날 개인정보 유출 가능성이 있는 고객들에게 ▲개인정보위 신고 사실 ▲피해 여부 조회 기능 ▲USIM 교체 신청 및 보호 서비스 가입 링크를 문자로 안내했다. 또 불법 초소형 기지국 신호 수신 이력이 있는 고객 전원에게 무료 유심 교체 및 유심 보호 서비스 가입을 지원하기로 했다. 고객은 온라인 채널, 고객센터, 전국 대리점을 통해 관련 서비스를 받을 수 있다. KT는 원활한 교체를 위해 충분한 유심 물량을 확보했다고 밝혔다. KT는 "이번 사안을 고객 신뢰와 직결된 중대 사안으로 인식하고 있다"며 "비정상 결제 차단, 본인인증 강화, 전수 조사 및 보상 절차 마련 등 재발 방지를 위한 조치를 다하고 있다"고 밝혔다.

2025.09.11 16:31김기찬

서울대, 협동과정 정보보호 전공 신설..."세계선도 원천기술 개발"

서울대학교 자연과학대학이 2026년 1학기부터 정보보호 분야 전문 인력을 양성하기 위해 '협동과정 정보보호전공'을 신설한다. 이번 전공은 천정희 교수(서울대학교 자연과학대학 수리과학부)를 중심으로 백윤흥 교수(전기·정보공학부), 이상원 교수(법학전문대학원) 등 서울대 AI, 공학, 의학 등 다양한 전공 교수들이 참여해 설계했고, 정보보호 분야에서 국내 최고 수준의 교육과 연구 기회를 제공할 예정이라고 학교는 밝혔다. 최근 챗GPT 등 AI 사용 확산과 사이버 보안 위협 증가로 정보보호 전문 인력 수요가 급증하고 있다. 이에 서울대는 기초과학 기반의 정보보호 이론과 실무 연계 프로젝트를 통해 차세대 정보보호 전문가를 육성할 계획이다. 전공 특징 및 장점은 첫째, 자연과학, 공학(컴퓨터 전기·정보), 법학, 사회과학, 의학 등 다학제 기반 교육이고 둘째, 실무 중심 프로젝트 및 산학·기관 연계 프로그램을 운영하며 셋째, 최신 사이버보안 기술과 이론 교육을 통해 연구 및 산업 현장 적응력을 강화하고 넷째, 수학(암호), 정보(사이버보안), 법학(법제도)의 이론적 기초를 토대로 장기적 연구가 필요한 보안설계자를 양성하고 AI 보안분야를 선도한다. 학교는 "이번 전공 신설을 통해 서울대는 정보보호분야에서 세계를 선도하는 원천기술을 개발하고 세계적 수준의 리더급 인력 양성을 목표로 한다"고 밝혔다. 신입생 모집은 이달 22일부터 26일 오후 5시까지다. 지원 대상, 커리큘럼, 교수진 등 자세한 정보는 공식 홈페이지 'https://ipisp.snu.ac.kr'와 자연과학대학 홈페이지 공지사항에서 확인할 수 있다.

2025.09.11 16:19방은주

AI 기업 플리토, 음성 데이터 활용 검토 위해 로펌 3곳 찾아간 이유는?

"지금 인공지능(AI)은 사회 전반에 걸쳐 변화를 촉진하는 핵심 동력으로 자리 잡고 있습니다. 동시에 데이터 활용을 둘러싼 법적 유기적 과제도 점점 더 복잡해지고 있습니다. 앞으로 데이터를 어떻게 안전하게 보호하고 활용하면서도 개인 정보와 기본권을 잘 지킬 수 있을지에 대해 정부와 학계, 산업계가 같이 고민하면서 해결책을 찾아야 우리나라 AI 경쟁력도 성장할 수 있을 것입니다." 조경식 법무법인 태평양 고문은 지난 10일 오후 서울 종로구에서 'AI G3 시대, 안전한 데이터 활용을 위한 패러다임의 전환'을 주제로 진행된 고객 초청 세미나를 통해 이처럼 강조했다. 최근 이재명 정부에서 'AI 3대 강국(AI G3)' 도약을 목표로 AI 정책과 사업을 쏟아내고 있는 동시에 각 기업들이 AX(AI 전환) 도입에 대한 고민을 하고 있지만, 국내 데이터의 정책과 활용법은 정작 명확치 않다는 판단에서다. 데이터는 현대 비즈니스의 핵심 자산으로, 업계에선 이를 효과적으로 활용하는 기업이 시장에서 경쟁 우위를 차지할 수 있다고 본다. 특히 AI 시대를 맞아 데이터가 기술 개발의 필수 요소로 자리 잡으면서 관련 시장도 빠른 속도로 커지고 있다. 11일 과학기술정보통신부와 한국데이터산업진흥원(KDATA)이 발간한 '데이터 산업 현황 조사' 보고서에 따르면, 국내 데이터 산업 시장 규모는 지난 2023년 27조1천513억원에서 매년 12.7%씩 성장해 오는 2028년에는 49조원을 넘어설 것으로 전망됐다. 또 양질의 데이터를 얼마나 잘 확보하느냐에 따라 AI 경쟁력이 갈린다는 점에서 데이터를 제대로 정제해 활용할 수 있는지에 대한 관심도 점차 커지고 있다. 하지만 우리나라에선 AI 학습 과정에서 데이터를 활용하는 데 '저작권'과 '개인정보 규제'가 성장의 걸림돌로 작용하고 있다. 또 산업별로 서로 다른 데이터 규제가 적용되고 있다는 점도 기업들의 혼란을 가중시키고 있다. 특히 개인정보보호법은 여전히 '사전동의'라는 단일 축에 과도하게 의존하고 있다. 그러나 AI 개발 과정에서 데이터의 목적을 사전에 특정하는 것은 거의 불가능할 뿐만 아니라 기술적으로도 활용하기 쉽지 않다는 지적을 받고 있다. 새로운 AI 서비스가 만들어질 때마다 일일이 구체적인 동의를 다시 받아야 한다는 점도 한계점으로 꼽힌다. 이에 몇 차례 개정을 통해 개인정보 처리 근거 규정을 도입했지만 적용 범위와 기준이 불명확하다는 평가를 받고 있다. 또 법원에서도 빠르게 변화는 기술 환경을 이해하지 못하고 개인정보보호법을 엄격하게 해석하는 분위기라는 점에서 기업들이 데이터를 제대로 활용하기 어렵다는 분석이 나오고 있다. 법무법인 태평양 고객 초청 세미나에서 'AI 발전을 위한 데이터 체계의 보완 필요성'을 주제로 발표한 이정수 플리토 대표는 "최근 미국 기업이 우리 회사에 개개인의 음성 데이터를 모아 달라고 말하며 80억원 규모의 거래 제안을 했었다"며 "음성 데이터가 개인 생체 정보여서 민감도가 높아 로펌 3곳에 법적 검토를 받았더니 해석이 다 달랐다"고 말했다. 이어 "로펌도, 우리 같은 데이터 기업들도 요즘 데이터를 활용할 때 어떤 규제가 적용되는지에 대해 명확히 알 수 있는 방법이 없어 고민이 많다"며 "국가 차원에서 정확하게 데이터 활용 가이드라인을 알려줘야 기업들이 혼란 없이 활용할 수 있을 뿐 아니라 AI 산업을 발전시키는 데 도움이 되지 않을까 싶다"고 덧붙였다. 또 이 대표는 국내 데이터 시장이 ▲언어 자원의 부족 ▲대기업·플랫폼 중심의 데이터 편중 ▲법·제도 불확실성 등의 문제로 성장이 더디다고 분석했다. 특히 영어 대비 한국어 데이터 규모가 현저히 적은 데다 구어·전문분야 데이터가 부족하고 방언·다문화 언어 데이터가 거의 없다는 점을 아쉬워 했다. 또 기관 간 데이터 연계 부재, 스타트업·중소기업의 데이터 접근 불가, 저작권 경계 불명확에 따른 학습 데이터 활용 제약, 명확한 가이드라인·샌드박스 제도 부재 등을 하루 빨리 개선해 나가야 한다고 주장했다. 이 대표는 "우리나라의 정서가 담긴 '소버린 AI'를 구축해야 한다는 목소리가 커지고 있는 상황에서 데이터와 관련된 제도들이 하루 빨리 개선되지 않는다면 주권 자체가 상당히 위협 받는 상황이 생길 수 있다"며 "데이터 산업 발전을 저해하는 요소들을 없애기 위해 법적, 제도적으로든 해결책이 조속히 마련될 수 있길 바란다"고 피력했다. 이후 발표에 나선 이수화 법무법인 태평양 변호사는 개인정보 적법처리를 근거로 AI를 어떻게 활용해야 할 지에 대한 가이드를 제시했다. 개인정보보호법 제15조에 따르면 ▲정보주체의 동의 ▲계약의 이행 등을 위해 필요 ▲정보처리자의 정당한 이익 ▲법률 규정 법령상 의무 ▲공공기관의 업무 ▲급박한 생명·신체 이익 ▲공공의 안전과 안녕 등 적법처리 근거를 갖춰야 AI 학습에 개인정보를 활용할 수 있도록 규정돼 있다. 이 변호사는 "AI 시스템 개발을 위한 3요소를 요리에 비유하자면 식재료가 데이터, 알고리즘이 레시피, 컴퓨팅파워는 조리기구라고 볼 수 있다"며 "양질의 충분한 데이터가 없으면 다른 것들이 구현되기 어려운데 국내 정부 정책과 대중적 관심은 부족한 게 현실"이라고 짚었다. 이어 "기존 법체계는 지나치게 경직돼 있어 혁신을 따라가지 못하는 데다 경계가 모호해 실무에서 데이터를 제대로 활용하기 어려울 때가 많다"며 "최근 국회와 정부가 규제 완화 흐름에 나서고 있다는 점은 긍정적"이라고 평가했다. 그러면서 "최근 공개된 AI기본법 시행령 초안에서도 데이터 지원 사업 내용이 상당히 구체화됐다는 점은 AI와 데이터가 상당한 연관 관계가 있다고 인지한 것으로 보인다"며 "이를 토대로 앞으로 데이터를 얼마나 잘 활용할 수 있을지 기대된다"고 덧붙였다. 이 변호사는 최근 발의된 개인정보보호법 개정안들도 규제 완화 흐름의 또 다른 예로 짚었다. 올 초 더불어민주당 민병덕 의원과 국민의힘 고동진 의원이 발의한 이 법안들은 AI의 기술 개발, 성능 개선을 위해 원본 데이터를 학습데이터로 정보주체의 동의없이 활용할 수 있도록 하는 것이 골자다. 이 변호사는 "이 조항들이 시행되면 기업들이 새로운 AI 모델을 개발할 때마다 별도의 동의를 다시 받지 않아도 될 것"이라며 "규제는 완화되지만, 개인정보 침해 우려가 커질 수 있다는 점에서 기업들도 관심을 갖고 이런 부분을 수시로 체크해 봐야 할 것"이라고 조언했다. 이 변호사는 기업들이 AI 서비스를 개발할 때 개인정보 관련 적법성 여부를 판단하기 어려울 때 '사전적정성 검토제'와 '규제 샌드박스'도 적극 활용할 것을 제안했다. 또 AI를 도입할 때 ▲AI 서비스 이용 계약 ▲특별 보호가 필요한 개인정보 처리 ▲임직원·고객향 이용 가이드 마련 등을 체크해볼 것을 권유했다. 그는 "기업들은 사생활을 현저히 침해할 우려가 있는 정보나 주민등록번호 등 고유식별정보, 14세 미만 아동의 개인정보, 휴대전화번호 등을 노출하는 것에 대해 별도 동의나 사전학습단계에서 삭제하는 방안을 충분히 살펴봐야 한다"며 "AI 서비스를 활용할 때도 국외 이전 위험은 없는지, 기업 기밀을 학습용 데이터로 활용하거나 데이터가 귀속되는지 등에 대한 부분을 계약서 작성 시 면밀히 봐야할 것"이라고 강조했다. 그러면서 "자체 검토가 힘들 때는 '개인정보보호·AI팀'을 운영하고 있는 우리처럼 로펌에게 자문을 요청하는 것도 도움이 될 것"이라고 덧붙였다. 이날 세미나에 참석한 최장혁 개인정보보호위원회 부위원장은 "현재 AI 사업과 관련해 저작권과 개인정보보호법이 가장 논의의 중심에 서 있는 듯 하다"며 "올 초 AI기본법이 통과된 후 중국 '딥시크 쇼크'까지 일어나면서 이에 대한 고민이 더 많아진 것 같다"고 강조했다. 이어 "규제 샌드박스 등을 통해 데이터를 활용할 수 있는 문턱을 낮추고자 했음에도 AI 발전을 막는 주범으로 꼽힐 때가 있는 듯 하다"며 "우리나라뿐 아니라 전 세계 각국 감독기관이 AI 시대를 맞아 프라이버시에 대해 함께 방향성을 고민해봐야 할 듯 하다"고 덧붙였다.

2025.09.11 12:22장유미

맨파워코리아, '제12회 근로자보호 HR서비스 클린기업' 선정

맨파워코리아(대표 김옥진)는 한국HR산업협회가 선정한 '2025 제12회 근로자보호 HR서비스 클린기업'에 이름을 올렸다고 10일 밝혔다. 근로자보호 HR서비스 클린기업 인증은 고용노동부 권고로 2014년부터 시행돼 아웃소싱기업의 건전한 사업운영 문화 확산과 사용기업의 우수 협력사 선정을 지원하는 제도다. 이 제도는 준법 아웃소싱기업의 기준으로 평가받는다. 주요 평가 항목은 ▲4대 보험 가입률 ▲퇴직금 적립률 ▲세금 납부 성실성 ▲노동법 준수 여부 등이다. 맨파워코리아는 핵심 가치 중 하나로 근로자 보호를 실천하고 있다. 2021년 안전보건관리본부를 신설해 리스크를 선제적으로 관리하고, 사내 전담 노무사를 두어 근로자 권익 보호를 지원하고 있다. 아울러 현장에서는 안전보건 매뉴얼을 제공하고 위험성 평가 교육을 강화해 근로자의 역량을 높이고 있다. 또한 ISO 9001(품질경영), ISO 14001(환경경영), ISO 45001(안전보건경영) 등 3대 ISO 통합 인증을 보유하며, 품질·환경·안전 전반에서 체계적인 관리 시스템을 운영하고 있다. 이를 통해 근로자에게는 보다 안전하고 쾌적한 근무환경을, 고객사에는 국제적 기준에 부합하는 신뢰도 높은 HR서비스를 제공하고 있다. 김옥진 맨파워코리아 대표는 "근로자 보호를 위한 준법 경영은 곧 고객사에게 안정적이고 지속 가능한 서비스를 제공하는 토대"라며 "앞으로도 근로자와 고객사가 함께 신뢰할 수 있는 HR 파트너가 되기 위해 최선을 다하겠다"고 말했다.

2025.09.10 09:01백봉삼

은행에 민원 넣어도 답변없는 이유있었다

은행에 민원을 넣어도 답변이 돌아오지 않는 이유가 있었다. 9일 금융감독원이 7개 금융업권(은행·증권·생명보험·손해보험·저축은행·카드·캐피탈)의 75개 금융사의 소비자보호 거버넌스를 심층 분석한 결과 소비자보호부서의 인원은 66명 수준으로 전체 임직원 1만5천712명 중 0.42%에 지나지 않는 것으로 조사됐다고 밝혔다. 소비자보호 내부통제 전담 인력 집계는 민원처리나 고객상담 서비스, 보이스피싱 등 금융사기에 대응하기 위한 인력은 제외됐다. 업권별로 보면 은행은 16명(0.35%), 증권 15명(0.59%), 손해보험 10명(0.53%), 카드 10명(0.64%), 생명보험 8명(0.95%) 로 집계됐다. 국책 은행을 제외한 국내 은행 수가 18개라는 점을 감안하면, 은행 한 곳 당 한 명의 직원도 두지 못한 것이다. 금감원 측은 "직무 분석을 실시해 인력 충원을 요청했음에도 충원하지 못하는 사례가 다수였다"고 지적했다. 홍콩 H지수 연계 파생결합증권(ELS) 사태 등 대규모 불완전 판매 이후 금융소비자 보호 강화를 위해 책무구조도, 소비자보호 거버넌스 강화를 금융감독당국이 지시하고 있다. 이에 맞춰 소비자보호 내부통제위원회를 최소 반기 1회 개최하고 소비자보호담당임원(CCO)를 선임할 것을 권고했지만 제대로 지켜진 곳은 거의 없었다. 소비자보호 내부통제위원회는 서면 개최 등으로 갈음하고 CCO의 경우에도 임원 서열이 낮아 제 목소리를 내기 힘든 경우가 대다수였던 것이다. 금감원에 따르면 CCO의 서열이 업권 평균적으로 10명 중 6.5번째에 불과했고, 금융사 61.3%가 CCO의 임기를 보장하지 않거나 1년만 보장했다. 이찬진 신임 금감원장은 이날 서울 여의도 금감원에서 19개 주요 금융회사 최고경영진과 '금융소비자보호 거버넌스 관련 전 금융권 간담회'에서 만나 "그간 금융회사들의 영업경쟁 등으로 금감원에 제기되는 민원·분쟁은 매년 증가하는 추세"라고 말했다. 2022년 8만7천건이었던 금감원 민원은 2023년은 전년 대비 7.7% 증가한 9만4천건, 2024년에는 전년 대비 24%나 급증한 11만6천건으로 집계됐다. 이 금감원장은 "새 정부 공약인 편면적 구속력 제도는 소비자를 두텁게 보호하려는 취지인 만큼 소비자들의 민원을 공정하고 빠르게 처리할 수 있도록 자체 민원 관리 역량을 한층 강화해달라"고 주문했다. 편면적 구속력 제도는 금융소비자 보호를 강화하기 위한 제도로, 금융분쟁 조정 결과를 금융회사만 의무적으로 따르도록 하는 제도이다.

2025.09.09 14:00손희연

앤트로픽, 중국계 기업에 AI 서비스 판매 막는다

오픈AI의 대항마로 불리는 인공지능(AI) 스타트업 앤트로픽이 중국계 기업에 AI 서비스 판매를 중단한다. 4일(현지시간) 파이낸셜타임스 등 외신에 따르면 앤트로픽의 한 임원은 중국이 자사의 기술을 군사, 정보 활동에 활용하는 것을 막기 위해 이같은 결정을 내렸다고 밝혔다. 오픈AI 출신들이 2021년 창업한 앤트로픽은 미국 샌프란시스코에 본사를 둔 AI 스타트업으로, 챗봇 '클로드' 개발사로 널리 알려져있다. 이번 정책은 즉시 시행되며 틱톡 모회사 바이트댄스, 텐센트, 알리바바 등 중국 기업에 적용될 수 있다. 앤트로픽 임원은 “중국 기업들이 첨단 AI에 접근할 수 있도록 허용했던 허점을 막기 위한 조치”라며 러시아, 이란, 북한 등 미국 적대국에도 적용된다고 말했다. 이어 이번 정책을 두고 “AI의 변혁적 역량이 민주주의적 이익과 미국의 AI 리더십을 강화하는데 기여한다는 자사의 광범위한 약속과 일치하도록 설계됐다”고 덧붙였다. 이번 조치는 중국 기업들이 해외에 자회사를 설립해 미국 기술 확보 시도를 은폐하려 한다는 우려가 커지는 상황에서 발표됐으며 클라우드 서비스를 통한 간접 이용자들도 영향을 받게 된다. 앤트로픽은 이번 조치로 글로벌 매출에서 수억 달러 규모 손실이 발생할 수 있지만, 경쟁사에 일부 사업을 넘기게 되더라도 문제의 심각성을 알리기 위해 정책이 필요하다고 판단했다고 부연했다. 앞서 다리오 아모데이 앤트로픽 최고경영자(CEO)는 중국에 대한 수출 통제를 강화해야 한다고 주장했다. 뿐만 아니라 경쟁사인 오픈AI도 미국의 AI 우위를 보호하기 위한 통제를 지지해왔다. 미국 내에서는 중국이 극초음속 무기부터 핵무기 모델링까지 군사 목적으로 AI를 활용할 수 있다는 우려가 커지고 있다. 중국 AI 스타트업 딥시크는 올해 초 오픈소스 모델 'R1'을 공개하면서 파장을 불러왔다. 저렴한 가격에 미국의 주요 AI와 비슷한 수준의 성능을 보였기 때문이다. 당시 오픈AI는 딥시크가 R1 훈련 과정에서 자사 모델에 부적절하게 접근한 증거가 있다고 주장하기도 했다. 정부의 정책 변화도 영향을 미쳤다. 전임 바이든 행정부는 중국의 미국산 AI 확보를 어렵게 만들기 위해 강력한 수출 통제 조치를 내렸으나 트럼프 행정부는 시진핑 중국 국가주석과의 회담을 추진하면서 새로운 통제를 거의 시행하지 않는 상황이다. 사안에 정통한 한 소식통은 이번 정책이 싱가포르 자회사를 통해 중국 본토 기업들이 미국 기술에 대한 규제를 피하려는 시도가 늘고 있다는 점을 겨냥했다고 언급하기도 했다. 현재 중국에서는 앤트로픽의 클로드, 오픈AI의 챗GPT, 구글의 제미나이 등 미국 AI 챗봇 서비스 접근이 금지돼 있다. 그러나 일부 사용자들은 가상사설망(VPN)을 통해 접속하고 있지만, 이는 플랫폼 서비스 약관 위반에 해당한다.

2025.09.05 09:29박서린

'안심보장 시행 한 달' 중고나라 "8월 사기 신고 80%↓"

중고거래 플랫폼 중고나라는 '안심보장 프로젝트' 시행 한 달째인 지난달 말 기준 카페 내 사기 신고 건수가 시행 전 대비 80% 가까이 감소하고 월 거래 건수가 올해 최고치를 기록했다고 3일 밝혔다. 중고나라는 안전한 거래 환경 조성과 이용자 보호 강화를 위해 지난 7월 31일부터 대규모 안심보장 프로젝트를 시작했다. 중고나라 회원 약 2천800만 명을 대상으로 ▲플랫폼 내 안심결제 일원화 ▲카페 판매자 본인인증 절차 강화 ▲안심보상제 운영 등 서비스 전 영역에 걸쳐 안전 거래 체계를 전면 개편했다. 프로젝트 시행 한 달간의 성과를 분석한 결과 지난달 중고나라 카페 거래 피해 신고 건수는 시행 전월인 6월 대비 77% 감소한 것으로 나타났다. 앱 내 사기 의심 신고 건수도 6월 대비 47%, 7월 대비 19% 줄었다. 안심결제 확대에 힘입어 앱 거래도 성장세를 보였다. 지난달 기준 신규 앱 가입자 수와 거래 건수는 시행 전월 대비 각각 43%, 23% 증가하며 올해 들어 가장 높은 수준을 기록했다. 거래 안전성이 강화되면서 500만원 이상의 고액 상품 거래액도 6월 대비 3.7배 늘어난 것으로 집계됐다. 중고나라는 이용자들이 앱에서 더욱 안전하게 거래할 수 있도록 이달 중 배송비 통합 결제 시스템을 도입하고 인공지능(AI) 상품 등록 기능을 고도화하는 등 다양한 신규 기능을 지속적으로 선보일 예정이다. 최인욱 중고나라 대표는 “안전한 거래 환경을 만들기 위한 많은 이용자들의 참여 덕분에 안심보장 프로젝트의 성과가 빠르게 나타나고 있다”며 “판매자와 구매자 모두가 만족하고 신뢰할 수 있는 중고거래 경험을 제공할 수 있도록 앱 고도화와 서비스 혁신에 최선을 다할 것”이라고 말했다.

2025.09.03 11:13박서린

SKT 역대 최대 과징금에 '규제 형평성' 거센 논란

개인정보보호위원회가 SK텔레콤에 부과한 1천348억원의 과징금 제재를 두고 행정처분에 대한 적정성 논란을 피하기 어려울 것으로 보인다. “개인정보 보호 중요성을 환기하는 계기가 될 것”이란 규제당국 입장과는 달리 규제 형평성과 적정성 지적이 조사결과 발표 당일부터 쏟아지고 있기 때문이다. 김승주 고려대 정보보호대학원 교수는 28일 개보위의 행정처분 발표 후 자신의 SNS에 “과징금을 부과하지 말라는 것이 아니라 그 규모가 타당한지 여부는 반드시 따져봐야 한다”며 “이용자 동의 없이 개인정보 수집해 온라인 광고에 활용한 구글에는 629억원의 과징금을 부과했는데, 이를 넘어서는 과징금을 해킹 피해 기업에 부과하는 것이 옳은가”라고 비판했다. 사이버 공격 주체가 아니라 침해 공격을 방어하지 못한 기업에 과도한 제재를 내렸다는 뜻이다. 김 교수가 비교 사례로 꼽은 구글은 맞춤형 광고에 활용하기 위해 이용자들이 다른 웹사이트나 앱을 이용하는 정보를 몰래 수집한 사안이다. 즉, 이용자 몰래 개인정보를 활용한 글로벌 기업보다 해킹 공격을 피해받은 기업에 더욱 강력한 징벌적 처분을 내렸다는 것이다. 김 교수는 또 “SGI서울보증보험 해킹에서는 민감도가 높은 13TB의 개인신용정보가 탈취됐지만, 신용정보법상 과징금 상한액이 50억원으로 규정돼 있어 과징금이 최대 50억원이었다”면서 “과연 유심정보 유출로 매출의 3%에 달하는 과징금을 부과하는 것이 비례의 원칙에 맞는 것인지 생각해 볼 필요가 있다”고 꼬집었다. 학계는 물론 법조계에서도 논란이 이어지고 있다. 개보위의 판단과 제재 처분 수위는 시장에 전혀 다른 신호를 남겼다는 이유에서다. 익명을 요구한 한 법무법인 관계자는 “개보위는 다른 기업에 경각심을 줄 것이라고 밝히고 있지만, 클라이언트들의 관심사는 같은 해킹 공격을 받더라도 어떻게 해야 개보위의 과징금 처분 수위를 낮출 수 있는지로 옮겨갔다”며 “정부의 제재가 시장에서는 징벌적 성격으로 읽히고 있다는 반증”이라고 설명했다. 예컨대 SK텔레콤이 정보 유출에 따른 2차 사고 방지를 위해 유심 무상 교체 조치에 나섰고 실제 피해 발생이 보고되지 않았는데, 다른 기업들은 개보위의 처분 내용을 보면서 이와 같은 노력이 제재 수위를 낮추는 데 큰 도움이 되지 않은 것으로 보고 있다는 것이다. 개보위가 이용자 피해 회복을 위해 노력한 점을 일부 감경 사유로 삼았다고 밝혔으나 기업들이 정부를 신뢰하지 않는 상황에 이른 셈이다. 이성엽 고려대 기술법정책센터장은 “과징금은 보통 부당이득 환수를 목적으로 하지만 SK텔레콤은 사실상 그런 이득이 없어 이번 과징금 규모는 과다하다는 해석이 나올 수 있다”며 “피해 기업을 가해자 취급하기보다 해커 추적과 재발 방지책 마련에 정책 역량을 집중해야 한다”고 말했다. 한편, SK텔레콤은 “무거운 책임감을 갖고 있고 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼아 고객정보 보호 강화를 위해 최선을 다할 것”이라면서도 “조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정할 예정”이라고 밝혔다.

2025.08.28 17:09박수형

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

2025년 공공 디지털서비스 계약 1536억원…AI가 판 키웠다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.