• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (602건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, 통화매니저 민원 응대 보호기능 강화

KT는 민원 응대 담당자 보호를 강화하기 위해 '통화매니저'에 발신 통화를 종료하는 기능을 도입했다고 25일 밝혔다. 통화매니저는 AI 기술을 활용해 고객의 영업, 마케팅, 민원 대응, 고객 상담 등 유선전화 업무를 PC와 앱으로 관리하는 서비스다. 새로 추가된 기능은 발신 통화가 과도하게 길어지거나 폭언이 발생하면 고객 또는 민원인에게 경고 멘트를 송출한 후 통화를 자동으로 종료한다. 이 기능은 추가 장치 없이 소프트웨어 설치만으로 이용할 수 있다. 앞서 KT는 지난 3월 수신 전화를 종료하는 기능을 KT통화매니저에 도입한 바 있다. KT는 6월 한 달간 공공기관을 대상으로 새로운 기능을 시범 도입했다. 지자체 산하 신용보증재단에서는 실제 적용 이후 상담의 객관성 확보와 민원 대응 분쟁 예방에 유용했다고 평가했다. 교육지원청 학교폭력예방센터는 지정 시간 초과 시 통화를 종료할 수 있게 되면서 업무 효율성과 안정성이 향상됐다는 반응을 보였다. 한편 정부는 2025년부터 민원서비스 종합평가 항목에 '전수 녹음' 및 '통화 종료 기능' 이행 여부를 포함시켰으며, 각 기관은 이에 따라 실질적 보호 조치를 수행해야 한다. KT통화매니저는 법적 기준을 충족하는 기술적 요건과 실제 활용성을 동시에 만족시키는 솔루션이다. 기관 별 기능 적용과 시나리오 설정을 맞춤형으로 제공하고 있다. 강이환 KT 소상공인사업본부장은 “이번 기능 고도화는 정부 정책에 부합하면서도 실제 현장의 어려움을 줄일 수 있는 기술적 보호 조치”라며 “공공기관, 교육기관, 소상공인 현장 등 민원 응대가 필요한 모든 곳에서 보다 안전하고 효율적인 소통 환경을 만들 수 있도록 지속 지원하겠다”고 말했다.

2025.07.25 09:30진성우

주민번호 무단수집 '삼국지전략판' 쿠카게임즈...과징금 철퇴

중국 게임사인 쿠카게임즈가 국내 이용자들의 주민등록번호를 무단 수집해 과징금이 부과됐다. 24일 개인정보보호위원회(이하 개인정보위)는 개인정보 보호 법규를 위반한 쿠카게임즈에 대해 과징금 9천370만원을 부과하고, 적법 근거 없이 주민등록번호를 처리하지 않도록 시정명령했다고 밝혔다. 쿠가게임즈는 모바일 게임 '삼국지 전략판'에서 이벤트를 진행하고 당첨자를 대상으로 이름과 주소, 연락처와 함께 주민등록번호 41건을 수집했다. 개인정보위 조사 결과 쿠카게임즈는 "이벤트 경품으로 주류 지급을 위해 경품 지급 대상의 연령을 확인하고자 주민등록번호를 수집했다"고 소명했다. 다만 개인정보보호법에서는 주민등록번호는 대통령령 이상의 법령에서 구체적으로 처리를 요구·허용한 경우와 같이 예외적일 때만 처리를 허용하고 있다. 개인정보위 측은 "주민등록번호는 유출 시 다른 개인정보에 비해 정보주체에게 미치는 피해와 사회적 문제가 심각할 수 있다"며 "개인정보를 처리하는 사업자가 법령에 주민등록번호를 처리할 수 있는 구체적인 근거가 없다면 주민등록번호를 수집·처리하지 않아야한다"고 당부했다.

2025.07.24 16:31정진성

모바일서 나 몰래 수집되는 개인정보…최소 방어책은?

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 점차 정교해지는 '데이터 추적' 기술로 디지털 광고와 콘텐츠 추천이 점점 더 개인 맞춤형으로 진화되고 있다. 이에 내 개인정보가 어디까지 수집되고 제3자에게 공유되는지 이용자들의 불안감과 의구심 또한 커지고 있다. 나도 모르는 새 수집되는 모바일 활동과 민감 정보를 기업에 내주지 않으려면 앱 설치 때부터 명시된 이용약관을 꼼꼼히 읽고 따져야 한다. 번거롭더라도 스마트폰 설정에서 개인정보 제공 기능을 최소화하고, 개별 앱에서도 이용 내역 저장을 거부하는 것이 현실적 대안으로 꼽힌다. 서울동부지방법원은 지난 달 이용자의 민감 정보를 무단 학습해 논란을 빚은 인공지능(AI) 챗봇 '이루다' 개발사 스캐터랩에 위자료를 지급하라고 판결했다. 개발사가 이용자에게 데이터를 활용한다는 사실을 명확히 고지하지 않았을 뿐만 아니라 가명처리를 했더라도 특정 개인 식별 가능성을 완전히 배제하지 못했다고 판단한 것이다. 스캐터랩은 5년 전인 2020년 AI 챗봇 이루다 개발 당시 자사가 운영하던 '연애의 과학', '텍스트앳' 서비스 이용자들의 카카오톡 대화 내용을 동의 없이 수집해 학습 데이터로 사용했다. 이에 스캐터랩은 개인정보가 유출된 이용자에게 20만원, 민감정보는 30만원, 개인정보·민감정보 모두 유출된 건에 대해서는 40만원의 위자료를 지급하게 됐다. 작게 표시하는 '다크패턴'으로 눈속임…구글·메타 “부당하다” 항소 이용자의 동의도 받지 않고 개인정보를 몰래 가져다 쓰다가 행정명령을 받는 사례뿐 아니라, 개인정보 수집 수법은 날로 고도화 되고 있다. 꼼수로 보이는 방법도 동원된다. 예를 들어 개인정보 활용 사실을 아주 작게 표시하거나 이용자가 긴 약관을 전부 읽지 않는다는 점을 악용해 여기에 끼워넣는 방식이다. 글로벌 빅테크가 이를 악용해 철퇴를 맞은 경우도 있었다. 2023년 개인정보보호위원회는 적법한 동의 절차 없이 개인정보를 수집한 메타 아일랜드와 인스타그램에 대해 각각 65억1천700만원, 8억8천600만원의 과징금을 부과했다. 이는 2022년 이들의 모회사인 메타와 구글에 각각 308억원, 692억원의 과징금을 부과한 데 이은 추가 제재로, 이 중에서도 메타아일랜드는 페이스북 계정 생성 시 작은 스크롤 화면을 통해 '데이터 정책' 전문을 보여준 것으로 드러났다. 개보위의 판단에 메타와 구글은 정보 수집의 주체가 본인들이 아닌 웹사이트 및 앱 서비스 제공자라며 과징금 및 시정명령 취소 소송을 제기하기도 했다. 그러나 올해 초 서울 행정법원은 이를 기각했다. 재판부는 글로벌 기업이라도 국내법의 준수해야 한다는 입장을 내비치면서 “개인 정보 수집 방식이 기술적으로 복잡하고 은밀하게 이뤄져 이용자들이 인지하기 쉽지 않았다”며 “서비스 이용자의 입장에서는 온라인에서의 행동이 누군가에게 감시당하고 있는 것은 아닌지 불안감을 느낄 가능성이 있다”고 짚었다. 초기 이용약관 꼼꼼히 확인…시크릿 모드 사용 권장 이처럼 최근에는 무단으로 이용자 행태 정보, 민감 정보를 수집하는 대신 이용약관에 이를 작게 표기하거나 추가해두는 '다크 패턴' 방식이 주를 이루고 있다. 이에 따라 전문가들은 개인 정보 및 민감 정보 수집을 막기 위해 이용약관 검토를 최우선 해결책으로 꼽았다. 초기 이용약관과 개인정보처리방침을 꼼꼼히 읽고 동의를 최소화해야 한다는 설명이다. 또 일부 앱의 경우 제3자 정보 제공 여부에 동의하지 않으면 앱을 사용할 수 없도록 하고 있는데, 현행법상에서는 이를 불법으로 규정하고 있어 신고 가능하다. 개인정보 보호법에서는 사용자의 정보 가운데 서비스 제공에 반드시 필요한 것들만 수집하도록 돼 있으며, 수집하더라도 최소한으로만 하도록 제한하고 있기 때문이다. 뿐만 아니라 애플, 구글과 같은 빅테크들은 개인정보 제공 여부를 직접 관리할 수 있도록 서비스를 운영하고 있어 콘텐츠 추천 기능을 끄거나 개인정보 제공을 중단할 것을 권장했다. 구글에서는 '개인정보 및 맞춤설정' 메뉴에서 광고 맞춤 설정을 끌 수 있다. 유튜브에서는 우측 상단에 자리해 있는 설정에 들어가 전체 기록 관리 탭에서 '유튜브 기록' 사용을 중지하면 자주 본 영상과 유사한 콘텐츠를 추천하는 알고리즘을 최소화할 수 있다. 뿐만 아니라 계정페이지에서 '시크릿 모드 사용'을 누르면 검색 및 시청 기록이 저장되지 않아 추천 알고리즘의 영향을 받지 않을 수 있다. 단, 시크릿 모드는 계정 기반 시청 기록이 차단될 뿐, 완전한 추적 차단 기능은 아니다. IP 등 기반의 간접 추적은 여전히 가능하다. 만약 불가피하게 민감 정보가 수집돼 유출됐을 시에는 개인정보보호위원회의 도움을 받는 방법도 있다. 권헌영 고려대학교 정보보호대학원 교수는 “초기 이용약관이나 개인정보처리방침 등을 잘 읽고 동의를 최소화해야 한다”며 “빅테크들은 개인정보와 관련해 이용자가 직접 설정할 수 있도록 하고 있다. 이 페이지에서 본인이 직접 정보 제공 여부를 변경하거나 중지할 수 있다”고 설명했다.

2025.07.24 11:14박서린

금융위 존치?…전문가 "금융산업·감독 다맡아 '모피아' 키운다" 비판

금융감독조직을 개편하겠다는 공약 정책과 반대로 금융위원회를 존치하고 외려 금융위 기능을 강화하는 방향으로 갈 수 있다는 소식이 나오자, 관련 전문가들은 '관치금융'을 키우는 발상이며 금융산업과 감독의 기능을 분리하는 조직개편이 필요하다고 비판했다. 現 금융감독체제 개편 '시급' 23일 서울 중구 프란치스코 교육회관서 열린 '금융감독체계 개편 관련 긴급 정책 토론회'에 참석한 다 방면의 전문가들은 현행 금융감독조직 상태로는 옛 재경부(기획재정부) 출신의 관치금융 '모피아'를 강화하고, 정책 및 감독 기능의 전문성이 떨어진다고 지적했다. 이 토론회에는 최흥식·윤석헌 전 금융감독원장이 참석해 주목을 받았다. 윤석헌 전 금감원장은 "관치금융의 후유증이 상당히 지속되고 있고 낙하산으로 금융생태계에 부정적인 영향을 미치고 있다"며 "관치금융과 낙하산을 단절하는 계기로 가장 필요한 것은 금융감독의 정립"이라고 짚었다. 고동원 성균관대 법학전문교수는 "지금과 같은 이원적(금융위·금감원) 금융감독기구 체제는 세계서도 유례를 찾아볼 수 없는 기형적 체제"라며 "금융산업의 발전을 위해 금융감독기구 체제의 개편이 반드시 필요하다"는 견해를 밝혔다. 전성인 전 홍익대 교수는 "공무원이 금융산업정책과 금융감독권을 모두 장악하고 비금융적 목표를 위해 금융감독 권한을 남용하는 것이 문제"라며 "진정한 개편 방향은 금융감독기구의 독립성을 확보하는 것"이라고 주장했다. 한 곳에 있던 정책·감독기능 분리해야 이재명 정부는 금융위를 해체하고 감독 기능만 따로 떼내어 조직을 신설, 금융감독원에서는 금융소비자보호처를 독립 기구로 만드는 방안들을 구상하고 있다. 국정기획위원회가 개편안을 논의하고 있지만 쉬이 결론을 내리지 못하고 있는 상태다. 최근에는 권대영 금융위 부위원장을 임명하면서 금융위가 해체되지 않을 것이라는 관측도 나오는 상황. 그렇지만 이날 토론회 참석자들은 정책과 감독 기능이 분리돼야 금융감독의 실효성을 높이고, 결국 금융소비자보호에 기여한다는 점을 강조했다. 고동원 교수는 "금융위원의 금융산업정책은 기획재정부로, 감독 기능은 독립된 기구에 맡겨 금융감독의 독립성과 전문성을 확보해야 한다"며 "궁극적으로 소비자 보호에 기여한다"고 설명했다. 전성인 전 교수도 "정책과 감독이 분리돼야 하는데 구체적으로 금융산업정책은 행정부관료가, 금융감독업무는 정부로부터 독립된 공적 민간기구가 수행해야 한다"며 "금융부·금융청·금융감독실 등의 신설 조직을 만들더라도 기존 금융위 사무처 인력이 이동해 기존 정책과 감독업무를 그대로 수행하는 것은 금지해야 한다"고 말했다. 금융소비자보호원 신설은 의견 '분분' 금융소비자보호원 신설에 대해선 전문가들 간 관점이 엇갈렸다. 현재 금감원 직원들의 직무와 직결된 문제이기 때문이다. 금감원 73개 부서 실무직원 1천539명이 지난 21일 금융소비자보호처 분리를 반대하는 목소리를 국정기획위원회에 전달한 바 있다. 고동원 교수는 "분리는 굉장히 민감하다"며 "독립성을 갖는 분쟁조정기구만 별도로 만드는 방안도 있는데 지금 (정부 개편안처럼) 금융소비자보호처가 분리됐을때 검사권도 없으면 진정한 소비자보호 업무 수행이 어려울 수 있다는 주장이 제기된다"고 언급했다. 이후록 법무법인 율촌 수석전문위원은 "금융소비자보호원이 신설될 경우 현재 금감원의 감독 수단과 감독 자원을 활용한 금융소비자 보호의 시너지 효과 일시에 단절될 가능성 있다"며 "업무처리 지연 및 금융사의 수용성이 저하되는 등 현재만큼 강력하고 신속한 피해구제가 어려워질 가능성이 높다"고 진단했다. 이날 이 토론회는 유동수·민병덕·오기형·김승원·김남근·김현정·신장식·이강일·차규근·한창민 국회의원, 금융경제연구소가 주최했다.

2025.07.23 15:31손희연

9월 1일부터 예금보호한도 1억원으로

24년 만에 예금보호한도가 5천만원에서 1억원으로 바뀐다. 22일 예금보험공사(예보)는 예보가 보호하는 금융사(은행·저축은행·보험·금융투자업권)와 각 중앙회가 보호하는 상호금융(신협·농협·수협·산림조합·새마을금고)의 원금 보장 상품의 예금보호한도가 5천만원에서 1억원으로 오는 9월 1일부터 상향 조정된다고 밝혔다. 올해 9월 1일 이후 금융사나 상호금융 조합·금고가 파산 등으로 인해 예금을 지급할 수 없는 사태가 발생하는 경우에 금융소비자는 예금 원금과 이자를 합쳐 금융기관별로 1인당 1억원까지 보호받을 수 있게 된다. 서로 다른 금융기관에 가입한 예·적금이 있다면 금융기관별로 각각 원금과 소정의 이자를 합쳐 1억원까지 보호되는 것이다. 가입 시기는 예금보호한도와 무관하다. 예금보호가 가능한 상품은 예금 등 원금 지급이 보장되는 금융상품으로 예·적금, 보험계약 해약환급금, 투자자 예탁금 등이다. 퇴직연금(DC형·IRP)에서 운용 상품이 예금인 경우와 개인종합자산관리계좌(ISA) 내 예금 상품이 보호된다. 외화예금도 포함된다. 반면, 운용실적에 따라 지급액이 변동되는 펀드나 실적배당형상품·증권사 CMA·후순위채권·변액보험의 최저보증을 제외한 주계약 등은 예금보호가 되지 않는다.

2025.07.22 14:42손희연

루이비통 고객 42만명 개인정보 유출에…홍콩 당국, 조사 돌입

홍콩 프라이버시 감시 기관이 루이비통 고객 데이터 유출 사건에 대해 조사 중이다. 21일(현지시간) 블룸버그 등 외신에 따르면 루이비통 홍콩 대변인은 유출된 고객 정보에 ▲이름 ▲여권번호 ▲생년월일 ▲주소 ▲이메일 ▲전화번호 ▲구매 이력 및 제품 선호도가 포함돼 있으나 ▲결제 정보는 해당되지 않는다고 밝혔다. 홍콩 개인정보보호위원회는 이 사건을 조사 중이며 당국에 대한 통지 지연 여부도 조사 대상에 포함된다고 언급했다. 다만, 현재까지 이번 유출과 관련된 민원이나 문의는 접수되지 않았다고 부연했다. 이번 홍콩 데이터 유출은 이달 초 영국와 한국에서 발생한 유사한 사건들에 이어 발생한 것이다. 이달 4일 루이비통코리아는 보안 관련 사고가 지난달 8일 일어났다고 하며 “권한 없는 제3자가 당사 시스템에 일시적으로 접근해 일부 고객 정보가 유출됐다”고 말한 바 있다. 루이비통과 같은 명품 그룹에 속해 있는 디올도 지난 5월 고객 정보가 유출되는 사이버 공격을 겪었다. 홍콩 개보위는 루이비통 본사가 지난달 13일 컴퓨터 시스템에서 의심스러운 활동을 발견했고 이달 2일 홍콩 고객이 영향을 받았다는 사실을 확인했다고 발표했다. 같은 날 홍콩지사는 사건 사실을 통보 받았으며 지난 17일 유출 보고서를 제출했다. 루이비통은 “무단 접근자에 의한 일부 고객 데이터 접근이 있었음을 확인한 후 사이버 보안 전문가의 지원을 받아 사건을 조사하고 통제하기 위한 조치를 즉시 취했다”고 말했다. 이어 “규제 당국 및 피해 고객에게 통보하고 있으며 시스템 보안을 강화했다”고 덧붙였다.

2025.07.22 09:50박서린

문체부-저작권보호원, '제2회 대한민국 저작권 보호 대상' 후보자 공모

문화체육관광부는 한국저작권보호원과 함께 '제2회 대한민국 저작권 보호 대상' 후보자에 대한 대국민 추천을 받는다고 21일 밝혔다. 케이팝(K팝)과 영화, 드라마, 웹툰 등 '케이-콘텐츠'의 위상은 세계적으로 높아지고 있는 반면, 콘텐츠 불법유통 등 저작권 침해로 인한 관련 산업의 피해 또한 증가하고 있다. '케이-콘텐츠'의 성공을 경제적 결실과 재투자로 잇기 위한 국내외 콘텐츠 불법유통 대응 등 저작권 보호의 중요성은 갈수록 커지고 있다. 이에 문체부는 지속 가능한 케이-콘텐츠 성장 기반을 확립하고 공정한 산업 생태계를 조성하기 위해 저작권보호원 등 민간과 함께 해외 불법 사이트 국제공조 수사 확대, 해외 진출 기업 저작권 보호 사업 지원(바우처 지원), 저작권 보호 범국민 캠페인(저작권 보호, 바로 지금!) 등 다양한 사업을 추진하는 중이다. 이에 대한 일환으로 저작권 보호에 대한 인식을 높이고 '케이-콘텐츠' 창작·소비의 주인공인 민간의 참여를 확대하기 위해 지난해에 '대한민국 저작권 보호 대상'을 신설했다. 올해는 '케이-콘텐츠' 저작권 보호를 통한 산업 발전에 기여한 공로자 총 18명을 선정해 8명에게는 문체부 장관 표창을, 10명에게는 저작권보호원장상을 수여할 계획이다. 포상 선정 기준은 ▲저작권 보호 실천 성과 ▲저작권 보호 기반 조성 기여도 ▲해외 저작권 보호 활동 및 파급력 등이다. 콘텐츠 산업계와 학계 등 관련 분야의 개인 또는 단체 모두 포상 대상자이며, 특히 창의적으로 저작권 보호와 산업 발전에 뛰어난 공적을 거둔 공로자를 적극 발굴한다. 후보자 추천은 국민 누구나 할 수 있으며, 추천서는 다음 달 18일 오후 5시까지 저작권보호원 전자우편 또는 직접 방문을 통해 제출하면 된다. 포상 기준과 추천서 제출 방법, 포상 일정 등 자세한 내용은 문체부와 저작권보호원 누리집에서 각각 확인할 수 있다. 문체부 정향미 저작권국장은 “'케이-콘텐츠'의 성공을 지키는 힘은 저작권 보호에서부터 나온다”라며 “콘텐츠 창작자이자 소비자인 국민들의 참여로 케이-콘텐츠 발전과 저작권 보호에 기여한 공로자를 발굴함으로써 저작권 보호 인식 개선과 건전한 콘텐츠 소비문화 정착이 이루어지길 기대한다”라고 전했다.

2025.07.21 08:34이도원

위기임신 보호출산제 1년…325명 살려

위기임신 보호출산제 시행 1년 동안 총 325명의 생명을 살린 것으로 나타났다. 김미애 국민의힘 의원은 “한때 기록조차 남기지 못한 채 사라지는 생명이 있었다”라며 “그 아픔과 상처를 되풀이하지 않기 위해 우리는 이 제도를 시작했다”라고 설명했다. 관련해 지난달 말 기준 총 1천882명의 위기 임산부가 상담을 받았다. 이 가운데 160명은 상담 끝에 아이를 직접 키우기로 했다. 출생신고를 하고 합법적 입양 사례가 32건, 보호출산 즉 익명 출산은 107건이었다. 숙려기간을 거쳐 보호출산을 철회한 사례도 19건 있었다. 김 의원은 “상담을 통해 가족에게 출산 사실을 알리고, 아이를 키우기로 결심한 엄마. 품에 안긴 아기를 보며 입양 결정을 철회하고 직접 양육하기로 마음먹은 엄마도 있었다”라며 “이러한 변화는 위기임신 보호출산제라는 든든한 울타리가 있었기 때문”이라고 설명했다. 이어 “위기임신 보호출산제는 아이를 끝까지 포기하지 않겠다는 우리 사회의 합의된 의지로 탄생한 제도”라며 “위기임신 여성이 홀로 불안 속에서 극단적인 선택을 하는 것이 아니라 본인과 자녀를 위한 숙고를 할 수 있도록, 우리 모두가 함께 내미는 손”이라고 강조했다. 관련 민관 협력도 이어지고 있다. 5월 한진‧보건복지부‧아동권리보장원이 위기 임산부 지원을 위한 업무협약을 체결했다. 전국의 택배 상자에 위기 임산부 24시간 상담전화 '1308'이 새겨진 테이프가 부착되고 있다. 김 의원은 “1308은 누군가에겐 절박한 구조 요청이자, 누군가에겐 다시 살아갈 용기를 주는 버팀목”이라며 “전국 16개 지역상담센터를 24시간 운영하고 있다”라고 밝혔다. 하지만 김 의원은 상담사 인력 확충이 시급하다고 말한다. 그는 “상담사의 사명감과 헌신만으로는 제도를 지탱할 수 없다”라며 “지난해 예산 심사와 이번 추경 심사에서도 인력 확충을 위한 예산 증액에 힘썼지만, 무산됐다”라고 아쉬워했다. 그러면서 “한 해 예산 46억 원이 325명을 살렸다”라며 “이보다 나은 저출산 대책이 있느냐”라고 반문했다.

2025.07.19 09:14김양균

국표원, 버튼·코인형전지 어린이 삼킴사고 안전기준 마련

산업통상자원부 국가기술표준원은 버튼·코인형 일차전지 어린이 삼킴사고를 예방하고자 버튼형·코인형전지에 어린이 보호 포장을 적용하기 위한 안전기준을 마련했다고 밝혔다. 앞으로 어린이가 삼킬 우려 있는 모든 버튼·코인형 일차전지는 어린이 보호 포장 대상 생활용품으로 관리된다. 버튼·코인형 일차전지는 완구·리모콘 등 일상생활 속 다양한 제품에 사용되고 있으나 어린이가 전지를 삼키면 체내 전기화학반응으로 식도·위 등에 화상·천공·궤양 등 심각한 상해를 입힐 수 있어 즉시 제거하지 않으면 심할 경우 사망에도 이를 수 있는 위험이 있다. 실제로 미국은 2020년 18개월 유아가 코인형 전지를 삼켜 사망하는 사고가 발생하자 사고를 예방하고자 포장·표시 등을 규정한 리즈법(Reese's law)을 제정, 지난해 3월부터 시행에 들어갔다. 어린이 보호 포장은 어린이가 쉽게 개봉할 수 없도록 이중포장 형태를 적용하고, 포장에는 안전그림과 경고문구를 표시하는 방안의 안전기준과 관련 법령을 연내 제정하고, 6개월의 유예기간을 거쳐 2026년 시행할 예정이다. 김대자 국가기술표준원장은 “어린이 보호 포장으로 어린이가 스스로 전지를 쉽게 개봉할 수 없도록 해 아이들이 삼킴사고로부터 보호받을 수 있기를 기대하며, 앞으로도 일상생활에서 어린이 안전 확보를 위한 생활용품의 안전관리를 철저히 해 나갈 것”이라고 밝혔다.

2025.07.16 08:04주문정

"5년간 1조 투자"…KT, 글로벌 최고 수준 보안체계 구축

KT가 국내 최고 수준의 정보보호 투자를 통해 강력한 보안 체계를 구축했다. 통신사로서 고객 정보보호를 최우선 가치로 두고, 현재의 보안 수준을 글로벌 최고 수준으로 끌어올릴 방침이다. KT는 15일 오전 서울 광화문 센터포인트 빌딩에서 'KT 고객 안전·안심 브리핑'을 열고 KT의 정보보호 현황 및 향후 계획을 밝혔다. 황태선 KT 정보보안실장은 “KT는 체계적인 기술적·관리적 정보보호 활동을 통해 업계 최고 수준의 정보 보호 태세를 유지하고 있다”며 “정보보호는 단순히 기술 도입으로 끝나는 것이 아니다”고 말했다. 이어 “KT는 K-시큐리티 프레임워크를 고유의 보안 철학으로 생각하고 있으며, 보안의 전 영역에서 정교하고 유기적인 대응 체계로 운영하고 있다”고 설명했다. 'K-시큐리티 프레임워크'는 공격과 방어, 두 축으로 구성돼 있다. 먼저, 'K-오펜스'는 공격자 관점에서 회사 취약점을 탐색·평가하면서 보안 수준을 높이는 공격 시뮬레이션 체계다. 이와 반대로, 'K-디펜스'는 해킹 시나리오를 기반으로 한 실제 공격을 적시에 탐지하는 것을 목표로 방어 체계를 지속해서 개선하는 체계다. KT는 30명 이상의 화이트 해커와의 반복적인 훈련·점검을 통해 사전 예방 중심의 보안 프레임워크를 실시하고 있으며, 이를 통해 보안 영역에 정교하면서 유기적인 대응 체계를 마련했다. 정부 점검 및 내부 자체 진단 결과 '이상 無'…기본에 충실한 보안 점검 덕분 KT는 지난 4월에 발생한 SK텔레콤 유심 해킹 사고 이후, 정부와의 합동 점검과 내부 자체 진단을 진행했다. 그 결과, 서버·인프라·통제 체계 등 핵심 영역에서 어떠한 이상 징후나 특이사항 없이 KT의 보안 체계가 정상적으로 운영되고 있음을 확인했다. 황 정보보안실장은 이에 대해 “지속적이고 체계적인 보안 관리 활동을 통해 보안 체계를 고도화해 온 결과”라며 “KT의 보안 체계는 양파와 같이 다계층 구조로 이뤄져 있다”고 밝혔다. 이어 그는 암호화의 중요성도 거듭 강조했다. 황 정보보안실장은 “암호화는 베이직(기본적인) 보안으로 생각하고 있다”며, 고도화된 통제 이전에 기본 원칙이 우선이라는 철학을 분명히 했다. 암호화, 계정 관리, 접근 제어는 양보할 수 없는 핵심 항목으로, 내부 직원들에게도 반복적으로 그 중요성을 강조하고 있다고 밝혔다. 현재 KT는 법적으로 의무화된 고객 정보 항목(9개)에 대해 모두 암호화를 완료한 상태다. 여기에 더해, 법적 의무 대상이 아니지만 보호가 필요하다고 판단되는 정보까지 자율적으로 암호화 범위를 확대해왔다. 특히, 단순 마스킹 수준이 아닌, 고도화된 암호 알고리즘을 적용해 실질적인 보안 효과를 지속했다고 설명했다. KT는 향후 5년간 정보보호 분야에만 1조원 이상의 투자를 추진할 계획이다. 먼저 글로벌 협력을 통해 보안 기술력을 끌어올리고 이를 내재화할 예정이다. 또한 제로트러스트 기반의 보안 체계를 고도화하는데 약 3천400억원 수준의 대규모 투자를 계획하고 있다. 보안 인력 확충도 핵심 전략 중 하나다. 현재 KT는 보안 전담 인력으로 162명을 운용 중이며, 향후 5년 내 300명 수준까지 확대할 방침이다. 황 정보보안실장은 “이러한 5개년 계획을 통해 지금보다 더 강하고 정교하며 투명한 보안 체계로 도약할 것”이라고 밝혔다.

2025.07.15 13:42진성우

KT "정보보호 분야에 5년간 1조원 이상 투자"

KT가 고객 정보보호 강화를 위해 5년간 1조원 이상 규모의 투자 계획을 내세웠다. KT는 15일 오전 서울 광화문 인근에서 열린 'KT 고객 안전·안심 브리핑'을 통해, 향후 5년간 정보보호 분야에 1조원 이상을 투자할 계획이라고 밝혔다. 고객이 안심하고 통신 생활을 이어갈 수 있도록 정보보호체계를 혁신한다는 방침이다. '선제적 보안' 강화에 앞장…가장 신뢰받는 통신기업 도약 나서 이러한 투자를 기반으로 KT는 ▲AI 모니터링 체계 강화 ▲글로벌 협업 및 진단 컨설팅 확대 ▲제로트러스트 체계 완성 ▲보안전담인력 확충이라는 4대 정보보호 혁신에 나선다. 특히 KT 고유의 보안 프레임워크인 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정에 대한 철저한 통제에 나선다. 이는 내부 보안 이해도를 기반으로 공격자 관점의 침투테스트를 수행하는 'K-오펜스'와, 다양한 공격 표면에 대한 기술적·관리적 통합 보안 대응 체계인 'K-디펜스'로 구성된다. KT는 이를 통해 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다. 또한 정기적 모의해킹과 취약점 개선활동을 정례화하며, 3자 정보보호 점검을 통해 외부 위협요소를 사전에 예방한다는 계획이다. 또한 정보보호를 위해 전사적 기술역량과 관제 인프라를 동원한다. 글로벌 보안업체와의 협력을 통해 AI 기반 미래 보안 아키텍처를 설계하고, 세계 최고 수준의 보안전문가와 인력을 확보해 대응체계를 만든다. KT만의 전국 365일 24시간 통합 네트워크 관제 인프라를 기반으로 국내 최초로 IT와 네트워크 통합 사이버보안센터를 구축해 운영한다. 2년 전부터 선제적으로 추진 중이던 '제로트러스트' 체계를 보강해 보안체계 완성에도 나선다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 의미한다. 'AI 보이스피싱 탐지 2.0' 하반기 내 상용화 예정 KT는 이러한 정보보호 분야 혁신을 넘어, 고객의 통신생활 피해를 실질적으로 줄일 수 있는 차별화된 서비스를 준비한다. 먼저 하반기엔 화자인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0' 서비스를 개인정보보호위원회 승인 후 상용화할 예정이다. 이는 올해 1월 출시한 실시간 AI 보이스피싱 탐지 서비스의 차기 버전으로, 국립과학수사연구원과 협력해 2만5천 건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다. 기존 서비스의 정확도는 91.6%에 달하며, 상반기에만 약 710억원 규모의 범죄 피해를 사전에 차단한 것으로 평가하고 있다. 2.0은 정확도를 95%까지 끌어 올리고, 범죄 피해를 약 2천억원 이상 예방한다는 목표다. KT는 문자 기반 스팸 대응도 AI로 고도화한다. KT는 스팸차단에 실시간 AI 키워드 등록 시스템을 도입해 당일 스팸 차단건수가 기존 차단량 대비 150% 이상 증가했다. 전체 등록 키워드 중 AI가 등록한 키워드는 5.5%에 불과하지만, 이들이 전체 차단 건수의 45.9%를 차지할 정도로 높은 효율성을 보였다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다. 또한 KT는 스팸신고 데이터를 AI가 학습해 스팸 문자를 탐지한 후 악성 URL, 문자, 발신번호, 발송 사업자를 원천 차단하는 AI 클린메시징시스템(AICMS)을 자체 개발해 운영 중이다. 이 시스템이 적용된 후, 일평균 스팸 발신번호 차단은 66%, 스팸문자 차단 건수는 188% 증가했다. AI로 디도스 대응 고도화…B2B 고객 보안 강화 기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 KT가 보유한 최신 보안 위협 데이터베이스를 활용해 디도스(DDoS, 분산서비스거부) 공격으로부터 기업 고객을 안전하게 보호한다. 특히 KT는 해외에서 국내로 들어오는 관문구간에 타사 대비 2배 이상의 디도스 공격 방어용량을 확보하고 있다. 나아가 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설하고, 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다. 연내 AI 신종 위협 패턴 학습 기반의 선제적 디도스 대응체계도 도입할 예정이다. 또 KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단하는데, 지난 1년간 약 1만5천건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI(LLM)를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가해 기업고객을 더욱 안전하게 보호한다는 계획이다. 이현석 KT Customer부문장은 “지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다”며 “KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다”고 말했다.

2025.07.15 10:00진성우

이 대통령 "보안산업, 전략산업 도약 적극 지원"

이재명 대통령은 9일 서울드래곤시티호텔에서 열린 '제14회 정보보호의 날 기념식' 축사에서 "정보보호 산업이 국가안보를 지탱하고 국가경제 성장에 기여할 수 있는 전략산업으로 도약할 수 있게 적극 돕겠다"고 밝혔다. 이 대통령은 행사에 참석하지 않았고, 류제명 과기정통부 제 2차관이 대통령 축사를 대독했다. '정보보호의 날'은 매년 7월 둘째 주 수요일로 법정기념일이다. 2009년 발생한 '7.7 DDoS' 대란을 계기로 사이버 위협에 대한 사회 전반에 경각심을 높이고 국민의 정보보호 생활화를 위해 제정했다. 올해는 'AI시대, 국민이 신뢰할 수 있는 디지털 안심 국가 구현'을 주제로 열렸다. 이 대통령은 축사에서 제14회 정보 보호의 날을 진심으로 축하한다면서 "국민 안심과 국가 안보를 위해 각자 자리에서 헌신하고 계신 모든 분께 깊이 감사드린다"고 전했다. 이어 인공지능이 과학기술을 넘어 산업과 사회 전반까지 우리의 삶을 근본부터 바꾸고 있으며,혁신의 이면에는 항상 위험이 자리하고 있다면서 "AI발전에는 더욱 지능화된 사이버 위험이 뒤따른다. 우리는 AI 및 디지털 발전과 함께 사이버 보안 강화라는 절박하고도 실체적인 도전에 직면해 있다"고 짚었다. 또 한 번의 사이버 공격에도 국민 일상이 흔들리고 국가의 핵심 인프라가 마비될 수 있다면서 "사이버위협에서 국민이 안심하게 지내실 수 있도록 보다 근본적인 사이버 강화 노력이 필요하다"면서 "민관이 긴밀히 협력하면 사이버 위험을 사전에 차단하고 피해를 최소화할 수 있을것"이라고 말했다. 이어 "일선 현장에서부터 사이버 보안 체계가 제대로 작동할 수 있도록 정책과 제도를 재정비해야 한다"면서 "기업이 책임감 있게 보안을 확실히 확보할 수 있도록 정부는 올바른 정보 보안 이정표를 제시하겠다"고 밝혔다. 특히 사이버 공격에도 사회가 흔들리지 않고 본연의 기능을 이어갈 수 있게 굳건한 사이버보안을 키워나가겠다면서 "보안에 취약한 지역과 중소기업의 정보 보호 수준을 높여 국민 모두가 언제 어디서든 안심할 수 있는 사이버 환경을 조성하고 이에 필요한 보안 인재도 적극 육성해 나가겠다"면서 "세계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국이 꿈이 아닌 대한민국의 현실이 될 것이다. 오늘 이 자리가 대한민국 사이버 보안이 한 단계 더 도약하는 뜻깊은 출발점이 되기를 기대한다"고 말했다. ■ 오전 세션...천정희 서울대 교수 동형암호 등 소개 이날 기념식은 오전, 오후 나눠 진행됐다. 오전에는 4명(국내 1명, 국외 3명) 전문가의 기조발표와 정보보호 유공자 표창 수여, 국민 대표단 비전 선언, 정보보안 강조 세레모니가 이뤄졌다. 기조 발표는 미국 CISA(Cybersecurity and Infrastructure Security Agency) 청장대행 마두 고투무칼라(Madhu Gottumukkala)가 '사이버보안 및 첨단기술 분야의 한미 협력'을, 웬디 휘트모어(Wendi Whitmore) 팔로알토네트웍스 최고보안정보책임자(CISO)가 'AI시대의 사이버보안'을, 마크 라일랜드(Mark Ryland) AWS 보안디렉터가 'AI시대의 사이버 위협 대응과 디지털신뢰 확보'를 주제로 각각 발표했다. 천정희 서울대 수리과학부 교수도 'AI 데이터와 암호보안'을 주제로 기조 발표를 하며 동형암호의 중요성을 강조했다. 산업계, 학계, 보안기업, 시민을 대표한 국민대표단 4인 비전 선언문은 대한상공회의소 이종명 본부장, 한국정보보호학회 박영호 회장, 지니언스 이동범 대표, 성신여대 정현수 학생이 참여, 안전한 보안사회를 만들기 위한 각자의 포부를 밝혔다. 이종명 본부장은 정보보호가 비용이 아니고 투자라면서 "정보보호 투자에 힘을 쏟겠다"고 했고, 박영호 학회장은 정보보호 핵심은 결국 사람이라면서 "전주기 인재양성 체계를 구축해야 한다"고 강조했다. 이동범 대표는 AI와 양자내성암호, 제로트러스트 등 신기술 개발에 노력하고 있다면서 "정부가 정보보호투자를 더해준다면, 보안기업들은 디지털 안전한 국가를 만드는데 심장 역할을 할 수 있고, 디지털안전국가의 주춧돌이 되겠다"고 했고, 정현수 학생은 정보 주체로서 보안을 습관화하고 실천하겠다면서 "국민이 안심할 수 있는 나라를 만들어 달라"고 요청했다. 류제명 차관과 비전선언문을 발표한 4인 등 5인이 참여한 안전한 보안사회를 희망하는 세레모니도 진행됐다. 이들 5인은 행복, 회복, 성장, 정보, 보호가 쓰여진 벽돌 크기 점화봉에 불을 붙이며 AI시대의 안전한 사회를 표현했다. ■ 오후 세션...OECD 디지털보안안전 실장 등 발표 오후 세션에는 제레미 웨스트(Jeremy West) OECD 디지털보안안전실장이 '양자컴퓨터 및 동형암호 등 신흥기술의 디지털 보안 함의'를 주제로, 파스토라 발레로(Pastora Valero) 시스코 국제 대정부담당 수석부사장이 'AI와 사이버위협의 전환점'을 주제로 발표했다. 기조 발표에 이어 이상직 인터넷법제도포럼 회장이 'AI시대 패러다임의 변화와 사이버보안 강국의 길'을, 김태성 충북대 교수가 '수요 기반의 통합형 사이버보안 인재 양성 방안'을, 윤두식 이로운앤컴퍼니 대표가 'AI 사이버보안:창과 방패의 경쟁'을 주제로 발표했다. 이어 박용규 KISA 단장이 '시간&사건대응'을, 이석준 가천대 교수가 '제로트러스트, 보안 기준은 신뢰 아닌 검증'을, 홍관희 LG유플러스 CISO가 '최신 사이버 공격 동향 및 통신사 거버넌스 및 체계'를 , 이진규 네이버 CISO가 '플랫폼사업자 정보보호 대응체계 방향'을 주제로 각각 발표했다

2025.07.09 15:48방은주

"디지털 안심 국가 구현"...14회 정보보호의 날 기념식 열려

매년 7월 둘째 주 수요일은 '정보보호의 날이다. 법정기념일이다. 2009년 발생한 '7.7 DDoS' 대란을 계기로 사이버 위협에 대한 사회 전반의 경각심을 높이고 국민들의 정보보호 생활화를 위해 제정했다. 과학기술정보통신부(과기정통부)와 국가정보원(국정원), 행정안전부(행안부)는 한국인터넷진흥원(KISA, 원장 이상중), 한국정보보호산업협회(KISIA, 회장 조영철)와 함께 '제14회 정보보호의 날 기념식'을 서울드래곤시티호텔에서 9일 개최했다. 올해가 14번째다. 올해 기념식은 'AI시대, 국민이 신뢰할 수 있는 디지털 안심 국가 구현'을 주제로 열렸다. 대한민국 모든 구성원이 원팀(One-Team)이 돼 국가 전반 사이버보안 체계의 대전환을 통해 기초가 튼튼한 AI시대를 준비한다는 의미에 초점을 맞춰 진행됐다고 과기정통부는 설명했다. 과기정통부는 "최근 AI기술과 결합해 고도화된 사이버 공격은 국민 일상과 기업 존립을 위협하고 있으며, 에너지, 교통 등 국가 핵심 인프라를 겨냥한 공격에도 악용되는 등 국가 안보에도 심각한 위협이 되고 있다"면서 "이런 상황에서 각계각층의 사회 구성원이 한데 모여 정보보호의 중요성을 다시 되새기는 이번 정보보호의 날 기념식 개최는 더욱 의미가 있다"고 밝혔다. 이재명 대통령은 과기정통부 류제명 2차관이 대독한 축사에서 “민관이 긴밀히 협력한다면 사이버 위협을 사전에 차단하고 피해를 최소화할 수 있을 것”이라면서 “체계적인 정보보호, 튼튼한 사이버보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 수 있다"고 말했다. 이어 사이버보안 역량 강화를 위해 정책·제도 재정비, 기업의 책임감 있는 보안을 위한 이정표 제시, 사이버 복원력 확보, 지역·중소기업의 보안 역량 강화, 정보보호산업 육성 및 보안 인재 양성 등을 추진해 나가겠다고 밝혔다. 국회 과학기술정보방송통신위원회 최민희 위원장은 영상축사에서 “정보보호는 더 이상 선택이 아닌 국가 생존을 위한 핵심 전략이며, 대한민국 정보보호 체계 고도화를 위한 법과 제도 개선 등에 국회도 적극적인 노력을 기울이겠다"고 말했다. 행사 현장에는 과기정통부 류제명 2차관을 비롯한 정부 관계자, 산‧학‧연 전문가, 일반 시민 등 약 5백여명이 참석해 △정보보호 유공 장관 표창 시상 △국민 대표단의 사이버보안 릴레이 비전 선언 및 세리머니 △정보보호 우수 제품 전시회 등 다양한 프로그램이 진행됐다. 특히, 산업계와 학계, 보안업계, 일반시민으로 구성한 국민 대표단 4인은 정보보호 중요성에 공감하며, 보안에 대한 자발적인 투자 생태계 조성(산업계), 정보보호 핵심 인재 양성(학계), 차세대 보안 R&D(보안업계), 생활 속 실천(일반시민) 등 각자의 관점에서 정보보호에 대한 의지를 다짐했다. 한편, 과기정통부는 올해 사이버보안 필요성을 강조하기 위해 7월 둘째 주를 '정보보호 주간 UNITE'로 확대 운영하는데, 이 시기에 정보보호의 날 기념식을 비롯해 글로벌 사이버보안 협력 네트워크인 CAMP(Cybersecurity Alliance for Mutual Progress) 10주년 기념식(7.8~10.), 랜섬웨어 레질리언스 컨퍼런스(7.10.), 코드게이트 해킹방어대회(7.10.~11.), 정보보호 루키 Meet-up Day(7.11.) 등 정보보호 관련 다채로운 행사를 개최한다. 또 7월 한 달은 '정보보호의 달'로 정보보호 중요성을 국민이 직접 체감하고 보안 생활 수칙을 생활화할 수 있게 다양한 국민 참여 이벤트도 진행한다. 한국인터넷진흥원 페이스북(@kisa118)을 통해 진행 상황을 확인하고 참여할 수 있다.

2025.07.09 11:00방은주

모두싸인, 정보보호의 날 맞아 '보안 캠페인' 진행

모두싸인(대표 이영준)이 정보보호의 날을 맞이해 보안 캠페인을 진행했다고 9일 밝혔다. 모두싸인은 매월 임직원들의 보안 의식 강화를 위한 '보안 의식 제고 캠페인'을 정기적으로 진행하고 있다. 특히 불시 점검을 통해 임직원들의 보안 수칙 준수를 독려하고 있으며 많은 구성원의 적극적인 참여와 노력으로 매월 94% 이상의 준수율을 유지하고 있다. 9일 모두싸인은 1년 간 진행된 보안 의식 제고 활동의 결과로 '시큐리티 점수제' 우수 참여자를 선정했다. 외부로부터 유입된 스팸 및 피싱 시도에 적극적으로 대응한 임직원에게 피싱 방패상을, 서비스 내 숨겨진 보안 취약점을 추적하고 자발적으로 제보한 임직원에게는 보안 명탐정상을 시상했다. 이외에도 ▲피싱 메일 대응훈련 ▲모의 해킹 ▲취약점진단 및 조치 ▲PC 보호 정기 점검 ▲ 이동매체 및 프린터 보안 강화 등을 통해 내부 데이터의 외부 유출을 철저하게 방지하고 있다. 모두싸인은 정보보호 강화를 위해 보안 전담 조직을 일찍이 구성하여 전문성을 높였다. 이와 같은 체계적인 보안 강화 노력의 결과로 전자계약 업계 최초로 ISO27001과 ISMS-P 인증을 획득 및 유지하고 있으며 ▲CSAP ▲ISO27017 ▲ISO27018 외에도 최근 신규 취득한 ISO27701 등으로 개인정보보호 관리체계의 우수성을 입증했다. 특히 2024년에는 중기부 기술보호 선도기업으로 선정되며 고객 데이터 보호와 보안 강화 노력을 인정받았다. 이영준 모두싸인 대표는 "모두싸인은 고객의 정보를 안전하게 보호하는 것을 최우선 가치로 여기고 있다"며 "이번 정보보호의 날 캠페인처럼 전 직원이 보안의 중요성을 인지하고 실천하는 문화를 지속적으로 만들어 나갈 것"이라고 밝혔다. 이어 "앞으로도 끊임없는 투자와 노력을 통해 전자서명 업계를 선도하는 보안 모범 기업으로 자리매김하겠다"고 강조했다. 정보보호의 날을 맞아 진행된 이번 보안 캠페인은 임직원의 정보보호 의식을 제고하고 일상 속 보안 실천을 장려하는 데 중점을 뒀다. 모두싸인은 앞으로도 지속적인 보안 캠페인과 교육을 통해 전 직원의 보안 의식을 최고 수준으로 유지하고 고객에게 더욱 신뢰할 수 있는 서비스 제공을 위해 최선을 다한다는 계획이다.

2025.07.09 08:36백봉삼

LGU+, 두번째 정보보호백서 발간…작년 828억원 투자

LG유플러스가 전사적인 보안 역량 강화 노력을 총망라한 '정보보호백서 2024'를 발간했다고 8일 밝혔다. 정보보호 및 개인정보보호에 관한 활동과 성과를 투명하게 공개하는 백서를 발간한 것은 지난해에 이어 두번째다. 정보보호백서에는 CEO 직속 조직인 정보보안센터를 중심으로 구성된 LG유플러스의 보안조직체계를 볼 수 있다. C레벨인 정보보안센터장(CISO/CPO)은 전사 정보보호를 총괄한다. 산하에는 정보보안기술담당과 개인정보보호담당을 둔다. 정보보안기술담당은 최신 보안 기술 적용 및 검토, 보안 서비스 운영, 침해사고 예방 및 대응 활동을 주도한다. 개인정보보호담당은 전사의 개인정보와 중요정보가 적법하고 안전하게 보호되도록 기준을 수립하고, 관리·감독을 담당한다. 백서에는 보안 역량 강화를 위한 투자 내용도 수록됐다. LG유플러스는 지난해 정보보호를 위해 약 828억원을 투자했는데, 이는 전년 대비 약 196억원 증가한 수치다. 올해도 전년대비 30% 이상 투자를 확대한다. 정보보호 인력도 293명으로 지난해 (157명)대비 약 2배 늘리는 등 전문 인력 확충에도 힘을 쏟고 있다. 또한 ▲내부 보안포털 전면 재구축 ▲개인정보 컴플라이언스 점검 시스템 신규 구축 ▲AI 기반 보안 모니터링 기능 강화 등 보안 체계 고도화 작업과 ▲정보주체인 고객의 권리 보장을 강화하기 위한 프라이버시센터 개소 ▲차세대 사이버보안 전문가 발굴을 위해 통신사 최초로 개최한 해킹대회 ▲사내 취약점을 발굴한 사람에게 포상금을 지급하는 버그바운티 제도의 운영 성과 등 중요 활동 등을 한 눈에 파악 가능하다. 이와 함께 ▲LG유플러스의 고객피해방지 분석시스템 및 서울경찰청과의 공조 체계 ▲숭실대학교에 신설한 채용조건형 계약학과 정보보호학과 ▲법조계·산업계·학계 등 외부 전문가로 구성된 정보보호 자문위원회의 활동 등에 대한 설명도 제공된다. 특히, 자문위원회는 분기 1회 이상 정기 회의를 통해 LG유플러스의 보안 기본기 강화 활동 경과를 검토하고, 보안 방향성에 대해 자문하는 등 활발히 운영되고 있다. 아울러, 백서에서는 LG유플러스의 보안이 목표로 하는 '제로 트러스트' 로드맵 추진 방향도 살펴볼 수 있다. 제로 트러스트는 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 보안 체계다. LG유플러스는 제로 트러스트 보안 모델로의 전환을 추진하기 위해 내부 현황을 분석하고, 단계별로 추진할 개선과제를 수립했다. 올해는 로드맵의 첫 번째 단계로 기반 체계 및 인프라 구축에 초점을 맞춰 단말 보안강화, 접근제어 모델 정립 등에 집중한다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "LG유플러스는 '밝은 세상' 실현을 위해, 고객의 신뢰와 직결될 수 있는 보안을 보다 강화해 소중한 고객의 일상을 지키고, 더나은 경험을 제공하고자 한다"며 "앞으로도 기본을 충실히 한다는 자세로 회사의 보안 체계를 더욱 공고히하고, 지속적으로 보안 역량을 강화해 고객이 가장 안심하고 쓸 수 있는 서비스를 제공하는 회사로 성장해 나가겠다"고 밝혔다.

2025.07.08 10:22진성우

김우영 의원 "유심 정보도 암호화 의무대상 포함해야"

국회 과학기술정보방송통신위원회 소속 김우영 의원(더불어민주당)은 가입자식별모듈(SIM) 등 필수적인 개인정보를 규정해 이동통신 서비스 이용자의 개인정보를 보다 안전하게 보호하는 취지의 개인정보보호법 개정안을 발의했다고 7일 밝혔다. 현행 개인정보보호법에서는 고유식별정보를 암호화해 분실, 도난, 유출, 위조, 변조 또는 훼손의 위험으로부터 안전하게 보관하도록 규정하고 있으나 유심 정보는 이동통신 서비스의 필수적인 정보임에도 암호화가 의무적으로 적용되지 않아 개인정보 유출 사고가 발생할 때 이용자를 보호할 수 있는 근거가 부족했다. 이에 따라, 개정안은 제 29조에 규정하는 안전조치 의무에 접속기록 보관뿐 아니라 고유식별정보, 생체인식정보, 범용가입자식별모듈(USIM) 정보를 포함했다. 이를 통해 이동통신 서비스를 이용하면서 이용자가 제공하는 개인정보를 침해사고로부터 안전하게 보호할 근거가 마련될 것으로 기대된다. 김우영 의원은 “정보보안 정책 방향성이 정보통신망에서 데이터 중심으로 이동하는 만큼 기존 법안에서 안전조치의무대상이 아니었던 가입자식별모듈도 암호화 의무대상에 포함해야 한다”고 말했다.

2025.07.07 11:33박수형

"자동심장충격기, 지도 앱에서 찾아볼 수 없나요”

국회 과학기술정보방송통신위원장을 맡고 있는 더불어민주당 최민희 의원이 네이버지도나 카카오맵에서 자동심장충격기(AED) 등의 응급장치 위치정보를 지도에 의무적으로 표기하도록 하는 위치정보보호법 개정안을 대표발의 했다고 1일 밝혔다. 현행 응급의료에 관한 법률은 공동주택, 공항, 대형 사업장 등 일정 규모 이상의 시설에 AED 를 의무 설치하도록 하고 있다. 또한 보건복지부와 중앙응급의료센터는 전국 AED 설치 정보를 수집해 관리하고 있으나, 이 정보는 E-Gen 앱 등 제한된 플랫폼을 통해서만 제공되고 있다. 실제 대다수 국민은 네이버지도 , 카카오맵 등 민간 지도 서비스를 통해 주변 정보를 탐색하지만 이들 지도 앱에서는 AED 위치를 확인할 수 없는 경우가 대부분이다. 최민희 의원은 “AED 는 심정지 환자의 생명을 살리는 유일한 수단이며 환자에게 골든타임 내에 AED 가 도착할 수 있느냐가 생사를 가른다”면서 “지도에서 편의점과 음식점은 물론이고 복권집과 구두방까지 쉽게 찾을 수 있는 반면, AED 가 나오지 않는 현실은 국가 보건정책의 구조적 사각지대”라고 지적했다. 발의안은 이용자 수, 서비스 규모 등을 고려해 대통령령으로 정하는 위치기반서비스사업자에게 AED 등의 응급장비 위치를 지도에 의무적으로 표시하도록 명시하고 있다. 또한 복지부의 응급의료정보통신망을 통해 공공기관이 수집한 AED 위치정보를 플랫폼이 활용할 수 있도록 법적 근거를 마련했다.

2025.07.01 10:49박수형

스타벅스, 7년만에 플라스틱 빨대 도입..."일부 매장서만"

그동안 환경 보호를 위해 종이 빨대를 이용했던 스타벅스가 7년 만에 플라스틱 빨대를 도입한다. 25일 스타벅스는 이날부터 시범적으로 200개 매장에 플라스틱 빨대가 도입됐다고 밝혔다. 회사 측은 “종이 빨대 사용에 어려움이 있는 고객들의 다양한 의견을 반영해 병원이나 주거상권 근처에 있는 매장 중심으로 플래스틱 빨대 도입이 결정됐다”고 설명했다. 전체 매장으로의 확대에 대해서는 “오늘 처음 시범 운영을 시작한 만큼 아직 그럴 계획은 없다”며 “우선 시범 운영을 지켜볼 예정”이라고 선을 그었다. 회사에 따르면 플라스틱 빨대는 톨·그란데 사이즈에만 제공되며, 프라푸치노에 사용되는 굵은 빨대나 벤티 사이즈 빨대는 그대로 종이 빨대가 사용된다. 스타벅스는 플라스틱 빨대 시범 매장에서도 기존 종이 빨대와 병행해 운영할 예정이며, 빨대 전용 수거함을 마련해 빨대 재활용이 가능하도록 할 예정이다. 이번에 시범 도입되는 플라스틱 빨대는 일반적인 석유계가 아닌 식물성 소재 사용으로, 회사는 해당 제품을 사용해 탄소 배출량을 저감할 수 있을 것으로 기대하고 있다. 스타벅스 관계자는 “기존에 종이 빨대가 흐물흐물해 환자들이나 영유아들이 이용하기 어렵다는 의견이 있었다”며 “이 탓에 병원 내부에 입점해 있거나, 주거 상권 인근 매장으로 시범 운영 지역을 정한 것”이라고 설명했다. 한편, 지난 2021년 환경부는 일회용품 '자원의 절약과 재활용 촉진에 관한 법률' 시행규칙을 개정했다. 이에 따라 2022년 11월 24일부터 식당이나 카페 등에서 일회용 종이컵과 플라스틱 빨대의 사용이 금지됐다. 이에 따라 커피 프랜차이즈 등에서는 플라스틱 빨대의 대용으로 종이 빨대가 사용되기 시작했으나, 환경부가 2023년 플라스틱 빨대 사용 계도기간을 무기한 연장한다고 밝히며 사실상 플라스틱 빨대 사용을 다시 허가한 상태다.

2025.06.25 14:45류승현

글로벌 식품 기업들, 말로만 "메탄 감축"...성과는 '지지부진'

글로벌 식품 기업들이 유제품 생산 과정에서 발생하는 메탄가스 배출을 줄이겠다고 약속했지만, 감축 계획과 이행 수준은 예상보다 크게 뒤처지고 있는 것으로 나타났다. 16일(현지시간) 블룸버그통신은 지난 2023년 말 다이애리 메탄 액션 얼라이언스(Dairy Methane Action Alliance)를 결성한 글로벌 식품기업들이 2024년까지 유제품 공급망에서의 메탄 배출량을 공개하고 감축 계획을 수립하겠다고 발표했지만, 지금까지 이행이 미흡하다고 보도했다. 해당 협의체에는 네슬레, 다논, 크래프트하인즈, 스타벅스를 비롯한 주요 식품 기업들이 참여하고 있다. 보도에 따르면 이들 중 메탄 배출량을 일부 공개한 기업은 7곳이지만, 감축 계획을 제출한 기업은 단 3곳에 불과하다. 그중에서도 감축 방안을 구체적으로 명시하고 실질적인 실행 시점을 제시한 곳은 사실상 1곳뿐이다. 메탄은 이산화탄소보다 단기적으로 약 80배 강력한 온실효과를 유발하는 기체로, 대기 중 체류 기간이 짧아 온난화를 늦출 수 있는 '긴급 대응 가스'로 불린다. 특히 소의 트림과 분뇨에서 배출되는 메탄은 전체 인위적 메탄 배출량의 약 3분의 1을 차지하며, 유제품 산업의 핵심 과제로 꼽힌다. 외신은 네덜란드 화학기업 DSM이 개발한 사료 첨가제 '보베어(Bovaer)'가 소의 트림으로 인한 메탄 배출을 약 30% 줄일 수 있지만, 한 마리당 연 75달러(약 10만2천원)에 달하는 비용과 수백만 달러 규모의 설비 투자 등으로 인해 대부분의 낙농가가 도입에 어려움을 겪고 있다고 전했다. 유럽에서는 프랑스의 벨 그룹, 덴마크의 아를라 푸드 등이 낙농가에 프리미엄을 지급하며 메탄 감축 인센티브를 도입했지만, 미국은 바이든 정부가 조성한 농가 지속가능성 기금이 최근 트럼프 행정부에 의해 '기후 사기'라는 이유로 전면 폐지되면서 논란이 일고 있다. 기업 차원의 지원도 일부에 그치고 있다. 스타벅스는 2024년 한 해 동안 28개 낙농가에 약 850만 달러(약 115억 원)를 지원했으나, 이는 같은 해 순이익 38억 달러(약 5조1천725억원)의 하루치에도 못 미치는 수준이다. 크래프트하인즈 전직 공급망 담당자는 사내 분위기는 철저한 비용 절감 중심이라며, 유제품 관련 탄소 배출을 줄이는 건 수익성을 감안할 때 쉬운 일이 아니라고 증언했다. 회사 측은 지속가능성이 전략적 우선순위라고 밝혔지만, 구체적인 실행 계획은 내놓지 않았다. 미국의 민간기업 아티안(Athian)은 식품회사 자금을 받아 낙농가에 메탄 감축 설비를 지원하고 있으나, 지난 3년간 지원 규모는 총 1천500만 달러(약 204억원)에 그쳤다. 전문가들은 기업들이 내건 탄소 감축 목표를 달성하려면 지금보다 훨씬 많은 재정 투입이 필요하다고 지적한다. 조셉 맥패든 코넬대 교수는 기업들이 매우 공격적인 기후 목표를 세워놓고도 현재처럼 소액만 지출해서는 그 목표를 달성하기 어렵다며, 본격적인 투자 확대가 불가피하다고 말했다.

2025.06.17 16:01류승현

약속 시점 어긴 예스24…서비스 완전 정상화 언제?

랜섬웨어에 감염돼 홍역을 치렀던 인터넷 서점 예스24가 약속한 기한이 지났음에도 모든 기능을 복구하지 못했다. 상품 상세와 카트·결제 등 일부 기능 정상화와 더불어, 피해보상액 산정까지 해결해야 할 과제가 산적해 있다. 16일 예스24 홈페이지에 접속하면 도서 및 음반·DVD, 문구·기프트, 이(e)북 상품 구매, 크래마클럽 서비스, 주문 결제, 1:1 문의, 티켓 서비스에 한해 이용 가능하다고 안내하고 있다. 또 홈페이지 먹통 사태 전에 이미 주문한 도서도 정상적으로 배송되고 있다. 다만, 지난 13일과 마찬가지로 사락, 채널예스, 미리보기·미리듣기를 포함한 상품 상세, 업체 배송을 포함한 카트·결제, 주요 서비스 중 일부 등은 여전히 이용할 수 없다. 최초로 홈페이지가 복귀된 뒤 이틀 동안 이(e)북 상품 구매, 크레마클럽 서비스만 복구됐다. 이는 당초 약속했던 시점보다 정상화가 더뎌지고 있는 것이다. 앞서 예스24는 2차 입장문에서 “사태 해결까지 늦어도 이달 15일 이내로 정상화가 예상된다”고 언급한 바 있다. 예스24 관계자는 “완전한 서비스 재개 일정은 섣불러 말씀드리기가 어렵다”며 “기존에 주문했던 책들은 순차적으로 배송되고 있고, 이미 수령한 고객도 있는 걸로 알고 있다”고 말했다. '시스템 장애'라던 늑장 대응에 거짓 해명까지 이용자 불편을 불러온 예스24 홈페이지, 앱 먹통 사태가 처음 시작된 것은 일주일 전인 지난 9일 새벽 4시경이다. 당시 예스24는 홈페이지와 앱에 접속 불가로 도서 주문, 티켓 예매 등 온라인 서비스 전반을 이용할 수 없게 되자 공지사항을 통해 “시스템 장애로 인한 접속 오류”라고 강조한 바 있다. 사건이 해결될 기미가 보이지 않았던 와중에 최수진 국민의힘 의원이 국회에서 예스24 홈페이지, 앱 먹통 사고가 시스템 상의 문제가 아닌 랜섬웨어에 의한 공격이라고 밝히면서 늑장 대응이라는 질타를 받기도 했다. 얼마 후 예스24는 랜섬웨어에 의한 공격을 공식화하며 “한국인터넷진흥원(KISA) 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 주장했다. 그러자KISA는 예스24가 기술지원에 동의하지 않아 협력하고 있지 않다며 예스24와 상반된 입장을 내놓은 바 있다. 양측의 의견 차로 혼란을 빚으면서 예스24는 거짓 해명 논란에 휩싸이기도 했다. 분석가들이 지난 10일과 11일 예스24 본사로 2차례 방문했으나 상황을 예스24로부터 구두로 공유받은 것 외 추가적으로 확인하거나 협력해 조사한 것이 없다는 것이 KISA 측 설명이었다. 늑장 대응에 더해 거짓 해명으로 지적받자 예스24는 소통 과정에서 혼선으로 생긴 오류라며 “10, 11일 2차례 KISA 방문 후 어느정도 상황이 정리되면 본격적으로 협력을 논의한 상태였다. 이 부분에 대해 별도의 기술지원 신청 없이도 조사에 착수됐다고 이해한 것”이라고 해명했다. 또 “13일 오후 중 도서, 티켓 등 일부 서비스를 개재할 예정”이라며 “이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용 가능할 것으로 예상된다”며 거듭 사과했다. 복구 지연, 시스템 또는 데이터 문제에 '무게' 이후 지난 13일 예상한 시점에 맞춰 홈페이지가 열리면서 예스24 일부 서비스는 이용 가능해졌지만, 서비스 완전 복구가 지연되면서 나머지 서비스의 정상화 시점은 오리무중이다. 랜섬웨어로 인한 피해 규모가 어느 정도인지 명확하지 않아 복구 시점을 가늠하기 어렵다는 게 업계 전문가 견해다. 여기에 좌석번호가 확인되지 않아 공연에 입장하지 못했던 건을 포함해 홈페이지, 앱이 먹통되며 발생한 피해보상액 산정, 보상 시점에 대한 문제도 산적해있다. 뿐만 아니라 개인정보보호위원회가 조사에 착수하면서 개인정보 유출에 대한 우려에서도 자유로울 수 없다. 염흥열 순천향대 정보보호학과 교수는 “보통 인터넷 기업들은 서비스가 중단되더라도 몇 시간, 최대 하루 이내에 서비스가 복구되도록 설계 목표치를 잡고 있다. 5일이나 서비스가 중단된 것은 굉장히 이례적인 일”이라고 말했다. 이어 “복구 지연에는 여러 이유가 있을 수 있는데, 시스템 자체가 망가졌을 수도 있고 데이터가 망가졌을 수도 있다. 그 중에서도 데이터가 망가졌을 가능성이 크다”며 “여러 경우가 있어 (정확한 서비스 재개 시점을) 단정하기는 어렵다”고 덧붙였다. 예스24에 기술 지원을 제공하고 있는 KISA 관계자도 “조사 중인 사안으로 복구 시점을 예측하기는 어렵다”고 답했다.

2025.06.16 16:28박서린

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이랜드 천안물류센터 화재…'뉴발란스' 등 배송 차질

"팔아도 안 남아"…자영업자 수익악화 원인 조사했더니

정부서버에 '19금' 올린 美 핵기밀 요원..."화면 작아서"

손 놓고 시속 90㎞ 주행…국산차 긴장시킨 '이 기술'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.