• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사고'통합검색 결과 입니다. (155건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SK텔레콤, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

"기업 신고 없어도 정부가 해킹 조사…금융사 보안사고에 징벌적 과징금"

류제명 과학기술정보통신부 제2차관은 19일 “해킹 정황이 확보되면 기업의 신고 없이도 정부가 철저히 조사할 수 있도록 제도를 개선하겠다”고 밝혔다. 류 차관은 이날 정부서울청사에서 금융위원회와 합동 브리핑을 열어 “기업이 침해사고 사실을 고의적으로 지연해 신고하거나, 미신고할 경우 과태료 처분을 강화하겠다”며 이같이 말했다. KT와 롯데카드 등 주요 기업의 해킹이 잇따르고, 이재명 대통령이 이에 대한 강력한 주문이 이어지면서 정부가 해킹 문제 대응을 강화하고 나섰다. 류 차관은 “정부는 국가안보실을 중심으로 과기정통부, 금융위 등 관계부처와 함께 범부처 합동으로 해킹 피해 최소화를 위해 노력하고 있다”며 “과기정통부는 국내 최고의 보안 전문가들과 함께 현행 보안 체계 전반을 원점에서 재검토해 임시방편적인 사고 대응이 아닌 보다 근본적인 대책을 마련할 계획”이라고 강조했다. 이어, “기업들이 자발적으로 보안에 대한 투자를 확대해 나갈 수 있도록 제도적인 유인책 마련도 병행하겠다”며 “해킹 사고를 예방 대응하는 데 AI 기술을 적극 활용하는 등 국가 보안 체계 전반의 고도화에도 힘쓰겠다”고 설명했다. 그러면서 “국민들이 신뢰할 수 있는 안전한 디지털 환경 조성을 위해 총력을 기울이겠다”고 덧붙였다. 권대영 금융위 부위원장은 “최근 연이어 발생하고 있는 금융권 해킹 등 침해사고에 대해 매우 엄중하고 무겁게 인식하고 있다”며 “해킹 기술과 수법이 보다 치밀하고 교묘하게, 빠르게 진화하는 반면 금융권의 대응은 이를 따라가지 못하는 측면이 있다”고 지적했다. 특히 “보안투자를 불필요한 비용이나 부차적 업무로 여기는 안이한 자세가 금융권에 있지 않았는지 냉정하게 돌아봐야 할 시점이라 생각한다”며 “국민들이 금융회사를 신뢰할 수 있도록 보안 실태에 대한 밀도 있는 점검과 함께 재발 방지를 위한 근본적 제도개선도 즉시 착수하겠다”고 밝혔다. 이어, “금융회사 CEO 책임하에 전산시스템 및 정보보호 체계 전반을 긴급 점검토록 하고 금융감독원, 금융보안원 등을 통해 점검결과를 면밀히 감독하겠다”며 “보안사고 발생시 사회적 파장에 상응하는 엄정한 결과책임을 질 수 있도록 징벌적 과징금 도입 등 방안을 신속히 추진하겠다”고 강조했다. 그러면서 “금융회사가 상시적으로 보안관리에 신경쓸 수 있도록 CISO 권한 강화, 소비자 공시 강화 등 다양한 대책을 강구하겠다”면서 “불가피한 침해사고 발생시 금융회사가 신속하게 시스템을 복구하고 즉시에 적절한 피해자 구제에 나설 수 있도록 제도개선 과제도 발굴하겠다”고 했다.

2025.09.19 09:47박수형

KT, 서버 해킹 4건 발견...KISA에 신고

KT는 18일 23시 57분 한국인터넷진흥원(KISA)에 침해 정황을 신고했다고 밝혔다. KT는 정확한 실태 점검을 위해 외부 보안전문 기업에 의뢰해 전사 서버를 대상으로 약 4개월에 걸쳐 조사를 진행했고, 그 결과 보고서를 통해 침해 정황을 확인했다. 이에 한국인터넷진흥원에 서버 침해 흔적 4건과 의심 정황 2건을 신고했다. KT는 향후 정부 조사에 협조해 조속한 시일 내에 침해 서버를 확정하고, 구체적 침해 내용과 원인이 규명될 수 있도록 최선을 다하겠다고 전했다.

2025.09.19 09:29박수형

최민희 의원, 침해사고 조사심의위 설치법 대표발의

최민희 국회 과학기술정보방송통신위원장은 기업의 자진신고 회피를 원천 차단하고 해킹사고에 신속하게 대응하기 위해 정보통신망법을 개정하는 '침해사고 조사심의위원회 설치법'을 대표발의 했다고 15일 밝혔다. 최근 기업들이 침해사고 의심 정황에도 신고를 하지 않아 현행 정보통신망법에 따른 민관합동조사단이 구성되지 못한 점을 개선하기 위한 법안이다. 개정안의 주요 내용은 민관합동조사단이 구성되기 전에 침해사고 발생을 의심할만한 정황이 있어 조사가 필요한 경우와 중대한 침해사고에 해당하는 경우에 이를 판단할 수 있는 '침해사고 조사심의위원회'를 설치하는 것이다. 침해사고 조사심의위원회는 침해사고 관련 전문지식과 경험이 풍부한 전문가로 구성돼 침해사고 정황에 대해 조사가 필요하다고 판단되면 우선적으로 소속 공무원을 해당 기업에 출입하도록 하여 침해사고 발생 여부와 원인을 신속하게 파악하게끔 조치할 수 있다. 이를 통해 기업이 의도적으로 신고를 회피하고 증거물들을 삭제하는 행위 등을 사전에 차단하고, 민관합동조사단이 한층 더 빠르게 구성될 수 있는 연결고리가 될 수 있다는 설명이다. 최 위원장은 “침해사고 조사심의위원회 설치법은 기업의 악의적인 침해사고 은폐 행위를 원천 차단할 뿐만 아니라 기업이 침해사고를 예방하기 위해서 보안 시스템을 강화하는 데 필요한 비용 투자로 이어질 것으로 예상된다”고 말했다.

2025.09.15 17:31박수형

"해킹 자진신고 전 정부가 직권조사"...법개정 목소리 커졌다

사이버 침해사고를 입은 기업이나 기관이 자진 신고 이전에 정부가 의심 정황이 발견되면 즉시 조사할 수 있도록 제도를 정비해야 한다는 목소리가 커지고 있다. 참여연대 등 시민단체들은 15일 기자회견을 열어 연이어 발생하는 침해사고에 대해 정부와 국회에 재발방지 대책 마련을 촉구하면서 피해신고 전에도 과학기술정보통신부의 직권조사가 가능하도록 제도를 개선해야 한다고 주장했다. 최근 이동통신사에서 벌어진 사고를 두고 이상징후가 없다는 사업자 주장에 의존하다가 정부가 뒤늦게 조사에 나섰다는 이유에서다. 같은 날 국민의힘 박충권 의원 역시 보도자료를 내고 현행 정보통신망법에서는 침해사고를 당한 주체가 직접 자진신고를 해야만 정부가 조사에 나설 수 있다는 점을 지적했다. 개인정보보호법에 따른 인지 조사와 비교해 조사 권한의 차이가 크다는 것이다. 박 의원은 통신사의 협력사만 자진신고를 한 점을 두고 “기업이 자진 신고를 회피할 경우 정부와 전문기관이 신속히 대응할 수 없는 제도적 허점을 드러낸 것”이라며 “사이버 침해사고는 국민의 재산 피해와 직결된 만큼 철저한 진상 규명으로 책임을 묻고 재발 방지를 위해 법과 제도를 반드시 정비해야 한다”고 강조했다. 앞서 최근 출입기자단과 취임 후 첫 간담회를 가진 배경훈 과학기술정보통신부 장관 역시 비슷한 생각을 밝혔다. 배 장관은 “근본적인 대책에 대한 고민이 필요한 시점”이라며 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (침해사고 신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 말했다.

2025.09.15 13:38박수형

국민건강보험 공단 개인정보 노출 사고…개보위, 확인 착수

국민건강보험공단에서 기관별 종사자 및 수급자 182명의 개인정보 유출 사고가 발생한 가운데 개인정보보호위원회(개보위)가 사실관계 확인에 착수했다. 개보위는 9일 국민건강보험공단에서 발생한 개인정보 유출 사고와 관련해 개인정보 유출 경위, 정보주체 통지의무 이행 등 관련 사실관계 확인에 착수했다고 10일 밝혔다. 앞서 전날 국회 보건복지위원회 김선민 조국혁신당 의원실이 공단에서 받은 자료에 따르면 이달 1일 시스템 오류로 장기요양기관 대표자, 종사자, 수급자 등 총 182명의 개인정보가 노출됐다. 노출된 개인정보는 이름, 생년월일, 연락처 등 2~5종이다. 국민건강보험공단에 따르면 접속자 폭증으로 인해 일부 서버에서 과부하가 발생했고 이같은 오류가 일어난 것으로 확인됐다. 이와 관련해 공단은 9일 개인정보 노출로 심려를 끼쳐드린 점을 사과드린다”며 “재발 방지를 위한 개선 대책을 마련하겠다”고 밝힌 바 있다. 개보위는 사실 관계를 확인하고 개인정보보호법 위반 소지가 발견되면 본격적인 조사에 착수할 예정이다.

2025.09.10 21:30김기찬

"자동차보험 경상환자 치료기간 8주 설정, 명확한 근거 없다”

대한한의사협회는 경상환자의 충분한 치료기간을 보장하지 않는 국토교통부의 '자동차손해배상 보장법 시행령 및 시행규칙 개정안'에 거듭 반대입장을 밝히고, 즉각적인 폐기와 전면 재검토를 촉구했다. 김영수 대한한의사협회 보험이사는 국토교통부 주최로 지난 9일 개최된 '자동차보험 건전성 확보를 위한 정책토론회'에 패널로 참석해 자동차보험 경상환자의 충분한 치료기간 보장과 근거 없는 치료 8주 제한 철회를 주장했다. 김영수 이사는 “이번 국토부 개정안의 핵심은 경상환자의 통상적인 치료기간을 8주로 설정하고, 그 이상 치료를 받으려면 보험사에 추가 서류를 제출해서 심사를 받아야 한다는 것”이라며 “그러나 가장 핵심적인 부분인 경상환자의 통상 치료기간을 8주로 설정하는 것에 대한 명확한 근거가 없다”고 지적했다. 또 “국토교통부는 '경상환자 중 90%가 8주 이내에 치료를 종결한다'는 통계를 발표했으나 감사원 감사보고서와는 차이가 있고, 보험사측에서 보유하고 있는 각종 자동사 사고 관련 데이터 역시 조사 방법에 따라 수치상의 차이가 크기 때문에 신뢰할 수 없다”고 강조했다. 김 이사는 국토부와 손보사측에서 주장하는 과잉진료 부분에 대해서도 지적했다. 그는 “흔히 자동차 사고가 나면 한의원과 한방병원에서 아무런 제한 없이 치료를 받는다는 큰 오해를 하지만, 실제로는 '자동차보험진료수가에 관한 기준'에 따라 엄격한 통제를 받는다”고 말했다. '자동차보험진료수가에 관한 기준'에 따르면 ▲입원의 경우 통상 사고 초기에만 5일 정도 인정 ▲외래 통원치료 횟수는 사고 3주 초과 시 주 3회 이하로 제한 ▲첩약은 7일 이내, 최대 20일 정도로 제한 ▲추나치료는 치료기간 중 20회 이내로 제한 ▲약침과 물리치료, 침, 뜸, 부항 등 대부분의 한의의료행위에 기간별 제한 존재와 같은 실제 적용되고 있는 규제 조항을 설명했다. 김 이사는 “이 같은 기준들을 준수하고 있는지 여부는 건강보험심사평가원에서 엄격하게 심사하고, 기준에 초과된 부분에 대해서는 삭감조치가 이뤄지며, 건강보험심사평가원의 판단에도 불구하고 보험사가 과잉진료로 의심하는 경우에는 '자동차보험진료수가분쟁심의회'에 심판청구를 할 수 있는 제도가 마련되어 있다”라며 “오히려 과도한 제한 때문에 환자가 원하는데도 치료를 시행하지 못하는 경우도 발생하고 있는 상황에서 극단적인 사례만을 부각하여 경상환자에 대한 치료를 과잉진료로 오인토록 하고, 자동차보험 진료비 상승과 한의과 비중 증가를 한의계 책임으로 전가하는 것은 옳지 않다”고 밝혔다. 이와 함께 “경상환자라는 용어 때문에 가볍게 생각할 수도 있지만, 사실 이번 개정안은 전체 자동차 사고 환자의 94%에 달하는, 2024년 기준 160만명에 적용되는 사안”이라며 “그럼에도 불구하고 한의계를 포함한 의료전문가 단체의 의견이 반영되지 않았으며, 자동차 사고 환자를 가장 많이 보고 있는 한의계와는 이번 개정안이 나오기 전까지 충분한 논의가 없었다”고 지적했다. 특히 “의료계 일부에서 발생하는 일탈행위는 반드시 근절되어야 하며, 대한한의사협회도 소비자단체 등 외부 구성원을 포함한 가칭 자동차보험적정진료심의위원회를 구성하는 것을 검토하고 있다”라며 “하지만 극히 일부의 잘못된 행태를 근거로 자동차 사고 환자를 잠재적 부정수급자로 취급하고, 행정부담을 가하며, 배상책임이 있는 보험사에 오히려 지급여부를 판단하게 하는 것은 명백히 국민의 권리와 존엄을 훼손하는 것이며, 따라서 이번 자배법 하위법령 개정안은 전면 재검토가 마땅하다”고 밝혔다. 이날 윤성찬 대한한의사협회 회장도 질의응답을 통해 국토부의 자배법 하위볍령 개정안의 통계상 오류와 문제점을 지적했다. 윤성찬 회장은 “손해보험협회 패널이 제시한 건강보험과 자동차보험 진료비 비교는 건강보험은 급여 진료비이고, 자동차보험은 급여와 비급여를 합친 것이므로 단순 비교는 오해를 불러일으킬 오류가 있다”라며 “자동차보험에서 한의진료가 진입한 초기에는 증가 폭이 컸지만 최근 3년 정도는 안정적이므로 최근 3년치의 통계를 분석하고 예측하는 것이 합리적이다”라고 주장했다. 이어 “교통사고 환자의 치료에 있어 한의사들의 진료는 심평원의 심사와 통제를 받고 있으며, 치료기간이 8주를 넘기면 더 엄격한 제한을 받는다”라며 “무작정 교통사고 12~14등급 환자의 치료를 8주 이내로 제한하면 치료비 절감 효과는 극히 미미하고, 오히려 사고 피해자의 충분히 진료받을 권리만 제한하게 된다”고 설명했다. 이에 “국토부 자배법 하위법령 개정안을 철회하거나 시행을 유보하고, 자동차보험 건전성 확보를 위한 방안을 찾기 위해 의료계와 금융감독원, 소비자단체를 포함하는 '(가칭)자동차보험 건전성 확보를 위한 위원회'를 만들어 다시 차근차근 논의해야 한다”는 의견을 개진했다. 대한한의사협회는 이날 토론회에서 국토부에서 발표한 '자동차보험 경상환자의 90%가 상해일로부터 8주 이내 치료를 완료한다'는 내용에 대한 정확한 통계자료와 세부사항을 공개해 줄 것을 국토교통부에 공식 요청했다. 한편 대한한의사협회는 '상해등급 12~14급에 해당하는 경상 교통사고 환자가 8주 이상 치료를 받을 경우, 치료 개시 후 7주 이내에 상해의 정도 및 치료 경과에 관한 자료를 보험사에 제출하도록 의무화'하는 내용의 국토부 자배법 하위법령 개정안에 대해 보험사의 비용 절감을 최우선으로 한 졸속 행정이며 국민의 치료받을 권리를 정면으로 침해하는 반의료적 정책 개악이라고 강력히 반대하고 있다. 지난 7월에는 국토교통부와 용산 대통령실 앞에서 시민사회단체들과 공동으로 세 차례의 궐기대회를 진행하고, '교통사고 환자 치료기간을 8주로 제한, 누구를 위한 정책인가?'를 주제로 국회 토론회를 개최하는 등 불합리한 자배법 하위법령 개정안의 즉각적인 철회를 위해 적극 나서고 있다.

2025.09.10 17:48조민규

한화오션 거제사업장 사망 사고 사과…"재발방치책 마련할 것"

한화오션은 경남 거제사업장에서 브라질 국적 선주사 감독관이 사망한 사고와 관련해 조의를 표하고 재발 방지를 약속했다. 김희철 한화오션 사장은 4일 "전날 한화오션 거제사업장에서 브라질 국적 선주사 소속 시험설비 감독관 한 분이 바다로 추락해 운명을 달리 하셨다"며 "삼가 고인의 명복을 빈다"고 밝혔다. 김 사장은 이날 사과문을 통해 "머나 먼 이국 땅에서 생을 마감하신 고인의 유족에게 비통한 마음으로 조의를 표한다"며 "한화오션은 유가족 지원에 최선을 다하겠다"고 밝혔다. 이어 "브라질 정부와 브라질 선주 측에도 가슴 깊이 안타까운 마음을 전한다"고 애도했다. 김 사장은 "사고 확인 직후 관련 작업을 중단하고 사고 원인을 조사하고 있다"며 "관계 기관에 적극 협조해 사고 원인을 규명함과 동시에 재발 방지책을 적극 마련하겠다"고 전했다. 그는 "회사 구성원들의 안전을 두고는 그 무엇과도 타협하지 않는 마음가짐으로 나아가겠다"고 강조했다. 앞서 3일 오전 한화오션 거제사업장 내 브라질 국적 선주사 소속 감독관이 바다로 추락해 숨지는 사고가 발생했다. 당국은 건조된 해양 구조물의 하중 테스트를 진행하던 중 사고가 발생한 것으로 보고, 구체적인 사고 경위를 조사 중이다. 한화오션은 이와 관련 이날 오전 8시부터 4시간 동안 거제사업장 가동을 중단하고 특별안전교육·진단을 진행했다.

2025.09.04 15:58류은주

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

SKT 역대 최대 과징금에 '규제 형평성' 거센 논란

개인정보보호위원회가 SK텔레콤에 부과한 1천348억원의 과징금 제재를 두고 행정처분에 대한 적정성 논란을 피하기 어려울 것으로 보인다. “개인정보 보호 중요성을 환기하는 계기가 될 것”이란 규제당국 입장과는 달리 규제 형평성과 적정성 지적이 조사결과 발표 당일부터 쏟아지고 있기 때문이다. 김승주 고려대 정보보호대학원 교수는 28일 개보위의 행정처분 발표 후 자신의 SNS에 “과징금을 부과하지 말라는 것이 아니라 그 규모가 타당한지 여부는 반드시 따져봐야 한다”며 “이용자 동의 없이 개인정보 수집해 온라인 광고에 활용한 구글에는 629억원의 과징금을 부과했는데, 이를 넘어서는 과징금을 해킹 피해 기업에 부과하는 것이 옳은가”라고 비판했다. 사이버 공격 주체가 아니라 침해 공격을 방어하지 못한 기업에 과도한 제재를 내렸다는 뜻이다. 김 교수가 비교 사례로 꼽은 구글은 맞춤형 광고에 활용하기 위해 이용자들이 다른 웹사이트나 앱을 이용하는 정보를 몰래 수집한 사안이다. 즉, 이용자 몰래 개인정보를 활용한 글로벌 기업보다 해킹 공격을 피해받은 기업에 더욱 강력한 징벌적 처분을 내렸다는 것이다. 김 교수는 또 “SGI서울보증보험 해킹에서는 민감도가 높은 13TB의 개인신용정보가 탈취됐지만, 신용정보법상 과징금 상한액이 50억원으로 규정돼 있어 과징금이 최대 50억원이었다”면서 “과연 유심정보 유출로 매출의 3%에 달하는 과징금을 부과하는 것이 비례의 원칙에 맞는 것인지 생각해 볼 필요가 있다”고 꼬집었다. 학계는 물론 법조계에서도 논란이 이어지고 있다. 개보위의 판단과 제재 처분 수위는 시장에 전혀 다른 신호를 남겼다는 이유에서다. 익명을 요구한 한 법무법인 관계자는 “개보위는 다른 기업에 경각심을 줄 것이라고 밝히고 있지만, 클라이언트들의 관심사는 같은 해킹 공격을 받더라도 어떻게 해야 개보위의 과징금 처분 수위를 낮출 수 있는지로 옮겨갔다”며 “정부의 제재가 시장에서는 징벌적 성격으로 읽히고 있다는 반증”이라고 설명했다. 예컨대 SK텔레콤이 정보 유출에 따른 2차 사고 방지를 위해 유심 무상 교체 조치에 나섰고 실제 피해 발생이 보고되지 않았는데, 다른 기업들은 개보위의 처분 내용을 보면서 이와 같은 노력이 제재 수위를 낮추는 데 큰 도움이 되지 않은 것으로 보고 있다는 것이다. 개보위가 이용자 피해 회복을 위해 노력한 점을 일부 감경 사유로 삼았다고 밝혔으나 기업들이 정부를 신뢰하지 않는 상황에 이른 셈이다. 이성엽 고려대 기술법정책센터장은 “과징금은 보통 부당이득 환수를 목적으로 하지만 SK텔레콤은 사실상 그런 이득이 없어 이번 과징금 규모는 과다하다는 해석이 나올 수 있다”며 “피해 기업을 가해자 취급하기보다 해커 추적과 재발 방지책 마련에 정책 역량을 집중해야 한다”고 말했다. 한편, SK텔레콤은 “무거운 책임감을 갖고 있고 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼아 고객정보 보호 강화를 위해 최선을 다할 것”이라면서도 “조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정할 예정”이라고 밝혔다.

2025.08.28 17:09박수형

SKT 침해사고에 역대 최대 과징금 1348억원

개인정보보호위원회가 사이버 침해사고를 겪은 SK텔레콤에 과징금 1천347억9천100만원과 과태료 960만원을 부과했다. 이는 개인정보 유출에 따라 정부가 부과한 역대 최대 과징금이다. 개인정보위는 27일 전체회의를 열고 안전조치 의무와 유출 통지 위반 등 관련 법류를 위반한 SK텔레콤에 이같은 제재 처분을 의결했다고 28일 밝혔다. 조사 결과 2021년부터 침투한 해커가 SK텔레콤 핵심 시스템에 악성 프로그램을 설치해 가입자자 약 2천324만명의 개인정보를 외부로 유출한 것으로 확인됐다. 유출된 정보에는 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종이 포함됐다. 2차 사고는 발생하지 않았으나 인증키의 경우 암호화되지 않은 상태로 저장돼 유심 복제 가능성에 대한 우려가 제기됐다. 개인정보위는 과징금, 과태료와 함께 서비스 전반의 안전조치 강화, 개인정보보호책임자가 회사 전반 개인정보 업무를 총괄하도록 거버넌스 체계 정비 등의 시정명령도 부과했다. 또 개인정보보호관리체계(ISMS-P) 인증 범위를 통신 이동통신 네트워크 시스템으로 확대할 것을 권고했다. SK텔레콤 측은 “무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객정보 보호 강화를 위해 만전을 기할 것”이라고 밝혔다. 이어, “조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다”며 “향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정하겠다”고 덧붙였다.

2025.08.28 11:22박수형

한동수 교수 "중대사고 체계적으로 막기위해 국가안전기술센터 설립해야"

"지속적으로 일어나는 산업현장 안전 사고를 막기 위해서는 정확한 위치 측정 기술을 활용한 '국가안전기술센터'를 설립해야 한다." 국회 환경노동위 안호영 의원과 김주영 의원, 국방위 박희승 의원이 25일 국회의원 회관에서 공동 주최한 국가안전세미나에서 한동수 KAIST 전산학부 교수는 '실내외 통합 GPS 위치 기술을 활용한 작업자 안전관리'를 발표하며 이 같이 말했다. KAIST와 국가안보포럼이 공동 주관한 이날 행사에서 한 교수는 "과기기술정보통신부가 총괄해 AI와 위치, 로봇/드론 등의 기술을 개발해야 할 것"이라며 "이에는 국토교통, 산업자원 보건복지, 해양안전, 해양수산, 국방 등 다부처 협력이 필요하다"고 강조했다. 스마트 안전 기술로는 위치기반 스마트 글래스, 작업장 및 작업자 로봇, 소용방 드론 등을 예로 들었다. 한 교수는 "위치기술의 성숙으로 위치에 기반한 작업자 실시간 위치추적과 관리가 안전사고 예방에 크게 도움이 될 것"이라고 말했다. 한 교수는 또 안전사고 예방의 실효성을 높일 수 있도록 위험한 작업 현장에서 작업하는 작업자의 위치를 기록으로 남기는 것을 법으로 제정할 것도 권고했다. 이에 앞서 박종한 법무법인 청출 대표변호사(전 법무법인(휴) 태평양 건설팀 중대재해 TF)는 기조발표에서 '중대재해처벌법 시행 3년, 성과와 한계에 대한 분석 및 미래 전략 제언'을 주제로 중대재해처벌법의 한계를 분석하고 GPS/IoT, AI CCTV 등을 활용한 스마트 안전 기술의 필요성을 강조했다. 이어 고학림 호서대 정보통신학부 교수는 주제발표에서 “수중 작업자 안전관리를 위한 수중 위치추적 기술”을 소개하고 "해양에서도 육상처럼 위치에 기반해서 수중 작업자 사고를 예방하고 안전을 관리할 수 있다"고 말했다. 지정 토론에서는 ▲박성동 PL네트웍스 대표가 IoT기반 건설현장 안전관리 솔루션 ▲이규영 시터스 이사가 소방관 안전관리를 위한 소방관 위치추적 기술을 각각 소개했다. 또 박희범 지디넷코리아 기자도 중대재해법과 스마트 안전기술에 대해 언급했다. 임동희 고용노동부 중대재해감축로드맵이행추진단 부단장은 "중대재해법이 시행되고 있음에도 여전히 사건사고가 지속 발생하고 있다"며 "오늘 나온 얘기를 정책적인 차원에서 세밀하게 들여다보고, 대안을 모색할 것"이라고 말했다. 좌장을 맡은 박봉규 국가안보개혁포럼 대표는 토론 말미에 “건설, 소방, 산업현장의 안전을 넘어 국방 분야에서도 안전에 관심을 가져야 할 때"라고 덧붙였다. 박 대표는 또 "실내외 통합 GPS, 수중 위치인식 기술과 같은 첨단 위치 기술을 활용, 국가안전 개선을 모색해야 할 절호의 시점"이라며 "국가안전기술센터의 설립도 필요하다” 고 언급했다. 이날 국회 환경노동위원장인 안호영 의원은 환영사에서 “기업의 안전보건 의무를 강화하면 노동현장이 더 안전해질 것이라 기대했지만, 일부 현장에서는 처벌을 피하기 위한 형식적 조치에 치중했다. 기업과 노동자가 스스로 안전사고를 예방하는 문화를 만들 수 있도록 지혜를 모아달라"고 당부했다. 또 국회 환경노동위원회 간사와 더불어민주당 산업재해예방TF 단장을 맡고 있는 김주영 의원은 “법적 처벌만으로는 사고를 줄이기 어렵다는 점을 분명히 인식해야 한다. GPS와 IoT 기반의 위치 추적 시스템, AI 영상 분석, 웨어러블센서와 같은 기술이 단순한 안전 보조 수단이 아니라 사고를 막는 가장 현실적인 안전망이 될 수 있다”고 말했다. 국방위의 박희승 의원은 인사말에서 “우리나라 인구 1만명 당 산재 사망사고자는 0.39명으로 경제협력개발기구(OECD)평균인 0.29명을 훨씬 상회한다. 38개 회원국 가운데 33위"라며 "현행 제도에 구조적인 허점은 없는지, 산업현장에서 선제적으로 안전을 강화하고 있는지 점검하고,부족한 부분들을 보완해야 할 시점”이라고 언급했다.

2025.08.25 16:40박희범

로보택시 확대 앞둔 테슬라, 사고 보고 의무 위반으로 조사

전기차 업체 테슬라가 자율주행 관련 사고 보고 규정을 제대로 지키지 않았다는 이유로 미국 교통당국 조사를 받게 됐다. 이번 조사는 테슬라가 전국 확대를 목표로 추진 중인 로보택시 사업에도 적지 않은 부담이 될 전망이다. 21일(현지시간) 미국 도로교통안전국(NHTSA)에 따르면 NHTSA 결함조사실(ODI)은 지난 19일 테슬라 자율주행시스템(ADS)·첨단주행보조시스템(ADAS) 관련 사고 보고 규정 준수 여부에 대한 조사에 착수했다. 현행 규정상 자동차 제조업체는 ADS 또는 ADAS가 장착된 차량과 관련된 사고가 발생할 경우, 사고 사실을 인지한 시점부터 최대 5일 이내에 당국에 보고해야 한다. NHTSA는 “테슬라가 제출한 수많은 사고 보고서를 검토한 결과, 상당수가 규정 시한을 어기고 수개월이 지난 뒤 제출됐다”며 “이는 규정 위반에 해당한다”고 지적했다. 테슬라 측은 데이터 수집 시스템 문제 때문에 보고가 지연됐으며, 현재는 문제가 해결됐다고 해명한 것으로 전해졌다. NHTSA는 이번 조사에서 ▲테슬라의 사고 보고 지연 사유 ▲제출된 보고서의 데이터·세부사항의 완전성 ▲당국이 아직 파악하지 못한 추가 사고 여부 등을 중점적으로 확인할 계획이다. 이번 조사는 테슬라가 지난 6월 미국 텍사스주 오스틴에서 자율주행(로보) 택시 서비스를 시작한 지 불과 두 달 만에 이뤄졌다. 테슬라는 전국적으로 로보택시 서비스를 확대하고, 무선(OTA) 업데이트를 통해 기존 차량에도 자율주행 기능을 탑재한다는 계획을 세우고 있다. 앞서 NHTSA는 지난해 10월부터 테슬라의 첨단 운전자 보조 소프트웨어인 '풀 셀프 드라이빙(FSD)' 안정성에 대한 별도 조사도 진행 중이다. 해당 조사는 안개·먼지 등 시야가 제한되는 기상 조건에서 FSD가 제대로 작동하지 않아 발생한 교통사고들을 주요 대상으로 삼고 있으며, 최소 한 건의 사망사고도 포함돼 있다.

2025.08.22 09:50류은주

한문희 코레일 사장, 사의 표명…경부선 작업자 사망사고 책임

한국철도공사(코레일)는 21일 한문희 코레일 사장이 경부선 남성현-청도 작업자 사망 사고에 대한 책임을 지고 사의를 표명했다고 밝혔다. 한문희 코레일 사장은 “철도 작업자 사고 발생에 대해 유가족과 국민께 깊이 사과드리고, 무거운 책임을 통감한다”며 사고현장에서 사의를 표명했다. 코레일은 유가족과 부상자에 대한 지원에 총력을 다하는 한편, 사고 원인을 철저히 규명할 수 있도록 관계 기관에 적극 협력해 다시는 유사한 사고가 재발하지 않도록 근본적 대책을 마련할 계획이다.

2025.08.21 13:38주문정

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

상반기 해킹 사고 1034건...정보통신 분야 최다

올해 상반기 침해사고 신고 건수가 1034건으로 작년 상반기(899건)보다 15% 증가한 것으로 나타났다. 업종별로는 정보통신분야 침해사고 발생 비중(32%, 390건)이 가장 높았고, 발생 건수도 전년 동기대비 29% 증가했다. 이어 제조(157건), 도소매(132건), 협회(59건), 기타(296건) 순으로 집계됐다. 과학기술정보통신부(장관 배경훈, 이하 '과기정통부)와 한국인터넷진흥원(원장 이상중, 이하 'KISA')은 8일 이 같은 내용의 '2025년 상반기 국내 사이버위협 동향'을 발표했다. 올해 상반기 국내외 침해사고 중 기업 및 국민 생활에 큰 영향을 미친 국내 주요 통신사의 대규모 유심정보 유출, 온라인 서점 등의 랜섬웨어 감염사고 및 국내외 가상자산 거래소 해킹사고를 중심으로 살펴보면 다음과 같다. ① 주요 통신사 침해사고 올해 4월 과기정통부와 KISA는 국내 1위 이동통신사인 SKT의 침해사고 신고를 접수하고 고객 유심 정보 유출 등 사안의 중대성을 고려해 민관합동조사단을 구성‧운영하였다. 민관합동조사단은 포렌식 정밀분석 및 현장조사를 통해 계정 관리 부실, 주요정보 암호화 미흡, 관련 법령 위반 등 정보보호체계 전반의 문제로 침해사고가 발생했다고 분석했다. 과기정통부는 이번 사고를 계기로 지능화‧고도화되는 사이버위협에 대비할 수 있도록 국가 정보보호 체계를 개편해 AI 시대를 지탱하는 견고한 사이버보안 체계를 구축하는 한편 침해대응 전반에 AI를 적극 도입 추진할 계획이다. ② 랜섬웨어 감염사고 주요 온라인 서점(예스24, '25.6월), 금융기관(SGI 서울보증, '25.7월)의 랜섬웨어 감염으로 예매, 대출 등 주요 서비스가 중단, 국민 불편이 발생했다. 최근 랜섬웨어 감염사고에서 백업시스템까지 감염되고 있는 점을 고려해 기업들은 안전한 백업관리, 정기적인 복구 훈련, 최신 보안패치 적용 등 랜섬웨어 예방을 위한 보안수칙을 준수해야 한다. 과기정통부와 KISA는'랜섬웨어 대응을 위한 데이터 백업 8대 보안수칙'을 보호나라 누리집(www.boho.or.kr/알림마당/보안공지)에 게시하고, 기업들이 널리 활용할 수 있도록 사회관계망 등을 통해 홍보하고 있다. ③ 가상자산 거래소 침해 사고 가장 심각한 금전적 피해를 초래하는 가상자산 해킹이 작년에 이어 올해 상반기에도 국내외에서 지속되고 있다. 최근 가상자산 거래소 등에 대한 사이버 공격은 가상자산에 대한 직접적인 공격보다는 협력사의 보안취약점을 통해 우회적으로 가상자산 거래소에 침투해 자산을 탈취하는 공급망 공격 특성을 보여주며, 이는 보안이 우수한 주요 기업을 직접 대상으로 하기보다는 보안이 취약한 협력 기업 또는 연계 서비스를 노리는 특징을 나타낸다. 해외는 바이비트가 지난 2월 15억달러 규모로, 또 국내는 위믹스가 2월 90억원 규모의 탈취 사고를 당했다. 이에, 기업들은 가상자산 서비스와 연계된 유지보수, 협력사 대상 상시 보안취약점 점검 및 모니터링 체계 운영 등 전체 공급망에 대한 보안 관리체계를 확립하고, 전체 공급망에 대한 상시 정보보호 활동을 강화해야 한다고 과기정통부는 주문했다. ④ 크리덴셜 스터핑(Credential Stuffing)을 악용한 침해사고 해커들은 해킹 등 다양한 수단을 통해 탈취한 계정정보를 다크웹에서 거래하고 있으며, 이렇게 이미 유출된 계정정보(ID/PW)를 다른 웹사이트 등에 입력해 로그인 및 개인정보를 탈취하는 크리덴셜 스터핑도 지속되고 있다. 기업들은 이와 같은 사이버 공격에 대응하기 위해서 다중인증체계를 도입하고 제로트러스트 기반의 비정상 사용자 접속 차단 체계를 마련하는 한편, 사용자는 사이트마다 다른 비밀번호를 사용할 필요가 있다. 이번 '2025년 상반기 사이버 위협 동향 보고서'는 KISA 보호나라 누리집(www.boho.or.kr)에서 다운로드 및 확인할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “정부는 갈수록 지능화‧고도화되는 사이버위협에 대응할 수 있게 탐지‧대응, 조사‧분석 등 침해사고 대응 전주기에 사이버보안에 특화된 AI를 적극 도입하고 있다"면서 “침해사고의 선제적 탐지 및 대응을 통해 개인정보 유출 등 국민과 기업의 피해가 최소화되도록 노력하겠다.”고 말했다.

2025.08.07 20:38방은주

SKT, 침해사고에 2분기 성적 주춤...AI는 고공 성장

SK텔레콤이 매출과 수익성이 모두 하락한 성적표를 내놨다. 사이버 침해사고에 따른 가입자 감소와 정부의 행정지도로 영업이 중단된 대리점 보상 비용이 분기 실적에 반영됐다. SK텔레콤은 지난 2분기 연결 기준 매출 4조3천388억원, 영업이익 3천383억원, 당기순이익 832억원을 기록했다고 공시했다. 별도 기준 매출은 3조1천351억원, 영업이익 2천509억원, 순이익 369억원이다. 별도 매출은 전년 대비 1.8%, 직전 분기 대비 1.0% 감소했다. 침해사고 발표 이후 가입자 이탈에 따라 이동통신 매출이 줄었다. 별도 영업이익은 전년 대비 44.3% 감소했는데, 유심 무상 교체 등으로 비용이 증가했다. 2분기 기준 마케팅 비용은 7천250억원으로 전년 대비 1.3% 늘어났다. 신규 가입자 모집 중단 기간에 마케팅 비용이 들지 않았지만, 유심 교체와 유통망 보상안 비용이 지급 수수료 명목으로 묶여 오히려 마케팅 비용 증가를 불러왔다. 유통망 보상안 집행과 유심 교체에 약 2천500억원이 투입된 것으로 추정된다. 이동통신 매출은 2조6천230억원을 기록했다. 전년 대비 1.9% 감소한 수치다. 5G 가입자는 1분기 1천724만에서 2분기 1천702만으로 일부 감소했다. 월평균 해지율이 매 분기 1% 미만에서 1.6%까지 올랐다. 핸드셋 기준 무선 전체 가입자에서 차지하는 5G 가입자 비중은 77%까지 늘었다. 유선 통신 사업을 맡고 있는 SK브로드밴드는 2분기에 전년 대비 2.4% 늘어난 1조1천200억원의 매출을 기록했다. 유료방송 매출이 소폭 감소한 반면에 데이터센터와 같은 B2B 사업의 성장세가 돋보였다. IPTV와 케이블TV 가입자는 각각 672만1천, 277만2천으로 모두 감소했다. 초고속인터넷 가입자도 717만3천으로 소폭 감소했는데, 기가 가입자 비중이 증가하며 매출은 증가했다. 회사가 역량을 집중하고 있는 AI 분야에서는 빠른 성장세를 이어갔다. AI 데이터센터 사업의 매출은 가동률 상승에 따라 13.3% 증가한 1천87억원을 기록했다. AI클라우드 AI비전, AICC 등 AIX 사업은 B2B 솔루션 판매 확대로 15.3% 성장한 468억원을 기록했다. AI 에이전트 에이닷은 7월 말 기준 누적 가입자 1천만명을 돌파했다. 최근 출시한 '에이닷 노트'와 '브리핑' 베타 서비스는 1개월만에 누적 사용자 80만명을 기록했다. 한편 사이버 침해사고로 연간 연결매출 목표는 17조8천억원에서 17조원으로 낮춰 제시했다. 당장 침해사고 대응 감사 패키지로 5천억원을 투입했고 가입자 감소에 따라 매출 3천억원이 줄어든 점을 반영했다. 가입자 이탈로 향후 8천억원 매출 감소를 고려하고 있고, 5년간 정보보호에 7천억원을 투자키로 했다.

2025.08.06 11:41박수형

"폭발물 설치했다"...신세계백화점 명동점 이용객·직원 대피

신세계백화점 본점인 명동점에 폭발물을 설치했다는 글이 올라와 경찰이 수색에 나섰다. 5일 관련업계에 따르면 이날 낮 12시30분께 인터넷 커뮤니티인 디시인사이드에 '신세계백화점 폭파 안내'라는 제목으로 폭발물을 설치했다는 글이 게재됐다. 게시물에는 "오늘 신세계백화점 절대로 가지 마라"며 "내가 어제 여기에 진짜로 폭약 1층에 설치했다. 오늘 오후 3시에 폭파된다"고 적혀 있었다. 경찰과 소방 당국은 오후 1시43분 신고 접수 후 오후 2시30분께부터 서울 중구에 위치한 신세계백화점 본점 내 매장 직원과 고객 전원을 대피시키고 차량 출입을 통제했다. 현재 신세계백화점 명동점은 영업이 중단된 상태다.

2025.08.05 16:03안희정

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

"국가대표 AI 기업 보러 왔어요"…LG·네이버 등 5대 기업, 한 자리서 기술력 과시

"최대 월 120만장인데"...오픈AI, 삼성·SK에 HBM용 D램 90만장 요청

야놀자 "글로벌 트래블 테크기업 관람객에 인식"

"AI, 세분화된 과학 융합시키는 500년 패러다임 변화 가져올 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.