• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사고'통합검색 결과 입니다. (118건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"SNS 알고리즘이 총기사고 부추겨"...美 빅테크 법적 책임질까

미국 뉴욕주 버팔로에서 발생한 총기난사 사건의 유족과 이들을 대리하는 변호인단이 유튜브·메타(페이스북 모회사)·아마존·디스코드·포챈(4chan) 등 10여 개의 소셜미디어 기업을 상대로 집단소송을 제기했다. 이들은 해당 플랫폼의 추천 알고리즘이 가해자의 극단적인 사상 형성에 결정적인 영향을 미쳤다며 법적 책임을 물었다. 이 같은 논란과 사건과 관련해 테크미디어인 더버지와 기가진이 상세히 보도했다. 사건은 2022년 뉴욕주 버팔로의 한 슈퍼마켓에서 발생했다. 당시 18세였던 페이튼 겐드론은 수 시간 운전해 흑인 인구가 많은 지역의 매장을 찾아가 총기를 난사해 10명이 숨지고 3명이 다쳤다. 겐드론은 범행을 트위치에서 생중계했으며, 디스코드에는 인종차별적 밈에서 영향을 받았다는 고백과 함께 장문의 선언문을 작성한 것으로 확인됐다. 이 사건을 계기로 총기규제 단체인 '에브리타운 포 건 세이프티(Everytown for Gun Safety)'는 2023년 총기 판매업자, 가해자의 부모, 주요 SNS 플랫폼을 상대로 두 건의 민사소송을 제기했다. 원고 측은 “이들 플랫폼이 사용자 흥미를 끌도록 설계한 알고리즘이 겐드론의 사상에 영향을 미쳤다”며 “플랫폼은 사용자 몰입을 유도하는 콘텐츠 구조를 설계한 데 대한 책임을 져야 한다”고 주장했다. 일부 피고 플랫폼은 개인 맞춤형 추천 시스템이 없다는 이유로 책임이 없다고 항변하고 있지만, 원고 측은 “이런 서비스 역시 사용자를 유입시키고 과격한 콘텐츠에 노출시키는 구조를 가지고 있다”며 소송 대상에 포함시켰다. 실제로 겐드론은 포챈의 콘텐츠에 깊은 영향을 받았다고 자백했으며, 그의 선언문에는 포챈의 게시물 인용이 다수 포함된 것으로 알려졌다. 핵심 쟁점은 플랫폼이 제공한 '알고리즘'이 법적으로 '제품'에 해당하느냐는 점이다. 원고는 추천 시스템과 사용자 몰입을 유도하는 사용자화면(UI)/사용자경험(UX) 설계를 하나의 '상품'으로 보고, 뉴욕주의 제품책임법(Product Liability Law)을 근거로 배상을 요구하고 있다. 원고 측은 “알고리즘은 위험하고 안전하지 않은 제품”이라며 “보다 안전한 방식으로 설계할 수 있었음에도 기업들이 사용자 참여와 수익 극대화를 위해 개선을 게을리했다”고 지적했다. 플랫폼 측은 이런 주장에 강하게 반발하고 있다. 메타 측 법률대리인 에릭 슘스키는 “서비스는 사용자의 활동에 따라 맞춤형 경험을 제공할 뿐”이라며 “알고리즘이 겐드론에게 영향을 미쳤을 가능성은 있지만, 겐드론의 신념 또한 알고리즘에 영향을 줬다는 점을 간과해선 안 된다”고 맞섰다. 이번 사건은 과거 '곤잘레스 대 구글' 소송과 유사한 양상을 보이고 있다. 해당 사건은 IS(이슬람국가) 테러 희생자의 유가족이 유튜브가 테러 관련 동영상을 추천했다며 구글을 상대로 제기한 소송이다. 이 사건에서 미국 대법원은 유튜브의 직접적인 책임이 입증되지 않았다며 통신품위법 제230조 해석 여부조차 검토하지 않고 소송을 기각한 바 있다. 소송의 향방은 미국 인터넷법의 핵심 조항인 '통신품위법 제230조(Section 230 of the Communications Decency Act)' 해석에 달려 있다. 해당 조항은 플랫폼이 사용자 게시물에 대한 법적 책임을 면제받을 수 있도록 규정하고 있다. 하지만 이번 사건에서는 게시물 자체가 아니라 알고리즘 추천 시스템의 책임을 묻고 있어 기존 판례와는 다른 결론이 나올 가능성도 제기된다. 뉴욕주 법원은 2024년 해당 소송의 본격적인 진행을 허용했다. 그러나 구체적인 판단은 아직 내려지지 않은 상황이다. 이 사건은 향후 인공지능 기반 콘텐츠 추천 시스템의 법적 책임과 소셜미디어 기업의 알고리즘 설계 윤리에 중대한 선례가 될 것으로 전망된다. AI 추천 알고리즘의 발달로 사회 전반의 갈등과 분열이 심화되고 있다는 우려가 커지는 가운데, 스스로 포용성을 되돌아보자는 취지의 '포용성 회복 캠페인'이 진행 중이다. "기울어진 알고리즘을 리부트 하라"란 슬로건으로 진행되는 이번 캠페인은 이달 30일까지 계속된다. 캠페인의 핵심은 나의 정치·젠더·종교·세대 성향을 MBTI처럼 간단한 온라인 설문을 통해 파악하고, 결과를 바탕으로 상대가 나와 '다름'을 이해하며 포용을 실천하자는 것이다. 참여자는 자신의 성향 결과를 공유하고, 포용 실천을 위한 '한 줄 다짐'을 댓글로 남기면 자동으로 경품 이벤트에 응모된다. 또 SNS에 캠페인 해시태그와 함께 URL을 공유하면 중복 응모도 가능하다. 추첨을 통해 ▲아이패드 미니 ▲애플워치10 ▲에어팟 프로2 ▲에어팟4 등 인기 애플 제품은 물론, 스타벅스 기프티콘도 증정한다. 당첨자는 7월 15일 지디넷코리아 홈페이지 공지사항을 통해 발표될 예정이다. 캠페인 참여 방법은 위 이미지 QR코드를 스캔하거나, [☞캠페인 페이지 바로가기] 버튼을 클릭하면 된다. 지디넷코리아 웹사이트 상단에 있는 '포용캠페인' 단어를 클릭해도 된다.

2025.06.29 09:03백봉삼

정부, SKT 침해사고 조사결과 다음주 발표

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 민관합동조사단의 조사 결과를 다음 주중 발표한다. 27일 과기정통부에 따르면 조사단의 조사 결과는 오는 30일 국회에 꾸려진 SK텔레콤 침해사고 관련 TF에 비공개로 보고될 예정이다. 과기정통부는 이후 법률검토와 조치 대책 등을 종합한 최종 조사결과는 다음 주중에 발표할 계획이다. 구체적인 일정은 확정하지 않았다.

2025.06.27 18:48박수형

우아한청년들 "AI 추천배차 도입 후 사고 130% 감소"

배달의민족의 물류 서비스를 운영하는 우아한청년들이 자사 AI 추천배차 시스템의 안전성 향상 효과를 입증했다고 27일 밝혔다. 특히 신규 라이더의 사고 발생률이 도입 이전 대비 130% 감소하는 등 라이더 보호 효과가 뚜렷하게 나타났다는 분석이다. 이번 연구는 6월 24일 유럽 키프로스에서 개최된 이커머스 분야 국제학술대회 'SCECR 2025'에서 싱가포르국립대학교 경나경 교수가 발표한 논문을 통해 공개됐다. 논문은 2020년부터 운영된 AI 추천배차 시스템의 도입 전후 데이터를 비교 분석한 내용으로, 라이더의 사고율과 수익 변화를 정량적으로 측정했다. AI 추천배차는 라이더의 주행 상태, 위치, 이동 경로 등을 분석해 맞춤형 배차를 제안하는 시스템이다. 스마트폰을 통한 경쟁 배차 방식(일명 '전투콜') 대신 안전 운행에 집중할 수 있도록 구조를 개선한 것이 특징이다. 연구 결과에 따르면 전체 라이더의 사고율은 64.3%, 가해사고율은 85.7% 감소했고, 신규 라이더의 경우 각각 93.3%, 130% 줄어든 것으로 나타났다. 이와 함께 전체 라이더의 월평균 수입은 7.4%, 신규 라이더는 9.3% 증가해 안전성과 수익성 모두 개선된 것으로 분석됐다. 우아한청년들 관계자는 “AI 추천배차가 라이더의 운행 안전성과 업무 효율을 동시에 끌어올린다는 점이 데이터로 확인됐다”며 “앞으로도 기술을 활용한 배달환경 개선에 적극 나설 계획”이라고 밝혔다.

2025.06.27 09:53류승현

정부, 이달 중 SKT 침해사고 조사 완료

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 조사를 이달 중 마치겠다고 밝혔다. 유상임 과기정통부 장관은 26일 국회 과학기술정보방송통신위원회 회의에서 “민관합동조사단의 최종 보고를 아직 받지 못했는데 이달 30일까지 발표하는 것을 목표를 삼고 있다”고 밝혔다. 이어, “다음 장관에게 부담을 절대로 주지 않겠다는 게 저의 의지”라고 덧붙였다. 강도현 차관은 “서버에 대한 민관합동조사단 차원에서의 조사 결과는 곧 정리된다”며 “이번 주말에 (침해사고에 대한) 사실관계 정리는 될 수 있을 듯 하다”고 말했다. 그러면서 “다만 최종 발표에 앞서 위약금 처리 문제 등에 대해서는 추가적인 검토가 필요한 상황”이라고 설명했다. 최민희 과방위원장은 이에 대해 “30일 나올 발표 결과는 해킹 현황이나 바이러스 침해 등 기술적인 것에 대한 결과”라며 “위약금 문제는 다른 법적인 검토가 필요한 만큼 둘을 섞어서 답하면 해결책이 안나온다”고 정리했다. 최 위원장은 또 “7월 중 과방위에서 SK텔레콤 관련 현안질의를 할 것 같으니 (위약금 문제에 대한) 법률 검토와 기술적 보안 사고가 이용자들에게 어떻게 피해를 끼쳤는지 구분해서 잘 준비해달라”고 주문했다.

2025.06.26 14:40박수형

12·29 여객기참사 피해지역 경제회복 대책 마련 본격 착수

국토교통부는 24일 '12·29 여객기참사 피해지역 경제활성화 방안 연구' 용역 착수보고회를 개최하고 피해지역인 광주·전남의 실효성 있는 경제회복 대책 마련에 본격 나선다. 연구용역은 30일 시행 예정인 '12·29 여객기참사 피해구제 및 지원 등을 위한 특별법' 제9조에 따라 피해지역의 문화·관광 등 경제 활성화를 위한 국가 차원의 특별지원방안 수립이 의무화된 데 따른 후속 조치다. 참사 직후 공공 안전 확보를 위해 무안공항 활주로가 일시 폐쇄되면서 공항 내 상업시설, 항공기 취급업체, 지역 관광업계 등에서 직·간접적인 매출 감소와 경영난이 발생해 지역사회에서는 체계적인 피해 분석과 맞춤형 지원 대책이 시급하다는 의견이 제기됐다. 국토부 12·29 여객기사고 피해자 지원단은 문화체육관광부·중소벤처기업부 등 6개 관계부처, 광주·전남 지자체·전문가와 협의를 거쳐 전문적이고 객관적인 피해 분석과 실질적 지원방안 마련을 위한 연구용역을 추진하기로 했다. 이번 연구는 재난지원·지역개발 분야 전문성을 갖춘 '한국지역개발학회' 연구진이 총 6개월간 ▲피해지역 경제현황 및 피해규모 분석 ▲현장 의견수렴 및 실질적 지원 도출 ▲맞춤형 경제활성화 방안 및 사업 제안 등을 수행한다. 박정수 국토부 12·29 여객기사고 피해자 지원단장은 “항공사고는 단순한 항공 운송 차질을 넘어 지역경제 전반에 광범위한 영향을 미치는 재난”이라며 “지역경제 회복을 위한 범정부 차원의 맞춤형 특별 지원방안을 차질 없이 마련해 나가겠다”고 밝혔다.

2025.06.23 16:05주문정

석유공사, 경남권 PSM 협의회 개최…안전경영 노하우 전파

한국석유공사(대표 김동섭)는 지난 19일 경남권 공정안전관리(PSM) 협의회 회장사 첫 회의를 개최하고 안전경영 노하우를 전파했다. 석유공사는 지난해 11월 자율적 안전관리 문화 정착과 무재해 사업장 유지·발전을 위해 한국지역난방공사·동서발전 등 22개 공공기관과 경남권 공공기관 공정안전협의회를 발족했다. 22개 기관 가운데 석유공사 거제지사는 2018년과 2022년 고용노동부 PSM 평가에서 최고 등급인 P등급을 받아 고용부 요청으로 초대 회장사를 맡게 됐다. 경남지역 PSM 사업장 관계자 28명이 참석한 가운데 열린 이번 회의에서 참석자들은 PSM 제도의 실효성을 높이고 지역 내 안전문화를 확산시킬 방안에 대해 논의했다. 또 경남권 중대산업사고예방센터가 PSM 사업장 사고 사례를 안내하고 회원사에 안전사고 예방을 위한 경각심을 일깨웠다. 이후 PSM 우수사업장 사례 발표와 협의회 활성화를 위한 자유 토론이 이어졌다. 김종관 석유공사 거제지사장은 “이번 협의회 참여를 통해 PSM 제도의 국내 확산과 안전문화 정착에 공사가 기여하게 돼 기쁘다”면서 “앞으로도 산업 현장의 안전을 선도하고 국내에 자율적인 안전문화가 뿌리내릴 수 있도록 지속적으로 노력해 안전 분야에서의 상생협력을 실천하겠다”고 밝혔다.

2025.06.20 10:12주문정

정부, 태안화력발전소 사망사고 관련 협의체 구성·운영

정부는 태안화력발전소 사망사고와 관련해 지난 17일 관계부처 회의를 개최하고 관련 협의체를 구성해 운영하기로 했다. 정부는 '태안화력 고 김충현 비정규직 노동자 사망사고 대책위원회'와 협의체를 구성하고 유사한 사례 재발 방지를 위한 방안을 논의하기로 했다. 정부는 조속한 시일 내에 대책위와 구체적인 협의체 구성 방안과 논의 의제, 운영 방식 등에 있어 모든 것을 열어 놓고 협의할 예정이다. 한편, 한국서부발전과 한전KPS는 19일 “공공기관으로서 국민의 생명과 안전을 지키는 데 앞장서야 할 책무를 다하지 못하고, 현장에서 이와 같은 사고가 발생한 데 대해 참담한 심정을 금할 수 없고 무거운 책임을 통감하고 있다”며 “관련 기관과 함께 사고 수습 및 원인 파악을 위한 조사에 성실히 임하고 있으며, 재발방지 대책마련에 최선을 다하겠다”는 내용의 사과문을 발표했다.

2025.06.19 06:33주문정

환경부·고용부, 화학사고 예방 위해 정유공장 합동 안전점검

환경부는 고용노동부와 17일 오후 울산시 온산읍에 소재한 에쓰오일(S-OIL) 온산공장에서 '대정비 기간 화학안전관리 실태' 부처 합동 안전점검을 실시했다. 환경부 관계자는 “정유업체는 통상 4~5년 주기로 대정비 작업을 실시하는데 이 기간에는 화학설비 가동을 멈추고 다수의 장비와 협력업체를 투입해 정비·보수작업을 한다”며 “이 시기에 화학사고 발생 가능성이 높다”고 설명했다. 실제로 최근 5년간 유해·위험물질 다량 취급 사업장(PSM 사업장)에서 발생한 화재·폭발·누출 산업재해 73건 가운데 43.8%가 정비·보수작업에서 발생했다. 환경부와 고용부는 지난 2월부터 주요 정유업체의 대정비 기간 합동으로 현장점검을 실시하고 있다. 특히, 17일에는 두 부처 국장급이 함께 에쓰오일 온산공장 현장에서 ▲협력업체 대상 안전교육 실시 ▲탱크·밸브 등의 잔류 화학물질 적정제거 절차 준수 ▲적합한 개인보호장구 구비·착용 ▲화학물질 유·누출 감지기 적정 관리 ▲안전작업절차 마련·준수 ▲작업 전 인근 화학물질 제거 ▲불꽃·정전기 등 점화원 제거 등을 집중 점검했다. 또 화학사고 예방 현수막을 부착하고 대정비 작업 시 지켜야 할 안전 수칙을 배포하는 등 화학사고 예방 안전운동(캠페인) 활동도 병행했다. 박연재 환경부 환경보건국장는 “이번 합동점검을 통해 각 부처의 전문성을 융합해 화학사고 예방의 효과를 극대화할 수 있는 기회를 만들 것”이라며 “앞으로도 양 부처 간 협업을 강화해 화학물질로부터 안전한 사업장 환경이 조성될 수 있도록 노력할 것”이라고 밝혔다. 최태호 고용노동부 산재예방감독정책관은 “대정비 기간에는 다수의 협력업체가 함께 일하기 때문에 혼재작업이 많아지고, 설비 중지·재가동시 화재·폭발 위험성도 높아진다”며 “정유업체에서의 사고는 다수 인명피해가 발생할 수 있는 만큼, 안전작업절차를 원·하청 모두 철저하게 준수해 단 한 건의 사고도 발생하지 않도록 긴장의 끈을 놓지 말아달라”고 당부했다.

2025.06.17 18:09주문정

생존자 단 1명…"인도 여객기 추락 현장서 걸어 나왔다"

인도 서부 아메다바드 공항 인근에서 발생한 에어인디아 여객기 추락 사고로 최소 265명이 숨지고 1명이 생존했다고 AFP통신과 인도 현지 매체들이 13일 보도했다. 보도에 따르면, 인도 서부 구자라트주 아메다바드 경찰은 에어인디아 AI171편 여객기 추락 사고로 260명 이상 사망했다고 밝혔다. 인도 힌두스탄타임스에 따르면, 이 사고의 생존자는 단 한 명뿐이다. 영국 국적의 40세 남성 탑승자인 비슈와시 쿠마르 라메쉬만이 이번 추락 사고에서 살아남았다. 그는 여객기 추락 현장에서 걸어 나온 것으로 알려졌다. 그는 "이륙 30초 후 큰 소리가 나더니 비행기가 추락했다. 모든 일이 너무 순식간에 일어났다. 일어나 보니 제 주변에는 시체들이 널려 있었다"고 밝혔다. 그의 에어 인디아 항공권으로 추정되는 사진이 온라인에서 화제가 되고 있다. 죽음에 문턱에서 그를 살아 돌아오게 만든 이 좌석은 11A 좌석이다. 이 좌석은 비행기 중앙부에 위치해 하차 시 가장 늦게 내리게 돼 기피 좌석으로 꼽히기도 하지만, 이번 사고에서는 그에게 행운을 안겨줬다. 일부 외신들은 영국인이 사고 직후 여객기에서 튕겨 밖으로 나와 생존했다고 전했다. 사고 당시 이 여객기에는 승객 230명과 기장·승무원 12명 등 모두 242명이 타고 있었다. 에어인디아 측은 탑승객 중 사망자 수는 241명이라고 발표했다. 비행기는 아마다바드 중심부 메가니 나가르의 한 주거 지역에 위치한 미낙시 파리크 의과대학에 추락했다. 해당 의과대학 학장은 "당시 수십 명의 학생들이 식사 중이었고, 최소 5명의 학생이 사망했다"고 밝혔다. 추락 원인은 조사 중이지만, 사고 원인에 대해서는 의견이 분분한 상태다. 전 미국 국가교통안전위원회(NTSB) 추락 사고 조사관 제프 구제티는 AP 통신과의 인터뷰에서 공항 인근에서 촬영된 영상에는 눈에 띄는 연기나 화재가 보이지 않아 공습으로 인한 사고가 아니었음을 시사한다고 밝혔다. 항공 추적 웹사이트 플라이트레이더24(FlightRadar24)에 따르면, 해당 항공기는 약 3.5km 길이의아메다바드 공항의 23번 활주로를 이용했다. 초기에는 항공기가 계산 착오로 활주로 일부만 이용하면서 추락 사고가 발생했을 것이라는 추측이 있었으나 이 여객기 활주로 전체를 이용하기 전에 활주로 끝까지 돌아갔다고 알려지면서 의견이 나뉘고 있는 상태다. 플라이트레이더24는 이 여객기의 신호가 이륙 후 1분도 채 되지 않아 사라졌다고 밝혔다. 이번 사고기 기종은 '보잉 787-8 드림라이너'로 파악됐다. 이번 사고는 보잉 드림라이너가 대형 여객기 사고에 연루된 첫 사례다. 이날 보잉 주가는 4% 이상 하락했다.

2025.06.13 10:47이정현

드론 마음껏 날릴 수 있는 '드론공원' 늘어난다

드론을 자유롭게 날릴 수 있는 '드론공원'이 늘어난다. 국토교통부는 한국교통안전공단(이사장 정용식)과 10일 청주 오스코에서 지자체를 대상으로 드론공원 제1차 지정 공모 설명회를 개최한다. 드론공원은 드론 규제를 완화해 드론 조종 경험 문턱을 낮추고 드론이 자유롭게 비행할 수 있는 공간을 제공하기 위해 조성한다. 드론공원에서 4종 드론은 자격증 없이도 누구나 체험할 수 있다. 관제권·비행금지구역 내에서도 2·3·4종 드론은 비행승인 없이 자유롭게 날릴 수 있다. 통상 드론을 비행하려면 '드론 원스톱 민원서비스'에서 비행 3~5일 전 사전에 승인 신청해야 한다. 위반하면 벌금을 부과한다. 설명회는 드론공원 제도 취지와 도입 배경, 관련 법령과 신청 절차 등을 안내해 지자체 이해도와 참여를 높이고자 마련했다. 설명회는 지자체 담당자를 대상으로 사전 참가 신청을 받았다. 국토부에 따르면 드론 산업은 지난 4년간 지속해서 성장해 드론에 대한 국민 관심이 높아지고 있는 추세다. 지난해 비행승인 건수는 15만 여건이며, 드론 조종자격자 수는 누적 65만명에 이르렀다. 2021년 보다 비행승인 건수는 2배, 조종자격자 수는 3배 이상 증가한 수치다. 드론 공원 제도 도입 이전에 일반 국민이 드론을 자유롭게 날릴 수 있도록 마련된 공간은 지자체에서 지정한 대전·광주 북구 2곳뿐이었다. 이곳에서도 드론 규제는 동일하게 적용돼 조종하려는 드론이 250g을 초과하면 조종자격을 갖춰야만 날릴 수 있다. 국토부는 드론공원 제도를 본격화해 드론 문화에 대한 심리적·물리적 진입장벽을 해소한다는 방침이다. 드론을 활용한 국민의 취미·여가활동 접근성과 편의성을 제공해 드론 취미·레저스포츠 활성화를 기대하고 있다. 국토부는 시민 안전 확보를 위해 비교적 무게가 가벼워 안전한 4종 드론까지만 조종 자격 없이 날릴 수 있도록 허용하며, 비행승인 간소화도 공모 과정에서 사고 예방을 위한 지자체 안전관리 방안에 중점을 두고 검토할 계획이다. 또 안전관리 조직체계·안전 펜스 등 안전관리 시설 현황, 안전 사고 대응체계 수립 수준, 전담 모니터링 요원 배치계획 등 드론공원별 안전관리계획의 적정성을 다면적으로 평가하고, 사고 시에도 시민이 피해를 입지 않도록 시민안전보험 등 지자체 차원의 단체보험 가입을 필수로 할 계획이다. 드론공원 공모는 11일부터 8월 1일까다. 신청 접수는 7월 28일부터 8월 1일까지 가능하다. 드론공원 공모와 관련한 자세한 사항은 한국교통안전공단 공지사항에 게시된 공모 안내서를 통해 11일부터 확인할 수 있다. 김기훈 국토부 첨단항공과장은 “드론공원은 드론 규제 완화를 국민이 직접 체감할 수 있는 대표적인 공간으로, 지자체와 협력해 드론 활용 기반을 지속적으로 확대해 나갈 계획”이라며 “앞으로도 드론을 더욱 안전하고 효율적으로 운용할 수 있도록, 정책 개선과 행정적 지원에 최선을 다하겠다”고 덧붙였다.

2025.06.09 15:25주문정

[인사] 보건복지부

◇과장급 전보 ▲의사집단행동중앙사고수습본부 송양수 ▲정신건강관리과장 송명준 ▲건강보험지불혁신추진단장 유정민 ▲의료개혁추진단(의료체계혁신과장) 이선식

2025.06.09 09:58김양균

대광위, 광역버스 상반기 안전점검…여름철 재난 대비·안전관리 강화

국토교통부 대도시권광역교통위원회는 광역버스(준공영제·민영제)를 대상으로 9일부터 20일까지 총 10일간 관계기관 합동 안전점검을 실시한다. 이번 점검에는 대광위·경기도·인천시·기초지자체·한국교통안전공단이 공동으로 참여해 광역버스 운영실태와 차량상태·정비 이력 등을 중점적으로 점검한다. 점검 대상은 총 25개 노선 296대 차량이다. 여름철을 앞두고 폭염·집중호우 등 재난 대응 역량 강화를 위한 냉방 상태, 타이어 마모도, CNG 차량의 가스 충전 상태 등 안전 7개 분야 32개 항목을 중점 확인한다. 점검 결과에 따라 현장에서 즉시 조치 가능한 사항은 현장 시정하고, 법령을 위반한 중대한 사항은 행정처분 등 엄정 조치할 계획이다. 박재순 대광위 광역교통정책국장은 “폭염과 집중호우에 따른 안전사고 예방과 이용객 교통편의를 위해 운송사업자에 각별한 주의를 당부하는 한편, 앞으로도 사고가 잦은 노선은 집중 점검을 실시해 광역버스의 안전하고 만족스러운 운행 환경을 조성해 나가겠다”고 밝혔다.

2025.06.08 23:56주문정

美 투자매체 "SKT 투자매수 권장, 사고 대응 긍정적"

사이버 침해사고에 따라 일시적으로 기업가치가 하락한 SK텔레콤을 두고 장기적인 관점에서 투자 매수를 권장한다는 해외 투자 플랫폼의 진단이 나와 이목을 끈다. 최근 사고에 대한 대응을 긍정적으로 평가한 동시에 1분기 사업실적과 수익 성장 가능성, 주주환원정책, 기본적으로 저평가된 주가 등을 이유로 꼽았다. 1일 미국의 온라인 투자 전문매체 씨킹알파가 내놓은 보고서에 따르면 SK텔레콤을 두고 최근 사이버 침해사고가 기업가치에 부정적인 영향을 미쳤으나 투자자에 장기적인 투자 기회로 적극 매수를 권장했다. 먼저 1분기 실적에 대해 인구 증가율이 정체됐고 통신 보급률이 높은 국가에서도 인공지능(AI) 투자에 따른 성장 전망치가 높게 평가됐다. AIDC와 AIX 사업 부문이 각각 전년 대비 11.1%, 27% 이상 매출 성장을 일군 데 주목한 것이다. 침해사고에 대해서는 데이터 유출 의혹 시스템 격리, 신규 가입 중단, 우회접속 차단 등의 보호 조치를 취했고, 경영진이 비용을 감수하더라도 고객 신뢰를 우선하겠다고 밝힌 점을 중장기적 가치 창출로 인식하는 점에 바람직하다는 판단을 내렸다. 최근 투자 시장에서 최대 불확실성으로 여겨지는 관세와 환율에 대해서도 한국 내 내수 사업과 원화의 저평가를 주목했다. 아울러 약 6.85%의 배당 수익률은 매력적인 수준으로 꼽혔다. 가장 디지털 친화적인 국가에서 통신업종이 주가수익비율(PER) 약 9배 수준에 거래되고 있다는 점에 대해서는 믿기 어려운 수준이라고 강조했다. 시킹알파는 이에 따라 “업계 선도 기업이자 본질적으로 훌륭한 사업 모델을 가진 회사이며, 현재는 일시적인 문제에 봉착한 것으로 보인다”며 투자자에 매력적이라고 지목했다. 앞서 하나증권은 SK텔레콤의 침해사고 관련 우려가 주가에 과하게 반영됐다며 투자의견 매수, 목표주가 7만원 유지 내용이 담긴 보고서를 냈다. 김홍식 하나증권 연구원은 “기대배당수익률 7% 선에서는 강한 매수세가 유입될 수 있다”며 “최근 강한 외국인 매도세는 부담 요인이지만 2분기 실적 전망이 윤곽을 드러내며 외국인 매도세가 약화될 전망”이라고 밝혔다. 그는 또 “SK텔레콤 주가는 현재 수준에서 상승 반전할 가능성이 크다”면서 “바텀 피싱 전략(저점 재수)을 지속할 것을 추천한다”고 덧붙였다.

2025.06.01 11:57박수형

SPC삼립, 안전사고 후속 조치..."크보빵 생산 중단"

SPC삼립이 자사 공장에서 발생한 안전사고의 후속 조치를 발표하며, KBO와 협업해 제작한 '크보빵'의 생산 중단을 발표했다. 29일 SPC삼립은 본사 홈페이지에 공지문을 통해 "당사 공장에서 발생한 사고로 유명을 달리하신 고인과 유가족께 깊은 애도와 사죄의 말씀을 드린다"며 "사고 발생 직후 공장 전체 가동을 즉시 중단하고, 노동조합 및 외부 전문기관과 함께 안전 점검을 진행했다"고 설명했다. 또한 "이번 사고로 심리적 지원이 필요한 근로자를 대상으로 4주간 1:1 심리치료 프로그램을 진행 중이며, 고위험군으로 분류된 근로자에게는 추가 치료를 지원하는 등 심리 케어 프로그램을 운영 중"이라고 밝혔다. 최근 인기를 끌고 있던 크보빵 생산도 중단된다. 회사는 "KBO와 협의해 크보빵 생산을 중단하고, 안전 강화 활동과 신뢰 회복에 더욱 힘쓸 것"이라고 설명했다. 이번 사고는 지난 19일 경기 시흥시 소재 SPC삼립 시화공장에서 일어났다. 당시 작업을 하던 50대 여성 근로자가 크림빵 냉각 컨베이어 벨트 기계에 윤활유를 뿌리던 중 기계에 상반신이 끼는 사고가 일어났고, 병원으로 이송됐으나 사망 판정을 받았다. 사고 발생 후 야구 팬들은 크보빵 불매 서명운동을 시작했고, KBO 측에 무책임한 협업을 중단해 달라는 목소리도 커졌다. SPC삼립은 안전 시스템을 강화하겠다고 설명하며, 해당 사고 설비는 관계기관의 조사 완료 후 전면 철거 및 폐기하겠다고 밝혔다. 또한 노조와 생산, 안전 책임자가 참여하는 노사합동 안전점검을 매월 실시하고 외부 전문기관과 함께하는 합동 안전점검 모니터링 체계를 반기에서 분기로 확대해 지속적이고 객관적인 안전 관리 체계를 마련하겠다고 설명했다. 또한 생산 체계를 안전 중심으로 재구축해 시화공장 생산라인 별로 매주 하루는 가동을 중단하고 설비 점검 및 안전 강화에 집중하는 한편, 연속근무를 줄이고 일부 라인에는 4조 3교대 시범운영을 도입하겠다고 약속했다. 마지막으로 현장 안전 문화 정착을 위해 기존 정기 직원 안전간담회를 확대하고, 안전 핫라인과 스마트 안전 제안 시스템 구축 등 현장 상시 제안 채널을 활성화하겠다고 밝혔다. SPC삼립은 "고인과 유가족 분들께 다시 한번 깊은 애도와 사죄의 말씀을 드리며, 무거운 책임감을 갖고 재발 방지를 위해 총력을 기울이겠다"고 밝혔다.

2025.05.29 18:26류승현

버거 없는 버거킹·크보빵 없는 편의점...SPC삼립 사고 '불똥'

SPC삼립 시화공장에서 발생한 사고 여파가 유통업계 전반으로 퍼지고 있다. 햄버거 프랜차이즈에서는 버거 번(빵) 부족으로 판매를 중단하기도 했으며 편의점에서는 SPC삼립 빵 발주가 중단되기도 했다. 26일 유통업계에 따르면 버거킹 일부 매장에서 버거 메뉴가 일시적으로 판매되지 않고 있다. 롱치킨버거와 브리오슈번을 사용한 버거는 정상적으로 제공되고 있지만, 와퍼번과 버거번이 품절돼 판매가 일부 중단됐다. 버거킹 관계자는 “전 매장에서 주문이 불가능한 것은 아니며 재고와 번 수급 상황에 따라 일부 매장, 일부 메뉴에 한해 판매가 중단되기도 하고 있다”며 “고객들의 불편이나 어려움을 최소화하기 위해 최선을 다하고 있다”고 말했다. 이는 SPC삼립 시화공장에서 발생한 사고로 인한 생산 중단 여파다. 지난 19일 오전 3시경 SPC삼립 시화공장에서 50대 여성 작업자가 기계 컨베이어 벨트에 상반신이 끼어 숨지는 사고가 발생했다. 사고 발생 직후 SPC삼립은 작업 중단 및 중대사고 근절을 위한 특별 안전 점검 실시를 위해 시화생산센터 생산을 중단했다. 해당 생산 중단 분야의 매출액은 4천300억3천821만원 규모로 최근 매출액의 12.5%에 해당하는 수준이다. SPC삼립 측은 “현재 전체 자체 생산 중단이며 고용노동부 작업중지 명령으로 8개 라인에 대한 생산중단 상태는 추후 변동 시 재공시 예정”이라고 설명했다. 시화공장 생산 중단으로 일부 햄버거 프랜차이즈는 햄버거 빵 공급이 불안정해졌다. SPC삼립은 롯데리아, KFC, 맘스터치 등에 빵을 공급하고 있다. 맘스터치는 지난 24일 하루 동안 12개 직영점의 배달 주문을 중단했다. 직영점이 보유하고 있던 물량을 가맹점으로 우선 전달했기 때문이다. 이튿날인 25일에는 직영점 배달 주문이 정상화됐다. 맘스터치 관계자는 “지난 23일 SPC로부터 공급이 어렵다는 내용을 전달받고 직영점 매출을 일부 포기하더라도 가맹점에게 번을 안정적으로 공급하기 위해 노력했다”며 “현재는 재고 물량 비축분을 줄이는 등 빵 공급 정상화를 위해 다방면의 노력을 진행중인 상황”이라고 말했다. 롯데리아의 상황은 그나마 나은 편이다. 그룹 내 식품 계열사인 롯데웰푸드와 그 외 중소기업으로 SPC삼립 공장 생산 물량을 분산시켜 유동적으로 대처하고 있기 때문이다. 롯데리아를 운영하는 롯데GRS 관계자는 “SPC삼립 발주량이 가장 높지만, 대부분 롯데웰푸드로 돌려 공급받고 있다”면서 “다만 상황이 장기화될 경우 더 지켜봐야 할 것”이라고 말했다. 편의점업계에도 불똥이 튀었다. SPC삼립이 공급하던 빵 제품 공급이 중단됐기 때문이다. GS25는 빵 30종, 간편식 10종, 육가공식품 10종 등 총 50종이 공급되지 않고 있다. CU 역시 50여종이 발주 정지됐다. CU에서 판매하는 빵 제품은 약 200여종인데 이 중 4분의 1이 공급되지 않는 셈이다. 세븐일레븐도 KBO빵(크보빵) 등 40여종이 발주 중단됐고 이마트24도 정통크림빵·포켓몬빵·KBO빵 등 47종이 공급 중단됐다. 편의점업계 관계자는 “사고가 발생한 19일부터 상품 결품이 시작됐다”며 “다른 제조사 제품이나 비슷한 종류의 대체 상품을 더 많이 발주하라고 가맹점에 안내한 상태”라고 말했다. 또 다른 관계자는 “인기 상품인 KBO빵 같은 경우는 원래도 공급 물량이 많지 않았다”며 “대체 상품도 일단은 있기 때문에 큰 영향이 있지는 않다”고 설명했다.

2025.05.26 16:47김민아

방통위, 이통3사 불법스팸 대응·이용자 보호 현황 점검

방송통신위원회는 이진숙 방송통신위원장이 한국인터넷진흥원(KISA) 서울송파청사에 방문해 SK텔레콤 사이버 침해사고 관련 이동통신 3사의 불법스팸 대응상황 및 현황 등을 점검했다고 21일 밝혔다. 이번 방문은 국민 불안감을 악용한 스팸문자 방지 노력 등 3사의 이용자보호 방안을 살피기 위한 것으로, 이 위원장은 이날 SK텔레콤, KT, LG유플러스로부터 관련 설명을 들었다. 또 한국인터넷진흥원(KISA)을 통해 SK텔레콤 침해사고 이후 불법스팸 및 미끼문자 현황 등도 공유했다. 이날 점검에는 이상준 한국인터넷진흥원(KISA) 원장, 류탁기 SK텔레콤 부사장, 임현규 KT 부사장, LG유플러스 이철훈 부사장 등이 참석했다. 이 위원장은 “최근 스팸신고가 감소 추세에 있지만 에스케이텔레콤 침해사고에 따른 불안감을 악용한 스팸발송과 불안 마케팅도 있는 것으로 알고 있다”며 “이동통신 3사의 불법스팸 차단 노력과 함께 디지털 취약계층에 대한 지원, 고객 상담 강화 등 이용자 보호 노력이 어느 때보다 중요한 시점”이라고 말했다. 그러면서 “이번 침해사고가 너무 안타깝고 아쉽지만, 이를 계기로 각 사가 다시 한번 보안조치를 강화하고 이용자 보호에 더욱 노력해 국민 신뢰를 회복해야 한다”고 강조했다. 특히 SK텔레콤에는 고령층 등 디지털 취약계층을 위한 유심교체 방문 서비스, 고객센터 대응 강화 등을 주문하고 이용자와 가장 가까운 접점에 있는 상담원이나 유통점 직원들의 고충 해소에도 신경써 줄 것을 당부했다. 방통위는 SK텔레콤 사이버 침해사고와 관련해 '미끼문자 사기피해 주의보' 발령, 취약계층에 대한 피해예방 교육 강화, 유통점 및 본인확인 서비스 현장점검 등을 실시하며 국민 불안 해소 및 2차 피해 방지에 노력하고 있다.

2025.05.21 18:06최이담

"기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯

해킹을 완벽히 막을 수 없다면, 피해 확산을 막는 제도와 기술이 기본값이 돼야 한다. SK텔레콤 유심 해킹 사고는 통신 인프라의 구조적 취약성과 함께, 사후 대응과 이용자 보호 시스템의 한계를 드러냈다. 초기 대응부터 인증 정보 암호화와 정보보호 최고책임자(CISO) 제도도 실효성에 의문이 제기됐다. 즉 기술뿐 아니라 대응과 제도까지 포함한 시스템 전체의 문제를 보여주며 근본적인 재정비가 불가피하다는 지적이다. 유심보호서비스, 왜 처음부터 자동가입 못했나 유심보호서비스는 통신 3사 모두 무료로 제공하는 부가서비스다. 유심 무단 변경을 막는 기능을 갖추고 있지만 이용자 스스로 직접 가입해야 하는 형태다. 해킹에 따른 피해를 사전에 차단하기보다는 사후에 유심 변경을 제한하는 보조적 조치에 가깝다. 침해사고 직후 SK텔레콤은 유심보호서비스 가입을 적극 권장했으나 일시적으로 가입 신청이 몰리며 T월드 앱 서비스의 접속 폭주로 고객 불만이 빗발쳤다. 아울러 로밍 요금제와 동시 가입이 불가능한 탓에 해외 체류자나 여행객의 불안감을 더욱 키웠다. SK텔레콤은 T월드 앱에서 원터치 가입이 가능하도록 개선하고, 이용 약관 개정 신고를 통해 자동가입 절차를 뒤늦게 시행했다. 로밍요금제와 동시 이용이 가능한 업그레이드 버전도 선보였으나 사고 이후 유심보호서비스를 기본값으로 제공하지 않았다는 비판이 거세게 나왔다. 국회 청문 과정에서 "이용자가 알지 못하면 보호받지 못하는 구조"라는 비판과 함께 유심 교체 이후 보호서비스 자동 연동이 이뤄지지 않은 점도 지적을 받았다. 박진호 동국대 컴퓨터•AI학부 교수는 "유심보호서비스는 유심을 사용하는 모든 이용자에게 기본값으로 자동 적용돼야 한다"며 "몇백 원 절감하겠다고 이용자에게 수동 설정을 요구할 게 아니라, 보호 기능을 끄는 선택지만 남기는 구조로 바꿔야 한다"고 강조했다. 정부 차원의 통합 보안 가이드라인 부재도 구조적 허점으로 지목됐다. 더불어민주당의 이정헌 의원은 청문에서 "금융 앱은 생체인증 같은 기본 보안장치를 기본값으로 제공하는데, 유심같이 중요한 영역은 왜 기본 방어체계조차 제공하지 않는지 따져볼 필요가 있다"고 지적했다. 가짜뉴스 방치…"정보 공백이 더 큰 피해 낳았다" 침해사고 직후 일부 온라인 커뮤니티와 SNS에서는 “해킹되면 계좌의 모든 돈이 빠져나간다”는 식의 확인되지 않은 주장과 과장된 정보가 빠르게 확산됐다. 불안에 휩싸인 일부 이용자들은 모바일 뱅킹 앱을 삭제하거나 위약금을 내고 다른 통신사로 번호이동 사례도 나타났다. 이 과정에서 정부나 침해사고 당사자인 SK텔레콤이 국민의 우려를 불식시키는 노력이 부족했다는 지적을 피하기 어렵다. 염흥열 순천향대 정보보호학과 교수는 “유심 정보 유출만으로 금융 피해로 직결되기는 어렵다”며 “복제폰 제작, 금융 앱 접근 정보 탈취 등 여러 단계의 추가 수단이 필요해 현실적으로 가능성은 낮다”고 설명했다. 그는 또 “IMEI 유출 가능성이 제기된 만큼, 초기 단계부터 정보의 위험성과 해명 내용을 명확히 전달했어야 했다”며 “유심 교체 방침을 발표할 당시 수급 상황을 고려하지 않은 점도 문제였다”고 지적했다. 국회 입법조사처는 최근 발표한 '통신사 해킹 사고 사후 대응의 문제점과 입법과제' 보고서에서 "사고 직후 정부와 통신사가 허위 정보 확산에 효과적으로 대응하지 못했고, 이용자에게 신뢰를 줄 수 있는 조기 안내 체계도 부재했다"며 "초기 단계부터 투명한 정보 공개와 허위 정보 대응 매뉴얼을 갖추는 것이 제도적 과제"라고 밝혔다. 박진호 교수는 "SK텔레콤과 같은 대기업이라면 매뉴얼 자체가 없었을 리는 없지만, 디테일이 부족했다"며 "예고된 공격에도 선제 대응이 미흡했고, 사후 조치에서도 홍보·안내 체계가 부족했다"고 지적했다. 이어 "이심(eSIM)은 실물 유심 탈취 위험이 없어 해킹 저항성이 더 높다"며 "통신사는 이심 전환과 관련한 가이드와 보호 옵션 안내를 더욱 명확히 해야 한다"고 덧붙였다. 유심 정보 암호화, 이제는 '의무'로 SK텔레콤의 침해사고 계기로 통신망에 저장되거나 전송되는 유심 관련 인증 정보의 암호화 저장 필요성이 본격적으로 제기됐다. 현재 인증 절차에 사용되는 유심 고유번호, 인증 토큰 등 일부 식별 정보는 통신사 시스템 내에서 평문으로 저장되거나 암호화되지 않은 채 전송되는 구조가 여전히 존재해 해킹 시 탈취 위험이 남아있다는 것이다. 기술적 조치 수준에서도 통신 3사 간 격차가 존재한다. KT는 2021년부터 IMSI 암호화 기능이 적용된 5G USIM을 도입했고, LG유플러스는 PUF(물리적 복제 불가능 함수) 기반의 고보안 유심을 상용화했다. 반면 SK텔레콤은 이번 사고 시점까지 암호화 조치를 적용하지 않았고, 사건 이후에야 관련 체계 강화에 착수했다. 국제 표준도 이와 관련한 최소한의 보안을 요구하고 있다. 5G SA 환경에서는 가입자 식별정보(SUPI)를 암호화된 형태(SUCI)로 전송해야 한다는 규정이 3GPP TS 33.501 표준에 명시돼 있다. 이는 LTE 시절 IMSI가 평문으로 전송되던 보안 취약점을 개선하기 위한 조치다. 국내에서 5G SA 상용화가 아직 이뤄지지 않았고 한국을 포함한 다수 국가에서는 해당 표준이 법제화로 이어지지 않았다. 이에 대해 전문가들은 “기술적으로는 사실상 의무인데, 제도적으로는 방치되고 있는 전형적인 보안 사각지대”라고 지적한다. 염흥열 교수는 “5G SA 환경에서는 전송 구간 암호화는 표준상 필수지만, 저장은 통신사 자율에 맡겨진 상황”이라며 “KT, LG유플러스는 암호화를 적용했지만 SK텔레콤은 하지 않아 업계 기준을 따르지 않은 셈”이라고 밝혔다. 이어 “민감 정보 저장 시 암호화를 의무화하는 법적 규제가 필요하다. 개인정보보호법이나 정보통신망법 개정을 통해 이를 보완해야 한다”고 강조했다. CISO 제도, '명문화'에서 '내실화'로 현행 정보통신망법에 따르면, 매출 1천500억원 이상이거나 일평균 이용자 수 100만 명 이상인 정보통신서비스 사업자는 정보보호최고책임자(CISO)를 지정해 신고해야 한다. 과거 대규모 정보 유출 사건을 계기로, 기업 내 보안 책임자 제도화를 통해 정보보호 역량을 강화하겠다는 취지로 도입됐다. 법적으로 CISO는 정보보호 정책 수립, 보안 예산 및 인력 운영, 사고 대응 총괄 등의 역할을 맡지만, 현실에서는 제도의 명문화와 실질 운영 사이 간극이 크다는 지적이 꾸준히 제기돼 왔다. 많은 기업이 CISO를 CTO, CIO 등과 겸직시키고 있으며, 독립적인 예산 편성과 정책 집행 권한도 제한적인 경우가 많다. 특히 CISO가 CEO에게 직접 보고하지 못하고, IT 부서 산하 실무 조직에 편입되는 경우가 많아, 보안 이슈가 경영 전략이나 예산 결정에서 후순위로 밀리는 구조적 문제가 반복되고 있다. 명목상 직책은 있지만 책임과 권한이 분산돼 실질적 대응력은 떨어질 수밖에 없다. 이번 SK텔레콤 유심 해킹 사고에서도 이러한 한계가 여실히 드러났다. SK텔레콤의 정보보호실은 AT·DT센터 산하 5개 실 중 하나로, 정보보호실장이 CISO를 겸직하고 있다. 정보보호실장은 사내 임원급 인사이지만 등기임원은 아니며, 사업보고서 상 주요 경영진 명단에도 포함돼 있지 않다. 이로 인해 보안 의사결정에서 전략적 독립성과 대응력 확보에 한계가 있었다는 지적이 나온다. 전문가들은 단순히 법령상 CISO를 지정하는 것만으로는 실질적인 보안 책임이 확보되기 어렵다며, 제도의 실효성 강화를 위한 보완이 시급하다고 입을 모은다. SK텔레콤 침해사고에서 CISO 제도가 '형식적으로 존재하는 것'과 '실제 작동하는 것'은 다르다는 점을 분명히 보여줬다는 것이다. 업계 한 관계자는 "많은 기업들이 여전히 CISO를 CTO나 CIO 등과 겸직시키고 있으며, CEO에게 직접 보고하는 체계도 부족해 보안 의사결정에서 배제되기 쉽다"면서 "독립적인 보안 예산과 인력 운영 권한을 부여하고, 사고 발생 시 책임 주체가 명확해지도록 제도적 보완이 필요하다"고 말했다. 다른 관계자는 "사이버 공격 자체를 100% 막을 수는 없다. 하지만 사고 이후 책임 구조가 명확하고, 투명하게 대응할 수 있는 시스템이 구축돼 있었는가가 기업 신뢰의 기준이 된다"며 "다음 사고를 피할 수 없다면, 피해를 줄이는 체계와 책임지는 구조라도 갖춰야 한다"고 강조했다. 염흥열 교수는 "침해사고는 결국 기업 내부에 취약점이 있었다는 의미"라면서 "상시적인 취약점 제거 체계와 함께, 외부 기관에 의한 정기적인 모의 해킹 테스트도 필요하다"고 했다.

2025.05.21 09:24최이담

유심 부족 사태, e심은 왜 제 역할 못했나

“약 100만 명에 안내 문자를 발송했고 3만 명 정도가 셀프 개통을 마쳤다.” SK텔레콤의 사이버 침해사고 이후, 약 한 달이 지난 시점에 회사 측이 밝힌 이심(eSIM) 교체 수치 얘기다. 국내서 스마트폰 이심 이용이 본격적으로 시작된 것은 3년 정도다. 하지만 최근 해외여행객 대상 이심 기반 데이터 서비스인 '로밍도깨비' 누적 이용자가 300만 명을 넘어섰다는 점을 고려하면 3만 명에 불과한 SK텔레콤 이심 교체 누적 수치는 고개를 갸웃할 수밖에 없다. 미국에서는 애플이 아이폰14 시리즈부터 유심 트레이를 탑재하지 않은, 즉 '이심 온리' 아이폰만 판매하고 있다. 즉, 현지 이통사인 버라이즌이나 AT&T에서 유사한 침해사고가 발생해 유심 정보를 바꿔야 하는 결정을 내렸다면 한국과 같이 유심 카드 물량 부족이 고민은 아니었을 가능성이 크다. 왜 국내에서는 이심이 제 역할을 못하고 있는 것일까. 이심? 디지털심? 이심은 가입자 인증 모듈(SIM, Subscriber Identity Module)이라고 일컫는 기술 방식의 일종이다. 칩이 붙어있는 플라스틱 카드를 휴대폰에 끼워두는 형태의 유심 카드에서 발전된 것으로, 최근에는 단말 제조사가 가입자 식별 정보를 담을 수 있는 장치를 스마트폰 내부에 탑재하고 있다. 이에 따라 내장형 심카드(eSIM, embedded SIM)를 이심이라고 부르고, 애플은 '디지털 SIM'이라고 표현한다. 이심은 휴대폰과 같은 단말 내부 부품 구조의 효율화를 꾀하는 과정에서 탄생했다. 기존 유심은 심 카드를 얹을 수 있는 유심 트레이를 단말 외부에서 삽입할 수 있는 슬롯이 있어야만 한다. 예컨대 과거 배터리 교체형 휴대폰은 배터리 커버를 뜯어 기판과 연결된 슬롯에 유심을 끼우고, 방수 기능이 최적화된 스마트폰에서는 뾰족한 핀으로 눌러야만 유심 트레이를 꺼낼 수 있는 형태로 쓰인다. 스마트폰 컴퓨팅, 카메라, 배터리 등의 사양 경쟁이 치열하게 전개되면서 더욱 작은 크기의 유심이 쓰이게 됐다. 이를테면 과거 미니 유심은 마이크로 유심을 거쳐 크기를 더욱 줄여 수년 전부터는 나노 유심이 일반적으로 쓰이고 있다. 나아가 유심 슬롯이 필요 없는 내장 형태의 이심이 나오게 됐다. 이심은 스마트폰에 앞서 크기가 훨씬 작은 IoT 단말에 적용됐다. 대표적인 소비자용 단말 사례는 애플워치가 꼽힌다. 애플워치의 이심 활용은 글로벌 통신업계의 화두가 되기도 했다. 세계이동통신사업자연합회(GSMA)는 MWC 바르셀로나를 개최할 때마다 정책개발그룹(PG) 논의를 활발하게 진행하는데, 망 이용대가가 MWC 핵심 의제로 떠오르기 이전에 애플의 이심을 두고 격론이 벌어지기도 했다. 유심을 통해 가입자 유치와 해지 등의 주도권을 갖고 있던 통신사들이 이를 제조사에 내어줄 수 있다는 우려 때문이다. 제대로 자리 잡지 못한 K-이심 이심의 쓰임새는 전 세계적으로 가속화됐다. 이심을 선호하는 단말 제조사뿐만 아니라 글로벌 통신업계 역시 5G 통신에 대한 청사진을 그릴 때, 휴대폰을 통한 기존 이동통신 서비스 외에 이심을 기반으로 한 IoT 서비스의 확산을 점쳤다. 실제 이심 활용에 대한 표준으로 GSMA가 지난 2018년 발간한 '이심 백서'가 꼽히는데, M2M 분야 솔루션에 대한 시스템 구성이 구체적으로 다뤄졌다. 국내서 이심 도입이 제도적으로 본격 논의된 시점은 2021년이다. 이전에도 알뜰폰 회사 KCT가 이심 서비스를 선보였고, 통신 3사도 스마트워치에 이심 서비스를 이미 내놨는데 정부가 이심 활성화를 위해 산업계, 유관기관과 함께 이심협의체를 꾸려 제도적인 뒷받침에 나섰다. 당시 법제도에 이심을 명문화하기 위해 상호접속과 무선설비기술 등에 대한 고시 개정이 필요했는데, 동시에 분실 휴대폰을 통한 개통이나 단통법에 따른 선택약정 요금할인 기준도 함께 논의됐다. 2022년 9월부터 제도적으로 한국에서도 이심 개통이 가능해졌지만 이심의 활용은 더디게 확산됐다. 당시 통신사들은 이심의 본래 목적보다는 유심 활용은 유지하면서 이심은 듀얼번호 서비스로 안착시켰다. 때문에 일각에서는 통신사들이 유심 판매를 통한 수익 감소를 우려해 이심 확산에 소극적이라는 주장이 제기됐으며, 국회 국정감사에서도 이 같은 문제가 지적됐다. 하지만 이보다는 이심 프로파일 다운로드에서 발생하는 비용이 근본적 원인이라는 게 업계의 목소리다. 상당수의 국가에서 개통 수수료는 있지만 프로파일 다운로드는 무료인데, 국내에서는 다운로드 비용이 발생하면서 이심을 통한 자유로운 통신사 이동이 제한된다는 것이다. 아울러 확정기변 형태의 이심 활용이 기존 유심의 의존도를 높였다는 게 유통가와 통신업계 전문가들의 지적이다. 확정기변은 통신사 전산망에 단말 소유권을 등록하는 방식으로, 휴대폰 분실과 도난에 이점이 있지만 개통 과정이나 기기변경 과정에서 유심만 바꿔 끼우면 되는 유심기변보다 복잡하고 불편하다는 점이 단점으로 꼽힌다. 유통업계 한 관계자는 “다른 나라와 비교해 통신사에 종속된 유통 구조에서 자유로운 통신사 전환이 강점인 이심 개통이 활성화되지 못했고, 프로파일 다운로드 비용이나 확정기변의 번거로움의 벽을 넘어서기 어렵게 된 측면이 크다”고 말했다. 이심 진화 필요한데...유심 기반 서비스가 발목잡나 이심의 도입과 확산 과정을 살펴볼 때 제도적 개선이 필요한 점은 분명하다. 기술 발전에 따른 이심 활성화가 필요하다. 다만 유심을 기반으로 하는 서비스가 곳곳에 자리잡아 이심 이용을 막고 있어 이를 해결할 논의가 필요할 것으로 보인다. SK텔레콤이 유심 교체 과정에서 개별적으로 이심 셀프 개통에 대한 문자를 발송했는데, 이는 아이폰 이용자 중심으로 이뤄졌다. T머니 등의 이슈를 고려했다는 게 회사 측의 설명이다. T머니 모바일 교통카드는 유심 카드에 탑재된 보안 모듈과 근거리무선통신(NFC)을 활용한다. 애플의 폐쇄적인 정책으로 애플페이 외에 써드파티 서비스는 별도의 계약이 없으면 아이폰에서는 NFC 기능 활용이 제한된다. 즉 아이폰 이용자는 유심 기반의 T머니 서비스를 사용하지 못해 상대적으로 이심 전환이 쉬운 편이다. SK텔레콤이 아이폰 이용자에만 이심 개통을 권장하게 된 이유다. T머니 같은 모바일 교통카드 외에 금융인증서, 모바일 신분증, 삼성페이 등이 유심의 보안 모듈 기반으로 활용되는 서비스다. 이를 유심 외에 다른 방법으로도 쓸 수 있지만 여전히 유심을 활용하는 방식이 대다수다. SK텔레콤이 유심교체 과정에서 T머니 환불을 받지 못했다거나 금융인증서를 다시 설치해야 한다는 민원이 빗발친 것도 유심 기반 서비스가 보편화된 국내 환경의 단면으로 볼 수 있다. 통신업계 한 관계자는 “중국에서 실물 신용카드 사용이 어려운 대신 알리페이와 같은 QR 기반 모바일 결제가 발전한 것처럼 유심을 통한 서비스의 발전이 이심으로 진화를 막고 있는 측면이 있다”고 말했다.

2025.05.20 17:23박수형

SKT "정보 유출 없다 '확신'...있더라도 끝까지 책임"

SK텔레콤이 지난달 정부에 자진 신고한 사이버 침해사고 범위가 더욱 넓어진 것으로 확인됐으나 추가적인 정보 유출은 없다며 거듭 사과의 뜻을 밝혔다. 특히 최악의 상황까지 전제하고 있다면서 단말기 고유식별번호(IMEI) 유출이 일어났더라도 복제폰 생성은 불가능하고, 이번 사고에 따른 피해가 발생하면 회사가 100% 책임지겠다며 국민 우려를 불식시키는데 집중했다. 류정환 SK텔레콤 네트워크인프라센터장은 19일 서울 중구 삼화타워에서 열린 브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 임시저장된 서버에서 내부적으로 확인된 것”이라며 “IMEI만으로는 (단말) 복제가 불가능하고, 설사 복제 시도가 있더라도 다중 인증 절차에서 차단된다”고 말했다. 앞서 이날 오전 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 침해사고 조사 결과 2차 발표를 통해 악성코드에 감염된 서버는 4종에서 23종으로 확대됐고, 웹셜 계열 1종과 BPFDoor 계열 24종의 악송코드가 발견돼 조치했다고 밝혔다. 특히 추가 감염 서버에서 IMEI 정보 29만1천800여 건이 임시저장된 것으로 나타났다. 조사단은 1차 조사 결과 발표에서 IMEI 유출은 없다고 했다. 이를 두고 조사단은 제조사 등을 통해 확인한 결과 IMEI 15자리 숫자 조합만으로는 복제폰 생성이 불가능하다고 강조했다. 제조사가 관리하는 키 값까지 조합해야 하고 유출 의심이 있는 정보 만으로는 복제펀 생성이 기술적으로 어렵다는 설명이다. SK텔레콤 역시 이 부분을 강조했다. 제조사와 칩셋 회사에 확인해본 결과 단말 복제는 사실상 불가능하다는 것이다. 아울러 복제폰을 만들어 망 접속을 시도하더라도 통신사의 시스템에 따라 제한된다는 점을 거듭 확인했다. 복제폰 생성 기술적으로 불가능...만들어져도 망 접속에서 차단 류 센터장은 “비정상인증 차단시스템(FDS) 2.0 업그레이드 버전을 통해 복제폰이 SK텔레콤 망에 접속하는 것을 차단한다”고 했다. 1.0 버전에서는 복제 유심을 차단한다면 2.0 버전에서는 복제 유심과 함께 단말까지 차단할 수 있다고 설명했다. 류 센터장은 “단말기가 망에 접속하면 사람이 정상 가입자인지 등을 확인한다”며 “(FDS 2.0에서 비정상 가입자가 접속할 수 있는) 그 경우의 스가 2의 43승 분의 1”이라고 말했다. 이어, “그 다음 단말기에 있는 게 정상 유심인지를 보는데 (비정상 유심이 접속할 수 있는) 이 경우의 수는 10의 38승 분의 1이다”며 “마지막으로 정상 단말인지 여부를 확인한다”고 설명했다. 추가 유출 있었다면 먼저 감지하고 신고 SK텔레콤은 추가 정보 유출이 없다는 점을 거듭 강조했다. 개인정보 유출 의심 정황도 그간 사고 발생 회사와 비교해 어느 곳보다 빨리 정부와 관계기관에 신고했고, 악성코드 감염 추가 사고도 민관합동조사단에 먼저 알렸다고 밝혔다. 조사단은 현재 4단계 조사를 진행하고 있는데, 1~3 단계에서는 SK텔레콤이 검사하고 조사단이 검증하는 형태에서 4단계는 한국인터넷진흥원(KISA) 인력을 지원 받아 조사단이 직접 검증하는 식으로 이뤄지고 있다. 이 가운데 추가 감염 서버도 SK텔레콤이 먼저 찾아 조사단에 알렸다는 것이다. 즉, 추가 악성코드 감염이나 정보 유출이 있다면 가장 빠르게 확인하고 신고했을 것이란 설명이다. 수사기관, 자체 자료 전수조사 결과 피해사례 없다 류 센터장은 “(악성코드가 설치된 때로 추정되는) 2022년 6월부터 수사기관에 의뢰해 불법 유심이나 불법 단말 복제에 의한 SK텔레콤 관련 사고가 있었는지 확인했다”며 “SK텔레콤에 접수된 VoC(고객의견)가 39만 건이고 이를 전수조사한 결과 피해가 발생하지 않았다”고 말했다. 통합보안관제 과거 기록을 모두 확인했고, 4월19일 유출 정황도 자체 감지로 신고가 이뤄졌는데 이후에 감지된 것은 없다는 뜻이다. 이날 민관합동조사단 역시 로그값 기간에는 정보 유출 정황이 없다는 점을 확인했다면서 로그값이 없는 기간에도 유출 가능성이 작은 것으로 판단했다. 류 센터장은 또 “국민께 불편을 드려 다시 한번 사과 말씀을 드린다”면서 “자체 자료에 의해 판단한 결과 현재까지 추가 유출은 없으며 있다 해도 현존하는 기술로 막을 수 있으니 안심해도 된다”고 했다. CEO 사과와 국회 청문 과정에서 침해사고에 따른 추가 피해가 발생하면 끝까지 100% 책임지겠다는 뜻도 거듭 강조했다. 한편 침해사고 이후 SK텔레콤 유심 교체 누적 가입자는 219만 명에 이르렀다. 전날 9만 명이 유심을 교체했다. 유심 재설정을 취한 가입자는 전날 5천 명으로 누적 11만4천명이다. 유심 교체 잔여 예약자는 662만까지 줄었다.

2025.05.19 16:43최이담

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

2나노에 묶인 삼성 '엑시노스' 로드맵…최적화가 성패 가른다

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.