• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사고'통합검색 결과 입니다. (141건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

유영상 SKT "침해사고 시정조치-재발 방지책 신속히 이행"

유영상 SK텔레콤 사장이 4일 “사이버 침해사고에 대한 민관합동조사단의 조사 결과를 무겁게 받아들이며 시정조치 사항은 물론 재발 방지를 위한 모든 대책을 책임지고 신속히 이행하겠다”고 밝혔다 유 사장은 이날 오후 과학기술정보통신부 민관합동조사단의 사이버 침해사고 조사 결과 발표 이후 긴급 간담회를 열어 “침해사고 관련 통렬하게 반성하고 참회하는 심정으로 이 자리에 섰다, 모든 임직원은 고객 여러분께 진심으로 머리 숙여 사과드린다”며 이같이 말했다. 앞서 민관합동조사단은 여섯 가지 재발방지 대책과 함께 SK텔레콤의 해지 가입자에 대해 위약금 면제가 적절하다고 판단했다. 유 사장은 “사고 이후 모든 임직원이 매장으로, 공항으로, 찾아가는 서비스로 현장에 나가 고객 한분 한분 말씀에 귀 기울였다”며 “외부 전문가로 구성된 고객신뢰위원회가 출범한 이후 50여일 간 다양한 의견을 수렴했고 진심을 담아 논의한 결과를 경청했다”고 했다. 이어, “고객신뢰위원회는 첫째로 정보보호 강화를 위한 중장기 로드맵 마련, 둘째 고객이 납득할 수 있는 보상안 제공, 세번째 다양한 고객 아우르는 혜택 구성이 필요하다는 피드백을 주셨다”고 설명했다. 그러면서 “SK텔레콤은 이러한 말씀을 무겁게 받아들이고 책임과 약속 프로그램 통해 고객 신뢰 회복에 최선을 다하고자 한다”며 “고객 안심 패키지 업그레이드해 고객 철저하게 보호하겠다”고 밝혔다. 유 사장은 또 “재발방지는 물론 보안이 강한 회사로 거듭나기 위해 5년간 7천억원을 투입해 정보보호 혁신방안을 마련했다”며 “믿고 기다려준 고객 감사 마음 담아 5천억원 규모의 고객 감사 패키지를 준비했다”고 덧붙였다.

2025.07.04 17:00박수형

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

SK텔레콤이 침해사고 발생 이전인 4월18일 24시 기준 약정 가입자 중 침해사고 이후 해지한 이용자와 7월14일까지 해지 예정인 가입자 대상으로 위약금을 면제한다고 밝혔다. 유영상 SK텔레콤 사장은 4일 을지로 본사 사옥에서 긴급 간담회를 열어 “과학기술정보통신부의 위약금 면제 사유 판단에 대해 이사회를 열어 긴급히 논의했고 이를 수용하는 것으로 결론 내렸다”고 말했다. 이어, “긴급하게 결정된 사항인 만큼 빠르게 실행 가능하도록 환급 방식으로 환불한다”면서 “위약금 조회와 환급 신청은 T월드 홈페이지 공식 인증 대리점에서 가능하고 환급 금액은 신청한 계좌로 지급할 계획”이라고 덧붙였다. 위약금은 약정 기간 내 계약을 중도 해지할 경우, 제공받은 할인 전부 혹은 일부를 반환하는 금액으로 단말 지원금 반환금 또는 선택약정할인 반환금이 해당된다. 참고로 단말기 할부금은 단말기 자체를 할부로 구매한 대금으로, 통신 서비스 약정과 별개의 구매 계약이기 때문에 위약금 면제 대상에 해당하지 않는다. 위약금 면제는 기납부한 위약금을 신청하면 환급하는 형태로 진행 예정이며, 상세 내용은 T월드 홈페이지를 통해 안내 예정이다. SK텔레콤이 사이버 침해사고 이후 회사를 믿고 기다려준 가입자에 총 5천억원 규모의 프로그램을 제공키로 했다. 먼저 8월 통신요금 50% 할인과 연말까지 데이터 추가 제공, 멤버십 할인 확대 등을 제기했다. SK텔레콤은 오는 15일 0시 기준으로 전 가입자 대상 8월 통신요금을 50% 감면키로 했다. 요금 감면에 대한 별도 신청 절차는 없으며, 8월에 사용한 통신 요금에서 50% 할인이 자동 적용된다. 할인 내용은 9월 우편 청구서 및 빌레터, T 월드 등 통신 요금을 안내하는 모든 채널에서 확인 가능하다. SK텔레콤 망을 사용하는 알뜰폰 사업자와 협의해 알뜰폰 가입자 대상으로도 8월 통신 요금 50% 할인도 지원한다. 이와 함께 연말까지 모든 가입자에 매월 데이터 50GB를 추가 제공키로 했다. 데이터가 제한되는 일부 어린이 청소년용 요금제는 50GB가 기본 제공되지 않으며 법정대리인이 고객센터와 대리점을 통해 제공 여부를 선택할 수 있도록 했다. 또한 그 외 19세 미만 자녀가 있는 경우 법정대리인이 데이터 제공 여부를 선택할 수 있다. SK텔레콤은 T멤버십을 통해 8월부터 다양한 제휴사에서 매월 50% 이상 큰 폭의 할인을 제공하는 프로그램을 운영한다. 기존 가입자는 물론 신규 가입자에도 멤버십 할인 확대를 적용한다. 또 침해사고 이후 해지한 가입자가 해지일로부터 6개월 이내 재가입 할 경우에는 별도 절차 없이 가입 연수, 멤버십 등급을 원상 복구키로 했다.

2025.07.04 16:46박수형

과기정통부 "SKT 침해사고, 위약금 면제 사유"

과학기술정보통신부가 SK텔레콤의 사이버 침해사고를 두고 위약금을 면제해야 하는 회사의 귀책사유에 판단된다고 결론을 내렸다. 정치권에서 위약금 면제를 강력하게 요구한 가운데 산업계에서 예상한 정부의 판단 가운데 가장 징벌적인 결론으로, 향후 시장에서 상당한 혼란과 논란이 지속될 것으로 예상된다. 과기정통부는 4일 오후 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단의 조사 결과를 발표하면서 ▲침해사고에서 SK텔레콤의 과실이 발견된 점 ▲계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려해 이용약관에 따라 위약금을 면제해야 하는 회사의 귀책사유에 판단했다고 밝혔다. 과기정통부는 사고 초기에 4개 기관에 위약금 면제 규정을 두고 법률 자문을 진행했으나, 조사 결과가 나오지 않은 자문에 한계가 있었다고 설명했다. 이에 따라 정부는 조사단의 조사가 마무리되는 시점에 5개 기관에 법률 자문을 진행했고 4개 기관에서 SK텔레콤의 과실로 판단했으며 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무 위반이란 의견을 제시했다고 밝혔다. 1개 기관에서는 이들과 달리 판단을 유보했다. 정부는 침해사고에서 SK텔레콤의 과실은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲중요 정보 암호화 조치 미흡 등이며, 이 과정에서 정보통신망법을 위반한 행위가 있다고 설명했다. 이용약관 계약상에서 자문기관들은 안전한 통신 서비스 제공이 통신사업자와 이용자 간 계약에서 중요한 요소이며, 침해사고로 유출된 유심 정보는 이동통신망에 접속하고 안전하고 신뢰할 수 있는 통신 서비스를 위한 필수적인 요소라는 의견을 제시했다. 이들은 또 정보 유출 당시 SK텔레콤이 유심 정보보호를 위해 부정사용방지시스템(FDS) 1.0과 유심보호서비스를 운영 중이었으나, 유심 복제 가능성을 차단하는데 한계가 있어 안전한 통신서비스를 제공할 의무를 다하지 못했다고 판단했다. 이를 종합적으로 따져 위약금 면제에 해당한다는 게 과기정통부의 최종 결론이다. 과기정통부는 위약금 면제에 해당하는 이같은 판단은 SK텔레콤 침해사고에 한정된다고 선을 그었다. 다른 사이버 침해사고에서 약관상 위약금 면제에 해당한다는 일반적인 해석이 아니라고 덧붙였다.

2025.07.04 14:00박수형

"SNS 알고리즘이 총기사고 부추겨"...美 빅테크 법적 책임질까

미국 뉴욕주 버팔로에서 발생한 총기난사 사건의 유족과 이들을 대리하는 변호인단이 유튜브·메타(페이스북 모회사)·아마존·디스코드·포챈(4chan) 등 10여 개의 소셜미디어 기업을 상대로 집단소송을 제기했다. 이들은 해당 플랫폼의 추천 알고리즘이 가해자의 극단적인 사상 형성에 결정적인 영향을 미쳤다며 법적 책임을 물었다. 이 같은 논란과 사건과 관련해 테크미디어인 더버지와 기가진이 상세히 보도했다. 사건은 2022년 뉴욕주 버팔로의 한 슈퍼마켓에서 발생했다. 당시 18세였던 페이튼 겐드론은 수 시간 운전해 흑인 인구가 많은 지역의 매장을 찾아가 총기를 난사해 10명이 숨지고 3명이 다쳤다. 겐드론은 범행을 트위치에서 생중계했으며, 디스코드에는 인종차별적 밈에서 영향을 받았다는 고백과 함께 장문의 선언문을 작성한 것으로 확인됐다. 이 사건을 계기로 총기규제 단체인 '에브리타운 포 건 세이프티(Everytown for Gun Safety)'는 2023년 총기 판매업자, 가해자의 부모, 주요 SNS 플랫폼을 상대로 두 건의 민사소송을 제기했다. 원고 측은 “이들 플랫폼이 사용자 흥미를 끌도록 설계한 알고리즘이 겐드론의 사상에 영향을 미쳤다”며 “플랫폼은 사용자 몰입을 유도하는 콘텐츠 구조를 설계한 데 대한 책임을 져야 한다”고 주장했다. 일부 피고 플랫폼은 개인 맞춤형 추천 시스템이 없다는 이유로 책임이 없다고 항변하고 있지만, 원고 측은 “이런 서비스 역시 사용자를 유입시키고 과격한 콘텐츠에 노출시키는 구조를 가지고 있다”며 소송 대상에 포함시켰다. 실제로 겐드론은 포챈의 콘텐츠에 깊은 영향을 받았다고 자백했으며, 그의 선언문에는 포챈의 게시물 인용이 다수 포함된 것으로 알려졌다. 핵심 쟁점은 플랫폼이 제공한 '알고리즘'이 법적으로 '제품'에 해당하느냐는 점이다. 원고는 추천 시스템과 사용자 몰입을 유도하는 사용자화면(UI)/사용자경험(UX) 설계를 하나의 '상품'으로 보고, 뉴욕주의 제품책임법(Product Liability Law)을 근거로 배상을 요구하고 있다. 원고 측은 “알고리즘은 위험하고 안전하지 않은 제품”이라며 “보다 안전한 방식으로 설계할 수 있었음에도 기업들이 사용자 참여와 수익 극대화를 위해 개선을 게을리했다”고 지적했다. 플랫폼 측은 이런 주장에 강하게 반발하고 있다. 메타 측 법률대리인 에릭 슘스키는 “서비스는 사용자의 활동에 따라 맞춤형 경험을 제공할 뿐”이라며 “알고리즘이 겐드론에게 영향을 미쳤을 가능성은 있지만, 겐드론의 신념 또한 알고리즘에 영향을 줬다는 점을 간과해선 안 된다”고 맞섰다. 이번 사건은 과거 '곤잘레스 대 구글' 소송과 유사한 양상을 보이고 있다. 해당 사건은 IS(이슬람국가) 테러 희생자의 유가족이 유튜브가 테러 관련 동영상을 추천했다며 구글을 상대로 제기한 소송이다. 이 사건에서 미국 대법원은 유튜브의 직접적인 책임이 입증되지 않았다며 통신품위법 제230조 해석 여부조차 검토하지 않고 소송을 기각한 바 있다. 소송의 향방은 미국 인터넷법의 핵심 조항인 '통신품위법 제230조(Section 230 of the Communications Decency Act)' 해석에 달려 있다. 해당 조항은 플랫폼이 사용자 게시물에 대한 법적 책임을 면제받을 수 있도록 규정하고 있다. 하지만 이번 사건에서는 게시물 자체가 아니라 알고리즘 추천 시스템의 책임을 묻고 있어 기존 판례와는 다른 결론이 나올 가능성도 제기된다. 뉴욕주 법원은 2024년 해당 소송의 본격적인 진행을 허용했다. 그러나 구체적인 판단은 아직 내려지지 않은 상황이다. 이 사건은 향후 인공지능 기반 콘텐츠 추천 시스템의 법적 책임과 소셜미디어 기업의 알고리즘 설계 윤리에 중대한 선례가 될 것으로 전망된다.

2025.06.29 09:03백봉삼

정부, SKT 침해사고 조사결과 다음주 발표

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 민관합동조사단의 조사 결과를 다음 주중 발표한다. 27일 과기정통부에 따르면 조사단의 조사 결과는 오는 30일 국회에 꾸려진 SK텔레콤 침해사고 관련 TF에 비공개로 보고될 예정이다. 과기정통부는 이후 법률검토와 조치 대책 등을 종합한 최종 조사결과는 다음 주중에 발표할 계획이다. 구체적인 일정은 확정하지 않았다.

2025.06.27 18:48박수형

우아한청년들 "AI 추천배차 도입 후 사고 130% 감소"

배달의민족의 물류 서비스를 운영하는 우아한청년들이 자사 AI 추천배차 시스템의 안전성 향상 효과를 입증했다고 27일 밝혔다. 특히 신규 라이더의 사고 발생률이 도입 이전 대비 130% 감소하는 등 라이더 보호 효과가 뚜렷하게 나타났다는 분석이다. 이번 연구는 6월 24일 유럽 키프로스에서 개최된 이커머스 분야 국제학술대회 'SCECR 2025'에서 싱가포르국립대학교 경나경 교수가 발표한 논문을 통해 공개됐다. 논문은 2020년부터 운영된 AI 추천배차 시스템의 도입 전후 데이터를 비교 분석한 내용으로, 라이더의 사고율과 수익 변화를 정량적으로 측정했다. AI 추천배차는 라이더의 주행 상태, 위치, 이동 경로 등을 분석해 맞춤형 배차를 제안하는 시스템이다. 스마트폰을 통한 경쟁 배차 방식(일명 '전투콜') 대신 안전 운행에 집중할 수 있도록 구조를 개선한 것이 특징이다. 연구 결과에 따르면 전체 라이더의 사고율은 64.3%, 가해사고율은 85.7% 감소했고, 신규 라이더의 경우 각각 93.3%, 130% 줄어든 것으로 나타났다. 이와 함께 전체 라이더의 월평균 수입은 7.4%, 신규 라이더는 9.3% 증가해 안전성과 수익성 모두 개선된 것으로 분석됐다. 우아한청년들 관계자는 “AI 추천배차가 라이더의 운행 안전성과 업무 효율을 동시에 끌어올린다는 점이 데이터로 확인됐다”며 “앞으로도 기술을 활용한 배달환경 개선에 적극 나설 계획”이라고 밝혔다.

2025.06.27 09:53류승현

정부, 이달 중 SKT 침해사고 조사 완료

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 조사를 이달 중 마치겠다고 밝혔다. 유상임 과기정통부 장관은 26일 국회 과학기술정보방송통신위원회 회의에서 “민관합동조사단의 최종 보고를 아직 받지 못했는데 이달 30일까지 발표하는 것을 목표를 삼고 있다”고 밝혔다. 이어, “다음 장관에게 부담을 절대로 주지 않겠다는 게 저의 의지”라고 덧붙였다. 강도현 차관은 “서버에 대한 민관합동조사단 차원에서의 조사 결과는 곧 정리된다”며 “이번 주말에 (침해사고에 대한) 사실관계 정리는 될 수 있을 듯 하다”고 말했다. 그러면서 “다만 최종 발표에 앞서 위약금 처리 문제 등에 대해서는 추가적인 검토가 필요한 상황”이라고 설명했다. 최민희 과방위원장은 이에 대해 “30일 나올 발표 결과는 해킹 현황이나 바이러스 침해 등 기술적인 것에 대한 결과”라며 “위약금 문제는 다른 법적인 검토가 필요한 만큼 둘을 섞어서 답하면 해결책이 안나온다”고 정리했다. 최 위원장은 또 “7월 중 과방위에서 SK텔레콤 관련 현안질의를 할 것 같으니 (위약금 문제에 대한) 법률 검토와 기술적 보안 사고가 이용자들에게 어떻게 피해를 끼쳤는지 구분해서 잘 준비해달라”고 주문했다.

2025.06.26 14:40박수형

12·29 여객기참사 피해지역 경제회복 대책 마련 본격 착수

국토교통부는 24일 '12·29 여객기참사 피해지역 경제활성화 방안 연구' 용역 착수보고회를 개최하고 피해지역인 광주·전남의 실효성 있는 경제회복 대책 마련에 본격 나선다. 연구용역은 30일 시행 예정인 '12·29 여객기참사 피해구제 및 지원 등을 위한 특별법' 제9조에 따라 피해지역의 문화·관광 등 경제 활성화를 위한 국가 차원의 특별지원방안 수립이 의무화된 데 따른 후속 조치다. 참사 직후 공공 안전 확보를 위해 무안공항 활주로가 일시 폐쇄되면서 공항 내 상업시설, 항공기 취급업체, 지역 관광업계 등에서 직·간접적인 매출 감소와 경영난이 발생해 지역사회에서는 체계적인 피해 분석과 맞춤형 지원 대책이 시급하다는 의견이 제기됐다. 국토부 12·29 여객기사고 피해자 지원단은 문화체육관광부·중소벤처기업부 등 6개 관계부처, 광주·전남 지자체·전문가와 협의를 거쳐 전문적이고 객관적인 피해 분석과 실질적 지원방안 마련을 위한 연구용역을 추진하기로 했다. 이번 연구는 재난지원·지역개발 분야 전문성을 갖춘 '한국지역개발학회' 연구진이 총 6개월간 ▲피해지역 경제현황 및 피해규모 분석 ▲현장 의견수렴 및 실질적 지원 도출 ▲맞춤형 경제활성화 방안 및 사업 제안 등을 수행한다. 박정수 국토부 12·29 여객기사고 피해자 지원단장은 “항공사고는 단순한 항공 운송 차질을 넘어 지역경제 전반에 광범위한 영향을 미치는 재난”이라며 “지역경제 회복을 위한 범정부 차원의 맞춤형 특별 지원방안을 차질 없이 마련해 나가겠다”고 밝혔다.

2025.06.23 16:05주문정

석유공사, 경남권 PSM 협의회 개최…안전경영 노하우 전파

한국석유공사(대표 김동섭)는 지난 19일 경남권 공정안전관리(PSM) 협의회 회장사 첫 회의를 개최하고 안전경영 노하우를 전파했다. 석유공사는 지난해 11월 자율적 안전관리 문화 정착과 무재해 사업장 유지·발전을 위해 한국지역난방공사·동서발전 등 22개 공공기관과 경남권 공공기관 공정안전협의회를 발족했다. 22개 기관 가운데 석유공사 거제지사는 2018년과 2022년 고용노동부 PSM 평가에서 최고 등급인 P등급을 받아 고용부 요청으로 초대 회장사를 맡게 됐다. 경남지역 PSM 사업장 관계자 28명이 참석한 가운데 열린 이번 회의에서 참석자들은 PSM 제도의 실효성을 높이고 지역 내 안전문화를 확산시킬 방안에 대해 논의했다. 또 경남권 중대산업사고예방센터가 PSM 사업장 사고 사례를 안내하고 회원사에 안전사고 예방을 위한 경각심을 일깨웠다. 이후 PSM 우수사업장 사례 발표와 협의회 활성화를 위한 자유 토론이 이어졌다. 김종관 석유공사 거제지사장은 “이번 협의회 참여를 통해 PSM 제도의 국내 확산과 안전문화 정착에 공사가 기여하게 돼 기쁘다”면서 “앞으로도 산업 현장의 안전을 선도하고 국내에 자율적인 안전문화가 뿌리내릴 수 있도록 지속적으로 노력해 안전 분야에서의 상생협력을 실천하겠다”고 밝혔다.

2025.06.20 10:12주문정

정부, 태안화력발전소 사망사고 관련 협의체 구성·운영

정부는 태안화력발전소 사망사고와 관련해 지난 17일 관계부처 회의를 개최하고 관련 협의체를 구성해 운영하기로 했다. 정부는 '태안화력 고 김충현 비정규직 노동자 사망사고 대책위원회'와 협의체를 구성하고 유사한 사례 재발 방지를 위한 방안을 논의하기로 했다. 정부는 조속한 시일 내에 대책위와 구체적인 협의체 구성 방안과 논의 의제, 운영 방식 등에 있어 모든 것을 열어 놓고 협의할 예정이다. 한편, 한국서부발전과 한전KPS는 19일 “공공기관으로서 국민의 생명과 안전을 지키는 데 앞장서야 할 책무를 다하지 못하고, 현장에서 이와 같은 사고가 발생한 데 대해 참담한 심정을 금할 수 없고 무거운 책임을 통감하고 있다”며 “관련 기관과 함께 사고 수습 및 원인 파악을 위한 조사에 성실히 임하고 있으며, 재발방지 대책마련에 최선을 다하겠다”는 내용의 사과문을 발표했다.

2025.06.19 06:33주문정

환경부·고용부, 화학사고 예방 위해 정유공장 합동 안전점검

환경부는 고용노동부와 17일 오후 울산시 온산읍에 소재한 에쓰오일(S-OIL) 온산공장에서 '대정비 기간 화학안전관리 실태' 부처 합동 안전점검을 실시했다. 환경부 관계자는 “정유업체는 통상 4~5년 주기로 대정비 작업을 실시하는데 이 기간에는 화학설비 가동을 멈추고 다수의 장비와 협력업체를 투입해 정비·보수작업을 한다”며 “이 시기에 화학사고 발생 가능성이 높다”고 설명했다. 실제로 최근 5년간 유해·위험물질 다량 취급 사업장(PSM 사업장)에서 발생한 화재·폭발·누출 산업재해 73건 가운데 43.8%가 정비·보수작업에서 발생했다. 환경부와 고용부는 지난 2월부터 주요 정유업체의 대정비 기간 합동으로 현장점검을 실시하고 있다. 특히, 17일에는 두 부처 국장급이 함께 에쓰오일 온산공장 현장에서 ▲협력업체 대상 안전교육 실시 ▲탱크·밸브 등의 잔류 화학물질 적정제거 절차 준수 ▲적합한 개인보호장구 구비·착용 ▲화학물질 유·누출 감지기 적정 관리 ▲안전작업절차 마련·준수 ▲작업 전 인근 화학물질 제거 ▲불꽃·정전기 등 점화원 제거 등을 집중 점검했다. 또 화학사고 예방 현수막을 부착하고 대정비 작업 시 지켜야 할 안전 수칙을 배포하는 등 화학사고 예방 안전운동(캠페인) 활동도 병행했다. 박연재 환경부 환경보건국장는 “이번 합동점검을 통해 각 부처의 전문성을 융합해 화학사고 예방의 효과를 극대화할 수 있는 기회를 만들 것”이라며 “앞으로도 양 부처 간 협업을 강화해 화학물질로부터 안전한 사업장 환경이 조성될 수 있도록 노력할 것”이라고 밝혔다. 최태호 고용노동부 산재예방감독정책관은 “대정비 기간에는 다수의 협력업체가 함께 일하기 때문에 혼재작업이 많아지고, 설비 중지·재가동시 화재·폭발 위험성도 높아진다”며 “정유업체에서의 사고는 다수 인명피해가 발생할 수 있는 만큼, 안전작업절차를 원·하청 모두 철저하게 준수해 단 한 건의 사고도 발생하지 않도록 긴장의 끈을 놓지 말아달라”고 당부했다.

2025.06.17 18:09주문정

생존자 단 1명…"인도 여객기 추락 현장서 걸어 나왔다"

인도 서부 아메다바드 공항 인근에서 발생한 에어인디아 여객기 추락 사고로 최소 265명이 숨지고 1명이 생존했다고 AFP통신과 인도 현지 매체들이 13일 보도했다. 보도에 따르면, 인도 서부 구자라트주 아메다바드 경찰은 에어인디아 AI171편 여객기 추락 사고로 260명 이상 사망했다고 밝혔다. 인도 힌두스탄타임스에 따르면, 이 사고의 생존자는 단 한 명뿐이다. 영국 국적의 40세 남성 탑승자인 비슈와시 쿠마르 라메쉬만이 이번 추락 사고에서 살아남았다. 그는 여객기 추락 현장에서 걸어 나온 것으로 알려졌다. 그는 "이륙 30초 후 큰 소리가 나더니 비행기가 추락했다. 모든 일이 너무 순식간에 일어났다. 일어나 보니 제 주변에는 시체들이 널려 있었다"고 밝혔다. 그의 에어 인디아 항공권으로 추정되는 사진이 온라인에서 화제가 되고 있다. 죽음에 문턱에서 그를 살아 돌아오게 만든 이 좌석은 11A 좌석이다. 이 좌석은 비행기 중앙부에 위치해 하차 시 가장 늦게 내리게 돼 기피 좌석으로 꼽히기도 하지만, 이번 사고에서는 그에게 행운을 안겨줬다. 일부 외신들은 영국인이 사고 직후 여객기에서 튕겨 밖으로 나와 생존했다고 전했다. 사고 당시 이 여객기에는 승객 230명과 기장·승무원 12명 등 모두 242명이 타고 있었다. 에어인디아 측은 탑승객 중 사망자 수는 241명이라고 발표했다. 비행기는 아마다바드 중심부 메가니 나가르의 한 주거 지역에 위치한 미낙시 파리크 의과대학에 추락했다. 해당 의과대학 학장은 "당시 수십 명의 학생들이 식사 중이었고, 최소 5명의 학생이 사망했다"고 밝혔다. 추락 원인은 조사 중이지만, 사고 원인에 대해서는 의견이 분분한 상태다. 전 미국 국가교통안전위원회(NTSB) 추락 사고 조사관 제프 구제티는 AP 통신과의 인터뷰에서 공항 인근에서 촬영된 영상에는 눈에 띄는 연기나 화재가 보이지 않아 공습으로 인한 사고가 아니었음을 시사한다고 밝혔다. 항공 추적 웹사이트 플라이트레이더24(FlightRadar24)에 따르면, 해당 항공기는 약 3.5km 길이의아메다바드 공항의 23번 활주로를 이용했다. 초기에는 항공기가 계산 착오로 활주로 일부만 이용하면서 추락 사고가 발생했을 것이라는 추측이 있었으나 이 여객기 활주로 전체를 이용하기 전에 활주로 끝까지 돌아갔다고 알려지면서 의견이 나뉘고 있는 상태다. 플라이트레이더24는 이 여객기의 신호가 이륙 후 1분도 채 되지 않아 사라졌다고 밝혔다. 이번 사고기 기종은 '보잉 787-8 드림라이너'로 파악됐다. 이번 사고는 보잉 드림라이너가 대형 여객기 사고에 연루된 첫 사례다. 이날 보잉 주가는 4% 이상 하락했다.

2025.06.13 10:47이정현

드론 마음껏 날릴 수 있는 '드론공원' 늘어난다

드론을 자유롭게 날릴 수 있는 '드론공원'이 늘어난다. 국토교통부는 한국교통안전공단(이사장 정용식)과 10일 청주 오스코에서 지자체를 대상으로 드론공원 제1차 지정 공모 설명회를 개최한다. 드론공원은 드론 규제를 완화해 드론 조종 경험 문턱을 낮추고 드론이 자유롭게 비행할 수 있는 공간을 제공하기 위해 조성한다. 드론공원에서 4종 드론은 자격증 없이도 누구나 체험할 수 있다. 관제권·비행금지구역 내에서도 2·3·4종 드론은 비행승인 없이 자유롭게 날릴 수 있다. 통상 드론을 비행하려면 '드론 원스톱 민원서비스'에서 비행 3~5일 전 사전에 승인 신청해야 한다. 위반하면 벌금을 부과한다. 설명회는 드론공원 제도 취지와 도입 배경, 관련 법령과 신청 절차 등을 안내해 지자체 이해도와 참여를 높이고자 마련했다. 설명회는 지자체 담당자를 대상으로 사전 참가 신청을 받았다. 국토부에 따르면 드론 산업은 지난 4년간 지속해서 성장해 드론에 대한 국민 관심이 높아지고 있는 추세다. 지난해 비행승인 건수는 15만 여건이며, 드론 조종자격자 수는 누적 65만명에 이르렀다. 2021년 보다 비행승인 건수는 2배, 조종자격자 수는 3배 이상 증가한 수치다. 드론 공원 제도 도입 이전에 일반 국민이 드론을 자유롭게 날릴 수 있도록 마련된 공간은 지자체에서 지정한 대전·광주 북구 2곳뿐이었다. 이곳에서도 드론 규제는 동일하게 적용돼 조종하려는 드론이 250g을 초과하면 조종자격을 갖춰야만 날릴 수 있다. 국토부는 드론공원 제도를 본격화해 드론 문화에 대한 심리적·물리적 진입장벽을 해소한다는 방침이다. 드론을 활용한 국민의 취미·여가활동 접근성과 편의성을 제공해 드론 취미·레저스포츠 활성화를 기대하고 있다. 국토부는 시민 안전 확보를 위해 비교적 무게가 가벼워 안전한 4종 드론까지만 조종 자격 없이 날릴 수 있도록 허용하며, 비행승인 간소화도 공모 과정에서 사고 예방을 위한 지자체 안전관리 방안에 중점을 두고 검토할 계획이다. 또 안전관리 조직체계·안전 펜스 등 안전관리 시설 현황, 안전 사고 대응체계 수립 수준, 전담 모니터링 요원 배치계획 등 드론공원별 안전관리계획의 적정성을 다면적으로 평가하고, 사고 시에도 시민이 피해를 입지 않도록 시민안전보험 등 지자체 차원의 단체보험 가입을 필수로 할 계획이다. 드론공원 공모는 11일부터 8월 1일까다. 신청 접수는 7월 28일부터 8월 1일까지 가능하다. 드론공원 공모와 관련한 자세한 사항은 한국교통안전공단 공지사항에 게시된 공모 안내서를 통해 11일부터 확인할 수 있다. 김기훈 국토부 첨단항공과장은 “드론공원은 드론 규제 완화를 국민이 직접 체감할 수 있는 대표적인 공간으로, 지자체와 협력해 드론 활용 기반을 지속적으로 확대해 나갈 계획”이라며 “앞으로도 드론을 더욱 안전하고 효율적으로 운용할 수 있도록, 정책 개선과 행정적 지원에 최선을 다하겠다”고 덧붙였다.

2025.06.09 15:25주문정

[인사] 보건복지부

◇과장급 전보 ▲의사집단행동중앙사고수습본부 송양수 ▲정신건강관리과장 송명준 ▲건강보험지불혁신추진단장 유정민 ▲의료개혁추진단(의료체계혁신과장) 이선식

2025.06.09 09:58김양균

대광위, 광역버스 상반기 안전점검…여름철 재난 대비·안전관리 강화

국토교통부 대도시권광역교통위원회는 광역버스(준공영제·민영제)를 대상으로 9일부터 20일까지 총 10일간 관계기관 합동 안전점검을 실시한다. 이번 점검에는 대광위·경기도·인천시·기초지자체·한국교통안전공단이 공동으로 참여해 광역버스 운영실태와 차량상태·정비 이력 등을 중점적으로 점검한다. 점검 대상은 총 25개 노선 296대 차량이다. 여름철을 앞두고 폭염·집중호우 등 재난 대응 역량 강화를 위한 냉방 상태, 타이어 마모도, CNG 차량의 가스 충전 상태 등 안전 7개 분야 32개 항목을 중점 확인한다. 점검 결과에 따라 현장에서 즉시 조치 가능한 사항은 현장 시정하고, 법령을 위반한 중대한 사항은 행정처분 등 엄정 조치할 계획이다. 박재순 대광위 광역교통정책국장은 “폭염과 집중호우에 따른 안전사고 예방과 이용객 교통편의를 위해 운송사업자에 각별한 주의를 당부하는 한편, 앞으로도 사고가 잦은 노선은 집중 점검을 실시해 광역버스의 안전하고 만족스러운 운행 환경을 조성해 나가겠다”고 밝혔다.

2025.06.08 23:56주문정

美 투자매체 "SKT 투자매수 권장, 사고 대응 긍정적"

사이버 침해사고에 따라 일시적으로 기업가치가 하락한 SK텔레콤을 두고 장기적인 관점에서 투자 매수를 권장한다는 해외 투자 플랫폼의 진단이 나와 이목을 끈다. 최근 사고에 대한 대응을 긍정적으로 평가한 동시에 1분기 사업실적과 수익 성장 가능성, 주주환원정책, 기본적으로 저평가된 주가 등을 이유로 꼽았다. 1일 미국의 온라인 투자 전문매체 씨킹알파가 내놓은 보고서에 따르면 SK텔레콤을 두고 최근 사이버 침해사고가 기업가치에 부정적인 영향을 미쳤으나 투자자에 장기적인 투자 기회로 적극 매수를 권장했다. 먼저 1분기 실적에 대해 인구 증가율이 정체됐고 통신 보급률이 높은 국가에서도 인공지능(AI) 투자에 따른 성장 전망치가 높게 평가됐다. AIDC와 AIX 사업 부문이 각각 전년 대비 11.1%, 27% 이상 매출 성장을 일군 데 주목한 것이다. 침해사고에 대해서는 데이터 유출 의혹 시스템 격리, 신규 가입 중단, 우회접속 차단 등의 보호 조치를 취했고, 경영진이 비용을 감수하더라도 고객 신뢰를 우선하겠다고 밝힌 점을 중장기적 가치 창출로 인식하는 점에 바람직하다는 판단을 내렸다. 최근 투자 시장에서 최대 불확실성으로 여겨지는 관세와 환율에 대해서도 한국 내 내수 사업과 원화의 저평가를 주목했다. 아울러 약 6.85%의 배당 수익률은 매력적인 수준으로 꼽혔다. 가장 디지털 친화적인 국가에서 통신업종이 주가수익비율(PER) 약 9배 수준에 거래되고 있다는 점에 대해서는 믿기 어려운 수준이라고 강조했다. 시킹알파는 이에 따라 “업계 선도 기업이자 본질적으로 훌륭한 사업 모델을 가진 회사이며, 현재는 일시적인 문제에 봉착한 것으로 보인다”며 투자자에 매력적이라고 지목했다. 앞서 하나증권은 SK텔레콤의 침해사고 관련 우려가 주가에 과하게 반영됐다며 투자의견 매수, 목표주가 7만원 유지 내용이 담긴 보고서를 냈다. 김홍식 하나증권 연구원은 “기대배당수익률 7% 선에서는 강한 매수세가 유입될 수 있다”며 “최근 강한 외국인 매도세는 부담 요인이지만 2분기 실적 전망이 윤곽을 드러내며 외국인 매도세가 약화될 전망”이라고 밝혔다. 그는 또 “SK텔레콤 주가는 현재 수준에서 상승 반전할 가능성이 크다”면서 “바텀 피싱 전략(저점 재수)을 지속할 것을 추천한다”고 덧붙였다.

2025.06.01 11:57박수형

SPC삼립, 안전사고 후속 조치..."크보빵 생산 중단"

SPC삼립이 자사 공장에서 발생한 안전사고의 후속 조치를 발표하며, KBO와 협업해 제작한 '크보빵'의 생산 중단을 발표했다. 29일 SPC삼립은 본사 홈페이지에 공지문을 통해 "당사 공장에서 발생한 사고로 유명을 달리하신 고인과 유가족께 깊은 애도와 사죄의 말씀을 드린다"며 "사고 발생 직후 공장 전체 가동을 즉시 중단하고, 노동조합 및 외부 전문기관과 함께 안전 점검을 진행했다"고 설명했다. 또한 "이번 사고로 심리적 지원이 필요한 근로자를 대상으로 4주간 1:1 심리치료 프로그램을 진행 중이며, 고위험군으로 분류된 근로자에게는 추가 치료를 지원하는 등 심리 케어 프로그램을 운영 중"이라고 밝혔다. 최근 인기를 끌고 있던 크보빵 생산도 중단된다. 회사는 "KBO와 협의해 크보빵 생산을 중단하고, 안전 강화 활동과 신뢰 회복에 더욱 힘쓸 것"이라고 설명했다. 이번 사고는 지난 19일 경기 시흥시 소재 SPC삼립 시화공장에서 일어났다. 당시 작업을 하던 50대 여성 근로자가 크림빵 냉각 컨베이어 벨트 기계에 윤활유를 뿌리던 중 기계에 상반신이 끼는 사고가 일어났고, 병원으로 이송됐으나 사망 판정을 받았다. 사고 발생 후 야구 팬들은 크보빵 불매 서명운동을 시작했고, KBO 측에 무책임한 협업을 중단해 달라는 목소리도 커졌다. SPC삼립은 안전 시스템을 강화하겠다고 설명하며, 해당 사고 설비는 관계기관의 조사 완료 후 전면 철거 및 폐기하겠다고 밝혔다. 또한 노조와 생산, 안전 책임자가 참여하는 노사합동 안전점검을 매월 실시하고 외부 전문기관과 함께하는 합동 안전점검 모니터링 체계를 반기에서 분기로 확대해 지속적이고 객관적인 안전 관리 체계를 마련하겠다고 설명했다. 또한 생산 체계를 안전 중심으로 재구축해 시화공장 생산라인 별로 매주 하루는 가동을 중단하고 설비 점검 및 안전 강화에 집중하는 한편, 연속근무를 줄이고 일부 라인에는 4조 3교대 시범운영을 도입하겠다고 약속했다. 마지막으로 현장 안전 문화 정착을 위해 기존 정기 직원 안전간담회를 확대하고, 안전 핫라인과 스마트 안전 제안 시스템 구축 등 현장 상시 제안 채널을 활성화하겠다고 밝혔다. SPC삼립은 "고인과 유가족 분들께 다시 한번 깊은 애도와 사죄의 말씀을 드리며, 무거운 책임감을 갖고 재발 방지를 위해 총력을 기울이겠다"고 밝혔다.

2025.05.29 18:26류승현

버거 없는 버거킹·크보빵 없는 편의점...SPC삼립 사고 '불똥'

SPC삼립 시화공장에서 발생한 사고 여파가 유통업계 전반으로 퍼지고 있다. 햄버거 프랜차이즈에서는 버거 번(빵) 부족으로 판매를 중단하기도 했으며 편의점에서는 SPC삼립 빵 발주가 중단되기도 했다. 26일 유통업계에 따르면 버거킹 일부 매장에서 버거 메뉴가 일시적으로 판매되지 않고 있다. 롱치킨버거와 브리오슈번을 사용한 버거는 정상적으로 제공되고 있지만, 와퍼번과 버거번이 품절돼 판매가 일부 중단됐다. 버거킹 관계자는 “전 매장에서 주문이 불가능한 것은 아니며 재고와 번 수급 상황에 따라 일부 매장, 일부 메뉴에 한해 판매가 중단되기도 하고 있다”며 “고객들의 불편이나 어려움을 최소화하기 위해 최선을 다하고 있다”고 말했다. 이는 SPC삼립 시화공장에서 발생한 사고로 인한 생산 중단 여파다. 지난 19일 오전 3시경 SPC삼립 시화공장에서 50대 여성 작업자가 기계 컨베이어 벨트에 상반신이 끼어 숨지는 사고가 발생했다. 사고 발생 직후 SPC삼립은 작업 중단 및 중대사고 근절을 위한 특별 안전 점검 실시를 위해 시화생산센터 생산을 중단했다. 해당 생산 중단 분야의 매출액은 4천300억3천821만원 규모로 최근 매출액의 12.5%에 해당하는 수준이다. SPC삼립 측은 “현재 전체 자체 생산 중단이며 고용노동부 작업중지 명령으로 8개 라인에 대한 생산중단 상태는 추후 변동 시 재공시 예정”이라고 설명했다. 시화공장 생산 중단으로 일부 햄버거 프랜차이즈는 햄버거 빵 공급이 불안정해졌다. SPC삼립은 롯데리아, KFC, 맘스터치 등에 빵을 공급하고 있다. 맘스터치는 지난 24일 하루 동안 12개 직영점의 배달 주문을 중단했다. 직영점이 보유하고 있던 물량을 가맹점으로 우선 전달했기 때문이다. 이튿날인 25일에는 직영점 배달 주문이 정상화됐다. 맘스터치 관계자는 “지난 23일 SPC로부터 공급이 어렵다는 내용을 전달받고 직영점 매출을 일부 포기하더라도 가맹점에게 번을 안정적으로 공급하기 위해 노력했다”며 “현재는 재고 물량 비축분을 줄이는 등 빵 공급 정상화를 위해 다방면의 노력을 진행중인 상황”이라고 말했다. 롯데리아의 상황은 그나마 나은 편이다. 그룹 내 식품 계열사인 롯데웰푸드와 그 외 중소기업으로 SPC삼립 공장 생산 물량을 분산시켜 유동적으로 대처하고 있기 때문이다. 롯데리아를 운영하는 롯데GRS 관계자는 “SPC삼립 발주량이 가장 높지만, 대부분 롯데웰푸드로 돌려 공급받고 있다”면서 “다만 상황이 장기화될 경우 더 지켜봐야 할 것”이라고 말했다. 편의점업계에도 불똥이 튀었다. SPC삼립이 공급하던 빵 제품 공급이 중단됐기 때문이다. GS25는 빵 30종, 간편식 10종, 육가공식품 10종 등 총 50종이 공급되지 않고 있다. CU 역시 50여종이 발주 정지됐다. CU에서 판매하는 빵 제품은 약 200여종인데 이 중 4분의 1이 공급되지 않는 셈이다. 세븐일레븐도 KBO빵(크보빵) 등 40여종이 발주 중단됐고 이마트24도 정통크림빵·포켓몬빵·KBO빵 등 47종이 공급 중단됐다. 편의점업계 관계자는 “사고가 발생한 19일부터 상품 결품이 시작됐다”며 “다른 제조사 제품이나 비슷한 종류의 대체 상품을 더 많이 발주하라고 가맹점에 안내한 상태”라고 말했다. 또 다른 관계자는 “인기 상품인 KBO빵 같은 경우는 원래도 공급 물량이 많지 않았다”며 “대체 상품도 일단은 있기 때문에 큰 영향이 있지는 않다”고 설명했다.

2025.05.26 16:47김민아

방통위, 이통3사 불법스팸 대응·이용자 보호 현황 점검

방송통신위원회는 이진숙 방송통신위원장이 한국인터넷진흥원(KISA) 서울송파청사에 방문해 SK텔레콤 사이버 침해사고 관련 이동통신 3사의 불법스팸 대응상황 및 현황 등을 점검했다고 21일 밝혔다. 이번 방문은 국민 불안감을 악용한 스팸문자 방지 노력 등 3사의 이용자보호 방안을 살피기 위한 것으로, 이 위원장은 이날 SK텔레콤, KT, LG유플러스로부터 관련 설명을 들었다. 또 한국인터넷진흥원(KISA)을 통해 SK텔레콤 침해사고 이후 불법스팸 및 미끼문자 현황 등도 공유했다. 이날 점검에는 이상준 한국인터넷진흥원(KISA) 원장, 류탁기 SK텔레콤 부사장, 임현규 KT 부사장, LG유플러스 이철훈 부사장 등이 참석했다. 이 위원장은 “최근 스팸신고가 감소 추세에 있지만 에스케이텔레콤 침해사고에 따른 불안감을 악용한 스팸발송과 불안 마케팅도 있는 것으로 알고 있다”며 “이동통신 3사의 불법스팸 차단 노력과 함께 디지털 취약계층에 대한 지원, 고객 상담 강화 등 이용자 보호 노력이 어느 때보다 중요한 시점”이라고 말했다. 그러면서 “이번 침해사고가 너무 안타깝고 아쉽지만, 이를 계기로 각 사가 다시 한번 보안조치를 강화하고 이용자 보호에 더욱 노력해 국민 신뢰를 회복해야 한다”고 강조했다. 특히 SK텔레콤에는 고령층 등 디지털 취약계층을 위한 유심교체 방문 서비스, 고객센터 대응 강화 등을 주문하고 이용자와 가장 가까운 접점에 있는 상담원이나 유통점 직원들의 고충 해소에도 신경써 줄 것을 당부했다. 방통위는 SK텔레콤 사이버 침해사고와 관련해 '미끼문자 사기피해 주의보' 발령, 취약계층에 대한 피해예방 교육 강화, 유통점 및 본인확인 서비스 현장점검 등을 실시하며 국민 불안 해소 및 2차 피해 방지에 노력하고 있다.

2025.05.21 18:06최이담

"기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯

해킹을 완벽히 막을 수 없다면, 피해 확산을 막는 제도와 기술이 기본값이 돼야 한다. SK텔레콤 유심 해킹 사고는 통신 인프라의 구조적 취약성과 함께, 사후 대응과 이용자 보호 시스템의 한계를 드러냈다. 초기 대응부터 인증 정보 암호화와 정보보호 최고책임자(CISO) 제도도 실효성에 의문이 제기됐다. 즉 기술뿐 아니라 대응과 제도까지 포함한 시스템 전체의 문제를 보여주며 근본적인 재정비가 불가피하다는 지적이다. 유심보호서비스, 왜 처음부터 자동가입 못했나 유심보호서비스는 통신 3사 모두 무료로 제공하는 부가서비스다. 유심 무단 변경을 막는 기능을 갖추고 있지만 이용자 스스로 직접 가입해야 하는 형태다. 해킹에 따른 피해를 사전에 차단하기보다는 사후에 유심 변경을 제한하는 보조적 조치에 가깝다. 침해사고 직후 SK텔레콤은 유심보호서비스 가입을 적극 권장했으나 일시적으로 가입 신청이 몰리며 T월드 앱 서비스의 접속 폭주로 고객 불만이 빗발쳤다. 아울러 로밍 요금제와 동시 가입이 불가능한 탓에 해외 체류자나 여행객의 불안감을 더욱 키웠다. SK텔레콤은 T월드 앱에서 원터치 가입이 가능하도록 개선하고, 이용 약관 개정 신고를 통해 자동가입 절차를 뒤늦게 시행했다. 로밍요금제와 동시 이용이 가능한 업그레이드 버전도 선보였으나 사고 이후 유심보호서비스를 기본값으로 제공하지 않았다는 비판이 거세게 나왔다. 국회 청문 과정에서 "이용자가 알지 못하면 보호받지 못하는 구조"라는 비판과 함께 유심 교체 이후 보호서비스 자동 연동이 이뤄지지 않은 점도 지적을 받았다. 박진호 동국대 컴퓨터•AI학부 교수는 "유심보호서비스는 유심을 사용하는 모든 이용자에게 기본값으로 자동 적용돼야 한다"며 "몇백 원 절감하겠다고 이용자에게 수동 설정을 요구할 게 아니라, 보호 기능을 끄는 선택지만 남기는 구조로 바꿔야 한다"고 강조했다. 정부 차원의 통합 보안 가이드라인 부재도 구조적 허점으로 지목됐다. 더불어민주당의 이정헌 의원은 청문에서 "금융 앱은 생체인증 같은 기본 보안장치를 기본값으로 제공하는데, 유심같이 중요한 영역은 왜 기본 방어체계조차 제공하지 않는지 따져볼 필요가 있다"고 지적했다. 가짜뉴스 방치…"정보 공백이 더 큰 피해 낳았다" 침해사고 직후 일부 온라인 커뮤니티와 SNS에서는 “해킹되면 계좌의 모든 돈이 빠져나간다”는 식의 확인되지 않은 주장과 과장된 정보가 빠르게 확산됐다. 불안에 휩싸인 일부 이용자들은 모바일 뱅킹 앱을 삭제하거나 위약금을 내고 다른 통신사로 번호이동 사례도 나타났다. 이 과정에서 정부나 침해사고 당사자인 SK텔레콤이 국민의 우려를 불식시키는 노력이 부족했다는 지적을 피하기 어렵다. 염흥열 순천향대 정보보호학과 교수는 “유심 정보 유출만으로 금융 피해로 직결되기는 어렵다”며 “복제폰 제작, 금융 앱 접근 정보 탈취 등 여러 단계의 추가 수단이 필요해 현실적으로 가능성은 낮다”고 설명했다. 그는 또 “IMEI 유출 가능성이 제기된 만큼, 초기 단계부터 정보의 위험성과 해명 내용을 명확히 전달했어야 했다”며 “유심 교체 방침을 발표할 당시 수급 상황을 고려하지 않은 점도 문제였다”고 지적했다. 국회 입법조사처는 최근 발표한 '통신사 해킹 사고 사후 대응의 문제점과 입법과제' 보고서에서 "사고 직후 정부와 통신사가 허위 정보 확산에 효과적으로 대응하지 못했고, 이용자에게 신뢰를 줄 수 있는 조기 안내 체계도 부재했다"며 "초기 단계부터 투명한 정보 공개와 허위 정보 대응 매뉴얼을 갖추는 것이 제도적 과제"라고 밝혔다. 박진호 교수는 "SK텔레콤과 같은 대기업이라면 매뉴얼 자체가 없었을 리는 없지만, 디테일이 부족했다"며 "예고된 공격에도 선제 대응이 미흡했고, 사후 조치에서도 홍보·안내 체계가 부족했다"고 지적했다. 이어 "이심(eSIM)은 실물 유심 탈취 위험이 없어 해킹 저항성이 더 높다"며 "통신사는 이심 전환과 관련한 가이드와 보호 옵션 안내를 더욱 명확히 해야 한다"고 덧붙였다. 유심 정보 암호화, 이제는 '의무'로 SK텔레콤의 침해사고 계기로 통신망에 저장되거나 전송되는 유심 관련 인증 정보의 암호화 저장 필요성이 본격적으로 제기됐다. 현재 인증 절차에 사용되는 유심 고유번호, 인증 토큰 등 일부 식별 정보는 통신사 시스템 내에서 평문으로 저장되거나 암호화되지 않은 채 전송되는 구조가 여전히 존재해 해킹 시 탈취 위험이 남아있다는 것이다. 기술적 조치 수준에서도 통신 3사 간 격차가 존재한다. KT는 2021년부터 IMSI 암호화 기능이 적용된 5G USIM을 도입했고, LG유플러스는 PUF(물리적 복제 불가능 함수) 기반의 고보안 유심을 상용화했다. 반면 SK텔레콤은 이번 사고 시점까지 암호화 조치를 적용하지 않았고, 사건 이후에야 관련 체계 강화에 착수했다. 국제 표준도 이와 관련한 최소한의 보안을 요구하고 있다. 5G SA 환경에서는 가입자 식별정보(SUPI)를 암호화된 형태(SUCI)로 전송해야 한다는 규정이 3GPP TS 33.501 표준에 명시돼 있다. 이는 LTE 시절 IMSI가 평문으로 전송되던 보안 취약점을 개선하기 위한 조치다. 국내에서 5G SA 상용화가 아직 이뤄지지 않았고 한국을 포함한 다수 국가에서는 해당 표준이 법제화로 이어지지 않았다. 이에 대해 전문가들은 “기술적으로는 사실상 의무인데, 제도적으로는 방치되고 있는 전형적인 보안 사각지대”라고 지적한다. 염흥열 교수는 “5G SA 환경에서는 전송 구간 암호화는 표준상 필수지만, 저장은 통신사 자율에 맡겨진 상황”이라며 “KT, LG유플러스는 암호화를 적용했지만 SK텔레콤은 하지 않아 업계 기준을 따르지 않은 셈”이라고 밝혔다. 이어 “민감 정보 저장 시 암호화를 의무화하는 법적 규제가 필요하다. 개인정보보호법이나 정보통신망법 개정을 통해 이를 보완해야 한다”고 강조했다. CISO 제도, '명문화'에서 '내실화'로 현행 정보통신망법에 따르면, 매출 1천500억원 이상이거나 일평균 이용자 수 100만 명 이상인 정보통신서비스 사업자는 정보보호최고책임자(CISO)를 지정해 신고해야 한다. 과거 대규모 정보 유출 사건을 계기로, 기업 내 보안 책임자 제도화를 통해 정보보호 역량을 강화하겠다는 취지로 도입됐다. 법적으로 CISO는 정보보호 정책 수립, 보안 예산 및 인력 운영, 사고 대응 총괄 등의 역할을 맡지만, 현실에서는 제도의 명문화와 실질 운영 사이 간극이 크다는 지적이 꾸준히 제기돼 왔다. 많은 기업이 CISO를 CTO, CIO 등과 겸직시키고 있으며, 독립적인 예산 편성과 정책 집행 권한도 제한적인 경우가 많다. 특히 CISO가 CEO에게 직접 보고하지 못하고, IT 부서 산하 실무 조직에 편입되는 경우가 많아, 보안 이슈가 경영 전략이나 예산 결정에서 후순위로 밀리는 구조적 문제가 반복되고 있다. 명목상 직책은 있지만 책임과 권한이 분산돼 실질적 대응력은 떨어질 수밖에 없다. 이번 SK텔레콤 유심 해킹 사고에서도 이러한 한계가 여실히 드러났다. SK텔레콤의 정보보호실은 AT·DT센터 산하 5개 실 중 하나로, 정보보호실장이 CISO를 겸직하고 있다. 정보보호실장은 사내 임원급 인사이지만 등기임원은 아니며, 사업보고서 상 주요 경영진 명단에도 포함돼 있지 않다. 이로 인해 보안 의사결정에서 전략적 독립성과 대응력 확보에 한계가 있었다는 지적이 나온다. 전문가들은 단순히 법령상 CISO를 지정하는 것만으로는 실질적인 보안 책임이 확보되기 어렵다며, 제도의 실효성 강화를 위한 보완이 시급하다고 입을 모은다. SK텔레콤 침해사고에서 CISO 제도가 '형식적으로 존재하는 것'과 '실제 작동하는 것'은 다르다는 점을 분명히 보여줬다는 것이다. 업계 한 관계자는 "많은 기업들이 여전히 CISO를 CTO나 CIO 등과 겸직시키고 있으며, CEO에게 직접 보고하는 체계도 부족해 보안 의사결정에서 배제되기 쉽다"면서 "독립적인 보안 예산과 인력 운영 권한을 부여하고, 사고 발생 시 책임 주체가 명확해지도록 제도적 보완이 필요하다"고 말했다. 다른 관계자는 "사이버 공격 자체를 100% 막을 수는 없다. 하지만 사고 이후 책임 구조가 명확하고, 투명하게 대응할 수 있는 시스템이 구축돼 있었는가가 기업 신뢰의 기준이 된다"며 "다음 사고를 피할 수 없다면, 피해를 줄이는 체계와 책임지는 구조라도 갖춰야 한다"고 강조했다. 염흥열 교수는 "침해사고는 결국 기업 내부에 취약점이 있었다는 의미"라면서 "상시적인 취약점 제거 체계와 함께, 외부 기관에 의한 정기적인 모의 해킹 테스트도 필요하다"고 했다.

2025.05.21 09:24최이담

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.