• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'침해'통합검색 결과 입니다. (41건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SKT, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

"기업 신고 없어도 정부가 해킹 조사…금융사 보안사고에 징벌적 과징금"

류제명 과학기술정보통신부 제2차관은 19일 “해킹 정황이 확보되면 기업의 신고 없이도 정부가 철저히 조사할 수 있도록 제도를 개선하겠다”고 밝혔다. 류 차관은 이날 정부서울청사에서 금융위원회와 합동 브리핑을 열어 “기업이 침해사고 사실을 고의적으로 지연해 신고하거나, 미신고할 경우 과태료 처분을 강화하겠다”며 이같이 말했다. KT와 롯데카드 등 주요 기업의 해킹이 잇따르고, 이재명 대통령이 이에 대한 강력한 주문이 이어지면서 정부가 해킹 문제 대응을 강화하고 나섰다. 류 차관은 “정부는 국가안보실을 중심으로 과기정통부, 금융위 등 관계부처와 함께 범부처 합동으로 해킹 피해 최소화를 위해 노력하고 있다”며 “과기정통부는 국내 최고의 보안 전문가들과 함께 현행 보안 체계 전반을 원점에서 재검토해 임시방편적인 사고 대응이 아닌 보다 근본적인 대책을 마련할 계획”이라고 강조했다. 이어, “기업들이 자발적으로 보안에 대한 투자를 확대해 나갈 수 있도록 제도적인 유인책 마련도 병행하겠다”며 “해킹 사고를 예방 대응하는 데 AI 기술을 적극 활용하는 등 국가 보안 체계 전반의 고도화에도 힘쓰겠다”고 설명했다. 그러면서 “국민들이 신뢰할 수 있는 안전한 디지털 환경 조성을 위해 총력을 기울이겠다”고 덧붙였다. 권대영 금융위 부위원장은 “최근 연이어 발생하고 있는 금융권 해킹 등 침해사고에 대해 매우 엄중하고 무겁게 인식하고 있다”며 “해킹 기술과 수법이 보다 치밀하고 교묘하게, 빠르게 진화하는 반면 금융권의 대응은 이를 따라가지 못하는 측면이 있다”고 지적했다. 특히 “보안투자를 불필요한 비용이나 부차적 업무로 여기는 안이한 자세가 금융권에 있지 않았는지 냉정하게 돌아봐야 할 시점이라 생각한다”며 “국민들이 금융회사를 신뢰할 수 있도록 보안 실태에 대한 밀도 있는 점검과 함께 재발 방지를 위한 근본적 제도개선도 즉시 착수하겠다”고 밝혔다. 이어, “금융회사 CEO 책임하에 전산시스템 및 정보보호 체계 전반을 긴급 점검토록 하고 금융감독원, 금융보안원 등을 통해 점검결과를 면밀히 감독하겠다”며 “보안사고 발생시 사회적 파장에 상응하는 엄정한 결과책임을 질 수 있도록 징벌적 과징금 도입 등 방안을 신속히 추진하겠다”고 강조했다. 그러면서 “금융회사가 상시적으로 보안관리에 신경쓸 수 있도록 CISO 권한 강화, 소비자 공시 강화 등 다양한 대책을 강구하겠다”면서 “불가피한 침해사고 발생시 금융회사가 신속하게 시스템을 복구하고 즉시에 적절한 피해자 구제에 나설 수 있도록 제도개선 과제도 발굴하겠다”고 했다.

2025.09.19 09:47박수형

KT, 서버 해킹 4건 발견...KISA에 신고

KT는 18일 23시 57분 한국인터넷진흥원(KISA)에 침해 정황을 신고했다고 밝혔다. KT는 정확한 실태 점검을 위해 외부 보안전문 기업에 의뢰해 전사 서버를 대상으로 약 4개월에 걸쳐 조사를 진행했고, 그 결과 보고서를 통해 침해 정황을 확인했다. 이에 한국인터넷진흥원에 서버 침해 흔적 4건과 의심 정황 2건을 신고했다. KT는 향후 정부 조사에 협조해 조속한 시일 내에 침해 서버를 확정하고, 구체적 침해 내용과 원인이 규명될 수 있도록 최선을 다하겠다고 전했다.

2025.09.19 09:29박수형

최민희 의원, 침해사고 조사심의위 설치법 대표발의

최민희 국회 과학기술정보방송통신위원장은 기업의 자진신고 회피를 원천 차단하고 해킹사고에 신속하게 대응하기 위해 정보통신망법을 개정하는 '침해사고 조사심의위원회 설치법'을 대표발의 했다고 15일 밝혔다. 최근 기업들이 침해사고 의심 정황에도 신고를 하지 않아 현행 정보통신망법에 따른 민관합동조사단이 구성되지 못한 점을 개선하기 위한 법안이다. 개정안의 주요 내용은 민관합동조사단이 구성되기 전에 침해사고 발생을 의심할만한 정황이 있어 조사가 필요한 경우와 중대한 침해사고에 해당하는 경우에 이를 판단할 수 있는 '침해사고 조사심의위원회'를 설치하는 것이다. 침해사고 조사심의위원회는 침해사고 관련 전문지식과 경험이 풍부한 전문가로 구성돼 침해사고 정황에 대해 조사가 필요하다고 판단되면 우선적으로 소속 공무원을 해당 기업에 출입하도록 하여 침해사고 발생 여부와 원인을 신속하게 파악하게끔 조치할 수 있다. 이를 통해 기업이 의도적으로 신고를 회피하고 증거물들을 삭제하는 행위 등을 사전에 차단하고, 민관합동조사단이 한층 더 빠르게 구성될 수 있는 연결고리가 될 수 있다는 설명이다. 최 위원장은 “침해사고 조사심의위원회 설치법은 기업의 악의적인 침해사고 은폐 행위를 원천 차단할 뿐만 아니라 기업이 침해사고를 예방하기 위해서 보안 시스템을 강화하는 데 필요한 비용 투자로 이어질 것으로 예상된다”고 말했다.

2025.09.15 17:31박수형

"해킹 자진신고 전 정부가 직권조사"...법개정 목소리 커졌다

사이버 침해사고를 입은 기업이나 기관이 자진 신고 이전에 정부가 의심 정황이 발견되면 즉시 조사할 수 있도록 제도를 정비해야 한다는 목소리가 커지고 있다. 참여연대 등 시민단체들은 15일 기자회견을 열어 연이어 발생하는 침해사고에 대해 정부와 국회에 재발방지 대책 마련을 촉구하면서 피해신고 전에도 과학기술정보통신부의 직권조사가 가능하도록 제도를 개선해야 한다고 주장했다. 최근 이동통신사에서 벌어진 사고를 두고 이상징후가 없다는 사업자 주장에 의존하다가 정부가 뒤늦게 조사에 나섰다는 이유에서다. 같은 날 국민의힘 박충권 의원 역시 보도자료를 내고 현행 정보통신망법에서는 침해사고를 당한 주체가 직접 자진신고를 해야만 정부가 조사에 나설 수 있다는 점을 지적했다. 개인정보보호법에 따른 인지 조사와 비교해 조사 권한의 차이가 크다는 것이다. 박 의원은 통신사의 협력사만 자진신고를 한 점을 두고 “기업이 자진 신고를 회피할 경우 정부와 전문기관이 신속히 대응할 수 없는 제도적 허점을 드러낸 것”이라며 “사이버 침해사고는 국민의 재산 피해와 직결된 만큼 철저한 진상 규명으로 책임을 묻고 재발 방지를 위해 법과 제도를 반드시 정비해야 한다”고 강조했다. 앞서 최근 출입기자단과 취임 후 첫 간담회를 가진 배경훈 과학기술정보통신부 장관 역시 비슷한 생각을 밝혔다. 배 장관은 “근본적인 대책에 대한 고민이 필요한 시점”이라며 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (침해사고 신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 말했다.

2025.09.15 13:38박수형

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

SKT 역대 최대 과징금에 '규제 형평성' 거센 논란

개인정보보호위원회가 SK텔레콤에 부과한 1천348억원의 과징금 제재를 두고 행정처분에 대한 적정성 논란을 피하기 어려울 것으로 보인다. “개인정보 보호 중요성을 환기하는 계기가 될 것”이란 규제당국 입장과는 달리 규제 형평성과 적정성 지적이 조사결과 발표 당일부터 쏟아지고 있기 때문이다. 김승주 고려대 정보보호대학원 교수는 28일 개보위의 행정처분 발표 후 자신의 SNS에 “과징금을 부과하지 말라는 것이 아니라 그 규모가 타당한지 여부는 반드시 따져봐야 한다”며 “이용자 동의 없이 개인정보 수집해 온라인 광고에 활용한 구글에는 629억원의 과징금을 부과했는데, 이를 넘어서는 과징금을 해킹 피해 기업에 부과하는 것이 옳은가”라고 비판했다. 사이버 공격 주체가 아니라 침해 공격을 방어하지 못한 기업에 과도한 제재를 내렸다는 뜻이다. 김 교수가 비교 사례로 꼽은 구글은 맞춤형 광고에 활용하기 위해 이용자들이 다른 웹사이트나 앱을 이용하는 정보를 몰래 수집한 사안이다. 즉, 이용자 몰래 개인정보를 활용한 글로벌 기업보다 해킹 공격을 피해받은 기업에 더욱 강력한 징벌적 처분을 내렸다는 것이다. 김 교수는 또 “SGI서울보증보험 해킹에서는 민감도가 높은 13TB의 개인신용정보가 탈취됐지만, 신용정보법상 과징금 상한액이 50억원으로 규정돼 있어 과징금이 최대 50억원이었다”면서 “과연 유심정보 유출로 매출의 3%에 달하는 과징금을 부과하는 것이 비례의 원칙에 맞는 것인지 생각해 볼 필요가 있다”고 꼬집었다. 학계는 물론 법조계에서도 논란이 이어지고 있다. 개보위의 판단과 제재 처분 수위는 시장에 전혀 다른 신호를 남겼다는 이유에서다. 익명을 요구한 한 법무법인 관계자는 “개보위는 다른 기업에 경각심을 줄 것이라고 밝히고 있지만, 클라이언트들의 관심사는 같은 해킹 공격을 받더라도 어떻게 해야 개보위의 과징금 처분 수위를 낮출 수 있는지로 옮겨갔다”며 “정부의 제재가 시장에서는 징벌적 성격으로 읽히고 있다는 반증”이라고 설명했다. 예컨대 SK텔레콤이 정보 유출에 따른 2차 사고 방지를 위해 유심 무상 교체 조치에 나섰고 실제 피해 발생이 보고되지 않았는데, 다른 기업들은 개보위의 처분 내용을 보면서 이와 같은 노력이 제재 수위를 낮추는 데 큰 도움이 되지 않은 것으로 보고 있다는 것이다. 개보위가 이용자 피해 회복을 위해 노력한 점을 일부 감경 사유로 삼았다고 밝혔으나 기업들이 정부를 신뢰하지 않는 상황에 이른 셈이다. 이성엽 고려대 기술법정책센터장은 “과징금은 보통 부당이득 환수를 목적으로 하지만 SK텔레콤은 사실상 그런 이득이 없어 이번 과징금 규모는 과다하다는 해석이 나올 수 있다”며 “피해 기업을 가해자 취급하기보다 해커 추적과 재발 방지책 마련에 정책 역량을 집중해야 한다”고 말했다. 한편, SK텔레콤은 “무거운 책임감을 갖고 있고 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼아 고객정보 보호 강화를 위해 최선을 다할 것”이라면서도 “조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정할 예정”이라고 밝혔다.

2025.08.28 17:09박수형

SKT 침해사고에 역대 최대 과징금 1348억원

개인정보보호위원회가 사이버 침해사고를 겪은 SK텔레콤에 과징금 1천347억9천100만원과 과태료 960만원을 부과했다. 이는 개인정보 유출에 따라 정부가 부과한 역대 최대 과징금이다. 개인정보위는 27일 전체회의를 열고 안전조치 의무와 유출 통지 위반 등 관련 법류를 위반한 SK텔레콤에 이같은 제재 처분을 의결했다고 28일 밝혔다. 조사 결과 2021년부터 침투한 해커가 SK텔레콤 핵심 시스템에 악성 프로그램을 설치해 가입자자 약 2천324만명의 개인정보를 외부로 유출한 것으로 확인됐다. 유출된 정보에는 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종이 포함됐다. 2차 사고는 발생하지 않았으나 인증키의 경우 암호화되지 않은 상태로 저장돼 유심 복제 가능성에 대한 우려가 제기됐다. 개인정보위는 과징금, 과태료와 함께 서비스 전반의 안전조치 강화, 개인정보보호책임자가 회사 전반 개인정보 업무를 총괄하도록 거버넌스 체계 정비 등의 시정명령도 부과했다. 또 개인정보보호관리체계(ISMS-P) 인증 범위를 통신 이동통신 네트워크 시스템으로 확대할 것을 권고했다. SK텔레콤 측은 “무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객정보 보호 강화를 위해 만전을 기할 것”이라고 밝혔다. 이어, “조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다”며 “향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정하겠다”고 덧붙였다.

2025.08.28 11:22박수형

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

상반기 해킹 사고 1034건...정보통신 분야 최다

올해 상반기 침해사고 신고 건수가 1034건으로 작년 상반기(899건)보다 15% 증가한 것으로 나타났다. 업종별로는 정보통신분야 침해사고 발생 비중(32%, 390건)이 가장 높았고, 발생 건수도 전년 동기대비 29% 증가했다. 이어 제조(157건), 도소매(132건), 협회(59건), 기타(296건) 순으로 집계됐다. 과학기술정보통신부(장관 배경훈, 이하 '과기정통부)와 한국인터넷진흥원(원장 이상중, 이하 'KISA')은 8일 이 같은 내용의 '2025년 상반기 국내 사이버위협 동향'을 발표했다. 올해 상반기 국내외 침해사고 중 기업 및 국민 생활에 큰 영향을 미친 국내 주요 통신사의 대규모 유심정보 유출, 온라인 서점 등의 랜섬웨어 감염사고 및 국내외 가상자산 거래소 해킹사고를 중심으로 살펴보면 다음과 같다. ① 주요 통신사 침해사고 올해 4월 과기정통부와 KISA는 국내 1위 이동통신사인 SKT의 침해사고 신고를 접수하고 고객 유심 정보 유출 등 사안의 중대성을 고려해 민관합동조사단을 구성‧운영하였다. 민관합동조사단은 포렌식 정밀분석 및 현장조사를 통해 계정 관리 부실, 주요정보 암호화 미흡, 관련 법령 위반 등 정보보호체계 전반의 문제로 침해사고가 발생했다고 분석했다. 과기정통부는 이번 사고를 계기로 지능화‧고도화되는 사이버위협에 대비할 수 있도록 국가 정보보호 체계를 개편해 AI 시대를 지탱하는 견고한 사이버보안 체계를 구축하는 한편 침해대응 전반에 AI를 적극 도입 추진할 계획이다. ② 랜섬웨어 감염사고 주요 온라인 서점(예스24, '25.6월), 금융기관(SGI 서울보증, '25.7월)의 랜섬웨어 감염으로 예매, 대출 등 주요 서비스가 중단, 국민 불편이 발생했다. 최근 랜섬웨어 감염사고에서 백업시스템까지 감염되고 있는 점을 고려해 기업들은 안전한 백업관리, 정기적인 복구 훈련, 최신 보안패치 적용 등 랜섬웨어 예방을 위한 보안수칙을 준수해야 한다. 과기정통부와 KISA는'랜섬웨어 대응을 위한 데이터 백업 8대 보안수칙'을 보호나라 누리집(www.boho.or.kr/알림마당/보안공지)에 게시하고, 기업들이 널리 활용할 수 있도록 사회관계망 등을 통해 홍보하고 있다. ③ 가상자산 거래소 침해 사고 가장 심각한 금전적 피해를 초래하는 가상자산 해킹이 작년에 이어 올해 상반기에도 국내외에서 지속되고 있다. 최근 가상자산 거래소 등에 대한 사이버 공격은 가상자산에 대한 직접적인 공격보다는 협력사의 보안취약점을 통해 우회적으로 가상자산 거래소에 침투해 자산을 탈취하는 공급망 공격 특성을 보여주며, 이는 보안이 우수한 주요 기업을 직접 대상으로 하기보다는 보안이 취약한 협력 기업 또는 연계 서비스를 노리는 특징을 나타낸다. 해외는 바이비트가 지난 2월 15억달러 규모로, 또 국내는 위믹스가 2월 90억원 규모의 탈취 사고를 당했다. 이에, 기업들은 가상자산 서비스와 연계된 유지보수, 협력사 대상 상시 보안취약점 점검 및 모니터링 체계 운영 등 전체 공급망에 대한 보안 관리체계를 확립하고, 전체 공급망에 대한 상시 정보보호 활동을 강화해야 한다고 과기정통부는 주문했다. ④ 크리덴셜 스터핑(Credential Stuffing)을 악용한 침해사고 해커들은 해킹 등 다양한 수단을 통해 탈취한 계정정보를 다크웹에서 거래하고 있으며, 이렇게 이미 유출된 계정정보(ID/PW)를 다른 웹사이트 등에 입력해 로그인 및 개인정보를 탈취하는 크리덴셜 스터핑도 지속되고 있다. 기업들은 이와 같은 사이버 공격에 대응하기 위해서 다중인증체계를 도입하고 제로트러스트 기반의 비정상 사용자 접속 차단 체계를 마련하는 한편, 사용자는 사이트마다 다른 비밀번호를 사용할 필요가 있다. 이번 '2025년 상반기 사이버 위협 동향 보고서'는 KISA 보호나라 누리집(www.boho.or.kr)에서 다운로드 및 확인할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “정부는 갈수록 지능화‧고도화되는 사이버위협에 대응할 수 있게 탐지‧대응, 조사‧분석 등 침해사고 대응 전주기에 사이버보안에 특화된 AI를 적극 도입하고 있다"면서 “침해사고의 선제적 탐지 및 대응을 통해 개인정보 유출 등 국민과 기업의 피해가 최소화되도록 노력하겠다.”고 말했다.

2025.08.07 20:38방은주

SKT, 침해사고에 2분기 성적 주춤...AI는 고공 성장

SK텔레콤이 매출과 수익성이 모두 하락한 성적표를 내놨다. 사이버 침해사고에 따른 가입자 감소와 정부의 행정지도로 영업이 중단된 대리점 보상 비용이 분기 실적에 반영됐다. SK텔레콤은 지난 2분기 연결 기준 매출 4조3천388억원, 영업이익 3천383억원, 당기순이익 832억원을 기록했다고 공시했다. 별도 기준 매출은 3조1천351억원, 영업이익 2천509억원, 순이익 369억원이다. 별도 매출은 전년 대비 1.8%, 직전 분기 대비 1.0% 감소했다. 침해사고 발표 이후 가입자 이탈에 따라 이동통신 매출이 줄었다. 별도 영업이익은 전년 대비 44.3% 감소했는데, 유심 무상 교체 등으로 비용이 증가했다. 2분기 기준 마케팅 비용은 7천250억원으로 전년 대비 1.3% 늘어났다. 신규 가입자 모집 중단 기간에 마케팅 비용이 들지 않았지만, 유심 교체와 유통망 보상안 비용이 지급 수수료 명목으로 묶여 오히려 마케팅 비용 증가를 불러왔다. 유통망 보상안 집행과 유심 교체에 약 2천500억원이 투입된 것으로 추정된다. 이동통신 매출은 2조6천230억원을 기록했다. 전년 대비 1.9% 감소한 수치다. 5G 가입자는 1분기 1천724만에서 2분기 1천702만으로 일부 감소했다. 월평균 해지율이 매 분기 1% 미만에서 1.6%까지 올랐다. 핸드셋 기준 무선 전체 가입자에서 차지하는 5G 가입자 비중은 77%까지 늘었다. 유선 통신 사업을 맡고 있는 SK브로드밴드는 2분기에 전년 대비 2.4% 늘어난 1조1천200억원의 매출을 기록했다. 유료방송 매출이 소폭 감소한 반면에 데이터센터와 같은 B2B 사업의 성장세가 돋보였다. IPTV와 케이블TV 가입자는 각각 672만1천, 277만2천으로 모두 감소했다. 초고속인터넷 가입자도 717만3천으로 소폭 감소했는데, 기가 가입자 비중이 증가하며 매출은 증가했다. 회사가 역량을 집중하고 있는 AI 분야에서는 빠른 성장세를 이어갔다. AI 데이터센터 사업의 매출은 가동률 상승에 따라 13.3% 증가한 1천87억원을 기록했다. AI클라우드 AI비전, AICC 등 AIX 사업은 B2B 솔루션 판매 확대로 15.3% 성장한 468억원을 기록했다. AI 에이전트 에이닷은 7월 말 기준 누적 가입자 1천만명을 돌파했다. 최근 출시한 '에이닷 노트'와 '브리핑' 베타 서비스는 1개월만에 누적 사용자 80만명을 기록했다. 한편 사이버 침해사고로 연간 연결매출 목표는 17조8천억원에서 17조원으로 낮춰 제시했다. 당장 침해사고 대응 감사 패키지로 5천억원을 투입했고 가입자 감소에 따라 매출 3천억원이 줄어든 점을 반영했다. 가입자 이탈로 향후 8천억원 매출 감소를 고려하고 있고, 5년간 정보보호에 7천억원을 투자키로 했다.

2025.08.06 11:41박수형

넷플릭스 해적판 운영자 '철컹철컹'..."역사적 판결"

불법 스트리밍 사이트 '젯플릭스(Jetflicks)' 운영자가 저작권 침해와 자금세탁 혐의로 징역 7년형을 선고받았다. 해당 사건은 미국 역사상 가장 복잡하고 대규모로 꼽히는 불법 스트리밍 저작권 침해 사건으로, 콘텐츠 산업 전반에 큰 파장을 일으켰다. 최근 토렌트프리크 보도에 따르면, 젯플릭스는 항공 서비스를 가장한 불법 스트리밍 플랫폼으로, 전성기에는 총 18만여 편에 달하는 TV 프로그램을 불법 제공했다. '넷플릭스·훌루·아마존 프라임보다 더 많은 콘텐츠를 보유한 해적판 사이트'로 불릴 만큼 규모가 컸다. 미국 방송 콘텐츠의 주요 저작권자들에게 막대한 피해를 입힌 것으로 지적되며, 2017년 운영자에 대한 압수수색 이후 사이트는 폐쇄됐다. 이후 2019년 젯플릭스와 또 다른 유사 IPTV 서비스인 'iStreamit All'에 대한 형사 기소가 이뤄졌고, 미 법무부는 19TB 분량의 데이터·약 17만5천 페이지 분량의 서류 증거· 총 1t에 달하는 물리적 자료를 법정에 제출하며 사건의 심각성을 부각했다. 당시 미 정부는 “역사상 가장 복잡한 스트리밍 저작권 침해 소송이 될 수 있다”는 입장을 밝혔다. 창립자 포함 관계자 줄줄이 유죄… 최대 징역 7년형 이번에 중형을 선고받은 인물은 젯플릭스의 창립자이자 대표를 자칭한 크리스토퍼 달만이다. 그는 지난해 6월 저작권 침해와 자금세탁 등 총 6개 혐의로 유죄 평결을 받았고, 올해 7월18일 최종 판결에서 징역 84개월(7년)을 선고받았다. 이는 젯플릭스 관계자 중 가장 무거운 형량이다. 달만 측은 재판 과정에서 “배심원에게 제출된 증거는 부적절하며, 형량이 과도하다”고 주장했지만, 법원은 이를 받아들이지 않았다. 검찰은 그가 저작권 침해를 조직적으로 계획·지시하고, 수익을 자금세탁을 통해 세탁한 정황이 명백하다고 판단했다. 이외에도 젯플릭스 개발자였던 대릴 폴로는 자금세탁과 저작권 침해가 인정돼 57개월형과 100만 달러(약 14억원)의 자산 몰수를 선고받았다. 또 다른 프로그래머 루이스 앙헬 빌라리노는 저작권 침해 공모 혐의로 약 1년형을 선고받았다. MPA “역사적인 판결, 해적 운영자에게 강력한 경고” 이 사건은 미국 정부뿐 아니라 저작권 보호를 위한 글로벌 협회인 미국영화협회(MPA) 측에서도 매우 중요한 선례로 평가된다. MPA는 판결 직후 발표한 공식 성명에서 “이번 성공적인 유죄 판결은 콘텐츠 제작자들의 권리를 보호하고, 전 세계 해적 스트리밍 운영자들에게 경고 메시지를 전하는 계기가 될 것”이라며, FBI를 비롯한 연방 사법당국의 공조에 감사를 표했다. 외신은 젯플릭스 사건이 단순한 해적판 사이트의 적발을 넘어, 스트리밍 시대의 지적재산권 침해 문제와 그 대응 방식에 대한 중요한 이정표로 기록될 전망이라고 보도했다.

2025.07.27 09:29백봉삼

SKT 무선 가입자 점유율 40% 벽 무너졌다

SK텔레콤의 이동통신 가입자 점유율이 40% 아래로 떨어졌다. 18일 과학기술정보통신부가 공개한 5월말 기준 유무선 통신서비스 가입현황에 따르면 SK텔레콤의 무선 회선 수는 2천249만9천42을 기록했다. SK텔레콤 무선 가입자 점유율은 이에 따라 전월 40.08%에서 39.30%로 내려앉았다. 무선 가입자 회선 점유율에서 SK텔레콤이 IoT를 제외한 휴대폰 가입자 점유율이 40% 밑으로 떨어진 것은 처음이다. 같은 달 KT와 LG유플러스는 각각 23.8%, 19.4%의 가입자 점유율을 기록했다. 전월 대비 각각 0.3%p, 0.2%p 오른 수치다. SK텔레콤의 가입자 점유율 하락은 지난 4월 침해사고 발표 이후 가입자 이탈이 빚어진 데 이어 지난 5월 유심카드 교체 물량 부족으로 정부의 행정지도에 따라 신규 가입자 모집 영업이 중단된 여파로 풀이된다.

2025.07.18 16:58진성우

통신 3사 2분기 영업이익 합산 1.6조원대...하반기 감소 불가피

통신 3사의 지난 2분기 합산 영업이익이 전년 대비 급증한 1조6천억 원대에 이를 전망이다. KT 부동산 자회사의 일시적인 수익이 크게 반영된 수치로 하반기에는 통신업계의 수익 상승곡선이 주춤해질 것으로 예상된다. 6일 증권정보업체 에프엔가이드에 따르면 통신 3사의 2분기 영업이익 총합은 1조6천167억 원으로 잠정 집계됐다. 각사의 분기 실적 리뷰가 본격화되기 이전이라 실제 집계와는 달라질 수 있으나 예년 대비 호실적은 분명해 보인다. 통신사들의 수익이 솟구친 데 KT의 일회성 이익이 크게 영향을 미쳤다. 회사의 자양동 부지가 아파트 개발로 이어져 분양 수익이 반영됐다. 부동산 수익이 지난 1분기보다 더 큰 비중을 차지하면서 KT의 2분기 영업이익은 8천억원을 넘어설 것으로 추정된다. 아울러 KT는 지난해 4분기에 조 단위 규모의 퇴직금을 지급하며 구조조정을 진행, 인건비용의 개선 효과도 뚜렷하게 나타나고 있다. SK텔레콤은 사이버 침해사고에 따른 내홍을 겪었지만 2분기 실적에 미치는 영향은 유심 카드 수급에 따른 비용 증가만 반영될 것으로 보인다. 침해사고 이후 해지한 가입자에도 위약금 면제를 적용하기로 했지만 3분기에 비용이 인식될 가능성이 높은 상황이다. 약 50일간 신규 가입자 모집을 중단하라는 정부의 행정지도에 가입자 이탈 규모가 늘어 요금 수익의 일부 감소가 점쳐지고 있으나 영업 중단에 따라 마케팅 비용 집행이 줄어들어 수익성에 큰 영향을 미치지 않았다. LG유플러스는 꾸준한 무선 수익 증가로 실적 개선을 이어간 것으로 평가된다. 상반기와 달리 하반기에 통신사 영업이익은 전년보다 줄어들 가능성이 높은 상황이다. 먼저 SK텔레콤의 침해사고 영향이 3분기 실적에 집중될 것으로 예상된다. 5천억 원에 달하는 고객 신뢰 프로그램 가동과 위약금 면제분 반영, 이달 말에 예정된 영업 중단에 따른 유통망 보상안 등 비용 증가 이슈가 가득하다. 특히 SK텔레콤의 영업 중단 시기에 수십만 명의 무선 가입자 유치와 이탈이 이어졌는데, 하반기 삼성전자 플래그십 단말과 애플 아이폰 출시가 이어지면서 가입자 유치와 이탈 방어 경쟁이 본격화될 수 있다는 전망이 나오고 있다. 단말기 유통법 폐지 시기와 맞물리며 마케팅 비용 경쟁에 힘을 더욱 보태고 있다. 과거 단통법 이전 스마트폰 보급화 과정의 LTE 가입자 유치 경쟁 수준으로 치닫기 어렵지만 스팟성 경쟁 과열이 자주 일어날 것이란 게 유통가의 전망이다. 이밖에 개인정보 조사 당국의 제재에 따른 과징금 이슈가 남아있다. 통신업계 한 관계자는 “주파수 재할당 대가 산정의 문제가 큰 고민으로 남아있어 비용 이슈에 대해 경영진이 보수적으로 접근할 수밖에 없으나 마케팅 경쟁이 치열해질 경우 물러설 수도 없는 상황으로 변하고 있다”고 말했다.

2025.07.06 11:33박수형

SKT, 영업중단 유통망 보상안 7월말 일괄 지급

SK텔레콤이 사이버 침해사고 이후 신규 가입자 모집금지에 따른 유통방 보상을 이달 말에 일괄적으로 지급한다. 임봉호 SK텔레콤 MNO사업부장은 4일 오후 을지로 본사 사옥에서 열린 긴급 간담회에서 “유통망에 대한 보상안은 7월말 일괄 지급하는 것으로 계획하고 있다”고 밝혔다. 임 사업부장은 “가입자 모집금지 기간 동안 예상되는 판매량을 계산해 건당 평균 마진 15만원으로 책정, 손실분을 결정했다”고 말했다. 이어, “유통망과 여러 간담회를 통해 유심 교체 등을 통한 어려움과 불편이 있어 추가 지원하기로 했고, 전체 규모는 신규영업 정지 기간의 50% 수준을 특정해 대리점 지원하는 것으로 준비했다”고 설명했다. 그러면서 “전체 지원 금액은 대리점 별로 커뮤니케이션을 통해 전달했다”고 덧붙였다.

2025.07.04 18:01박수형

유영상 SKT "침해사고 시정조치-재발 방지책 신속히 이행"

유영상 SK텔레콤 사장이 4일 “사이버 침해사고에 대한 민관합동조사단의 조사 결과를 무겁게 받아들이며 시정조치 사항은 물론 재발 방지를 위한 모든 대책을 책임지고 신속히 이행하겠다”고 밝혔다 유 사장은 이날 오후 과학기술정보통신부 민관합동조사단의 사이버 침해사고 조사 결과 발표 이후 긴급 간담회를 열어 “침해사고 관련 통렬하게 반성하고 참회하는 심정으로 이 자리에 섰다, 모든 임직원은 고객 여러분께 진심으로 머리 숙여 사과드린다”며 이같이 말했다. 앞서 민관합동조사단은 여섯 가지 재발방지 대책과 함께 SK텔레콤의 해지 가입자에 대해 위약금 면제가 적절하다고 판단했다. 유 사장은 “사고 이후 모든 임직원이 매장으로, 공항으로, 찾아가는 서비스로 현장에 나가 고객 한분 한분 말씀에 귀 기울였다”며 “외부 전문가로 구성된 고객신뢰위원회가 출범한 이후 50여일 간 다양한 의견을 수렴했고 진심을 담아 논의한 결과를 경청했다”고 했다. 이어, “고객신뢰위원회는 첫째로 정보보호 강화를 위한 중장기 로드맵 마련, 둘째 고객이 납득할 수 있는 보상안 제공, 세번째 다양한 고객 아우르는 혜택 구성이 필요하다는 피드백을 주셨다”고 설명했다. 그러면서 “SK텔레콤은 이러한 말씀을 무겁게 받아들이고 책임과 약속 프로그램 통해 고객 신뢰 회복에 최선을 다하고자 한다”며 “고객 안심 패키지 업그레이드해 고객 철저하게 보호하겠다”고 밝혔다. 유 사장은 또 “재발방지는 물론 보안이 강한 회사로 거듭나기 위해 5년간 7천억원을 투입해 정보보호 혁신방안을 마련했다”며 “믿고 기다려준 고객 감사 마음 담아 5천억원 규모의 고객 감사 패키지를 준비했다”고 덧붙였다.

2025.07.04 17:00박수형

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

SK텔레콤이 침해사고 발생 이전인 4월18일 24시 기준 약정 가입자 중 침해사고 이후 해지한 이용자와 7월14일까지 해지 예정인 가입자 대상으로 위약금을 면제한다고 밝혔다. 유영상 SK텔레콤 사장은 4일 을지로 본사 사옥에서 긴급 간담회를 열어 “과학기술정보통신부의 위약금 면제 사유 판단에 대해 이사회를 열어 긴급히 논의했고 이를 수용하는 것으로 결론 내렸다”고 말했다. 이어, “긴급하게 결정된 사항인 만큼 빠르게 실행 가능하도록 환급 방식으로 환불한다”면서 “위약금 조회와 환급 신청은 T월드 홈페이지 공식 인증 대리점에서 가능하고 환급 금액은 신청한 계좌로 지급할 계획”이라고 덧붙였다. 위약금은 약정 기간 내 계약을 중도 해지할 경우, 제공받은 할인 전부 혹은 일부를 반환하는 금액으로 단말 지원금 반환금 또는 선택약정할인 반환금이 해당된다. 참고로 단말기 할부금은 단말기 자체를 할부로 구매한 대금으로, 통신 서비스 약정과 별개의 구매 계약이기 때문에 위약금 면제 대상에 해당하지 않는다. 위약금 면제는 기납부한 위약금을 신청하면 환급하는 형태로 진행 예정이며, 상세 내용은 T월드 홈페이지를 통해 안내 예정이다. SK텔레콤이 사이버 침해사고 이후 회사를 믿고 기다려준 가입자에 총 5천억원 규모의 프로그램을 제공키로 했다. 먼저 8월 통신요금 50% 할인과 연말까지 데이터 추가 제공, 멤버십 할인 확대 등을 제기했다. SK텔레콤은 오는 15일 0시 기준으로 전 가입자 대상 8월 통신요금을 50% 감면키로 했다. 요금 감면에 대한 별도 신청 절차는 없으며, 8월에 사용한 통신 요금에서 50% 할인이 자동 적용된다. 할인 내용은 9월 우편 청구서 및 빌레터, T 월드 등 통신 요금을 안내하는 모든 채널에서 확인 가능하다. SK텔레콤 망을 사용하는 알뜰폰 사업자와 협의해 알뜰폰 가입자 대상으로도 8월 통신 요금 50% 할인도 지원한다. 이와 함께 연말까지 모든 가입자에 매월 데이터 50GB를 추가 제공키로 했다. 데이터가 제한되는 일부 어린이 청소년용 요금제는 50GB가 기본 제공되지 않으며 법정대리인이 고객센터와 대리점을 통해 제공 여부를 선택할 수 있도록 했다. 또한 그 외 19세 미만 자녀가 있는 경우 법정대리인이 데이터 제공 여부를 선택할 수 있다. SK텔레콤은 T멤버십을 통해 8월부터 다양한 제휴사에서 매월 50% 이상 큰 폭의 할인을 제공하는 프로그램을 운영한다. 기존 가입자는 물론 신규 가입자에도 멤버십 할인 확대를 적용한다. 또 침해사고 이후 해지한 가입자가 해지일로부터 6개월 이내 재가입 할 경우에는 별도 절차 없이 가입 연수, 멤버십 등급을 원상 복구키로 했다.

2025.07.04 16:46박수형

과기정통부 "SKT 침해사고, 위약금 면제 사유"

과학기술정보통신부가 SK텔레콤의 사이버 침해사고를 두고 위약금을 면제해야 하는 회사의 귀책사유에 판단된다고 결론을 내렸다. 정치권에서 위약금 면제를 강력하게 요구한 가운데 산업계에서 예상한 정부의 판단 가운데 가장 징벌적인 결론으로, 향후 시장에서 상당한 혼란과 논란이 지속될 것으로 예상된다. 과기정통부는 4일 오후 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단의 조사 결과를 발표하면서 ▲침해사고에서 SK텔레콤의 과실이 발견된 점 ▲계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려해 이용약관에 따라 위약금을 면제해야 하는 회사의 귀책사유에 판단했다고 밝혔다. 과기정통부는 사고 초기에 4개 기관에 위약금 면제 규정을 두고 법률 자문을 진행했으나, 조사 결과가 나오지 않은 자문에 한계가 있었다고 설명했다. 이에 따라 정부는 조사단의 조사가 마무리되는 시점에 5개 기관에 법률 자문을 진행했고 4개 기관에서 SK텔레콤의 과실로 판단했으며 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무 위반이란 의견을 제시했다고 밝혔다. 1개 기관에서는 이들과 달리 판단을 유보했다. 정부는 침해사고에서 SK텔레콤의 과실은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲중요 정보 암호화 조치 미흡 등이며, 이 과정에서 정보통신망법을 위반한 행위가 있다고 설명했다. 이용약관 계약상에서 자문기관들은 안전한 통신 서비스 제공이 통신사업자와 이용자 간 계약에서 중요한 요소이며, 침해사고로 유출된 유심 정보는 이동통신망에 접속하고 안전하고 신뢰할 수 있는 통신 서비스를 위한 필수적인 요소라는 의견을 제시했다. 이들은 또 정보 유출 당시 SK텔레콤이 유심 정보보호를 위해 부정사용방지시스템(FDS) 1.0과 유심보호서비스를 운영 중이었으나, 유심 복제 가능성을 차단하는데 한계가 있어 안전한 통신서비스를 제공할 의무를 다하지 못했다고 판단했다. 이를 종합적으로 따져 위약금 면제에 해당한다는 게 과기정통부의 최종 결론이다. 과기정통부는 위약금 면제에 해당하는 이같은 판단은 SK텔레콤 침해사고에 한정된다고 선을 그었다. 다른 사이버 침해사고에서 약관상 위약금 면제에 해당한다는 일반적인 해석이 아니라고 덧붙였다.

2025.07.04 14:00박수형

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

'AI페스타'서 확인한 한국 AI 파워…"세계 최고 향해 뛰자"

차세대 'K배터리' 성패 가를 정책 포인트 두가지

"AI 휴먼에서 도면 자동화까지"…KOSA 선정 21개 AI 혁신 기업 한자리

제조업 자율화 이끄는 '피지컬 AI'…포스코DX는 어떻게 쓰고 있을까?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.