• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'LG 통신사'통합검색 결과 입니다. (8건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위 처벌 세진다···"징벌적 손해배상 수준 높일 것"

SK텔레콤(SKT)에서 2600만 개인정보가 털려 나가자 징벌적손해배상을 해야 한다는 목소리가 커졌다. 고학수 개인정보보호위원장은 21일 서울 중구 은행회관에서 한국개인정보보호책임자(CPO)협의회와 '개인정보 정책 포럼'을 열고 이같이 발표했다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 밝혔다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 말했다. 현재 개인정보위는 개인정보유출 기업에 대해 과태료와 과징금만 부과하고 있다. 강대현 개인정보위 조사총괄과장도 “징벌적 손해배상 수준으로 처벌 수위를 높여 정보주체가 당한 피해를 실질적으로 구제하겠다”며 “구체적으로 피해를 보상하는 방안과 과징금을 부과하는 기준을 연계하도록 추진할 것”이라고 강조했다. 고낙준 개인정보위 신기술개인정보과장은 “기업이 정보주체 피해를 보상하면 과징금을 감면하는 방법을 생각하고 있다”며 “과징금과 과태료만으로는 실제 피해를 구제하는 데 한계가 있다”고 지적했다. 그러면서 “SK텔레콤이 개인정보를 암호화하지 않았던 게 문제”라며 “법정 의무 암호화 대상이 아닌 개인정보도 암호로 만들었다면 개인정보가 유출됐다고 해도 과징금을 줄여줄지 검토하고 있다”고 덧붙였다. 개인정보위는 이런 대책에 각계각층 의견을 받아 다음 달 방침을 확정하기로 했다. 아울러 SK텔레콤 사고로 큰 위기를 맞았다고 봤다. 강 과장은 “최근 개인정보 유출 사고는 해킹 같은 사이버 범죄로 규모가 커졌다”며 “작은 물구멍이 커져 댐이 무너지듯 일어난다”고 짚었다. 지난달 국내에서 유출된 개인정보는 SK텔레콤 2500만건에 기타 1100만건을 더한 3600만건으로, 지난해 3배다. 지난해에는 1377만건 빠져나갔다. 고 과장은 “SK텔레콤 고객 정보 유출 사고는 인공지능이 발전하는 시대 핵심인 믿음을 무너뜨린 중대한 사건”이라며 “100만명 이상 개인정보를 취급하는 기업을 중심으로 새로운 기준을 적용하려고 한다”고 설명했다.

2025.05.21 22:55유혜진

"SKT, FDS 있어 불법복제폰 불가능"···보안 전문가 평가는?

과학기술정보통신부가 SK텔레콤 해킹 사고와 관련해 19일 2차 조사 결과를 발표하면서 “복제폰 피해 가능성은 없다”고 다시 한번 강조했다. 이날 류제명 과기정통부 네트워크정책실장은 SK텔레콤 침해 사고 관련 민관합동조사단 중간 조사 결과 브리핑에서 “단말기고유식별번호(IMEI)가 해커에게 공격받은 정황이 발견됐다”면서도 “이를 통해 스마트폰을 복제하는 것은 물리적으로 불가능하다”고 말했다. 제조사가 보유한 15자리 인증 번호 정보가 없으면 복제할 수 없다는 얘기다. 류 실장은 “희박한 가능성으로 복제폰이 만들어졌더라도 SK텔레콤의 비정상인증차단시스템(FDS)으로 네트워크 접속이 완벽히 차단된다”고 덧붙였다. SK텔레콤도 사태 내내 FDS가 있어 복제폰에 따른 개인정보 유출 사고 피해는 없다는 입장이다. 과연 그런지 지디넷코리아가 보안 전문가들에게 물어봤다. SK텔레콤은 FDS를 최고 수준으로 격상해 운영한다고 밝혔다. FDS는 Fraud Detection system 약어다. 직역하면 사기 탐지 시스템이다. 이동통신 부문에서는 비정상 인증을 차단하는 시스템으로 쓴다. 류정환 SK텔레콤 네트워크인프라센터장(부사장)은 19일 서울 중구 삼화타워에서 브리핑을 열고 “기존 'FDS 1.0'이 불법 유심을 막는 서비스라면 'FDS 2.0'은 불법 복제 단말도 차단한다”고 말했다. SK텔레콤은 FDS를 자체 개발한 것으로 알려졌다. 정보보호 전문가들은 SK텔레콤 주장을 믿을 만하다고 봤다. 다만 보안하는 데 '0% 가능성'이나 '100% 안심'은 없다고 했다. SK 정보보호혁신특별위원회 자문위원인 김용대 한국과학기술원(KAIST) 전기및전자공학부 교수는 “SK텔레콤은 FDS를 자체 개발해 2년 이상 운영했다”며 “이동통신망에서 생기는 이상 현상을 탐지하려면 다른 보안 회사 제품으로는 안 된다”고 설명했다. SK 정보보호혁신특별위원회 자문위원은 SK그룹이 정보 보호 활동을 하면서 잘못한 점을 지적하고 기술을 조언하는 역할을 한다. 김용대 교수는 10년 넘게 이동통신 관련 보안 논문을 썼다. 김승주 고려대 정보보호대학원 교수는 “SK텔레콤이 자체적으로 FDS를 만들어 쓰고 있다”며 “수준이 꽤 높다”고 평가했다. 한 보안 회사 대표는 “기업이 어떤 보안 제품을 쓰는지 일반적으로 공개하지 않는다”며 “'해커 먹잇감이 된다'고 생각하기 때문”이라고 전했다. SK텔레콤은 FDS 2.0으로 유심이 복제됐는지 가려낼 수 있다고 주장했다. 김용대 교수는 “SK텔레콤 고유 정보가 있는 유심인지 아닌지 FDS 2.0이 판별한다”며 “복제된 유심은 SK텔레콤 고유 정보를 다 담지 못해 인증을 통과할 수 없다”고 분석했다. 김승주 교수는 “SK텔레콤에 악성 코드가 처음 설치된 게 3년 전이라면 그때부터 정보가 유출되기 시작했다고 봐야 한다”면서도 “그때는 지금처럼 FDS가 고도화하지 않았지만 지난 3년 동안 복제폰으로 인한 금융 계좌 해킹 신고는 접수되지 않은 것으로 안다”고 전했다. 김휘강 고려대 정보보호대학원 교수는 “SK텔레콤이 내부에서 사용하는 FDS 탐지 알고리즘을 외부에 공개하기 어려울 것”이라며 “알고리즘이 노출되는 순간 해커에게 좋은 정보가 된다”고 설명했다. 그래서 “SK텔레콤이 쓰는 FDS 2.0 상세 정보가 없다”며 “안전한지를 판단할 수 없다”고 들려줬다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “기존 유심 보호 서비스에 기능이 향상된 FDS를 이용하면 불법 복제폰을 차단할 수 있을 것 같다”면서도 “SK텔레콤도 복제폰이 만들어질 가능성이 0은 아니라고 했듯 최악의 경우를 고려해 FDS가 적절히 동작하도록 하고, 유심을 바꾸는 추가 조치가 필요하다”고 강조했다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “FDS는 사용 양상이 평소와 다른지 살펴 불법 복제폰을 판단하는 기술”이라며 “어느 정도 방어할 수 있지만 완전히 막을 수는 없다”고 분석했다. 또 다른 보안 기업 대표도 “보안 업계에서 100% 막을 수 있다는 말을 할 수 없다”며 “FDS로 보안 확률을 높일 수는 있다”고 말했다.

2025.05.20 16:01유혜진

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

"어떻게 달라졌지?"…이통 3사, 봄맞이 멤버십 서비스 개편

봄을 맞아 이동통신 3사가 멤버십 프로그램을 새로 단장했다. 외식, 문화, 여행 등 다양한 생활 영역에서 이용자들의 실질적 만족도를 높이기 위한 전략이 두드러진다. SK텔레콤은 봄 시즌을 맞아 SPC 해피오더, 파라다이스시티, 백미당, 셀퓨전씨 등과 새로운 제휴를 체결하며 T 멤버십을 재정비했다. '해피오더' 앱을 통해 파리바게뜨, 배스킨라빈스, 던킨 등 12개 브랜드에서 무료 배달과 10% 할인(일 1회, 월 1회 무료배송)이 제공된다. 또 프리미엄 디저트 브랜드 백미당에서는 전 메뉴 10% 가격 할인, 피부 케어 브랜드 셀퓨전씨 전 제품은 15% 할인이 적용된다. 영종도 파라다이스시티 스파와 실내 테마파크 '원더박스'는 오프라인 현장 구매 시 20% 할인된 가격에 이용할 수 있다. SK텔레콤은 이 외에도 매달 운영하는 T Day를 통해 던킨 도넛 20만 개 무료 제공, 삼성전자 2025년 신제품 최대 30만원 할인 등 대형 브랜드와 연계한 이벤트를 강화하고 있다. T Day는 누적 이용 1억 건을 돌파하며 대표 멤버십 프로그램으로 자리잡았다. KT는 구조 개편을 통해 멤버십 이용 문턱을 낮췄다. 오는 5월 8일부터는 등급별 연간 포인트 한도를 전면 폐지하고, 모든 이용자가 보다 자유롭게 제휴 콘텐츠를 활용할 수 있도록 제도를 바꾼다. 기존에는 VVIP 15만점, VIP 12만점 등 연간 제한이 있었지만, 앞으로는 실적과 무관하게 원하는 서비스를 자유롭게 선택할 수 있다. 이와 함께 KT는 5월 한 달간 '달.달.혜택' 캠페인을 운영한다. 가정의 달을 맞아 외식·테마파크 중심의 구성을 강화하고, 파리바게뜨, 롯데시네마 등 20여 곳에서 이용자 부담을 낮출 수 있는 다양한 제휴 콘텐츠를 선보인다. 또 반올림피자, 롯데렌터카 차량 방문정비서비스 '차방정', 비대면 진료 플랫폼 '착한의사' 등 생활형 브랜드와의 제휴도 진행 중이다. 전용 커머스 '마들랜'을 통한 프리미엄 큐레이션 상품 구성도 연내 확대될 예정이다. LG유플러스는 정기형 쿠폰 플랫폼 '유플투쁠'을 전면에 내세우며 차별화를 시도하고 있다. 지난해 4월부터 운영된 유플투쁠은 매월 특정일에 인기 브랜드 쿠폰을 제공하는 방식으로, 1년간 누적 다운로드 1천100만 건을 기록했다. 월 평균 19만5천명이 4.7개의 쿠폰을 내려받았으며, CGV, 다이소, GS25 등은 전 연령대에서 고르게 인기를 끌었다. 봄을 맞아 유플투쁠은 문화·야외 활동 중심으로 구성을 개편했다. 스와로브스키 스타일링 체험, 뮤지엄L 1+1 입장권, 레고랜드 2+1 이용권 등 콘텐츠 중심의 제휴가 눈에 띈다. 또한 아웃백 25% 할인(VVIP), 롯데렌터카 Gcar 무료 이용, 투루카 할인 등 실용적인 구성도 마련됐다. 유플투쁠 1주년을 기념한 추첨 이벤트와 키워드 검색 기반의 참여형 행사도 함께 진행 중이다. 업계 관계자는 "이용자들이 체감할 수 있는 실용적인 방식으로 멤버십을 계속 개편하고 있다"며 "이용률이 낮거나 제휴 조건이 까다로웠던 일부 항목은 정리하고, 참여형 콘텐츠나 정기 쿠폰, 프리미엄 제휴 등 실효성 높은 구성으로 강화하고 있다"고 말했다.

2025.04.13 08:32최이담

AI 투자도 급한데...공정위 제재에 속타는 통신사

디지털경제 근간인 네트워크에 이어 글로벌 패권 경쟁에 맞서 인공지능(AI) 투자를 가속화하고 있는 통신 3사의 행보에 제동이 걸렸다. 판매장려금 담합 의혹으로 공정거래위원회가 조 단위 과징금 부과를 예고하고 있기 때문이다. 통신사들은 방송통신위원회의 행정지도를 따른 것이고, 담합 혐의로 지목된 시기에 단말기유통법 위반으로 1천억원대 과징금을 물었던 점을 들어 부당하다고 반발하고 있다. 공정위 조사 과정에서 지정한 담합 의혹 기간과 당시 매출을 고려하면 과징금이 5조5천억 원에 이를 것으로 예상되는데, 이는 통신업계의 연간 영업이익을 훌쩍 뛰어넘는 수치다. 지난해 통신 3사의 연간 총 영업이익은 약 3조5천억원이다. 이런 제재가 현실화될 경우 특정 산업 위축에 그치지 않고 국내 ICT 산업 생태계 전반이 붕괴될 수 있다는 우려가 쏟아진다. 국가 AI 경쟁력 확대에 앞장서는 투자는 물론 기존 네트워크 유지 보수와 협력사 채용 유지도 담보하기 어려울 것으로 예상된다 공정위는 이달 초 제재 대상에 대한 사전의견 청취에 이어 오는 26일과 내달 5일 전원회의를 열어 최종 결정을 내릴 예정이다. 공정위는 통신 3사가 2015년부터 2022년까지 이른바 '시장상황반'을 운영하며 영업 상황을 공유하고, 판매장려금 상한선을 30만원으로 합의한 것을 담합으로 보고 있다. 또한 번호이동 가입자 순증감 건수를 서로 조정하고, 과도한 마케팅 경쟁을 자제하기로 합의했다고 보고 있다. 시장 경쟁을 제한하고 소비자 이익을 해쳤다는 것이다. 이에 대해 통신사들은 단통법 규제와 정부 지도를 따른 것이라며 강하게 반발하고 있다. 실제 공정위 조사 대상 기간(2015년 11월~2022년 9월) 동안 SK텔레콤은 26만2천건의 순감을 기록한 반면 KT와 LG유플러스는 각각 2만7천건, 23만5천건이 순증했다. 업계는 담합이 이뤄졌다면 나타날 수 없는 수치라는 입장이다. 또한 방통위가 같은 기간 불법 판매장려금 경쟁으로 1천464억원의 과징금을 이미 부과했다는 점에서 이중규제 논란도 제기된다. 지난해 국정감사에서 방통위는 공정위의 규제가 방통위의 정책 집행에 영향을 미칠 수 있다는 우려를 표명하기도 했다. 당시 방통위는 "공정위 의견에 동의하기 어렵다"며 "2009년 두 기관이 통신시장 불공정 중복 규제를 하지 않기로 MOU를 체결한 바 있다"고 밝혔다. 업계는 과징금이 현실화될 경우 당장의 AI 투자는 물론 클라우드, 통신장비 등 전·후방 산업 투자에도 차질이 불가피하다고 입을 모으고 있다. 수조원대 과징금이 부과되면 글로벌 빅테크와의 AI 기술 격차는 더욱 벌어질 것이라는 우려도 나온다. 공정위의 이같은 제재 추진은 지난 2023년 공정위의 연두 업무보고에서 외부로 처음 알려졌다. 윤석열 정부에서 통신 산업의 과점 해소가 집중적으로 주문되던 시기다. 법조계에서는 어떠한 수준이라도 다분히 논란이 가득한 제재 추진에 행정소송이 불가피하다고 보고 있고, 관가에서는 기관의 밥그릇 싸움에 민간기업을 희생양으로 삼는다는 싸늘한 시선이 넓게 퍼져있다. 업계 한 관계자는 "AI가 미래 성장동력인 상황에서 수조원대 과징금은 통신사의 투자 기반을 흔들 수 있다"며 "글로벌 빅테크 기업들이 천문학적 규모의 AI 투자를 하는 상황에서 국내 통신사들의 투자 여력이 제한되면 기술 격차는 더욱 벌어질 수밖에 없다"고 말했다.

2025.02.19 17:14최지연

'AI'에 집중...통신업계, 과거 신사업 정리수순

통신사들이 과거 야심차게 시작한 신사업들을 정리하고 있다. 인공지능(AI)에 사업체질 전환과 수익모델 발굴에 노력을 기울이며 핵심 사업 중심의 선택과 집중을 더한 경영전략으로 풀이된다. 통신 3사는 지난해 말 조직개편에서 AI 기업으로 전환을 위한 사업 포트폴리오를 재편하고 있다. 비용 투자는 AI에 집중하고 이를 통한 신규 성과를 도모하겠다는 계획이다. 게임·NFT·메타버스 등 과거에 점찍은 신사업 정리 SK텔레콤은 지난해부터 클라우드 게임, 메타버스 등 과거에 새로운 먹거리로 점찍었던 신사업들을 연달아 정리하고 있다. SK텔레콤은 지난해 9월 클라우드 게임 서비스를 종료했다. 또한 2021년 이후 꾸준하게 밀던 메타버스 플랫폼 '이프랜드'를 오는 3월부터 종료한다고 밝혔다. 이용자 감소에 따른 수익성 악화 때문이다. KT도 지난해 다수의 사업을 종료했다. NFT 플랫폼 민클부터 ▲화물운송 플랫폼 '롤랩' ▲중고폰 매입 서비스 '그린폰' ▲메타버스 플랫폼 '메타라운지'▲ 메타버스 플랫폼 '지니버스' 등을 지난해 종료했다. 또한 내비게이션 '원내비'도 오는 13일부터 중단한다. 원내비는 SK텔레콤의 '티맵'과 카카오의 '카카오내비' 등의 경쟁 서비스에 밀려 이용자 확보에 어려움을 겪었다. LG유플러스도 투자 대비 수익성이 적은 플랫폼 사업을 연달아 종료하고 있다. 올해도 다수의 플랫폼 운영을 중단하는데, ▲화물 운송 중개 플랫폼 '화물잇고'(1월 종료) ▲홈스쿨링 서비스 'U+ 초등나라'(2월 종료) ▲스포츠 커뮤니티 플랫폼 '스포키'(3월 종료) 등이 있다. 2028년까지 'AI' 투자 더 늘린다...AI 사업 수익화 집중 이처럼 통신사들이 수익성이 적은 사업을 잇달아 접는데는 'AI'에 올인하기 위함이다. 최근 통신사들은 'AI'를 미래 성장먹거리로 낙점찍고 대규모 투자를 단행하고, 관련 사업에 집중하고 있다. 또한 통신사들은 오는 2028년까지 AI 사업 비중을 확대해, 수익화도 실현한다는 계획이다. SK텔레콤은 여러 글로벌 기업과 파트너십을 맺으며 사업에 박차를 가하고 있다. 지난 2023년 앤트로픽에 1억달러(약 1천321억원)를 투자한 것으로 시작으로 ▲스마트 글로벌 홀딩스(SGH) 2억 달러(약 2천800억원) ▲퍼플렉시티 1천만달러(약 134억원) ▲트웰브랩스: 300만 달러(약 40억원) ▲람다 2000만 달러(약 264억원)을 투자했다. 지난 한 해 동안 SK텔레콤이 AI 관련 해외 기업에 투자한 금액은 약 3천억원을 돌파했다. SK텔레콤은 2024년부터 오는 2028년까지 AI 투자 비중을 기존의 3배로 늘릴 계획이다. 이와함께 오는 2028년까지 AI 사업 비중을 36% 확대해, 연간 매출 25조원 이상을 달성하겠다는 목표도 제시했다. KT는 마이크로소프트와 협력해 향후 5년간 2조4천억원을 AI 및 클라우드 분야에 투자할 계획이다. 전체 투자의 약 50%를 인프라 구축에 사용하고, 25%를 연구개발(R&D)에 투자한다. 마케팅 및 인재 육성을 위해 남은 25%를 투입한다는 방침이다 KT는 오는 2029년까지 누적 매출 4조 6천억원을 달성하겠다는 목표를 제시했다. 이의 일환으로 1분기 내 'AI 전환(AX) 전문 기업'을 설립한다. AI 전환 컨설팅, 아키텍처 및 설계 서비스 제공한다는 방침이다. 또한 올해 상반기까지 GPT-4o 기반의 한국어 AI 모델 출시할 계획이다. LG유플러스는 오는 2028년까지 매년 4천억~5천억원을 AI 분야에 투자할 계획이다. 이로써 누적 투자 규모는 최대 3조원에 달할 것으로 예상된다. 또한 2028년까지 AI 관련 B2B 사업에서 연매출 2조원 달성하겠다는 목표도 제시했다. 지난해 황현식 전 LG유플러스 대표는 AI 투자 규모를 전년 대비 40% 확대하겠다고 밝힌 바 있다. 이후 홍범식 대표가 선임되면서 체제는 바뀌었지만, 기조는 그대로 이어간다는 방침이다. 업계 한 관계자는 "통신 시장의 성장이 정체하고, 미래 성장 동력으로 AI가 자리잡으면서, 통신사들이 각종 신사업 정리를 통한 비용 효율화로 투자 재원을 확보하고 있다"며 "AI에 집중 투자하면서 AI 사업 수익화를 꾀하려는 움직임으로 보인다"고 말했다.

2025.01.09 16:24최지연

"아이폰16, 어디서 살까"…통신사, 사전 마케팅 벌써 후끈

SK텔레콤, KT, LG유플러스 등 이동통신 3사가 애플이 아이폰16 시리즈를 발표한 10일 사전예약 프로모션을 쏟아내기 시작했다. 그 동안 예약판매 시작 당일에서야 사전 구매자 대상 추가 사은품을 공개했던 통신사들은 한국이 처음으로 1차 출시국가에 포함되면서 조기에 마케팅 경쟁에 돌입한 것으로 풀이된다. 통신 3사는 1호 개통자를 가리며 새벽부터 줄 서기 문화를 만들었던 오프라인 개통행사도 다시 진행한다. 코로나 팬데믹 시기에 중단됐던 개통 행사를 되살려 분위기 띄우기에 나섰다. 우선 SK텔레콤은 공식 온라인몰 T다이렉트샵에서 아이폰16 시리즈 사전 예약 페이지를 선보이며 사전 예약 알림 이벤트를 시작했다. 9월12일까지 사전 이벤트에 응모한 이용자 중 2천명을 추첨해 T다이렉트샵에서 아이폰16 구매시 사용할 수 있는 5만원 할인권을 증정한다. SK텔레콤은 13일부터 일주일 동안 진행되는 T다이렉트샵 사전예약 기간에 구매를 신청하면 선착순 1만명 대상으로 개통 첫날 바로 도착하는 모닝퀵 서비스를 제공키로 했다. 또 1차 예약자 전원 당일 택배 배송을 받을 수 있다. 사전 예약 이용자 중 넷플릭스 요금제 또는 'T 우주패스 넷플릭스' 상품 가입자 2천명을 추첨해 한정판 '넷플릭스 워치 키트'를 증정한다. 다이렉트 76 요금제에 가입한 이용자는 스마트기기 할인팩을 적용받아 '애플워치 SE'를 100% 받을 수 있다. 아이폰16 사전 예약 구매자에 중고폰 10만 원 바로보상도 제공된다. KT는 공식 온라인몰 KT닷컴에서 아이폰16 사전예약을 받고 있다. KT닷컴은 서울, 경기, 인천에 거주하는 선착순 1천500명에게 출시일 오전 8시부터 '굿모닝 퀵배송'을 통해 빠르게 아이폰을 받아볼 수 있도록 한다. 퀵배송을 이용하지 않는 이용자도 선착순으로 출시일 당일 택배로 제품을 수령할 수 있다. KT닷컴에서 단독으로 5G 요금제 7% 할인, 최대 5만원 멤버십 포인트 할인, 카드 24개월 무이자 할부 또는 단말 할부금의 7% 캐시백 중 하나를 선택할 수 있다. 중고폰 보상서비스를 통해 시세보다 최대 20만원을 추가로 보상받을 수 있다. 아이폰을 4회 이상 KT에서 개통한 '아이폰 매니아'에게는 선착순 500명에게 애플 정품 듀오 충전기를 제공하며, 만 34세 이하 Y 이용자에게는 선착순 2천명에게 로우로우 나노트렁크를 증정한다. 아이폰16과 함께 애플워치10·울트라2를 사전 예약한 이용자 선착순 300명에는 애플워치 스트랩이 추가로 제공된다. KT닷컴에서 인터넷과 TV를 동시에 개통한 이용자에게는 네이버페이 20만원을 추가로 제공한다. LG유플러스는 역시 공식 온라인몰 유플러스닷컴에서 아이폰을 사전 예약하면 빠르게 받아볼 수 있는 '아침배송'을 제공한다. LG유플러스는 사전 예약 첫날 13일 오후 9시에는 레오제이와 함께하는 사전 예약 라이브 방송을 시작한다. 또 유병재, 서울리안, 나현영 등 MZ에게 사랑받는 셀럽들과 함께 하는 라이브 방송과 숏폼 콘텐츠를 통해 실시간 소통하며 경품을 제공할 예정이다. 아이폰을 사전 예약한 이용자 1만6천명에게 스타벅스 아메리카노 기프티콘을 증정하는 이벤트도 진행한다. 또한 쓰던 폰 반납 시 시세보다 20만원을 추가 보상하고 휴대폰 할인이 가능한 4만원 즉시 할인쿠폰, 현대카드 최대 18개월 무이자를 지원하며 M포인트 최대 10만원 사용이 가능하다. 아울러 20대 이용자는 LG유플러스의 '유쓰(Uth)' 전용 사전 예약 프로모션으로 맥세이프 카드케이스, 태그홀더, 손거울, 카드스티커, 보이스 포토카드 2종 등으로 구성된 '차은우 한정판 굿즈'를 2천개를 준비했다. 유플닷컴 또는 전국 매장에서 사전 예약 후 유쓰 웹사이트에서 굿즈 응모, 개통까지 완료하면 추첨을 통해 받을 수 있다. 이밖에 LG유플러스 이용자는 월 11만5천원 이상 요금제(5G 프리미어 슈퍼, 5G 시그니처) 또는 온라인 전용 5G 다이렉트65 요금제에 가입하면 아이패드 10세대 64GB 와이파이 모델의 36개월 할부금을 전액 할인 제공키로 했다. 이 프로모션은 재고 소진시 종료될 예정이다. 한편 이동통신 3사는 개통 시작일 20일에 오프라인 행사도 개최한다. SK텔레콤은 T팩토리에 사전 예약자 100명을 초대해 파리 올림픽 메달리스트 선수들과 만나는 '얼리픽 파티'를 예고했다. KT는 서울 안다즈 호텔에서 사전 예약 구매자 200명에게 아이폰 신제품과 애플 맥세이프, 필름, 고급 케이터링 서비스를 제공하고 안다즈 숙박권 등 경품을 증정하는 행사를 연다. LG유플러스는 개통 시작일인 20일 오전 8시부터 강남 MZ 핫플레이스 '일상비일상의틈byU+'에서 인플루언서 초청 개통 행사를 진행한다.

2024.09.10 15:52최지연

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

인텔, 컴퓨텍스 2025서 AI 경쟁력 강화 신기술 공개

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

Z세대 술 안 마시는데…롯데칠성 전략 실패 어쩌나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현