검색결과 총 14건
-
KT, ITU에 'AI 보안 모델' 표준 제안…개발부터 평가·개선까지 기준화
[경제일보] 인공지능(AI)이 사이버공격 탐지와 위협 분석·대응에 활용되는 가운데 AI 모델 자체의 보안성과 신뢰성을 확보하기 위한 국제표준 논의가 본격화되고 있다. KT가 국제전기통신연합(ITU) 회의에서 사이버보안에 특화된 AI 모델을 개발·평가하는 기준을 제안하며 국제표준화에 나섰다. AI 모델에 어떤 보안 데이터를 활용할지부터 개발 과정에서 어떻게 성능과 신뢰성을 검증하고 지속적으로 개선할지까지 기준을 마련하겠다는 취지로 풀이된다. 21일 KT는 지난 7일부터 11일까지 중국 충칭에서 열린 ITU 전기통신표준화부문(ITU-T) SG17 국제표준회의에 참석해 AI 사이버보안과 디지털 신뢰 분야의 표준화 논의를 진행했다고 밝혔다. ITU-T SG17은 사이버보안과 보안 아키텍처, 개인정보보호, AI 보안 등을 다루는 정보보호 분야 연구반이다. 각국 정부와 기업, 연구기관의 전문가들이 참여해 ICT 환경에서 활용할 보안 기술과 요구사항에 대한 국제표준을 개발한다. 이번 회의에서 KT는 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 모델 개발 가이드라인을 제안했다. 생성형 AI와 파운데이션 모델이 다양한 산업으로 확산되는 상황에서 이를 사이버보안 영역에 적용하기 위한 별도의 개발 기준이 필요하다는 판단으로 분석된다. 보안 AI는 일반적인 생성형 AI와 달리 악성코드, 취약점, 공격 패턴, 침해사고 등 전문적인 사이버보안 지식을 다뤄야 하는 것으로 꼽힌다. 모델이 최신 보안 위협을 정확하게 분석하지 못하거나 잘못된 판단을 내릴 경우 실제 보안 사고 대응에 영향을 줄 수 있는 만큼 학습 데이터와 모델 성능을 지속적으로 관리하는 것이 중요하다. KT가 제출한 기고서에는 AI 모델 개발에 활용할 사이버보안 지식 소스와 데이터 세트를 비롯해 보안 특화 모델 개발 과정에서 고려해야 할 기술적 요소가 담겼다. 또한 모델 개발 생애주기 전반에 대한 평가와 지속적인 모델 개선을 위한 권고사항도 포함됐다. 해당 기고서는 보안 AI를 한 번 개발한 뒤 사용하는 것이 아니라 데이터 확보부터 모델 개발·평가·운영·개선까지 전 과정을 관리하는 기준을 만들겠다는 의미로 풀이된다. 국제표준이 마련되면 기업이나 기관이 서로 다른 방식으로 보안 AI를 개발하는 과정에서 참고할 수 있는 공통 기준으로 활용될 전망이다. 특히 사이버보안 분야에서는 AI 모델의 지속적인 업데이트가 중요하다. 공격 방식과 악성코드가 계속 변화하는 만큼 과거 데이터를 기반으로 학습한 모델만으로 새로운 위협에 대응하기 어렵기 때문이다. 이에 모델의 성능을 주기적으로 평가하고 새로운 보안 지식과 데이터를 반영하는 체계 역시 표준화 과정에서 중요한 요소가 될 것으로 분석된다. KT는 AI 보안과 함께 디지털 신뢰 분야의 국제표준화도 추진하고 있다. AI가 개인정보를 처리하고 다양한 서비스의 의사결정 과정에 활용되면서 보안뿐 아니라 서비스가 얼마나 신뢰할 수 있는지를 판단할 수 있는 기준도 필요해지고 있다는 판단이다. 염흥열 KT 개인정보보호자문위원회 위원장은 "AI 기술이 산업 전반으로 빠르게 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다"며 "KT와 지속적으로 협력해 우리나라의 기술과 경험이 차세대 정보보호 및 개인정보보호 국제표준에 적극 반영될 수 있도록 노력하겠다"고 말했다. ITU-T SG17에서는 통신·ICT 환경에서 '신뢰'와 '신뢰성'을 정의하고 이를 실제 시스템과 서비스에 적용하기 위한 신뢰 프레임워크의 구성요소와 요구사항을 체계화하는 기술보고서를 개발하고 있다. KT는 해당 기술보고서에 주요 용어 정의를 보완하고 신뢰 프레임워크의 구성요소와 요구사항을 추가하는 수정안을 제안했다. 영국과 인도 측의 지지를 바탕으로 해당 기술보고서 발행도 완료했다. 디지털 신뢰 표준화는 AI 서비스에서 개인정보보호와 보안, 신뢰성을 하나의 체계 안에서 관리하는 기반이 될 수 있다. AI 서비스가 개인정보를 활용하거나 이용자를 대신해 판단하는 영역이 늘어날수록 단순히 AI 모델의 성능만 검증하는 것으로는 충분하지 않기 때문이다. KT는 향후 사이버보안 참조 아키텍처와 디지털 신뢰 프레임워크의 연계성을 높이고 AI 사이버보안·개인정보보호·디지털 신뢰 분야의 국제표준화 활동을 확대할 계획이다. 통신·ICT 분야에서 축적한 보안 경험을 국제표준에 반영하고 이를 기반으로 글로벌 AI 보안 기술과 서비스의 신뢰성을 높이겠다는 전략이다. KT의 국제표준화 활동은 AI 보안 사업과도 연결될 수 있다. AI 기반 위협 탐지와 분석, 대응 기술이 보안 영역에서 확대되면서 모델의 정확도뿐 아니라 어떤 데이터를 학습했는지, 어떻게 평가했는지, 새로운 위협에 맞춰 어떻게 업데이트하는지 등을 설명하고 검증할 필요성이 커지고 있어서다. 다만 이번 제안이 실제 국제표준으로 확정되기까지는 추가 논의와 검토가 필요하다. 향후 각국과 기업, 연구기관의 의견을 반영해 세부 요구사항을 조정하고 표준화 절차를 거쳐야 한다. 따라서 현재 단계에서는 국제표준 제안을 실제 제품이나 서비스에 적용할 수 있는 기준이 확정된 것으로 보기는 어렵다. 김창오 KT 정보보안실 개인정보보호그룹장 상무는 "AI 시대에는 사이버보안과 개인정보보호, 신뢰가 개별적으로 다뤄지는 것이 아니라 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다"며 "KT가 축적해 온 통신·ICT 및 정보보호와 개인정보보호 경험과 국제표준 역량을 바탕으로 AI 보안, 프라이버시, 신뢰 분야의 글로벌 표준화에 지속적으로 기여하겠다"고 말했다.
2026-09-21 10:20:09
-
-
개인정보 유출의 값이 2만원인가
3954만개 계정이 털렸다. 실제 피해자 수와 같은 숫자는 아니다. 중복 계정이 포함돼 있다. 그래도 작다고 할 수 없는 규모다. 이름과 휴대전화번호, 이메일, 생년월일, 연계정보(CI) 등이 빠져나갔고 소스코드가 담긴 개발 프로젝트 361건도 유출됐다. 티빙은 7일부터 피해 고객 보상 신청을 받는다. 회사가 산정한 1인당 보상 패키지의 체감가치는 약 2만원이다. 문제는 액수가 크고 작으냐만이 아니다. 개인정보 유출 사고가 날 때마다 기업이 사과하고 포인트와 쿠폰을 주고 보안 투자를 늘리겠다고 약속하는 장면이 반복되는 데 있다. 이번 사고는 고도의 해킹 기술에 속수무책으로 당한 사건이라고 보기 어렵다. 정부 조사 결과 개발·운영환경 접속키가 소스코드에 그대로 노출되거나 평문으로 저장돼 있었다. 모든 개발자가 전체 개발 프로젝트에 접근할 수 있었고, 2024년 모의해킹에서 같은 취약점을 발견하고도 충분한 개선 조치를 하지 않았다. 사고 뒤에 보안을 강화하는 것은 어렵지 않다. 진짜 보안은 사고가 나기 전에 돈을 쓰는 일이다. 티빙은 앞으로 정보보호 투자를 늘리고 전문 인력도 확충하겠다고 했다. 필요한 조치다. 그러나 이런 투자가 사고가 난 뒤에야 시작된다는 것이 문제다. 개인정보를 많이 가진 기업일수록 보안은 비용으로 보이기 쉽다. 매출을 직접 만들지 않고 눈에 띄는 성과도 내기 어렵기 때문이다. 사고가 없으면 투자 효과조차 설명하기 힘들다. 그러다 문제가 터지면 그동안 아낀 비용보다 훨씬 큰 값을 치른다. 개인정보를 바라보는 기업의 시각부터 달라져야 한다. 고객 데이터는 기업이 마음대로 활용할 수 있는 자산이 아니다. 이용자가 맡긴 정보다. 많이 모을수록 가치가 커지는 동시에 책임도 커진다. 한번 밖으로 나간 전화번호와 CI는 비밀번호처럼 간단히 바꿀 수도 없다. 그런데 사고의 책임은 여전히 보안 담당 부서에 집중되는 경우가 많다. 접근권한을 얼마나 줄일지, 보안 인력을 얼마나 둘지, 시스템 구축에 얼마를 쓸지는 실무자가 혼자 결정할 수 있는 일이 아니다. 결국 경영의 문제다. 대규모 플랫폼의 개인정보 보호를 최고정보보호책임자 한 사람의 업무로 남겨둬서는 안 되는 이유다. 정부도 과징금 액수만 높이는 데 머물러서는 안 된다. 최소권한 원칙이 실제 현장에서 지켜지는지, 접속키와 인증정보를 어떻게 관리하는지, 모의해킹에서 발견된 취약점을 언제까지 고치도록 할 것인지 기준을 더 엄격하게 만들어야 한다. 중대한 취약점을 알고도 방치했다면 경영진의 관리 책임까지 물을 수 있어야 한다. 사고 공시도 달라질 필요가 있다. 얼마나 많은 정보가 빠져나갔는지만 알릴 것이 아니라 왜 사고가 났는지, 과거 어떤 경고가 있었는지, 누가 개선 여부를 확인했는지까지 공개해야 한다. 그래야 시장도 기업의 보안 수준을 판단할 수 있다. 티빙의 2만원 보상이 적절한지는 이용자마다 판단이 다를 것이다. 그러나 이번 사고가 남긴 질문은 금액보다 크다. 3954만개 계정이 유출된 뒤 2만원 상당의 혜택을 주는 것으로 신뢰가 돌아오는 것은 아니다. 개인정보를 맡아놓고 제대로 지키지 못한 책임에는 가격표를 붙이기 어렵다. 보안은 사고 뒤 고객에게 지급하는 보상비가 아니다. 사고가 나지 않도록 기업이 먼저 부담해야 할 비용이다.
2026-09-07 11:10:55
-
SKT, 2Q 영업익 5660억원 전년 比 67.3↑…AI 데이터센터가 만든 새 성장축
[경제일보] SK텔레콤이 올해 2분기 수익성 개선에 성공하며 인공지능(AI) 인프라 기업으로의 전환에 속도를 내고 있다. 통신 사업은 고객 가치 중심 전략으로 안정화 흐름을 이어가는 가운데, AI 데이터센터(AI DC)가 높은 성장세를 보이며 새로운 실적 성장축으로 자리 잡는 모습이다. AI 모델 경쟁이 고성능 컴퓨팅 인프라 확보 경쟁으로 확대되면서 데이터센터 사업 확대가 중장기 성장 동력으로 부상하고 있다. 5일 SK텔레콤은 잠정 실적 공시를 통해 올해 2분기 연결 기준 매출 4조3591억원, 영업이익 5660억원을 기록했다고 밝혔다. 매출은 전년 동기 4조3388억원 대비 0.5% 증가했으며, 영업이익은 전년 동기 3383억원 대비 67.3% 늘었다. 영업이익 개선은 지난해 일시적 비용 증가에 따른 기저 효과와 함께 비용 효율화, 신사업 성장 등이 영향을 미친 것으로 분석된다. 같은 기간 영업비용은 4조5억원에서 3조7930억원으로 5.2% 감소했다. 세부적으로 보면 종업원 급여는 5942억원에서 6203억원으로 증가했지만, 지급수수료 및 판매수수료는 1조3976억원에서 1조3908억원으로 소폭 줄었다. 광고선전비 역시 345억 원에서 287억 원으로 감소했다. 감가상각비는 8944억원에서 8763억원으로 줄었으며, 망접속정산비용과 전용회선료·전파사용료 등 주요 비용 항목도 감소했다. 특히 기타영업비용은 지난해 5802억원에서 올해 4017억원으로 크게 줄며 전체 비용 구조 개선에 영향을 줬다. 지난해 발생한 일회성 비용 부담이 사라진 가운데 선택과 집중 전략을 통한 사업 효율화가 수익성 개선으로 이어진 것으로 분석된다. 이번 실적에서 가장 두드러진 성장 분야는 AI 데이터센터 사업이다. SK텔레콤의 올해 2분기 AI DC 매출은 1362억원으로 전년 동기 대비 92.5% 증가했다. 전체 사업에서 차지하는 규모는 아직 통신 사업 대비 크지 않지만, 성장 속도 측면에서는 가장 빠른 사업으로 자리 잡았다. 생성형 AI 확산으로 기업들의 고성능 컴퓨팅(HPC) 수요가 급증하면서 GPU 서버를 운영할 수 있는 데이터센터 경쟁력이 중요해지고 있다. 단순히 AI 모델을 개발하는 것을 넘어 안정적인 전력 공급과 데이터센터 운영 역량을 확보하는 것이 AI 산업 경쟁력의 핵심 요소로 떠오르고 있기 때문이다. SK텔레콤은 AI DC 사업 확대를 위해 지난달 관련 사업 개발을 전담하는 'SK하이퍼'를 설립했다. SK하이퍼를 중심으로 데이터센터 부지와 전력 등 핵심 인프라를 선제적으로 확보하고 글로벌 고객 유치에 나선다는 계획이다. 특히 SK텔레콤은 오는 2029년까지 5GW 규모의 AI 데이터센터 구축을 목표로 제시했다. 국내외 빅테크 기업들의 AI 인프라 수요를 확보해 통신 중심 사업 구조에서 AI 인프라 사업자로 체질 전환을 가속한다는 전략이다. AI 데이터센터 경쟁은 국내 통신사와 클라우드 기업 간 경쟁으로 확대될 전망이다. 네이버클라우드, KT, 삼성SDS 등도 AI 인프라와 데이터센터 사업 확대에 나서고 있는 가운데, 전력 확보와 GPU 운영 역량, 글로벌 고객 확보 능력이 향후 경쟁력을 좌우하고 있다. 통신 사업은 안정적인 수익 기반 역할을 이어갔다. SK텔레콤은 고객 생애가치 중심의 마케팅 전략과 서비스 개선을 통해 휴대전화 가입자 순증을 달성했다고 설명했다. 지난해 보안 사고 이후 고객 신뢰 회복에 집중해 온 SK텔레콤은 요금제 개편과 고객 혜택 확대 등을 통해 통신 사업 경쟁력 회복에 나섰다. 지난 7월에는 5G와 LTE를 통합한 요금제를 출시하며 고객 선택권 확대와 이용 경험 개선에도 나섰다. 다만 AI 데이터센터 사업이 향후 실적 성장을 견인하기 위해서는 투자 부담을 넘어 실제 수익성을 확보하는 것이 과제로 꼽힌다. 데이터센터 구축에는 대규모 자본 투자가 필요한 만큼 안정적인 가동률과 장기 고객 확보가 중요하기 때문이다. SK텔레콤은 AI DC를 중심으로 AI 인프라 사업 확대를 이어가는 동시에 통신, 클라우드, 데이터센터를 결합한 AI 사업 경쟁력을 강화한다는 계획이다. 기존 통신망 운영 경험과 데이터센터 역량을 기반으로 국내 AI 인프라 시장 주도권 확보에 나선다는 구상이다. 박종석 SK텔레콤 CFO는 "상반기에는 통신사업의 안정적 수익을 기반으로 내실을 다지는 한편, AI 데이터센터 사업이 빠르게 확장할 수 있는 기틀을 마련했다"며 "앞으로 대한민국이 아시아의 AI 인프라 허브로 도약하는 데 있어 SK텔레콤이 주도적 역할을 하도록 최선을 다하겠다"고 말했다.
2026-08-05 09:20:43
-
-
티빙 유출, 제휴 고객까지 번졌다…KT·네이버·카카오 이용자 정보도 유출됐나
[경제일보] 티빙 개인정보 유출 사고의 피해가 직접 가입자를 넘어 통신사 결합상품과 소셜미디어(SNS) 간편로그인 등 제휴 서비스를 통해 유입된 이용자에게까지 번졌다. 네이버와 카카오, KT 시스템이 추가로 해킹된 것은 아니지만 제휴 과정에서 티빙에 전달·저장된 정보가 함께 빠져나간 것으로 확인됐다. 특히 KT 개인정보 유출 사고의 보상으로 티빙 이용권을 받은 고객 가운데 41만6000여명이 다시 유출 대상에 포함되면서 제휴 기업의 고객 안내와 사전 보안 검증 책임을 둘러싼 논란도 커지고 있다. 지난 14일 이정헌 더불어민주당 의원실이 과학기술정보통신부와 개인정보보호위원회로부터 받은 자료에 따르면 KT가 고객 보상 프로그램으로 제공한 티빙 이용권을 선택한 고객은 58만6000여명이다. 이 가운데 이용권을 티빙에 등록해 실제 사용한 41만6000여명의 정보가 이번 사고의 유출 대상에 포함됐다. ◆ 티빙 DB가 뚫리자 제휴 고객 정보도 함께 유출 현재까지 확인된 사고 원인은 티빙 이용자 정보를 저장한 데이터베이스(DB)에 대한 비인가 접근이다. 개인정보위가 공개한 유출 가능 항목은 아이디와 이름, 생년월일, 성별, 연계정보(CI), 중복가입확인정보(DI), 휴대전화번호, 이메일, 환불 계좌번호와 비밀번호 등이다. 일부 항목에는 암호화가 적용됐다. 구체적인 침투 경로와 안전조치 의무 위반 여부는 민관합동조사단이 조사 중이다. 피해가 제휴 이용자에게까지 확산된 이유는 서비스 가입 경로와 관계없이 이용에 필요한 정보가 최종적으로 티빙 DB에 저장됐기 때문이다. 네이버와 카카오 계정으로 간편 가입한 이용자는 티빙에 전달한 이름과 이메일, 휴대전화번호 등 본인확인 정보와 SNS 식별 아이디가 유출 대상에 포함됐다. 이는 네이버와 카카오의 로그인 시스템이나 계정 비밀번호가 뚫렸다는 의미는 아니다. 간편로그인 인증 권한은 각 플랫폼이 별도로 관리하고 티빙에는 이용자 식별과 서비스 제공에 필요한 정보가 저장된다. 따라서 이번 정보만으로 네이버·카카오 계정이 즉시 탈취되는 것은 아니지만, 다른 유출 정보와 결합한 피싱이나 크리덴셜 스터핑 공격에는 악용될 수 있다. 사고의 본질도 여기에 있다. 간편로그인은 이용자가 새로운 계정과 비밀번호를 만드는 부담을 줄여주지만, 서비스를 제공받는 사업자가 이름과 이메일, 식별값 등을 별도로 저장하면 개인정보 사본이 다시 생긴다. 인증을 네이버나 카카오가 담당해도 티빙에 저장된 정보의 보안까지 자동으로 보장되는 것은 아니다. ◆ KT “개인정보 전달 안 해”…법적 책임과 고객 책임은 별개 KT는 이번 사고가 자사 시스템과 무관하다는 입장이다. KT가 티빙에 제공한 것은 고객이 직접 등록하는 무작위 이용권 코드로, 고객 개인정보를 티빙에 전달하거나 처리를 위탁하지 않았다는 설명이다. KT는 “티빙의 개인정보 처리시스템을 운영하거나 접근할 권한이 없다”며 개인정보보호법상 직접적인 책임 주체는 티빙 운영사라고 밝혔다. 다만 고객 혜택으로 연결한 서비스인 만큼 앞으로 제휴사의 보안 관리와 검증을 강화하겠다는 방침이다. 법적 책임과 고객 보호 책임은 구분해서 볼 필요가 있다. KT가 고객정보를 넘기지 않았다면 티빙의 개인정보 관리에 대한 직접 책임을 묻기는 어렵다. 그러나 KT 보상 프로그램을 통해 가입한 고객 규모가 41만명을 넘는 만큼 해당 고객에게 유출 여부 확인 방법과 피해 예방 조치를 직접 안내해야 한다는 요구는 피하기 어렵다. 보안 사고 피해자에게 제공한 보상 서비스에서 다시 유출 사고가 발생했다는 점도 KT의 신뢰 회복 과정에 부담으로 작용할 전망이다. 네이버와 카카오 역시 현재까지 자사 인증 시스템이 침해됐다는 정황은 확인되지 않았다. 직접적인 법적 책임은 티빙이 어떤 정보를 어떤 근거로 저장했고, 네이버·카카오가 정보 제공자로서 필요한 보호조치를 이행했는지를 조사한 뒤 판단해야 한다. 다만 플랫폼 입장에서도 간편로그인 제휴 애플리케이션이 요구하는 개인정보 범위가 적정한지, 제휴 종료 후 식별정보가 삭제되는지, 보안 사고가 발생하면 이용자에게 어떻게 통지할지를 다시 점검할 필요가 생겼다. 현재 네이버와 카카오는 이번 사고와 관련한 별도의 구체적인 후속 대책을 공개하지 않은 상태다. ◆ ‘가입자 확대’ 제휴 전략, 보안 책임도 함께 커져 티빙은 직접 판매뿐 아니라 네이버와 통신사 결합상품 등 외부 채널을 통해 가입자를 확대해 왔다. CJ ENM 사업보고서에도 티빙이 네이버와 KT·LG유플러스 등 제휴 채널을 활용하는 판매 구조가 명시돼 있다. 제휴는 고객 확보 비용을 줄이고 가입자를 빠르게 늘릴 수 있지만 정보가 여러 사업자를 거치고 책임 주체가 나뉜다는 약점이 있다. 사고가 발생하면 서비스를 운영한 기업은 “제휴사가 모집한 고객”이라고 보고, 제휴사는 “개인정보를 직접 관리하지 않았다”고 선을 그을 수 있다. 결국 이용자가 어느 기업으로부터 안내와 보호를 받아야 하는지 불분명해진다. 향후 피해 범위가 더 커질 가능성도 있다. 티빙은 SK텔레콤과 LG유플러스 등 통신상품을 비롯한 여러 제휴 채널을 운영해 왔다. 다만 이들 제휴사 고객의 정보가 실제로 얼마나 포함됐는지는 아직 확인되지 않았다. 정부 조사 결과가 나오기 전까지 피해가 발생했다고 단정해서는 안 된다. ◆ 티빙은 전수 통지, 제휴사는 공동 대응체계 마련해야 티빙은 현재 별도 조회 페이지를 통해 이용자가 자신의 유출 여부와 항목을 확인하도록 하고 있다. 홈 화면에는 비밀번호 변경 안내도 게시했다. 다음 단계는 가입 경로별 피해 규모를 확정하고 직접 가입자와 간편로그인, 통신사 이용권, 결합상품 가입자를 구분해 개별 통지하는 것이다. 접속 세션과 인증 토큰을 초기화하고 불필요하게 보관한 휴면·탈퇴·종료 제휴 계정 정보가 있었는지도 확인해야 한다. 사고 원인이 접근키나 인증정보 관리 문제로 드러날 경우 개발 코드와 외부 저장소에 대한 비밀정보 탐지 체계도 전면 재정비해야 한다. KT와 네이버, 카카오 등 제휴사도 티빙의 안내에만 맡기기보다 자체 고객 채널을 통해 유출 조회 방법과 피싱 예방 수칙을 전달할 필요가 있다. 향후 제휴 계약에는 △보안 수준 사전 심사 △최소한의 정보만 수집 △제휴 종료 시 정보 파기 △사고 즉시 제휴사에 통보 △공동 이용자 안내와 피해 구제 절차를 명시하는 방안이 요구된다. 정부 조사 결과는 플랫폼 제휴 구조의 책임 범위를 가르는 기준이 될 전망이다. 티빙의 기술적·관리적 보호조치 위반 여부뿐 아니라 제휴 가입자 정보가 필요 이상으로 수집·보관됐는지, 제휴가 끝난 뒤에도 남아 있었는지까지 확인해야 한다. 이정헌 의원은 “개인정보 유출의 직접적인 당사자가 아니더라도 제휴 서비스를 제공하거나 연계한 기업 역시 고객 보호와 안내 책임에서 자유로울 수 없다”며 “정부가 제휴 기업의 책임을 포함한 제도 개선 방안을 마련해야 한다”고 말했다.
2026-07-15 11:08:30
-
AI 시대 보안에 4조 투자 계획…KT, 전사 보안 체계 다시 짠다
[경제일보] 지난해 대규모 해킹 사고를 계기로 보안 체계 전면 개편에 나선 KT가 정보보호 투자와 전문인력 확대, 인공지능(AI) 기반 보안 기술 고도화를 앞세워 예방 중심 보안 체계 구축에 속도를 내고 있다. AI 서비스 확산으로 사이버 위협이 고도화되는 가운데 사고 대응을 넘어 상시 예방과 선제 대응 중심으로 보안 패러다임을 전환하며 고객 신뢰 회복과 AI 시대 보안 경쟁력 확보에 나서는 것으로 풀이된다. 8일 KT는 정보보호의 날을 맞아 정보보호 투자 확대와 내부 전문인력 육성, 보안 문화 정착 등을 중심으로 추진해온 정보보안 혁신 성과를 공개했다. 회사는 지난해 민관합동조사단의 재발방지 권고를 바탕으로 정보보안 마스터플랜을 수립한 이후 기술과 조직, 인력 전반에 걸친 보안 체계 고도화를 추진하고 있다. KT는 지난해 회계연도 기준 정보보호 부문에 1276억원을 투자했다. 4년 연속 연간 정보보호 투자액 1000억원을 넘긴 것으로, 단일 기업 기준 국내 3위이자 통신사 가운데 가장 큰 규모로 평가된다. KT는 보안 투자를 일회성 대응이 아닌 지속적인 경쟁력 확보 차원에서 이어가고 있다고 설명했다. 보안 전문인력 확보에도 힘을 쏟고 있다. 현재 KT의 정보보호 전담인력은 317명이며 이 가운데 164명이 내부 전문인력이다. 회사는 보안 전략 수립과 핵심 시스템 보호, 침해사고 대응 등 핵심 업무를 내부 전문가 중심으로 수행하는 체계를 운영하고 있다. 조직과 시스템에 대한 이해도가 높은 내부 인력을 기반으로 보안 역량을 축적하겠다는 전략이다. 중장기 보안 인재 육성도 병행한다. KT는 IT와 네트워크 개발자를 대상으로 맞춤형 보안 아카데미를 운영하고 있으며, 서울대학교와 정보보호 분야 계약학과 개설도 추진하고 있다. 이를 통해 AI 시대에 필요한 보안 전문인력을 지속적으로 확보하고 내부 기술 경쟁력을 강화한다는 방침이다. 보안 체계 역시 사고 대응 중심에서 예방 중심으로 전환하고 있다. KT는 제로트러스트 기반 보안 체계를 확대하는 한편 AI를 활용한 보안 기술도 고도화하고 있다. KT는 이용자와 시스템을 기본적으로 신뢰하지 않고 지속적으로 검증하는 제로트러스트 원칙을 적용해 상시 예방과 선제 대응 체계를 구축하고, AI를 활용해 이상 징후 탐지와 위협 분석 역량을 높이고 있다고 강조했다. 개인정보 보호 체계도 강화하고 있다. KT는 최고개인정보보호책임자(CPO)를 별도로 선임하고 개인정보보호 자문위원회를 출범시키는 등 개인정보 보호 거버넌스를 확대했다. 정보보호 정책과 개인정보 보호 체계를 유기적으로 연계해 보안 수준을 높인다는 계획이다. 보안 문화 정착에도 나섰다. KT는 정보보호의 날을 계기로 이달 한 달 동안 사내 '정보보호 주간'을 운영하고 있다. 임직원들이 일상 업무 속에서 정보보호를 자연스럽게 실천할 수 있도록 참여형 캠페인과 보안 교육을 진행하며 보안을 조직 문화로 정착시키겠다는 취지다. 현장 중심의 보안 거버넌스 강화도 추진한다. 이상운 정보보안실장(CISO)은 최근 목동 데이터센터와 부산 동부코어운용센터, 구로 수도권제어센터, 대전 서부코어운용센터 등을 방문해 보안 정책 이행 현황과 핵심 시설의 보안 운영 체계를 점검했다. 주요 통신 인프라와 개인정보 처리 시설을 직접 점검하며 현장 실행력을 높이고 있다는 것으로 풀이된다. 이번 보안 혁신은 KT가 추진하는 대규모 인프라 투자 전략과도 맞닿아 있다. 회사는 최근 정보보호와 IT, 네트워크 분야에 향후 3년간 약 12조원을 투자하겠다는 계획을 발표했으며, 이 가운데 약 4조원을 정보보안과 IT 혁신에 투입할 예정이다. AI 서비스 확대와 디지털 전환이 가속화되는 환경에서 보안을 핵심 경쟁력으로 육성하겠다는 전략이다. 이상운 KT 정보보안실장(CISO) 전무는 "AI 시대의 정보보안은 사고 이후 대응보다 상시 예방과 선제 대응이 더욱 중요하다"며, "KT는 단순히 보안 기술을 강화하는 데 그치지 않고 조직과 인력, 프로세스가 함께 작동하는 견고한 정보보안 체계를 구축해 고객이 가장 신뢰할 수 있는 AX 플랫폼 기업으로 도약할 수 있도록 보안 경쟁력을 지속 강화해 나가겠다"고 말했다.
2026-07-08 10:03:45
-
LG유플러스, 방통위 이용자보호 평가서 '매우 우수'…SKT·KT는 '우수'
[경제일보] 이동통신 3사의 이용자 보호 성적표가 엇갈렸다. LG유플러스는 이동통신과 초고속인터넷 양대 기간통신 분야에서 모두 ‘매우 우수’ 등급을 받으며 가장 앞섰다. 반면 SK텔레콤과 KT는 ‘우수’ 등급에 머물렀고 특히 SK텔레콤은 지난해 유심 정보 유출 사고 이후 이용자 신뢰 회복이라는 과제를 다시 확인했다. 방송미디어통신위원회는 12일 제17차 전체회의를 열고 ‘2025년도 전기통신사업자 이용자 보호업무 평가결과’를 심의·의결했다. 이번 평가는 이동통신, 초고속인터넷, 알뜰폰, OTT, SNS, 검색, 쇼핑·배달 등 12개 분야 47개 사업자를 대상으로 진행됐다. 신규 평가 대상 8개사를 제외한 39개 사업자의 평균점수는 873.3점으로 전년보다 13.4점 하락했다. 이동통신 분야에서는 LG유플러스가 전년보다 한 단계 오른 ‘매우 우수’ 등급을 받았다. KT는 전년과 같은 ‘우수’를 유지했고 SK텔레콤은 지난해 ‘매우 우수’에서 올해 ‘우수’로 한 단계 내려갔다. 초고속인터넷 분야에서도 LG유플러스는 ‘매우 우수’를 유지했다. KT와 SK텔레콤, SK브로드밴드는 모두 전년보다 한 단계 하락해 ‘우수’ 등급을 받았다. 이번 결과는 이동통신 3사의 이용자 보호 경쟁이 단순한 고객센터 운영이나 민원 처리 수준을 넘어섰다는 점을 보여준다. 통신 서비스는 휴대전화, 인터넷, 본인확인, 결제, 인증, 기업망, 보안 서비스까지 연결된 생활 인프라다. 장애나 침해사고가 발생하면 불편은 통화 품질에 그치지 않고 금융·플랫폼·공공 서비스 이용까지 번질 수 있다. LG유플러스의 약진은 눈에 띈다. LG유플러스는 이동통신과 초고속인터넷에서 동시에 최고 등급을 받은 유일한 기간통신사로 평가됐다. 과거 개인정보 유출과 통신 장애 이슈로 곤욕을 치른 뒤 보안 투자와 이용자 보호 체계를 강화해 온 점이 평가에 반영된 것으로 풀이된다. 통신 품질뿐 아니라 피해 예방, 민원 처리, 이용자 안내, 재발 방지 체계가 종합적으로 점검되는 평가라는 점에서 의미가 있다. SK텔레콤은 다른 맥락의 시험대에 올랐다. SK텔레콤은 여전히 ‘우수’ 등급을 받았지만 지난해보다 등급이 하락했다. 특히 지난해 발생한 유심 정보 유출 사고는 이용자 보호 평가와 별개로 회사의 신뢰 기반을 흔든 대형 사건이었다. 개인정보위는 해당 사고와 관련해 2300여만명의 유심 정보 등이 유출됐다고 보고 1347억9100만원의 과징금을 부과한 바 있다. 국내 1위 이동통신사로서 보안 사고가 이용자 보호 체계 전반의 약점으로 읽힐 수밖에 없는 대목이다. KT는 이동통신 분야에서 ‘우수’를 유지했지만 초고속인터넷 분야에서는 전년보다 한 단계 하락했다. 통신 3사 모두 AI, 클라우드, 데이터센터, B2B 인프라 사업으로 영역을 넓히는 상황에서 기본 통신 서비스의 안정성과 이용자 대응 체계는 여전히 사업 신뢰의 출발점이다. 신사업 확장 이전에 기존 가입자 보호 역량을 얼마나 정교하게 유지하느냐가 중요해졌다. 방미통위가 이번 평가에서 눈여겨본 부분도 이 지점이다. 서비스 제공 중단 등 이용자 이익을 해치는 상황이 발생했을 때 적절히 대응했는지, 가입·이용 과정에서 피해를 줄이기 위한 조치를 했는지, 피해 발생 이후 구제와 재발 방지가 제대로 이뤄졌는지가 핵심 평가 요소다. 통신사는 망을 운영하는 사업자인 동시에 대규모 개인정보와 인증 데이터를 다루는 사업자다. 과징금 감경 혜택 유예도 상징적이다. 이용자 보호 평가에서 우수 등급 이상을 받은 사업자는 전기통신사업법상 과징금 감경 인센티브를 받을 수 있다. 그러나 방미통위는 지난해 주요 통신사 침해사고를 고려해 우수 등급 이상 사업자에게도 과징금 감경 혜택을 부여하지 않거나 유예하기로 했다. 평가 점수만으로 면죄부를 주지 않겠다는 신호다. 한편 업계의 시선은 내년 평가로 향한다. LG유플러스는 이번 성과를 일회성 등급 상승이 아니라 지속적인 신뢰 회복으로 이어가야 한다. SK텔레콤은 보안 사고 이후 가입자 보호 체계를 얼마나 근본적으로 고쳤는지 증명해야 한다. KT 역시 통신 품질과 민원 대응, 인터넷 서비스 안정성에서 추가 개선을 보여줘야 한다. 통신사의 경쟁력은 더 이상 요금제와 속도만으로 설명되지 않는다. 이용자가 위험을 만났을 때 얼마나 빨리 알리고, 얼마나 정확히 보호하며, 얼마나 책임 있게 복구하느냐가 브랜드의 신뢰를 결정한다. AI와 데이터센터 시대에도 통신의 본질은 연결이다. 그 연결이 안전하지 않다면 어떤 신사업도 오래 설 수 없다.
2026-06-12 14:41:55
-
삼성SDS, 국내외 보안 기업 협력 확대…AI 보안 경쟁력 강화
[경제일보] 삼성SDS가 미국 인공지능(AI) 보안 스타트업 '엑스보우'와 국내 클라우드 보안 기업 '테이텀 시큐리티'와 손잡고 AI 기반 클라우드 보안 사업 강화에 나선다. AI 도입 확산으로 기업 보안 위협이 고도화되는 가운데 취약점 탐지부터 통합 관제, 사고 대응까지 아우르는 보안 체계를 구축하겠다는 전략으로 풀이된다. 10일 삼성SDS는 엑스보우, 테이텀 시큐리티와 협력해 AI 기반 취약점 탐지, 클라우드 통합 보안 모니터링, 보안 사고 대응 역량을 강화한다고 밝혔다. 먼저 삼성SDS는 엑스보우와 협력해 기업 고객의 웹 기반 IT 자산에 대한 취약점 진단 역량을 확대한다. 엑스보우는 AI 에이전트를 활용한 자동 취약점 탐지 기술을 보유한 미국 보안 스타트업이다. 지난해 설립 1년 만에 세계 최대 버그바운티 플랫폼 해커원에서 우수한 취약점 탐지 성과를 기록하는 등 높은 보안 기술력을 가진 것으로 평가된다. 삼성SDS는 엑스보우의 AI 기술을 활용한 모의 해킹 서비스를 통해 고객사의 웹 서비스와 정보자산 취약점을 보다 신속하고 정밀하게 발견하고, 취약점 보완 및 후속 조치를 지원할 계획이다. 이를 통해 서비스 가용성을 높이고 잠재적 보안 사고 가능성을 줄인다는 전망이다. 테이텀 시큐리티와는 멀티 클라우드 환경에 최적화된 통합 보안 모니터링 체계 구축에 나선다. 테이텀 시큐리티는 AWS, 마이크로소프트 애저(Azure), 구글 클라우드 플랫폼(GCP) 등 다양한 클라우드 환경의 보안 현황을 단일 콘솔에서 통합 관리할 수 있는 플랫폼을 제공하는 국내 클라우드 보안 전문기업이다. 최근 기업들이 여러 클라우드 서비스를 동시에 활용하는 멀티클라우드 전략을 확대하면서 보안 관리 복잡성도 높아지고 있다. 이에 삼성SDS는 테이텀 시큐리티의 기술을 활용해 고객사가 여러 클라우드 자산의 보안 상태를 한눈에 파악하고 이상 징후와 위험 요소를 조기에 식별할 수 있도록 지원할 예정이다. 향후에는 클라우드 접근 권한 관리와 보안 정책 자동화 등으로 협력 범위를 확대하는 방안도 검토하고 있는 것으로 알려졌다. 삼성SDS는 관리형 보안 서비스(MSSP) 사업자로서 보안 사고 대응 역량 강화에도 나선다. 최근 랜섬웨어와 AI 기반 사이버 공격이 증가하면서 사고 발생 시 신속한 분석과 복구 체계 확보의 중요성이 커지고 있기 때문이다. 이에 삼성SDS는 보안 사고 발생 시 탐지, 분석, 대응, 복구 전 과정을 지원하는 '인시던트 대응' 서비스를 제공할 계획이다. 사고 원인 분석과 재발 방지 대책 수립까지 지원해 고객사의 비즈니스 연속성과 사이버 복원력을 높인다는 방침이다. 장용민 삼성SDS 보안사업팀장 상무는 "국내외 선진 보안 스타트업과 균형 있는 협력을 통해 선제 예방, 상시 모니터링, 사후 복구로 이어지는 클라우드 보안 전 영역의 대응 체계를 완성도 높게 구축하게 됐다"며 "글로벌 선도 기술과 국내 맞춤형 솔루션, 그리고 삼성SDS의 운영 노하우를 결합해 기업 내 AI 도입 확산에 따라 급증하는 신종 위협에 선제적으로 대응해 나가겠다"고 말했다.
2026-06-10 08:43:24
-
-
-
과기정통부·통신 3사 대표 첫 간담회 진행…보안·요금·AI 투자 공동 쇄신
[경제일보] 과학기술정보통신부가 통신 3사(SK텔레콤, KT, LG유플러스) 대표와 첫 간담회를 열고 보안 강화와 통신요금 개편, AI(인공지능) 인프라 투자 확대 등 통신 산업 전반의 쇄신 방향을 논의했다. 특히 통신 3사는 공동선언문을 통해 국민 신뢰 회복과 민생 기여, 미래 통신 경쟁력 확보를 위한 협력 의지를 공식화했다. 9일 과학기술정보통신부는 과총회관에서 배경훈 부총리 겸 과기정통부 장관이 SK텔레콤, KT, LG유플러스 등 통신 3사 대표와 간담회를 개최했다고 밝혔다. 이번 간담회는 SK텔레콤과 KT 신임 대표 취임 이후 통신 3사 대표가 처음으로 한자리에 모인 자리로 알려졌다. 급변하는 통신 환경 속에서 통신 산업의 신뢰 회복과 민생 안정, AI 시대 대응 전략 등을 논의하기 위해 마련됐다. 특히 올해는 간담회 논의를 바탕으로 공동선언문을 발표하며 통신 3사의 쇄신 의지를 공식화했다. 배경훈 부총리는 모두발언에서 통신사의 책임 강화를 강조했다. 그는 "지난해 해킹 사태를 겪으며 통신사들의 책임과 역할의 무게가 더욱 분명해졌다"며 "이제는 잘못을 반복하지 않겠다는 다짐을 넘어, 국민이 체감할 수 있는 환골탈태 수준의 쇄신과 기여로 답해야 할 시점"이라고 말했다. 이번 간담회에서는 정보보안 강화가 주요 의제로 논의됐다. 배 부총리는 통신 3사에 보안 사고 대응 체계를 근본적으로 개선하고 재발 방지를 위한 투자를 확대해 줄 것을 요청했다. 또한 오는 2027년 시행 예정인 디지털 포용법 개정에 따라 침해사고 발생 시 디지털 취약계층 지원 체계 마련에도 협조를 당부했다. 민생 분야에서는 통신요금 개편과 서비스 품질 개선이 논의됐다. 통신 3사는 기본통신권 정책 취지에 공감하고 데이터 이용 보장 확대, 어르신 대상 음성·문자 제공 확대, 2만원대 5G 요금제를 포함한 통합요금제 출시 등을 추진하기로 협의했다. 지하철 LTE를 5G로 전환하는 와이파이 고도화와 고속철 품질 개선 등 대중교통 통신 서비스 개선도 추진하기로 결정했다. 재난 대응 통신 강화 방안도 논의됐다. 정부는 산불·화재 등 대형 재난 상황에서 소방청 긴급 구조 통신이 우선 처리될 수 있도록 상용망 기반 긴급통신 서비스를 추진할 계획이라고 설명했고 통신 3사도 관련 서비스의 신속한 도입을 위해 협력할 뜻을 밝혔다. 미래 통신 인프라 투자도 핵심 의제로 다뤄졌다. 배 부총리는 AI 시대 대응을 위한 차세대 통신망 구축을 국가 핵심 인프라 투자로 규정하고 통신 3사의 적극적인 투자 확대를 요청했다. 정부는 AI 네트워크 초격차 기술 확보를 위한 연구개발과 대규모 실증사업 지원 계획도 밝혔다. 홍범식 LG유플러스 대표는 "통신은 단순한 연결을 넘어 국민의 삶과 직결된 핵심 인프라로서, 엄중한 사회적 책임이 요구된다"며 "오늘 이 간담회는 국민 여러분이 보내주시는 우려를 무겁게 받아들이고 통신에 대한 신뢰와 본질적 가치를 높이기 위한 지혜를 모으는 자리라고 생각한다"고 말했다. 배 부총리는 "오늘 간담회 의제들이 일회성 논의에 그치지 않도록 간담회를 정례화하고 국민이 체감할 수 있는 실질적 성과가 현장에서 차질 없이 이행될 수 있도록 민관 협력을 강화하겠다"며 "통신 산업이 민생 안정과 AI 시대 국제적 리더십 강화에 중추적 역할을 하기를 기대한다"고 말했다.
2026-04-09 16:47:53
-
-