검색결과 총 60건
-
-
-
-
정재헌 SKT CEO "고객의 목소리를 변화로"…만족도 3관왕에 감사
[경제일보] 정재헌 SK텔레콤 최고경영자(CEO)가 국내 3대 고객만족도 조사 1위에 대해 지난해 해킹 사안 이후 기다려준 고객에게 감사를 전했다. 고객 평가를 신뢰 회복의 성과로 받아들이면서도, 서비스 개선을 이어가라는 요구로 해석했다. 정 CEO는 1일 SKT 뉴스룸 기고문에서 “국민과 고객에게 걱정을 끼치며 무너졌던 믿음을 1년 만에 되찾았다”며 “고객 신뢰를 훼손한 이듬해 고객의 평가로 확인한 성과이기에, 이번 결과를 더욱 뜻깊고 무겁게 받아들인다”고 밝혔다. SKT는 지난달 30일 발표된 한국산업의 고객만족도(KCSI)에서 이동전화 부문 1위에 올랐다. 지난 4월 국가고객만족도(NCSI), 7월 한국서비스품질지수(KS-SQI)에 이어 올해 세 조사에서 모두 이동통신 부문 정상을 차지했다. 조사별 이력은 다르다. KCSI는 2024년까지 27년간 지켜온 1위 자리를 지난해 내준 뒤 올해 되찾았다. KS-SQI는 올해까지 27년 연속 1위를 유지했다. 회사 측은 올해 KCSI에서 장기고객 혜택, 통화·데이터 품질, 요금제 만족도 등이 전년보다 상승했다고 설명했다. 정 CEO는 “뜻깊은 결과 앞에서 가장 먼저 떠올린 것은 지난해 고객께 끼쳐 드린 불편과 걱정이었다”며 “고객의 믿음은 결코 당연한 것이 아님을 절실히 배웠다”고 말했다. 신뢰 회복 활동은 고객 접점에서 진행됐다. SKT는 올해 전국 87개 시·군에서 고령층 고객 3만5000여명을 대상으로 한 ‘찾아가는 서비스’ 등을 포함해 총 730회의 고객 경험 활동을 운영했다고 밝혔다. 고객센터와 대리점, 공항 로밍센터 등에서도 이용자의 불편을 듣고 개선 과제를 발굴했다. 100명 규모의 고객자문단과 외부 전문가들이 참여하는 고객신뢰위원회도 각각 운영한다. 최근에는 두 조직과 함께 고객의 실제 이용 행동과 체감 경험을 바탕으로 신뢰 지표를 마련하고, 지표별 개선 과제를 논의했다. 고객센터로 들어오는 의견과 불만은 AI로 분석해 상품·서비스 개선에 활용한다. 회사 측은 고객 안내 메시지의 정확성을 AI로 검수하고, 대규모 행사 때 통신 수요를 예측하는 등 상담·안내·네트워크 운영에 AI를 적용하고 있다고 설명했다. 이 같은 활동의 배경에는 지난해 개인정보 유출 사안이 있다. 개인정보보호위원회는 당시 약 2324만명의 휴대전화번호와 가입자식별번호, 유심 인증키 등 25종의 정보가 유출됐다고 확인했다. 안전조치 의무와 유출 통지 위반으로 부과한 과징금은 1347억9100만원이었다. SKT는 지난 7월 첫 ‘정보보호백서 2025’를 발간해 사고 이후 재발 방지 활동과 개인정보보호 체계 개선 내용을 공개했다. 고객 응대와 혜택을 손보는 동시에 정보보호 운영 체계를 재점검한 것이다. 정 CEO는 이번 결과를 신뢰 회복의 종착점으로 보지는 않았다. 그는 “이번 3대 고객만족도 조사 1위가 신뢰 회복의 완성이라고 생각하지 않는다”며 “이번 결과를 더 높은 기준으로 고객을 대하고, 더 나은 서비스로 보답하라는 고객의 요청으로 받아들이겠다”고 밝혔다.
2026-10-01 11:57:45
-
크래프톤, 잡음 남기고 PUBG 국제대회 중단…아쉬운 운영에 "조사 중"
[경제일보] 크래프톤이 개최한 'PUBG 아시아 스타즈 2026'이 참가자의 외부 정보 확인 논란에 이어 운영 기준과 대응 방식까지 도마에 오르며 결국 대회 중단으로 마무리됐다. 크래프톤은 관련 참가자를 잔여 경기에서 제외하고 PUBG 파트너 자격을 박탈하는 등 조치에 나섰지만, 논란이 발생한 이후 사실관계 확인과 후속 대응이 이어지는 과정에서 참가자와 팬들의 불만이 커졌다. 크래프톤이 추가 조사를 진행하고 있는 가운데 향후 국제 이벤트 대회의 공정성을 담보할 운영 기준과 대응 체계를 마련하는 것이 과제로 남았다. 21일 크래프톤은 지난 17일 시작한 이벤트 대회 'PUBG 아시아 스타즈 2026'에서 발생한 외부 정보 확인 논란과 관련해 추가 조사를 진행하고 있다고 밝혔다. 한국·중국·일본·태국·대만·베트남 등 아시아 6개 지역에서 각 8명씩 총 48명이 참가한 이번 대회는 3일간 9개 종목을 진행한 뒤 누적 점수로 최종 순위를 가리는 방식으로 기획됐다. 총상금은 7만 달러(약 1억원)였다. 논란은 첫날 경기 이후 불거졌다. 베트남 지역 참가자인 HIMASS와 TANVUU가 경기 중 개인 방송을 통해 게임 외부 정보를 확인한 사실이 확인되면서다. 크래프톤은 지난 19일 두 참가자를 남은 경기에서 제외하고 대체 참가자를 투입했으며, 관련 이벤트의 점수를 조정했다고 설명했다. 두 참가자의 PUBG 베트남 파트너 자격도 박탈했다. 문제는 이후 대응 과정에서도 이어졌다. 크래프톤은 첫 공지에서 일부 참가자의 선수 구성을 조정하고 주요 경기 방송에 송출 지연을 적용한다고 밝혔고, 이후 조사 과정에서 구체적인 참가자와 확인된 사실을 추가로 공개했다. 크래프톤은 기존 운영 기준에서 개인 방송을 통한 외부 정보 확인이나 다른 참가자의 방송 시청, 외부 정보의 수신·활용 등에 대한 세부 규정과 제재 기준을 충분히 마련하지 못했다고 설명했다. 결국 대회는 예정된 마지막 경기까지 이어지지 못했다. 크래프톤은 지난 20일 예정된 DAY 3를 진행하지 않기로 결정했다. 크래프톤은 참가자 교체와 점수 조정 등의 조치를 취했지만 모든 참가자가 동일한 신뢰와 조건에서 남은 일정을 진행하기 어렵다고 판단했다는 설명이다. 이에 최종 순위도 확정하지 않고, 당초 순위에 따라 차등 지급할 예정이었던 총 7만 달러의 상금은 참가 지역에 동일한 기준으로 지급하기로 했다. 크래프톤의 대응을 둘러싸고는 사실관계 확인에 시간이 걸리면서 논란이 확대됐다는 지적도 나온다. 특히 대회가 실시간 방송과 스트리머 간 소통을 주요 요소로 삼은 만큼 외부 정보가 경기 안으로 유입될 가능성을 사전에 어떻게 통제할지 운영 단계에서 구체적인 기준이 필요했다는 점이 문제로 제기됐다. 일부 참가자와 팬들 사이에서는 특정 지역에 유리한 방식으로 대회가 운영된 것 아니냐는 의혹까지 제기됐다. 다만 현재까지 크래프톤은 특정 국가를 보호하기 위해 의도적으로 특정 지역을 위해 운영한 것은 아니었다고 강조했다. 논란의 중심이 된 외부정보 확인 행위와 경기 결과에 미친 영향 역시 현재 추가 조사가 진행 중이라고 설명했다. 크래프톤 관계자는 "지난 19일 참가자 교체를 비롯해 해당 참가자의 PUBG 파트너 자격 박탈 등을 조치했으며, 현재 면밀히 조사를 진행하고 있다"며 "추가 위반 사실이 확인될 경우 그에 상응하는 조치를 신속히 시행하고, 조사 결과와 재발 방지 대책을 투명하게 안내드리겠다"고 말했다. 이어 "현재 경기 영상과 개인 방송 POV, 팀 보이스 등을 바탕으로 추가 의혹을 면밀히 확인하고 있다"며 "아직 조사가 진행 중이다 보니 전달드리는 내용이 제한적인 점 양해 부탁드린다"고 덧붙였다. 결국 이번 대회는 참가자의 외부정보 확인이라는 개별 행위에서 시작된 문제가 운영 기준의 미비와 초기 대응, 커뮤니케이션 문제로 확산되면서 예정된 일정 자체가 중단되는 결과로 이어졌다. 크래프톤도 사전 운영 기준과 리스크 관리, 초기 판단, 이후 커뮤니케이션 등 여러 부분에서 부족했다고 인정했다. 특히 국제 이벤트 대회는 서로 다른 지역의 선수와 스트리머가 참여하는 만큼 경기 규칙뿐 아니라 개인 방송, 실시간 채팅, 외부 정보 접근 등 디지털 환경에서 발생할 수 있는 변수까지 사전에 규정할 필요성이 커지고 있다. 이번 대회처럼 경기 중 외부정보 유입 여부가 문제가 될 경우 어떤 행위를 위반으로 볼지, 경기 결과에 영향을 줬다고 판단할 기준은 무엇인지, 위반이 확인됐을 때 어떤 수준의 제재를 적용할지 등이 사전에 명확해야 참가자와 팬들이 결과를 받아들이기 수월하다. 크래프톤은 추가 조사 결과와 재발 방지 대책을 별도로 공개할 예정이다. 이번 논란의 최종적인 쟁점도 추가 위반 여부뿐 아니라 향후 유사한 국제 이벤트에서 외부정보 활용을 어떻게 차단하고, 문제가 발생했을 때 어느 시점에 어떤 기준으로 조치할지에 맞춰질 전망이다.
2026-09-21 17:38:36
-
-
IT 장애 감지부터 복구까지 자동화…메가존클라우드, AI 복구 자동화 제시
[경제일보] 기업의 IT 환경이 복잡해지면서 장애를 얼마나 빨리 발견하느냐를 넘어 원인을 찾고 서비스를 복구하는 데 걸리는 시간을 줄이는 것이 새로운 운영 과제로 떠오르고 있다. 이에 메가존클라우드는 IT 서비스 장애 대응 과정에서 반복적으로 발생하는 사람의 확인과 판단, 명령 입력을 자동화해 장애 감지부터 복구와 사후 기록까지 연결하는 통합 운영 방안을 제시했다. 17일 메가존클라우드는 뉴렐릭과 공동으로 전날 서울 강남구 구스아일랜드 브루하우스에서 국내 기업 IT 관계자들을 대상으로 '프롬 코드 투 리커버리' 세미나를 열고 코드 변경부터 서비스 복구까지 장애 대응 전 과정을 자동화하는 시나리오를 소개했다고 밝혔다. 해당 행사에서 메가존클라우드는 장애 대응을 감지, 판단, 실행, 검증, 개선 등 5단계로 나눠 각 단계에서 발생하는 작업을 하나의 흐름으로 연결하는 것을 핵심 방식으로 꼽았다. '뉴렐릭', '깃랩', '아틀라시안', '페이저듀티' 등 여러 솔루션을 연계해 하나의 신호가 다음 단계의 조치를 자동으로 호출하는 '폐쇄형 자동화 루프'를 구현한다는 구상이다. 기존 기업의 장애 대응은 이상 징후가 발생하면 담당자가 여러 시스템을 직접 확인하는 방식이 일반적으로 알려졌다. 서버 상태와 애플리케이션 성능, 네트워크 상황, 최근 배포 기록 등을 각각 확인한 뒤 장애 원인을 추정하고 관련 개발·운영 담당자를 호출해야 한다. 장애 규모가 커지거나 여러 알림이 동시에 발생하면 필요한 담당자를 찾는 데도 시간이 걸리는 것으로 꼽힌다. 메가존클라우드가 제시한 시나리오에서는 이 과정의 상당 부분을 시스템이 연결해 처리하도록 설계됐다. 뉴렐릭이 애플리케이션과 서버, 네트워크 상태를 실시간으로 분석해 이상 징후를 감지하고 장애 원인으로 의심되는 부분을 찾아낸다. 이후 아틀라시안이 최근 변경 사항의 영향도를 분석하고 변경 통제 요청에 대한 판단·승인을 지원한다. 복구 단계에서는 깃랩이 안정적인 이전 버전으로 되돌리는 작업을 수행한다. 이후 페이저듀티가 서비스가 정상화됐는지 확인하고 관련 담당자에게 대응 상황과 복구 결과를 전달한다. 장애 원인과 조치 내용은 아틀라시안의 '합류점'에 자동으로 기록해 이후 유사한 장애가 발생했을 때 참고할 수 있도록 돕는다. 이 같은 자동화가 적용되면 장애 발생 이후 담당자가 여러 화면을 오가며 정보를 확인하거나 복구 명령을 직접 입력하는 작업을 줄일 수 있을 것으로 전망된다. 개발팀과 운영팀, 보안팀 등 여러 조직이 각각 확인하고 전달하던 정보도 하나의 흐름으로 연결되는 구조다. 메가존클라우드는 이 같은 통합 자동화를 통해 평균 장애 복구시간(MTTR)을 기존 대비 최대 50%까지 줄일 수 있다고 설명했다. 장애 대응 시간은 IT 운영 인력의 생산성과도 연결된다. 장애가 발생할 때마다 개발자와 운영자가 로그와 배포 기록을 확인하고 담당자를 호출하는 데 시간을 투입하면 서비스 개선이나 신규 기능 개발에 활용할 인력이 줄어들 수 있다. 반복적인 확인·전달·기록 업무를 자동화하면 운영 인력이 원인 분석과 재발 방지, 서비스 개선 등 상대적으로 높은 부가가치의 업무에 집중할 수 있다는 것이 메가존클라우드의 설명이다. 특히 클라우드와 마이크로서비스 기반의 IT 환경이 확산하면서 하나의 서비스가 여러 애플리케이션과 인프라, 외부 서비스에 연결되는 사례가 늘고 있다. 이에 장애가 발생했을 때 단일 시스템만 확인해서는 원인을 파악하기 어려워졌고, 여러 데이터를 한꺼번에 연결해 분석하는 옵저버빌리티의 중요성도 커지고 있다. 또한 생성형 AI와 AI 에이전트가 기업 서비스에 도입되면서 관찰 대상도 확대되고 있다. 뉴 렐릭은 애플리케이션과 인프라뿐 아니라 AI와 AI 에이전트의 성능·품질·비용 등을 실시간으로 분석하는 기능을 제공하고 있다. AI 서비스가 기업 업무에 직접 연결될수록 AI 자체의 오류나 성능 저하도 기존 IT 장애와 함께 관리해야 할 대상이 될 수 있다. 메가존클라우드는 기업이 기존에 사용하는 솔루션과 운영 프로세스를 분석한 뒤 필요한 기능부터 단계적으로 연결하는 방식으로 통합 자동화를 지원할 예정이다. 기업별 시스템 구조와 보안 정책, 담당 조직, 승인 절차 등을 반영한 자동화 시나리오를 설계하고 실제 고객 환경에서 효과를 확인할 수 있는 PoC와 SRE 전문가의 운영 환경 진단도 지원한다. 김현수 메가존클라우드 SRE솔루션 비즈니스 유닛 전무는 "장애 대응이 늦어지는 가장 큰 원인은 개별 솔루션의 성능 부족이 아니라 서로 다른 도구와 담당 조직, 업무 절차가 단절돼 있다는 점"이라며 "좋은 도구들은 너무 많은데, 장애 대응은 여전히 지연되는 문제의 해결책으로 코드부터 복구까지 전 과정을 연결하는 통합 자동화 방안을 제시했다"고 말했다.
2026-09-17 14:44:43
-
-
-
-
티빙, 접속키 하나로 개발망·운영망 연쇄 침투…3954만 계정 유출
[경제일보] 온라인동영상서비스(OTT) 티빙에서 중복을 포함한 이용자 계정 3954만개와 소스코드 등 개발 프로젝트 361건이 유출됐다. 접속키를 소스코드에 그대로 넣어두고 개발자에게 과도한 접근 권한을 부여한 보안 관리 부실이 피해를 키운 것으로 조사됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 등으로 구성된 민관합동조사단은 3일 정부서울청사에서 티빙 침해사고 조사 결과를 발표했다. 조사단은 개발자 단말기 9대와 보안장비, 데이터베이스(DB), 시스템 로그를 분석해 공격 경로와 피해 규모를 확인했다. ◆ 활성·휴면·탈퇴 계정까지 유출…피해자 수는 미확정 조사단이 확인한 유출 계정은 3954만697개다. 로그인 가능한 계정 2206만3021개뿐 아니라 휴면 계정 850만2679개, 탈퇴 계정 886만8174개, 테스트 계정 10만6823개까지 포함됐다. 티빙 시스템에 남아 있던 계정이 사실상 모두 유출된 것이다. 실제 피해자는 계정 수보다 적을 것으로 보인다. 한 사람이 여러 경로로 가입한 경우가 많았고, 최대 13개 계정을 가진 이용자도 확인됐다. 연계정보(CI)가 있는 1904만개 계정의 중복을 확인한 결과 약 580만개가 동일인 계정이었다. 이를 제외하면 CI로 구분되는 이용자는 약 1324만명이다. 문제는 CI가 없는 나머지 2040만개 계정이다. 이들 계정은 동일인 여부를 가려내기 어려워 현재로서는 전체 피해자 수를 확정할 수 없다. 휴면·탈퇴 회원 정보를 계속 보유한 것이 적절했는지를 포함해 정확한 피해 규모는 개인정보보호위원회가 추가 조사할 예정이다. 가입 경로별로는 네이버·카카오·애플 등 SNS 간편가입 계정이 2247만개로 가장 많았다. CJ ONE 통합회원은 863만개, 티빙 자체 가입은 726만개였다. 임정규 과기정통부 정보보호네트워크정책관은 SNS 간편가입과 관련해 외부 SNS 계정까지 해킹된 것은 아니라고 설명했다. 간편가입 과정에서 티빙에 전달된 정보와 티빙이 별도로 수집한 휴대전화 번호, CI, 생년월일 등이 유출됐다는 것이다. 유출 정보는 아이디와 성명, 생년월일, 휴대전화 번호, 이메일 주소, CI 등 20개 항목·세부 유형 약 70종이다. CI 보유 계정에서는 평균 11.1개 항목, CI가 없는 계정에서는 평균 4.6개 항목이 유출됐다. 비밀번호는 일방향 암호화돼 복호화가 불가능한 상태였다. 반면 휴대전화 번호와 이메일 주소는 암호화키까지 함께 빠져나가 복호화할 수 있는 것으로 확인됐다. 조사단은 이를 사실상 평문으로 유출된 것과 같은 수준으로 판단했다. ◆ 개발키 탈취한 공격자, 운영 접속키 43개까지 확보 공격자는 5월 29일부터 31일 사이 티빙 개발자의 개발환경 접속키를 이용해 내부 시스템에 침투했다. 이 키로 전체 개발 프로젝트에 접근해 추천·검색 알고리즘과 이용자 관리·인증, 결제, 유료서비스 운영체계 등이 포함된 프로젝트 361건, 30.35GB를 빼냈다. 개발 소스코드 안에는 운영환경 접속키 43개가 숨김 처리 없이 입력돼 있었다. 이른바 ‘하드코딩’ 방식이다. 프로그램 설정값과 DB 아이디·비밀번호도 별도 암호화 없이 저장돼 공격자는 개발환경에서 운영환경까지 접근 범위를 넓힐 수 있었다. 공격자는 5월 30일 DB에 공격 도구를 삽입해 1차 유출을 시도했다. 이 과정에서 DB 서버 중앙처리장치(CPU) 사용률이 100%까지 치솟자 티빙이 해당 작업을 차단했다. 박용규 KISA 디지털위협대응본부장은 “1차 시도 때 발생한 것은 보안 알람이라기보다 시스템 이상 알람이었다”며 “티빙이 원인을 조사하는 사이 2차 시도가 발생했다”고 설명했다. 공격자는 다음 날 별도 운영환경 접속키로 가상서버를 만들었다. CPU 사용률을 10% 이하로 유지해 과부하 경보를 피하면서 이용자 정보 24GB를 저장한 뒤 외부 서버로 전송했다. 이후 흔적을 줄이기 위해 가상서버를 삭제했다. 조사단은 개발환경 침투 이후의 이동 경로는 복원했지만 최초 개발자 접속키가 어떻게 탈취됐는지는 확인하지 못했다. 임 정책관은 “개발자 단말기 포렌식과 여러 공격 시나리오를 분석했지만 최초 탈취 경로를 확인하는 것은 불가능했다”며 “공격자와 최초 침투 경로는 경찰 수사를 통해 밝혀질 것으로 기대한다”고 말했다. ◆ 2년 전 접속키 노출 경고받고도 개선 안 해 티빙은 2024년 모의해킹에서 접속키 노출 취약점을 지적받았지만 개선하지 않았다. 접속키를 평문으로 저장하거나 사내 메신저로 공유했고, 키 발급·변경·폐기 절차도 제대로 마련하지 않은 것으로 나타났다. 개발자별 업무 범위를 구분하지 않고 모든 개발자에게 전체 프로젝트 접근 권한을 준 점도 피해를 키웠다. 업무에 필요한 만큼만 권한을 부여하는 ‘최소권한 원칙’이 적용되지 않아 접속키 하나가 전체 개발 프로젝트 유출로 이어졌다. 접근제어와 관제에도 허점이 있었다. 인가된 인터넷주소(IP)만 접속하도록 제한하거나 다중인증(MFA)을 적용하는 통제가 미흡했다. 티빙은 CPU 부하 등 시스템 상태를 주로 감시했지만 대량 정보 조회와 비정상적인 데이터 이동을 실시간으로 탐지·차단할 체계는 갖추지 못했다. 시스템 로그도 선별적으로 저장했다. 새로 도입한 가상사설망(VPN) 장비에는 기존 로그 관리정책을 적용하지 않아 접속기록이 약 6일치만 남아 있었다. 업무용 PC의 백신 설치 여부와 최신 버전 관리 등 정기적인 보안점검도 미흡했던 것으로 조사됐다. 전체 임직원 265명 가운데 개발자는 149명이었지만 외주인력을 제외한 정보보호 전담인력은 4명 안팎에 그쳤다. 조사단은 이 인력으로 상시 보안관제와 취약점 점검, 이상행위 탐지를 수행하는 데 한계가 있었을 것으로 판단했다. ◆ CISO 보고까지 14시간…법정 신고기한도 넘겨 초동 대응도 늦었다. 5월 30일 오후 DB 서버 과부하가 발생한 뒤 정보보호 최고책임자(CISO)에게 상황이 공유되기까지 약 14시간이 걸렸다. 정보보안팀에 사고가 전달된 시점은 5월 31일 오전 10시 10분이었지만 KISA 신고는 6월 1일 오후 3시 8분에 이뤄졌다. 침해사고 인지 후 24시간 이내 신고하도록 한 정보통신망법을 위반한 것이다. 개인정보 유출 신고는 별도 절차로 진행됐다. 개인정보위는 티빙이 6월 2일 개인정보 유출 정황을 인지하고 3일 오전 2시께 신고했다고 밝혔다. 개인정보위는 안전조치와 정보 보유·파기, 이용자 통지 의무 위반 여부를 조사하고 있다. 과기정통부는 신고 지연에 대해 3000만원 이하의 과태료를 부과할 예정이다. 티빙에는 접속키 관리체계 개편과 접근권한 축소, 이상행위 탐지 강화, 보안인력·예산 확충, 로그 보관정책 개선을 요구했다. 티빙은 9월 중 재발방지 이행계획을 제출해야 한다. 정부는 2027년 1월 이행 여부를 점검하고 보완이 필요한 경우 시정조치를 명령할 방침이다. ◆ “추가 공격·다크웹 유통 아직 없어”…후속 점검 필요 소스코드 유출에 따른 위험은 남아 있다. 공격자가 인증과 결제 구조, 외부 응용프로그램 인터페이스(API), 내부 업무 로직을 분석해 새로운 취약점을 찾을 수 있기 때문이다. 접속키 폐기·재발급에 그치지 않고 유출된 코드의 취약점 점검과 주요 인증체계 교체까지 필요하다는 지적이 나온다. 임 정책관은 “소스코드 유출에 따른 취약점을 악용한 추가 공격 정황은 현재까지 확인되지 않았다”며 “이용자 피해 사례와 다크웹을 통한 불법거래·유통 정황도 탐지되지 않았다”고 밝혔다. 티빙은 홈페이지를 통해 개인정보 유출 내역 조회 페이지를 열고 사과했다. 티빙은 “회원에게 심려를 끼쳐드린 점을 깊이 사과드린다”며 이용자가 유출 여부와 항목을 개별적으로 확인할 수 있도록 했다. 한편 이용자는 티빙과 동일한 비밀번호를 다른 서비스에서도 사용했다면 함께 변경하는 것이 안전하다. 티빙이나 CJ ONE을 사칭해 본인확인·환불·보상을 내세우는 문자와 이메일의 링크도 주의할 필요가 있다. 정부 브리핑 시점까지 구체적인 피해구제와 보상 방안은 공개되지 않았다. 정확한 피해자 수와 탈퇴 회원 정보의 보유 근거, 유출된 소스코드의 교체 범위도 추가 확인이 필요한 사안으로 남았다.
2026-09-03 16:42:22
-
-
-
-
광주대표도서관 붕괴는 '인재'…국토부 "용접 부실·감리 소홀 확인"
[경제일보] 광주대표도서관 건립공사 현장에서 근로자 4명이 숨진 붕괴사고가 설계와 다른 부실 용접과 감리 소홀 등이 겹쳐 발생한 인재로 드러났다. 용접 접합부 강도는 설계 기준의 22~31% 수준에 그쳤고, 용접 부위에 철근 등 이물질이 무단 투입된 사실도 확인됐다. 국토교통부는 작년 12월 11일 광주광역시 서구에서 발생한 광주대표도서관 붕괴사고와 관련해 건설사고조사위원회의 조사 결과를 30일 발표했다. 당시 광주시 서구 치평동 소재 광주대표도서관 건립공사 현장 옥상층 콘크리트 타설 중 트러스 구조물 용접부가 파단되면서 구조물이 무너졌고 이 사고로 근로자 4명이 사망했다. 사조위는 사고 직후 해당 사업과 이해관계가 없는 산·학·연 전문가 11명으로 구성됐다. 이후 전체회의 20회, 현장조사 5회, 관계자 청문 2회, 용접부 비파괴검사 등 조사를 진행했으며 외부 전문기관과 함께 사고 구간에 대한 비파괴검사와 정밀 구조해석도 실시했다. 조사 결과 사고의 직접 원인은 용접 시공 부실이었다. 용접 부위에는 철근 등 이물질이 무단으로 들어갔고 실제 시공된 용접 접합부도 설계에서 요구한 강도를 크게 밑돌았다. 사조위는 건축물 자중이 증가하는 과정에서 약해진 용접 접합부가 버티지 못하고 파단되면서 붕괴로 이어졌다고 판단했다. 사고를 막을 수 있는 관리 절차도 제대로 작동하지 않았다. 적정 용접 방법을 담아야 할 시공상세도 작성과 검토가 미흡했고 시공 이후 용접부 검사도 부실했다. 해당 현장에서 필요한 기량이 검증되지 않은 용접사가 투입된 점도 사고에 영향을 준 것으로 조사됐다. 사조위는 책임이 시공자와 건설사업관리자 모두에 있다고 봤다. 시공자는 착공 전 시공상세도 작성을 소홀히 했고 용접사 기량 확인도 제대로 하지 않았다. 여기에 용접부에 이물질을 넣는 등 부실시공으로 붕괴의 직접 원인을 제공했다. 감리 역시 책임을 피하기 어렵게 됐다. 미흡한 시공상세도에 대한 검토가 제대로 이뤄지지 않았고 용접사 기량 검증과 용접부 검사에 대한 관리·감독도 부실했다고 지적했다. 현장 감리 전반에서 사고 예방 기능이 작동하지 않은 셈이다. 국토부 익산지방국토관리청은 사조위 조사 과정에서 확인된 문제를 토대로 지난달 광주대표도서관 건설현장 특별점검도 실시했다. 점검 결과 안전관리계획 미이행, 품질관리기술인 관리 미흡, 무등록자 재하도급 등 위반사항이 적발됐고 용접부 철근 삽입과 도면과 다른 불완전 시공 등 용접 상태 불량도 다시 확인됐다. 익산지방국토관리청은 법령 위반사항에 대해 고발 절차를 진행하고 벌점과 과태료 등 행정처분도 병행할 계획이다. 국토부는 시공자와 건설사업관리자에 대한 영업정지 처분 등을 추진하고, 업무상 과실치사상과 산업안전 관련 법령 위반 여부에 대해서도 경찰과 고용노동부 등 수사기관에 조사 결과를 공유하기로 했다. 사조위는 재발 방지를 위해 용접 시공과 품질관리 기준을 강화해야 한다고 제안했다. 표준시방서 개정을 통해 용접 품질검사 기준과 절차를 구체화하고 고난도 용접 시공에 대한 관리도 강화해야 한다는 내용이다. 건설사업관리자의 용접 시공 확인과 시공 후 검사 계획 확인 의무도 명확히 규정할 필요가 있다고 봤다. 현장 인력 역량 강화도 과제로 제시됐다. 사조위는 현장 용접사의 자격 검증을 명확히 하고 기능인력에 대한 교육과 인센티브를 통해 현장 숙련도를 높여야 한다고 제안했다. 광주대표도서관 붕괴사고는 단순한 현장 사고가 아니라 설계 검토, 시공, 감리, 품질검사 전 단계의 관리 부실이 쌓인 결과로 드러났다. 국토부가 조사 결과를 관계기관에 전파하고 처분 절차에 착수하기로 하면서 향후 유사 구조물 공사 현장의 용접 품질관리와 감리 책임도 한층 강화될 전망이다. 사조위 최병정 위원장은 “관련 분야 여러 전문가들과 함께 객관적이고 과학적인 사고조사를 위해 노력했다”며 “사조위가 밝힌 사고원인과 재발방지대책을 계기로 앞으로 유사한 사고가 발생되지 않기 바란다”고 말했다.
2026-07-30 15:23:23