검색결과 총 15건
-
KT, 펨토셀 보안 구멍에 540억원 과징금…개인정보위 "예방 가능했던 사고"
[경제일보] KT가 불법 소형기지국인 펨토셀 관리 부실로 1만6000여명의 개인정보를 유출하고 무단 소액결제 피해를 발생시킨 책임으로 약 540억원 규모의 과징금을 부과받았다. 개인정보보호위원회는 KT의 통신망 접근통제 체계가 미흡했다고 판단하고, 사고 조사 과정에서 로그 삭제와 거짓 자료 제출 등 조사 방해 행위에 대해서는 별도 고발을 결정했다. 30일 개인정보보호위원회는 지난 29일 제15회 전체회의를 열고 개인정보 보호법을 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령, 개선권고, 공표명령 등을 의결했다고 밝혔다. 개인정보위는 이번 제재가 이동통신망 내부 접근통제 관리 소홀로 개인정보 유출이 발생하고, 실제 금전 피해까지 이어진 점이 중대하게 고려됐다고 설명했다. 개인정보위는 KT 이동통신서비스 이용자 1만6647명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐으며, 368명이 약 2억4000만원 규모의 무단 소액결제 피해를 입었다고 확인했다. 이번 사고는 해커가 KT의 펨토셀 인증서를 악용하면서 발생했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 신호가 약한 지역의 품질 개선을 위해 사용하는 초소형 기지국이다. 개인정보위 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 불법 펨토셀에 이를 심어 KT 이동통신망에 접속했다. 이후 이용자 단말과 KT 내부망 사이에서 오가는 통신 정보를 가로채고, 추가 확보한 이름·성별·생년월일 등 개인정보와 결합해 소액결제를 시도했다. 특히 결제 과정에서 필요한 인증코드가 포함된 SMS와 ARS 정보를 탈취하면서 실제 무단 결제로 이어졌다. 개인정보위는 당초 KT가 신고한 유출 규모 2만2227명에서 법인 회선과 다중 회선 등 중복을 제외한 실제 정보주체 기준으로 피해 규모를 산정했다. 문제는 KT의 펨토셀 관리 체계였다. 개인정보위는 KT가 펨토셀 인증서 유효기간을 10년으로 설정하고, 내부망 접속 IP 제한을 두지 않아 타사 및 해외 IP를 통한 접속이 가능하도록 운영했다고 지적했다. 또한 펨토셀 관리 서버를 우회하는 접속 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리도 미흡해 비인가 장비의 이상 접속을 탐지하거나 차단하는 체계가 부족했던 것으로 조사됐다. 해커는 이 같은 취약점을 이용해 지난 2024년 10월 8일부터 지난해 9월 5일까지 약 11개월간 KT 내부망에 접속했지만, KT는 소액결제 피해 민원이 발생한 이후에야 비정상 접속 사실을 확인했다. 개인정보위는 이번 사고가 단순한 개인정보 유출을 넘어 실제 재산 피해로 이어졌다는 점에서 심각성이 크다고 판단했다. 과징금 산정 과정에서는 무단 소액결제가 발생한 KT 5G·LTE 이동통신 매출을 기준으로 삼았다. IPTV와 인터넷 등 사고와 관련성이 낮은 사업 매출은 제외했다. 개인정보위는 KT가 국민 생활과 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 높은 수준의 보안 책임이 요구됨에도 내부망 접근통제를 소홀히 했고, 장기간 비인가 접속을 탐지하지 못한 점을 중대한 위반으로 봤다고 설명했다. KT는 이번 사고가 해커가 직접 제작한 불법 펨토셀을 이용한 새로운 유형의 공격으로 사전 예측과 대응이 어려웠다고 주장했지만, 개인정보위는 펨토셀이 이동통신 서비스 제공 과정에서 반드시 관리해야 하는 핵심 장비인 만큼 충분한 보안 조치를 통해 예방 가능했던 사고라고 판단했다. 개인정보위는 KT에 펨토셀 등 무선통신망 장비 취약점 점검과 내부망 접근통제 강화, 개인정보 보호책임자(CPO)의 역할 강화를 포함한 시정조치를 명령했다. 또한 개인정보보호 관리체계 인증(ISMS-P) 범위를 이동통신 네트워크 시스템까지 확대할 것을 권고했다. KT는 펨토셀 사고 외에도 악성코드 감염 사고 대응 과정에서 문제를 지적받았다. 개인정보위는 KT가 지난 2024년 3월 로밍렌탈서비스 홈페이지 취약점을 통해 해커가 침투해 38대 서버가 BPFDoor 등 악성코드에 감염된 사실을 확인했다고 밝혔다. 해커는 관리자 페이지에 SQL 삽입 공격을 수행해 KT 임직원과 협력사 일부 직원의 이름, 전화번호, 계정 등을 조회·유출한 정황이 확인됐다. 다만 당시 네트워크 로그가 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인되지 않았다. 개인정보위는 KT가 악성코드 감염 사실을 인지하고도 정부에 신고하지 않았고, 이후 서버 전수 점검 과정에서 침해 서버 10대의 로그를 삭제하는 등 조사 방해 행위를 했다고 판단했다. 이에 따라 개인정보위는 조사 과정에서 거짓 자료 제출과 진술 번복 등을 한 KT 행위에 대해 보호법상 조사 방해 혐의로 고발을 의결했다. 개인정보위는 이번 사건을 계기로 개인정보 유출 사고 조사 과정에서 증거 은닉·폐기를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 폐기 행위에 대한 형사처벌 규정 마련과 전체 매출액 3% 이내 과징금 부과, 자료보전명령 도입 등을 추진할 계획이다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 한층 강화하는 계기가 되어야 한다"며 "특히 사고 발생 시 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하여, 앞으로는 투명한 공개가 가장 합리적인 선택이라는 인식을 업계 전반에 뿌리내리도록 하겠다"고 말했다.
2026-07-30 10:46:02
-
LG CNS, 취준생 AI 교육 뛰어든다…MCP·지식그래프 실무인재 육성
[경제일보] LG CNS가 인공지능(AI) 분야 취업 희망자를 대상으로 에이전틱 AI와 데이터 엔지니어링 실무교육을 시작한다. 기업 대상 AI 전환(AX) 교육에서 취업준비생을 위한 인재 양성으로 교육사업의 범위를 넓히는 것이다. LG CNS는 고용노동부의 ‘K-디지털 트레이닝(KDT) AI 캠퍼스’ 운영기관으로 선정돼 오는 28일부터 약 6개월 동안 교육과정을 진행한다고 21일 밝혔다. AI 캠퍼스는 고용부가 올해 신설한 AI 특화 직업훈련 사업이다. 정부는 연간 약 1300억원을 투입해 AI 엔지니어와 AI 애플리케이션 개발자 등 실무인력 1만명을 양성할 계획이다. 운영기관 공모에는 172개 기관이 참여했으며 기업과 훈련기관 등 44곳이 선정됐다. LG CNS는 △MCP 기반 에이전틱 AI 서비스 개발자 △지식그래프 중심 AI 데이터 엔지니어 등 2개 과정을 운영한다. 에이전틱 AI 서비스 개발자 과정은 거대언어모델(LLM)이 답변만 생성하는 것을 넘어 기업의 업무 시스템과 연결돼 실제 작업을 수행하도록 만드는 기술을 다룬다. 모델 컨텍스트 프로토콜(MCP)과 검색증강생성(RAG), 멀티에이전트 설계, 인증·보안, 서비스 성능평가 등을 학습한다. MCP는 AI 모델과 외부 데이터·도구를 일정한 규격으로 연결하는 개방형 프로토콜이다. 기업마다 별도의 연동 코드를 개발해야 했던 부담을 줄이고 AI가 사내 시스템을 호출해 자료를 검색하거나 업무를 처리하도록 지원한다. LG CNS가 MCP를 교육과정 전면에 내세운 것은 기업용 AI 수요가 단순한 사내 챗봇에서 업무를 판단하고 실행하는 AI 에이전트로 이동하고 있기 때문이다. 다만 실제 기업 환경에서는 잘못된 도구 호출과 권한 오용, 정보 유출 위험이 발생할 수 있어 인증과 접근통제, 감사기록까지 함께 교육한다. AI 데이터 엔지니어 과정에서는 기업에 흩어진 문서와 이미지, 데이터베이스, 업무 지식을 AI가 활용할 수 있는 형태로 가공하고 연결하는 방법을 배운다. 데이터 간 관계를 그래프로 표현하는 지식그래프와 이를 RAG에 결합한 ‘그래프RAG’, 데이터 수집·정제, 품질평가 등을 다룬다. 지식그래프는 AI가 단순히 유사한 문서를 찾는 데서 그치지 않고 사람과 조직, 제품, 규정 사이의 관계를 파악하도록 돕는다. 사내 규정이나 제품 정보처럼 정확성과 근거가 중요한 기업용 AI 서비스에서 환각을 줄이고 답변의 신뢰도를 높이는 기반 기술로 활용된다. 교육은 이론보다 프로젝트에 무게를 둔다. 에이전틱 AI 과정은 내년 1월20일까지 121일 동안 총 968시간, 데이터 엔지니어 과정은 내년 1월22일까지 122일간 총 976시간 진행된다. 교육생들은 사내 지식 기반 챗봇과 멀티에이전트 서비스, 기업용 데이터 플랫폼 등을 팀 단위로 구현한다. LG CNS의 기업용 AI 구축 사례를 바탕으로 현업 전문가의 멘토링도 제공한다. 국민내일배움카드 발급이 가능한 미취업 청년은 전공과 관계없이 지원할 수 있다. 다만 교육과정의 난도가 낮지 않은 만큼 선발 과정에서 기초 프로그래밍 이해도와 학습 의지, 문제해결 능력을 확인한다. 교육비는 전액 지원되며 출석 등 조건을 충족하면 특별훈련장려금을 포함해 월 최대 40만원의 수당을 받을 수 있다. 모집은 오는 26일까지다. 이번 과정은 LG CNS가 주관하는 취업교육이지만 수료생의 LG CNS 입사가 자동으로 보장되는 채용연계형 프로그램은 아니다. 공개된 모집 안내에도 직접 채용을 보장하는 내용은 포함되지 않았다. 취업 성과를 높이려면 프로젝트 결과물의 품질과 기업 채용 수요를 연결하는 후속 지원이 중요할 것으로 보인다. LG CNS는 현재 LG 계열사와 NICE평가정보, 중소기업중앙회 등을 대상으로 직무별 AX 교육을 제공하고 있다. 글로벌 교육 플랫폼 유데미와도 협력해 3만5000개 이상의 교육 콘텐츠를 공급하고 있다. 기업 고객에게 AI 시스템을 구축하는 데서 나아가 해당 시스템을 활용할 인력까지 양성해 AX 사업의 접점을 넓히려는 전략으로 풀이된다. 이호군 LG CNS 공공·통신·교육 AX사업담당 상무는 “AI 캠퍼스를 통해 실전 AX 역량을 갖춘 미래 인재 양성에 기여하겠다”며 “산업 현장에서 축적한 기술과 노하우를 바탕으로 비즈니스 특화 AX 교육을 확대하겠다”고 말했다.
2026-07-21 10:01:00
-
코파일럿 넘어 에이전틱 AI로…오라클, 기업용 AI 운영 시장 정조준
[경제일보] 생성형 인공지능(AI)이 단순한 업무 보조를 넘어 실제 기업 업무를 수행하는 '에이전틱 AI' 시대로 진화하고 있다. 기업들이 AI 시범 사업(PoC)은 늘리고 있지만 보안과 거버넌스, 운영 체계 등의 문제로 실제 업무 환경에 적용하는 데 어려움을 겪는 가운데, 오라클이 AI가 기업 시스템 내부에서 직접 업무를 수행하는 '퓨전 에이전틱 애플리케이션'을 앞세워 엔터프라이즈 AI 시장 공략에 나선다. 16일 오라클은 '오라클 퓨전 애플리케이션용 AI 에이전트 스튜디오'에 새로운 AI 네이티브 빌더 환경을 추가했다고 밝혔다. 오라클은 이를 통해 고객과 파트너는 오라클 퓨전 클라우드 애플리케이션 내에서 AI 에이전트 기반의 '퓨전 에이전틱 애플리케이션'을 직접 구축하고 운영할 수 있게 됐다고 설명했다. 퓨전 에이전틱 애플리케이션은 여러 개의 전문화된 AI 에이전트가 협업해 특정 업무 성과를 달성하는 새로운 형태의 엔터프라이즈 애플리케이션이다. 단순히 사용자의 질문에 답하거나 업무를 보조하는 수준을 넘어 추론과 협업, 의사결정을 수행한 뒤 실제 업무까지 실행하도록 설계됐다. 재무 결산 기간 단축과 미수금 회수율 향상, 고객 서비스 이슈 감소, 인력 운영 최적화, 공급망 운영 효율화 등 구체적인 비즈니스 성과를 목표로 구성됐다. AI가 퓨전의 비즈니스 객체와 워크플로우, 승인 체계 및 정책 등을 활용해 실제 업무를 수행하고 전 과정에 대한 기록도 남긴다. AI를 기업 시스템 외부에서 구축할 경우 사용자 권한 관리와 데이터 접근 통제, 승인 체계, 감사 추적, 거버넌스 제어 및 수명 주기 관리 등을 별도로 구현해야 하는 것으로 알려졌다. 이에 AI가 실제 업무를 수행할수록 보안과 운영 체계 구축이 새로운 과제로 떠오르고 있다. 오라클은 해당 문제를 해결하기 위해 AI 에이전트를 별도의 시스템으로 운영하는 것이 아니라 기업 업무가 실제로 수행되는 퓨전 애플리케이션 내부에서 직접 실행하는 방식을 선택했다. 이에 기존 퓨전 애플리케이션이 갖춘 보안과 거버넌스 정책, 승인 체계, 감사 추적 기능 등을 그대로 활용할 수 있다. 오라클은 이번 업데이트를 통해 AI 개발 방식도 확대했다. 새로운 AI 네이티브 빌더 환경은 노코드와 로우코드, 프로코드 개발 방식을 하나의 프레임워크로 통합했다. 기업 사용자는 자연어를 활용해 에이전틱 애플리케이션을 개발할 수 있으며, 개발자와 파트너는 AI 스튜디오 스킬을 활용해 비주얼 스튜디오 코드와 표준 CLI, Git 기반 개발 환경은 물론 오픈AI 코덱스와 클로드 코드 등 AI 코딩 도구를 활용할 수 있도록 설계됐다. 오라클은 이를 통해 AI 개발의 진입 장벽도 크게 낮아질 것으로 전망하고 있다. 전문 개발자는 물론 현업 담당자까지 다양한 수준의 개발 경험을 가진 사용자들이 AI 기반 업무 애플리케이션을 보다 빠르게 구축할 수 있는 것이다. 특히 AI 에이전트를 개별적으로 구축하는 것이 아니라 여러 개의 전문화된 AI 에이전트와 사용자 경험, 워크플로우, 승인 체계, 정책 제어 등을 하나의 애플리케이션으로 통합해 실제 업무를 수행하는 것이 특징이다. 오라클은 별도의 런타임 환경이나 오케스트레이션 계층 없이 퓨전 애플리케이션 환경에서 직접 실행되는 만큼 보안성과 운영 효율성을 동시에 확보할 수 있다고 설명했다. AI 개발 생산성을 높이기 위한 지원도 강화했다. AI 스튜디오 스킬은 Git 기반 수명 주기 관리와 로컬 검증, 디버깅, CI/CD 워크플로우를 지원하며, 새로운 깃허브 저장소를 통해 템플릿과 스타터 프로젝트, 샘플 애플리케이션 및 참조 아키텍처 등을 제공한다. 오라클과 파트너사 및 서드파티 AI 에이전트를 연결하는 개방형 실행 시스템도 지원한다. 오라클 AI 데이터 플랫폼 에이전트와 자체 구축한 AI 에이전트 등을 하나의 환경에서 활용할 수 있으며, 기업은 재사용 가능한 에이전트와 워크플로우, 커넥터 등을 통해 업무 프로세스를 확장할 수 있다. AI 생태계 확대에도 속도를 내고 있다. 오라클은 현재 퓨전 애플리케이션에서 1000개 이상의 AI 에이전트를 제공하고 있으며, 올해 초에는 22개의 신규 퓨전 에이전틱 애플리케이션도 공개했다. AI 에이전트 마켓플레이스 역시 기존 AI 에이전트 포트폴리오에 더해 에이전틱 애플리케이션 카탈로그까지 지원하도록 확대되고 있다. 또한 오라클 AI 에이전트 스튜디오 교육을 이수한 8만명 이상의 공인 전문가가 확보돼 전사 AI 구축과 테스트, 배포 및 관리 등을 지원하고 있다. 오라클은 이번 AI 네이티브 빌더 환경 추가를 통해 AI 개발 민주화와 실제 업무 적용이라는 두 가지 과제를 동시에 해결하겠다는 전략이다. 노코드부터 프로코드까지 아우르는 통합 개발 환경과 엔터프라이즈 수준의 보안 및 거버넌스를 기반으로 AI 에이전트가 실제 기업 업무를 수행하는 에이전틱 AI 시대를 본격화하겠다는 구상이다. 크리스 레오네 오라클 애플리케이션 개발 총괄 부사장은 "기업용 소프트웨어는 단순히 업무를 기록하는 시스템에서 실제 업무를 수행하고 성과를 창출하는 시스템으로 진화하고 있다"며 "새로운 빌더 환경을 통해 고객과 파트너는 비즈니스 객체와 워크플로우, 보안, 승인 체계, 감사 기능이 이미 갖춰진 오라클 퓨전 애플리케이션 내에서 AI 에이전틱 애플리케이션을 구축할 수 있다"고 말했다.
2026-07-16 17:42:48
-
한컴, 유럽형 '소버린 에이전틱 OS' 3분기 공개…14조원 시장 공략한다
[경제일보] 한컴(대표이사 변성준·김연수)이 기존 공공·금융 시스템을 교체하지 않고 인공지능(AI) 에이전트를 연결하는 방식으로 유럽 소버린 AI 시장 공략에 나선다. 올해 3분기 유럽형 ‘소버린 에이전틱 운영체제(OS)’ 베타 버전을 공개하고 검증을 거쳐 하반기 중 상용 버전을 선보일 계획이다. 한컴은 폴란드 국가공인 연구개발(R&D)센터 7불스(7Bulls), 현지 AI·IT 기업 알고마인(Algomine)과 유럽형 소버린 에이전틱 OS 개발을 위한 세부 협력 어젠다에 합의했다고 15일 밝혔다. 이번 합의는 앞서 체결한 업무협약(MOU)을 구체적인 개발 과제로 옮기는 단계다. 협력 분야는 △제품 현지화 △기존 시스템 연동 △거버넌스와 유럽연합(EU) 규제 대응 △공동 영업과 사업화 등 4개 축이다. 현재는 공동개발과 개념검증(PoC)을 준비하는 과정으로 구체적인 현지 고객이나 공급 계약 규모는 공개되지 않았다. 다만 3분기 베타 공개와 하반기 상용화 일정이 제시되면서 유럽 진출 계획이 제품 개발과 매출화 단계로 넘어가는 분기점을 맞았다는 평가가 나온다. ◆ 기존 시스템 유지한 채 AI 에이전트 연결 한컴이 말하는 에이전틱 OS는 윈도나 리눅스처럼 컴퓨터를 구동하는 전통적인 운영체제와는 다르다. 조직이 보유한 데이터와 업무 시스템, 권한 체계, 여러 AI 모델과 에이전트를 하나의 환경에서 연결하고 통제하는 통합 운영 플랫폼에 가깝다. 핵심은 유럽 공공기관이 장기간 사용해 온 기간계 시스템을 걷어내지 않는다는 점이다. 기존 시스템에 연결 모듈인 커넥터를 붙여 AI 에이전트가 필요한 데이터를 읽고 업무를 수행하도록 설계한다. 전면 교체에 따른 비용과 서비스 중단 위험을 줄이면서 단계적으로 AI를 도입하려는 공공·금융기관을 겨냥한 방식이다. 현지화는 언어에서 시작한다. 한컴은 폴란드어 특화 거대언어모델(LLM) ‘비엘리크(Bielik)’를 에이전틱 OS에 연동하는 방안을 검토하고 있다. 폴란드어 에이전트의 성능을 측정할 평가체계도 공동으로 구축한다. 날짜와 통화, 문자 표기 등 현지 업무환경에 필요한 요소도 제품에 반영할 예정이다. 배포 방식은 폐쇄망과 온프레미스를 중심으로 설계한다. 민감한 문서와 업무 데이터의 외부 이동을 최소화하고 고객이 직접 AI 모델과 데이터 접근권한을 관리하도록 하기 위해서다. 7불스는 현지화와 기술개발을, 알고마인은 고객 채널을 활용한 공공·금융 분야 PoC와 사업 발굴을 맡는다. 한컴은 3분기 공개할 베타 버전을 통해 폴란드어 처리 성능과 현지 기간계 시스템 연동, AI 에이전트의 권한 통제 등을 우선 검증할 것으로 보인다. 이후 하반기 상용 버전을 출시하고 PoC를 실제 공급 계약으로 전환한다는 구상이다. ◆ EU 규제는 부담이자 시장 진입 기회 한컴이 유럽을 첫 해외 거점으로 선택한 배경에는 EU의 규제 시계가 있다. EU AI법에 따른 투명성 의무는 오는 8월 2일부터 적용된다. 이용자가 AI와 상호작용하고 있다는 사실을 알리고 일정한 AI 생성·조작 콘텐츠에는 식별 가능한 표시를 적용해야 한다. 생체인식과 핵심 인프라, 교육, 고용 등에 사용되는 일부 고위험 AI 규정은 2027년 12월 2일부터 적용된다. 로봇과 산업기계 등 규제 대상 제품에 내장되는 시스템에는 2028년 8월 2일부터 관련 규정이 적용될 예정이다. 유럽 공공기관과 기업이 AI 도입과 함께 로그 기록, 접근 통제, 모델 검증과 사람의 감독 체계를 준비해야 하는 이유다. 한컴의 전략은 오픈AI나 구글처럼 기반모델을 직접 개발해 경쟁하는 데 있지 않다. 고객이 필요에 따라 현지 모델이나 외부 LLM을 선택하되 한컴은 문서를 AI가 읽을 수 있는 데이터로 바꾸고 기존 업무 시스템과 연결하며 실행 과정과 권한을 관리하는 역할을 맡는다. 자체 모델 경쟁에 막대한 자금을 투입하기보다 모델에 종속되지 않는 구조를 앞세워 공공·금융 분야의 규제와 레거시 연동 수요를 공략하는 셈이다. 글로벌 빅테크와 정면으로 맞붙기보다 여러 모델과 업무 시스템 사이의 운영 계층을 선점하려는 전략으로 풀이된다. 한컴은 글로벌 에이전틱 AI 시장 전망을 토대로 2030년 소버린 에이전틱 OS의 유효시장(SAM)을 70억∼100억달러, 약 10조∼14조원으로 자체 추산하고 있다. 전체 소버린 AI 시장이 아니라 한컴이 겨냥하는 소프트웨어·플랫폼 영역의 추정치다. 관건은 하반기 상용화 이후 실제 고객을 확보할 수 있느냐다. 국내에서 축적한 공공 문서 처리와 폐쇄망 구축 경험을 폴란드어와 EU 규제 환경에서도 재현해야 한다. 3분기 베타에서 커넥터의 호환성과 언어 정확도, 규제 대응 기능을 입증하고 이를 공급 계약으로 연결해야 유럽 진출이 첫 매출로 이어질 수 있다. 김연수 한컴 대표는 “유럽의 공공 시스템은 수십 년간 축적된 자산”이라며 “그것을 대체하는 것이 아니라 지능화하는 것이 우리의 접근”이라고 말했다. 이어 “AI 주권은 인프라를 갖추는 것으로 완성되지 않는다”며 “그 위에서 데이터가 실제로 일하게 만드는 계층이 필요하고 그 자리를 한컴이 채우려 한다”고 강조했다.
2026-07-15 10:39:00
-
회원 130만명 털리고도 몰랐다…락앤락, 개인정보 유출로 과징금 5억
[경제일보] 락앤락이 약 130만 명의 회원 개인정보 유출 사고로 과징금 5억원대 제재를 받았다. 해커가 내부 시스템에 침입해 대용량 데이터를 빼냈지만 회사는 이를 탐지하지 못했고 해커의 협박 메일을 받고서야 유출 사실을 인지한 것으로 조사됐다. 개인정보보호위원회는 지난 8일 제13회 전체회의를 열고 개인정보 보호법을 위반한 락앤락, 유베이스, 썬포토 등 3개 사업자에 총 7억100만원의 과징금과 540만원의 과태료를 부과했다고 9일 밝혔다. 처분 사실을 각 사 홈페이지에 공표하라는 명령도 함께 의결했다. 가장 큰 제재를 받은 곳은 락앤락이다. 개인정보위 조사 결과 해커는 2024년 4월 락앤락 메일 서버 보안 취약점을 악용해 내부 시스템에 침입했고 같은 해 5월 말 회원 데이터베이스를 유출했다. 같은 해 11월에는 내부 시스템에 다시 침입해 파일서버에 저장된 업무자료와 임직원 개인정보까지 추가로 빼낸 것으로 확인됐다. 이 과정에서 약 130만 명의 회원 개인정보와 임직원 개인정보 1111건이 외부로 유출됐다. 유출 항목에는 회원 이름, 휴대전화번호, 주소와 임직원의 주민등록증, 운전면허증, 통장 사본 등이 포함됐다. 개인정보위는 락앤락이 유출 과정에서 발생한 비정상적인 대용량 트래픽을 탐지·대응하지 못했다고 판단했다. 2022년 공개된 보안 취약점에 대한 패치를 적용하지 않았고, 주요 서버 관리자 계정에 동일한 비밀번호를 사용한 점도 문제로 지적됐다. 고유식별정보 암호화 미흡, 개인정보 미파기 등 안전조치 의무 위반도 확인됐다. 이에 개인정보위는 락앤락에 과징금 5억300만원과 과태료 540만원을 부과했다. 콜센터 아웃소싱 업체 유베이스도 제재 대상에 올랐다. 2024년 대표 홈페이지 관리자 계정이 해킹돼 문의 게시판 이용자 1852명의 이름, 전화번호, 이메일, 회사명 등이 유출됐다. 해커는 해당 정보를 텔레그램에 게시하기도 했다. 유베이스는 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 IP 주소 등으로 접근을 제한하지 않았고, 아이디와 비밀번호만으로 관리자 페이지에 접속할 수 있게 한 것으로 조사됐다. 개인정보위는 유베이스에 과징금 1억6800만원을 부과했다. 사진·영상장비 판매업체 썬포토는 관리자 계정 해킹으로 회원 약 17만 명의 개인정보와 주문정보 13건이 유출됐다. 유출 정보에는 이름, 아이디, 휴대전화번호, 성별 등이 포함됐다. 해커가 주문자 1명에게 썬포토 직원을 사칭해 보이스피싱을 시도한 사실도 확인됐다. 썬포토에는 과징금 3000만원이 부과됐다. 이번 제재는 개인정보 유출 사고의 초점이 단순 해킹 피해를 넘어 기업의 탐지·패치·접근통제 체계로 옮겨가고 있음을 보여준다. 관리자 페이지 접근 제한, 취약점 패치, 접속기록 관리, 고유식별정보 암호화 같은 기본 보안 조치가 미흡하면 사고 이후 책임도 커질 수밖에 없다.
2026-07-09 17:09:05
-
-
-
메이플 쇼케이스 정보로 캐릭터명 선점…법원 "5000만원 배상"
[경제일보] 넥슨의 대표 온라인게임 ‘메이플스토리’에서 미공개 업데이트 정보를 이용해 캐릭터명을 사전 선점한 협력업체 직원과 소속 대행사에 5000만원의 손해배상 책임이 인정됐다. 게임 업데이트 정보가 단순한 홍보 자료를 넘어 게임 내 희소 자산의 가치와 직결될 수 있다는 점에서 업계의 주목을 받고 있다. 넥슨 메이플스토리 운영진은 12일 공식 공지를 통해 지난해 12월 13일 열린 ‘CROWN’ 쇼케이스 관련 후속 조치 결과를 안내했다. 넥슨에 따르면 쇼케이스에서 소개될 예정이었던 업데이트 콘텐츠명을 활용해 캐릭터명을 사전에 선점한 대행사 인원이 확인됐고 법원은 해당 대행사와 직원에게 5000만원의 손해배상 책임을 인정했다. 넥슨은 해당 대행사와의 거래를 영구적으로 금지하기로 했다. 회사 측은 공식 채널을 통해 공개되지 않은 정보를 외부에 전파하거나 이를 시도하는 행위, 또는 해당 정보를 활용해 개인적 이득을 취하는 행위에 대해 앞으로도 강경하게 대응하겠다는 입장을 밝혔다. 이번 사건은 이용자들이 쇼케이스에서 처음 공개된 퀘스트와 보스 등 콘텐츠명과 같은 캐릭터명이 이미 다수 생성돼 있다는 사실을 확인하면서 알려졌다. 온라인게임에서 캐릭터명은 단순한 표시 이름이 아니다. 장기간 게임을 즐기는 이용자에게는 정체성과 팬덤, 거래 가치가 결합된 희소 자산에 가깝다. 메이플스토리는 과거 ‘뉴네임 옥션’을 통해 캐릭터 이름을 메이플포인트로 경매할 수 있는 시스템을 운영한 적이 있다. 공식 경매 구조가 존재했다는 점은 희귀 캐릭터명에 이용자 수요와 경제적 가치가 형성돼 있음을 보여준다. 미공개 콘텐츠명을 먼저 알고 선점했다면 일반 이용자와의 정보 비대칭을 이용한 행위로 볼 수 있는 이유다. 넥슨이 강경 대응에 나선 배경에는 반복된 쇼케이스 정보 유출 논란도 있다. 앞서 2024년 12월 ‘NEXT’ 쇼케이스 주요 내용이 협력업체 직원을 통해 사전에 외부 커뮤니티에 유출된 사건이 있었다. 당시 법원은 유출 당사자와 소속 업체 등에 1억원 상당의 손해배상 책임을 인정했다. 넥슨은 형사 고소와 민사 소송을 병행하고 협력사 보안교육과 기밀정보 접근 통제, 로그 모니터링 체계를 강화하겠다고 밝힌 바 있다. 게임업계에서 쇼케이스는 단순 발표 행사가 아니다. 신규 보스, 직업, 지역, 시스템 개편 등 대형 업데이트 정보가 한꺼번에 공개되는 핵심 마케팅 무대다. 사전 유출은 이용자의 기대감을 훼손할 뿐 아니라 개발사와 이용자 사이의 신뢰를 흔든다. 특히 업데이트명이 캐릭터명, 아이템명, 길드명 등 게임 내 자산과 연결될 수 있는 게임에서는 정보 유출의 파급력이 더 크다. 이번 판결은 협력업체 관리 책임을 다시 묻는 계기도 됐다. 대형 게임사는 쇼케이스, 영상 제작, 이벤트 운영, 마케팅, 번역, QA 등 여러 외부 업체와 협업한다. 이 과정에서 미공개 자료에 접근하는 인력은 늘어날 수밖에 없다. 내부 직원뿐 아니라 외주 인력까지 같은 수준의 보안 의무와 추적 체계를 적용해야 하는 이유다. 한편 이제 앞으로의 넥슨의 사후 대응이 실제 통제 강화로 이어질지에 쏠린다. 손해배상 판결과 거래 금지는 강한 신호지만 재발을 막으려면 접근 권한 최소화, 자료 열람 기록 관리, 협력사 계약상 보안 책임 강화, 위반 시 제재 조항 명확화가 뒤따라야 한다. 정보 유출은 한 번의 일탈처럼 보이지만 반복되면 운영 시스템의 허점으로 읽힌다. 게임 서비스에서 공정성은 확률형 아이템이나 밸런스에만 해당하지 않는다. 누가 먼저 정보를 알고 그 정보로 어떤 이익을 얻을 수 있었는지도 이용자 신뢰의 문제다. 메이플스토리 캐릭터명 선점 사건은 게임 안의 작은 이름 하나가 왜 법적 책임으로 이어질 수 있는지를 보여준다. 라이브 서비스 게임의 경쟁력은 콘텐츠 업데이트만이 아니라 그 정보를 공정하게 공개하고 지키는 능력에서도 판가름난다.
2026-06-12 16:49:48
-
티빙 유출 파장 CJ ONE까지…1051명 집단소송, 계정 잠금도 확산
[경제일보] 티빙 개인정보 유출 사태가 CJ ONE 계정 보호조치와 집단 손해배상 소송으로 번지고 있다. 단순한 OTT 회원정보 유출을 넘어 CJ 계열 서비스와 연동된 통합 계정, 온라인 식별 정보인 CI·DI까지 문제가 되면서 소비자 불안이 커지는 모습이다. 12일 업계에 따르면 CJ올리브네트웍스가 운영하는 그룹 통합 멤버십 서비스 CJ ONE은 티빙 개인정보 유출 사고 이후 일부 회원을 대상으로 계정 보호조치를 진행하고 있다. 티빙 사고 이후 비밀번호를 바꾸지 않은 CJ ONE 통합회원 계정 등이 대상이다. 계정 잠금 해제를 위해서는 CJ ONE 홈페이지나 앱에서 본인인증을 거쳐 비밀번호를 재설정해야 한다. 티빙은 지난 2일 외부의 비인가 접근으로 개인정보가 저장된 데이터베이스에 접속이 이뤄졌고 개인정보 파일이 외부로 전송된 정황을 확인했다고 밝혔다. 회사는 사고 인지 이후 공격자 IP 접근을 차단하고 클라우드 접근 통제 정책을 변경하는 등 조치를 취했다고 설명했다. 유출 항목은 아이디, 이름, 생년월일, 성별, 휴대전화번호, 이메일, 환불 계좌번호, 비밀번호 등으로 알려졌다. 여기에 CI와 DI도 포함된 것으로 전해지면서 사안의 무게가 커졌다. CI는 본인확인을 거친 이용자를 식별하기 위한 연계정보이고 DI는 서비스 내 중복가입 여부를 확인하는 식별값이다. 이용자가 쉽게 바꿀 수 없는 정보인 만큼 다른 유출 정보와 결합되면 개인 식별과 2차 피해 위험이 커질 수 있다. 티빙은 11일 홈페이지와 앱을 통해 이용자별 개인정보 유출 여부를 확인할 수 있는 조회 서비스를 개설했다. 회사는 “티빙을 믿고 이용해 주시는 회원님께 큰 걱정과 심려를 끼쳐 드린 점 진심으로 사과드린다”며 피해 여부 확인 서비스를 제공하고 있다고 밝혔다. 앞서 최주희 티빙 대표는 “이용자 여러분께서 믿고 맡겨주신 정보를 지켜드리지 못했으며 그 책임은 전적으로 티빙에 있다”고 사과했다. 정부 조사도 본격화됐다. 과학기술정보통신부와 한국인터넷진흥원은 이번 사고를 대규모 정보 유출 및 추가 피해 가능성이 있는 중대한 침해사고로 보고 민관합동조사단을 구성했다. 조사단은 사고 원인, 침입 경로, 유출 규모, 추가 피해 가능성 등을 들여다볼 전망이다. 개인정보보호위원회도 개인정보보호법상 안전성 확보 의무와 정보주체 통지 의무 위반 여부를 살필 가능성이 있다. 법적 대응도 시작됐다. 법무법인 지향은 티빙 개인정보 유출 피해 이용자 1051명을 대리해 서울중앙지법에 손해배상 청구 소송을 제기했다. 청구액은 1인당 30만원이다. 지향 측은 유출 정보의 종류와 2차 피해 위험을 고려할 때 정신적 피해가 크고 향후 조사 과정에서 추가 피해가 확인되면 청구액 확대도 검토할 수 있다는 입장이다. 법무법인 세담도 별도 집단소송을 추진하고 있다. 세담은 CI와 DI가 유출 항목에 포함된 점을 들어 스미싱, 피싱 등 2차 피해 위험이 크다고 보고 있다. 실제 티빙은 전화, 문자, 이메일 등을 통한 사칭 피싱 시도에 주의해 달라고 이용자들에게 안내한 바 있다. 이번 사태는 CJ 계열 서비스 전반의 계정 연동 구조에도 부담을 주고 있다. 티빙은 자체 계정뿐 아니라 CJ ONE, 네이버, 카카오 등 외부 계정으로 가입한 이용자도 많다. 편의성을 높였던 통합 로그인과 계정 연동이 사고 발생 이후에는 비밀번호 변경, 계정 잠금, 본인인증 등 복잡한 대응 절차로 이어지고 있다. 한편 업계에선 정확한 피해 규모와 보상안, 재발 방지 대책에 쏠린다. 일부 보도에서는 유출 대상이 대규모에 이를 가능성이 제기됐지만 현재 공개자료 기준으로 최종 피해 규모는 정부 조사 결과를 지켜봐야 한다. 티빙이 보상안과 추가 조치를 내놓겠다고 밝힌 만큼 실제 이용자 보호책의 수준도 향후 쟁점이 될 전망이다.
2026-06-12 11:21:53
-
개인정보위, 쿠팡에 6246억 과징금 철퇴…"해외 기업 여부 고려 안 했다"
[경제일보] 개인정보보호위원회가 쿠팡에 역대 최대 규모인 6246억8100만원의 과징금을 부과했다. 대규모 개인정보 유출 사고에 더해 이용자 동의 없는 온라인 활동기록 수집까지 함께 적발되면서 제재 수위가 종전 최고액을 크게 넘어섰다. 개인정보위는 10일 전체회의를 열고 쿠팡의 개인정보보호법 위반 행위에 대해 개인정보 유출 관련 4235억7500만원, 개인정보 무단 수집 관련 2011억600만원의 과징금을 각각 부과하기로 의결했다. 과태료는 1680만원이다. 물류 자회사 쿠팡풀필먼트서비스(CFS)에도 개인정보 처리 위반과 관련해 2억4800만원의 과징금이 별도로 부과됐다. 이번 처분의 핵심은 과징금 산정 기준이다. 개인정보위는 미국 상장사 쿠팡Inc의 전사 매출이나 공시상 전체 매출을 그대로 적용하지 않고 처분 대상인 한국의 쿠팡 주식회사와 위반 행위 관련 매출을 기준으로 삼았다. 쿠팡이츠, 쿠팡플레이, B2B 사업 등 위반 행위와 직접 관련이 없는 독립 매출은 제외했다는 설명이다. 이에 따라 유출 사고 관련 기준 매출은 약 30조원, 무단 개인정보 수집 관련 기준 매출은 약 36조원 수준으로 산정된 것으로 전해졌다. 개인정보위는 쿠팡 사고를 고도화된 외부 해킹보다 기본적인 안전관리 체계 미비와 관리 소홀의 문제로 판단했다. 조사 결과 유출 규모는 회원 3322만명과 회원이 아닌 배송지 정보주체 최소 433만명을 합쳐 약 3755만명으로 집계됐다. 인증 서명키 관리와 접근통제, 이상 트래픽 탐지, 퇴사자 권한 관리 등 기본 보안 체계가 제대로 작동하지 않았다는 게 개인정보위 판단이다. 별도 위반 행위도 제재 규모를 키웠다. 개인정보위는 쿠팡이 ‘쿠팡 파트너스’를 운영하면서 이용자 약 1117만명의 타사 웹사이트·앱 방문 기록, 접속 일시, IP 등 온라인 활동기록을 법적 근거 없이 수집해 저장한 사실을 확인했다. 단순 유출 사고가 아니라 플랫폼 사업자의 데이터 수집 관행 자체가 제재 대상이 된 셈이다. 조사 과정에서 드러난 로그 삭제 문제는 형사 절차로 이어질 전망이다. 개인정보위는 쿠팡이 증거자료 보전 명령을 받은 뒤에도 약 5개월치 웹 접속 로그를 수동 삭제하고 일부 애플리케이션 로그가 자동 삭제되도록 방치했다고 봤다. 개인정보위는 법상 고발 요건이 충족되면 예정대로 고발 절차를 진행하겠다는 입장을 밝혔다. 쿠팡이 법적 대응에 나설 가능성도 남아 있다. 쿠팡은 개인정보위 결정에 유감을 표하고 법적 절차를 통해 사실관계를 다투겠다는 입장을 내놓은 것으로 알려졌다. 개인정보위는 이번 처분이 장시간 심의와 사업자 의견 진술, 법리 검토를 거쳐 내려진 결정이라며 행정소송이 제기되더라도 적극 대응하겠다고 밝혔다. 외교 문제로 번질 가능성에 대해서도 선을 그었다. 개인정보위는 쿠팡이 국내 기업인지 해외 기업인지가 판단 기준이 아니며 개인정보보호법 위반 여부와 증거, 조사 결과만을 근거로 처분했다고 설명했다. 미국 상장 기업이라는 지위보다 국내 소비자의 개인정보를 대규모로 처리하는 플랫폼 사업자로서의 책임을 우선했다는 의미다. 이번 제재는 국내 플랫폼 산업에 분명한 신호를 던진다. 이용자 데이터가 성장의 기반이었다면 그 데이터를 지키는 체계 역시 기업 경쟁력의 일부가 돼야 한다. 쿠팡의 속도와 규모는 한국 유통시장의 판을 바꿨지만 개인정보 보호의 실패는 그 성장 모델의 취약한 밑바닥을 드러냈다. 이제 플랫폼의 신뢰는 배송 속도가 아니라 데이터 책임으로 평가받는 국면에 들어섰다.
2026-06-11 16:01:46
-
티빙 개인정보 DB 뚫렸다…이름·생년월일 등 유출 정황 확인
[경제일보] 국내 온라인동영상서비스(OTT) 티빙이 해킹 공격으로 인한 개인정보 유출 사실을 이용자들에게 공식 통지하고 사과했다. 최근 몇 년간 기업들의 보안 경각심이 높아진 가운데 또다시 대형 플랫폼에서도 개인정보 유출 사고가 발생하면서 이용자 우려가 커지고 있다. 5일 IT 업계에 따르면 티빙은 최근 이용자들에게 개인정보 유출 사실 통지 및 사과문을 문자를 통해 공지했다. 티빙이 공개한 유출 가능 정보는 아이디와 이름, 생년월일, 성별, CI(연계정보), DI(중복가입확인정보), 휴대전화 번호 일부, 이메일 계정 정보 일부, 환불 계좌번호, 비밀번호 등이다. 다만 휴대전화 번호 마지막 4자리와 이메일 일부 정보, 환불 계좌번호 및 비밀번호는 암호화 상태로 저장된 것으로 알려졌다. 티빙은 공지를 통해 "당사는 2026년 6월 2일 개인정보 저장 DB에 신원 미상 해커의 접근 및 파일 유출 정황을 확인했다"며 "인지 즉시 공격 IP 차단 및 클라우드 접근 통제를 변경했고 DB 접속 모니터링 강화 및 추가 피해 확산 방지 보안 조치를 완료했으며 이용자 피해 구제를 위한 전담 고객센터 운영 및 지원 절차를 마련"이라고 밝혔다. 티빙은 사고 인지 직후 공격에 사용된 IP를 차단하고 클라우드 접근 통제 정책을 변경하는 등 긴급 대응에 나선 것으로 알려졌다. 또한 데이터베이스 접속 모니터링을 강화하고 추가 피해 확산 방지를 위한 보안 조치를 완료했다고 설명했다. 또한 이용자 피해 구제를 위한 전담 고객센터 운영과 지원 절차도 마련했다. 이용자들에게는 스미싱·피싱 등 2차 피해에 주의하고, 동일한 계정 정보를 사용하는 다른 서비스의 비밀번호를 변경할 것을 권고했다. 이번 사고는 국내 주요 온라인 플랫폼에서 또다시 개인정보 유출 사고가 발생했다는 점에서 주목된다. 특히 이름과 생년월일, 휴대전화 번호 등 개인정보가 포함된 만큼 향후 스미싱과 피싱 등 2차 범죄 악용 가능성도 제기된다. 이에 업계에서는 정확한 유출 규모와 공격 경로, 실제 외부 유출 여부 등에 대한 추가 조사가 필요하다는 지적이 나오고 있다. 개인정보보호위원회와 한국인터넷진흥원(KISA) 등 관계 기관 역시 관련 사실을 확인하고 사고 경위를 들여다볼 것으로 전망된다. 티빙은 "티빙을 이용해 주시는 고객님께 깊은 사과의 말씀 드린다"며 "보상안 및 추가 필요 사항은 지속적으로 안내하겠다"고 말했다.
2026-06-05 08:37:24
-
KB금융, AI 기반 사이버 보안위협에 'AI 대 AI' 방어체계로 대응 추진 外
[경제일보] KB금융, AI 기반 사이버 보안위협에 'AI 대 AI' 방어체계로 대응 추진 KB금융그룹이 인공지능(AI) 기반 사이버 보안 위협에 대응하기 위해 'AI 공격에는 AI로 대응한다'는 원칙을 기반으로 그룹 차원의 보안체계를 강화한다고 26일 밝혔다. KB금융은 △정보보호 실태점검과 보안업무 자동화 체계 구축 △제로트러스트 체계 강화 △그룹 사이버보안센터 운영 등을 통해 통합 보안 역량을 높이고 있다. 올해 그룹 정보보호 실태점검에는 AI 기술을 도입했다. 기존 화이트해커 중심의 점검에 자체 개발한 모의해킹 AI 에이전트와 외부 전문기관의 AI 에이전트를 함께 활용한다. AI 에이전트와 RPA를 결합한 24시간 보안 모니터링 체계도 구축했다. 금융보안 위협과 취약점 정보를 실시간으로 수집·분석하고 이상행위 탐지와 정보유출 징후 파악 업무를 자동화했다. 제로트러스트 기반 다층 방어체계도 강화하고 있다. 망분리와 다중인증, 접근통제 체계를 유지하면서 클라우드 환경 등 그룹 전반에 제로트러스트 원칙을 확대 적용한다. KB금융은 그룹 사이버보안센터도 출범했다. 그룹 사이버보안센터는 공격자 관점에서 보안 취약점을 식별하는 레드팀과 실시간 위협 탐지·차단을 담당하는 블루팀을 연계한 공동 대응체계다. 전 계열사를 대상으로 외부노출 자산 점검과 모의침투 기반 공격 검증, AI 기반 취약점 관리를 진행한다. KB금융 관계자는 "AI 기술 발전으로 사이버 공격이 자동화·고도화되면서 AI 기반 사이버 위협은 더 이상 잠재적 리스크가 아닌 현실적 리스크로 다가오고 있다"며 "KB금융은 선제적으로 구축·운영하고 있는 AI 기반 보안대응 체계를 중심으로 어떠한 위협 환경에서도 고객이 안심할 수 있는 안전한 금융 환경을 제공하기 위해 최선을 다할 것"이라고 말했다. 케이뱅크, 취약계층 아동·청소년 나들이 지원사업 진행 케이뱅크가 5월 가정의 달을 맞아 취약계층 아동·청소년을 대상으로 사회공헌 프로그램 'K-joyful 아동·청소년 나들이 지원사업'을 실시했다고 26일 밝혔다. 이번 사업은 경제적 여건에 따른 체험활동 경험 격차를 줄이고 아동·청소년의 사회성 형성을 지원하기 위해 마련됐다. 케이뱅크는 임팩트비즈니스재단과 함께 총 6개 아동 시설을 선정하고 기관별 특성과 필요에 따라 나들이 지원과 운동회 지원 방식으로 프로그램을 운영했다. 5개 기관에는 각 400만원의 나들이 지원금을 전달했다. 각 기관은 놀이공원과 워터파크 방문, 농촌 체험 등 자율적인 나들이 프로그램을 진행했다. 이와 함께 1개 기관에는 운동회 프로그램을 지원했다. 지난 23일 열린 운동회에서는 왕복 전세버스와 푸드트럭, 단체 티셔츠와 기념 굿즈 등이 제공됐다. 케이뱅크 관계자는 "5월 가정의 달을 맞아 아이들이 하루만큼은 걱정 없이 마음껏 뛰놀며 기분 좋은 하루를 보낼 수 있기를 바라는 마음으로 이번 프로그램을 준비했다"며 "앞으로도 금융 포용과 사회적 가치를 높일 수 있는 사회공헌 활동을 지속해 나갈 예정"이라고 말했다. 우리은행, LCK MSI 대표 선발전 기념 프로모션 실시 우리은행이 국내 e스포츠 리그 '리그 오브 레전드 챔피언스 코리아(LCK)'의 MSI 대표 선발전을 맞아 팬 고객 대상 온·오프라인 프로모션을 진행한다고 26일 밝혔다. 이번 프로모션은 다음달 12일부터 14일까지 열리는 MSI 대표 선발전과 연계해 마련됐다. 고객은 26일부터 우리WON뱅킹 내 혜택 메뉴에서 온라인 이벤트에 응모할 수 있다. 우리은행은 추첨을 통해 현장 관람 고객에게 MSI 대표 선발전 티켓 1인 2매를 제공한다. 집에서 경기를 보는 고객에게는 치킨과 커피 기프티콘을 제공한다. 10대 청소년 고객 대상 이벤트도 진행한다. 청소년 전용 용돈관리 서비스 '우리틴틴' 가입 고객은 별도 이벤트 응모를 통해 MSI 대표 선발전 티켓을 받을 수 있다. '우리은행 한정판 LCK 로스터 랜덤 카드팩' 증정 이벤트도 마련했다. 카드팩은 LCK 선수 카드 5장으로 구성되며 일부 카드에는 홀로그램 디자인이 적용됐다. 오프라인에서는 오는 30일과 31일 치지직 LoL Park에서 '우리은행 Day'를 진행한다. 현장에서는 무작위 뽑기 이벤트를 통해 LoL 챔피언 피규어, Riot Store 공식 상품, LCK 선수 한정 카드 등을 제공한다. 우리은행 관계자는 "이번 프로모션은 LCK MSI 대표 선발전을 기다려온 팬 고객에게 차별화된 즐거움을 제공하기 위해 마련했다"며 "앞으로도 우리은행은 LCK 메인 스폰서로서 팬들의 니즈를 반영한 다양한 콘텐츠와 혜택을 지속적으로 선보이겠다"고 말했다.
2026-05-26 16:20:42
-
한컴위드, 제로트러스트 지속 인증 솔루션 '한컴 엑스씨오스' 출시
[경제일보] 한컴위드가 제로트러스트 보안 환경에 대응하는 지속 인증 솔루션 ‘한컴 엑스씨오스(Hancom xCAuth)’를 출시했다. 로그인 시점에 한 번만 사용자를 확인하는 기존 인증 방식에서 벗어나, 접속 이후 세션 전 과정에서 사용자 행위와 장치, 환경 정보를 실시간으로 분석해 신뢰도를 검증하는 것이 핵심이다. 한컴위드는 26일 사용자, 장치, 환경, 세션 정보를 AI 기반으로 분석해 위험도를 판단하는 지속 인증 솔루션 한컴 엑스씨오스를 선보였다고 밝혔다. 이 솔루션은 실내외 위치와 주변 환경 같은 물리적 맥락, 기기·네트워크·블루투스 등 디바이스 정보, 키스트로크 패턴·터치 제스처·안면 등 행위 및 생체 정보를 종합해 신뢰 지표를 정량화한다. 출시 배경에는 공공·금융 보안 체계 전환이 있다. 정부는 지난해 10월 범부처 정보보호 종합대책을 발표하며 IT 시스템 전수점검, 정부 조사 권한 강화, 정보보호 등급제, 최고경영자 책임 강화 등을 제시했다. 국가안보실을 중심으로 관계부처가 공동 수립한 대책으로, 보안을 비용이 아닌 투자로 전환하겠다는 방향도 담겼다. 공공부문에서는 기존 물리적 망분리 일변도에서 벗어나 데이터 중요도에 따라 보안 수준을 차등 적용하는 국가 망 보안체계(N2SF) 도입이 추진되고 있다. N2SF는 정보시스템을 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 나눠 보안 통제를 달리 적용하는 방식이다. 정식 가이드라인에서는 보안 통제 항목이 확대되고 생성형 AI, 외부 클라우드, 무선랜 등 활용 모델도 제시된 것으로 알려졌다. 한컴 엑스씨오스는 이 같은 제로트러스트와 N2SF 흐름에 맞춰 설계됐다. 제로트러스트는 ‘신뢰하지 말고 항상 검증하라’는 원칙에 기반해 사용자와 단말, 네트워크, 애플리케이션 접근을 지속적으로 확인하는 보안 모델이다. 특히 공공·금융 분야는 설치형 보안 소프트웨어 의존도를 낮추면서도 인증과 접근통제 수준을 높여야 하는 과제를 안고 있다. 한컴 엑스씨오스의 차별점은 ‘지속적 신뢰 검증’이다. 사용자가 로그인한 뒤에도 AI가 환경 변화와 이상 패턴을 계속 평가한다. 위험 징후가 감지되면 동적 보안 정책에 따라 추가 인증을 요구하는 적응형 다중인증(MFA)을 적용한다. 반대로 위험도가 낮은 정상 사용 환경에서는 불필요한 반복 인증을 줄여 이용자 불편을 낮춘다. 민감한 생체 정보와 행위 데이터 보호를 위해 온디바이스 AI도 적용했다. 데이터 수집과 학습, 평가 과정을 사용자 단말에서 처리해 외부 전송에 따른 유출 위험을 줄이고 운영 비용 부담도 낮췄다는 설명이다. 한컴위드는 2026년 제로트러스트 도입 시범사업에도 참여한다. 회사는 ‘고위험 글로벌 업무 환경의 보안성 확보를 위한 SASE 기반 제로트러스트 모델’의 한 축으로 지속 인증 기술을 지원하고, 수요기업인 하나투어의 실제 업무 환경에 적용할 계획이다. 보안 포트폴리오도 AI 인증을 넘어 양자보안으로 확장하고 있다. 한컴위드는 미국 국립표준기술연구소(NIST) 표준 양자내성암호(PQC) 알고리즘을 포함한 암호모듈 검증을 통과했으며, 데이터 암호 제품군에 PQC를 적용했다고 밝혔다. 회사는 연내 저사양 임베디드용 경량 암호모듈과 무설치 방식의 웹 구간 암호 솔루션으로 적용 영역을 넓힐 계획이다. 양자내성암호는 양자컴퓨터가 기존 암호체계를 무력화할 가능성에 대비하는 기술이다. 한컴위드는 지난해부터 PQC 기반 암호모듈과 관련 제품군을 고도화해왔고, 국방 분야에서도 임베디드용 경량화 양자내성암호 모듈 개발 과제를 수행하고 있다. 이번 제품 출시는 한컴위드가 AI 인증과 양자보안을 차세대 보안 인프라의 두 축으로 삼겠다는 전략의 연장선에 있다. 공공기관과 금융권, 여행·제조·국방 등 외부 접속과 원격 업무가 많은 산업에서는 사용자가 ‘한 번 인증된 사람’인지보다 ‘지금도 정상적인 사용자’인지 확인하는 체계가 중요해지고 있다. 송상엽 한컴위드 대표는 “많은 고객이 제로트러스트의 필요성에는 공감하면서도 실제 구현 방식에서 어려움을 겪고 있다”며 “한컴 엑스씨오스는 사용자, 장치, 환경, 세션을 하나의 인증 흐름으로 연결하고 지속적인 위험도 평가를 실제 인증 집행으로 이어주는 제로트러스트 인증 체계가 될 것”이라고 말했다. 이어 “AI에 이어 양자가 새로운 보안 이슈로 부상하고 있는 만큼 AI 인증과 양자보안을 양대 축으로 기술과 서비스를 고도화해 국내를 넘어 글로벌 시장에서도 경쟁력 있는 보안 기업으로 자리매김하겠다”고 밝혔다.
2026-05-26 10:17:21
-
-