검색결과 총 43건
-
KT, 18조원 투자보다 중요한 것…'AI로 얼마나 벌 것인가'
[경제일보] KT가 향후 5년간 18조원을 투입해 통신 중심 사업구조를 인공지능(AI) 중심으로 바꾼다. 정보보안·IT·네트워크 등에 12조원, AI 데이터센터(AIDC)와 해저케이블 등 AX 인프라에 6조원을 투자한다. AIDC 용량도 2031년까지 1GW를 추가 확보한다. 이제 시장이 주목하는 것은 투자액이 아니다. 이 돈을 투입해 얼마나 많은 고객을 확보하고 얼마의 이익을 만들어낼지가 핵심이다. KT는 최근 2028년 AX 매출을 2025년 대비 2배 이상으로 확대하고 연결 영업이익률 9%, 자기자본이익률(ROE) 9~10%를 달성하겠다는 목표를 제시했다. 비핵심·저효율 자산을 유동화하고 누적 1조원 규모의 자사주 매입·소각도 추진한다. 성장 투자와 수익성 개선, 주주환원을 동시에 달성하겠다는 전략이다. ◆ AX, 일단 ‘말’에서 ‘수주’로 넘어갔다 2분기 실적만 보면 KT의 전환 전략을 평가하기는 쉽지 않다. 연결 매출은 6조6799억원, 영업이익은 6483억원으로 전년 동기 대비 각각 10.1%, 36.1% 감소했다. 지난해 대규모 분양이익에 따른 높은 기저와 고객 보답 프로그램, 개인정보 침해사고 관련 비용 등이 영향을 미쳤다. 다만 1분기와 비교하면 영업이익은 34.3% 증가했다. 눈여겨볼 대목은 AX다. 2분기 AX 매출은 금융권의 AI 도입 확대와 KT클라우드 성장에 힘입어 22.3% 증가했다. 상반기에만 금융권 AX 사업 22건을 수주했고, 국내 5대 시중은행 가운데 4곳의 AI 챗봇·상담봇 구축·운영에도 참여하고 있다. AI 기반 개발·운영체계(AIDLC)까지 사업 영역을 넓히면서 기업 고객의 실제 지출을 끌어내고 있다는 의미다. 다만 매출 증가율만으로는 부족하다. AX 사업이 기존 시스템통합(SI) 사업에 AI를 덧붙이는 수준에 머문다면 높은 성장률이 지속되기 어렵다. 금융권에서 확보한 레퍼런스를 공공·제조 등으로 확대하고 AI 모델, 클라우드, 보안, 데이터센터를 묶어 공급하는 구조를 만들어야 한다. 그래야 일회성 구축 매출을 반복적인 운영·서비스 매출로 전환할 수 있다. ◆ 1GW보다 중요한 건 ‘가동률’이다 AIDC는 KT 전략의 또 다른 승부처다. KT는 2031년까지 AIDC 용량 1GW와 해저케이블 용량 90Tbps를 추가 확보할 계획이다. 데이터센터를 AI 인프라의 핵심 축으로 삼고 클라우드와 네트워크를 결합해 기업 고객을 끌어들이겠다는 구상이다. 문제는 데이터센터가 대표적인 선투자 사업이라는 점이다. 전력과 냉각설비, GPU, 네트워크 등에 막대한 자본이 들어가지만 고객이 실제 용량을 사용하지 않으면 투자 회수는 늦어진다. 따라서 시장이 앞으로 확인해야 할 숫자는 ‘1GW’라는 총량보다 가동률과 장기 계약 고객, 매출 대비 이익률이다. 특히 KT는 통신망이라는 기존 인프라를 보유하고 있다는 점에서 경쟁사와 차별화할 여지가 있다. AIDC와 클라우드, 네트워크, 보안을 하나의 기업용 패키지로 제공하면 데이터센터 단독 사업보다 고객당 매출을 키울 수 있다. 반대로 데이터센터 증설 속도가 고객 확보보다 앞서면 감가상각과 운영비 부담이 커져 18조원 투자가 오히려 수익성을 압박할 가능성도 있다. ◆ 결국 18조원의 성패는 ‘현금’이다 주주환원 역시 AI 사업의 수익성과 떼어놓고 볼 수 없다. KT는 2028년 영업이익률 9%와 ROE 9~10%를 목표로 하면서 누적 1조원 규모의 자사주 매입·소각을 추진한다. 결국 대규모 투자와 주주환원을 동시에 지속하려면 본업과 AX에서 안정적인 현금창출력을 확보해야 한다. 하반기부터 KT를 평가하는 기준도 달라질 가능성이 높다. 지금까지는 통신 가입자와 배당을 중심으로 기업가치를 바라봤다면 앞으로는 AX 수주가 실제 매출로 얼마나 전환되는지, AIDC 고객이 얼마나 확보되는지, 그리고 AI 사업이 영업이익을 얼마나 끌어올리는지를 함께 봐야 한다. 18조원은 KT의 변화를 설명하는 숫자일 뿐이다. 1GW의 데이터센터를 짓는 것보다 중요한 것은 그 시설을 채울 고객이고, AX 매출을 두 배로 만드는 것보다 중요한 것은 그 매출이 실제 이익과 현금으로 남는 구조를 만드는 것이다. KT의 하반기는 AI에 얼마나 투자했는지를 설명하는 시간이 아니라, AI로 얼마나 벌 수 있는지를 증명하는 시간이 될 전망이다. [아주경제 2026년 08월 25일자 13면에 게재된 기사입니다.]
2026-08-25 09:55:19
-
-
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
-
LG유플러스, 통신망 넘어 '보안' 키운다…알파키·SASE로 기업시장 공략
[경제일보] LG유플러스가 통신망을 넘어 계정·인증과 클라우드, 네트워크 보안을 아우르는 기업 보안 사업 확대에 속도를 내고 있다. 통신사가 보유한 네트워크와 데이터센터 운영 역량에 보안 기술을 결합해 기업 고객의 보안 수요를 하나의 사업 영역으로 흡수하려는 전략이다. 알파키의 공공시장 진출과 클라우드 기반 보안 플랫폼 출시를 통해 기업 보안 시장에서 사업 영역을 넓힌다는 구상이다. 11일 LG유플러스는 서울 강남구 코엑스에서 열린 국내 정보보안 컨퍼런스 'ISEC 2026'에 참가해 기업 고객을 대상으로 통합 보안 포트폴리오를 선보인다고 밝혔다. ISEC 2026은 올해 20회를 맞은 국내 대표 정보보안 행사로 이날부터 오는 12일까지 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등이 참여해 AI를 비롯한 최신 보안 기술과 시장 동향을 공유한다. LG유플러스는 이번 행사에서 통합 계정관리 서비스 '알파키', 클라우드 기반 네트워크·보안 통합 플랫폼 'U+SASE', 중소·중견기업 대상 '클라우드보안팩' 등을 전시한다. 계정과 인증부터 네트워크, 클라우드 보안까지 기업의 주요 보안 영역을 하나의 포트폴리오로 묶어 기업 고객을 공략하는 전략이다. LG유플러스가 특히 주목하는 분야는 통신망과 보안을 결합한 '통신사 네이티브 보안'이다. 통신사가 가진 네트워크와 데이터센터 운영 경험을 기반으로 보안 서비스를 별도 솔루션으로 제공하는 데 그치지 않고 기획부터 구축, 운영까지 통합하는 방식이다. 기업 업무 환경이 사내 네트워크 중심에서 클라우드와 원격근무, 다양한 외부 서비스가 결합된 형태로 바뀌면서 기존처럼 기업 내부와 외부를 구분해 보안을 구축하는 방식만으로는 한계가 커지고 있다. 이에 따라 계정과 인증, 네트워크, 클라우드 등 각각의 보안 영역을 연계해 관리하려는 수요가 확대되고 있다. LG유플러스는 해당 시장 변화에 맞춰 통신망을 기반으로 확보한 기업 고객 접점을 보안 사업으로 확대한다는 전략이다. 통신 서비스를 이용하는 기업 고객에게 네트워크와 보안을 함께 제공할 수 있다는 점을 활용해 보안 시장에서 경쟁력을 확보한다는 구상이다. 대표적인 서비스가 클라우드 기반 통합 계정 관리 서비스 알파키다. 지난해 출시된 알파키는 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 접속할 수 있도록 설계됐다. 단일 로그인(SSO)과 다중 인증(MFA), 동형 암호 기술 등을 적용해 계정 관리와 인증 과정의 보안성을 높인 것이 특징이다. 특히 알파키는 국내 IDaaS 서비스 가운데 처음으로 클라우드 보안 인증(CSAP)을 획득하면서 공공 시장 진출을 위한 기반도 마련했다. 민간 기업을 중심으로 서비스를 확대하는 동시에 공공 기관의 클라우드 전환 과정에서 발생하는 계정·인증 보안 수요까지 확보하려는 것이다. 네트워크와 보안을 결합한 U+SASE도 정식 출시를 앞두고 있다. SASE는 기업의 네트워크와 보안 기능을 클라우드 기반으로 통합하는 방식으로, 본사와 지사뿐 아니라 재택·원격 근무 환경 등 다양한 업무 공간을 하나의 보안 체계로 관리할 수 있도록 구성됐다. LG유플러스는 U+SASE에 통신망 운영 경험과 보안 기술을 결합해 기업 고객이 복잡한 네트워크와 보안 환경을 개별적으로 관리해야 하는 부담을 낮춘다는 계획이다. 네트워크 연결과 보안을 별개의 서비스로 제공하는 기존 통신 사업 모델에서 벗어나 두 영역을 하나의 상품으로 묶는 방식이다. 중소·중견 기업을 겨냥한 클라우드 보안팩도 선보였다. 클라우드보안팩은 AI 기반 랜섬웨어 탐지·차단을 비롯해 이메일 보안, 데이터 백업, 정보 유출 방지 등 기업 운영에 필요한 보안 기능을 통합 제공한다. LG유플러스는 상대적으로 보안 전문 인력과 투자 여력이 부족한 중소·중견기업을 대상으로 여러 보안 솔루션을 개별적으로 도입해야 하는 부담을 낮추는 것이 목표라고 설명했다. 대기업 중심이었던 기업 보안 시장에서 중소·중견기업으로 고객층을 확대할 수 있는 상품으로 활용한다는 전략이다. 통신업계에서도 보안은 기존 통신 사업의 부가 서비스를 넘어 새로운 성장 영역으로 부상하고 있다. 통신사가 보유한 네트워크 인프라와 기업 고객 기반을 활용할 수 있다는 점에서 통신과 보안을 결합한 사업 모델을 구축하기가 상대적으로 유리하기 때문이다. LG유플러스는 이번 ISEC 2026에서 기업 보안 사업 전략을 별도의 키노트로 소개한다. 최종보 보안사업담당이 '통신사 네이티브 보안 서비스가 나아갈 전략적 방향'을 주제로 발표하며 통신망과 데이터센터, 클라우드, 보안 서비스 역량을 결합한 사업 전략을 설명할 예정이다. 이번 전시는 LG유플러스가 보안 사업을 개별 상품 중심에서 통합 포트폴리오 중심으로 확대하는 과정이라는 점에서도 의미가 있다. 알파키를 통해 계정과 인증 영역을 확보하고 U+SASE로 네트워크 보안을 확장하는 동시에 클라우드보안팩을 통해 중소·중견기업까지 고객층을 넓히는 구조다. 향후 관건은 이 같은 보안 서비스를 실제 기업 고객의 통합 수요로 연결할 수 있을지다. 통신망과 보안을 함께 제공하는 것만으로는 기존 보안 전문기업과의 경쟁에서 차별성을 확보하기 어려운 만큼 서비스 구축과 운영, 보안 관제 등에서 통신사만의 경쟁력을 얼마나 보여줄 수 있을지가 사업 확대의 핵심이 될 전망이다. LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 중심으로 기업 보안 포트폴리오를 확대하고 통신 인프라와 보안 서비스를 결합한 사업 모델을 강화할 계획이다. 최종보 LG유플러스 보안사업담당은 "기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다"며 "LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 차별화된 서비스를 확대하고 고객이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다"고 말했다.
2026-08-11 09:57:20
-
-
"AI도 해킹 표적 된다"…S2W, AI 취약점 진단 시장 공략
[경제일보] 기업들의 생성형 인공지능(AI) 도입이 본격화되며 AI가 직접 업무를 수행하는 '에이전틱 AI' 시대가 열리면서 AI 자체를 겨냥한 새로운 보안 위협이 빠르게 증가하고 있다. 프롬프트 인젝션과 데이터 탈취, 권한 오남용 등 기존 보안 체계만으로 대응하기 어려운 공격 기법이 등장하는 가운데, AI 서비스를 공격자의 관점에서 점검하는 'AI 레드티밍'과 취약점 진단 시장도 확대되고 있다. 30일 빅데이터 분석 AI 기업 S2W는 기업의 안전한 AI 도입과 활용을 지원하기 위해 AI 서비스 취약점 진단 사업을 본격 확대한다고 밝혔다. S2W는 이번 사업이 대규모 언어모델(LLM)과 AI 에이전트를 활용한 서비스가 빠르게 확산되는 상황에서 기업들이 AI 서비스에 대한 보안성을 사전에 검증하고 잠재적 위험을 최소화할 수 있도록 지원하기 위해 마련됐다고 설명했다. 최근 금융과 제조, 공공 분야를 중심으로 생성형 AI 도입이 확대되면서 AI가 기업의 핵심 업무 시스템과 연계되는 사례가 늘어나고 있지만, AI 특성을 고려한 보안 점검 체계는 아직 초기 단계에 머물러 있다는 것이다. 특히 AI 서비스는 기존 정보기술(IT) 시스템과 달리 프롬프트 조작을 통한 정보 유출과 권한 탈취, 악성 데이터 입력을 통한 오작동 유발 등 새로운 유형의 보안 위협에 노출돼 있다. AI 에이전트가 외부 서비스와 연동해 자율적으로 업무를 수행하는 사례가 늘어나면서 AI 보안의 중요성 역시 더욱 커지고 있다. 실제로 최근 정부도 AI 보안 체계 마련에 속도를 내고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 'AI 보안 레드티밍 가이드'를 발간하고 공격자 관점에서 AI 서비스의 보안성을 점검하기 위한 절차와 방법론을 제시했다. AI 도입이 기업 경쟁력과 직결되는 시대가 도래하면서 사전 보안 검증의 필요성이 커지고 있다는 분석이다. S2W는 해당 흐름에 맞춰 공격자의 시각에서 AI 서비스의 잠재적 취약점을 진단하는 AI 서비스 취약점 진단 사업을 확대한다. 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 LLM 공격 기법을 점검 과정에 즉시 적용할 수 있는 오펜시브 보안 역량을 기반으로 AI 서비스 전반의 보안성을 검증한다는 계획이다. 특히 S2W는 국제 비영리 보안 단체인 OWASP가 제정한 'OWASP Top 10 for LLM'을 기본 기준으로 활용하고, 산업별 특수성을 고려한 추가 점검 항목을 적용해 도메인 적합성을 높였다고 설명했다. 이를 통해 모델과 프롬프트, 데이터, AI 에이전트 등 AI 서비스를 구성하는 다양한 요소에 내재된 취약점을 정밀 진단하고 공격자의 악용 가능성을 다면적으로 검증할 예정이다. 기업들이 AI를 핵심 업무 시스템과 연계하는 사례가 늘어나면서 AI 서비스에 대한 보안 요구 수준도 높아지고 있다. 생성형 AI가 단순 질의응답을 넘어 업무 자동화와 의사결정 지원 역할까지 수행하게 되면서 서비스 도입 이전 단계부터 취약점을 점검하려는 수요 역시 증가하는 추세다. AI 보안 시장이 기존 정보보안의 하위 영역이 아닌 독립적인 시장으로 성장하고 있다는 평가가 나오는 이유다. S2W는 AI 서비스 취약점 진단 사업 개시와 동시에 최근 국내 대형 금융사의 AI 서비스 취약점 진단 사업도 수주했다. 금융권의 엄격한 보안 기준과 규제 환경을 고려한 취약점 진단을 수행 중이며, 향후 제조와 공공 등 다양한 산업 분야로 사업 영역을 확대할 계획이다. 또한 각 산업별 AI 활용 방식과 서비스 구조, 보안 요구사항 등을 종합적으로 반영한 맞춤형 취약점 진단 서비스를 제공하고, 자체 개발한 AI 기반 점검 도구와 오펜시브 보안 전문가들의 노하우를 결합해 AI 서비스의 안전한 도입을 지원한다는 방침이다. 양종헌 S2W 통합분석실장은 "AI 서비스의 잠재적 위험을 사전에 찾아내기 위해서는 AI를 활용한 정교한 점검과 공격자 관점의 전문적인 검증이 함께 이뤄져야 한다"며 "S2W는 자체 개발한 AI 기반 도구에 오펜시브 보안 전문가의 노하우를 결합해 기업이 AI 서비스를 보다 안전하게 도입하고 운영할 수 있도록 실효성 높은 진단 서비스를 제공하고 있다"고 말했다.
2026-07-30 14:51:19
-
-
개인정보위, 29일 KT 펨토셀 해킹 심의…소액결제 피해가 수위 가른다
[경제일보] KT의 불법 초소형 기지국인 펨토셀 해킹 사고에 대한 개인정보보호위원회의 제재 수위가 이르면 이번 주 결정된다. 개인정보 유출 규모는 SK텔레콤이나 쿠팡보다 작지만 유출 정보가 무단 소액결제에 악용돼 금전 피해로 이어진 점이 주요 변수다. 개인정보위는 오는 29일 전체회의에서 KT의 개인정보보호법 위반 여부와 과징금, 시정명령 등 제재안을 심의할 예정이다. 이날 의결이 마무리되면 처분 결과는 30일 공개될 전망이다. 위원 간 추가 논의가 필요하면 결론이 차기 회의로 미뤄질 수도 있다. 개인정보위는 SK텔레콤 유심 정보 유출 사건을 심의할 때도 첫 회의에서 결론을 내리지 못하고 후속 회의에서 최종 제재안을 의결했다. 과학기술정보통신부 민관합동조사단 조사 결과 불법 펨토셀을 통해 KT 이용자 2만2227명의 가입자식별번호(IMSI)와 단말기식별번호(IMEI), 전화번호가 유출됐다. 이 가운데 368명에게 777건, 약 2억4300만원의 무단 소액결제 피해가 발생했다. 불법 펨토셀에는 KT망 접속에 필요한 인증서와 인증서버 IP 정보가 저장돼 있었으며, 해당 장비를 거치는 통신 트래픽을 외부로 전송하는 기능도 확인됐다. 공격자는 탈취한 가입자·단말기 정보와 다른 경로에서 확보한 개인정보를 결합해 ARS와 문자 인증을 가로챈 것으로 조사됐다. 개인정보위는 KT가 불법 장비의 내부망 접속을 차단할 안전조치를 충분히 마련했는지, 이상 징후를 적시에 탐지하고 신고했는지 등을 살펴본 것으로 전해졌다. 단순 정보 유출을 넘어 개인정보가 실제 결제 범죄에 이용된 점은 제재 수위를 높일 수 있다. 현행 개인정보보호법상 과징금은 전체 매출액에서 위반행위와 무관한 매출을 제외한 금액을 기준으로 최대 3%까지 부과할 수 있다. KT의 최근 3년 무선서비스 연평균 매출 약 6조6689억원에 3%를 단순 적용하면 약 2000억원이지만 실제 부과액은 이보다 달라질 가능성이 크다. 개인정보위는 위반 정도와 기간, 피해 규모, 안전조치 의무 위반 내용과 사고 이후 대응 등을 종합해 과징금을 산정한다. 9월 시행되는 반복적·대규모 침해사고 대상 최대 10% 징벌적 과징금은 이번 KT 사건에는 적용되지 않는다. 앞서 개인정보위는 SK텔레콤에 1347억9100만원, 쿠팡에 총 6246억원의 과징금을 부과했다. KT는 유출 인원이 상대적으로 적지만 2차 금전 피해가 확인됐다는 차이가 있다. 반면 피해액 보전과 위약금 면제, 보안 투자 확대 및 재발 방지책은 감경 사유로 고려될 수 있다. 한편 이번 결정은 통신사가 코어망뿐 아니라 펨토셀과 같은 접속 장비의 인증정보와 접근권한까지 어느 수준으로 관리해야 하는지 보여주는 기준이 될 전망이다.
2026-07-27 17:03:45
-
-
-
KT, 개인정보보호 자문위 본격 가동…사고 대응서 예방 중심으로
[경제일보] KT가 개인정보 유출 사고에 대응하는 수준을 넘어 위험을 사전에 찾아 개선하는 개인정보보호 체계 구축에 나선다. 외부 전문가의 자문 결과를 실제 정책과 시스템에 반영하고 개인정보최고책임자(CPO) 중심의 실행·점검 체계를 강화한다. KT는 지난 5월 신설한 ‘개인정보보호 자문위원회’가 16일 첫 정기회의를 열고 본격적인 활동을 시작했다고 20일 밝혔다. 첫 회의에는 이상운 KT 정보보안실장(CISO) 전무와 김창오 개인정보보호그룹장(CPO) 상무 등이 참석했다. 참석자들은 위원회 운영계획과 고객 중심의 개인정보보호 방안, 개인정보보호법 개정사항 이행, 개인정보 유출 사고 대응체계 강화 방안을 논의했다. 위원회는 △개인정보 처리자의 의무 이행과 책임 강화 △개인정보 안전성 확보 조치 △데이터 활용의 적정성 △개인정보 유출 예방과 재발 방지 체계 등을 점검한다. KT는 자문 결과를 검토한 뒤 개인정보보호 정책과 관련 시스템 개선에 반영할 계획이다. 초대 위원은 정책·법률과 기술·보안, 산업·서비스, 윤리·이용자 보호 분야 전문가로 구성됐다. 염흥열 순천향대 정보보호학과 명예교수와 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 이번 위원회 가동은 KT가 추진하는 보안 거버넌스 재편의 하나다. KT는 정보기술(IT)과 네트워크 등 조직별로 분산됐던 보안 기능을 정보보안실로 통합하고 CISO와 별도로 CPO를 선임했다. CISO가 전사 정보보안 전략과 침해사고 대응, 네트워크·클라우드 보안 등을 총괄한다면 CPO는 개인정보 처리의 적법성과 수집·보관·파기 과정의 안전관리, 이용자 권리 보호에 집중한다. 기술 보안과 개인정보보호의 책임 범위를 구분하면서도 정보보안실을 중심으로 협업하는 구조다. KT는 앞서 인공지능(AI) 보안과 제로트러스트, 클라우드 보안 등을 다루는 정보보호 자문위원회도 출범시켰다. 개인정보보호 자문위원회가 개인정보 처리와 이용자 보호 정책을 점검하고, 정보보호 자문위원회는 전사 보안 전략과 기술 분야를 자문하는 역할을 각각 맡는다. AI 활용이 확대되면서 개인정보 관리 범위도 기존 고객 데이터베이스를 넘어 학습 데이터와 프롬프트, AI가 생성한 결과물까지 넓어지고 있다. 외부 자문이 형식적인 의견 청취에 머물지 않고 시스템 개선과 예산·인력 투입, 이사회 점검으로 이어지는지가 위원회 운영의 실효성을 가를 전망이다. 김창오 KT 개인정보보호그룹장 상무는 “개인정보보호는 기업의 지속 가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “자문위원회를 중심으로 고객 중심의 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축하겠다”고 말했다.
2026-07-20 10:23:11
-
포스코그룹, 5300개 협력사 대금 안정성 높인다
주병기 공정거래위원장(왼쪽 다섯번째)과 이주태 포스코홀딩스 사장(왼쪽 네번째)을 비롯한 참석자들이 16일 서울 강남구 포스코센터에서 열린 '포스코그룹 상생협약 체결식'에서 기념촬영을 하고 있다.[사진=연합뉴스] [경제일보] 포스코그룹이 협력사에 지급하는 납품대금을 평균 10일 이내 전액 현금성으로 지급하고, 1·2차 협력사의 하위 업체 대금 지급기간도 최대 30일 이내로 단축한다. 1차 협력사에 집중됐던 성과공유제와 금융·기술 지원도 2·3차 협력사까지 확대한다. 16일 포스코그룹은 서울 강남구 포스코센터에서 공정거래위원회와 ‘포스코그룹 상생협약 체결식’을 열고 이 같은 내용의 협력사 지원방안을 발표했다. 행사에는 주병기 공정거래위원장과 이주태 포스코홀딩스 사장, 이희근 포스코 사장, 이계인 포스코인터내셔널 사장 등 그룹 주요 사업회사 대표와 1·2차 협력사 관계자 등 130여명이 참석했다. 이번 협약의 핵심은 포스코그룹과 직접 거래하는 1차 협력사뿐 아니라 2·3차 협력사까지 안정적으로 납품대금을 받을 수 있도록 결제구조를 개선하는 것이다. 협약에는 △대금 지급조건 개선 △상생결제시스템 활성화 △상생협력에 참여하는 1차 협력사 우대 △협력사 경쟁력 향상 지원 등 4대 실천사항이 담겼다. 포스코그룹은 협력사의 자금 운용 부담을 줄이기 위해 납품대금을 평균 10일 이내 전액 현금성으로 지급한다. 1차 협력사는 2차 협력사에, 2차 협력사는 3차 협력사에 각각 최대 30일 이내 대금을 지급하도록 지원한다. 납품대금 지급이 늦어지면 자금력이 약한 중소 협력사는 원자재 구매비와 인건비 등을 충당하기 위해 금융기관에서 돈을 빌려야 한다. 반대로 대금을 조기에 회수하면 차입과 이자 부담을 줄이고 생산설비와 기술개발에 투입할 자금을 확보할 수 있다. 주병기 공정거래위원장은 “안정적인 대금 흐름은 투자와 고용, 기술혁신의 출발점”이라며 “규모가 작은 협력사일수록 그 효과가 더욱 클 것으로 기대된다”고 했다. 포스코그룹은 상생결제시스템의 활용도도 높인다. 상생결제는 원청기업이 지급한 납품대금이 공급망 아래 단계까지 안정적으로 전달되도록 만든 결제 방식이다. 1·2·3차 협력사는 약정된 결제일에 현금 지급을 보장받고, 결제일 전에도 원청기업의 신용도를 활용해 비교적 낮은 금융비용으로 대금을 현금화할 수 있다. 이는 포스코그룹이 1차 협력사에 대금을 일찍 지급하더라도 1차 협력사의 자금 사정에 따라 2차 이하 협력사의 대금 회수가 늦어지는 문제를 줄이기 위한 것이다. 포스코그룹은 2019년 민간기업 최초로 하도급 상생결제시스템을 도입했다. 하위 협력사와 공정거래 협약을 체결한 1차 협력사에는 공급사 평가 과정에서 인센티브를 제공한다. 포스코그룹의 직접적인 거래·관리 범위 밖에 있는 2·3차 협력사까지 상생제도가 확산되도록 1차 협력사의 자발적인 참여를 유도하겠다는 취지다. 협력사의 기술 경쟁력을 높이기 위한 성과공유제도 확대한다. 성과공유제는 대기업과 협력사가 공동으로 기술개발이나 공정개선 과제를 수행하고, 이를 통해 발생한 원가 절감과 매출 증가 등의 성과를 사전에 정한 방식으로 나누는 제도다. 포스코는 2004년 국내 기업 가운데 처음으로 성과공유제를 도입했다. 이번 협약을 계기로 적용 대상을 기존 1차 협력사에서 2차 이하 협력사까지 넓힌다. 금융과 기술개발, 해외시장 진출 분야의 지원도 함께 확대할 방침이다. 이날 협약식에서는 상생제도를 활용해 실적을 개선한 협력사 사례도 공개됐다. 포스코퓨처엠의 1차 협력사인 한승케미칼은 포스코퓨처엠과 공동으로 기존 유독물질을 비유독물질로 대체하는 친환경 기술개발 과제를 수행했다. 한승케미칼은 포스코퓨처엠의 생산현장을 시험 공간으로 활용해 운전 조건과 문제점을 개선하고 새로운 표준 관리방안을 마련했다. 이를 통해 약품의 안전성을 높이는 동시에 약 19억5000만원의 매출 증가 효과를 거뒀다. 개발 제품은 3년간 수의계약을 통해 다른 사업장에도 확대 적용됐다. 김상수 한승케미칼 대표는 “공정거래 협약을 통해 투명한 경영과 기술 보호를 지원받았다”며 “성과공유제와 기술임치, 우수공급사 지원제도 등이 동반성장의 기반이 됐다”고 설명했다. 한승케미칼은 공동개발 과정에서 확보한 핵심 기술을 기술임치제도로 보호했다. 기술임치는 중소기업이 핵심 기술자료를 신뢰할 수 있는 기관에 보관하고, 기술 유출이나 탈취 분쟁이 발생했을 때 개발 사실과 보유 시점을 증명할 수 있도록 한 제도다. 포스코의 2차 협력사인 주식회사 광우는 스마트공장 구축과 현장 컨설팅 지원을 통해 생산성과 비용구조를 개선했다. 광우는 철강·자동차산업에 사용되는 금속가공유와 화학소재 등을 생산하는 중소기업으로, 2016년부터 포스코 1차 협력사들과 공정거래 협약을 체결해 왔다. 광우는 포스코의 대·중소 상생형 스마트공장 사업을 통해 유사업종의 스마트공장 운영 사례를 살펴보고 전문 프로젝트관리자와 함께 생산공정을 진단했다. 이후 합성에스테르 제조공장에 자동화 시스템을 구축하고 인공지능을 활용한 디지털 전환을 추진했다. 그 결과 작업자의 실수를 줄이고 생산공정을 개선해 생산성을 12% 높이고 제조경비를 8% 절감했다. 안전과 정보보안, 에너지 관리 분야에서도 포스코 동반성장지원단의 현장 컨설팅을 받았다. 김창섭 광우 경영지원본부장은 “형식적인 지원이 아니라 회사에 필요한 부분을 함께 찾아 개선했다”며 “스마트공장 도입으로 자동화와 생산성 향상이라는 성과를 거뒀다”고 했다. 포스코그룹은 이번 협약으로 그룹 공급망에 포함된 5300여개 협력사가 직·간접적인 혜택을 받을 것으로 보고 있다. 단순히 자금을 지원하는 데 그치지 않고 대금 지급과 기술개발, 생산성 향상, 해외시장 진출을 연결해 협력사의 자생력을 높이겠다는 구상이다. 이주태 포스코홀딩스 사장은 “협력사 여러분이 곧 포스코그룹의 경쟁력이며 협력사의 성장이 곧 포스코그룹의 미래”라며 “오늘의 약속이 단순한 선언에 그치지 않고 현장에서 살아 숨 쉬는 실천으로 이어지도록 하겠다”고 설명했다. 공정위는 포스코그룹과 협력사의 협약 이행 여부를 점검하고, 상생협력에 적극적으로 참여한 기업에 정책적 지원을 제공할 방침이다. 주 위원장은 “오늘의 상생협약이 성실히 이행되는지 면밀히 살펴보고 우수 기업에는 정책적 지원도 아끼지 않겠다”며 “상생협력은 협력사만을 위한 것이 아니라 포스코그룹의 지속적인 혁신을 위한 기반이자 산업 생태계 전체를 한 단계 도약시킬 수 있는 투자”라고 강조했다. 포스코그룹은 이번 협약의 주요 내용을 내년 초 예정된 협력사 공정거래 협약에도 반영할 계획이다. 대금 지급과 성과공유, 공급사 평가 등 실제 거래제도에 상생 원칙을 적용해 2·3차 협력사까지 이어지는 공급망 경쟁력을 확보한다는 방침이다.
2026-07-17 13:01:00
-
KT, 외부 전문가에 보안전략 맡긴다…AX 전환 앞두고 '신뢰 방어선' 구축
[경제일보] KT가 인공지능 전환(AX) 플랫폼 회사로 도약하기에 앞서 외부 전문가에게 전사 보안전략을 검증받는 체계를 마련했다. AI와 클라우드 사업이 확대될수록 고객 데이터와 기업 시스템을 함께 다루게 되는 만큼 기술 투자만으로는 확보하기 어려운 신뢰를 보안 거버넌스로 뒷받침하려는 행보다. KT(대표이사 박윤영)는 신뢰할 수 있는 정보보호 체계를 구축하기 위해 외부 전문가 협의체인 ‘정보보호 자문위원회’를 출범했다고 12일 밝혔다. 위원회는 KT의 정보보호 전략과 정책을 외부 시각에서 점검하고 AI 보안과 제로트러스트, 클라우드 보안, 침해사고 대응, 보안 기술 혁신 등 전사 정보보안 분야의 개선 방향을 제안한다. 보안 사고가 발생한 뒤 대응하는 방식에서 벗어나 새로운 서비스의 설계 단계부터 위험 요인을 점검하는 예방 중심 체계를 구축하는 것이 목표다. 자문위원에는 박춘식 한국제로트러스트보안협회 이사, 정은수 청주대 디지털보안학과 교수, 곽진 아주대 사이버보안학과 교수, 윤명근 국민대 인공지능학부 교수, 김홍선 김앤장 법률사무소 고문, 박철준 경희대 컴퓨터공학부 교수, 최광희 법무법인 세종 고문이 참여한다. ◆ 개인정보와 정보보안 분리…전문성 높인다 KT는 올해 상반기 개인정보보호 자문위원회를 먼저 신설했다. 개인정보보호 자문위원회가 개인정보의 수집·이용·보관·파기 과정과 처리의 적법성 등 정책·법률 영역을 살핀다면, 새 정보보호 자문위원회는 네트워크와 IT 시스템을 실제 공격으로부터 지키는 기술·전략 분야에 집중한다. 두 위원회를 분리한 것은 개인정보보호와 사이버보안의 전문 영역이 빠르게 복잡해지고 있기 때문이다. 생성형 AI 서비스에서는 이용자가 입력한 데이터의 저장·학습 여부와 해외 이전 가능성을 따져야 한다. 동시에 AI 모델을 속이는 프롬프트 인젝션과 권한 오남용, 클라우드 공급망 공격 등 기존 통신망 보안과 다른 위협에도 대응해야 한다. KT가 추진하는 산업별 AX 플랫폼은 기업과 공공기관의 내부 데이터를 연결해 AI가 업무를 수행하도록 설계된다. 이 과정에서 보안 사고가 발생하면 통신 가입자 정보뿐 아니라 고객사의 영업기밀과 업무 시스템까지 영향을 받을 수 있다. 보안이 지원 기능을 넘어 AX 사업 수주의 전제 조건이 되는 셈이다. ◆ 4조원 투자와 조직 개편…실행력이 관건 KT는 2026년 조직 개편을 통해 IT와 네트워크 등에 분산돼 있던 보안 기능을 정보보안실로 통합했다. 정보보안과 개인정보보호 조직을 분리하고 관련 인력을 확대하는 한편 제로트러스트 원칙에 따라 전사 보안 체계를 다시 설계하고 있다. 향후 3년간 정보보안과 IT 혁신 분야에 4조원을 투자한다는 계획도 내놨다. 최근 3년 투자액의 두 배 수준으로, AX 인프라 확장에 앞서 통신망과 데이터, 클라우드의 신뢰 기반을 강화하겠다는 의미다. 자문위원회의 실효성은 외부 전문가의 권고가 실제 투자와 서비스 설계에 얼마나 반영되는지에 달렸다. 회의 개최 자체보다 보안 취약점 개선과 제로트러스트 적용 범위, 권고사항 이행 결과를 지속해서 점검하는 구조가 필요하다. KT가 자문위원회의 독립성을 유지하고 주요 개선 성과를 투명하게 공개한다면 AX 플랫폼 사업에서 차별화된 신뢰 자산을 확보할 수 있다. 반대로 자문이 내부 검토에 머문다면 대규모 투자와 조직 개편의 효과를 이용자와 기업 고객이 체감하기 어렵다.
2026-07-12 15:48:22