검색결과52건
IT

KT, 정보보호에 5년간 1조 투자…'막을 수 있는 보안' 실현

KT가 최근 업계를 할퀸 보안 리스크에 대비해 향후 5년간 정보보호 분야에 1조원 이상을 투자한다.KT는 현재 연간 1000억원의 투자를 대폭 확대하는 내용의 정보보호 체계 혁신 계획을 15일 발표했다. 이를 바탕으로 AI 모니터링 체계 강화, 글로벌 협업 및 진단 컨설팅 확대, 제로트러스트 체계 완성, 보안 전담 인력 확충을 가속한다.먼저 KT는 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정을 통제할 방침이다. 내부 보안 이해도를 기반으로 공격자 관점의 침투 테스트를 수행하고, 다양한 공격 패턴에 기술적·관리적으로 통합 대응한다. 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다.또 정기 모의해킹과 취약점 개선 활동을 정례화하고, 3자 정보보호 점검으로 외부 위협 요소를 사전에 예방할 계획이다.KT는 전사적 기술 역량과 관제 인프라를 정보보호에 동원한다.글로벌 보안 업체와의 협력으로 AI 기반 미래 보안 아키텍처를 설계하고, 보안 전문가와 인력을 확보해 대응 체계를 만든다. 전국 365일 24시간 IT·네트워크 통합 사이버보안센터를 구축해 운영한다.2년 전부터 추진 중인 제로트러스트 체계도 보강한다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 뜻한다. 여기에 KT는 통신 고객의 피해를 줄이는 서비스를 선보인다.올 하반기에는 화자 인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0'을 개인정보보호위원회 승인 후 상용화할 예정이다. 국립과학수사연구원과 협력해 2만5000건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다.문자 기반 스팸 대응도 AI로 고도화한다. 스팸 차단에는 실시간 AI 키워드 등록 시스템을 도입했다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다.기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 최신 보안 위협 데이터베이스를 활용해 디도스(분산서비스거부) 공격으로부터 기업 고객을 보호한다.KT는 해외에서 국내로 들어오는 관문 구간에 타사 대비 2배 이상의 디도스 공격 방어 용량을 확보하고 있다. 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설한다. 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다.KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단한다. 지난 1년간 약 1만5000건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가한다.이현석 KT 커스터머부문장은 "지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다"며 "KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.07.15 10:39
IT

KT, 한국통신학회 학술행사서 'AI 시대 보안' 특별세션 개최

KT는 올해 한국통신학회 하계종합학술발표회에서 'AI 시대의 사이버 보안'을 주제로 특별세션을 개최했다고 22일 밝혔다.한국통신학회 하계종합학술발표회는 산·학·연·관이 최신 연구와 혁신 기술에 대해 토론하는 ICT 학술행사이다. 올해 행사는 지난 18일부터 21일까지 4일간 제주 신화월드에서 열렸다.KT 특별세션은 글로벌 통신 장비 및 보안 업체들의 AI 주요 보안 기술과 다양한 성과를 소개하는 세부 내용으로 구성됐다.먼저 AI 시대 미래 네트워크 보안 기술의 발전 방향을 설명하고, 글로벌 주요 통신 사업자들이 최근 직면한 보안 위협 사례를 분석했다. 또 6G 시대의 통신 아키텍처에 맞춘 네트워크 보안 전략과 업계의 준비 현황, 이동통신 코어망의 기밀 정보 암호화와 통신 암호화 기술 사례를 발표했다.이어 AI 기반 사용자 행동 분석(UBA) 기술과 클라우드 환경의 보안 기술을 공유했다. 디도스 공격 트렌드와 암호화된 패킷 형태의 공격을 탐지하는 기술도 소개했다.이종식 KT 미래네트워크연구소장은 "KT가 가진 AI 역량을 활용해 앞으로도 미래 네트워크의 보안 안정성을 강화해 나가겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.06.22 13:53
IT

KT, 연말연시 대비 네트워크 집중 관리 체제 운영

KT는 연말연시 안정적인 통신 서비스 제공을 위해 내년 1월 2일까지 네트워크 집중 관리 체제를 운영한다고 26일 밝혔다.이 기간 1000여 명의 네트워크 전문가가 전국 주요 통신 센터에 배치된다. KT는 과천 네트워크 관제센터를 중심으로 24시간 종합상황실을 운영해 유·무선 통신 서비스 이상 유무를 상시 모니터링한다.인파가 집중되는 타종식이나 해맞이 장소 등을 비롯해 번화가, 백화점 등 전국 200여 곳을 네트워크 집중 관리 지역으로 선정해 기지국 증설과 품질 점검을 완료했다.연말연시 기간 피해가 늘어나는 스팸, 피싱 등 사이버 공격에도 대비할 방침이다. 스팸의 경우 KT의 'AI 스팸 수신 차단 서비스'를 활용한다.또 통신망 디도스 공격을 막기 위해 악성파일 분석 특화 AI(인공지능) 모델 'AI 디도스 스캐너'를 개발해 KT 과천 보안운용센터에 구축했다. IoT(사물인터넷) 단말 환경에서 실행되는 파일들을 딥러닝으로 10분 안에 빠르게 분석한다.분석된 파일이 악성으로 판단되면 유포자를 차단하고 분석된 악성파일을 주기적으로 AI가 학습한다. KT는 지난 11월부터 디도스 사전 예방 체계로 전환했으며 이를 바탕으로 고객 피해를 최소화할 방침이다.오택균 KT 네트워크운용혁신본부장은 "연말연시 행사와 대규모 집회 등에 대비해 고객들이 불편함 없도록 네트워크 품질 관리 및 안정 운용 체계를 강화했다"며 "안정적인 통신 서비스 제공에 만전을 기할 것"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2024.12.26 11:30
IT

'임기 만료' SKT·LGU+ 수장, 경영 능력은 증명…연임 순항할까

임기 만료를 앞둔 SK텔레콤과 LG유플러스 수장이 계속해서 운전대를 잡을지 관심이 쏠린다. 향후 10년을 준비하는 비전의 수립을 주도하고, 어려운 시장 환경에도 안정적으로 수익 구조를 가져간 만큼 무리 없이 연임에 성공할 것으로 전망된다. 21일 업계에 따르면 유영상 SK텔레콤 대표와 황현식 LG유플러스 대표의 운명이 이르면 이달 결정된다.SK텔레콤 관계자는 "보통 3년 정도 대표직을 수행하지만 임기가 딱 정해진 것은 아니다"고 말했다. 이달 말부터 내달 초까지 이뤄지는 그룹사 임원 인사가 관건이다.유영상 대표는 지난 2021년 11월 취임했다. 회사의 주력 사업인 MNO(이동통신)를 이끌다 박정호 SK하이닉스 부회장으로부터 바통을 이어받았다.유 대표는 주가 상승을 이끌고 그룹 차원에서 밀고 있는 인공지능(AI) 전략도 지휘하고 있어 자리를 지키는 것이 회사 차원에서도 유리하다는 분석이다.SK텔레콤 주가는 유 대표 체제 출범과 맞물려 투자 전문 회사인 SK스퀘어와의 분할 상장 이슈로 성장세가 한동안 지지부진했다.그러다 작년 말을 기점으로 다시 기지개를 켜고 과거 수준으로 돌아가고 있다. 연초 4만원 중후반대에서 최근 5만원 초반대로 10%가량 상승했다.LTE에 이어 5G 리더십을 공고히 한 것도 성과로 꼽힌다. 과학기술정보통신부의 올해 9월 통계에서 5G 점유율 48%를 가져가며 2위 KT(30%)와 격차를 유지하고 있다.유 대표는 올해 임원 인사에서 SK그룹 ICT위원회 위원장이라는 중책까지 맡았다.SK텔레콤을 비롯해 SK스퀘어, SK하이닉스 등 그룹 ICT 회사와 손잡고 AI 주도권 확보 전략을 설계하고 있다. 이 역시 그룹의 전략통인 박정호 부회장으로부터 이어받은 자리라 그만큼 경영 실력을 인정받은 셈이다.유영상 대표는 지난 16일 개최한 테크 콘퍼런스에서 "생성 AI가 촉발하고 있는 변화는 우리 모두에게 위기보다는 기회가 될 것"이라며 "SK는 '사람 중심의 AI'로 사회가 직면한 다양한 이슈와 어려움을 적극적으로 해결하기 위해 노력할 것"이라고 말했다.실적도 탄탄하다. SK텔레콤의 올해 3분기 영업이익은 4980억원으로 전년 동기 대비 7.0% 증가했다. 나란히 마이너스 성적표를 받아든 경쟁사와 대비된다. 황현식 LG유플러스 대표는 23일로 예정된 LG 계열사 임원 인사에서 연임을 확정 짓는다.LG유플러스는 올 초가 고비였다. 지난 1월 수십만 건의 고객 정보가 유출된 데 이어 1~2월 대규모 디도스(분산서비스 거부) 공격으로 인터넷 서비스 장애가 발생했다.황 대표는 곧바로 사과 입장을 밝히는 대신 정확한 원인 파악과 정부의 조사 지원에 총력을 기울였다. 제대로 문제를 살펴본 뒤 만족스러운 수준의 고객 보상안을 마련해 진정성을 어필하기 위해서다.이에 LG유플러스는 그간 보안 시스템 관리가 미흡했던 점을 솔직히 인정하고 연간 정보보호 투자액을 기존의 3배 수준인 1000억원으로 확대하기로 했다.진심이 통했는지 가입자 이탈 현상은 일어나지 않았다.오히려 지난 9월 3G·LTE·5G를 합한 전체 가입자 점유율 22%를 기록하며 KT(21%)를 누르고 '만년 꼴찌' 탈출의 시동을 걸었다. B2B(기업 간 거래) 사업을 확장해 IoT(사물인터넷) 회선을 대폭 늘린 효과를 봤다.이처럼 위기 극복 능력을 증명한 황 대표 역시 LG유플러스의 '플랫폼 기업 도약'이라는 미래 비전의 선봉에 있기 때문에 어려움 없이 연임할 것이라는 관측이다.다만 급변하는 시장 상황에 대응해 예상을 깨고 대표 교체가 이뤄질 가능성을 아예 배제할 수는 없다. SK텔레콤과 LG유플러스 측 모두 대표 연임 전망을 두고 "알 수 없다"고 답했다.정길준 기자 kjkj@edaily.co.kr 2023.11.22 07:00
금융·보험·재테크

케이뱅크, 클라우드 채널계 데이터센터 오픈…앱 가용성↑

케이뱅크는 클라우드 기반의 채널계 데이터센터를 도입했다고 27일 밝혔다.물리적 시설인 주센터(목동)와 DR센터(분당), 소산센터(충정)에 이은 4번째 데이터센터다.채널계는 은행 뱅킹시스템 중 하나로, 앱 접속은 물론 조회·이체 등 앱에서 이뤄지는 전반적인 뱅킹 서비스를 담당하는 시스템이다. 채널계 클라우드 센터는 트래픽이 급격하게 요동치는 경우 상황에 맞춰 신속하고 유연하게 서비스 자원을 조절할 수 있어 가용성이 좋다.특판 상품이나 신규 서비스 출시 등으로 이용자가 몰리는 상황에도 원활하게 대응할 수 있다.또 기존 데이터센터와 클라우드 센터가 채널계 업무를 분산하는 환경이 조성되면서 한 곳에 트래픽이 집중되지 않도록 조절할 수 있게 됐다.케이뱅크는 채널계 클라우드 센터의 도입으로 앱뱅킹 서비스 가용성이 기존 대비 최소 1.3배 이상 향상된 것으로 분석했다.클라우드 센터의 보안은 물리적 데이터센터 수준으로 강화했다. 디도스(분산서비스거부) 공격이나 해킹 피해를 방지하기 위해 클라우드 차세대 방화벽과 침입 탐지 시스템 등을 도입했다.케이뱅크 관계자는 "향후 복수의 클라우드를 운영하는 멀티 클라우드를 도입하는 등 IT 신기술 역량을 지속해서 강화할 계획"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2023.07.27 17:13
IT

'5G 3000만' 불황 없는 이통 시장서 '경영 공백' KT만 울었다

이동통신 3사가 올해 1분기에도 합산 영업이익 1조원을 가뿐히 넘어섰지만 유독 KT의 표정만 어둡다. 경기 불황에도 선방한 경쟁사와 달리 홀로 뒷걸음질을 쳤다. 작년 부동산 매각에 따른 역기저 효과와 인프라 투자 비용 증가, 그룹사 부진 등 달갑지 않은 이슈가 한꺼번에 쏟아졌다. 경영 공백 장기화는 또 다른 불확실성으로 작용할 전망이다.11일 업계에 따르면 이통 3사 중 영업이익이 가장 눈에 띄게 줄어든 곳은 KT다. 이날 KT는 올해 1분기 영업이익이 4861억원으로 전년 동기 대비 22.4% 급감했다고 밝혔다. 증권가 예상치인 4900억원대에 미치지 못했다.KT는 "부동산 일회성 이익에 따른 역기저 효과"라고 설명했다. 회사는 지난해 1분기 마포 솔루션 센터를 746억원에 매각해 6266억원의 영업이익을 올린 바 있다.하지만 이 비용을 제외해도 영업이익이 5000억원 중반대에서 4000억원 후반대로 11% 넘게 쪼그라들었다. 전년 실적을 상회하거나 유지한 경쟁사와 대비된다.SK텔레콤과 LG유플러스의 지난 1분기 영업이익은 각각 4950억원, 2602억원으로 전년 동기 대비 각각 14.4% 늘고 0.4% 줄었다. LG유플러스의 경우 올 초 발생한 개인정보 유출과 디도스(분산서비스거부) 공격 재발 방지를 위한 보안 시스템 강화 비용을 반영한 점을 고려하면 나름 선전했다. SK텔레콤은 이동통신 외 미디어·엔터프라이즈 사업이 실적을 견인했다. 미디어는 유·무선 가입자를 기반으로 밸류체인을 확대하고 인공지능 타기팅을 강화해 매출이 10% 이상 늘었다. 신규 데이터센터 가동률을 끌어올린 엔터프라이즈 매출도 5.8% 증가했다.LG유플러스는 5G 온라인 전용 요금제와 알뜰폰 포함 가족 결합 상품 구축 등 제품 경쟁력 제고 노력으로 무선 가입자가 두 자릿수 성장한 빛을 봤다. IPTV와 초고속인터넷으로 구성한 스마트홈과 기업 전용 데이터센터의 수익도 확대됐다.이에 올해 이통 3사의 합산 영업이익은 1조2413억원을 찍었다. 2021년 5G 덕에 1조원을 넘어선 이후 꾸준히 상승세다.국내 5G 가입자는 이미 3000만명을 돌파한 것으로 추정된다. 과학기술정보통신부의 통계에서 지난 3월 2960만502명으로 집계됐는데, 전월 대비 47만명가량 늘어난 것을 보면 이르면 지난달 기록을 썼을 것으로 보인다. 이처럼 5G 확산세가 가파르기 때문에 KT의 실적 하락은 의외라는 반응이 나온다.KT 관계자는 "부동산 매각 비용을 빼더라도 물가 인상으로 사업 경비가 전반적으로 증가했다"며 "전국적으로 깔린 망과 지점이 많다 보니 타사보다 영향을 더 많이 받았다"고 했다.이동통신 가입자 1위 SK텔레콤보다 KT가 훨씬 더 많은 CAPEX(시설투자)를 집행한 것으로 나타났다.KT는 지난 1분기 4660억원을 투자했다. 이 중 약 67%(3140억원)를 가입자망·기간망·기업통신 등 인프라에 쏟았다. SK텔레콤에서는 2120억원의 CAPEX가 발생했다. 2500억원 이상 차이가 난다.업황 악화로 주요 그룹사의 매출은 하락했다.KT 관계자는 "BC카드는 자체 카드 발급 등 매출 성장을 위한 비용을 집행했다"며 "나스미디어는 광고와 커머스 시장 침체로 실적이 나빠졌다"고 말했다.나스미디어와 KT알파, KT스튜디오지니를 포함한 콘텐츠 자회사의 매출은 2499억원으로 전년 동기 대비 7.6% 떨어졌다.여기에 KT는 대표 자리가 공석이 되면서 비상경영체제를 가동해 앞날이 아직 불투명한 상황이다. 경영 판단이 늦어지면서 중장기 실적에 부정적으로 작용할 수 있다. 오는 8월이 돼야 새로운 선장이 운전대를 잡을 전망이다.김장원 IBK투자증권 연구원은 "대표 임기가 만료되는 3년마다 겪을 가능성이 주가에 불확실성 요인으로 작용할 수 있어 경영의 지속성과 투자의 예측성 관점에서 아쉬움이 노출됐다"고 했다.정길준 기자 kjkj@edaily.co.kr 2023.05.12 07:00
IT

LGU+, 개인 장애시간 10배·소상공인 1개월 요금 감면 보상안 발표

LG유플러스는 올 초 발생한 디도스(분산 서비스 거부) 공격이 야기한 유선 인터넷 장애에 따른 종합 피해보상안을 피해보상협의체(이하 협의체)와 마련해 28일 발표했다.먼저 개인고객 427만여명에게 장애시간 대비 10배를 기본 보상하기로 결정했다. 대상은 IPTV 단독·인터넷 단독·인터넷 결합 서비스를 이용하는 개인 가입자로, 고객별 5월 청구 요금에서 자동 감면된다.소상공인의 피해 사례는 330여건으로 집계됐다. 결제 불가 문의가 31%로 가장 큰 비중을 차지했다. 25%는 배달 주문 불가 등이었다.소상공인 고객은 인터넷이 영업 활동에 직접적인 영향을 미치는 만큼, 단발성 비용 보상을 넘어 사업 영위에 적극적인 도움을 제공해야 한다고 협의체는 판단했다.이에 피해를 접수한 소상공인에게 인터넷·IPTV·CCTV 등 모든 소상공인 대상 서비스에 대한 이용 요금 1개월분을 감면하고 상생 지원 활동까지 포함한 보상에 나서기로 했다.통계청 자료를 기반으로 소상공인의 시간당 매출을 고려해 한 달 요금을 오는 6월 청구 분에서 일괄 반영하기로 했다. 협의체는 PC방 사업자 2099명이 접수한 피해 내역도 살펴봤다. PC방에서는 인터넷 접속 오류로 인한 손님 이탈에 대한 민원이 59%로 가장 많았으며, 다음으로 요금 환불 등의 민원이 35%를 나타냈다.협의체는 한국콘텐츠진흥원의 데이터(코로나19 이전 3개년 기준)를 기반으로 PC방당 잠재 매출을 산정해 피해 정도를 가늠했다.PC방 사업자는 1월 29일과 2월 4일 중 하루 또는 이틀 모두 접속 오류를 겪은 PC방에 대해 보상금액을 차등 적용하기로 했다. 보상 방식은 현금 지급(7~8월)과 이용요금 감면(6~7월) 중 사업자가 선택할 수 했다.협의체는 5월 2일부터 11일까지 열흘간 추가 접수 기간을 운영한다. 지난 1월 29일 또는 2월 4일에 디도스로 인해 인터넷 접속 오류를 겪은 고객(소상공인·PC방 사업자)은 피해보상센터와 LG유플러스 홈페이지에 접수하면 된다.이철훈 LG유플러스 대외전략담당은 "보상은 결과가 아니라 앞으로의 시작을 알리는 활동이며, 향후 신뢰 회복을 위해 더욱 진정성 있는 프로그램을 선보일 것"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2023.04.28 09:38
IT

LGU+, CISO·CPO 영입 공고…보안체계 강화

연초 사이버공격으로 곤혹을 치른 LG유플러스가 보안전문가 영입을 추진한다.3일 업계에 따르면 LG유플러스는 오는 13일까지 최고정보보호책임자(CISO)와 개인정보보호 최고책임자(CPO) 경력직 지원을 받는다.ICT 분야에서 20년 이상 업무를 수행했으며, 이 중 10년 이상은 정보보호 업무를 맡은 이력이 있어야 한다. 정보보호 계획 수립·시행 및 개선, 실태 점검과 모의 훈련 등을 책임진다.LG유플러스는 지난 1~2월 개인정보 유출과 디도스(분산서비스거부) 공격에 따른 인터넷 서비스 장애 등으로 고객 불만을 샀다.정보 유출 사고의 경우 관계 당국이 현장 조사를 진행 중이며 이달 중 결과를 발표할 예정이다.황현식 LG유플러스 대표는 지난 16일 서울 용산 본사에서 기자간담회를 열고 고개 숙여 사과했다. 연간 정보보호 투자액은 현재의 3배 수준인 1000억원으로 확대하겠다고 약속했다.CISO·CPO는 CEO(최고경영자) 직속 조직으로 격상하기로 했다.정길준 기자 kjkj@edaily.co.kr 2023.03.03 11:06
IT

LGU+ 황현식, 결국 MWC 불참…사이버공격 재발 방지 총력

황현식 LG유플러스 대표가 조만간 열리는 세계 최대 이동통신 전시회에 참석하지 않기로 했다. 연초부터 잇달아 발생한 사이버공격의 대응에 총력을 기울이기 위해서다.19일 업계에 따르면 황현식 대표는 오는 27일 스페인 바르셀로나에서 열리는 '모바일월드콩그레스(MWC) 2023'에 방문하지 않는다. 고객정보 유출 사고와 디도스(분산서비스 거부) 등 사이버공격 방어체계를 구축해 고객 신뢰를 회복하는 데 집중하기로 한 것이다.대신 김대희 NW인프라기술그룹장과 이상헌 NW선행개발담당 등 임원과 실무진이 해외 사업자와의 협력을 논의하기 위해 출국할 예정이다.당초 회사는 860㎡ 규모의 전시관을 꾸릴 예정이었지만 운영 계획을 취소했다. 사업 미팅을 위한 회의 공간 3곳만 마련하기로 했다.LG유플러스는 오는 20일부터 개인정보 유출 고객을 대상으로 유심(가입자식별모듈) 무료 교체를 시작한다. 정보 유출에 해당하지 않는 고객도 다음 달 1일부터 홈페이지 접수를 거쳐 매장에서 유심을 교체할 수 있다.정길준 기자 kjkj@edaily.co.kr 2023.02.19 15:00
IT

고개 숙인 LGU+ 황현식 "방어체계 미흡 인정, 업계 최고 수준으로 투자"

연초부터 사이버공격으로 홍역을 치른 LG유플러스가 기본에 충실한 통신사로 거듭나겠다는 의지를 나타냈다. 피해 보상은 물론, 매출 규모와 상관없이 업계 최고 수준으로 정보보호 분야에 투자하겠다는 약속도 잊지 않았다.황현식 LG유플러스 대표는 16일 서울 용산 사옥에서 진행한 기자간담회에서 "보안체계가 통신사업의 근간이라는 점에 집중하지 못한 결과"라며 "이번 일을 계기로 모든 사업의 출발점은 고객이라는 점을 되새겨 기본부터 다시 점검하겠다"고 강조했다. 그리고 자리에서 일어나 90도로 고개 숙여 사과했다.LG유플러스는 단기간 내 연간 정보보호 투자액을 현재의 3배 수준인 1000억원으로 확대할 방침이다. 황현식 대표는 "피해 보상과는 별개로 미래 준비까지 생각했다"며 "관계기관의 합동 조사나 권고안에 따라 더 늘어나면 늘었지 줄어들지는 않을 것"이라고 말했다.경쟁사 대비 정보보호 투자가 미흡했다는 지적을 수용한 것으로 보인다. 2021년 기준 KT와 SK텔레콤은 각각 1021억원, 627억원을 해당 분야에 쏟았지만, LG유플러스는 292억원에 그쳤다.황현식 대표는 최초 사고 이후 한 달 만에 공식 입장을 표명한 이유에 대해 "사고가 명확하게 종료되지 않아서 그랬는데, 제 불찰이 컸다"며 "디도스도 첫 공격이 이뤄지고 나서 막아내는 데 총력을 기울이다 보니 입장 발표가 늦어졌다. 진심으로 사과한다"고 말했다.연초부터 유독 LG유플러스를 겨냥한 사이버공격이 잇따랐다.지난 1월 1일 한 불법 판매자가 2000만건의 LG유플러스 고객 정보를 보유했다고 주장하는 글을 올렸다. LG유플러스는 보안 협력업체를 통해 판매자와 접촉, 중복을 제외하고 29만명의 고객 정보가 포함된 것을 확인하고 곧바로 한국인터넷진흥원(KISA)에 신고했다.당초 18만건으로 집계했다가 해지고객 11만건이 추가됐다. 가장 최근 데이터는 2018년 6월 생성된 정보인 것으로 나타났다.아직 정확한 유출경로는 파악하지 못했다.이상엽 LG유플러스 CTO(최고기술책임자)는 "해커와 다양한 접촉을 시도하고 있지만 명확하게 경로를 제공하지 않고 있다"며 "보안업체와 백도어(취약점) 등 여러 경로를 테스트한 결과 현재는 이슈가 없는 것으로 파악된다"고 했다. 또 1월 29일부터 2월 5일까지 5차례의 대규모 디도스(분산서비스 거부) 공격으로 인터넷 서비스 접속이 원활하지 않아 고객 불편을 야기했다.대용량 트래픽에 대한 방어체계는 구축한 상태였지만 통신망 장비를 보호하는 장치가 미비했다는 게 회사의 설명이다. 이에 주요 장비부터 공격 방어체계를 보강하기 시작해 2월 5일 전체 장비에 대한 작업을 마쳤다.대상과 유형을 바꾼 공격이 계속해서 시도되고 있지만 사전 차단과 트래픽 우회 등으로 서비스에 영향이 없도록 대응 중이다.권준혁 LG유플러스 네트워크부문장은 이통사 중 LG유플러스만 디도스 공격으로 피해를 본 이유에 대해서는 "관계 당국의 조사에 적극적으로 협조하고 있다"며 "미흡한 사항에 대해서는 다시 한 번 죄송하다는 말씀을 드린다"고 말했다.황현식 대표는 이통 3사 중 유일하게 도입한 중국 화웨이의 네트워크 장비가 일을 키운 것 아니냐는 비판에 대해 "화웨이 장비는 두 건의 사고와는 관련이 없는 것으로 파악하고 있다"며 "글로벌 최고 수준의 보안 업체들의 점검을 받고 있다"고 말했다.LG유플러스는 학계·법조계·시민단체 등과 함께 피해지원협의체를 구성해 고객별 유형을 고려한 '종합 피해지원안'을 마련할 예정이다. 우선 피해지원안의 일환으로 별도의 신고센터를 운영해 고객의 피해를 최소화할 수 있도록 지원한다.중장기적으로는 정보보호 조직·인력·투자 확대와 외부 보안전문가와 취약점 사전점검·모의 해킹, 선진화 보안기술 적용 및 미래 보안기술 연구·투자 등에 힘을 싣는다.황현식 대표는 "상식적이고 안정적이고 탄탄한 방어력을 구축해야 하는데 미흡했다"며 "논의한 모든 내용에 대해서는 제가 책임을 지고 고객 신뢰 회복을 위해 최선을 다할 것"이라고 힘줘 말했다.정길준 기자 kjkj@edaily.co.kr 2023.02.17 07:00
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP