검색결과136건
산업

'C커머스 몰려드는데' 중국인 전(前)직원에 뚫린 쿠팡, 창사 후 최대 위기

전 국민의 쇼핑 플랫폼이라 해도 과언이 아닐 쿠팡의 개인정보 유출 사고로 공분이 일고 있다. 쿠팡 고객 3370만 명의 개인정보가 현재는 퇴사한 중국 국적 직원에게 장기간 유출된 사실이 드러났다. 업계에서는 시장 경쟁이 심화된 시점에 발생한 만큼, 단순 내부 사고를 넘어 입사 단계부터 정보를 노린 의도적 접근 가능성까지 거론된다.1일 과기정통부와 업계에 따르면 지난 10월 퇴사한 쿠팡의 중국인 전 직원은 지난 6월부터 해외 서버를 통해 쿠팡 고객 DB에 비정상적으로 접속한 것으로 파악된다. 그러나 쿠팡이 내부적으로 이상 징후를 확인한 시점은 11월 18일로 무려 5개월 만이다. 이마저도 이달 초 일부 고객에게 최근 주문 내역과 전화번호 등 쿠팡 계정 정보를 담은 사진 파일을 첨부한 ‘개인 정보 알고 있다’는 내용의 협박성 이메일을 보내면서 쿠팡도 사안을 인지하기 시작했다. 쿠팡은 고객의 이름·주소·연락처·구매 내역 등이 반출됐지만, 결제 정보는 유출되지 않았다고 밝혔다. 그러나 주소·연락처·구매 패턴만으로도 보이스피싱 등 다양한 2차 범죄 가능성이 제기된다. 정부가 구성한 민관 합동조사단은 용의자가 서버 인증 취약점을 악용해 정상 로그인 절차를 우회, 대규모 고객 정보에 접근한 것으로 보고 있다. 쿠팡 개인정보 접근 권한은 IT·전산 담당 소수에게만 주어지는 것으로 알려진다. 쿠팡은 앞서 최고정보보호책임자(CISO)와 최고개인정보보호책임자(CPO)를 분리 운영하며 보안 수준을 강화해왔으나, 서버 인증 취약점을 아는 내부 직원에게 너무나 쉽게 뚫렸다. 보안 업계의 한 관계자는 “퇴사자 계정 즉시 차단, 해외 IP 제한 등 기본적 장치가 작동했다면 대규모 유출은 막을 수 있었다”며 쿠팡의 직원 관리 체계가 구조적으로 취약했다고 꼬집었다. 이커머스 안팎에서는 이번 사건이 알리익스프레스·테무·쉬인 등 중국계 C커머스 플랫폼의 한국 진출이 급격히 확대되는 시점에 발생했다는 점에 주목하고 있다. 구매·주소·검색 데이터는 C커머스 기업의 핵심 경쟁 자원으로 이미 일부 정보가 외부로 넘어갔을 가능성도 배제할 수 없다는 분석이 나온다.외국인 직원 채용 과정에서 보안 검증과 퇴사자 계정 관리가 적절했는지에 대한 비판도 제기된다. 인력난을 이유로 해외 인재를 채용하는 과정에서 검증이 상대적으로 미흡했다는 지적도 나온다. 실제로 쿠팡은 최근 3~4년간 공격적인 인력 확충으로 조직을 확대해 왔다. 그러나 정보보호 투자 비중은 지난해 기준 0.2%(660억원)로 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%) 대비 낮은 것으로 나타났다. 이번 개인정보 유출 사고로 인해 국내 1위 이커머스 기업 쿠팡은 창사 이후 최대 위기를 맞았다. 실제로 쿠팡의 개인정보 유출 사실이 알려진 뒤 SNS에서는 탈퇴 방법과 인증 등이 공유되고 있다. 일각에서는 소비자단체와 법무법인을 중심으로 집단소송 움직임도 일고 있다. 쿠팡은 지난달 30일 박대준 대표 명의 사과문을 내고 “국민께 심려를 끼쳐 죄송하다. 보안 장치·시스템 전반에 대한 개선안을 검토 중”이라고 밝혔다.서지영 기자 2025.12.02 08:00
산업

170조 아시아 최고 갑부 암바니와 국내 최대 부호 이재용 왜 만나나?

아시아 최고 갑부가 이재용 삼성전자 회장과 한국에서 만난다. 무케시 암바니 인도 릴라이언스그룹 회장은 이재용 회장과 미래 사업 협력에 대해 논의할 것으로 알려졌다.19일 재계에 따르면 암바니 회장은 장남 아카시 암바니 릴라이언스 지오 인포컴 이사회 의장과 오는 25일 1박 2일 일정으로 방한할 예정이다. 암바니 회장은 25일 국내 최대 부호인 이재용 회장과 만찬을 가질 가능성이 큰 것으로 전해졌다.이 자리에서는 양사 간 5G 통신 장비 및 6G 기술 개발, 인공지능(AI) 등 미래 사업에서 협력을 확대하기 위한 방안이 논의될 것으로 예상된다.릴라이언스그룹은 석유화학과 철강, 통신, 소매업, 금융 등 광범위한 영역에서 사업을 벌이고 있다. 통신 계열사 지오는 가입자 수가 5억명에 달하는 초대형 통신사로, 삼성전자는 지오의 인도 4G 통신망 구축을 위해 통신 장비를 공급했다. 최근 지오는 인도에서 5G 통신망을 구축 중으로, 삼성전자의 추가 장비 공급이 가능할 것이라는 전망이 나온다.릴라이언스그룹이 인도에 짓는 3GW급 데이터센터를 비롯해 AI 인프라 확충 역시 삼성전자의 새로운 사업 기회가 될 수 있다.암바니 회장은 순자산이 1160억 달러(약 170조원)에 이르는 인도 최대 갑부로, 지난해 포브스가 집계한 세계 부호 순위에서 9위에 올랐다. 인도는 젊은 층을 중심으로 중산층이 확대되고 급속히 경제가 성장하며 세계 시장에서 영향력이 커지고 있다. 우수 이공계 인력도 많아 인재 수급에서도 역할이 상당하다.삼성전자는 1995년 인도 진출 이후 현지 최대 전자기업으로 자리 잡았다. 이 회장은 지난해 7월 암바니 회장의 막내아들 결혼식 참석차 인도를 방문하기도 했다.당시 이 회장은 현지 임직원들을 격려하고 "치열한 승부근성과 절박함으로 역사를 만들자"고 주문했다.김두용 기자 2025.11.19 10:53
IT

SKT, 이동통신·AI 양대 CIC 체제로…2026년 조직 개편 단행

SK텔레콤은 MNO(이동통신)와 AI 양대 CIC(사내회사) 체제를 중심으로 조직 개편과 임원 인사를 단행했다고 13일 밝혔다.MNO CIC는 고객 신뢰 회복과 본원적 경쟁력 강화를 위한 역량을 통합한다.마케팅은 상품·서비스와 영업 중심으로 재편한다. 엔터프라이즈(B2B) 사업은 기술 지원 조직을 전진 배치한다. 네트워크는 인프라 영역의 AT·DT(AI·디지털 전환) 실행력을 제고하는 조직으로 구성한다.지난 9월 출범한 AI CIC는 핵심 사업과 기술 중심으로 역량을 모은다. AI CIC 내 팀 단위 조직은 프로젝트 형태로 구성해 빠른 시장 환경 변화에 민첩하게 대응할 수 있는 유연성을 갖출 계획이다.사업 영역은 AI 에이전트 '에이닷' 사업을 중심으로 한 B2C AI와 인더스트리얼 AI, 데이터 플랫폼, AI 클라우드, 피지컬 AI 등의 사업을 추진하는 B2B AI, 메시징 사업과 인증 및 페이먼트 사업을 담당하는 디지털 플랫폼 사업, 데이터센터 사업을 총괄하는 AI DC 등으로 재편한다.기술 영역은 플랫폼과 서비스 등의 개발을 담당하는 플랫폼과 파운데이션 모델 등을 개발하는 AI 모델을 중심으로 개편한다.양대 CIC를 지원하는 스태프 조직은 현업을 밀착 지원하는 전문가 조직으로 바꾼다.통합보안센터는 조직과 인력을 확충해 보안 역량 강화를 주도하고, CR(대외협력)과 PR 기능을 통합한 컴센터를 신설한다.또 주요 경영진의 의사결정을 지원하기 위해 GC센터를 신설하고, 코퍼레이트센터(CFO)는 기존 CFO 역할에 전략 기능을 통합한다.SK텔레콤은 2026년 임원 인사 방향을 책임 경영을 위한 리더십 변화에 초점을 뒀다. 양대 CIC 체제에서 사업 성과와 회사 성장을 모색하기 위해 실행력과 전문성을 갖춘 인재 발탁이라는 기준에 따라 임원을 선임했다.임원의 규모는 강소화하고, 향후 경영 환경 및 전략 방향에 따른 수시 인사로 조직 유연성도 높인다.정재헌 SK텔레콤 CEO는 "CIC 체제는 MNO와 AI 각 사업 특성에 맞춘 최적화된 업무 방식과 의사결정 체계를 갖추기 위한 선택"이라며 "이를 바탕으로 MNO 사업의 고객 신뢰 회복과 AI 사업의 실질적 성과 창출을 이뤄내겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.11.13 14:43
산업

해킹·DDoS 급증했는데…KISA 인력은 제자리

3일 국회 과학기술정보방송통신위원회 소속 국민의힘 김장겸 의원이 KISA로부터 제출받은 자료에 따르면 2022년부터 올해 8월까지 기업의 사이버 침해사고 신고 건수는 5807건이다.연도별로는 2022년 1142건, 2023년 1277건, 2024년 1887건이었으며 올해는 8월까지임에도 이미 1501건을 기록했다.침해 유형별로는 시스템 해킹이 3758건으로 가장 많았고, 악성코드 감염·유포 1073건, 디도스(DDoS) 공격 976건 순이었다.특히 DDoS 공격은 2022년 122건에서 지난해 285건으로 두 배 이상 증가했으며, 시스템 해킹도 같은 기간 673건에서 1373건으로 급증했다. 악성코드 감염·유포는 347건에서 229건으로 줄었다.이같은 수치는 단순 시도가 아닌 실제 침해 사실이 확인돼 당국에 신고된 건수라는 점에서 피해의 심각성을 드러낸다.공공기관의 경우 국가정보원이 별도 관리해 통계에 포함되지 않았다는 점을 고려하면 전체 피해 규모는 더 클 것으로 보인다.KISA는 "기업들이 침해 사실이 외부에 알려질 경우 이미지 실추와 신뢰도 하락 등 영업상 피해를 우려해 피해기업의 동의 없는 내역 공개는 어렵다"고 설명했다.KISA의 대응 업무는 폭증하고 있다.스미싱 탐지·대응 건수는 2022년 3만7천여건에서 지난해 219만여건으로 약 60배 늘었고, 악성코드 분석도 같은 기간 66만7천여건에서 196만여건으로 3배 가까이 증가했다.그러나 KISA의 침해사고 대응 인력은 2022년 123명에서 올해 132명으로, 최근 3년간 9명 늘어나는 데 그쳤다. 같은 기간 '해킹·바이러스 대응체계 고도화' 예산은 601억원에서 736억원으로 확대돼 예산 확충에 비해 인력 보강은 미진하다는 지적이 나온다.김장겸 의원은 "사이버 침해 사고가 폭증하고 있는 상황에서 KISA 조사 인력 증원이 한 자릿수에 불과하다는 것은 국가적 대비 태세가 충분히 갖춰지지 못했다는 얘기"라며 "사이버 안보가 곧 국가안보인 시대에서 전문인력 확충 없는 예산 확대는 밑 빠진 독에 물 붓기"라고 지적했다.binzz@yna.co.kr 2025.10.05 08:04
산업

'황태자? No' 도열 맞추는 구다이글로벌, 기본 갖추는 에이피알

신흥 K뷰티 대기업 '구다이글로벌'과 '에이피알'이 성장을 향한 거대한 닻을 올렸다. 3년 이내 기업공개(IPO)를 목표로 삼은 구다이글로벌은 K뷰티와 재무에 능한 전문가를 속속 영입하고 있다. 올해 1조3000억원 매출이 전망되는 에이피알은 연구개발(R&D) 투자와 함께 자사주를 소각하며 회사의 근간을 다지고 있다. 상장 향한 도열 갖춘 구다이글로벌구다이글로벌은 지난 4일 크레이버코퍼레이션(크레이버)의 신임 대표로 전항일 전 G마켓 대표를 선임했다고 밝혔다. 전 신임 대표는 과거 이베이 재팬 대표로 일하면서 K뷰티를 중심에 둔 매출 성장을 이끌었다고 평가된다. 이 밖에도 신세계그룹 통합 멤버십 '신세계 유니버스' 론칭과 G마켓의 초개인화 서비스 도입을 책임졌다. 전 대표는 앞으로 크레이버의 고도화 플랫폼인 우마와 글로벌 뷰티 브랜드 스킨1004 사업부를 맡는다.인재 영입에 적극적인 면모를 보이고 있다. 구다이글로벌은 지난 1월에도 메이크업 브랜드 티르티르의 대표로 콜마홀딩스 안병준 대표를 영입했다. 안병준 대표는 서울대학교 경영학과를 졸업하고, 국내 최대 회계 법인을 거친 전문가다. 지난 2013년에는 한국콜마 기획관리본부 전무로 입사해 2017년 대표이사로 선임됐고, 지주사인 콜마홀딩스 대표직까지 역임했다.이뿐만이 아니다. 투자은행(IB) 업계에 따르면 박은정 하나증권 애널리스트도 구다이글로벌로 이동해 기업설명활동(IR) 관련 전략을 맡는 것으로 알려진다. IB 업계는 구다이글로벌이 IPO를 위해 재무통 K뷰티 전문가들을 빨아들이고 있다고 보고 있다.구다이글로벌은 현재 사모펀드(PEF) 운용사들과 8000억원 규모의 전환사채(CB) 발행을 앞두고 막바지 세부 조건을 조율 중이다. 재무적 투자자(FI)들은 구다이글로벌의 기업 가치를 최대 4조원 규모로 책정했다. 비상장사인 구다이글로벌은 투자자들에게 3년 이내 IPO를 조건으로 제시한 것으로 알려진다. 기본 다지는 에이피알구다이글로벌이 IPO 전문가 집단을 모으고 있다면, 에이피알은 화장품 기업의 미래 동력이 될 수 있는 연구개발 역량에 집중하고 있다.에이피알은 지난달 31일 기업 내 자체 효능 평가 기관의 R&D 인력과 인프라를 확충하고, 비임상 평가를 직접 수행할 수 있는 기반을 마련했다고 밝혔다. 자사 대표 화장품 브랜드인 '메디큐브'와 뷰티 디바이스인 '에이지알'의 효능과 안전성을 보다 높은 수준에서 검증하기 위해서다.에이피알은 지난 2020년 11월 기업 부설 연구소인 '글로벌피부과학연구원'을 설립했다. 이 연구원은 그동안 '한국미용학회지', '한국산학기술학회논문지' 등에 6건의 주요 논문을 발표하고, 제품의 효능과 안전성을 검증해왔다.특히 이번에는 세포 수준에서 유전자 및 단백질 발현량 변화 등을 관찰하는 인비트로 실험 체계도 마련해 내연을 넓혔다.다만, 금융감독원 전자 공시 시스템에 따르면 에이피알의 화장품 사업부는 자체 생산 설비 없이 모든 제품을 외주 가공 형태로 생산 중이다. 사실상 화장품에 들어가는 주요 원재료에 대한 연구는 화장품 ODM(연구·개발·생산)에 맡기고, 자체적으로는 하지 않는다는 뜻이기도 하다.에이피알이 보유한 뷰티 디바이스 전문 연구센터 '에이디씨(ADC)'는 2025년 상반기 기준 약 30여 명의 연구 전담 인력을 보유하고 있다. 에이피알은 디바이스의 경우 자회사인 '에이피알 팩토리'를 통해 안정적인 공급망과 고도화된 기술 구현을 내재화 중이다.에이피알 관계자는 "회사의 R&D 역량 강화는 제품과 기업의 신뢰도에도 중요한 영향을 미치는 사안"이라며 "꾸준한 투자로 자체 R&D 밸류체인을 더욱 강화해 나갈 계획"이라고 했다.이 밖에도 에이피알은 최근 300억원에 달하는 자사주를 소각하면서 주주가치 제고를 위해 노력하고 있다. 황태자·벼락부자... 핵심은 '지속 가능성'상장을 향한 인력 충원과 R&D 투자 소식은 K뷰티 전반에 반가운 소식이다. 그러나 K뷰티 업계는 구다이글로벌과 에이피알의 30대 젊은 CEO들을 엇갈린 시선으로 바라보고 있다. 한국 인디 브랜드를 내세워 결코 넘을 수 없는 '벽'으로 여겨졌던 북미 시장을 뚫어낸 인물들이라는 평가도 있지만, 경영 전문성과 지속 가능한 성장 여부에는 여전히 물음표가 붙는다.천주혁 구다이글로벌 대표와 김병훈 에이피알 대표의 이름 뒤에 꼬리표처럼 따라다니는 수식어만 봐도 이런 분위기를 짐작할 수 있다. 경기 침체 속에서 에이피알이 기록적인 실적을 발표하자, 업계는 '황태자'라는 단어를 헤드라인에 올렸다. 황태자뿐 아니라 순식간에 막대한 부를 쌓으면서 얻은 '억만장자', '벼락부자', '잭팟', '뷰티 재벌'과 같은 별칭들도 마냥 긍정적인 의미만을 내포하고 있진 않다. 업계의 한 관계자는 "솔직히 (치켜세우는 것이) 두 회사의 대표들에게 좋은 것인지는 모르겠다"며 "(젊은 남성 CEO가 듣기에는) 뒷맛이 마냥 개운하지 않은 뜻을 동시에 가진 단어들"이라고 했다.또 다른 국내 화장품 업계 전문가는 "K뷰티 업계에 과거에 반짝했다 사라진 CEO가 한둘이 아니다"라면서 "중요한 것은 아모레퍼시픽이나 LG생활건강처럼 구다이글로벌과 에이피알이 지속 가능한 화장품 기업이 될 수 있느냐는 것"이라고 했다.서지영 기자 2025.08.11 07:33
산업

에이피알, 뷰티 R&D 및 비임상 역량 강화

글로벌 뷰티 기업 에이피알이 화장품과 홈 뷰티 디바이스 등 자사 제품의 효능과 안전성을 과학적으로 입증하기 위해 연구개발 역량을 강화하고 있다. 에이피알은 기업 내 자체 효능 평가 기관의 연구개발(R&D) 인력과 인프라를 대폭 확충하면서, 비임상 평가를 직접 수행할 수 있는 기반을 마련했다고 31일 밝혔다. 에이피알에 따르면, 이번 연구 인력 및 인프라 확충은 자사 화장품과 뷰티 디바이스의 효능과 안전성을 보다 높은 수준에서 검증하기 위한 독자적 연구 기반 강화 전략의 일환이다.그간 에이피알은 화장품과 뷰티 디바이스 등 자사 제품의 효능은 물론, 두 제품을 병용했을 때의 복합 효과를 과학적으로 입증하고자 꾸준히 노력해 왔다. 지난 2020년 11월에는 기업부설연구소인 ‘글로벌피부과학연구원’을 설립해 화장품과 뷰티 디바이스 등 인체 적용 제품의 개발 단계부터 사후관리까지 효능과 안전성을 과학적으로 검증하는 연구를 수행해왔다. 특히 연구 신뢰도 제고를 위해 공신력 있는 저널에 논문을 지속 투고하고, 피부과학 및 향장학 관련 최신 기술과 학술정보도 함께 축적 중이다.이번에 확장된 효력시험 인프라는 글로벌피부과학연구원의 연구 성과를 한층 높여줄 것으로 기대된다. 해당 연구소에는 비임상 효력 평가 항목이 새롭게 도입돼 ‘인비트로(in vitro)’ 실험 체계도 마련됐다. 인비트로는 기존 사람을 대상으로 수행하던 인체적용시험과는 다르게, 세포 수준에서 유전자 및 단백질 발현량 변화 등을 관찰하는 생체외 실험 방식으로, 제품의 효능은 물론 안전성까지 평가할 수 있는 방식이다. 특히 2017년부터 국내에서 동물실험을 거친 화장품의 유통 판매가 금지되면서 그 중요성이 더욱 부각되고 있다. 에이피알은 인비트로 환경 내에서도 주름, 보습, 장벽 강화, 미백, 항염, 항산화, 피부 흡수도 등 제품 유형별 세분화된 평가를 진행할 계획이며, 이를 통해 자사 제품의 효능과 안전성을 더욱 면밀히 검증해 나갈 예정이다.에이피알은 홈 뷰티 디바이스 영역에서도 R&D 역량 확대를 꾸준히 추진하고 있다. 에이피알이 보유한 뷰티 디바이스 전문 연구센터인 ‘에이디씨(ADC)’는 의료공학 및 전자공학 분야의 전문가들을 지속적으로 채용하고 있으며, 2025년 상반기 기준으로 30여 명의 연구전담 인력을 보유하고 있다. 이들은 뷰티 디바이스 연구개발과 제품의 안전성 입증을 전담하고 있으며, 196건에 달하는 국내외 특허 출원 및 등록을 통해 빠르게 기술력을 축적하고 있다.향후 에이피알은 내재화된 ‘뷰티 R&D 밸류체인’ 바탕으로, 뷰티 업계 내에서의 차별화 지점을 더욱 확고히 구축해 나갈 계획이다. ‘글로벌피부과학연구원’과 ‘에이디씨’의 연구 개발 역량을 바탕으로, 생산 자회사 ‘에이피알팩토리’의 생산 역량, 본사의 안전 인증 절차를 결합해 소비자가 믿고 사용할 수 있는 효능과 안전성을 갖춘 제품을 지속적으로 선보일 예정이다.에이피알 관계자는 “회사의 R&D 역량 강화는 제품과 기업의 신뢰도에도 중요한 영향을 미치는 사안”이라며 “향후에도 독자적인 연구 능력을 바탕으로 효능과 안전성에 대한 객관적인 검증을 지속하고, 꾸준한 투자로 자체 R&D 밸류체인을 더욱 강화해 나갈 계획”이라고 밝혔다. 서지영 기자 seojy@edaily.co.kr 2025.07.31 16:40
IT

LGU+도 "보안 투자하겠습니다"…SKT 해킹 순기능 이통 3사 '자물쇠' 경쟁

SK텔레콤 해킹 사고의 순기능으로 이동통신 3사가 앞다퉈 ‘철통 보안’을 핵심 경영 목표로 제시하고 나섰다. 이제 스마트폰 지원금, 멤버십 혜택은 물론 개인정보 보호 역량도 통신사를 선택할 때 필수 옵션으로 자리매김하는 모습이다.매년 1000억 이상 투자29일 LG유플러스를 마지막으로 이통 3사 모두 중장기 보안 투자 전략을 발표했다.LG유플러스는 보안 거버넌스를 책임지는 사내 전담 조직인 정보보안센터에 힘을 싣기 위해 향후 5년간 약 7000억원의 투자를 단행하기로 했다. 지난해 정보보호 분야 투자는 약 828억원으로 전년보다 31.1% 증가했다.홍관희 LG유플러스 정보보안센터장은 이날 서울 용산 사옥에서 열린 기자간담회에서 “매년 최소 1200억원에서 1500억원 이상을 지속적으로 투자할 것”이라며 “‘제로 트러스트’를 구축하는 데 가장 많이 투입될 것으로 보이고, 다음으로 공격 표면 최소화, 관제·대응과 같은 부분들에 들어갈 예정”이라고 설명했다.이로써 이통 3사 모두 매년 1000억원 이상은 보안 강화에 쏟게 됐다.이달 초 해킹 사고를 수습하고 ‘정보보호 혁신안’을 발표한 SK텔레콤도 5년간 7000억원을 투자해 글로벌 최고 수준의 정보보호 체계를 갖추겠다고 약속했다. 국내 정보보호 생태계 활성화를 위해 관련 기금 100억원도 출연하기로 했다. 사이버 침해 기업 보험 한도는 기존 10억원에서 1000억원으로 늘렸다.KT는 5년간 1조원 이상으로 업계에서 가장 많은 재원을 정보보호에 투입한다. 이를 밑거름 삼아 AI 모니터링 체계 강화, 글로벌 협업 및 진단 컨설팅 확대, 제로 트러스트 체계 완성, 보안 전담 인력 확충 등 4대 정보보호 혁신을 추진한다. 목적지는 '제로 트러스트'이통 3사는 구성은 조금씩 다르지만, 제로 트러스트라는 공통된 목적지로 향하는 보안 미션을 내놨다. 제로 트러스트는 ‘아무도 신뢰하지 않고 계속 검증한다’는 철학 아래 최소 권한만을 부여하는 보안 원칙을 의미한다.LG유플러스는 ‘보안 거버넌스’와 ‘보안 예방’, ‘보안 대응’을 3대 축으로 하는 보안 체계를 설계했다.보안 거버넌스는 독립적 위치의 정보보안센터가 전사 정보보호를 총괄하며 사내 주요 의사결정에 참여하는 방식으로 완성하고 있다. 보안 예방 차원에서는 외부 화이트해커에 해킹을 의뢰해 잠재된 취약점을 발견하는 블랙박스 모의해킹을 내년 상반기까지 연장하기로 했다. 보안 대응은 클라우드로 전환하는 업무 특성에 맞춰 2027년까지 AI로 비정상 접근을 통제하고 이상 행위를 탐지하는 전면 자동화 환경을 마련한다.SK텔레콤의 정보보호 혁신안은 ‘투자’ ‘기술’ ‘거버넌스’를 3대 축으로 한다. 정보보호 전문 인력은 2배로 확대하고, 정보보호최고책임자(CISO) 조직은 CEO 직속으로 격상해 책임과 역할을 강화했다.SK텔레콤 관계자는 “철저한 인증·권한 관리, 망 세분화, AI 기반 통합 보안 관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 다양한 기술적 조치를 이어갈 계획”이라고 전했다. KT는 보안 프레임워크인 ‘K시큐리티 프레임워크’를 운영한다. 공격자 관점에서 침투 테스트를 하는 ‘K오펜스’와 다양한 공격 표면의 기술적·관리적 통합 보안 대응 체계인 ‘K디펜스’로 구성했다. 단순한 방어가 아닌 예측하고 차단하는 막을 수 있는 보안을 실현한다.이처럼 이통 3사가 수익성과 직접 연관이 없어 그간 차순위로 미뤄왔던 보안 체계를 대대적으로 개편한 것은 SK텔레콤 해킹 사고를 계기로 달라진 가입자들의 보안 인식이 작용했기 때문으로 분석된다.리서치 전문 기관 컨슈머인사이트가 가입자들을 대상으로 ‘통신사 전환 의향’을 조사한 결과 ‘있다’는 응답이 3사 평균 지난 4월 17%에서, SK텔레콤 해킹 논란이 확산한 5월 중순 28%로 늘었다. 같은 기간 SK텔레콤은 11%에서 34%로 3배가 뛰었다.다만 외부 위협으로 고객을 온전히 보호하기 위해서는 정부 차원의 규제 완화가 함께 이뤄져야 한다는 게 업계의 입장이다.홍관희 LG유플러스 정보보안센터장은 “규제가 필요한 영역도 있고 과한 부분도 있다”며 “정보보호 투자 공시 제도 강화의 경우 어느 영역에 얼마를 썼는지, 어떤 투자를 보안 투자로 볼 수 있는지에 대한 기준이 확립됐으면 한다”고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.07.30 08:00
산업

SPC그룹 "8시간 초과 야근 폐지, 생산 구조 바꿀 것"

SPC그룹은 생산직 야근을 8시간 이내로 제한해 장시간 야간 근로를 없애기로 했다고 27일 밝혔다. 이번 조치는 지난 25일시화공장에서 대통령 주재로 열린 현장 간담회에서 야간근로 및 노동강도 문제에 대해 지적한 것에 따른 것이다. 이에 그룹은 대표이사 협의체인 ‘SPC 커미티’를 긴급 개최해 생산 시스템에 대한 전면 개혁에 나섰다. SPC그룹 관계자는 “8시간 초과 야근 폐지를 위해 인력 확충, 생산품목 및 생산량 조정, 라인 재편 등 전반적인 생산 구조를 완전히 바꿀 계획이다. 각 사별 실행 방안을 마련해 10월 1일부터 전면 시행한다”고 말했다. 이를 위해 SPC그룹은 제품 특성 상 필수적인 품목 외에 야간 생산을 최대한 없애 공장 가동 시간을 축소해 나갈 계획이다. 주간 근무 시간도 점진적으로 줄여 장시간 근무로 인한 피로 누적, 집중력 저하, 사고 위험 등을 사전에 차단하겠다는 방침이다. 이번 근무제 개편이 안정적으로 정착할 수 있도록 노동조합과 지속적으로 협의하고, 전환 과정에서 혼란을 최소화하기 위한 교육과 매뉴얼 정비도 함께 추진하기로 했다. SPC그룹 관계자는 “생산 현장의 장시간 야간 근로에 대한 지적과 우려를 무겁게 받아들여 근무 형태를 비롯한 생산 시스템 전반에 대한 개혁을 추진하기로 했다. 앞으로도 근로자의 안전이 최우선 되는 일터를 만들 수 있도록 적극적인 개선과 투자에 나서겠다”고 밝혔다. 권지예 기자 kwonjiye@edaily.co.kr 2025.07.27 15:12
IT

KT, 정보보호에 5년간 1조 투자…'막을 수 있는 보안' 실현

KT가 최근 업계를 할퀸 보안 리스크에 대비해 향후 5년간 정보보호 분야에 1조원 이상을 투자한다.KT는 현재 연간 1000억원의 투자를 대폭 확대하는 내용의 정보보호 체계 혁신 계획을 15일 발표했다. 이를 바탕으로 AI 모니터링 체계 강화, 글로벌 협업 및 진단 컨설팅 확대, 제로트러스트 체계 완성, 보안 전담 인력 확충을 가속한다.먼저 KT는 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정을 통제할 방침이다. 내부 보안 이해도를 기반으로 공격자 관점의 침투 테스트를 수행하고, 다양한 공격 패턴에 기술적·관리적으로 통합 대응한다. 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다.또 정기 모의해킹과 취약점 개선 활동을 정례화하고, 3자 정보보호 점검으로 외부 위협 요소를 사전에 예방할 계획이다.KT는 전사적 기술 역량과 관제 인프라를 정보보호에 동원한다.글로벌 보안 업체와의 협력으로 AI 기반 미래 보안 아키텍처를 설계하고, 보안 전문가와 인력을 확보해 대응 체계를 만든다. 전국 365일 24시간 IT·네트워크 통합 사이버보안센터를 구축해 운영한다.2년 전부터 추진 중인 제로트러스트 체계도 보강한다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 뜻한다. 여기에 KT는 통신 고객의 피해를 줄이는 서비스를 선보인다.올 하반기에는 화자 인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0'을 개인정보보호위원회 승인 후 상용화할 예정이다. 국립과학수사연구원과 협력해 2만5000건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다.문자 기반 스팸 대응도 AI로 고도화한다. 스팸 차단에는 실시간 AI 키워드 등록 시스템을 도입했다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다.기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 최신 보안 위협 데이터베이스를 활용해 디도스(분산서비스거부) 공격으로부터 기업 고객을 보호한다.KT는 해외에서 국내로 들어오는 관문 구간에 타사 대비 2배 이상의 디도스 공격 방어 용량을 확보하고 있다. 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설한다. 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다.KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단한다. 지난 1년간 약 1만5000건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가한다.이현석 KT 커스터머부문장은 "지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다"며 "KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.07.15 10:39
e스포츠(게임)

엔엑스쓰리게임즈, '로드나인' 1주년 전 직원에 '스위치2' 선물

엔엑스쓰리게임즈는 자사가 개발한 '로드나인' 서비스 1주년을 맞아 전 임직원에게 '닌텐도 스위치2'를 선물하는 사내 이벤트를 진행했다고 14일 밝혔다.'성과는 같이 만들어가는 것이다'라는 회사 철학에 맞춰 '로드나인' 개발팀을 포함한 전 부서 모든 직원에게 선물을 지급했다.엔엑스쓰리게임즈는 개발·비개발 부서를 막론하고 전사적 동기 부여와 기업 문화 개선에 힘쓰고 있다. 올해는 복지와 보상 정책 전반을 강화하며 직원 중심의 조직 문화를 정착하고 있다.김효재 엔엑스쓰리게임즈 개발총괄은 "1년간 많은 사랑을 받은 '로드나인'의 성과는 개발팀을 포함한 모든 임직원의 헌신 덕분"이라며 "앞으로도 RPG 장르에 강하고, 유저와 업계의 신뢰를 받는 개발사로서 입지를 더욱 확고히 해나가겠다"고 말했다.'로드나인'은 2024년 7월 한국, 대만, 홍콩, 마카오 등 4개국에 출시해 한국 양대 앱마켓 매출 1위, '2024 대한민국 게임대상' 우수상 수상 등의 성과를 거뒀다.현재 일본, 태국, 필리핀 등 아시아 9개국 론칭을 앞두고 있으며, 차기작 개발과 인력 확충에도 속도를 내고 있다.정길준 기자 kjkj@edaily.co.kr 2025.07.14 14:35
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP