검색결과16건
생활문화

업비트 운영 두나무, 정보보호에 4년간 384억원 투자…매년 예산·인력 증가

블록체인 및 핀테크 전문기업 두나무(대표 이석우)는 2024년 한 해 동안 정보보호 부문에 약 148억원을 투자하며, 4년 연속 보안 투자 확대 기조를 이어가고 있다.지난 6월 13일 공개된 정보보호 공시에 따르면 두나무는 2021년부터 2024년까지 매년 정보보호 투자액과 전담 인력을 꾸준히 늘려왔다. 두나무의 2024년 정보보호 투자액은 약 148억원으로, 이는 두나무의 전체 정보기술(IT) 부문 투자액인 1543억원의 9.6%에 해당하는 수치다. 지난해 기준 정보보호 공시 참여 기업의 평균 정보보호 투자액 비중은 6.1%였다.두나무는 정보보호 투자 규모를 매년 꾸준히 확대해 왔다. 연도별 투자액은 ▲2021년 57억원 ▲2022년 87억원 ▲2023년 92억원 ▲2024년 148억원으로, 4년간 누적 투자액이 총 384억원에 달한다.보안 인력도 지속적으로 늘리고 있다. 2024년 기준 두나무의 정보보호 전담 인력은 33.6명으로, 2021년 9.9명 대비 3배 이상 증가했다. 특히 2022년부터 2023년 사이에는 13.3명에서 26.7명으로 1년 만에 두 배 이상 늘었다.두나무의 선제적인 정보보호 노력은 대외적으로도 인정받고 있다. 두나무는 지난해 11월 과학기술정보통신부로부터 정보보호 공시 우수기관으로 선정돼 장관 표창을 받았다.정재용 두나무 최고정보보호책임자(CISO)는 “정보보호는 사고 이후의 대응보다 그 이전에 어떤 준비를 해왔는지가 실질적인 경쟁력을 결정짓는다”며 “앞으로도 고객의 자산 보호와 신뢰받는 서비스를 만드는 것에 최선을 다하겠다”고 말했다.한편 정보보호 공시 제도는 기업의 보안 투자, 인력, 인증 등의 현황을 자율 또는 의무적으로 공개하는 제도다. 두나무는 2022년부터 정보보호 공시에 참여하고 있다. 2025.08.18 11:12
IT

LGU+, 정보보호에 5년간 7000억 투자…2027년까지 '제로 트러스트' 달성

LG유플러스가 올해 이동통신 업계를 할퀸 해킹 위협에 맞서 정보보호 분야의 대규모 투자를 약속했다.LG유플러스는 정보보호 분야에 향후 5년 동안 약 7000억원의 투자를 단행한다고 29일 밝혔다.지난해 투자액은 약 828억원으로 전년 대비 31.1% 증가했다. 같은 기간 정보보호 전담 인력은 292.9명으로 전년보다 86.0% 늘었다.LG유플러스는 이날 서울 용산 사옥에서 열린 전략 간담회에서 3대 보안 체계와 보이스피싱·스미싱 예방 풀패키지를 중심으로 한 보안퍼스트 전략을 공개했다. 이를 바탕으로 2027년까지 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 '제로 트러스트' 모델을 구축한다.3대 보안 체계 중 '보안 거버넌스'는 사내 보안 전담 조직인 정보보안센터를 중심으로 완성 단계에 도달했다. 독립적인 위치에서 전사 정보보호를 총괄하며, 홍관희 센터장은 경영위원으로 활동하며 보안을 포함한 사내 주요 의사결정 과정에 참여하고 있다.'보안 예방'은 해킹 등 내부 정보를 겨냥한 사이버 위협에 대비하기 위한 작업이다. 지난해 11월부터 역대 최장 기간으로 블랙박스 모의해킹을 펼치고 있다. 외부 화이트해커 집단에게 자사 서비스에 대한 해킹을 의뢰해 취약점을 파악하는 방식이다. 회사는 내년 상반기까지 모의해킹을 연장하기로 했다.또 '보안 대응'을 고도화하기 위해 LG유플러스는 AI 기반 관제 체계를 강화하고 있다. 클라우드를 적극 활용하는 업무 환경에 맞춰 단계별 제로 트러스트 로드맵을 마련하고, AI가 비정상 접근 통제와 이상 행위 탐지 조치를 수행하는 전면 자동화 환경을 구축한다.LG유플러스는 보이스피싱·스미싱 범죄 피해를 막는 풀패키지도 선보였다.모니터링 단계에서는 AI 기반 대내외 데이터 통합 분석·대응 체계인 고객피해방지 분석시스템으로 24시간 관련 위협을 탐지하고 스팸문자 차단, 악성 링크 접속 차단 등의 조치를 하고 있다.범죄 조직이 운영하는 악성 앱 서버는 직접 추적하고 있다. 해당 서버 접속을 네트워크 망에서 차단하고 관련 정보를 경찰에 전달한다. 올해 2분기 경찰이 접수한 전체 보이스피싱 사건 중 약 23%가 LG유플러스의 악성 앱 서버 추적 성과였다.범죄 대응 단계에서는 AI 통화 에이전트 '익시오'가 보이스피싱을 감지해 고객에게 경고한다. 기계로 조작된 음성도 안티 딥보이스 기능으로 구별한다. 악성 링크가 달린 스팸문자도 AI 기반 차단 시스템으로 대응한다.긴급 대응 단계에서는 악성 앱 설치가 확인돼 즉각 조치가 필요한 고객에게 카카오톡 알림톡을 보내 전국 1800여 개 매장에 상주 중인 보안 전문 상담사나 인근 경찰서의 경찰관에게 도움을 받을 수 있도록 안내한다. 알림톡은 지난달 30일 시행 후 약 3000명의 고객에게 발송됐다.이 외에도 LG유플러스는 민생 사기 범죄를 근절하기 위해 민관 협동 정보보안 협의체 구성을 제안했다. 모든 통신사, 단말기 제조사, 금융사 등 민간 영역과 공공 영역의 유관 부서·기관이 모여 연합 전선을 구축해야 한다는 입장이다.홍관희 LG유플러스 정보보안센터장은 "LG유플러스는 국내 기업 중 어느 곳보다도 빠르게 보안의 중요성을 실감하면서, 계획에 따라 체계적으로 보안 수준을 높여 왔다"며 "앞으로도 전략적 투자로 빈틈없는 보안을 실현하고, 고객이 체감할 수 있는 보안을 제공하는 통신사로 나아갈 것"이라고 밝혔다.정길준 기자 kjkj@edaily.co.kr 2025.07.29 10:12
산업

AI 시대에도 정보보호 투자 소홀...1000억 이상 투자 2곳에 그쳐

개인정보 유출에 대한 심각성이 고조되고 있는 가운데 기업들의 정보보호 투자액 비중이 전체 매출액 대비 0.1%에 불과한 것으로 나타났다.9일 기업데이터연구소 CEO스코어가 정보보호 공시 종합 포털에 최근 3년 연속 공시한 585개 기업의 투자 현황을 분석한 결과, 지난해 정보보호 부문 투자액은 2조2401억원으로 집계됐다. 이는 2022년의 1조7741억원과 비교하면 28.4% 증가한 수준이다.그러나 이들 기업의 전체 매출 대비 정보보호 투자 비중은 2022년 0.1%(매출 1734조4379억원), 2023년 0.12%(매출 1686조9952억원), 2024년 0.13%(매출 1787조3174억원)로 0.1% 선에 그쳤다.같은 기간 이들 기업의 IT 부문 총투자액은 28조7949억원, 33조463억원, 36조1091억원으로 늘었다. 그러나 이 가운데 정보보호 투자 비중은 각각 6.1%, 6%, 6.2%로 제자리걸음을 했다.CEO스코어는 "인공지능(AI) 시대를 맞아 주요 기업들이 필수 요건인 정보보호 투자에는 소홀한 것으로 평가된다"고 분석했다.기업별로 지난해 정보보호 부문에 1000억원 이상 투자한 회사는 삼성전자(3562억원)와 KT(1250억원) 두 곳에 불과하다. 이어 쿠팡(861억원), LG유플러스(828억원), SK텔레콤(652억원), 삼성SDS(652억원), SK하이닉스(622억원), 네이버(553억원), 우리은행(444억원), 국민은행(425억원), 현대자동차(367억원), 네이버클라우드(333억원) 순으로 투자액이 많았다.대규모 고객을 관리하며 보안의 필요성이 중대한 플랫폼 및 통신사가 오히려 정보보호 투자 비중이 낮은 편이었다.국내 플랫폼 3사 네이버, 카카오, 네이버클라우드의 지난해 IT 투자액 대비 정보보호 투자 비중은 각각 3.5%, 4.5%, 5.1%로 일반 기업 평균(6.2%)에 못 미쳤다.통신 3사 중에서는 최근 유심 해킹 사태를 겪은 SK텔레콤의 정보보호 투자 비중이 4.2%로 가장 낮았다. KT는 6.3%, LG유플러스는 7.4%였다.SK텔레콤은 해킹 사태에 사과하며 "향후 5년간 총 7000억원 규모 정보보호 투자를 통해 국내 통신·플랫폼 기업 중 최대 정보보안 기술 수준으로 도약할 계획"이라며 "보안이 강한 회사로 거듭나 고객이 안심하고 맡길 수 있는 수준의 정보보호 체계 구축에 최선을 다하겠다"고 밝힌 바 있다. 김두용 기자 2025.07.09 10:23
IT

SKT 위약금 면제 수용...1.2조 고객 보상과 정보보호 대책 내놔

SK텔레콤이 정부의 위약금 면제 발표를 수용하고, 해킹 사태에 대한 책임으로 1조원대 고객 보상 및 정보보호 강화 대책을 내놨다.유영상 SK텔레콤 대표는 4일 서울 중구 본사에서 8월 요금 50% 할인, 매월 데이터 추가 제공 등 5000억원 규모의 '고객 감사 패키지'와 함께 향후 5년간 총 7000억원 규모를 투자하는 정보보호 혁신안을 발표했다.SKT는 침해 사고가 일어난 4월 18일 24시 기준으로 가입 약정이 남은 가입자 중 침해사고 이후 해지한 경우와 7월 14일까지 해지 예정인 가입자를 대상으로 위약금을 면제한다고 밝혔다. 이에 따라 약정이 남아있는 가입자도 단말 지원금 또는 선택약정할인 대금을 반환하지 않아도 된다. 다만 단말기 할부금은 단말기 자체를 할부로 구매한 것이어서 위약금 면제 대상에 해당하지 않는다.SK텔레콤은 '고객 감사 패키지'에 따라 이달 15일 0시 기준 SKT와 SKT 망을 사용하는 알뜰폰 가입자 약 2400만명을 대상으로 별도 신청 절차 없이 8월 통신 요금을 50% 할인하기로 했다.또, 다음 달부터 연말까지 전 고객에게 매월 데이터 50GB를 추가 제공하며 뚜레쥬르, 도미노피자, 파리바게뜨 등 주요 제휴사와 제품 할인 프로모션을 진행한다.침해 사고 이후 해지한 고객이 해지일로부터 6개월 이내 재가입할 경우에는 별도 절차 없이 가입 연수, 멤버십 등급을 원상복구 할 방침이다.SK텔레콤은 정보보호 투자액을 향후 5년간 7000억원 규모로 끌어올려 국내 통신·플랫폼 기업 중 최대 수준으로 확대한다고 발표했다. 최고 수준의 정보보호 인력을 영입하고 내부 전담 인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. 최신 사이버 위협까지 대응 가능한 세계적인 수준의 모바일 단말 보안 솔루션' 짐페리움'을 모든 가입자에게 하반기부터 1년간 무상으로 제공할 예정이다.아울러 이번 해킹 사고로 유심 복제 피해가 일어날 경우 외부 기관과 피해 보상 프로세스를 지원하는 '사이버 침해 보상 보증 제도'를 도입하고 사이버 침해 관련 기업 보험 한도를 기존 10억에서 1천억으로 상향하기로 했다.정보보호 기금 100억원을 출연해 국내 정보보호 생태계 활성화에도 나설 방침이다. SKT 이사회에 보안 전문가를 영입하고 회사 보안 상태를 평가하고 개선하는 레드팀을 신설하는 한편 정부 조사에서 고객관리망 보안만 책임지고 네트워크 보안을 소홀히 했다고 지적받은 정보보호최고책임자(CISO) 조직을 최고경영자(CEO) 직속으로 재편한다.또 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관에 한해 의무 시행 중인 개인정보 영향 평가도 적용할 계획이다.SKT는 미국 국립표준기술연구소(NIST)의 사이버 보안 프레임워크(CSF)를 바탕으로 현재 보안 체계를 분석, 3년 뒤 국내 최고 수준에 도달하고 5년 후에는 글로벌 최고 수준의 보안체계를 구축한다는 목표를 밝혔다.유영상 대표는 "이번 침해사고에 대해 다시 한번 깊이 사과드리고, 고객이 안심하고 맡길 수 있는 수준의 정보보호 체계 구축에 최선을 다하겠다"고 말했다.김두용 기자 2025.07.04 16:49
금융·보험·재테크

두나무, 정보보호에 4년간 384억원 투자

두나무는 2024년 한 해 동안 정보보호 부문에 약 148억원을 투자하며, 4년 연속 보안 투자 확대 기조를 이어가고 있다고 16일 밝혔다.지난 13일 공개된 정보보호 공시에 따르면 두나무는 2021년부터 2024년까지 매년 정보보호 투자액과 전담 인력을 꾸준히 늘려왔다. 두나무의 2024년 정보보호 투자액은 약 148억원으로, 이는 두나무의 전체 정보기술(IT) 부문 투자액인 1543억원의 9.6%에 해당하는 수치다. 지난해 기준 정보보호 공시 참여 기업의 평균 정보보호 투자액 비중은 6.1%였다.두나무는 정보보호 투자 규모를 매년 꾸준히 확대해 왔다. 연도별 투자액은 2021년 57억원, 2022년 87억원, 2023년 92억원, 2024년 148억원으로, 4년간 누적 투자액이 총 384억원에 달한다.보안 인력도 지속적으로 늘리고 있다. 2024년 기준 두나무의 정보보호 전담 인력은 33.6명으로, 2021년 9.9명 대비 3배 이상 증가했다. 특히 2022년부터 2023년 사이에는 13.3명에서 26.7명으로 1년 만에 두 배 이상 늘었다.두나무의 선제적인 정보보호 노력은 대외적으로도 인정받고 있다. 두나무는 지난해 11월 과학기술정보통신부로부터 정보보호 공시 우수기관으로 선정돼 장관 표창을 받았다.정재용 두나무 최고정보보호책임자(CISO)는 “정보보호는 사고 이후의 대응보다 그 이전에 어떤 준비를 해왔는지가 실질적인 경쟁력을 결정짓는다”며 “앞으로도 고객의 자산 보호와 신뢰받는 서비스를 만드는 것에 최선을 다하겠다”고 말했다.권지예 기자 kwonjiye@edaily.co.kr 2025.06.16 10:16
IT

고개 숙인 SK 최태원 "보안 투자 확대"…KT·LGU+는 안전한가요?

SK텔레콤이 해킹 사고 초기 혼란을 딛고 가까스로 진정 국면에 진입하는 모습이다. 최태원 SK그룹 회장은 불안을 느낀 고객에 직접 사과하고 재발 방지를 약속했다. 이번 사태를 바라본 경쟁사들도 속속 보안 체계 강화에 팔을 걷어붙였다.최태원, 유심보호서비스만 가입최태원 SK그룹 회장은 7일 오전 서울 중구 SKT타워에서 열린 SK텔레콤 사이버 침해 사고 데일리 브리핑에 깜짝 등장해 직접 대국민 사과 메시지를 전했다.최 회장은 “SK그룹을 대표해 진심으로 사과드린다”며 “사고 이후 일련의 소통과 대응이 미흡했던 점에 대해서도 매우 안타깝게 생각하고 있다”고 말한 뒤 고개를 숙였다.이어 최 회장은 “SK 전 그룹사를 대상으로 보안 체계 전반을 점검하고, 보안 시스템에 대한 투자를 확대하겠다”며 “외부 전문가가 참여하는 정보보호혁신위원회를 수펙스추구협의회에 구성해 객관적이고 중립적 시각에서 개선 방안을 마련하겠다”고 약속했다.SK텔레콤 이용자인 최 회장은 유심보호서비스는 가입했지만, 유심을 교체하지는 않았다고 밝혔다. 유심보호서비스는 가입자의 유심을 다른 휴대전화에서 사용하지 못하도록 막는 기능이다. 유심 교체와 동일한 효과를 지닌다고 강조하는 SK텔레콤에 힘을 실어주기 위한 것으로 풀이된다.다만 해킹 사고에 불안을 느껴 해지하는 가입자들의 위약금 면제 요구에는 신중한 입장을 보였다.최 회장은 “이용자의 형평성과 법적 문제 등을 같이 검토해야 하는 것으로 안다”며 “이사회에서 논의가 잘 돼서 좋은 해결 방안이 나오기를 기대한다. 제가 이사회 멤버가 아니라 드릴 수 있는 말씀을 여기까지”라고 답했다. 내주 유심 교체 원활해질 듯SK텔레콤은 고객 보호 조치가 속속 마무리되는 다음 주 중순을 기점으로 사태가 진정될 것으로 보고 있다.먼저 해외 거주 및 로밍 고객, 일시 정지 사례 등을 제외한 모든 고객의 유심보호서비스 적용을 완료했다. 오는 14~15일에는 로밍 때도 이용 가능한 새로운 버전의 유심보호서비스와 유심 포맷(초기화) 기능을 선보이고 교체 수요를 충족하는 수준의 유심 재고를 확보할 전망이다.임봉호 SK텔레콤 MNO(이동통신)사업부장은 이날 브리핑에서 “이번 사태로 가입자 이탈이 일어나고 있는 건 사실”이라며 “일단 사태를 수습하고 고객을 케어하는 데 총력을 기울이겠다. 어느 정도 안정이 되면 신뢰를 회복할 수 있는 다양한 프로그램을 준비해 소통하겠다”고 말했다.계속해서 불안을 느끼는 고객을 안심시키는 메시지도 내놨다. 류정환 SK텔레콤 네트워크인프라센터장은 “발생 3주 차에 접어들었지만, 아직 사고는 발생하지 않았다”며 “피해 의심 장비를 고립시켰고 FDS(비정상인증시도차단) 모니터링을 최고 단계로 올렸다. 다음 주 중반 이후부터는 해외에서도 유심보호서비스를 받을 수 있다”고 설명했다.지난 6일 오후 6시 기준 SK텔레콤의 유심보호서비스 가입자 수는 2411만명으로 집계됐다. 유심을 교체한 가입자는 107만명이다.해킹으로 크게 흔들린 업계 1위의 모습에 경쟁사들도 바짝 긴장한 분위기다. 비슷한 아픔을 겪은 곳도 있어 선제적으로 보안 시스템 고도화에 나섰다.KT는 진화하는 해킹을 방어하기 위해 보안관제센터의 24시간 해킹 모니터링 체제를 운영하고 있다. ‘아무도 믿지 않는다’는 개념의 제로 트러스트 보안 아키텍처를 도입해 AI 기술 기반의 SecOps(보안운영) 체계로 전환했다.KT 관계자는 “전사 차원의 정보 보호 강화를 위해 전사 모의해킹 및 취약점 진단, 보안 관제 솔루션 고도화, 전사 임직원 교육, 버그 바운티(오류신고) 등을 운영하고 있다”고 밝혔다.LG유플러스 관계자는 “KISA(한국인터넷진흥원)의 요청으로 사내 보안 체계를 재점검했다. 이상 트래픽은 모니터링하고 있다”고 전했다.마찬가지로 제로 트러스트 아키텍처 기반 시스템을 구축해 사용자 인증과 권한 검증을 강화했다. LG유플러스의 경우 지난 2023년 개인정보 유출 사고 이후 정보 보호 투자액을 전년 대비 약 43% 증가한 632억원으로 늘린 바 있다.정길준 기자 kjkj@edaily.co.kr 2025.05.08 08:00
IT

[일문일답] SKT "유심 부족 5월 14일 이후 해소 예상…금융 자산 탈취 절대 없어"

해킹 사고를 수습 중인 SK텔레콤이 고객 불안을 해소하기 위해 매일 브리핑을 진행하기로 했다. 탈취된 유심(가입자식별모듈) 정보가 금융 서비스나 인증서 등과 관계가 없는에도 자산 피해로 이어질 수 있다는 오해가 확산하고 있어서다.교체 수요가 몰린 유심은 다음 달까지 1000만장을 확보할 계획이다. 이르면 5월 14일 이후에는 유심 물량 부족 현상이 해소될 것으로 회사는 내다봤다.유심 교체 업무에 집중하기 위해 오는 5일부터 전국 2600여 개 T월드 매장은 신규 가입과 번호이동 모집을 중단한다. SK텔레콤과 직접 계약 관계가 아닌 판매점이나 온라인 채널은 대상이 아니다.유심 교체와 동일한 효과를 지니는 '유심보호서비스'는 별도 절차 없이 자동 가입 처리하고 로밍 중에도 쓸 수 있도록 고도화한다.유영상 SK텔레콤 대표는 2일 서울 중구 SKT타워에서 열린 데일리 브리핑에서 "유심 교체에는 전산 처리가 필수라 모든 고객에 대응하는 데 시간이 걸리는 점 양해의 말씀을 드린다"며 "혹시라도 불법 유심 복제 등 피해가 발생하면 확실하게 책임지겠다"고 약속했다.다만 불안을 느낀 고객들이 통신사를 바꾸거나 서비스 해지 시 위약금을 면제하는 방안과 이와 관련된 귀책 사유 구체화는 이사회 결의와 법률 검토 등을 거쳐 향후 계획을 공개하기로 했다.이날 SK텔레콤은 온라인 커뮤니티 등에서 퍼지고 있는 불확실한 정보를 바로잡는 시간도 가졌다. 가입자 전화번호, 가입자식별키(IMSI) 등 유출된 정보로는 금융 자산이나 개인정보가 빠져나갈 일은 없다고 설명했다.다음은 이날 데일리 브리핑에서 SK텔레콤 김희섭 PR센터장, 류정환 네트워크 인프라센터장, 유영상 대표, 임봉호 MNO사업부장과 나눈 일문일답. -유심 정보를 알면 내 계좌의 돈도 훔칠 수 있나."금융 자산을 탈취하려면 금융 거래에 필요한 개인정보나 비밀번호 등이 필요하다. 하지만 유심에는 이런 정보가 없어 유심 정보만으로는 금융 자산을 탈취할 수 없다."-유심에 개인정보나 계좌정보가 담겨있지 않나."유심에는 이름, 주민등록번호와 같은 개인정보와 계좌정보는 담겨 있지 않다. 유심은 망과 연동되는 가입·인증 정보와 가입자가 직접 저장한 정보로 구성되며, 이번 사고로 유출된 정보는 망과 연동되는 부분이기 때문에 개인정보와 계좌정보는 유출 사고와는 관련이 없다."-복제된 폰으로 이용자 몰래 통화나 문자 서비스를 이용할 수 있지 않나."'유심보호서비스'와 FDS(비정상인증시도차단)로 차단하기 때문에 복제 자체가 불가하다."-'유심보호서비스'를 가입하더라도 결국에는 유심 칩 자체를 변경해야 하나."'유심보호서비스'는 유심 교체와 동일한 효과의 보안 장치다. 그럼에도 불구하고 유심 교체를 원한다면 무료로 제공하고 있다."-서버가 해킹 당한 거면 유심을 교체해도 소용없지 않나."민관합동조사단 1차 조사 결과에 따르면, 유출된 정보는 유심과 관련된 정보로 확인됐기 때문에 유심을 교체하거나 '유심보호서비스'에 가입하면 안전하다."-유심 교체·보호서비스에 가입해도 거래 은행 앱에서 추가적인 보안 조치를 해야 하나."은행의 인증과 이번 침해 사고와는 관련이 없다. 은행 앱에서 금융 거래를 하려면 비밀번호, OTP(일회용비밀번호) 등 추가적인 인증 수단이 필요한데, 해당 정보는 금번 사고와 관련이 없다."-고객 위약금 면제를 논의 중인지."과학기술정보통신부, 로펌 등과 법무 검토를 거치고 있다. 이사회 논의와 의결도 필요하다. 종합적인 검토를 하는 과정이다. 아직 시기를 특정하기는 어렵다."-대리점 보상 대책은 마련했나."전국 T월드 매장 2600여 개 중 350개는 직영이고 나머지 대다수는 대리점이다. 신규 가입을 중단하라는 것은 굉장히 큰 데미지가 될 수 있어서 대책을 세워 상의하고 시행할 예정이다. 피해에 대한 보상 대책도 준비하고 있다."-정보보호투자액이 경쟁사 대비 적다는 비판이 있다."5년간 지속해서 투자를 증대해 연간 800억~850억원 수준을 나타내고 있는데 충분하다고 말하지는 않겠다. 외주가 많다 보니 적어 보이는 부분도 있다. 조사 결과가 나온 뒤 투자의 어느 부분에 문제가 있었는지, 어떻게 발전시킬까에 대해 발표하겠다."-유심 부족 문제를 해소하기 위해 어떤 노력을 하고 있나."빨리 주문을 했음에도 딜리버리 기간이 있어 최대한 당겨도 5월 14~15일까지는 유심이 부족한 부분이 있다. 이후에는 유심 부족 현상이 없을 것이다. 최근에는 로밍 고객이 워낙 많아 현장 배포가 부족했던 게 사실이다. 비록 교체가 늦어져도 '유심보호서비스'에 가입하면 FDS를 포함해 이중망을 쳤기 때문에 충분히 안심해도 된다."-택배 서비스나 교통비 지원은 고민 중인지."나중에 고려하겠지만 어차피 인증 과정을 거쳐야 하기 때문에 유통망에서 유심을 교체하는 게 더 효율적이다. 택배를 지원할 경우 고객센터 인력도 택배 업무에 투입해야 한다. 우선순위를 매장 고객 대응과 '유심보호서비스' 가입 안내에 집중하고 있다. 교통비 지원은 생각 못 해봤는데 여러 관점에서 검토하겠다."-'유심보호서비스'로 충분하다고 강조하고 있는데 정부 기관 등은 유심 교체까지 권장하는 이유는."세상에 100%라는 건 없는 것 같다. 99.999%의 확률에 '9'가 몇 개냐의 문제다. 유심 교체는 직관적으로 눈에 보이는 이유도 있다고 본다."-IMSI(가입자식별키) 암호화 계획은."(공격을 당한) HSS(음성인증) 서버는 시간 처리에 굉장히 민감한 장비다. 전화를 하면 바로 인증 처리를 해야 한다. 그래서 HSS 장비 자체는 레이턴시(지연)가 발생할 수 있어 암호화하지 않는 것이 표준이다. 그럼에도 HSS에 암호화할 수 있는 부분이 있는지 살펴보고 있다."-온라인 신규 가입·번호이동은 중단되지 않는 이유는."정부의 행정지도 취지는 고객의 빠른 유심 교체를 지원하는 것이다. 온라인 채널은 이런 것과 관계가 없다. 온라인 판매는 유심 재고를 소진하거나 교체를 방해하는 일이 아니다."-사고 문자가 지연된 이유는."재난문자는 전 국민에게 보내는 것이고 브로드캐스팅 방식이라 활용할 수 없다. 워낙 대상이 많다보니 초기에 시간이 걸렸는데, 전송 명령을 보내는 서버와 실제 문자를 발송하는 서버를 분리해 더 빨리 문자를 보내는 방법을 중간에 찾아 작업 속도를 올릴 수 있었다."-언제쯤 유심 재고가 충분히 확보될 것으로 보나."여러 변수가 있어 '유심보호서비스' 가입 완료를 최우선으로 할 예정이다. 유심 확보가 어려운 시기는 5월 14일까지로 생각한다."-유심 포맷(초기화) 기술도 준비 중인데 임시값이 중복되면 또 다른 문제가 생길 수 있다는 우려가 나온다."세부 로직은 밝힐 수 없지만 충분히 고려하고 있다."정길준 기자 kjkj@edaily.co.kr 2025.05.02 12:54
산업

삼성전자, 정보보호 투자액 국내 1위...KT 2위, 쿠팡 3위

삼성전자가 국내 기업 가운데 올해 정보 보호 분야에 투자한 규모가 가장 큰 것으로 나타났다. 과학기술정보통신부가 22일 올해 국내 기업 746개 사의 정보보호 현황 공시를 분석한 데 따르면 삼성전자가 정보 보호 분야에 2974억원 투자하며 지난해에 이어 1위를 기록했다.2위 KT와 3위 쿠팡도 지난해와 순위가 같았다. 나머지 기업들은 10위 권 내에서 올해와 지난해 순위 변동이 있었다.정보 보호 전담 인력은 삼성전자, KT, 삼성SDS 순으로 많았다.공시 대상 기업 전체의 올해 정보 보호 투자액은 2조1196억원, 전담 인력은 7681.4명으로 지난해보다 각각 15.7%, 13.9% 증가했다. 평균 투자액(29억원)과 평균 전담 인력(10.5명)도 지난해보다 늘었다.정보 보호에 대한 기업의 사회적 책임이 강조됨에 따라 자율 공시 기업의 수도 지난해 63개에서 91개로 늘었다.업종별 평균 투자액은 금융업(76억원), 정보통신업(59억원), 도소매업(27억원) 순으로 많았다.김두용 기자 k2young@edaily.co.kr 2024.12.22 16:30
IT

'임기 만료' SKT·LGU+ 수장, 경영 능력은 증명…연임 순항할까

임기 만료를 앞둔 SK텔레콤과 LG유플러스 수장이 계속해서 운전대를 잡을지 관심이 쏠린다. 향후 10년을 준비하는 비전의 수립을 주도하고, 어려운 시장 환경에도 안정적으로 수익 구조를 가져간 만큼 무리 없이 연임에 성공할 것으로 전망된다. 21일 업계에 따르면 유영상 SK텔레콤 대표와 황현식 LG유플러스 대표의 운명이 이르면 이달 결정된다.SK텔레콤 관계자는 "보통 3년 정도 대표직을 수행하지만 임기가 딱 정해진 것은 아니다"고 말했다. 이달 말부터 내달 초까지 이뤄지는 그룹사 임원 인사가 관건이다.유영상 대표는 지난 2021년 11월 취임했다. 회사의 주력 사업인 MNO(이동통신)를 이끌다 박정호 SK하이닉스 부회장으로부터 바통을 이어받았다.유 대표는 주가 상승을 이끌고 그룹 차원에서 밀고 있는 인공지능(AI) 전략도 지휘하고 있어 자리를 지키는 것이 회사 차원에서도 유리하다는 분석이다.SK텔레콤 주가는 유 대표 체제 출범과 맞물려 투자 전문 회사인 SK스퀘어와의 분할 상장 이슈로 성장세가 한동안 지지부진했다.그러다 작년 말을 기점으로 다시 기지개를 켜고 과거 수준으로 돌아가고 있다. 연초 4만원 중후반대에서 최근 5만원 초반대로 10%가량 상승했다.LTE에 이어 5G 리더십을 공고히 한 것도 성과로 꼽힌다. 과학기술정보통신부의 올해 9월 통계에서 5G 점유율 48%를 가져가며 2위 KT(30%)와 격차를 유지하고 있다.유 대표는 올해 임원 인사에서 SK그룹 ICT위원회 위원장이라는 중책까지 맡았다.SK텔레콤을 비롯해 SK스퀘어, SK하이닉스 등 그룹 ICT 회사와 손잡고 AI 주도권 확보 전략을 설계하고 있다. 이 역시 그룹의 전략통인 박정호 부회장으로부터 이어받은 자리라 그만큼 경영 실력을 인정받은 셈이다.유영상 대표는 지난 16일 개최한 테크 콘퍼런스에서 "생성 AI가 촉발하고 있는 변화는 우리 모두에게 위기보다는 기회가 될 것"이라며 "SK는 '사람 중심의 AI'로 사회가 직면한 다양한 이슈와 어려움을 적극적으로 해결하기 위해 노력할 것"이라고 말했다.실적도 탄탄하다. SK텔레콤의 올해 3분기 영업이익은 4980억원으로 전년 동기 대비 7.0% 증가했다. 나란히 마이너스 성적표를 받아든 경쟁사와 대비된다. 황현식 LG유플러스 대표는 23일로 예정된 LG 계열사 임원 인사에서 연임을 확정 짓는다.LG유플러스는 올 초가 고비였다. 지난 1월 수십만 건의 고객 정보가 유출된 데 이어 1~2월 대규모 디도스(분산서비스 거부) 공격으로 인터넷 서비스 장애가 발생했다.황 대표는 곧바로 사과 입장을 밝히는 대신 정확한 원인 파악과 정부의 조사 지원에 총력을 기울였다. 제대로 문제를 살펴본 뒤 만족스러운 수준의 고객 보상안을 마련해 진정성을 어필하기 위해서다.이에 LG유플러스는 그간 보안 시스템 관리가 미흡했던 점을 솔직히 인정하고 연간 정보보호 투자액을 기존의 3배 수준인 1000억원으로 확대하기로 했다.진심이 통했는지 가입자 이탈 현상은 일어나지 않았다.오히려 지난 9월 3G·LTE·5G를 합한 전체 가입자 점유율 22%를 기록하며 KT(21%)를 누르고 '만년 꼴찌' 탈출의 시동을 걸었다. B2B(기업 간 거래) 사업을 확장해 IoT(사물인터넷) 회선을 대폭 늘린 효과를 봤다.이처럼 위기 극복 능력을 증명한 황 대표 역시 LG유플러스의 '플랫폼 기업 도약'이라는 미래 비전의 선봉에 있기 때문에 어려움 없이 연임할 것이라는 관측이다.다만 급변하는 시장 상황에 대응해 예상을 깨고 대표 교체가 이뤄질 가능성을 아예 배제할 수는 없다. SK텔레콤과 LG유플러스 측 모두 대표 연임 전망을 두고 "알 수 없다"고 답했다.정길준 기자 kjkj@edaily.co.kr 2023.11.22 07:00
IT

LGU+, 상반기 사이버 보안 강화에 640억원 투자

LG유플러스는 사이버 보안 강화를 위해 상반기까지 약 640억원을 집행했다고 12일 밝혔다. 지난 2월 정보보호 투자 규모를 기존 대비 3배 이상인 1000억원 수준으로 늘리겠다고 밝힌 지 4달 만이다.LG유플러스는 지난 6월까지 연간 투자액 1050억원의 절반 이상인 640억원의 집행을 확정했다. 총 110가지의 추진 과제 중 주요 투자 부문은 취약성 점검·통합 모니터링 관제·인프라 투자 등이다.가장 많은 비용을 쏟은 곳 약 200억원을 투입한 취약성 점검이다. 사이버 공격 방어 체계를 공고히 해 이슈 발생을 기술적으로 막겠다는 취지다. 이를 위해 외부 전문가들이 참여하는 모의해킹 등을 준비하고 있다.통합 모니터링 관제에는 약 196억원을 투자했다. 서울 마곡 사옥 1층에 통합 관제센터를 구축하고 있다. 그간 분산돼 각각의 기능을 하던 관제센터를 한곳으로 합쳐 사이버 보안의 신속한 대응체계를 갖춘다는 계획이다.LG유플러스는 보안 인프라 투자에도 약 172억원을 집행한다. 올 하반기 중 전체 방화벽에 대한 정책 관리 솔루션으로 관제 정책 등을 제로베이스에서 점검하고 강화할 계획이다.내년에는 웹 방화벽도 이중·삼중으로 추가 투입해 B2B(기업 간 거래)·B2C(기업-소비자 거래) 인프라 보안체계를 더욱 고도화할 예정이다.정길준 기자 kjkj@edaily.co.kr 2023.07.12 15:48
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP