"테슬라 매출"에 대한 통합검색 결과
통합검색(272)
정치(10)


이통사 해킹 언제까지? 이미 수천만 개인정보 빠져나가 전국적 파장을 일으킨 SK텔레콤의 유심 해킹 사태에 이어 KT의 무단 소액결제 사태까지, 주요 통신사에 가입한 국민들의 개인정보 보안이 위험에 처해 있다. 12일 통신업계에 따르면 지난 10년 동안 SK텔레콤, KT, LG유플러스 등 주요 통신사는 끊임없이 해킹 공격을 받으며 수천만건의 고객 개인정보를 유출당했다. 올해 4월, SK텔레콤에서 고객의 대부분인 2324만4천여명의 휴대전화번호, 가입자식별번호, 유심 인증키 등 25종의 정보가 유출되는 사태가 벌어졌다. 해커는 2021년 8월부터 SK텔레콤 내부망과 통합고객인증시스템 등에 악성 프로그램을 설치해 올해 4월 18일 홈가입자서버(HSS) 데이터베이스에 저장된 이용자 전체의 개인정보를 외부로 유출한 정황이 파악됐다. SK텔레콤은 2022년 해커가 HSS 서버에 접속한 사실을 확인했음에도 추가적으로 비정상 통신 여부나 추가 악성프로그램 설치 여부, 접근통제 정책의 적절성 등을 점검하지 않은 것으로 알려졌다. 이 사태로 SK텔레콤은 개인정보보호위원회로부터 역대 최대 규모의 과징금 1348억원을 부과받았다. KT의 경우 2012년 영업 시스템 전산망이 해킹당해 가입자 873만여명의 개인정보가 유출됐다. 당시 유출된 정보에는 이름, 휴대전화번호, 주민등록번호, 사용 단말기 모델, 요금제, 요금액, 기기 변경일 등이 포함됐다. 2014년에는 해커 일당이 신종 해킹 프로그램을 개발, KT 홈페이지 가입 고객 1600만명 중 1200만명의 고객정보로 휴대전화 개통·판매 영업에 활용한 사건이 발생했다. 이들은 2013년 2월부터 1년간 신종 해킹 프로그램을 이용해 KT 홈페이지에 로그인, 1200만명의 개인정보를 빼낸 것으로 조사됐다. 해커들은 빼돌린 고객정보로 1만1천여 대의 휴대전화를 판매해 115억원의 매출을 거두고 확보한 개인정보 중 500만건의 정보는 휴대전화 대리점에 불법 유통한 것으로 드러났다. LG유플러스는 2023년 1월 해킹 공격을 받아 약 30만건의 고객 정보가 불법 거래 사이트로 유출됐다. 유출된 정보는 휴대전화번호·성명·주소·생년월일·이메일 주소·아이디·유심(USIM) 고유번호 등 26개 항목이다. LG유플러스는 이 책임으로 개인정보보호위원회로부터 과징금 68억원과 과태료 2700만원 등을 부과받았다. 이처럼 통신사를 향한 해킹 공격이 계속되는 상황에 대해 보안업계 전문가는 "굵직한 사건이 알려졌을 뿐 이통사도 미처 인지하지 못하고 지나간 해킹은 훨씬 더 많을 것"이라며 "날로 발전하는 해커들의 공격 수준을 뛰어넘는 보안 체계를 갖추고 지속해 업그레이드해야 한다"고 조언했다.

2025.09.12

"개인정보 유출사고 반복 기업은 '징벌적 과징금'…노력 기업엔 인센티브" 정부가 SKT의 대규모 고객 유심(USIM) 정보 유출 사태를 계기로 같은 원인으로 개인정보 유출 사고가 반복되는 기업에는 중장기적으로 징벌적 과징금 도입을 검토한다. 반면 개인정보보호를 위해 노력한 기업에는 인센티브가 주어진다. 개인정보보호위원회는 11일 '개인정보 안전관리 체계 강화 방안'을 발표했다. 이번 대책은 최근 SKT 고객정보 유출 사고에서 밝혀진 제도적·기술적 미비점을 보완하고, 급속히 발전하는 해킹 기술에 대응하기 위해 마련됐다. 개인정보위는 비슷한 사고를 예방하기 위해 주요 개인정보처리시스템의 취약점을 제거하고 이상징후를 탐지하는 '공격표면관리'를 강화한다. 주요 정보에 대한 암호화 적용도 확대한다. 한편 평소부터 선제적 보호조치를 한 기업에는 과징금을 감경해주는 등 인센티브를 제공하고, 유출된 정보가 다크웹 등에서 불법 유통되는지도 탐지해 2차 피해를 차단할 계획이다. 개인정보보호관리체계(ISMS-P) 인증은 현장 심사 중심으로 고도화하고 이동통신 등 핵심 분야에는 단계적 의무화를 검토한다. 기업 내부통제 강화를 위해 개인정보 보호 인력·예산 투자 기준을 제시하고, 이를 충족한 기업에는 혜택을 부여한다. 전문 개인정보보호책임자(CPO) 지정 의무기관은 최소 1명 이상 개인정보보호 전담인력을 배치하도록 추진한다. 전문 CPO 지정 의무기관은 매출액 1500억원 이상, 100만명 이상의 개인정보를 처리하는 기업을 포함한다. 일반 기업과 상급종합병원, 대학, 주요 공공시스템 운영기관 등 700여 곳이다. 전체 정보화 예산의 10% 이상은 개인정보보호예산으로 확보한다. 예산 기준을 충족하면 인센티브를 주는 방식도 검토 중이다. 최고경영자(CEO)가 개인정보 보호와 위험 관리에 최종 책임을 지도록 하고, 개인정보보호책임자(CPO)는 지정 신고제 도입, 이사회 정기 보고, 직무 보장 등을 통해 실질적 권한을 행사하도록 한다. 양청삼 개인정보위 개인정보정책국장은 "CPO가 서비스의 코어망에 대해서도 폭넓게 접근할 수 있도록 하고, CPO 임명에 관해 일정한 절차를 두는 등 법률·시행령 개정을 추진하겠다"며 "CPO가 명실상부하게 기관, 기업 내에서 개인정보 처리와 보호와 관련된 담당자로서 해야 할 역할을 할 수 있게 하겠다"고 설명했다. 개인정보위는 CPO와 정보보호최고책임자(CISO) 겸직을 제한하는 것은 고려하고 있지 않다고 덧붙였다. 최장혁 개인정보위 부위원장은 "CISO하고 CPO의 업무를 딱 나누긴 어렵고 사실 두 분야가 힘을 합쳐야 되는 부분"이라며 "지금 상황에서 엄격하게 겸직 제한을 둘 이유는 없다고 생각한다"고 밝혔다. 공공부문에 의무화된 '개인정보 영향평가'도 민간에 적용하며, 클라우드 사업자·설루션 공급자 등 법적 사각지대 관리도 강화한다. 개인정보위는 같은 원인으로 반복 유출 사고가 발생하는 기업에는 과징금을 가중하고 중장기적으로 징벌적 과징금 도입도 검토한다. 피해가 예상되면 실제 유출된 사람뿐만 아니라 유출 가능성이 있는 사람까지 통지 대상을 넓힌다. 과징금을 피해자 구제에 활용하는 방안도 추진한다. '개인정보 옴부즈만'을 설치해 시장 감시와 권리구제를 지원하고, 전문 인력 양성과 신기술 대응 체계도 강화한다. 일정 규모 이상의 기업에는 개인정보 유출에 대비한 보험상품 개발을 유도해 손해배상 보장제도의 실효성을 높인다. 개인정보위는 이번 대책이 현장에 안착할 수 있도록 사업자 설명회와 의견수렴을 거쳐 합리적 기준을 마련한 뒤 법령 개정과 예산 확보 등 후속 조치를 이어가겠다고 밝혔다. 고학수 개인정보위원장은 "사업자들이 개인정보 보호를 위한 투자를 단순히 '불필요한 비용'으로 여기지 말고, 고객 신뢰 확보를 위한 '기본적 책무'이자 '전략적 투자'로 인식해야 한다"고 밝혔다.

2025.09.11
![오라클 창업주이자 CTO 래리 엘리슨 [AFP 연합뉴스]](/_next/image?url=https%3A%2F%2Fd2n8o1kxb7aqru.cloudfront.net%2Fupload%2F2025-09-11%2F833d7545-5365-4180-b70f-954463966039.webp&w=3840&q=100)
오라클, AI 클라우드 ‘역대급’ 실적…월가가 주목하는 이유 AI 인프라 경쟁이 격화되는 가운데, 오라클이 클라우드 인프라스트럭처 부문에서 시장 예상치를 압도하는 성과를 내며 월가의 강력한 주목을 받고 있다. ‘역사적 기록’ RPO오라클은 최근 분기 실적 발표에서 클라우드 인프라 부문 잔여 이행 의무(RPO)가 4,550억달러(약 632조원)에 달했다고 밝혔다. 이는 전년 대비 359% 폭증한 수치로, 시장이 예상한 1,800억달러를 세 배 이상 뛰어넘었다.멜리우스 리서치의 벤 라이츠 기술연구 책임자는 CNBC 인터뷰에서 “이런 주문 잔고는 매우 역사적이며, 입이 벌어질 만큼 놀라운 결과”라고 평했다. 가파른 매출 성장 궤도클라우드 인프라 매출은 올해 77% 증가한 180억달러를 기록했으며, 오라클은 4년 뒤 매출이 1,440억달러에 이를 것으로 내다봤다. AI 워크로드가 몰리면서 인프라 수요가 폭발적으로 증가하는 추세가 수치로 확인된 셈이다. 월가의 호평·투자 매력 강화도이체방크는 이번 실적을 “진정으로 놀라운 성과”라며 오라클의 AI 인프라 선도 지위를 강조했다. 이에 따라 주식 등급을 ‘매수’로 유지하고, 목표주가를 기존 240달러에서 335달러로 상향했다.웰스파고 역시 이번 성과를 “AI 사업 성장의 중대한 확인”이라고 평가했고, 뱅크오브아메리카는 “AI 워크로드 수익성은 여전히 논쟁거리이지만 오라클이 대규모 성장 시장에서 확실히 점유율을 확보했다”고 분석했다. 투자자들에게 던지는 메시지오라클의 실적은 단순한 호재를 넘어, AI 인프라 시장에서 확고히 자리매김하고 있다는 신호로 받아들여진다. ‘역사적 잔고’와 가파른 성장세, 그리고 월가의 연이은 목표가 상향은 투자자들에게 오라클이 장기 성장 스토리를 본격적으로 써 내려가고 있음을 보여준다. 전략적 파트너십오라클의 래리 엘리슨 회장은 지난 1월 샘 올트먼 오픈AI CEO, 손정의 소프트뱅크 회장과 함께 백악관에서 5,000억달러 규모의 초대형 AI 데이터센터 프로젝트 ‘스타게이트’를 발표했다. 이는 오라클이 단순한 클라우드 사업자를 넘어, 글로벌 AI 인프라 질서를 재편하는 핵심 플레이어로 부상했음을 보여주고 있다. 

2025.09.11

스타벅스, 워싱 스태프 도입…설거지·화장실 청소 전담 스타벅스 코리아가 ‘워싱 스태프’를 도입해 일부 매장에 설거지와 화장실 청소를 전담토록 한다. 10일 외식업계에 따르면 스타벅스는 전날 내부 공지를 통해 '워싱 스태프 도입'을 안내했다. 워싱 스태프는 시급제 직원으로, 컵 등 식기를 수거하고 세척하는 일과 화장실 청소 업무를 맡는다. 공지에서 스타벅스는 인력난이 지속되는 지역 매장 운영에 대한 대책이 필요하고, 매출이 집중되는 시기에 효율적인 인력 운영을 위해 워싱 스태프 도입을 결정했다고 전했다. 스타벅스 일부 직원은 2021년 잇따른 행사로 업무량이 많다며 처우 개선을 촉구하는 트럭 시위를 벌이기도 했다. 스타벅스는 시위 이후로 신규 직원 채용과 함께 행사 건수를 조정하고 직원들의 복장 선택 폭을 넓혀주는 등의 조치를 해왔다. 스타벅스 관계자는 "매장을 방문하는 고객이 쾌적하고 편리하게 이용할 수 있도록 신규 직무를 신설했다"며 "파트너들이 음료 품질과 고객 서비스에 더욱 집중할 수 있을 것으로 기대된다"고 밝혔다.

2025.09.10

백종원 "더본코리아 K소스로 글로벌 진출…해외매출 1천억원 목표" 백종원 더본코리아 대표이사는 3일 서울 신라호텔에서 'TBK(The Born Korea·더본코리아) 글로벌 기업 간 거래(B2B) 소스 론칭 시연회'를 열었다. 이 자리에서 백 대표는 "TBK는 단순한 제품이 아니라 레시피와 글로벌 푸드 컨설팅을 함께 제공하는 유통 브랜드"라고 소개하며 “글로벌 시장에 'K 소스'와 푸드 컨설팅을 수출해 오는 2030년까지 해외 매출 1천억원을 달성하겠다”고 목표를 밝혔다. 백 대표는 "국내 시장에서 창출된 매출을 글로벌 투자와 개발로 연결하고, 글로벌 시장에서 거둔 성과를 다시 국내 연구개발(R&D)로 환원하는 선순환 구조를 구축해 안정적인 성장 기반을 마련하겠다"고 설명했다. 백 대표는 시연회에 선보인 'TBK 소스'의 B2B 매출과 소스를 활용한 '글로벌 푸드 컨설팅' 매출, 소스의 소비자 간 거래(B2C) 매출을 오는 2030년까지 1천억원으로 확대하는 게 목표라고 강조했다. 더본코리아의 해외 매출을 작년 42억원에서 5년 안에 약 24배로 늘린다는 포부다. 백 대표는 이달부터 미국과 유럽, 대만, 중국 등을 방문해 직접 소스 시연회를 진행하기로 했다. 미국에선 주요 거점별로 소스 시연회를 열어 현지 유통사와 협력을 시도한다. 독일과 프랑스에서는 한식 레스토랑을 대상으로 메뉴 컨설팅 영업에 나선다. 대만에선 까르푸와 코스트코 등 대형 유통사와의 협업을 추진하고 중국에서는 기업과 병원에 한식 메뉴를 공급할 계획이다. 더본코리아가 시연회에서 공개한 'TBK 소스'는 양념치킨소스와 된장찌개소스, 김치양념분말, 떡볶이 소스 등 7종이다. 연말까지 쌈장소스와 매콤찌개소스, LA갈비소스, 짜장소스 등 4종을 추가해 11종으로 제품군을 늘릴 계획이다. 소스 제품 용기에 QR코드도 심어 1분 내외의 레시피 영상을 볼 수 있도록 했다. 더본코리아는 "소스를 사용하는 현지 조리사들이 다양한 한식 메뉴의 레시피를 쉽게 따라할 수 있도록 QR코드에 재료와 조리 순서를 자세히 담았다"고 설명했다. 더본코리아는 새로운 해외사업 모델인 ‘글로벌 푸드 컨설팅’의 경우 TBK 소스를 기반으로 해외 각국의 현지 환경에 최적화한 조리 방식과 레시피를 제안하는 사업이라고 설명했다. 더본코리아 관계자는 "컨설팅 사업은 소스를 활용해 현지 매장의 수요에 맞춘 레시피와 메뉴 확장 방안을 제시해주는 것이 핵심"이라며 "이는 원가 예측과 조리 효율화, 폐기율 절감, 셰프 교육, 품질 보증 등을 제공하는 원스톱(one-stop) 서비스"라고 설명했다. 더본코리아는 기존에 해오던 소비자 간 거래(B2C) 제품 수출과 마스터 프랜차이즈(MF) 중심의 해외 사업도 이어간다. 7월 독일의 대형 유통그룹인 글로버스와 협업해 상트벤델 지역의 마크탈레 하이퍼마켓 푸드코트에서 비빔밥과 덮밥 메뉴를 론칭했다. 더본코리아는 글로버스가 운영 중인 독일 내 모든 매장과 체코 등 인근 유럽 국가에 있는 매장에 한식 메뉴를 론칭할 계획이며 프랑스와 영국의 주요 리테일 기업과도 협업을 검토하고 있다.

2025.09.03

미·중 패권 경쟁 속... 삼성·SK 속앓이?미국 트럼프 행정부가 삼성전자와 SK하이닉스의 중국 생산기지를 ‘검증된 최종 사용자’(VEU) 프로그램에서 제외하기로 하면서 국내 반도체 업계에 불확실성이 커지고 있다. 이번 조치로 인해 중국 공장의 안정적 운영이 차질을 빚을 수 있다는 우려가 제기된다. 30일 미국 상무부 발표에 따르면 상무부 산업안보국(BIS)은 삼성전자와 SK하이닉스의 중국 법인과 함께 인텔 중국 법인을 VEU 명단에서 제외한다고 밝혔다. 인텔 중국 다롄 공장은 SK하이닉스가 인수했기 때문에 사실상 한국 기업의 생산기지에 해당된다. 이번 내용은 9월2일 연방 관보에 게재되며 게재일로부터 120일 후부터 효력이 발생한다. VEU는 미국 정부가 사전에 신뢰성을 인정한 기업에 부여하는 특별 자격으로 별도 허가 없이 미국산 장비 반입이 가능하다. 그러나 이번 조치로 내년 1월부터 삼성전자 시안 낸드 공장과 SK하이닉스 우시 D램 공장 및 다롄 낸드 공장은 미국 정부의 개별 허가를 받아야 장비 반입이 가능하다. 미 정부는 이미 2022년 10월 중국 반도체 산업을 견제하기 위해 장비 수출을 사실상 금지한 바 있다. 트럼프 행정부 출범 이후 한국 기업에 대한 악재는 잇따르고 있다. 지난 4월에는 기존 고사양 인공지능(AI) 칩에 이어 중국 시장 전용으로 사양을 낮춘 H20 칩까지 수출을 제한했다. 이로 인해 엔비디아에 고대역폭 메모리(HBM)를 공급하는 삼성전자와 SK하이닉스를 비롯한 국내 기업들이 직격탄을 맞았다. 여기에 글로벌 25% 상호관세와 함께 반도체 품목에 대해서는 최대 100%의 관세 부과 가능성까지 거론되면서 경영 부담은 커지고 있다. 경영난에 빠진 인텔에 대해서는 반도체법 보조금을 출자 전환하는 방식으로 10%의 지분을 확보해 최대 주주가 됐다. 이로 인해 삼성전자와 TSMC 같은 경쟁 기업들은 경영권 위협까지 겪고 있다. 트럼프 대통령은 삼성전자와 TSMC를 직접 거론하며 인텔식 지분 확보 가능성을 언급했다가 국제적 반발이 커지자 해당 계획을 부인하기도 했다. 또한 엔비디아와 AMD에 대해서는 중국 수출을 제한했다가 풀어주는 조건으로 중국 내 매출의 15%를 요구하는 이례적인 거래를 성사시키는 등 전례 없는 압박 방식을 이어가고 있다. 반도체 품목관세 역시 100%라는 가이드라인만 나온 채 공식 발표는 지연되고 있어 관련국과 기업들의 불안이 해소되지 않고 있다. 다만 이번 VEU 취소는 120일 유예 기간이 주어지고 기존 공장 운영 유지를 위한 장비 반입은 허용된다는 점에서 협상 가능성이 남아 있다는 분석이 제기된다. 그러나 한미정상회담 직후 단행된 이번 발표는 한국 기업의 중국 내 입지를 흔드는 동시에 미·중 기술 패권 경쟁의 한가운데에서 한국 반도체 산업의 고민을 더욱 깊게 만들고 있다.

2025.08.30

하루 만에 급락 '캠브리콘'... 중국 AI 무슨 일?중국 인공지능 반도체 설계업체 캠브리콘 테크놀로지스의 주가가 하루 만에 9% 가까이 급락했다. 불과 한 달 새 2배 이상 치솟으며 ‘중국판 엔비디아’로 불렸던 주가가 제동이 걸리면서 AI 광풍에 들뜬 중국 증시에 긴장감이 번지고 있다. 29일 캠브리콘은 전날 투자자 경고 공시를 내고 “최근 주가 상승세가 업계 전반을 크게 상회하고 있으며 지수 대비 현저히 높은 수준”이라며 “펀더멘털에서 이탈했을 가능성이 있다”고 밝혔다. 또 “투자자들이 상당한 위험에 직면할 수 있다”고 덧붙이며 과열된 기대감을 스스로 경계했다. 이 발표 직후 상하이 증시에서 캠브리콘 주가는 장중 한때 10% 넘게 떨어지며 4월 이후 최대 낙폭을 기록했고 결국 9% 가까이 낮은 수준에서 마감했다. 같은 날 반도체 업체 도실리콘도 주가 변동이 비정상적으로 크다는 이유로 거래를 일시 중단해 불안 심리를 키웠다. 캠브리콘의 주가는 지난 7월 말 이후 134% 폭등하며 중국 증시의 AI 열풍을 상징했다. 대표 지수인 CSI300이 같은 기간 8% 상승하는 데 그친 것과 비교하면 17배에 달하는 상승률이다. 증시가 연초 저점 대비 20% 이상 반등하며 랠리를 이어가는 가운데 개인 투자자들의 자금이 AI 반도체 섹터로 쏠린 결과였다. 그러나 급등 이후 곧바로 나타난 조정은 과열에 대한 경고 신호로 받아들여지고 있다. 일부 증권사와 자산운용사들은 신용융자 한도를 줄였고 은행들 역시 신용카드를 활용한 주식 투자 감독을 강화하는 등 경계 태세에 들어갔다. 캠브리콘은 중국과학원의 지원을 받아 설립된 기업으로 데이터센터와 엣지 컴퓨팅을 위한 AI 칩을 설계한다. 상반기 매출은 28억8천만위안으로 전년 대비 4348% 급증했고 순이익은 10억4천만위안으로 흑자 전환에 성공했다. 올해 매출은 지난해 12억위안에서 50억~70억위안 수준으로 확대될 것으로 전망된다. 이러한 실적 호조와 더불어 중국 정부가 인공지능 발전 로드맵을 발표하면서 캠브리콘은 대표적 수혜주로 꼽혔다. 실제로 국무원은 2027년까지 차세대 스마트 단말기 보급률을 70%로 끌어올리고 2030년에는 90%를 달성한다는 목표를 세웠다. 캠브리콘의 기술 경쟁력도 투자자들의 기대를 자극했다. 회사는 2020년부터 2024년까지 연구개발에 56억위안을 투입하며 자체 AI 칩인 시위안 시리즈를 완성했다. 시위안 칩은 엔비디아의 GPU에서 학습한 모델을 그대로 구동할 수 있으며 화웨이 어센드보다 사용이 쉽다는 평가를 받았다. 이에 알리바바 텐센트 바이두 등 주요 빅테크 기업들이 클라우드와 자율주행 사업에 채택할 가능성이 제기됐다. 특히 중국 AI 스타트업 딥시크와의 협력 기대감도 주가 상승을 부추겼다. 그러나 미국의 제재는 여전히 큰 불확실성이다. 미국 정부는 2022년 캠브리콘을 중국 군사 개발 지원 혐의로 블랙리스트에 올렸고 이로 인해 주요 파트너였던 TSMC와의 협력도 끊겼다. 결국 캠브리콘은 중국 내 제조업체들과 손을 잡아야 했다. 또한 엔비디아의 AI 칩 ‘H20’의 중국 판매를 둘러싸고 미중 간 갈등이 이어지는 가운데 글로벌 경쟁 심화도 피하기 어려운 변수다. 시장 전문가들은 이번 급락이 단순한 조정에 그칠지 아니면 본격적인 거품 붕괴의 전조가 될지 주목하고 있다. 블룸버그통신은 “투자자들이 소비재 기업에서 벗어나 테크 기업으로 이동한 것이 디플레이션과 미중 무역 갈등 속 중국 증시의 새로운 흐름”이라고 평가했다. 중국 광다증권국제의 케니 응 전략가는 “첨단 반도체와 AI 산업의 빠른 성장세가 전통적 소비 분야를 넘어섰지만 과도한 기대는 리스크로 되돌아올 수 있다”고 지적했다. 한편, 캠브리콘은 중국 반도체 자립 전략 속에서 중요한 위치를 차지하고 있으나 주가 급등락은 시장의 불안정성을 그대로 보여주고 있다. 급등 후 급락이라는 롤러코스터 장세가 반복될 경우 AI 투자 열풍이 중국 증시 전반의 변동성을 키울 수 있다는 우려가 커지고 있다.

2025.08.29

개인정보위, SKT에 과징금 1348억 '철퇴'…역대 최대 규모 개인정보보호위원회가 최악의 해킹 사고가 발생한 SK텔레콤에 과징금 1348억원을 부과했다. 2020년 개인정보위 출범 이래 역대 최대 액수다. 개인정보위는 27일 전체회의를 열고 개인정보보호 법규를 위반한 SKT에 과징금 1347억9100만원과 과태료 960만원을 각각 부과했다고 28일 밝혔다. 개인정보위는 SKT의 전체 이동통신서비스 매출액을 기준으로 과징금을 산정했다고 밝혔다. 다수의 안전조치의무 위반 사항이 유출사고의 직접적인 원인이 된 점 등을 고려해 '매우 중대한 위반행위'로 판단했다고 설명했다. 위반행위를 시정하고 피해 회복을 위해 노력한 점, 가입자 인증에 필요한 핵심 정보가 유출된 점 등을 고려해 일부 감경했다는 것이 개인정보위 입장이다. 고학수 개인정보위원장은 전날 전체회의에 대해 "지금까지 SKT의 입장은 회사가 합리적인 선에서 할 수 있는 최선을 다했다는 입장이었는데, 어제는 문제가 있었고 죄송스럽게 생각한다는 쪽으로 달라졌다"고 언급했다. 또 "매우 매우 중대한 성격을 가진 정보가 유출됐는데 그 회사가 관리를 잘 못했다는 것에 관한 문제 인식을 대부분의 위원이 갖고 있었다"고 전했다. 개인정보위에 따르면 이번 해킹사고로 인해 SKT의 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함·중복 제거)의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 휴대전화번호를 기준으로 한 유출 규모는 약 2696만건이었으나, 법인·공공회선·다회선 등을 제외한 수가 이용자 수로 산정됐다. 조사 결과 해커는 2021년 8월 SKT 내부망에 첫 침투해 다수 서버에 악성 프로그램을 설치했고 2022년 6월에는 통합고객인증시스템(ICAS) 내에도 악성프로그램을 설치해 추가 거점을 확보했다. 이후에는 올해 4월 18일 홈가입자서버(HSS) 데이터베이스(DB)에 저장된 이용자 개인정보 9.82GB를 외부로 유출했다. 이용자 전체의 개인정보가 외부로 빠져나간 데에는 SKT가 기본적인 보안 조치를 제대로 하지 않았고, 관리에도 소홀했던 데 따른 것이라고 개인정보위는 판단했다. SKT는 인터넷·관리·코어·사내망을 동일한 네트워크로 연결해 운영하면서 국내외 인터넷망에서 SKT 내부 관리망 서버로 접근을 제한 없이 허용했다. 침입탐지 시스템의 이상 행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치에도 소홀했다. 특히 2022년 2월 해커가 HSS 서버에 접속한 사실을 확인하고도 비정상 통신 여부나 추가 악성프로그램 설치 여부, 접근통제 정책의 적절성 등을 점검하지 않아 유출 사고를 예방할 기회도 놓쳤다. 시스템 내 서버에 대한 접근권한 관리도 소홀해, 다수 서버(약 2365개)의 계정정보(약 4899개)가 저장된 파일을 관리망 서버에 암호 설정 등 제한 없이 저장·관리했다. HSS에서도 비밀번호 입력 등 인증 절차 없이 개인정보를 조회할 수 있도록 운영했다. 해커는 획득한 계정정보를 활용해 관리망 서버에 접속, 악성프로그램을 설치하고 HSS DB 내 개인정보를 손쉽게 조회·추출할 수 있었다. 고 위원장은 SKT의 유출 데이터가 HSS에 있다가 싱가포르를 거쳐서 넘어간 흔적이 있다고 언급하며 해외 유출 가능성을 언급하기도 했다. 고 위원장은 "싱가포르를 거쳐서 어디로 갔는지 파악해야 한다"며 "수사당국에서 그에 대한 후속 조사를 하고 있는 것으로 안다"고 설명했다. SKT는 기본적인 보안 업데이트에도 소홀했다. 해커가 악성프로그램(BPFDoor) 설치에 활용한 운영체제(OS) 보안 취약점(DirtyCow)은 이미 9년 전인 2016년 10월 보안 경보가 발령됐고, 보안 패치도 공개됐다. SKT는 이를 인지했음에도 같은 해 11월 해당 취약점을 가진 OS를 설치했고, 올해 4월 유출 당시까지도 보안 업데이트를 하지 않았다. 2020년부터 각종 상용 백신 프로그램이 관련 취약점의 실행을 탐지하고 있었음에도 이를 설치하지 않아 유출 사고가 발생했다. 가입자 인증과 이동통신 서비스 제공에 필수 인증정보인 유심 인증키(Ki) 2061만4363건을 암호화하지 않았다. 이를 평문으로 HSS DB 등에 저장해 해커가 유심 복제에 사용될 수 있는 유심 인증키 원본을 그대로 확보하도록 했다. 사내 개인정보보호책임자(CPO)의 역할도 IT 영역에 한정해 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태를 파악하지 못하고 있었다. 여기에 SKT는 개인정보가 유출된 이용자에게도 유출 사실을 뒤늦게 통지했다. 개인정보보호 법규는 72시간 내 개인정보가 유출된 이용자를 대상으로 유출 사실을 통지하도록 규정하지만, SKT는 이행하지 않았다. 개인정보위가 5월 2일 즉시 유출통지를 할 것을 의결했으나 SKT는 같은 달 9일 '유출 가능성'에 대해서만 통지했고 7월 28일에야 ‘유출 확정’을 통지했다. 개인정보위는 SKT가 개인정보보호법에서 정한 최소한의 의무조차 이행하지 않았다고 지적했다. 개인정보위는 SKT에 과징금·과태료 제재와 함께 유출 사고 재발 방지를 위해 이동통신 서비스 전반의 개인정보 처리 현황을 면밀히 파악해 안전조치를 강화하고, CPO가 회사 전반의 개인정보 처리 업무를 총괄할 수 있도록 거버넌스 체계를 정비하라고 시정명령을 내렸다. 개인정보위는 SKT 해킹사태와 같은 사례가 또다시 발생하는 일이 없도록 대규모 개인정보 처리자에 대한 관리·감독을 강화하고, 개인정보 안전관리 체계 강화방안을 마련해 9월 초 발표할 예정이다. 일각에서 나오는 SKT의 행정소송 가능성에 대해 고 위원장은 "회사가 추후에 소송을 할지 여부는 제가 예단해서 얘기할 상황은 아닌 것 같다"며 "저희가 조사하고 처분하는 과정에서 TF를 꾸렸는데, 이례적으로 많은 인력을 투입했고 위원회가 할 수 있는 역량을 최대한 발휘했다"고 밝혔다. SKT는 "이번 결과에 무거운 책임감을 느끼며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객정보 보호 강화를 위해 만전을 기할 것"이라고 밝혔다.

2025.08.28

SKT 과징금 규모는 얼마? 빠르면 오늘 결정된다 개인정보보호위원회는 27일 전체회의에서 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 심의한다. 빠르면 이날 중으로 과징금의 규모가 확정될 수 있다. 개인정보위는 이날 오후 2시께 정부서울청사에서 비공개로 전체회의를 열어 SKT에 대한 제재안을 논의한다. 구체적인 과징금 액수와 제재 수위는 위원들의 논의를 거쳐 확정될 예정이다. 제재안이 의결되면 개인정보위는 28일 이에 대해 설명할 예정이다. 자료 보완이 필요하다고 판단될 경우에는 결론이 미뤄질 수도 있다. 개인정보위는 앞서 대부분의 조사 절차를 마무리하고 지난달 말 SKT에 처분 사전통지를 했다. 개인정보위는 4월 22일 고객 개인정보 유출 사고가 발생한 SKT에 대한 조사에 착수했다. 사전통지서에는 위반 사실, 적용 법령, 예정된 처분 내용과 의견 제출 기한, 증거자료 목록 등이 포함된다. 개인정보위는 SKT의 안전조치 의무 준수 여부 등을 중점적으로 들여다본 것으로 전해졌다. 앞서 개인정보위는 이번 SKT 해킹 사태와 관련해 "법과 원칙에 따라 엄정하게 처분한다"는 방침을 고수해 온 만큼 역대 최대 규모의 과징금이 부과될 지 시선이 모인다. 개인정보보호법상 과징금은 매출액의 3% 이내에서 부과할 수 있다. 유출과 관련이 없는 매출액은 제외할 수 있으나 기업이 직접 위반 행위와 관련 없는 매출액을 증명해야 한다. 이를 토대로 예측한다면 지난해 SK텔레콤의 무선통신사업 매출(12조7700억원)을 적용할 경우 과징금이 최대 3천억원대 중반까지 이를 가능성도 있다. 하지만 SKT가 피해자 구제 및 재발 방지 대책을 마련한 점 등이 반영되면 실제 제재 수위는 1천억원 안팎으로 조정될 수 있다는 의견도 나온다. 개인정보위가 부과한 역대 최대 과징금은 2022년 9월 구글과 메타에 각각 692억원, 308억원을 부과한 총 1천억원이다. 구글과 메타는 이용자 동의 없이 개인정보를 수집해 온라인 맞춤형 광고에 활용하는 등 개인정보보호법을 위반했다. 개인정보 유출 사건에 대해서는 지난해 5월 '카카오톡 오픈채팅방 개인정보 유출' 사건에서 카카오에 내려진 151억 원이 최대였다.

2025.08.27

성수동, 재생 10년의 성과와 미래 쇠퇴한 공업지에서 서울 대표 명소로2014년만 해도 성수동은 낡은 공장과 붉은 벽돌 건물이 남은 준공업지역이었다. 그러나 성동구는 대규모 철거식 재개발 대신 도시 재생을 선택했다. 건축물의 원형을 살리면서 카페·갤러리·공방으로 재탄생시킨 전략은 성수동만의 독특한 매력을 만들었고, 사람과 기업을 동시에 불러들이는 촉매제가 됐다. 눈에 보이는 성과: 사업체·매출·방문객 급증지난 10년간 성수동의 변화를 보여주는 수치는 압도적이다.사업체 수: 2014년 1만751개 → 2023년 1만9천200개(78%↑)종사자 수: 8만2천747명 → 12만4천923명(51%↑)카드 매출: 637억원 → 2천384억원(274%↑)외국인 방문객: 6만명 → 300만명특히 지난해 내외국인 방문객은 약 3천만명에 달하며, 성수동을 서울의 대표 관광지 반열에 올려놓았다. 사회적경제·소셜벤처의 집적지재생의 성과는 단순한 상권 부활을 넘어 사회적경제로 확산됐다. 사회적기업은 24개에서 129개로, 소셜벤처는 12개에서 297개로 늘어나며 성수동은 ‘사회혁신의 메카’로 자리매김했다. ‘크리에이티브X성수’ 축제와 ‘소셜벤처 EXPO’ 등 다양한 행사를 통한 연간 경제효과는 969억원에 이른다. 경제적 가치 3.5배 성장성동구에 따르면 성수동의 공시지가는 ㎡당 321만원에서 680만원으로 상승했다. 법인 관련 소득세는 3천727억원에서 1조588억원으로 184% 증가했다. 이 같은 지표를 바탕으로 2024년 성수동의 경제적 가치는 1조5천497억원으로 평가되며, 향후 연간 1조원 이상의 경제 효과 창출이 기대된다. 새로운 도시 성장 모델정원오 성동구청장은 “성수동은 사람이 모여야 기업이 모이고, 기업이 모여야 지역이 성장한다는 새로운 도시 성장 모델을 보여준 대표적 성공사례”라고 강조했다.

2025.08.26