메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>IT/인터넷
기사사진
랜섬웨어 공격 진화...보안 취약한 중소기업, 사이버 방어 전략 필요

랜섬웨어 공격 방식이 고도화·다변화되면서 사이버 위협에 취약한 중소기업의 피해가 커지고 있다. 랜섬웨어 위협 대응을 위한 법·제도적 기반을 강화하고, 중소기업 중심의 사이버 방어 전략을 수립해야 한다는 목소리가 나온다. 27일 정보통신기획평가원(IITP)이 이달 펴낸 'ICT(정보통신기술) 브리프' 최신호에 따르면, 랜섬웨어 공격이 급증하는 가운데 사이버 위협에 취약한 중소기업의 피해가 확산하고 있는 것으로 나타났다. 미국 손해보험회사 트래블러스의 '2024 사이버 위협 리포트'에 의하면 지난해 전 세계적으로 전년 대비 약 15% 증가한 5243건의 랜섬웨어 공격이 발생했다. 랜섬웨어는 몸값(Ransom)과 악성코드(Malware)의 합성어로, 사용자의 시스템이나 파일을 암호화해 접근을 차단한 뒤 돈을 요구하는 해킹 수법이다. 지난2024년 사이버 공격으로 인한 데이터 유출 피해는 1억9500만건 이상으로 역대 최고치를 기록했다. 대기업에 비해 예산과 인력이 부족한 중소기업은 보안 위협에 특히 더 취약했다. 마이크로소프트가 작년 11월 발표한 보안 리포트에 따르면, 300명 미만 사업장의 IT 보안 제품 의사 결정자 2000명을 대상으로 실시한 설문 조사에 중소기업의 31%가 랜섬웨어, 피싱, 데이터 유출 등의 사이버 공격 피해를 입었다고 응답했다. 사이버 공격으로 인한 중소기업의 평균 피해액은 25만달러(약 3억5980만원)에 달했다. 피해 복구 비용과 영업 중단 손실까지 포함하면 실제 피해 규모는 더욱 클 것으로 예상된다. 피해 업체의 80%는 공격을 받은 후 약 10일간의 시스템 정지로 고객 신뢰를 잃고, 영업 중단을 경험해야 했다. ICT 브리프 보고서는 ▲구독형 랜섬웨어 서비스 등장 ▲합법적 도구 악용 및 정교한 표적 침투 기술 발전 ▲사이버 보안 취약성을 노린 맞춤형 공격 확대 ▲암호화 후 몸값 요구 방식에서 데이터 유출 협박으로 전략 전환 등 랜섬웨어 기술이 고도화됨에 따라 중소기업이 사이버 공격에 노출되는 사례가 늘었다고 설명했다. 랜섬웨어 개발자가 자신들의 악성코드와 인프라를 구독형 서비스로 제공하는 비즈니스 모델 RaaS(서비스형 랜섬웨어) 시장이 급성장하면서 기술 없이도 구독료만 내면 누구나 랜섬웨어를 통한 공격이 가능해졌다. 작년 한 해 전년보다 65% 늘어난 48개의 랜섬웨어 그룹이 새롭게 등장했는데, 이중 대다수가 RaaS 플랫폼을 활용해 공격을 수행했다. 또 지난해 전체 랜섬웨어 공격의 56%는 파워쉘(윈도 운영체제에 기본 탑재된 시스템 제어용 명령어 도구)과 같은 합법적 도구를 악용, 보안 솔루션 탐지를 우회해 기업 IT 인프라에 침투하는 방식으로 이뤄졌다. '블루욘더', '무브잇' 등 다수 기업이 사용하는 공급망 소프트웨어의 취약점을 악용한 공격 사례가 급증하면서 단일 침투로 수천개 기업이 동시에 피해를 입는 연쇄 공격이 벌어졌다. 중소기업의 취약한 보안 인프라와 패치 관리 부실 문제를 집중 공격하는 전략으로 내부 시스템 침투 성공률도 높아졌다. 아울러 공격 대상 중소기업의 사이버 보험 여부와 보장 범위를 사전에 조사한 뒤 공격해 보험금 한도 내에서 몸값을 책정하는 정교한 표적 선정 전술이 등장하면서 공격 효율성 또한 향상됐다. 지난 2024년 랜섬웨어 공격자의 94%가 데이터 탈취를 시도했다. 과거 '암호화 후 몸값 요구' 방식에서 '데이터 유출 협박' 중심으로 전략을 전환한 것이다. 데이터 강탈 기반 공격의 평균 피해 비용은 52만1000달러(약 7억4970만원)로 단순 암호화 공격 대비 2배 이상의 손실이 발생했다. 피해 중소기업의 고객사나 협력업체를 대상으로 2차 협박을 가해 이중, 삼중으로 갈취하는 전략도 확산하고 있다. 랜섬웨어 그룹의 피해 기업 정보 공개 위협은 평판 의존도가 높은 중소기업에 더 큰 타격을 입히며 효과적인 협박 수단으로 작용했다고 보고서는 분석했다. IITP는 "국제 랜섬웨어 이니셔티브, 인터폴 등 다자간 협력 채널에 지속 참여하고 수사 공조 활성화를 통해 범죄 생태계를 억제할 기반을 만들어야 한다"며 "시스템 침해 사고 신고 의무 확대, 몸값 지불 관련 가이드라인 마련 등 국내 법·제도의 재정비와 함께 랜섬웨어 변화에 대응할 수 있는 유연한 정책 설계가 필요하다"고 제언했다. 중소기업을 중심으로 방어 전략을 수립하고 기술·인적 보안 역량을 고도화할 방안을 마련해야 한다는 조언도 나왔다. 보고서는 ▲사전적 사고 대응 체계 구축 ▲중요 데이터 백업 유지 ▲사이버 공격 시나리오 수립 ▲정기적 모의 피싱 훈련 ▲보안 교육 강화 ▲사이버 보험 및 외부 대응 파트너와의 사전 협력 체계 확보로 조직 회복력을 높일 필요가 있다고 강조했다.

2025-04-29 15:22:05 김현정 기자
기사사진
과기정통부 'SKT 사고, 유심 정보 유출 확인… IMEI는 유출 없어

과학기술정보통신부는 SK텔레콤 침해사고 1차 조사 결과, 가입자 전화번호와 가입자식별키(IMSI) 등 유심(USIM) 정보는 유출됐지만, 단말기 고유식별번호(IMEI)는 유출되지 않았다고 밝혔다. 29일 과기 정통부는 SK텔레콤 침해 사고와 관련해 구성한 민관합동조사단이 1주일 간 조사한 결과를 1차 발표했다. 조사단은 이번 침해사고를 통해 단말기 고유식별번호(IMEI)가 유출되지 않았음을 확인했다. 이에 따라, SK텔레콤이 시행 중인 유심보호서비스에 가입할 경우, 이번에 유출된 정보만으로는 유심 복제를 통한 불법 행위가 차단될 수 있음을 검증했다. 유심보호서비스는 고객이 사용하던 기기가 아닌 다른 기기에서 고객 명의로 통신서비스에 접속하려 할 경우 이를 사전에 차단하는 서비스다. 또한 SK텔레콤은 비정상 인증 시도 차단(FDS) 시스템을 통해, 유심을 불법 복제해 SK텔레콤 망에 접속하려는 시도를 사전에 탐지·차단할 수 있는 것으로 확인됐다. 조사단은 SK텔레콤이 공격을 받은 것으로 추정되는 3종, 5대의 서버를 조사했으며, 중요정보가 포함된 기타 서버들에 대해서도 조사를 확대하고 있다. 현재까지 확인된 유출 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심 복제에 활용될 수 있는 4종과, 유심 정보 처리에 필요한 SK텔레콤 관리용 정보 21종이다. 또한, 조사 과정에서 침투에 사용된 BPFDoor 계열 악성코드 4종이 발견됐다. BPFDoor는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링 및 필터 기능(Berkeley Packet Filter, BPF)을 악용한 백도어(Backdoor)다. BPFDoor 악성코드는 리눅스 커널의 저수준 네트워크 기능을 조작하는 고도의 기술력이 필요한 고급 해킹 도구로 평가받고 있다. 일반 해커가 접근하기 어려운 은닉성과 지속성 메커니즘을 갖추고 있어, 대부분 국가 지원 해킹 그룹(APT)의 소행으로 추정된다. 시스템 내부 구조와 권한 상승 취약점에 대한 깊은 이해가 필요하다는 점에서, 사이버 보안 전문가들은 이를 최상위 난이도의 위협으로 분류하고 있다. 과기정통부는 피해 확산을 방지하기 위해 4월 25일 민간 기업 및 기관 등에 관련 정보를 공유했다. IMEI가 유출 되지 않은 것으로 확인되며 유심 복제를 통한 심 스와핑(SIM swapping) 우려는 다소 덜었다. 심 스와핑은 해커가 유심 정보를 복제해 다른 기기에서 피해자처럼 통신 서비스를 사용하는 해킹 방식을 뜻한다. 그러나 가입자 식별키(IMSI)와 전화번호 등 유심 관련 정보가 유출되면서, 악성 링크를 담은 문자로 개인정보나 금전을 탈취하는 스미싱(Smishing) 피해 우려가 여전히 크다. 또한, 유출된 IMSI를 활용해 특정 사용자의 통신을 감청하거나 위치를 추적하는 '가짜 기지국(IMSI Catcher)' 수법에 악용될 가능성도 배제할 수 없다.

2025-04-29 14:22:50 김서현 기자
기사사진
SK텔레콤, 해킹 사고 늑장 신고 논란… 국회 청문회 소환

SK텔레콤의 유심(USIM) 정보 해킹 사태와 관련해 정부와 정치권이 거세게 비판하고 나섰다. 유상임 과학기술정보통신부 장관은 29일 국회 예산결산특별위원회 종합정책질의에서 "하루 정도 더 늦게 신고한 점은 그에 합당한 처벌을 받을 것"이라고 밝혔다. 유 장관은 김성원 국민의힘 의원의 '침해 사실을 숨기려 한 것 아니냐'는 질문에 대해 이같이 답하며, "국민들께 불안과 우려를 끼친 점에 대해 소관 부처 장관으로서 송구스럽다"고 사과했다. SK텔레콤은 지난 18일 오후 6시 9분 사내 시스템 데이터의 비정상 움직임을 최초 인지하고 같은 날 오후 11시 20분 악성코드를 발견했다. 그러나 한국인터넷진흥원(KISA)에는 이보다 하루가 지난 시점에야 침해 사실을 신고해 고의 지연 의혹이 제기됐다. 현행 규정상 침해 사고는 24시간 이내에 보고해야 한다. SK텔레콤은 "사안의 중대성을 고려해 사고 원인과 피해 내용을 좀 더 철저히 파악하는 과정에서 신고가 늦어진 것"이라며 고의성은 없었다고 해명했다. 국회 과학기술정보방송통신위원회(과방위)는 전날 성명을 통해 "2300만 가입자의 개인정보와 통신 안전이 심각하게 위협받았다"며 SK텔레콤과 유영상 대표를 향해 강하게 비판했다. 과방위는 "신고 지연, 사고 경위 및 피해 규모 축소·은폐 의혹까지 더해져 국민 신뢰는 바닥까지 추락했다"고 지적했다. 유영상 SK텔레콤 대표는 30일 오전 10시 국회 과방위가 개최하는 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 이번 사고 관련 질의를 받을 예정이다. 당초 류정환 부사장이 증인으로 예정됐지만, 사안의 심각성을 고려해 유 대표가 직접 출석하게 됐다. 청문회에서는 해킹 원인과 경위, 피해 규모, 재발 방지 대책뿐만 아니라 신고 지연, 가입자 고지 미흡, 유심 교체 물량 부족 문제 등에 대한 질의와 질책이 이어질 전망이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 14:05:59 김서현 기자
기사사진
한컴, KT와 공공 AI 서비스 공동 발굴

한글과컴퓨터와 KT는 공공분야 인공지능(AI) 시장 진출을 위해 전략적 업무협약(MOU)을 체결했다고 29일 밝혔다. 양사는 이번 협약을 통해 공공기관의 디지털 전환을 공동 추진하고, 국내 AI 생태계 확산에도 협력할 계획이다. 이번 협약의 핵심은 공공부문을 대상으로 한 AI 기반 서비스의 공동 발굴과 사업화다. 양사는 공공사업 과제의 기획 및 참여, 국산 AI 솔루션의 개발과 적용, 공공 데이터를 활용한 연구개발 등 다양한 분야에서 협력 체계를 강화해 나갈 예정이다. 또한 세미나 개최, 국내외 사례 조사 등을 통해 AI 관련 전방위적 협업 기반도 마련할 계획이다. 한컴은 세계적 수준의 문서 처리 기술을 기반으로 다양한 AI 제품을 개발해왔다. AI 지능형 문서작성 도구 '한컴어시스턴트'와 AI 기반 질의응답 솔루션 '한컴피디아' 등 주요 제품을 지속적으로 고도화하며 공공 맞춤형 AI 기술 확보에 박차를 가하고 있다. 특히, 올해 국회 빅데이터 플랫폼 구축 사업에 참여해 국회 특화 AI 서비스를 선보인 바 있다. KT 역시 국가보훈부와 AI를 활용한 보훈행정 업무 혁신을 위한 협약을 체결한 바 있으며, 최근에는 수자원공사의 물관리 기술 디지털 전환을 목표로 한 'K-워터 디지털 플랫폼 구축' 사업을 수주하는 등 공공분야 AI 사업을 빠르게 확장하고 있다. 양사는 이번 협약을 계기로 공공 AI 시장에서의 경쟁력을 한층 강화하고, 실질적인 기술 융합과 서비스 연계를 통해 시너지를 창출할 계획이다. 다양한 공공기관의 수요에 대응해 현장 중심의 맞춤형 AI 솔루션도 지속적으로 선보일 예정이다. 김연수 한컴 대표는 "KT와의 협력을 통해 당사가 보유한 기술력과 공공사업 경험을 더 넓은 무대에서 펼칠 수 있을 것으로 기대한다"며 "국회 빅데이터 플랫폼 사업 등 축적된 성과를 바탕으로 공공 AI 시장의 디지털 혁신을 선도하겠다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 14:04:57 김서현 기자
기사사진
KT, 계명대학교에 ‘멀티 AI 플랫폼’ 제공

KT가 계명대학교 학생과 교직원 약 4700명에게 다양한 대규모언어모델(LLM)과 맞춤형 교육 서비스를 한 번에 이용할 수 있는 '멀티 AI 플랫폼'을 지원한다고 29일 밝혔다. KT가 AI 코스웨어 기업인 타임리와 함께 개발한 이 플랫폼은 오픈AI의 '챗GPT', 앤트로픽의 '클로드', 퍼플렉시티의 '퍼플렉시티 AI' 등 총 5가지의 LLM 기술을 하나의 플랫폼에서 통합해서 제공하는 AI 기반 서비스다. 웹페이지 또는 모바일 애플리케이션 형태로 이용할 수 있다. KT의 AI 기술에 관한 특허와 지적재산권을 토대로 개발되어 이용자에게 최적의 교육 서비스를 제공한다. 이용자의 전공 학습 정도에 따라 성취도를 예측하고, 핵심역량을 바탕으로 진로를 추천하는 기술과 프롬프트 엔지니어링을 통해 논술 첨삭을 자동화한 기술 등이 활용된다. KT는 학습 또는 업무에 필요한 문서를 자동으로 생성, 요약, 번역하는 프롬프트 템플릿도 지원한다. 학생과 교직원이 자주 사용하는 기능들을 중심으로 약 70개의 프롬프트 템플릿을 제작, 제공한다. KT 엔터프라이즈부문 AX사업본부장 유서봉 상무는 "다양한 고객군에서 업무 효율성을 높이기 위해 AI를 도입하고 있다"며 "KT가 보유한 AI·클라우드 사업 역량과 AI 관련 지적재산권을 토대로 교육·공공·기업용 AI 플랫폼 서비스를 고도화해 고객의 AX를 선도하겠다"고 말했다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 13:55:36 김서현 기자
기사사진
SK C&C, 이니스프리몰 디지털 플랫폼 전환 사업 완료

SK C&C는 아모레퍼시픽의 '이니스프리몰' 디지털 플랫폼 전환 구축 사업을 마쳤다고 29일 밝혔다. SK C&C는 고가용성 클라우드 인프라와 마이크로서비스 아키텍처를 기반으로 플랫폼 성능을 높였다. 프로모션 시기 주문량 급증에 안정적으로 대응할 수 있는 구조를 구현했으며, 이니스프리 전사 시스템 표준화와 클라우드 기술 기준 수립으로 시스템 확장성과 안정성을 동시에 확보했다고 회사 측은 설명했다. 이번 사업을 통해 최대 동시 접속자 수 26만명, 초당 트랜잭션 처리량 2만8000건에 달하는 플랫폼이 만들어졌다. 화면 응답 속도도 평균 0.74초로 대폭 개선됐다. 이니스프리몰에는 인공지능(AI) 기반 서비스도 탑재됐다. 'AI케어' 기능은 피부 상태를 분석해 맞춤형 스킨케어 제품을 추천하는 서비스로, 개인화된 쇼핑 경험을 제공한다. 또 AI가 구매 이력과 행동 데이터를 분석해 고객별 맞춤 콘텐츠를 제공하고, 실시간 날씨 정보에 기반해 제품을 추천해주는 기능도 생겼다. 이종찬 SK C&C 디지털서비스3본부장은 "이번 프로젝트는 디지털 전환(DX) 기술이 실제 쇼핑 고객 접점에서 어떻게 실질적인 성과와 혁신으로 이어질 수 있는지를 증명한 모범 사례"라며 "앞으로도 아모레퍼시픽의 디지털 ITS(정보기술서비스) 파트너로서, 고객 경험 혁신을 통해 글로벌 뷰티 기업으로 도약하는 여정에 기술로 힘을 보태겠다"고 말했다.

2025-04-29 13:54:03 김현정 기자
기사사진
SK텔레콤 9.7GB 유출 정황…IT업계 '유심 교체' 권고 확산

SK텔레콤 해킹 사건으로 인해 최대 9.7GB에 달하는 고객 정보가 외부로 유출된 정황이 확인됐다. 이에 IT 업계와 재계는 사내 보안 강화를 위해 임직원들에게 유심(USIM) 교체와 '유심보호서비스' 가입을 권고하고 있다. 다만 전문가들은 과도한 우려보다는 필요한 보안 조치를 취하는 것이 효과적이라고 조언했다. 29일 <메트로경제신문> 취재를 종합해보면, 지난 18일 오후 SK텔레콤 보안관제센터는 비정상적인 데이터 이동을 감지했다. 이후 9.7GB 분량의 정보가 외부로 전송된 사실을 확인했다. 여기에는 전화번호, 유심 인증 키값, 이동가입자식별번호(IMSI), 단말기고유식별번호(IMEI) 등 유심 관련 핵심 정보가 포함된 것으로 드러났다. 이를 문서로 환산하면 300쪽 분량의 책 9000권, 약 270만 쪽에 달하는 방대한 양이다. SK텔레콤은 18일 오후 6시 9분 트래픽 이상을 처음 감지했고, 같은 날 오후 11시 20분에는 과금분석장비에서 악성코드를 발견했다. 이어 19일 밤 11시 40분에는 홈가입자서버(HSS)에서 추가 데이터 유출이 의심되는 정황도 확인됐다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 "국민 불안이 큰 만큼 SK텔레콤은 하루빨리 더 많은 양의 유심을 확보해 유심카드 택배운송 등 보다 적극적인 조치에 나서고, 번호이동을 원하는 고객에 대해서는 위약금 면제 등 실질적 피해 구제 대책을 즉각 시행해야 한다"고 강조했다. 이번 사태로 인해 주요 기업들도 잇따라 대응에 나섰다. 네이버, 카카오, NHN, 넷마블 등 IT 기업들은 사내 공지를 통해 SK텔레콤 이용 임직원에게 유심 교체와 유심보호서비스 가입을 권고했다. 삼성전자 등 재계 주요 그룹 역시 비슷한 조치를 시행했다. 유심 정보 유출로 인한 임직원 개인정보 탈취가 기업 기밀 유출로 이어질 수 있다는 우려 때문으로 풀이된다. SK텔레콤은 현재까지 해킹으로 인한 구체적 피해 사례는 확인되지 않았다고 밝혔다. 보안 전문가들은 과도한 공포보다는 실질적 조치를 권고하고 있다. 김승주 고려대 정보보호대학원 교수는 "유심보호서비스는 유심이 다른 단말기에 장착되는 것을 원천적으로 막는 서비스"라며 "해커가 유심을 복제하더라도 다른 기기에 꽂아 사용하는 것을 차단할 수 있다"고 설명했다. SK텔레콤은 "유심보호서비스는 2023년 서울경찰청 사이버수사대와 협력해 개발된 것으로, 사실상 유심 교체와 동일한 보호 효과를 제공한다"며 "해킹 사고 이후 비정상 인증 차단(FDS) 시스템을 최고 수준으로 격상했고, 유심 무료 교체 조치도 함께 시행 중"이라고 밝혔다. 또다른 보안 전문가는 "불필요한 인증이나 본인명의로 개통된 미확인 회선, 처음 보는 문자 또는 통화가 있을시 즉각 신고하고 재부팅을 요구하는 문자나 전화를 받을 경우 유심 탈취 가능성이 있으므로 신중해야 한다"고 설명했다. SK텔레콤은 전국 매장과 공항 로밍센터를 통해 유심 무료 교체를 이어갈 예정이며, 사고 이후 자비로 유심을 교체한 고객에게는 별도 환급도 지원할 계획이다. SK텔레콤 망을 사용하는 알뜰폰 가입자에 대해서도 무료 유심 교체를 적용한다. 한편, 알려진바에 따르면 유심 무상 교체 첫날인 27일 23만명이 유심 교체를 완료했고 온라인을 통해 유심 교체를 예약한 사람은 263만명으로 확인됐다. SK텔레콤 가입자 수는 2300만명 수준이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 10:21:16 김서현 기자
기사사진
LG유플러스, 가정의 달 맞이 U+tv 콘텐츠 프로모션 진행

LG유플러스가 자사 인터넷TV(IPTV) 서비스인 U+tv에서 가족이 함께 볼 수 있는 프로그램 프로모션을 진행한다. 우선 LG유플러스는 최신 영화를 U+tv로 감상한 고객에게 항공, 쇼핑 상품권을 선물한다. 다음달 11일까지 '캡틴 아메리카: 브레이브 뉴 월드', '미키17', '콘클라베' 등 신작 VOD를 포함 9900원 이상의 콘텐츠를 구매한 고객 중 추첨을 통해 ▲대한항공 기프트카드 50만원(2명) ▲다이소·편의점 1만 원 상품권(100명, 종류 랜덤) 등을 증정한다. 또한 첩보 액션 블록버스터 '미션 임파서블' 시리즈를 5월 2일부터 13일까지 소장 구매한 고객 50명에게는 5월 17일 새롭게 개봉하는 '미션 임파서블: 파이널 레코닝' 예매권(1인 1매)을 제공한다. 5월 2일부터 15일까지 가족과 함께 즐기기 좋은 '수퍼 소닉3', '트랜스포머 ONE', '가필드 더 무비', '웡카' 등 50여편의 영화를 최대 50% 할인된 가격으로 구매할 수 있다. 이외에도 LG유플러스는 어린이날을 맞아 자사 키즈 전용 플랫폼 '아이들나라'의 콘텐츠도 무료로 제공하는 프로모션을 진행한다. 기존에는 유료 구독을 통해 제공되던 '핑크퐁', '콩순이', '또봇' 등 약 2000편의 콘텐츠를 5월 1일부터 6일까지 별도의 가입절차 없이 자유롭게 시청할 수 있다. 한편 LG유플러스는 최신 영화, 해외 OTT 오리지널 시리즈 등 8만여 편의 콘텐츠를 감상할 수 있는 구독형 서비스 '유플레이' 내에 '가족과 함께 보면 좋은 영화' 테마관을 신설할 계획이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 09:24:44 김서현 기자
기사사진
딥시크, 韓 개인정보보호위 시정 권고 받아들이고 다운로드 재개

중국 생성형 인공지능(AI) 스타트업 딥시크(DeepSeek)가 우리나라 개인정보보호위원회의 시정 권고를 일부 수용하고, 애플리케이션 다운로드 서비스를 약 2개월 만에 재개했다. 딥시크는 개인정보 과잉 수집 논란과 관련해 최근 정부의 사전 실태점검을 받은 바 있다. 29일 <메트로경제신문> 취재에 따르면 딥시크 앱이 다운로드가 재개 돼 한국에서도 딥시크 앱을 사용할 수 있게 됐다. 개인정보위는 지난 23일 제9회 전체회의를 열고 딥시크에 대해 사전 실태점검 결과를 심의·의결, 시정 권고를 내렸다. 이 과정에서 딥시크가 국내 출시 당시 중국어와 영어로만 개인정보 처리방침을 제공하고, 개인정보 파기 절차, 보호책임자 정보 등 필수 기재사항을 누락한 사실이 확인됐다. 또한, 키 입력 패턴 수집을 예고하고 AI 프롬프트 입력 데이터를 중국 및 미국 서버로 동의 없이 전송한 사실도 드러났다. 특히 딥시크는 틱톡 모기업 바이트댄스의 자회사인 볼케이노(Beijing Volcano Engine Technology Co., Ltd.)를 통해 한국 이용자의 프롬프트 입력 데이터를 전송해 온 것으로 밝혀졌다. 이에 개인정보위는 한국어 처리방침 공개, 국외 이전 시 합법적 근거 구비, 기존 전송 데이터 즉각 파기, AI 학습에 대한 이용자 선택권 보장(opt-out 기능 도입) 등을 시정 권고했다. 이에 따라 딥시크는 최근 한국어판 처리방침을 새롭게 공개하고, 개인정보 처리방침에 "한국 개인정보보호법을 준수해 개인정보를 처리한다"고 명시했다. 아울러 개인정보를 이전받는 해외 업체를 구체적으로 명시하고, 이용자가 개인정보 이전을 거부할 수 있는 선택권도 제공한다고 밝혔다. 또한 AI 학습에 대한 옵트아웃 기능도 지난 3월 17일부터 적용했다고 설명했다. 딥시크는 "14세 미만 아동을 대상으로 서비스를 제공하지 않으며, 아동 개인정보를 수집하지 않는다"고 고지하는 등 아동 보호 조치도 강화했다. 또 개발 서버 접근 제한, 디렉터리 리스팅 방지 등 보안 취약점 개선 조치도 완료했다고 밝혔다. 다만 개인정보위가 권고한 '볼케이노로 이미 이전된 프롬프트 입력 데이터의 즉시 파기' 여부는 아직 확인되지 않았다. 개인정보위 관계자는 "관련 자료를 추가로 받아봐야 한다"고 밝혔다. 현재 딥시크 앱은 구글 플레이스토어와 애플 앱스토어에서 다시 검색 및 다운로드가 가능하다. 딥시크가 개인정보위의 시정 권고를 10일 이내 수락할 경우, 이는 법적 시정명령으로 간주되며 60일 이내에 이행 결과를 보고해야 한다. 개인정보위는 이후 최소 두 차례 이상 이행 여부를 점검하며 지속적으로 관리해 나갈 방침이다. /김서현기자 seoh@metroseoul.co.kr

2025-04-29 08:53:32 김서현 기자