kgma2024 ×
검색결과42건
산업

법원, '해킹으로 개인정보 유출 뉴트리코어 쇼핑몰 과징금 정당'

법원이 개인정보가 해킹으로 유출된 업체에 부과된 4억원대 과징금이 정당하다고 판단했다.10일 법조계에 따르면 서울행정법원 행정2부는 건강기능식품 제조사 에스엘바이오텍이 개인정보보호위원회를 상대로 낸 과징금 부과 처분 취소 소송을 원고 패소로 판결했다.재판부는 "원고는 사회 통념상 합리적으로 기대할 수 있는 정도의 보호조치를 다했다고 할 수 없다"며 "부과된 과징금이 지나치게 가혹해 비례의 원칙이나 평등의 원칙에 반해 재량권을 일탈·남용했다고 보기 어렵다"고 판시했다.에스엘바이오텍이 운영하던 '뉴트리코어' 쇼핑몰은 2022년 9월 해커의 공격으로 회원 11만9856명의 이름·생년월일·주소·아이디·비밀번호 등 개인정보가 유출됐다. 전체 회원 64만여명의 약 5분의 1 규모였다.개인정보보호위는 방지 시스템 운영 미비와 유출 지연 신고 등의 이유로 지난해 3월 에스엘바이오텍에 4억6457만원의 과징금을 부과했고, 회사 측은 불복해 행정소송에 나섰다.회사 측은 업종이나 규모에 상응하는 주의의무를 다했음에도 다른 클라우드 업체의 문제로 해킹이 발생했다고 주장했다. 아울러 과징금을 산출하는 기준인 '위반행위와 관련한 매출액'이 모호해 명확성의 원칙에 위반되고, 직접 매출뿐 아니라 간접 매출까지 포함해 과잉금지원칙에도 반한다고 덧붙였다. 그러나 재판부는 "쇼핑몰에 대용량 파일 업·다운로드 제한을 설정하지 않아 악성코드 파일이 업로드되는 등 접근통제를 소홀히 한 점이 인정된다"고 판단했다.다른 클라우드 업체의 문제라는 주장에는 "이 사건 쇼핑몰에서 수집·보관하는 개인정보에 대해서는 원고에게 안전조치 의무가 있다"며 받아들이지 않았다.과징금 산출 기준에 대해서도 "유출된 개인정보 활용 가능성 등을 고려하면 간접 매출을 포함하는 것이 과중한 제재라고 할 수 없다"고 기각했다.김두용 기자 k2young@edaily.co.kr 2024.06.10 09:30
IT

151억 과징금 카카오, '개인정보 유출' 피해자라고 주장한 이유

이용자 정보 유출로 역대 최대 과징금 처분을 받은 카카오가 기나긴 법정 다툼에 돌입할 것으로 보인다. 개인정보는 아니지만 해커가 악용한 특정 문자열(회원일련번호)이 쟁점으로 부상할 전망이다.26일 업계에 따르면 카카오는 개인정보보호위원회(이하 개인정보위)의 판단에 곧바로 불복해 행정소송을 포함한 모든 수단을 앞세워 대응하겠다는 입장을 밝혔다.개인정보위는 지난해 3월 카카오톡 익명 기반 오픈채팅방 이용자의 개인정보가 불법으로 거래되고 있다는 사실을 인지해 조사에 나섰고 해커가 최소 6만5719건을 추출한 것으로 확인했다.해커는 오픈채팅방에 침투해 회원일련번호와 오픈채팅방 이름, 닉네임을 뽑아냈다. 그리고 일반채팅에서는 불법 프로그램으로 '친구 추가' 기능에 무작위로 번호 등을 입력해 회원일련번호, 휴대전화번호, 프로필명으로 리스트를 만들었다.이후 공통 데이터인 회원일련번호로 매칭해 데이터베이스를 구축했다. 이렇게 모은 정보는 주식이나 부동산 등 오픈채팅방 주제에 맞는 미끼성 메시지를 보내는 데 쓰였다.온라인 커뮤니티 한 이용자는 "증권 오픈채팅방에 한 번 들어갔을 뿐인데 얼마 지나지 않아 주식 투자 권유 문자가 왔다"고 했다.이에 개인정보위는 카카오에 과징금 151억4196만원과 과태료 780만원을 부과했다. 기존 역대 최대 과징금이었던 골프존(약 75억원)보다 두 배 이상 많다.하지만 카카오의 사례는 골프존과 큰 차이가 있다. 골프존은 암호화하지 않은 주민등록번호 등 개인정보를 전 직원이 쓰는 파일서버에 저장해 공유했다.또 계정 정보만 있으면 외부에서 내부 업무방에 접속할 수 있었다. 골프존은 관리 소홀을 인정하고 재발 방지를 약속했다.카카오의 경우 문제가 된 것은 회원일련번호다. 페이스북과 X(옛 트위터), 텔레그램 등 다수 SNS(사회관계망서비스)에서 볼 수 있는 문자열로, 서비스 제공에 필요한 비개인정보다.이는 개인정보가 아니며, 편법으로 범죄를 저지른 것은 해커라고 회사는 강조하고 있다.카카오 관계자는 "회원일련번호는 어떠한 개인정보도 포함하고 있지 않으며, 이것으로 개인 식별이 불가능하다"며 "​​사업자가 생성한 서비스 일련번호는 관련 법상 암호화 대상이 아니기 때문에 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 강조했다.다만 카카오는 2020년 8월 이후 생성된 오픈채팅방의 관련 정보는 암호화했다.이 관계자는 "해커가 결합해 사용한 정보는 당사에서 유출된 것이 아니다. 해커가 불법적인 방법으로 자체 수집한 것"이라며 해커의 불법 행위까지 카카오의 과실로 판단한 부분을 지적했다.이번 사고로 카카오의 미래 사업은 타격을 입을 것으로 보인다.카카오는 지인 기반이라는 한계를 넘어 글로벌 이용자를 끌어들이기 위한 채널로 오픈채팅을 지목한 바 있다. 올해 1분기 카카오의 플랫폼 매출 절반 이상(55%)을 톡비즈가 차지했는데, 오픈채팅 활성화로 광고 지면이 조금씩 확대되던 참이었다.정길준 기자 kjkj@edaily.co.kr 2024.05.27 07:00
IT

개인정보 유출 카카오, 역대 최대 151억 과징금 철퇴

최소 6만5000건의 개인정보를 유출한 카카오가 ‘역대 최대 과징금’ 철퇴를 맞았다. 국내 업체 중 기존 최대 과징금인 골프존의 75억원보다 두 배 이상 많은 금액인 151억여원에 달한다. 개인정보보호위원회는 23일 전날 제9회 전체회의에서 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 한 카카오에 대해 과징금 부과를 의결했다고 밝혔다. 개인정보위는 지난해 3월 카카오톡 오픈채팅 이용자의 개인정보가 불법 거래되고 있다는 보도에 따라 개인정보보호법 위반 여부 조사에 착수했다. 당시 온라인 마케팅 프로그램을 거래하는 한 사이트에서는 카카오톡 오픈 채팅방 참여자의 실명과 전화번호 등 정보를 추출해준다는 업체의 광고 글이 잇달아 올라왔던 것으로 알려졌다. 개인정보위에 따르면 해커는 오픈 채팅방의 취약점을 이용해 이곳에 참여한 이용자 정보(임시ID)를 알아내고, 카카오톡의 '친구 추가' 기능 등을 통해 일반채팅 이용자 정보(회원일련번호)를 파악했다. 이들 정보를 '회원일련번호'를 기준으로 결합해 개인정보 파일로 생성했고, 이를 텔레그램 등에 판매한 것으로 확인됐다.회원일련번호는 카카오톡 내부에서만 관리를 목적으로 쓰이는 정보로 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념이다.남석 개인정보위 조사조정국장은 "정확한 유출 규모는 경찰에서 조사 중"이라며 "특정 사이트에 카카오톡 오픈채팅방 이용자 696명의 정보가 올라와 있는 것을 확인했고, 해커가 최소 6만5719건의 개인정보를 조회한 것으로 확인했다"고 밝혔다. 개인정보위는 카카오가 오픈채팅 서비스를 운영하면서 참여자의 임시 아이디(ID)를 암호화하지 않아서 임시 아이디에서 회원일련번호를 쉽게 확인할 수 있었다는 점을 파악했다. 카카오는 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 신고하지 않았을뿐더러 이용자에게 이 사실을 알리지 않은 것으로 알려졌다. 이에 개인정보위는 카카오에 대해 안전조치의무 위반으로 과징금 151억4196만원을, 안전조치의무와 유출 신고·통지의무 위반으로 과태료 780만원을 부과했다.아울러 카카오가 이용자에게 유출 통지를 할 것을 시정명령하고, 개인정보위 홈페이지에 이러한 처분 결과를 공표하기로 했다.카카오는 이날 입장문에서 "회원일련번호와 임시 아이디는 그 자체로 어떠한 개인정보도 포함하고 있지 않으며 이것으로 개인 식별이 불가능하다"며 "행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정"이라고 강조했다.김두용 기자 k2young@edaily.co.kr 2024.05.23 15:09
IT

주민번호·계좌 등 221만명 정보 털린 골프존, '최다 과징금' 75억 철퇴

스크린골프 연습장 1위 골프존이 안전 조치 미흡으로 220만명이 넘는 고객·직원 개인정보 해킹의 빌미를 제공해 75억원이 넘는 과징금 철퇴를 맞았다.개인정보보호위원회(이하 개인정보위)는 전체회의를 열고 개인정보 보호 법규를 위반한 골프존에 75억400만원의 과징금과 540만원의 과태료를 부과하기로 했다고 9일 밝혔다. 이번 처분은 지난해 9월 강화된 개인정보보호법 개정안이 시행된 이후 실질적으로 적용된 첫 사례다. 과징금은 국내 업체 중 역대 최다이다. 과징금이 가장 많이 부과된 단일 기업은 구글로, 2022년 692억원이었다. 개인정보위에 따르면 골프존은 지난해 11월 랜섬웨어 공격을 받았고, 이 과정에서 해커가 서버 관리자 계정을 포함한 주요 정보를 탈취했다. 이후 해커는 업무망 내 파일서버에 원격으로 접속해 저장돼 있던 파일을 빼돌려 다크웹에 공개했다.이에 221만명 이상의 서비스 이용자와 임직원 개인정보가 빠져나갔는데, 일부는 주민등록번호(5831명)와 계좌번호(1647명)도 유출됐다.이번 사고를 계기로 개인정보위가 개인정보보호법 준수 여부를 살펴본 결과 골프존은 안전 조치 의무와 주민등록번호 처리 제한, 개인정보 파기 등을 위반한 것으로 나타났다.먼저 골프존은 전 직원이 쓰는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있는 사실을 인지하지 못했다.재택근무가 늘어 급하게 가상 사설망을 도입하는 과정에서는 외부에서 내부 업무망에 ID와 비밀번호만으로 접속할 수 있도록 허용하는 등 보안 위협을 방치했다.또 주민등록번호 등은 암호화하지 않은 상태에서 파일서버에 보관하고 있었으며, 보유 기간이 경과하거나 목적을 달성한 개인정보(최소 38만명)는 파기하지 않았다.개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이뤄지는 서비스 영역뿐 아니라 다양한 고객 정보를 취급하는 내부 업무 영역에서도 철저한 개인정보 보호 조치가 적용돼야 함을 강조한 사례"라고 했다.골프존은 곧장 재발 방지를 위해 총력을 기울이겠다는 입장을 냈다.골프존은 "올해부터 전년 대비 4배 규모의 정보 보호 투자를 적극적으로 추진하고 있다"며 "보다 개선된 서비스를 제공해 고객 신뢰를 회복할 수 있도록 각고의 노력을 다하겠다"고 했다.정길준 기자 kjkj@edaily.co.kr 2024.05.09 14:02
IT

들뜬 설에도 문자 확인은 신중하게…실수로 링크 눌렀다면

올해 설 명절에도 전화 사기가 기승을 부릴 전망이다. 택배나 부고 문자를 사칭하는 등 더욱 교활해졌다. 모르는 번호는 일단 의심하고, 무심결에 문자 속 링크를 눌렀다면 곧바로 대응해야 피해를 최소화할 수 있다.9일 경찰청에 따르면 전화 금융 사기 피해액은 연말을 앞둔 지난해 10월 270억원에서 11월 483억원, 12월 561억원으로 급증했다.특히 스미싱(미끼 문자) 시도 차례가 눈에 띄게 늘고 있다.스미싱은 전기통신금융사기 통합신고대응센터에서 작년 12월 기준 전체 신고·제보의 36%를 차지했다. 부고장과 해외직구 관련 관세청 사칭 문자 비중이 70%였다.경찰청은 "교수와 변호사, 심지어 경찰공무원까지 피해를 봤으며, 인식과 달리 20·30대 피해자가 상당히 많다"고 경고했다.검찰청·검사·금융감독원 직원이라고 속이는 예가 대표적이다. 피해자 계좌가 자금 세탁에 연루돼 수사 협조를 요청한다며 현금을 수거하거나 계좌 이체, 상품권 구매 등을 유인하는 방식이다.이자가 싼 대출로 바꿔주겠다며 금융회사 직원을 사칭해 기존 대출 위약금을 현금이나 계좌 이체로 요구하는 수법도 있다.경찰청은 "수사기관은 절대 구속한다며 협박하지 않는다"며 "주변에 알리지 못하게 하는 사람은 범인"이라고 했다. 또 "대출이 필요하면 은행·금융감독원 등 공인 기관에 문의하라"고 덧붙였다. 새해 덕담이 오가는 설 연휴에는 택배사로 둔갑한 스미싱이 판을 친다. 선물이 왔다고 금방 착각할 수 있어서다. 쉽게 지나칠 수 없는 부고 문자를 악용하기도 한다.택배사가 메시지로 물건을 놓을 장소를 묻는 경우가 많아 무심결에 확인이 되지 않은 링크를 누를 수도 있다. 이로 인해 최악의 경우 악성 앱이 깔리면 범인은 언제든 전화를 가로채서 받을 수 있다.실수로 링크를 눌렀어도 피해를 막을 방법이 있다. 스마트폰 사용에 익숙하다면 '내 파일' 앱에서 최근 다운로드 기록을 검색해 출처를 알 수 없는 앱을 삭제한다.절차가 복잡하다면 경찰청 보안 앱인 '시티즌코난'이나 KT의 '후후 앱을 설치한다. 악성 앱을 탐지해 삭제할 수 있으며, 다운로드 링크를 지인에게 전달하는 기능도 지원한다.온라인 쇼핑몰이나 공공기관처럼 꾸민 가짜사이트에 개인정보를 입력해 악용이 우려될 때도 피해를 예방할 수 있는 채널이 있다.먼저 웹 서비스인 '엠세이퍼'에 접속해 현재 가입된 모든 통신 회선을 확인하고 신규 가입을 차단한다. 앱 '계좌정보통합관리'에서는 은행⋅카드⋅보험 등 금융 상품 가입 정보를 확인할 수 있다.'개인정보 노출자 사고 예방' 홈페이지에 들어가면 개인정보 노출자로 등록해 은행⋅카드⋅보험⋅증권 등 신규 개설 조건을 강화할 수 있다. '털린 내 정보 찾기'에서는 개인정보 유출 이력을 볼 수 있다.정길준 기자 kjkj@edaily.co.kr 2024.02.09 07:00
IT

SKT 에이닷, 애플빠 염원 '통화 녹음' 내놨다

애플 아이폰의 아쉬움으로 꼽혔던 통화 녹음 기능을 SK텔레콤의 인공지능(AI) 비서 '에이닷'이 구현해냈다.SK텔레콤은 에이닷의 아이폰 앱에서 '에이닷 전화'로 통화 녹음·통화 요약 등 기능을 제공한다고 24일 밝혔다. AI가 통화 내용의 맥락을 분석해 통화 유형과 요약을 지원한다.SK텔레콤 가입자는 에이닷 아이폰 버전 업데이트로 앱 하단의 AI 전화 메뉴에서 에이닷 전화를 이용할 수 있다. HD 보이스 통화가 가능해야 하며, 개인정보 수집 및 이용 동의를 거쳐야 한다. 발신·수신 때 통화 녹음 기능을 이용할 수 있다. 자동 녹음을 이용하거나, 녹음이 필요할 때 통화 화면에서 수동으로 켤 수 있다.발신 시에는 에이닷 앱 내 AI 전화 메뉴에 진입해 키패드로 번호를 입력하거나 에이닷 전화 홈에서 통화 기록이나 연락처를 눌러 전화를 거는 방식으로 쓸 수 있다. 수신 시에도 기본 모드가 아닌 에이닷 전화로 전화를 받게 된다.통화가 끝나면 녹음 파일이 채팅 형태로 생성된다. 녹음 파일의 음성 재생은 물론 통화 텍스트 및 요약 검색도 뒷받침한다.녹음 파일은 앱 데이터 형태로 이용자의 단말에 저장된다. 1년이 지나면 자동으로 삭제된다. 서비스 탈퇴나 앱 삭제 등으로 지워지면 복구할 수 없다.김용훈 SK텔레콤 AI서비스사업부장은 "통화 녹음과 요약에 대한 니즈가 컸던 아이폰 사용자들에게 많은 호응을 얻을 수 있을 것으로 기대한다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2023.10.24 14:31
산업

"대한항공 NFT 이벤트"…피싱 메일 속지마세요

대항항공을 사칭한 피싱 메일이 유포돼 소비자의 주의가 필요하다.11일 항공업계에 따르면 최근 대한항공 회원을 포함한 불특정 다수의 네티즌에게 '대한항공 NFT 발행, 무제한 10% 할인쿠폰의 혜택!'이라는 제목의 이메일이 뿌려졌다.대한항공이 출시한 NFT를 소유하면 일본행 항공권 무료, 모든 항공권 10% 할인쿠폰 등의 혜택을 제공한다는 내용이다. 공식 웹사이트에서 판매하는 NFT를 선착순 75명에게 무료로 발행한다는 안내도 있다.이메일 아래에는 대한항공에서 발송한 이메일처럼 대표이사 이름과 주소, 사업자등록번호, 개인정보 보호 책임자 이름 등도 적혀 있다.그러나 대한항공은 NFT를 발행한 사실이 없다. 해당 이메일도 대한항공이 보낸 것이 아니다. 대한항공 관계자는 “대한항공이 공식 발송하지 않은 출처 불분명 이메일의 첨부파일이나 URL을 클릭하지 말아 달라”고 당부했다. 이어 “대한항공은 악성 사칭 메일로 인한 고객 피해를 최소화할 수 있도록 홈페이지 공지를 올리고 개별 고객에게 주의 안내 메일을 발송하고 있다”고 밝혔다.이번 피싱 메일에 포함된 '지금 구매' 버튼을 누르면 수신자의 PC나 모바일 기기에서 악성코드가 설치될 위험이 있다.최근 들어 NFT 등을 키워드로 한 피싱 메일이 기승을 부리는 추세다. 스타벅스코리아 등에 따르면, 최근 '스타벅스'를 발신자로 한 대량 이메일이 불특정 다수에게 배포됐다. 해당 메일에는 '스타벅스 NFT 프리 민팅 진행'을 알리는 안내글과 함께 관련 링크가 달렸다.관련 링크를 클릭하면 스타벅스 공식 사이트로 위장한 피싱 사이트가 열리고, 이후 NFT를 받을 수 있도록 가상 지갑과 연결하라는 안내문이 나온다. 하지만 가상 지갑을 연결하는 순간 지갑에 있던 기존 가상 자산은 모두 해킹된다.지난 3월에는 롯데홈쇼핑 관련 사이트로 위장한 '벨리곰 NFT 프리 민팅 진행'이라는 이메일도 유포돼 피싱에 이용된 바 있다.안민구 기자 amg9@edaily.co.kr 2023.06.11 14:16
IT

카카오헬스케어, 연내 혈당 관리 솔루션 출시…"글로벌 진출 목표"

카카오헬스케어가 연내 혈당 관리 솔루션을 시작으로 본격적인 개인 맞춤형 의료 서비스 확장에 나선다.카카오헬스케어는 빅데이터·사물인터넷·인공지능·모바일 기술을 활용한 디지털 헬스케어 서비스를 선보인다고 2일 밝혔다. '기술로 사람을 건강하게'를 미션으로 제시했다.황희 카카오헬스케어 대표는 이날 경기도 성남시 판교 사옥에서 열린 기자간담회에서 "궁극적으로 우리나라 국민보건 증진에 보탬이 되고, K 의료의 글로벌 진출을 이뤄내는 것에 기여하는 등 카카오의 일원으로서 사회적 책임을 다할 것"이라고 말했다. 카카오헬스케어는 이용자·병원·기업 등 각 고객들에게 필요한 맞춤형 서비스를 제공하기 위해 지난 1년 동안 조직 정비와 사업 목표 설정 및 세분화, 유관기관 업무협약 등을 추진해왔다.안전한 서비스를 제공하기 위해 ISO27001(정보보호 경영시스템 국제표준)과 ISO27799(의료개인정보보호 시스템 국제표준) 인증 심사를 통과했고, 기술 및 비즈니스 모델 관련 특허 출원도 진행 중이다.먼저 이용자 측면에서는 '모바일 기반 초개인화 건강 관리' 플랫폼을 제공해 의료 소비자 개인이 직접 참여하는 헬스케어 생태계를 구축하고, 의료 접근성 향상 및 헬스케어 영역에서 디지털 공평성 확보에 기여할 방침이다.특히 올해는 대표적인 만성질환 중 하나인 당뇨에 초점을 맞춰 연속혈당측정기(CGM)와 스마트폰을 활용한 혈당 관리 서비스를 3분기 내 출시한다.연속혈당측정기는 1회 착용으로 최대 15일 동안 실시간으로 혈당 정보를 수집한다.사용자는 각종 웨어러블 기기, 체중계 등 스마트기기와 카카오헬스케어의 모바일 헬스케어 플랫폼으로 혈당에 영향을 미치는 주요 변수인 운동·수면·식사·스트레스·체지방·근육량 등의 데이터를 쉽게 입력할 수 있다.이렇게 모은 정보를 바탕으로 혈당과 각종 변수 간의 상관관계를 인공지능으로 분석하고 누적 가이드를 제공한다. 사용자는 본인 스스로 문제가 되는 변수를 제어하면서 건강을 관리할 수 있다.이 서비스로 이용자가 주도적으로 생활습관을 교정하면서 편리하게 혈당을 관리하고, 더 나아가 관련 질환인 고혈압·고지혈·비만 등도 예방할 수 있도록 도울 예정이다.또 카카오헬스케어는 의료기관이 보유하고 있는 양질의 임상데이터와 다양한 의무기록을 표준화해 데이터 레이크를 구축하고, 인공지능과 대규모 기계 학습 등을 편리하게 활용할 수 있는 솔루션과 플랫폼을 제공하는 '테크 브릿지'의 역할을 수행할 계획이다.현재 국내 대형병원을 대상으로 파일럿 프로젝트에 착수했으며, 2분기 내 대규모 병원 데이터를 처리하는 시스템을 시장에 선보일 예정이다. 이를 위해 병원, 헬스케어 관련 스타트업 등과 업무 협약을 맺고 카카오, 카카오엔터프라이즈 등 기술 공동체와도 긴밀하게 협업하고 있다.이미 '원격 중환자실 시스템'(eICU)을 개발해 분당서울대학교병원을 중심으로 주변 공공 병원들을 연결하고 지역 병원 내 중환자실 현황 등을 쉽게 파악할 수 있도록 했다.필요한 경우, 원격지 중환자실의 환자 생체 신호를 중앙 센터에서 모니터링하거나 의료인 간 협진이 가능하도록 시스템을 지원하고 있다.이 밖에도 ESG(환경·사회·지배구조) 경영 차원에서 지난해 9월 카카오와 협업해 국민들의 롱코비드 극복을 뒷받침하기 위해 '숨운동 서비스'를 내놨다. 카카오톡 내 '코로나19 자가진단 챗봇'을 구축하기도 했다.황희 대표는 "올해 본격적인 서비스 출시로 대한민국 대표 헬스케어 기업으로 발돋움하고 빠른 시간 내에 글로벌 시장 진출을 추진할 것"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2023.03.02 10:17
IT

하나는 개인용, 하나는 업무용, 카톡도 2개로…'1폰 2번호' 시대 열렸다

앞으로 개인용과 업무용 2개의 스마트폰을 번거롭게 들고 다니지 않아도 된다. 하나의 폰으로 두 개의 번호를 쓸 수 있는 이심(eSIM) 서비스가 상용화하기 때문이다. 소비자들은 고가의 요금제에 가입할 필요가 없이 저렴한 비용으로 번호를 추가할 수 있다. 카카오톡·페이스북과 같은 SNS(사회관계망서비스) 계정도 하나씩 늘어난다. 28일 업계에 따르면 KT가 이동통신 3사 중 가장 먼저 이심 활용 요금제를 내놓는다. 내달 1일 '듀얼번호' 요금제를 출시할 계획이다. 알뜰폰 사업자인 KCT(티플러스)가 2020년 7월 처음으로 이심 요금제를 선보였는데, 이통사가 이심 상품을 판매하는 것은 이번이 처음이다. '1단말기 1회선 2번호'를 지원하는 이통 3사의 기존 듀얼넘버 서비스와 달리 이심은 '1단말기 2회선 2번호'다. 보조 번호로 전화를 걸 때 상대방 연락처 앞에 고유번호를 입력해야 했던 불편함을 해소한 것이 특징이다. 이심은 기존 유심과 동일하게 가입자를 식별하는 역할을 하지만 칩 대신 프로파일을 다운로드하는 방식을 쓴다. 하나의 폰으로 2개 번호를 적용하는 '듀얼 심'을 구현할 수 있다. 정부는 가계통신비 부담을 완화하고 고객 선택권을 넓히기 위해 알뜰폰 지원책을 마련한 데 이어 이번 이심 도입을 추진했다. 지난해 7월 이통 3사와 유관기관이 협의체를 만들어 제도적·기술적 기반을 닦았다. KT의 듀얼번호 요금제는 유심과 이심을 동시에 쓴다. 일반 요금제에 가입한 고객에게 월 8800원에 두 번째 번호용 데이터 1GB를 지급한다. 이를 모두 소진하면 최대 400Kbps 속도로 데이터를 무제한 제공한다. 400Kbps 속도는 메시지 송수신과 인터넷 서핑에는 무리가 없지만 고화질 영상을 시청할 때는 제한적인 수준이다. KT 듀얼번호는 일반 요금제와 똑같은 통신망을 활용한다. 5G 일반 요금제를 쓰고 있으면 듀얼번호 요금제도 5G 전용으로 가입해야 한다. 약정이 없어 가입과 해지가 편하고, 주 번호의 음성과 문자를 두 번째 번호로 공유할 수 있다. 고객은 이심으로 알뜰폰을 포함한 여러 통신사를 조합할 수 있다. 보조 회선도 선택약정으로 요금 할인을 받을 수 있다. 다만 모든 스마트폰에서 이심을 쓸 수 있는 건 아니다. 안드로이드 스마트폰은 삼성전자가 지난 26일 공식 출시한 '갤럭시Z 플립4'(이하 갤Z플립4)와 '갤럭시Z 폴드4'가 이심을 지원한다. 애플 제품은 iOS 12.1 및 이후 버전이 설치된 '아이폰XS' 및 후속 모델부터 이심을 쓸 수 있다. 안드로이드 운영체제는 카톡과 인스타그램 등의 복수 계정을 뒷받침한다. 아이폰은 전화·메시지만 2개의 회선을 이용할 수 있다. 두 번째 번호 등록은 간단한 설정만 거치면 된다. 아이폰의 경우 QR 코드로 스캔하면 이심을 다운로드하고 신규 요금제를 추가하는 화면이 나온다. 이후 업무용·개인용·메인·보조·셀룰러 데이터·여행용 중 하나의 레이블을 지정하면 된다. 고객이 직접 입력할 수도 있다. 연락처에 없는 사람에게 전화를 걸거나 메시지를 보낼 때 사용하는 전화번호는 별도로 선택해야 한다. 주소록에 등록한 사람에게는 마지막으로 걸었던 번호로 알아서 연락이 간다. 전화를 걸거나 메시지를 보내기 전에 정보 버튼을 눌러 번호를 바꿀 수 있다. 듀얼 심 상태에서는 화면 상단에 2개의 통신사와 신호 세기가 뜬다. 상황에 따라 회선을 선택하는 과정이 번거로울 수 있지만 개인정보나 사생활 노출을 우려하는 고객에게 유용하다. 시장 반응은 벌써 뜨겁다. KT가 드라마 '이상한 변호사 우영우'의 주연 박은빈을 앞세운 듀얼번호 홍보 영상은 지난 16일 공개 이후 보름이 채 되지 않아 조회 수 400만회를 찍었다. 해당 영상에서 박은빈은 갤Z플립4로 가입한 듀얼번호 요금제로 배우와 일반인의 일상을 분리한 모습을 보여줬다. KT는 듀얼번호 가입 인증샷 이벤트 등 공격적인 프로모션으로 듀얼 심 시장을 선점하겠다는 의지를 보였다. SK텔레콤과 LG유플러스도 조만간 이심 전용 요금제를 내놓을 전망이다. 정길준 기자 kjkj@edaily.co.kr 2022.08.29 07:00
IT

아디다스, 담당자 실수로 개인정보 유출…과태료 처분

글로벌 스포츠 브랜드 아디다스가 국내 고객의 개인정보를 유출한 뒤 제대로 통지하지 않아 과태료 처분을 받았다. 개인정보보호위원회(이하 개보위)는 11일 제8회 전체회의를 열고 개인정보보호 법규를 위반한 5개 사업자에게 총 2933만원의 과징금과 3240만원의 과태료를 부과하기로 했다. 대상 사업자는 아디다스코리아·지티지엔터프라이즈·예스콜닷컴·리얼마케팅·트렌비다. 아디다스코리아는 개인정보처리시스템을 개선하면서 담당자의 실수로 개인정보가 노출됐다. 이용자의 신고로 개인정보 유출을 인지했지만, 해당 사실을 통지하지 않거나 법정기한인 24시간을 초과해 안내했다. 이에 과태료 1500만원을 매기고, 결과를 공표하도록 했다. 지티지엔터프라이즈는 개인정보처리시스템을 운영하면서 안전한 인증 수단을 적용하지 않았다. 접근 권한을 IP로 제한하지 않아 개인정보가 유출됐다. 또 접속기록을 월 1회 이상 정기적으로 확인·감독하지 않았고, 이용자의 비밀번호에 대한 암호화 조치도 소홀히 했다. 예스콜닷컴은 개인정보처리시스템에 침입탐지시스템을 설치·운영하지 않았고, 유해파일을 점검·삭제하는 조치도 하지 않아 개인정보가 유출됐다. 접속기록을 1년 이상 보존·관리하지도 않았다. 리얼마케팅은 이용자의 개인정보를 안전하게 주고받기 위한 보안서버 구축 등 암호화 조치를 하지 않았다. 트렌비는 개인정보처리시스템에 대한 접근 권한을 IP로 제한하지 않아 개인정보가 유출됐으며, 접속기록을 1년 이상 보존·관리하지 않았다. 윤정태 개보위 조사2과장은 "개인정보 유출 사고가 일어나지 않도록 안전조치와 관련한 의무사항을 상시 점검하고, 유출 사고가 일어나면 2차 피해를 방지할 수 있도록 피해자들에게 유출 통지 등을 성실하게 이행해야 한다"고 말했다. 정길준 기자 jeong.kiljhun@joongang.co.kr 2022.05.11 14:57
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP