IT
LGU+, 정보보호에 5년간 7000억 투자…2027년까지 '제로 트러스트' 달성
LG유플러스가 올해 이동통신 업계를 할퀸 해킹 위협에 맞서 정보보호 분야의 대규모 투자를 약속했다.LG유플러스는 정보보호 분야에 향후 5년 동안 약 7000억원의 투자를 단행한다고 29일 밝혔다.지난해 투자액은 약 828억원으로 전년 대비 31.1% 증가했다. 같은 기간 정보보호 전담 인력은 292.9명으로 전년보다 86.0% 늘었다.LG유플러스는 이날 서울 용산 사옥에서 열린 전략 간담회에서 3대 보안 체계와 보이스피싱·스미싱 예방 풀패키지를 중심으로 한 보안퍼스트 전략을 공개했다. 이를 바탕으로 2027년까지 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 '제로 트러스트' 모델을 구축한다.3대 보안 체계 중 '보안 거버넌스'는 사내 보안 전담 조직인 정보보안센터를 중심으로 완성 단계에 도달했다. 독립적인 위치에서 전사 정보보호를 총괄하며, 홍관희 센터장은 경영위원으로 활동하며 보안을 포함한 사내 주요 의사결정 과정에 참여하고 있다.'보안 예방'은 해킹 등 내부 정보를 겨냥한 사이버 위협에 대비하기 위한 작업이다. 지난해 11월부터 역대 최장 기간으로 블랙박스 모의해킹을 펼치고 있다. 외부 화이트해커 집단에게 자사 서비스에 대한 해킹을 의뢰해 취약점을 파악하는 방식이다. 회사는 내년 상반기까지 모의해킹을 연장하기로 했다.또 '보안 대응'을 고도화하기 위해 LG유플러스는 AI 기반 관제 체계를 강화하고 있다. 클라우드를 적극 활용하는 업무 환경에 맞춰 단계별 제로 트러스트 로드맵을 마련하고, AI가 비정상 접근 통제와 이상 행위 탐지 조치를 수행하는 전면 자동화 환경을 구축한다.LG유플러스는 보이스피싱·스미싱 범죄 피해를 막는 풀패키지도 선보였다.모니터링 단계에서는 AI 기반 대내외 데이터 통합 분석·대응 체계인 고객피해방지 분석시스템으로 24시간 관련 위협을 탐지하고 스팸문자 차단, 악성 링크 접속 차단 등의 조치를 하고 있다.범죄 조직이 운영하는 악성 앱 서버는 직접 추적하고 있다. 해당 서버 접속을 네트워크 망에서 차단하고 관련 정보를 경찰에 전달한다. 올해 2분기 경찰이 접수한 전체 보이스피싱 사건 중 약 23%가 LG유플러스의 악성 앱 서버 추적 성과였다.범죄 대응 단계에서는 AI 통화 에이전트 '익시오'가 보이스피싱을 감지해 고객에게 경고한다. 기계로 조작된 음성도 안티 딥보이스 기능으로 구별한다. 악성 링크가 달린 스팸문자도 AI 기반 차단 시스템으로 대응한다.긴급 대응 단계에서는 악성 앱 설치가 확인돼 즉각 조치가 필요한 고객에게 카카오톡 알림톡을 보내 전국 1800여 개 매장에 상주 중인 보안 전문 상담사나 인근 경찰서의 경찰관에게 도움을 받을 수 있도록 안내한다. 알림톡은 지난달 30일 시행 후 약 3000명의 고객에게 발송됐다.이 외에도 LG유플러스는 민생 사기 범죄를 근절하기 위해 민관 협동 정보보안 협의체 구성을 제안했다. 모든 통신사, 단말기 제조사, 금융사 등 민간 영역과 공공 영역의 유관 부서·기관이 모여 연합 전선을 구축해야 한다는 입장이다.홍관희 LG유플러스 정보보안센터장은 "LG유플러스는 국내 기업 중 어느 곳보다도 빠르게 보안의 중요성을 실감하면서, 계획에 따라 체계적으로 보안 수준을 높여 왔다"며 "앞으로도 전략적 투자로 빈틈없는 보안을 실현하고, 고객이 체감할 수 있는 보안을 제공하는 통신사로 나아갈 것"이라고 밝혔다.정길준 기자 kjkj@edaily.co.kr
2025.07.29 10:12