검색결과199건
IT

KT 서버 94대 103종 악성코드 감염…전 고객 위약금 면제 요구

90대가 넘는 서버에서 악성코드가 무더기로 발견된 KT가 전체 고객의 위약금 면제를 검토해야 하는 상황에 놓였다. 마찬가지로 해킹 의혹을 받는 LG유플러스는 공무집행 방해로 경찰 조사를 받게 됐다.과학기술정보통신부(과기정통부)는 KT와 LG유플러스 침해사고에 대한 민관합동조사단의 조사 결과를 29일 밝혔다.조사단이 KT 전체 서버를 점검했더니 총 94대 서버가 BPF도어, 루트킷 등 103종의 악성코드에 감염돼 있었다.일부 감염 서버에 고객 이름과 전화번호 등 개인정보가 저장돼 있지만 유출 정황은 없는 것으로 확인됐다. 다만, KT의 시스템 로그 보관 기간이 1~2개월에 불과하고, 주요 시스템은 방화벽 등 보안장비 없이 운영돼 로그 기록이 남아있지 않은 기간의 유출 여부를 확인할 수 없었다.웹셸 및 BPF도어 악성코드의 경우 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPF도어 등의 악성코드를 확산시킨 것으로 추정됐다. 루트킷, 백도어 등의 악성코드는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 없어 공격자의 침투 방법을 판단할 수 없었다.지난 8~9월 발생한 고객 무단 소액결제 사고의 피해 규모는 368명, 2억4300만원이었다. 공격자는 불법 펨토셀(초소형 기지국)에 KT의 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했다.이후 불법 펨토셀이 강한 전파를 방출하도록 해 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고, 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다.불법 펨토셀에서 탈취한 정보는 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고, 피해자의 개인정보로 상품권 구매 사이트에 접속해 상품권 구매 시도 및 피해자에게 전달되는 ARS, SMS 등 인증정보를 탈취해 무단 소액결제를 한 것으로 파악됐다.조사단은 KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니어도 내부망의 인증 서버로부터 KT 인증서를 받아 KT 망에 접속이 가능한 것을 발견했다.KT 인증서의 유효기간은 10년으로 설정돼 있어 한 번이라도 접속한 이력이 있는 펨토셀은 지속적으로 KT 망에 접속할 수 있었다. 내부망에서의 펨토셀 접속 인증 과정에서는 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, 펨토셀 고유번호, 설치 지역 정보 등 형상 정보가 KT 망에 등록된 정보인지 검증하지 않았다. 통신 과정에서 종단 암호화가 해제돼 평문의 정보가 오간 것도 확인됐다. 과기정통부는 이번 침해사고가 KT 이용약관상 위약금 면제 규정에 해당하는지 여부를 검토했다. 그 결과, 일반적으로 기대되는 사업자의 주의 의무를 다하지 않았고 과실이 있는 것으로 판단해 KT가 전체 이용자를 대상으로 위약금을 면제해야 한다고 봤다.KT 측은 "민관합동조사단 결과 발표를 엄중하게 받아들이며, 고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 말했다.또 조사단은 익명의 제보자가 유출됐다고 주장한 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 정보(서버 목록·서버 계정 정보·임직원 성명)가 실제 LG유플러스에서 빠져나간 것으로 파악했다.익명의 제보자는 공격자가 LG유플러스에 APPM 솔루션을 제공하는 협력사를 해킹한 뒤 LG유플러스에 침투했다고 주장했다. 조사단은 협력사 직원의 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 것으로 확인했다.조사단은 LG유플러스의 이런 행위가 KISA(한국인터넷진흥원)가 침해사고 정황 등을 안내한 후에 이뤄진 점을 고려해 부적절하다고 보고 공무집행 방해로 경찰청에 수사를 의뢰했다.배경훈 과기정통부 장관은 "이번 KT, LG유플러스 침해사고는 SK텔레콤 침해사고에 이어 국가 핵심 기간통신망의 보안 허점이 드러난 엄중한 사안"이라며 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심 가치로 삼아야 한다"고 강조했다.정길준 기자 kjkj@edaily.co.kr 2025.12.29 15:26
IT

네이버 카페, 안전거래 이용자 네이버페이 지급 이벤트

네이버 카페는 12월 21일까지 안전거래에 참여하는 이용자와 카페를 위한 연말 이벤트 '2025 안전거래 감사제'를 진행한다고 24일 밝혔다.네이버 카페는 지난 9월 새로운 안전거래 솔루션을 적용했다. ▲네이버 인증서 ▲네이버페이 에스크로 ▲분쟁조정센터 ▲안전거래 모니터링 시스템 등을 결합해 카페 내 거래 과정 전반의 안전성을 강화했다.이날부터 안전거래 솔루션으로 거래한 이용자에게는 매주 추첨으로 네이버페이 포인트 5000원을 지급한다. 구매 확정이 완료된 거래 판매자나 구매자 모두 자동으로 이벤트에 응모되며, 매주 1회 참여할 수 있다. 매주 추첨으로 네이버페이 포인트 100만원도 제공한다.또 9월부터 안전거래을 적극적으로 활용하고 있는 카페 20개를 선정해 안심거래 지원금으로 네이버페이 포인트 100만원을 뒷받침할 예정이다.네이버 관계자는 "20년 이상 이용자, 카페와 함께 성장해온 커뮤니티로서 이용자들에게 보답하기 위해 감사제를 준비했다"며 "건강하고 편리한 거래 생태계가 활성화되도록 서비스를 고도화하고 캠페인을 마련할 예정"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.11.24 14:33
IT

KT, 작년 침해사고 은폐 정황…정부 "위약금 면제 사유 검토"

최근 고객 무단 소액결제 피해로 뭇매를 맞은 KT가 별개의 침해사고를 인지하고도 은폐한 정황이 드러났다.KT 침해사고 민관합동조사단은 이런 내용의 KT 침해사고 중간조사 결과를 6일 발표했다.조사단에 따르면 지난해 BPF도어 등 악성코드 침해사고가 발생했는데도 KT는 이를 신고하지 않고 자체 처리했다. 2024년 3~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견했는데, 정부에 신고하지 않고 자체적으로 조치했다. 일부 감염 서버에는 성명, 전화번호, 이메일 주소, 단말기 식별번호(IMEI) 등의 정보가 저장돼 있었던 것으로 알려졌다.조사단은 "해당 사안을 엄중히 보고 있으며 사실 관계를 면밀히 밝히고 관계 기관에 합당한 조치를 요청할 계획"이라고 밝혔다.침해사고의 지연 신고도 다수 확인됐다.지난 9월 1일 경찰은 특정 지역의 무단 소액결제 발생 사실을 KT에 알렸지만, 범죄에 쓰인 불법 소형 기지국(펨토셀) 계정의 존재를 확인한 뒤인 9월 8일이 돼서야 침해사고 신고가 이뤄졌다.조사 결과 KT의 펨토셀 관리 체계가 전반적으로 부실했다. KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용하고 있었으며, 인증서의 유효 기간은 10년이라 한 번 접속한 이력이 있으면 계속해서 KT 망에 접속할 수 있는 취약점이 드러났다.또 KT는 미국 보안 매거진 프랙이 제기한 국가 배후 조직의 인증서 유출 정황과 관련해 8월 1일 관련 서버를 폐기했다고 KISA(한국인터넷진흥원)에 답했지만, 실제로는 8월 1일과 6일, 13일에 걸쳐 폐기하는 등 폐기 시점을 허위 제출했다. 폐기 서버의 백업 기록은 9월 중순까지 보고하지 않았다. 조사단은 공무 집행 방해로 보고 수사 기관에 수사를 의뢰했다.여기에 외부 업체가 보안 점검을 해 9월 15일 내부 서버에서 침해 흔적을 찾았는데, KT는 9월 18일에 당국에 관련 사실을 신고했다. 조사단은 사고 원인 및 보안 취약점을 도출할 예정이다.과기정통부는 "KT의 소형 기지국 관리상 문제점, 과거 악성코드 발견 등 지금까지 확인된 사실 관계 및 추후 밝혀질 조사 결과를 토대로 법률 검토를 거쳐 KT의 이용약관상 위약금 면제 사유에 해당하는지 여부를 발표할 계획"이라고 전했다.정길준 기자 kjkj@edaily.co.kr 2025.11.06 15:12
IT

중고나라 독립 선언에도 네이버 카페 '16년 내공' 안전결제 공고히

국내 중고거래 원조 격인 중고나라가 발상지인 네이버 카페에서 독립을 선언했다. 네이버 카페는 이런 C2C(개인 간 거래) 시장의 변화에도 관심사 기반 커뮤니티의 저변 확대를 위해 안전결제 시스템을 지속 고도화하겠다는 입장이다.25일 업계에 따르면 중고나라는 지난 22일부터 공식 앱에만 상품 등록을 할 수 있도록 서비스를 개편했다. 앱에 등록된 물품이 중고나라 카페 안의 '앱상품 게시판'에 연동되는 구조다.모바일 트렌드에 적기 대응하지 못한 중고나라가 최후의 결단을 내렸다는 게 업계의 진단이다. 1950만명 이상의 네이버 카페 회원을 보유하고 있지만, 앱 선호도는 당근과 번개장터에 크게 밀리는 상황이다. 시장조사기관 컨슈머인사이트의 올 상반기 조사에서 당근과 번개장터의 이용 경험률은 각각 90%, 23%로 중고나라(22%)를 앞질렀다.중고나라가 네이버 카페의 이용자 저변을 앱으로 일정 수준 이상 가져올 수 있다면 거래 수수료를 부과하거나 서비스를 확장하는 방식으로 수익성 개선을 노릴 수 있다. 관리가 힘든 네이버 카페의 결제 환경에서 벗어나 안전결제가 필수인 앱으로 이용자들을 유도해 그간 브랜드 이미지를 훼손했던 사기 피해도 최소화할 수 있다.이런 방향성을 반영하듯 중고나라는 판매 금액의 1%를 판매자 수수료로 부과하고, 자동 구매 확정 기간을 5일에서 3일로 단축하는 정책 개편을 안내했다. 오는 29일 오전 10시부터 적용된다. 중고나라 측은 "판매자들의 거래 대금이 더 빠르고 안정적으로 지급될 수 있도록 하기 위함"이라고 설명했다. 그런데 공교롭게도 중고나라가 변화를 외친 시기와 네이버 카페의 안전거래 솔루션 정식 출시일이 맞물려 오해를 샀다.네이버는 최근 네이버 카페에 새로운 안전거래 솔루션을 적용했다. 네이버 인증서, 네이버페이 에스크로, 분쟁조정센터, 안전거래 모니터링 시스템 등을 결합해 선보였다. 네이버 인증서로 본인인증을 한 이용자만 안전거래에 참여할 수 있으며, 네이버페이 에스크로 안전결제로 결제 대금을 보호한다.이를 두고 중고나라의 이탈을 인식해 네이버가 서둘러 솔루션을 내놓은 것 아니냐는 목소리가 나왔다.네이버 관계자는 "약 23만개의 네이버 카페에서 관심사를 중심으로 거래가 활발하게 일어나고 있다. 카페 전반에 더 건강한 거래 생태계를 조성하고 카페들이 성장할 수 있도록 지원하는 것은 플랫폼으로서의 역할"이라며 "중고나라의 이탈로 솔루션을 급하게 선보였다는 일부 분석은 사실과 다르다"고 선을 그었다.네이버 카페는 15년이 넘는 기간 동안 안전한 C2C 거래 환경 조성에 힘을 쏟았다. 2009년에는 결제 대금을 제3자에 잠시 보관하는 에스크로 서비스와 상품등록게시판 등 안전거래 시스템을 선제적으로 도입했다.온라인 사기 조회 서비스 '더치트'의 메뉴도 함께 제공했으며 이후 판매자 인증, 안전거래, 안심번호, 구매 문의 채팅, 거래 후기, 이미지 도용 방지(워터마크) 등 기능을 강화해왔다.낮은 수수료와 자유로운 직거래, 대규모 회원을 등에 업은 커뮤니티 문화도 중고나라 이용자들이 전용 앱으로 넘어가지 않고 네이버 카페를 선호하는 요인으로 꼽힌다.아직까지 네이버 카페 의존도가 높아 중고나라 앱이 정착하기까지는 시일이 걸릴 전망이다. 중고나라의 앱 전환 소식에 온라인 커뮤니티에는 "결국 강제로 수수료를 부과하기 위한 조치 아닌가"라거나 "앱 완성도부터 높이는 게 우선"이라는 반응이 나온다.정길준 기자 kjkj@edaily.co.kr 2025.09.26 08:00
스포츠일반

국민체육진흥공단-한국스포츠레저, 세계복권협회 건전화 표준 인증 최고등급 재획득

서울올림픽기념국민체육진흥공단(이사장 하형주, 이하 공단) 및 수탁사업자인 한국스포츠레저(주)가 지난 2025년 8월 세계복권협회(WLA, World Lottery Association)로부터 건전화 표준 인증(RGF, Responsible Gaming Framework) 최고 등급인 4단계를 재획득했다고 9일 밝혔다. 체육진흥투표권사업(스포츠토토)은 2010년 7월 RGF 3단계를 획득한 이후 지속적인 건전화 노력을 이어온 결과, 이번에 최고 등급인 4단계 인증을 재획득했다. 2013년 첫 4단계 인증 이후 2017년, 2021년, 2025년까지 세 차례 갱신에 성공해, 15년 연속으로 최고 수준의 건전화 등급을 유지할 수 있게 됐다.이번 WLA 결과에 따르면, 체육진흥투표권 사업은 맞춤형 건전화 프로그램의 개발, 정부기관과의 지속적인 협력 등 건전화에 대한 책임감과 혁신에 대한 의지를 긍정적으로 평가받았다. WLA 건전화 표준 인증은 복권 및 스포츠 베팅산업의 국제 표준 규약을 제정한 WLA에서 회원국 및 사업체의 건전화 활동과 프로그램들을 평가해 부여하는 국제 표준 인증으로, 복권과 스포츠베팅 산업의 사업운영 건전성을 평가하는 세계 유일의 권위있는 국제지표다. WLA에서는 회원사의 다양한 활동을 ‘WLA 7대 건전화 원칙’에 근거한 ‘10대 요소’를 객관적으로 평가하여 인증서를 부여한다.이 가운데 건전화 표준 인증(RGF) 4단계는 세계복권협회가 규정한 건전화 10가지 요소(도박중독치유, 이해관계자 참여, 상품기획, 직원교육, 광고 및 마케팅 커뮤니케이션 등)를 회원사 실적을 기반으로 심사하여 3년마다 등급을 수여하고 있다. 이와 관련하여 한국스포츠레저 관계자는 “이번 인증은 국제 표준에 부합하는 건전화 정책을 지속적으로 추진해온 결과”라며, “앞으로도 책임감을 가지고 건전한 체육진흥투표권 이용 환경 조성을 위해 노력을 이어가겠다”고 밝혔다.안희수 기자 2025.09.09 13:14
IT

겨우 수습했는데…다시 고개든 이통사 해킹 악몽

업계 1위의 해킹 사태가 겨우 수습 국면에 접어든 줄 알았는데, 이동통신 3사를 둘러싼 해킹 악몽이 다시 고개를 들고 있다.KT는 지난 6일 소액결제 한도를 일시적으로 축소하고 비정상 패턴 탐지를 강화했다. 이는 최근 수도권 일부 지역 KT 고객들이 해킹으로 추정되는 범죄로 소액결제 피해를 본 데 따른 조치다.경기남부경찰청 사이버수사대는 경기도 광명시와 서울 금천구에서 발생한 휴대전화 소액결제 피해 사건을 수사 중이다. 이달 2일 기준 광명에서 26명이 소액결제 피해를 봤다. 피해 규모는 1800만원에 달하며, 피해자들 모두 소하동에 거주 중인 것으로 전해졌다. 지난달 27~31일 모바일 상품권 구매, 교통카드 충전 등 명목으로 돈이 빠져나갔다. 이어 지난 5일까지 금천구에서 유사한 수법으로 14건의 신고가 접수됐다. 피해 규모는 약 800만원이다.경찰은 피해자들이 근거리에 거주하고 있어 특정 대리점에서 범행이 이뤄졌을 것으로 봤지만, 피해자들이 개통한 대리점은 저마다 다르거나 기억하지 못하는 것으로 파악됐다. 악성 앱을 설치하거나 출처를 알 수 없는 링크를 누른 사례도 없는 것으로 조사됐다.KT 측은 “해당 지역 피해 기간 소액결제 이용 고객 중 이상 거래가 감지되면 개별 연락으로 상담 및 지원을 제공할 예정”이라며 “수사기관에 적극 협조해 신속히 원인을 규명하고, 재발 방지 방안을 마련해 고객 피해를 최소화하는 데 최선을 다하겠다”고 밝혔다.이에 더해 KT와 LG유플러스는 북한이나 중국 범죄 집단의 소행으로 보이는 해킹 논란에도 휩싸였다.미국 해킹 전문지 프랙은 북한 해킹그룹 ‘김수키’로 추정되는 조직이 정부 기관을 비롯해 KT와 LG유플러스를 공격했다는 내용을 보고서에 실었다. KT는 기간이 만료된 인증서 정보, LG유플러스는 임직원 정보와 서버 관리용 프로그램 소스 코드 등이 타깃이었다. 최민희 더불어민주당 의원은 KT가 한국인터넷진흥원(KISA)로부터 해킹 사실을 통보받고 관련 서버를 서둘러 폐기했다는 의혹을 제기하기도 했다.다만 고려대학교 정보보호대학원은 공격 기법을 비롯해 한글 문서를 중국어 또는 영어로 번역한 흔적으로 미뤄봤을 때 중국의 해킹그룹일 가능성이 크다고 봤다.다행히 관련 피해 사례는 보고되지 않았지만 정부와 두 이통사는 침투 경로와 보안 취약점 등의 조사에 나섰다. 과학기술정보통신부 관계자는 “양 통신사의 침해사고 여부 확인을 위해 현장 점검 및 관련 자료를 제출받아 정밀 포렌식 분석 중”이라며 “침해사고가 확인되면 투명하게 공개하겠다”고 말했다.올 상반기 SK텔레콤 유심(가입자식별정보)정보 유출 사고 이후 또다시 해킹 리스크가 불거지면서 이동통신 업계의 불확실성이 당분간 해소되지 않을 것이라는 목소리가 나온다.김홍식 하나증권 연구원은 “KT와 LG유플러스가 해킹 이슈에 휩싸이는 양상”이라며 “향후 파장이 어느 정도까지 확산될지 알 수 없다”고 분석했다.정길준 기자 kjkj@edaily.co.kr 2025.09.08 08:00
금융·보험·재테크

'돈 불리는 적금 권하고, 저녁 시간에 환전'도 척척, AI 은행원 만나보니

사람이 아닌 AI(인공지능) 은행원 이용해 금융업무를 처리하는 ‘무인 은행 점포 시대’가 다가오고 있다. AI 은행원은 예금 통장 발급, 환전, 체크카드 재발급 등 실물이 필요한 금융 업무까지 척척 빠르게 처리한다. 이런 미래형 점포는 재미와 편리함을 추구하는 젊은 세대는 물론이고 80대 고령자들도 손쉽게 이용할 수 있어 관심을 끌고 있다. 3가지 적금 권유, 10분 내 가입까지 “3년 안에 1000만원을 만들고 싶어.”지난 1일 국내 금융업계 최초로 챗GPT 기반의 ‘AI 은행원’을 도입한 신한은행의 서울 서소문 AI 브랜치를 찾아 AI 은행원에게 요구사항을 던졌다. 그러자 AI 은행원은 “월 27만8000원의 저금이 필요합니다. 고객의 요구에 맞는 3가지 유형의 적금을 권하겠습니다”고 응답했다. AI 은행원은 신한은행이 실제 직원의 모습을 생성형 AI로 학습시켜 고객을 응대하고 있는 시스템이다.AI 은행원이 보여준 3가지 적금 대표 상품은 ‘신한 안녕, 반가워 적금’, ‘신한 알·쏠 적금’, ‘신한 스마트 적금’. 이 중 ‘신한 안녕, 반가워 적금’은 가장 높은 최대 4.6% 금리를 제공하는 ‘새롭게 금융거래를 시작하는 고객님’에게 혜택이 좋은 상품이었다. 이미 신한은행에서 금융거래가 있었던 고객이기에 다음으로 금리(최대 3.75%)가 높은 ‘신한 알·쏠 적금’을 선택했다. 그러자 AI 은행원이 화면에서 ‘금융소비자보호법’에 대한 설명과 함께 우대금리 조건을 선택하라고 보여줬다. 예상금리를 연 2.45%라고 알려줬는데, 우대금리 항목인 소득이체, 카드이용, 오픈뱅킹 등을 모두 선택하니 정확히 ‘연 2.45% 금리’가 맞아 떨어졌다. 이후 예금 해지 시 불이익 안내, 중도해지 시 적용 이자율 등도 술술 알려줬다. 확인 후 다음 단계에서는 금융소비자 권리 안내, 금융상품 가입 주요 안내 등의 설명서들이 떴다. 모두 확인 후 약관동의를 하자 AI 은행원은 금리와 일반과세 상품 등의 최종 내용을 공지했다.“비과세 상품으로 가입할 수 없나”라고 물어보니 곧바로 “비과세 대상자는 만 65세 이상 경로자, 장애인, 기초생활수급자, 독립유공자, 국가유공 상이자 등입니다”고 안내했다. 이어 “비과세 대상의 경우 영업점 창구를 통해 서류 제출이 필요합니다”라는 안내 메시지가 나왔다. 해당 대상자가 아니기 때문에 다음으로 넘어가자 적금 가입을 위한 ‘입력 정보 확인’을 클릭했다. 이후 예금상품 계약서가 빠르게 떴다. 적금 가입을 위한 최종 절차는 추가 인증이었다. ‘ARS 인증·문자메시지 인증·신한인증서 인증’ 중 선택하면 됐다. 문자메시지로 추가 인증을 마쳤다. 일반 은행 창구를 거치지 않고 적급 가입까지 걸린 시간은 10분 이내. 기관이나 회사에 제출하는 서류일 경우 프린터로 곧바로 ‘가입 사본’을 뽑을 수도 있었다. 4개 통화 환전도 빠르게 AI 은행원이 상주하는 서소문 AI 브랜치에서 고객이 가장 편리함을 느끼는 업무는 환전이었다. 일반 은행 지점이면 영업 종료시간인 오후 4시 이후에는 환전 업무가 불가능하다. 하지만 이곳에서는 저녁 시간에도 환전이 가능하다는 장점이 뚜렷하다. 평일 오후 9시, 주말 오후 8시까지 4개 통화(달러·엔화·위안화·유로화)를 바꿀 수 있다.AI 은행원에게 달러 환전을 직접 부탁했다. “미국 여행 예정인데 환전을 할 수 있을까”라고 물어보니 AI 은행원은 4개 통화의 실시간 환율을 알려주며 “약관을 끝까지 확인하고 동의해주세요”라고 친절하게 안내했다. 달러를 선택하니 “환전하시면 환율을 90% 우대 받을 수 있어요. 환전할 금액을 원화로 입력해주세요”라고 답했다. 100달러를 입력하니 예상 결제 금액이 13만9623원이라고 알려주며 “예상 결제금액을 확인하고 아래 화면에서 출금 계좌를 선택해 주세요”라고 안내했다. 해당 은행의 출금 계좌를 선택하면 외화 환전도 완료. 끝으로 “뒤쪽에 있는 외화 ATM에서 환전한 달러화를 바로 찾아가세요. 화면의 외화 찾는 방법을 꼭 확인해 주세요”라는 메시지가 모니터에 떴다. ATM으로 이동해 ‘AI창구신청 환전수령’을 누르고 생년월일, 휴대폰번호 입력 후 권종 선택 화면으로 넘어갔다. 10달러 9장, 1달러 10장을 선택하니 100달러가 인출됐다. 실물 100달러를 받기까지 총 7분이 소요될 정도로 간편했다. 여운선 신한은행 서소문지점 부지점장은 “환전 업무가 우대도 좋고, 바로 찾아 갈 수 있어서 가장 인기가 좋다. 고령자들도 한번 알려드리면 재미있어 한다”며 “ATM으로 외화를 수령할 수 있어 ‘세상 많이 좋아졌다’는 분들이 많다”고 전했다. 서소문 AI 브랜치는 지난해 11월 오픈해 ‘AI 무인 점포’의 테스트베드 역할을 하고 있다. 이 지점은 입구부터 업무 처리까지 모두 AI 은행원이 도맡아 책임진다. AI 은행원 창구는 2개이고, 외화 ATM도 2대가 설치됐다. 신규 적금·환전·체크카드 재발급 등 64개 금융업무를 볼 수 있는데 신분증과 모바일신분증(행정안전부 발급)이 있어야 원활한 처리가 가능하다. 대출 업무는 아직 AI 은행원이 소화하진 못한다. 또 이곳에서는 배달 음식 픽업과 섭취가 가능하다. 음식이나 음료를 ‘땡겨요’를 통해 주문하면 ‘땡겨요존’에서 수령도 가능하다. 김두용 기자 2025.09.03 06:30
IT

KT, 국정원 양자키분배 장비 보안인증 획득

KT는 자사 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 처음 국가정보원 보안 검증을 통과했다고 25일 밝혔다.양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고, 이를 바탕으로 양자키를 생성·전달해 보안성을 극대화한다.KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천 기술을 국내 전송 장비 제조사인 코위버로 이전해 특화 장비를 완성했다. 이 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다.이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자암호를 구성하는 1대 6 방식이다. 기존 1대 1 방식의 장비보다 비용을 30% 이상 절감할 수 있다.국가∙공공기관은 정보보호시스템이나 네트워크 장비에 대해 보안적합성 검증을 필수로 받아야 한다. 양자암호통신 장비도 마찬가지다.KT 관계자는 "양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.08.25 16:16
뮤직

[줌인] ‘하이브→YG’ K팝 BIG4 지속가능경영보고서 발간…차별화 지점은

하이브, SM엔터테인먼트, YG엔터테인먼트, JYP엔터테인먼트 등 K팝 빅4 상장사가 최근 지속가능경영보고서를 발간했다. 지속가능경영보고서는 기업의 ESG(환경·사회·지배구조) 경영 전략 및 이행 성과를 이해관계자에게 투명하게 공개하는 비재무 정보 보고서다. 환경(Environment), 사회(Social), 지배구조(Governance) 전반에 걸친 주요 성과와 ESG 기반 경영 전략 체계가 종합적으로 담긴다. ◇ 하이브, 거버넌스 강화→팬 경험 개선 앞장 하이브는 2024년 지속가능경영보고서에서 ▲윤리경영 및 컴플라이언스 ▲건강하고 유연한 근무환경 조성 ▲정보보안 및 개인정보보호 ▲고객(팬) 경험 개선 등 4개의 핵심 이슈를 중점적으로 다뤘다. 특히 지난해 뉴진스 사태 등 내부의 문제가 수면 위로 떠오르고 이른바 ‘오너 리스크’가 이슈가 되는 등 사내 이슈가 공론화된 데 따른 개선책으로 거버넌스 강화를 위해 하이브 CLO(최고법률책임자) 산하에 컴플라이언스실을 신설하고, 윤리헌장 및 윤리강령 정립 등 준법·윤리경영을 위한 체계를 정비해 기업 운영의 투명성과 신뢰성 제고를 꾀했다. 이외에도 정보보안 및 개인정보보호 관리체계를 강화하고, 건강하고 유연한 근무환경 조성을 위한 티타임 미팅이나 복리후생 제도 점검 및 고도화에 나섰다. 고객 경험 개선도 눈에 띈다. 멀티 레이블 체제로 다수 아티스트를 보유하고 있어 빅4 중에서도 대규모 K팝 공연을 압도적으로 많이 진행하는 기업인 만큼, 공연장에 서비스 스크린·휴게공간·텐트 등 관람객을 위한 편의 시설을 확충했다. 글로벌 슈퍼팬 플랫폼 위버스는 전 세계 이용자들을 위해 기존 콘서트 외에 쇼케이스, 컴백쇼, 페스티벌까지 스트리밍 서비스를 확대했다. 또 재활용 불가한 코팅 가공 배제, 지속가능한 지류 소재 사용 등을 골자로 하는 위버스앨범 표준화 프로젝트를 추진, 위버스앨범 표준화 가이드를 하이브 뮤직그룹 APAC 아티스트 앨범에 적용하는 시도도 했다. ◇ SM, 광야숲·주주환원·사회공헌 계속올해로 네번째 지속가능경영보고서를 발간한 SM엔터테인먼트(이하 SM)는 2기 광야숲 조성을 통해 생물다양성 보존에 앞장서는가 하면 온실가스 관리 및 감축을 위한 음반 제작, 공연장 온실가스 배출량을 산정하고 친환경 소재를 사용한 음반 및 MD 제작에 나섰다. 또 SM 창립 30주년 기념 공연과 장애인 접근성 향상을 위한 가이드북 제작 등 콘텐츠 및 서비스 품질 강화를 위한 노력과 더불어 SM의 사회공헌 브랜드 SMile 10주년 백서 발간 등 자사의 특징적인 서사와 ESG의 연계를 강조했다. 또 임직원 뿐 아니라 연습생 및 공급망을 포함한 이해관계자를 대상으로 외부 전문가가 참여한 인권영향평가 실시, 정보보안 및 정보보호 강화를 위한 CEO 직할 ‘기술정보위원회’ 신설과 더불어 지난해 2월, 8월 두 차례에 걸쳐 총 477,274주의 자사주를 소각하며 약 357억 원 규모의 주주환원정책을 실현하고 거버넌스 구조 면에서도 준법, 윤리 경영을 강화했다. ◇ JYP, 인권경영 강화→아티스트 선한 영향력 제고 지난해 서스틴베스트의 2024 ESG 경영 평가에서 국내 K팝 엔터테인먼트사 중 유일하게 최고 등급 ‘AA’를 획득한 JYP엔터테인먼트(이하 JYP)는 국제 지속가능보고 표준에서 인권경영확산 및 다양성 존중이 가장 중요한 이슈로 2년 연속 선정됨에 따라 이를 효과적으로 관리하기 위한 JYP DE&I 원칙을 수립하고 구성원의 다양성, 형평성, 포용성이 존중받는 조직문화를 조성하고 인권경영을 강화했다. 사내에 인권자율조직 ‘우리JYP’를 운영하며 구성원 고충처리 채널을 다각화하여 인권경영 추진체계 강화를 위해 나섰고, 소속 아티스트들은 지역사회 나눔을 통해 여러 공익단체의 고액 기부자모임에 총 24건 위촉되고 사회공헌활동에 두루 참여하는 등 선한 영향력을 이어갔다. 또 정보보안팀을 신설하고 본사 및 자회사에 CISO(정보보호최고책임자), CPO(개인정보보호책임자)를 선임하는 등 보안 환경 강화에 힘썼고, 총 1027tCO₂eq(이산화탄소 환산톤)의 온실가스를 감축하는 등 친환경 행보도 이어갔다. ◇ YG, 지속가능 친환경 공연 행보 ing지난 수년간 꾸준히 경영 투명성 제고에 앞장서 온 YG엔터테인먼트(이하 YG)는 공연 명가답게 지난해 국내 엔터테인먼트 회사 최초로 ‘지속가능공연보고서’를 발간하고 온실가스 관리, 공연장 환경오염 저감, 지속가능공연 거버넌스친환경 등이 포함된 7대 원칙을 공개했다. 이번 보고서에서 지난해 국내에서 진행한 6회차 3개 공연 사례를 기반으로 관객 이동, 에너지 사용, 폐기물 처리, 장비 운반 등에 따른 온실가스 배출량을 산정하고, 공연장 안전 준수 기준 및 점검 체크리스트 등 보다 구체적인 개선점들도 담아냈다. 특히 YG는 최근 첫 발을 뗀 2025 블랙핑크 월드 투어 ‘데드라인’을 통해 이를 실천한다. YG는 UN 산하 국제이주기구(IOM)와 평화-신재생 에너지 공급 인증서(P-REC) 구매 협약을 맺고 이번 투어에서 사용한 일부 전력 사용량을 P-REC 구매로 상쇄, 해당 전력 생산지인 남수단에 재투자한다. 이번 구매 건은 국내 최초의 P-REC 거래 사례다. 이 외에도 YG는 블랙핑크 공연장에서 환경 부담을 낮춘 종이팩 생수 ‘블랙핑크 워터’를 선보이고 분리배출 및 자원 재활용 인식 개선에 앞장선다. ◇ 친환경과는 거리감 여전…과제는?각 기획사는 저마다 중점으로 두는 ESG지표를 전면에 내세운 가운데 정보·보안 등 측면에서 글로벌 스탠다드에 가까워지려는 노력을 기울였지만 공연매출이 줄어든 YG를 제외한 하이브, SM, JYP 모두 온실가스 배출량은 상승하며 여전히 환경적 관점에선 갈 길이 먼 모습을 보였다. 김헌식 대중문화 평론가는 “음반이 여전히 친환경적이지 않고 콘서트에서의 탄소 배출량도 높다. 친환경 팔찌 등으로 화제를 모은 콜드플레이와 같이 환경 측면에서 새로운 변화와 모델을 보여줘야 한다”고 지적했다. 다만 하이브의 경우 친환경 앨범 제작 등에 힘입어 전년 대비 플라스틱 사용량은 줄었다.이외에도 자발적 이직률이 평균 20%대에 달하는 점도 K팝 노무 구조의 고질적 문제를 보여주는 지점으로 지적됐다. 김 평론가는 “전반적으로 업무 강도가 높은 편으로 K팝이 세계적으로 사랑받는 데 반해 노동자들의 근무 조건은 이를 따라가지 못하고 있다. K팝 업계 전반에 걸쳐 노무구조 개선의 필요성이 보이며, 경영 역시 여러 노력에도 불구하고 K팝의 위상에 미치지 못하고 있다”고 진단했다. 박세연 기자 psyon@edaily.co.kr 2025.07.07 05:35
산업

민팃, 중고폰 안심거래 1호 사업자로 선정

민팃이 ‘중고폰 안심거래 1호 사업자’로 선정됐다.과학기술정보통신부는 23일 '중고 단말 안심거래 사업자 인증제도'를 지난달 시행한 이후 처음으로 인증 심사를 통과한 7개 사업자를 안심거래 사업자로 지정했다고 밝혔다. 첫 인증 사업자로는 민팃, 번개장터, 라이크와이즈코리아, 21세기전파상, 업스테어스, 케이티M&S, 미디어로그 7곳이 선정됐다.인증을 받은 사업자는 인증 마크를 자사 홈페이지나 오프라인 영업장에 게시해 중고 단말을 구매·판매하려는 이용자를 대상으로 홍보할 수 있다.과기정통부는 중고 휴대전화 거래의 신뢰도를 높이고 시장을 활성화하기 위한 중고폰 안심거래 사업자 인증제도와 중고폰 거래사실 확인 서비스 제도를 지난달 도입했다.중고폰 안심거래 사업자 인증제는 이용자 보호 등 일정 요건을 만족하는 중고 휴대전화 유통 사업자를 '안심거래 사업자'로 인증해 개인정보 삭제 절차, 단말기 등급별 매입 가격 정보 등을 제공하도록 한 제도다.중고 휴대전화 거래사실 확인 서비스는 판매자와 구매자 간 발생할 수 있는 소유권 분쟁을 예방할 목적으로 '거래사실 확인서'를 발급해 주는 서비스다.민팃이 ‘1호 사업자’로 선정될 수 있었던 건 평소 사업 수행 과정에서 정부의 인증 요건을 상회하는 수준의 서비스를 펼쳤기에 가능했다는 평가다. 과기정통부가 주관하고 한국정보통신진흥협회(KAIT)가 운영하는 중고폰 안심거래 사업자 인증제도에서 중고폰 매입 사업자 인증 요건은 ▲데이터 삭제 절차 마련 ▲개인정보 삭제 확인서 발급 ▲중고폰 단계별 등급 기준 마련 ▲단계별 등급에 대한 상세 설명 게시 ▲등급별 매입 가격 정보 제조사·모델별 안내 ▲등급 산정 결과와 매입 가격 상세 안내 총 6가지다. 민팃은 이미 해당 기준을 만족하는 운영체계를 가동해왔다. 민팃의 경우 2020년부터 고객들에게 개인정보 삭제 인증서를 발급하며 고객들에게 안전한 휴대폰 거래 서비스를 제공했다. 개인정보보호를 위해 공장 초기화를 진행하는 동시에 자체 개발한 개인정보 삭제 프로그램을 통해 이중 삭제 시스템도 구축했고, 글로벌 정보 보안 전문 기관인 자산폐기정보보안협회(ADISA)로부터 데이터 삭제 프로그램인 ‘민팃 세이프’에 대한 기술 인증을 받기도 했다.민팃 관계자는 “지난 2019년 서비스 개시 시점부터 개인정보 보호와 편리하고 합리적인 중고폰 거래구조 확립을 추진해 이번 중고폰 안심거래 사업자로 선정될 수 있었다”고 밝혔다.김두용 기자 2025.06.23 17:46
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP