검색결과 총 265건
-
-
SKT 해킹 사태, 국가 통신망 '뇌관' 건드렸다… 재발 방지 시스템 전면 개혁해야
[이코노믹데일리] 대한민국 1위 이동통신 사업자 SK텔레콤이 창사 이래 최악의 보안 위기에 직면했다. 지난 4월 말 가입자 인증 정보와 서비스 데이터를 총괄하는 핵심 시스템인 홈가입자서버(Home Subscriber Server, HSS)와 유심(USIM) 관련 서버가 외부 해킹 공격에 노출된 사실이 드러났다. 이로 인해 2300만명에 달하는 SK텔레콤 가입자의 개인정보가 유출됐을 수 있다는 우려가 확산하며 사회 전반에 큰 충격을 주고 있다. SK텔레콤은 사태 수습을 위해 전례 없는 대규모 유심 무상 교체 작업에 나섰지 초기 대응 미흡과 정보 공개 지연 논란으로 인해 고객 신뢰는 이미 크게 손상된 상태다. 이번 사태는 단순히 한 기업의 문제를 넘어 국가 기간통신망의 보안 취약성이 얼마나 심각한 수준인지를 여실히 드러낸 중대한 사건으로 평가받는다. ◆ 악성코드 감염부터 '유심 대란'까지...문제의 핵심 왜 '심장부'까지 뚫렸나 사건의 발단은 지난 4월 19일 밤 11시경, SK텔레콤 내부 시스템에서 악성코드 감염 징후가 처음 포착되면서 시작됐다. 그러나 일부 언론 보도에 따르면 이보다 앞선 18일 오후부터 이미 시스템 내에서 비정상적인 데이터 이동 정황이 감지된 것으로 알려졌다. SK텔레콤 측은 악성코드 발견 즉시 삭제 및 관련 장비 격리 조치에 착수했다고 밝혔으나 관계 당국인 과학기술정보통신부와 한국인터넷진흥원(KISA)에 해당 사실을 신고한 것은 20일로 최초 인지 시점으로부터 약 하루가 지난 뒤였다. 더욱이 해킹 사실을 일반 고객에게 공지한 것은 신고 이틀 뒤인 22일이었다. 이처럼 늑장 대응과 불투명한 정보 공개 과정 속에서 고객들은 자신의 개인정보가 유출될 수 있다는 위험에 무방비로 노출되었다. 뒤늦게 28일부터 시작된 전국적인 유심 교체 작업은 준비 부족으로 인해 극심한 혼란을 야기했다. 전국 대리점마다 교체를 원하는 고객들이 장사진을 이루었고 유심 재고 부족 사태가 속출하자 SK텔레콤은 부랴부랴 500만개의 유심 추가 확보에 나서야 했다. 현재 피해를 주장하는 가입자들의 집단 소송 움직임이 본격화되고 있으며 정부는 민관 합동조사단을 구성해 원인 규명과 재발 방지 대책 마련에 착수했다. 금융권과 주요 기업들도 본인 인증 절차를 강화하는 등 비상 대응 체제에 돌입하며 파장은 걷잡을 수 없이 커지고 있다. 이번 SK텔레콤 해킹 사태의 근본 원인으로는 구조적인 보안 시스템의 허점이 지목된다. 해커의 공격 대상이 된 HSS는 가입자의 고유 식별번호(IMSI)와 암호화 키 등 민감한 인증 정보와 각종 서비스 이용 데이터를 통합 관리하는 이동통신망의 '심장'과도 같은 핵심 설비다. 이러한 중추 시스템이 악성코드에 감염되고 외부 접근에 취약했다는 사실 자체가 SK텔레콤의 전반적인 보안 관리 체계, 즉 보안 거버넌스에 심각한 결함이 있었음을 방증한다. 특히 전문가들은 최근 몇 년간 SK텔레콤의 사이버 보안 관련 투자가 오히려 감소한 점을 문제의 뿌리로 지적한다. 실제 SK텔레콤의 연간 보안 투자 예산은 2022년 627억원에서 2024년 600억원으로 줄어들었다. 같은 기간 경쟁사인 KT가 보안 투자를 19% 늘리고 LG유플러스가 무려 116.4%나 확대한 것과는 대조적인 행보다. 이러한 '역주행' 투자 기조가 결국 보안 공백을 초래하고 이번 사태를 자초했다는 비판이 거세다. 또한 해커들이 상대적으로 감시가 소홀할 수 있는 주말 심야 시간대를 노려 공격을 감행한 점, 비정상적인 데이터 흐름이 감지되었음에도 초기 대응 골든타임을 놓친 점, 그리고 국가적으로 중요한 통신 설비임에도 불구하고 HSS가 정부의 주요정보통신기반시설로 지정되지 않아 관리·감독의 사각지대에 놓여 있었다는 점 등 복합적인 요인이 작용한 것으로 분석된다. 국회 과학기술정보방송통신위원회 최민희 위원장은 "SK텔레콤의 HSS 서버가 주요정보통신기반시설에서 제외돼 정부의 정기적인 보안 점검을 받지 못했다"며 제도적 미비점을 꼬집었다. 해외 주요 통신사들 역시 과거 대규모 해킹 및 정보 유출 사태를 경험한 바 있다. 미국의 T-Mobile은 2021년 해킹 공격으로 4000만명 이상의 고객 정보가 유출되는 사고를 겪었다. 당시 T-Mobile은 피해 고객들에게 총 5억 달러(한화 약 6500억원)에 달하는 합의금을 지급하고 보안 시스템 전면 개편을 위해 막대한 투자를 단행했다. 또 다른 미국 통신사인 AT&T도 2023년 약 7000만명의 고객 데이터가 유출되는 사고 이후 즉각적인 정보 공개와 함께 보안 전담 조직 규모를 두 배로 확대하고 데이터 수집 최소화 원칙을 도입하는 등 강력한 후속 조치를 시행했다. 이들 해외 기업들은 사고 발생 직후 비교적 신속하게 해킹 사실을 인정 및 공개하고 피해 보상에 적극적으로 나섰으며 재발 방지를 위한 실질적인 보안 인프라 강화에 집중하는 모습을 보였다. 이는 위기관리의 정석적인 대응으로 평가받는다. 반면, 이번 SK텔레콤 사태에서는 초기 대응 지연과 명확하지 않은 피해 범위 설명, 심지어 일부에서 제기되는 사고 축소·은폐 의혹 등으로 인해 고객의 불신을 자초했다는 지적이 나온다. 해외 사례에서 볼 수 있듯 위기 상황에서는 피해 사실을 투명하게 공개하고 책임 있는 자세를 보이는 것이 신뢰 회복의 핵심임에도 불구하고 SK텔레콤은 이 원칙을 간과했다는 비판을 피하기 어렵다. ◆ 확산되는 충격파, 경제적 손실과 사회적 파장...근본적인 해법을 찾아서 SK텔레콤이 이번 해킹 사태로 인해 감수해야 할 유무형의 손실은 막대할 것으로 예상된다. 우선 2300만명에 달하는 가입자의 유심을 전량 교체하는 데 드는 직접적인 비용만 최소 230억원 이상으로 추산된다. 여기에 더해 현재 진행 중인 집단 소송 결과에 따라서는 수천억원대에 달하는 배상금을 지급해야 할 가능성도 배제할 수 없다. 또한 개인정보보호법 위반으로 판명될 경우 관련 법규에 따라 연간 매출액의 최대 3%에 해당하는 과징금이 부과될 수도 있다. 이러한 직접적인 금전적 손실 외에도 파장은 다방면으로 확산하고 있다. 해킹 사실 발표 직후 SK텔레콤의 주가는 급락했으며 기업 이미지 실추로 인한 고객 이탈 및 신규 가입자 유치 어려움도 예상된다. 특히 통신망 보안에 민감한 금융권과 대기업 고객들의 이탈 가능성도 제기된다. 실제로 금융권에서는 SK텔레콤 고객 대상 본인 인증 절차를 강화하고 있으며 일부 보험사는 모바일 앱을 통한 인증 서비스를 일시 중단하는 등 추가 피해 확산을 막기 위한 조치에 나섰다. 이번 사태는 SK텔레콤이라는 개별 기업의 문제를 넘어 통신망을 기반으로 하는 대한민국 디지털 경제 생태계 전반에 대한 신뢰도 하락으로 이어질 수 있다는 점에서 더욱 심각하다. 정부와 금융기관, 주요 IT 기업들이 동시다발적으로 대응책 마련에 부심하는 이유다. 이번 SK텔레콤 해킹 사태는 일회성 사고 수습이나 '땜질식 처방'으로 마무리될 수 없는 중대한 사건이다. 전문가들은 이번 사태를 계기로 SK텔레콤뿐만 아니라 국내 이동통신 산업 전반에 걸쳐 근본적인 시스템 재설계와 체질 개선이 시급하다고 입을 모은다. 대책으로는 핵심 인프라에 대한 법적 관리 강화가 시급하다. HSS와 USIM 인증 서버 등 국가 통신망 운영의 중추 역할을 하는 시스템을 '주요정보통신기반시설'로 지정해 국가 차원의 정기적이고 강도 높은 보안 점검과 관리 감독 체계를 갖춰야 한다는 지적이 나온다. 통신사 내부의 보안 투자 역시 대폭 확대돼야 한다. 단기적인 비용 절감에 집착할 것이 아니라 사이버 보안 분야에 대한 실질적 투자를 늘리고 경영진으로부터 독립된 권한을 지닌 최고정보보호책임자(CISO) 제도를 강화해 보안 체계의 실효성을 높여야 한다. 기술적 대응도 고도화가 불가피하다. 인공지능(AI)과 빅데이터 분석 기술을 활용해 외부 침입 시도와 내부 이상 징후를 실시간으로 탐지하고 분석하는 시스템을 구축하는 한편 사고 발생 시 피해를 최소화할 수 있도록 대응 프로세스의 ‘골든타임’을 단축해야 한다. 보안은 기술만으로 완성되지 않는다. 모든 임직원을 대상으로 한 주기적 보안 교육과 실제 상황을 가정한 모의 해킹 훈련을 정례화해 조직 전반의 보안 감수성을 끌어올리고 '보안 내재화' 문화를 뿌리내려야 한다는 목소리도 높다. 예측 가능한 위협만을 막는 데 그쳐서는 안 된다. 알려지지 않은 신종 위협에 능동적으로 대응하기 위해 지능형 차세대 보안 솔루션 도입을 서둘러야 한다는 요구가 제기된다. 무엇보다 이번 사태로 심각하게 훼손된 고객 신뢰를 회복하기 위해 통신사는 사고 관련 정보를 투명하게 공개하고 피해 고객과의 소통에 적극적으로 나서는 진정성 있는 자세를 보여야 할 필요가 있다. 정부 역시 이동통신망의 국가 전략적 중요성을 다시금 인식하고 관련 법령과 통신사 보안 규제 체계를 전면적으로 재검토하고 강화해야 한다는 요구가 힘을 얻고 있다. SK텔레콤 HSS 해킹 사태는 단순한 개인정보 유출 사건을 넘어 국가 기간통신망의 안정성과 보안이라는 근본적인 문제에 대한 심각한 경고음을 울렸다. 이는 대한민국 통신 안보 시스템 전반에 대한 총체적인 점검과 근본적인 재설계를 요구하는 중대한 전환점이다. 한 번 무너진 '신뢰'라는 무형의 자산을 다시 쌓아 올리기 위해서는 긴 시간과 진정성 어린 노력이 필요하다. 이번 사태를 뼈아픈 교훈 삼아 SK텔레콤이 체질 개선과 보안 혁신을 이뤄낸다면 이는 기업을 넘어 대한민국 통신 산업 전반의 보안 수준을 한 단계 끌어올리는 전환점이 될 수 있다. 나아가 국가 디지털 경쟁력 강화라는 더 큰 목표를 향해 나아가는 중요한 디딤돌이 될 것이다.
2025-05-01 06:00:00
-
-
-
-
-
-
-
③ 같은 전략, 엇갈린 운명…사모펀드의 빛과 그림자
최근 홈플러스, BHC, 네파 등 사모펀드(PEF)가 인수한 국내 유통 및 소비재 기업들이 경영난 등으로 어려움을 겪는 사례가 반복되고 있다. 사모펀드는 부실기업의 회생을 돕고 가치를 제고하는 등 순기능도 있지만, 단기 차익 실현에 집중하는 과정에서 여러 문제점을 야기한다. 이를 심층 분석하고 건강한 기업 생태계를 위한 방향을 제시하고자 한다. <편집자주> [이코노믹데일리] 해외에서도 사모펀드(PE)가 유통기업을 인수한 뒤 오히려 망가진 사례들이 있다. 유통업은 매장 경험 개선, 브랜드 이미지 관리, 온라인 커머스 전환 등 장기적 투자가 핵심이지만, 사모펀드는 대개 5년 이내 엑시트(투자금 회수)를 목표로 하다보니 혁신을 추구하기 어려워 경영이 악화되는 경우가 많다. 기본적으로 유통업은 마진(이익률)이 높지 않은 편이라 꾸준히 매출이 잘 나오는게 중요한데, 구조조정의 덫으로 경쟁력이 약화해 파산까지 이르게 된 것이다. 반면 ‘장기 투자·고객 중심’ 실천으로 유통기업을 더욱 성장시킨 사모펀드도 있어 이들의 경영방식의 차이점과 핵심을 짚어본다. ◆ 사모펀드 방만 경영, 글로벌 기업도 못 피해갔다 해외에서도 차입 매수(LBO) 방식으로 인수됐다가 파산 절차를 밟은 세계적 기업이 있다. 글로벌 장난감 판매회사인 토이저러스는 지난 2005년 사모펀드 콜버그크래비스로버츠(KKR)와 베인 캐피털, 보나도 리얼티 트러스트 등으로 구성된 컨소시엄에 LBO 방식으로 66억 달러(약 8.8조원)에 인수됐으나, 막대한 부채에 시달린 뒤 2017년 파산했다. LBO는 인수 대상 기업의 자산을 담보로 대규모 차입금을 조달해 인수한 뒤 구조조정과 자산 매각으로 단기 수익을 추구하는 인수합병(M&A) 전략 중 하나다. 토이저러스는 인수가 이뤄진 뒤 한동안 보유금의 절반을 이자 상환 비용으로 지출해야 하는 상황에 처했다. 인수가 66억 달러 중 약 53억 달러가 부채로 조달된 탓이다. IB업계에 따르면 토이저러스가 지불해야하는 연간 이자비용만 4~5억 달러에 달했다. 토이저러스의 영업이익은 2015년 -4억800만 달러에서 2017년 –2억4900만 달러를 기록하며 적자를 이어갔다. 같은 기간 순이익은 –5억6500만 달러에서 –3억3500만원으로 41% 반등했으나 순이자 비용은 –2300만 달러에서 –3100만 달러로 35% 늘며 부담이 지속됐다. 토이저러스의 매출은 2015년 10억5900만 달러에서 2017년 5억5700만 달러로 47% 감소했다. 같은 기간 매출 성장률은 -15%에서 -37.3%로 하향세를 나타냈다. 토이저러스는 2017년 파산 신청 후 다음해 약 1600개 매장 폐점 및 청산했다. 사모펀드 3사는 토이저러스 인수 후 파산되기까지 4억6400만 달러(약 6조2000억원)의 컨설팅 수수료와 이자를 챙겨갔으나 3만3000명의 직원은 퇴직금 없이 해고됐다. 토이저러스 파산 배경은 과다 부채와 투자 부족이 꼽힌다. 당시 미국 유통시장은 아마존 등 이커머스 업체들의 급부상으로 오프라인 업체들이 힘을 잃고 있던 상황이었으나 이를 대응할 만한 투자금이 부족했다. 또 매장 혁신을 못해 노후화가 지속되면서 타사 대비 경쟁력이 급속도로 약화했다. 일각에서는 토이저러스가 사모펀드에 인수되지 않았다면 온라인 시장에 제대로 대응했을 가능성, 매장 리뉴얼 등 브랜드 혁신에 투자할 여유가 있었을 것으로 전망했다. 미국 명품 백화점 니만 마커스도 사모펀드에 LBO 방식으로 인수된 후 2020년 파산보호 신청을 끝으로 문을 닫았다. 아레스 매니지먼트와 캐나다연금투자위원회(CPPIB)는 2013년 10월 TPG·워버그 핀커스로부터 니만 마커스를 60억 달러에 인수했다. 이 가운데 75%인 45억 달러가 고금리 차입금으로 조달된 것으로 알려졌다. 사모펀드에 인수되기 전 2013년 니만 마커스의 매출액은 46억5000만 달러였다. 인수 후 2015년 매출액은 51억 달러를 기록하며 매출의 정점을 찍었으나 2017년에는 매출이 8% 하락한 47억1000만 달러를 기록했다. 영업이익은 2013년 4억4600만 달러에서 2016년 -2억6100만 달러, 2017년 -4억5300만 달러로 감소했다. 온라인 전환에 소극적인 행보를 보이며 오프라인 중심 전략을 유지했기 때문이다. 코로나19 팬데믹 직전까지도 지속적인 부채 압박에 시달린 것으로 전해진다. 니만 마커스의 EBITDA(세금, 이자 비용 등을 제외한 영업이익)도 큰 타격을 입었다. EBITDA는 2013년 6억3500만 달러에서 2016년 7600만 달러까지 급락했으며 2017년에는 -1억2400만 달러를 기록했다. EBITDA 비율은 2013년 13.7%에서 2017년 –2.6%로 내려갔다. 니만 마커스는 2020년 5월 파산 신청을 단행했고, 43개 매장 중 대부분이 문을 닫았다. 1만4000명의 직원은 무급휴직에 들어가는 구조조정 절차를 밟았다. 토이저러스와 니만 마커스의 공통점은 LBO 구조에서 따라붙는 과도한 부채로 정상적인 투자와 변화 여력이 차단됐다는 점이다. 이는 사모펀드가 인수한 기업이라도 장기적 성장 전략 없이는 살아남기 취약하다는 점을 시사한다. ◆ 사모펀드 순기능 빛 발했다 사모펀드라고 기업을 몰락시킨 사례만 있는건 아니다. 부실기업의 회생을 돕고 가치를 제고해 업계 1위 기업으로 성장시키거나 IPO(상장)까지 간 경우도 있다. 미국 대표 저가 소매 업체인 달러 제너럴은 2007년 KKR에 약 77억 달러에 인수됐다. KKR은 달러 제너럴 인수 후 매장 리뉴얼과 운영 효율화를 통해 2009년 IPO에 성공했다. ‘미국판 다이소’라 불리는 달러 제너럴은 저소득층과 농촌 지역 소비자를 핵심 타겟으로 오프라인 매장 확장에 집중했다. 1달러 이하의 저가 생활용품을 주력으로, 주머니 사정이 넉넉지 않은 소비자들의 발걸음을 잡았다. 당시 달러 제너럴은 미국 최대 유통업체 월마트조차 공략 못 한 저소득층 시장을 정확히 찔렀다는 평가를 받는다. 상장 이후 주가는 6배 이상 성장했고 미국에서 가장 성공한 할인 소매업체 모델로 자리 잡았다. 달러 제너럴의 매출은 2016년 203억 달러에서 작년까지 387억 달러로 91% 늘었다. 같은 기간 영업이익은 19억 달러에서 24억 달러로 26% 증가하며 순항 중이다. 미국 회원제 창고형 마트인 비제이스 홀세일 클럽 홀딩스(BJ’s Wholesale Club Holdings, BJ)도 사모펀드 손에서 성공한 대표적인 사례로 꼽힌다. BJ는 2011년 사모펀드인 레너드 그린&파트너스(LGP)와 CVC 캐피털 파트너스에 약 28억 달러로 차입매수 됐다. 인수 직후 BJ는 단기적으로 부채가 늘고 신용등급이 하락하는 등 재무적 압박을 겪으며 뉴욕증권거래소에서 상장폐지됐다. 이는 인수 자금 조달을 위한 6억9000만 달러의 신규 부채 발행과 공격적인 재무 정책이 원인이었다. 하지만 BJ는 LGP와 CVC 캐피털 파트너스의 디지털 전환, 구조 조정 등 장기적 성장 전략으로 2018년 재상장에 성공하며 성장세를 이어오고 있다. BJ는 2011년 인수합병 당시 190개 매장을 운영했다. 사모펀드의 투자와 사업 모델 혁신에 힘입어 매출액은 2016년 125억 달러에서 2024년 200억 달러로 성장했다. 영업이익도 2016년 1억8700만 달러에서 2024년 8억 달러로 4.27배 증가했으며, 작년에는 사상 최초로 EBITDA가 10억 달러를 돌파했다. 순이익은 2016년 2400만 달러에서 2024년 5억2400만 달러로 21배 증가했다. BJ는 사모펀드의 인수 초기 과도한 LBO로 인해 신용등급 하락과 이자 부담이 있었지만 BJ의 자본은 2018년 -10억3000만 달러에서 2021년 3억1900만 달러, 2024년 15억 달러까지 지속 상승했다. 또 코스트코, 샘스클럽 등 경쟁사 대비 높은 영업이익률을 이어나가며 사모펀드 인수의 좋은 사례로 남았다. 강형구 한양대 파이낸스 교수는 “평균적으로 사모펀드는 기업을 인수해서 고용도 늘리고 실적도 올리는 선순환 시스템을 구축하고 있지만 이러한 선순환을 만드는 사모펀드와 그렇지 않은 사모펀드의 양극화가 심한 상황”이라고 진단했다. 이어 “기업의 성장을 이끄는 사모펀드들은 내부에 기업 가치 제고 역량이 강화돼있고 관련 업계 전문가들을 경영진에 앉혀 기업의 규모가 점점 커지는 것”이라며 “한 기업의 가치를 향상시킨 사모펀드가 다른 기업을 파산까지 도달하게 하는 것은 사모펀드 내부의 경영 전략 부족 때문일 수도 있다”고 말했다.
2025-04-29 17:32:50
-
-
-
-
-
-