검색결과 총 31건
-
SKT 해킹 사태, 국가 통신망 '뇌관' 건드렸다… 재발 방지 시스템 전면 개혁해야
[이코노믹데일리] 대한민국 1위 이동통신 사업자 SK텔레콤이 창사 이래 최악의 보안 위기에 직면했다. 지난 4월 말 가입자 인증 정보와 서비스 데이터를 총괄하는 핵심 시스템인 홈가입자서버(Home Subscriber Server, HSS)와 유심(USIM) 관련 서버가 외부 해킹 공격에 노출된 사실이 드러났다. 이로 인해 2300만명에 달하는 SK텔레콤 가입자의 개인정보가 유출됐을 수 있다는 우려가 확산하며 사회 전반에 큰 충격을 주고 있다. SK텔레콤은 사태 수습을 위해 전례 없는 대규모 유심 무상 교체 작업에 나섰지 초기 대응 미흡과 정보 공개 지연 논란으로 인해 고객 신뢰는 이미 크게 손상된 상태다. 이번 사태는 단순히 한 기업의 문제를 넘어 국가 기간통신망의 보안 취약성이 얼마나 심각한 수준인지를 여실히 드러낸 중대한 사건으로 평가받는다. ◆ 악성코드 감염부터 '유심 대란'까지...문제의 핵심 왜 '심장부'까지 뚫렸나 사건의 발단은 지난 4월 19일 밤 11시경, SK텔레콤 내부 시스템에서 악성코드 감염 징후가 처음 포착되면서 시작됐다. 그러나 일부 언론 보도에 따르면 이보다 앞선 18일 오후부터 이미 시스템 내에서 비정상적인 데이터 이동 정황이 감지된 것으로 알려졌다. SK텔레콤 측은 악성코드 발견 즉시 삭제 및 관련 장비 격리 조치에 착수했다고 밝혔으나 관계 당국인 과학기술정보통신부와 한국인터넷진흥원(KISA)에 해당 사실을 신고한 것은 20일로 최초 인지 시점으로부터 약 하루가 지난 뒤였다. 더욱이 해킹 사실을 일반 고객에게 공지한 것은 신고 이틀 뒤인 22일이었다. 이처럼 늑장 대응과 불투명한 정보 공개 과정 속에서 고객들은 자신의 개인정보가 유출될 수 있다는 위험에 무방비로 노출되었다. 뒤늦게 28일부터 시작된 전국적인 유심 교체 작업은 준비 부족으로 인해 극심한 혼란을 야기했다. 전국 대리점마다 교체를 원하는 고객들이 장사진을 이루었고 유심 재고 부족 사태가 속출하자 SK텔레콤은 부랴부랴 500만개의 유심 추가 확보에 나서야 했다. 현재 피해를 주장하는 가입자들의 집단 소송 움직임이 본격화되고 있으며 정부는 민관 합동조사단을 구성해 원인 규명과 재발 방지 대책 마련에 착수했다. 금융권과 주요 기업들도 본인 인증 절차를 강화하는 등 비상 대응 체제에 돌입하며 파장은 걷잡을 수 없이 커지고 있다. 이번 SK텔레콤 해킹 사태의 근본 원인으로는 구조적인 보안 시스템의 허점이 지목된다. 해커의 공격 대상이 된 HSS는 가입자의 고유 식별번호(IMSI)와 암호화 키 등 민감한 인증 정보와 각종 서비스 이용 데이터를 통합 관리하는 이동통신망의 '심장'과도 같은 핵심 설비다. 이러한 중추 시스템이 악성코드에 감염되고 외부 접근에 취약했다는 사실 자체가 SK텔레콤의 전반적인 보안 관리 체계, 즉 보안 거버넌스에 심각한 결함이 있었음을 방증한다. 특히 전문가들은 최근 몇 년간 SK텔레콤의 사이버 보안 관련 투자가 오히려 감소한 점을 문제의 뿌리로 지적한다. 실제 SK텔레콤의 연간 보안 투자 예산은 2022년 627억원에서 2024년 600억원으로 줄어들었다. 같은 기간 경쟁사인 KT가 보안 투자를 19% 늘리고 LG유플러스가 무려 116.4%나 확대한 것과는 대조적인 행보다. 이러한 '역주행' 투자 기조가 결국 보안 공백을 초래하고 이번 사태를 자초했다는 비판이 거세다. 또한 해커들이 상대적으로 감시가 소홀할 수 있는 주말 심야 시간대를 노려 공격을 감행한 점, 비정상적인 데이터 흐름이 감지되었음에도 초기 대응 골든타임을 놓친 점, 그리고 국가적으로 중요한 통신 설비임에도 불구하고 HSS가 정부의 주요정보통신기반시설로 지정되지 않아 관리·감독의 사각지대에 놓여 있었다는 점 등 복합적인 요인이 작용한 것으로 분석된다. 국회 과학기술정보방송통신위원회 최민희 위원장은 "SK텔레콤의 HSS 서버가 주요정보통신기반시설에서 제외돼 정부의 정기적인 보안 점검을 받지 못했다"며 제도적 미비점을 꼬집었다. 해외 주요 통신사들 역시 과거 대규모 해킹 및 정보 유출 사태를 경험한 바 있다. 미국의 T-Mobile은 2021년 해킹 공격으로 4000만명 이상의 고객 정보가 유출되는 사고를 겪었다. 당시 T-Mobile은 피해 고객들에게 총 5억 달러(한화 약 6500억원)에 달하는 합의금을 지급하고 보안 시스템 전면 개편을 위해 막대한 투자를 단행했다. 또 다른 미국 통신사인 AT&T도 2023년 약 7000만명의 고객 데이터가 유출되는 사고 이후 즉각적인 정보 공개와 함께 보안 전담 조직 규모를 두 배로 확대하고 데이터 수집 최소화 원칙을 도입하는 등 강력한 후속 조치를 시행했다. 이들 해외 기업들은 사고 발생 직후 비교적 신속하게 해킹 사실을 인정 및 공개하고 피해 보상에 적극적으로 나섰으며 재발 방지를 위한 실질적인 보안 인프라 강화에 집중하는 모습을 보였다. 이는 위기관리의 정석적인 대응으로 평가받는다. 반면, 이번 SK텔레콤 사태에서는 초기 대응 지연과 명확하지 않은 피해 범위 설명, 심지어 일부에서 제기되는 사고 축소·은폐 의혹 등으로 인해 고객의 불신을 자초했다는 지적이 나온다. 해외 사례에서 볼 수 있듯 위기 상황에서는 피해 사실을 투명하게 공개하고 책임 있는 자세를 보이는 것이 신뢰 회복의 핵심임에도 불구하고 SK텔레콤은 이 원칙을 간과했다는 비판을 피하기 어렵다. ◆ 확산되는 충격파, 경제적 손실과 사회적 파장...근본적인 해법을 찾아서 SK텔레콤이 이번 해킹 사태로 인해 감수해야 할 유무형의 손실은 막대할 것으로 예상된다. 우선 2300만명에 달하는 가입자의 유심을 전량 교체하는 데 드는 직접적인 비용만 최소 230억원 이상으로 추산된다. 여기에 더해 현재 진행 중인 집단 소송 결과에 따라서는 수천억원대에 달하는 배상금을 지급해야 할 가능성도 배제할 수 없다. 또한 개인정보보호법 위반으로 판명될 경우 관련 법규에 따라 연간 매출액의 최대 3%에 해당하는 과징금이 부과될 수도 있다. 이러한 직접적인 금전적 손실 외에도 파장은 다방면으로 확산하고 있다. 해킹 사실 발표 직후 SK텔레콤의 주가는 급락했으며 기업 이미지 실추로 인한 고객 이탈 및 신규 가입자 유치 어려움도 예상된다. 특히 통신망 보안에 민감한 금융권과 대기업 고객들의 이탈 가능성도 제기된다. 실제로 금융권에서는 SK텔레콤 고객 대상 본인 인증 절차를 강화하고 있으며 일부 보험사는 모바일 앱을 통한 인증 서비스를 일시 중단하는 등 추가 피해 확산을 막기 위한 조치에 나섰다. 이번 사태는 SK텔레콤이라는 개별 기업의 문제를 넘어 통신망을 기반으로 하는 대한민국 디지털 경제 생태계 전반에 대한 신뢰도 하락으로 이어질 수 있다는 점에서 더욱 심각하다. 정부와 금융기관, 주요 IT 기업들이 동시다발적으로 대응책 마련에 부심하는 이유다. 이번 SK텔레콤 해킹 사태는 일회성 사고 수습이나 '땜질식 처방'으로 마무리될 수 없는 중대한 사건이다. 전문가들은 이번 사태를 계기로 SK텔레콤뿐만 아니라 국내 이동통신 산업 전반에 걸쳐 근본적인 시스템 재설계와 체질 개선이 시급하다고 입을 모은다. 대책으로는 핵심 인프라에 대한 법적 관리 강화가 시급하다. HSS와 USIM 인증 서버 등 국가 통신망 운영의 중추 역할을 하는 시스템을 '주요정보통신기반시설'로 지정해 국가 차원의 정기적이고 강도 높은 보안 점검과 관리 감독 체계를 갖춰야 한다는 지적이 나온다. 통신사 내부의 보안 투자 역시 대폭 확대돼야 한다. 단기적인 비용 절감에 집착할 것이 아니라 사이버 보안 분야에 대한 실질적 투자를 늘리고 경영진으로부터 독립된 권한을 지닌 최고정보보호책임자(CISO) 제도를 강화해 보안 체계의 실효성을 높여야 한다. 기술적 대응도 고도화가 불가피하다. 인공지능(AI)과 빅데이터 분석 기술을 활용해 외부 침입 시도와 내부 이상 징후를 실시간으로 탐지하고 분석하는 시스템을 구축하는 한편 사고 발생 시 피해를 최소화할 수 있도록 대응 프로세스의 ‘골든타임’을 단축해야 한다. 보안은 기술만으로 완성되지 않는다. 모든 임직원을 대상으로 한 주기적 보안 교육과 실제 상황을 가정한 모의 해킹 훈련을 정례화해 조직 전반의 보안 감수성을 끌어올리고 '보안 내재화' 문화를 뿌리내려야 한다는 목소리도 높다. 예측 가능한 위협만을 막는 데 그쳐서는 안 된다. 알려지지 않은 신종 위협에 능동적으로 대응하기 위해 지능형 차세대 보안 솔루션 도입을 서둘러야 한다는 요구가 제기된다. 무엇보다 이번 사태로 심각하게 훼손된 고객 신뢰를 회복하기 위해 통신사는 사고 관련 정보를 투명하게 공개하고 피해 고객과의 소통에 적극적으로 나서는 진정성 있는 자세를 보여야 할 필요가 있다. 정부 역시 이동통신망의 국가 전략적 중요성을 다시금 인식하고 관련 법령과 통신사 보안 규제 체계를 전면적으로 재검토하고 강화해야 한다는 요구가 힘을 얻고 있다. SK텔레콤 HSS 해킹 사태는 단순한 개인정보 유출 사건을 넘어 국가 기간통신망의 안정성과 보안이라는 근본적인 문제에 대한 심각한 경고음을 울렸다. 이는 대한민국 통신 안보 시스템 전반에 대한 총체적인 점검과 근본적인 재설계를 요구하는 중대한 전환점이다. 한 번 무너진 '신뢰'라는 무형의 자산을 다시 쌓아 올리기 위해서는 긴 시간과 진정성 어린 노력이 필요하다. 이번 사태를 뼈아픈 교훈 삼아 SK텔레콤이 체질 개선과 보안 혁신을 이뤄낸다면 이는 기업을 넘어 대한민국 통신 산업 전반의 보안 수준을 한 단계 끌어올리는 전환점이 될 수 있다. 나아가 국가 디지털 경쟁력 강화라는 더 큰 목표를 향해 나아가는 중요한 디딤돌이 될 것이다.
2025-05-01 06:00:00
-
-
-
안랩, ZTNA·SD-WAN 탑재 차세대 보안 솔루션 'XTG' 출시
[이코노믹데일리] 안랩이 최신 네트워크 보안 기술을 대폭 강화한 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG(안랩 XTG)’를 새롭게 선보였다. 이 솔루션은 안랩이 축적해 온 고성능 방화벽 기술력에 제로 트러스트 네트워크 접근(ZTNA), 소프트웨어 정의 광대역 통신망(SD-WAN) 등 최신 네트워크 보안 기능을 통합하여 기업 환경에 맞는 유연하고 강력한 통합 보안 체계 구축을 지원한다. 안랩 XTG는 복잡해지는 업무 환경과 고도화되는 사이버 위협에 효과적으로 대응하기 위한 다양한 기능을 제공한다. 먼저 ZTNA 기능을 통해 ‘절대 신뢰하지 않고, 항상 검증한다’는 제로 트러스트 원칙에 기반하여 사용자와 기기의 신원을 지속적으로 확인하고 최소한의 권한만을 부여함으로써 안전한 네트워크 접근 환경을 구현한다. ZTNA는 사용자의 신원과 기기, 접속 위치 등을 지속적으로 검증해 접근을 통제하는 보안 모델이다. 또한 소프트웨어 기반으로 네트워크 경로를 효율적으로 제어·관리해 원격지에서도 안정적인 연결성과 보안을 제공하는 SD-WAN 기능을 탑재, 실시간 회선 품질 측정을 통해 최적의 네트워크 경로를 선택하도록 지원하며 빠르고 효율적인 경량 VPN(가상사설망, WireGuard 기반)도 제공한다. 이를 통해 기업은 네트워크 구성 변경이나 추가 솔루션 도입을 최소화하면서 제로 트러스트 및 국가 망 보안 가이드라인을 충족하는 보안 시스템을 구축할 수 있다. 기존 ‘안랩 트러스가드’의 검증된 보안 역량을 계승한 안랩 XTG는 트래픽 처리 성능과 시스템 안정성을 크게 향상시킨 고성능 차세대 방화벽 기능을 갖췄다. 애플리케이션 제어, 침입 방지 시스템(IPS), 분산 서비스 거부(DDoS) 공격 대응, 암호화된 트래픽 검사, 가상 시스템 분리 등 기존 트러스가드가 제공하던 다양한 고급 보안 기능 역시 통합적으로 제공한다. 따라서 트래픽이 집중되는 본사, 지사, 데이터센터 환경에서도 안정적인 보안 성능 유지가 가능하며 트래픽 과부하 상황에서도 속도 저하 없이 보안 기능을 유지해 비즈니스 연속성을 확보할 수 있다. 특히 안랩 XTG는 안랩의 엔드포인트 보안 솔루션과의 유기적인 연동을 통해 네트워크와 엔드포인트(단말) 간의 통합 보안을 구현하는 것이 강점이다. ‘안랩 EPP’, ‘안랩 ESA’, ‘안랩 V3’ 등 안랩의 통합 엔드포인트 보안 플랫폼과 연계하여 네트워크에 접속하는 단말의 보안 상태를 점검하고 설정된 조건에 따라 접속을 허용하거나 차단할 수 있다. 이를 통해 기업은 접속 단말의 보안 수준에 따라 네트워크 접근 권한을 세분화하고 인증 절차를 강화할 수 있으며 단일 위협에 대해 여러 보안 계층이 동시에 대응하도록 설정하여 조직 전체의 보안 체계를 더욱 견고하게 구축할 수 있다. 강석균 안랩 대표는 “안랩 XTG는 안랩이 2005년 ‘안랩 트러스가드 3100’ 출시로 네트워크 보안 시장에 진출한 이후 20년간 축적해온 네트워크 보안 노하우가 반영된 제품”이라며 “‘안랩 XTG’가 고객의 네트워크 보안 환경을 보다 안전하게 보호하고 고도화되는 위협에 선제적으로 대응할 수 있는 기반을 제공할 것”이라고 말했다.
2025-04-04 10:18:16
-
-
-
안랩, 베트남서 '사이버 시큐리티 세미나 2025' 성료… 동남아 시장 공략 박차
[이코노믹데일리] 국내 대표 정보보안 기업 안랩이 베트남에서 사이버 보안 세미나를 성공적으로 개최하며 동남아시아 시장 공략에 속도를 낸다. 안랩(대표 강석균)은 지난 26일 베트남 하노이 롯데 호텔에서 현지 기업 및 보안 담당자 80여 명을 초청, ‘안랩 사이버 시큐리티 세미나 2025(AhnLab Cybersecurity Seminar 2025)’를 성황리에 마쳤다고 밝혔다. 이번 세미나는 안랩과 베트남 현지 파트너사인 ‘에어키 비나(AirQuay Vina)’가 공동으로 주최하고 베트남 기업들의 증가하는 사이버 보안 수요에 발맞춰 맞춤형 솔루션과 전략을 제시하기 위해 마련됐다. 세미나에서는 안랩의 다양한 보안 솔루션 포트폴리오를 비롯해 최근 기업들의 주요 고민거리인 랜섬웨어 대응 전략, OT(Operational Technology, 운영기술) 보안 플랫폼 그리고 에어키 비나의 인프라 운영 노하우 등이 상세히 소개됐다. 특히 안랩은 30년간 축적된 보안 위협 대응 경험을 바탕으로 엔드포인트, 네트워크, 클라우드, 보안 운영, CPS(Cyber Physical System, 사이버 물리 시스템) 등 다양한 보안 영역을 통합적으로 연계 및 운영하는 ‘안랩 PLUS(안랩 플러스)’ 플랫폼을 집중적으로 소개했다. 더불어 점점 지능화되는 랜섬웨어 공격에 효과적으로 대응하기 위해 ‘안랩 EPP(Endpoint Protection Platform)’, ‘안랩 EDR(Endpoint Detection and Response)’, ‘안랩 MDS(Malware Defense System)’ 등 엔드포인트 보안 솔루션을 유기적으로 연동하는 통합적인 대응 전략을 제시해 참석자들의 높은 관심을 받았다. 또한 IT(정보기술)와 OT, IoT(사물인터넷) 환경이 융합된 CPS 환경의 보안 위협에 대한 심도 깊은 논의도 진행됐다. 안랩은 가용성이 중요한 IT/OT 환경에 최적화된 통합 CPS 플랫폼 ‘안랩 CPS PLUS’를 소개하며 폭넓은 보안 커버리지를 제공하는 자사의 다양한 솔루션 및 서비스 연동 방안을 제시했다. 이 외에도 현지 파트너인 에어키 비나는 베트남 기업들이 실제 보안 운영 과정에서 겪는 어려움과 이에 대한 현실적인 해결 방안을 공유하며 참석자들의 공감을 얻었다. 이상국 안랩 글로벌&마케팅부문 전무는 “이번 세미나는 빠르게 디지털 전환을 추진하고 있는 베트남 고객들의 사이버 보안 요구를 파악하고 효과적인 대응 전략을 공유하기 위해 마련된 뜻깊은 자리”라며 “앞으로도 동남아시아 고객들에게 필요한 보안 인사이트를 지속적으로 제공하며 시장 공략에 박차를 가할 것”이라고 말했다. 안랩은 베트남 외에도 인도네시아, 필리핀 등 동남아시아 지역에서 현지 파트너와 협력하여 보안 세미나를 개최하는 등 ASEAN(동남아시아국가연합) 시장 공략을 위한 활동을 활발히 펼치고 있다.
2025-03-27 12:58:59
-
-
-
-
아시아 최대 보안 전시회 'SECON & eGISEC 2025' 19일 역대 최대 규모 개막
[이코노믹데일리] 아시아 최대 규모의 통합 보안 전시회 ‘세계보안엑스포 & 전자정부 정보보호 솔루션 페어 2025(SECON & eGISEC 2025)’가 오는 19일 경기도 고양시 킨텍스에서 화려한 막을 올린다. 과학기술정보통신부와 행정안전부가 공동 주최하는 이번 전시회는 3일간 킨텍스 제1전시장 3~5홀에서 역대 최대 규모로 개최된다. 30개국 400개 기업이 1700개 부스를 통해 최첨단 보안 솔루션과 기술력을 선보이며 12개 트랙에서 100여 개의 강연도 진행될 예정이다. 2001년 국내 최초로 열린 SECON & eGISEC은 올해로 24회째를 맞이하며 아시아 대표 통합 보안 전시회로 자리매김했다. 물리 보안과 사이버 보안을 아우르는 융합 보안 전시회로서 영상 보안·출입 통제·생체 인식 등 물리 보안 솔루션은 물론, 네트워크 보안·엔드포인트 보안 등 사이버 보안 기술까지 총망라한다. 또한 산업 보안, 스마트시티 보안, OT 보안, 자동차·선박 보안, 드론 보안 등 융복합 보안 솔루션도 대거 선보인다. 특히 올해는 산업 전반에서 인공지능(AI) 기술이 급속히 확산되는 가운데 AI 기반 보안 시스템이 핵심 화두로 떠올랐다. AI 기반 스마트 통합 관제 시스템과 지능형 위협 탐지·방어 시스템이 주목받고 있으며 최근 중국에서 등장한 저비용 AI 모델 ‘딥시크(DeepSeek)’로 AI 기술의 활용 범위가 확대되는 반면 보안 위협도 함께 커지고 있다. 이에 따라 AI 기반 보안 위협에 대응하는 혁신적 보안 모델과 솔루션 개발 경쟁이 한층 치열해질 것으로 전망된다. 개막식에는 이기주 SECON & eGISEC 조직위원장, 윤오준 국가정보원 3차장, 신용석 대통령실 사이버안보비서관, 강도현 과학기술정보통신부 2차관, 이용석 행정안전부 디지털정부혁신실장, 이상중 한국인터넷진흥원 원장 등 주요 인사가 참석했다. 참석자들은 전시장을 둘러보며 국내외 보안 시장 동향과 최신 기술 트렌드를 직접 살펴보고 한국 보안 산업의 미래 발전 방향에 대해 심도 깊은 논의를 나눴다. 전시회에서는 AI 기술과 기존 보안 솔루션이 융합해 시너지 효과를 창출하는 다양한 사례가 주목받았다. AI 기반 지능형 CCTV는 범죄 예방뿐 아니라 인파 관리, 재난·재해 예측, 마케팅, 스마트 교통·주차 관제 등 다양한 분야로 활용이 확대되고 있다. 또한 네트워크 접근 통제를 강화하는 제로 트러스트 아키텍처 도입, 클라우드 환경에 최적화된 통합 보안 솔루션, 편의성과 보안성을 동시에 강화한 생체 인식 기술 등이 주요 트렌드로 부상하고 있다. 한편 전자정부 정보보호 솔루션 페어(eGISEC 2025)는 행정안전부가 주최하고 SECON & eGISEC 조직위원회와 인포마마켓비엔, 인포마마켓한국이 공동 주관하는 국내 대표 정보보호 전시회다. 올해로 13회째를 맞은 이번 행사에는 30개국 400여 개 기업이 참가해 1700개 부스를 통해 최신 정보보호 솔루션과 기술을 선보인다. 또 30개 세션, 100여 개 강연이 마련돼 정보보호 분야의 최신 동향과 지식을 공유한다. 특히 전자정부 정보보호 콘퍼런스, 디지털 행정 서비스 장애 진단 및 복구 세미나 등 다양한 부대행사도 준비돼 참관객들에게 실질적인 정보를 제공한다. SECON & eGISEC 2025는 참가 기업의 실질적인 비즈니스 성과를 지원하는 다양한 프로그램도 운영한다. 세계 최대 MICE 그룹인 인포마 그룹과의 협력을 통해 해외 빅바이어 초청 매치메이킹 상담회, 해외 진출 자문 상담회, K-ICT 스타트업 공동 홍보관, 시큐리티 JOB 페어 등이 열리며 온라인 비즈니스 플랫폼을 구축해 전시회 종료 후에도 참가 기업의 제품과 솔루션 정보를 지속적으로 확인할 수 있도록 지원한다. 아울러 참가자에게는 공무원 상시 학습, CPO 교육 이수, CISSP, CISA, CPPG 등 각종 교육 시간 인정 혜택이 제공된다. 참가 확인증을 제출하면 하루 최대 7시간, 3일간 최대 21시간까지 교육 이수 시간이 인정된다.
2025-03-14 16:34:12
-
-
LG유플러스, '퀀텀 보안' 갑옷 입힌 AI 에이전트 '익시오' 공개
[이코노믹데일리] LG유플러스가 아이씨티케이(ICTK)와 손잡고 차세대 보안 기술인 양자보안 협력을 한층 강화, 인공지능(AI) 에이전트 ‘익시오(ixi-O)’를 비롯한 모바일 서비스 보안 강화에 나선다고 13일 밝혔다. 이번 협력을 통해 LG유플러스는 ICTK의 핵심 특허 기술인 물리적 복제 방지 기술(PUF, Physical Unclonable Function)을 암호키 관리 시스템(KMS) 서버에 연내 적용할 계획이다. PUF는 반도체 칩의 고유한 물리적 특성을 활용, 암호키를 생성하는 혁신적인 기술이다. 쉽게 말해 각 반도체 칩마다 고유한 '지문'을 이용하여 암호 키를 만들기 때문에 별도로 암호 키를 저장할 필요 없이 필요할 때마다 동일한 키를 생성하여 해킹이나 복제를 근본적으로 차단할 수 있다. 고객이 LG유플러스 통신 서비스 이용을 위해 로그인하면 가입자 인증 과정에서 암호키가 생성된다. 이 암호키는 데이터 보호 및 안전한 전송에 핵심적인 역할을 한다. PUF 기술 기반의 암호키 관리 시스템 도입으로 AI 에이전트 익시오의 음성 통화 보안이 획기적으로 강화될 전망이다. 더 나아가 LG유플러스는 암호키 생성 과정에 양자난수생성기(QRNG) 기술을 적용, 암호키의 복잡성을 극대화하여 외부 해킹 위협을 원천 봉쇄한다. 또한 암호키 전송 시에는 양자내성암호(PQC, Post Quantum Cryptography) 알고리즘을 적용, 데이터 도청 및 중간자 공격(Man-in-the-Middle Attack) 등으로부터 데이터를 안전하게 보호하는 ‘3중 양자보안’ 체계를 구축한다. 이를 통해 익시오 사용자들은 퀀텀칩 등 별도의 하드웨어 추가 없이도 외부 위협 걱정 없는 안전한 통화 환경을 누릴 수 있게 된다. LG유플러스와 ICTK는 여기서 멈추지 않고 연내 PUF 칩을 내장한 USIM(가입자 식별 모듈) 개발에도 박차를 가해 단말 자체의 보안까지 강화한다는 방침이다. PUF USIM은 고객의 암호키를 별도의 보안 영역에 저장함으로써 유플러스의 다양한 서비스를 더욱 안전하게 이용할 수 있는 환경을 제공할 것으로 기대된다. LG유플러스는 2020년 기업용 양자보안 회선 상품 상용화를 시작으로 양자보안 생태계 확장에 주력해왔다. 보안 솔루션 U+PQC-VPN, 기업용 ID 관리 솔루션 알파키(AlphaKey) 등을 잇달아 상용화했으며 광전송망 양자내성암호 전환 프레임워크를 한국정보통신기술협회(TTA) 표준으로 제안, '2024 우수 표준 인증'을 획득하는 등 양자보안 기술 분야를 선도하고 있다. 한편 LG유플러스는 고객 신뢰를 최우선 가치로 삼고 ‘안심지능(Assured Intelligence)’ 브랜드 ‘익시 가디언(ixi-Guardian)’을 통해 AI 보안 기술을 지속적으로 강화할 계획이다. 여기에는 △안티딥보이스(Anti-DeepVoice) 기술 △온디바이스 sLM(small Language Model) 기술 그리고 이번에 적용되는 △양자암호 기술 등이 포함된다. 강종오 LG유플러스 기업서비스개발Lab장(상무)은 "유플러스의 모든 서비스는 고객의 편리함과 더불어 신뢰와 안심을 최우선으로 설계된다"며 "향후에도 양자보안 기술을 지속적으로 확대 적용, 고객이 믿고 사용할 수 있는 보안 최우선 서비스를 제공하겠다"고 강조했다. 이정원 아이씨티케이 대표이사는 "ICTK의 PQC 및 PUF 기술이 LG유플러스와의 지속적인 협력을 통해 더욱 폭넓게 적용될 수 있게 되어 매우 기쁘다"며 "앞으로도 사용자들이 안심하고 통신 서비스를 이용할 수 있도록 양자보안 기술을 선도해 나가겠다"고 포부를 밝혔다. 이번 LG유플러스의 양자보안 강화는 단순한 기술 도입을 넘어 AI 시대 핵심 경쟁력인 ‘보안’을 확보하고 고객 신뢰를 더욱 공고히 하겠다는 의지를 보여주는 것으로 평가된다.
2025-03-13 09:38:04
-
-
국내 통신 3사, AI 수익화 격돌…B2B 시장 정조준
[이코노믹데일리] 스페인 바르셀로나에서 열리는 모바일월드콩그레스(MWC)를 기점으로 인공지능(AI) 수익화 전쟁의 최전선으로 부상할 전망이다. MWC25에서 공개된 국내 통신 3사(SK텔레콤, KT, LG유플러스)는 그간 축적해온 통신 인프라와 AI 기술을 융합, 기업 시장(B2B)을 정조준하며 ‘돈 되는 AI’ 모델 발굴에 사활을 걸었다. 이는 정체된 통신 시장의 성장률을 극복하고 AI라는 새로운 성장 동력을 확보하려는 통신사들의 절박한 생존 전략으로 풀이된다. ◆ SK텔레콤, AI 데이터센터로 클라우드 시장 ‘판’ 흔든다 SK텔레콤은 MWC25에서 차세대 AI 데이터센터(AIDC)를 전면에 내세워 클라우드 시장의 지각 변동을 예고했다. 핵심은 에너지 효율과 운영 효율을 극대화한 AIDC 솔루션을 통해 클라우드 시장의 주도권을 잡겠다는 전략이다. 고성능 GPU(그래픽 처리 장치) 수요 폭증으로 데이터센터의 전력 소비량이 급증하는 현실적인 문제에 주목, SKT는 액체 냉각 기술 등 자체 개발한 에너지 절감 기술을 AIDC에 집약했다. 이를 통해 데이터센터 에너지 비용을 30% 절감하고 AI 기지국과 클라우드 서비스를 연동한 엣지 컴퓨팅 시장까지 선점하겠다는 야심찬 계획을 밝혔다. 특히 글로벌 통신사 연합체인 GTAA, 도이치텔레콤과의 협력을 통해 해외 시장 진출에도 박차를 가할 예정이다. SKT의 수익화 전략은 크게 세 가지 축으로 요약된다. 첫째, 데이터센터 에너지 절감 기술을 클라우드 기업에 라이선스 형태로 판매하여 안정적인 수익을 확보한다. 둘째, AI 기반 보안 솔루션 ‘AIDC 시큐어에지’를 금융, 의료 등 보안이 중요한 분야에 공급하여 새로운 시장을 창출한다. 셋째, 2026년까지 AI 관련 매출 5조원을 달성, 2023년 대비 150% 성장을 목표로 제시하며 AI 사업에 대한 강력한 의지를 드러냈다. 업계 전문가들은 “SKT의 AIDC는 AI 훈련에 필수적인 고성능 GPU의 전력 문제를 해결할 현실적인 대안”이라며 “글로벌 클라우드 사업자와의 협력 성공 여부가 SKT 전략의 핵심 변수가 될 것”이라고 분석했다. ◆ KT, ‘K-컬처’와 AI 에이전트 결합…B2B 시장 ‘승부수’ 던진다 KT는 MWC25에서 ‘K-컬처’와 AI 에이전트라는 이색적인 조합을 무기로 B2B 시장 공략에 나선다. 기업용 AI 에이전트 4종(시장 분석, 탄소 관리, 고객 상담 지원, 콘텐츠 제작)을 상용화하고 여기에 K팝, 드라마 등 한류 콘텐츠 제작에 AI 음성, 영상 합성 기술을 접목하여 콘텐츠 수출 확대를 꾀한다는 전략이다. 단순히 기술력을 과시하는 것을 넘어 AI를 통해 문화 콘텐츠 시장의 새로운 기회를 창출하겠다는 KT의 비전이 엿보인다. 뿐만 아니라 6G, 양자암호 기술 등 차세대 네트워크 기술을 통해 통신 시장 리더십을 공고히 하겠다는 의지도 분명히 했다. KT의 AI 에이전트 사업은 중소기업 시장을 핵심 타깃으로 한다. 월 9만9000원 요금제를 출시, 중소기업의 디지털 전환(DX) 수요를 흡수하여 2500억원 규모의 시장을 창출한다는 목표다. 또한 AI 번역 기술을 기반으로 한 ‘K-STREET’ 플랫폼을 통해 해외 문화 시장 진출을 본격화하고 양자암호 솔루션을 공공기관, 군사 분야에 납품하여 보안 시장에서도 입지를 강화할 계획이다. KT는 이미 인도네시아 시장 진출을 위한 교두보를 마련하고 있다. 현지 언어로 K드라마 자막을 생성하는 AI 서비스를 테스트 중이며 2025년 상반기 출시를 목표하고 있다. KT 관계자는 “AI 자막 생성 서비스는 기존 번역 비용의 1/10 수준으로 가격 경쟁력이 뛰어나다”고 강조했다. ◆ LG유플러스, ‘신뢰’ 기반 AI 보안 시장 ‘정조준’…프라이버시 수호 나선다 LG유플러스는 MWC25에서 ‘신뢰성 있는 AI’를 전면에 내세워 프라이버시 보호를 중시하는 시장 트렌드를 정조준한다. 온디바이스 AI 기술을 통해 개인 정보를 단말기 내에 저장, 처리하여 데이터 유출 위험을 최소화하고 딥페이크 방지 기술 ‘안티 딥보이스’, 양자암호 기반 화상회의 시스템 ‘익시 비전’ 등 보안 솔루션을 잇달아 선보이며 AI 보안 시장 선점에 나선다는 전략이다. AI 기술의 발전과 함께 고조되는 보안 및 프라이버시 침해 우려를 해소하고 ‘안전한 AI’에 대한 소비자 니즈를 충족시키겠다는 LG유플러스의 차별화 전략이 돋보인다. LG유플러스는 개인용 AI 보안 앱을 월 7900원에 유료화하여 500만 명의 가입자를 확보한다는 공격적인 목표를 제시했다. 또한 중소벤처기업부, 금융감독원 등 공공기관과의 협력을 통해 스미싱 탐지 솔루션 공공 조달 시장에도 적극 참여할 계획이다. LG유플러스는 2026년까지 AI 보안 시장 점유율 30%를 달성, AI 보안 시장의 강자로 자리매김하겠다는 포부를 밝혔다. 최근 한국AI협회가 2025년 2월 실시한 설문조사에 따르면 40대 이상 응답자의 72%가 “AI 보안 유료 서비스 구매 의향이 있다”고 답했다. 이는 LG유플러스의 주요 타깃 고객층과 정확히 일치하며 LG유플러스의 AI 보안 전략이 시장에서 충분히 경쟁력이 있음을 시사한다. ◆ B2B·엔터프라이즈 AI 시장, 통신사 ‘새로운 격전지’…과제 산적 통신 3사의 MWC25 전략은 공통적으로 AI 기술의 산업 현장 적용, 즉 B2B 및 엔터프라이즈 시장 공략에 집중되어 있다. 시장조사기관 IDC는 2027년 글로벌 엔터프라이즈 AI 시장 규모가 약 5000억 달러(약 670조원)에 달할 것으로 전망하며 이 중 45%가 통신, 네트워크 분야에서 발생할 것으로 예측했다. 이는 통신 시장의 새로운 성장 기회가 B2B 및 엔터프라이즈 AI 시장에 있음을 분명히 보여준다. 하지만 통신 3사 앞에는 넘어야 할 산도 많다. 화웨이, 구글 등 글로벌 IT 공룡들이 이미 클라우드 AI 시장에서 우위를 점하고 있으며 EU AI법 등 글로벌 규제 강화 추세는 AI 기술 상용화 속도를 늦출 수 있는 요인으로 작용할 수 있다. 또한 막대한 AI 인프라 구축 비용 대비 수익 회수 시점(ROI)이 장기화될 수 있다는 점도 통신사들이 풀어야 할 숙제다. ◆ 2025년은 통신사 AI 전쟁 ‘원년’…미래 생존 전략은 ‘차별화’ MWC25를 기점으로 통신 3사는 더 이상 단순한 ‘데이터 파이프’ 역할에 머물지 않고 AI를 중심으로 사업 모델을 혁신하겠다는 의지를 분명히 했다. SKT는 AI 데이터센터 기반 ‘인프라 판매’, KT는 AI 에이전트 중심 ‘플랫폼 수익’, LG유플러스는 AI 보안 서비스 기반 ‘신뢰’라는 각기 다른 색깔로 시장을 공략하며 차별화를 꾀하고 있다. 결국 성공의 열쇠는 △기업 고객의 니즈를 정확히 파악하고 △글로벌 표준 기술을 선점하며 △변화하는 규제 환경에 선제적으로 대응하는 데 달려 있다. 한편 삼성 갤럭시 S25, 애플 아이폰 16 등 차세대 스마트폰과의 AI 생태계 협력 또한 통신사 AI 전쟁의 중요한 변수가 될 전망이다. MWC25는 통신 3사의 AI 전략을 가늠하는 중요한 시험대가 될 것이다.
2025-03-03 06:00:00