검색결과 총 35건
-
KT "보안에 5년간 1조원 투자"…AI·클라우드로 체질 전환 선언
[이코노믹데일리] KT가 2025년 연간 실적 발표 컨퍼런스 콜을 통해 해킹 사고 이후 고객 신뢰 회복과 보안 강화, 인공지능(AI)·AX 사업을 축으로 한 중장기 성장 전략을 제시했다. 10일 KT는 2025년 연간 연결 기준 매출 28조2442억원, 영업이익 2조4691억원을 기록했다고 밝혔다. 매출은 전년 26조4312억원 대비 6.9% 증가했다. KT는 통신 본업의 안정적 성장과 데이터센터·클라우드 등 핵심 사업 확대, 광진구 개발 분양 이익이 실적 개선을 이끌었다고 설명했다. KT는 지난해 발생한 사이버 침해 사고와 관련해 공식 사과하며 고객 신뢰 회복을 최우선 과제로 제시했다. 회사는 유심 무료 교체, 위약금 면제, 고객 보상 프로그램 등을 단계적으로 시행 중이며 관련 혜택 규모는 약 4500억원 수준이라고 밝혔다. 장민 KT 최고재무책임자(CFO)는 "고객 보답 패키지 재무적 영향은 4500억원 규모"라며 "고객 보답 패키지와 관련해 지난해 발생했거나 올해 발생이 확정적인 비용은 지난해 실적에 이미 반영했다"고 설명했다. 이어 "올해 추가로 발생하는 비용은 협의를 거쳐 적절히 회계 처리할 계획"이라고 덧붙였다. 보안 투자도 대폭 확대한다. KT는 CEO 직속 정보보안 혁신 태스크포스를 중심으로 보안 조직과 거버넌스를 전면 재정비하고 향후 5년간 약 1조원을 투입해 제로 트러스트 보안 체계, AI 기반 통합 관제, 접근 권한 관리 및 암호화 고도화를 추진한다는 계획이다. 회사는 보안을 비용이 아닌 지속 가능한 경쟁력으로 내재화하겠다는 입장이다. 장 CFO는 "CEO 직속의 정보보안 혁신 태스크포스를 중심으로 분산된 보안 조직과 역할을 통합 정비하고 CISO 권한 강화를 포함한 보안 거버넌스 전반의 재정비를 추진하고 있다"며 "향후 5년간 약 1조 원 수준의 정보 보안 투자를 통해서 제로 트러스트 보안 체계 확대, AI 기반의 통합 관제, 고도화, 접근 권한 관리 및 암호화 적용 강화 등 정보 보안 체계를 단계적으로 강화해 나갈 계획"이라고 말했다. 사업 측면에서는 AI·AX 전략이 본격화되고 있다. KT는 마이크로소프트와의 파트너십을 기반으로 AI 모델 '소타K'를 출시했으며, 보안 특화 클라우드 서비스인 '시큐어 퍼블릭 클라우드'를 선보였다. 팔란티어와의 협력도 금융권을 중심으로 컨설팅과 솔루션 적용 단계로 진입하며 가시적인 성과를 내고 있다. 지난해 11월에는 국내 최초로 액체 냉각 기술을 적용한 가산 AI 데이터센터를 개소해 수도권 AI 인프라 허브 구축에도 나섰다. 주주 환원 정책도 강화됐다. KT는 2025년 결산 배당금으로 주당 600원을 지급하며, 연간 배당금은 전년 2000원에서 2400원으로 20% 증액했다. 올해 역시 2500억원 규모의 자사주 매입·소각을 추진한다. 회사 측은 신임 CEO 체제에서도 주주 환원 기조가 시장 기대에 크게 어긋나지 않을 것이라고 밝혔다. 무선 사업의 경우 위약금 면제 기간 동안 약 23만명의 가입자 이탈이 있었지만 연간 기준으로는 순증을 유지했다고 설명했다. KT는 고속 성장보다는 유통 혁신과 비용 효율화를 통한 수익성 방어에 집중할 방침이다. B2B 사업은 KT클라우드를 포함할 경우 매출이 전년 대비 6% 성장했으며 KT클라우드 단독 매출은 27.4% 증가해 올해도 고성장이 이어질 것으로 전망했다. 장 CFO는 "2024년 인력구조 혁신에 따른 기저효과와 올해 광진구 개발 분양이익을 제외해도 2025년 별도·연결 영업이익은 전년 대비 두 자릿수 이상 증가했다"며 "고속성장을 기대하긴 어려운 만큼 유통 혁신과 운영의 효율성으로 수익성을 지켜내겠다"고 강조했다.
2026-02-10 16:24:35
-
-
-
-
-
-
-
-
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
[이코노믹데일리] 정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34
-
-
-
-
-