검색결과 총 8건
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
[이코노믹데일리] 정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34
-
-
정비사업 혈 뚫린 여의도…삼익·시범·대교·한양 줄줄이 속도전
[이코노믹데일리] 여의도 재건축 사업이 신속통합기획(신통기획)에 힘입어 빠른 속도로 추진되고 있다. 수년씩 걸리던 인허가 절차가 6개월 안팎으로 줄어들면서 정체됐던 사업들이 잇따라 움직이는 분위기다. 4일 정비업계에 따르면 여의도 삼익아파트 재건축조합은 총 7개(소방·법률 자문, 감정평가, 지하안전·환경·재해·교통영향평가) 분야 협력업체 선정 입찰을 공고했다. 신통기획 통합심의를 염두에 둔 입찰로 보인다. 조합은 내년에 사업시행인가와 시공사 선정까지 완료하는 것을 목표로 하는 중이다. 통합심의는 개별적으로 진행되던 심의를 일괄처리하는 제도로 신통기획의 핵심 가운데 하나로 꼽힌다. 이 제도를 활용하면 기존 2년 이상 걸리던 재건축 심의 일정이 6개월 수준으로 줄어든다. 여의도에서는 이미 통합심의를 거쳐 재건축 사업을 본궤도에 올린 단지들이 속속 등장하기 시작했다. 여의도 최대 재건축 단지로 주목받는 시범아파트는 지난달 17일 통합심의를 통과한 바 있다. 이후 시공사 선정을 준비 중이며 현재 삼성물산과 현대건설, 대우건설이 관심을 보이는 것으로 알려졌다. 대교·한양아파트도 사업시행인가를 받은 상태다. 재건축 활동이 가장 적극적으로 이뤄지고 있는 곳은 대교아파트다. 대교아파트 재건축 조합은 조합 설립 후 1년 7개월 만에 사업시행인가를 통과했다. 기존 12층 576가구의 단지는 최고 49층, 4개 동, 912가구 규모로 재건축된다. 지난달에는 삼성물산을 시공사로 결정했다. 한양아파트는 최고 56층, 4개 동, 992가구와 오피스텔 60실을 포함한 주상복합단지로 탈바꿈한다. 시공사 입찰은 작년에 진행했으며 현대건설이 최종 선정됐다. 새로운 단지명은 ‘디에이치 여의도 퍼스트’로 확정됐다. 소규모 재건축사업도 힘을 받기 시작했다. 영등포구는 여의도 회랑아파트 소규모 재건축사업 조합설립을 인가했다. 1977년 준공된 이 단지는 최고 10층, 아파트 3개동, 160세대 규모에 불과했다. 하지만 재건축을 통해 최고 47층, 244세대 규모로 변화할 전망이다. 사업 추진에 속도가 붙자 매매 가격 역시 크게 오른 모습이다. 국토교통부 실거래가 공개시스템에 따르면 대교아파트 전용 151㎡는 최근 49억원에 거래돼 직전 거래보다 13억5000만원 뛰었다. 일각에서는 10·15 부동산 대책 이후 상승세가 한풀 꺾였다는 주장도 제기된다. 10.15 대책은 여의도를 포함한 서울 전역을 조정대상지역·투기과열지구와 토지거래허가구역으로 지정됐기 때문이다. 이로 인해 서울 내 재건축 단지들의 경우 조합원 지위 양도 제한과 강화된 대출 규제를 받게 됐다. 정비업계 관계자는 “과거에는 복잡한 심의절차 탓에 피로감이 상당했으나 지금은 체감될 정도로 기간이 줄었다”라며 “모든 단지가 같은 단계를 진행하고 있진 않지만 전반적으로 전보다 속도감 있게 움직이는 것 같다”고 말했다.
2025-12-04 11:13:47
-
-
중소기업 "주52시간제 개선·자사주 처분 공정화" 한목소리
[이코노믹데일리] 대한상공회의소는 상의회관에서 노용석 중소벤처기업부 제1차관을 초청해 중소기업위원회를 개최하고 현장 애로사항을 전달했다고 27일 밝혔다. 급변하는 중소기업 경영환경 속에서 정부 정책 방향을 듣고 현장 목소리를 전하기 위해 마련된 이날 회의에는 윤석근 대한상의 중소기업위원장을 비롯해 중소기업 CEO 30여 명이 참석했다. 노용석 차관은 "중소·벤처·소상공인은 우리 경제 성장의 원동력이지만, 최근 환경은 중소제조업 가동률 하락, 생산가능인구 감소와 만성적 구인난, 미국 관세 충격과 보호주의 확산, 금리 상승 등으로 녹록지 않다"고 현실을 진단했다. 이어 "정부는 글로벌 관세 충격 완화를 위해 지속적으로 대응책을 마련하고 내수 활성화를 위한 소비 촉진과 긴급 지원을 확대하는 등 소비심리와 체감경기 회복을 위한 지원을 강화하겠다"고 강조했다. 노 차관은 '중소기업 회복을 넘어 성장'이라는 정책 방향을 제시하며 ▲40조 원 벤처투자 시장 조성 ▲AI 등 딥테크 벤처·스타트업 육성 ▲중소기업 AX 대전환 ▲K-소프트파워를 활용한 수출 다변화 ▲지역상권 르네상스 2.0 ▲K-소상공인 육성 ▲기술탈취 근절 및 상생 생태계 조성 ▲5극 3특시대 지역기업 육성 등 구체적 추진 전략을 소개했다. 참석한 중소기업위원회 위원들은 최근 논의 중인 상법개정안에 대한 우려와 함께 ▲미국 관세정책 대응 ▲중소기업 졸업 유예기간 개선 ▲중소기업 R&D 지원 확대 ▲주52시간제 특례 업종 확대 ▲IPO 절차 개선 및 지원 강화 ▲외국인 인력 고용 규제 완화 ▲KC 인증 소요기간 단축 및 갱신기간 연장 ▲외국인 출입국 단속 사전검증제도 의무화 등을 건의했다. 윤석근 중소기업위원장(일성아이에스 회장)은 "대기업뿐 아니라 최근 상장사 중 자사주 보유기업의 88.5%를 차지하는 중소·중견기업도 자사주를 구조조정과 사업재편, 주주환원과 임직원 보상 등 경영상 필요에 따라 다양하게 활용하고 있다"고 밝혔다. 그는 "최근 논의 중인 자사주 소각 의무화 상법 개정안은 자기주식 취득 유인 감소뿐 아니라 기업 경영에 불리하게 작용한다"며 "자기주식을 지배주주 우호세력 등 특정 제3자에게 불공정하게 처분하는 것이 문제인 만큼 소각 의무화보다는 처분 공정화를 통해 문제를 맞춤형으로 해결하는 것이 바람직하다"고 강조했다. 전자공시시스템 자료를 활용한 대한상의 분석에 따르면 전체 상장사 2,606개 중 자사주 보유 기업은 1788개(68.6%)이며 기업규모별로는 대기업 11.2%, 중견 44.9%, 중소 43.6%, 기타 0.3%를 차지한다. 문화예술기획 전문기업 ㈜필더필의 신다혜 대표이사는 "서비스·IT·디지털콘텐츠 제작 등 프로젝트 기반 산업에서는 업무량의 계절성·변동성·단기 집중도가 지속적으로 증가하고 있다"며 "운송 및 관련 서비스업, 보건업 등으로 한정된 현 주52시간제 특례 업종을 보다 현실적으로 적용할 필요가 있다"고 말했다. 김국현 이니스트에스티 회장은 "중소기업의 원활한 자금조달은 혁신성장과 고용창출의 핵심 기반"이라며 "IPO 절차 개선, 컨설팅·법률 자문 등에 필요한 자금 지원, 상장비용 세액공제 등 정부 차원의 지원 강화가 필요하다"고 주문했다. 박동민 대한상의 전무이사는 "국내 중소기업은 경기 둔화, 환율 리스크, 디지털 전환 등 많은 난제에 직면해 있다"며 "이러한 복합위기 속에서 중소기업이 성장할 수 있도록 대한상의는 정부와 긴밀히 협력해 중소기업 경쟁력 강화를 위한 제도적 기반 마련에 최선을 다하겠다"고 밝혔다.
2025-11-27 17:53:03
-
BNK금융 임추위 "감독원 모범관행이 승계절차의 핵심 기준"
[이코노믹데일리] BNK금융 임원후보추천위원회(임추위)는 최근 차기회장 선임 경영승계 절차 이슈와 관련해 현재 진행 중인 경영승계 절차는 2023년 12월 발표된 금융감독원의 지배구조 모범관행 가이드에 따라 공정하고 투명하게 운영되고 있다고 31일 밝혔다. 전날(30일) BNK금융은 임추위 간담회와 함께 3분기 결산 관련 정기 이사회도 개최했다. BNK금융 임추위는 이사회 운영의 독립성 강화를 위해 지난해 1월부터 이사회 사무국을 신설해 운영하고 있으며, 임추위 위원도 전원 사외이사로 구성돼 있다고 밝혔다. 임추위는 현직 내부 후보군 외에도 10여명의 외부 후보를 추천기관(서치펌)을 통해 객관적이고 체계적으로 추천·검증·관리중이라고도 전했다. 외부 추천기관은 규모, 주요 성과, 금융·경제 분야 이해도, 평판 등을 기준으로 엄정한 심사를 거쳐 임추위에서 2곳을 선정했다. 이후 추천 후보별 브리핑을 거쳐 지역경제 및 지역금융 이해도, 리더십, 소통능력, 경력, 책무구조도 적합성, 제재이력 등 다양한 요소를 반영하여 후보군을 선정했다. 이는 모범관행 가이드에 따른 조치다. BNK금융 임추위 관계자는 "롱리스트 확정과 숏리스트 압축 과정에서 충분한 검증을 위해 여러 차례 평가 절차를 진행할 예정이고, 후보자들 모두 사전 상시 후보군으로 추천된 인물로, 일반적인 채용 형식의 외부 공모 방식과 달리 형식적 요건보다 실질적 검증에 초점을 맞추고 있다"고 말했다. 국내 금융지주사들은 모두 이와 유사한 절차로 진행 중인 것으로 알려졌다. 현재 BNK금융 임추위는 10월 1일 경영승계절차 개시 후 롱리스트 후보군 심사를 진행 중이다. 서류심사 단계에서는 모범관행에 따라 도덕성, 전문성, 공익성, 리더십 등을 평가할 예정으로 관련된 자료는 시간을 두고 충분히 검토한다고 밝혔다. 또한 선임 절차 과정에서도 외부 컨설팅 업체 및 법무법인을 통한 프로세스 점검·법률 자문·자격 검증 등 외부 검증 절차도 강화해 모범관행을 충실히 따른다는 계획이다. 임추위 위원 전원은 금융감독원의 모범관행이 핵심기준이고, BNK금융 임추위는 금융감독원의 모범관행에 따라 최고 수준의 공정하고 투명한 절차로 경영승계 절차를 진행하고 있다며 지역금융그룹의 철학을 잘 이해하고 미래를 안정적으로 이끌 최적의 최고경영자(CEO)를 추천할 수 있도록 최선을 다하겠다고 전했다. 또한 최근 경영승계와 관련된 외부의 관심에 대해 공정성과 투명성을 더욱 강화할 수 있는 다양한 방안도 논의 중이라고 말했다. BNK금융 임추위는 향후에도 경영승계 관련 절차와 일정, 결과 등을 적시에 공개하며 시장과의 신뢰를 강화한다는 방침이다.
2025-10-31 09:26:35
-
-