SKT, 유엔에 AI 거버넌스 'T.H.E. AI' 공개: 책임 있는 AI 생태계 구축 선도

이미지
SK텔레콤이 자체 수립한 AI 거버넌스 체계를 유엔 인권최고대표사무소에 공개하며 글로벌 AI 윤리 논의의 중심에 섰습니다. 이번 발표의 핵심은 'T.H.E. AI' 원칙과 'AI 거버넌스 포털'로, 인간 중심의 책임 있는 AI 생태계 구축을 향한 SKT의 확고한 의지를 보여줍니다. SKT는 이번 유엔과의 논의를 시작으로 다양한 글로벌 기관과의 협력을 통해 신뢰할 수 있는 AI 시대를 선도해 나갈 계획입니다. 인공지능(AI) 기술이 전 산업 분야에 걸쳐 혁신을 주도하고 있는 가운데, 기술의 발전 속도만큼이나 중요하게 부상한 것이 바로 'AI 거버넌스'입니다. AI가 내리는 결정이 사회와 개인에게 미치는 영향이 지대해짐에 따라, 기술의 개발 및 활용 과정 전반에 걸쳐 윤리적·사회적 책임을 확보하기 위한 체계적인 관리 감독 시스템의 필요성이 그 어느 때보다 강조되고 있습니다. 이러한 시대적 요구에 부응하여 국내 대표 통신 기업인 SK텔레콤(SKT)이 선도적인 행보를 보였습니다. SKT는 최근 유엔 인권최고대표사무소(OHCHR) 관계자들을 본사로 초청하여 자체적으로 수립한 AI 거버넌스 체계를 상세히 소개하고, 책임 있는 AI 구현과 디지털 거버넌스における 인권의 핵심적 역할에 대해 심도 있는 논의를 진행했다고 밝혔습니다. 이는 국내 기업이 글로벌 최고 수준의 인권 기구와 AI 윤리 및 거버넌스에 대해 직접 소통하며 자사의 철학과 시스템을 공유했다는 점에서 매우 이례적이고 의미 있는 사건으로 평가됩니다. SKT의 이러한 움직임은 단순히 기술 개발에만 머무르지 않고, 기술이 인류 사회에 긍정적으로 기여할 수 있도록 지속 가능한 생태계를 조성하려는 강력한 의지의 표명이라 할 수 있습니다. SKT, AI 거버넌스 원칙 'T.H.E. AI'의 핵심 철학 SKT가 이번에 공개한 AI 거버넌스의 핵심은 'T.H.E. AI'라는 기본 원칙에 집약되어 있습니다. 이는 SKT가 추구하는 AI의 방향성과 가치를 명...

롯데카드·KT 해킹 사태, 개인정보 유출 2차 피해 막는 필수 보안 수칙 총정리

최근 SK텔레콤, KT, 롯데카드 등 대형 통신사와 카드사에서 연이어 발생한 해킹 사건으로 인해 개인정보 유출에 대한 국민적 불안감이 최고조에 달하고 있습니다. 유출된 개인정보는 스미싱, 피싱, 명의도용 등 심각한 2차 금융사기로 이어질 수 있어 철저한 대비가 요구되며, 이는 더 이상 일부의 문제가 아닌 우리 모두의 현실이 되었습니다. 본 게시물에서는 롯데카드·KT 해킹 사태와 같은 개인정보 유출 사고 발생 시 즉각적인 피해를 최소화하고, 지능화되는 2차 피해를 근본적으로 차단하기 위한 필수 보안 수칙을 종합적으로 안내합니다.

SK텔레콤, KT, 롯데카드 등 국내 굴지의 통신 및 금융 기업에서 발생한 대규모 해킹 사태는 우리 사회에 만연한 디지털 위협의 심각성을 다시 한번 일깨워 주었습니다. 수십만 명에 달하는 이용자들의 개인정보가 유출되면서, 이제 정보 유출 피해는 주변에서 흔히 찾아볼 수 있는 일이 되었습니다. 특히 롯데카드의 경우 28만 명이 넘는 가입자의 카드 비밀번호 일부와 CVC 코드까지 유출되어 직접적인 부정 결제 위험에 노출되었으며, KT 이용자들은 악성코드 감염이나 의심스러운 URL 클릭 없이도 ARS 인증이 우회되어 무단 결제 피해를 보는 등 기존의 보안 상식을 뛰어넘는 공격에 속수무책으로 당했습니다. 전문가들은 이처럼 한번 유출된 정보가 다크웹 등에서 거래되어 스미싱, 보이스피싱, 명의도용을 통한 대출 및 휴대폰 개통, 금융사기 등 예측 불가능한 2차, 3차 피해로 확산될 가능성이 매우 높다고 경고합니다. 따라서 개인정보 유출 사고를 인지한 즉시, 선제적이고 체계적인 대응에 나서는 것이 무엇보다 중요하며, 이는 추가적인 재산 피해를 막는 가장 효과적인 방어선이 될 것입니다.



오늘의 이야기

개인정보 유출 확인 시 즉각적인 초기 대응 방안

개인정보 유출 사실을 확인했다면 가장 먼저 신속한 초기 대응을 통해 직접적인 금전 피해를 막아야 합니다. 롯데카드 정보 유출 대상자 28만 명에 해당한다면, 카드 번호와 CVC 코드가 함께 유출되어 온라인 부정 결제에 악용될 위험이 매우 크므로 지체 없이 카드를 정지하고 재발급받는 것이 최우선입니다. 유출 대상이 아니더라도 불안하다면 비밀번호를 변경하고 카드를 재발급하여 만일의 사태에 대비하는 것이 현명합니다. 만약 이미 금전적 피해가 발생했다면 즉시 롯데카드 고객센터에 신고하여 피해 사실을 접수해야 합니다. 롯데카드는 이번 사태로 인한 피해액 전액을 보상하겠다고 공식적으로 밝혔으므로, 신속한 신고를 통해 구제받을 수 있습니다. 또한, 평소 해외 직구를 하거나 해외여행 계획이 없다면 카드사의 앱이나 웹사이트를 통해 해외 결제 기능을 원천 차단하고, 실시간 결제 내역을 문자로 받아볼 수 있는 결제 알림 서비스를 신청하여 본인의 카드 사용 내역을 꼼꼼히 모니터링하는 습관이 중요합니다.



KT의 불법 팸토셀을 통해 유심(USIM) 정보가 유출된 2만 명의 이용자 역시 즉각적인 조치가 필요합니다. 유심은 가입자식별정보(IMSI)를 담고 있어 휴대전화의 '신분증'과도 같은 핵심 부품입니다. 이러한 고유 식별 정보가 유출되었기 때문에 가장 근본적이고 안전한 해결책은 통신사 대리점을 방문하여 유심 카드를 새것으로 교체하는 것입니다. 유심을 교체하면 새로운 가입자식별정보가 부여되므로, 유출된 기존 정보를 통한 추가적인 해킹 시도를 차단하는 효과를 기대할 수 있습니다. 더 나아가 통신사에서 제공하는 '유심 보호 서비스'와 같은 부가 서비스에 가입하면, 본인의 유심이 다른 기기에서 무단으로 사용되는 것을 사전에 탐지하고 차단하여 2차 피해를 예방하는 데 큰 도움이 됩니다. 이와 함께, 이번 KT 무단 결제 사고와 같이 본인도 모르는 사이에 소액결제가 이루어지는 것을 막기 위해, 평소 휴대폰 소액결제를 사용하지 않는다면 결제 한도를 '0원'으로 설정하거나 기능 자체를 완전히 차단해두는 것이 안전합니다.



교묘해지는 스미싱·피싱 공격, 사전 예방이 최선

대량의 개인정보가 유출되면 해커들은 이를 기반으로 한층 더 정교하고 개인화된 스미싱 및 피싱 공격을 시도합니다. 예를 들어, 신청하지 않은 카드가 발급되어 배송 중이라는 내용의 문자나 전화를 받았다면 일단 사기를 의심해야 합니다. 이때 배송원이 안내하는 특정 콜센터 번호로 전화를 걸지 말고, 반드시 해당 카드사의 공식 대표번호나 공식 앱을 통해 사실 여부를 직접 확인하는 절차가 필수적입니다. 금융당국이 운영하는 '카드배송 원스톱 조회 서비스'를 활용하면 국내 모든 카드의 배송 현황을 실시간으로 확인할 수 있으므로, 예기치 못한 배송 연락을 받았다면 이를 통해 재차 확인하는 것이 안전합니다. 무엇보다 중요한 것은 출처가 불분명한 문자 메시지에 포함된 인터넷 주소(URL) 링크를 절대로 클릭하지 않는 것입니다. 특히 '요금 미납', '택배 배송 주소지 오류', '경품 당첨', '정부 지원금 신청' 등 긴급한 조치를 유도하거나 사용자의 호기심을 자극하는 문구는 대부분 악성 앱 설치를 유도하는 스미싱 시도일 가능성이 높습니다.



만약 실수로 의심스러운 URL을 클릭하여 파일이 다운로드되거나 앱이 설치되었다면, 추가 피해를 막기 위해 즉각적인 조치를 취해야 합니다. 우선, 스마트폰의 데이터 네트워크와 와이파이(Wi-Fi) 연결을 모두 끊어 인터넷을 차단함으로써 해커와의 통신을 막아야 합니다. 그 후 즉시 설치된 의심스러운 앱을 찾아 삭제하고, 모바일 백신 앱을 실행하여 전체 검사를 진행해야 합니다. 하지만 이미 악성코드가 깊숙이 설치된 경우 일반적인 방법으로는 완벽한 제거가 어려울 수 있으므로, 통신사 고객센터나 한국인터넷진흥원(KISA)과 같은 보안 전문 기관에 연락하여 기기 점검 및 초기화에 대한 도움을 받는 것이 가장 안전한 방법입니다. 이러한 사후 조치도 중요하지만, 가장 좋은 방법은 처음부터 의심스러운 링크를 누르지 않고, 공식 앱 마켓이 아닌 다른 경로를 통해서는 어떤 앱도 설치하지 않는 보안 습관을 생활화하는 것입니다.



보안의 핵심, 강력한 이중 인증(2FA) 설정은 필수

이번 KT 무단 결제 사고는 기존의 휴대폰 ARS 인증 시스템마저 우회될 수 있다는 사실을 명백히 보여주었습니다. 이는 더 이상 문자메시지(SMS) 인증만으로는 개인의 금융 정보와 계정을 안전하게 지킬 수 없다는 것을 의미합니다. 따라서 보안 전문가들은 기존의 ID와 비밀번호 입력 후 추가적인 인증 단계를 거치는 '이중 인증(2FA, Two-Factor Authentication)' 체계를 반드시 설정해야 한다고 한목소리로 강조합니다. 이중 인증의 가장 대표적인 수단으로는 생체 인증과 일회용 비밀번호(OTP)가 있습니다. 지문, 홍채, 안면 인식과 같은 생체 인증은 개인의 고유한 신체 정보를 이용하기 때문에 복제가 거의 불가능하여 보안성이 매우 높습니다. 특히 이러한 생체 정보는 스마트폰 단말기 내부의 보안 영역(예: TrustZone)에 암호화된 상태로 저장되며 외부 서버로 전송되지 않기 때문에, 해커가 통신 과정에서 데이터를 가로채는 '중간자 공격'으로부터 안전하다는 큰 장점이 있습니다.



앱 기반의 OTP(One-Time Password) 역시 매우 강력한 보안 수단입니다. 구글 OTP나 각 금융사에서 제공하는 OTP 앱을 설치하면, 30초에서 1분마다 새로운 일회용 비밀번호가 자동으로 생성됩니다. 따라서 해커가 스미싱 등을 통해 계정 비밀번호와 SMS 인증번호를 모두 탈취하더라도, 실시간으로 변경되는 OTP 값을 알지 못하면 최종적으로 계정 접근에 실패하게 됩니다. 현재 대부분의 주요 은행, 카드사, 간편결제 서비스는 물론, 카카오톡, 네이버, 구글과 같은 주요 포털 및 메신저 서비스에서도 간편하게 OTP 또는 생체 인증을 포함한 이중 인증 기능을 설정할 수 있습니다. 금융 거래나 중요한 온라인 서비스에 로그인할 때는 반드시 이중 인증을 활성화하여, 만에 하나 계정 정보가 유출되더라도 최후의 보루 역할을 할 수 있도록 대비하는 것이 필수적입니다.



마치며

대규모 개인정보 유출 사고는 한 번의 대응으로 끝나지 않습니다. 유출된 정보는 다크웹 등을 통해 지속적으로 유통되며 수개월, 혹은 수년이 지난 후에도 예상치 못한 피해를 유발할 수 있습니다. 따라서 사고 발생 직후의 신속한 초기 대응만큼이나, 꾸준한 모니터링과 예방 활동을 생활화하는 것이 중요합니다. 이번 사태를 계기로 우리는 세 가지 핵심 보안 수칙을 기억해야 합니다. 첫째, 유출 확인 시 카드 재발급, 유심 교체 등 즉각적인 조치로 직접적인 피해를 차단하는 '신속한 대응'. 둘째, 의심스러운 링크를 클릭하지 않고 이중 인증을 필수로 설정하는 '적극적인 예방'. 셋째, 정기적으로 금융 거래 내역을 확인하고 명의도용 방지 서비스를 활용하는 '지속적인 관리'입니다. 디지털 시대에 완벽한 보안은 존재하지 않을지 모릅니다. 하지만 지금 바로 사용 중인 금융 및 온라인 서비스의 보안 설정을 점검하고, 이중 인증을 활성화하는 작은 노력이 소중한 자산을 지키는 가장 확실한 방법이 될 것입니다.

이 블로그의 인기 게시물

한국생산성학회 신년 하례회와 윤동열 회장 선임

쿠팡 통해 성장한 소상공인, 매출 3배 증가

무순위 청약제도 개편 무주택자 우선 적용