phil1973 님의 블로그

phil1973 님의 블로그 입니다. 모바일네트워크의 과거와 현재, 그리고 미래를 조망하며 더 나아가 각 통신사의 서비스 및 요금제도도 조망합니다. 더불어 미래의 기술인 통신 기술이 얼마만큼 발전해서 lifeship을 만들지에 대해서 예측해봅니다.

  • 2025. 4. 26.

    by. phil1973

    목차

      1. 최근 USIM 보안사고 발생 현황과 사례 분석

      최근 SKT는 USIM 복제 및 탈취를 통한 불법 금융 거래, 스미싱 연계 사기 등 다양한 보안사고 사례를 경험했다. 특히, 특정 고객을 표적으로 한 맞춤형 공격이 증가하고 있으며, 이로 인해 금융 계좌 탈취, 개인정보 유출 등의 피해가 발생했다. 2024년 하반기에는 일부 단말기 취약점을 악용한 원격 USIM 탈취 사례가 보고되었으며, 이에 따라 SKT는 사고 경위 파악과 원인 분석을 긴급히 수행했다. 이러한 사례 분석을 기반으로 SKT는 사고 유형별 대응 체계를 강화하고, 새로운 유형의 공격에 대한 대응력을 높이기 위한 연구개발을 병행하고 있다.

      2. 신속한 피해 접수 및 고객 대응 강화

      SKT는 최근 보안사고 발생 이후 피해 고객을 대상으로 신속한 접수 및 지원 체계를 가동하였다. 고객센터, 대리점, 온라인 접수 채널을 통해 24시간 피해 신고를 받을 수 있도록 하고, 접수 즉시 전담 대응팀이 배정되어 개별 상담 및 보상 안내를 진행하고 있다. 또한, 피해 고객에게 임시 휴대폰 대여, 통신요금 감면, 긴급 번호 변경 서비스 등을 제공하여 불편을 최소화하고 있다. 고객 신뢰 회복을 최우선 과제로 삼아, 고객에게 사고 진행 상황을 실시간으로 안내하고, 조치 결과에 대한 상세 보고를 제공하는 투명한 커뮤니케이션 정책을 강화하고 있다.

       

      3. 피해 보상 대책 및 USIM 무상교체 프로그램 운영

      SKT는 최근 USIM 보안사고와 관련하여 피해 고객에게 별도 보상 프로그램을 운영하고 있다. 기본적으로 발생한 금전적 피해는 전액 보상하며, 부수적 피해(예: 통화료, 데이터 손실 등)에 대해서도 실비 기준으로 보상한다. 특히, 금융사기 연계 피해의 경우 SKT가 금융기관과 협력하여 피해 복구를 지원하고 있으며, 필요 시 법률 상담과 소송 지원도 제공하고 있다. 추가로, 이번 CEO 특별 지시로 모든 피해 고객을 대상으로 기존 USIM을 차세대 고보안 USIM으로 무상 교체해주는 프로그램을 시행하고 있다. 고객 부담을 최소화하기 위해, 별도의 증빙 제출 없이 피해 사실만 입증되면 간소화된 절차를 통해 보상이 진행된다. 향후에는 피해자 전용 케어 센터를 신설하여 사후 지원까지 체계화할 방침이다.

       

      4. 근본적 보안 강화 조치 추진

      SKT는 보안사고 재발 방지를 위해 근본적인 기술적, 관리적 조치를 강화하고 있다. 기술적으로는, USIM 발급 프로세스 전반에 AI 기반 이상 감지 시스템을 도입하여 비정상 접근 시도를 조기에 차단하고 있으며, 차세대 암호화 기술을 적용해 USIM 데이터 보호를 강화하고 있다. 관리적으로는, 대리점과 협력사를 대상으로 한 보안 교육과 감사 프로그램을 확대하여, 현장 차원의 보안 수준을 높이고 있다. 또한, 고객 스스로 보안을 강화할 수 있도록 다양한 보안 설정 기능(예: USIM 잠금, 이중 인증 서비스)을 기본 제공하고 활성화를 유도하고 있다.

       

      5. 향후 USIM 보안사고 대응 및 보상 체계 발전 방향

      SKT는 향후 USIM 보안사고 대응 체계를 더욱 정교화할 계획이다. 구체적으로, 사고 발생 즉시 AI가 피해 범위와 경로를 분석하고, 고객에게 맞춤형 대응 조치를 자동 추천하는 시스템을 구축할 예정이다. 또한, 모든 보안사고에 대해 통합 데이터베이스를 구축하여 사고 유형, 원인, 피해 유형 등을 체계적으로 관리하고, 이를 기반으로 사전 경고 시스템을 운영한다. 보상 체계 역시 자동화하여, 피해 신고부터 보상 지급까지 48시간 이내 처리가 가능하도록 개선할 방침이다. SKT는 고객 신뢰를 최우선 가치로 삼아, 앞으로도 지속적인 기술 혁신과 서비스 개선을 통해 최고의 보안과 지원을 제공할 것을 약속하고 있다.