43

인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24)

Page 2: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24)

인터넷 정책·산업 ·문화인터넷 정책·산업 ·문화

▪ EU, 구글에 검색 결과 제시 방법 변경 권고...미 이행시 제재 경고 2

▪ 영국 씽크탱크 폴리시 익스체인지, “정부, 인터넷 속도 향상에만

지나치게 집착”

5

▪ 미국, '사이버 ID 인증을 위한 국가 전략(NSTIC)' 차기 파일럿 프로

그램 준비 본격화

8

▪ 호주, 사이버폭력 대응 위해 주요 SNS기업과 공동협약 발표 11

▪ 페이스북, 구글 검색 대항 위한 ‘그래프 검색’ 출시 13

▪ US뱅크, iOS 단말 이용자를 대상으로 한 NFC 결제 서비스 제공 16

▪ 미국의 소셜미디어 활용 현황 18

정보보호·개인정보보호정보보호·개인정보보호

▪ 미국 연방통신위원회, 스마트폰 보안 가이드 제공 22

▪ 2013년 미국의 가장 중요한 IT 정책 아젠다는 사이버보안 24

▪ 사이버 스파이 공격을 수행하는 ’Red October' 악성코드 발견 26

▪ 야후, 이메일 본문에 SSL 암호화 적용 30

글로벌 방송통신글로벌 방송통신

▪ 미국 모바일 커머스 시장, 2012년에만 81% 성장 33

▪ 글로벌 ‘모바일 인터넷 전화’ 2017년에 10억명 도달 전망 35

▪ Phablet 출하량, 2013년에 2배 성장 전망 37

▪ AT&T, 무료 영상통화서비스 ‘페이스 타임’ 허용 39

Page 3: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 1

Page 4: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 2

EU, 구글 검색 서비스에 독점 협의 제기...검색 결과 노출 방식에 문제

호아킨 알무니아(Joaquín Almunia) EU 경쟁담당 집행위원은 현재 구글의 검색

서비스가 소비자의 선택을 제한하고 있다고 주장

- 알무니아 위원은 “현재 조사가 진행 중이긴 하지만 구글이 사용자 트래픽을

우회시키고 있다고 확신한다”고 언급

- 즉, 구글이 검색 결과에 가격 비교 등 자사가 제공하고 있는 웹 서비스를

우선적으로 노출시키면서 이용자들을 유인하고 있다고 지적

- 이를 통해 구글이 검색 시장에서의 지배적인 지위를 남용하고 있으며, 경쟁사로부터

부당하게 사업 기회를 빼앗고 있다고 강조

알무니아 위원은 구글에 2013년 1월 말까지 현재 지적받고 있는 독점 혐의를

해소할 수 있는 개선안을 제출하라고 명령

- 또한 이달 중 구글이 제출할 것으로 예상되는 개선안이 만족스럽지 못할 경우

막대한 벌금을 물릴 수 있다고 경고

- 그러나 구글은 자사의 검색 서비스가 이용자들은 물론 서비스 경쟁 환경에도

유익하다며 반발

경제 전문지 파이낸셜 타임즈(Financial Times)는 검색 결과에 구글의 자체

서비스를 별도로 표시하는 것이 하나의 해결책이 될 수 있다고 지적

- 구글의 자체 서비스 웹 사이트가 경쟁 사이트보다 인위적으로 상위에 노출되는

경우 특정 라벨이 첨부되는 솔루션을 개발하는 식의 대안을 제시

- 파이낸셜 타임즈는 EU가 구글의 검색 알고리즘 자체가 아닌 구글의 검색 결과

노출 방식을 문제 삼고 있으므로 해당 개선책이 효과적일 수 있다고 설명

EU, 미국 FTC와는 상반된 태도...구글 검색 사업에 차질 예상

한편 美 연방거래위원회(FTC) 역시 EU와 마찬가지로 구글에 대해 반독점법 위반

혐의를 제기

- 그러나 FTC는 구글의 독점방지법 위반 혐의와 관련한 표결에서 위원 5명이

만장일치로 무혐의 의견을 제시했다고 발표(‘13.1.4)

EU, 구글에 검색 결과 제시 방법 변경 권고...미 이행시 제재 경고정책연구실 정책기획팀

Page 5: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 3

- 존 레보위츠(Jon Leibowitz) FTC 의장은 구글의 시장 경쟁 저해 시도가

있었다는 점은 사실이라고 설명

- 그러나 이러한 행위와 관련해 법적으로 조사할 만한 충분한 증거가 존재하지는

않았다고 설명

- 한편 레보위츠 의장은 검색 결과에 자사 서비스를 먼저 노출시키는 구글의

행위를 사용자를 위한 것으로 판단했다고 강조

구글은 FTC로부터 별도의 제재를 받지 않는 대신 그 동안의 검색 서비스 제공

방식을 자발적으로 변경하기로 결정

- 자사 온라인 검색 광고 플랫폼 '애드워즈(AdWords)‘를 경쟁사가 사용하지

못하도록 제한하던 것을 해제

- 또한 자사 온라인 광고 서비스를 구매한 광고주들이 경쟁사의 검색엔진을

활용하는 것도 허용

- 상점, 제품 사용자 리뷰 등 다른 웹 사이트의 콘텐츠를 가져오는 것도 중단

한편, 구글은 현재 자사 검색 서비스를 단순한 검색엔진에서 ‘지식 엔진(knowledge

engine)’으로 확대시키기 위한 전략을 전개

- 검색 결과에 다른 사이트의 콘텐츠를 노출시키기 보다는 자사 서비스 사이트에

담긴 정보로 이용자의 질문에 답해주는 방식을 모색

그러나 美 FTC와 달리 EU가 강력한 규제를 예고함에 따라 구글의 온라인 검색

사업에는 차질이 빚어질 전망

- 다수의 사용자 기반을 확보하고 있는 유럽에서 새로운 검색 서비스를 선보일 수

없을 지도 모르는 상황

※ 현재 유럽 검색 시장의 90%는 구글의 차지하고 있으며 미국 온라인 검색 시장보다도

높은 점유율을 기록하고 있는 상황

Page 6: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 4

1. Google, “The Federal Trade Commission closes its antitrust review” 2013.1.4

2. Financial Times, “Brussels takes tough stance on Google”, 2013.1.10

3. FTC, “Google Agrees to Change Its Business Practices to Resolve FTC Competition

Concerns In the Markets for Devices Like Smart Phones, Games and Tablets, and in

Online Search”, 2013.1.3

목 차

Page 7: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 5

영국 정부, 실제 국민들의 요구를 반영하지 못한 브로드밴드 정책 추진 중

영국의 씽크탱크(Think Tank)인 '폴리시 익스체인지(Policy Exchange)'가 인터넷

보급 현황을 진단한 보고서를 통해 영국 정부의 인터넷 정책 방향에 문제를 제기

※ 폴리시 익스체인지 : 영국 런던에 위치한 중도우파 성향의 가장 크고 영향력 있는

정부산하 정책 싱크탱크

※ 영국 국민 2,000명과 사업체 500곳을 대상으로 한 설문조사 결과를 기초로 영국의

인터넷 속도 및 보급 현황에 대한 연구 보고서 ‘The Superfast and the Furious:

Priorities for the future of UK broadband policy'를 발표(’13.1.7)

- 폴리시 익스체인지는 현재 영국 정부가 브로드밴드 정책 추진 시 지출하는

비용은 대부분 인터넷 속도 향상을 위한 인프라 투자에 집중되어 있다고 지적

- 그러나 정작 국민들이 필요로 하는 것은 초고속 인프라가 아닌 전국적 인터넷

서비스의 보장이라고 주장

폴리시 익스체인지는 설문조사 결과, 영국 국민은 브로드밴드 속도 향상 보다

광범위하고 범국민적인 인터넷 서비스 접속 기회의 보장을 더 중요시한다고 진단

- 설문 조사 응답자 중 64%는 ‘초고속으로 일부 지역만을 커버하는 브로드밴드’

보다 ‘기본 속도로 전국을 커버하는 브로드밴드’를 선호

- 응답자의 79%는 모든 일반 가정에서 인터넷 접속이 가능한 환경을 구축하는

것이야말로 정부 브로드밴드 보급 정책의 가장 중요한 부분이라고 응답

- 또한 대부분의 응답자들은 인터넷 서비스 이용 시 서비스 속도 외에 신뢰성이나

가격 요소를 중요시 여기고 있는 것으로 나타났으나, 응답자의 31%만이 인터넷

제공 환경에 맞는 적절한 가격 선택이 가능하다고 응답

- 일부 외곽 지역의 인터넷 접속 시 추가 요금을 부과하는 것이 정당하다는

응답자도 전체의 24%에 불과

아울러 영세 사업자들이 인터넷을 통해 비즈니스 기회를 확장할 수 있도록

지원해야 한다는 점도 덧붙여 지적

- 영국 내 영세 사업자들의 79%가 자체 웹 사이트를 보유하고 있는 것으로

나타났으나, 해당 사이트에서 예약이나 결제 서비스를 제공하는 사업자는 각각

34%와 36%에 불과한 것으로 집계

영국 씽크탱크 폴리시 익스체인지, “정부, 인터넷 속도 향상에만

지나치게 집착”정책연구실 정책기획팀

Page 8: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 6

영국 정부의 브로드밴드 정책 추진 방향에 대한 국민들의 의견

※ 출처 : Policy Exchange(2013.1.7)

올바른 재정 투자 방향은 “브로드밴드 보급과 경제 성장을 위한 활용 범위 확대 지원”

폴리시 익스체인지는 브로드밴드 인프라 확충에 초점을 맞춘 현재의 투자 정책이

완료되는 2015년을 기점으로 브로드밴드 정책에 대한 전면 재검토가 필요하다고

주장

※ 현재 영국 정부의 브로드밴드 정책은 2015년까지 초고속 유선 브로드밴드 커버리지

90% 달성, 4G 무선 인터넷 네트워크 구축, 최저 속도 2Mbps의 일반 인터넷 서비스

보장 등으로 요약

- 대신 정부는 인터넷 보급이 미치지 못한 지역 및 고령층을 위한 인터넷 보급

확대에 주력해야 한다고 강조

※ 폴리시 익스체인지는 현재 영국 내 인터넷 비이용 인구는 약 1,080만명에 달하는

것으로 추산

본 보고서의 저자인 ‘크리스 이유(Chris Yiu)'는 “유무선 인터넷이 성공적인 국가

경제 성장 기반으로 자리 잡기 위해서는 국민들이 필요로 하는 부문에 공공

재원을 투자하는 정책 방향을 설정하는 것이 중요하다”고 언급

- 따라서 각 지방 정부에서는 해당 지역의 유선 및 무선 인터넷 접속 환경을

개선할 수 있는 체계적인 정책을 수립할 필요가 있다고 조언

- 또한 중앙 정부 차원에서도 인터넷에 기반한 경제 성장 기회를 촉진할 수 있는

정책 추진 기구를 설립하고 관련 권한을 위임할 것을 제안

Page 9: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 7

1. IT Pro "Policy Exchange orders Government to focus on internet coverage, not speed", 2013.1.7

2. Policy Exchange, "The Superfast and the Furious: Priorities for the future of UK broadband policy",

2013.1.7

목 차

Page 10: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 8

개요

‘사이버 ID 인증을 위한 국가 전략(NSTIC)’ 사무국(National Program Office, NPO)은

2013년 2월부터 2차 파일럿 프로그램을 본격화 할 예정이라고 발표(‘13.1.9)

※ NSTIC(The National Strategy for Trusted Identities in Cyberspace): 개인의 ‘신원

생태계(Identity Ecosystem)’을 구현하기 위한 전략으로, 온라인상에서 보다 신뢰성

있게 신원을 확인하는 것을 목적으로 함('11년 4월 오바마 정부 발표)

※ 본 파일럿 프로그램은 첨단 기술 업체들이 정부와 협력해 기존 비밀번호 방식을

대체하는 새로운 기술 대안을 찾기 위한 프로젝트

주요 내용

NSTIC는 안전거래, 프라이버시, 전자 상거래 등에 관한 1차 파일럿 프로그램들을

900만달러(약 96억원)의 기금을 배정받아 운영(‘12.9.20)

① AAMVA(American Association of Motor Vehicle Administrators), [버지니아]

: 162만 1,803달러(약 17억원)

․프라이버시를 강화하고 전자 상거래 사기 위험을 줄여 안전한 온라인 거래가

정착될 수 있도록 온라인 신원 생태계 조성

② Criterion Systems, [버지니아] : 197만 7,732달러(약 21억원)

․소비자 사기 피해를 줄이고 사용자 만족을 높이기 위해 쇼핑과 기타 정보를

선택적으로 공유할 수 있는 기술 개발

③ Daon Inc., [버지니아] : 182만 1,520달러(약 19억원)

․고령자를 포함한 모든 소비자에게 이익이 되는 디지털 연결, 소비자 친화형

신원 생태계 개념 입증

④ Resilient Network Systems Inc., [캘리포니아] : 199만 9,371달러(약 21억원)

․안전한 온라인 신원 인증을 제공하는 Trust Network를 통해 의료, 교육 등

중요 정보를 이용할 수 있는 기술 개발

⑤ UCAID(University Corporation for Advanced Internet Development), [미시간]

: 184만 263달러(약 20억원)

미국, '사이버 ID 인증을 위한 국가 전략(NSTIC)'

차기 파일럿 프로그램 준비 본격화공공정보보호단 전자인증팀 김영수

Page 11: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 9

․프라이버시 관리자, 익명 인증, 인터넷2(차세대 인터넷을 개발하기 위한 비영리

대학연합 연구망)를 통해 프라이버시 보호 기반을 구축하고, 다중 인증과 기타

기술 활용

※ 1차 파일럿 프로그램(5가지)에 대한 결과 시연 : 2013년 예정

온라인 신원 생태계 구축을 위한 2차 파일럿 프로그램 본격화를 위한 프로그램

선정 및 예산배정 작업 시작(‘13.2~8)

- 암호학 기반과 비암호학 기반의 프라이버시 보호 강화 방안에 대해 5종의

파일럿 프로그램 선정 예정

- 부가적으로 미국 우체국서비스 인증을 위한 연방 클라우드 신원확인 중계시스템

(Federal Cloud Credential Exchange, FCCX) 파일럿 진행 예정

미국 우체국 FCCX 인증 개요

※ 구글, 페이팔의 OpenID와 같은 통합인증(FCCX)을 통해 서비스 제공기관 엑세스

2차 파일럿은 다음의 목표 달성을 통해 개인의 ‘신원 생태계’ 구현 방안을 구체화

할 예정(‘13.8~)

- 파일럿 프로그램을 통해 프라이버시 보호 능력과 유용성을 확인하고, 시장에서의

성공과 실패 요소를 사전에 분석․비교하여 ID 관리에 대한 요구사항 도출 예정

‘사이버 ID 인증을 위한 국가 전략(NSTIC)’의 파일럿 프로그램에 대한 벤치마킹을

통해 국내 도입 가능한 인증시스템을 식별하고, 국내 신원확인 생태계 구축을 위한

방안 도출에 활용할 수 있을 것으로 사료

Page 12: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 10

1. Cybermaryland, "National Strategy for Trusted Identities in Cyberspace Opportunity for

Small Businesses", 2013.1.11

2. ZDNet, “NSTIC set to fire up more identity pilots", 2013.1.9

3. NIST, "Coming Soon: New NSTIC Pilots Opportunity for the New Year", 2013.1.8

4. NIST, "NSTIC-Pilot Project", 2012.9

목 차

Page 13: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 11

호주 정부는 바람직한 디지털 시민의식을 키우고자 주요 SNS 기업들과 ‘온라인상의

부적절 행위 대응 방식’에 대한 공동협약을 체결(’13.1.16)

2011년 호주 국회의 사이버안전에 관한 보고서의 후속조치로 마련, 인터넷의

부적절한 게시물 처리에 대한 사업자 가이드라인 제공

- 이 협약에는 페이스북, 구글(유튜브), 마이크로소프트, 야후가 참여하였으며, 호주

정부는 트위터도 이 협약에 동의하도록 촉구 중

이 협약은 SNS 사업자가 준수해야 하는 게시물 관련 지침 제시

(바람직한 이용정책 고시) 이용자가 지켜야 하는 바람직한 행위에 관해 규정 명시

- 이용자의 커뮤니티 이용 지침 및 약관에 대한 명확한 정보 제공

- 인터넷상 불법 행위 위반에 대한 알기 쉬운 정보 제공

(유해 게시물 신고) 부적절한 게시물이나 행위에 관한 이용자 신고 방법 안내

- 이용자가 용이하게 부적절한 콘텐츠를 신고할 수 있도록 안내지침 제공

(유해 게시물 제재) 불건전하고 불법적인 게시물에 대한 신속하고 적절한 처리

- 유해 게시물 처리를 위한 시스템 및 전문인력 운영

- 유해 게시물 삭제 및 해당 이용자 계정 중지・삭제

(아동 음란물 삭제) 아동 음란물 모니터링 및 신속한 대응책 마련

- 아동음란물 발견 시, 신속하고 적절한 삭제 조치

- 경찰과 같은 전문기관과의 지속적인 협력체계 구축

(핫라인 구축) 사회적 이슈에 대한 정부-사업자 협의 채널 마련

- 정부와 해당 이슈 및 그에 대한 대응책을 논의할 수 있는 기업 내 담당자 지정

(교육 및 인식제고) 안전하고 편리한 인터넷서비스 이용을 돕기 위한 정보 제공

- 서비스를 안전하게 이용하기 위한 안내 및 신고 방법 제공

- 이용자의 성숙한 인터넷 이용 의식 제고를 위한 활동

호주, 사이버폭력 대응 위해 주요 SNS기업과 공동협약 발표인터넷문화진흥단 문화기획팀 손민지

Page 14: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 12

(정부와의 협력체계 구축) 사이버 안전 구축을 위한 호주 정부 지원 및 협력

(지속적인 혁신) 이용자의 안전한 인터넷 이용을 위한 지속적인 서비스 개선

(투명성 제고) 사업자는 협약 이행 내역을 공개하고 그 방법에 대한 정보를 제공

- 매 반기마다 정부 관계자와 만나 관련 이슈 논의

- 매년 관련 정보를 ‘사이버안전실무자협의회(Consultative Working Group on

Cybersafety)’에 제공

1. EU News, "Cooperative Arrangement for Complaints Handling on SNS", 2013.1.16

2. ABC News, "Websites sign on to Gillard's bullying protocol", 2013.1.16

3. SMH.com.au, "Twitter urged to sign up to cyberbullying guidelines“, 2013.1.16

목 차

Page 15: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 13

페이스북, 소셜 검색 서비스 ‘그래프 검색(Graph Search)’ 공개

페이스북의 CEO 마크 쥬커버그(Mark Zuckerberg)는 기자 간담회를 통해 신규

검색 서비스 ‘그래프 검색(Graph Search)’을 공개(‘13.1.15)

쥬커버그는 ‘그래프 검색’이 기존 웹 검색 서비스와는 완전히 다른 새로운 개념의

서비스라고 설명

- 기존 검색 서비스가 단순 키워드에 부합하는 검색 결과를 노출시켜 준다면, 그래프

검색은 사용자의 관계에 기반한 소위 ‘소셜 검색’이 가능

- 또한 사용자들이 특정 단어가 아닌 일상적인 문장 형태로 검색할 수 있도록

자연어 인식 기술을 적용

- 예를 들어 ’하이킹이 취미인 내 친구는 누구인가?‘와 같은 질문을 입력할 경우

해당되는 친구 리스트가 사진과 함께 노출

페이스북의 신규 서비스 ‘그래프 검색’ 이용 화면

※ 출처 : Facebook

- 현재 그래프 검색은 사람(People), 장소(Places), 사진(Photos), 관심사(Interests)

등 4가지 영역에 기반한 검색이 가능하며, 추후 업데이트로 보다 정밀한 검색이

가능할 전망

페이스북은 그래프 검색 서비스가 사용자 프라이버시를 최우선으로 고려하고

있다고 강조

페이스북, 구글 검색 대항 위한 ‘그래프 검색’ 출시정책연구실 정책기획팀

Page 16: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 14

- 공유되지 않도록 설정된 콘텐츠는 검색 결과에 절대 나타나지 않으며 친구

관계를 맺은 사용자의 콘텐츠만 확인할 수 있다고 설명

현재 그래프 검색은 영어권 이용자 일부를 대상으로 하는 시험 서비스 형태로 제공 중

- 당분간 그래프 검색을 사용자들에 제한적으로 제공할 계획이며, 차차 사용자

기반을 확대해 나갈 예정

- 또한 시범 서비스를 통해 얻게 되는 사용자 피드백을 적극 수용할 방침이며,

이러한 작업은 향후 몇 주에서 몇 개월 동안 이어질 것이라고 설명

그래프 검색 개발을 주도한 라스 라스무센(Lars Rasmussen) 엔지니어링 책임자와

톰 스토키(Tom Stocky) 제품 책임자가 前 구글 직원이었던 것이 밝혀져 화제

페이스북, 검색 시장 진출로 구글과 맞대결 예고

페이스북이 검색 서비스를 출시함에 따라 세계 최대 인터넷 검색 업체인 구글과의

맞대결에 시장의 이목이 집중되고 있는 상황

- 경제 전문지 블룸버그(Bloomberg)는 그래프 검색이 활성화되면 많은 인터넷

이용자들이 구글 검색 서비스 이용 시간을 줄일 가능성이 있다고 분석

- 시장조사업체 가트너(Gartner)의 마이클 가텐버그(Michael Gartenberg) 애널리스트는

그래프 검색이 여타 검색 서비스와 차별화된다고 평가하며, 향후 구글과 페이스북의

경쟁이 보다 치열해질 것으로 예상

- 시장조사업체 IDC의 카르스텐 웨이드(Karsten Weide) 애널리스트는 페이스북이

그래프 검색 기반 광고 사업을 시작한다면 미국 검색 광고 시장의 5%를 차지할

수 있다고 분석

한편, 페이스북은 마이크로소프트의 검색 서비스 ‘빙(Bing)’과의 제휴를 통해 그래프

검색으로 나타나지 않는 결과는 ‘빙’ 엔진을 통해 페이스북에서 확인할 수 있다고 설명

- 이를 통해 페이스북 내에서 구글 서비스를 이용하지 않고도 웹 검색이 가능할

수 있도록 지원

Page 17: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 15

1. Bloomberg, “Facebook Unveils Social-Search Tool Challenging Google”, 2013.1.17

2. Facebook, “Introducing Graph Search Beta”, 2013.1.15

2. TechCrunch, "Facebook Announces Its Third Pillar “Graph Search” That Gives You

Answers, Not Links Like Google", 2013.1.15

목 차

Page 18: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 16

美 US뱅크, NFC 탑재 케이스 통한 아이폰 기반 NFC 모바일 결제 서비스 제공 추진

미국 메이저 금융사인 US뱅크(US Bank)가 아이폰 이용자들을 대상으로 한 NFC

결제 서비스 제공 계획을 발표(‘13.1.10)

- US뱅크는 아이폰 4와 4S 이용자들에 한해 '모바일고(Mobile Go)'라는 명칭의

NFC 기반 모바일 결제 서비스를 제공할 예정

- ‘모바일고’는 NFC 마이크로 SD칩이 내장된 아이폰 케이스를 활용해 제공되는

서비스로, 전용 애플리케이션과 연동시켜 결제가 진행

- US뱅크 측은 2013년 중 미국 솔트레이크시티, 유타, 포틀랜드, 오레곤 등 4개

지역에서 우선적으로 시범 서비스를 제공할 계획

서비스 이용을 희망하는 고객은 우선 ‘모바일고’ 서비스 지원 카드인 플렉스퍼크

트래블 리워드 비자 카드(FlexPerks Travel Rewards Visa Card) 회원 가입이 필수

- ‘모바일고’ 앱을 다운받아 실행 시킨 후 카드 정보를 입력하고, NFC 칩 탑재

케이스를 스마트폰에 직접 장착한 뒤 비밀번호를 설정하면 이용 가능

- 결제 시에는 앱 실행 후 ‘결제’ 모드를 선택한 한 뒤 NFC 결제 가능 마크가

있는 POS에 단말을 갖다 대면 결제가 진행

‘모바일고’ 서비스 전용 케이스 및 결제 앱 실행 화면

‘모바일고’ 서비스 전용 케이스 ‘모바일고’ 앱 실행 화면

※ 출처 : U.S.Bank, TechCrunch

US뱅크, iOS 단말 이용자를 대상으로 한 NFC 결제 서비스 제공정책연구실 정책기획팀

Page 19: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 17

서비스 이용자 기반, 가맹점, 보안 등 경쟁력 강화 요소 확보에 고심

US뱅크는 최근 경쟁이 심화되고 있는 NFC 모바일 결제 시장 선점을 위해 넓은

이용자 기반을 보유하고 있는 iOS 단말을 선택한 것으로 분석

- 당초 기대와는 달리 애플이 NFC 기능을 지원하지 않으면서 아이폰 이용자들은

NFC 모바일 결제 시장의 전략 대상에서 제외된 상황

- 이에 따라 현재 NFC 기반 모바일 결제 서비스 사업을 본격 전개 중인 구글,

ISIS 등은 모두 안드로이드 단말 기반 서비스를 제공 중

- 그러나 US뱅크는 휴대전화 케이스를 활용해 아이폰 이용자들에게도 NFC

모바일 결제 서비스를 이용할 수 있는 기회를 제공함으로써 잠재 고객 기반을

확보

US뱅크 측은 ‘모바일고’ 서비스 제공에 필요한 케이스 개발 및 보안 강화를

위해서는 전문 사업자들과 협력

- US뱅크는 NFC 및 모바일 보안 솔루션 전문 업체인 ‘디바이스 파이델리티

(DeviceFidelity)’를 통해 NFC 탑재 스마트폰 케이스를 개발

- 모바일 결제 보안에 요구되는 인증 시스템 개발을 위해서는 ‘데이터카드 그룹

(DataCard Group)'과 협력

한편, 이미 비접촉 모바일 결제 서비스인 '페이웨이브(payWave)'를 제공 중인 비자

카드와 협력 체계를 구축함으로써 서비스 지원 가맹점도 대거 확충

※ 페이웨이브 서비스 가맹점은 현재 전세계 3만 2,000여개에 달하는 것으로 확인

- 그러나 이번 ‘모바일고’ 시범 서비스에서는 해당 지역 내 일부 가맹점에 한해

참여할 계획

1. Endgadget, "US Bank kicks off 'Go Mobile' payment trials with NFC-equipped iPhone

case", 2013.1.12

2. TechCrunch, "U.S. Bank Rolls Out An NFC-Based Mobile Payments Service Called “Go

Mobile”", 2013.1.11

3. Value Walk, "U.S. Bank Introduces Go Mobile Payment Service", 2013.1.11

목 차

Page 20: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 18

닐슨, 2012년 미국의 소셜미디어 활용 현황 조사결과 발표(2012.12)

2012년 이용시간 증가율 (2011년 대비)

소셜미디어 구분

이용 대상모바일 App 모바일 Web PC

인터넷 120% 22% 4%

소셜네트워킹 사이트 92% 89% 5%

모바일기기 동시 이용 행태 비율

이용 행태

모바일기기 구분SNS 쇼핑

TV프로그램

관련 정보

검색

TV 광고

관련 쿠폰

등 검색

TV상품정보

관련 검색

스마트폰 38% 22% 23% 12% 15%

테블릿PC 44% 45% 35% 24% 26%

전세계 지역별 소셜미디어 동시 이용 비율

지역 구분중앙아시아

/아프리카

라틴

아메리카

아시아

태평양유럽

동시 이용 비율 63% 35% 24% 26%

소셜네트워킹서비스(SNS)가 소셜미디어(Social Media) 기반으로 진화

※ 소셜미디어(Social Media) : 트위터, 페이스북과 같은 SNS에 가입한 이용자들이 서로

정보와 의견을 공유하면서 대인관계망을 넓힐 수 있는 플랫폼

- 스마트폰 및 테블릿PC 등 스마트 기기의 사용이 증가하면서 2012년 미국 내

소셜미디어 사용자의 서비스 이용시간이 2011년 대비 63% 증가

- 스마트폰 보유자 중 38% 및 테블릿PC 보유자 중 44%가 TV 시청 중에

소셜미디어 이용을 위해 스마트기기를 매일 활용

- 소셜미디어를 통한 인터넷 이용시간의 증가와 더불어 소셜네트워킹 사이트

이용시간도 증가

- TV를 시청하면서 동시에 소셜미디어를 이용하는 행태도 증가

미국의 소셜미디어 활용 현황인터넷주소관리센터 IP주소팀 정재호

Page 21: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 19

주요 소셜네트워킹 사이트 이용 현황(방문자 수 [천명], 2011년 대비 증가율)

사이트

소셜미디어 구분페이스북 Blogger 트위터 Pinterest Google+

PC152,226 58,518 37,033 27,223 26,201

-4% -3% 13% 1,047% 80%

모바일 App78,338 22,620 4,946 9,718

88% 134% 1,698% 86%

모바일 Web74,274 19,979 42,366 14,316

85% 100% 140% 4,225%

핀터레스트 이용자 특성별 이용 현황 (단위 : %)

소셜미디어 구분

이용자 특성PC 모바일 App 모바일 Web

성별남성 30 16 28

여성 70 84 72

연령별

18~24세 14 22 20

25~34세 24 37 31

35~49세 31 33 31

50~64세 24 5 18

65세~ 7 4 1

인종별

백인 86 79 74

히스패닉 8 22 22

흑인 6 5 10

아시안 3 7 7

새로운 소셜네트워킹 사이트의 부상 등 소셜미디어를 활용한 SNS 시장의 변화

- 소셜네트워킹 사이트도 지속적으로 증가하는 추세이며, 페이스북과 트위터의

뒤를 이어 핀터레스트(Pinterest)가 2012년 소셜미디어의 새로운 강자로 부상

※ 핀터레스트 : 2010년 개시된 소셜 사진공유 웹사이트로 패션, 여행, 유머 등 범주별로

게시판을 운영하고, 웹검색을 통해 원하는 아이템 사진이나 동영상을 해당 게시판에

핀(Pin)하여 지인과 공유할 수 있음

- 소셜네트워킹 사이트 중 가장 빠르게 1,000만 순방문자를 기록한 핀터레스트는

특히 ‘여성용 페이스북’이란 별칭을 얻을 정도로 남성보다는 여성에게 인기가

많은 것으로 알려짐

Page 22: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 20

1. Nielsen, "The Social Media Report 2012", 2012.12

2. DMC미디어, "2012 디지털 미디어 & 마케팅 결산 및 2013 전망 보고서", 2013.1.10

목 차

Page 23: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 21

Page 24: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 22

개요

미국 연방통신위원회(FCC)는 급증하고 있는 모바일 보안위협으로부터 스마트폰

이용자 스스로 보안 상태를 점검하고 예방할 수 있도록 하는 보안가이드를 제공

※ 연방통신위원회(Federal Communications Commission) : 전파 이용에 관한 포괄적인

업무를 수행하는 미국의 방송통신정책 주관 기구이자 준정부, 준사법기관

- FCC의 가이드는 스마트폰 개발자, IT 보안 기업 및 국토안보부(DHS), 연방거래

위원회(FTC), 국가사이버보안연맹(NCSA), 무선통신협회(CTIA) 등과 함께

민․관 공동으로 검토

- “Smartphone Security Checker”라는 OS별 온라인 툴을 통해 스마트폰

이용자들이 기기를 분실 또는 도난당한 경우, 데이터를 백업하고 보호하는 등

피해를 최소화하기 위한 10단계 조치사항에 대하여 안내

※ 안드로이드(Android), 애플(Apple), 블랙베리(Blackberry), 윈도우즈(Windows Phone)

등 사용하고 있는 OS 선택 시, 보안을 위한 구체적인 설정방법을 제공

주요 내용(스마트 보안을 위한 10단계 조치사항)

1단계 : PIN과 암호를 설정하라

- 바탕화면의 암호화와 개인식별번호(Personal Identification Number, PIN)를

설정하여 방어선을 구축

2단계 : 스마트폰 보안 설정을 수정하지 말라

- 보안설정을 바꾸거나, 탈옥 시 외부 공격에 취약성을 가중시킴으로, 편의에 따라

보안설정을 수정하지 말 것

3단계 : 데이터를 백업하라

- 연락처, 문서, 사진과 같은 데이터를 컴퓨터, 저장공간, 클라우드 등에 저장하여

스마트폰 분실 또는 데이터 유실 시 복구할 수 있도록 대비할 것

4단계 : 믿을 수 있는 소스로부터 앱을 설치하라

- 앱을 다운로드 받기 전에 앱 제공자가 합법적인 근원지인지 체크할 것

미국 연방통신위원회, 스마트폰 보안 가이드 제공

개인정보안전단 개인정보기술지원팀 박상준

Page 25: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 23

5단계 : 앱의 허가 요청을 먼저 이해한 후 수락하라

- 앱이 개인정보를 요청하거나, 모바일폰의 설정들을 변경하는 허가요청을

수락하기 전에 유심히 살펴볼 것

6단계 : 원격으로 위치를 찾아주거나 데이터를 지워주는 보안 앱을 설치하라

- GPS가 꺼져 있더라도, 원격으로 위치를 찾아주고 데이터를 삭제해 주는 보안

앱을 설치할 것

7단계 : 스마트폰 소프트웨어의 업데이트 및 패치는 반드시 설치하라

- 스마트폰의 운영체제 및 소프트웨어를 최신으로 유지하여 사이버공격의 위험을

줄일 것

8단계 : 공용 Wi-Fi 네트워크 사용 시 주의를 기울여라

- 공개된 Wi-Fi 네트워크의 사용을 가급적 제한하고, 부득이하게 사용 시 민감한

자료의 접근을 제한하고, 링크 연결, 계좌․로그인 정보의 입력 시 주의를

기울일 것

9단계 : 스마트폰 기부 및 판매, 재활용 시 기존 데이터를 완전히 삭제하라

- 사용하던 스마트폰을 다른 사람에게 보낼 때, 개인정보를 완전히 지우고 초기화

할 것

10단계 : 스마트폰 도난 시 신고하라

- 주요 무선 서비스 제공자들과 FCC는 도난 모바일폰 데이터베이스를 운영하고

있으므로, 스마트폰 도난 시 이를 신고하여 무선 네트워크가 비활성화 되도록

조치 할 것

1. National Consumer Protection Week, "FCC and Partners Launch Smartphone Security

Checker", 2013.1.4

2. Infosecurity, "Smartphone security checker from the FCC", 2012.12.21

3. Federal Communications Commission, "General smartphone security checklist"

목 차

Page 26: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 24

사이버보안은 기술 정책 분야에서 가장 중요한 이슈

사이버 공격은 점차 빈도가 증가하고 정교해지고 있어, 금융 시장이나 지역 전기망

등의 마비와 같은 사회 기반 시설 손상 및 피해 방지가 필수적

- 미 국방장관 리온 패네타(Leon Panetta)는 사이버 공격을 ‘사이버 진주만’,

‘실존하는 위협’ 이라 명명

※ 사이버 진주만 : 1941년 일본군이 미국 하와이 진주만을 기습 공격해 태평양 함대를

6개월 이상 마비시켰던 상황을 빗댄 표현

- 양당 합의의 결렬로 보류된 사이버보안 입법 제정은 의회가 당면한 과제이나,

백악관의 의지로 행정명령 발효의 가능성도 존재

사이버보안 수행의 주체와 범위에 관해서 민간이나 정부부처가 거론되고 있으며,

근거 법안의 제정 및 부문별 협력이 중요

- 사이버보안 관리협약인 ‘Good Harbor Security Risk Management’의 주요인사

제이크 올콧은, 디지털 공격에 대항하기 위해 정부 당국과 사적 영역의 협조를 강조

- 국토안보부의 규제 기능을 강화해 사적 영역 시스템까지 감독하는 권한을

부여하자는 주장도 제기되나, 핵심 기반 시설의 규제 권한 부여에 대해서는 논란

정부 및 산업계 모두 주목하는 온라인 프라이버시 문제

웹에서의 소비자 개인정보보호는 연방거래위원회(FTC), 상무부, 백악관에서 줄곧

논의되어온 이슈

- 연방거래위원회는 웹브라우저의 제작자에게 상품의 추적 금지(Do-not-track)를

요구하고, 컨소시엄에서 여러 이해관계자들을 소집해 개인정보보호의 보완책과

규제 표준화를 논의

- 상무부와 백악관은 구글, 야후 등 기업의 온라인 소비자 정보를 지키기 위한

보호 장치를 마련함으로써, 자율 규제를 폭넓게 지원할 의향을 반복적으로 표명

- 연방거래위원회와 통신정보관리청(National Telecommunications and Information

Administration) 모두 프라이버시 법안 제정을 지지하는 입장

※ 연방거래위원회는 프라이버시 문제에 대한 불공정한 행위나 특정 행위의 기업 보안

문제로 규제 권한이 제한적인 상황

2013년 미국의 가장 중요한 IT 정책 아젠다는 사이버보안정책연구실 정책기획팀 송은지

Page 27: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 25

연방통신위원회(FCC)의 와이브로망 구축 노력

연방통신위원회의 모바일 광대역을 위한 스펙트럼 확보 노력은 2013년은 물론이고

이후에도 계속될 전망

- 2014년 경매 절차를 통해 TV 방송사부터 모바일 브로드밴드 공급자까지

스펙트럼을 할당하려는 계획을 수립

- 연방통신위원회 의장 줄리어스 제네코스키(Julius Genachowski)는 초고속망의

가용성을 높이기 위해 ‘기가바이트 와이파이’ 구축 등을 언급

※ 연방통신위원회(Federal Communications Commission)는 연방정부, 비정부 기관들과

협의해 미허가된 스펙트럼 중 195MHz를 확보 할 계획

정부․법원․통신 사업자를 둘러싼 망중립성 논란 지속

초고속망 사업자가 그들의 네트워크를 통해 경쟁사의 서비스 제공에 차별을 두는

행위를 금지하는 망중립성 정책은 통신사와 연방통신위원회 간 충돌을 빚어온 사안

- 연방통신위원회가 추진해온 오픈 인터넷 규제 정책은 실효성이 없어, 2기

행정부는 망중립성 수호를 위해 보다 강력한 정책을 실행할 가능성 높음

- 컴캐스트와 연방통신위원회의 소송 사례를 통해 알 수 있듯이 연방통신위원회의

규제 권한이나 범위에 대한 논쟁의 최종 결정은 법원이 좌우

※ 2008년 8월 연방통신위원회는 BitTorrent 서비스를 차단한 컴캐스트에 시정명령을

내리고, 이어 컴캐스트는 항소법원에 연방통신위원회를 제소, 연방항소법원은 ‘연방

통신위원회의 제재는 권한을 넘어선 행위’라 판결

- 구글이 프랑스 텔레콤에 망 사용대가를 지불(‘13.1.21)하게 되면서 망 사업자의

역할을 인정한 사례로 보게 되면, 미국의 망중립성 논란에도 변수로 작용할 것

1. CIO, "How the Government's 2013 Tech Policy Agenda Will Impact IT", 2013.1.14

2. CIO, "FCC Addresses Mobile Broadband Concerns", 2012.12.13

목 차

Page 28: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 26

개요

전세계 국가들의 외교, 연구, 에너지 관련 중요 정부기관들을 타겟으로 하는 ‘붉은

10월(Red October)'이라는 악성코드가 발견

- 해당 악성코드는 동유럽 기관과 중앙아시아 국가들을 타겟으로 했으며 이는

정부, 정치그룹, 연구조직 등을 목표로 한 지능형지속위협(APT) 공격

※ APT(Advanced Persistent Threat) : 금전이나 중요 정보 획득을 목적으로 하는 범죄

그룹에 의해 특정 사이트 및 기업을 상대로 시행되는 해킹 공격

‘Red October' 악성코드의 전세계적인 공격 대상 분포

주요 내용

전세계 국가들의 중요 정부기관들의 전산 시스템을 해킹하여 기밀 정보를 탈취하는

사이버 공격 악성코드가 러시아의 카스퍼스키(Kaspersky) 연구소에 의해 발견

- 공격 대상에는 동유럽, 전 소비에트 연방, 중앙아시아, 서유럽, 북미 국가들이 포함

- 다른 유명한 자동화된 사이버 악성코드인 플래임(Flame)이나 가우스(Gauss)와는

달리 로크라(Rocra) 공격은 공격 대상과 범위가 아주 정교하게 짜여있으며

공격대상자 PC환경에 최적화된 정보수집 및 지능화된 공격의 양상을 보임

사이버 스파이 공격을 수행하는 ‘Red October' 악성코드 발견침해예방단 응용기술팀 배철민 / 침해사고대응단 침해사고탐지팀 고민석

Page 29: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 27

- 공격 작업이 수행되는 컨트롤 서버의 위치를 은닉하기 위해 60개 이상의

도메인들을 생성하고 독일, 러시아 등지에 위치한 서버들을 숙주서버 또는

Proxy서버로 활용

- 악성 컨트롤 서버의 정확한 위치는 아직 밝혀지지 않았으나 분석 전문가들이

34개의 카테고리로 분류될 수 있는 1,000여개 이상의 모듈들을 발견

Proxy또는 경유서버를 활용하는 공격 경로

로크라 악성코드가 기반시설의 컴퓨터를 공격하기도 하지만 스마트폰이나

네트워크 장비내의 정보들을 탈취하거나 이메일 DB, 내부 FTP 서버, 이동식

디스크 등으로부터 정보를 수집

- 사회공학적인 방법을 통해 이메일을 통한 악성 유포지로의 접속을 유도하며

자바 취약점을 통해(CVE-2011-3544) 감염을 시도

- 탈취되는 정보들 중에 휴대폰 내부 연락처 리스트, 통화 기록, 캘린더, SMS

메시지들, 심지어는 웹서핑 기록들도 수집되는 것으로 밝혀졌으며 연관된 다른

시스템 공격시도를 위해 사용

- 다양한 시스템 환경에 적응하기 위한 몇 개의 고유한 악성 확장자를 가지고

있으며 감염시키는 시스템의 환경설정 정보 탈취 모듈과 백도어 트로이잔(Back

door Trojan)을 포함

Page 30: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 28

Rocra 악성코드 감염 방법 및 세부구조

주로 이메일을 통해 스피어피싱(Spear Phishing) 공격을 수행

- 마이크로소프트(MS)의 엑셀, 워드 등의 취약점을 공략하는 익스플로잇

(Exploit)을 통해 대상 PC에 트로이잔 바이러스를 설치한 뒤 이와 비슷한

취약점을 가진 다른 사용자들의 PC를 감염시켜 정보를 빼내는 방식

※ 스피어피싱 : 정부 고위간부, 유명인, 군인 등 특정인을 대상으로 개인정보 획득을

위한 피싱 공격

공격을 통해 유출된 정보는 국가 기밀급 지정학적 데이터까지 포함돼 있으며

지하경제에서 높은 가격에 거래될 가능성이 높음

PC뿐 아니라 스마트폰에서도 정보탈취가 가능하며 이렇게 수집한 개인 신용

정보를 데이터베이스로 만들어 놓은 뒤 다른 지역에서 공격을 수행할 때마다 이

정보들을 단서로 활용

공격자들의 정체는 현재까지 밝혀지지 않았으나, 소스코드의 주석에 속어 등을

포함한 러시아어가 사용된 것으로 보아 러시아어를 사용하는 사람들로 추정

- 알려진 공격 다수가 러시아어를 사용하는 국가에서 발생했으며, 한국과 중국은

아직 피해 사례가 없는 것으로 알려짐

전세계적으로 국가의 중요 시스템에 침입하여 필요한 기밀정보를 탈취하기 위한

악성코드가 발견됨에 따라 특정 대상을 타겟으로 하여 정보를 수집하는 APT

공격에 대한 대책 강화 필요

Page 31: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 29

붉은 10월 감염 국가 목록

국가 감염수 국가 감염수

러시아 35 미국 6

카자흐스탄 21 베트남 6

아제르바이잔 15 벨라루스 5

벨기에 15 그리스 5

인도 14 이탈리아 5

아프가니스탄 10 모로코 5

아르메니아 10 파키스탄 5

이란 7 스위스 5

투르크메니스탄 7 우간다 5

우크라이나 6 아랍에미리트 5

1. RT, ‘Red October’: Global cyber-spy network uncovered by Russian experts, 2013.1.15

2. Computerworld, Java exploit used in Red October cyberespionage attacks, researchers say,

2013.1.15

3. Threatpost, 'Java Exploit Linked to Red October Espionage Malware Campaign', 2013.1.15

4. SECURE LIST, "The 'Red October' Campaign - An Advanced Cyber Espionage Network

Targeting Diplomatic and Government Agencies", 2013.1.14

목 차

Page 32: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 30

야후(Yahoo)는 이메일 본문에 SSL 암호화 적용을 선택적인 서비스로 제공 시작

Windosws 8 운영체제 이용자가 Yahoo 웹메일에 접속하는 경우 메일의 옵션에서

메일본문의 암호화를 선택하여 적용할 수 있는 형태로 출시(‘13.1.8)

- 야후 메일의 환경설정에서 'Turn on SSL'을 선택하여 암호화 가능

- 미국의 전자프런티어재단(Electronic Frontier Foundation, EFF)는 Yahoo에게 SSL

암호화의 도입을 요청('12.11)

※ SSL : 웹브라우저가 서버와 정보를 주고받을 때 적용하는 암호화 기술

※ Windosws 8 : 마이크로소프사가 2012년 10월 26일에 출시한 새로운 PC 운영체계

※ EFF : 인터넷상 사회적, 법률적 문제들에 대하여 자유와 인권을 지키기 위해 설립한 재단

Yahoo의 이메일 본문에 SSL 암호화 선택화면

구글(Google), 마이크로소프트(Microsoft)는 이메일 암호화를 2008년부터 기본적인

서비스로 제공 중

- 구글은 '08년에 선택적인 서비스로 시작, '10년에 기본적인 서비스로 변경 제공

- 마이크로소프트는 2010년 11월부터 Hotmail에서는 선택적인 서비스로, Outlook

에서는 기본적인 서비스로 제공 시작

국내 네이버, 네이트 등은 2012년에 이메일의 암호화를 선택적인 서비스로 제공

야후, 이메일 본문에 SSL 암호화 적용

개인정보보호단 주민번호전환지원팀 김태중

Page 33: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 31

- 국내 포털 사이트의 이메일을 손쉽게 엿볼 수 있는 것으로 확인할 수 있는

문제점이 확인('12.3)

- 이후, 문제 개선을 위하여 네이버, 다음, 네이트는 이메일의 암호화를

적용하겠다고 보도(동아일보, '12.3.16)

기본적인 서비스로의 이메일 암호화에 대한 요구가 증가할 것으로 예상

EFF는 야후에게 암호화를 기본적인 서비스가 아닌 것에 대하여 불만을 표시

- 선택적인 서비스는 이용자가 인지를 해서 선택을 해야 하는 불편함 때문에

안전한 이메일 송수신 환경의 활성화에 한계가 있음

최근 미국에서는 이메일 보안에 대한 공포가 확산되고 있는 추세

- FBI는 이메일 협박범을 수사하는 과정에서 이메일 추적을 통해 특정 유명인사의

사생활을 계속적으로 확인했던 사례 발생

- 미국인들은 정보기관 수장의 사생활가지 드러나는 마당에 수사기관이 마음만

먹으면 일반인의 이메일을 추적하는 것은 아주 쉬울 것으로 판단

국내 네이버, 네이트, 다음 등도 이메일의 암호화를 기본적인 서비스로 제공 필요

- 현재 네이버, 네이트는 이메일의 암호화를 선택적인 서비스로 제공 중

※ 다음은 현재 이메일의 암호화를 적용하지 않는 것으로 확인('13.1.21)

1. IDG News Service, "Privacy advocates welcome Yahoo Mail HTTPS roll-out", 2013.1.8

2. Iranhumanrights, "Yahoo! Mail Adds Secure HTTPS Option Following Internet Activists’

Letter", 2013.1.9

3. 연합뉴스, "이메일 보안 유지하는 법", 2012.11.18

4. 동아일보, "국내 포털 e메일 모두 엿볼 수 있다", 2012.3.15

5. 동아일보, “네이버-다음-네이트, 연내 e메일 암호화”, 2012.3.16

목 차

Page 34: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 32

Page 35: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 33

미국 모바일 커머스 시장, 2012년 247억달러에서 2013년 384억달러로 성장 전망

시장조사기관 이마케터(eMarketer)가 발표한 미국 모바일 커머스 시장 전망 자료에

따르면 모바일 커머스 거래액이 증가하면서 전체 디지털 커머스 시장 내에서

모바일 커머스가 차지하는 비중도 점차 확대될 것으로 예상

- 2012년 기준 미국 모바일 커머스 시장 규모는 전년 대비 81% 증가한 247억

달러(약 26조원)를 기록해, 미국 전체 디지털 커머스 시장의 11%를 차지한

것으로 추정

- 2013년에는 전년 대비 55.7%의 성장률을 기록하며 384억달러(약 41조원) 규모의

시장을 형성함과 동시에 미국 전체 디지털 커머스 시장의 15%를 차지할 것으로 전망

미국 모바일 커머스 시장 성장 추이(2011~2016)

※ 출처 : eMarketer(2013.1)

※ 여행 상품과 이벤트 관련 티켓 예매를 제외한 스마트폰, 태블릿 PC 및 기타 모바일

단말 상의 모든 구매 활동이 모바일 커머스 매출에 해당

※ 이마케터는 다수의 써드파티 리서치 기관과 주요 소매사업자들이 제공하는 매출 정보

및 구매 트렌드 관련 자료를 취합·분석해 시장 규모를 산출

모바일 커머스 시장, 태블릿 PC 보급 확산에 힘입어 빠른 성장세 자랑

이마케터 측은 미국 모바일 커머스 시장의 성장 배경으로 태블릿 PC 기반의

모바일 커머스 이용자층이 확대된 때문이라고 분석

미국 모바일 커머스 시장, 2012년에만 81% 성장정책연구실 정책기획팀

Page 36: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 34

- 2011년 태블릿 PC를 통한 구매가 전체 디지털 커머스 매출의 2.8%에 불과했던

것에 비해, 2013년에는 9.4%, 2016년에는 16.9%를 기록하며 5년 사이 8배에

달하는 성장률을 보일 것으로 전망

- 특히, 2012년 태블릿 PC를 통한 미국 소비자들의 구매액이 139억달러(약

15조원)를 기록하면서 사상 최초로 스마트폰을 통한 구매액(99억달러)을 상회

- 2013년에도 태블릿 PC를 통한 모바일 커머스 거래액 규모가 240억달러(약

26조원)에 달할 것으로 전망

단말 유형별 미국 모바일 커머스 시장 규모 (단위: 10억 달러)

구분 2011 2012 2013 2014 2015 2016

태블릿 PC 5.45 13.86 24.00 34.33 46.44 61.06

스마트폰 7.50 9.86 13.44 16.69 20.49 24.32

기타 모바일 단말 0.68 0.94 0.96 1.15 1.37 1.48

합계 13.63 24.66 38.40 52.17 68.29 86.86

※ 출처 : eMarketer(2013.1)

한편, 스마트폰과 기타 모바일 단말을 통한 구매는 상대적으로 적은 비중을 차지할 전망

- 스마트폰을 통한 구매 규모는 2013년 134억달러(약 14조원)에서 2016년 243억

달러(약 26조원)로 태블릿 PC를 통한 구매에 비해 상대적으로 소폭의 증가세를

기록할 것으로 예상

- 2011년에서 2016년 사이 스마트폰 구매가 전체 디지털 커머스 매출에서

차지하는 비중도 3.9%에서 6.7%로 상승하는데 그칠 것으로 전망

- 전자책 단말기를 비롯한 기타 모바일 단말을 통한 구매액은 2012년 9억 4,000만

달러(약 1조원)에서 2015년 13억 7,000만달러(약 15조원)로 증가, 2016년까지

전체 디지털 커머스 매출 비중은 현재 수치인 0.4%를 유지할 것으로 전망

1. eMarketer, "Record Retail Sales on Smartphones, Tablets Take Greater Ecommerce Share",

2013.1.10

2. FierceMobileContent, "eMarketer: M-commerce sales leaped 81% in 2012", 2013.1.10

3. Marketing Pilgrim, "Mcommerce Growth Projections Show Mobile Shopping Getting

Stronger", 2013.1.10

목 차

Page 37: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 35

개요

시장조사기관 Juniper Research의 보고서는 글로벌 모바일 인터넷전화(mVoIP)의

가입자 수가 2017년에 10억명에 도달할 것으로 전망

- 2013년 1월 현재 인터넷 전화 사용자는 1억 6,000만명으로 추정하며, 향후 5년

동안 사용자는 5배 이상 증가할 것으로 예상

주요 내용

네트워크 기술의 발전과 4G 서비스의 성장, 경쟁 심화, 이동통신 사업자들의 자체

인터넷 전화 서비스 도입 등이 사용자 증가의 주요 원인

- 메신저 서비스인 MSN 사용자들이 음성통화 서비스인 스카이프(Skype)로

이동하고 있으며, 스웨덴 업체인 라브텔(Labtel)은 안드로이드와 아이폰용

음성통화 플랫폼을 개발하는 등 서비스 경쟁이 본격화

- 스카이프, 바이브(Vibe), 탱고(Tango) 등 인터넷 사업자가 제공하는 OTT

서비스가 활발해져 이동통신 사업자들의 음성 통화 수입을 위협

※ OTT(Over The Top) 서비스 : 기존의 통신 및 방송 사업자와 더불어 제 3사업자들이

인터넷을 통해 드라마나 영화 등의 다양한 미디어 콘텐츠를 제공하는 서비스

한편, 시장전문조사기관 Visiongain는 2012년 글로벌 모바일 인터넷 전화의 매출을

42억달러, 2013년 매출은 69억달러(약 7조 4천억원)로 2012년 대비 64.3% 증가 전망

- 2010-2016년 글로벌 모바일 인터넷 전화 매출의 연평균 성장률은 62.9%

2010-2016년 글로벌 인터넷 전화 매출 전망(단위 : 십억 달러)

※ 출처 : Visiongain(2012.8)

글로벌 ‘모바일 인터넷 전화’ 2017년에 10억명 도달 전망국제협력실 해외진출지원팀

Page 38: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 36

인터넷전화 시장은 스카이프, 바이브, 탱고 등 글로벌 주요 사업자들의 시장

진입과 인터넷전화 상의 음성통화에 대한 질적 개선이 이루어져 사용자들의

선호도는 높아질 것으로 기대

- 지속되는 인터넷 시장 성장으로 인해 기존의 이동통신 사업자들의 음성 통화

수입은 감소될 전망

- 제한적인 범위 내에서 인터넷 전화를 허용한 이동통신 사업자들은 글로벌 주요

사업자들의 시장 진입으로 허용범위는 지속적으로 확대될 것으로 기대

1. FierceWireless, Mobile VoIP Users To Reach 1 Billion By 2017, 2013.1.2

2. Thetelecomblog.com, Juniper Research: Mobile VoIP Users to Reach 1 Billion by 2017,

2012.12.17

목 차

Page 39: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 37

개요

시장조사기관인 IHS iSuppli는 Phablet(Smart Phone + Tablet PC)의 2013년

출하량이 2012년(2,560만대) 대비 136% 증가한 6,040만대를 기록할 전망이라고

발표

- 이는, 소비자들이 스마트 디바이스를 이용 시, ‘보는 것’에 더욱 흥미를 느끼는

트렌드 변화에 따른 것으로 분석

주요 내용

Phablet 출하량 전망

※ 출처 : IHS iSuppli(2013.1)

5인치 이상의 대형 스크린에 대한 선호도는 더욱 높아져, 2016년에는 Phablet

출하량이 1억 4,600만대 도달할 전망

- Phablet 출하량의 증가로, 비디오, 게임, e-Education 콘텐츠 등에 대한 수요 및

공급도 동반 성장할 것으로 예상

CES 2013에서는 이러한 트렌드를 반영하듯, 화웨이(Huawei), ZTE, 레노보

(Lenovo), 에이서(Acer) 등의 사업자들이 다양한 Phablet 제품들을 출시

- 화웨이는 6.1인치 디스플레이에 720p HD 픽셀의 고해상도 Phablet 제품인

Ascend Mate를 출시하였으며, ZTE도 5인치 디스플레이에 1920 x 1080

해상도를 제공하는 The Grand S를 발표

- 에이서는 7인치 디스플레이를 장착한 Phablet 제품을 선보여 이목을 끌었으며,

판매 가격은 약 140~150달러가 될 예정

Phablet 출하량, 2013년에 2배 성장 전망국제협력실 해외진출지원팀

Page 40: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 38

Phablet의 출하량은 삼성전자의 갤럭시 노트 2 출시 이후, 본격적으로 성장하기

시작하였으며, 대형 스크린을 장착한 스마트 디바이스에 대한 선호도가 높아지고

있어, 이러한 성장세는 지속될 전망

Phablet 보급 확대로 게임, 비디오, e-Education 등의 콘텐츠 수요 및 공급이

확대될 전망이며, 작은 스크린에서 효과가 제한되었던 모바일 광고 시장에도

긍정적인 영향을 끼칠 것으로 전망

1. Cellular news, Large-Display Smartphones –Shipments Set to More Than Double in

2013, 2013.1.17

목 차

Page 41: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 39

미국 이동통신사 AT&T, 페이스타임(FaceTime) 서비스 전면 허용

미국 이동통신사 AT&T는 애플의 무료 영상통화서비스 페이스타임(FaceTime)을

자사 가입자들에게 3G망에서 이용할 수 있도록 하는 방침을 발표(‘13.1.16)

- 음성․데이터(Voice and Data)서비스 담당 부사장 마크콜린스(Mark Collins)는

자신의 블로그를 통해 iOS기기를 사용하는 자사의 가입자들에게 추가 비용

없이 페이스타임 서비스 이용을 허용하겠다고 밝힘

※ 페이스타임(FaceTime) : 애플의 iOS기기 중 전면카메라(아이폰 4 이후로 발매된 모든

iOS기기)가 있는 기기 간 영상통화를 가능하게 해주는 서비스

페이스타임 서비스 허용 전후 비교

- 현재 가입자들에게 페이스타임 서비스를 이용하는데 필요한 관련 시스템

업데이트를 진행 중에 있으며, 몇 주 내에 마무리가 될 예정

- 다만, 아이폰4, 아이패드2의 경우 iOS6 운영체제로 업그레이드를 하더라도 3G

및 LTE 데이터 망에서 페이스타임 서비스 이용이 불가

※ 애플은 iOS6부터 와이파이뿐만 아니라 3G와 LTE망에서도 페이스타임 서비스를

이용할 수 있게 업데이트를 실시하였으나 아이폰4, 아이패드2의 경우, 하드웨어 상의

제약으로 Wi-Fi에서만 해당 서비스를 지원 중

AT&T, 무료 영상통화서비스 ‘페이스 타임’ 허용

정책연구실 정책기획팀 배병환

Page 42: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 40

- 이번 방침은 FCC제소 이후에 나온 방침으로 모바일 인터넷전화(mVoIP) 서비스

확산 추세에 따른 조치로 풀이

※ AT&T는 페이스타임 서비스 무료 이용 제공을 통한 가입자들의 모바일 서비스 품질

저하를 최소화하기 위한 자체 테스트를 진행해 왔으며, 테스트 진행 결과 추가비용

없이 무료로 제공하는데 별다른 문제가 없는 것으로 판단

기존에는 LTE, 모바일 공유 요금제(‘12.8)를 이용하는 가입자에 한해 페이스타임

서비스를 허용

※ 모바일 공유 요금제(Mobile Share Plan) : 음성통화와 문자를 무제한으로 제공하는

대신, 데이터 용량을 등급별로 나누어 여러 기기에 공유해서 사용할 수 있게 하는

요금제로 최대 공유 데이터 한도를 20GB로 제한

- AT&T CEO 밥 퀸(Bob Quinn)은 자사 망 트래픽의 과부하에 따른 서비스 품질

저하로 이어지지 않기 위한 조치라고 언급

이에 Free Press, Public Knowledge 등의 비영리단체들은 AT&T의 페이스타임

서비스 제한에 대해 미국연방통신위원회(FCC)에 제소할 것임을 피력(‘12.9)

- 페이스타임 서비스의 제한은 청각장애인, 해외거주자 등 몇몇 소비자들의

서비스 이용 접근성을 차별하는 행위라는 점과 통신사의 서비스와 경쟁하는

애플리케이션에 대해 막을 권한이 없다는 점을 근거로 제시

이동통신사들의 mVoIP 서비스 허용 논란 계속될 듯...

시장조사전문기관 주니퍼 리서치(Juniper Research)에 따르면, 전세계 mVoIP의

가입자 수가 ‘17년에 10억명을 넘어설 것이라고 전망(’12.12.13)

※ 모바일 인터넷전화(mVoIP) : 와이파이(Wi-fi, 무선 랜), 3G망과 같은 무선 모바일

인터넷을 통해 제공되는 인터넷전화서비스

- 모바일 기기 보유자 7명 중 1명이 mVoIP 서비스를 이용하고 있는 것으로 조사

mVoIP 서비스 활성화에 따른 이동통신사들의 매출 감소 고민

- 스카이프(Skype), 바이브(Viber), 페이스북의 독자 mVoiP서비스 출시 등 잇따른

mVoIP 서비스의 등장 및 활성화에 따라 이동통신사들의 음성 통화 수입에

영향을 미칠 것으로 전망

- 영국에서는 3UK, 보다폰 등 4곳의 주요 이동통신사들이 모두 mVoIP 서비스를

허용하고 있으며, 향후 mVoIP상의 음성 통화에 대한 질적 개선을 통해

서비스 이용률이 더욱 높아질 것으로 예상

Page 43: 인터넷 정책·산업 ·문화 - .kr · 미국의 소셜미디어 활용 현황 18 정보보호·개인정보보호 미국 연방통신위원회, 스마트폰 보안 가이드

2013년 1월 4주 (1/24) 41

한편, 국내 이동통신사들의 경우 mVoIP를 제한적으로 허용 중

- LG유플러스의 경우, 요금제를 변경하거나 특정 고가 요금제에 가입하지 않아도

현재 정액요금제에서 기본으로 제공되는 데이터량 중 최소 30MB에서 최대

1.5GB를 무료로 이용할 수 있도록 허용(‘12.7.1)

- SKT, KT의 경우 3G는 54요금제 이상, LTE는 52요금제 이상에서만 mVoIP를

허용하고 있으며, 애플의 페이스타임에 대해도 일괄적으로 적용

1. Apple Insider, "AT&T to enable FaceTime over cellular for all tiered data customers",

2013.1.16

2 Cnet, "AT&T opens FaceTime to all tiered-data customers", 2013.1.16

3 The Verge, "AT&T's FaceTime blocking draws formal complaint to FCC from interest

groups", 2012.9.18

4 The Verge, "FCC will review objections to AT&T's FaceTime blocking, 'exercise our

responsibilities' if necessary", 2012.9.25

5 OSEN, "LGU+, 국내 이통사 중 mVoIP 첫 공식 허용", 2012.6.29

목 차