• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☃풀싸롱가격 O1O=9756=5863 역삼심포니 압구정룸살롱 추천 정보 [가격,시스템,서비스,위치,노는법] 정보☃'통합검색 결과 입니다. (2841건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"美·中 모델 능가"…LG AI연구원, 'K-엑사원' 성능 공개

LG AI연구원이 독자 기술력을 집약한 파운데이션 모델을 공개해 인공지능(AI) 기술력 강화에 나섰다. LG AI연구원은 서울 강남 코엑스에서 열린 과학기술정보통신부 주관 '독자 AI 파운데이션 모델 1차 발표회'서 'K-엑사원' 모델 성능을 처음 소개했다. 이번 모델은 매개변수 2천360억 개 규모의 프런티어급으로 설계됐다. K-엑사원은 전문가 혼합 모델 구조를 통해 성능과 효율성을 동시 확보한 것이 특징이다. 하이브리드 어텐션 기술을 적용해 기존 모델 대비 메모리 요구량과 연산량을 70% 줄였다. 성능 평가 결과 K-엑사원은 벤치마크 13종 평균에서 72.03점을 기록했다. 이는 알리바바클라우드의 '큐웬3 235B' 대비 104% 높은 성능이다. 또 오픈AI의 최신 오픈 웨이트 모델인 'GPT-OSS 120B'와 비교해도 103% 높은 수치다. 이 모델은 고가의 인프라 대신 A100급 그래픽처리장치(GPU) 환경에서도 구동이 가능하다. 이에 자금력 부족한 스타트업이나 중소기업도 프런티어급 AI 모델을 도입할 수 있는 길을 열었다는 설명이다. LG AI연구원은 향후 조 단위 파라미터 규모를 가진 글로벌 빅테크 모델과 경쟁할 계획이다. 이를 통해 대한민국을 AI 3강 국가로 이끄는 게임 체인저가 되겠다는 포부다. 이날 LG AI연구원은 부스를 마련해 K-엑사원 데모를 시연했다. 데모는 문서 분석과 전문 지식 질의, 복합 추론, 코드 작성 등 기업 업무 시나리오 중심으로 구성됐다. LG AI연구원 관계자는 K-엑사원 경쟁력으로 업무 친화적 설계·운영 효율성을 꼽았다. 복잡한 법·정책 분석이나 수치 계산처럼 사람이 처리하기 어려운 질문에도 단계적으로 분석해 결과를 도출할 수 있다는 이유에서다. 관계자는 "모델을 직접 구축·운영할 수 있는 오픈웨이트 구조를 통해 챗GPT나 제미나이와 달리 과금 부담 없이 기업 내부 시스템에 적용 가능하다는 점도 차별화 요소"라며 "모델 크기는 커졌지만 처리 속도는 유지돼 실무 투입 효율성이 높다"고 강조했다.

2025.12.30 16:02김미정

KT, 새해 1월13일까지 위약금 면제...5년간 1조원 보안 투자

KT가 31일부터 새해 1월13일까지 이동통신 서비스 위약금을 전액 면제하기로 했다. 또 9월1일부터 4개월 간 이동통신 서비스를 해지한 이들에게도 위약금 문제를 소급 적용키로 했다. 30일 KT는 광화문 사옥에서 브리핑을 열어 사이버 침해사고에 따른 민관합동조사단의 조사 결과에 따라 고객 사과 메시지를 전달하고 위약금 면제와 신뢰 회복을 위한 프로그램을 시행한다고 밝혔다. 또 정보보안 혁신 계획을 내놨다. 김영섭 대표는 “침해사고로 피해를 입은 고객 여러분께 깊이 사과드린다”며 “민관합동조사단의 조사 결과를 엄중하게 받아들이고 고객 피해와 불편을 최소화하기 위해 노력하겠다”고 말했다. 1월13일까지 위약금 면제, 3차레 걸쳐 위약금 환급 KT는 먼저 현 상황에 대한 책임을 통감하고 KT의 이동통신서비스 계약 해지를 원하는 고객에 대해 위약금을 면제하기로 했다. 위약금 면제 기간은 12월31일터 새해 1월13일까지다. 지난 9월1일부터 이날까지 해지한 고객도 위약금 면제 소급 적용 대상이다. 위약금은 새해 1월14일부터 1월31일까지 KT 홈페이지와 고객센터, 전국 매장을 통해 환급 신청이 이뤄질 예정이다. 위약금 환급은 해지일과 신청일에 따라 새해 1월22일, 2월5일, 2월19일 등 순차적으로 진행된다. 신청 기간 내 위약금 환급 미신청 고객에 대해서는 3회에 걸쳐 개별 안내를 실시할 계획이다. 이와 함께 새해 1월13일 기준 모든 이동통신 가입자 대상 고객 보답 프로그램을 진행한다. 통신 이용 부담 완화를 위해 6개월 동안 매달 100GB 데이터를 자동 제공한다. 해외 이용 고객 편의를 위해 로밍 데이터를 50% 추가 제공하고 이와 동일한 내용으로 현재 운영 중인 로밍 관련 프로그램은 6개월 연장해 2026년 8월까지 운영한다. 콘텐츠 분야에서는 OTT 서비스 2종 중 하나를 선택해 이용할 수 있는 6개월 이용권을 제공할 예정이다. 대상 서비스 등 세부 사항은 추후 안내할 예정이다. 커피, 영화, 베이커리, 아이스크림 등 생활 밀착형 제휴처를 중심으로 '인기 멤버십 할인'을 6개월 동안 운영한다. 제휴사와 할인 내역은 시행 전 별도로 공지할 예정이다. 고객 불안 해소를 위해 '안전·안심 보험'을 2년간 제공한다. 휴대전화 피싱과 해킹 피해, 인터넷 쇼핑몰 사기 피해, 중고거래 사기 피해 등을 보상한다. 만 65세 이상 고객은 별도의 신청 절차 없이 제공된다. 전사 차원 '정보보안 혁신TF' 출범 KT는 사태 재발 방지를 위해 전사 차원의 '정보보안 혁신TF'를 출범하고, 근본적이고 구조적인 정보보안 혁신을 위해 보안관리 체계를 전면 강화한다. 우선 네트워크와 통신 서비스 전반에 대한 관리 기준을 강화하고 장비, 서버, 공급망을 통합 관리해 취약 요소를 사전에 차단하는 체계를 구축한다. 또한 개인정보 보호 조직을 강화하고 개인정보를 다루는 모든 시스템을 면밀히 점검해 보다 안전하게 관리할 방침이다. 아울러 정보보안 최고책임자(CISO)를 중심으로 한 보안 책임 체계를 강화하고, 경영진과 이사회 차원의 정기적인 보안 점검과 보고 체계를 고도화해 보안을 전사적 책임으로 정착시켜 나간다. 또한 외부 전문기관과 협력한 정기 점검 및 모의 해킹을 통해 보안 취약 요소를 상시 점검할 계획이다. 중장기적으로는 향후 5년간 1조원 규모의 정보보안 투자를 바탕으로 ▲제로 트러스트 체계를 확대하고 ▲통합 보안 관제 고도화 ▲접근 권한 관리 강화 ▲암호화 확대 등 핵심 보안 역량을 단계적으로 강화한다. 김영섭 대표는 “이번 사안으로 고객 여러분께 심려를 끼쳐드린 점에 대해 다시 한번 깊이 사과드린다”며 “국가 기간통신사업자로서 보다 안전하고 신뢰받는 통신 서비스 제공을 위해 지속 노력하겠다”고 말했다.

2025.12.30 16:00박수형

허위조작정보 5배 손해보상...정보통신망법 국무회의 의결

허위조작정보의 유통을 근절하기 위한 정보통신망법 개정안이 국무회의서 의결됐다. 방송미디어통신위원회는 30일 허위조작정보 게재자에 대한 가중 손해배상제 도입, 대규모 플랫폼의 자율규제 정책 수립과 시행, 투명성 센터를 통한 사실확인 활동 지원 등의 내용을 담은 정보통신망법 개정안이 국무회의를 통과했다고 밝혔다. 법안은 정보게재수와 구독자수 등을 고려해 '대통령령으로 정하는 게재자'이면서 '사실·의견 전달을 업으로 하는 자'의 허위조작정보 유통행위가 의도성, 목적성, 법익 침해 여부를 모두 충족할 경우, 법원은 손해액 5배 범위 내에서 가중 배상액을 정할 수 있도록 했다. 다만 언론의 자유를 보장하기 위해 가중 배상 대상에서 공익신고자보호법 상 공익침해 행위와 관련된 정보, 부정청탁금지법에서 금지하는 행위의 정보 및 이에 준하는 공익적 관심사에 해당하는 정보 등 공공의 이익을 목적으로 하는 정보를 제외했다. 가중 손해배상 제도를 도입하는 동시에 공직 후보자, 공공기관의 장 등과 같은 공인이 가중 손해배상제도를 악용하지 못하도록 법원의 중간판결 절차를 마련하고, 공인이 중간판결을 공표할 의무와 역으로 배상하는 제도를 도입해 공공의 이익과 관련된 정보를 보호할 수 있도록 했다. 아울러 이용자수, 서비스의 종류 등을 고려하여 대통령령으로 정하는 대규모 정보통신서비스 제공자는 허위조작정보에 대한 자율규제 정책을 시행하게 된다. 정보통신망에서 유통되는 허위조작정보에 대해 누구든지 서비스 제공자에게 신고할 수 있고, 대규모 정보통신서비스 제공자는 허위조작정보 유통 방지를 위한 자율규제 정책을 수립해 신고에 따른 각종 조치를 취할 수 있다. 방미통위는 사실확인 단체의 활동을 지원하기 위해 정보통신서비스투명성 센터를 설립할 수 있다. 투명성 센터를 통해 민간의 사실확인 활동 활성화를 촉진하는 한편, 사실확인에 대한 연구와 교육 및 국제협력 등을 지원하고 이용자의 허위조작정보에 대한 대응 역량도 강화할 수 있는 기반을 마련한다. 방미통위는 개정 법률 시행일인 7월5일 전까지 하위법령을 개정해 ▲대규모 정보통신서비스 제공자의 기준 ▲가중 손해배상의 대상이 되는 게재자 기준 ▲투명성 센터가 수행하는 사실확인 활성화에 관한 사업 등을 정할 예정이다. 김종철 방미통위 위원장은 “이번 정보통신망법 개정을 통해 허위조작정보로부터 국민의 인격권과 재산권 등 기본권을 보호할 수 있게 됐다”면서 “하위법령 개정 시 피해자 구제와 공공의 이익을 지키는 통합적인 관점에서 단계적이고 차등적인 규제 방식을 마련하겠다”고 말했다.

2025.12.30 15:52박수형

"실무에 강해"…업스테이지, '다큐먼트 AI' 문서 인식 시연

업스테이지가 자체 인공지능(AI) 모델 '솔라'를 앞세워 문서 인식 경쟁력을 한층 강화했다. 업스테이지는 30일 서울 강남 코엑스에서 열린 과학기술정보통신부 주관 '독자 AI 파운데이션 모델 1차 발표회'서 부스를 꾸리고 '다큐먼트 AI' 데모를 시연했다. 다큐먼트 AI는 문서를 구조화된 정보 단위로 인식할 수 있는 AI 기술이다. PDF 스캔본부터 표, 도표, 계약서 등 여러 문서 형식과 의미를 동시에 해석할 수 있다. 이날 부스를 지키고 있던 업스테이지 관계자는 다큐먼트 AI 특장점으로 정교한 레이아웃 분석 기술을 꼽았다. 관계자는 "다큐먼트 AI는 문서 레이아웃과 항목 구조를 먼저 파악한 뒤 텍스트를 추출한다"며 "문서 제목부터 본문, 표, 각주 등 각 요소를 명확히 구분해 인식할 수 있어 전체 맥락을 유지할 수 있다"고 강조했다. 이어 "이 기술은 철저히 사용자가 입력한 문서 범위 내에서만 답변을 생성하도록 설계됐다"며 "근거 없는 정보가 섞일 가능성을 원천차단했다"고 덧붙였다. 이날 업스테이지는 다큐먼트 AI가 문서 처리하는 기능을 시연했다. AI가 수출입 신고서나 인보이스 등 여러 서류를 동시에 비교해 항목별 일치 여부를 자동으로 검증할 수 있었다. 이를 통해 오류 지점까지 정확히 찾아냈다. 여기에 이미지 이해 기능을 결합해 도면이나 그래프 속 문자까지 인식했으며, 그 수치가 갖는 의미까지 제시했다. 업스테이지는 다큐먼트 AI로 기업뿐 아니라 공공 시장까지 적용 범위를 확장하고 있다. 이 기술은 현재 조달청 디지털서비스몰에 등록돼 관세청 등에서 실무에 활용되고 있다. 특히 통계청 보고서와 데이터를 요약해 문서를 생성하는 등 데이터 무결성 보장이 필요한 고난도 작업에 투입되고 있다. 업스테이지는 PDF나 PPT뿐 아니라 HWP, DOC 등 국내 업무 환경에 필수적인 문서 규격 지원도 다큐먼트 AI에 추가했다. 보안이 최우선인 기관을 위해 폐쇄망에서도 구동 가능한 온프레미스 형태로 서비스를 제공하며 기술 도입 장벽을 낮췄다. 업스테이지는 "우리는 문서 구조 해석과 언어 모델 결합이라는 독자적인 기술 노선을 구축했다"며 "실무 효율을 중시하는 엔터프라이즈 AI 시장에서 한국형 AI의 강력한 경쟁 우위를 증명할 것"이라고 강조했다.

2025.12.30 14:38김미정

쿠팡 개인정보 유출 후폭풍…플랫폼업계에 불똥튀나

대규모 개인정보 유출 사건을 일으킨 쿠팡이 미온적인 대처로 빈축을 사면서 정치권의 압박 수위가 플랫폼업계 전반으로 퍼질 수 있다는 우려가 커진다. 30일 플랫폼업계에 따르면 정부는 최근 10개 부처가 참여한 '쿠팡 사태 범정부TF'를 출범시키며 전방위 수사를 이어가고 있다. 공정거래위원회는 쿠팡과 같이 시장지배적지위를 남용한 기업에 대한 과징금 한도를 현행 매출액 6%에서 20% 올리는 법 개정안을 내년 발의할 예정이다. 이와는 별개로 피해회복 조치를 고려해 영업정지 여부를 검토 중이다. 또한 개인정보보호위원회는 개인정보 보호법을 위반한 기업에 대해 전체 매출액의 최대 10%까지 과징금으로 부과할 수 있는 징벌적 과징금 특례를 통과시킨 상황이다. 쿠팡이 고객 보상안과 김범석 의장 명의의 사과문을 발표했음에도 비판이 끊이지 않으면서 업계 내에서는 쿠팡에 박힌 미운털이 플랫폼 업계에 화살로 돌아갈 수 있다는 걱정이 나온다. 특히나 정치권에서 추진 중인 '온라인플랫폼법(온플법)' 입법과 맞물려 나비효과로 번질 수 있다는 시각 아래 현황을 예의주시하는 움직임도 감지된다. 플랫폼업계 관계자는 “잘못된 부분에 대해 시정조치를 하는 것은 맞지만, 조치 자체가 사전 규제 방향으로 흘러가는 것에 대한 불안감은 있다”며 “보안사고는 어떻게든 일어날 수 있는 부분이다보니 개인정보 관리나 관련 규제 장벽이 지나치게 높아질 수 있다는 우려도 있는 건 사실”이라고 말했다. 미국 기업을 자처하는 쿠팡에 대한 제재도 제대로 이뤄지지 않는 가운데, 온플법이 시행되면 국내 기업에만 역차별이 불 보듯 뻔하다는 불만 섞인 목소리도 나온다. 플랫폼업계 관계자는 “쿠팡이 미국에 상장했다는 이유로 이같이 심각한 상황에도 청문회 등에 불러오지 못하고 제대로 된 제재가 안되는 상황에서 온플법이 시행되면 구글 등 빅테크를 과연 똑같이 처벌할 수 있겠냐”고 반문했다. 또 다른 이커머스업계 관계자는 “쿠팡 자체적인 문제로, 얼마 남지 않는 국내 이커머스 기업들 전체를 다 규제하는 방식으로 움직이지는 않았으면 좋겠다”고 밝혔다. 플랫폼업계 관계자는 “쿠팡의 개인정보 유출 건에 대해 신경을 곤두세우고 있는 상황”이라고 조심스레 설명했다.

2025.12.30 14:31박서린

정부, '국가 AI 프로젝트' 1차 성과 공개…"AX 핵심 동력"

정부가 독자 인공지능(AI) 파운데이션 모델 확보를 위한 국가 프로젝트 1차 성과를 내놨다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 30일 서울 코엑스 오디토리움에서 '독자 AI 파운데이션 모델' 프로젝트 1차 발표회를 열고 5개 정예팀 개발 현황을 공유했다. 행사에는 전문가, 기업 관계자, 시민 등 1천여 명이 참석했다. 이번 프로젝트에는 네이버클라우드, 업스테이지, SK텔레콤, NC AI, LG AI연구원 등 5개 정예팀이 참여했다. 각 팀은 독자 AI 모델 개발을 목표로 1단계 연구·개발 성과를 공유했다. 행사에는 정재헌 SK텔레콤 최고경영자(CEO)와 임우형·이홍락 LG AI연구원 공동원장, 김유원 네이버클라우드 대표, 김성훈 업스테이지 대표, 이연수 NC AI 대표 등 주요 기업 관계자들이 참석했다. 정부 측에서는 배경훈 과기정통부 부총리, 하정우 대통령실 AI미래기획수석, 임문영 국가AI전략위원회 상근 부위원장이 자리를 함께했다. 현장에서는 정예팀들이 개발한 AI 모델을 직접 체험할 수 있는 전시 부스도 운영됐다. 학생, 연구자, 기업 관계자뿐 아니라 일반 국민까지 참여해 모델 시연과 피드백이 이어졌다. 특히 체험 부스에는 정예팀과 협력하는 다양한 파트너사의 연계 서비스도 함께 전시됐다. 이를 통해 국내 AI 기술이 개별 기업을 넘어 생태계 전반으로 확산되고 있음을 보여줬다. 발표회에서는 각 정예팀이 최신 글로벌 AI 모델과 견줄 수 있는 수준의 성능을 구현한 1차 결과물을 공개했다. 기술 성과와 함께 향후 모델 고도화 방향과 적용 전략도 제시됐다. 정예팀들은 파운데이션 모델 개발에 그치지 않고, 산업 전반에 AI를 확산시키는 'AX(AI 전환)' 실행 계획을 강조했다. 제조, 서비스, 공공 등 다양한 영역으로 AI 적용을 넓히겠다는 구상이다. 과기정통부는 이번 1차 발표 이후 1월 중 단계 평가를 진행할 예정이다. 평가를 통해 정예팀의 성과와 향후 계획을 종합 점검하고 결과를 공개할 방침이다. 배경훈 과기정통부 부총리는 축사에서 "AI 모델 개발에 매진해 온 정예팀 모두가 승자"라며 "이번 도전이 대한민국을 AI 강국으로 도약시키고 경제·사회 AX를 완성하는 데 결정적 동력이 될 것"이라고 밝혔다. 하정우 대통령실 AI미래기획수석은 "글로벌 수준의 독자 AI 모델 개발·확보를 통한 AI 산업 생태계 조성을 적극 지원하겠다"며 "이번 프로젝트를 통해 국내 AI 기업들의 경쟁력이 글로벌 수준으로 빠르게 향상되고 있음을 결과로 확인할 수 있었다"고 말했다. 임문영 국가AI전략위원회 상근 부위원장은 "어려운 여건 속에서도 1단계 목표를 성실히 수행해준 다섯 팀 모두가 대한민국 AI 생태계의 소중한 자산"이라며 "이번 1차 발표는 담대한 도전의 마침표가 아니라 본격적인 대장정의 출발점"이라고 강조했다.

2025.12.30 14:30김미정

국가정보자원관리원 화재 시스템 전부 복구…정부, 위기경보 '주의' 해제

정부가 국가정보자원관리원 화재로 영향을 받은 행정정보시스템 709개를 전부 복구하고 재난 위기경보 '주의' 단계를 해제했다. 행정안전부는 12월 30일 "오전 9시 30분을 기점으로 총 709개 시스템의 복구작업을 마무리해 모든 시스템이 정상화됐다"고 밝혔다. 행안부는 9월 화재 발생 직후 재난 위기경보를 발령하고, '중앙재난안전대책본부'에서 '위기상황대응본부'와 '위기상황대응팀'으로 이어지는 대응체계를 가동해 복구에 집중해 왔다고 설명했다. 복구 과정에서는 국민 생명, 안전과 직결된 주요 시스템을 우선순위에 뒀다. 행안부는 1등급 시스템 40개를 포함한 핵심 시스템을 먼저 복구해 국민 불편을 최소화하는 데 주력했으며, 예비비를 긴급 투입해 범정부 차원의 신속한 수습을 뒷받침했다고 밝혔다. 정부는 모든 시스템 복구 완료에 따라 '주의' 단계 해제와 함께 행정정보시스템 재난 대응체계를 종료한다. 다만 종료 이후에도 각 부처가 소관 시스템을 집중 모니터링하고, 문제 발생 시 관계기관 협조 체계를 기반으로 신속 대응한다는 방침이다. 행안부는 향후 국가인공지능전략위원회의 'AI정부 인프라, 거버넌스 혁신 방안'이 수립되는 대로 공공 정보화 인프라 체질 개선을 속도감 있게 추진하겠다고 밝혔다. 민간 대비 미흡하다는 지적이 있었던 공공 데이터센터 안전 관리 기준을 강화하고, 재난 상황에서 실제로 작동하는 재해복구체계(DR)도 전방위적으로 개선할 계획이다. 윤호중 행안부 장관은 "일상 속 불편을 감내하며 정부 대응에 협조해주신 국민 여러분과 밤낮 없이 복구작업에 매진해 준 관계자분들에게 다시 한번 깊은 감사를 드린다"며 "이번 일을 교훈 삼아 정부는 국가정보자원 관리체계 전반을 근본적으로 개선하고 안정성과 신뢰성을 높이는 데 모든 역량을 집중하겠다"고 말했다.

2025.12.30 13:16남혁우

새해 공공 SW 사업 71% 유지관리…신규 AI 사업 내년 추경 기대

새해 공공 소프트웨어(SW) 및 ICT 장비 시장 규모가 약 6조원에 육박했다. 상용SW 구매 예산은 서비스형 소프트웨어(SaaS)가 처음으로 공식 예산 항목에 포함되며 사상 최대치를 기록했다. 반면 전체 SW 사업 70% 이상이 기존 시스템 유지관리에 집중되어 있어 정부가 발표한 대규모 인공지능(AI) 투자 계획이 실제 공공 발주 시장에 반영되기까지는 다소 시일이 걸릴 전망이다. 30일 관련 업계에 따르면 관련 기업은 새해 추가경정예산(추경) 편성을 통해 신규 AI 사업이 구체화될 전망이다. 다만 주무 부처인 과학기술정보통신부는 신중한 입장을 유지했다. 과학기술정보통신부는 국회 본회의 의결을 통해 2026년도 예산을 총 23조 7천417억원으로 확정했다고 밝혔다. 과기정통부는 ▲AI 대전환(5.1조원) ▲NEXT 전략기술 육성(5.9조원) 등 4대 분야에 중점 투자한다는 계획이다. 그러나 이러한 투자 계획과 달리, 이번 수요예보에서는 대규모 AI 구축 사업이 구체적으로 드러나지 않았다. 최근 공개된 '2026년 공공 부문 SW·ICT장비 수요예보(예정)'에 따르면 내년도 공공 SW·ICT 총 사업금액 예정치는 5조 9천713억원으로 전년 대비 2.4% 증가했다. SW 구축 예산은 4조 5천653억원으로 전체 SW 사업 중 92%를 차지했다. 이 중 시스템 운영 및 유지관리 예산은 3조 2천529억원으로 전체 구축 예산에서 71.3%에 달했다. 전년 대비 1.0%포인트 증가한 수치다. 신규 개발 및 고도화 사업 비중은 상대적으로 낮았다. 1천억원 이상 대형 사업은 국방부 '정보통신기반체계 HW 임차료 상환금(1천628억원)' 1건으로 신사업에는 속하지 않았다. 신규 개발 사업 중 최대 규모인 국방부 '정보체계 개발 사업'은 909억원으로 집계됐다. 이외에 국민건강보험공단(871억원), 우정사업본부(810억원) 등이 상위권에 올랐으나 대부분 노후 장비 교체나 운영 개선에 중점을 둔 사업이다. 이에 대해 관련 업계와 전문가는 '정책 수립과 예산 편성 시차'를 주된 원인으로 분석한다. 본예산은 연초부터 기획되는데 반해 구체적인 AI 국가 전략이나 서비스 도입 방안은 하반기에 확정되는 경우가 많아 본예산에 즉각 반영되기 어려운 한계가 있다는 설명이다. 또한 올해 진행된 대선 등 정치·행정 일정으로 인해 신규 대형 과제 기획 및 부처 조율이 지연된 점도 영향을 미쳤다는 분석이다. 업계는 내년 초로 예상되는 추경을 기점으로 AI 관련 신규 사업이 발주를 기대하고 있다. 채효근 IT서비스산업협회 부회장은 "정부 AI 정책 기조가 실제 발주 시장으로 이어지는 시점은 내년 2월 전후 추경 논의나 하반기 사업 기획 단계에서 구체화되지 않을까 싶다"며 "실제 AI 기반 구축 및 서비스 사업은 추경을 거쳐 2027년 예산에 대거 반영될 가능성이 높다"고 전망했다. 이와 관련해 과기정통부 측은 AI 예산 관련 특수성을 고려해야 한다는 입장이다. 여러 부처에 걸쳐 다양한 연구개발(R&D), 원천기술 확보 과제나 소규모 실증 사업, 인재 양성 등이 혼재돼 있어 단편적인 수요예보 수치만으로는 전체 그림을 보기 어렵다는 설명이다. 과기정통부 관계자는 "AI 분야는 범위가 매우 넓고 R&D와 일반 재정 사업이 섞여 있다"며 "과기정통부가 주무 부처이긴 하지만 다른 부처도 각자 AI 사업을 수행하고 있어, 전체 정부 예산 차원에서 세부적인 발주 내용을 속속들이 파악하기에는 한계가 있는 상황"이라고 말했다. 이어 내년 초 추경 가능성에 대해서도 "예산은 기획재정부 등과 조율이 필요한 범정부 차원 사안이라 현 단계에서 확답하기 어렵다"며 신중한 반응을 보였다.

2025.12.30 12:05남혁우

기업들 올해 보안 투자 얼마나?...금융 85억·정보통신 62억·도소매 32억

과기정통부가 올해 기업의 정보보호 투자를 분석한 결과, 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 업종별 평균 정보보호 전담인력은 정보통신업(25.4명)이 가장 많았고 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 이 뒤를 이었다. 30일 과기정통부는 이 같은 내용을 담은 '2025년 정보보호 공시 현황 분석보고서'를 공개했다. 정보보호공시 제도는 기업의 정보보호 현황을 공개(의무·자율)하고 관리, 이용자의 안전한 인터넷 이용과 기업의 정보보호 투자 확대를 도모하기 위한 것으로 2021년 12월 의무화가 시행됐다. 의무 대상은 인터넷 서비스 제공자(ISP), 인터넷 데이터 센터(IDC), 상급종합병원, 인터넷 기반 자원공유(클라우드)컴퓨팅 제공자, 정보보호최고책임자(CISO) 지정 의무기업 중 매출액 3천억원 이상 과 일일 평균 이용자수 100만명 이상 사업자 등으로 총 666개사에 달한다. 공시 내용은 정보보호 투자 및 전담인력 현황, 정보보호 인증, 평가, 점검 등에 관한 사항,정보통신서비스를 이용하는 자의 정보보호를 위한 활동 등이다. 이날 발표한 보고서는 2025년 한 해 동안 공시를 이행한 773개 기업을 대상으로 분석한 자료로 773개사중 666개사는 의무공시 대상 기업이고, 107개사는 자율공시 기업이다. 자율공시 기업 참여가 작년(91개사)보다 17.6% 증가했다. 이는 정보보호 공시 제도에 대한 민간기업의 관심이 꾸준히 증가하고 있음을 보여준다고 과기정통부는 설명했다. 보고서에 따르면, 올해 정보보호 투자액(2조 4230억원)은 전년(2조 1196억원)보다 14.3% 증가했고, 정보보호 전담인력(8506.1명)도 전년(7681.4명)보다 10.7% 늘었다. 특히, 정보보호 공시제도의 실효성 분석을 위해 정보보호 공시제도가 의무화('22년~)된 이후 계속해서 공시를 이행한 4년 연속 공시 기업(559개사)과 2년 연속 공시 기업(679개사)을 비교한 결과, 4년 연속 공시한 기업이 월등히 높은 증가율을 보였다. 연속적으로 공시에 참여하고 있는 기업들의 정보보호 투자 및 인력 수준이 지속적으로 향상되고 있음을 보여준다고 과기정통부는 진단했다. 실제, 4년 연속 공시 기업의 평균 정보보호 투자액 증가율은 48.3%, 2년 연속 기업은 13.8%로 나타났고, 정보보호 전담인력 증가율도 4년 연속 공시 기업은 평균 36.6%, 2년 연속 기업은 9.9%였다. 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 정보보호 투자액이 전년 대비 감소했다. 업종별 평균 전담인력은 정보통신업(25.4명), 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 순으로 높았다. 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 전담인력 수도 전년 대비 소폭 줄었다. 이번 '2025년 정보보호 공시 현황 분석 보고서'는 정보보호 공시 종합 포털 'isds.kisa.or.kr'에서 확인 할 수 있다. 한편 과기정통부는 민·관 정보보호 역량 강화를 위한 범부처 정보보호 종합대책(10.22) 후속 조치로 공시제도의 실효성 제고를 위해 공시 항목 세분화 등 '정보보호 공시에 관한 고시'개정을 추진 중이다. 상세 내용은 과기정통부 홈페이지 내 법령(입법행정예고) 메뉴에서 확인할 수 있다. 최우혁 과기정통부 정보보호네트워크정책실장은 “정보보호 공시제도가 기업의 정보보호 수준을 객관적으로 공개함으로써, 기업의 자율적 정보보호 활동을 유도하고, 보안 투자 및 인력 확충으로 이어지는 긍정적인 성과를 창출하고 있다"면서 "정부는 이용자에게 정확하고 투명한 정보가 제공될 수 있도록 공시 항목의 세분화와 검증체계 강화는 물론, 공시 의무대상 확대와 같은 제도적 기반 확충을 통해 안전하고 신뢰할 수 있는 디지털 환경 조성에 더욱 박차를 가하겠다"고 밝혔다.

2025.12.30 12:00방은주

"500B급 AI로 G3 정조준"...SKT 정예팀, A.X K1 첫 공개

SK텔레콤 정예팀이 매개변수 5천억 개 규모 초거대 AI 모델 '에이닷엑스 케이원(A.X K1)'을 선보였다. 국가적으로 추구하는 'AI 3대 강국' 수준을 겨냥해 500B 규모의 AI 모델을 갖추는 것이 필수적이라는 전략이다. 30일 서울 삼성동 코엑스에서 열린 과학기술정보통신부 주최 '독자 AI 파운데이션 모델 프로젝트' 1차 발표회에서 SK텔레콤 정예팀은 대국민 프리젠테이션에 앞서 에이닷엑스 케이원을 소개하는 전시 부스를 꾸렸다. SK텔레콤 정예팀은 500B 규모 AI 모델을 통해 국내 산업을 혁신할 수 있는 고난도 작업 수행이 가능한 점을 강조했다. AI를 통한 사회간접자본(SOC) 역할을 할 수 있다는 뜻이다. 또한 SK텔레콤 정예팀은 AI 인프라부터 AI 모델, AI 서비스로 이어지는 소위 'AI 가치 사슬'을 자신들만의 차별점으로 내세웠다. SK텔레콤의 대표적인 AI 인프라인 GPU 클러스터 '해인'과 국내 최대 규모로 구축 중인 울산 AI 데이터센터가 AI 모델과 서비스의 발전을 이끌 수 있다는 설명이다. AI 연구를 선도하는 서울대, KAIST 교수진과의 AI 모델 개발부터 반도체(리벨리온), 게임(크래프톤), 모빌리티(포티투닷), 서비스(라이너), 데이터(셀렉트스타) 등 참여사의 다양한 AI 서비스 역량이 SK텔레콤 정예팀의 강력한 무기로 꼽힌다. '모두의 AI'를 목표로 B2C와 B2B를 아우르는 AI 확산 역량도 강조할 예정이다. SK텔레콤이 1천만 이용자를 보유한 AI 서비스 에이닷을 운영하고 있고 SK하이닉스, SK이노베이션, SK AX 등 관계사와의 협업을 통해 대한민국 산업 대전환에 이바지할 수 있는 점도 강점이다. 코엑스에 마련된 SK텔레콤 정예팀 체험 공간에서는 A.X K1을 챗봇 형태로 직접 사용해 볼 수 있다. 체험자는 '신속 모드(Fast Mode)'와 '사고 모드(Thinking Mode)' 중 하나를 선택해 질문하고 답변받을 수 있다. 실제 체험해본 '신속 모드'에서는 간단한 정보와 지식 검색이 가능하다. 예컨대 환율 문제를 5분 만에 이해할 방법, 새해 일출 명소 추천 등 일상 정보를 빠르게 제공한다. '사고 모드'는 대입 수학능력시험 문제 해결, 사용자 요청대로 자동으로 코딩해 주는 바이브 코딩 등 복잡한 추론 기능을 체험해 볼 수 있다. 김태윤 SK텔레콤 파운데이션 모델 담당은 “A.X K1 모델은 챗봇 형태 외에 다양한 형태의 서비스에 적용할 수 있다”라며 “글로벌 AI 3강과 모두의 AI 실현을 위한 노력을 지속할 것”이라고 말했다.

2025.12.30 11:05박수형

FIU "트래블룰, 100만원 이하 거래에도 적용"

금융당국이 100만원 이상 거래에만 적용되던 트래블룰 규제를 100만원 이하 거래에도 확대 적용한다. 금융정보분석원(FIU)은 29일 정부서울청사에서 '특정금융정보법 개정 태스크포스(TF)' 첫 회의를 열고 이러한 논의를 진행했다고 밝혔다. 이날 주요 안건 중 하나가 트래블룰 규제 범위 확대다. 트래블룰은 사업자가 가상자산 이전 시 송수신 관련 정보를 의무적으로 제공하는 규제다. 기존에는 100만원 이상 거래에만 해당됐으나, 이번 TF 회의로 모든 거래에 적용될 예정이다. 금융위는 논의 배경으로 “가상자산 이전 시 트래불룰을 확대하고 스테이블코인 제도화 등 가상자산 관련 제도, 환경변화에 대비해 자금세탁방지(AML) 방안을 마련할 예정”이라고 설명했다. 더불어 금융위는 국제자금세탁방지기구(FAFT) 국제기준에 따라 범죄 의심 계좌 정지제도를 도입한다. 또 변호사, 회계사, 세무사 등에 대한 자금세탁방지 체계 도입방안을 논의해 FAFT 상호평가에 대비할 계획이다. 자금세탁방지를 위한 검사, 제재 제도 보완에도 나선다. 금융위 측은 “자금세탁방지 검사, 제재 합리성과 공정성을 강화하기 위해 검사, 제재 제도 보완 방안을 강구할 계획”이라고 발표했다. 한편, FIU는 TF 논의 내용을 바탕으로 자금세탁방지 제도 개선 방안을 새해 상반기 중 마련할 예정이다.

2025.12.29 17:37홍하나

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미

배경훈 부총리, 국제우편물 마약류 검사 운영 점검

배경훈 부총리 겸 과학기술정보통신부 장관은 29일 우정사업본부의 동서울우편집중국을 방문해 국제우편물 마약류 2차 검사 시범사업 현장 운영 상황을 점검하고 직원들을 격려했다. 국제우편물을 이용한 마약류 밀수 수법이 지능화 다변화에 따라 검색 체계를 강화하기 위해 이날부터 동서울우편집중국에서 우정사업본부와 관세청이 합동으로 우편물 마약류 2차 검사 시범사업을 수행한다. 이를 위해 우정사업본부는 사업 시행에 앞서 필요한 장비와 시설의 설치와 직원의 사전 교육을 실시했다. 또 관세청은 X-ray 판독과 마약 시약 검사를 담당하고 우정사업본부는 우편물의 X-ray 검색기 투입과 검사 활동 보조 업무를 담당하는 등 관계기관과 역할 분담을 명확히 하여 운영 준비를 마쳤다. 배경훈 부총리는 현장 담당자들로부터 마약류 검사 과정 전반에 대한 검사 인력 운영가 장비 활용 현황을 보고 받은 후, X-ray 판독 구역과 정밀 검사 공간 등 주요 검사 구역을 차례로 둘러보며 국제우편물 검사 단계별 절차와 현장 대응체계를 점검했다. 그러면서 현장 직원들로부터 마약류 검사 과정에서의 애로사항을 청취하고, 마약류 차단 업무를 수행 중인 직원들의 노고를 격려했다. 배경훈 부총리는 “국제우편물 마약류 2차 검사는 국민의 안전과 직결되는 중요한 업무인 만큼, 관계기관과의 협력을 바탕으로 현장 검색 체계를 철저히 운영해 달라”며 “불법 마약 유통을 사전에 차단해 공공의 안전을 강화하는 데 최선을 다해 달라”고 당부했다.

2025.12.29 17:20박수형

[인사] 과학기술정보통신부

◇ 실장급 전보 ▲정보보호네트워크정책실장 최우혁 ◇ 과장급 전보 ▲연구기관혁신정책과장 온정성 ▲미래전략기술정책과장 이우진 ▲핵융합에너지환경기술과장 김태영 ▲연구인프라혁신과장 황한진 - 2025년 12월30일자.

2025.12.29 17:09박수형

과기정통부 "카나나, 라마·미스트랄보다 안전"…첫 AI 안전성 평가서 '합격점'

카카오가 개발한 인공지능(AI) 모델 '카나나(Kanana)'가 라마(Llama), 미스트랄(Mistral) 등 세계 주요 오픈소스 모델보다 안전성이 높다는 정부 평가 결과가 나왔다. 29일 과학기술정보통신부(이하 과기정통부)는 인공지능안전연구소, 한국정보통신기술협회(TTA)와 함께 '카나나 에센스 1.5'를 대상으로 실시한 '국내 첫 AI 안전성 평가' 결과를 공개했다. 이번 평가는 내년 1월 'AI기본법' 시행을 앞두고 고성능 AI 모델의 위험 요소를 식별하고 안전성을 검증하기 위해 추진됐다. 평가단은 카나나와 비슷한 글로벌 모델인 메타의 '라마 3.1', 미스트랄의 '미스트랄 0.3'과 동일한 조건에서 비교 분석했다. 평가 결과 카나나는 비교 대상보다 높은 안전성을 확보한 것으로 나타났다. 폭력이나 차별적 표현과 같은 일반적인 위험 요소는 물론, 무기 제작이나 보안 취약점 악용 등 오남용 가능성이 높은 고위험 시나리오에서도 우수한 방어 능력을 보였다. 평가에는 국내 연구진이 주도하여 구축한 데이터셋이 핵심적인 역할을 했다. TTA와 카이스트 최호진 교수팀이 개발한 '어슈어AI 데이터셋'과 AI안전연구소의 '고위험 분야 평가 데이터셋'이 활용됐으며, 한국어 특성을 반영한 35개 위험 영역에 대한 정밀 검증이 이루어졌다. 과기정통부 관계자는 "이번 평가는 단순히 국내 모델을 테스트한 것을 넘어, 우리가 만든 평가 기준과 데이터셋으로 글로벌 모델과 비교 검증을 수행했다는 데 의의가 있다"며 "국산 AI 모델이 성능뿐만 아니라 안전성 측면에서도 세계적 경쟁력을 갖췄음을 입증한 것"이라고 설명했다. 정부는 이번 평가 결과를 발판 삼아 AI 안전 생태계 확산에 속도를 낼 방침이다. 구축된 안전성 평가 데이터셋(AssurAI)을 국제표준화기구(ISO/IEC) 등에 제안해 글로벌 표준 반영을 추진하고, 미국·영국 등 국제 AI안전연구소 네트워크와 공조를 통해 평가 기준 국제 정합성을 높일 계획이다. AI안전연구소는 향후 국내외 주요 AI 기업들과 협력하여 타 모델에 대한 안전성 평가를 확대하고 새해 예정된 '독자 AI 파운데이션 모델' 프로젝트 단계 평가에도 이번 검증 체계를 적용할 계획이다. 김경만 과기정통부 인공지능정책실장은 "전 세계적으로 AI 안전 논의가 규제보다는 실질적인 '검증'과 '구현'으로 넘어가고 있다"며 "이번 평가는 국내 AI 모델 안전성 경쟁력을 증명한 사례로, 앞으로도 국내 기업이 글로벌 AI 안전성 리더십을 주도할 수 있도록 적극 지원하겠다"고 강조했다.

2025.12.29 16:54남혁우

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형

공중케이블 정리에 향후 5년간 3조원 투입...중소도시 정비 확대

정부가 향후 5년간 투자 지역과 규모를 늘려 공중 케이블 정비 사업을 이어간다. 3조원 예산 규모로 39개 지자체 대상 정비 사업을 추진한다. 아울러 인입 설비 공용화, '한번 굴착' 원칙 등으로 정비 효율성을 높인다는 방침이다. 과학기술정보통신부는 제37차 공중케이블 정비협의회를 개최해 '2026~2030년 공중케이블 정비 제3차 중장기 종합계획'을 수립시 행한다고 29일 밝혔다. 공중케이블 정비사업은 도로나 건물 등에 얽힌 전선이나 방송·통신용 케이블 등을 정리하거나 지하에 매립하는 사업이다. 2차 중장기 계획 대비 1천500억 원이 증가한 3조 원 규모로 정비 투자 규모를 확대하고, 12개 지자체를 추가해 총 39개 지자체를 대상으로 정비사업을 추진한다. 정비대상 지자체가 없는 강원과 전남에 정비 지역을 추가하고, 매년 공모방식으로 10개 지역을 추가 선정하는 등 정비 사각지대를 해소해 나갈 예정이다. 산불로 인한 전기, 통신 두절을 예방하기 위해 산림 인접 지역의 공중케이블 지중화를 확대한다. 정비사업 평가 체계 개선을 통해 지자체 정비사업 참여도 유도할 계획이다. 서비스 해지 후 방치된 케이블 문제도 해결한다. 주요 도심 위주의 1단계 해지회선 순환철거를 시작으로 2단계 주소기반철거 도입, 3단계 도심 주소기반철거와 비도심 순환철거 체계를 구축해 전국 해지회선 철거 관리 체계를 완성할 예정이다. 인입케이블 경로 일원화, 방사형 설치구조 개선, 공중케이블 난립 원인 집중점검 등을 통해 주택가 생활환경을 개선하고 공중케이블 정비 가이드라인을 개정해 정비 효율성을 높일 수 있는 신공법 신기술 적용을 확대한다. 아울러 건물 신축 시 또는 통신망 대개체 구역 등에 인입구간 공용화 설비(공용분배기, 공용 광케이블) 설치를 제도화하고, AI 활용 위험관리체계를 구축해 도심 지역 통신설비 포화와 재난립 문제를 해결해 나갈 계획이다. 지역정비협의회를 활용한 지자체 주도의 정비사업 추진을 통해 지역주민의 정비 수요 반영을 확대하는 등 지역별 특성에 맞는 정비 추진 기반도 조성해 나간다. 통신 전력 가스 상하수도 등 지하매설 시 지하매설물 관리기관 간 공동계획과 사전협 절차를 마련해 '한번 굴착(Dig-Once)' 원칙에 따라 한번 굴착으로 모든 시설물을 매립해 중복굴착을 방지한다. 관계기관 간 협의체 구성을 통해 향후 지중화 확대, 중장기 관점 지하매설 인프라 관리 방안 마련을 위해 협력해 나갈 방침이다. 류제명 과기정통부 제2차관은 “국민 생활환경 주변에 난립한 공중케이블은 보행자 안전에 위협 요인이되므로 지자체와 정비사업자의 적극적인 정비 노력이 필요하다”며 “Dig-Once 정책의 원활한 추진을 위해 중앙과 지방정부 및 관계기관 간 유기적 협력이 중요하다”고 말했다.

2025.12.29 12:00홍지후

기후부, 해상풍력 보급 가속 전담조직 '해상풍력발전추진단' 출범

기후에너지환경부는 국무총리 훈령 '해상풍력발전추진단의 설치 및 운영에 관한 규정'에 따라 해상풍력 전담조직인 '해상풍력발전추진단'을 29일 출범했다. 추진단은 내년 3월 26일 '해상풍력 보급 촉진 및 산업 육성에 관한 특별법' 시행에 따라 도입되는 해상풍력 계획입지제도를 지원하기 위해 설치될 예정이었으나, 법시행 전에 사업 현장 애로를 해소하고 해상풍력 낙찰사업을 지원할 수 있도록 조기 출범했다. 신설된 추진단은 국장급을 단장으로 해 프로젝트관리팀·인프라지원팀 2개 팀으로 조직됐다. 구성원은 기후부·해양수산부·국방부 등 관계 부처 공무원과 지자체, 한국에너지공단·한국전력 등 전문인력으로 이뤄졌다. 추진단은 해상풍력 고정가격계약 경쟁입찰에 낙찰된 14개 사업의 애로 해소를 지원하는 한편, 해상풍력 입찰 총괄, 해상풍력 사업 관리, 군작전성 등 인허가 협의, 주민참여제도 설계를 통한 수용성 확보 등을 지원해 해상풍력 보급을 가속하고, 항만·선박·금융 등 보급 기반을 확충하는 데 주력한다. 해상풍력법 시행령·시행규칙·고시 등 하위법규 제정과 함께 해상풍력발전위원회(위원장 국무총리·민간전문가) 및 실무위원회 구성, 전담기관 지정, 입지정보망 구축 등 계획입지제도 시행 관련 업무도 수행할 예정이다. 기후부는 추진단 조기 출범으로 2030년까지 연간 4GW를 보급할 수 있는 기반을 확충해 보급 가속과 규모의 경제 실현을 통해 해상풍력 발전단가를 지속해서 낮춰갈 계획이다. 또 내년 3월 예정된 해상풍력법 시행도 차질 없이 준비할 예정이다.

2025.12.29 11:42주문정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡 개인정보 유출 후폭풍…플랫폼업계에 불똥튀나

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

종무식 사라진 재계…새해 구상하며 조용한 연말 보내

AI 특수에 정책 수혜까지…에너지 시장 새해도 뜨겁다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.