• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☄역삼룸싸롱 O1O─5l7O─O52O 강남야구장 잠원동룸싸롱 추천 정보 [가격,시스템,서비스,위치,노는법] 정보☄'통합검색 결과 입니다. (1922건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

손해사정 플랫폼 '사고링크' 개인정보 일부 유출

손해사정 플랫폼 '사고링크'에서 일부 이용자 개인정보가 유출되는 사고가 발생했다. 사고링크는 지난 16일 공지를 통해 "최근 외부 온라인 공간에 당사 서비스와 관련된 데이터 일부가 게시된 정황을 인지하고 즉시 내부 점검을 실시했다"며 "그 과정에서 일부 이용자의 개인정보가 외부에 노출된 사실이 확인돼 이용자의 개인정보도 외부에 노출됐을 가능성이 있어 한국인터넷진흥원(KISA) 등 관계기관 신고와 함께 추가 피해 방지를 위한 조치를 진행하고 있다"고 밝혔다. 사고링크는 정확한 사고 경위를 파악 중이다. 현재 조사된 내용에 따르면 지난 14일 외부 온라인 공간에 이 회사 서비스와 관련된 데이터 게시 정황을 포착했다. 사고링크는 인지 즉시 내부 점검을 실시해 관련 접근 경로를 차단했다. 구체적으로 ▲외부 비인가 접근 가능 경로 점검 및 접근 통제 강화 ▲관련 계정 및 접근 권한 전면 점검 ▲보안 취약점 패치 및 시스템 보완 조치 적용 ▲관계기관 신고 및 추가 조사 진행 등의 조치를 완료했다. 현재까지 유출됐을 가능성이 있는 개인정보 항목은 ▲이름 ▲성별 ▲생년월일 ▲휴대전화번호 ▲이메일 주소 ▲마케팅 정보 수신 동의 여부 ▲서비스 이용 과정에서 생성된 사고 관련 일부 정보 및 손해 산정에 활용된 정보 등이다. 사고링크 시스템 내에 저장된 진산서나 손해사정서와 같은 민감 정보의 외부 유출 정황은 확인되지 않았다. 사고링크는 "주민등록번호와 같은 고유식별정보를 수집·저장하고 있지 않다"며 "로그인 비밀번호역시 카카오 로그인 및 애플 로그인 등 외부 인증 방식을 통해 제공되기 때문에 회사 시스템에 저장돼 있지 않다. 결제 역시 가상계좌 안내 후 이용자가 직접 입금하는 방식이기 때문에 카드번호, 계좌 비밀번호 등 결제 정보도 저장돼 있지 않다"고 밝혔다. 이로써 결제 정보를 악용한 금전적인 피해나 비밀번호 등 계정정보 탈취로 다른 웹사이트에서 연쇄적인 공격이 일어날 우려가 있는 '크리덴셜 스터핑' 공격의 가능성은 희박하다. 다만 일부 서비스 이용자의 이름과 휴대전화번호 등이 외부로 유출됐을 경우 이같은 정보를 악용해 피싱 공격에 활용하는 등의 2차 피해 우려도 나온다. 사고링크는 "이용자는 개인정보 침해로 인한 피해가 의심되는 경우 개인정보보호 포털 또는 관계기관을 통해 구제 절차를 이용하실 수 있다"며 "이번 사고로 심려를 끼쳐드린 점을 무겁게 인식하고 있으며, 개인정보 보호를 최우선 가치로 삼아 추가 피해 방지와 재발 방지를 위해 최선을 다하겠다. 추가로 확인되는 사항이 있을 경우 신속히 안내드리겠다"고 공지를 통해 밝혔다.

2026.01.21 19:59김기찬 기자

류제명 차관 "국가 AI 기술력, G3 수준으로 끌어올려야"

“다윗의 민첩함과 지혜로 골리앗과 경쟁해야 한다. 인공지능(AI)도 마찬가지다. 미국과 중국처럼 국가 단위 대규모 투자는 어렵지만, 그에 버금가는 국가적 역량을 끌어올려야 한다.” 류제명 과학기술정보통신부 2차관은 21일 서울 중구 한국은행 별관에서 한국은행과 네이버가 공동 주관한 'AX 컨퍼런스'에서 국가 차원 AI 기술력을 G3 수준으로 성장시켜야 한다고 주장했다. 류 차관은 “AI 기술력은 언어, 문화 종속을 넘어 과학, 군사, 안보 격차로 이어질 수 있다”며 “독자적인 AI 기술과 인프라는 곧 주권의 문제”라고 강조했다. 이에 따라 정부는 AI 예산을 지난해 3조3천억원에서 올해 9조9천억원으로 3배 확대했다. 이 가운데 5조4천억원은 AI 인프라 확충에, 2조4천억원은 제조 공공부문 AX 전환에, 1조4천억원은 AI 인재 육성에 각각 투입될 예정이다. 지역산업 활성화를 위한 지역별 AI 대형 프로젝트도 올해 추진할 계획이다. 다만, 미국과 중국에 비해 투자 규모가 적다는 지적에 대해서는 “우리나라는 반도체, 파운데이션 모델, 버티컬 특화 서비스 등 AI 풀스택 생태계를 갖추고 있다”며 “이처럼 버티컬 풀스택이 가능한 국가는 많지 않다”고 설명했다. 또 과기정통부 주도로 추진 중인 독자 AI 파운데이션 모델 개발을 계기로 국내 기업 기술력이 단기간에 크게 향상됐다고 평가했다. 그는 “프로젝트 시작 전인 지난해 6월 글로벌 공신력 있는 벤치마크에 국내 모델은 두 곳에 불과했지만, 12월에는 LG CNS와 네이버, 업스테이지 등 스타트업까지 이름을 올렸다”며 “짧은 시간에 괄목할 만한 성장을 이뤘다”고 말했다. 궁극적으로는 AI 자체 기술 개발을 통해 국내외 생태계를 조성하는 것이 목표다. 류 차관은 “아시아태평양 지역 AI 허브로서 국제사회 AI 전환과 소버린 AI 생태계 구축에 기여할 것”이라며 “AI 시대를 선도하고 국민 삶의 질을 높이는 데 총력을 다하겠다”고 밝혔다.

2026.01.21 16:34홍하나 기자

정부 주도 'AI 고속도로' 본격 확장…NIPA, 올해 SW·인프라에 방점

정보통신산업진흥원(NIPA)이 올해 국가 인공지능(AI) 경쟁력 강화를 위해 정부 주도 첨단 AI 컴퓨팅 인프라 확충과 국산 AI 반도체 산업 역량 확보에 박차를 가한다. NIPA는 21일 서울 양재 엘타워에서 '2026년도 통합 사업설명회'를 열고 소프트웨어(SW)·AI 인프라·글로벌 진출을 포함한 주요 지원사업 추진 방향을 공개했다. NIPA는 최근 AI 전환(AX)이 본격화되는 가운데 인프라 확충, SW 생태계 강화, 글로벌 시장 진출을 함께 추진한다는 전략을 제시했다. 특히 AI 산업 경쟁 핵심 요소로 컴퓨팅 자원 확보가 부각됨에 따라 AI 컴퓨팅 인프라 확충과 활용 지원을 강화하고 국가AI컴퓨팅센터 운영·관리 지원과 소형 데이터센터·서비스 활성화까지 연계하는 방안을 추진한다. 우선 AI 인프라 분야에서는 AI 고속도로 운영을 본격화하는 동시에 이를 확장해 산업 현장 수요에 대응한다는 방침이다. NIPA는 고성능컴퓨팅 지원 사업을 통해 기업과 연구기관의 고성능 연산 수요를 뒷받침하고 AI 바우처 지원과 함께 올해 신규 사업으로 'AX 원스톱 바우처 지원'도 추진할 예정이다. AI 인프라 확충과 관련해서는 첨단 AI 반도체 서버 확충 및 통합 운영환경 구축 사업을 신규로 진행한다. 또 산·학·연 대상 첨단 AI 반도체 활용지원 사업도 새롭게 포함해 국산 AI 반도체 활용 기반을 넓힐 계획이다. 데이터센터 분야 역시 핵심 지원 축으로 반영됐다. NIPA는 올해 신규 사업으로 소형 데이터센터 기반 AI 산업 성장 지원을 추진하고 지속가능한 데이터센터 산업발전 지원 사업을 통해 산업 기반 확산과 안정적 운영 환경 조성에 나선다. SW 부문에서는 오픈소스를 핵심 축으로 삼아 산업 경쟁력을 강화한다는 목표다. NIPA는 오픈소스 AI·SW 개발·활용 지원 사업을 통해 AI 및 SW 개발 생태계를 확대하는 한편 신산업 분야 오픈소스 사업화 지원도 추진해 기술의 상용화 연결을 뒷받침한다. 또 기업의 SW 활용 기반을 높이기 위한 지원 과제들도 포함됐다. 서비스형 소프트웨어(SaaS) 개발·사업화 지원을 통해 SaaS 전문기업 육성을 추진하고 중소기업 등 클라우드서비스 보급확산 사업을 통해 기업들의 클라우드 전환과 서비스 도입을 지원할 계획이다. 글로벌 분야에서는 AICT 산업의 해외시장 선점을 위한 지원을 확대한다. NIPA는 글로벌 신시장 개척을 통해 AICT 수출을 확대하고 해외 진출 역량을 내재화하겠다는 방향을 제시했다. 이를 위한 주요 사업으로 ICT 비즈니스 파트너십, 글로벌 ICT 미래유니콘 육성, 디지털 혁신기업 글로벌 성장 바우처 지원 등을 내세웠다. 아울러 DNA 대중소 파트너십 동반진출, SW 신산업 글로벌 레퍼런스 확대지원, 글로벌 SaaS 마켓플레이스 지원 등도 추진해 국내 SW·AI 기업의 해외 레퍼런스 확보와 수출 확대를 지원할 예정이다. NIPA 측은 "정부 주도 첨단 AI 컴퓨팅 인프라 확충을 통해 대규모 AI 컴퓨팅 자원을 확보하고 국산 AI 반도체의 대규모 실증 인프라 확충과 판로개척을 추진하겠다"며 "글로벌 신시장 개척을 통해 AICT 수출을 확대하고 해외진출 역량 내재화도 지원하겠다"고 밝혔다.

2026.01.21 14:01한정호 기자

정부, AI 투명성 기준 구체화…의무 이행 가이드 공개

정부가 오는 22일 인공지능(AI)기본법 시행을 앞두고 AI 투명성 기준을 구체화했다. AI 생성물에 대한 사회적 신뢰를 높이고 현장 혼선을 줄이겠다는 취지다. 과학기술정보통신부는 AI기본법 제31조에 규정된 투명성 확보 의무의 세부 이행방안을 담은 'AI 투명성 확보 가이드라인'을 공개했다고 21일 밝혔다. AI기본법은 AI 산업을 체계적으로 육성하고 안전한 활용 기반을 조성하기 위해 지난해 1월 21일 제정됐다. 다만 정부는 최소 1년 이상의 계도기간을 운영해 해당 기간 동안 투명성 조항에 대한 사실조사와 과태료 부과를 유예한다. 이번 가이드라인은 그동안 법률과 시행령만으로는 투명성 확보 의무 적용 기준을 파악하기 어렵다는 업계 우려를 반영해 마련됐다. 과기정통부는 지난해 9월 초안을 공개한 뒤, 실제 운영 중인 AI 제품·서비스 유형을 기준으로 이행 기준을 정리했다. 가이드라인은 투명성 확보 의무의 적용 대상을 이용자에게 AI 제품·서비스를 직접 제공하는 'AI사업자'로 명확히 했다. 국내 이용자 대상으로 서비스 제공하는 해외 사업자도 대상에 포함된다. AI를 업무나 창작의 도구로 활용하는 이용자는 의무 대상에서 제외됐다. 예를 들어 영상 생성 AI를 활용해 영화를 제작·배급하는 제작사는 AI 제품·서비스 제공자가 아니라 이용자에 해당한다. 투명성 확보 의무는 고영향 또는 생성형 AI 기반 운용 사실 사전 고지와, AI 생성물 표시 의무로 나뉜다. 서비스 환경 내에서만 제공되는 생성물은 화면 안내, 로고 표출 등 유연한 표시가 허용된다. 다만 외부로 반출되는 경우 사람이 인식할 수 있는 표시나 메타데이터 적용이 요구된다. 특히 실제와 구분하기 어려운 가상 생성물에 대해서는 사람이 명확히 인식할 수 있는 표시를 반드시 적용하도록 했다. 사회적 우려가 큰 영역에 대해 보다 엄격한 기준을 적용한 셈이다. 과기정통부는 "AI 생성물에 대한 워터마크 적용은 딥페이크 오용 등 기술 부작용을 막기 위한 최소 안전장치이자 이미 주요 글로벌 기업들이 도입하고 있는 세계적인 추세"라고 밝혔다.

2026.01.21 13:44김미정 기자

"누구나 AI·디지털 혜택 누린다"...디지털포용법 시행

모든 국민이 차별과 배제 없이 AI와 디지털 기술의 혜택을 고르게 누릴 수 있는 디지털포용사회 구현을 위한 '디지털포용법'이 22일부터 시행된다. 디지털포용법 시행에 따라 정부는 3년 주기로 디지털포용 기본계획과 매년 시행계획을 수립한다. 이를 통해 민간이 디지털포용 정책의 형성‧집행 과정에 참여할 수 있도록 한다. 과학기술정보통신부는 올해 기본계획의 수립방향을 구체화하며, 민간의 다양한 의견이 디지털포용 정책 전반에 반영될 수 있도록 정례화하는 의견 수렴 통로도 마련할 계획이다. 아울러 공공부문의 디지털 포용성을 진단하는 디지털포용 영향평가제도를 통해 공공부문에서 발생할 수 있는 디지털취약계층의 차별과 격차 발생 가능성을 점검하게 된다. 디지털포용 영향평가는 ▲국가 지방차지단체 공공기관이 지능정보서비스 제품을 새로 도입하거나 주요 계획 사업을 추진하는 경우 사전에 실시하는 '자체 영향평가'와 ▲과기정통부 장관이 디지털포용과 밀접한 관련이 있는 정책‧사업에 대해 필요시 실시하는 '개별 영향평가'로 구분된다. 시행령에서 과기정통부가 자체 영향평가 대상의 선정 기준과 방법 등에 대한 지침을 정해서 통보하도록 규정하고 있는 만큼, 관계 부처와 긴밀한 협의를 통해 제도의 실행력을 높일 수 있는 구체적 운영 방안을 마련할 계획이다. 접근성 강화를 위해 현재 운영 중인 '우선구매 대상 지능정보제품 검증제도'를 현실에 맞게 합리적으로 개선한다. 이전까지는 지능정보화 기본법에 따른 검증 기준을 모두 충족해야만 검증서를 발급받을 수 있었으나, 앞으로는 특정 기능이 명백히 불필요한 경우에는 해당 기준을 준수하지 않아도 검증을 받을 수 있도록 개별 신청을 통해 예외를 인정받을 수 있게 된다. 무인정보단말기(키오스크) 제조 임대 단계에서도 이용 편의 제공 조치가 새롭게 시행된다. 기존 관련 법령에서는 무인정보단말기 설치 운영자 또는 재화 용역 등의 제공자에게만 의무를 부과했으나, 식당 카페 등 대부분의 매장에서 기성품을 구매 임대하는 현실을 반영하여 디지털포용법에서는 제조 임대자도 일정 의무를 분담하도록 규정했다. 제조 임대자의 조치의무가 새롭게 시행되는 만큼, 계도기간과 시행 유예도 단계적으로 적용한다. 우선 중소기업은 법 시행 이후 6개월 후부터, 소기업과 소상공인은 1년 후부터 제조 임대자의 조치 의무를 이행해야 한다. 이밖에 ▲실태조사를 통해 디지털포용 정책의 효과를 체계적으로 점검하고 ▲역량교육에 활용할 수 있는 디지털역량 함양 종합정보시스템을 운영하며 ▲디지털포용 관련 산업 육성을 위해 표준화와 유망 기술과 서비스의 발굴에서부터 연구개발(R&D), 사업화, 해외진출까지 연계하는 선순환 구조를 만들어갈 계획이다. 이도규 과기정통부 정보통신정책실장은 “AI 디지털 기술의 발전을 지원하는 것과 그 혜택을 국민 모두가 고르게 누릴 수 있도록 하는 것 모두가 정부의 역할이고 「디지털포용법」은 이를 명확히 규정하고 있다”며 “과기정통부는 기술 발전으로 생기는 사회‧경제적 불평등을 해소하고 기술 혁신과 사회통합의 균형을 이루는 디지털포용사회를 구현하기 위해 최선을 다하겠다”고 말했다.

2026.01.21 13:39박수형 기자

정부, AI기본법 시행 임박…"AI 산업 진흥·신뢰 우선"

정부가 인공지능(AI) 산업 진흥과 기술 안전성 확보를 위한 제도를 가동한다. 과학기술정보통신부는 오는 22일 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI기본법)'이 시행된다고 21일 밝혔다. AI기본법은 국가 AI 경쟁력 강화와 안전하고 신뢰할 수 있는 AI 활용 환경 구축을 목표로 한다. 정부는 해당 법에 국가AI전략위원회를 정책 컨트롤 타워로 규정하고 법적 근거를 마련했다. 분과위원회를 비롯한 지원단, AI책임관 체계도 제도화했다. 정부는 AI 산업 진흥을 위해 AI 연구개발, 학습용 데이터 구축, AI 도입·활용, 창업 지원, 전문인력 확보, AI 데이터센터 구축 등을 법률상 지원 항목으로 폭넓게 규정했다고 밝혔다. 학습용 데이터는 통합제공시스템을 통해 제공하고, 기업 실증·성능시험을 위해 공공시설 개방 근거도 마련했다는 설명이다. AI기본법에는 안전·신뢰 기반 조성을 위한 투명성·안전성 확보, 고영향 AI 관리 체계 규정도 포함됐다. 고영향 AI나 생성형 AI를 활용한 제품·서비스는 AI 활용 사실을 사전에 고지해야 하며, 딥페이크 결과물은 이용자가 명확히 인식할 수 있도록 표시하도록 했다. 안전성 확보 의무는 학습에 사용된 누적 연산량이 10의 26승 플롭스(FLOPS) 이상 모델에 해당한다. 최첨단 기술을 적용하며, 기본권에 광범위하고 중대한 영향을 미칠 우려가 있는 경우에 한해 적용된다. 고영향 AI 판단 시에는 에너지, 의료, 채용, 대출심사, 공공서비스 등 10개 영역 활용 여부와 위험의 중대성을 종합적으로 고려한다. 정부는 기업 혼란을 줄이기 위해 최소 1년 이상 규제 유예 기간을 운영한다. 이 기간 동안 사실조사와 과태료는 인명 사고나 중대한 인권 침해 등 예외적인 경우에만 적용된다. 전문가로 구성된 'AI기본법 지원데스크'를 통해 비밀 보장·익명 컨설팅을 제공한다. 과기정통부는 "이번 AI기본법 시행으로 법적 불확실성이 해소되고 건강하고 안전한 국내 AI 생태계가 조성되길 기대한다"고 밝혔다.

2026.01.21 12:59김미정 기자

쿠팡 가입자들, 보상 쿠폰만 쓰고 나갔나

쿠팡이 대규모 개인정보 유출 사고에 대한 보상으로 구매이용권 지급을 시작한 지난 15일 이후 일간활성사용자수(DAU)는 증가했지만, 결제액은 오히려 감소한 것으로 나타났다. 보상으로 이용자를 플랫폼에 복귀시키는 데 성공했으나, 이를 실질적인 소비로 연결시키는 데는 실패했다는 분석이 나온다. 데이터 분석 솔루션 모바일인덱스에 따르면 대규모 개인정보 유출 사태의 보상격인 구매이용권 지급이 시작된 지난 15일 쿠팡의 일간활성사용자수(DAU)는 1천599만1천625명으로, 전날(1천560만8천81명) 대비 약 40만명 증가했다. 직전 주인 8일(1천541만9천157명)과 지난해 12월 15일(1천562만4천763명)과 비교하면 각각 약 60만명, 35만명 늘어난 수치다. 다음날인 지난 16일(1천638만5천758명)에도 역시 40만명이 상승하며 지난해 12월 7일 이후 처음으로 DAU가 1천600만명대를 넘어섰으나, 17일(1천601만2천345명)부터는 다시 37만명가량 감소하는 모습을 보였다. 구매이용권 지급 후 DAU 2일간 40만명씩↑…결제액은 '뚝' 구매이용권 지급이 효과를 보이면서 쿠팡 DAU는 잠시 늘었으나, 결제금액은 되려 줄어들었다. 15일 쿠팡의 신용·체크카드 결제액은 1천405억3천295만7천916원으로, 전날(1천425억6천412만562원) 대비 20억원 감소했다. 지난 8일(1천413억9천152만1천46원)과 비교해도 약 10억원 하락했으며, 한 달 전(1천549억3천664만6천298원)과는 150억원 가까이 차이난다. 결제액의 경우 16일(1천335억1천371만5천256원)과 17일(1천205억9천473만8천893원)에 각각 전날 대비 70억원, 130억원 줄어들며 감소세를 그린 것으로 나타났다. 구매이용권을 받은 회원이 당초 구매할 상품에 쿠폰을 적용만 했을 뿐 추가 구매로 이어지지 않은 것이 이용자는 늘었지만, 결제액이 줄어든 주요 원인으로 지목된다. 쿠팡은 구매이용권으로 쿠팡 전 상품·쿠팡이츠 각각 5천원, 알럭스 뷰티&패션·쿠팡 트래블 각각 2만원씩 총 5만원을 지급한 상황이다. 해당 구매이용권은 개인정보 유출이 일어난 3천370만명의 고객이 대상이며, 총 보상액은 1조6천850억원이다. 돌아온 회원 쿠폰만 썼다…타 이커머스 간 이용자 복귀는? '글쎄' 구매이용권 지급 첫날 늘어난 40만명이 쿠팡 전 상품 대상 5천원 쿠폰을 모두 사용했다고 단순 계산하면 총 20억원으로, 같은 날 줄어든 결제액과 맞아떨어진다. 제공된 구매이용권을 모두 사용하면 쿠팡의 결제액은 최대 400억원(16일까지 늘어난 80만명 기준)까지 줄어들 가능성이 있다. 일각에서는 쿠팡의 구매보상안 마련으로, '탈팡'한 이용자가 다시 복귀할 수 있다는 시각도 나왔으나, 회원 이동 움직임은 감지되지 않았다. 지난 15일 DAU는 지마켓 155만5천270명, 11번가 160만8천753명, 컬리 85만9천749명, SSG닷컴 58만4천888명으로 집계됐다. 전날과 비교 시 11번가(약 17만명), SSG닷컴(약 11만명), 컬리(7천명)는 오히려 이용자가 늘었다. 서용구 숙명여대 경영학부 교수는 "구매이용권 지급으로 추가 구매가 이뤄진 것이 아니라 이용자가 필수 구매하던 상품에 그냥 쿠폰만 적용시킨 탓"이라며 "보상을 마케팅 형식으로 접근해 소비자의 실망감이 커진 영향도 있다. 이로 인한 탈팡 현상은 지속적으로 이뤄질 것"이라고 내다봤다.

2026.01.21 11:43박서린 기자

'AI 이용자보호' 법 공백 해소...방미통위 안내서 발간

현행 통신 관계 법령을 인공지능(AI) 서비스에 적용해 해석 내용을 사업자들에게 제시해 주기 위한 법령안내서가 처음 발간됐다. 방송미디어통신위원회는 20일 인공지능 기술 발전에 따라 발생하는 법적 불확실성을 해소하기 위해 통신 관계 법령을 분석한 '인공지능 서비스 사업자를 위한 이용자보호 관련 통신관계 법령안내서'를 발표했다. 전기통신사업법, 정보통신망법에서 이용자보호 관련 주요 조문 중 AI 서비스 적용 가능성과 향후 개선 방향 등을 도출해 AI 서비스 적용 관점에서 분석한 것으로, 관련 사업자들에게 법적 나침반을 제시해 줄 수 있을 것으로 기대된다. 정보통신망을 통해 제공되는 AI 서비스의 경우 전기통신사업법 상 부가통신서비스, 정보통신망법 정보통신서비스로 포섭될 수 있으나 서비스 형태와 제공 방식 등이 복잡하고 다양해 각 법령의 적용 여부가 불확실한 측면이 있었다. 방미통위는 이를 해소하고 사업자의 규제 예측 가능성을 제고하기 위해 지난해 3월부터 정보통신정책연구원(KISDI), AI 법률 전문가로 구성된 연구반과 외부 자문을 통해 국내외 이용 및 법제 사례 등을 검토해 안내서를 마련하게 됐다. 전기통신사업법 상 금지행위, 이용자 보호 및 손해배상 조문 등과 정보통신망법 상 불법유해정보 유통 방지, 아동‧청소년 보호 조문 등 현재 제공되고 있는 AI 서비스의 이용자 보호 관련 조문들을 중심으로 검토했다. 법령안내서에 따르면 AI 서비스 사업자는 부가통신사업자로서 전기통신사업법 상 금지행위로 규정된 이용자 이익 저해 행위와 중요사항 미고지 행위 등을 해서는 안 된다. 정보통신망법 불법유해정보 유통 방지에 대해서도 '유통'의 개념을 면밀히 살펴보고, 인공지능 서비스에도 관련 사항이 중요하다는 정책적 함의를 도출했다. 다만, AI 서비스의 이용 행태에 따라 해당 법령 적용 가능성이 달라질 수 있다고 전제했다. 법령안내서는 AI 서비스 사업자들이 이용자 보호 정책에 있어 공백이 발생하지 않도록 관련 서비스 환경에 맞는 개선 방향도 함께 제시하고 있다. 방미통위는 향후 이번 안내서를 기반으로 AI 생태계 변화에 따라 발생하는 이용자 보호 이슈에 적절하고 합리적인 정책을 추진함과 동시에 사업자에게는 규제 대응의 안정성을 제공하고, 이용자에게는 서비스 이용의 신뢰성을 제고해 나간다는 방침이다.

2026.01.20 14:20박수형 기자

SKT, '개인정보 유출' 과징금 1348억원 취소 소송 제기

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억 원 과징금 처분에 불복해 행정소송을 제기했다. 19일 업계에 따르면 SK텔레콤은 이날 오후 개인정보위의 과징금 처분 관련 행정소송 소장을 법원에 제출했다. 앞서 개인정보위는 지난해 8월 SK텔레콤 해킹 사고를 조사한 결과 이용자 2천324만4천649명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다고 발표했다. 보안 조치 미흡 등의 책임을 물어 위원회 출범 이후 최대 규모인 1천347억9천100만 원의 과징금을 부과했다. SK텔레콤은 소송에서 해킹 사고 이후 보상안과 정보보호 혁신안에 총 1조2천억 원을 투입한 점, 유출로 인한 금융 피해가 실제로는 없었던 점 등이 고려돼야 한다는 입장인 것으로 전해졌다. 또 고의적·영리 목적의 개인정보 활용이 인정된 구글·메타 사례와의 형평성 문제도 제기할 것으로 보인다.

2026.01.19 21:20홍지후 기자

한진정보통신, AI·산업 특화 솔루션 라인업 강화…DX 시장 공략

한진정보통신이 인공지능(AI)과 산업 특화 솔루션 라인업을 강화해 시장 공략에 속도를 낸다. 한진정보통신은 자사 핵심 솔루션을 체계화하고 기업 고객 디지털 전환(DX)을 지원하기 위한 통합 브랜드 전략을 본격 전개한다고 19일 밝혔다. 한진정보통신은 급변하는 IT 비즈니스 환경에 대응하기 위해 자사 솔루션을 ▲범용 비즈니스 도구인 'H 솔루션' ▲AI 특화 솔루션인 'HAI 솔루션' ▲항공·물류 시장을 겨냥한 도메인 특화 솔루션 '인더스트리 솔루션' 등 세 가지 카테고리로 재편했다. 먼저 H 솔루션은 산업군에 관계없이 모든 기업이 즉시 도입 가능한 필수 IT 도구들로 구성됐다. 통합 인증(H-SSO), IT 자산관리(H-ITAM), 시스템 운영 관리(H-ITSM) 및 업무 자동화 솔루션(H-잡스, H-링크) 등을 포함하며 기업 운영 효율성을 극대화하는 데 초점을 맞췄다. 미래 성장 동력인 HAI 솔루션은 한진정보통신의 독자 AI 기술력이 집약된 라인업이다. AI 기반 인재 채용 및 최적 업무 배치(HAI-핏), 아마존웹서비스(AWS) 클라우드 장애 분석 및 처리 방안 제시(HAI-OPS), 고객 업무 프로세스에 최적화된 지능형 문서 처리(HAI-OCR) 등 AI 솔루션 HAI를 통해 고객사가 AI를 비즈니스에 쉽고 빠르게 적용할 수 있도록 돕는다. 특히 한진정보통신의 강점인 항공·물류 도메인 지식이 반영된 인더스트리 솔루션은 항공기 탑재 관리(Opti-LOADs), 지상조업 시스템(TOSS), 항공화물 관리(CMS) 등 현장 전문성이 요구되는 분야에서 검증된 솔루션을 제공한다. 원격 모니터링(ROSS) 및 데이터 전송 최적화(L2B) 기술로 산업 현장의 안전과 효율을 동시에 잡는다는 목표다. 한진정보통신은 이번 브랜드 정립과 함께 솔루션별 저작권 등록 및 기술 인증을 강화하고 있다. 기존 구축형 방식뿐만 아니라 클라우드 기반 서비스 모델도 확대해 고객 선택 폭을 넓힐 계획이다. 한진정보통신 전략사업팀 관계자는 "이번 솔루션 브랜드 체계화는 고객이 필요한 기능을 직관적으로 선택하고 각 산업 특성에 맞는 최적 기술을 빠르게 공급받을 수 있도록 하는 데 목적이 있다"며 "단순 시스템 구축을 넘어 기업 비즈니스 가치를 높이는 전략적 DX 파트너로서 입지를 굳건히 할 것"이라고 밝혔다.

2026.01.19 16:39한정호 기자

정부, AI중심대학 10곳 추가 선정…연 30억원 지원

정부가 인공지능(AI) 인재 양성을 위해 올해 10개 AI 대학을 추가 선정한다. 과학기술정보통신부는 오는 19일부터 2026년도 AI중심대학 사업을 이같이 공고한다고 18일 밝혔다. 대학당 연간 30억원을 지원해 최장 8년간 육성하는 사업으로 총 255억원 규모다. 이번 사업은 기존 소프트웨어(SW)중심대학 교육 기반을 활용해 대학 내 AI 교육체계를 빠르게 확립하는 데 초점 맞췄다. AI 기술을 직접 개발하는 전문인재뿐 아니라 전공 전반에 AI를 적용하는 인공지능융합(AX)인재까지 양성하는 게 목표다. 올해 기존 SW중심대학에서 전환하는 대학 7곳과 신규 대학 3곳을 선정한다. 선정 대학은 2030년까지 총 30곳으로 확대할 계획이다. 정부는 중복 투자를 피하기 위해 AI거점대학과 AI단과대학을 제외한 일반 4년제 대학 대상으로 사업을 추진한다. 이를 통해 대학 AI 교육을 전국 단위로 빠르게 확산하겠다는 구상이다. 선정 대학은 총장 직속 전담조직 중심으로 학사·석사 연계 과정, AI융합학과 운영, 교원 평가·보상 제도 개선, AI 교육 실습 환경 구축 등을 추진한다. 산업 수요에 맞춘 대학별 특성화 커리큘럼 개편도 병행한다. 또 전공과 관계없이 AI 기초·활용 교육을 제공하고 인문·사회·의학 계열을 위한 브릿지 교과도 도입한다. 기업 연계 취업 프로그램과 장기 인턴십, 산업 멘토 참여 산학 프로젝트로 채용 연계도 강화한다. 선정 대학은 산업계와 협력 조직을 구성해 AI 교육과정과 교원 발굴을 논의할 방침이다. 기업 맞춤형 교육과 산업 문제 해결 프로젝트도 추진한다. 학생 주도 창의 과제와 AI 창업 지원을 통해 대학 내 창업 문화 확산도 유도한다. 이 외에도 대학 인프라를 지역사회에 개방해 AI 캠프, 재직자 세미나, AI 봉사단 등을 운영한다. 대학이 개발한 강의 콘텐츠는 온라인 플랫폼 '우리의 AI 러닝'을 통해 무료로 공개할 예정이다. 배경훈 부총리 겸 과기정통부 장관은 "대학은 AI 인재 양성 관문으로서 중대한 역할을 수행하고 있다"며 "AI중심대학과 SW중심대학이 협력해 AI·SW 핵심 인재를 체계적으로 육성하고 AI 교육 가치를 사회 전반으로 확산하도록 적극 지원하겠다"고 밝혔다.

2026.01.18 12:01김미정 기자

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

[사진] 2026년 한국정보보호학회 신년회

한국정보보호학회(KIISC)가 개최한 '2026년 신년인사회'가 16일 서울 엘타워에서 열렸다. 행사에는 학회 회원과 관계기관 종사자 등 약 200명이 참석했다. 이창훈 학회 총무 부회장(서울과기대) 사회로 ▲역대 회장 및 내빈 소개 ▲박영호 30대 회장 이임사 및 감사패 수여 ▲31대 신임 김호원 회장 취임사 및 임명장 수여 ▲주요 임원 소개 및 임명장 수여 ▲만찬 순으로 행사가 진행됐다. 한국정보보호학회는 1990년 12월 설립했다. 가입회원은 8200여명이고 이중 정회원은 4300여명이다. 33개 지부(충청, 영남, 호남)가 있다 학회 꽃인 전문연구회는 36개, 논문지편집 등 8개 위원회와 2개 자문단을 뒀다. 이날 행사를 이모저모의 여러 사진으로 정리했다. (사진=김기찬 지디넷코리아 기자)

2026.01.17 08:02김기찬 기자

개보위 "의료분야 데이터 스크래핑, API로 개선해야"

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)는 16일 14시 서울시 중구 프레스센터에서 '의료분야 스크래핑 대응 및 안전성 강화 토론회'를 개최했다. 이날 토론회는 의료 분야에서 쓰이는 의료분야 주요 공공기관 홈페이지에 대한 '스크래핑' 대응 및 안전성 강화 방안을 논의하기 위해 마련됐다. 스크래핑(Scraping)은 사용자로부터 ID, 비밀번호, 인증정보 등을 얻어 사용자 대신 홈페이지에 접속해 화면에 표시된 개인정보를 자동화된 프로그램으로 긁어 오는 방식을 말한다. 개인정보위는 마이데이터 본인전송요구권 확대와 본인전송의 안전성·신뢰성을 강화하기 위해 개인정보 보호법 시행령 개정을 추진하고 있다. 시행령이 개정되기 전에도 안전한 마이데이터 전송체계를 마련하기 위해 지난 4월부터 건강보험공단, 심사평가원, 질병관리청 등 스크래핑이 많이 일어나는 의료분야 홈페이지 정보전송자와 합동점검회의를 개최했고, 스크래핑 대응을 위한 홈페이지 안전성 강화 방안을 논의했다. 이번 토론회는 그간 개인정보위와 의료분야 공공기관의 논의 내용 및 추진상황을 공유하는 동시에, 스크래핑의 위험성과 개인정보 침해 가능성을 점검하고, 홈페이지 사용자인 국민의 권리행사 보장 및 안전하게 개인정보를 내려받기 위한 제도·기술적 개선 방안을 논의하기 위해 마련됐다. 패널들은 개인정보 스크래핑이 해킹의 한 방식인 '크리덴셜 스터핑'과 구분하기 어렵고, 자동화된 스크래핑 접속이 한꺼번에 몰리는 경우 다른 사용자의 홈페이지 이용을 방해한다는 점에 공감했다. '크리덴셜 스터핑'은 다크웹 등에 유출된 ID, 비밀번호 등을 자동 대입해 공격하는 해킹 방식이다. 또 개인정보위는 ▲정보주체인 개인이 기업 홈페이지에서 본인정보를 자유롭게 내려받을 수 있어야 하며 ▲이를 대리하는 대리인이 개인정보를 잘 관리할 수 있을지 사전에 확인할 수 있어야 하며 ▲기업 홈페이지 관리자는 대리인 식별 및 어떤 개인정보를 가져갔는지 기록에 남겨야 한다고 강조했다. 이를 위해 개인정보위는 국민건강보험공단, 건강보험심사평가원 등과 함께 관련된 제도 개선을 추진할 방침이라고 설명했다. 개인정보위는 스크래핑이 사용자 동의를 얻었다고 해도 과도한 정보를 수집하거나 인증 정보가 유출될 우려가 있다고 당부했다. 아울러 개인정보의 목적 외 이용 등 정보유출·오남용 위험이 높아 안전한 전송방식으로 전환할 필요가 있다고 강조했다. 개인정보위가 지목한 안전한 전송방식은 'API(어플리케이션 프로그래밍 인터페이스)'다. API는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증 및 권한 절차를 거쳐 필요한 정보를 안정적으로 연계·전송하는 방식을 말한다. 스크래핑 방식의 위험 요인과 관련해 발제한 김동범 서울대 혁신융합대학 전문위원은 "스크래핑 방식은 사용자의 ID 및 패스워드를 그대로 받아 사용하기 때문에 목적 외로 사용할 가능성이 굉장히 높다. 이는 A라는 사이트에만 접속을 하는 것이 아니라 동일한 계정정보를 사용하고 있는 B, C 사이트까지도 데이터를 가져올 수 있다"며 "A항목, B항목 등 일부분만 가져오는 것이 수집하는 방법이 기술적으로 나올 수 없기 때문에 인증 정보의 탈취 위험이 크다"고 지적했다. 아울러 "스크래핑 방식은 인증 이중장치와 같은 방어 수단을 회피해서 다음 단계로 진입해 정보를 수집한다. 이 과정에서 서비스 장애 및 인프라 부하가 발생할 수 있고, 과도한 트래픽으로 인해 오류가 생길 우려가 있다"며 "또한 법적 및 관리적 위험성도 있는데, 지적재산법 및 웹사이트 이용약관을 위반할 소지도 있다"고 경고했다. 이 외에도 김 전문위원은 국내외 보건의료정보 관려 법령 비교 및 서비스 현황, 정책 동향 등에 대해 소개했다. 이어진 패널토의에서는 개인정보위를 비롯해 보건복지부, 국세청 등 정부기관과 국민건강보험공단 및 학계, 산업계 관계자들이 참석했다. 이날 토의는 개인 의료정보 스크래핑 위험성과 이를 대체할 API 기반의 안전한 정보 전송 체계 구축 방안을 심도 있게 논의했다. 하승철 개인정보위 마이데이터추진단장은 이날 개회사에서 "스크래핑이나 크롤링 등 이런 기술들이 아주 오래전부터 쓰였던 기술이고, 특히 제도적으로 모호한 분야에서는 비공개된 개인정보까지 끌어보는 형태까지 뿌리내려 있어 개선해야 할 여지가 있다"며 "안전의 측면에서 이번 토론회가 쟁점들을 폭넓게 다루고 좋은 해법들이 마련될 수 있었으면 한다"고 밝혔다.

2026.01.17 07:46김기찬 기자

[행사] "한국정보보호학회, 산학연관군 연결 플랫폼 역할 할 것"

"최근 인공지능(AI)을 활용한 사이버 공격이 정교해지고 있고, 대규모 정보 및 개인정보 유출 사고도 끊이지 않고 있습니다. 보안의 범위가 확대되면서 우리 한국정보보호학회 역할도 더 막중해졌습니다. 산학연관군이 학회를 중심으로 긴밀히 협력을 하도록, 학회가 여러 기관들을 연계하는 플랫폼 역할을 하면 좋겠습니다." 김호원 한국정보보호학회(KIISC) 회장(31대)은 16일 서울 엘타워에서 열린 '2026년 신년인사회'에서 이 같이 밝히며 "각 기관들간 실질적인 협력으로 국가의 정보보호 수준을 한 단계 높이는 게 필요하다"고 진단했다. 이날 행사는 한국정보보호학회 회원과 관계기관 종사자 등 약 200명이 참석한 가운데 이창훈 학회 총무 부회장(서울과기대) 사회로 열렸다. ▲역대 회장 및 내빈 소개 ▲박영호 30대 회장 이임사 및 감사패 수여 ▲31대 신임 김호원 회장 취임사 및 임명장 수여 ▲주요 임원 소개 및 임명장 수여 ▲만찬 순으로 진행됐다. 한국정보보호학회는 1990년 12월 설립했다. 가입회원은 8200여명이고 이중 정회원은 4300여명이다. 33개 지부(충청, 영남, 호남)가 있다 학회 꽃인 전문연구회는 36개, 논문지편집 등 8개 위원회와 2개 자문단을 뒀다. 김 회장 "학문 성과 공공히 하고 산학협력·인재양성 등 성장과 내실 다질 것" 김 회장은 취임사에서 "새해 시작부터 이렇게 오프라인으로 한자리에 모인다는 것 자체가 우리 한국정보학회에 대한 애정의 표현"이라면서 "로봇, 자율주행차 등 기술과 서비스가 긴밀히 연결이 되고 있고, 심지어 물리적인 세계까지 확장, 정보보호가 국가 안보의 핵심이 됐다"고 강조했다. 이어 "학문적인 성과를 공공히 하는 한편 산학협력과 인재 양성 등 성장과 내실을 다지겠다"면서 "여러 변화에 적극적으로 대응하고, 책임과 신뢰가 있는 한국정보보호학회가 될 수 있게 열심히 하겠다. 여기 계신 많은 분들께서 변함없는 조언과 적극적인 참여를 해달라"고 요청했다. 전임 회장인 박영호 세종대 교수는 이임사에서 "그동안 아낌없는 지원과 후원을 해준 모든 분들께 감사한다. 30대 회장으로 학회의 학술적 위상을 높이고, 정보보호 생태계 외연을 확장하며, 신진 연구자의 활동과 인재 육성을 지원하기 위해 최선을 다한 시간들이었다"면서"김호원 회장과 이정현 수석부회장 두 분의 역량과 열정이라면 우리 앞에 있는 붉은 말의 해처럼 더욱 힘차게 더욱 높이 도약할 것이라고 확신한다. 어제의 태양보다 오늘의 태양이 더욱 찬란히 빛날 것이다. 저는 이제 한 명의 회원으로 돌아가 묵묵히 응원하고 기꺼이 힘을 보태겠다"고 말했다. 박 전임 회장은 명예회장에 추대됐다. 31대 임원진...학술 부회장 한동국 국민대 교수 등 부회장 5명 31대 한국정보보호학회 임원진은 김호원 회장(부산대 교수)과 이정현 수석부회장(숭실대 소프트웨어학부 교수) 외에 ▲학술부회장 한동국 교수(국민대) ▲협력부회장 서정택 교수(가천대) ▲교육부회장 이만희(한남대) ▲국제부회장 곽진 교수(아주대) 등 5명의 부회장으로 구성했다. 감사는 여상수 교수(목원대)와 문종철(국보연) 2인이, 대외 홍보는 고려대 김승주 교수가 각각 맡았다. 특히 이번 31대 임원진은 기존과 달리 협력과 국제 부문에 변화를 줬다. 협력 부문은 지역과 신진연구를 강화했고, 국제 부문은 국제정책규제(최두호 고려대 교수)와 국제회원(김영식 DGIST 교수) 확보에 보다 힘을 기울인다. 국제 학술은 숭실대 조해현 교수가, 국제교류는 유일선 국민대 교수가, 국제행사는 권태경 연세대 교수가 각각 맡았다. 중점 사업 11개...신진연구자 참여 확대하고 WISA 글로벌 학회 자리매김 김 회장은 이날 신년인사회에서 학회가 올해 추진할 11대 중점 사업을 발표했다. 즉, ▲신진연구자 참여 확대 ▲연구회와 학회의 협력 및 소통 강화 ▲WISA(Workshop on Information Security applications)의 명실상부한 글로벌 국제학술대회 자리매김 ▲산업 및 정책 트렌드를 고려한 단기 강좌 강화 ▲글로벌 협력 강화 ▲산업 및 융합 협력 강화 ▲충청, 영남, 호남 등 3개 지부 활성화 ▲암호포럼 등을 통한 인턴제도 지원 등 학부생 취업 강화를 위한 다양한 노력 ▲논문 투고 시스템 개선 추진 ▲홈페이지 개선 추진 ▲학회 및 연구회 각종 규정 개정 추진 등을 시행한다. 한편 학회의 꽃인 연구회는 올해 총 36개를 운영한다. 작년과 달리 올해 바이오인증연구회가 해체됐고, 4개 연구회는 위원장을 바꿨다. 올해 총 17개 행사...첫 메이저 행사는 4월 열리는 '32회 넷섹' 학회는 이날 신년인사회를 시작으로 12월 11일 열리는 2026년 송년회까지 올 한해 총 17건의 행사를 치룬다. 17건 중 6개 메이저 행사는 ▲32회 넷섹(NetSec, 4월 16~17일, 코엑스) ▲하계 학술대회(5월 7~8일, 부산벡스코)▲ 27회 WISA(8월 26~28일, 제주 메종글래드호텔) ▲동계 학술대회(10월 28~30일, 여수 베네치아) ▲29회 국제정보보호 및 암호학술대회(11월 18~20일, 롯데월드타워 스카이31) ▲37차 정기총회 및 송년회(12월 11일, 롯데호텔월드) 등이다.

2026.01.16 23:22방은주 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

과기정통부-대통령실, R&D 정책·예산 현장 소통나서

과학기술정보통신부는 16일, 대전 한국기초과학지원연구원에서 '2026년 주요 R&D 정책 방향 관련 충청권 연구 현장 간담회'를 개최했다. 이날 행사에는 대통령실 이주한 과학기술연구비서관, 과학기술정보통신부 조선학 과학기술정책국장, 한국기초과학지원연구원 양성광 원장을 비롯한 출연연 연구자 및 연구행정 직원, 대학 교수 및 대학원생, 산업계에서 100여 명이 참석했다. 공유한 정책은 ▲35.5조원 규모의 2026년 정부 R&D 예산 투자 방향 ▲연구개발생태계 혁신방안 ▲출연연 정책 방향 ▲예타 폐지 이후 후속제도 등이다. 이어 자유토론이 진행됐다. 현장 연구자 애로와 개선 제안, 정책보안 방향 등이 논의됐다. 특히, PBS 단계적 폐지에 따른 출연연 정책방향 변화와 연구과제 평가체계 개편 등 실제 현장에서 직접 체감할 수 있는 제도적 변화에 관심이 많았다. 과정통부는 이번 충청권 간담회를 시작으로 수도권, 영남권, 호남권 등을 돌며, 순차적으로 간담회를 개최할 계획이다. 조선학 과학기술정책국장은 “지난해엔 연구생태계 복원과 기틀을 마련하는데 집중하였다면, 올해는 역대 최대 R&D 예산을 기반으로 실질적인 혁신과 성과를 내기 위해 정책 추진에 속도를 낼 것"이람 “연구자들이 현장에서 변화를 체감할 수 있도록 지속 소통해 나갈 것"이라고 밝혔다.

2026.01.16 14:00박희범 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

방은주 지디넷 부장, 서울시 정보보호 유공상 수상

방은주 지디넷코리아 부장이 서울시 정보보안 및 개인정보 보호분야 유공시민 시장표창을 수상했다. 서울시 정보보안과는 15일 서울시 서소문청사 1동에서 '정보보안 및 개인정보 보호분야 2025년도 유공시민 시장표창 수여식'을 개최했다. 이날 서울시는 정보보호 인식 제고 및 사회 안전망 구축에 기여한 9인을 선정해 시장 표창을 수여했다. 정보보호 분야에서 유공자로 채택된 인물은 ▲방은주 지디넷코리아 부장 ▲박종진 전자신문 기자 ▲이영민 이데일리 기자 ▲정은아 수산아이앤티 대표 ▲조영철 한국정보보호산업협회(KISIA) 회장 ▲설동규 파이오링크 대리 등 6인이 표창을 받았다. 개인정보 보호 분야에서는 ▲김범수 연세대 정보대학원 교수 ▲박윤식 한국인터넷진흥원(KISA) 연구위원 ▲이재준 엠엘소프트 이사 등 3인이 수상했다. 먼저 언론 분야 수상자 중에서 방은주 지디넷코리아 부장(팀장)은 서울시에서 운영하는 전국정보보호정책협의회와 협력을 통해 '대한민국 사이버보안 컨퍼런스'를 개최하는 등 공공기관의 정보보호 발전에 기여한 공을 인정받았다. 박종진 기자는 서울시의 정보보호·인공지능(AI)·디지털 정책을 적극 보도하며 시민들의 이해를 돕는 데 기여했다. 이영민 이데일리 기자는 사이버보안, 개인정보보호 정책 등을 지속적으로 취재·보도해 시민 안전과 정보주권에 대한 경각심을 높인 공로를 인정받았다. 산업계 중 정은아 대표는 변화하는 사이버위협 및 IT 환경에 맞춰 글로벌 시장의 경쟁력 확보를 통해 서울시를 비롯한 공공기관의 보안 정책 발전에 기여했다. 설동규 파이오링크 대리는 서울시의 취약점 점검 및 침해사고 분석에 헌신해 정보보안 역량 강화와 안정적인 서비스를 제공했다. 조영철 회장은 KISIA 회장으로서 한국 정보보호 산업 전체의 발전과 체계를 구축한 노력을 인정받았다. 개인정보 보호 분야에서 보안 노력을 인정받은 김범수 교수는 보안·개인정보 보호의 중요성과 정책의 필요성을 학술 전 영역에서 환기한 성과를 냈다. 또 바른ICT연구소 소장을 역임하며 공공기관의 정보보호 제도와 수준 강화에 기여했다. 박윤식 KISA 연구위원은 4년간 '서울특별시 개인정보보호 심의 위원회' 활동을 했다. 이를 통해 서울시의 개인정보 보호 정책을 마련하고, 시민의 개인정보를 안전하게 활용할 수 있도록 기여했다는 공적을 남겼다. 이재준 엠엘소프트 이사는 제로트러스트(Zero Trust) 기반의 원격근무 시스템 및 네트워크 접근제어 시스템(NAC)의 고도화로 서울시의 현재 개인정보보호 및 정보보호 수준 강화에 기여했다. 특히 미래 제로트러스트 기반의 정보보호 체계 도입에도 기여한 것으로 알려졌다. 한편 이날 시상식 이후에는 간담회가 개최됐다. 수상자들이 모여 한국의 정보보호 분야 역량 강화를 위해 다방면으로 고려돼야 할 부분에 대한 논의가 이뤄졌다. 정보보호 투자 확대를 위한 방안, 서울시의 중장기적 정보보호 투자 확대 계획, 국내 정보보호 산업의 고질적인 문제점 등에 대한 주제로 논의했다. 김완집 서울시 정보보안과장은 "서울시는 전체 지자체 중 가장 먼저 과 단위의 독립된 정보보안 조직을 갖췄다"며 "이 기반에는 산학연 다방면으로 도와주신 수상자 여러분이 있기 때문이다. 앞으로도 서울시에 많은 도움과 좋은 의견 공유가 있으면 정책에 적극 반영토록 하겠다"고 밝혔다.

2026.01.15 22:20김기찬 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

2조원 규모 국가 GPU 확충 닻 올렸다…'AI 고속도로' 시동

효성 조현준, 호주 ESS 시장 뚫었다…K-전력기기 수출 선봉

"내 취향·의도 딱 아네?"…네이버 쇼핑 AI 에이전트 써보니

기름값 상한제 도입…‘1724원의 약속’ 지켜질까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.