• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'⚖반포룸알바 ㅋㅏ톡 roomalba 반포노래방알바 O1O=6454=7467반포유흥알바 에스알바 신사밤알바 추천 정보 언제든진 문의주세요⚖'통합검색 결과 입니다. (2139건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이동통신 3사 위치정보 정확도 개선

소방과 경찰 등 긴급구조기관에 제공되는 이동통신 3사 위치정보의 위치정확도와 위치기준 충족률이 개선됐다. 방송미디어통신위원회는 21일 긴급구조 위치정보의 품질 향상을 유도하기 위해 이동통신 3사와 휴대전화 단말기를 대상으로 한 '2025년 긴급구조 위치정보 품질 측정 결과'를 발표했다. 2025년도 품질측정 결과 전년도 대비 이동통신 3사의 '기지국' 방식 위치정확도는 25.0m에서 22.0m로 개선됐으나 응답시간은 1.4초에서 1.9초로 다소 늘어났다. 위치기준 충족률은 99.6%다. 위성항법시스템(GPS) 방식의 경우 위치정확도는 12.7m에서 12.3m로 개선됐으나, 위치응답시간은 1.7초에서 2.4초로 다소 늘어났고, 위치기준 충족률은 99.2%를 기록했다. 와이파이 방식은 위치정확도와 위치기준 충족률이 개선됐고 위치응답시간은 동일한 수치를 보였다. 통신사 별로 기지국 방식의 위치정확도는 KT 15.1미터, SK텔레콤 22.3미터, LG유플러스 23.3미터 순으로 나타났다. GPS 방식은 SK텔레콤 9.2미터, KT 13.1미터, LG유플러스 23.3미터 순이다. 또 와이파이 방식은 SK텔레콤이 12.6미터, KT 14.9미터, LG유플러스 21.6미터로 측정됐다. 위치응답시간은 ▲기지국 방식에서 KT 1.2초, SK텔레콤 1.6초, LG유플러스 2.8초 ▲GPS 방식은 KT 1.6초, SK텔레콤 2.1초, LG유플러스 3.6초 ▲와이파이 방식에서 KT 1.6초, SK텔레콤 2.6초, LG유플러스 3.1초로 나타났다. 위치기준 충족률은 ▲기지국 방식에서 KT 100%, SK텔레콤 99.5%, LG유플러스 99.3%, ▲GPS) 방식에서 KT 99.8%, SK텔레콤 99.5%, LG유플러스 98.3%로 나타났으며 ▲와이파이 방식은 KT 99.8%, LG유플러스 99.4%, SK텔레콤 99.0%로 조사됐다. 2025년 측정에서 처음 포함된 애플사의 '아이폰'은 긴급구조기관이 위성항법시스템(GPS) 위치정보 제공을 요청했을 때 단말기 자체적으로 계산한 복합측위 위치정보를 제공한다. 위치정확도는 24.3m, 위치응답시간은 17.6초, 위치기준 충족률은 97.5%로 나타났으며, 애플사는 아이폰 위치응답시간의 경우 2027년 초까지 개선할 예정이라고 밝혔다. 휴대전화 단말기의 긴급구조 위치정보 제공 기능 측정은 국내 자급제, 유심(USIM) 이동, 키즈폰, 외산 단말기 총 24종에 대해 긴급구조 요청 시 기지국과 GPS, 와이파이 방식별로 위치정보를 제공하는지 살폈다. 기지국 방식의 위치정보는 단말기의 종류와 상관없이 모든 단말기에서 제공했다. GPS 방식의 위치정보는 국내 자급제 단말기, 유심 이동 단말기, 키즈폰 단말기, 샤오미 단말기에서 제공되며 애플 단말기는 GPS 대신 자체적으로 계산한 복합측위 위치정보를 제공했다. 와이파이 방식의 위치정보는 국내 자급제 단말기, 유심 이동 단말기, 키즈폰 단말기에서 제공되나 샤오미와 애플 등 외산 단말기에서는 제공하지 않는 것으로 확인됐다. 김종철 방미통위원장은 “이번 결과를 토대로 업계 등과 긴밀히 협력해 긴급구조 위치정보 품질 수준을 단계적으로 높여가고, 기술 산업 환경 변화에 맞게 관련 기준과 제도 등을 합리적으로 개선할 점이 있는지 모색해 나가겠다”고 말했다.

2026.04.21 14:50박수형 기자

TTA, NIA와 월드IT쇼에 KOREN 홍보관 운영

한국정보통신기술협회(TTA)는 한국지능정보사회진흥원(NIA)과 서울 삼성동 코엑스에서 열리는 월드IT쇼에 KOREN 홍보관을 운영한다. KOREN은 연구 데이터의 대용량 전송과 지연 없는 실시간 처리에 최적화된 빠르고 안정적인 연구 환경을 보장하는 광대역 초저지연 연구시험망으로 국내 10개 지역 접속점을 연결하는 최대 7Tbps 대역폭의 고성능 백본망을 통해 AI 네트워크를 선도적으로 구축하는 망이다. 홍보관은 KOREN 이용과 인프라 활용 기술 상담과 우수 성과 전시를 통해 대외 인지도를 높이고, 산학연 연구자들의 이용 활성화를 도모하기 위해 기획됐다. 특히 KOREN의 고성능 인프라를 활용해 혁신적인 기술력을 확보한 유망 기업들이 전시에 참여한다. KOREN 사업은 과학기술정보통신부의 지원을 받아 NIA가 주관하고 TTA 등이 연구기관으로 참여하고 있다. 손승현 TTA 회장은 “KOREN의 고성능 인프라가 유망 기업은 물론 대학과 연구소 등 산학연 전반의 실질적인 기술적 도약과 AI 전환 혁신을 견인하는 핵심 토대가 되고 있다”며 “앞으로도 역량 있는 산·학·연 연구자들이 KOREN의 우수한 인프라를 발판 삼아 글로벌 기술 경쟁력을 확보할 수 있도록 전방위적인 지원을 아끼지 않겠다”고 말했다.

2026.04.21 09:58박수형 기자

[법과 상식 사이] 병원 진료 대기판에 뜨는 내 이름, 한 글자 가리면 충분할까

이름의 한 글자를 가리면 곧바로 익명처리가 될까? 병원 진료 대기판에는 환자 이름이 전부 드러나지 않도록 일부를 별표나 동그라미로 가려 표시하는 경우가 있다. 병원 나름의 개인정보 보호 조치다. 그러나 법적으로 중요한 질문은 따로 있다. 그 표시가 실제로도 환자를 식별하기 어렵게 만들었는가. 아니면 대기실이라는 공간적 맥락 속에서 여전히 누구인지 쉽게 짐작하게 하는가를 고려했을 때 충분한 조치인가. 맥락이 붙는 순간, 이름은 단순한 문자가 아니다 개인정보 보호법은 개인을 알아볼 수 있는 정보뿐 아니라 다른 정보와 쉽게 결합해 식별할 수 있는 정보도 개인정보로 본다. 또한 게시·표시 등은 개인정보 '처리'에 포함될 수 있다. 병원 대기판 표시는 단순한 안내가 아니라 개인정보 처리의 한 방식으로 봐야 한다. 특히 병원에서는 이 문제가 더 민감해진다. 병원은 단지 사람이 모이는 공간이 아니라 이름 표시가 진료 대기 상황과 결합되는 장소이기 때문이다. 진료실 앞 대기판 문제의 핵심은 '이름을 조금 가렸는가'가 아니라, 그 표시 방식이 현실적으로 식별 가능성을 얼마나 낮추고 있는가에 있다. 가명정보라는 오해 이름 일부를 가렸으니 '가명정보'가 아니냐고 물을 수 있다. 하지만 법은 가명처리를 개인정보의 일부를 삭제하거나 대체하는 등의 방법으로 추가정보 없이는 특정 개인을 알아볼 수 없도록 처리하는 것이라고 정의한다. 다시 말해, 같은 대기실의 이용자들이 별도의 추가정보 없이도 누구인지 쉽게 추정할 수 있다면 실질적으로는 가명처리의 효과가 충분하다고 보기 어렵다. 그래서 병원 대기판에서 핵심은 부분 비식별 표시만으로 실제 보호가 충분한지에 있다. 몇 글자를 가렸는지가 아니라 그 방식이 현실적인 식별 가능성을 충분히 낮추고 있는지가 중요하다. 최소 처리의 원칙 이 사안을 관통하는 법적 기준은 개인정보보호법 제3조의 원칙이다. 개인정보처리자는 목적에 필요한 최소한의 범위에서만 정보를 처리해야 하며, 익명이나 가명처리로 목적을 달성할 수 있다면 그 방법을 우선해야 한다. 병원 대기판 운영에 이 원칙을 대입하면 질문은 단순하다. 환자 확인을 위해 반드시 이름이 필요한가. 필요하다면 전체 공개가 불가피한가. 더 나아가 이름 일부를 표시하는 것보다 덜 식별적인 대체 수단은 없는가. 법이 요구하는 것은 관행이 아니라 목적 달성에 필요한 최소 범위의 설계다. 접수번호나 대기번호 중심의 호출 방식처럼 덜 침해적인 수단이 존재한다면, 병원은 왜 더 노출하는 방식을 선택했는지 설명할 수 있어야 한다. 어떻게 설계해야 하나 그래서 실무적 결론도 비교적 분명하다. 원칙적으로는 대기번호나 내부 식별번호 중심으로 운영하는 것이 가장 안전하다. 불가피하게 이름 확인이 필요한 경우라면 성명 전체를 드러내기보다 일부만 표시하는 방식으로 식별 범위를 줄이는 것이 바람직하다. 다만 여기서도 안심할 수는 없다. 외국인 이름처럼 드물고 눈에 띄는 경우, 지역이나 병원 규모상 동명이인이 많지 않은 경우, 예약 시간이나 대기 순번이 함께 보이는 경우에는 이름 일부만 가려도 특정이 쉬울 수 있다. 핵심은 마스킹의 유무가 아니라 재식별 가능성을 충분히 낮췄는지에 있다. 특히 주의해야 할 것은 정보가 놓이는 맥락이다. 이름을 다 보여주지 않았다고 해서 문제가 사라지는 것은 아니다. 진료실 앞 대기판은 그 위치 자체로 이미 의료적 맥락을 형성하기 때문에 성명 일부만 표시하더라도 주변 사람이 누구를 위한 호출인지 짐작할 가능성이 있다. 그래서 병원은 무엇을 표시할 것인가만이 아니라, 그 정보가 어떤 맥락에서 읽히는지도 함께 따져야 한다. 필요 이상의 식별 단서는 빼고 정말 필요한 최소 요소만 남겨야 한다. 결국 병원 대기판 운영의 판단 기준은 분명하다. 형식적으로 몇 글자를 가렸는지가 아니라, 그 방식이 실제로 환자의 식별 가능성과 사생활 노출을 얼마나 줄였는지가 핵심이다. 환자 안내와 진료 운영의 편의도 중요하지만 그 목적이 개인정보 최소처리의 원칙을 넘어설 수는 없다.

2026.04.21 08:46안정민 컬럼니스트

한-인도 과학기술 디지털 협력 확대

과학기술정보통신부가 이번 이재명 대통령의 인도 국빈 방문을 계기로,인도와 과학기술, AI, 디지털 분야의 실질적인 협력을 확대하는 기반을 마련했다고 밝혔다. 과기정통부는 인도 전자정보기술부와 '디지털 브릿지 프레임워크'를 체결해 AI, 데이터, 사이버보안, 반도체 등 디지털 기술 전반에 걸쳐 첨단기술 확보를 위한 공동 연구개발 추진, 정례 협의체 개최 등 협력을 강화하고, 관련 국제기구에서 협업을 추진한다. 아울러 인도 과학기술청과 생명공학, 양자, 반도체, 핵심 광물 가공 등 핵심 기술 분야에서 정책공유, 산학연 교류, 공동연구 등 협력을 추진하는 과학기술 협력 양해각서를 체결했다. 이를 통해 양국은 각국의 강점이 결합하는 상호보완적인 협력을 통해 미래 성장 동력을 함께 확보해 나갈 수 있을 것으로 기대된다. 과기정통부 관계자는 “프레임워크와 양해각서 체결을 통해 양국 간 과학기술 및 디지털 분야 교류와 협력을 확대할 기반을 마련했으며, 향후 부처 간 협의체를 통해 구체적인 협력 방안을 논의할 계획”이라고 말했다.

2026.04.20 20:23박수형 기자

KTR, 정보보호제품 성능평가 기관 지정…네트워크 보안 제품 성능검증

KTR(한국화학융합시험연구원·원장 김현철)은 과학기술정보통신부로부터 정보보호제품 성능평가기관으로 지정됐다고 20일 밝혔다. 정보보호제품 성능평가는 '정보보호산업의 진흥에 관한 법률'과 시행령에 따라 정보보호제품의 보안 및 일반기능 처리성능, 시간 및 자원 효율성 등을 평가하는 제도다. KTR은 성능평가기관 지정으로 방화벽·침입방지시스템 등 주요 네트워크 보안 제품 정밀 성능 검증 서비스를 제공할 수 있게 됐다. 특히 실제 운영환경에서의 해킹 피해나 제품 성능저하로 인한 보안 공백 예방을 위한 시험평가 서비스를 수행한다. KTR은 정보보호제품 보안기능시험과 CC인증 평가, 사물인터넷(IoT) 보안인증 시험, 신용카드 단말기 보안시험, 의료기기 사이버보안 시험 등 다양한 보안성 평가서비스를 제공하고 있다. KTR은 국내 시험기관 최초 국제표준에 따른 AI 시스템 품질평가(ISO/IEC 25059, ISO/IEC 25058)는 물론 신뢰성(ISO/IEC TR 24028) 검증, AI 데이터 품질(ISO/IEC 5259-2) 검증 KOLAS 공인시험기관으로 지정받아 관련 서비스를 제공하고 있으며, 국내 최초로 국제표준을 적용한 AI 인증제도를 도입, 시행 중이다. 김현철 KTR 원장은 “KTR은 AI 소프트웨어 시험인증 퍼스트무버로서 품질평가에서 신뢰성까지 AI·소프트웨어·네트워크 시스템 공인 시험평가 서비스를 하고 있다”며 “이번 정보보호제품 성능평가 기관 지정에 따라 KTR은 네트워크 제품의 보안과 성능에 대한 고품질 평가 서비스를 더욱 확대할 것”이라고 밝혔다.

2026.04.20 18:12주문정 기자

국정원, 망분리→N2SF '대체' 내달 시행…새 지침 발표

국가정보원이 오는 5월부터 새로운 '국가 사이버보안 기본 지침'을 시행한다. 현 국가정보보안 기본 지침을 개정한 것으로, 급변하는 정보기술(IT) 환경을 반영했다. 지침에는 국가 망보안 체계(N2SF) 명문화, 보안 인력 확대 의무화, 강제 설치 보안 소프트웨어 최소화 등의 내용이 담겼다. 국정원 사이버 정책 담당관은 지난 17일 서울 강남구 코엑스에서 개최한 '제32회 보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'에서 이같은 내용의 지침 개정 계획을 발표했다. 국정원은 이미 초안을 각급 기관에 공문으로 보내 의견을 수렴 중이며, 이르면 5월 초부터 이를 시행할 예정이다. 먼저 국정원은 N2SF 시행에 따라 근거를 갖고 공공기관이 업무를 추진할 수 있도록 세부 조항을 신설했다. 국가 사이버 보안 기본 지침 제3장 1절 내용이다. 기존에는 공적 기관의 경우 업무망과 인터넷 망을 분리해야 한다는 망분리 조항이 있었으나 이 내용이 삭제, N2SF 내용으로 대체됐다. N2SF는 공공기관 데이터를 중요도에 따라 보안 통제를 차등적으로 적용하는 제도다. 데이터를 기밀(C), 민감(S), 공개(O) 등 3가지로 분류해 각기 다른 보안 통제 항목을 적용한다. 기존 망분리 제도를 완화하면서도 클라우드나 인공지능(AI) 등 신기술을 공공부문에서도 적용할 수 있도록 국정원 주도로 지난 9월 가이드라인이 배포됐다. 아울러 기존 정보보안 담당 인력 10% 이상 확보, 정보화 예산 대비 15% 이상 보안 예산 운영 '권고'에서 해당 사항을 '의무화'하는 방향으로 지침을 개편할 예정이다. 각급 기관에서 최대한 보안 예산을 집행할 수 있도록 제도화한 것이라는 게 국정원의 설명이다. 또한 명확한 인증 체계를 사용할 수 있도록 원격 근무자 식별 인증을 위한 생체 기반 인증 등 서로 다른 인증 방식을 다중 적용할 것을 명시했다. 다중 속성 인증(MFA) 도입 활성화를 통해 원격 근무 등 사용자 인증이 필요한 상황에서 보다 강력한 인증 체계를 활용할 것을 명시했다. 공인인증서 패스워드 입력을 위해 강제로 설치해야 하는 보안 소프트웨어도 최근 취약점으로 작용하고 있는 만큼 이 부분을 최소화하기 위한 내용도 지침에 포함됐다. 각급기관과 금융권을 시작으로 대민 서비스에서도 강제 설치 보안 소프트웨어를 점진적으로 최소화해 나갈 예정이다. 이 외에도 AI 시스템 구축과 민간 클라우드 도입에 관한 보안 대책 신설, 암호 자재 장비 운영 근거 마련, 단순 사업자 변경 및 임대 기한 종료 등의 경우 보안성 검토 생략 등의 사항을 지침에 담았다. 국정원 사이버 정책 담당관은 "AI 환경이 급변하면서 규제가 기술 대비 지체돼서 반영되면서 공공 보안 대책 마련이 지연되며 대응이 늦어지는 점을 인지하고, 심의를 거쳐 개정안을 마련했다"며 "향후 혹은 매년 필요한 사항이나 급히 반영해야 할 사항이 생기면 지속적인 개정을 통해 새로운 보안 위협에도 대응할 수 있도록 할 것"이라고 밝혔다.

2026.04.20 15:56김기찬 기자

'다함께 스프린트(SPRInT)'...과기정통부, 부처 내 AI협력 업무체계 추진

과학기술정보통신부는 소관 주요 정책 이슈들에 대한 역량을 집중하기 위해 내부 정책 브랜드이자 관리 방안으로 '다함께 스프린트(SPRInT)'를 신설한다고 밝혔다. 스프린트는 스타트업, 피지컬AI, 지역(Region), 국제협력(International), 인재양성(Talent)의 앞글자를 딴 표현이다. 과기정통부가 담당하는 핵심 업무 분야이지만 그간 다양한 부서에 정책과 사업이 분산된 5대 이슈에 대해 보다 긴밀한 내부 정보공유와 협업 체계를 만들어가기 위한 것으로, 배경훈 부총리가 직접 명명했다. 향후 5개 이슈별 관련 부서들은 주요 일정 및 계획 상시 공유, 정책 수립과 추진 시 상호 소통과 유기적 협력을 통한 대국민 정책 효과 증진 및 편의 확산 방안 등을 강구하게 된다. 아울러 필요한 경우 대외 행사나 정책 홍보 등도 함께 추진할 수 있도록 과학기술인공지능정책협력관의 협조하에 관리할 방침이다. 배경훈 부총리는 “'다함께 스프린트(SPRInT)'를 통해 부내 정책 역량을 집중하고 실·국 간 상호 이해도를 더욱 높일 수 있도록 할 것”이라며 “일회성에 그치지 않고 집무실 내에 설치된 전자보드로 상시 점검하면서, 협업 중심의 효율적인 일하는 문화를 지속적으로 확산해 나가겠다”고 말했다.

2026.04.20 15:53박수형 기자

[공공 클라우드 격변 ㊦] 규제 완화에도 외국계 '신중'…"보이지 않는 장벽 우려"

정부가 공공 클라우드 규제를 개편해 제도 진입 문턱을 낮췄다고 발표했지만 외국계 클라우드사는 여전히 신중한 태도를 보이고 있는 것으로 나타났다. 20일 과학기술정보통신부와 국가정보원은 클라우드 서비스 기업의 공공 시장 진입 시 필요한 인증 절차를 국정원 중심 단일 검증 체계로 일원화하는 방안을 공동 발표했다. 기존 과기정통부 클라우드 보안인증(CSAP)과 국정원 검증을 각각 거쳐야 했지만 이를 하나로 통합하는 것이 핵심이다. 이번 개편으로 클라우드사는 단일 절차를 통해 공공 시장에 진입할 수 있는 구조가 마련된다. 기존 CSAP 인증을 받은 제품은 유효기간을 그대로 인정받는다. 검증 항목도 클라우드 기술 특성에 맞게 개선될 예정이다. 정부는 올해 상반기 중 국가 클라우드컴퓨팅 보안 가이드를 개정하고 1년 유예기간을 거쳐 2027년 하반기부터 제도를 본격 시행할 계획이다. 또 민관 검증심의위원회를 통해 검증 결과의 공정성과 타당성을 점검한다. 공공 영역은 국정원 기준으로 보안 검증을 단일화하고 민간 영역은 정보보호 관리체계 중심으로 통합하는 구조도 추진된다. 인증 간 유사 기준을 정리해 행정 효율성을 높이고 기업의 서비스 혁신 여건을 개선한다는 구상이다. 현재 외국계 클라우드사는 발표 후에도 신중한 태도를 보이고 있다. 이번 조치가 외형적으로는 규제 완화로 보이지만 실제 효과는 세부 기준에 달려 있다는 이유에서다. 이들은 아직 공개되지 않은 세부 검증 기준을 주시하고 있다고 입을 모았다. 제도는 열렸지만 실제 시장 접근성은 향후 정책 설계에 따라 달라질 수 있다는 인식이다. 미국 중심 통상 압박이 지속되고 있다는 분석도 나왔다. 이에 클라우드 제도 운용 방향이 외부 변수에 영향받을 가능성도 제기된다. 이에 따라 외국계 사업자들은 단기적인 진입 확대보다는 정책 흐름을 관망하는 분위기가 이어지고 있다. 한 외국계 클라우드사 관계자는 "장비 보안인증이나 데이터센터 요건 등 추가 조건이 붙을 수 있다"며 "당장은 진입 장벽이 낮아진 것처럼 보이지만 실질적으론 규제가 그대로일 수 있다고 본다"고 말했다. 또 다른 업계 관계자는 "국정원이 인증을 맡더라도 미국처럼 자동화된 방식으로 검증이 이뤄져야 한다"며 "기존처럼 기준이 불명확한 보안 검토가 확대되면 외국계뿐 아니라 국내 기업 부담까지 커질 수 있다"고 지적했다. 이어 "현재 구조로는 양방향 통신이 어려워 에이전트 기반 서비스 구현도 쉽지 않다"고 덧붙였다. 김창섭 국정원 3차장은 "이중 규제로 불편을 겪어온 기업 애로를 지속적으로 해소할 것"이라며 "공공 클라우드 보안 수준을 높이는 데 노력할 것"이라고 말했다.

2026.04.20 14:23김미정 기자

[공공 클라우드 격변 ㊤] 보안인증 통합에도 '혼선'…시장 위축 우려 커진다

공공 클라우드 보안 체계가 대대적인 개편을 앞두면서 시장 전반에 긴장감이 높아지고 있다. 이중 인증 구조를 해소하고 진입 문턱을 낮추겠다는 정부 취지와 달리, 세부 기준 불확실성과 규제 간 충돌 가능성이 맞물리며 공공 클라우드 전환 속도에 변수로 작용할 수 있다는 분석이 나온다. 과학기술정보통신부와 국가정보원은 20일 공공 클라우드 시장 진입 시 적용되던 이중 보안 인증 절차를 국정원 단일 검증 체계로 일원화하는 내용의 정책 개편안을 발표했다. 업계에선 이번 제도 개편이 공공 클라우드 시장 진입 장벽을 낮추는 긍정적 신호인 동시에, 정책 불확실성으로 인해 오히려 시장 위축을 초래할 수 있다는 우려가 동시에 제기되고 있다. 특히 공공기관의 클라우드 전환 시점과 사업 발주 일정에도 영향을 미칠 수 있다는 관측이 나온다. 이중 규제 걷어내고 단일 검증으로…"공공 진입 문턱 낮춘다" 이번 개편의 핵심은 과기정통부 클라우드보안인증(CSAP)과 국정원 보안 검증으로 나뉘어 있던 이중 구조를 하나로 통합하는 데 있다. 그동안 공공 클라우드 시장에 진입하려는 기업은 CSAP 인증을 취득한 이후에도 별도의 국정원 보안 절차를 거쳐야 했다. 정부는 이러한 구조가 기업에 불필요한 비용과 시간을 초래하는 중복 규제로 작용해왔다고 보고 이를 단일 체계로 통합하기로 했다. 향후에는 국정원 기준을 중심으로 한 번의 검증만으로 공공 시장 진입이 가능해질 전망이다. 검증 항목 역시 클라우드 특성에 맞춰 재설계된다. 기존에는 관리적·물리적·기술적 요소를 포함한 광범위한 보안 항목이 요구됐으나, 앞으로는 공공 서비스 제공에 필요한 핵심 보안 요건 중심으로 축소될 예정이다. 민간 영역에선 CSAP가 정보보호 관리체계(ISMS)로 통합 운영된다. 공공과 민간 보안 체계를 분리해 각각 목적에 맞는 인증 체계를 구축하겠다는 전략이다. 기존 인증 기업 보호를 위한 조치도 포함됐다. 현재 CSAP 인증을 보유한 기업은 유효기간 동안 기존 인증 효력을 그대로 인정받으며 제도 전환 과정에서 발생할 수 있는 혼란을 최소화한다는 방침이다. 정부는 상반기 중 관련 보안 가이드라인 개정을 예고하고 1년 유예기간을 거쳐 2027년 하반기부터 본격 시행할 계획이다. 이 기간 동안 국정원은 세부 검증 기준과 운영 지침, 해설서를 마련하고 산업계 의견 수렴을 병행한다. 또 산학연 전문가로 구성된 '민간 검증심의위원회'를 통해 검증 결과의 공정성과 객관성을 확보하고 기존 CSAP 평가기관도 활용해 제도 연속성을 유지한다는 방침이다. 류제명 과기정통부 2차관은 "국정원과 협력해 부처 간 칸막이를 과감히 허물었으며 이를 통해 우리 기업들이 보안 문턱을 쉽고 빠르게 넘을 수 있도록 지원하겠다"며 "특히 기존 기업들의 투자가 헛되지 않도록 제도 전환 기간을 부여해 산업 생태계의 안정적 성장을 돕겠다"고 말했다. 김창섭 국정원 3차장은 "이번 정책으로 그간 이중규제로 불편을 겪어온 기업들의 애로사항을 해결하되 공공용 클라우드의 보안 수준을 높이는 데 주안점을 뒀다"며 "기업들의 부담을 완화하는 방향으로 안착할 수 있도록 업계와 지속 소통할 것"이라고 밝혔다. "규제 줄였지만 더 복잡"…부처 엇박자에 현장 혼선 지속 업계에선 이번 개편이 규제 완화보다 시장 불확실성을 키우는 요인으로 작용할 수 있다는 우려가 제기된다. 아직 세부 기준이 마련되지 않은 상황에서 제도 방향이 선제적으로 제시되면서 공공기관과 사업자 모두 사업 추진을 늦출 가능성이 높다는 분석이다. 보안인증 제도 변경 이후 재검토 부담을 피하기 위해 클라우드 전환·도입 시점을 늦추는 사례가 늘어날 수 있다는 관측이 나온다. 특히 공공기관은 시스템 교체 주기에 맞춰 차세대 및 클라우드 전환 여부를 결정하는데, 일반적으로 장비 내구연한이 5년 이상인 점을 고려하면 현재 전환을 미루는 경우 향후 수년간 공공 클라우드 시장이 정체될 가능성도 제기된다. 클라우드 업계 관계자는 "장기적인 관점에서 제도 통합 자체는 긍정적이지만 현재처럼 세부 기준이 없는 상태에선 공공기관이 의사결정을 미루는 경향이 강해질 수 있다"며 "결과적으로 단기 시장은 오히려 위축될 가능성이 크다"고 말했다. 여기에 공공 정보시스템을 관장하는 행정안전부와의 지속적인 정책 엇박자도 주요 변수로 지목된다. 행안부는 최근 전국 1만 6000여 개 공공 정보시스템을 대상으로 '국민 영향도'를 중심으로 등급을 전면 재분류하는 방안을 발표했다. 이는 지난해 국가정보자원관리원 화재로 일부 행정 시스템이 중단되면서 복구 우선순위 체계의 한계가 드러난 데 따른 후속 조치다. 새로운 등급 체계는 국가 핵심(A1)부터 일반(A4)까지 4단계로 구분되며 등급에 따라 재해복구 목표 시간도 차등 적용된다. 핵심 시스템은 실시간 수준의 복구 체계를 요구하는 등 안정성과 연속성을 강화하는 방향으로 설계됐다. 시스템 통합(SI) 및 클라우드 사업자들은 변화되는 등급제에 맞춰 공공 사업을 준비해야 하는 상황이다. 이같은 행안부 정보시스템 등급제, 이번 과기정통부·국정원 통합 인증, 다음 달 시행되는 국가망보안체계(N2SF)가 서로 다른 기준으로 설계돼 사업자 입장에선 정책 정합성을 확보하기 어렵다는 지적이 나온다. 또 공공기관들도 어떤 기준을 우선 적용해야 하는지 판단하기 어려운 상황이 반복되고 있는 실정이다. 이는 정부가 추진 중인 공공 클라우드 전환 정책과도 충돌할 가능성이 제기된다. 국가인공지능전략위원회는 지난 2차 전체회의에서 2030년까지 1만 5000여 개 공공 정보시스템을 대상으로 민간 클라우드 활용을 확대하고 데이터 등급에 따라 하이브리드 인프라로 전환하는 방안을 의결한 바 있다. 과기정통부 역시 과학기술관계장관회의를 통해 공공 정보시스템의 클라우드 네이티브 전환을 공식화하고 신규 사업 추진 시 민간 클라우드 적용 여부를 의무적으로 검토하도록 하는 등 전면 전환 로드맵을 제시한 상태다. 이 과정에서 공공 정보시스템을 총괄하는 행안부를 비롯한 관계 부처에도 민간 클라우드 전환 확대를 위한 협조가 요구되고 있지만, 보안 인증 체계가 개편되는 상황에서 구체적인 적용 기준이 정리되지 않으면서 정책 간 유기적 결합이 어려운 상황이다. 실제 전략위와 과기정통부 로드맵은 기존 CSAP 인증 체계를 기반으로 설계된 반면, 현재 인증 구조는 국정원 중심으로 재편되는 과정이기에 실제 적용 기준에 대한 혼선이 불가피할 전망이다. 특히 N2SF 기반의 데이터 등급 체계까지 결합되면 클라우드 관련 보안인증 통합이 오히려 현장에 추가적인 부담을 키울 수 있다는 우려가 나온다. 업계 관계자는 "공공 클라우드 정책이 인증 체계 개편과 AI 인프라 전략, 부처별 규제까지 맞물린 복합 이슈로 확대되고 있다"며 "정책 간 정합성을 확보하지 못하면 정부 로드맵과 실제 시장 흐름이 엇갈릴 수 있다"고 밝혔다. 이어 "산업계 의견을 충분히 반영하고 구체적인 기준을 조속히 마련하길 바란다"고 덧붙였다.

2026.04.20 14:23한정호 기자

75개 사업자, 연계정보 생성・처리 '적합' 승인

네이버, 나이스평가정보 등 75개 사업자가 주민등록번호를 암호화한 연계정보(CI) 생성과 처리가 가능한 사업자로 승인됐다. 방송미디어통신위원회는 20일 전체회의를 열어 75개 사업자를 대상으로 연계정보 생성 처리 적합 여부에 대한 승인심사 결과를 의결했다. 연계정보란 온라인상에서 특정 개인을 식별하기 위해 주민번호를 암호화한 값으로 개인식별용 전자정보를 말하며, 주민번호로 환원은 불가하다. 이번 승인심사는 규제 특례 제도를 통해 임시허가 등을 받은 본인확인기관, 모바일 전자고지 및 금융 마이데이터 사업자와 신규로 신청한 사업자 75곳을 대상으로 지난해 6월부터 약 한 달간 실시됐다. 주요 심사 사항은 ▲연계정보 생성 처리 절차 적절성 ▲연계정보 생성 처리 안전성 확보 계획 ▲이용자 권리 보호 방안 등 3개 분야 6개 세부 항목이다. 특히 연계정보가 주민등록번호를 기반으로 생성되는 고유식별정보인 점을 고려해 생성 및 처리 과정 전반에 걸쳐 안전성과 목적 범위 내 처리 준수 여부를 중점적으로 심사했다. 그 결과 총 75개 사업자가 적합 판정을 받아 최종 승인됐고, 기존에 사업을 진행하던 1개 사업자는 운영 종료 등으로 승인신청을 하지 않았다. 김종철 방미통위원장은 “승인 이후에도 해당 사업자들이 연계정보를 안전하게 취급하는지 지속 관리 감독할 예정”이라며 “향후 정기 실태 점검을 통해 관련 법령 준수 여부 등을 확인해 이용자의 소중한 정보가 오남용 되지 않도록 보호 체계를 강화해 나갈 계획”이라고 말했다.

2026.04.20 12:13박수형 기자

"병원들 정보보호 투자 미흡...평균 8억까지 하락"

"단 1건의 환자 건강정보가 유출된다고 하더라도 민감정보에 해당하기 때문에 의료기관의 침해사고는 더욱 치명적이다. 의료기관의 데이터는 이처럼 공격 가치가 높으나, 의료기관의 방어 수준은 평균 대비 낮다." 박종환 삼성서울병원 상무는 17일 이같은 내용을 골자로 한 '사이버 리스크 시대 의료 보안 현황과 최근 이슈'를 주제로 '제32회 정보통신망 정보보호 컨퍼런스'에서 발표했다. 이 행사는 한국정보보호학회가 주관했다. 박 상무는 "삼성서울병원만 하더라도 410만명의 개인정보를 취급하고 있으며, 서버만 510대, 의교기기 600종, 1만 대의 의료장비, 야간에 도는 물류 로봇, 의료진이 사용하는 PC 등 수많은 정보처리 기기가 있다는 특징이 있다"면서 "아울러 환자 방문부터 진료, 검사, 수술, 귀가 후 재방문까지 데이터가 지속 생성·관리된다"고 밝혔다. 그는 "이에 병원은 365일 24시간 시스템 가용성을 유지해야 하며, 보안 패치로 인한 서버 중단은 최소화하고 있다. 보안 업데이트는 사전 계획과 연습을 통해 신중히 진행한다"며 "그러나 의료기관 정보보호 현실을 보면 정보보호 인력은 평균 2.5명으로 정보기술 인력 평균 45.5명 대비 현저히 낮은 수준이며, 정보보호 투자액은 8억 원으로 정보기술 투자액 106억6000만 원 대비 평균에 한참 미치지 못하는 수준이다"라고 진단했다. 그는 "특히 정보보호 투자액의 경우 서울아산병원과 삼성서울병원의 정보보안 투자액이 35억 원을 웃돌았지만 수많은 병원 투자액이 10억 원 미만으로, 평균이 8억 원까지 내려왔다"며 "얼마나 많은 병원이 정보보호에 투자하고 있지 않은지 보여주는 대목"이라고 역설했다. 이 외에도 박 상무는 "병원은 여러 핵심 운영 리스크를 떠안고 있다"고 강조했다. 박 상무는 ▲권한 관리 리스크 ▲설정 오류 리스크 ▲위탁·공급망 리스크 ▲랜섬웨어 리스크 ▲가용성 리스크 등의 리크스가 산재해 있다고 우려했다. 그는 의료기관 보안 역량 제고를 위해 9가지 분야의 18가지 대응안을 제시했다. ▲PIA, ISMS-P 등 추가적인 보안 통제 노력 ▲개인식별 정보 추가 암호화 적용 ▲EoS 서버, 핵심 시스템은 생체 인증 추가 ▲홈페이지 등 고객 시스템도 MFA(다중 속성 인증) ▲병원별 DRB 운영 강화, 연구 데이터 유출 탐지, 정보 주체 요구에 따른 마이데이터 전송 준비 ▲비인가 IT자산 탐지 솔루션 구축 ▲병원의 노출 공격 표면 자동 진단 및 모의 해킹 ▲AI를 통한 행위기반 실시간 이상행위 탐지 ▲특정 키워드, 고위험군 집중 모니터링 ▲AI를 활용해 법령 준수 사항 자동 점검 ▲수탁사 관리 포털 구축을 통해 업무 효율화 등이다. 박 상무는 "사이버 보안 위협이 고도화됨에 따라 개별 기업이나 기술만으로는 방어가 불가능하다"면서 "국가, 산업, 개인, 학계 등과 연계 대응할 수 있어야 실질적인 대응이 될 것"이라고 밝혔다.

2026.04.18 22:04김기찬 기자

손병희 마음AI 연구소장 "AI가 몸 얻었다…자율 커질수록 보안 내장해야"

"'AI가 몸을 얻은 시대'입니다. 자율이 커질수록 보안도 내장돼야 합니다." 손병희 마음AI 연구소장은 17일 한국정보보호학회가 주관해 열린 '제32회 정보통신망 정보보호 컨퍼런스'에서 이같이 밝혔다. 손 소장은 마음AI가개발한 피지컬 AI 보안 역량과 보안 가드레일의 내재화 중요성을 강조했다. 손 소장은 "로봇, 즉 피지컬AI가 판단하고 움직이는 것을 믿을 것인지 고민해봐야 한다"며 "이를 위해선 반드시 지켜야 하는 지능이 두 가지가 있다. 일반화 지능과 스스로 예측해서 최적의 행동을 수행할 수 있는 지다"고 짚었다. "이런 능력을 갖추고 있어야만 비로소 디바이스에서 네트워크 없이도 스스로 행동을 하고 리얼 타임으로 원하는 시간에 사용자가 원하는 행동을 한다"고 설명했다. 그는 피지컬 AI 본질은 ▲클라우드 의존 없이 엣지 디바이스 자체에서 독립적으로 연산 수행 ▲동적인 물리적 환경 변화에 지연 시간 없이 대응 ▲사전 정의된 규칙을 넘어 스슬도 상황을 이해하고 자율적으로 행동하는 것이라면서 "마음AI는 클라우드가 아닌 온디바이스에서 실시간으로 작동하며, 각 현장에 맞는 로컬 보안 정책을 즉각 반영하는 것이 가능하다"고 말했다. 가상 설계를 통해 이같은 사항의 위험 요소를 해결했다는 게 손 소장의 설명이다. 그는 "마음AI의 피지컬 AI 중에는 아예 잠수가 되는 로봇이 있다. 특수전에 사용되는 로봇인데, 물속에 들어가면 통신이 아예 불가능하다"면서 "그러면 로봇이 스스로 카메라와 초음파를 이용해서 판단하게 되는데 이런 정보를 바탕으로 피지컬AI가 판단할 수 있도록 가이드하는 부분을 고려한다"고 밝혔다. 손 소장은 "자율이 커질수록 보안도 함께 성장해야 한다"며 "마음AI는 자율과 신뢰의 새로운 표준이 만들어질 것으로보고 있다"고 예상했다.

2026.04.17 22:15김기찬 기자

[인사] 과학기술정보통신부

◇과장급 전보 ▲ 규제개혁법무담당관 윤희봉

2026.04.17 15:32박수형 기자

[인사] 과학기술정보통신부

◇국장급 승진 ▲ 우정사업본부 우정인재개발원장 오형근 ▲ 우정사업본부 강원지방우정청장 정재훈

2026.04.17 10:05박수형 기자

"현존 보안 체계, 멀티모달 공격 대응 사실상 불가능"

"국제 웹 보안 분야 비영리 재단 OWASP에 따르면 인공지능(AI)이 다른 AI를 공격할 때 97.14% 자율 탈옥에 설공했습니다. 더욱 충격적인 통계는 현존하는 모든 보안 체계, 즉 가드레일이나 AI 에이전트에 대한 보안 운영을 하고 있는 시스템에서 AI가 실제 공격을 수행 했을 때에도 53.6%의 성공률을 기록하며 절반을 넘었습니다. 김기홍 샌즈랩 대표는 한국정보보호학회가 주관해 코엑스에서 16일 열린 '제 32회 정보통신망 정보보호 컨퍼런스'에서 AI 안전 세션 발제자로 나서 이같이 경고했다. 김 대표는 이날 '멀티모달 AI 공격 표면 확장에 따른 보안 패러다임 전환'을 주제로 발표했다. 김 대표는 현재 멀티 모달(다중 양식) 형식의 AI 모델이 구축되면서 위협도 증가하고 있다고 진단했다. 더 많은 모달리티가 더 넓은 공격 표면이 됐다는 얘기다. 그는 AI 모델이 컨텍스트 기반에서 멀티모달로 진화하면서 서로 다른 모달리티를 교차 활용해 AI 모델의 가드레일이나 여러 보안 장치를 우회하고 제약 조건을 우회한 출력을 이끌어내는 공격에 악용되고 있다고 밝혔다. 이어 ▲타이포그래픽 비주얼 프롬프트 ▲교차 모달 난독화 ▲강화학습 기반 멀티모달 공격 ▲스테가노그래피 기반 이미지 공격 ▲서사(Narrative) 기반 멀티모달 공격 ▲VSH(가상 시나리오 최면) 및 오디오 기반 공격 ▲만화 스타일 비주얼 내러티브 및 플로우차트 이미지 변환 공격 ▲교차모달 배경 일관성 공격 ▲암호학적 분산으로 탐지를 회피한 분산 공격 등의 공격 기법이 공격 성공률(ASR)이 두드러졌다고 설명했다. 그는 "이런 공격들의 성공률은 90~97%를 기록하고 있는 반면 방어 유효율은 1~5%로 현저히 낮아 현존 방어 체계로는 멀티모달 공격에 대응이 사실상 불가능하다"며 "오픈AI는 지난 2월 '프롬프트 인젝션 공격은 완전히 패치되지 못할 수도 있다'고 밝혔듯 단일 방어 체계는 한계가 분명하다"고 역설했다. 김 대표는 "교차 모달 통합 방어는 필수"라며 "기술적인 방어와 거버넌스의 동시 진화가 대응의 핵심"이라고 강조했다. 이에 그는 멀티모달 AI로 인해 기하급수적으로 확장한 공격 표면에 대응하기 위해 미래 과제로 ▲공격과 방어 간 비대칭성 해소 ▲교차 모달 통합 가드레일 개발 ▲자율적 퍼플팀 사이클 구축 ▲새 모달리티 선제적 보안 설계 ▲유니가드(UniGuard) 등 멀티모달 방어 프레임워크 구축 등을 제시했다. 한편 이날 AI 안전 발표 세션에서는 나현식 숭실대 AI안전성연구센터 교수가 '국내외 LLM 보안 및 안전성 평가 및 레드티밍'을 주제로 발표했다. 나 교수는 AI 기반 자동화 레드티밍의 핵심 요소와 숭실대 AI안전성연구센터의 국내외 AI 모델 보안 및 안전성 평가 사례에 대해 소개했다. 평가 결과 영어 질의 기준 국내 평균 안전성 점수는 44.2점, 글로벌 모델의 경우 58.8을 기록하며 국내 파운데이션 모델이 뒤처진 것으로 나타났다. 나 교수는 이런 점을 지적하며, 국내 특화 AI 보안·안전성 강화 생태계 구축이 필요하다고 역설했다. 그는 ▲최신 공격·방어 기술 평가 및 결과 공유 오픈 테스트베드 조성 ▲한국어 특화 퍼플티밍 체계를 마련할 수 있는 실험 인프라 구축 ▲연구기관 및 기업 간 협력 기반 강화 등을 대안으로 제시했다.

2026.04.17 00:03김기찬 기자

류제명 차관 "미토스, 우리 사회에 새 숙제 던져"

"미토스((Mythos)라는 새로운 AI 모델이 등장해 또 새로운 숙제를 줬습니다." 류제명 과기정통부 제 2차관은 한국정보보호학회가 16~17일 이틀 일정으로 서울 삼성동 코엑스에서 개최한 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'에서 축사를 하며 이 같이 밝혔다. '미토스'는 미국 AI 전문기업 앤트로픽이 만든 최신 AI모델이다. 사람이 27년간 찾지 못한 보안 취약점을 찾는 등 가공할 탐지 능력으로 전세계에 큰 경각심을 줬다. 특히 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려져 더 우려를 던졌고, 보안 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 세계에 시사했다. 류 차관은 과기정통부에서 보안을 담당하는 정보보호네트워크 실장으로 재직하다 차관으로 승진했다. "제가 정보보호 분야에 책임을 지는 정책실장에서 차관이 돼서 그동안 각종 사고를 접하면서 직간접적으로 이 자리에 계신 많은 정보보호 전문가 여러분들과 어려운 문제들을 헤쳐나오고 또 고민을 함께 하던 그런 시간들이 많아서 오늘 특별히 더 개인적인 감회도 새롭다"고 운을 뗐다. 이어 "우리는 현재 AI가 일상의 기반이 된 시대를 지나 스스로 판단하고 행동하는 에이전틱AI(Agentic AI)가 주도하는 거대한 전환점에 서 있다. AI 혁신 속도는 그 어느 때보다 빨라지고 있으며, 보안의 영역에서 전례 없는 도전과제를 던져주고 있다"고 짚었다. 류 차관은 AI가 보안 문턱을 낮춰 누구나 손쉽게 치명적인 해킹 코드를 생성할 수 있게 위협의 대중화를 초래하는 동시에 공격자 개입 없이도 스스로 시스템의 취약점을 찾아내고 해킹 시나리오를 설계하는 자율형 사이버 공격으로 지능적 진화를 가속화하고 있다면서 "이처럼 양적으로 팽창하고 질적으로 고도화된 사이버 위협은 국가 디지털 인프라의 근간을 위협하는 상시적인 리스크가 됐다"고 진단하며 "이런 중차대한 시점에서 흔들림 없는 보안 기초 위에 구현하는 AI 대전환이라는 주제 아래 정보 보호 기술과 정책의 혁신 방향을 모색하고 미래 비전을 제시하는 오늘의 컨퍼런스는 매우 뜻깊다. 과기정통부는 AI 시대를 지탱하는 견고한 보완 체계를 구축하기 위해 전력을 다해 대응하고 있다"고 전했다. 작년에 유독 대형 해킹사고가 국내서 많이 일어났는데, 류 차관은 "전방위적인 해킹 사고로 인한 국민 불안을 해소하고 국가 전반의 정보 보호 역량을 강화하기 위해 수립한 범정부 정보보호 종합대책을 기반으로 핵심 과제들을 이행하고 있다"고 밝혔다. 실제 과기정통부는 최근 정보 보호 관리 체계 인증 제도의 실효성을 높이기 위해 위험 기반의 차등화된 관리 체계를 도입하는 등 제도를 전면 개편했다. 또 CISO 권한과 역할을 강화하고, 정부의 침해 사고 조사 권한을 확대하는 법령도 국회와 협력해 개정, 본회의 통과를 추진하고 있다. 류 차관은 "앞으로도 제도적 기반 뿐 아니라 차세대 보안, 기술 개발, 인재 양성 등에도 박차를 가할 것"이라면서 "AI라는 화려한 건축물을 쌓아 올리는 것만큼 중요한 것은 그 하중을 견뎌낼 수 있는 견고한 보완의 기초를 다지는 일"이라고 강조했다. 청중들을 향해 "여러분의 손에 대한민국 정보보호의 미래가 달려있음을 기억해 달라"면서 "오늘 나온 심도 있는 논의와 고견을 향후 정책 추진에 적극 반영하겠다"고 약속했다. AI 시대를 맞아 '미토스'라는 새로운 AI 모델이 등장해 새로운 숙제를 주고 있다면서 "보이지 않는 곳에서 중요한 역할을 우리 정보보호인 여러분들이 해주고 계신다. 다시 한번 감사드린다"고 마무리했다. 이상중 KISA 원장 "단편적 대응 넘어 근본적인 보안 체계 확립 필요한 시점" 행사 주최 측인 KISA 이상중 원장은 환영사에서 IoT와 피지컬AI 보안의 중요성을 강조했다. "지금은 로봇청소기, 스마트 냉장고 등 다양한 IoT 기기들이 우리 일상을 더욱 편리하게 만들고 있다. 그리고 이들 기기의 설계 단계부터 보안을 내재화하는 것이 당연한 기준으로 자리 잡았다"면서 "하지만 2010년대 초반만 하더라도 IoT는 단순한 장치나 센서 수준에 머물러 보안을 크게 고려하지 않았던 시절이 있었다. 이로부터 10여 년이 지난 지금, 우리는 현재 스스로 사고하는 에이전틱 AI와 물리적 환경을 인식하고 제어하는 피지컬 AI가 모든 패러다임을 재편하는 대전환의 시대에 서 있다"고 짚었다. 이어 이런 변화는 우리에게 새로운 기회를 제공하는 동시에, 과거와는 차원이 다른 보안 위협을 함께 가져오고 있다면서 지난 4월 7일 발표된 미국 앤트로픽사의 '미토스(Mythos)' 모델을 거론했다. "AI가 보안 취약점을 스스로 탐지하고 자율적으로 공격까지 수행할 수 있는 가능성에 대해 전 세계적인 우려가 제기되고 있다. 이에 따라 정부는 관계부처 합동으로 분야별 사이버 위협 대응 체계를 점검하는 등 선제적 대응을 강화하고 있다"면서 "KISA 또한 이러한 흐름을 면밀히 분석하고 AI 고도화에 따른 새로운 위협에 대비해 사이버보안 대응 체계를 지속적으로 점검하고 있다"고 들려줬다. 시시각각 급변하는 기술 환경 속에서 보안 분야는 지금보다 훨씬 더 큰 변화와 도전을 맞이할 것이라고 예상한 이 원장은 "이에 대비해 이제는 단편적인 대응을 넘어 디지털 안전망의 기반부터 견고히 다지는 근본적인 보안 체계 확립이 필요한 시점"이라고 역설했다. 이날 행사가 AI 대전환이라는 시대적 흐름 속에서 보안의 본질을 재조명하고, 핵심 기술과 정책의 방향을 함께 모색하는 자리라면서 "이번 논의를 통해 AI를 안전하게 활용할 수 있는 신뢰 기반을 조성해 나가야 한다. 이러한 신뢰가 축적될 때 비로소 진정한 AI 대전환이 실현될 것이며, 국민이 안심할 수 있는 디지털 환경 또한 공고히 구축될 것"이라고 강조했다. 김진수 KISIA 회장 "사이버안전이라는 원대한 목표 달성하기 위해 모여" 김진수 한국정보보호산업협회장은 행사 축사에서 사이버 공격이 최근 날로 정교해지고 있다면서 "오늘 이 자리에 모인 이유는 단 하나라고 생각한다. 바로 대한민국의 사이버 안전이라는 원대한 목표를 달성하기 위해서"라면서 "미토스와 같은 AI 기술은 사이버 보안 분야에 유래없는 거대한 위협이 될 수 있다"고 진단했다. 이어 "그러나 동시에 관점을 조금만 바꿔보면 이러한 기술 혁신은 우리에게 새로운 기회가 될 수도 있다"면서 "이 기회를 살리기 위해서는 학계와 산업계가 더욱 긴밀히 소통해야 한다"고 강조했다. 즉, 학계가 깊이 있는 학술적 연구를 통해 방향을 제시해 주면, 산업 현장은 그것을 실제 보안 환경에 적용하는 성과로 연결하겠다는 것이다. "이런 점에서 한국정보보호학회와 한국정보보호산업협회는 어느 동맹보다도 가까운, 혈맹 관계라고 생각한다"고 덧붙였다. 첨단 기술은 끊임없이 발전하고, 위협의 속도도 빨라지고 있다고 진단한 김 회장은 "그래서 오늘 NetSec-KR과 같은 행사는 더욱 중요하다. 이런 자리를 통해 보안의 기초를 다시 다지고, 함께 연대해 지혜를 모을 때 대한민국 사이버 보안의 더 나은 미래를 맞이할 수 있다고 믿는다"면서 "이번 NetSec-KR 2026에서 사이버 보안 전문가들이 우리가 어디를 바라보고, 무엇을 준비해야 하는지 소중한 통찰을 나눠달라"고 말했다.

2026.04.16 22:44방은주 기자

정보보호 산학연관 한자리에…"AI 대전환, 기회이자 보안 위기"

인공지능 전환(AX)이 가속화하는 환경에서 사이버보안의 근본 요소를 다시 점검하고 실질적인 적용 방안을 모색하는 컨퍼런스가 성황리에 개막했다. 한국정보보호학회는 16일부터 17일까지 이틀간 서울 삼성동 코엑스에서 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'를 개최했다. 이번 컨퍼런스는 한국인터넷진흥원(KISA)이 주최하고, 학회가 주관한 행사다. 김호원 한국정보보호학회 회장은 개회사를 통해 "정보통신망 정보보호 컨퍼런스는 1995년 출범한 이후 국내 최고 권위의 정보보호 컨퍼런스로서 우리나라 정보보호의 사업화와 인재 양성 등을 견인해왔다"며 "이번 컨퍼런스에서 AI 보안, 제로트러스트, 공급망 보안, 양자 보안 등 핵심 이슈를 중심으로 미래 사이버 보안의 나아갈 방향을 함께 모색하는 프로그램으로 구성됐다. AI 보안을 위한 AX를 위한 의미 있는 정보 교류·협력의 장이 되기를 바란다"고 밝혔다. 이날 행사에는 김 회장을 비롯해 류제명 과학기술정보통신부 제2차관, 이상중 KISA 원장, 김진수 한국정보보호산업협회(KISIA) 회장 등 산·학·연·관 내빈이 함께 자리했다. 류 차관은 "양적 질적으로 고도화된 사이버 위협은 국가 디지털 인프라의 근간을 위협하고 있다"면서 "이날 심도 있는 논의와 고견을 부탁한다. 정부 역시 제기된 의견을 향후 정책 추진에 적극 반영하겠다"고 말했다. 이상중 원장은 "AI 대전환은 우리에게 새로운 기회를 제공하고 있는 동시에 보안 위협을 함께 가지고 왔다"며 "엔트로픽 미토스 모델 공개로 AI가 보안 취약점을 스스로 탐지하고 공격까지 수행하는 시대가 됐습니다. 이에 사이버 보안 대응 분야별 대응 체계의 선제적 강화가 중요하다. KISA 보안 대응 체계를 지속해서 점검하고 있습니다. 이번 컨퍼런스를 통해 AI의 안전한 활용을 위한 신뢰 기반을 마련하고, 국민이 안심할 수 있는 현장의 아이디어가 실질적인 성과로 구현될 수 있도록 산·학·연·관이 협력했으면 한다"고 밝혔다. 김진수 KISIA 회장은 "AI 기술은 사이버 보안 분야에 유례없는 거대한 위협이 될 수 있으나, 동시에 다른 관점에서 보면 새로운 기회가 될 수도 있다"며 "기회를 더 살리기 위해서는 학계와 산업계가 더 긴밀하게 소통해야 한다. 이번 컨퍼런스가 사이버 보안의 다음 걸음을 함께 준비하는 소중한 계기가 되기를 기대한다"고 말했다. 올해 컨퍼런스는 '흔들림 없는 보안 기초 위에 구현하는 AI 대전환'을 주제로 열렸다. AX가 가속화되는 환경에서 사이버보안의 기본 원칙과 기술적 토대를 어떻게 정립하고 확장할 것인지를 집중 조명한다. 아울러 키노트 2개 세션과 개회식, 총 25개의 정규 세션과 2개의 특별 세션이 운영된다. 컨퍼런스 첫 날인 16일에는 개회식에 앞서 김영훈 아마존웹서비스(AWS)코리아 정책협력실 부사장이 '견고한 보안 기반 위의 에이전틱 AI'를 주제로 기조강연에 나섰다. 김 부사장은 AWS의 투자 계획 및 AWS의 AI 플랫폼 '베드록'의 주요 기능 소개, 에이전틱 AI 보안 서비스 등에 대한 소개를 중심으로 발표했다. AWS는 2031년까지 한국 인프라에 7조 원을 추가로 투자해 총 12조6000억 원 이상을 투입할 예정이다. SK그룹과 협력해 2027년 운영 예정인 울산 AI존 건축 계획도 공개했다. 아울러 김 부사장은 베드록의 주요 기능에 대해 소개하는 시간도 가졌다. 아마존 베드록은 엔트로픽, 메타, 오픈AI, 아마존 등 수백개의 파운데이션 모델과 데이터 커스터마이징, 안전장치 구현 등을 지원하는 종합 AI 플랫폼이다. 아마존 베드록 에이전트코어가 9가지 완전 관리형 서비스로 에이전트의 구축·배포·운영을 지원한다. 정보보호 분야 발전을 위해 헌신한 산학 전문가에 대한 9개 부문의 시상식도 열렸다. ▲과학기술정보통신부 부총리 겸 장관 (3명) ▲행정안전부 장관 표창(3명) ▲정보통신기획평가원장 상(2명) ▲국군방첩사령부 감사장(2명) ▲777사령부 감사장(1명) ▲KISA 원장상(2명) ▲한국전자통신연구원 원장상(2명) ▲국가보안기술연구소장 상(2명) ▲한국과학기술정보연구원 원장상(2명) 등 부문에 총 19명이 수상했다.

2026.04.16 20:04김기찬 기자

돌봄 인력 공백, AI·IoT로 전주기 대응

인공지능(AI)과 IoT를 활용해 어르신의 맞춤형 돌봄, 위험을 사전에 감지하는 예방 중심 돌봄을 구현한다. 16일 개최된 제7회 과학기술관계장관회의에서 관계부처 합동으로 수립한 이같은 내용의 AI 돌봄기술 전주기 지원 전략이 발표됐다. 재가 돌봄 분야에는 다양한 기기가 AI와 연동되는 '스마트 홈' 모델을 도입해 안전, 건강, 정서 지원 서비스를 제공한다. AI와 IoT 기기를 통해 건강 상태와 활동을 파악해 이상 징후 발생 시 신속히 대응하게 된다. 종사자가 대상자 가정을 방문하는 시간에만 제공되는 돌봄 서비스의 한계를 24시간 가동되는 AI 기술을 통해 보완할 계획이다. 장기요양시설에는 '스마트 시설' 모델을 도입해 돌봄 종사자 업무부담을 경감하고 서비스 품질도 개선한다. 반복적인 기록업무는 AI가 보조하고 야간 라운딩도 AI IoT 기반 모니터링으로 일부 대체한다. 특히 시설 내 데이터를 기반으로 이용자의 상태 변화를 분석해 보다 정밀한 돌봄과 선제적 대응을 지원한다. 또한 현장 중심의 리빙랩 실증을 통해 효과를 검증하고, 성과가 확인된 기술은 단계적으로 확산할 예정이다. 정부는 돌봄 현장에서 실제 활용되는 기술을 개발하기 위해 R&D부터 실증, 사업화, 제도 연계까지 이어지는 전주기 지원체계를 구축한다. 이를 통해 기술이 개발에 그치지 않고 현장에 확산돼 돌봄 서비스 혁신으로 이어지도록 할 계획이다. 단기적으로는 3년 내 현장 적용이 가능한 기술개발을 추진하고, 이를 기반으로 서비스 혁신모델을 설계한다. 이후 중장기적으로는 로봇공학(로보틱스)과 결합된 '피지컬 AI' 개발을 통해 이동과 돌봄 보조 등 물리적 돌봄행위를 지원하는 고도화된 기술로 확대한다. 아울러 AI 돌봄을 위한 법제도를 정비하고 현장의 디지털 역량을 강화한다. 우선 돌봄현장에서 누구나 안심하고 AI를 활용할 수 있도록 법적 근거와 AI 윤리 가이드라인을 수립한다. 또한 돌봄현장의 디지털 및 AI 전환이 가속화될 수 있도록, 기술적 역량을 보유한 현장 전문인력을 양성하고 정보취약계층을 대상으로 활용 능력(리터러시)을 기르는 교육을 제공할 계획이다. 이스란 보건복지부 제1차관은 “초고령사회에 따른 돌봄 인력 부족 문제를 급속히 발전하는 AI 기술을 통해 완화하여 지속 가능한 돌봄을 실현할 필요가 있다”라며 “AI IoT 등 기술을 활용하여 돌봄의 질을 높이고 돌봄 종사자의 업무 부담을 경감하겠다”고 밝혔다. 배경훈 부총리 겸 과학기술정보통신부 장관은 “고령화가 가속화되는 가운데 AI를 통한 돌봄 기술 고도화와 인프라 확산은 AI 기본사회 실현을 위해서도 매우 중요한 과제”라며 “관계부처가 힘을 모아 변화를 선도해 나갈 수 있도록 적극 협력하겠다”고 말했다.

2026.04.16 18:00박수형 기자

배경훈 "스탠퍼드 AI지수, 국가 차원 노력 성과"

배경훈 부총리 겸 과학기술정보통신부 장관이 최근 발표된 스탠퍼드 AI 지수를 두고 “우리나라는 주목할 만한 AI 모델 수 3위, 인구대비 AI 특허 수 연속 1위, AI 도입률 상승폭 1위 등 혁신 역량과 AI 확산에서 높은 평가를 받았다”고 밝혔다. 배 부총리는 16일 정부서울청사에서 과학기술관계장관회의를 주재하며 모우발언을 통해 “짧은 기간에도 AI 고속도로 구축과 독자 AI 모델 확보, AI 에이전트 확산 등 국가 차원의 전폭적인 지원과 노력이 의미 있는 성과로 나타나고 있다”고 평가했다. 이어, “AI 3강으로 확고히 자리매김할 수 있도록 개선하고 고려할 수 있는 상황에 대해서 정책적 노력을 지속해 나가도록 하겠다”고 덧붙였다. AI 성과에도 최근 불거진 미토스 논란에 대한 대비가 필요하다는 뜻도 밝혔다. 배 부총리는 “최근에 고성능 보안 역량을 갖춘 AI 모델이 공개되면서 사이버 보안 분야에 다시 한번 이슈가 되고 있다”며 “보안 수준의 획기적 향상에 대한 기대감과 함께 수십 년간 안전하다고 믿어왔던 보안 체계가 손쉽게 무력화될 수 있어 사이버 보안 체계 변화가 불가피하다는 것이 전문가들의 지적”이라고 설명했다. 그러면서 “정부는 이런 상황을 엄중하게 인식하고 부처 간 긴밀한 협력을 통해 사회 전반에 흔들림 없는 사이버 보안 대비 태세를 유지하는 한편, 동향을 예의주시하면서 향후 대응에도 만전을 기하도록 하겠다”고 강조했다. 중동전쟁 여파에 대해서는 “정부는 비상대응 체제를 엄중히 유지하고 있다”며 “추후 공급망 위기 상황을 대비하고 탄소중립 이행을 위해 원유와 납사 대체 및 저감 기술의 실증과 상용화를 촉진하고, 글로벌 수준의 친환경 화학 공정 기술개발을 지원해 나가도록 하겠다”고 끝맺었다.

2026.04.16 18:00박수형 기자

과기정통부, '범정부 AX 컨설팅' 시작…"현장 불편 AI로 해결"

과학기술정보통신부가 범정부 인공지능 전환(AX) 과정서 발생하는 이슈 해결에 나섰다. 과기정통부는 16일 서울 합정동 한국건강가정진흥원 다누리콜센터에서 '범정부 AX 컨설팅 착수''을 열고 전 부처 대상 AI 전환 지원 체계를 가동했다고 밝혔다. 이번 사업은 국민 일상 편의 개선과 민생 현안 해결을 목표로 추진된다. 과기정통부는 부처별 AX 과제 발굴과 사업 모델 기획을 지원한다. 또 AI 모델과 인프라 활용을 포함한 기술 지원과 규제 컨설팅을 제공한다. 이번 컨설팅은 3월 접수된 15개 기관 39건 수요 중 10개 과제를 선정해 진행된다. 선정 기준은 국민 체감 효과와 컨설팅 효용성이다. 대표 과제로는 다누리콜센터 외국인 상담에 AI를 도입하는 방안이 포함됐다. 다누리콜센터는 연간 23만 건 상담을 24시간 13개 언어로 제공하는 기관이다. 현장에서는 야간과 휴일 인력 부족을 보완하는 AI 활용 필요성이 제기됐다. 복잡한 법률 상담에서도 단순 번역을 넘어 정확성과 전문성을 높일 수 있다는 기대도 나왔다. 관계부처는 데이터 표준화와 법적 윤리적 검토 등 도입 과정의 과제를 공유했다. 민간 자문단은 부처별 여건에 맞는 기술적 법적 고려사항을 제시하며 사업 모델 구체화 방향을 논의했다. 과기정통부는 컨설팅 이후에도 우수 과제를 대상으로 기술검증과 사업화를 지원할 계획이다. 이를 통해 일회성 자문을 넘어 실제 서비스 적용까지 이어간다는 방침이다. 류제명 과기정통부 제2차관은 "그간 다져온 우리 AI역량을 토대로 모든 국민이 일상 속에서 AI의 혜택을 체감할 수 있도록 현장 목소리에 귀 기울일 것"이라고 말했다.

2026.04.16 14:55김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"연봉은 회사 내규 따라"…'깜깜이 채용' 문제 풀릴까

"정용진 회장 혁신 통했다"...이마트, 1Q 영업익 14년 만에 최대

AI가 킥오프한 '자율 기업' 데뷔전...올랜도 스타디움에서 만난 SAP의 미래

"수십억원 손실도"…삼성전자 노조 파업, 소부장 업계 '비상등'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.