• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (140건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

보안 인증 받은 쿠팡, 과징금 얼마나 나올까

대한민국 국민 65%에 달하는 개인정보 유출 사고가 발생한 쿠팡의 제재 수위에 대한 관심이 모아지고 있다. 보안의 기본이라고 할 수 있는 퇴사자 권한 관리가 유출사고의 원인으로 지목되고 있는 데다, 정부에서도 엄정 제재, 징벌적 손해 배상에 대한 목소리가 높아지고 있기 때문이다. 현행 기준에 따르면 매출액 기준 최대 3%에 달하는 과징금이 부과될 수 있어 쿠팡은 최대 1조원대 과징금 철퇴를 맞을 가능성도 있다. 2일 업계에 따르면 쿠팡은 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사에 임하고 있다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당) 분석에 따르면 이번 유출사고는 퇴사자 인증키를 퇴사 즉시 수거하지 않고 방치한 데 원인이 있는 것으로 알려졌다. 직원이 퇴사를 하면 회사 내부 데이터나 서버, 네트워크에 접근하지 못하도록 권한을 수거해야 하는데 그렇지 못한 것이 화근이 된 것이다. 다만 현재 회사는 무단 접근 경로를 차단하고 내부 모니터링을 강화하는 조치를 취했다. 개인정보보호위원회(개보위) 등 조사 당국에 따르면 정부는 쿠팡의 대규모 개인정보 유출로 민·관 합동 조사단을 꾸리고 본격적인 조사에 착수한 것으로 알려졌다. 개보위는 보안 조치 의무를 위반한 사실이 확인된 경우에는 엄정한 제재를 적용하겠다고 밝혔다. 이재명 대통령도 이날 쿠팡 개인정보 유출사고와 관련해 "쿠팡 때문에 우리 국민의 걱정이 많다"며 "처음 사건이 발생하고 5개월 동안이나 회사가 유출 자체를 파악하지 못했다는 것이 참으로 놀랍다. 관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상제도를 현실화하는 등의 대책에 나서달라"고 지시했다. 쿠팡, 최대 1조원 이상 과징금…최대 부과 가능성 낮아 조사 당국과 정부는 쿠팡에 대한 고강도의 제재 수위를 논하는 것으로 알려졌다. 현행법상 개인정보 유출 시 관련 법을 위반한 기업에는 전체 매출액의 3% 이내에서 과징금을 부과할 수 있다. 지난해 쿠팡의 매출액이 41조원이 넘는 만큼 1조원 이상의 과징금이 부과될 수 있다는 계산이 나온다. 다만 과징금 선정 절차는 사고와 관련 없는 매출은 제외하기 때문에 최대 과징금이 부과될 가능성은 낮다. 개보위에 따르면 과징금 선정은 우선 전체 매출액에서 사고와 관련 없는 매출액을 제외한 후, 과징금 선정 기준에 따라 기준금액을 정한다. 특히 기준금액 선정 이후에는 2차례에 걸쳐 조정에 들어간다. 여러 감경 사유를 따져보고 해당 사항이 있는 경우 과징금을 깎아준다. 대표적으로 유효한 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 보유하고 있는 기업의 경우 현행법상 과징금의 최대 50%까지 감경받을 수 있다. 이에 쿠팡은 유효한 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 취득한 기업이기 때문에 과징금을 최대 50% 감경받을 수 있다. 앞서 쿠팡은 지난 2021년 ISMS-P 인증을 획득한 이후 지난해 갱신까지 마친 상태로, 유효한 ISMS-P 인증을 보유하고 있다. 이에 현행법에 따라 과징금 감경 혜택을 받을 수 있는 것이다. 단, 감경 비율은 특정 위반 행위의 내용, 기업의 협조 정도, 시정 노력 등 여러 요소를 종합적으로 고려해 최종 결정된다. 해당 감경 제도로 우리카드는 과거 인천영업센터 가맹점주 개인정보 유용사건으로 부과된 과징금을 50% 감경받아 130억원만 부과된 바 있다. 1차, 2차 조정(감경) 절차 이후에는 중대성 판단을 하게 되는데, 중대성은 매우 중대함, 중대함, 보통, 약함 등 4단계로 구성된다. 가장 높은 '매우 중대함'으로 중대성이 판단된다고 하더라도 기준금액 내에서 과징금이 결정된다. 실제 역대 최대 과징금이 부과된 SK텔레콤 해킹 사태 당시 개보위는 이런 과정을 거쳐 1천348억원의 과징금을 부과했다. SK텔레콤의 무선통신사업 매출 약 13조원을 기준으로 하면 최대 3천831억원의 과징금이 부과될 수 있지만, 기준금액 설정에 따라 제재 수준이 낮아졌다. 그러나 쿠팡의 ▲지난해 매출이 SK텔레콤보다 높은 점 ▲유출 규모가 방대한 점 ▲5개월간 피해 사실을 인지하지 못한 점 등을 고려하면 SK텔레콤보다 높은 역대 최대 규모를 경신할 금액의 과징금이 선정될 가능성이 크다. 개보위 관계자는 "과징금 산정 과정에서 기준금액을 정한 이후 들어가는 감경 절차에 ISMS-P 인증 등이 감경 조항에 포함돼 있다"면서도 "과징금 산정 규모와 관련해서는 예단할 수 없고, 미리 언급할 수 없다"고 일축했다. 염흥열 순천향대 정보보호학과 명예교수는 "현행 과징금 부과 체계는 관련 분야 매출의 3%를 기준으로 산정하지만, 가감하는 조정절차가 있다. 조사 과정에 성실하게 임했는지, 피해자 구제에 적극적으로 했는지 등의 사항을 따져보고 가중하거나 감경해 과징금을 산정한다"며 "다만 정부나 대통령이 얘기하는 징벌적 과징금의 경우는 현재 법 개정 등 논의할 사항이 남아있다. 이번 쿠팡의 경우는 현 절차에 따라 산정되겠지만, 향후에는 개보위 TF에서 논의됐던 과징금 선정 관련 인센티브 제공, 징벌적 과징금 등 가감 조정절차의 방향성에 대해서 인식할 필요는 있다"고 밝혔다.

2025.12.02 18:19김기찬

국회 과방위·정무위, '쿠팡 해킹 사태' 따져 묻는다

국회 과학기술정보방송통신위원회와 정무위원회가 최근 개인정보 3천370만건이 유출된 쿠팡에 대해 긴급 현안질의를 진행한다. 1일 국회에 따르면 과방위는 2일 오전 10시 전체회의를 열고 쿠팡 임원진과 유관 기관을 불러 개인정보 유출 사고 경위를 물을 전망이다. 이 회의에는 과학기술정보통신부, 한국인터넷진흥원(KISA), 박대준 쿠팡 대표, 쿠팡 최고정보보호책임자(CISO) 등이 참석할 예정이다. 3일 오후 2시 정무위도 전체회의를 열고 유관기관 및 쿠팡 관계자들을 불러 현안질의를 한다. 정무위는 개인정보보호위원회, 국무조정실, 금융위원회, 금융감독원, 공정거래위원회 등과 쿠팡 관계자들을 대상으로 질의를 실시한다. 쿠팡은 지난달 18일 약 4천500개 계정의 개인정보가 무단으로 유출된 사실을 인지하고 조사를 진행한 결과, 3천370만개 개인정보가 노출된 것을 확인했다고 같은달 29일 공지했다. 이번 개인정보 유출 사고로 노출된 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보다. 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 쿠팡 측은 주장했다. 회사 측에서 진행한 조사에 따르면 올해 6월 24일부터 해외 서버를 통해 무단으로 개인정보 접근이 발생했다. 쿠팡은 사고를 인지한 즉시 경찰청, KISA, 개인정보보호위원회 등 관련기관에 해당 사실을 신고했다. 이번 사태와 관련해 정부는 지난달 30일 긴급 대책회의를 열었다. 정부는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다. 또 개인정보가 인터넷상에서 유출될 가능성을 열어두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화기간'을 운영하기로 했다. 윤한홍 국회 정무위원장실 관계자와 야당 간사인 강민국 국민의힘 의원실 관계자는 “쿠팡 관련 정무위 날짜는 오는 3일 오후 2시로 확정됐다”고 말했다.

2025.12.01 16:32박서린

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린

개보위 "소비자단체협의회 주장 마이데이터 기우"

개인정보보호위원회(위원장 송경희)는 한국소비자단체협의회가 발표한 마이데이터 추진 반대 성명에 대해 27일 아래와 같은 설명을 밝혔다. 개보위에 따르면, 앞서 한국소비자단체협의회는 반대 이유로 네가지, 즉 첫째, 전송 정보 범위 확대에도 불구하고 기준과 절차가 불명확 둘째, 개인정보관리 전문기관에 데이터가 집중되는 구조로, 대규모 유출 위험 셋째, 일상생활 데이터는 민감성이 높음에도 활용 필요성·공익성이 불명확 넷째, 소비자 동의 기반 방식은 형식적·강제적 동의 구조로 이어질 가능성이 있다고 발표했다. 이에 대해 개보위는 이날 해명같은 설명서를 발표 "우리가 추진하는 개정안은 정보전송자로 하여금 본인에게 정보를 전송해줄 것을 요구하는 것에 관한 내용으로서, 제3자에게 전송해줄 것을 요구하는 것에 관한 것이 아니다. 즉, 정보주체의 요구로 정보주체에 대한 정보를 정보주체가 받는 것"이라고 해명했다. 이어 "개인정보위는 전 분야 마이데이터를 통해 정보주체의 자기정보 통제권을 강화하고자 하며, 이 권리를 통해 플랫폼·사업자에 대한 락인 효과를 줄이고 정보 비대칭을 완화해 정보주체 선택 및 사업자 간 공정경쟁과 혁신을 촉진할 것"이라고 더붙였다. '락인(lock-in)'은 소비자가 일단 어떤 상품 또는 서비스를 구입·이용하기 시작하면, 유사한 상품 또는 서비스로의 수요 이전이 어려운 현상을 말한다. 이어 개보위는 한국소비자단체협의회가 주장하는 네 가지 사항에 대해서도 일일이 해명했다. ■ ➀ 정보전송범위 확대에도 불구하고 기준과 절차가 불명확하다는 의견에 대해.... 이번 시행령 개정안에서는 전송 정보 범위를 개인정보처리자가 운영하는 인터넷 홈페이지에서 정보주체가 이미 열람‧조회 가능한 정보로 한정, 대상 정보를 예측 가능한 범위로 제한했다. 해당 정보는 본인이 암호화된 파일 형태로 내려받을 수 있고, 대리인을 통해 내려받을 수도 있으나 본인(본인정보저장소)에게 전달돼야 한다. 또한 자동화된 방식을 통한 대리인의 개인정보 수집이 많은 분야에서 행해지고 있고, 이로 인해 과도한 정보수집, 정보유출, 오남용의 위험성이 높아지고 있다. 이러한 위험성을 최소화하기 위해 정보전송자가 최소한의 정보, 암호화, 정당한 대리인 여부 및 안전조치 등을 사전에 협의‧확인된 경우에 정보전송을 허용할 것을 명시했다. ■ ② 자동화된 방식을 통해 개인정보관리 전문기관에 데이터가 집중되는 구조로 개인정보의 대규모 유출 위험하다는 의견에 대해... 본인전송은 정보가 본인에게 전송되며, 전문기관 등에 전달되는 구조가 아니다. 또 본인에게 전송된 이후에는 본인이 직접 활용하거나 개인정보 보호법(이하 '보호법') 제35조의3에 따라 정부에서 지정한 전문기관과 위임계약을 체결해 관리 및 분석을 할 수 있게 지원받을 수 있다. 또 전문기관은 보호법 제35조의3에 따라 자본금 외에도 사업계획서, 보호체계 등을 엄격하게 심사하여 중앙행정기관의 장이 지정하며, 지정 이후에도 보호체계를 유지하는지 개인정보위가 관리·감독하고 이를 위반하는 경우 지정을 취소할 수 있다. 해킹 등 유출 위험에 대응하기 위해서는 암호화, 취약점 점검, 취약한 소프트웨어 업그레이드, 접근 탐지‧차단 등 끊임없는 정보보호 활동이 필요하다. 개인정보위는 유출사고가 발생했을 때에 조사하는 것이 아니라, 전문기관에 대해 사전예방적 정보보호 활동을 정기적으로 점검하고 관리‧감독할 예정이다. ■ ③ 일상생활 데이터는 민감성이 높음에도 활용 필요성·공공성 등이 불명확하다는 의견에 대해.... 이번 시행령상 전송정보는 본인이 인터넷 홈페이지에서 직접 조회할 수 있는 정보다. 예를 들면, 온라인 쇼핑 홈페이지에 보이는 정보는 주문‧결제‧배송 이력 등이며, 해당 이력에 민감정보가 포함될 가능성은 낮다. 소비자가 홈페이지에서 보던 주문·결제·배송 이력 등의 데이터를 본인이 내려받거나 대리를 통해 본인에게 내려받게 하고, 만약 영업비밀 등이 포함되어있다면 홈페이지 운영자는 해당 정보를 제외할 수 있다. 이후 소비자는 본인의 의사에 따라 이 데이터를 직접 활용할 수도 있고 소비자가가 원하는 경우 전문기관을 통해 관리‧분석 받을 수도 있으며, 만약 본인 의사에 따라 전문기관에 민감할 수 있는 정보를 전송할 때에도 별도의 알림창을 통해 명확히 인지하고 활용할 수 있다. 한편, 활용 필요성‧공공성 관련, 소비자가 본인정보를 활용할 때 정보주체의 의사에 따라 A사에서 B사로 일정 데이터가 흘러 들어가게 된다 해도 이것은 락인 완화, 소비자 후생 및 정보 비대칭 해소, 공정경쟁을 위한 사례로 볼 수 있다. 소비자 후생 및 정보 비대칭성 해소 활용 예시를 들면 첫째, 내 모든 쇼핑·구독 내역을 한 번에 모아 가계부·지출 분석·구독 관리(유령 구독 정리) 둘째, 통신·전기·구독 서비스 자동 비교·갈아타기로 가계 비용 절감 셋째, 리콜·위해상품·허위·과대광고에 대한 피해 입증·집단구제에 활용 등이다. ■ ④ 소비자 동의 기반 방식은 형식적·강제적 동의 구조로 이어질 가능성이 있다는 의견에 대해.... 본인에게 전송된 본인정보는 본인이 직접 활용하거나 전문기관과 별도의 위임계약을 체결하여 관리‧분석 받을 수 있다. 이 경우 포괄적 동의는 허용되지 않고 활용 시마다 세분화된 개별적‧구체적인 동의를 필요로 한다. 소비자는 보호법 제35조의4에 따라 내 정보를 언제, 어디로 전송했는지에 대한 전송이력 확인과 삭제‧철회 요청을 개인정보전송지원플랫폼(onmydata. go.kr)을 통해서 할 수 있어, 정보주체의 개인정보 자기결정권이 강화된다. ■ 그 외의 우려 및 주장 관련해.... ▲① 개인정보가 C커머스 등에 공유될 우려에 관한 의견에 대해... 이번 시행령 개정은 본인(에게)전송요구에 대한 것이며, 전송정보 대상에서 영업비밀은 제외할 수 있음을 명확히 했다. 또 개인정보 관리전문기관 등이 엄격한 보호체계 등을 갖췄는지 현장실사 해야 하므로 해외기업이 전문기관으로 지정받는 일은 사실상 없을 것이라고 개보위는 설명했다. 또 지정 이후에도 감독‧통제를 받아 중국기업에 개인정보가 전송되거나 유출될 가능성은 현실적으로 없거나 희박하다고 진단했다. 이어 본인(에게)전송의 경우 본인이 직접 또는 대리를 통해 본인에게 전송하는 것이고, 이후에는 정보주체 의사에 따라 활용이 가능하며, 이는 정보주체의 통제권을 보장하고자 보호법의 취지에 따른 것이라고 설명했다. ▲ ② 규제개혁위원회 권고에 정면으로 반한다는 의견에 대해... 작년 8월 규제개혁위원회의 개선 권고는 제3자전송에 관한 것으로, 개인정보위는 이를 받아들여 3년에 걸쳐 점진적, 단계적으로 추진하고 있다고 설명했다. 또 이번 시행령은 본인전송요구권을 더욱 폭넓게 인정한 법의 취지에 맞게 본인전송을 확대하기 위한 것이라고 덧붙였다. 개보위는 마이데이터를 확대할 방침으로, 올 3월 의료와 통신 분야를 추진한데 이어 내년에는 에너지, 교육, 고용, 문화‧여가 분야를 대상으로 시행하고 2027년에는 복지, 교통, 부동산, 유통 분야에도 적용할 계획이다. 개보위는 " 앞으로 국민의 권리 강화를 위한 전송요구권 시행과 관련해 사회 각계에서 우려하는 정보유출, 오남용 등의 부작용이 발생하지 않도록 만전을 기하겠다"고 밝혔다.

2025.11.27 23:09방은주

개보위, 블록체인 응용서비스 사전 실태점검 한다

개인정보보호위원회가 블록 체인 응용서비스 분야 전반에 대한 사전 실태점검을 실시, 개인정보보호 관점에서 지침(가이드)을 제공한다. 이와함께 개보위는 20일 블록체인 기반 신규 서비스에 대한 사전적정성 검토 결과도 의결했다. 이번 검토 결과는 추후 해당 서비스가 정식으로 이루어지는 시점에 공개할 예정이다. 대상 분야는, 최근 이용이 활발한 분야(가상자산, 신원인증, 공공, 게임·콘텐츠 등)의 대표적 서비스 4~5개 내외다. 이번 사전적정성 검토 및 국감 지적사항 등을 반영해 중점 점검한다. 또 공통 점검 사항으로, 온체인(블록 기록정보)·오프체인(블록 외 기록정보) 분리 설계, 블록 기록정보로 인한 개인 식별 위험성 평가, 블록체인 참여기관(노드) 간 역할·책임, 블록 기록정보의 불변성 등에 따른 정보주체의 열람·정정·삭제요구권 구현, 국외이전 적법처리 현황(10.28. 국감 지적) 등며, 각 분야별 특화 쟁점도 파악해 분석할 계획이다. 개보위는 "이번 사전 실태점검을 통해 내년 상반기까지 가이드를 마련해 제공할 예정"이라면서 "이를 통해 프라이버시 친화적 블록체인 서비스 설계와 영 지침을 제시하고 표준화한 정보주체 권리 보장 방안을 마련할 수 있을 것으로 기대한다"고 밝혔다.

2025.11.21 17:27방은주

이정렬 개보위 부위원장 취임..."세계 최고 기관 마중물 역할"

"세계 최고 수준의 개인정보보호위원회로 발전해 나가는 마중물 역할을 하겠습니다." 이정렬 개인정보보호위원회 부위원장은 17일 취임사에서 이 같이 밝혔다. 차관급인 이 부위원장은 1968년 충북 괴산 출신이다. 경희대학교 행정학과 졸업 후 영국 엑시터(EXETER) 대학교에서 행정학 석사 학위를 받았다. 행정고시 36회로 공직에 입문한 뒤 △행정안전부 정보화총괄과장 △인사혁신처 인사관리국장 △행정안전부 정부혁신기획관을 역임했다. 개인정보보호위원회가 출범한 2020년 12월 정책국장으로 부임, 지난 5년간 일해온 원년 멤버로 이번에 부위원장으로 승진했다. 그는 "이 자리가 얼마나 중요한지 잘 알고 있고, 무거운 책임감을 느끼고 있다"면서 "AI와 데이터 대전환의 시대에, 국민이 안심할 수 있도록 개인정보를 보호하면서, 꼭 필요한 분야에서 제대로 활용할 수 있게 지원하는 일을 할 수 있게 돼 진심으로 기쁘고 영광스럽다"고 밝혔다. 이어 1993년 4월 총무처에서 공직을 시작해 행정자치부, 인사혁신처, 다시 행정안전부를 거치면서 연혁이 오래된 부처에서 인사와 조직, 정부혁신, 국가기록관리, 국가정보화 등 업무를 하다 보니 신생부처의 어려움을 잘 몰랐다고 회고하며 "지난 5년간 위원회 출범 이후 오늘까지 예산과 조직, 인력을 조금이라도 더 확보하기 위해, 그리고 위원회를 더 많이 알리기 위해 밤낮없이 헌신적으로 노력하고 있는 여러분들을 보면서, 우리 위원회가 급속하게 진행되는 AI데이터 시대에 개인정보 컨트롤타워로서 그 역할과 책임을 충분하게 해낼 수 있겠다는 확신을 갖게 됐다"고 진단했다. 직원들에게 함께 고민하자며 세 가지를 당부했다. 첫째, '공직 가치와 책임을 느끼고 솔선수범 하기'다. "저와 여러분 모두 공직에 입문할 때 선서를 하며 가슴에 새겼던 공직 가치를 되새기면서 각자의 자리(직책)가 갖는 그 책임의 무거움을 느끼고, 저와 여러분 모두 각자의 위치에서 맡은 바 소임을 솔선수범하여 실천하는 참 공직자가 되기를 바란다"면서 "우리는 모두 수십대 일 또는 수백대 일의 경쟁을 뚫고 국민, 아니 이웃을 위해 더 나은 미래를 만들어 가겠다는 신념을 갖고 오늘도 개인정보 분야에서 최선을 다하고 있다"고 들려줬다. "이 자리는 공직을 준비하는 많은 분들에게는 엄청나게 일하고 싶은 자리"라면서 "또한 국민은 우리에게 개인정보를 철저하게 보호하면서 안심하고 쓸 수 있도록 더 노력해 달라고 요구하고 있다. 이 자리에 공직사회와 국민이 부여한 기회의 비용이 있다는 것을 명심하면서 우리가 각자의 자리에서 국민의 소중한 개인정보를 안전하게 지키는 데 조금 더 노력하면 우리 사회가 더 안전해 질 수 있다는 점을 가슴에 새기기를 바란다"고 당부했다. '원팀 정신과 소통 그리고 배려의 마음 실천하기'도 주문했다. "우리 위원회는 출범한 지 5년이 막 지난 신생조직이고 행안부, 방통위, 과기부, 마이데이터 추진단 등이 모인 연합 조직이며, 최근 입직하거나 전입한 직원들의 비율이 3분의 1이 넘는 젊은 조직이자, 남성과 여성 직원의 비율이 조화를 이루면서 성평등을 모범적으로 실천한 조직"이라면서 "여러 부처에서 모였고 다양한 배경을 가진 직원들이 많기에 아직 함께 할 수 있는 조직문화가 정착되지 않았고, 사무실도 3층, 4층과 12층에 분산되어 있다 보니 소통도 원활하지 못해 아직 직원들 간에 모르는 분들도 많고 간부들도 다른 부서에 근무하는 직원들을 모르는 경우도 많다"면서 "저는 부위원장으로 취임하고 처음으로 시작하고 싶은 것이 우리 위원회만이 가질 수 있는 '직원들이 서로를 배려하면서 개인정보를 소중하게 여기고, 사랑하고, 지킬 수 있는 조직문화'를 만드는 것"이라고 강조했다. 또 "우리는 개인정보라는 이름 아래 모두가 원팀이고 한 식구"라면서 "이러한 원팀이 되기 위해서는 먼저 소통하고 배려하는 마음이 전제돼야 한다. 남이 먼저 다가오기를 기다리기 전에 마음을 열고 다가 가서 도와주는 마음, 신입 직원에게 커피 한 잔을 건네면서 어려움이 없는지를 물어보고 도와줄 수 있는 배려심, 국장님과 과장님, 팀장님들은 직원들이 업무와 공직에의 적응에 어려움이 없는지를 살피고 고충을 미리 상담하면서 일할 맛 나는 분위기를 만드는 보살핌과 같은 따뜻한 '소통과 배려의 마음'이 지금 우리 위원회에 절실히 필요하고, 저부터 실천하겠다"고 밝혔다. 이와함께 위원회를 적극적으로 일하고 도전을 장려하며, 실패를 두려워하지 않는 조직으로 함께 만들어 가자고 당부했다. "우리 위원회는 그동안 작지만 강한 조직을 넘어서, 이제 5살을 넘긴 중견 조직으로 성장했고, 공직 내에서 다른 부처나 기관에서도 누구나 오고 싶고 함께 일하고 싶어하는 '핵인싸' 위원회로 거듭나고 있다"면서 "이런 위원회의 외부 평판이 있기까지 저는 그동안 위원회가 과거나 현재에 만족하지 않고, 미래를 직시하고 보다 적극적으로 일을 하면서 늘 새로운 것을 찾아 혁신하고 도전하는 것을 장려했기 때문이라고 생각한다"고 말했다. 이어 " 제가 처음 공직에 입직해 접했던 공무원의 자세로 'why'와 'how'가 있다. why는 일을 해야하는 근본 이유에 대한 고민을 바탕으로 적극적으로 방안을 찾고 시행하는 것인 반면, how는 일을 하는 방법을 모색하는 수단적 차원"이라면서 "how의 자세로 임하게 되면 예산이 없다, 인력이 없다, 선례가 없다는 이유로, 일이 되도록 행동하기 보다 방어적으로 할 가능성이 높다. 우리는 이제 how가 아닌 why의 자세를 가지고, 일을 해야하는 근본 이유에 방점을 두고 적극행정을 해야 한다. 지금 우리 위원회에는 '하면된다'가 아닌 '국민이 원하는 것이라면 되도록 한다'는 정신이 무엇보다 필요하다"고 강조했다. 위원회 업무는 항상 새로운 도전이 많고, 무에서 유를 창조하는 어려움이 있다는 것을 잘 알고 있다면서 "그럼에도 열정을 가지고 도전해 보자. 저는 부위원장으로서 우리 위원회에 '보다 적극적이고, 보다 도전적으로 일하는 분위기'를 만들고 솔선수범한 직원에게는 그에 합당한 보상을 하도록 최선을 다하겠다"면서 "위원장님께서 취임사에 밝히신 바 있는 “국민이 안심할 수 있는 개인정보 보호체계를 마련”하고 예방중심의 보호체계로 전환하는데 모두 함께 노력하자"고 밝혔다. 부위원장으로서 위원장을 잘 보좌하면서 "여러분과 함께 개인정보보호위원회가 개인정보 분야에서는 최고의 전문기관이자, 세계 최고 수준의 개인정보보호위원회로 발전해 나가는 마중물 역할을 하겠다"면서 "열정적인 개인정보보호위원회 직원 여러분과 함께우리 위원회가 국민께 드린 약속을 꼭 지키겠다"고 힘줘 말했다.

2025.11.17 22:21방은주

정부, ISMS-P 인증 1200여 기업 전수조사 착수

정부가 ISMS-P 인증 기업 1200여 곳 전체를 대상으로 전수 조사에 나섰다. 롯데카드 해킹 여파로 ISMS-P 인증 제도에 대한 무용론이 불거지고 있는 만큼 칼을 빼든 것이다. 한국인터넷진흥원(KISA)의 ISMS-P 연도별 인증서 발급 현황에 따르면 15일 기준 ISMS-P 인증 유효기간이 만료되지 않은 곳은 총 1217개로 집계됐다. ISMS-P(Information Security Management system–Personal information protection)는 정보보호 관리체계(ISMS)와 개인정보보호 관리체계(PIMS)를 통합한 인증이다. 기업이 정보자산 보호(정보보안) 뿐만 아니라 개인정보 보호법 준수까지 충족해야 인증을 받을 수 있다. 인증 유효기간은 3년이다. ISMS-P를 주관하는 한국인터넷진흥원(KISA)는 14일 공지사항을 통해 'ISMS-P 인증기업 특별 사후점검 관련 FAQ'라는 게시글을 올렸다. 해달 게시글에는 개인정보보호위원회(개보위)가 ISMS-P 인증 기업에 보낸 'ISMS-P 인증기업 특별 사후점검 실시 및 결과 회신 요청의 건'이라는 제목의 공문 파일도 함께 첨부돼 있었다. 공문에 따르면 개보위는 "최근 ISMS-P 인증을 취득한 기업의 해킹사고 등이 빈번하게 발생함에 따라 ISMS-P 인증 무용론까지 제기되며 국민 불안이 가중되는 상황"이라며 "이에 개보위는 대국민 피해 확산 방지와 인증의 실효성 유지를 위해 개인정보보호법 제32조의2에 따라 ISMS-P 인증 기업 및 기관을 대상으로 특별 사후 점검을 실시하고자 한다"고 밝혔다. KISA의 ISMS-P 연도별 인증서 발급 현황에 따르면 15일 기준 ISMS-P 인증의 유효기간이 만료되지 않은 총 1217곳으로 집계됐다. 개보위는 올해 말까지 ISMS-P 인증 기업 및 기관 전체에 대해 ▲비밀번호 관리 ▲암호화 적용 ▲로그 및 접속기록 ▲패치 관리 ▲사고 대응 및 복구 등 항목의 실태를 전수 조사할 방침이다. 다만 점검 방법은 기업의 자체 점검 형식으로 진행된다. 이후 최고경영자(CEO)에 결과를 보고하는 식이다. 다만 유출사고가 발생한 인증기업의 경우는 내년 1월 현장점검을 통해 조치사항을 이행했는지 여부를 확인한다. 결과는 내년 1월11일까지 제출해야 하는 식이다. 한편 개보위는 실효성 논란을 빚고 있는 ISMS-P 인증을 개선, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하는 적극 행정에 나설 예정이다. 또 예비심사제도 새로 도입하고, 공공기관도 순차적으로 ISMS-P 인증 의무화를 추진할 계획이다.

2025.11.15 15:20김기찬

[영상] 사족 로봇 개→두발 로봇 2대로 변신…어떻게 가능?

사족보행 로봇 한 대가 두 대의 자율균형 이족보행 로봇으로 변신하는 제품이 등장해 주목을 끌고 있다고 과학전문매체 뉴아틀라스가 10일(현지시간) 보도했다. 전통적인 사족보행 로봇은 울퉁불퉁한 지형을 통과하거나 장애물을 넘어가고, 계단을 오르는 등 다양한 환경에서 안정적인 지지점을 유지하며 이동하는 데 강점이 있다. 그러나 여기에 잠금 기능이 있는 바퀴형 발을 장착하면, 평탄하고 매끄러운 지면에서는 달릴 때보다 훨씬 더 빠르고 에너지 효율적으로 이동할 수 있다. 특히 지면이 평평해서 두 발로 균형을 잡을 수 있는 상황에서는 나머지 두 다리를 사용할 필요가 없어 무게와 에너지 소비를 크게 줄일 수 있다. 이런 이유로 일부 기업들은 자율균형 이족 보행 로봇을 선보이고 있다. 하지만 예측 불가능하고 복잡한 현실 세계에서는 민첩하고 효율적인 이족보행 로봇이 적합할 때도 있지만, 안정적인 사족보행 로봇이 필요한 상황도 있다. 홍콩 로봇 기업 다이렉트 드라이브 테크놀로지(Direct Drive Technology)는 이런 필요에 대응하기 위해 D1 로봇을 개발했다. 네 발로 걷는 이 로봇은 본체 중앙의 자석 결합 장치 덕분에 필요에 따라 두 개의 독립적인 이족 보행 유닛으로 분리 가능한 것이 특징이다. 또, 두 유닛이 분리된 상태에서 인간의 개입 없이 스스로 결합할 수 있는 기능도 갖췄다. 회사에 따르면, 각 이족 로봇의 무게는 24.3kg, 최대 주행 속도는 시속 11km, 43.2V/9Ah 리튬 배터리를 2시간 충전해 5시간 이상 작동할 수 있다. 로봇 각 섹션에는 우분투 22.04 운영체제를 구동하는 젯슨 오린 NX 8GB 프로세서가 탑재되어 있으며, 원격 제어와 자율 제어가 모두 가능하다. 또, 두 발로 연결된 2대가 연결된 사족 보행 로봇은 최대 100kg의 짐을 싣고 운반할 수 있다. 이 로봇은 보안 순찰, 단거리 배송, 수색 및 구조, 이동식 촬영 등 다양한 용도로 활용될 수 있다. 이 로봇의 가격은 1만3천999달러(약 2천38만원), 두 발로 걷는 로봇 하나의 가격은 7천499달러(약 1천만원)다. 카메라와 같은 주변 장치 가격은 별도다.

2025.11.11 10:22이정현

넷마블, 신작 액션 RPG '일곱 개의 대죄: 오리진' 글로벌 CBT 성황리 종료

넷마블(대표 김병규)은 넷마블에프앤씨가 개발 중인 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'이 글로벌 이용자 대상 비공개 시범 테스트(Closed Beta Test, 이하 CBT)에서 호평을 받으며 성공적으로 종료됐다고 10일 밝혔다. 이번 CBT는 지난달 30일부터 총 7일간 북미·유럽·아시아 등 다양한 권역의 이용자들을 대상으로 진행됐으며, PC(스팀)과 플레이스테이션5 버전으로 제공됐다. 넷마블은 이번 테스트를 통해 플랫폼별 최적화, 콘텐츠 완성도, 서비스 안정성 등을 종합적으로 확인했다. CBT 참가자 대상으로 설문한 결과, 응답자의 93% 이상이 정식 출시 이후 플레이 의향을 밝혔다. 참가자들은 그래픽, 스토리, 전투 등 '일곱 개의 대죄: Origin'의 주요 콘텐츠 전반에서 85% 이상이 긍정적으로 평가했으며, 특히 ▲원작 애니메이션의 높은 재현도▲오픈월드의 퀄리티 및 탐험 재미▲세계관 몰입감을 강화하는 스토리▲ 태그 액션과 스킬 연출▲액션성 등에 대해 호평했다. 파티 플레이에 대한 긍정적인 반응도 확인됐다. 참가자들은 “다른 이용자와 필드에서 함께 돌아다니는 점이 새롭다” “오픈월드에 멀티 요소가 녹아져 있어 몰입감이 배가 된다” “친구랑 탐험하면서 풍경보는 재미가 있다” 등의 의견으로 만족감을 나타냈다. 또한 CBT 기간 동안 구글, X(구 트위터) 등 글로벌 SNS에서 '일곱 개의 대죄: 오리진' 관련 언급량과 검색량이 증가하며, 출시 전부터 이용자 관심이 확대되고 있는 흐름도 확인됐다. 넷마블 관계자는 “이번 CBT를 통해 글로벌 이용자들이 '일곱 개의 대죄: Origin'에 보내준 기대와 호응을 확인했다”며 “수집된 피드백을 바탕으로 UI·UX, 조작감, 편의 기능 등 전반적인 완성도를 한 단계 더 끌어올릴 계획이다. 정식 출시까지 이용자 경험을 최우선으로 개발에 만전을 기하겠다”고 전했다. CBT를 끝마친 넷마블은 오는 13일 부산 벡스코에서 개막하는 '지스타 2025' 참가해, '일곱 개의 대죄: 오리진'의 주요 콘텐츠를 확인할 수 있는 시연 빌드를 선보이고, 다양한 무대 이벤트를 진행할 예정이다. 내년 1월 28일 출시 예정인 '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만 부 이상을 기록한 인기 만화 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. '일곱 개의 대죄: 오리진'에서는 브리타니아 대륙을 자유롭게 탐험하고, 위기 상황에서 영웅을 교체하는 태그 전투, 영웅들의 강력한 합기, 무기와 영웅 조합에 따라 변화하는 액션을 즐길 수 있다. 현재 넷마블은 '일곱 개의 대죄: 오리진' 글로벌 사전등록을 진행 중으로, 사전등록을 한 이용자에게 '창공의 돌풍 쌍검(무기)', '무기 성장 재료 10개', '10만 골드' 등 보상을 제공한다. 또한 넷마블은 구글플레이 스토어와 앱스토어에서 별도의 마켓 사전등록도 진행 중이다. 마켓 사전등록에 참여한 이용자는 캐릭터 '티오레'를 비롯해 뽑기권 10장, 영웅 성장 재료, 회복 요리 등 추가 보상을 받을 수 있다고 회사 측은 설명했다. 이 게임은 콘솔·PC·모바일 플랫폼으로 글로벌 동시 출시되며, 콘솔 버전은 플레이스테이션5(PS5), PC 버전은 스팀(Steam)을 통해 만나볼 수 있다. PS 스토어와 스팀 페이지에서 위시리스트 등록도 가능하다.

2025.11.10 11:00이도원

[영상] 中 '로봇 개', 대만 상륙작전 훈련에 투입

중국 인민해방군(PLA)이 실시한 대만 상륙작전 훈련에서 로봇 개가 장애물을 넘고 부대원들과 함께 작전을 수행하는 영상이 공개됐다고 홍콩 사우스차이나모닝포스트 등 외신들이 최근 보도했다. 중국 국영 방송 CCTV가 방영한 이번 영상은 PLA의 대규모 상륙작전 훈련 장면이 담겼고, 로봇 개와 드론 등 무인장비가 실제 작전에 투입되는 모습이 포착됐다. 이번 훈련에서 중국 군은 로봇 시스템을 광범위하게 활용, 무인전의 가능성과 한계를 동시에 보여줬다. 시뮬레이션된 전투 상황 속 드론·로봇 투입 이 훈련은 PLA 상륙장갑차가 방어군의 포격을 받아 진격로가 차단되는 모의 후퇴 상황에서 시작됐다. 이에 중국 군은 정찰 드론을 배치해 적의 위치를 파악하고 후속 공격을 조율했다. 로봇 개들은 최전선 병력에게 탄약을 운반하고 폭발물을 장착해 해안가 장애물 제거하는 임무를 수행했다. 또 기관총을 장착한 로봇 개는 부대원들과 함께 정글 지형을 누비며 적군을 차단하는 임무를 수행하기도 했다. CSGC 개발 로봇 개, 10㎞ 주행 가능 중국 국영 방산 기업 '중국병기장비그룹(CSGC)'이 개발한 로봇 개는 무게 약 70㎏, 20㎏의 짐을 실을 수 있으며 주행 가능 거리는 10㎞, 운행 시간은 약 2.5시간으로 알려졌다. 또, 5대의 카메라로 주변 지형을 360도 스캔할 수 있으며, 인간이 진입하기 어려운 구역에서 정찰과 표적 타격 임무를 효율적으로 수행한다. 외신들은 중국 군이 로봇 등 자율시스템을 전투에 통합하고 있다는 점은 확인할 수 있었으나, 로봇 개 한 마리가 이동 중 적군에 격추되고 드론이 요새화된 진지를 크게 약화시키지 못하는 등 취약점도 보여줬다고 평가했다. 인민해방군 상륙부대 사령관 런멍치는 CCTV와의 인터뷰에서 "무인 장비가 이미 파괴된 상황에서 우리는 가장 원시적인 방법, 즉 사람을 이용하는 방법을 택할 수밖에 없었다"고 밝혔다. 이런 결과는 중국이 로봇 전투 시스템을 실제 전장 환경에 적용하며 빠르게 진전하고 있으면서도 여전히 기술적 한계를 극복해야 한다는 점을 보여줬다고 외신들은 평했다.

2025.11.04 16:16이정현

넷마블, 신작 '칠대죄 오리진' CBT 실시…다음 달 5일까지

넷마블(대표 김병규)은 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 비공개 시범 테스트(이하 CBT)를 진행한다고 30일 밝혔다. '일곱 개의 대죄: 오리진'은 인기 만화 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 이용자는 브리타니아 대륙을 자유롭게 탐험하며, 위기 상황에서 영웅을 교체하는 태그 전투, 영웅 간 합기 시스템, 무기와 영웅 조합에 따라 변화하는 액션을 즐길 수 있다. 이번 CBT는 이날부터 다음 달 5일까지 플레이스테이션5(PS5)와 PC(스팀)를 통해 일주일간 진행된다. 사전 참가 신청한 글로벌 이용자가 대상이다. 참가자들은 광활한 오픈월드에서 펼쳐지는 모험과 함께 오리지널 스토리를 즐길 수 있다. 넷마블은 CBT 기간 동안 매일 특별 보상과 영웅을 제공하는 이벤트를 진행해 참가자들이 다양한 영웅을 만나볼 수 있도록 할 예정이다. CBT 기간 중 디스코드 커뮤니티 이벤트도 함께 열린다. 이용자는 인게임 스크린샷을 이벤트 게시판에 등록하거나, 공략·꿀팁을 공유하면 추첨을 통해 아마존 기프트 카드를 받을 수 있다. 멀티플레이 인증 스크린샷을 업로드하거나 CBT 설문에 참여한 이용자에게도 동일한 보상이 주어진다. 한편, 넷마블은 다음 달 13일 부산 벡스코에서 열리는 지스타 2025에 참가해 '일곱 개의 대죄: 오리진' 시연 버전을 공개하고, 현장에서 많은 이용자들이 직접 체험할 수 있는 기회를 제공할 예정이다. 게임은 내년 1월 28일, 콘솔·PC·모바일 플랫폼으로 글로벌 동시 출시되며, 콘솔 버전은 PS5, PC 버전은 스팀에서 만나볼 수 있다. 현재 PS 스토어와 스팀 페이지에서 위시리스트 등록이 가능하다.

2025.10.30 17:00정진성

개보위, 공공기관 보안 평가 시스템 다시 작동

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 국가정보자원관리원 화재로 운영이 일시 중단된 '개인정보보호 종합지원시스템'과 '개인정보 배움터'가 정상 복구돼 27일부터 운영을 재개한다고 밝혔다. '개인정보보호 종합지원 시스템'은 공공기관의 ①개인정보 보호수준 평가 지원 ②개인정보처리시스템 영향평가 결과 관리 ③개인정보 파일 관리 등 공공기관의 개인정보 보호 업무를 지원하며, '개인정보 배움터'는 정보주체 및 개인정보처리자가 개인정보 관련 온라인 교육 수강 및 현장교육을 신청할 수 있는 시스템이다. 복구된 시스템의 서비스 기능 전반에 대해 면밀히 점검한 결과, 주요 기능이 모두 복구되었으며 해당 서비스를 통한 개인정보 유출이나 침해 징후도 발견되지 않은 것으로 확인됐다고 개보위는 밝혔다. 이번 시스템 복구로 개인정보위가 전 중앙행정기관과 지방자치단체 등 공공기관을 대상으로 실시하는 개인정보 보호수준 평가 자료의 '개인정보보호 종합지원 시스템'을 통한 온라인 제출과 '개인정보 배움터'를 통한 온라인 개인정보 교육 신청 및 수강이 재개됐다. 개보위는 개인정보 보호법 제11조의2에 따라 매년 각 공공기관의 개인정보 보호 정책·업무의 수행 및 이 법에 따른 의무 준수 여부 등을 종합적으로 평가하고 있다. 개인정보위는 시스템 장애에 따라 당초 9월 30일까지였던 개인정보 보호수준 평가자료 제출 기한을 11월 7일까지 연장하는 것으로 공지했고, 개인정보 교육을 위한 임시 페이지를 개설해 교육과정과 신청방법 등을 안내한 바 있다. 이번 '개인정보보호 종합지원 시스템'과 '개인정보 배움터' 복구에 따라 이미 서비스 운영이 재개된 '털린 내정보 찾기'(10.10.), '개인정보 온(On)마당'(10.23.) 서비스와 함께 개인정보위의 대국민 서비스 4개가 정상 운영 중이다. 또 '개인정보 노출방지 시스템'(9.29.), '내부업무포털'(10.13.), '위원회 심의·의결 안건 관리 시스템'(10.16) 등 3개 내부 업무지원 시스템도 복구해 정상 운영하고 있다. 개인정보위는 ①개인정보 포털 ②대표홈페이지 ③분쟁조정 등 아직 복구가 되지 않은 3개 대국민 서비스도 국정자원관리원과 협의해 빠른 시일 내에 복구해 운영을 재개할 수 있도록 노력하고 있으며, 시스템 복구 과정에서 기능별 정상 작동 여부와 데이터 손실 여부를 점검하기 위한 체크리스트를 마련하는 등 시스템의 정상 운영을 재개하기 위한 준비에도 만전을 다하고 있다고 설명했다. 또 대국민 서비스가 재개될 때까지 국민 불편을 최소화하기 위해 대체수단(이메일, 팩스 등)을 운영하고 있으며, SNS와 보도자료, 시스템 장애 안내 페이지 등을 통해 이를 안내하고 있다.

2025.10.27 19:56방은주

[인사] 개인정보보호위원회

◆과장급 전보 ▲ 개인정보정책국 데이터안전정책과장 양수연

2025.10.27 19:48방은주

[인사] 개인정보보호위원회

◇ 과장급 전보 ▲ 위원장실 비서실장 조한아

2025.10.23 15:14방은주

개보위, '취준생 730만명 정보 유출' 인크루트에 과징금 4.6억원

인크루트가 올해 초 해킹으로 전체 회원 약 730만명의 개인정보가 유출된 사건과 관련 4억6천만원이 넘는 과징금 제재를 받았다. 개인정보보호위원회는 23일 전체회의에서 개인정보보호 법규를 위반한 인크루트에 대해 4억6천300만원의 과징금을 부과했다고 밝혔다. 이와 함께 전문 개인정보보호책임자(CPO) 신규 지정, 정보주체에 대한 피해회복 지원 등 재발방지를 위한 시정조치도 의결했다. 앞서 인크루트는 지난 2월 해킹으로 인해 회원 약 730만명의 개인정보가 유출되는 사고가 일어났다. 조사 결과 인크루트는 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 것으로 확인됐다. 인크루트는 3만5천건이 넘는 개인정보가 유출돼 2023년 7월에도 개보위의 제재처분을 받은 바 있다. 개보위에 따르면 신원미상의 해커는 올해 1월 인터넷망에 접속한 인크루트 직원의 업무용 PC를에 악성코드를 감염시켰다. 이후 해커는 개인정보취급자의 데이터베이스(DB) 접속계정을 탈취해 내부시스템에 침투했으며 전체회원 727만5천843명의 개인정보와 이력서·자기소개서·자격증사본 등 회원 개인저장파일 5만4천475건 등 총 438GB에 달하는 취업 관련 정보를 1달여에 걸쳐 유출시켰다. 조사 결과 업무 시간 외 비정상적인 DB 접속기록이 존재했고, 내부자료를 외부로 유출하면서 비정상적인 대용량 트래픽이 발생했다. 그럼에도 인크루트는 이상행위에 대한 대응을 소홀히 해 약 2달이 지난 후 해커의 협박메일을 수신하고 나서야 유출 사실을 인지한 것으로 드러났다. 게다가 민감정보를 포함한 다량의 개인정보를 다운로드 또는 파기할 수 있는 개인정보취급자의 컴퓨터에 대한 인터넷망 차단조치를 하지 않은 것으로 파악됐다. 이에 개보위는 개인정보 유출이 반복되는 상황을 심각하게 인식해 반복적 위반에 대해 법을 엄격히 적용했다. 과징금 4억6천300만원을 부과하고 이를 홈페이지에 공표할 것을 명령했다. 또한 구체적인 재발방지 계획을 마련해 60일 이내에 개보위에 보고할 것을 시정명령했다. 개보위는 “유출사고가 반복되는 기업 등 개인정보 보호에 현저히 소홀한 기업에 대해서는 징벌적 효과를 갖는 과징금 제도 개선안을 마련하고 있으며 이를 통해 제재의 실효성을 더욱 강화할 계획”이라고 말했다. 이번 사안에 대해 인크루트는 “이번 사태를 엄중히 받아들이고 앞으로 고객의 개인정보 보호를 위해 최선을 다할 것”이라고 밝혔다.

2025.10.23 14:44박서린

총 쏘고 지뢰도 찾는다…전장 뛰는 '로봇 개'

사람 대신 전장을 누비는 로봇 개가 국방 업계의 새로운 화두로 떠오르고 있다. 정찰부터 지뢰탐지, 보급, 전투 지원 등 위험 지역에서 병력을 대신할 수 있는 다목적 자율로봇이 국방 기술의 패러다임을 무인화·지능화 중심으로 바꾸고 있는 것이다. 지난 20일 일산 킨텍스에서 개막한 서울 국제 항공우주 및 방위산업 전시회(ADEX 2025)'에는 케이알엠과 라이온로보틱스 등 국내 사족보행 로봇 전문업체가 여럿 전시관을 마련하고 국방 로봇 기술을 선보였다. 두 기업은 모두 사족보행 로봇을 기반으로 한 차세대 국방 플랫폼을 공개하며, 로봇이 전장의 주요 전력으로 진입하는 변화를 예고했다. 케이알엠은 이번 전시에서 미국 고스트로보틱스의 '비전 60' 플랫폼을 활용한 지뢰탐지 무인로봇 및 군집 운용 시스템을 시연했다. 시스템은 병력 중심 고위험 임무를 무인화·첨단화해 인명 피해를 최소화하고 작전 효율성을 극대화하는 것을 목표로 한다. 로봇은 적진 진격 시 지뢰 매설 시점을 판단하는 임무에 적합하며, 로봇 1대가 개척반 병사 3~5명을 대체할 수 있다. 지뢰지대 식별 후 완전지뢰제거 작전 등 후속 임무로도 연계 가능해 작전 확장성도 높다. 이번 전시에서 케이알엠은 다산기공과 협업한 소총 결합 시연, SMI와 협력한 음향 카메라 기반 드론 추적 기술 등을 통해 비전 60의 실전 임무 수행 능력을 보여줬다. 라이온로보틱스는 사족보행 로봇 '라이보 2'를 공개했다. 라이온로보틱스는 하드웨어와 소프트웨어를 모두 내재화한 국내 사족보행 로봇 기업이다. 라이보 2는 에너지 효율성과 자율보행 성능·기동 지능을 향상시켰다. 험지와 불균형 지형에서도 안정적으로 보행할 수 있으며, 단일 배터리 충전으로 마라톤 완주 기록을 보유하고 있다. 이번 전시에서 라이온로보틱스는 '라이보 2'를 활용한 국방·산업용 시장 진출을 예고했다. 로봇 핵심 구동계와 보행 알고리즘을 직접 개발해 글로벌 로봇 기술 자립의 의미를 더했다.

2025.10.21 18:23신영빈

넷마블, '일곱 개의 대죄: 오리진' 비공개 테스트 참가자 추가 모집

넷마블(대표 김병규)은 넷마블에프앤씨가 개발 중인 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 비공개 시범 테스트(Closed Beta Test, 이하 CBT) 참가자를 추가 모집한다고 20일 밝혔다. 넷마블은 지난 8월 19일부터 어제(19일)까지 글로벌 이용자 대상으로 CBT 참가자를 모집한 바 있다. 모집이 마감된 이후에도 참가를 희망하는 이용자들의 요청이 이어져 추가 참가자 모집을 진행한다고 회사 측은 설명했다. 참가를 원하는 이는 '일곱 개의 대죄: 오리진' 디스코드에서 'EXTRA LUCKY-CBT 이벤트 채널'에 사전등록 완료 스크린샷과 함께 기대평을 오는 24일까지 남기면 된다. 당첨자에게는 이메일로 개별 안내될 예정이다. 이번 CBT는 오는 30일부터 다음 달 5일까지 진행되며, 플레이스테이션5(PS5) 또는 스팀(PC) 중 한 플랫폼을 선택해 체험할 수 있다. CBT에 참여하면 '일곱 개의 대죄: 오리진'의 광활한 오픈월드에서 펼쳐지는 모험과 함께, 붉은 마신·회색 마신과의 전투, 페르젠 광산, 벨라토 이벤트 등 다양한 콘텐츠를 직접 체험할 수 있다. 지원 언어는 한국어, 일본어, 영어다. '일곱 개의 대죄: 오리진'은 세계 누적 판매 5천500만 부 이상을 기록한 인기 만화 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 해당 게임은 브리타니아 대륙을 자유롭게 탐험하고, 위기 상황에서 영웅을 교체하는 태그 전투, 영웅들의 강력한 합기, 무기와 영웅 조합에 따라 무한히 변화하는 액션을 즐길 수 있다는 것이 특징이다. 이 게임은 내년 1월 28일 콘솔·PC·모바일 플랫폼으로 글로벌 동시 출시되며, 콘솔 버전은 PS5, PC 버전은 스팀(Steam)을 통해 만나볼 수 있다. 또한 PS 스토어와 스팀 페이지에서 위시리스트 등록이 가능하다.

2025.10.20 16:13이도원

개보위, KT 무단 소액결제사건 관련 유출신고3차 접수

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 케이티(이하 'KT')로부터 17일 오전 9시경 개인정보 유출신고(3차)를 추가로 접수했다고 밝혔다. KT측은 소액결제 피해 내역 전수점검 과정에서 불법 초소형 기지국 ID가 추가로 발견돼 2197명의 가입자식별번호(IMSI), 기기식별번호(IMEI), 휴대폰 번호의 추가 유출 가능성을 확인하고 신고했다고 밝혔다. 1차 신고(9.11.)때는 5561명 가입자식별번호(IMSI)가, 2차 신고(9.18.)때는 2만30명(누적) 가입자식별번호(IMSI), 기기식별번호(IMEI)가, 3차 신고(10.17.)시는 2만2227명(누적) 가입자식별번호(IMSI), 기기식별번호(IMEI), 휴대폰 번호가 유출됐다고 신고했다. 개인정보위는 지난 10일 조사에 착수해 과기정통부 민·관합동조사단, 경찰 등과 긴밀히 협력해 조사중에 있으며, 금번 KT의 분석자료를 면밀히 검증하는 한편, 자체 조사를 통해 보호법 위반 여부를 철저히 확인할 예정이라고 밝혔다.

2025.10.17 14:12방은주

리멤버 매각에 개인정보 보호 공백 우려…"사전심사·영향평가 도입 검토"

최근 명함 관리 앱 리멤버 운영사 드라마앤컴퍼니가 스웨덴 사모펀드에 매각되자, 국내 이용자 개인정보가 해외로 넘어가거나 제3자 마케팅에 활용될 수 있다는 우려가 제기됐다. 14일 열린 국회 정무위원회 국정감사에서 민병덕 더불어민주당 의원은 리멤버의 해외 매각을 두고 “스웨덴 사모펀드에 인수된 이후 회사가 보유한 개인정보가 해외로 이전될 우려가 있다”며 “해외 계열사가 해당 정보를 마케팅에 활용할 가능성이 높다”고 지적했다. 리멤버를 운영하는 리멤버앤컴퍼니는 지난 8월 스웨덴의 사모펀드 EQT파트너스에 약 5천억원 규모로 매각된 바 있다. 민 의원은 “개인정보 활용을 주장하는 목소리는 커지고 있지만, 활용의 전제는 '안전'이어야 한다”며 “리멤버처럼 방대한 개인정보를 다루는 플랫폼이 해외로 넘어갔을 때 그 정보의 관리·감독은 사실상 공백 상태가 된다”고 경고했다. 이어 “이런 문제를 막기 위해서는 명확한 가이드라인과 입법 보완이 필요하다”고 강조했다. 이에 대해 송경희 개인정보보호위원장은 “지적하신 대로 개인정보의 경제적 가치가 높아지면서 양도·양수·합병 과정에서의 이전 문제를 면밀히 살펴야 한다”고 답했다. 송 위원장은 “현재 사전심사제나 개인정보 영향평가 제도 도입을 적극 검토 중”이라며 “개인정보가 기업 거래의 일부로 이전될 때도 보호 원칙이 유지되도록 제도 개선 방안을 논의하겠다”고 밝혔다. 민 의원은 “오는 28일 종합감사 전까지 논의 결과를 공유해 달라”며 “개인정보 해외 이전 관련 입법 필요성에 대해 위원회와 지속 협의하겠다”고 말했다.

2025.10.14 17:19류승현

AI시대...'송경희 개보위'에 어떤 바람이 불까

'개인정보 보호 검찰' 개인정보보호위원회(개보위)가 새로운 수장을 맞았다. 이재명 대통령이 2일 장관급인 개보위 3대 위원장에 송경희 성균관대 AI융합원 AI신뢰성센터장을 임명함에 따라 출범 6년차를 맞은 개보위가 새로운 리더십을 맞게 됐다. 송 위원장 임기는 3년이고, 오는 7일부터 업무를 시작한다. 제1대 윤종인 위원장은 행정안전부 차관 출신으로 2020년 8월 개인정보보호위원회가 대통령 직속 중앙행정기관으로 격상되면서 초대 위원장에 취임했다. 개보위는 분산돼 있던 개인정보 감독 권한을 행안부와 방통위에서 이관, 통합 출범했다. 이에, 윤 위원장 임무는 초대 위원장으로 기관이 독립함에 따른 위상 확립이 주요 과제였다. 2대 고학수 위원장은 서울대 법학전문대학원 교수 출신으로 법학자이자 데이터 및 디지털 거버넌스 전문가다. 인공지능(AI) 분야에도 관심이 컸던 그는 디지털 및 AI 전환에 따른 개인정보 보호 확립에 역점을 뒀다. 특히 글로벌 협력에도 힘을 쏟아 지난달 아시아 국가로는 처음으로 GPA 총회를 한국에서 개최하는데 큰 역할을 했다. 3대 위원장에 임명된 송경희 성균관대 인공지능융합원 인공지능신뢰성센터장은 행시 39회로 정통 관료 출신이다. 과기정통부 지식재산전략기획단장과 4차산업혁명위원회 지원단장, 과기정통부 인공지능기반정책관, 과기정통부 소프트웨어정책관을 지냈다. 과기정통부 최초 여성 국장이라는 타이틀을 갖고 있다. 지난 5월 'AI 혁명:AI 신인류를 위한 길라잡이'라는 책을 출간하기도 했다. 책에서 그는 한국이 '세계에서 AI를 가장 잘 쓰는 나라'가 되자며 'FACE 전략(3F, 3A, 3C, 3E)'을 제시했다. 'FACE'는 기술강국 도약(Fundamentals, Field, Facility), 포용적 AI 사회(Access, Accountability, Adaptability), 글로벌 인재 확보(Creativity, Catch, Circulation), 윤리적 AI 리더십(Ethics, Engagement, Enrichment)이라는 네 축과 이를 위한 12가지 핵심 과제로 이뤄졌다. 전남 고흥 출신으로 전남여고, 전남대 영어영문학과, 서울대 행정학 석사, 미국 하버드대학교 행정학 석사, 연세대 경영학(기술경영) 박사 출신이다. 그의 위 오빠가 인천 시장을 지낸 송영길 소나무당 대표다. 송 위원장을 포함해 고시 출신 남매가 3~4명이나돼 '수재 집안'으로 불린다. 부처 이력에서 알 수 있듯, 그는 SW와 인공지능 분야에 밝다. 개보위는 '밸런스'가 중요한 부처다. 산업 진흥과 함께 국민 개인정보보호라는 또 하나의 큰 축을 챙겨야 한다. 산업 진흥 전문가인 그의 리더십과 통찰, 지혜가 요청되는 대목이다. 대통령실은 송 위원장 낙점에 대해 “인공지능 정책 및 이용자 보호에 정통한 전문가”라면서 “기술발달과 함께 개인정보 위협이 커지는 시점에서 국민이 안심할 수 있는 개인정보보호 체계 확립과 AI 육성을 조화롭게 이끌 적임자로 기대된다”고 밝혔다. 송 위원장 임기는 3년이다. 현 고학수 위원장은 오는 6일 임기가 만료, 퇴임한다. AI 대전환 시대를 맞아 송 위원장은 새로운 시대적 과제를 안게 됐다. AI 기술 발전 흐름 속에서 개인정보 보호 기준을 제시하고, 기술 육성과 보호의 조화를 꾀해야 한다. 대규모 해킹에 따른 잇달은 국민 개인정보 유출에 따른 대응책 마련도 관심사다. 생성형 AI, 자동화된 데이터 처리, 비식별화·가명처리 기술 등 신기술 대응에 따른 제도 마련과 EU 등 해외 개인정보 보호 기준과의 정합성 확보 등도 그의 과제다. 또 날로 증가하는 국민 개인정보 유출과 달리 이를 처리할 개보위의 '미니 조직' 과 '미니 예산' 문제도 송 위원장이 극복해야 한다. 개보위 위원 출신인 A 씨는 "개인정보보호 중요성과 AI 등 신기술 발전에 부합하는 개인정보 보호 정책을 제대로 수립하기엔 현재의 개보위 조직과 예산이 너무 초라하다"며 "새로운 위원장이 이 문제를 꼭 해결했으면 한다"고 요청했다.

2025.10.02 18:47방은주

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 작년 영업익 43.5조...새해 100조 돌파할까

엔비디아 자율주행, 왜 벤츠가 1호였나

[2026 주목! 보안기업] 라온시큐어 "디지털신뢰 인프라 글로벌 표준 주도"

한국 전통 문화, '생성형 AI' 타고 세계로…K-스타트업의 도전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.