• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (301건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보보호법 위반 비와이앤블랙야크 과징금 13억9100만원

개인정보보호위원회(위원장 고학수)는 9일 제15회 전체회의를 열고 개인정보 보호 법규를 위반한 비와이엔블랙야크와 한국토픽교육센터에 총 14억 1400만 원의 과징금과 270만 원의 과태료를 부과하고, 공표 명령을 하기로 의결했다. 비와이엔블랙야크는 의류 용품 등 제조·판매 서비스를 운영하고 있고, 한국토픽교육센터는 온라인 교육 콘텐츠 서비스를 운영하고 있다. 비와이엔블랙야크:과징금 13억 9100만 원 부과, 공표 명령 해커는 2025년 3월 1일부터 4일까지 4일간 비와이엔블랙야크가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 관리자 계정 정보(아이디, 비밀번호)를 탈취했다. 이후 해커는 탈취한 계정 정보로 관리자 페이지에 로그인 후 이용자 34만2253명의 개인정보(이름, 성별, 생년월일, 휴대폰 번호, 주소 일부(동·호수 등)를 내려받아 탈취했다. 에스큐엘(SQL, Structured Query Language) 삽입 공격은 웹사이트 취약점을 이용해 악의적인 에스큐엘(SQL, 데이터베이스 명령어)문이 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격 기법이다. 개인정보위 조사 결과, 비와이엔블랙야크는 웹사이트를 개설한 2021년 10월부터 에스큐엘(SQL) 삽입 공격 취약점에 대한 점검·조치를 소홀히 했다. 재택근무 등의 사유로 외부에서 관리자 페이지에 접속이 가능하도록 운영하면서 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않은 사실이 확인됐다. 이에 따라 개인정보위는 비와이엔블랙야크에 과징금 13억 9100만 원과 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 한국토픽교육센터:과징금 2300만 원 및 과태료 270만 원 부과, 공표 명령 해커는 2024년 3월 12일 한국토픽교육센터가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 데이터베이스(DB) 내 이용자 8만4085명(중복 포함)의 개인정보(아이디, 비밀번호(암호화), 이름, 생년월일, 성별, 연락처, 휴대폰 번호, 이메일, 주소 등이며, 유출 항목별 유출 건수는 상이함) 탈취 후 텔레그램에 공개했다. 개인정보위 조사 결과, 한국토픽교육센터는 운영 중인 웹사이트에 에스큐엘(SQL) 삽입 공격을 방지하기 위한 취약점 점검 및 조치를 소홀히 했고, 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 보관·관리하지 않은 사실이 확인됐다. 아울러, 개인정보 유출을 인지하고 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 따라 개인정보위는 한국토픽교육센터에 과징금 2300만 원 및 과태료 270만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 조사·처분 의의 디지털 전환 가속화로 재택근무 등이 많아지며 외부접속을 허용하는 사례가 크게 늘고 있어, 권한 있는 사용자인지를 판별하기 위해서는 아이디/비밀번호 외 안전한 추가적 인증수단의 적용이 어느 때보다 중요해졌다. 또, 에스큐엘(SQL) 삽입 공격은 널리 알려진 기본적인 해킹 수법임에도 이를 예방하기 위한 보안조치가 소홀할 경우 대규모 개인정보 유출 사고로 이어질 수 있는 만큼 개인정보처리자는 웹 취약점 점검 등 보안대책을 강화하는 등 각별한 주의가 필요하다고 개보위는 밝혔다.

2025.07.10 12:00방은주

개보위, AI개발·활용用 개인정보 처리 안내서 곧 마련

인공지능(AI) 대전환이라는 시대적 흐름에 발맞춰, 신기술 발전에 걸맞게 개인정보 보호 체계를 선진화하기 위해 민관이 함께 머리를 맞댔다. 개인정보보호위원회(위원장 고학수)는 8일 오후 서울 서초구 소재 '서울 AI 허브'에서 민간 전문가 및 유관 부처 관계자 등이 참석한 가운데 '인공지능 프라이버시 민·관 정책협의회' 제4차 전체회의를 개최했다. 이날 협의회는 '인공지능 프라이버시 리스크 진단 및 인증 방안 연구'와 '생성형 인공지능(AI) 개발·활용을 위한 개인정보 처리 안내서(안)'에 대해 논의했다. 개인정보위는 이번 전체회의 논의를 통해 제시된 시민단체, 관계부처, 전문가들의 의견을 반영해 '생성형 인공지능(AI) 개발·활용을 위한 개인정보 처리 안내서'를 7월 말까지 마련할 계획이다. '인공지능 프라이버시 민·관 정책협의회'는 학계, 법조계, 산업계, 시민단체 등 인공지능 분야 차세대 전문가 30여 명으로 구성된 조직으로 2023년 10월 발족했다. 인공지능 발전은 국민 일상에 편의성과 혁신을 안겨주고 있지만, 지속 가능한 발전이 되기 위해서는 기술이 초래하는 개인정보 침해 위험 등 잠재적 부작용을 예방하고 완화할 수 있는 제도적 안전장치가 필요한 실정이다. 이에, 개인정보위는 작년 12월 '인공지능(AI) 프라이버시 리스크 관리 모델'을 통해 인공지능 모델에 내재한 프라이버시 리스크 관리 절차와 리스크 유형 및 경감 조치 등을 안내한 바 있다. 또 이를 체계적으로 진단 및 측정할 수 있는 기준 제시는 후속 과제로 유보, 현재 국내 인공지능 환경에 적합한 사전적·예방적 관점의 구체적 안전관리 체계 구축 방안을 다방면에서 검토하고 있다. 이번 전체회의에서 김병필 카이스트 교수(정책협의회 1분과장)는 인공지능 프라이버시 리스크에 대한 구체적 진단 및 인증 방안을 제언했다. 김 교수는 “지금 인공지능은 멀티 에이전트 시스템으로 빠르게 나아가고 있다.”면서 “변화하는 환경 속에서 발전한 기술을 활용하면서도 충실하게 개인정보를 보호하기 위해 민‧관이 함께 지혜를 모으는 것이 꼭 필요하다"고 밝혔다. 산업계와 학계 중심으로 논의한 프라이버시 리스크 진단의 최신 기술 및 우수 사례를 비교‧분석한 결과와 인공지능에 내재된 프라이버시 리스크를 체계적으로 진단 및 평가할 수 있는 프레임워크 구축 방안 등에 대한 관점을 공유했다. 개인정보위는 이날 민간 전문가 및 관계부처 등에서 제시한 의견을 검토 및 반영하고, 또 후속 정책연구를 추진해 향후 인공지능 프라이버시 리스크에 대한 체계적 진단‧평가 체계 기반 마련을 위한 구체적인 방법론을 도출할 계획이다. 아울러, '생성형 인공지능(AI) 개발·활용을 위한 개인정보 처리 안내서(안)'에 대해서도 논의했다. 최근 생성형 인공지능 기술이 급속히 발전하면서 일상과 사회 전반으로 빠르게 확산되고 있다. 특히, 공공·민간의 많은 기관에서 생성형 인공지능을 도입해 각 분야에 적합한 인공지능 서비스를 개발·운영하는 등 인공지능 전환이 가속화하면서 개인정보 처리와 보호 관점에서 복잡한 법적·기술적 이슈가 제기되고, 프라이버시 측면에서도 위험이 커지고 있다. 예컨대, 과거에는 정보주체 동의나 계약 등에 따라 개인정보를 수집·이용했다면, 인공지능 환경에서는 데이터 확보 경로와 처리 흐름이 복잡해져 개인정보 처리의 적법 근거가 불명확해지는 추세라고 개보위는 설명했다. 이에 개인정보위는 인공지능 기술 및 서비스를 개발하거나 고도화하는 기관의 법적 불확실성을 해소하고, 개인정보 처리의 적법성, 안전성 등 개인정보 보호의 핵심 원칙을 확보하기 위해 생성형 인공지능 기술에 특화한 개인정보 보호 기준, 안전장치, 프라이버시 내부관리체계 등에 대한 명확한 기준을 마련해 왔다. 이번 안내서에는 생성형 인공지능의 수명주기 각 단계에서 개인정보 처리 및 보호를 위해 고려해야 할 적법성과 안전성 확보 기준 등을 소개, 현장의 법적 불확실성을 최소화하고, 생성형 인공지능 개발 및 활용에 개인정보 보호 관점이 체계적으로 반영될 수 있게 했다. 특히, 이런 내용들이 단순한 추상적 권고에 그치지 않고 실무 현장에 곧바로 적용될 수 있게 ▲생성형 인공지능 관련 개인정보 보호법 주요 내용 ▲인공지능 개인정보 처리 안내서 ▲조사·처분 등 집행 사례 ▲규제샌드박스 등 혁신지원 사례를 포함한 그간의 정책적 경험을 활용, 인공지능 개발·구현 단계에 맞춰 도출한 개인정보 처리 및 보호 관련 고려 사항을 알기 쉽게 안내했다. 또 미국, 영국, 유럽연합(EU) 등 주요국 최신 정책자료를 참고해 국제 흐름도 반영했다고 덧붙였다. 고학수 개인정보위 위원장은 “안전한 가드레일 구축은 신뢰할 수 있는 인공지능 발전의 선결 조건이며, 이러한 전제를 바탕으로 '인공지능 혁신을 위한 프라이버시'와 '프라이버시를 위한 인공지능 혁신'이라는 두 과제가 상호 발전적인 관계 속에서 기술 수용성과 사회적 신뢰를 높이는 기제가 될 수 있을 것”이라면서 “앞으로도 개인정보위는 인공지능 3대 강국 도약을 지원하기 위해 공공과 민간에 축적한 고가치 데이터가 안전하고 책임감 있게, 나아가 사회‧경제적으로 '최적'으로 활용할 수 있게 합리적이고 유연한 정책 설계 노력을 지속하고 관련 기반을 마련해 나가겠다"고 밝혔다.

2025.07.08 15:00방은주

김우영 의원 "유심 정보도 암호화 의무대상 포함해야"

국회 과학기술정보방송통신위원회 소속 김우영 의원(더불어민주당)은 가입자식별모듈(SIM) 등 필수적인 개인정보를 규정해 이동통신 서비스 이용자의 개인정보를 보다 안전하게 보호하는 취지의 개인정보보호법 개정안을 발의했다고 7일 밝혔다. 현행 개인정보보호법에서는 고유식별정보를 암호화해 분실, 도난, 유출, 위조, 변조 또는 훼손의 위험으로부터 안전하게 보관하도록 규정하고 있으나 유심 정보는 이동통신 서비스의 필수적인 정보임에도 암호화가 의무적으로 적용되지 않아 개인정보 유출 사고가 발생할 때 이용자를 보호할 수 있는 근거가 부족했다. 이에 따라, 개정안은 제 29조에 규정하는 안전조치 의무에 접속기록 보관뿐 아니라 고유식별정보, 생체인식정보, 범용가입자식별모듈(USIM) 정보를 포함했다. 이를 통해 이동통신 서비스를 이용하면서 이용자가 제공하는 개인정보를 침해사고로부터 안전하게 보호할 근거가 마련될 것으로 기대된다. 김우영 의원은 “정보보안 정책 방향성이 정보통신망에서 데이터 중심으로 이동하는 만큼 기존 법안에서 안전조치의무대상이 아니었던 가입자식별모듈도 암호화 의무대상에 포함해야 한다”고 말했다.

2025.07.07 11:33박수형

개보위 "공공기관들 개인정보 평가 준비 이렇게 하세요"

개인정보보호위원회(위원장 고학수)는 4일 오후 2시 서울시 양재동 aT센터에서 중앙부처, 지방자치단체, 공공기관의 개인정보 보호 업무 담당자 400여 명을 대상으로 '2025년 공공기관 개인정보 보호수준 평가' 대한 현장 설명회를 개최한다. 이번 평가는 '개인정보 보호법' 제11조의2('24년 3월 시행)에 따라 공공기관의 개인정보 관련 법령상 의무 사항 준수 여부 뿐 아니라, 개인정보 보호를 위한 기관의 노력 등을 평가하는 제도다. 설명회는 보호수준 평가에 대한 대상 기관의 이해를 높이고, 개인정보 보호 역량을 제고하기 위한 자리다. 설명회는 총 2부로 구성했다. 1부에서는 '개인정보 영향평가' 제도의 설명과 제도 개선 사항, 기관의 대응 방향을 안내하고 2부에서는 '보호수준 평가' 운영계획과 절차, 평가지표, 우수사례에 대한 안내 및 질의응답을 진행한다. 개인정보위는 현장 설명회에 참석하기 어려운 평가 대상기관 담당자들을 위해 온라인 설명회도 두 차례(1차 6.24./2차 7.8.) 진행한다. 지난 1차(6.24.) 온라인 설명회에는 700여 명이 참석했다. 이후에는 7월 11일 대전 지역을 시작으로 인천(7.14), 광주(7.29), 강원(7.31) 전국 4개 지역에서 권역별 컨설팅을 개최한다. 아울러 8월까지 신규기관, 지난해 미흡기관 등 80여 개 기관을 직접 방문하는 맞춤형 컨설팅도 추진한다.

2025.07.03 21:23방은주

개보위, 개인정보 유출 샌드위치 전문점 써브웨이 조사 착수

개인정보보호위원회(위원장 고학수)는 개인정보 유출로 물의를 빚은 샌드위치 전문점 써브웨이 인터내셔날 비브이(이하 써브웨이)에 대해 조사에 착수했다고 1일 밝혔다. 구체적인 유출 경위 및 피해규모, 사업자의 안전조치 의무 준수 여부 등을 확인한다. 법 위반 발견 시 관련 법령에 따라 처분할 예정이라고 덧붙였다. 써브웨이는 앞서 개인정보 유출로 26일부터 조사를 받고 있는 한국파파존스와 동일하게 홈페이지 URL 주소의 뒷자리 숫자 변경 시 다른 고객의 주문정보(연락처, 주문내역 등)가 별도의 인증절차 없이 확인이 가능한 상태로 운영된 것으로 알려졌다. 두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼, 각 사업자들은 접근제어 및 권한 검증, URL 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다고 개보인정보위는 밝혔다. 한편 개인정보위는 주문·배달 과정에서 개인정보 처리가 필수적으로 수반되는 식·음료 분야에 대해 전반적인 개인정보 처리실태 조사를 진행하고 있다. 하반기에 조사결과를 발표할 예정이다.

2025.07.01 22:41방은주

[영상] 배드민턴 치던 로봇 개, 공 던지는 법도 배웠다

물건을 정확하게 집은 뒤 원하는 곳으로 자유롭게 던질 수 있는 똑똑한 로봇이 탄생했다. 스위스 취리히 연방공대 연구진이 인공지능(AI) 기반 사족보행 로봇 '애니말(ANYmal)'에 맞춤형 팔을 장착해 정확하게 물건을 집고 던질 수 있게 개발했다고 과학전문매체 인터레스팅엔지니어링이 29일(현지시간) 보도했다. 파비안 제넬텐이 이끄는 ETH 연구진은 기존 애니말 로봇에게 그리퍼를 갖춘 로봇 팔을 탑재했다. 이후 연구진은 로봇을 가상환경에 먼저 배치해 강화학습 방식으로 훈련을 시켰다. 가상 환경에서 로봇 개는 물체를 부수거나 부상 당할 위험 없이 수백만 번의 던지기 연습을 수행했다. 이를 위해 연구진은 '시뮬레이션-현실 전이(sim-to-real transfer)' 기술을 사용했다. 가상 환경에서 로봇이 다양한 시나리오로 무한 테스트를 진행해 예측 불가능한 야외 환경에 대비하고, 학습된 행동이 실험실 밖에서도 안정적으로 유지되도록 했다. 자유도 6의 로봇 팔은 마치 실제처럼 유연하게 움직였다. 로봇 집게는 겉보기에는 단순해 보이지만, 사과부터 테니스 공까지 다양한 물체를 잡을 수 있었다. 연구진은 이 로봇이 땅에서 물건을 집어들고, 균형을 유지하기 위해 자세를 바꾸고 놀라울 정도로 정확하게 던지도록 훈련시켰다. 실제 테스트에서 연구진은 공이나 병, 과일을 잔디, 자갈, 콘크리트 위에 뿌렸다. 로봇은 이를 성공적으로 집어 들어 최대 5m 떨어진 표적에 던졌습니다. 강풍이나 고르지 않은 지형과 같은 어려움에 직면했을 때에도 애니말 로봇은 실시간으로 적응해 정확도를 유지했다. 파비안 제넬텐에 따르면, 모든 단계를 미리 프로그래밍해야 하는 기존 로봇과 달리 애니말의 학습 모델은 실제 상황의 예측 불가능성에 적응할 수 있도록 설계됐다. 대부분의 로봇이 예상치 못한 상황에 어려움을 겪는 반면, 이 로봇은 대부분의 상황을 원활하게 처리하고 중단 없이 작동하도록 설계됐다고 그는 강조했다. 이 로봇은 지난 달 인간과 배드민턴을 치는 모습을 시연에 주목을 끌었다. 당시 연구진은 애니말로봇을 인간 선수와 겨루게 한 결과, 로봇이 최대 10번 연속 슛을 날릴 수 있었다고 설명했다.

2025.06.30 15:55이정현

넷마블 신작 공세 지속...뱀피르-스톤에이지 펫월드-일곱개의대죄:오리진 출시 시동

넷마블이 상반기에 이어 하반기에도 신작 게임을 순차적으로 꺼낸다. 일부 넷마블표 신작 게임은 사전 등록 프로모션에 돌입한 만큼, 출시일 발표에 시장의 관심은 더욱 쏠릴 전망이다. 30일 게임 업계에 따르면 넷마블은 개발 자회사가 준비 중인 다양한 장르의 신작 게임 출시에 드라이브를 걸었다. 하반기 출시를 목표로 한 넷마블표 신작 게임으로는 '일곱 개의 대죄: 오리진', '뱀피르', '스톤에이지: 펫월드', '몬헌: 스타 다이브' 등이 있다. 우선 이 회사는 이달 초 넷마블에프앤씨가 개발하고 있는 오픈월드 신작 RPG '일곱 개의 대죄: 오리진'의 브랜드 사이트를 열고, 사전 등록을 시작했다. 이 게임의 브랜드 사이트는 3D 모델링으로 생동감 있게 제작된 캐릭터를 비롯해 주요 지역과 오브젝트 등을 실제 인게임 그래픽 연출을 확인할 수 있도록 구성한 게 특징이다. 특히 이 게임은 콘솔·PC·모바일 플랫폼에 동시 출시되며, 콘솔은 플레이스테이션5(PS5), PC는 글로벌 게임 유통 플랫폼 스팀을 통해 선보일 예정이다. PS 스토어와 스팀에서도 게임 페이지를 열었고, 위시리스트 등록도 지원한다. '일곱개의대죄: 오리진'은 2019년 출시작 모바일 RPG '일곱 개의 대죄: 그랜드크로스'의 뒤를 이어 글로벌 지역에서 흥행할지 주목받고 있다. 이 게임은 지난해 지스타에 출품돼 화제가 된 바 있다. 넷마블은 넷마블네오가 제작 중인 MMORPG '뱀피르'의 사전 등록 소식과 함께 시네마틱 티저 영상도 공개해 눈길을 끌었다. '뱀피르'는 '리니지2 레볼루션'의 주요 개발진이 참여한 흥행 기대작 중 하나다. 이 게임은 뱀파이어와 고딕 호러풍의 중세 세계관을 융합한 작품이다. 회사 측은 이 게임의 세계관과 클래스 4종 등을 소개하고, 티저 영상을 통해 대략적인 게임 분위기를 전한 상태다. 최근에는 해당 게임의 경제 구조를 담은 디렉터스 코멘터리 경제편 영상을 공개하기도 했다. 영상을 보면 핵심 재화인 트리니티의 수요와 공급이 자연스럽게 순환할 수 있도록 기획했고, 회사 개입을 최소화해 유기적으로 게임 내 경제가 활성화되는 구조를 완성하는 것을 목표로 제작 중이다. 또 다른 신작인 '스톤에이지: 펫월드'는 넷마블엔투에서 개발 중인 대규모 펫 대난투 RPG로 요약된다. 이 게임은 세계 2억 명이 즐긴 '스톤에이지' 지식재산권(IP) 기반 시리즈 최신작이다. 이 게임은 원작 고유의 감성과 핵심 재미는 고스란히 계승하면서, 간편하고 직관적인 최신 게임 시스템을 탑재한 것이 특징이다. 회사 측은 '스톤에이지: 펫월드'의 첫 티징 영상 공개와 함께 글로벌 사전 등록을 시작했다. 사전 등록은 게임 공식 홈페이지와 구글 플레이스토어 및 애플 앱스토어에서 신청 가능하며, 정식 출시 후 탑승 펫 카키 등을 보상으로 제공한다. 이와 함께 넷마블몬스터가 제작 중인 '몬길: 스타다이브'도 개발 완성에 박차를 가한 것으로 확인됐다. 지난 달 국내에 이어 이달 글로벌 테스트로 게임성 점검에 나섰기 때문이다. 이 게임은 2013년 출시된 모바일 수집형 RPG '몬스터 길들이기'의 후속작이다. 언리얼 엔진5 기반의 고퀄리티 스토리 연출, 3인 파티 기반 실시간 태그 플레이, 시원한 전투 액션, 몬스터를 포획·수집·합성하는 몬스터링 컬렉팅 등으로 차별화를 꾀했다고 알려졌다. 업계 한 관계자는 "넷마블이 하반기 개발 자회사가 준비 중인 신작 게임을 순차적으로 선보일 계획이다"며 "이 회사의 하반기 출시 예정작을 보면 자체 게임 IP 기반 후속작이 대거 포진한 만큼, 수익성도 큰 폭으로 개선될 것으로 보인다"고 말했다.

2025.06.30 10:42이도원

AI시대 개인정보보호는?...개보위, 3차 미래포럼 개최

개인정보보호위원회(위원장 고학수)는 24일 서울 명동 소재 포스트타워에서 제3차 '2025 개인정보 미래포럼'을 개최했다. 이 행사는 개인정보 분야 의제를 선제적으로 논의하고, 산업계·시민사회 등 현장의견을 수렴하는 '개인정보 정책 토론의 장'이다. 학계·법조계·산업계·시민사회 등 전문가 40명으로 구성됐다. 올해 2월과 4월 포럼 의제였던 '신산업 현장의 프라이버시 리스크 관리'(1~2차 포럼)에 이어 이번 포럼에서는, '인공지능시대 개인정보 보호'를 의제로 발제와 토론을 진행했다. 첫 번째 발제를 맡은 이종규 티사이언티픽(TSCIENTIFIC) 이사는 자연어 처리 모델(컴퓨터가 인간의 언어를 이해, 생성, 조작할 수 있도록 하는 인공지능 기술)에 기반한 인공지능을 활용해 채팅 등 비정형(대화형) 텍스트 속에서 개인정보를 실시간으로 탐지하고 비식별화하는 기술 등을 소개했다. 이 회사는 AI를 이용한 개인정보보호전문기업으로 1998년 8월 설립됐다. 이어 두 번째 발제를 한 김기태 UPSDATA(주) 대표는 실시간으로 생성되는 데이터에 포함된 개인정보를 인공지능을 활용해 비식별 처리하면서 데이터 유용성을 확보하는 기술 연구 성과를 공유했다. 이는 위험 상황에서의 범죄신고 및 응급 상황에서 환자 건강정보를 가정용 건강기기에서 의료기관으로 전송하는 경우 등 실시간으로 데이터를 수집·분석하는 과정에서의 시간지연과 정보손실을 최소화하는 장점이 있다. 개인정보위는 이날 포럼에서 제안된 의견을 반영해 신기술·신산업 혁신에 친화적인 환경 기반을 구축해 나갈 계획이다. 개인정보위는 디지털 환경에서 개인정보를 보호하며 데이터를 자유롭게 활용할 수 있도록 개인정보 보호 강화 및 활용 기술에 대한 연구개발(R&D)을 지원하고 있다. 오는 8월 개최 예정인 제4차 개인정보 미래포럼도 '인공지능 시대 개인정보 보호'를 의제로 진행하며, 인공지능 신뢰성 제고를 위한 개인정보보호 강화기술 등을 논의할 예정이다.

2025.06.24 16:00방은주

"개보위, 싱크탱크 역할 개인정보보호원 신설해야"

"싱크탱크 역할을 하는 개인정보보호원을 신설하고 개인정보보호 기금도 만들어야 합니다." 최경진 가천대 교수(한국인공지능법학회장)은 18일 국회도서관 소회의실 지하 1층에서 열린 '인공지능 시대 개인정보 거버넌스 강화를 위한 대토론회'에서 기조 발제를 하며 AI시대를 맞아 바람직한 거버넌스상으로 이 같은 방안을 제시했다. 이날 행사는 박지원, 이헌승, 강준현, 김현 국회의원과 국회입법조사처, 개인정보보호협회, 개인정보전문가협회, 한국인터넷진흥원이 공동 주최했다. 현재 개인정보보호에 관한 최상위 정부 조직은 2000년 8월 발족한 개인정보보호위원회다. 장관급 부처이지만 위원회고, 인력과 예산이 50여 정부중앙부처중 가장 작다. 이어 최 교수는 AI시대 바람직한 거버넌스로 전문부처 전환과 독립위원회 강화 두 방안 중 독립위원회 강화 방안을 더 좋아한다면서 "개인정보위 위원회 확대와 개인정보분쟁조정위원회 역할 강화, 개인정보통합증진센터 신설 등도 필요하다고" 덧붙였다. 개인정보분쟁조정위원회 역할 강화와 관련해 "정보주체 피해 구제는 미미한데 과징금만 때리는 것으론 부족하다. 그러면 국민은 그래서 뭐?라고 묻는다"면서 각 지역에 개인정보 통합권익증진센터 신설도 필요하다고 말했다. 개인정보보호기금 신설과 관련해서는 "과징금을 열심히 받고 있는데, 어디로 가는지 모르는게 아니라, 과징금을 기반으로 기금을 만들어야 한다. 출연도 들어와야 하고, 1차 기금 사용처는 피해 구제고 2차는 민원을 돕는 거다. 더 나아가, 크게 보면, 개인정보 처리 절차를 바꿔야 하는데, (기금을 사용해) 연구개발도 해야 하고, 기술도 활용해야 한다"고 밝혔다. 또 최 교수는 개인정보 개념에 대해 "커질 가능성이 있다. 더 이상 개인정보가 아닌게 없다. 어디까지 확장할 지 고민해야한다. 일본은 옵트아웃이 원칙이라 완충 지대를 만들어놨다"면서 "개인정보냐 아니냐의 이분법적 접근은 곤란하다. 이런 접근법은 시간이 갈 수록 법과 현실과의 괴리를 초래한다"고 지적했다. 보안산업계는 제로트러스트가 화두다. 제로트러스트는 아무도, 특히 기존과 달리 내부자도 믿지 말고 보안에 이중, 삼중 장치를 하라는 개념이다. 모든 곳에서 보안 사고가 일어날 수 있으니 경계하라는 의미다. 최 교수는 "제로트러스트에도 프라이버시는 포기할 수 없다"면서 "(정보호) 활용이냐 보호냐?는 끊임없이 추구하는 동적 개념이다. 균형점을 찾는게 바람직한 거버넌스"라고 짚었다. "AI시대에 맞는 새로운 거버넌스 정립이 필요하다"면서 유연성 있는 체계를 주문하며 "자율구제프레임워크를 개인정보에서도 강조해야 할 때가 왔다"고 밝혔다. 개인정보보호법과 관련한 여러 법도 언급하며 "위치정보법과 정보통신망법중 본인확인기관 부분은 당장 개보위가 가져와도 될 듯 하다"고 주장했다. 단 개보위가 모든 영역을 다 관여 못하고, 또 너무 마서면 다른 부처의 위축을 부른다면서 "(개인정보에 관한한) 왕형님처럼 있으면서 원칙 해석과 기준을 제시해야 한다"면서 "특히 깨어서 늘 긴장감을 주는 어웨어니스(awareness)가 중요하다. 개보위가 깨어있으려면 전문성과 인력 증원 등도 필요하다"고 강조했다. 이어 거버넌스 방향은 배의 평형수처럼 결국 균형이라면서 "정보주체를 위한 등대(세이프가드) 역할과 처리자입장에서는 개보위 지침을 잘 지키면 되는, 신뢰를 주는, 안전망 같은, 이 두 역할을 (개보위가) 해야 한다"고 주문했다. 최 교수에 앞서 기조발표를 한 최영진 성대 인공지능융합원 교수(전 개인정보위원회 부위원장)은 '개인정보 거버넌스의 역사적 변화와 시사점'을 주제로 발표를 했다. 우리나라와 미국 등 선진국의 개인정보보호법 연혁을 보면 미국은 첫 출발이 1974년이다(프라이버시 액트). OECD는 1980년, UN은 1990년, 우리나라는 1994년 만든 대한민국 공공기관 개인정보법이 시작이다. 최영진 교수는 "우리나라가 시작은 미국보다 20년 정도 늦었지만 2011년 이후에는 비슷한 수준이다"면서 "이는 우리가 전산화는 늦었지만 정보화는 앞섰기 때문"이라고 해석했다. 우리나라 개인정보보호법은 2011년 3월 처음 제정, 현재까지 일곱차례 개정했다. 최영진 교수는 이 중 2015년, 2020년, 2023년 개정이 중요하다고 설명했다. 2015년(3차) 개정엔 침해요인 평가 신설과 기본계획 담당 부처가 행자부에서 보호위로 바뀌었다. 또 2020년(6차) 개정은 사실상 전부 개정으로 중앙행정기관으로 개인정보위 신설과 개인정보위에 조사처분 권한을 부여하는 한편 정보통신망법 개인정보 규정 통합을 담았다. 가명정보 개념 신설과 데이터결합 근거 규정 마련도 이때 이뤄졌다. 2023년(7차) 개정때는 마이데이터의 전송요구권 신설과 프로파일링 거부권 신설, 국외 이전 조항 정비, 이동형 영상기기 관련 규정 신설 등이 이뤄졌다. 최영진 교수는 개인정보보호위원회 전망과 과제에 대해 6가지를 제시했다. 첫째, 개인정보 관련 법은 세계적으로 점차 활용이 강화되는 방향으로 이동 둘째, 안전한 활용을 위한 기술적, 제도적 조치의 중요성 증대 셋째, 개인정보 관련 규제 합리화 및 위원회의 전문성 강화 넷째, 인공지능 시대의 가치있는 데이터(개인정보 포함 데이터) 다섯째, 개인정보의 안전한 활용 보장 여섯째, 개인정보보호위원회의 정책, 규제기관으로서의 역량 강화 필요 등이다.

2025.06.18 17:53방은주

네이버, 스마트스토어 판매자 정보 유출 의혹 부인

스마트스토어 판매자 정보가 다크웹에서 파일 형태로 거래되고 있다는 보도가 나오자 네이버가 해킹 흔적은 전혀 없었다고 해명했다. 17일 네이버는 입장문을 통해 “자사는 통신판매중개업자로서 비슷한 형태의 온라인 커머스 사업자와 마찬가지로 현행법상 스마트스토어 판매자의 사업자 정보를 소비자에게 제공할 법적 의무가 있다”고 밝혔다. 이어 “보도된 스마트스토어 판매자 정보는 법령에 따라 공개된 사업자 정보로서 제3자에 의해 수집된 것으로 보인다”며 “자체 점검 결과 자사 시스템 내 이용자 개인정보 데이터베이스(DB) 침해 정황 등 해킹 흔적은 전혀 없는 것으로 파악됐다”고 강조했다. 또 “이와 같은 제3자에 의한 정보 수집을 막기 위해 판매자 정보 확인 시 자동입력 방지 기능을 도입하고 판매자 정보가 포함된 URL 주소에 무작위 문자열을 삽입하는 등 접근 차단 등의 조치를 시행하고 있다”고 설명했다. 향후 추가적으로 크롤링 탐지 강화, 정보 접근 제어 고도화 등의 조치를 지속적으로 확대하겠다고도 했다. 끝으로 네이버는 “현재까지 해당 정보의 유통으로 인한 피해는 접수된 바 없으나, 개인정보보호위원회와 한국인터넷진흥원(KISA)과 긴밀히 협조해 해당 정보 유통으로 인한 피해가 발생하지 않도록 만전을 기하겠다”고 약속했다.

2025.06.17 20:53박서린

약속 시점 어긴 예스24…서비스 완전 정상화 언제?

랜섬웨어에 감염돼 홍역을 치렀던 인터넷 서점 예스24가 약속한 기한이 지났음에도 모든 기능을 복구하지 못했다. 상품 상세와 카트·결제 등 일부 기능 정상화와 더불어, 피해보상액 산정까지 해결해야 할 과제가 산적해 있다. 16일 예스24 홈페이지에 접속하면 도서 및 음반·DVD, 문구·기프트, 이(e)북 상품 구매, 크래마클럽 서비스, 주문 결제, 1:1 문의, 티켓 서비스에 한해 이용 가능하다고 안내하고 있다. 또 홈페이지 먹통 사태 전에 이미 주문한 도서도 정상적으로 배송되고 있다. 다만, 지난 13일과 마찬가지로 사락, 채널예스, 미리보기·미리듣기를 포함한 상품 상세, 업체 배송을 포함한 카트·결제, 주요 서비스 중 일부 등은 여전히 이용할 수 없다. 최초로 홈페이지가 복귀된 뒤 이틀 동안 이(e)북 상품 구매, 크레마클럽 서비스만 복구됐다. 이는 당초 약속했던 시점보다 정상화가 더뎌지고 있는 것이다. 앞서 예스24는 2차 입장문에서 “사태 해결까지 늦어도 이달 15일 이내로 정상화가 예상된다”고 언급한 바 있다. 예스24 관계자는 “완전한 서비스 재개 일정은 섣불러 말씀드리기가 어렵다”며 “기존에 주문했던 책들은 순차적으로 배송되고 있고, 이미 수령한 고객도 있는 걸로 알고 있다”고 말했다. '시스템 장애'라던 늑장 대응에 거짓 해명까지 이용자 불편을 불러온 예스24 홈페이지, 앱 먹통 사태가 처음 시작된 것은 일주일 전인 지난 9일 새벽 4시경이다. 당시 예스24는 홈페이지와 앱에 접속 불가로 도서 주문, 티켓 예매 등 온라인 서비스 전반을 이용할 수 없게 되자 공지사항을 통해 “시스템 장애로 인한 접속 오류”라고 강조한 바 있다. 사건이 해결될 기미가 보이지 않았던 와중에 최수진 국민의힘 의원이 국회에서 예스24 홈페이지, 앱 먹통 사고가 시스템 상의 문제가 아닌 랜섬웨어에 의한 공격이라고 밝히면서 늑장 대응이라는 질타를 받기도 했다. 얼마 후 예스24는 랜섬웨어에 의한 공격을 공식화하며 “한국인터넷진흥원(KISA) 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 주장했다. 그러자KISA는 예스24가 기술지원에 동의하지 않아 협력하고 있지 않다며 예스24와 상반된 입장을 내놓은 바 있다. 양측의 의견 차로 혼란을 빚으면서 예스24는 거짓 해명 논란에 휩싸이기도 했다. 분석가들이 지난 10일과 11일 예스24 본사로 2차례 방문했으나 상황을 예스24로부터 구두로 공유받은 것 외 추가적으로 확인하거나 협력해 조사한 것이 없다는 것이 KISA 측 설명이었다. 늑장 대응에 더해 거짓 해명으로 지적받자 예스24는 소통 과정에서 혼선으로 생긴 오류라며 “10, 11일 2차례 KISA 방문 후 어느정도 상황이 정리되면 본격적으로 협력을 논의한 상태였다. 이 부분에 대해 별도의 기술지원 신청 없이도 조사에 착수됐다고 이해한 것”이라고 해명했다. 또 “13일 오후 중 도서, 티켓 등 일부 서비스를 개재할 예정”이라며 “이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용 가능할 것으로 예상된다”며 거듭 사과했다. 복구 지연, 시스템 또는 데이터 문제에 '무게' 이후 지난 13일 예상한 시점에 맞춰 홈페이지가 열리면서 예스24 일부 서비스는 이용 가능해졌지만, 서비스 완전 복구가 지연되면서 나머지 서비스의 정상화 시점은 오리무중이다. 랜섬웨어로 인한 피해 규모가 어느 정도인지 명확하지 않아 복구 시점을 가늠하기 어렵다는 게 업계 전문가 견해다. 여기에 좌석번호가 확인되지 않아 공연에 입장하지 못했던 건을 포함해 홈페이지, 앱이 먹통되며 발생한 피해보상액 산정, 보상 시점에 대한 문제도 산적해있다. 뿐만 아니라 개인정보보호위원회가 조사에 착수하면서 개인정보 유출에 대한 우려에서도 자유로울 수 없다. 염흥열 순천향대 정보보호학과 교수는 “보통 인터넷 기업들은 서비스가 중단되더라도 몇 시간, 최대 하루 이내에 서비스가 복구되도록 설계 목표치를 잡고 있다. 5일이나 서비스가 중단된 것은 굉장히 이례적인 일”이라고 말했다. 이어 “복구 지연에는 여러 이유가 있을 수 있는데, 시스템 자체가 망가졌을 수도 있고 데이터가 망가졌을 수도 있다. 그 중에서도 데이터가 망가졌을 가능성이 크다”며 “여러 경우가 있어 (정확한 서비스 재개 시점을) 단정하기는 어렵다”고 덧붙였다. 예스24에 기술 지원을 제공하고 있는 KISA 관계자도 “조사 중인 사안으로 복구 시점을 예측하기는 어렵다”고 답했다.

2025.06.16 16:28박서린

개보위, 한국연구재단 조사...해킹당해 개인정보 12만건 유출

개인정보보호위원회(위원장 고학수)는 해킹에 따른 한국연구재단의 개인정보유출에 대해 조사에 착수했다고 13일 밝혔다. 앞서 한국연구재단은 학술 및 연구개발 활동 지원을 위한 '온라인논문투고시스템'(JAMS, Journal and Article Management system)에서 취약점 해킹 공격으로 약 12만 건의 개인정보 유출이 있었다며 개인정보위에 12일 오후 4시경 신고했다. 유출된 개인정보는 성명, 생년월일, 연락처, 이메일주소, 계정 ID 등이다. JAMS에 등록된 개별 학회는 약 1600여곳이다. 이에 개인정보위는 "자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며 법 위반 사항이 확인되는 경우, 관련 법령에 따라 처분할 예정"이라고 밝혔다. 한국연구재단은 전 학문분야를 아우르는 국가 기초연구지원시스템의 효율화 및 선진화를 목적으로 한국연구재단법에 따라 2009년 6월 26일 설립된 연구관리 전문기관이다. 국내에서 유일하게 인문사회와 이공계를 아우르는 모든 학문 분야를 지원하고 있다. 올 2월 기준 예산은 8조 4천여억원이다. 한국연구재단은 14일 오전 9시 현재 홈페이지에 개인정보 유출 사실을 공지하지 않은 상태다. 보통 민간은 해킹을 당하면 개인정보위에 신고하고, 또 그 사실을 홈페이지에 공지한다. 이에 대해 한국연구재단은 "즉시 JAMS 홈페이지(JAMS PORTAL) 및 JAMS에 등록된 약 1600여개의 개별 학회 홈페이지를 통해 사과문을 공지했다. 이후에는 사과문 알림창을 통해 해킹 피해 조회 서비스도 추가로 제공하고 있다"면서 "JAMS를 이용하는 학회 및 회원에게 보다 신속하고 정확하게 안내하기 위해 재단 홈페이지가 아닌 해당 홈페이지를 통해 즉시 공지했다"고 설명했다. 한편 한국연구재단은 전산실 이전 작업을 오는 7월 18~20일 진행할 예정이다. 이에, 이 시기에 정보시스템 접속 불가와 일부 기능 사용이 불가하다고 홈페이지에 공지해 놓았다.

2025.06.14 09:20방은주

"놀라워"…美 오디션서 칼군무 선보인 로봇개 군단

현대차그룹 로보틱스 계열사 보스턴 다이내믹스의 사족보행 로봇 '스팟'이 미국 NBC 대표 예능 프로그램 '아메리카 갓 탤런트'에 출연해 군무를 선보였다고 외신들이 11일(현지시간) 보도했다. 공개된 영상에 따르면, 스팟 로봇 5개가 무대에 올라 퀸(Queen)의 '돈 스탑 미 나우'(Don't Stop Me Now) 음악에 맞춰 춤을 추기 시작한다. 스팟은 함께 모였다가 흩어지고 몸을 흔들며 아이돌 군무를 펼쳤다. 로봇 팔의 앞부분이 가사에 맞춰 실제 노래를 부르는 것 같은 동작도 선보였다. 무대가 끝나자 해당 프로그램의 심사위원과 관람객들은 기립박수로 환호했다. 특히 노래 시작 후 얼마 되지 않아 스팟 1대가 비틀거리고 주저앉았으나 나머지 로봇들은 한 박자도 놓치지 않고 역할을 다 했다. 공연을 마친 후 보스턴다이내믹스의 연구원이 무대에 오르자 작동을 멈춘 로봇 1대가 다시 정상적으로 작동하며 무대 중앙으로 이동하자 함성이 쏟아졌다. 이에 한 심사위원은 “너무 긴장해서 그랬나 보다”라고 말하기도 했다. 아메리카 갓 탤런트는 일반 참가자들이 노래나 춤, 마술, 성대모사 등을 선보이는 프로그램으로 심사위원 4명이 각각 '예스' 또는 '노(no)'로 평가를 내린다. 네 명의 심사위원 전원은 스팟의 무대에 대해 "예스"를 주며, 다음 무대를 기약했다. 보스턴다이나믹스는 "춤추는 동작에 특화된 소프트웨어를 적용해 매끄럽고 감정적인 동작 구현이 가능했다"며 "추후 방송에 다시 초대받는다면, 스팟을 활용한 새로운 공연을 선보이겠다"고 밝혔다.

2025.06.12 17:00이정현

예스24, 이제야 KISA에 'SOS'…서비스 정상화 계획대로 될까

홈페이지, 앱 먹통 사태가 계속되고 있는 인터넷 서점 예스24가 사고 나흘이 지나서야 한국인터넷진흥원(KISA)에 협력을 요청했다. 해킹을 당한 직후 기술지원 요청을 하지 않고, 4일 차에 접어들어서야 협력한 배경에 관심이 쏠린다. 12일 KISA에 따르면 이날 오전 예스24는 KISA에 홈페이지, 앱 접속 불능 사고에 대한 기술지원을 요청했다. KISA 관계자는 “오전 11시에서 11시 30분 사이 예스24가 기술지원을 요청했다”며 “기술지원을 요청함에 따라 지금 원인을 분석 중”이라고 말했다.이어 “원인 조사는 피해 확산, 재발 방지에 초점이 맞춰질 것”이라고 덧붙였다. 예스24가 KISA에 기술 지원을 요청한 것은 이번 사태가 발생한지 나흘만이다. 앞선 지난 9일 새벽 4시 예스24는 랜섬웨어의 공격으로 홈페이지와, 앱 접속이 불가능해지면서 도서 주문부터 공연 예매, 이(e)북 열람까지 주요 서비스 전반이 모두 마비됐다. 당초 예스24는 이번 사건과 관련해 “시스템 장애”라는 입장을 고수했으나 랜섬웨어에 의한 장애라는 사실이 알려지자 뒤늦게 해킹 사실을 인정해 빈축을 산 바 있다. 예스24 실책은 또 있다. 이후 발표한 사과문에서 “KISA 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 했으나 이는 사실이 아니었다. KISA가 “예스24와 협력해 조사한 사실이 없다”고 반박문을 내면서 예스24 발표는 거짓 해명으로 드러났다. 사고 파악을 위해 예스24 본사로 KISA 분석가들이 두 차례 방문했음에도 기술지원에 동의하지 않다가, 사건이 장기화되자 부랴부랴 기술지원에 동의한 것이 아니냐는 의문도 나온다. 예스24가 지난 11일 저녁 낸 2차가 입장문에서 밝힌대로, 오늘 2시 30분경 일부 공연 제작사의 공연 현장 입장처리 시스템이 복구되기 시작했다. 뮤지컬 '매디슨 카운티의 다리', '구텐버그'의 제작사 쇼노트는 공식 인스타그램을 통해 “예스24 예매자 정보가 복구돼 신분증 지참 혹은 예매 내역, 개인정보 확인으로 티켓 수령이 가능하다”고 안내했다. 이에 예스24가 주장대로 도서 등 주요 서비스가 하루 이틀 내 순차적으로 복구될지 여부에도 이목이 쏠린다. 회사 측은 늦어도 15일까지 모든 시스템을 복구하겠다고 밝혔었다. 예스24 관계자는 “판매 페이지, 좌석 등을 확인해야 공연에 입장할 수 있어 공연 기획사가 볼 수 있는 페이지가 가장 먼저 열렸다”며 “나머지 서비스의 복구는 명확한 시간을 장담하기 어렵다”고 말했다.

2025.06.12 15:47박서린

개인정보 유출 전북대 6.2억, 이대 3.3억 과징금

개인정보보호위원회(위원장 고학수)는 11일 개최한 제13회 전체회의에서 개인정보를 유출해 개인정보 보호법(이하 '보호법')을 위반한 전북대학교와 이화여자대학교에 총 9억 6600만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령, 공표명령 및 징계권고를 하기로 의결했다고 밝혔다. 개인정보 유출에 따른 피해 규모 등을 고려해 전북대학교(32만여 명 유출)는 6억 2300만 원, 이화여자대학교(8만 3천여 명 유출)는 3억 4300만 원의 과징금을 각각 부과했다. 개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 이들 대학의 학사정보시스템에 구축 당시부터 취약점이 존재해 왔고, 일과 시간 외 야간 및 주말에는 외부의 불법 접근을 탐지해 차단하는 모니터링이 제대로 이뤄지지 않는 등 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 사실을 확인했다. 대학별 위반 내용과 처분 결과는 다음과 같다. ■ 전북대학교 2024년 7월 28일~29일 이틀간 해커가 에스큐엘(SQL) 인젝션(데이터베이스 명령어 주입) 및 파라미터(입력값) 변조 공격으로 전북대학교 학사행정정보시스템에 침입해 32만여 명의 개인정보(주민등록번호 28만여 건 포함)를 탈취했다. 'SQL 인젝션'은 데이터베이스 명령어를 악의적으로 조작해 서버를 오작동시킴으로써 접근권한 없는 정보를 열람 또는 변조하는 공격 방식이다. 또 '파라미터 변조'는 웹 애플리케이션에서 입력된 데이터 검증 로직의 취약점을 악용해 입력값 조작을 통해 개인정보를 탈취하는 해킹 기법을 말한다. 개인정보위 조사 결과, 해커는 학사행정정보시스템의 비밀번호 찾기 페이지에 존재하는 취약점을 악용해 학번 정보를 입수한 후 학적정보 조회 페이지 등에서 약 90만 회의 파라미터 변조 및 무작위 대입을 통해 전북대학교 학생 및 평생교육원 홈페이지 회원 총 32만여 명의 개인정보에 접근한 것으로 파악됐다. 해당 취약점은 2010년 12월 시스템 구축 당시부터 존재했다. 아울러 전북대학교는 기본적 보안 장비는 갖추고 있었으나 외부 공격에 대한 대응이 미흡했고, 특히 일과시간 외에는 모니터링을 소홀히 한 결과 주말‧야간에 발생한 비정상적 트래픽 급증 현상을 2024년 7월 29일 오후에야 뒤늦게 인지한 것으로 나타났다. 이에 따라 개인정보위는 전북대학교에 총 6억 2300만 원의 과징금과 540만 원의 과태료를 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계도 권고했다. ■ 이화여자대학교 2024년 9월 2일~3일 이틀간 해커가 시스템의 데이터베이스(DB) 조회 기능 취약점을 악용한 파라미터 변조 공격(개인정보 조회 시, 세션값(사용자 식별값)과 조회 대상 정보가 불일치하는 경우에도 파라미터(학번) 변조를 통해 다른 사용자의 개인정보 조회가 가능한 취약점 존재)으로 이화여자대학교 통합행정시스템에 침입해 8만 3천여 명의 주민등록번호를 포함한 개인정보를 탈취했다. 개인정보위 조사 결과, 해커는 통합행정시스템에 접근하여 약 10만 회의 파라미터 변조 및 무작위 대입을 통해 이화여자대학교 학부생 및 학부 졸업생 8만 3천여 명의 개인정보를 탈취한 것으로 드러났다. 이화여자대학교 역시 이러한 취약점이 2015년 11월 시스템 구축 당시부터 존재해 왔던 것으로 나타났으며, 기본적인 보안 체계는 갖추고 있었으나 외부 공격(예: 동일한 아이피(IP)에서 타인의 개인정보를 반복적으로 조회 시도하는 경우 등)에 대한 대응이 미흡했고, 특히 일과시간 외에는 주말‧야간 모니터링을 소홀히 하는 등 외부의 불법적인 접근 통제 조치가 미흡했던 것으로 밝혀졌다. 이에 따라 개인정보위는 이화여자대학교에 총 3억 4300만 원의 과징금을 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계를 권고했다. ■이번 조사‧처분 의의 대학의 경우 대개 생성규칙이 단순한 '학번' 등을 기준으로 개인정보를 관리하고 있어 파라미터(입력값) 변조 공격에 취약한 측면이 있고, 대규모 고유식별정보를 처리하고 있어 유출 사고 발생 시 정보주체의 막대한 피해가 예상된다. 이에 따라 파라미터 변조 공격에 대비하고, 외부의 불법적인 접근 시도를 24시간 철저히 모니터링하는 등 각별한 주의가 필요하다. 개인정보위는 최근 대학에서 개인정보 유출 사고가 잇따르는 점을 감안해 교육부에 “전국 대학 학사정보관리시스템의 개인정보 관리가 강화될 수 있도록 전파해 줄 것과 관련 내용을 대학 평가 등에 반영될 수 있도록 검토해 줄 것”을 요청할 예정이다. 실제 지난해부터 올해 5월말까지 전국 대학에서 21건의 개인정보 유출 신고가 발생했다.

2025.06.12 12:00방은주

"고객사 정보 유출 정황"…세일즈포스, 개인정보위 조사 받는다

세일즈포스가 고객사 개인 정보 유출 정황 건으로 국내 정부 조사를 받는 것으로 전해졌다. 11일 IT 업계에 따르면 최근 세일즈포스의 고객관계관리(CRM) 솔루션 사용 기업 대상 개인정보 유출 시도가 발생해 개인정보보호위원회가 관련 조사에 들어간 것으로 파악됐다. 세일즈포스는 전 세계 15만 개 기업에 CRM 서비스를 제공하고 있다. 개인정보위는 세일즈포스 국내 고객사에서 개인정보 유출 신고가 있었다고 밝혔다. 이에 정확한 현황 파악과 세일즈포스 개인정보 보호 취약점 여부에 대한 사실관계 확인 절차를 시작했다. 앞서 세일즈포스 IT팀 직원으로 속인 보이스피싱범이 고객사에 악성코드앱 설치를 유도한 후 개인정보를 탈취했다는 구글클라우드 보고서 결과도 나온 바 있다. 개인정보위는 "세일즈포스 시스템을 이용하는 국내기업에 시스템 보안 점검을 비롯한 피싱 예방 교육 실시, 관리자 계정에 대한 다중 인증 적용 등 개인정보 보호 활동을 강화해달라고 당부했다"고 말했다.

2025.06.11 14:44김미정

넷마블, '일곱 개의 대죄: 오리진'·'몬길: 스타다이브' 신규 영상 공개

넷마블이 신작 '일곱 개의 대죄: 오리진'과 '몬길: 스타다이브'의 신규 트레일러를 공개했다. 서머 게임 페스트와 퓨처 게임쇼에서 공개된 '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만부 이상을 기록한 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 수집형 RPG다. 이 게임은 원작 주인공 멜리오다스와 엘리자베스의 아들 '트리스탄'을 중심으로, 게임에서만 볼 수 있는 멀티버스 오리지널 스토리로 제작 중이다. 신규 영상에는 '일곱 개의 대죄: 오리진'을 이끌어가는 주인공 트리스탄을 비롯해 멜리오다스, 반, 킹 등 주요 인물들의 모습과 전투 스타일, 낚시·요리 등 생활형 콘텐츠가 포함됐다. 또한 오픈월드로 구현된 브리나티아 대륙의 주요 지역 일부도 공개되며 게임에 대한 기대감을 높였다. 이 게임은 2025년 하반기 콘솔·PC·모바일 플랫폼에 동시 출시되며, 콘솔은 플레이스테이션5, PC는 글로벌 게임 유통 플랫폼 스팀을 통해 제공된다. 서머 게임 페스트에서 공개된 '몬길: 스타다이브'는 2013년 출시돼 큰 사랑을 받은 모바일 수집형 RPG '몬스터 길들이기'의 후속작이다. 언리얼 엔진5 기반의 고퀄리티 스토리 연출, 3인 파티 기반 실시간 태그 플레이와 시원한 전투 액션, 몬스터를 포획·수집·합성하는 '몬스터링 컬렉팅'이 특징이다. 신규 영상에서는 '클라우드', '베르나', '프란시스' 등 원작 캐릭터들의 새 모습과 함께, 동양풍 신규 캐릭터 '산군'이 처음 모습을 드러냈다. '몬길: 스타다이브'는 오는 6월 20일(한국시간)부터 북미와 일본 등 글로벌 이용자를 대상으로 비공개 테스트(CBT)를 진행한다. 앞서 진행된 국내 CBT에서는 매력적인 캐릭터 모델링과 애니메이션을 보는 듯한 스토리 컷신 등이 호평받았다. 게임은 올 하반기 출시 예정이다.

2025.06.09 10:02강한결

넷마블, 초대형 오픈월드 RPG '일곱 개의 대죄: 오리진' 사전등록 시작

넷마블(대표 김병규)은 오픈월드 신작 RPG '일곱 개의 대죄: 오리진'(개발사 넷마블에프앤씨)의 브랜드 사이트를 오픈하고, 사전등록을 시작했다고 2일 밝혔다. 브랜드 사이트는 '일곱 개의 대죄'의 무대인 브리타니아의 전경을 바라보는 멜리오다스, 트리스탄, 호크의 모습을 통해 오픈월드 RPG로 개발된 '일곱 개의 대죄: 오리진'의 세계관과 스케일을 직관적으로 전달한다. 또한, 3D 모델링으로 생동감 있게 제작된 캐릭터를 비롯해 주요 지역과 오브젝트 등을 실제 인게임 그래픽 기반으로 살펴볼 수 있어, 게임의 비주얼과 완성도를 체감할 수 있다. 사전등록은 브랜드 사이트에서 휴대전화 번호 입력 방식으로 진행되며, 넷마블은 사전등록자에게 게임 내 혜택과 비공개 시범 테스트 참여 기회를 순차적으로 제공할 계획이다. 넷마블은 6월 6일 오후 2시(현지시간) 미국 로스앤젤레스 유튜브극장에서 열리는 글로벌 게임쇼 '서머 게임 페스트(Summer Game Fest)'에서 신규 트레일러를 공개한다. 이어 7일에는 해외 온라인 게임쇼 '퓨처 게임쇼(Future Games Show)'에서도 새로운 영상을 선보일 예정이다. 연내 출시 예정인 '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만부 이상을 기록한 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 수집형 RPG다. 원작 주인공 멜리오다스와 엘리자베스의 아들 트리스탄을 중심으로 게임에서만 볼 수 있는 멀티버스 오리지널 스토리를 담는다. 이 게임은 콘솔·PC·모바일 플랫폼에 동시 출시되며, 콘솔은 플레이스테이션5, PC는 글로벌 게임 유통 플랫폼 스팀을 통해 선보일 예정이다. PS 스토어와 스팀에서는 '일곱 개의 대죄: 오리진' 페이지가 열려 있으며, 위시리스트 등록도 가능하다. 자세한 게임 정보는 PS 스토어, 스팀 페이지, 공식 사이트 등에서 확인할 수 있다.

2025.06.02 17:07강한결

"10번 연속 슛 성공"…배드민턴 치는 로봇 개 등장 [영상]

스위스 취리히연방공대(ETH Zurich) 연구진이 인간과 배드민턴을 칠 수 있는 인공지능(AI) 기반 사족 보행 로봇을 개발했다고 인터레스팅엔지니어링이 27일(현지시간) 보도했다. 해당 연구 결과는 국제 학술지 '사이언스 로보틱스'에 최근 실렸다. '애니말(ANYmal)-D'라는 이름의 이 로봇은 강화학습 기반 제어 시스템을 사용해 셔틀콕의 위치를 정확하게 추적하고 궤적을 예측한다. 이런 예측을 토대로 코트를 가로지르며 이동해 공을 가로채고 받아낼 수 있다. 연구진은 로봇에 스테레오 카메라를 장착해 셔틀콕을 인식할 수 있도록 했고, 로봇 팔을 달아 배드민턴 라켓을 휘두를 수 있게 했다. 연구진은 로봇을 인간 선수와 겨루게 한 결과, 최대 10번 연속 슛을 날릴 수 있었다고 설명했다. 배드민턴을 잘 하기 위해선 빠른 발 놀림과 정확한 팔 움직임이 필수적으로 요구된다. 따라서 사람은 배트민턴을 많이 치게 되면 지각과 운동 조절 능력이 모두 향상된다. 하지만, 컨트롤러와 하드웨어 기술 한계로 4족 로봇에게 이 같은 능력을 구현하기는 어려웠다. 또, 인간의 눈은 동작 안정화 및 초점 조절 측면에서 상업용 로봇 카메라보다 훨씬 뛰어난 편이다. 실제로 로봇의 시각으로는 셔틀콕처럼 빠르게 움직이는 물체를 추적하는 것이 힘들었다. 연구진은 이런 문제를 해결하기 위해 로봇이 입력된 프로그램을 따라 하는 형태가 아닌 AI 강화학습을 통해 자율적으로 배드민턴을 할 수 있도록 했다. 로봇 시스템은 다리 운동과 라켓 스윙을 통합해 로봇이 셔틀콕을 실시간으로 추적하고 예측하고 다시 받아 칠 수 있도록 했다. 또 시뮬레이션을 통해 학습된 인식 모델은 동작으로 인한 시각적 오류를 고려해 시뮬레이션과 실제 상황 사이의 차이를 줄였다. 이를 통해 로봇은 타이밍과 거리에 따라 보행을 조절해 최대 초속 12m의 속도로 날아오는 셔틀콕을 받아 칠 수 있었다. 또 로봇은 스윙 전에 셔틀콕을 시야에 확보하기 위해 뒷다리로 빠르게 일어설 수 있으며, 균형과 안전을 최우선으로 해 넘어지는 것을 방지했다. 하지만, 애니말-D는 스매시처럼 빠르거나 공격적인 슛에는 상대적으로 고전한 것으로 알려졌다. 연구진은 이런 상황에서 로봇의 성공률이 낮은 것은 알고리즘 성능보다는 카메라 인식 및 액추에이터 속도의 하드웨어적 한계에서 기인한다고 설명했다. 또, 현재 시스템은 상대의 공격과 로봇의 첫 스윙 사이에 평균 0.375초의 지연 시간을 가지고 있으나 향후 더 빠른 카메라나 추가 감지 방식을 통해 지연시간을 줄여 더 긴 랠리와 향상된 성과가 가능해질 것이라고 연구진은 밝혔다. 해당 로봇 프레임워크를 다른 스포츠나 다른 분야에 적용할 수 있는지에 대해 연구진은 “프레임워크가 일반화되도록 설계되었다”며, 해당 기술이 지각과 제어가 긴밀하게 조율되어야 하는 과제에 광범위하게 적용될 수 있다고 밝혔다.

2025.05.29 17:01이정현

고학수 개보위원장 "SKT 해킹, 국민이 이미 큰 피해"

고학수 개인정보보호위원장이 SK텔레콤 해킹으로 국민이 이미 큰 피해를 당했다고 일침을 날렸다. 개인정보가 털린 데다 국민이 불안해 가입자식별모듈(USIM·유심)을 바꾸려 새벽부터 몰리는 일 모두 피해 양상이라는 입장이다. 고 위원장은 21일 서울 중구 은행회관에서 열린 '개인정보 정책 포럼' 기자간담회에서 “SK텔레콤은 역대급 사고를 냈다”며 “국민 믿음이 무너지는 매우 중대한 사건”이라고 말했다. 그는 “SK텔레콤 고객과 일반 국민 관점에서 이 사건을 바라봐야 한다”며 “회사를 믿었던 고객 2600만명이 엄청난 피해를 입었다”고 강조했다. 고 위원장은 “'피해를 증명하면~'이라는 단서를 다는 사람이 있지만, 이미 어마어마한 피해가 발생했다는 게 핵심”이라며 “개인정보 나간 것 자체가 피해”라고 지적했다. 그는 “국민이 불안한 게 또 피해”라며 “'내 전화번호 나가서 어떡하지' 불안해하고 유심 바꾸려 새벽부터 줄 서고 시간 쓰고 돈 쓰고 애쓰면서 혼란스러워한다”고 전했다. 그러면서 “이게 피해가 아니면 무엇이 피해냐”며 “자꾸 '정보 유출로 인한 피해가 없다'거나 '복제폰 못 만들어서 피해 없다'고 하지 말라”고 비판했다. 이어 “복제폰 같은 2차 피해가 터져야 피해 생겼다고 말하는 것은 잘못”이라며 “2차 피해는 당연히 이후 감시하고 최소화해야 한다”고 덧붙였다. 고 위원장은 “SK텔레콤이 피해를 막지 못했다”며 “왜 못 막았는지, 어떤 안전 조치를 안 지켰는지 개인정보위가 철저하게 조사해 SK텔레콤이 법을 어겼다면 강력히 제재할 것”이라고 밝혔다. 과징금에 대해서는 “LG유플러스와 차원이 전혀 다른 유례없는 상황”이라고 언급했다. SK텔레콤 고객 정보가 빠져나가 징벌적손해배상도 화두로 떠올랐다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 털어놨다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 나섰다. SK텔레콤이 소비자에게 '개인정보가 유출됐다'고 하지 않고 '가능성이 있다'며 빠져나갈 구멍을 만든 데에도 쓴 소리를 했다. 고 위원장은 “개인적으로 굉장히 유감”이라며 “'유출 가능성', '조사 결과 나중에 필요하면 알리겠다'는 식은 개인정보보호법이 요구하는 바가 아니다”라고 주장했다. 그는 “이렇게 큰 회사가 몇 주 지날 때까지 통지하지 않은 것도 잘못”이라며 “법적으로 제때 통지하지 않으면서 그마저도 부실하게 통지했다”고 목소리를 높였다. 다만 “개인정보위는 SK텔레콤이 충실하게 이행하지 않았다고 생각해 '통지가 미흡했다'고 회사에 공문 보냈다”며 “'다시 통지하라'고 하기에는 실익이 떨어져 처분 과정에 이런 통지 내용을 반영할 것”이라고 설명했다.

2025.05.21 22:56유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"韓 기술 원더풀"…6만명 몰린 AI 페스타, 국가대표 AI 행사 '우뚝'

"AI 확산, 이정도 라니"…기술 혁신 보러 북새통

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

'챗GPT' 다음 승부처는?…AI 기업들, '버티컬'로 미래 시장 선점 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.