• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'금융 보안'통합검색 결과 입니다. (114건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"금융권, AI 더 확산되기 전에 보안 체계 갖춰야"

인공지능(AI) 모델에 대한 공격자 관점의 보안 위협 분석이 중요하다는 제언이 나왔다. AI 모델 공격은 시스템 조작을 통해 시장을 왜곡하거나 공공 시스템 전체를 위협할 수 있기 때문이다. 송은지 금융보안원 수석은 20일 개최된 국내 최대 금융 정보보호 컨퍼런스인 'FISCON 2025'에서 이같은 내용을 중심으로 한 세션 발표를 진행했다. 이날 송 수석은 '금융분야 AI 레드티밍 동향과 미래'를 주제로 발표했다. 보안업계에 따르면 레드티밍, 즉 레드팀은 공격자 관점에서 기업이나 기관의 취약점이나 미흡한 보안 사항을 선제적으로 찾아내 조치할 수 있도록 알려주는 역할을 한다. 송 수석은 기업이나 기관의 취약점이 아니라 AI 시스템에도 이같은 공격자 관점의 취약점 분석이 필요하다고 강조했다. 그는 "금융권에서 AI는 이미 핵심 의사결정에 깊이 관여하고, 그 결정 하나하나가 고객의 자산과 부결된다"며 "특히 금융산업의 특성상 잘못된 투자 조언이나 사기, 펀드 시스템 오작동 등은 개인 자산 손실로도 이어질 수 있고, AI 챗봇의 오작동은 금융회사의 실패로 이어져 그 파장도 더욱 크다"고 진단했다. 이에 송 수석은 "아직 금융권에서 AI를 백오피스에서만 활용하는 수준으로 도입하고 있는 만큼 AI가 제한된 서비스에 머무르는 동안 보안 체계를 구축하고, 조직의 대응 능력을 향상해야 한다"며 "AI가 핵심 금융 서비스 전반으로 확대된 후에 보안 체계를 갖추기엔 너무 늦었다"고 지적했다. 따라서 "AI 모델에 대한 공격 시도들이 정교화되고 있는 만큼 어떤 공격 유형이 있는지 선제적으로 파악하고, 취약점을 조치할 수 있어야 한다"고 역설했다. 한편 송 수석은 이날 AI 시스템을 대상으로 한 주요 공격 기법 등에 대해 소개하고, 대응 전략에 대해서도 구체적으로 설명하는 시간을 가졌다.

2025.11.20 20:11김기찬

내년 금융권 보안 이슈는?…"LEAD CHANGE"

내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다. 조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다. "보안 사고가 금융사 존폐 좌우한다" 조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다. 조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다. 조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다. 이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다. "보안은 특정 조직 역할 아냐…전사적 책임 부여 필요" 다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다. 조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다. 이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다. 이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다. "AI發 금융 보안 위기…대책 마련해야" AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다. 조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다. 아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다. "디지털 자산 관련 제도 구체화 필수" 스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다. 조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다. 이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다. "디지털 신원 확인 복잡해져 위험 늘었다" 모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다. 조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다. 그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다. "보이스피싱은 이제 기업 내부 리스크로 발전" 단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다. 그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다. 이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다. "3중·4중 협박 랜섬웨어…내년도 이어질 것" 기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다. 조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다. 그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다. 클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요 이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다. 또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다. 끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.

2025.11.20 20:03김기찬

이호성 하나銀 "금융 보안 선진화"

하나은행은 20일 오전 서울 여의도 콘래드 호텔에서 금융보안원이 주최한 '금융정보보호 컨퍼런스 2025'에서 금융위원장 정보보호 유공자 표창을 수상했다고 밝혔다. 하나은행은 ▲비대면 및 사이버 금융환경의 안정성 확보와 변화 대응 ▲소통과 협업으로 만들어낸 정보보호 가치 확산 ▲다계층 보안 방어체계 마련을 통한 사이버보안 위협 관리 ▲국내외 정보보호 관리 체계 인증 취득 및 유지관리 ▲보안 위협 사전 대응을 위한 정보보호 영향도 평가 방법론 수립 등 다양한 부문에서의 정보보호 강화 노력을 인정받았다. 이날 컨퍼런스에 참석한 이호성 하나은행장은 “이번 수상은 정보보호 침해 사고에 대응하는 당행의 강화된 정보보호 관리 체계의 우수성이 높은 평가를 받았다는 점에서 의미가 크다”며, “하나은행은 자율보안 중심의 금융보안 선진화를 바탕으로 정보보안 전반의 안정성 증대, 사이버 위협 대응, 지속 가능한 정보보호 문화 확산 등을 위한 노력을 지속할 방침이다”고 밝혔다. 한편, 하나은행은 금융보안 전담 기구인 금융보안원과 협업을 통해 사이버 위협 대응, 자율보안 체계 마련, 금융보안 정책 연구 등 금융소비자를 위한 안전한 금융 보안 환경 구축에 앞장서고 있다.

2025.11.20 14:32손희연

금보원, 최대 금융보안 컨퍼런스 'FISCON 2025' 개막

금융보안원은 20일 서울 여의도 콘래드 호텔에서 'Leading the Change'를 주제로 국내 최대 금융정보보호 컨퍼런스인 'FISCON 2025'를 성공적으로 개최했다고 밝혔다. 이날 행사에는 금융회사를 비롯해 금융보안 전문가 등 1600여명이 참석했다. 이날 행사는 기조강연 및 특별 강연과 더불어 각 세션별로 세션 발표가 준비됐다. 주제 강연은 ▲디지털 금융 전략 ▲기술 혁신 트렌드 ▲위협 대응 3개 분야 총 18개 주제로 금융보안 최신 동향 및 이슈를 공유했다. 또한 SGA솔루션즈, 엔키화이트햇 등 유수 보안 기업들의 전시 부스도 마련됐다. 금융회사 보안담당자를 대상으로 진행된 비공개세션에서는 최근 이슈가 되고 있는 랜섬웨어의 공격 전략 및 전술 등을 분석하고, 2025년에 발생한 주요 IT 사고에 대한 대응방안도 깊이 있게 논의했다. 기조 강연은 임형우 LG AI연구원장이 진행했다. 임 원장은 국가대표 AI 5대 기업 선정 과정과 디지털금융에서의 AI 혁신 전략에 대해 발표했다. 이어진 특별강연에서는 최재붕 성균관대 교수와 서병윤 DSRV 이사가 금융 AI, 스테이블코인 등을 주제로 발표를 진행했다. 박상원 금융보안원장은 "AI는 인간의 개입 없이 스스로 판단하는 AI 에이전트로 진화하고 있으며, 디지털자산은 기존 금융 질서를 재편하고 있다"며 "이러한 변화만큼 보안 위협도 함께 커지고 있습니다. AI 악용, 피싱, 신원도용, 디지털자산 보안 문제 등 새로운 위험이 현실화 되고 있다"고 진단했다. 박 원장은 이어 "보안은 더 이상 비용이 아닌 미래를 위한 전략적 투자"라며 "보안은 금융회사의 운영, 평판, 재무 전반에 직결되는 핵심 리스크이자 경쟁력의 근간"이라고 강조했다.

2025.11.20 13:18김기찬

피싱방지 앱 1위 에버스핀 '페이크파인더', ISMS로 공급망 보안 강화 해법 부상

인공지능(AI) 기반 사이버 보안 기업 에버스핀(대표 하영빈)의 피싱방지 솔루션 '페이크파인더'가 지난달 정부의 '범부처 정보보호 종합대책' 발표 이후 공급망 보안 강화를 위한 해법으로 또 한 번 주목받고 있다. KB국민은행·카카오뱅크 등 60여 개 금융기관이 사용하며 점유율 1위를 기록 중인 페이크파인더가 다시 주목받는 이유는 정보보호 관리체계(ISMS) 인증 때문이다. 정부는 최근 범부처 정보보호 종합대책에서 공공·금융·통신·플랫폼 등 핵심 IT 시스템에 대한 대대적인 보안 점검과 함께 정보보호 관리체계(ISMS·ISMS-P) 실효성 강화, 소프트웨어·서비스 공급망 전반 보안 수준 제고, 정보보호 서비스 산업 육성 등을 주요 방향으로 제시했다. ISMS 인증을 취득한 페이크파인더는 이같은 정책 기조 속에서 금융사·통신사·공공기관 등 고객사가 자체 시스템뿐 아니라 도입하는 외부 보안 솔루션까지 포함한 전체 디지털 공급망 보안의 강화기반으로 자리매김할 수 있게 됐다. 에버스핀은 과거 자회사 시큐차트가 최초 획득한 페이크파인더 ISMS 인증을, 합병 이후 새로운 기준에 맞춰 다시 전체 관리체계를 검증받아 ISMS를 취득했다. 페이크파인더는 세계 최초로 화이트리스트 방식 악성앱 탐지 기술을 적용했다. 전 세계에서 정상적으로 출시된 앱 2천200만 개 이상을 실시간으로 수집, DB화 한 고유 시스템을 바탕으로, 사용자 스마트폰에 설치된 앱이 정상 앱을 위장한 위조 앱인지, 정상 앱이 변조된 형태인지, 원격제어 앱이 악용되고 있는지 등을 정밀 분석해 피싱·스미싱·원격조작 기반 금융사기 공격을 사전에 차단한다. 기존 블랙리스트 방식처럼 '사고를 일으킨 앱'만 찾는 것이 아니라 정상 앱의 원형을 기준으로 조금이라도 어긋난 앱을 찾아내는 선제방어·사전예방형 구조다. 페이크파인더는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 60여 고객사에서 적용하는 등 국내 시장 점유율 1위를 달리고 있다. 에버스핀은 ISMS 인증 과정에서 페이크파인더 서비스 전반에 대해 ▲정보보호 정책 및 조직 체계 ▲위험 관리 프로세스 ▲접근통제·암호화·로그 관리 ▲서비스 운영 안정성 등 주요 항목에 대해 검증을 받았다. 그 결과 페이크파인더는 피싱·악성앱 탐지 성능뿐 아니라, 서비스 운영과 정보보호 관리 측면에서도 ISMS 기준에 부합하는 체계를 갖춘 솔루션으로 공식 인정받아 왔다. 에버스핀의 ISMS 인증으로 페이크파인더를 도입하는 금융·통신사·공공기관 등이 자체 서비스 내부 보안을 강화할 수 있음은 물론, 외부 보안 솔루션까지 포함한 디지털 공급망 전체에서의 컴플라이언스 요구를 더욱 안정적으로 충족할 수 있게 됐다. 최근 발생하는 보안사고는 단일 시스템의 취약점뿐 아니라 연동된 시스템·외부 솔루션·단말 환경 등 공급망 전반의 관리 책임이 함께 논의되는 상황이기 때문에, 관리 체계가 검증된 보안 솔루션을 활용하는 것은 공급망 보안 리스크를 줄이는 실질적인 수단이 될 수 있다. 하영빈 에버스핀 대표는 “정부의 범부처 정보보호 종합대책은 보안을 이제 개별 시스템의 문제가 아니라 연결된 전체 생태계와 공급망의 문제로 보겠다는 선언이라고 본다”며 “페이크파인더 ISMS 인증은 에버스핀이 피싱·악성앱 탐지 기술뿐 아니라, 관리 체계 측면에서도 고객사의 강화된 기준을 함께 맞춰 나갈 수 있는 준비를 갖췄다는 신호”라고 말했다.

2025.11.20 09:25주문정

아톤, 과기정통부 장관 표창 수상…K-디지털 위상 높여

핀테크 보안 기업 아톤(대표 김종서, 우길수)은 지난 14일 서울 강남구 슈피겐홀에서 열린 '2025 대한민국 디지털 이노베이션 어워드' 시상식에서 부총리 겸 과학기술정보통신부(과기정통부) 장관 표창을 수상했다고 17일 밝혔다. 모바일OTP, 간편인증, PASS인증서 등 핀테크 인증 기술로 국내 디지털 금융 시장에 혁신을 가져오고 솔루션의 해외 공급을 통해 K-디지털 위상 제고에 기여한 점을 높이 평가받았다. 아톤은 2017년 KB국민은행에 국내 최초로 민간인증서를 공급하며 간편인증 시대의 포문을 열었다. 이후 신한은행, IBK기업은행, NH농협은행 등 주요 대형은행과 증권사에 사설인증서를 확대 공급하며 안전하고 편리한 간편인증 서비스 구축을 주도했다. 특히 2019년 통신 3사(SKT, KT, LGU+)와 함께 선보인 패스(PASS) 인증서는 현재까지 누적 발급 건수 1억건을 돌파하며 국민 인증서로 자리매김했다. 스마트폰 내에서 간편한 본인 인증과 전자서명이 가능해 2천600개에 달하는 민간 및 공공기관에서 폭넓게 활용되고 있다. 아톤의 모바일OTP는 국내 시장 발급 건수 5천만 건을 넘어 해외 시장에서도 주목받고 있다. 2017년 베트남을 시작으로 일본, 인도네시아, 인도, 캄보디아, 캐나다, 미국 등 7개국 현지 은행 및 증권사에 공급을 확장했다. 또한 아톤은 디지털 금융 환경 변화에 맞춰 차세대 보안 솔루션 개발에도 앞장서고 있다. 양자컴퓨팅 시대에 대응하기 위해 양자내성암호(PQC) 기반 인증•보안 솔루션 4종을 개발해 2025년 상용화했다. 이외에도 아톤은 올해 한국은행 주도의 중앙은행디지털화폐(CBDC) 실증사업에 참여해 민간 은행 대응 시스템을 구축했으며, 최근 NH농협은행 및 뮤직카우와 협력해 K-POP 콘텐츠 기반의 문화투자 상품과 원화 스테이블코인의 융합모델 개발을 추진하는 등 디지털자산 관련 비즈니스를 대응하고 있다. . 우길수 아톤 대표이사는 "이번 수상은 아톤이 국내 디지털 금융 인증 기술 혁신을 선도해 온 노력을 인정받았다는 점에서 큰 의미가 있다"며 "앞으로도 AI 기반 클라우드 보안, 양자보안 등 차세대 인증•보안 기술의 시장 공급에 집중하고, 글로벌 시장 진출을 가속화해 디지털 금융 생태계 발전에 기여하는 기업으로 성장해 나가겠다"고 말했다.

2025.11.17 14:11김기찬

금보원, 금융위 핀테크 박람회서 세미나 개최한다

금융보안원은 금융위원회가 주최하는 글로벌 핀테크 박람회 '코리아 핀테크 위크 2025'에서 'AI 시대, 핀테크 보안의 오늘과 내일'을 주제로 금융보안 세미나를 개최한다고 17일 밝혔다. 코리아 핀테크 위크는 26일부터 28일까지 사흘간 개최된다. 금융보안 세미나는 27일 개최되며, AI확산에 따른 핀테크 보안 과제와 대응 방향을 논의한다. 구체적으로 금융보안원의 세션 발표 주제는 '금융권 AI 레드티밍 동향 및 항후 계획, '핀테크 서비스 모의해킹이란?-인증 우회 사례를 중심으로' 등 두 세션으로 구성된다. AI레드티밍은 AI 모델에 대한 보안점검 방식으로, 실제 공격자 관점에서 유해한 답변 생성, 민감정보 유출 등을 시도해 봄으로써 취약성과 편향성을 평가하는 활동을 말한다. 공격자의 관점에서 시스템의 취약점을 찾아내는 '레드팀'과 AI를 합쳐 생긴 말이다. 첫 번째 세션 발표에서 송은지 금융보안원 수석은 글로벌 AI 레드티밍 동향 및 취약점, 개선과제 등에 대해 공유하는 시간을 가진다. 또한 급변하는 AI 보안 환경에서 선제적으로 취해야 할 대응 전략을 제시한다. 두 번째 세션에서는 핀테크 서비스의 인증 우회 취약점에 대한 공격 시나리오를 실사례 기반으로 재구성해 위험성을 강조하고, 취약점의 원인 및 대응 방안을 공유할 예정이다. 박상원 금융보안원장은 "생성형 AI와 핀테크의 결합은 금융 산업의 혁신을 이끌고 있지만, AI 서비스를 공격하는 새로운 보안 위협도 그에 따라 증가하고 있다"며 "AI 레드티밍, 모의해킹과 같은 선제적 보안 점검을 통해 금융권이 안전하고 신뢰할 수 있는 핀테크 서비스를 제공할 수 있도록 적극 지원할 것"이라고 밝혔다.

2025.11.17 14:00김기찬

[ZD브리핑] 李 대통령, 아프리카·중동 순방...재계 연말 인사 단행

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 새로운 한 주 산업계의 시선은 대통령의 아프리카·중동 순방과, 재계의 연말 인사 시즌으로 쏠려 있습니다. KT 차기 대표 공개모집에 몇 명이 지원했는에도 통신 업계 관심이 커질 전망입니다. 주요 IT·콘텐츠·플랫폼 업계는 신작 게임 출시를 비롯해, 국가 데이터센터 정책 세미나, 플랫폼 알고리즘 규제 토론회, 금융보안 컨퍼런스 등 정부·산업·학계가 해법을 모색하는 자리가 마련됩니다. 이 대통령, 재계 총수들과 아프리카·중동 순방...삼성 등 대기업 연말 인사 주목 이재명 대통령이 남아프리카공화국에서 열리는 주요 20개국(G20) 정상회의 참석을 계기로 오는 17∼26일 아프리카·중동 순방에 나섭니다. 이 대통령이 G20 정상회의 전후로 찾는 아랍에미리트(UAE)에 이재용 삼성전자 회장과 정의선 현대차그룹 회장, 김동관 한화그룹 부회장 등이 함께 동행할 예정입니다. 주요 기업인들은 한국경제인협회와 코트라가 주최하는 한-UAE 비즈니스 라운드 테이블 행사에 참석할 예정입니다. 주요 그룹들이 연말 인사 시즌에 돌입합니다. LG는 AI·바이오·클린테크 중심으로 미래 사업 인력을 강화했고, SK는 승진 폭을 줄이며 기술·R&D 중심의 실무형 인사를 단행했습니다. 삼성도 이번주 연말 사장단 인사가 거론되며 변화 가능성이 주목됩니다. 올해 인사는 각 그룹이 AI·전장 등 신사업 경쟁 속에서 조직 민첩성과 기술 역량 강화를 위해 인적 쇄신의 폭을 어떻게 가져 갈지가 핵심 관전 포인트입니다. 배터리 업계 관심이 높은 전력거래소 ESS 중앙계약시장 2차 사업 설명회가 오는 17일 광주 김대중컨벤션센터에서 열립니다. 전력거래소는 앞서 상반기 입찰이 진행된 1차 사업 결과를 두고 나타난 업계 의견을 반영해 비가격 배점 비중을 늘렸는데요. 1차 사업에선 배터리 3사가 경쟁한 결과 삼성SDI가 70% 이상을 수주했던 만큼, 2차 사업에선 어떤 결과가 나타날지 주목됩니다. 현대자동차와 기아가 오는 21일(현지시간)부터 미국 로스앤젤레스에서 열리는 '2025 LA 오토쇼'에 참여해 신차를 공개할 것으로 예상됩니다. 미국 자동차 전문지 오토모티브뉴스에 따르면 현대차는 이번 모터쇼에서 미국 전용 모델로 출시될 새로운 콘셉트카를 선보일 것으로 예측됩니다. 또 첫 고성능 전기 세단인 아이오닉 6 N의 미국 출시 계획도 발표할 예정입니다. 기아는 북미 전용 스포츠유틸리티차(SUV)인 2세대 텔루라이드를 전시할 계획입니다. 앞서 기아는 지난 10일 1세대 출시 이후 6년 만에 완전변경 모델을 공개한 바 있습니다. 신형 텔루라이드의 구체적인 사양은 아직 밝혀지지 않았지만, 하이브리드 파워트레인 신규 적용 가능성이 제기되고 있습니다. 산업연구원이 오는 17일 서울 한국프레스센터에서 '대전환기에 서비스산업 혁신의 길을 찾아서: 생산성, 수출경쟁력, 디지털 전환의 진단 및 과제'를 주제로 서비스산업 발전 포럼을 개최합니다. 생산성, 수출경쟁력, 디지털 전환과 같은 서비스산업 경쟁력 강화 관련 핵심 주제에 대한 산·학·연 전문가들의 발표와 토론이 이뤄집니다. KT 차기 대표 후보 몇명 몰렸나 KT 이사회 10인 가운데 사외이사 8인으로 구성된 이사후보추천위원회가 차기 대표이사 후보자를 16일 오후 6시까지 공개 모집합니다. 사내 후보군을 비롯해 공모 의사가 알려진 이들과 주주 추천, 외부 전문기관 추천인 등이 윤곽이 나올 것으로 보입니다. 등기 접수와 각각의 공모 방식에 따라 전체 모집자 수는 17일 오전에 공개될 것으로 예상됩니다. 이후 면접 대상자를 추리는 압축 후보군(숏리스트) 명단이 나오게 될텐데 통신업계 전반의 관심이 집중되고 있습니다. 엔씨소프트, '아이온2' 출시...넥슨, 던파페스티벌·두나무, D-CON 개최 엔씨소프트가 신작 PC모바일 MMORPG '아이온2'를 오는 19일 출시합니다. '아이온2'는 인기 게임 '아이온' 지식재산권(IP)을 계승한 흥행 기대작으로, 엔씨소프트의 실적을 견인할 핵심 타이틀로 꼽히고 있습니다. 이 게임은 지난 13일부터 16일 부산 벡스코에서 열렸던 지스타2025 기간 수많은 관람객의 주목을 받으며 흥행에 기대를 더 높이기도 했습니다. 이 게임이 출시 이후 단기간 흥행에 성공할지 주목됩니다. 넥슨 측은 22일부터 23일까지 양일간 일산 킨텍스에서 '2025 던전앤파이터 페스티벌'을 개최합니다. 이번 페스티벌에서는 '던전앤파이터' IP를 기반으로 한 다양한 볼거리와 즐길거리를 선보이고, '디레지에' 레이드 업데이트를 비롯한 향후 업데이트 계획이 공개될 예정입니다. 앞서 블록체인 및 핀테크 전문 기업 두나무는 오는 19일 서울 여의도 페어몬트 앰배서더 호텔에서 '디콘(D-CON) 2025'를 개최합니다. D-CON은 업비트 운영사 두나무가 디지털자산 산업의 건전한 발전을 위해 지난 2023년부터 개최한 정책 세미나입니다. 올해 주제는 'Next 대한민국, K-디지털자산'입니다. 이 기간 여야 정치인과 디지털자산 전문가들이 자리한다고 알려졌습니다. MS·구글·삼성, 'AI 서밋 서울'서 한 자리에...기업별 AI 행사 봇물 마이크로소프트는 오는 18일(현지시간)부터 21일까지 미국 샌프란시스코에서 연례 최대 플래그십 이벤트 '마이크로소프트 이그나이트 2025'를 개최합니다. 이번 행사에서는 AI 시대의 조직이 실질적인 영향력을 발휘할 수 있도록 지원하는 최신 기술과 비전이 공개될 예정입니다. 팔로알토네트웍스는 18일 웨스틴 서울 파르나스 호텔에서 '이그나이트 온 투어 서울'을 개최합니다. 이번 행사에 필리파 콕스웰 팔로알토네트웍스 보안 인텔리전스 조직 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너가 방한합니다. 이들은 최근 한국 기업을 향한 랜섬웨어 공격의 트렌드와 실제 사례연구를 살펴보며 전략적 방어 체계를 제시하고, 한국 고객들을 위한 유닛42의 특별하고 새로운 서비스에 대해 소개합니다. 에퀴닉스는 18일 경기도 고양시 향동 SL4 데이터센터 투어를 진행합니다. 이번 행사에는 장혜덕 에퀴닉스 한국 대표와 이종래 센터장이 참석해 SL4 데이터센터 소개와 함께 분산형 AI 인프라 및 회복탄력성에 대해 발표할 예정입니다. 메가존클라우드와 한국과학기술정보연구원(KISTI)가 19일 퀀텀 x AI 세미나를 서울시 중구 반얀트리 클럽 앤 스파에서 개최합니다. 양자기술과 인공지능의 융합이 산업과 사회 전반에 가져올 변화를 주제로 산·학·연·관이 선제적으로 대응하고 핵심 기술 경쟁력을 강화할 수 있도록 의견을 나눌 예정입니다. 한국경영학회·한국경영정보학회·연세대학교 바른 ICT 연구소는 20일 고려대학교 경영대학 쿠쿠세미나실에서 '국가 데이터센터, 위기 이후 변화와 정책 방향'을 주제로 세미나를 개최합니다. 행사에서는 최근 국가정보자원관리원 화재를 계기로 부상한 국가 데이터센터의 위기 대응 체계와 운영 정책 전반에 대해 논의할 예정입니다. 스노우플레이크는 20일 스파크플러스 코엑스점 지하 2층에서 '스노플레이크 인텔리전스 출시' 기자간담회를 진행합니다. 이번 간담회에서는 정식 출시된 '스노우플레이크 인텔리전스'를 비롯해 최근 공개된 AI 제품, 신규 개발자 도구 등 혁신 기술을 소개할 예정입니다. 일레븐랩스는 21일 '한국 시장 진출' 기자간담회를 진행합니다. 이날 마티 스타니샤프스키 일레븐랩스 공동 창업자 겸 최고경영자(CEO)와 홍상원 한국총괄이 한국 시장 전략에 대해 발표할 예정입니다. 이날 스타니샤프스키 CEO는 일레븐랩스의 창업 스토리와 차세대 인터페이스 혁신 방향을 설명하고, 한국을 포함한 아시아 시장 진출 계획을 발표할 예정입니다. 플랫폼 규제 기준 짚는 국회 토론회 열린다 네이버쇼핑 '자사우대' 대법원 파기환송 판결을 계기로 공정위와 법원의 상반된 판단을 짚는 토론회가 18일 국회의원회관에서 열립니다. 이번 토론회에서는 검색 알고리즘 조정이 경쟁 제한에 해당하는지, 그리고 그 입증 기준을 어떻게 마련해야 하는지를 핵심적으로 논의될 예정입니다. 서치원 변호사는 대법원 판결의 법적 쟁점을 분석하며 공정위 제재가 뒤집힌 이유를 설명합니다. 김윤정 한국법제연구원 선임연구위원은 독점 플랫폼의 알고리즘 조작이 시장 구조와 소비자 후생에 미치는 영향을 발표합니다. 업계·규제기관·시민단체는 검색순위의 영향, 피해 입증책임 전환 필요성, 온라인플랫폼 규제 방향 등을 두고 토론을 진행합니다. 심장질환의 보장성 강화와 인프라 확충 모색 국회토론회 '심장질환 법·제도 공백 해소: 보장성 강화와 인프라 확충' 국회토론회가 19일 오후 2시 국회의원회관 제3간담회실에서 대한심장학회와 더불어민주당 김윤 의원 공동주최로 열립니다. 심부전, 부정맥, 판막질환, 폐고혈압 등 중증·난치성 심장질환은 장기적 관리와 다학제 협력이 필수적임에도, 급성기 중심의 현 제도에서는 실질적인 보장과 인프라 지원이 부족한 실정입니다. 이번 토론회는 현행 '심뇌혈관질환의 예방 및 관리에 관한 법률'이 심장질환의 특수성과 위험도를 충분히 반영하지 못하고 있다는 문제의식에서 환자 중심의 치료체계 구축과 보장성 강화, 심장중환자실(CICU) 확충 등 실질적인 개선 방안을 논의할 예정입니다. 대한심장학회 이사장을 맡고 있는 강석민 세브란스 심장혈관병원장이 좌장을 맡고, 이해영 서울대학교병원 교수(대한심부전학회 정책이사)와 정욱진 가천대학교 의과대학장(대한심장학회 정책이사)이 각각 '심뇌혈관질환법 개정의 필요성과 방향'을 주제로 발제에 나섭니다. 이어지는 패널토론에는 양동헌 경북대학교병원장, 배장환 좋은삼성병원 심혈관중재연구소장, 윤종태 한국심장재단 사무총장, 안상호 한국선천성심장병환우회 대표, 김원호 국립보건연구원 만성질환융복합연구부장, 장재원 보건복지부 질병정책과 과장이 참여해 심장질환 환자 보호를 위한 실질적 대안을 모색할 예정입니다. 금보원, 'FISCON 2025' 개최 예정…국내 최대 금융권 보안 컨퍼런스 금융보안원이 20일 서울 여의도에 위치한 콘래드서울 호텔에서 'Leading The Change'를 주제로 금융권 정보보호 컨퍼런스인 'FISCON 2025'를 개최합니다. 금융 보안에 관심이 있는 누구나 참석할 수 있으며, 주요 금융회사 대표와 정보보호최고책임자(CISO) 등이 참석하여 금융보안 현안과 미래 전략을 심도있는 논의가 이뤄질 것으로 예상됩니다. 기조 강연은 임우형 LG AI 연구원장이 국가대표 AI 선정 과정을 공유하며 새로운 디지털금융 패러다임을 이끌기 위한 AI 혁신 전략을 제시합니다. AI 전문가인 성균관대학교 최재붕 교수와 디지털자산 전문가인 DSRV 서병윤 이사도 초청해 AI와 디지털자산이 바꿔나갈 금융의 미래에 대한 특별강연도 예정돼 있습니다. 또 전년도 대비 참가인원이 2배 이상으로 증가한 금융보안원 AI 경진대회 및 아이디어 공모전(2025 금융 AI Challenge) 시상식도 개최해 금융보안 AI 모델 경쟁, 맞춤형 AI 금융서비스 아이디어 공모전에 대해 수상할 예정입니다. 세미나는 ▲디지털금융 전략 ▲기술 혁신 트렌드 ▲위협 대응의 3개 섹션으로 나누어 미래 금융을 변화시킬 핵심 주제를 담은 총 18개의 강연을 진행하며, 금융회사 보안담당자 대상 비공개 세션도 개설해 최근 사고 사례와 랜섬웨어 해킹그룹 전략 등에 대한 상세 내용도 발표하고 논의합니다.

2025.11.16 15:00백봉삼

아이티센피엔에스, 클라우드·보안 사업 힘입어 3분기 '흑자전환'

아이티센피엔에스가 올해 3분기 클라우드·보안 서비스 매출 확대와 자회사 연결 실적 반영 효과로 외형·수익성 동반 개선을 달성했다. 아이티센피엔에스는 3분기 연결 기준 매출 2천83억원, 영업이익 8천만원을 기록하며 흑자전환에 성공했다고 14일 밝혔다. 다만 당기순손실은 전년 대비 7억원 증가한 29억원을 기록했다. 이번 실적은 클라우드·보안 컨설팅 사업 확대와 자회사 씨플랫폼의 연결 실적이 반영된 결과다. 전년 동기 대비 매출은 약 1천950억원 증가하며 외형 성장을 이끌었고 수익성 측면에서도 흑자전환을 이뤄내며 재무 구조 개선의 기반을 마련했다. 별도 기준 매출도 173억원으로 전년 대비 30% 증가했으며 영업손실은 13억원으로 전년 대비 10억원 개선됐다. 당기순손실 역시 4억원 줄어든 18억원을 기록하는 등 견조한 실적 개선 흐름을 보였다. 자회사 씨플랫폼 실적은 연결 기준 당기순손실에는 포함됐으나, 별도 기준에는 반영되지 않았다. 아이티센피엔에스는 글로벌 사이버 보안 리더인 팔로알토 네트웍스와의 전략적 협업을 통해 차세대 융합보안 사업 역량을 강화하고 있다. 팔로알토 네트웍스의 인공지능(AI) 기반 위협 대응 플랫폼에 아이티센피엔에스의 전문 컨설팅 서비스를 결합해 기업별 맞춤형 보안 진단, 침해 대응, 랜섬웨어 방지 등 전방위적 통합 보안 서비스를 제공하고 있다. 회사는 이러한 글로벌 파트너십을 기반으로 보안 서비스 및 제품 경쟁력을 강화하고 기존 사업 포트폴리오를 클라우드·융합보안 영역으로 확장하며 지속적인 경영 실적 개선을 가속화할 방침이다. 또 아이티센피엔에스는 금융보안 선진화를 위한 혁신 과제인 '데이터 중심 제로트러스트 오버레이 금융망 구축' 실증 사업에 참여해 차세대 보안 역량을 입증하기도 했다. 이 사업은 기존 금융 인프라 변경 없이 국내 최초로 양자내성암호(PQC) 기술을 제로트러스트 모델의 인증 및 데이터 보호 메커니즘에 통합한 실증 사례로 주목받고 있다. 회사는 해당 과제를 통해 하나은행의 국내외 금융망에 PQC 기반 상호 인증 및 세션 암호화 등 고도화된 암호 기술을 적용했다. 이는 실제 현장 활용 가능성을 확인한 결과로, 금융 분야 디지털 전환과 글로벌 금융 환경에서의 안전한 통신을 보장하는 차세대 보안 혁신을 선도하고 있음을 입증했다. 한상욱 아이티센피엔에스 대표는 "팔로알토 네트웍스와의 협업을 통한 융합보안 사업 확대와 양자보안 라인업 다변화를 통해 매출을 끌어올리고 역량 내재화 등 비용 절감 노력을 병행함으로써 연결 기준 영업이익 흑자전환에 성공할 수 있었다"고 말했다. 이어 "4분기에는 팔로알토 네트웍스와의 추가 협력 사업을 발굴하고 PQC 기반 기술을 더욱 강화해 보안 시장을 적극 공략함으로써 지속적인 실적 개선 흐름을 이어가도록 하겠다"고 덧붙였다.

2025.11.14 17:47한정호

'2025 금융 AI 챌린지' 성료…AI로 소상공인 돕는 서비스 '대상'

금융보안원은 12일 '2025 금융 AI 챌린지'가 역대 최대 규모인 총 1249명이 참가하는 뜨거운 관심 속에 마무리됐다고 밝혔다. 이번 행사는 금융위원회가 후원하고 금융보안원이 ▲하나은행 ▲신한은행 ▲카카오뱅크 ▲미래에셋증권 ▲신한카드 등 5개 금융사와 공동 개최한 행사다. 참가자들은 총상금 3천300만원을 놓고 ▲맞춤형 AI 금융서비스 아이디어 공모전 ▲금융보안 AI 모델 경쟁 등 2개 부문별 치열한 경쟁을 펼쳤다. 이어 대상 1팀, 최우수상 1팀, 우수상 5팀 등 총 7개 팀이 선정됐다. 대상(금융위원회 위원장상)은 ▲공모전 부문에서 소상공인을 위한 AI 기반 위기관리 금융 솔루션(SIGNAL)을 기획하고, AI 기술이 접목된 시범서비스를 구현한 우리은행 직원 4명으로 구성된 'AIgency'팀이 수상했다. SIGNAL은 매출, 순이익 등의 흩어진 데이터를 AI로 수집·분석 후 필요한 조치 사항을 제안하는 서비스다. 기존에는 사람이 일일이 다양한 채널을 통해 직접 조사하고 관리해야 했던 정보들을 일목요연하게 정리하는 기능을 선보였다. 뿐만 아니라 소상공인의 위기관리를 위해 필요한 조치를 AI가 제안해주는 기능을 제공, 기술력과 기획력 모두에서 높은 평가를 받았다. 최우수상은 국내 개발 모델인 KT 'Mi:dm'을 활용해 외산 모델을 제치고 가장 높은 기술적 완성도를 증명해 낸 인하대학교 `뛰어'팀이 수상했다. 풍부한 한국어 기반의 전문 지식과 RAG를 활용하여 연관성 높은 문서를 선별하고, 신뢰도 낮은 답변을 배제하는 방식을 활용 높은 점수를 획득했다. 금융 AI 챌린지 시상식은 오는 20일 개최되는 금융정보보호 컨퍼런스(FISCON 2025)에서 진행될 예정이다. 모든 입상자는 금융보안원 입사 지원 시 우대 혜택을 제공한다. 박상원 금융보안원장은 "이번 대회를 통해 우리나라 AI 기술에 대한 뜨거운 열정과 뛰어난 역량을 체감했다"며 "앞으로도 AI 기반 보안 업무 고도화, 안전한 AI 활용 지원 등을 통해 금융회사의 AI 혁신을 선도하고, AI 혁신의 성과가 국민들에게 혜택으로 돌아갈 수 있도록 적극 노력하겠다"고 밝혔다.

2025.11.12 13:48김기찬

카스퍼스키 "금융권, '디지털 취약점 뷔페' 됐다…대응 필요"

사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 금융업을 '디지털 취약점의 뷔페'가 되고 있다고 지적했다. 금융 산업이 급격한 디지털 전환을 거치면서 보안 위협도 커졌다는 의미다. 카스퍼스키는 10일 금융 산업 분야의 디지털 전환 트렌드와 보안 위협 증가 대응 방안을 발표했다. 카스퍼스키는 금융권의 디지털 전환으로 API, 클라우드, 인공지능(AI) 기반 인텔리전스를 중심으로 초연결 생태계로 진화하고 있다고 진단했다. 이는 고객 중심의 혁신, 신속한 운영 프로세스, 무한한 확장성을 약속하지만, 동시에 해커들에게는 새로운 공격 표면을 제공한다는 문제도 상존한다. 구체적으로 금융 산업은 디지털 전환으로 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이그레이션, AI 등의 도입이 빠르게 진화하고 있다. 이러한 변화는 고객 중심의 혁신과 효율성을 높이는 동시에, 새로운 보안 취약점을 동반한다. 그러나 디지털 전환을 피할 수 없는 상황임에도 금융권은 불충분한 보안 조치로 고위험 침해사고를 겪을 우려도 나온다. 카스퍼스키에 따르면 은행·금융·보험기관은 연간 평균 120만 달러를 사이버 보안에 지출하고 있다. 이는 적지 않은 금액처럼 보이지만, 대규모 보안 사고의 평균 피해액인 약 320만 달러와 비교하면 2.7배나 적은 수준이다. 카스퍼스키는 금융 기관에 보안 강화를 위해 ▲종합적인 준비 및 점검 ▲첨단 기술 도입 ▲지속적 학습과 인텔리전스 등 3가지 대응 방안에 대해 제시했다. 우선 종합적인 준비 및 점검 단계가 필요하다. 카스퍼스키는 금융사의 전체 인프라를 철저히 평가하고, 기존 프로세스를 검토하며 취약점을 공격자보다 먼저 해결해야 한다고 제언했다. 그러면서 내부 팀 주도보다 외부 전문가의 참여로 새로운 관점에서의 위협을 포착하는 것도 중요하다고 강조했다. 또한 보안팀이 모든 공격 벡터를 통합적으로 모니터링하고 제어할 수 있는 플랫폼을 구축해야 한다. 끝으로 위협이 계속 진화하는 만큼 최신 위협 환경에 대한 이해 유지가 중요하다고 카스퍼스키는 진단했다. 이에 고급 위협 인텔리전스와 분석을 활용하여 보안 전략을 선제적으로 조정해야 한다고 주문했다. 카스퍼스키 이효은 한국지사장은 “최첨단 기술, 지속적인 교육, 그리고 신뢰할 수 있는 파트너십이 결합될 때, 금융기관은 회복 탄력적인 인프라를 구축할 수 있다. 이러한 접근을 통해 재정적 리스크를 최소화하고, 규제 준수를 보장하며, 비즈니스 연속성을 유지할 수 있다”며 “카스퍼스키는 28년 이상 전 세계 수천 개 금융기관을 보호해오며 은행·금융·보험 분야에서 깊은 전문성을 가진 사이버 보안 제공기업으로서, 보안 도전 과제를 깊이 이해하고 있으며, 가장 엄격한 기준에 부합하는 맞춤형 솔루션을 제공한다”고 말했다.

2025.11.10 10:07김기찬

펜타시큐리티, 금융권 최대 컨퍼런스 참가한다

사이버보안 전문 기업 펜타시큐리티가 금융정보보호 컨퍼런스 'FISCON 2025'에 참가한다. 펜타시큐리티는 오는 20일 여의도 콘래드서울 호텔에서 개최되는 'FISCON 2025'에서 금융권 정보 보호를 위한 보안 솔루션을 선보일 계획이라고 10일 밝혔다. FISCON은 금융보안원, 금융정보보호협의회, 금융보안포럼이 공동 주최하는 국내 최대 금융권 정보보호 컨퍼런스다. 올해는 인공지능(AI) 시대 디지털 금융 환경 변화에 대한 세션 및 전시가 이뤄진다. 이번 행사에서 펜타시큐리티는 ▲암호 플랫폼 '디아모(D.AMO)' ▲지능형 WAAP 솔루션 '와플(WAPPLES)' ▲인증보안 플랫폼 '아이사인(iSIGN)' ▲클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)' 등 기업 정보 보안의 핵심 제품 및 서비스를 선보인다. 특히 국내 제1금융권 레퍼런스를 다수 보유한 아이사인은 최근 PC 로그인부터 업무시스템 접속까지 단 한 번에 지원하는 차세대 통합 인증 플랫폼 '아이사인 패스워드리스(iSIGN Password-less)'으로 출시돼 한층 강화된 인증보안을 제공하게 됐다. 펜타시큐리티는 이처럼 더욱 고도화된 제품으로 내부통제 등 금융권 정보보안에 필수적인 보안 해법을 제시할 예정이다. 펜타시큐리티 부스에서는 금융업계 IT 담당자, 금융당국 관계자, 산업 및 학계 전문가 등을 대상으로 한 현장 상담이 진행된다. 펜타시큐리티는 현재까지 증권사, 보험사 등 범 금융권 포함 국내외 1만여 고객사에 최적화된 보안 솔루션을 제공하고 있다. 정태준 펜타시큐리티 기획실장은 "디지털 금융 시대가 펼쳐지면서 점점 더 높은 수준의 보안이 요구되는 분야가 바로 금융권"이라며 “빠르게 변화하는 금융 환경에서 고객들이 안전한 금융 시스템을 구축할 수 있도록 보다 고도화 된 보안 솔루션을 선보일 예정"이라고 밝혔다.

2025.11.10 09:51김기찬

나무기술, 금융권 VDI 도입 '가속'…보안·운영 효율 모두 잡았다

나무기술이 가상화와 클라우드 기술을 앞세워 금융권 시장 공략을 가속한다. 나무기술은 국내 주요 금융기관의 보안 강화를 위해 업무용 가상 데스크톱 인프라(VDI) 환경을 구축했다고 4일 밝혔다. 이번 사업은 중요 서버 접근 시 보안을 강화하고 금융권의 망분리 규정을 충족하기 위한 목적으로 추진됐다. 나무기술은 시트릭스의 'CVAD' 기반 가상화 기술과 '넷스케일러'를 적용해 사용자가 안전하게 업무용 데스크톱에 접속할 수 있는 환경을 구현했다. 또 뉴타닉스 플랫폼을 도입해 안정성과 확장성을 확보하고 중앙 집중형 보안 관리 체계를 구축했다. 이를 통해 기업·기관은 중요 자산을 보호하면서 효율적인 자원 운용이 가능하다. 나무기술은 금융·공공·제조 등 다양한 산업에서 축적한 가상화 구축 경험을 바탕으로 산업별 보안 요구에 맞춘 최적의 업무 인프라를 제공하고 있다. 특히 시트릭스와 뉴타닉스의 통합 아키텍처 설계 역량을 기반으로 운영 효율성과 보안성을 동시에 강화한 금융권 전용 업무 환경을 구현했다. 또 금융기관의 접근 통제 요건을 반영해 사용자 편의성과 보안성을 모두 확보했으며 구축 이후에도 지속적인 모니터링과 기술지원을 통해 시스템의 안정성을 높이고 있다는 설명이다. 나무기술 관계자는 "이번 프로젝트는 금융기관의 보안 요구사항을 만족시키면서 효율적인 근무 환경을 구현한 사례"라며 "가상화와 클라우드 기술력을 기반으로 금융을 비롯한 다양한 산업의 업무 혁신을 지속적으로 이끌어가겠다"고 말했다.

2025.11.04 15:29한정호

"금융권 자율보안, 제로트러스트 적용 필수"

금융회사가 스스로 보안체계를 강화할 수 있는 방향으로 전환하기 위해 금융당국이 '자율보안'을 추진하고 있는 가운데 금융권의 제로트러스트(Zero Trust) 보안 모델 적용과 관련한 제언이 나왔다. SGA솔루션즈 김광훈 전무는 30일 한국정보보호학회가 서울 양재동 aT센터에서 개최한 '제1회 제로트러스트 워크숍'에서 '금융 자율보안체계를 위한 제로트러스트 구현 전략'에 대해 발표했다. 김 전무는 금융 자율보안 체계 접근을 위해 금융기관 연구개발 환경 특성을 반영한 제로트러스트 보안 모델을 도입해야 한다고 강조했다. 구체적으로 ▲자율보안 체계 전환을 위한 선제적 보안체계 확보 ▲제로트러스트와 국가 망보안 체계(N2SF)를 결합한 보안 모델 구축 ▲구성요소, 핵심요소 등 제로트러스트 성숙도 수준을 모두 준용한 모델 구축 등 3가지 전략을 제시했다. 김 전무는 "금융권이 자율보안 체계에 빨리 대응하기 위해서는 검증된 우리만의 자율적인 보안 체계가 필요한데, N2SF는 좋은 사례가 되고 있다"며 "따라서 N2SF를 사용해서 금융권만의 보안 체계를 갖고 이를 제로트러스트를 통해 구현해서 보안 수준을 높은 수준을 향해 계속해서 고도화하는 것이 필요하다"고 강조했다. 그는 이날 발표에서 금융 자율보안 체계를 성공적으로 실현하기 위한 '4대 추진 전략'도 제시했다. 우선 자율보안 체계 전환을 위해 제로트러스트 보안 모델 도입을 통한 ISMS-P(정보보호 및 개인정보보호관리체계 인증) 고도화와 N2SF의 적용이 필요하다고 당부했다. ISMS-P의 보안 구현 체계를 경계형 보안 모델에서 제로 트러스트 보안 모델로 전환하고, N2SF 연구개발망 보안통제 항목을 제로트러스트 아키텍처 기반으로 달성해야 한다는 것이다. 또 소프트웨어 개발 단계부터 운영까지 전주기에 걸쳐 제로트러스트 기반의 강력한 보안 체계를 구축하고, 4단계 성숙도 모델 기반의 수준 진단 및 도입 효과를 검증하는 절차도 중요하다고 강조했다. 이어 제로트러스트를 단계별로 구축 및 확장하기 위해 '풀 스택(Full-stack)' 기반의 제로트러스트 아키텍처(ZTA) 프레임워크 도입이 반드시 필요하다고 역설했다.

2025.10.30 16:12김기찬

금보원, 안전한 금융권 클라우드 사용 지원하는 참고서 발간

금융보안원(원장 박상원)은 금융권의 클라우드 이용이 확대됨에 따라 금융회사의 안전한 클라우드 이용을 지원하기 위해 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'를 발간했다고 15일 밝혔다. 이 참고서에는 국내외 주요 클라우드서비스 제공자(CSP) 9곳과 협업해 각 CSP의 기술·운영 환경에 최적화된 내용을 담고 있는 것으로 알려졌다. 금융 혁신의 핵심 인프라는 물론 클라우드 보안 강화를 위한 가이드라인을 제시하는 것이 골자다. 앞서 금융보안원은 2024년부터 관련 법령, 국내외 가이드에서 조사된 사고 사례 등을 기반으로 금융회사와 CSP의 의견을 수렴해 총 8개 분야 47개 보안관리 기준을 수립했다. 이후 올해 들어 참고서 최종 개발을 완료한 것이다. 보안관리 8개 분야는 구체적으로 ▲가상지원 계정 및 권한 관리 ▲네트워크 구성 및 보안 통제 ▲클라우드 관리자 및 계정 관리 ▲암호화 및 암호키 관리 ▲행위추적성 확보 및 모니터링 ▲API 호출 시 인증 및 암호화 ▲스토리지 접근 및 권한 관리 ▲전산자료 백업 및 원격지 보관 등에 관한 사항이다. 참고서에는 이같은 기준에 대한 설명과 예시 및 우수 사례도 담겼다. 아울러 각 CSP에서 제공하는 보안 매뉴얼과 관련 자료 URL(인터넷 주소)를 함께 제시해 금융회사가 세부 구현 방법을 참고할 수 있도록 했다. 박상원 금융보안원장은 "혁신금융서비스 지정으로 서비스형 소프트웨어(SaaS) 이용 범위 및 생성형 AI 활용 영역이 대폭 확대되면서 클라우드 보안의 중요성 또한 한층 커지고 있다"며 "금융권이 신뢰할 수 있는 클라우드 환경을 기반으로 혁신을 이어갈 수 있도록, 도입과 운영의 전 과정에서 보안 위험 요소를 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2025.10.15 11:48김기찬

한은 올해 8월까지 17번 사이버 공격…유효 건은 5건

올해 8월까지 한국은행은 17번의 사이버 공격을 받았으며 이중 5건이 실제 침해로 연결된 건수인 것으로 집계됐다. 개혁신당 천하람 국회의원이 한은으로부터 받은 자료를 분석한 결과 이 같이 나타났다. 2020년부터 2025년 8월 말까지 한은이 탐지한 사이버 공격 시도는 총 2천927건이었으며, 실제 침해가 이루어진 유효 공격은 24건에 달했다. 연도별로 살펴보면 ▲2020년 1천12건 ▲2021년 1천557건 ▲2022년 192건 ▲2023년 97건 ▲2024년 52건 ▲2025년 8월 말까지는 17건이다. 유효 공격 수는 ▲2020년 1건 ▲2021년 2건 ▲2022년 5건 ▲2023년 9건 ▲2024년 2건으로 조사됐다. 총 유효공격 24건 중 23건은 임직원이 받은 피싱 메일에 의한 것이었다. 나머지 한 건은 2023년말 발생한 한국은행 홈페이지에 대한 대규모 디도스(DDos) 공격에 따른 것이다. 이와 관련해 천하람 의원은 “아직은 한국은행 사이버 공격이 피싱 메일 등 널리 알려진 수법에 머물러 있지만, 공격 방법이 다양화되고 그 수준이 강화될 것이 충분히 예견되는 만큼 사이버 보안 강화를 위한 총체적 대책 마련에 나서야 할 때”라고 지적했다.

2025.10.09 14:21손희연

국내 데이터 결합 급속 확산…AI 시대 산업 전반 확대

국내에서 금융과 비금융 데이터를 잇는 데이터 결합이 급속히 확산하고 있다. 인공지능(AI) 시대를 맞아 금융뿐 아니라 다양한 산업에서 데이터를 융합해 새로운 비즈니스 가치를 창출하고 사회 현안을 해결하는 사례가 늘고 있다는 분석이다. 3일 금융보안원이 발간한 '국내 데이터 결합 동향 분석' 보고서에 따르면 2020년 데이터 3법 시행 이후 금융보안원이 수행한 데이터 결합은 지난해 말 기준 총 363건에 달했다. 특히 금융과 비금융 데이터를 연결한 이종 산업 간 결합 비중은 2021년 40% 미만에서 지난해 61%까지 증가하며 가파른 성장세를 보였다. 데이터 결합 참여 기업 수도 크게 늘어나는 추세다. 평균 참여 기업 수는 3.63개, 최대 13개까지 확대되며 결합 규모가 커졌다. 또 반복적으로 데이터 결합을 진행하는 기업들은 연간 평균 9차례 이상 시도하는 등 최신 데이터 확보 경쟁이 치열해지고 있다. 금융보안원은 이러한 움직임이 기업들의 초개인화 서비스 경쟁력 확보와 직결된다고 설명했다. 활용 분야를 보면 신용평가모형 개발이 가장 활발했다. 전체 결합 중 신용평가회사(CB) 업종 참여 비중은 64.7%에 달했으며 핀테크(37.3%), 카드사(35.3%), 은행(32.4%) 순으로 뒤를 이었다. 금융보안원은 개인의 신용·소비·자산 특성을 담은 데이터에 대한 수요가 특히 높아졌다고 분석했다. 보고서는 다양한 최신 결합 사례도 소개했다. 카카오뱅크는 공공기관 납부 정보와 카드·신용 정보를 결합해 소상공인 특화 신용평가모형을 개발했으며 실제 이를 기반으로 한 신용대출이 507억원 규모로 집계됐다. 통신사와 CB사가 협력한 통신 대안신용평가 서비스는 금융 이력이 부족한 고객에게 새로운 대출 기회를 제공하고 우량 고객을 추가 선별하는 데 기여한 것으로 나타났다. 공공 영역에서도 데이터 결합은 활발하다. 통계청은 행정안전부·법무부·통신사·카드사 데이터를 결합해 인구감소 지역의 생활인구 통계를 산출하고 지방소멸 위기 대응에 활용했다. 인천국제공항공사는 카드·통신·신용 데이터를 결합해 여객 특성을 분석해 공항 서비스 개선과 신사업 발굴 프로젝트를 진행했다. KCB·신한카드·SKT는 소비·신용·통신 데이터를 합쳐 아파트 구매자 특성과 분야별 소비 패턴 등 고도화된 개인 분석 데이터를 제공해 마케팅 전략 수립에 활용했다. 금융보안원은 정부의 AI 대전환 전략과 맞물려 데이터 결합 수요가 더 커질 것으로 전망했다. 공공데이터 개방 확대, 금융권 생성형 AI 및 클라우드 서비스형 소프트웨어(SaaS) 환경에서의 가명정보 활용 허용 등 제도적 변화가 가명정보 활용을 가속화하고 있기 때문이다. 이에 맞춰 금융보안원은 가명처리 적정성 평가·컨설팅을 비롯해 비정형·합성 데이터 등 AI 학습 효용성이 높은 데이터가 안전하게 쓰일 수 있도록 지원할 방침이다. 박상원 금융보안원장은 "AI 기술이 확산되고 데이터 활용 규제가 완화되면서 데이터의 결합과 가명정보에 대한 수요가 더욱 증가하고 있다"며 "데이터 활용이 개별 기업의 가치 창출을 넘어 사회 현안 해결과 국가의 AI 경쟁력 강화 등 사회적 편익을 높일 수 있도록 지속적으로 지원해 나갈 것"이라고 밝혔다.

2025.10.03 23:00한정호

핑거-BTQ, '양자보안 스테이블코인' 글로벌 협력 시동

글로벌 디지털 자산 시장이 급성장하는 가운데 핑거가 스테이블코인에 양자보안을 결합한 차세대 금융 인프라 조성에 나선다. 핑거는 관계사 마이크레딧체인, 나스닥 상장사 BTQ 테크놀로지와 '크립토 기반 양자보안 네트워크 실증·사업화 협력'에 관한 전략적 제휴를 체결했다고 3일 밝혔다. 이번 협력의 핵심은 스테이블코인 사업 강화다. 글로벌 금융 시장에서 스테이블코인은 이미 디지털 결제와 자산 운용의 중심축으로 자리 잡았으며 시장 규모 역시 빠르게 확대되고 있다. 양사는 BTQ의 '양자보안 스테이블코인 결제 네트워크(QSSN)'를 결제·운용 인프라에 접목해 세계 최고 수준의 안정성과 신뢰성을 확보한다는 전략이다. 핑거와 마이크레딧체인은 기존에도 탄소크레딧·ESG·기후테크, 증권형 토큰(STO), 스테이블코인 등 블록체인 기반 디지털 자산 사업을 추진해왔다. 이번 협력을 통해 스테이블코인 사업을 ▲글로벌 결제·송금 시장 진출 ▲금융기관·기업 대상 B2B 확대 ▲ESG·탄소크레딧 결제 인프라와 연계하는 등 고성장 영역으로 확장할 계획이다. BTQ는 캐나다에 본사를 둔 글로벌 양자보안 기업으로, 양자내성암호(PQC)·역지식증명(ZKP)·양자 작업증명(QPoW) 등 독자 기술 포트폴리오를 기반으로 금융과 암호화폐 핵심 인프라에 보안 솔루션을 제공한다. 특히 BTQ의 QSSN은 미국 SEC와 재무부, 연준 산하기관 등이 주도하는 '포스트 양자 금융 인프라 프레임워크(PQFIF)'에서 대표 파일럿 모델로 인용된 바 있다. 양사는 이번 제휴를 계기로 스테이블코인 실증 사업 확대, 국제 결제 시장 진출, 글로벌 파트너십 확장 등에 속도를 내 디지털 자산·웹3 산업 성장의 발판을 마련한다는 방침이다. BTQ 테크놀로지 최영석 최고전략책임자(CSO)는 "이번 협력은 스테이블코인이 단순 결제를 넘어 글로벌 금융 인프라의 핵심 축으로 자리 잡는 중요한 전환점이 될 것"이라며 "QSSN을 통해 국내외 금융기관이 규제 요건을 충족하면서도 안전하게 디지털 자산 생태계로 진입할 수 있도록 지원하고 한국을 비롯한 글로벌 금융 시장의 양자보안 전환을 선도해 나가겠다"고 말했다. 안인주 핑거 대표는 "스테이블코인은 디지털 경제의 성장 엔진이자 글로벌 자산시장의 핵심 인프라"라며 "이번 BTQ와의 협력을 통해 세계 시장에서 경쟁 우위를 확보하고 국내를 넘어 글로벌 결제·자산운용 시장을 선도하는 양자보안 스테이블코인 플랫폼을 실현할 것"이라고 밝혔다.

2025.10.03 10:19한정호

롯데카드 조좌진 대표, 정보보호투자 1100억원 많지 않은 이유

개인정보뿐만 아니라 결제정보까지 털린 롯데카드가 5년 간 정보 보호 관련한 투자를 1천100억원 규모로 집행하겠다고 밝혔지만, 아주 큰 규모는 아닌 것으로 추정된다. 23일 국민의힘 강민국 의원이 금융감독원으로부터 받은 자료 '국내 카드사별 정보기술예산 및 정보보호 예산 현황'을 분석해보면 롯데카드는 2020년부터 2025년 8월까지 정보보호예산으로 총 606억여원을 배정했다. 연평균으로 따지면 100억원 수준이다. 예산을 배정했지만 100% 집행한 것은 아니다. 6년 동안 442억여원을 집행했으며 매해 73억원 수준을 평균적으로 집행했다. 6년 간 평균 집행률은 82% 정도였다. 조좌진 롯데카드 대표가 공언한 5년 간 1천100억원의 정보보호 관련 투자를 과거 흐름에 맞춰 역산해보면, 롯데카드는 매년 220억원 수준의 정보보호 예산·매년 180억원여의 관련 집행을 한다고 관측할 수 있다. 같은 기간 8개 카드사(현대카드·우리카드·롯데카드·삼성카드·신한카드·비씨카드·하나카드·KB국민카드)는 어땠을까. 8개 카드사의 정보보호예산 평균액은 115억9천만원이고 정보보호 집행액은 90억6천만원이다. 이제까지 롯데카드가 정보보호에 들인 돈을 다른 카드사와 비교해보면 큰 수준이 아니기 때문에, 조 대표가 약속한 금액이 카드사 평균을 웃돈다고 하더라도 의미있다고 보긴 어렵다. 심지어 롯데카드는 정보보호 예산을 2024년 122억4천500만원에서 올해 96억5천600만원으로 25억9천00만원 줄였다. 2014년 대규모 개인정보 유출을 같이 겪었던 KB국민카드가 정보보호 예산 배정과 집행액이 8개 카드사 중 가장 커, 롯데카드와 대조적인 양상이다. KB국민카드의 6년 평균 정보보호 예산은 115억9천만원, 정보보호 평균 집행액은 134억원이다. 물론 최악의 대규모 정보유출 사고를 낸 롯데카드보다 정보보호 예산과 집행액이 더 적은 곳도 있어 또다른 유출 사고 가 이어질지 우려된다. 비씨카드의 6년 평균 정보보호 투자 예산액은 53억원, 평균 집행액은 36억원으로 KB국민카드의 각각 3분의 1, 4분의 1수준인 것으로 집계됐다.

2025.09.23 11:16손희연

금융사 IT 인력 살펴봤더니…

6개 금융업권(은행·카드·생명보험·손해보험·증권·저축은행)의 IT 인력이 최근 5년간 평균 10%대에 머물고 있는 것으로 나타났다. 국민의힘 강민국 의원이 금융감독원을 통해 받은 '국내 주요 금융업권 IT 인력 현황'에 따르면 올해 8월말 기준 6개 금융업권의 전체 임·직원 대비 IT 인력이 차지한 비중은 평균 11% 수준이었다. 최근 롯데카드의 대규모 정보 유출을 비롯해 랜섬웨어 해킹 등 사이버 공격이 지속되고 있음에도 불구하고 IT 인력은 크게 늘지 않은 것으로 조사됐다. 2021년 9%였던 IT인력 비중은 ▲2022년(9%) ▲2023년 10% ▲2024년 11%로 답보상태였다. 최근 빈번하게 발생하고 있는 금융업권 해킹과 전산장애 등 사이버 보안 위협이 지속적으로 증가하는 금융시장 현실에도 불구하고, 국내 금융업권의 IT 인력 비중과 신규 채용 규모가 정체되어 있는 것으로 조사됐다. 특히 카드업권 IT 인력 비중에 다른 업권보다 높은 가운데 롯데카드의 IT 임원 인력은 고작 3명 뿐인 것으로 나타났다. 카드업권 중 IT 인력 비중은 20% 수준이었으며, 가장 많은 인력을 보유한 곳은 현대카드로 전체 임직원 2천204명 대비 IT 인력이 616명으로 28%로 집계됐다. 카드업권에 이어 ▲생명보험 15%(IT 3천362명/전체 2만3천166명) ▲증권 11%(IT 4천293명/전체 3만8천701명) ▲저축은행 11%(IT 1천31명/전체 9천456명) ▲은행 10%(IT 1만1천553명/전체 11만654명) ▲손해보험 9%(IT 3천177명/전체 3만3천824명) 순으로 집계됐다. 생명보험업권 중 IT 인력 비중은 AIA생명보험이 34%(IT 236명/전체 691명)로 가장 높았으며, DB생명보험이 6%(IT 36명/전체 597명)로 가장 낮았다. 증권업권 중 IT 인력 비중은 토스증권이 61%(IT 265명/전체 437명)로 가장 높았으며, 코리아에셋투자증권이 2%(IT 5명/전체 207명)로 가장 낮았다. 저축은행업권 중 IT인력 비중은 하나저축은행이 22%(IT 36명/전체 161명)로 가장 높았으며, 안양저축은행이 2%(IT 1명/전체 46명)로 가장 낮았다. 은행업권 중 IT 인력 비중은 카카오뱅크가 50%(IT 869명/전체 1천740명)로 가장 높았으며, 기업은행이 6%(IT 806명/전체 1만3천482명)로 가장 낮았다. 특히 은행업권의 경우 인터넷전문은행 3사(케이뱅크·카카오뱅크·토스뱅크)가 비대면 업무라는 특수성으로 다른 은행들에 비해 월등히 IT인력 비중이 높았다. 케이뱅크와 토스뱅크는 모두 각각 49% 수준이었다. 손해보헌업권 중 IT인력 비중은 카카오페이손해보험이 48%(IT 121명/전체 251명), 흥국화재가 5%(IT 54명/전체 1천37명)로 가장 낮았다. 강민국 의원은 “디지털·인공지능(AI) 경제의 확산에 따라 전 산업군에서 IT 인력 수요가 급증하고 있으나 금융업권 IT 인력 비중은 10% 수준"이라며 "'전자금융거래법'의 하위 규정에 대폭 강화된 IT 인력 확보 수준을 명문화시키고, 정보유출 등 중대한 금융 IT사고 발생 시 징벌적 과징금 부과 등의 제도개선 방안을 마련하는 것이 필요하다”고 말했다.

2025.09.22 10:24손희연

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

[AI는 지금] 'AI 거품론'에도 내 갈 길 간다…소프트뱅크·오픈AI, 투자 확대 '승부수'

호텔 초고가 케이크 또 올랐다..."하루 3개, 각 50만원"

엔씨, 아이온2 두 번째 긴급 라이브…"어비스 포인트 격차 즉시 완화"

삼성전자, 쇄신보다 안정·기술 인재 선택…전영현·노태문 '투톱'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.