• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
인공지능
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'대응'통합검색 결과 입니다. (70건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

행정 정보시스템 백업·재해복구 체계 의무화…정부, 안정성 고시 제정

정부가 재난 상황에서도 중단 없는 디지털 행정서비스 체계를 구축하기 위해 정보시스템 안정성 기준을 강화한다. 국민 생활에 미치는 영향을 기준으로 정보시스템 관리 체계를 개편하고 장애 대응과 재해복구 기준을 구체화해 정부 서비스 안정성을 높이겠다는 방침이다. 행정안전부는 15일 '행정기관 및 공공기관 정보시스템 안정성 고시' 제정안을 마련해 오는 16일부터 행정예고한다고 밝혔다. 이번 고시는 2023년 지방행정전산망 장애와 지난해 국가정보자원관리원 화재 사고 등으로 드러난 정보시스템 안정성 관리의 미흡한 부분을 보완하기 위해 추진됐다. 전자정부법 시행령에서 위임한 정보시스템 등급 관리와 장애 대응 기준을 구체화하고 최근 국가인공지능(AI)전략위원회가 제시한 'AI정부 인프라 혁신 추진방향'도 반영했다. 우선 정부는 정보시스템 등급 산정 기준을 기존 사용자 수 중심에서 국민 생활에 미치는 영향 중심으로 전면 개편한다. 사용자 수는 적지만 국민 생활에 미치는 영향이 큰 시스템이 낮은 등급으로 분류돼 복구가 지연됐던 문제를 개선하기 위한 조치다. 앞으로 정보시스템은 국가 핵심(A1), 대국민 필수(A2), 행정 중요(A3), 국민·행정 일반(A4) 등 4단계로 분류된다. 특히 A1~A3 등급 시스템은 민간 전문가 30여 명이 참여하는 '정보시스템 등급심의위원회'의 심의를 거쳐 중요도와 신뢰성을 평가해 등급을 확정한다. 정보시스템 안정성 관리 체계도 강화된다. 각 기관은 3년 단위 장애관리 기본계획과 연간 시행계획을 수립해야 하며 예방 점검과 장애 대응, 재해복구, 백업 체계 등 총 46개 항목의 안정성 기준을 준수해야 한다. 또 표준운영절차를 도입해 시스템 운영과 관리 과정을 체계화하고 민간 클라우드나 위탁 운영 시에도 일정 수준 이상의 안정성을 확보하도록 서비스 수준 협약 체결을 의무화했다. 장애 대응 체계도 정비된다. 중요 정보시스템(A1~A3)에 장애가 발생할 경우 각 기관이 즉시 행정안전부 디지털안전상황실에 통보하도록 하고 상황실은 이를 관계기관에 전파해 범정부 차원의 신속한 대응이 이뤄지도록 한다. 재난 상황에 대비한 복구 체계도 강화된다. 시스템 등급에 따라 재해복구 목표시간(RTO)을 설정하고 이를 달성할 수 있는 재해복구시스템 구축을 의무화한다. 중요도가 가장 높은 A1 등급 시스템은 재난 발생 시 1시간 이내 복구를 목표로 운영해야 한다. 이 밖에도 A2는 3~12시간, A3는 1~5일, A4는 3주 이내 복구 기준을 적용한다. 아울러 모든 정보시스템에 대해 주기적인 백업과 원격지 백업을 의무화하고 연 1회 이상 실전형 재해복구 훈련을 실시하도록 해 실제 재난 상황에서도 안정적으로 시스템을 복구할 수 있는 역량을 확보하도록 했다. 이번 고시는 기관별로 달랐던 정보시스템 운영 기준을 표준화하고 국민의 생명과 안전, 일상생활에 미치는 영향을 중심으로 안정성 관리 체계를 강화했다. 정부는 이를 통해 디지털 행정서비스의 연속성을 확보하고 위기 상황에서도 안정적인 대국민 서비스를 제공한다는 목표다. 윤호중 행안부 장관은 "AI 민주정부로 나아가기 위해선 기술의 혁신·발전과 함께 국민이 언제 어디서나 믿고 이용할 수 있는 튼튼하고 흔들림 없는 기초를 만드는 것이 최우선"이라며 "이번 고시를 통해 디지털 행정 서비스의 근간을 더욱 공고히 해 어떤 위기 상황에서도 중단 없는 정부서비스를 제공해 나가겠다"고 밝혔다.

2026.03.15 14:32한정호 기자

KTX·SRT 수서고속선 탈선 대비 비상대응 훈련

국토교통부는 11일 관계기관과 합동으로 KTX와 SRT의 수서고속선 교차 운행에 맞춰 동탄~수서 터널 내 탈선사고를 가정한 비상 대응 훈련을 실시했다. 이날 비상 대응 훈련에는 국토부·코레일·SR·철도특별사법경찰대·성남소방서 등 5개 기관 80여 명이 참가하고, KTX·SRT 고속열차 2대가 동원됐다. 훈련은 지하 50m가 넘는 깊이의 율현터널 안에서 KTX가 탈선한 상황을 가정해 ▲승객 대피 ▲현장 통제 ▲SRT 열차를 연결해 차량을 견인하는 작업을 차례로 시연하며 신속한 인명 구조와 안전한 복구 절차를 점검했다. 특히, 지하 50m 대심도 환경에서 초동조치 매뉴얼 실효성을 검증하고, 수직 탈출구 등 승객 대피 동선과 유도체계를 점검했다. 또, 지난 2월부터 수서고속선 구간에 투입된 KTX의 이례 사항에 대비해 SRT(총 10칸)가 KTX(총 20칸)를 끌어서 이동시키는 복구 작업을 실제로 재현해 비상대응 역량을 높였다. 김태병 국토부 철도국장은 “평소 안전 점검과 기본수칙을 철저히 준수해 사고를 미연에 방지하는 것이 최선”이라며 “터널 내 탈선 같은 대형사고 시에는 피해 최소화를 위해 신속한 초기대응과 사고복구 체계를 갖춰 반복·숙달토록 하여 줄 것”을 당부하였다. 김태승 코레일 사장은 “국민의 생명과 안전을 최우선으로 대심도 환경에서도 흔들림없는 안전 체계를 확립하고, 현장 중심의 반복 훈련을 통해 비상대응 역량을 높여 나가겠다”고 밝혔다. 정왕국 SR 사장은 “시범 교차운행 중 이례사항 대응 역량을 더욱 높이고 교차운행 확대에도 신속히 대응할 수 있도록, 유관기관 협력체계를 더욱 공고히 구축하고 실전과 같은 현장훈련을 지속하겠다”라고 말했다.

2026.03.11 16:21주문정 기자

성과 자랑하려다 69억 코인 털린 국세청 "재발방지 대책 마련할 것"

국세청이 지난달 26일 발생한 약 69억원(480만 달러) 규모의 가상자산 탈취 사건과 관련해 공식 사과했다. 국세청은 지난 1일 보도자료를 내고 “이번 가상자산 유출 사고로 국민 여러분께 심려를 끼쳐 드린 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다. 이어 “가상자산 압류·보관·매각 전 과정에 대한 매뉴얼을 전면 재정비하고, 관련 직원에 대한 직무 및 보안 교육을 강화하는 등 철저한 재발 방지 대책을 마련해 신속히 추진하겠다”고 덧붙였다. 앞서 국세청은 지난달 26일 체납자에 대한 현장 수색 성과를 발표하면서 가상자산 지갑 사진을 보도자료에 첨부했다. 그러나 해당 사진에 지갑 복구 시 필요한 비밀번호인 '니모닉'이 그대로 노출되는 문제가 발생했다. 이후 해당 지갑에서 약 69억원 상당의 알트코인 PRTG 400만 개가 외부로 이체되면서 사실상 해킹 사고로 이어졌다. 국세청은 사고 인지 직후 자체 추적 프로그램을 통해 유출 경로를 파악하고, 경찰청에 수사를 의뢰했다고 설명했다. 현재 경찰청 사이버테러대응과가 수사를 진행 중인 가운데, 지난달 28일 자신을 가상자산 탈취범이라고 주장하는 인물의 자백 신고가 접수돼 사실관계를 확인하고 있는 것으로 전해졌다. 경찰은 조사 결과에 따라 입건 여부를 결정할 방침이다.

2026.03.02 15:06홍하나 기자

삼성SDS "AI 확산에 정교해진 보안 위협…기업 사이버 대응 시급"

인공지능(AI) 확산과 클라우드 전환 가속화 속에서 기업을 노린 사이버 공격이 한층 정교해지고 있다. 특히 생성형 AI와 AI 에이전트 도입이 본격화되면서 기존 보안 체계만으로는 대응이 어려운 복합 위협이 부상하고 있다는 분석이 나온다. 23일 삼성SDS가 발표한 '2026년 사이버 보안 위협 트렌드 전망 및 대응' 보고서에 따르면 올해 기업에 영향을 끼칠 5대 사이버 보안 위협으로 ▲AI 기반 보안 위협 ▲랜섬웨어 ▲클라우드 보안 위협 ▲피싱 및 계정 탈취 ▲데이터 보안 위협이 선정됐다. 이번 보고서는 삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석하고 국내 IT 및 보안 담당 실무자와 관리자, 경영진 667명의 의견을 반영해 도출됐다. 보고서는 생성형 AI와 AI 에이전트의 도입·확산이 새로운 보안 리스크를 동반할 것으로 내다봤다. 자율적으로 업무를 수행하는 AI 에이전트가 과도한 권한을 위임받거나 통제 장치 없이 운영될 경우 데이터 유출, 무단 작업 수행, 시스템 손상 등으로 이어질 수 있다는 지적이다. 삼성SDS는 기업이 AI에 최소 권한을 부여하고 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통해 실시간 모니터링과 이상 행위 탐지·차단 체계를 마련해야 한다고 제언했다. 랜섬웨어 역시 지속적인 위협 요인으로 꼽혔다. 최근 랜섬웨어는 데이터 암호화에 그치지 않고 탈취 데이터 공개 협박, 디도스(DDoS) 공격, 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이를 대비하기 위해선 조기 복구를 위한 백업 체계 확보와 함께 악성코드 실행 전 차단, 이상 행위 탐지, 사고 발생 후 격리·분석·복구에 이르는 단계별 대응 체계 구축이 필요하다는 설명이다. 삼성SDS는 임직원을 대상으로 한 정기 교육과 불시 훈련을 통해 현장 대응 역량을 높이는 것도 병행돼야 한다고 강조했다. 클라우드 환경 확산에 따른 보안 취약점도 주요 위협으로 지목됐다. 과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정 방치 등은 클라우드 보안 사고의 원인으로 꼽힌다. 삼성SDS는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기반 상시 점검 체계를 통해 계정 권한과 리소스 설정 취약점을 실시간으로 파악하고 외부 노출이나 암호화 누락 등 위험 요소를 자동 탐지·조치하는 체계 마련이 필요하다고 밝혔다. 피싱 및 계정 탈취 공격도 고도화되고 있다. 기업 사용자를 노린 피싱은 내부망 침입과 데이터 유출, 랜섬웨어 설치, 공급망 공격으로까지 이어질 수 있어 조직 전반에 영향을 미친다. 특히 챗봇과 AI 에이전트 등 AI에 부여된 접근 권한까지 공격 표적이 확대될 수 있는 만큼, 다중인증(MFA) 적용과 함께 접근 계정·역할·정책에 대한 복합적 관리가 요구된다고 분석했다. 데이터 보안 위협과 관련해선 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지목됐다. 사용자 직무와 역할 기반 접근 통제는 물론 대량 파일 다운로드나 외부 전송, 비정상 시간대 접속 등 행위 기반 접근 통제를 병행해야 한다는 설명이다. 아울러 삼성SDS는 협력사와 공급망 등 비즈니스 파트너의 보안 수준까지 전사적 리스크 관리 차원에서 함께 관리해야 한다고 제시했다. 장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "이러한 위협들은 전통적 보안 솔루션만으로는 대응이 어려우므로 기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 솔루션을 도입해 AI 기반 모니터링·탐지·자동 차단 등 조치를 자동화하는 선제적 대응으로 전환해야 한다"고 강조했다.

2026.02.23 09:18한정호 기자

설 연휴 전기·수소차 충전 불안 던다…고속도로 휴게소 등 시설 특별점검

정부가 설 연휴를 앞두고 고속도로 휴게소 전기·수소차 충전시설을 특별점검하고 이동형 충전서비스와 비상 대응 체계를 가동한다. 기후부는 설 연휴 기간 고속도로 휴게소 내 전기·수소차 충전시설 이용 증가에 대비해 충전시설 안전성과 편의성을 사전 점검하고, 고장·혼잡 등 비상상황에 신속하게 대응하기 위한 특별점검과 긴급지원 대책을 추진한다고 12일 밝혔다. 이호현 기후부 제2차간은 이날 영동고속도로 용인휴게소를 찾아 도로공사·전기안전공사·가스안전공사·자동차환경협회·충전 업계 관계자와 함께 충전시설 안전성과 편의성을 직접 확인했다. 이날 점검은 충전사업자 간담회를 시작으로, 전기차 충전소(이동형 포함)와 수소충전소 순서로 진행했다. 13일부터 6일 동안 고속도로 휴게소 17곳에서 이동형 충전서비스(총 38기)가 운영되며, 전기차 1대당 20kW(약 100km 주행분) 전력이 무료로 제공된다. 기후부는 앞서 2일부터 18일까지 고속도로 휴게소 167곳의 충전시설 549기를 대상으로 한 운영 상태를 점검 중이다. 고장이 발생하면 현장 인력이 즉시 출동할 수 있도록 비상 정비 체계를 가동하고 있다. 또 T맵·카카오 등 민간 모빌리티 플랫폼의 충전기 정보도 함께 점검하면서 이용자의 충전 혼선을 예방할 계획이다. 지난달 28일부터 10일까지 상업 운영 중인 전국 수소충전소 238곳(고속도로 휴게소 39곳 포함)을 대상으로 정상가동 여부와 일일점검 이행, 사고 대응 비상대응계획, 연휴기간 운영계획 등도 특별점검을 받았다. 연휴 기간 중 이용자 불편을 최소화하기 위해 전화상담 창구 등 비상연락체계가 운영된다. 이 차관은 “설 연휴 기간 국민 이동이 집중되는 만큼, 전기·수소차 충전시설이 안전하고 안정적으로 운영되도록 관계기관·업계와 함께 사전 점검과 긴급대응 체계를 철저히 가동하겠다”고 밝혔다.

2026.02.12 14:11주문정 기자

[기자수첩] 예스24와 다른 모습 보여준 교원그룹 해킹 신고

'완벽한 보안'은 아직 환상에 불과하다. 구조적으로 사이버 보안은 공격자가 압도적으로 유리한 싸움이다. 보안 담당자는 수천, 수백가지 IT 자산을 보호해야 하는 반면, 공격자는 단 한 가지 취약점만 알아도 시스템을 장악하고 데이터를 빼갈 수 있기 때문이다. 이제는 '뚫리지 않는 것'보다 '뚫린 뒤 어떻게 대응하느냐'가 기업의 실력을 가르는 척도가 됐다. 최근 침해사고를 보면, 해킹 사실보다 눈살을 찌푸리게 만든 것은 '일단 숨기고 보자'는 식의 폐쇄적 문화였다. 지난해 대형 통신사들의 해킹 사고 역시 조사 결과 여러 은폐 정황이 발견됐다. 두 차례나 랜섬웨어 공격으로 서비스가 마비된 예스24에서도 유사한 패턴이 반복됐다. 예스24는 랜섬웨어 공격을 받고 정부 기관에 협조하고 있다고 공지했으나, 실제로는 기술 지원을 거부하며 독자적으로 대응하려다 한국인터넷진흥원(KISA)에 의해 거짓말이 들통나 비난을 샀다. 정보보호 실태조사에 따르면 국내 기업 중 해킹 사고 후 외부 기관에 신고하거나 정보를 공유하는 비율은 고작 19.6%에 불과하다. 10곳 중 8곳은 여전히 '조용한 수습'이라는 위험한 도박을 하고 있는 셈이다. 이런 관점에서 최근 발생한 교원그룹 랜섬웨어 사고는 국내 기업에게 시사하는 바가 크다. 교원그룹은 자체조사 결과 침해 정황이 없는 서버까지도 정확한 사실 확인을 위해 KISA에 신고했다. 이는 '자체조사 결과 개인정보 유출 정황은 없다'고 일관하며 KISA의 지원을 거듭 거부하던 예스24와는 대조적인 모습이다. 오해를 살만한 대목도 있었다. 교원그룹이 침해 정황이 없는 서버에 대해 KISA에 신고 철회를 요청한 사실이 22일 밝혀지면서다. 그러나 이는 조사를 피하기 위함이 아닌, KISA 조사에 조사 대상을 구분하기 위함이었다. 교원그룹 측은 "사고 당시 혹시 모르니 별도로 운영되는 법인들의 서버도 KISA에 신고했었다. 그러나 조사 결과 독립적으로 운영됐던 서버는 침해 정황이 없는 것으로 확인돼 KISA에 참고차 요청을 한 것"이라며 "자체적으로 판단해서 철회하려고 한 것은 아니었다. KISA 원칙상 신고 철회는 불가능하다"고 설명했다. 향후 조사 과정에서 교원그룹에서 보안 미흡 사항이 발견된다면 그에 합당한 처벌이 내려지는 것은 당연한 수순이다. 하지만 이와 별개로 사고를 입은 기업이 취해야 할 태도는 지난해 해킹 사태가 벌어진 다른 기업과는 사뭇 다르다. 투명성이 기업 신뢰로 이어진다는 점을 명확히 인지, 교원그룹이 '조용한 수습'과는 다른 길을 걷고 있는 것이길 바란다. 교원그룹도 아쉬운 점은 있다. 대규모 유출 사고 우려가 있는 상황에서 2주가 넘는 시간 동안 아직도 '유출 정황'만 파악됐다는 점이다. 구체적인 유출 규모도 확정되지 않았으며, 어떤 정보가 포함돼 있는지도 아직 분석 단계에 머물러 있다. 이에 오랜 기간에 걸친 조사로 조치의 '골든타임'을 놓칠 수 있다는 우려도 나온다. 사고는 피할 수 없지만 은폐는 범죄다. 침해사고는 충분한 보안 조치를 갖췄다는 전제 하에 '부끄러운 실수'가 아니라 '누구나 당할 수 있는 디지털 재난'이다. 그 재난을 얼마나 빨리 투명하게 알리고 피해를 막느냐가 핵심이다. 이를 위해 강력한 제도적 장치가 필수다. 해외의 경우 기업이 사고를 숨겼을 경우 벌금, 상장폐지 등 감당해야 할 리스크를 사고를 숨기는 데 드는 비용보다 훨씬 크게 설정해놨다. 은폐 시 강력한 제도적 장치를 마련해 기업의 투명성을 강제한 것이다. 다행히 우리나라도 변화의 조짐이 보인다. 해킹 은폐 시 매출액의 5%까지 과징금을 부과할 수 있게 한 법안 등은 긍정적인 신호다. '사전 방치, 사후 은폐'의 악순환을 끊고, '사전 예방과 사후 공개'라는 건강한 보안 문화가 자리 잡길 기대한다.

2026.01.22 18:54김기찬 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

서부발전, 사장 직속 '안전경영자문단' 출범

한국서부발전(대표 이정복)은 학계, 법·제도, 정책 대응, 현장 안전 기술 분야 최고 전문가로 구성된 사장 직속 '안전경영자문단'을 출범했다고 19일 밝혔다. 학계(3명), 법률·정책(1명), 산업현장(2명) 등 분야별 전문가 6명으로 구성된 안전경영자문단은 서부발전의 안전 경영 전반을 객관적으로 진단하고 중대재해 예방 전략을 제시한다. 안전경영자문단은 ▲산업안전 정책·제도 변화에 대한 발전 방향 ▲산안법·중대법 등 관련 법령 자문 ▲현장 안전관리 체계의 실효성 제고·개선 방향 제안 ▲안전문화 확산 등 핵심 과제에 대한 정기·수시 자문 등을 제공한다. 안전경영자문단은 또 서부발전의 주요 안전정책 수립 과정에 참여하고 현장 중심 자문과 조언을 통해 '현장 작동성 중심의 안전경영'으로 전환하는 데 기여할 전망이다. 함병호 한국교통대학교 교수는 자문위원을 대표해 “안전에서 가장 중요한 부분은 현장 인력에 대한 관리”라며 작업중지권 사용 장려, 위험성 평가 강화, 인공지능 기술 도입 확대, 우수 사례 탐구 등의 필요성을 강조했다. 이정복 서부발전 사장은 “안전은 그 어떤 가치보다 위에 놓이는 절대적 기준”이라며 “전문가 자문을 바탕으로 실질적 변화를 끌어내는 안전경영 체계를 구축하겠다”고 말했다. 이 사장은 이어 “자문단 의견을 적극 수렴해 전사적으로 반영하고 전 구성원의 생명과 건강을 지키는 데 최선을 다하겠다”라고 덧붙였다. 위촉에 이어 열린 제1차 안전경영자문단 정기회의에서는 ▲2026년 안전경영 책임계획 목표·비전 ▲노동부 산업재해 예방대책 ▲CEO 5대 안전 중점사항 등이 논의됐다. 이 사장은 “자문단 출범을 통해 전문가의 전문성을 기반으로 한 체계적인 안전경영 시스템을 구축할 계획”이라며 “정기회의뿐만 아니라 필요시 수시 자문을 통해 즉시 실행가능한 개선안을 도출하고 전 현장에 공유, 확산할 예정”이라고 밝혔다.

2026.01.19 21:35주문정 기자

탄녹위, 1월부터 '국가기후위기대응위원회'로 새출발

대통령직속 2050 탄소중립녹색성장위원회가 1월부터 '국가기후위기대응위원회'로 명칭이 변경됐다. 국가기후위기대응위원회(옛 탄소중립녹색성장위원회)는 국가 기후위기 대응과 탄소중립 이행을 위한 주요 정책·계획을 심의하고 이행에 관한 사항을 점검·평가하는 민관 합동 심의 의결기구다. 이번 명칭 변경은 지난해 10월 26일 국회 본회의를 통과한 '기후위기대응을 위한 탄소중립·녹색성장 기본법' 개정에 따른 것으로 기존 명칭은 온실가스 감축과 녹색산업 육성 등 경제적 측면만 드러냈다면 새 명칭은 현재의 기후위기 심각성을 반영하고 탄소중립뿐만 아니라 기후변화 예측 및 기후재난 대응을 포괄하는 국가적 책무를 명확하게 담아내고 있다. 김용수 기후위 사무처장은 “이번 명칭 변경 외에도 기후시민회의 운영 등 국민참여 의사결정 시스템을 구축하고, 정책 조정 및 이행 점검 기능을 강화하는 내용의 위원회 개편을 추진 중”이라며 “향후 기후위가 명실상부한 범국가적 기후위기 대응 컨트롤타워로서 중추적 역할을 수행할 것으로 기대된다”고 밝혔다.

2026.01.06 21:44주문정 기자

KISA, 대학·병원 등 '연쇄 해킹'에 긴급 보안 점검 당부

지디넷코리아가 지난 5일, 불법 해킹포럼이 병원, 대학 등 소규모 웹사이트에서 탈취한 데이터를 판매하려는 게시글을 업로드했다고 보도한 것과 관련, 한국인터넷진흥원(KISA)이 이에 대한 조치에 나섰다. KISA는 6일 보호나라 보안공지를 통해 "최근 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격을 진행했다"며 "이에 추가 공격에 대비하기 위해 기업 담당자들은 대응방안을 참고해 주요 시스템의 보안 점검 및 대응 강화를 요청한다"고 밝혔다. 앞서 지디넷코리아는 지난 5일 불법 해킹 포럼인 '다크포럼스(Darkforums)'에서 대학, 병원, 쇼핑몰 등의 웹사이트에서 내부 데이터 및 개인정보를 탈취하고, 이를 판매하려는 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커의 공격 동향에 대해 보도한 바 있다.(☞[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹') 이와 관련해 추가 공격이 있을 수 있는 만큼 KISA가 보안 패치 적용, 지원 등에 나선 것으로 풀이된다. KISA는 대응 방안으로 ▲웹 서버 등 주요 시스템에 대한 보안 패치 적용 ▲취약점 점검·보완 ▲웹 관리자 계정 보안 강화 ▲웹 서버 취약점 점검 및 보완 ▲개인정보유출 공격(SQL 가로채기 공격 등) 대응을 위한 보안 강화 ▲시큐어코딩 적용 검토 ▲기타 운영환경의 보안성 점검 등이 필요하다고 당부했다. 구체적으로 사용 중인 OS(운영 시스템) 및 어플리케이션에 대한 최신 보안 업데이트를 적용하고, 관리자 전용 단말을 선정해 접근을 제한하는 등 보안 강화 조치가 필요하다는 것이다. 특히 KISA는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등)은 반드시 최신 보안 업데이트를 적용해 운영할 필요가 있다고 강조했다. 자세한 내용은 KISA 보호나라 공지사항에서 확인할 수 있다. 아울러 KISA는 공지사항에 이번 공격과 비슷한 사례와 대응 방안을 담은 보고서, 중소기업 보안 취약 사례별 대응 방안 관련 내용도 함께 첨부했다. 한편 KISA는 소프트웨어 보안 취약점을 진단하는 가이드, 자바스크립트의 시큐어코딩 가이드 등 여러 보안 조치를 강화할 수 있는 가이드라인을 제시하고 있다. 뿐만 아니라 보안 역량이 대기업 대비 뒤처지는 중소기업을 위해 서버 원격 보안 점검, 자가진단 도구 배포 등 지원에 나서고 있다. 특히 중소기업 침해사고 피해지원 서비스를 운영하고 있으며, 해킹 공격을 입은 중소기업을 대상으로 직접적인 지원을 하고 있다

2026.01.06 18:57김기찬 기자

역대 최대 규모 기후대응기금 2조9057억원, 기후부가 운영

기후에너지환경부는 올해 역대 최대 규모인 2조9천57억원으로 편성된 기후대응기금을 탄소중립 목표달성을 위한 핵심동력으로 삼아 운용할 계획이라고 5일 밝혔다. 기후대응기금은 온실가스 감축과 기후위기 대응 등을 위해 필요한 재정 지원을 목적으로 2022년 설치된 이후 확대 추세를 보여 왔다. 새해 기금 운용 규모는 2조9천57억원으로 역대 최대 규모다. 기후부는 기획재정부가 총괄하던 '기후대응기금 운용·관리 업무'를 2일자로 이관받고, 이를 전담할 '기후에너지재정과'를 신설했다. 이번 업무 이관은 지난해 9월에 발표된 정부조직 개편의 일환으로 이뤄졌다. 기후위기 대응과 탄소중립 목표 달성을 위해 정책과 재정의 연계를 강화하고, 온실가스 감축 관련 재정사업의 실효성을 제고하려는 정부의 강력한 의지가 반영된 결과다. 기후 정책을 총괄하는 기후부가 기후대응기금 운용과 관리까지 함께 담당해 정책 수립 단계부터 재정 운용까지 더욱 일관성 있는 체계가 구축될 것으로 기대된다. 신설된 기후에너지재정과는 앞으로 기후대응기금의 중장기 운용 방향과 연도별 운용 계획을 수립하고, 성과관리 체계 운영 등 기금사업 전반에 대한 관리를 전담한다. 특히 사업 성과평가를 통해 단순한 예산 배분을 넘어 온실가스 감축 효과가 검증된 사업을 중심으로 재정 투자를 집중해 기금 운용 효율성과 책임성을 높일 계획이다. 기후부는 배출권 유상할당 비율 상향에 따른 기금 자체 수입 확대를 바탕으로 기후대응기금의 재정 기반을 안정적으로 강화하는 한편, 녹색국채 발행 등 다양한 재원 조달 방안도 모색해 기금 운용 규모를 확대하고 지속가능성을 추구할 방침이다. 확보된 재원은 기업의 탈탄소 전환 지원 등 온실가스 감축 효과가 높은 핵심 사업이나 탈탄소 문명으로의 구조적 전환 기반 마련을 위한 대규모 연구개발(R&D) 사업과 같이, 2050 국가 온실가스 감축 목표(NDC) 달성을 비롯해 '대한민국 녹색전환(K-GX)' 추진에 활용될 예정이다. 오일영 기후부 기후에너지정책실장은 “이번 기후대응기금 운용·관리 업무 이관과 전담 조직 신설을 통해 정책적 전문성과 재정 운용 역량을 결합할 수 있는 기반이 마련됐다”며 “성과 중심의 기금 운용을 통해 국민이 체감할 수 있는 실효적인 기후 정책을 추진하고, 탄소중립 사회로의 이행과 녹색성장을 차질 없이 뒷받침해 나가겠다”고 밝혔다.

2026.01.05 00:45주문정 기자

수도권매립지공사, 재난관리 역량 전국 최고 수준 입증

기후에너지환경부 산하 수도권매립지관리공사(대표 송병억)는 최근 행정안전부가 주관한 재난관리 분야 주요 평가에서 잇따라 최고 수준의 성과를 거두며, 공사의 재난대응 역량이 전국 최고 수준임을 입증했다고 밝혔다. 수도권매립지관리공사는 매년 실시하는 행정안전부 주관 '재난대응 안전한국훈련' 평가에서 최고 등급인 우수 등급을 획득하며 2년 연속 우수기관으로 선정됐다. 재난대응 안전한국훈련은 '재난 및 안전관리 기본법'에 따라 중앙부처·지방자치단체·공공기관 등 전국 336개 기관이 참여하는 범국가적 재난대응 훈련이다. 민간전문가로 구성된 중앙평가단이 참여해 기관별 재난관리체계 전반을 점검하고, 실질적인 대응역량 강화를 위한 컨설팅과 평가를 병행한다. 수도권매립지관리공사는 지난 10월 인천 서구청·검단소방서 등 12개 지역 유관기관·단체, 총 280명이 참여한 가운데, 수도권매립지 슬러지자원화 시설에서 화재·폭발과 유해화학물질 누출 등 복합재난을 가정한 대응 훈련을 실시했다. 수도권매립지관리공사는 이 과정에서 그동안의 재난대비 훈련 경험과 현장조치 행동매뉴얼을 바탕으로 가용자원을 최대한 활용한 신속한 초동대처와 비상대응, 유관기관과의 유기적 협업 체계, 주민이 직접 참여하는 실전형 훈련 운영 측면에서 높은 평가를 받았다. 수도권매립지관리공사는 또 행안부가 주관한 '2025년 국가핵심기반 재난관리평가'에서도 A등급을 획득하며 2019년부터 7년 연속 최고 등급을 달성, 최근 행안부 장관 표창을 수상했다. 국가핵심기반 재난관리평가는 국가핵심기반시설로 지정된 11개 분야 144개 기관을 대상으로 보호계획 수립, 중점위험 선정 및 관리전략, 재난 발생 시 기능연속성 유지 역량 등을 종합적으로 평가하는 제도다. 수도권매립지관리공사는 2007년부터 환경분야 국가핵심기반시설로 지정돼, 각종 재난 상황에서도 시설 기능을 안정적으로 유지하기 위한 재난관리 체계를 지속적으로 강화해 왔다. 송병억 수도권매립지관리공사 사장은 “재난대응 안전한국훈련과 국가핵심기반 재난관리평가에서 동시에 우수한 성과를 거둔 것은, 공사의 현장 중심 재난대응 체계가 실효성을 갖추고 있다는 점을 인정받은 결과”라며 “앞으로도 국민 안전을 최우선 가치로 삼아 재난관리 역량을 지속적으로 고도화해 나가겠다”고 밝혔다.

2025.12.26 11:19주문정 기자

'쿠팡 사태' 범부처 TF, 배경훈 부총리 주재로 격상

배경훈 부총리가 쿠팡 사태 대응 범부처TF 팀장을 맡는다. 류제명 과학기술정보통신부 2차관을 팀장으로 TF 킥오프 회의 개최 이틀 만에 이뤄진 조치다. 성탄절 휴일에 관계장관 회의를 소집한 데 이어 이 자리에서 과기부총리를 TF 팀장으로 확대 운영키로 논의한 것을 볼 때 정부와 대통령실이 쿠팡 사태를 엄중하게 바라보고 있다는 뜻으로 풀이된다. 25일 관계부처 대책회의에는 배경훈 부총리를 비롯해 공정거래위원회, 개인정보보호위원회, 방송미디어통신위원회, 금융위원회 등 규제부처 장관급 수장과 외교부 2차관 산업부 통상교섭본부장 등 외교라인이 참석했다. 대통령실에서는 김용범 정책실장과 함께 경제성장수석, AI미래기획수석, 안보3차장 등이 회의에 참여했다. 이날 회의에서는 쿠팡의 개인정보 유출과 소비자 보호와 관련한 진행상황과 향후계획, 2차 피해 예방대책을 공유했다. 특히 범부처 TF를 배경훈 부총리 주재로 확대 운영하기로 했다. 아울러 플랫폼 기업의 개인정보 유출 사태에 대한 조사 와 엄중한 대응과 별개로 쿠팡 외에 국민 생활에 막대한 영향을 주는 플랫폼 기업 등에 대한 정보 유출, 소비자 피해를 막기 위한 근본적인 제도 개선 방안을 준비하기로 했다.

2025.12.25 19:14박수형 기자

정부, 내년 기후적응특별법 제정 추진…AI로 기후재난 예보 골든타임 확보

정부가 심화하는 기후위기에 대응하기 위해 내년 기후적응특별법 제정을 목표로 추진한다. 대형화·장기화하는 기후재난에 대비해 국가 인프라를 혁신하고 인공지능(AI) 기술을 적극 도입해 기후재난 예보 골든타임 확보에 나선다. 기후에너지환경부는 22일 대통령 직속 2050 탄소중립녹색성장위원회에서 이같은 내용을 담은 관계부처 합동 '제4차 국가위기 적극 대응 대책'이 최종 의결됐다고 밝혔다. 이번 대책은 '기후위기 대응을 위한 탄소중립·녹색성장 기본법'에 따라 2010년부터 관계부처 합동으로 매 5년마다 수립되는 대책으로 기후변화 감시·예측, 기후위험 영향·취약성 평가, 국제협약 등에 관한 사항을 담았다. 4차 대책은 지난해 '기후위기 적응 국민 포럼'을 시작으로 관계부처·지자체·전문가·시민사회·청년단체·산업계 등의 의견수렴을 거쳐 11월 대국민 토론회를 통해 최종 대책이 마련됐다. 또 기후위기가 가속하는 상황을 반영해 국가가 더욱 적극적인 자세로 국민의 안전한 일상을 지키기 위해 노력하겠다는 의지를 담아 '국가 기후위기 적극 대응 대책'이라는 표현을 병기했다. 기후위기에 대응하기 위해 미래 기후위험을 고려해 국가 인프라를 혁신한다. 과거 기상자료를 기반으로 설계하던 댐·하천·건축물·항만 등 사회 기반시설 설계 기준을 최근 기상 유형과 미래 기후변화 시나리오 등을 고려해 강화하낟. 또 AI 홍수 예보 제공 지점을 확대하고, AI 기반으로 12시간 전에 도로 살얼음을 예측한다. 홍수·가뭄에 대비해 인근 댐·저수지 등 물그릇을 연계하고, 대형 산불 발생 시 민·관·군 합동으로 강력한 초동 진화를 추진한다. 폭염·한파가 발생하면 취약계층이 손쉽게 이용할 수 있는 '우리동네 쉼터(가칭)' 조성을 추진한다. 최근 농·수산물 수급 불안정, 재배적지 변동 등으로 많은 어려움을 겪는 농·어촌 지역에는 스마트 농업육성지구를 5곳에서 30곳으로, 과수특화단지는 4곳에서 100곳으로, 스마트 양식 클러스터는 1곳에서 6곳으로 확대한다. 병해충 저항성·내한성 등 기후적응형 품종을 2030년까지 누적 449종 개발하고 현장에 확산한다. 기후재난으로 인한 농·수산물 피해에 대비하기 위해 국내 비축을 확보하고 해외 대체 어장 확보를 지원하는 한편, 농·어업 재해보험 보장 범위(품목·지역 등)도 확대한다. 기후 취약계층 실태조사를 전국적으로 확대해 피해 유형과 정책 수요에 맞는 쉼터 등 시설 지원, 에너지 비용 절감 지원 등을 추진한다. 반지하 등 재해취약주택은 침수방지시설 설치 지원, 공공 매입, 이주 지원 등을 지속해서 추진한다. 기후부와 산업통상부가 함께 기후적응협의체 등 긴밀한 소통을 바탕으로 산업계 수요 맞춤형 지원 정책을 추진한다. 업종별 기후위험 대응 전략을 배포하고, 기업에서 직접 기후위험을 분석할 수 있는 '기후위험 분석 플랫폼'을 2028년까지 구축·제공한다. 한국형 녹색분류체계를 기반으로 기후위기 대응 관련 경제활동에 대한 녹색채권·녹색자산유동화증권 등 이차보전을 추진해 기후테크 기술 개발과 관련 산업 육성 마중물로 활용한다. 기후부는 이 같은 과제를 차질없이 이행하기 위해 기후위험 영향·취약성 평가, 취약계층 실태조사 등 구체적인 실행 방안을 담은 '기후적응특별법'의 제정을 추진한다. 특히, 이를 통해 기존에 각 부처에서 개별적으로 추진하던 기후위기 대응 관련 사업을 유기적으로 연결할 수 있는 범정부 합동 추진체계를 강화할 예정이다. 중앙부처와 지자체 적응대책 연계성을 높이기 위해 유역(지방)환경청에 광역협의회를 구성·운영하고, 지자체별 주민참여단을 100곳까지 확대해 적응대책 추진 시 주민 참여를 활성화할 예정이다. 이호현 기후부 제2차관은 “이제 기후위기는 기후재난 뿐만 아니라 생업·생계, 먹거리 등 삶 전반에 영향을 미치며 우리 국민의 안전한 일상을 위협하고 있다”며 “정부는 인공지능을 기반으로 미래 기후위험에도 대비할 수 있는 기반시설을 갖추는 동시에 국민이 현장에서 체감할 수 있는 맞춤형 기후 안전망을 실현해나가겠다”고 밝혔다.

2025.12.23 19:16주문정 기자

전국 8개 유역환경청, 기후에너지 현장 해결사로 뛴다

환경 관리 중심으로 운영돼 온 기후부의 전국 8개 유역(지방)환경청이 담당 지역에서 기후위기 대응 강화와 재생에너지 대전환의 돌파구를 만드는 '현장 해결사'로 나선다. 기후에너지환경부는 11일 전남 해남군 솔라시도 산이정원에서 전국 8개 유역(지방)환경청별로 '기후에너지 전담반(TF)' 및 '기후에너지 현장대응단' 출범식을 개최했다. 8개 유역(지방)환경청은 한강유역환경청·낙동강유역환경청·금강유역환경청·영산강유역환경청·원주지방환경청·대구지방환경청·전북지방환경청·수도권대기환경청이다. 이번 현장대응단 출범은 기후위기 대응과 재생에너지 전환이 지역에서 주민과 함께 추진해야 속도감 있는 이행이 가능하다는 인식에서 기획됐다. 기후부는 전력망 구축 지연·지역 갈등·복잡한 인허가 절차 등 재생에너지 전환의 구조적 병목을 해결하기 위해 지역별 기후대응·재생에너지 역할을 확대해 현장 중심 대응체계를 구축한다. 전국 8개 유역(지방)환경청에 '기후에너지 전담반'을 신설, 지역에서 갈등을 직접 중재하고 햇빛·바람 소득마을 등 맞춤형 사업을 발굴하는 등 현장대응 기능을 수행한다. 또 기후부 본부와 유역(지방)환경청이 함께 참여하는 '기후에너지 현장대응단'을 구성하고 매월 점검회의를 개최해 지역 현안 사업을 점검하고 현장의 목소리가 반영된 제도개선을 추진한다. 정부가 중점 추진하고 있는 햇빛·바람 소득마을을 전국적으로 확산하기 위해 입지 발굴과 사업조성 과정에서 유역(지방)환경청 기후에너지 전담반이 적극적으로 지원할 계획이다. 경기도 여주 구양리 등에서 주민소득 증가·갈등 해소·지역경제 활성화 등 성과를 보이고 있는 햇빛·바람 소득마을 확산에 현장대응반이 기여할 전망이다. 기후부는 출범식을 기점으로 전국 8개 권역별로 지자체, 한국전력·한국에너지공단 지역본부와 함께 권역별 '기후에너지 협의체'를 구성한다. 전력망 갈등 조정 및 대안마련, 재생에너지 사업 초기단계부터의 주민 소통 등을 논의해 사전 예방 중심의 갈등관리 체계를 구축하기 위한 것이다. 한편, 이날 행사에서는 기후부·전남도·한전·에너지공단 4개 기관의 원활한 업무 협조를 위해 '기후위기 대응 및 재생에너지 대전환 가속화를 위한 업무협약(MOU)'도 체결했다. 협약 기관들은 ▲지역 수용성을 높인 주민참여형 재생에너지 본보기 확산 ▲적기 전력망 건설을 위한 행정·재정적 지원 협력 ▲유역(지방)환경청 전담반을 매개로 한 지역 단위 갈등 조정 협의체 운영 등에 협력한다. 기후부는 중앙정부와 지자체, 공공기관 '원팀' 협력 체계를 구축함으로써 지역·현장 기반 재생에너지 전환이 속도감 있게 추진될 것으로 기대했다. 김성환 기후부 장관은 “재생에너지 확대는 지역에서 주민과 함께 추진될 때 속도를 낼 수 있다”면서 “갈등 해결 역량이 뛰어난 유역(지방)환경청이 지역사회와 촘촘히 소통해 기후·에너지 대전환의 돌파구를 마련하겠다”고 밝혔다.

2025.12.11 14:00주문정 기자

LGU+, 2년 연속 'CDP 기후변화 대응 평가' 최고 등급

LG유플러스가 2025년 탄소정보공개프로젝트(CDP) 기후변화 대응 부문 평가에서 2년 연속으로 최고 등급인 '리더십 A'를 획득했다고 11일 밝혔다. CDP는 매년 전 세계 주요 기업의 기후변화 대응전략과 온실가스 감축 활동을 점검하는 글로벌 평가다. 기업의 환경 관련 경영정보 분석 보고서를 발간해 전 세계 금융기관의 ESG(환경·사회·지배구조) 기업 평가와 투자를 지원한다. 구체적으로 세계 2만4천여개 기업의 기후변화 대응 노력과 온실가스의 배출량 정보 및 감축 성과 등 환경 관련 경영정보를 수집해 거버넌스·리스크·관리 등 5가지 평가 영역에 따라 분석·평가하고 있다. LG유플러스는 ▲기후변화 관련 위험 및 기회 분석 고도화 ▲기후변화 대응 체계 구축 ▲자가 태양광 발전 도입 ▲탄소 중립 목표 고도화 등 차별화된 탄소 중립 추진 활동으로 높은 평가를 받았다. 아울러 회사는 2013년 이래 매년 지속가능경영보고서를 발간해 ESG 관련 사항을 투명하게 공개하고 있다. 이사회 산하에 ESG위원회를 설치해 기후변화 대응도 관리하고 있다. 지난해 통신업계 최초로 '지속가능성 관련 국제회계기준(IFRS) S1·S2 보고서' 발간에 이어 올해는 'KSSB 제2호 기후 관련 공시 보고서'를 발간했다. 이 보고서는 지속가능성 및 기후 관련 재무정보 공시 기준에 부합해 LG유플러스의 기후변화 대응 활동 및 재무적 영향을 확인할 수 있다. 이 같은 기후변화 대응 노력으로 LG유플러스는 지난해 기준 CDP '탄소경영 섹터 아너스'를 10년 연속 수상했고, 한국ESG기준원의 ESG 평가에서도 4년 연속 종합 A등급을 획득했다. 박경중 LG유플러스 대외협력담당은 "세계적인 ESG 평가인 CDP에서 2년 연속 A등급을 받아 매우 뜻깊다”며 “차별화된 기후 변화 대응 체계를 바탕으로 사회적 책임을 다하겠다”고 말했다.

2025.12.11 10:48진성우 기자

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬 기자

정부, 2030년 태양광 셀 효율 35%…20MW+급 초대형 해상풍력터빈 국산화

정부가 2030년까지 태양광 셀 효율과 태양광 모듈 효율을 각각 35%와 28%까지 끌어올리기로 했다. 또 풍력산업 경쟁력을 높이기 위해 20MW+급 초대형 해상풍력터빈을 국산화한다. 기획재정부는 26일 경제관계장관회의 겸 성장전략 TF를 개최하고 이같은 내용을 담은 '초혁신경제 15대 선도 프로젝트'의 세 번째 추진계획을 발표했다. 정부는 지난 8월 새정부 경제성장전략을 통해 초혁신경제 15대 선도 프로젝트를 제시하고 9월과 10월 차세대 전력반도체·그래핀.스마트농업·초고해상도 위성·AI바이오 오픈생태계 등 10개 프로젝트 추진계획을 발표했다. 이번 세 번째 발표에서는 기후·에너지·미래대응 분야 3개 프로젝트의 ▲차세대 태양광 ▲차세대 전력망 ▲해상풍력 ▲HVDC ▲그린수소 ▲소형모듈원자로(SMR) 등 6개 과제 추진계획을 공개했다. 차세대 태양광 상용화는 태양전지 산업생태계 재편을 위해 초고효율 텐덤 태양전지(태양광유리 포함) 핵심기술 확보와 조기 상용화에 집중지원한다. 초기시장 창출을 위한 국내외 표준·인증체계 마련도 병행한다. 이를 통해 향후 5년 내 세계 최초 상용화 및 텐덤셀 35%, 모듈 28%의 세계 최고 수준 효율 달성을 목표로 한다. 정부는 초고효율 탠덤셀 상용화 기술개발에 2026년 336억원을 투입한다. 한국형 차세대 전력망 구축은 재생에너지 확대로 인한 발전기 시장 재편(소수·대형→다수·소형)에 대응해 유연한 전력망 체계를 마련해 나갈 계획이다. 이를 위해 AI 활용 분산자원 관리·입지별(농공산단·대학캠퍼스·군부대·공항 등) 맞춤형 마이크로그리드 실증·단계적 전력시장 개편(재생에너지 입찰시장 도입 등)을 추진한다. 또 전남·제주·부산 등 분산자원을 활용한 모델을 실현하고 첨단산업의 비수도권 유치를 유도해 나갈 예정이다. 정부는 내년 예산으로 AI 활용 ESS 구축지원에 1천176억원, AI 기반 마이크로그리드 구축에 702억원, AI 분산전력망 브릿지 핵심기술개발에 34억원을 편성했다. 초대형 해상풍력 보급에서는 가파른 글로벌 성장세를 보이는 해상풍력발전에 대응해 핵심기술을 국산화하고 산업경쟁력을 확보한다. 20MW+급 초대형 해상풍력터빈·단가절감·부유식 기술개발 등을 통해 해상풍력 기술의 선진국 수준 달성을 목표로 한다. 글로벌 해상풍력 기업과 인력양성 협력을 통해 급증하는 우수전문인력 수요에 부응할 계획이다. 정부는 내년 신재생에너지핵심기술개발 가운데 풍력 부문에 698억원의 예산을 투입한다. 재생에너지 연계와 장거리·해저 송전을 위한 차세대 전력인프라인 HVDC도 상용화한다. 이를 위해 양극(Bi-pole) 변환용 변압기 기술을 조기 확보하고 산학연 합동 HVDC 인력양성을 통해 안정적 재생에너지 보급과 2030년까지 차질없는 서해안 에너지고속도로(새만금-서화성) 구축이 가능하도록 지원한다. 정부는 내년에 500kV급 전압형 HVDC 변환용 변압기 기술개발에 예산 120억원을 편성했다. 재생에너지의 간헐성을 보완하는 그린수소의 안정적 생산·확보가 미래 산업경쟁력의 핵심변수로 대두됨에 따라 그린수소 생산·실증 프로젝트도 추진한다. 대용량 수전해 시스템을 개발하고 2033년까지 최대 100MW급 대규모 그린수소 생산 실증을 전개해 경제성과 생산 역량을 획기적으로 높인다는 계획이다. 이를 위해 내년에 5MW PEM 수전해 시스템 개발에 100억원, 계통분리형 수소 마이크로그리드 운영기술 개발에 75억원의 예산을 투입한다. AI 등 전력수요 급증에 따라 세계적으로 개발 경쟁이 치열한 한국형 SMR은 원전 전주기 공급망 기술을 기반으로 2028년까지 i-SMR(경수형) 표준설계인가를 획득해 신속한 상용화를 추진한다. 또 산업·운송 분야 활용과 안전성 측면에서 우수한 차세대 SMR(비경수형) 기술개발을 통해 미래시장수요에 대비한다. 지역별 파운드리 거점도 구축해 탄탄한 산업생태계를 마련한다는 계획이다. 정부는 내년 i-SMR 기술개발사업에 641억원, 민관합작 선진원자로(SFR) 수출 기반 구축사업에 70억, SMR 제작지원센터 구축에 102억원을 편성했다. 정부는 초혁신경제 프로젝트에 국가 역량과 재원을 총동원해 재정·세제·금융·인재양성·규제개선 등 패키지 지원을 제공할 계획이다. 나머지 초혁신경제 선도 프로젝트도 연내 추진계획을 발표할 예정이다.

2025.11.26 09:08주문정 기자

남부발전, '2035 중장기 경영전략' 선포

한국남부발전(대표 김준동)은 18일 급변하는 에너지 환경 변화에 선제적으로 대응하고 지속가능 경영체계를 강화하기 위해 '2035 중장기 경영전략'을 선포했다. 이번 전략은 급격히 변하는 에너지 패러다임 속에서 기존의 포트폴리오만으로는 생존을 장담할 수 없다는 문제의식에서 출발했다. 남부발전 관계자는 “기후에너지환경부 출범 이후 에너지정책 방향성이 기후 위기 대응을 중심으로 움직이며 석탄발전소의 단계적 폐지와 온실가스 배출 규제 강화, 신재생에너지 확대 등 에너지전환 속도가 가속화되는 가운데 회사의 중장기 경쟁력을 강화하고 대내외 이해관계자에게 미래 경영 방향을 명확히 제시하기 위한 취지에서 마련했다”고 설명했다. 남부발전은 올해 초부터 실무부서·협력사·국민 등 다양한 이해관계자의 의견을 폭넓게 수렴하고 외부 전문기관의 분석과 탄소중립 이행·재생에너지 확대·ESG 경영 등의 국정과제를 바탕으로 성장과 공공성 균형을 반영한 전략 체계를 재정립했다. 2035 경영전략은 ▲지속 성장 지향의 미래에너지 실현 ▲에너지전환 기반 탄소중립 선도 ▲공공성 중심의 EGS 경영 실현 ▲성과효율 중심의 경영혁신 강화 등 4대 전략 방향을 중심으로 구성했다. 남부발전은 10대 경영목표 가운데 ▲무탄소발전량 ▲신성장매출액 ▲온실가스 감축률을 고도화했는데, 이는 에너지전환을 속도감 있게 추진하는 정부정책 기조를 반영한 결과다. 경영목표 가운데 눈에 띄는 부분은 'AX생태계 달성도'다. 이는 AI의 혜택을 골고루 누리는 모두의 AI 기반을 조성하고자 하는 정부 의지를 반영한 것으로, AI 기술과 성과를 조직 내부뿐 아니라 외부까지 확산하는 생태계 구축을 목표로 했다. 이 외에도 남부발전은 ▲에너지 전환용량 3천MW ▲중대재해사고 ZERO ▲동반성장평가 최우수 등급 ▲청렴도 1등급 ▲부채비율 180% 미만 ▲EBITDA 마진율 22% 등의 경영 목표를 통해 ESG 경영과 경영혁신을 실천하는 데도 중점을 뒀다. 남부발전은 이러한 목표를 달성하기 위한 세부 실행 방안으로 12개의 전략과제도 함께 제시했다. 김준동 남부발전 사장은 “기후 위기 대응과 에너지 전환이라는 시대적 과제 속에서 남부발전은 공기업으로서의 사명과 역할을 흔들림 없이 수행해 나갈 것”이라며 “이번 전략을 통해 미래 변화에 슬기롭게 대응하고 새로운 성장 기반을 다져 '친환경 에너지로 미래를 밝히는 글로벌 에너지 리더'라는 비전 실현에 총력을 기울이겠다”고 말했다.

2025.11.19 12:07주문정 기자

국정원 3차장 출신 김선희 교수 "사이버안보 거버넌스 있어...작동은 안돼"

"우리나라는 이미 사이버안보 거버넌스가 마련돼 있다. 다만 제대로 기능하고 있지 못할 뿐이다. 실효성 있는 정책 및 입법을 통해 사이버 안보 거버넌스를 제대로 확립하고 국내에서 벌어지고 있는 사고에 대해 대응할 수 있어야 한다" 국가정보원 3차장을 지낸 김선희 가천대 초빙교수는 18일 개최된 '제7회 사이버안보 정책 포럼'에서 이같이 밝혔다. 이날 포럼은 국가보안기술연구소(국보연)가 주최한 행사로, 국가 사이버안보 정책 방향에 대해 심도 깊은 논의가 이뤄졌다. 김 교수는 "국내에 랜섬웨어, 인공지능(AI)과 연계한 사이버 공격 등이 심화되고 있다. 그러나 사이버 위협이 진화한 만큼 우리의 대응 전략은 진화를 겪고 있다고 볼 수 있는가?"라고 반문하며 "사이버 안보 정책을 만드는 사람들이 사이버 위협을 바라보는 시각에 대한 변화가 필요한 시점"이라고 강조했다. 김 교수는 이날 발표에서 주요 국가들의 사이버 안보 인식과 관련해 국내 인식과의 차이에 대해 진단하며, "우리 안보 정책은 사이버 공간을 바라보는 시각의 차이가 선진국과 굉장한 차이를 보이고 있다"며 "사이버 공간을 안보 공간으로 인식하고, '우리에게 위협을 가하면 우리도 물리적인 대응을 취할거야'하는 인식의 차이가 두드러진다"고 진단했다. 예컨대 미국의 경우 자국 산업, 원천 기술에 대한 침해 시도는 전쟁 행위로 간주하고, 그에 상응하는 대응 체계를 갖추고 있다는 것이 김 교수의 설명이다. 이에 김 교수는 "많은 국가들이 사이버 안보에 대한 위협을 피부로 느끼고 있으며, 정책적으로도 발빠르게 움직이고 있는 만큼 한국도 이같은 움직임에 합류해야 한다"고 역설했다. 김 교수는 한국이 미흡한 주요국의 사이버 안보 정책 동향과 관련해 3가지 공통점을 확인했다고 밝혔다. 구체적으로 ▲사이버 안보를 기술 영역에만 묻어두는 하위 안보 개념으로 인식하지 않는다는 점 ▲차세대 기술 정책을 반영한 새로운 안보 정책을 수립해 하고 있다는 점 ▲민간, 공공 등 민·관의 명확한 구별 없이 안보라는 목적 아래 협력하고 있다는 점 등이다. 따라서 김 교수는 외부 침해에 의해서 발생한 공격이나 사고에 대해 어느 정도가 국가적 안보 위해로 판단할 것인지 기준을 확립하고, 능동적, 봉쇄적 대응에 나서야 한다고 밝혔다. 유지연 상명대 교수 "안보 차원의 '소버린 시큐리티'가 중요" 또 주요 국가들의 소버린 AI 전략과 관련해 발표한 유지연 상명대 교수는 소버린 AI와 관련된 사이버 안보 차원의 주요국 전략에 대해 살폈다. 본격적인 발표에 앞서 유 교수는 "우리나라의 AI 시스템 인프라가 내일 당장 멈춘다면 누가 재시작 버튼을 갖고 있는지, 국가 AI 핵심 데이터는 누가 관리하고 있고 이에 대한 암호키는 누가 통제하고 있는가. 또 위기 시에 우리가 국가 AI 시스템에 대해서 어떻게 방어할 수 있는가"라고 반문했다. 유 교수는 AI 기술의 고도화와 발전시킬 수 있는 방안에 대해서만 고민할 것이 아니라 AI 기술의 안보, 지속가능성에 대해 고민해야 할 때라고 진단했다. 유 교수는 "소버린 AI를 추진하는 데 있어 가장 중요한 것은 첫 째로 국가 안보가 같이 고민돼야 한다는 점이고, 두 번째는 AI 기술의 국산화나 자립과 더불어 통제권에 대해서도 고민해야 한다는 점"이라며 "이에 소버린 AI는 '소버린 시큐리티'로의 전략적 방향타를 잡아야 한다"고 강조했다. 그는 "소버린 시큐리티는 AI 인프라, 모델에 대해서 사이버 안보 차원에서 어떻게 대응할 것인지 적극적으로 고려하는 것이라고 생각한다"며 "의사결정 거버넌스, 지속적인 위험 인지 체계, AI 데이터가 가져오는 위협 등 3가지 틀에서 종합적으로 판단하는 체계가 필요하다"고 밝혔다. 또한 그는 "추가적으로 우리나라는 해킹이나 침해사고가 일어나면 피해를 입은 기업에 책임을 묻는다. 이는 범죄 피해를 입은 피해자에게 '피해를 입은 네 책임이야'라고 하는 것"이라며 "사고를 대하는 패러다임 자체가 바뀌어야 한다. 공격자 중심의 대응 전략이 필요하다"고 역설했다. "핵티비즘 공격자들, 수익내기 위해 공격 일삼아…경계 범위 넓어져" 임정연 S2W 팀장은 '핵티비즘'(정치적 목적을 갖고 사이버 공격을 수행하는 세력) 공격 집단의 주요 동향에 대해 발표했다. 임 팀장은 "핵티비즘 성격을 띤 공격자들이 주로 디도스(DDoS), 디페이스(화면 위·변조 공격) 등 형태로 보안이 취약할 수 있는 국내 기업의 해외 지사나 공장을 타깃으로 공격을 시도하고 있다"며 "공격에 성공했을 경우에 공장이 멈추거나 홈페이지가 다운되면 금전적으로 손실을 크게 입힐 수 있고 그만큼 핵티비즘 해킹 그룹의 임팩트도 크게 남길 수 있기 때문"이라고 설명했다. 그는 "핵티비즘 목적을 갖고 공격을 하기 때문에 이런 공격자들은 다크웹에서 은밀히 활동하는 것이 아니라 SNS(소셜 네트워크 서비스), 텔레그램 메신저 채널을 사용하면서 여러 플랫폼에서 활동하고 있다"며 "국제적, 사회적 이슈를 굉장히 빠르게 모니터링하고 공격을 시도하는 양상"이라고 진단했다. 그러나 이런 핵티비즘 공격자들의 이면에 결국 금전적 이슈도 섞여 있는 것으로 나타났다. 임 팀장은 "핵티비즘 그룹들이 공격에 성공을 하고 '우리가 디도스 공격에 성공했다. 우리의 디도스 공격 도구를 사용해라'하며 탤레그램이나 다크웹 채널에서 '서비스' 형태로 공급하는 동향을 포착했다"며 "결국 'DaaS(서비스형 디도스)' 형태로 핵티비즘 공격을 빙자해 금전적 이득을 보겠다는 것이 이들의 궁극적인 목표가 되고 있다"고 강조했다. 이처럼 핵티비즘 공격자들 까지도 이념적 목표를 갖고 공격을 하는 것이 아니라 수익화를 목표로 두고 공격을 시도하고 있는 만큼 한국 기업도 이들의 타깃으로 설정될 수 있다는 것이 임 팀장의 우려다. 이 외에도 임 팀장은 다크웹이나, 불법 탈취 정보 거래 사이트 등에서 예전에 이슈화 됐던 과거 데이터나, 이미 공공 데이터로 공개가 된 데이터를 민감 정보를 탈취한 양 사고 파는 형태도 포착됐다고 밝혔다. 임 팀장은 "결론적으로 사이버 공격은 점차 광범위하게 이뤄지고 있으며, 기존에는 한국과 적대적 관계에 있는 국가의 APT(지능형 지속 공격) 그룹 위주로 공격이 이뤄졌다면 최근에는 글로벌적으로 공격이 이뤄지고 있다는 것"이라며 "이에 따라 기업이나 정부 입장에서는 경계해야 할 공격 범위가 너무 넓어졌다고 할 수 있다"고 설명했다. 이에 그는 "데이터를 분석할 때에만 AI를 활용하는 것이 아니라 데이터 탐지·수집·분석·정제하는 모든 과정에서 AI를 활용해야 한다"며 "수많은 위협으로부터 AI를 얼마나 잘 융합해서 사용하는지가 중요한 시대가 됐다"고 진단했다.

2025.11.18 21:40김기찬 기자

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전기·LG이노텍, 반도체 훈풍에 패키지 기판 라인 가동률↑

[써보고서] 엿보기 완벽 차단에 짐벌급 수평 유지...갤S26 울트라의 디테일

과기정통부, 앤트로픽과 MOU 추진…오픈AI 일변도 AI 협력 다각화

몇 달 만에 매출 수조원…돈방석 앉는 AI 코딩 스타트업

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.