• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'대응'통합검색 결과 입니다. (78건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

재난 대응 속도 올린다…정부, 모바일 시스템 고도화

정부가 재난 현장 대응 역량 강화를 위해 모바일 기반 재난관리 시스템을 전면 개편했다. 현장 중심 정보 입력과 실시간 공유 기능을 강화해 신속한 대응 체계를 구축한다는 목표다. 행정안전부는 '모바일 재난관리 정보시스템'을 고도화해 본격 운영에 나선다고 29일 밝혔다. 모바일 재난관리 정보시스템은 현장에서 발생하는 재난 정보를 모바일 앱을 통해 입력하고 관계기관과 공유하기 위해 2017년 도입된 서비스다. 다만 기존에는 설치 절차가 복잡하고 처리 속도가 느려 현장 활용성이 떨어진다는 지적이 있었다. 이번 개편은 이러한 사용자 의견을 반영해 현장 활용성과 편의성을 높이는 데 초점을 맞췄다. 우선 현장에서 촬영한 사진을 즉시 등록할 수 있도록 개선하고 GPS 기반 위치 정보를 활용해 현장 주소를 자동으로 확인할 수 있게 했다. 또 상황 전파 기능을 강화해 재난 현장에서 수집된 사진과 정보를 관계기관과 실시간으로 공유할 수 있도록 했다. 이를 통해 대응 과정에서 발생할 수 있는 정보 전달 지연을 줄이고 협업 효율을 높일 수 있을 전망이다. 접근성과 사용성도 개선됐다. QR코드를 활용해 앱을 간편하게 설치할 수 있도록 하고 모바일 공무원증 등 다양한 인증 수단을 지원한다. 기존 안드로이드뿐 아니라 iOS 환경에서도 사용할 수 있도록 지원 범위를 확대했다. 행안부는 이번 개편을 통해 재난 대응 속도와 정확성을 높이고 현장 중심 대응 체계를 강화할 방침이다. 박형배 행안부 안전예방정책실장은 "이번 시스템 개편은 재난관리 업무를 사무실 중심에서 현장 중심으로 전환해 업무 신속성과 정확성을 한층 높일 수 있도록 지원하기 위한 것"이라며 "앞으로도 모바일 기반 서비스를 지속 확대해 더 빠르고 빈틈없이 대응하는 재난관리 체계를 갖춰 국민 안전을 강화해 나가겠다"고 밝혔다.

2026.04.29 17:20한정호 기자

"AI 사이버 공격, 사람이 못 막는다"…IBM 해법은 '자율형 보안 체계'

에이전트형 인공지능(AI) 공격이 지속 자동화·고속화되는 가운데, IBM이 차세대 사이버보안 전략을 제시했다. IBM은 기업이 첨단 AI 모델을 활용한 새로운 유형의 사이버 위협에 대응할 수 있도록 설계된 보안 조치를 발표했다고 29일 밝혔다. 최근 공격자들은 공격 준비부터 실행까지 전 과정에 AI를 적용하며 속도와 효율성을 높이고 있다. 공격 수행에 필요한 시간과 비용, 전문성이 낮아지면서 기업은 상시적인 보안 위협에 노출되는 상황이다. IBM은 이러한 변화에 대응하기 위해 기존 단일 도구 중심 보안에서 벗어나 전사 환경을 통합적으로 방어하는 새로운 접근이 필요하다고 강조했다. 특히 자동화된 에이전트형 공격에 대응하려면 보안 체계 역시 자율적으로 작동하는 구조로 전환돼야 한다는 설명이다. IBM 컨설팅은 기업의 대응 수준을 점검할 수 있는 사이버보안 평가 서비스도 함께 공개했다. 이 서비스는 보안 공백과 정책 취약점, AI 환경에서 발생할 수 있는 위험 요소를 식별하고 우선순위 기반 대응 방안을 제시한다. 자동화 수준과 보안 구조의 정합성을 개선해 탐지와 대응 속도를 높이는 데 초점을 맞췄다. 또 IBM은 다중 에이전트 기반 보안 서비스 'IBM 오토노머스 시큐리티'를 선보였다. 이 서비스는 협력형 AI 에이전트를 활용해 취약점 분석과 공격 경로 식별, 정책 적용, 이상 탐지 등을 수행하며 최소한의 인적 개입으로 위협 대응을 지원한다. 회사는 보안 범위를 신원 관리, 위험 관리, 거버넌스 영역까지 확장하고 IT와 운영기술(OT), 비즈니스 프로세스 전반을 아우르는 통합 보안 체계를 구현한다는 목표다. 고속화된 공격 환경에서 대응 속도를 높이고 보안 회복탄력성을 강화할 방침이다.. 마크 휴즈 IBM 컨설팅 사이버보안 서비스 대표는 "첨단 AI 모델은 빠르게 움직이고 전사적인 영향력을 가지며 점점 더 자율적으로 진화하는 새로운 유형의 기업 위협을 만들어내고 있다"며 "이에 대응하기 위해선 개별 도구가 아닌 시스템 차원 방어가 필요하다"고 강조했다. 이어 "AI 기반 공격에는 AI 기반 방어가 요구되는데 이것이 바로 우리가 제시하는 접근 방식"이라고 덧붙였다.

2026.04.29 14:38한정호 기자

카스퍼스키, MDR 제품 강화…위협 탐지·조사 기능 향상

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 관리형 탐지 및 대응(MDR) 제품의 보안 위협 탐지 및 조사 기능을 강화했다. 카스퍼스키는 23일 자동화 및 인시던트 관리 기능을 강화한 '카스퍼스키 MDR 3.0'을 발표했다. '카스퍼스키 MDR 3.0'은 산업 및 임베디드 시스템을 위해 관리 용이성을 높일 수 있는 새로운 서비스도 도입했다. 이를 통해 보안을 강화하고 위협에 보다 빠르게 대응할 수 있도록 지원한다. '카스퍼스키 MDR 3.0'은 2025년 기준 사람에 의한 활동에서 비롯된 높은 심각도의 인시던트를 하루 최대 3건 탐지하고, 전년 대비 대응 시간을 약 22% 단축한 것으로 나타났다. 또한 임베디드 환경에서 이 통합적 접근 방식은 온보딩을 간소화하고 관리 용이성을 높여 더 빠르고 안정적인 MDR 배포를 가능하게 한다. 산업 환경에서는 운영 복잡성을 줄이고 복원력을 강화하며 지속적인 유지보수를 간소화한다. MDR 인시던트를 MDR 포털에서 Kaspersky Global Emergency Response Team으로 직접 에스컬레이션하여 포괄적인 조사 및 대응을 받을 수 있다는 장점도 있다. 초기 대응 및 증거 수집부터 주요 공격 벡터 식별 및 효과적인 대응 계획 수립에 이르기까지 복잡한 사이버 공격의 종합적 관리를 보장한다. 아울러 카스퍼스키 엔드포인트 탐지 및 대응(EDR) 제품인 '카스퍼스키 넥스트 EDR 엑스퍼트'에서부터 카스퍼스키 MDR까지 원클릭으로 인시던트를 에스컬레이션하는 기능이 새롭게 제공된다. 더 큰 통제권을 갖고 전문가 분석 및 대응 지침에 신속하게 접근할 수 있다. 레나트 투리아노프 카스퍼스키 MDR 제품 총괄은 "카스퍼스키는 진화하는 사이버 위협보다 앞서 나가고 모든 산업 분야의 전 세계 기업을 24시간 365일 보호하기 위해 MDR을 지속적으로 강화하고 있다"며 "이번 최신 업데이트는 카스퍼스키 제품 포트폴리오와의 확장된 통합, 더 스마트한 자동화, 그리고 더 빠르고 정확한 대응을 가능하게 하는 새로운 기능을 제공한다. 오늘날의 위협 환경에서 민첩성과 정밀성은 그 어느 때보다 중요하기 때문에 이 모든 것은 사용자 경험 향상을 위한 것"이라고 밝혔다.

2026.04.23 15:03김기찬 기자

국내외 탄소중립 우수사례 공유…탄소중립 이행 확산 지원

국가기후위기대응위원회와 기후에너지환경부는 22일 오후 여수 유탑마리나호텔에서 '지방정부 탄소중립 활성화 포럼'을 개최한다. 포럼은 국내외 지방정부의 탄소중립 우수사례와 경험을 공유해 지방정부의 탄소중립 이행 확산을 지원하기 위해 마련됐다. 150여 명의 국내외 탄소중립 담당자가 참석할 예정이다. 기후에너지환경부는 포럼에서 '2035 국가 온실가스 감축목표(NDC)'와 '지방정부 탄소중립 이행체계'를 소개하고, 국가기후위기대응위원회는 지방정부 탄소중립 활성화 방안을 발표한다. 또 영국 맨체스터시 탄소중립 담당 공무원과 헝가리 기후정책연구소 담당자가 자국 탄소중립 정책과 사례를 각각 발표한다. 국내 사례로는 여수시가 블루카본 정책 추진 현황과 탄소중립 시민협의체 활동 사례를 소개한다. 해외사례 발표 후에는 행사에 참석한 지방정부 담당자와 질의응답을 통해 해외 지방정부의 탄소중립 이행 경험을 나누는 시간을 가질 예정이다. 오일영 기후부 기후에너지정책실장은 “지방정부는 건물 관리·토지 이용·교통 정책·폐기물 처리와 같은 구체적인 온실가스 감축 수단을 보유한 탄소중립의 중요한 실질적 이행 주체”라며 “지역 특성을 반영한 탄소중립 이행 사업이 전 국토의 탈탄소화를 견인할 수 있도록 지방정부를 적극 지원할 것”이라고 밝혔다. 김성호 국가기후위기대응위원회 기후적응정책국장은 “위원회는 권역별 포럼 등을 통해 지역 현안 해결방안을 모색하고, 중앙·지방 간 협력을 강화해 나갈 계획”이라며 “앞으로 지방정부가 탄소중립을 이행하는 과정에서 직면하는 어려움을 함께 해결할 수 있도록 힘을 모으겠다”고 말했다.

2026.04.21 20:29주문정 기자

AI로 국민 안전 지킨다…정부, 생활안전 R&D 추진

정부가 과학기술로 국민 생활과 직결된 안전 문제 해결에 앞장선다. 인공지능(AI)과 첨단 센서를 활용해 재난·안전 대응을 사후 대응에서 선제 대응 체계로 전환한다는 목표다. 행정안전부와 과학기술정보통신부는 '국민생활안전 긴급대응연구' 사업을 통해 승강기 사고 예방, 마약류 탐지, 아프리카돼지열병(ASF) 조기 탐지 등 3개 연구개발(R&D) 과제를 추진한다고 31일 밝혔다. 이번 사업은 지난해부터 2029년까지 진행되는 2단계 연구로, 일상 속 재난·안전 문제를 과학기술로 신속하게 해결하고 연구 성과를 현장에 적용해 재발을 방지하는 것이 목적이다. 정부는 올해 초 중앙부처와 지방정부를 대상으로 총 28건의 현안을 접수하고 전문가 검토를 거쳐 이 가운데 국민 체감도가 높은 3개 과제를 최종 선정했다. 첫 번째 과제는 집중호우와 지진 등 재난 상황에서 발생할 수 있는 승강기 사고를 예방하기 위한 'AI 기반 비상 대피 및 자동 복귀 시스템'이다. AI가 건물 저층부 침수 여부와 지진 피해 영향도를 종합 분석해 위험층을 자동 통제하고 승객을 안전층으로 이동시키는 기술이다. 이 기술이 적용되면 승강기가 스스로 재난 상황을 판단하고 승객 대피를 유도할 수 있어 인명 사고를 줄이는 데 실질적인 효과가 있을 것으로 예상된다. 두 번째 과제는 국제우편을 통한 마약 밀반입을 차단하기 위한 '복합 X선 기반 마약 탐지 기술'이다. 기존 투과형 장비가 물체 외형만 판독하는 데 그쳤다면 새롭게 개발되는 '후방산란' 기술은 마약과 같은 유기물질을 보다 선명하게 구분할 수 있다. 또 다양한 판독 데이터를 AI에 학습시켜 자동 탐지 체계를 고도화함으로써 탐지 정확도를 높이고 외산 장비 의존도를 낮출 계획이다. 세 번째 과제는 아프리카돼지열병 등 고병원성 가축전염병 확산을 막기 위한 '비접촉 이상 징후 조기 탐지 시스템'이다. 센서와 고해상도 카메라로 가축의 체온, 활동량, 사료 섭취 패턴을 실시간 수집하고 AI가 이를 분석해 이상 징후를 감지하면 즉시 관리자에게 알림을 제공한다. 기존 사후 살처분 방식에서 벗어나 사전 탐지와 격리를 가능하게 해 전염병 확산을 선제적으로 차단하고 피해를 최소화한다는 목표다. 이번 과제 수행을 위한 연구기관 공모는 다음 달 29일까지 진행되며 선정된 기관에는 2년간 약 9억원 규모의 연구개발비가 지원된다. 오대현 과기정통부 미래전략기술정책관은 "이번에 추진하는 과제는 국민의 일상과 안전을 위협하는 긴급 사안에 신속하게 대응하기 위해 추진된다"며 "국민이 일상에서 체감하는 재난·안전 문제에 대해 과학기술 기반의 신속한 해결 방안을 마련하고 연구 성과가 현장에 실제 적용으로 이어질 수 있도록 적극 지원하겠다"고 밝혔다. 서주현 행안부 안전정책국장은 "현장의 실질적인 수요를 반영해 추진하는 이번 긴급대응연구가 기술 개발에 그치지 않고 국민이 체감할 수 있는 일상생활 안전으로 이어지도록 최선을 다하겠다"고 말했다.

2026.03.31 10:23한정호 기자

기후부, '에너지비상대응반' 격상

기후에너지환경부는 25일 전력 공기업과 함께 운영해 온 기존 대응반을 확대 개편하고, 반장을 2차관으로 격상해 서울 한강홍수통제소에서 이호현 제2차관 주재로 '제1차 기후부 에너지비상대응반 회의'를 개최했다. 이날 회의는 최근 중동 전쟁의 불확실성이 커지고 장기화함에 따라 에너지 시장에 미치는 영향을 더욱 면밀히 점검하고 신속하게 대응하기 위해 마련됐다. 기후부는 에너지비상대응반을 ▲에너지상황점검반(전력수급 등) ▲에너지효율대응반(에너지 절약 등) ▲에너지시장대응반(전력시장 영향 등) ▲국제협력반(IEA 등 국제공조) 등으로 구성, 범부처 차원의 종합적인 대응력을 한층 강화했다. 이날 회의는 24일 국무회의에서 보고된 자원안보위기 '주의' 발령에 따른 대응계획을 신속하게 이행하기 위해 소집됐다. 각 대응반은 주요 현황을 보고하고 다음 주부터 실행할 세부 대응계획을 집중적으로 논의할 예정이다. 한편, 대응반 점검 결과에 따르면 현재까지 중동 전쟁이 국내 전력수급에 미치는 영향은 없는 것으로 나타났다. 또 봄철 기온 상승으로 전력수요가 감소하고 유가 상승이 전력시장의 액화천연가스(LNG) 가격에 통상 3~6개월 시차를 두고 반영된다는 점 등을 고려할 때 단기적으로 전력시장에 미치는 영향은 제한적일 것으로 전망했다. 다만, 중동전쟁이 장기화하고 호르무즈 해협 봉쇄 등으로 고유가가 지속되거나 가스 도입에 차질이 생길 가능성에 철저히 대비하기로 했다. 이를 위해 중동 지역 모니터링을 강화하는 한편, 범국민적 에너지 절약 실천을 유도하고 비상대응체계를 상시 유지할 방침이다. 이날 회의에서는 차량용 요소수·종량제 봉투 등 중동전쟁으로 인해 공급망 충격이 우려되는 '기후부 핵심 관리 품목' 10여 개 수급 현황을 점검하고 밀착 관리방안을 논의했다. 국민생활과 산업 전반에 미치는 영향을 고려해 이들 품목의 수급 상황을 지속적으로 관리한다. 이호현 기후부 제2차관은 “현재 중동전쟁 상황이 매우 엄중하고 불확실성이 높은 상황”이라며 “에너지산업에 미치는 영향을 최소화하고 안정적인 전력공급을 위해 모든 정책역량을 집중하겠다”고 밝혔다. 또 “안정적인 에너지 공급과 더불어 재생에너지 중심 구조전환을 가속함으로써 근본적인 에너지 안보를 구축해 나갈 것”이라고 덧붙였다.

2026.03.25 15:31주문정 기자

"실전형 사이버 공·방 훈련 가능"…이글루 '플롯 아레나' 선봬

보안 운영·분석 플랫폼 기업 이글루코퍼레이션(이글루)가 인공지능(AI) 기반의 실전형 사이버 공방 훈련 솔루션을 출시했다. 이글루는 AI 전략 참모와 함께 실전 방어력을 극대화할 수 있는 몰입형 사이버 훈련 솔루션 '플롯 아레나(PLOT ARENA)'를 선보인다고 17일 밝혔다. 이글루는 플롯 아레나를 통해 공격자 관점에서 취약점을 찾고 해결책을 모색해 조직 방어력을 제고하는 AI 기반의 오펜시브 시큐리티(공격자 관점의 보안) 라인업을 다각화할 방침이다. 플롯 아레나는 실제 침해사고 시나리오를 바탕으로 가상훈련망을 배포해 조직의 보안 성숙도와 목표에 최적화된 팀 단위 경쟁 훈련을 지원한다. 참여자들은 타임어택 경쟁, 공방 병행 대립, 자원 쟁탈 점령 등 실전과 동일한 환경에서 공격자와 방어자 역할을 연습해 볼 수 있다. 또한 라운드별로 역할을 전환해 교전함으로써 조직 차원의 사이버 위기 관리 현황을 진단하고 실전 대응을 위한 유기적인 협업 체계를 구축할 수 있다. 실제 보안 현장에서 수집한 실시간 위협 정보와 고유의 AI 원천기술 적용으로 훈련 콘텐츠의 신선도와 실전성도 극대화했다. 이글루의 보안 전문가들이 최신 공격 패턴과 공격 표면, 위협 인텔리전스를 토대로 탐지부터 사후 분석까지 아우르는 콘텐츠도 개발했다. 전문가 수준의 공격 전술·기술·절차(TTPs)를 재현하고 참가자의 반응에 따라 유동적으로 공격 경로를 변경하는 AI 공격 시뮬레이터를 통해, 예측을 뛰어넘는 고도화된 공격에 대한 대응 역량도 강화할 수 있다. 실제로 플롯 아레나는 교육부 혁신융합대학사업의 일환으로 영남이공대학교 '클라우드 사이버훈련장'에 도입돼 실전형 보안 인재 양성을 이끄는 활용성을 이미 검증받은 바 있다. 한편 이글루는 이번 출시를 기점으로 'AI 기반 오펜시브 시큐리티' 라인업을 본격적으로 확장할 계획이다. 최신 취약점 및 제로데이 공격에 선제 대응할 수 있는 모의침투형 자동 보안 진단 솔루션 개발과 침해사고 대응 서비스 고도화에 속도를 붙인다. 고객들이 조직 전반의 보안성을 확보하는 것은 물론, 객관적인 지표를 바탕으로 보안 인재 선별 및 평가 효율성을 높이고, 국가정보원 보안 실태 평가 등 정책적 요구사항에도 유연하게 대응할 수 있도록 지원할 방침이다. 이득춘 이글루 대표는 "보안 사고는 이론이 아닌 현장에서 발생한다. 훈련을 위한 훈련이 아닌 실제 사고를 막을 수 있는 실전현 훈련이 반드시 필요한 이유"라며 "그 누구보다 공격자와 많이 맞서 싸우며 축적한 고유의 보안 노하우와 AI 원천기술이 집약된 AI 기반 오펜시브 시큐리티 플랫폼 제공을 통해 더 많은 조직이 상향평준화된 사이버 방어 체계를 구축하고 성숙한 실전 대응력을 확보할 수 있도록 지원하겠다"고 밝혔다.

2026.03.17 13:40김기찬 기자

KT, 경찰청 공조로 보이스피싱 신고 건수 25% 감소

KT는 경찰청 전기통신금융사기 통합대응단과 보이스피싱 의심번호 사전 탐지와 망 차단을 공조해 전체 피싱 피해 신고 건수를 약 25% 줄였다고 16일 밝혔다. KT와 경찰청 전기통신금융사기 통합대응단은 지난해부터 지능화되는 피싱 범죄 피해를 줄이기 위해 'AI기반 피싱범죄 의심번호' 추출을 본격 협력해 왔다. AI 기반 피싱 의심번호 탐지 차단 시스템을 구축하고, 지난 1월부터 본격 운영했다. KT 미래네트워크연구소는 자체 개발한 AI 모델을 활용해 피싱 의심번호를 자동으로 선별하는 시스템을 구축해 제공했다. 분석 결과, 실제 피싱 피해 신고 접수 건수의 약 75%가 해당 시스템이 추출한 의심번호와 연관된 번호에서 발생하는 것으로 확인됐다. 분석을 바탕으로 경찰청 통합대응단은 KT로부터 공유받은 피싱 의심번호를 '서킷브레이커' 시스템(피싱범죄 회선 긴급망 차단)을 통해 즉시 차단하며 피해 예방에 활용하고 있다. '서킷브레이커'는 지난해 11월부터 경찰청과 통신사가 공동 운영 중인 음성 문자 긴급망 차단 시스템이다. 피싱 의심번호는 즉시 망이 차단되며, 이후 7일 동안 이의신청이 없는 경우 해당 번호에 대한 이용정지 조치가 이뤄진다. 시스템을 올해 1월부터 적용한 결과, KT망 기준 총 9822건의 피싱 의심번호를 탐지해 차단 조치했다. 경찰청 통합대응단에 따르면, 피싱 의심번호 사전 탐지와 망 차단 공조 이후 경찰에 신고된 전체 피싱 피해 신고는 시행 전후 6주 기준 1만 496건에서 7843건으로 약 2700건(25%) 감소했다. 특히 기관 사칭형 보이스피싱은 44%, 대출 빙자형 보이스피싱은 40% 감소하는 등 주요 유형에서 피해 감소 효과가 두드러진 것으로 나타났다. 기존에는 피싱 피해 신고가 접수된 이후 사후 조치가 이뤄졌으나, 이번 협업 프로젝트를 통해 피싱 의심번호를 활동 초기 단계에서 긴급 차단함으로써 범죄 피해를 사전에 예방하는 효과가 크다는 분석이다. KT는 앞으로도 경찰청 통합대응단과 협력을 강화해 24시간 실시간 대응 체계 구축을 본격 추진할 계획이다. 이병무 KT AX혁신지원본부장은 “KT는 경찰청 통합대응단과 협업해 자사의 AI 기술을 활용한 피싱 의심번호 탐지 시스템을 구축하고, 경찰청의 망 차단 시스템과 연계해 실질적인 피해 예방 성과를 거뒀다”며 “앞으로도 관계 기관과의 협력을 통해 가입자 보호에 최선을 다하겠다”고 말했다.

2026.03.16 09:39홍지후 기자

행정 정보시스템 백업·재해복구 체계 의무화…정부, 안정성 고시 제정

정부가 재난 상황에서도 중단 없는 디지털 행정서비스 체계를 구축하기 위해 정보시스템 안정성 기준을 강화한다. 국민 생활에 미치는 영향을 기준으로 정보시스템 관리 체계를 개편하고 장애 대응과 재해복구 기준을 구체화해 정부 서비스 안정성을 높이겠다는 방침이다. 행정안전부는 15일 '행정기관 및 공공기관 정보시스템 안정성 고시' 제정안을 마련해 오는 16일부터 행정예고한다고 밝혔다. 이번 고시는 2023년 지방행정전산망 장애와 지난해 국가정보자원관리원 화재 사고 등으로 드러난 정보시스템 안정성 관리의 미흡한 부분을 보완하기 위해 추진됐다. 전자정부법 시행령에서 위임한 정보시스템 등급 관리와 장애 대응 기준을 구체화하고 최근 국가인공지능(AI)전략위원회가 제시한 'AI정부 인프라 혁신 추진방향'도 반영했다. 우선 정부는 정보시스템 등급 산정 기준을 기존 사용자 수 중심에서 국민 생활에 미치는 영향 중심으로 전면 개편한다. 사용자 수는 적지만 국민 생활에 미치는 영향이 큰 시스템이 낮은 등급으로 분류돼 복구가 지연됐던 문제를 개선하기 위한 조치다. 앞으로 정보시스템은 국가 핵심(A1), 대국민 필수(A2), 행정 중요(A3), 국민·행정 일반(A4) 등 4단계로 분류된다. 특히 A1~A3 등급 시스템은 민간 전문가 30여 명이 참여하는 '정보시스템 등급심의위원회'의 심의를 거쳐 중요도와 신뢰성을 평가해 등급을 확정한다. 정보시스템 안정성 관리 체계도 강화된다. 각 기관은 3년 단위 장애관리 기본계획과 연간 시행계획을 수립해야 하며 예방 점검과 장애 대응, 재해복구, 백업 체계 등 총 46개 항목의 안정성 기준을 준수해야 한다. 또 표준운영절차를 도입해 시스템 운영과 관리 과정을 체계화하고 민간 클라우드나 위탁 운영 시에도 일정 수준 이상의 안정성을 확보하도록 서비스 수준 협약 체결을 의무화했다. 장애 대응 체계도 정비된다. 중요 정보시스템(A1~A3)에 장애가 발생할 경우 각 기관이 즉시 행정안전부 디지털안전상황실에 통보하도록 하고 상황실은 이를 관계기관에 전파해 범정부 차원의 신속한 대응이 이뤄지도록 한다. 재난 상황에 대비한 복구 체계도 강화된다. 시스템 등급에 따라 재해복구 목표시간(RTO)을 설정하고 이를 달성할 수 있는 재해복구시스템 구축을 의무화한다. 중요도가 가장 높은 A1 등급 시스템은 재난 발생 시 1시간 이내 복구를 목표로 운영해야 한다. 이 밖에도 A2는 3~12시간, A3는 1~5일, A4는 3주 이내 복구 기준을 적용한다. 아울러 모든 정보시스템에 대해 주기적인 백업과 원격지 백업을 의무화하고 연 1회 이상 실전형 재해복구 훈련을 실시하도록 해 실제 재난 상황에서도 안정적으로 시스템을 복구할 수 있는 역량을 확보하도록 했다. 이번 고시는 기관별로 달랐던 정보시스템 운영 기준을 표준화하고 국민의 생명과 안전, 일상생활에 미치는 영향을 중심으로 안정성 관리 체계를 강화했다. 정부는 이를 통해 디지털 행정서비스의 연속성을 확보하고 위기 상황에서도 안정적인 대국민 서비스를 제공한다는 목표다. 윤호중 행안부 장관은 "AI 민주정부로 나아가기 위해선 기술의 혁신·발전과 함께 국민이 언제 어디서나 믿고 이용할 수 있는 튼튼하고 흔들림 없는 기초를 만드는 것이 최우선"이라며 "이번 고시를 통해 디지털 행정 서비스의 근간을 더욱 공고히 해 어떤 위기 상황에서도 중단 없는 정부서비스를 제공해 나가겠다"고 밝혔다.

2026.03.15 14:32한정호 기자

KTX·SRT 수서고속선 탈선 대비 비상대응 훈련

국토교통부는 11일 관계기관과 합동으로 KTX와 SRT의 수서고속선 교차 운행에 맞춰 동탄~수서 터널 내 탈선사고를 가정한 비상 대응 훈련을 실시했다. 이날 비상 대응 훈련에는 국토부·코레일·SR·철도특별사법경찰대·성남소방서 등 5개 기관 80여 명이 참가하고, KTX·SRT 고속열차 2대가 동원됐다. 훈련은 지하 50m가 넘는 깊이의 율현터널 안에서 KTX가 탈선한 상황을 가정해 ▲승객 대피 ▲현장 통제 ▲SRT 열차를 연결해 차량을 견인하는 작업을 차례로 시연하며 신속한 인명 구조와 안전한 복구 절차를 점검했다. 특히, 지하 50m 대심도 환경에서 초동조치 매뉴얼 실효성을 검증하고, 수직 탈출구 등 승객 대피 동선과 유도체계를 점검했다. 또, 지난 2월부터 수서고속선 구간에 투입된 KTX의 이례 사항에 대비해 SRT(총 10칸)가 KTX(총 20칸)를 끌어서 이동시키는 복구 작업을 실제로 재현해 비상대응 역량을 높였다. 김태병 국토부 철도국장은 “평소 안전 점검과 기본수칙을 철저히 준수해 사고를 미연에 방지하는 것이 최선”이라며 “터널 내 탈선 같은 대형사고 시에는 피해 최소화를 위해 신속한 초기대응과 사고복구 체계를 갖춰 반복·숙달토록 하여 줄 것”을 당부하였다. 김태승 코레일 사장은 “국민의 생명과 안전을 최우선으로 대심도 환경에서도 흔들림없는 안전 체계를 확립하고, 현장 중심의 반복 훈련을 통해 비상대응 역량을 높여 나가겠다”고 밝혔다. 정왕국 SR 사장은 “시범 교차운행 중 이례사항 대응 역량을 더욱 높이고 교차운행 확대에도 신속히 대응할 수 있도록, 유관기관 협력체계를 더욱 공고히 구축하고 실전과 같은 현장훈련을 지속하겠다”라고 말했다.

2026.03.11 16:21주문정 기자

성과 자랑하려다 69억 코인 털린 국세청 "재발방지 대책 마련할 것"

국세청이 지난달 26일 발생한 약 69억원(480만 달러) 규모의 가상자산 탈취 사건과 관련해 공식 사과했다. 국세청은 지난 1일 보도자료를 내고 “이번 가상자산 유출 사고로 국민 여러분께 심려를 끼쳐 드린 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다. 이어 “가상자산 압류·보관·매각 전 과정에 대한 매뉴얼을 전면 재정비하고, 관련 직원에 대한 직무 및 보안 교육을 강화하는 등 철저한 재발 방지 대책을 마련해 신속히 추진하겠다”고 덧붙였다. 앞서 국세청은 지난달 26일 체납자에 대한 현장 수색 성과를 발표하면서 가상자산 지갑 사진을 보도자료에 첨부했다. 그러나 해당 사진에 지갑 복구 시 필요한 비밀번호인 '니모닉'이 그대로 노출되는 문제가 발생했다. 이후 해당 지갑에서 약 69억원 상당의 알트코인 PRTG 400만 개가 외부로 이체되면서 사실상 해킹 사고로 이어졌다. 국세청은 사고 인지 직후 자체 추적 프로그램을 통해 유출 경로를 파악하고, 경찰청에 수사를 의뢰했다고 설명했다. 현재 경찰청 사이버테러대응과가 수사를 진행 중인 가운데, 지난달 28일 자신을 가상자산 탈취범이라고 주장하는 인물의 자백 신고가 접수돼 사실관계를 확인하고 있는 것으로 전해졌다. 경찰은 조사 결과에 따라 입건 여부를 결정할 방침이다.

2026.03.02 15:06홍하나 기자

삼성SDS "AI 확산에 정교해진 보안 위협…기업 사이버 대응 시급"

인공지능(AI) 확산과 클라우드 전환 가속화 속에서 기업을 노린 사이버 공격이 한층 정교해지고 있다. 특히 생성형 AI와 AI 에이전트 도입이 본격화되면서 기존 보안 체계만으로는 대응이 어려운 복합 위협이 부상하고 있다는 분석이 나온다. 23일 삼성SDS가 발표한 '2026년 사이버 보안 위협 트렌드 전망 및 대응' 보고서에 따르면 올해 기업에 영향을 끼칠 5대 사이버 보안 위협으로 ▲AI 기반 보안 위협 ▲랜섬웨어 ▲클라우드 보안 위협 ▲피싱 및 계정 탈취 ▲데이터 보안 위협이 선정됐다. 이번 보고서는 삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석하고 국내 IT 및 보안 담당 실무자와 관리자, 경영진 667명의 의견을 반영해 도출됐다. 보고서는 생성형 AI와 AI 에이전트의 도입·확산이 새로운 보안 리스크를 동반할 것으로 내다봤다. 자율적으로 업무를 수행하는 AI 에이전트가 과도한 권한을 위임받거나 통제 장치 없이 운영될 경우 데이터 유출, 무단 작업 수행, 시스템 손상 등으로 이어질 수 있다는 지적이다. 삼성SDS는 기업이 AI에 최소 권한을 부여하고 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통해 실시간 모니터링과 이상 행위 탐지·차단 체계를 마련해야 한다고 제언했다. 랜섬웨어 역시 지속적인 위협 요인으로 꼽혔다. 최근 랜섬웨어는 데이터 암호화에 그치지 않고 탈취 데이터 공개 협박, 디도스(DDoS) 공격, 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이를 대비하기 위해선 조기 복구를 위한 백업 체계 확보와 함께 악성코드 실행 전 차단, 이상 행위 탐지, 사고 발생 후 격리·분석·복구에 이르는 단계별 대응 체계 구축이 필요하다는 설명이다. 삼성SDS는 임직원을 대상으로 한 정기 교육과 불시 훈련을 통해 현장 대응 역량을 높이는 것도 병행돼야 한다고 강조했다. 클라우드 환경 확산에 따른 보안 취약점도 주요 위협으로 지목됐다. 과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정 방치 등은 클라우드 보안 사고의 원인으로 꼽힌다. 삼성SDS는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기반 상시 점검 체계를 통해 계정 권한과 리소스 설정 취약점을 실시간으로 파악하고 외부 노출이나 암호화 누락 등 위험 요소를 자동 탐지·조치하는 체계 마련이 필요하다고 밝혔다. 피싱 및 계정 탈취 공격도 고도화되고 있다. 기업 사용자를 노린 피싱은 내부망 침입과 데이터 유출, 랜섬웨어 설치, 공급망 공격으로까지 이어질 수 있어 조직 전반에 영향을 미친다. 특히 챗봇과 AI 에이전트 등 AI에 부여된 접근 권한까지 공격 표적이 확대될 수 있는 만큼, 다중인증(MFA) 적용과 함께 접근 계정·역할·정책에 대한 복합적 관리가 요구된다고 분석했다. 데이터 보안 위협과 관련해선 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지목됐다. 사용자 직무와 역할 기반 접근 통제는 물론 대량 파일 다운로드나 외부 전송, 비정상 시간대 접속 등 행위 기반 접근 통제를 병행해야 한다는 설명이다. 아울러 삼성SDS는 협력사와 공급망 등 비즈니스 파트너의 보안 수준까지 전사적 리스크 관리 차원에서 함께 관리해야 한다고 제시했다. 장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "이러한 위협들은 전통적 보안 솔루션만으로는 대응이 어려우므로 기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 솔루션을 도입해 AI 기반 모니터링·탐지·자동 차단 등 조치를 자동화하는 선제적 대응으로 전환해야 한다"고 강조했다.

2026.02.23 09:18한정호 기자

설 연휴 전기·수소차 충전 불안 던다…고속도로 휴게소 등 시설 특별점검

정부가 설 연휴를 앞두고 고속도로 휴게소 전기·수소차 충전시설을 특별점검하고 이동형 충전서비스와 비상 대응 체계를 가동한다. 기후부는 설 연휴 기간 고속도로 휴게소 내 전기·수소차 충전시설 이용 증가에 대비해 충전시설 안전성과 편의성을 사전 점검하고, 고장·혼잡 등 비상상황에 신속하게 대응하기 위한 특별점검과 긴급지원 대책을 추진한다고 12일 밝혔다. 이호현 기후부 제2차간은 이날 영동고속도로 용인휴게소를 찾아 도로공사·전기안전공사·가스안전공사·자동차환경협회·충전 업계 관계자와 함께 충전시설 안전성과 편의성을 직접 확인했다. 이날 점검은 충전사업자 간담회를 시작으로, 전기차 충전소(이동형 포함)와 수소충전소 순서로 진행했다. 13일부터 6일 동안 고속도로 휴게소 17곳에서 이동형 충전서비스(총 38기)가 운영되며, 전기차 1대당 20kW(약 100km 주행분) 전력이 무료로 제공된다. 기후부는 앞서 2일부터 18일까지 고속도로 휴게소 167곳의 충전시설 549기를 대상으로 한 운영 상태를 점검 중이다. 고장이 발생하면 현장 인력이 즉시 출동할 수 있도록 비상 정비 체계를 가동하고 있다. 또 T맵·카카오 등 민간 모빌리티 플랫폼의 충전기 정보도 함께 점검하면서 이용자의 충전 혼선을 예방할 계획이다. 지난달 28일부터 10일까지 상업 운영 중인 전국 수소충전소 238곳(고속도로 휴게소 39곳 포함)을 대상으로 정상가동 여부와 일일점검 이행, 사고 대응 비상대응계획, 연휴기간 운영계획 등도 특별점검을 받았다. 연휴 기간 중 이용자 불편을 최소화하기 위해 전화상담 창구 등 비상연락체계가 운영된다. 이 차관은 “설 연휴 기간 국민 이동이 집중되는 만큼, 전기·수소차 충전시설이 안전하고 안정적으로 운영되도록 관계기관·업계와 함께 사전 점검과 긴급대응 체계를 철저히 가동하겠다”고 밝혔다.

2026.02.12 14:11주문정 기자

[기자수첩] 예스24와 다른 모습 보여준 교원그룹 해킹 신고

'완벽한 보안'은 아직 환상에 불과하다. 구조적으로 사이버 보안은 공격자가 압도적으로 유리한 싸움이다. 보안 담당자는 수천, 수백가지 IT 자산을 보호해야 하는 반면, 공격자는 단 한 가지 취약점만 알아도 시스템을 장악하고 데이터를 빼갈 수 있기 때문이다. 이제는 '뚫리지 않는 것'보다 '뚫린 뒤 어떻게 대응하느냐'가 기업의 실력을 가르는 척도가 됐다. 최근 침해사고를 보면, 해킹 사실보다 눈살을 찌푸리게 만든 것은 '일단 숨기고 보자'는 식의 폐쇄적 문화였다. 지난해 대형 통신사들의 해킹 사고 역시 조사 결과 여러 은폐 정황이 발견됐다. 두 차례나 랜섬웨어 공격으로 서비스가 마비된 예스24에서도 유사한 패턴이 반복됐다. 예스24는 랜섬웨어 공격을 받고 정부 기관에 협조하고 있다고 공지했으나, 실제로는 기술 지원을 거부하며 독자적으로 대응하려다 한국인터넷진흥원(KISA)에 의해 거짓말이 들통나 비난을 샀다. 정보보호 실태조사에 따르면 국내 기업 중 해킹 사고 후 외부 기관에 신고하거나 정보를 공유하는 비율은 고작 19.6%에 불과하다. 10곳 중 8곳은 여전히 '조용한 수습'이라는 위험한 도박을 하고 있는 셈이다. 이런 관점에서 최근 발생한 교원그룹 랜섬웨어 사고는 국내 기업에게 시사하는 바가 크다. 교원그룹은 자체조사 결과 침해 정황이 없는 서버까지도 정확한 사실 확인을 위해 KISA에 신고했다. 이는 '자체조사 결과 개인정보 유출 정황은 없다'고 일관하며 KISA의 지원을 거듭 거부하던 예스24와는 대조적인 모습이다. 오해를 살만한 대목도 있었다. 교원그룹이 침해 정황이 없는 서버에 대해 KISA에 신고 철회를 요청한 사실이 22일 밝혀지면서다. 그러나 이는 조사를 피하기 위함이 아닌, KISA 조사에 조사 대상을 구분하기 위함이었다. 교원그룹 측은 "사고 당시 혹시 모르니 별도로 운영되는 법인들의 서버도 KISA에 신고했었다. 그러나 조사 결과 독립적으로 운영됐던 서버는 침해 정황이 없는 것으로 확인돼 KISA에 참고차 요청을 한 것"이라며 "자체적으로 판단해서 철회하려고 한 것은 아니었다. KISA 원칙상 신고 철회는 불가능하다"고 설명했다. 향후 조사 과정에서 교원그룹에서 보안 미흡 사항이 발견된다면 그에 합당한 처벌이 내려지는 것은 당연한 수순이다. 하지만 이와 별개로 사고를 입은 기업이 취해야 할 태도는 지난해 해킹 사태가 벌어진 다른 기업과는 사뭇 다르다. 투명성이 기업 신뢰로 이어진다는 점을 명확히 인지, 교원그룹이 '조용한 수습'과는 다른 길을 걷고 있는 것이길 바란다. 교원그룹도 아쉬운 점은 있다. 대규모 유출 사고 우려가 있는 상황에서 2주가 넘는 시간 동안 아직도 '유출 정황'만 파악됐다는 점이다. 구체적인 유출 규모도 확정되지 않았으며, 어떤 정보가 포함돼 있는지도 아직 분석 단계에 머물러 있다. 이에 오랜 기간에 걸친 조사로 조치의 '골든타임'을 놓칠 수 있다는 우려도 나온다. 사고는 피할 수 없지만 은폐는 범죄다. 침해사고는 충분한 보안 조치를 갖췄다는 전제 하에 '부끄러운 실수'가 아니라 '누구나 당할 수 있는 디지털 재난'이다. 그 재난을 얼마나 빨리 투명하게 알리고 피해를 막느냐가 핵심이다. 이를 위해 강력한 제도적 장치가 필수다. 해외의 경우 기업이 사고를 숨겼을 경우 벌금, 상장폐지 등 감당해야 할 리스크를 사고를 숨기는 데 드는 비용보다 훨씬 크게 설정해놨다. 은폐 시 강력한 제도적 장치를 마련해 기업의 투명성을 강제한 것이다. 다행히 우리나라도 변화의 조짐이 보인다. 해킹 은폐 시 매출액의 5%까지 과징금을 부과할 수 있게 한 법안 등은 긍정적인 신호다. '사전 방치, 사후 은폐'의 악순환을 끊고, '사전 예방과 사후 공개'라는 건강한 보안 문화가 자리 잡길 기대한다.

2026.01.22 18:54김기찬 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

서부발전, 사장 직속 '안전경영자문단' 출범

한국서부발전(대표 이정복)은 학계, 법·제도, 정책 대응, 현장 안전 기술 분야 최고 전문가로 구성된 사장 직속 '안전경영자문단'을 출범했다고 19일 밝혔다. 학계(3명), 법률·정책(1명), 산업현장(2명) 등 분야별 전문가 6명으로 구성된 안전경영자문단은 서부발전의 안전 경영 전반을 객관적으로 진단하고 중대재해 예방 전략을 제시한다. 안전경영자문단은 ▲산업안전 정책·제도 변화에 대한 발전 방향 ▲산안법·중대법 등 관련 법령 자문 ▲현장 안전관리 체계의 실효성 제고·개선 방향 제안 ▲안전문화 확산 등 핵심 과제에 대한 정기·수시 자문 등을 제공한다. 안전경영자문단은 또 서부발전의 주요 안전정책 수립 과정에 참여하고 현장 중심 자문과 조언을 통해 '현장 작동성 중심의 안전경영'으로 전환하는 데 기여할 전망이다. 함병호 한국교통대학교 교수는 자문위원을 대표해 “안전에서 가장 중요한 부분은 현장 인력에 대한 관리”라며 작업중지권 사용 장려, 위험성 평가 강화, 인공지능 기술 도입 확대, 우수 사례 탐구 등의 필요성을 강조했다. 이정복 서부발전 사장은 “안전은 그 어떤 가치보다 위에 놓이는 절대적 기준”이라며 “전문가 자문을 바탕으로 실질적 변화를 끌어내는 안전경영 체계를 구축하겠다”고 말했다. 이 사장은 이어 “자문단 의견을 적극 수렴해 전사적으로 반영하고 전 구성원의 생명과 건강을 지키는 데 최선을 다하겠다”라고 덧붙였다. 위촉에 이어 열린 제1차 안전경영자문단 정기회의에서는 ▲2026년 안전경영 책임계획 목표·비전 ▲노동부 산업재해 예방대책 ▲CEO 5대 안전 중점사항 등이 논의됐다. 이 사장은 “자문단 출범을 통해 전문가의 전문성을 기반으로 한 체계적인 안전경영 시스템을 구축할 계획”이라며 “정기회의뿐만 아니라 필요시 수시 자문을 통해 즉시 실행가능한 개선안을 도출하고 전 현장에 공유, 확산할 예정”이라고 밝혔다.

2026.01.19 21:35주문정 기자

탄녹위, 1월부터 '국가기후위기대응위원회'로 새출발

대통령직속 2050 탄소중립녹색성장위원회가 1월부터 '국가기후위기대응위원회'로 명칭이 변경됐다. 국가기후위기대응위원회(옛 탄소중립녹색성장위원회)는 국가 기후위기 대응과 탄소중립 이행을 위한 주요 정책·계획을 심의하고 이행에 관한 사항을 점검·평가하는 민관 합동 심의 의결기구다. 이번 명칭 변경은 지난해 10월 26일 국회 본회의를 통과한 '기후위기대응을 위한 탄소중립·녹색성장 기본법' 개정에 따른 것으로 기존 명칭은 온실가스 감축과 녹색산업 육성 등 경제적 측면만 드러냈다면 새 명칭은 현재의 기후위기 심각성을 반영하고 탄소중립뿐만 아니라 기후변화 예측 및 기후재난 대응을 포괄하는 국가적 책무를 명확하게 담아내고 있다. 김용수 기후위 사무처장은 “이번 명칭 변경 외에도 기후시민회의 운영 등 국민참여 의사결정 시스템을 구축하고, 정책 조정 및 이행 점검 기능을 강화하는 내용의 위원회 개편을 추진 중”이라며 “향후 기후위가 명실상부한 범국가적 기후위기 대응 컨트롤타워로서 중추적 역할을 수행할 것으로 기대된다”고 밝혔다.

2026.01.06 21:44주문정 기자

KISA, 대학·병원 등 '연쇄 해킹'에 긴급 보안 점검 당부

지디넷코리아가 지난 5일, 불법 해킹포럼이 병원, 대학 등 소규모 웹사이트에서 탈취한 데이터를 판매하려는 게시글을 업로드했다고 보도한 것과 관련, 한국인터넷진흥원(KISA)이 이에 대한 조치에 나섰다. KISA는 6일 보호나라 보안공지를 통해 "최근 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격을 진행했다"며 "이에 추가 공격에 대비하기 위해 기업 담당자들은 대응방안을 참고해 주요 시스템의 보안 점검 및 대응 강화를 요청한다"고 밝혔다. 앞서 지디넷코리아는 지난 5일 불법 해킹 포럼인 '다크포럼스(Darkforums)'에서 대학, 병원, 쇼핑몰 등의 웹사이트에서 내부 데이터 및 개인정보를 탈취하고, 이를 판매하려는 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커의 공격 동향에 대해 보도한 바 있다.(☞[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹') 이와 관련해 추가 공격이 있을 수 있는 만큼 KISA가 보안 패치 적용, 지원 등에 나선 것으로 풀이된다. KISA는 대응 방안으로 ▲웹 서버 등 주요 시스템에 대한 보안 패치 적용 ▲취약점 점검·보완 ▲웹 관리자 계정 보안 강화 ▲웹 서버 취약점 점검 및 보완 ▲개인정보유출 공격(SQL 가로채기 공격 등) 대응을 위한 보안 강화 ▲시큐어코딩 적용 검토 ▲기타 운영환경의 보안성 점검 등이 필요하다고 당부했다. 구체적으로 사용 중인 OS(운영 시스템) 및 어플리케이션에 대한 최신 보안 업데이트를 적용하고, 관리자 전용 단말을 선정해 접근을 제한하는 등 보안 강화 조치가 필요하다는 것이다. 특히 KISA는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등)은 반드시 최신 보안 업데이트를 적용해 운영할 필요가 있다고 강조했다. 자세한 내용은 KISA 보호나라 공지사항에서 확인할 수 있다. 아울러 KISA는 공지사항에 이번 공격과 비슷한 사례와 대응 방안을 담은 보고서, 중소기업 보안 취약 사례별 대응 방안 관련 내용도 함께 첨부했다. 한편 KISA는 소프트웨어 보안 취약점을 진단하는 가이드, 자바스크립트의 시큐어코딩 가이드 등 여러 보안 조치를 강화할 수 있는 가이드라인을 제시하고 있다. 뿐만 아니라 보안 역량이 대기업 대비 뒤처지는 중소기업을 위해 서버 원격 보안 점검, 자가진단 도구 배포 등 지원에 나서고 있다. 특히 중소기업 침해사고 피해지원 서비스를 운영하고 있으며, 해킹 공격을 입은 중소기업을 대상으로 직접적인 지원을 하고 있다

2026.01.06 18:57김기찬 기자

역대 최대 규모 기후대응기금 2조9057억원, 기후부가 운영

기후에너지환경부는 올해 역대 최대 규모인 2조9천57억원으로 편성된 기후대응기금을 탄소중립 목표달성을 위한 핵심동력으로 삼아 운용할 계획이라고 5일 밝혔다. 기후대응기금은 온실가스 감축과 기후위기 대응 등을 위해 필요한 재정 지원을 목적으로 2022년 설치된 이후 확대 추세를 보여 왔다. 새해 기금 운용 규모는 2조9천57억원으로 역대 최대 규모다. 기후부는 기획재정부가 총괄하던 '기후대응기금 운용·관리 업무'를 2일자로 이관받고, 이를 전담할 '기후에너지재정과'를 신설했다. 이번 업무 이관은 지난해 9월에 발표된 정부조직 개편의 일환으로 이뤄졌다. 기후위기 대응과 탄소중립 목표 달성을 위해 정책과 재정의 연계를 강화하고, 온실가스 감축 관련 재정사업의 실효성을 제고하려는 정부의 강력한 의지가 반영된 결과다. 기후 정책을 총괄하는 기후부가 기후대응기금 운용과 관리까지 함께 담당해 정책 수립 단계부터 재정 운용까지 더욱 일관성 있는 체계가 구축될 것으로 기대된다. 신설된 기후에너지재정과는 앞으로 기후대응기금의 중장기 운용 방향과 연도별 운용 계획을 수립하고, 성과관리 체계 운영 등 기금사업 전반에 대한 관리를 전담한다. 특히 사업 성과평가를 통해 단순한 예산 배분을 넘어 온실가스 감축 효과가 검증된 사업을 중심으로 재정 투자를 집중해 기금 운용 효율성과 책임성을 높일 계획이다. 기후부는 배출권 유상할당 비율 상향에 따른 기금 자체 수입 확대를 바탕으로 기후대응기금의 재정 기반을 안정적으로 강화하는 한편, 녹색국채 발행 등 다양한 재원 조달 방안도 모색해 기금 운용 규모를 확대하고 지속가능성을 추구할 방침이다. 확보된 재원은 기업의 탈탄소 전환 지원 등 온실가스 감축 효과가 높은 핵심 사업이나 탈탄소 문명으로의 구조적 전환 기반 마련을 위한 대규모 연구개발(R&D) 사업과 같이, 2050 국가 온실가스 감축 목표(NDC) 달성을 비롯해 '대한민국 녹색전환(K-GX)' 추진에 활용될 예정이다. 오일영 기후부 기후에너지정책실장은 “이번 기후대응기금 운용·관리 업무 이관과 전담 조직 신설을 통해 정책적 전문성과 재정 운용 역량을 결합할 수 있는 기반이 마련됐다”며 “성과 중심의 기금 운용을 통해 국민이 체감할 수 있는 실효적인 기후 정책을 추진하고, 탄소중립 사회로의 이행과 녹색성장을 차질 없이 뒷받침해 나가겠다”고 밝혔다.

2026.01.05 00:45주문정 기자

수도권매립지공사, 재난관리 역량 전국 최고 수준 입증

기후에너지환경부 산하 수도권매립지관리공사(대표 송병억)는 최근 행정안전부가 주관한 재난관리 분야 주요 평가에서 잇따라 최고 수준의 성과를 거두며, 공사의 재난대응 역량이 전국 최고 수준임을 입증했다고 밝혔다. 수도권매립지관리공사는 매년 실시하는 행정안전부 주관 '재난대응 안전한국훈련' 평가에서 최고 등급인 우수 등급을 획득하며 2년 연속 우수기관으로 선정됐다. 재난대응 안전한국훈련은 '재난 및 안전관리 기본법'에 따라 중앙부처·지방자치단체·공공기관 등 전국 336개 기관이 참여하는 범국가적 재난대응 훈련이다. 민간전문가로 구성된 중앙평가단이 참여해 기관별 재난관리체계 전반을 점검하고, 실질적인 대응역량 강화를 위한 컨설팅과 평가를 병행한다. 수도권매립지관리공사는 지난 10월 인천 서구청·검단소방서 등 12개 지역 유관기관·단체, 총 280명이 참여한 가운데, 수도권매립지 슬러지자원화 시설에서 화재·폭발과 유해화학물질 누출 등 복합재난을 가정한 대응 훈련을 실시했다. 수도권매립지관리공사는 이 과정에서 그동안의 재난대비 훈련 경험과 현장조치 행동매뉴얼을 바탕으로 가용자원을 최대한 활용한 신속한 초동대처와 비상대응, 유관기관과의 유기적 협업 체계, 주민이 직접 참여하는 실전형 훈련 운영 측면에서 높은 평가를 받았다. 수도권매립지관리공사는 또 행안부가 주관한 '2025년 국가핵심기반 재난관리평가'에서도 A등급을 획득하며 2019년부터 7년 연속 최고 등급을 달성, 최근 행안부 장관 표창을 수상했다. 국가핵심기반 재난관리평가는 국가핵심기반시설로 지정된 11개 분야 144개 기관을 대상으로 보호계획 수립, 중점위험 선정 및 관리전략, 재난 발생 시 기능연속성 유지 역량 등을 종합적으로 평가하는 제도다. 수도권매립지관리공사는 2007년부터 환경분야 국가핵심기반시설로 지정돼, 각종 재난 상황에서도 시설 기능을 안정적으로 유지하기 위한 재난관리 체계를 지속적으로 강화해 왔다. 송병억 수도권매립지관리공사 사장은 “재난대응 안전한국훈련과 국가핵심기반 재난관리평가에서 동시에 우수한 성과를 거둔 것은, 공사의 현장 중심 재난대응 체계가 실효성을 갖추고 있다는 점을 인정받은 결과”라며 “앞으로도 국민 안전을 최우선 가치로 삼아 재난관리 역량을 지속적으로 고도화해 나가겠다”고 밝혔다.

2025.12.26 11:19주문정 기자

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

"AI발 '해킹 대재앙' 이미 시작됐다"

이마트24-CU, 성수·명동 찍고 '한강 대전' 맞장

LG전자 "엔비디아와 로봇·AIDC·모빌리티 협력 논의"

[현장] 윤송이 전 엔씨 사장 "AI 시대 진짜 경쟁력은 가장 인간다운 인간"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.