• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'대응'통합검색 결과 입니다. (93건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

기후부, '에너지비상대응반' 격상

기후에너지환경부는 25일 전력 공기업과 함께 운영해 온 기존 대응반을 확대 개편하고, 반장을 2차관으로 격상해 서울 한강홍수통제소에서 이호현 제2차관 주재로 '제1차 기후부 에너지비상대응반 회의'를 개최했다. 이날 회의는 최근 중동 전쟁의 불확실성이 커지고 장기화함에 따라 에너지 시장에 미치는 영향을 더욱 면밀히 점검하고 신속하게 대응하기 위해 마련됐다. 기후부는 에너지비상대응반을 ▲에너지상황점검반(전력수급 등) ▲에너지효율대응반(에너지 절약 등) ▲에너지시장대응반(전력시장 영향 등) ▲국제협력반(IEA 등 국제공조) 등으로 구성, 범부처 차원의 종합적인 대응력을 한층 강화했다. 이날 회의는 24일 국무회의에서 보고된 자원안보위기 '주의' 발령에 따른 대응계획을 신속하게 이행하기 위해 소집됐다. 각 대응반은 주요 현황을 보고하고 다음 주부터 실행할 세부 대응계획을 집중적으로 논의할 예정이다. 한편, 대응반 점검 결과에 따르면 현재까지 중동 전쟁이 국내 전력수급에 미치는 영향은 없는 것으로 나타났다. 또 봄철 기온 상승으로 전력수요가 감소하고 유가 상승이 전력시장의 액화천연가스(LNG) 가격에 통상 3~6개월 시차를 두고 반영된다는 점 등을 고려할 때 단기적으로 전력시장에 미치는 영향은 제한적일 것으로 전망했다. 다만, 중동전쟁이 장기화하고 호르무즈 해협 봉쇄 등으로 고유가가 지속되거나 가스 도입에 차질이 생길 가능성에 철저히 대비하기로 했다. 이를 위해 중동 지역 모니터링을 강화하는 한편, 범국민적 에너지 절약 실천을 유도하고 비상대응체계를 상시 유지할 방침이다. 이날 회의에서는 차량용 요소수·종량제 봉투 등 중동전쟁으로 인해 공급망 충격이 우려되는 '기후부 핵심 관리 품목' 10여 개 수급 현황을 점검하고 밀착 관리방안을 논의했다. 국민생활과 산업 전반에 미치는 영향을 고려해 이들 품목의 수급 상황을 지속적으로 관리한다. 이호현 기후부 제2차관은 “현재 중동전쟁 상황이 매우 엄중하고 불확실성이 높은 상황”이라며 “에너지산업에 미치는 영향을 최소화하고 안정적인 전력공급을 위해 모든 정책역량을 집중하겠다”고 밝혔다. 또 “안정적인 에너지 공급과 더불어 재생에너지 중심 구조전환을 가속함으로써 근본적인 에너지 안보를 구축해 나갈 것”이라고 덧붙였다.

2026.03.25 15:31주문정 기자

"실전형 사이버 공·방 훈련 가능"…이글루 '플롯 아레나' 선봬

보안 운영·분석 플랫폼 기업 이글루코퍼레이션(이글루)가 인공지능(AI) 기반의 실전형 사이버 공방 훈련 솔루션을 출시했다. 이글루는 AI 전략 참모와 함께 실전 방어력을 극대화할 수 있는 몰입형 사이버 훈련 솔루션 '플롯 아레나(PLOT ARENA)'를 선보인다고 17일 밝혔다. 이글루는 플롯 아레나를 통해 공격자 관점에서 취약점을 찾고 해결책을 모색해 조직 방어력을 제고하는 AI 기반의 오펜시브 시큐리티(공격자 관점의 보안) 라인업을 다각화할 방침이다. 플롯 아레나는 실제 침해사고 시나리오를 바탕으로 가상훈련망을 배포해 조직의 보안 성숙도와 목표에 최적화된 팀 단위 경쟁 훈련을 지원한다. 참여자들은 타임어택 경쟁, 공방 병행 대립, 자원 쟁탈 점령 등 실전과 동일한 환경에서 공격자와 방어자 역할을 연습해 볼 수 있다. 또한 라운드별로 역할을 전환해 교전함으로써 조직 차원의 사이버 위기 관리 현황을 진단하고 실전 대응을 위한 유기적인 협업 체계를 구축할 수 있다. 실제 보안 현장에서 수집한 실시간 위협 정보와 고유의 AI 원천기술 적용으로 훈련 콘텐츠의 신선도와 실전성도 극대화했다. 이글루의 보안 전문가들이 최신 공격 패턴과 공격 표면, 위협 인텔리전스를 토대로 탐지부터 사후 분석까지 아우르는 콘텐츠도 개발했다. 전문가 수준의 공격 전술·기술·절차(TTPs)를 재현하고 참가자의 반응에 따라 유동적으로 공격 경로를 변경하는 AI 공격 시뮬레이터를 통해, 예측을 뛰어넘는 고도화된 공격에 대한 대응 역량도 강화할 수 있다. 실제로 플롯 아레나는 교육부 혁신융합대학사업의 일환으로 영남이공대학교 '클라우드 사이버훈련장'에 도입돼 실전형 보안 인재 양성을 이끄는 활용성을 이미 검증받은 바 있다. 한편 이글루는 이번 출시를 기점으로 'AI 기반 오펜시브 시큐리티' 라인업을 본격적으로 확장할 계획이다. 최신 취약점 및 제로데이 공격에 선제 대응할 수 있는 모의침투형 자동 보안 진단 솔루션 개발과 침해사고 대응 서비스 고도화에 속도를 붙인다. 고객들이 조직 전반의 보안성을 확보하는 것은 물론, 객관적인 지표를 바탕으로 보안 인재 선별 및 평가 효율성을 높이고, 국가정보원 보안 실태 평가 등 정책적 요구사항에도 유연하게 대응할 수 있도록 지원할 방침이다. 이득춘 이글루 대표는 "보안 사고는 이론이 아닌 현장에서 발생한다. 훈련을 위한 훈련이 아닌 실제 사고를 막을 수 있는 실전현 훈련이 반드시 필요한 이유"라며 "그 누구보다 공격자와 많이 맞서 싸우며 축적한 고유의 보안 노하우와 AI 원천기술이 집약된 AI 기반 오펜시브 시큐리티 플랫폼 제공을 통해 더 많은 조직이 상향평준화된 사이버 방어 체계를 구축하고 성숙한 실전 대응력을 확보할 수 있도록 지원하겠다"고 밝혔다.

2026.03.17 13:40김기찬 기자

KT, 경찰청 공조로 보이스피싱 신고 건수 25% 감소

KT는 경찰청 전기통신금융사기 통합대응단과 보이스피싱 의심번호 사전 탐지와 망 차단을 공조해 전체 피싱 피해 신고 건수를 약 25% 줄였다고 16일 밝혔다. KT와 경찰청 전기통신금융사기 통합대응단은 지난해부터 지능화되는 피싱 범죄 피해를 줄이기 위해 'AI기반 피싱범죄 의심번호' 추출을 본격 협력해 왔다. AI 기반 피싱 의심번호 탐지 차단 시스템을 구축하고, 지난 1월부터 본격 운영했다. KT 미래네트워크연구소는 자체 개발한 AI 모델을 활용해 피싱 의심번호를 자동으로 선별하는 시스템을 구축해 제공했다. 분석 결과, 실제 피싱 피해 신고 접수 건수의 약 75%가 해당 시스템이 추출한 의심번호와 연관된 번호에서 발생하는 것으로 확인됐다. 분석을 바탕으로 경찰청 통합대응단은 KT로부터 공유받은 피싱 의심번호를 '서킷브레이커' 시스템(피싱범죄 회선 긴급망 차단)을 통해 즉시 차단하며 피해 예방에 활용하고 있다. '서킷브레이커'는 지난해 11월부터 경찰청과 통신사가 공동 운영 중인 음성 문자 긴급망 차단 시스템이다. 피싱 의심번호는 즉시 망이 차단되며, 이후 7일 동안 이의신청이 없는 경우 해당 번호에 대한 이용정지 조치가 이뤄진다. 시스템을 올해 1월부터 적용한 결과, KT망 기준 총 9822건의 피싱 의심번호를 탐지해 차단 조치했다. 경찰청 통합대응단에 따르면, 피싱 의심번호 사전 탐지와 망 차단 공조 이후 경찰에 신고된 전체 피싱 피해 신고는 시행 전후 6주 기준 1만 496건에서 7843건으로 약 2700건(25%) 감소했다. 특히 기관 사칭형 보이스피싱은 44%, 대출 빙자형 보이스피싱은 40% 감소하는 등 주요 유형에서 피해 감소 효과가 두드러진 것으로 나타났다. 기존에는 피싱 피해 신고가 접수된 이후 사후 조치가 이뤄졌으나, 이번 협업 프로젝트를 통해 피싱 의심번호를 활동 초기 단계에서 긴급 차단함으로써 범죄 피해를 사전에 예방하는 효과가 크다는 분석이다. KT는 앞으로도 경찰청 통합대응단과 협력을 강화해 24시간 실시간 대응 체계 구축을 본격 추진할 계획이다. 이병무 KT AX혁신지원본부장은 “KT는 경찰청 통합대응단과 협업해 자사의 AI 기술을 활용한 피싱 의심번호 탐지 시스템을 구축하고, 경찰청의 망 차단 시스템과 연계해 실질적인 피해 예방 성과를 거뒀다”며 “앞으로도 관계 기관과의 협력을 통해 가입자 보호에 최선을 다하겠다”고 말했다.

2026.03.16 09:39홍지후 기자

행정 정보시스템 백업·재해복구 체계 의무화…정부, 안정성 고시 제정

정부가 재난 상황에서도 중단 없는 디지털 행정서비스 체계를 구축하기 위해 정보시스템 안정성 기준을 강화한다. 국민 생활에 미치는 영향을 기준으로 정보시스템 관리 체계를 개편하고 장애 대응과 재해복구 기준을 구체화해 정부 서비스 안정성을 높이겠다는 방침이다. 행정안전부는 15일 '행정기관 및 공공기관 정보시스템 안정성 고시' 제정안을 마련해 오는 16일부터 행정예고한다고 밝혔다. 이번 고시는 2023년 지방행정전산망 장애와 지난해 국가정보자원관리원 화재 사고 등으로 드러난 정보시스템 안정성 관리의 미흡한 부분을 보완하기 위해 추진됐다. 전자정부법 시행령에서 위임한 정보시스템 등급 관리와 장애 대응 기준을 구체화하고 최근 국가인공지능(AI)전략위원회가 제시한 'AI정부 인프라 혁신 추진방향'도 반영했다. 우선 정부는 정보시스템 등급 산정 기준을 기존 사용자 수 중심에서 국민 생활에 미치는 영향 중심으로 전면 개편한다. 사용자 수는 적지만 국민 생활에 미치는 영향이 큰 시스템이 낮은 등급으로 분류돼 복구가 지연됐던 문제를 개선하기 위한 조치다. 앞으로 정보시스템은 국가 핵심(A1), 대국민 필수(A2), 행정 중요(A3), 국민·행정 일반(A4) 등 4단계로 분류된다. 특히 A1~A3 등급 시스템은 민간 전문가 30여 명이 참여하는 '정보시스템 등급심의위원회'의 심의를 거쳐 중요도와 신뢰성을 평가해 등급을 확정한다. 정보시스템 안정성 관리 체계도 강화된다. 각 기관은 3년 단위 장애관리 기본계획과 연간 시행계획을 수립해야 하며 예방 점검과 장애 대응, 재해복구, 백업 체계 등 총 46개 항목의 안정성 기준을 준수해야 한다. 또 표준운영절차를 도입해 시스템 운영과 관리 과정을 체계화하고 민간 클라우드나 위탁 운영 시에도 일정 수준 이상의 안정성을 확보하도록 서비스 수준 협약 체결을 의무화했다. 장애 대응 체계도 정비된다. 중요 정보시스템(A1~A3)에 장애가 발생할 경우 각 기관이 즉시 행정안전부 디지털안전상황실에 통보하도록 하고 상황실은 이를 관계기관에 전파해 범정부 차원의 신속한 대응이 이뤄지도록 한다. 재난 상황에 대비한 복구 체계도 강화된다. 시스템 등급에 따라 재해복구 목표시간(RTO)을 설정하고 이를 달성할 수 있는 재해복구시스템 구축을 의무화한다. 중요도가 가장 높은 A1 등급 시스템은 재난 발생 시 1시간 이내 복구를 목표로 운영해야 한다. 이 밖에도 A2는 3~12시간, A3는 1~5일, A4는 3주 이내 복구 기준을 적용한다. 아울러 모든 정보시스템에 대해 주기적인 백업과 원격지 백업을 의무화하고 연 1회 이상 실전형 재해복구 훈련을 실시하도록 해 실제 재난 상황에서도 안정적으로 시스템을 복구할 수 있는 역량을 확보하도록 했다. 이번 고시는 기관별로 달랐던 정보시스템 운영 기준을 표준화하고 국민의 생명과 안전, 일상생활에 미치는 영향을 중심으로 안정성 관리 체계를 강화했다. 정부는 이를 통해 디지털 행정서비스의 연속성을 확보하고 위기 상황에서도 안정적인 대국민 서비스를 제공한다는 목표다. 윤호중 행안부 장관은 "AI 민주정부로 나아가기 위해선 기술의 혁신·발전과 함께 국민이 언제 어디서나 믿고 이용할 수 있는 튼튼하고 흔들림 없는 기초를 만드는 것이 최우선"이라며 "이번 고시를 통해 디지털 행정 서비스의 근간을 더욱 공고히 해 어떤 위기 상황에서도 중단 없는 정부서비스를 제공해 나가겠다"고 밝혔다.

2026.03.15 14:32한정호 기자

KTX·SRT 수서고속선 탈선 대비 비상대응 훈련

국토교통부는 11일 관계기관과 합동으로 KTX와 SRT의 수서고속선 교차 운행에 맞춰 동탄~수서 터널 내 탈선사고를 가정한 비상 대응 훈련을 실시했다. 이날 비상 대응 훈련에는 국토부·코레일·SR·철도특별사법경찰대·성남소방서 등 5개 기관 80여 명이 참가하고, KTX·SRT 고속열차 2대가 동원됐다. 훈련은 지하 50m가 넘는 깊이의 율현터널 안에서 KTX가 탈선한 상황을 가정해 ▲승객 대피 ▲현장 통제 ▲SRT 열차를 연결해 차량을 견인하는 작업을 차례로 시연하며 신속한 인명 구조와 안전한 복구 절차를 점검했다. 특히, 지하 50m 대심도 환경에서 초동조치 매뉴얼 실효성을 검증하고, 수직 탈출구 등 승객 대피 동선과 유도체계를 점검했다. 또, 지난 2월부터 수서고속선 구간에 투입된 KTX의 이례 사항에 대비해 SRT(총 10칸)가 KTX(총 20칸)를 끌어서 이동시키는 복구 작업을 실제로 재현해 비상대응 역량을 높였다. 김태병 국토부 철도국장은 “평소 안전 점검과 기본수칙을 철저히 준수해 사고를 미연에 방지하는 것이 최선”이라며 “터널 내 탈선 같은 대형사고 시에는 피해 최소화를 위해 신속한 초기대응과 사고복구 체계를 갖춰 반복·숙달토록 하여 줄 것”을 당부하였다. 김태승 코레일 사장은 “국민의 생명과 안전을 최우선으로 대심도 환경에서도 흔들림없는 안전 체계를 확립하고, 현장 중심의 반복 훈련을 통해 비상대응 역량을 높여 나가겠다”고 밝혔다. 정왕국 SR 사장은 “시범 교차운행 중 이례사항 대응 역량을 더욱 높이고 교차운행 확대에도 신속히 대응할 수 있도록, 유관기관 협력체계를 더욱 공고히 구축하고 실전과 같은 현장훈련을 지속하겠다”라고 말했다.

2026.03.11 16:21주문정 기자

성과 자랑하려다 69억 코인 털린 국세청 "재발방지 대책 마련할 것"

국세청이 지난달 26일 발생한 약 69억원(480만 달러) 규모의 가상자산 탈취 사건과 관련해 공식 사과했다. 국세청은 지난 1일 보도자료를 내고 “이번 가상자산 유출 사고로 국민 여러분께 심려를 끼쳐 드린 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다. 이어 “가상자산 압류·보관·매각 전 과정에 대한 매뉴얼을 전면 재정비하고, 관련 직원에 대한 직무 및 보안 교육을 강화하는 등 철저한 재발 방지 대책을 마련해 신속히 추진하겠다”고 덧붙였다. 앞서 국세청은 지난달 26일 체납자에 대한 현장 수색 성과를 발표하면서 가상자산 지갑 사진을 보도자료에 첨부했다. 그러나 해당 사진에 지갑 복구 시 필요한 비밀번호인 '니모닉'이 그대로 노출되는 문제가 발생했다. 이후 해당 지갑에서 약 69억원 상당의 알트코인 PRTG 400만 개가 외부로 이체되면서 사실상 해킹 사고로 이어졌다. 국세청은 사고 인지 직후 자체 추적 프로그램을 통해 유출 경로를 파악하고, 경찰청에 수사를 의뢰했다고 설명했다. 현재 경찰청 사이버테러대응과가 수사를 진행 중인 가운데, 지난달 28일 자신을 가상자산 탈취범이라고 주장하는 인물의 자백 신고가 접수돼 사실관계를 확인하고 있는 것으로 전해졌다. 경찰은 조사 결과에 따라 입건 여부를 결정할 방침이다.

2026.03.02 15:06홍하나 기자

삼성SDS "AI 확산에 정교해진 보안 위협…기업 사이버 대응 시급"

인공지능(AI) 확산과 클라우드 전환 가속화 속에서 기업을 노린 사이버 공격이 한층 정교해지고 있다. 특히 생성형 AI와 AI 에이전트 도입이 본격화되면서 기존 보안 체계만으로는 대응이 어려운 복합 위협이 부상하고 있다는 분석이 나온다. 23일 삼성SDS가 발표한 '2026년 사이버 보안 위협 트렌드 전망 및 대응' 보고서에 따르면 올해 기업에 영향을 끼칠 5대 사이버 보안 위협으로 ▲AI 기반 보안 위협 ▲랜섬웨어 ▲클라우드 보안 위협 ▲피싱 및 계정 탈취 ▲데이터 보안 위협이 선정됐다. 이번 보고서는 삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석하고 국내 IT 및 보안 담당 실무자와 관리자, 경영진 667명의 의견을 반영해 도출됐다. 보고서는 생성형 AI와 AI 에이전트의 도입·확산이 새로운 보안 리스크를 동반할 것으로 내다봤다. 자율적으로 업무를 수행하는 AI 에이전트가 과도한 권한을 위임받거나 통제 장치 없이 운영될 경우 데이터 유출, 무단 작업 수행, 시스템 손상 등으로 이어질 수 있다는 지적이다. 삼성SDS는 기업이 AI에 최소 권한을 부여하고 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통해 실시간 모니터링과 이상 행위 탐지·차단 체계를 마련해야 한다고 제언했다. 랜섬웨어 역시 지속적인 위협 요인으로 꼽혔다. 최근 랜섬웨어는 데이터 암호화에 그치지 않고 탈취 데이터 공개 협박, 디도스(DDoS) 공격, 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이를 대비하기 위해선 조기 복구를 위한 백업 체계 확보와 함께 악성코드 실행 전 차단, 이상 행위 탐지, 사고 발생 후 격리·분석·복구에 이르는 단계별 대응 체계 구축이 필요하다는 설명이다. 삼성SDS는 임직원을 대상으로 한 정기 교육과 불시 훈련을 통해 현장 대응 역량을 높이는 것도 병행돼야 한다고 강조했다. 클라우드 환경 확산에 따른 보안 취약점도 주요 위협으로 지목됐다. 과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정 방치 등은 클라우드 보안 사고의 원인으로 꼽힌다. 삼성SDS는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기반 상시 점검 체계를 통해 계정 권한과 리소스 설정 취약점을 실시간으로 파악하고 외부 노출이나 암호화 누락 등 위험 요소를 자동 탐지·조치하는 체계 마련이 필요하다고 밝혔다. 피싱 및 계정 탈취 공격도 고도화되고 있다. 기업 사용자를 노린 피싱은 내부망 침입과 데이터 유출, 랜섬웨어 설치, 공급망 공격으로까지 이어질 수 있어 조직 전반에 영향을 미친다. 특히 챗봇과 AI 에이전트 등 AI에 부여된 접근 권한까지 공격 표적이 확대될 수 있는 만큼, 다중인증(MFA) 적용과 함께 접근 계정·역할·정책에 대한 복합적 관리가 요구된다고 분석했다. 데이터 보안 위협과 관련해선 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지목됐다. 사용자 직무와 역할 기반 접근 통제는 물론 대량 파일 다운로드나 외부 전송, 비정상 시간대 접속 등 행위 기반 접근 통제를 병행해야 한다는 설명이다. 아울러 삼성SDS는 협력사와 공급망 등 비즈니스 파트너의 보안 수준까지 전사적 리스크 관리 차원에서 함께 관리해야 한다고 제시했다. 장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "이러한 위협들은 전통적 보안 솔루션만으로는 대응이 어려우므로 기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 솔루션을 도입해 AI 기반 모니터링·탐지·자동 차단 등 조치를 자동화하는 선제적 대응으로 전환해야 한다"고 강조했다.

2026.02.23 09:18한정호 기자

설 연휴 전기·수소차 충전 불안 던다…고속도로 휴게소 등 시설 특별점검

정부가 설 연휴를 앞두고 고속도로 휴게소 전기·수소차 충전시설을 특별점검하고 이동형 충전서비스와 비상 대응 체계를 가동한다. 기후부는 설 연휴 기간 고속도로 휴게소 내 전기·수소차 충전시설 이용 증가에 대비해 충전시설 안전성과 편의성을 사전 점검하고, 고장·혼잡 등 비상상황에 신속하게 대응하기 위한 특별점검과 긴급지원 대책을 추진한다고 12일 밝혔다. 이호현 기후부 제2차간은 이날 영동고속도로 용인휴게소를 찾아 도로공사·전기안전공사·가스안전공사·자동차환경협회·충전 업계 관계자와 함께 충전시설 안전성과 편의성을 직접 확인했다. 이날 점검은 충전사업자 간담회를 시작으로, 전기차 충전소(이동형 포함)와 수소충전소 순서로 진행했다. 13일부터 6일 동안 고속도로 휴게소 17곳에서 이동형 충전서비스(총 38기)가 운영되며, 전기차 1대당 20kW(약 100km 주행분) 전력이 무료로 제공된다. 기후부는 앞서 2일부터 18일까지 고속도로 휴게소 167곳의 충전시설 549기를 대상으로 한 운영 상태를 점검 중이다. 고장이 발생하면 현장 인력이 즉시 출동할 수 있도록 비상 정비 체계를 가동하고 있다. 또 T맵·카카오 등 민간 모빌리티 플랫폼의 충전기 정보도 함께 점검하면서 이용자의 충전 혼선을 예방할 계획이다. 지난달 28일부터 10일까지 상업 운영 중인 전국 수소충전소 238곳(고속도로 휴게소 39곳 포함)을 대상으로 정상가동 여부와 일일점검 이행, 사고 대응 비상대응계획, 연휴기간 운영계획 등도 특별점검을 받았다. 연휴 기간 중 이용자 불편을 최소화하기 위해 전화상담 창구 등 비상연락체계가 운영된다. 이 차관은 “설 연휴 기간 국민 이동이 집중되는 만큼, 전기·수소차 충전시설이 안전하고 안정적으로 운영되도록 관계기관·업계와 함께 사전 점검과 긴급대응 체계를 철저히 가동하겠다”고 밝혔다.

2026.02.12 14:11주문정 기자

[기자수첩] 예스24와 다른 모습 보여준 교원그룹 해킹 신고

'완벽한 보안'은 아직 환상에 불과하다. 구조적으로 사이버 보안은 공격자가 압도적으로 유리한 싸움이다. 보안 담당자는 수천, 수백가지 IT 자산을 보호해야 하는 반면, 공격자는 단 한 가지 취약점만 알아도 시스템을 장악하고 데이터를 빼갈 수 있기 때문이다. 이제는 '뚫리지 않는 것'보다 '뚫린 뒤 어떻게 대응하느냐'가 기업의 실력을 가르는 척도가 됐다. 최근 침해사고를 보면, 해킹 사실보다 눈살을 찌푸리게 만든 것은 '일단 숨기고 보자'는 식의 폐쇄적 문화였다. 지난해 대형 통신사들의 해킹 사고 역시 조사 결과 여러 은폐 정황이 발견됐다. 두 차례나 랜섬웨어 공격으로 서비스가 마비된 예스24에서도 유사한 패턴이 반복됐다. 예스24는 랜섬웨어 공격을 받고 정부 기관에 협조하고 있다고 공지했으나, 실제로는 기술 지원을 거부하며 독자적으로 대응하려다 한국인터넷진흥원(KISA)에 의해 거짓말이 들통나 비난을 샀다. 정보보호 실태조사에 따르면 국내 기업 중 해킹 사고 후 외부 기관에 신고하거나 정보를 공유하는 비율은 고작 19.6%에 불과하다. 10곳 중 8곳은 여전히 '조용한 수습'이라는 위험한 도박을 하고 있는 셈이다. 이런 관점에서 최근 발생한 교원그룹 랜섬웨어 사고는 국내 기업에게 시사하는 바가 크다. 교원그룹은 자체조사 결과 침해 정황이 없는 서버까지도 정확한 사실 확인을 위해 KISA에 신고했다. 이는 '자체조사 결과 개인정보 유출 정황은 없다'고 일관하며 KISA의 지원을 거듭 거부하던 예스24와는 대조적인 모습이다. 오해를 살만한 대목도 있었다. 교원그룹이 침해 정황이 없는 서버에 대해 KISA에 신고 철회를 요청한 사실이 22일 밝혀지면서다. 그러나 이는 조사를 피하기 위함이 아닌, KISA 조사에 조사 대상을 구분하기 위함이었다. 교원그룹 측은 "사고 당시 혹시 모르니 별도로 운영되는 법인들의 서버도 KISA에 신고했었다. 그러나 조사 결과 독립적으로 운영됐던 서버는 침해 정황이 없는 것으로 확인돼 KISA에 참고차 요청을 한 것"이라며 "자체적으로 판단해서 철회하려고 한 것은 아니었다. KISA 원칙상 신고 철회는 불가능하다"고 설명했다. 향후 조사 과정에서 교원그룹에서 보안 미흡 사항이 발견된다면 그에 합당한 처벌이 내려지는 것은 당연한 수순이다. 하지만 이와 별개로 사고를 입은 기업이 취해야 할 태도는 지난해 해킹 사태가 벌어진 다른 기업과는 사뭇 다르다. 투명성이 기업 신뢰로 이어진다는 점을 명확히 인지, 교원그룹이 '조용한 수습'과는 다른 길을 걷고 있는 것이길 바란다. 교원그룹도 아쉬운 점은 있다. 대규모 유출 사고 우려가 있는 상황에서 2주가 넘는 시간 동안 아직도 '유출 정황'만 파악됐다는 점이다. 구체적인 유출 규모도 확정되지 않았으며, 어떤 정보가 포함돼 있는지도 아직 분석 단계에 머물러 있다. 이에 오랜 기간에 걸친 조사로 조치의 '골든타임'을 놓칠 수 있다는 우려도 나온다. 사고는 피할 수 없지만 은폐는 범죄다. 침해사고는 충분한 보안 조치를 갖췄다는 전제 하에 '부끄러운 실수'가 아니라 '누구나 당할 수 있는 디지털 재난'이다. 그 재난을 얼마나 빨리 투명하게 알리고 피해를 막느냐가 핵심이다. 이를 위해 강력한 제도적 장치가 필수다. 해외의 경우 기업이 사고를 숨겼을 경우 벌금, 상장폐지 등 감당해야 할 리스크를 사고를 숨기는 데 드는 비용보다 훨씬 크게 설정해놨다. 은폐 시 강력한 제도적 장치를 마련해 기업의 투명성을 강제한 것이다. 다행히 우리나라도 변화의 조짐이 보인다. 해킹 은폐 시 매출액의 5%까지 과징금을 부과할 수 있게 한 법안 등은 긍정적인 신호다. '사전 방치, 사후 은폐'의 악순환을 끊고, '사전 예방과 사후 공개'라는 건강한 보안 문화가 자리 잡길 기대한다.

2026.01.22 18:54김기찬 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

서부발전, 사장 직속 '안전경영자문단' 출범

한국서부발전(대표 이정복)은 학계, 법·제도, 정책 대응, 현장 안전 기술 분야 최고 전문가로 구성된 사장 직속 '안전경영자문단'을 출범했다고 19일 밝혔다. 학계(3명), 법률·정책(1명), 산업현장(2명) 등 분야별 전문가 6명으로 구성된 안전경영자문단은 서부발전의 안전 경영 전반을 객관적으로 진단하고 중대재해 예방 전략을 제시한다. 안전경영자문단은 ▲산업안전 정책·제도 변화에 대한 발전 방향 ▲산안법·중대법 등 관련 법령 자문 ▲현장 안전관리 체계의 실효성 제고·개선 방향 제안 ▲안전문화 확산 등 핵심 과제에 대한 정기·수시 자문 등을 제공한다. 안전경영자문단은 또 서부발전의 주요 안전정책 수립 과정에 참여하고 현장 중심 자문과 조언을 통해 '현장 작동성 중심의 안전경영'으로 전환하는 데 기여할 전망이다. 함병호 한국교통대학교 교수는 자문위원을 대표해 “안전에서 가장 중요한 부분은 현장 인력에 대한 관리”라며 작업중지권 사용 장려, 위험성 평가 강화, 인공지능 기술 도입 확대, 우수 사례 탐구 등의 필요성을 강조했다. 이정복 서부발전 사장은 “안전은 그 어떤 가치보다 위에 놓이는 절대적 기준”이라며 “전문가 자문을 바탕으로 실질적 변화를 끌어내는 안전경영 체계를 구축하겠다”고 말했다. 이 사장은 이어 “자문단 의견을 적극 수렴해 전사적으로 반영하고 전 구성원의 생명과 건강을 지키는 데 최선을 다하겠다”라고 덧붙였다. 위촉에 이어 열린 제1차 안전경영자문단 정기회의에서는 ▲2026년 안전경영 책임계획 목표·비전 ▲노동부 산업재해 예방대책 ▲CEO 5대 안전 중점사항 등이 논의됐다. 이 사장은 “자문단 출범을 통해 전문가의 전문성을 기반으로 한 체계적인 안전경영 시스템을 구축할 계획”이라며 “정기회의뿐만 아니라 필요시 수시 자문을 통해 즉시 실행가능한 개선안을 도출하고 전 현장에 공유, 확산할 예정”이라고 밝혔다.

2026.01.19 21:35주문정 기자

탄녹위, 1월부터 '국가기후위기대응위원회'로 새출발

대통령직속 2050 탄소중립녹색성장위원회가 1월부터 '국가기후위기대응위원회'로 명칭이 변경됐다. 국가기후위기대응위원회(옛 탄소중립녹색성장위원회)는 국가 기후위기 대응과 탄소중립 이행을 위한 주요 정책·계획을 심의하고 이행에 관한 사항을 점검·평가하는 민관 합동 심의 의결기구다. 이번 명칭 변경은 지난해 10월 26일 국회 본회의를 통과한 '기후위기대응을 위한 탄소중립·녹색성장 기본법' 개정에 따른 것으로 기존 명칭은 온실가스 감축과 녹색산업 육성 등 경제적 측면만 드러냈다면 새 명칭은 현재의 기후위기 심각성을 반영하고 탄소중립뿐만 아니라 기후변화 예측 및 기후재난 대응을 포괄하는 국가적 책무를 명확하게 담아내고 있다. 김용수 기후위 사무처장은 “이번 명칭 변경 외에도 기후시민회의 운영 등 국민참여 의사결정 시스템을 구축하고, 정책 조정 및 이행 점검 기능을 강화하는 내용의 위원회 개편을 추진 중”이라며 “향후 기후위가 명실상부한 범국가적 기후위기 대응 컨트롤타워로서 중추적 역할을 수행할 것으로 기대된다”고 밝혔다.

2026.01.06 21:44주문정 기자

KISA, 대학·병원 등 '연쇄 해킹'에 긴급 보안 점검 당부

지디넷코리아가 지난 5일, 불법 해킹포럼이 병원, 대학 등 소규모 웹사이트에서 탈취한 데이터를 판매하려는 게시글을 업로드했다고 보도한 것과 관련, 한국인터넷진흥원(KISA)이 이에 대한 조치에 나섰다. KISA는 6일 보호나라 보안공지를 통해 "최근 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격을 진행했다"며 "이에 추가 공격에 대비하기 위해 기업 담당자들은 대응방안을 참고해 주요 시스템의 보안 점검 및 대응 강화를 요청한다"고 밝혔다. 앞서 지디넷코리아는 지난 5일 불법 해킹 포럼인 '다크포럼스(Darkforums)'에서 대학, 병원, 쇼핑몰 등의 웹사이트에서 내부 데이터 및 개인정보를 탈취하고, 이를 판매하려는 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커의 공격 동향에 대해 보도한 바 있다.(☞[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹') 이와 관련해 추가 공격이 있을 수 있는 만큼 KISA가 보안 패치 적용, 지원 등에 나선 것으로 풀이된다. KISA는 대응 방안으로 ▲웹 서버 등 주요 시스템에 대한 보안 패치 적용 ▲취약점 점검·보완 ▲웹 관리자 계정 보안 강화 ▲웹 서버 취약점 점검 및 보완 ▲개인정보유출 공격(SQL 가로채기 공격 등) 대응을 위한 보안 강화 ▲시큐어코딩 적용 검토 ▲기타 운영환경의 보안성 점검 등이 필요하다고 당부했다. 구체적으로 사용 중인 OS(운영 시스템) 및 어플리케이션에 대한 최신 보안 업데이트를 적용하고, 관리자 전용 단말을 선정해 접근을 제한하는 등 보안 강화 조치가 필요하다는 것이다. 특히 KISA는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등)은 반드시 최신 보안 업데이트를 적용해 운영할 필요가 있다고 강조했다. 자세한 내용은 KISA 보호나라 공지사항에서 확인할 수 있다. 아울러 KISA는 공지사항에 이번 공격과 비슷한 사례와 대응 방안을 담은 보고서, 중소기업 보안 취약 사례별 대응 방안 관련 내용도 함께 첨부했다. 한편 KISA는 소프트웨어 보안 취약점을 진단하는 가이드, 자바스크립트의 시큐어코딩 가이드 등 여러 보안 조치를 강화할 수 있는 가이드라인을 제시하고 있다. 뿐만 아니라 보안 역량이 대기업 대비 뒤처지는 중소기업을 위해 서버 원격 보안 점검, 자가진단 도구 배포 등 지원에 나서고 있다. 특히 중소기업 침해사고 피해지원 서비스를 운영하고 있으며, 해킹 공격을 입은 중소기업을 대상으로 직접적인 지원을 하고 있다

2026.01.06 18:57김기찬 기자

역대 최대 규모 기후대응기금 2조9057억원, 기후부가 운영

기후에너지환경부는 올해 역대 최대 규모인 2조9천57억원으로 편성된 기후대응기금을 탄소중립 목표달성을 위한 핵심동력으로 삼아 운용할 계획이라고 5일 밝혔다. 기후대응기금은 온실가스 감축과 기후위기 대응 등을 위해 필요한 재정 지원을 목적으로 2022년 설치된 이후 확대 추세를 보여 왔다. 새해 기금 운용 규모는 2조9천57억원으로 역대 최대 규모다. 기후부는 기획재정부가 총괄하던 '기후대응기금 운용·관리 업무'를 2일자로 이관받고, 이를 전담할 '기후에너지재정과'를 신설했다. 이번 업무 이관은 지난해 9월에 발표된 정부조직 개편의 일환으로 이뤄졌다. 기후위기 대응과 탄소중립 목표 달성을 위해 정책과 재정의 연계를 강화하고, 온실가스 감축 관련 재정사업의 실효성을 제고하려는 정부의 강력한 의지가 반영된 결과다. 기후 정책을 총괄하는 기후부가 기후대응기금 운용과 관리까지 함께 담당해 정책 수립 단계부터 재정 운용까지 더욱 일관성 있는 체계가 구축될 것으로 기대된다. 신설된 기후에너지재정과는 앞으로 기후대응기금의 중장기 운용 방향과 연도별 운용 계획을 수립하고, 성과관리 체계 운영 등 기금사업 전반에 대한 관리를 전담한다. 특히 사업 성과평가를 통해 단순한 예산 배분을 넘어 온실가스 감축 효과가 검증된 사업을 중심으로 재정 투자를 집중해 기금 운용 효율성과 책임성을 높일 계획이다. 기후부는 배출권 유상할당 비율 상향에 따른 기금 자체 수입 확대를 바탕으로 기후대응기금의 재정 기반을 안정적으로 강화하는 한편, 녹색국채 발행 등 다양한 재원 조달 방안도 모색해 기금 운용 규모를 확대하고 지속가능성을 추구할 방침이다. 확보된 재원은 기업의 탈탄소 전환 지원 등 온실가스 감축 효과가 높은 핵심 사업이나 탈탄소 문명으로의 구조적 전환 기반 마련을 위한 대규모 연구개발(R&D) 사업과 같이, 2050 국가 온실가스 감축 목표(NDC) 달성을 비롯해 '대한민국 녹색전환(K-GX)' 추진에 활용될 예정이다. 오일영 기후부 기후에너지정책실장은 “이번 기후대응기금 운용·관리 업무 이관과 전담 조직 신설을 통해 정책적 전문성과 재정 운용 역량을 결합할 수 있는 기반이 마련됐다”며 “성과 중심의 기금 운용을 통해 국민이 체감할 수 있는 실효적인 기후 정책을 추진하고, 탄소중립 사회로의 이행과 녹색성장을 차질 없이 뒷받침해 나가겠다”고 밝혔다.

2026.01.05 00:45주문정 기자

수도권매립지공사, 재난관리 역량 전국 최고 수준 입증

기후에너지환경부 산하 수도권매립지관리공사(대표 송병억)는 최근 행정안전부가 주관한 재난관리 분야 주요 평가에서 잇따라 최고 수준의 성과를 거두며, 공사의 재난대응 역량이 전국 최고 수준임을 입증했다고 밝혔다. 수도권매립지관리공사는 매년 실시하는 행정안전부 주관 '재난대응 안전한국훈련' 평가에서 최고 등급인 우수 등급을 획득하며 2년 연속 우수기관으로 선정됐다. 재난대응 안전한국훈련은 '재난 및 안전관리 기본법'에 따라 중앙부처·지방자치단체·공공기관 등 전국 336개 기관이 참여하는 범국가적 재난대응 훈련이다. 민간전문가로 구성된 중앙평가단이 참여해 기관별 재난관리체계 전반을 점검하고, 실질적인 대응역량 강화를 위한 컨설팅과 평가를 병행한다. 수도권매립지관리공사는 지난 10월 인천 서구청·검단소방서 등 12개 지역 유관기관·단체, 총 280명이 참여한 가운데, 수도권매립지 슬러지자원화 시설에서 화재·폭발과 유해화학물질 누출 등 복합재난을 가정한 대응 훈련을 실시했다. 수도권매립지관리공사는 이 과정에서 그동안의 재난대비 훈련 경험과 현장조치 행동매뉴얼을 바탕으로 가용자원을 최대한 활용한 신속한 초동대처와 비상대응, 유관기관과의 유기적 협업 체계, 주민이 직접 참여하는 실전형 훈련 운영 측면에서 높은 평가를 받았다. 수도권매립지관리공사는 또 행안부가 주관한 '2025년 국가핵심기반 재난관리평가'에서도 A등급을 획득하며 2019년부터 7년 연속 최고 등급을 달성, 최근 행안부 장관 표창을 수상했다. 국가핵심기반 재난관리평가는 국가핵심기반시설로 지정된 11개 분야 144개 기관을 대상으로 보호계획 수립, 중점위험 선정 및 관리전략, 재난 발생 시 기능연속성 유지 역량 등을 종합적으로 평가하는 제도다. 수도권매립지관리공사는 2007년부터 환경분야 국가핵심기반시설로 지정돼, 각종 재난 상황에서도 시설 기능을 안정적으로 유지하기 위한 재난관리 체계를 지속적으로 강화해 왔다. 송병억 수도권매립지관리공사 사장은 “재난대응 안전한국훈련과 국가핵심기반 재난관리평가에서 동시에 우수한 성과를 거둔 것은, 공사의 현장 중심 재난대응 체계가 실효성을 갖추고 있다는 점을 인정받은 결과”라며 “앞으로도 국민 안전을 최우선 가치로 삼아 재난관리 역량을 지속적으로 고도화해 나가겠다”고 밝혔다.

2025.12.26 11:19주문정 기자

'쿠팡 사태' 범부처 TF, 배경훈 부총리 주재로 격상

배경훈 부총리가 쿠팡 사태 대응 범부처TF 팀장을 맡는다. 류제명 과학기술정보통신부 2차관을 팀장으로 TF 킥오프 회의 개최 이틀 만에 이뤄진 조치다. 성탄절 휴일에 관계장관 회의를 소집한 데 이어 이 자리에서 과기부총리를 TF 팀장으로 확대 운영키로 논의한 것을 볼 때 정부와 대통령실이 쿠팡 사태를 엄중하게 바라보고 있다는 뜻으로 풀이된다. 25일 관계부처 대책회의에는 배경훈 부총리를 비롯해 공정거래위원회, 개인정보보호위원회, 방송미디어통신위원회, 금융위원회 등 규제부처 장관급 수장과 외교부 2차관 산업부 통상교섭본부장 등 외교라인이 참석했다. 대통령실에서는 김용범 정책실장과 함께 경제성장수석, AI미래기획수석, 안보3차장 등이 회의에 참여했다. 이날 회의에서는 쿠팡의 개인정보 유출과 소비자 보호와 관련한 진행상황과 향후계획, 2차 피해 예방대책을 공유했다. 특히 범부처 TF를 배경훈 부총리 주재로 확대 운영하기로 했다. 아울러 플랫폼 기업의 개인정보 유출 사태에 대한 조사 와 엄중한 대응과 별개로 쿠팡 외에 국민 생활에 막대한 영향을 주는 플랫폼 기업 등에 대한 정보 유출, 소비자 피해를 막기 위한 근본적인 제도 개선 방안을 준비하기로 했다.

2025.12.25 19:14박수형 기자

정부, 내년 기후적응특별법 제정 추진…AI로 기후재난 예보 골든타임 확보

정부가 심화하는 기후위기에 대응하기 위해 내년 기후적응특별법 제정을 목표로 추진한다. 대형화·장기화하는 기후재난에 대비해 국가 인프라를 혁신하고 인공지능(AI) 기술을 적극 도입해 기후재난 예보 골든타임 확보에 나선다. 기후에너지환경부는 22일 대통령 직속 2050 탄소중립녹색성장위원회에서 이같은 내용을 담은 관계부처 합동 '제4차 국가위기 적극 대응 대책'이 최종 의결됐다고 밝혔다. 이번 대책은 '기후위기 대응을 위한 탄소중립·녹색성장 기본법'에 따라 2010년부터 관계부처 합동으로 매 5년마다 수립되는 대책으로 기후변화 감시·예측, 기후위험 영향·취약성 평가, 국제협약 등에 관한 사항을 담았다. 4차 대책은 지난해 '기후위기 적응 국민 포럼'을 시작으로 관계부처·지자체·전문가·시민사회·청년단체·산업계 등의 의견수렴을 거쳐 11월 대국민 토론회를 통해 최종 대책이 마련됐다. 또 기후위기가 가속하는 상황을 반영해 국가가 더욱 적극적인 자세로 국민의 안전한 일상을 지키기 위해 노력하겠다는 의지를 담아 '국가 기후위기 적극 대응 대책'이라는 표현을 병기했다. 기후위기에 대응하기 위해 미래 기후위험을 고려해 국가 인프라를 혁신한다. 과거 기상자료를 기반으로 설계하던 댐·하천·건축물·항만 등 사회 기반시설 설계 기준을 최근 기상 유형과 미래 기후변화 시나리오 등을 고려해 강화하낟. 또 AI 홍수 예보 제공 지점을 확대하고, AI 기반으로 12시간 전에 도로 살얼음을 예측한다. 홍수·가뭄에 대비해 인근 댐·저수지 등 물그릇을 연계하고, 대형 산불 발생 시 민·관·군 합동으로 강력한 초동 진화를 추진한다. 폭염·한파가 발생하면 취약계층이 손쉽게 이용할 수 있는 '우리동네 쉼터(가칭)' 조성을 추진한다. 최근 농·수산물 수급 불안정, 재배적지 변동 등으로 많은 어려움을 겪는 농·어촌 지역에는 스마트 농업육성지구를 5곳에서 30곳으로, 과수특화단지는 4곳에서 100곳으로, 스마트 양식 클러스터는 1곳에서 6곳으로 확대한다. 병해충 저항성·내한성 등 기후적응형 품종을 2030년까지 누적 449종 개발하고 현장에 확산한다. 기후재난으로 인한 농·수산물 피해에 대비하기 위해 국내 비축을 확보하고 해외 대체 어장 확보를 지원하는 한편, 농·어업 재해보험 보장 범위(품목·지역 등)도 확대한다. 기후 취약계층 실태조사를 전국적으로 확대해 피해 유형과 정책 수요에 맞는 쉼터 등 시설 지원, 에너지 비용 절감 지원 등을 추진한다. 반지하 등 재해취약주택은 침수방지시설 설치 지원, 공공 매입, 이주 지원 등을 지속해서 추진한다. 기후부와 산업통상부가 함께 기후적응협의체 등 긴밀한 소통을 바탕으로 산업계 수요 맞춤형 지원 정책을 추진한다. 업종별 기후위험 대응 전략을 배포하고, 기업에서 직접 기후위험을 분석할 수 있는 '기후위험 분석 플랫폼'을 2028년까지 구축·제공한다. 한국형 녹색분류체계를 기반으로 기후위기 대응 관련 경제활동에 대한 녹색채권·녹색자산유동화증권 등 이차보전을 추진해 기후테크 기술 개발과 관련 산업 육성 마중물로 활용한다. 기후부는 이 같은 과제를 차질없이 이행하기 위해 기후위험 영향·취약성 평가, 취약계층 실태조사 등 구체적인 실행 방안을 담은 '기후적응특별법'의 제정을 추진한다. 특히, 이를 통해 기존에 각 부처에서 개별적으로 추진하던 기후위기 대응 관련 사업을 유기적으로 연결할 수 있는 범정부 합동 추진체계를 강화할 예정이다. 중앙부처와 지자체 적응대책 연계성을 높이기 위해 유역(지방)환경청에 광역협의회를 구성·운영하고, 지자체별 주민참여단을 100곳까지 확대해 적응대책 추진 시 주민 참여를 활성화할 예정이다. 이호현 기후부 제2차관은 “이제 기후위기는 기후재난 뿐만 아니라 생업·생계, 먹거리 등 삶 전반에 영향을 미치며 우리 국민의 안전한 일상을 위협하고 있다”며 “정부는 인공지능을 기반으로 미래 기후위험에도 대비할 수 있는 기반시설을 갖추는 동시에 국민이 현장에서 체감할 수 있는 맞춤형 기후 안전망을 실현해나가겠다”고 밝혔다.

2025.12.23 19:16주문정 기자

전국 8개 유역환경청, 기후에너지 현장 해결사로 뛴다

환경 관리 중심으로 운영돼 온 기후부의 전국 8개 유역(지방)환경청이 담당 지역에서 기후위기 대응 강화와 재생에너지 대전환의 돌파구를 만드는 '현장 해결사'로 나선다. 기후에너지환경부는 11일 전남 해남군 솔라시도 산이정원에서 전국 8개 유역(지방)환경청별로 '기후에너지 전담반(TF)' 및 '기후에너지 현장대응단' 출범식을 개최했다. 8개 유역(지방)환경청은 한강유역환경청·낙동강유역환경청·금강유역환경청·영산강유역환경청·원주지방환경청·대구지방환경청·전북지방환경청·수도권대기환경청이다. 이번 현장대응단 출범은 기후위기 대응과 재생에너지 전환이 지역에서 주민과 함께 추진해야 속도감 있는 이행이 가능하다는 인식에서 기획됐다. 기후부는 전력망 구축 지연·지역 갈등·복잡한 인허가 절차 등 재생에너지 전환의 구조적 병목을 해결하기 위해 지역별 기후대응·재생에너지 역할을 확대해 현장 중심 대응체계를 구축한다. 전국 8개 유역(지방)환경청에 '기후에너지 전담반'을 신설, 지역에서 갈등을 직접 중재하고 햇빛·바람 소득마을 등 맞춤형 사업을 발굴하는 등 현장대응 기능을 수행한다. 또 기후부 본부와 유역(지방)환경청이 함께 참여하는 '기후에너지 현장대응단'을 구성하고 매월 점검회의를 개최해 지역 현안 사업을 점검하고 현장의 목소리가 반영된 제도개선을 추진한다. 정부가 중점 추진하고 있는 햇빛·바람 소득마을을 전국적으로 확산하기 위해 입지 발굴과 사업조성 과정에서 유역(지방)환경청 기후에너지 전담반이 적극적으로 지원할 계획이다. 경기도 여주 구양리 등에서 주민소득 증가·갈등 해소·지역경제 활성화 등 성과를 보이고 있는 햇빛·바람 소득마을 확산에 현장대응반이 기여할 전망이다. 기후부는 출범식을 기점으로 전국 8개 권역별로 지자체, 한국전력·한국에너지공단 지역본부와 함께 권역별 '기후에너지 협의체'를 구성한다. 전력망 갈등 조정 및 대안마련, 재생에너지 사업 초기단계부터의 주민 소통 등을 논의해 사전 예방 중심의 갈등관리 체계를 구축하기 위한 것이다. 한편, 이날 행사에서는 기후부·전남도·한전·에너지공단 4개 기관의 원활한 업무 협조를 위해 '기후위기 대응 및 재생에너지 대전환 가속화를 위한 업무협약(MOU)'도 체결했다. 협약 기관들은 ▲지역 수용성을 높인 주민참여형 재생에너지 본보기 확산 ▲적기 전력망 건설을 위한 행정·재정적 지원 협력 ▲유역(지방)환경청 전담반을 매개로 한 지역 단위 갈등 조정 협의체 운영 등에 협력한다. 기후부는 중앙정부와 지자체, 공공기관 '원팀' 협력 체계를 구축함으로써 지역·현장 기반 재생에너지 전환이 속도감 있게 추진될 것으로 기대했다. 김성환 기후부 장관은 “재생에너지 확대는 지역에서 주민과 함께 추진될 때 속도를 낼 수 있다”면서 “갈등 해결 역량이 뛰어난 유역(지방)환경청이 지역사회와 촘촘히 소통해 기후·에너지 대전환의 돌파구를 마련하겠다”고 밝혔다.

2025.12.11 14:00주문정 기자

LGU+, 2년 연속 'CDP 기후변화 대응 평가' 최고 등급

LG유플러스가 2025년 탄소정보공개프로젝트(CDP) 기후변화 대응 부문 평가에서 2년 연속으로 최고 등급인 '리더십 A'를 획득했다고 11일 밝혔다. CDP는 매년 전 세계 주요 기업의 기후변화 대응전략과 온실가스 감축 활동을 점검하는 글로벌 평가다. 기업의 환경 관련 경영정보 분석 보고서를 발간해 전 세계 금융기관의 ESG(환경·사회·지배구조) 기업 평가와 투자를 지원한다. 구체적으로 세계 2만4천여개 기업의 기후변화 대응 노력과 온실가스의 배출량 정보 및 감축 성과 등 환경 관련 경영정보를 수집해 거버넌스·리스크·관리 등 5가지 평가 영역에 따라 분석·평가하고 있다. LG유플러스는 ▲기후변화 관련 위험 및 기회 분석 고도화 ▲기후변화 대응 체계 구축 ▲자가 태양광 발전 도입 ▲탄소 중립 목표 고도화 등 차별화된 탄소 중립 추진 활동으로 높은 평가를 받았다. 아울러 회사는 2013년 이래 매년 지속가능경영보고서를 발간해 ESG 관련 사항을 투명하게 공개하고 있다. 이사회 산하에 ESG위원회를 설치해 기후변화 대응도 관리하고 있다. 지난해 통신업계 최초로 '지속가능성 관련 국제회계기준(IFRS) S1·S2 보고서' 발간에 이어 올해는 'KSSB 제2호 기후 관련 공시 보고서'를 발간했다. 이 보고서는 지속가능성 및 기후 관련 재무정보 공시 기준에 부합해 LG유플러스의 기후변화 대응 활동 및 재무적 영향을 확인할 수 있다. 이 같은 기후변화 대응 노력으로 LG유플러스는 지난해 기준 CDP '탄소경영 섹터 아너스'를 10년 연속 수상했고, 한국ESG기준원의 ESG 평가에서도 4년 연속 종합 A등급을 획득했다. 박경중 LG유플러스 대외협력담당은 "세계적인 ESG 평가인 CDP에서 2년 연속 A등급을 받아 매우 뜻깊다”며 “차별화된 기후 변화 대응 체계를 바탕으로 사회적 책임을 다하겠다”고 말했다.

2025.12.11 10:48진성우 기자

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

'열 감옥' 족쇄 3D 반도체…냉각 솔루션이 양산 물꼬 트나

"그 일 진짜 재밌나요?"...인턴으로 돌아간 33년차 리서처 이야기

개막 하루 앞둔 '블리즈컨 2026'…사전 굿즈샵부터 팬심 '활활'

200만원 아이폰18 오늘부터 예약...통신 3사 할인 경쟁

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.