• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1757건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'3755만 명'은 자산인가, 부채인가

지난 9월 말부터 일주일 사이 은행과 저축은행, 캐피털사 일곱 곳에서 개인 약 6만 6000명의 정보가 빠져나갔다. 신한은행 2만 5729명과 예가람저축은행 약 4만 명(2026년 10월 4일 기준)이 그 대부분이다. 뚫린 곳은 대출모집인 조회 서비스나 직원용 업무 시스템처럼 인증이 허술한 주변부였고, 당국은 AI로 자동화된 공격을 의심한다. 이 사고가 재무제표에 얼마로 찍힐지는 아직 아무도 모른다. 그 답을 먼저 받아 든 회사가 쿠팡이다. 유출 사고를 낸 쿠팡에 개인정보보호위원회가 매긴 과징금은 6246억원이었고, 2분기 영업손실은 상장 이후 최대로 불어났다. 두 사건의 성격은 다르다. 쿠팡은 전직 직원이 재직 때 얻은 인증 키를 퇴사 후 악용한 사고였고, 은행권은 외부 공격으로 추정되며 아직 조사 중이다. 다만 쿠팡은 접근 권한 관리의 틈에서, 은행들은 주변부 시스템에서 뚫렸으니 체계를 갖추고도 결과가 어긋나는 구조는 닮았다. 그렇다면 그 고객 데이터는 사고 전, 장부 어디에 있었을까. 장부에는 없었다. 장부에 없었다는 말은 재무상태표 그대로다. 6월 말 쿠팡 Inc.의 무형자산, 곧 손에 잡히지 않는 자산은 약 2500억원으로 자산 총계의 0.96%다. 그마저 상표권과 개발 기술, 인수한 회사에서 넘어온 고객관계가 전부다. 고객 데이터에 관한 한 장부의 자산 쪽 문은 값을 치르고 사 온 것에만 열린다. 그래서 인수로 넘어온 고객관계는 들어왔어도 15년 동안 직접 모은 회원 데이터는 들어오지 못했다. 개인정보위가 유출 규모로 확정한 3755만 명의 정보도 그 문 밖에 있었다. 정작 문 밖의 데이터 때문에 낸 과징금이 문 안 무형자산 전체의 2.5배였다. 그 과징금은 보안에 쓴 돈과 나란히 놓으면 더 커 보인다. 정보보호 공시에 따르면 쿠팡 주식회사의 2025년 정보보호 투자액은 1349억원이다. 문 밖의 데이터를 지키느라 쓴 이 돈은 장부에 기록됐지만, 정작 지키던 데이터는 문 안에 들지 못했다. 데이터를 잘못 다룬 일이 드러나자 부채 쪽 문으로 투자액의 4.6배가 들어왔다. 같은 공시에서 쿠팡은 투자액도, 정보기술 투자 대비 비율도 네이버·카카오·우아한형제들을 앞섰다. 그런데도 네 회사의 정보보호 투자를 다 합친 2438억원이 쿠팡 과징금의 절반에도 못 미친다. 서류 위의 체계에도 빈틈은 없었다. 쿠팡 Inc.의 2025년 사업보고서(10-K)에는 보안 인증 네 개와 200명이 넘는 전담팀이 나란히 적혀 있다. 그런데 바로 뒤의 사고 경위는 이렇게 시작한다. "우리가 마련해 둔 조치에도 불구하고(Notwithstanding the measures we have put in place)." 체계와 결과의 간극을 회사 스스로 한 문장에 담은 셈이다. 이 간극이 과징금보다 큰 손실로 번진다는 것은 연구가 이미 보여주었다. Kamiya 외(2021)는 미국 상장사의 해킹 사고를 분석했다. 개인 금융정보가 유출된 기업에서는 주주 손실이 벌금이나 복구비 같은 직접 비용을 훨씬 넘어섰다. 고객과 투자자가 회사를 더 위험한 상대로 다시 보는 데서 오는 손실, 곧 평판 손실이다. 쿠팡에서 그 신뢰 비용이 가장 크게 나간 자리는 과징금이 아니라 매출이었다. 회사가 유출 통지를 받은 고객에게 발행한 구매이용권 1조 6850억원은 이용권이 쓰일 때마다 그만큼 매출에서 빠졌다. 과징금이 부채 쪽 문으로 들어와 판매관리비라는 제자리에 앉았다면, 이용권은 문을 거치지 않고 매출이라는 벽에 스며든 셈이다. 그래서 과징금의 2.7배인 이용권은 손익계산서에 '보상비용'이라는 줄 하나 남기지 않았다. 금액을 가늠할 수 없어 숫자로 올리지 못한 소송 네 건은 주석에 글로만 적힌 채 아직 문 앞에 쌓여 있다. 소비자분쟁조정위원회가 7월에 결정한 1인당 10만원 배상은 문 앞에도 이르지 않았다. 데이터가 재무제표를 드나드는 방식은 여기서 분명해진다. 회원 데이터는 회사가 통제하지도 원가로 재지도 못해 자산 쪽 문을 넘지 못하다가, 과징금 의결이 나자 부채 쪽 문으로 들어왔다. 회계의 문은 한쪽으로만 열린다. 플랫폼은 회원 수를 가치의 근거로 내세우지만, 장부는 그 회원을 부채가 되는 순간에만 인식한다. 물론 쿠팡에도 반론의 근거가 있다. 회사 조사로는 전직 직원이 실제로 저장한 데이터가 약 3000개 계정분이었고, 그마저 공유 없이 삭제됐다. 사고를 인지한 당일 접근 경로를 막고 당국과 고객에게 알렸으며, 영업도 중대하게 중단되지 않았다. 보안 투자도 비교 대상을 모두 앞섰으니 법원에서 다투겠다는 회사 입장도 이해할 만하다. 다만 재무제표는 피해의 실질보다 신뢰의 변화에 반응했다. 과징금 반영 전인 1분기에도 쿠팡은 영업손실을 냈고, 일회성 항목을 뺀 조정 EBITDA마저 1년 전보다 92% 줄었다. 저장된 계정은 3000개였어도 다시 평가받은 것은 3755만 명과의 관계였다. 그 관계를 읽는 일은 투자자의 몫이다. 플랫폼의 회원 수를 자산처럼 셀 때는 같은 숫자가 부채로 바뀌는 조건도 함께 읽어야 한다. 그 조건은 사업보고서의 사이버보안 항목과 정보보호 공시에 있다. 지금 뚫린 금융회사들이 치를 대가도 쿠팡의 숫자가 미리 보여준다. 제재가 확정되면 부채 쪽 문이 열리겠지만, 쿠팡에서 보듯 더 큰 비용은 장부의 다른 자리로 스며들 수 있다. 경영자에게는 사고 전 이사회가 리스크 관리를 챙긴 기업일수록 손실이 작았다는 Kamiya 외(2021)의 발견이 교훈이다. 제도는 그 부채 쪽 문을 더 넓혔다. 과징금 상한은 개인정보 보호법 제64조의2에 따라 전체 매출액의 3%다. 올해 개정으로 고의나 중대한 과실로 1000만 명 이상이 피해를 입으면 상한이 10%까지 올라간다. 쿠팡에는 개정 전의 3%가 적용됐고, 여기서 숫자 하나가 남는다. 쿠팡 주식회사의 지난해 매출 45조원에 3%를 곱하면 1조 3637억원이다. 쿠팡의 매출이 왜 45조원인지는 다음 회에서 다룬다. 회계의 문이 한쪽으로만 열린다면, 그 문의 크기를 정하는 것은 매출이다. 자료 출처: Coupang, Inc. Form 10-K(2025 회계연도)·10-Q(2026년 1·2분기), 개인정보보호위원회·소비자분쟁조정위원회 보도자료, KISA 정보보호 공시 종합포털, 개인정보 보호법, Kamiya 외(2021), 파이낸셜뉴스·한국일보·뉴시스·서울파이낸스 보도(2026.10.2~4)

2026.10.10 10:01이재준 컬럼니스트

[포토] 대한민국 사이버보안 컨퍼런스 2026

국내 사이버보안 현황과 미래를 조망한 '대한민국 사이버보안 컨퍼런스 2026'이 7일 서울 코엑스 컨퍼런스룸 300호에서 열렸다. 금융권 등에서 해킹 사고가 잇달으고 있는 가운데 열려 더 주목을 받은 이 행사는 AI페스타조직위원회와 전국정보보호정책협의회 및 서울시 정보보안과가 공동으로 주관했다. 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 함께 열렸다. 과기정통부와 개인정보보호위원회, 서울시가 사이버보안과 개인정보보호 정책을 소개했다. 기술 트렌드 세션 발표에서는 N2SF와 랜섬웨어 동향 및 대응 방안, AI 해킹과 AI시대 신원 인증 등을 다뤘다. 행사에서 과기정통부 최우혁 정보보호네트워크정책실장은 "최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반이 반드시 필요하다고 강조했고, 개인정보보호위원회 양청삼 사무처장은 "개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반"이라고 역설했다. 백종현 전국정보보호정책협의회장 겸 서울시 정보보안과장은 AI기술이 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있다면서 "동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있다. 이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요하다"고 짚었다. 이번 '대한민국 사이버보안 컨퍼런스 2026'의 이모저모를 사진으로 정리했다.

2026.10.09 19:56방은주 기자

콴델라 "양자컴퓨팅, 기존 AI 처리 장애물 넘을 새 연산 자원"

"현재 컴퓨터는 0과 1을 기반으로 한 결정론적 방식으로 동작해 왔다. 반면 2000년대 들어 주목받는 양자컴퓨터는 확률과 관측을 기반으로 세상을 이해하는 전혀 다른 구조의 컴퓨터다." 8일 오후 서울 코엑스 'AI 페스타 26' 행사장 내 'AIR 쇼케이스' 무대에서 김유석 콴델라코리아 대표가 이렇게 강조했다. 'AI 페스타 26'은 과학기술정보통신부가 주관하는 '인공지능주간(AI WEEK)'의 일환으로 6일부터 8일까지 서울 삼성동 코엑스에서 열리는 B2B AI 전시회다. 'AIR 쇼케이스'는 AI가 현실세계에 적용되는 데 필요한 도전과제와 한계를 조명하기 위해 마련됐다. 이날 김유석 대표는 "양자처리장치(QPU)를 기반으로 한 양자 컴퓨터가 기존 컴퓨터를 대체한다거나, 혹은 현행 암호체계를 모두 무너뜨릴 것이라는 인식도 있다. 그러나 실제로는 두 컴퓨터가 협동하는 방향으로 나아갈 것"이라고 설명했다. "QPU, CPU·GPU 대체 아닌 협력하는 연산 자원" 김 대표는 "CPU는 다양한 작업을 순차 처리하는 데 적합하며, GPU는 많은 데이터를 한 번에 처리할 때 강점을 드러낸다. 양자처리장치(QPU)의 처리 속도는 CPU나 GPU 대비 느릴 수 있지만 특정 영역에서는 엄청난 성능을 발휘한다"고 밝혔다. 이어 "양자컴퓨터 역시 기존 컴퓨팅 환경을 완전히 대체하기보다 AI 알고리즘을 GPU에서 먼저 시뮬레이션하고 유용하다고 판단되면 이를 QPU에서 수 초에서 수 분에 이르는 짧은 시간동안 처리하는 형태로 활용될 가능성이 크다"고 내다봤다. 김 대표는 이를 "기존 솔루션이나 알고리듬에 양자 층을 하나 더 씌우는 것"이라며 "콴델라는 이미지 처리와 분류, 머신러닝 등에 적용할 수 있는 다양한 양자 알고리듬을 실증하고 있으며 연말까지 약 100개의 알고리즘을 공개할 계획"이라고 밝혔다. 이미지 분석·악성코드 탐지에 양자컴퓨팅 적용 이날 세션에서는 산업 현장에서의 적용 사례도 소개했다. BMW와 에어버스가 참여한 연구에서는 낮에 촬영한 이미지를 야간 이미지로 변환하는 과정에서 양자 레이어를 적용했다. 김유석 대표는 "야간에는 자동차와 가로등, 건물 등 다양한 광원이 이미지에 간섭을 일으키면서 연산이 복잡해지는데, 기존 방식에서 나타난 이미지 속 허상 현상을 양자 연산을 통해 줄이는 결과를 확인할 수 있었다"고 말했다. 프랑스 오랑주텔레콤은 네트워크 상 악성코드를 탐지하는 과정에 양자컴퓨팅을 적용했다. 네트워크 트래픽을 이미지 형태로 변환한 뒤 양자 레이어를 적용한 결과 악성코드뿐 아니라 해당 악성코드의 아종까지 식별하는 결과를 얻었다. 김유석 대표는 "신약과 신소재 개발 등 분자 단위 연산과 시뮬레이션은 슈퍼컴퓨터와 GPU 자원을 총동원해도 처리하기 까다로운 작업이다. 양자컴퓨팅은 기존에 정복하지 못했던 분야에서 두드러지는 활약을 보일 것"이라고 강조했다. "양자컴퓨팅, 보안 분야에 위협이자 기회" 양자컴퓨터의 작동 방식이 기존 암호화 표준이나 보안 체계를 쉽게 무력화할 것이라는 우려도 있다. 그러나 김유석 대표는 "양자컴퓨터는 보안 분야에 위협인 동시에 방어 기술이 될 수 있다"고 반론했다. 소인수분해에 기반한 기존 암호 알고리즘은 양자컴퓨터에 의해 위협받을 수 있지만, 반대로 양자난수 등을 활용해 보안을 강화하는 연구도 진행되고 있다는 것이다. 김 대표는 "콴델라는 광자를 큐비트로 활용하는 랙 단위 양자컴퓨터를 개발중이며 이를 GPU와 결합해 산업 현장에 적용하기 위해 다양한 시도중"이라고 말했다. 이어 "양자컴퓨팅의 미래는 세상을 한 번에 완전히 바꾸는 것보다 기업이 이미 가지고 있는 솔루션과 알고리듬을 한 단계 진화시키는 형태로 먼저 나타날 것"이라고 내다봤다.

2026.10.08 16:01권봉석 기자

"AI발 해킹 대응 민관 힘 모아야"...'대한민국 사이버 컨퍼런스 2026' 성료

"최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반이 반드시 필요합니다." (최우혁 과기정통부 정보보호네트워크정책실장) "개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반입니다."(양청삼 개인정보보호위원회 사무처장) "AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있습니다. 이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요합니다."(백종현 서울시 정보보안과장 겸 전국정보보호정책협의회장) 서울 코엑스에서 7일 열린 '대한민국 사이버보안 컨퍼런스 2026'가 400여 참석자가 몰리는 성황을 이루며 막을 내렸다. 국내 금융권 등에서 해킹 사고가 잇달으고 있는 가운데 열려 더 주목을 받은 이 행사는 AI페스타조직위원회와 전국정보보호정책협의회 및 서울시 정보보안과가 공동으로 주관했다. 특히 이 행사는 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 열리는 'AI 페스타 26'과 서울시의 스마트라이프위크(SLW)가 열리는 기간에 열렸다. 과기정통부와 개인정보보호위원회, 서울시가 사이버보안과 개인정보보호 정책을 소개했다. 또 기업 발표에서는 공공에서 관심이 끈 N2SF와 랜섬웨어 동향 및 대응 방안, AI 해킹, AI시대 신원 인증 등을 다뤘다. 이날 발표자들은 하나같이 AI발전에 따른 대규모 해킹 사태를 우려하며 민관이 힘을 합쳐 하루 속히 적절한 사이버보안 방어 체계를 갖춰야 한다고 강조했다. 최우혁 실장 "단 한번 사이버 침해사고가 국민 생활과 기업 활동 전반 영향" 축사를 한 최우혁 과기정통부 정보보호네트워크정책실장은 인공지능 보안의 현안과 중요성을 논의하는 컨퍼런스를 뜻깊게 생각한다면서 말머리를 열었다. AI가 산업과 사회 전반의 혁신을 이끄는 핵심 기술로 자리 잡으며 새로운 성장의 기회를 열어가고 있다고 진단한 그는 "그러나 동시에 AI를 악용한 사이버 공격 역시 더욱 빠르고 정교하게 진화하고 있다. 이로 인해 우리는 단 한번의 사이버 침해사고가 국민 생활과 기업 활동 전반에 영향을 미칠 수 있는 엄중한 현실을 마주하고 있다"고 우려했다. 이러한 AI 시대의 새로운 위협에 정부는 선제적으로 대응하기 위해 지속적으로 정책 역량을 강화하고 있다면서 두 차례의 '범부처 정보보호 종합대책('25.10월, '26.1월)'을 기반으로 민간의 정보보호 책임과 대응 역량을 높이고 있다고 설명했다. 이어 최근에는 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획('26.5월)'을 마련, AI 시대에 걸맞은 새로운 정보보호 체계로의 전환을 추진하고 있다고 소개했다. 최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반도 반드시 필요하다면서 "이에 정부는 '사이버보안 특화 AI 파운데이션 모델 개발'을 본격 추진, 국내 기간산업과 국민경제의 근간을 지키는 전략적 방어체계 마련에도 박차를 가하고자 한다"면서 고도화한 사이버 위협에도 불구하고 여전히 중요한 것은 보안기본기와 선진화된 보안생태계 확립"이라고 강조했다. "민관 모두가 정보보호 투자를 확대하는 한편, 정보보호에 책임을 다하는 문화를 제도적으로 뒷받침하고 차세대 AI 정보보호 산업 생태계 육성을 위해 지원을 아끼지 않겠다"면서 "이러한 정부의 노력은 민간의 협력과 참여 없이는 완성될 수 없다. 오늘 이 자리에 계신 여러 전문가와 기업의 조언과 관심이 더해질 때 비로소 정책의 실효성도 높아질 수 있다"고 당부했다. 양청삼 처장 "사이버 위협 먼 미래 아냐...우리가 마추친 현실" 최 실장에 이어 축사를 한 양청삼 개인정보보호위원회 사무처장은 예방 노력과 기본과 원칙 준수 등을 강조했다. 최근 금융권의 연쇄적인 유출사고와 정부 시스템을 겨냥한 해킹 시도 증가가 잇다면서 "사이버 위협이 더 이상 먼 미래의 이야기가 아니다. 우리가 지금 마주하고 있는 현실임을 실감하게 한다"면서 "AI 발전은 우리 산업과 일상을 바꾸는 데 그치지 않고, 사이버 위협의 양상까지 빠르게 변화시키고 있다"고 짚었다. 이어 과거에는 많은 시간과 전문성이 필요했던 공격이 AI를 통해 더욱 빠르고 정교해지고 있다면서 "클라우드와 IoT 등 디지털 환경이 확산되면서 공격이 시작될 수 있는 지점도 크게 늘어나고 있다. 이러한 사이버 위협이 현실화될 때 국민이 가장 직접적으로 체감하는 피해 가운데 하나가 바로 개인정보 유출이다. 정보보호가 시스템과 데이터를 지키는 방패라면, 개인정보 보호는 그 방패를 통해 국민의 권리와 신뢰를 지키는 일이라고 생각한다"고 설명했다. 특히 양 처장은 오늘날 사이버보안이 더 이상 개별 기업이나 기관만의 문제가 아니라면서 국민의 개인정보와 국가의 핵심 데이터, 주요 공공서비스가 긴밀히 연결된 환경에서는 한 번의 유출사고가 국민의 일상과 기업 활동을 넘어 국가의 핵심 기능과 사회의 안정성에도 영향을 미칠 수 있다고 진단했다. "이런 의미에서 개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반"이라고 역설했다. 또 최근 몇 년 사이 통신·유통·플랫폼 등 국민 생활과 밀접한 분야에서 대규모 개인정보 유출사고가 반복되고 있고, 개인정보 유출 규모가 2025년 1억 건을 넘어 2022년 대비 20배 이상 증가했다고 들려줬다. "자신의 개인정보가 안전하다고 느끼는 국민이 14%에 불과하다는 통계도 있다"면서 "이러한 상황에서 개인정보보호위원회는 사고가 발생한 뒤 조사하고 제재하는 데 머무르지 않고, 위험을 미리 발견하고 사고를 막는 사전예방 중심의 개인정보 보호체계로 정책의 중심을 옮기고 있다"고 전했다. "그러나 모든 사고를 완전히 막을 수 있다고 장담하기 어려운 것도 현실"이라고 짚으며 "따라서 이제는 예방과 함께, 사고가 발생했을 때 피해가 확산되는 것을 신속히 차단하고 핵심 서비스와 시스템을 빠르게 정상화하는 회복탄력성 즉 '레질리언스'까지 갖춰야 한다"고 역설했다. 이러한 방향에 맞춰 지난 9월 11일부터 개정 '개인정보 보호법'이 시행되고 있다. 이에 따르면, 반복적이거나 고의·중과실로 중대한 피해를 일으킨 위반행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 책임을 강화했다. 또 개인정보 보호를 위해 사전에 예산‧인력‧설비 등에 적극 투자하거나, 사고가 발생하더라도 안전한 개인정보 보호체계로 신속하게 회복‧개선하는 경우 과징금 감경이 이루어질 수 있도록 하는 체계도 마련했다. 뿐만 아니라 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한과 책임도 강화했다. 주요 공공·민간 개인정보처리자에 대한 ISMS-P 인증 의무화도 내년 7월 시행을 앞두고 있다. 양 처장은 "개인정보 보호를 위한 투자는 단순히 비용을 늘리는 일이 아니다. 미리 충분히 투자해 사고를 예방하는 것이, 사고가 발생한 뒤 막대한 피해를 수습하고 잃어버린 신뢰를 회복하는 것보다 훨씬 효율적"이라면서 "개인정보 보호에 대한 투자는 국민과 고객의 신뢰를 지키고, 기업과 기관이 디지털 혁신을 지속할 수 있게 하는 기반이 된다. 이제 개인정보 보호를 민간의 경영과 공공의 행정 전반에 공통된 원칙으로 정착시켜야 한다"고 강조했다. 민간에 대한 당부도 잊지 않았다. "기업은 개인정보 보호를 사고가 발생한 뒤 대응하는 문제가 아니라 경영의 핵심 과제이자 경쟁력을 위한 투자로 인식해야 한다"면서 "CEO의 최종 책임 하에 CPO‧CISO가 경영진과 함께 위험을 관리하는 책임체계를 갖춰야 합니다. 또한 서비스 기획·개발 단계부터 개인정보 보호 중심 설계, 즉 Privacy by Design을 내재화해 개인정보 보호가 기업 운영의 기본 원칙으로 자리 잡도록 해야한다"고 밝혔다. 공공부문은 그 책임이 더욱 무겁다면서 "공공기관은 주민등록번호를 비롯해 복지, 조세, 고용 등 국민의 삶과 직결되는 중요한 개인정보를 폭넓게 처리하는 만큼, 더욱 높은 수준의 보호조치와 책임성을 갖추어야 한다. 이를 위해서는 시스템에 대한 보호조치를 강화하는 것과 함께 필요한 인력과 전문성을 확보하고, 개인정보 보호를 기관 차원의 핵심 업무로 관리하는 체계가 뒷받침돼야 한다"고 진단하며 "올해 6월부터 8월까지 643개 기관에서 총 3613개 개인정보시스템을 점검한 것도 이러한 책임을 실천하기 위한 과정"이라고 소개했다. 개인정보보호위원회도 민간과 공공의 이러한 노력이 실제 보호역량 강화로 이어질 수 있도록 제도와 정책적 지원을 지속해 나가겠다면서 "특히 개인정보 보호가 일부 담당자의 노력에만 의존하지 않고, 기관과 기업 전체가 함께 책임지는 체계로 자리 잡을 수 있도록 뒷받침하겠다"고 말했다. 정부와 민간기업, 공공기관, 연구기관, 보안기업이 각자의 경험과 전문성을 모을 때 변화하는 위협에 보다 효과적으로 대응할 수 있다면서 "오늘 이 자리가 새로운 보안기술과 현장의 경험을 나누고, 이를 실제 개인정보 보호 수준을 높이는 실천으로 이어가는 계기가 되기를 바란다. 개인정보를 보호하는 일은 개인의 권리를 지키는 데 그치지 않습니다. 우리 사회의 신뢰를 지키고, 대한민국의 산업 경쟁력과 국가안보를 뒷받침하는 일이다.개인정보보호위원회도 여러분과 함께 더욱 튼튼한 개인정보 보호체계를 만들어 가겠다"고 밝혔다. 백종현 회장 "AI 활용 새 위협에 어떻게 대응할 지가 중요 과제 떠올라" 전국정보보호정책협의회장도 맡고 있는 서울시 백종현 정보보안과장은 "오늘 이 자리는 정부와 지자체의 정보보호 정책을 공유하고, 산업계와 학계의 새로운 보안기술과 흐름을 함께 살펴보기 위해 마련됐다"면서 "최근 은행권을 대상으로 AI를 악용한 해킹 사례가 잇따라 발생하고 있고, AI의 발전과 함께 사이버 위협도 더욱 지능화되고 있다. 이러한 변화에 발맞춰 올해 컨퍼런스는 'AI가 만드는 미래, AI가 지키는 보안'을 주제로 마련했다"고 설명했다. AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있다면서 "이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요하다. 이러한 시기에 공공과 민간의 정보보호 관계자들이 한자리에 모여 서로의 정책과 경험, 기술을 공유하는 것은 매우 의미 있는 일이라고 생각한다"고 짚었다. 백 회장은 "오늘 첫 번째 세션에서는 정부의 정보보호 산업정책과 개인정보보호 공공분야 실태, 서울시 정보보호정책과 전국 정보보호정책협의회의 주요 현안을 공유하고, 두 번째 세션에서는 AI 기반 사이버보안 기술, 제로트러스트, 랜섬웨어 대응, 국가망 보안체계 등 최신 기술과 대응방향을 함께 살펴볼 예정"이라면서 "오늘 컨퍼런스가 빠르게 변화하는 사이버보안 환경을 이해하고, 각 기관의 정책과 현장에 적용할 수 있는 실질적인 해법을 함께 모색하는 자리가 되기를 바한다. 또한 기관과 지역의 경계를 넘어 서로의 경험과 지식을 나누고, 앞으로도 지속적으로 협력할 수 있는 소중한 계기가 되기를 바란다"는 기대감을 보였다.

2026.10.08 14:47방은주 기자

문서 자산화·보안 한눈에…사이냅소프트, AI페스타서 업무 맞춤 AI 솔루션 공개

문서 인공지능(AI) 기업 사이냅소프트가 기업 내부 문서를 안전하게 지능형 자산으로 전환하는 문서 AI 풀스택 솔루션을 선보였다. 현장에서는 비정형 문서의 디지털 자산화부터 데이터 유출 걱정 없는 온프레미스 대규모 언어모델(LLM) 환경 구축까지 아우르는 AI 기술을 소개했다. 사이냅소프트는 8일 서울 삼성동 코엑스에서 열린 'AI페스타26'에 참가해 ▲문서 구조 분석 솔루션 '사이냅 도큐애널라이저' ▲온프레미스 LLM 패키지 '사이냅 어시스턴트' ▲SaaS 기반 AI 데이터 가공 플랫폼 '사이냅 AI 데이터 파운드리' ▲VLM 기반 '사이냅 OCR IX' 등 핵심 솔루션 라인업을 공개했다. 부스에서 주목받은 '사이냅 도큐애널라이저'는 아래아한글, MS 오피스, PDF 등 비정형 문서의 시각 요소와 복잡한 구조를 정밀 분석하는 솔루션이다. 표, 차트, 수식은 물론 다단 구조와 읽기 순서까지 인식해 마크다운, XML, JSON 등 정형 데이터로 변환한다. 원본 구조를 유지한 채 데이터화해 대규모 언어모델(LLM) 학습과 검색 증강 생성(RAG) 답변 정확도를 크게 높인다. 함께 출품한 '사이냅 어시스턴트'는 사내 데이터 유출을 막는 온프레미스 지능형 문서 AI 패키지다. 에이전틱 RAG를 기반으로 정확한 근거 중심 답변을 제시하며, 사이냅 문서뷰어와 연동해 참조 문서 영역을 하이라이팅 표시함으로써 환각 여부를 즉각 검증할 수 있다. 복잡한 프로그래밍 없이 시각적인 작업 화면에서 사내 맞춤형 AI 에이전트를 조립·구축 가능하다. 비정형 서식 이미지에서 핵심 정보를 맥락까지 이해해 추출하는 '사이냅 OCR IX'도 전시됐다. 최신 시각언어모델(VLM) 기술을 결합해 공공 문서 인식률 99%(TTA 인증)를 기록했으며, AI 에이전트가 폼과 템플릿을 자동 생성해 서식 제작 및 구축 시간을 크게 단축했다. 주민등록번호, 여권번호 등 민감정보 마스킹 기능도 지원해 공공·금융권 보안 요구에 대응한다. 이 외에도 웹 콘솔과 REST API를 통해 페이지당 평균 0.146초의 빠른 속도로 14개 이상의 포맷을 일괄 구조화 변환하는 클라우드 SaaS '사이냅 AI 데이터 파운드리'를 소개해 기업 고객들의 발길이 이어졌다. 전경헌 사이냅소프트 대표는 "AI 에이전트 성능은 결국 AI가 읽고 이해할 수 있는 문서가 얼마나 잘 준비돼 있느냐에 달려 있다"며 "오랜 기간 축적한 문서 기술력을 바탕으로 문서를 정확히 읽고, 구조화하고, 답변까지 연결하는 전 과정을 지원해 기업과 기관이 실질적인 AI 에이전트 성과를 거둘 수 있도록 돕겠다"고 전했다. 한편 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)와 AI페스타조직위원회가 주관하는 AI페스타26은 이달 6일부터 8일까지 사흘간 서울 코엑스 C홀 등에서 열린다. 올해 행사는 212개사·501개 부스 규모로 마련됐다.

2026.10.08 14:02진성우 기자

"랜섬웨어 뚫려도 데이터는 지킨다"...유클리드소프트 역발상 보안

랜섬웨어 침입을 막는 데서 그치지 않고 이미 감염됐더라도 데이터를 보호하는 보안 기술이 이목을 끈다. 기업의 핵심 데이터를 암호화해 탈취 피해를 줄이고, AI 모델을 노리는 공격까지 사전에 점검하는 방식이다. 빅데이터 분석·AI 솔루션 기업 유클리드소프트는 서울 삼성동 코엑스에서 지난 6일부터 사흘간 열린 'AI 페스타 26'에서 AI 보안 솔루션 '곳간', '세큐AI', '세큐AI가드'를 선보였다. 곳간은 랜섬웨어 감염을 기정사실로 전제한 데이터 보호 솔루션이다. 기존 보안 솔루션이 악성코드 침입과 감염을 탐지하는 데 집중했다면, 곳간은 감염 이후 데이터가 탈취되더라도 내용을 활용할 수 없도록 암호화하는 데 초점을 맞췄다. 사고 발생 시 데이터를 복구할 수 있는 백업 기능도 갖췄다. 파일 열람과 공유 과정에서 발생하는 로그를 기록하는 기능도 제공한다. 실제 파일을 열지 않은 경우에도 관련 로그가 남도록 설계돼 데이터 이용 이력을 관리할 수 있다는 설명이다. 유클리드소프트 관계자는 “현장에 보안 사고가 난 곳을 가보면 대부분 이미 랜섬웨어에 감염됐지만 기존 탐지 솔루션이 가치를 발휘하지 못해 작동조차 하지 않은 경우가 많다”며 “자사는 관점을 바꿔 이미 랜섬웨어에 감염됐다는 전제 하에 데이터를 뺏겨도 쓸모없게 만드는 데 집중했다”고 설명했다. 곳간은 랜섬웨어 대응뿐 아니라 기업 내부에 흩어진 데이터를 수집하고 관리하는 기능도 제공한다. 자동화 수집 도구를 통해 직원 개인 기기에 분산된 업무 자료를 모으고, 이를 바탕으로 기업의 목표 달성 여부를 확인하거나 피드백을 제공할 수 있다. 기업이 사내 지식관리 시스템을 구축하려 해도 핵심 업무 자료가 여러 기기에 흩어져 있어 수집과 관리가 어렵다는 문제를 해결하기 위한 기능이다. 이 관계자는 “시스템은 깃허브와도 연동되므로, 향후엔 에이전트가 프로젝트 목표를 기반으로 업무 수행과 평가까지 스스로 해낼 수 있도록 개발하고 있다”며 “직접 데이터를 수집하고 분석해 피드백까지 제공하는 체계가 진정한 지식 관리다”고 강조했다. 엣지 환경에서 구동되는 AI 모델을 보호하는 기술도 공개했다. AI 모델이 클라우드를 벗어나 노트북이나 스마트폰 등 개별 기기에서 실행되면 모델 자체가 무단 복제되거나 변조될 위험이 발생할 수 있다. 세큐AI는 이러한 환경에서 AI 모델의 실행 상태를 검증하고 무단 사용을 차단하도록 설계됐다. 양자내성암호(PQC) 기반 하이브리드 암호화 기술을 적용해 AI 모델을 보호하고, 실행 환경의 무결성을 검증해 무단 복제와 변조를 방지한다. 현재 AI 서비스는 클라우드 중심으로 운영되는 경우가 많아 엣지 환경에서의 수요는 상대적으로 크지 않지만, 향후 온디바이스 AI가 확산되면 모델 보호와 라이선스 관리의 중요성이 커질 것으로 회사는 보고 있다. AI 모델을 대상으로 실제 공격을 시뮬레이션해 보안 취약점을 찾아내는 솔루션도 선보였다. 세큐AI가드는 550여 개 공격 시나리오를 기반으로 AI 모델의 보안 상태를 진단한다. AI 공격 시뮬레이션과 가드레일 테스트, 보안 지식화, 위협 예측 기능을 통해 기밀 정보 유출이나 보안 취약점 노출 가능성을 사전에 점검하는 방식이다. 유클리드소프트는 여기서 나아가 단순 진단뿐 아니라 실제 공격 방지까지 수행하는 솔루션 '아레나'를 연말 출시할 계획이다. 아레나는 AI 공격 에이전트를 활용해 보안 취약점을 반복적으로 검증하는 방식으로 개발되고 있다. 사내 보안팀이 수립한 다양한 공격 패턴을 에이전트에 학습시키고, AI 모델을 공격한 뒤 돌아오는 응답을 수집해 다음 공격과 보안 개선에 반영하는 구조다. 공격 에이전트가 기존 공격 결과를 바탕으로 새로운 공격 패턴을 유추하고, 발견한 취약점을 다시 해커 역할의 에이전트에 전달해 추가 공격을 시도하도록 하는 것이 목표다. 유클리드소프트는 현재 50만 건이 넘는 공격 데이터를 기반으로 보안 취약점을 보완하며 솔루션을 고도화하고 있다.

2026.10.08 13:09홍지후 기자

"수작업 데이터 구성 AI가 대신"...미소정보기술, 기업용 '스마트빅' 공개

기업 내부의 방대한 데이터를 AI가 자동으로 정리하고, 필요한 정보를 찾아 답변하는 기업용 AI 서비스 구축이 한층 편리해진다. 사람이 일일이 처리하던 데이터 구성 작업을 자동화하고, 외부 클라우드에 데이터를 보내지 않고도 AI를 활용할 수 있도록 보안 기능도 강화했다. AI·데이터 전문기업 미소정보기술은 서울 삼성동 코엑스에서 지난 6일부터 사흘간 열리는 'AI 페스타 26'에서 대형언어모델(LLM)과 검색증강생성(RAG) 기술을 기반으로 기업 내부 문서와 데이터를 활용하는 솔루션 '스마트빅'을 선보였다. 스마트빅은 기업이 보유한 다양한 문서와 데이터에서 필요한 정보를 검색하고, 이를 근거로 답변을 생성하는 솔루션이다. 기업 내부에 축적된 데이터를 AI 서비스에 활용하면서 답변의 근거를 함께 확보할 수 있도록 설계됐다. 미소정보기술 전시 부스에서는 온톨로지 구성 자동화 기술이 소개됐다. 온톨로지는 데이터의 개념과 속성, 상호 관계를 정의하는 지식 구조로, 기존에는 사람이 데이터 간 관계를 일일이 설정하고 정리해야 했다. 이 같은 작업에 AI를 적용해 온톨로지 구축에 필요한 시간과 수작업 부담을 줄였다. 기업이 보유한 데이터를 서로 연결하고 AI가 활용할 수 있는 지식 구조로 만드는 과정을 자동화한 것이 특징이다. 개발자를 위한 워크플로우 기반 솔루션도 선보였다. 여러 메타데이터를 연결한 뒤 검증 과정을 거쳐 서로 다른 소스의 데이터를 한곳에서 편집하거나 테이블을 수정할 수 있도록 지원한다. 고급 추출 기능을 통해 데이터 편집과 구성 작업의 편의성을 높였다. 함께 선보인 채팅플로우 노드 구성 기획 도구는 소스코드를 처음부터 작성하지 않아도 AI 서비스의 작동 흐름을 설계할 수 있도록 했다. 사용자가 질문을 입력하면 관련 문서를 검색하고 답변을 생성하는 챗봇 형태의 워크플로우를 노드 단위로 연결해 구성하고 배포할 수 있다. 기업 데이터 보호를 위한 내부망 구축 방식을 특히 강조했다. 미소정보기술은 서비스 개발 단계부터 행정안전부의 시큐어 코딩 지침을 준수했으며, 공공기관이나 기업에 솔루션을 공급할 때 외부망과 분리된 내부망에 구축하는 방식을 적용하고 있다. 데이터를 저장하는 스토리지 역시 외부 접근이 차단된 내부 저장소를 활용한다. 기업의 민감한 정보를 외부 클라우드로 전송하지 않고 자체 환경에서 AI 서비스를 운영할 수 있도록 한 것이다. 미소정보기술 관계자는 “기업 고객은 AI 도입은 원하지만 사내 데이터가 외부에 유출되지 않았기를 바라는 요구가 많다”며 “이를 위해 외부 클라우드가 아닌 내부 폐쇄망 환경에서도 온전하게 구동되는 온프레미스 구축 서비스를 구축했다”고 말했다. 미소정보기술은 표준화된 솔루션을 일괄 공급하는 방식에서 벗어나 기업별 데이터 환경과 업무 특성에 맞춰 기능을 개발하고 적용하는 맞춤형 서비스에도 주력하고 있다. 이 관계자는 “기업마다 필요한 기능과 서비스가 다른 만큼, 정형화된 솔루션 공급을 넘어 개별 요구에 부합하는 맞춤형 개발과 밀착 대응을 이어가겠다”고 밝혔다.

2026.10.08 12:04홍지후 기자

이와이엘, 칩부터 비화통화까지…양자보안 풀스택 공개

양자보안 기술기업 이와이엘(EYL)은 8일까지 서울 코엑스에서 열리는 'AI 페스타 26'에서 양자보안 핵심칩 제품군을 선보여 관심을 끌었다. 선보인 칩은 나노버스(Quantum Shieldz Nanovers)와 양자난수를 다양한 방식으로 제공하는 애플링스(Applinx), 스마트폰과 연동해 실시간 음성통신을 암호화하는 싸이퍼(Cipher) 등을 전시했다. 나노버스는 양자엔트로피를 생성하고 이를 활용해 암호키 생성, 인증·식별, 데이터 암·복호화 등 다양한 양자보안 기능을 수행하는 상용 칩 제품군이다. 양자난수생성 기능과 암호화 기능을 하나의 시스템온칩(SoC)에 구현한 NC11과 이를 고도화한 NC12, 엔트로피 시드를 제공하는 NE13 등이 있다. 백정현 재무경영기획부문장(전무)은 "세계 최초로 방사성 동위원소 붕괴 현상을 이용한 양자엔트로피 칩 개발과 상용화에 성공했다"며 "특히, NE13은 방사성 붕괴 현상에서 발생하는 무작위 펄스를 이용해 양자엔트로피를 제공한다"고 설명했다. NE13은 3×3×0.8mm 크기의 12QFN 패키지로 구현됐다. 최대 15펄스/초의 랜덤 출력을 제공한다. 암호 시스템의 난수 생성이나 암·복호화 시스템의 시드로 활용할 수 있다. 애플링스는 USB부터 서버까지, 양자난수를 공급하는 양자난수생성기(QRNG)다. 나노버스에서 생성되는 양자난수를 실제 보안 시스템에서 활용할 수 있도록 제품 형태를 확장했다. 백 부문장은 "AI와 클라우드, IoT(사물인터넷) 등 네트워크 연결이 확대될수록 암호키의 안전한 생성과 관리가 중요해지는 만큼, QRNG를 기존 보안 인프라에 접목할 수 있는 다양한 하드웨어 형태로 제공한다"고 부연 설명했다. 싸이퍼도 관심이다. 스마트폰 통화까지 실시간 양자보안으로 암호화해 처리한다. 스마트폰과 블루투스로 연결해 실시간 음성통화를 암호화한다. 양자난수생성기가 만들어낸 암호키를 이용해 음성을 암·복호화함으로써 해킹에 의한 도청이나 원하지 않는 녹음 등에 대응하는 것이 핵심이다. 특히 카드 크기의 소형 장치를 스마트폰과 연동하고 전용 앱을 통해 통화할 수 있도록 설계해, 전문 보안장비 영역에 머물렀던 비화통신 기술을 일반 사용자도 사용할 수 있도록 했다. 과기정통부 국가전략기술 보유·관리 확인제도에 의해 양자분야 '제1호 기업'으로 선정된 이와이엘은 지난 2015년 설립됐다. 초소형 양자난수생성기 기술을 기반으로 양자보안 칩과 응용제품을 개발하고 있다. 70건 이상의 특허·상표 등 지식재산권을 확보했다. 미국 공군 프로젝트와의 연계 및 국정원 검증필 암호모듈(KCMVP)을 획득했다.

2026.10.08 11:21박희범 기자

"작은 모델도 폐쇄망서 충분히 보안 취약점 탐지"

"미토스(Mythos)급 프론티어 모델을 독자적으로 개발 및 운영하는 것은 '기술 이슈'라기보다 초거대 GPU 인프라 '투자 이슈' 입니다. 에이전트 오케스트레이션 기반의 소형특화모델(sLLM)을 활용해야 합니다." 김호원 스마트엠투엠 대표는 7일 서울 코엑스에서 열린 '대한민국 사이버보안 콘퍼런스 2026'에서 이 같이 밝혔다. 김 대표는 한국정보보호학회 회장도 맡고 있다. 이날 김 대표는 'SmartX: 온프레미스 대규모언어모델(LLM) 기반 사이버보안 취약성 탐지 기술'을 주제로 발표했다. '스마트X'는 스마트엠투엠이 개발한 취약점 탐지 솔루션이다. 김 대표는 "우리 목적은 폐쇄망에서도 충분한 보안 취약성을 찾아서 대응할 수 있는 것을 만드는 것”이라고 밝혔다. 초거대 AI 개발과 외부 서비스 이용에 따른 비용·정보 관리 부담을 줄이면서 취약점 탐지와 실제 악용 가능성 검증을 연결해야 한다는 것이다. 김 대표는 AI 에이전트 발전으로 취약점 탐지와 공격의 문턱이 낮아지고 있다고 진단했다. 시스템을 분석하고 도구를 실행해 허점을 확인하는 기술은 방어를 위한 점검에 활용할 수 있지만 공격에도 쓰일 수 있다. 취약점 탐지 능력을 좌우하는 요소로는 모델의 추론 성능과 분석 도구 연동, 반복 검증, 에이전트 간 협업을 꼽았다. AI가 운영체제와 메모리 관리, 기존 공격방식 등에 관한 지식을 바탕으로 취약점을 추론하고 실제 작동 여부를 확인하는 과정이 필요하다는 것이다. 다만 고성능 초거대 모델을 직접 개발하고 운영하려면 대규모 GPU와 전력, 운영비가 필요하다. 김 대표는 방어 목적의 점검에서는 보안 특화 모델과 에이전트를 활용하는 접근이 가능하다고 봤다. 외부 AI 서비스를 API로 연결하는 방식에 대해서는 점검 대상에 따라 정보 관리 부담이 달라진다고 지적했다. 공개된 웹사이트와 달리 내부 시스템을 분석할 때는 소스코드와 취약점 등 민감한 정보를 다루기 때문이다. 그는 “공공기관이나 제조기업의 내부 취약점을 볼 때 API를 연동하는 순간 기업이나 기관 입장에서는 고민할 거리가 굉장히 많다”고 말했다. 이에 대한 대안으로 보안에 특화한 소형 언어모델과 역할별 에이전트, 기존 보안 도구를 결합하는 방식을 제시했다. 기관이 보유한 GPU와 점검 목적에 맞춰 모델을 구성하고 내부 서버에서 운영하도록 한다는 구상이다. 김 대표는 특히 여러 에이전트가 목표를 유지하면서 작업을 나누고 결과를 공유하는 능력을 강조했다. 정보를 수집하고 취약점을 탐색한 뒤 결과를 교차 검증하고, 중복된 발견을 제거하는 식이다. 마지막에는 격리된 가상 환경에서 실제 악용 가능성을 시험해 탐지 결과를 입증한다. 마이크로소프트의 MDASH와 중국 치후360의 투룽펑을 사례로 들며 역할별 에이전트의 협업과 분석 결과 공유가 중요하다고 설명했다. 그는 “에이전트가 얼마나 잘 협업하느냐, 내가 지금 무엇을 하고 있는지 요약하고 다른 에이전트와 협업을 잘하느냐”를 핵심 역량으로 꼽았다. 스마트엠투엠의 SmartX도 이러한 협업 구조를 적용했다. 김 대표에 따르면 초기에는 오픈 웨이트 모델을 활용했으며 현재 버전에는 약 300억개 매개변수의 모델을 보안에 특화하도록 추가 학습했다. 여러 에이전트가 분석과 실행, 검증을 나눠 수행하고 취약점을 찾지 못하면 결과를 바탕으로 다음 작업을 이어간다. 김 대표는 보안 지식을 학습시키는 것과 함께 작업 순서를 판단하는 능력도 갖춰야 한다고 강조했다. 같은 작업을 반복하거나 탐색을 중단하는 대신 이전 시도에서 무엇을 확인했는지 파악하고 다음 행동을 결정해야 한다는 것이다. 그는 “모델 자체가 작더라도 에이전트만 잘 만들면 어느 정도까지 간다”며 “결국 작은 모델은 한계에 부딪히기 때문에 특화 모델로 가야 한다”고 말했다. SmartX는 Cybench 평가에서 87.5% 이상의 과제를 해결했다. CyberGym을 활용한 평가도 진행하고 있다. 취약점 점검뿐 아니라 관련 증거 수집과 보고서 작성, 대응 방안 제시까지 연결하고 KISA·국정원 등의 보안 점검 기준에 대응하는 방향으로 기술을 개발하고 있다. AI의 행동을 통제하는 운영 안전성도 과제로 꼽았다. 취약점을 검증하는 과정에서 AI가 허용된 범위를 벗어나지 않도록 관리하고 실제 운영 시스템과 분리된 환경에서 시험해야 한다는 설명이다. 보안 점검에 사용하는 AI 자체의 취약점에도 대응해야 한다고 덧붙였다. 이미지와 음성 등을 함께 처리하는 멀티모달 AI에서는 입력에 숨겨진 악성 지시나 교란으로 AI를 속이는 공격이 가능하기 때문이다. 김 대표는 “LLM 자체의 취약점이 많다”며 이러한 공격에도 대응할 필요가 있다고 강조했다.

2026.10.08 11:13김민아 기자

"국정원, N2SF 데이터 분류 지침 연내 마련...공공AI 활성화 기대"

"AI시대를 맞아 국내 보안규제가 '망분리'에서 자율보안으로 20년만에 대전환을 했습니다. 국정원이 N2SF 데이터 분류 지침(가이드라인)을 연내 마련할 예정입니다. 공공AI와 클라우드 활성화가 기대됩니다." 곽승희 엔플러스랩 이사는 7일 서울 삼성동 코엑스에서 '2026 AI 페스타'의 부대 행사로 열린 '2026 대한민국 사이버보안 콘퍼런스'에서 'AI 시대 공공분야 N2SF 적용방안'을 주제로 발표하며 이 같이 말했다. 망분리 정책에 따라 정부 전산망은 인터넷망과 분리돼 있으나 국가사이버보안법 개정으로 망분리 의무가 지난 5월 폐지, N2SF가 시행됐다. N2SF는 공공기관의 보안체계를 폐쇄형 네트워크 중심 구조에서 업무정보의 중요도에 따라 보안통제를 차등 적용하는 위험관리 프레임워크다. 보안관리자는 업무정보를 중요도에 따라 기밀정보(C), 민감정보(S), 공개정보(O) 등 세 등급으로 분류하고, 각 등급에 맞는 보안대책을 수립할 수 있다. 기밀정보는 비밀, 안보·국장·외교·수사 관련 기밀정보와 국민의 생활·생명·안전에 직결된 정보에 해당한다. 민감정보는 개인이나 국가의 이익을 침해할 수 있는 비공개정보다. 공개정보는 기밀정보와 민감정보를 제외한 모든 정보와 별도 조치를 적용한 비공개정보에 해당한다. 곽 이사는 "기관은 기능분류체계를 통해 담당업무의 정보를 식별해 C, S, O로 분류해 관리할 수 있다"고 설명했다. 이러한 과정에서 위협을 식별할 수 있는 3단계 방법론도 제시됐다. 가장 먼저 보안등급·보안대책 필요여부를 판단한 뒤, 위협 발생지점·위협 유형을 파악한다. 이후 보안 요구사항을 도출하고 보안통제 방안을 선택할 수 있다. 곽 이사는 N2SF를 구현할 수 있는 솔루션을 소개했다. 엔플러스랩의 단말 보안통제 솔루션 제로트러스트(ZT)는 신원 검증과 마이크로 세그멘테이션을 결합해 단말이 침해된 경우에도 횡적 이동을 원천 차단한다. 원격브라우저격리(RBI) 솔루션은 제로데이 웹 브라우저 공격을 원천 차단한다. 사용자 단말기에서 HTML, 자바스크립트 등 소스코드가 실행되지 않아 신종 악성코드나 랜섬웨어에 감염되지 않는다는 설명이다. 거대언어모델(LLM) 기반 인공지능(AI) 엔진으로 데이터 등급을 판정하고 차단하는 AI-DLP도 대표 제품이다. 내부망 업무 PC의 특정 파일에 대해 AI가 비정형 문맥을 이해하고, 사용자가 사전에 설정한 값을 바탕으로 기밀정보 또는 민감정보 등급을 판정한다. 민감·기밀 정보를 필터링, 마스킹해준다. 문서중앙화(ECM) 솔루션은 문서 파일에 보안등급을 자동으로 부여하고, 접근 권한을 부서와 담당자 단위로 정밀하게 제어한다. 문서를 벡터화해 검색증강생성(RAG) 기능을 제공하며, AI 연계에 효과적인 상태로 관리하는 것이 특징이다. 곽 이사는 "기관이 선도적으로 N2SF를 적용해나가면서 공식적인 체계를 마련해나가고 있다"고 말했다.

2026.10.08 10:39홍하나 기자

개보위 "개인정보 보호 체계 전반 재정립 패러다임 전환 필요"

"개인정보보호 체계 전반을 재정립하는 패러다임 시프트가 필요합니다." 임종철 개인정보보호위원회 공공실태점검단장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에 참석해 "사이버범죄 산업화와 공격기술 고도화로 개인정보 침해 위협이 지속적으로 증대하고 있다"며 이 같이 밝혔다. 임 단장은 이날 '개인정보 관련 실태와 주요 정책 방향'을 주제로 발표했다. 개인정보보호위원회(개보위)는 정책의 무게중심을 사고 발생 후 수습과 처벌에 머물던 과거 방식에서 벗어나, 사전에 취약점을 차단하고 투자를 유도하는 '사전 예방 중심' 체계로 전환하고 있다. 단순 적발식 점검을 넘어 기업과 기관이 자발적으로 보안 체계를 다지도록 제도적인 유인책과 제재 수단을 함께 재정비하는 모양새다. 임 단장은 개인정보 정책 분위기 변화에 앞서 빈번히 발생하는 유출 사고 원인을 짚었다. 그는 "개인정보 보호를 다룰 때 해킹이 전부가 아니다"라며 "지난해에는 해킹 이슈가 많았지만, 올해 금융권 사고 이전까지만 해도 내부 직원의 일탈이나 부주의, 과실에 따른 개인정보 유출이 큰 화두였다"고 지적했다. 이어 "취약점이라는 것은 외부 해킹 공격 외에도 내부 일탈이나 부주의로도 발생된다"며 "해킹 방어뿐 아니라 내부 관리 작업이 반드시 병행돼야 한다"고 덧붙였다. 현장에서 드러난 기본 보안 조치의 미흡함도 언급했다. 임 단장은 "현장에 나가보면 AI를 활용한 신종 공격이나 정교한 해킹 기법을 논하기에 앞서, 이미 널리 알려진 보안 취약점 점검이나 기본 패치 관리조차 제대로 이행하지 않은 곳이 적지 않다"며 "새로운 기술 도입 이전에 가장 기본적인 조치를 충실히 갖추는 것이 급선무"라고 강조했다. 보안 실무 현장의 고충에 대해서도 현실적인 진단을 내놓았다. 임 단장은 "민간이든 공공이든 현장에 나가면 공통으로 인력과 예산에 대한 한계를 토로한다"고 전했다. 실제로 지난해 기준 민간 기업의 IT 예산 대비 정보보호 투자 비중은 6.3%, 전담 인력은 평균 0.8명에 불과했다. 공공 부문 역시 정보보호 투자 비중이 7.3%, 전담 인력은 0.3명에 그쳐 열악한 보안 여건을 드러냈다. 다만 자원 한계만을 이유로 사고 예방을 늦춰선 안 된다고 선을 그었다. 임 단장은 "정부 차원에서도 범부처 협력을 통해 공공 부문 인력을 늘리는 노력을 기울이고 있지만, 0.5명이나 1명 늘어난다고 해서 극적인 변화를 기대하기는 어렵다"며 "보안 담당자의 가장 큰 고민은 먼 미래에 확보될 예산과 인력이 아니라, 당장 지금 발생하지 말아야 할 사고를 막는 데 있어야 한다"고 말했다. 이어 "현재 주어진 환경 안에서 기존 취약점을 계속해서 확인하고 보완하는 현실적인 조치를 우선 실행해야 한다"고 당부했다. 이에 발맞춰 정부는 개인정보 보호 정책의 초점을 사후 처벌에서 사전 예방으로 전환하고 있다. 개인정보보호위원회(이하 위원회)는 '유출 대응 1차 개인정보 보호법 개정'에 따라 지난달 11일부터 반복적이거나 고의적인 중대 위반 행위에 전체 매출액의 최대 10%까지 부과하는 징벌적 과징금 제도를 시행하고 있다. 이와 동시에 예산과 인력, 설비 등 사전 예방 투자를 성실히 이행한 기업에는 사고 발생 시 과징금을 의무적으로 깎아주는 필수 감경 제도를 함께 도입했다. 단순 사후 처벌보다 사전 투자와 성실한 관리가 기업에 실질적인 이익이 되도록 하겠다는 취지다. 사전 예방 차원에서 조직 내부의 책임 구조도 손질했다. 대표(CEO)에게 관리·감독의 최종 법적 의무를 부여하고, 개인정보보호책임자(CPO)가 실질적으로 업무를 책임질 수 있도록 권한을 강화했다. 특히 매출 1800억원 및 100만명 이상 개인정보를 처리하는 기업을 비롯해 상급종합병원, 재학생 2만명 이상 대학, 공공시스템 운영기관에서는 CPO 지정신고제와 임명 및 면직 시 이사회 의결 절차를 도입하도록 했다. 정부 차원의 예방 점검 체계도 구체화됐다. 위원회는 사고 발생 후 조사에 착수하던 기존 관행에서 벗어나, 고위험 분야를 중심으로 취약점을 미리 살피는 '사전 실태점검'을 본격화하고 있다. 점검 과정에서 문제점을 발견하더라도 즉각적인 처벌보다는 시정 권고를 우선 내려 기업 스스로 보안 취약점을 개선하도록 유도하는 방식이다. 제도적인 안전망도 함께 보강한다. 제품과 서비스 기획·설계 단계부터 보안 요소를 반영하는 '개인정보보호 중심 설계(PbD)' 원칙과 인증제를 법제화하고, 주요 공공기관과 기업 시스템을 대상으로 정보보호 관리체계(ISMS-P) 인증 취득을 단계적으로 의무화해 예방 체계를 완성해 나갈 방침이다. 임 단장은 "유출 사고가 발생했을 때 정보주체의 피해를 구제하고 원인을 제공한 자에게 확실히 책임을 묻는 것도 중요하지만, 사고가 발생하지 않도록 사전 예방 정책을 추진하는 것이 위원회의 핵심 방향"이라며 "위원회가 끌고 나가는 사전 예방 정책에 대해 현장에서도 지속적인 관심을 두고 지켜봐 달라"고 말했다.

2026.10.08 10:37진성우 기자

SKT, 업스테이지와 'AI 사이버보안 협의체' 출범

SK텔레콤과 업스테이지가 한국 보안 기업, 대학과 협력해 현장 데이터 기반 독자 AI 보안 모델 고도화와 안전성 검증에 나선다. SK텔레콤은 업스테이지와 한국 주요 정보보호 기업, 대학이 함께하는 '독자 AI 사이버보안 협의체'를 출범하고, AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 8일 밝혔다. 전날 오후 SKT타워에서 열린 협약식엔 SK텔레콤과 업스테이지를 비롯해 SK쉴더스, 시큐아이, 안랩, 라온시큐어, 지니언스, 파이오링크 등 정보보호 기업 6개사와 고려대, 숭실대, 부산대 등 대학 3개교를 포함해 총 11개 기관이 참여했다. 협약은 정부 '독자 AI 파운데이션 모델 프로젝트(독파모)'에서 3단계에 진출한 SK텔레콤 A.X K 시리즈와 업스테이지 솔라를 사이버보안 영역으로 확장하기 위해 마련됐다. 협의체는 보안기업 현장 데이터로 두 모델을 학습시키고, 대학이 안전성을 검증하며 참여사 보안 제품·서비스에 적용해 성과를 확인하는 구조다. 협의체는 악성코드 분석과 취약점 진단 등 현장에서 쌓인 방대한 데이터를 SK텔레콤 차기 모델 A.X K3와 업스테이지 솔라 차기 모델에 학습시켜 AI의 보안 상황 판단 역량을 높일 계획이다. 학습은 기초 지식을 다지는 사전 학습과 실제 업무 수행 능력을 키우는 사후학습 두 단계로 진행된다. 한국 정보보호 기업은 하루 170억 건에 달하는 위협 이벤트 등 보안 데이터를 결집한다. 성능이 강화된 AI 모델은 제로데이 취약점 분석과 실시간 보안관제 등 각 사 상용 보안 솔루션에 적용돼 실제 운영 환경에서 공동 실증을 거치게 된다. 안전성 검증을 위해 두 AI 모델이 서로를 공격해 취약점을 찾는 상호 레드티밍 기법이 도입된다. 대학 연구진은 제3자 입장에서 성능과 방어력을 평가한다. 데이터 확보와 학습, 성능 검증으로 이어지는 선순환 구조를 통해 외산 AI 의존도를 낮추고 한국 독자 'AI 사이버보안 주권'을 확보하는 데 기여할 것으로 기대된다. 유경상 SK텔레콤 AI CIC장은 "독자 AI 파운데이션 모델 프로젝트에서 검증된 모델이 한국 대표 정보보호 기업·대학과 실제 보안 현장에서 효과를 입증해, 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여주겠다"고 밝혔다.

2026.10.08 09:47홍지후 기자

AI 쓰다가 정보 유출될라…사전 차단 솔루션 뜬다

업무에 생성 인공지능(AI)을 활용하는 것이 일상화되면서 AI가 명령을 수행하는 과정에서 허가받지 않은 정보까지 활용하는 등 새로운 보안 위협이 부상하고 있다. 이 같은 위험을 사전에 차단하는 보안 솔루션이 등장했다. 보안 스타트업 핀타에이아이는 6일부터 서울 삼성동 코엑스에서 3일간 열리는 'AI페스타 2026'에 참가, 자체 개발한 AI에이전트 보안 솔루션 '핀타에이아이'를 선보였다. 핀타에이아이는 AI에이전트가 데이터에 접근하는 맥락 등 정보를 가시화하고, AI가 권한이 없는 정보에 접근하는 것을 사전 차단하는 솔루션이다. 기업이나 기관에서 AI를 활용할 때 의도치 않게 허용 범위를 넘어 내부 정보에 접근하는 문제가 발생할 수 있는데, 이를 통제하고 예방한다. 회사는 데이터베이스를 토대로 접근 제어를 제공하는 기존 솔루션들의 경우 이런 AI 에이전트 활용에 따른 정보 유·노출에 대응하지 못한다는 점에 착안해 솔루션을 개발했다. 김도현 핀타에이아이 대표는 "가령 '테스트 DB에 임시 테이블만 정리해줘'라고 터미널에 프롬프트를 입력하는 경우, 임시 테이블 범위를 잘못 인식해 삭제하지 않아야 할 정보까지 삭제하는 상황도 나타날 수 있다"며 "AI에이전트가 이런 상황을 차단할 수 있다"고 언급했다. 솔루션이 유용하게 쓰일 수 있는 사례들도 소개했다. 김 대표는 "고객 상담처럼 외부에서 입력된 내용을 파악해 내부 데이터를 토대로 적절한 답변을 도출해야 하는 경우에도 적절한 데이터 권한 제어와 통제가 이뤄지지 않으면 허가되지 않은 데이터가 외부로 반출될 수도 있다"고 말했다. 이어 "해킹 의도를 갖고 발송된 메일에서 AI가 숨겨진 텍스트를 읽고 명령을 실행하는 등의 상황도 발생할 수 있는데, 이런 상황에서 발생하는 정보 유출을 차단할 수 있다는 것"이라고 덧붙였다. 김 대표는 "대기업 SI 기업들을 주 공략할 시장으로 보고 있고, 미국 등 해외 고객사 확보도 활발히 진행하고 있다"며 "특히 미국은 AI 에이전트의 권한관리 솔루션 도입에 적극적인 편"이라고 설명했다.

2026.10.07 17:42김윤희 기자

옥타코, AI 에이전트 보안 해법 제시..."신뢰체계 구축해야"

기업의 인공지능(AI) 활용이 문서 작성과 정보 검색을 넘어 실제 시스템을 조작하는 AI 에이전트 단계로 진화하면서 보안의 초점도 달라져야 한다는 제언이 나왔다. AI 사용 자체를 막기보다 AI가 누구를 대신해 어떤 권한으로 무엇을 수행하는지를 지속적으로 확인할 수 있는 검증 가능한 신뢰체계를 구축해야 한다는 것이다. 유장현 옥타코 전략사업팀 팀장은 7일 서울 코엑스에서 열린 AI페스타 대한민국 사이버보안 컨퍼런스 2026에서 'AI 에이전트 시대, 우리는 누구를 신뢰할 것인가? - 사람과 AI를 위한 제로트러스트 아이덴티티 전략'을 주제로 발표하고 이같이 밝혔다. 유 팀장은 “현재 기업에서 AI 에이전트 활용도가 굉장히 넓어졌다”며 “보고서를 작성하거나 문서를 검색하는 단계를 넘어 개발자들도 직접 코딩하기보다 검증하는 단계까지 왔고, 더 나아가 시스템과 응용프로그램 인터페이스(API, application Programming Interface)를 호출해 실제 업무를 자동화하는 단계로 나아가고 있다”고 진단했다. AI 에이전트의 등장은 기존 보안 체계에도 새로운 질문을 던지고 있다. 기존 업무 시스템에서는 사람이 직접 접속해 데이터를 조회하고 판단·처리했기 때문에 현재 접속한 사람의 신원을 확인 하는 것이 보안의 핵심이었다. 반면 AI 에이전트 환경에서는 사람이 에이전트에 업무를 위임하고, 에이전트가 사람을 대신해 데이터를 조회·판단할 뿐 아니라 시스템을 변경하거나 데이터를 외부로 전송할 수도 있다. 유 팀장은 “AI 에이전트와 생성형 AI 모델의 차이는 실제 행동 권한이 주어진다는 점”이라며 “에이전트에게 권한을 위임할 수 있지만 실제 책임은 사람과 조직에 남는다고 생각해야 한다”고 강조했다. 위험 역시 AI의 판단 단계에만 국한되지 않는다. 데이터 접근 과정에서 업무 문서나 민감정보를 필요 이상으로 조회할 수 있고, 판단 단계에서는 업무 등급이나 우선순위를 잘못 판단한 결과가 조직 전체로 확산될 가능성이 있다. 행동 단계에서는 계정을 생성하거나 접근 권한을 변경하고 데이터를 외부로 전송하는 등 보다 직접적인 보안 사고로 이어질 수 있다. 이에 따라 기업의 신원 검증 대상도 사람에서 AI로 넓어져야 한다는 게 유 팀장의 설명이다. 기존에는 사용자와 관리자의 신원을 확인했다면 앞으로는 AI 에이전트 자체의 신원은 물론 역할과 자격, 속성, 부여받은 권한까지 확인해야 한다. 그는 “에이전트가 누구인가를 넘어 누구를 대신해 무엇을 할 수 있는가까지 검증해야 하는 방향으로 가고 있다”고 설명했다. 유 팀장은 이를 위한 기반 가운데 하나로 신원·접근관리(IAM, Identity and Access Management)를 제시했다. IAM은 사용자나 시스템의 신원을 확인하고 각 대상이 어떤 정보와 시스템에 접근할 수 있는지를 관리하는 보안 체계다. 초기 IAM이 사람의 신원 관리에 집중했다면 관리 대상은 기기와 워크로드를 거쳐 AI 에이전트까지 확대되고 있다는 설명이다. AI 에이전트에 신원을 부여할 때도 단순한 식별자만으로는 부족하다. 에이전트 고유 아이디(ID)를 비롯해 에이전트에 권한을 위임한 책임 주체, 업무 목적, 접근 가능한 데이터 범위, 권한의 유효기간, 에이전트가 자신의 신원을 증명하기 위한 자격증명 등을 함께 고려해야 한다. 유 팀장은 AI 에이전트의 신원을 검증하기 위해 연구되고 있는 기술로 분산신원증명(DID, Decentralized Identifier)·검증가능자격증명(VC, Verifiable Credential) 기반 방식과 워크로드 아이덴티티(Workload Identity)를 소개했다. DID·VC 방식은 에이전트에 고유한 신원을 부여하고 신뢰할 수 있는 발행처가 제공한 자격증명을 통해 이를 검증하는 방식이다. 워크로드 아이덴티티는 서버나 컨테이너 등 실제 실행 환경에서 동작하는 에이전트나 워크로드에 신원을 부여해 시스템 간 인증이 가능하도록 하는 개념이다. 그는 두 기술이 서로 경쟁하는 개념이라기보다 서로 다른 신뢰 영역을 대상으로 논의되고 있다고 설명하면서 “신원과 위임된 권한을 구분해 관리해야 한다”고 강조했다. 특히 AI 에이전트에 한번 신원을 확인해줬다는 이유만으로 이후 모든 행동을 신뢰해서는 안 된다고 지적했다. 사람과 위임 관계, 에이전트 자체, 실행 환경, 실제 행동 등을 하나의 신뢰사슬(Chain of Trust)로 연결하고 각 단계가 유효한지를 지속해서 검증해야 한다는 것이다. 이는 제로트러스트 보안 원칙과 맞닿아 있다. 제로트러스트는 사용자나 시스템을 한 번 인증했다고 계속 신뢰하는 것이 아니라 접근 주체와 권한, 환경 등을 지속적으로 확인하고 필요한 경우 추가 인증을 요구하는 보안 접근 방식이다. 유 팀장은 “하나의 인증이 끝났다고 계속 신뢰하는 것이 아니라 지속적으로 검증하고 추가적으로 평가해야 한다”며 “이 부분이 제로트러스트 아키텍처와 연결될 수 있다”고 설명했다. AI가 요청해도 마지막 승인은 사람…FIDO 인증 활용 아울러 고위험 작업의 최종 승인자를 확인하는 수단으로는 패스트 아이덴티티 온라인(FIDO, Fast Identity Online) 인증을 활용할 수 있다고 소개했다. FIDO는 공개키 암호화 방식을 활용해 비밀번호 의존도를 낮추는 인증 표준이다. 유 팀장은 생체인증과 FIDO를 같은 개념으로 생각하기 쉽지만 둘은 구분해야 한다고 설명했다. 생체정보는 FIDO 인증에 활용할 수 있는 인증 수단 가운데 하나이며, FIDO 자체는 공개키 기반의 인증 기술이라는 것이다. 옥타코는 이날 현장 부스에서 AI 에이전트가 특정 업무 수행을 요청하면 사람이 보안키를 이용해 최종 승인하는 방식의 시연도 선보였다. 유 팀장은 기업이 AI 에이전트 도입에 대비하기 위해서는 크게 세 단계가 필요하다고 제언했다. 먼저 조직에서 어떤 AI 에이전트와 공유계정을 사용하고 있는지 파악하고 각각의 소유자와 업무 목적을 지정해야 한다. 동시에 고위험 데이터와 행동을 식별·분류해 조직의 현재 상태를 보이는 상태로 만드는 것이 첫 단계다. 두 번째는 통제하는 상태다. AI 에이전트의 아이덴티티와 권한 범위를 정의하고 상황정보를 토대로 접근 여부를 판단하는 정책을 적용해야 한다. 마지막은 검증하는 상태다. 관리자와 승인자에게 강력한 인증 수단을 적용하고 에이전트의 행동 이력과 이상 징후를 연결해 추적해야 한다. 필요할 경우 에이전트를 즉각 차단하거나 권한을 회수할 수 있도록 대응 체계도 갖춰야 한다. 유 팀장은 이날 “AI를 막는 것보다는 실제 검증 가능한 신뢰체계 안에서 안전하게 사용하는 것이 중요하다”며 “신원 확인은 출발점이고, 궁극적으로는 신뢰할 수 있는 실행이 목표”라고 강조했다.

2026.10.07 17:27이선민 기자

에브리존 "랜섬웨어 대응, 백업만으론 부족…차단·복구 함께 해야"

AI로 랜섬웨어 공격이 빨라지고 정교해지는 가운데, 피해를 줄이려면 데이터 백업과 함께 실시간 차단·복구 체계를 갖춰야 한다는 제언이 나왔다. 데이터를 복원할 수 있어도 복구 과정에서 발생하는 업무 중단과 손실까지 막기는 어렵다는 설명이다. 김준영 에브리존 팀장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에서 'AI 시대의 랜섬웨어: 탐지에서 차단과 복구로'를 주제로 발표하며 이 같은 대응 방향을 제시했다. 김 팀장은 AI가 피싱 메일 작성과 악성코드 제작, 취약점 분석 등에 활용되면서 기존 공격 방식이 고도화되고 있다고 진단했다. 영업 담당자에게는 견적 요청, 인사 담당자에게는 입사지원서, 재무 담당자에게는 세금계산서로 위장한 메일을 보내는 등 업무에 맞춘 공격이 정교해지고 있다는 분석이다. 그는 “여러분의 말투나 거래처 정보를 확인해 피싱 메일을 정교하게 만들어 공격한다”며 AI가 공격 대상의 업무와 소통 방식에 맞춘 문구를 만드는 데 활용될 수 있다고 설명했다. 랜섬웨어 피해는 파일 암호화를 넘어 생산 설비와 서비스 중단, 정보 유출, 기업 신뢰 하락으로 이어질 수 있다고 강조했다. 백업을 갖췄더라도 정상적인 업무 재개까지 걸리는 시간을 줄이는 것이 중요하다는 지적이다. 김 팀장은 한 제조기업이 랜섬웨어 피해 이후 약 20억원을 들여 백업 솔루션을 도입했지만, 재차 공격받아 복구에 일주일이 걸리고 약 150억원의 손실을 봤다는 사례를 소개했다. 그는 “백업은 복구를 가능하게 하지만 업무 중단과 손실을 막지는 못한다”고 말했다. 에브리존은 이러한 피해를 줄이기 위한 전용 안티랜섬웨어 솔루션 '화이트디펜더'를 소개했다. 김 팀장에 따르면 이 제품은 PC와 서버에서 파일 변경 행위를 실시간으로 모니터링하고, 랜섬웨어의 암호화 행위를 탐지하면 악성 프로세스를 차단한다. 손상된 파일은 제품의 백업 기능으로 확보한 데이터를 이용해 복원한다. 중앙 관리 플랫폼을 통해 여러 PC와 서버의 보안 정책을 설정하고 탐지 기록을 확인하는 기능도 제공한다. 김 팀장은 PC와 윈도우 서버뿐 아니라 리눅스 서버용 제품도 공급하고 있다고 설명했다. 전용 솔루션의 역할에 대해서는 “랜섬웨어를 탐지하고 바로 차단해야 하고, 감염된 파일을 자동으로 복구해야 한다”며 “가장 중요한 것은 업무 연속성을 확보하는 것”이라고 강조했다. 이어 “많은 분들이 랜섬웨어에 걸리고 나서 연락하지만 미리 대비하는 것이 오히려 비용이 적다”며 예방의 중요성을 당부했다.

2026.10.07 17:11류승현 기자

서울시, AI로 보안 빈틈 찾는다…내년 시스템 구축 나서

서울시가 인공지능(AI)을 활용해 행정 정보시스템의 보안 취약점을 찾아내고 조치하는 체계 구축을 추진한다. 홈페이지와 업무용 기기 등의 보안 상태를 지속적으로 점검하고 AI를 활용한 모의 공격으로 취약점을 확인해 실제 공격에 악용되기 전에 보완한다는 구상이다. 백종현 서울시 정보보안과장은 7일 서울 코엑스에서 열린 '사이버보안 콘퍼런스 2026'에서 '서울시 정보보호 정책 및 전국정보보호정책협의회 현안'을 주제로 발표하며 이 같은 계획을 소개했다. 서울시의 AI 기반 사이버보안 취약점 분석·대응 시스템 구축 사업은 내년 5월부터 11월까지 추진하며 사업비는 약 3억원이다. 백 과장은 AI 확산으로 공격자가 취약점을 찾고 공격하는 데 필요한 시간과 비용이 줄어들면서 방어자의 부담이 커지고 있다고 설명했다. 공격자는 수많은 취약점 가운데 하나만 찾아도 침투할 수 있지만, 방어자는 취약점을 발견한 뒤 보안 패치를 마련하고 개별 시스템에 적용하는 과정까지 거쳐야 한다는 것이다. 그는 현재 가능한 대응 방향으로 “취약점을 빨리 찾고 자동화시켜 취약점을 최대한 빨리 패치하는 것”을 제시했다. 공격자처럼 AI를 활용해 보안상의 약점을 찾고 이를 신속하게 보완해야 한다는 취지다. 서울시는 AI 기술을 활용해 정보자산의 취약점을 점검하고 관리하는 체계를 마련할 계획이다. 점검 대상은 데이터센터에 입주하지 않은 정보시스템 장비와 대시민·업무용 홈페이지, 모바일앱 등이다. 장비의 관리적·기술적 취약점을 분석하고 홈페이지의 운영체제와 서비스별 보안 상태를 점검한다. 업무용 PC와 복합기·프린터 등도 보안조치와 취약점 진단 대상에 포함한다. 주요 점검 사항은 계정·비밀번호 관리와 접근 통제, 소프트웨어·운영체제 업데이트, 데이터 암호화, 시스템 접근권한 관리 등이다. 업데이트가 늦어지거나 중요 정보가 암호화되지 않은 경우, 필요 이상의 접근권한이 부여된 경우처럼 공격에 악용될 수 있는 빈틈을 찾아 보완하는 방식이다. 백 과장은 최근 공격 사례에서 관리가 소홀하거나 보안이 허술한 시스템이 침투 경로가 되는 점에 주목했다. 중요 시설이나 핵심 서버뿐 아니라 상대적으로 관리가 부족한 시스템을 우선 점검하고 보안 패치를 적용할 필요가 있다는 설명이다. 외부에 노출된 사이트가 많은 만큼 일회성 진단에 그치지 않고 점검과 조치를 지속해야 한다고 강조했다. 'AI 레드티밍'도 도입할 예정이다. AI를 활용해 시스템에 모의 공격을 수행하고 그 과정에서 드러나는 취약점을 확인하는 방식이다. 공격자가 이용할 수 있는 경로를 먼저 시험해 보안상의 약점을 찾아내겠다는 취지다. 백 과장은 “AI 기반으로 취약점을 점검하고 패치해서 이행·적용시키기까지 하는 전체 시스템 또는 플랫폼을 내년에 구축하겠다”고 밝혔다. 취약점 조치가 각 부서에서 제대로 이뤄지는지 확인하는 관리체계도 강화한다. 서울시는 내년 AI 기반 정보보안 업무처리시스템을 구축해 부서별 점검 현황과 조치 결과를 통합 관리할 계획이다. 각 부서는 시스템에서 직접 취약점을 점검하고 결과를 확인한 뒤 조치 내용을 입력한다. 정보보안과는 전체 이행 상황을 확인하고 해결이 어려운 취약점에 대한 기술 지원을 맡는다. 백 과장은 정보보안과의 노력만으로 전체 기관의 보안을 확보하기는 어렵다며, 실제 시스템을 운영하는 각 부서와 직원들의 참여가 필요하다고 설명했다. 각 기관과 부서가 보호해야 할 정보자산을 파악하고 단계별 역할과 책임을 정해야 한다는 취지다. 서울시는 올해 사이버보안 5개년(2027~2031년) 기본계획 수립도 추진한다. 신종 사이버 위협에 대응하기 위해 국가망 보안체계(N2SF) 전환과 제로트러스트 적용, 양자내성암호 도입 준비, AI 레드티밍 등 신기술 활용 방향을 담는다. 백 과장은 공격 차단과 함께 침해 이후 내부 데이터 보호와 서비스 복구도 고려해야 한다고 말했다. 그는 “서비스가 정지된 시간을 최소화하는 것을 어떻게 할 것인지가 중요하다”며 공격을 받은 상황을 가정해 자산과 데이터를 보호하고 서비스를 신속히 복구하는 방안까지 마련해야 한다고 덧붙였다.

2026.10.07 17:09김민아 기자

과기정통부 "AI가 찾는 취약점 급증…독자 보안 모델로 대응"

과학기술정보통신부가 AI로 급증하는 사이버 위협에 대응하기 위해 취약점 관리 체계를 강화하고 독자적인 사이버보안 특화 AI 모델 개발을 추진한다. 공격자가 취약점을 찾아내는 속도가 빨라진 만큼 이를 보완하는 방어 역량도 높여야 한다는 취지다. 이종혁 과기정통부 정보보호산업과장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에서 'AI 시대를 지탱하는 정보보호 정책 방향'을 주제로 발표하며 이 같은 방향을 설명했다. 이 과장은 AI가 해킹의 진입 장벽을 낮추고 공격의 속도와 규모를 키우고 있다고 진단했다. 해킹 전용 AI 모델이 등장하고 악성코드가 빠르게 생성되는 데다, AI의 학습 과정이나 입력을 조작해 서비스의 안전성을 위협하는 공격도 나타나고 있다는 설명이다. 특히 고성능 AI가 대량의 취약점을 찾아내면서 보안 대응의 핵심 과제가 달라지고 있다고 짚었다. 과거에는 공격자가 취약점을 발견하는 데 시간이 걸렸지만, 이제는 쏟아지는 취약점을 얼마나 빠르게 보완하느냐가 중요해졌다는 것이다. 이 과장은 “공개된 취약점을 언제 우리가 패칭해서 보완할지가 문제”라며 적극적인 대응이 필요하다고 강조했다. 자료에 따르면 한국인터넷진흥원(KISA)에 접수된 침해사고 신고는 2017년 287건에서 지난해 2383건으로 약 8배 늘었다. 과기정통부는 올해 5월 발표한 AI 사이버위협 대응 민간 정보보호 추진계획에 따라 민관군 합동 대응 체계를 마련하고 취약점관리센터를 신설했다. 센터는 취약점 수집·탐지·분석과 정보 공유, 보안 패치 관리 및 기술 지원 등을 수행한다. 독자적인 사이버보안 특화 AI 모델 개발도 시작했다. 이 과장은 해외 AI 모델에 의존할 경우 활용에 제약이 생길 수 있다며 “우리만의 독자 기술로 사이버보안 모델을 만들어야겠다는 문제 인식에서 출발했다”고 말했다. 개발에는 33개 산학연이 참여하는 네이버클라우드 컨소시엄이 선정됐으며, 올해 고성능 GPU 256장을 지원한다고 밝혔다. 보안 체계는 내부망과 외부망의 경계를 지키는 방식에서 사용자 권한과 데이터 이동을 지속적으로 검증하는 제로트러스트 방식으로 전환할 필요가 있다고 설명했다. 하나의 소프트웨어 취약점이 고객사와 협력사 등으로 확산할 수 있는 만큼 공급망 차원의 관리도 강조했다. 기업의 보안 투자와 중소기업 지원도 주요 과제로 제시했다. 이 과장은 보안 인증을 받은 기업에서도 사고가 발생하고, 보안을 여전히 비용으로 인식해 자발적인 투자가 부족한 현실을 지적했다. 정부는 정보보호 공시 의무 기업 확대와 최고정보보호책임자(CISO) 권한 강화, 보안 사각지대 지원 등을 추진하고 있다고 설명했다. 이 과장은 “사이버보안은 한순간의 방심이 정말 큰 피해로 이어질 수 있다”며 기업 전략과 일상에서 보안을 함께 고려해 달라고 당부했다.

2026.10.07 15:32류승현 기자

KCL, 한국에너지공대와 차세대 그리드·전력반도체 생태계 구축 협력

한국건설생활환경시험연구원(KCL·원장 천영길)과 한국에너지공과대학교(KENTECH·총장직무대행 박진호)는 지난 6일 '차세대 그리드·전력반도체 분야 상호 협력 및 산업 생태계 활성화를 위한 업무협약(MOU)'을 체결했다고 밝혔다. KCL과 에너지공대는 협약에 따라 전문지식과 연구 인프라를 연계해 전력반도체와 에너지신산업 분야 전주기 연구개발·시험평가 협력체계를 구축하고, 호남·나주 지역 신규 인프라 확충과 인증체계·표준화를 선도한다는 계획이다. 두 기관은 차세대 그리드와 전력반도체 산업 경쟁력 강화에 협력한다. 특히 각기 보유한 연구 장비와 시험 인프라를 상호 개방해 반도체 소재부터 웨이퍼→패키징→시험평가→고장분석 등 최종 신뢰성 검증까지 원스톱으로 지원함으로써, 국내 기업의 개발 주기 단축과 비용 절감에 실질적으로 기여할 계획이다. 또 에너지공대 내 전용 협력 공간을 조성해 호남권 에너지신산업 클러스터 활성화를 위한 국책 기반구축 사업도 기획·추진해 나갈 방침이다. 천영길 KCL 원장은 “차세대 전력망 안정성과 효율을 좌우하는 핵심부품인 전력반도체는 미래 산업의 핵심기술”이라며 “KCL의 공인 시험평가·인증 역량과 에너지공대의 에너지 R&D 인프라를 결합해 차세대 그리드·전력반도체 분야의 글로벌 경쟁력 확보와 지역 산업 활성화에 기여하겠다”고 밝혔다. 박진호 에너지공대 총장직무대행은 “이번 협약을 통해 에너지공대의 연구성과와 KCL의 시험인증 노하우가 시너지를 창출할 것”이라며 “호남·나주 에너지밸리를 중심으로 전력반도체 전주기 지원 생태계를 구축해 에너지 신기술 허브로 도약하겠다”고 말했다.

2026.10.07 13:52주문정 기자

여권 들고 떠나는 'AI 여행'…메가존 "기업 AX 여정 책임진다"

기업의 인공지능 전환(AX)을 위한 특별한 공항이 서울 코엑스에 문을 열었다. 이곳에서 여행객들이 향하는 목적지는 해외가 아닌 AX다. 메가존클라우드는 기업마다 다른 인공지능(AI) 도입 여정을 여행에 빗대어 공항 콘셉트로 꾸민 전시 공간을 통해 AI 기술 선택부터 구축·운영·보안까지 아우르는 통합 지원 역량을 선보였다. 메가존클라우드는 6일부터 8일까지 서울 강남구 코엑스 C홀에서 열리는 'AI페스타 26'에 참가한다. 행사 이틀째인 7일 찾은 메가존클라우드 부스는 이번 행사에서 가장 규모가 큰 곳 중 하나인 만큼, 이른 오전부터 참관객들로 북적였다. 마이크로소프트(MS), 아마존웹서비스(AWS), 구글클라우드, 인텔 등 글로벌 기술기업이 모인 메가존클라우드 멀티클라우드관 입구에는 실제 공항을 연상시키는 '출입국 심사(Immigration)' 안내판이 설치됐다. 참관객들은 자신의 얼굴이 촬영된 여권 형태의 안내물을 들고 부스로 입장한 뒤 각 전시 공간을 오가며 스탬프 투어에 참여했다. 또 참관객들이 휴식을 취할 수 있는 공간은 비행기 비즈니스석처럼 조성했다. 메가존클라우드의 AI 서비스 브랜드 에어(AIR), 보안 브랜드 헤일로(HALO) 로고가 각각 박힌 기념품 가방을 면세점 쇼핑백 형태로 제공한 점도 눈길을 끌었다. 현장에서 만난 메가존클라우드 관계자는 "기업이 AI를 도입할 때 호흡이 긴 만큼 AI 여정을 일종의 여행으로 봤다"며 "여행을 가려면 공항을 거치듯 AI를 쓰려면 메가존클라우드를 통해 필요한 선택지를 모두 고를 수 있다는 개념으로 부스를 준비했다"고 말했다. AI 여행의 '운영체제'…에어 스튜디오 전면에 메가존클라우드가 AI 여정의 중심축으로 내세운 것은 엔터프라이즈 AI 운영체제(OS) '에어 스튜디오'다. 기업이 보유한 클라우드 환경과 프라이빗 네트워크에서 AI 서비스를 구축하고, 거대언어모델(LLM)과 AI 에이전트의 사용량·비용·보안 등을 관리하는 플랫폼이다. 개발자가 아니더라도 AI 에이전트를 만들 수 있는 빌더도 제공한다. 기존에 기업이 개발한 에이전트를 옮겨 운영하는 것도 가능하다. 메가존클라우드는 이날 최신 버전인 '에어 스튜디오 v3'도 출시했다. 기존 AI 환경을 유지하면서 데이터와 AI 에이전트, 운영, 보안 및 비용을 통합 관리하는 것이 핵심이다. 데이터·에이전트·옵스·거버넌스 등 4개 영역을 모듈화해 기업이 필요한 기능부터 선택적으로 도입한 뒤 단계적으로 확장할 수 있도록 했다. AI 에이전트와 업무 도구를 연결하는 과정도 단축했다. 구글 워크스페이스와 지라, 슬랙 등 자체 개발하거나 검증·인증한 70여 종의 비즈니스 애플리케이션 커넥터를 내장했다. 기존에는 모델 컨텍스트 프로토콜(MCP) 개발과 인증 등을 거치면서 외부 도구 연동에 수십 일이 걸리기도 했지만, 사전 인증 커넥터를 활용하면 비개발자도 원하는 항목을 골라 몇 분 안에 연결할 수 있다는 설명이다. 기업의 AI 사용량이 늘면서 커지는 보안과 비용 문제도 겨냥했다. 에어 스튜디오 v3는 AI 게이트웨이를 통해 AI 호출을 한곳에서 통제하고 원본 응용 프로그램 인터페이스(API) 인증키 대신 가상키를 발급해 키 유출이나 악용 가능성을 낮춘다. 조직과 사용자별 토큰 한도와 예산을 설정하고 실제 사용량과 예상 비용을 실시간으로 확인하는 기능도 탑재했다. AI 도입 시 필수 요소인 보안…'헤일로'가 이끈다 AI 도입의 또 다른 축인 보안은 메가존클라우드의 통합 보안 조직 헤일로가 맡는다. 현장에 전시된 헤일로 서비스 맵은 서비스를 'AI를 활용한 보안'과, 'AI를 위한 보안', '클라우드 네이티브 환경의 보안' 등 세 영역으로 구분했다. AI를 활용해 보안 운영 효율을 높이는 동시에 AI 자체를 안전하게 사용하고 클라우드 환경의 보안성을 확보하겠다는 구조다. 헤일로는 각 부서에 흩어져 있던 보안 조직을 통합해 지난해 출범했다. AI를 보안에 활용하는 것과 AI 자체를 안전하게 보호하는 것을 함께 다루면서 메가존클라우드가 축적한 클라우드 보안 경험을 결합했다. 보안 진단과 가상 최고정보보호책임자(vCISO) 컨설팅부터 AI 보안관제센터(SOC), AI 기반 탐지·분석·대응 체계, 24시간 클라우드 보안관제까지 컨설팅·구축·운영 전 단계를 지원한다. 메가존클라우드 관계자는 "AI나 서비스형 소프트웨어(SaaS)를 어떻게 안전하게 사용할 수 있는지에 대한 금융권의 컨설팅 요청이 많다"며 "보안관제에도 AI를 접목해 실시간으로 이상 징후를 탐지하고 문제가 발생하면 연결된 메신저 등을 통해 알림을 제공하고 있다"고 말했다. 이어 "파트너사들의 다양한 기술에 더해 메가존 자체 솔루션인 에어와 헤일로도 함께 선보이는 중"이라며 "AI 도입에 필요한 것을 에어가 지원하고 보안이 중요하면 헤일로까지 준비돼 있다는 것이 이번 행사 메시지"라고 덧붙였다.

2026.10.07 13:11이나연 기자

지란지교소프트, 대기업 보안시장 공략…'오피스키퍼 EP' 고객 규모 3.5배

지란지교소프트가 정보유출방지(DLP) 솔루션을 앞세워 대규모 기업 보안 시장 공략을 확대한다. 사내 시스템 연동과 조직별 보안 정책에 초점을 맞춘 데 이어 생성형 인공지능(AI)과 이메일을 통한 민감정보 유출까지 통제하며 기업 AI 활용에 따른 보안 수요에 대응한다는 목표다. 지란지교소프트는 구축형 통합 PC 보안 솔루션 '오피스키퍼 EP' 신규 계약 고객사의 평균 사용자 수가 1000명대로 집계됐다고 7일 밝혔다. 기존 오피스키퍼 신규 계약 고객의 평균 사용자 수인 300명대와 비교하면 약 3.5배 규모다. 오피스키퍼 EP는 대규모 조직을 겨냥한 엔터프라이즈 제품이다. 기존 오피스키퍼를 도입한 기업에서 사내 시스템 연동과 부서별 정책 운영 등 대규모 환경에 필요한 기능 요구가 늘어나면서 별도의 구축형 제품으로 개발했다. 고객사 내부 서버에 구축하는 방식으로 25대부터 수량 제한 없이 적용할 수 있다. 로그 보관 기간을 최대 1년으로 늘리고 정기 점검과 라이선스 갱신, 서버 상태 확인 등 운영 업무도 자동화했다. 조직별 업무 특성에 따라 보안 정책을 다르게 적용할 수 있는 기능도 제공한다. 개인정보를 많이 다루는 부서는 정보 반출을 엄격하게 제한하고 AI 전담 조직에는 생성형 AI 접속을 허용하는 방식이다. 부서별 결재권자와 대리 승인자를 지정하거나 일정 기간 예외를 허용하는 기능도 지원한다. 오픈 응용프로그램인터페이스(API)를 통해 매체 사용과 파일 반출, 민감정보 현황 등의 로그를 기존 보안관제 시스템과 연동할 수 있다. 출력물에는 눈에 보이지 않는 패턴을 삽입하는 비가시성 워터마크를 적용해 문서 일부를 잘라내거나 접더라도 유출 경로를 추적할 수 있도록 했다. 생성형 AI 확산에 대응한 정보유출 통제 기능도 강화했다. 임직원이 생성형 AI 프롬프트나 이메일 본문을 전송할 때 PC에서 주민등록번호와 계좌번호, 기업 기밀 등 민감정보를 탐지한다. 기업 정책에 따라 전송 자체를 차단하거나 민감정보에 해당하는 부분만 가린 뒤 전송하도록 설정할 수 있다. 생성형 AI 서비스 접속 자체를 차단하지 않고 민감정보가 포함된 전송만 통제해 업무에서 AI를 계속 활용할 수 있도록 한 것이 특징이다. 이메일도 수신자가 외부 개인 계정인지 협력사·고객사인지, 사내 사용자인지에 따라 서로 다른 정책을 적용할 수 있다. 지란지교소프트는 향후 대규모 기업을 대상으로 오피스키퍼 EP 공급을 확대한다. 현재는 사내 시스템 연동과 보안 통제를 고려해 구축형으로 공급하고 있으며 내년에는 별도 서버 구축 없이 이용할 수 있는 클라우드형 제품도 선보일 계획이다. 계열사나 해외 사업장이 많은 기업이 하나의 보안 정책을 중앙에서 관리할 수 있도록 지원한다는 구상이다. 박승애 지란지교소프트 대표는 "DLP 기능은 이미 상향평준화돼 대규모 조직이 제품을 고르는 기준은 사내 시스템 안에서 현업의 업무를 멈추지 않고 보안을 계속 운영할 수 있느냐로 바뀌었다"며 "도입 기업의 평균 규모가 기존의 3배를 넘어선 것도 그 결과"라고 말했다. 이어 "생성형 AI도 쓸지 막을지가 아니라 쓰면서 중요정보를 어떻게 보호할지가 관건"이라며 "내년 보안 예산을 준비하는 기업이 AI 사용까지 포함해 정보유출 대응 체계를 점검할 수 있도록 지원하겠다"고 밝혔다.

2026.10.07 10:24한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.