• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1187건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

IBM, 메리츠증권에 차세대 서버 '파워11' 공급…금융권 디지털 전환 박차

IBM이 금융권 핵심 시스템을 지원하기 위한 차세대 서버 도입 확대에 나섰다. 한국IBM은 메리츠증권의 핵심 거래 시스템을 업그레이드하기 위해 'IBM 파워11' 서버를 제공했다고 4일 밝혔다. 이번 프로젝트는 국내 금융권에서 파워11 서버를 핵심 거래 시스템에 처음 적용한 사례로 평가된다. 최근 증권업계에선 거래량 증가와 금융 서비스 확대로 핵심 시스템의 안정성과 처리 능력 고도화 필요성이 커지고 있다. 이에 인프라 개선이 주요 과제로 떠올랐다. 메리츠증권은 최대 50만 명의 고객이 동시에 접속하는 환경에서도 지연이나 서비스 중단 없이 거래를 처리할 수 있는 인프라를 확보하고자 이번 구축을 추진했다. 단순한 하드웨어 교체를 넘어 금융 서비스의 신뢰성과 고객 경험을 강화하기 위한 전략적 투자다. 파워11은 금융권의 고성능·고가용성 요구를 반영해 설계된 IBM의 차세대 파워 서버다. 기존 x86 기반 시스템과 비교해 코어당 성능이 약 3.5배 향상됐으며 연산 집중형 작업 처리 속도를 높이고 트래픽 급증 상황에서도 안정적인 성능을 제공한다. 안정성 측면에서도 무중단 운영을 지원하는 점이 특징이다. 파워11은 펌웨어 유지보수나 계획된 패치 작업 등 시스템 유지관리 과정에서도 서비스 중단 없이 운영할 수 있도록 설계됐다. 이중화 구조와 고가용성 아키텍처, 자동화된 장애 감지 및 자원 제어 기능을 통해 거래량이 급증하는 상황에서도 안정적인 서비스 운영을 지원한다. 확장성과 유연성도 강화됐다. IBM 파워 서버는 온디맨드 확장(CoD) 기능을 통해 업무 부하가 급증하는 상황에서도 시스템 중단 없이 성능을 즉시 확장할 수 있다. IBM은 파워11과 자동화 기술을 결합해 금융 서비스 연속성을 강화하고 급변하는 시장 환경에도 대응할 수 있는 기반을 제공한다는 목표다. 보안 역시 핵심 요소다. 파워11은 관리·하드웨어·가상화 계층 전반에 양자 내성 암호 기술을 적용했으며 메모리 데이터는 항상 암호화된 상태로 처리된다. 또 랜섬웨어 공격을 가정한 구조를 통해 위협을 빠르게 탐지하고 대응할 수 있도록 설계돼 금융권 핵심 시스템에 요구되는 높은 수준의 보안 요구를 충족한다. 이종근 한국IBM 금융영업본부 상무는 "메리츠증권 프로젝트는 국내 금융권에서 파워11을 핵심 거래 시스템에 최초로 적용한 사례"라며 "파워11을 통해 금융권이 요구하는 시스템 유지보수를 위한 무중단 운영, 확장성, 차세대 보안을 단일 플랫폼으로 제공한다"고 말했다. 이어 "앞으로도 금융사의 디지털 전환과 안정적인 서비스 제공을 지원하는 전략적 파트너로서 역할을 강화해 나가겠다"고 덧붙였다.

2026.03.04 14:53한정호 기자

아카마이-엔비디아, 산업 인프라 보안 강화…에이전트리스 제로 트러스트 구현

아카마이가 엔비디아와 협력해 산업 제어 시스템과 운영 기술 환경을 보호하기 위한 새로운 보안 솔루션을 선보였다. 아카마이는 엔비디아와 함께 에이전트리스 제로 트러스트 세그멘테이션 기반 핵심 인프라 보호 솔루션을 새롭게 발표했다고 4일 밝혔다. 이번 솔루션은 아카마이의 '가디코어 세그멘테이션' 소프트웨어(SW)와 엔비디아의 '블루필드 데이터 프로세싱 유닛(DPU)'을 결합한 것이 특징이다. 이를 통해 운영 기술(OT)과 산업 제어 시스템(ICS) 환경, SW 에이전트를 설치하기 어려운 중장비나 제어 장치까지 포함한 보안 환경을 제공한다. 기존 사이버 보안 솔루션은 대부분 SW 에이전트 설치가 필요하지만 상수도 시설, 전력망, 공장 등 핵심 인프라 환경 장비가 노후화되거나 민감해 추가 설치가 시스템 오류나 생산 지연을 유발할 수 있다는 한계가 있었다. 아카마이와 엔비디아는 이러한 문제를 해결하고자 보안 프로세스를 호스트 시스템이 아닌 엔비디아 블루필드 DPU로 오프로드하는 방식을 적용했다. 이를 통해 SW 에이전트 없이도 제로 트러스트 세그멘테이션을 구현하고 시스템·네트워크·애플리케이션 전반에 대한 가시성을 확보할 수 있다는 설명이다. 또 비정상적인 네트워크 연결이나 침해 지표(IOC)를 자동 탐지하고 침해된 시스템을 하드웨어 수준에서 격리할 수 있는 기능도 제공한다. 블루필드는 독립적인 범프 인 더 와이어(BITW) 보호 장치로 작동해 시스템 성능 저하나 장비 가동 중단 없이 산업 장비를 보호한다. 양사는 이번 기술을 통해 에너지·제조·운송 등 핵심 산업 분야에서 보안과 시스템 성능 간의 균형을 확보한다는 목표다. 최근 미국 연방 정부 보고서에서도 에너지와 운송 산업이 주요 사이버 공격 대상이 되고 있는 것으로 나타나면서 핵심 인프라 보호 필요성이 커지고 있다는 분석이다. 이번 공동 솔루션은 올해 2분기 글로벌 시장에 출시될 예정이다. 오퍼 울프 아카마이 엔터프라이즈 보안 부문 수석 부사장은 "상수도 시설이든 고성능 컴퓨팅(HPC) 클러스터든 최우선 과제는 시스템을 최고 속도로 안정적으로 운영하는 것"이라며 "세그멘테이션과 가시성 기능을 DPU로 오프로드함으로써 CPU는 본연의 고성능 연산에 집중하도록 하고 공격을 신속히 차단할 수 있다"고 말했다. 케빈 다이얼링 엔비디아 네트워킹 부문 수석 부사장은 "AI가 모든 산업의 근간을 재편하고 있는 지금 기업 데이터와 리소스를 보호하는 것이 더욱 중요해졌다"며 "아카마이의 세그멘테이션 기능을 엔비디아 블루필드에 직접 통합함으로써 기업의 핵심 운영을 더욱 안전하게 보호할 수 있다"고 밝혔다.

2026.03.04 14:50한정호 기자

지크립토, 삼성SDS와 영지식증명 보안 솔루션 고도화 협업

영지식증명(ZKP) 기반 보안 기술 전문 기업 지크립토(Zkrypto)가 삼성SDS와 손잡고 디지털자산 시장 신뢰 인프라 구축을 위한 본격적인 행보에 나선다. 지크립토는 핵심 보안 솔루션인 ▲zkWallet(디지털자산 지갑) ▲zkMPC(분산 키관리) ▲zkPoL(지급의무 확인제)에 대해 삼성SDS와 기술사용 협업에 착수했다고 4일 밝혔다. 이번 합의에 따라 지크립토는 향후 1년간 자사의 원천 기술을 삼성SDS에 제공하여 솔루션의 성능, 구성, 기능 적합성을 판단하기 위한 정밀 테스트를 진행한다. 양사는 삼성SDS 클라우드 환경에 해당 솔루션들을 연동하고, 가상자산 거래소·은행·증권사·빅테크 및 핀테크 기업을 대상으로 한 맞춤형 신뢰 인프라 모델을 공동으로 검증할 계획이다. 이번 협력의 핵심 솔루션 중 하나인 zkPoL(지급의무 확인제)은 최근 빗썸 오지급 사태를 해결하는 솔루션으로 주목받은 기술로, 거래소 및 발행사의 총 자산과 총 부채의 정합성을 수학과 암호학적으로 검증하는 기술이다. 이는 자산 보유 여부만 확인하던 기존 방식을 넘어, 지급 가능 범위를 초과하는 전송 요청을 사전에 차단함으로써 내부 통제 리스크를 획기적으로 낮출 수 있는 모델로 관심받고 있다. 지크립토는 삼성SDS와의 이번 협력을 발판 삼아 국내 시장에서의 성공적인 기술 검증을 거친 후, 규제 기반 디지털자산 시장이 급성장 중인 중동, 싱가포르, 홍콩 등 글로벌 시장으로의 진출을 공격적으로 확대할 방침이다. 삼성SDS 관계자는 “지크립토의 혁신적인 ZKP 기술을 삼성SDS의 클라우드 인프라와 결합하고자 한다”며, “글로벌 고객사들이 안심하고 디지털자산 비즈니스를 수행할 수 있도록 고보안 기술을 선택할 예정이다”고 밝혔다. 김봉규 지크립토 전무는 “디지털자산 시장은 이제 신뢰를 기술적으로 구조화하여 증명해야 하는 단계에 진입했다”며, “지난해 스테이블코인 프로젝트로 입증된 지크립토의 기술력이 이번 협업을 통해 글로벌 표준 인프라로 자리 잡는 중요한 계기가 될 것”이라고 강조했다. 지크립토는 스테이블코인의 발행 및 거래를 위한 전체 생애주기(생성, 폐기 등) 프로세스를 암호학적으로 설계한 바 있다. 특히 신원 확인·수탁·자금세탁방지 등 금융권 필수 인터페이스를 개발하고 있다.

2026.03.04 08:09손희연 기자

건국대 연구팀, 췌장암 '15분 신속 진단' 신기술 개발 쾌거

건국대학교는 전봉현 교수(시스템생명공학과) 연구팀이 혈액 속 췌장암 표지자를 15분 만에 정밀 분석할 수 있는 차세대 신속진단 기술을 개발했다고 3일 밝혔다. 이번 연구는 췌장암 조기진단의 오랜 한계를 극복할 수 있는 기술로, 연구 성과는 국제 저명 학술지 '네이처 커뮤니케이션즈(Nature Communications)(IF=15.7)'에 2월 온라인 게재됐다. 국내 과학기술 연구 성과 소개 플랫폼 '한빛사(한국을 빛내는 사람들)'에도 소개됐다. 논문명은 Early diagnosis of pancreatic ductal adenocarcinoma by signal-enhanced lateral flow immunoassay: SELFI 이다. 췌장암은 초기 증상이 거의 없어 발견 시 이미 병이 진행된 경우가 많으며, 5년 생존율이 10% 미만에 머무는 대표적 난치암이다. 현재 영상 검사나 침습적 검사 방법은 환자 부담이 크고, 혈액검사 역시 분석 시간이 길거나 민감도가 충분하지 않아 조기진단에 한계가 있었다. 연구팀은 이를 해결하기 위해 신호 증폭형 측방유동면역분석법인 'SELFI(Signal-Enhanced Lateral Flow Immunoassay)' 검사법을 개발했다. SELFI는 금 나노입자를 실리카 나노입자 표면에 고도로 조립한 나노구조체를 활용해, 나노입자 사이에서 발생하는 '핫스폿' 효과를 극대화함으로써 기존 신속진단키트 대비 검출 민감도를 약 28배 높였다. 이를 통해 췌장암 표지자인 'CA19-9'를 0.15 U/mL 수준까지 검출할 수 있으며, 분석 시간은 15분이다. 췌장암 환자 혈청 샘플을 활용한 임상 검증에서도 SELFI의 성능이 확인됐다. 정상인과 조기·말기 췌장암 환자 샘플을 비교 분석한 결과, SELFI는 조기 환자와 정상인을 구분하는 진단 정확도에서 기존 검사법에 속하는 'ELISA'나 신속진단키트 방식보다 높은 성능을 보였다. 특히 조기 췌장암 진단에서 통계적으로 유의미한 향상이 입증돼, 조기 선별검사 도구로서의 가능성을 명확히 제시했다. 이번 연구는 여러 대학과 의료기관, 해외 연구진이 참여한 다학제·국제 공동연구로 수행됐다. 장소현·신민섭(건국대), 한지석(한밭대) 연구원이 공동 제1저자로 참여했고 김재희 교수(건국대), 송지환 교수(한밭대, 현 서강대), 이종찬 교수(서울대 분당병원), 루크리 교수(하버드 의과대학)가 전봉현 교수와 함께 공동 교신저자로 연구를 이끌었다. 연구에서는 Bridge 3.0 과제 지원을 통해 해당 기술의 다양한 질병 진단 확장 가능성도 검토됐다. 연구진은 췌장암뿐 아니라 다양한 암 및 질환 바이오마커 진단으로 SELFI 기술을 확장할 수 있을 것으로 기대하고 있으며, 이번 연구 성과가 예방의학 및 정밀의료 분야 연구에 기초 자료로 활용될 수 있을 것으로 보고 있다. 전봉현 교수는 “SELFI는 신속성·민감도·신뢰성을 동시에 확보한 진단 플랫폼”이라며, “다기관 공동연구를 통해 기술적 가능성을 입증했다”고 설명했다. 한편, 전봉현 교수는 글로벌 학술 분석기관 'ScholarGPS'가 2025년 발표한 세계 상위 0.5% 연구자(2024년 실적 기준)에 선정돼, 생명과학 및 생물학 분야에서의 연구 성과를 국제적으로 인정받았다.

2026.03.03 17:50주문정 기자

오픈베이스, VM웨어 네트워크·보안 전문 서비스 자격 확보…클라우드 경쟁력 입증

오픈베이스가 VM웨어 서비스 역량을 공식 인정받으며 하이브리드 멀티 클라우드 전문기업 기술 경쟁력 강화에 나섰다. 오픈베이스는 VM웨어의 애플리케이션 네트워킹 및 보안 분야 전문 서비스 역량 인증인 'ANS PSO' 자격을 취득했다고 3일 밝혔다. 이 인증은 VM웨어의 차세대 인프라 환경에서 고도의 네트워크 설계와 보안 솔루션을 구축하고 최적화할 수 있는 파트너사에 부여된다. 오픈베이스는 이번 자격 취득을 통해 고객사에게 단순 제품 공급을 넘어 고도의 기술력이 요구되는 전문 컨설팅 및 구축 서비스를 공식적으로 제공할 수 있는 체계를 구축했다. 특히 오픈베이스는 브로드컴의 최신 통합 플랫폼인 'VM웨어 클라우드 파운데이션(VCF) 9' 기반 서비스 제공 역량을 전면에 내세웠다. VCF 9은 데이터센터 전체를 하나의 통합된 운영 모델로 관리하는 차세대 플랫폼이다. 오픈베이스는 이를 활용해 기업 고객이 복잡한 인프라를 보다 효율적이고 안정적으로 운영할 수 있도록 지원할 계획이다. 회사 측 조사에 따르면 최근 대다수 기업이 하이브리드 클라우드 전략을 채택 중이며 각 워크로드 특성에 맞는 최적의 인프라 환경을 선택하고 관리하는 것이 기업 IT 전략의 핵심 트렌드로 부상하고 있다. 오픈베이스는 이같은 시장 흐름에 맞춰 고객 비즈니스 요구사항에 최적화된 네트워크 및 보안 통합 설계 서비스를 강화해 나갈 방침이다. 오픈베이스 관계자는 "이번 ANS PSO 인증 취득은 VM웨어 최신 기술 스택인 VCF 9 기반 전문 서비스를 제공할 수 있는 검증된 파트너임을 입증한 것"이라며 "앞으로도 차별화된 기술력을 바탕으로 고객 디지털 전환을 성공적으로 이끄는 핵심 조력자 역할을 수행하겠다"고 밝혔다.

2026.03.03 15:16한정호 기자

마크애니-트러스트커넥터, AI콘텐츠 책임 및 책임성 강화 협력

내부자 위험 관리(IRM) 전문 보안기업 마크애니는 트러스트커넥터와 'AI 기본법' 시행에 따른 생성형 AI 콘텐츠의 투명성 및 책임성 요건 충족을 위한 업무 협약(MOU)을 체결했다고 3일 밝혔다. 이번 협약은 AI 사업자에게 요구되는 기술적 대응을 지원하고, 신뢰 가능한 AI 산업 환경을 조성하는 것을 목적으로 한다. 양사는 생성형 AI 콘텐츠의 신뢰성 확보를 위한 기술 확산과 안전한 AI 생태계 조성을 위해 상호 협력하기로 합의했다. 트러스트커넥터는 AI 산업 내 기술 확산을 위한 협력 환경을 조성하고 표준 및 정책 논의 과정에서 기술 활용을 촉진하는 역할을 수행한다. 마크애니는 C2PA(Coalition for Content Provenance and Authenticity, 디지털 콘텐츠 진위 검증 기술 규격) 및 워터마크 기술을 쉬운 패키징 형태로 제공, AI 기업들이 신뢰성 있는 기술을 활용할 수 있게 지원한다. 마크애니 최고 대표는 "급격히 변화하는 AI 규제 환경 속에서 마크애니의 독자적인 워터마크 기술 및 C2PA 기술을 통해 기업들이 AI 기본법에 능동적으로 대응할 수 있게 돕겠다"면서 "이번 협력이 안전하고 투명한 AI 생태계를 구축하는 기술적 이정표가 되길 기대한다"고 밝혔다. 윤석빈 트러스트커넥터 대표는 "우리가 보유한 네트워크와 정책 전문성을 바탕으로 마크애니의 신뢰성 기술이 AI 산업 전반에 확산될 수 있는 환경에 기여하겠다"면서 "AI 기업들이 법적 리스크를 해소하고 기술 경쟁력을 강화할 수 있게 전방위적으로 지원할 것"이라고 덧붙였다. 앞으로 양사는 각자의 전문성을 결합해 국내외 AI 표준 정립 과정에서 목소리를 높이고, 생성형AI 기업들이 법적 규제를 넘어 글로벌 수준의 윤리적 가이드라인을 준수할 수 있게 실질적인 기술 가이드를 제시할 예정이다. 특히 마크애니의 기술력과 트러스트커넥터의 폭넓은 산업 생태계를 결합, 일반 사용자들이 안심하고 AI 콘텐츠를 소비할 수 있는 건강한 디지털 환경 조성에 일조할 계획이다.

2026.03.03 14:16방은주 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

韓·英, 사이버 안보 협력 강화…"신기술 공동 개발 논의"

한국 정부와 영국이 전략적 사이버 안보 협력을 한 단계 끌어올리기 위한 장을 연다. 영국 왕립합동군사연구소(RUSI)는 오는 4일 서울 롯데호텔에서 '한영 사이버 안보 협력 강화(Strengthening UK-South Korea Cyber Security Cooperation)' 보고서 출범 행사를 개최한다고 1일 밝혔다. 행사는 RUSI가 주최하고 국가보안기술연구소(NSR)와 주한영국대사관이 협력 기관으로 참여한다. 이번 보고서는 2023년 두 국가가 합의한 '한영 전략적 사이버 파트너십' 이행 현황을 점검하고, 공동 위협 대응과 상호 이익 증진을 위한 실행 과제를 제시한 것이 핵심이다. 양국 협력 필요성을 재확인하는 데서 나아가 구체적 실천 방향까지 짚었다. 보고서는 사이버 협력 강화와 정보 공유 체계 고도화를 주요 과제로 제시했다. 또 사이버 위험 억제와 선제적 방어 협력 강화 필요성도 강조했다. 인공지능(AI) 등 신기술 분야 공동 개발 필요성도 담았다. 행사는 오후 6시 네트워킹으로 시작해 6시 30분부터 기조연설이 진행된다. 콜린 크룩스 주한영국대사와 윤종권 외교부 국제사이버협력대사가 발표를 진행한다. 이후 제임스 설리번 RUSI 사이버 테크팀 디렉터와 배선하 NSR 선임연구원, 권헌영 고려대 정보보호대학원 교수가 패널로 참여해 보고서 주요 내용과 향후 협력 우선순위를 논의한다. RUSI는 "이번 행사를 통해 양국 협력이 의지 표명에 머물지 말고 구체적 실행으로 이뤄질 것"이라고 밝혔다.

2026.03.01 10:10김미정 기자

18년 끌어온 구글 지도 반출 논쟁…'조건부 허가'로 마침표

2007년 첫 요청 이후 두 차례 불허를 거쳤던 구글의 고정밀 지도 데이터 국외 반출이 18년 만에 조건부 허가로 결론 났다. 2016년 재도전은 국가안보 우려에 막혔었고, 2025년 세 번째 신청은 수차례 심사 연장과 보완 요구를 거쳤다. 정부가 엄격한 보안 조건을 전제로 반출을 허용하면서, 고정밀 지도 데이터를 둘러싼 논쟁은 새로운 전환점을 맞게 됐다. 27일 국토지리정보원은 구글이 신청한 1:5000 축척 고정밀 지도 데이터의 국외 반출을 심의하는 '측량성과 국외반출 협의체' 회의를 열고, 엄격한 보안 조건 준수를 전제로 반출을 허가하기로 의결했다고 밝혔다. 앞서 구글은 2025년 2월 국토교통부에 고정밀 지도 데이터의 해외 반출을 요청했다. 그러나 협의체는 국가안보 우려를 이유로 같은 해 5월과 8월, 11월 세 차례에 걸쳐 결정을 유보하며 처리 기한을 연장해 왔다. 정부는 보안시설 비식별 처리의 실효성, 데이터 관리 체계, 통제 범위 등을 집중적으로 검토해 왔으며, 최종적으로는 조건부 허가로 결론을 내렸다. 2007년 구글의 첫 요청부터 2026년 최종 결정에 이르기까지 여정을 정리해봤다. 2007년 1차 요청…안보 우려로 불허 구글은 2007년 한국 정부가 제작한 1:5000 축척의 수치지도를 해외 서버로 이전해 활용할 수 있도록 허용해달라고 처음 요청했다. 정부는 군사시설·보안시설 노출 가능성을 이유로 이를 불허했다. 당시 판단의 핵심은 국가안보였다. 한국은 분단국가라는 특수성이 있는 만큼, 고정밀 지도 데이터의 국외 이전은 신중해야 한다는 입장이 우세했다. 이 결정 이후 구글 지도는 국내 고정밀 데이터 대신 위성사진과 자체 보유 데이터를 기반으로 제한적인 서비스를 이어왔다. 2010년 구글은 실사지도 서비스에 쓸 수 있는 항공사진 반출을 신청했다. 다만 당시 그 권한을 갖고 있던 국토해양부 장관의 승인을 받지 못했다. 항공사진 반출에 대한 정부 승인은 주로 연구 목적으로 일부 지역 정보를 요청할 경우 이뤄진다. 구글은 전국 지도를, 상업적인 목적으로 요청했다. 2016년 2차 요청…국내 서버 조건 제시했지만 무산 구글은 2016년 다시 한 번 고정밀 지도 데이터의 해외 반출을 요청했다. 두 번째 요청에서는 정부가 조건부 허용 가능성을 검토했다. 정부는 국내 서버 설치 또는 보안시설 블러 처리 등을 대안으로 제시했다. 그러나 구글은 글로벌 통합 인프라 운영 원칙상 특정 국가에 별도 서버를 두는 것은 어렵다는 입장을 유지했다. 결국 정부는 2016년 11월 최종 불허 결정을 내렸다. 이후 해당 사안은 한미 통상 이슈로까지 번졌고, USTR 보고서 등에서 한국의 지도 반출 제한이 언급되기도 했다. 2025년 2월 3차 요청…AI 시대 맞물려 재점화 구글은 지난해 2월 세 번째로 지도 데이터 국외 이전을 공식 요청했다. 이번 요청은 단순 내비게이션 고도화 차원을 넘어, AI 기반 서비스 및 글로벌 클라우드 인프라 활용 필요성과 연결된 것으로 해석된다. 자율주행, 디지털 트윈, 위치 기반 AI 서비스 확산으로 고정밀 지도 데이터의 전략적 가치가 과거보다 높아진 점도 배경으로 꼽힌다. 정부는 같은해 8월 최종 결정을 내리지 않고 판단을 유보했다. 안보 우려와 통상 마찰 가능성, 국내 플랫폼 산업에 미칠 영향 등을 종합적으로 검토하겠다는 입장이었다. 이는 2007년, 2016년처럼 즉각적인 불허가 아닌 '추가 검토' 단계로 넘어간 점에서 업계에서는 정부가 통상 문제에 부담을 느끼는 동시, 결과에 변화가 있을 수 있다고 해석했다. 2025년 9월 구글, 조정안 발표...11월 정부, 보완 자료 제출 요구 결정 유보 이후인 9월, 구글은 정부가 요구한 일부 조건을 수용하는 조정안을 발표했다. 구체적으로는 보안 우려 해소 방안과 데이터 관리 체계 강화 계획을 담은 것으로 전해졌다. 이는 과거 2016년과 달리 일정 부분 양보한 제안이라는 점에서 협상 국면으로 전환됐다는 평가가 나왔다. 그러나 정부는 11월 추가 보완 자료 제출을 공식 요구했다. 제출 기한은 2026년 2월 5일까지로 제시됐다. 정부는 보안 조치의 실효성, 데이터 통제 범위, 국내 산업 영향 등을 보다 구체적으로 입증하라는 취지로 설명했다. 2026년 2월 5일 구글, 보완 신청서 제출...27일 조건부 허가 구글은 마감일인 2026년 2월 5일 보완 신청서를 제출했다. 이로써 세 번째 지도 반출 요청은 다시 정부 판단 단계로 넘어갔다. 같은달 27일 국토교통부 국토지리정보원은 구글이 신청한 1:5000 축척의 고정밀 지도 국외반출을 심의하는 측량성과 국외반출 협의체 회의를 열고 엄격한 보안 준수를 전제로 조건부 허가한다고 밝혔다. 협의체는 영상 보안처리, 좌표 표시 제한, 국내 서버 활용, 사후관리 체계 구축 등을 조건으로 의결했다. 원본 데이터는 국내 제휴기업의 국내 서버에서 가공하고, 정부 검토를 거친 제한된 정보만 반출하도록 했다. 군사·보안시설 가림 처리와 '레드버튼'을 포함한 보안사고 대응 체계 구축도 의무화됐다. 조건을 이행하지 않을 경우 허가를 중단하거나 회수할 수 있도록 관리 장치도 마련했다.

2026.02.27 15:06안희정 기자

금보원, 금융권 SW 취약점 선제 발굴한다

금융보안원이 금융권 공통 소프트웨어에 대한 제로데이(0-day) 취약점을 선제적으로 발굴하고 대응하고자 버그바운티(취약점 신고 포상제)를 실시한다. 금융보안원은 27일 '금융권 소프트웨어 보안 취약점 신고 포상제'를 실시한다고 밝혔다. 대한민국 국민 누구나 화이트해커로 참가할 수 있으며, 취약점 수준에 따라 최대 1000만 원의 포상금을 지급한다. 위험도가 높고 파급력이 클수록 CVE(국제 취약점 식별 번호) 크레딧도 부여할 예정이다. 이 밖에도 우수 취약점 신고자는 금융보안원 입사 지원 시 우대하고, '취약점 발굴 명예의 전당'에 등재하는 등 다양한 인센티브도 제공된다. 금융보안원은 리액트투쉘(React2shell) 사태와 같이 소프트웨어 공급망 보안 위협이 금융권에 동시다발적인 영향을 줄 수 있는 만큼 선제적인 취약점을 탐색하는 것이 중요하다고 판단했다. 이에 금융회사 또는 가상자산사업자가 공통으로 사용하는 소프트웨어에 대한 보안 취약점은 연중 상시 접수하겠다는 방침이다. 특히 발굴된 취약점에 대한 지속·체계적인 대응을 지원하기 위해서는 금융권에 소프트웨어를 공급하는 제조사와 '공동운영' 협약을 체결하고 있으며, 올해 신규 협약 기업을 확대할 예정이다. 앞서 지난해에는 협약기업으로 4개 기업이 참가했으며, 올해에는 1개 기업이 추가 참여해 휴네시온, 지니언스, 시큐브, 지란지교소프트, 테르텐 등 5개 기업이 함께한다. 박상원 금융보안원장은 "보안 위협이 증가하고 공격 속도가 가속화됨에 따라 화이트해커를 활용한 선제적인 취약점 발굴의 중요성이 커지고 있다"며 "금융권 소프트웨어 공급망 보안 플랫폼과 취약점 신고 체계를 연계해 취약점 발굴부터 조정·완화 및 정보 공유까지 취약점 관리 전반을 체계적으로 지원하겠다"고 밝혔다.

2026.02.27 11:57김기찬 기자

마크애니-KOSA, AI 워터마크 의무화 대응 기술 협력 MOU

마크애니와 한국인공지능·소프트웨어산업협회(KOSA)는 AI 기본법(인공지능 발전과 신뢰 기반 조성 등에 관한 기본법) 준수 및 콘텐츠 신뢰성 확보를 위한 업무협약(MOU)을 체결했다고 27일 밝혔다. 지난 1월 시행된 AI 기본법은 생성형 AI로 제작된 이미지·영상·음성 콘텐츠에 AI 생성 사실을 알리는 워터마크 표시를 의무화하고 있다. 이번 협약은 이 같은 법적 요건을 충족하기 위한 생성형 AI 콘텐츠의 투명성과 책임성 확보를 핵심 목적으로 한다. 마크애니는 C2PA(Coalition for Content Provenance and Authenticity, 콘텐츠 출처 및 진위 확인을 위한 연합) 및 워터마크 등 콘텐츠 신뢰성 확보를 위한 핵심 기술을 KOSA 회원사들에게 무료로 제공, AI 기업들의 법적 요건 준수를 기술적으로 뒷받침한다. KOSA는 AI 산업 생태계 내 신뢰성 기술 확산 환경을 조성하고 회원사들이 관련 기술을 원활히 적용할 수 있게 지원한다. 마크애니 최고 대표는 “우리가 보유한 세계적 수준의 워터마크 및 C2PA 패키징 기술이 AI 기본법 대응에 고심 중인 기업들에게 명확한 가이드라인이 되길 바란다”며 “단순한 기술 제공에 그치지 않고 AI 기본법 대응과 워터마크 표준을 선도해 신뢰할 수 있는 AI 생태계 조성을 위한 모든 기술적 역량을 집중하겠다”고 강조했다. 서성일 KOSA 상근부회장은 “AI 기본법이 시행된 가운데 많은 회원사들이 기술적 대응 방안 마련에 어려움을 겪고 있는 상황에서 이번 협약은 업계의 갈증을 해소할 수 있는 의미 있는 출발점”이라며 "이번 협력을 시작으로, 앞으로도 다양한 기술력을 보유한 기업들과의 전략적 파트너십을 확대해 대한민국 AI 산업 생태계 전반의 경쟁력 강화를 뒷받침하겠다”고 밝혔다. 두 기관은 이번 협력을 계기로 AI 기업들을 대상으로 한 기술 연계와 정보 교류를 본격화해 AI 기본법에 부합하는 투명한 산업 환경을 구축해 나갈 계획이다.

2026.02.27 09:14방은주 기자

[현장] 다올티에스 "AI 프로덕션 확산 원년 될 것"…통합 플랫폼 '다올퓨전' 전면에

다올티에스가 인공지능(AI) 대중화 시대를 겨냥한 통합 AI 플랫폼 '다올퓨전' 라인업을 확장하며 기술검증(PoC)을 넘어 실제 운영 단계로의 전환을 선언했다. AI를 단순 인프라 유통이 아닌 산업 생존 인프라로 규정하고 하드웨어(HW)·보안·클라우드 네이티브를 결합한 통합 오퍼링으로 시장 공략에 속도를 낸다는 전략이다. 홍정화 다올티에스 대표는 26일 서울 강남구 본사에서 개최한 2026년 상반기 미디어 데이에서 "AI는 이제 실험 단계가 아니라 기업 생존을 좌우하는 필수 인프라"라며 "2026년을 PoC를 넘어 실제 프로덕션 환경에서 성과를 만들어내는 해로 만들겠다"고 밝혔다. 이날 행사에서 다올티에스는 올해를 AI가 금융·제조·공공 등 산업 전반에 범용 도입되는 '매스 어답션' 원년으로 규정했다. 글로벌 AI 투자가 연평균 50% 이상 증가하고 있으며 최고경영자(CEO)의 94%가 단기 성과와 무관하게 AI 투자를 지속하겠다고 응답했다는 조사 결과를 근거로 제시했다. 장윤찬 다올티에스 부사장은 "AI 시장은 이미 PoC나 테스트 단계를 넘어 기업 생존 인프라로 진입하고 있다"며 "많은 글로벌 기업의 CEO 스스로가 AI 주요 의사결정자로 나서는 만큼, 전사적 AI 전환과 에이전트 도입이 빠르게 확산될 것"이라고 말했다. 다올티에스는 이같은 흐름에 대응하기 위해 델 테크놀로지스 인프라, 국산 파운데이션 모델, 쿠버네티스 기반 오케스트레이션을 통합한 올인원 AI 플랫폼 다올퓨전을 지난해부터 고도화해 왔다. 고객이 복잡한 구축 과정을 거치지 않고 즉시 AI 업무를 수행할 수 있도록 HW와 소프트웨어(SW)를 패키징한 것이 특징이다. 확장된 다올퓨전 라인업은 ▲소규모 팀 단위 PoC 및 연구개발(R&D)을 위한 '라이트' ▲부서 단위 배포에 적합한 '스탠다드' ▲금융·공공기관 대규모 업무를 지원하는 '엔터프라이즈' ▲프라이빗 클라우드 및 고성능 연산을 위한 '맥스·커스텀' 등 4종으로 구성된다. 산업별 특화 모델과 워크스테이션 기반 어플라이언스까지 아우르는 구조다. 장 부사장은 "다올퓨전은 단순히 그래픽처리장치(GPU) 인프라를 공급하는 모델을 넘어 고객 환경에 맞는 서비스와 비즈니스 성과에 집중하도록 설계된 플랫폼"이라며 "인프라·보안·데이터·클라우드 네이티브 기술을 하나의 스택으로 묶어 솔루션 오케스트레이터 역할을 하겠다"고 설명했다. 다올티에스는 2020년 매출 1455억원에서 2025년 3335억원으로 성장했으며 최근 2년 연속 3000억원대 매출을 기록했다. 단순 총판에서 벗어나 팔로알토 네트웍스 파트너십을 필두로 한 보안 사업, 수세 협력을 통한 클라우드 네이티브 사업, 델 AI 팩토리 PoC 센터를 결합한 통합 솔루션 기업으로의 전환을 본격화한다는 목표다. 올해 비전으로는 AI 전환 가속화를 위한 가장 신뢰할 수 있는 파트너를 제시했다. 매출 3000억원대 유지와 수익성 중심의 질적 성장을 목표로, 델·팔로알토·수세 포트폴리오 고도화, 해머스페이스·코히어 협력 확장을 통한 AI 데이터 플랫폼 공략, AI 레디 클라우드 컨설팅 등을 추진할 계획이다. 단순 HW 유통 매출 확대보다는 솔루션 중심의 고부가 통합 사업 비중을 높인다는 목표다. 구체적으로 델 인프라 사업의 크로스셀링·업셀링을 강화하는 한편 팔로알토 네트웍스 보안 사업 확대, 수세 기반 클라우드 네이티브 매출 50% 성장 등을 추진한다. 아울러 AI 데이터 플랫폼 연계 사업과 AI 레디 클라우드 컨설팅 서비스를 통해 서비스형 사업 모델을 본격 확대한다는 방침이다. 이날 행사에는 다올티에스의 전략적 협력사인 몬드리안에이아이도 참여했다. 양사는 지난해 7월 업무협약(MOU)을 체결하고 델 고성능 워크스테이션에 몬드리안의 머신러닝 운영관리(MLOps) 플랫폼 '예니퍼'와 오픈소스 라이브러리 패키지 '몬스택'을 결합한 AI 전용 어플라이언스 '몬박스'를 다올퓨전 라인업에 포함시켰다. 박현규 몬드리안에이아이 부사장은 "AI를 도입하고 싶지만 인프라나 오픈소스 환경 설정에 어려움을 겪는 고객이 많았다"며 "몬박스는 전원을 켜는 즉시 모델 개발과 학습이 가능한 어플라이언스로, 성균관대·한경국립대·서울과기대 등 대학과 공공기관에서 빠르게 도입 사례가 늘고 있다"고 말했다. 파트너십 확대에 나서는 다올티에스는 서울·대전·광주·부산·대구·창원 등 6대 거점을 중심으로 지역 생태계도 강화한다. 산업 특화 수요에 맞춘 AI·보안·클라우드 네이티브 솔루션을 제안하고 지역 로드쇼와 프로그램을 정례화해 '파트너 에코시스템 오케스트레이터' 역할을 확대한다는 구상이다. 홍 대표는 "다올퓨전을 통해 인프라·보안·클라우드 네이티브를 통합한 AI 스택을 완성하고 고객이 시행착오 없이 AI를 도입하도록 지원하겠다"며 "올해는 AI 통합 솔루션 기업으로 자리매김하는 전환점이 될 것"이라고 강조했다.

2026.02.26 18:40한정호 기자

[기고] '보이지 않는 손' 무선 백도어 해킹...'제8의 성벽'으로 막아야

최근 윤은기 교수가 제창한 'X경영'의 핵심은 고정관념을 타파하고 이종간의 결합을 통해 폭발적인 시너지를 창출 한다는 '경영철학'이다. 전통적인 IT 보안 모델(OSI 7 레이어)과 오늘날 제조 및 국가 기간 시설의 심장부인 OT(Operational Technology, 운영기술)보안의 핵심인 SCADA(Supervisory Control and Data Acquisition, 감시 제어 및 데이터 취득) 시스템의 현장만큼 이러한 X경영이 절실한 곳은 없다. 과거 폐쇄적이었던 SCADA 시스템이 IT 네트워크와 연결되면서 생산성은 극대화됐지만, 그만큼 보안의 접점은 넓어졌기 때문이다. 따라서 기존의 OSI 7 레이어에 이를 관통하는 시큐리티 레이어(Security Layer) 8(무선백도어해킹보안, 인간/조직 계층)의 필연적 결합이 더욱 절실한 시대다. 최근 발생한 데이터 유출 사고의 사례만 보더라도 기술적 결함이 아닌, '무선백도어 해킹', 시스템을 운용하는 '사람'의 실수나 의도적인 행동 기반의 결과로 비롯됨을 봐도 알 수 있다. 전통적인 IT 보안이 데이터의 기밀성에 집중했다면 가스, 전력, 수도 등 국가 기반 시설을 움직이는 OT 보안의 최우선 가치는 '가용성'과 '안전'이다. 즉 OT 보안은 산업공정의 무결성을 유지하는 기술이다, 그러나 최근 IT와 OT의 통합이 가속화 되면서, 기존의 기술적 계층만으로는 막을 수 없는 거대한 구멍이 생겨나고 있음을 알 수 있다. 우리는 흔히 보안의 표준으로 기존의 OSI 7 레이어(레이어 1~7)을 말한다. 인터넷 보안의 핵심인 방화벽, IDS(Intrusion Detection system), IPS(Intrusion Prevention system), 와이파이 보안인 WiPs를 설치하고, 암호화를 하고, 백신을 설치하는 유선기반의 기술적 방어다. 그러나 아무리 견고한 7개의 성벽을 쌓아도, 성문 안으로 직접 들어와 정보를 빼내 가는 '보이지 않는 손' 앞에서는 무용지물이다. 최근 보안 업계의 가장 큰 화두는 '무선 백도어 해킹(Wireless Backdoor Hacking)'이다. 해커는 이제 망 분리가 된 폐쇄망을 뚫기 위해 복잡한 소프트웨어 침투를 시도하지 않는다. 대신 서버실이나 데이터 센터내의 제어 시스템 하드웨어에 육안으로 식별이 어려운 초소형 칩, 즉 무선 스파이칩을 심는다. 이 칩은 내부 망을 타지 않고 별도의 무선 주파수를 통해 외부와 직접 통신하며 데이터를 유출하거나 시스템을 마비시킨다. 이는 기존의 OSI 7 레이어 보안 솔루션(IDS/IPS, 방화벽 등)으로는 절대 탐지할 수 없는 '물리적·공간적 사각지대'다. 윤은기 교수의 X경영 관점에서 보면, 보안은 이제 네트워크/IT 부서만의 전유물이 아니라 생산, 운영, 경영진 모두가 결합된 '전사적 융합 시스템'이어야 한다. 과거에 큰 관심을 끌지 못했던 '무선백도어 해킹을 대비한 물리적 보안의 강화'를 필연적으로 포함한 구성원 개개인이 보안의 주체가 되는 시큐리티 레이어 8이 살아있을 때, 비로소 보안의 성패를 좌우하는 핵심요소가 완성되는 것이다. SCADA 시스템을 예로 들어 좀더 자세히 설명한다면, SCADA 시스템의 특수성(가용성)과 IT 보안의 정밀함(기밀성)을 결합해서 IT와 OT의 '창조적 융합'을 해야 함을 강조하고 싶다. 특히 SCADA 시스템은 발전소, 가스관, 스마트 팩토리 등 국가와 기업의 생존과 직결된 인프라를 제어한다. 이곳의 보안 사고는 단순한 정보 유출을 넘어 물리적 파괴나 인명 사고로 이어진다. 문제는 이러한 OT 환경의 보안 사고가 방화벽의 결함보다는 '사람의 실수'나 '내부 프로세스의 허점'을 포함한 최근 화두가 되고 있는 '무선백도어 해킹'에서부터 시작된다는 점이다. 현장 작업자가 무심코 꽂은 USB 하나, 외부 유지보수 인력의 관리 소홀, 혹은 '우리 시스템은 안전할 것'이란 경영진의 안일함이 OSI 7 레이어의 모든 방어막을 무력화한다. 이것이 바로 기존의 기술적 보안(레이어 1~7) 위에, 무선백도어 해킹 보안을 포함한 심리적·조직적 방어선인 '시큐리티 레이어 8'을 구축해야 하는 이유다. 앞서 언급한 OT 기술의 핵심인 스마트 팩토리나 국가 기간 시설의 SCADA 시스템은 사고 발생 시 물리적 인명 피해나 국가적 재난으로 이어진다. 대다수의 OT 현장 보안 사고는 기술적 결함보다 '사람'에 의해 발생한다. 주된 사유로는 첫째 유지보수 업체의 비인가 장비 반입(무선백도어 해킹 스파이 칩 설치 포함 등), 둘째 내부 작업자의 실수 또는 고의로 인한 물리적 접점 노출, 셋째 보안 규정보다 편의성을 우선시하는 조직 문화 등이다. 아울러 보안을 단순한 '비용'이나 '규제'로 보지 않고, 구성원 전체가 보안 요원이 되는 '기업 문화'로 전환해야 한다. 이것이 기술과 인간이 시너지를 내는 X경영식 보안의 핵심으로서 시큐리티 8의 전략적 자산화가 절실히 요구되며, 이것이 바로 우리가 전통적인 IT/OT 보안의 한계를 넘어서는 “인간/조직 계층에 '무선 백도어 해킹' 보안을 포함 사전에 대비를 해야 한다는 시큐리티 레이어 8의 도입을 강력하게 촉구하는 이유다. 따라서, 이러한 거대한 사각지대를 메우기 위해선 상시 무선 보안 시스템과 같은 선제적 기술이 결합돼야 한다. 보이지 않는 무선 주파수를 실시간 감시해 인간의 눈과 기존 보안 장비가 놓치는 '무선 백도어'의 존재를 즉각 포착한다는 것이다. 이는 기존 기술(OT 보안)과 신기술(무선백도어 해킹)/인간/조직 계층을 잇는 (시큐리티 레이어 8) 가장 강력한 연결 고리다. 경영진은 대시보드를 통해 우리 공장과 데이터 센터의 '무선 청정 지수'를 확인하며 데이터 기반의 보안 경영을 실현할 수 있다. 이제 보안은 '막는 것'이 아니라 '사전 관리하는, 즉 유비무환' 하는 것이다. 즉, 이종 간의 결합을 통해 시너지를 내는 X경영의 정신을 이제는 보안에 반드시 이식해야 한다. 물리적 공간을 감시하는 '무선백도어 해킹 보안 첨단 기술', '복잡한 'OT 현장의 실무', 그리고 이를 총괄하는 '경영진의 보안 거버넌스'가 하나로 융합될 때, 우리 기업은 보이지 않는 무선 해킹의 위협으로부터 자유로워질 수 있으며, 이제는 경영진이 시큐리티 8의 방어선을 선포할 때다. 결론적으로 경영진의 '보안 감수성'이 기업의 생존을 결정한다. 이제 보안은 전문가에게만 맡겨두는 기술적 영역이 아니다. 경영진이 직접 OSI 7 레이어 위에 무선백도어 해킹에 대비하고, 보안 거버넌스를 설계하고, X경영의 관점에서 IT와 OT를 통합 관리해야 한다. SCADA 시스템이라는 국가적·기업적 핵심 자산을 지키는 힘은 견고한 알고리즘뿐만 아니라, 구성원의 깨어 있는 의식과 이를 뒷받침하는 선제적 보안 기술의 결합에서 나온다. 시큐리티 레이어 8이 무너진 시스템에 안전한 미래는 없다. 지금 바로 우리 기관 및 조직의 제8계층은 안녕한지 점검해야 할 때다.

2026.02.26 16:37박종호 컬럼니스트

'AI 학습 거부권' 꺼낸 딥시크…한국 이용자 마음 돌릴까

중국 인공지능(AI) 기업 딥시크(DeepSeek)가 최근 한국 개인정보 처리방침을 대대적으로 손질한 사실이 뒤늦게 확인됐다. 이번 개정은 지난해 초 불거진 개인정보 유출 우려와 국내 서비스 잠정 중단 사태 이후 약 1년 만에 이뤄진 보안 강화 조치다. 26일 업계에 따르면 딥시크는 지난 10일부로 자사 서비스의 국내 개인정보 처리방침을 업데이트했다. 신규 개인정보 처리방침은 데이터 이전 경로의 투명성 확보와 이용자 통제권 강화를 핵심으로 한다. 가장 눈에 띄는 변화는 이용자가 자신의 데이터를 AI 학습에 쓰지 못하도록 직접 차단하는 학습 거부권(옵트 아웃)의 공식화다. 지난해 4월엔 학습 동의 거부 시 이메일 문의를 권장하는 수준이었으나, 최신 방침에선 설정 제어 센터 내에 '모두를 위해 모델 개선' 기능을 비활성화해 모델 훈련에서 데이터를 완전히 배제할 수 있도록 명문화했다. 웹 버전 한정으로 이용자의 계정 정보와 모든 대화 기록을 직접 내려받을 수 있는 데이터 내보내기 기능도 새롭게 도입됐다. 수집 정보 범위는 서비스 기능 확장에 맞춰 기존 텍스트 위주에서 음성 및 사진으로 확대됐다. 다만 딥시크는 수집된 음성이나 사진에서 특정 개인을 식별하는 데 사용되는 음성 인식, 안면 인식 또는 기타 고유한 생체 패턴을 추출하거나 마이닝하지 않는다는 보호 조항을 신설했다. 이용자에게 중대한 영향을 미치는 프로파일링을 수행하지 않는다는 선언도 이번에 처음으로 포함됐다. 중국 본사로 이전되는 데이터의 투명성도 강화됐다. 딥시크는 2025년 4월 기술 지원 등을 위해 수집 개인정보 일체를 중국으로 전송한다고 명시했으나, 최신 버전은 이를 비식별화 후의 사용자 프롬프트로 제한했다. 데이터 보유 기간 역시 기존 회원 탈퇴 시까지에서 모델 훈련 또는 최적화 완료 시로 변경됐다. 목적 달성 후 데이터가 더 신속하게 파기될 수 있도록 절차를 구체화한 셈이다. 딥시크가 이 같은 데이터 보호 조치를 내놓은 배경엔 중국산 AI에 대한 국내 이용자들의 깊은 불신이 자리 잡고 있다. 딥시크는 작년 1월 사용자 보안 문제가 불거진 후 2월 국내 서비스가 잠정 중단됐다. 개인정보보호위원회 조사 결과 딥시크는 이용자 동의 없이 프롬프트 정보를 중국 바이트댄스 자회사 볼케이노 등 해외 업체 4곳에 이전한 것으로 드러났다. 딥시크는 같은 해 4월 정부의 시정 권고를 반영해 한국어 개인정보 처리방침을 처음 공개하고 서비스를 재개했다. 보안 논란의 여파는 국내 이용자 지표에 고스란히 반영됐다. 아이지에이웍스의 데이터 분석 솔루션 모바일인덱스에 따르면 딥시크는 지난해 초 보안 논란 이후 국내 이용률이 급격히 떨어졌다. 작년 2월 주간 활성 이용자 수(WAU)가 120만명을 돌파하며 챗GPT에 이어 국내 2위까지 올랐으나, 서비스가 잠정 중단된 3월 MAU는 13만 7608명으로 급락했다. 서비스 재개 이후에도 이탈은 가속해 같은 해 5월 기준 9만 5917명으로 10만명 선이 무너졌다. 이러한 하락세는 1년 뒤인 현재까지 이어지고 있다. 모바일인덱스 집계 결과, 2026년 1월 딥시크의 MAU는 5만 9611명에 그쳤다. 이는 해외 시장 내 회사 입지와 대조적이다. AI 제품 통계 사이트 AICPB 기준 딥시크는 2025년 12월 글로벌 앱 월간 활성 이용자 수(MAU) 1억 2964만 명을 기록하며 전 세계 5위에 오르는 등 폭발적인 성장세를 보이고 있다. 익명을 요구한 업계 관계자는 "딥시크의 개인정보 처리방침 개정은 해외 사업자가 국내법 준수를 약속한 첫 사례로 평가받는다"면서도 "이미 등을 돌린 국내 이용자들의 마음을 돌리기엔 역부족일 것"이라고 말했다.

2026.02.26 15:42이나연 기자

"잠깐 살 건데 1년 계약?"...새 학기 대학생 울리는 '자취방 함정' 세 가지

매년 2, 3월은 대학가 부동산 시장이 가장 뜨거운 시기다. 신입생은 처음으로 자취를 시작하고, 유학생과 교환학생은 낯선 도시에서 살 곳을 급하게 찾아야 한다. 문제는 서두르다 보면 예상치 못한 비용이 들고 불편함 속에서 첫 학기를 보내게 된다는 것. 부동산 계약 경험이 부족한 대학생일수록 '함정'에 빠지기 쉽다. 낮은 월세, 높은 관리비 주거지를 구하는 대학생들이 가장 먼저 확인하는 것은 월세다. 그런데 막상 계약하고 나면 매달 나가는 돈이 예상보다 훨씬 많다는 사실을 뒤늦게 깨닫는 경우가 적지 않다. '제2의 월세'로 불리는 관리비 꼼수 탓이다. 일부 집주인이 임대 소득세를 줄이거나 전월세 신고제를 피하기 위해 월세는 낮게 책정하고 관리비를 비정상적으로 높여 받는 경우가 종종 발생하기 때문이다. 계약 전 반드시 '관리비 포함 내역'을 확인해야 한다. 애초에 집주인에게 관리비를 포함한 총비용을 요구하는 것도 방법이다. 입주 후 예상치 못한 추가 비용이 발생하지 않기 때문에 한정된 예산으로 생활하는 대학생들이 정확한 생활비 계획을 세울 수 있다. 넉달만 살면 되는데 1년 계약 대학생들이 겪는 가장 큰 딜레마는 '계약 기간'이다. 보통 대학가는 1년(12개월) 단위 계약이 관행이다. 그런데 방학 때 고향에 내려가거나 어학연수를 가더라도 방을 빼긴 어렵다. 빈방에 월세를 내야만 하는 구조다. 반대로 학기 중 거주하다가 마음에 들어 연장하려 해도, 미리 길게 계약하지 않으면 방을 빼야 하거나 임대료가 오르는 경우도 부지기수다. 이 때문에 많은 대학생이 불안감에 미리 장기 계약을 맺는다. 하지만 사정이 바뀌어 중도에 나가게 되면 위약금을 물어야 한다. 이런 문제 때문에 최근 인기를 얻는 것이 단기임대 플랫폼이다. 핸디즈의 '플라트 라이프'나 삼삼엠투 같은 단기임대 전문 플랫폼은 이런 유연성 문제를 구조적으로 해결한다. 월 단위 계약을 기본으로 운영해 딱 필요한 기간 만큼만 머물 수 있는 것은 물론 연장도 훨씬 쉽다. 또 학기 단위로 정확히 맞춰 계약할 수 있어, 위약금 걱정 없이 자신의 일정에 맞는 주거 계획을 세울 수 있다. 사진과 너무 다른 생활환경 온라인으로 방을 구하는 대학생이 많아지면서, 실제 입주 뒤 생활환경에 실망하는 사례도 늘고 있다. 가장 흔한 불만은 취사시설과 세탁시설의 부재. 저렴한 가격에 이끌려 계약했는데, 정작 요리도 빨래도 할 수 없는 환경이라 매 끼 외식을 하거나 빨래방을 다녀야 하는 상황이 벌어진다. 결국 아낀 월세만큼 생활비가 더 들어간다. 보안 문제도 빈번하다. 저렴한 빌라나 다세대주택의 경우 공용 현관 비밀번호가 제대로 관리되지 않거나, 별도의 보안 시스템이 없어 혼자 사는 대학생들이 불안함을 느끼는 경우가 적지 않다. 위생 문제도 마찬가지. 노후 건물에서는 해충 문제로 고생하는 입주자가 적지 않지만, 개인이 방역 업체를 부르기에는 비용 부담이 크다. 전문 운영 단기임대는 이러한 생활환경 문제에서 상대적으로 자유롭다. 플라트 라이프의 경우 객실별 서비스 항목과 설치된 가구 및 집기 등을 상세하게 정리해 소개해 놓아 사진 속 그 집 그대로를 보증하고 있어 방을 구하는 사람 입장에서 선택에 도움이 된다. 업계 관계자는 ""과거에는 발품을 팔아 1년짜리 방을 구하는 게 공식이었지만, 이제는 앱으로 쇼핑하듯 방을 구하고 살아보고 결정하는 '주거 구독'의 시대"라며 "특히 유학생과 대학생을 중심으로 유연함과 안전을 갖춘 단기임대 수요는 계속 늘어날 것"고 전했다. 방 구하기 전 꼭 확인할 5가지 체크리스트① 관리비 포함 총비용이 얼마인지 확인했는가?② 계약 기간을 내 일정(학기, 인턴 등)에 맞출 수 있는가?③ 연장이 필요할 때 실제로 가능한 구조인가?④ 취사·세탁·보안 시설이 갖춰져 있는가?⑤ 중도 퇴실 시 위약금 조건은 어떻게 되는가?

2026.02.26 14:09백봉삼 기자

최 고 마크애니 대표 "AI 콘텐츠 워터마크, 국제 규격 C2PA로 가야"

"인공지능(AI) 생성 콘텐츠의 투명성을 확보하기 위해 대한민국이 독자적인 기준을 세우기보다 국제 표준인 C2PA(콘텐츠 출처 및 진위 확인을 위한 연합)를 적극 수용해야 합니다. 국내만의 별도 표준은 자칫 글로벌 흐름에서 뒤처지는 '갈라파고스적 규제'가 될 수 있습니다." 최고 마크애니 대표는 25일 서울 서초구 드림플러스 강남에서 개최된 'AI 투명성 법·제도 세미나'에서 이같이 강조했다. AI 기본법 시행으로 워터마크 부착이 의무화된 가운데, 최 대표는 기술적 파편화를 막고 글로벌 상호운용성을 확보해야 한다고 강조했다. 구글 제미나이, 오픈AI 챗GPT 등 생성형 AI가 생성한 이미지나 영상에는 워터마크가 붙어 있다. 생성형 AI를 통해 생성한 콘텐츠임을 확인시키기 위해 조그맣게 로고를 표시한 것이다. 일종의 증명인 셈이다. 이런 워터마크는 여러 종류가 있다. 먼저 생성형 AI가 생성한 콘텐츠에 붙는 워터마크는 '가시성 워터마크'다. 가령 제미나이를 통해 이미지를 생성하면 반투명한 로고가 우측 하단에 붙는 식이다. 가시성 워터마크는 생성형 AI를 통해 생성한 콘텐츠임을 증명하는 흔적을 누구나 쉽게 지울 수 있다는 단점이 있다. 포토샵으로 워터마크 자체를 지워버릴 수도 있고, 이미지를 조금만 확대해 잘라내도 워터마크를 없앨 수 있다. 이런 한계를 극복한 워터마크가 '비가시성 워터마크'다. 위조가 불가능한 고유한 서명을 이미지나 영상에 보이지 않게 부여한 것이다. 최 대표는 "할리우드 영화를 보면 매 프레임마다 화면 전체에 모두 비가시성 워터마크가 적용돼 있다. 보이지 않기 때문에 워터마크가 없다고 느낄 수 있지만, 고유 ID가 포함돼 있다"며 "예를 들어 네이버 TV를 본다면 네이버 TV라는 서명(ID)이 박혀 있고, 이를 시청하는 사용자의 ID가 포함돼 있다"고 설명했다. C2PA는 어도비, 마이크로소프트, 구글 등이 주도해 만든 개방형 비가시성 워터마크 기술이자 국제 표준이다. 마크애니는 C2PA 기술을 통해 위조가 불가능한 서명을 콘텐츠에 부여해 무결성을 확보한다. 디지털 콘텐츠가 진짜인지 AI가 생성한 것인지 확인할 수 있는 보이지 않는 수단을 제공하고 있는 것이다. 최 대표는 AI 기본법에 한국만의 표준을 적용기 보다는 국제 표준 C2PA를 따르는 방향으로 나아가야 한다고 주장했다. 그는 "삼성전자도 C2PA 메타데이터를 채택하고 있다. 여러 업체들이 C2PA에 올라타야 하는 상황인데, 대한민국만의 기준을 만들면 국제 표준도 준수해야 하고 국내의 기준도 맞춰야 하는 등 혼선만 초래할 수 있다"며 "C2PA는 무료다. 누구나 쓸 수 있는 오픈소스 형태로 돼 있기 때문에 일부 기업에 이권 사업이 될 확률이 매우 적다. 오히려 한국만의 표준을 만들면 이권 사업이 되는 것처럼 비춰질 수 있다"고 우려했다. 최 대표는 "단지 마크애니는 오픈소스인 C2PA를 스타트업 등 사용자가 쓰기 쉬운 형태로 무료배포하고 있을 뿐"이라며 "AI 기본법 준수 과정에서 겪은 어려움을 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2026.02.25 18:39김기찬 기자

"민감 데이터 보호"…클라우드플레어, 양자 내성 암호화 적용 시동

클라우드플레어가 사이버 위협 대응을 높이기 위해 양자 내성 암호화를 플랫폼 전 구간에 적용했다. 클라우드플레어는 보안 액세스 서비스 엣지(SASE) 플랫폼 '클라우드플레어 원'에 양자 내성 암호화를 도입했다고 25일 밝혔다. 이를 통해 민감 데이터를 장기적으로 보호할 수 있는 환경을 구축할 방침이다. 최근 양자 컴퓨팅 상용화 가능성이 커지면서 기존 암호 기술 안전성에 대한 우려도 확산하고 왔다. 미국 국립표준기술연구소는 2030년까지 암호 알고리즘을 업그레이드하지 않을 경우 기존 체계가 양자 컴퓨터에 의해 해독될 수 있다고 경고했다. 공격자들은 이미 암호화된 데이터를 수집한 뒤 향후 양자 컴퓨터가 성숙하면 이를 해독하는 '선수집 후해독' 방식 공격을 시도하고 있다. 국가 기밀과 금융 기록 건강 데이터가 주요 표적이 될 수 있다는 지적이 나온다. 클라우드플레어는 2025년 클라우드 네이티브 기반 양자 내성 시큐어 웹 게이트웨이와 제로트러스트 솔루션을 선보인 바 있다. 이번에는 인터넷 프로토콜 보안(IPsec)과 클라우드플레어 원 어플라이언스에 양자 내성 암호화를 추가해 광역 네트워크(WAN) 환경까지 보호 범위를 넓혔다. 이에 따라 제로트러스트 접근 제어와 서비스형 WAN을 포함한 SASE 구성 전반이 최신 암호화 표준으로 보호된다. 양자 내성 전송 계층 보안(TLS) 적용 경험을 IPsec 영역으로 확장해 속도와 안정성 측면에서도 기존 환경을 넘어서는 구조를 갖췄다. IPsec 영역에서는 고가용성 라우팅 기능도 제공한다. 특정 데이터센터에 장애가 발생해도 트래픽을 가장 안정적인 데이터센터로 자동 전환해 네트워크 연속성을 유지한다. 또 최신 인터넷 표준을 준수해 벤더 간 상호 운용성을 지원한다. 매튜 프린스 클라우드플레어 CEO 겸 공동 창업자는 "잠재적 위협으로부터 인터넷을 보호하는 일이 부담을 가중시키거나 웹의 파편화를 초래해서는 안 된다"며 "앞으로 별도 하드웨어(HW) 업그레이드나 복잡한 설정 추가 비용 없이 고객이 신뢰하는 보안 연결이 장기적으로 안전하게 유지될 수 있도록 지원하겠다"고 밝혔다.

2026.02.25 15:55김미정 기자

[현장] "AI 보안이 혁신이자 안보"…AI안전연구소, 미국 랜드·마이터와 전략 공조

한국전자통신연구원(ETRI) 산하 인공지능(AI)안전연구소가 미국 글로벌 정책 싱크탱크 및 연구기관과 손잡고 AI 시스템의 안전성과 신뢰성을 확보하기 위한 방법론을 제시했다. AI안전연구소는 25일 서울 강남구 AC 호텔 바이 메리어트에서 미국 랜드 연구소(RAND), 마이터(MITRE)와 'AI 보안 워크숍'을 공동 개최했다. 이날부터 3일간 열리는 행사는 AI 시스템의 안전 확보를 중심으로 보안과 국가안보를 아우르는 위험 관리 체계를 공유하고, 적용 방안을 논의하기 위해 마련됐다. 현장엔 국내외 17개 기업과 외교부 등 4개 기관 소속 60여명이 참석했다. 첫날인 25일은 AI 위협 환경 조망과 생애주기 기반 보안, 보증 체계 논의 등 세 가지 주제 발표가 진행됐다. 첫 세션에서 랜드는 'AI 보안 가이드'를 통해 조직의 보안 태세를 진단하는 방법론을 공유했다. 특히 AI 보안을 단순한 기술적 문제를 넘어 기업의 경쟁 우위와 신뢰를 보호하기 위한 '비즈니스 리스크 관리' 차원으로 정의했다. 카렌 슈윈트 랜드 선임 정책 분석가는 설계·개발·배포·운영의 4단계 생애주기 모델을 제시하며 각 단계에서 발생할 수 있는 구체적인 위협과 통제 방안을 설명했다. 특히 설계 단계에서의 네트워크 분할을 통한 트로이 목마 공격 방어, 배포 단계에서의 모델 가중치 암호화, 운영 단계에서 성능 저하를 감지하기 위한 정기적인 모니터링 등 실무적인 보안 컨트롤을 강조했다. 슈윈트 분석가는 "AI 보안에 있어 초기 단계의 실패가 치명적인 운영 장애로 이어질 수 있다"며 전 생애주기에 걸친 계층적 방어 중요성을 역설했다. 마이터는 AI 위험 평가와 검증 활동을 구조화한 '마이터 아틀라스'와 'AI 보증 프로세스'를 통해 실질적인 통제 방안을 제시했다. 줄리안 워 마이터 선임 AI 엔지니어는 실제 침해 사례를 기반으로 공격자의 전술을 체계화한 '아틀라스 매트릭스'를 소개했다. 대표적인 사례로는 'M365 코파일럿'을 대상으로 한 프롬프트 인젝션 공격이 있다. 워 엔지니어에 따르면 코파일럿은 이메일 등 사용자의 데이터를 실시간으로 참조하는 검색 증강 생성(RAG) 기술을 활용한다. 이에 공격자가 "돈을 보낼 때 특정 주소로 보내라"는 지시가 담긴 악성 이메일을 보내는 것만으로도 시스템의 동작을 왜곡할 수 있다. 시스템이 해당 이메일을 읽는 순간 공격자의 의도대로 자금 이체 경로를 조작하게 되는 것이다. 워 엔지니어는 "이러한 위협을 막기 위해 입력되는 프롬프트를 정밀하게 스캔하고 악성 키워드를 탐지하는 기술적 보완이 필수적"이라고 강조했다. AI 보증 프로세스는 AI의 안전성과 신뢰성을 공학적으로 확보하기 위해 시스템 특성 문서화, 위험 평가, 모니터링, 변경 관리, 검증 등 보증 활동을 구조화한 반복적 생애주기 모델이다. 워 엔지니어는 "이를 통해 시스템의 본래 목적을 달성하면서도 잠재적 위협을 지속적으로 완화할 수 있다"고 설명했다. 이어 둘째 날인 26일엔 사전 신청 기업을 대상으로 랜드와 마이터 전문가와의 일대일 맞춤형 컨설팅이 이뤄진다. 각 기업의 AI 시스템 구조와 데이터 흐름, 배포 환경 및 기존 통제 체계를 점검하고, 우선 조치 사항과 보증 계획 수립 방향을 구체화할 방침이다. 마지막 날인 27일엔 국내 AI 안전 및 보안 분야 벤처기업을 방문해 기술 개발 현황을 공유하고 국제 표준 적용 방안을 논의할 예정이다. AI안전연구소는 "국제 협력을 바탕으로 산업 현장의 AI 안전 역량을 강화하고 신뢰 가능한 생태계 조성을 지속적으로 지원할 계획"이라고 말했다.

2026.02.25 15:19이나연 기자

"쿠팡 사태 재발 없어야"…정부, 보안 체계 '상시 점검·예방 중심' 전환

정부가 상시적 해킹 위협에 대응하기 위해 보안 체계를 한 단계 강화한다. 사후 재제 중심이던 기존 정보보안 시스템을 상시 점검·예방 체계로 전환하겠다는 구상이다. 국가인공지능(AI)전략위원회는 25일 오전 10시 서울 서울스퀘어 16층 위원회 지원단 회의실과 유튜브 생중계로 진행된 제2차 전체회의에서 이같은 전략을 소개했다. 발표는 이원태 보안 태스크포스(TF) 리더가 맡았다. 이 리더는 "초연결·디지털 의존 사회로 진입하면서 전통적 정보보안 체계가 한계에 도달했다"며 제도 도입 필요성을 강조했다. 그는 지난해 SK텔레콤과 KT, 쿠팡 등에서 발생한 연쇄 사고와 해킹 시도 급증을 언급하며 근본적인 패러다임 전환이 시급하다고 강조했다. 현재 국내 정보보안 제도는 과학기술정보통신부를 비롯한 개인정보보호위원회, 국가정보원 등을 중심으로 사전 예방, 주기적 점검, 사고 후 제재 체계로 운영되고 있다. 다만 사전 예방은 책임자 지정과 공시, 제품 도입 시 검증에 머물러 있다는 지적을 받았다. 주기적 대응도 연 1회 점검에 그쳐 상시 위협을 실질적으로 검증하는 구조와는 거리가 있다는 지적이다. 이 TF 리더는 해외 사례로 미국과 유럽 취약점 신고·조치 공개 정책(VDP)을 제시했다. 해당 제도는 워너크라이 등 글로벌 대형 보안 사고를 계기로 도입됐다. 이는 공공 부문 의무화와 공공 조달 연계를 통해 민간 참여를 촉진한다는 평을 받고 있다. 유럽은 민간까지 상당 부분 의무화하는 추세다. 정부는 이를 벤치마킹할 방침이다. 국내서도 기업·기관이 정책 범위를 설정하고 화이트해커가 상시적으로 취약점을 탐지·신고하면, 조치 후 이를 공개하는 구조를 도입하는 식이다. 참여 기관에는 공공조달 연계, 기관 평가 반영, 개인정보 사고 시 과징금 감경, 신고 포상제 활성화 등 인센티브를 제공한다. 이 리더는 "우리는 화이트해커 활동 과정에서 발생할 수 있는 법적 책임 문제를 명확히 하고 보호 장치를 마련하는 데 방점을 찍었다"며 "제도 초기에는 사전 동의 기반으로 운영하되, 제도가 성숙하면 상시 운영을 법제화할 것"이라고 밝혔다. 로드맵은 3단계로 추진된다. 우선 5개 시범사업을 통해 민간은 과기정통부, 공공은 국정원 주도로 제도 효과와 도입 가능성을 검증한다. 이후 내년에는 운영 가이드라인을 마련해 참여를 확대하고, 최종적으로 관계 법령을 정비해 법제화를 추진한다. 이 리더는 "참여 기업과 화이트해커를 국가 보안 역량 향상에 기여하는 우수 주체로 인식 전환해야 한다"며 "관계 부처와 안전하고 상시적인 제도 운영 기반을 마련하겠다"고 설명했다.

2026.02.25 14:33김미정 기자

쿠팡, 개인정보 유출 3367만건 중 대만 계정 20만건 포함돼

쿠팡 전 직원이 무단 접근한 계정 3367만건 중 약 20만 개가 대만 소재 계정인 것으로 확인됐다. 쿠팡Inc는 25일 공식 입장을 통해 이같이 밝히며 실제 저장된 데이터는 대만 1건을 포함해 전체 약 3000건이며, 금융·비밀번호 등 고도 민감 정보 유출은 없었다고 설명했다. 회사 측은 사고 최초 발표 당시에는 대만 소재 계정이 영향을 받았다는 증거가 확인되지 않았으나, 이후 대만 디지털부(Ministry of Digital Affairs)와 협력해 지속적인 조사를 진행해 왔다고 했다. 조사는 글로벌 사이버보안 기업 맨디언트를 비롯한 제3자 포렌식 및 보안 전문가들이 수행했다. 쿠팡은 “대만 디지털부의 지도와 감독 하에 엄정하고 철저한 조사가 이뤄졌다”며 조사 경과를 대만 당국과 긴밀히 공유해 왔다고 설명했다. 맨디언트 조사 결과, 동일 사건에서 전 직원이 무단 접근한 계정 중 약 20만개가 대만 소재 계정으로 파악됐다. 포렌식 분석에 따르면 이 가운데 실제로 데이터를 저장한 계정은 단 1건에 그쳤다. 저장된 전체 계정 수는 대만 1건과 한국 내 사례를 합산해 약 3000건 수준이다. 쿠팡은 “제3자 전문가들은 대만을 포함한 어느 지역에서도 고도 민감 정보가 유출된 사실은 없다고 확인했다”고 강조했다. 대만 계정에서 접근된 데이터는 기본적인 연락처 및 주문 정보로 한정된다. 구체적으로 ▲이름 ▲이메일 주소 ▲전화번호 ▲배송지 주소 ▲제한된 수의 주문 목록 등이다. 반면 ▲금융 및 결제 데이터 ▲비밀번호 등 로그인 계정 정보 ▲정부 발급 신분증 정보 등은 접근조차 되지 않았다는 것이 회사 측 설명이다. 쿠팡은 “기존에 발표한 주요 조사 결과는 대만에도 동일하게 적용된다”고 덧붙였다. 쿠팡은 현재까지 사고로 인한 데이터 악용이나 2차 피해 사례는 확인되지 않았다고 밝혔다. 다만 향후에도 상황을 면밀히 모니터링하고 새로운 정보가 확인될 경우 즉시 공유하겠다는 방침이다. 회사 측은 “사건 초기부터 명확한 진실 규명을 위해 제3자 기관에 조사를 의뢰했으며, 모든 단계에서 확인된 내용을 관련 규제 당국과 대중에게 공유해 왔다”고 설명했다. 아울러 “대한민국 및 대만 정부 기관과 앞으로도 긴밀히 협력하겠다”며 “이번 일을 계기로 보호 체계를 한층 강화하고, 더 엄격한 내부 기준을 수립해 철저히 준수하겠다”고 약속했다. 쿠팡은 “투명한 조사 결과 공개가 책임의 전부라고 생각하지 않는다”며 “보안 체계 전반을 재점검하고 재발 방지에 최선을 다하겠다”고 강조했다.

2026.02.25 10:22안희정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

삼성전자, ASMPT와 HBM TC본더 평가...공급망 다변화 지속

진화하는 독버섯...피싱·스미싱과의 전쟁

서클 "원화 스테이블코인 직접 발행 안 해…인프라 제공에 집중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.