• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1515건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬

아콘소프트, OPA 어워드 '퍼스트 무버상' 수상

아콘소프트(대표 이영수)가 오픈 클라우드 생태계 확산을 선도한 공로를 인정받아 '퍼스트 무버상'을 수상했다. 공공과 민간을 아우르는 국내 서비스형 플랫폼(K-PaaS) 활용 성과와 멀티클라우드 클라우드 서비스 보안인증(CSAP) 역량이 이번 성과의 기반이 됐다는 평가다. 아콘소프트는'오픈 클라우드 플랫폼 서밋 2025'의 인공지능(AI)·클라우드 플랫폼 이노베이션 시상식에서 오픈 클라우드 플랫폼 얼라이언스(OPA)가 주관하는 퍼스트 무버상을 수상했다고 12일 밝혔다. 아콘소프트는 멀티클라우드 CSAP 인증을 기반으로 공공, 교육, 금융, 민간 기업 전반에 걸쳐 멀티·하이브리드 클라우드 환경을 성공적으로 구축해왔다. 이를 통해 안정적이면서도 확장 가능한 디지털 서비스 체계를 구현한 점을 높게 평가받았다. 특히 한국교육학술정보원(KERIS)의 AI 디지털교과서, 근로복지공단, 부산시청, 경북도청 등 다양한 공공기관과 주요 금융사, 대기업이 아콘소프트의 칵테일 클라우드를 활용하고 있다. 아콘소프트는 ▲멀티·하이브리드 클라우드 환경에서의 애플리케이션 통합 관리 ▲웹 GUI 기반 직관적 운영 환경 ▲쿠버네티스 리소스 및 보안 관리 ▲포괄적 모니터링과 고급 사용자 관리 ▲프리미엄 기능 기본 제공에 따른 TCO 절감 ▲멀티 클러스터 자원 공유와 독립적 개발·운영 환경 제공 ▲컨테이너 간 NVIDIA GPU 공유 기능을 통한 인프라 효율화 등 차별화된 기능으로 K-PaaS 혁신 활용을 선도하고 있다. 이영수 아콘소프트 대표는 "이번 퍼스트 무버상 수상은 오픈 클라우드 생태계 확산과 K-PaaS 발전을 위해 꾸준히 노력해온 결과"라며 "앞으로도 멀티클라우드 CSAP 인증 기업으로서 공공과 민간의 디지털 혁신을 이끌고, AI·클라우드 네이티브 기술 기반의 글로벌 경쟁력 확보에 최선을 다하겠다"고 말했다.

2025.09.12 16:07남혁우

세계 최대 익명 네크워크 '토르'서 버그 발견…"쉽게 웹사이트 마비 가능"

세계 최대 익명 네크워크 '토르'서 웹사이트 전체를 마비시킬 수 있는 버그가 발견됐다. KAIST는 전산학부 강민석 교수 연구팀이 지난 8월 미국 시애틀에서 열린 유즈닉스 보안 학술대회(USENIX Security 2025)에서 '토르'의 보안 취약점을 공개, 우수논문상(Honorable Mention Award)을 수상했다고 12일 밝혔다. 유즈닉스 보안 학술대회는 정보보안 분야 세계적인 학회다. 구글 스칼라 h-5 인덱스 기준 보안·암호학 분야 전체 학술대회 및 저널 중 영향력 1위다. 이번에 강 교수팀이 받은 우수논문상은 전체 논문 400여 편 가운데 약 6%인 25편에만 주어졌다. 특히, 국내에서는 강 교수 연구팀이 유일하게 수상했다. 연구팀은 '토르'에서 발생할 수 있는 새로운 서비스 거부(DoS) 공격에 대한 버그(취약점)를 발견하고, 이를 해결하기 위한 패치를 제시했다. 토르는 익명성을 기반으로 하는 다양한 서비스의 핵심 기술로, 전세계적으로 매일 수백만명의 사용자가 이용하는 대표적인 프라이버시 보호 수단이다. 강민석 교수는 "토르의 혼잡도 인식 방식이 안전하지 않다는 것을 밝혀낸 것"이라며 "실제 네트워크 실험을 통해 단 2달러의 비용으로 웹사이트를 마비시킬 수 있음을 입증했다"고 설명했다. 강 교수는 또 "기존 토르에 구현된 서비스 거부(DoS) 공격에 대한 보안 기법이 오히려 공격을 더욱 악화시킬 수 있음을 최초로 규명했다"고 덧붙였다. 연구팀은 수학적 모델링을 통해 취약점이 발생하는 원리를 규명하고, 토르가 익명성과 이용가능성 사이에서 균형을 유지할 수 있는 가이드라인도 제시해 관심을 끌었다. 이 가이드라인은 토르 개발진에 전달돼 현재 패치 적용이 진행 중이다. 한편 지난 2월 토르 창립자 로저 딩글다인이 KAIST를 방문, 연구팀과 협력 방안을 논의했다. 토르 운영진은 KAIST 연구팀의 선제적 제보에 대한 대가로 지난 6월 800달러 상당의 버그 현상금을 지급했다. 강민석 교수는 “토르 익명성 시스템 보안은 세계적으로 활발히 연구되고 있지만, 국내에서는 이번이 최초의 보안 취약점 연구 사례"라며, “이번에 확인된 취약점은 위험도가 매우 높아 학회 현장에서 토르 보안 연구자들의 큰 주목을 받았다"고 언급했다. 강 교수는 "토르 시스템의 익명성 강화뿐 아니라 토르 기술을 활용한 범죄 수사 분야까지 아우르는 종합적 연구를 이어갈 것"이라고 덧붙였다. 이번 연구는 이진서 박사과정(제1저자), 김호빈 연구원(제2저자, KAIST 정보보호대학원 석사 졸업· 현 미국 카네기멜런대 박사과정)가 진행했다.

2025.09.12 11:18박희범

보안 교육과정 수강한 경기대 학생 전원 '국제 자격증' 따냈다

실무 기반의 침투테스트 역량을 평가하는 국제 사이버 보안 자격증 OSCP(Offensive Security Certified Professional) 교육과정에 참여한 경기대학교 컴퓨터공학과 학생 모두 자격 취득에 성공했다. 11일 사이버보안 전문 기업 CIS(대표 이별)와 경기대학교에 따르면 경기대학교 '소프트웨어 안전 국제자격(OSCP) 취득프로그램'에 참여한 6명의 학생들이 지난달 열린 OSCP 시험에서 모두 합격 증서를 손에 거머쥐었다. '소프트웨어 안전 국제자격(OSCP) 취득프로그램'은 경기대학교 소프트웨어중심대학사업단 주관으로 운영된 교육 과정으로, 세계적으로 권위 있는 보안 자격증인 OSCP 취득을 목표로 추진됐다. 인당 200만원이 넘는 학생들의 OSCP 시험 응시비용 등도 전액 지원됐다. OSCP는 글로벌 보안 교육업체 '오프섹(OffSeC·Offensive Security)'에서 제공하는 침투테스트 전문 자격으로, 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 보안 직무에서 요구되고 있다. 실제로 LG CNS, SK쉴더스, 안랩 등 국내 유수 IT·보안 기업은 물론 금융보안원, 국가정보원 등 공공기관 채용 과정에서 우대 자격으로 활용되고 있다. 시험은 실습 24시간, 보고서 작성 24시간을 더한 총 48시간 동안 진행되며, 참가자가 직접 가상 환경에 침투해 관리자 권환을 획득하고 보고서를 제출해야 합격할 수 있다. CIS는 오프섹 공인 파트너사로, 교육 자격을 갖춰 국내에서 유일하게 교육과정을 제공하고 있다. 경기대학교 학생들이 OSCP 전원 취득에 성공할 수 있었던 데에는 철저한 준비 과정이 큰 영향을 줬다. 앞서 정보보호 분야로의 진출을 꿈꾸는 경기대학교 컴퓨터공학과 학생 6명은 지난 5월부터 OSCP 취득을 목표로 공부에 전념한 것으로 전해졌다. 이후 CIS와 경기대학교의 협력으로 이번 취득 프로그램이 구성되면서 시험 직전 단기간에 실력을 끌어올려 마침내 쾌거를 이루게 된 것이다. 경기대학교 산학협력교수를 겸직하고 있는 이별 CIS 대표는 "경기대학교 학생들이 단기간의 집중 훈련을 통해 세계적으로 인정받는 보안 전문가로 성장할 수 있는 계기를 마련한 것에 뿌듯함을 느낀다"며 "앞으로도 CIS는 오프섹 학습 파트너로서 한국을 대표하는 글로벌 보안 인재 양성에 앞장설 것"이라고 다짐했다.

2025.09.11 16:15김기찬

시스코, AI 에이전트로 보안 운영 업그레이드…"탐지·대응력↑"

시스코가 인공지능(AI) 에이전트 기술로 보안 운영센터(SOC) 역량을 한층 높였다. 시스코는 미국 보스턴에서 열린 스플렁크 연례 행사 '닷컨프(.conf)'에서 스플렁크 엔터프라이즈 시큐리티(ES) 8.2를 기반으로 한 'ES 에센셜 에디션'과 'ES 프리미어 에디션'을 공개했다고 11일 밝혔다. 두 가지 에이전트는 보안 탐지와 조사, 대응(TDIR) 과정을 통합된 환경에서 한번에 지원한다. 해당 솔루션은 반복적이고 일상적인 업무를 AI가 자동화하고, 보안 분석가는 전략적 의사결정에 집중할 수 있도록 설계됐다. SOC 운영 중심에 에이전트 AI를 배치해 보안 인텔리전스를 네트워크 전반으로 확장했다. 이날 시스코는 트리아지 에이전트와 멀웨어 리버설 에이전트, AI 플레이북 오서링 등 새로운 AI 기능도 공개했다. 이를 통해 경보 우선순위 분류, 악성코드 분석, 표준 대응 절차 자동화가 가능해지며 탐지와 대응 속도를 크게 단축할 수 있다. 시스코와 스플렁크의 통합 기능은 페더레이티드 서치, 방화벽 로그 분석, 런타임 시큐리티 등으로 확대될 방침이다. 스플렁크 ES 에센셜은 전 세계 고객에 제공 중이며 프리미어 에디션은 얼리 액세스로 공개된 상태다. 추가 AI 기능은 내년부터 단계적으로 제공될 예정이다. 마이크 혼 스플렁크 시큐리티 수석 부사장 겸 총괄은 "사이버 공격 세력들은 이미 AI를 활용하고 있기 때문에, 방어하는 쪽에서도 가능한 모든 이점을 확보해야 한다"며 "우리 보안 솔루션은 탐지와 조사, 대응을 직관적인 워크스페이스에서 처리할 수 있어 도구의 파편화를 제거하고 효율성을 크게 높인다"고 강조했다. 이어 "내장된 AI는 경보 노이즈를 줄인다"며 "몇 시간 걸리던 조사를 몇 분 만에 끝낼 수 있도록 지원한다"고 덧붙였다.

2025.09.11 14:32김미정

틸론, 국회 토론회서 DaaS 비전 알린다

클라우드 컴퓨팅 전문기업 틸론(대표 최백준)이 국회에서 개최되는 정책 토론회에 참석해 교육 분야 DaaS(클라우드에서 가상 데스크톱 환경을 제공하는 서비스) 적용 전략과 미래 비전을 제시한다. 틸론은 오는 12일 국회 의원회관에서 개최되는 '대전환 시대, 공공 인공지능(AI)·DaaS로 실현하는 교육 혁신' 정책 토론회에 참석한다고 11일 밝혔다. 이번 토론회에서 틸론 최백준 대표는 DaaS 지원분과위원장 자격으로 기조 발제를 맡아 공공 DaaS 제도화와 교육 현장 확산을 위한 해법을 제안한다. 학령인구 감소와 지역대학 위기, 그리고 AI 교육 수요 급증 속에서 대학의 디지털 인프라 혁신은 시급한 과제로 떠오르고 있는 만큼 토론회를 통해 대안을 도출하겠다는 것이다. 특히 DaaS가 학생들에게 단말기·장소 제약 없는 학습 환경을 제공하고 안전한 AI 실습과 스마트 행정을 동시에 가능하게 하는 국가 전략 인프라임을 강조할 예정이다. 틸론은 이미 다수의 대학과 공공기관에 DaaS 환경을 구축하며 안정성과 보안성을 입증하고 있다는 평가를 받고 있다. 이런 경험을 기반으로 토론회를 통해 ▲제로트러스트 보안 모델 ▲멀티테넌트 기반 자원 관리 ▲GPU 가상화 기반 AI 실습 인프라 ▲스마트 교육행정 플랫폼 등을 핵심 전략으로 공유할 방침이다. 아울러 틸론의 클라우드 DaaS 서비스 TheOtherSpace, 고성능 VDI 플랫폼 Dstation, GPU 가상화 기반의 EVDI(Engineering VDI) 등을 소개하며 실제 교육 현장에서 적용 가능한 스마트캠퍼스 구축 로드맵을 제시한다. 최백준 대표는 "DaaS는 단순한 원격 데스크톱을 넘어 교육격차 해소와 AI 실습 환경 마련을 위한 국가 핵심 인프라"라며 "틸론은 GPU 가상화, 제로트러스트 보안, 고객 맞춤형 커스터마이징을 기반으로 교육계와 함께 차세대 디지털 학습 생태계를 만들어 나가겠다"고 밝혔다.

2025.09.11 11:23김기찬

유클릭, 팔로알토 네트웍스와 파트너십 체결…보안 혁신 '가속'

유클릭이 국내 기업 고객을 위한 통합 보안 솔루션·서비스 지원에 본격 나선다. 유클릭은 글로벌 인공지능(AI) 사이버보안 선도 기업 팔로알토 네트웍스와 파트너십을 체결했다고 10일 밝혔다. 이번 협력을 통해 유클릭은 팔로알토 네트웍스의 다양한 보안 제품군을 기반으로 엔드포인트·네트워크 보안부터 보안관제에 이르는 전방위적인 보안 체계를 고객 환경에 맞춰 제공할 예정이다. 특히 AI 기술의 발전으로 한층 정교해진 사이버 위협에 대응하기 위한 기술 협력과 국내 맞춤형 서비스 확대에 집중함으로써 기업의 보안 역량과 디지털 혁신을 동시에 지원한다는 방침이다. 유클릭은 글로벌 선도 사이버보안 기업들과의 전략적 제휴를 통해 엔드포인트 보안, 통합 계정관리(IAM) 및 거버넌스 분야에서 우수한 솔루션을 제공 중이다. 자체 통합보안관제센터를 기반으로 24시간 모니터링, 위협 탐지, 사고 대응 서비스를 운영할 예정이며 고객 환경에 맞춘 관제 역량을 지속 확대하고 있다. 유클릭은 팔로알토 네트웍스의 차별화된 기술력을 기반으로 다양한 산업 분야의 기업에 신뢰할 수 있는 보안 체계를 제공하고 고객의 비즈니스 연속성과 경쟁력 강화를 지속적으로 지원한다는 방침이다. 팔로알토 네트웍스 미셸 소우 아시아태평양·일본 GTM 공유 서비스 및 에코시스템 부문 부사장은 "유클릭의 풍부한 기술력과 현지 전문성에 우리의 고도화된 보안 기술을 결합함으로써 고객이 사이버 위협에 보다 효과적으로 대응하고 비즈니스 연속성을 강화할 수 있도록 지원하겠다"고 말했다. 유클릭 함재경 보안 인프라 솔루션 부문 총괄 부사장은 "우리는 고객의 비즈니스 환경과 위협 양상에 최적화된 보안 솔루션을 지속적으로 제공해 왔으며 클라우드와 엔드포인트 등 다양한 영역을 포괄하는 서비스를 제공한다"며 "이번 파트너십은 이러한 노력의 전략적 진전으로 AI 기반 보안, 자동화된 위협 탐지·대응, 클라우드 보안 등 고도화된 기술을 국내 고객에게 빠르고 안정적으로 제공할 수 있는 계기가 될 것"이라고 밝혔다.

2025.09.10 16:34한정호

"차량 내 도청 막는다"…지슨 내년 상반기 '알파-V' 출시

융합 보안 전문 기업 지슨이 차량 내부에서의 대화·통화 등 음성 커뮤니케이션을 도청 및 유출 시도로부터 예방하는 보안 시스템을 내년 상반기 선보일 예정이다. 지슨은 내년 상반기에 차량용 커뮤니케이션 보안 시스템인 '알파-V(Alpha-V)'를 출시할 예정이라고 10일 밝혔다. 차량 내부는 이동 수단인 동시에 종종 집무실이 된다. 특히 사업가·법인 임원·유명 인사 등이 주로 탑승하는 대형·준대형 등의 차량에서는 이동 중 오가는 대화나 통화가 기업의 중요 정보, 민감한 내부 사안과 직결되는 경우가 많다. 문제는 차량 내부에 반입·은닉된 무선 송수신 장치나 녹음기를 통해 이러한 대화가 외부로 새어 나가거나, 동승자·운전기사 또는 내부자 등의 녹음 파일이 폭로 형태로 공개되는 사례가 반복적으로 보도되고 있는 만큼 이같은 도청·유출을 막기 위한 솔루션을 선보이겠다는 것이다. 알파-V는 차량 내부에 설치돼 무선주파수(RF)를 악용한 무선도청과 녹음기 등을 통한 대화 유출 시도를 막는 제품이다. 도청 의심이 인지되는 경우 실시간으로 즉각 대응도 가능하다. 특히 지슨이 자체 연구개발한 인공지능(AI) 기반의 음성 분석 기술이 적용되어 탑승자의 음성을 학습 및 분석해 도청 장치나 녹음기에 음성이 유입되는 것을 원천적으로 차단한다. 이는 차량 내부 공간을 물리적인 방음 시설처럼 분리를 하지 않고도 효과적으로 커뮤이케이션 보안을 수립할 수 있다는 장점이 있다. 차량용 도청 예방 장비 관련 시장도 활짝 열려 있다. 준대형·대형 세단, 대형 SUV 등 법인 임원·유명 인사·대형 승용차 이용이 잦은 차량군의 경우 국내 신규등록(출고·판매) 약 170만대 수준의 시장 가운데 약 14%를 차지하는 것으로 나타났다. 국내 자동차 등록 대수는 누적 기준 2600만대에 달한다. 지슨은 기업 임원·전문직·대외 활동이 잦은 차량 이용자를 중심으로 초기 수요가 형성될 것으로 예상하고 있다. 지슨은 내년 상반기 출시 이후 특정 대상 차량을 중심으로 단계적 보급 확대를 추진할 방침이다. 지슨은 도입 전략으로 주요 렌터카·카셰어링·금융사 등과의 파트너십을 기반으로 제품 렌탈 모델을 전개하고, 시범 도입 규모를 유효시장의 1%(약 2400대) 규모로 상정했다. 지슨은 무선보안 원천기술을 국내에서 유일하게 보유한 첨단 융합보안 기업으로, 중앙정부·공공기관·지자체·민간기업 및 해외 등 400여 곳에 상시형 도청 탐지 제품을 공급하고 있다. 앞으로 지슨은 올해 중으로 알파-V의 프로토타입을 개발하고, 성능 검증에 착수한다. 의무 인증 취득과 함께 양산 체계도 확정할 예정이다. 양산 초기에는 렌탈·리스 채널을 중심으로 구독형 체계로 보급하며 점유율을 지속적으로 견인할 예정이다. 지슨 관계자는 "차량 내 커뮤니케이션 보안은 더 이상 선택이 아니라 필수 요소"라며 "무선보안 원천기술을 바탕으로 24시간 상시형 탐지 하드웨어 모듈,그리고 핵심적인 인공지능(AI) 음성 분석 기술을 융합하여 차량 실내 보안의 업계 표준을 만들겠다"고 밝혔다.

2025.09.10 14:37김기찬

국정원 보안 통제 항목 176→260여개로...N2SF 정식 지침 공표

국내 사이버보안 산업에 큰 영향을 미칠 것으로 보이는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0'이 공개됐다. 국가정보원(국정원)이 마련한 것으로, 올초 초안(드래프트) 공개에 이어 정식 버전이 마침내 공표된 것이다. 이에 따르면, 보안 통제 항목에 대한 세부 항목이 기존 170여개에서 260여개로 늘었다. 국정원은 9일 서울 강남구 삼성동 코엑스에서 개최한 글로벌 사이버안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 '국가 사이버안보 정책'을 발표, 이의 일환으로 N2SF 가이드라인 정식 버전 1.0을 공개했다. 김소정 대통령실 사이버안보비서관이 사회를 보며 발표 행사를 진행했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. 앞서 국정원은 지난해 하반기 첫 개최한 'CSK 2024'에서 N2SF 로드맵을 처음 공개한 바 있다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. 국정원은 N2SF를 정책을 ▲N2SF 고도화 및 확산 ▲클라우드 보안정책 개선 ▲IT기술 활용 확대 등 3가지 큰 축으로 개선해 나갈 계획이다. N2SF 고도화 및 확산을 위해 국정원은 N2SF 가이드라인 내용을 보강하겠다는 계획이다. 먼저 N2SF 가이드라인 내 개념 설명에 대한 부분을 보강하고, 이해가 용이하도록 단계별 활동을 요약해 정책적인 기반을 강화한다. 또한 N2SF를 적용했을 때 어떤 산출물이 나올지에 대한 이전 양식들을 표준화했다. 이 뿐만 아니라 미국 NSA 등 글로벌 스탠다드를 반영해 CDS(크로스 도메인 솔루션)에 대한 개념도 새로 추가했다. 아울러 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제 항목에 대한 세부 항목들도 기존 170여개에서 260여개로 확대했다. 보안 통제 항목에 대한 설명도 보완했다. 이 외에도 특허청, 국가과학기술연구회, 한국은행 등 실제 공공기관이 N2SF를 도입·적용한 사례에 대해서도 발표했다. 국정원 보안 정책 관련 관계자는 "드래프트 버전의 N2SF 가이드라인은 공공기관에만 제한적으로 공유했는데, 이번 1.0 버전은 대외 공개로 전환할 계획"이라며 "내년에는 과학기술정보통신부와 합동으로 N2SF 시범사업을 추진할 예정이고, 이같은 내용이 내년도 정부 예산안에도 반영돼 있다. 국회 심의 후 예산이 확정될 예정"이라고 설명했다. 클라우드 보안 정책 완화로 N2SF 고도화 클라우드 보안정책과 관련해서도 개선을 통해 N2SF 기반 AI 등 신기술 및 공공데이터의 원활한 활용을 지원한다. 우선 국정원은 공공용 민간 클라우드에 대한 보안 기준을 완화하기로 했다. 기존 공공 클라우드는 상·중·하 등급제가 적용되는데, 등급별로 보안 기준이 차등화돼 있다. 이를 개선해 중·하 등급의 경우 보안 기준을 완화해 민간 클라우드 사업자의 공공 진입 요건을 완화할 계획이다. 또 민감 정보의 민간·공공 공동활용 클라우드를 정립한다. 분야별 소관기관과 관련 민간이 민감한 공공데이터를 공유하는 영역별 클라우드를 정립해 공공 데이터 활용도를 높인다. 이 영역별 클라우드는 외부에서도 민감 정보에 대해 공공과 민간이 동시에 활용할 수 있도록 차별적인 보안 요구를 마련할 계획이다. N2SF가 AI 등 신기술 활용을 위해 획일적인 망분리에서 차등 보안 기준을 적용하는 체계로 변경하는 것이므로, AI, 클라우드 등 신기술의 이용 활성화를 위한 보안 정책 고도화에도 나선다. 국정원은 "특정 제조사의 하드웨어와 결합되는 등 특화된 클라우드의 경우 도입에 제약이 없도록 국정원이 별도의 요건을 마련해서 정책을 세분화하겠다"며 "AI가 다양해지고 있는데, AI의 다양성에 따른 유형별 보완 대책도 마련하고, 2023년에 최종 업데이트된 생성형 AI활용 보안 가이드라인에 반영해서 올해 12월까지 최종 개정안을 마련 하겠다"고 밝혔다. '플러그인 보안 SW' 더 이상 안 깔아도 된다 정부 웹사이트에서 플러그인 방식의 보안 소프트웨어를 별도를 설치해야 하는 불편한 경험을 덜어낼 수 있을 전망이다. 국정원은 정부 웹사이트 공동인증서용 보안 소프트웨어에 대한 개선도 추진한다. 보안 등의 목적으로 설치된 플러그인 소프트웨어가 오히려 취약점이 발견되면서 해킹 사고가 지속해서 발생하고 있는 만큼 보안 소프트웨어 설치 없이 공동인증서를 활용하도록 인증 방식을 개선하겠다는 것이 골자다. 국정원은 "플러그인 방식의 보안 소프트웨어 없이도 인증 방식 개선을 통해 보안성과 편의성 등 '두 마리 토끼'를 잡는 것이 목적"이라고 설명했다. 구체적으로 클라우드 인증서, 브라우저 인증서, 자바 스크립트(Java script) 모듈 등을 활용해 불필요한 플러그인 보안 소프트웨어 설치를 없앴다. 국정원은 국민 이용이 많은 대민 서비스에 이같은 체계를 시범 적용한 이후 모든 공공 부문으로 확산한다는 계획이다. 이후 점진적으로 민간 확산도 유도할 방침이다. 아울러 '국가정보보안기본지침'내에 플러그인 소프트웨어 설치 제한 규정을 신설하고, '사이버보안 관리실태평가지표' 등에도 이같은 내용을 반영할 계획이다. 이행력을 강화해 국민 편의성을 보다 빠르게 높이기 위한 조치로 해석된다. 또한 국정원은 사이버 보안 기능을 클라우드 서비스로 제공하는 SECaaS(클라우드 기반 보안서비스)의 확산을 위해서도 보안 요건을 정립해 SECaaS의 공공부문 도입 확산을 유도한다. 이에 공공부문에서 클라우드 기반 지능형 위협탐지, IAM(사용자·권한) 및 원격 브라우저 격리(RBI) 등 다양한 보안 서비스 도입이 가능해질 것으로 국정원은 전망했다. 공공기관의 경우 보안을 위해 비인가 무선 인터넷(WiFi) 도입이 엄격하게 금지되고 있는데, 이런 규제도 완화한다. 유선망 기반 업무환경을 무선망 기반 인프라로 전환하기 위함이다. 재난·안전 현장 정보 등 공개(Open) 등급의 업무 보안 요건도 완화된다. 재난·안전 현장에서 공무원들이 스마트폰을 활용해 O등급 데이터를 처리할 수 있도록 보안 요건을 완화하는 것이 골자다. 국정원이 그리는 차세대 보안 생태계 'N2SF' N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 보안 통제를 차등 적용하는 망보안 체계다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 국정원은 신규 보안 정책인 N2SF의 빠른 안착과 확산을 위해 N2SF 적용 관련 설계 및 보안 대책 요청 시 적극 지원한다는 방침이다. 또 가이드라인에 수록된 정보서비스 모델을 지속 발굴하고 수시로 업데이트해 나갈 계획이다. N2SF를 사이버보안 실태평가 지표에 반영하고 추가적인 정보보안 활동으로 판단해 가점을 부여하는 등 확산을 유도한다. N2SF 관련 보안 업체에 대해서는 보안 제품 및 서비스 연구·개발을 당부하기로 했다. 한편 이날 국정원은 N2SF뿐 아니라 ▲범국가 양자내성 암호체계 전환 종합 추진계획 ▲모빌리티 분야 보안체계 정립 ▲우주시스템 사이버보안 가이드라인 정립 등 부상하는 보안 위협에 대한 대책들을 내놨다. 국정원 관계자는 "AI 대전환 물결 속에서 새로운 사이버 위협에 선제적으로 대응하고 기술혁신에 기여하겠다"고 밝혔다.

2025.09.09 19:08김기찬

장병탁 서울대 AI연구원장 "AI 시대 보안은 '능동·예측' 핵심"

"인공지능(AI)은 능동적이고 예측적인 보안 체계를 통해 국가 사이버 안보에 기여해야 한다" 장병탁 서울대 AI연구원장은 9일 국내 최대 규모로 서울 코엑스에서 개최되는 글로벌 사이버안보 행사인 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같이 밝혔다. 장 원장은 이날 개회식 이후 기조 연설에 나서 'AI 시대의 사이버안보'를 주제로 발표했다. 그는 이날 AI의 현주소와 미래 방향성에 대해 소개하고, 각 종류별 AI마다 보안 분야에서 적용할 수 있는 방안에 대해 설명했다. 장 원장 발표에 따르면 AI는 ▲판단형 ▲생성형 ▲행동형(에이전틱 AI) ▲피지컬 AI 등으로 구분된다. 입력한 데이터를 학습하고 정해진 값을 도출해내는 판단형 AI의 경우는 사이버 보안 분야에서 데이터와 로그 분석을 통한 이상 징후 조기 탐지, 네트워크 흐름 분석으로 침입 시도 예측 등으로 활용될 수 있다. 장 원장은 "주로 위협을 사전에 예측하는 데 판단형 AI가 활용될 수 있다"면서 "많은 데이터가 쌓이면 쌓일수록 판단형 AI 능력은 더욱 향상될 것"이라고 설명했다. 장 원장은 챗GPT 등 생성형 AI는 보안 분야에서 공격 시나리오를 모의 실험하고, 가상 시나리오에 대한 대비 등의 형식으로 활용될 수 있다고 내다봤다. 장 원장은 "생성형 AI는 문서나 이미지를 생성하는 데 특화돼 있는데, 보안 담당자가 제작해야 하는 매뉴얼이나 보고서, 콘텐츠 등에 대해서도 생성형 AI가 자동으로 제작하고 문서화하게 되면 보안 담당자의 업무 효율이 높아질 수 있다"며 "행동형 AI도 스스로 의사결정하고 자율적인 행동 및 전략을 짜주는 데 특화돼 있는 만큼 사이버 보안 분야에서도 침해사고 대응 시나리오 등을 자동화하거나, 위협을 자동으로 차단하고 시스템을 복구하는 형식의 활용이 가능하다"고 설명했다. 아울러 피지컬 AI 세계에서는 사이버 보안은 물론 물리 보안까지도 AI가 맡을 수 있을 것으로 예상했다. 예컨대 실제 상황에서 무언가를 감지하고 판단하며 행동하는 경비로봇 등이 여기에 해당된다. 장 원장은 "지능형 보안 로봇이나 사이버 물류 시스템과 결합한 핵심 시설 물리 로봇 배치 등 물리적인 보완을 AI가 수행하는 등 피지컬 AI 시대에서는 물리보안도 AI가 도움을 줄 수 있다"며 "이처럼 보안 분야에서 AI가 제대로 활용되기 위해선 국제 협력과 파트너십이 중요하다"고 강조했다. 그는 이어 "우리나라는 AI시대에 사이버 안보의 새로운 패러다임으로 AI를 적극 활용해 국제적인 역할을 선도할 수 있어야 한다"고 역설했다. 한편 이번 CSK 2025 행사는 국가정보원이 국가보안기술연구소와 공동 주최한 행사다. 지난 8일부터 오는 11일까지 진행되며, 국내외 사이버보안 관계자 3000여명이 참석할 것으로 예상된다.

2025.09.09 16:08김기찬

앤앤에스피, CSK서 N2SF 대응 솔루션 선봬

사이버물리시스템(CPS) 전문 기업 앤앤에스피(대표 김일용)가 국내 최대 규모의 글로벌 사이버안보 행사인 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에 참가해 국가 망보안 체계(N2SF) 및 제로 트러스트 체계 구축을 지원하는 보안 솔루션을 선보였다. 앤앤에스피는 8일부터 11일까지 서울 코엑스에서 개최되는 CSK 2025에 참가해 N2SF에 대응할 수 있는 차세대 크로스도메인솔루션(CDS) 등을 선보인다고 9일 밝혔다. 앤앤에스피가 선보이는 차세대 CDS는 N2SF를 준수하면서 데이터를 안전하고 신뢰성 있게 교환할 수 있도록 설계된 보안 게이트웨이 '앤넷CDS'다. 이번 CSK 2025에서는 N2SF의 정식 가이드라인이 발표되는 만큼 N2SF에 효율적으로 대응할 수 있는 솔루션을 소개하는 데 집중한 것으로 풀이된다. 아울러 앤앤에스피는 N2SF 지원을 위한 검증된 기업 간 협력 모델도 소개한다. 구체적으로 앤앤에스피는 수산아이앤티, 소프트캠프 등 보안 기업과 협력해 합동 전시 부스를 구성했다. 이 부스에서는 N2SF 환경에서 안전한 서비스형 소프트웨어(SaaS) 및 생성형 인공지능(AI) 활용 방안에 대해 제시한다. 앤앤에스피는 소프트캠프와 협력해 앤넷CDS와 RBI(Remote Browser Isolation)를 결합한 보안 모델도 선보인다. 공공기관이 업무 단말에서 안전하게 인터넷에 접속할 수 있는 솔루션이다. 뿐만 아니라 앤앤에스피는 수산아이앤티와 협력해 앤넷CDS와 SSG를 연동, 공공기관이 클라우드 협업툴(SaaS)을 안전하게 활용할 수 있도록 지원한다. 지니언스, SGA, 프라이빗테크놀로지 등 N2SF에 적극 대응하고 있는 기업과도 협력해 CDS와 제로트러스트 영역까지 협업을 확장한다. 앤앤에스피는 이같은 협력을 기반으로 공공 및 금융기관 고객에 종합 보안 체계를 제공한다는 방침이다. 이 외에도 CSK 2025와 동시 개최되고 있는 부대 행사 국제사이버훈련(APEX)에도 산업용 이더넷 장애 진단 시스템 '앤넷애널라이저'를 공급한다. 김일용 앤앤에스피 대표는 "올해는 앤넷CDS를 중심으로 공공·금융기관의 N2SF 대응에 최적화된 협업 모델을 선보이게 됐다"며 "전시뿐 아니라 실습 행사에도 직접 참여해 산업 현장과 기관들이 당면한 사이버 보안 과제를 함께 해결해 나가겠다"고 말했다.

2025.09.09 15:48김기찬

[UDC 2025] 두나무 정재용 CISO "AI는 공격자의 무기…AI로 맞서야 한다”

두나무가 웹3 보안과 더불어 인공지능(AI) 보안 위협 대응 전략을 공개했다. 정재용 두나무 정보보호최고책임자(CISO)는 9일 서울 그랜드 인터컨티넨탈에서 열린 업비트 개발자 컨퍼런스(UDC) 2025에 강연자로 나서 “AI는 이미 해킹의 가장 가성비 높은 무기가 됐다”며 “궁극적으로는 AI를 AI로 막아내는 보안 체계가 필요하다”고 강조했다. 정 CISO는 최근 사이버 공격이 AI 기술을 활용해 한층 정교해지고 있으며, 비용도 낮아졌다고 지적했다. 음성을 합성하거나 변조하는 기술은 실제로 기업 CFO를 사칭해 수백억 원을 송금하게 만든 사건에 이용됐고, 이메일 피싱 역시 AI를 활용해 성공률이 크게 높아졌다. 랜섬웨어 역시 AI를 활용해 협상 챗봇, 데이터 분류, 악성코드 제작 등 다양한 방식으로 고도화되고 있다. 정 CISO는 가짜 이력서를 AI로 꾸며 글로벌 IT 기업에 침투하는 위장 취업 사례까지 등장했다고 설명하며, 초보자도 손쉽게 악성코드를 제작할 수 있는 시대가 됐다고 경고했다. 아울러 이에 대한 대응책으로 기본 보안 원칙 준수와 AI 방어 체계 도입을 제시했다. 아무리 보안팀이 노력해도 직원이 한 번 클릭하면 뚫릴 수 있다며 전사적 보안 인식 교육이 필수적이라고 강조했다. 또한 서비스 외부 노출 지점을 점검하는 표면 관리와 개인 계정을 통한 클라우드·깃허브 사용을 막는 섀도우 IT 대응, 런타임 모니터링을 통한 이상 행위 탐지 등이 필요하다고 말해 눈길을 끌었다. 정재용 CISO는 “누구도 믿을 수 없다는 전제를 두는 제로 트러스트 원칙은 개발자 매수나 스크립트 키디 수준의 단순 공격까지 방어하기 위한 기본이다”라고 말했다. 정 CISO는 AI 방어 기술 개발 상황도 공유했다. 그는 “AI는 공격에 활발히 활용되고 있지만 방어에 적용된 사례는 드물다”며 두나무는 블루팀 차원에서 AI 보안 체계를 개발 중이라고 밝혔다. 특히 거래 이상 탐지(FDS) 시스템에 AI를 적용해, 여러 지갑이 특정 지갑으로 몰리는 피싱 패턴을 조기에 포착하고 대규모 피해를 막은 사례를 소개했다. 정재용 CISO는 “AI는 이미 해킹의 무기가 됐다. 결국 AI를 AI로 맞서는 시대가 올 것”이라며 “그 전까지는 기본 보안 원칙을 지키는 것이 가장 강력한 방어다”라고 강조하며 강연을 마쳤다.

2025.09.09 15:37김한준

구글 "지도와 데이터센터 관련 없어…韓 방위 좌표 뺄 것"

한국의 고정밀지도 해외 반출을 요구해 온 구글이 데이터센터 설립 여부는 지도 반출과 전혀 관련 없다고 못 박았다. 대신 한국 정부의 우려를 불식시키기 위해 책임자를 두고 핫라인을 설치하겠다고 약속했다. 또 타사를 통해 구입하는 위성 사진 내 보안 시설을 가림 처리하고, 좌표 정보를 국내외 이용자들 모두에게 제공하지 않겠다고 단언했다. 구글은 9일 서울 강남구 구글 스타트업 캠퍼스에서 '구글 지도 기자간담회'를 열고 “한국에 데이터센터를 설립하는 것은 단순히 구글 지도와는 크게 관련이 없다”며 이같이 말했다. 유영석 구글코리아 커뮤니케이션 총괄은 “데이터센터를 특정 나라에 설립하는 것은 많은 요소를 고려한 다음 결정하는 것”이라며 “데이터센터를 국내에 설립하더라도 여전히 프로세싱은 해외에서 할 수 밖에 없는 기술적 제약 조건이 있다”고 설명했다. 구글은 지난 2월 한국 정부에 1대 5천 축적의 고정밀지도 해외 반출을 요구했다. 이는 2011년, 2016년에 이은 세 번째 요청으로, 그간 정부는 국가 안보상 정밀지도 반출을 불허했다. 이번에 구글이 요구하는 1대 5천 축적의 지도는 50m 거리를 지도상 1cm로 표현해 건물, 도로, 지형까지 세부적으로 보는 것이 가능하다. 현재 구글 지도상 한국 축적은 1대 2만5천이다. 이같은 구글의 요청에 한국 정부는 지도에서 보안시설을 블러·위장·저해상도 처리, 좌표 삭제, 보안시설 노출 시 바로 시정 조치할 수 있도록 국내에 서버를 두는 등 세 가지 안을 지켜줄 것을 조건으로 내걸었다. 지난달 8일 한국 정부는 해당 요청에 대해 결정하려 했으나 구글의 요청에 따라 결정을 한 차례 더 유보하기로 했다. 아울러, 구글은 고정밀지도 해외 반출에 대한 우려를 해소하기 위해 두 가지 방안을 마련한다. 크리스 터너 구글 대외협력 정책 지식 및 정보 부문 부사장은 “한국 정부와 협력을 지속하고 티맵모빌리티 등 국내 기업과의 협력도 강화할 것”이라며 “위성 이미지 속 보안 시설을 가림 처리하는 것에 더해 한국의 좌표 정보를 구글 지도의 국내외 이용자들 모두에게 보이지 않도록 조치할 것”이라고 밝혔다. 이는 한국 내 데이터센터를 설립하는 방안을 제외하고 정부가 내건 두 가지 조건을 수용하는 것이다. 터너 부사장은 “현행 구글 지도상에서는 우클릭을 통해 위치 공유를 선택하면 그 지점에 위도와 경도, 좌표가 표시된다”며 “하지만 구글의 지도 반출 신청이 승인되면 이 정보를 표시하지 않겠다”고 덧붙였다. 이 밖에도 위성 이미지에 대한 우려에 대해서는 “한국 정부의 우려를 해소하기 위해 지도 및 구글 어스에서 민감 시설에 대한 가림 처리 등 추가적인 보안 조치를 취할 예정”이라며 “필요할 경우 이미 가림 처리된 상태로 정부 승인된 이미지들을 국내 파트너사로부터 구입해 활용하는 방안도 검토 중”이라고 답했다. 이와 관련해 구글 관계자는 “위성 사진은 블러 처리를 해도 영원하지 않다”며 “가림 처리를 하겠다는 자사의 뜻은 앞으로 계속 수급되는 모든 이미지와 실시간으로 업데이트되는 자료들까지 모두 같은(가림) 처리를 하겠다는 의미”라고 부연했다. 동남아 일부 국가에서는 1대5천 축적의 고정밀 지도 없이도 길찾기 서비스를 제공하는데, 이들과의 차이점을 묻는 질문에 대해 유 총괄은 “각 나라마다 다르지만, 기본적으로 지도를 구현하기 위해서는 1대 5천 축적의 지도가 필요하다”고 거듭 강조했다. 정부는 11월 11일 구글의 고정밀지도 해외 반출 요청을 받아들일지 여부를 논의하는 협의체를 구성하기로 했다.

2025.09.09 13:42박서린

클라우드플레어, 한국 지사장에 조원균 선임…"현지 시장 공략 강화"

클라우드플레어가 한국 시장 공략 강화를 위해 신임 지사장을 선임했다. 클라우드플레어는 조원균 전 F5코리아 지사장을 한국 지사장으로 임명했다고 9일 밝혔다. 조 신임 지사장은 포티넷과 시스코 등 글로벌 테크 기업에서 25년 이상 경력을 쌓아온 보안·네트워크 전문가다. 클라우드플레어는 2022년 서울 지사를 설립한 뒤 꾸준히 국내 입지를 넓혔다. 특히 2025년 2분기에는 하루 평균 3억5천100만 건 이상의 사이버 위협을 한국에서 차단하며 보안 역량을 입증했다. 현재 전 세계 125개국 330여 개 도시에서 글로벌 네트워크를 운영 중이다. 아시아태평양 지역만 111개 도시에 걸쳐 있으며 한국 내 고객 지원과 서비스 역량을 강화하는 데 집중하고 있다. 이번 인사로 클라우드플레어는 한국 기업들의 클라우드·인공지능(AI) 도입 과정에서 늘어나는 보안 수요를 공략할 수 있을 것으로 보인다. 시장 확대와 파트너 생태계 확장도 주요 과제다. 고란 리스티체비치 클라우드플레어 아태지역 부사장은 "한국은 역동적이고 빠르게 성장하는 디지털 경제를 갖춘 시장으로 안전하고 신뢰할 수 있는 인터넷 인프라 수요가 높다"며 "조원균 지사장의 시장 이해도와 리더십은 한국 기업이 클라우드플레어의 커넥티비티 클라우드를 기반으로 성장하는 데 큰 힘이 될 것"이라고 말했다.

2025.09.09 11:14김미정

페이크파인더, 아이폰 금융보안도 책임진다…iOS대상 피싱 범죄 차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더 iOS'를 SBI저축은행에 적용했다고 9일 밝혔다. SBI저축은행은 페이크파인더 iOS 도입으로 안드로이드와 iOS 양대 운영체제를 아우르는 보안 체계를 갖췄다. SBI저축은행은 또 iOS피싱방지 솔루션을 도입한 업계 첫 사례가 됐다. 페이크파인더는 국내 금융권의 피싱방지 표준화를 이끌고 있는 악성앱 탐지 1위 솔루션이다. 카카오뱅크·NH농협은행·KB국민은행·우리카드·삼성카드 등 60곳 이상의 금융기관이 사용하고 있다. 전 세계 모든 앱을 수집해 구축한 방대한 화이트리스트 데이터베이스(DB)를 기반으로 정상 앱과 악성앱을 정밀하게 구분한다. 이같은 방식은 탐지율을 극대화하고 오탐률을 최소화해 금융사로부터 높은 신뢰를 받아왔다. 에버스핀인 이번에 선보인 페이크파인더 iOS는 아이폰 사용자 환경에 특화한 기능을 대거 탑재했다. 금융거래 중 통화 상태를 탐지하고, 원격제어 앱 실행 여부나 VPN 구동 여부를 확인해 최근 급증하는 아이폰 대상 피싱·원격제어 범죄를 사전에 차단한다. 이용자들은 어떤 단말을 사용하든 안정적인 금융거래 환경을 보장받을 수 있게 됐다. 에버스핀 관계자는 “스마트폰 플랫폼별로 진화하는 보안 위협에 대응하기 위해 금융사 고객 보호 범위를 넓히는 것이 중요하다”며 “페이크파인더 iOS는 아이폰 사용자에게 최적화된 보안 체계를 제공함으로써 금융권 고객 보호 수준의 폭을 크게 넓혔다”고 밝혔다. 에버스핀 측은 SBI저축은행의 iOS 피싱방지 도입은 금융업권 최초로 이뤄진 사례인 만큼 앞으로 iOS 환경에서의 금융 보안 강화가 업계 전반으로 본격화할 것으로 내다봤다. 다수 금융기관이 안드로이드 기반 페이크파인더로 효과를 입증한 만큼, iOS 버전 확산도 빠르게 이어질 것으로 기대했다. 에버스핀 관계자는 “양대 운영체제 전반에 걸친 탐지 기술력을 통해 어떤 단말을 사용하더라도 안전한 금융거래 환경을 보장할 수 있는 유일한 솔루션으로 자리매김해 앞으로도 국내외 금융기관과 협력해 글로벌 표준 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.09.09 10:47주문정

엘리스그룹, 기업·기관 전용 생성형 AI 솔루션 'AI헬피챗' 출시

AI 교육 솔루션 기업 엘리스그룹(대표 김재원)이 보안이 검증된 클라우드 인프라에서 기업·기관이 맞춤형으로 사용할 수 있는 생성형 AI 솔루션 'AI헬피챗'을 출시한다고 9일 밝혔다. AI헬피챗은 업무 생산성을 높일 수 있는 다양한 생성형 AI 툴을 하나의 플랫폼에서 설치 없이 사용하는 AI 솔루션이다. 또 민감 데이터를 다루는 공공기관 및 기업의 보안 요구사항에 최적화한 독립된 프라이빗 클라우드 환경으로 기업·기관 데이터의 외부 노출을 차단한다. 엘리스그룹은 기업들이 AX 달성을 위해 생성형 AI 툴을 도입하고 싶어도 보안에 대한 우려와 개별 라이선스 비용 부담으로 인해 고민하는 것을 해결하고자 개발에 나섰다. AI헬피챗은 국가, 공공 클라우드 사업에 요구되는 높은 수준의 보안 인증인 CSAP IaaS(서비스형 인프라), CSAP SaaS(서비스형 솔루션)를 받은 '엘리스 AI PMDC', '엘리스LXP'에 구축돼 인프라부터 플랫폼까지 구축 환경 전반에 걸쳐 강력한 보안 역량과 안전성을 확보했다. AI헬피챗은 업무에 필요한 AI 기능들을 하나의 플랫폼에서 통합적으로 제공해 업무 환경을 효율적으로 만든다. ▲챗봇 ▲이미지 및 문서 자료 기반 질의응답 ▲PPT 제작 ▲웹 검색 ▲이미지 생성 ▲데이터 시각화 등을 한 플랫폼에서 유기적으로 실행할 수 있어 AI 결과물의 완성도도 높일 수 있다. 공공기관이나 공기업에서 활용도가 높은 한글(HWP) 형식의 문서를 지원한다. AX 최적화를 위해 프로그래밍 코드 실행부터 AX 기획 및 프로토타이핑을 할 수 있는 AI 툴도 적용했다. AI 교육을 받은 기업 재직자들이 직접 실무와 연관된 AX 프로젝트를 실행해보고, 업무 현장의 본격적인 AI 전환을 경험할 수 있다. 엘리스클라우드 ML API를 통해 최신 AI 모델과 업무 특화 생성형 AI 툴을 맞춤형으로 제공한다. 고객사가 직접 각 툴의 API를 연동하지 않아도 돼 생성형 AI 툴을 도입할 때마다 필요한 개별 보안 계약 및 결제 절차로 인한 번거로움도 해소했다. 현재 출시된 AI 모델 및 툴이 이미 적용돼 있으며, 앞으로 출시되는 AI 모델도 꾸준히 업데이트될 예정이다. 엘리스그룹에서 AI 연구 및 개발을 총괄하는 김수인 CRO는 "대부분의 기업이 기업만을 위한 생성형 AI를 도입하고 싶어 하지만 자체 개발이 가능한 기업은 많지 않다. 이번 AI헬피챗 개발은 그 지점에서 시작됐다"며 "엘리스그룹은 국내외 보안, 정보보호 인증을 모두 획득한 안전한 AI 인프라 환경에서 AI 데이터를 관리하므로 AI 헬피챗 도입 기업들은 데이터 보안에 대한 걱정 없이 안심하고 업무 효율화를 이룰 수 있을 것"이라고 말했다.

2025.09.09 09:50백봉삼

KISIA, 글로벌 보안 시장 공략 본격화…美·인니 지역서 성과

한국정보보호산업협회(KISIA)가 국제협력기반기술개발사업을 통해 글로벌 사이버보안 시장에서 성과를 내고 있다. KISIA는 과학기술정보통신부(과기정통부) 및 정보통신기획평가원(IITP)이 93억원 규모(총 3개 컨소시업 대상)로 지원하는 '사이버보안 국제협력기반기술개발' 과제를 통해 글로벌 사이버보안 시장 공략을 본격화하고 있다고 8일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외 진출 확대를 도모하고자 과기정통부 및 IITP가 지원하는 사업이다. KISIA는 총괄 관리 역할을 맡았으며, 국내공동연구기관의 주도로 해외협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출을 목표로 하고 있다. 국내공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출을 도모하는 중이다. 인도네시아 진출을 목표로 꾸린 엘에스웨어 컨소시엄과 중동 진출 목표의 지니언스컨소시엄은 '제로트러스트 기반 지능형 통합 보안위협 탐지 및 대응 오케스트레이션 기술 개발'과 '중동시장 맞춤 관리형 사이버보안 시스템 및 체계 개발'을 통해 각 보안솔루션을 통합·연계해 추진하는 성과를 보여주고 있다. 해외 시장에서의 성과도 가시화되고 있다. 엘에스웨어 컨소시엄은 지난해 인도네시아 대통령실에 솔루션 공급한 이후 현지법인 설립을 완료했으며, 올해도 공급 완료를 목표로 인도네시아 군사이버사령부 등 7개 기관에 실증 테스트를 완료하거나 진행 중에 있다. 아울러 아스콤시(인니 전역 주 정보통신국 협회)를 통한 현지 정부·시·군 협력을 진행 중이며, 10개 이상의 정부기관 및 국영 기업에 제안을 진행하고 있다. 하반기부터는 인도네시아 현지에서 사이버보안 컨퍼런스도 개최한다. 지니언스 컨소시엄은 중동 지역에서 총 7개의 신규 고객사를 확보했다. 신흥시장인 아프리카 지역에서도 신규 고객사 3곳을 추가 확보하며 시장 다변화에 힘을 보태고 있다. 하반기부터는 중동 지역 대표 전시회인 자이텍스(GITEX, 두바이), 블랙헷(Black Hate MEA, 리야드) 등에 연속으로 참가하고 'Annual 100 CISO Summit(두바이)' 등 주요 보안 행사에도 참여해 지니언스의 통합 플랫폼 비전을 적극 홍보할 계획이다. 미국 시장 진출을 목표로 하고 있는 크립토랩 컨소시엄은 차세대 암호기술인 동형암호를 이용해 데이터 보안에 특화된 RAG 기반 생성형 AI 솔루션 개발을 추진하고 있다. 현재 미국 빅테크 기업과의 9만5500달러 기반의 규모의 계약 체결을 앞두고 있다.

2025.09.08 10:15김기찬

러시아계 '정보협박범' 돌아왔다…기업 랜섬웨어 '주의보'

피해자에게 최대 1700만달러에 달하는 몸값을 요구하는 등 악질 '정보 협박범'이 활동을 재개한 것으로 나타났다. 8일 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 위협 리서치팀은 올해 초 러시아어권 랜섬웨어(Ransomware) 그룹 '올드그렘린(OldGremlin)'의 새로운 공격을 식별해 주의가 필요하다고 강조했다. 올드그렘린은 과거 2020년에서 2022년까지 주로 활동한 랜섬웨어 그룹으로, 마지막으로 식별된 공격은 2024년이다. 단일 피해자에게 1700만달러에 육박하는 거액의 몸값을 요구하기도 하는 랜섬웨어 그룹으로 알려졌다. 카스퍼스키 위협 리서치팀은 이번에 식별한 공격 행위도 과거 전술과 일치한다고 밝혔다. 몸값 요구 문서와 파일 경로에 처음으로 공격자가 '올드그렘린'이라고 명시하기도 했다. 구체적으로 올해 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다고 카스퍼스키는 설명했다. 올해 표적이 된 분야로는 제조, 기술, 리테일, 헬스케어 등 조직으로 올드그렘린은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용한 것으로 알려졌다. 또한 카스퍼스키는 올드그렘린의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 확인했다. 최근에 확인된 올드그렘린의 공격 툴킷은 크게 ▲원격 접근 백도어 ▲패처(Patcher) ▲마스터 ▲클로즈더도어(Closethedoor) 등 네 가지 주요 구성 요소로 이뤄져 있다. 원격접근 백도어는 공격자가 감염된 컴퓨터를 원격으로 제어할 수 있는 툴킷이다. 패처는 합법적인 윈도우 드라이버의 취약점을 약용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 툴킷이다. 마스터는 파일 암호화 프로그램으로, 독립 시행 파일 또는 노드.js 애드온애드온(Node.js add-ons) 형태로 작동해 로컬 호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 툴킷이다. 클로즈더도어는 데이터 암호화 과정 중 네트워크에서 디바이스를 격리하고, 몸값 요구 문서 등을 배포하고 흔적을 삭제하는 것을 말한다. 이처럼 올드그렘린은 합법적 툴과 악성 드라이버를 혼합해 공격을 고도화하고 있는 추세다. 이효은 카스퍼스키 한국지사장은 "한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있기 때문에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다"며 "카스퍼스키 제품군은 이런 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원한다"고 밝혔다. 한편 카스퍼스키는 기업이 랜섬웨어로부터 보호하기 위한 권장 사항으로 ▲소프트웨어 최신 상태 항시 유지 ▲외부로 나가는 트래픽에 주의를 기울여 사이버 범죄자의 네트워크 연결 탐지 ▲침입자가 조작할 수 없은 오프라인 백업 설정 ▲최신 인텔리전스 정보를 활용해 위협 행위자들이 실제로 사용하는 전술 및 기법을 사전에 파악하는 것 등을 꼽았다.

2025.09.08 09:55김기찬

보안업계 "N2SF 내년 본격 확산...수요 대응 잰걸음"

국가망보안체계(N2SF, National Network Security FRAMEwork)의 정식 지침(가이드라인)이 임박한 가운데 보안업계 사이에서 기대와 우려가 공존하고 있다. 새로운 시장이 창출될 거라는 예상과 함께 공공기관의 예산의 제약 때문에 N2SF의 수요 창출 효과가 미미할 수 있다는 의견이 나오는 상황이다. 익명을 요구한 보안업계 전문가는 "N2SF로의 전환으로 보안 인력이나 솔루션에 대한 수요 유발 효과는 분명히 있을 것"이라면서도 "하지만 한편으로는 대부분의 기관이 정해진 예산과 인력을 가지고 운영을 하다 보니 유의미한 효과가 있을지는 확신이 서지 않는다"고 말했다. 그는 이어 "내년에 기관에서 자체적으로 예산을 더 확대하고 인력을 충원하는 식으로 인식을 개선해 나가야 한다"고 역설했다. 국내 사이버 보안 기업들은 N2SF 관련 사업들을 적극적으로 준비하는 중이다. 우선 SGA솔루션즈(대표 최영철)의 경우 '통합 보안' 전략을 기반으로 제로트러스트, N2SF 등 변화하는 보안 패러다임에 선제적으로 대응하고 있다는 평가를 받고 있다. SGA솔루션즈는 국가·공공기관 대상 국가 망보안 체계 시범 실증 사업 주관사이기도 하다. 특히 과학기술정보통신부의 제로트러스트 실증 사업 및 시범 사업을 3년 연속으로 수주하는 등 다양한 N2SF의 선례를 만들어 나가고 있다. 지난달 27일 기자간담회에서는 2023년 제로 트러스트 보안 솔루션 'SGA 제로트러스트 기반 보안체계(ZTA)'를 강조했으며, 정부 제로 트러스트 실증사업을 수행하면서 실제 업무 적용 가능성을 입증했다고 소개한 바 있다. 최영철 SGA솔루션즈 대표는 "이번에 N2SF 정식 가이드라인이 확립되는데, 올해부터 실증사업이 진행됐고 내년부터는 N2SF가 본격적으로 확산될 시기로 보인다"며 "얼마나 빠른 시간 내에 N2SF가 정착되느냐가 관건이 될 것"이라고 설명했다. 기관들의 진행 여부와 관련해서는 "망 분리가 되지 않은 경우에는 아마 바로 N2SF가 도입돼야 할 부분일 것 같고, 망 분리가 돼있는 경우에는 업무 허용성을 판단해 예산을 받아 진행할 가능성이 있어 보인다"고 밝혔다. SGA솔루션즈는 민간(제로트러스트), 공공(N2SF), 금융(자율보안체계), 국방(K-RMF) 등 영역별 보안 패러다임에 발맞춰 오버레이를 통한 제로트러스트 전략을 전개할 계획이다. 지니언스(대표 이동범)도 N2SF 체계 구축을 위한 핵심 솔루션으로 ZTA 기반 보안 플랫폼을 보유하고 있다. 또 지니언스도 마찬가지로 제로트러스트 시범·실증 대상 보안 컨설팅 사업에 참여했던 경험을 바탕으로 정보서비스 분석부터 보안통제 항목 도출에 이르기까지 시나리오 기반 접근방식을 통해 설계-구현 일체형 전략을 제공할 수 있는 역량을 확보하고 있다는 평가를 받는다. 뿐만 아니라 지니언스 관계자에 따르면 N2SF의 성공적인 도입을 위해 보안통제의 체계적 구현 로드맵을 수립하고 있다. N2SF의 필수 요소를 충족하는 다양한 솔루션과 함께 전략적 얼라이언스를 구축하는 것이 핵심이다. 이 얼라이언스를 통해 정보서비스 8가지 모델에 선제적으로 대응할 수 있는 최적화된 보안 모델을 제시하고, 각 참여 기업의 기술력을 연결해 N2SF의 성공적인 실현에 기여하겠다는 방침이다. 안랩은 네트워크 통합 보안 솔루션 '안랩 XTG(Ahnlab XTG)'를 통해 제로 트러스트 및 N2SF 대응에 나서고 있다. '안랩 XTG'는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 탑재, 유연하고 강력한 네트워크 통합 보안을 제공하는 솔루션이다. 또한 네트워크의 구성 변경과 추가 솔루션의 도입을 최소화하며 제로 트러스트 가이드라인과 국가 망 보안체계(N2SF) 가이드라인에 부합하는 제로 트러스트 보안 체계를 구축할 수 있는 것으로 알려졌다.

2025.09.07 21:54김기찬

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

강훈식 "美 투자기업 20여곳과 비자 문제 선제 조치"

AI 시대, 조직과 구성원의 성장·성공 전략 어떻게 짤까

살아있는 시멘트 나왔다…"에너지 저장해 공급"

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.