• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (866건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"코스피 846곳·코스닥 1827곳 보안 공시 의무화"...시행령 개정안 입법예고

과기정통부가 '정보보호산업의 진흥에 관한 법률(이하 정보보호산업법) 시행령' 개정안을 이번달 9일부터 다음달 19일까지 40일간 입법예고한다. 이 개정안은 국가 전반의 정보보호 역량 강화와 이용자 보호를 위해 정보보호 공시 의무 대상자를 확대했다. 최근 전방위적 해킹사고로 인한 국민 불안을 신속히 극복하고, 국가의 정보보호 역량 강화를 위해 지난 10월 관계부처 합동으로 발표한 '범부처 정보보호 종합대책'의 후속조치 중 하나다. 정보보호 공시 제도 사각지대를 해소하고, 상장사 등 사회적 영향력이 높은 기업의 정보보호 책임을 강화하기 위해 마련됐다. 개정안의 주요 내용은 첫째, 기존 상장기업에 적용하던 '매출액 3000억 이상' 조건을 삭제해 유가증권시장(KOSPI)과 코스닥시장(KOSDAQ) 상장 법인 전체로 공시 의무를 확대했다. 한국거래소에 따르면 코스피(KOSPI) 상장회사수는 846개, 코스닥(KOSDAQ) 상장회사수는 1827개에 달한다. 둘째, 정보보호 관리체계(ISMS) 인증 의무 기업을 공시 의무대상에 새로 포함했다. 셋째, 그동안 의무대상에서 제외한 공공기관, 금융회사, 소기업, 전자금융업자에 대한 예외 조항을 삭제, 제도 적용 형평성을 높였다. 이번 정보보호산업법 시행령 개정안 전문은 과기정통부 누리집(www.msit.go.kr) 내 '입법/행정예고' 게시판에서 확인할 수 있다. 국민참여입법센터(http://opinion.lawmaking.go.kr)를 통해 의견을 제출할 수 있다. 과기정통부는 입법예고 기간 동안 공청회 등을 통해 기업 및 전문가 등의 이해관계자 및 국민들의 의견을 충분히 수렴한 후, 관계부처 협의, 법제처 심사 등 후속 절차를 2027년 정보보호 공시 대상자부터 적용될 수 있도록 진행할 예정이다. 아울러, 제도 시행 시 신규 편입하는 대상자(기업·기관) 등의 부담을 완화하기 위해 공시 가이드라인 배포, 맞춤형 컨설팅 및 교육 지원 등을 병행할 계획이다. 과기정통부 최우혁 네트워크정책실장은 “정보보호 공시는 기업이 사회적 책무를 이행하는 핵심 수단”이라며 “이번 제도 개선으로 기존보다 늘어난 기업들의 정보보호 현황을 확인할 수 있게 돼 국민의 알 권리가 제고되고, 기업의 자발적인 보안 투자 확대를 유도해 우리 사회 전반의 정보보호 수준을 한 단계 끌어올리는 계기가 될 것"이라고 밝혔다.

2026.01.09 12:00방은주

엠클라우드브리지 "韓 기업 제일 잘 아는 'AI 에이전트'로 시장 공략"

"기업 시스템에 인공지능(AI) 에이전트를 여러 개 붙이는 것만이 능사가 아닙니다. 일하는 방식에 맞게 AI를 통제하고 운영할 수 있느냐가 핵심입니다. 우리는 한국 기업 업무 환경을 가장 잘 아는 AI 에이전트 오케이스트레이션으로 고객 업무 자동화를 돕겠습니다." 이혁재 엠클라우드브리지 대표는 최근 지디넷코리아 인터뷰에서 'Ai 365 에이전트 오케스트레이션'으로 국내 AI 에이전트 시장을 이같이 공략하겠다고 포부를 밝혔다. 엠클라우드브리지는 '마이크로소프트 365' 기반 그룹웨어 위에 AI 에이전트를 얹는 방식으로 플랫폼을 운영하고 있다. 기업 문서부터 데이터, 업무, 보안을 한 구조로 통합한 형태다. 엠클라우드브리지 핵심 전략은 'Ai 365 기반 에이전트 오케스트레이션'이다. 여러 AI 모델과 기능을 단순히 연결하는 수준을 넘어 조직도 기반 권한 관리 중심으로 AI를 통합 운영하는 구조다. 관련 서비스는 'Ai 365 지식관리 에이전트'와 'Ai 365 데이터 에이전트' 'Ai 365 업무지원 에이전트' 'Ai 365 보안 에이전트'다. 서비스형 소프트웨어(SaaS) 형태로 제공된다. 이 대표는 해당 플랫폼이 타사 업무용 AI 에이전트보다 국내 기업 환경에 최적화된 형태라고 강조했다. 한국 기업이 Ai 365 에이전트 플랫폼을 조직 단위로 통합 관리할 수 있다는 점 때문이다. 이 대표는 현재 시장에는 개별 AI 에이전트는 많지만 이를 조직 단위로 통합 관리하는 플랫폼은 드물다고 진단했다. 그는 "특히 글로벌 빅테크 에이전트는 개인 단위 업무 환경에 최적화됐다"며 "이는 조직 단위로 의사결정·업무가 이뤄지는 한국 기업에 정착되기 어렵다"고 말했다. 이어 "Ai 365 에이전트는 개인이 아닌 조직 기준으로 AI 에이전트를 운영하는 형태"라며 "부서·직무·직급에 따라 사용할 수 있는 AI와 접근 가능한 문서·데이터를 일괄 관리할 수 있다는 점이 경쟁력"이라고 강조했다. "지식관리 에이전트, 가장 빨리 기업 생산성 올려" 현재 엠클라우드브리지가 주력하고 있는 영역은 지식관리 에이전트·데이터 에이전트다. 지식관리 에이전트는 기업 내부 문서와 규정, 보고서, 계약서 등을 AI가 직접 이해하고 질의응답 형태로 활용할 수 있게 설계됐다. AI가 직원 소속 부서와 직무에 맞는 문서만 골라서 답을 주는 구조로 이뤄졌다. 현재 챗GPT, 퍼플렉시티, 제미나이 챗봇도 통합됐다. 이 대표는 "기존 지식관리 시스템은 별도 문서 저장소를 만들어 놓고 사람이 직접 관리해야 했다"며 "시간이 지나면 유지보수가 되지 않았다"고 지적했다. 그러면서 "조직 권한과 분리된 상태로 운영되면 6개월만 지나도 실제 사용률이 급격히 떨어지는 경우가 많았다"고 덧붙였다. 그는 "우리 지식관리 에이전트는 마이크로소프트 365 기반 그룹웨어와 연동됐다"며 "문서 권한이 조직도와 자동으로 통합됐다"고 설명했다. 이어 "인사 이동이나 조직 개편이 발생하면 접근 권한이 자동 조정된다"며 "사람이 아니라 AI가 이를 먼저 판단한다는 점이 핵심"이라고 말했다. 이 대표는 현재 문서 자산이 많은 법무법인이나 제약사, 제조 기업이 지식관리 에이전트로 효과를 봤다고 밝혔다. 그는 "기업은 문서 관리만 제대로 해도 사무·관리 업무 생산성을 체감상 50~60% 이상 개선할 수 있을 것"이라고 자신했다. 데이터 에이전트는 기업 내부에 흩어진 엑셀 파일이나 데이터베이스 등을 연결해 AI가 자동으로 분석하도록 구축됐다. 기존처럼 사람이 데이터를 정리해 보고서를 생성·해석하는 방식과 다른 셈이다. AI가 데이터를 분석해 사용자 질의에 답할 수도 있다. 이 대표는 "과거에는 보고서 생성부터 검토, 해석하는 데 많은 시간이 필요했다"며 "보고서 자체를 만드는 과정이 필요 없다"고 강조했다. 이 대표는 데이터 에이전트 강점으로 비즈니스 인텔리전스(BI) 설정 간소화를 꼽았다. 사용자가 BI에서 어떤 지표를 볼지, 어떤 차트를 쓸지, 분석 순서를 어떻게 짤지 일일이 정하지 않아도 된다는 이유에서다. 그는 "AI가 데이터 구조를 파악해 적합한 분석 방식과 시각화를 자동으로 선택한다"고 강조했다. 해당 에이전트는 국내 제약·바이오 기업과 대기업 계열사 중심으로 도입이 확대되고 있다. 이 대표는 "기존 BI 도구는 다루기 어렵고 일부 인력만 사용하는 시스템이었다"며 "데이터 에이전트는 BI를 일상 업무 도구로 전환하는 게 핵심"이라고 설명했다. "보안도 국내 업무에 맞게...AI 마켓형 플랫폼 진화 목표" 이 대표는 Ai 365 에이전트 오케스트레이션 보안을 국내 기업 업무 환경에 맞춰 구축했다고 강조했다. AI의 접보 접근 통제를 개인 계정이 아니라 조직도 기준으로 설정했다는 설명이다. 이에 직원 소속 부서와 직무, 권한에 따라 AI가 볼 수 있는 문서와 데이터 범위가 다르며, 그 안에서만 질문과 분석이 이뤄지도록 했다. 이 대표는 "국내 기업은 개인보다 조직 단위로 업무와 책임이 움직인다"며 "이 구조에 맞춰 보안을 설계하지 않으면 AI를 많이 쓸수록 오히려 위험이 커진다"고 지적했다. 이어 "인사이동이나 조직 개편이 발생해도 접근 권한이 자동으로 함께 조정된다"며 "관리자가 매번 권한 설정 할 필요가 없다"고 덧붙였다. 엠클라우드브리지는 올해 지식관리 에이전트 중심으로 매출 기반을 확대할 방침이다. 동시에 데이터 에이전트와 업무 지원 에이전트 기능을 단계적으로 강화할 계획이다. 올해 기업공개(IPO) 준비에 착수했으며 AI 그룹웨어 기반 구독형 비즈니스를 가속할 계획이다. 이 대표는 "향후 산업별 전문 에이전트까지 연결할 수 있는 AI 마켓형 플랫폼을 구축하는 게 목표"라며 "한국 기업 문화와 현장을 가장 잘 아는 AI 에이전트 기업으로 성장할 것"이라고 강조했다.

2026.01.09 10:43김미정

상용 QKD 안전성 검증 기술 '국가표준' 제정…양자 산업 활성화 '청신호'

국가보안기술연구소는 상용 QKD(양자암호키분배) 장비에 대한 안전성 시험 및 검증 방법이 방송통신 국가표준으로 제정됐다고 9일 밝혔다. 이번에 제정된 표준은 한국정보통신기술협회(TTA)를 통해 지난 2024년 6월 발간된 표준들에 기초한 것으로 QKD 장비의 안전성을 검증하기 위한 보안 요구사항과 이에 따른 핵심 지침들이다. QKD 장비의 보안 기능과 안전성을 검증하기 위한 시험 절차와 기준을 정의하는 'KS X 3300 양자 키 분배 시험 요구사항'과 QKD 시스템 전반의 보안 설계와 운영에 필요한 보안 기준을 제시한 'KS X 3301 양자 키 분배 보안 요구사항'을 담았다. 이들 표준은 국가정보원 주도로 2023년 4월 3일부터 세계 최초로 시행 중인 상용 QKD 장비에 대한 안전성 검증 제도(보안적합성 검증, 보안기능 시험 내)를 확실히 뒷받침할 것으로 기대됐다. 산업계에서는 국가용 보안요구사항이 공식적인 국가표준으로 제정됨에 따라 QKD 해외 시장 진출 확대를 기대했다. 국보연 지세완 암호5실장은 "산·학·연이 일관된 기준에서 안전성을 검증할 수 있는 실용적인 지침을 제시함에 따라 국내 양자암호통신 관련 산업 성장을 촉진할 정부 '양자종합계획'에 따른 이행방안도 지원이 가능할 것"으로 기대했다. 지 실장은 또 “이번 국가표준 제정으로 상용 QKD 장비 안전성 검증 제도 운영 기준이 한층 체계화될 것"이라며 "향후 무선 QKD 등 미래 양자암호통신에 대한 안전성 시험 및 검증 기술 개발에 매진, 글로벌 선도 위치를 공고히 하는 계기로 삼을 것"이라고 덧붙였다.

2026.01.09 07:00박희범

지란지교소프트, '오피스키퍼' 비가시성 워터마크 기능 출시…데이터 보호↑

지란지교소프트가 출력물 보안을 강화하는 신규 솔루션 업데이트를 진행했다. 지란지교소프트는 엔드포인트 보안 및 데이터 손실 방지(DLP) 솔루션 '오피스키퍼'에 출력물 보안을 강화하는 비가시성 워터마크 기능을 새롭게 출시했다고 8일 밝혔다. 이번 기능은 지능화되는 내부 정보 유출 위협에 대응하기 위해 체결한 3사 간 업무협약(MOU)의 첫 성과다. 지란지교소프트를 비롯해 비가시성 워터마크 모듈 전문 기업 스냅태그, 출력물 보안 전문 기업 엘아이텍이 협력해 개발했다. 1만4천여 개 고객사를 보유한 지란지교소프트 보안 기술에 각 분야 전문기업 노하우를 결합해 기존 가시형 워터마크의 한계를 보완한 정교한 출력물 보안 환경을 구현했다. 이번에 적용된 비가시성 워터마크는 스냅태그 기술을 기반으로 종이 문서에 보이지 않는 고유 키값을 삽입하는 방식이다. 문서 가독성을 해치지 않으면서도 전용 앱으로 출력물을 스캔하면 워터마크에 포함된 키값을 즉시 추출할 수 있다. 이를 통해 오피스키퍼에서 문서 정보와 유출 경로를 정확히 확인할 수 있어 사후 추적 역량이 크게 강화됐다. 지란지교소프트는 신기능 출시를 기념해 고객 프로모션도 진행한다. 오피스키퍼 출력물 보안 기능을 신규 도입하는 고객은 정상가 대비 50% 할인된 가격으로 솔루션을 이용할 수 있다. 프로모션은 오는 6월 30일까지 진행된다. 박승애 지란지교소프트 대표는 "이번 비가시성 워터마크 기능은 보안 전문기업 간 협력을 통해 고객에게 한층 강화된 데이터 보호 환경을 제공하기 위한 결과물"이라며 "앞으로도 변화하는 IT 환경에 대응해 기업 핵심 자산을 안전하게 보호하는 보안 파트너로서 기술 혁신을 이어가겠다"고 말했다.

2026.01.08 17:00한정호

보안 사고 뿌리, AI가 알려준다…S2W, '통제 가능한' 침입 분석 프레임워크 제시

에스투더블유(S2W)가 온톨로지·지식그래프·추론 엔진을 결합한 '통제 가능한 인공지능(AI)' 기술을 기반으로 보안 사고의 근본 원인을 구조적으로 규명할 프레임워크를 제시했다. S2W는 한국과학기술원(KAIST) 연구진과 공동 진행한 '네트워크 침입의 근본 원인 규명 프레임워크' 연구 관련 논문이 정보보안 분야의 저명한 국제 학술 저널 '컴퓨터스 앤 시큐리티(Computers & Security)'에 채택됐다고 8일 밝혔다. 컴퓨터스 앤 시큐리티는 글로벌 기업 '엘스비어(Elsevier)'에서 발행하는 정보기술(IT) 보안 전문 학술지다. 학계 연구자뿐 아니라 공공·정부기관 및 산업 현장 보안 전문가들의 연구·응용 참고자료로 널리 활용되며 세계적인 권위를 인정받고 있다. 이번 연구는 복잡한 네트워크 환경에서 발생하는 다양한 보안 문제의 원인과 관계를 근본적으로 규명하고 분석하는 데 초점을 맞췄다. 기존 보안 연구가 주로 시스템의 이상 징후에 대한 탐지 방법을 고안하는 데 집중했다면, 이번 논문은 네트워크 이벤트의 연대기를 구성해 보안 사고를 유발한 공격의 근원지를 추적하는 데 주력했다. 연구진은 네트워크상에서 발생하는 다양한 이벤트, 정책적 변화, 시스템 상태 등의 요소를 지식그래프 형태로 모델링해 사건 간 관계를 표현하고 공격의 출발점을 식별하는 분석 방식을 제시했다. 또 '확률적 논리(Probabilistic Soft Logic)' 기반 추론으로 '설명 가능한(Explainable)' 정량적 기준에 입각해 문제의 근원을 도출했다. 단편적인 로그 분석을 넘어 보안 사고 발생의 원인을 구조적으로 이해할 수 있는 체계를 구현한 셈이다. 이 연구는 S2W의 도메인 특화 온톨로지 플랫폼 'SAIP'의 핵심 아키텍처와 동일한 접근 방식으로 진행됐다. 개념 간 관계성을 정밀하게 분석해 모종의 결론에 도달한 이유를 설명했다. 특히 입력 데이터와 출력 결과 사이의 내부 판단 과정이 사용자에게 설명되지 않는 '블랙박스(Black Box)' 상태에서 탈피하고자 도메인 온톨로지(Ontology)·지식그래프·추론 엔진을 결합한 구조를 적용했다. '통제 가능한 AI'를 기반으로 리스크를 추적하고 설명 가능한 의사결정 프로세스를 제공한다는 게 회사 측 설명이다. 이승현 S2W SAIP제품실장은 "통제 가능한 AI를 기반으로 공공·민간 조직이 직면한 다각적이고 고차원적인 의사결정 문제를 효과적으로 지원할 수 있도록 기술 연구와 플랫폼 고도화를 지속하겠다"며 "솔루션의 적용 범위를 단계적으로 확대할 것"이라고 말했다.

2026.01.08 11:04이나연

휴먼컨설팅그룹, 한국맥도날드 HR 시스템 만든다

휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 한국맥도날드의 HR 시스템 구축 사업을 수주했다고 8일 밝혔다. HCG는 자체 개발한 e-HR 솔루션 '휴넬'로 한국맥도날드 HR 시스템을 구축할 예정이다. 한국맥도날드는 본 프로젝트를 통해 HR 전 영역을 하나의 플랫폼으로 통합하고, 직원 경험 강화와 데이터 기반 인사 운영, 보안 및 규제 준수 체계 고도화를 동시 추진한다는 계획이다. 이번 인사시스템 구축의 핵심은 ▲통합 HR 플랫폼 구축으로 직원 앱 등 외부 시스템과 양방향 연동 구현 ▲HR 데이터 표준화와 분석 체계를 바탕으로 대시보드 및 HR 애널리틱스 기능 구축 ▲개인정보보호법 및 ISMS 기준에 부합하는 보안 체계 적용 ▲기존 시스템 기능 분석 및 데이터 이관으로 안정적 시스템 전환 ▲모바일 및 웹 기반 사용자경험(UX)/사용자화면(UI) 개선이다. 이를 통해 한국맥도날드는 인사 정보의 일관성과 활용도를 높이고, 현장과 본사 간 HR 데이터 흐름을 체계적으로 연결할 계획이다. 휴넬은 20년 이상의 HR 컨설팅 및 시스템 구축 경험을 바탕으로 대기업과 그룹사 환경에 최적화된 인사관리 기능을 제공한다. 대량 인력 관리, 복잡한 근무·급여 구조, 다수의 현장 조직을 동시에 운영해야 하는 기업 환경에서도 안정적으로 적용할 수 있는 것이 강점이다. HCG 휴넬 최고운영책임자 김영만 전무는 “다수의 매장과 단기간 근로자가 동시에 운영되는 환경에서는 HR 시스템이 단순 관리 도구를 넘어 현장 운영의 기반 역할을 해야 한다”며 “이번 프로젝트는 복잡한 인력 구조에서도 표준화와 유연성을 동시에 구현할 수 있음을 보여준다”고 말했다.

2026.01.08 08:35백봉삼

잇단 항공사 공격에도…항공업계, 보안 투자 저조

국내 대형 항공사(FSC)를 겨냥한 사이버 공격이 지난해 발생했음에도 항공사들의 정보보호 투자액은 산업계 평균 대비 낮은 수준으로 나타났다. 항공업계를 대상으로 한 사이버 공격이 집중될 것이라는 미국 연방수사국(FBI)의 경고가 계속 나오고 있는 상황이라 우려를 더했다. 6일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 기준 대한항공, 아시아나항공 등 주요 항공사 2곳의 정보기술(IT)부문 투자 대비 정보보호부문 투자 비율은 각각 5.4%, 2.8%에 달했다. 반면, 지난해 기준 정보보호 투자액을 공시한 전체 기업(773곳)의 평균 IT 투자 대비 정보보호 투자 비율은 6.28%였다. 주요 항공사들의 정보보호 투자가 산업계 평균보다 밑돌았다. 대한항공과 아시아나항공 외 정보보호 투자액을 공시한 저비용 항공사(LCC)도 4곳 중 에어부산 한 곳을 제외하고 3곳이 평균보다 한참 낮은 금액을 정보보호 부문에 투자했다. 구체적으로, ▲제주항공 4.3% ▲에어부산 6.5% ▲진에어 3.4% ▲티웨이항공 3.2% 등으로 집계, 에어부산을 제외하고는 투자액을 공시한 저가 항공사 3곳은 산업계 평균보다 낮은 정보보호 투자를 보였다. 항공사는 IT 자산에 대한 공격을 받으면 서비스 마비 등 대규모 혼선을 일으킬 수 있기 때문에 공격자들의 타깃이 되기 쉽다. 실제 지난 2024년 말 일본항공은 사이버 공격으로 7시간동안 시스템 장애가 발생한 바 있다. 당시 항공편 4편이 결항되고 71편이 지연되는 등 큰 파장이 일었다. 미국 아메리칸항공 자회사 엔보이 에어도 랜섬웨어 조직 '클롭(cl0p)'의 공격을 당했다. 이에 FBI는 지난해 "현재 항공 생태계에 속한 모든 협력사와 벤더사가 잠재적 위험에 노출돼 있다"며 "항공사 관련 IT 외주 업체까지 공격 대상에 올라 있다"고 경고한 바 있다. 최근 국내에서도 FBI의 경고가 현실화되고 있다. 지난해 말 대한항공 관계사인 기내식 협력업체 케이씨앤디(KC&D) 서비스가 외부 해킹으로 직원 정보 3만건이 유출됐다. 대한항공 직원의 정보도 포함된 정보들이었다. 이어 아시아나항공도 직원 1만여명의 이름과 전화번호, 사번, 직급 등의 개인정보가 유출되는 사고를 겪었다. 보안업계 관계자는 "수많은 IT 자산을 보유하고 있고, 항공 생태계 내 IT 협력사들까지 고려하면 이들이 모두 항공사의 공격 표면이 될 수 있다. 한 번 공격에 성공하면 대규모 파장을 일으킬 수 있는 만큼 해커 입장에서 항공사는 최고의 타깃"이라며 "이런 가운데 항공사들의 보안 투자액인 평균보다 낮은 점은 우려스럽지 않을 수 없다. 항공사들 역시 보안 투자를 확대하고 보안 전 영역에 대한 체계를 재점검할 필요가 있다"고 짚었다.

2026.01.07 00:14김기찬

환경산업기술원, 국정원 사이버보안 실태평가 '우수' 등급

한국환경산업기술원은 국가정보원이 주관한 2025년 사이버보안 실태평가에서 우수 등급을 획득했다고 6일 밝혔다. 국가정보원 사이버보안 실태평가는 중앙부처·공공기관·광역지자체의 정보보안 관리체계, 사이버 위협 대응 역량, 보안 정책 이행 수준 등 전반적인 사이버보안 수준을 종합적으로 점검·평가하는 제도다. 올해는 총 152개 기관이 평가를 받았다. 이 가운데 환경산업기술원을 포함한 32개 기관이 '우수' 등급을 획득했다. 환경산업기술원은 정보보호 관리체계 개선, 보안 취약점 점검·조치, 사이버 침해사고 대응체계 강화 등을 통해 사이버보안 역량을 지속적으로 고도화해 왔으며, 사전 예방 중심 보안관리체계와 상시 점검·대응 체계를 운영한 것 등이 이번 평가에서 인정받았다고 분석했다. 김영기 한국환경산업기술원 원장 직무대행은 “이번 우수 등급 획득은 전 임직원이 함께 노력한 결과”라며 “앞으로도 공공기관으로서 사이버보안 역량을 지속적으로 강화해 안전하고 신뢰받는 디지털 행정 환경 조성에 최선을 다하겠다”고 말했다.

2026.01.06 21:21주문정

이사회에 보고해야 할 금융보안은 무엇?...금융보안포럼, 안내서 발간

금융보안포럼(회장 박상원)은 금융회사의 금융보안 중요 사항에 대한 이사회 보고 의무 이행을 지원하고, 경영진의 보안 거버넌스를 강화하기 위해 '금융보안 관련 이사회 보고사항 안내서'를 발간했다고 6일 밝혔다. 금융보안포럼은 금융보안 관련 이슈에 대해 민간 전문가 및 금융회사 CISO 간 의견 교류와 논의를 위해 2010년에 설립한 협의체다. 회장은 박상원 금융보안원장이다. 전자금융감독규정 개정에 따라 금융회사 정보보호최고책임자(CISO)는 2025년 8월부터 개인정보보호위원회가 심의·의결한 사항 중 전자금융거래의 안전성 및 신뢰성에 중대한 영향을 미치는 사항에 대해 이사회에 보고할 의무가 있다. 이는, 최고경영자에게만 보고했던 기존 규정에서 나아가, 이사회에서도 금융보안 중요 사항을 경영 차원에서 인지하고 대응토록 함으로써 금융회사 전반에 걸쳐 자율보안 역량을 강화하기 위한 것이다. '금융보안 관련 이사회 보고사항 안내서'는 금융회사가 이사회 보고 의무를 원활히 이행할 수 있게 ▲보고 대상 ▲보고 체계 ▲보고 절차 등을 구체적으로 안내하는 한편 보고 대상별로 참고할 수 있는 보고서 샘플을 함께 제공, 실무 활용도를 높였다. 또 보고 대상별로 이사회에서 확인해야 할 사항을 체크리스트 형태로 제공, 이사회 보고 의무 제도가 실효성 있게 운영될 수 있게 지원한다. 이번에 발간한 안내서는 금융보안원 홈페이지(자료마당→가이드)와 레그테크 포털 'regtech.fsec.or.kr'에서 볼 수 있다. 금융보안원 박상원 원장은 “금융보안의 중요성이 커지면서 이사회 등 경영진이 보안 이슈를 경영 리스크 차원에서 인식하고, 책임 있는 위험관리 거버넌스 체계 수립이 필수 과제로 부각했다"면서 "이번 안내서가 이사회 보고를 준비하는 금융회사의 실무 부담을 완화하는 동시에, 실효적인 금융보안 거버넌스 체계를 확립해 나가는 데 실질적인 참고가 되기를 기대한다.”고 밝혔다.

2026.01.06 15:40방은주

KB금융, 24시간 위협 분석·대응하는 '사이버보안센터' 출범

KB금융그룹이 국내 금융그룹 최초로 '그룹 사이버보안센터'를 공식 출범했다고 6일 밝혔다. 사이버보안센터는 KB국민은행 여의도전산센터 동관에 마련됐다. ▲12개 계열사의 외부 침해 위협에 대한 공동대응 체계 확립 ▲그룹 공통 보안 프레임워크·표준 보안정책 수립 ▲인공지능(AI)·가상자산 등 신기술 보안 위협 연구·분석을 통한 선제적 대응 체계 강화 업무를 수행한다. 특히 KB금융은 사이버보안센터를 '레드팀(사이버보안팀)'과 '블루팀(그룹 통합보안관제)'을 동시에 운영한다. 레드팀은 각 계열사의 화이트해커 인력을 투입해 비대면 앱·웹에 대한 모의 해킹과 침투 테스트를 반복, 그룹 내 보안 취약점을 사전에 발굴한다. 블루팀은 KB데이타시스템과 협업해 24시간·365일 상시 모니터링하며, 이상 징후 발생 시 즉각적인 보고·대응 프로세스를 수행한다. KB금융은 신규 서비스 출시 전 단계부터 핵심 서비스의 운영 과정 전반에 이르기까지 주요 서비스에 대한 상시 점검 체계를 가동한다. 잠재적인 보안 위협을 사전 차단하고 서비스 안정성을 한층 강화한다는 계획이다. KB금융 관계자는 “보안은 금융서비스의 근간이자 고객과의 신뢰를 지키는 최우선 가치이고, 사이버 위협은 더 이상 개별 회사 차원의 문제가 아니라 금융산업 전체의 신뢰를 좌우하는 핵심 과제”라며, “앞으로도 KB금융은 AI 등 디지털 신기술을 적극적으로 활용한 선제적이고 체계적인 보안 체계를 구축하여 금융권 보안의 모범사례가 될 수 있도록 최선을 다할 것”이라고 말했다.

2026.01.06 11:05손희연

양자 보안 시대, NPU가 핵심 인프라로 떠오르는 이유

양자컴퓨터 시대를 대비한 양자내성암호(PQC) 전환이 본격화되면서, NPU(신경망처리장치)가 차세대 보안 인프라의 핵심 요소로 부상하고 있다. NPU가 PQC 연산을 직접 수행하는 것은 아니지만, PQC 도입으로 증가하는 시스템 부담을 흡수하는 역할을 맡으면서 존재감이 커지고 있다는 평가다. PQC는 기존 암호 체계를 대체하는 차세대 보안 기술로, 양자컴퓨터 환경에서도 안전성을 유지하는 것을 목표로 한다. 그러나 PQC는 대규모 행렬·다항식 연산을 요구해 연산량과 전력 소모가 크게 늘어나게 된다. 이로 인해 인증, 통신, 업데이트 과정에서 CPU 부담이 증가한다. 특히 엣지 디바이스 환경에서는 성능 저하와 지연이 문제로 지적된다. PQC 도입이 만든 시스템 부담 30일 반도체 업계에서는 PQC로의 전환을 단순한 암호 알고리즘 교체가 아니라 시스템 설계 전반의 문제로 보고 있다. 연산량 증가로 인한 CPU 병목을 어떻게 완화하느냐가 PQC 도입의 현실성을 좌우한다는 분석이다. PQC를 위한 암호 연산 자체는 여전히 CPU와 HSM(하드웨어 보안 모듈), TPM(하드웨어 기반 보안 칩) 등 보안 영역에서 수행된다. 신뢰 경계와 보안 요구사항 때문이다. NPU가 PQC 연산을 직접 처리하는 구조는 아닌 셈이다. 문제는 PQC 도입으로 인해 CPU에 연산이 집중된다는 점이다. 이를 그대로 둘 경우 시스템 전체의 효율과 안정성이 급격히 떨어질 수 있다. 이 때문에 업계에서는 PQC 전환 과정에서 연산 부하를 분산할 수 있는 구조가 필요하다는 지적이 나온다. NPU, 연산을 대신하지 않고 부담을 나눈다 이 과정에서 NPU의 역할이 부각되고 있다. NPU는 AI 추론을 위해 설계된 가속기로, 저지연과 전력 효율이라는 구조적 강점을 갖는다. 김현호 AMD 재팬 연구원은 “NPU의 가치는 단순한 성능 수치보다 저지연과 전력 효율에 있다”며 “PQC처럼 시스템 전반의 연산 부담을 키우는 기술이 도입될수록 이런 특성이 더욱 중요해진다”고 설명했다. NPU는 AI·데이터 처리 등 기존 CPU 워크로드 일부를 오프로딩함으로써 CPU가 암호 연산에 집중할 수 있는 여유를 만든다. 오프로딩은 CPU 부담을 다른 가속기로 분산하는 구조를 의미한다. 김 연구원은 “NPU가 PQC 연산을 직접 수행하는 것은 아니지만, 그 과정에서 발생하는 유사한 연산 부담을 분산시켜 시스템 차원에서 PQC를 가능하게 한다”고 말했다. 업계에서는 PQC 연산과 NPU 연산이 구조적으로 유사한 점이 많지만 완전히 동일하지는 않다고 보고 있다. 이로 인해 NPU의 역할이 단순화돼 전달되는 경우도 있었지만, 시스템 관점에서 보면 PQC 전환 흐름 속에서 NPU가 자연스럽게 핵심 인프라로 자리 잡고 있다는 분석이 나오는 이유다. 다만 국내 업계에서는 보다 신중한 시각도 제기된다. NPU가 PQC 구현의 중심으로 보기에는 다소 이르다는 의견이다. 오히려 PQC 병목 해결의 현실적인 방법으로 NTT(Number Theoretic Transform) 최적화를 제시했다. 국내 팹리스 ICTK 관계자는 “PQC 성능의 핵심 병목은 여전히 다항식 연산, 특히 NTT 최적화에 있다”며 “현재로서는 CPU와 전용 암호 가속기를 중심으로 성능을 끌어올리는 접근이 가장 현실적”이라고 말했다. 이어 “NPU는 시스템 부하 완화 측면에서 의미가 있지만, PQC 구현의 중심 축으로 보기는 이르다”고 덧붙였다.

2025.12.31 09:09전화평

"쿠팡, 미국 기업이라고 위법 행위 눈감아줄 수 없어"

"국정조사를 통해서라도 경영진을 국민 앞에 세워야 한다." "미국 기업이라고 해서, 외부 압력이 있다고 해서 위법 행위를 눈감아줄 수는 없다." 더불어민주당은 30일 쿠팡 개인정보 유출 사태와 불공정 거래, 노동환경 논란을 다룬 연석 청문회에서 김범석 쿠팡 의장과 강한승 전 대표 등 핵심 경영진 불출석을 강하게 질타하며 국정조사 추진 의지를 거듭 밝혔다. 쿠팡이 내놓은 소비자 보상안에 대해서도 “판촉성 꼼수”, “국민 기만”이라며 비판 수위를 높였다. 안호영 민주당 의원은 이날 국회에서 열린 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'에서 “김범석 의장이 출석할 때까지 추가 출석을 요구하고, 고발을 포함한 모든 법적·절차적 조치를 단호히 취해야 한다”고 촉구했다. 이용우 의원도 “보상 수준이 낮은 것은 둘째 치고, 판촉 행위에 불과한 보상 방안으로 또다시 국민적 공분을 사고 있다”면서 “불출석 사유서 하나 제출한 뒤 반복적으로 청문회를 회피하는 행태를 도저히 이해할 수 없다. 국정조사를 통해서라도 경영진을 국민 앞에 세워야 한다”고 말했다. 김현정 의원 역시 “국정조사를 추진하고, 그 과정에서 반드시 동행명령 등 강제 조치를 검토해야 한다”며 “김범석 의장뿐 아니라 김유석(김범석 의장 동생)·강한승 전 대표에 대해서도 고발 조치가 필요하다”고 강조했다. 그는 “보상책을 내놓은 것 자체가 국민과 국회를 우롱하는 행위”라고 비판했다. 이에 최민희 국회 과학기술방송정보통신위원장은 “국정조사 요구서는 이미 정리해 원내에 전달했고, 현재 절차에 들어간 상태”라고 답했다. 개인정보 유출 규모를 둘러싼 의혹도 집중 제기됐다. 박홍배 의원은 “시간이 지나면 흐지부지될 사안이 아니라는 점을 쿠팡은 인식해야 한다”며 “미국 기업이라고 해서, 외부 압력이 있다고 해서 위법 행위를 눈감아줄 수는 없다. 미국 정부에 로비하고 한국 정부와 국회에 압력을 넣도록 판을 짠 정황까지 드러났다”고 주장했다. 김남근 의원은 쿠팡이 외부 유출 정보가 약 3천건에 불과하다고 발표한 데 대해 “피의자가 스스로 조사해 결과를 발표하는 경우는 극히 이례적”이라며 “책임을 은폐하려는 시도가 아닌지 철저한 조사가 필요하다”고 말했다. 이날 청문회에서는 산업재해 은폐 의혹과 과로사 논란 등 노동환경 문제도 도마에 올랐다. 염태영 의원은 “2020년 이후 쿠팡에서 일하다 숨진 노동자가 노동조합이 확인한 것만 30명에 이른다”며 “쿠팡에서 이어져 온 '죽음의 행진'을 이제는 멈춰 세워야 한다”고 지적했다. 최 위원장은 이재걸 쿠팡 법무담당 부사장을 상대로, 쿠팡 임원 다수가 특정 법무법인 출신이라는 점을 언급하며 “공정거래위원회가 불공정 행위를 하지 말라고 행정명령을 내리면 곧바로 행정소송으로 맞서는 구조를 고착화하려는 것 아니냐”고 따져 물었다. 이어 “산재 문제로 합의에 나서는 노동자들에게 법률가들이 가서 압박하고, 극한의 상황에 몰린 이들에게 소액을 주고 끝내는 것이 과연 합의인가”라고 비판했다. 해롤드 로저스 쿠팡 대표의 발언을 둘러싼 위증 논란도 쟁점으로 떠올랐다. 로저스 대표는 개인정보 유출 사태와 관련해 “국가정보원의 지시로 자체 조사를 실시했다”고 주장했으나, 국정원은 해당 발언이 사실과 다르다며 국회에 위증 고발을 요청한 상태다. 황정아 의원은 정부 관계자들을 향해 “과기부와 경찰청, 국정원 모두 조사한 바가 없다고 하는데도 쿠팡은 '지시했다고 이해했다'는 식으로 단어를 교묘히 비틀고 있다”면서 “로저스 대표의 말장난을 그대로 두고 봐선 안 된다”고 지적했다. 그는 로저스 대표를 향해 “위증을 멈추라. 거짓말로만 상황을 모면하려는 태도는 용납할 수 없다”고 강하게 비판했다. 청문회 과정에서는 로저스 대표의 통역 방식과 관련한 신경전도 벌어졌다. 최 위원장이 동시통역기 사용을 요구하자, 로저스 대표는 개인 통역사를 사용하겠다고 맞섰다. 이에 노종면 의원은 “증인은 국회에서 오가는 발언을 그대로 들을 의무가 있다”며 “개인 의사와 무관하게 따라야 한다”고 지적했다.

2025.12.31 00:08백봉삼

KT, 2주간 위약금 면제...4500억 규모 보상안 가동

KT가 사이버 침해사고에 따라 새해 1월13일까지 위약금을 면제키로 했다. 무단 소액결제를 인지한 9월1일부터 4개월간 이탈한 가입자에 대한 위약금 면제도 소급 적용한다. 아울러 남아있는 가입자를 위해 4천500억원 규모의 보상 프로그램을 마련하고 향후 5년간 1조원 규모의 투자를 포함한 정보보안 혁신 계획을 마련하기로 했다. 김영섭 KT 대표는 30일 서울 광화문 사옥에서 브리핑을 열어 다시 한번 고개를 숙이고 “침해사고로 피해를 입은 고객 여러분께 깊이 사과드린다”며 “민관합동조사단의 조사 결과를 엄중하게 받아들이고 고객 피해와 불편을 최소화하기 위해 노력하겠다”고 밝혔다. 이어, “문제가 되는 정보보호 시스템의 혁신뿐 아니라 고객의 불편과 염려 하나하나마다 사죄와 반성의 의미를 담아서 보상하겠다”며 “고객 정보 보호를 회사의 명운이 달린 최우선 과제로 삼아 새롭게 태어나겠다”고 강조했다. 우선 위약금 면제는 앞서 침해사고를 겪은 SK텔레콤보다 연장된 2주일 동안 진행키로 했다. 이날 오후 4시30분부터 위약금 대상 여부와 금액을 조회할 수 있는 홈페이지가 개설됐고, 개별 문자로 알릴 예정이다. 31일부터 진행된 위약금 면제에 따른 환급은 새해 1월22일, 2월5일, 2월19일 순차적으로 진행된다. 위약금 면제 마지막 날인 새해 1월13일 기준 모든 이동통신 가입자 대상으로 6개월 동안 매달 100GB 데이터를 제공한다. 매달 약 20만 명으로 추산되는 로밍 이용자를 위해 데이터 50% 추가 제공 카드도 꺼냈다. OTT 서비스 2종 가운데 하나를 선택해 6개월간 무료 이용과 생활 밀착형 제휴 할인 6개월 진행, 피싱과 해킹 피해를 보상하는 보험 2년 제공 등도 보상안에 포함됐다. 권희근 KT 마케팅혁신본부장은 “(보상안은) 가급적 길게 제공하고, 여러가지 종류의 혜택을 풍성하게 제공하고, 최대한 많은 분이 받도록 마련했다”면서 “제공되는 서비스는 총 4천500억원 내외의 규모로 추산하고 있다”고 설명했다. 정부와 민관합동조사단의 재발방지 대책 마련 지시에 따라 '정보보안 혁신 TF'를 신설하기로 했다. CISO를 중심으로 한 정보보안 책임 체계를 강화하고, 경영진과 이사회 차원의 정기 보고 체계와 함께 외부 전문가가 참여하는 KT보안혁신위원회도 출범할 예정이다. 또한 향후 5년간 1조원 규모의 보안 관련 투자를 단행키로 했다. 제로트러스트 투자 확대, 통합 관제 고도화, 접근권한 관리 강화, 암호화 확대와 함께 관련 인력 수급에 비용이 집중될 것으로 보인다. 박민우 정보보안혁신TF장은 “TF에는 전사 임직원 60여 명이 활동하게 된다”며 “IT와 네트워크는 물론 재무적 관점을 포함한 실질적인 정보보안 이행 계획을 수립하겠다”고 말했다.

2025.12.30 17:52박수형

KT, 새해 1월13일까지 위약금 면제...5년간 1조원 보안 투자

KT가 31일부터 새해 1월13일까지 이동통신 서비스 위약금을 전액 면제하기로 했다. 또 9월1일부터 4개월 간 이동통신 서비스를 해지한 이들에게도 위약금 문제를 소급 적용키로 했다. 30일 KT는 광화문 사옥에서 브리핑을 열어 사이버 침해사고에 따른 민관합동조사단의 조사 결과에 따라 고객 사과 메시지를 전달하고 위약금 면제와 신뢰 회복을 위한 프로그램을 시행한다고 밝혔다. 또 정보보안 혁신 계획을 내놨다. 김영섭 대표는 “침해사고로 피해를 입은 고객 여러분께 깊이 사과드린다”며 “민관합동조사단의 조사 결과를 엄중하게 받아들이고 고객 피해와 불편을 최소화하기 위해 노력하겠다”고 말했다. 1월13일까지 위약금 면제, 3차레 걸쳐 위약금 환급 KT는 먼저 현 상황에 대한 책임을 통감하고 KT의 이동통신서비스 계약 해지를 원하는 고객에 대해 위약금을 면제하기로 했다. 위약금 면제 기간은 12월31일터 새해 1월13일까지다. 지난 9월1일부터 이날까지 해지한 고객도 위약금 면제 소급 적용 대상이다. 위약금은 새해 1월14일부터 1월31일까지 KT 홈페이지와 고객센터, 전국 매장을 통해 환급 신청이 이뤄질 예정이다. 위약금 환급은 해지일과 신청일에 따라 새해 1월22일, 2월5일, 2월19일 등 순차적으로 진행된다. 신청 기간 내 위약금 환급 미신청 고객에 대해서는 3회에 걸쳐 개별 안내를 실시할 계획이다. 이와 함께 새해 1월13일 기준 모든 이동통신 가입자 대상 고객 보답 프로그램을 진행한다. 통신 이용 부담 완화를 위해 6개월 동안 매달 100GB 데이터를 자동 제공한다. 해외 이용 고객 편의를 위해 로밍 데이터를 50% 추가 제공하고 이와 동일한 내용으로 현재 운영 중인 로밍 관련 프로그램은 6개월 연장해 2026년 8월까지 운영한다. 콘텐츠 분야에서는 OTT 서비스 2종 중 하나를 선택해 이용할 수 있는 6개월 이용권을 제공할 예정이다. 대상 서비스 등 세부 사항은 추후 안내할 예정이다. 커피, 영화, 베이커리, 아이스크림 등 생활 밀착형 제휴처를 중심으로 '인기 멤버십 할인'을 6개월 동안 운영한다. 제휴사와 할인 내역은 시행 전 별도로 공지할 예정이다. 고객 불안 해소를 위해 '안전·안심 보험'을 2년간 제공한다. 휴대전화 피싱과 해킹 피해, 인터넷 쇼핑몰 사기 피해, 중고거래 사기 피해 등을 보상한다. 만 65세 이상 고객은 별도의 신청 절차 없이 제공된다. 전사 차원 '정보보안 혁신TF' 출범 KT는 사태 재발 방지를 위해 전사 차원의 '정보보안 혁신TF'를 출범하고, 근본적이고 구조적인 정보보안 혁신을 위해 보안관리 체계를 전면 강화한다. 우선 네트워크와 통신 서비스 전반에 대한 관리 기준을 강화하고 장비, 서버, 공급망을 통합 관리해 취약 요소를 사전에 차단하는 체계를 구축한다. 또한 개인정보 보호 조직을 강화하고 개인정보를 다루는 모든 시스템을 면밀히 점검해 보다 안전하게 관리할 방침이다. 아울러 정보보안 최고책임자(CISO)를 중심으로 한 보안 책임 체계를 강화하고, 경영진과 이사회 차원의 정기적인 보안 점검과 보고 체계를 고도화해 보안을 전사적 책임으로 정착시켜 나간다. 또한 외부 전문기관과 협력한 정기 점검 및 모의 해킹을 통해 보안 취약 요소를 상시 점검할 계획이다. 중장기적으로는 향후 5년간 1조원 규모의 정보보안 투자를 바탕으로 ▲제로 트러스트 체계를 확대하고 ▲통합 보안 관제 고도화 ▲접근 권한 관리 강화 ▲암호화 확대 등 핵심 보안 역량을 단계적으로 강화한다. 김영섭 대표는 “이번 사안으로 고객 여러분께 심려를 끼쳐드린 점에 대해 다시 한번 깊이 사과드린다”며 “국가 기간통신사업자로서 보다 안전하고 신뢰받는 통신 서비스 제공을 위해 지속 노력하겠다”고 말했다.

2025.12.30 16:00박수형

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후

시스코, 본사 건물 4채 880억 매각…40조 '스플렁크' 인수 후폭풍

시스코 시스템즈가 실리콘밸리 본사 캠퍼스 내 건물 4채를 매각하며 조직 및 자산 재편에 속도를 내고 있다. 이는 막대한 금액을 투자해 인수한 보안 기업 스플렁크의 부진한 초반 실적을 만회하고 조직 효율성을 극대화하려는 구조조정 일환으로 풀이된다. 29일 머큐리 뉴스 등 외신에 따르면 시스코는 실리콘밸리 본사에 위치한 건물 4채와 주차장 2곳을 부동산 개발사 사우스 베이 디벨롭먼트에 6천300만 달러(약 880억 원) 전액 현금 조건으로 매각했다. 해당 거래는 지난 12월 19일 산타클라라 카운티 등기소에 접수되며 마무리됐다. 매각 대상에는 이스트 태즈먼 드라이브 및 잰커 로드 소재 건물들이 포함됐다. 시스코는 이번 매각을 통해 확보한 유동성과 공간 재배치를 바탕으로 스플렁크 사업부와 물리적 통합 및 인공지능(AI) 중심 조직 개편에 더욱 박차를 가할 전망이다. 시스코는 지난해 초 사이버 보안 시장 주도권을 잡기 위해 빅데이터 분석 및 보안 기업인 스플렁크를 280억 달러(약 40조원)에 인수했다. 이는 시스코 역사상 가장 큰 규모 인수합병(M&A)이었다. 하지만 통합 이후 첫 성적표는 경영진 기대치를 밑돌았다. 최근 회계연도 실적 발표에 따르면, 스플렁크가 포함된 보안 사업부는 시장 예상보다 저조한 실적을 기록했다. 척 로빈스 시스코 최고경영자(CEO)는 실적 발표 당시 "우리 중 누구도 현재 보안 부문 실적에 만족하지 않는다"고 공개적으로 불만을 드러냈으며 "실적이 정상화되고 전년 동기 대비 성장세를 회복하기까지는 약 4개 분기가 걸릴 것"이라고 밝혔다. 이로 인해 시스코는 지난 8월 전체 인력에서 7%를 감축하겠다고 발표한 데 이어 올해 초 샌프란시스코 베이 지역에서만 200여 명 이상 인력을 줄였다. 더불어 매각 대상 건물에 있던 인력을 스플렁크 사업부 동료들이 위치한 곳으로 이동시키는 캠퍼스 재배치 계획을 실행 중이다. 흩어진 조직을 한곳으로 모아 협업 속도를 높이고 중복되거나 비효율적인 유휴 자산을 매각해 현금을 확보함으로써 인수 후유증을 최소화하겠다는 전략이다. 시스코 스콧 헤렌 최고재무책임자(CFO)는 "이번 매각은 자원 재배치에 가깝다"며 "임직원이 더 빨리 혁신하고 생산성을 높일 수 있는 환경을 조성하려 한다"며 이번 자산 매각과 조직 개편이 기업 체질 개선과 경쟁력 강화를 위함이라고 강조했다.

2025.12.29 15:16남혁우

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민

LGU+ 서버 폐기로 조사 불가능...경찰 수사 의뢰

정부가 한국인터넷진흥원(KISA)과 LG유플러스 보안 사고를 조사한 결과, 서버 목록 등 정보는 회사에서 유출된 것으로 확인했다. 자료가 유출된 서버는 운영체제(OS) 재설치와 폐기로 조사가 불가하다고 판단, 경찰청에 수사를 의뢰했다. 과학기술정보통신부는 29일 오후 2시 정부서울청사에서 브리핑을 열어 "LG유플러스의 서버의 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황 등에 대해 안내한 뒤 이뤄진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사의뢰했다"고 밝혔다. 과기정통부는 KISA는 익명의 제보자로부터 LG유플러스의 자료 유출 관련 정보를 입수하고, LG유플러스에 관련 사항을 공유하고 침해사고 신고를 안내했다. 또 자체 조사단을 구성해 지난 8월25일부터 현장 조사를 실시했고, 이후 LG유플러스가 지난 10월23일 KISA에 침해사고를 신고한 후 조사단을 구성했다. 조사 결과 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 서버 목록, 서버 계정 정보, 임직원 성명 등 정보는 LG유플러스에서 유출된 것으로 확인됐다. 실제 자료가 유출됐을 것으로 추정되는 APPM 서버는 운영체제 업그레이드 등 작업이 이뤄져 침해사고 흔적을 확인할 수 없게 됐다. 협력사 직원 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 상태였기 때문이다. 조사단은 LG유플러스 관련 서버 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황을 안내한 후 이루어진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다. 배경훈 부총리는 “이번 LG유플러스 침해사고는 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 말했다.

2025.12.29 14:10홍지후

쿠팡이 놓친 '세 개의 주머니'

제갈량은 익주로 들어가는 유비의 앞날에 세 번의 위기가 닥칠 것을 예견한다. 그래서 조운에게 세 개의 주머니를 건네며 “급할 때 하나씩 열되, 순서를 어기지 말라”고 말한다. 위기는 예고 없이 닥치지만, 대응은 미리 준비돼 있어야 한다는 뜻이다. 나관중 '삼국지연의'에 나오는 장면이다. 지난 한 달여 간 쿠팡 개인정보 유출 사태를 지켜보면서 위 장면이 교차돼 떠올랐다. 이번 쿠팡 보안 사고는 단순한 사고가 아니다. 위기 대응의 연속된 실패 사례에 가까워 보인다. 쿠팡은 여러 차례 위기를 피할 기회가 있었다. 하지만 그때마다 잘못된 선택으로 사태를 키웠다. 주머니를 손에 쥐고도 끝내 열어보지 않거나 외면한 모양새다. 쿠팡이 놓친 첫 번째 주머니는 사고 직후 초기 대응이다. 대규모 개인정보 유출은 기업의 신뢰를 뒤흔드는 중대 사안이다. 이때 가장 중요한 것은 사실관계의 투명한 공개와 책임 있는 사과다. 그러나 쿠팡의 초기 대응은 느렸고, 메시지는 모호했다. 이용자 안내도 한발 늦었다. 이용자들이 가장 궁금해하는 '어떤 조치를 취해야 하는지'에 대한 설명도 부족했다. 위기를 키우지 않기 위해 가장 먼저 열었어야 할 첫 번째 주머니를 쿠팡은 망설이다 놓쳤다. 두 번째는 국회 청문회와 공식 사과 자리였다. 이 때 쿠팡은 진정성 있는 태도만으로도 상황을 반전시킬 여지가 있었다. 그러나 쿠팡은 성실한 답변 대신 방어적인 태도로 일관했다. 국민적 의혹과 분노에 정면으로 응답하지 않았다. 급기야 한국 대표를 경질하고, 한국 사회의 정서와 규제 환경에 익숙하지 않은 미국 출신 인사를 임시 대표로 세우는 선택을 했다. 소통 부재 논란이 커지는 상황에서 '말이 더 안 통하는 구조'를 자초한 셈이다. 이는 위기를 관리하기는커녕, 오히려 새로운 불신의 불씨를 던진 결정이었다. 여기에 김범석 의장의 국회 청문회 출석 요구 불응은 결정타였다. 창업자이자 실질적 최고 책임자가 책임의 최전선에 서지 않겠다는 신호는 쿠팡이 이 사태를 어떻게 인식하고 있는지 그대로 드러냈다. 두 번째 주머니엔 '책임자 등판과 진정성 있는 사과'가 담겨 있어야 했다. 그러나 쿠팡은 이 역시 열지 않았다. 세 번째는 사태 수습의 마지막 카드, 즉 보상과 후속 조치였다. 하지만 이마저도 논란으로 이어졌다. 개인정보 유출 혐의자 발표를 정부와의 충분한 조율 없이 단독으로 진행하면서 또 다른 혼선을 낳았다. 보상안 역시 피해자들이 체감할 수 있는 수준과는 거리가 멀었다. 금액과 방식 모두에서 “이게 최선인가”라는 반응이 나왔고, 이용자들의 분노는 가라앉지 않았다. 마지막 주머니마저 허술하게 열어본 결과다. '삼국지연의'에서 제갈량이 건넨 주머니는 기적의 계책이 아니다. 상식적인 판단과 대응 순서 정도일 뿐이다. 처음에는 민심을 얻고, 그 다음 내부를 안정시키며, 마지막에는 물러날 줄 아는 선택. 쿠팡이 현명했다면, 혹은 곁에 냉정한 지략가 한 명만 있었더라도 이 사고는 지금과는 전혀 다른 국면이지 않았을까. 이번 개인정보 유출 사태는 불가항력적 재난이 아니었다. 위기를 조기에 관리할 수 있는 기회가 반복해서 주어졌고, 그때마다 쿠팡은 잘못된 판단을 내렸다. 그 결과, 단일 사고가 기업 문화와 책임 의식 전반을 묻는 문제로 확장됐다. 위기는 예견하지 못했더라도 대응만큼은 준비할 수 있었다.

2025.12.29 11:22백봉삼

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 역대 최대 매출에도 일회성 비용에 실적 '뒷걸음'

새해벽두 CES 강타한 AI 휴머노이드...미래 산업 전면에

"긴가민가 내 피부타입 ‘올리브영’이 잘 알려준대서..."

두산·현대도 K-AI 반도체 '주목'…팹리스 유망주들과 협력 모색

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.