• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (914건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

F5 "API 보안 없이는 '성공적인 AI' 없다"

"API(응용 프로그램 프로그래밍 인터페이스)는 인공지능(AI) 모델의 대표적인 공격 통로이며, 이를 보호하지 않으면 결국 AI 자체도 안전할 수 없다" 이진원 F5코리아 상무는 29일 개최한 기자간담회에서 이같이 밝혔다. F5는 API 전송 및 보안 관련 글로벌 기업이다. 좌담회는 서울 삼성동에 위치한 F5 코리아오피스에서 '에이전틱 AI 시대의 API 보안'을 주제로 열렸다. 형욱 F5코리아 지사장과 이 상무가 발표를 하는 식으로 진행됐다. 에이전틱 AI는 기존 생성형 AI 등 타 AI 모델과 다르게 사용자의 요청에 직접 '행동'하거나 '판단'하는 등 의사결정을 내리는 AI 모델이다. 예컨대 "내일 오후 2시 일본 출장 관련 항공편 예약해줘"라고 사용자가 요청하면 생성형 AI는 예약에 필요한 항공 정보 조회 플랫폼으로 연결되는 인터넷 주소를 알려주는 식이지만, 에이전틱 AI는 MCP(모델 컨텍스트 프로토콜)을 통해 직접 스카이스캐너 등 항공기 예약 플랫폼에 연동돼 직접 예약을 진행하는 식이다. 이에 에이전틱 AI는 다양한 애플리케이션(APP)과 연동되고, 연동 정보를 처리하는 데에는 '통로'는 API가 된다. 따라서 F5는 에이전틱 AI 시대에서 API의 보안이 가장 중요하다고 강조하고 있다. 한때 단순한 데이터 연결 역할에 그쳤던 API는 이제 에이전틱 AI 시스템이 환경을 인식하고 의사결정을 내리며, 빠르고 자율적으로 작업을 수행할 수 있게 하는 핵심 실행 기반이 됐다는 것이다. 이에 강력한 보호 장치가 없다면 잘못된 권한 설정이하 허술한 거버넌스로 인해 대규모의 보안 사고가 발생할 수 있다고 F5는 지적했다. MCP는 AI 모델이 외부 도구, 데이터 및 서비스와 표준화된 방식으로 통신하고 상호 작용할 수 있도록 하는 개방형 프로토콜을 말한다. AI 모델이 필요한 도구나 리소스에 액세스(접근)하고 해당 도구를 사용하는 방법을 이해해 AI가 직접 결과를 처리할 수 있는 구조화된 방법을 제공한다. 이 상무는 한국의 API 보안과 관련해 ▲전략적 자산으로서의 API 보안 ▲중앙집중형 교차 기능 체계 ▲실시간 아키텍처로 전환 ▲에이전트 대응 보안 통제 ▲보안 성숙도를 통한 경쟁 우위 확보 등 5가지 과제를 제시했다. 이 상무는 "2028년이면 전 세계 기업 애플리케이션의 80%가 전부 AI로 서비스될 만큼 AI에 대한 중요성은 향후 더 늘어날 것"이라며 "F5는 에이전틱 AI가 회사의 내부 중요 데이터를 활용하는 데 있어 프론트엔드, 백엔드 모두를 아우르는 통합 보안 솔루션을 제공하고 있다. 뿐만 아니라 API 보안, LLM(거대 언어 모델) 보안, 쉐도우 AI 보안, 에이전틱 AI 보안 등 다양한 AI 모델에 맞춘 통합 보안 플랫폼 'ADSP(응용 프로그램 전달 및 보안 플랫폼)'를 운용 중"이라고 설명했다. 그는 "에이전틱 AI 보안과 관련해서 구체적으로 살펴보면 백엔드에서는 API 가시성 확보, 중요 데이터 접근을 위한 API 접근 제어 등 보안 솔루션을 제공하고 에이전틱 AI와 MCP 서버 간 데이터 송·수신 과정에서 WAF를 통한 악성 트래픽 탐지 및 차단, OAuth 기반 인증 및 권한 부여 등의 서비스를 하고 있다"고 강조했다. 이 지사장도 인사말을 통해 "F5는 칼립소 AI 인수 등을 통해 ADSP 기능 등 더 많은 AI와 관련된 보안 기술을 확보하고 있다"면서 "AI 기술이 확산돼 나감에 있어 지속적으로 보안 문제를 해결할 수 있다"고 밝혔다.

2025.09.29 14:48김기찬 기자

서울시 "사이버보안 선도"...29일 조례 공포

디지털과 인공지능(AI), 스마트시티에서 세계적 경쟁력을 자랑하는 서울시가 사이버보안 조례도 선도적으로 제정했다. 시가 제정한 '사이버보안에 관한 조례'가 29일부터 공포, 시행된다. 조례에 따라 각 기관은 사이버보안관리관과 분임관리관을 둬야 한다. 또 내년 중 사이버보안 5개년 기본계획도 수립한다. 조례는 26개조와 부칙 4개조로 구성됐다. 이번 조례는 서울시와 산하기관 모두의 사이버보안 역량을 높이고, 기관 간 통합 대응체계를 마련하기 위한 제도적 기반이다. 시는 지난해 7월 정보보안 전담조직인 정보보안과를 신설해 선제적이고 회복력 있는 사이버보안 체계를 구축해 왔는데, 이번 조례 제정으로 한층 공고한 제도적 틀을 갖추게 됐다. 특히, 이번 조례는 지난 3월 제정한 '서울특별시 디지털재난 대비 및 대응 조례'에 이어 마련한 것으로, 서울시의 디지털 안전 정책을 '시민 보호+행정망 보호'라는 투 트랙 체계로 확장하는 의미를 지닌다고 시는 밝혔다. 최근 들어 사이버위협 파급력은 급격히 커지고 있다. 한국인터넷진흥원에 따르면 2025년 상반기 민간 침해사고 신고 건수는 1034건으로 전년 동기 대비 15% 증가했다. 공공기관 전산망 역시 지속적으로 공격의 표적이 되고 있다. 서울시 내부 행정망이 공격에 노출될 경우 민원, 교통, 복지, 안전 서비스가 동시에 중단돼 시민 피해로 직결되는 만큼, 단순한 기술적 대응을 넘어 제도적 안전망의 마련이 시급했다. 조례는 서울시 전 기관의 사이버보안 업무 전반을 체계적으로 뒷받침하는 데 초점을 맞췄다. 무엇보다 책임성을 강화하기 위해 각 기관에 사이버보안관리관과 분임관리관을 두도록 했다. 이를 통해 사이버보안 업무를 독립적이며 명확하게 수행하도록 하고, 기관 자체의 사이버보안 수준을 직접 관리·감독할 수 있는 구조를 마련했다. 서울시는 매년 정기적인 사이버보안 감사와 정보시스템 점검을 통해 기관별 관리 수준을 점검하고 취약점을 개선하는 한편, 전 직원 대상 교육과 모의훈련을 병행해 사이버보안 역량을 내실화한다. 이를 통해 제도가 단순히 형식에 그치지 않고 실제 현장에서 작동해 실질적 성과로 이어지도록 할 계획이다. 또 인공지능·클라우드·사물인터넷(IoT) 등 신기술 확산에 따라 새롭게 등장하는 사이버위협에도 대응할 수 있도록 절차를 강화했다. 기술 발전이 곧 시민 서비스 확대로 이어지는 만큼, 서비스가 중단되지 않도록 사전에 보완하는 것이 핵심이다. 보안관제센터를 통해 공격을 실시간으로 탐지·대응하고, 사고 발생 시 즉시 복구할 수 있는 체계를 갖춰 피해를 최소화하고 사이버 복원력을 높이는 종합적인 사이버보안 거버넌스를 구축한다. 아울러 서울시는 중앙정부와 타 지자체뿐만 아니라 국제기관과 민간기관과의 협력 네트워크를 넓혀 나간다. 위협정보를 공유하고 공동 대응체계를 강화함으로써, 서울시 차원을 넘어 국내외 협력 기반의 보다 입체적이고 탄력적인 대응체계를 확립할 방침이다. 조례 공포 이후 서울시는 구체적인 이행 로드맵을 단계적으로 추진한다. 오는 10월에는 산하기관을 대상으로 설명회를 열어 조례 제정 취지와 기본 방향을 공유하고, 기관별 책무와 의무 사항을 안내할 예정이다. 내년 중 5개년 기본계획을 수립해 서울시와 산하기관의 사이버보안 정책 목표와 추진과제를 중장기적으로 제시한다. 기본계획에는 국내외 동향 분석, 신기술 도입 및 대응 전략, 인력 양성 및 교육 강화 방안 등이 포함되어 향후 5년간 서울시 사이버보안 정책의 나침반 역할을 하게 된다. 강옥현 서울시 디지털도시국장은 “이번 조례 제정을 바탕으로 서울시 전 기관의 사이버보안 수준을 한층 높이고, 민관 협력을 통해 선제적 대응 역량을 강화할 것”이라며 “궁극적으로는 시민이 안심할 수 있는 중단 없는 디지털 서비스를 제공하겠다”고 밝혔다.

2025.09.29 13:22방은주 기자

ICTK, 'AI 페스타 2025' 참가…양자보안 기술력 선봬

차세대 보안 팹리스(반도체 설계전문) 기업 아이씨티케이(ICTK)는 30일부터 3일간 코엑스에서 열리는 'AI 페스타 2025'에 참가한다고 29일 밝혔다. AI 페스타는 인공지능(AI)과 양자기술을 비롯해 차세대 ICT 산업 전반을 조망하는 국내 최대 규모 행사 중 하나다. 최신 기술 전시와 함께 학술 세션, 기업 설명회, 협력 네트워킹 프로그램 등이 동시에 운영되며, 올해는 특히 AI·양자 융합 기술 존이 별도로 마련된다. 아이씨티케이(ICTK)는 '양자기술 Zone D-12'에 마련된 미래양자융합센터 단체관을 통해 참가할 예정이다. 미래양자융합센터는 국내 산·학·연·관을 아우르는 양자 기술 협력 플랫폼으로, 양자산업 생태계 조성과 글로벌 경쟁력 강화를 목표로 활동하고 있다. ICTK가 해당 센터 단체관을 통해 전시회에 참가한다는 것은 PUF(물리적 복제 불가능 기능) 기반 보안칩과 PQC(양자내성암호) 등 독자적 기술 역량이 업계에서 인정받고 있음을 보여준다. ICTK는 행사 기간 동안 차세대 보안 표준을 선도할 PQC-PUF 보안칩과 PQC 기반 보안 솔루션을 소개한다. 관람객들은 전시 현장에서 ICTK가 제시하는 차별화된 기술력과 양자보안 비전을 직접 확인할 수 있다. ICTK 관계자는 “지난 QWC 2025 참가를 통해 글로벌 네트워크를 확장한 데 이어, 이번 AI 페스타에서는 국내에서도 양자보안 전문 기업으로서의 입지를 더욱 강화하게 됐다”며 “앞으로도 미래양자융합센터와 같은 유관 기관과 협력해 양자보안 기술을 산업 현장에 확산시키며, 글로벌 시장에서 주도권을 확보해 나갈 것”이라고 말했다.

2025.09.29 10:19전화평 기자

'IR 우수기업' 지니언스…"투자자와 소통 강화해 왔다"

사이버 보안 전문기업 지니언스(대표 이동범)가 IR 우수기업으로 선정됐다. 지니언스는 서울 여의도 한국거래소에서 개최된 '2025 한국 IR 대상'에서 코스닥 시장 기업 부문 IR 우수기업으로 선정됐다고 26일 밝혔다. '한국 IR 대상'은 한국거래소 산하 한국IR협의회가 주관하는 행사다. 기업, 주주, 투자자의 공동이익과 증권시장 발전에 기여한 우수 기업과 임직원을 선정한다. 구체적으로 각계 전문가로 구성된 한국IR대상 선정위원회가 유가증권시장과 코스닥 시장에서 각각 10개 우수기업을 선정한다. 지니언스는 "지니언스가 투명하고 지속적인 IR 활동으로 투자자와의 신뢰를 구축하고 기업가치 제고에 기여한 점을 높이 평가 받았다"며 "지니언스는 IR 활동의 핵심 키워드를 공정성에 기반한 '신뢰성·적극성·전문성'으로 설정해 투자자와의 소통을 강화해 왔다"고 설명했다. 앞서 지니언스는 ▲투자자의 목소리를 IR활동에 반영 ▲CEO Invest Day 정례화 ▲투자자 타깃별 맞춤형 설명회 ▲온라인 IR 채널 고도화 등의 IR 활동을 이어온 것으로 전해졌다. 지니언스 IR 활동의 또 다른 강점은 경영진의 적극적인 참여다. 대표이사와 최고기술책임자(CTO)를 비롯한 주요 임원들이 국내외 투자자와 직접 만나 사업 전략과 비전을 설명하며, 투자자들에게 재무성과뿐 아니라 회사의 중장기 성장 로드맵과 글로벌 확장 전략에 대한 신뢰를 제공했다. 오프라인 IR 행사뿐 아니라 한국거래소 주관 온라인 IR, 증권사 온라인 플랫폼, 유튜브, 증권 방송 등 다양한 채널을 적극 활용해 기관투자자뿐 아니라 개인투자자에게도 공평하고 신속한 정보를 제공하고 있다. 이런 배경에 지니언스는 올해 상반기 기준 시가총액이 전년 동기 대비 143% 성장하는 성과를 거뒀다. 동종 사이버 보안 업계에서 가장 높은 상승률이다. 이동범 지니언스 대표는 "코스닥 라이징스타 3년 연속 선정에 이어 이번 수상으로 IR 활동과 성장성을 동시에 인정받게 되어 의미가 크다"며 "투자자와의 신뢰를 기반으로 글로벌 시장 확대와 기술 혁신을 가속화해, 기업 가치와 장기 성장을 함께 실현하겠다"고 말했다.

2025.09.26 18:49김기찬 기자

소프트캠프, MS팀즈 전용 보안 앱 출시…보안 높이고 원래 기능 그대로 사용

소프트캠프가 폐쇄망 환경에서도 마이크로소프트팀즈(Microsoft Teams)를 안전하게 사용할 수 있는 전용 보안 앱을 출시했다. 소프트캠프는 이같은 기능이 포함된 '실드게이트 팀즈 앱'(SHIELD Gate Teams App)을 출시했다고 26일 밝혔다. 실드게이트 팀즈 앱은 웹 격리(RBI) 기반의 격리 접속 방식을 활용해 마이크로소프트팀즈를 안전하게 사용할 수 있도록 돕는다. 소프트캠프는 "실드게이트 팀즈 앱은 웹 격리(RBI) 기술의 장점은 극대화하고, 마이크로소프트팀즈의 사용성을 그대로 유지하면서도 우수한 보안성을 강점으로 내세운 설치형 마이크로소프트팀즈 전용 보안 앱"이라고 평가했다. 마이크로소프트팀즈를 안전하게 도입하기 위해서는 다수의 IP 주소 및 도메인에 대한 방화벽 접근 제어가 요구된다. 이에 따라 폐쇄망 환경에서는 보안 정책을 관리하는 과정에 상당한 부담으로 작용한다. 또 채팅이나 파일 공유 기능을 통해 내부의 기밀 자료가 외부로 유출될 수 있는 보안 위험도 존재한다. 과거에는 이같은 문제를 해결하기 위해 주로 게이트웨이(서로 다른 네트워크 간의 데이터 통신을 가능하게 하는 장치 또는 소프트웨어) 방식이 사용됐다. 그러나 게이트웨이 방식은 프로토콜 분석에 의존하기 때문에 마이크로소프트팀즈의 기능 확장이나 업데이트가 이뤄질 때마다 정상적으로 연동되지 않는 등 구조적인 문제가 발생했다. 실드게이트 팀즈 앱은 이런 한계를 극복하기 위해 그대로의 순수 마이크로소프트팀즈를 사용하는 새로운 접근 방식을 제시했다. RBI 기반으로 마이크로소프트팀즈를 격리 접속해 보안이 유지된 환경에서도 업무협업 서비스로서 마이크로소프트팀즈 고유 기능을 사용할 수 있게 한 것이다. 이에 ▲화상회의 ▲화면공유 ▲윈도우 알림센터 ▲마이크로소프트 365 오피스 앱 편집 지원 등 마이크로소프트팀즈 사용성을 그대로 유지시켜 업무 생산성도 끌어 올렸다는 평가가 나온다. 윈도우, 맥, 리눅스 등 다양한 환경에서 지원되며, 제로 트러스트 조건부 적응적 정책(ZTCAP) 기반의 보안을 그대로 적용할 수 있다. 이를 통해 보안의 중요도가 높은 기업 및 기관에서 마이크로소프트팀즈도입을 안전하게 가속화시킨다는 전략이다. 배환국 소프트캠프 대표이사는 "실드게이트 팀즈 앱은 RBI 기반으로 구동되면서도 마이크로소프트팀즈의 모든 협업 기능을 그대로 사용해 사용자 경험을 저하시키지 않고 보안 대응이 명확하다는 것이 강점"이라며 "폐쇄망 등 망분리 환경에서도 안전하게 협업도구를 사용해야 하는 금융 및 공공기관 등에 적합한 현실적인 대안이 될 것"이라고 말했다.

2025.09.26 18:41김기찬 기자

SK쉴더스, 보안관제 플랫폼 MXDR로 고도화한다

SK쉴더스(대표 민기식)가 보안관제 플랫폼 '시큐디움(Secudium)'을 인공지능(AI) 기반 MXDR(관리형 확장 탐지·대응) 체계로 고도화하기 위해 2026년까지 총 200억원을 투입한다고 25일 밝혔다. 최근 해킹은 단순 침입을 넘어, 정상 사용자로 위장해 내부망을 이동하거나 보안 장비 탐지를 교묘히 회피하는 등 정교한 기법으로 진화하고 있다. 이 과정에서 계정 탈취, 정보 유출, 랜섬웨어 배포로까지 이어져 기업의 핵심 자산과 신뢰를 위협하고 있는 형국이다. 이런 위협에 대응하기 위해 기업들은 보안관제(MSS)를 도입한다. 보안관제는 기업의 네트워크, 서버, PC 등에서 발생하는 로그와 이벤트를 24시간 실시간으로 모니터링하고 분석해, 침입 시도를 빠르게 탐지하고 차단하는 서비스를 말한다. 다만 전통적인 보안관제는 실시간 탐지와 공격 이후 대응에 초점이 맞춰져 있기 때문에 최근 진화하는 공격에는 비교적 취약하다는 평가가 나온다. 이에 따라 보다 선제적이고 예측적인 대응 체계가 필요진 만큼 MXDR이 부상하고 있는 것이다. SK쉴더스는 "이번 고도화를 통해 추진하는 MXDR은 기존 보안관제보다 한층 진화한 서비스"라며 "네트워크와 서버에 국한됐던 관제 범위를 엔드포인트까지 확대하고, AI 기반 분석으로 정상 업무 패턴과 비교하면서 비정상 행위를 조기에 식별한다. 즉, MXDR은 단일 이벤트만 살펴보는 것이 아니라 여러 보안 지점에서 수집된 정보를 통합 분석해, 공격 징후를 종합적으로 파악하고 선제적으로 대응할 수 있는 것이 특징"이라고 설명했다. 앞서 올해 상반기 완료된 1단계 고도화에는 80억원이 투입됐다. SK쉴더스는 핵심 보안 로그 처리 엔진을 교체해 초당 수백만 건의 데이터를 더 빠르고 정확하게 분석할 수 있는 기반을 마련해, 불필요한 경보(오탐지)는 줄이면서 실제 위협은 놓치지 않도록 했다. 이와 동시에 위협에 자동으로 대응하는 체계(SOAR)도 강화해 탐지 즉시 공격자 IP 차단, 악성코드 감염 시스템 격리, 관리자 알림 등 대응 프로세스가 자동 실행되도록 했다. 또한 SK쉴더스는 해킹 징후를 판별하는 '룰셋(rule set)'도 글로벌 수준으로 재정비했다. 예컨대 짧은 시간 안에 로그인 실패가 반복되거나, 평소와 다른 해외 지역에서 관리자 계정이 접속할 경우 자동으로 경보가 울리도록 설정하는 식이다. SK쉴더스는 공격 전술 및 기법 프레임워크(MITRE ATT&CK), 공개 취약점 목록(CVE), 취약점 위험도 지표(CVSS), 신규 취약점 공유 사이트(Exploit DB) 등 다양한 위협 정보를 반영해 최신 공격까지 탐지할 수 있도록 정밀도를 높였다. 내년까지 진행되는 2단계 고도화에는 120억원이 추가 투입된다. SK쉴더스는 네트워크와 PC나 서버 같은 엔드포인트 등에서 발생하는 데이터를 AI 기반으로 통합 분석하고 내부망을 은밀히 이동하는 공격자까지 조기에 포착할 수 있는 체계로 고도화할 계획이다. 1단계가 보안관제의 토대를 강화한 작업이었다면, 2단계는 이를 발전시켜 위협을 사전에 예측하고 차단하는 관제로 확장하는 과정이다. 서비스 제공 방식도 고객 중심으로 개선한다. 보안관제를 서비스형 소프트웨어(SaaS) 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획이다. 이로써 국내 중소기업뿐 아니라 해외 기업에도 동일한 서비스를 손쉽게 제공할 수 있게 돼, 수출 경쟁력도 한층 강화될 것으로 기대된다. 여기에 공격이 실제 어떤 영향을 줄 수 있는지 사전에 확인하는 '위협 영향도 평가', 잠재적 공격을 사전에 찾아내는 '위협 헌팅(Threat Hunting)' 기능도 추가한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있다"며 "이번 투자를 통해 보안관제의 미래 표준을 제시하고, 글로벌 시장에서도 신뢰받는 선도 기업으로 자리매김하겠다"고 밝혔다.

2025.09.26 18:30김기찬 기자

'화이트햇 스쿨' 3기 411명 졸업...'대선'팀 최우수상

정보보안 전문가로 성장할 세 번째 화이트해커들이 한국정보기술연구원(KITRI)이 주관하는 '화이트햇 스쿨'을 졸업했다. KITRI는 24일 오후 2시 서울 강남구 그랜드힐 컨벤션에서 차세대 보안리더 양성 프로그램인 '화이트햇 스쿨'의 제3기 졸업식을 개최했다. 이날 '화이트햇 스쿨' 3기에 참가한 교육생 411명이 7개월간 교육 과정을 마무리지었다. '화이트햇 스쿨'은 과학기술정보통신부(과기정통부)가 주최하고, KITRI가 주관하는 청년 보안인재 양성 프로그램이다. 지난 2023년 개설돼 약 1000명이 넘는 수료생을 배출한 것으로 알려졌다. 축사는 박영호 한국정보보호학회장이 맡았다. 박 학회장은 "차세대 보안리더 양성 프로그램은 지난해 기준 총 1845명의 최고 차세대 보안 리더를 배출해 국가 보안 인재 양성의 메카로 자리잡고 있다"며 "특히 세계 최고 수준의 해킹 방어 대회인 데프콘에서 4회 우승을 거뒀을 뿐만 아니라 수많은 국내외 대회에서도 눈부신 성과를 내며 대한민국 사이버 보안의 위상을 세계에 알렸다"고 평가했다. 박 학회장은 "앞으로도 이처럼 우수한 인재 양성을 위해 프로그램에 정부의 지속적이고 적극적인 지원이 반드시 뒷받침돼야 한다"며 "오늘날 우리는 끊임없이 진화하고 고도화되는 사이버 위협에 직면해 있다. 보안의 중요성은 어느 때보다 커져 있는 만큼 화이트햇 스쿨 3기 교육생들은 이런 위협 속에서 대한민국 사이버 안보를 지켜낼 최고의 방패이자 희망"이라고 밝혔다. 이날 화이트햇 스쿨 3기 교육생 중 뛰어난 성과를 낸 '톱20' 팀에 대한 시상도 이뤄졌다. 이들 20개 팀은 진로지원금 500만원을 각각 받는다. 이 외에도 우수 프로젝트 팀을 선정해 진로지원금 100만원이 수여됐다. 화이트햇 스쿨 CTF(해킹 경진대회) 시상식도 개최됐다. 최우수상은 개인으로 출전한 '대선(Daeseonh)' 팀이 수상했다. 이후 '화이트해커 선서'를 통해 화이트햇 스쿨 3기 졸업생들은 한국의 정보보안 발전을 위해 최선의 노력을 다할 것을 약속했다.

2025.09.24 17:35김기찬 기자

나로우주센터서 사망사건 발생…"기관장 책임져라"

지난 6월 나로우주센터에서 협력업체 직원 1명이 사망한 가운데, 이 사건을 둘러싸고 기관 보안 규정 위반 여부와 기관장 책임 여부가 오는 10월 추석 이후 열릴 국정감사에서 주요 이슈로 부상할 전망이다. 특히, 이 사건은 이재명 대통령이 중대사고 예방 및 처벌 강화 등을 강조하고 나선 시점과 맞물려 파장이 예상됐다. 더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장, 남양주갑)은 24일 한국항공우주연구원이 운영하는 국가보안등급 '나' 급 시설인 나로우주센터에서 협력업체 직원이 주말 중 출입 후 사망했으나, 무려 17 시간이 지난 후에야 발견된 사실을 공개하며 “보안과 인명관리의 기본조차 무너진 것” 이라고 강하게 비판했다. 최 의원실에 따르면, 지난 6월 8일 일요일 오후 3시경 협력업체 소속 유지보수 인력 A 씨가 전남 고흥 소재 나로우주센터에 출입한 뒤, 15 시 48 분경 연소시험설비 내 강도·기밀시험실에 진입했다. 이후 퇴소 기록은 없었고, A씨는 이튿날 오전 8 시 50 분 출근한 동료에 의해 해당 시험실에서 사망한 채 발견됐다. 항우연은 이에 대해 최 의원실에 “사망자는 상시출입증을 발급받은 인원으로, 규정상 주말 출입이 가능했다”며 ,“상시출입자의 경우 감독관 지정이나 별도 승인 없이도 출입이 가능하다”고 해명했다. 그러나 이 해명은 항우연의 보안업무규정을 정면으로 위반한 것이라는 지적이 제기됐다. 항우연 ' 보안업무규정' 제70조는 제한구역을 출입할 때는 사전 승인과 함께 '안내원의 항시 수행'을 필수로 규정하고 있다. A씨가 출입한 연소시험설비 역시 '제한구역' 으로 분류된 곳임에도 불구하고, 사고 당일 A씨는 단독으로 출입한 것으로 확인됐다. 최민희 의원은 “안내원의 수행이 필요한 국가보안시설 내 제한구역에 단독 출입을 허용하고, 그 결과 사망사고가 발생했는데도 항우연은 이를 규정상 정당하다고 주장하고 있다” 며 “이는 규정을 무시한 명백한 직무태만”이라고 비판했다. 이어 최 의원은 “제한구역에서 안내원 동반 없이 단독작업을 허용한 것 자체가 규정 위반이며, 그 결과 17 시간 동안 생명 이상 여부조차 확인되지 않았다는 사실은 항우연의 보안관리 체계가 실질적으로 붕괴되었음을 보여준다” 고 지적했다. 사고 이후 항우연은 뒤늦게 나로우주센터 출입지침을 개정해 주말 출입 시 2인 1조 편성, 작업계획 사전 통보, 감독관 현장 배치, CCTV 순찰 강화 등의 조치를 시행했다고 밝혔다. 그러나 해당 개정안은 사고 발생 2 개월 후인 지난 8 월 6 일에서야 발효됐다. 최민희 의원은 “사고 이후 부랴부랴 규정을 고쳤다는 건, 그 전에는 아무런 통제도 없었다는 자인” 이라며 “나로호·누리호 발사 기지인 나로우주센터에서조차 이처럼 허술한 인명·보안관리가 이뤄지고 있다는 사실이 충격적” 이라고 강조했다. 최 의원은 “보안등급 '나' 급 국가우주시설에서 이런 일이 발생한 건 단순한 사고가 아니다. 출입·보안 체계 전반에 대한 전면 재검토가 필요하다"며 “항우연 보안업무규정 제 4 조에 따라 항우연 원장이 책임을 져야 한다”고 밝혔다. 항우연 측은 이 사건에 대해 "재발방지 등에 최선을 다할 것"이라며 사태 수습에 나섰다. 항우연 측은 또 오는 11월 말께 나로우주센터에서 누리 4호기 발사를 앞두고 있어, 이 사건이 발사에 영향을 미치지 않을지 예의 주시했다.

2025.09.24 09:21박희범 기자

코헤시티, 사이버 탄력성 리더십 확대…5단계 프레임워크 적용

코헤시티가 사이버 레질리언스 리더십 강화에 나섰다. 코헤시티는 '카탈리스트 1 데이터 시큐리티 서밋'에서 사이버 레질리언스를 위한 5단계 프레임워크를 전 세계 조직으로 확대 적용한다고 23일 밝혔다. 이 프레임워크는 모든 데이터 보호부터 위험 태세 최적화까지 전 주기를 아우르는 구조다. 이번 행사에서 코헤시티는 세 개의 주요 하이퍼스케일 클라우드 전반에 걸친 워크로드 보호 기능과 새로운 아이덴티티 레질리언스 솔루션을 발표했다. 이는 마이크로소프트 액티브 디렉터리 복구와 보호를 지원하며 고객이 핵심 서비스를 안전하게 운영할 수 있게 돕는다. 코헤시티는 온프레미스 격리형 데이터 볼트 '포트녹스 셀프 매니지드'를 출시하며 데이터 주권 요건 충족을 위한 옵션을 제시했다. 이 솔루션은 고급 난독화 기술을 적용해 관리자 자격 증명이 탈취되더라도 저장 위치가 노출되지 않도록 설계됐다. 위협 탐지를 위한 기능도 확대됐다. 구글 위협 인텔리전스가 코헤시티 데이터 클라우드에 기본 포함돼 고객은 추가 비용 없이 최신 위협 스캐닝을 이용할 수 있다. 또 사이버 복구 오케스트레이션 툴 '리커버리에이전트'는 복구 연습과 실행을 자동화해 악성코드 탐지와 복구 일정 예측을 지원한다. 회사 파트너십 전략도 확대됐다. 코헤시티는 인공지능(AI) 네이티브 데이터 보안 기업 사이에라와 통합을 강화해 민감 데이터 식별과 컴플라이언스 적용을 단순화했다. 또 11:11 시스템즈와 협력해 고객에게 AI 기반 통합 데이터 관리와 레질리언스 솔루션을 제공한다. 이날 보호된 데이터 활용 가치 제고를 위한 신기술도 소개됐다. 코헤시티는 지식 탐색 어시스턴트 '가이아'에 다국어 지원과 실시간 협업 기능을 추가해 데이터 인사이트 확보를 통한 효율성 향상과 성장 기회를 제시했다. 바수 머시 코헤시티 수석 부사장 겸 최고제품책임자(CPO)는 "사이버 공격은 피할 수 없는 현실이며 기업과 조직들은 대비를 소홀히 할 수 없다"며 "우리는 조직이 포괄적인 레질리언스 전략을 수립해 공격에 대응하고 신속히 복구하며 비즈니스 연속성과 브랜드 평판을 지킬 수 있도록 지원한다"고 말했다.

2025.09.23 15:55김미정 기자

롯데카드 조좌진 대표, 정보보호투자 1100억원 많지 않은 이유

개인정보뿐만 아니라 결제정보까지 털린 롯데카드가 5년 간 정보 보호 관련한 투자를 1천100억원 규모로 집행하겠다고 밝혔지만, 아주 큰 규모는 아닌 것으로 추정된다. 23일 국민의힘 강민국 의원이 금융감독원으로부터 받은 자료 '국내 카드사별 정보기술예산 및 정보보호 예산 현황'을 분석해보면 롯데카드는 2020년부터 2025년 8월까지 정보보호예산으로 총 606억여원을 배정했다. 연평균으로 따지면 100억원 수준이다. 예산을 배정했지만 100% 집행한 것은 아니다. 6년 동안 442억여원을 집행했으며 매해 73억원 수준을 평균적으로 집행했다. 6년 간 평균 집행률은 82% 정도였다. 조좌진 롯데카드 대표가 공언한 5년 간 1천100억원의 정보보호 관련 투자를 과거 흐름에 맞춰 역산해보면, 롯데카드는 매년 220억원 수준의 정보보호 예산·매년 180억원여의 관련 집행을 한다고 관측할 수 있다. 같은 기간 8개 카드사(현대카드·우리카드·롯데카드·삼성카드·신한카드·비씨카드·하나카드·KB국민카드)는 어땠을까. 8개 카드사의 정보보호예산 평균액은 115억9천만원이고 정보보호 집행액은 90억6천만원이다. 이제까지 롯데카드가 정보보호에 들인 돈을 다른 카드사와 비교해보면 큰 수준이 아니기 때문에, 조 대표가 약속한 금액이 카드사 평균을 웃돈다고 하더라도 의미있다고 보긴 어렵다. 심지어 롯데카드는 정보보호 예산을 2024년 122억4천500만원에서 올해 96억5천600만원으로 25억9천00만원 줄였다. 2014년 대규모 개인정보 유출을 같이 겪었던 KB국민카드가 정보보호 예산 배정과 집행액이 8개 카드사 중 가장 커, 롯데카드와 대조적인 양상이다. KB국민카드의 6년 평균 정보보호 예산은 115억9천만원, 정보보호 평균 집행액은 134억원이다. 물론 최악의 대규모 정보유출 사고를 낸 롯데카드보다 정보보호 예산과 집행액이 더 적은 곳도 있어 또다른 유출 사고 가 이어질지 우려된다. 비씨카드의 6년 평균 정보보호 투자 예산액은 53억원, 평균 집행액은 36억원으로 KB국민카드의 각각 3분의 1, 4분의 1수준인 것으로 집계됐다.

2025.09.23 11:16손희연 기자

과기정통부 산하기관 8곳, 4년 연속 정보보안 관리실태 '미흡'

과학기술정보통신부 산하기관의 정보보안 관리실태 점검 결과 다수의 기관이 3~4년 연속 '미흡' 등급을 받았다. 사이버 보안 주무부처인 과기정통부가 소속 및 산하기관 감독도 부족하다는 지적이다. 국회 과학기술정보방송통신위원회 소속 조인철 의원(더불어민주당)은 과기정통부가 제출한 산하기관 정보보안 관리실태 점검결과를 분석한 결과 ▲한국과학영재학교 ▲고등과학원 ▲국가녹색기술연구소 ▲국립부산과학관 ▲한국뇌연구원 ▲소프트웨어정책연구소 ▲한국나노기술원 ▲동남권원자력의학원 등 8개 기관이 4년 연속 '미흡' 판정을 받았다고 밝혔다. '미흡' 판정은 부설 연구기관에 집중된 점에 따라 과기정통부의 근본적인 대책이 시급하다고 조 의원은 꼬집었다. 3년 연속 '미흡' 등급을 받은 기관도 8곳에 달한다. 국가과학기술연구회(NST)는 23개 과학기술출연연구기관을 총괄 관리하는 기관임에도 2021년부터 3년 연속 '미흡'을 기록했다. 국가 핵심전략기술인 AI 를 전문적으로 다루는 한국지능정보사회진흥원(NIA) 역시 '미흡' 판정을 받았다. 국내 대표 연구기관인 한국과학기술원(KAIST)의 경우 3년 연속 '미흡' 판정과 더불어 부설기관 2곳(고등과학원, 과학영재학교) 이 동시에 4 년 연속 미흡 평가를 받는 불명예를 안았다 . 조인철 의원은 “소속기관이 4년 연속 미흡 평가를 받았다는 것은 과기정통부 관리 감독의 구조적 실패를 보여주는 심각한 사례”라며 “공공기관의 사이버 보안은 곧 국가안보와 직결된 문제인 만큼 과기정통부는 정보보호 예산 확대와 전담인력 확충 등 근본적 대책을 즉시 마련해야 한다”고 강조했다. 이어, “이번 국정감사에서 과기정통부와 산하기관의 정보보호 관리 실태를 철저히 점검하겠다”고 밝혔다.

2025.09.22 11:58박수형 기자

크립토랩, 토스에 '동형암호 기반 얼굴 특징점 데이터 보호 제품' 공급

크립토랩(대표 천정희)은 핀테크 기업 토스에 동형암호를 활용해 얼굴 특징점 데이터를 보호하는 EFR(Encrypted Facial Recognition) 제품을 공급했다고 22일 밝혔다. 이번 공급 제품은 크립토랩의 동형암호 솔루션 '혜안'을 기반으로 한 암호화 얼굴인식 기술이다. 이 제품은 고객의 얼굴 특징점 데이터를 암호화한 상태에서도 얼굴을 매칭하는 연산이 가능해 얼굴인식 보안 체계를 더욱 강화할 수 있는 차세대 보안 솔루션이다. 동형암호란 데이터를 암호화한 채 복호화 없이도 연산을 수행할 수 있도록 해주는 혁신 기술로, AI가 데이터 원본을 노출하지 않고 학습하거나 분석할 수 있음을 뜻한다. 기존 기술은 AI를 활용할 시 원본 데이터를 클라우드에 올린 후 처리가 필요해, 보안 요건에 따라 정보 보호 대책이 필요했다. 그러나 동형암호 기술은 데이터를 암호화한 상태에서 복호화 없이 필요한 데이터만 추출해 분석하고 계산할 수 있는 암호 기술이다. 특히 크립토랩 혜안은 기존 동형암호 기술 대비 100배 이상 빠른 4.5세대 알고리즘을 구현해 실시간 서비스가 가능하다. 이번 공급은 동형암호 기반 얼굴인식 기술이 금융을 비롯한 다양한 산업에서 확산될 가능성을 보여준다. 얼굴결제와 같은 생체인증 서비스가 빠르게 확산되는 가운데, 개인 생체정보 보호가 반드시 해결해야 할 핵심 과제로 부상하고 있다. 크립토랩의 기술은 이러한 문제에 대한 해답을 제시하며, 얼굴결제·본인인증 등 민감한 생체정보를 다루는 서비스에서 핵심적인 안전장치가 될 수 있다. 크립토랩은 이번 사례를 계기로 금융은 물론 헬스케어, 공공 등 보안이 중요한 산업 전반에서 데이터 활용과 보호를 동시에 실현하는 차세대 보안 패러다임을 확산해 나갈 계획이다.

2025.09.22 11:19백봉삼 기자

KISA, 관제시스템 클라우드로 전면 개편…중소 SW 수주전 '시동'

최근 대형 통신사와 카드사의 보안 사고가 잇따르자 정부가 대응 역량 강화에 나섰다. 컨트롤타워 역할을 맡은 한국인터넷진흥원(KISA)이 종합상황관제시스템을 데이터·클라우드 중심으로 전면 개편하는 사업을 발주하면서 어떤 기업이 수주에 나설지 이목이 집중된다. 22일 조달청 나라장터에 따르면 KISA는 30억3천만원 규모의 '종합상황관제시스템 보안 강화 및 인프라 개선' 사업을 발주했다. 이번 사업은 40억원 미만 규모로 책정돼 대기업은 참여할 수 없다. 입찰 조건에 따라 중소·중견 소프트웨어(SW) 기업만 참여 가능하며 공동 수급도 허용돼 복수 기업이 컨소시엄을 꾸려 도전할 수 있다. KISA는 이를 통해 기술력 있는 중소기업의 공공시장 진출을 촉진하는 동시에 안정성과 신뢰성을 높인다는 방침이다. KISA는 단순한 장비 교체나 기능 업그레이드에 그치지 않고 전체 관제 시스템을 클라우드 기반으로 재구성하는 데 중점을 뒀다. 가격 경쟁보다는 기술력과 수행 계획에 더 높은 비중을 두는 평가 방식을 택해 안정성과 신뢰성을 확보한다는 방침이다. 이번 사업은 최근 증가하는 보안 위협 환경과 맞닿아 있다. 랜섬웨어·디도스 공격·내부자 유출 등 보안 사고가 연이어 발생하면서 국가 차원에서의 대응 체계 강화를 요구하는 목소리가 커졌다. 이에 KISA는 공공·민간을 아우르는 사이버 안전망의 핵심 기관으로서 실시간 탐지와 분석, 즉각적인 대응이 가능한 관제 인프라를 마련한다는 목표다. 새롭게 구축될 시스템은 클라우드 아키텍처를 기반으로 한다. 기존 온프레미스 환경의 한계를 극복하고 데이터 처리 효율성과 확장성을 동시에 확보하기 위함이다. 클라우드 환경에서는 방대한 보안 로그와 이벤트 데이터를 빠르게 수집·분석할 수 있어 공격 징후를 조기에 포착하고 대응 속도를 높일 수 있다. 또 인공지능(AI) 기반 분석과 자동화 기능이 도입돼 고도화된 위협을 식별하는 데도 기여할 전망이다. 사업 공고문에 따르면 이번 사업은 ▲보안관제 데이터 처리 효율성 ▲클라우드 전환 안정성 ▲재해복구 및 백업 체계 강화 ▲위기 대응 자동화 등 구체적인 과제를 포함한다. 특히 대규모 장애나 보안 사고 발생 시 빠르게 복구할 수 있는 다중 백업 체계를 마련해 국가 주요 인프라의 연속성을 보장한다는 구상이다. 평가 방식에서도 가격보다는 기술과 계획에 초점을 맞췄다. 조달청 기준에 따라 기술 능력 평가가 90%, 가격 평가가 10% 비중을 차지하며 기술력 순위 간 점수 차등제를 적용해 우수 기술력을 갖춘 기업이 보다 유리한 구조다. 이에 단순히 저가 입찰을 내는 업체보다는 안정성과 보안 역량을 입증할 수 있는 기업이 선정될 가능성이 높다. 업계에서는 이번 발주가 시스템 업그레이드를 넘어 국가 보안 관제 패러다임의 전환점이라는 평가를 내놓고 있다. 특히 최근 공공 부문에서 클라우드 전환이 진행되는 가운데 KISA가 앞장서 보안·관제 영역까지 클라우드 기반으로 옮겨가는 것은 민간에도 중요한 신호라는 분석이다. 업계 관계자는 "AI·클라우드 기반 관제 전환은 민간 보안 업계에도 파급 효과가 클 것"이라며 "관련 기술을 보유한 기업 간 경쟁이 치열해질 것"이라고 전망했다. KISA는 제안요청서를 통해 "보안 위협이 다변화하는 환경에서 기존 시스템을 보완하고 클라우드 기반의 신뢰성 있는 관제 인프라를 구축해 국가 차원의 사이버 안전망을 강화하겠다"고 밝혔다.

2025.09.22 11:08한정호 기자

금융사 IT 인력 살펴봤더니…

6개 금융업권(은행·카드·생명보험·손해보험·증권·저축은행)의 IT 인력이 최근 5년간 평균 10%대에 머물고 있는 것으로 나타났다. 국민의힘 강민국 의원이 금융감독원을 통해 받은 '국내 주요 금융업권 IT 인력 현황'에 따르면 올해 8월말 기준 6개 금융업권의 전체 임·직원 대비 IT 인력이 차지한 비중은 평균 11% 수준이었다. 최근 롯데카드의 대규모 정보 유출을 비롯해 랜섬웨어 해킹 등 사이버 공격이 지속되고 있음에도 불구하고 IT 인력은 크게 늘지 않은 것으로 조사됐다. 2021년 9%였던 IT인력 비중은 ▲2022년(9%) ▲2023년 10% ▲2024년 11%로 답보상태였다. 최근 빈번하게 발생하고 있는 금융업권 해킹과 전산장애 등 사이버 보안 위협이 지속적으로 증가하는 금융시장 현실에도 불구하고, 국내 금융업권의 IT 인력 비중과 신규 채용 규모가 정체되어 있는 것으로 조사됐다. 특히 카드업권 IT 인력 비중에 다른 업권보다 높은 가운데 롯데카드의 IT 임원 인력은 고작 3명 뿐인 것으로 나타났다. 카드업권 중 IT 인력 비중은 20% 수준이었으며, 가장 많은 인력을 보유한 곳은 현대카드로 전체 임직원 2천204명 대비 IT 인력이 616명으로 28%로 집계됐다. 카드업권에 이어 ▲생명보험 15%(IT 3천362명/전체 2만3천166명) ▲증권 11%(IT 4천293명/전체 3만8천701명) ▲저축은행 11%(IT 1천31명/전체 9천456명) ▲은행 10%(IT 1만1천553명/전체 11만654명) ▲손해보험 9%(IT 3천177명/전체 3만3천824명) 순으로 집계됐다. 생명보험업권 중 IT 인력 비중은 AIA생명보험이 34%(IT 236명/전체 691명)로 가장 높았으며, DB생명보험이 6%(IT 36명/전체 597명)로 가장 낮았다. 증권업권 중 IT 인력 비중은 토스증권이 61%(IT 265명/전체 437명)로 가장 높았으며, 코리아에셋투자증권이 2%(IT 5명/전체 207명)로 가장 낮았다. 저축은행업권 중 IT인력 비중은 하나저축은행이 22%(IT 36명/전체 161명)로 가장 높았으며, 안양저축은행이 2%(IT 1명/전체 46명)로 가장 낮았다. 은행업권 중 IT 인력 비중은 카카오뱅크가 50%(IT 869명/전체 1천740명)로 가장 높았으며, 기업은행이 6%(IT 806명/전체 1만3천482명)로 가장 낮았다. 특히 은행업권의 경우 인터넷전문은행 3사(케이뱅크·카카오뱅크·토스뱅크)가 비대면 업무라는 특수성으로 다른 은행들에 비해 월등히 IT인력 비중이 높았다. 케이뱅크와 토스뱅크는 모두 각각 49% 수준이었다. 손해보헌업권 중 IT인력 비중은 카카오페이손해보험이 48%(IT 121명/전체 251명), 흥국화재가 5%(IT 54명/전체 1천37명)로 가장 낮았다. 강민국 의원은 “디지털·인공지능(AI) 경제의 확산에 따라 전 산업군에서 IT 인력 수요가 급증하고 있으나 금융업권 IT 인력 비중은 10% 수준"이라며 "'전자금융거래법'의 하위 규정에 대폭 강화된 IT 인력 확보 수준을 명문화시키고, 정보유출 등 중대한 금융 IT사고 발생 시 징벌적 과징금 부과 등의 제도개선 방안을 마련하는 것이 필요하다”고 말했다.

2025.09.22 10:24손희연 기자

"N2SF, 다양한 민관 융합 정보서비스 창출"

국가보안기술연구소(국보연) 이택규 책임연구원은 19일 열린 '2025년 정보보호 교육 및 거버넌스 워크숍'에서"국가 망 보안체계(N2SF) 연구개발(R&D) 기술 개발은 대한민국 보안 거버넌스 실현의 초석"이라고 밝혔다. 이 책임연구원은 이날 'N2SF 중심의 조직 보안거버넌스 실현을 위한 보안기술 구현'을 주제로 발표했다. N2SF(National Network Security FRAMEwork)는 정부가 공공기관과 국가망의 보안을 새로 설계한 제도로, 기존의 망 분리 정책을 재편한 것이다. 클라우드, AI 같은 신기술 활용이나 데이터 공유 유연성 확보가 어렵다는 지적에 이를 수용, 새로 만든 것이다. 업무 중요도에 따라 등급을 나누고, 등급별로 보안 통제를 달리 적용한다. 최근 국정원이 정식 가이드라인 1.0을 공개했고, 조만간 공식 발표할 예정이다. 이 책임연구원은 N2SF에 대해 "기술주도 AI 산업혁명을 위한 'AI 및 클라우드 고속도로'라고 말했다. 아울러 N2SF가 실현되면 ▲보안 기술 R&D 공백 제거 ▲국가 데이터 신기술 활용 활성화 ▲국가 정보인프라 AI·클라우드 플랫폼 활용 ▲보안등급(C·S·O)별 차등화된 보안대책 적용 등의 기대효과를 불러 일으킬 수 있으며, 안전하고 편리한 국가 정보인프라 구현을 앞당길 수 있다고 강조했다. 또한 보안통제 항목에 따른 솔루션 개선 및 개발을 유발하고, 다양한 민관 융합 정보서비스도 창출될 것으로 내다봤다. 업무 효율성 제고는 물론 공공데이터의 활용성 및 보안성 강화도 기대되는 대목이다. 이 책임연구원은 "국가 공공기관에서 기존 망 분리 체제를 N2SF로 전환하려면, 기관들이 보호해야 될 자산과 공개할 자산들을 자발적으로 분류하여 자율적인 보안 체계를 구축하여야 하는데, 이는 N2SF 관련 지침 준수와 동반 정책 추진을 통해 실제로 구현될 수 있을 것"이라며 "실제 구현에 필요한 기술들을 산업계가 개발해서 국가와 공공기관도 AI와 클라우드를 자유롭게 활용하는 날이 올 것이라고 국가차원에서 기대할 수 있다"고 강조했다. 그는 이어 "현재는 'AI 러시' 시대다. 과거 골드러시 시대 때 사실 가장 많은 이득을 본 곳은 '청바지 회사'들이다"면서 "AI 시대가 도래하면서 현재 망분리 정책 하에서는 AI를 쓰기 어려운 만큼 N2SF는 가장 중요한 보안 이슈로 자리잡았다"고 평가했다.

2025.09.20 17:48김기찬 기자

"정보보호 인력 13만 4300명...인력 부족 심각"

잇단 침해사고가 국내 기업 및 기관에서 발생하고 있는 가운데 보안인력 부족 문제가 급부상하고 있다. 이에 학계에서도 이같은 문제를 체감하고 각 기관별 정보보호 인력 양성에 대한 활동 및 방안에 대해 공유하는 시간을 가졌다. 19일 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)가 주관한 '2025년 정보보호 교육 및 거버넌스 워크샵' 행사 중 '정보보호 인력의 스킬업 현황 및 계획' 패널 세션에서 정보보호 인력 부족 문제가 제기됐다. 한국인터넷진흥원(KISA) 이정훈 팀장은 이날 "정보보호 인력은 전체 13만4291명인데, 정보보호 전공자는 계속해서 감소할 것으로 예상한다"며 "인구 감소에 따른 사이버 보안 인재를 양적으로 늘려갈 수 있을지, 현재 수준을 유지할 수 있을지 고민이 된다"고 털어놨다. 이에 ▲KISA ▲한국정보보호산업협회(KISIA) ▲국가보안기술연구소 ▲서울여대 정보보호영재교육원 등 정보보호 관련 교육기관들은 각 기관별로 정보보호 인력 양성을 위한 자체 프로그램 및 교육 과정에 대해 상세히 소개하고 고민을 나누는 시간을 가졌다. 우선 이 팀장은 KISA에서 진행하고 있는 정보보호 인재 양성 성과에 대해 발표했다. KISA는 정보보호 특성화대학교 지원, 융합보안대학원 지원 등 정규과정 사이버보안 인재 양성에 주의를 기울이고 있다. 또 신규 인재의 유입을 위해 중학교에서 고득학교로 이어지는 정보보호 교육을 제공하기도 하며, 만 24세 이하 청년을 대상으로 '화이트햇 스쿨'을 통해 중급 수준의 인재 양성에도 나서고 있다. 뿐만 아니라 최정예 사이버보안 인재 양성을 위해 차세대 보안 리더 양성 프로그램인 'BoB(Best of Best)'를 비롯해 전문 인력 양성을 위한 'K-쉴드(K-Shield)' 등 프로그램도 운용 중이다. 이 팀장은 "KISA는 사이버보안 인재 양성을 위해 많이 고민하고 준비하고 있다"면서도 "다만 여러가지 현실적인 어려움도 있고, 국내의 특성에서도 한계가 있다는 점을 함께 극복해야 한다"고 짚었다. KISIA도 자체적인 정보보호 인력 양성 프로그램에 대해 소개했다. KISIA는 ▲개인정보보호 국가인적자원개발컨소시엄 ▲S-개발자 및 AI보안 기술개발 ▲ICT 융합 산업보안 ▲시큐리티아카데미 ▲온택트 융합보안 ▲정보보호 동아리 등 사업을 운영하고 있다. 이 중 특히 시큐리티아카데미는 산업계 초급 인력 양성을 통해 직접 취업과 연계하는 프로그램으로, 총 6개월동안 교육이 진행된다. 향후 KISIA는 보안 트렌드를 반영한 산업계 맞춤형 교육을 제공하는 한편 초급 인력 양성을 위한 선순화 체계를 구축하고, 교육 환경 기반을 조성해 보안 인력 양성 프로그램을 고도화해 나간다는 방침이다. 국가보안기술연구소(국보연)는 사이버안보훈련센터에서 진행하는 공공 분야 사이버 보안 인식 제고 교육을 중심으로 사업을 운영하고 있다. 특히 실전 전문인력 양성을 위해 사이버공격방어대회 등 실무 중심의 대회 운용은 물론 국가정보원과 연계해 다양한 사이버 보안 관련 지침 등 '교과서'로 통용되는 가이드라인도 제시하고 있다. 김형종 정보보호영재교육원장도 정보보호영재교육원에서 진행하고 있는 교육 과정에 대해 소개했다. 정보보호영재교육원은 전국 4개 권역에 설치돼 있으며, 중·고등학생을 대상으로 윤리 인성 교육과 함께 정보보호 분야 전문 교육을 진행하고 있다.

2025.09.20 17:34김기찬 기자

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬 기자

아카마이, 글로벌 파트너 프로그램 통합…등급 체계·인센티브 강화

아카마이가 전 세계 파트너 생태계를 하나로 묶는 통합 프로그램으로 맞춤형 지원을 강화한다. 아카마이는 기존 파트너 구조를 대체하는 '아카마이 파트너 커넥트'를 19일 밝표했다. 이 프로그램은 재판매와 유통, 기술 솔루션 지원, 서비스, 추천 등 모든 파트너 유형을 단일 프레임워크에 포함한다. 파트너 커넥트 구조는 전략적 솔루션과 연계된 보상 체계와 현지화된 등급제로 이뤄졌다. 이를 통해 파트너가 교육 자료 기술 지원 도입 툴에 간소하게 접근할 수 있도록 설계됐다. 아카마이는 이번 개편으로 각 지역 팀이 파트너 비즈니스 모델에 맞게 유연하게 대응할 수 있다고 강조했다. 자격 기준 역시 분권화해 시장 성숙도와 지역 특성을 반영한다. 주요 혜택에는 거래량 기반 할인 유지 클라우드 파트너 전용 계약 지원 독립 소프트웨어 벤더 참여 기회 제공 등이 포함됐다. 이를 통해 파트너가 참여와 확장을 보다 쉽게 할 수 있도록 도울 방침이다. 저스틴 그리피스 인피니게이트 영국 지사장은 "새로운 아카마이 파트너 프로그램은 다양한 혜택과 예측 가능한 재무 보상 체계 그리고 성장과 성공을 위한 명확한 로드맵을 제공한다"며 "이 프로그램 도입은 유통과 파트너를 통한 성장을 위한 아카마이의 의지를 다시 한번 확인시켜 준다"고 밝혔다.

2025.09.19 14:43김미정 기자

구글, 크롬에 '제미나이' 전면 적용…AI 브라우징 시대 연다

구글이 웹 브라우저 크롬에 인공지능(AI) 모델 '제미나이'를 본격 적용하며 사용자 경험 혁신에 나섰다. 미국 내 모든 맥과 윈도우 데스크톱 사용자가 무료로 제미나이를 쓸 수 있게 되면서 단순 검색을 넘어 에이전틱 브라우징 기능을 통한 지능형 인터넷 활용이 본격화될 전망이다. 19일 테크크런치에 따르면 구글은 기존 유료 구독 서비스에서만 제공되던 제미나이를 일반 사용자에게까지 확대 적용한다고 발표했다. 이번 업데이트로 이용자는 크롬 창 상단의 제미나이 아이콘을 통해 웹 페이지 내 복잡한 정보를 쉽게 풀어 설명받을 수 있다. 또 제미나이는 크롬의 여러 탭을 동시에 다루며 비교·정리를 지원한다. 항공권과 호텔 예약, 쇼핑 제품 모델 등 다양한 정보를 동시에 확인할 수 있고 사용자가 과거에 방문했던 웹페이지를 기억해 복잡한 질문에도 응답을 제공한다. 특히 구글은 캘린더·유튜브·맵스 등 자사 서비스와의 연동을 강화해 지도에서 위치 정보를 확인하고 일정을 잡는 등의 작업을 크롬 페이지 내에서 수행하도록 지원한다. 나아가 에이전틱 기능을 통해 미용실 예약이나 장보기 같은 반복 업무도 제미나이가 대신 수행하고 사용자는 결제만 확인하는 방식의 자동화도 제공할 계획이다. 아울러 크롬 주소창에 'AI 모드'를 도입해 복잡한 질의와 후속 질문이 가능한 검색도 지원한다. 단순 검색어 입력 대신 "옆으로 자주 눕는 사람에게 적합한 매트리스를 비교해 표로 보여 달라"와 같은 구체적인 요청을 할 수 있게 된다. 보안 기능도 강화된다. 구글은 제미나이 나노 모델을 활용해 가짜 보안 경고창이나 사기성 이벤트 페이지 등 AI 기반 피싱 사기를 탐지·차단할 수 있도록 하고 데이터 유출로 노출된 비밀번호를 한 번의 클릭으로 자동 변경해 주는 기능도 제공한다. 현재 이 기능은 스포티파이·듀오링고 등 다수 사이트에서 이미 지원되고 있다. 구글 측은 "크롬의 AI 에이전트 기능을 더 많은 사용자와 추가 언어로 곧 확대할 계획"이라며 "현지 규제와 AI 원칙에 부합하는 방식으로 더 많은 국가와 지역으로 서비스를 확장해 나가겠다"고 밝혔다.

2025.09.19 14:20한정호 기자

AI 시대에도 물리적 망분리?…산업계 "시대착오적"

클라우드와 인공지능(AI)이 행정·산업 전반으로 확산되고 있지만 국내 공공기관은 여전히 '물리적 망분리'라는 낡은 제도에 묶여 있다는 비판이 제기된다. 보안을 이유로 한 분리된 업무 환경 강제가 오히려 혁신을 가로막고 공무원들의 AI 활용 역량 성장도 저해한다는 지적이다. 19일 소프트웨어(SW) 업계에 따르면 행정안전부가 발표한 '2025년 행정·공공기관 클라우드컴퓨팅 수요예보'에서도 공공 부문의 클라우드 전환율은 45%에 그쳐 세계 평균 85%에 크게 뒤처진 것으로 나타났다. 전문가들은 이러한 부진의 배경에 물리적 망분리 정책이 자리하고 있다고 꼬집는다. 현재 대부분의 행정기관은 인터넷망과 업무망을 별도로 운영하는 물리적 망분리 환경을 유지한다. 하지만 이 같은 구조에서는 클라우드와 AI를 원활히 도입하기 어렵다는 지적이 나온다. 단순히 AI 결괏값만 외부 서버에서 받아보는 방식으로는 활용 효과를 극대화할 수 없다는 설명이다. 업계 일각에서는 이같은 환경이 결국 공무원들의 AI 역량을 제약하고 나아가 산업 전반의 혁신 속도를 늦추고 있다고 비판한다. 실제 민감한 행정 데이터를 다루는 기관의 경우 국가정보자원관리원 인프라를 기반으로 외부와 차단된 상태에서 내부 전용 AI를 구축해야 하는 현실이다. 국제 비교에서도 한국의 뒤처짐은 뚜렷하다. 미국은 2010년 '클라우드 퍼스트' 정책에 이어 최근에는 중앙조달청(GSA)을 중심으로 아마존웹서비스(AWS)·구글·오라클 등과 수조원대 계약을 체결하며 전환을 가속화하고 있다. '페드램프 20x' 제도를 도입해 보안 인증 기간을 평균 5주 이내로 단축했고 공무원들이 주요 AI 모델을 시험적으로 활용할 수 있는 'USAi' 플랫폼도 운영 중이다. 유럽연합(EU) 역시 '유로 클라우드 프로젝트'를 추진해 회원국 전반에 통합적인 클라우드 확산 정책을 전개하고 있다. 문제는 공공부문이 변화하지 않으면 민간의 혁신도 제약받는다는 점이다. 글로벌 클라우드 기업들이 논리적 망분리 모델을 앞세워 국내 공공시장에 진입하는 상황에서 국내 기업들은 여전히 물리적 망분리 규제에 막혀 역차별을 겪고 있다는 우려가 나온다. 실제로 국내 SW 기업은 공공시장에 진입하려면 국정원 보안 기능 확인서와 국제 공통 평가 기준(CC) 인증을 모두 받아야 한다. 반면 해외 기업은 자국이나 국제 인증만으로 충분해 이중 규제가 국내 기업의 역차별로 이어진다는 지적이 나온다. 전문가들은 해법으로 행정망에서도 일정 수준의 보안 체계를 전제로 클라우드와 AI 활용을 허용하는 제도 혁신을 꼽는다. 아울러 해외 클라우드 사업자가 논리적 망분리 모델을 앞세워 공공시장에 들어오는 상황에서 국내 기업도 역차별 없이 공정하게 경쟁할 수 있는 제도적 환경이 필요하다는 목소리가 나온다. 무엇보다 단순히 '망을 유지하면서 AI를 얹는' 식이 아니라 세계적 흐름에 맞게 과감히 혁신해야 한다는 목소리가 커지고 있다. 업계 관계자는 "AI와 클라우드가 확산되는 시대에 여전히 물리적 망분리에만 의존하는 것은 시대착오적"이라며 "다만 해외 기업이 논리적 망분리를 앞세워 공공시장에 진입하는 만큼 국내 기업도 역차별 없는 공정한 경쟁 환경 속에서 클라우드와 AI를 활용할 수 있도록 제도 개선이 필요하다"고 말했다.

2025.09.19 13:44한정호 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

[빗썸 사태①] 전문가가 본 문제점 "허술한 관리·통제 체계 시스템"

"휴머노이드 승부수는 관절"…에스피지, 차세대 구동부로 정면 돌파

빗썸 사태 AI 토론, 몰트북과는 어떻게 달랐나

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.