• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
배터리
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1643건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SK텔레콤, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬

김용대 교수 "보안 투자, 동기 유발해야...강요만으로 한계"

"보안 사고는 덮으면 덮을수록 더 큰 사고로 이어지기 때문에 사고가 날 경우 이를 기회로 보안 체계를 한 단계 끌어 올려야 한다." 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 발표에 나선 김용대 한국과학기술원(KAIST) 교수는 이같이 밝혔다. 김 교수는 이날 '왜 우리는 계속 해킹을 당하는가?'를 주제로 발표했다. 김 교수는 "SKT, KT를 비롯해 프랙 보고서를 통해 공개된 중국이나 북한 추정 해커의 지속적인 한국 정부 공격, 롯데카드 침해사고 등 올해는 기업하고 싶지 않은 해"라며 "과연 대한민국은 개인, 기업, 국가에게 보안을 하고 싶게 만들고 있는지, 공격자로 하여금 한국 기업이나 정부를 공격하는 것을 두렵게 만들고 있는지, 보안을 '동기유발' 없이 '강요'만 하고 있지 않은지 점검해야 한다"고 역설했다. 그는 개인의 경우 여러 비밀번호를 돌려 쓰고 있으며, 기업은 보안 장비를 최대한 저가에 구매하려 하고 체크리스트를 구축해도 체크만 할 뿐, 구체적인 보안 전략을 수립하는 경우는 많지 않다고 지적했다. 국가의 경우도 강한 규제와 사후 대응 위주로 보안 위협에 대처하고 있다고 진단했다. 이에 김 교수는 "과학기술정보통신부(과기정통부)에는 침해 대응반만 있고 침해를 예방하는 것이 무엇보다 중요한 데도 침해 예방반은 없다"면서 "보안 정책이 사용자에게는 편의성, 일관성, 기업에는 신뢰와 시장에 대한 기회, 연구자에게는 인정과 보상, 국가에는 실효성 있는 방어를 제공해야 한다. 공격자한테는 한국은 해킹하기 힘들거나, 수익이 낮다는 인식을 심어줄 수 있어야 한다"고 강조했다. 그는 이어 과기정통부에서 발간한 SKT 해킹 사태와 관련한 침해사고 보고서를 토대로 8가지 부족하거나 미비했던 부분을 지목했다. 구체적으로 ▲계정 관리 부실 ▲사고 대응 미흡 ▲중요 정보 암호화 미흡 ▲보안 점검 형식화 ▲공급망 보안 소홀 ▲보안 거버넌스 부족 ▲자산 관리 미비 ▲사고 투명성 부족 등이다. 우선 김 교수는 자산 관리가 미비됐던 점이 가장 큰 문제라고 지적했다. 그는 "SKT는 서버 및 시스템 운영·폐기 여부가 불명확했고 패치 종료(EOL) 장비도 방치돼 패치가 불가능한 취약점이 지속됐다"면서 "EOL장비 격리·교체 로드맵 수립, 적정 시점 패치, 소프트웨어 업그레이드 등 전사 자산 관리 체계를 구축해야 한다"고 설명했다. SKT는 계정정보가 평문으로 저장됐고 비밀번호 등을 장기간 미변경한 경우 만료시키는 정책도 부재했던 것으로 나타났다. 퇴사자나 외주 인력의 계정도 제때 삭제되지 않았고, 공용 관리자 계정이 사용되면서 책임 추적도 불가능한 상황에 놓였다. 이에 김 교수는 IAM(Identity&AccessManagement)도입, MFA(다중 인증) 전사 확대 등을 통해 계정 관리를 강화해야 한다고 밝혔다. 이 외에도 SKT는 CISO(최고정보보호책임자)의 역할도 한계가 있었던 점, 협력사 SW를 보안 검증 없이 도입한 점, IMSI(가입자 식별 번호) 등 핵심 가입자 정보가 암호화 없이 저장된 점, 침해 징후에도 신고나 대응하지 않은 점 등 보안 문제가 많았다고 지적했다. 특히 이번 사고를 기회로 SKT는 보안 수준을 끌어올려야 한다고 주문했다. 그는 "국가 보안 정책의 심각한 변화가 필요하다"면서 "보안 투자만 강요할 것이 아니라 구체적인 방향도 제시하고, 해킹 억제력을 높이는 방향으로 정책을 유도해야 한다"고 제언했다. 또 SKT 해킹 사태와 관련해서는 "복구 및 보안 개선에 시간이 많이 걸릴 수 있는 만큼 절대 한 번에 바로잡는 식이 아니라 중요도를 정해 차근 차근 개선해 나가야 한다"며 "꾸준한 보안 투자와 교육, 인식 개선 등이 필요하다"고 말했다.

2025.09.30 19:34김기찬

"기술만 치고나가면 더 빨리 세번째 AI겨울 올 것"

“AI 통해 세상을 전환하는 AX에서 '안전'은 중요한 요소이다. 인공지능안전연구소가 세르파처럼 안전 가이드 역할을 하겠다” 김명주 인공지능안전연구소 소장은 9월30일 AI페스타 2025와 연계해 열린 사이버 보안 컨퍼런스-기술 트렌드 세션에서 'AI 안전 생태계'를 주제로 한 발표를 통해 '안전'과 '신뢰'을 강조했다. 김명주 소장은 “안전은 안보와 같이 움직이는 주제인 것 같다. 특히 사회적 혁신 중 하나인 AI에서 더 그렇다고 생각한다”라며 “지금 어떤 일을 하고 있는데 거기에 AI가 도입되면 내 일에도 안전문제가 더 늘어나지 않을까 불안하게 된다. (AI) 영향을 받는 사람 입장에서 이러한 신뢰성이 해결되지 않으면 열심히 개발해도 사업자나 이용자가 거부할 수 있다”고 지적했다. '인류는 AI를 활용해 역사상 가장 큰 예택을 누릴 것이지만, AI로 인한 부작용과 역기능을 처리하기 위해 받은 혜택의 2배를 쏟아 부어야 할 것이다' 'AI로 인한 일자리 대재안에 대한 걱정보다 더 심각한 것은 강력한 AI 시스템에 대한 악의적 사용자의 접근(악용)을 제한하는 것이다' '사람들이 가까운 미래에 AI에게 실제 업무를 맡길 가능성은 크지 않다. 지금의 AI는 신뢰성에 문제가 있기 때문이다' 김 소장은 노벨상 수상자의 발언을 예를 들며 “이러한 예측을 하는 가장 큰 이유는 AI 신뢰성에 문제가 있다는 것이다. 정부도 그렇고 전세계적으로 AI 붐업을 일으키려 열심히 노력하고 있는데 모든 애플리케이션이 AI를 열심히 수용해서 기존보다 훨씬 높은 효과를 나타내야 하는 상화에 경고를 하는 것”이라고 말했다. 그는 “소프트웨어 개발에서 보안, 안전, 소프트웨어가 일상에 퍼졌을 때 예상치 못한 (사회적)부작용 등의 3S(Security, Safety, Soundness)를 이야기한다. AI도 똑같은 소프트웨어인데 만들라는 발주했던 사람이 아닌 사업자든 이용자든 AI에 관심 있는 사람들이 묵시적 합의로 발전시켜 왔다”며 “이 상태에서 Soundness 대신 믿을 수 있을까(Trustworthiness)가 들어왔고, 신뢰성이라는 표현을 쓰기 시작했고 국가가 나서기 시작했다”고 말했다. 이어 “나라마다 신뢰성 문제를 해결해야 하고, 앞서 말했던 보안 문제, 그다음에 안전성, 역기능 문제 등도 해결하기 위해 노력하고 있다. AI 역사에서 두 번의 겨울을 맞이했고, 세 번째 여름을 지나고 있는데 거버넌스 논의를 안하고 기술로만 치고 나가면 결국 우리가 예상하지도 않은 더 빨리 세 번째 겨울이 올 것”이라고 지적했다. 김 소장은 “우리나라법에도 인공지능안전에 대해 정리를 해놨고, 연구소가 해야할 일도 나열돼 있다. 이 법이 내년 1월 시행되는데 인공지능안전연구소도 합법적인 연구소가 된다”라며 “AI를 통해서 세상을 전환시킬 때 AX를 이야기하는데 '안전'은 굉장히 중요한 요소이다. 그래서 안전연구소는 세르파, 안전을 책임지는 현지인과 같은 역할을 해야겠다고 생각하고 있다”고 말했다.

2025.09.30 19:25조민규

"랜섬웨어 등 공격 진료와 환자 생명 위협"

인공지능(AI)과 빅데이터 등 신기술 활용에 따른 의료기관 보안 위협이 증대되고 있는 것으로 나타나 의료기관의 선제 대응이 필요하다는 전문가 조언이 나왔다. 황연수 대한병원정보보안협회 학술분과장(분당서울대병원 정보보호팀장)은 30일 서울 코엑스에서 개최된 인공지능페스타 2025(AI FESTA 2025)의 '대한민국 사이버보안 컨퍼런스'에서 '2025년 의료환경에서의 정보보안 키워드 10'이란 주제로 강연에 나서섰다. 그는 “디지털 기술이 의료를 변화시키고 있지만 랜섬웨어 등의 공격은 진료와 환자 생명을 위협할 수 있다”라고 설명했다. 대한병원정보보안협회가 회원을 대상으로 조사한 올해 의료환경 정보보안 키워드는 ▲AI 보안 위협 대응 ▲마이데이터 전송요구권 ▲클라우드 네이티브 보안 ▲사이버 레질리언스 ▲무경계 보안 전략 ▲모바일 보안 혁신 ▲의료 사물인터넷(IoMT) 보안 강화 ▲예방 중심 보안관제 시스템 ▲보건의료 데이터 통합보호 ▲윈도우 10 지원 종료 등 10개가 선정됐다. 국내 의료기관에 대한 해킹 위협은 우려가 아닌 현실이다. 전진숙 더불어민주당 의원이 한국사회보장정보원으로부터 제출받은 자료에 따르면, 2020년 이후 국내 의료기관에서 발생한 진료정보 침해사고는 총 100건에 달했다. 랜섬웨어 감염이 91건으로 대부분을 차지했으며, 의료시스템 DB 파일 삭제·악성코드 감염 등 기타 유형도 9건이 보고됐다. 특히 랜섬웨어는 모두 금전 요구로 이어져 병원 운영 마비와 환자 진료 차질로 직결될 수 있는 위협으로 지적된다. 기관 규모별 현황을 보면, 의원급이 45건으로 가장 많아, 보안이 취약함이 드러났다. 이어 ▲병원급 34건 ▲종합병원급 16건 ▲상급종합병원 5건 순으로 발생했다. “의료 보안 위협 요인, 선제 대응해야” 2025년 의료환경에서의 정보보안 키워드 10 가운데 핵심을 살펴보면, AI와 관련해 황 팀장은 “의료 AI에 대한 공격은 신뢰성과 정확성을 무너뜨릴 수 있어 잘못된 진단이나 치료로 이어질 수 있다”라며 “민감한 의료정보를 다루는 AI 시스템은 사이버 공격자들의 목표가 되기 때문에 이제 AI 보안을 환자 안전과 직결되는 문제로 받아들여야 한다”라고 말했다. 또 여러 병원과 기관이 마이데이터 플랫폼에 연계돼 환자의 흩어진 진료 정보를 하나의 통합된 채널에서 확인하고 원하면 환자 스스로 필요한 기관에 전송하여 활용할 수 있도록 하는 환경이 만들어지고 있다. 이에대해 황 팀장은 기술적 연결보다 전송 과정에서의 보안과 개인 정보 보호가 핵심이라고 강조했다. 그는 “고도의 민감 정보가 오가기 때문에 안전한 전송 프로토콜과 명확한 동의 확보 등 포괄적이고 정교한 보안 체계가 필요하다”라며 “의료기관은 단순 데이터를 내어주는 주체가 아닌 환자의 권리를 지켜주는 파트너로의 역할을 수행해야 한다”라고 당부했다. 최근 국내 의료기관의 디지털 전환이 가속화되면서 대다수 병‧의원들은 전자의무기록(EMR)과 개인건강기록(PHR) 등 주요 시스템을 클라우드 기반으로 운영하고 있다. 클라우드 보안을 위해 황 팀장은 “의료기관은 클라우드 환경에서 환자 데이터의 기밀성과 무결성, 가용성을 유지하면서도 안정적이고 신뢰할 수 있는 의료 서비스를 지속적으로 제공하기 위해 노력해야 한다”라고 설명했다. 이와함께 병원의 IT 시스템은 편의성을 주지만, 그 기반이 흔들릴 때 진료 및 환자 생명을 위협할 수 있다. 실제 국내외 의료기관을 겨냥한 랜섬웨어 공격이 증가하는 추세다. 지난 서울시 보라매병원에서 발생한 시스템 장애가 대표적이다. 이를 대응하려면 황 팀장은 단순한 보안 방어를 넘어서야 한다고 조언한다. 그는 “EMR 등 의료기관 핵심 시스템이 멈출 시 환자 생명과 직결되는 진료 서비스가 중단될 수 있어 의료기관은 단순한 보안 방어가 아니라 복구와 회복의 능력을 전략적으로 갖춰야 한다”라며 “앞으로의 보안은 얼마나 잘 막았는지보다 사고 이후 얼마나 빠르게 복구했는가가 병원 신뢰도를 좌우하게 될 것”이라고 설명했다. 최근 의료 현장에서 스마트폰이나 태블릿을 이용해서 환자 정보를 실시간으로 조회하고 원격 의료를 수행하면서 협업 도구를 통한 의사결정이 이뤄진다. 하지만 모바일 기기는 분실 및 도난, 악성코드 감염에 취약하고 의료정보처럼 민감한 데이터를 다룰 때 데이터 유출 사고로 이어질 가능성이 높다. 여기에 의료진의 개인 모바일 기기가 병원 네트워크에 직접 연결되는 일이 많아지면서 보안 사각지대가 발생할 가능성은 더욱 커졌다. 황 팀장은 “모바일 보안 혁신은 의료기관이 디지털 의료 서비스를 안전하게 확장하고 환자 중심의 진료 경험을 제공하는 데 있어서 핵심 기반 요소”라며 의료기관의 관련 대책 수립을 강조했다. 윈도우 10 기술 지원 종료도 의료기관 보안 이슈로 대두되고 있다. 마이크로소프트는 오는 다음 달 14일부로 기술 지원을 공식 종료할 예정이다. 이후 보안 업데이트와 패치가 더 이상 제공되지 않는다. 여전히 상당수 의료기관의 EMR 및 각종 검사 장비 연동 시스템 등이 위도우를 기반으로 운영된다는 점은 새로운 보안 위협이 될 수 있다. 황 팀장은 “기술 지원 종료 이후 랜섬웨어나 악성코드 공격의 주요 대상이 될 수 있다”라며 “환자 정보 유출과 진료 차질 등 보안 및 운영 리스크로 이어질 수 있다”라고 경고했다. 이어 “의료기관은 더 이상 대응을 미뤄선 안 되며 OS 전환을 위해 현재 운영 중인 시스템의 호환성 점검과 사전 테스트를 시급히 시행해야 한다”라고 당부했다. 다만, 황연수 팀장은 “보안을 강화한다는 명목으로 병원의 업무에 악용향을 끼치는 주객이 전도되는 상황을 만들어서는 안 된다”라며 “사용자의 편의성을 해치지 않으면서 병원의 정보 자산을 보호할 방안을 찾아야 한다”라고 강조했다. 아울러 “의료 환경 정보 보안은 사용자의 공감을 바탕으로 본래의 비즈니스를 지원할 수 있는 정보 보완이 되어야 할 것”이라며 '공감'과 '보안' 인식을 덧붙였다.

2025.09.30 19:24김양균

상금 수백만 달러 시대…미국서 뜨거워진 AI 보안

“해킹 대회 상금 규모만 수백 달러를 돌파한 것은 미국에서 AI 활용한 보안에 대한 관심이 뜨겁다는 것을 알 수 있다." 윤인수 KAIST 교수는 30일 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사인 '대한민국 사이버보안 컨퍼런스'에서 실전형 AI 보안 경진대회 최신 흐름을 공유하며 이같이 말했다. 윤 교수가 속함 '팀 애틀랜타'는 최근 세계 최대 해킹 콘퍼런스 '데프콘(DEF CON) 33' 내 'AI 사이버 챌린지(AIxCC)'에서 최종 우승했다. KAIST, 삼성리서치(김태수 상무), 포항공대, 조지아공대 등 국내외 연구진 40여 명으로 구성된 이 팀은 총상금 2천950만 달러 규모 대회에서 우승 상금 400만 달러(약 55억원)를 받았다. 미국을 중심으로 실무에서 바로 쓸 수 있는 인공지능(AI) 보안 시스템에 대한 관심이 커지고 있다는 것이 그의 설명이다. 윤 교수는 "불과 1년 사이 대회 난이도와 참가 시스템 수준이 급변했다"며 “실전 코드에서 취약점을 자동으로 찾아 고치고, 빠르게 배포해 운영까지 연결하는 능력이 글로벌 보안대회의 핵심 역량으로 부상했다”고 강조했다. AIxCC 운영진도 실제 기업이 필요로 하는 과제를 의도적으로 배치해, 번들(묶음) 태스크와 델타 스캔(변경분 스캔) 등으로 코드 전역을 훑는 대규모 버그 탐색을 요구했다는 설명이다. 그는 “이번 대회는 패치 점수 비중이 버그 탐지보다 높다는 점이 특징”이라며 “팀 애틀랜타가 큰 점수 차로 우승할 수 있었던 배경”이라고 말했다. 팀은 C·자바 등 다중 언어 코드에서 취약점을 찾고 자동 패치까지 수행하는 엔드투엔드 파이프라인으로 경쟁력을 확보했다고 덧붙였다. 윤 교수는 대형언어모델(LLM) 활용을 영화 '인크레더블'의 아기 캐릭터 '잭잭'에 비유하며 “엄청난 능력이 있지만 제어가 관건”이라고 했다. 초창기에는 프롬프트 기법으로 성능을 끌어올렸다면, 최근에는 펑션 콜, 외부 도구 결합, 에이전트형 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다고 설명했다. 이어 "초창기엔 어떻게 프롬프팅을 잘 해야 되느에 대한 얘기가 많았다면, 최근엔 펑션 콜(함수추출), 외부 툴 결합, 에이전틱 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다"고 설명했다. 그는 리저닝(추론) 특화 모델의 등장이 성능 도약을 이끌었다면서도, 컨텍스트 윈도우 한계(128K를 넘어가면 후반부 문장 손실)와 표현(워딩) 변화에 따른 성능 변동은 여전히 숙제로 남아 있다고 지적했다. 따라서 추론 모델+에이전트+전통 분석 도구를 결합하고, 한 경로가 실패해도 다른 경로가 동작하도록 오케스트레이션해 패치 안정성을 높이는 설계가 필요하다고 했다.

2025.09.30 18:09류은주

지니언스 "랜섬웨어 재발 위협…근본적 침투 경로 차단해야"

"랜섬웨어는 단순 파일 암호화를 넘어 정보 유출과 협박을 병행하는 이중 협박 방식으로 진화했습니다." 백은광 지니언스 수석연구원이 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 "올해 들어 많은 보안 사고가 발생했으며, 그 중심에는 랜섬웨어가 있었다"고 말했다. 백 연구원은 랜섬웨어의 진화를 1.0, 2.0, 3.0 세 단계로 설명했다. 1.0은 단순한 암호화 기능에 그쳤고, 2.0에서는 다크웹을 통해 도구를 임대·유포하는 서비스형 모델(RaaS)이 확산됐다. 최근에는 인공지능을 활용하는 3.0 단계가 등장했다. 그는 "랜섬웨어 3.0은 매번 다른 형태와 패턴을 가진 악성코드를 생성하고, 피해자 특성에 맞는 협박 문구를 자동으로 만들어낸다"고 말했다. 국내 상황에 대해서는 "신고 통계만 보면 감소한 것처럼 보이지만 실제로는 신고되지 않은 사례가 많고 공격은 더욱 정교해지고 있다"며 "B2C 기업이 피해를 입어 일상에 영향을 준 사례도 있었다"고 덧붙였다. 공격 방식도 구체적으로 설명했다. 피싱 메일, 패치되지 않은 취약점, VPN·RDP 설정 미비가 주요 침투 경로이며, 일부 조직은 관계 기관과 협력하지만 조사 협조를 꺼리고 내부적으로만 처리하는 경우도 있다는 것이다. 그는 지난 4월 발견된 '건라(Genra)' 랜섬웨어 사례를 들어 "차차20(ChaCha20) 알고리즘을 사용했지만 키와 넌스 값 생성 과정의 결함을 통해 복구가 가능했다"고 말했다. 다만 "침투 경로를 명확히 밝히지 못하면 동일한 재감염이 반복된다"고 경고했다. 백 연구원은 공격자들도 AI를 적극 활용하고 있다고 밝혔다. GPT와 같은 도구로 SNS 게시물에서 개인정보를 추출해 맞춤형 피싱을 만들고, 보안 프로그램 취약점을 공격 통로로 삼은 사례도 있다고 설명했다. 그는 "공격에 대응하려면 탐지, 저항, 복구의 세 단계 전략이 필요하다"고 제시했다. 탐지는 EDR·XDR을 통한 이상 행위 차단, 저항은 제로트러스트 아키텍처와 마이크로 세그멘테이션, 복구는 정기 백업과 실제 공격 모의 훈련으로 가능하다고 강조했다. 끝으로 백 연구원은 "레질리언스란 공격에 대한 끊임없는 저항과 신속한 복구 능력"이라며 조직의 대비와 훈련 강화를 당부했다.

2025.09.30 17:52신영빈

SGA솔루션즈 "제로트러스트 기반 N2SF 시범 실증 본격화"

"국가망 보안체계(N2SF)는 경쟁형 보안 모델이 아니라 제로트러스트 방식으로 구현해야 합니다." 최영철 SGA솔루션즈 대표가 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 최 대표는 "한국인터넷진흥원을 통해 3개의 N2SF 국가망 보안체계 실증 사업이 나왔다"며 "SGA솔루션즈는 국가·공공기관 대상 시범 실증 사업 주관사로 선정돼 사업을 진행하고 있다"고 말했다. 그는 또 "21년 제로트러스트 연구 과제를 시작으로 가이드라인 1.0, 2.0 제작에도 참여해왔다"며 "이 경험을 토대로 N2SF 시범 실증 사업에서도 제로트러스트 아키텍처 역량을 기반으로 국가망 보안체계를 구현하겠다"고 설명했다. 최 대표는 기존 망분리 정책의 한계를 언급했다. 그는 "기존에는 개인 업무망과 인터넷망을 완전히 분리했지만, 클라우드와 AI 환경에서는 외부 인터넷 연결이 불가피하다"며 "이에 따라 기밀(C), 민감(S), 오픈(O) 등급으로 구분해 보안 통제를 적용하는 방식으로 개선해야 한다"고 강조했다. 이어 "178개 보안 통제 항목이 정의돼 있으며 오늘 발표된 가이드라인 1.0에서는 수십 개가 추가돼 200개 이상으로 늘어났다"며 "공공기관이 생성형 AI 활용이나 인터넷 접속을 하는 경우에도 필요한 통제 항목을 선택해 적용할 수 있다"고 설명했다. 최 대표는 제로트러스트 개념을 구체적으로 소개했다. 그는 "내부 사용자라고 해도 신뢰하지 않고, 접근할 때마다 기기 보안 상태를 점검하고 다중 인증을 거쳐 최소 권한으로만 접근해야 한다"며 "이것이 제로트러스트의 원칙"이라고 말했다. 또한 "정책시행시점(PEP)는 기존처럼 각각 판단하는 게 아니라 정책결정시점(PDP)에서 통합적으로 계정·인증·권한을 관리해야 한다"며 "보안 점수에 따라 시스템을 등급화하고 마이크로 세그멘테이션을 적용하는 것이 기본 원칙'이라고 밝혔다. SGA솔루션즈는 현재 ▲특허청 ▲국가과학기술연구회(NST) ▲정보통신기획평가원(IITP) ▲국가보안기술연구소(NSR) 등 4개 기관을 대상으로 N2SF 시범 실증을 진행 중이다. 최 대표는 "기관 사용자 중 일부를 대상으로 외부 인터넷이나 생성형 AI 활용 환경을 시험 적용해 통제 항목의 효과를 검증하고 있다"며 "컨설팅은 엔큐라이트, RBI 솔루션은 소프트캠프, EDR은 지니언스가 담당하고 있다"고 밝혔다. 그는 "중앙 PDP를 통해 PC 등록, 사용자 등록, 시스템 등록을 관리하고, 다른 보안업체와 연동해 실증 사업을 수행 중"이라며 "시범사업을 통해 보안 통제 항목을 고도화하고, 공공기관에 실제 적용 가능한 체계를 마련하겠다”고 말했다.

2025.09.30 17:51신영빈

김완집 정보협 회장 "지자체·공공기관 협력의 장 만들 것"

서울시가 AI 기반의 다양한 사이버 보안 정책을 펼칠 계획이다. 전국 최초로 사이버 보안에 관한 조례를 제정한 데 이어, 4대 발전 전략을 토대로 외부는 물론 내부의 보안 위협까지 대응하는 것을 핵심 목표로 세웠다. 김완집 전국정보보호정책협의회(정보협) 회장은 30일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 이번 컨퍼런스는 'AI 페스타 2025' 내 부대 행사로 마련됐다. AI 페스타 2025는 'AI 세계 3대 강국 도약'을 위해 과학기술정보통신부에서 지정한 국가 공식 전략 주간인 'AI 주간'의 대표 행사다. 내달 2일까지 코엑스에서 개최된다. 이날 김 회장은 서울시의 AI 기반 사이버 보안정책에 대해 소개했다. 앞서 서울시는 전국 최초로 'AI 기반 사이버 보안에 관한 조례'를 제정하고, 지난 29일 공포한 바 있다. 김 회장은 "기존에는 서울시 본청과 자치구 산하기관, 투자 출연기관 등의 보안 업무 기준이 각각 다양하게 산재돼 있었는데, 이를 일원화해 사이버 조례로 다 담았다"며 "조례를 기반으로 내부 및 외부 보안에 대한 세부적인 관제, 규칙 등을 마련해 추진할 예정"이라고 밝혔다. 또한 서울시는 사이버 보안 정책의 발전을 위한 '4대 발전 전략'을 수립했다. ▲제로트러스트 확산 ▲유관기관 지속 협력 ▲AI 보안 관제 시스템 ▲전문성 기반 교육체계 등이 포함됐다. 제로트러스트란 내·외부 사용자의 모든 정보 접근을 기본적으로 신뢰하지 않고, 철저한 신원 확인과 검증을 통해 보안을 강화하는 개념이다. 이를 위해 서울시는 오는 2026년까지 전 기관에 EDR(엔드포인트 탐지 및 대응: 사용자의 장치에서 발생하는 사이버 위협을 실시간 탐지 및 대응하는 기술) 시스템을 도입할 계획이다. 또한 서울시는 제로트러스트 기반의 원격근무 시스템을 활성화하기로 했다. 계정 및 단말기 인증 등 2단계의 인증체계로 보안성을 높이는 것이 핵심으로, 오는 2026년까지 전 기관으로 확대하는 것이 목표다. 김 회장은 "AI 보안 과제도 지속적으로 노력하고 있고, 서울시가 보유한 알고리즘을 타 지자체나 공공기관에 전이 학습할 수 있도록 하는 방안도 고려 중"이라며 "서울시의 경우 사이버위협 탐지 및 차단속도가 기존 최소 20분에서 최대 10초 이내로 개선됐다"고 강조했다. 한편 지난해 10월 설립된 전국정보보호정책협의회는 최초 전국단위의 협력체계로서, AI 보안 및 개인정보보호 경험 솔루션, 노하우, 대책 등을 공유하기 위해 결성됐다. 현재 행정기관 및 에너지·교통 등 기반시설, 금융기관 등 474개 기관을 회원으로 보유하고 있다. 김 회장은 "내년에는 지자체와 공공기관 모두 자유롭게 협력하는 정보보호·개인정보보호 교류의 장을 조성하는 것이 목표"라며 "협의회 간 정보 공유를 강화하고 유관기관과의 협력, 교육체계 구축을 강화할 것"이라고 밝혔다.

2025.09.30 17:16장경윤

안랩 "정상 프로그램 위장 악성코드, AI로 선제 대응해야"

"보안 소프트웨어에 유효한 인증서로 서명된 악성코드가 실제 유포된 사례가 있었습니다. 이 프로그램은 정상 소프트웨어로 분류되기 때문에 백신에서 탐지 대상이 아니지만, EDR을 통해서는 사용자 정의룰을 통해 유사 공격을 모니터링할 수 있습니다." 양하영 안랩 ASEC 실장은 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 그는 이날 '보이는 위협에서 숨겨진 전략적 위협까지, AI가 여는 선제적 방어'라는 주제로 발표했다. 양 실장은 최근 악성코드가 전통적 보안 제품으로 탐지하기 어려운 형태로 진화하고 있다며, 보이는 위협과 보이지 않는 위협으로 구분해 은밀한 유포 방식 사례와 대응 방안을 소개했다. 안랩에 따르면 2023년부터 2025년까지 제로데이(패치가 없는 상태의 취약점을 노린 공격)가 급증했다. 특히 국내 보안 소프트웨어의 취약점이 큰 비중을 차지했다. 양 실장은 “2024년에는 마이크로소프트 취약점을 제외하면 대부분이 국내 보안 소프트웨어 취약점이었다”며 “특히 금융 보안 소프트웨어를 노린 공격이 활발했다”고 설명했다. 대표적 사례들은 모두 정상 보안 프로세스를 조정해 악성코드를 심는 것이 특징이다. 이중 언론사 홈페이지가 공격을 당해 독자가 기사를 열람하자 제로데이 취약점을 통해 암호화폐 탈취가 이뤄졌던 침해사고를 소개했다. 양 실장은 "언론사 홈페이지에 최초로 들어가게 되면 취약점 공격이 1차로 실행이 되고 사용자 시스템에 이미 설치된 보안 소프트웨어가 가지고 있는 취약점을 통해 PC에 암호화폐가 존재할 경우 2차로 공격하는 방식"이라며 "MS 프로세스에 의해서 추가적인 정보 유출이 발생하는 구조"라고 했다. 특히 마이크로소프트 소프트웨어에 악성코드를 입히는 방식이기 때문에 보안 프로그램이 정상 소프트웨어로 인식하기 때문에 방어가 쉽지 않다는 것이다. 양 실장은 "수많은 정상 이벤트들 중에서 이런 것들을 사람이 선별하기는 어렵다"고 토로하며 "향후 보안 프로그램이 사이버위협 인텔리전스(CTI), 엔드포인트 탐지 및 대응(EDR), AI 기반 탐지를 결합해야 한다"고 제언했다. CTI는 사이버 공격에 사용되는 위협 정보(악성코드 샘플, 해시값, 공격자 IP, 도메인, 행위 패턴 등)를 수집·분석·공유하는 체계다. 수집된 CTI를 바탕으로 PC, 서버 같은 엔드포인트 단말에서 일어나는 행위(프로세스 실행, 파일 생성, 네트워크 연결 등)를 지속적으로 모니터링하고, 이상 행위가 발견되면 탐지·대응하는 EDR 솔루션을 실행하고 AI로 이상 징후를 선별하는 것이다. 양하영 실장은 "유효한 인증서로 서명된 파일이 만약에 기존에 하던 행동과 다른 행동들을 한다면, 예를 들어 기존과 다른 경로에 파일이 생성된다든가, 평상시에 생성 주체와 다른 형태로 설치가 됐을 때 AI를 기반으로 선제적으로 유사한 위협을 탐지하고 대응하는 전략이 요구되는 상황"이라고 말했다.

2025.09.30 16:38김재성

최우혁 과기정통부 국장 "AI기술 확산, 보안 패러다임 전환 가속화"

"AI기술 확산이 보안 패러다임 전환을 가속화하고 있습니다." 최우혁 과기정통부 정보보호네트워크정책관(국장)은 30일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스'에서 이 같이 밝혔다. 과기정통부가 주최한 '2025 AI페스타' 부대 행사로 마련된 이 행사는 급변하는 국내외 사이버보안 환경을 점검하기 위해 마련됐다. 산학연관 관계자 400여명이 참석했다. 이날 최 국장은 'AI시대 사이버보안 환경 변화 및 대응 방향'을 주제로 발표했다. 지난 20여년간 우리나라는 여러 차례 큰 보안사고가 있었고, 그 결과 오늘날의 국가사이버보안 기반이 마련됐다. 예컨대 2003년 미증유의 1.25 인터넷대란이 발발, 인터넷침해대응센터가 만들어졌고, 2009년 9월 7.7 디도스(DDoS) 공격의 여파로 국가사이버위기종합대책이 만들어졌다. 또 2013년 3월 20일 사이버테러와 같은해 6월 25일 사이버공격에 대한 후속책으로 국가사이버안보종합대책이 같은 7월 나왔다. 2021년 2월에는 비대면과 전자거래 확산 및 보안위협 증가 우려로 K-사이버방역전략을 수립했고, 같은해 8월 미국 파이프라인 랜섬웨어 공략에 영향을 받아 랜섬웨어 대응 강화 방안을 마련했다. 최 국장은 사이버보안을 12대 국가전략기술로 선정, 매년 연구개발(R&D) 투자를 확대하고 있다고 밝혔는데, 작년 정보보호 R&D 규모는 1904억으로 2022년(928억)과 2023년(1652억)에 이어 계속 확대됐다. 하지만 올들어 대규모 침해 사고가 잇달았다. 1월 GS리테일 침해사고를 시작으로 통신사, 예스24 등 국민생활 밀접 분야에서 보안 사고가 일어났다. SKT 침해사고의 경우, 유심정보가 25종(9.82GB) 유출됐다. IMSI 기준 2698만건에 달한다. 감염서버는 28대였고, 악성코드 종류는 33종에 달했다. 최근 랜섬웨어도 잇달고 있는데, 이에 대응해 과기정통부는 랜섬웨어에 대응하는 데이터 백업 8대 원칙을 제정, 배포한 바 있다. 최 국장은 침해사고 건수가 최근 3년간 증가세로 작년에 1887건으로 껑충 뛰었다면서 "AI기술 발전에 따른 보안 위협 확대가 우려돼고 있다"고 전했다. 여기에 보안위협은 AI와 결합 및 양자컴퓨터 발전으로 점점 지능화, 고도화 추세다. 최 국장은 당면한 현실을 들려주며 "사이버보안 실효성 강화가 주요 과제로 부상했다"고 강조했다. 즉, 현재는 지역과 중소기업의 보안 격차를 비롯해 기업내 보안 인식 부족, 사이버공격의 국가 단위 위협 확대, 정보보호 제도 실효성 문제 등을 안고 있다는 것이다 최 국장에 따르면, 정부는 국정과제로 'AI시대를 지탱하는 견고한 디지털 보안 체계 구축'을 선정, 추진한다. 이를 달성하기 위한 5가지 액션 플랜은 ▲AI시대 정보보호 제도 개편 ▲AI기반 보안 시스템 구축 ▲보안 사각지대 지원 강화 ▲디지털 역기능 해소 ▲정보보호 산업 전략적 육성 등이다.

2025.09.30 16:05방은주

파수, N2SF 시범 실증 사업 참여…AI 기반 행정 보안성 확보

파수(대표 조규곤)가 국가 망 보안체계(N2SF)의 필수 단계인 데이터 식별과 분류, 통제 부분을 맡아 우리 공공기관의 디지털 혁신의 기반이 될 N2SF 구현을 지원할 예정이다. 파수는 '범정부 초거대 AI 공통기반 대상 국가 망 보안체계 시범 실증'에 참여한다고 29일 밝혔다. 파수는 이번 실증 사업의 투이컨설팅 컨소시엄으로 참여하고 있다. N2SF는 정부 및 공공기관은 전산망을 중요도 및 민감도에 따라 구분하고 각 등급별 차등화된 보안대책을 적용하는 프레임워크로, 초거대 AI 기반 행정서비스에 적용해 공공업무의 효율성과 보안성을 확보한다. 투이컨설팅을 주축으로 파수 외에도 모니터랩, 엔키화이트햇, 이니텍이 참여하며, 파수는 데이터 관리 및 보안에 대한 인사이트를 기반으로 N2SF의 가장 기본이 되는 데이터 분류 및 통제 부문의 구체적인 세부 실행방안을 제시하고 검증한다. 이번 사업 참여로 파수는 실증 및 검증해 공공부문에 최적화된 AI 보안 적용 모델과 확산 방안을 마련할 계획이다. 고동현 파수 상무는 “N2SF는 우리 정부 및 공공기관이 AI, 클라우드 등의 최신 기술을 도입해 디지털 혁신을 이루기 위한 필수적인 과제”라며, “파수는 데이터 관리 및 보안 분야에서 축적한 인사이트를 기반으로 N2SF 구현을 지원해 안전한 AI 활용에 이바지하겠다”고 말했다.

2025.09.29 18:51김기찬

국정자원 화재로 민간 클라우드 전환론 '재점화'될까

국가정보자원관리원(국정자원) 대전 본원에서 발생한 대형 화재로 정부 핵심 전산망이 마비되면서 민간 클라우드 활용 가능성이 다시 주목받고 있다. 정부가 국내뿐 아니라 해외 민간 클라우드까지 활용 범위를 넓히는 방안을 검토할 수 있다는 예측이 나오고 있다. 29일 IT 업계에 따르면 국내외 민간 클라우드가 전국 규모의 전산망 마비 사태를 예방할 수 있는 실질적 해법으로 제시되고 있다. 그동안 공공 클라우드 전환 속도가 더딘 데다 내년도 관련 예산까지 줄어들 것으로 우려되는 상황에서, 이재명 대통령이 "민간과의 협력을 적극 검토하겠다"고 밝혀 민간 클라우드 활용 논의가 재점화될 것이란 전망이 이어지고 있다. "CSAP 개편 앞당길 수도" vs "시기상조" 우선 국내 클라우드 업계에서는 이번 사태를 계기로 민간 클라우드 활용 논의가 이뤄질 수 있다는 기대감을 내비쳤다. 특히 과학기술정보통신부가 클라우드 보안인증(CSAP)을 개편한 후 그간 상·중등급 보안 기준을 확정하지 않으면서 상등급 시스템은 여전히 민간 클라우드를 사용할 수 없는 상황이다. 이에 CSAP 추가 개편이 예상보다 앞당겨질 수 있다는 예측이 나왔다. 한 국내 클라우드 업계 관계자는 "과기정통부가 상·중등급 기준을 서둘러 확정해 상등급 시스템도 민간 클라우드를 쓸 수 있도록 해야 한다"며 "정부가 물리적으로 보안이 강화된 PPP 클라우드를 확산하는 게 주목표라고 하더라도, 기관에서 자유롭게 다양한 민간 클라우드를 선택·활용할 최소한의 제도적·기술적 여건은 필요하다"고 밝혔다. 해외 민간 클라우드 기업도 한국 공공시장에 진출을 확대할 수 있다는 기대감을 내비쳤다. 현재 국내에선 아마존웹서비스(AWS)와 구글클라우드, 마이크로소프트가 CSAP '하' 등급을 받은 상태다. 해외 클라우드 업계 관계자는 "CSAP 추가 개편이 이뤄지면 정부는 분산형 클라우드 등 클라우드 컴퓨팅에 대한 대안적 접근 수요를 늘릴 것"이라고 예측했다. 이어 "이런 멀티 클라우드 전략은 이미 전 세계 공공기관에서 핵심 보안·복원력 대안으로 자리 잡았다"며 "공공 서비스의 연속성과 회복력이 강화될 것"이라고 덧붙였다. 이 대통령 발언의 의미를 민간 클라우드 전환 신호로 보기는 어렵다는 해석도 나왔다. 한 국내 업계 관계자는 "대통령 지시는 복구 과정에서 민간 기업을 총동원해 서비스를 신속히 재개하라는 취지에 가깝다"며 "민간 클라우드 전환 논의로 직결된다고 보기는 힘들다"고 말했다. 다른 해외 기업 관계자도 "지금은 사고 복구와 보안 점검이 우선인 것으로 보인다"며 "민간 클라우드 확대나 규제 개편을 논의하려면 추가 조사와 준비가 필요할 것"이라고 설명했다. 국정자원 PPP 인프라 확장 논의 '시동' 이번 사태로 국정자원의 PPP 인프라 확대 여부도 핵심 쟁점으로 떠오르고 있다. 정치권 일각에서는 충청·경기·전라 등 권역별 공공 클라우드 센터 추가 건립을 주장하지만 업계는 오히려 DR을 민간 인프라에 분산·구축하는 방식이 더 안정적이라는 의견도 나왔다. 국내 클라우드 업계 관계자는 "공공 데이터센터를 지역별로 늘리는 것은 결국 또 다른 센터 건립에 불과하다"며 "현재 국정자원 센터를 기반으로 PPP 존을 확대한다면 기존에 참여하고 있는 삼성SDS·KT클라우드·NHN클라우드 이외의 다른 기업에도 참여 기회를 넓혀야 한다"고 강조했다. 공공 IT 관리 체계의 일관성 부재도 문제로 꼽힌다. 현재 행안부·과기정통부·국정원이 각각 공공 클라우드와 IT 정책 권한을 나눠 갖고 있어 사태 수습 과정에서도 혼선이 불가피하다는 지적이다. 다른 클라우드 업계 관계자는 "이번 사고를 계기로 컨트롤타워를 일원화하고 공공 IT 정책을 일관성 있게 관리할 수 있는 구조가 마련돼야 한다"며 "컨트롤타워 일원화는 선택이 아니라 필수이며 민간 클라우드 활용 확대와 함께 반드시 추진돼야 할 과제"라고 강조했다.

2025.09.29 17:39한정호

에쓰씨케이, '해커원' 국내 독점 영업권 획득

에쓰씨케이(SCK)는 글로벌 버그바운티 기업 해커원 플랫폼의 국내 독점 영업권을 획득했다고 29일 밝혔다. 이번 계약으로 국내 기업과 공공기관은 해커원 플랫폼을 활용해 글로벌 수준의 취약점 대응 체계를 보다 손쉽게 도입할 수 있게 됐다. 버그바운티는 화이트해커가 보안 취약점을 발견·신고하면 기업이 보상을 지급하는 제도다. 취약점이 악용되기 전 수정·보완을 유도해 해킹 위협에 선제적으로 대비할 수 있게 하는 것이 특징이다. 해커원은 전 세계 170여 개국에서 활동하는240만 명 이상의 화이트해커가 참여하는 글로벌 선도 기업이다. 2023년 기준 누적 보상액이 3억5천만 달러를 돌파했으며 현재 61개국에서 1천200개 이상의 고객사가 플랫폼을 활용하고 있다. 에쓰씨케이는 1천200여 개 산업별 채널을 보유하며 대기업과 공공기관에 보안 서비스를 제공해왔고, 2015년부터는 자체 보안 진단 프로그램을 운영하며 ASM(Attack Surface Management) 관리 체계를 지원해 왔다. 이번 해커원과의 협력을 통해 에쓰씨케이는 고객사에 보다 정교하고 체계적인 취약점 관리 솔루션을 제공할 수 있게 됐다. 이승근 에쓰씨케이 대표는 “글로벌 검증을 거친 해커원 플랫폼을 국내에 독점적으로 도입하게 되어 의미가 크다”며 “에쓰씨케이의 현장 경험과 채널 네트워크를 결합해 고객사가 보다 능동적으로 보안 위협에 대응하도록 돕고, 장기적으로는 건전한 보안 문화 확산에 기여하겠다”고 말했다.

2025.09.29 16:18백봉삼

F5 "API 보안 없이는 '성공적인 AI' 없다"

"API(응용 프로그램 프로그래밍 인터페이스)는 인공지능(AI) 모델의 대표적인 공격 통로이며, 이를 보호하지 않으면 결국 AI 자체도 안전할 수 없다" 이진원 F5코리아 상무는 29일 개최한 기자간담회에서 이같이 밝혔다. F5는 API 전송 및 보안 관련 글로벌 기업이다. 좌담회는 서울 삼성동에 위치한 F5 코리아오피스에서 '에이전틱 AI 시대의 API 보안'을 주제로 열렸다. 형욱 F5코리아 지사장과 이 상무가 발표를 하는 식으로 진행됐다. 에이전틱 AI는 기존 생성형 AI 등 타 AI 모델과 다르게 사용자의 요청에 직접 '행동'하거나 '판단'하는 등 의사결정을 내리는 AI 모델이다. 예컨대 "내일 오후 2시 일본 출장 관련 항공편 예약해줘"라고 사용자가 요청하면 생성형 AI는 예약에 필요한 항공 정보 조회 플랫폼으로 연결되는 인터넷 주소를 알려주는 식이지만, 에이전틱 AI는 MCP(모델 컨텍스트 프로토콜)을 통해 직접 스카이스캐너 등 항공기 예약 플랫폼에 연동돼 직접 예약을 진행하는 식이다. 이에 에이전틱 AI는 다양한 애플리케이션(APP)과 연동되고, 연동 정보를 처리하는 데에는 '통로'는 API가 된다. 따라서 F5는 에이전틱 AI 시대에서 API의 보안이 가장 중요하다고 강조하고 있다. 한때 단순한 데이터 연결 역할에 그쳤던 API는 이제 에이전틱 AI 시스템이 환경을 인식하고 의사결정을 내리며, 빠르고 자율적으로 작업을 수행할 수 있게 하는 핵심 실행 기반이 됐다는 것이다. 이에 강력한 보호 장치가 없다면 잘못된 권한 설정이하 허술한 거버넌스로 인해 대규모의 보안 사고가 발생할 수 있다고 F5는 지적했다. MCP는 AI 모델이 외부 도구, 데이터 및 서비스와 표준화된 방식으로 통신하고 상호 작용할 수 있도록 하는 개방형 프로토콜을 말한다. AI 모델이 필요한 도구나 리소스에 액세스(접근)하고 해당 도구를 사용하는 방법을 이해해 AI가 직접 결과를 처리할 수 있는 구조화된 방법을 제공한다. 이 상무는 한국의 API 보안과 관련해 ▲전략적 자산으로서의 API 보안 ▲중앙집중형 교차 기능 체계 ▲실시간 아키텍처로 전환 ▲에이전트 대응 보안 통제 ▲보안 성숙도를 통한 경쟁 우위 확보 등 5가지 과제를 제시했다. 이 상무는 "2028년이면 전 세계 기업 애플리케이션의 80%가 전부 AI로 서비스될 만큼 AI에 대한 중요성은 향후 더 늘어날 것"이라며 "F5는 에이전틱 AI가 회사의 내부 중요 데이터를 활용하는 데 있어 프론트엔드, 백엔드 모두를 아우르는 통합 보안 솔루션을 제공하고 있다. 뿐만 아니라 API 보안, LLM(거대 언어 모델) 보안, 쉐도우 AI 보안, 에이전틱 AI 보안 등 다양한 AI 모델에 맞춘 통합 보안 플랫폼 'ADSP(응용 프로그램 전달 및 보안 플랫폼)'를 운용 중"이라고 설명했다. 그는 "에이전틱 AI 보안과 관련해서 구체적으로 살펴보면 백엔드에서는 API 가시성 확보, 중요 데이터 접근을 위한 API 접근 제어 등 보안 솔루션을 제공하고 에이전틱 AI와 MCP 서버 간 데이터 송·수신 과정에서 WAF를 통한 악성 트래픽 탐지 및 차단, OAuth 기반 인증 및 권한 부여 등의 서비스를 하고 있다"고 강조했다. 이 지사장도 인사말을 통해 "F5는 칼립소 AI 인수 등을 통해 ADSP 기능 등 더 많은 AI와 관련된 보안 기술을 확보하고 있다"면서 "AI 기술이 확산돼 나감에 있어 지속적으로 보안 문제를 해결할 수 있다"고 밝혔다.

2025.09.29 14:48김기찬

서울시 "사이버보안 선도"...29일 조례 공포

디지털과 인공지능(AI), 스마트시티에서 세계적 경쟁력을 자랑하는 서울시가 사이버보안 조례도 선도적으로 제정했다. 시가 제정한 '사이버보안에 관한 조례'가 29일부터 공포, 시행된다. 조례에 따라 각 기관은 사이버보안관리관과 분임관리관을 둬야 한다. 또 내년 중 사이버보안 5개년 기본계획도 수립한다. 조례는 26개조와 부칙 4개조로 구성됐다. 이번 조례는 서울시와 산하기관 모두의 사이버보안 역량을 높이고, 기관 간 통합 대응체계를 마련하기 위한 제도적 기반이다. 시는 지난해 7월 정보보안 전담조직인 정보보안과를 신설해 선제적이고 회복력 있는 사이버보안 체계를 구축해 왔는데, 이번 조례 제정으로 한층 공고한 제도적 틀을 갖추게 됐다. 특히, 이번 조례는 지난 3월 제정한 '서울특별시 디지털재난 대비 및 대응 조례'에 이어 마련한 것으로, 서울시의 디지털 안전 정책을 '시민 보호+행정망 보호'라는 투 트랙 체계로 확장하는 의미를 지닌다고 시는 밝혔다. 최근 들어 사이버위협 파급력은 급격히 커지고 있다. 한국인터넷진흥원에 따르면 2025년 상반기 민간 침해사고 신고 건수는 1034건으로 전년 동기 대비 15% 증가했다. 공공기관 전산망 역시 지속적으로 공격의 표적이 되고 있다. 서울시 내부 행정망이 공격에 노출될 경우 민원, 교통, 복지, 안전 서비스가 동시에 중단돼 시민 피해로 직결되는 만큼, 단순한 기술적 대응을 넘어 제도적 안전망의 마련이 시급했다. 조례는 서울시 전 기관의 사이버보안 업무 전반을 체계적으로 뒷받침하는 데 초점을 맞췄다. 무엇보다 책임성을 강화하기 위해 각 기관에 사이버보안관리관과 분임관리관을 두도록 했다. 이를 통해 사이버보안 업무를 독립적이며 명확하게 수행하도록 하고, 기관 자체의 사이버보안 수준을 직접 관리·감독할 수 있는 구조를 마련했다. 서울시는 매년 정기적인 사이버보안 감사와 정보시스템 점검을 통해 기관별 관리 수준을 점검하고 취약점을 개선하는 한편, 전 직원 대상 교육과 모의훈련을 병행해 사이버보안 역량을 내실화한다. 이를 통해 제도가 단순히 형식에 그치지 않고 실제 현장에서 작동해 실질적 성과로 이어지도록 할 계획이다. 또 인공지능·클라우드·사물인터넷(IoT) 등 신기술 확산에 따라 새롭게 등장하는 사이버위협에도 대응할 수 있도록 절차를 강화했다. 기술 발전이 곧 시민 서비스 확대로 이어지는 만큼, 서비스가 중단되지 않도록 사전에 보완하는 것이 핵심이다. 보안관제센터를 통해 공격을 실시간으로 탐지·대응하고, 사고 발생 시 즉시 복구할 수 있는 체계를 갖춰 피해를 최소화하고 사이버 복원력을 높이는 종합적인 사이버보안 거버넌스를 구축한다. 아울러 서울시는 중앙정부와 타 지자체뿐만 아니라 국제기관과 민간기관과의 협력 네트워크를 넓혀 나간다. 위협정보를 공유하고 공동 대응체계를 강화함으로써, 서울시 차원을 넘어 국내외 협력 기반의 보다 입체적이고 탄력적인 대응체계를 확립할 방침이다. 조례 공포 이후 서울시는 구체적인 이행 로드맵을 단계적으로 추진한다. 오는 10월에는 산하기관을 대상으로 설명회를 열어 조례 제정 취지와 기본 방향을 공유하고, 기관별 책무와 의무 사항을 안내할 예정이다. 내년 중 5개년 기본계획을 수립해 서울시와 산하기관의 사이버보안 정책 목표와 추진과제를 중장기적으로 제시한다. 기본계획에는 국내외 동향 분석, 신기술 도입 및 대응 전략, 인력 양성 및 교육 강화 방안 등이 포함되어 향후 5년간 서울시 사이버보안 정책의 나침반 역할을 하게 된다. 강옥현 서울시 디지털도시국장은 “이번 조례 제정을 바탕으로 서울시 전 기관의 사이버보안 수준을 한층 높이고, 민관 협력을 통해 선제적 대응 역량을 강화할 것”이라며 “궁극적으로는 시민이 안심할 수 있는 중단 없는 디지털 서비스를 제공하겠다”고 밝혔다.

2025.09.29 13:22방은주

ICTK, 'AI 페스타 2025' 참가…양자보안 기술력 선봬

차세대 보안 팹리스(반도체 설계전문) 기업 아이씨티케이(ICTK)는 30일부터 3일간 코엑스에서 열리는 'AI 페스타 2025'에 참가한다고 29일 밝혔다. AI 페스타는 인공지능(AI)과 양자기술을 비롯해 차세대 ICT 산업 전반을 조망하는 국내 최대 규모 행사 중 하나다. 최신 기술 전시와 함께 학술 세션, 기업 설명회, 협력 네트워킹 프로그램 등이 동시에 운영되며, 올해는 특히 AI·양자 융합 기술 존이 별도로 마련된다. 아이씨티케이(ICTK)는 '양자기술 Zone D-12'에 마련된 미래양자융합센터 단체관을 통해 참가할 예정이다. 미래양자융합센터는 국내 산·학·연·관을 아우르는 양자 기술 협력 플랫폼으로, 양자산업 생태계 조성과 글로벌 경쟁력 강화를 목표로 활동하고 있다. ICTK가 해당 센터 단체관을 통해 전시회에 참가한다는 것은 PUF(물리적 복제 불가능 기능) 기반 보안칩과 PQC(양자내성암호) 등 독자적 기술 역량이 업계에서 인정받고 있음을 보여준다. ICTK는 행사 기간 동안 차세대 보안 표준을 선도할 PQC-PUF 보안칩과 PQC 기반 보안 솔루션을 소개한다. 관람객들은 전시 현장에서 ICTK가 제시하는 차별화된 기술력과 양자보안 비전을 직접 확인할 수 있다. ICTK 관계자는 “지난 QWC 2025 참가를 통해 글로벌 네트워크를 확장한 데 이어, 이번 AI 페스타에서는 국내에서도 양자보안 전문 기업으로서의 입지를 더욱 강화하게 됐다”며 “앞으로도 미래양자융합센터와 같은 유관 기관과 협력해 양자보안 기술을 산업 현장에 확산시키며, 글로벌 시장에서 주도권을 확보해 나갈 것”이라고 말했다.

2025.09.29 10:19전화평

'IR 우수기업' 지니언스…"투자자와 소통 강화해 왔다"

사이버 보안 전문기업 지니언스(대표 이동범)가 IR 우수기업으로 선정됐다. 지니언스는 서울 여의도 한국거래소에서 개최된 '2025 한국 IR 대상'에서 코스닥 시장 기업 부문 IR 우수기업으로 선정됐다고 26일 밝혔다. '한국 IR 대상'은 한국거래소 산하 한국IR협의회가 주관하는 행사다. 기업, 주주, 투자자의 공동이익과 증권시장 발전에 기여한 우수 기업과 임직원을 선정한다. 구체적으로 각계 전문가로 구성된 한국IR대상 선정위원회가 유가증권시장과 코스닥 시장에서 각각 10개 우수기업을 선정한다. 지니언스는 "지니언스가 투명하고 지속적인 IR 활동으로 투자자와의 신뢰를 구축하고 기업가치 제고에 기여한 점을 높이 평가 받았다"며 "지니언스는 IR 활동의 핵심 키워드를 공정성에 기반한 '신뢰성·적극성·전문성'으로 설정해 투자자와의 소통을 강화해 왔다"고 설명했다. 앞서 지니언스는 ▲투자자의 목소리를 IR활동에 반영 ▲CEO Invest Day 정례화 ▲투자자 타깃별 맞춤형 설명회 ▲온라인 IR 채널 고도화 등의 IR 활동을 이어온 것으로 전해졌다. 지니언스 IR 활동의 또 다른 강점은 경영진의 적극적인 참여다. 대표이사와 최고기술책임자(CTO)를 비롯한 주요 임원들이 국내외 투자자와 직접 만나 사업 전략과 비전을 설명하며, 투자자들에게 재무성과뿐 아니라 회사의 중장기 성장 로드맵과 글로벌 확장 전략에 대한 신뢰를 제공했다. 오프라인 IR 행사뿐 아니라 한국거래소 주관 온라인 IR, 증권사 온라인 플랫폼, 유튜브, 증권 방송 등 다양한 채널을 적극 활용해 기관투자자뿐 아니라 개인투자자에게도 공평하고 신속한 정보를 제공하고 있다. 이런 배경에 지니언스는 올해 상반기 기준 시가총액이 전년 동기 대비 143% 성장하는 성과를 거뒀다. 동종 사이버 보안 업계에서 가장 높은 상승률이다. 이동범 지니언스 대표는 "코스닥 라이징스타 3년 연속 선정에 이어 이번 수상으로 IR 활동과 성장성을 동시에 인정받게 되어 의미가 크다"며 "투자자와의 신뢰를 기반으로 글로벌 시장 확대와 기술 혁신을 가속화해, 기업 가치와 장기 성장을 함께 실현하겠다"고 말했다.

2025.09.26 18:49김기찬

소프트캠프, MS팀즈 전용 보안 앱 출시…보안 높이고 원래 기능 그대로 사용

소프트캠프가 폐쇄망 환경에서도 마이크로소프트팀즈(Microsoft Teams)를 안전하게 사용할 수 있는 전용 보안 앱을 출시했다. 소프트캠프는 이같은 기능이 포함된 '실드게이트 팀즈 앱'(SHIELD Gate Teams App)을 출시했다고 26일 밝혔다. 실드게이트 팀즈 앱은 웹 격리(RBI) 기반의 격리 접속 방식을 활용해 마이크로소프트팀즈를 안전하게 사용할 수 있도록 돕는다. 소프트캠프는 "실드게이트 팀즈 앱은 웹 격리(RBI) 기술의 장점은 극대화하고, 마이크로소프트팀즈의 사용성을 그대로 유지하면서도 우수한 보안성을 강점으로 내세운 설치형 마이크로소프트팀즈 전용 보안 앱"이라고 평가했다. 마이크로소프트팀즈를 안전하게 도입하기 위해서는 다수의 IP 주소 및 도메인에 대한 방화벽 접근 제어가 요구된다. 이에 따라 폐쇄망 환경에서는 보안 정책을 관리하는 과정에 상당한 부담으로 작용한다. 또 채팅이나 파일 공유 기능을 통해 내부의 기밀 자료가 외부로 유출될 수 있는 보안 위험도 존재한다. 과거에는 이같은 문제를 해결하기 위해 주로 게이트웨이(서로 다른 네트워크 간의 데이터 통신을 가능하게 하는 장치 또는 소프트웨어) 방식이 사용됐다. 그러나 게이트웨이 방식은 프로토콜 분석에 의존하기 때문에 마이크로소프트팀즈의 기능 확장이나 업데이트가 이뤄질 때마다 정상적으로 연동되지 않는 등 구조적인 문제가 발생했다. 실드게이트 팀즈 앱은 이런 한계를 극복하기 위해 그대로의 순수 마이크로소프트팀즈를 사용하는 새로운 접근 방식을 제시했다. RBI 기반으로 마이크로소프트팀즈를 격리 접속해 보안이 유지된 환경에서도 업무협업 서비스로서 마이크로소프트팀즈 고유 기능을 사용할 수 있게 한 것이다. 이에 ▲화상회의 ▲화면공유 ▲윈도우 알림센터 ▲마이크로소프트 365 오피스 앱 편집 지원 등 마이크로소프트팀즈 사용성을 그대로 유지시켜 업무 생산성도 끌어 올렸다는 평가가 나온다. 윈도우, 맥, 리눅스 등 다양한 환경에서 지원되며, 제로 트러스트 조건부 적응적 정책(ZTCAP) 기반의 보안을 그대로 적용할 수 있다. 이를 통해 보안의 중요도가 높은 기업 및 기관에서 마이크로소프트팀즈도입을 안전하게 가속화시킨다는 전략이다. 배환국 소프트캠프 대표이사는 "실드게이트 팀즈 앱은 RBI 기반으로 구동되면서도 마이크로소프트팀즈의 모든 협업 기능을 그대로 사용해 사용자 경험을 저하시키지 않고 보안 대응이 명확하다는 것이 강점"이라며 "폐쇄망 등 망분리 환경에서도 안전하게 협업도구를 사용해야 하는 금융 및 공공기관 등에 적합한 현실적인 대안이 될 것"이라고 말했다.

2025.09.26 18:41김기찬

SK쉴더스, 보안관제 플랫폼 MXDR로 고도화한다

SK쉴더스(대표 민기식)가 보안관제 플랫폼 '시큐디움(Secudium)'을 인공지능(AI) 기반 MXDR(관리형 확장 탐지·대응) 체계로 고도화하기 위해 2026년까지 총 200억원을 투입한다고 25일 밝혔다. 최근 해킹은 단순 침입을 넘어, 정상 사용자로 위장해 내부망을 이동하거나 보안 장비 탐지를 교묘히 회피하는 등 정교한 기법으로 진화하고 있다. 이 과정에서 계정 탈취, 정보 유출, 랜섬웨어 배포로까지 이어져 기업의 핵심 자산과 신뢰를 위협하고 있는 형국이다. 이런 위협에 대응하기 위해 기업들은 보안관제(MSS)를 도입한다. 보안관제는 기업의 네트워크, 서버, PC 등에서 발생하는 로그와 이벤트를 24시간 실시간으로 모니터링하고 분석해, 침입 시도를 빠르게 탐지하고 차단하는 서비스를 말한다. 다만 전통적인 보안관제는 실시간 탐지와 공격 이후 대응에 초점이 맞춰져 있기 때문에 최근 진화하는 공격에는 비교적 취약하다는 평가가 나온다. 이에 따라 보다 선제적이고 예측적인 대응 체계가 필요진 만큼 MXDR이 부상하고 있는 것이다. SK쉴더스는 "이번 고도화를 통해 추진하는 MXDR은 기존 보안관제보다 한층 진화한 서비스"라며 "네트워크와 서버에 국한됐던 관제 범위를 엔드포인트까지 확대하고, AI 기반 분석으로 정상 업무 패턴과 비교하면서 비정상 행위를 조기에 식별한다. 즉, MXDR은 단일 이벤트만 살펴보는 것이 아니라 여러 보안 지점에서 수집된 정보를 통합 분석해, 공격 징후를 종합적으로 파악하고 선제적으로 대응할 수 있는 것이 특징"이라고 설명했다. 앞서 올해 상반기 완료된 1단계 고도화에는 80억원이 투입됐다. SK쉴더스는 핵심 보안 로그 처리 엔진을 교체해 초당 수백만 건의 데이터를 더 빠르고 정확하게 분석할 수 있는 기반을 마련해, 불필요한 경보(오탐지)는 줄이면서 실제 위협은 놓치지 않도록 했다. 이와 동시에 위협에 자동으로 대응하는 체계(SOAR)도 강화해 탐지 즉시 공격자 IP 차단, 악성코드 감염 시스템 격리, 관리자 알림 등 대응 프로세스가 자동 실행되도록 했다. 또한 SK쉴더스는 해킹 징후를 판별하는 '룰셋(rule set)'도 글로벌 수준으로 재정비했다. 예컨대 짧은 시간 안에 로그인 실패가 반복되거나, 평소와 다른 해외 지역에서 관리자 계정이 접속할 경우 자동으로 경보가 울리도록 설정하는 식이다. SK쉴더스는 공격 전술 및 기법 프레임워크(MITRE ATT&CK), 공개 취약점 목록(CVE), 취약점 위험도 지표(CVSS), 신규 취약점 공유 사이트(Exploit DB) 등 다양한 위협 정보를 반영해 최신 공격까지 탐지할 수 있도록 정밀도를 높였다. 내년까지 진행되는 2단계 고도화에는 120억원이 추가 투입된다. SK쉴더스는 네트워크와 PC나 서버 같은 엔드포인트 등에서 발생하는 데이터를 AI 기반으로 통합 분석하고 내부망을 은밀히 이동하는 공격자까지 조기에 포착할 수 있는 체계로 고도화할 계획이다. 1단계가 보안관제의 토대를 강화한 작업이었다면, 2단계는 이를 발전시켜 위협을 사전에 예측하고 차단하는 관제로 확장하는 과정이다. 서비스 제공 방식도 고객 중심으로 개선한다. 보안관제를 서비스형 소프트웨어(SaaS) 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획이다. 이로써 국내 중소기업뿐 아니라 해외 기업에도 동일한 서비스를 손쉽게 제공할 수 있게 돼, 수출 경쟁력도 한층 강화될 것으로 기대된다. 여기에 공격이 실제 어떤 영향을 줄 수 있는지 사전에 확인하는 '위협 영향도 평가', 잠재적 공격을 사전에 찾아내는 '위협 헌팅(Threat Hunting)' 기능도 추가한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있다"며 "이번 투자를 통해 보안관제의 미래 표준을 제시하고, 글로벌 시장에서도 신뢰받는 선도 기업으로 자리매김하겠다"고 밝혔다.

2025.09.26 18:30김기찬

'화이트햇 스쿨' 3기 411명 졸업...'대선'팀 최우수상

정보보안 전문가로 성장할 세 번째 화이트해커들이 한국정보기술연구원(KITRI)이 주관하는 '화이트햇 스쿨'을 졸업했다. KITRI는 24일 오후 2시 서울 강남구 그랜드힐 컨벤션에서 차세대 보안리더 양성 프로그램인 '화이트햇 스쿨'의 제3기 졸업식을 개최했다. 이날 '화이트햇 스쿨' 3기에 참가한 교육생 411명이 7개월간 교육 과정을 마무리지었다. '화이트햇 스쿨'은 과학기술정보통신부(과기정통부)가 주최하고, KITRI가 주관하는 청년 보안인재 양성 프로그램이다. 지난 2023년 개설돼 약 1000명이 넘는 수료생을 배출한 것으로 알려졌다. 축사는 박영호 한국정보보호학회장이 맡았다. 박 학회장은 "차세대 보안리더 양성 프로그램은 지난해 기준 총 1845명의 최고 차세대 보안 리더를 배출해 국가 보안 인재 양성의 메카로 자리잡고 있다"며 "특히 세계 최고 수준의 해킹 방어 대회인 데프콘에서 4회 우승을 거뒀을 뿐만 아니라 수많은 국내외 대회에서도 눈부신 성과를 내며 대한민국 사이버 보안의 위상을 세계에 알렸다"고 평가했다. 박 학회장은 "앞으로도 이처럼 우수한 인재 양성을 위해 프로그램에 정부의 지속적이고 적극적인 지원이 반드시 뒷받침돼야 한다"며 "오늘날 우리는 끊임없이 진화하고 고도화되는 사이버 위협에 직면해 있다. 보안의 중요성은 어느 때보다 커져 있는 만큼 화이트햇 스쿨 3기 교육생들은 이런 위협 속에서 대한민국 사이버 안보를 지켜낼 최고의 방패이자 희망"이라고 밝혔다. 이날 화이트햇 스쿨 3기 교육생 중 뛰어난 성과를 낸 '톱20' 팀에 대한 시상도 이뤄졌다. 이들 20개 팀은 진로지원금 500만원을 각각 받는다. 이 외에도 우수 프로젝트 팀을 선정해 진로지원금 100만원이 수여됐다. 화이트햇 스쿨 CTF(해킹 경진대회) 시상식도 개최됐다. 최우수상은 개인으로 출전한 '대선(Daeseonh)' 팀이 수상했다. 이후 '화이트해커 선서'를 통해 화이트햇 스쿨 3기 졸업생들은 한국의 정보보안 발전을 위해 최선의 노력을 다할 것을 약속했다.

2025.09.24 17:35김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

HS효성 조현상의 승부수...'실리콘 음극재' 둘러싼 기대와 우려

[ZD브리핑] 2026년 AI-ICT 산업·기술전망 엿본다...지스타2025 개최 예정

애플은 어떻게 접을까…폴더블 아이폰의 10가지 특징

"11초에 얼마나 담을 수 있을까"…알리익스프레스 팝업 가보니

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.