• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (631건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡 개인정보 유출 후폭풍…플랫폼업계에 불똥튀나

대규모 개인정보 유출 사건을 일으킨 쿠팡이 미온적인 대처로 빈축을 사면서 정치권의 압박 수위가 플랫폼업계 전반으로 퍼질 수 있다는 우려가 커진다. 30일 플랫폼업계에 따르면 정부는 최근 10개 부처가 참여한 '쿠팡 사태 범정부TF'를 출범시키며 전방위 수사를 이어가고 있다. 공정거래위원회는 쿠팡과 같이 시장지배적지위를 남용한 기업에 대한 과징금 한도를 현행 매출액 6%에서 20% 올리는 법 개정안을 내년 발의할 예정이다. 이와는 별개로 피해회복 조치를 고려해 영업정지 여부를 검토 중이다. 또한 개인정보보호위원회는 개인정보 보호법을 위반한 기업에 대해 전체 매출액의 최대 10%까지 과징금으로 부과할 수 있는 징벌적 과징금 특례를 통과시킨 상황이다. 쿠팡이 고객 보상안과 김범석 의장 명의의 사과문을 발표했음에도 비판이 끊이지 않으면서 업계 내에서는 쿠팡에 박힌 미운털이 플랫폼 업계에 화살로 돌아갈 수 있다는 걱정이 나온다. 특히나 정치권에서 추진 중인 '온라인플랫폼법(온플법)' 입법과 맞물려 나비효과로 번질 수 있다는 시각 아래 현황을 예의주시하는 움직임도 감지된다. 플랫폼업계 관계자는 “잘못된 부분에 대해 시정조치를 하는 것은 맞지만, 조치 자체가 사전 규제 방향으로 흘러가는 것에 대한 불안감은 있다”며 “보안사고는 어떻게든 일어날 수 있는 부분이다보니 개인정보 관리나 관련 규제 장벽이 지나치게 높아질 수 있다는 우려도 있는 건 사실”이라고 말했다. 미국 기업을 자처하는 쿠팡에 대한 제재도 제대로 이뤄지지 않는 가운데, 온플법이 시행되면 국내 기업에만 역차별이 불 보듯 뻔하다는 불만 섞인 목소리도 나온다. 플랫폼업계 관계자는 “쿠팡이 미국에 상장했다는 이유로 이같이 심각한 상황에도 청문회 등에 불러오지 못하고 제대로 된 제재가 안되는 상황에서 온플법이 시행되면 구글 등 빅테크를 과연 똑같이 처벌할 수 있겠냐”고 반문했다. 또 다른 이커머스업계 관계자는 “쿠팡 자체적인 문제로, 얼마 남지 않는 국내 이커머스 기업들 전체를 다 규제하는 방식으로 움직이지는 않았으면 좋겠다”고 밝혔다. 플랫폼업계 관계자는 “쿠팡의 개인정보 유출 건에 대해 신경을 곤두세우고 있는 상황”이라고 조심스레 설명했다.

2025.12.30 14:31박서린

기업들 올해 보안 투자 얼마나?...금융 85억·정보통신 62억·도소매 32억

과기정통부가 올해 기업의 정보보호 투자를 분석한 결과, 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 업종별 평균 정보보호 전담인력은 정보통신업(25.4명)이 가장 많았고 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 이 뒤를 이었다. 30일 과기정통부는 이 같은 내용을 담은 '2025년 정보보호 공시 현황 분석보고서'를 공개했다. 정보보호공시 제도는 기업의 정보보호 현황을 공개(의무·자율)하고 관리, 이용자의 안전한 인터넷 이용과 기업의 정보보호 투자 확대를 도모하기 위한 것으로 2021년 12월 의무화가 시행됐다. 의무 대상은 인터넷 서비스 제공자(ISP), 인터넷 데이터 센터(IDC), 상급종합병원, 인터넷 기반 자원공유(클라우드)컴퓨팅 제공자, 정보보호최고책임자(CISO) 지정 의무기업 중 매출액 3천억원 이상 과 일일 평균 이용자수 100만명 이상 사업자 등으로 총 666개사에 달한다. 공시 내용은 정보보호 투자 및 전담인력 현황, 정보보호 인증, 평가, 점검 등에 관한 사항,정보통신서비스를 이용하는 자의 정보보호를 위한 활동 등이다. 이날 발표한 보고서는 2025년 한 해 동안 공시를 이행한 773개 기업을 대상으로 분석한 자료로 773개사중 666개사는 의무공시 대상 기업이고, 107개사는 자율공시 기업이다. 자율공시 기업 참여가 작년(91개사)보다 17.6% 증가했다. 이는 정보보호 공시 제도에 대한 민간기업의 관심이 꾸준히 증가하고 있음을 보여준다고 과기정통부는 설명했다. 보고서에 따르면, 올해 정보보호 투자액(2조 4230억원)은 전년(2조 1196억원)보다 14.3% 증가했고, 정보보호 전담인력(8506.1명)도 전년(7681.4명)보다 10.7% 늘었다. 특히, 정보보호 공시제도의 실효성 분석을 위해 정보보호 공시제도가 의무화('22년~)된 이후 계속해서 공시를 이행한 4년 연속 공시 기업(559개사)과 2년 연속 공시 기업(679개사)을 비교한 결과, 4년 연속 공시한 기업이 월등히 높은 증가율을 보였다. 연속적으로 공시에 참여하고 있는 기업들의 정보보호 투자 및 인력 수준이 지속적으로 향상되고 있음을 보여준다고 과기정통부는 진단했다. 실제, 4년 연속 공시 기업의 평균 정보보호 투자액 증가율은 48.3%, 2년 연속 기업은 13.8%로 나타났고, 정보보호 전담인력 증가율도 4년 연속 공시 기업은 평균 36.6%, 2년 연속 기업은 9.9%였다. 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 정보보호 투자액이 전년 대비 감소했다. 업종별 평균 전담인력은 정보통신업(25.4명), 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 순으로 높았다. 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 전담인력 수도 전년 대비 소폭 줄었다. 이번 '2025년 정보보호 공시 현황 분석 보고서'는 정보보호 공시 종합 포털 'isds.kisa.or.kr'에서 확인 할 수 있다. 한편 과기정통부는 민·관 정보보호 역량 강화를 위한 범부처 정보보호 종합대책(10.22) 후속 조치로 공시제도의 실효성 제고를 위해 공시 항목 세분화 등 '정보보호 공시에 관한 고시'개정을 추진 중이다. 상세 내용은 과기정통부 홈페이지 내 법령(입법행정예고) 메뉴에서 확인할 수 있다. 최우혁 과기정통부 정보보호네트워크정책실장은 “정보보호 공시제도가 기업의 정보보호 수준을 객관적으로 공개함으로써, 기업의 자율적 정보보호 활동을 유도하고, 보안 투자 및 인력 확충으로 이어지는 긍정적인 성과를 창출하고 있다"면서 "정부는 이용자에게 정확하고 투명한 정보가 제공될 수 있도록 공시 항목의 세분화와 검증체계 강화는 물론, 공시 의무대상 확대와 같은 제도적 기반 확충을 통해 안전하고 신뢰할 수 있는 디지털 환경 조성에 더욱 박차를 가하겠다"고 밝혔다.

2025.12.30 12:00방은주

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민

컴투스, 한국환경공단과 그린리턴 사업 기부금 전달

컴투스(대표 남재관)는 한국환경공단 수도권서부환경본부와 함께 '그린리턴 사업' 기부금 전달식을 개최했다고 26일 밝혔다. 그린리턴 사업은 깨끗이 분리세척해 배출된 고품질 재활용품을 수거하고 그에 따른 회수 보상을 지급하는 프로그램이다. 컴투스는 지난 8월 한국환경공단 수도권서부환경본부 및 재활용 업체와 관련 업무협약을 체결한 이후, 해당 사업에 적극 참여하며 자원 순환율 제고와 친환경 생활문화 확산에 동참해 왔다. 이번 전달식은 컴투스가 그린리턴 사업을 통해 실천한 환경 보호 성과를 이웃과 나누며 상생의 가치를 실현하고자 마련됐다. 자원 순환 활동으로 적립한 회수 보상 포인트에 한국환경공단 수도권서부환경본부 사회봉사단의 운영 기금을 더해 기부금을 공동 조성했다. 이 기부금은 사단법인 자립준비청년후원회로 전달된다. 보호 시설 등에서 벗어나 홀로서기를 시작하는 청년들의 생활 안정과 자립 역량 강화 프로그램 등에 쓰일 예정이다. 지난 24일 진행된 전달식에는 컴투스 김진우 실장, 한국환경공단 수도권서부환경본부 윤완우 본부장 등이 참석했다. 두 기관은 뜻깊은 나눔을 실천하며, 적극적인 환경 보호 활동을 펼치고 사회 전반의 긍정적인 변화를 확대하는 데 힘을 보태기로 뜻을 모았다.

2025.12.26 11:06진성우

정부, '개인정보보호 기금' 도입 신속 검토

김민석 국무총리는 24일 오전 정부세종청사에서 제8회 국가정책조정회의를 주재했다. 이날 개인정보보호위원회가 마련한 '개인정보 유출사고 방지 종합 제도개선 방안'도 논의했다. 김 총리는 회의에 앞서 “전과정이 생중계된 전례없는 업무보고가 마무리됐다”며 “업무보고 긴장감이 공직사회 전체의 실천으로 이어져 국민의 삶이 실질적으로 변화할 수 있어야 한다"며 정부의 적극적인 자세와 국민에 대한 책임의 중요성을 강조했다. 정부는 지난 10일 제7회 국가정책조정회의에서 '쿠팡 고객정보 유출사고 대응현황 및 향후 계획'을 논의한데 이어 이날 다시 김 총리 주재로 '개인정보 유출사고 방지 종합 제도개선 방안'을 논의했다. 최근 이 대통령이 기업의 정보보호 규정 위반행위에 대해 강도 높은 제재가 필요하다는 원칙을 강조한 바 있는데, 이날 회의는 이를 실질적으로 구현하기 위한 후속조치 일환이다. 정부는 우선, 징벌적 과징금 도입, 유출통지 의무 강화 등 시급한 입법과제는 연내 입법이 완료될 수 있게 속도감 있게 추진한다. 특히, 반복적이고 중대한 위반에 대해서는 전체 매출의 최대 10%까지 징벌적 과징금을 도입한다. 또 이행강제금 등 조사의 강제력을 확보하고, 피해자 보호를 위한 피해회복 기금 도입 등 실효적인 조사·제재·배상 체계를 확립하기 위한 추가적인 제도개선 방안도 신속히 검토 및 이행할 방침이다.

2025.12.25 17:03방은주

[보안리더] 남길현 국방대 명예교수 "국내 1호 암호 박사…후학 양성 온 힘"

우리나라 1호 암호 박사는 누구일까? 남길현 국방대 정보전산학과 명예교수다. 남 교수는 5대 한국정보보호학회 학회장을 역임, 35년간 학회 역사와 함께한 정보보호 역사의 '산증인'이기도 하다. 한국정보보호학회 창립 30년이기도한 지난 12일 지디넷코리아는 남 교수를 만나 학회 발전의 역사와 한국정보보호 산업의 성장 과정을 들었다. 이날 한국정보보호학회는 송년회를 개최했다. 남 교수는 "정보보호학회는 1990년 12월12일 만들어졌다. 초대 회장은 별세 하신 故(고) 이만영 박사가 4대(1998년)까지 역임했다"고 설명했다. 초대 회장부터 4대 회장까지 故(고) 이만영 박사가 역임한 만큼 남 교수는 정보보호학회 2대 회장이자, 현재 만나볼 수 있는 학회장 중 가장 오래된 인물이다. 그는 "육군사관학교 25기로 임관해 소대장 2년을 지내고, 서울대 토목과 위탁교육으로 합류해 2년간 학사 과정을 마쳤다"며 "군 내 최초로 미국 해군대학원 컴퓨터과학 분야에 처음 입학했다. 이 때가 1977년도였다"고 소개했다. 이어 "석사 과정을 밟고 귀국했지만 박사로 진학하기 위해 미국행을 택했다. 미국 남서루이지애나 주립대 공학박사 학위를 취득했다"며 국내 1호 암호 박사 탄생 과정을 설명했다. 그는 한국에 돌아와서도 국방대학교 교수로서 후학 양성에 모든 힘을 쏟았다. "정보보호학회 초기, 회원 50여명 불과…사무실 한 칸서 출발" 남 명예교수는 "정보보호학회를 故(고) 이만영 박사가 만들 당시 창립 과정을 함께 했다"며 "1989년 정보보호와 암호에 관한 학술대회(WISC)가 개최됐을 당시 순수 민간 차원의 암호 관련 학회가 만들어져야 한다는 얘기가 나왔다. 이듬해 말 곧바로 한국정보보호학회가 창립됐다. 당시에는 학회 회원이 50여명에 불과했다. 창립 당일 여의도에 위치한 중소기업중앙회에서 창립총회가 처음으로 열렸다"고 창립 당시의 기억을 꺼냈다. 이어 "정보보호학회가 만들어지기 이전만 해도 '암호'라고 하면 비밀스러운 분위기가 강했다. 이에 국가 기관에서만 연구를 해야 한다는 인식이었다"며 "하지만 전 세계적으로 암호에 대한 연구를 확대해야 한다는 움직임이 일었고, 우리나라만 암호 연구를 공개하지 않은 상황에 민간 차원에서도 학회를 구성하려는 움직임이 일었다"고 회고했다. 남 며예 교수는 "학회명을 작명할 때 고민이 많았다"며 "가장 좋은 작명은 당시 '한국암호보안학회'가 1순위로 꼽혔다. 그러나 '암호'라는 단어를 사용하자니 국가정보원에서 반대를 했고, '보안'이라는 단어를 사용하자니 보안사령부에서 거부 반응을 보였다. 이에 '한국통신정보보호학회'라는 이름으로 학회가 처음 만들어졌다. '정보보호'라는 용어도 새로 만들다시피 했다"고 설명했다. 사실상 남 명예교수가 '정보보호'라고 하는 용어 자체를 확산하는 데 핵심적인 역할을 한 셈이다. 당시 한국은 보안, 암호라고 하면 은밀한 분위기가 강했으나, 정보보호학회가 생겨나면서 '정보보호=보안'이라는 인식을 심어줬다. 남 명예교수 이후 6대 학회장(문상재 경북대 전자공학부 명예교수) 때부터 지금의 한국정보보호학회가 됐다. 그는 이만영 박사의 업적에 대해서도 언급했다. 남 교수는 "처음으로 아날로그 컴퓨터를 만드신 분이다. 정보보호학회 창립에도 헌신적인 역할을 하셨다"며 "정보보호학회 초기에는 역삼역 근처에 있는 사무실 공간만 매입해 운영됐는데, 이렇게 성대한 송년회까지 열릴 정도로 학회가 성장했다니 감회가 새롭다"고 말했다. 남 교수는 정보보호학회가 세계 무대로 나아갈 수 있도록 발판을 다졌다. 이런 배경에 2009년 한국인터넷진흥원(KISA)가 설립될 때에도 정보보호학회가 적극 도왔다는 게 그의 설명이다. 남 교수는 회장으로 2년간 역임할 당시 기억나는 업적을 묻는 질문에 "한국과학기술단체총연합회에 우리 학회가 처음 가입하던 순간이 기억에 남는다. 현재는 없어진 연합회이지만, 당시 정보보호학회는 6개의 다른 학회와 힘을 합쳐 저널을 구성하는 등 왕성한 활동을 했다"며 "KISA가 만들어질 때에도 우리 학회가 적극적으로 도왔으며, 국제학술단체 가입 등 세계 무대와 교류할 수 있는 환경을 조성했다"고 정보보호학회 안정화에 힘썼던 경험을 꺼냈다. "잇단 보안 사고, 정보보호학회가 타개할 방안 찾아야" 잇단 침해사고가 터져 나오면서 사이버보안 문제는 국가 안보로까지 이어지고 있다. 이에 남 교수는 정보보호학회가 힘써야 할 부분이 많다고 역설했다. 그는 국내 사이버보안 환경과 관련해 "과거에는 사이버보안이라고 하면 미국, 이스라엘 말고는 뒤지지 않는다는 자부심을 가졌는데, 최근 중국과 북한 등 체제상 적국가가 보안 분야에 지원하면서 금세 성장했다"고 진단했다. 이어 남 교수는 "사이버 보안 분야가 국가 안보 차원에서의 이슈가 되고 있는 만큼, 과거 공부만 하고 발표·연구로서 끝내면 안 되는 환경이 됐다"며 "실제 사이버 보안에 적용되는 쪽으로 정보보호학회가 정진할 수 있어야 한다. 또 사이버 보안 분야에 특화된 학회로서 자부심을 갖고 민간과도 공감할 수 있는 형태를 구축할 수 있어야 한다"고 강조했다. 남 교수와 같은 길을 걷는 사이버 보안 후배들에게는 "우리나라나 미국, 일본 등 주요 국가에서도 사이버 보안이라는 의제는 핵심으로 자리잡고 있다. 어느 학회든 보안 분야의 연구위원회가 있다"라며 "잇단 보안 사고가 터져 나오고 있는데 정보보호학회가 여러 조직적인 측면에서 타개할 수 있는 방안을 마련하고, 모든 회원들이 일치단결해서 해결하는 모습을 보여줬으면 한다"고 당부했다. ◆남길현 명예교수 프로필

2025.12.25 06:56김기찬

인권위 "AI 기본법 시행령, 인권 보호 장치 보완해야"

인공지능(AI) 기술 확산이 가속화되는 가운데, 정부가 추진 중인 'AI 기본법' 시행령이 인권 보호 측면에서 미흡하다는 국가인권위원회의 공식 문제 제기가 나왔다. 인권위는 고영향 AI에 대한 정의와 보호 장치가 구체화되지 않을 경우 국민 기본권 침해로 이어질 수 있다고 보고 제도 보완을 촉구했다. 인권위는 내년 1월 22일 시행을 앞둔 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)' 시행령 제정안과 관련해 인권 관점에서 보완이 필요하다는 의견을 과학기술정보통신부 장관에게 제시했다고 21일 밝혔다. 인권위는 우선 생명·신체·기본권에 중대한 영향을 미칠 수 있는 '고영향 AI'의 범위를 시행령에 구체적으로 규정해야 한다고 지적했다. 현행 시행령안에는 대통령령으로 정하도록 한 고영향 AI의 구체적 영역이 빠져 있어 AI 개발·이용 과정에서 사업자의 책임 범위와 기준이 불명확하다는 것이다. 특히 인권위는 고영향 AI가 의도된 목적대로 사용되는지 사전에 점검할 수 있도록 영향평가를 실시할 법적 근거를 마련해야 한다고 강조했다. AI 분석이나 판단 결과에 오류나 편향이 있을 경우 해당 결과가 실제 의사결정에 활용되면서 헌법이 보장하는 기본권을 침해할 위험이 크다는 판단에서다. AI 기본법 적용 제외 대상에 대한 재검토 필요성도 제기됐다. 인권위는 시행령안에서 국방 또는 국가안보 목적 AI 외에 '이중 용도'까지 법 적용 제외 대상으로 포함한 것은 위임 범위를 벗어날 소지가 있다고 봤다. 이에 따라 법 적용 제외 대상 지정 권한은 국방부 장관이 아닌 국가AI전략위원회가 심의·결정하도록 해야 한다고 제언했다. 아울러 AI 사업자가 보호해야 할 이용자 범위가 채용회사·병원·금융기관 등에만 한정돼 실제 영향을 받는 구직자·환자·대출 신청자 등 당사자에 대한 보호 공백이 발생할 수 있다고 지적했다. 인권위는 이들에 대한 명확한 보호 조치를 법령에 반영해야 한다고 밝혔다. 이 밖에도 고성능 AI 안전성 확보 기준의 하향 조정 문제, 안전성·신뢰성 관련 문서 보관 기간 연장, 고영향 AI의 영향평가 실효성 강화, 국가AI전략위원회 내 인권 전문가 참여 확대 등도 시행령 보완 과제로 제시했다. 인권위는 "정부가 AI 전환을 속도감 있게 추진하며 국가 경쟁력과 삶의 질 향상을 도모하고 있지만, 오류·편향된 AI 판단이 의사결정에 활용되면 인간의 존엄과 평등권, 사생활의 자유 등 기본권을 침해할 위험이 있다"고 지적했다. 이어 "향후 AI 관련 법·정책 수립 과정에서 인권 보호가 충분히 반영되길 기대한다"고 덧붙였다.

2025.12.21 14:18한정호

윤인수 KAIST 교수 "보안 인재, AI 더 잘 알아야"

"인공지능(AI) 시대가 될수록 보안 인재들의 역할이 더욱더 중요해지는 시대가 될 것 같다. 안타까운 일이지만 아마 내년, 내후년에는 더 많은 보안 사고들이 일어날 것으로 예상된다. 그만큼 AI가 빠르게 발전하고 있고, 공격자들이 AI를 빠른 속도로 적용하고 있기 때문이다." 윤인수 KAIST 전기 및 전자공학부 교수는 한국정보보호산업협회(KISIA)가 19일 개최한 '2025 정보보호 인재양성 교육사업 성과공유회'에서 이같이 밝혔다. 윤 교수는 이날 정보보호 인재양성 교육사업에 참가한 수강생들 앞에서 'AI 시대의 정보보호 인재양성의 방향'을 주제로 특별 강연을 했다. 윤 교수는 "정보보호라고 하는 것들은 단순히 어떤 하나의 기업, 하나의 기관만 잘해서 되는 것이 아니라, 사회 전체가 정보보호 참여자가 돼야 하는 것"이라며 "AI는 여전히 환각 등 여러 문제를 안고 있고 완벽하지 않기 때문에 정보보호 인력들의 질을 높이는 방향으로 인재 양성이 이뤄져야 한다"고 강조했다. AI가 많은 산업 영역을 대체하고 있는 현실이다. AI가 코드를 생성하거나 정보보호 영역에서도 많은 부분을 자동화하기도 했다. 그러나 윤 교수는 AI가 한계를 보이고 있는 부분이 있는 만큼 정보보호 인재 양성의 방향이 'AI와 같이 자랄 수 있는 인재'를 키우는 쪽으로 방향타를 잡아야 한다고 밝혔다. 그는 "AI 시대에서는 AI를 효과적으로 사용하고 AI가 생성한 결과물을 잘 판단하고, 정해진 답이 아닌 어떤 문제를 만들고 해결하는 사람이 필요하다. AI와 같이 자랄수 있는 인재"라며 "기존의 교육은 여전히 필요하다. AI 관련 이론적 교육과 더불어 실전적인 교육도 병행해야 한다"고 말했다. AI가 어떻게 작동하는지, 어떤 한계가 있는지 명확하게 이해하고, 여러 AI 도구를 효과적이고 다양하게 사용할 수 있는 인재가 미래 정보보호 산업을 이끌게 될 거라는 윤 교수의 전망인 셈이다. 한편 이날 KISIA, 한국인터넷진흥원, 과학기술정보통신부 등이 개최한 행사는 1년간 진행한 정보보호 인재양성 교육사업의 성과를 되돌아보는 자리로 마련됐다. 우수 교육생에 대한 각 기관별 시상도 진행됐다. 이어 우수 교육생이 직접 성과에 대해 발표하고, 미래 비전에 대해 직접 소개하는 시간도 가졌다. 조영철 KISIA 협회장은 "인터넷, 모바일 시대를 지나 AI의 시대가 왔다. AI시대에서도 KISIA는 정보보호 교육을 굉장히 중요시 하고 있으며, 정부 시책, 과학기술정보통신부 여러 프로그램에 맞춰 사업을 수행하고 있다"며 "산업 현장과 연결된 교육을 하자는 것이 협회의 교육 방향성이며, 산업과 인재를 연결하는 것이 중요한 핵심 과제다. 사이버보안 분야는 전망있고 유능한 분야이지만 어려운 분야이기도 하다. 미래를 향해 나아가는 정보보안 인재들이 커뮤니케이션, 사회적 윤리, 팀워크 등을 두루 갖춘 전임적인 인재가 됐으면 한다"고 말했다.

2025.12.19 18:13김기찬

카스퍼스키, ISO/IEC 27001 재인증 획득

글로벌 사이버보안 기업 카스퍼스키(한국 지사장 이효은)는 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득했다고 16일 밝혔다. ISO/IEC 27001은 지난 20년간 전 세계에서 가장 널리 활용되는 정보보호 표준이다. 정보보호관리체계의 구축, 운영, 지속적 개선을 위한 모범 사례를 규정하고, 조직 내 민감 정보 보호를 위한 체계적·구조적 관리 방식을 제공한다. 아울러 정보보호 리스크 식별 및 평가, 리스크 대응을 위한 통제 적용, 그리고 효과성 모니터링 및 검토를 위한 프레임워크도 제시한다. 카스퍼스키는 독립 인증기관의 평가를 통해 인증을 획득했다. 이번 평가 범위에는 ▲카스퍼스키 시큐리티 네트워크 인프라를 기반으로 악성 및 의심 파일 제공에 사용되는 관리 시스템 ▲회사의 분산 파일 시스템에 저장된 파일의 안전한 보관 및 접근 ▲통계처리 시스템 등이 포함됐다. 해당 인증은 스위스 취리히, 독일 프랑크푸르트, 캐나다 토론토, 러시아 모스크바 등에 위치한 카스퍼스키 데이터센터에 적용된다. 인증 절차 과정에서 감사인들은 문서 검토, 다양한 부서 직원 인터뷰, 기술 및 조직적 보호 조치 분석을 수행했다. 이후 주요 결론을 요약한 평가 보고서가 작성됐고, 독립 전문가 검토를 통해 감사의 공정성이 확인됐다. 인증서는 요청 시 제공이 가능하다. 카스퍼스키는 이번 재인증 획득으로 보안 신뢰성을 더욱 공고히하게 됐다고 평가했다. 카스퍼스키 율리야 슐리치코바 정부정책·공공업무 부문 부사장은 “사이버 보안 기업으로서 카스퍼스키는 정보보호 리스크에 대한 지속적 평가와 성숙한 리스크 관리 프로세스 구축의 필요성을 결코 과소평가할 수 없다”며 “정기적인 독립 감사는 당사의 글로벌 투명성 이니셔티브의 핵심 요소 중 하나다. ISO/IEC 27001:2022 재인증은 고객과 파트너에게 더 높은 신뢰를 제공하고, 데이터를 안전하게 관리하겠다는 카스퍼스키의 의지를 증명한다”라고 말했다.

2025.12.16 10:50김기찬

배경훈 부총리 "AI 거품? 절대 안 온다"

배경훈 과학기술정보통신부 부총리 겸 장관이 일각에서 제기하는 AI 거품 전망에 대해 “절대 안 온다”고 단언했다. 배경훈 부총리는 15일 정부세종청사 인근에서 열린 출입기자단 간담회 자리에서 내년에 AI 거품이 온다는 전망에 대한 견해를 묻자 “AI 거품은 안 온다”고 답했다. 배 부총리는 “(기업인부터 시작해) AI를 오래 맡아오면서 업앤다운이 있었지만, 기업 입장에서 데이터 확보나 인프라 구축에 워낙 투자가 집중되면서 (투자 대비) 효용성이 있냐는 이야기가 있었던 것은 사실이다”고 말했다. 이어, “구글의 순다르 피차이도 (AI 거품이 붕괴될 수 있다는) 그런 이야기를 했지만 (구글은) 더욱 투자할 것이고, (GPU와 경쟁 관계에 놓인 구글의) TPU에 대한 관심을 일으키기 위한 발언이라 생각된다”고 덧붙였다. 그러면서 “투자 고민이 있을 당시에 우리나라가 빨리 치고 나갈 수 있었지만 주저했다”며 “정부의 투자만으로는 어려운데 최근 GPU 26만 장을 민간에서 확보한 게 큰 의미가 있는데, 이 투자를 성과로 만들고 잠재 성장력에 투자가 이어질 것”이라고 강조했다. “내년 범부처 AX 성과 나온다” 배 부총리는 과기정통부 장관 취임 5개월이 지나면서 올해 주력한 분야로 AI 3대 강국과 과학기술 강국의 기반을 다지는 일이었다고 꼽았다. 그는 “먼제 제일 중요한 게 관련 예산을 확보하는 일이었고 역대 최대 규모인 연구개발(R&D) 예산 35조5천억원을 확보하고 AI 관련 예산 9조9천억원을 확보했다”며 “AI에서는 인프라 구축이 가장 중요하다고 생각했고 GPU 확보에 최선을 다했다”고 밝혔다. 그러면서 “GPU 확보를 위한 노력과 NPU 확산을 위한 마중물 역할을 할 것이고, UAE와 협력이나 엔비디아와 오픈AI 등 글로벌 기업과 협력을 통해 해외 진출의 기회를 갖고 글로벌 AI 3대 강국으로 가기 위한 기반을 차질없이 다지겠다”고 강조했다. 배 부총리는 또 “우리나라가 근본적으로 변화하기 위해 산업의 AX가 중요하고, 피디컬AI 강국으로 가기 위한 초석도 다져가고 있다”며 “과기정통부의 힘만으로는 한계가 있지만 과학기술관계장관회의를 통해 범부처 AX를 추진하기 위한 논의를 진행하고 있고, 내년에는 각각의 부처가 아니라 범부처 간 공통 시너지 성과를 다양하게 볼 수 있을 것”이라고 덧붙였다. 시행 한 달을 앞둔 AI기본법을 두고 규제 확대라는 시각에 대해 경계했다. 법의 시행 목적이 산업 진흥에 있다는 점을 분명히 했다. 배 부총리는 “AI 성능을 끌어올리기 위한 데이터 규제는 더 풀고 있고 공공의 데이터뿐만 아니라 샌드박스 등 통해 이 문제는 계속 해결해나갈 것”이라며 “고영향 AI에 대한 우려의 시선도 있는데 단순히 규제를 하겠다는 것이 아니라 어떤 것을 하지 말고 어떤 것은 더 강화하고 어떤 부분은 더 협의하고 기준점을 마련하는 데 집중하고 있다”고 말했다. 이어, “기준점과 관련해 규제는 최소화하기 위해 과태료 면제는 1년 이상 유지하겠다는 의지를 갖고 있고, 이 의지는 AI를 통한 산업 진흥에 있고 나아가 AI 전환에 따른 대한민국 경제 성장에 닿아있다”며 “오남용 문제가 크게 논의되고 있는데 부정적 부분에 대한 최소한의 규제에 집중하겠다”고 했다. AI 컴퓨팅 인프라와 함께 네트워크 인프라에 대한 투자도 강조했다. 배 부총리는 “지금의 5G 만으로는 AI 시대에 한계가 있고, AI-RAN이나 6G 등에 성패가 갈릴 것”이라고 말했다. “민간에서 정보보호 투자 제대로 인식해야” 과기정통부를 둘러싼 최대 현안으로는 AI와 함께 연이은 사이버 침해사고 이슈를 빼놓을 수 없다. 배 부총리는 개별 사고가 이어지는 부분에 대한 대응을 넘어 종합적인 대책을 세워야 할 필요성을 강조했다. 그는 “사고가 계속해 일어나는데 한국인터넷진흥원(KISA)이 대응하는 데 인력의 한계에 고민이 많았다”며 “당장은 KISA 인력 충원과 시설 노후화를 위해 예산을 많이 할당하며 정보보호 관련 예산을 17% 늘리는 데 총력을 다했다”고 말했다. 이어, “계속해 발생하는 사고의 문제를 막는 식이 아니라 종합적인 대책이 필요하다고 생각할 수밖에 없었다”면서 “각각의 문제에 대응하면서 새로운 여러 계획을 수립하는 일을 동시에 해나가는 게 쉽지 않은 과정이었다”고 토로했다. 배 부총리는 또 “지금과 같은 해킹 사고와 정보보호 이슈는 앞으로도 계속 일어날 것”이라며 “디지털 전환과 AI 전환으로 이어지는 시대에 어쩔 수 없는 현상이다”고 진단했다. 특히 “이를 대응하기 위한 정부 차원의 투자도 중요한데, 민간에서도 정보보호 투자를 제대로 인식했으면 좋겠다”면서 “효용성 측면의 사업적 성과를 내는 데 집중했다면, 이제는 정보보호에 대한 인식을 제대로 갖고 투자도 제대로 해야 한다”고 강조했다. 최근 기업의 침해사고에 대한 징벌적 과징금 상향 논의에 대해서도 “개인정보보호위원회에서도 더 고민할 것이고, 과기정통부도 정보통신망법 차원에서 접근하는데, 과징금이 목적이 아니라 더욱 강화된 정보보호 체계를 갖겠다는 목적을 훼손하지 말아야 한다”고 했다.

2025.12.15 15:04박수형

"한국, 정보보호 국제표준 주도"...13건 사전 채택·3건 최종 승인

우리나라가 차세대 정보보호 국제표준을 주도하는데 큰 발판을 마련했다. 지난 3일부터 11일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 신규 표준화 항목 13건이 승인됐다. 승인은 보통 5단계로 이뤄진 국제 표준 최종 승인의 첫 번째 단계다. 이외에 국제표준 13건이 사전채택 됐다. 또 국제표준 1건과 기술보고서 1건 및 오류정정서 1건 등 3건이 최종 승인되는 개가를 올렸다. 보통 국제 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종 승인의 5단계를 거친다. 14일 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')에 따르면, 이번 국제회의에는 전 세계 66개 회원국 482명(온·오프라인 병행)의 전문가들이 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 76명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 80건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 이번 국제회의에서는 총 221건(중국 84건, 한국 80건, 유럽 20건, 일본 9건, 기타 28건)의 기고서가 논의됐는데, 우리나라의 기고서 점유율(36%)은 중국(38%)에 이어 두 번째였다. 구체적으로, 우리나라는 이번 회의에서 ▲종단 간 암호기술을 양자키 분배 네트워크에 적용하기 위한 보안 표준 ▲디지털 신분증에서 특정 정보만을 선택해 제공할 수 있는 보안 기능 ▲차량 보안 강화를 위한 차량용 침입탐지시스템 ▲메타버스 환경에서 데이터의 신뢰성 확보를 위한 기준 및 요구사항 ▲차세대 보안(메타버스, 디지털트윈, 사물인터넷, 분산원장기술) 로드맵 개발 등 13건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 기반 응용(신원관리, 전력거래시스템, 자산관리) 보안기술들과 소프트웨어 공급망 보안 위협 등 13건이 국제표준으로 사전채택됐다. 아울러 ▲모바일 단말의 보안성을 평가하는 보안기능 국제표준 ▲메타버스 응용에서 아바타의 데이터 보호를 위한 환경 분석 기술보고서 ▲분산원장기술 기반 데이터 접근 및 공유를 위한 보안 위협과 요구사항 오류정정서도 최종 승인됐다. 한편, 정보보호연구반이 인공지능 자체 보안, 생성형 AI 모델, 딥페이크 탐지 및 파인튜닝 보안 등 전반적인 인공지능 보안 기술을 전담할 연구과제(Question 16)의 잠정 신설에 합의함에 따라, 우리나라는 에이전틱 및 피지컬 AI 보안 등 신흥 분야까지 연구 범위를 확대, 새로운 리더십 확보를 목표로 적극 참여할 예정이다. 이 연구과제는 2026년 1월 표준화자문그룹(TSAG) 국제회의에서 심의할 예정이고, 2026년 6월경 차기 SG17 국제회의에서 최종 승인될 예정이다. 임정규 과기정통부 정보보호네트워크정책관은 “차세대보안 분야에서 표준개발을 착수하기 위해 로드맵 개발이 선행되는 데 우리나라가 디지털트윈, 분산원장기술 등을 주도하는 것은 의미가 크다”고 강조하였다. 또 “우리나라는 이번 국제회의를 통해 질적·양적 성장을 동시에 이뤄냈으며, 인공지능 보안 표준 개발의 시작은 정보보호 시장 확대를 위한 새로운 기회로 산․학․연 전문가들과 힘을 합쳐 나가겠다"고 밝혔다.

2025.12.14 12:00방은주

레딧, '16세 미만 SNS 금지법' 반기...위헌 소송 제기

미국의 커뮤니티 플랫폼인 '레딧'이 호주 대법원에 호주 정부가 실시한 '16세 미만 SNS 접속 금지법'을 무효화 해달라는 소송을 제기했다. 레딧은 해당 법이 "청소년들의 정치적 발언권을 막아 표현의 자유를 침해할 뿐만 아니라, 과도한 개인정보 수집을 강요한다"고 주장했다. 지난 10일 발효된 이 법은 플랫폼 기업들이 16세 미만 호주 청소년의 계정 생성을 막도록 의무화하고 있다. 이를 위반할 경우 기업은 최대 4천950만 호주 달러(약 486억원)의 벌금을 물게 된다. 레딧 "번지수 잘못 짚었다" 12일(현지시간) 시드니 모닝 헤럴드 보도에 따르면, 현재 레딧은 해당 법을 준수하면서도 법적인 다툼을 이어가고 있다. 사측은 이번에 제출한 소장에서 "이 법은 번지수를 잘못 짚었다"며 "2024년 온라인 안전 개정법(SNS 최저 연령 제한법)은 호주 청소년들이 온라인 정치 토론에 참여하는 것을 원천 봉쇄함으로써, 헌법상 보장된 정치적 의사소통을 부당하게 제한한다"고 밝혔다. 청소년을 보호할 수 있는 더 효과적인 방법들이 있음에도 불구하고, 정부가 모든 이용자의 사생활과 표현의 자유를 침해하는 광범위한 금지 조치를 택했다는 주장이다. 레딧은 세 가지 논리로 법적 대응에 나섰다. 법 자체의 효력을 문제 삼는 것은 물론, 레딧이 과연 정부가 규제하려는 '연령 제한 SNS 플랫폼'에 해당하는지에 대해서도 의문을 제기했다. "청소년의 목소리도 정치적 자산...실효성 없는 법" 레딧은 법원에 제출한 문서에서 "아이들의 정치적 견해는 부모나 교사 등 투표권을 가진 유권자들의 선택에 영향을 미친다"며 "아이들의 의사 표현을 막는 것은 호주 사회 전체의 정치적 소통에 부담을 주는 행위"라고 주장했다. 또 "오히려 계정을 가지고 있을 때 안전 설정을 통해 유해 콘텐츠로부터 청소년을 보호하기 쉬운데, 계정 자체를 금지하는 것은 이런 보호 장치를 없애는 꼴"이라는 논리로 이 법의 실효성 문제를 지적했다. "익명성 훼손과 개인정보 유출 우려"...미국 '디지털 연령 인증법' 대안 제시 레딧은 이번 소송이 이용자들을 대변하기 위한 것이라고 밝혔다. 레딧은 철저히 익명성을 기반으로 운영되는 플랫폼인데, 정부 규제를 따르려면 이용자들이 신분증이나 안면 인식 정보를 제출해야 한다. 이 탓에 개인정보 유출 염려가 있다는 게 회사 설명이다. 레딧은 "우리는 그동안 연령 정보를 수집한 적이 없는데, 이 법 때문에 완전히 새로운 인증 시스템을 구축해야 했다"고 토로했다. 회사는 형평성 문제도 제기했다. 레딧은 '친구 맺기'나 '알고리즘 피드' 중심의 일반적인 SNS가 아니라, 특정 주제를 토론하는 '공론장'에 가깝다는 주장이다. 실제로 10대 이용자가 많은 메신저 '디스코드'나 채팅 기능이 있는 게임 '로블록스'는 이번 규제 대상에서 빠졌다. 이에 레딧은 "성인 중심의 포럼인 우리가 불공평하게 타깃이 됐다"고 반발했다. 레딧은 대안으로 미국 캘리포니아주의 '디지털 연령 인증법'을 제시했다. 이 방식은 애플이나 구글 같은 운영체제(OS) 제공자가 기기 설정 단계에서 나이를 확인하고, 앱에는 구체적인 개인정보 대신 '연령대 신호'만 보내는 방식이다. 이렇게 하면 플랫폼에 민감한 개인정보를 넘기지 않고도 연령 확인이 가능하다는 설명이다. 호주 정부 "협박에 굴복하지 않을 것" 레딧은 이번 소송을 위해 헌법 전문 변호사 페리 헤르츠펠트와 대형 로펌 톰슨 기어를 선임했다. 이들은 일론 머스크의 '엑스'(옛 트위터)를 대변해 호주 정부와 싸웠던 팀이기도 하다. 첫 심리는 내년 2월에 열릴 예정이며, 최종 판결은 내년 말에나 나올 것으로 예상된다. 이에 호주 정부는 강경한 입장을 고수했다. 호주 정부 대변인은 "알바니즈 정부는 플랫폼 기업이 아니라, 호주의 부모와 아이들 편"이라며 "법정 다툼이 있더라도 소셜미디어의 유해성으로부터 청소년을 보호하겠다는 의지는 꺾이지 않을 것"이라고 밝혔다. 아니카 웰스 통신부 장관 역시 "우리는 협박에 굴복하지 않을 것이며 법적 분쟁에 위축되지 않는다"고 강조했다.

2025.12.14 09:21백봉삼

한국정보보호학회 송년회...내년 학회장 부산대 김호원 교수

한국정보보호학회는 12일 웨스틴 서울 파르나스 아틀라스홀에서 '2025년 한국정보보호학회 송년회'를 개최했다. 박영호 한국정보보호학회 회장은 "올해 많은 사고로 어려운 환경이었지만, 정보호호학회의 송년회를 무사히 치를 수 있음에 감사하다"고 소감을 밝혔다. 박 회장은 올해를 끝으로 학회장 자리를 물러난다. 내년 1월부터 새로 회장을 맡는 김호원 부산대 컴퓨터공학과 교수는 "정보보호학회가 많은 성과를 이룰 수 있었던 데에는 박 회장의 공이 크다"며 "전임 회장에 이어 학회가 눈부신 성과를 기록할 수 있도록 최선을 다하겠다"고 약속했다. 내년 수석부회장은 이정현 숭실대 소프트웨어학부 교수가 맡는다. 이 교수는 학회 처음으로 온라인 투표로 이뤄진 3인 경선에서 최고 득표를 받아 수석 부회장에 선출됐다. 이 교수는 "새로 부회장으로 부임하면 학회장을 잘 보필해 학회가 학술적 성과를 높일 수 있게 잘 보필하겠다"고 말했다. 이날 행사에서 여러 시상도 이뤄졌다. 학회 최고상인 논문상은 한동구 국민대 교수가, 국제학술부문상은 성신여대 이일구 교수가, 신진연구자상은 강원대 이동원 교수가 각각 받았다.

2025.12.13 10:38김기찬

개인정보보호위원회, 2K게임즈에 과징금-과태료 2억171만원 부과

개인정보보호위원회가 글로벌 게임사 2K게임즈에 대해 대규모 개인정보 유출 사고와 관련한 제재를 확정했다. 헬프데스크 운영 과정에서 기본적인 접근 통제와 인증 절차를 소홀히 한 데다, 유출 인지 이후 신고·통지 의무도 지키지 않았다는 판단이다. 개인정보보호위원회는 지난 10일 전체회의를 열고 개인정보 보호 법규를 위반한 2K게임즈에에 과징금과 과태료를 포함해 총 2억 171만원을 부과하고, 처분 사실을 홈페이지에 공표하기로 의결했다고 11일 밝혔다. 개인정보보호위원회에 따르면 2K게임즈는 지난 2022년 9월 헬프데스크 관리직원 계정이 탈취되면서 관리자 페이지가 해킹됐고, 이 과정에서 국내 이용자 약 1만2천906명을 포함해 전 세계 헬프데스크 이용자 약 400만 명의 개인정보가 유출됐다. 유출된 정보에는 이름, 이메일 주소, IP 주소, 이용 중인 게임명, 문의 내용 등이 포함됐다. 조사 결과 해커는 아이디와 비밀번호만으로 접근이 가능한 헬프데스크 관리자 계정을 이용해 시스템에 침입한 것으로 확인됐다. 개인정보보호위원회는 2K게임즈가 2011년부터 헬프데스크를 운영하면서 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속할 경우 추가적인 안전한 인증수단을 적용해야 함에도 이를 이행하지 않았다고 판단했다. 유출 사고 인지 이후 대응도 문제가 됐다. 당시 적용되던 개인정보 보호법은 개인정보 유출 사실을 인지한 경우 24시간 이내에 이용자에게 통지하고 감독기관에 신고하도록 규정하고 있었지만, 2K게임즈는 2022년 9월 28일 유출 사실을 인지한 뒤 이용자 통지를 10월 6일, 개인정보위 신고는 10월 8일에 진행해 법정 기한을 넘겼다. 개인정보보호위원회는 정당한 사유 없이 신고와 통지가 지연됐다고 봤다. 이에 따라 개인정보보호위원회는 2K게임즈에 과징금 1억 9천451만원과 과태료 720만원을 부과하고, 처분 내용을 공표하도록 했다. 개인정보보호위원회는 글로벌 사업자라 하더라도 국내 이용자의 개인정보를 처리하는 경우 국내 법령에 따른 안전조치와 사고 대응 의무를 동일하게 부담해야 한다는 점을 분명히 했다. 또한 이번 처분을 계기로 관리자 페이지 등 개인정보처리시스템에 대한 접근 통제를 강화하고, 아이디와 비밀번호 외에 일회용 비밀번호 등 추가 인증수단을 반드시 적용해야 한다고 강조했다. 이와 함께 개인정보 유출 사고 발생 시 신속한 신고와 이용자 통지가 중요하다는 점도 다시 한 번 당부했다.

2025.12.12 14:45김한준

네이버, '올해의 개인정보보호 우수기업상' 수상

네이버는 지난 8일 '2025 개인정보전문가 대상 시상식'에 이정렬 개인정보보호위원회 부위원장, 개인정보전문가협회 최경진 회장 등 국내외 정보보호 담당자들이 참석한 가운데 '올해의 개인정보보호 우수기업상'을 수상했다. 개인정보와 관련된 법, 제도, 기술 등 모든 영역의 전문가가 모여 개인정보 법제, 정책, 실무의 발전방향을 논의하는 '개인정보전문가협회(KAPP)'는 6회 시상식 중 최초로 개인이 아닌 기업에게 수상하며 네이버의 꾸준한 노력과 전문성을 인정했다. 올해의 전문가상은 권창환 부장판사, 이진 엘박스 대표, 공로상은 김완집 서울시 정보보안과장이 수상했다. 네이버는 2006년 개인정보보호 전담 조직을 신설한 이후 국내 기업 최초로 프라이버시센터 개설과 투명성 보고서 공개를 추진하는 등 개인정보보호 체계, 투명성 강화에 노력한 점이 높은 점수를 받은 것으로 알려졌다. 또한 네이버는 이용자 정보보호 활동에 대해 국제 정보보호 인증인 ISO/IEC 27001, 국내 정보보호 인증인 ISMS-P·ISMS를 통해 외부 기관으로부터 정기적으로 네이버 정보보호 활동에 대해 검증을 받고 있다. 이와 함께 북미, 유럽 등 글로벌 시장에서 필수적으로 요구되고 미국공인회계사협회의 감사 기준에 따른 SOC 인증을 2012년 국내 최초로 SOC2,3 동시 획득 이후 10년 이상 갱신해오며 개인정보 관리 체계, 내부 통제에 글로벌 수준의 경쟁력을 유지하고 있다. 지난 2022년 12월에는 APEC이 개발한 글로벌 개인정보보호 인증 제도인 'CBPR' 인증을 국내 최초로 취득하였고, 올해 '글로벌 CBPR' 인증을 추가 획득하는 등 외부 기관으로부터 정기적 보안 검증을 이어오고 있다. 네이버는 지난 9월 '네이버 프라이버시센터'를 개편하며 개인정보보호 관련 정책, 기술, 지식을 이용자 중심으로 더 쉽고 투명하게 안내하고 있으며, 이용자뿐 아니라 전사 임직원을 대상으로 꾸준한 교육 활동, 캠페인 등을 진행하며 인식 제고에 힘쓰고 있다.

2025.12.12 10:50안희정

최영철 SGA솔루션즈 대표·홍승균 에브리존 대표 보안산업 발전 부총리 표창

최영철 SGA솔루션즈 대표, 홍승균 에브리존 대표, 박동욱 엣지디엑스 등 보안분야 대표 3인이 9일 서울 강남 노보텔 앰버서더에서 열린 '2025 정보보호 산업인의 밤' 행사에서 정보보호 산업 발전에 기여한 공로로 과기정통부 장관(부총리) 표창을 받았다. 이들 대표 3인을 포함해 총 21명이 산업발전 표창을 받았다. 21명중 과기정통부에서는 우성현 공업주사와 김도은 방송통신서기관이, 또 한국인터넷진흥원(KISA)에서는 김태은 수석, 이영주 선임, 이정용 책임 3인이 수상했다. CISO 중에는 카카오 이희국 CISO가 받았다. 단체로는 KT클라우드와 모베이스전자, LB세미콘 3곳이 수상의 영예를 안았다. 대상 2점은 에스원 신용달 수석과 국민은행이 받았다. 이날 행사는 '정보보호산업이 뒷받침하는 글로벌 AI 강국'을 주제로 마련됐다. 정보보호 분야 산·학·연 종사자들이 한자리에 모여 대한민국 정보보호 산업계의 전망을 공유하고 결속을 다지기 위한 자리다. 행사에 참석한 배경훈 과학기술부총리는 "사이버 위협으로 다사다난했던 한 해를 잘 극복한 것은 우리 정보보호 산업인의 헌신과 열정이 있기에 가능했다”며 “정부는 조만간 제3차 정보보호산업진흥계획을 수립해 우리 정보보호산업이 글로벌 수준으로 성장할 수 있도록 전략적 지원을 추진하겠다”고 강조했다.

2025.12.10 08:17방은주

배경훈 부총리 "내년 정보보호 R&D 대폭 확대"

"정보보호 없이는 인공지능(AI) 3대 강국도 사상 누각이다. 플랫폼사 대규모 해킹 사태도 있었던 만큼 정부에서 발표한 정보보호 종합대책도 올해가 넘어가기 전에 2차 대책을 발표할 예정이다. 또 내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 혹시 부족한 부분이 있다면 계속해서 발전시켜서 국민의 불안감을 최소화할 수 있도록 고민을 이어나가겠다" 배경훈 부총리 겸 과학기술정보통신부 장관은 9일 서울시 강남구 역삼동에 위치한 노보텔 앰버서더 강남에서 '2025 정보보호 산업인의 밤' 행사에서 이같이 밝혔다. 배 부총리는 "지난해 기준 정보보호 사업 규모는 18조6천억원에서 전년 대비 10.5% 상승했다. 지난 3년간으로 봐도 평균 10%로, 꾸준히 상승세를 유지했다. 정보보호 전문가들이 현장에서 열정으로 이뤄낸 값진 결실"이라면서도 "그러나 글로벌 보안 시장은 대격변의 시기로 돌입되고 있고, AI 보안, 제로트러스트, 소프트웨어와 같은 보안 시장 선점 경쟁도 가속화되고 있다. 정부는 기업과 긴밀한 협업을 통해서 경쟁력을 제고하고 민관이 협력해 보안 산업을 제고해야 하는 과제에 당면해 있다"고 진단했다. 이어 그는 "정보보호 없이는 AI 3대 강국이라는 목표도 사상누각"이라며 "내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 계속해서 보안 관련 투자를 강화해 국민의 불안함을 최소한으로 줄일 수 있도록 고민하겠다"고 밝혔다. 이날 '2025 정보보호 산업인의 밤' 행사는 정보보호 산업의 중요성을 강조하고, 업계 종사자들의 노고를 격려하기 위해 과학기술정보통신부(과기정통부) 및 한국정보보호산업협회(KISIA)가 공동 개최했다. 조영철 KISIA 회장은 "최근 빈번하게 발생한 해킹 사고로 인해 보안업계도 많이 긴장했을 것이고, 긴밀하고 효율적으로 대응하느라 수고가 많았다"며 "정보보호 산업계는 이러한 상황에 대응하기 위해 정부와 학계와 더욱 긴밀하게 협력하며 우리 산업의 기반을 한층 강화할 수 있도록 노력하겠다"고 다짐했다.

2025.12.09 21:59김기찬

"인터넷 연결된 CCTV 비밀번호 다 바꿔야"...정부 권고

정부가 IP카메라 접속 아이디와 비밀번호 변경을 권고했다. 단순한 공격에 해킹 피해에 쉽게 노출됐다는 이유다. 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회, 경찰청은 지난해 11월 발표한 'IP카메라 보안강화 방안' 후속대책을 추진한다고 7일 밝혓다. 무엇보다 해킹에 취약한 IP카메라 보안조치 이행을 권고했다. 최근 경찰청에 의해 검거된 IP카메라 해킹 피의자들이 침입한 12만여 대의 IP카메라가 단순한 형태 또는 공격자들에게 알려진 비밀번호를 사용하고 있어 추가 해킹 피해에 노출된 것으로 판단됐다. 이에 따라 통신사와 협력해 IP 정보를 바탕으로 신속하게 이용자를 식별하고 아이디와 패스워드 변경 등의 보안조치 이행을 권고했다. 정부는 이와 함께 IP카메라 해킹에 따른 불법 촬영물 범죄 수사를 강화키로 했다. 아울러 기존 이용환경에 대한 사전 점검을 추진한다. 실태조사를 통해 IP카메라 설치를 대행하는 업체들이 보안조치 필요성에 대한 인식이 낮다는 것을 파악하면서 설치와 유지보수 과정에서 활용할 수 있는 'IP카메라 설치·운영 보안 가이드'를 마련키로 했다. 이와 함께 범죄 가능성이 큰 주요 업종을 대상으로 개인정보보호법 상의 '안전성 확보 조치 의무'를 고지하고 IP카메라 보안수칙도 지속 안내할 예정이다. 이밖에 생활밀접시설 병원, 수영장, 산후조리원과 같은 생활밀접시설의 IP카메라는 보안인증을 받은 제품을 사용토록 의무화하는 법률안 제정을 추진한다. 또 제품 설계 단계에서부터 복잡한 비밀번호 설정 기능 등을 의무화하는 법령 개정에 나서기로 했다. 최우혁 과기정통부 네트워크정책실장은 “국내에서 취약한 상태로 운영 중인 IP카메라에 대한 보안 조치가 무엇보다 중요함에 따라 IP카메라를 이용하는 국민들께서는 꼭 아이디와 패스워드 변경 등의 보안조치를 이행해주시길 당부한다”고 말했다.

2025.12.07 12:00박수형

보안 수출 4대 거점은?...인도네시아·베트남·사우디·코스타리카

'2025 정보보호 해외진출 전략거점 성과발표회'가 5일 서울 양재 엘타워에서 열렸다. 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA, 원장 이상중)이 공동 주관했다. KISA의 해외 전략거점 운영성과를 공유하고 내년 추진방향을 논의하기 위해 마련했다. 최근 사이버위협의양적 증가와 디지털 심화로 보안영역이 확장, 글로벌 보안시장은 지속 가능한 고성장 산업으로 발돋움했다. 꾸준히 성장하는 글로벌 보안시장에서 국내 정보보호기업 역시 경쟁력을 제고하며 확장하고 있으며, 과기정통부는 정보보호기업의 해외 진출을 돕기 위해 다양한 정책을 수립, 시행하고 있다. 2024년 기준 정보보호 산업 전체 수출액은 전년 대비 11.4% 증가한 약 1조 8722억 원에 달했다. 특히, 정보보호 4대 거점을 통해 지역 수요를 발굴, 국내 기업의 해외 진출 장벽을 낮추고, 4대 보안 모델 전파를 통해 해외 기업과의 동반 성장을 이끌고 있으며, 권역별 행사와 연계해 수출 상담회와 같은 비즈니스 미팅을 추진하고 있다. 정보보호 4대 거점은 동남아 남부(인도네시아), 동남아 북부(베트남), 중동·아프리카(사우디아라비아), 중남미(코스타리카) 등이다. 이번 행사는 정보보호기업 관계자와 유관기관 등 약 100여 명이 참석했다. 정보보호 4대 거점 중심으로 활동성과를 종합적으로 점검하고, 정보보호 기업의 해외진출 활성화를 위한 향후 협력방안을 논의했다. 'K-시큐리티 해외진출, KISA 거점이 함께'를 주제로 마련된 이번 행사는 성과보고회와 기업-거점 상담회로 구성됐다. 성과보고회에서는 과기정통부의 주요 글로벌 협력 성과를 공유하고, 내년도 해외진출 지원 계획을 발표했으며, 각 거점 소장들이 권역별 시장 동향과 협력성과를 소개했다. 이어진 상담회에서는 기업들이 거점 소장과 상담을 통해 해외진출 관련 애로사항을 논의하고, 현지 네트워크를 활용한 협력방안을 모색하는 등 실질적인 의견교환이 이루어졌다. 임정규 과기정통부 정보보호네트워크정책관은 “전략거점 운영을 포함해 현지 수요 기반의 글로벌 협력 확대와 해외진출 애로해소 지원을 강화해 나갈 예정”이라며 “이 자리를 통해 우리 기업들이 새로운 해외시장으로의 진출 기회를 발견하고, 정보보호 거점과 긴밀한 네트워크를 형성함으로써 정보보호산업이 더욱 큰 성장을 이루길 바란다.”고 밝혔다.

2025.12.05 10:30방은주

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

2025년 공공 디지털서비스 계약 1536억원…AI가 판 키웠다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.