• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (514건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[디엘지 law 인사이트] 글로벌AI에 맡긴 고객 개인정보 유출과 기업 대비책

최근 기업들이 고객 상담, 문서 작성, 데이터 분석 등 다양한 업무에 생성형 AI를 도입하면서, 고객 개인정보 처리를 AI사업자에게 위탁하는 경우도 늘고 있다. 글로벌 AI사업자에게 맡긴 고객 개인정보가 유출될 경우에 대비해 기업은 무엇을 해야 할까? 기업이 고객 개인정보를 AI 사업자에게 적법하게 처리 위탁했더라도 고객 개인정보 보호 책임까지 면하는 것은 아니다. 개인정보처리자는 개인정보 보호법에 따라 수탁자의 개인정보 처리 현황을 관리·감독할 의무를 부담한다. 또한 수탁자가 위탁받은 업무와 관련해 개인정보 보호법을 위반하여 손해배상책임을 부담하는 경우에는 수탁자를 개인정보처리자의 소속 직원으로 보기 때문에, 위탁자는 수탁자가 발생시킨 손해에 대해 민법상 사용자책임을 부담할 수 있다. 위탁자의 손해배상책임은 수탁자의 선임 및 감독에 관한 책임이므로, 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다하였음에도 정보주체에게 손해가 발생한 경우에는 사용자책임을 부담하지 않는다. 그러나 대법원의 상고 기각으로 확정된 서울고등법원 판결(2016나2049021)은 위탁자가 보안프로그램 설치 상태를 직접 확인하지 않고, 수탁자의 작업공간에서 실질적인 보안점검을 실시하지 않은 점 등을 근거로 관리·감독 의무를 다하지 못했다고 판단했다. 이처럼 실제 분쟁에서 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다했다는 점을 인정받기는 쉽지 않다. 여기에 더해 ChatGPT, Gemini, Claude와 같은 글로벌 AI 서비스를 이용하는 한국 기업이 글로벌 AI 사업자를 어떻게 관리·감독할 것인지도 문제다. 국내 수탁자와 달리 글로벌 AI 사업자의 사업장을 방문하거나, 구체적인 자체 점검표를 작성하게 하고, 임직원 교육자료를 제출받는 것은 현실적으로 어렵다. 따라서 글로벌 AI 사업자에게 고객 개인정보의 처리를 위탁하는 기업은 법률상 관리·감독 의무를 부담하면서도 이를 직접 수행하기 어려운 상황에 놓일 수 있다. 그렇다면 글로벌 AI 서비스를 이용해야 하는 기업이 이러한 현실적 한계 속에서 적어도 취할 수 있는 조치는 무엇일까? 먼저 AI 사업자를 선정할 때에는 DPA, 개인정보 처리 관련 약관 및 보안정책 등 사업자가 제공하는 자료를 확인해 개인정보 이용 목적, 안전성 확보조치 등에 관한 조건을 검토하고, 국내 개인정보 보호법과 정합성이 높고, 개인정보 보호법 제26조 제1항에 따라 개인정보 처리 위탁 시 서면으로 정해야 할 사항을 약관 및 DPA 등으로 규정하고 있는 서비스를 선정할 필요가 있다. 또한 어떠한 기준과 자료를 바탕으로 해당 사업자를 선정했는지 기록을 남겨두는 것이 바람직하다. 글로벌 사업자의 DPA를 살펴보면 국내 개인정보 보호법이 요구하는 안전성 확보조치를 상당 부분 구체적으로 반영하고 있는 경우와 그렇지 않은 경우가 있으므로, 계약 체결 전에 이를 꼼꼼히 확인할 필요가 있다. 이러한 검토가 글로벌 AI 사업자에 대한 관리·감독을 대신할 수는 없지만, 적어도 개인정보 보호를 고려해 수탁자를 선정했다는 점을 뒷받침하는 자료가 될 수 있다. AI 사업자를 선정한 이후에는 원칙적으로 해당 사업자의 개인정보 처리 현황을 지속적으로 관리·감독해야 한다. 글로벌 AI 사업자에 대한 직접적인 관리·감독에는 현실적인 한계가 있으므로, 기업은 적어도 AI 사업자가 공개하는 개인정보 보호정책과 보안정책 변경 여부를 주기적으로 확인하고, 이용자가 직접 선택하거나 설정할 수 있는 개인정보 보호 및 보안 기능을 최대한 활용할 필요가 있다. 참고로 개인정보보호위원회는 2021년 국내 온라인서비스 제공자가 아마존웹서비스(Amazon Web Services, AWS)의 클라우드 서비스를 이용하면서 개인정보처리시스템에 대한 접근권한을 허용된 IP로 제한하지 않아 외부 인터넷 어디서나 접속할 수 있도록 운영하였고, 제3자가 획득한 DB 접근권한을 이용해 개인정보를 유출한 사안에서 국내 온라인서비스 제공자에게 안전성 확보조치 의무 위반을 인정해 과징금을 부과한 바 있다. 이 사례는 AI 사업자에 대한 위탁자의 관리·감독 의무를 직접 판단한 것은 아니지만, 글로벌 서비스를 이용하는 기업 역시 해당 서비스 내에서 직접 설정할 수 있는 개인정보 보호조치를 적극적으로 확인하고 적용해야 한다는 점을 보여준다. 따라서 기업은 기업용 플랜의 보안 기능, 입력 데이터의 모델 학습 이용 여부에 관한 설정, 접근권한 및 계정 관리 등 이용자가 직접 설정할 수 있는 보호조치를 주기적으로 점검하고, 그 검토 및 조치 내역을 기록으로 남겨두는 것이 바람직하다. 그럼에도 글로벌 AI 사업자 귀책사유로 개인정보 유출사고가 발생해 위탁자가 정보주체에게 손해를 배상하게 된다면, 위탁자는 수탁자를 상대로 구상금을 청구할 수 있다. 다만 위탁자가 정보주체에게 손해배상으로 지급한 금액 전부가 구상금으로 인정되는 것은 아니며, 위탁자와 수탁자 각각의 귀책 정도에 따라 최종적인 책임 비율이 정해질 수 있다. 따라서 글로벌 AI 사업자를 이용하는 기업은 정보주체에 대한 책임뿐만 아니라 사고 발생 이후 AI 사업자와의 책임 분담까지 고려할 필요가 있다. 이를 위해 서비스 도입 단계부터 AI 사업자의 서비스 약관 및 DPA상 손해배상 및 책임제한 조항을 꼼꼼히 확인할 필요가 있다. 지금까지 글로벌 AI 사업자에 대한 관리·감독의 현실적인 한계와 AI 사업자의 선정 및 이용 과정에서 기업이 취할 수 있는 조치, 유출사고 발생 시 책임 분담에 대해 살펴봤다. 결국 기업은 자신이 통제할 수 있는 범위에서 개인정보 보호조치를 충실히 이행해 고객 개인정보 유출 위험을 줄이고, 향후 개인정보보호위원회 가이드라인과 법원 판단에 따라 관리·감독 방식을 보완해 나갈 필요가 있다.

2026.08.12 14:14황혜진 컬럼니스트

[현장] "SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브' 시선"

공급망 보안 전문 기업 스패로우(대표 장일수)가 11일 서울 코엑스에서 이틀 일정으로 개막한 국재 보안 컨퍼런스 'ISEC 2026'에서 소프트웨어 개발 전주기에 걸친 통합 보안 솔루션을 선보였다. 또 올해 새로 출시한 솔루션도 함께 출품, 시선을 모았다. 특히 스패로우는 공급망 보안 핵심으로 꼽히는 소프트웨어 자재명세서(SBOM)의 무결성을 검증하고 수요사와 공급사 간 안전한 유통을 지원하는 SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브'도 전시했다. 스패로우 시큐어허브는 스패로우가 올해 새롭게 출시한 솔루션으로, SBOM이 위·변조되지 않았다는 무경설을 보장함과 동시에 새로운 취약점이 발견될 때마다 SBOM을 일일이 검토해야 하는 한계를 극복하기 위한 '유통 플랫폼'이다. 분산된 SBOM을 중앙에서 통합 관리해 최신 상태로 운영하며, 권한 기반 접근 제어와 무결성 검증으로 SBOM을 안전하게 공유할 수 있도록 지원한다. 컴포넌트 및 새롭게 발견되는 취약점 변화를 지속 모니터링해 공급망 위험에 대응한다. 장일수 스패로우 대표는 이날 현장에서 "스패로우 시큐어허브는 SBOM을 둘러싼 수많은 이해관계자들의 유통을 지원하는 플랫폼으로 이해하면 된다"며 "위·변조된 SBOM이 공유되면 실제와 다른 정보로 공급망 관리에 혼란을 야기하기 때문에 무결성 검증과, 취약점에 신속하게 대응하는 것이 무엇보다 중요하다. 이같은 기능을 지원하는 플랫폼을 선보임으로써 공급망 참여자들 모두가 신뢰할 수 있는 SBOM 공유 환경을 실현했다"고 설명했다. '스패로우 시큐어허브' 뿐 아니라 인공지능(AI) 생성 코드 보안 어시스턴트인 '스패로우 MCP'도 이번 전시에서 선보였다. 스패로우 MCP 역시 올해 6월 처음 스패로우가 선보인 솔루션이다. AI가 코드를 생성하고, 이를 활용한 소프트웨어가 급증하고 있다. 그러나 AI는 사용자의 프롬프트에 따라 코드를 생성할 뿐, 해당 코드가 안전한지 아닌지 여부는 판별하지 않는다. 또한 AI 기반 개발 환경에서는 코드 생성과 수정이 빠르게 반복되기 때문에 특정 시점의 점검만으로는 생성되는 코드 전체를 검증하기가 더욱 어려워진 환경이다. 이에 스패로우는 '스패로우 MCP'를 통해 AI 기반 개발 환경 전반에 통합 보안을 적용해 지원한다. 장 대표는 "코덱스, 클로드 코드 등 AI 코딩 에이전트가 생성한 코드가 자동으로 스패로우 MCP 서버로 이동하고 보안 분석을 수행하는 원리다. 이후 스패로우 시큐어코딩(SAST) 등 분석 엔진이 안전한 코드만 다시 MCP 서버로 보내고, 사용자가 수정된 코드 및 조치 방향을 적용할 수 있도록 지원한다"며 "MCP 서버에는 3가지 분석 모델이 작동하며, 화면 전환이나 AI 개발 워크플로우에 지장을 주지 않는 환경에서 개발 흐름이 계속되면서도 시큐어 코딩이 가능하도록 지원하는 것이 핵심이다"라고 설명했다. 이 외에도 스패로우는 SBOM 생성 및 오픈소스 분석·관리 솔루션 스패로우 SCA, 소프트웨어 취약점 통합 분석 플랫폼 스패로우 엔터프라이즈 등 제품도 선보였다.

2026.08.11 18:16김기찬 기자

국내 대리인 신고 '앤트로픽'뿐…정부, 해외 AI 기업과 연내 회동

정부가 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)'상 국내 대리인 지정 의무를 이행하지 않은 해외 AI 사업자들을 대상으로 신고 독려에 나선다. 실무 협의 채널은 이미 운영되고 있지만 국내 대리인 지정∙신고 등 제도의 공식 이행은 더 이상 미룰 수 없다는 판단에서다. 7일 업계에 따르면 과학기술정보통신부는 연내 주요 해외 AI 사업자들과 회합 자리를 마련할 예정이다. AI 기본법에 따른 국내 대리인 지정·신고 절차가 지연되는 이유를 듣고 제도 취지를 설명하는 한편, 대상 사업자들의 조속한 신고를 독려하기 위해서다. 올해 1월부터 시행된 AI 기본법 제36조는 일정 규모 이상의 해외 AI 사업자에게 국내 대리인 지정 의무를 부과한다. 전년도 총매출 1조원 이상이거나 AI 서비스 부문 매출 100억원 이상, 또는 국내 일평균 이용자 100만명 이상인 경우가 대상이다. 이들은 국내 대리인을 지정해 과기정통부에 신고해야 한다. 하지만 국내 대리인 지정과 신고를 모두 마친 사업자는 현재까지 앤트로픽이 유일하다. 구글은 과기정통부에 신청서를 제출한 뒤 보완 절차를 진행 중이며 오픈AI 등은 아직 신고를 완료하지 않은 상태다. 과기정통부 관계자는 "국내 법인 보유 여부보다 실제 서비스 운영 주체가 중요하다"며 "국내 법인이 있더라도 해외 본사가 서비스를 운영하는 경우에는 국내 대리인 지정 필요성이 있다"고 말했다. 이어 "국내 대리인 제도는 해외 본사와 정부를 연결하기 위한 취지"라고 부연했다. 업계에서는 해외 사업자들이 정부와 이미 AI 기본법 관련 협의 채널을 운영해 온 점이 신고 지연에 영향을 미친 것으로 보고 있다. 주요 기업들이 법 시행 이전부터 정부와 AI 기본법 관련 논의를 이어왔고 법제도 개선 논의에도 참여한 만큼 국내 대리인 지정을 시급한 과제로 인식하지 않았다는 분석이다. 다만 과기정통부는 실무 협의와 별개로 공식 지정 절차는 조속히 마무리돼야 한다는 입장이다. 국내 대리인 지정은 규제 당국과 이용자가 국내 연락망을 공식적으로 확인할 수 있는 최소한의 장치라는 점에서 의미가 있어서다. 제도 운영기준도 구체화한다. 한국지능정보사회진흥원(NIA)은 최근 '인공지능 분야 국내 대리인 제도 운영 방안 마련' 연구용역을 발주했다. 국내외 입법례를 비교·분석해 국내 대리인 지정 기준과 업무 범위, 처리 절차 등을 구체화하고 시행령·고시 정비 방향을 마련하는 것이 핵심이다. 개인정보보호법·정보통신망법·전자상거래법 등 국내 유사 제도와 유럽연합(EU)·미국·중국 등 주요국 입법례를 비교해 시사점도 도출할 계획이다. 국회에서도 제도 보완 논의가 이어지고 있다. 조인철 더불어민주당 의원 등이 지난 5월 발의한 개정안에는 국내 대리인 변경 신고 의무화, 국내 법인 우선 지정, 담당자 지정 및 상시 연락체계 확보 등의 내용이 담겼다. 이에 따라 업계에서는 일부 해외 사업자들이 향후 제도 변경 가능성을 고려해 신고 시점을 조율하고 있다는 의견도 나온다. 2025년 10월 시행된 개정 개인정보보호법도 해외 사업자의 국내 대리인 제도를 강화했다. 보호법상 국내 대리인 제도는 AI 기본법과는 별개의 제도지만 해외 사업자의 국내 연락 창구를 확보한다는 점에서 유사한 구조를 갖고 있다. 개정 보호법 경우 국내 대리인 지정 대상인 해외 사업자는 6개월 이내에 해당 사업자가 설립한 국내 법인 등이 있으면 그 법인을 국내 대리인으로 지정해야 한다. 개인정보위가 보호법 개정 시행에 앞서 국내 법인이 있는 해외 사업자를 점검한 결과, 알리익스프레스와 테무, 에어비엔비, 비와이디(BYD), 오라클 등은 국내 법인을 국내 대리인으로 지정하고 있었다. 반면 구글, 메타, 마이크로소프트, 오픈AI, 로보락, 쉬인 등 16개 해외 사업자는 국내 법인을 두고도 법무법인 또는 별도 법인을 국내 대리인으로 지정해 해당 국내 법인으로 변경을 권고받았다. 과기정통부 관계자는 "이미 해외 사업자들과 실무적인 소통은 지속적으로 이뤄지고 있다"며 "국내 대리인 지정과 신고 절차도 가능한 한 조속히 마무리될 수 있도록 사업자들과 계속 협의해 나갈 예정"이라고 말했다.

2026.08.07 14:41이나연 기자

카스퍼스키, 컨테이너 시큐리티 솔루션 신규 기능 업데이트

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 4일 컨테이너화된 애플리케이션의 전체 수명주기를 보호하는 보안 솔루션 '카스퍼스키 컨테이너 시큐리티(KCS)'의 신규 기능을 공개했다. 카스퍼스키 컨테이너 시큐리티의 이번 업데이트는 맞춤형 보안 정책, 전체 시스템 구성의 가져오기·내보내기, 컨트롤 플레인(시스템에서 데이터가 이동하는 경로를 결정하고, 전체 상태와 정책을 관리하는 '두뇌' 영역) 클러스터에 대한 심층 감사, 깃허브 액션(저장소에서 워크플로를 자동화해 빌드·테스트·배포 같은 개발 프로세스를 코드로 관리) 설정 오류 탐지 등의 기능을 추가하는 것을 골자로 한다. 또 데브섹옵스(DevSecOps)와 규정 준수 업무를 최적화하고, 정교한 사이버 위협으로부터 컨테이너 인프라를 보호한다. 컨테이너화로 개발자 생산성을 높이고 인프라 비용을 감축하며 많은 기업들이 도입하고 있지만, 사이버 공격의 규모와 복잡성이 증가하고 엄격한 규정 준수 요구사항이 더해지면서 컨테이너화를 통해 확보한 운영 속도와 효율성이 크게 저해될 수 있다. 카스퍼스키 컨테이너 시큐리티의 최신 업데이트는 컨테이너 개발의 핵심 이점을 유지하면서 기업이 새롭게 부상하는 과제에 대응할 수 있도록 설계된 것도 특징이다. 카스퍼스키 컨테이너 시큐리티는 컨테이너화된 애플리케이션의 전체 수명주기를 보호하는 올인원 솔루션으로, 온프레미스 설치 환경과 격리된 네트워크 환경 모두에서 사용할 수 있다. 이번 최신 버전은 개발자의 요구에 맞춰 더욱 편리하고 유연하게 사용할 수 있도록 개선했다. 세부적인 카스퍼스키 컨테이너 시큐리티 새 버전 추가 개선 사항은 ▲노드 에이전트 성능 2.5배 최적화 ▲DAC 속도 10배 최적화 ▲CI 스캔 결과에 대한 접근제어 ▲이미지 분석 세부 정보에서 소프트웨어 자재명세서(SBOM) 확인 ▲재배포 없이 동적 에이전트 업데이트 등이다. 이효은 카스퍼스키 한국지사장은 "컨테이너 워크로드는 한국의 제조, 핀테크, IT 분야 전반에서 주류로 자리 잡았지만, 많은 국내 기업들이 민첩한 데브옵스(DevOps) 도입과 엄격한 국내 데이터 및 인프라 규정 준수 사이에서 균형을 맞추는 데 어려움을 겪고 있다"며 "업그레이드된 카스퍼스키 컨테이너 시큐리티는 적응성이 뛰어난 맞춤형 보안 규칙과 원활한 크로스사이트 구성 마이그레이션을 제공함으로써 이러한 문제점을 해결한다. 또한, 강력한 공급망 및 제어 플레인 모니터링 기능은 컨테이너의 전체 수명 주기에 걸친 위험 관리를 원하는 국내 기업들의 요구에 완벽하게 부응하며, 보안 팀이 비즈니스 주기를 늦추지 않고도 개발 파이프라인에 보안 조치를 통합할 수 있도록 지원한다"고 밝혔다.

2026.08.04 11:09김기찬 기자

SOOP, '2026 LoL 멸망전' 마무리…김민교 '교권보호국' 우승

스트리머 김민교가 이끄는 '교권보호국'이 SOOP의 대표 오프라인 이스포츠 대회인 '2026 LoL 멸망전 with Gen.G'에서 우승을 차지했다. SOOP은 일산 킨텍스 'House of Gen.G'에서 열린 결승전에서 '교권보호국(뇽이·클리드·김민교·김레인·베르05)'이 '고점폭발(란쵸·이상호·아이보리·상어녀·성훈)'을 세트 스코어 2대1로 꺾고 정상에 올랐다고 3일 밝혔다. 이번 결승전은 SOOP 대표 스트리머인 김민교와 이상호의 라이벌전으로 기대를 모았다. 양 팀은 1세트와 2세트를 주고받으며 팽팽한 접전을 펼쳤다. 승부를 가른 3세트에서 '교권보호국'은 초반 실점에도 불구하고 바다 드래곤의 영혼을 확보하고 바론 교전에서 승리하며 흐름을 뒤집은 끝에 상대 넥서스를 파괴했다. 우승팀 '교권보호국'에는 상금 2500만 원과 Gen.G 굿즈, Gen.G 소속 '기인'·'듀로' 선수와의 합동 방송 기회가 부여됐다. 준우승팀 '고점폭발'은 상금 500만원을 받았으며, 결승전 파이널 MVP에는 김레인이 선정됐다.

2026.08.03 17:30진성우 기자

시큐아이-한진정보통신, 클라우드 혁신 '맞손'

시큐아이(대표 정삼용)가 클라우드 혁신을 위해 한진정보통신(대표 변봉섭)과 협력하기로 했다. 시큐아이는 한진정보통신과 정보보호 사업 협력을 위한 전략적 업무협약(MOU)을 체결했다고 31일 밝혔다. 이번 협약은 양사가 보유한 보안 기술과 사업 역량을 결합해 시너지를 창출하고 신규 비즈니스 기회를 공동 발굴하기 위함이다. 시큐아이는 한진정보통신의 폭넓은 사업 네트워크를 기반으로 자사의 정보보호 제품 및 서비스를 연계한 신규 사업 기회를 함께 창출할 계획이다. 특히 기업의 클라우드 전환이 빨라지고 있는 만큼 클라우드 보안 수요가 확대됨에 따라 시큐아이의 클라우드 솔루션(NGF VE) 및 보안관제 서비스를 중심으로 대외 MSP 및 SI 사업을 협업할 계획이다. 향후에는 대외 사업 협업을 넘어 한진그룹사의 정보보안 사업에도 적극 참여하며 전략적 협력 관계를 더욱 확대해 나갈 예정이다. 한진정보통신은 한진그룹사의 IT전문 기업으로, 항공·물류 분야의 풍부한 IT 경험을 바탕으로 그룹사를 비롯한 다양한 고객사에 대외 MSP, SI, 클라우드 등 보안 서비스를 제공하고 있다. 시큐아이 김병문 상무는 "양사의 핵심 역량을 결합해 사업 시너지를 극대화하고, 고객이 신뢰할 수 있는 제품과 서비스를 제공하겠다"고 말했다.

2026.07.31 09:25김기찬 기자

KT 개인정보 유출 과징금 540억원…LGU+ 증거인멸 수사의뢰

개인정보보호위원회가 펨토셀 관리 부실로 개인정보 유출 사고를 일으킨 KT에 539억 7900만원의 과징금을 부과했다. 악성코드 감염 사고를 은폐하고 조사 과정에서 거짓 자료를 제출하는 등 조사를 방해한 혐의로 KT를 고발하기로 했다. 아울러 LG유플러스는 개인정보 유출 의혹과 관련해 조사 착수 전 서버를 재설치 및 폐기 행위가 확인돼 경찰에 수사를 의뢰했다. 개인정보위는 29일 제15회 전체회의를 열어 개인정보보호법을 위반한 KT에 과징금 539억 7900만원과 시정명령, 처분사실 공표 명령을 의결했다. KT 조사 과정에서 거짓 자료를 제출하고 자료를 뒤늦게 제출하는 등 위원회 조사를 실질적으로 방해한 행위에 대해서는 고발하기로 결정했다. 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 펨토셀에 이를 삽입해 KT 이동통신망에 접속했다. 이후 이용자의 스마트폰이 해커가 만든 펨토셀을 경유하도록 유도해 단말과 KT 내부망 간 송수신 정보를 가로챘다. 해커는 이를 통해 확보한 개인정보와 추가 정보를 결합해 휴대전화 소액결제를 시도했고, 결제 인증번호가 포함된 문자메시지와 자동응답시스템 인증을 탈취하는 방식으로 부정 결제를 진행했다. 이 과정에서 KT 이용자와 알뜰폰 가입자를 포함한 1만 6647명의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI) 등이 유출됐다. 실제로 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보위는 사고 원인을 KT의 부실한 펨토셀 관리 체계에서 찾았다. 펨토셀은 이동통신 음영지역의 통화 품질을 개선하기 위해 설치하는 소형 기지국으로, KT 설치기사가 직접 설치하는 KT 자산이다. 이용자는 설치 장소를 제공할 뿐이며, 망 접속 승인과 인증, 내부망 접속 허용, 보안 통제 등은 모두 KT가 관리한다. 하지만 KT는 펨토셀 인증서 유효기간을 10년으로 장기간 설정했고, 내부망에 접속하는 펨토셀의 접속 IP를 제한하지 않아 해외나 타사 인터넷망에서도 접속이 가능하도록 운영했다. 또 펨토셀 관리 서버를 우회할 수 있는 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리와 이상 접속 탐지 체계도 갖추지 않았다. 그 결과 해커는 별도의 추가 인증 없이 약 11개월 동안 KT 내부망에 접속해 개인정보를 탈취했지만 KT는 이를 인지하지 못했다. 개인정보위는 다수의 이용자가 소액결제 피해를 신고한 이후에야 KT가 비정상 접속을 식별한 것으로 확인됐다고 설명했다. 개인정보위는 KT가 대규모 개인정보를 처리하는 이동통신사업자임에도 정보통신망에 대한 기본적인 접근 통제와 침해 방지 의무를 소홀히 해 개인정보 보호법상 안전조치 의무를 위반했다고 판단했다. 별도의 악성코드 감염 사건도 드러났다. 개인정보위는 펨토셀 사고를 조사하는 과정에서 2024년 3월 KT IT서비스 네트워크 내 서버 38대가 리눅스 백도어 악성코드인 'BPFDoor' 등에 감염된 사실을 확인하고 조사를 확대했다. 조사 결과 해커는 KT 로밍렌탈서비스 홈페이지 취약점을 이용해 내부망에 침투한 뒤 악성코드를 설치했고, 관리자 페이지에 대한 SQL 삽입 공격을 통해 KT 임직원과 협력사 직원 일부의 이름과 전화번호, 계정 정보 등을 조회·유출한 정황도 확인됐다. 다만 사고 발생 당시의 로그가 상당수 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인하지 못했다. 개인정보위는 KT가 2024년 악성코드 감염 사실을 인지했음에도 정부에 침해 사실을 신고하지 않았고, 자체 조치만 진행했다고 밝혔다. 또 2025년 다른 통신사의 개인정보 유출 사고 이후 자체 점검 과정에서 일부 감염 서버의 로그를 삭제하는 등 침해 사실을 은폐한 정황도 확인됐다고 설명했다. 조사 착수 전 로그 삭제 정황이 드러나자 별도로 보관 중이던 로그를 뒤늦게 제출한 것으로 조사됐다. 개인정보위는 이를 조사 방해 행위로 판단해 고발하기로 했다. 개인정보위는 LG유플러스에 대해서도 강경 대응에 나섰다. 지난해 8월 미국 보안 전문지 '프랙'을 통해 LG유플러스 개인정보 유출 의혹을 인지하고 조사에 착수했다. 조사 결과 유출된 임직원과 협력사 직원의 이름과 계정 정보는 LG유플러스의 통합 비밀번호 관리 시스템(APPM)에 저장된 실제 정보로 확인됐다. 그러나 LG유플러스는 개인정보위 조사 착수 전에 APPM 서버 등의 운영체제를 재설치하거나 관련 서버를 폐기한 것으로 나타났다. 개인정보위는 이로 인해 정확한 침해 경위와 추가 유출 여부를 확인하기 어려워졌다고 보고, 공무집행방해 혐의가 있다고 판단해 수사기관에 수사를 의뢰하기로 했다. 개인정보위는 이번 사건을 계기로 증거 은닉이나 서버 폐기를 통한 조사 회피를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 은닉·폐기 행위에 대한 형사처벌 규정을 신설하고, 증거를 은닉하거나 폐기한 사업자에게는 전체 매출액의 3%까지 과징금을 부과하는 방안을 추진할 계획이다. 조사 비협조나 시정명령 불이행 시 이행강제금을 부과하고, 침해사고 발생 시 자료보전명령을 내릴 수 있도록 법 개정도 추진한다. 송경희 개인정보위 위원장은 “이번 처분이 통신업계 전반의 보안 역량을 강화하는 계기가 돼야 한다”며 “사고 발생 시 자료를 은폐하거나 축소하는 것이 아니라 투명하게 공개하는 것이 기업에 가장 합리적인 선택이라는 인식이 업계 전반에 자리 잡도록 제도를 지속적으로 개선하겠다”고 말했다.

2026.07.30 10:37김기찬 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

4대 게임사 보안 투자 넥슨 1위 265억…넷마블·엔씨 감소

'3N1K'로 불리는 국내 대형 게임 4사(넥슨, 넷마블, 엔씨, 크래프톤)의 정보보호 부문 투자액을 조사한 결과, 넥슨이 가장 많은 금액을 투입하고 있는 것으로 나타났다. 2024년 대비 지난해 투자액을 가장 많이 늘린 곳은 크래프톤으로 조사됐다. 반면 넷마블, 엔씨 등 게임사는 같은 기간 정보보호 투자액을 줄였다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 넥슨은 정보보호 부문에 265억5302만원을 투자한 것으로 집계됐다. 이는 2024년(227억5197만원) 대비 16.71% 늘어난 액수이며, 4대 게임사 중 가장 많은 금액이다. 정보기술(IT) 분야 투자액 대비 정보보호 부문이 차지하는 비중은 4.6%로 4대 게임사 중 상위권으로 크래프톤(4.8%)의 뒤를 이었다. 정보보호 전담 인력도 4대 게임사 중 유일하게 세 자릿수 인력을 두고 있는 것으로 나타났다. 넥슨의 정보보호 전담 인력은 150.2명으로, IT 인력 대비 보안 전담 인력 비중은 4.8%다. 크래프톤은 지난해 정보보호 투자액을 가장 많이 늘린 것으로 나타났다. 지난해 이 회사의 정보보호 투자액은 134억3086만원으로, 전년(96억9438만원) 대비 38.54% 늘었고, 투자액이 100억원대를 돌파했다. IT 투자액 대비 정보보호가 차지하는 비중도 4대 게임사 중 가장 높은 4.8%였다. 크래프톤의 정보보호 전담 인력은 42.2명으로, IT 인력 대비 보안 인력 비중은 4.5%로 넥슨의 뒤를 이었다. 반면 넷마블, 엔씨 등은 2024년 대비 지난해 정보보호 분야 투자액을 줄인 것으로 나타났다. 특히 엔씨의 경우 같은 기간 투자액이 19.27% 줄어들며, 투자액 규모가 크래프톤과 비슷해졌다. 엔씨는 지난해 정보보호 부문에 146억6953만원을 투자했다. 이는 지난해 181억7193만원을 투자한 액수 대비 크게 줄었다. 2024년 기준 크래프톤의 두배에 육박하는 금액을 투자하던 수준에서 크래프톤이 큰 폭으로 정보보호 투자액을 늘리면서 두 회사의 격차는 크게 좁혀졌다. 엔씨의 IT 투자 예산 대비 정보보호 부문 투자액이 차지하는 비중도 2.9%로 가장 낮았다. 보안 전담 인력은 81.8명을 두고 있으나, IT 인력 대비 차지하는 비중을 보면 3.4%로 4개 회사 중 가장 낮다. 넷마블은 지난해 정보보호 부문에 54억6235만원을 투자했다. 2024년 56억8546만원 대비 3.92% 소폭 감소한 수치다. IT 투자액 대비 보안 투자액이 차지하는 비중은 4.6%였다. 보안 전담 인력은 33.5명, IT 인력 대비 보안 인력이 차지하는 비중은 4.5%로 조사됐다.

2026.07.27 18:30김기찬 기자

'삼전닉스' 보안 투자는...4121억 vs 685억

국내 대표 종합 반도체 기업 삼성전자와 SK하이닉스가 지난해 정보보호 부문 투자액 전년보다 10% 이상 늘렸다. 투자 규모만 놓고 보면 삼성전자가 SK하이닉스 대비 6배 이상 더 많이 투자했다. 하지만 정보기술(IT) 투자 대비 정보보호 부문 투자는 SK하이닉스가 삼성전자보다 높았다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 삼성전자는 4121억2905만원, SK하이닉스는 684억6402만원을 정보보호 부문에 각각 투자했다. 이는 각각 전년 대비 18.5%, 10.05% 늘어난 수치다. 삼성전자의 2023년부터 지난해까지 최근 3년간 투자 규모를 보면 2023년 2974억4832만원, 2024년 3477억9880만원, 2025년 4121억2905만원으로 매년 증가 추세다. SK 하이닉스는 2023년 626억7440만원에서 2024년 622억906만원으로 소폭 감소한 이후 지난해 다시 투자액이 늘었다. 정보보호 전담 인력 수도 두 회사 모두 늘었다. 삼성전자는 2024년 기준 보안 전담 인력이 1015명에서 1132.8명으로 117명가량 늘었고, SK하이닉스는 2024년 139.4명에서 지난해 172.2명으로 33명가량 증가했다. 올해에도 양사는 정보보호 부문 투자 확대 기조를 이어가고 있다. 삼성전자는 보안 역량 강화를 위해 메모리 반도체 및 파운드리(반도체 위탁생산) 부문의 정보보호 관리체계(ISO 27001) 인증을 획득했고, 올해 전 계열사의 인공지능(AI) 보안 부문 채용에 나서고 있다. SK하이닉스 역시 ISO 27001을 획득하고 '중대한 정보보안 사건 발생율 0'를 목표로 내걸었다. 인력, 투자액 모두 삼성전자가 SK하이닉스보다 많지만 IT 투자 규모 대비 보안 투자 비중은 SK하이닉스가 높았다. 삼성전자의 IT 투자액 대비 보안 투자 비중은 지난해 3.6%로 전년(5.2%) 대비 1.6%p 줄었다. 전체 IT 투자 규모가 11조3898억 원으로 전년 대비 71%나 증가한 탓으로 보인다. IT 인력 대비 보안 전담 인력 비중도 같은 기간 8.0%에서 4.7%로 3.3%p 하락했다. 반면 SK하이닉스는 지난해 IT 투입 예산 대비 정보보호 투자 비중은 8.0%로 전년(8.0%)과 같은 수준이지만 IT 인력 대비 보안 전담 인력 비중은 같은 기간 8.1%에서 8.8%로 늘었다 .

2026.07.27 18:23김기찬 기자

개인정보위, 29일 KT 침해사고 제재 논의

KT 사이버 침해사고에 대한 개인정보보호위원회의 제재 수위 심의가 오는 29일 시작된다. 27일 개인정보위에 따르면 이번 주 전체회의를 열어 KT 개인정보보호법 위반에 따른 시정명령과 제재 수위를 논의한다. 위원회 심의가 당일 마치게 되면 업계의 관심이 쏠리는 제재 수위는 30일에 공개될 예정이다. 개인정보위는 지난달 쿠팡에 약 6400억원의 역대 최대 과징금 처분을 내린 터라 더욱 관심이 집중되는 분위기다. 심의가 길어지면 29일 결론을 내리지 몫하고 차기 회의에서 계속 논의될 수도 있다. KT의 경우 약 2만 2000명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호 등의 정보가 유출됐다. 상대적으로 앞서 시정명령을 받은 침해사고와 비교하면 실제 피해 가입자 규모는 적은 편이지만 무단 소액결제 피해가 일부 확인되면서 과징금 부과 기준에서 매출 산정 범위와 감경 사유 등을 예단하기 어려운 편이다.

2026.07.27 17:27박수형 기자

문체부-저작권보호원, '제3회 대한민국 저작권 보호 대상' 후보자 공모

문화체육관광부(이하 문체부)는 한국저작권보호원(이하 저작권보호원)과 함께 '제3회 대한민국 저작권 보호 대상' 후보자에 대한 대국민 추천을 받는다고 27일 밝혔다. 문체부는 저작권 보호에 대한 대국민 인식을 높이고 '케이-콘텐츠' 창작·소비의 주인공인 민간의 참여를 확대하기 위해 2024년부터 '대한민국 저작권 보호 대상'을 운영해 왔다. 그간 저작권 보호에 힘쓴 웹툰·영화·게임·출판업계, 관련 학계, 수사 기관 등 각계각층의 다양한 전문가와 관계자(개인·단체)가 수상의 영광을 함께했다. 올해는 '케이-콘텐츠' 저작권 보호를 통한 지속 가능한 콘텐츠산업 발전에 기여한 공로자 총 18명을 선정해 8명에게는 문체부 장관 표창을, 10명에게는 저작권보호원장 표창을 수여할 계획이다. 시상식 행사는 오는 11월에 개최될 예정이다. 포상 선정 기준은 ▲저작권 보호 실천 성과 ▲저작권 보호 기반 조성 기여도 ▲해외 저작권 보호 활동 및 파급력 등이다. 콘텐츠 및 저작권 산업계와 학계, 협회·단체 등 관련 분야의 개인 또는 단체 모두 포상 대상자이며, 특히 변화하는 콘텐츠산업 환경에 대응해 창의적이고 적극적으로 콘텐츠 불법유통 대응과 저작권 보호에 힘쓴 공로자를 대국민 공모와 전문가 추천 등을 통해 폭넓게 발굴한다고 문체부 측은 설명했다. 후보자 추천은 국민 누구나 할 수 있으며, 추천서는 다음달 21일 오후 5시까지 전자우편으로 보내거나 직접 저작권보호원(서울시 마포구 월드컵북로 400)을 방문해 제출하면 된다. 포상 기준과 추천서 제출 방법, 포상 일정 등 더 자세한 내용은 문체부와 저작권보호원 누리집에서 각각 확인할 수 있다. 김재현 문체부 문화미디어산업실장은 “문체부는 올해 5월 11일, 저작권 침해 사이트에 대해 최초의 긴급 차단 명령을 통지하였으며 그 이후로도 지속적으로 불법 사이트 접속차단 등 강력한 저작권 보호 정책을 집행 중”이라며 “이러한 정책의 성공은 결국 국민 모두가 건전한 콘텐츠 소비문화에 동참할 때 가능한 것이다. 다양한 분야에서 저작권 보호에 기여한 모범 사례를 발굴해 국민과 함께하는 저작권 보호 정책을 지속 추진할 계획”이라고 밝혔다.

2026.07.27 10:47이도원 기자

휴네시온, '정부 보안 정책 핵심' N2SF·공급망보안 사업 이끈다

정보보안 전문기업 휴네시온(대표 정동섭)이 정부가 추진하는 국가 망 보안체계(N2SF)와 소프트웨어자재명세서(SBOM) 기반 소프트웨어 공급망 보안 사업을 연이어 수행하며 차세대 보안시장에서 경쟁력을 한층 강화했다. 휴네시온은 올해 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 추진하는 '2026년 국가 망 보안체계(N2SF) 도입 지원사업'의 컨소시엄 주관기업으로 선정된 데 이어, 한국전력공사 컨소시엄에 참여해 '2026년 공급망 보안 모델 구축 지원사업'도 수행하며 차세대 정보보안 시장을 선도할 기술 경쟁력을 확보하게 됐다고 22일 밝혔다. N2SF는 데이터를 중요도에 따라 기밀(C)·민감(S)·공개(O) 등급으로 구분하고 보안정책을 차등 적용하는 새로운 국가 보안체계다. 생성형 AI와 클라우드 활용 확산에 대응해 보안성과 업무 생산성을 동시에 확보하기 위한 정부의 핵심 정책으로 추진되고 있다. 휴네시온은 이번 N2SF 도입 지원사업에서 컨소시엄을 총괄하며 수요기관인 한국부동산원을 대상으로 정보서비스 모델을 실제 업무 환경에 적용한다. 휴네시온은 i-oneNet CDS(Transfer CDS) 기반 정보연계 체계를 구현해 보안성과 업무 효율성을 동시에 확보하는 보안체계를 구축할 계획이다. 한국부동산원에 구축하는 정보서비스 모델은 공공기관에서 가장 활용도가 높은 업무 환경을 대상으로 한다. 향후 N2SF가 공공 전반으로 확산될 경우 유사한 구축 수요가 증가할 것으로 예상되는 만큼, 이번 사업은 휴네시온의 대표 레퍼런스 확보 측면에서 의미가 크다. 아울러 휴네시온은 공급망 보안 분야에서도 경쟁력을 확대하고 있다. 지난해 공급망 보안 모델 구축 지원사업에 선정되며 SBOM 기반 공급망 보안 통합 위험관리 체계를 구축한 데 이어, 올해에는 한국전력공사 컨소시엄에 참여해 전력 인프라 공급망 위협 모니터링 및 대응체계 구축까지 대응 역량을 확대하며 관련 기술 경쟁력을 한층 강화하게 됐다. 최근 미국과 유럽을 중심으로 SBOM 제출 의무화와 공급망 보안 규제가 확대되는 추세다. 공급망 내 조직에서 침해사고가 일어나면 연쇄적으로 피해가 확산할 수 있는 만큼 공급망 보안의 중요성이 높아진 데 따른 것이다. 국내에서도 관련 시장이 빠르게 성장하고 있으며, AI 확산과 함께 공급망 보안은 기업 경쟁력을 좌우하는 핵심 요소로 부상하고 있다. 이번 두 사업은 국가 망 보안체계(N2SF)와 SBOM 기반 소프트웨어 공급망 보안이라는 정부가 추진하는 핵심 보안정책에 해당한다. 휴네시온은 두 가지 사업 수행을 담당함으로써 정부 정책 변화와 시장 수요 확대에 선제적으로 대응한다는 복안이다. 또한 두 사업에서 축적되는 구축 경험과 레퍼런스를 기반으로 향후 공공은 물론 금융, 에너지, 방산, 제조 등 민간시장으로 사업을 확대해 중장기 성장동력을 확보할 것으로 기대된다. 정동섭 휴네시온 대표는 "N2SF와 SBOM 공급망 보안은 AI 시대 정보보호 패러다임을 이끌 핵심 분야"라며 "휴네시온은 검증된 망연계 기술과 공급망 보안 역량을 기반으로 국가 보안정책을 선도하는 것은 물론, 공공에서 확보한 기술과 레퍼런스를 민간시장까지 확산해 지속적인 성장 기반을 마련하겠다"고 말했다.

2026.07.22 16:56김기찬 기자

5대 병원 정보보호 투자액...삼성서울 50억, 서울대병원 15억

국내 5대 병원(서울아산병원, 삼성서울병원, 세브란스병원, 서울대학교병원, 서울성모병원) 중 작년에 정보보호 투자를 가장 많이 한 곳은 삼성서울병원으로 50억 2000만원이었다. 반면 서울대병원은 15억4000만원으로 가장 투자액이 낮았다. 서울아산병원 31억원, 서울성모병원 23억6000만원에 달했다. 21일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 서울아산병원은 지난해 정보보호 부문에 31억1432만원을 투자했다. 이는 전년 대비 20.74% 줄어든 수치다. 보안업계에 따르면 병원은 정보보호 투자가 매우 중요하게 다뤄지는 분야다. 의료 현장의 특수성과 데이터의 가치가 다른 산업군과 달리 민감한 정보가 다수 포함돼 있으며, 의료시스템이 사이버 공격으로 인해 중단될 경우 환자의 생명과 직결되는 상황까지 치달을 수 있기 때문이다. 실제로 다크웹 마켓에서 의료기관 데이터는 일반적인 개인정보보다 훨씬 높은 가격에 거래된다. 서울아산병원의 지난해 정보기술(IT) 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 7.3%로 5대 병원 중 4위에 머물렀다. 정보보호 전담 인력은 6.9명, IT 인력 대비 정보보호 전담 인력 비중은 4.8%로 조사됐다. 반면 서울성모병원 등 지난해 전년 대비 정보보호 투자액을 40% 이상 늘렸다. 서울성모병원은 지난해 정보보호 부문에 23억6117만원을 투자해 전년 대비 투자액을 45.8% 늘렸다. 5대 병원 중 가장 큰 폭의 증가율을 기록했다. IT 예산 투입 대비 정보보호 부문이 차지하는 비중도 15.4%로 가장 높았다. 정보보호 전담 인력은 5.9명을 두고 있는 것으로 집계됐으며, IT 인력 대비 보안인력 비중은 14.5%를 기록했다. 연세대 의료원의 경우 지난해 20억8360만원을 정보보호 분야에 투자했는데, 이는 1년 전과 비교하면 11.15% 줄어든 액수다. 연세대 의료원의 IT 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중은 9.2%로 서울성모병원의 뒤를 이었다. 정보보호 전담 인력은 총 7.4명으로, IT 인력 대비 정보보호 부문 전담 인력이 차지하는 비중은 5.3%로 집계됐다. 삼성서울병원은 5대 병원 중 가장 많은 금액을 정보보호 부문에 투자했다. 지난해 정보보호 부문 투자액은 50억1856만원으로 전년 대비 31.63% 투자액을 늘렸다. IT 투자액 대비 보안 투자 비중은 8.7%를 기록했으며, 보안 전담 인력은 8.7명, IT 대비 보안인력 비중은 4.1%를 각각 기록했다.

2026.07.21 22:35김기찬 기자

청소년, SNS만 해로울까..."AI챗봇 중동적 설계 보호책도 필요"

아동·청소년을 대상으로 한 SNS의 중독적 알고리즘 문제가 화두로 떠오른 가운데, AI 챗봇의 중독 유발 설계로부터 아동·청소년을 보호할 제도적 장치가 필요하다는 지적이 나온다. 21일 국회입법조사처는 기존 유해 콘텐츠 차단 중심의 사후 규제를 넘어, 정서적 의존을 유발하는 AI 챗봇의 설계 구조 자체를 규율해야 한다는 내용의 입법활동 지원 보고서를 발간했다. AI 챗봇과 정서적 관계 깊어지는 아동청소년 AI 챗봇은 대화 맥락과 선호를 기억하며, 사람과 대화하듯 자연스럽게 공감과 격려를 건넨다. 피로감이나 불편함을 표현하지 않고 언제든 즉시 응답해 뛰어난 접근성과 반응성을 보여준다. 챗봇을 두고 '동반자형 AI'라는 표현까지 나오는 이유다. 문제는 이런 챗봇의 특성이 이용자의 체류 시간과 재접속을 늘리려는 기업의 수익 중심 설계와 결합하고 있다는 점이다. 대화를 지속시키기 위한 반복 질문이나 푸시 알림 등이 이용자의 중독적 이용을 유도한다는 지적이 나온다. 특히 아동청소년은 자기통제력과 비판적 사고 능력이 충분히 발달하지 않아 이같은 설계에 더욱 취약할 수 있다. 입법조사처는 “제타, 크랙, 바베챗 등 캐릭터 기반 AI 대화 서비스는 이용자가 원하는 캐릭터와 세계관, 관계를 설정하고 지속적으로 친밀감을 쌓도록 설계돼 정서적 몰입을 강화할 가능성이 크다”고 분석했다. 그러면서 “정서적 의존에서 시작해 인지적 왜곡, 사회적 고립, 안전 위험으로 이어질 수 있다”면서 “챗봇의 무조건적인 동조와 공감에 익숙해질 경우 현실 인간관계가 줄어들고, 유해정보 수용이나 위험 행동 모방, 개인정보 유출 가능성도 높아질 수 있다”고 우려했다. 실제 초록우산 어린이재단이 지난 4월 만 14세 이상 청소년 3300명을 조사한 결과 응답자의 94.4%가 AI 챗봇을 사용한 경험이 있다고 답했다. 이 가운데 75.3%는 챗봇의 답변을 실제 행동에 옮겼거나 진지하게 고려한 경험이 있다고 응답했다. 아동청소년 대상 챗봇, 해외서는 규제 흐름 해외에서는 아동·청소년 보호를 위한 AI 챗봇 규제가 본격화되고 있다. 예컨대 미국에서는 연령 확인과 AI 챗봇 고지, 미성년자 대상 성적 및 폭력적 대화 금지 등을 사업자 의무로 규정하는 법안이 추진되고 있다. 캘리포니아주는 올해부터 인공지능 컴패니언 챗봇 규제법을 시행하고 있다. 유럽연합은 인공지능법을 통해 미성년자의 취약성을 악용하는 AI를 금지하고, 디지털서비스법(DSA)에 따라 추천시스템 개선과 참여 유도 기능 제거 등 '설계에 의한 안전' 원칙을 강화하고 있다. 캐나다도 챗봇 서비스를 소셜미디어와 별도 규제 대상으로 두고 안전설계와 위험관리계획 공개 의무를 부과하는 법안을 추진하고 있다. 반면 국내 법제는 AI 챗봇의 구조적 위험을 반영하지 않는다. 현행 정보통신망법과 청소년보호법은 게시물이나 유해매체물의 삭제와 차단 등 사후 대응을 중심으로 한다. 일대일 대화 형태 서비스를 사후 규제로 대응하기 어렵다는 지적이 나온다. AI기본법도 생성형 AI 결과물 표시와 고영향 AI의 위험관리 의무를 규정하고 있지만 신체, 안전, 기본권에 대한 직접적 영향을 중심으로 하고 있어 정서적 의존이나 중독성 알고리즘 같은 비가시적 위험은 규율하기 어렵다. 청소년 보호정책, 성인물-도박에서 AI로 넓혀야 국회입법조사처는 과학기술정보통신부가 중독과 과몰입을 유발하는 AI 서비스의 설계 요소를 식별하고 관리할 수 있는 기술 기준과 가이드라인을 마련해야 한다고 제안했다. 무한 스크롤과 자동 재생, 감정적 취약성을 이용한 참여 유도, 심야 푸시 알림 등을 제한하고 사업자 규모와 서비스 위험 수준에 따라 단계적으로 적용하는 방안이 필요하다는 뜻이다. 특히 사업자에 안전설계와 위험관리 의무를 부과하고, 위험평가 결과를 공개하거나 의무 이행 여부를 감사받도록 하는 제도도 필요하다고 봤다. AI 챗봇이 인간이나 전문가로 오인되지 않도록 주기적으로 AI라는 점을 알리고 자해나 성적 착취 관련 대화가 탐지되면 경고 문구를 표시하거나 상담기관 및 보호자와 연계하는 안전장치도 제안됐다. 아울러 청소년보호정책 대상을 전통적인 성인물과 사행성 콘텐츠에서 AI 추천 알고리즘, 중독적 설계 등 새로운 디지털 위험요인으로 확대할 필요가 있다고 강조했다. 입법조사처는 “AI 챗봇의 위험은 단순한 유해 콘텐츠가 아니라 이용자와의 관계 형성 과정에서 의존을 유도하는 구조적 위험에 있다”며 “관계부처가 공동으로 안전설계와 연령 확인, 위기대화 대응, 보호자 교육을 포함한 통합적인 아동·청소년 보호체계를 마련해야 한다”고 밝혔다.

2026.07.21 14:29박수형 기자

KT, 개인정보보호자문위원회 첫 회의...보안 강화 방안 논의

KT는 개인정보보호자문위원회가 첫 정기회의를 열고 가입자 중심 개인정보 보호 강화 방안과 개인정보보호법 개정 사항 이행 등 개인정보 유출 대응 체계 강화 방안을 논의했다고 20일 밝혔다. 지난 5월 발족한 자문위원회는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 개인정보보호 전문가로 구성됐다. 위원회는 KT의 개인정보 처리 적정성, 안전성 확보 조치, 데이터 활용 방안을 객관적으로 검토한다. 회의는 지난 16일 KT판교빌딩에서 열렸다. 회의에는 KT 정보보안실장(CISO) 이상운 전무와 개인정보보호그룹장(CPO) 김창오 상무 등이 참석했다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 자문 결과를 개인정보보호 정책과 시스템 개선에 반영하며 실행 중심 거버넌스 체계를 운영할 계획이다. KT는 개인정보보호 분야에 특화된 개인정보보호자문위원회에 이어 지난 10일 정보보호자문위원회가 출범하면서 '정보보호'와 '개인정보보호' 분야를 각각 전문적으로 운영하는 거버넌스를 갖추게 됐다. 두 위원회는 각 분야 전문성을 바탕으로 KT의 정보보호 수준을 지속적으로 고도화하는 역할을 수행한다. KT는 정보보안실 중심의 통합 거버넌스를 구축하며 실질적인 보안 수준 향상을 지속 추진한다. IT와 네트워크 등 분산된 보안 기능을 정보보안실로 통합하고 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축했다. 김창오 KT 개인정보보호그룹장은 “개인정보보호는 기업의 지속가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “개인정보보호 자문위원회를 중심으로 가입자 중심 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축해 나가겠다”고 밝혔다.

2026.07.20 13:24홍지후 기자

6대 플랫폼사 보안 투자 확대…쿠팡 '유출 오점' 속 빛바랜 1위

6대 플랫폼(네이버, 쿠팡, 카카오, 비바리퍼블리카, 당근마켓, 우아한형제들) 기업 모두 2024년 대비 지난해 정보보호 투자액을 늘렸다. 그 중 쿠팡이 플랫폼업계 사이에서 가장 우수한 수준의 정보보호 투자를 이어온 것으로 나타났다. 그럼에도 쿠팡에서 지난해 말 초대형 개인정보 유출사고가 발생했던 만큼 플랫폼 업계의 정보보호 투자 활성화 의지가 필요한 상황이다. 18일 한국인터넷진흥원(KISA) 정보보호 공시 포털에 따르면 6대 플랫폼사의 정보보호 공시 현황을 분석한 결과, 조사 항목별로 쿠팡의 결과가 가장 우수한 수준으로 조사됐다. 다만 IT 투입 예산 대비 정보보호 분야에 투자하고 있는 액수는 토스를 운영하는 비바리퍼블리카에서 가장 높게 나타났다. 구체적으로 지난해 쿠팡은 정보보호 부문에 1349억3673만원을 투자한 것으로 집계됐다. 이는 전년(889억7977만원) 대비 투자액이 51.65%나 늘어난 수치다. 다른 플랫폼사보다 압도적으로 많은 금액을 투자한 것으로 조사됐다. 정보보호 인력 역시 가장 많았다. 쿠팡의 지난해 정보보호 전담 인력은 370.1명으로, 전체 IT 인력 대비 보안 전담 인력이 차지하는 비중은 8.9%로 조사 대상 기업 중 가장 높았다. 쿠팡 다음으로 보안 전담 인력이 많은 네이버(154명)보다 2배나 많은 인력을 확보하고 있는 셈이다. 다만 전체 IT 투자액 대비 정보보호 부문이 차지하는 비중은 비바리퍼블리카가 9.9%로 가장 높았다. 투입 예산 대비 보안에 가장 많은 비용을 투자하고 있는 것이다. 비바리퍼블리카의 지난해 정보보호 투자액은 192억5153만원을 기록했으며, 전년(159억8048만원) 대비 20.47%나 늘었다. 비바리퍼블리카의 보안 전담 인력은 49.5명으로 IT 인력 대비 차지하는 비중은 7.4%로 집계됐다. 쿠팡 다음으로 가장 많은 정보보호 투자액을 기록한 네이버는 지난해 660억3415만원을 투자한 것으로 나타났다. 전년 대비 19.49% 투자액을 늘렸다. IT 예산 대비 정보보호 부문이 차지하는 비중은 4.5%로 조사 대상 기업 6곳 중 4위에 머물렀다. 네이버의 보안 점담 인력은 154명, IT 인력 대비 차지하는 비중은 4.8%였다. 카카오의 경우는 지난해 정보보호 부문에 340억4339만원을 투자했다. 전년 대비 8.67% 늘어난 수치다. IT 예산 대비 정보보호 부문이 차지하는 비중은 4.1%였다. 카카오의 정보보호 전담 인력은 92.2명으로 IT 인력 대비 3.1%를 차지하는 것으로 파악됐다. '배달의 민족'을 운영하는 우아한형제들의 경우는 지난해 87억6662만원을 정보보호 부문에 투자했다. 전년(82억162만원) 대비 6.89% 투자액을 늘린 것이다. 다만 투자액 증가율만 보면 전체 플랫폼사중 증가 규모가 가장 낮았다. IT 투자액 대비 정보보호 부문이 차지하는 비중도 3.4%로 조사 대상 기업 중 가장 낮았다. 보안 전담 인력은 27.3명으로 IT 인력 대비 보안 인력이 차지하는 비중은 2.7%였다. 이 역시 가장 낮은 비중을 기록했다. 당근마켓의 경우 지난해 61억7266만원을 투자했다. 2024년(46억3146만원)과 비교하면 정보보호 부문 투자액은 33.28%나 늘렸다. 이는 쿠팡 다음으로 증가율이 높다. IT 투자액 대비 정보보호 부문이 차지하는 비중도 5.3%로 쿠팡을 앞질렀다. 다만 정보보호 인력 규모는 조사 대상 기업 중 가장 작았다. 당근마켓의 정보보호 전담 인력은 9.4명으로 IT 인력 대비 3.3% 차지하는 데 그쳤다.

2026.07.19 07:33김기찬 기자

4대 은행 보안 투자액 보니…KB국민은행 1위

정보보호 공시 내역이 확인 가능한 4대 시중은행 중 KB국민은행이 지난해 정보보호 부문에 가장 많은 비용을 투입한 것으로 나타났다. 16일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 정보보호 투자액을 공시한 4곳 시중은행(KB국민, 신한, 하나, 우리)을 비교한 결과, KB국민은행은 지난해 정보보호 부문에 433억2011만원을 투자, 4대 시중은행 중 가장 많은 금액을 투자한 것으로 조사됐다. 특히 KB국민은행만 유일하게 전년(425억1178만원) 대비 1.9% 늘었고, 나머지 3곳은 전년 대비 투자액이 줄었다. NH농협은행은 금융회사 특성상 법적 정보보호 공시 의무 대상에서 제외되기 때문에 5대 시중은행 중 자율적으로 정보보호 공시를 진행한 4곳만을 대상으로 집계했다. KB국민은행의 지난해 정보기술(IT) 투자액 대비 정보보호 부문이 차지하는 비중은 8.2%로 4곳 은행 중 3위에 그쳤다. 정보보호 전담 인력(96.7명) 및 IT 대비 보안인력 비중(5.1%)도 3위를 기록했다. 정보보호 분야에 투자를 확대하고 은행권 중 가장 많은 금액을 투입하고 있지만, 인적 투자는 하위권에 머문 것으로 나타났다. KB국민은행 다음으로 가장 많은 정보보호 예산을 투입한 곳은 하나은행으로, 지난해 371억6715만원을 투자한 것으로 나타났다. 하나은행은 2024년 정보보호 공시를 하지 않아 얼마나 투자액이 증가했는지는 알 수 없다. 하나은행의 지난해 IT 투자액 대비 정보보호 투자액이 차지하는 비중은 9%로 높게 나타났다. 다만 하나은행의 보안 전담 인력 수는 71.9명으로 조사 대상 은행 중 가장 적었다. IT 인력 대비 보안인력 비중은 7.4%를 기록했다. 신한은행은 지난해 정보보호 부문에 전년과 비슷한 수준의 금액을 투입했다. 지난해 신한은행의 정보보호 부문 투자액은 368억9841만원으로, 전년 대비 0.37% 소폭 감소했다. IT 투자액 대비 정보보호 투자액 비중은 8%였다. 신한은행의 정보보호 전담 인력은 97.8명으로, IT 인력 대비 정보보호 인력이 차지하는 비중은 7.5%를 기록했다. 우리은행의 경우 보안 전담 인력은 4대 은행 중 가장 많고, IT 투자액 대비 정보보호 투자액이 차지하는 비중도 가장 높았다. 하지만 2024년 대비 지난해 정보보호 투자액을 18% 이상 줄인 것으로 확인됐다. 우리은행은 지난해 정보보호 부문에 363억8143만원을 투자했는데, 이는 2024년(444억257만원)과 비교하면 18.06% 줄어든 수치다. 반면 IT 투자액 대비 정보보호 투자액 비중은 9.1%로 조사 대상 은행 중 가장 높았다. 보안 전담 인력은 조사 대상 은행 중 유일하게 100명을 넘긴 101명으로 집계됐고, IT 대비 보안 인력 비중 역시 9.1%로 가장 높았다.

2026.07.16 22:26김기찬 기자

지란지교소프트, 'AI·이메일 통합 보안' 앞세워 중소기업 공략 박차

지란지교소프트가 생성형 인공지능(AI)과 이메일을 통한 민감정보 유출을 차단하는 보안 기술을 앞세워 중소기업 AI 업무 환경 보안 수요 공략을 강화한다. 지란지교소프트는 자사 '생성형 AI·이메일 구간 민감정보 탐지·차단·비식별화 및 감사 통합 보안 기술'이 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 2026년 우수 정보보호 기술로 지정됐다고 16일 밝혔다. 우수 정보보호 기술 지정은 정부가 정보보호 분야 혁신 기술을 발굴하고 국내 기업 기술 경쟁력을 높이기 위해 기술의 신규성·독창성·사업성 등을 종합 평가해 선정하는 제도다. 지란지교소프트는 지난 2024년 정보보호 발전 공로로 과기정통부 장관상을 받은 데 이어 이번 지정으로 정보보안 기술력을 다시 한번 인정받았다 해당 기술은 임직원이 생성형 AI 서비스나 이메일을 이용할 때 엔드포인트에서 입력 데이터와 본문을 실시간으로 검사해 주민등록번호와 계좌번호 등 개인정보와 기업 기밀정보가 외부로 전송되거나 AI 학습 데이터로 활용되는 것을 차단하는 것이 핵심이다. 기존 네트워크 데이터유출방지(DLP) 솔루션과 달리, 사용자 PC 에이전트 내부에 네트워크 트래픽 감시 엔진을 탑재한 구조를 적용했다. HTTPS 기반 암호화 트래픽을 분석하기 위해 별도 프록시 서버나 네트워크 변경이 필요하지 않아 에이전트 업데이트만으로 기능을 활성화할 수 있도록 지원한다. 이를 토대로 중소·중견기업의 도입 부담을 크게 낮췄다는 것이 회사 측 설명이다. 자체 시뮬레이션 결과 기존 구축 방식 대비 5년 총소유비용(TCO)을 약 60% 절감할 수 있는 것으로 분석됐다. 지원 범위도 확대했다. 챗GPT·클로드·제미나이·퍼플렉시티·딥시크·라이너·그록 등 7종의 생성형 AI 서비스를 웹 브라우저와 전용 애플리케이션 환경에서 모두 제어할 수 있다. 지메일·네이버메일·다음메일·아웃룩·핫메일 등 주요 이메일 서비스도 함께 지원한다. 보안 정책은 허용과 차단뿐 아니라 민감정보를 자동으로 마스킹하는 '비식별화' 기능까지 제공한다. AI 서비스와 이메일별로 정책을 자동 적용해 필요한 데이터는 민감정보만 가린 채 전송할 수 있도록 했다. 또 전체 프롬프트 입력 이력과 이메일 발송 기록을 단일 감사 체계에서 관리할 수 있도록 구현했다. 관리자 콘솔에선 탐지된 민감정보 종류와 위치를 대시보드 및 로그 형태로 확인해 감사와 컴플라이언스 대응도 돕는다. 회사는 이번 기술을 오는 10월 대표 통합 PC 보안 솔루션 '오피스키퍼 EP'에 적용할 계획이다. 이를 통해 약 7680억원 규모 엔드포인트 보안 시장을 넘어 AI·이메일 DLP를 포함한 최대 1조원 규모 확장 시장 공략에 나선다는 방침이다. 박승애 지란지교소프트 대표는 "이번 우수 정보보호 기술 지정은 AI 전환(AX) 흐름 속에서 기업들이 직면한 신규 유출 위협을 선제적으로 해결하기 위해 축적해온 연구개발 역량의 결실"이라며 "오는 10월 오피스키퍼 EP 버전에 해당 기술을 신속히 적용해 예산과 인력이 부족한 중소기업들도 인프라 추가 구축 비용 없이 안전하고 생산성 높은 AI 업무 환경을 구축할 수 있도록 밀착 지원하겠다"고 밝혔다.

2026.07.16 17:50한정호 기자

LGU+, AI 기반 보안 성과 담은 정보보호백서 발간

LG유플러스가 AI 기반 통합 보안관제 체계 운영·가입자 안심 서비스 성과를 담은 정보보호백서를 공개했다. LG유플러스는 AI 시대에 맞춰 고도화한 정보보호 체계와 가입자 보호 성과를 담은 정보보호백서 2025를 발간했다고 16일 밝혔다. 최근 생성형 AI 확산과 사이버 위협이 지능화·고도화되면서 정보보호 역량은 기업 경쟁력과 가입자 신뢰를 좌우하는 핵심 요소로 떠올랐다. 백서엔 지난해 추진된 AI 기반 보안 역량 강화와 개인정보보호 체계 고도화 성과가 담겼다. AI 기반 보안 관제를 비롯해 개인정보 보호, 투자 확대, 거버넌스 강화 등 정보 보호 체계 구축 외에도 가입자 보호 활동을 별도 항목으로 구성했다. 대표 성과는 AI 기반 통합 보안관제 체계 운영이다. LG유플러스는 소아(SOAR) 기반 통합 보안 관제 체계를 통해 보안 이벤트 20만건 이상에 대응했다. 보안 이벤트 평균 처리 시간은 전년 대비 90% 이상 단축됐으며, AI 기반 이상 행위 분석과 사이버 위협 인텔리전스, 다크웹 모니터링을 통해 위협 대응 역량을 높여왔다. 가입자 보호 활동도 강화했다. '나의 보안 지키기' 서비스를 통해 생활 밀착형 보안 서비스를 안내해 왔으며 온디바이스 AI 기술 '안티딥보이스'와 AI 기반 스팸 차단 솔루션 'ixi 스팸필터'를 활용해 스팸과 보이스피싱 피해 예방 활동도 확대해왔다. 개인정보보호 체계도 지속 고도화해왔다. 프라이버시센터 통합관리체계를 강화해 가입자가 직접 개인정보 처리 현황을 확인하고 권리를 행사할 수 있도록 편의성을 높였다. 개인정보 컴플라이언스 점검 대상을 전사 서비스로 확대하고 개인정보 정합성 점검과 적시 파기 체계를 강화해 개인정보보호 수준을 강화했다. 그 결과 개인정보 처리방침 평가에서 최고 수준인 A등급을 획득했다. 보안 투자와 전문인력 확보도 확대했다. LG유플러스 정보보호 투자액은 약 966억 원으로 전년 대비 17% 증가했으며, 최근 5년 동안 3.3배 급증했다. 지난해 정보보호부문 전담인력은 351명으로 전년 대비 20% 증가했다. 또 사이버 공격 표면 관리 체계를 강화해 점검 대상을 15만건 규모로 넓히고, 발견된 취약점은 30일 내 조치했다. 정보보호 거버넌스 강화 노력도 백서에 담았다. LG유플러스는 정보통신망법 개정 이전부터 정보보호 이사회 보고 체계를 운영해왔으며, 법조·학계·산업계 전문가로 구성된 정보보호자문위원회를 통해 AI 시대 새로운 보안 위협에 대응하기 위한 전문성을 확보해왔다. 백서는 LG유플러스 프라이버시센터 홈페이지를 통해 확인할 수 있다. 홍관희 LG유플러스 정보보안센터장은 "정보보호는 가입자 신뢰를 지키는 기본이다"며 "보안 사각지대를 최소화하고, 가입자가 안심할 수 있는 환경을 만들어가겠다"고 말했다.

2026.07.16 16:47홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

빌 게이츠는 왜 韓 SMR 공급망을 택했나

삼성전자, 기흥 신규 R&D팹 '파운드리' 활용 추진…엔비디아 수요 선제 대응

40도 폭염에도 PC 케이스 강화유리 자파현상 '잠잠'...왜?

정부, 'AI 윤리원칙' 초안 공개…업계 "권리 보호·기업 지침 보강해야"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.