• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (552건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

티빙 "침해사고에 따른 피해 시 1인당 300만원 보상"

티빙이 사이버 침해사고에 따른 고객 신뢰 회복을 위해 최대 300만원을 보상하는 안심보험을 비롯한 고객 보상 패키지를 내놨다. 정보보호 투자도 2030년까지 직전 5년 대비 약 4배로 확대하고, 보안 전문인력을 향후 5년 간 현재의 3배 수준으로 늘린다. 티빙은 3일 개인정보 유출에 따른 민관합동조사단 발표 직후 서울 광화문 코리아나호텔에서 설명회를 열어 고객 보상 계획과 중장기 정보보호 혁신 방안을 발표했다. 최주희 티빙 대표는 “민관합동조사단의 조사 결과를 겸허히 수용한다. 이번 침해사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”며 “고객의 신뢰를 회복할 수 있도록 재발방지 대책을 책임 있게 이행하겠다”고 약속했다. 티빙이 마련한 고객 보상 패키지는 ▲해킹 피싱 안심보험 ▲프리미엄급 시청환경 업그레이드 ▲티빙 포인트 ▲엔터테인먼트 쿠폰 등으로 구성됐다. 안심보험은 1년간 제공한다. 해킹과 피싱으로 발생한 사이버 금융사기는 물론 인터넷 쇼핑몰 사기와 개인 간 직거래 사기까지 1인당 최대 300만원을 보상한다. 시청 환경은 별도 신청 없이 프리미엄급으로 자동 업그레이드한다. 최신 영화 등을 개별 구매할 때 사용할 수 있는 티빙 포인트 5000원도 지급한다. '웨이브 AVOD 1개월 이용권'과 'CGV 콤보 3종 5000원 할인 쿠폰' 가운데 하나를 선택할 수 있는 엔터테인먼트 쿠폰도 제공한다. 보상 패키지는 7일부터 30일까지 신청을 받아 10월6일부터 적용한다. 구체적인 내용과 신청 방법은 티빙 공식 앱과 홈페이지에서 안내한다. 보상과 함께 정보보호 체계도 대대적으로 손본다. 티빙은 ▲정보보호 투자 보안 인력 확대 ▲제로 트러스트 기반 보안 체계 재구축 ▲조직 거버넌스 및 보안 문화 재정립 ▲외부 협력을 통한 전문성 강화 등 4대 전략을 추진한다. 우선 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대한다. 보안 조직은 프로덕트 보안과 클라우드 보안, 전사 IT 보안, 컴플라이언스 보안체계로 세분화한다. 전문인력도 향후 5년간 현재의 3배 수준으로 확충한다. 보안의 기본 원칙은 제로 트러스트로 전환한다. 인증과 접근 통제 과정에서 단계별로 검증하는 전사 보안 표준을 마련하고 직무와 목적에 따라 필요한 범위에서만 권한을 부여하는 최소 권한 원칙을 적용한다. 내부 침해를 전제로 시스템과 네트워크 영역을 분리하고 개인정보 등 중요 데이터 보호도 강화한다. AI 기반 지능형 탐지와 실시간 자동 대응 체계를 고도화해 위험이 감지되면 즉시 차단·격리할 수 있도록 할 계획이다. 보안 거버넌스도 개편한다. CEO-CISO·CPO 체계 아래 실무 보안협의체를 신설하고 보안 이슈 발굴부터 의사결정, 실행, 점검까지 이어지는 체계를 구축한다. 직무 맞춤형 보안 교육과 실전형 모의훈련도 정례화한다. 외부 전문가의 검증도 상시화한다. CEO 직속 '정보보호혁신 자문위원회'를 통해 보안 정책과 시스템 전반을 점검하고 개선 방안을 마련할 계획이다. 최 대표는 “이번 사고를 뼈아프게 반성하고 보안체계 전반을 근본부터 다시 세우겠다”며 “정보보호를 플랫폼의 가장 중요한 책임이자 경쟁력으로 삼고 고객 신뢰 회복에 최선을 다하겠다”고 강조했다.

2026.09.03 16:23박수형 기자

"유해 콘텐츠 차단만으론 부족…청소년 보호, 플랫폼 설계부터 바꿔야"

SNS와 온라인 플랫폼이 아동·청소년 일상이 되면서 청소년 보호 정책도 유해 콘텐츠를 차단하는 사후 대응에서 벗어나야 한다는 지적이 나왔다. 추천 알고리즘과 과몰입을 유도하는 서비스 설계 자체가 새로운 위험 요인으로 떠오른 만큼, 플랫폼이 서비스 설계·운영 단계부터 위험을 평가하고 예방하도록 하는 '사전위험관리' 체계가 필요하다는 주장이다. 윤금낭 디지털산업정책연구소 디지털안전센터장은 1일 서울 영등포구 국회의원회관에서 열린 '디지털 환경에서 아동·청소년 권리 보장을 위한 정책토론회'에서 “사전위험평가가 평가 자체가 목적이 아닌 발견된 위험을 실제 안전 조치와 서비스 개선으로 연결하기 위한 수단이어야 한다”고 말하며 청소년 안전 조치에 관한 해외 사례를 소개했다. 이번 토론회는 더불어민주당 조인철, 한준호 의원과 국민의힘 최형두 의원, 초록우산이 주최했으며 윤 센터장이 발제자로 나섰다. 현재 국내 10대 청소년의 인터넷 이용률은 99.9%이며, 이들이 직면한 온라인 위험은 유해 정보 노출에서 나아가 온라인 그루밍 위험, 스마트폰 과의존 및 과몰입과 같은 새로운 양상으로 확대되는 추세다. 해외는 아동·청소년 어떻게 보호할까 지난해 최초로 16세 미만 청소년의 사회관계망서비스(SNS) 이용을 금지한 호주는 온라인 안전 위원회를 중심으로 예방·자율규율·감독·집행을 연계한 통합 거버넌스 체계를 구축했다. 또 소위 '세이프티 바이 디자인'이라고 불리는 설계에 의한 안전 모델을 통해 사업자에게 온라인 안전을 서비스 설계·개발·운영 전 과정에서 내재화하도록 요구하고 있다. 영국은 온라인안전법 2023을 바탕으로 안전 체계를 구축하고, 아동이 접근할 가능성이 있는 서비스에 아동 위험평가를 법적 의무로 부과했다. 해당 평가는 위험 식별, 위험 평가, 조치 결정·실행, 검토·업데이트 순으로 이뤄진다. 유럽연합(EU)은 디지털서비스법(DSA)에 기반한 시스템 위험을 사전에 평가 및 관리하는 규제체계를 만들었다. 그 중에서도 초대형 온라인 플랫폼, 검색엔진에 강화된 위험 관리 의무를 부과하는 것이 특징이다. 위험 평가 결과를 구체적인 완화 조치로 연계하는 '평가-조치' 구조를 법적으로 의무화했다. 플랫폼 설계, 디지털 환경 위험 심화…사전위험관리 방식 필요 윤 센터장은 온라인 플랫폼의 알고리즘·추천 시스템 등 플랫폼 설계 자체가 디지털 환경에서의 위험을 심화시키는 구조라고 지적했다. 특히, 이용자의 체류시간·자극·참여를 극대화하도록 최적화된 설계가 아동의 과몰입과 유해 콘텐츠 반복 노출을 유발한다고 강조했다. 이어 국내에서는 청소년 보호 책임자 지정 등의 보호 체계가 있지만, 사후 대응 중심 체계로 위험을 사전에 식별하는 독립적 절차가 없다는 점을 한계로 꼽았다. 신고·삭제·차단 위주의 피해 구제 중심 운영과 서비스 설계 단계의 위험 예방 수단의 부재, 사업자 자율 안전관리 역량 점검 도구 및 이행 실적 공개와 보고 절차가 없다는 점도 문제점으로 거론했다. 그는 아동·청소년이 이용하는 디지털 환경은 국내외 서비스를 명확하게 구분하기 힘들다면서 추천 시스템과 이용자 간 상호작용 서비스의 기능·설계에서 발생하는 위험이 특정 국가에만 국한되지 않는다고 봤다. 호주와 영국 등 해외에서도 서비스 설계와 운영 과정의 위험을 사전에 파악하고 관리하는 방향으로 온라인 안전 체계를 구축하고 있는 만큼 국내에서도 이를 검토할 필요가 있다고 역설했다. 윤 센터장은 “해외 제도를 그대로 가져오기보다는 각 사례에서 확인된 요소를 국내 환경에 맞게 재구성하는 방식이 적절하다”며 “평가 대상 및 적용 범위, 평가 영역·핵심지표, 평가 절차 및 운영 방식, 운영 체계·거버넌스를 고려해야 한다”고 덧붙였다. 사전위험관리 필요성에 공감대…감독 체계·사업자 책임 강화 목소리도 이어진 토론에서 성욱제 정보통신정책연구원 미디어전략그룹 연구위원은 호주에서 운영하는 설계에 의한 안전보다 큰 모델이 필요하다고 진단했다. 성 연구위원은 “중요한 건 디테일”이라며 시행령 단계에서 위험 평가에 이어 중독 유발 기능 제한 등을 포괄할 수 있어야 한다고 언급했다. 김현기 초록우산 옹호사업본부 과장은 10대 청소년으로 SNS 플랫폼에 가입해 느낀 점을 공유하며 “(아동의 온라인) 위험은 갈수록 교묘해지고, 복잡해지고 여러 알고리즘의 영향을 받고 있었다. 안전 설계를 위한 위험 평가가 반드시 필요하다”고 짚었다. 그러면서 입법 과정에서 아동 참여 문항으로 실효성을 높인 평가 도구 개발이 필요하다는 점을 강조했다. 그는 위험 평가에 대한 감독 체계도 마련해야 한다고 부연했다. 한승혜 한국인터넷기업협회 디지털경제연구원 리더는 청소년 SNS 중독 소송에서 합의금을 지급한 메타의 사례가 국제사회가 플랫폼에 책임을 묻는 전환점이 될 것이라고 내다봤다. 한 리더는 “좋은 취지에서 이뤄진 일이라도 그것이 유효할 수 있는가에 대해 생각을 해봐야 한다”며 “SNS를 안전하게 설계한다는 광범위한 목표보다는 세부적으로 어떤 위험을 다루려고 하고, 무엇을 개선하려는지에 대해 다른 처방을 가져와야 한다”고 말했다. 김우석 방송미디어통신위원회 디지털유해정보대응과장은 사전 위험 평가에서 EU와 같은 모델로 가는 것이 바람직하다고 봤다. 김 과장은 “스스로 규제하도록 하고 문제가 생기면 강하게 사업자에게 책임을 지도록 하는 부분이 담겨있기 때문”이라며 다양한 서비스가 나오기 전 사업자가 스스로 점검하고 평가하는 부분에 대해 고민해봐야 한다는 뜻을 밝혔다.

2026.09.01 18:01박서린 기자

수출 3개월 연속 900억 달러 상회…반도체 수출 467억 달러로 역대 최대

8월 반도체 수출이 지난해 같은 달보다 209% 증가한 466억 5000만 달러로 상상 최대 실적을 기록했다. 또 전체 수출도 3개월 연속 1000억 달러를 오르내리는 호조를 이어갔다. 산업통상부는 8월 수출이 지난해 같은 달보다 68.7% 증가한 982억 5000만 달러, 수입은 22.5% 증가한 635억 1000만 달러, 무역수지는 347억 5000만 달러 흑자를 기록했다고 1일 밝혔다. 조업일수를 고려한 하루 평균 수출은 72.5% 증가한 44억 7000만 달러로 4개월 연속 40억 달러를 웃돌았다. 강감찬 산업부 무역투자실장은 “8월 수출은 지난 6월 1000억 달러 대를 달성한 이후에 지난 3개월 연속 900억 달러대의 높은 실적을 계속 이어가고 있다”며 “품목별로 보면 20대 품목 가운데 14개 품목 수출이 증가했다”고 설명했다. 반도체는 구글·아마존 등 하이퍼 스케일러의 설비투자 확대로 인공지능(AI) 인프라 수요가 견조하게 지속되면서 역대 최대 기록을 경신했다. 3개월 연속 400억 달러 이상을 기록했다. 컴퓨터는 기업용 SSD 핵심부품인 낸드 플래시메모리 가격 상승세가 지속되면서 419.5% 증가한 62억 4000만 달러로 역대 최대 실적을 경신했다. 무선통신기기는 갤럭시 S26과 Z폴드·플립8 등 신제품 판매량이 증가하면서 21.2% 증가한 18억 8000만 달러를 기록, 10개월 연속 플러스를 이어갔다. 자동차는 주요 업체의 하계 휴가 시점이 7월 말에서 8월 초로 이동한 데 따른 기저효과와 부분 파업으로 인한 생산 차질 등의 영향으로 29.8% 감소한 38억 5000만 달러로 일시적인 감소세를 보였다. 선박도 인도 물량이 감소하면서 마이너스(45.9% 감소, 16억 9000만 달러)를 기록했다. 석유제품(68억 4000만 달러, 65.3% 증가) 및 석유화학(38억 6000만 달러, 12.2% 증가)은 호르무즈 해협 통행 불안에 따른 유가 상승으로 전년 대비 높은 수출단가가 지속되면서 두 자릿수 증가율을 보였다. 다만 물량은 석유제품과 석유화학이 각각 2.2%와 7.0% 감소했다. 이차전지는 리튬 등 광물 가격 상승으로 단가가 회복세를 보이는 가운데, 전기차용 신규 제품 주문 확대와 ESS 시장 활성화 등 영향으로 24% 증가한 6억 달러를 기록, 4개월 연속 플러스를 이어갔다. 바이오헬스는 바이오시밀러 제품군의 유럽 입찰 수주 성과가 물량 공급 확대와 처방 증가로 이어지며 22.3% 증가한 14억 1000만 달러를 기록, 역대 8월 중 최대 실적을 보였다. 지역별로는 9대 주요 수출지역 가운데 7개 지역에서 수출이 증가했다. 중국 수출은 석유화학·무선통신기기·디스플레이 등 다수 폼목이 부진했지만, 반도체·일반기계 등이 높은 증가율을 기록하면서 119.3% 증가한 241억 달러로 3개월 연속 200억 달러를 초과했다. 미국 수출 역시 반도체·컴퓨터 수출이 세 자릿수 증가율을 기록한 데 힘입어 89.3% 증가한 165억 달러로 늘어났다. 아세안 수출은 반도체·석유제품·디스플레이 등 주요 품목이 고르게 증가하면서 190억 9000만 달러로 역대 8월 중 최대 실적을 기록했다. EU 수출(66억 2000만 달러, 14.6% 증가) 역시 반도체·석유제품 등이 증가하면서 9개월 연속 플러스 흐름을 이어갔다. 수입은 22.5% 증가한 635억 1000만 달러로 집계됐다. 에너지 수입은 15.3% 증가한 126억 8000만 달러, 에너지 외 수입은 24.4% 증가한 508억 3000만 달러로 나타났다. 무역수지는 전년대비 283억 4000만 달러 증가한 347억 5000만 달러 흑자로 집계됐다. 3개월 연속 300억 달러를 넘어섰다. 1~8월 누적 수지는 2025억 달러 흑자로 지난해 같은 기간보다 1622억 달러 증가했다. 김정관 산업부 장관은 “8월 수출은 900억 달러 이상의 높은 실적을 기록하면서 상승 모멘텀을 이어갔다”며 “반도체 수출 강세가 지속되는 가운데, 반도체 외 품목 수출도 20%의 높은 증가율을 기록하고 있어, 우리 수출의 저변이 확대되고 있다는 점이 긍정적”이라고 평가했다. 김 장관은 이어 “미국의 관세정책과 EU의 TRQ 등 주요국의 보호무역주의 강화, 글로벌 공급망 재편, 중동정세 등 국내 기업이 직면하고 있는 통상환경의 불확실성이 그 어느 때보다 높은 상황”이라며 “정부는 현재의 수출 호조에 안주하지 않고, 통상환경 변화가 우리 기업 수출에 미치는 영향을 면밀하게 점검해 나가겠다”고 밝혔다.

2026.09.01 13:55주문정 기자

개인정보위, GS리테일에 과징금 128억원... "166만명 개인정보 유출"

사전에 수집한 계정 정보를 무차별 대입해 접속을 시도하는 '크리덴셜 스터핑' 공격으로 총 166만명의 개인정보가 유출된 GS리테일에 128억원 규모의 과징금이 부과됐다. 개인정보보호위원회는 GS리테일 및 3개 사업자에 대해 총 129억 5444만원의 과징금 및 1020만원의 과태료를 부과한다고 31일 밝혔다. 이와 함께 재발 방지 대책 마련 등 시정명령 및 해당 사업자 홈페이지에 결과를 공표할 것을 의결했다. 조사 결과 신원 미상 해커는 GS리테일이 운영하는 GS샵 홈페이지에 대해 지난 2024년 6월 21일부터 2025년 2월 13일까지, GS25 홈페이지에 대해 2024년 12월 26일부터 2025년 1월 4일까지 각각 크리덴셜 스터핑 공격을 시도해 로그인에 성공했다. 이후 회원정보 수정 페이지에서 GS샵 158만 1025명, GS25에서 7만 9128명의 이름, 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 유출했다. 크리덴셜 스터핑은 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 개인정보위는 GS리테일이 짧은 시간 동안 동일 IP주소에서 대규모 로그인 시도가 발생하는 경우 이를 탐지·차단할 수 있는 대책을 마련하지 않았고 로그인 시도 및 로그인 실패가 급격하게 증가하는 이상징후가 발생했음에도 이를 인지하지 못해 장기간 유출이 지속됐다고 판단했다. 또 GS리테일이 GS25 홈페이지에서의 유출을 지난해 1월 4일 최초로 인지했지만, 유출사고 대응에 소홀해 GS샵 홈페이지에서도 같은 공격이 발생하고 있던 사실을 지난해 2월이 돼서야 추가 인지한 것으로 조사됐다. 최초 유출 인지 이후에도 개인정보가 유출된 것이다. 아울러 사고 당시 개인정보 전담조직의 부재 및 이원화된 보안 운영 등 개인정보 보호 조직의 구성·운영이 미흡했고, 최초 유출통지 이후 조사 과정에서 유출 대상자 1599명이 추가 확인됐지만 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 개인정보위는 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하고 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보위는 유사 사고 재발을 막기 위해 서비스 접속량·패턴을 분석해 비정상 접속을 식별할 수 있는 보안정책을 적용하는 등 재발방지 대책을 수립·시행하고 개인정보 보호 전담 인력 배치 및 CPO 권한과 책임 명확화 등 거버넌스 체계 전반을 점검·개선해야 한다고 제언했다. 이날 회의에서는 엔라이즈와 SK텔레콤, 에이토즈 등에 대한 과징금·과태료 부과도 의결됐다. 신원 미상의 해커는 엔라이즈가 운영하는 데이팅 앱 서비스의 본인인증 취약점을 이용해 지난 2023년 3월 23일부터 27일까지 1만 6803개의 휴대전화번호로 로그인을 시도해 736개 계정의 개인정보를 유출했다. 유출된 개인정보는 ▲닉네임 ▲성별 ▲프로필 사진 ▲생년월일 ▲성격 ▲학력 ▲직업 ▲키 ▲혈액형 등이다. 엔라이즈는 앱 내 존재하는 본인인증 취약점에 대한 점검·조치를 소홀히 하고 동일 IP에서의 과다 접속에 대한 차단 정책을 설정하지 않는 등 안정성 확보 조치 의무를 위반했다. 이에 개인정보위는 엔라이즈에 과징금 1억 1844만원, 과태료 360만원을 부과했다. SK텔레콤은 과태료 360만원과 시정명령을, 에이토즈는 경고 조치가 내려졌다. 에이토즈는 SK텔레콤으로부터 '이프랜드' 서비스의 이벤트 진행을 위탁받아 이벤트용 웹사이트를 제작·운영하는 과정에서 2022년 11월 21일부터 2023년 1월 3일까지 관리자 페이지가 검색엔진에 노출돼 1140명의 개인정보(이름, 휴대전화번호)가 유출됐다. 조사 결과 에이토즈는 관리자 페이지에 대한 IP주소 제한 등 접근통제 조치를 하지 않았다. SK텔레콤은 24시간을 경과해 개인정보 유출통지·신고한 사실이 확인됐다.

2026.08.31 11:00김민아 기자

4회 개인정보보호 모의재판 경연...서울대 '개보박두'·고대 '정법사' 대상 영예

개인정보보호위원회(개인정보위)가 27일서울시립대학교 모의법정에서 '제4회 개인정보보호 모의재판 경연대회'를 개최했다 치열한 경연 끝에 법학전문대학원생 부문 대상 영광은 '개보박두(서울대)'팀에게 돌아갔다. '로스쿨고행길(연세대, 부산대)'팀이 최우수상을 받았다. 대학(원)생 부문에서는 '정법사(고려대)'팀이 영예의 대상을, '라바(LAVA)(건국대, 한양대, 성균관대)'팀이 최우수상을 각각 차지했다. 최우수발표자상은 박지연 씨(개보박두/서울대 법학전문대학원 1학년), 정현우 씨(정법사/고려대 2학년)에게 돌아갔다. 개인정보위는 개인정보 관련 법률적·기술적 지식을 두루 갖춘 청년 인재를 발굴하고 개인정보 현안에 대한 사회적 관심을 높이기 위해 2023년부터 매년 경연대회를 개최하고 있다. 올해 경연대회는 '인공지능 시대의 개인정보 보호와 활용'을 주제로 열렸다. 인공지능 학습 및 개발과정에서 에이전틱 인공지능에 의한 자율 처리에서의 책임 귀속, 인공지능이 추론·생성한 허위 민감정보의 개인정보 해당 여부, 서비스 개선 과정에서의 개인정보의 국외 이전 등의 다양한 개인정보 관련 이슈가 논의됐다. 이번 대회는 총 54개 팀(법학전문대학원생 부문 24개 팀, 대학(원)생 부문 30개 팀)이 지원해 예선을 거쳤다. 부문별 4개팀이 본선에 진출했다. 본선 진출팀은 경연에 앞서 국내 기업의 인공지능 전문가들과 국내 대형 법무법인 변호사들의 도움을 받아 변론 내용의 완성도를 높였다. 기업 자문은 삼성전자, LG전자, 카카오, 비바리퍼블리카(토스), 현대자동차가 법무법인 자문은 김앤장 법률사무소, 법무법인(유) 세종, 법무법인(유) 태평양, 법무법인(유) 광장, 법무법인(유) 화우가 했다. 본선 경연은 김진환(법률사무소 웨일앤썬 대표) 개인정보보호위원회 위원이 재판장 역할을 맡아 진행했다. 학계·법조계로 구성한 전문심사위원단과 지난해 제3회 모의재판 경연대회에서 수상한 학생들로 구성한 배심원들의 평가를 종합해 최종 수상팀을 선정했다. 송경희 개인정보위 위원장은 “생성형 인공지능 시대를 지나, 에이전틱 인공지능, 피지컬 인공지능 등으로 발전하는 거대한 기술적 전환기를 지나며 개인정보의 안전한 이용에 대한 사회적 요구가 더욱 강해질 것”이라며 “경연대회 기간 중 치열하게 고민하고 토론한 경험을 통해 참가자들이 인공지능 시대 개인정보 활용과 보호를 이끌어 갈 주역으로 성장할 것으로 기대한다"며 참가자들을 격려했다.

2026.08.28 12:00방은주 기자

"기준대로 한거 맞아?"…美 FTC, 유튜브 '고무줄 잣대' 조사

미국 연방거래위원회(FTC)가 유튜브의 계정 정지와 콘텐츠 삭제 과정에 문제가 없었는지 조사하고 있다. 이용자에게 안내한 운영 기준과 실제 제재 방식이 달랐다면 소비자를 속인 행위에 해당할 수 있다는 판단에서다. 27일(현지시간) 블룸버그통신에 따르면 FTC는 지난해부터 유튜브를 조사해왔으며, 현재 소송 제기 여부를 검토하는 막바지 단계에 들어갔다. 외신에 따르면 FTC가 문제 삼는 부분은 유튜브가 스스로 정한 콘텐츠 정책을 제대로 지켰는지다. 이용자가 특정 콘텐츠를 올릴 수 있다고 생각해 서비스를 이용했는데, 실제로는 해당 게시물이 삭제되거나 계정까지 정지됐다면 이용자를 오도했을 가능성이 있다는 것이다. 그러나 구체적으로 어떤 계정이나 게시물이 조사 대상인지는 알려지지 않았다. 아직 유튜브의 법 위반이 확인된 것도 아니어서 조사만으로 끝날 가능성도 있다. 외신은 유튜브가 과거 정치·보건 관련 콘텐츠를 적극적으로 제한해왔다고 설명했다. 지난 2021년 미국 의회 의사당 난입 사태 이후 도널드 트럼프 당시 대통령의 계정을 정지했고, 코로나19와 백신 관련 게시물 가운데 자체 허위정보 정책을 위반했다고 판단한 콘텐츠도 삭제했다. 트럼프의 계정은 2023년 복구됐다. 앤드루 퍼거슨 FTC 위원장은 최근 플랫폼이 공개한 운영 원칙과 실제 조치가 일치해야 한다고 강조했다. 그는 "소비자가 서비스를 선택할 때 제시한 정책과 실제 적용하는 정책이 완전히 달라서는 안 된다"며 "기업들이 온라인에서 내세운 콘텐츠 관리 기준을 실제로 지키는지 확인하겠다"고 말했다. 유튜브는 이번 조사에 대해 입장을 밝히지 않았고, FTC 역시 구체적인 조사 내용이나 소송 가능성에 대해서는 답하지 않았다. FTC가 실제 소송을 제기하면 유튜브는 당국과 합의하거나 법정에서 다투게 된다.

2026.08.28 10:44류승현 기자

AI가 쏟아내는 불법·유해정보…가드레일로 막는다

인공지능(AI) 서비스가 빠르게 확산하면서 불법 유해정보에 이용자가 노출될 가능성도 커지자 정부와 업계가 기술적 안전장치 강화 방안을 논의했다. 사업자가 스스로 유해 콘텐츠를 걸러내는 가드레일을 고도화하고 이를 제도적 이용자 보호 장치와 연계하는 방안이 주요 과제로 제시됐다. 방송미디어통신위원회는 27일 서울에서 정부와 산업계, 학계 등이 참여한 '인공지능서비스 이용자보호 민관협의회 2차 회의'를 열고 AI 서비스에서 생성되거나 노출될 수 있는 불법 유해정보를 기술적으로 차단하는 방안과 사업자의 자율적인 안전조치 등이 집중적으로 논의했다. 민관협의회는 AI 확산 속도를 기존 제도가 따라가지 못하면서 발생할 수 있는 이용자 보호 사각지대를 점검하고 대응책을 마련하기 위해 운영되고 있다. ICT, 법률, 미디어 전문가를 비롯해 소비자 시민단체, 통신 플랫폼 AI 기업, 정부와 공공기관 관계자들이 논의에 참여한다. 이날 회의에서는 실제 AI 서비스에 적용할 수 있는 가드레일 기술이 주요 사례로 소개됐다. 김경훈 카카오 AI세이프티 리더는 AI가 불법·유해정보를 생성하거나 이용자에게 제공하지 않도록 통제하는 가드레일 시스템의 기술 동향과 적용 현황을 발표했다. 특히 카카오가 자체 개발한 '카나나 세이프가드'를 소개했다. 카나나 세이프가드는 한국어 환경에 특화된 오픈소스 기반 AI 안전성 검증 모델로, AI 서비스가 생성하는 콘텐츠의 위험성을 판별하는 역할을 한다. 카카오는 이를 토대로 사업자가 자체적으로 적용하는 안전장치를 강화하는 방향과 AI 생태계 내 협력 방안도 공유했다. 이어진 종합토론에서는 기술 개발만으로 이용자 보호 문제를 해결하기 어려운 만큼 정부와 기업 간 역할을 어떻게 나눌지를 놓고 의견을 교환했다. AI 서비스 내 불법·유해정보 노출을 줄이기 위한 사업자의 자율조치를 활성화하면서 정부의 제도적 지원을 연계하는 방안 등이 논의됐다. 토론을 주재한 이성엽 민관협의회 위원은 “이번 발표와 종합토론에서 논의된 기술적 동향 등이 사업자의 이용자 보호를 위한 법제 마련 시 제도의 실효성을 제고하는 방향으로 반영될 필요가 있다”고 말했다. 신영규 방미통위 방송통신이용자정책국장은 AI 산업의 성장과 이용자 보호가 별개의 과제가 아니라는 점을 강조했다. 신 국장은 “윤리적으로 신뢰할 수 없는 인공지능 기술은 사회적 불신을 초래해 결국 인공지능 산업 전체의 성장을 가로막을 수 있으므로 기술 진흥과 이용자 보호를 위한 기술적 안전조치는 반드시 동반되어야 한다”고 밝혔다. 이어 “오늘 논의된 내용을 바탕으로 법과 기술, 제도 등 종합적 지원 방안을 마련해 국민이 안심하고 신뢰할 수 있는 인공지능 이용 환경을 만드는 데 최선을 다하겠다”고 덧붙였다. 방미통위는 AI가 본격적으로 확산하기 전인 2021년부터 신기술의 이용자 보호 문제를 다루는 '지능정보사회 이용자 보호 민관협의회'를 운영해왔다. 당시 인공지능뿐 아니라 메타버스와 빅데이터, 사물통신, 클라우드 컴퓨팅 등 지능정보서비스 전반의 이용자 보호 문제를 논의했다. 2024년부터는 AI를 둘러싼 서비스 환경 변화에 보다 집중적으로 대응하기 위해 조직을 '인공지능서비스 이용자 보호 민관협의회'로 확대 개편했다. 올해 5월에는 정부와 산업계, 법조계, 학계, 시민단체 전문가 35명이 참여하는 2기 협의회를 출범시켰다. 2기 협의회는 AI 불법 유해정보 대응뿐 아니라 아동·청소년을 보호하기 위한 기술적·제도적 장치 등 AI 서비스 확산 과정에서 나타나는 이용자 보호 문제를 논의하고 관련 정책 방안을 모색하고 있다.

2026.08.27 16:49박수형 기자

골프존, 국제표준 정보보호 인증 'ISO/IEC 27001' 갱신

골프존(대표 박강수)은 정보보호경영시스템 국제표준인 'ISO/IEC 27001' 인증을 갱신했다고 27일 밝혔다. 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 ISO/IEC 27001은 정보보호 분야의 대표적인 국제표준이다. 기업이 고객과 서비스에 관련된 다양한 정보를 안전하게 관리하기 위해 필요한 정책과 절차를 마련하고, 보안 위험을 꾸준히 점검·개선하고 있는지를 종합적으로 평가한다고 알려졌다. 골프존은 2023년 9월 ISO/IEC 27001 최초 인증 취득 이후 정보보호 관리체계를 지속적으로 운영하고 개선해 왔다. 이번 갱신 심사에서는 정보보호 정책과 위험관리, 접근통제, 정보자산 관리, 보안사고 대응 및 업무 연속성 등 정보보호 관리체계 전반의 적합성과 운영 효과성을 인정받았다. 특히 서비스의 기획·개발·운영 및 고객지원 과정에 체계적인 정보보호 관리 절차를 적용하고, 서비스 운영 과정에서 처리되는 주요 정보자산의 기밀성·무결성·가용성을 확보하기 위한 관리체계를 지속적으로 강화해 왔다. 이번 갱신 인증 획득은 골프존이 기존에 구축한 정보보호 관리체계를 일회성에 그치지 않고 안정적으로 운영·개선하고 있으며, 고도화되는 사이버 위협과 국내외 정보보호 요구사항에 선제적으로 대응할 수 있는 역량을 갖추고 있음을 다시 한번 확인했다는 점에서 의미가 있다. 골프존은 갱신된 인증을 바탕으로 해외 사업에서 요구되는 정보보호 수준에 효과적으로 대응하고, 토털 글로벌 골프 플랫폼 기업으로서 서비스 경쟁력과 대외 신뢰도를 한층 강화할 계획이다. 신동훈 골프존 CISO 프로는 “이번 ISO/IEC 27001 갱신 인증은 골프존의 정보보호 정책과 관리체계가 국제 기준에 따라 지속적이고 체계적으로 운영되고 있음을 객관적으로 인정받은 결과”라며 “위험평가와 보안 점검, 임직원 교육 및 관리체계 개선을 통해 고객이 안심하고 이용할 수 있는 안전한 스크린 골프 환경을 제공하겠다”고 전했다.

2026.08.27 09:11이도원 기자

"개인정보보호, 규제 대응 넘어 경영 전략으로"…이상헌 교수 신간 출간

출판사 박영사가 개인정보보호를 단순한 법률 준수를 넘어 기업의 전략과 리스크 관리, 조직 신뢰를 좌우하는 경영의제로 재구성한 실전 전략서 '개인정보보호는 경영이다'(저자 이상헌, 2만 3000원)를 출간했다. 인공지능(AI)과 데이터가 기업 경쟁력의 핵심이 된 지금, 개인정보 유출 사고는 특정 기업만의 예외적 사건이 아닌 일상의 경영 리스크가 됐다. 그러나 많은 조직에서는 여전히 법무·사업·IT 부서가 서로 다른 목표와 언어로 움직이며 개인정보보호를 '규제 기관의 제재를 피하는 일'로만 취급하고 있다. 이 책은 “이것이 법에 맞습니까?”라는 과거의 질문에서 벗어나 “어떻게 하면 법도 지키면서 사업도 할 수 있을까?”라는 질문에 답한다. 개인정보보호의 책임을 CEO와 경영진의 전략적 의사결정 영역으로 끌어올린다. 개인정보보호는 경영이다 책의 가장 큰 특징은 30년 동안 데이콤, LG전자, SK텔레콤 등 ICT 현장을 거친 전직 임원이이자 현 고려대학교 정보보호대학원 산학협력교수인 저자의 경험에 SK그룹의 '일처리 방법론'을 접목했다는 점이다. ▲상황파악 ▲KFS(핵심성공요인) 도출 ▲목표수준 설정 ▲문제점 및 장애요인 도출 ▲실행계획 수립으로 이어지는 5단계 방법론을 바탕으로 법률·기술·사업·조직이 얽힌 문제를 구조적으로 해결한다. 각 단계에는 PESTEL, SWOT, SMART, 5Whys, Fishbone, WBS, KPI 등 경영 분석 도구가 결합돼 독자가 PESTEL 분석표, 액션 플랜, 협상 준비안 등 실제 실무 산출물을 직접 작성해 볼 수 있도록 돕는다. 또 BATNA, WATNA, ZOPA 등 하버드 협상법을 활용해 경영진, IT, 법무, 사업부서 간의 이해관계를 설득하고 합의를 이끌어내는 윈-윈 해법을 제시한다. 책 내부에는 AI 챗봇 도입, GDPR 대응, 위치정보 갈등, 고객데이터 접근권한 관리 등 다양한 현장 사례가 수록돼 있어 C레벨 경영진부터 개인정보보호 실무자, IT·마케팅 담당자에게 실질적인 지침을 제공한다. 저자 이상헌 교수는 “법은 강해졌고 기술과 투자는 늘었음에도 사고가 반복되는 이유는 개인정보보호를 단순한 기술이나 규제의 문제로만 다루기 때문”이라며 “AI와 데이터경제 시대에 개인정보보호는 기술이나 법 그 자체가 아니라, 이를 조직 안에서 실제로 움직이게 만드는 '실행되는 경영 전략'”이라고 말했다. 이어 “지금 기업에 필요한 것은 더 강한 채찍이 아니라 제대로 일하는 방향과 방법론”이라면서 “개인정보보호 담당자가 조직의 '브레이크'가 아닌 사업을 안전하게 추진하는 전략적 파트너가 되고, 경영진이 이를 규제 대응 비용이 아닌 기업의 지속가능성과 신뢰를 만드는 경영 활동으로 받아들여야 한다”고 강조했다. 아울러 “개인정보보호를 단순한 '법 준수'에서 '전략적 업무', 그리고 마침내 '경영'으로 전환하는 것이 이 책이 제안하는 새로운 문법”이라고 설명했다.

2026.08.26 17:40백봉삼 기자

"GA 보안 역량 강화"…'보험사-GA 정보보안 협의체' 발족

금융보안원이 보험업계와 정보보호 및 내부통제 역량 강화를 위해 힘을 합친다. 금융보안원은 지난 25일 금융감독원, 보험회사, 법인보험대리점(GA), 보험·GA협회 임직원 약 50명이 참석한 가운데 '보험사-GA 정보보안 협의체'를 여의도에서 발족했다고 밝혔다. 최근 미토스 등 공성능 AI를 통한 사이버 침해 위협이 고도화되는 반면 개인(신용) 정보가 고집적된 GA의 경우는 대형화·집중화되며 정보보호의 중요성은 더욱 커지는 추세다. 특히 상대적으로 보안이 취약한 제3자를 우회해 금융회사로 침투하는 공격도 늘어나는 추세로, 보험사와 GA를 아우르는 사이버 위협은 더욱 커지는 모양새다. 이에 협의체는 GA의 정보보안 수준을 높이고 제3자를 통해 금융권 중심으로 전이될 수 있는 보안 리스크를 선제적으로 협력해 예방·대응하겠다는 목표다. 금융보안원의 사원사로 가입한 GA에 대해서는 보안관제, 침해사고 예방 및 대응, 취약점 분석 및 평가, 모의해킹 등 서비스를 지원한다. 이날 협의체에서는 ▲협의체 발족 취지와 목표 ▲협의체 구성과 운영 방향 ▲기관별 역할 ▲핵심 추진 과제 등을 논의했다. 향후에도 금융보안원은 협의체를 중심으로 현장 밀착형 보안을 지원한다는 계획이다. 핵심 추진 과제로는 ▲GA 특화 보안 점검 기준 마련 ▲GA 대상 보안 컨설팅 ▲GA 현장점검 확대 ▲GA 최소 보안 기준 마련 ▲보안 미흡 사항 개선 강화 ▲보험 모집인 맞춤형 보안 교육 ▲모범사례 발굴 및 확산 등을 선정했다. 박상원 금융보안원장은 "해킹뿐 아니라 내부통제 미흡으로 인한 정보 유출 등 개인(신용)정보 관련 제3자의 보안 사고가 금융회사의 중요한 보안 리스크로 이어졌다"며 "보험-GA 정보보안 협의체를 통해 보험 회사의 관리가 자칫 소홀할 수 있는 제3자 업무 영역까지 금융권의 보안 강화를 체계적이고 종합적으로 지속 지원해 나갈 것"이라고 밝혔다.

2026.08.26 13:06김기찬 기자

"우리 아이 잘 가고 있나"…우버, 부모에 차량 내부 실시간 공개

우버가 10대 자녀의 차량 탑승 상황을 부모가 실시간 영상으로 확인할 수 있는 기능을 도입한다. 자녀가 어디를 이동하고 있는지 지도에서 확인하는 것을 넘어 실제 차량 내부 상황까지 볼 수 있게 한 것이다. 다만 동승자가 원치 않게 영상에 노출될 수 있는 등 개인정보 보호를 둘러싼 우려도 나온다. 25일(현지시간) 미국 씨넷 등 외신에 따르면 우버는 미국에서 '틴 계정(Teen Accounts)' 이용자를 대상으로 차량 내부 실시간 영상 스트리밍 기능을 선보였다. 별도의 차량용 카메라를 설치하는 방식은 아니다. 운전자의 스마트폰 전면 카메라를 이용해 차량 내부 영상을 전송한다. 10대 이용자의 탑승이 시작돼 실시간 영상을 이용할 수 있게 되면 계정에 연결된 부모나 보호자에게 알림이 전송된다. 부모는 영상을 볼지 선택할 수 있다. 부모가 시청을 시작하면 운전자와 10대 이용자에게도 실시간 영상이 활성화됐다는 사실이 안내된다. 시청 권한은 해당 10대 이용자의 우버 계정에 연결된 부모나 보호자로 제한된다. 우버는 영상이 암호화되며 운행이 끝난 뒤에는 운전자와 청소년, 보호자 모두 영상에 접근할 수 없다고 설명했다. 다만 개인정보 보호 문제도 제기된다. 10대 이용자와 함께 다른 사람이 차량에 탑승하면 동승자 역시 영상에 나타날 수 있지만, 현재 해당 동승자만 영상에서 제외할 수 있는 기능은 제공되지 않는 것으로 전해졌다. 이번 기능은 현재 애틀랜타와 클리블랜드, 로드아일랜드 등 미국 9개 지역에서 제공되고 있으며 향후 수주 내 미국 전역으로 확대될 예정이다. 우버는 2023년 미국에서 틴 계정을 처음 선보인 뒤 50개국 이상으로 서비스를 확대했다. 기존에는 부모가 앱을 통해 자녀의 이동 경로와 운행 상태를 실시간으로 확인할 수 있었지만, 이번 기능 도입으로 차량 내부 상황까지 확인할 수 있게 됐다.

2026.08.26 06:00안희정 기자

자녀와의 게임 소통 지원…게임문화재단, 전국 학교·기관 대상 교육 신청 접수

올바른 게임 이용 습관 형성과 부모·자녀 간 건강한 디지털 소통을 배울 수 있는 맞춤형 교육 프로그램이 개설됐다. 문화체육관광부와 한국콘텐츠진흥원, 게임문화재단은 '2026 보호자 게임리터러시 교육' 하반기 참가 기관을 모집한다고 24일 밝혔다. 이번 교육은 보호자가 게임을 올바르게 이해하고 자녀 성장 단계에 맞춘 지도 역량을 기를 수 있도록 지원하는 프로그램이다. 하반기에는 기존 학부모(일반성인) 중심에서 유아 부모까지 교육 대상을 확대한 데 이어, 인공지능(AI) 기술 확산에 맞춘 커리큘럼을 강화한다. 학부모(일반성인)를 대상으로는 ▲게임을 활용한 부모·자녀 소통 ▲건전한 게임 이용 지도 ▲게임의 교육적 활용 ▲게임 관련 진로 이해 ▲AI·에듀테크 등 변화하는 게임문화 이해 등을 주제로 교육이 진행된다. 유아 부모 대상 교육에서는 유아 발달 특성을 고려한 게임 이해와 이용 지도, 놀이를 활용한 게임 이해 교육, 교보재를 활용한 부모 참여형 프로그램 등을 제공한다. 이와 함께 체험형 교육에서는 디지털 게임과 보드게임을 활용한 참여형 프로그램을 운영하며, 실습형 교육에서는 자녀 게임이용지도 가이드 활용 방법을 안내한다. 교육 참여자는 필요에 따라 부모-자녀 관계 개선과 게임 이용 지도에 대한 상담 프로그램도 연계받을 수 있다. 교육은 전국의 기관·단체·학교·기업을 대상으로 진행되며 온·오프라인 방식으로 전문 강사가 직접 방문해 지도한다. 참가를 희망하는 기관은 게임문화교육원 누리집을 통해 신청할 수 있으며, 세부 일정과 프로그램은 협의를 거쳐 확정된다. 유병한 게임문화재단 이사장은 "AI와 디지털 기술이 빠르게 변화하는 환경 속에서 보호자가 새로운 게임 문화를 이해하고 자녀와 소통할 수 있도록 AI 관련 교육을 확대 운영할 계획"이라며 "보호자가 게임을 올바르게 이해하고 건강한 게임 이용 문화를 만들어갈 수 있도록 지속적으로 지원하겠다"고 전했다.

2026.08.24 14:50진성우 기자

로블록스, 호주 온라인안전국과 아동 보호 강화 약속…"3개월 내 이행 필수"

로블록스가 플랫폼 내 미성년자 그루밍 및 성적 착취를 방지하기 위해 호주 온라인안전국(eSafety)과 법적 구속력이 포함된 합의를 약속했다. 20일(현지시간) 엔가젯 등 외신에 따르면, 로블록스는 호주 eSafety와 3개월 이내 미성년자 보호 조치 강화에 나선다. 해당 기한 내 이행되지 않을 경우, 법원을 통해 강제 이행 명령이 요청될 수 있다. 이번 합의에 따라 로블록스는 부모 동의 없는 성인과 미성년자 간 접촉 차단, 미성년자 계정의 기본 비공개 설정, 신고 및 처리 결과 알림 시스템 개선, 연령 추정 및 안정 조치 실효성 검증을 위한 독립적인 제3자 감사 시스템 도입 등을 추진해야 한다. 이러한 합의가 체결된 배경에는 호주 eSafety의 플랫폼 조사 결과가 있다. 올해 초eSafety는 로블록스가 호주 온라인 안전법상 의무와 기준을 준수하고 있는지 검증하기 위해 자체 테스트를 실시했다. 조사 결과, 로블록스 플랫폼 내에서 4종의 허점이 발견됐다. 성인이 보호자 동의 없이 미성년자에게 직접 친구 요청을 보낼 수 있었으며, 커뮤니티 포럼을 통해 성인과 아동이 서로의 게시물을 확인하고 자유롭게 소통하는 구조가 유지되고 있었다. 아울러 미성년자의 로그인 접속 상태와 프로필, 계정 이름, 아바타 이미지, 관심사 등이 전체 공개 상태로 방치됐고, 이를 비공개로 전환할 수 있는 설정 옵션조차 제공되지 않았다. 앞서 로블록스는 아동 보호를 위해 지난해 말 호주를 시작으로 연령 인증 의무화를 도입하고, 올해 5월에는 이용자 계정을 '키즈(Kids)', '셀렉트(Select)', '일반(regular)' 3단계로 분류해 지난 6월 글로벌 전역에 적용하는 등 안전장치를 마련해 왔다. 하지만 이번 조사로 시스템상 취약점이 재차 드러나면서 추가 보완 조치를 피할 수 없게 됐다. 한편 로블록스는 아동 안전 관리 문제로 미국 여러 주에서도 소송을 겪고 있다고 외신은 전했다. 지난 5월에는 네바다주와 1200만 달러(약 166억원) 규모의 합의를 맺고, 신분증과 안면 인식을 결합한 인증 시스템 도입 및 16세 미만 이용자와 성인 간 메시지 전송 제한 등을 추진하기로 한 바 있다.

2026.08.21 11:17진성우 기자

크래프톤, '서브노티카 2' 두 번째 업데이트…심해 생존 협동성 강화

심해 오픈월드 생존 신작 '서브노티카 2'의 두 번째 업데이트가 적용된다. 크래프톤(대표 김창한)은 산하 개발사 언노운 월즈가 개발 중인 '서브노티카 2'의 두 번째 얼리 액세스 업데이트를 진행했다고 20일 밝혔다. 이번 업데이트는 다인 플레이 환경에서의 몰입감과 협업 편의를 높이는 데 집중했다. 거리 기반 공간 음향을 적용한 '근접 음성 채팅'을 도입해 거리와 방향에 따른 현실적인 소통 환경을 구축했다. 체력 소진 시 즉시 사망하지 않고 동료가 제한 시간 내 살려낼 수 있는 '소생 시스템'도 추가해 긴장감을 더했다. 소통과 협업을 돕는 다양한 편의 기능도 개선됐다. 음성 없이 의사를 표현할 수 있는 '감정 표현' 기능과 동료 인벤토리에 직접 자원을 전달하는 시스템이 신설됐다. 이와 함께 투척형 위치 표시 태그 및 신호 시스템을 개편하고 기지 건설 편의성을 높였다. 언노운 월즈는 이번 업데이트와 함께 해양 플라스틱 오염 제거 기술을 개발·적용하는 비영리단체 '디 오션 클린업'에 10만 달러를 전달한다. 개발사는 2019년 세계 환경의 날 당시 원작 '서브노티카' 수익 일부를 기부한 데 이어 해양 보호 활동을 지속하고 있다. 이진형 크래프톤 본부장은 "서브노티카 2는 혼자만의 생존을 넘어 함께 탐험하는 경험으로 확장되고 있다"며 "크래프톤은 언노운 월즈와 함께 이용자들의 피드백을 세심히 반영해, 얼리 액세스 기간 동안 협동 플레이 경험을 지속적으로 발전시켜 나가겠다"고 밝혔다.

2026.08.20 16:10진성우 기자

케어링-신한은행, 요양보호사 대상 보이스 피싱 예방 교육

케어링(대표 김태성)은 신한은행과 협업해 케어링 소속 요양보호사를 대상으로 금융 사기 예방 교육을 실시했다고 20일 밝혔다. 이번 교육은 서울특별시와 신한금융그룹이 공동 주최하는 '제5회 피노베이션 챌린지' 활동의 일환으로 추진됐다. 최근 AI 기술을 악용한 신종 금융 범죄가 고령층을 대상으로 급격히 증가함에 따라, 디지털·금융 취약 계층의 이해도를 높이고 요양보호사들의 피해를 사전에 예방하고자 기획됐다. 교육은 지난 14일 서울시 당산1동 주민센터에서 신한은행 직원들의 참여 하에 진행됐다. 프로그램은 ▲최신 AI 보이스 피싱 수법 분석 ▲스미싱 문자 식별법 ▲피해 발생 시 즉각 대처법 ▲금융 사기 예방 앱 활용법 등 실전 사례 중심으로 구성됐다. 아울러 케어링은 요양보호사의 모바일 AI 앱 서비스 이해도와 활용도를 높이기 위해 실생활에 유용한 AI 정보 검색법과 생성형 이미지 활용법, 올바른 이용 수칙 등을 추가 교육했다. 신한은행 관계자는 “실제로 시니어 케어 현장에 종사하고 계신 분들에게 맞춤형 금융 안전 교육을 제공함으로써 피해 예방에 실질적인 도움을 드릴 수 있어 매우 뜻깊다”며 “앞으로도 다양한 기업 및 기관과 협업해 금융 사기 예방 인프라 확대를 지속해 나갈 예정”이라고 했다. 김태성 케어링 대표는 “이번 교육을 통해 요양보호사분들의 AI에 대한 높은 관심과 배움의 열정을 직접 확인할 수 있었다”며 “앞으로도 케어링 소속 요양보호사라면 누구나 맞춤형 교육을 받을 수 있도록 다양한 배움의 기회를 마련하겠다”고 밝혔다.

2026.08.20 14:15백봉삼 기자

카카오, '프라이버시 컨퍼런스' 진행

카카오는 기존 그룹사간 정기적으로 개최해오던 개인정보보호 모임을 발전시켜 컨퍼런스 형태로 확대한 '제1회 카카오그룹 프라이버시 컨퍼런스'를 진행했다고 20일 밝혔다. 카카오는 개인정보 보호가 서비스의 본질적인 신뢰와 직결된다는 판단 아래 프라이버시 인식 제고와 실무 노하우 공유를 위해 이번 자리를 마련했다. 이날 행사에는 양청삼 개인정보보호위원회 사무처장이 참석해 카카오그룹의 개인정보 보호 노력을 격려하고, AI 시대 혁신을 위해 철저한 개인정보 보호와 관리가 중요하다고 강조했다. 이후 'AI시대 프라이버시'를 주제로 카카오의 키노트가 진행됐고, 이어 ▲카카오 ▲카카오뱅크 ▲카카오모빌리티 ▲카카오엔터테인먼트 ▲카카오페이 ▲카카오엔터프라이즈 ▲카카오스타일 등의 개인정보보호책임자가 함께 '카카오그룹 프라이버시 공동 선언'을 발표했다. 이번 선언에는 ▲이용자 주권 ▲프라이버시 중심 서비스 ▲프라이버시 문화 등 3대 핵심 가치가 포함됐다. 서비스 기획부터 파기까지 전 과정에 안전 조치를 기본으로 적용하고 모든 임직원이 일상 업무 속에서 자연스럽게 프라이버시를 실천하는 문화를 정착시켜 나갈 방침이다. 이후 각 사의 개인정보보호 정책 및 실행 방안 발표가 진행됐다. 카카오는 AI시대 '카나나 인 카카오톡'의 프라이버시 정책 방향성을 설명했으며, 카카오뱅크는 은행의 개인정보 보호 업무를 소개했다. 카카오엔터테인먼트는 현재 실행 중인 개인정보 처리방침 평가제도에 대한 고찰과 운영 노하우를 공유했다. 최근 산업계 화두인 AI 및 규제 환경 변화에 맞춘 외부 전문가 세션도 함께 마련됐다. 최경진 가천대학교 법과대학 교수는 'AX 시대 바람직한 개인정보보호체계의 방향'을 주제로 강연했으며, 고환경 법무법인 광장 변호사는 '개정 개인정보 보호법 및 정보통신망법에 따른 컴플라이언스 대응 전략'을 설명하며 참석자들과 인사이트를 나눴다. 마지막 순서로 진행된 패널 토크에서는 각 사 실무자 및 보안 담당자들이 참여해 ▲메신저 ▲금융 ▲콘텐츠 ▲모빌리티 등 다양한 서비스 영역에서 발생하는 프라이버시 이슈 대응 경험을 공유했다. 참석자들은 현장 질의응답을 통해 실천 가능한 개인정보보호 문화 정착 방안에 대해 활발한 논의를 이어갔다. 김연지 카카오 개인정보 성과리더는 "카카오라는 하나의 울타리 안에서 우리가 공유하는 프라이버시 철학이 무엇인지 명확히 하고자 이번 컨퍼런스를 준비했다"며 "개인정보 보호를 단순한 법적 규제 준수로 보지 않고, 임직원 인식 강화와 공동체 간 지속적인 협업을 통해 일상에서 함께 실천해 나가겠다"고 말했다.

2026.08.20 11:17박서린 기자

네이버 프라이버시 챌린지 열려...'밥아저씨' 팀 수상

네이버(대표 최수연)가 지난 18일 경기도 성남시에 위치한 네이버 1784 사옥에서 개인정보보호 관련 아이디어 공모전 '네이버 프라이버시 챌린지'를 진행했다. 이 자리에는 이진규 네이버 개인정보보호책임자(CPO), 본선 진출 10개 팀 등이 참석했다. 수상의 영예는 게시글 정보를 종합해 개인 추정할 수 있는 위험을 AI 분석하는 '밥아저씨' 팀이 안았다. 19일 네이버에 따르면, 'AI 시대의 개인정보 보호 강화 방안'을 주제로 전국 대학(원)생의 아이디어를 모집해 총 10개 팀이 본선 경쟁했다. 최우수상을 수상한 밥아저씨 팀은 여러 온라인 게시글에 흩어진 정보를 종합해 개인을 추정할 수 있는 위험을 AI로 분석하고, 불필요한 정보 노출을 줄이기 위한 방안을 제안한 연구를 발표했다. 이 팀은 상장 및 Npay 포인트 150만원을 수상했다. 네이버는 이용자의 의견을 바탕으로 서비스의 개인정보보호와 프라이버시 수준 개선을 위한 PER(Privacy Enhancement Reward) 제도를 2016년부터 진행하고 있다. 이용자의 개인정보보호 강화를 위한 제안이 서비스 개선에 반영되고 우수 제안에 대해서는 보상을 지급하는 프로그램이다. 2026년 상반기에는 총 130건이 접수돼 29건, 353만원의 보상을 지급했고 프로그램이 시작된 2016년 이후 누적 1659건 접수, 648건, 약 7120만원을 지급했다. 네이버는 단순 보상을 넘어 이용자 의견을 경청해 서비스 담당 조직과 개선 필요성 논의, 실제 서비스 개선으로 이어지도록 면밀히 살피고 있다. 또 네이버는 ▲프라이버시센터 개편 ▲대외 개인정보보호 인식 제고 캠페인 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등 투명성 강화 및 수탁사 전반의 보호 수준 향상을 위해 노력 중이다. 이와 함께 네이버는 ▲개인정보 적법처리 연구반 운영 ▲프라이버시센터 리뉴얼 ▲대외 개인정보보호 인식 제고 캠페인 등을 통해 국내 규제에 대응하고 투명성 강화에 노력하는 등 자체적인 개인정보 보호 체계를 고도화했다. 아울러 네이버와 협업 관계에 있는 수탁사 전반의 보호 수준 향상을 위해 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등을 확대했다. 이진규 CPO는 “네이버는 급변하는 AI 시대에 발맞춰 안전하고 혁신적인 온라인 생태계 구축을 위해 다양한 의견을 청취하고 있다”면서 “대학생들의 참신한 아이디어를 경청하고, 앞으로도 임직원, 이용자, 소상공인 등의 개인정보보호 인식 제고 활동을 이어가겠다”고 약속했다.

2026.08.19 09:17백봉삼 기자

인스타그램서 자살·자해 반복 검색하면 부모에 알림

메타가 인스타그램에서 청소년이 짧은 시간 동안 자살이나 자해 관련 표현을 반복적으로 검색할 경우 부모에게 이를 알리는 기능을 도입한다. 위험 신호를 부모가 빠르게 인지해 자녀를 지원할 수 있도록 청소년 계정의 보호 조치를 강화한 것이다. 메타는 이 같은 청소년 안전 알림 기능을 한국을 포함한 전 세계로 확대한다고 18일 밝혔다. 새 기능은 인스타그램 청소년 계정에서 관리 감독 기능을 설정한 부모와 10대 이용자를 대상으로 적용된다. 10대 자녀가 짧은 시간 내 자살이나 자해를 조장하는 문구나 자해 의도가 담긴 표현 등을 반복적으로 검색하면 부모에게 자녀의 안전과 관련한 알림이 발송된다. 부모에게 검색어 자체가 전달되는 것은 아니며, 관련 검색 시도가 반복됐다는 사실을 알리는 방식이다. 알림과 함께 전문 상담기관 정보와 자녀와 민감한 주제를 놓고 대화할 때 참고할 수 있는 전문가 가이드라인도 제공한다. 인스타그램은 기존에도 자살·자해 관련 검색 결과를 차단하고, 해당 내용을 검색하는 이용자에게 전문 상담기관 등 도움을 받을 수 있는 정보를 제공해왔다. 이번에는 여기서 한발 더 나아가 청소년의 반복적인 검색 시도를 부모에게 알림으로써 플랫폼 내 보호 조치가 실제 보호자의 지원으로 이어질 수 있도록 했다. 자살·자해 관련 콘텐츠에 대한 청소년 노출 기준도 강화해 운영하고 있다. 자살이나 자해를 조장·미화하는 콘텐츠는 커뮤니티 정책에 따라 금지한다. 이용자가 자신의 어려움이나 극복 경험을 공유하는 콘텐츠는 허용하지만 청소년에게는 노출되지 않도록 제한하고 있다. 메타는 인스타그램 '청소년 계정'을 통해 콘텐츠뿐 아니라 연락 가능한 이용자와 앱 이용 시간 등에도 연령에 따른 보호 조치를 적용하고 있다. 만 14~18세 이용자에게는 청소년 계정 보호 조치가 자동으로 적용돼 연락할 수 있는 사람과 노출 콘텐츠 등이 제한된다. 하루 이용 시간이 60분에 도달하면 앱을 종료하도록 알림을 제공하며, 오후 10시부터 다음 날 오전 7시까지는 알림을 차단하는 사용 제한 모드도 자동 적용된다. 만 14~16세 이용자가 이 같은 보호 수준을 낮추려면 부모의 허락을 받아야 한다.

2026.08.18 15:07안희정 기자

[디엘지 law 인사이트] 글로벌AI에 맡긴 고객 개인정보 유출과 기업 대비책

최근 기업들이 고객 상담, 문서 작성, 데이터 분석 등 다양한 업무에 생성형 AI를 도입하면서, 고객 개인정보 처리를 AI사업자에게 위탁하는 경우도 늘고 있다. 글로벌 AI사업자에게 맡긴 고객 개인정보가 유출될 경우에 대비해 기업은 무엇을 해야 할까? 기업이 고객 개인정보를 AI 사업자에게 적법하게 처리 위탁했더라도 고객 개인정보 보호 책임까지 면하는 것은 아니다. 개인정보처리자는 개인정보 보호법에 따라 수탁자의 개인정보 처리 현황을 관리·감독할 의무를 부담한다. 또한 수탁자가 위탁받은 업무와 관련해 개인정보 보호법을 위반하여 손해배상책임을 부담하는 경우에는 수탁자를 개인정보처리자의 소속 직원으로 보기 때문에, 위탁자는 수탁자가 발생시킨 손해에 대해 민법상 사용자책임을 부담할 수 있다. 위탁자의 손해배상책임은 수탁자의 선임 및 감독에 관한 책임이므로, 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다하였음에도 정보주체에게 손해가 발생한 경우에는 사용자책임을 부담하지 않는다. 그러나 대법원의 상고 기각으로 확정된 서울고등법원 판결(2016나2049021)은 위탁자가 보안프로그램 설치 상태를 직접 확인하지 않고, 수탁자의 작업공간에서 실질적인 보안점검을 실시하지 않은 점 등을 근거로 관리·감독 의무를 다하지 못했다고 판단했다. 이처럼 실제 분쟁에서 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다했다는 점을 인정받기는 쉽지 않다. 여기에 더해 ChatGPT, Gemini, Claude와 같은 글로벌 AI 서비스를 이용하는 한국 기업이 글로벌 AI 사업자를 어떻게 관리·감독할 것인지도 문제다. 국내 수탁자와 달리 글로벌 AI 사업자의 사업장을 방문하거나, 구체적인 자체 점검표를 작성하게 하고, 임직원 교육자료를 제출받는 것은 현실적으로 어렵다. 따라서 글로벌 AI 사업자에게 고객 개인정보의 처리를 위탁하는 기업은 법률상 관리·감독 의무를 부담하면서도 이를 직접 수행하기 어려운 상황에 놓일 수 있다. 그렇다면 글로벌 AI 서비스를 이용해야 하는 기업이 이러한 현실적 한계 속에서 적어도 취할 수 있는 조치는 무엇일까? 먼저 AI 사업자를 선정할 때에는 DPA, 개인정보 처리 관련 약관 및 보안정책 등 사업자가 제공하는 자료를 확인해 개인정보 이용 목적, 안전성 확보조치 등에 관한 조건을 검토하고, 국내 개인정보 보호법과 정합성이 높고, 개인정보 보호법 제26조 제1항에 따라 개인정보 처리 위탁 시 서면으로 정해야 할 사항을 약관 및 DPA 등으로 규정하고 있는 서비스를 선정할 필요가 있다. 또한 어떠한 기준과 자료를 바탕으로 해당 사업자를 선정했는지 기록을 남겨두는 것이 바람직하다. 글로벌 사업자의 DPA를 살펴보면 국내 개인정보 보호법이 요구하는 안전성 확보조치를 상당 부분 구체적으로 반영하고 있는 경우와 그렇지 않은 경우가 있으므로, 계약 체결 전에 이를 꼼꼼히 확인할 필요가 있다. 이러한 검토가 글로벌 AI 사업자에 대한 관리·감독을 대신할 수는 없지만, 적어도 개인정보 보호를 고려해 수탁자를 선정했다는 점을 뒷받침하는 자료가 될 수 있다. AI 사업자를 선정한 이후에는 원칙적으로 해당 사업자의 개인정보 처리 현황을 지속적으로 관리·감독해야 한다. 글로벌 AI 사업자에 대한 직접적인 관리·감독에는 현실적인 한계가 있으므로, 기업은 적어도 AI 사업자가 공개하는 개인정보 보호정책과 보안정책 변경 여부를 주기적으로 확인하고, 이용자가 직접 선택하거나 설정할 수 있는 개인정보 보호 및 보안 기능을 최대한 활용할 필요가 있다. 참고로 개인정보보호위원회는 2021년 국내 온라인서비스 제공자가 아마존웹서비스(Amazon Web Services, AWS)의 클라우드 서비스를 이용하면서 개인정보처리시스템에 대한 접근권한을 허용된 IP로 제한하지 않아 외부 인터넷 어디서나 접속할 수 있도록 운영하였고, 제3자가 획득한 DB 접근권한을 이용해 개인정보를 유출한 사안에서 국내 온라인서비스 제공자에게 안전성 확보조치 의무 위반을 인정해 과징금을 부과한 바 있다. 이 사례는 AI 사업자에 대한 위탁자의 관리·감독 의무를 직접 판단한 것은 아니지만, 글로벌 서비스를 이용하는 기업 역시 해당 서비스 내에서 직접 설정할 수 있는 개인정보 보호조치를 적극적으로 확인하고 적용해야 한다는 점을 보여준다. 따라서 기업은 기업용 플랜의 보안 기능, 입력 데이터의 모델 학습 이용 여부에 관한 설정, 접근권한 및 계정 관리 등 이용자가 직접 설정할 수 있는 보호조치를 주기적으로 점검하고, 그 검토 및 조치 내역을 기록으로 남겨두는 것이 바람직하다. 그럼에도 글로벌 AI 사업자 귀책사유로 개인정보 유출사고가 발생해 위탁자가 정보주체에게 손해를 배상하게 된다면, 위탁자는 수탁자를 상대로 구상금을 청구할 수 있다. 다만 위탁자가 정보주체에게 손해배상으로 지급한 금액 전부가 구상금으로 인정되는 것은 아니며, 위탁자와 수탁자 각각의 귀책 정도에 따라 최종적인 책임 비율이 정해질 수 있다. 따라서 글로벌 AI 사업자를 이용하는 기업은 정보주체에 대한 책임뿐만 아니라 사고 발생 이후 AI 사업자와의 책임 분담까지 고려할 필요가 있다. 이를 위해 서비스 도입 단계부터 AI 사업자의 서비스 약관 및 DPA상 손해배상 및 책임제한 조항을 꼼꼼히 확인할 필요가 있다. 지금까지 글로벌 AI 사업자에 대한 관리·감독의 현실적인 한계와 AI 사업자의 선정 및 이용 과정에서 기업이 취할 수 있는 조치, 유출사고 발생 시 책임 분담에 대해 살펴봤다. 결국 기업은 자신이 통제할 수 있는 범위에서 개인정보 보호조치를 충실히 이행해 고객 개인정보 유출 위험을 줄이고, 향후 개인정보보호위원회 가이드라인과 법원 판단에 따라 관리·감독 방식을 보완해 나갈 필요가 있다.

2026.08.12 14:14황혜진 컬럼니스트

[현장] "SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브' 시선"

공급망 보안 전문 기업 스패로우(대표 장일수)가 11일 서울 코엑스에서 이틀 일정으로 개막한 국재 보안 컨퍼런스 'ISEC 2026'에서 소프트웨어 개발 전주기에 걸친 통합 보안 솔루션을 선보였다. 또 올해 새로 출시한 솔루션도 함께 출품, 시선을 모았다. 특히 스패로우는 공급망 보안 핵심으로 꼽히는 소프트웨어 자재명세서(SBOM)의 무결성을 검증하고 수요사와 공급사 간 안전한 유통을 지원하는 SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브'도 전시했다. 스패로우 시큐어허브는 스패로우가 올해 새롭게 출시한 솔루션으로, SBOM이 위·변조되지 않았다는 무경설을 보장함과 동시에 새로운 취약점이 발견될 때마다 SBOM을 일일이 검토해야 하는 한계를 극복하기 위한 '유통 플랫폼'이다. 분산된 SBOM을 중앙에서 통합 관리해 최신 상태로 운영하며, 권한 기반 접근 제어와 무결성 검증으로 SBOM을 안전하게 공유할 수 있도록 지원한다. 컴포넌트 및 새롭게 발견되는 취약점 변화를 지속 모니터링해 공급망 위험에 대응한다. 장일수 스패로우 대표는 이날 현장에서 "스패로우 시큐어허브는 SBOM을 둘러싼 수많은 이해관계자들의 유통을 지원하는 플랫폼으로 이해하면 된다"며 "위·변조된 SBOM이 공유되면 실제와 다른 정보로 공급망 관리에 혼란을 야기하기 때문에 무결성 검증과, 취약점에 신속하게 대응하는 것이 무엇보다 중요하다. 이같은 기능을 지원하는 플랫폼을 선보임으로써 공급망 참여자들 모두가 신뢰할 수 있는 SBOM 공유 환경을 실현했다"고 설명했다. '스패로우 시큐어허브' 뿐 아니라 인공지능(AI) 생성 코드 보안 어시스턴트인 '스패로우 MCP'도 이번 전시에서 선보였다. 스패로우 MCP 역시 올해 6월 처음 스패로우가 선보인 솔루션이다. AI가 코드를 생성하고, 이를 활용한 소프트웨어가 급증하고 있다. 그러나 AI는 사용자의 프롬프트에 따라 코드를 생성할 뿐, 해당 코드가 안전한지 아닌지 여부는 판별하지 않는다. 또한 AI 기반 개발 환경에서는 코드 생성과 수정이 빠르게 반복되기 때문에 특정 시점의 점검만으로는 생성되는 코드 전체를 검증하기가 더욱 어려워진 환경이다. 이에 스패로우는 '스패로우 MCP'를 통해 AI 기반 개발 환경 전반에 통합 보안을 적용해 지원한다. 장 대표는 "코덱스, 클로드 코드 등 AI 코딩 에이전트가 생성한 코드가 자동으로 스패로우 MCP 서버로 이동하고 보안 분석을 수행하는 원리다. 이후 스패로우 시큐어코딩(SAST) 등 분석 엔진이 안전한 코드만 다시 MCP 서버로 보내고, 사용자가 수정된 코드 및 조치 방향을 적용할 수 있도록 지원한다"며 "MCP 서버에는 3가지 분석 모델이 작동하며, 화면 전환이나 AI 개발 워크플로우에 지장을 주지 않는 환경에서 개발 흐름이 계속되면서도 시큐어 코딩이 가능하도록 지원하는 것이 핵심이다"라고 설명했다. 이 외에도 스패로우는 SBOM 생성 및 오픈소스 분석·관리 솔루션 스패로우 SCA, 소프트웨어 취약점 통합 분석 플랫폼 스패로우 엔터프라이즈 등 제품도 선보였다.

2026.08.11 18:16김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

가상공간 넘어 생성현실로…피지컬 AI·로봇 미래 본다

보고 집고 옮긴다…몸 가진 AI, 유통·물류 어떻게 바꾸나

"명륜당-대부업체 한몸"...공정위 과징금 148억 철퇴

삼성전자, P5 첫 양산라인 구축 속도…장비 도입 내년 2분기로 앞당겨

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.