• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (475건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[법과 상식 사이] 스마트 글래스와 동의 없는 개인정보

'타인 안경 속에 들어간 나' 옆 테이블에 앉은 안경 쓴 사람이 내 쪽을 보는 것 같다. 나를 보는 것이 아니라 주변을 살펴보는 중일 수도 있고, 일행과 대화 중일 수도 있다. 그래서 대개는 무심히 넘긴다. 그러나 그 안경에 카메라와 마이크, 위치 센서, AI 분석 기능이 들어 있다면 이야기는 달라진다. 나는 동의한 적이 없다. 앱을 설치한 적도 없고, 약관을 읽은 적도 없고, 카메라 접근 권한을 허용한 적도 없다. 나는 그 기기를 이용하지도 않지만, 그 사람의 시야 속에서 내 얼굴과 목소리, 위치와 행동이 누군가의 AI 기기 속 데이터가 될 수 있다. 스마트 글래스가 일상화되는 시대의 개인정보 문제는 여기서 시작된다. 과거 구글 글래스가 등장했을 때 사람들이 불편함을 느꼈던 이유도 비슷했다. 내가 지금 촬영되고 있는지, 혹시 내 얼굴도 저장되는지, 내가 분석되는 건 아닌지에 대한 불안이 있었다. 최근 다시 부각하고 있는 AI 스마트 글래스는 단순한 웨어러블 기기에 머물지 않는다. 카메라와 마이크, AI 기능이 결합되면서 사용자가 보고 듣는 주변 환경을 촬영하고 해석하는 장치로 발전하고 있다. 지금은 기능과 활용 범위에 제한이 있지만 기술의 방향은 분명하다. 사람의 시야와 일상 공간이 데이터 처리의 출발점이 되고 있다. 주변인에게는 선택의 여지가 없다 스마트 글래스의 개인정보 문제는 기기를 착용한 이용자 본인보다 그 기기를 사용하지 않는 주변 사람들에게서 더 뚜렷하게 드러난다. 착용자는 기기를 구매하고 약관에 동의하며 앱 권한을 설정할 수 있지만, 그 옆을 지나가는 사람에게는 그런 선택의 기회가 없다. 그동안 스마트폰에서는 개인정보 보호가 주로 내 기기와 내 앱을 관리하는 문제였다. 그러나 스마트 글래스는 타인의 기기에 의해 내가 데이터 처리의 일부가 될 수 있다는 더 어려운 문제를 드러낸다. 스마트 글래스는 단순한 촬영 장치가 아니다. 여기서는 기록이 바로 분석이 되고, 분석은 곧바로 이용자에게 제공되는 정보가 된다. 주변 사람의 얼굴, 목소리, 위치, 행동이 AI와 결합되는 순간 그것들은 단순한 배경이 아니라 특정인을 식별하고 추론하는 단서가 될 수 있다. 이 분석이 반드시 글래스 안에서만 이뤄지는 것도 아니다. 실시간 인식과 정보 제공을 위해 데이터는 스마트폰, 통신망, 엣지 서버, 클라우드 AI 시스템 사이를 오가며 처리될 수 있다. 결국 스마트 글래스의 개인정보 문제는 기기 하나에 그치지 않고 기기와 통신 인프라가 결합된 환경에서 데이터가 어떻게 생성되고 처리되는가의 문제까지 포함하게 된다. 내 위치는 많은 것을 드러낸다 스마트 글래스가 일상 공간을 인식하고 분석하게 되면 위치정보의 의미도 달라진다. 위치정보는 단순한 GPS 좌표가 아니다. 반복되는 이동 경로와 체류 장소는 생활 반경, 관심사, 인간관계까지 드러날 수 있다. 여기에 스마트 글래스의 시선 방향과 주변 공간 정보가 결합되면 문제는 더 복잡해진다. 이제 위치정보는 어디에 있었는가를 넘어 무엇을 보았는가, 누구와 함께 있었는가, 무엇을 할 가능성이 있는가를 추론하는 단서가 된다. 개인정보보호법의 관점에서도 쟁점은 복합적이다. 얼굴과 음성은 개인을 식별할 수 있는 정보가 될 수 있고, 시선 방향과 체류 시간은 관심사와 성향을 추론하는 단서가 될 수 있다. 반복 방문 장소와 이동 경로는 위치정보와 결합해 생활패턴과 사회적 관계를 드러낼 수 있으며, AI가 결합되면 이 정보들은 더 민감한 의미를 갖게 된다. 나아가 해외 클라우드나 외부 AI 연산 시스템이 개입하면 데이터가 어느 국가에서 처리되고 누구에게 위탁되는지의 쟁점도 함께 발생한다. 결국 스마트 글래스가 보여주는 개인정보 쟁점은 하나의 정보 항목에 머물지 않는다. 얼굴, 목소리, 위치, 시선, 체류 시간이 결합되면 한 사람의 생활을 읽어내는 단서가 된다. 침해 역시 명단 유출이나 앱 권한 남용처럼 눈에 보이는 사건으로만 나타나지 않는다. 누군가의 안경 속에 반복적으로 포착되고 그 정보가 분석되어 나의 이동, 관심사, 관계가 조용히 추론되는 방식으로도 나타날 수 있다. 이제는 가져간 정보보다 그 정보로 무엇을 알아낼 수 있는지가 중요해 졌다. 스마트 글래스의 개인정보 문제는 단순히 무엇을 촬영했는가에 그치지 않는다. 무엇을 인식하고, 무엇을 결합하며, 무엇을 추론할 수 있는가의 문제가 되어가고 있다. 착용자의 편의와 혁신만으로 타인의 일상이 데이터화되는 것을 당연시할 수는 없다. 이제는 기기의 설계와 데이터 처리 과정에서부터 상품화 전 개인정보 영향평가를 통한 안전성 확보, 수집 즉시 얼굴, 음성 등의 익명화 처리 등 주변인의 권리가 어떻게 보호될 수 있는지, 이를 사업자의 자율에 맡겨둘 것인지 법과 규제가 직접 다뤄야 할 것인지 명확히 해야 할 시점이다.

2026.06.10 17:03안정민 컬럼니스트

ICT 양부처, AI·디지털 규제 맞손...미디어발전위 설치 적극 협력

인공지능(AI)과 미디어, 디지털 규제 정책을 두고 ICT 양 부처가 뜻을 모은다. 과학기술정보통신부와 방송미디어통신위원회는 10일 서울 광화문 국가과학기술자문회의에서 차관급 인사가 참여하는 정책협의회 착수회의를 열었다. 옛 방송통신위원회에서 미래창조과학부(현 과기정통부)와 분리된 뒤 유사 정책을 다루는 두 기관은 ICT 분야 정책협의회를 꾸려왔다. 방통위 조직이 폐지된 뒤 방미통위가 신설된 이후 정책협의회는 이날 처음 마련됐다. 각각 통신 사전, 사후 규제를 맡고 미디어와 디지털 이용자 보호 등의 중첩된 이슈에 따라 다른 부처 간 협의보다 긴요한 정책 조율이 필요한 분야다. 이에 따라 차관급 정책협의회는 반기별로 개최하고, 신속한 논의가 필요한 경우 수시로 연다는 방침이다. 이날 회의에서는 AI, 미디어와 OTT, 디지털 규제와 이용자 보호 분야에서 협력 방안을 모색했다. 먼저 방송미디어통신심의위원회 모니터링 데이터를 과기정통부가 추진하는 독자 AI 파운데이션 모델 정예팀에 AI학습용으로 제공하고, 방미통위가 지난해 구축한 방송영상 AI 학습용 데이터 일부를 과기정통부가 운영하는 AI허브에 제공할 수 있도록 뜻을 모았다. 미디어 분야에서는 과기정통부에서 지난해 출범한 '글로벌 K-FAST 얼라이언스'에 방미통위가 참여하고, 양 부처가 OTT와 FAST 관련 신규사업을 적극 발굴키로 했다. 국제스트리밍페스티벌과 국제OTT포럼 등 각자 개최하는 사업도 연계 협력키로 했다. 특히 미디어 중장기 전략 수립을 위한 미디어발전위원회 설치 등에도 적극 협력한다는 방침이다. AI 서비스 확산과 증가하는 사이버 침해사고에 대응해 이용자를 더 두텁게 보호하기 위한 방안을 함께 마련해 나가기로 했다. 고민수 방미통위 상임위원은 “방송 미디어 통신이 하나의 생태계를 이루고 있다는 관점에서 기술 혁신과 산업 발전을 뒷받침할 수 있는 정책적 기반을 마련하고 급변하는 산업 환경에 유연하게 대응할 수 있는 미래 전략을 함께 모색해 나가야 할 시점”이라며 “산업 혁신과 성장만으로 충분하지 않고, 미디어 공공성과 다양성, 신뢰 또한 함께 지켜야 할 중요한 가치라고 생각한다”고 말했다. 이어, “국민이 안심하고 AI와 디지털 미디어 서비스를 이용할 수 있도록 신뢰할 수 있는 환경을 조성하고 이용자의 권익을 보호하기 위한 제도적 기반을 마련하는 일은 앞으로도 더욱 중요해졌는데 이러한 과제들은 어느 한 부처의 노력만으로 해결하기 어렵다”며 “오늘 협의체가 이러한 공동의 과제를 보다 구체화하고 국민이 체감할 수 있는 정책 성과를 만들어가는 의미 있는 출발점이 되기를 기대한다”고 강조했다. 류제명 과기정통부 차관은 “AI라는 거대한 변화의 물결 속에서 ICT라는 지붕 아래 한 가족인 두 부처가 모인 것은 매우 의미가 크다”면서 “과기정통부와 방미통위는 마치 수레의 두 바퀴처럼, 한 바퀴만으로 수레가 굴러가지 않는 것처럼, 잘 협력해 우리에게 주어진 시대적 사명을 잘 이행할 수 있었으면 좋겠다”고 했다. 그러면서 “오늘 회의를 시작으로 양 부처 간 긴밀한 협력을 통해 국민들이 체감할 수 있는 성과를 지속 발굴해 나가겠다”고 밝혔다.

2026.06.10 16:06박수형 기자

금보원, 금융권 개인정보 보호 내부통제 전문가 양성한다

금융보안원이 금융권 개인(신용)정보보호 내부통제 역량 강화를 위한 전문 교육을 추진한다. 금융보안원은 9일 예비 개인정보보호책임자(CPO) 및 신용정보관리·보호인(CIAP) 육성을 위한 '개인(신용)정보보호 내부통제 전문가 양성 과정'을 신설했다고 밝혔다. 최근 개인정보 유출 사고가 잇따르면서 금융 소비자의 신뢰 확보와 안정적인 금융 서비스 제공을 위해 금융권 내 개인(신용)정보보호 내부 통제 강화는 필수 과제로 꼽혀 왔다. 특히 인공지능(AI) 활용이 확대되면서 개인정보 처리 환경은 더욱 복잡해졌고, 금융권 업무 특성을 이해한 전문인력도 필요성이 고조돼왔기 때문에 이번 교육 과정이 신설된 것으로 보인다. 금융보안원에 따르면 이번 교육과정은 법률 및 제도부터 AI 분야 개인정보 활용, 개인정보 유출사고 대응까지 종합적으로 학습할 수 있도록 구성했다. 개인(신용)정보보호 법률 전문가 및 관련 제도 수립에 직접 참여한 실무 전문가도 초청해 현장 중심의 교육도 제공할 방침이다. 아울러 교육 내용이 금융권 실무에 즉시 활용될 수 있도록 사례 분석과 더불어 실습을 연계할 계획이다. 박상원 금융보안원장은 "금융권 전반에서 AI 활용이 본격화되면서 개인(신용)정보보호는 금융회사의 신뢰와 안정성을 좌우하는 핵심 리스크 관리 과제가 되고 있다"며 "금융권 개인(신용)정보보호 리더를 체계적으로 육성해 AI 시대에 금융회사가 개인(신용)정보보호 내부통제 역량을 주도적으로 강화해 나갈 수 있도록 적극 지원해 나가겠다"고 말했다.

2026.06.09 21:28김기찬 기자

개보위, 10일 쿠팡 제재안 심의…역대 최대 과징금 나올까

지난해 11월 대규모 개인정보 유출 사건이 발생한 쿠팡에 대한 과징금 수위가 오는 10일 결정된다. 역대 최대 수준 과징금이 현실화될지 관심이 쏠린다. 개인정보보호위원회는 오는 10일 전체 회의를 열고 쿠팡의 제재안을 심의할 예정이다. 앞서 과학기술정보통신부 민관합동조사단은 지난 2월 쿠팡 유출 사고 조사 결과를 발표한 바 있다. 이때 유출된 이용자 성명, 이메일 주소를 포함한 개인정보는 3367만3817건 수준이다. 개보위는 지난 4월 쿠팡에 개인정보보호법 위반 사항과 예정 처분 내용 등을 담은 사전통지서를 발송했다. 이후 쿠팡은 의견 제출 기한 연장을 요청한 후 의견서를 제출했고 개보위는 이를 검토해온 것으로 알려졌다. 이번 전체회의에서 개보위는 쿠팡의 개인정보보호법 위반 여부와 과징금 부과 등 제재 수위를 논의한다. 구체적인 과징금 액수와 처분 내용을 위원들의 심의를 거쳐 최종 확정될 예정이다. 업계에서는 유출 규모와 대응 과정 등을 고려하면 '역대급' 과징금이 부과될 수 있다고 보고 있다. 현행법에서는 개인정보 유출 사고 발생 시 매출액의 최대 3% 범위 내에서 과징금을 부과할 수 있도록 규정하고 있는데, 지난해 쿠팡의 매출액은 345억 달러(약 52조 1813억원)으로 부과 가능한 최대 과징금은 1조5000억원대다. 지금까지는 지난해 발생한 SK텔레콤의 유심 정보 유출 사고에 역대 최대 과징금이 부과됐다. 당시 SK텔레콤을 상대로 부과된 과징금 규모는 1348억원 가량이다. 다만, 쿠팡이 행정소송을 통해 불복할 가능성도 배제할 수 없다. SK텔레콤은 올해 1월 과징금 관련 행정 소송을 제기한 바 있다.

2026.06.09 15:06박서린 기자

케이알시큐리티, '보안 사각지대' 없앤다…ASM 무상 지원

오펜시브 보안 전문 기업 케이알시큐리티(대표 박용운)가 개인정보를 다루고 있지만 보안 예산이 부족해 방치되고 있는 사각지대 기업 및 기관에 공격 표면 관리(ASM) 솔루션을 무상으로 지원한다. 케이알시큐리티는 8일 개인정보 유출 위험에 노출되어 있으면서도 보안 투자 여력이 부족한 기업·기관을 대상으로, 자사 공격표면관리(ASM) 솔루션 '리콘레드(ReconRED)'를 무상 제공한다고 밝혔다. 이번 지원은 고객·이용자의 개인정보를 대량으로 보유하면서도 전담 인력과 예산이 없어 사이버 공격에 그대로 노출된 '보안 사각지대'를 돕기 위함이다. 그간 복지·의료기관, 비영리단체, 소상공인, 중소기업 등은 민감한 개인정보를 다루지만, 예산이 부족하기 때문에 정작 보안에 손을 쓰지 못하는 경우가 많다. 이에 케이알시큐리티는 신청처 중 10곳을 선정해 최대 1년간 ASM 솔루션 '리콘레드(ReconRED)'를 무료로 제공한다. 공격자 관점에서 취약점을 찾아내는 오펜시브 시큐리티는 실제 해커가 노릴 만한 약점을 선제적으로 짚어준다. 리콘레드는 기업·기관이 외부에 노출하고 있는 IT 자산과 취약점을 자동으로 찾아내, 해커보다 먼저 약점을 파악하고 대응할 수 있도록 돕는 공격표면관리 솔루션이다. 별도 전담 인력 없이도 자사의 보안 취약점을 한눈에 점검할 수 있다는 점에서, 예산과 인력이 부족한 곳일수록 효과가 크다. 케이알시큐리티는 이번 지원을 시작으로 무상 지원 대상과 규모를 단계적으로 확대해 나갈 계획이다. 신청은 6월 5일부터 6월 19일까지 2주간 sales@krsecu.com 이메일을 통해 접수하며, 기타 문의는 케이알시큐리티 홈페이지를 통해 가능하다. 박용운 케이알시큐리티 대표는 “보안은 더 이상 대기업만의 문제가 아니다”라며 “정작 보호가 필요한 곳일수록 예산이 없어 손을 놓고 있는 현실이 안타까웠다. 작은 도움이라도 사각지대를 줄이는 출발점이 되길 바란다”고 말했다.

2026.06.08 23:20김기찬 기자

청소년에 성인 웹툰 광고?...방미심위 1천여건 접속차단

방송미디어통신심의위원회가 성적 상상을 자극하는 이미지로 청소년을 성인 웹툰으로 유인하는 링그 콱고에 대해 삭제와 접속차단 조치를 결정했다. 방미심위가 8일 통신심의소위원회를 열어 SNS, 블로그, 커뮤니티 사이트 등에서 청소년 접근 제한 조치 없이 유통되는 성인 웹툰 광고에 대해 삭제와 접속차단 조치를 내린 건수가 1081건에 달한다. 자극적이고 선정적인 성인 웹툰 광고로부터 청소년 이용자를 보호하기 위한 것으로, 한국만화가협회와 공동으로 지난 1년여 간 모니터링을 진행한 결과다. 방미심위는 “성인 웹툰 광고는 선정성도 문제지만, 유사 근친상간이나 강압적 성관계 등의 자극적인 소재가 성적 호기심이 많은 청소년에게 비뚤어진 성의식을 심어줄 위험이 크다”고 우려했다. 이에 따라 청소년 자녀를 둔 부모님들의 각별한 관심을 당부했다. 업계에 대해서도 “K콘텐츠가 세계적인 관심을 끌고 있는 만큼 건전한 웹툰 문화의 정착을 위해 과도하게 선정적인 광고는 지양하고 업계 스스로 자율규제에 적극 나서달라”고 요청했다. 한편, 정보통신망법에서 청소년유해매체물 광고를 청소년 접근 제한 조치 없이 공개적으로 전시하는 행위는 3년 이하 징역와 3000만원 이하 벌금에 처하도록 규정하고 있다.

2026.06.08 14:51박수형 기자

KISIA "K-보안 기업, 일본서 성장 가능성 확인"

한국정보보호산업협회(KISIA)는 지난달 28일부터 29일까지 일본 도쿄에서 일본 정보보호 유관기관 및 현지 진출 국내 정보보호 기업을 방문했다고 4일 밝혔다. 이번 방문은 국내 정보보호 기업들의 최대 해외 시장인 일본의 산업 동향을 파악하고, 현지 진출 기업들의 사업 현황을 점검하고 현지 유관기관과의 협력 기반을 강화하기 위함이다. KISIA에 따르면 일본에 진출한 국내 정보보호 기업들은 ▲펜타시큐리티 ▲체크멀 ▲라온시큐어 ▲쿼드마이너 ▲소프트캠프 등이다. KISIA는 일본에 진출한 국내 정보보호 기업들을 방문해 사업 현황을 점검하고 현지 시장 동향과 수요를 파악했다. 방문에는 KISIA 김진수 회장과 박윤현 정책연구소장을 비롯해 정보보호 해외진출 협의체 김태균 의장(펜타시큐리티 대표이사) 등이 참석했다. KISIA는 이번 방문을 통해 일본네트워크보안협회(JNSA) 및 대한무역투자진흥공사(KOTRA) 도쿄 IT지원센터와 면담을 갖고 일본 정보보호 산업 및 시장 동향을 공유했다. 또한 최근 급변하는 글로벌 보안시장 환경에 대응하기 위한 민간 협력 확대 방안과 국내 정보보호 기업들의 일본 시장 진출 지원 방안에 대해 논의했다. 현지 진출 국내 정보보호 기업들은 일본 시장에서 의미 있는 사업 성과를 창출하고 있는 것으로 전해졌다. 현지 시장에서 입지를 확대하기 위해 성과 발굴에 주력하고 있는 것이다. 펜타시큐리티는 현지에서 800여 개의 클라우드 고객을 확보하며 안정적인 사업 기반을 구축하고 있으며, 체크멀은 일본 시장에서 100억 원 이상의 연 매출을 기록하며 사업 확대에 주력하고 있다. 라온시큐어는 일본에서 생체인증 플랫폼 월간활성이용자(MAU) 1,000만 명 이상을 기록하고, 금융·공공·교육 등의 분야를 중심으로 고객 기반을 넓혀가고 있으며, 쿼드마이너는 현지 파트너십과 고객 레퍼런스를 확보하며 성장세를 이어가고 있다. 소프트캠프 역시 일본 법인을 중심으로 현지 영업·기술 지원 체계를 강화하며 시장 공략을 본격화하고 있다. KISIA는 국내 정보보호 기업들의 일본 시장 진출 확대를 지원하기 위해 올 하반기 정보보호 해외진출 협의체 운영, KOTRA 도쿄 IT지원센터와 공동 네트워킹 행사 개최, Japan IT Week-Autumn 한국관 운영 등을 추진할 계획이다. 김진수 KISIA 회장은 "이번 방문을 통해 국내 정보보호 기업들이 일본 시장에서 실질적인 성과를 창출하며 경쟁력을 입증하고 있음을 확인할 수 있었다"며 "KISIA는 일본 유관기관과의 협력을 강화하고 국내 기업들이 일본 시장을 글로벌 진출의 교두보로 활용할 수 있도록 지원하겠다"고 밝혔다.

2026.06.04 18:57김기찬 기자

"'자율 AI 시대' 드론·로봇 보안 설계도 그린다"

사이버보안신기술융합학회와 한국인공지능산업법학회가 인공지능(AI) 보안의 미래 설계를 위한 폭넓은 논의를 펼칠 예정이다. AI가 로봇과 드론 등 산업 생태계 변화를 주도하고 있는 가운데 취약점을 스스로 찾아내고 공격 코드까지 작성하는 등 우리 일상에도 위협이 되고 있는 만큼 선제적으로 대안을 모색하기 위함이다. 양 학회는 오는 13일 동국대 문화관 초허당 세미나실에서 '인공지능과 사이버보안'을 주제로 2026년 하계 공동 학술대회를 개최한다고 2일 밝혔다. 이번 학술대회에서는 총 3개의 세션으로 나뉘어 AI 거버넌스, 치안 체계, 법적 프레임워크, 로봇과 드론 생태계 변화, 그리고 신기술 융합 보안 등 폭넓은 주제를 다룬다. 먼저 첫 번째 세션에서는 'AI 거버넌스의 진화와 디지털 입헌주의의 국가 사이버 보안까지'를 주제로, ▲AI 인공지능 거버넌스와 설명가능한 인공지능 이해 ▲미래 인공지능 치안 거버넌스 설계 ▲디지털 입헌주의와 국가 사이버보안의 대전환 등을 중심으로 발표 및 토론이 예정돼 있다. 두 번째 세션에서는 AI 융합드론, 로봇 보안 산업의 생태계를 전반적으로 다룰 예정이다. 해당 세션은 동국대 국제정보보호대학원이 AI융합드론·로봇 보안전공 석사과정을 국내 최초로 개설한 만큼, 동국대 국제정보보호대학원 교수들의 발표가 핵심으로 구성됐다. 세부 세션을 보면 ▲내재형 윤리 사이버 보안 프레임워크(Embedded EthiCS Cyber Security FRAMEwork) ▲AI 자율성의 결합 지점에서 본 드론 보안 ▲소부대 방호용 대드론 시나리오 ▲적 드론 무력화 '사이버로직밤' 기술과 군 적용 등을 주제로 마련됐다. 내재형 윤리 사이버 보안 프레임워크는 국내 보안 분야에서는 최초로 시도된 프레임워크 연구다. AI와 드론 로봇과 같은 최신 기술의 자율적 판단 과정에서 발생할 수 있는 문제에 대응하기 위해 '인간의 안전과 생명'을 최우선으로 지킬 수 있도록 윤리적·철학적 토대와 공학적 실천 방안을 내재화해 결합한 것이 특징이다. 마지막 세션에서는 사이버보안신기술융합학회 신진연구자의 논문 발표가 예정돼 있다. 동국대 국제정보보호대학원 연구자들이 국가 망보안 체계(N2SF), AI 학습 데이터 등을 중심으로 발표한다. 한편 사이버보안신기술융합학회는 이재우 동국대 국제정보보호대학원 석좌교수가 회장을 맡고 있다. 한국인공지능산업법학회는 손형섭 경성대 법학과 교수가 회장 직을 역임 중이다. 동국대 국제정보보호대학원은 "이번 학술대회는 AI가 자율적으로 판단하는 시대에 맞춰 드론 및 로봇 보안, 거버넌스, 컴플라이언스 등을 융합한 '대한민국 AI 보안의 미래 설계도'를 제시하는 것이 목표"라며 "시대적 흐름에 맞춰 국내 정보보호 및 법학계 최고 전문가들이 모여 대한민국 AI 보안의 미래를 설계하겠다"고 밝혔다.

2026.06.02 18:20김기찬 기자

그렙, 보안 안정성 글로벌 인증

그렙의 우수한 보안성이 글로벌 인증을 통해 확인됐다. 그렙(대표 임성수)은 디엔브이로부터 정보보호 관리체계 국제표준 'ISO/IEC 27001:2022'와, 개인정보보호 관리체계 국제표준 'ISO/IEC 27701:2019'를 동시 취득했다고 2일 밝혔다. 디엔브이 비즈니스 어슈어런스는 100개국 이상에서 인증 서비스를 제공하는 글로벌 리스크 관리 전문 기관이다. ISO/IEC 27001은 정보 자산의 기밀성·무결성·가용성을 위험 기반으로 관리하는 정보보호 관리체계(ISMS) 국제표준이다. ISO/IEC 27701은 개인정보보호 관리체계(PIMS) 국제표준이다. GDPR 등 글로벌 규제 대응과 연계해 조직의 개인정보보호 책임성과 관리 수준을 입증하는 데 활용된다. 이번 국제 인증 취득은 지난 2월 한국인터넷진흥원(KISA)으로부터 국내 국가 공인 'ISMS' 인증을 획득한 데 이어, 그렙의 보안 컴플라이언스 체계를 글로벌 무대로 확장한 결과다. 인증 범위는 그렙의 온라인 평가·원격 감독 서비스 제공 전 영역을 비롯해 관련 IT 시스템 및 인프라의 개발·운영·유지보수까지 아우른다. 특히 ISO/IEC 27701 인증을 통해 그렙이 개인정보 관리 주체(PII 컨트롤러)이자 처리 수탁자(PII 프로세서) 양쪽 역할 모두를 충족하고 있음을 증명했다. 플랫폼 자체 운영은 물론, 고객사가 위탁한 개인정보 처리 과정까지 글로벌 표준에 맞춰 안전하게 관리되고 있음을 공식 확인받은 셈이다. 이번에 확보한 국제 인증은 개인정보보호 규제가 엄격한 유럽·북미 시장에서 글로벌 파트너사 및 고객사와의 계약 요건을 충족하는 실질적인 컴플라이언스 근거가 될 전망이다. 임성수 그렙 대표는 "온라인 평가 시장에서 보안과 신뢰성은 서비스 경쟁력의 본질"이라며 "글로벌 비즈니스 협업에서 컴플라이언스는 계약의 필수 전제 조건인 만큼, 이번 인증이 해외 시장 진출을 한층 가속화하는 실질적인 발판이 될 것"이라고 말했다.

2026.06.02 15:39백봉삼 기자

체크포인트 "AI 기반 신제품 'AEV로 한국 시장 공략"

글로벌 보안기업 체크포인트가 인공지능(AI) 모델로 고객사의 취약점을 찾아내고, 취약점 패치 대응까지 인공지능 기반으로 자동화한 'AI 기반 선제 예방' 전략을 선보인다. 임현호 체크포인트 한국지사장은 1일 지디넷코리아와 인터뷰에서 체크포인트가 최근 새롭게 선보인 AI 기반 선제 예방 솔루션 '에이전틱 노출 검증(AEV, Agentic Exposure Validation)'에 대해 소개했다. AEV는 자율적으로 목표를 수행하는 AI 에이전트가 고객사 시스템, 데이터, 외부 도구 등에서 발생할 수 있는 취약점과 위험을 실제 공격자 관점에서 시뮬레이션하고 검증·대응하는 보안 프로세스다. 임 지사장은 "AI가 취약점을 찾아내는 모델 자체의 성능도 중요하지만, 취약점 발견 이후 패치가 짧은 시간 내로 나왔다고 하더라도 이를 시스템에 반영하는 것은 또 다른 문제"라며 "패치를 위해 시스템을 리부트(재시작)해야 하거나 시스템 및 설비가 멈추는 문제 등 회사 전체 레벨에 문제를 일으킨다. 이에 새로운 취약점이 나왔다고 해서 패치까지 오랜 시간이 소요되고 있다"고 밝혔다. 이어 그는 "AI 모델이 취약점을 찾아내는 속도는 앤트로픽의 미토스(Mythos)가 발견된 이후부터는 상당히 빨라졌다"며 "취약점 발견 이후 익스플로잇(취약점 공격)까지 걸리는 시간(TTE, Time To Exploit)이 과거 수개월에서 수주의 시간이 필요했으나, 지금은 기본 하루 미만, 오히려 TTE가 '마이너스(-)'가 되기도 한다"고 강조했다. 공격자들이 AI를 활용하기 시작하면서 CVE(Common Vulnerabilities and Exposures, 전 세계적으로 공개된 정보보안 취약점에 부여하는 표준 식별번호 체계) 공지 이전에 취약점을 확보하고 이를 즉시 공격에 악용하면서 TTE가 0보다 아래로 내려가고 있다는 것이 그의 설명이다. 그만큼 공격 속도가 빨라졌다는 얘기다. 공격속도는 빨라졌는데, AI가 찾아낸 취약점을 패치하는 것은 오랜 시간이 필요해지는 역설적인 상황이 펼쳐지고 있다. 임 지사장은 "체크포인트가 제시하는 AEV는 AI 에이전트가 실제 악용 가능한 취약점을 공격자의 관점에서 식별·추론하는 것이 특징이다. 이후 가상 패치(소프트웨어 원본 코드 없이 취약점을 패치하는 기술)로 취약점을 대응하고, 이 뿐 아니라 CTEM(지속 위협 노출 관리) 기반으로 전체 외부 자산에 대한 위험을 지속 검증한다"고 설명했다. 취약점을 찾아내는 AI 에이전트의 성능과 관련해서는 "AI 모델, AI 에이전트 성능의 당락을 결정짓는 핵심 요소는 데이터다. 체크포인트는 '최초의 보안 기업'으로서 30년이 넘는 백엔드단의 데이터가 축적돼 있다"며 "주목할 대목은 취약점 탐지뿐 아니라 대응까지 전주기 대응 체계를 마련한 것은 최초라는 점"이라고 강조했다. 임 지사장에 따르면 체크포인트 AEV는 전 세계 수백개 기업과 이미 PoC를 마친 상태다. 국내에서도 일부 고객사를 대상으로 2주 전부터 공급을 시작한 것으로 알려졌다. 그는 "현재 PoC 중인 기업에서 AEV 도입 전후 차이가 명백히 드러났다"며 "해당 고객사도 내외부로 ASM을 통해 위협을 어느 정도 탐지할 수 있는 수준이었는데, AEV를 통해 취약점을 탐지한 결과 6개 정도 취약점을 찾아냈고, 이 중 1개 취약점은 즉시 개인정보를 빼올 수 있을 정도로 치명적인 취약점이었다. 심지어 탐지 과정서 상시적으로 탐지한 것도 아니고, 단 1시간 만에 위협적인 취약점을 찾아내는 데 성공했다"고 말했다. 한편 체크포인트는 최근 분야가 다른 4개 회사와 기업결합(M&A)을 성공적으로 마치며 AI 보안 역량을 강화했다. 올해 1분기에는 ▲AI 에이전트 아이덴티티 관리 플랫폼 전문 기업 '시아타' ▲ASM 플랫폼 전문 기업 '사이클롭스' ▲서비스형 소프트웨어 전반에 걸친 중앙 집중식 보호 전문 기업 '로테이트' 등 기업이 체크포인트 품에 안겼다. 지난해 9월에도 엔드 투 엔드 AI 보안을 위해 AI 네이티브 보안 플랫폼 중 하나인 라케라와 인수 계약을 체결한 바 있다. 그는 한국 시장 공략 전략과 관련해 "AEV 출시를 기점으로 체크포인트는 국내 시장에서 마케팅을 본격화할 계획이다. 2주 전 전체 파트너 데이이를 개최해 긍정적인 평가를 받기도 했다"며 "본사 차원에서도 한국 시장에 대한 관심이 높다. 10명 정도인 한국 지사를 100명 정도까지 키우라고 하는 등 조직 확대에 대한 오더도 떨어졌다. 이에 한국 시장에서 적극적인 포지셔닝을 통해 한국 기업들이 AI 등 다양한 위협을 안전하게 대응할 수 있도록 지원할 것"이라고 밝혔다. 임 지사장은 "AI 위협으로부터 고객사 플랫폼 자체를 안정화하고 고도화하는 방향으로 지원을 강화할 것"이라고 강조했다. 임 지사장은 지난해 9월 체크포인트 한국지사장으로 체크포인트에 합류했다. IT 및 사이버 보안 분야에서 26년 이상 경력을 가진 베테랑으로, 실무진부터 C레벨 경영진까지 아우르는 멀티 레벨 영업 경험도 갖췄다. 다음은 임 지사장 약력. 2025년~현재, 체크포인트 소프트웨어 테크놀로지 코리아(Check Point Software Technologies Korea) 지사장 (Country Manager) 2022년~2025년 3월, 트릴렉스 코리아(Trellix Korea) 지사장(Country Manager) 2019년~2021년, 파이어아이 코리아(FireEye Korea) 지역 세일즈 매니저(FireEye Regional Sales Manager) 2013년~2018년, 파이어아이 코리아(FireEye Korea) 시니어 테리토리 어카운트 매니저(Senior Territory Account Manager) 2008년~2013년, 블루코트 시스템즈 코리아(Blue Coat systems Korea) 시니어 라지 어카운트 매니저(Senior Large Account Manager) 및 액팅 컨트리 매니저(Acting Country Manager) 1999년~2008년, 시스템 엔지니어(systems Engineer)로 활동

2026.06.02 15:12김기찬 기자

"전세계 국방AI 통제 없이 도입…인류에 위협"

"전 세계적으로 국방 분야에서 AI는 통제 없이 도입되고 있습니다. 자율 무기 체계는 통제 체계가 부재해 인류에 위협이 되고 있습니다. 한국은 이제야 RMF(위험관리프레임워크)를 도입하고 있는 만큼 통제 체계를 먼저 만들고, 기술을 마련하기에 너무 늦습니다. 기술과 통제 체계 마련이 함께 가야 합니다." 안상현 육군 수도방위사령부 중령은 지난 29일 한국정보보호학회가 개최한 '2026 KIISC 위험관리 및 보안관리 체계 실무 워크숍' 오전 세션 발표에서 이같이 강조했다. 안 중령은 이날 한국형 RMF(K-RMF)와 Ai RMF가 결합한 '신뢰성 거버넌스 파이프라인'에 대해 제시했다. 그는 "자율 무기체계는 통제체계가 부재해 인류에 위협이 되고 있다"며 "심지어 미군조차도 해답을 찾기 못하고 있다. 미군 150만 명 정도가 AX(AI 전환)을 주도하고 있다고 미군 측이 화려하게 발표했지만, 실상 이들이 사용하고 있는 AI의 비율을 보면 대부분 챗봇 혹은 행정·사무용 AI인 것으로 나타났다"고 AI 통제 체계의 전 세계적 부재에 대해 진단했다. 아울러 안 중령은 "한국 역시 N2SF(국가 망보안 체계), 국방 AI법 발의 등 국방 부문 AI 혁신을 빠르게 추진하고 있다. 이달 초에는 시행령 연구용역까지 발주했다"면서도 "그러나 검증은 아직이다. 핵심 데이터 편향, 오염 검증, 배포 승인 기준 정립 등 거쳐야 할 단계가 많다"고 지적했다. 그는 "이에 'AI 위험 관리 거버넌스 파이프라인 모델을 제시한다"며 "기존 RMF 5단계를 유지하면서도 AI 특성을 반영해 통합 관리할 수 있는 체계이며, AI 위원회의 설치로 위험 등급 설정 및 운영 가능성 판단을 강화했다"고 제시했다. K-RMF 5단계는 분류, 선정, 구현, 평가·운용승인(ATO), 모니터링 등 단계에 맞춰 도입 절차를 밟고 있다. 이 중 안 중령이 제시한 AI RMF 거버넌스는 K-RMF 모든 단계 상위에 ▲AI 위험 수용 여부 결정 ▲위험등급 설정 ▲기관별 역할 구분 ▲감사 체계 등 기능을 갖춘 채 K-RMF 단계별로 AI 리스크를 추적하고, 위험 등급별로 주기적인 관리하는 절차를 더해야 한다는 것이 안 중령 발표의 핵심이다. 안 중령은 "3만2000여개의 표적을 타격해야 한다고 AI가 판단했을 때 3초 만에 인간은 AI의 판단을 승인할 수 있는가?"라고 반문하며 "신뢰할 수 없는 AI는 무기가 아니다. 신뢰성이 곧 전투력"이라고 국방 부문 AI 활용에 있어 신뢰성 확보가 중요하다고 강조했다. "위험 닥쳤을 때 경영진이 못 알아 들으면 무용지물…소통 간극 좁혀야" 이날 워크숍 현장에서는 유재원 아주대 교수가 경영 및 관리 계층의 K-RMF 위험평가 방안도 발표했다. 유 교수는 발표에 앞서 "'대표님, 개인정보가 유출됐습니다. CVSS가 몇점이고, 몇번 포트가 열려 있어서 외부 패킷이 들어오고 있는 상황이여서 이렇게 조치했습니다.'라고 한다면 당신의 경영진은 이 말을 알아듣고 적절한 의사결정을 할 수 있는가?"라고 물으며 "C레벨 경영진이나, 지휘관들은 실무진이 보고하는 이 내용을 무엇인지 알아 들을 수 없다. 기껏해야 '그래. 정보보호팀 고생했어. 너희만 믿고 있으면 되지?'하는 답변만 돌아올 것"고 말했다. 이같은 조직 내 치명적인 소통의 단절은 조직 전체가 수용할 수 있는 비즈니스 위험의 한계치를 인지하지 못하게 만든다. 유 교수는 "위험 파급력의 정량화 실패로 보안 예산 및 자원 낭비를 초래하고, 조직 내에서 위험에 대한 사고의 차이가 발생한다"고 밝혔다. 이에 유 교수는 "실제 위험이 활동하고 있는 상황에서는 기술적인 액션이 들어가더라도 상위 관리자에게 보고할 때에는 경영진이 알아들을 수 있는 용어로 변경하는 작업이 병행돼야 한다"며 "미국 국립표준연구소(NIST)는 평가 준비, 수행, 결과 소통, 유지 및 갱신 이라는 4단계 절차를 두고 있다"고 밝혔다. 그는 우리나라 역시 ▲자산별 위협 시나리오 문서화 및 표준화 필요 ▲자연재해 등 비적대적 위협도 고려한 위협 시나리오 대비 ▲경영진 설득을 위한 리스크 평가 접근법 수용 ▲경영진과 기술자용 위험 평가 도구 구분 등 방안을 제시했다.

2026.05.31 08:07김기찬 기자

"AI 무기화로 방어 속도 못 따라가…RMF 중요성 커져"

급변하는 사이버위협 환경 속에서 안전 확보를 위한 위험관리(RMF) 중요성이 커지고 있는 만큼, 투명하고 신뢰 가능한 위험평가 제도를 마련해야 한다는 산·학·연·군 보안 전문가들의 제언이 나왔다. 한국정보보호학회(KIISC) 위험관리(RMF)연구회와 국군방첩사령부는 29일 아주대 성호관에서 '2026 KIISC 위험관리 및 보안관리체계 실무 워크숍'을 개최했다. 이날 행사에는 여러 관점에서 RMF를 해석한 제언과 더불어 한국형 RMF인 'K-RMF'를 실무 관점에서 어떻게 반영해야 하는지 등을 중점적으로 논의했다. 행사에 앞서 KIISC RMF연구회 위원장을 맡고 있는 곽진 아주대 사이버보안학과 교수는 개회사에서 "AI 시대로의 변화는 AI가 곧 무기화되는 시대가 오는 것으로 받아 들이는 수밖에 없다"며 "AI의 무기화는 방어자로 하여금 그 속도를 따라가기 어려워질 수밖에 없다. 이에 따라 위험을 수용하는 절차를 거치게 될 것"이라고 밝혔다. 이어 "처리·관리해야 하는 항목과 적절하게 패치하고 제거할 수 있는 항목 등을 통틀어 위험관리라고 이야기한다"면서 "AI 시대는 위험 관리 중요성이 강조될 수밖에 없다. 이번 워크숍에 여러 실무진이 실무적 관점에서 위험 관리를 어떻게 해야 하는지 발표를 준비했는데, 현장에서 많은 도움이 됐으면 한다"고 덧붙였다. 발표자로 나선 김무용 국군방첩사령부 사이버보안 실장은 "한국정보보호학회는 2023년 첫 번째 위험관리 워크숍 개최 이후 현재까지 공공과 민간을 아우르는 모든 영역에서 K-RMF에 대한 인식을 높이는 데 중요한 역할을 해오고 있다"며 "이미 국방에서는 국방 사이버보안 지원 체계를 전력화하고, K-RMF로 보안을 통제하는 등 많은 영역에서 제도화되며 완전한 정착이 이뤄졌다"고 진단했다. 그는 "이런 가운데 개최한 이번 워크숍은 산·학·연 각계 전문가들의 다양한 환경과 발전 방안을 논의하고 RMF를 더욱 공고히하는 뜻깊은 자리가 될 것으로 전망한다"며 "나아가 K-RMF가 AI 보안, 제로트러스트, 공급망 보안 등 새로운 보안 영역에서도 중요한 역할을 수행할 수 있게 많은 관심과 협력을 기대한다"고 말했다.

2026.05.29 15:52김기찬 기자

"보안산업 역사 30년…분야별 레거시 솔루션 30종"

"보안 산업은 새로운 기술이 나온다고 해서 급격하게 달라지고 있는 것이 아닙니다. 보안 기술과 제품들이 단일 기능으로 사용되거나 복합적으로 사용되면서 점차 진화하고 있는 것입니다. 제로트러스트, 인공지능(AI) 보안 등 신기술 보안에서도 레거시 보안 기술이 사용되고 있습니다." 최영철 한국정보보호산업협회(KISIA) 수석부회장(SGA솔루션즈 대표)은 27일 오전 11시 개최한 KISIA 기자간담회에서 이같이 설명했다. 이날 KISIA는 기자간담회를 개최하고, 비전공자에게 어려울 수 있는 보안 솔루션에 대한 전반적인 이해를 돕기 위해 최 부회장의 강연을 마련했다. 최 부회장은 정보보안 체계를 구성하는 ▲엔드포인트 보안 ▲시스템 보안 ▲네트워크 보안 ▲애플리케이션 보안 ▲보안 관제 ▲보안 컨설팅·모의해킹·사이버 위협 인텔리전스(CTI) 솔루션의 원리에 대해 상세히 설명했다. 이어 제로트러스트, AI 보안, 클라우드 보안 등 차세대 보안 체계도 강의했다. 최 부회장은 "정보보안 분야가 산업화되기 시작한 시점은 지금으로부터 30년 전, 1990년대 중후반 사이다. 체크포인트에서 방화벽을 처음으로 출시를 했고, 이 시점부터 보안 산업이 발전했다"면서 "각 분야별 레거시 보안 솔루션을 모두 합치면 30개 정도가 된다. 국내 보안 상장사도 28곳 정도가 되는 것으로 알고 있는데 각 솔루션별로 마켓플레이스를 형성하고, 그 시장에서 1위를 하면 상장하는 형태로 보안 시장이 갖춰졌다"고 설명했다. 그는 "보안을 위한 AI 역시 레거시 보안과 연계된다. 네트워크, 엔드포인트, 애플리케이션 등 각각의 영역에 거대 언어 모델(LLM)을 이용해 보안 수준을 강화시킨다는 개념이다"라며 "예를 들어 IPS(침입 방지 시스템) 기능인 시그니처 패턴을 LLM을 붙여 학습시키고 고도화하면 알려지지 않은 공격도 잡을 가능성이 높아지는 식"이라고 레거시 보안 체계의 중요성에 대해 강조했다. 아울러 최 부회장은 "제로트러스트 역시 정책 결정을 할 때 sLLM, LLM과 결합하면 그 판단을 더 빠르게 할 수 있다"며 "차세대 보안이라고 하는 클라우드, 제로트러스트, AI 등 신기술 보안이 결국은 레거시 보안 기술에서 연결되는 구조임을 기억해야 한다"고 밝혔다. 다만 최 부회장은 회사 DB와 네트워크를 넘나들며 자율적으로 의사결정을 하는 에이전틱 AI는 새로운 프레임워크를 정착시킬 필요가 있다고 부연했다. 그는 "에이전틱 AI 등장으로 기업 내부 시스템에 직접 접근하는 시대가 현실화된 만큼 에이전틱 AI를 인증·통제할 새로운 보안 프레임워크를 구축해야 하는데 아직 부재한 상태"라며 "제로트러스트 보안이 기본적으로 적용이 된 보안 체계 아래 에이전틱 AI를 통제하는 방법론이 필요해 보인다"고 말했다.

2026.05.27 19:09김기찬 기자

[현장] 보안 취업박람회 가보니...안랩관 가장 인기

정보보호 분야 인력 양성·취업 활성화를 위한 '만남의 장'이 마련됐다. 과학기술정보통신부(과기정통부)는 한국정보보호산업협회(KISIA)와 함께 27일 오전 10시부터 서울 강남구 한국과학기술컨벤션센터에서 '2026 정보보호 취업박람회'를 개최했다. 올해 박람회에는 현대자동차·한전KDN 등 국내 대표 대기업·공기업과 시큐아이, 안랩, SK쉴더스, 한국인터넷진흥원 등 총 21개의 정보보호 전문서비스 기업 및 보안관제 전문 기업과 유관기관이 참여했다. 이들 기업 및 기관은 저마다 부스를 마련하고 보안 현장면접 및 채용 상담을 진행했다. 가장 큰 인기를 끈 곳은 안랩이었다. 사이버보안 분야 최대 기업인 만큼 10여명의 구직자들이 채용 상담을 위해 대기하고 있었다. 현대자동차, 한전KDN 등 대기업·공기업의 부스 앞에도 상담을 기다리는 줄이 늘어섰다. 올해 박람회에서는 이같은 현장 면접 및 채용 상담이 이뤄지는 '기업채용관'을 비롯해 ▲희망 멘토링관 ▲구직정보관 ▲구직지원관 등 다양한 프로그램이 운영됐다. 희망 멘토링관은 컨설팅, 보안관제 등 정보보호 분야별 현직 종사자 선배와 멘토링을 진행할 수 있는 공간이다. 현직 선배와 1:1로 심도 깊은 상담을 받을 수 있다. 현장에는 각 분야별로 상담을 진행했고, 약 30명이 다음 상담을 위해 대기 공간에서 대기하고 있었다. 구직지원관에서는 ▲이력서 사진 촬영 ▲면접 이미지 메이킹 상담 ▲지문 적성검사 ▲AI 자기소개서 컨설팅 등 프로그램이 마련됐다. 구직지원관 옆에는 이력서 작성 등 문서 작업을 할 수 있는 공간과 이를 출력할 수 있는 인쇄 공간이 별도로 마련됐다. 구직정보관은 참여 기업의 인재상, 근로조건 등을 소개하는 기업 설명회가 열렸다. 면접·커리어 전문가 및 현업 선배들의 취업 전략 특강도 열렸다. 박람회 현장에서 만난 보안 컨설팅 분야 취업을 희망하는 한 구직자는 "멘토링 프로그램을 진행하기 위해 기다리고 있다"며 "기업별로, 직무별로 상담을 받을 수 있고 실제 취업과 연계될 수 있게 이력서 인쇄서부터 사진 촬영, 면접 이미지메이킹, 자기소개서 컨설팅 등 다채로운 취업 지원 프로그램이 인상깊었다"고 밝혔다. 한편 올해 정보보호 취업박람회는 과기정통부의 정보보호 전문인력 양성사업의 일환으로 추진됐다. 신규 인력의 산업계 진출을 조력하기 위해 매년 박람회가 열린다. 정보보호 분야 구직을 희망하는 전공자와 구직자에게 실질적인 채용 기회와 취업 정보를 제공하고, 기업에는 수요 맞춤형 인재들을 직접 발굴할 수 있는 '일자리 매칭의 장'을 지원하는 것이다. 임정규 과기정통부 정보보호네트워크정책관은 "인공지능(AI) 대전환 시대를 맞아 사이버 보안이 국가 안보와 경쟁력을 책임지는 핵심 자산이 되면서 보안 인력의 역할이 그 어느 때보다 중요해졌다"며 "과기정통부는 인재·기업·교육을 연력하는 취업박람회에 대한 지원을 아끼지 않겠다"고 말했다.

2026.05.27 15:30김기찬 기자

KISIA, 국내 정보보호 기업 해외 진출 문턱 낮춘다

한국정보보호산업협회(KISIA)가 국내 정보보호 기업의 해외 진출 애로를 해소하고자 세미나를 개최했다. KISIA는 무역안보관리원과 공동주관으로 과학기술정보통신부·산업통상부 주최 아래 지난 21일 오후 2시 판교 정보보호클러스터에서 '2026년 정보보호 기업을 위한 전략물자 수출통제 및 해외인증 합동 세미나'를 개최했다고 26일 밝혔다. 이번 세미나는 '전략물자 수출입고시' 개정과 글로벌 공급망 재편에 따른 국가별 수출 통제 강화에 등에 대응해 국내 정보보호 기업의 해외 진출 애로를 해소하고 글로벌 인증·규제 대응 역량 강화를 지원하기 위해 마련됐다. 세미나에서는 정보보호 기업 및 유관기관 관계자 50여명이 참여하여 글로벌 수출통제 및 해외 인증 대응 전략을 공유했다. 아울러 ▲전략물자 수출통제 제도(산업통상부 권일수 사무관) ▲전략물자 판정 및 통관(무역안보관리원 황선홍 팀장) ▲미국 연방 조달시장 및 GSA MAS 제도(정부조달수출진흥협회 김현주 본부장) ▲SOC2 등 미국 보안 인증 제도 안내(딜로이트 안진회계법인 조민연 전무) 등의 발표가 이어졌다. 행사장 외부에서는 무역안보관리원의 1:1 맞춤형 컨설팅을 통한 전략물자 판정과 CP준비에 대한 기업 애로사항 해결을 지원했다. KISIA는 미국·유럽 등 주요 해외시장 진출에 필요한 실무 정보 제공으로 국내 정보보호 기업의 글로벌 경쟁력 제고에 기여할 것으로 전망했다. 김진수 KISIA 회장은 "정보보호 산업의 해외 진출은 단순히 좋은 제품과 우수한 기술력 이외에도 복잡한 국제 규제 인증·체계에 대한 선제적 대응이 필수"라며 "앞으로도 국내 보안 기업들이 글로벌 시장에서 법적·제도적 걸림돌 없이 성장할 수 있도록 전문적인 세미나를 지속 개최할 계획"이라고 밝혔다.

2026.05.26 10:47김기찬 기자

[ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주 산업계는 제조·모빌리티와 AI 전환 이슈가 동시에 부각될 전망입니다. 삼성전자 임금협약 잠정합의안 투표와 HD현대중공업의 KDDX 재공고 참여 여부가 주목되는 가운데, 오픈AI와 삼성SDS·LG CNS 등 주요 기업들은 AI 인프라와 AX 전략을 앞세워 시장 주도권 경쟁에 나섭니다. 삼성전자 노사 잠정합의안 투표 결과 촉각 삼성전자 노동조합 공동투쟁본부와 사측이 지난 20일 밤 2026년 임금협약 잠정합의안을 도출한 가운데, 잠정합의안에 대한 조합원 찬반투표가 지난 22일부터 진행되고 있습니다. 투표는 오는 27일 오전 10시 마감될 예정입니다. 투표 결과에 따라 삼성전자 성과급 기준이 최종 확정되는 만큼, 업계는 가·부결 여부에 촉각을 곤두세우고 있습니다. 부결되면 삼성전자 노사 문제가 또 다시 불확실성에 빠질 수 있고, 가결될 경우에는 다른 기업에 여파가 미칠 수 있기 때문입니다. 삼성전자 노사가 잠정합의안을 도출하자 한국경영자총협회는 "이번 합의는 삼성전자의 특수한 상황이 반영된 것인 만큼 노동계가 이를 일반화해 과도한 성과급 요구를 산업 전반으로 확산해서는 안 될 것"이라고 밝힌 바 있습니다. 삼성전자와 삼성디스플레이, BOE 등은 내년 초 출시 예정인 갤럭시S27 시리즈 일반형 모델 OLED 납품 협상을 곧 할 것으로 예상됩니다. 삼성전자 플래그십 갤럭시S 시리즈용 OLED는 그간 삼성디스플레이만 공급해 왔는데, 삼성전자는 BOE 패널 적용을 2020년대 초반부터 검토했습니다. 최근에는 메모리 반도체 가격이 급등하면서 삼성전자는 부품 원가를 낮추기 위한 방안을 찾고 있습니다. 삼성전자가 BOE 패널을 사용하면 국내 생태계에 악영향을 미칠 수 있다는 우려도 나오고 있습니다. HD현대중공업이 한국형 차기 구축함(KDDX) 사업 재공고에 참여할지 업계의 관심이 쏠립니다. 방위사업청은 지난 18일 KDDX 상세설계·선도함 건조 사업을 재공고했습니다. 입찰 참가 등록은 28일, 제안서 제출은 29일 각각 마감됩니다. 국가계약법상 지명경쟁입찰 방식으로 진행될 경우, 지명 대상 업체 중 한 곳이라도 입찰에 참여하지 않으면 유찰 뒤 재공고 절차를 밟게 됩니다. 앞서 1차 공고에 참여하지 않았던 HD현대중공업은 최근 사업 참여 여부를 놓고 내부 논의를 진행 중인 것으로 알려졌습니다. 27일 국회에선 최근 급등한 전기차 완속 충전 요금을 다루는 토론회가 열립니다. 요금제 관련 대안과 공동주택 입장에서 애로사항, 충전 사업자 입장에서 사업을 지속 운영하기 위한 조건 등이 논의될 예정입니다. 현대자동차와 메르세데스-벤츠코리아가 부분변경 플래그십 세단을 앞세워 초기 흥행에 성공했습니다. 현대차는 '더 뉴 그랜저'가 출시 첫날 총 1만277대 계약을 기록했다고 밝혔습니다. 이는 역대 그랜저 부분변경 모델 가운데 두 번째로 높은 기록입니다. 현대차는 디자인 변화와 차세대 인포테인먼트 시스템 '플레오스 커넥트' 적용 등이 흥행 배경이라고 설명했습니다. 벤츠코리아도 '더 뉴 메르세데스-벤츠 S-클래스'와 '더 뉴 메르세데스-마이바흐 S-클래스' 사전계약이 1000건을 돌파했다고 밝혔습니다. 회사는 MB.OS 기반 디지털 경험 강화와 주행 성능 개선 등을 강조했습니다. 신형 S-클래스는 올해 3분기 국내 출시 예정입니다. 28일부터 지방선거 사전투표 6.3 지방선거가 열흘 앞으로 다가왔습니다. 6월3일 본투표에 앞서 이번주 금요일인 5월29일부터 이틀간 전국동시지방선거 사전투표가 진행됩니다. 본투표는 주소지에 지정된 투표소에서만 투표할 수 있지만 사전투표는 통합선거인명부를 활용하기 때문에 전국 어디에서나 투표가 가능합니다. 주소지 밖 사전투표소에서는 투표용지와 봉투를 받아 기표한 뒤 관외선거인 투표함에 넣으면 됩니다. 투표장 내에는 관련 안내가 이뤄집니다. 사전투표가 시작되는 날부터 여론조사 공표가 금지됩니다. 공직선거법에 따라 선거일 엿새 전인 오는 28일부터 선거일인 다음 달 3일 투표 마감 시각까지는 여론조사 결과 공표가 금지되고 또 이를 인용한 보도도 불가능합니다. 이 기간에는 정당 지지도 등을 알 수 없습니다. 정용진 신세계 회장, 스타벅스 5·18 '탱크데이' 마케팅 논란 직접 사과 정용진 신세계그룹 회장이 스타벅스가 지난 18일 5·18 민주화운동 기념일에 진행한 '탱크데이' 마케팅에 대해 직접 사과합니다. 신세계그룹에 따르면, 정 회장은 26일 오전 9시 조선팰리스 호텔에서 스타벅스 마케팅 논란에 대해 직접 사과한 뒤, 이번 사안과 관련한 진상조사 결과도 함께 설명할 예정입니다. 이번 논란은 5.18 기념일에 스타벅스코리아가 진행한 '탱크데이' 행사에서 '책상에 탁'이나 '탱크' 등 역사적 사건을 연상하는 마케팅 문구가 사용돼 촉발됐습니다. 특히, 광주항쟁 상처를 연상시키며 역사폄훼라는 지적이 확산되면서 제품 불매운동으로 번졌습니다. 오픈AI, 제이슨 권 방한...삼성SDS·LG CNS, AX 행사로 주도권 경쟁 NHN클라우드는 오는 26일 서울 중구 더플라자호텔에서 AI 인프라 성과와 전략을 공유하는 기자간담회를 개최합니다. 이번 행사에는 김동훈 NHN클라우드 대표와 강민수 CIO, 김태형 CTO, 안성민 NHN엔터프라이즈 CEO가 참석해 초거대 GPU 클러스터 구축부터 자원 운영, AI 실행, 실제 비즈니스 적용까지 이어지는 AI 풀스택 전략을 발표할 예정입니다. 국제인공지능윤리협회(IAAE)도 같은 날 서울 서초구 드림플러스 강남에서 '2026 AI 세이프티 컴퍼스(2026 ASC)'를 개최합니다. 이번 행사는 'AI 에이전트의 보안과 기업의 신뢰 구현 전략'을 핵심 의제로 설정하고, AI안전연구소, 한국인터넷진흥원(KISA) 등 공공 분야와 포티투마루, AI 스페라, 데이븐 AI, 에임인텔리전스 등 민간 영역 기업들이 참석해 심도 있는 논의를 나눕니다. 지난 2024년 첫선을 보인 ASC는 안전하고 신뢰할 수 있는 AI 기술의 핵심 소통 플랫폼으로서 공공과 민간을 잇고, 국가적 입법이나 주요 정책 수립에 실효성 있는 방향성을 제시하고자 시작됐습니다. 노션은 이달 26일 성수동에서 '노션 개발자 플랫폼 론칭 미디어 밋업'을 개최합니다. 이번 행사는 지난 14일 출시된 '개발자 플랫폼' 비전과 주요 기능, 향후 방향성을 공유하는 자리입니다. 이날 에릭 골드먼 노션 개발 책임이 플랫폼 출시 배경과 주요 업데이트 내용을 소개합니다. 오픈AI 코리아는 오는 27일 서울 서초구 JW메리어트 호텔에서 기자간담회를 개최합니다. 이번 간담회에는 제이슨 권 오픈AI 최고전략책임자(CSO)가 참석해 AI가 산업과 사회 전반에 가져올 변화와 신뢰할 수 있는 AI 생태계 조성을 위한 주요 과제에 대해 이야기할 예정입니다. 아울러 빠르게 변화하는 디지털 환경 속에서 AI를 안전하고 책임 있게 활용하기 위한 방향성도 함께 공유할 계획입니다. LG CNS도 같은 날 서울 강남구 그랜드컨티넨탈 서울 파르나스에서 LG CNS AX 페어 2026를 개최합니다. 올해 AX 페어는 'AX, 지금 행동에 나설 때'를 주제로 금융, 제조, 서비스, 물류 등 다양한 산업 현장에서 이미 검증된 AX 사례를 선보일 예정입니다. IBM 역시 이달 27일 조선 팰리스 서울 강남에서 AI 시대 스토리지 전략과 플래시시스템.ai를 주제로 미디어 라운드테이블을 개최합니다. 이번 행사에선 AI 확산과 함께 진화하는 데이터 활용 방식에 대응해 IBM의 차세대 스토리지 방향성이 제시될 예정입니다. 알버트 호 IBM 스토리지 사업 전략 총괄 부사장과 크레이그 맥케나 IBM 스토리지 제품 관리 부문 부사장이 직접 방한해 최신 기술을 소개합니다. STT GDC도 같은 날 여의도 FKI타워 본사 사무실에서 아시아 지역 AI 인프라 개발 현황과 전망에 대한 인사이트를 공유하는 미디어 세션을 개최합니다. 이날 행사에선 허철회 STT GDC 코리아 대표가 참석해 아시아 지역 내 AI 도입 실행 단계로의 전환을 분석한 연구 보고서 결과를 발표할 예정입니다. 과학기술정보통신부와 한국지능정보사회진흥원(NIA)은 오는 27일 총 18억원 규모 'AI 에이전트 안전·신뢰성 검증 체계 지원' 사업 공모 설명회를 개최합니다. 이날 설명회는 에이전틱 AI 생태계 기반 조성과 MCP 안전·신뢰 검증 프레임워크 구축에 관심 있는 기업 담당자 등 누구나 참여할 수 있습니다. 별도의 사전 신청 없이 선착순으로 약 80명까지 참여할 수 있으며 상세한 공모 요건과 지원 기준 및 사업 추진 일정 등이 안내될 예정입니다. 레드햇은 이달 28일 오후 1시 잠실 롯데월드타워에서 '레드햇 앤서블 오토메이트 2026'을 개최합니다. 올해 레드햇 앤서블 오토메이트는 '도구를 넘어 플랫폼으로: 통제 가능한 자동화 운영 전략'을 주제로 열립니다. 복잡해지는 IT 환경 속에서 레드햇 앤서블 오토메이션 플랫폼을 기반으로 전사적 통제와 거버넌스를 갖춘 자동화 운영 전략을 소개할 계획입니다 솔트룩스는 같은 날 서울 역삼 GS타워에서 'AX 2.0, AI 에이전트 폭증의 시대'를 주제로 '2026 솔트룩스 AI 컨퍼런스(SAC)'를 개최합니다. 이번 행사에서 회사는 20년 이상 축적한 온톨로지 기술과 대규모언어모델(LLM)을 결합한 '온톨로지 파운드리' 플랫폼을 최초 공개할 예정입니다. 비정형 문서·이미지에서 온톨로지를 자동 생성하는 '도큐먼트 스튜디오', 업무 에이전트를 직접 설계·운영하는 '에이전트 스튜디오', 차세대 언어모델 '루시아 4.0', 일체형 AI 어플라이언스 '루시아 온(LUXIA-ON)'도 처음 공개됩니다. 삼성SDS는 오는 29일 서울 송파구 잠실 사옥에서 AX서밋을 개최합니다. AI 전환을 검토하거나 추진 중인 기업 담당자, 의사결정권자를 대상으로 진행하는 이번 행사는 주요 고객사례와 함께 챗GPT 엔터프라이즈 등 주요 AI 서비스에 대한 소개와 이를 효과적으로 도입, 활용하기 위한 로드맵을 제시합니다. 워게이밍 '월드 오브 탱크: 히트', 5월 26일 출시 전쟁 게임 전문 워게이밍이 '월드 오브 탱크: 히트'를 오는 26일 정식 출시합니다. '월드 오브 탱크: 히트'는 2차 세계대전 이후 시대를 배경으로 한 새로운 무료 전차 슈팅 게임 장르입니다. 팀 기반 전투를 바탕으로 한 빠르고 역동적인 전차전을 제공합니다. 특히 워게이밍이 자체 개발한 새로운 엔진으로 제작돼 높은 수준의 최적화와 반응성이 개선된 플레이를 경험할 수 있다고 알려졌습니다 해당 신작 게임은 워게이밍 게임 센터와 스팀(PC)을 비롯해, 스팀 덱, 플레이스테이션5, 엑스박스 시리즈 X¦S, 엔비디아 지포스 나우에 출시됩니다. 크로스 플랫폼 플레이와 크로스 프로그레션도 지원합니다. 정식 출시 버전에는 요원 8명, 전차 15종, 맵 8종 등이 제공됩니다. 역할은 크게 수비, 공격, 저격 등 3가지입니다. PvP 모드는 점령전, 거점전, 장악전, 사살전 4가지가 있습니다. 의사협회, 27일 도수치료 관리급여 강행 거부 기자회견 대한의사협회는 정부가 추진하는 도수치료의 관리급여 전환과 관련해 관련 문제점과 의료계의 대응 방향을 공유하고자 오는 27일 오후 6시부터 의협회관 지하 1층 대강당에서 관리급여 강행 거부 기자회견을 개최합니다. 의료계는 관행수가의 절반에도 못 미치는 도수치료에 대해 관리급여 전환 관련 안건이 건강보험정책심의위원회 상정을 앞두고 있으며, 낮은 수가 수준으로 인한 적정 진료 위축, 진료 자율성 제한, 환자 접근성 저하 등에 대한 우려가 크다고 전했습니다. 여기에 체외충격파 관련 비급여 관리 강화 움직임도 있어 의료현장의 혼선을 최소화하기 위한 기준 설정과 안내의 필요성도 커지고 있다고 덧붙였습니다. 이에 도수치료 관리급여 전환 과정에서 나타난 기준 및 수가 마련 절차상의 문제점을 설명하고, 체외충격파 비급여 관리 강화에 대한 우려와 함께 합리적인 기준 마련의 필요성도 공유하며, 향후 의료계 대응 방향을 전달할 예정라고 밝혔습니다. 대한의사협회는 오는 30일 오후 3시30분 의협회관 지하 1층 대강당에서 '2026년 대한의사협회 재택의료 특별위원회 포럼'을 개최합니다. 이번 포럼은 '의료·요양 등 지역 돌봄의 통합지원에 관한 법률'의 전국 시행을 계기로, 지역사회 방문진료와 재택의료의 지속가능한 운영 기반 마련 및 제도의 실질적 정착 방안을 논의하기 위해 마련됐습니다. '방문진료 입문과 실전'을 주제로 열리며 초고령사회 진입에 따른 의료·돌봄 수요 증가에 대응하고, 방문진료 현장에서 실제 활용할 수 있는 실무 중심의 프로그램으로 구성했습니다. 대한의사협회는 앞으로도 초고령사회에 대응한 지역사회 중심 의료체계 구축을 위해 방문진료 및 재택의료 활성화 방안을 지속적으로 마련해 나가겠다고 밝혔습니다. 정보보호 취업박람회 27일 개최…한국정보보호학회, K-RMF 워크숍 개최 오는 27일 한국과학기술컨벤션센터 국제회의실에서 '정보보호 취업박람회'가 개최합니다. 이번 박람회는 과학기술정보통신부가 주최하고, 한국정보보호산업협회가 주관하는 행사입니다. 정보보호 분야에 관심있는 누구나 박람회에 참가할 수 있으며, 비용은 무료입니다. 정보보호 분야로 진출을 희망하는 대학(원)생, 구직자 등의 큰 관심이 몰릴 것으로 예상됩니다. 기업 현장 채용관은 물론 보안 컨설팅, 관제 등 직무별 맞춤형 구직 준비를 위한 현직 종사자와의 1:1멘토링 기회도 제공합니다. 기업 소개 및 취업 컨설팅을 지원하는 프로그램도 운영될 예정입니다. 글로벌 네트워크 보안 융합 솔루션 리더 포티넷코리아가 보안 분야 출입 기자를 대상으로 스터디 세션을 마련했습니다. 행사는 서울 삼성역 소재 포티넷코리아 본사에서 오전 9시30분부터 시작될 예정입니다. 보안 전문가와의 직접 소통을 통해 최신 정보보안 트렌드를 이해하는 자리가 될 것으로 보입니다. 한국정보보호산업협회(KISIA)가 오는 27일 오전 11시 KISIA 세미나실에서 기자간담회를 개최합니다. 이번 기자간담회에서는 KISIA 수석부회장을 역임하고 있는 최영철 SGA솔루션즈 대표가 정보보호 이슈 및 용어를 강의하고, 자유 네트워크 행사가 예정돼 있습니다. 한국정보보호학회 위험 관리 프레임워크(RMF)연구회 및 국구방첩사령부가 공동 준비한 '2026 KIISC 위험관리 및 보안관리체계 실무 워크숍'이 오는 29일 오전 9시부터 아주대 성호관에서 개최합니다. 급변하는 사이버 위협 환경 속에서 조직의 정보시스템 안전 확보를 위한 RMF의 중요성이 지속적으로 커지고 있는 만큼, 신뢰 가능한 위험평가 제도를 명확한 실무 교육을 통해 고도화하고자 이번 워크숍이 마련됐습니다. 행사에서는 한국형 RMF(K-RMF) 관련 컨퍼런스가 세션별로 개최될 예정입니다.

2026.05.24 13:33류은주 기자

KISIA, 국내 보안 기업 글로벌 영토 확장 돕는다

한국정보보호산업협회(KISIA)가 세계 최대 사이버보안 컨퍼런스인 'RSA 컨퍼런스 2026(RSAC)'에 참가해 얻은 인사이트를 업계 현장에 공유하는 자리를 마련했다. KISIA는 22일 대한무역투자진흥공사(KOTRA)와 함께 'RSAC 2026' 현장 인사이트 공유 및 2027 한국관 운영 간담회'를 개최했다고 밝혔다. KISIA는 KOTRA와 함께 RSAC에 참가하는 기업들을 모아 공동 부스를 운영하는 '한국관'을 마련하고 있다. 이번 간담회를 통해 KISIA는 RSAC에서 확인한 글로벌 사이버보안 시장의 주요 변화와 산업 트렌드를 공유하고, 국내 정보보호 기업의 해외 진출 확대 및 지원 방향에 대한 다양한 의견을 나눴다. 올해 RSAC는 '커뮤니티의 힘(POWER OF COMMUNITY)'를 주제로 열렸다. 이에 맞춰 KISIA는 간담회를 통해 국내 정보보호 기업의 글로벌 경쟁력 강화를 위한 협력 기반 확대와 민·관 연계 지원 필요성을 논의했다. 간담회 현장에는 KOTRA, KISIA 양 기관 및 올해 RSAC에 참가한 기업과 내년 RSAC 한국관 참가에 관심을 갖고 있는 기업 등 정보보호 분야 관계자들이 참석했다. 간담회에서는 AI 보안, 클라우드 보안, 공급망 보안 등 RSAC 2026에서 주목받은 글로벌 사이버보안 이슈와 함께, 현지 전시·비즈니스 상담 성과 및 참가기업들의 현장 경험을 공유했다. 또한 참가기업들은 향후 한국과 운영 시 필요한 지원 사항과 개선 의견 등을 제안했다. KISIA는 이번 간담회를 계기로 국내 정보보호 기업들의 해외 전시회 참가 지원과 글로벌 네트워크 연계, 비즈니스 매칭, 해외 홍보 지원 등을 더욱 강화해 나갈 계획이다. 특히 KOTRA 등 유관기관과 협력을 확대하여 국내 정보보호 기업들의 실질적인 해외 진출 성과 창출을 적극 지원할 예정이다. 김진수 KISIA 회장은 “올해 RSAC의 핵심 메시지였던 'POWER OF COMMUNITY'는 글로벌 사이버보안 산업의 방향성을 잘 보여주는 주제였다”며 “이제는 개별 기업의 경쟁력을 넘어 산업 전체의 협력과 연대를 기반으로 글로벌 시장에 대응해야 하는 시점”이라고 말했다. 이어 “KISIA는 앞으로도 국내 정보보호 기업들이 글로벌 시장에서 실질적인 성과를 창출할 수 있도록 해외 전시회, 비즈니스 협력, 글로벌 네트워크 구축 등 현장 중심의 지원을 지속적으로 확대해 나가겠다”고 밝혔다.

2026.05.22 17:10김기찬 기자

"사이버보안서 AI 활용때 오버피팅 허용 불가피"

"당연하지만, 사이버 보안 분야에서 공격자들은 누구도 악성코드를 만들 때 '이 코드가 악성코드입니다'하고 공개하지 않습니다. 탐지 우회를 위해 정상 코드로 위장하는 것이 일반적인데, 인공지능(AI) 모델을 활용한 보안을 구현할 때 오탐을 최소화하기 위해서는 우회할 수 없는 흑적을 확인해야 합니다." 정성균 메타포렌식 대표는 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 'AI 기반 랜섬웨어 대응 기술 소개'를 주제로 발표했다. 정 대표는 "AI 모델이 어떻게 만들어지는지를 살펴 보면, 가용할 수 있는 데이터 내에서 오류를 최소화하는 것이 목표가 될 수밖에 없다"라며 "모든 전체 데이터에서 오류를 0에 수렴하게 만드는 것이 굉장히 이상적이지만, 실제로 우리가 가지고 있는 데이터들은 노이즈가 섞여 있다"고 말했다. 그는 "그런데 사이버 보안 분야에서는 이런 오류가 허용될 수 없다"면서 "왜냐면 공격은 정상 코드로 위장해 침투를 시도하는데 이를 단순 노이즈로 판단해 이상 행위로 탐지하지 못한다면 무용지물"이라고 강조했다. 이에 정 대표는 사이버 보안 분야에서 AI를 활용할 때 '오버피팅' 현상을 허용할 수밖에 없다고 봤다. 오버피팅 현상은 AI나 모신러닝 모델이 학습 데이터에 지나치게 맞춰져, 실제 테스트 환경이나 새로운 데이터에서는 성능이 크게 떨어지는 현상을 말한다. 그는 "정해진 행위나 프로세스를 의심하겠다고 AI 모델에 학습해 놓았다면, AI 모델은 정상 행위로 위장한 공격에 동작조차 하지 못하고 쉽게 우회될 수 있다고 생각한다"며 "랜섬웨어에 대응하기 위한 전략에 정답은 없지만, 공격 목적 달성에 필요한 행위를 검사해야 우회 전략과 경쟁할 수 있음은 분명하다"고 역설했다. 정 대표는 "정상적인 행위로 위장해 AI 모델의 판단이 모호한 단계에서는 확정 판정이 아닌, 모니터링 트리거의 역할을 수행할 수 있도록 해야 한다"며 "IRP(입출력 요청 패킷) 로그에서의 평문 읽기, 원본 파괴 등 우회할 수 없는 흔적을 결정론적으로 확인해 오탐 범위를 좁히는 역할도 수행해야 한다"고 밝혔다. 휴대폰 잠그고 데이터도 암호화…"모바일 대상 랜섬웨어 일상화, 시간문제" 이날 모바일 기기를 대상으로 한 랜섬웨어 공격을 막기 위한 대응이 필요하다는 제언도 나왔다. 유동훈 아이넷캅 대표는 이날 '모바일 랜섬웨어 대상 AI 기술 활용 대응 방안'을 주제로 발표했다. 유 대표 발표에 따르면 랜섬웨어는 기업 서버, 네트워크, PC 등을 타깃으로만 삼지 않는다. 개인의 모바일 기기까지 표적이 되기도 한다. 모바일 대상 랜섬웨어는 지난 2013년 최초로 등장했다. 유 대표는 "과거 모바일 랜섬웨어는 파일 암호화 대신 화면 잠금으로 기기 접근을 차단하고, 금전을 요구하는 방식이었다"라며 "최근에는 파일 암호화는 물론 화면 잠금을 같이 활용하는 것으로 나타났다. 심지어 공격자가 랜섬웨어 기능을 추가하는 것이 비용이 너무 비싸서 하지 못했던 것들을 AI를 활용해 랜섬웨어 기능 추가도 한층 수월해졌다"고 밝혔다. 그는 이어 "최근 국내 피해 사례를 보면, 피싱 사이트·악성 앱 유포 사이트를 그럴싸하게 만들어서 모바일 기기에 악성코드·악성앱을 설치한 이후 권한 상승, 도청, 화면 미러링 등을 통해 정보를 탈취한다. 이 과정에서 인증 정보를 원격으로 취득한다"며 "약 1달간 모바일 기기 내에 숨어 있다가 공격할 포인트를 찾아내면 사회공학 기법을 활용해 랜섬웨어 공격을 시도한다"고 말했다. 이처럼 피싱 사이트를 통한 랜섬웨어 공격은 통신3사, 경찰청 등이 스팸으로 분류하는 탐지 시스템도 우회하는 것이 가능한 것으로 나타났다. 유 대표는 "통신3사 및 경찰청에서 배포하는 악성앱 도메인을 차단하는 서비스를 적용해 1차 대응을 했음에도 살아남은 악성 앱은 283건으로 확인됐다. 다운로드된 백신 프로그램까지도 우회한 경우는 145건으로 집계됐다"고 경고했다. 현행 모바일 대상 랜섬웨어의 대응은 인터넷 주소(URL), 안드로이드 압축 실행 파일(APK) 등을 자동으로 크롤링해 악성인지 아닌지 판정한다. 그러나 공격자들은 AI 기술을 악용해 이같은 크롤링 작업을 우회하기 위해 식별 작업을 진행하는 것으로 나타났다. 피싱 사이트가 크롤링되지 않도록 안티크롤링까지도 적용하는 것으로 파악됐다. 그는 "기존에 배포된 보호기술을 우회하기 위해 악성 앱 배포 시 코드 난독화, 역공학 방해 등을 적용해서 악성코드를 뿌리고 있는 실정"이라며 "AI 기술을 악용해 악성 앱 유포 사이트를 손쉽게 찍어내고, 분석 방해 기술로 기기 내에서 오래 살아남는 악성 앱을 유포하고 있는 것"이라고 말했다. 아울러 유 대표는 "기기 잠금 및 파일 암호화, 수사기관을 사칭한 랜섬웨어 공격으로 금전 등을 갈취하려는 시도가 있는 만큼 유포 채널을 감시해 선제적인 대응에 나서야 한다"며 "AI 기술과 결합돼 모바일 대상 랜섬웨어 공격의 일상화는 시간 문제"라고 강조했다.

2026.05.21 23:39김기찬 기자

KT, 개인정보보호 자문위원회 신설

KT가 AI 기술 발전과 데이터 기반 서비스 확산에 따른 개인정보 처리 환경 변화에 대응하고, 고객 신뢰 회복과 책임 있는 데이터 활용 생태계 구축을 위해 '개인정보보호 자문위원회'를 신설한다고 21일 밝혔다. 개인정보보호 자문위원회는 사전 예방 중심의 개인정보 관리 체계 강화를 추진하는 전략적 거버넌스다. 이를 통해 고객 눈높이에 맞는 개인정보보호 기준과 보호조치를 체계적으로 마련해 객관성과 신뢰성을 확보한다는 계획이다. KT는 정책과 법률, 기술과 보안, 산업과 서비스, 윤리와 이용자 보호 등 다양한 분야의 개인정보보호 전문가들로 초대 자문위원을 구성했으며, 앞으로도 위원회를 지속 확대할 계획이다. 자문위원회 위원으로는 염흥열 순천향대 명예교수, 이희정 고려대 법학전문대학원 교수, 류재철 충남대 교수, 손기욱 서울과학기술대 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲ 개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 이달 중 자문위원회를 발족하고 본격적인 운영에 들어간다. 발족식에는 KT 박윤영 대표가 참석해 자문위원들에게 위촉장을 수여하고 개인정보보호 체계 고도화 방향을 논의할 예정이다. 김창오 KT 개인정보보호그룹장(CPO)은 “AI 시대에는 데이터 활용의 혁신만큼이나 개인정보 보호에 대한 고객 신뢰 확보가 무엇보다 중요하다”며 “외부 전문가들과의 긴밀한 협력을 통해 글로벌 수준의 개인정보보호 체계를 구축하고, 고객이 안심할 수 있는 데이터 신뢰 환경을 만들어 나가겠다”고 말했다.

2026.05.21 13:33박수형 기자

"랜섬웨어 위협, 국민·국가로 번졌다…전주기 대응 필요"

한국정보보호학회 랜섬웨어대응연구회는 21일 한국과학기술회관 대회의실2에서 '2026 제4회 랜섬웨어대응연구회 워크숍'을 개최했다. 이날 연구회는 최근 랜섬웨어 위협 동향과 실제 피해·수사 사례, 인공지능(AI) 기반 대응 전략, 법적 쟁점 등 인사이트를 공유했다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 교원그룹, 유신, 화천기계, 자산운용사 등 제조·금융·IT 등 대부분의 산업계를 대상으로 공격이 활개를 쳤다. 올해에도 공격이 이어졌다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해 1분기에도 한국 기업을 대상으로 한 랜섬웨어 공격은 역대 최대치를 기록한 2025년 대비 2배 늘었다. 이처럼 랜섬웨어 공격이 국내 기업 기밀 데이터를 노리고 증가세를 보이는 만큼, 대응이 필요하다는 차원에서 이번 워크숍이 마련됐다. 심지어 AI의 발달과 맞물려 랜섬웨어 공격은 자동화되고 점차 고도화되는 등 위협이 고조되는 모양새다. 이날 행사에 앞서 연구회 위원장을 맡고 있는 김종성 국민대 정보보안암호수학과·금융정보보안학과 교수는 개회사를 통해 "최근 랜섬웨어 위협이 국민 일상 영역까지 깊숙히 파고 드는 등 위협 리스크를 분명히 확인할 수 있었다"며 "지난해 발생한 랜섬웨어 사태들은 랜섬웨어 대응이 더 이상 개별 기관 차원에 머물 수 없는 사회적 과제임을 일깨웠다"고 강조했다. 김 교수는 이어 "연구회는 이번 워크숍에서 랜섬웨어 최신 동향부터 대응 전략까지 랜섬웨어 현주소를 전방위적으로 파악할 수 있도록 프로그램을 구성했다"며 "향후에도 랜섬웨어대응연구회는 랜섬웨어 위험으로부터 안전한 사회를 구현하기 위한 노력을 꾸준히 이어갈 것"이라고 밝혔다. 한국정보보호학회 수석부회장을 맡고 있는 이정현 숭실대 정보보호학과 교수는 "오늘날 랜섬웨어는 단순한 사이버 위협을 넘어 국민 생활과 국가기관 인프라를 동시에 위협하는 복합적 위협으로 진화하고 있다"면서 "한국정보보호학회는 랜섬웨어 예방·탐지 ·복구 등 전주기에 걸친 협력 체계를 더욱 공고히하고 산학연관의 역량과 지혜를 결집해 보다 견고한 대응 기반을 마련해 나가겠다"고 다짐했다. 축사를 위해 워크숍 현장에 방문한 이상중 한국인터넷진흥원장은 "최근 프론티어 AI의 보안 이슈 등 정보보호 이슈가 계속해서 터지고 있다. AI 시대에 랜섬웨어 위협도 더욱 진화되고 있어 염려스럽다"면서 "한국인터넷진흥원은 랜섬웨어 전주기 대응을 위한 추진단을 발족하는 등 의지를 갖고 대응에 나섰다. 랜섬웨어를 대응이 어렵다고 방치하는 것이 아니라 산학연관이 힘을 모아 적극적으로 대응할 수 있기를 바란다"고 말했다.

2026.05.21 12:10김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 서남권에 메모리 팹 4기 구축…5년 내 생산 능력 2배로 키운다

SKT "2035년까지 15GW AI데이터센터 순차 구축"

[AI 리더스] 김득화 펀진 대표 "국방 무기 경쟁력, 획득 속도가 관건"

이재용 "새 팹 후보지 광주 고려"…최태원 "용인 클러스터 12년 앞당겨"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.