• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보호'통합검색 결과 입니다. (577건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

루이비통 고객 42만명 개인정보 유출에…홍콩 당국, 조사 돌입

홍콩 프라이버시 감시 기관이 루이비통 고객 데이터 유출 사건에 대해 조사 중이다. 21일(현지시간) 블룸버그 등 외신에 따르면 루이비통 홍콩 대변인은 유출된 고객 정보에 ▲이름 ▲여권번호 ▲생년월일 ▲주소 ▲이메일 ▲전화번호 ▲구매 이력 및 제품 선호도가 포함돼 있으나 ▲결제 정보는 해당되지 않는다고 밝혔다. 홍콩 개인정보보호위원회는 이 사건을 조사 중이며 당국에 대한 통지 지연 여부도 조사 대상에 포함된다고 언급했다. 다만, 현재까지 이번 유출과 관련된 민원이나 문의는 접수되지 않았다고 부연했다. 이번 홍콩 데이터 유출은 이달 초 영국와 한국에서 발생한 유사한 사건들에 이어 발생한 것이다. 이달 4일 루이비통코리아는 보안 관련 사고가 지난달 8일 일어났다고 하며 “권한 없는 제3자가 당사 시스템에 일시적으로 접근해 일부 고객 정보가 유출됐다”고 말한 바 있다. 루이비통과 같은 명품 그룹에 속해 있는 디올도 지난 5월 고객 정보가 유출되는 사이버 공격을 겪었다. 홍콩 개보위는 루이비통 본사가 지난달 13일 컴퓨터 시스템에서 의심스러운 활동을 발견했고 이달 2일 홍콩 고객이 영향을 받았다는 사실을 확인했다고 발표했다. 같은 날 홍콩지사는 사건 사실을 통보 받았으며 지난 17일 유출 보고서를 제출했다. 루이비통은 “무단 접근자에 의한 일부 고객 데이터 접근이 있었음을 확인한 후 사이버 보안 전문가의 지원을 받아 사건을 조사하고 통제하기 위한 조치를 즉시 취했다”고 말했다. 이어 “규제 당국 및 피해 고객에게 통보하고 있으며 시스템 보안을 강화했다”고 덧붙였다.

2025.07.22 09:50박서린

문체부-저작권보호원, '제2회 대한민국 저작권 보호 대상' 후보자 공모

문화체육관광부는 한국저작권보호원과 함께 '제2회 대한민국 저작권 보호 대상' 후보자에 대한 대국민 추천을 받는다고 21일 밝혔다. 케이팝(K팝)과 영화, 드라마, 웹툰 등 '케이-콘텐츠'의 위상은 세계적으로 높아지고 있는 반면, 콘텐츠 불법유통 등 저작권 침해로 인한 관련 산업의 피해 또한 증가하고 있다. '케이-콘텐츠'의 성공을 경제적 결실과 재투자로 잇기 위한 국내외 콘텐츠 불법유통 대응 등 저작권 보호의 중요성은 갈수록 커지고 있다. 이에 문체부는 지속 가능한 케이-콘텐츠 성장 기반을 확립하고 공정한 산업 생태계를 조성하기 위해 저작권보호원 등 민간과 함께 해외 불법 사이트 국제공조 수사 확대, 해외 진출 기업 저작권 보호 사업 지원(바우처 지원), 저작권 보호 범국민 캠페인(저작권 보호, 바로 지금!) 등 다양한 사업을 추진하는 중이다. 이에 대한 일환으로 저작권 보호에 대한 인식을 높이고 '케이-콘텐츠' 창작·소비의 주인공인 민간의 참여를 확대하기 위해 지난해에 '대한민국 저작권 보호 대상'을 신설했다. 올해는 '케이-콘텐츠' 저작권 보호를 통한 산업 발전에 기여한 공로자 총 18명을 선정해 8명에게는 문체부 장관 표창을, 10명에게는 저작권보호원장상을 수여할 계획이다. 포상 선정 기준은 ▲저작권 보호 실천 성과 ▲저작권 보호 기반 조성 기여도 ▲해외 저작권 보호 활동 및 파급력 등이다. 콘텐츠 산업계와 학계 등 관련 분야의 개인 또는 단체 모두 포상 대상자이며, 특히 창의적으로 저작권 보호와 산업 발전에 뛰어난 공적을 거둔 공로자를 적극 발굴한다. 후보자 추천은 국민 누구나 할 수 있으며, 추천서는 다음 달 18일 오후 5시까지 저작권보호원 전자우편 또는 직접 방문을 통해 제출하면 된다. 포상 기준과 추천서 제출 방법, 포상 일정 등 자세한 내용은 문체부와 저작권보호원 누리집에서 각각 확인할 수 있다. 문체부 정향미 저작권국장은 “'케이-콘텐츠'의 성공을 지키는 힘은 저작권 보호에서부터 나온다”라며 “콘텐츠 창작자이자 소비자인 국민들의 참여로 케이-콘텐츠 발전과 저작권 보호에 기여한 공로자를 발굴함으로써 저작권 보호 인식 개선과 건전한 콘텐츠 소비문화 정착이 이루어지길 기대한다”라고 전했다.

2025.07.21 08:34이도원

위기임신 보호출산제 1년…325명 살려

위기임신 보호출산제 시행 1년 동안 총 325명의 생명을 살린 것으로 나타났다. 김미애 국민의힘 의원은 “한때 기록조차 남기지 못한 채 사라지는 생명이 있었다”라며 “그 아픔과 상처를 되풀이하지 않기 위해 우리는 이 제도를 시작했다”라고 설명했다. 관련해 지난달 말 기준 총 1천882명의 위기 임산부가 상담을 받았다. 이 가운데 160명은 상담 끝에 아이를 직접 키우기로 했다. 출생신고를 하고 합법적 입양 사례가 32건, 보호출산 즉 익명 출산은 107건이었다. 숙려기간을 거쳐 보호출산을 철회한 사례도 19건 있었다. 김 의원은 “상담을 통해 가족에게 출산 사실을 알리고, 아이를 키우기로 결심한 엄마. 품에 안긴 아기를 보며 입양 결정을 철회하고 직접 양육하기로 마음먹은 엄마도 있었다”라며 “이러한 변화는 위기임신 보호출산제라는 든든한 울타리가 있었기 때문”이라고 설명했다. 이어 “위기임신 보호출산제는 아이를 끝까지 포기하지 않겠다는 우리 사회의 합의된 의지로 탄생한 제도”라며 “위기임신 여성이 홀로 불안 속에서 극단적인 선택을 하는 것이 아니라 본인과 자녀를 위한 숙고를 할 수 있도록, 우리 모두가 함께 내미는 손”이라고 강조했다. 관련 민관 협력도 이어지고 있다. 5월 한진‧보건복지부‧아동권리보장원이 위기 임산부 지원을 위한 업무협약을 체결했다. 전국의 택배 상자에 위기 임산부 24시간 상담전화 '1308'이 새겨진 테이프가 부착되고 있다. 김 의원은 “1308은 누군가에겐 절박한 구조 요청이자, 누군가에겐 다시 살아갈 용기를 주는 버팀목”이라며 “전국 16개 지역상담센터를 24시간 운영하고 있다”라고 밝혔다. 하지만 김 의원은 상담사 인력 확충이 시급하다고 말한다. 그는 “상담사의 사명감과 헌신만으로는 제도를 지탱할 수 없다”라며 “지난해 예산 심사와 이번 추경 심사에서도 인력 확충을 위한 예산 증액에 힘썼지만, 무산됐다”라고 아쉬워했다. 그러면서 “한 해 예산 46억 원이 325명을 살렸다”라며 “이보다 나은 저출산 대책이 있느냐”라고 반문했다.

2025.07.19 09:14김양균

국표원, 버튼·코인형전지 어린이 삼킴사고 안전기준 마련

산업통상자원부 국가기술표준원은 버튼·코인형 일차전지 어린이 삼킴사고를 예방하고자 버튼형·코인형전지에 어린이 보호 포장을 적용하기 위한 안전기준을 마련했다고 밝혔다. 앞으로 어린이가 삼킬 우려 있는 모든 버튼·코인형 일차전지는 어린이 보호 포장 대상 생활용품으로 관리된다. 버튼·코인형 일차전지는 완구·리모콘 등 일상생활 속 다양한 제품에 사용되고 있으나 어린이가 전지를 삼키면 체내 전기화학반응으로 식도·위 등에 화상·천공·궤양 등 심각한 상해를 입힐 수 있어 즉시 제거하지 않으면 심할 경우 사망에도 이를 수 있는 위험이 있다. 실제로 미국은 2020년 18개월 유아가 코인형 전지를 삼켜 사망하는 사고가 발생하자 사고를 예방하고자 포장·표시 등을 규정한 리즈법(Reese's law)을 제정, 지난해 3월부터 시행에 들어갔다. 어린이 보호 포장은 어린이가 쉽게 개봉할 수 없도록 이중포장 형태를 적용하고, 포장에는 안전그림과 경고문구를 표시하는 방안의 안전기준과 관련 법령을 연내 제정하고, 6개월의 유예기간을 거쳐 2026년 시행할 예정이다. 김대자 국가기술표준원장은 “어린이 보호 포장으로 어린이가 스스로 전지를 쉽게 개봉할 수 없도록 해 아이들이 삼킴사고로부터 보호받을 수 있기를 기대하며, 앞으로도 일상생활에서 어린이 안전 확보를 위한 생활용품의 안전관리를 철저히 해 나갈 것”이라고 밝혔다.

2025.07.16 08:04주문정

"5년간 1조 투자"…KT, 글로벌 최고 수준 보안체계 구축

KT가 국내 최고 수준의 정보보호 투자를 통해 강력한 보안 체계를 구축했다. 통신사로서 고객 정보보호를 최우선 가치로 두고, 현재의 보안 수준을 글로벌 최고 수준으로 끌어올릴 방침이다. KT는 15일 오전 서울 광화문 센터포인트 빌딩에서 'KT 고객 안전·안심 브리핑'을 열고 KT의 정보보호 현황 및 향후 계획을 밝혔다. 황태선 KT 정보보안실장은 “KT는 체계적인 기술적·관리적 정보보호 활동을 통해 업계 최고 수준의 정보 보호 태세를 유지하고 있다”며 “정보보호는 단순히 기술 도입으로 끝나는 것이 아니다”고 말했다. 이어 “KT는 K-시큐리티 프레임워크를 고유의 보안 철학으로 생각하고 있으며, 보안의 전 영역에서 정교하고 유기적인 대응 체계로 운영하고 있다”고 설명했다. 'K-시큐리티 프레임워크'는 공격과 방어, 두 축으로 구성돼 있다. 먼저, 'K-오펜스'는 공격자 관점에서 회사 취약점을 탐색·평가하면서 보안 수준을 높이는 공격 시뮬레이션 체계다. 이와 반대로, 'K-디펜스'는 해킹 시나리오를 기반으로 한 실제 공격을 적시에 탐지하는 것을 목표로 방어 체계를 지속해서 개선하는 체계다. KT는 30명 이상의 화이트 해커와의 반복적인 훈련·점검을 통해 사전 예방 중심의 보안 프레임워크를 실시하고 있으며, 이를 통해 보안 영역에 정교하면서 유기적인 대응 체계를 마련했다. 정부 점검 및 내부 자체 진단 결과 '이상 無'…기본에 충실한 보안 점검 덕분 KT는 지난 4월에 발생한 SK텔레콤 유심 해킹 사고 이후, 정부와의 합동 점검과 내부 자체 진단을 진행했다. 그 결과, 서버·인프라·통제 체계 등 핵심 영역에서 어떠한 이상 징후나 특이사항 없이 KT의 보안 체계가 정상적으로 운영되고 있음을 확인했다. 황 정보보안실장은 이에 대해 “지속적이고 체계적인 보안 관리 활동을 통해 보안 체계를 고도화해 온 결과”라며 “KT의 보안 체계는 양파와 같이 다계층 구조로 이뤄져 있다”고 밝혔다. 이어 그는 암호화의 중요성도 거듭 강조했다. 황 정보보안실장은 “암호화는 베이직(기본적인) 보안으로 생각하고 있다”며, 고도화된 통제 이전에 기본 원칙이 우선이라는 철학을 분명히 했다. 암호화, 계정 관리, 접근 제어는 양보할 수 없는 핵심 항목으로, 내부 직원들에게도 반복적으로 그 중요성을 강조하고 있다고 밝혔다. 현재 KT는 법적으로 의무화된 고객 정보 항목(9개)에 대해 모두 암호화를 완료한 상태다. 여기에 더해, 법적 의무 대상이 아니지만 보호가 필요하다고 판단되는 정보까지 자율적으로 암호화 범위를 확대해왔다. 특히, 단순 마스킹 수준이 아닌, 고도화된 암호 알고리즘을 적용해 실질적인 보안 효과를 지속했다고 설명했다. KT는 향후 5년간 정보보호 분야에만 1조원 이상의 투자를 추진할 계획이다. 먼저 글로벌 협력을 통해 보안 기술력을 끌어올리고 이를 내재화할 예정이다. 또한 제로트러스트 기반의 보안 체계를 고도화하는데 약 3천400억원 수준의 대규모 투자를 계획하고 있다. 보안 인력 확충도 핵심 전략 중 하나다. 현재 KT는 보안 전담 인력으로 162명을 운용 중이며, 향후 5년 내 300명 수준까지 확대할 방침이다. 황 정보보안실장은 “이러한 5개년 계획을 통해 지금보다 더 강하고 정교하며 투명한 보안 체계로 도약할 것”이라고 밝혔다.

2025.07.15 13:42진성우

KT "정보보호 분야에 5년간 1조원 이상 투자"

KT가 고객 정보보호 강화를 위해 5년간 1조원 이상 규모의 투자 계획을 내세웠다. KT는 15일 오전 서울 광화문 인근에서 열린 'KT 고객 안전·안심 브리핑'을 통해, 향후 5년간 정보보호 분야에 1조원 이상을 투자할 계획이라고 밝혔다. 고객이 안심하고 통신 생활을 이어갈 수 있도록 정보보호체계를 혁신한다는 방침이다. '선제적 보안' 강화에 앞장…가장 신뢰받는 통신기업 도약 나서 이러한 투자를 기반으로 KT는 ▲AI 모니터링 체계 강화 ▲글로벌 협업 및 진단 컨설팅 확대 ▲제로트러스트 체계 완성 ▲보안전담인력 확충이라는 4대 정보보호 혁신에 나선다. 특히 KT 고유의 보안 프레임워크인 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정에 대한 철저한 통제에 나선다. 이는 내부 보안 이해도를 기반으로 공격자 관점의 침투테스트를 수행하는 'K-오펜스'와, 다양한 공격 표면에 대한 기술적·관리적 통합 보안 대응 체계인 'K-디펜스'로 구성된다. KT는 이를 통해 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다. 또한 정기적 모의해킹과 취약점 개선활동을 정례화하며, 3자 정보보호 점검을 통해 외부 위협요소를 사전에 예방한다는 계획이다. 또한 정보보호를 위해 전사적 기술역량과 관제 인프라를 동원한다. 글로벌 보안업체와의 협력을 통해 AI 기반 미래 보안 아키텍처를 설계하고, 세계 최고 수준의 보안전문가와 인력을 확보해 대응체계를 만든다. KT만의 전국 365일 24시간 통합 네트워크 관제 인프라를 기반으로 국내 최초로 IT와 네트워크 통합 사이버보안센터를 구축해 운영한다. 2년 전부터 선제적으로 추진 중이던 '제로트러스트' 체계를 보강해 보안체계 완성에도 나선다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 의미한다. 'AI 보이스피싱 탐지 2.0' 하반기 내 상용화 예정 KT는 이러한 정보보호 분야 혁신을 넘어, 고객의 통신생활 피해를 실질적으로 줄일 수 있는 차별화된 서비스를 준비한다. 먼저 하반기엔 화자인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0' 서비스를 개인정보보호위원회 승인 후 상용화할 예정이다. 이는 올해 1월 출시한 실시간 AI 보이스피싱 탐지 서비스의 차기 버전으로, 국립과학수사연구원과 협력해 2만5천 건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다. 기존 서비스의 정확도는 91.6%에 달하며, 상반기에만 약 710억원 규모의 범죄 피해를 사전에 차단한 것으로 평가하고 있다. 2.0은 정확도를 95%까지 끌어 올리고, 범죄 피해를 약 2천억원 이상 예방한다는 목표다. KT는 문자 기반 스팸 대응도 AI로 고도화한다. KT는 스팸차단에 실시간 AI 키워드 등록 시스템을 도입해 당일 스팸 차단건수가 기존 차단량 대비 150% 이상 증가했다. 전체 등록 키워드 중 AI가 등록한 키워드는 5.5%에 불과하지만, 이들이 전체 차단 건수의 45.9%를 차지할 정도로 높은 효율성을 보였다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다. 또한 KT는 스팸신고 데이터를 AI가 학습해 스팸 문자를 탐지한 후 악성 URL, 문자, 발신번호, 발송 사업자를 원천 차단하는 AI 클린메시징시스템(AICMS)을 자체 개발해 운영 중이다. 이 시스템이 적용된 후, 일평균 스팸 발신번호 차단은 66%, 스팸문자 차단 건수는 188% 증가했다. AI로 디도스 대응 고도화…B2B 고객 보안 강화 기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 KT가 보유한 최신 보안 위협 데이터베이스를 활용해 디도스(DDoS, 분산서비스거부) 공격으로부터 기업 고객을 안전하게 보호한다. 특히 KT는 해외에서 국내로 들어오는 관문구간에 타사 대비 2배 이상의 디도스 공격 방어용량을 확보하고 있다. 나아가 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설하고, 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다. 연내 AI 신종 위협 패턴 학습 기반의 선제적 디도스 대응체계도 도입할 예정이다. 또 KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단하는데, 지난 1년간 약 1만5천건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI(LLM)를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가해 기업고객을 더욱 안전하게 보호한다는 계획이다. 이현석 KT Customer부문장은 “지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다”며 “KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다”고 말했다.

2025.07.15 10:00진성우

이 대통령 "보안산업, 전략산업 도약 적극 지원"

이재명 대통령은 9일 서울드래곤시티호텔에서 열린 '제14회 정보보호의 날 기념식' 축사에서 "정보보호 산업이 국가안보를 지탱하고 국가경제 성장에 기여할 수 있는 전략산업으로 도약할 수 있게 적극 돕겠다"고 밝혔다. 이 대통령은 행사에 참석하지 않았고, 류제명 과기정통부 제 2차관이 대통령 축사를 대독했다. '정보보호의 날'은 매년 7월 둘째 주 수요일로 법정기념일이다. 2009년 발생한 '7.7 DDoS' 대란을 계기로 사이버 위협에 대한 사회 전반에 경각심을 높이고 국민의 정보보호 생활화를 위해 제정했다. 올해는 'AI시대, 국민이 신뢰할 수 있는 디지털 안심 국가 구현'을 주제로 열렸다. 이 대통령은 축사에서 제14회 정보 보호의 날을 진심으로 축하한다면서 "국민 안심과 국가 안보를 위해 각자 자리에서 헌신하고 계신 모든 분께 깊이 감사드린다"고 전했다. 이어 인공지능이 과학기술을 넘어 산업과 사회 전반까지 우리의 삶을 근본부터 바꾸고 있으며,혁신의 이면에는 항상 위험이 자리하고 있다면서 "AI발전에는 더욱 지능화된 사이버 위험이 뒤따른다. 우리는 AI 및 디지털 발전과 함께 사이버 보안 강화라는 절박하고도 실체적인 도전에 직면해 있다"고 짚었다. 또 한 번의 사이버 공격에도 국민 일상이 흔들리고 국가의 핵심 인프라가 마비될 수 있다면서 "사이버위협에서 국민이 안심하게 지내실 수 있도록 보다 근본적인 사이버 강화 노력이 필요하다"면서 "민관이 긴밀히 협력하면 사이버 위험을 사전에 차단하고 피해를 최소화할 수 있을것"이라고 말했다. 이어 "일선 현장에서부터 사이버 보안 체계가 제대로 작동할 수 있도록 정책과 제도를 재정비해야 한다"면서 "기업이 책임감 있게 보안을 확실히 확보할 수 있도록 정부는 올바른 정보 보안 이정표를 제시하겠다"고 밝혔다. 특히 사이버 공격에도 사회가 흔들리지 않고 본연의 기능을 이어갈 수 있게 굳건한 사이버보안을 키워나가겠다면서 "보안에 취약한 지역과 중소기업의 정보 보호 수준을 높여 국민 모두가 언제 어디서든 안심할 수 있는 사이버 환경을 조성하고 이에 필요한 보안 인재도 적극 육성해 나가겠다"면서 "세계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국이 꿈이 아닌 대한민국의 현실이 될 것이다. 오늘 이 자리가 대한민국 사이버 보안이 한 단계 더 도약하는 뜻깊은 출발점이 되기를 기대한다"고 말했다. ■ 오전 세션...천정희 서울대 교수 동형암호 등 소개 이날 기념식은 오전, 오후 나눠 진행됐다. 오전에는 4명(국내 1명, 국외 3명) 전문가의 기조발표와 정보보호 유공자 표창 수여, 국민 대표단 비전 선언, 정보보안 강조 세레모니가 이뤄졌다. 기조 발표는 미국 CISA(Cybersecurity and Infrastructure Security Agency) 청장대행 마두 고투무칼라(Madhu Gottumukkala)가 '사이버보안 및 첨단기술 분야의 한미 협력'을, 웬디 휘트모어(Wendi Whitmore) 팔로알토네트웍스 최고보안정보책임자(CISO)가 'AI시대의 사이버보안'을, 마크 라일랜드(Mark Ryland) AWS 보안디렉터가 'AI시대의 사이버 위협 대응과 디지털신뢰 확보'를 주제로 각각 발표했다. 천정희 서울대 수리과학부 교수도 'AI 데이터와 암호보안'을 주제로 기조 발표를 하며 동형암호의 중요성을 강조했다. 산업계, 학계, 보안기업, 시민을 대표한 국민대표단 4인 비전 선언문은 대한상공회의소 이종명 본부장, 한국정보보호학회 박영호 회장, 지니언스 이동범 대표, 성신여대 정현수 학생이 참여, 안전한 보안사회를 만들기 위한 각자의 포부를 밝혔다. 이종명 본부장은 정보보호가 비용이 아니고 투자라면서 "정보보호 투자에 힘을 쏟겠다"고 했고, 박영호 학회장은 정보보호 핵심은 결국 사람이라면서 "전주기 인재양성 체계를 구축해야 한다"고 강조했다. 이동범 대표는 AI와 양자내성암호, 제로트러스트 등 신기술 개발에 노력하고 있다면서 "정부가 정보보호투자를 더해준다면, 보안기업들은 디지털 안전한 국가를 만드는데 심장 역할을 할 수 있고, 디지털안전국가의 주춧돌이 되겠다"고 했고, 정현수 학생은 정보 주체로서 보안을 습관화하고 실천하겠다면서 "국민이 안심할 수 있는 나라를 만들어 달라"고 요청했다. 류제명 차관과 비전선언문을 발표한 4인 등 5인이 참여한 안전한 보안사회를 희망하는 세레모니도 진행됐다. 이들 5인은 행복, 회복, 성장, 정보, 보호가 쓰여진 벽돌 크기 점화봉에 불을 붙이며 AI시대의 안전한 사회를 표현했다. ■ 오후 세션...OECD 디지털보안안전 실장 등 발표 오후 세션에는 제레미 웨스트(Jeremy West) OECD 디지털보안안전실장이 '양자컴퓨터 및 동형암호 등 신흥기술의 디지털 보안 함의'를 주제로, 파스토라 발레로(Pastora Valero) 시스코 국제 대정부담당 수석부사장이 'AI와 사이버위협의 전환점'을 주제로 발표했다. 기조 발표에 이어 이상직 인터넷법제도포럼 회장이 'AI시대 패러다임의 변화와 사이버보안 강국의 길'을, 김태성 충북대 교수가 '수요 기반의 통합형 사이버보안 인재 양성 방안'을, 윤두식 이로운앤컴퍼니 대표가 'AI 사이버보안:창과 방패의 경쟁'을 주제로 발표했다. 이어 박용규 KISA 단장이 '시간&사건대응'을, 이석준 가천대 교수가 '제로트러스트, 보안 기준은 신뢰 아닌 검증'을, 홍관희 LG유플러스 CISO가 '최신 사이버 공격 동향 및 통신사 거버넌스 및 체계'를 , 이진규 네이버 CISO가 '플랫폼사업자 정보보호 대응체계 방향'을 주제로 각각 발표했다

2025.07.09 15:48방은주

"디지털 안심 국가 구현"...14회 정보보호의 날 기념식 열려

매년 7월 둘째 주 수요일은 '정보보호의 날이다. 법정기념일이다. 2009년 발생한 '7.7 DDoS' 대란을 계기로 사이버 위협에 대한 사회 전반의 경각심을 높이고 국민들의 정보보호 생활화를 위해 제정했다. 과학기술정보통신부(과기정통부)와 국가정보원(국정원), 행정안전부(행안부)는 한국인터넷진흥원(KISA, 원장 이상중), 한국정보보호산업협회(KISIA, 회장 조영철)와 함께 '제14회 정보보호의 날 기념식'을 서울드래곤시티호텔에서 9일 개최했다. 올해가 14번째다. 올해 기념식은 'AI시대, 국민이 신뢰할 수 있는 디지털 안심 국가 구현'을 주제로 열렸다. 대한민국 모든 구성원이 원팀(One-Team)이 돼 국가 전반 사이버보안 체계의 대전환을 통해 기초가 튼튼한 AI시대를 준비한다는 의미에 초점을 맞춰 진행됐다고 과기정통부는 설명했다. 과기정통부는 "최근 AI기술과 결합해 고도화된 사이버 공격은 국민 일상과 기업 존립을 위협하고 있으며, 에너지, 교통 등 국가 핵심 인프라를 겨냥한 공격에도 악용되는 등 국가 안보에도 심각한 위협이 되고 있다"면서 "이런 상황에서 각계각층의 사회 구성원이 한데 모여 정보보호의 중요성을 다시 되새기는 이번 정보보호의 날 기념식 개최는 더욱 의미가 있다"고 밝혔다. 이재명 대통령은 과기정통부 류제명 2차관이 대독한 축사에서 “민관이 긴밀히 협력한다면 사이버 위협을 사전에 차단하고 피해를 최소화할 수 있을 것”이라면서 “체계적인 정보보호, 튼튼한 사이버보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 수 있다"고 말했다. 이어 사이버보안 역량 강화를 위해 정책·제도 재정비, 기업의 책임감 있는 보안을 위한 이정표 제시, 사이버 복원력 확보, 지역·중소기업의 보안 역량 강화, 정보보호산업 육성 및 보안 인재 양성 등을 추진해 나가겠다고 밝혔다. 국회 과학기술정보방송통신위원회 최민희 위원장은 영상축사에서 “정보보호는 더 이상 선택이 아닌 국가 생존을 위한 핵심 전략이며, 대한민국 정보보호 체계 고도화를 위한 법과 제도 개선 등에 국회도 적극적인 노력을 기울이겠다"고 말했다. 행사 현장에는 과기정통부 류제명 2차관을 비롯한 정부 관계자, 산‧학‧연 전문가, 일반 시민 등 약 5백여명이 참석해 △정보보호 유공 장관 표창 시상 △국민 대표단의 사이버보안 릴레이 비전 선언 및 세리머니 △정보보호 우수 제품 전시회 등 다양한 프로그램이 진행됐다. 특히, 산업계와 학계, 보안업계, 일반시민으로 구성한 국민 대표단 4인은 정보보호 중요성에 공감하며, 보안에 대한 자발적인 투자 생태계 조성(산업계), 정보보호 핵심 인재 양성(학계), 차세대 보안 R&D(보안업계), 생활 속 실천(일반시민) 등 각자의 관점에서 정보보호에 대한 의지를 다짐했다. 한편, 과기정통부는 올해 사이버보안 필요성을 강조하기 위해 7월 둘째 주를 '정보보호 주간 UNITE'로 확대 운영하는데, 이 시기에 정보보호의 날 기념식을 비롯해 글로벌 사이버보안 협력 네트워크인 CAMP(Cybersecurity Alliance for Mutual Progress) 10주년 기념식(7.8~10.), 랜섬웨어 레질리언스 컨퍼런스(7.10.), 코드게이트 해킹방어대회(7.10.~11.), 정보보호 루키 Meet-up Day(7.11.) 등 정보보호 관련 다채로운 행사를 개최한다. 또 7월 한 달은 '정보보호의 달'로 정보보호 중요성을 국민이 직접 체감하고 보안 생활 수칙을 생활화할 수 있게 다양한 국민 참여 이벤트도 진행한다. 한국인터넷진흥원 페이스북(@kisa118)을 통해 진행 상황을 확인하고 참여할 수 있다.

2025.07.09 11:00방은주

모두싸인, 정보보호의 날 맞아 '보안 캠페인' 진행

모두싸인(대표 이영준)이 정보보호의 날을 맞이해 보안 캠페인을 진행했다고 9일 밝혔다. 모두싸인은 매월 임직원들의 보안 의식 강화를 위한 '보안 의식 제고 캠페인'을 정기적으로 진행하고 있다. 특히 불시 점검을 통해 임직원들의 보안 수칙 준수를 독려하고 있으며 많은 구성원의 적극적인 참여와 노력으로 매월 94% 이상의 준수율을 유지하고 있다. 9일 모두싸인은 1년 간 진행된 보안 의식 제고 활동의 결과로 '시큐리티 점수제' 우수 참여자를 선정했다. 외부로부터 유입된 스팸 및 피싱 시도에 적극적으로 대응한 임직원에게 피싱 방패상을, 서비스 내 숨겨진 보안 취약점을 추적하고 자발적으로 제보한 임직원에게는 보안 명탐정상을 시상했다. 이외에도 ▲피싱 메일 대응훈련 ▲모의 해킹 ▲취약점진단 및 조치 ▲PC 보호 정기 점검 ▲ 이동매체 및 프린터 보안 강화 등을 통해 내부 데이터의 외부 유출을 철저하게 방지하고 있다. 모두싸인은 정보보호 강화를 위해 보안 전담 조직을 일찍이 구성하여 전문성을 높였다. 이와 같은 체계적인 보안 강화 노력의 결과로 전자계약 업계 최초로 ISO27001과 ISMS-P 인증을 획득 및 유지하고 있으며 ▲CSAP ▲ISO27017 ▲ISO27018 외에도 최근 신규 취득한 ISO27701 등으로 개인정보보호 관리체계의 우수성을 입증했다. 특히 2024년에는 중기부 기술보호 선도기업으로 선정되며 고객 데이터 보호와 보안 강화 노력을 인정받았다. 이영준 모두싸인 대표는 "모두싸인은 고객의 정보를 안전하게 보호하는 것을 최우선 가치로 여기고 있다"며 "이번 정보보호의 날 캠페인처럼 전 직원이 보안의 중요성을 인지하고 실천하는 문화를 지속적으로 만들어 나갈 것"이라고 밝혔다. 이어 "앞으로도 끊임없는 투자와 노력을 통해 전자서명 업계를 선도하는 보안 모범 기업으로 자리매김하겠다"고 강조했다. 정보보호의 날을 맞아 진행된 이번 보안 캠페인은 임직원의 정보보호 의식을 제고하고 일상 속 보안 실천을 장려하는 데 중점을 뒀다. 모두싸인은 앞으로도 지속적인 보안 캠페인과 교육을 통해 전 직원의 보안 의식을 최고 수준으로 유지하고 고객에게 더욱 신뢰할 수 있는 서비스 제공을 위해 최선을 다한다는 계획이다.

2025.07.09 08:36백봉삼

LGU+, 두번째 정보보호백서 발간…작년 828억원 투자

LG유플러스가 전사적인 보안 역량 강화 노력을 총망라한 '정보보호백서 2024'를 발간했다고 8일 밝혔다. 정보보호 및 개인정보보호에 관한 활동과 성과를 투명하게 공개하는 백서를 발간한 것은 지난해에 이어 두번째다. 정보보호백서에는 CEO 직속 조직인 정보보안센터를 중심으로 구성된 LG유플러스의 보안조직체계를 볼 수 있다. C레벨인 정보보안센터장(CISO/CPO)은 전사 정보보호를 총괄한다. 산하에는 정보보안기술담당과 개인정보보호담당을 둔다. 정보보안기술담당은 최신 보안 기술 적용 및 검토, 보안 서비스 운영, 침해사고 예방 및 대응 활동을 주도한다. 개인정보보호담당은 전사의 개인정보와 중요정보가 적법하고 안전하게 보호되도록 기준을 수립하고, 관리·감독을 담당한다. 백서에는 보안 역량 강화를 위한 투자 내용도 수록됐다. LG유플러스는 지난해 정보보호를 위해 약 828억원을 투자했는데, 이는 전년 대비 약 196억원 증가한 수치다. 올해도 전년대비 30% 이상 투자를 확대한다. 정보보호 인력도 293명으로 지난해 (157명)대비 약 2배 늘리는 등 전문 인력 확충에도 힘을 쏟고 있다. 또한 ▲내부 보안포털 전면 재구축 ▲개인정보 컴플라이언스 점검 시스템 신규 구축 ▲AI 기반 보안 모니터링 기능 강화 등 보안 체계 고도화 작업과 ▲정보주체인 고객의 권리 보장을 강화하기 위한 프라이버시센터 개소 ▲차세대 사이버보안 전문가 발굴을 위해 통신사 최초로 개최한 해킹대회 ▲사내 취약점을 발굴한 사람에게 포상금을 지급하는 버그바운티 제도의 운영 성과 등 중요 활동 등을 한 눈에 파악 가능하다. 이와 함께 ▲LG유플러스의 고객피해방지 분석시스템 및 서울경찰청과의 공조 체계 ▲숭실대학교에 신설한 채용조건형 계약학과 정보보호학과 ▲법조계·산업계·학계 등 외부 전문가로 구성된 정보보호 자문위원회의 활동 등에 대한 설명도 제공된다. 특히, 자문위원회는 분기 1회 이상 정기 회의를 통해 LG유플러스의 보안 기본기 강화 활동 경과를 검토하고, 보안 방향성에 대해 자문하는 등 활발히 운영되고 있다. 아울러, 백서에서는 LG유플러스의 보안이 목표로 하는 '제로 트러스트' 로드맵 추진 방향도 살펴볼 수 있다. 제로 트러스트는 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 보안 체계다. LG유플러스는 제로 트러스트 보안 모델로의 전환을 추진하기 위해 내부 현황을 분석하고, 단계별로 추진할 개선과제를 수립했다. 올해는 로드맵의 첫 번째 단계로 기반 체계 및 인프라 구축에 초점을 맞춰 단말 보안강화, 접근제어 모델 정립 등에 집중한다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "LG유플러스는 '밝은 세상' 실현을 위해, 고객의 신뢰와 직결될 수 있는 보안을 보다 강화해 소중한 고객의 일상을 지키고, 더나은 경험을 제공하고자 한다"며 "앞으로도 기본을 충실히 한다는 자세로 회사의 보안 체계를 더욱 공고히하고, 지속적으로 보안 역량을 강화해 고객이 가장 안심하고 쓸 수 있는 서비스를 제공하는 회사로 성장해 나가겠다"고 밝혔다.

2025.07.08 10:22진성우

김우영 의원 "유심 정보도 암호화 의무대상 포함해야"

국회 과학기술정보방송통신위원회 소속 김우영 의원(더불어민주당)은 가입자식별모듈(SIM) 등 필수적인 개인정보를 규정해 이동통신 서비스 이용자의 개인정보를 보다 안전하게 보호하는 취지의 개인정보보호법 개정안을 발의했다고 7일 밝혔다. 현행 개인정보보호법에서는 고유식별정보를 암호화해 분실, 도난, 유출, 위조, 변조 또는 훼손의 위험으로부터 안전하게 보관하도록 규정하고 있으나 유심 정보는 이동통신 서비스의 필수적인 정보임에도 암호화가 의무적으로 적용되지 않아 개인정보 유출 사고가 발생할 때 이용자를 보호할 수 있는 근거가 부족했다. 이에 따라, 개정안은 제 29조에 규정하는 안전조치 의무에 접속기록 보관뿐 아니라 고유식별정보, 생체인식정보, 범용가입자식별모듈(USIM) 정보를 포함했다. 이를 통해 이동통신 서비스를 이용하면서 이용자가 제공하는 개인정보를 침해사고로부터 안전하게 보호할 근거가 마련될 것으로 기대된다. 김우영 의원은 “정보보안 정책 방향성이 정보통신망에서 데이터 중심으로 이동하는 만큼 기존 법안에서 안전조치의무대상이 아니었던 가입자식별모듈도 암호화 의무대상에 포함해야 한다”고 말했다.

2025.07.07 11:33박수형

"자동심장충격기, 지도 앱에서 찾아볼 수 없나요”

국회 과학기술정보방송통신위원장을 맡고 있는 더불어민주당 최민희 의원이 네이버지도나 카카오맵에서 자동심장충격기(AED) 등의 응급장치 위치정보를 지도에 의무적으로 표기하도록 하는 위치정보보호법 개정안을 대표발의 했다고 1일 밝혔다. 현행 응급의료에 관한 법률은 공동주택, 공항, 대형 사업장 등 일정 규모 이상의 시설에 AED 를 의무 설치하도록 하고 있다. 또한 보건복지부와 중앙응급의료센터는 전국 AED 설치 정보를 수집해 관리하고 있으나, 이 정보는 E-Gen 앱 등 제한된 플랫폼을 통해서만 제공되고 있다. 실제 대다수 국민은 네이버지도 , 카카오맵 등 민간 지도 서비스를 통해 주변 정보를 탐색하지만 이들 지도 앱에서는 AED 위치를 확인할 수 없는 경우가 대부분이다. 최민희 의원은 “AED 는 심정지 환자의 생명을 살리는 유일한 수단이며 환자에게 골든타임 내에 AED 가 도착할 수 있느냐가 생사를 가른다”면서 “지도에서 편의점과 음식점은 물론이고 복권집과 구두방까지 쉽게 찾을 수 있는 반면, AED 가 나오지 않는 현실은 국가 보건정책의 구조적 사각지대”라고 지적했다. 발의안은 이용자 수, 서비스 규모 등을 고려해 대통령령으로 정하는 위치기반서비스사업자에게 AED 등의 응급장비 위치를 지도에 의무적으로 표시하도록 명시하고 있다. 또한 복지부의 응급의료정보통신망을 통해 공공기관이 수집한 AED 위치정보를 플랫폼이 활용할 수 있도록 법적 근거를 마련했다.

2025.07.01 10:49박수형

스타벅스, 7년만에 플라스틱 빨대 도입..."일부 매장서만"

그동안 환경 보호를 위해 종이 빨대를 이용했던 스타벅스가 7년 만에 플라스틱 빨대를 도입한다. 25일 스타벅스는 이날부터 시범적으로 200개 매장에 플라스틱 빨대가 도입됐다고 밝혔다. 회사 측은 “종이 빨대 사용에 어려움이 있는 고객들의 다양한 의견을 반영해 병원이나 주거상권 근처에 있는 매장 중심으로 플래스틱 빨대 도입이 결정됐다”고 설명했다. 전체 매장으로의 확대에 대해서는 “오늘 처음 시범 운영을 시작한 만큼 아직 그럴 계획은 없다”며 “우선 시범 운영을 지켜볼 예정”이라고 선을 그었다. 회사에 따르면 플라스틱 빨대는 톨·그란데 사이즈에만 제공되며, 프라푸치노에 사용되는 굵은 빨대나 벤티 사이즈 빨대는 그대로 종이 빨대가 사용된다. 스타벅스는 플라스틱 빨대 시범 매장에서도 기존 종이 빨대와 병행해 운영할 예정이며, 빨대 전용 수거함을 마련해 빨대 재활용이 가능하도록 할 예정이다. 이번에 시범 도입되는 플라스틱 빨대는 일반적인 석유계가 아닌 식물성 소재 사용으로, 회사는 해당 제품을 사용해 탄소 배출량을 저감할 수 있을 것으로 기대하고 있다. 스타벅스 관계자는 “기존에 종이 빨대가 흐물흐물해 환자들이나 영유아들이 이용하기 어렵다는 의견이 있었다”며 “이 탓에 병원 내부에 입점해 있거나, 주거 상권 인근 매장으로 시범 운영 지역을 정한 것”이라고 설명했다. 한편, 지난 2021년 환경부는 일회용품 '자원의 절약과 재활용 촉진에 관한 법률' 시행규칙을 개정했다. 이에 따라 2022년 11월 24일부터 식당이나 카페 등에서 일회용 종이컵과 플라스틱 빨대의 사용이 금지됐다. 이에 따라 커피 프랜차이즈 등에서는 플라스틱 빨대의 대용으로 종이 빨대가 사용되기 시작했으나, 환경부가 2023년 플라스틱 빨대 사용 계도기간을 무기한 연장한다고 밝히며 사실상 플라스틱 빨대 사용을 다시 허가한 상태다.

2025.06.25 14:45류승현

글로벌 식품 기업들, 말로만 "메탄 감축"...성과는 '지지부진'

글로벌 식품 기업들이 유제품 생산 과정에서 발생하는 메탄가스 배출을 줄이겠다고 약속했지만, 감축 계획과 이행 수준은 예상보다 크게 뒤처지고 있는 것으로 나타났다. 16일(현지시간) 블룸버그통신은 지난 2023년 말 다이애리 메탄 액션 얼라이언스(Dairy Methane Action Alliance)를 결성한 글로벌 식품기업들이 2024년까지 유제품 공급망에서의 메탄 배출량을 공개하고 감축 계획을 수립하겠다고 발표했지만, 지금까지 이행이 미흡하다고 보도했다. 해당 협의체에는 네슬레, 다논, 크래프트하인즈, 스타벅스를 비롯한 주요 식품 기업들이 참여하고 있다. 보도에 따르면 이들 중 메탄 배출량을 일부 공개한 기업은 7곳이지만, 감축 계획을 제출한 기업은 단 3곳에 불과하다. 그중에서도 감축 방안을 구체적으로 명시하고 실질적인 실행 시점을 제시한 곳은 사실상 1곳뿐이다. 메탄은 이산화탄소보다 단기적으로 약 80배 강력한 온실효과를 유발하는 기체로, 대기 중 체류 기간이 짧아 온난화를 늦출 수 있는 '긴급 대응 가스'로 불린다. 특히 소의 트림과 분뇨에서 배출되는 메탄은 전체 인위적 메탄 배출량의 약 3분의 1을 차지하며, 유제품 산업의 핵심 과제로 꼽힌다. 외신은 네덜란드 화학기업 DSM이 개발한 사료 첨가제 '보베어(Bovaer)'가 소의 트림으로 인한 메탄 배출을 약 30% 줄일 수 있지만, 한 마리당 연 75달러(약 10만2천원)에 달하는 비용과 수백만 달러 규모의 설비 투자 등으로 인해 대부분의 낙농가가 도입에 어려움을 겪고 있다고 전했다. 유럽에서는 프랑스의 벨 그룹, 덴마크의 아를라 푸드 등이 낙농가에 프리미엄을 지급하며 메탄 감축 인센티브를 도입했지만, 미국은 바이든 정부가 조성한 농가 지속가능성 기금이 최근 트럼프 행정부에 의해 '기후 사기'라는 이유로 전면 폐지되면서 논란이 일고 있다. 기업 차원의 지원도 일부에 그치고 있다. 스타벅스는 2024년 한 해 동안 28개 낙농가에 약 850만 달러(약 115억 원)를 지원했으나, 이는 같은 해 순이익 38억 달러(약 5조1천725억원)의 하루치에도 못 미치는 수준이다. 크래프트하인즈 전직 공급망 담당자는 사내 분위기는 철저한 비용 절감 중심이라며, 유제품 관련 탄소 배출을 줄이는 건 수익성을 감안할 때 쉬운 일이 아니라고 증언했다. 회사 측은 지속가능성이 전략적 우선순위라고 밝혔지만, 구체적인 실행 계획은 내놓지 않았다. 미국의 민간기업 아티안(Athian)은 식품회사 자금을 받아 낙농가에 메탄 감축 설비를 지원하고 있으나, 지난 3년간 지원 규모는 총 1천500만 달러(약 204억원)에 그쳤다. 전문가들은 기업들이 내건 탄소 감축 목표를 달성하려면 지금보다 훨씬 많은 재정 투입이 필요하다고 지적한다. 조셉 맥패든 코넬대 교수는 기업들이 매우 공격적인 기후 목표를 세워놓고도 현재처럼 소액만 지출해서는 그 목표를 달성하기 어렵다며, 본격적인 투자 확대가 불가피하다고 말했다.

2025.06.17 16:01류승현

약속 시점 어긴 예스24…서비스 완전 정상화 언제?

랜섬웨어에 감염돼 홍역을 치렀던 인터넷 서점 예스24가 약속한 기한이 지났음에도 모든 기능을 복구하지 못했다. 상품 상세와 카트·결제 등 일부 기능 정상화와 더불어, 피해보상액 산정까지 해결해야 할 과제가 산적해 있다. 16일 예스24 홈페이지에 접속하면 도서 및 음반·DVD, 문구·기프트, 이(e)북 상품 구매, 크래마클럽 서비스, 주문 결제, 1:1 문의, 티켓 서비스에 한해 이용 가능하다고 안내하고 있다. 또 홈페이지 먹통 사태 전에 이미 주문한 도서도 정상적으로 배송되고 있다. 다만, 지난 13일과 마찬가지로 사락, 채널예스, 미리보기·미리듣기를 포함한 상품 상세, 업체 배송을 포함한 카트·결제, 주요 서비스 중 일부 등은 여전히 이용할 수 없다. 최초로 홈페이지가 복귀된 뒤 이틀 동안 이(e)북 상품 구매, 크레마클럽 서비스만 복구됐다. 이는 당초 약속했던 시점보다 정상화가 더뎌지고 있는 것이다. 앞서 예스24는 2차 입장문에서 “사태 해결까지 늦어도 이달 15일 이내로 정상화가 예상된다”고 언급한 바 있다. 예스24 관계자는 “완전한 서비스 재개 일정은 섣불러 말씀드리기가 어렵다”며 “기존에 주문했던 책들은 순차적으로 배송되고 있고, 이미 수령한 고객도 있는 걸로 알고 있다”고 말했다. '시스템 장애'라던 늑장 대응에 거짓 해명까지 이용자 불편을 불러온 예스24 홈페이지, 앱 먹통 사태가 처음 시작된 것은 일주일 전인 지난 9일 새벽 4시경이다. 당시 예스24는 홈페이지와 앱에 접속 불가로 도서 주문, 티켓 예매 등 온라인 서비스 전반을 이용할 수 없게 되자 공지사항을 통해 “시스템 장애로 인한 접속 오류”라고 강조한 바 있다. 사건이 해결될 기미가 보이지 않았던 와중에 최수진 국민의힘 의원이 국회에서 예스24 홈페이지, 앱 먹통 사고가 시스템 상의 문제가 아닌 랜섬웨어에 의한 공격이라고 밝히면서 늑장 대응이라는 질타를 받기도 했다. 얼마 후 예스24는 랜섬웨어에 의한 공격을 공식화하며 “한국인터넷진흥원(KISA) 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 주장했다. 그러자KISA는 예스24가 기술지원에 동의하지 않아 협력하고 있지 않다며 예스24와 상반된 입장을 내놓은 바 있다. 양측의 의견 차로 혼란을 빚으면서 예스24는 거짓 해명 논란에 휩싸이기도 했다. 분석가들이 지난 10일과 11일 예스24 본사로 2차례 방문했으나 상황을 예스24로부터 구두로 공유받은 것 외 추가적으로 확인하거나 협력해 조사한 것이 없다는 것이 KISA 측 설명이었다. 늑장 대응에 더해 거짓 해명으로 지적받자 예스24는 소통 과정에서 혼선으로 생긴 오류라며 “10, 11일 2차례 KISA 방문 후 어느정도 상황이 정리되면 본격적으로 협력을 논의한 상태였다. 이 부분에 대해 별도의 기술지원 신청 없이도 조사에 착수됐다고 이해한 것”이라고 해명했다. 또 “13일 오후 중 도서, 티켓 등 일부 서비스를 개재할 예정”이라며 “이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용 가능할 것으로 예상된다”며 거듭 사과했다. 복구 지연, 시스템 또는 데이터 문제에 '무게' 이후 지난 13일 예상한 시점에 맞춰 홈페이지가 열리면서 예스24 일부 서비스는 이용 가능해졌지만, 서비스 완전 복구가 지연되면서 나머지 서비스의 정상화 시점은 오리무중이다. 랜섬웨어로 인한 피해 규모가 어느 정도인지 명확하지 않아 복구 시점을 가늠하기 어렵다는 게 업계 전문가 견해다. 여기에 좌석번호가 확인되지 않아 공연에 입장하지 못했던 건을 포함해 홈페이지, 앱이 먹통되며 발생한 피해보상액 산정, 보상 시점에 대한 문제도 산적해있다. 뿐만 아니라 개인정보보호위원회가 조사에 착수하면서 개인정보 유출에 대한 우려에서도 자유로울 수 없다. 염흥열 순천향대 정보보호학과 교수는 “보통 인터넷 기업들은 서비스가 중단되더라도 몇 시간, 최대 하루 이내에 서비스가 복구되도록 설계 목표치를 잡고 있다. 5일이나 서비스가 중단된 것은 굉장히 이례적인 일”이라고 말했다. 이어 “복구 지연에는 여러 이유가 있을 수 있는데, 시스템 자체가 망가졌을 수도 있고 데이터가 망가졌을 수도 있다. 그 중에서도 데이터가 망가졌을 가능성이 크다”며 “여러 경우가 있어 (정확한 서비스 재개 시점을) 단정하기는 어렵다”고 덧붙였다. 예스24에 기술 지원을 제공하고 있는 KISA 관계자도 “조사 중인 사안으로 복구 시점을 예측하기는 어렵다”고 답했다.

2025.06.16 16:28박서린

대학생·대학원생 개인정보보호 모의재판 경연8월 12일 열려

개인정보보호위원회(위원장 고학수)는 개인정보 관련 법률적·기술적 지식을 두루 갖춘 인재를 발굴하고 개인정보보호 현안에 대한 국민적 관심을 환기하기 위해 오는 8월 12일 '제3회 개인정보보호 모의재판 경연대회'를 한양대학교에서 개최한다. 이와 관련 개인정보위는 이달 16일 오전 문제와 답변서 양식을 공개한다. 참가자 모집을 오는 7월 4일까지 한다. '인공지능 시대의 데이터 처리와 개인정보 안전조치'를 주제로 진행하는 올해 경연대회는, 인공지능 학습, 맞춤형 광고, 데이터 처리 과정에서 일어나는 개인정보 유출 등 다양한 개인정보 관련 이슈를 다룬다. 이번 경연대회는 ①대학(원)생과 ②법학전문대학원생 등 2개 부문으로 모집한다. 부문별 예선 심사(서면)에서 선발한 4개 팀(총 8개 팀)은 8월 12일 한양대 모의법정에서 개최할 본선 대회에 참가한다. 본선 참가팀은 LG전자, 카카오, 쿠팡 등 8개 AI(인공지능) 관련 기업을 방문해 현장 실무를 체험하고, 법무법인 광장, 태평양, 화우 등 6개 법무법인에게서 준비서면 검토 등 멘토링을 받는다. 본선에서는 부문별로 대상·최우수 2개 팀과 최우수 경연자 1명에게 각각 개인정보보호위원장상을, 우수 2개 팀에게 개인정보보호법학회장상을 준다. 총 1500만 원 상당의 부상도 수여한다. 참가 신청은 개인정보 포털 및 개인정보보호위원회 홈페이지에서 신청서와 서면 변론서 양식을 내려받아 작성 후 이메일(pipccourt@gmail.com)로 제출하면 된다. 자세한 문의는 대회 운영사무국으로 하면 된다.

2025.06.15 13:59방은주

예스24, 이제야 KISA에 'SOS'…서비스 정상화 계획대로 될까

홈페이지, 앱 먹통 사태가 계속되고 있는 인터넷 서점 예스24가 사고 나흘이 지나서야 한국인터넷진흥원(KISA)에 협력을 요청했다. 해킹을 당한 직후 기술지원 요청을 하지 않고, 4일 차에 접어들어서야 협력한 배경에 관심이 쏠린다. 12일 KISA에 따르면 이날 오전 예스24는 KISA에 홈페이지, 앱 접속 불능 사고에 대한 기술지원을 요청했다. KISA 관계자는 “오전 11시에서 11시 30분 사이 예스24가 기술지원을 요청했다”며 “기술지원을 요청함에 따라 지금 원인을 분석 중”이라고 말했다.이어 “원인 조사는 피해 확산, 재발 방지에 초점이 맞춰질 것”이라고 덧붙였다. 예스24가 KISA에 기술 지원을 요청한 것은 이번 사태가 발생한지 나흘만이다. 앞선 지난 9일 새벽 4시 예스24는 랜섬웨어의 공격으로 홈페이지와, 앱 접속이 불가능해지면서 도서 주문부터 공연 예매, 이(e)북 열람까지 주요 서비스 전반이 모두 마비됐다. 당초 예스24는 이번 사건과 관련해 “시스템 장애”라는 입장을 고수했으나 랜섬웨어에 의한 장애라는 사실이 알려지자 뒤늦게 해킹 사실을 인정해 빈축을 산 바 있다. 예스24 실책은 또 있다. 이후 발표한 사과문에서 “KISA 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 했으나 이는 사실이 아니었다. KISA가 “예스24와 협력해 조사한 사실이 없다”고 반박문을 내면서 예스24 발표는 거짓 해명으로 드러났다. 사고 파악을 위해 예스24 본사로 KISA 분석가들이 두 차례 방문했음에도 기술지원에 동의하지 않다가, 사건이 장기화되자 부랴부랴 기술지원에 동의한 것이 아니냐는 의문도 나온다. 예스24가 지난 11일 저녁 낸 2차가 입장문에서 밝힌대로, 오늘 2시 30분경 일부 공연 제작사의 공연 현장 입장처리 시스템이 복구되기 시작했다. 뮤지컬 '매디슨 카운티의 다리', '구텐버그'의 제작사 쇼노트는 공식 인스타그램을 통해 “예스24 예매자 정보가 복구돼 신분증 지참 혹은 예매 내역, 개인정보 확인으로 티켓 수령이 가능하다”고 안내했다. 이에 예스24가 주장대로 도서 등 주요 서비스가 하루 이틀 내 순차적으로 복구될지 여부에도 이목이 쏠린다. 회사 측은 늦어도 15일까지 모든 시스템을 복구하겠다고 밝혔었다. 예스24 관계자는 “판매 페이지, 좌석 등을 확인해야 공연에 입장할 수 있어 공연 기획사가 볼 수 있는 페이지가 가장 먼저 열렸다”며 “나머지 서비스의 복구는 명확한 시간을 장담하기 어렵다”고 말했다.

2025.06.12 15:47박서린

"고객사 정보 유출 정황"…세일즈포스, 개인정보위 조사 받는다

세일즈포스가 고객사 개인 정보 유출 정황 건으로 국내 정부 조사를 받는 것으로 전해졌다. 11일 IT 업계에 따르면 최근 세일즈포스의 고객관계관리(CRM) 솔루션 사용 기업 대상 개인정보 유출 시도가 발생해 개인정보보호위원회가 관련 조사에 들어간 것으로 파악됐다. 세일즈포스는 전 세계 15만 개 기업에 CRM 서비스를 제공하고 있다. 개인정보위는 세일즈포스 국내 고객사에서 개인정보 유출 신고가 있었다고 밝혔다. 이에 정확한 현황 파악과 세일즈포스 개인정보 보호 취약점 여부에 대한 사실관계 확인 절차를 시작했다. 앞서 세일즈포스 IT팀 직원으로 속인 보이스피싱범이 고객사에 악성코드앱 설치를 유도한 후 개인정보를 탈취했다는 구글클라우드 보고서 결과도 나온 바 있다. 개인정보위는 "세일즈포스 시스템을 이용하는 국내기업에 시스템 보안 점검을 비롯한 피싱 예방 교육 실시, 관리자 계정에 대한 다중 인증 적용 등 개인정보 보호 활동을 강화해달라고 당부했다"고 말했다.

2025.06.11 14:44김미정

"ESG 관점으로 보안 접근...제도로 경영진 책임 확대 유인해야"

“경영진이 책임 있는 역할을 할 수 있도록 제도적 유인을 설계하고, ESG 관점에서 보안을 바라보는 인식 전환이 필요하다” 법무법인 율촌의 손승우 고문은 11일 'AI 기반 사회 전환 시대의 법과 거버넌스' 주제의 세미나를 열어 이같이 밝혔다. SK텔레콤의 사이버 침해 사고를 두고 단순히 보안 실패로 바라볼 게 아니라 보안 투자 인식과 법령 체계 등 근본적인 제도적 정비가 필요하다는 뜻이다. 우선 환경적으로 기술의 빠른 발전을 주목했다. 국내 기업의 정보보호 예산은 전체 IT 지출의 약 6% 수준에 머물고 있는데 25% 수준에 달하는 미국과 비교하면 현저히 낮은 수준이다. 여러 기업들이 보안을 단기적인 비용으로만 여겨 투자 우선순위에서 밀려났다는 분석이다. 손 고문은 “AI로 생성된 딥페이크 인물이 실제 임원인 것처럼 화상회의에 등장해 수백만 달러를 가로채는 사례까지 등장하고 있다”며 “공격 수단이 AI 기반으로 고도화된 만큼 방어 체계도 이에 맞춰 전환해야 한다”고 말했다. 이어, “정보보호는 단순한 IT 업무를 넘어, 기업의 지배구조와 경영 철학을 반영하는 문제”라고 강조했다. 그는 또 일본의 경제안보법을 예로 들면서 “민간 핵심 인프라까지 포괄하는 범정부 차원의 보안 거버넌스 체계를 도입할 필요가 있다”고 제시했다. 그는 “이번 해킹은 개별 기업의 과실에 그치지 않는다”며 “이제는 한국 사회 전체가 사후 대응 중심에서 벗어나, 사전 예방 중심의 정보보호 체계를 구축해야 할 마지막 경고”라고 강조했다. 정보보호 관리체계(ISMS) 등을 비롯해 현행 제도 개선 필요성에 대해 “ISMS 인증은 형식적 요건을 갖추는 데 그치는 경우가 많고, 이후 정기 감사나 이행 점검 체계가 부실한 것이 문제”라며 “인증 이후 지속적인 점검과 관리체계를 함께 설계해야 제도 실효성이 생긴다”고 주장했다. 이어, “법령상 '즉시' 신고 의무도 기업이 자의적으로 해석할 수 있는 여지가 있다”며 “신고 기준과 절차의 명확성이 부족했고, 특히 민간에만 책임을 지우는 구조는 정책적 균형에서도 문제가 있다”고 지적했다. 정치권 일각에서 요구하는 위약금 면제에 대해서는 법리적으로 어렵다는 뜻을 내비쳤다. 손 고문은 “일반적으로 귀책 사유는 통신 서비스가 지속 불가능한 경우를 의미하지만, 이번 사고는 통신 장애가 아닌 보안 침해 사건”이라며 “법리적으로 다툼의 여지가 있다”고 설명했다. 그러면서 “정부가 중재자로서 최소한의 기준과 원칙을 마련할 필요가 있다”고 했다.

2025.06.11 14:18최이담

문체부, 국내외 수사 기관과 K콘텐츠 저작권 침해 대응

문화체육관광부(장관 유인촌, 이하 문체부)는 10일 한국저작권보호원(원장 박정렬, 이하 보호원)과 함께 해외에서의 케이-콘텐츠 저작권 침해에 대응하기 위해 호텔 나루 서울 엠갤러리에서 국내외 수사기관과 콘텐츠업계 관계자 등 총 70여 명이 참여한 '2025 저작권 보호 집행 국제공조회의'를 개최했다고 밝혔다. 오늘 회의에서는 필리핀, 베트남, 말레이시아, 태국 등 4개국 수사기관과 국제형사경찰기구(이하 인터폴), 미국 국토안보수사국(HSI 한일지부), 국내 법집행기관으로는 대전지검(특허부)과 경찰청이 함께한 가운데 케이(K)-콘텐츠의 해외 저작권을 침해한 불법 사이트 접속차단과 수사안건을 심층 논의하고 효과적인 국제공조 수사체계를 구축했다. 또한 말레이시아의 아이피티브이(IPTV) 제공업체 아스트로(Astro)와 네이버웹툰, 카카오엔터테인먼트, 키다리스튜디오, 문화방송(MBC) 등 콘텐츠업체도 참여해 해외 저작권 침해 실태와 불법유통 대응 정책을 공유하고 현지 접속차단 등 침해 대응 방안을 논의했다. 문체부와 보호원은 2022년 온라인 콘텐츠 보호 국제 세미나를 시작으로 인터폴(I-SOP), 경찰청과 함께 케이-콘텐츠 해외 저작권 침해 범죄에 대한 국제공조 수사 협력체계를 구축하고, 케이-콘텐츠 저작권 침해 사범을 검거하기 위한 수사 현안을 매년 지속적으로 논의해왔다. 주요 실적으로, '23년에는 인도네시아 불법 아이피티브이(IPTV) 운영자 등 3명을 검거했고, '24년에는 문체부-경찰청-필리핀 국가수사국(NBI)-인터폴(I-SOP)과 함께 필리핀 현지 합동 검거 작전을 펼쳐 한국 교민을 대상으로 불법 아이피티브이(IPTV) 서비스를 제공한 피의자 1명을 검거했다. '25년 초에는 베트남에서 불법 스트리밍사이트를 운영한 총책 2명을 검거하고 검찰에 구속 송치하는 성과를 거뒀다. 또 한국과 필리핀은 이번 회의에서 저작권 범죄 국제공조 수사 활동과 수사 정보 교류 등 저작권 보호 협력 분야 업무협약을 체결했다. 또한, 현안 사건에 대한 수사 진행 상황을 공유하고 앞으로의 공동작전 활동에 대해 심도 있게 논의했다. 디지털 기술의 발전에 따라 하룻밤 사이에 온라인을 통해 국경을 넘나들며 이루어지고 있는 저작권 침해 범죄는 특정 국가가 단독으로 해결할 수 없는 문제이다. 현지 국가 수사기관, 국내 법집행기관, 인터폴(I-SOP), 미국 국토안보수사국(HSI 한일지부)을 비롯해 민간 콘텐츠업계와의 협업까지 이뤄져 긴밀히 협력한다면 K-콘텐츠 저작권 보호를 위한 국제공조 수사망을 더욱 견고히 할 수 있고, 저작권 침해 범죄를 더욱 효과적으로 막아 낼 수 있을 것으로 문체부 측은 기대했다. 문체부 정향미 저작권국장은 “대한민국 문체부와 국제사회가 머리를 맞대고 함께 생각하고 논의하는 장을 통해 해외 저작권 침해 대응이 한 걸음 더 나아갈 수 있다고 믿는다”라며 “한-필 간 저작권 보호 협력 분야 업무협약, 저작권 침해 범죄자 합동 검거 작전 등 적극적인 국제공조로 해외 K-콘텐츠 저작권 침해 대응을 더욱 강화하겠다”라고 밝혔다.

2025.06.10 19:42이도원

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI가 은행 업무 직접한다"…금융시장 타깃 웹케시, 기업형 AI 에이전트 강자로 '우뚝'

"최대 월 120만장인데"...오픈AI, 삼성·SK에 HBM용 D램 90만장 요청

야놀자 "글로벌 트래블 테크기업 관람객에 인식"

韓 AI 최대축제 한가운데 빛으로 꾸민 KT AI 기술

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.