• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보'통합검색 결과 입니다. (244건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[쿠팡 사태④] 3367만건 유출·1억4천만건 조회…유출-조회 차이는

쿠팡 침해사고 조사 결과에서 3367만여 건 '유출', 1억4천만여 회 '조회'라는 두 가지 수치가 함께 제시되면서 그 차이를 놓고 혼란이 일었다. 조사단은 “조회 역시 유출로 본다”는 입장을 분명히 하면서, 추후 개인정보보호위원회가 개별 정보를 모두 분리해서 유출 규모를 발표할 예정이라고 했다. 10일 과학기술정보통신부는 정부서울청사에서 민관합동조사단 조사 결과를 발표하며 "조회하는 순간 개인정보는 이미 통제권 밖으로 나가기 때문에 조회는 곧 유출"이라고 명확히 했다. 그럼에도 불구하고 조사 결과에는 '유출'과 '조회'가 나뉘어 제시됐다. 조사단에 따르면 3367만여 건 유출로 명시된 수치는 '내정보 수정' 페이지에서 확인된 성명과 이메일을 기준으로 산정됐다. 해당 페이지는 한 번 접속할 때마다 한 명의 성명과 이메일이 명확하게 노출되며, 접속기록(로그) 상에서도 개별 계정을 식별할 수 있어 정확한 건수 산정이 가능했다는 설명이다. 반면 배송지 목록 페이지의 경우 상황이 다르다. 이 페이지에는 계정 소유자 본인 외에도 가족·지인 등 제3자의 성명, 전화번호, 주소, 마스킹된 공동현관 비밀번호 정보가 함께 포함돼 있다. 한 계정당 최대 20개까지 배송지를 등록할 수 있다. 조사단은 이 페이지가 1억4800만 회 이상 조회된 사실을 확인했지만, 페이지 안에 포함된 개인정보의 정확한 개별 건수를 현 단계에서 산정하기는 어렵다고 말했다. 이에 따라 조사단은 해당 페이지에 몇 번 접근했는지를 기준으로 조회 횟수를 발표했고, 이 조회 역시 개인정보 유출로 본다고 설명했다. 조사단 측은 “배송지 목록 페이지는 한 번 조회될 때마다 유출되는 개인정보의 개수가 사람마다 다르다”며 “이 안에 들어 있는 개별 정보를 모두 분리해 산정하는 작업은 개인정보보호위원회에서 최종적으로 판단할 사안”이라고 말했다. 조사단은 “조회라고 해서 책임이 가벼워지거나, 유출만 처벌 대상이 되는 것은 아니다”라며 “정보통신망법상으로는 조회와 유출을 모두 유출로 보고 있다”고 강조했다. 다만 개인정보보호법에 따른 유출 규모 확정과 과징금 산정은 개인정보보호위원회 소관이라고 덧붙였다. 조사단은 “조회·유출이라는 표현은 기술적 사실을 설명하기 위한 구분일 뿐, 법적 책임을 나누기 위한 구분은 아니다”라며 “최종적인 개인정보 유출 규모는 개인정보보호위원회의 판단을 기다려야 한다”고 밝혔다.

2026.02.10 16:50안희정 기자

보정심, 민간위원 17→19명...직역별 업무 범위 조정 기구 신설

의과대학 정원 등 보건의료정책 심의를 위해 운영되는 보건의료정책심의위원회(이하 보정심)의 민간위원이 늘어나고, 직역별 업무범위를 조정하는 기구 등이 신설된다. 보건복지부는 10일 국무회의에서 '보건의료기본법 시행령' 일부개정령안이 의결됐다고 밝혔다. 시행령 개정안에 따르면, 보정심 정부위원 수는 현재 7인에서 5인으로, 민간위원은 17명에서 19명으로 늘어난다. 보정심은 복지부장관을 위원장으로, 관계부처 차관, 수요자 및 공급자 대표, 전문가 등 25명 이내로 구성된다. '보건의료인력에 대한 업무조정심의위원회'와 관련해 ▲위원 추천을 위한 노동자‧시민‧소비자 단체의 범위 및 관련 중앙행정기관, 보건의료인력‧교수‧전문가‧법조인 등 위원의 자격과 임기‧해촉 ▲위원장의 직무 및 회의 소집‧간사 등 회의운영 ▲안건의 전문적인 심의를 위한 분과위원회 구성‧운영 ▲전문기관 조사‧연구의 의뢰에 관한 사항 등도 이번에 마련됐다. 복지부는 상반기 중 위원회를 구성해 위원회 논의를 통해 적합한 안건을 선정하여 심의에 착수할 예정이다. 곽순헌 보건의료정책관은 “이번 보건의료기본법 시행령 개정은 보건의료정책 의사결정과정에서 이해관계자의 의견을 수렴하고 직역 간‧업무 범위상 갈등을 변화하는 의료환경에 맞게 조정하기 위한 기반을 마련한 것”이라며 “다양한 의견 반영과 조율을 통해 정책의 투명성과 수용성을 제고할 수 있을 것”이라고 밝혔다.

2026.02.10 13:46김양균 기자

KT 신임 사외이사 후보에 윤종수·김영한·권명숙

KT 이사후보추천위원회가 오는 3월 정기 주주총회에 추천할 신임 사외이사 후보로 ESG 분야에 윤종수 김앤장법률사무소 환경고문, 미래기술 분야에 김영한 숭실대 교수, 경영 분야에 권명숙 전 인텔코리아 대표를 추천하기로 했다. 김용헌 KT 이사회 의장은 9일 저녁 보도자료를 통해 “회계 분야는 공석으로 두고 내년 정기주주총회에서 정하기로 했다”며 “이추위는 앞으로도 사외이사 후보 선임 방식을 기존의 4명씩 교체하는 집중형 구조에서 보다 안정적인 분산형 교체 구조로 전환해 나가기로 했다”고 밝혔다. 이사회는 또 최근 국민연금공단과 회사 노동조합의 우려를 해소하기 위해 일부 조치를 시행키로 했다. 먼저 주요 보직자의 인사 등과 관련해 이사회 규정이 정관에 배치될 수 있다는 국민연금의 우려에 대해, 국민연금과의 협의를 통해 이사회 규정과 정관 개정을 추진키로 했다. 노동조합의 의견을 반영해 사외이사에 대한 평가제 도입과 이사회의 투명성 강화를 위한 제도적 방안을 마련할 예정이다. 대표이사 교체기의 경영 공백에 대한 일부 언론의 우려와 관련해 이사회는 현 경영진과 차기 대표이사 후보자 간 원만한 협의가 이루어지길 기대하고 그 협의 결과에 대해 적극적으로 협력할 의사를 전했다. 이밖에 모 사외이사에 대한 컴플라이언스 위원회의 권고사항과 관련하해 제3의 독립적인 기관에 의뢰하고 이사회 차원의 공정하고 객관적인 조사를 실시할 방침이다.

2026.02.09 19:21박수형 기자

최수연 네이버, 지식인 오류 사과..."개보위 선제적 신고"

최수연 네이버 대표가 인물정보 서비스 개편 과정에서 일부 이용자의 지식iN 과거 답변 이력이 노출된 것과 관련해 공식 사과했다. 최 대표는 6일 네이버 공지사항을 통해 “지난 2월 3~4일 양일간 지식iN 서비스 업데이트 이후 인물정보 등록 이용자의 과거 지식iN 답변 내역을 확인할 수 있는 링크가 인물정보 검색 결과에 공개됐다”며 “네이버 이용자 여러분께 심려를 끼쳐드린 점에 대해 진심으로 사과드린다”고 밝혔다. 최 대표는 네이버가 해당 상황을 인지한 직후인 4일 오후 10시쯤 관련 조치를 완료했으며, 현재 인물정보 서비스에서는 지식iN 프로필 링크가 제공되지 않고 있다고 설명했다. 해당 업데이트는 원래 상태로 롤백됐고, 동일한 문제가 향후 재발하지 않을 것으로 보고 있다는 입장이다. 최 대표는 “인물정보와 지식iN 서비스뿐 아니라 네이버 서비스 전반에서 유사한 문제가 다시는 발생하지 않도록 관련 설정과 프로세스에 대해 강도 높은 점검을 진행할 예정”이라고 밝혔다. 이번 사안과 관련해 최 대표는 개인정보보호위원회에 선제적으로 신고를 진행했으며, 향후 이뤄질 개인정보보호위원회의 조사에도 성실히 협조하겠다고 덧붙였다. 아울러 “이번 일로 피해를 입은 이용자들이 추가적인 어려움이나 곤란을 겪지 않도록 피해 확산 및 재발 방지에 책임감 있는 자세로 임하겠다”고 강조했다. 최 대표는 “다시 한 번 네이버 서비스를 이용해주시는 분들께 불편과 심려를 끼쳐드린 점 깊이 사과드리며, 신뢰받는 서비스를 제공하기 위해 최선을 다하겠다”고 말했다.

2026.02.06 19:33안희정 기자

교촌, 작년 4Q 영업익 37억원...전년대비 33.1%↓

교촌에프앤비가 소비 진작 정책에 따른 수요 증가와, 전년도 일시적 비용 기저효과의 영향으로 지난해 연결 기준 매출과 영업이익이 모두 늘었다. 반면 원자재 가격 상승과 가맹점 전용유 할인 지원에 따른 일회성 비용이 반영돼 지난해 4분기 영업이익은 전년 동기 대비 두자릿수 감소했다. 교촌에프앤비는 2025년 매출 5174억원, 영업이익 349억원을 기록해 전년 대비 각각 7.6%, 126.2% 증가했다고 6일 공시했다. 소비 진작 정책과 연말 성수기 등으로 고객 수요가 늘며 매출이 증가했고, 전년도 가맹지역본부 직영 전환 과정에서 발생한 일시적 비용의 기저효과와 수익 구조 개선이 영업이익 증가로 이어졌다고 회사는 설명했다. 이 회사의 지난해 4분기 실적은 매출 1315억원, 영업이익 37억원으로 집계됐다. 2024년 4분기 매출 1259억700만원, 영업이익 55억2700만원에 비해 매출은 4.4% 늘었지만 영업이익은 33.1% 줄어든 결과다. 회사는 "4분기 영업이익이 원자재 가격 상승과 가맹점 전용유 할인 지원에 따른 일회성 비용이 반영돼 전년 동기 대비 감소했다"고 설명했다. 연간 매출은 정부 소비 진작 정책에 따른 소비심리 개선, 성수기 수요 확대, 프로스포츠 인기 확산, 신제품 출시, 자사앱 가입자 증가에 따른 판매량 확대 등이 견인했다고 설명했다. 발효공방1991 '은하수 막걸리' 저변 확대, 수제맥주 프리미엄 채널 확장, 소스·친환경 패키지 등 신사업 안정화도 매출 증가 요인으로 제시했다. 자사앱은 성장의 한 축으로 꼽았다. 지난해 말 기준 자사앱 가입자는 약 733만 명으로 전년 대비 17.7% 늘었고, 자사앱 매출 비중은 12%라고 밝혔다. 회사는 자사앱 강화가 고객 락인 효과와 주문중개 수수료 부담 완화를 통해 가맹점 매출 보존에 기여한다고 설명했다. 글로벌 사업은 중국·말레이시아·두바이 등 신규 출점을 늘리고, 기존 진출 지역의 판매 전략을 강화하는 방식으로 성장과 수익성 개선을 추진했다고 밝혔다. 자동화와 자체 앱 기반 운영도 함께 추진했다. 배당은 최대주주 차등배당 기조를 유지한다. 보통주 1주당 일반주주 300원, 최대주주 200원을 지급하며 배당금 총액은 전년(65억 3550만 원) 대비 약 176% 늘어난 115억 원이라고 회사는 밝혔다. 교촌에프앤비는 지난 2023년도 결산배당부터 차등배당을 이어오고 있다. 교촌에프앤비는 2026년 글로벌 스포츠 이벤트 개최와 국내 프로스포츠 인기 확산 등으로 고객 수요 확대 요인이 이어질 것으로 내다봤다. 교촌에프앤비 관계자는 “수요 확보 전략과 수익 구조 개선으로 매출과 영업이익 모두 성장세를 이어가고 있다”며 “올해도 배달·외식 수요 확대 흐름에 맞춘 전략으로 고객과 가맹점 모두 만족할 수 있도록 최선을 다하겠다”고 말했다.

2026.02.06 17:06류승현 기자

[법과 상식 사이] 전화번호를 알려줘도 될까

지인이 누군가의 전화번호를 물어보는 순간 우리는 종종 망설이게 된다. “이거 알려주면 개인정보보호법 위반 아닐까?” 개인정보 보호에 대한 사회적 경각심이 높아진 것은 분명 바람직한 변화다. 그러나 그 영향으로 법이 요구하지 않는 상황에서도 스스로를 과도하게 제한하는 장면이 적지 않다. 문제는 많은 사람들이 무엇이 실제로 금지되고 무엇이 허용되는지를 정확히 알지 못한다는 데 있다. 개인정보보호법은 몇 가지 관점만 이해해도 생각보다 훨씬 명확하게 보인다. 먼저 짚어야 할 점은, 개인정보보호법이 '개인정보처리자'를 중심으로 작동하는 법이라는 사실이다. 이 법은 모든 사람의 일상적 행위를 규제하기 위한 법이 아니라 개인정보를 업무 목적 아래 체계적으로 처리하는 주체에게 법적 의무를 부과한다. 예를 들어, 학원 원장이 수강생의 이름과 연락처 명단을 관리하거나, 온라인 쇼핑몰 운영자가 고객의 주소와 전화번호를 저장해 배송에 활용하는 경우가 그렇다. 이들은 개인정보를 특정한 목적에 따라 지속적· 체계적으로 처리한다는 점에서 전형적인 개인정보처리자에 해당한다. 이러한 법 구조를 전제로 보면 일반적으로 개인이 가족이나 지인과 사적으로 연락처를 교환하거나 휴대전화에 저장하는 정도의 행위에 대해서는 개인정보처리자에게 부과되는 것과 동일한 수준의 법적 의무가 적용되지는 않는다. 개인정보보호법상 각종 의무의 핵심적 부담 주체는 원칙적으로 업무를 목적으로 개인정보파일을 운용하는 개인정보처리자로 설정되어 있고 단순한 사적 주소록 관리는 보통 그 요건에 해당하지 않기 때문이다. 그렇다고 곧바로 “법의 규율 대상이 아니다”라고 단정해서는 안된다. 개인정보보호법은 기본적으로 개인정보처리자를 규율하지만 업무상 알게 된 개인정보를 누설하거나 부당하게 이용하는 행위는 개인정보처리자가 아니더라도 처벌 대상이 될 수 있다. 또한 법에서 말하는 개인정보의 '처리'에는 정보를 수집하거나 이용하는 것뿐 아니라 저장해 두는 행위까지 포함되므로 연락처를 휴대전화에 저장하는 행위 역시 형식적으로는 개인정보 처리에 해당할 수 있다. 물론 이러한 사적 저장이나 이용이 곧바로 위법이나 처벌로 이어지는 것은 아니다. 다만 해당 전화번호가 업무 수행 과정에서 취득되었거나 업무 목적에 따라 이용된 경우에는 개인정보처리자 여부와 관계없이 법 위반 여부를 판단해야 하는 사안이 될 수도 있다. 한편 동창회나 동호회처럼 친목 도모를 목적으로 단체를 운영하며 개인정보를 처리하는 경우, 법은 이를 전형적인 영리·업무 목적의 개인정보 처리와는 구별해 일부 규정의 적용을 배제하고 있다. 이는 해당 주체가 개인정보처리자에 해당하지 않아서라기보다는 처리 목적과 그로 인한 침해 위험의 정도를 고려해 법적 의무의 범위를 조정한 결과로 이해하는 것이 정확하다. 그래서 전화번호를 알려줘도 될까? 그렇다면 다시 처음의 질문으로 돌아가 보자. 가장 현실적이고 안전한 답은 의외로 단순하다. “번호를 전달해도 되는지 먼저 물어볼게요.” 이 한 문장은 상대방의 자기결정권을 존중하면서 불필요한 오해와 법적 위험을 동시에 줄여 준다. 개인정보보호법은 정보를 가진 사람을 통제하려는 법이 아니라 그 정보의 당사자인 정보주체에게 통제권을 보장하려는 법이다. 결국 중요한 것은 전화번호를 알려줘도 되느냐가 아니라 그 정보에 대한 결정권이 누구에게 있는지를 인식하고 존중하는 태도다. 그 점만 분명히 인식한다면 우리는 법을 과도하게 두려워할 필요도 가볍게 여길 필요도 없다.

2026.02.06 15:03안정민 컬럼니스트

"3000억 DR 시장 열린다"…정부, KT·삼성SDS·NHN '3축' 앞세워 개편 나서나

정부가 국가정보자원관리원 대전센터 화재 이후 추진 중인 재해복구(DR) 체계 개편에서 민간 클라우드 서비스 제공사(CSP) KT클라우드·삼성SDS·NHN클라우드를 중심축으로 한 구조를 검토하고 있는 것으로 알려졌다. 5일 업계에 따르면 한국지능정보사회진흥원(NIA)은 이날 오후 3시 서울역 인근에서 '2026년 DR 설계·구축 사업자 설명회'를 열고 사업 유형별 발주 정보, 사업 추진 계획 등을 공개했다. 이 자리에는 주요 CSP와 시스템통합(SI), 클라우드 관리 서비스(MSP)들이 대거 몰리며 정부 DR 사업에 대한 시장의 높은 관심을 반영했다. 특히 KT클라우드, 삼성SDS, NHN클라우드, 네이버클라우드, 가비아 등 주요 CSP들이 대부분 참석해 높은 관심을 보였다. 또 LG CNS와 KT, 대신정보통신, 아이티센엔텍, 세림티에스지 등 국가정보자원관리원 관련 SI 업체와 진인프라, 베스핀글로벌 등 MSP 등이 모습을 드러냈다. 이날 하드웨어 및 소프트웨어 제조사와 중소 SI 업체들까지 합쳐 설명회에 신청한 업체는 100여 곳, 참석 인원은 250명 안팎에 달한 것으로 전해졌다. 현장에 있는 한 업계 관계자는 "행사장 좌석 150석이 모두 찼고 시작 전부터 30여 명이 벽면에 서서 설명회를 참관하는 등 사실상 '자리 부족' 상황이 연출될 정도로 사업에 대한 업체들의 관심이 높았다"며 "정부 사업 설명회로는 이례적일 정도로 열기가 뜨거운 상황"이라고 분위기를 전했다. 그러면서 "국정자원 화재 이후 DR 사업이 본격적인 대형 시장으로 인식되고 있음을 보여준 것"이라고 덧붙였다. 정부가 구상 중인 DR 체계의 큰 틀은 국정자원관리원 공주센터 중심의 물리적 DR와 민간 CSP를 활용한 클라우드 DR를 병행하는 구조로 알려졌다. DR 대상 업무 가운데 다수는 공주센터로 이전·구축하되, 일부 업무는 민간 클라우드로 분산 배치하는 방식인 것으로 전해졌다. 여기에 대구 PPP(민관 협력 데이터센터)를 활용한 구성도 함께 검토되고 있는 것으로 파악됐다. 특히 올해 우선 구축 대상인 13개 핵심 업무 가운데 3개 업무는 민간 CSP로 이전하는 방안이 유력하게 거론되고 있다. 업계에선 이들 3개 사업이 각각 KT클라우드, 삼성SDS, NHN클라우드가 하나씩 맡을 가능성이 크다고 관측했다. 이들이 현재 PPP 사업자인 만큼, 정부가 이미 보안·운영 측면을 검증한 인프라를 보유하고 있어 추가 검증 부담이 거의 없다는 점에서다. 다만 정부는 공식적으로 사업자나 물량 배분에 대해 확정된 입장을 밝히지는 않은 상태다. 이 같은 구상은 지난해 대전센터 화재 당시 드러난 '백업 부재' 문제를 구조적으로 해소하려는 의도로 풀이된다. 서버와 백업 장비가 동일 공간에 위치하고 원격지 실시간 복제가 제대로 작동하지 않으면서 정부 공동 클라우드 저장소 'G-드라이브' 데이터가 유실됐고, 행정서비스 복구에 한 달 이상이 소요됐다. 이후 행정안전부는 재해 발생 시에도 서비스가 중단되지 않는 실효적 DR 체계를 구축하겠다는 방침을 여러 차례 강조해왔다. 정부는 이를 위해 DR 사업을 단계별로 나눠 추진하고 있다. 단기적으로는 약 940억 원 규모의 스토리지 기반 재해복구 구축 사업을 먼저 추진해 데이터 유실을 차단한다는 계획이다. 이 사업은 조만간 정보제공요청서(RFI)를 접수하고, 4월 안으로 사업 공고와 사업자 선정을 마친 뒤 연말까지 구축을 완료하는 일정으로 추진될 것으로 알려졌다. 액티브·액티브 DR 체계가 완성되기 전까지 발생할 수 있는 데이터 보호 공백을 최소화하기 위한 조치다. 이와 별도로 약 2천500억원이 투입되는 액티브·액티브 DR 고도화 사업도 본격화된다. 대전과 공주 센터를 동시에 운영하는 구조를 통해 재난 발생 시에도 행정서비스를 중단 없이 제공하는 것이 목표다. 이를 위해 380억원 규모의 정보전략계획(ISP) 수립이 병행되며 대전센터 내 97개 시스템을 대상으로 재해복구 등급과 이중화 방식을 재설계한 뒤 하반기부터 실제 구축에 들어갈 예정이다. 업계에선 이번 설명회를 기점으로 정부 DR 사업이 사실상 '발주 국면'에 진입했다고 봤다. 다만 대전과 공주, 민간 클라우드를 잇는 대규모 실시간 데이터 전송을 감당할 네트워크 인프라와 보안성 확보가 사업 성패를 가를 변수가 될 것으로 예상했다. 정부가 구상하는 '공공+민간 혼합 DR 모델'이 실제 재난 상황에서도 안정적으로 작동할 수 있을지에 대한 검증도 향후 과제로 남아 있다.업계 관계자는 "과거에는 DR 필요성은 인식했지만 예산과 실행력이 부족했다면, 이번에는 예산·정책·일정이 동시에 움직이고 있다"며 "공공 DR 시장에서 민간 CSP의 역할이 이전보다 크게 확대될 가능성이 있다"고 말했다.

2026.02.05 16:04장유미 기자

[유미's 픽] 공공 AX 확대 속 AI 프라이버시 정책 '운영 단계'로…업계 부담 커진다

국내 인공지능(AI)·소프트웨어 업계가 개인정보 보호 대응을 기술 개발의 부수 요소가 아닌 핵심 경쟁력으로 재정립해야 할 것으로 보인다. 생성형 AI를 넘어 에이전트 AI, 피지컬 AI 등 차세대 기술이 서비스 현장에 빠르게 적용되면서 개인정보 리스크가 단순 유출 방지를 넘어 서비스 구조 전반의 신뢰 문제로 확산되자 정부가 정책 정비에 나섰기 때문이다. 4일 개인정보보호위원회가 발표한 '2026 AI 프라이버시 민관 정책협의회 운영 방향'에 따르면, 정부는 AI 확산으로 개인정보 리스크가 기존 유출·노출 중심에서 민감정보 추론, 딥페이크 악용, 프로파일링 등 새로운 형태로 확대되고 있다고 진단했다. 정책 논의의 초점도 모델 학습 단계에서 벗어나 에이전트 AI·피지컬 AI 등 서비스 운영 단계에서 발생할 수 있는 위험 대응으로 전환했다. 이에 맞춰 협의회는 데이터 처리기준, 리스크 관리, 정보주체 권리 등 3개 분과 체계로 운영한다. 또 '에이전트 AI 개인정보 처리기준' 마련(6월)과 AI 프라이버시 레드팀 방법론 연구를 추진할 계획이다. 여기에 자동화된 결정 대응 등 이용자 권리 보장 방안과 올해 3월께 'AI 이용 개인정보 보호수칙'도 제시할 예정이다. 향후에는 AI 정책 수립 과정에서 민관 의견을 폭넓게 수렴하고 부처 간 정책 정합성을 확보하는 자문기구로 기능을 확대한다는 방침이다.특히 이번에 주목할 점은 협의회 논의 과제에 'AI 프라이버시 레드티밍(Red Teaming)' 방법론이 포함됐다는 점이다. 레드티밍은 공격자 관점에서 시스템의 취약점을 의도적으로 점검해 보안 허점을 찾아내는 방식으로, AI 서비스가 실제 운영 과정에서 맞닥뜨릴 수 있는 프라이버시 위협을 사전에 검증하는 절차로 활용될 수 있다. 이를 통해 기업들의 개인정보 보호 대응이 기존의 사후적·수동적 점검에서 벗어나 보다 공세적이고 예방적인 리스크 관리 체계로 전환될 가능성이 클 것으로 예상된다.셀렉트스타 관계자는 "매우 빠른 AI 발전이 실질적 확산으로 이어지기 위해서는 관련 규제 환경의 신속한 맞춤 변화가 중요하다"며 "정부가 민관 정책 협의회 등을 통해 민간과 적극적으로 소통해 AI 업계의 규제 불확실성을 최소화할 것으로 기대된다"고 말했다. 개보위의 이 같은 움직임에 AI 업계도 예의주시하고 있다. 정부의 규제 논의가 학습 데이터 적법성 중심에서 서비스 배포 이후의 운영 책임으로 이동하고 있다는 점에서 기업들은 향후 AI 서비스 전 과정에 대한 관리·감독 요구가 강화될 가능성에 주목하고 있다. 이 같은 변화는 에이전트 AI 확산과 맞물리면서 더욱 뚜렷해질 전망이다. 에이전트 AI는 사용자 대신 업무를 수행하며 다양한 데이터에 접근하고 서비스 간 상호작용을 통해 결과를 만들어내는 구조인 만큼, 개인정보 처리 책임의 경계가 더욱 복잡해질 수밖에 없다. 이에 따라 기업들은 서비스 설계 단계부터 데이터 처리 흐름과 사후 통제 체계를 함께 마련해야 하는 과제를 안게 됐다. 업계 관계자는 "그동안 기업들이 학습 데이터 적법성에 집중했다면, 앞으로는 서비스 운영 과정에서 AI가 어떤 데이터에 접근하고 어떤 결정을 내리는지가 규제의 핵심이 될 것"이라며 "에이전트 AI 확산은 프라이버시 컴플라이언스를 한 단계 끌어올리는 계기가 될 수 있다"고 말했다. 이러한 흐름은 민간 서비스뿐 아니라 공공 부문 AI 전환 확대와 맞물리며 업계 부담을 더욱 키우고 있다. 정부는 공공기관이 AI 신서비스를 기획하는 과정에서 개인정보 보호법 저촉 여부가 불확실한 경우가 많다는 점을 감안해 사전적정성 검토와 규제 샌드박스 지원을 병행할 계획이다. 정부의 공공 AX 예산은 2025년 5천억원에서 2026년 2조4천억원으로 5배 증가하며 33개 부처에서 206개 사업이 추진될 예정이다. 이에 공공 시장을 겨냥하는 소프트웨어 기업들 사이에서는 초기 설계 단계부터 프라이버시 보호 체계를 갖추지 않으면 사업 참여 자체가 어려워질 수 있다는 전망도 나온다. 업계 관계자는 "공공 AX 사업이 급증하면서 AI 적용은 필수가 됐지만, 개인정보 이슈가 정리되지 않으면 사업 추진 속도가 늦어질 수밖에 없다"며 "기업 입장에서는 보호설계(PbD)를 선제적으로 반영하는 것이 경쟁력이 될 것"이라고 말했다. 글로벌 규범 역시 에이전트 AI를 중심으로 빠르게 정비되는 추세다. 미국 NIST 산하 AI 표준 및 혁신센터(CAISI)는 AI 에이전트의 데이터 접근권한 최소화와 사후 통제권 확보를 위한 논의에 착수했다. 영국 정보위원회(ICO)는 에이전트 AI 발전 단계별 시나리오를 제시하며 규제 고도화에 나서고 있다. 싱가포르는 '에이전틱 AI 정부 프레임워크'를 마련했다. 이처럼 국제적으로 샌드박스형 사전 검증과 인간 개입 원칙이 핵심 규범으로 부상하면서 국내 기업들도 글로벌 기준에 맞춘 대응 전략이 불가피해지고 있다. 업계에선 이번 발표를 계기로 AI 서비스 기업들의 프라이버시 대응 부담이 운영 단계까지 확대될 것으로 보고 있다. 에이전트 AI 확산에 따라 관련 리스크 관리 체계 마련이 주요 과제로 떠오르고 있다는 분석이다. 업계 전문가는 "AI 경쟁이 고도화될수록 기업들은 성능뿐 아니라 '신뢰 가능한 운영 체계'를 갖춘 곳이 시장에서 살아남게 될 것"이라며 "프라이버시 대응 역량이 향후 국내외 사업 확장의 결정적 변수로 작용할 가능성이 높다"고 말했다.

2026.02.04 09:54장유미 기자

메타넷디지털, 공공 최대 규모 '지방세 DR 시스템' 구축 착수… "재해에도 멈춤 없는 행정

메타넷디지털이 공공 부문 최대 규모의 프라이빗 클라우드 기반 재해복구(DR) 시스템 구축에 나선다. 이번 사업은 국가 핵심 행정망 안정성을 높이는 프로젝트로 향후 공공 DR의 새로운 표준을 제시할 것으로 기대된다. 메타넷디지털은 한국지역정보개발원(KLID)과 '클라우드 기반 차세대 지방세 재해복구시스템 구축 사업' 계약을 체결하고 본격적인 시스템 구축에 착수했다고 27일 밝혔다. 지방세입정보시스템은 전국 218개 지방자치단체 공무원 약 2만 4,000명과 국민 1,100만 명 이상이 이용하는 범정부 1등급 핵심 시스템이다. 지난해 국가정보자원관리원 등 주요 행정망 장애 사고 이후, 국가 핵심 정보시스템의 안정성과 실효성 있는 DR 체계 마련에 대한 사회적 요구가 높아진 상황에서 이번 사업은 그 의미가 남다르다. 메타넷디지털은 이번 사업을 통해 국내 공공부문 최대 규모의 컨테이너 기반 프라이빗 클라우드 플랫폼에 대한 DR 체계를 구축한다. 가장 눈에 띄는 점은 공공 부문 최초로 도입되는 '액티브-액티브(Active-Active)' 방식이다. 기존의 재해복구 시스템이 주 센터의 데이터를 백업 센터로 복제만 해두고 대기하는 '액티브-스탠바이(Active-Standby)' 방식이 주를 이뤘다면, '액티브-액티브' 방식은 평상시에도 두 센터를 동시에 가동한다. 이를 통해 트래픽을 분산 처리하고, 주 센터에 장애나 재해가 발생했을 때 즉각적으로 대체가 가능하여 서비스 중단을 최소화할 수 있다. 기술적으로는 레드햇 오픈시프트 기반의 컨테이너 프라이빗 클라우드 플랫폼을 확장하고, 국산 DBMS인 티베로7을 적용해 안정성과 신뢰성을 확보할 예정이다. 또한 자체 솔루션인 '메타CICD'를 활용해 주 센터와 재해복구 센터 간 동일한 애플리케이션이 실시간으로 배포·운영되는 자동화 체계를 구축, 운영 일관성을 유지할 방침이다. 지방세 시스템은 업무 흐름이 복잡하고 정기분 부과 시기에 트래픽이 폭증하는 등 구축 난이도가 매우 높은 것으로 알려져 있다. 메타넷디지털은 지난 20년 이상 공공 재·세정 시스템을 구축 및 운영해 온 전문성과 클라우드 네이티브 기술력을 인정받아 이번 수주에 성공했다. 회사는 이번 사업을 통해 '클라우드 기반 표준 DR 아키텍처 모델'의 레퍼런스를 확보하고, 이를 중앙행정기관 및 타 공공 서비스 영역으로 확산시킨다는 전략이다. 장기적으로는 인공지능(AI) 기술을 접목해 장애를 사전 예측하고 스스로 복구하는 '지능형·자율형 클라우드 DR' 체계로 발전시켜 나갈 계획이다. 메타넷디지털 이창열 대표는 "이번 사업은 공공 DR이 기존의 수동적 백업 중심 구조를 넘어, 능동적으로 대응하는 체계로 전환되는 중요한 출발점"이라며 "국내 최대 규모의 클라우드 DR 구축 성과를 바탕으로 향후 AI 기반 자율 위기 관리 시스템으로 진화하는 공공 DR의 패러다임 전환을 선도하겠다"고 강조했다.

2026.01.27 11:13남혁우 기자

국정자원 화재가 키운 공공 DR…미·중은 '기준'부터 세웠다

국가정보자원관리원(국정자원) 화재 이후 공공 재해복구(DR) 시장이 빠르게 확대되고 있다. 정부가 공공 IT 안정성을 핵심 과제로 끌어올리는 가운데, 미국과 중국은 각각 표준 기반의 민간 활용 모델과 국가 주도 통제 모델로 DR 체계를 구축해온 것으로 나타나 국내 정책 방향과 비교 대상이 되고 있다. 25일 업계에 따르면 국내 공공 DR 시장은 국정자원 화재 이후 정부 부처들이 핵심 시스템 이중화와 자동전환 도입에 속도를 내면서 빠르게 커지는 추세다. 행안부·복지부·고용부 등 주요 기관이 무중단 서비스 환경을 전제로 인프라 고도화에 나서면서 IT서비스 기업들도 공공 DR 사업을 주요 수주 영역으로 주목하고 있다. 일각에서는 국내 DR 확대가 사고 이후 정책 추진 속도가 빨라지며 형성된 시장이라는 평가도 나온다. 화재로 범정부 행정 서비스가 동시에 멈춘 경험 이후 정부는 공공 서비스 중단을 막기 위한 인프라 강화에 드라이브를 걸었고, 공공 DR은 단순 백업을 넘어 필수 인프라로 격상되며 공공 IT 시장 재편의 주요 키워드로 자리잡았다. 실제 현장에서 추진되는 방향도 변화하고 있다. 행안부는 지방세입정보시스템 같은 범정부 핵심 인프라를 컨테이너 기반 프라이빗 클라우드로 전면 전환하는 동시에 DR 체계를 결합해 유연성과 안정성을 동시에 확보하려는 구상이다. 복지부 역시 차세대 사회보장정보시스템의 접속 장애 문제를 줄이기 위해 부하 분산과 데이터센터 이중화를 추진하며 재해 시에도 필수 업무가 중단되지 않도록 안정성을 강화하고 있다. 고용노동부는 고용24 같은 대국민 서비스 안정성을 위해 물리적으로 떨어진 데이터센터 간 데이터를 실시간 동기화하는 멀티존 구성을 추진하는 등 복구 수준을 끌어올리는 양상이다. 이같이 공공 DR 정책은 시스템 안정성과 서비스 연속성 확보 요구가 동시에 높아지는 양상이다. 반면 미국은 DR을 '표준-인증-민간 활용' 구조로 설계한 접근이 특징이다. 정부가 기술 구현 방식을 일일이 강제하기보다 미국 국립표준기술연구소(NIST) 가이드라인을 기반으로 DR을 비상계획 관점에서 정의하고 공공 시스템이 공통 기준에 따라 복구 체계를 설계하도록 유도한다. 또 다른 특징은 민간 클라우드 활용을 제도적으로 열어둔 점이다. 페드램프(FedRAMP) 인증을 통해 상용 클라우드를 공공 DR 인프라로 활용하되, 보안성과 성능 검증은 정부가 책임지는 방식이다. 정부가 표준과 신뢰 체계를 제공하고 민간 생태계가 인프라 공급과 운영 역량을 담당하는 구조다. 이같은 구조는 국내와 대비되는 지점으로 꼽힌다. 한국도 공공 DR 확대 과정에서 민간 클라우드 활용 논의가 커지고 있지만 부처별 기준과 예산 체계, 망 분리 규제 등 현실 요인이 복잡하게 얽혀 운영 기준의 통일성이 과제로 지적돼왔다. 중국은 IT 인프라 장애를 경제적 손실보다 국가 안보 위협으로 간주하고 강한 법적 강제성을 바탕으로 DR 체계를 구축하는 흐름이 뚜렷하다. 등급보호제도(MLPS 2.0)를 통해 시스템을 1~5등급으로 나눈 뒤, 고등급 시스템에 대해서는 원격지 DR 센터 구축을 사실상 의무화하는 방식이 대표적이다. 또 중국은 데이터 현지화 원칙을 강하게 적용해 핵심 데이터를 국외에 두는 것을 제한하고 국외 DR 구축 자체도 엄격히 통제하는 방향을 취하고 있다. 민간 생태계 확장보다는 국가 주도 통제력과 일원화된 추진 체계를 우선순위에 둔 접근으로 평가된다. 이런 미·중 사례와 비교해 국내 공공 DR 확대는 빠른 시장 성장과 함께 기술·운영 체계 고도화가 동시에 요구되는 단계라는 분석이 나온다. 무중단 서비스를 구현하려면 마이크로서비스 아키텍처(MSA), 컨테이너, 하이브리드 클라우드 등 복합 역량이 결합돼야 하는데 시장 요구 수준이 빠르게 상향되는 만큼 수행 역량에 대한 검증 필요성도 커지고 있다. 업계 관계자는 "공공 DR은 단순 구축을 넘어 서비스 연속성을 담보하는 핵심 인프라로 자리잡고 있다"며 "미국처럼 표준을 정교화하고 중국처럼 중요도에 따른 의무 수준과 책임 범위를 명확히 하는 거버넌스 논의가 함께 필요하다"고 밝혔다.

2026.01.25 10:25한정호 기자

국정자원 화재 이후 늘어난 공공DR 수요…시장 '옥석 가리기'

지난해 국가정보자원관리원(이하 국정자원) 화재 사고 이후 공공 IT 시장이 대대적인 재편에 돌입했다. 단 한 번의 사고로 주요 행정 서비스가 동시에 마비됐던 사태를 되풀이하지 않기 위해 정부가 전방위적인 인프라 강화에 나섰기 때문이다. 업계에서는 이번 변화를 두고 생존을 위한 기회이자 역량을 검증받는 시험대라는 평가가 나온다. 지속된 불황으로 민간 투자가 꽁꽁 얼어붙은 상황에서 대규모 공공 예산은 유일한 돌파구지만 무중단 운영 등 한층 고도화된 기술력이 요구되는 만큼 진입 장벽 또한 높아졌기 때문이다. 23일 관련 업계에 따르면 행정안전부, 보건복지부 등 주요 부처를 시작으로 핵심 시스템 이중화·자동전환 도입에 속도를 내고 있다. 행안부·복지부 등 안전성 확보 속도…불황 속 한숨 돌리는 기업 행정안전부는 지방세입정보시스템 등 국민 생활과 직결된 범정부 핵심 인프라를 '컨테이너 기반 프라이빗 클라우드' 환경으로 전면 전환하고 있다. 여기에 고도화된 DR 체계를 결합해 유연성과 안정성을 동시에 확보한다는 구상이다. 보건복지부 역시 '차세대 사회보장정보시스템' 고질적인 접속 장애 문제를 해결하기 위해 시스템 부하 분산 기술을 대거 도입했다. 특히 데이터센터 이중화 작업을 통해 재해 발생 시에도 복지 급여 지급과 같은 필수 업무가 마비되지 않도록 이중, 삼중의 안전장치를 마련했다. 고용노동부 또한 '고용24' 등 대국민 포털 서비스 안정성을 위해 물리적으로 떨어진 데이터센터 간에 데이터를 실시간 동기화하는 '멀티존(Multi-AZ)' 구성을 추진하며 재해 대응력을 최고 수준으로 끌어올리고 있다. IT 서비스 업계는 이 같은 움직임을 예의주시하고 있다. 새해 들어 경기 침체 골이 더욱 깊어지면서 금융·유통·제조 등 민간 기업이 신규 IT 투자를 예년 대비 20~30%가량 대폭 축소했기 때문이다. 이런 상황에서 정부가 진행하는 사업은 기업의 숨통을 트는 사실상 유일한 활로로 자리잡고 있다. 한 IT 서비스 기업 관계자는 "민간 시장 수주 절벽이 현실화된 상황에서 예산이 확정된 공공 DR 사업은 놓칠 수 없는 기회"라며 "특히 이번 사업은 단순한 일회성 구축에 그치지 않고 향후 클라우드 운영 및 유지보수까지 이어지는 장기 프로젝트가 많아 안정적인 매출원 확보를 위해 기업이 사활을 걸고 경쟁하고 있다"고 현장 분위기를 전했다. 높아진 기술 장벽…"실력 없으면 역효과 우려" 하지만 늘어난 공곤 IT 사업 참여에 보다 신중해야 한다는 의견도 나오고 있다. 보다 완벽한 안전 환경을 구축하기 위해 정부 요구 수준이 기술적으로 구현하기 까다로운 영역으로 진입했기 때문이다. 무중단 서비스를 위해서 마이크로서비스 아키텍처(MSA), 컨테이너, 하이브리드 클라우드 등 최신 기술 역량이 유기적으로 결합되어야 한다. 단순 시스템 통합(SI) 역량만으로는 대응이 어려워진 셈이다. 특히 사고 발행 후 즉시 복구를 위 '실시간 동기화 백업(Active-Active)' 등은 많은 비용과 인프라를 요구하는 만큼 기술력이나 역량이 부족한 기업이 무리하게 저가로 수주했다가 시스템 오류를 잡지 못하거나 늘어나는 기술적 요구사항을 감당하지 못해 오히려 사업 비용보다 지출이 늘어날 우려가 있기 때문이다. 여기에 해킹 위협 고도화로 보안 책임까지 무거워지면서 사업 수행에 따르는 잠재적 리스크도 커졌다. 수행 기업 입장에서는 수익성뿐만 아니라 감당해야 할 기술적, 법적 책임까지 꼼꼼히 따져봐야 하는 상황이다. 한 업계 전문가는 "이번 국정자원 화재 이후 공공 IT 시장 변화는 준비된 기업에게는 도약의 발판이겠지만 역량이 부족한 기업에게는 오히려위기가 될 수 있다"며 "새해는 공공 시장에서 진짜 기술 실력이 판가름 나는 '옥석 가리기' 원년이 될 전망"이라고 밝혔다.

2026.01.23 17:12남혁우 기자

국정자원 "백업 포기 사실무근"…'실시간 무중단' 안전성 강화

최근 국가정보자원관리원(이하 국정자원)이 대구센터 민관협력형 클라우드(PPP)존 백업 시스템 구축 과정에서 비용 절감을 위해 오프라인 백업을 포기했다는 지적이 제기됐다. 이에 국정자원과 입주 민간 클라우드 기업(CSP) 측은 사실과 다르다며 반박에 나섰다. 국정자원 측은 오프라인 소산을 위한 물리적 공간과 시스템 지원 체계를 사전에 모두 마련해 두었으나 입주 기업과 협의 끝에 더 안전하고 신속한 '실시간 온라인 원격지 백업' 체계가 유리하다고 판단해 이를 최종 채택했다고 밝혔다. 22일 국정자원과 관련 업계에 따르면 삼성SDS, KT클라우드, NHN클라우드 등 대구센터 입주 3사는 대구센터와 공주센터를 잇는 전용망을 활용한 백업 시스템을 구축, 이르면 2월부터 본격 가동할 예정이다. 오프라인 백업 기반 사전 마련했지만 '기술적 우위' 따져 온라인 선택 일각에서는 국정자원이 예산 부족이나 행정 편의를 핑계로 오프라인 소산을 '포기'했다고 주장이 제기됐다. 하지만 조사 결과 국정자원은 이미 오프라인 백업 인프라를 준비해 둔 상태였다. 국정자원 관계자는 "공주 백업센터에는 이미 저장용 테이프 등 오프라인 소산을 수행할 수 있는 물리적 공간, 제반 인프라가 구축돼 있는 상태"라며 "입주 기업에게 해당 공간을 무상으로 내어주고 소산을 지원하겠다고 제안했으나 기업이 이를 고사했다"고 설명했다. 민간 기업이 이미 마련된 오프라인 시설을 마다한 이유는 기술적 효율성과 데이터 정합성 때문이었다. 비용이나 편의성 문제가 아닌 기술 검토 결과 오프라인 방식 한계를 극복할 수 있는 온라인 백업이 훨씬 우수하다는 결론을 내리고 전략적으로 선택했다는 설명이다. 온라인과 오프라인 백업을 병행해야 한다는 주장에 대해서도 국정자원과 기업은 실익이 없다는 입장을 보였다. 현재 구축 중인 온라인 백업 시스템 신뢰도가 매우 높아, 굳이 효용성이 떨어지는 오프라인 방식을 중복으로 운영할 필요가 없다는 판단이다. 업계 관계자는 "이미 대구센터와 공주센터 간 전용회선을 통해 데이터가 실시간으로 암호화되어 완벽하게 복제되고 있다"며 "여기에 더해 사람이 테이프를 들고 나르는 구시대적 방식을 병행하는 이유는 보안 실익은 낮고 비용만 증가시키는 비효율적 중복 투자'"라고 지적했다. '한 달 전 데이터' 복구는 무의미... 화재 교훈 삼아 '실시간' 전환 오프라인 백업은 저장 매체를 모아 직접 운반해야 하므로 매일 수행하기가 현실적으로 어렵다. 통상 한 달에 한 번, 자주 해도 2~3주에 한 번꼴로 이뤄진다. 만약 백업 직후 재난이 발생하면 최악의 경우 한 달 치 데이터가 통째로 사라지는 '치명적 공백'이 발생한다. 실제로 지난해 발생한 국정자원 화재 사고 당시, 복구가 지체되었던 핵심 원인 중 하나로 '실시간 백업 체계 부재'가 지목된 바 있다. 당시에도 데이터가 실시간으로 동기화되지 않고 일정량을 모았다가 전송하거나 오프라인으로 관리가 이뤄졌다. 이로 인해 사고 발생 시점과 백업 시점 사이 데이터 공백을 메우는 데 막대한 시간이 소요됐다. 반면 2월부터 도입될 온라인 방식은 이 공백을 획기적으로 줄여 사실상 '사고 직전' 상태로 시스템을 되살릴 수 있다. "대구-공주 전용망으로 암호화된 데이터 실시간 백업" 그렇다면 곧 가동될 대구 PPP존 데이터 보호 시스템은 화재, 해킹 등 외부 위협에 어떻게 대응할까. 핵심은 대구센터(메인)와 공주센터(백업)를 잇는 '실시간 암호화 동기화' 기술이다. 과거 오프라인 방식은 이동 시간 동안 데이터 공백과 분실 위험이 상존했다. 반면 현재 구축 막바지 단계인 새 시스템은 이러한 물리적 한계를 기술력으로 극복했다. 우선 일반 인터넷망(공중망)과 완전히 분리된 국정자원 센터 간 '고속 전용회선'을 구축해 외부 해킹 접근을 원천 차단했다. 해커가 외부에서 침입할 물리적 경로 자체가 없는 셈이다. 해당 전용 통로를 통해 대구센터에서 생성되는 데이터는 즉시 혹은 설정된 아주 짧은 주기로 공주센터 백업 서버로 전송된다. 전송되는 전 구간 데이터는 모두 암호화 처리를 거친다. 설령 전용회선 내 침투가 발생하더라도 데이터 내용을 들여다보거나 변조하기가 가능하도록 보안성을 갖췄다. 한 업계 관계자는 "물리적 테이프를 들고 이동 중 분실하거나 도난당할 위험(Human Error)보다 암호화된 전용회선을 통한 자동 전송이 보안상 훨씬 안전하고 효율적"이라며 "현재 입주 기업이 2월 서비스를 목표로 최종 연동 테스트를 진행 중이며 이는 재난 시 데이터 손실률(RPO)을 '제로(0)'에 가깝게 줄이는 최신 클라우드 기술 표준이 될 것"이라고 설명했다. "비용 아끼려 했다? ...오히려 더 비싼 시스템으로 '안전 투자' 감행" 일각에서 제기된 '비용 절감을 위한 꼼수'라는 지적 역시 설득력이 떨어진다는 중론이다. 비용 측면에서만 따져보면 인력 기반의 오프라인 방식이 훨씬 저렴하기 때문이다. 실제로 클라우드 업계에서는 '실시간 동기화 백업(Active-Active)' 방식을 비용 부담이 가장 큰 최상위 등급 재해복구(DR) 모델로 분류한다. 시스템 구축 비용은 물론, 대용량 데이터를 실시간 전송하기 위한 대역폭 사용료와 회선 유지비가 막대해서다. 이 때문에 그동안 국내 주요 대기업조차 비용 효율성을 이유로 실시간 방식 도입을 주저하는 경우가 많았다. 즉 민간 기업도 쉽게 도입하지 못하는 고스펙 시스템을 국정자원 대구센터에 전면 도입한 것은 예산 절감이 아니라 오히려 데이터 보호를 위한 대규모 투자라는 설명이다. 한 입주 기업 관계자는 "이 같은 고비용 구조를 감수한 이유는 단순한 효율성 때문이 아니다"라며 "지난 대전 화재 사태와 같은 비상상황에서도 대국민 서비스가 단 한순간도 중단되지 않게 하려는 서비스 안정성을 위한 투자로 봐야 한다"고 강조했다. 국정자원 관계자는 "법적으로나 시스템적으로나 '원격지 소산' 의무를 충실히, 그리고 기술적으로 더 완벽하게 이행하고 있다"며 "앞으로도 '보여주기식 물리적 격리'라는 낡은 관행에 얽매이지 않고, 실제 재난 상황에서 데이터를 즉각 살려낼 수 있는 '실질적 복구 역량' 강화에 행정력을 집중하겠다"고 밝혔다.

2026.01.22 09:52남혁우 기자

[현장] 네이버, 독파모 탈락에도 '소버린 AI' 지속 의지…한국은행 전용 플랫폼 가동

네이버가 독자 인공지능(AI) 파운데이션 모델(독파모) 프로젝트 1차 단계평가 탈락 이후에도 '소버린 AI' 전략을 공공·금융 현장으로 확산하겠다는 의지를 밝혔다. 전 세계 중앙은행 최초로 한국은행 내부망 기반 전용 생성형 AI 플랫폼을 구축하는 등 보안과 신뢰를 앞세운 공공 AI 전환(AX) 모델 실증에 집중하는 모습이다. 이해진 네이버 의장은 21일 한국은행과 공동 개최한 AX 컨퍼런스에서 "국가 경제의 근간이 되는 한국은행의 방대한 데이터는 그 자체로 대한민국의 중대한 전략 자산"이라며 "이번 프로젝트는 기술 속도뿐 아니라 신뢰와 안정성도 함께 고려해야 한다는 공감대 아래 팀네이버의 모든 역량을 집중해 추진했다"고 강조했다. 네이버와 한국은행은 이날 금융·경제 분야에 특화된 전용 생성형 AI 서비스 '보키(BOKI)' 구축을 완료하고 운영에 돌입했다고 발표했다. 이번 서비스는 전 세계 중앙은행 가운데 자체 AI 플랫폼을 구축해 운영 단계에 적용한 첫 사례로 평가된다. 이날 행사에 참석한 김유원 네이버클라우드 대표는 이번 협력의 핵심을 소버린 AI의 결과물이 아닌 소버린 AI를 구현하는 과정으로 규정했다. 그는 "한국은행의 경제 전문가들, 네이버에 근무하는 AI 엔지니어들이 함께 힘을 합쳐 AI 플랫폼 구축을 위한 문제들을 해결해 나가는 이 전체 프로세스가 소버린 AI가 필요한 이유이자 추구해야 하는 방향"이라고 말했다. 아울러 김 대표는 소버린 AI가 단순히 모델 개발에 국한되지 않는다고 강조했다. 그는 "소버린 AI는 AI 모델뿐만 아니라 보안을 위한 인프라 환경도 중요하다"며 "AI 모델도 새로운 요구 사항과 장기적인 로드맵에 맞춰 고도화해 나가야한다"고 덧붙였다. 앞서 네이버클라우드는 과학기술정보통신부가 주도하는 독파모 프로젝트 1차 단계평가에서 탈락한 바 있다. 과기정통부는 네이버클라우드가 종합 점수 기준 상위권에 포함됐지만 독자성 요건을 충족하지 못했다고 판단했다. 당시 네이버클라우드 측은 "과기정통부의 판단을 존중하고 앞으로 AI 기술 경쟁력을 높이기 위해 다각적인 노력을 이어갈 것"이라고 밝혔다. 또 2차 재도전에 대해선 검토하지 않는다고 전했다. 그럼에도 네이버는 이번 한국은행 전용 AI 플랫폼 구축 사례를 통해 독파모 탈락 이후에도 소버린 AI 기조를 공공·금융 영역에서 지속 선도한다는 목표다. 네이버클라우드 측은 이번 구축 경험을 토대로 보안과 데이터 주권이 중요한 중앙부처 및 주요 금융기관 등 공공부문 AX 확산을 가속화하겠다고 밝혔다. 이날 행사에 참석한 네이버클라우드 성낙호 하이퍼스케일 AI 기술총괄은 독파모 1차 탈락 후 AI 사업 방향에 대해 "기존부터 추진해온 AI 사업의 연장선으로 독파모에 참여했던 것"이라며 "앞으로도 그동안 추진해온 방향대로 AI 사업을 계속 이어갈 계획"이라고 말했다.

2026.01.21 17:27한정호 기자

IHG 호텔&리조트, 태국에 '보코 방콕 수라웡' 개관

IHG 호텔&리조트가 프리미엄 브랜드 보코 호텔의 태국 첫 번째 지점인 '보코 방콕 수라웡'을 공식 개관했다고 21일 밝혔다. 보코 호텔은 각 지점마다 고유한 개성을 갖춘 것이 특징으로, 투숙객들이 환영받는 분위기와 편안함 속에서 진정한 휴식을 누릴 수 있도록 하면서 특별한 경험을 제공한다. 섬세한 개인적 디테일과 은은한 태국적 요소를 갖춘 보코 방콕 수라웡은 방콕 여행의 이상적인 거점이다. 태국의 건축 설계사무소 A49는 기존 타와나 호텔의 브루탈리즘 모더니즘을 재해석해, 기하학적 형태를 보존하고 자연광과 섬세하게 설계된 동선을 조화롭게 활용했다. 이를 통해 전통과 현대적인 개방감이 조화를 이루는 공간을 완성했다. 호텔 내부를 담당한 태국 인테리어 디자인 스튜디오 P49 디자인은 보코만의 따뜻하고 경쾌한 스타일로 미드 센추리 디자인을 재해석했다. 레트로 감성, 태국적 예술성, 현대적인 편안함의 균형을 통해 수라웡 지역의 생동감 넘치는 분위기를 담아냈다. 투숙객들은 보코 브랜드의 'Come on in' 철학에 따라, 신속한 체크인 서비스와 함께 지역 특색을 살린 '시그니처 웰컴 트리트'로 따뜻한 환대를 받는다. 보코 방콕 수라웡에서는 태국 전통 디저트를 현대적으로 재해석한 '망고 스티키 라이스 쿠키'를 호텔 페이스트리 셰프가 매일 신선한 현지 망고로 직접 만들어 제공한다. 보코 방콕 수라웡은 총 244개의 객실과 스위트룸을 보코 브랜드의 'Me time' 철학에 맞춰 세심하게 설계했다. 또 작은 실천이 모여 큰 변화를 만든다는 믿음 아래, 지속가능한 보코 호텔의 '스텝 바이 스텝' 철학에 기반한 친환경 혁신 및 지속가능성을 실천하고 있다. 베개와 이불의 충전재는 재활용 소재로 만들어지며, 욕실 어메니티로는 뉴질랜드 프리미엄 오가닉 브랜드 '안티포디스' 대용량 제품을 사용한다. 보코 방콕 수라웡은 총 세 개의 레스토랑과 바를 통해 보코만의 라이프스타일을 담은 다채로운 미식 경험을 선사한다. 스페인 감성의 레스토랑 & 바 '타스카 사비오'에는 지중해풍 요리와 상그리아를 중심으로 여럿이 나눠 먹을 수 있는 스몰 플레이트가 있어 친구들과의 모임에 맞는 분위기를 즐길 수 있다. 또 '데클스 스모크하우스'에서는 전통 훈연 조리 방식과 이국적인 향신료, 크래프트 칵테일이 어우러진 프리미엄 다이닝을 경험할 수 있다. 이외에도 호텔 4층에 위치한 조경 정원에 둘러싸인 랩풀을 비롯해, 24시간 운영되는 피트니스 센터와 온천 스파 시설을 포함한 부대시설을 갖추고 있다. 아울러 최대 200명까지 수용 가능한 볼룸과 최신 AV 설비를 갖춘 4개의 유연한 미팅룸을 갖춰, 각종 비즈니스 행사와 중규모 컨퍼런스를 폭넓게 수용할 수 있다. 수라웡 로드에 위치한 보코 방콕 수라웡은 실롬과 사톤, 시암 등 방콕의 핵심 상업·비즈니스·문화 거점과 가까워, 도시의 헤리티지와 현대적인 에너지를 동시에 느낄 수 있다. 생동감 넘치는 지역적 매력을 지닌 수라웡은 오래전부터 환대의 중심지로 알려져 있는 만큼, 따뜻하고 스타일리시하며 신선한 경험을 선사하는 보코만의 호스피탈리티 철학과 어울리는 이상적인 곳이다. 왈리드 우에지니 보코 방콕 수라웡 총괄 매니저는 “태국에 보코 호텔을 처음 선보이고 여행객들에게 품격과 익숙함, 그리고 신선한 차별화를 모두 갖춘 숙박 경험을 제공하게 되어 매우 기쁘다“며 “수라웡에서 보코의 세심한 호스트들이 선사하는 즐겁고 활기찬 경험을 통해, 고객들이 보코 브랜드 특유의 유쾌한 감성과 긍정적인 에너지를 온전히 느껴 보기를 바란다”고 말했다.

2026.01.21 14:34백봉삼 기자

[법과 상식 사이] 당신의 CCTV는 선을 지키고 있는가

우리나라는 전 세계적으로 손꼽히는 CCTV 고밀도 국가다. 골목길과 엘리베이터, 상가와 아파트를 가리지 않고 일상의 거의 모든 동선에 CCTV가 배치되어 있다. 유독 한국에 이처럼 많은 CCTV가 설치된 이유는 영상 녹화가 범죄 예방과 안전을 위해 필요하다는 사회적 공감대가 깊이 형성되어 있기 때문이다. 우리는 CCTV가 범죄 예방, 시설 안전, 화재 방지 등 공익적 목적을 위해 운영될 필요성과 정당성을 폭넓게 인정해 왔다. 사생활 보호라는 가치만큼이나 '공공의 안전' 역시 포기할 수 없는 가치로 받아들여졌고, 이러한 사회적 합의는 오늘날 촘촘한 CCTV 환경을 지탱하는 강력한 명분이 되었다. 이러한 합의가 우리 사회를 얼마나 더 안전하게 만들었는지에 대해서는 다양한 의견이 존재할 수 있다. 다만 CCTV가 일상의 필수 인프라로 자리 잡게 된 배경이라는 점만큼은 분명하다. 원칙적으로 개인정보보호법은 누구나 다니는 공개된 장소에 CCTV를 마음대로 설치하는 것을 금지하고 안전과 공익을 위해 꼭 필요한 6가지 경우에만 예외적으로 설치와 운영을 허용한다. 법령에 근거가 있거나 범죄 예방과 수사, 시설 안전과 화재 예방, 교통 단속이나 교통정보 제공처럼 공익적 필요가 분명한 경우에 한해 정당한 권한을 가진 자만 설치할 수 있다. 또한 촬영된 영상을 저장하지 않는 등 사생활 침해 우려가 낮은 경우에는 대통령령이 정하는 범위에서 예외가 인정된다. 즉, CCTV는 단순한 편의 장비가 아니라 명확한 필요성과 목적이 있을 때만 허용되는 장치다. 하지만 CCTV의 고수용성이 '현대판 파놉티콘'을 정당화하지는 않는다. 안전을 위해 설치한 CCTV가 적법한 파수꾼으로 남기 위해서는 법이 허용하는 '기록의 범위'와 '공개의 원칙'이라는 두 가지 선이 명확하게 지켜져야 한다. 기록의 범위: CCTV는 '눈'이어야지 '귀'가 되어서는 안 된다 영상과 음성은 법적으로 전혀 다른 위험도를 가진 정보다. CCTV 영상은 사람이 어디에 있고 무엇을 하고 있는지를 보여주는 객관적 정보지만 음성은 다르다. 대화에는 개인의 사상, 신념, 건강 상태, 내밀한 인간관계가 자연스럽게 담기기 때문이다. 그래서 법은 음성을 단순한 행동 기록이 아니라 사생활 침해 위험이 매우 큰 정보로 취급하며 통신비밀 보호에 준하는 수준으로 엄격하게 규제한다. 흔히 “녹음 중이라고 써 붙이면 되지 않느냐”는 오해가 있지만 답은 명확하다. 불특정 다수가 이용하는 공개된 장소에서는 자발적인 동의가 성립하기 어렵기 때문이다. 길을 지나가는 행인이나 손님은 녹음을 원하지 않더라도 그 공간의 이용을 포기하거나 녹음만 선택적으로 피할 현실적인 수단이 없다. 따라서 안내문을 부착했다는 이유만으로 원칙적으로 금지된 음성 녹음이 합법화되지는 않는다. 공개의 원칙: 안내표지판, 선택권을 보장하기 위한 최소한의 장치 CCTV가 적법한 지위를 유지하기 위해 필요한 또 하나의 기준은 투명한 공개다. 안내표지판 부착은 단순한 형식적 요건이 아니라 시민이 촬영 사실을 인지하고 그 공간을 이용할지 스스로 판단할 기회를 보장하기 위한 핵심 장치다. 촬영 목적이 아무리 정당하더라도 안내판이 없거나 글씨가 너무 작아 알아보기 어렵다면 그 설치 자체가 위법으로 판단될 수 있다. 안내판은 촬영 대상자가 “지금 이 공간에서, 어떤 이유로, 누구에 의해 촬영되고 있는지”를 직관적으로 알 수 있도록 작성되어야 하며 이를 위해 법은 안내표지판에 최소한 ▲설치 목적 및 장소 ▲촬영 범위 및 시간 ▲관리책임자의 연락처를 반드시 기재하도록 요구하고 있다. CCTV는 보호의 도구이자, 가장 가까운 감시다 CCTV는 보호의 도구이지만 그 작동 방식과 활용 범위에 따라 언제든 가장 가까운 감시로 전환될 수 있는 장치이기도 하다. 이러한 '감시 가능성'이 사회 전반으로 확장되어 스스로 자신을 검열하게 만드는 감시의 작동 논리가 바로 파놉티콘이다. 개인의 일상을 데이터로 점수화하여 사회적 권리를 제한하는 디지털 통제 시스템의 위험성, 그리고 이를 경계하여 EU 인공지능법이 고위험 AI에 대해 엄격한 제한을 두는 이유 역시 여기에 있다. 문제는 기술 그 자체가 아니라 기록이 축적되고 결합되어 개인의 행동을 통제하는 수단으로 변질될 가능성에 있다. 이러한 문제의식은 거창한 국가 감시 체계에만 국한되지 않는다. 가정 내에 설치되는 반려견 캠이나 홈캠 역시 주거 공간이라는 이유로 무제한으로 허용되는 것은 아니다. 개인정보보호법상 집 안은 원칙적으로 '비공개 장소'에 해당한다. 그러나 방문 교사나 가사도우미 등 정기적으로 출입하는 타인이 있다면 사생활 침해 문제가 발생할 수 있다. 특히 촬영 사실에 대한 고지 없이 영상이 저장·활용되는 경우에는 분쟁으로 이어질 소지도 적지 않다. 따라서 CCTV는 타인의 권리를 고려해 명확한 목적과 책임 있는 방식으로 사용되어야 할 장치다. 지금 당신의 CCTV는, 그 선을 넘지 않고 있는가?

2026.01.13 10:58안정민 컬럼니스트

한국지역정보개발원, '지방세 재해복구시스템' 재공고…무중단 운영 환경 목표

한국지역정보개발원(KLID)이 총 사업비 276억원 규모의 '지방세 재해복구시스템 구축' 사업을 재공고했다. 이번 사업은 데이터센터 이원화 운영을 통해 재난·재해 시에도 지방세 서비스의 '사실상 무중단' 구현을 목표로 한다. 11일 서울지방조달청과 한국지역정보개발원은 지방세 재해복구시스템 구축 용역 입찰을 나라장터를 통해 재공고했다. 이번 사업은 지난해 발생한 국가정보자원관리원(NIRS) 화재 사고와 국정감사에서 제기된 국가 차원의 백업 시스템 미비를 해소하기 위한 것으로 상암 주센터와 재해복구센터(DR센터)를 동시에 가동하는 '액티브-액티브(Active-Active)' 방식을 도입한다. 기존에는 대기형 방식이 평상시 주센터만 운영하다가 장애 발생 시 DR센터를 가동하는 방식이었다면 액티브-액티브 방식은 두 센터가 실시간으로 데이터를 동기화하며 업무 트래픽을 분산 처리한다. 이를 통해 한쪽 센터에 화재나 침수 등 치명적인 장애가 발생하더라도, 다른 센터가 즉시 모든 업무를 이어받을 수 있어 서비스 중단 시간을 획기적으로 줄일 수 있다. 사업자는 이러한 고가용성 환경을 구현하기 위해 클라우드 기반의 유연한 인프라로 불리는 '소프트웨어 정의 데이터센터(SDDC)' 설계를 수행해야 한다. 또한 대용량 지방세 데이터가 실시간으로 양쪽 센터에 오차 없이 기록될 수 있도록 고도화된 동기화 구조를 구현하고 데이터 정합성 검증 체계도 마련해야 한다. 개발원 측은 고난도 기술력이 요구되는 사업 특성을 고려해 '협상에 의한 계약' 방식을 적용하며, 기술 능력 평가 비중을 90%(가격 10%)로 책정해 기술적 변별력을 최우선으로 하겠다는 방침이다. 이번 사업의 예산은 약 276억원이며 사업 기간은 계약일로부터 12월 31일까지다. 한국지역정보개발원 관계자는 "이번 시스템 구축을 통해 어떤 재난 상황에서도 국민의 지방세 업무 처리에 불편함이 없도록 안정성을 극대화하겠다"고 제안요청서를 통해 밝혔다.

2026.01.11 14:00남혁우 기자

남부발전, 발전사 최초 '재생에너지 분야 AI 학습용 데이터 구축' 완료

남부발전이 발전사로는 처음으로 재생에너지분야 인공지능(AI) 학습용 데이터 구축을 완료했다. 한국남부발전(대표 김준동)은 지난 8일 '2025년도 초거대 AI 확산 생태계 조성사업' 완료보고회를 성공적으로 마쳤다고 밝혔다. '2025년도 초거대 AI 확산 생태계 조성사업'은 과학기술정보통신부와 한국지능정보사회진흥원이 AI 성능 향상과 서비스 개발을 위해 추진하는 국가 지원 사업으로 남부발전이 지난해 9월부터 수행해 왔다. 남부발전은 지난해 9월부터 풍력·태양광 발전설비의 블레이드 균열, 패널 파손 등 설비 운영에 중대한 영향을 초래할 수 있는 결함을 AI가 학습할 수 있도록 정상·비정상(위험) 상태 이미지 데이터를 구축했다. 이번 사업에서 남부발전은 풍력·태양광 등 재생에너지 발전설비를 실증환경으로 제공하고, 어드바이저로렌과 보다는 10만 개의 정상·비정상 데이터 수집과 AI 모델링을 완료했다. 특히, 드론을 활용한 데이터수집 과정 중 발전설비의 결함을 발견하여 유지보수 비용 감축, 안정적 재생에너지 운영에 도움이 됐다. AI 모델링에 활용된 데이터는 데이터 품질 인증기관으로부터 A등급을 받는 등 그 우수성을 인정받았다. 윤상옥 남부발전 재생에너지본부장은 “이번에 개발된 AI 학습용 데이터는 과학기술정보통신부 AI허브에 공개해 누구나 활용하도록 할 예정”이라며 “앞으로도 국가 AI 경쟁력 강화에 기여하고, 데이터 경제의 선순환 구조를 정착시키는 데 앞장서겠다”고 밝혔다.

2026.01.09 16:32주문정 기자

쿠팡 개인정보 유출 후폭풍…플랫폼업계에 불똥튀나

대규모 개인정보 유출 사건을 일으킨 쿠팡이 미온적인 대처로 빈축을 사면서 정치권의 압박 수위가 플랫폼업계 전반으로 퍼질 수 있다는 우려가 커진다. 30일 플랫폼업계에 따르면 정부는 최근 10개 부처가 참여한 '쿠팡 사태 범정부TF'를 출범시키며 전방위 수사를 이어가고 있다. 공정거래위원회는 쿠팡과 같이 시장지배적지위를 남용한 기업에 대한 과징금 한도를 현행 매출액 6%에서 20% 올리는 법 개정안을 내년 발의할 예정이다. 이와는 별개로 피해회복 조치를 고려해 영업정지 여부를 검토 중이다. 또한 개인정보보호위원회는 개인정보 보호법을 위반한 기업에 대해 전체 매출액의 최대 10%까지 과징금으로 부과할 수 있는 징벌적 과징금 특례를 통과시킨 상황이다. 쿠팡이 고객 보상안과 김범석 의장 명의의 사과문을 발표했음에도 비판이 끊이지 않으면서 업계 내에서는 쿠팡에 박힌 미운털이 플랫폼 업계에 화살로 돌아갈 수 있다는 걱정이 나온다. 특히나 정치권에서 추진 중인 '온라인플랫폼법(온플법)' 입법과 맞물려 나비효과로 번질 수 있다는 시각 아래 현황을 예의주시하는 움직임도 감지된다. 플랫폼업계 관계자는 “잘못된 부분에 대해 시정조치를 하는 것은 맞지만, 조치 자체가 사전 규제 방향으로 흘러가는 것에 대한 불안감은 있다”며 “보안사고는 어떻게든 일어날 수 있는 부분이다보니 개인정보 관리나 관련 규제 장벽이 지나치게 높아질 수 있다는 우려도 있는 건 사실”이라고 말했다. 미국 기업을 자처하는 쿠팡에 대한 제재도 제대로 이뤄지지 않는 가운데, 온플법이 시행되면 국내 기업에만 역차별이 불 보듯 뻔하다는 불만 섞인 목소리도 나온다. 플랫폼업계 관계자는 “쿠팡이 미국에 상장했다는 이유로 이같이 심각한 상황에도 청문회 등에 불러오지 못하고 제대로 된 제재가 안되는 상황에서 온플법이 시행되면 구글 등 빅테크를 과연 똑같이 처벌할 수 있겠냐”고 반문했다. 또 다른 이커머스업계 관계자는 “쿠팡 자체적인 문제로, 얼마 남지 않는 국내 이커머스 기업들 전체를 다 규제하는 방식으로 움직이지는 않았으면 좋겠다”고 밝혔다. 플랫폼업계 관계자는 “쿠팡의 개인정보 유출 건에 대해 신경을 곤두세우고 있는 상황”이라고 조심스레 설명했다.

2025.12.30 14:31박서린 기자

국가정보자원관리원 화재 시스템 전부 복구…정부, 위기경보 '주의' 해제

정부가 국가정보자원관리원 화재로 영향을 받은 행정정보시스템 709개를 전부 복구하고 재난 위기경보 '주의' 단계를 해제했다. 행정안전부는 12월 30일 "오전 9시 30분을 기점으로 총 709개 시스템의 복구작업을 마무리해 모든 시스템이 정상화됐다"고 밝혔다. 행안부는 9월 화재 발생 직후 재난 위기경보를 발령하고, '중앙재난안전대책본부'에서 '위기상황대응본부'와 '위기상황대응팀'으로 이어지는 대응체계를 가동해 복구에 집중해 왔다고 설명했다. 복구 과정에서는 국민 생명, 안전과 직결된 주요 시스템을 우선순위에 뒀다. 행안부는 1등급 시스템 40개를 포함한 핵심 시스템을 먼저 복구해 국민 불편을 최소화하는 데 주력했으며, 예비비를 긴급 투입해 범정부 차원의 신속한 수습을 뒷받침했다고 밝혔다. 정부는 모든 시스템 복구 완료에 따라 '주의' 단계 해제와 함께 행정정보시스템 재난 대응체계를 종료한다. 다만 종료 이후에도 각 부처가 소관 시스템을 집중 모니터링하고, 문제 발생 시 관계기관 협조 체계를 기반으로 신속 대응한다는 방침이다. 행안부는 향후 국가인공지능전략위원회의 'AI정부 인프라, 거버넌스 혁신 방안'이 수립되는 대로 공공 정보화 인프라 체질 개선을 속도감 있게 추진하겠다고 밝혔다. 민간 대비 미흡하다는 지적이 있었던 공공 데이터센터 안전 관리 기준을 강화하고, 재난 상황에서 실제로 작동하는 재해복구체계(DR)도 전방위적으로 개선할 계획이다. 윤호중 행안부 장관은 "일상 속 불편을 감내하며 정부 대응에 협조해주신 국민 여러분과 밤낮 없이 복구작업에 매진해 준 관계자분들에게 다시 한번 깊은 감사를 드린다"며 "이번 일을 교훈 삼아 정부는 국가정보자원 관리체계 전반을 근본적으로 개선하고 안정성과 신뢰성을 높이는 데 모든 역량을 집중하겠다"고 말했다.

2025.12.30 13:16남혁우 기자

쿠팡 "자체 조사 아냐, 정부 지시에 따라 진행"

쿠팡이 최근 불거진 개인정보 유출 사건과 관련해, 자체적으로 조사를 진행했다는 일각의 주장에 대해 “정부 지시에 따라 수주간 공조한 조사였다”고 해명했다. 쿠팡은 26일 입장문을 통해 "정부의 감독 없이 독자적으로 조사했다는 잘못된 주장이 계속 제기되면서 불필요한 불안감이 조성되고 있다"며 정부와 협력한 구체적인 타임라인을 제시했다. 쿠팡 설명에 따르면 회사와 정부는 지난 1일 만나 협력하기로 약속했다. 다음날 쿠팡은 정부로부터 유출 사고에 대한 공식적인 공문을 받은 다음, 거의 매일 정부와 협력해 유출자를 추적, 접촉하며 소통해왔다. 이 과정에서 쿠팡은 정부의 지시에 따라 유출자의 자백을 받아내고, 유출에 사용된 모든 기기를 회수했다고 주장했다. 뿐만 아니라 정보 유출자로부터 알게 된 새로운 사실, 진술서, 장비 등을 받은 즉시 정부에 제출했다고 회사는 덧붙였다. 이후 쿠팡에 따르면 지난 9일 정부가 회사에 유출자와 접촉할 것을 제안했다. 14일 정보 유출자를 처음 만난 쿠팡은 이 사실을 정부에 보고하고, 16일에는 정보 유출자의 데스크톱과 하드 드라이브를 1차 회수에 정부에 보고, 제공했다. 쿠팡은 "하드 드라이브를 정부에 제출한 즉시 정부가 이에 대한 조사에 착수한 것으로 이해하고 있다"고 부연했다. 그러면서 쿠팡은 이 모든 것이 정부의 지시에 따른 것이라며 "당시 정부는 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했다"고 거듭 강조했다. 지난 21일 정부는 쿠팡이 하드 드라이브, 노트북, 세 건의 진술서를 경찰에 제출하도록 허가했다. 쿠팡은 23일 정부와의 협력 사항을 포함해 조사 세부 내용에 대한 추가 브리핑을 실시했고, 끝으로 전날 고객들에게 조사 진행 상황을 안내한 것이다. 이와 관련해 쿠팡은 "현재 진행 중인 정부 조사에 전적으로 협조하는 한편 2차 피해를 방지하기 위해 필요한 모든 조치를 취할 것"이라는 입장을 분명히 했다.

2025.12.26 15:24박서린 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

'오딘' 이어 '제우스'까지…하반기 MMORPG 경쟁 재점화

1만1000mAh 대용량 배터리폰 나오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.