• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사고'통합검색 결과 입니다. (167건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

그룹아이비, 가트너 선정 '침해 대응 서비스' 대표 벤더

디지털 범죄 조사·예방·대응 글로벌 기업 그룹아이비(Group-IB, 한국지사장 김기태)는 가트너로부터 '2026 사이버 보안 침해사고 상시 대응 계약 서비스' 대표 벤더사로 선정됐다고 22일 밝혔다. 그룹아이비의 대응 팀은 회사의 전방위적 내부 역량을 바탕으로 모든 현장에 투입되며, 위협 인텔리전스를 수사, 포렌식, 악성코드 분석, 위협 탐지 전문성과 결합해 각 고객의 산업 분야와 환경에 가장 관련성 높은 위협 행위자, 전술, 리스크를 식별한다. 이러한 인텔리전스 우선(intelligence-first) 접근 방식은 초기 대응 단계에서 발생하는 오리엔테이션 단계를 제거한다. 오리엔테이션 단계는 조직에 치명적인 시간을 낭비하게 만드는 구간으로, 공격자의 체류 시간과 피해 규모가 급격히 확대되는 시기이기도 하다. 가트너 보고서는 '사이버 보안 침해사고 상시 대응 계약(CIRR) 서비스'를 조사, 차단, 근절을 포함한 연중무휴 24시간 사고 대응 역량을 제공하는 선제적·사후 대응 서비스로 정의하고 있다. 그룹아이비의 상시계약(리테이너) 서비스는 60개국 이상에서 1600건 이상의 첨단 사이버 범죄 수사를 성공적으로 수행했으며, 전 세계 11곳의 디지털 범죄 대응 센터(DCRC)를 통해 고객의 운영 환경 및 규제 프레임워크에 부합하는 맞춤형 솔루션과 서비스를 제공하고 있다. 드미트리 볼코프(Dmitry Volkov) 그룹아이비 최고경영자(CEO)는 "이번 가트너 시장 가이드 선정은 고객들이 이미 경험으로 알고 있는 사실을 반영한 결과다. 그룹아이비가 사고 현장에 도착할 때 우리는 아무것도 없는 '제로'에서 시작하지 않는다. 이미 인텔리전스를 갖춘 상태로 현장에 투입된다"며 "금융 서비스, 핵심 인프라, 제조, 정부 부문에서 수행한 모든 수사는 다음 사건 대응 방식에 직접 반영된다. 이러한 축적된 지식이야말로 리테이너 계약을 단순한 계약에서 진정한 운영상의 이점으로 전환시키는 원동력이다"고 강조했다.

2026.05.22 13:05김기찬 기자

"기업 신고없이도 직권 조사"...과기정통부, 침해사고 조사 심의위 결성

과기정통부가 김휘강 고려대 교수 등 민간 전문가 13인이 참여하는 '침해사고 조사 심의위원회'를 결성, 19일 첫 회의(Kick-off)를 개최했다. 이번 침해사고 조사 심의위원회는 지난해 연이어 발생한 침해사고로 국민 불안감이 높아지면서, 정부가 객관적·전문적 심의 과정을 바탕으로 사이버 위협에 선제적으로 대응해야 한다는 취지에서 정보통신망법에 따라 신설한 법정 위원회다. 신설한 법정 위원회 심의를 거쳐, 침해사고 정황이 명백하거나 국민적 피해가 우려되는 중대한 침해사고의 경우, 기업의 신고 없이도 선제적 피해확산 방지를 위해 직권조사가 가능하다. 해당 법령은 올해 10월 1일부터 적용될 예정이나, 과기정통부는 법 시행 전이라도 발생할 수 있는 중대 침해사고에 빈틈없이 대응하고 민관 협력 기반의 대응 체계를 조기에 안착시키기 위해 이 위원회를 앞당겨 출범시켰다. 최근 사이버 위협이 사회 전반으로 확산하고 있으며 미토스 등 AI 기반 공격이 고도화하고 있어, 신속한 대응을 위해 부처 간 유기적인 협력과 민간의 전문역량을 활용한 대응이 필요한 상황이다. 이에, 위원회는 심의 객관성과 전문성을 위해 학계와 민간 보안업체 전문가 등 민간 전문가를 중심으로 한국인터넷진흥원(KISA), 금융보안원, 국가보안기술연구소 등 전문기관을 포함해 총 13인으로 구성했다. 이날 회의에는 김휘강 고려대 교수, 박세준 티오리 대표, 박찬암 스틸리언 대표, 김혁준 나루시큐리티 대표, 박용규 KISA 단장 등이 참석했다. 과기정통부는 심의 공정성 확보를 위해 조사 대상 기업과의 이해관계가 확인될 경우, 심의 참여를 즉시 제한하는 등 엄격한 기준을 적용할 예정이다. 이러한 전문성을 바탕으로 위원회는 향후 발생할 침해사고에 대해 ▲침해사고 발생 여부(정황)에 대한 직권조사 필요성 ▲민관합동조사단 구성 필요성 ▲현장조사(사업장 출입 등)에 관한 사항 ▲그 밖에 침해사고 조사에 필요한 사항 등을 심의할 예정이다. 다만, 법이 본격 시행하는 올해 10월 1일 전까지는 '자문위원회' 역할로서 신속한 사고 대응을 지원하며, 법 시행 후 즉시 전환할 수 있게 위원회 체계 및 운영기반 마련에 집중할 예정이다. 이 날 열린 첫 회의에는 류제명 제2차관을 비롯해 민간 위원들이 참석해 법 시행 전 사전운영을 통해 완결성 있는 가동체계를 구축하기 위한 위원회 심의 방식과 운영 절차 등 구체적인 가동 방안을 논의하였다. 또한, 최근 발생하고 있는 침해사고 동향을 파악하고, 지능화하는 AI 보안 위협에 대응하기 위한 민관 협력방안도 논의했다. 류제명 과기정통부 2차관은 “AI 기술 발전에 따라 사이버공격의 고속화‧자동화‧고도화가 예상되는 상황에서, 침해사고 발생 초기 신속한 원인 파악과 선제적 대응은 추가 피해 확산을 막는 핵심 요소”라고 언급하며, “민간의 전문성과 정부의 대응역량을 결집한 심의위원회의 역할이 매우 중요하다”고 강조했다. 아울러 “법 시행 전이라도 위원회를 선제적으로 가동해 신속한 대응체계를 조기에 안착시키고, 격변하는 사이버 위협 속에서도 흔들림없는 민간 부문 사이버보안 복원력을 견고히 구축해 나가겠다”고 밝혔다.

2026.05.19 18:07방은주 기자

서울지방우정청, 이륜차 주행 실습 교육 진행

서울지방우정청은 최근 임용된 신규 집배원 등을 대상으로 이륜차 주행 실습 교육을 진행했다고 18일 밝혔다. 교육은 집배 업무의 핵심 이동 수단인 이륜차 운전 숙련도를 높여 안전사고를 미리 방지하기 위해 마련됐다. 지난 1월부터 이달까지 5회에 걸쳐 17개 총괄국 집배원 43명을 대상으로 경기도 파주시 한 이륜차 교육 전문 기관에서 실습 중심으로 진행됐다. 주요 교육 내용은 기존 조작법과 스로틀 제어 숙달, 넘어진 이륜차 세우기, 저속 밸런스 주행, 안전한 코너링 등이다. 서울지방우정청은 교육을 수강한 교육생 만족도가 90%에 달하는 등 호응이 높았다고 설명했다. 김정렬 서울지방우정청장은 “집배원의 안전 확보는 국민에게 제공하기 위한 우정 서비스의 최우선 가치”라며 “앞으로도 전문적인 실습 교육을 지속적으로 확대해 이륜차 사고가 없는 안전한 일터를 만드는 데 최선을 다하겠다”고 말했다.

2026.05.18 13:23홍지후 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

[현장] "안전사고 직전 SOS"…씨이랩, AI 영상분석 솔루션 시선

씨이랩의 지능형 폐쇄회로(CC)TV 화면에 'SOS' 구조 신호가 표시됐다. 지게차와 작업자가 충돌하기 직전 CCTV가 스스로 물체를 빨갛게 표시하며 위험 신호를 알려왔다. 안전사고를 인공지능(AI) 기반의 CCTV가 스스로 탐지하고, 관리자에게 위기 상황을 알린 것이다. 영상AI 전문 기업 씨이랩이 6일부터 8일까지 사흘간 서울 코엑스에서 열리는 '2026 국제인공지능대전'에 참가해 AI 솔루션을 소개했다. 산업 현장에서 일어날 수 있는 안전사고를 사전에 포착하고, AI를 기반으로 현장 맞춤형 영상분석 결과를 보여주는 '올인원 AI 패키지'를 선보여 시선을 모았다. 구체적으로 씨이랩은 ▲산업 현장 안전관리 솔루션 '엑스아이바-세이프티(XAIVA-Safety)' ▲엑스아이바 온디바이스(ON_DEVICE) ▲GPU(그래픽 처리 장치) 활용도 향상 솔루션 '아스트라몬(AstraMon)' ▲디지털 트윈 사업을 소개했다. 먼저 '엑스아이바'는 지능형 CCTV가 낙상, 화재, 끼임 등 산업 현장에서 일어날 수 있는 안전사고를 사전에 포착해 관리자가 대응할 수 있게 알림을 보내는 솔루션이다. 뿐만 아니라 에이전트(Agent)가 사고에 대한 분석 보고서를 스스로 작성하며, '3월 발생한 이벤트 알려줘' 등의 자연어로 프롬프트를 입력하면 3월에 발생·탐지한 안전사고에 대한 내용을 대시보드에 표시해준다. 중대재해처벌법 등 안전 관련 규제가 강화되는 가운데 안전조치 의무 준수를 돕는 '키오스크'도 전시장에서 관람객의 발길을 붙잡았다. '엑스아이바 온디바이스'다. 안전모, 안전조끼 등 안전조치를 키오스크에 부착된 카메라로 확인하고, AI가 준수 여부를 판별한다. 이어 안전모에 부착된 성명, 소속 등을 AI가 수집하고, 대시보드에 실시간으로 현장 입장 여부를 파악해 대시보드에 표시한다. '엑스아이바 온디바이스'를 통해 작업자의 안전조치를 사전에 확인하고, 실제 현장에서는 엑스아이바 세이프티를 통해 실시간으로 모니터링하면서 안전 수준을 끌어올림과 동시에 완전관리 효율까지 끌어올리는 '두 토끼'를 잡는 솔루션이다. 특히 7일 씨이랩 부스에는 GPU의 활용률을 측정·제고하는 솔루션 '아스트라몬'과 효율을 높인 GPU를 자원 요구량에 맞춰 할당하는 GPU 최적화 솔루션 '아스트라고(AstraGo)'가 시선을 모았다. '아스트라몬'은 기업이 보유한 GPU 자원 활용도를 분석해 낭비되는 비용을 직관적인 금액 단위로 환산해 보여준다. 이어 즉각적인 비용 최적화를 이룰 수 있도록 '아스트라고'를 지원한다. 엔비디아 파트너기업인 씨이랩은 지난달 엔비디아의 '옴니버스(Omniverse)' 기반 고정밀 디지털 트윌 플랫폼을 선보인 바 있다. 자체 합성 데이터 생성 기술과 영상 분석 AI를 결합해 가상 환경에서 시뮬레이션 및 최적화를 수행, 피지컬AI의 생산성 향상을 지원한다. 씨이랩 전시 부스 현장 관계자에 따르면 씨이랩의 매출 비중은 아스트라몬과 아스트라고가 60% 비중을 차지하고 있다. 포스코DX, 두산 등 엔터프라이즈급 기업과 이미 협력 관계를 맺었다. 또 '엑스아이바 시리즈'와 디지털 트윈 사업이 각각 20%씩 매출 비중을 차지하고 있다. 이날 씨이랩 부스에는 전시 관람객으로 발길이 끊이지 않았다. 뽑기 이벤트, 키오스크 체험 등 현장 이벤트도 마련됐다. 씨이랩 현장 관계자는 "지난 6일부터 7일까지 양일간 600여명의 관람객이 씨이랩 부스를 찾았다"며 "행사 기간 동안 1000명의 관람객이 방문하는 것을 목표로 하고 있다"고 밝혔다.

2026.05.07 18:09김기찬 기자

무보, 방산 중소기업 묶인 자금 풀어 수출 견인

한국무역보험공사는 중소 방산기업 다산기공의 글로벌 진출을 돕기 위해 유동성 지원에 나선다고 밝혔다. 이번 지원은 수출계약 시 수입자가 요구하는 은행 보증서에 대해 무보가 손실을 보장하는 형태로 이뤄진다. 수출기업은 수출계약 성사 가능성을 높이고 은행에 담보로 묶인 자금을 활용할 수 있다. 은행은 보증사고 발생 시 무보에서 손실을 보상받을 수 있다. 무보 측은 “지난해 방위산업 육성을 위해 전담팀을 신설한 이후, 방산 중소기업의 수출거래를 직접 지원하는 최초 사례”라고 전했다. 무보는 K-방산 수출 생태계의 고른 발전을 위해, 유망 중소·중견기업의 사업장을 방문, 애로사항을 청취하는 등 현장 중심의 지원을 이어가고 있다. 장영진 한국무역보험공사 사장은 “중소기업의 방산 완제품 수출을 직접 지원하며 K-방산의 균형성장을 도모한 사례”라며 “앞으로도 우리 기업들이 글로벌 방산 4대 강국 도약의 주역이 될 수 있도록 아낌없이 지원하겠다”고 밝혔다.

2026.04.27 09:12주문정 기자

"침해 손실 최소화"…KB손보-엔키화이트햇 '사이버 보험' 맞손

KB손해보험(대표 구본욱)과 오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)이 '사이버보험 활성화'를 위해 손을 맞잡았다. 양사는 지난 23일 KB손해보험 본사에서 '사이버보험 활성화 및 기업 보안 리스크 관리 강화'를 위한 양해각서(MOU)를 체결했다고 24일 밝혔다. 최근 기업을 겨냥한 랜섬웨어 및 해킹 등 사이버 공격이 고도화되며 피해 규모가 커지고 있다. 이에 사이버 리스크를 사전에 예방하고 사고 발생 시 시스템 복구 비용, 영업 중단 손실, 개인정보 유출에 따른 배상 등 손실을 최소화하는 사이버보험의 중요성이 높아지고 있다. 양사는 엔키화이트햇의 오펜시브 보안 기술력과 KB손해보험의 보험 운영 역량을 결합해 기업들의 안전한 비즈니스 환경을 지원하기 위해 뜻을 모았다. 아울러 이번 협약에 따라 사이버 위협 대응과 리스크 관리를 아우르는 '보안·보험 연계 맞춤형 서비스'를 시작한다. 협력 분야는 ▲보험 가입 전 고객 대상 보안 점검 및 위험 진단 ▲공격자 관점의 실전 모의해킹 서비스 제공 ▲최신 보안 위협 동향 및 침해사고 유형 정보 교류 ▲사이버보험 관련 보안 컨설팅 및 자문 지원 등이다. 이를 통해 고객사는 보험 가입과 동시에 자신의 보안 취약점을 정확히 파악해 개선할 수 있으며, KB손해보험은 정밀한 보안 리스크 분석을 바탕으로 고도화된 보험 서비스를 제공한다. 이성권 엔키화이트햇 대표는 “기업의 사이버 리스크는 단편적인 보안 솔루션 도입을 넘어, 실질적인 진단과 보험 시스템이 결합된 종합적인 대응 체계로 관리되어야 한다”며, “엔키화이트햇의 검증된 기술력을 바탕으로 KB손해보험과 긴밀히 협력해 기업들이 안심하고 비즈니스에 전념할 수 있는 보안 생태계를 선도해 나가겠다”고 밝혔다. 박상규 KB손해보험 일반보험부문장은 “이번 협약은 실제 공격 시나리오 기반의 모의해킹을 통해 기업 고객의 사이버 리스크를 보다 입체적으로 점검하기 위한 것”이라며, “실질적인 리스크 검증을 바탕으로 사이버보험의 차별화 경쟁력을 강화해 나가겠다”고 말했다.

2026.04.24 16:21김기찬 기자

카스퍼스키, MDR 제품 강화…위협 탐지·조사 기능 향상

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 관리형 탐지 및 대응(MDR) 제품의 보안 위협 탐지 및 조사 기능을 강화했다. 카스퍼스키는 23일 자동화 및 인시던트 관리 기능을 강화한 '카스퍼스키 MDR 3.0'을 발표했다. '카스퍼스키 MDR 3.0'은 산업 및 임베디드 시스템을 위해 관리 용이성을 높일 수 있는 새로운 서비스도 도입했다. 이를 통해 보안을 강화하고 위협에 보다 빠르게 대응할 수 있도록 지원한다. '카스퍼스키 MDR 3.0'은 2025년 기준 사람에 의한 활동에서 비롯된 높은 심각도의 인시던트를 하루 최대 3건 탐지하고, 전년 대비 대응 시간을 약 22% 단축한 것으로 나타났다. 또한 임베디드 환경에서 이 통합적 접근 방식은 온보딩을 간소화하고 관리 용이성을 높여 더 빠르고 안정적인 MDR 배포를 가능하게 한다. 산업 환경에서는 운영 복잡성을 줄이고 복원력을 강화하며 지속적인 유지보수를 간소화한다. MDR 인시던트를 MDR 포털에서 Kaspersky Global Emergency Response Team으로 직접 에스컬레이션하여 포괄적인 조사 및 대응을 받을 수 있다는 장점도 있다. 초기 대응 및 증거 수집부터 주요 공격 벡터 식별 및 효과적인 대응 계획 수립에 이르기까지 복잡한 사이버 공격의 종합적 관리를 보장한다. 아울러 카스퍼스키 엔드포인트 탐지 및 대응(EDR) 제품인 '카스퍼스키 넥스트 EDR 엑스퍼트'에서부터 카스퍼스키 MDR까지 원클릭으로 인시던트를 에스컬레이션하는 기능이 새롭게 제공된다. 더 큰 통제권을 갖고 전문가 분석 및 대응 지침에 신속하게 접근할 수 있다. 레나트 투리아노프 카스퍼스키 MDR 제품 총괄은 "카스퍼스키는 진화하는 사이버 위협보다 앞서 나가고 모든 산업 분야의 전 세계 기업을 24시간 365일 보호하기 위해 MDR을 지속적으로 강화하고 있다"며 "이번 최신 업데이트는 카스퍼스키 제품 포트폴리오와의 확장된 통합, 더 스마트한 자동화, 그리고 더 빠르고 정확한 대응을 가능하게 하는 새로운 기능을 제공한다. 오늘날의 위협 환경에서 민첩성과 정밀성은 그 어느 때보다 중요하기 때문에 이 모든 것은 사용자 경험 향상을 위한 것"이라고 밝혔다.

2026.04.23 15:03김기찬 기자

"파이오링크, 사이버 레질리언스 기술 기업 전환"

"사고는 불가피하게 일어난다는 것을 인정해야 합니다. 침해사고는 기업의 핵심 비즈니스에 영향을 미치고 있으며, 어떻게 대처하느냐가 기업의 경쟁력이 되고 있습니다. 완벽한 방어는 환상입니다. 100% 방어는 불가능하며 침해는 '만약'의 문제가 아니라 '언제'의 문제입니다." 파이오링크(대표 조영철)는 23일 서울 강남구 웨스틴 서울 파르나스에서 '파이오링크 레질리언스 서밋 2026'을 개최했다. 조영철 파이오링크 대표는 이날 현장에서 이같이 강조하며, 사이버 레질리언스(복원력) 강화의 중요성에 대해 역설했다. 아울러 파이오링크의 사업 전략을 사이버 레질리언스 강화 기술 기업으로 전환하는 사업 방향을 공식화했다. 조 대표는 "사고 발생을 비난하기보다 어떻게 정상화할 것인지를 고민해야 할 때"라며 "이제는 막는 것을 넘어 공격 이후에도 서비스와 비즈니스를 유지하고 빠르게 복구하는 능력이 본질이 됐다"고 밝혔다. 그는 이날 '레질리언스, 경영의 미래'를 주제로 발표하며, 4가지 레질리언스 경영 전략을 제시했다. 보안은 더 이상 정보보호최고책임자(CISO)나 IT 전담 부서의 역할에 국한되는 것이 아니라, 최고경영자(CEO)·이사회 차원에서 조명해야 하는 문제인 만큼 ▲재무적 리스크 관리 ▲거버넌스 확립 ▲조직 문화 ▲보안 성숙도 관리 등의 전략을 제시했다. 먼저 조 대표는 "위험을 수치화해야 한다"며 "보안 사고가 발생하면 부담해야 하는 비용을 '보안 부채'로서 인식하고, 이자처럼 쌓고 있다고 생각해야 한다"고 강조했다. 침해사고가 발생하면 컴플라이언스 패널티 외에도 서비스 복구 등 엄청난 피해 비용이 발생한다. 조 대표는 이를 바탕으로 경영진이 머리로는 보안이 중요하다는 것은 알고 있지만 지출은 꺼린다는 점을 지적하며, 보안 투자는 잠재적 부채를 상환하는 가장 효율적인 수단이라고 지목했다. 아울러 조직 간 이해관계를 조율하는 규칙을 세우고 CEO 주도의 비즈니스 원칙과 직결된 '탑-다운' 의사결정이 필요하다는 것이 조 대표의 주장이다. 또한 조직 관리와 거버넌스는 명백히 다른 개념이며, 탑다운 리더십을 바탕으로 유연한 조직 문화를 정착시켜야 한다고 강조했다. 조 대표 "어떻게 하면 끊임없는 비즈니스 연속성 제공할까 고민" 파이오링크는 이번 행사를 기점으로 사업 방향을 '사이버 레질리언스 기술 기업'으로 전환할 방침이다. 애플리케이션 전송 컨트롤러(ADC)를 비롯해 웹 방화벽,(WAF), 보안 스위치 기반 제로트러스트 솔루션, 재해 복구 역량을 강화한 하피어 컨버지드 인프라(HCI) 등 네트워크·보안 인프라 전 영역을 아우르를 솔루션을 기반으로 위기 속에서도 빠르게 회복하는 IT 인프라 구축을 지원하겠다는 것이 골자다. 조 대표는 "파이오링크는 어떻게 하면 끊임없이 비즈니스 연속성을 갖출 수 있을지만 생각해 왔다"며 "보안도 이 과정에서 한 축으로 포함될 수 있도록 사업을 이어 왔다"고 소개했다. 파이오링크는 ▲이글루코퍼레이션 ▲NHN클라우드 ▲veeam 등 보안·인공지능·클라우드 인프라 기업과 함께 사이버 레질리언스 구축에 협업해 나갈 예정이다. 이날 현장에서 김진수 한국정보보호산업협회(KISIA) 회장은 축사를 통해 "막았다, 못 막았다 하는 이분법적인 사고는 더 이상 통하지 않는다. 사고는 불가피하게 일어난다. 보안 담당자는 인간 해커는 물론 AI까지 상대해야 하는 상황이다"라며 "앞으로의 보안은 얼마나 빠르게 대응하느냐에 초점이 맞춰져야 한다. 기술을 연결하고 기업 간 협력을 통해 이 위협에 대응하고, 우리 정보 자산을 안전하게 방어하고 빠르게 회복할 수 있도록 협력과 연대가 필요하다"고 말했다. "방어보다 공격이 빨라 '사이버 불평등' 심화" 이날 행사 오전 세션에서는 조 대표 기조 강연에 이어 신재홍 한국인터넷진흥원(KISA) 디지털위협대응본부 위협대응단장, 손기욱 서울과학기술대학교 컴퓨터공학과 교수의 기조 강연이 이어졌다. 신 단장은 '최근 침해사고 동향과 대응 방향: 공격자 특징 중심', 손 교수는 'Cyber Resilience in Practice: Trends, Policy, and Enterprise Priorities'를 주제로 발표했다. 먼저 신 단장은 지난해 발생한 주요 침해사고 및 최근 공격자들의 공격 기법, 전략 등에 대해 상세히 공유했다. 아울러 공격자가 모든 공격 단계에서 AI를 활용하고 있으며, 예방·대응을 위해 사이버 레질리언스 역량을 키우기 위한 주기적인 훈련이 필요하다고 강조했다. 이 외에도 KISA가 추진 중인 AI 기반 침해사고 대응 체계 'C-브레인' 등에 대해 소개했다. C-브레인은 KISA 내부적으로 구축해 AI 기반으로 침해대응 모든 과정을 자동화하는 대응 체계다. 신속한 분석과 대응을 통해 기업의 침해 피해를 최소화하겠다는 전략이다. 손 교수는 방어 속도보다 공격 속도가 더욱 빨라진 점을 들어 '사이버 불평등'이 심화됐다고 진단했다. 손 교수는 "지난해 2000건에 육박하는 기업이 사이버 공격을 경험했으며, 평균 데이터 유출 시간은 2일, 사이버 공격으로 인한 비즈니스 중단은 짧게는 5일, 길게는 14일까지 집계됐다"며 "공격은 필연적이며, 어떻게 견기도 회복할 것인지를 고민해야 한다"고 밝혔다. 아울러 그는 사이버 레질리언스 확보를 위해 핵심 정량 지표를 마련해 숫자로 레질리언스 역량을 증명할 수 있어야 한다고 봤다. 손 교수가 제시한 사이버 레질리언스 핵심 정량 지표는 ▲사고 탐지부터 정상 서비스 복구까지 소요되는 평균 시간(MTTR) ▲비즈니스 관점에서 허용 가능한 최대 중단 시간(RTO) ▲외부 공격이나 시스템 장애 중에도 핵심 서비스(결제, 인증 등)가 정상 작동하는 비율 ▲주요인프라의 50% 이상이 파괴된 상황에서도 기능을 4시간 유지할 수 있는 생존력 등이다. 손 교수는 "완벽한 방어는 불가능함을 인정하고 침해를 가정한 '신속한 복구 및 오프라인 백업'에 예산을 우선 배정해야 한다"며 "망분리 완화 및 클라우드 환경에서 네트워크 경계는 소멸됐다. 실시간 리스크 기반의 신원을 새로운 방화벽으로 설정해야 한다"고 강조했다.

2026.04.23 13:16김기찬 기자

지난해 의료분쟁 접수 2605건…최근 5년 최다

지난해 의료분쟁 조정‧중재 신청 건수가 최근 5년 기준 최다인 2605건으로 집계됐다. 한국의료분쟁조정중재원이 발간한 2025년도 의료분쟁 조정·중재 통계연보에 따르면 2021년부터 약 2,000건 이상으로 유지되던 조정·중재 신청 접수건수는 2025년에 전년보다 516건(24.7%) 증가해 최근 5개년 중 최대치인 2605건으로 나타났다. 의료분쟁 발생 시 국민들이 가장 먼저 찾는 상담 서비스의 이용 현황을 보면 2022년 이후 5만건 이상의 높은 수치를 유지하다, 2025년 총 6만2594건으로 최근 5년 내 가장 높은 상담량을 기록했다. 최근 5년간 조정·중재 절차를 진행한 의료분쟁 사건 7226건으로 나타났으며, 이중 조정합의 4515건, 조정결정 성립 458건, 중재 4건 등이었다. 2025년 조정·중재 사건 처리 건수는 총 1391건이었다. 조정·중재 합의 또는 결정 성립으로 의료분쟁이 해결된 비율 즉, 조정성공률은 2025년 70.6%를 기록했다. 의료분쟁 처리된 사건 중 조정결정을 당사자가 수용한 사건은 33건이며, 조정을 통해 합의된 사건은 945건이었다. 2025년 평균 성립금액은 약 932만원으로 2024년(약 866만원)대비 약 66만원 증가한 것으로 나타났고, 평균 처리기간은 2021년 101.3일에서 매년 감소해 2025년 약 79.4일로 단축됐다. 박은수 한국의료분쟁조정중재원 원장은 “의료분쟁 발생원인 및 경향을 파악하는 것은 의료사고의 근본적인 문제를 해결하는 첫걸음이며, 이번 통계에 수록된 자료가 향후 의료사고 예방 및 환자와 의료진 간의 근본적인 갈등을 해결하는데 중요한 역할을 할 것으로 기대한다”라고 말했다. 한편 '의료분쟁 상담, 접수, 감정 및 조정·중재 등 제도 운영 전반의 현황을 종합한 '2025년도 의료분쟁 조정․중재 통계연보'는 의료분쟁 해결을 위한 전 과정과 관련된 통계지표를 상세하게 수록해 의료분쟁에 대한 객관적인 자료를 제공하기 위해 마련됐다. 특히 올해 발간된 통계연보는 2025년 의료분쟁 현황과 최근 5개년 분쟁의 변화 추이를 한 눈에 파악할 수 있도록 구성했으며, 보건의료인이 충분한 주의의무를 다했음에도 불구하고 분만 과정에서 불가피하게 발생한 의료사고에 대해 최대 3억원까지 국가가 보상금을 지급한 현황도 수록됐다.

2026.04.10 13:54조민규 기자

SPC삼립 시화공장서 공무팀 2명 점검중에 손가락 절단 사고

지난해 근로자 사망 사고가 발생한 경기 시흥시 SPC삼립 시화공장에서 근로자 2명의 손가락이 절단되는 사고가 발생했다. 10일 경찰과 소방당국 등에 따르면 사고는 이날 오전 0시 19분경 시흥시 정왕동 소재 SPC삼립 시화공장에서 컨베이어 센서 교체 작업 중 발생했다. 이 사고로 20대 근로자 A씨는 왼손 중지와 약지가, 30대 근로자 B씨는 오른손 엄지가 절단되는 사고를 입었다. 이들은 119 구급대에 의해 병원으로 이송돼 치료를 받고 있다. 경찰은 현장 폐쇄회로(CCTV)와 안전 매뉴얼을 확보하고 안전조치 의무 위반 여부 등을 확인 중이다. 이번 사고가 발생한 공장은 지난해 근로자 사망사고가 발생한 곳이다. 작년 5월 50대 여성 근로자가 기계 안쪽에서 윤활유 작업 중 끼임 사고가 발생해 사망했다. 올해 2월에도 공장 내 대형 화재가 발생해 근로자 3명이 연기를 흡입해 다친 바 있다. 삼립 관계자는 “설비 유지보수 담당 (공무팀) 직원 2명이 설비를 수리하고 점검하던 중 부상을 당하는 사고가 발생해 즉시 병원으로 이송해 치료 중”이라며 “부상을 입은 직원과 가족분들께 위로를 전하며 치료와 조속한 회복을 위해 최선을 다해 지원하겠다”고 밝혔다.

2026.04.10 10:33김민아 기자

자율주행차 사고 보상 빨라진다…국토부, 책임기준 마련 본격 착수

정부가 2027년 자율주행자동차 상용화에 대비해 사고 책임 기준과 보상절차를 체계화하는 '자율주행차 사고책임 TF'를 출범하며 자율주행 환경 조성에 나선다. 사고책임 TF는 자율차 사고 발생 시 책임소재를 명확히 하고, 신속하고 공정한 피해 보상 절차를 정립해 범정부 차원 사고책임 가이드라인을 마련하는 역할을 한다. 정부는 해외 입법사례를 참고하고 금융위원회·제작사·시민단체 등의 의견수렴을 거쳐 지난 2020년 자율차 사고 정의, 책임소재 등이 담긴 '자동차손해배상보장법'을 개정, 먼저 보상하고 이후 구상하는 방식으로 자율차 사고피해 보호체계를 마련했다. 그러나, 사고원인을 조사하고 구상하는 과정에서 자동차제작사, 자율주행시스템, 운송플랫폼, 사이버보안 등 다층적 책임에 따른 사고책임 판단 기준과 절차가 미비하다는 지적이 있었다. 특히, 하반기부터 광주광역시에서 200대 규모 자율주행차 운행이 예정돼 있어 자율차 사고에 대비할 필요성도 제기됨에 따라 정부는 사고책임 분담 구조를 체계화하는 가이드라인을 마련하기 위해 '자율차 사고책임 TF'를 구성했다. 사고책임 TF는 국토부가 총괄하고 자동차손해배상진흥원(원장 하대성)이 간사를 맡아 자율주행 전반에 대한 폭넓은 논의를 위해 법조계·공학계·보험업계·산업계 등 각 분야 전문가 18인이 위원으로 참여한다. 사고책임 TF는 연말까지 사고책임 가이드라인 마련과 관련 법령개정 지원, 실증도시 보험상품 관리·감독을 추진한다. 또 발생 가능한 사고유형을 체계적으로 분류하고 책임판단 기준과 절차를 정립해 보험처리와 보상 프로세스를 표준화하는 등 '자동차손해배상보장법' '자율주행자동차법' 개정 과제를 발굴해 나갈 계획이다. 또 실증도시 내 사고 대응체계 전반을 점검하고 보험상품과 보상프로세스 운영 실태를 지속 관리함으로써, 피해자 중심의 신속하고 공정한 보상체계를 구축하고 자율주행 기술에 대한 국민 신뢰를 높여나갈 계획이다. 박준형 국토부 모빌리티자동차국장은 “자율주행 상용화 시대를 맞이하기 위해서는 그간 예측하지 못했던 다양한 사고책임 문제에 선제적으로 대비하는 것이 중요하다”면서 “이번 TF를 통해 법·기술·보험이 연계된 통합 대응체계를 구축함으로써 국민이 안심할 수 있는 일상 속 자율주행 환경을 조성해 나가겠다”고 밝혔다.

2026.04.07 17:51주문정 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

통신 3사 1분기 수익성 멈칫...침해사고 여파

통신 3사가 지난 1분기 1조 3000억원대의 합산 영업이익을 기록한 것으로 예상됐다. 단기적인 수치만 보면 무난한 수익성을 유지하는 모습으로 풀이되나 연이은 침해사고에 따른 비용 증가로 지난해 대비 일부 수익이 줄어든 부분도 보인다. 3일 관련 업계에 따르면 1분기 연결기준 SK텔레콤이 5069억원, KT가 5604억원, LG유플러스가 2814억원의 영업이익 전망치가 제시됐다. 분기 종료 직후로 하드 클리닝도 이뤄지지 않은 수치 기반의 증권가 전망에 따라 상당 부분 수정이 이뤄질 수 있다. 그런 가운데 SK텔레콤과 KT의 경우 전년 대비 10% 이상 감소한 영업이익이 전망됐다. 두 회사의 영업이익 감소는 침해사고 후속으로 이어진 비용 증가로 예상된다. 먼저 KT는 지난해 말 과학기술정보통신부의 침해사고 조사 결과 발표 이후 위약금 면제를 시행한 부분이 직접적인 영향을 미쳤다. 가입자 이탈 규모에 따라 비례하게 증가하는 위약금과 함께 잔존 가입자를 위한 고객 보상 프로그램을 가동하면서 비용이 증가했다. 아울러 지난해 부동산 분양 이익이 1~3분기에 걸쳐 크게 인식됐던 터라 기저효과가 발생한 점도 간과하기 어렵다. SK텔레콤은 침해사고에 따른 직접적인 비용을 지난해 하반기에 집중했다. 다만 올해 1분기의 경우에는 KT 위약금 면제 시기에 가입자 유치에 공을 들이며 마케팅 비용이 상승한 것으로 예상된다. 이와 같은 이유로 KT는 가입자 이탈 방어를 위해 기기변경에 보조금을 집중하면서 일부 비용 감소로 이어졌을 가능성이 크다. LG유플러스도 일시적인 마케팅 비용 증가가 이뤄졌을 것으로 예상되지만 현시점의 증권가 전망치에서는 전년보다 영업이익이 늘어난 것으로 나왔다. 올해 1분기부터 통신 3사의 인건비가 감소한 측면이 실적에 반영될 것으로 예상된다. 지난해 말까지 이어진 희망퇴직과 임원 규모 축소 등으로 인건비가 감소세로 돌아섰을 것으로 보인다. 다만 유가 급등에 따른 에너지 비용 증가가 예상되면서 대규모 장치를 구성해 네트워크를 운영하는 통신사에 큰 고민거리가 될 수 있다. 통신업계 한 관계자는 “5G SA 전환 투자가 반드시 이뤄져야 하는 상황에서 AI 투자 비용을 고려한 비용 집행이 올해 경영진의 숙제가 될 것”이라고 말했다.

2026.04.03 08:32박수형 기자

배송 로봇, 도심 한복판서 '충돌'…반복 사고에 안전성 논란

미국 시카고에서 자율 배송 로봇이 버스 정류장과 충돌하는 사고가 발생하면서 안전성 논란이 다시 불거지고 있다. 404미디어와 인터레스팅엔지니어링 등 외신은 24일(현지시간) 소셜미디어를 통해 확산된 영상을 인용해 이 같이 보도했다. 공개된 영상에는 도로를 주행하던 배송 로봇이 버스 정류장 유리 구조물과 충돌하는 장면이 담겼다. 이번 사고는 인구 밀도가 높은 도심 환경에서 자율 배송 로봇의 안전성과 작동 방식에 대한 우려를 다시 한 번 부각시켰다. 사고 로봇은 자율주행 배송 기업 서브 로보틱스 제품인 것으로 확인됐다. 서브 로보틱스는 404미디어에 보낸 성명을 통해 사고 발생 직후 직원들을 현장에 파견해 상황을 수습했다고 밝혔다. 회사 측은 “시카고에서 자사 로봇과 관련된 사고가 발생한 사실을 인지하고 있다”며 “다행히 인명 피해는 없었으며, 신속한 대응으로 상황을 정리했다”고 설명했다. 이어 “향후 개선을 위해 사고 경위를 면밀히 검토하고 있다”고 덧붙였다. 서브 로보틱스는 우버이츠와 파트너십을 통해 지난해 9월 시카고에 배송 로봇을 도입했다. 현재 로스앤젤레스 등 미국 주요 도시에서 서비스하고 있다. 최근 미국 전역에서는 자율 배송 로봇과 관련된 사고가 잇따르고 있다. 지난 1월에는 마이애미에서 코코(Coco) 로봇이 철로 위에 멈춰 서 있다가 열차에 충돌해 파손되는 사고가 발생했다. 앞서 2022년에는 서브 로보틱스의 로봇이 총격 사건 현장의 경찰 통제선을 통과해 논란이 되기도 했다. 이 같은 상황 속에서 미국 시카고는 자율 배송 로봇을 둘러싼 찬반 논쟁의 중심지로 떠오르고 있다. 최근 일부 지역에서 로봇 도입에 반대하는 시위가 발생했으며, 지역구를 대표하는 정치인이 배송 로봇 진입을 제한하겠다는 입장을 밝히기도 했다. 반대 측에서는 로봇이 보행자 통행을 방해하고 인간 배달 노동자들과 경쟁을 유발한다는 점을 문제로 지적한다. 또한 차량에 장착된 카메라를 통한 공공장소 데이터 수집에 대한 개인정보 침해 우려도 제기되고 있다. 서브 로보틱스와 코코 등 관련 기업들은 최근 몇 년간 시카고에서 사업을 확대해 왔지만, 이에 대한 반대 여론 역시 빠르게 확산되는 분위기다. 실제로 지난 2월 대니얼 라 스파타 시의원은 자신의 지역구에서 배달 로봇 운행을 금지하는 법안을 발의했다. 설문조사 결과 지역 주민의 80% 이상이 로봇 운행에 반대했으며, 최소 3600명이 시 전역의 보도 로봇 금지를 요구하는 청원에 서명한 것으로 전해졌다.

2026.03.26 14:04이정현 미디어연구소

국토부, 경찰청 등과 화물차 불법운행 합동단속

국토교통부는 경찰청·한국교통안전공단(TS)·한국도로공사·지방국토관리청 등과 함께 화물차 불법운행 합동단속에 나선다. 국토부 관계자는 “과적운행·화물 적재불량·불법개조 등 화물차 불법행위는 대형 교통사고로 이어질 위험이 큰 만큼, 전국 주요 도로에서 관계기관 합동 단속을 실시해 사고 위험 요인을 사전에 차단할 계획”이라고 밝혔다. 국토부는 특히, 봄철 건설·물류 활동 증가로 화물차 통행량이 늘어나는 시기에 맞춰 단속을 실시해 불법 운행을 집중 점검함으로써 국민이 더욱 안전하게 도로를 이용할 수 있도록 관리할 방침이다. 합동단속은 24일부터 화물차 사고다발 구간과 통행이 많은 전국 고속도로 요금소(TG)·휴게소·국도과적검문소 등에서 실시한다. 단속은 ▲'화물자동차 운수사업법'에 따른 화물종사자격증명 차량 부착 여부 ▲적재물 이탈방지 조치 여부 ▲최고속도(90㎞)제한장치 조작금지 여부 등 화물운송사업자와 운수종사자 준수사항 이행여부를 점검한다. 또 '자동차관리법'에 따른 불법개조 등 자동차 안전기준 준수 여부와 '도로법' '도로교통법'에 따른 화물차 축하중·총중량 기준 등 화물 적재기준 준수 여부도 집중 점검한다. 국토부와 관계 기관은 위반행위가 적발되면 관련 법령에 따른 위반행위별 처분기준에 따라 위반차량에 대해 운행정지부터 감차까지 행정처분 조치를 하고 과태료도 위반행위별로 3만원부터 300만원까지 부과할 예정이다. 이두희 국토부 물류산업과장은 “화물차 불법운행 합동단속을 강화하는 한편, 관계 기관·운송업계와 교통사고 예방 캠페인 등을 지속적으로 추진하는 등 화물차 사고 예방을 위해 최선의 노력을 다할 것”이라며 “화물운송업체와 화물운수종사자들도 법령에 규정된 안전수칙을 준수하는 등 자발적인 교통사고 예방을 위한 노력을 해 줄 것”을 당부했다. 유동배 경찰청 교통안전과장은 “올해 초부터 화물차 관련 사망사고가 지속적으로 발생하고 있어, 화물차 정비불량 등 국토부와의 합동단속을 통해 안전한 고속도로 관리에 만전을 기하겠다”고 밝혔다.

2026.03.23 15:24주문정 기자

TS, 경찰과 사고분석 기술 공유…사고조사 협력 강화

한국교통안전공단(TS·이사장 정용식) 자동차안전연구원(KATRI)은 교통사고 원인 규명의 정확성을 높이기 위해 자체 개발한 '사고분석 프로그램'을 경기남부경찰청 교통범죄수사대와 공유, 과학적인 사고조사 체계 구축을 위한 협력을 강화한다고 13일 밝혔다. '사고분석 프로그램'은 KATRI가 교통사고 조사 경험을 바탕으로 직접 개발한 사고분석 전문 프로그램이다. 교통사고 조사 과정에서 확보되는 사고 영상·음향 데이터·차량 주행정보 등 다양한 데이터를 시간 기준으로 동기화해 입체적으로 분석할 수 있도록 지원한다. 교통사고 조사에서는 기록 방식과 시간 기준이 서로 다른 다양한 데이터를 종합적으로 분석해야 하는데, 사고분석 프로그램은 이러한 데이터를 동시에 분석할 수 있도록 지원함으로써 사고 상황을 보다 직관적이고 정밀하게 파악할 수 있도록 돕는다. 또 사고 영상 화질 개선·분석 기능 등을 활용해 사고 발생 과정과 차량 움직임을 더욱 명확하게 확인할 수 있어 사고 원인 규명과 조사 효율성을 높이는 데 보탬이 되고 있다. '사고분석 프로그램'은 KATRI가 교통사고 분석 경험을 바탕으로 2020년에 개발한 후 2023년에 관련 기술 특허 등록을 완료했다. 2025년에는 사고 영상·음향 데이터·차량 주행기록 등 다양한 사고 데이터 분석 기능을 고도화해 더욱 정밀한 사고분석을 할 수 있도록 개선했다. KATRI는 과학적 사고분석 기술을 소개하고 사고조사 협력체계를 강화하기 위해 경기남부경찰청 교통범죄수사대 관계자들을 초청해 지난 6일 사고조사 교육 프로그램을 운영했다. 이날 KATRI의 사고조사 사례와 분석 기법을 공유하는 한편 '사고분석 프로그램'을 활용한 사고분석 방법을 시연했다. 또 충돌시험동·사이버보안센터·화재분석동·주행시험장 등 연구원 주요 시험시설을 활용해 자동차 안전성 평가와 사고조사 관련 연구 활동을 공유했다. KATRI는 다양한 교통사고의 과학적 원인 규명과 신속한 조사 지원을 위해 올해 상반기 중 '사고분석 프로그램' 사용 매뉴얼과 교육 프로그램을 개발할 계획이다. 하반기에는 '사고분석 프로그램' 사용을 희망하는 경찰 등 공공기관에 무료로 배포하고 사고분석 방법 교육을 실시할 예정이다. 정용식 TS 이사장은 “앞으로도 자동차 사고분석 기술을 지속적으로 고도화하고, 관계 기관과 협력을 확대해 더욱 과학적이고 신뢰성 있는 사고조사 체계를 구축하는데 앞장서겠다”고 말했다.

2026.03.13 14:43주문정 기자

정부, 전기차 화재 피해보상 제도 추진…'전기차 화재안심보험' 공모

정부가 전기차 화재로 인한 제3자 대물피해를 사고당 100억원 이상 보장하는 정책성 보험 제도를 마련하고 보험사업자 공모에 나섰다. 기후에너지환경부는 전기자동차 화재사고 발생 시 제3자 피해를 신속하게 지원할 수 있도록 '전기자동차 화재안심보험 보조금 업무처리지침'을 마련하고, 해당 사업을 수행할 보험사업자를 12일부터 27일까지 공모한다고 밝혔다. 전기자동차 화재안심보험은 올해부터 3년간 운영되는 정책성 보험으로, 기후부와 전기차 제작·수입사가 보험료를 공동 분담하는 방식으로 운영된다. 1차년도인 올해 기후부는 보험의 원활한 운영을 위해 20억원을 지원한다. 기후부는 이번 지침에 지원 대상·보장 한도 등 보험의 최소 기준을 마련, 보험사업자가 이를 바탕으로 총보험료 최대 60억원 이내에서 우수한 조건의 보험상품을 제안하도록 했다. 기후부는 접수된 제안서를 평가해 보험사업자를 선정하고, 선정된 보험사업자는 관계기관 협의 등을 거쳐 상품 내용을 확정하게 된다. 실제 보상은 보험상품 확정과 판매 개시 이후 발생한 사고부터 적용될 예정이다. 지침에서 제시한 전기차 화재안심보험의 최소 지원 대상은 보험에 가입한 제작사와 수입사가 국내에서 판매하고 등록된 전기차 가운데 사고일로부터 최초 차량등록일까지 만 10년이 지나지 않은 차량이다. 이중 차량등록일이 만 1년 이내인 차량에는 무과실책임주의를 적용하되, 올해 1월 1일 이후 등록된 차량부터 이를 적용하도록 했다. 기후부는 보장 상황을 주차 또는 충전 중에 발생한 전기자동차 화재로 인한 제3자 대물피해로 정했다. 보장 한도는 사고당 100억원 이상이며, 연차별 총 보상한도는 300억원 이상으로 기준을 제시했다. 다만, 제조물책임보험·자동차보험·화재보험 등 기존 보험은 전기차 화재안심보험보다 우선 적용되도록 했다. 보험 의무 참여대상은 2026년에 전기차 보조금을 지원받는 차량을 판매하는 제작사와 수입사다. 해당 제작사와 수입사는 6월 30일까지 보험 참여 여부를 결정하고 보험료를 납부해야 한다. 보험료는 보험상품 확정 이후 제작·수입사별로 올해 2분기 안에 안내할 예정이다. 7월 1일 이후 전기차 화재안심보험에 참여하지 않은 업체 차량은 보조금이 지급되지 않는다. 전기차 차주는 별도 가입 절차 없이 보험에 가입한 제작·수입사가 판매한 차량이면 자동으로 보험 적용을 받게 된다. 또 전기차 화재사고는 사고 원인 규명에 시간이 소요될 수 있는 만큼, 전기차 화재안심보험은 우선 보상 후 사후 정산하는 방식으로 운영될 예정이다. 정선화 기후부 녹색전환정책관은 “전기차 보급이 확대되는 만큼 국민이 더욱 안심하고 이용할 수 있는 환경을 조성하는 것이 중요하다”며 “보험사업자 선정과 보험상품 개시 등 후속절차를 차질 없이 추진해 전기차 보급 확대를 지원해 나가겠다”고 밝혔다.

2026.03.12 10:55주문정 기자

교통사고 '8주 초과 치료' 제한, 피해자의 진료권 침해

교통사고 피해자의 정당한 진료권을 침해한다며 한의계가 '8주 초과 치료 제한' 개정안을 즉각 철회를 촉구하고 있다. 대한한의사협회 소속 한의사들은 9일 오전 국토교통부 앞에서 교통사고 피해자의 치료기간을 8주로 제한하려는 '자동차손해배상 보장법' 하위법령 개정안에 대한 즉각 철회를 촉구하는 릴레이 1인 시위를 진행했다. 앞서 지난 4일 오전에는 국토교통부와 국회 앞에서, 5일에는 국회와 청와대 앞에서 진행한 바 있다. 이 자리에서 한의사들은 현재 국토부가 추진 중인 상해등급 12~14급 환자에 대한 '8주 초과 치료 제한'이 의료현장의 판단은 배제한 채, 일률적으로 치료기간 만을 강요함으로써 교통사고 피해자의 진료받을 권리를 실질적으로 침해하는 행정 편의적 발상이라고 규탄했다. 1인 시위에 참여한 한의사들은 “교통사고 후유증은 사고의 강도와 손상 부위, 환자의 회복력에 따라 치료 경과가 천차만별임에도 불구하고, 이를 8주라는 획일적 기준으로 묶는 것은 의료의 본질을 간과한 조치”라며 “치료 연장이 필요한 경우 환자가 직접 추가 서류를 제출하고 심의를 기다려야 하는 구조 역시 치료의 연속성을 흔들고 환자에게 또 다른 부담을 지우는 것이다. 또 이 과정에서 환자가 느낄 불안과 위축은 고스란히 치료권 침해로 이어질 수 있다”고 지적했다. 특히 “특정 상해등급 환자만을 별도로 관리 대상으로 설정하는 방식은 국민을 잠재적 부정수급자로 전제하는 것과 다름없으며, 보험 재정 논리가 아니라 환자의 회복과 일상 복귀를 중심에 둔 제도 설계가 필요하다”라며 “이번 하위법령 개정은 비용 관리의 관점이 아닌 국민의 건강권 보장이라는 원칙에서 반드시 다시 논의되어야 한다”며 국토교통부의 결단을 촉구했다.

2026.03.09 13:52조민규 기자

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 전환 힘 실었지만, SW 생태계 개선 미흡"…소프트웨어 B학점

정용진 지분 없는데…스타벅스 논란에 정유경 백화점 ‘불똥’

[르포] 붕어빵 굽듯 뼈대 굳히고 240명이 조립…샥즈 공장을 가다

엔비디아 '베라 CPU' 외부 판매...삼성·SK LPDDR 수요 촉진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.