• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버보안'통합검색 결과 입니다. (243건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국정보보호학회, '위험관리·보안평가' 워크숍 개최

한국정보보호학회(KIISC)는 오는 14일 서울시 송파구에 위치한 삼성SDS 웨스트캠퍼스에서 '2025 KIISC 위험관리(RMF) 및 보안평가 워크숍'을 개최한다고 6일 밝혔다. 이번 워크숍은 위험관리(RMF)와 보안평가 기술의 설계, 구축 및 운용 전반에 대한 최신 동향과 실무 전문지식을 공유해 신뢰할 수 있는 사이버보안 환경을 조성하기 위해 마련했다. 국방, 공공, 민간 분야를 아우르는 사이버보안 체계의 안전성 및 신뢰성을 확보하고 조직의 지속가능한 운영과 성장을 위해 위험관리가 필수인 만큼 심도 깊은 논의가 이뤄질 예정이다. 행사는 국가 망보안 체계(N2SF)와 제로트러스트 연계, RMF에서 인공지능(AI) 에이전트 보안 등 사전 연설이 개최된다. 이후 오후 세션에서는 두 가지로 나눠 '위험관리' 트랙과 '보안평가' 트랙으로 나눠 발표가 이어진다. 행사는 KIISC 위험관리연구회와 보안평가연구회가 주관했으며, COSS 데이터 보안·활용융합 사업단, 클로컬 랩 방산기술보호연구소 등이 주최한다. 곽진 아주대 혁신융합원장(사이버보안학과 교수)는 "위험관리 및 보안성 평가·인증 분야의 최신 동향과 기술에 대해 탁월한 전문가 분들과 실제 평가·인증 실무진 분들이 참여해 전문적이고 심도 있는 내용으로 워크숍이 구성돼 있다"며 "참석한 모든 분들에게 귀중한 경험과 지식을 공유하고 각 분야 전문가 분들과 활발한 교류를 통해 새로운 인사이트를 모색하는 소중한 기회가 되기를 희망한다"고 밝혔다.

2025.11.06 15:24김기찬

사이버보안 강화가 지난해 정부업무평가 1등급

국회 과학기술정보방송통신위원회 소속 이해민 의원(조국혁신당)은 과학기술정보통신부가 발표한 2024년도 자체평가에서 '사이버보안 강화' 과제가 최고 등급(1등급)을 받은 것은 “납득할 수 없는 결과”라고 7일 비판했다. 정부업무평가는 기관장 책임에 따라 정책 성과를 평가하고 이를 조직, 예산, 인사 등에 반영하기 위해 운영되는 제도다. 과기정통부가 제출한 2024년도 자체평가 결과보고서에 따르면 ▲정부 R&D 예산의 전략적 배분 조정 ▲창의적 도전적 기초연구 활성화 ▲데이터 경제 활성화 ▲사이버보안 사전예방 강화 및 대응체계 고도화 등 4개 과제가 1등급을 받았다. 사이버보안 과제에 최고등급이 평가된 이유로는 민관 협력을 통해 산업 및 공공 부문에서 사이버보안 대응력을 높였다는 점이 꼽혔다. 이해민 의원은 “지금 과기정통부는 TF를 구성해 지난 정권에서의 R&D 예산 삭감 결정에 대한 진상조사에 착수한 상황이며 국회에서는 무너진 기초연구 예산을 어렵게 복구해가는 과정에 있다”며 “윤석열 정권의 대표적 실패 사례로 지적된 과제들이 모두 1등급으로 포장된 것은 현실 왜곡”이라고 꼬집었다. 이어, “윤석열 정부에서 방치된 사이버보안 체계로 해킹사고가 잇따르고 국민 피해가 속출하고 있는데 지난해 사이버보안 과제 전 항목을 충실, 우수, 높음으로 평가한 것은 개인정보 유출로 인해 피해를 본 국민들께서 결코 받아들일 수 없는 결과”라고 덧붙였다. 이 의원은 평가위원회의 구성 배경에도 문제를 제기했다. 2023년 평가는 문재인 정부에서 위촉된 위원들이 진행했으나 2024년 평가는 윤석열 정부에서 새롭게 위촉된 위원들이 맡으면서 정권 눈치를 살핀 '정치평가'라고 지적했다. 이 의원은 “자체평가 결과는 곧 다음 정책, 조직, 예산, 인사에 반영되기 때문에 냉정한 평가와 반성 위에서 개선이 이뤄져야 하는데 실패한 사업 과제가 1등급으로 포장해버리면 개선은커녕 국민 피해만 커진다”며 “ 올해 평가 역시 같은 전철을 밟지 않도록 과기정통부는 내부감사를 통해 평가 과정의 공정성과 타당성을 철저히 검증하고 자체평가 제도를 반드시 개선해야 한다”고 촉구했다.

2025.10.07 10:15박수형

카스퍼스키, 대학생 대상 '보안 기초 교육' 개설

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 대학생을 대상으로 교육, 전공과 상관없이 정보보안의 기본 개념을 익힐 수 있도록 기초 교육 과정을 개설했다. 카스퍼스키는 지난 1일 '사이버보안: 기초(Cybersecurity: Entry Level)'라는 새로운 무료 온라인 과정을 개설했다고 밝혔다. 이 과정은 대학교 1·2학년 학생을 대상으로 한다. 전공이 기술 분야가 아니더라도 정보보안의 기본 개념을 이해할 수 있도록 기초 수준의 교육으로 알려졌다. 카스퍼스키는 "대학들이 초기 교육 단계에서 사이버 보안에 대한 이해도를 높여, 학생들이 디지털 기기를 능숙하게 다루고, 새롭게 등장하는 사이버 위협에 대비할 수 있도록 지원하기 위함"이라고 설명했다. 카스퍼스키의 IT 보안 경제 보고서에 따르년 지난해 기준 기업의 88%가 최소 1건 이상의 사이버 사고를 겪은 것으로 조사됐다. 여전히 사람의 실수가 보안 침해의 주요 요인으로 지적되기도 했다. 이에 전공자와 비전공자를 막론하고 보두 보안 의식이 강화될 필요성이 있다는 것이 보안업계의 중론이다. 카스퍼스키의 '사이버보안: 기초' 과정은 대학이 기존 교육 프로그램을 확장해 전 분야의 학생들에게 필요한 사이버보안에 대한 기초적인 정보를 제공할 수 있도록 지원한다. 강사진이 제공하는 동영상 강의 형식으로 구성됐으며, 비용은 모두 무료다. 강의 구성은 ▲사이버보안의 기본 개념 ▲공격자 도구 및 사이버 공격 유형 ▲사이버보안의 주요 영역 ▲사이버보안의 미래 등 4가지 주요 주제를 다룬다. 교육 과정은 학생들이 일상생활과 직업적 경력 모두에서 활용할 수 있는 지식을 제공하며, 데이터와 디지털 자산을 다루는 기본 원칙을 익히게 하는 것이 목표다. 또한 사이버 보안 분야로 진출하고자 하는 학생들을 위한 별도의 진로 가이드 세션도 마련됐다. 이론적 지식뿐 아니라 실제 사례와 신규 트렌드까지 접할 수 있도록 구성된 점도 특징이다. 과정은 총 26개 강의(각 5~30분)로 구성되며, 각 주제의 끝에는 자가 점검 문제가 포함돼 있다. 모든 시험을 완료하고 최종 평가에서 70% 이상의 점수를 획득한 참가자는 카스퍼스키 수료증을 수령할 수 있다. 카스퍼스키의 에브게니야 루스키흐 교육 담당 부서 책임자는 “사이버 보안은 이제 정보보안 부서의 전유물이 아니라 모든 팀이 함께 책임져야 하는 영역이다. 학생들의 학업 여정 초기에 사이버 보안 개념을 접목함으로써, 대학은 기술적으로 뛰어나면서도 보안 의식을 갖춘 인재를 배출할 수 있다. 오늘날의 위협 환경에서는 준비가 경쟁력의 출발점이며, 이번 과정은 바로 그 준비를 제공한다”고 말했다.

2025.10.02 09:57김기찬

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희

최우혁 과기정통부 국장 "AI기술 확산, 보안 패러다임 전환 가속화"

"AI기술 확산이 보안 패러다임 전환을 가속화하고 있습니다." 최우혁 과기정통부 정보보호네트워크정책관(국장)은 30일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스'에서 이 같이 밝혔다. 과기정통부가 주최한 '2025 AI페스타' 부대 행사로 마련된 이 행사는 급변하는 국내외 사이버보안 환경을 점검하기 위해 마련됐다. 산학연관 관계자 400여명이 참석했다. 이날 최 국장은 'AI시대 사이버보안 환경 변화 및 대응 방향'을 주제로 발표했다. 지난 20여년간 우리나라는 여러 차례 큰 보안사고가 있었고, 그 결과 오늘날의 국가사이버보안 기반이 마련됐다. 예컨대 2003년 미증유의 1.25 인터넷대란이 발발, 인터넷침해대응센터가 만들어졌고, 2009년 9월 7.7 디도스(DDoS) 공격의 여파로 국가사이버위기종합대책이 만들어졌다. 또 2013년 3월 20일 사이버테러와 같은해 6월 25일 사이버공격에 대한 후속책으로 국가사이버안보종합대책이 같은 7월 나왔다. 2021년 2월에는 비대면과 전자거래 확산 및 보안위협 증가 우려로 K-사이버방역전략을 수립했고, 같은해 8월 미국 파이프라인 랜섬웨어 공략에 영향을 받아 랜섬웨어 대응 강화 방안을 마련했다. 최 국장은 사이버보안을 12대 국가전략기술로 선정, 매년 연구개발(R&D) 투자를 확대하고 있다고 밝혔는데, 작년 정보보호 R&D 규모는 1904억으로 2022년(928억)과 2023년(1652억)에 이어 계속 확대됐다. 하지만 올들어 대규모 침해 사고가 잇달았다. 1월 GS리테일 침해사고를 시작으로 통신사, 예스24 등 국민생활 밀접 분야에서 보안 사고가 일어났다. SKT 침해사고의 경우, 유심정보가 25종(9.82GB) 유출됐다. IMSI 기준 2698만건에 달한다. 감염서버는 28대였고, 악성코드 종류는 33종에 달했다. 최근 랜섬웨어도 잇달고 있는데, 이에 대응해 과기정통부는 랜섬웨어에 대응하는 데이터 백업 8대 원칙을 제정, 배포한 바 있다. 최 국장은 침해사고 건수가 최근 3년간 증가세로 작년에 1887건으로 껑충 뛰었다면서 "AI기술 발전에 따른 보안 위협 확대가 우려돼고 있다"고 전했다. 여기에 보안위협은 AI와 결합 및 양자컴퓨터 발전으로 점점 지능화, 고도화 추세다. 최 국장은 당면한 현실을 들려주며 "사이버보안 실효성 강화가 주요 과제로 부상했다"고 강조했다. 즉, 현재는 지역과 중소기업의 보안 격차를 비롯해 기업내 보안 인식 부족, 사이버공격의 국가 단위 위협 확대, 정보보호 제도 실효성 문제 등을 안고 있다는 것이다 최 국장에 따르면, 정부는 국정과제로 'AI시대를 지탱하는 견고한 디지털 보안 체계 구축'을 선정, 추진한다. 이를 달성하기 위한 5가지 액션 플랜은 ▲AI시대 정보보호 제도 개편 ▲AI기반 보안 시스템 구축 ▲보안 사각지대 지원 강화 ▲디지털 역기능 해소 ▲정보보호 산업 전략적 육성 등이다.

2025.09.30 16:05방은주

"정보보호 인력 13만 4300명...인력 부족 심각"

잇단 침해사고가 국내 기업 및 기관에서 발생하고 있는 가운데 보안인력 부족 문제가 급부상하고 있다. 이에 학계에서도 이같은 문제를 체감하고 각 기관별 정보보호 인력 양성에 대한 활동 및 방안에 대해 공유하는 시간을 가졌다. 19일 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)가 주관한 '2025년 정보보호 교육 및 거버넌스 워크샵' 행사 중 '정보보호 인력의 스킬업 현황 및 계획' 패널 세션에서 정보보호 인력 부족 문제가 제기됐다. 한국인터넷진흥원(KISA) 이정훈 팀장은 이날 "정보보호 인력은 전체 13만4291명인데, 정보보호 전공자는 계속해서 감소할 것으로 예상한다"며 "인구 감소에 따른 사이버 보안 인재를 양적으로 늘려갈 수 있을지, 현재 수준을 유지할 수 있을지 고민이 된다"고 털어놨다. 이에 ▲KISA ▲한국정보보호산업협회(KISIA) ▲국가보안기술연구소 ▲서울여대 정보보호영재교육원 등 정보보호 관련 교육기관들은 각 기관별로 정보보호 인력 양성을 위한 자체 프로그램 및 교육 과정에 대해 상세히 소개하고 고민을 나누는 시간을 가졌다. 우선 이 팀장은 KISA에서 진행하고 있는 정보보호 인재 양성 성과에 대해 발표했다. KISA는 정보보호 특성화대학교 지원, 융합보안대학원 지원 등 정규과정 사이버보안 인재 양성에 주의를 기울이고 있다. 또 신규 인재의 유입을 위해 중학교에서 고득학교로 이어지는 정보보호 교육을 제공하기도 하며, 만 24세 이하 청년을 대상으로 '화이트햇 스쿨'을 통해 중급 수준의 인재 양성에도 나서고 있다. 뿐만 아니라 최정예 사이버보안 인재 양성을 위해 차세대 보안 리더 양성 프로그램인 'BoB(Best of Best)'를 비롯해 전문 인력 양성을 위한 'K-쉴드(K-Shield)' 등 프로그램도 운용 중이다. 이 팀장은 "KISA는 사이버보안 인재 양성을 위해 많이 고민하고 준비하고 있다"면서도 "다만 여러가지 현실적인 어려움도 있고, 국내의 특성에서도 한계가 있다는 점을 함께 극복해야 한다"고 짚었다. KISIA도 자체적인 정보보호 인력 양성 프로그램에 대해 소개했다. KISIA는 ▲개인정보보호 국가인적자원개발컨소시엄 ▲S-개발자 및 AI보안 기술개발 ▲ICT 융합 산업보안 ▲시큐리티아카데미 ▲온택트 융합보안 ▲정보보호 동아리 등 사업을 운영하고 있다. 이 중 특히 시큐리티아카데미는 산업계 초급 인력 양성을 통해 직접 취업과 연계하는 프로그램으로, 총 6개월동안 교육이 진행된다. 향후 KISIA는 보안 트렌드를 반영한 산업계 맞춤형 교육을 제공하는 한편 초급 인력 양성을 위한 선순화 체계를 구축하고, 교육 환경 기반을 조성해 보안 인력 양성 프로그램을 고도화해 나간다는 방침이다. 국가보안기술연구소(국보연)는 사이버안보훈련센터에서 진행하는 공공 분야 사이버 보안 인식 제고 교육을 중심으로 사업을 운영하고 있다. 특히 실전 전문인력 양성을 위해 사이버공격방어대회 등 실무 중심의 대회 운용은 물론 국가정보원과 연계해 다양한 사이버 보안 관련 지침 등 '교과서'로 통용되는 가이드라인도 제시하고 있다. 김형종 정보보호영재교육원장도 정보보호영재교육원에서 진행하고 있는 교육 과정에 대해 소개했다. 정보보호영재교육원은 전국 4개 권역에 설치돼 있으며, 중·고등학생을 대상으로 윤리 인성 교육과 함께 정보보호 분야 전문 교육을 진행하고 있다.

2025.09.20 17:34김기찬

끊이지 않는 해킹…'사이버보안 컨퍼런스'서 해법 찾는다

"대한민국 사이버보안의 현재와 미래를 조망한다." 지난 4월 발생한 SK텔레콤의 유심(USIM)정보 유출 이후 크고 작은 해킹 사건이 연이어 발생하고 있다. 대한민국 사이버보안에 큰 구멍이 뚫린 것이다. 왜 그럴까? 오는 30일 서울 코엑스 4층(401호)에서 열리는 '대한민국 사이버보안 컨퍼런스'는 우리나라 사이버보안 현주소를 진단하고 나아갈 길을 조망하기 위해 마련됐다. 올해 처음 열리는 행사로 전국 보안 담당 공무원 조직인 '전국정보보호정책협의회(정보협, 회장 김완집 서울시 정보보안과장)'가 주관하고, 과기정통부와 개인정보보호위원회, 서울시, 한국CPO협의회, 한국정보보호학회가 후원했다. 이번 컨퍼런스는 과기정통부가 AI주간으로 마련한 'AI 페스타 2025'의 부대행사로 마련됐다. 국내 최대 규모 AI 행사인 'AI페스타'는 오는 30일 개막해 10월 2일까지 3일간 코엑스에서 열린다. 서울시가 '한국판 CES'를 표방하며 개최하는 '스마트라이프위크 2025(SLW 2025)' 역시 'AI페스타'의 자매 행사로 같은 날 코엑스에서 막을 올린다. (☞ AI페스타 바로가기) '대한민국 사이버보안 컨퍼런스'에는 산학연 국내 최대 사이버보안 전문가들이 연사로 나선다. 기조연설은 티오리 박세준 대표와 KAIST 김용대 교수가 맡았다. 박 대표는 전세계 해커들의 올림픽이라 불리는 '데프콘 CTF'에서 사상 처음으로 4년 연속 우승한 '해커 중 해커'다. 올해 열린 '데프콘 CTF'에서도 우승, 통산 9번째 우승 트로피를 들어올렸다. 회사 이름 '티오리(Theori')는 이론(Theory)에서 시작해 혁신(Innovation)을 만들겠다는 뜻이다. 티오리는 미국 마이크로소프트(MS) 윈도 운영체계(OS)의 최종 보안 기술을 검증하는 한편 구글 크롬 브라우저의 치명적인 취약점을 발견해 해결책을 제시하는 등 세계 최고 수준 사이버보안 기업으로 평가받고 있다. 김용대 KAIST 교수(전기및전자공학부)는 이동통신과 무인이동체 보안 분야 세계적 학자다. 세계 이동통신 산업계에 큰 파장을 불러온 논문 다수를 발표했다. 지난 6월초에는 우리나라 주요 금융기관과 공공기관이 사용 중인 7종의 주요 보안 프로그램에 심각한 보안 취약점이 있다고 알려 경종을 울리기도 했다. 현재 KAIST 전기·전자공학부와 정보보호대학원 겸임교수로 일하고 있다. KAIST 석좌교수(2013~2016년)와 사이버보안연구센터장(2017~2020년)을 역임했다. 올해 KAIST ICT 분야 지정 석좌교수와 한국공학한림원 회원에도 선정됐다. 미국 국방고등연구계획국(DARPA)이 올해 처음으로 개최한 행사로, AI를 활용한 차세대 해킹 시스템의 세계 패자 자리를 놓고 겨룬 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'에서 우승한 주역 중 한명인 윤인수 KAIST 교수(전기및전자공학부)도 강사로 나선다. 미국 조지아텍에서 박사 학위를 받은 윤 교수는 USENIX Security, USENIX OSDI 등의 세계 최상위 보안&시스템 학술회의에 논문을 다수 게재했다. 특히 2018년 USENIX Security 및 OSDI에서 베스트 논문 상을 받았다. 윤 교수는 AI를 활용한 보안력 향상을 들려줄 예정이다. 판교 소재 AI안전연구소의 김명주 소장도 '안전한AI를 위한 보안'을 주제로 발표한다. 작년 11월 AI안전연구소장에 부임한 그는 AI 윤리와 신뢰성 분야 국내 톱레벨 전문가다. 바른AI연구센터장, 국제AI윤리협회장, AI윤리정책포럼 위원장을 역임했다. 정부 부처 보안 담당자들도 발표자로 나선다. 과기정통부 국장은 사이버보안 육성 정책과 방향을, 개인정보보호위원회에서도 담당 과장 3명이 연사로 나와 각자 맡은 정책을 소개한다. 정보협 회장이자 서울시 김완집 정보보안과장은 지자체와 공공기관 정보보호 현황과 협력 과제를 발표한다. 각 병원의 보안 담당자들이 회원인 한국병원정보보안협의회의 황연수 학술분과장은 올해 의료환경에서 주목하고 있는 정보보안 키워드 10가지를 설명한다. 국내 보안산업을 이끌고 있는 대표 기업들도 참여했다. 순수 정보보안 기준 국내 최고 매출을 자랑하는 안랩의 양하영 실장이 'APT 공격의 진화'를 주제로 발표하고, 제로트러스트 분야 국내 최고 기업인 SGA솔루션즈의 최영철 대표가 '국가망보안체계(N2SF)'의 시범 실증 사업 성과와 과제를 진단한다. 또 엔드포인트 위협 탐지 및 대응(EDR,Endpoint Detection and Response) 분야 국내 선두기업 지니언스 연구원이 랜섬웨어 실태와 교훈을 들려주고 아이덴티티(신원) 분야 대표기업인 옥타코의 이재형 대표가 공공 분야의 차세대 아이덴티티 모델을 소개한다.

2025.09.19 10:03방은주

한국, 사이버보안 지식 세계 11위…AI 위험 인식 낮아

한국인의 사이버보안 지식 수준이 세계 11위 수준으로 특히 인공지능(AI) 관련 보안 위험 인식이 낮다는 조사 결과가 나왔다. AI 확산 속에 보안 위협이 갈수록 복잡해지고 있음에도 불구하고 한국인 상당수는 기본적인 보안 수칙에만 익숙할 뿐 정교한 위협에는 취약하다는 분석이다. 노드VPN은 최근 발표한 국가별 개인정보보호 인식 테스트(NPT) 조사에서 한국인의 사이버보안 지식 수준이 100점 만점에 50점으로 집계돼, 지난해와 동일하게 186개국 중 11위를 기록했다고 16일 밝혔다. 이번 조사는 전 세계 3만792명이 참여해 22개 문항에 답변하는 방식으로 진행됐다. 한국은 강력한 비밀번호 생성(94%)과 소셜미디어 민감 정보 인지(87%) 분야에서 상대적으로 높은 수준을 보였지만 업무용 AI 활용 이해도(8%), 메타데이터 이해(6%), 가정용 와이파이 보안(9%), 피싱 사이트 식별 능력(19%) 등에서는 낮은 점수를 기록했다. 이는 기본 보안 수칙에는 익숙하지만, AI 확산과 같은 새로운 기술 환경에 대한 대응은 부족하다는 의미다. 사이버보안 지식 수준을 세 단계로 나눴을 때, 한국인의 52%는 기본 수준에 머물렀으며, 최고 수준은 6%로 글로벌 평균인 10%보다 낮았다. 일부 지표는 개선됐지만 여전히 취약한 영역이 확인됐다. AI 기반 사기 인식은 지난해 49%에서 55%로 높아졌고, 개인정보 보호 도구 인식도 12%에서 13%로 개선됐다. 그러나 집 와이파이 보안 이해도는 12%에서 9%로 하락했고, 신용카드 정보 저장 위험 인식도 82%에서 78%로 줄었다. 가짜 URL(36%)과 피싱 사이트 식별 능력(19%)은 변화가 없었다. 노드VPN은 AI 활용이 늘어날수록 해커들에게 새로운 공격 경로를 제공할 수 있다며, 기업과 개인이 이를 간과해서는 안 된다고 경고했다. 특히 개인정보 유출, 업무 기밀 노출, 금융 피해로 이어질 수 있는 만큼 기본적인 보안 수칙 준수가 필수적이라고 강조했다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "AI 확산으로 온라인 환경의 위험이 커졌지만, 안전한 환경을 지키는 핵심은 여전히 기본 보안 원칙 준수에 있다"며 "작은 실수를 해커가 악용할 수 있는 만큼, 비밀번호 관리와 의심스러운 링크 경계 등 기본 수칙을 생활화해야 한다"고 말했다.

2025.09.16 10:26남혁우

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬

보안 교육과정 수강한 경기대 학생 전원 '국제 자격증' 따냈다

실무 기반의 침투테스트 역량을 평가하는 국제 사이버 보안 자격증 OSCP(Offensive Security Certified Professional) 교육과정에 참여한 경기대학교 컴퓨터공학과 학생 모두 자격 취득에 성공했다. 11일 사이버보안 전문 기업 CIS(대표 이별)와 경기대학교에 따르면 경기대학교 '소프트웨어 안전 국제자격(OSCP) 취득프로그램'에 참여한 6명의 학생들이 지난달 열린 OSCP 시험에서 모두 합격 증서를 손에 거머쥐었다. '소프트웨어 안전 국제자격(OSCP) 취득프로그램'은 경기대학교 소프트웨어중심대학사업단 주관으로 운영된 교육 과정으로, 세계적으로 권위 있는 보안 자격증인 OSCP 취득을 목표로 추진됐다. 인당 200만원이 넘는 학생들의 OSCP 시험 응시비용 등도 전액 지원됐다. OSCP는 글로벌 보안 교육업체 '오프섹(OffSeC·Offensive Security)'에서 제공하는 침투테스트 전문 자격으로, 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 보안 직무에서 요구되고 있다. 실제로 LG CNS, SK쉴더스, 안랩 등 국내 유수 IT·보안 기업은 물론 금융보안원, 국가정보원 등 공공기관 채용 과정에서 우대 자격으로 활용되고 있다. 시험은 실습 24시간, 보고서 작성 24시간을 더한 총 48시간 동안 진행되며, 참가자가 직접 가상 환경에 침투해 관리자 권환을 획득하고 보고서를 제출해야 합격할 수 있다. CIS는 오프섹 공인 파트너사로, 교육 자격을 갖춰 국내에서 유일하게 교육과정을 제공하고 있다. 경기대학교 학생들이 OSCP 전원 취득에 성공할 수 있었던 데에는 철저한 준비 과정이 큰 영향을 줬다. 앞서 정보보호 분야로의 진출을 꿈꾸는 경기대학교 컴퓨터공학과 학생 6명은 지난 5월부터 OSCP 취득을 목표로 공부에 전념한 것으로 전해졌다. 이후 CIS와 경기대학교의 협력으로 이번 취득 프로그램이 구성되면서 시험 직전 단기간에 실력을 끌어올려 마침내 쾌거를 이루게 된 것이다. 경기대학교 산학협력교수를 겸직하고 있는 이별 CIS 대표는 "경기대학교 학생들이 단기간의 집중 훈련을 통해 세계적으로 인정받는 보안 전문가로 성장할 수 있는 계기를 마련한 것에 뿌듯함을 느낀다"며 "앞으로도 CIS는 오프섹 학습 파트너로서 한국을 대표하는 글로벌 보안 인재 양성에 앞장설 것"이라고 다짐했다.

2025.09.11 16:15김기찬

KISIA, 글로벌 보안 시장 공략 본격화…美·인니 지역서 성과

한국정보보호산업협회(KISIA)가 국제협력기반기술개발사업을 통해 글로벌 사이버보안 시장에서 성과를 내고 있다. KISIA는 과학기술정보통신부(과기정통부) 및 정보통신기획평가원(IITP)이 93억원 규모(총 3개 컨소시업 대상)로 지원하는 '사이버보안 국제협력기반기술개발' 과제를 통해 글로벌 사이버보안 시장 공략을 본격화하고 있다고 8일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외 진출 확대를 도모하고자 과기정통부 및 IITP가 지원하는 사업이다. KISIA는 총괄 관리 역할을 맡았으며, 국내공동연구기관의 주도로 해외협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출을 목표로 하고 있다. 국내공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출을 도모하는 중이다. 인도네시아 진출을 목표로 꾸린 엘에스웨어 컨소시엄과 중동 진출 목표의 지니언스컨소시엄은 '제로트러스트 기반 지능형 통합 보안위협 탐지 및 대응 오케스트레이션 기술 개발'과 '중동시장 맞춤 관리형 사이버보안 시스템 및 체계 개발'을 통해 각 보안솔루션을 통합·연계해 추진하는 성과를 보여주고 있다. 해외 시장에서의 성과도 가시화되고 있다. 엘에스웨어 컨소시엄은 지난해 인도네시아 대통령실에 솔루션 공급한 이후 현지법인 설립을 완료했으며, 올해도 공급 완료를 목표로 인도네시아 군사이버사령부 등 7개 기관에 실증 테스트를 완료하거나 진행 중에 있다. 아울러 아스콤시(인니 전역 주 정보통신국 협회)를 통한 현지 정부·시·군 협력을 진행 중이며, 10개 이상의 정부기관 및 국영 기업에 제안을 진행하고 있다. 하반기부터는 인도네시아 현지에서 사이버보안 컨퍼런스도 개최한다. 지니언스 컨소시엄은 중동 지역에서 총 7개의 신규 고객사를 확보했다. 신흥시장인 아프리카 지역에서도 신규 고객사 3곳을 추가 확보하며 시장 다변화에 힘을 보태고 있다. 하반기부터는 중동 지역 대표 전시회인 자이텍스(GITEX, 두바이), 블랙헷(Black Hate MEA, 리야드) 등에 연속으로 참가하고 'Annual 100 CISO Summit(두바이)' 등 주요 보안 행사에도 참여해 지니언스의 통합 플랫폼 비전을 적극 홍보할 계획이다. 미국 시장 진출을 목표로 하고 있는 크립토랩 컨소시엄은 차세대 암호기술인 동형암호를 이용해 데이터 보안에 특화된 RAG 기반 생성형 AI 솔루션 개발을 추진하고 있다. 현재 미국 빅테크 기업과의 9만5500달러 기반의 규모의 계약 체결을 앞두고 있다.

2025.09.08 10:15김기찬

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주

"랜섬웨어 잡는 K-보안의 힘"…S2W, 인터폴과 3년 동행 연장

국제 랜섬웨어 조직 검거를 지원해온 S2W가 인터폴과의 핵심 공조를 3년 더 이어간다. 사이버 범죄 조직 추적에 결정적 역할을 한 다크웹 분석 기술을 지속적으로 제공하게 된 것이다. S2W는 회사의 인공지능(AI) 보안 플랫폼 '퀘이사' 공급 재계약 소식을 3일 발표했다. 이번 계약으로 양측의 협력 관계는 6년째에 접어든다. '퀘이사'는 AI 기반의 사이버 위협 인텔리전스(CTI) 솔루션이다. 내부 시스템만으로 감지하기 힘든 외부 위협을 모니터링하고 대응해 조직의 정보 보호 역량을 크게 향상시킨다. 공격표면관리(ASM)와 디지털위험보호(DRP), 위협인텔리전스(TI) 등의 기능을 통합 제공해 효율적인 보안 관리를 돕는다. 이 플랫폼은 인터폴뿐 아니라 일본, 싱가포르, 대만 등 여러 우방국 공공기관 및 국내외 유수 대기업에 공급돼 왔다. 이를 통해 공공과 민간을 아우르는 사이버 안보 플랫폼으로서 세계적 수준의 제품성을 인정받았다. S2W는 지난 2020년부터 인터폴 사이버범죄국과 정보 공유를 통해 긴밀한 수사 공조를 펼쳐왔다. 특히 '클롭', '콘티' 등 악명 높은 국제 랜섬웨어 조직을 검거하는 데 결정적인 다크웹 인텔리전스를 제공하며 역량을 증명했다. 최근에는 제33회 파리 올림픽 기간 인터폴 합동수사팀(JTF)에 올림픽 관련 위협 분석 정보를 지원한 공로를 인정받아 공식 감사 서한을 받기도 했다. 또 '인터폴 글로벌 사이버범죄 컨퍼런스(IGCC)' 등 주요 국제 행사에 3년 연속 참여하며 국제 치안 증진을 위한 연대를 모색하고 있다. 서상덕 S2W 대표는 "이번에 체결된 인터폴과의 장기 재계약은 실질적인 치안 성과를 창출하는 우리의 차별화된 안보 AI 기술력에 대한 두터운 고객 신뢰의 방증"이라며 "향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 접점을 지속적으로 확대해 나가며 국제사회 안보 강화에 기여할 수 있는 기술 혁신을 이어나갈 것"이라고 말했다.

2025.09.03 17:07조이환

한국 그루브, 코어시큐리티와 MOU…공공 AI 보안 시장 '공략'

한국 그루브가 코어시큐리티와 함께 공공 인공지능(AI) 보안 시장 공략에 나선다. 양사의 AI∙데이터 분석 기술과 공공 보안 전문성을 결합해 행정기관의 디지털 전환을 지원하고 새로운 사업 모델도 발굴한다는 방침이다. 한국 그루브는 코어시큐리티와 전략적 업무협약(MOU)을 체결했다고 2일 밝혔다. 이번 협약으로 양사는 공공기관을 겨냥한 AI 보안 워크숍과 세미나를 공동 개최한다. 또 기관별 맞춤형 AI 보안 운영 솔루션을 기획하고 AI와 보안을 융합한 신규 비즈니스 모델을 찾는다. 코어시큐리티는 공공 시장에서 확보한 네트워크와 레퍼런스를 기반으로 AI 보안 서비스 역량을 한 단계 끌어올린다. 이를 통해 클라우드와 AI 분야 신사업 확장 기회도 모색할 계획이다. 한국 그루브는 이번 협력을 발판 삼아 사업 영역을 기존 기업 고객에서 공공 분야로 넓힌다. 세일즈포스, 시스코, 팔로알토 네트웍스 등 글로벌 기업과 협업하며 쌓은 AI∙고객경험(CX)∙사이버보안 역량을 공공 시장에 적용할 예정이다. 김태일 코어시큐리티 대표는 "이번 협약은 글로벌 AI 기술과 오랜 사이버보안 교육훈련∙서비스 경험으로 축적된 콘텐츠와 전문성이 시너지를 이루며 고객이 직면한 새로운 보안 과제에 선제적으로 대응하도록 지원하는 계기가 될 것"이라며 "한국 그루브와 함께 공공은 물론 민간 영역까지 확장 가능한 차세대 보안 패러다임을 만들어 가겠다"고 말했다. 김미정 한국 그루브 지사장은 "국내 공공기관의 AI 및 보안 수요가 급증하는 만큼 이번 협약은 양사 모두에게 의미있는 행보"라며 "공공 부문 진출을 시작으로 시장에 최적화된 AI 보안 서비스를 제공하고 나아가 아시아 및 글로벌 공공 시장으로 도약하는 발판이 될 것"이라고 밝혔다.

2025.09.02 15:37조이환

현대오토에버, HD현대 중공업 보안 맡는다…EU 규제 대응

현대오토에버가 중공업 분야로 사이버 보안 강화에 나섰다. 현대오토에버는 HD현대인프라코어와 HD현대건설기계에 '사이버복원력법(CRA)' 대응을 위한 사이버 보안 위험평가 사업을 수주했다고 1일 밝혔다. CRA는 사이버 보안을 강화하기 위한 유럽연합(EU) 규제로 2027년 12월 전면적으로 적용될 예정이다. 유럽에 판매·유통되는 모든 디지털 관련 제품들은 CRA를 준수해야 한다. EU는 CRA를 통해 ▲산업용 로봇 ▲스마트 기기 ▲제조 설비 등 디지털 기능이 있는 제품의 보안을 의무화하고 있다. 최근 사이버 보안 규제가 확대되면서 외부와 통신하는 건설기계 등에도 적용되고 있다. 제조업체들은 CRA 인증을 위해서 제품이나 설비의 보안을 강화할 수 있는 구체적인 위험평가 체계가 필요한 상황이다. 위험평가는 사이버 보안 사고를 예측하는 활동이다. 사이버 보안 규제가 중요해진 만큼 위험평가 체계를 제대로 구축할 수 있는 보안 사업자 역시 주목받고 있다. 이번 수주로 현대오토에버는 모빌리티 보안 사업을 일반 차량에서 건설기계까지 확장했다. 건설기계는 구동장치부터 통신 인터페이스 등 일반 차량과 비슷한 형태를 갖고 있다. 현대오토에버는 자동차 사이버 보안에서 쌓아온 노하우로 건설기계 사이버 보안 사업에서도 유리한 입지를 다진다는 방침이다. 현대오토에버가 추진하는 사이버보안 위험평가 사업의 골자는 건설기계의 주요 시스템과 네트워크가 직면할 수 있는 보안 위협을 체계적으로 분석하는 것이다. 현대오토에버는 잠재적인 위험 요인을 사전에 진단한다. 이를 통해 HD현대가 글로벌 최고 수준의 사이버보안 품질을 갖춘 건설기계를 최종 고객에게 제공할 수 있도록 지원한다. 현대오토에버는 차량 사이버보안 사업 경험을 바탕으로 국제 표준에 부합하는 보안 강화 방안도 제안할 계획이다. 예컨대 소프트웨어(SW) 안전성 확보와 함께 최신 인증 기술을 통해 비인가 접근을 방지하는 등 HD현대 건설기계의 안전성과 신뢰성을 향상하는 구체적인 솔루션을 마련하고 있다. 현대오토에버는 약 70종의 건설기계를 대상으로 기종별 맞춤형 사이버보안 평가와 품질 향상 방안을 제시할 계획이다. 현대오토에버 사이버시큐리티사업부장 최원혁 상무는 "모빌리티 사이버 보안 사업 역량을 더욱 강화하고 고객 중심의 보안 서비스를 제공할 것"이라고 말했다.

2025.09.01 15:53한정호

LG전자 베트남 전장부품 생산법인, 최고 등급 사이버보안 인증 획득

LG전자 전장 부품 최대 생산거점인 베트남 하이퐁 생산법인이 업계 최고 수준의 차량 사이버보안 관리체계(CSMS) 인증을 받았다. LG전자는 하이퐁 생산법인이 최근 국제 공인시험인증기관 TUV라인란드(TÜV Rheinland)로부터 CSMS 레벨3 인증을 획득했다고 20일 밝혔다. CSMS는 차량 사이버보안 관리체계를 평가하는 제도다. 국제 표준에 근거해 차량 및 전장 부품의 기획부터 개발·생산·운영·사후관리에 이르기까지 전 생애주기에 사이버보안이 제대로 적용되고 있는지 엄격하게 검증한다. 특히 이번 인증은 CSMS 레벨2 수준의 보안 역량을 사전에 입증 받아 바로 상위 단계인 레벨3 인증을 획득한 글로벌 첫 사례다. TUV라인란드는 사이버보안 관리체계 구축 여부에 따라 레벨2 인증을, 이후 이를 실제 제품 양산에 적용하고 있는지에 따라 레벨3 인증을 부여한다. 하이퐁 생산법인은 인포테인먼트·텔레매틱스 등 글로벌 주요 고객사에 공급하는 전장 부품 대부분을 생산하는 LG전자 VS본부 최대 규모 생산거점으로서, 사이버보안 관리체계 구축과 실적용을 동시에 진행하며 업계 최고 수준의 차별화된 보안 역량을 입증한 것이다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV)가 빠르게 모빌리티 산업의 중심이 되면서 완성차와 전장부품 기업이 갖춰야 하는 필수 요소가 되고 있다. 유럽경제위원회(UNECE)는 지난 21년 사이버보안 관련 법규인 UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)를 공식 발효했다. 이에 따라 지난해 7월부터 사이버보안 관리체계 인증을 받은 차량만 유럽연합, 한국·일본을 포함한 아시아, 오세아니아, 아프리카 지역 56개국에 출시할 수 있다. 미국과 중국 등도 사이버보안 관련 규제를 확대하는 추세다. 앞서 LG전자는 지속적으로 전장사업 전 영역에 걸친 보안을 강화했다. 지난 2023년 본사 및 평택 공장에 CSMS 레벨2 인증을 받고 1년 만인 지난해 레벨3 인증도 완료했다. 하이퐁 생산법인을 시작으로 추후 멕시코, 폴란드 등 주요 글로벌 생산시설로 사이버보안 관리체계 인증을 확대할 계획이다. 지난해에는 유럽 업체들이 전장 부품사의 사이버보안 역량을 평가하기 위해 만든 '오토모티브 스파이스 포 사이버 시큐리티' 인증을 통해 보안 역량을 인정받았다. 은석현 LG전자 VS본부장(부사장)은 “SDV 시대 핵심 경쟁력인 최고 수준의 차량 사이버보안 역량을 바탕으로 글로벌 전장시장 리더십을 더욱 강화하겠다”고 말했다.

2025.08.20 11:10전화평

남부발전, AI 전환 가속…국정기조 이행 위한 전사 혁신경영 박차

한국남부발전(대표 김준동)은 인공지능(AI) 기반 전사적 업무혁신을 가속하고, 국정과제 이행과 현안 대응 전략을 논의하기 위해 지난 18일 부산 본사에서 '2025년 8월 KOSPO 미래전략해커톤'을 개최했다고 밝혔다. CEO를 비롯한 모든 경영진과 조직장이 참석한 이날 해커톤은 ▲안전 및 재난관리 ▲사이버보안 동향 ▲국정과제 BP 조기 발굴 ▲AI 기반 업무혁신 방안 ▲해외 출자회사 경영현안 등 5가지 핵심 주제를 다뤘다. 정부 정책 방향과 연계된 전략과제를 발굴하고 실행력을 강화하는 데 중점을 둔 논의를 진행했다. 특히, 최근 안전·재난 동향을 공유하며 안전 수칙의 중요성을 다시 한번 강조했다. 또 우수한 혁신 성과를 낸 직원을 격려하는 '이달의 Energy Dreamer' 선정도 함께 진행하며, 선정된 직원들의 우수 사례를 공유하고 경영진과 함께 격려하는 자리도 마련했다. 남부발전은 지난 6월, 새 정부 출범에 발맞춰 CEO을 위원장으로 하는 '국정과제 추진 TF'를 구성하고 에너지 전환·신기술 AI 등 4개 분과별로 핵심 과제를 발굴해 왔다. 이날 해커톤에서는 지난 13일 정부에서 발표한 '국정운영 5개년 계획(안) 국민보고대회'의 주요 기조와 방향을 반영, '에너지 전환과 고령사회 극복을 위한 미래전환 EZ Academy 및 임금피크 이어드림 프로그램' 'K-Energy Team 결성을 통한 해외시장 K-Energy 컨텐츠 수출 확대' 등을 발표했다. 이날 해커톤에서는 자체 개발한 생성형 AI 플랫폼 'KEMI'를 활용한 업무 혁신 방안을 구체화해 주목받았다. 남부발전은 '더 스마트한 조직! KOSPO, the Smarter'라는 슬로건 아래 AI를 전 부서 업무에 적용하기로 했다. 이를 위한 '1부서 1 AI 과제 발굴' → '핵심과제 선정' → 'AI 성과경진대회 등을 통한 대내외 확산'이라는 3단계 추진 프로세스로 AI를 활용한 현업 생산성을 향상해 나갈 계획이다. 김준동 남부발전 사장은 “AI, 안전, 수출·경제 활성화는 현재 공공기관에 던져진 가장 중요한 화두”라며 “AI를 통해 업무 효율을 높이는 것은 물론, 중대재해 없는 안전한 일터를 만들기 위한 전사적 노력을 지속해 나가겠다”고 강조했다.

2025.08.19 09:46주문정

SK쉴더스, 세계 무대서 보안 역량 입증

SK쉴더스가 세계 무대에서 사이버보안 역량을 입증하며 국내 보안 위상을 높였다는 평가가 나온다. SK쉴더스는 미국 라스베이거스에서 열린 세계 최대 규모의 보안 컨퍼런스 '블랙햇(Black Hat) USA 2025'와 글로벌 최대 해커 컨퍼런스 '데프콘(DEF CON) CTF 33'에서 교육 세션 및 워크숍을 운영하며 사이버보안 글로벌 경쟁력을 입증했다고 12일 밝혔다. 블랙햇 USA 2025는 내년 2만명 이상의 글로벌 보안 전문가와 기업 최고정보보호책임자(CISO)가 참석해 최신 보안 위협과 연구 성과를 공유하는 세계 최고 권위의 사이버 보안 컨퍼런스다. 데프콘 CTF 33은 '보안 올림픽'으로 불릴 만큼 세계 최대 규모의 해킹방어대회다. 전 세계의 해커와 보안 전문가들이 참가해 최신 공격 기법과 대응 방안을 교류하는 행사이기도 하다. SK쉴더스에 따르면 SK쉴더스의 화이트해커 그룹 EQST(이큐스트)가 교육 세션을 주관한 것으로 알려졌다. 구체적으로 SK쉴더스는 이달 4일부터 5일까지 양일간 블랙햇 USA에서 'Chrome V8 익스플로잇 핵심 가이드(Kickoff to V8 Exploit: Every Step of the Way)'를 주제로 구글 크롬 브라우저의 핵심 엔진인 V8 취약점을 다룬 실습 교육을 진행했다. 참가자들은 브라우저가 데이터를 처리하는 원리부터 취약점을 악용해 공격으로 이어지는 과정까지 단계별로 배우고, 최신 공격 기술을 직접 체험했다. V8 취약점은 실제로 다수의 해킹 그룹에서 V8 제로데이를 사이버 공격에 자주 활용하고 있는 위협적인 취약점으로 알려졌다. 이를 악용한 해킹 기법은 세계적으로도 높은 관심을 받고 있다. 이런 배경에 V8 취약점 분석 기법은 해외 실무 보안 전문가들에게 중요한 연구 주제로 자리잡는 추세다. 또한 SK쉴더스는 지난 8일 데프콘 CTF 33에서도 크롬 V8 엔진 해킹에 필요한 분석 역량과 해킹 기법의 핵심을 담은 3시간 분량의 워크숍을 진행했다. 이론 강의와 함께 대표적인 실습 문제를 함께 풀어보는 형태로 진행됐다. 김병무 SK쉴더스 사이버보안 부문장(부사장)은 “세계 최고 수준의 컨퍼런스 두 곳에서 전세계 해커들을 대상으로 교육 세션을 운영한 것은 SK쉴더스의 사이버보안 역량이 국제 무대에서 가치를 인정받은 의미 있는 성과”라며 “앞으로도 EQST의 전문성을 기반으로 글로벌 보안 과제를 선제적으로 연구·해결하고, 급격히 변화하는 사이버위협 환경 속에서 대응 전략을 제시하는 리딩기업으로 자리매김하겠다”고 밝혔다.

2025.08.12 14:31김기찬

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미

전 세계 해커, 서울서 한판 붙는다…'코드게이트 2025' 개최

올해 세계 최고의 해커를 가리는 대표 국제해킹방어대회이자 보안 컨퍼런스가 우리나라에서 개최된다. 한글과컴퓨터는 올해로 17회를 맞이한 '코드게이트 2025'가 오는 10일부터 이틀간 서울 강남구 삼성동 코엑스에서 열린다고 8일 밝혔다. 코드게이트는 과학기술정보통신부가 주최하고 창설 이래 17년간 한컴그룹이 후원해 온 행사로, 세계 3대 국제해킹방어대회로 자리 잡았다. 이번 코드게이트는 'AGI와 사이버보안, 미래를 지키다'를 주제로, AI 확산과 더불어 다양한 방식을 활용한 복합 보안 위협에 대응하기 위한 전략과 기술을 공유할 예정이다. 이번 예선에는 66개국 2천778명의 해커가 참가했으며 본선에는 일반부 13개국 20개팀, 주니어부는 4개국 20명이 진출했다. 일반부는 10일부터 양일에 걸쳐 24시간 동안 실력을 겨루며 주니어부는 12시간 동안 최고의 보안 영재 자리를 놓고 각축을 벌일 예정이다. 세계 최고 수준인 코드게이트 국제해킹방어대회의 상금은 일반부 1위가 5천만원, 주니어부 1위가 300만원으로 총상금 7천100만원을 놓고 경쟁한다. 기조 연사로는 중국 화웨이 본사의 쟝마오 사이버보안 신뢰 구축 총괄이 무대에 오른다. 장먀오 부사장은 '생성형 AI 시대의 사이버보안 거버넌스 프레임워크'를 주제로 생성형 AI 시대에 적합한 보안 체계를 제안하고 AI 리스크를 줄이면서 보안 경쟁력을 강화할 수 있는 방안을 공유한다. 또 보안 컨퍼러스에서는 AI, 하드웨어 보안, 국가 사이버 위협 분석 등 보안 전문가들을 위한 실전 기반의 다양한 주제가 다뤄진다. 한국화웨이 이준호 부사장은 '더 이상 중국은 한국을 추격하지 않는다'를 주제로 기술 주도권 변화에 대해 발표하며 고려대 최원석 교수는 지능형 로봇의 보안 위협에 대한 대응 방안을 제시할 계획이다. 미국 벡터 35 소속 카일 마틴과 쉬셩리는 바이너리 분야의 전문가로 프로그램 분석을 위한 추상화 기법을 소개하고 숭실대 한승훈 교수는 반도체 보안의 미래를 전망한다. 아울러 엔키화이트햇 천호진 팀장은 북한의 사이버 위협 사례와 AI 악용 사례를 분석하고 아주대 김한서 학생은 베를린 해킹대회 'Pwn2Own' 2위 수상자로서 준비 과정을 포함한 최신 해킹 분석을 발표할 예정이다. 이 외에도 해커 간 교류를 위한 '네트워킹 런치', 문제 풀이 공개 세션 'CTF 라이트-업', 국민대와 함께하는 자동차 해킹 체험존 등이 마련된다. 코드게이트 2025 굿즈샵, 레트로 게임존 등 관람객을 위한 다양한 현장 콘텐츠도 운영된다. 코드게이트보안포럼 관계자는 "AI와 보안이 만나는 교차점에서 새로운 패러다임을 제시하는 자리가 될 것"이라며 "기술 중심 대회를 넘어 보안 생태계 확장을 위한 플랫폼으로 발전시키겠다"고 밝혔다.

2025.07.08 10:49한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

中, 270인치 '마이크로 LED' 공개...삼성·LG 맹추격

[르포] AI가 5초에 한번씩 200도 보일러재 분석…GS EPS '스마트 발전소' 혁신

"삼성전자·SK하이닉스·샌디스크, HBF 준비…2030년 뜰 것"

지스타2025 D-1, 주요 게임사 성장잠재력 엿본다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.