• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버보안 컨퍼런스 2026'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI발 해킹 대응 민관 힘 모아야"...'대한민국 사이버 컨퍼런스 2026' 성료

"최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반이 반드시 필요합니다." (최우혁 과기정통부 정보보호네트워크정책실장) "개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반입니다."(양청삼 개인정보보호위원회 사무처장) "AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있습니다. 이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요합니다."(백종현 서울시 정보보안과장 겸 전국정보보호정책협의회장) 서울 코엑스에서 7일 열린 '대한민국 사이버보안 컨퍼런스 2026'가 400여 참석자가 몰리는 성황을 이루며 막을 내렸다. 국내 금융권 등에서 해킹 사고가 잇달으고 있는 가운데 열려 더 주목을 받은 이 행사는 AI페스타조직위원회와 전국정보보호정책협의회 및 서울시 정보보안과가 공동으로 주관했다. 특히 이 행사는 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 열리는 'AI 페스타 26'과 서울시의 스마트라이프위크(SLW)가 열리는 기간에 열렸다. 과기정통부와 개인정보보호위원회, 서울시가 사이버보안과 개인정보보호 정책을 소개했다. 또 기업 발표에서는 공공에서 관심이 끈 N2SF와 랜섬웨어 동향 및 대응 방안, AI 해킹, AI시대 신원 인증 등을 다뤘다. 이날 발표자들은 하나같이 AI발전에 따른 대규모 해킹 사태를 우려하며 민관이 힘을 합쳐 하루 속히 적절한 사이버보안 방어 체계를 갖춰야 한다고 강조했다. 최우혁 실장 "단 한번 사이버 침해사고가 국민 생활과 기업 활동 전반 영향" 축사를 한 최우혁 과기정통부 정보보호네트워크정책실장은 인공지능 보안의 현안과 중요성을 논의하는 컨퍼런스를 뜻깊게 생각한다면서 말머리를 열었다. AI가 산업과 사회 전반의 혁신을 이끄는 핵심 기술로 자리 잡으며 새로운 성장의 기회를 열어가고 있다고 진단한 그는 "그러나 동시에 AI를 악용한 사이버 공격 역시 더욱 빠르고 정교하게 진화하고 있다. 이로 인해 우리는 단 한번의 사이버 침해사고가 국민 생활과 기업 활동 전반에 영향을 미칠 수 있는 엄중한 현실을 마주하고 있다"고 우려했다. 이러한 AI 시대의 새로운 위협에 정부는 선제적으로 대응하기 위해 지속적으로 정책 역량을 강화하고 있다면서 두 차례의 '범부처 정보보호 종합대책('25.10월, '26.1월)'을 기반으로 민간의 정보보호 책임과 대응 역량을 높이고 있다고 설명했다. 이어 최근에는 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획('26.5월)'을 마련, AI 시대에 걸맞은 새로운 정보보호 체계로의 전환을 추진하고 있다고 소개했다. 최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반도 반드시 필요하다면서 "이에 정부는 '사이버보안 특화 AI 파운데이션 모델 개발'을 본격 추진, 국내 기간산업과 국민경제의 근간을 지키는 전략적 방어체계 마련에도 박차를 가하고자 한다"면서 고도화한 사이버 위협에도 불구하고 여전히 중요한 것은 보안기본기와 선진화된 보안생태계 확립"이라고 강조했다. "민관 모두가 정보보호 투자를 확대하는 한편, 정보보호에 책임을 다하는 문화를 제도적으로 뒷받침하고 차세대 AI 정보보호 산업 생태계 육성을 위해 지원을 아끼지 않겠다"면서 "이러한 정부의 노력은 민간의 협력과 참여 없이는 완성될 수 없다. 오늘 이 자리에 계신 여러 전문가와 기업의 조언과 관심이 더해질 때 비로소 정책의 실효성도 높아질 수 있다"고 당부했다. 양청삼 처장 "사이버 위협 먼 미래 아냐...우리가 마추친 현실" 최 실장에 이어 축사를 한 양청삼 개인정보보호위원회 사무처장은 예방 노력과 기본과 원칙 준수 등을 강조했다. 최근 금융권의 연쇄적인 유출사고와 정부 시스템을 겨냥한 해킹 시도 증가가 잇다면서 "사이버 위협이 더 이상 먼 미래의 이야기가 아니다. 우리가 지금 마주하고 있는 현실임을 실감하게 한다"면서 "AI 발전은 우리 산업과 일상을 바꾸는 데 그치지 않고, 사이버 위협의 양상까지 빠르게 변화시키고 있다"고 짚었다. 이어 과거에는 많은 시간과 전문성이 필요했던 공격이 AI를 통해 더욱 빠르고 정교해지고 있다면서 "클라우드와 IoT 등 디지털 환경이 확산되면서 공격이 시작될 수 있는 지점도 크게 늘어나고 있다. 이러한 사이버 위협이 현실화될 때 국민이 가장 직접적으로 체감하는 피해 가운데 하나가 바로 개인정보 유출이다. 정보보호가 시스템과 데이터를 지키는 방패라면, 개인정보 보호는 그 방패를 통해 국민의 권리와 신뢰를 지키는 일이라고 생각한다"고 설명했다. 특히 양 처장은 오늘날 사이버보안이 더 이상 개별 기업이나 기관만의 문제가 아니라면서 국민의 개인정보와 국가의 핵심 데이터, 주요 공공서비스가 긴밀히 연결된 환경에서는 한 번의 유출사고가 국민의 일상과 기업 활동을 넘어 국가의 핵심 기능과 사회의 안정성에도 영향을 미칠 수 있다고 진단했다. "이런 의미에서 개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반"이라고 역설했다. 또 최근 몇 년 사이 통신·유통·플랫폼 등 국민 생활과 밀접한 분야에서 대규모 개인정보 유출사고가 반복되고 있고, 개인정보 유출 규모가 2025년 1억 건을 넘어 2022년 대비 20배 이상 증가했다고 들려줬다. "자신의 개인정보가 안전하다고 느끼는 국민이 14%에 불과하다는 통계도 있다"면서 "이러한 상황에서 개인정보보호위원회는 사고가 발생한 뒤 조사하고 제재하는 데 머무르지 않고, 위험을 미리 발견하고 사고를 막는 사전예방 중심의 개인정보 보호체계로 정책의 중심을 옮기고 있다"고 전했다. "그러나 모든 사고를 완전히 막을 수 있다고 장담하기 어려운 것도 현실"이라고 짚으며 "따라서 이제는 예방과 함께, 사고가 발생했을 때 피해가 확산되는 것을 신속히 차단하고 핵심 서비스와 시스템을 빠르게 정상화하는 회복탄력성 즉 '레질리언스'까지 갖춰야 한다"고 역설했다. 이러한 방향에 맞춰 지난 9월 11일부터 개정 '개인정보 보호법'이 시행되고 있다. 이에 따르면, 반복적이거나 고의·중과실로 중대한 피해를 일으킨 위반행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 책임을 강화했다. 또 개인정보 보호를 위해 사전에 예산‧인력‧설비 등에 적극 투자하거나, 사고가 발생하더라도 안전한 개인정보 보호체계로 신속하게 회복‧개선하는 경우 과징금 감경이 이루어질 수 있도록 하는 체계도 마련했다. 뿐만 아니라 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한과 책임도 강화했다. 주요 공공·민간 개인정보처리자에 대한 ISMS-P 인증 의무화도 내년 7월 시행을 앞두고 있다. 양 처장은 "개인정보 보호를 위한 투자는 단순히 비용을 늘리는 일이 아니다. 미리 충분히 투자해 사고를 예방하는 것이, 사고가 발생한 뒤 막대한 피해를 수습하고 잃어버린 신뢰를 회복하는 것보다 훨씬 효율적"이라면서 "개인정보 보호에 대한 투자는 국민과 고객의 신뢰를 지키고, 기업과 기관이 디지털 혁신을 지속할 수 있게 하는 기반이 된다. 이제 개인정보 보호를 민간의 경영과 공공의 행정 전반에 공통된 원칙으로 정착시켜야 한다"고 강조했다. 민간에 대한 당부도 잊지 않았다. "기업은 개인정보 보호를 사고가 발생한 뒤 대응하는 문제가 아니라 경영의 핵심 과제이자 경쟁력을 위한 투자로 인식해야 한다"면서 "CEO의 최종 책임 하에 CPO‧CISO가 경영진과 함께 위험을 관리하는 책임체계를 갖춰야 합니다. 또한 서비스 기획·개발 단계부터 개인정보 보호 중심 설계, 즉 Privacy by Design을 내재화해 개인정보 보호가 기업 운영의 기본 원칙으로 자리 잡도록 해야한다"고 밝혔다. 공공부문은 그 책임이 더욱 무겁다면서 "공공기관은 주민등록번호를 비롯해 복지, 조세, 고용 등 국민의 삶과 직결되는 중요한 개인정보를 폭넓게 처리하는 만큼, 더욱 높은 수준의 보호조치와 책임성을 갖추어야 한다. 이를 위해서는 시스템에 대한 보호조치를 강화하는 것과 함께 필요한 인력과 전문성을 확보하고, 개인정보 보호를 기관 차원의 핵심 업무로 관리하는 체계가 뒷받침돼야 한다"고 진단하며 "올해 6월부터 8월까지 643개 기관에서 총 3613개 개인정보시스템을 점검한 것도 이러한 책임을 실천하기 위한 과정"이라고 소개했다. 개인정보보호위원회도 민간과 공공의 이러한 노력이 실제 보호역량 강화로 이어질 수 있도록 제도와 정책적 지원을 지속해 나가겠다면서 "특히 개인정보 보호가 일부 담당자의 노력에만 의존하지 않고, 기관과 기업 전체가 함께 책임지는 체계로 자리 잡을 수 있도록 뒷받침하겠다"고 말했다. 정부와 민간기업, 공공기관, 연구기관, 보안기업이 각자의 경험과 전문성을 모을 때 변화하는 위협에 보다 효과적으로 대응할 수 있다면서 "오늘 이 자리가 새로운 보안기술과 현장의 경험을 나누고, 이를 실제 개인정보 보호 수준을 높이는 실천으로 이어가는 계기가 되기를 바란다. 개인정보를 보호하는 일은 개인의 권리를 지키는 데 그치지 않습니다. 우리 사회의 신뢰를 지키고, 대한민국의 산업 경쟁력과 국가안보를 뒷받침하는 일이다.개인정보보호위원회도 여러분과 함께 더욱 튼튼한 개인정보 보호체계를 만들어 가겠다"고 밝혔다. 백종현 회장 "AI 활용 새 위협에 어떻게 대응할 지가 중요 과제 떠올라" 전국정보보호정책협의회장도 맡고 있는 서울시 백종현 정보보안과장은 "오늘 이 자리는 정부와 지자체의 정보보호 정책을 공유하고, 산업계와 학계의 새로운 보안기술과 흐름을 함께 살펴보기 위해 마련됐다"면서 "최근 은행권을 대상으로 AI를 악용한 해킹 사례가 잇따라 발생하고 있고, AI의 발전과 함께 사이버 위협도 더욱 지능화되고 있다. 이러한 변화에 발맞춰 올해 컨퍼런스는 'AI가 만드는 미래, AI가 지키는 보안'을 주제로 마련했다"고 설명했다. AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있다면서 "이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요하다. 이러한 시기에 공공과 민간의 정보보호 관계자들이 한자리에 모여 서로의 정책과 경험, 기술을 공유하는 것은 매우 의미 있는 일이라고 생각한다"고 짚었다. 백 회장은 "오늘 첫 번째 세션에서는 정부의 정보보호 산업정책과 개인정보보호 공공분야 실태, 서울시 정보보호정책과 전국 정보보호정책협의회의 주요 현안을 공유하고, 두 번째 세션에서는 AI 기반 사이버보안 기술, 제로트러스트, 랜섬웨어 대응, 국가망 보안체계 등 최신 기술과 대응방향을 함께 살펴볼 예정"이라면서 "오늘 컨퍼런스가 빠르게 변화하는 사이버보안 환경을 이해하고, 각 기관의 정책과 현장에 적용할 수 있는 실질적인 해법을 함께 모색하는 자리가 되기를 바한다. 또한 기관과 지역의 경계를 넘어 서로의 경험과 지식을 나누고, 앞으로도 지속적으로 협력할 수 있는 소중한 계기가 되기를 바란다"는 기대감을 보였다.

2026.10.08 14:47방은주 기자

개보위 "개인정보 보호 체계 전반 재정립 패러다임 전환 필요"

"개인정보보호 체계 전반을 재정립하는 패러다임 시프트가 필요합니다." 임종철 개인정보보호위원회 공공실태점검단장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에 참석해 "사이버범죄 산업화와 공격기술 고도화로 개인정보 침해 위협이 지속적으로 증대하고 있다"며 이 같이 밝혔다. 임 단장은 이날 '개인정보 관련 실태와 주요 정책 방향'을 주제로 발표했다. 개인정보보호위원회(개보위)는 정책의 무게중심을 사고 발생 후 수습과 처벌에 머물던 과거 방식에서 벗어나, 사전에 취약점을 차단하고 투자를 유도하는 '사전 예방 중심' 체계로 전환하고 있다. 단순 적발식 점검을 넘어 기업과 기관이 자발적으로 보안 체계를 다지도록 제도적인 유인책과 제재 수단을 함께 재정비하는 모양새다. 임 단장은 개인정보 정책 분위기 변화에 앞서 빈번히 발생하는 유출 사고 원인을 짚었다. 그는 "개인정보 보호를 다룰 때 해킹이 전부가 아니다"라며 "지난해에는 해킹 이슈가 많았지만, 올해 금융권 사고 이전까지만 해도 내부 직원의 일탈이나 부주의, 과실에 따른 개인정보 유출이 큰 화두였다"고 지적했다. 이어 "취약점이라는 것은 외부 해킹 공격 외에도 내부 일탈이나 부주의로도 발생된다"며 "해킹 방어뿐 아니라 내부 관리 작업이 반드시 병행돼야 한다"고 덧붙였다. 현장에서 드러난 기본 보안 조치의 미흡함도 언급했다. 임 단장은 "현장에 나가보면 AI를 활용한 신종 공격이나 정교한 해킹 기법을 논하기에 앞서, 이미 널리 알려진 보안 취약점 점검이나 기본 패치 관리조차 제대로 이행하지 않은 곳이 적지 않다"며 "새로운 기술 도입 이전에 가장 기본적인 조치를 충실히 갖추는 것이 급선무"라고 강조했다. 보안 실무 현장의 고충에 대해서도 현실적인 진단을 내놓았다. 임 단장은 "민간이든 공공이든 현장에 나가면 공통으로 인력과 예산에 대한 한계를 토로한다"고 전했다. 실제로 지난해 기준 민간 기업의 IT 예산 대비 정보보호 투자 비중은 6.3%, 전담 인력은 평균 0.8명에 불과했다. 공공 부문 역시 정보보호 투자 비중이 7.3%, 전담 인력은 0.3명에 그쳐 열악한 보안 여건을 드러냈다. 다만 자원 한계만을 이유로 사고 예방을 늦춰선 안 된다고 선을 그었다. 임 단장은 "정부 차원에서도 범부처 협력을 통해 공공 부문 인력을 늘리는 노력을 기울이고 있지만, 0.5명이나 1명 늘어난다고 해서 극적인 변화를 기대하기는 어렵다"며 "보안 담당자의 가장 큰 고민은 먼 미래에 확보될 예산과 인력이 아니라, 당장 지금 발생하지 말아야 할 사고를 막는 데 있어야 한다"고 말했다. 이어 "현재 주어진 환경 안에서 기존 취약점을 계속해서 확인하고 보완하는 현실적인 조치를 우선 실행해야 한다"고 당부했다. 이에 발맞춰 정부는 개인정보 보호 정책의 초점을 사후 처벌에서 사전 예방으로 전환하고 있다. 개인정보보호위원회(이하 위원회)는 '유출 대응 1차 개인정보 보호법 개정'에 따라 지난달 11일부터 반복적이거나 고의적인 중대 위반 행위에 전체 매출액의 최대 10%까지 부과하는 징벌적 과징금 제도를 시행하고 있다. 이와 동시에 예산과 인력, 설비 등 사전 예방 투자를 성실히 이행한 기업에는 사고 발생 시 과징금을 의무적으로 깎아주는 필수 감경 제도를 함께 도입했다. 단순 사후 처벌보다 사전 투자와 성실한 관리가 기업에 실질적인 이익이 되도록 하겠다는 취지다. 사전 예방 차원에서 조직 내부의 책임 구조도 손질했다. 대표(CEO)에게 관리·감독의 최종 법적 의무를 부여하고, 개인정보보호책임자(CPO)가 실질적으로 업무를 책임질 수 있도록 권한을 강화했다. 특히 매출 1800억원 및 100만명 이상 개인정보를 처리하는 기업을 비롯해 상급종합병원, 재학생 2만명 이상 대학, 공공시스템 운영기관에서는 CPO 지정신고제와 임명 및 면직 시 이사회 의결 절차를 도입하도록 했다. 정부 차원의 예방 점검 체계도 구체화됐다. 위원회는 사고 발생 후 조사에 착수하던 기존 관행에서 벗어나, 고위험 분야를 중심으로 취약점을 미리 살피는 '사전 실태점검'을 본격화하고 있다. 점검 과정에서 문제점을 발견하더라도 즉각적인 처벌보다는 시정 권고를 우선 내려 기업 스스로 보안 취약점을 개선하도록 유도하는 방식이다. 제도적인 안전망도 함께 보강한다. 제품과 서비스 기획·설계 단계부터 보안 요소를 반영하는 '개인정보보호 중심 설계(PbD)' 원칙과 인증제를 법제화하고, 주요 공공기관과 기업 시스템을 대상으로 정보보호 관리체계(ISMS-P) 인증 취득을 단계적으로 의무화해 예방 체계를 완성해 나갈 방침이다. 임 단장은 "유출 사고가 발생했을 때 정보주체의 피해를 구제하고 원인을 제공한 자에게 확실히 책임을 묻는 것도 중요하지만, 사고가 발생하지 않도록 사전 예방 정책을 추진하는 것이 위원회의 핵심 방향"이라며 "위원회가 끌고 나가는 사전 예방 정책에 대해 현장에서도 지속적인 관심을 두고 지켜봐 달라"고 말했다.

2026.10.08 10:37진성우 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 빅테크·국가대표 AI 총출동…6만 8000명 찾은 AI 페스타, K-AI 존재감 높였다

지용구 더존비즈온 사장 "AI 도입 88% 실패, 원인은 준비 부족…DX부터 마쳐야"

삼성전자, 분기 영업익 100조 첫 돌파...글로벌 빅테크 '최초'

하정우 부위원장 "독파모 3사, 글로벌 수준 도달"…현장선 활용법 관심↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.