• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 침해사고'통합검색 결과 입니다. (5건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

과기정통부 "SKT 침해사고, 위약금 면제 사유"

과학기술정보통신부가 SK텔레콤의 사이버 침해사고를 두고 위약금을 면제해야 하는 회사의 귀책사유에 판단된다고 결론을 내렸다. 정치권에서 위약금 면제를 강력하게 요구한 가운데 산업계에서 예상한 정부의 판단 가운데 가장 징벌적인 결론으로, 향후 시장에서 상당한 혼란과 논란이 지속될 것으로 예상된다. 과기정통부는 4일 오후 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단의 조사 결과를 발표하면서 ▲침해사고에서 SK텔레콤의 과실이 발견된 점 ▲계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려해 이용약관에 따라 위약금을 면제해야 하는 회사의 귀책사유에 판단했다고 밝혔다. 과기정통부는 사고 초기에 4개 기관에 위약금 면제 규정을 두고 법률 자문을 진행했으나, 조사 결과가 나오지 않은 자문에 한계가 있었다고 설명했다. 이에 따라 정부는 조사단의 조사가 마무리되는 시점에 5개 기관에 법률 자문을 진행했고 4개 기관에서 SK텔레콤의 과실로 판단했으며 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무 위반이란 의견을 제시했다고 밝혔다. 1개 기관에서는 이들과 달리 판단을 유보했다. 정부는 침해사고에서 SK텔레콤의 과실은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲중요 정보 암호화 조치 미흡 등이며, 이 과정에서 정보통신망법을 위반한 행위가 있다고 설명했다. 이용약관 계약상에서 자문기관들은 안전한 통신 서비스 제공이 통신사업자와 이용자 간 계약에서 중요한 요소이며, 침해사고로 유출된 유심 정보는 이동통신망에 접속하고 안전하고 신뢰할 수 있는 통신 서비스를 위한 필수적인 요소라는 의견을 제시했다. 이들은 또 정보 유출 당시 SK텔레콤이 유심 정보보호를 위해 부정사용방지시스템(FDS) 1.0과 유심보호서비스를 운영 중이었으나, 유심 복제 가능성을 차단하는데 한계가 있어 안전한 통신서비스를 제공할 의무를 다하지 못했다고 판단했다. 이를 종합적으로 따져 위약금 면제에 해당한다는 게 과기정통부의 최종 결론이다. 과기정통부는 위약금 면제에 해당하는 이같은 판단은 SK텔레콤 침해사고에 한정된다고 선을 그었다. 다른 사이버 침해사고에서 약관상 위약금 면제에 해당한다는 일반적인 해석이 아니라고 덧붙였다.

2025.07.04 14:00박수형

유심 부족 사태, e심은 왜 제 역할 못했나

“약 100만 명에 안내 문자를 발송했고 3만 명 정도가 셀프 개통을 마쳤다.” SK텔레콤의 사이버 침해사고 이후, 약 한 달이 지난 시점에 회사 측이 밝힌 이심(eSIM) 교체 수치 얘기다. 국내서 스마트폰 이심 이용이 본격적으로 시작된 것은 3년 정도다. 하지만 최근 해외여행객 대상 이심 기반 데이터 서비스인 '로밍도깨비' 누적 이용자가 300만 명을 넘어섰다는 점을 고려하면 3만 명에 불과한 SK텔레콤 이심 교체 누적 수치는 고개를 갸웃할 수밖에 없다. 미국에서는 애플이 아이폰14 시리즈부터 유심 트레이를 탑재하지 않은, 즉 '이심 온리' 아이폰만 판매하고 있다. 즉, 현지 이통사인 버라이즌이나 AT&T에서 유사한 침해사고가 발생해 유심 정보를 바꿔야 하는 결정을 내렸다면 한국과 같이 유심 카드 물량 부족이 고민은 아니었을 가능성이 크다. 왜 국내에서는 이심이 제 역할을 못하고 있는 것일까. 이심? 디지털심? 이심은 가입자 인증 모듈(SIM, Subscriber Identity Module)이라고 일컫는 기술 방식의 일종이다. 칩이 붙어있는 플라스틱 카드를 휴대폰에 끼워두는 형태의 유심 카드에서 발전된 것으로, 최근에는 단말 제조사가 가입자 식별 정보를 담을 수 있는 장치를 스마트폰 내부에 탑재하고 있다. 이에 따라 내장형 심카드(eSIM, embedded SIM)를 이심이라고 부르고, 애플은 '디지털 SIM'이라고 표현한다. 이심은 휴대폰과 같은 단말 내부 부품 구조의 효율화를 꾀하는 과정에서 탄생했다. 기존 유심은 심 카드를 얹을 수 있는 유심 트레이를 단말 외부에서 삽입할 수 있는 슬롯이 있어야만 한다. 예컨대 과거 배터리 교체형 휴대폰은 배터리 커버를 뜯어 기판과 연결된 슬롯에 유심을 끼우고, 방수 기능이 최적화된 스마트폰에서는 뾰족한 핀으로 눌러야만 유심 트레이를 꺼낼 수 있는 형태로 쓰인다. 스마트폰 컴퓨팅, 카메라, 배터리 등의 사양 경쟁이 치열하게 전개되면서 더욱 작은 크기의 유심이 쓰이게 됐다. 이를테면 과거 미니 유심은 마이크로 유심을 거쳐 크기를 더욱 줄여 수년 전부터는 나노 유심이 일반적으로 쓰이고 있다. 나아가 유심 슬롯이 필요 없는 내장 형태의 이심이 나오게 됐다. 이심은 스마트폰에 앞서 크기가 훨씬 작은 IoT 단말에 적용됐다. 대표적인 소비자용 단말 사례는 애플워치가 꼽힌다. 애플워치의 이심 활용은 글로벌 통신업계의 화두가 되기도 했다. 세계이동통신사업자연합회(GSMA)는 MWC 바르셀로나를 개최할 때마다 정책개발그룹(PG) 논의를 활발하게 진행하는데, 망 이용대가가 MWC 핵심 의제로 떠오르기 이전에 애플의 이심을 두고 격론이 벌어지기도 했다. 유심을 통해 가입자 유치와 해지 등의 주도권을 갖고 있던 통신사들이 이를 제조사에 내어줄 수 있다는 우려 때문이다. 제대로 자리 잡지 못한 K-이심 이심의 쓰임새는 전 세계적으로 가속화됐다. 이심을 선호하는 단말 제조사뿐만 아니라 글로벌 통신업계 역시 5G 통신에 대한 청사진을 그릴 때, 휴대폰을 통한 기존 이동통신 서비스 외에 이심을 기반으로 한 IoT 서비스의 확산을 점쳤다. 실제 이심 활용에 대한 표준으로 GSMA가 지난 2018년 발간한 '이심 백서'가 꼽히는데, M2M 분야 솔루션에 대한 시스템 구성이 구체적으로 다뤄졌다. 국내서 이심 도입이 제도적으로 본격 논의된 시점은 2021년이다. 이전에도 알뜰폰 회사 KCT가 이심 서비스를 선보였고, 통신 3사도 스마트워치에 이심 서비스를 이미 내놨는데 정부가 이심 활성화를 위해 산업계, 유관기관과 함께 이심협의체를 꾸려 제도적인 뒷받침에 나섰다. 당시 법제도에 이심을 명문화하기 위해 상호접속과 무선설비기술 등에 대한 고시 개정이 필요했는데, 동시에 분실 휴대폰을 통한 개통이나 단통법에 따른 선택약정 요금할인 기준도 함께 논의됐다. 2022년 9월부터 제도적으로 한국에서도 이심 개통이 가능해졌지만 이심의 활용은 더디게 확산됐다. 당시 통신사들은 이심의 본래 목적보다는 유심 활용은 유지하면서 이심은 듀얼번호 서비스로 안착시켰다. 때문에 일각에서는 통신사들이 유심 판매를 통한 수익 감소를 우려해 이심 확산에 소극적이라는 주장이 제기됐으며, 국회 국정감사에서도 이 같은 문제가 지적됐다. 하지만 이보다는 이심 프로파일 다운로드에서 발생하는 비용이 근본적 원인이라는 게 업계의 목소리다. 상당수의 국가에서 개통 수수료는 있지만 프로파일 다운로드는 무료인데, 국내에서는 다운로드 비용이 발생하면서 이심을 통한 자유로운 통신사 이동이 제한된다는 것이다. 아울러 확정기변 형태의 이심 활용이 기존 유심의 의존도를 높였다는 게 유통가와 통신업계 전문가들의 지적이다. 확정기변은 통신사 전산망에 단말 소유권을 등록하는 방식으로, 휴대폰 분실과 도난에 이점이 있지만 개통 과정이나 기기변경 과정에서 유심만 바꿔 끼우면 되는 유심기변보다 복잡하고 불편하다는 점이 단점으로 꼽힌다. 유통업계 한 관계자는 “다른 나라와 비교해 통신사에 종속된 유통 구조에서 자유로운 통신사 전환이 강점인 이심 개통이 활성화되지 못했고, 프로파일 다운로드 비용이나 확정기변의 번거로움의 벽을 넘어서기 어렵게 된 측면이 크다”고 말했다. 이심 진화 필요한데...유심 기반 서비스가 발목잡나 이심의 도입과 확산 과정을 살펴볼 때 제도적 개선이 필요한 점은 분명하다. 기술 발전에 따른 이심 활성화가 필요하다. 다만 유심을 기반으로 하는 서비스가 곳곳에 자리잡아 이심 이용을 막고 있어 이를 해결할 논의가 필요할 것으로 보인다. SK텔레콤이 유심 교체 과정에서 개별적으로 이심 셀프 개통에 대한 문자를 발송했는데, 이는 아이폰 이용자 중심으로 이뤄졌다. T머니 등의 이슈를 고려했다는 게 회사 측의 설명이다. T머니 모바일 교통카드는 유심 카드에 탑재된 보안 모듈과 근거리무선통신(NFC)을 활용한다. 애플의 폐쇄적인 정책으로 애플페이 외에 써드파티 서비스는 별도의 계약이 없으면 아이폰에서는 NFC 기능 활용이 제한된다. 즉 아이폰 이용자는 유심 기반의 T머니 서비스를 사용하지 못해 상대적으로 이심 전환이 쉬운 편이다. SK텔레콤이 아이폰 이용자에만 이심 개통을 권장하게 된 이유다. T머니 같은 모바일 교통카드 외에 금융인증서, 모바일 신분증, 삼성페이 등이 유심의 보안 모듈 기반으로 활용되는 서비스다. 이를 유심 외에 다른 방법으로도 쓸 수 있지만 여전히 유심을 활용하는 방식이 대다수다. SK텔레콤이 유심교체 과정에서 T머니 환불을 받지 못했다거나 금융인증서를 다시 설치해야 한다는 민원이 빗발친 것도 유심 기반 서비스가 보편화된 국내 환경의 단면으로 볼 수 있다. 통신업계 한 관계자는 “중국에서 실물 신용카드 사용이 어려운 대신 알리페이와 같은 QR 기반 모바일 결제가 발전한 것처럼 유심을 통한 서비스의 발전이 이심으로 진화를 막고 있는 측면이 있다”고 말했다.

2025.05.20 17:23박수형

"기업 사이버 대응 강화 나선다"…KISA, '사이버 위기 대응 모의훈련' 실시

한국인터넷진흥원(KISA)이 기업들이 사이버 공격에 효과적으로 대응하고 보안체계를 강화할 수 있도록 발판을 마련한다. KISA는 '2024년 하반기 사이버 위기 대응 모의훈련' 참여 기업을 공개 모집한다고 14일 밝혔다. KISA가 과학기술정보통신부와 함께 진행하는 이 훈련은 기업의 신속한 사이버 위기 대응 체계 구축을 위해 설계됐다. 특히 중소기업을 포함한 다양한 기업들이 참여할 수 있도록 문을 넓혔다. 이번 훈련에는 임직원을 대상으로 한 해킹 메일 대응 절차 점검, 디도스(DDoS) 공격 탐지 및 대응, 기업 웹사이트 모의침투, 취약점 공격 코드 대응 능력 점검 등이 포함된다. 이를 통해 각 기업은 실제 사이버 공격 상황에서의 대응 능력을 강화할 수 있을 것으로 기대된다. 훈련에 참여한 기업은 정보보호 공시제도를 통해 자신들의 정보보호 활동 현황을 대외에 공개할 수 있다. 또 KISA는 훈련 종료 후 기업들에게 대응 가이드와 최근 사이버 침해사고 동향 자료를 제공할 예정이다. 올해 상반기 훈련에는 556개 기업과 약 23만 명의 임직원이 참여해 전년 대비 41% 이상 증가한 참여율을 보였다. 이는 사이버 위협에 대한 기업들의 관심이 점점 높아지고 있음을 시사한다. 하반기 모의훈련 참가 신청은 31일까지 KISA 보호나라 누리집에서 할 수 있다. 기업 규모나 업종에 상관없이 모든 기업이 신청 가능하다. 이동근 KISA 디지털위협대응본부장은 "최근 침해사고 신고 건수가 급증하고 그 중 중소기업이 랜섬웨어 피해의 93.5%를 차지하고 있다"며 "이번 훈련이 중소기업을 포함한 다양한 기업들의 사이버 위기 대응 역량을 객관적으로 평가하고 개선할 수 있는 중요한 기회가 될 것"이라고 말했다.

2024.10.14 16:09조이환

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

과기정통부, AI 중심 조직 개편 '가속'…정책 컨트롤타워 본격화

"국정자원 화재 초래 서버-배터리 간격 규제해야"

미 연방정부 셧다운에 사이버보안도 '셧다운' 위기

오픈AI 영향력 이 정도?…AI에 진심인 이재명, 43년 묵은 금산분리 '완화' 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.