• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보보호'통합검색 결과 입니다. (186건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윤인수 KAIST 교수 "보안 인재, AI 더 잘 알아야"

"인공지능(AI) 시대가 될수록 보안 인재들의 역할이 더욱더 중요해지는 시대가 될 것 같다. 안타까운 일이지만 아마 내년, 내후년에는 더 많은 보안 사고들이 일어날 것으로 예상된다. 그만큼 AI가 빠르게 발전하고 있고, 공격자들이 AI를 빠른 속도로 적용하고 있기 때문이다." 윤인수 KAIST 전기 및 전자공학부 교수는 한국정보보호산업협회(KISIA)가 19일 개최한 '2025 정보보호 인재양성 교육사업 성과공유회'에서 이같이 밝혔다. 윤 교수는 이날 정보보호 인재양성 교육사업에 참가한 수강생들 앞에서 'AI 시대의 정보보호 인재양성의 방향'을 주제로 특별 강연을 했다. 윤 교수는 "정보보호라고 하는 것들은 단순히 어떤 하나의 기업, 하나의 기관만 잘해서 되는 것이 아니라, 사회 전체가 정보보호 참여자가 돼야 하는 것"이라며 "AI는 여전히 환각 등 여러 문제를 안고 있고 완벽하지 않기 때문에 정보보호 인력들의 질을 높이는 방향으로 인재 양성이 이뤄져야 한다"고 강조했다. AI가 많은 산업 영역을 대체하고 있는 현실이다. AI가 코드를 생성하거나 정보보호 영역에서도 많은 부분을 자동화하기도 했다. 그러나 윤 교수는 AI가 한계를 보이고 있는 부분이 있는 만큼 정보보호 인재 양성의 방향이 'AI와 같이 자랄 수 있는 인재'를 키우는 쪽으로 방향타를 잡아야 한다고 밝혔다. 그는 "AI 시대에서는 AI를 효과적으로 사용하고 AI가 생성한 결과물을 잘 판단하고, 정해진 답이 아닌 어떤 문제를 만들고 해결하는 사람이 필요하다. AI와 같이 자랄수 있는 인재"라며 "기존의 교육은 여전히 필요하다. AI 관련 이론적 교육과 더불어 실전적인 교육도 병행해야 한다"고 말했다. AI가 어떻게 작동하는지, 어떤 한계가 있는지 명확하게 이해하고, 여러 AI 도구를 효과적이고 다양하게 사용할 수 있는 인재가 미래 정보보호 산업을 이끌게 될 거라는 윤 교수의 전망인 셈이다. 한편 이날 KISIA, 한국인터넷진흥원, 과학기술정보통신부 등이 개최한 행사는 1년간 진행한 정보보호 인재양성 교육사업의 성과를 되돌아보는 자리로 마련됐다. 우수 교육생에 대한 각 기관별 시상도 진행됐다. 이어 우수 교육생이 직접 성과에 대해 발표하고, 미래 비전에 대해 직접 소개하는 시간도 가졌다. 조영철 KISIA 협회장은 "인터넷, 모바일 시대를 지나 AI의 시대가 왔다. AI시대에서도 KISIA는 정보보호 교육을 굉장히 중요시 하고 있으며, 정부 시책, 과학기술정보통신부 여러 프로그램에 맞춰 사업을 수행하고 있다"며 "산업 현장과 연결된 교육을 하자는 것이 협회의 교육 방향성이며, 산업과 인재를 연결하는 것이 중요한 핵심 과제다. 사이버보안 분야는 전망있고 유능한 분야이지만 어려운 분야이기도 하다. 미래를 향해 나아가는 정보보안 인재들이 커뮤니케이션, 사회적 윤리, 팀워크 등을 두루 갖춘 전임적인 인재가 됐으면 한다"고 말했다.

2025.12.19 18:13김기찬 기자

카스퍼스키, ISO/IEC 27001 재인증 획득

글로벌 사이버보안 기업 카스퍼스키(한국 지사장 이효은)는 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득했다고 16일 밝혔다. ISO/IEC 27001은 지난 20년간 전 세계에서 가장 널리 활용되는 정보보호 표준이다. 정보보호관리체계의 구축, 운영, 지속적 개선을 위한 모범 사례를 규정하고, 조직 내 민감 정보 보호를 위한 체계적·구조적 관리 방식을 제공한다. 아울러 정보보호 리스크 식별 및 평가, 리스크 대응을 위한 통제 적용, 그리고 효과성 모니터링 및 검토를 위한 프레임워크도 제시한다. 카스퍼스키는 독립 인증기관의 평가를 통해 인증을 획득했다. 이번 평가 범위에는 ▲카스퍼스키 시큐리티 네트워크 인프라를 기반으로 악성 및 의심 파일 제공에 사용되는 관리 시스템 ▲회사의 분산 파일 시스템에 저장된 파일의 안전한 보관 및 접근 ▲통계처리 시스템 등이 포함됐다. 해당 인증은 스위스 취리히, 독일 프랑크푸르트, 캐나다 토론토, 러시아 모스크바 등에 위치한 카스퍼스키 데이터센터에 적용된다. 인증 절차 과정에서 감사인들은 문서 검토, 다양한 부서 직원 인터뷰, 기술 및 조직적 보호 조치 분석을 수행했다. 이후 주요 결론을 요약한 평가 보고서가 작성됐고, 독립 전문가 검토를 통해 감사의 공정성이 확인됐다. 인증서는 요청 시 제공이 가능하다. 카스퍼스키는 이번 재인증 획득으로 보안 신뢰성을 더욱 공고히하게 됐다고 평가했다. 카스퍼스키 율리야 슐리치코바 정부정책·공공업무 부문 부사장은 “사이버 보안 기업으로서 카스퍼스키는 정보보호 리스크에 대한 지속적 평가와 성숙한 리스크 관리 프로세스 구축의 필요성을 결코 과소평가할 수 없다”며 “정기적인 독립 감사는 당사의 글로벌 투명성 이니셔티브의 핵심 요소 중 하나다. ISO/IEC 27001:2022 재인증은 고객과 파트너에게 더 높은 신뢰를 제공하고, 데이터를 안전하게 관리하겠다는 카스퍼스키의 의지를 증명한다”라고 말했다.

2025.12.16 10:50김기찬 기자

배경훈 부총리 "AI 거품? 절대 안 온다"

배경훈 과학기술정보통신부 부총리 겸 장관이 일각에서 제기하는 AI 거품 전망에 대해 “절대 안 온다”고 단언했다. 배경훈 부총리는 15일 정부세종청사 인근에서 열린 출입기자단 간담회 자리에서 내년에 AI 거품이 온다는 전망에 대한 견해를 묻자 “AI 거품은 안 온다”고 답했다. 배 부총리는 “(기업인부터 시작해) AI를 오래 맡아오면서 업앤다운이 있었지만, 기업 입장에서 데이터 확보나 인프라 구축에 워낙 투자가 집중되면서 (투자 대비) 효용성이 있냐는 이야기가 있었던 것은 사실이다”고 말했다. 이어, “구글의 순다르 피차이도 (AI 거품이 붕괴될 수 있다는) 그런 이야기를 했지만 (구글은) 더욱 투자할 것이고, (GPU와 경쟁 관계에 놓인 구글의) TPU에 대한 관심을 일으키기 위한 발언이라 생각된다”고 덧붙였다. 그러면서 “투자 고민이 있을 당시에 우리나라가 빨리 치고 나갈 수 있었지만 주저했다”며 “정부의 투자만으로는 어려운데 최근 GPU 26만 장을 민간에서 확보한 게 큰 의미가 있는데, 이 투자를 성과로 만들고 잠재 성장력에 투자가 이어질 것”이라고 강조했다. “내년 범부처 AX 성과 나온다” 배 부총리는 과기정통부 장관 취임 5개월이 지나면서 올해 주력한 분야로 AI 3대 강국과 과학기술 강국의 기반을 다지는 일이었다고 꼽았다. 그는 “먼제 제일 중요한 게 관련 예산을 확보하는 일이었고 역대 최대 규모인 연구개발(R&D) 예산 35조5천억원을 확보하고 AI 관련 예산 9조9천억원을 확보했다”며 “AI에서는 인프라 구축이 가장 중요하다고 생각했고 GPU 확보에 최선을 다했다”고 밝혔다. 그러면서 “GPU 확보를 위한 노력과 NPU 확산을 위한 마중물 역할을 할 것이고, UAE와 협력이나 엔비디아와 오픈AI 등 글로벌 기업과 협력을 통해 해외 진출의 기회를 갖고 글로벌 AI 3대 강국으로 가기 위한 기반을 차질없이 다지겠다”고 강조했다. 배 부총리는 또 “우리나라가 근본적으로 변화하기 위해 산업의 AX가 중요하고, 피디컬AI 강국으로 가기 위한 초석도 다져가고 있다”며 “과기정통부의 힘만으로는 한계가 있지만 과학기술관계장관회의를 통해 범부처 AX를 추진하기 위한 논의를 진행하고 있고, 내년에는 각각의 부처가 아니라 범부처 간 공통 시너지 성과를 다양하게 볼 수 있을 것”이라고 덧붙였다. 시행 한 달을 앞둔 AI기본법을 두고 규제 확대라는 시각에 대해 경계했다. 법의 시행 목적이 산업 진흥에 있다는 점을 분명히 했다. 배 부총리는 “AI 성능을 끌어올리기 위한 데이터 규제는 더 풀고 있고 공공의 데이터뿐만 아니라 샌드박스 등 통해 이 문제는 계속 해결해나갈 것”이라며 “고영향 AI에 대한 우려의 시선도 있는데 단순히 규제를 하겠다는 것이 아니라 어떤 것을 하지 말고 어떤 것은 더 강화하고 어떤 부분은 더 협의하고 기준점을 마련하는 데 집중하고 있다”고 말했다. 이어, “기준점과 관련해 규제는 최소화하기 위해 과태료 면제는 1년 이상 유지하겠다는 의지를 갖고 있고, 이 의지는 AI를 통한 산업 진흥에 있고 나아가 AI 전환에 따른 대한민국 경제 성장에 닿아있다”며 “오남용 문제가 크게 논의되고 있는데 부정적 부분에 대한 최소한의 규제에 집중하겠다”고 했다. AI 컴퓨팅 인프라와 함께 네트워크 인프라에 대한 투자도 강조했다. 배 부총리는 “지금의 5G 만으로는 AI 시대에 한계가 있고, AI-RAN이나 6G 등에 성패가 갈릴 것”이라고 말했다. “민간에서 정보보호 투자 제대로 인식해야” 과기정통부를 둘러싼 최대 현안으로는 AI와 함께 연이은 사이버 침해사고 이슈를 빼놓을 수 없다. 배 부총리는 개별 사고가 이어지는 부분에 대한 대응을 넘어 종합적인 대책을 세워야 할 필요성을 강조했다. 그는 “사고가 계속해 일어나는데 한국인터넷진흥원(KISA)이 대응하는 데 인력의 한계에 고민이 많았다”며 “당장은 KISA 인력 충원과 시설 노후화를 위해 예산을 많이 할당하며 정보보호 관련 예산을 17% 늘리는 데 총력을 다했다”고 말했다. 이어, “계속해 발생하는 사고의 문제를 막는 식이 아니라 종합적인 대책이 필요하다고 생각할 수밖에 없었다”면서 “각각의 문제에 대응하면서 새로운 여러 계획을 수립하는 일을 동시에 해나가는 게 쉽지 않은 과정이었다”고 토로했다. 배 부총리는 또 “지금과 같은 해킹 사고와 정보보호 이슈는 앞으로도 계속 일어날 것”이라며 “디지털 전환과 AI 전환으로 이어지는 시대에 어쩔 수 없는 현상이다”고 진단했다. 특히 “이를 대응하기 위한 정부 차원의 투자도 중요한데, 민간에서도 정보보호 투자를 제대로 인식했으면 좋겠다”면서 “효용성 측면의 사업적 성과를 내는 데 집중했다면, 이제는 정보보호에 대한 인식을 제대로 갖고 투자도 제대로 해야 한다”고 강조했다. 최근 기업의 침해사고에 대한 징벌적 과징금 상향 논의에 대해서도 “개인정보보호위원회에서도 더 고민할 것이고, 과기정통부도 정보통신망법 차원에서 접근하는데, 과징금이 목적이 아니라 더욱 강화된 정보보호 체계를 갖겠다는 목적을 훼손하지 말아야 한다”고 했다.

2025.12.15 15:04박수형 기자

"한국, 정보보호 국제표준 주도"...13건 사전 채택·3건 최종 승인

우리나라가 차세대 정보보호 국제표준을 주도하는데 큰 발판을 마련했다. 지난 3일부터 11일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 신규 표준화 항목 13건이 승인됐다. 승인은 보통 5단계로 이뤄진 국제 표준 최종 승인의 첫 번째 단계다. 이외에 국제표준 13건이 사전채택 됐다. 또 국제표준 1건과 기술보고서 1건 및 오류정정서 1건 등 3건이 최종 승인되는 개가를 올렸다. 보통 국제 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종 승인의 5단계를 거친다. 14일 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')에 따르면, 이번 국제회의에는 전 세계 66개 회원국 482명(온·오프라인 병행)의 전문가들이 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 76명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 80건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 이번 국제회의에서는 총 221건(중국 84건, 한국 80건, 유럽 20건, 일본 9건, 기타 28건)의 기고서가 논의됐는데, 우리나라의 기고서 점유율(36%)은 중국(38%)에 이어 두 번째였다. 구체적으로, 우리나라는 이번 회의에서 ▲종단 간 암호기술을 양자키 분배 네트워크에 적용하기 위한 보안 표준 ▲디지털 신분증에서 특정 정보만을 선택해 제공할 수 있는 보안 기능 ▲차량 보안 강화를 위한 차량용 침입탐지시스템 ▲메타버스 환경에서 데이터의 신뢰성 확보를 위한 기준 및 요구사항 ▲차세대 보안(메타버스, 디지털트윈, 사물인터넷, 분산원장기술) 로드맵 개발 등 13건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 기반 응용(신원관리, 전력거래시스템, 자산관리) 보안기술들과 소프트웨어 공급망 보안 위협 등 13건이 국제표준으로 사전채택됐다. 아울러 ▲모바일 단말의 보안성을 평가하는 보안기능 국제표준 ▲메타버스 응용에서 아바타의 데이터 보호를 위한 환경 분석 기술보고서 ▲분산원장기술 기반 데이터 접근 및 공유를 위한 보안 위협과 요구사항 오류정정서도 최종 승인됐다. 한편, 정보보호연구반이 인공지능 자체 보안, 생성형 AI 모델, 딥페이크 탐지 및 파인튜닝 보안 등 전반적인 인공지능 보안 기술을 전담할 연구과제(Question 16)의 잠정 신설에 합의함에 따라, 우리나라는 에이전틱 및 피지컬 AI 보안 등 신흥 분야까지 연구 범위를 확대, 새로운 리더십 확보를 목표로 적극 참여할 예정이다. 이 연구과제는 2026년 1월 표준화자문그룹(TSAG) 국제회의에서 심의할 예정이고, 2026년 6월경 차기 SG17 국제회의에서 최종 승인될 예정이다. 임정규 과기정통부 정보보호네트워크정책관은 “차세대보안 분야에서 표준개발을 착수하기 위해 로드맵 개발이 선행되는 데 우리나라가 디지털트윈, 분산원장기술 등을 주도하는 것은 의미가 크다”고 강조하였다. 또 “우리나라는 이번 국제회의를 통해 질적·양적 성장을 동시에 이뤄냈으며, 인공지능 보안 표준 개발의 시작은 정보보호 시장 확대를 위한 새로운 기회로 산․학․연 전문가들과 힘을 합쳐 나가겠다"고 밝혔다.

2025.12.14 12:00방은주 기자

배경훈 부총리 "내년 정보보호 R&D 대폭 확대"

"정보보호 없이는 인공지능(AI) 3대 강국도 사상 누각이다. 플랫폼사 대규모 해킹 사태도 있었던 만큼 정부에서 발표한 정보보호 종합대책도 올해가 넘어가기 전에 2차 대책을 발표할 예정이다. 또 내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 혹시 부족한 부분이 있다면 계속해서 발전시켜서 국민의 불안감을 최소화할 수 있도록 고민을 이어나가겠다" 배경훈 부총리 겸 과학기술정보통신부 장관은 9일 서울시 강남구 역삼동에 위치한 노보텔 앰버서더 강남에서 '2025 정보보호 산업인의 밤' 행사에서 이같이 밝혔다. 배 부총리는 "지난해 기준 정보보호 사업 규모는 18조6천억원에서 전년 대비 10.5% 상승했다. 지난 3년간으로 봐도 평균 10%로, 꾸준히 상승세를 유지했다. 정보보호 전문가들이 현장에서 열정으로 이뤄낸 값진 결실"이라면서도 "그러나 글로벌 보안 시장은 대격변의 시기로 돌입되고 있고, AI 보안, 제로트러스트, 소프트웨어와 같은 보안 시장 선점 경쟁도 가속화되고 있다. 정부는 기업과 긴밀한 협업을 통해서 경쟁력을 제고하고 민관이 협력해 보안 산업을 제고해야 하는 과제에 당면해 있다"고 진단했다. 이어 그는 "정보보호 없이는 AI 3대 강국이라는 목표도 사상누각"이라며 "내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 계속해서 보안 관련 투자를 강화해 국민의 불안함을 최소한으로 줄일 수 있도록 고민하겠다"고 밝혔다. 이날 '2025 정보보호 산업인의 밤' 행사는 정보보호 산업의 중요성을 강조하고, 업계 종사자들의 노고를 격려하기 위해 과학기술정보통신부(과기정통부) 및 한국정보보호산업협회(KISIA)가 공동 개최했다. 조영철 KISIA 회장은 "최근 빈번하게 발생한 해킹 사고로 인해 보안업계도 많이 긴장했을 것이고, 긴밀하고 효율적으로 대응하느라 수고가 많았다"며 "정보보호 산업계는 이러한 상황에 대응하기 위해 정부와 학계와 더욱 긴밀하게 협력하며 우리 산업의 기반을 한층 강화할 수 있도록 노력하겠다"고 다짐했다.

2025.12.09 21:59김기찬 기자

보안 수출 4대 거점은?...인도네시아·베트남·사우디·코스타리카

'2025 정보보호 해외진출 전략거점 성과발표회'가 5일 서울 양재 엘타워에서 열렸다. 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA, 원장 이상중)이 공동 주관했다. KISA의 해외 전략거점 운영성과를 공유하고 내년 추진방향을 논의하기 위해 마련했다. 최근 사이버위협의양적 증가와 디지털 심화로 보안영역이 확장, 글로벌 보안시장은 지속 가능한 고성장 산업으로 발돋움했다. 꾸준히 성장하는 글로벌 보안시장에서 국내 정보보호기업 역시 경쟁력을 제고하며 확장하고 있으며, 과기정통부는 정보보호기업의 해외 진출을 돕기 위해 다양한 정책을 수립, 시행하고 있다. 2024년 기준 정보보호 산업 전체 수출액은 전년 대비 11.4% 증가한 약 1조 8722억 원에 달했다. 특히, 정보보호 4대 거점을 통해 지역 수요를 발굴, 국내 기업의 해외 진출 장벽을 낮추고, 4대 보안 모델 전파를 통해 해외 기업과의 동반 성장을 이끌고 있으며, 권역별 행사와 연계해 수출 상담회와 같은 비즈니스 미팅을 추진하고 있다. 정보보호 4대 거점은 동남아 남부(인도네시아), 동남아 북부(베트남), 중동·아프리카(사우디아라비아), 중남미(코스타리카) 등이다. 이번 행사는 정보보호기업 관계자와 유관기관 등 약 100여 명이 참석했다. 정보보호 4대 거점 중심으로 활동성과를 종합적으로 점검하고, 정보보호 기업의 해외진출 활성화를 위한 향후 협력방안을 논의했다. 'K-시큐리티 해외진출, KISA 거점이 함께'를 주제로 마련된 이번 행사는 성과보고회와 기업-거점 상담회로 구성됐다. 성과보고회에서는 과기정통부의 주요 글로벌 협력 성과를 공유하고, 내년도 해외진출 지원 계획을 발표했으며, 각 거점 소장들이 권역별 시장 동향과 협력성과를 소개했다. 이어진 상담회에서는 기업들이 거점 소장과 상담을 통해 해외진출 관련 애로사항을 논의하고, 현지 네트워크를 활용한 협력방안을 모색하는 등 실질적인 의견교환이 이루어졌다. 임정규 과기정통부 정보보호네트워크정책관은 “전략거점 운영을 포함해 현지 수요 기반의 글로벌 협력 확대와 해외진출 애로해소 지원을 강화해 나갈 예정”이라며 “이 자리를 통해 우리 기업들이 새로운 해외시장으로의 진출 기회를 발견하고, 정보보호 거점과 긴밀한 네트워크를 형성함으로써 정보보호산업이 더욱 큰 성장을 이루길 바란다.”고 밝혔다.

2025.12.05 10:30방은주 기자

"해킹 감추려는 문화 개선해야...너무 많은 보안자산도 문제"

"보안 취약점이 발견되는 것을 어떠한 문제나 사고 상황으로 인식하는 경우가 많다. 이에 다들 잘못이라 생각해서 일종의 방어기제가 발동해 취약점을 감추려고 한다. 진짜 잘못은 보안 취약점을 발견해 놓고도 대응하지 않는 것이다. 보안 문화 개선이 시급하다" 박찬암 스틸리언 대표는 1일 개최된 'AI 해킹 방어 대회(ACDC 2025)'에서 연사로 나와 이같이 밝혔다. 그는 이날 '최근 보안사고들의 관찰과 고찰'을 주제로 발표했다. 박 대표는 보안 문화에 대한 근본적인 개선이 이뤄져야 국내 정보보호의 체질 개선이 이뤄질 것으로 관측했다. 우선 박 대표는 인공지능(AI) 등장으로 공격이 더욱 쉽고 많아질 수 있다고 밝혔다. 공격자 관점에서 사람을 더 쉽게 속일 수 있게 되고, 공격 시간도 현저히 단축되며 이에 따라 공격 건수도 증폭될 우려가 나온다. 이처럼 고도화된 공격에 한국 기업들은 속수무책으로 당했다. 최근 초대형 개인정보 유출 사고가 발생한 쿠팡서부터 업비트, SK텔레콤, 예스24, KT, 롯데카드 등 굵직한 사고들이 한 해에만 터져나왔다. 이에 박 대표는 "올해 사고가 너무 많이 터져 공격 표면을 확인하고 취약점을 알아내자는 얘기가 많이 나온다"면서 "그러나 취약한 시스템의 취약점만 보완하면 끝나는 것이 아니다. 일종의 대증요법에 불과하다"고 지적했다. 이어 "보안을 대하는 문화를 근본적으로 개선해야 한다"며 "예컨대 보안 취약점이 발견됐다고 가정하면 보안 전문가의 의견을 수용하고 적극적으로 조치하는 전사적인 문화가 정착돼야 할 것"이라고 강조했다. 이어 그는 보안 사고의 근본 원인으로 '다수의 자산'을 꼽았다. 기업에서나 조직에서 보유하고 있는 자산이 너무 많아 보안 관리가 어려운 데다, 지켜야 할 자산을 보유한 조직조차 어떤 자산이 있는지 파악하지 못하고 있다는 것이다. 또 중요하지 않다고 판단한 자산에 대한 보안 소홀, 다수의 레거시 시스템 등도 문제로 꼽혔다. 보안 담당자들의 권한과 예산 부족도 지적됐다. 금융권의 경우 C(최고)레벨 차원의 보안 강화 움직임이 있으나 국내 기업 전반에 걸쳐 보안을 강화하려는 움직임은 아직 미흡하다는 지적인 셈이다. 박 대표는 "어마어마하게 뛰어난 기술이 있다고 해도 전사적으로 보안에 대한 기본기가 없으면 의미가 없다. '최신 기술이 없어서, AI 기술이 없어서 뚫렸다'는 얘기는 아직까지 들어본 적이 없다"며 "문제의 본질인 문화, 예산, 권한, 역량 등 근본적인 문제를 해결하는 것이 필요하겠다"고 진단했다.

2025.12.01 17:33김기찬 기자

KISIA·IITP, '국제 공동 정보보호 R&D 기술·성과교류회' 개최

한국정보보호산업협회(KISIA)는 과학기술정보통신부 및 정보통신기획평가원(IITP)이 93억원 규모(컨소시엄당 약 27억원, 총 3개 컨소시엄 대상)로 지원하는 '사이버보안 국제협력기반기술개발(해외진출 촉진형 R&D)' 과제의 '2025년도 정보보호 국제공동 R&D 기술·성과교류회'를 서울 서초구 엘타워에서 최근 개최했다고 26일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외진출 확대를 도모하고자 과학기술정보통신부와 정보통신기획평가원(IITP)의 지원을 통해 추진됐다. 주관 연구개발기관인 KISIA가 총괄 관리하며, 국내 공동연구기관의 주도로 해외 협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출이 목표다. 국내 공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출 확대까지 기대하고 있다. 이날 행사는 과학기술정보통신부, 정보통신기획평가원(IITP), 운영위원회 및 3개 컨소시엄 주관·공동연구개발기관 관계자 67명이 참석했으며, 린벤처스 김영문 부대표의 '2025 글로벌 사이버보안 트렌드'에 대한 키노트 스피치로 막을 열었다. 해외진출 촉진 R&D 과제에 참여 중인 3개 컨소시엄의 발표도 진행됐다. ▲'Private AI 기반 생성형 AI 솔루션 개발' 성과(미국 크립토랩 컨소시엄) ▲'ZT 기반 지능형 통합 보안위협 탐지 및 대응' 기술 개발 현황(엘에스웨어 컨소시엄) ▲'중동시장에 적합한 관리형 사이버보안 시스템 개발' 추진 실적과 향후 계획(지니언스 컨소시엄) 등이다. 발표 이후에는 해외진출지원 운영위원회의 주관으로 그간의 연구추진 경과에 대한 총평과 함께, 컨소시엄 간 기술협력 및 성과 확대 방안에 대한 심도 있는 의견 교류가 진행됐다. 오후부터 진행된 2부 행사에서는 고려대학교, 대구경북과학기술원, 한국전자통신연구원 등 동 사업의 선진공동연구 주관 연구개발기관도 함께 추진 계획과 성과를 공유하고 개선 사항을 논의하며, 향후 발전 방향을 함께 모색하는 자리가 마련됐다. 정보통신기획평가원 김창오 정보보안PM은 “국제표준 동향을 파악하고 국제 연구기관과의 협력을 통해 연구개발과제가 의미 있는 성과를 도출하길 바란다”고 과제 참여기관들을 독려하였다. KISIA는 해당 과제가 2026년 12월까지 성공적으로 추진될 수 있도록, 향후 해외 온·오프라인 행사 지원 및 수요처 DB 제공 등을 통해 연구개발 성과가 실질적인 해외 수출로 이어질 수 있도록 적극 지원할 예정이다.

2025.11.26 22:08김기찬 기자

피싱방지 앱 1위 에버스핀 '페이크파인더', ISMS로 공급망 보안 강화 해법 부상

인공지능(AI) 기반 사이버 보안 기업 에버스핀(대표 하영빈)의 피싱방지 솔루션 '페이크파인더'가 지난달 정부의 '범부처 정보보호 종합대책' 발표 이후 공급망 보안 강화를 위한 해법으로 또 한 번 주목받고 있다. KB국민은행·카카오뱅크 등 60여 개 금융기관이 사용하며 점유율 1위를 기록 중인 페이크파인더가 다시 주목받는 이유는 정보보호 관리체계(ISMS) 인증 때문이다. 정부는 최근 범부처 정보보호 종합대책에서 공공·금융·통신·플랫폼 등 핵심 IT 시스템에 대한 대대적인 보안 점검과 함께 정보보호 관리체계(ISMS·ISMS-P) 실효성 강화, 소프트웨어·서비스 공급망 전반 보안 수준 제고, 정보보호 서비스 산업 육성 등을 주요 방향으로 제시했다. ISMS 인증을 취득한 페이크파인더는 이같은 정책 기조 속에서 금융사·통신사·공공기관 등 고객사가 자체 시스템뿐 아니라 도입하는 외부 보안 솔루션까지 포함한 전체 디지털 공급망 보안의 강화기반으로 자리매김할 수 있게 됐다. 에버스핀은 과거 자회사 시큐차트가 최초 획득한 페이크파인더 ISMS 인증을, 합병 이후 새로운 기준에 맞춰 다시 전체 관리체계를 검증받아 ISMS를 취득했다. 페이크파인더는 세계 최초로 화이트리스트 방식 악성앱 탐지 기술을 적용했다. 전 세계에서 정상적으로 출시된 앱 2천200만 개 이상을 실시간으로 수집, DB화 한 고유 시스템을 바탕으로, 사용자 스마트폰에 설치된 앱이 정상 앱을 위장한 위조 앱인지, 정상 앱이 변조된 형태인지, 원격제어 앱이 악용되고 있는지 등을 정밀 분석해 피싱·스미싱·원격조작 기반 금융사기 공격을 사전에 차단한다. 기존 블랙리스트 방식처럼 '사고를 일으킨 앱'만 찾는 것이 아니라 정상 앱의 원형을 기준으로 조금이라도 어긋난 앱을 찾아내는 선제방어·사전예방형 구조다. 페이크파인더는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 60여 고객사에서 적용하는 등 국내 시장 점유율 1위를 달리고 있다. 에버스핀은 ISMS 인증 과정에서 페이크파인더 서비스 전반에 대해 ▲정보보호 정책 및 조직 체계 ▲위험 관리 프로세스 ▲접근통제·암호화·로그 관리 ▲서비스 운영 안정성 등 주요 항목에 대해 검증을 받았다. 그 결과 페이크파인더는 피싱·악성앱 탐지 성능뿐 아니라, 서비스 운영과 정보보호 관리 측면에서도 ISMS 기준에 부합하는 체계를 갖춘 솔루션으로 공식 인정받아 왔다. 에버스핀의 ISMS 인증으로 페이크파인더를 도입하는 금융·통신사·공공기관 등이 자체 서비스 내부 보안을 강화할 수 있음은 물론, 외부 보안 솔루션까지 포함한 디지털 공급망 전체에서의 컴플라이언스 요구를 더욱 안정적으로 충족할 수 있게 됐다. 최근 발생하는 보안사고는 단일 시스템의 취약점뿐 아니라 연동된 시스템·외부 솔루션·단말 환경 등 공급망 전반의 관리 책임이 함께 논의되는 상황이기 때문에, 관리 체계가 검증된 보안 솔루션을 활용하는 것은 공급망 보안 리스크를 줄이는 실질적인 수단이 될 수 있다. 하영빈 에버스핀 대표는 “정부의 범부처 정보보호 종합대책은 보안을 이제 개별 시스템의 문제가 아니라 연결된 전체 생태계와 공급망의 문제로 보겠다는 선언이라고 본다”며 “페이크파인더 ISMS 인증은 에버스핀이 피싱·악성앱 탐지 기술뿐 아니라, 관리 체계 측면에서도 고객사의 강화된 기준을 함께 맞춰 나갈 수 있는 준비를 갖췄다는 신호”라고 말했다.

2025.11.20 09:25주문정 기자

KISIA, SMTP 3기 수료식 개최…"동남아 진출 K-보안인"

한국정보보호산업협회(KISIA)는 과학기술정보통신부(과기정통부)와 함께 지난 7일 해외 정보보호 인력양성사업(SMTP)의 3기 수료식을 개최했다고 10일 밝혔다. SMTP는 지난 2023년부터 동남아시아 진출과 현지 인력에 대한 수요가 있는 국내 정보보호 기업이 현지에서 활용할 수 있는 인력을 확보하고자 마련한 인재 양성 프로그램이다. 이를 통해 현재 180명의 인도네시아 우수 인력풀을 확보해 기업이 채용 희망 시 자유롭게 활용할 수 있도록 커뮤니티 채널 운영을 통해 관리하고 있다. 이번 수료식에는 동남아시아 인력 양성 및 활용에 적극적 관심을 보인 국내 정보보호 기업이 참석했다. 지난 5월 SMTP 참여를 희망하는 973여명의 신청자를 확보하고 서류와 면접을 통해 100명을 선발해 7월과 8월에 걸쳐 1차 온라인 교육을 진행했으며, 온라인 교육 중에는 엘에스웨어, 엔피코어, 엔에스에이치씨가 특강으로 참여해 한국 정보보안 기술을 교육했다. 또 KISIA는 온라인 교육 수료생 중 우수 수료생 12명을 선발해 한국에 초청해 11월 2차 국내 초청 교육을 진행했다. 초청 학생들 다수가 반둥공과대학교(Institut Teknologi Bandung), 국립 인도네시아 대학교(Universitas Indonesia) 등 인도네시아 최고 학부 학생들로 구성됐다. 한편 KISIA는 현지 우수 인력의 프로그램 참여 협력을 위해 항공특화대학인 UNSURYA 대학과 7월 업무협약도 체결했다. 박윤현 KISIA 정책연구소장은 "이번 SMTP 3기 과정을 통해 현지 교육기관과 협력 기반이 더욱 공고해지고, 국내 기업과 인도네시아 인재 간의 실질적인 교류가 한층 활성화되기를 기대한다"며 "국내 정보보호 기업의 해외 진출에 현지 인력이 적극적으로 활용될 수 있도록 지속적 지원을 해나가겠다"고 밝혔다.

2025.11.10 13:50김기찬 기자

펜타시큐리티, 금융권 최대 컨퍼런스 참가한다

사이버보안 전문 기업 펜타시큐리티가 금융정보보호 컨퍼런스 'FISCON 2025'에 참가한다. 펜타시큐리티는 오는 20일 여의도 콘래드서울 호텔에서 개최되는 'FISCON 2025'에서 금융권 정보 보호를 위한 보안 솔루션을 선보일 계획이라고 10일 밝혔다. FISCON은 금융보안원, 금융정보보호협의회, 금융보안포럼이 공동 주최하는 국내 최대 금융권 정보보호 컨퍼런스다. 올해는 인공지능(AI) 시대 디지털 금융 환경 변화에 대한 세션 및 전시가 이뤄진다. 이번 행사에서 펜타시큐리티는 ▲암호 플랫폼 '디아모(D.AMO)' ▲지능형 WAAP 솔루션 '와플(WAPPLES)' ▲인증보안 플랫폼 '아이사인(iSIGN)' ▲클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)' 등 기업 정보 보안의 핵심 제품 및 서비스를 선보인다. 특히 국내 제1금융권 레퍼런스를 다수 보유한 아이사인은 최근 PC 로그인부터 업무시스템 접속까지 단 한 번에 지원하는 차세대 통합 인증 플랫폼 '아이사인 패스워드리스(iSIGN Password-less)'으로 출시돼 한층 강화된 인증보안을 제공하게 됐다. 펜타시큐리티는 이처럼 더욱 고도화된 제품으로 내부통제 등 금융권 정보보안에 필수적인 보안 해법을 제시할 예정이다. 펜타시큐리티 부스에서는 금융업계 IT 담당자, 금융당국 관계자, 산업 및 학계 전문가 등을 대상으로 한 현장 상담이 진행된다. 펜타시큐리티는 현재까지 증권사, 보험사 등 범 금융권 포함 국내외 1만여 고객사에 최적화된 보안 솔루션을 제공하고 있다. 정태준 펜타시큐리티 기획실장은 "디지털 금융 시대가 펼쳐지면서 점점 더 높은 수준의 보안이 요구되는 분야가 바로 금융권"이라며 “빠르게 변화하는 금융 환경에서 고객들이 안전한 금융 시스템을 구축할 수 있도록 보다 고도화 된 보안 솔루션을 선보일 예정"이라고 밝혔다.

2025.11.10 09:51김기찬 기자

KISIA, '시큐리티 아카데미' 6기 교육 마쳐…'실무형' 보안 전문가 육성

한국정보보호산업협회(KISIA)는 정보보호 실무형 인재 양성 과정인 '시큐리티 아카데미'교육의 집체과정을 성공적으로 마무리했다고 5일 밝혔다. '시큐리티 아카데미'는 과학기술정보통신부가 주최하고 KISIA가 주관하는 기업주도형 전문 교육과정으로, 2023년 첫 개설 이후 현재까지 누적 수료생 432명, 평균 취업률 80%를 달성하며 국내 정보보호 인력양성의 대표 프로그램이다. 이번 6기 교육은 시큐아이, 안랩, SK쉴더스 3개 정보보호 대표기업이 참여한 '기업형 트랙'으로 운영됐다. 교육생들은 6개월간 진행되는 전체 교육과정 중 기업 맞춤형 직무 교육, 현직자 멘토링 기반 실무 프로젝트를 이수했으며, 지난달 28일 수료식 이후 2~3개월간의 현장 인턴십 과정을 통해 실무 경험을 확장할 예정이다. KISIA는 '기업 탐방 DAY'와 현직자 직무 특강 등 산업계 연계형 프로그램을 강화해 교육생들이 참여기업의 조직문화와 실무 환경을 직접 경험하고, 기업이 요구하는 인재상을 구체적으로 이해할 수 있도록 지원했다. 한편 KISIA는 내년에도 산업 수요에 기반한 '직무형' 및 '기업형' 트랙 병행 운영을 통해 정보보호 산업 전반의 인재양성 체계를 한층 고도화한다는 방침이다. 또한 기업 참여 확대와 교육성과 분석을 기반으로 청년층이 정보보호 산업 내에서 안정적으로 성장할 수 있는 채용연계형 실무 인재양성 플랫폼으로 발전시켜 나갈 예정이다. KISIA 조영철 회장은 “보안 위협이 고도화되고 기술 환경이 빠르게 변화하는 시대에, 산업계가 직접 참여하는 실무 중심 교육은 현장 경쟁력 확보의 핵심”이라며 “시큐리티아카데미를 통해 산업계가 필요로 하는 실무형 인재를 지속적으로 배출하고, 정보보호 분야의 인력 수급 불균형 해소에 기여하겠다”고 밝혔다.

2025.11.05 18:26김기찬 기자

김양섭 SKT CFO "3분기 해킹피해 극복·무선사업 재정비·AI 역량 점검"

SK텔레콤이 해킹 여파로 올해 3분기 실적이 부진했지만, 고객 신뢰 회복과 정보보호 혁신을 최우선 과제로 정하고 이 어려운 시기를 전화위복의 기회로 삼겠다고 밝혔다. 김양섭 SK텔레콤 최고재무책임자(CFO)는 30일 열린 2025년 3분기 실적발표 컨퍼런스콜에서 “이번 분기는 사이버 침해 사고 극복을 위한 '책임과 약속 프로그램'을 시행하며 무선사업을 재정비하고, 전사 AI 역량을 다시 점검한 시기였다”고 말했다. “정보보호 투자로 재도약”…신뢰 회복 의지 강조 SK텔레콤은 올해 4월 발생한 유심(USIM) 정보 유출로 인해 가입자가 이탈하고 대규모 일회성 비용이 발생하는 등 어려운 시기를 겪었다. 이 회사는 올 3분기 매출 3조9천781억원, 영업이익 484억원을 달성했다. 이는 전년 동기 대비 각각 12.2%, 90.9% 감소한 결과다. 당기순손실은 1천667억원으로, 적자 전환됐다. 이에 김 CFO는 “지난 6개월간 SK텔레콤은 창사 이래 가장 힘든 시기를 보냈지만, 이번 위기를 정보보호 혁신의 전환점으로 삼겠다”며 실적 반등 의지를 드러냈다. 그러면서 “정보보호 투자, 차세대 기술 도입, 외부 검증 체계 강화 등을 중심으로 실행력을 높이고, 통신 본업의 경쟁력과 고객 신뢰를 회복하겠다”며 “AI 사업에서는 본격적인 성과 창출에 나서겠다”고 덧붙였다. 실적 급락…3분기 배당 미시행 해킹 여파로 3분기 영업이익이 급감함에 따라 김 CFO는 컨콜에서 악화된 재무 상황을 고려, 3분기 배당을 중지한다고 했다. 김 CFO는 "사이버 침해 사고에 대한 '책임과 약속' 프로그램으로 인해 재무적으로 큰 영향을 받았다"며 "전례 없는 재무 실적 악화에 따라 불가피하게 3분기 배당을 시행하지 않기로 했다"고 말했다. 이어 그는 "사고의 재무적 영향이 연간 지속되고 있지만 향후에는 배당을 재개할 수 있도록 최선을 다하겠다"고 약속했다. 무선·AI 사업 모두 재편…'에어'·'AIDC' 중심 확대 SK텔레콤은 무선사업에서 '에어' 브랜드를 중심으로 시장 회복을 꾀한다는 전략이다. 김 CFO는 “자급제 전용 디지털 통신 서비스 에어를 통해 2030 고객층을 공략하고 있다”며 “단순함과 실용성에 중점을 둔 서비스로 무선 고객 저변 확대에 기여할 것”이라고 말했다. 아울러 AI 사업을 'AI CIC' 체제로 재편했다. 그는 “기업용 AI 서비스 '에이다 비즈'와 개인용 AI 비서 '에이닷'을 통합 관리하며 보다 유기적이고 효율적인 사업 구조를 갖춰가고 있다”고 설명했다. 회사에 따르면 SK텔레콤 AI 데이터센터(AIDC) 매출은 53.8% 성장해 1천498억원을 기록했다. 이와 관련해 김 CFO는 울산 AI 데이터센터 착공과 함께, 최근 오픈AI와 한국 서남권 전용 데이터센터를 구축하기 위해 체결한 업무협약 소식을 언급하며 향후 AI 인프라 사업 성장에 대한 기대감을 높이기도 했다.

2025.10.30 12:18진성우 기자

우리금융 "연말까지 보안 점검…내년부터 AI에이전트 실적용"

`우리금융그룹 옥일진 최고디지털책임자(CDO)가 29일 진행된 2025년 3분기 실적 발표 컨퍼런스 콜에서 연말까지 보안 점검을 이어나가고 있으며, 인공지능(AI)과 관련해 내년 초부터 기업여신에 AI 에이전트 1단계를 적용하겠다고 말했다. 이날 옥일진 CDO는 "중요 정보 등에 대해 모두 보안체계를 철저히 준수하고 있으며 개인신용정보 처리에 관한 IT·보안 사고를 예방하기 위해 지난 8월부터 연말까지 그룹 내 인력과 외부 업체와 점검 중"이라며 "미흡한게 있다면 즉각 조치할 예정이고 지난 3년 간 정보보호투자액이 IT투자액 대비 11%를 차지하고 있다"고 설명했다. 이밖에 AI서비스와 관련해서 옥 CDO는 "주택청약까지 생성형 AI 기반으로 상담할 수 있도록 확대할 예정이며 직원 업무의 경우 우리GPT를 이용해 업무 정합도가 90%까지 나오는 안정화 단계"라고 진단했다. 이어 그는 "하반기부터는 AI 에이전트를 적용해 업무 생산성을 높이는데 중점을 두고 내년 초부터는 1단계 적용하고 하반기에는 시스템을 고도화해 에이전틱 기반으로 서비스를 내놓을 예정"이라며 "생산적 금융을 위해 기업 여신을 위한 자동 심사·전결권 및 한도 사전 판정 등에 대한 지원을 기대하고, 이를 위해 업무를 재설계할 것"이라고 덧붙였다.

2025.10.29 17:25손희연 기자

"게임 산업 보안 인식 높인다"…KISIA·K-GAMES '맞손'

한국정보보호산업협회(KISIA)는 한국게임산업협회(K-GAMES)와 게임산업 전반의 보안 역량을 강화하고 양 사업 간 협력 체계를 구축하기 위한 업무협약(MOU)을 체결했다고 밝혔다. 이번 협약은 양 협회의 긴밀한 협력을 통해 게임산업의 보안 인식을 높이고, 정보보호 산업과의 연계를 통한 시너지 창출, 나아가 보안 관련 기술 및 인력 교류를 활성화하겠다는 취지다. 양 기관은 이번 협약을 통해 ▲산업계 간 시장 진입 장벽 해소를 위한 협력 채널의 구축 ▲협력 사업 기획을 위한 상호 시장 수요·공급 정보 공유 ▲상호 이해 증진을 위한 정보 교류 행사 및 세미나 개최 ▲게임 산업계에 특화된 인력 양성 사업 추진 등을 함께 추진할 계획이다. 업무협약식에 이어 진행된 '사이버 보안 기술 세미나'에서는 게임산업과 정보보호산업 관계자가 참석해 산업별 보안 현황과 기술 트렌드를 공유했다. 한국정보보호산업협회 조영철 회장은 “이번 협약은 게임산업과 정보보호 산업 간 연대의 첫걸음”이라며 “게임산업과 보안산업의 성장을 위한 양 기관의 지속적인 상호 협력을 기대한다“고 말했다.

2025.10.29 09:32김기찬 기자

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬 기자

'사이버 보안 기술 세미나' 27일 열린다…게임 보안 강화

한국정보보호산업협회(KISIA)는 한국게임산업협회(K-GAMES)와 27일 '사이버 보안 기술 세미나'를 공동 개최할 예정이라고 24일 밝혔다. 이번 세미나는 최근 증가하고 있는 게임산업 대상 사이버 위협에 효과적으로 대응하기 위해 마련됐다. 양 협회는 이번 행사를 통해 산업 간 협력체계를 강화하고, 게임산업의 보안 역량을 높이는 동시에 정보보호 산업과의 시너지를 창출할 계획이다. 행사는 한국정보보호산업협회와 한국게임산업협회 간 업무협약(MOU) 체결식을 시작으로 게임산업과 정보보호 산업의 협력 필요성과 발전 방향을 논의하는 발표 세션이 이어진다. 기조발표 세션에서는 지니언스 백은광 선임이 '최신 공격동향과 행위기반탐지 대응 기술'을, 네오위즈 김영태 CISO가 '공급망 공격에 따른 보안 사고 대응 사례'를 주제로 발표한다. 이어지는 주제발표 세션에서는 트리니티소프트 김병모 팀장이 '시큐어코딩 기술과 비즈니스 적용 방안'을, 중앙대학교 이기혁 교수가 '디지털 보안 인증의 미래'를, 파이오링크 이영학 팀장이 'IT 서비스 기업을 위한 보안 컨설팅 사례'를 발표한다. KISIA 조영철 회장은 “게임산업은 우리 국민이 가장 활발하게 참여하는 디지털 산업이기에 사이버 위협에 적극적으로 대응해야 하는 분야 중 하나”라며 “양 협회가 이번 세미나를 계기로 실질적인 협력 모델을 만들어 간다면, 이는 국내 디지털 생태계 전반의 신뢰와 경쟁력을 높이는 중요한 출발점이 될 것”이라고 말했다.

2025.10.24 17:43김기찬 기자

정부가 통신사 불시 해킹...뚫린 회사는 공표된다

정부가 불시에 통신 3사 대상으로 해킹을 시도한다. 취약점 점검을 위한 모의 해킹이 아니라 실전 침투 테스트를 진행한다. 정부가 동원한 전문가들이 통신사의 시스템에 파고들어 사이버 침투 방어에 실패한 통신사 이름은 국민에 공개된다. 이동통신 서비스 품질을 측정해 비교해 알리는 것처럼 정부가 직접 통신사들이 안전한 보안 체계를 갖추고 있는지 국민이 알 수 있게 하겠다는 취지다. 22일 발표된 범부처 정보보호 종합대책에 따르면, 국민 생활에 밀접한 핵심 IT 시스템을 대상으로 대대적인 보안 점검을 추진하면서 통신 3사를 대상으로는 강도 높은 모의 해킹이 이뤄질 예정이다. 류제명 과학기술정보통신부 차관은 “통신 3사에는 모의 해킹 수준을 넘어 실전 침투 테스트를 하려고 한다”며 “통신 3사에 이에 대한 동의를 받았고, 외부 전문가를 통해 통신 3사의 불시 점검 조사로 전면적인 취약점 분석에 나설 것”이라고 밝혔다. 공공기관 기반시설 288개, 중앙 지방 행정기관 152개, 금융업 261개 등 1천600여개 IT 시스템에 보안 취약점을 점검키로 한 가운데 최근 잇따라 침해사고가 발생한 통신사에는 강도 높은 점검을 진행하겠다는 뜻이다. 통신 네트워크 인프라 외에도 국내서 가장 많은 시스템을 다루는 업종이며 통신 외에도 결제, 본인확인 등 국민 생활에 밀접한 서비스를 제공하는 만큼 사이버 보안 안전성을 강화하겠다는 취지로 풀이된다. 이같은 불시 점검이 예고되면서 통신사들은 기존 수준보다 확대된 보안 투자에 나설 것으로 예상된다. 정부가 주도하는 점검 차원 해킹에 뚫리게 되면 고객 신뢰도가 급격히 낮아질 수 있기 때문이다. 통신서비스 품질평가도 비슷한 정책적 목표를 갖고 있는데 5G 데이터 전송속도나 커버리지 등을 정부가 측정해 모든 국민에 알리면서 통신사가 스스로 서비스 품질을 높이기 위한 네트워크 투자를 유도하는 방식이다.

2025.10.22 16:39박수형 기자

민관 해킹에 놀란 정부...'범부처 정보보호 종합 대책' 발표

정부가 민관에서 잇달고 있는 해킹 사고에 대응해 용산 국가안보실을 중심으로 과기정통부, 국정원, 행안부 등 관련부처가 참여한 가운데 단기 성격의 1차 종합 대책을 '범부처 정보보호 종합대책'이라는 이름으로 마련, 22일 발표했다. 연내 중장기 성격의 과제를 망라한 또 다른 '국가 사이버안보 전략'을 공개한다. 이번 종합대책에 따라 정부는 공공과 금융, 통신 등 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 대대적인 보안 취약점 점검에 즉시 착수한다. 1600여 곳은 공공기관 기반시설 288개, 중앙·지방 행정기관 152개, 금융업 261개, 통신·플랫폼 등 ISMS 인증기업 949개 등이다. 또 공공부터 정보보호 역량 강화에 솔선수범하기 위해 공공의 정보보호 예산을 내년 1분기부터 정보화 대비 일정 수준 이상으로 확보한다. 현재는 정보화 예산 대비 15% 이상의 정보보호 투자를 권고하는 선언적 규정 수준에 머물러 있다. 정부 정보보호책임관 직급도 현재 국장급에서 실장급으로 상향하고, 위기 상황 대응 역량 강화 훈련 고도화, 공공기관 경영평가 시 사이버보안 배점도 상향(0.25→0.5점)한다. AI 3대 강국을 뒷받침할 보안산업 육성을 위해 AI 에이전트 보안 플랫폼 등 차세대 보안 기업을 집중 육성(연 30개사)하고, 보안 산업 저변 확대를 위해 정보보호 서비스 범위를 확대, 현재 보안컨설팅‧관제 전문기업제를 운영하고 있는데 이를 확대, AI보안‧SW공급망보안 분야로 넓힌다. 특히 클라우드, AI 확산 등 글로벌 변화에 부합하지 않은 획일적인 물리적 망분리를 데이터 보안 중심으로 본격 전환('26년~)하고, 클라우드 보안 요건 개선 등 민간 사업자의 공공 진출 요건 완화를 추진한다. 보안을 비용이 아닌 투자로 전환하기 위한 정보보호 등급제, CEO 책임과 CISO 역할을 강화한다. 22일 정부는 과학기술정보통신부(부총리 겸 과기정통부장관 배경훈, 이하 '과기정통부')와 관계부처는 전방위적인 해킹 사고로 국민 불안이 가속화하는 현 상황을 신속히 극복하고 국가 전반의 정보보호 역량을 강화하기 위해 이 같은 내용을 골자로 한 '범부처 정보보호 종합대책'을 수립, 대국민 브리핑 형식으로 발표했다. 이날 대책은 국가안보실을 중심으로 과기정통부, 금융위원회. 개인정보보호위원회, 국가정보원, 행정안전부 등 관계부처가 합동으로 민간과 공공을 아우르는 방안으로 수립했다. 이 대책은 현 사안의 시급성을 고려해 즉시 실행할 수 있는 단기과제 위주이며, 이후 정부는 중장기 과제를 망라하는 '국가 사이버안보 전략'을 연내 수립, 발표할 계획이다. 이날 행사에서 대한민국 사이버보안 컨트롤타워를 묻는 기자 질문에 김창섭 국가정보원 제3차장은 "용산 국가안보실"이라고 확실히 답했는데, 국가안보실 인사는 행사에 참석하지 않았다. 이번 '범부처 정보보호 종합대책'의 네가지 추진 방향은 ❶국민 생활에 밀접한 핵심 IT 시스템의 대대적인 보안 점검 추진 ❷소비자 중심의 사고 대응 체계 구축과 재발 방지 대책 실효성 강화 ❸민·관 전반의 정보보호 역량 강화와 글로벌 기준에 부합하는 정보보호 환경 조성과 정보보호 산업·인력·기술 육성 ❹범국가적 사이버안보 협력 체계 강화 등이다. ■ 공공기관 기반시설 288곳, 중앙지방행정기관 152곳, 금융 261곳, 통신 등 ISMS 인증기업 949곳 대대적 조사 우선 해킹에 대한 국민의 만연한 불안감 해소를 위해 공공·금융·통신 등 국민 대다수가 이용하는 1600여개 IT 시스템(공공기관 기반시설 288개, 중앙·지방 행정기관 152개, 금융업 261개, 통신·플랫폼 등 ISMS 인증기업 949개 등)에 대해 대대적인 보안 취약점 점검을 즉시 추진한다. 특히 통신사는 실제 해킹 방식의 강도 높은 불시 점검을 추진하고, 주요 IT 자산에 대한 식별·관리체계를 구축하게 한다. 아울러 소형기지국(펨토셀)은 안정성이 확보되지 않을 경우 즉시 폐기하는 등 보다 엄격히 조치할 계획이다. 아울러 보안 인증 제도(ISMS, ISMS-P)를 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하고 사후관리를 강화하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축한다. ■ 국정원 조사 및 분석 도구 민간과 공동 활용...정부 조사 권한 확대도 기업의 보안 해태로 인한 해킹 발생 시 소비자의 입증책임 부담을 완화하고 통신·금융 등 주요 분야는 이용자 보호 매뉴얼을 마련하는 등 소비자 중심의 피해구제 체계를 구축하는 한편, 개인정보 유출 사고로 인한 과징금 수입을 피해자 지원 등 개인정보 보호에 활용할 수 있게 기금 신설을 검토한다. 이와 함께 해킹 정황을 확보한 경우에는 기업의 신고 없이도 정부가 신속히 현장을 조사할 수 있게 정부 조사 권한을 확대하고, 아울러 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무 위반에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 그리고 국가정보원의 조사·분석 도구를 민간과 공동 활용하는 한편, AI 기반 지능형 포렌식실을 구축해 분석 시간을 대폭 단축(건당 14일 → 5일)하는 등 침해사고 탐지·대응 역량을 고도화하고 영역별 사고조사 전문인력을 확보·충원하는데 박차를 가한다. ■ 공공 정보보호 예산 상향...정보보호 공시 의무 상장사 전체(2700여곳)로 확대 공공부터 정보보호 역량 강화에 솔선수범하기 위해, 공공의 정보보호 예산)과 인력을 정보화 대비 일정 수준 이상으로 확보('26년 1분기)한다. 현재는 정보화 예산 대비 15% 이상의 정보보호 투자를 권고하는 선언적 규정 수준이다. 또 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 상향하는 한편, 위기 상황 대응 역량 강화 훈련 고도화, 공공기관 경영평가 시 사이버보안 배점 상향(0.25→0.5점) 등을 추진한다. 민간의 경우 보안에 대한 인식을 더 이상 비용이 아닌 기업의 성패를 가르는 필수 투자로 전환할 수 있게, 정보보호 공시 의무 기업을 상장사 전체로 확대(현 666개사 → 약 2700여개사로 확대)하고, 동시에 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하는 제도를 도입한다. 아울러 CEO의 보안 책임 원칙을 법령상 명문화하고 보안최고책임자(CISO·CPO)의 권한을 대폭 강화(예를들어 모든 IT 자산에 대한 통제권 부여, 이사회 정기 보고 의무화, 정보보호 인력·예산 편성·집행 등)하는 한편 자체적인 보안 역량이 부족한 중소·영세기업 대상으로는 정보보호 지원센터 확대(현 10개소→16개) 등을 통해 밀착 보안 지원을 강화한다. ■ 클라우드 보안 요건 개선...2027년까지 IT시스템과 제품 S봄 제출 제도화 기존 레거시적인 보안 갈라파고스 환경에서 과감히 탈피해 글로벌 변화에 부합하는 보안 환경을 조성하기 위해 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 SW를 단계적으로 제한('26년~)하는 대신 다중 인증(예를들어 비밀번호, OTP, 생체인식 등 조합, 모바일 신분증 등), AI기반 이상 탐지 시스템 등의 활용을 통해 보안을 강화한다. 그리고 클라우드, AI 확산 등 글로벌 변화에 부합하지 않은 획일적인 물리적 망분리를 데이터 보안 중심으로 본격 전환('26년~)하고, 클라우드 보안 요건 개선 등 민간 사업자의 공공 진출 요건 완화를 추진한다. 공공 분야 클라우드 시장 문호 확대와 관련해 질의 응답 시간에 김창섭 국정원 3차장은 "자칫 외산 클라우드가 국내 시장에 진출하는 물꼬를 터주는 계기가 될 수도 있다"면서 "관련 기업들과 긴밀히 협력해 지혜를 모을 것"이라고 답변했다. 이와 관련해 고려대 김승주 교수는 "정부의 이번 정보보호 종합 대책 중 가장 주목할 부분이 클라우드"라면서 "우리나라의 클라우드 보안 인증제 CSAP는 미국 정부의 클라우드 서비스 보안 인증제인 페드램프(FedRAMP)를 벤치마킹했는데, 이 페드램프는 연방정부를 대상으로 한 것으로 국방 분야 등이 빠져있다"고 지적했다. 아울러 공공분야에 사용되는 IT 시스템·제품에 대해 SW 구성요소(SBOM, S봄)의 제출을 오는 2027년까지 제도화하고 보안 문제가 발견된 IT 제품은 공공 조달 도입 제한을 추진하며, 산업용·생활용 IT 제품군(IoT 가전 등)에 대한 보안 평가 공개 등을 추진한다. ■ AI에이전트 보안 플랫폼 등 차세대 보안 기업 연 30곳 육성 AI 3대 강국을 뒷받침할 보안산업 육성을 위해 AI 에이전트 보안 플랫폼 등 차세대 보안 기업을 집중 육성(연 30개사)하고, 보안 산업의 저변 확대를 위해 정보보호 서비스 범위(정보보호산업법에 따라 안전하고 신뢰할 수 있는 정보보호서비스 기업을 지정하는 제도, (현재) 보안컨설팅·관제 전문기업 → (확대) AI보안·SW공급망보안 등 관련 전문기업)를 확대한다. 아울러 보안 최고 전문가인 화이트해커(연 500여명) 양성 체계를 기업 수요로 재설계하고, 정보보호특성화대학(학부, 7개교), 융합보안대학원(석박사, 9개교)을 5극3특(동남권(스마트조선 등), 대경권(미래차부품 등), 호남권(AI 등), 중부권(바이오 등) 권역별 성장엔진 산업에 특화된 보안 인재 양성 허브로 기능을 강화('26년~)하는 등 전주기 보안 인력 양성을 체계화 및 고도화한다. ■ 주요 통신기반 시설 지정 확대하고 침해사고시 사단 조사 활성화 국가 핵심 인프라인 주요정보통신기반시설을 범부처 위원회인 정보통신기반시설보호위원회(위원장 : 국조실장)를 통해 지정을 확대해 나가고, 기반시설의 사고 원인 조사 단계에서는 침해사고대책본부(국가사이버위기관리단(국사단)으로 지정)를 활성화한다. 아울러 부처별로 파편화된 해킹 사고조사 과정을 체계화해(One-Stop 신고체계 도입, 조사단별 투입시기 최적화, 상호 정보공유 강화 등) 현장의 혼선을 최소화하고, 민관군 합동 조직인 국가정보원 산하 국가사이버위기관리단과 정부 부처 간의 사이버 위협 예방·대응 협력을 강화한다. 배경훈 부총리는 대국민 브리핑에서 “과기정통부 등 관계부처는 이번 종합대책이 현장에서 제대로 작동될 때까지 실행 과정을 면밀히 살펴볼 것이며 부족한 부분을 지속적으로 보완해 나가겠다”면서 “앞으로도 정부는 AI 강국을 뒷받침하는 견고한 정보보호 체계 구축을 취해 총력을 기울이겠다”고 밝혔다.

2025.10.22 16:11방은주 기자

"중기 보안투자 지원 감소...국가 공급망 리스크 커져"

중소기업의 보안 투자 여력이 부족한 가운데 대기업과 중소기업 간 보안 양극화로 국가 공급망 전체의 리스크를 키우는 결과가 초래될 것이란 우려가 나왔다. 국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 “정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억원에서 2026년 13억원으로 대폭 축소됐다”며 “최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것”이라고 말했다. 이어, “보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 최근 사이버 공격은 개별 기업을 넘어 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격'으로 진화하고 있다. 국내 침해사고의 93% 가 중소 중견기업에 집중된다는 점에서 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1천555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2천개 기업 지원을 목표로 내세우면서도 이에 필요한 133억원 중 10%에 불과한 13억원만 편성했다. 아울러 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 그런 반면에 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다. 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국, EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 비판했다. 이어, “지원 기업 수가 1천500여개에서 400여개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 10:59박수형 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성·SK HBM, 올해도 잘 팔린다...양사 도합 300억Gb 달할 듯

[현장] MS "AI 에이전트 보안은 달라야…예측·자율형으로"

"K뷰티·기념품 없는 게 없네"...올리브영 ‘센트럴 명동 타운’ 가보니

[유미's 픽] "연산보다 메모리"…구글 '터보퀀트' 등장에 엔비디아도 '긴장'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.