• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보 보호'통합검색 결과 입니다. (399건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위, GS리테일에 과징금 128억원... "166만명 개인정보 유출"

사전에 수집한 계정 정보를 무차별 대입해 접속을 시도하는 '크리덴셜 스터핑' 공격으로 총 166만명의 개인정보가 유출된 GS리테일에 128억원 규모의 과징금이 부과됐다. 개인정보보호위원회는 GS리테일 및 3개 사업자에 대해 총 129억 5444만원의 과징금 및 1020만원의 과태료를 부과한다고 31일 밝혔다. 이와 함께 재발 방지 대책 마련 등 시정명령 및 해당 사업자 홈페이지에 결과를 공표할 것을 의결했다. 조사 결과 신원 미상 해커는 GS리테일이 운영하는 GS샵 홈페이지에 대해 지난 2024년 6월 21일부터 2025년 2월 13일까지, GS25 홈페이지에 대해 2024년 12월 26일부터 2025년 1월 4일까지 각각 크리덴셜 스터핑 공격을 시도해 로그인에 성공했다. 이후 회원정보 수정 페이지에서 GS샵 158만 1025명, GS25에서 7만 9128명의 이름, 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 유출했다. 크리덴셜 스터핑은 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 개인정보위는 GS리테일이 짧은 시간 동안 동일 IP주소에서 대규모 로그인 시도가 발생하는 경우 이를 탐지·차단할 수 있는 대책을 마련하지 않았고 로그인 시도 및 로그인 실패가 급격하게 증가하는 이상징후가 발생했음에도 이를 인지하지 못해 장기간 유출이 지속됐다고 판단했다. 또 GS리테일이 GS25 홈페이지에서의 유출을 지난해 1월 4일 최초로 인지했지만, 유출사고 대응에 소홀해 GS샵 홈페이지에서도 같은 공격이 발생하고 있던 사실을 지난해 2월이 돼서야 추가 인지한 것으로 조사됐다. 최초 유출 인지 이후에도 개인정보가 유출된 것이다. 아울러 사고 당시 개인정보 전담조직의 부재 및 이원화된 보안 운영 등 개인정보 보호 조직의 구성·운영이 미흡했고, 최초 유출통지 이후 조사 과정에서 유출 대상자 1599명이 추가 확인됐지만 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 개인정보위는 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하고 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보위는 유사 사고 재발을 막기 위해 서비스 접속량·패턴을 분석해 비정상 접속을 식별할 수 있는 보안정책을 적용하는 등 재발방지 대책을 수립·시행하고 개인정보 보호 전담 인력 배치 및 CPO 권한과 책임 명확화 등 거버넌스 체계 전반을 점검·개선해야 한다고 제언했다. 이날 회의에서는 엔라이즈와 SK텔레콤, 에이토즈 등에 대한 과징금·과태료 부과도 의결됐다. 신원 미상의 해커는 엔라이즈가 운영하는 데이팅 앱 서비스의 본인인증 취약점을 이용해 지난 2023년 3월 23일부터 27일까지 1만 6803개의 휴대전화번호로 로그인을 시도해 736개 계정의 개인정보를 유출했다. 유출된 개인정보는 ▲닉네임 ▲성별 ▲프로필 사진 ▲생년월일 ▲성격 ▲학력 ▲직업 ▲키 ▲혈액형 등이다. 엔라이즈는 앱 내 존재하는 본인인증 취약점에 대한 점검·조치를 소홀히 하고 동일 IP에서의 과다 접속에 대한 차단 정책을 설정하지 않는 등 안정성 확보 조치 의무를 위반했다. 이에 개인정보위는 엔라이즈에 과징금 1억 1844만원, 과태료 360만원을 부과했다. SK텔레콤은 과태료 360만원과 시정명령을, 에이토즈는 경고 조치가 내려졌다. 에이토즈는 SK텔레콤으로부터 '이프랜드' 서비스의 이벤트 진행을 위탁받아 이벤트용 웹사이트를 제작·운영하는 과정에서 2022년 11월 21일부터 2023년 1월 3일까지 관리자 페이지가 검색엔진에 노출돼 1140명의 개인정보(이름, 휴대전화번호)가 유출됐다. 조사 결과 에이토즈는 관리자 페이지에 대한 IP주소 제한 등 접근통제 조치를 하지 않았다. SK텔레콤은 24시간을 경과해 개인정보 유출통지·신고한 사실이 확인됐다.

2026.08.31 11:00김민아 기자

4회 개인정보보호 모의재판 경연...서울대 '개보박두'·고대 '정법사' 대상 영예

개인정보보호위원회(개인정보위)가 27일서울시립대학교 모의법정에서 '제4회 개인정보보호 모의재판 경연대회'를 개최했다 치열한 경연 끝에 법학전문대학원생 부문 대상 영광은 '개보박두(서울대)'팀에게 돌아갔다. '로스쿨고행길(연세대, 부산대)'팀이 최우수상을 받았다. 대학(원)생 부문에서는 '정법사(고려대)'팀이 영예의 대상을, '라바(LAVA)(건국대, 한양대, 성균관대)'팀이 최우수상을 각각 차지했다. 최우수발표자상은 박지연 씨(개보박두/서울대 법학전문대학원 1학년), 정현우 씨(정법사/고려대 2학년)에게 돌아갔다. 개인정보위는 개인정보 관련 법률적·기술적 지식을 두루 갖춘 청년 인재를 발굴하고 개인정보 현안에 대한 사회적 관심을 높이기 위해 2023년부터 매년 경연대회를 개최하고 있다. 올해 경연대회는 '인공지능 시대의 개인정보 보호와 활용'을 주제로 열렸다. 인공지능 학습 및 개발과정에서 에이전틱 인공지능에 의한 자율 처리에서의 책임 귀속, 인공지능이 추론·생성한 허위 민감정보의 개인정보 해당 여부, 서비스 개선 과정에서의 개인정보의 국외 이전 등의 다양한 개인정보 관련 이슈가 논의됐다. 이번 대회는 총 54개 팀(법학전문대학원생 부문 24개 팀, 대학(원)생 부문 30개 팀)이 지원해 예선을 거쳤다. 부문별 4개팀이 본선에 진출했다. 본선 진출팀은 경연에 앞서 국내 기업의 인공지능 전문가들과 국내 대형 법무법인 변호사들의 도움을 받아 변론 내용의 완성도를 높였다. 기업 자문은 삼성전자, LG전자, 카카오, 비바리퍼블리카(토스), 현대자동차가 법무법인 자문은 김앤장 법률사무소, 법무법인(유) 세종, 법무법인(유) 태평양, 법무법인(유) 광장, 법무법인(유) 화우가 했다. 본선 경연은 김진환(법률사무소 웨일앤썬 대표) 개인정보보호위원회 위원이 재판장 역할을 맡아 진행했다. 학계·법조계로 구성한 전문심사위원단과 지난해 제3회 모의재판 경연대회에서 수상한 학생들로 구성한 배심원들의 평가를 종합해 최종 수상팀을 선정했다. 송경희 개인정보위 위원장은 “생성형 인공지능 시대를 지나, 에이전틱 인공지능, 피지컬 인공지능 등으로 발전하는 거대한 기술적 전환기를 지나며 개인정보의 안전한 이용에 대한 사회적 요구가 더욱 강해질 것”이라며 “경연대회 기간 중 치열하게 고민하고 토론한 경험을 통해 참가자들이 인공지능 시대 개인정보 활용과 보호를 이끌어 갈 주역으로 성장할 것으로 기대한다"며 참가자들을 격려했다.

2026.08.28 12:00방은주 기자

골프존, 국제표준 정보보호 인증 'ISO/IEC 27001' 갱신

골프존(대표 박강수)은 정보보호경영시스템 국제표준인 'ISO/IEC 27001' 인증을 갱신했다고 27일 밝혔다. 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 ISO/IEC 27001은 정보보호 분야의 대표적인 국제표준이다. 기업이 고객과 서비스에 관련된 다양한 정보를 안전하게 관리하기 위해 필요한 정책과 절차를 마련하고, 보안 위험을 꾸준히 점검·개선하고 있는지를 종합적으로 평가한다고 알려졌다. 골프존은 2023년 9월 ISO/IEC 27001 최초 인증 취득 이후 정보보호 관리체계를 지속적으로 운영하고 개선해 왔다. 이번 갱신 심사에서는 정보보호 정책과 위험관리, 접근통제, 정보자산 관리, 보안사고 대응 및 업무 연속성 등 정보보호 관리체계 전반의 적합성과 운영 효과성을 인정받았다. 특히 서비스의 기획·개발·운영 및 고객지원 과정에 체계적인 정보보호 관리 절차를 적용하고, 서비스 운영 과정에서 처리되는 주요 정보자산의 기밀성·무결성·가용성을 확보하기 위한 관리체계를 지속적으로 강화해 왔다. 이번 갱신 인증 획득은 골프존이 기존에 구축한 정보보호 관리체계를 일회성에 그치지 않고 안정적으로 운영·개선하고 있으며, 고도화되는 사이버 위협과 국내외 정보보호 요구사항에 선제적으로 대응할 수 있는 역량을 갖추고 있음을 다시 한번 확인했다는 점에서 의미가 있다. 골프존은 갱신된 인증을 바탕으로 해외 사업에서 요구되는 정보보호 수준에 효과적으로 대응하고, 토털 글로벌 골프 플랫폼 기업으로서 서비스 경쟁력과 대외 신뢰도를 한층 강화할 계획이다. 신동훈 골프존 CISO 프로는 “이번 ISO/IEC 27001 갱신 인증은 골프존의 정보보호 정책과 관리체계가 국제 기준에 따라 지속적이고 체계적으로 운영되고 있음을 객관적으로 인정받은 결과”라며 “위험평가와 보안 점검, 임직원 교육 및 관리체계 개선을 통해 고객이 안심하고 이용할 수 있는 안전한 스크린 골프 환경을 제공하겠다”고 전했다.

2026.08.27 09:11이도원 기자

"개인정보보호, 규제 대응 넘어 경영 전략으로"…이상헌 교수 신간 출간

출판사 박영사가 개인정보보호를 단순한 법률 준수를 넘어 기업의 전략과 리스크 관리, 조직 신뢰를 좌우하는 경영의제로 재구성한 실전 전략서 '개인정보보호는 경영이다'(저자 이상헌, 2만 3000원)를 출간했다. 인공지능(AI)과 데이터가 기업 경쟁력의 핵심이 된 지금, 개인정보 유출 사고는 특정 기업만의 예외적 사건이 아닌 일상의 경영 리스크가 됐다. 그러나 많은 조직에서는 여전히 법무·사업·IT 부서가 서로 다른 목표와 언어로 움직이며 개인정보보호를 '규제 기관의 제재를 피하는 일'로만 취급하고 있다. 이 책은 “이것이 법에 맞습니까?”라는 과거의 질문에서 벗어나 “어떻게 하면 법도 지키면서 사업도 할 수 있을까?”라는 질문에 답한다. 개인정보보호의 책임을 CEO와 경영진의 전략적 의사결정 영역으로 끌어올린다. 개인정보보호는 경영이다 책의 가장 큰 특징은 30년 동안 데이콤, LG전자, SK텔레콤 등 ICT 현장을 거친 전직 임원이이자 현 고려대학교 정보보호대학원 산학협력교수인 저자의 경험에 SK그룹의 '일처리 방법론'을 접목했다는 점이다. ▲상황파악 ▲KFS(핵심성공요인) 도출 ▲목표수준 설정 ▲문제점 및 장애요인 도출 ▲실행계획 수립으로 이어지는 5단계 방법론을 바탕으로 법률·기술·사업·조직이 얽힌 문제를 구조적으로 해결한다. 각 단계에는 PESTEL, SWOT, SMART, 5Whys, Fishbone, WBS, KPI 등 경영 분석 도구가 결합돼 독자가 PESTEL 분석표, 액션 플랜, 협상 준비안 등 실제 실무 산출물을 직접 작성해 볼 수 있도록 돕는다. 또 BATNA, WATNA, ZOPA 등 하버드 협상법을 활용해 경영진, IT, 법무, 사업부서 간의 이해관계를 설득하고 합의를 이끌어내는 윈-윈 해법을 제시한다. 책 내부에는 AI 챗봇 도입, GDPR 대응, 위치정보 갈등, 고객데이터 접근권한 관리 등 다양한 현장 사례가 수록돼 있어 C레벨 경영진부터 개인정보보호 실무자, IT·마케팅 담당자에게 실질적인 지침을 제공한다. 저자 이상헌 교수는 “법은 강해졌고 기술과 투자는 늘었음에도 사고가 반복되는 이유는 개인정보보호를 단순한 기술이나 규제의 문제로만 다루기 때문”이라며 “AI와 데이터경제 시대에 개인정보보호는 기술이나 법 그 자체가 아니라, 이를 조직 안에서 실제로 움직이게 만드는 '실행되는 경영 전략'”이라고 말했다. 이어 “지금 기업에 필요한 것은 더 강한 채찍이 아니라 제대로 일하는 방향과 방법론”이라면서 “개인정보보호 담당자가 조직의 '브레이크'가 아닌 사업을 안전하게 추진하는 전략적 파트너가 되고, 경영진이 이를 규제 대응 비용이 아닌 기업의 지속가능성과 신뢰를 만드는 경영 활동으로 받아들여야 한다”고 강조했다. 아울러 “개인정보보호를 단순한 '법 준수'에서 '전략적 업무', 그리고 마침내 '경영'으로 전환하는 것이 이 책이 제안하는 새로운 문법”이라고 설명했다.

2026.08.26 17:40백봉삼 기자

"GA 보안 역량 강화"…'보험사-GA 정보보안 협의체' 발족

금융보안원이 보험업계와 정보보호 및 내부통제 역량 강화를 위해 힘을 합친다. 금융보안원은 지난 25일 금융감독원, 보험회사, 법인보험대리점(GA), 보험·GA협회 임직원 약 50명이 참석한 가운데 '보험사-GA 정보보안 협의체'를 여의도에서 발족했다고 밝혔다. 최근 미토스 등 공성능 AI를 통한 사이버 침해 위협이 고도화되는 반면 개인(신용) 정보가 고집적된 GA의 경우는 대형화·집중화되며 정보보호의 중요성은 더욱 커지는 추세다. 특히 상대적으로 보안이 취약한 제3자를 우회해 금융회사로 침투하는 공격도 늘어나는 추세로, 보험사와 GA를 아우르는 사이버 위협은 더욱 커지는 모양새다. 이에 협의체는 GA의 정보보안 수준을 높이고 제3자를 통해 금융권 중심으로 전이될 수 있는 보안 리스크를 선제적으로 협력해 예방·대응하겠다는 목표다. 금융보안원의 사원사로 가입한 GA에 대해서는 보안관제, 침해사고 예방 및 대응, 취약점 분석 및 평가, 모의해킹 등 서비스를 지원한다. 이날 협의체에서는 ▲협의체 발족 취지와 목표 ▲협의체 구성과 운영 방향 ▲기관별 역할 ▲핵심 추진 과제 등을 논의했다. 향후에도 금융보안원은 협의체를 중심으로 현장 밀착형 보안을 지원한다는 계획이다. 핵심 추진 과제로는 ▲GA 특화 보안 점검 기준 마련 ▲GA 대상 보안 컨설팅 ▲GA 현장점검 확대 ▲GA 최소 보안 기준 마련 ▲보안 미흡 사항 개선 강화 ▲보험 모집인 맞춤형 보안 교육 ▲모범사례 발굴 및 확산 등을 선정했다. 박상원 금융보안원장은 "해킹뿐 아니라 내부통제 미흡으로 인한 정보 유출 등 개인(신용)정보 관련 제3자의 보안 사고가 금융회사의 중요한 보안 리스크로 이어졌다"며 "보험-GA 정보보안 협의체를 통해 보험 회사의 관리가 자칫 소홀할 수 있는 제3자 업무 영역까지 금융권의 보안 강화를 체계적이고 종합적으로 지속 지원해 나갈 것"이라고 밝혔다.

2026.08.26 13:06김기찬 기자

카카오, '프라이버시 컨퍼런스' 진행

카카오는 기존 그룹사간 정기적으로 개최해오던 개인정보보호 모임을 발전시켜 컨퍼런스 형태로 확대한 '제1회 카카오그룹 프라이버시 컨퍼런스'를 진행했다고 20일 밝혔다. 카카오는 개인정보 보호가 서비스의 본질적인 신뢰와 직결된다는 판단 아래 프라이버시 인식 제고와 실무 노하우 공유를 위해 이번 자리를 마련했다. 이날 행사에는 양청삼 개인정보보호위원회 사무처장이 참석해 카카오그룹의 개인정보 보호 노력을 격려하고, AI 시대 혁신을 위해 철저한 개인정보 보호와 관리가 중요하다고 강조했다. 이후 'AI시대 프라이버시'를 주제로 카카오의 키노트가 진행됐고, 이어 ▲카카오 ▲카카오뱅크 ▲카카오모빌리티 ▲카카오엔터테인먼트 ▲카카오페이 ▲카카오엔터프라이즈 ▲카카오스타일 등의 개인정보보호책임자가 함께 '카카오그룹 프라이버시 공동 선언'을 발표했다. 이번 선언에는 ▲이용자 주권 ▲프라이버시 중심 서비스 ▲프라이버시 문화 등 3대 핵심 가치가 포함됐다. 서비스 기획부터 파기까지 전 과정에 안전 조치를 기본으로 적용하고 모든 임직원이 일상 업무 속에서 자연스럽게 프라이버시를 실천하는 문화를 정착시켜 나갈 방침이다. 이후 각 사의 개인정보보호 정책 및 실행 방안 발표가 진행됐다. 카카오는 AI시대 '카나나 인 카카오톡'의 프라이버시 정책 방향성을 설명했으며, 카카오뱅크는 은행의 개인정보 보호 업무를 소개했다. 카카오엔터테인먼트는 현재 실행 중인 개인정보 처리방침 평가제도에 대한 고찰과 운영 노하우를 공유했다. 최근 산업계 화두인 AI 및 규제 환경 변화에 맞춘 외부 전문가 세션도 함께 마련됐다. 최경진 가천대학교 법과대학 교수는 'AX 시대 바람직한 개인정보보호체계의 방향'을 주제로 강연했으며, 고환경 법무법인 광장 변호사는 '개정 개인정보 보호법 및 정보통신망법에 따른 컴플라이언스 대응 전략'을 설명하며 참석자들과 인사이트를 나눴다. 마지막 순서로 진행된 패널 토크에서는 각 사 실무자 및 보안 담당자들이 참여해 ▲메신저 ▲금융 ▲콘텐츠 ▲모빌리티 등 다양한 서비스 영역에서 발생하는 프라이버시 이슈 대응 경험을 공유했다. 참석자들은 현장 질의응답을 통해 실천 가능한 개인정보보호 문화 정착 방안에 대해 활발한 논의를 이어갔다. 김연지 카카오 개인정보 성과리더는 "카카오라는 하나의 울타리 안에서 우리가 공유하는 프라이버시 철학이 무엇인지 명확히 하고자 이번 컨퍼런스를 준비했다"며 "개인정보 보호를 단순한 법적 규제 준수로 보지 않고, 임직원 인식 강화와 공동체 간 지속적인 협업을 통해 일상에서 함께 실천해 나가겠다"고 말했다.

2026.08.20 11:17박서린 기자

네이버 프라이버시 챌린지 열려...'밥아저씨' 팀 수상

네이버(대표 최수연)가 지난 18일 경기도 성남시에 위치한 네이버 1784 사옥에서 개인정보보호 관련 아이디어 공모전 '네이버 프라이버시 챌린지'를 진행했다. 이 자리에는 이진규 네이버 개인정보보호책임자(CPO), 본선 진출 10개 팀 등이 참석했다. 수상의 영예는 게시글 정보를 종합해 개인 추정할 수 있는 위험을 AI 분석하는 '밥아저씨' 팀이 안았다. 19일 네이버에 따르면, 'AI 시대의 개인정보 보호 강화 방안'을 주제로 전국 대학(원)생의 아이디어를 모집해 총 10개 팀이 본선 경쟁했다. 최우수상을 수상한 밥아저씨 팀은 여러 온라인 게시글에 흩어진 정보를 종합해 개인을 추정할 수 있는 위험을 AI로 분석하고, 불필요한 정보 노출을 줄이기 위한 방안을 제안한 연구를 발표했다. 이 팀은 상장 및 Npay 포인트 150만원을 수상했다. 네이버는 이용자의 의견을 바탕으로 서비스의 개인정보보호와 프라이버시 수준 개선을 위한 PER(Privacy Enhancement Reward) 제도를 2016년부터 진행하고 있다. 이용자의 개인정보보호 강화를 위한 제안이 서비스 개선에 반영되고 우수 제안에 대해서는 보상을 지급하는 프로그램이다. 2026년 상반기에는 총 130건이 접수돼 29건, 353만원의 보상을 지급했고 프로그램이 시작된 2016년 이후 누적 1659건 접수, 648건, 약 7120만원을 지급했다. 네이버는 단순 보상을 넘어 이용자 의견을 경청해 서비스 담당 조직과 개선 필요성 논의, 실제 서비스 개선으로 이어지도록 면밀히 살피고 있다. 또 네이버는 ▲프라이버시센터 개편 ▲대외 개인정보보호 인식 제고 캠페인 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등 투명성 강화 및 수탁사 전반의 보호 수준 향상을 위해 노력 중이다. 이와 함께 네이버는 ▲개인정보 적법처리 연구반 운영 ▲프라이버시센터 리뉴얼 ▲대외 개인정보보호 인식 제고 캠페인 등을 통해 국내 규제에 대응하고 투명성 강화에 노력하는 등 자체적인 개인정보 보호 체계를 고도화했다. 아울러 네이버와 협업 관계에 있는 수탁사 전반의 보호 수준 향상을 위해 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등을 확대했다. 이진규 CPO는 “네이버는 급변하는 AI 시대에 발맞춰 안전하고 혁신적인 온라인 생태계 구축을 위해 다양한 의견을 청취하고 있다”면서 “대학생들의 참신한 아이디어를 경청하고, 앞으로도 임직원, 이용자, 소상공인 등의 개인정보보호 인식 제고 활동을 이어가겠다”고 약속했다.

2026.08.19 09:17백봉삼 기자

[디엘지 law 인사이트] 글로벌AI에 맡긴 고객 개인정보 유출과 기업 대비책

최근 기업들이 고객 상담, 문서 작성, 데이터 분석 등 다양한 업무에 생성형 AI를 도입하면서, 고객 개인정보 처리를 AI사업자에게 위탁하는 경우도 늘고 있다. 글로벌 AI사업자에게 맡긴 고객 개인정보가 유출될 경우에 대비해 기업은 무엇을 해야 할까? 기업이 고객 개인정보를 AI 사업자에게 적법하게 처리 위탁했더라도 고객 개인정보 보호 책임까지 면하는 것은 아니다. 개인정보처리자는 개인정보 보호법에 따라 수탁자의 개인정보 처리 현황을 관리·감독할 의무를 부담한다. 또한 수탁자가 위탁받은 업무와 관련해 개인정보 보호법을 위반하여 손해배상책임을 부담하는 경우에는 수탁자를 개인정보처리자의 소속 직원으로 보기 때문에, 위탁자는 수탁자가 발생시킨 손해에 대해 민법상 사용자책임을 부담할 수 있다. 위탁자의 손해배상책임은 수탁자의 선임 및 감독에 관한 책임이므로, 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다하였음에도 정보주체에게 손해가 발생한 경우에는 사용자책임을 부담하지 않는다. 그러나 대법원의 상고 기각으로 확정된 서울고등법원 판결(2016나2049021)은 위탁자가 보안프로그램 설치 상태를 직접 확인하지 않고, 수탁자의 작업공간에서 실질적인 보안점검을 실시하지 않은 점 등을 근거로 관리·감독 의무를 다하지 못했다고 판단했다. 이처럼 실제 분쟁에서 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다했다는 점을 인정받기는 쉽지 않다. 여기에 더해 ChatGPT, Gemini, Claude와 같은 글로벌 AI 서비스를 이용하는 한국 기업이 글로벌 AI 사업자를 어떻게 관리·감독할 것인지도 문제다. 국내 수탁자와 달리 글로벌 AI 사업자의 사업장을 방문하거나, 구체적인 자체 점검표를 작성하게 하고, 임직원 교육자료를 제출받는 것은 현실적으로 어렵다. 따라서 글로벌 AI 사업자에게 고객 개인정보의 처리를 위탁하는 기업은 법률상 관리·감독 의무를 부담하면서도 이를 직접 수행하기 어려운 상황에 놓일 수 있다. 그렇다면 글로벌 AI 서비스를 이용해야 하는 기업이 이러한 현실적 한계 속에서 적어도 취할 수 있는 조치는 무엇일까? 먼저 AI 사업자를 선정할 때에는 DPA, 개인정보 처리 관련 약관 및 보안정책 등 사업자가 제공하는 자료를 확인해 개인정보 이용 목적, 안전성 확보조치 등에 관한 조건을 검토하고, 국내 개인정보 보호법과 정합성이 높고, 개인정보 보호법 제26조 제1항에 따라 개인정보 처리 위탁 시 서면으로 정해야 할 사항을 약관 및 DPA 등으로 규정하고 있는 서비스를 선정할 필요가 있다. 또한 어떠한 기준과 자료를 바탕으로 해당 사업자를 선정했는지 기록을 남겨두는 것이 바람직하다. 글로벌 사업자의 DPA를 살펴보면 국내 개인정보 보호법이 요구하는 안전성 확보조치를 상당 부분 구체적으로 반영하고 있는 경우와 그렇지 않은 경우가 있으므로, 계약 체결 전에 이를 꼼꼼히 확인할 필요가 있다. 이러한 검토가 글로벌 AI 사업자에 대한 관리·감독을 대신할 수는 없지만, 적어도 개인정보 보호를 고려해 수탁자를 선정했다는 점을 뒷받침하는 자료가 될 수 있다. AI 사업자를 선정한 이후에는 원칙적으로 해당 사업자의 개인정보 처리 현황을 지속적으로 관리·감독해야 한다. 글로벌 AI 사업자에 대한 직접적인 관리·감독에는 현실적인 한계가 있으므로, 기업은 적어도 AI 사업자가 공개하는 개인정보 보호정책과 보안정책 변경 여부를 주기적으로 확인하고, 이용자가 직접 선택하거나 설정할 수 있는 개인정보 보호 및 보안 기능을 최대한 활용할 필요가 있다. 참고로 개인정보보호위원회는 2021년 국내 온라인서비스 제공자가 아마존웹서비스(Amazon Web Services, AWS)의 클라우드 서비스를 이용하면서 개인정보처리시스템에 대한 접근권한을 허용된 IP로 제한하지 않아 외부 인터넷 어디서나 접속할 수 있도록 운영하였고, 제3자가 획득한 DB 접근권한을 이용해 개인정보를 유출한 사안에서 국내 온라인서비스 제공자에게 안전성 확보조치 의무 위반을 인정해 과징금을 부과한 바 있다. 이 사례는 AI 사업자에 대한 위탁자의 관리·감독 의무를 직접 판단한 것은 아니지만, 글로벌 서비스를 이용하는 기업 역시 해당 서비스 내에서 직접 설정할 수 있는 개인정보 보호조치를 적극적으로 확인하고 적용해야 한다는 점을 보여준다. 따라서 기업은 기업용 플랜의 보안 기능, 입력 데이터의 모델 학습 이용 여부에 관한 설정, 접근권한 및 계정 관리 등 이용자가 직접 설정할 수 있는 보호조치를 주기적으로 점검하고, 그 검토 및 조치 내역을 기록으로 남겨두는 것이 바람직하다. 그럼에도 글로벌 AI 사업자 귀책사유로 개인정보 유출사고가 발생해 위탁자가 정보주체에게 손해를 배상하게 된다면, 위탁자는 수탁자를 상대로 구상금을 청구할 수 있다. 다만 위탁자가 정보주체에게 손해배상으로 지급한 금액 전부가 구상금으로 인정되는 것은 아니며, 위탁자와 수탁자 각각의 귀책 정도에 따라 최종적인 책임 비율이 정해질 수 있다. 따라서 글로벌 AI 사업자를 이용하는 기업은 정보주체에 대한 책임뿐만 아니라 사고 발생 이후 AI 사업자와의 책임 분담까지 고려할 필요가 있다. 이를 위해 서비스 도입 단계부터 AI 사업자의 서비스 약관 및 DPA상 손해배상 및 책임제한 조항을 꼼꼼히 확인할 필요가 있다. 지금까지 글로벌 AI 사업자에 대한 관리·감독의 현실적인 한계와 AI 사업자의 선정 및 이용 과정에서 기업이 취할 수 있는 조치, 유출사고 발생 시 책임 분담에 대해 살펴봤다. 결국 기업은 자신이 통제할 수 있는 범위에서 개인정보 보호조치를 충실히 이행해 고객 개인정보 유출 위험을 줄이고, 향후 개인정보보호위원회 가이드라인과 법원 판단에 따라 관리·감독 방식을 보완해 나갈 필요가 있다.

2026.08.12 14:14황혜진 컬럼니스트

[현장] "SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브' 시선"

공급망 보안 전문 기업 스패로우(대표 장일수)가 11일 서울 코엑스에서 이틀 일정으로 개막한 국재 보안 컨퍼런스 'ISEC 2026'에서 소프트웨어 개발 전주기에 걸친 통합 보안 솔루션을 선보였다. 또 올해 새로 출시한 솔루션도 함께 출품, 시선을 모았다. 특히 스패로우는 공급망 보안 핵심으로 꼽히는 소프트웨어 자재명세서(SBOM)의 무결성을 검증하고 수요사와 공급사 간 안전한 유통을 지원하는 SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브'도 전시했다. 스패로우 시큐어허브는 스패로우가 올해 새롭게 출시한 솔루션으로, SBOM이 위·변조되지 않았다는 무경설을 보장함과 동시에 새로운 취약점이 발견될 때마다 SBOM을 일일이 검토해야 하는 한계를 극복하기 위한 '유통 플랫폼'이다. 분산된 SBOM을 중앙에서 통합 관리해 최신 상태로 운영하며, 권한 기반 접근 제어와 무결성 검증으로 SBOM을 안전하게 공유할 수 있도록 지원한다. 컴포넌트 및 새롭게 발견되는 취약점 변화를 지속 모니터링해 공급망 위험에 대응한다. 장일수 스패로우 대표는 이날 현장에서 "스패로우 시큐어허브는 SBOM을 둘러싼 수많은 이해관계자들의 유통을 지원하는 플랫폼으로 이해하면 된다"며 "위·변조된 SBOM이 공유되면 실제와 다른 정보로 공급망 관리에 혼란을 야기하기 때문에 무결성 검증과, 취약점에 신속하게 대응하는 것이 무엇보다 중요하다. 이같은 기능을 지원하는 플랫폼을 선보임으로써 공급망 참여자들 모두가 신뢰할 수 있는 SBOM 공유 환경을 실현했다"고 설명했다. '스패로우 시큐어허브' 뿐 아니라 인공지능(AI) 생성 코드 보안 어시스턴트인 '스패로우 MCP'도 이번 전시에서 선보였다. 스패로우 MCP 역시 올해 6월 처음 스패로우가 선보인 솔루션이다. AI가 코드를 생성하고, 이를 활용한 소프트웨어가 급증하고 있다. 그러나 AI는 사용자의 프롬프트에 따라 코드를 생성할 뿐, 해당 코드가 안전한지 아닌지 여부는 판별하지 않는다. 또한 AI 기반 개발 환경에서는 코드 생성과 수정이 빠르게 반복되기 때문에 특정 시점의 점검만으로는 생성되는 코드 전체를 검증하기가 더욱 어려워진 환경이다. 이에 스패로우는 '스패로우 MCP'를 통해 AI 기반 개발 환경 전반에 통합 보안을 적용해 지원한다. 장 대표는 "코덱스, 클로드 코드 등 AI 코딩 에이전트가 생성한 코드가 자동으로 스패로우 MCP 서버로 이동하고 보안 분석을 수행하는 원리다. 이후 스패로우 시큐어코딩(SAST) 등 분석 엔진이 안전한 코드만 다시 MCP 서버로 보내고, 사용자가 수정된 코드 및 조치 방향을 적용할 수 있도록 지원한다"며 "MCP 서버에는 3가지 분석 모델이 작동하며, 화면 전환이나 AI 개발 워크플로우에 지장을 주지 않는 환경에서 개발 흐름이 계속되면서도 시큐어 코딩이 가능하도록 지원하는 것이 핵심이다"라고 설명했다. 이 외에도 스패로우는 SBOM 생성 및 오픈소스 분석·관리 솔루션 스패로우 SCA, 소프트웨어 취약점 통합 분석 플랫폼 스패로우 엔터프라이즈 등 제품도 선보였다.

2026.08.11 18:16김기찬 기자

국내 대리인 신고 '앤트로픽'뿐…정부, 해외 AI 기업과 연내 회동

정부가 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)'상 국내 대리인 지정 의무를 이행하지 않은 해외 AI 사업자들을 대상으로 신고 독려에 나선다. 실무 협의 채널은 이미 운영되고 있지만 국내 대리인 지정∙신고 등 제도의 공식 이행은 더 이상 미룰 수 없다는 판단에서다. 7일 업계에 따르면 과학기술정보통신부는 연내 주요 해외 AI 사업자들과 회합 자리를 마련할 예정이다. AI 기본법에 따른 국내 대리인 지정·신고 절차가 지연되는 이유를 듣고 제도 취지를 설명하는 한편, 대상 사업자들의 조속한 신고를 독려하기 위해서다. 올해 1월부터 시행된 AI 기본법 제36조는 일정 규모 이상의 해외 AI 사업자에게 국내 대리인 지정 의무를 부과한다. 전년도 총매출 1조원 이상이거나 AI 서비스 부문 매출 100억원 이상, 또는 국내 일평균 이용자 100만명 이상인 경우가 대상이다. 이들은 국내 대리인을 지정해 과기정통부에 신고해야 한다. 하지만 국내 대리인 지정과 신고를 모두 마친 사업자는 현재까지 앤트로픽이 유일하다. 구글은 과기정통부에 신청서를 제출한 뒤 보완 절차를 진행 중이며 오픈AI 등은 아직 신고를 완료하지 않은 상태다. 과기정통부 관계자는 "국내 법인 보유 여부보다 실제 서비스 운영 주체가 중요하다"며 "국내 법인이 있더라도 해외 본사가 서비스를 운영하는 경우에는 국내 대리인 지정 필요성이 있다"고 말했다. 이어 "국내 대리인 제도는 해외 본사와 정부를 연결하기 위한 취지"라고 부연했다. 업계에서는 해외 사업자들이 정부와 이미 AI 기본법 관련 협의 채널을 운영해 온 점이 신고 지연에 영향을 미친 것으로 보고 있다. 주요 기업들이 법 시행 이전부터 정부와 AI 기본법 관련 논의를 이어왔고 법제도 개선 논의에도 참여한 만큼 국내 대리인 지정을 시급한 과제로 인식하지 않았다는 분석이다. 다만 과기정통부는 실무 협의와 별개로 공식 지정 절차는 조속히 마무리돼야 한다는 입장이다. 국내 대리인 지정은 규제 당국과 이용자가 국내 연락망을 공식적으로 확인할 수 있는 최소한의 장치라는 점에서 의미가 있어서다. 제도 운영기준도 구체화한다. 한국지능정보사회진흥원(NIA)은 최근 '인공지능 분야 국내 대리인 제도 운영 방안 마련' 연구용역을 발주했다. 국내외 입법례를 비교·분석해 국내 대리인 지정 기준과 업무 범위, 처리 절차 등을 구체화하고 시행령·고시 정비 방향을 마련하는 것이 핵심이다. 개인정보보호법·정보통신망법·전자상거래법 등 국내 유사 제도와 유럽연합(EU)·미국·중국 등 주요국 입법례를 비교해 시사점도 도출할 계획이다. 국회에서도 제도 보완 논의가 이어지고 있다. 조인철 더불어민주당 의원 등이 지난 5월 발의한 개정안에는 국내 대리인 변경 신고 의무화, 국내 법인 우선 지정, 담당자 지정 및 상시 연락체계 확보 등의 내용이 담겼다. 이에 따라 업계에서는 일부 해외 사업자들이 향후 제도 변경 가능성을 고려해 신고 시점을 조율하고 있다는 의견도 나온다. 2025년 10월 시행된 개정 개인정보보호법도 해외 사업자의 국내 대리인 제도를 강화했다. 보호법상 국내 대리인 제도는 AI 기본법과는 별개의 제도지만 해외 사업자의 국내 연락 창구를 확보한다는 점에서 유사한 구조를 갖고 있다. 개정 보호법 경우 국내 대리인 지정 대상인 해외 사업자는 6개월 이내에 해당 사업자가 설립한 국내 법인 등이 있으면 그 법인을 국내 대리인으로 지정해야 한다. 개인정보위가 보호법 개정 시행에 앞서 국내 법인이 있는 해외 사업자를 점검한 결과, 알리익스프레스와 테무, 에어비엔비, 비와이디(BYD), 오라클 등은 국내 법인을 국내 대리인으로 지정하고 있었다. 반면 구글, 메타, 마이크로소프트, 오픈AI, 로보락, 쉬인 등 16개 해외 사업자는 국내 법인을 두고도 법무법인 또는 별도 법인을 국내 대리인으로 지정해 해당 국내 법인으로 변경을 권고받았다. 과기정통부 관계자는 "이미 해외 사업자들과 실무적인 소통은 지속적으로 이뤄지고 있다"며 "국내 대리인 지정과 신고 절차도 가능한 한 조속히 마무리될 수 있도록 사업자들과 계속 협의해 나갈 예정"이라고 말했다.

2026.08.07 14:41이나연 기자

카스퍼스키, 컨테이너 시큐리티 솔루션 신규 기능 업데이트

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 4일 컨테이너화된 애플리케이션의 전체 수명주기를 보호하는 보안 솔루션 '카스퍼스키 컨테이너 시큐리티(KCS)'의 신규 기능을 공개했다. 카스퍼스키 컨테이너 시큐리티의 이번 업데이트는 맞춤형 보안 정책, 전체 시스템 구성의 가져오기·내보내기, 컨트롤 플레인(시스템에서 데이터가 이동하는 경로를 결정하고, 전체 상태와 정책을 관리하는 '두뇌' 영역) 클러스터에 대한 심층 감사, 깃허브 액션(저장소에서 워크플로를 자동화해 빌드·테스트·배포 같은 개발 프로세스를 코드로 관리) 설정 오류 탐지 등의 기능을 추가하는 것을 골자로 한다. 또 데브섹옵스(DevSecOps)와 규정 준수 업무를 최적화하고, 정교한 사이버 위협으로부터 컨테이너 인프라를 보호한다. 컨테이너화로 개발자 생산성을 높이고 인프라 비용을 감축하며 많은 기업들이 도입하고 있지만, 사이버 공격의 규모와 복잡성이 증가하고 엄격한 규정 준수 요구사항이 더해지면서 컨테이너화를 통해 확보한 운영 속도와 효율성이 크게 저해될 수 있다. 카스퍼스키 컨테이너 시큐리티의 최신 업데이트는 컨테이너 개발의 핵심 이점을 유지하면서 기업이 새롭게 부상하는 과제에 대응할 수 있도록 설계된 것도 특징이다. 카스퍼스키 컨테이너 시큐리티는 컨테이너화된 애플리케이션의 전체 수명주기를 보호하는 올인원 솔루션으로, 온프레미스 설치 환경과 격리된 네트워크 환경 모두에서 사용할 수 있다. 이번 최신 버전은 개발자의 요구에 맞춰 더욱 편리하고 유연하게 사용할 수 있도록 개선했다. 세부적인 카스퍼스키 컨테이너 시큐리티 새 버전 추가 개선 사항은 ▲노드 에이전트 성능 2.5배 최적화 ▲DAC 속도 10배 최적화 ▲CI 스캔 결과에 대한 접근제어 ▲이미지 분석 세부 정보에서 소프트웨어 자재명세서(SBOM) 확인 ▲재배포 없이 동적 에이전트 업데이트 등이다. 이효은 카스퍼스키 한국지사장은 "컨테이너 워크로드는 한국의 제조, 핀테크, IT 분야 전반에서 주류로 자리 잡았지만, 많은 국내 기업들이 민첩한 데브옵스(DevOps) 도입과 엄격한 국내 데이터 및 인프라 규정 준수 사이에서 균형을 맞추는 데 어려움을 겪고 있다"며 "업그레이드된 카스퍼스키 컨테이너 시큐리티는 적응성이 뛰어난 맞춤형 보안 규칙과 원활한 크로스사이트 구성 마이그레이션을 제공함으로써 이러한 문제점을 해결한다. 또한, 강력한 공급망 및 제어 플레인 모니터링 기능은 컨테이너의 전체 수명 주기에 걸친 위험 관리를 원하는 국내 기업들의 요구에 완벽하게 부응하며, 보안 팀이 비즈니스 주기를 늦추지 않고도 개발 파이프라인에 보안 조치를 통합할 수 있도록 지원한다"고 밝혔다.

2026.08.04 11:09김기찬 기자

시큐아이-한진정보통신, 클라우드 혁신 '맞손'

시큐아이(대표 정삼용)가 클라우드 혁신을 위해 한진정보통신(대표 변봉섭)과 협력하기로 했다. 시큐아이는 한진정보통신과 정보보호 사업 협력을 위한 전략적 업무협약(MOU)을 체결했다고 31일 밝혔다. 이번 협약은 양사가 보유한 보안 기술과 사업 역량을 결합해 시너지를 창출하고 신규 비즈니스 기회를 공동 발굴하기 위함이다. 시큐아이는 한진정보통신의 폭넓은 사업 네트워크를 기반으로 자사의 정보보호 제품 및 서비스를 연계한 신규 사업 기회를 함께 창출할 계획이다. 특히 기업의 클라우드 전환이 빨라지고 있는 만큼 클라우드 보안 수요가 확대됨에 따라 시큐아이의 클라우드 솔루션(NGF VE) 및 보안관제 서비스를 중심으로 대외 MSP 및 SI 사업을 협업할 계획이다. 향후에는 대외 사업 협업을 넘어 한진그룹사의 정보보안 사업에도 적극 참여하며 전략적 협력 관계를 더욱 확대해 나갈 예정이다. 한진정보통신은 한진그룹사의 IT전문 기업으로, 항공·물류 분야의 풍부한 IT 경험을 바탕으로 그룹사를 비롯한 다양한 고객사에 대외 MSP, SI, 클라우드 등 보안 서비스를 제공하고 있다. 시큐아이 김병문 상무는 "양사의 핵심 역량을 결합해 사업 시너지를 극대화하고, 고객이 신뢰할 수 있는 제품과 서비스를 제공하겠다"고 말했다.

2026.07.31 09:25김기찬 기자

KT 개인정보 유출 과징금 540억원…LGU+ 증거인멸 수사의뢰

개인정보보호위원회가 펨토셀 관리 부실로 개인정보 유출 사고를 일으킨 KT에 539억 7900만원의 과징금을 부과했다. 악성코드 감염 사고를 은폐하고 조사 과정에서 거짓 자료를 제출하는 등 조사를 방해한 혐의로 KT를 고발하기로 했다. 아울러 LG유플러스는 개인정보 유출 의혹과 관련해 조사 착수 전 서버를 재설치 및 폐기 행위가 확인돼 경찰에 수사를 의뢰했다. 개인정보위는 29일 제15회 전체회의를 열어 개인정보보호법을 위반한 KT에 과징금 539억 7900만원과 시정명령, 처분사실 공표 명령을 의결했다. KT 조사 과정에서 거짓 자료를 제출하고 자료를 뒤늦게 제출하는 등 위원회 조사를 실질적으로 방해한 행위에 대해서는 고발하기로 결정했다. 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 펨토셀에 이를 삽입해 KT 이동통신망에 접속했다. 이후 이용자의 스마트폰이 해커가 만든 펨토셀을 경유하도록 유도해 단말과 KT 내부망 간 송수신 정보를 가로챘다. 해커는 이를 통해 확보한 개인정보와 추가 정보를 결합해 휴대전화 소액결제를 시도했고, 결제 인증번호가 포함된 문자메시지와 자동응답시스템 인증을 탈취하는 방식으로 부정 결제를 진행했다. 이 과정에서 KT 이용자와 알뜰폰 가입자를 포함한 1만 6647명의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI) 등이 유출됐다. 실제로 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보위는 사고 원인을 KT의 부실한 펨토셀 관리 체계에서 찾았다. 펨토셀은 이동통신 음영지역의 통화 품질을 개선하기 위해 설치하는 소형 기지국으로, KT 설치기사가 직접 설치하는 KT 자산이다. 이용자는 설치 장소를 제공할 뿐이며, 망 접속 승인과 인증, 내부망 접속 허용, 보안 통제 등은 모두 KT가 관리한다. 하지만 KT는 펨토셀 인증서 유효기간을 10년으로 장기간 설정했고, 내부망에 접속하는 펨토셀의 접속 IP를 제한하지 않아 해외나 타사 인터넷망에서도 접속이 가능하도록 운영했다. 또 펨토셀 관리 서버를 우회할 수 있는 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리와 이상 접속 탐지 체계도 갖추지 않았다. 그 결과 해커는 별도의 추가 인증 없이 약 11개월 동안 KT 내부망에 접속해 개인정보를 탈취했지만 KT는 이를 인지하지 못했다. 개인정보위는 다수의 이용자가 소액결제 피해를 신고한 이후에야 KT가 비정상 접속을 식별한 것으로 확인됐다고 설명했다. 개인정보위는 KT가 대규모 개인정보를 처리하는 이동통신사업자임에도 정보통신망에 대한 기본적인 접근 통제와 침해 방지 의무를 소홀히 해 개인정보 보호법상 안전조치 의무를 위반했다고 판단했다. 별도의 악성코드 감염 사건도 드러났다. 개인정보위는 펨토셀 사고를 조사하는 과정에서 2024년 3월 KT IT서비스 네트워크 내 서버 38대가 리눅스 백도어 악성코드인 'BPFDoor' 등에 감염된 사실을 확인하고 조사를 확대했다. 조사 결과 해커는 KT 로밍렌탈서비스 홈페이지 취약점을 이용해 내부망에 침투한 뒤 악성코드를 설치했고, 관리자 페이지에 대한 SQL 삽입 공격을 통해 KT 임직원과 협력사 직원 일부의 이름과 전화번호, 계정 정보 등을 조회·유출한 정황도 확인됐다. 다만 사고 발생 당시의 로그가 상당수 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인하지 못했다. 개인정보위는 KT가 2024년 악성코드 감염 사실을 인지했음에도 정부에 침해 사실을 신고하지 않았고, 자체 조치만 진행했다고 밝혔다. 또 2025년 다른 통신사의 개인정보 유출 사고 이후 자체 점검 과정에서 일부 감염 서버의 로그를 삭제하는 등 침해 사실을 은폐한 정황도 확인됐다고 설명했다. 조사 착수 전 로그 삭제 정황이 드러나자 별도로 보관 중이던 로그를 뒤늦게 제출한 것으로 조사됐다. 개인정보위는 이를 조사 방해 행위로 판단해 고발하기로 했다. 개인정보위는 LG유플러스에 대해서도 강경 대응에 나섰다. 지난해 8월 미국 보안 전문지 '프랙'을 통해 LG유플러스 개인정보 유출 의혹을 인지하고 조사에 착수했다. 조사 결과 유출된 임직원과 협력사 직원의 이름과 계정 정보는 LG유플러스의 통합 비밀번호 관리 시스템(APPM)에 저장된 실제 정보로 확인됐다. 그러나 LG유플러스는 개인정보위 조사 착수 전에 APPM 서버 등의 운영체제를 재설치하거나 관련 서버를 폐기한 것으로 나타났다. 개인정보위는 이로 인해 정확한 침해 경위와 추가 유출 여부를 확인하기 어려워졌다고 보고, 공무집행방해 혐의가 있다고 판단해 수사기관에 수사를 의뢰하기로 했다. 개인정보위는 이번 사건을 계기로 증거 은닉이나 서버 폐기를 통한 조사 회피를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 은닉·폐기 행위에 대한 형사처벌 규정을 신설하고, 증거를 은닉하거나 폐기한 사업자에게는 전체 매출액의 3%까지 과징금을 부과하는 방안을 추진할 계획이다. 조사 비협조나 시정명령 불이행 시 이행강제금을 부과하고, 침해사고 발생 시 자료보전명령을 내릴 수 있도록 법 개정도 추진한다. 송경희 개인정보위 위원장은 “이번 처분이 통신업계 전반의 보안 역량을 강화하는 계기가 돼야 한다”며 “사고 발생 시 자료를 은폐하거나 축소하는 것이 아니라 투명하게 공개하는 것이 기업에 가장 합리적인 선택이라는 인식이 업계 전반에 자리 잡도록 제도를 지속적으로 개선하겠다”고 말했다.

2026.07.30 10:37김기찬 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

4대 게임사 보안 투자 넥슨 1위 265억…넷마블·엔씨 감소

'3N1K'로 불리는 국내 대형 게임 4사(넥슨, 넷마블, 엔씨, 크래프톤)의 정보보호 부문 투자액을 조사한 결과, 넥슨이 가장 많은 금액을 투입하고 있는 것으로 나타났다. 2024년 대비 지난해 투자액을 가장 많이 늘린 곳은 크래프톤으로 조사됐다. 반면 넷마블, 엔씨 등 게임사는 같은 기간 정보보호 투자액을 줄였다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 넥슨은 정보보호 부문에 265억5302만원을 투자한 것으로 집계됐다. 이는 2024년(227억5197만원) 대비 16.71% 늘어난 액수이며, 4대 게임사 중 가장 많은 금액이다. 정보기술(IT) 분야 투자액 대비 정보보호 부문이 차지하는 비중은 4.6%로 4대 게임사 중 상위권으로 크래프톤(4.8%)의 뒤를 이었다. 정보보호 전담 인력도 4대 게임사 중 유일하게 세 자릿수 인력을 두고 있는 것으로 나타났다. 넥슨의 정보보호 전담 인력은 150.2명으로, IT 인력 대비 보안 전담 인력 비중은 4.8%다. 크래프톤은 지난해 정보보호 투자액을 가장 많이 늘린 것으로 나타났다. 지난해 이 회사의 정보보호 투자액은 134억3086만원으로, 전년(96억9438만원) 대비 38.54% 늘었고, 투자액이 100억원대를 돌파했다. IT 투자액 대비 정보보호가 차지하는 비중도 4대 게임사 중 가장 높은 4.8%였다. 크래프톤의 정보보호 전담 인력은 42.2명으로, IT 인력 대비 보안 인력 비중은 4.5%로 넥슨의 뒤를 이었다. 반면 넷마블, 엔씨 등은 2024년 대비 지난해 정보보호 분야 투자액을 줄인 것으로 나타났다. 특히 엔씨의 경우 같은 기간 투자액이 19.27% 줄어들며, 투자액 규모가 크래프톤과 비슷해졌다. 엔씨는 지난해 정보보호 부문에 146억6953만원을 투자했다. 이는 지난해 181억7193만원을 투자한 액수 대비 크게 줄었다. 2024년 기준 크래프톤의 두배에 육박하는 금액을 투자하던 수준에서 크래프톤이 큰 폭으로 정보보호 투자액을 늘리면서 두 회사의 격차는 크게 좁혀졌다. 엔씨의 IT 투자 예산 대비 정보보호 부문 투자액이 차지하는 비중도 2.9%로 가장 낮았다. 보안 전담 인력은 81.8명을 두고 있으나, IT 인력 대비 차지하는 비중을 보면 3.4%로 4개 회사 중 가장 낮다. 넷마블은 지난해 정보보호 부문에 54억6235만원을 투자했다. 2024년 56억8546만원 대비 3.92% 소폭 감소한 수치다. IT 투자액 대비 보안 투자액이 차지하는 비중은 4.6%였다. 보안 전담 인력은 33.5명, IT 인력 대비 보안 인력이 차지하는 비중은 4.5%로 조사됐다.

2026.07.27 18:30김기찬 기자

'삼전닉스' 보안 투자는...4121억 vs 685억

국내 대표 종합 반도체 기업 삼성전자와 SK하이닉스가 지난해 정보보호 부문 투자액 전년보다 10% 이상 늘렸다. 투자 규모만 놓고 보면 삼성전자가 SK하이닉스 대비 6배 이상 더 많이 투자했다. 하지만 정보기술(IT) 투자 대비 정보보호 부문 투자는 SK하이닉스가 삼성전자보다 높았다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 삼성전자는 4121억2905만원, SK하이닉스는 684억6402만원을 정보보호 부문에 각각 투자했다. 이는 각각 전년 대비 18.5%, 10.05% 늘어난 수치다. 삼성전자의 2023년부터 지난해까지 최근 3년간 투자 규모를 보면 2023년 2974억4832만원, 2024년 3477억9880만원, 2025년 4121억2905만원으로 매년 증가 추세다. SK 하이닉스는 2023년 626억7440만원에서 2024년 622억906만원으로 소폭 감소한 이후 지난해 다시 투자액이 늘었다. 정보보호 전담 인력 수도 두 회사 모두 늘었다. 삼성전자는 2024년 기준 보안 전담 인력이 1015명에서 1132.8명으로 117명가량 늘었고, SK하이닉스는 2024년 139.4명에서 지난해 172.2명으로 33명가량 증가했다. 올해에도 양사는 정보보호 부문 투자 확대 기조를 이어가고 있다. 삼성전자는 보안 역량 강화를 위해 메모리 반도체 및 파운드리(반도체 위탁생산) 부문의 정보보호 관리체계(ISO 27001) 인증을 획득했고, 올해 전 계열사의 인공지능(AI) 보안 부문 채용에 나서고 있다. SK하이닉스 역시 ISO 27001을 획득하고 '중대한 정보보안 사건 발생율 0'를 목표로 내걸었다. 인력, 투자액 모두 삼성전자가 SK하이닉스보다 많지만 IT 투자 규모 대비 보안 투자 비중은 SK하이닉스가 높았다. 삼성전자의 IT 투자액 대비 보안 투자 비중은 지난해 3.6%로 전년(5.2%) 대비 1.6%p 줄었다. 전체 IT 투자 규모가 11조3898억 원으로 전년 대비 71%나 증가한 탓으로 보인다. IT 인력 대비 보안 전담 인력 비중도 같은 기간 8.0%에서 4.7%로 3.3%p 하락했다. 반면 SK하이닉스는 지난해 IT 투입 예산 대비 정보보호 투자 비중은 8.0%로 전년(8.0%)과 같은 수준이지만 IT 인력 대비 보안 전담 인력 비중은 같은 기간 8.1%에서 8.8%로 늘었다 .

2026.07.27 18:23김기찬 기자

개인정보위, 29일 KT 침해사고 제재 논의

KT 사이버 침해사고에 대한 개인정보보호위원회의 제재 수위 심의가 오는 29일 시작된다. 27일 개인정보위에 따르면 이번 주 전체회의를 열어 KT 개인정보보호법 위반에 따른 시정명령과 제재 수위를 논의한다. 위원회 심의가 당일 마치게 되면 업계의 관심이 쏠리는 제재 수위는 30일에 공개될 예정이다. 개인정보위는 지난달 쿠팡에 약 6400억원의 역대 최대 과징금 처분을 내린 터라 더욱 관심이 집중되는 분위기다. 심의가 길어지면 29일 결론을 내리지 몫하고 차기 회의에서 계속 논의될 수도 있다. KT의 경우 약 2만 2000명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호 등의 정보가 유출됐다. 상대적으로 앞서 시정명령을 받은 침해사고와 비교하면 실제 피해 가입자 규모는 적은 편이지만 무단 소액결제 피해가 일부 확인되면서 과징금 부과 기준에서 매출 산정 범위와 감경 사유 등을 예단하기 어려운 편이다.

2026.07.27 17:27박수형 기자

휴네시온, '정부 보안 정책 핵심' N2SF·공급망보안 사업 이끈다

정보보안 전문기업 휴네시온(대표 정동섭)이 정부가 추진하는 국가 망 보안체계(N2SF)와 소프트웨어자재명세서(SBOM) 기반 소프트웨어 공급망 보안 사업을 연이어 수행하며 차세대 보안시장에서 경쟁력을 한층 강화했다. 휴네시온은 올해 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 추진하는 '2026년 국가 망 보안체계(N2SF) 도입 지원사업'의 컨소시엄 주관기업으로 선정된 데 이어, 한국전력공사 컨소시엄에 참여해 '2026년 공급망 보안 모델 구축 지원사업'도 수행하며 차세대 정보보안 시장을 선도할 기술 경쟁력을 확보하게 됐다고 22일 밝혔다. N2SF는 데이터를 중요도에 따라 기밀(C)·민감(S)·공개(O) 등급으로 구분하고 보안정책을 차등 적용하는 새로운 국가 보안체계다. 생성형 AI와 클라우드 활용 확산에 대응해 보안성과 업무 생산성을 동시에 확보하기 위한 정부의 핵심 정책으로 추진되고 있다. 휴네시온은 이번 N2SF 도입 지원사업에서 컨소시엄을 총괄하며 수요기관인 한국부동산원을 대상으로 정보서비스 모델을 실제 업무 환경에 적용한다. 휴네시온은 i-oneNet CDS(Transfer CDS) 기반 정보연계 체계를 구현해 보안성과 업무 효율성을 동시에 확보하는 보안체계를 구축할 계획이다. 한국부동산원에 구축하는 정보서비스 모델은 공공기관에서 가장 활용도가 높은 업무 환경을 대상으로 한다. 향후 N2SF가 공공 전반으로 확산될 경우 유사한 구축 수요가 증가할 것으로 예상되는 만큼, 이번 사업은 휴네시온의 대표 레퍼런스 확보 측면에서 의미가 크다. 아울러 휴네시온은 공급망 보안 분야에서도 경쟁력을 확대하고 있다. 지난해 공급망 보안 모델 구축 지원사업에 선정되며 SBOM 기반 공급망 보안 통합 위험관리 체계를 구축한 데 이어, 올해에는 한국전력공사 컨소시엄에 참여해 전력 인프라 공급망 위협 모니터링 및 대응체계 구축까지 대응 역량을 확대하며 관련 기술 경쟁력을 한층 강화하게 됐다. 최근 미국과 유럽을 중심으로 SBOM 제출 의무화와 공급망 보안 규제가 확대되는 추세다. 공급망 내 조직에서 침해사고가 일어나면 연쇄적으로 피해가 확산할 수 있는 만큼 공급망 보안의 중요성이 높아진 데 따른 것이다. 국내에서도 관련 시장이 빠르게 성장하고 있으며, AI 확산과 함께 공급망 보안은 기업 경쟁력을 좌우하는 핵심 요소로 부상하고 있다. 이번 두 사업은 국가 망 보안체계(N2SF)와 SBOM 기반 소프트웨어 공급망 보안이라는 정부가 추진하는 핵심 보안정책에 해당한다. 휴네시온은 두 가지 사업 수행을 담당함으로써 정부 정책 변화와 시장 수요 확대에 선제적으로 대응한다는 복안이다. 또한 두 사업에서 축적되는 구축 경험과 레퍼런스를 기반으로 향후 공공은 물론 금융, 에너지, 방산, 제조 등 민간시장으로 사업을 확대해 중장기 성장동력을 확보할 것으로 기대된다. 정동섭 휴네시온 대표는 "N2SF와 SBOM 공급망 보안은 AI 시대 정보보호 패러다임을 이끌 핵심 분야"라며 "휴네시온은 검증된 망연계 기술과 공급망 보안 역량을 기반으로 국가 보안정책을 선도하는 것은 물론, 공공에서 확보한 기술과 레퍼런스를 민간시장까지 확산해 지속적인 성장 기반을 마련하겠다"고 말했다.

2026.07.22 16:56김기찬 기자

5대 병원 정보보호 투자액...삼성서울 50억, 서울대병원 15억

국내 5대 병원(서울아산병원, 삼성서울병원, 세브란스병원, 서울대학교병원, 서울성모병원) 중 작년에 정보보호 투자를 가장 많이 한 곳은 삼성서울병원으로 50억 2000만원이었다. 반면 서울대병원은 15억4000만원으로 가장 투자액이 낮았다. 서울아산병원 31억원, 서울성모병원 23억6000만원에 달했다. 21일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 서울아산병원은 지난해 정보보호 부문에 31억1432만원을 투자했다. 이는 전년 대비 20.74% 줄어든 수치다. 보안업계에 따르면 병원은 정보보호 투자가 매우 중요하게 다뤄지는 분야다. 의료 현장의 특수성과 데이터의 가치가 다른 산업군과 달리 민감한 정보가 다수 포함돼 있으며, 의료시스템이 사이버 공격으로 인해 중단될 경우 환자의 생명과 직결되는 상황까지 치달을 수 있기 때문이다. 실제로 다크웹 마켓에서 의료기관 데이터는 일반적인 개인정보보다 훨씬 높은 가격에 거래된다. 서울아산병원의 지난해 정보기술(IT) 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 7.3%로 5대 병원 중 4위에 머물렀다. 정보보호 전담 인력은 6.9명, IT 인력 대비 정보보호 전담 인력 비중은 4.8%로 조사됐다. 반면 서울성모병원 등 지난해 전년 대비 정보보호 투자액을 40% 이상 늘렸다. 서울성모병원은 지난해 정보보호 부문에 23억6117만원을 투자해 전년 대비 투자액을 45.8% 늘렸다. 5대 병원 중 가장 큰 폭의 증가율을 기록했다. IT 예산 투입 대비 정보보호 부문이 차지하는 비중도 15.4%로 가장 높았다. 정보보호 전담 인력은 5.9명을 두고 있는 것으로 집계됐으며, IT 인력 대비 보안인력 비중은 14.5%를 기록했다. 연세대 의료원의 경우 지난해 20억8360만원을 정보보호 분야에 투자했는데, 이는 1년 전과 비교하면 11.15% 줄어든 액수다. 연세대 의료원의 IT 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중은 9.2%로 서울성모병원의 뒤를 이었다. 정보보호 전담 인력은 총 7.4명으로, IT 인력 대비 정보보호 부문 전담 인력이 차지하는 비중은 5.3%로 집계됐다. 삼성서울병원은 5대 병원 중 가장 많은 금액을 정보보호 부문에 투자했다. 지난해 정보보호 부문 투자액은 50억1856만원으로 전년 대비 31.63% 투자액을 늘렸다. IT 투자액 대비 보안 투자 비중은 8.7%를 기록했으며, 보안 전담 인력은 8.7명, IT 대비 보안인력 비중은 4.1%를 각각 기록했다.

2026.07.21 22:35김기찬 기자

KT, 개인정보보호자문위원회 첫 회의...보안 강화 방안 논의

KT는 개인정보보호자문위원회가 첫 정기회의를 열고 가입자 중심 개인정보 보호 강화 방안과 개인정보보호법 개정 사항 이행 등 개인정보 유출 대응 체계 강화 방안을 논의했다고 20일 밝혔다. 지난 5월 발족한 자문위원회는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 개인정보보호 전문가로 구성됐다. 위원회는 KT의 개인정보 처리 적정성, 안전성 확보 조치, 데이터 활용 방안을 객관적으로 검토한다. 회의는 지난 16일 KT판교빌딩에서 열렸다. 회의에는 KT 정보보안실장(CISO) 이상운 전무와 개인정보보호그룹장(CPO) 김창오 상무 등이 참석했다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 자문 결과를 개인정보보호 정책과 시스템 개선에 반영하며 실행 중심 거버넌스 체계를 운영할 계획이다. KT는 개인정보보호 분야에 특화된 개인정보보호자문위원회에 이어 지난 10일 정보보호자문위원회가 출범하면서 '정보보호'와 '개인정보보호' 분야를 각각 전문적으로 운영하는 거버넌스를 갖추게 됐다. 두 위원회는 각 분야 전문성을 바탕으로 KT의 정보보호 수준을 지속적으로 고도화하는 역할을 수행한다. KT는 정보보안실 중심의 통합 거버넌스를 구축하며 실질적인 보안 수준 향상을 지속 추진한다. IT와 네트워크 등 분산된 보안 기능을 정보보안실로 통합하고 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축했다. 김창오 KT 개인정보보호그룹장은 “개인정보보호는 기업의 지속가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “개인정보보호 자문위원회를 중심으로 가입자 중심 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축해 나가겠다”고 밝혔다.

2026.07.20 13:24홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI '삼각편대' 출범…담대한 미래서사로 AI시대 선도하자

[르포] "단순 판매 아닌 브랜드 알리기"…카카오페이 '착한 팝업스토어' 가보니

7천만원대 세단부터 3억짜리 SUV까지…대형 전기차 하반기 격돌

하정우·이해민 AI 새 라인업에 업계 "AI 강국 도약할 리더십 갖췄다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.