• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보 보호'통합검색 결과 입니다. (313건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부, '개인정보보호 기금' 도입 신속 검토

김민석 국무총리는 24일 오전 정부세종청사에서 제8회 국가정책조정회의를 주재했다. 이날 개인정보보호위원회가 마련한 '개인정보 유출사고 방지 종합 제도개선 방안'도 논의했다. 김 총리는 회의에 앞서 “전과정이 생중계된 전례없는 업무보고가 마무리됐다”며 “업무보고 긴장감이 공직사회 전체의 실천으로 이어져 국민의 삶이 실질적으로 변화할 수 있어야 한다"며 정부의 적극적인 자세와 국민에 대한 책임의 중요성을 강조했다. 정부는 지난 10일 제7회 국가정책조정회의에서 '쿠팡 고객정보 유출사고 대응현황 및 향후 계획'을 논의한데 이어 이날 다시 김 총리 주재로 '개인정보 유출사고 방지 종합 제도개선 방안'을 논의했다. 최근 이 대통령이 기업의 정보보호 규정 위반행위에 대해 강도 높은 제재가 필요하다는 원칙을 강조한 바 있는데, 이날 회의는 이를 실질적으로 구현하기 위한 후속조치 일환이다. 정부는 우선, 징벌적 과징금 도입, 유출통지 의무 강화 등 시급한 입법과제는 연내 입법이 완료될 수 있게 속도감 있게 추진한다. 특히, 반복적이고 중대한 위반에 대해서는 전체 매출의 최대 10%까지 징벌적 과징금을 도입한다. 또 이행강제금 등 조사의 강제력을 확보하고, 피해자 보호를 위한 피해회복 기금 도입 등 실효적인 조사·제재·배상 체계를 확립하기 위한 추가적인 제도개선 방안도 신속히 검토 및 이행할 방침이다.

2025.12.25 17:03방은주 기자

[보안리더] 남길현 국방대 명예교수 "국내 1호 암호 박사…후학 양성 온 힘"

우리나라 1호 암호 박사는 누구일까? 남길현 국방대 정보전산학과 명예교수다. 남 교수는 5대 한국정보보호학회 학회장을 역임, 35년간 학회 역사와 함께한 정보보호 역사의 '산증인'이기도 하다. 한국정보보호학회 창립 30년이기도한 지난 12일 지디넷코리아는 남 교수를 만나 학회 발전의 역사와 한국정보보호 산업의 성장 과정을 들었다. 이날 한국정보보호학회는 송년회를 개최했다. 남 교수는 "정보보호학회는 1990년 12월12일 만들어졌다. 초대 회장은 별세 하신 故(고) 이만영 박사가 4대(1998년)까지 역임했다"고 설명했다. 초대 회장부터 4대 회장까지 故(고) 이만영 박사가 역임한 만큼 남 교수는 정보보호학회 2대 회장이자, 현재 만나볼 수 있는 학회장 중 가장 오래된 인물이다. 그는 "육군사관학교 25기로 임관해 소대장 2년을 지내고, 서울대 토목과 위탁교육으로 합류해 2년간 학사 과정을 마쳤다"며 "군 내 최초로 미국 해군대학원 컴퓨터과학 분야에 처음 입학했다. 이 때가 1977년도였다"고 소개했다. 이어 "석사 과정을 밟고 귀국했지만 박사로 진학하기 위해 미국행을 택했다. 미국 남서루이지애나 주립대 공학박사 학위를 취득했다"며 국내 1호 암호 박사 탄생 과정을 설명했다. 그는 한국에 돌아와서도 국방대학교 교수로서 후학 양성에 모든 힘을 쏟았다. "정보보호학회 초기, 회원 50여명 불과…사무실 한 칸서 출발" 남 명예교수는 "정보보호학회를 故(고) 이만영 박사가 만들 당시 창립 과정을 함께 했다"며 "1989년 정보보호와 암호에 관한 학술대회(WISC)가 개최됐을 당시 순수 민간 차원의 암호 관련 학회가 만들어져야 한다는 얘기가 나왔다. 이듬해 말 곧바로 한국정보보호학회가 창립됐다. 당시에는 학회 회원이 50여명에 불과했다. 창립 당일 여의도에 위치한 중소기업중앙회에서 창립총회가 처음으로 열렸다"고 창립 당시의 기억을 꺼냈다. 이어 "정보보호학회가 만들어지기 이전만 해도 '암호'라고 하면 비밀스러운 분위기가 강했다. 이에 국가 기관에서만 연구를 해야 한다는 인식이었다"며 "하지만 전 세계적으로 암호에 대한 연구를 확대해야 한다는 움직임이 일었고, 우리나라만 암호 연구를 공개하지 않은 상황에 민간 차원에서도 학회를 구성하려는 움직임이 일었다"고 회고했다. 남 며예 교수는 "학회명을 작명할 때 고민이 많았다"며 "가장 좋은 작명은 당시 '한국암호보안학회'가 1순위로 꼽혔다. 그러나 '암호'라는 단어를 사용하자니 국가정보원에서 반대를 했고, '보안'이라는 단어를 사용하자니 보안사령부에서 거부 반응을 보였다. 이에 '한국통신정보보호학회'라는 이름으로 학회가 처음 만들어졌다. '정보보호'라는 용어도 새로 만들다시피 했다"고 설명했다. 사실상 남 명예교수가 '정보보호'라고 하는 용어 자체를 확산하는 데 핵심적인 역할을 한 셈이다. 당시 한국은 보안, 암호라고 하면 은밀한 분위기가 강했으나, 정보보호학회가 생겨나면서 '정보보호=보안'이라는 인식을 심어줬다. 남 명예교수 이후 6대 학회장(문상재 경북대 전자공학부 명예교수) 때부터 지금의 한국정보보호학회가 됐다. 그는 이만영 박사의 업적에 대해서도 언급했다. 남 교수는 "처음으로 아날로그 컴퓨터를 만드신 분이다. 정보보호학회 창립에도 헌신적인 역할을 하셨다"며 "정보보호학회 초기에는 역삼역 근처에 있는 사무실 공간만 매입해 운영됐는데, 이렇게 성대한 송년회까지 열릴 정도로 학회가 성장했다니 감회가 새롭다"고 말했다. 남 교수는 정보보호학회가 세계 무대로 나아갈 수 있도록 발판을 다졌다. 이런 배경에 2009년 한국인터넷진흥원(KISA)가 설립될 때에도 정보보호학회가 적극 도왔다는 게 그의 설명이다. 남 교수는 회장으로 2년간 역임할 당시 기억나는 업적을 묻는 질문에 "한국과학기술단체총연합회에 우리 학회가 처음 가입하던 순간이 기억에 남는다. 현재는 없어진 연합회이지만, 당시 정보보호학회는 6개의 다른 학회와 힘을 합쳐 저널을 구성하는 등 왕성한 활동을 했다"며 "KISA가 만들어질 때에도 우리 학회가 적극적으로 도왔으며, 국제학술단체 가입 등 세계 무대와 교류할 수 있는 환경을 조성했다"고 정보보호학회 안정화에 힘썼던 경험을 꺼냈다. "잇단 보안 사고, 정보보호학회가 타개할 방안 찾아야" 잇단 침해사고가 터져 나오면서 사이버보안 문제는 국가 안보로까지 이어지고 있다. 이에 남 교수는 정보보호학회가 힘써야 할 부분이 많다고 역설했다. 그는 국내 사이버보안 환경과 관련해 "과거에는 사이버보안이라고 하면 미국, 이스라엘 말고는 뒤지지 않는다는 자부심을 가졌는데, 최근 중국과 북한 등 체제상 적국가가 보안 분야에 지원하면서 금세 성장했다"고 진단했다. 이어 남 교수는 "사이버 보안 분야가 국가 안보 차원에서의 이슈가 되고 있는 만큼, 과거 공부만 하고 발표·연구로서 끝내면 안 되는 환경이 됐다"며 "실제 사이버 보안에 적용되는 쪽으로 정보보호학회가 정진할 수 있어야 한다. 또 사이버 보안 분야에 특화된 학회로서 자부심을 갖고 민간과도 공감할 수 있는 형태를 구축할 수 있어야 한다"고 강조했다. 남 교수와 같은 길을 걷는 사이버 보안 후배들에게는 "우리나라나 미국, 일본 등 주요 국가에서도 사이버 보안이라는 의제는 핵심으로 자리잡고 있다. 어느 학회든 보안 분야의 연구위원회가 있다"라며 "잇단 보안 사고가 터져 나오고 있는데 정보보호학회가 여러 조직적인 측면에서 타개할 수 있는 방안을 마련하고, 모든 회원들이 일치단결해서 해결하는 모습을 보여줬으면 한다"고 당부했다. ◆남길현 명예교수 프로필

2025.12.25 06:56김기찬 기자

윤인수 KAIST 교수 "보안 인재, AI 더 잘 알아야"

"인공지능(AI) 시대가 될수록 보안 인재들의 역할이 더욱더 중요해지는 시대가 될 것 같다. 안타까운 일이지만 아마 내년, 내후년에는 더 많은 보안 사고들이 일어날 것으로 예상된다. 그만큼 AI가 빠르게 발전하고 있고, 공격자들이 AI를 빠른 속도로 적용하고 있기 때문이다." 윤인수 KAIST 전기 및 전자공학부 교수는 한국정보보호산업협회(KISIA)가 19일 개최한 '2025 정보보호 인재양성 교육사업 성과공유회'에서 이같이 밝혔다. 윤 교수는 이날 정보보호 인재양성 교육사업에 참가한 수강생들 앞에서 'AI 시대의 정보보호 인재양성의 방향'을 주제로 특별 강연을 했다. 윤 교수는 "정보보호라고 하는 것들은 단순히 어떤 하나의 기업, 하나의 기관만 잘해서 되는 것이 아니라, 사회 전체가 정보보호 참여자가 돼야 하는 것"이라며 "AI는 여전히 환각 등 여러 문제를 안고 있고 완벽하지 않기 때문에 정보보호 인력들의 질을 높이는 방향으로 인재 양성이 이뤄져야 한다"고 강조했다. AI가 많은 산업 영역을 대체하고 있는 현실이다. AI가 코드를 생성하거나 정보보호 영역에서도 많은 부분을 자동화하기도 했다. 그러나 윤 교수는 AI가 한계를 보이고 있는 부분이 있는 만큼 정보보호 인재 양성의 방향이 'AI와 같이 자랄 수 있는 인재'를 키우는 쪽으로 방향타를 잡아야 한다고 밝혔다. 그는 "AI 시대에서는 AI를 효과적으로 사용하고 AI가 생성한 결과물을 잘 판단하고, 정해진 답이 아닌 어떤 문제를 만들고 해결하는 사람이 필요하다. AI와 같이 자랄수 있는 인재"라며 "기존의 교육은 여전히 필요하다. AI 관련 이론적 교육과 더불어 실전적인 교육도 병행해야 한다"고 말했다. AI가 어떻게 작동하는지, 어떤 한계가 있는지 명확하게 이해하고, 여러 AI 도구를 효과적이고 다양하게 사용할 수 있는 인재가 미래 정보보호 산업을 이끌게 될 거라는 윤 교수의 전망인 셈이다. 한편 이날 KISIA, 한국인터넷진흥원, 과학기술정보통신부 등이 개최한 행사는 1년간 진행한 정보보호 인재양성 교육사업의 성과를 되돌아보는 자리로 마련됐다. 우수 교육생에 대한 각 기관별 시상도 진행됐다. 이어 우수 교육생이 직접 성과에 대해 발표하고, 미래 비전에 대해 직접 소개하는 시간도 가졌다. 조영철 KISIA 협회장은 "인터넷, 모바일 시대를 지나 AI의 시대가 왔다. AI시대에서도 KISIA는 정보보호 교육을 굉장히 중요시 하고 있으며, 정부 시책, 과학기술정보통신부 여러 프로그램에 맞춰 사업을 수행하고 있다"며 "산업 현장과 연결된 교육을 하자는 것이 협회의 교육 방향성이며, 산업과 인재를 연결하는 것이 중요한 핵심 과제다. 사이버보안 분야는 전망있고 유능한 분야이지만 어려운 분야이기도 하다. 미래를 향해 나아가는 정보보안 인재들이 커뮤니케이션, 사회적 윤리, 팀워크 등을 두루 갖춘 전임적인 인재가 됐으면 한다"고 말했다.

2025.12.19 18:13김기찬 기자

카스퍼스키, ISO/IEC 27001 재인증 획득

글로벌 사이버보안 기업 카스퍼스키(한국 지사장 이효은)는 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득했다고 16일 밝혔다. ISO/IEC 27001은 지난 20년간 전 세계에서 가장 널리 활용되는 정보보호 표준이다. 정보보호관리체계의 구축, 운영, 지속적 개선을 위한 모범 사례를 규정하고, 조직 내 민감 정보 보호를 위한 체계적·구조적 관리 방식을 제공한다. 아울러 정보보호 리스크 식별 및 평가, 리스크 대응을 위한 통제 적용, 그리고 효과성 모니터링 및 검토를 위한 프레임워크도 제시한다. 카스퍼스키는 독립 인증기관의 평가를 통해 인증을 획득했다. 이번 평가 범위에는 ▲카스퍼스키 시큐리티 네트워크 인프라를 기반으로 악성 및 의심 파일 제공에 사용되는 관리 시스템 ▲회사의 분산 파일 시스템에 저장된 파일의 안전한 보관 및 접근 ▲통계처리 시스템 등이 포함됐다. 해당 인증은 스위스 취리히, 독일 프랑크푸르트, 캐나다 토론토, 러시아 모스크바 등에 위치한 카스퍼스키 데이터센터에 적용된다. 인증 절차 과정에서 감사인들은 문서 검토, 다양한 부서 직원 인터뷰, 기술 및 조직적 보호 조치 분석을 수행했다. 이후 주요 결론을 요약한 평가 보고서가 작성됐고, 독립 전문가 검토를 통해 감사의 공정성이 확인됐다. 인증서는 요청 시 제공이 가능하다. 카스퍼스키는 이번 재인증 획득으로 보안 신뢰성을 더욱 공고히하게 됐다고 평가했다. 카스퍼스키 율리야 슐리치코바 정부정책·공공업무 부문 부사장은 “사이버 보안 기업으로서 카스퍼스키는 정보보호 리스크에 대한 지속적 평가와 성숙한 리스크 관리 프로세스 구축의 필요성을 결코 과소평가할 수 없다”며 “정기적인 독립 감사는 당사의 글로벌 투명성 이니셔티브의 핵심 요소 중 하나다. ISO/IEC 27001:2022 재인증은 고객과 파트너에게 더 높은 신뢰를 제공하고, 데이터를 안전하게 관리하겠다는 카스퍼스키의 의지를 증명한다”라고 말했다.

2025.12.16 10:50김기찬 기자

배경훈 부총리 "AI 거품? 절대 안 온다"

배경훈 과학기술정보통신부 부총리 겸 장관이 일각에서 제기하는 AI 거품 전망에 대해 “절대 안 온다”고 단언했다. 배경훈 부총리는 15일 정부세종청사 인근에서 열린 출입기자단 간담회 자리에서 내년에 AI 거품이 온다는 전망에 대한 견해를 묻자 “AI 거품은 안 온다”고 답했다. 배 부총리는 “(기업인부터 시작해) AI를 오래 맡아오면서 업앤다운이 있었지만, 기업 입장에서 데이터 확보나 인프라 구축에 워낙 투자가 집중되면서 (투자 대비) 효용성이 있냐는 이야기가 있었던 것은 사실이다”고 말했다. 이어, “구글의 순다르 피차이도 (AI 거품이 붕괴될 수 있다는) 그런 이야기를 했지만 (구글은) 더욱 투자할 것이고, (GPU와 경쟁 관계에 놓인 구글의) TPU에 대한 관심을 일으키기 위한 발언이라 생각된다”고 덧붙였다. 그러면서 “투자 고민이 있을 당시에 우리나라가 빨리 치고 나갈 수 있었지만 주저했다”며 “정부의 투자만으로는 어려운데 최근 GPU 26만 장을 민간에서 확보한 게 큰 의미가 있는데, 이 투자를 성과로 만들고 잠재 성장력에 투자가 이어질 것”이라고 강조했다. “내년 범부처 AX 성과 나온다” 배 부총리는 과기정통부 장관 취임 5개월이 지나면서 올해 주력한 분야로 AI 3대 강국과 과학기술 강국의 기반을 다지는 일이었다고 꼽았다. 그는 “먼제 제일 중요한 게 관련 예산을 확보하는 일이었고 역대 최대 규모인 연구개발(R&D) 예산 35조5천억원을 확보하고 AI 관련 예산 9조9천억원을 확보했다”며 “AI에서는 인프라 구축이 가장 중요하다고 생각했고 GPU 확보에 최선을 다했다”고 밝혔다. 그러면서 “GPU 확보를 위한 노력과 NPU 확산을 위한 마중물 역할을 할 것이고, UAE와 협력이나 엔비디아와 오픈AI 등 글로벌 기업과 협력을 통해 해외 진출의 기회를 갖고 글로벌 AI 3대 강국으로 가기 위한 기반을 차질없이 다지겠다”고 강조했다. 배 부총리는 또 “우리나라가 근본적으로 변화하기 위해 산업의 AX가 중요하고, 피디컬AI 강국으로 가기 위한 초석도 다져가고 있다”며 “과기정통부의 힘만으로는 한계가 있지만 과학기술관계장관회의를 통해 범부처 AX를 추진하기 위한 논의를 진행하고 있고, 내년에는 각각의 부처가 아니라 범부처 간 공통 시너지 성과를 다양하게 볼 수 있을 것”이라고 덧붙였다. 시행 한 달을 앞둔 AI기본법을 두고 규제 확대라는 시각에 대해 경계했다. 법의 시행 목적이 산업 진흥에 있다는 점을 분명히 했다. 배 부총리는 “AI 성능을 끌어올리기 위한 데이터 규제는 더 풀고 있고 공공의 데이터뿐만 아니라 샌드박스 등 통해 이 문제는 계속 해결해나갈 것”이라며 “고영향 AI에 대한 우려의 시선도 있는데 단순히 규제를 하겠다는 것이 아니라 어떤 것을 하지 말고 어떤 것은 더 강화하고 어떤 부분은 더 협의하고 기준점을 마련하는 데 집중하고 있다”고 말했다. 이어, “기준점과 관련해 규제는 최소화하기 위해 과태료 면제는 1년 이상 유지하겠다는 의지를 갖고 있고, 이 의지는 AI를 통한 산업 진흥에 있고 나아가 AI 전환에 따른 대한민국 경제 성장에 닿아있다”며 “오남용 문제가 크게 논의되고 있는데 부정적 부분에 대한 최소한의 규제에 집중하겠다”고 했다. AI 컴퓨팅 인프라와 함께 네트워크 인프라에 대한 투자도 강조했다. 배 부총리는 “지금의 5G 만으로는 AI 시대에 한계가 있고, AI-RAN이나 6G 등에 성패가 갈릴 것”이라고 말했다. “민간에서 정보보호 투자 제대로 인식해야” 과기정통부를 둘러싼 최대 현안으로는 AI와 함께 연이은 사이버 침해사고 이슈를 빼놓을 수 없다. 배 부총리는 개별 사고가 이어지는 부분에 대한 대응을 넘어 종합적인 대책을 세워야 할 필요성을 강조했다. 그는 “사고가 계속해 일어나는데 한국인터넷진흥원(KISA)이 대응하는 데 인력의 한계에 고민이 많았다”며 “당장은 KISA 인력 충원과 시설 노후화를 위해 예산을 많이 할당하며 정보보호 관련 예산을 17% 늘리는 데 총력을 다했다”고 말했다. 이어, “계속해 발생하는 사고의 문제를 막는 식이 아니라 종합적인 대책이 필요하다고 생각할 수밖에 없었다”면서 “각각의 문제에 대응하면서 새로운 여러 계획을 수립하는 일을 동시에 해나가는 게 쉽지 않은 과정이었다”고 토로했다. 배 부총리는 또 “지금과 같은 해킹 사고와 정보보호 이슈는 앞으로도 계속 일어날 것”이라며 “디지털 전환과 AI 전환으로 이어지는 시대에 어쩔 수 없는 현상이다”고 진단했다. 특히 “이를 대응하기 위한 정부 차원의 투자도 중요한데, 민간에서도 정보보호 투자를 제대로 인식했으면 좋겠다”면서 “효용성 측면의 사업적 성과를 내는 데 집중했다면, 이제는 정보보호에 대한 인식을 제대로 갖고 투자도 제대로 해야 한다”고 강조했다. 최근 기업의 침해사고에 대한 징벌적 과징금 상향 논의에 대해서도 “개인정보보호위원회에서도 더 고민할 것이고, 과기정통부도 정보통신망법 차원에서 접근하는데, 과징금이 목적이 아니라 더욱 강화된 정보보호 체계를 갖겠다는 목적을 훼손하지 말아야 한다”고 했다.

2025.12.15 15:04박수형 기자

"한국, 정보보호 국제표준 주도"...13건 사전 채택·3건 최종 승인

우리나라가 차세대 정보보호 국제표준을 주도하는데 큰 발판을 마련했다. 지난 3일부터 11일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 신규 표준화 항목 13건이 승인됐다. 승인은 보통 5단계로 이뤄진 국제 표준 최종 승인의 첫 번째 단계다. 이외에 국제표준 13건이 사전채택 됐다. 또 국제표준 1건과 기술보고서 1건 및 오류정정서 1건 등 3건이 최종 승인되는 개가를 올렸다. 보통 국제 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종 승인의 5단계를 거친다. 14일 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')에 따르면, 이번 국제회의에는 전 세계 66개 회원국 482명(온·오프라인 병행)의 전문가들이 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 76명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 80건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 이번 국제회의에서는 총 221건(중국 84건, 한국 80건, 유럽 20건, 일본 9건, 기타 28건)의 기고서가 논의됐는데, 우리나라의 기고서 점유율(36%)은 중국(38%)에 이어 두 번째였다. 구체적으로, 우리나라는 이번 회의에서 ▲종단 간 암호기술을 양자키 분배 네트워크에 적용하기 위한 보안 표준 ▲디지털 신분증에서 특정 정보만을 선택해 제공할 수 있는 보안 기능 ▲차량 보안 강화를 위한 차량용 침입탐지시스템 ▲메타버스 환경에서 데이터의 신뢰성 확보를 위한 기준 및 요구사항 ▲차세대 보안(메타버스, 디지털트윈, 사물인터넷, 분산원장기술) 로드맵 개발 등 13건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 기반 응용(신원관리, 전력거래시스템, 자산관리) 보안기술들과 소프트웨어 공급망 보안 위협 등 13건이 국제표준으로 사전채택됐다. 아울러 ▲모바일 단말의 보안성을 평가하는 보안기능 국제표준 ▲메타버스 응용에서 아바타의 데이터 보호를 위한 환경 분석 기술보고서 ▲분산원장기술 기반 데이터 접근 및 공유를 위한 보안 위협과 요구사항 오류정정서도 최종 승인됐다. 한편, 정보보호연구반이 인공지능 자체 보안, 생성형 AI 모델, 딥페이크 탐지 및 파인튜닝 보안 등 전반적인 인공지능 보안 기술을 전담할 연구과제(Question 16)의 잠정 신설에 합의함에 따라, 우리나라는 에이전틱 및 피지컬 AI 보안 등 신흥 분야까지 연구 범위를 확대, 새로운 리더십 확보를 목표로 적극 참여할 예정이다. 이 연구과제는 2026년 1월 표준화자문그룹(TSAG) 국제회의에서 심의할 예정이고, 2026년 6월경 차기 SG17 국제회의에서 최종 승인될 예정이다. 임정규 과기정통부 정보보호네트워크정책관은 “차세대보안 분야에서 표준개발을 착수하기 위해 로드맵 개발이 선행되는 데 우리나라가 디지털트윈, 분산원장기술 등을 주도하는 것은 의미가 크다”고 강조하였다. 또 “우리나라는 이번 국제회의를 통해 질적·양적 성장을 동시에 이뤄냈으며, 인공지능 보안 표준 개발의 시작은 정보보호 시장 확대를 위한 새로운 기회로 산․학․연 전문가들과 힘을 합쳐 나가겠다"고 밝혔다.

2025.12.14 12:00방은주 기자

레딧, '16세 미만 SNS 금지법' 반기...위헌 소송 제기

미국의 커뮤니티 플랫폼인 '레딧'이 호주 대법원에 호주 정부가 실시한 '16세 미만 SNS 접속 금지법'을 무효화 해달라는 소송을 제기했다. 레딧은 해당 법이 "청소년들의 정치적 발언권을 막아 표현의 자유를 침해할 뿐만 아니라, 과도한 개인정보 수집을 강요한다"고 주장했다. 지난 10일 발효된 이 법은 플랫폼 기업들이 16세 미만 호주 청소년의 계정 생성을 막도록 의무화하고 있다. 이를 위반할 경우 기업은 최대 4천950만 호주 달러(약 486억원)의 벌금을 물게 된다. 레딧 "번지수 잘못 짚었다" 12일(현지시간) 시드니 모닝 헤럴드 보도에 따르면, 현재 레딧은 해당 법을 준수하면서도 법적인 다툼을 이어가고 있다. 사측은 이번에 제출한 소장에서 "이 법은 번지수를 잘못 짚었다"며 "2024년 온라인 안전 개정법(SNS 최저 연령 제한법)은 호주 청소년들이 온라인 정치 토론에 참여하는 것을 원천 봉쇄함으로써, 헌법상 보장된 정치적 의사소통을 부당하게 제한한다"고 밝혔다. 청소년을 보호할 수 있는 더 효과적인 방법들이 있음에도 불구하고, 정부가 모든 이용자의 사생활과 표현의 자유를 침해하는 광범위한 금지 조치를 택했다는 주장이다. 레딧은 세 가지 논리로 법적 대응에 나섰다. 법 자체의 효력을 문제 삼는 것은 물론, 레딧이 과연 정부가 규제하려는 '연령 제한 SNS 플랫폼'에 해당하는지에 대해서도 의문을 제기했다. "청소년의 목소리도 정치적 자산...실효성 없는 법" 레딧은 법원에 제출한 문서에서 "아이들의 정치적 견해는 부모나 교사 등 투표권을 가진 유권자들의 선택에 영향을 미친다"며 "아이들의 의사 표현을 막는 것은 호주 사회 전체의 정치적 소통에 부담을 주는 행위"라고 주장했다. 또 "오히려 계정을 가지고 있을 때 안전 설정을 통해 유해 콘텐츠로부터 청소년을 보호하기 쉬운데, 계정 자체를 금지하는 것은 이런 보호 장치를 없애는 꼴"이라는 논리로 이 법의 실효성 문제를 지적했다. "익명성 훼손과 개인정보 유출 우려"...미국 '디지털 연령 인증법' 대안 제시 레딧은 이번 소송이 이용자들을 대변하기 위한 것이라고 밝혔다. 레딧은 철저히 익명성을 기반으로 운영되는 플랫폼인데, 정부 규제를 따르려면 이용자들이 신분증이나 안면 인식 정보를 제출해야 한다. 이 탓에 개인정보 유출 염려가 있다는 게 회사 설명이다. 레딧은 "우리는 그동안 연령 정보를 수집한 적이 없는데, 이 법 때문에 완전히 새로운 인증 시스템을 구축해야 했다"고 토로했다. 회사는 형평성 문제도 제기했다. 레딧은 '친구 맺기'나 '알고리즘 피드' 중심의 일반적인 SNS가 아니라, 특정 주제를 토론하는 '공론장'에 가깝다는 주장이다. 실제로 10대 이용자가 많은 메신저 '디스코드'나 채팅 기능이 있는 게임 '로블록스'는 이번 규제 대상에서 빠졌다. 이에 레딧은 "성인 중심의 포럼인 우리가 불공평하게 타깃이 됐다"고 반발했다. 레딧은 대안으로 미국 캘리포니아주의 '디지털 연령 인증법'을 제시했다. 이 방식은 애플이나 구글 같은 운영체제(OS) 제공자가 기기 설정 단계에서 나이를 확인하고, 앱에는 구체적인 개인정보 대신 '연령대 신호'만 보내는 방식이다. 이렇게 하면 플랫폼에 민감한 개인정보를 넘기지 않고도 연령 확인이 가능하다는 설명이다. 호주 정부 "협박에 굴복하지 않을 것" 레딧은 이번 소송을 위해 헌법 전문 변호사 페리 헤르츠펠트와 대형 로펌 톰슨 기어를 선임했다. 이들은 일론 머스크의 '엑스'(옛 트위터)를 대변해 호주 정부와 싸웠던 팀이기도 하다. 첫 심리는 내년 2월에 열릴 예정이며, 최종 판결은 내년 말에나 나올 것으로 예상된다. 이에 호주 정부는 강경한 입장을 고수했다. 호주 정부 대변인은 "알바니즈 정부는 플랫폼 기업이 아니라, 호주의 부모와 아이들 편"이라며 "법정 다툼이 있더라도 소셜미디어의 유해성으로부터 청소년을 보호하겠다는 의지는 꺾이지 않을 것"이라고 밝혔다. 아니카 웰스 통신부 장관 역시 "우리는 협박에 굴복하지 않을 것이며 법적 분쟁에 위축되지 않는다"고 강조했다.

2025.12.14 09:21백봉삼 기자

한국정보보호학회 송년회...내년 학회장 부산대 김호원 교수

한국정보보호학회는 12일 웨스틴 서울 파르나스 아틀라스홀에서 '2025년 한국정보보호학회 송년회'를 개최했다. 박영호 한국정보보호학회 회장은 "올해 많은 사고로 어려운 환경이었지만, 정보호호학회의 송년회를 무사히 치를 수 있음에 감사하다"고 소감을 밝혔다. 박 회장은 올해를 끝으로 학회장 자리를 물러난다. 내년 1월부터 새로 회장을 맡는 김호원 부산대 컴퓨터공학과 교수는 "정보보호학회가 많은 성과를 이룰 수 있었던 데에는 박 회장의 공이 크다"며 "전임 회장에 이어 학회가 눈부신 성과를 기록할 수 있도록 최선을 다하겠다"고 약속했다. 내년 수석부회장은 이정현 숭실대 소프트웨어학부 교수가 맡는다. 이 교수는 학회 처음으로 온라인 투표로 이뤄진 3인 경선에서 최고 득표를 받아 수석 부회장에 선출됐다. 이 교수는 "새로 부회장으로 부임하면 학회장을 잘 보필해 학회가 학술적 성과를 높일 수 있게 잘 보필하겠다"고 말했다. 이날 행사에서 여러 시상도 이뤄졌다. 학회 최고상인 논문상은 한동구 국민대 교수가, 국제학술부문상은 성신여대 이일구 교수가, 신진연구자상은 강원대 이동원 교수가 각각 받았다.

2025.12.13 10:38김기찬 기자

개인정보보호위원회, 2K게임즈에 과징금-과태료 2억171만원 부과

개인정보보호위원회가 글로벌 게임사 2K게임즈에 대해 대규모 개인정보 유출 사고와 관련한 제재를 확정했다. 헬프데스크 운영 과정에서 기본적인 접근 통제와 인증 절차를 소홀히 한 데다, 유출 인지 이후 신고·통지 의무도 지키지 않았다는 판단이다. 개인정보보호위원회는 지난 10일 전체회의를 열고 개인정보 보호 법규를 위반한 2K게임즈에에 과징금과 과태료를 포함해 총 2억 171만원을 부과하고, 처분 사실을 홈페이지에 공표하기로 의결했다고 11일 밝혔다. 개인정보보호위원회에 따르면 2K게임즈는 지난 2022년 9월 헬프데스크 관리직원 계정이 탈취되면서 관리자 페이지가 해킹됐고, 이 과정에서 국내 이용자 약 1만2천906명을 포함해 전 세계 헬프데스크 이용자 약 400만 명의 개인정보가 유출됐다. 유출된 정보에는 이름, 이메일 주소, IP 주소, 이용 중인 게임명, 문의 내용 등이 포함됐다. 조사 결과 해커는 아이디와 비밀번호만으로 접근이 가능한 헬프데스크 관리자 계정을 이용해 시스템에 침입한 것으로 확인됐다. 개인정보보호위원회는 2K게임즈가 2011년부터 헬프데스크를 운영하면서 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속할 경우 추가적인 안전한 인증수단을 적용해야 함에도 이를 이행하지 않았다고 판단했다. 유출 사고 인지 이후 대응도 문제가 됐다. 당시 적용되던 개인정보 보호법은 개인정보 유출 사실을 인지한 경우 24시간 이내에 이용자에게 통지하고 감독기관에 신고하도록 규정하고 있었지만, 2K게임즈는 2022년 9월 28일 유출 사실을 인지한 뒤 이용자 통지를 10월 6일, 개인정보위 신고는 10월 8일에 진행해 법정 기한을 넘겼다. 개인정보보호위원회는 정당한 사유 없이 신고와 통지가 지연됐다고 봤다. 이에 따라 개인정보보호위원회는 2K게임즈에 과징금 1억 9천451만원과 과태료 720만원을 부과하고, 처분 내용을 공표하도록 했다. 개인정보보호위원회는 글로벌 사업자라 하더라도 국내 이용자의 개인정보를 처리하는 경우 국내 법령에 따른 안전조치와 사고 대응 의무를 동일하게 부담해야 한다는 점을 분명히 했다. 또한 이번 처분을 계기로 관리자 페이지 등 개인정보처리시스템에 대한 접근 통제를 강화하고, 아이디와 비밀번호 외에 일회용 비밀번호 등 추가 인증수단을 반드시 적용해야 한다고 강조했다. 이와 함께 개인정보 유출 사고 발생 시 신속한 신고와 이용자 통지가 중요하다는 점도 다시 한 번 당부했다.

2025.12.12 14:45김한준 기자

네이버, '올해의 개인정보보호 우수기업상' 수상

네이버는 지난 8일 '2025 개인정보전문가 대상 시상식'에 이정렬 개인정보보호위원회 부위원장, 개인정보전문가협회 최경진 회장 등 국내외 정보보호 담당자들이 참석한 가운데 '올해의 개인정보보호 우수기업상'을 수상했다. 개인정보와 관련된 법, 제도, 기술 등 모든 영역의 전문가가 모여 개인정보 법제, 정책, 실무의 발전방향을 논의하는 '개인정보전문가협회(KAPP)'는 6회 시상식 중 최초로 개인이 아닌 기업에게 수상하며 네이버의 꾸준한 노력과 전문성을 인정했다. 올해의 전문가상은 권창환 부장판사, 이진 엘박스 대표, 공로상은 김완집 서울시 정보보안과장이 수상했다. 네이버는 2006년 개인정보보호 전담 조직을 신설한 이후 국내 기업 최초로 프라이버시센터 개설과 투명성 보고서 공개를 추진하는 등 개인정보보호 체계, 투명성 강화에 노력한 점이 높은 점수를 받은 것으로 알려졌다. 또한 네이버는 이용자 정보보호 활동에 대해 국제 정보보호 인증인 ISO/IEC 27001, 국내 정보보호 인증인 ISMS-P·ISMS를 통해 외부 기관으로부터 정기적으로 네이버 정보보호 활동에 대해 검증을 받고 있다. 이와 함께 북미, 유럽 등 글로벌 시장에서 필수적으로 요구되고 미국공인회계사협회의 감사 기준에 따른 SOC 인증을 2012년 국내 최초로 SOC2,3 동시 획득 이후 10년 이상 갱신해오며 개인정보 관리 체계, 내부 통제에 글로벌 수준의 경쟁력을 유지하고 있다. 지난 2022년 12월에는 APEC이 개발한 글로벌 개인정보보호 인증 제도인 'CBPR' 인증을 국내 최초로 취득하였고, 올해 '글로벌 CBPR' 인증을 추가 획득하는 등 외부 기관으로부터 정기적 보안 검증을 이어오고 있다. 네이버는 지난 9월 '네이버 프라이버시센터'를 개편하며 개인정보보호 관련 정책, 기술, 지식을 이용자 중심으로 더 쉽고 투명하게 안내하고 있으며, 이용자뿐 아니라 전사 임직원을 대상으로 꾸준한 교육 활동, 캠페인 등을 진행하며 인식 제고에 힘쓰고 있다.

2025.12.12 10:50안희정 기자

최영철 SGA솔루션즈 대표·홍승균 에브리존 대표 보안산업 발전 부총리 표창

최영철 SGA솔루션즈 대표, 홍승균 에브리존 대표, 박동욱 엣지디엑스 등 보안분야 대표 3인이 9일 서울 강남 노보텔 앰버서더에서 열린 '2025 정보보호 산업인의 밤' 행사에서 정보보호 산업 발전에 기여한 공로로 과기정통부 장관(부총리) 표창을 받았다. 이들 대표 3인을 포함해 총 21명이 산업발전 표창을 받았다. 21명중 과기정통부에서는 우성현 공업주사와 김도은 방송통신서기관이, 또 한국인터넷진흥원(KISA)에서는 김태은 수석, 이영주 선임, 이정용 책임 3인이 수상했다. CISO 중에는 카카오 이희국 CISO가 받았다. 단체로는 KT클라우드와 모베이스전자, LB세미콘 3곳이 수상의 영예를 안았다. 대상 2점은 에스원 신용달 수석과 국민은행이 받았다. 이날 행사는 '정보보호산업이 뒷받침하는 글로벌 AI 강국'을 주제로 마련됐다. 정보보호 분야 산·학·연 종사자들이 한자리에 모여 대한민국 정보보호 산업계의 전망을 공유하고 결속을 다지기 위한 자리다. 행사에 참석한 배경훈 과학기술부총리는 "사이버 위협으로 다사다난했던 한 해를 잘 극복한 것은 우리 정보보호 산업인의 헌신과 열정이 있기에 가능했다”며 “정부는 조만간 제3차 정보보호산업진흥계획을 수립해 우리 정보보호산업이 글로벌 수준으로 성장할 수 있도록 전략적 지원을 추진하겠다”고 강조했다.

2025.12.10 08:17방은주 기자

배경훈 부총리 "내년 정보보호 R&D 대폭 확대"

"정보보호 없이는 인공지능(AI) 3대 강국도 사상 누각이다. 플랫폼사 대규모 해킹 사태도 있었던 만큼 정부에서 발표한 정보보호 종합대책도 올해가 넘어가기 전에 2차 대책을 발표할 예정이다. 또 내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 혹시 부족한 부분이 있다면 계속해서 발전시켜서 국민의 불안감을 최소화할 수 있도록 고민을 이어나가겠다" 배경훈 부총리 겸 과학기술정보통신부 장관은 9일 서울시 강남구 역삼동에 위치한 노보텔 앰버서더 강남에서 '2025 정보보호 산업인의 밤' 행사에서 이같이 밝혔다. 배 부총리는 "지난해 기준 정보보호 사업 규모는 18조6천억원에서 전년 대비 10.5% 상승했다. 지난 3년간으로 봐도 평균 10%로, 꾸준히 상승세를 유지했다. 정보보호 전문가들이 현장에서 열정으로 이뤄낸 값진 결실"이라면서도 "그러나 글로벌 보안 시장은 대격변의 시기로 돌입되고 있고, AI 보안, 제로트러스트, 소프트웨어와 같은 보안 시장 선점 경쟁도 가속화되고 있다. 정부는 기업과 긴밀한 협업을 통해서 경쟁력을 제고하고 민관이 협력해 보안 산업을 제고해야 하는 과제에 당면해 있다"고 진단했다. 이어 그는 "정보보호 없이는 AI 3대 강국이라는 목표도 사상누각"이라며 "내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 계속해서 보안 관련 투자를 강화해 국민의 불안함을 최소한으로 줄일 수 있도록 고민하겠다"고 밝혔다. 이날 '2025 정보보호 산업인의 밤' 행사는 정보보호 산업의 중요성을 강조하고, 업계 종사자들의 노고를 격려하기 위해 과학기술정보통신부(과기정통부) 및 한국정보보호산업협회(KISIA)가 공동 개최했다. 조영철 KISIA 회장은 "최근 빈번하게 발생한 해킹 사고로 인해 보안업계도 많이 긴장했을 것이고, 긴밀하고 효율적으로 대응하느라 수고가 많았다"며 "정보보호 산업계는 이러한 상황에 대응하기 위해 정부와 학계와 더욱 긴밀하게 협력하며 우리 산업의 기반을 한층 강화할 수 있도록 노력하겠다"고 다짐했다.

2025.12.09 21:59김기찬 기자

"인터넷 연결된 CCTV 비밀번호 다 바꿔야"...정부 권고

정부가 IP카메라 접속 아이디와 비밀번호 변경을 권고했다. 단순한 공격에 해킹 피해에 쉽게 노출됐다는 이유다. 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회, 경찰청은 지난해 11월 발표한 'IP카메라 보안강화 방안' 후속대책을 추진한다고 7일 밝혓다. 무엇보다 해킹에 취약한 IP카메라 보안조치 이행을 권고했다. 최근 경찰청에 의해 검거된 IP카메라 해킹 피의자들이 침입한 12만여 대의 IP카메라가 단순한 형태 또는 공격자들에게 알려진 비밀번호를 사용하고 있어 추가 해킹 피해에 노출된 것으로 판단됐다. 이에 따라 통신사와 협력해 IP 정보를 바탕으로 신속하게 이용자를 식별하고 아이디와 패스워드 변경 등의 보안조치 이행을 권고했다. 정부는 이와 함께 IP카메라 해킹에 따른 불법 촬영물 범죄 수사를 강화키로 했다. 아울러 기존 이용환경에 대한 사전 점검을 추진한다. 실태조사를 통해 IP카메라 설치를 대행하는 업체들이 보안조치 필요성에 대한 인식이 낮다는 것을 파악하면서 설치와 유지보수 과정에서 활용할 수 있는 'IP카메라 설치·운영 보안 가이드'를 마련키로 했다. 이와 함께 범죄 가능성이 큰 주요 업종을 대상으로 개인정보보호법 상의 '안전성 확보 조치 의무'를 고지하고 IP카메라 보안수칙도 지속 안내할 예정이다. 이밖에 생활밀접시설 병원, 수영장, 산후조리원과 같은 생활밀접시설의 IP카메라는 보안인증을 받은 제품을 사용토록 의무화하는 법률안 제정을 추진한다. 또 제품 설계 단계에서부터 복잡한 비밀번호 설정 기능 등을 의무화하는 법령 개정에 나서기로 했다. 최우혁 과기정통부 네트워크정책실장은 “국내에서 취약한 상태로 운영 중인 IP카메라에 대한 보안 조치가 무엇보다 중요함에 따라 IP카메라를 이용하는 국민들께서는 꼭 아이디와 패스워드 변경 등의 보안조치를 이행해주시길 당부한다”고 말했다.

2025.12.07 12:00박수형 기자

보안 수출 4대 거점은?...인도네시아·베트남·사우디·코스타리카

'2025 정보보호 해외진출 전략거점 성과발표회'가 5일 서울 양재 엘타워에서 열렸다. 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA, 원장 이상중)이 공동 주관했다. KISA의 해외 전략거점 운영성과를 공유하고 내년 추진방향을 논의하기 위해 마련했다. 최근 사이버위협의양적 증가와 디지털 심화로 보안영역이 확장, 글로벌 보안시장은 지속 가능한 고성장 산업으로 발돋움했다. 꾸준히 성장하는 글로벌 보안시장에서 국내 정보보호기업 역시 경쟁력을 제고하며 확장하고 있으며, 과기정통부는 정보보호기업의 해외 진출을 돕기 위해 다양한 정책을 수립, 시행하고 있다. 2024년 기준 정보보호 산업 전체 수출액은 전년 대비 11.4% 증가한 약 1조 8722억 원에 달했다. 특히, 정보보호 4대 거점을 통해 지역 수요를 발굴, 국내 기업의 해외 진출 장벽을 낮추고, 4대 보안 모델 전파를 통해 해외 기업과의 동반 성장을 이끌고 있으며, 권역별 행사와 연계해 수출 상담회와 같은 비즈니스 미팅을 추진하고 있다. 정보보호 4대 거점은 동남아 남부(인도네시아), 동남아 북부(베트남), 중동·아프리카(사우디아라비아), 중남미(코스타리카) 등이다. 이번 행사는 정보보호기업 관계자와 유관기관 등 약 100여 명이 참석했다. 정보보호 4대 거점 중심으로 활동성과를 종합적으로 점검하고, 정보보호 기업의 해외진출 활성화를 위한 향후 협력방안을 논의했다. 'K-시큐리티 해외진출, KISA 거점이 함께'를 주제로 마련된 이번 행사는 성과보고회와 기업-거점 상담회로 구성됐다. 성과보고회에서는 과기정통부의 주요 글로벌 협력 성과를 공유하고, 내년도 해외진출 지원 계획을 발표했으며, 각 거점 소장들이 권역별 시장 동향과 협력성과를 소개했다. 이어진 상담회에서는 기업들이 거점 소장과 상담을 통해 해외진출 관련 애로사항을 논의하고, 현지 네트워크를 활용한 협력방안을 모색하는 등 실질적인 의견교환이 이루어졌다. 임정규 과기정통부 정보보호네트워크정책관은 “전략거점 운영을 포함해 현지 수요 기반의 글로벌 협력 확대와 해외진출 애로해소 지원을 강화해 나갈 예정”이라며 “이 자리를 통해 우리 기업들이 새로운 해외시장으로의 진출 기회를 발견하고, 정보보호 거점과 긴밀한 네트워크를 형성함으로써 정보보호산업이 더욱 큰 성장을 이루길 바란다.”고 밝혔다.

2025.12.05 10:30방은주 기자

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬 기자

"해킹 감추려는 문화 개선해야...너무 많은 보안자산도 문제"

"보안 취약점이 발견되는 것을 어떠한 문제나 사고 상황으로 인식하는 경우가 많다. 이에 다들 잘못이라 생각해서 일종의 방어기제가 발동해 취약점을 감추려고 한다. 진짜 잘못은 보안 취약점을 발견해 놓고도 대응하지 않는 것이다. 보안 문화 개선이 시급하다" 박찬암 스틸리언 대표는 1일 개최된 'AI 해킹 방어 대회(ACDC 2025)'에서 연사로 나와 이같이 밝혔다. 그는 이날 '최근 보안사고들의 관찰과 고찰'을 주제로 발표했다. 박 대표는 보안 문화에 대한 근본적인 개선이 이뤄져야 국내 정보보호의 체질 개선이 이뤄질 것으로 관측했다. 우선 박 대표는 인공지능(AI) 등장으로 공격이 더욱 쉽고 많아질 수 있다고 밝혔다. 공격자 관점에서 사람을 더 쉽게 속일 수 있게 되고, 공격 시간도 현저히 단축되며 이에 따라 공격 건수도 증폭될 우려가 나온다. 이처럼 고도화된 공격에 한국 기업들은 속수무책으로 당했다. 최근 초대형 개인정보 유출 사고가 발생한 쿠팡서부터 업비트, SK텔레콤, 예스24, KT, 롯데카드 등 굵직한 사고들이 한 해에만 터져나왔다. 이에 박 대표는 "올해 사고가 너무 많이 터져 공격 표면을 확인하고 취약점을 알아내자는 얘기가 많이 나온다"면서 "그러나 취약한 시스템의 취약점만 보완하면 끝나는 것이 아니다. 일종의 대증요법에 불과하다"고 지적했다. 이어 "보안을 대하는 문화를 근본적으로 개선해야 한다"며 "예컨대 보안 취약점이 발견됐다고 가정하면 보안 전문가의 의견을 수용하고 적극적으로 조치하는 전사적인 문화가 정착돼야 할 것"이라고 강조했다. 이어 그는 보안 사고의 근본 원인으로 '다수의 자산'을 꼽았다. 기업에서나 조직에서 보유하고 있는 자산이 너무 많아 보안 관리가 어려운 데다, 지켜야 할 자산을 보유한 조직조차 어떤 자산이 있는지 파악하지 못하고 있다는 것이다. 또 중요하지 않다고 판단한 자산에 대한 보안 소홀, 다수의 레거시 시스템 등도 문제로 꼽혔다. 보안 담당자들의 권한과 예산 부족도 지적됐다. 금융권의 경우 C(최고)레벨 차원의 보안 강화 움직임이 있으나 국내 기업 전반에 걸쳐 보안을 강화하려는 움직임은 아직 미흡하다는 지적인 셈이다. 박 대표는 "어마어마하게 뛰어난 기술이 있다고 해도 전사적으로 보안에 대한 기본기가 없으면 의미가 없다. '최신 기술이 없어서, AI 기술이 없어서 뚫렸다'는 얘기는 아직까지 들어본 적이 없다"며 "문제의 본질인 문화, 예산, 권한, 역량 등 근본적인 문제를 해결하는 것이 필요하겠다"고 진단했다.

2025.12.01 17:33김기찬 기자

국회 과방위·정무위, '쿠팡 해킹 사태' 따져 묻는다

국회 과학기술정보방송통신위원회와 정무위원회가 최근 개인정보 3천370만건이 유출된 쿠팡에 대해 긴급 현안질의를 진행한다. 1일 국회에 따르면 과방위는 2일 오전 10시 전체회의를 열고 쿠팡 임원진과 유관 기관을 불러 개인정보 유출 사고 경위를 물을 전망이다. 이 회의에는 과학기술정보통신부, 한국인터넷진흥원(KISA), 박대준 쿠팡 대표, 쿠팡 최고정보보호책임자(CISO) 등이 참석할 예정이다. 3일 오후 2시 정무위도 전체회의를 열고 유관기관 및 쿠팡 관계자들을 불러 현안질의를 한다. 정무위는 개인정보보호위원회, 국무조정실, 금융위원회, 금융감독원, 공정거래위원회 등과 쿠팡 관계자들을 대상으로 질의를 실시한다. 쿠팡은 지난달 18일 약 4천500개 계정의 개인정보가 무단으로 유출된 사실을 인지하고 조사를 진행한 결과, 3천370만개 개인정보가 노출된 것을 확인했다고 같은달 29일 공지했다. 이번 개인정보 유출 사고로 노출된 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보다. 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 쿠팡 측은 주장했다. 회사 측에서 진행한 조사에 따르면 올해 6월 24일부터 해외 서버를 통해 무단으로 개인정보 접근이 발생했다. 쿠팡은 사고를 인지한 즉시 경찰청, KISA, 개인정보보호위원회 등 관련기관에 해당 사실을 신고했다. 이번 사태와 관련해 정부는 지난달 30일 긴급 대책회의를 열었다. 정부는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다. 또 개인정보가 인터넷상에서 유출될 가능성을 열어두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화기간'을 운영하기로 했다. 윤한홍 국회 정무위원장실 관계자와 야당 간사인 강민국 국민의힘 의원실 관계자는 “쿠팡 관련 정무위 날짜는 오는 3일 오후 2시로 확정됐다”고 말했다.

2025.12.01 16:32박서린 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

KISIA·IITP, '국제 공동 정보보호 R&D 기술·성과교류회' 개최

한국정보보호산업협회(KISIA)는 과학기술정보통신부 및 정보통신기획평가원(IITP)이 93억원 규모(컨소시엄당 약 27억원, 총 3개 컨소시엄 대상)로 지원하는 '사이버보안 국제협력기반기술개발(해외진출 촉진형 R&D)' 과제의 '2025년도 정보보호 국제공동 R&D 기술·성과교류회'를 서울 서초구 엘타워에서 최근 개최했다고 26일 밝혔다. 해당 과제는 글로벌 사이버보안 시장 수요에 부합하는 기술 개발을 통해 국내 기업의 해외진출 확대를 도모하고자 과학기술정보통신부와 정보통신기획평가원(IITP)의 지원을 통해 추진됐다. 주관 연구개발기관인 KISIA가 총괄 관리하며, 국내 공동연구기관의 주도로 해외 협력기관과 공동연구개발을 통해 해외 현지 수요기반형 개발을 통한 사이버보안 시장 진출이 목표다. 국내 공동연구기관은 총 3개 컨소시엄으로 구성됐다. 각 컨소시엄은 선도국인 미국과 신흥국인 인도네시아, 중동을 주요 진출 대상국으로 삼아 민간·공공부문 공급을 추진하고 향후 주변국으로의 진출 확대까지 기대하고 있다. 이날 행사는 과학기술정보통신부, 정보통신기획평가원(IITP), 운영위원회 및 3개 컨소시엄 주관·공동연구개발기관 관계자 67명이 참석했으며, 린벤처스 김영문 부대표의 '2025 글로벌 사이버보안 트렌드'에 대한 키노트 스피치로 막을 열었다. 해외진출 촉진 R&D 과제에 참여 중인 3개 컨소시엄의 발표도 진행됐다. ▲'Private AI 기반 생성형 AI 솔루션 개발' 성과(미국 크립토랩 컨소시엄) ▲'ZT 기반 지능형 통합 보안위협 탐지 및 대응' 기술 개발 현황(엘에스웨어 컨소시엄) ▲'중동시장에 적합한 관리형 사이버보안 시스템 개발' 추진 실적과 향후 계획(지니언스 컨소시엄) 등이다. 발표 이후에는 해외진출지원 운영위원회의 주관으로 그간의 연구추진 경과에 대한 총평과 함께, 컨소시엄 간 기술협력 및 성과 확대 방안에 대한 심도 있는 의견 교류가 진행됐다. 오후부터 진행된 2부 행사에서는 고려대학교, 대구경북과학기술원, 한국전자통신연구원 등 동 사업의 선진공동연구 주관 연구개발기관도 함께 추진 계획과 성과를 공유하고 개선 사항을 논의하며, 향후 발전 방향을 함께 모색하는 자리가 마련됐다. 정보통신기획평가원 김창오 정보보안PM은 “국제표준 동향을 파악하고 국제 연구기관과의 협력을 통해 연구개발과제가 의미 있는 성과를 도출하길 바란다”고 과제 참여기관들을 독려하였다. KISIA는 해당 과제가 2026년 12월까지 성공적으로 추진될 수 있도록, 향후 해외 온·오프라인 행사 지원 및 수요처 DB 제공 등을 통해 연구개발 성과가 실질적인 해외 수출로 이어질 수 있도록 적극 지원할 예정이다.

2025.11.26 22:08김기찬 기자

금보원 "데이터 규모 늘어 보안 위험↑…PET 활용해야"

금융보안원은 개인정보 보호 강화 기술(PET)의 특성과 금융권 적용 분야 분석, 개선 과제 등을 체계적으로 정리한 연구보고서를 공개했다고 24일 밝혔다. 최근 데이터 규모가 늘어남에 따라 개인정보 유출 등 보안 위험이 커지는 만큼 안전한 데이터 활용을 위해서다. PET는 개인정보 원본을 공개하지 않은 상태에서 개인정보를 활용해 계산·분석 등 정보 처리를 하는 기술로, 데이터 활용화 프라이버시 보호의 균형을 달성할 기술로 알려져 있다. 예를 들어 합성데이터, 차분프라이버시, 동형암호, 영지식 증명 등이 PET에 해당한다. 구체적으로 재식별 위험을 완화하기 위해 개인 식별성 축소, 은닉, 데이터 분할 등의 방식으로 PET를 도입해 침해 위험을 낮추고 안전한 데이터 활용이 가능하다. 금융보안원이 발간한 보고서에 따르면 PET 기술 성숙도는 최근 높아지면서 전 세계적으로 의료, 제조 등 개인정보를 취급하는 모든 데이터 공유 환경에서 활용되고 있다. 특히 금융업의 경우 특성상 다량의 개인(신용)정보를 취급하고 있는 만큼 이상 거래 탐지(FDS) 등 목적으로 적극 활용하는 추세다. 그러나 보고서는 금융데이터 공유·활용 유형이 다양해지면서 상황별로 요구하는 보호 수준이 달라지고 있어 공유·활용 방식에 따라 적절한 PET 기술이 필요하다고 제언했다. 적절한 PET 기술을 적용함으로써 데이터 과보호 또는 과소 보호를 줄이고, 도입 이후에도 발생할 수 있는 재식별 위험을 지속적으로 점검해야 한다는 것이다. 또 법적 준거성과 검증 가능성을 확인할 수 있는 표준화된 관리 절차를 확보하는 데 활용돼야 한다고 보고서는 강조했다. 아울러 보고서는 금융권의 효과적인 PET 도입을 위해 ▲기술 표준화 등 기술 활성을 위한 생태계 조성 ▲PET 친화적인 규제 수립 ▲금융권 공통 검증 지표 정립을 통해 실증 연구 및 활용 기반 마련이 필요하다고 주문했다. 이에 금융보안원은 PET 도입의 일환으로 금융권 합성데이터 상용화를 위해 합성데이터 익명성 평가 방안을 마련하고 있다. 또 은행권 공동 FDS 모델 구축을 목적으로 연합학습 및 차분프라이버시를 활용해 각 금융사가 보유한 정보를 공개 없이 이용 가능하도록 추진 중이다. 향후에도 금융보안원은 개인(신용)정보보호 및 데이터 보호 업무를 기반으로 PET 활용을 위한 실증 연구를 단계적으로 진행하고, 제도·기술적으로 지원할 계획이다. 박상원 금융보안원장은 "인공지능(AI) 활용이 본격화되는 금융환경에서 데이터 활용 과정에서도 프라이버시 침해를 최소화할 수 있는 PET의 중요성이 한층 커질 것"이라며 "금융보안원은 PET의 실무 적용을 통해 금융권의 신뢰 기반의 데이터 공유 환경을 구축할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.11.24 09:54김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

'오딘' 이어 '제우스'까지…하반기 MMORPG 경쟁 재점화

1만1000mAh 대용량 배터리폰 나오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.