• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'한국정보보호학회'통합검색 결과 입니다. (13건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"사이버보안서 AI 활용때 오버피팅 허용 불가피"

"당연하지만, 사이버 보안 분야에서 공격자들은 누구도 악성코드를 만들 때 '이 코드가 악성코드입니다'하고 공개하지 않습니다. 탐지 우회를 위해 정상 코드로 위장하는 것이 일반적인데, 인공지능(AI) 모델을 활용한 보안을 구현할 때 오탐을 최소화하기 위해서는 우회할 수 없는 흑적을 확인해야 합니다." 정성균 메타포렌식 대표는 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 'AI 기반 랜섬웨어 대응 기술 소개'를 주제로 발표했다. 정 대표는 "AI 모델이 어떻게 만들어지는지를 살펴 보면, 가용할 수 있는 데이터 내에서 오류를 최소화하는 것이 목표가 될 수밖에 없다"라며 "모든 전체 데이터에서 오류를 0에 수렴하게 만드는 것이 굉장히 이상적이지만, 실제로 우리가 가지고 있는 데이터들은 노이즈가 섞여 있다"고 말했다. 그는 "그런데 사이버 보안 분야에서는 이런 오류가 허용될 수 없다"면서 "왜냐면 공격은 정상 코드로 위장해 침투를 시도하는데 이를 단순 노이즈로 판단해 이상 행위로 탐지하지 못한다면 무용지물"이라고 강조했다. 이에 정 대표는 사이버 보안 분야에서 AI를 활용할 때 '오버피팅' 현상을 허용할 수밖에 없다고 봤다. 오버피팅 현상은 AI나 모신러닝 모델이 학습 데이터에 지나치게 맞춰져, 실제 테스트 환경이나 새로운 데이터에서는 성능이 크게 떨어지는 현상을 말한다. 그는 "정해진 행위나 프로세스를 의심하겠다고 AI 모델에 학습해 놓았다면, AI 모델은 정상 행위로 위장한 공격에 동작조차 하지 못하고 쉽게 우회될 수 있다고 생각한다"며 "랜섬웨어에 대응하기 위한 전략에 정답은 없지만, 공격 목적 달성에 필요한 행위를 검사해야 우회 전략과 경쟁할 수 있음은 분명하다"고 역설했다. 정 대표는 "정상적인 행위로 위장해 AI 모델의 판단이 모호한 단계에서는 확정 판정이 아닌, 모니터링 트리거의 역할을 수행할 수 있도록 해야 한다"며 "IRP(입출력 요청 패킷) 로그에서의 평문 읽기, 원본 파괴 등 우회할 수 없는 흔적을 결정론적으로 확인해 오탐 범위를 좁히는 역할도 수행해야 한다"고 밝혔다. 휴대폰 잠그고 데이터도 암호화…"모바일 대상 랜섬웨어 일상화, 시간문제" 이날 모바일 기기를 대상으로 한 랜섬웨어 공격을 막기 위한 대응이 필요하다는 제언도 나왔다. 유동훈 아이넷캅 대표는 이날 '모바일 랜섬웨어 대상 AI 기술 활용 대응 방안'을 주제로 발표했다. 유 대표 발표에 따르면 랜섬웨어는 기업 서버, 네트워크, PC 등을 타깃으로만 삼지 않는다. 개인의 모바일 기기까지 표적이 되기도 한다. 모바일 대상 랜섬웨어는 지난 2013년 최초로 등장했다. 유 대표는 "과거 모바일 랜섬웨어는 파일 암호화 대신 화면 잠금으로 기기 접근을 차단하고, 금전을 요구하는 방식이었다"라며 "최근에는 파일 암호화는 물론 화면 잠금을 같이 활용하는 것으로 나타났다. 심지어 공격자가 랜섬웨어 기능을 추가하는 것이 비용이 너무 비싸서 하지 못했던 것들을 AI를 활용해 랜섬웨어 기능 추가도 한층 수월해졌다"고 밝혔다. 그는 이어 "최근 국내 피해 사례를 보면, 피싱 사이트·악성 앱 유포 사이트를 그럴싸하게 만들어서 모바일 기기에 악성코드·악성앱을 설치한 이후 권한 상승, 도청, 화면 미러링 등을 통해 정보를 탈취한다. 이 과정에서 인증 정보를 원격으로 취득한다"며 "약 1달간 모바일 기기 내에 숨어 있다가 공격할 포인트를 찾아내면 사회공학 기법을 활용해 랜섬웨어 공격을 시도한다"고 말했다. 이처럼 피싱 사이트를 통한 랜섬웨어 공격은 통신3사, 경찰청 등이 스팸으로 분류하는 탐지 시스템도 우회하는 것이 가능한 것으로 나타났다. 유 대표는 "통신3사 및 경찰청에서 배포하는 악성앱 도메인을 차단하는 서비스를 적용해 1차 대응을 했음에도 살아남은 악성 앱은 283건으로 확인됐다. 다운로드된 백신 프로그램까지도 우회한 경우는 145건으로 집계됐다"고 경고했다. 현행 모바일 대상 랜섬웨어의 대응은 인터넷 주소(URL), 안드로이드 압축 실행 파일(APK) 등을 자동으로 크롤링해 악성인지 아닌지 판정한다. 그러나 공격자들은 AI 기술을 악용해 이같은 크롤링 작업을 우회하기 위해 식별 작업을 진행하는 것으로 나타났다. 피싱 사이트가 크롤링되지 않도록 안티크롤링까지도 적용하는 것으로 파악됐다. 그는 "기존에 배포된 보호기술을 우회하기 위해 악성 앱 배포 시 코드 난독화, 역공학 방해 등을 적용해서 악성코드를 뿌리고 있는 실정"이라며 "AI 기술을 악용해 악성 앱 유포 사이트를 손쉽게 찍어내고, 분석 방해 기술로 기기 내에서 오래 살아남는 악성 앱을 유포하고 있는 것"이라고 말했다. 아울러 유 대표는 "기기 잠금 및 파일 암호화, 수사기관을 사칭한 랜섬웨어 공격으로 금전 등을 갈취하려는 시도가 있는 만큼 유포 채널을 감시해 선제적인 대응에 나서야 한다"며 "AI 기술과 결합돼 모바일 대상 랜섬웨어 공격의 일상화는 시간 문제"라고 강조했다.

2026.05.21 23:39김기찬 기자

"랜섬웨어 위협, 국민·국가로 번졌다…전주기 대응 필요"

한국정보보호학회 랜섬웨어대응연구회는 21일 한국과학기술회관 대회의실2에서 '2026 제4회 랜섬웨어대응연구회 워크숍'을 개최했다. 이날 연구회는 최근 랜섬웨어 위협 동향과 실제 피해·수사 사례, 인공지능(AI) 기반 대응 전략, 법적 쟁점 등 인사이트를 공유했다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 교원그룹, 유신, 화천기계, 자산운용사 등 제조·금융·IT 등 대부분의 산업계를 대상으로 공격이 활개를 쳤다. 올해에도 공격이 이어졌다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해 1분기에도 한국 기업을 대상으로 한 랜섬웨어 공격은 역대 최대치를 기록한 2025년 대비 2배 늘었다. 이처럼 랜섬웨어 공격이 국내 기업 기밀 데이터를 노리고 증가세를 보이는 만큼, 대응이 필요하다는 차원에서 이번 워크숍이 마련됐다. 심지어 AI의 발달과 맞물려 랜섬웨어 공격은 자동화되고 점차 고도화되는 등 위협이 고조되는 모양새다. 이날 행사에 앞서 연구회 위원장을 맡고 있는 김종성 국민대 정보보안암호수학과·금융정보보안학과 교수는 개회사를 통해 "최근 랜섬웨어 위협이 국민 일상 영역까지 깊숙히 파고 드는 등 위협 리스크를 분명히 확인할 수 있었다"며 "지난해 발생한 랜섬웨어 사태들은 랜섬웨어 대응이 더 이상 개별 기관 차원에 머물 수 없는 사회적 과제임을 일깨웠다"고 강조했다. 김 교수는 이어 "연구회는 이번 워크숍에서 랜섬웨어 최신 동향부터 대응 전략까지 랜섬웨어 현주소를 전방위적으로 파악할 수 있도록 프로그램을 구성했다"며 "향후에도 랜섬웨어대응연구회는 랜섬웨어 위험으로부터 안전한 사회를 구현하기 위한 노력을 꾸준히 이어갈 것"이라고 밝혔다. 한국정보보호학회 수석부회장을 맡고 있는 이정현 숭실대 정보보호학과 교수는 "오늘날 랜섬웨어는 단순한 사이버 위협을 넘어 국민 생활과 국가기관 인프라를 동시에 위협하는 복합적 위협으로 진화하고 있다"면서 "한국정보보호학회는 랜섬웨어 예방·탐지 ·복구 등 전주기에 걸친 협력 체계를 더욱 공고히하고 산학연관의 역량과 지혜를 결집해 보다 견고한 대응 기반을 마련해 나가겠다"고 다짐했다. 축사를 위해 워크숍 현장에 방문한 이상중 한국인터넷진흥원장은 "최근 프론티어 AI의 보안 이슈 등 정보보호 이슈가 계속해서 터지고 있다. AI 시대에 랜섬웨어 위협도 더욱 진화되고 있어 염려스럽다"면서 "한국인터넷진흥원은 랜섬웨어 전주기 대응을 위한 추진단을 발족하는 등 의지를 갖고 대응에 나섰다. 랜섬웨어를 대응이 어렵다고 방치하는 것이 아니라 산학연관이 힘을 모아 적극적으로 대응할 수 있기를 바란다"고 말했다.

2026.05.21 12:10김기찬 기자

"현존 보안 체계, 멀티모달 공격 대응 사실상 불가능"

"국제 웹 보안 분야 비영리 재단 OWASP에 따르면 인공지능(AI)이 다른 AI를 공격할 때 97.14% 자율 탈옥에 설공했습니다. 더욱 충격적인 통계는 현존하는 모든 보안 체계, 즉 가드레일이나 AI 에이전트에 대한 보안 운영을 하고 있는 시스템에서 AI가 실제 공격을 수행 했을 때에도 53.6%의 성공률을 기록하며 절반을 넘었습니다. 김기홍 샌즈랩 대표는 한국정보보호학회가 주관해 코엑스에서 16일 열린 '제 32회 정보통신망 정보보호 컨퍼런스'에서 AI 안전 세션 발제자로 나서 이같이 경고했다. 김 대표는 이날 '멀티모달 AI 공격 표면 확장에 따른 보안 패러다임 전환'을 주제로 발표했다. 김 대표는 현재 멀티 모달(다중 양식) 형식의 AI 모델이 구축되면서 위협도 증가하고 있다고 진단했다. 더 많은 모달리티가 더 넓은 공격 표면이 됐다는 얘기다. 그는 AI 모델이 컨텍스트 기반에서 멀티모달로 진화하면서 서로 다른 모달리티를 교차 활용해 AI 모델의 가드레일이나 여러 보안 장치를 우회하고 제약 조건을 우회한 출력을 이끌어내는 공격에 악용되고 있다고 밝혔다. 이어 ▲타이포그래픽 비주얼 프롬프트 ▲교차 모달 난독화 ▲강화학습 기반 멀티모달 공격 ▲스테가노그래피 기반 이미지 공격 ▲서사(Narrative) 기반 멀티모달 공격 ▲VSH(가상 시나리오 최면) 및 오디오 기반 공격 ▲만화 스타일 비주얼 내러티브 및 플로우차트 이미지 변환 공격 ▲교차모달 배경 일관성 공격 ▲암호학적 분산으로 탐지를 회피한 분산 공격 등의 공격 기법이 공격 성공률(ASR)이 두드러졌다고 설명했다. 그는 "이런 공격들의 성공률은 90~97%를 기록하고 있는 반면 방어 유효율은 1~5%로 현저히 낮아 현존 방어 체계로는 멀티모달 공격에 대응이 사실상 불가능하다"며 "오픈AI는 지난 2월 '프롬프트 인젝션 공격은 완전히 패치되지 못할 수도 있다'고 밝혔듯 단일 방어 체계는 한계가 분명하다"고 역설했다. 김 대표는 "교차 모달 통합 방어는 필수"라며 "기술적인 방어와 거버넌스의 동시 진화가 대응의 핵심"이라고 강조했다. 이에 그는 멀티모달 AI로 인해 기하급수적으로 확장한 공격 표면에 대응하기 위해 미래 과제로 ▲공격과 방어 간 비대칭성 해소 ▲교차 모달 통합 가드레일 개발 ▲자율적 퍼플팀 사이클 구축 ▲새 모달리티 선제적 보안 설계 ▲유니가드(UniGuard) 등 멀티모달 방어 프레임워크 구축 등을 제시했다. 한편 이날 AI 안전 발표 세션에서는 나현식 숭실대 AI안전성연구센터 교수가 '국내외 LLM 보안 및 안전성 평가 및 레드티밍'을 주제로 발표했다. 나 교수는 AI 기반 자동화 레드티밍의 핵심 요소와 숭실대 AI안전성연구센터의 국내외 AI 모델 보안 및 안전성 평가 사례에 대해 소개했다. 평가 결과 영어 질의 기준 국내 평균 안전성 점수는 44.2점, 글로벌 모델의 경우 58.8을 기록하며 국내 파운데이션 모델이 뒤처진 것으로 나타났다. 나 교수는 이런 점을 지적하며, 국내 특화 AI 보안·안전성 강화 생태계 구축이 필요하다고 역설했다. 그는 ▲최신 공격·방어 기술 평가 및 결과 공유 오픈 테스트베드 조성 ▲한국어 특화 퍼플티밍 체계를 마련할 수 있는 실험 인프라 구축 ▲연구기관 및 기업 간 협력 기반 강화 등을 대안으로 제시했다.

2026.04.17 00:03김기찬 기자

류제명 차관 "미토스, 우리 사회에 새 숙제 던져"

"미토스((Mythos)라는 새로운 AI 모델이 등장해 또 새로운 숙제를 줬습니다." 류제명 과기정통부 제 2차관은 한국정보보호학회가 16~17일 이틀 일정으로 서울 삼성동 코엑스에서 개최한 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'에서 축사를 하며 이 같이 밝혔다. '미토스'는 미국 AI 전문기업 앤트로픽이 만든 최신 AI모델이다. 사람이 27년간 찾지 못한 보안 취약점을 찾는 등 가공할 탐지 능력으로 전세계에 큰 경각심을 줬다. 특히 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려져 더 우려를 던졌고, 보안 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 세계에 시사했다. 류 차관은 과기정통부에서 보안을 담당하는 정보보호네트워크 실장으로 재직하다 차관으로 승진했다. "제가 정보보호 분야에 책임을 지는 정책실장에서 차관이 돼서 그동안 각종 사고를 접하면서 직간접적으로 이 자리에 계신 많은 정보보호 전문가 여러분들과 어려운 문제들을 헤쳐나오고 또 고민을 함께 하던 그런 시간들이 많아서 오늘 특별히 더 개인적인 감회도 새롭다"고 운을 뗐다. 이어 "우리는 현재 AI가 일상의 기반이 된 시대를 지나 스스로 판단하고 행동하는 에이전틱AI(Agentic AI)가 주도하는 거대한 전환점에 서 있다. AI 혁신 속도는 그 어느 때보다 빨라지고 있으며, 보안의 영역에서 전례 없는 도전과제를 던져주고 있다"고 짚었다. 류 차관은 AI가 보안 문턱을 낮춰 누구나 손쉽게 치명적인 해킹 코드를 생성할 수 있게 위협의 대중화를 초래하는 동시에 공격자 개입 없이도 스스로 시스템의 취약점을 찾아내고 해킹 시나리오를 설계하는 자율형 사이버 공격으로 지능적 진화를 가속화하고 있다면서 "이처럼 양적으로 팽창하고 질적으로 고도화된 사이버 위협은 국가 디지털 인프라의 근간을 위협하는 상시적인 리스크가 됐다"고 진단하며 "이런 중차대한 시점에서 흔들림 없는 보안 기초 위에 구현하는 AI 대전환이라는 주제 아래 정보 보호 기술과 정책의 혁신 방향을 모색하고 미래 비전을 제시하는 오늘의 컨퍼런스는 매우 뜻깊다. 과기정통부는 AI 시대를 지탱하는 견고한 보완 체계를 구축하기 위해 전력을 다해 대응하고 있다"고 전했다. 작년에 유독 대형 해킹사고가 국내서 많이 일어났는데, 류 차관은 "전방위적인 해킹 사고로 인한 국민 불안을 해소하고 국가 전반의 정보 보호 역량을 강화하기 위해 수립한 범정부 정보보호 종합대책을 기반으로 핵심 과제들을 이행하고 있다"고 밝혔다. 실제 과기정통부는 최근 정보 보호 관리 체계 인증 제도의 실효성을 높이기 위해 위험 기반의 차등화된 관리 체계를 도입하는 등 제도를 전면 개편했다. 또 CISO 권한과 역할을 강화하고, 정부의 침해 사고 조사 권한을 확대하는 법령도 국회와 협력해 개정, 본회의 통과를 추진하고 있다. 류 차관은 "앞으로도 제도적 기반 뿐 아니라 차세대 보안, 기술 개발, 인재 양성 등에도 박차를 가할 것"이라면서 "AI라는 화려한 건축물을 쌓아 올리는 것만큼 중요한 것은 그 하중을 견뎌낼 수 있는 견고한 보완의 기초를 다지는 일"이라고 강조했다. 청중들을 향해 "여러분의 손에 대한민국 정보보호의 미래가 달려있음을 기억해 달라"면서 "오늘 나온 심도 있는 논의와 고견을 향후 정책 추진에 적극 반영하겠다"고 약속했다. AI 시대를 맞아 '미토스'라는 새로운 AI 모델이 등장해 새로운 숙제를 주고 있다면서 "보이지 않는 곳에서 중요한 역할을 우리 정보보호인 여러분들이 해주고 계신다. 다시 한번 감사드린다"고 마무리했다. 이상중 KISA 원장 "단편적 대응 넘어 근본적인 보안 체계 확립 필요한 시점" 행사 주최 측인 KISA 이상중 원장은 환영사에서 IoT와 피지컬AI 보안의 중요성을 강조했다. "지금은 로봇청소기, 스마트 냉장고 등 다양한 IoT 기기들이 우리 일상을 더욱 편리하게 만들고 있다. 그리고 이들 기기의 설계 단계부터 보안을 내재화하는 것이 당연한 기준으로 자리 잡았다"면서 "하지만 2010년대 초반만 하더라도 IoT는 단순한 장치나 센서 수준에 머물러 보안을 크게 고려하지 않았던 시절이 있었다. 이로부터 10여 년이 지난 지금, 우리는 현재 스스로 사고하는 에이전틱 AI와 물리적 환경을 인식하고 제어하는 피지컬 AI가 모든 패러다임을 재편하는 대전환의 시대에 서 있다"고 짚었다. 이어 이런 변화는 우리에게 새로운 기회를 제공하는 동시에, 과거와는 차원이 다른 보안 위협을 함께 가져오고 있다면서 지난 4월 7일 발표된 미국 앤트로픽사의 '미토스(Mythos)' 모델을 거론했다. "AI가 보안 취약점을 스스로 탐지하고 자율적으로 공격까지 수행할 수 있는 가능성에 대해 전 세계적인 우려가 제기되고 있다. 이에 따라 정부는 관계부처 합동으로 분야별 사이버 위협 대응 체계를 점검하는 등 선제적 대응을 강화하고 있다"면서 "KISA 또한 이러한 흐름을 면밀히 분석하고 AI 고도화에 따른 새로운 위협에 대비해 사이버보안 대응 체계를 지속적으로 점검하고 있다"고 들려줬다. 시시각각 급변하는 기술 환경 속에서 보안 분야는 지금보다 훨씬 더 큰 변화와 도전을 맞이할 것이라고 예상한 이 원장은 "이에 대비해 이제는 단편적인 대응을 넘어 디지털 안전망의 기반부터 견고히 다지는 근본적인 보안 체계 확립이 필요한 시점"이라고 역설했다. 이날 행사가 AI 대전환이라는 시대적 흐름 속에서 보안의 본질을 재조명하고, 핵심 기술과 정책의 방향을 함께 모색하는 자리라면서 "이번 논의를 통해 AI를 안전하게 활용할 수 있는 신뢰 기반을 조성해 나가야 한다. 이러한 신뢰가 축적될 때 비로소 진정한 AI 대전환이 실현될 것이며, 국민이 안심할 수 있는 디지털 환경 또한 공고히 구축될 것"이라고 강조했다. 김진수 KISIA 회장 "사이버안전이라는 원대한 목표 달성하기 위해 모여" 김진수 한국정보보호산업협회장은 행사 축사에서 사이버 공격이 최근 날로 정교해지고 있다면서 "오늘 이 자리에 모인 이유는 단 하나라고 생각한다. 바로 대한민국의 사이버 안전이라는 원대한 목표를 달성하기 위해서"라면서 "미토스와 같은 AI 기술은 사이버 보안 분야에 유래없는 거대한 위협이 될 수 있다"고 진단했다. 이어 "그러나 동시에 관점을 조금만 바꿔보면 이러한 기술 혁신은 우리에게 새로운 기회가 될 수도 있다"면서 "이 기회를 살리기 위해서는 학계와 산업계가 더욱 긴밀히 소통해야 한다"고 강조했다. 즉, 학계가 깊이 있는 학술적 연구를 통해 방향을 제시해 주면, 산업 현장은 그것을 실제 보안 환경에 적용하는 성과로 연결하겠다는 것이다. "이런 점에서 한국정보보호학회와 한국정보보호산업협회는 어느 동맹보다도 가까운, 혈맹 관계라고 생각한다"고 덧붙였다. 첨단 기술은 끊임없이 발전하고, 위협의 속도도 빨라지고 있다고 진단한 김 회장은 "그래서 오늘 NetSec-KR과 같은 행사는 더욱 중요하다. 이런 자리를 통해 보안의 기초를 다시 다지고, 함께 연대해 지혜를 모을 때 대한민국 사이버 보안의 더 나은 미래를 맞이할 수 있다고 믿는다"면서 "이번 NetSec-KR 2026에서 사이버 보안 전문가들이 우리가 어디를 바라보고, 무엇을 준비해야 하는지 소중한 통찰을 나눠달라"고 말했다.

2026.04.16 22:44방은주 기자

정보보호 산학연관 한자리에…"AI 대전환, 기회이자 보안 위기"

인공지능 전환(AX)이 가속화하는 환경에서 사이버보안의 근본 요소를 다시 점검하고 실질적인 적용 방안을 모색하는 컨퍼런스가 성황리에 개막했다. 한국정보보호학회는 16일부터 17일까지 이틀간 서울 삼성동 코엑스에서 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'를 개최했다. 이번 컨퍼런스는 한국인터넷진흥원(KISA)이 주최하고, 학회가 주관한 행사다. 김호원 한국정보보호학회 회장은 개회사를 통해 "정보통신망 정보보호 컨퍼런스는 1995년 출범한 이후 국내 최고 권위의 정보보호 컨퍼런스로서 우리나라 정보보호의 사업화와 인재 양성 등을 견인해왔다"며 "이번 컨퍼런스에서 AI 보안, 제로트러스트, 공급망 보안, 양자 보안 등 핵심 이슈를 중심으로 미래 사이버 보안의 나아갈 방향을 함께 모색하는 프로그램으로 구성됐다. AI 보안을 위한 AX를 위한 의미 있는 정보 교류·협력의 장이 되기를 바란다"고 밝혔다. 이날 행사에는 김 회장을 비롯해 류제명 과학기술정보통신부 제2차관, 이상중 KISA 원장, 김진수 한국정보보호산업협회(KISIA) 회장 등 산·학·연·관 내빈이 함께 자리했다. 류 차관은 "양적 질적으로 고도화된 사이버 위협은 국가 디지털 인프라의 근간을 위협하고 있다"면서 "이날 심도 있는 논의와 고견을 부탁한다. 정부 역시 제기된 의견을 향후 정책 추진에 적극 반영하겠다"고 말했다. 이상중 원장은 "AI 대전환은 우리에게 새로운 기회를 제공하고 있는 동시에 보안 위협을 함께 가지고 왔다"며 "엔트로픽 미토스 모델 공개로 AI가 보안 취약점을 스스로 탐지하고 공격까지 수행하는 시대가 됐습니다. 이에 사이버 보안 대응 분야별 대응 체계의 선제적 강화가 중요하다. KISA 보안 대응 체계를 지속해서 점검하고 있습니다. 이번 컨퍼런스를 통해 AI의 안전한 활용을 위한 신뢰 기반을 마련하고, 국민이 안심할 수 있는 현장의 아이디어가 실질적인 성과로 구현될 수 있도록 산·학·연·관이 협력했으면 한다"고 밝혔다. 김진수 KISIA 회장은 "AI 기술은 사이버 보안 분야에 유례없는 거대한 위협이 될 수 있으나, 동시에 다른 관점에서 보면 새로운 기회가 될 수도 있다"며 "기회를 더 살리기 위해서는 학계와 산업계가 더 긴밀하게 소통해야 한다. 이번 컨퍼런스가 사이버 보안의 다음 걸음을 함께 준비하는 소중한 계기가 되기를 기대한다"고 말했다. 올해 컨퍼런스는 '흔들림 없는 보안 기초 위에 구현하는 AI 대전환'을 주제로 열렸다. AX가 가속화되는 환경에서 사이버보안의 기본 원칙과 기술적 토대를 어떻게 정립하고 확장할 것인지를 집중 조명한다. 아울러 키노트 2개 세션과 개회식, 총 25개의 정규 세션과 2개의 특별 세션이 운영된다. 컨퍼런스 첫 날인 16일에는 개회식에 앞서 김영훈 아마존웹서비스(AWS)코리아 정책협력실 부사장이 '견고한 보안 기반 위의 에이전틱 AI'를 주제로 기조강연에 나섰다. 김 부사장은 AWS의 투자 계획 및 AWS의 AI 플랫폼 '베드록'의 주요 기능 소개, 에이전틱 AI 보안 서비스 등에 대한 소개를 중심으로 발표했다. AWS는 2031년까지 한국 인프라에 7조 원을 추가로 투자해 총 12조6000억 원 이상을 투입할 예정이다. SK그룹과 협력해 2027년 운영 예정인 울산 AI존 건축 계획도 공개했다. 아울러 김 부사장은 베드록의 주요 기능에 대해 소개하는 시간도 가졌다. 아마존 베드록은 엔트로픽, 메타, 오픈AI, 아마존 등 수백개의 파운데이션 모델과 데이터 커스터마이징, 안전장치 구현 등을 지원하는 종합 AI 플랫폼이다. 아마존 베드록 에이전트코어가 9가지 완전 관리형 서비스로 에이전트의 구축·배포·운영을 지원한다. 정보보호 분야 발전을 위해 헌신한 산학 전문가에 대한 9개 부문의 시상식도 열렸다. ▲과학기술정보통신부 부총리 겸 장관 (3명) ▲행정안전부 장관 표창(3명) ▲정보통신기획평가원장 상(2명) ▲국군방첩사령부 감사장(2명) ▲777사령부 감사장(1명) ▲KISA 원장상(2명) ▲한국전자통신연구원 원장상(2명) ▲국가보안기술연구소장 상(2명) ▲한국과학기술정보연구원 원장상(2명) 등 부문에 총 19명이 수상했다.

2026.04.16 20:04김기찬 기자

김호원 한국정보보호학회장 "현장과 소통하며 미래로 나아갈 것"

"현장과 소통하며, 미래로 나아가겠다." 한국정보보호학회에 새로운 바람을 불러 일으킬 신임 학회장이 선임됐다. 올해 31대 학회장을 맡은 김호원 부산대 컴퓨터공학과 교수는 1년 임기 동안 학회 방향이 될 슬로건으로 이같이 밝혔다. 학계와 산업·기술 현장과 소통하고, 정보보호의 미래를 준비하겠다는 것이다. 김 학회장은 "한국정보보호학회는 이제 단순한 학문적 공동체를 넘어서 현장의 문제를 정확히 인식하고, 다양한 산업·기술 현장과 긴밀히 소통하는 역할을 할 것이다. 산업과 정책, 학문과 기술, 세대 간극을 연결하며 '열린 학회, 실천하는 학회'로 도약할 수 있도록 노력하겠다"고 다짐했다. 김 학회장은 1998년 IMF 때 한국전자통신연구원(ETRI) 입사해 1999년 1월부터 암호칩 분야에서 활동하며 정보보호 분야에 첫 발을 들였다. 올해 1월까지 정보보호 분야에서만 27년간 활동한 베테랑이다. 2008년 2월 말까지 ETRI에서 근무하다 같은 해 3월1일부터 부산대 교수로 활동하고 있다. 김 학회장은 "10년간 ETRI 연구원으로 있다 교수가 된 지 햇수로 10년 가까이 됐다. 암호 및 시스템·네트워크 보안 등 전통적인 사이버보안 분야는 물론, 인공지능(AI)을 활용한 모의해킹, 객체 식별 기반 AI 및 LLM(대규모 언어모델) 보안, 자율제조 시스템 보안, 스마트팩토리·항만·선박보안 등 다양한 산업 분야에서 융합 보안 기술을 연구하고 적용해왔다"고 자신을 소개하며 "최근엔 블록체인 기반 플랫폼 개발, 양자내성암호(PQC), 보안 칩 설계 분야에서도 활발히 참여하고 있다"고 밝혔다. 아래는 김 학회장과의 인터뷰. - 학회장이 된지 벌써 한달이 돼간다. 소감과 감회는? "전통과 권위를 지닌 한국정보보호학회의 회장을 맡게 돼 매우 영광스럽고 동시에 막중한 책임감을 느낀다. 오늘날 사이버보안은 국가 안보는 물론 산업의 지속가능성과 직결되는 핵심 인프라가 됐다. 그간 다양한 산업 분야에서 보안 기술을 개발하고 적용해온 경험과, AI, 블록체인 CPS 보안 등 최신 기술에 대한 이해를 바탕으로 학회의 학문적 깊이를 공고히할 것이다. 이와 동시에 산업 및 정책과의 연계, 미래 인재 양성까지 균형 있게 이끌고자 한다." - 학회도 벌써 30대 중반이 됐다. 스포츠 선수라면 본격적인 기량을 뽐낼 시기인데, 어떤 마음가짐으로 학회를 이끌어 나갈 생각인지? "지금이야말로 학회의 기량과 위상이 가장 빛날 시기다. 학술 조직으로서의 기능에서 나아가 산·학·연·관·군이 협력하고 기술과 정책이 연결되는 중심 허브로 도약하고자 한다. 특히 다양한 산업 도메인에서 발생하는 보안 문제를 학문적으로 해결하려 한다. 산업적으로도 실효성을 갖춘 실전적인 학회가 돼야 한다고 생각한다. 사이버 보안은 모든 산업에 필요한 필수 인프라다. 그러나 산업 도메인은 보안을 모르고, 보안을 하는 사람은 산업 도메인 현장을 알지 못한다. 방산, 우주, 조선, 제조, 자동차, AI, 로봇, 해양 등 보안을 요구하는 다양한 산업군과 정보보호간 협업을 이번 학회에서 공고히하는 데 방점을 둘 계획이다." - 지난해 많은 보안 사고가 발생했던 만큼 올해 보다 많은 학화 활동이 기대된다. 중점적으로 추진할 연구나 학회 활동은 어떤 것이 있나? "지난해 발생한 여러 보안 사고들은 단순한 기술 부족 문제가 아니다. 각 산업 도메인에 대한 이해 부족과 보안에 대한 인식 부족이 맞물린 것이다. 해당 기관 및 기업의 투자 부족이 주요 원인이 됐다. 예를 들어 리눅스 서버에 대한 기본적인 보안 조치가 이뤄지지 않았고, 대형 통신사 사고의 경우에도 USIM이나 펨토셀 등 통신 인프라에 대한 깊은 이해와 보안 전문성을 갖춘 보안 인력이 현장에 충분하지 않았다. 이러한 문제는 단순 기술 교육만으로는 해결할 수 없는 구조적 문제다. 이에 대응해 올해 학회는 NetSec-KR, 하계·동계 학술대회, 국제정보보호응용워크숍(WISA), 국제 정보보호 및 암호 학회(ICISC) 등 주요 행사를 중심으로 다양한 산업 분야와 기술 교류 및 인력 교류를 더욱 강화할 것이다. 특히 산업 도메인별 특화한 보안 수요에 맞춰, 실질적인 협력과 정책적 연계가 이뤄지도록 학회 역할을 확장해 나갈 것이다. 학회 산하에는 36개의 연구회가 있다. 연구회를 보다 전략적이고 효율적으로 운영해 각 연구회가 현장의 실질적 보안 이슈나 수요에 신속하게 대응할 수 있는 역량을 키울 것이다. 특히 ▲AI 및 LLM 보안 ▲항만·선박·해양 보안 ▲로봇·자율이동체 보안 ▲PQC(양자내성암호) 기반 차세대 암호기술 등 최근 산업계에서 수요가 높아지는 분야를 중심으로 연구회 활동을 집중적으로 지원할 예정이다. 아울러 산업체와 공공기관이 학회에 요구하는 교육 수요 또한 높아졌기 때문에 기존 연 2회에 그쳤던 단기 강좌를 올해 4회로 확대할 계획을 갖고 있다." - 정보보호는 국경이 없다. 해외 학회나 국제 기구와의 교류를 확대하기 위한 복안은? "학회가 국내에서는 굉장히 집적도가 높고 회원 간 돈독히 지내고 있다. 반면 국제 협력 부분이 소폭 약해지고 있다. 이에, 올해는 국제 교류, 국제 회원 등 부문에서 두 분의 상임이사를 추가로 선임해 국제 부문을 강화하려 한다. 국제 회원 분야에 김영식 DGIST 교수, 국제 정책 규제 부문에 최두호 고려대 교수가 합류했다. 이로써 국제 부문의 상임이사는 지난해까지만해도 4명이었는데, 올해 6명으로 늘었다. 최근 몇 년 사이 정보보호 분야에서는 글로벌 사이버보안 규제가 급격히 확산하는 추세다. 유럽의 CRA(사이버 레질리언스 액트)가 대표적인 예시다. 이는 학회가 국제기구 및 해외 전문가들과 조직적인 협력을 추진해야 하는 중요한 이유이기도 하다. 글로벌 규제까지 국내 중소기업이나 산업계가 일일이 대응하기란 쉽지 않다. 최두호 교수를 주축으로 글로벌 규제 현황에 대해 산업계에 널리 알리고 교육하는 일까지 담당하며 학회의 글로벌화를 추진하겠다. 글로벌 협력은 학회의 지속 가능한 미래를 위한 핵심 전략이다. 학회의 대표 국제 학술대회인 WISA와 ICISC를 지속 성장시키는 한편, 국제 지부 창설도 준비하고 있다." - 정보보호 인력 부족 문제 해결이 시급하다. 학계와 산업계의 '미스매치'를 해소하고, 우수한 젊은 연구자들을 학회로 유입시키기 위한 유인책이 있나? "올해 침해사고가 터져나오면서 일부 기업이 보안 인력 채용을 크게 확대했으나, 정보보호 분야 학부생 입장에서는 채용 확대가 체감되지 않는다. 경력이 없는데 산업 현장에 즉시 투입되기 쉽지 않기 때문이다. 실제로 정보보호 분야 학부생 취업률은 뚝 떨어졌다. 굉장히 심각한 현실이다. 취업 저변이 확대된 것이 아닌, 일부 기업이 '반짝' 채용 확대를 했을 뿐이다. 그래서 학회 차원에서 인턴 제도를 산업계와 협력해 최대한 많이 마련하려 한다. 산업계의 수요를 반영해 교육을 시키는 측면도 있지만, 학생 입장에서는 회사 경험을 미리 해보고 인턴 과정을 통해 현장의 기술을 직접 경험하는 좋은 기회가 될 것으로 예상한다. 학회는 정책 당국에도 융합보안대학원 등 정보보호 전문 인재 양성을 위한 체계적이고 지속적인 투자 확대를 강력히 제언하고 있다. 학회 내부적으로는 신진연구자, 즉 박사과정 마무리 단계에 있거나 이제 막 교수로 부임한 인재들을 학회에서 활동할 수 있도록 실무 중심의 협력 플랫폼을 활성화하고 있다. 최종 목표는 학회가 인재 양성의 실질적인 허브가 되는 것이다." - 임원진과 어떤 시너지를 창출할 계획인지? "먼저 우리 학회의 임원진을 소개하면, 학회장 밑으로 이정현 숭실대 교수가 수석부회장을 맡고 있다. 그 아래에 각 부문별로 상임부회장이 있고, 부문마다 6명이 상임이사가 있는 구조다. 상임부회장들은 ▲총무부회장 이창훈 서울과기대 교수 ▲학술부회장 한동국 국민대 교수 ▲협력부회장 서정택 가천대 교수 ▲교육부회장 이만희 한남대 교수 ▲국제부회장 곽진 아주대 교수 등이 있다. 각 부문별로 상임이사가 각 6명씩 배치돼 있다. 상임이사진 모두 훌륭한 교육자들이다. 각 부회장을 소개하면, 이창훈 교수는 현재 학회의 살림살이 관련으로 총무 업무를 많이 했다. 총무부의 서화정 한성대 교수가 젊은 혈기로 왕성한 활동을 하고 있다. 또 학술부에서는 한동국 교수가 국내외 학술지, 논문지, 연구회 행사 등의 영역에서 활동적이다. 협력부회장을 맡은 서정택 교수는 대외 협력이나 산학, 지부 협력 분야에서 활동한다. 협력부에는 박정수 숭실대 교수가 신진연구자들의 협력을 강화하는 역할을 맡고 있다. 올해 학회에서 특히 강조하고 있는 것은 교육과 국제 부문이다. 교육은 부산, 대전, 대구 등 각 지역별로 핵심 역할을 할 교수가 있는데, 대전은 이만희 한남대 교수가, 대구는 교육기획 상임이사를 맡은 김창훈 대구대 교수가, 부산은 부산대 교수인 내가 전반적으로 활동을 지휘한다. 정보보호 교육의 지역 간 격차를 줄이기 위한 전략적 배치다. 산업 도메인별 융합 보안에도 특화된 교수들이 있으며, 이를 총괄하는 이만희 한남대 교수가 사실상 중책을 맡고 있다." - 지난해 학회와 다르게 가져가고 싶은 부분이 있다면? "지난해에도 박영호 전 회장이 학회를 잘 이끌어주셨다. 다만 올해에는 산업 도메인과 융합된 보안 역량을 키우고 싶다는 점을 재차 강조하고 싶다. 이런 학회의 의지를 담아 올해 총무 부문에 실무진 인재를 상임이사로 합류시켰다. 한국인터넷진흥원(KISA) 단장 출신의 손경호 강원대 교수도 상임이사로 합류시키면서 융합 보안 쪽으로 변화시키려는 시도를 하고 있다. 현 시대는 전통적인 시스템 보안, 네트워크 보안만으로는 부족하다. 서비스나 산업이 급격하게 바뀌고 있기 때문에 도메인 하나하나에 대해서 최대한 많은 이해도를 가지게 학회가 노력해야 하는 시점이다. 시대의 변화에 부응하는 새로운 시도와 노력을 올해 집결시킬 계획이다." - 회원들에게 바라는 점이나 당부의 말을 하자면? "정보보호는 더 이상 기술자만의 일이 아니다. 모든 산업과 조직, 그리고 국민이 하나가 돼야 한다. 우리 학회는 회원들의 지혜와 열정을 모아 학문적 기반 위에 산업과 정책을 연결하고, 미래 세대 인재를 양성하는 플랫폼이 돼야 한다. 더 적극적인 참여와 연대를 부탁드린다." ◆김호원 한국정보보호학회 회장은... - 1971년생 - 1993년 경북대 전자공학과 졸업 - 1993년 3월~1999년 2월 포항공대 전자전기 석사/박사 졸업 - 1998년 12월~2008년 2월 한국전자통신연구원 정보보호연구단 선임연구원/팀장 - 2002년7월~2003년6월: 독일 보훔대학교 PostDoc - 2008년3월 ~ 현재: 부산대 컴퓨터공학과 교수/정교수 - 현) 부산대 융합보안대학원 책임교수 - 현) 부산대 지능형 사물인터넷연구센터 센터장 - 현) 부산대 블록체인 플랫폼연구센터 센터장

2026.01.24 16:42김기찬 기자

[사진] 2026년 한국정보보호학회 신년회

한국정보보호학회(KIISC)가 개최한 '2026년 신년인사회'가 16일 서울 엘타워에서 열렸다. 행사에는 학회 회원과 관계기관 종사자 등 약 200명이 참석했다. 이창훈 학회 총무 부회장(서울과기대) 사회로 ▲역대 회장 및 내빈 소개 ▲박영호 30대 회장 이임사 및 감사패 수여 ▲31대 신임 김호원 회장 취임사 및 임명장 수여 ▲주요 임원 소개 및 임명장 수여 ▲만찬 순으로 행사가 진행됐다. 한국정보보호학회는 1990년 12월 설립했다. 가입회원은 8200여명이고 이중 정회원은 4300여명이다. 33개 지부(충청, 영남, 호남)가 있다 학회 꽃인 전문연구회는 36개, 논문지편집 등 8개 위원회와 2개 자문단을 뒀다. 이날 행사를 이모저모의 여러 사진으로 정리했다. (사진=김기찬 지디넷코리아 기자)

2026.01.17 08:02김기찬 기자

한국정보보호학회 송년회...내년 학회장 부산대 김호원 교수

한국정보보호학회는 12일 웨스틴 서울 파르나스 아틀라스홀에서 '2025년 한국정보보호학회 송년회'를 개최했다. 박영호 한국정보보호학회 회장은 "올해 많은 사고로 어려운 환경이었지만, 정보호호학회의 송년회를 무사히 치를 수 있음에 감사하다"고 소감을 밝혔다. 박 회장은 올해를 끝으로 학회장 자리를 물러난다. 내년 1월부터 새로 회장을 맡는 김호원 부산대 컴퓨터공학과 교수는 "정보보호학회가 많은 성과를 이룰 수 있었던 데에는 박 회장의 공이 크다"며 "전임 회장에 이어 학회가 눈부신 성과를 기록할 수 있도록 최선을 다하겠다"고 약속했다. 내년 수석부회장은 이정현 숭실대 소프트웨어학부 교수가 맡는다. 이 교수는 학회 처음으로 온라인 투표로 이뤄진 3인 경선에서 최고 득표를 받아 수석 부회장에 선출됐다. 이 교수는 "새로 부회장으로 부임하면 학회장을 잘 보필해 학회가 학술적 성과를 높일 수 있게 잘 보필하겠다"고 말했다. 이날 행사에서 여러 시상도 이뤄졌다. 학회 최고상인 논문상은 한동구 국민대 교수가, 국제학술부문상은 성신여대 이일구 교수가, 신진연구자상은 강원대 이동원 교수가 각각 받았다.

2025.12.13 10:38김기찬 기자

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬 기자

"제로트러스트 보안 진행중 한국기업 4% 불과"

모든 접근을 신뢰하지 않고 지속적으로 검증하는 '제로트러스트(Zero Trust) 보안 모델'의 고도화를 위해 학계, 산업계, 공공기관이 한 데 모여 워크숍을 개최했다. 한국정보보호학회는 30일 서울 서초구 aT센터에서 '제1회 제로트러스트 워크숍'을 개최했다. 이번 워크숍은 한국정보보호학회가 주최했으며, 한국정보보호학회 제로트러스트연구회, 한국제로트러스트위원회(KOZETA)가 주관했다. SK쉴더스, SGA솔루션즈, 엔키화이트햇 등 민간 보안 기업부터 과학기술정보통신부, 한국인터넷진흥원 등 공공부문, 군, 학계의 보안 전문가들이 제로트러스트와 관련해 열띤 논의를 펼쳤다. 각 세션별로 진행한 발표는 크게 ▲제로트러스트 수준 및 정책 ▲제로트러스트 도입 방안 ▲제로트러스트 도입 사례 ▲제로트러스트 기술 및 연구 등 4가지로 구성됐다. 이봉준 SK쉴더스 수석은 제로트러스트 성숙도 모델을 기반으로 각 필러별 기술 해법에 대해 제시했다. 필러는 조직의 보안 정책과 실행을 체계적으로 관리하기 위한 5~8개의 핵심 영역을 말한다. 또 이철호 엔키화이트햇 연구소장은 제로트러스트를 이용한 위험관리(RM) 고도화 방안에 대해 제시했다. 이 연구소장은 N2SF(국가 망보안 체계)와 제로트러스는 궁합이 잘 맞는 '파트너'라고 강조하며, 정확하고 빈틈없는 위협식별과 위협에 대응하는 보안 대책 수립이 중요하다고 역설했다. 제로트러스트 도입 방관과 관련한 세션 발표에서는 제로트러스트의 성공적인 도입을 위한 여러 논의가 펼쳐졌다. 아울러 투이컨설팅 김도형 이사는 "미국 보안 기업 옥타에 따르면 제로트러스트 보안을 진행 중인 한국 기업은 4%에 불과한 것으로 나타났다"며 "민간, 금융권 자체에서 제로트러스트를 도입하기 위한 노력은 이전보다 늘어나고 있지만 아직까지 어떻게 적용해야할지 막막한 상황"이라고 진단했다. 이에 KOZETA는 제로트러스트 모델 활성화와 협업 환경 조성을 위한 업계의 노력에 대해 소개했다. 발표에 나선 배환국 KOZETA 위원장은 "제로트러스트는 단일 기업이 이뤄낼 수 없는 것"이라며 "학계와 산업계, 정부와 공공기관 모두가 유기적인 연계가 필요하다"고 당부했다. 이어 제로트러스트 도입 사례와 관련해서는 김완집 서울시 정보보안과장이 서울시의 제로트러스트 시스템 운영 및 정책에 대해 소개했고, 선희갑 한미연합작전사령부 상호운용성처장이 미군 제로트러스트 시행 현황과 우리군의 적용 방안에 대해 설명했다. 제로트러스트 기술 및 연구 세션에서는 제로트러스트 구현의 핵심 기술을 소개하는 세션별 발표가 이어졌다. 한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "제로트러스트는 전통적인 IT 보안을 넘어 운영기술(OT) 환경과 사물인터넷(IoT), 인공지능(AI) 영역으로 확장되고 있다"며 "이는 국가 기반시설의 안전, 산업혁신, 그리고 인공지능 시대의 신뢰성 확보와도 직결되는 중요한 과제"라고 밝혔다.

2025.10.30 16:20김기찬 기자

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진 기자

"폰화면·종이에 찍은 건 신분증 아닙니다"

가상자산거래소를 비롯해 금융사 고객 확인 제도가 엄격하다. 소비자는 신분증 원본으로 실명을 인증해야 한다. 신분증을 인쇄한 종이, 또는 신분증을 사진 찍어 스마트폰이나 모니터 화면으로 보여줘도 소용없다. 17일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이런 사례가 알려졌다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 진창환 코빗 변호사는 '금융권 고객 확인(KYC·Know Your Customer) 문제와 전망'을 다뤘다. 진 변호사는 “코빗은 한국 최초 가상자산거래소”라고 소개했다. 그는 “모니터에 출력된 신분증이나 종이에 인쇄된 신분증 등은 실물이 아니다”라며 “비실물신분증은 사본의 사본이기에 법원은 사본의 사본을 인정하지 않는다, 즉 법원은 원본만 인정한다”고 말했다. 진 변호사는 “금융회사는 단순히 실제 거래자 명의로 금융 거래하는지 확인하는 데 그쳐선 안 된다”며 “금융 사고를 막으려 노력했음을 담보할 수 있는 수준의 본인 확인 조치를 취해야 한다”고 강조했다. 그러면서 “고객 위험 등급에 따라 1~3년마다 실제 고객인지 확인한다”며 “이름·국적·주민등록번호·성별·주소·전화번호와 자금 세탁 방지를 위해 직업이 무엇인지, 자금을 실제 소유한 사람인지 등을 따진다”고 예를 들었다. 김선미 한국인터넷진흥원(KISA) 단장은 '디지털 전환 시대, 보안 인증 점검 제도'로 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 꼽았다. ISMS-P는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 유정각 금융보안원 팀장은 '공격자의 시선에서 바라본 금융 보안'을 전했다. 이에 따르면 공격자는 시설을 파괴하거나 무단 침입하고 신분증을 복제한다. 공항처럼 중요 시설에서 일하는 직원 가족을 협박하고, 돈으로 꾀어 내부 정보를 요구하기도 한다. 피싱 메일을 보내는 일도 허다하다. 유 팀장은 “공격자는 무턱대고 나서지 않는다”며 “정찰-무기화-전달-악성코드 실행-설치-명령-제어 단계를 거쳐 목표를 달성한다”고 평가했다. 이어 “시스템 취약점을 자주 살펴봐야 한다”며 “우리 방어 체계가 제대로 작동하는지 시험해야 한다”고 덧붙였다.

2025.04.17 16:52유혜진 기자

"정보보호 학술 위상 높일 것"···박영호 30대 한국정보보호학회장 취임

"학문 성과를 강화해 정보보호의 학술 위상을 높이겠습니다. 또 정보보호 네트워크 협력을 강화하고 전 산업분야로 확장을 도모하겠습니다. 정보보호 신진 연구자의 학회 활동 지원과 차세대 인재 양성에도 힘쓰겠습니다." 박영호 세종사이버대 교수가 이 같은 포부를 밝히며 17일 제 30대 한국정보보호학회장에 취임했다. 박영호 학회장 취임식은 17일 오후 서울 양재 엘타워에서 열렸다. 행사에는 전직 회장과 윤오중 국가정보원 3차장, 신용석 국가안보실 사이버안보비서관, 이상중 한국인터넷진흥원(KISA) 원장, 홍진배 정보통신기획평가원(IITP) 원장, 허성욱 정보통신산업진흥원(NIPA) 원장, 조영철 한국정보보호산업협회장 등 관계자 200여명이 참석했다. 박 학회장은 취임사에서 "정보보호분야 국내 최고 권위를 자랑하는 한국정보보호학회 제 30대 회장으로서 중책을 맡게 된 걸 큰 영광과 막중한 책임감을 느낀다"면서 "우리 학회는 지난 35년간 정보보호 학문과 기술 발전을 선도하며 학계, 산업계, 공공기관과의 협력을 통해 정보보호 생태계를 구축하고 성장시켜왔다"고 짚었다. 이어 자동차가 더 빠르고 안전히 달릴 수 있는 건 엔진이나 바퀴 성능이 아니라 브레이크 성능에 있다면서 "AI, 양자, 반도체, 우주 시대에 혁신적인 첨단 IT기술들이 발전하고 생활 속에서 혁신을 이루기 위해서는 이를 안전하고 신뢰할 수 있게 제어하는 정보보호 역할이 무엇보다 중요하다"고 강조했다. 학회는 현재 산하에 36개 연구회를 운영하고 있다. 조 학회장은 "정기 워크숍과 세미나를 마련해 신진 연구자들이 성장할 수 있는 발판을 마련하겠다"고 밝혔다. 또 논문지와 학술지의 질적, 양적 성장을 통해 국내외에서 인정받는 학술 플랫폼으로 자리매김하겠다면서 "정보보호는 모든 산업의 지속 가능성을 위한 핵심 요소다. 국내외 유관기관 및 산업체와 협력을 확대해 정보보호 기술과 정책이 모든 산업에 확산되도록 지원하겠다"고 말했다. 이날 학회 임원진도 공개됐다. 박영호 학회장과 김호원 수석부회장(부산대 교수)외에 총무 부회장은 홍석희 고려대 교수, 학술부회장은 한동국 국민대 교수, 협력부회장은 이만희 한남대 교수, 교육부회장은 이정현 숭실대 교수, 국제부회장은 곽진 아주대 교수가 맡았다. 최명길 중앙대 교수는 감사로 활동한다. 또 올해 학회는 6대 주요 행사로 ▲제 31회 정보통신망 정보보호 컨퍼런스(The 31th Netsek-KR 2025, 4월 17~18일, 삼성동 코엑스)▲하계 학술대회(CISC-S 2025), 6월 24~25일, 경주 더케이 호텔) ▲제 26회 국제 정보보호응용 컨퍼런스(The 26th WISA 2025, 8월 20~22일, 제주 메종글래드 호텔) ▲제 28회 국제 정보보호 및 암호학술대회(The 28th ICISC 2025, 11월 19~21일, 서울 롯데월드타워 스카이31) ▲동계 학술대회(CISC-W 2025)와 제 36차 정기총회, 11월 27~28일, 곤지암 리조트 ▲2025년 송년회(12월 12일, 서울 롯데월드타워 스카이31)를 마련, 시행한다.

2025.01.17 23:27방은주 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 전환 힘 실었지만, SW 생태계 개선 미흡"…소프트웨어 B학점

정용진 지분 없는데…스타벅스 논란에 정유경 백화점 ‘불똥’

[르포] 붕어빵 굽듯 뼈대 굳히고 240명이 조립…샥즈 공장을 가다

엔비디아 '베라 CPU' 외부 판매...삼성·SK LPDDR 수요 촉진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.