• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'3.20 전산망 사이버 테러'통합검색 결과 입니다. (250건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정자원 화재 책임 두고 여야 충돌

지난달 26일 발생한 국가정보자원관리원(국정자원) 대전 본원 화재의 책임을 두고 여야가 정면으로 충돌했다. 국회 행정안전위원회의 소속 여야 의원들은 14일 행정안전부 대상 국정감사에서 국정자원 화재와 관련해 공방을 이어갔다. 야당은 "부실한 관리·감독과 대통령 리더십 부재가 초대형 정보 대란을 불렀다"며 정부 책임을 따졌고, 여당은 "정쟁이 아닌 복구가 우선"이라며 맞섰다. 국정자원 대전 본원 화재는 지난달 26일 무정전전원장치(UPS)용 리튬이온 배터리를 지하로 옮기던 중 불꽃이 튀면서 시작된 것으로 추정된다. 이 사고로 정부 전산망 700여 개가 마비되며 전국 행정서비스가 차질을 빚었다. 국민의힘 고동진 의원은 "국정자원은 배터리 이설 공사를 맡길 때 공사 매뉴얼조차 없이 경험 부족한 초급 기술자 위주의 업체를 일반경쟁입찰로 선정했다"며 "국가계약법상 경험 있는 업체를 제한경쟁입찰로 선정할 수 있음에도 이를 무시했다"고 지적했다. 이어 "감리업무 일지를 보면 충전량 확인이나 전원 차단 등 기본적인 사전 조치 내용이 전혀 없었다"며 "이설공사가 규정대로 진행되지 않았을 가능성이 크다"고 질타했다. 이에 대해 이재용 국가정보자원관리원장은 "업체 선정과 계약 조건, 입찰 방식 등에서 배터리 이설공사의 특수성을 충분히 고려하지 못했다"며 "복기해 보면 배터리를 옮기는 작업에 대해 제도적으로나 인식 상으로 취약했던 부분이 있었으며 이런 부분들은 고쳐 나가야 한다"고 말했다. 또 시공·감리업체 선정부터 계약, 감독까지 더 세밀했어야 하며 관련 매뉴얼이 존재하지 않았던 점도 문제로 인식 중이라고 덧붙였다. 이날 윤호중 행안부 장관도 인사말을 통해 국정자원 화재로 인한 정부 전산망 마비 사태에 공식 사과했다. 장애 복구를 위해 모든 역량을 총동원하고 재발 방지 대책과 시스템 관리 체계 재설계 방안을 관계기관과 함께 마련한다는 계획도 밝혔다. 이번 사안에 대해 야당 의원들은 대통령의 대응 시점을 문제 삼으며 공세를 이어갔다. 국민의힘 박수민 의원은 "화재 다음 날인 27일 대통령실 움직임이 없었고 38시간이 지난 28일에야 대통령 주재 회의가 열렸다"며 "국가적 재난 상황에서 왜 이렇게 늦었는지 이해할 수 없다"고 비판했다. 국민의힘 박덕흠 의원은 "공사 가이드라인을 지키지 않은 전기 공사업체, 감리업무를 방기한 감리업체, 사고 당시 현장 인력과 피해 현황이 오락가락한 행안부, 예능 촬영은 했지만 사고 현장 방문은 2주 만에 한 대통령의 리더십이 문제"라며 "더불어민주당이 야당이던 시절 세월호 참사 당시 '대통령은 어디 있었느냐'고 비판했던 바로 그 인물이 이재명 대통령"이라고 지적했다. 이에 대해 윤 장관은 "대통령께서는 화재 당시 유엔총회에서 귀국 중이었고 새벽부터 진화에 총력을 기하라는 지시가 있었다"며 "세월호 사고와 비교할 수 있는 상황은 아니라고 생각한다"고 반박했다. 여당은 대통령의 예능 출연을 빌미로 본질을 흐리는 것은 정치공세라며 야당 의원들을 비판했다. 더불어민주당 한병도 의원은 "대통령은 총리를 포함한 전 내각에 적극적으로 대응을 지시했고 직접 회의를 주재하며 상황을 챙겼다"며 "지금은 정쟁이 아니라 복구에 힘써야 할 때"라고 말했다.

2025.10.14 15:49한정호

전산망의 불이 꺼지면, 국가는 멈춘다

코로나19 시절, 대한민국은 세계가 주목할 만큼 빠르게 디지털 행정의 새로운 지평을 열었다. 백신 예약, 재난지원금 지급, 원격수업 등이 모두 전산망 위에서 이루어졌다. 하지만 그 편리함의 이면에는 구조적 취약이 도사리고 있었다. 백신 예약 서버는 트래픽 폭주로 마비됐고, 학교 온라인망은 접속 장애가 반복됐다. 당시 정부는 '트래픽 과부하'를 원인으로 든 바 있지만, 진짜 문제는 과부하가 아니라 단일 집중형 시스템, 저가 외주, 책임 공백이 복합적으로 작동한 구조적 취약이었다. 2025년, 대전 국가정보자원관리원 화재는 그 불안을 현실로 드러냈다. 원인으로는 리튬이온 배터리 과열과 협소한 전산실 구조가 지목됐지만, 더 근본적인 문제는 하나의 센터에 모든 정부 기능이 집중된 설계였다. 한 곳이 멈추자 600여 개 행정 시스템이 동시에 정지했다. 이는 기술의 실패가 아니라 운영 문화와 제도의 실패였다. 지금, 대한민국의 전산망은 근본부터 새롭게 설계돼야 한다. ① 단일 집중형에서 분산·이중화로 국가는 권역별 백업 센터를 설치하고, 서로 다른 지역에서 동시에 작동하는 백업 시스템을 갖춰야 한다. 화재나 정전 한 번으로 행정 전체가 멈춰서는 안 된다. 데이터를 클라우드와 온프레미스가 병행하는 구조로 운영해 '이중 회복성(Resilience)'을 확보해야 한다. ② 공공·민간 클라우드의 균형 전략 공공은 '보안'을 이유로 폐쇄적 경향이 강하고, 민간은 효율 추구로 해외 플랫폼에 의존하는 구조가 많다. 이 탓에 인프라 비용은 이중으로 들고, 데이터는 해외 의존도가 커진다. 이제는 하이브리드·멀티 클라우드 전략을 통해 연결된 이원 체계로 전환해야 한다. 미국의 경우 'FedRAMP+Zero Trust'로 공공·민간을 통합 인증하고, 유럽연합(EU)은 'Gaia-X 프로젝트'로 공통 데이터 거버넌스 표준을 만들고 있다. 한국도 한국은 공공·민간 클라우드 사이의 경계를 허물되, 보안 수준과 자주성(주권)을 확보할 수 있는 기준을 마련해야 한다. 예를 들어, 민간 클라우드가 일정 보안·규제 기준을 충족하면 공공 데이터 일부를 처리하게 허용하는 구조가 필요하다. 이를 위해 '국가 하이브리드 클라우드 플랫폼'을 구축해 중복 투자를 줄이고, 기술 자립도를 강화해야 한다. ③ 운영 거버넌스와 책임 체계의 전문화 지금의 시스템은 부처별로 흩어져 있고, 운영 주체가 불명확하다. 장애가 발생하면 책임이 위탁사·하도급·감리·발주처사이를 떠돌고, 최종 책임을 지는 주체가 모호하다. 해결을 위해 각 부처에 정보책임관(CIO)과 보안책임관(CISO)을 각각 두고, 예산과 인사권을 독립시키며, 시스템 단위 책임 기술자(RE, Responsible Engineer)를 지정해야 한다. ④ 최저가 입찰제의 관행의 전환 현재의 발주 제도는 '최저가' 중심으로 되어 있어 사실상 '가장 위험한' 선택을 낳는다. 예산 절감 논리가 우선되면서 품질과 안전이 뒷전으로 밀린다. 이를 개선하려면, 가격 비중을 축소하고 성능·복구·안정성 중심의 평가제로 전환해야 한다. 예컨대 가격 30%, 품질과 안전성 평가는 70% 정도로 조정하고, 복구 시나리오·이중화 설계·훈련 실적을 정량화에 평가 지표로 삼아야 한다. ⑤ 대기업·금융기관 IT회사와 중소기업의 동반 성장 공공사업 참여 방식도 공동 참임형 구조로 바꿔야 한다. 대기업은 보안·품질·아키텍처를, 중소기업은 AI·데이터·서비스 혁신을 담당하는 구조를 마련하자. 정부는 공동 책임 계약제를 도입해 하도급 전가를 막고, 중소기업 기술력에 가점을 부여해야 한다. 또한 금융기관 IT 자회사는 공공 전산망 사업을 단독 수행하지 못하게 하고, 반드시 외부 기업과의 공동 수행을 의무화해야 한다. 미국은 Regulation W로 은행과 자회사 거래 제한을 두고 있으며, 유럽에서는 CRD V·VI 등 규제를 통해 금융지주회사의 비금융 자회사 감독을 강화하고 있다. 한국도 '금산 IT 분리' 원칙을 도입해 금융·공공·IT 간 벽을 세우는 방향을 고민할 필요가 있다. ⑥ 소프트웨어 품셈제 개혁…'시간'이 아니라 '가치'로 평가 현 제도는 개발자를 단순히 '인건비 일당'으로 환산해 비용을 책정한다. 이 방식은 창의적 설계와 품질 개선을 저해하고, “빨리·싸게”만 남게 만든다. 해외 선진국은 이미 성과·가치 기반(Value-based) 단가 체계로 전환하는 추세다. 미국에서 는 Function Point 기반 비용 산정이 일부 적용되며, 영국은 총소유비용(TCO)을 중시하고, EU는 'MEAT(가장 경제적으로 유리한 제안)' 원칙으로 품질 중심 평가를 강조한다. 한국도 이제 '얼마나 오래 앉아 있었는가'가 아니라 '얼마나 잘 만들었는가'로 개발 성과를 평가해야 한다. ⑦ 외국산 제품·소프트웨어 의존의 부작용 전산망 안정화를 이유로 서버·DB·보안장비·운영체계·클라우드 플랫폼을 외국산 제품에 의존하는 관행이 굳어지고 있다. 단기적으로 안정성은 확보되지만, 장기적으로 기술 주권 상실·비용 급증·보안 리스크를 불러온다. 해외 벤더의 라이선스 정책이 바뀌면 예산 폭등이 발생하고, 소스코드 접근이 제한되면 장애 원인조차 분석이 어렵다. EU는 '디지털 주권(Digital Sovereignty)' 원칙을 강조하며 핵심 인프라의 자체 개발·운영을 독려하고 있다. 미국 또한 개방형 표준(Open Standard)을 중심으로 자국 생태계 보호 전략을 펴고 있다. 한국 역시 외산 의존을 줄이고, 핵심 인프라의 국산화 및 공개 표준 전략을 병행해야 한다. ⑧ AI 기반 예측 정비 체계 구축 서버 온도, 전력 부하, 트래픽 이상 징후 등을 실시간으로 감지하고 장애를 예측하는 체계를 도입해야 한다. 산업 현장에서 예지 보전(Predictive Maintenance) 기법이 사고를 줄인 것처럼, 국가 전산망도 데이터 기반 예방 체계로 전환돼야 한다. AI가 분석한 이상 패턴을 즉각 경보로 전환하고, 복구 이력과 자동화된 대응 시나리오가 누적되는 체계를 구축해야 한다. ⑨ AI 시대 보안·사이버전 대응 - 새 방패가 필요하다. AI는 행정을 효율화하지만, 동시에 해킹의 수단이 될 수 있다. 해커는 서버를 뚫지 대신, AI 모델을 속이고 잘못된 의사결정을 유도할 수 있다. 데이터 조작, 학습 과정에 악성 코드 삽입 등을 통해 시스템 전체를 마비시킬 가능성이 있다. 따라서 'AI 기반 보안(AI Security)'과 '보안을 위한 AI(AI for Security)'가 함께 가야 한다. 연속 공격 수준의 사이버전에서도 즉시 대응할 수 있어야 하며, 보안은 IT 부속 업무가 아니라 국가 안보 전략의 핵심이 돼야 한다. ⑩ 국가 전산망 업그레이드 제안대회 - 국민이 만드는 디지털 안전망 이제 이 과제는 정부만의 몫이 아니다. 국민 전체가 함께 혁신을 이끄는 구조가 필요하다. 정부와 민간이 함께 '국가 전산망 업그레이드 제안대회'를 열어보자. AI 개발자, 중소기업, 스타트업, 대학생, 공무원까지 누구나 전산망 안정·복구·보안·서비스 혁신을 위한 아이디어를 제출하게 하자. 우수 제안은 실제 공공 시스템에 반영하고, 산학연이 협력해 시제품(POC)을 형태로 발전시키는 구조로 확장하자. 이 제안대회는 단순한 공모전이 아니라, 국가의 디지털 두뇌를 깨우는 실험장이 돼야 한다. 행정안전부·과학기술정보통신부·국방부·금융위원회가 공동 주최하고, 민간 클라우드·보안·AI 기업이 후원하는 형태로 추진하면 '국가 전산망'은 단순한 행정 인프라를 넘어 국민 협력의 플랫폼으로 거듭날 것이다. 한국은 위기 때마다 국민의 창의력으로 일어섰다. 이번에는 그것이 디지털 안전망 혁신으로 이어져야 한다. 전산망은 단순한 시스템이 아니다. 국가의 신경망이다. 한 줄이 끊기면 행정이 마비되고, 복지·의료·금융이 동시에 정지한다. 이제는 속도보다 안전이 우선이고, 단가보다 신뢰가 우선이다. 독점보다 협력이 우선이고, 기술 자립, 연결, 그리고 국민의 참여가 우선되어야 한다. 국가의 디지털 인프라를 '싸게'가 아니라 '잘', '닫힌' 것이 아니라 '함께 열린', '편리함' 보다 '안전하고 신뢰할 수 있는' 시스템으로 설계할 때, 대한민국은 다시는 멈추지 않을 것이다. 청와대, 강원도 도지사, 국회사무총장을 지내며 수많은 공직자와 함께 일해봤다. 대한민국 공직자들은 우수하다. 더 우수한 나라를 만들 수 있다. 노무현 대통령이 떠오른다. 1993년, 퍼스널컴퓨터 보급이 본격화되지 않았던 시절이었다. '지방자치실무연구소'를 할 때 “한국은 왜 똑같은 재난이 반복되는가? 매뉴얼이 없어서다. 전산화가 안 돼서다. 모든 것을 전산화로 해 놓으면 무엇이 잘 못 되었는지, 과제가 어디에 있는지, 사람이 바뀌어도 금방 해결할 수 있다”고 하셨다. 다음 말씀은 걸작이었다. "내가 자네들을 언제든지 해고해도 일이 지장이 없도록 전산화하라." 파일링시스템, 랜으로 연결 기반 업무 체계를 구축하며 일했는데, 정치인 중에는 최초였다. 그 집념은 청와대 이지원 시스템으로 이어졌다. 그러나 이후 정권에서는 정보통신부를 없앴다. 정보통신부를 없애고 4대강 사업으로 방향이 전환됐다. 기술을 알고, 기술의 중요성을 알고, 기술의 진보를 이루는 지도자가 많아져야 한다. AI, 양자컴퓨터, 블록체인 등 기술은 세상을 근본적으로 바꿀 것이다. 기술고시를 행정고시 인력만큼 확대해야 하지 않을까? 노무현 대통령 시절 고시 인력을 이공계 50%까지 늘리겠다는 계획이 있었지만 아직 요원하다. 현재 행정고시 219명, 기술고시 90명이다. 국회사무총장 시절, 입법고시에서 이공계 출신 정원을 1명 늘리는 것도 엄청난 설득 끝에 겨우 성사시켰다. 공무원 시험에서도 이공계생이 이공계 공부 내용과 행정 과목을 같이 보는 방식이 도입되면 행정 역량이 더욱 풍부해지지 않을까 싶다. 지금은 이공계생이 토목, 건축, 전산직 등으로만 제한되어 있다. 시대착오적이다. 금융기관에서는 주로 전산직 분야에서 이공계생이 취업하고 있으며, 시중 은행의 약 10%가 이공계생이다. 기술금융 투자자와 핀테크 산업이 제대로 성장할 수 있을까 의문이다. 대기업 CEO에 이공계 출신이 많이 발탁된다. 중국 지도자 중에도 이공계 출신이 많다. 기술 굴기를 밀어붙이고 있다. 반면, 페이팔, 팔란티어 창업자 중 철학 전공자도 있다. 문과 계열도 많다. 문과와 이과 구분 자체가 이미 시대착오적이다. '문송'이란 자조 섞인 말이 있다. "문과라서 죄송합니다" 라는 의미다. 이젠 고등학교 교육체계에서부터 이공계 경계를 허무는 개혁이 있어야 하지 않을까? 모방의 시대는 지나갔다. 이제는 질문하는 '대한문국(大韓問國)'으로 나아가야 하지 않을까?

2025.10.14 09:38이광재

구멍뚫린 민간병원 보안…7만5천개소 중 44곳만 보안관제 서비스 가입

민간 의료기관이 해킹 등 사이버 보안에 취약한 상태로 나타났다. 백종헌 국민의힘 의원이 한국사회보장정보원으로부터 제출받은 민간의료기관 보안관제 서비스 가입 현황에 따르면, 민간의료기관 7만5천187곳 가운데 민간의료기관 전산망을 24시간 모니터링해 사이버 공격을 탐지‧대응하는 보안관제 서비스에 가입한 의료기관은 올해 8월 기준 44곳에 불과했다. 병종별 가입률은 ▲상급종합병원 54.3% ▲종합병원 7.4% ▲병‧의원 0.007% 등으로 전체 민간의료기관 대비 전체 가입률은 0.06%에 그쳤다. 현재 의료기관의 보안관제 가입은 의무가 아니다. 보안관제에 필요한 장비 구축 비용 부담은 민간의료기관의 가입을 가로막는 요인이다. 보안관제를 위해 필요한 초기 비용은 약 8천600만 원가량이다. 한국사회보장정보원은 민간의료기관에 장비를 지원하고 있지만, 올해까지 민간에 지원한 장비는 54대에 불과했다. 백종헌 의원은 “민간의료기관은 국민의 민감한 의료정보를 대량으로 보유하고 있어 사이버보안 강화가 절실하다”라며 “서비스 가입이 의무화되지 않은 상황에서 8천600만 원의 비용 부담은 소규모 의료기관에 큰 장벽이 되고 있다”라고 지적했다. 아울러 “보안관제 가입에 대한 인센티브 제공, 장비 지원 확대 등 실질적인 지원책 마련이 시급하다”라고 덧붙였다.

2025.10.13 10:09김양균

국제사이버보안인증협회, 'AI 선박과 사이버 안전 세미나' 28일 개최

국제사이버보안인증협회(CSC)는 선박관리전문가 및 해운, 조선, 항만 관련 공공, 금융, 기업 ICT 실무 담당자들과 정보보호 및 사이버보안 재직자들을 대상으로 'AI 선박 및 스마트 해운의 사이버 안전 대응 전략 세미나'를 오는 28일 개최한다고 밝혔다. 행사는 사단법인 한국사이버감시단이 주최하고 국제사이버보안인증협회가 주관한다. 서울 강남 소재 한국과학기술회관 소회의실1에서 오후 1시부터 열린다. 무료 세미나다. 강연자는 공병철 한국사이버감시단 이사장, 여동균 와이시큐리티 대표, 이준화 정보보호보안원 연구소장, 조홍연 씨티아이랩 대표, 마기평 두산디지털이노베이션 보안사업부 사업부장 등 5명의 CSC협회 이사진이다. 공병철 한국사이버감시단 이사장은 'AI 스마트 선박의 개요와 국제기구 및 ISO 23806 인증 요구사항'을 주제로, 여동균 와이시큐리티 대표는 '해양 스마트 선박의 자산별 취약점 분석 및 Zero Trust 보안관리 방안'을, 이준화 정보보호보안원 연구소장은 'AI 선박내 안전관리시스템(SMS)의 사이버보안 구축 및 운영 방안'을 각각 설명한다. 'AI 선박 사이버 복원력 수립 및 안전관리체계 구축 전략'을 주제로 한 종합토론도 마련됐다. 토론에는 이시종 이글루코퍼레이션 전무와 공유민 넷앤드 부장이 참여한다. 국내 조선업계가 미래 산업 핵심으로 주목하는 자율운항선박은 기존 선박과 달리 인공지능(AI), 사물인터넷(IoT), 빅데이터, 첨단 센서 등 디지털 핵심기술이 융합된 첨단 선박이다. 기존 선박보다 고도화된 소프트웨어와 사이버 보안 역량을 요구한다. 국제선급협회(IACS)는 해상 사이버 위험관리 지침(Guidelines on Maritime Cyber Risk Management)에 근거해 작년 7월부터 건조 계약을 체결한 신조선에 대해 사이버 복원력 공통규칙을 적용하고 있다. IACS UR E27(Cyber resilience of on-board systems and equipment)은 선박 제조사 및 기자재 시스템의 무결성을 제조사가 보호하고 강화하도록 하기 위한 것으로, 선박 설계와 건조, 시운전 그리고 운항까지 선박의 운용주기 동안 운영기술(OT) 및 정보기술(IT) 장비를 안전하게 선박 네트워크에 통합하는 것을 목표로 설정, 선상시스템 및 장비의 사이버 복원력에 대한 요구사항과 사용자와 온보드 컴퓨터기반시스템(CBS) 간 인터페이스와 관련된 추가 요구사항을 제공한다. 또 IACS UR E26(Cyber resilience of ships)은 선박 대상 및 사이버 복원력을 위해 장비 식별, 보호, 탐지, 대응, 복구의 5가지 주요 측면에서 선박 운항 단계에서 사이버 위험관리 프로세스 기반의 필수적인 사이버보안관리시스템(CSMS) 이행을 위한 추가 요건을 제공한다. 한국선급(KR)은 해상 사이버보안 시스템 지침(2018년 3월 제정)과 선박 및 시스템의 사이버복원력 지침(2025년 5월 개정)을 통해 사이버보안 시스템 준수를 위한 IT/OT 영역 내 사이버보안 관련 필수요건에 따라 'CS Ready' 인증을 진행하고 있다. KR은 올 5월 1일 이후 최초 검사 선박 CS Ready 부호를 받은 선박이 인도 후 1년 이내 선급 부호를 CSMS 부호로 변경하지 않으면 CS Ready 부호를 취소할 수 있다. 선박 사이버 안전은 사이버 공격으로부터 선박의 운항 시스템과 정보를 보호해 기밀성, 무결성, 가용성을 유지하는 것을 의미하며, 해운 선사는 사이버 공격 및 위협으로부터 선박을 보호하기 위한 사이버 안전 관리체계(CSMS)를 구축하고, 사고 발생 시 정부에 즉시 통보해야 한다. 우리나라는 선박이 국내 수출입 물동량의 99.7%를 담당하는 만큼, 선사·선박에 사이버 사고가 발생하면 해상물류 공급망이 손실되고 안보에 위협이 될 우려가 있다. 특히, 자율운항선박은 기존 선박보다 고도화된 소프트웨어, 사이버 보안 역량이 요구되는 만큼, 이와 관련된 국내 및 국제 인증체계 구축을 위한 전담조직과 전문인력 양성 등을 고려해야 한다. 해양수산부는 지난 2023년 4월 선박을 대상으로 벌어질 수 있는 사이버 공격·위협으로부터의 안전을 확보하고 해운선사를 지원하기 위한 정부의 역할과 해운선사가 사이버안전 관리체계를 구축할 때 고려해야 하는 권고사항인 '해사 사이버안전 관리지침(고시)'을 제정했다. 이 고시에는 사이버 공격·위협으로 선박 운항장애 등 해양사고가 발생하거나 발생할 우려가 있는 경우 해운선사는 그 사실을 바로 해양수산부에 통보해야 하며, 해양수산부는 관련 부서·기관에 이를 전파하고 사고대응, 복구지원 및 사고원인 조사 등을 실시하도록 명시하고 있다. 이어 2023년 10월 '해사 사이버 안전 종합대책'을 수립했고, 2024년 10월 '해사 사이버안전 관리 강화방안'을 마련했다. 공병철 국제사이버보안인증협회장은 "해운 업계 ICT 담당자의 선박 사이버 안전 전략을 효과적으로 시행하기 위해서는 우선적으로 해사 사이버보안을 강화하기 위한 교육정책(Policy for Crew Awareness and Training)과 교육계획을 수립해 조직 내부에서 국제기구(ISO & IMO 등)에서 요구하는 선박의 사이버복원력과 해운 선사 및 항만 기관의 사이버안전관리체계를 구축해야 한다"면서 " 이번 세미나는 AI 선박 및 스마트 해운을 운영하는 조직과 기업에서 전략적으로 어떻게 대응해야 하는지를 살펴보는 자리"라고 밝혔다.

2025.10.10 09:49방은주

英 어린이집 랜섬웨어로 공격한 범인 잡고 보니

지난 9월 말 영국 런던 내 어린이집을 운영하는 업체 '키도 인터내셔널'을 랜섬웨어로 공격했던 용의자가 덜미를 잡혔다. 범인은 10대 청소년 두 명이었다. 영국 런던광역경찰청은 8일(현지시간) "어린이집 체인을 공격해 1천 명 이상의 어린이 개인정보를 유출한 랜섬웨어 사건과 관련해 10대 용의자 2명을 체포했다"고 밝혔다. 영국과 미국, 인도, 중국 등에서 어린이집을 운영하는 키도 인터내셔널은 지난 9월 25일 '래디언트 그룹'이라 자칭하는 해커 조직의 공격을 받았고 1천 명이 넘는 어린이들의 사진과 주소, 학부모 정보 등이 유출됐다고 밝힌 바 있다. '래디언트 그룹'은 어린이들의 사진과 주소, 학부모 정보 등 일부 자료를 다크웹 유출 사이트에 게시하는 한편 학부모들에게 협박 전화를 걸어 돈을 요구했다. 그러나 돈을 받으려는 시도가 좌절되자 지난 2일 관련 파일을 삭제했다. 영국 경찰은 허트퍼드셔주 비숍스 스토트퍼드에 거주하는 17세 청소년 2명을 협박 및 컴퓨터 오용 혐의로 자택에서 긴급 체포했다. 키도 인터내셔널은 유출된 데이터가 어린이집들이 학부모와 정보를 공유하는 데 사용하는 소프트웨어 서비스 '패믈리'에 저장돼 있었다고 밝혔다. 안데르스 라우스텐 패믈리 최고경영자(CEO)는 "패믈리의 보안이나 인프라 침해는 전혀 없었으며 다른 고객은 영향을 받지 않았다"고 해명했다. 영국에서는 올해 M&S, 코옵, 해러즈 등 주요 기업과 런던 교통공사 시스템 침해 사건에 연루된 10대 용의자들이 잇따라 체포되는 등 청소년의 대규모 사이버 공격 가담이 증가 추세를 보이고 있다. 윌 라인 런던광역경찰청 경제·사이버범죄 책임자는 "이번 체포는 수사의 중요한 진전"이라며 "책임자들을 반드시 법정에 세우기 위해 파트너 기관들과 협력을 계속할 것"이라고 강조했다.

2025.10.09 10:54권봉석

사이버보안 강화가 지난해 정부업무평가 1등급

국회 과학기술정보방송통신위원회 소속 이해민 의원(조국혁신당)은 과학기술정보통신부가 발표한 2024년도 자체평가에서 '사이버보안 강화' 과제가 최고 등급(1등급)을 받은 것은 “납득할 수 없는 결과”라고 7일 비판했다. 정부업무평가는 기관장 책임에 따라 정책 성과를 평가하고 이를 조직, 예산, 인사 등에 반영하기 위해 운영되는 제도다. 과기정통부가 제출한 2024년도 자체평가 결과보고서에 따르면 ▲정부 R&D 예산의 전략적 배분 조정 ▲창의적 도전적 기초연구 활성화 ▲데이터 경제 활성화 ▲사이버보안 사전예방 강화 및 대응체계 고도화 등 4개 과제가 1등급을 받았다. 사이버보안 과제에 최고등급이 평가된 이유로는 민관 협력을 통해 산업 및 공공 부문에서 사이버보안 대응력을 높였다는 점이 꼽혔다. 이해민 의원은 “지금 과기정통부는 TF를 구성해 지난 정권에서의 R&D 예산 삭감 결정에 대한 진상조사에 착수한 상황이며 국회에서는 무너진 기초연구 예산을 어렵게 복구해가는 과정에 있다”며 “윤석열 정권의 대표적 실패 사례로 지적된 과제들이 모두 1등급으로 포장된 것은 현실 왜곡”이라고 꼬집었다. 이어, “윤석열 정부에서 방치된 사이버보안 체계로 해킹사고가 잇따르고 국민 피해가 속출하고 있는데 지난해 사이버보안 과제 전 항목을 충실, 우수, 높음으로 평가한 것은 개인정보 유출로 인해 피해를 본 국민들께서 결코 받아들일 수 없는 결과”라고 덧붙였다. 이 의원은 평가위원회의 구성 배경에도 문제를 제기했다. 2023년 평가는 문재인 정부에서 위촉된 위원들이 진행했으나 2024년 평가는 윤석열 정부에서 새롭게 위촉된 위원들이 맡으면서 정권 눈치를 살핀 '정치평가'라고 지적했다. 이 의원은 “자체평가 결과는 곧 다음 정책, 조직, 예산, 인사에 반영되기 때문에 냉정한 평가와 반성 위에서 개선이 이뤄져야 하는데 실패한 사업 과제가 1등급으로 포장해버리면 개선은커녕 국민 피해만 커진다”며 “ 올해 평가 역시 같은 전철을 밟지 않도록 과기정통부는 내부감사를 통해 평가 과정의 공정성과 타당성을 철저히 검증하고 자체평가 제도를 반드시 개선해야 한다”고 촉구했다.

2025.10.07 10:15박수형

데이터브릭스, AI 통합 보안 에이전트 출시

데이터브릭스가 사이버 공격에 대응하기 위해 인공지능(AI) 기반 통합 보안 플랫폼을 선보였다. 데이터브릭스는 새 보안 솔루션 '데이터 인텔리전스 포 사이버시큐리티'를 출시했다고 6일 밝혔다. 이 플랫폼은 기존 보안 시스템과 연동해 모든 데이터를 통합하고 개방형 파트너 생태계를 활용할 수 있게 설계됐다. 이 솔루션은 레이크하우스 아키텍처 기반으로 보안팀이 조직 전반의 데이터에서 실시간 인텔리전스를 확보하도록 지원한다. 이를 통해 숨겨진 위협까지 빠르게 포착하고, 공격 전후 맥락을 파악해 보다 정밀한 대응이 가능하다. 플랫폼 핵심인 '에이전트 브릭스'는 보안팀이 직접 실무에 적용 가능한 AI 에이전트를 구축·배포하도록 돕는다. 이를 통해 탐지와 분석 속도를 높이고, 거버넌스가 적용된 안전한 보안 워크플로를 운영할 수 있다. 이번 솔루션에는 비전문가도 활용할 수 있는 대화형 보안 인사이트 기능이 탑재됐다. 직관적 대시보드와 자연어 검색, 실시간 분석을 통해 경영진도 즉각적인 보안 정보를 확보할 수 있다. 기존 보안 정보 및 이벤트 관리(SIEM) 한계와 특정 벤더 종속 문제를 해소하며 통합 데이터 관리 역량을 강화했다. 글로벌 기업들은 이미 이 솔루션으로 보안 운영을 혁신하고 있다. 바라쿠다네트웍스는 탐지 엔지니어링을 최적화해 일일 저장 비용을 75% 절감하고 실시간 알림을 5분 이내로 구현했다. 팰로앨토네트웍스는 보안 데이터 통합 후 AI 기반 탐지 속도를 3배 높여 운영 비용을 절감했다. SAP는 규칙 배포 속도를 5배 이상 끌어올리고 위협 처리 시간을 단축했다. 데이터브릭스는 딜로이트, 아브노멀AI, 아틱울프, 옵시디언시큐리티 등과 새로운 파트너 통합을 공개했다. 이를 통해 고객은 다양한 기술과 서비스를 결합해 보다 통합적이고 측정 가능한 보안 성과를 달성할 수 있다. 오마르 카와자 데이터브릭스 보안 담당 부사장 겸 현장 정보보호 최고책임자(CISO)는 "데이터와 AI가 모든 조직의 가장 강력한 방어 전략이 될 수 있길 바란다"며 "보안팀은 보다 정확하고 거버넌스가 보장된 유연한 방식으로 AI 에이전트를 구축해 현대적 위협에 선제적으로 대응할 수 있을 것"이라고 말했다.

2025.10.06 15:16김미정

김민석 총리 "말할 수 없이 비통"…행안부 공무원 비극에 정치권 애도

국가정보자원관리원(국정자원) 화재로 인한 전산망 장애 복구 업무를 맡아 온 행정안전부 소속 공무원이 극단적 선택으로 숨지면서 정치권에서 애도의 목소리가 이어지고 있다. 김민석 국무총리는 3일 페이스북을 통해 "소중한 공직자분의 가슴 아픈 소식에 말할 수 없이 비통한 심정이다. 삼가 고인의 명복을 빌며 큰 슬픔을 겪은 유가족에게 온 마음으로 위로 말씀을 드린다"며 애도를 표했다. 이어 "고인은 국정자원 화재 이후 전산망 복구를 위해 밤낮없이 노력해 오셨다"며 "그간의 노고에 더욱 마음이 아프다. 동료를 잃은 행안부 공직자들에게도 깊은 위로를 전한다"고 덧붙였다. 정청래 더불어민주당 대표도 "일어나서는 안 될 참으로 안타까운 일이 벌어졌다. 먹먹하다"며 고인을 추모했다. 문금주 민주당 원내대변인은 "공직자들이 휴일도 반납하며 복구에 매달린 상황에서 비극이 발생해 안타깝다"며 재발 방지 대책 마련을 약속했다. 반면 야권에서는 애도를 표하면서도 이재명 대통령을 향한 비판을 이어갔다. 송언석 국민의힘 원내대표는 "삼가 고인의 명복을 빈다"면서도 "사태 수습을 위해 연휴를 반납하며 비상근무 중인 상황에 대통령 부부가 예능 프로그램에 출연하는 것은 부적절하다"며 추석 연휴 기간 '냉장고를 부탁해' 방송 보류를 촉구했다. 최은석 국민의힘 원내수석대변인도 "대통령이 보여줘야 할 모습은 예능이 아니라 국가적 위기 수습에 대한 책임과 진정성"이라며 "전산망 사태의 원인을 철저히 규명하고 재발 방지책을 마련해야 한다"고 말했다. 경찰은 고인이 정부세종청사 중앙동 15층 테라스에서 투신한 것으로 보고 경위를 조사 중이다. 행안부는 "삼가 고인의 명복을 빌며 사고 수습과 재발 방지에 최선을 다하겠다"고 밝혔다.

2025.10.03 17:12한정호

국정자원 화재 8일째 시스템 복구율 17.8%…추석 연휴 '총력전'

국가 주요 행정 전산망을 관리하는 국가정보자원관리원(국정자원) 대전 본원 화재가 발생한 지 일주일을 넘겼지만 시스템 복구율이 여전히 10%대에 머문 것으로 나타났다. 정부는 이번 추석 연휴를 골든타임으로 삼아 인력과 예산을 총동원해 복구 속도를 끌어올리겠다는 방침이다. 3일 중앙재난안전대책본부(중대본)에 따르면 지난달 26일 화재로 가동이 멈춘 대전 본원 시스템 647개 중 115개가 복구됐다. 이는 전체의 17.8%로, 하루 사이 0.8%포인트 증가하는 데 그쳤다. 화재 피해가 집중됐던 5층 7·8 전산실에는 전체 시스템의 절반 이상이 집적돼 있어 복구가 더딘 상황인 것으로 알려졌다. 특히 7-1 전산실은 전소돼 96개 정보시스템이 사실상 소실됐으며 이와 연계된 다른 전산실 복구에도 차질이 빚어지고 있다. 정부는 대전 본원의 기반 인프라를 교체하는 동시에 국정자원 대구센터에 네트워크·보안 장비를 반입해 이달 28일까지 서비스 개통을 마무리할 계획이다. 현재 정부는 현재 공무원과 민간 전문가, 연구기관 인력 등 800여 명을 투입해 복구 작업을 진행하고 있다. 또 국민 생활과 직결되는 주요 시스템은 별도 관리 체계를 마련해 대체 서비스 제공과 민원 응대에 나선 상황이다. 중대본은 추석 연휴 기간 비상 체계를 유지하면서 중앙부처와 지자체 간 24시간 상황 관리 체계를 가동한다. 재난안전통신망과 재난 문자로 상황을 신속히 전파해 국민 불편도 최소화할 방침이다. 일부 공공데이터 서비스는 민간 클라우드를 활용해 임시 복구를 시작했고 소방청 등 주요 출동 시스템은 정상 작동 중이어서 긴급 대응에는 차질이 없는 것으로 전해졌다. 윤호중 행정안전부 장관은 "추석 연휴를 앞두고 여전히 국가 행정 전산망 장애로 국민께 불편과 걱정을 끼쳐드려 송구스럽다"며 "예비비 등 가용 자원을 최대한 투입해 복구 속도를 끌어올리고 끝까지 책임 있게 정상화에 전력을 다하겠다"고 말했다.

2025.10.03 14:13한정호

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

카스퍼스키, 대학생 대상 '보안 기초 교육' 개설

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 대학생을 대상으로 교육, 전공과 상관없이 정보보안의 기본 개념을 익힐 수 있도록 기초 교육 과정을 개설했다. 카스퍼스키는 지난 1일 '사이버보안: 기초(Cybersecurity: Entry Level)'라는 새로운 무료 온라인 과정을 개설했다고 밝혔다. 이 과정은 대학교 1·2학년 학생을 대상으로 한다. 전공이 기술 분야가 아니더라도 정보보안의 기본 개념을 이해할 수 있도록 기초 수준의 교육으로 알려졌다. 카스퍼스키는 "대학들이 초기 교육 단계에서 사이버 보안에 대한 이해도를 높여, 학생들이 디지털 기기를 능숙하게 다루고, 새롭게 등장하는 사이버 위협에 대비할 수 있도록 지원하기 위함"이라고 설명했다. 카스퍼스키의 IT 보안 경제 보고서에 따르년 지난해 기준 기업의 88%가 최소 1건 이상의 사이버 사고를 겪은 것으로 조사됐다. 여전히 사람의 실수가 보안 침해의 주요 요인으로 지적되기도 했다. 이에 전공자와 비전공자를 막론하고 보두 보안 의식이 강화될 필요성이 있다는 것이 보안업계의 중론이다. 카스퍼스키의 '사이버보안: 기초' 과정은 대학이 기존 교육 프로그램을 확장해 전 분야의 학생들에게 필요한 사이버보안에 대한 기초적인 정보를 제공할 수 있도록 지원한다. 강사진이 제공하는 동영상 강의 형식으로 구성됐으며, 비용은 모두 무료다. 강의 구성은 ▲사이버보안의 기본 개념 ▲공격자 도구 및 사이버 공격 유형 ▲사이버보안의 주요 영역 ▲사이버보안의 미래 등 4가지 주요 주제를 다룬다. 교육 과정은 학생들이 일상생활과 직업적 경력 모두에서 활용할 수 있는 지식을 제공하며, 데이터와 디지털 자산을 다루는 기본 원칙을 익히게 하는 것이 목표다. 또한 사이버 보안 분야로 진출하고자 하는 학생들을 위한 별도의 진로 가이드 세션도 마련됐다. 이론적 지식뿐 아니라 실제 사례와 신규 트렌드까지 접할 수 있도록 구성된 점도 특징이다. 과정은 총 26개 강의(각 5~30분)로 구성되며, 각 주제의 끝에는 자가 점검 문제가 포함돼 있다. 모든 시험을 완료하고 최종 평가에서 70% 이상의 점수를 획득한 참가자는 카스퍼스키 수료증을 수령할 수 있다. 카스퍼스키의 에브게니야 루스키흐 교육 담당 부서 책임자는 “사이버 보안은 이제 정보보안 부서의 전유물이 아니라 모든 팀이 함께 책임져야 하는 영역이다. 학생들의 학업 여정 초기에 사이버 보안 개념을 접목함으로써, 대학은 기술적으로 뛰어나면서도 보안 의식을 갖춘 인재를 배출할 수 있다. 오늘날의 위협 환경에서는 준비가 경쟁력의 출발점이며, 이번 과정은 바로 그 준비를 제공한다”고 말했다.

2025.10.02 09:57김기찬

옥타코 "제로트러스트 인증, 피싱 저항성 확보해야"

"아이디·패스워드 체계는 보안 개념이 처음부터 없었습니다." 이재형 옥타코 대표는 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 계정 보안의 구조적 한계를 지적하며 이같이 밝혔다. 그는 제로트러스트 아키텍처 구현에서 가장 중요한 키워드로 '피싱 레지스턴트(Phishing-resistant)'를 강조했다. 이 대표는 "국가 망 보안체계(N2SF)는 프레임워크로 어떤 보안 통제를 해야 하는지 '무엇'을 규정하는 것이고, 제로트러스트는 아키텍처로 '어떻게 구현할 것인가'를 다룬다"고 말했다. 그러면서 "NIST 800-207은 아이덴티티 기반, 마이크로 세그멘테이션 기반, SDN·SDP 기반 세 가지 접근 방법을 제시하고 있다. 조직 상황에 맞게 선택하면 된다"고 설명했다. 그는 디지털 아이덴티티 표준인 NIST 800-63-4를 언급하며 해외는 등록·인증·연동 단계를 레벨로 구분해 최소 기준을 정하고 있지만, 국내는 관련 기준이 없어 구조적으로 취약하다고 지적했다. 사용자 계정이 뚫리는 문제에 대해서도 강조했다. 그는 "대표적인 계정 공격이 18개 정도 있는데 아이디·패스워드로는 막을 수 있는 게 하나도 없다"며 OTP 역시 피싱과 워터링홀 공격에 일부만 대응할 수 있을 뿐 강력한 방어가 되지 못한다고 말했다. 이어 "OTP 번호가 탈취되면 사용자는 접속 오류만 겪고, 해커는 이미 계정 정보를 바꿔버린다"며 한계를 설명했다. 또한 일반적인 생체 인증 역시 안전하지 않다고 지적했다. "대부분 서버에 AES256으로 템플릿을 저장하는 방식인데, 해시캣 같은 툴을 돌리면 금방 평문으로 나온다"며 GPU 성능 향상으로 공격 속도가 빨라졌다는 점도 강조했다. 비밀번호 자체의 구조적 문제도 짚었다. "비밀번호는 서비스와 공유되는 구조이고 중앙에 저장되기 때문에 서비스가 털리면 사용자 비밀번호도 같이 털린다"며 주기적 변경이나 복잡성 강화 정책이 실효성이 낮다고 지적했다. 이 대표는 이런 문제를 해결하기 위해 피싱 레지스턴트 MFA가 필요하다고 강조했다. 그는 "미국 연방기관을 비롯해 해외에서는 이미 이를 의무화하고 있다"며 "제로트러스트 아이덴티티 구현의 핵심은 피싱 레지스턴트 인증"이라고 말했다.

2025.10.01 09:37신영빈

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희

상금 수백만 달러 시대…미국서 뜨거워진 AI 보안

“해킹 대회 상금 규모만 수백 달러를 돌파한 것은 미국에서 AI 활용한 보안에 대한 관심이 뜨겁다는 것을 알 수 있다." 윤인수 KAIST 교수는 30일 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사인 '대한민국 사이버보안 컨퍼런스'에서 실전형 AI 보안 경진대회 최신 흐름을 공유하며 이같이 말했다. 윤 교수가 속함 '팀 애틀랜타'는 최근 세계 최대 해킹 콘퍼런스 '데프콘(DEF CON) 33' 내 'AI 사이버 챌린지(AIxCC)'에서 최종 우승했다. KAIST, 삼성리서치(김태수 상무), 포항공대, 조지아공대 등 국내외 연구진 40여 명으로 구성된 이 팀은 총상금 2천950만 달러 규모 대회에서 우승 상금 400만 달러(약 55억원)를 받았다. 미국을 중심으로 실무에서 바로 쓸 수 있는 인공지능(AI) 보안 시스템에 대한 관심이 커지고 있다는 것이 그의 설명이다. 윤 교수는 "불과 1년 사이 대회 난이도와 참가 시스템 수준이 급변했다"며 “실전 코드에서 취약점을 자동으로 찾아 고치고, 빠르게 배포해 운영까지 연결하는 능력이 글로벌 보안대회의 핵심 역량으로 부상했다”고 강조했다. AIxCC 운영진도 실제 기업이 필요로 하는 과제를 의도적으로 배치해, 번들(묶음) 태스크와 델타 스캔(변경분 스캔) 등으로 코드 전역을 훑는 대규모 버그 탐색을 요구했다는 설명이다. 그는 “이번 대회는 패치 점수 비중이 버그 탐지보다 높다는 점이 특징”이라며 “팀 애틀랜타가 큰 점수 차로 우승할 수 있었던 배경”이라고 말했다. 팀은 C·자바 등 다중 언어 코드에서 취약점을 찾고 자동 패치까지 수행하는 엔드투엔드 파이프라인으로 경쟁력을 확보했다고 덧붙였다. 윤 교수는 대형언어모델(LLM) 활용을 영화 '인크레더블'의 아기 캐릭터 '잭잭'에 비유하며 “엄청난 능력이 있지만 제어가 관건”이라고 했다. 초창기에는 프롬프트 기법으로 성능을 끌어올렸다면, 최근에는 펑션 콜, 외부 도구 결합, 에이전트형 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다고 설명했다. 이어 "초창기엔 어떻게 프롬프팅을 잘 해야 되느에 대한 얘기가 많았다면, 최근엔 펑션 콜(함수추출), 외부 툴 결합, 에이전틱 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다"고 설명했다. 그는 리저닝(추론) 특화 모델의 등장이 성능 도약을 이끌었다면서도, 컨텍스트 윈도우 한계(128K를 넘어가면 후반부 문장 손실)와 표현(워딩) 변화에 따른 성능 변동은 여전히 숙제로 남아 있다고 지적했다. 따라서 추론 모델+에이전트+전통 분석 도구를 결합하고, 한 경로가 실패해도 다른 경로가 동작하도록 오케스트레이션해 패치 안정성을 높이는 설계가 필요하다고 했다.

2025.09.30 18:09류은주

지니언스 "랜섬웨어 재발 위협…근본적 침투 경로 차단해야"

"랜섬웨어는 단순 파일 암호화를 넘어 정보 유출과 협박을 병행하는 이중 협박 방식으로 진화했습니다." 백은광 지니언스 수석연구원이 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 "올해 들어 많은 보안 사고가 발생했으며, 그 중심에는 랜섬웨어가 있었다"고 말했다. 백 연구원은 랜섬웨어의 진화를 1.0, 2.0, 3.0 세 단계로 설명했다. 1.0은 단순한 암호화 기능에 그쳤고, 2.0에서는 다크웹을 통해 도구를 임대·유포하는 서비스형 모델(RaaS)이 확산됐다. 최근에는 인공지능을 활용하는 3.0 단계가 등장했다. 그는 "랜섬웨어 3.0은 매번 다른 형태와 패턴을 가진 악성코드를 생성하고, 피해자 특성에 맞는 협박 문구를 자동으로 만들어낸다"고 말했다. 국내 상황에 대해서는 "신고 통계만 보면 감소한 것처럼 보이지만 실제로는 신고되지 않은 사례가 많고 공격은 더욱 정교해지고 있다"며 "B2C 기업이 피해를 입어 일상에 영향을 준 사례도 있었다"고 덧붙였다. 공격 방식도 구체적으로 설명했다. 피싱 메일, 패치되지 않은 취약점, VPN·RDP 설정 미비가 주요 침투 경로이며, 일부 조직은 관계 기관과 협력하지만 조사 협조를 꺼리고 내부적으로만 처리하는 경우도 있다는 것이다. 그는 지난 4월 발견된 '건라(Genra)' 랜섬웨어 사례를 들어 "차차20(ChaCha20) 알고리즘을 사용했지만 키와 넌스 값 생성 과정의 결함을 통해 복구가 가능했다"고 말했다. 다만 "침투 경로를 명확히 밝히지 못하면 동일한 재감염이 반복된다"고 경고했다. 백 연구원은 공격자들도 AI를 적극 활용하고 있다고 밝혔다. GPT와 같은 도구로 SNS 게시물에서 개인정보를 추출해 맞춤형 피싱을 만들고, 보안 프로그램 취약점을 공격 통로로 삼은 사례도 있다고 설명했다. 그는 "공격에 대응하려면 탐지, 저항, 복구의 세 단계 전략이 필요하다"고 제시했다. 탐지는 EDR·XDR을 통한 이상 행위 차단, 저항은 제로트러스트 아키텍처와 마이크로 세그멘테이션, 복구는 정기 백업과 실제 공격 모의 훈련으로 가능하다고 강조했다. 끝으로 백 연구원은 "레질리언스란 공격에 대한 끊임없는 저항과 신속한 복구 능력"이라며 조직의 대비와 훈련 강화를 당부했다.

2025.09.30 17:52신영빈

SGA솔루션즈 "제로트러스트 기반 N2SF 시범 실증 본격화"

"국가망 보안체계(N2SF)는 경쟁형 보안 모델이 아니라 제로트러스트 방식으로 구현해야 합니다." 최영철 SGA솔루션즈 대표가 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 최 대표는 "한국인터넷진흥원을 통해 3개의 N2SF 국가망 보안체계 실증 사업이 나왔다"며 "SGA솔루션즈는 국가·공공기관 대상 시범 실증 사업 주관사로 선정돼 사업을 진행하고 있다"고 말했다. 그는 또 "21년 제로트러스트 연구 과제를 시작으로 가이드라인 1.0, 2.0 제작에도 참여해왔다"며 "이 경험을 토대로 N2SF 시범 실증 사업에서도 제로트러스트 아키텍처 역량을 기반으로 국가망 보안체계를 구현하겠다"고 설명했다. 최 대표는 기존 망분리 정책의 한계를 언급했다. 그는 "기존에는 개인 업무망과 인터넷망을 완전히 분리했지만, 클라우드와 AI 환경에서는 외부 인터넷 연결이 불가피하다"며 "이에 따라 기밀(C), 민감(S), 오픈(O) 등급으로 구분해 보안 통제를 적용하는 방식으로 개선해야 한다"고 강조했다. 이어 "178개 보안 통제 항목이 정의돼 있으며 오늘 발표된 가이드라인 1.0에서는 수십 개가 추가돼 200개 이상으로 늘어났다"며 "공공기관이 생성형 AI 활용이나 인터넷 접속을 하는 경우에도 필요한 통제 항목을 선택해 적용할 수 있다"고 설명했다. 최 대표는 제로트러스트 개념을 구체적으로 소개했다. 그는 "내부 사용자라고 해도 신뢰하지 않고, 접근할 때마다 기기 보안 상태를 점검하고 다중 인증을 거쳐 최소 권한으로만 접근해야 한다"며 "이것이 제로트러스트의 원칙"이라고 말했다. 또한 "정책시행시점(PEP)는 기존처럼 각각 판단하는 게 아니라 정책결정시점(PDP)에서 통합적으로 계정·인증·권한을 관리해야 한다"며 "보안 점수에 따라 시스템을 등급화하고 마이크로 세그멘테이션을 적용하는 것이 기본 원칙'이라고 밝혔다. SGA솔루션즈는 현재 ▲특허청 ▲국가과학기술연구회(NST) ▲정보통신기획평가원(IITP) ▲국가보안기술연구소(NSR) 등 4개 기관을 대상으로 N2SF 시범 실증을 진행 중이다. 최 대표는 "기관 사용자 중 일부를 대상으로 외부 인터넷이나 생성형 AI 활용 환경을 시험 적용해 통제 항목의 효과를 검증하고 있다"며 "컨설팅은 엔큐라이트, RBI 솔루션은 소프트캠프, EDR은 지니언스가 담당하고 있다"고 밝혔다. 그는 "중앙 PDP를 통해 PC 등록, 사용자 등록, 시스템 등록을 관리하고, 다른 보안업체와 연동해 실증 사업을 수행 중"이라며 "시범사업을 통해 보안 통제 항목을 고도화하고, 공공기관에 실제 적용 가능한 체계를 마련하겠다”고 말했다.

2025.09.30 17:51신영빈

최우혁 과기정통부 국장 "AI기술 확산, 보안 패러다임 전환 가속화"

"AI기술 확산이 보안 패러다임 전환을 가속화하고 있습니다." 최우혁 과기정통부 정보보호네트워크정책관(국장)은 30일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스'에서 이 같이 밝혔다. 과기정통부가 주최한 '2025 AI페스타' 부대 행사로 마련된 이 행사는 급변하는 국내외 사이버보안 환경을 점검하기 위해 마련됐다. 산학연관 관계자 400여명이 참석했다. 이날 최 국장은 'AI시대 사이버보안 환경 변화 및 대응 방향'을 주제로 발표했다. 지난 20여년간 우리나라는 여러 차례 큰 보안사고가 있었고, 그 결과 오늘날의 국가사이버보안 기반이 마련됐다. 예컨대 2003년 미증유의 1.25 인터넷대란이 발발, 인터넷침해대응센터가 만들어졌고, 2009년 9월 7.7 디도스(DDoS) 공격의 여파로 국가사이버위기종합대책이 만들어졌다. 또 2013년 3월 20일 사이버테러와 같은해 6월 25일 사이버공격에 대한 후속책으로 국가사이버안보종합대책이 같은 7월 나왔다. 2021년 2월에는 비대면과 전자거래 확산 및 보안위협 증가 우려로 K-사이버방역전략을 수립했고, 같은해 8월 미국 파이프라인 랜섬웨어 공략에 영향을 받아 랜섬웨어 대응 강화 방안을 마련했다. 최 국장은 사이버보안을 12대 국가전략기술로 선정, 매년 연구개발(R&D) 투자를 확대하고 있다고 밝혔는데, 작년 정보보호 R&D 규모는 1904억으로 2022년(928억)과 2023년(1652억)에 이어 계속 확대됐다. 하지만 올들어 대규모 침해 사고가 잇달았다. 1월 GS리테일 침해사고를 시작으로 통신사, 예스24 등 국민생활 밀접 분야에서 보안 사고가 일어났다. SKT 침해사고의 경우, 유심정보가 25종(9.82GB) 유출됐다. IMSI 기준 2698만건에 달한다. 감염서버는 28대였고, 악성코드 종류는 33종에 달했다. 최근 랜섬웨어도 잇달고 있는데, 이에 대응해 과기정통부는 랜섬웨어에 대응하는 데이터 백업 8대 원칙을 제정, 배포한 바 있다. 최 국장은 침해사고 건수가 최근 3년간 증가세로 작년에 1887건으로 껑충 뛰었다면서 "AI기술 발전에 따른 보안 위협 확대가 우려돼고 있다"고 전했다. 여기에 보안위협은 AI와 결합 및 양자컴퓨터 발전으로 점점 지능화, 고도화 추세다. 최 국장은 당면한 현실을 들려주며 "사이버보안 실효성 강화가 주요 과제로 부상했다"고 강조했다. 즉, 현재는 지역과 중소기업의 보안 격차를 비롯해 기업내 보안 인식 부족, 사이버공격의 국가 단위 위협 확대, 정보보호 제도 실효성 문제 등을 안고 있다는 것이다 최 국장에 따르면, 정부는 국정과제로 'AI시대를 지탱하는 견고한 디지털 보안 체계 구축'을 선정, 추진한다. 이를 달성하기 위한 5가지 액션 플랜은 ▲AI시대 정보보호 제도 개편 ▲AI기반 보안 시스템 구축 ▲보안 사각지대 지원 강화 ▲디지털 역기능 해소 ▲정보보호 산업 전략적 육성 등이다.

2025.09.30 16:05방은주

아사히, 사이버 공격 피해로 일부 음료 출하 중단

아사히 그룹 홀딩스는 일본 내 일부 음료 사업 운영이 사이버 공격으로 타격을 입으면서 22일(현지시간) 일부 음료 출하를 중단했다고 밝혔다. 29일(현지시간) 블룸버그통신 보도에 따르면 아사히 맥주 등을 제조하는 아사히는 시스템 장애로 인한 피해가 현재까지는 일본 내 사업에 국한돼 있다고 설명했다. 이에 따라 회사는 일본 내 그룹 계열사의 주문 및 출하 업무와 고객센터를 일시 중단한 상태다. 아사히는 현재까지 고객이나 거래처의 개인정보 유출은 확인되지 않았다고 전했으며, 해커들이 금전적 요구를 했는지의 여부 역시 아직 확인되지 않았다. 정상 운영 복귀 시점에 대해서는 아직 구체적인 일정을 제시하지 않았다. 외신은 아사히뿐만 아니라 최근 들어 자동차 제조사와 소매업체 등 여러 산업에서 사이버 공격 사례가 발생하고 있다고 설명했다. 재규어랜드로버 오토모티브는 이날 성명에서 앞으로 며칠 내에 운영을 재개할 예정이라고 밝혔다. 이 회사는 9월 초부터 영국·슬로바키아·인도·브라질 공장이 랜섬웨어 공격으로 가동이 중단됐었다. 영국에서는 앞서 마크스앤스펜서와 슈퍼마켓 체인 코옵,백화점 해롯 등 소매업체들이 해커 공격으로 피해를 입은 바 있다.

2025.09.30 09:29류승현

전산망 마비에 이 대통령 '민간 협업' 주문…클라우드 전환 논의 불붙나

국가정보자원관리원(국정자원) 대전 본원에서 발생한 대형 화재가 정부 핵심 전산망을 마비시키면서 민간 클라우드의 필요성과 활용 가능성이 다시 주목받고 있다. 공공 클라우드 전환 속도가 더딘 데다 내년도 관련 예산까지 줄어들 것으로 우려되는 상황에서, 이재명 대통령이 "민간과의 협력을 적극 검토하겠다"고 밝히면서 향후 민간 클라우드 시장이 본격적인 전환점을 맞을지 이목이 쏠린다. 29일 업계에 따르면 이번 화재로 직접 피해를 본 96개 전산 시스템은 국정자원 대구센터 내 민관협력형(PPP) 클라우드 존으로 이전·재설치가 추진된다. 대구센터에는 이미 삼성SDS·KT클라우드가 국가 보안등급 검증을 통과한 상태이며 NHN클라우드도 최근 상위 인증을 취득해 본격적으로 참여할 채비를 갖췄다. 이번 이전 작업은 단순 복구를 넘어 공공 시스템 운영 방식에 민간 기술이 본격적으로 개입하는 첫 사례로 평가된다. 업계에서는 공공과 민간 기술이 맞물린 새로운 시험대가 될 것이라는 분석이 나온다. 윤호중 행정안전부 장관은 이날 대구센터를 직접 방문해 이전 준비 상황을 점검했다. 윤 장관은 전소된 시스템을 재구축할 PPP 클라우드 시설을 둘러보고 "민간 클라우드 인프라를 즉시 활용하면 중단된 서비스의 신속한 복구가 가능하다"며 조속한 이전을 지시했다. 이어 "짧은 기간에 여러 시스템을 새 전산실로 옮기는 데 어려움이 있겠지만 국민 불편을 빠른 시일 내에 해소해야 한다는 책임감을 갖고 총력을 다해달라"고 당부했다. 이재명 대통령은 지난 28일 정부서울청사에서 열린 국정자원 화재 관련 중앙재난안전대책본부 회의에서 "예측 가능한 사태였는데도 이중화 등 대비책이 없었다"며 부처 책임을 질타하는 한편 "필요하다면 민간과 협업해서라도 국가 시스템을 새로 짜야 한다"고 강조했다. 이같은 발언은 민간 클라우드의 보안성과 안정성을 공공에 끌어들여야 한다는 사실상의 정책 신호라는 해석도 나온다. 민간 클라우드가 이번과 같은 전국 규모의 전산망 마비 사태를 예방할 수 있는 실질적 해법으로 주목받고 있다. 앞서 행안부가 발표한 '2025년 행정·공공기관 클라우드컴퓨팅 수요예보'에 따르면 우리나라 공공부문의 클라우드 전환율은 45%에 불과해 세계 평균 85%와 큰 격차를 보인다. 과학기술정보통신부와 행안부의 내년도 예산도 인공지능(AI) 사업에만 집중돼 공공 시스템 현대화와 클라우드 인프라 강화 계획은 사실상 빠져 있다. 업계에서는 정부가 AI 성과에만 치중하면서 정작 기반이 되는 클라우드와 공공 인프라 투자는 뒷전으로 밀렸다고 비판한다. 업계에서는 이런 정책적 뒷받침의 부재가 이번 사태에서 공공 전산망의 구조적 취약성을 적나라하게 드러냈다는 비판이 제기된다. 국정자원 전체 647개 시스템 가운데 100% 재해복구(DR) 체계를 갖춘 것이 턱없이 부족해 대국민 서비스가 마비된 지적이다. 데이터 백업 역시 실시간으로 이뤄지지 않아 복구 과정에서 대규모 데이터 손실이 불가피하다는 우려가 나온다. 또 충남 공주에 DR 전용 '제4센터' 건립을 추진했지만 2008년 계획 수립 이후 예산 부족과 사업 지연으로 여전히 개청하지 못한 것도 문제로 지적된다. 업계에서는 "민간보다 훨씬 중요한 정보를 다루는 공공 영역에서 비용 문제로 최소한의 백업만 운영하는 것은 이해하기 어렵다"며 "이번 사고를 계기로 민간 수준 이상의 투자가 반드시 이뤄져야 한다"고 꼬집었다. 반면 민간 클라우드 기업들은 지속적인 투자를 통해 '액티브-액티브' 다중화 체계와 글로벌 수준의 보안 운영을 이미 입증했다. 공공이 보안성과 안정성이 갖춰진 민간 인프라를 적극 활용해야 한다는 주장이 설득력을 얻는 이유다. 업계 관계자는 "표준화된 프로세스·정기 훈련이 없어 정부의 DR 체계가 사실상 무용지물이었다"며 "이제는 민간 클라우드의 보안성과 유연성을 활용하는 방안을 고려해야 할 시점"이라고 말했다. 이어 "AI와 같은 신기술 예산만 늘려서는 안 된다"며 "민간 클라우드 활용과 관련 인프라 투자를 확대해야 재해 대응과 행정 서비스 안정성을 동시에 확보할 수 있다"고 강조했다.

2025.09.29 15:07한정호

국정자원 화재 피해, 전국 확산…"전산망 구조적 취약성"

정부 전산망을 관리하는 국가정보자원관리원(국정자원) 대전 본원에서 발생한 화재로 국민 불편이 가중되고 있다. 업계는 이번 사태가 국가 기간 전산망의 구조적 취약성을 드러냈다고 지적했다. 27일 업계에 따르면 이번 화재는 무정전전원장치(UPS) 리튬이온 배터리 교체 작업 중 불꽃이 발생해 발화된 것으로 추정된다. 중앙재난안전대책본부는 이날 오후 5시 보고서를 통해 전산실 내 배터리 384개가 전소된 것으로 추정되며 전산시스템 647개가 멈췄다고 밝혔다. 이 중 국민이 직접 이용하는 정부24·나라장터·국민신문고·복지로 등 436개 서비스가 중단돼 대국민 불편이 확산되고 있다. 업계는 이번 화재가 전산실 내 UPS 배터리 설치 방식과 관련이 있다고 지적한다. 대형 데이터센터는 UPS 배터리를 별도 공간에 분리·격리해 관리하는 것이 권장되지만 국정자원은 서버실 내부에 둔 상태였던 것으로 알려졌다. 업계 관계자는 "초기 설계상의 문제와 뒤늦은 개선 작업 과정에서 안전 관리가 충분치 않았던 것으로 보인다"고 말했다. 백업 시스템 전환 지연도 문제로 지목됐다. 국정자원은 대전·광주·대구 3개 센터와 공주 재해복구 센터를 통해 이중화 체계를 갖췄다고 밝혔지만 실제로는 클라우드 복제와 네트워크 전환이 원활하지 않아 서비스 중단을 막지 못한 것이다. 이에 대해 업계 관계자는 "정부가 '3시간 내 복구'를 공언했지만 백업 센터 가동이 제한적이어서 현실적으로 불가능했다"며 "데이터 보존은 가능했으나 서비스 연속성 확보에는 한계가 있었다"고 꼬집었다. 소화 설비 효과도 제한적이었다. 전산실에는 할로겐가스 소화 장치가 설치돼 있었지만 리튬이온 배터리 화재 특성상 진압 효과가 미약했던 것이다. 배터리 화재는 재점화 위험이 있어 가스 소화만으로는 충분하지 않으며 배터리 특성을 고려한 추가 설비가 필요했다는 지적이다. 네트워크 통신망 역시 정상 작동하지 않았다는 비판이 제기된다. 내부 화재 발생 시 트래픽을 다른 경로로 자동 우회하는 절체 기능이 작동하지 않아 국민이 이용하는 온라인 서비스가 동시에 중단됐다. 업계 관계자는 "물리적 경로 다양성이 부족하고 예비 회선 준비도 완전하지 않아 네트워크 이중화가 제 역할을 못했다"고 설명했다. 이어 "국가 기간 전산망은 안정성이 최우선인데 이번 사태는 설계와 관리 전반에서 보완해야 할 과제를 드러낸 것"이라며 "복구가 지연될 가능성이 크고 재발 방지를 위해 UPS 분리·백업 센터 완전 가동·배터리 화재 대응 설비 보강이 필요하다"고 강조했다.

2025.09.27 18:38한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 역대 최대 매출에도 일회성 비용에 실적 '뒷걸음'

새해벽두 CES 강타한 AI 휴머노이드...미래 산업 전면에

"긴가민가 내 피부타입 ‘올리브영’이 잘 알려준대서..."

두산·현대도 K-AI 반도체 '주목'…팹리스 유망주들과 협력 모색

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.