• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 정보보호 대상'통합검색 결과 입니다. (264건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

상습정체 '양재 나들목' 새 길로 숨통 트인다

경부고속도로 양재 나들목(IC) 인근의 만성적인 교통정체를 완화할 새로운 대안 노선이 본격 추진된다. 국토교통부는 성남과 서초를 잇는 '성남-서초 고속도로'를 민간투자 방식으로 건설해 수도권 남부 교통흐름을 개선할 계획이라고 28일 밝혔다. 국토부는 '성남-서초 고속도로 민간투자사업'을 시행할 우선협상대상자를 선정하기 위해 29일부터 4월 29일까지 90일간 제3자 제안공고를 실시한다. 이번 사업은 경부고속도로 양재IC 인근 상습정체 구간 교통 부담을 분산하고, 성남·판교 등 수도권 남부 지역에서 서울로 이동하는 시간을 줄이기 위해 추진됐다. 사업 구간은 경부고속도로와 용인서울고속도로가 만나는 판교 인근부터 우면산터널까지 약 10.7km로, 왕복 4차로로 조성된다. 추정 사업비는 5천612억원(2016년 4월 1일 가격기준)이다. 이 사업은 2016년 7월 민간투자사업으로 제안된 이후 적격성조사·전략환경영향평가 등의 검토·협의를 거쳐 지난해 말 민간투자사업 추진이 최종 결정됐다. 이후 '사회기반시설에 대한 민간투자법'에 따라 사업을 수행할 우선협상대상자 선정을 위해 사업계획을 제안받는 제3자 제안공고를 실시하게 됐다. 우선협상대상자 선정 이후 협상을 거쳐 2029년 착공해 2034년 개통을 목표로 사업을 추진한다. 이우제 국토부 도로국장은 “이번 사업으로 양재나들목 일대 상습정체가 완화돼 국민의 이동 시간이 줄고, 도로 이용 편의가 실질적으로 개선될 것으로 기대된다”며 “경부고속도로의 간선 기능도 함께 높아질 것”이라고 밝혔다.

2026.01.28 21:14주문정 기자

정부 "사이버 공격 전 과정 AI 도입 탐지 및 대응"

정부가 28일 제4회 과학기술관계장관회의를 열고 과기정통부, 개인정보보호위원회, 금융위원회가 공동으로 마련한 '제2차 정보보호 종합대책'을 발표했다. 작년 10월 발표한 1차 대책에 이은 것으로, 당시 소비자에 대한 실질적인 배상 부족과 민간 인센티브 제공 필요 등이 제기된 바 있다. 이번 2차 발표안에 대해 정부는 "통신, 플랫폼 등 국민 생활 밀접 분야에서 발생하는 빈번한 사이버 침해사고에 대응하기 위해서"라고 밝혔다. 2차 발표안은 ▲이용자 보호 강화 ▲AI·데이터 보안 강화 ▲취약점 점검 강화 ▲디지털 제품 보안 강화 등 크게 네 항목으로 구성했다. 추진 배경 정보보호 환경은 급변하는데 관련 제도는 정체, 민관의 해킹이 잇달아 일어나고 있는데 따른 대책안이다. 실제 작년에 일어난 대형 보안 사고를 보면, 4월 발생한 SK텔레콤 유심 정보 유출을 시발로 6월 예스24 랜섬웨어 감염 및 회원정보 유출, 9월 KT 무단 소액결제 피해와 롯데카드 고객카드정보 유출, 11월 쿠팡 고객정보 유출 사태가 순차적으로 발생, 대한민국을 보안 공포로 몰아넣었다. 이러한 대형 침해사고 대부분은 기술 부족보다 보안 업데이트 미적용, 암호화 부재, 권한 통제 미흡 등 기본적인 보안수칙을 지키지 않아 발생한 것으로, 침해사고는 AI를 활용한 해킹 기술 발달 등으로 지속적으로 증가하고 있다. 실제 한국인터넷진흥원(KISA)에 따르면, 침해사고 신고 건수가 2017년 287건 → 2021년 640건 → 2024년 1887건으로 계속 늘었다. 여기에 AI가 해킹 프로그램을 만들고, 보안 취약점을 자동으로 탐색하는 등 AI 발전으로 해킹 비용은 감소했는데, 우리나라는 높은 IT 의존도와 디지털 자산 가치 상승으로 해커 공격 유인이 큰 반면, 낮은 정보보호 투자 등으로 해킹 위험이 높다. 여기에 코로나 팬데믹 이후 비대면 서비스 일상화로 비대면·원격 환경 확대 등 보안 취약 환경은 커졌지만 보안 원칙을 무시하는 관행과 정보보호를 단순히 기술 문제로 치부하거나 투자가 아닌 비용으로 여기는 관행은 지속돼 왔다. 이에 정부는 작년 10월 22일 범부처 정보보호 1차 대책을 마련해 발표, 시스템 일체점검과 인증제 실효성 강화, 과태료 상향, 침해사고 직권조사, CISO 권한 확대 등을 개선안으로 제시했다. 하지만 소비자에 대한 실질적인 배상 부족, 기업에 투자 인센티브 제공 필요, AI로 인한 환경변화 대응 등은 미흡, 이번에 2차 대책안을 내놨다. 주요 추진 과제 과기정통부 등은 이번 발표에서 주요 추진 과제로 ▲기업 책임 명확화와 기업의 정보보호 투자 유도 ▲진화하는 해킹에 대한 대응 역량 강화 ▲정보보호가 내재화된 사회(security by design) 등 세가지를 제시했다. 1.기업 책임 명확화&기업의 정보보호 투자 유도 ▲정보주체(소비자)의 손해배상 실질화: 손해배상 판결 효력이 소송 참여자 외에 당사자들에게도 적용되는 미국식 집단소송 제도는 국내 소송제도 전반을 검토 후 도입을 추진한다. 침해사고로 인한 개인정보 유출 이외의 소비자 피해에 대해서도 분쟁조정 제도 도입(정보통신망법 개정 추진, '26.上)을 추진한다. 참고로, 작년 10월 1차 계획에 과징금 상향 내용이 담겼는데, 이의 추진 현황을 보면, 반복적 또는 중대 개인정보유출에 대해 매출액의 10%까지 과징금을 부과하는 방안을 국회서 논의 중(개인정보보호법 정무위 통과(12.17), 박범계(12.9)·김상훈(12.10) 의원 추가 발의)이다. ▲소비자 정보보호 제공 강화: 대규모 피해 야기 해킹 등 사고 발생 시 초기부터 소비자(정보주체)가 신속하게 대응할 수 있게 유출 가능성이 있는 경우도 통지를 의무화(개인정보보호법 개정안 박범계 의원, 12.9)한다. 현행법은 유출이 있음을 알았을 때로 규정, SKT 등이 통지를 지연하는 문제가 발생했다. 이에, 개인정보 '위조·변조·훼손'(랜섬웨어 등)도 통지 및 신고 대상에 포함하는 걸 추진한다. 또 소비자(정보주체)에게 통지해야할 항목을 추가(분쟁조정 신청, 손해배상 청구 등)하고, 유출 시 개인정보 삭제·차단·회수 등 피해확산 방지 조치도 강화한다 ▲개인정보 보호 투자 우수기업 인센티브 제공: 개인정보 보호법상 안전조치 의무 수준을 뛰어넘는 개인정보보호(인력·예산·설비·장치 등)에 대한 과징금을 경감(개인정보보호법, '26)해 준다. 2. 진화하는 해킹에 대한 대응 역량 강화 ▲AI·암호화 등 신기술 활용을 통한 예방·대응력 강화: AI로 자동화된 해킹공격에 대응해 AI기반 사이버 위협 탐지 및 대응시스템(민간·공공)으로 전환('26~)한다. 즉, 사이버 공격 全 과정에 AI를 도입해 탐지 및 대응하고, 침해신고 시 사고원인 분석 및 재발방지 대책 수립을 효율화한다. 또 국가 및 공공기관 전산망에 대한 보안성 검토·점검·측정과 취약점 관리 등 예방 업무 효율화를 추진한다. 특히 AI 모델과 서비스의 보안성을 사전 확보하고 상시 관리하는 체계를 구축한다. 구체적으로, AI 서비스 보안 위협 식별, 오픈소스 AI 보안 등을 포함한 AI 분야별(인프라, 서비스, 에이전트) 보안 모델을 올해중 개발한다. 즉, 인프라 위협(GPU, NPU, 전력 공급 등), 서비스 위협(모델 도용, 모델 오염, 업데이트 위조 등), 에이전트 위협(중요정보 유출, 필터 우회 등) 등 AI 위협 대응 방안을 개발한다. 이외에 AI 모델과 서비스의 보안 취약점을 발굴 및 분석하는 AI 레드팀을 본격 운영, 모의 침투 테스트를 올해 수행한다. AI 모델 개발단계부터 보안을 내재화하기 위해 AI-BOM(S-BOM처럼 AI 모델의 구성요소·의존관계 등을 기술한 명세서) 등 전주기(개발→배포) 평가 프레임워크 R&D 및 실증을 올해 추진한다. 이외에 데이터를 보호하면서 활용성을 높이는 암호화 기술 개발에 대한 투자 강화 및 상용화 촉진을 올해 지원한다. 데이터의 저장·전송·사용 상태에서도 보안성을 강화하는 개인정보 보호 강화 기술(동형암호, 다자간 연산 등)이 그 예다. 또 국가기관, 기업 등이 중요 데이터를 암호화하도록 기반시설 점검 규정 및 인증기준(ISMS)을 개정하고, 국가·공공기관은 신(新)보안체계를 적용('26~)한다. 개인정보 거래·확산 우려에 대응해 개인정보 불법유통 처벌 근거를 신설(개보법, '26)하고, 다크웹 모니터링도 확대('26~)한다. ▲취약점·사이버 위협 정보 수집 및 공유체계 강화: 첫째, 화이트해커를 통해 취약점 정보 등을 수집(기업·기관이 일정 조건하에 자신의 정보통신자산에 대해 화이트해커의 취약점 발굴을 허용하는 제도)할 수 있도록 기반을 조성한다. 기업이 자율적으로 취약점 신고·조치·공개 제도를 도입·확대하도록 신고 절차, 면책 조건 등 기준을 마련하고, 적극적인 취약점 개선 노력에 대한 인센티브 제공 방안을 올해중 마련한다. 화이트해커를 활용한 공공분야 취약점 개선도 활성화한다. 둘째, 민·관 사이버 위협정보 공유시스템을 통한 신속한 정보 공유도 추진한다. 이에, AI 보안 위협 정보 공유 기능을 도입하고, 해외 입수 정보 등 최신 위협 정보에 대해 신속한 민관 공유를 추진한다. 셋째, 정부의 침해사고 조사역량도 강화한다. 사이버 침해사고의 신속하고 효과적인 대응을 위해, 침해사고 조사 기능에 더해 사이버범죄 분야 특별사법경찰 권한을 부여한다. 3.정보보호를 내재화한 사회(security by design) ▲국민 일상생활에 보안 강화: 첫째, 국민 사생활 밀접 제품을 대상으로 보안 실태 점검을 올해 강화한다. 즉, 침해사고 및 그 파급력이 클 것으로 예상되는 정보통신망 연결기기에 대한 정보보호 수준을 점검하고 결과 공개 등을 통해 제품의 보안성 제고를 유도한다. 유통·플랫폼 등 고위험 개인정보를 다루는 분야 대상으로 실태점검을 추진한다. 또 개인정보 유출 공공기관에 대한 패널티도 강화, 개인정보 보호수준 평가 감점을 확대(△3점→△10점)하고, 지방공기업 경영평가·지자체합동평가에 반영(중대사고 발생 시 0점)하며, '공공기관 경영평가' 시 개인정보보호 배점을 상향(0.25→0.4점)한다. 둘째, 온라인플랫폼 접속 시 안전하고 간편한 인증수단 적용을 권고하고, 결제 시에는 제도화를 추진한다. 셋째, 기업·국민 모두가 일상생활에서 정보보호를 실천할 수 있도록 정보보호 실천 캠페인과 홍보도 강화, 전광판 등을 활용한 공익광고도 추진한다. ▲중소기업 보안 지원 강화: 첫째, 영세‧중소기업 대상 정보보호 지원사업을 확대('25년 400개 → '26년 500개사), 정보보호 컨설팅 및 보안솔루션과 클라우드 기반 구독형 보안서비스(SECaaS) 도입 비용을 지원한다. 개인정보 관련 취약점 선제적 모니터링 및 개선 지원 등 영세·중소기업 대상 지원도 확대한다. 둘째, 중소기업 스스로 보안환경을 점검‧개선할 수 있는 훈련 플랫폼을 확대 개편하고, 맞춤형 정보를 제공('26~)한다. 셋째, 중소기업의 개인정보 유출사고 예방을 위해 기술지원 서비스를 제공('26~)한다. ▲디지털 요소를 포함한 모든 제품에 대한 보안 정책 마련: 첫째, 산업·사회의 디지털·AI 융합에 따라 대부분 제품·서비스에서 디지털 요소를 포함함에 따라, 일반 제품에 대한 보안 정책을 마련('26~)한다. EU의 규제 방향을 고려해 규제 체계를 정비하되, 중소기업 등에 대한 지원방안도 함께 마련한다. EU는 디지털 요소를 포함하는 모든 제품·서비스에 적용하는 Cybersecurity Resilience Act ('24.11월 제정, '27.12월 적용)를 갖고 있다. 이의 주요내용은 ①설계부터 제품에 보안 적용 ②제품 수명주기(보통 5년) 동안 보안 업데이트 지원 ③취약점 관리 및 신고 의무화 ④SW 자재명세서(SBOM) 관리 등이다. 둘째, 중소기업 등이 제품·서비스에 포함되는 SW 자재명세서 생성‧관리할 수 있도록 관리체계 구축 등 지원을 강화('26~)한다. 공공분야 IT시스템·제품에 대한 SW 구성요소(SBOM) 제출 제도화, 보안 문제가 발견된 공공조달 도입 제한 등은 작년 10월 발표한 1차 계획에 이미 포함됐다. 셋째, 디지털 요소가 포함된 국가 사업의 기획 및 과제 선정 단계에서부터 보안 요소를 필수 고려하도록 체계를 개선, ICT R&D 분야부터 우선 적용한다. 즉, ICT 분야별 R&D 기획위원회 구성 시 보안 전문가를 필수 포함(선정)하고, 사업 특성을 고려해 정보보호 산‧학‧연이 포함된 컨소시엄 대상시 가점을 부여한다. 작년 10월 발표 1차 대책 주요 내용과 그동안의 이행 현황 아래는 작년 10월 정부가 발표한 1차 정보보호 종합대책 내용이다 -(사고 예방): 주요 기업과 국가·공공기관의 시스템을 일체 점검, 인증제도(ISMS, ISMS-P)의 실효성 강화 등을 통한 상시 점검 체계 구축 -(사고 대응): 고의 미신고 등에 과태료를 상향(3천->5천만원, 법사위 통과)하고, 침해사고 정황 시에도 조사를 실시하며, 반복·중대 위반 과징금을 상향(매출액의 최대 3→10%, 정무위 상정), 재발 방지를 위한 이행 강제금을 신설했다. 또 이용자 보호메뉴얼 마련을 의무화(통신, 금융)하고, 소비자 입증책임 완화 등에 나선다. -(기반 강화): 첫째, 기업의 보안 인력·투자 공개 및 역량 평가로 투자를 유도하고, CEO의 보안책임 법령상 명문화와 CISO(정보보호 최고책임자)의 권한 확대로 보안 거버넌스를 강화하고 둘째, 공공부문은 정보보호 투자·인력·조직 기준을 설정, 정보보호책임관 직급을 상향하고(국장->실장) 셋째, 정보보호 환경 개선을 위해 공공분야 물리적 망 분리에서 데이터 보안 중심으로 전환, 금융·공공서비스에서 강제 설치 SW 제한을 추진하며 넷째, 산업·인력·기술 강화를 위해 AI기반 보안기업을 육성하고 인력양성 과정을 재설계한다. 한편 과기정통부 등 정부는 작년 10월 이와 같은 대책 발표후 그동안 시행한 일로 아래와 같은 사항을 이번에 함께 공개했다. 첫째, 시스템 점검의 경우 통신·플랫폼(ISMS 인증 934개 민간기업)·금융(261개)·공공(149개 기관, 288개 시스템) 중심으로 진행, 미흡 사항은 개선을 요청했다. 1차로 자체 점검(~12월, 121개 미실시 기업은 참여 독려)을, 2차로 현장검증을 실시(12월~)했다. 둘째, 기업의 책임 강화 등을 위한 법 개정(정보통신망법, 개인정보보호법, 전자금융거래법)은 17건(내용 중심)이며, 16건 발의(7건 법사위 통과 등)와 1건은 발의를 준비중이다. 또 공공부문 역량강화와 예산 수반 사업 등은 올해 본격 추진할 예정이다. 과기정통부는 "이행 초기단계로 법 개정 사항 등을 이행하면 효과가 나타날 것으로 예상하나, 외부 지적에 대한 보완(소비자에 대한 실질적인 배상 부족, 기업에 투자 인센티브 제공 필요)과 환경변화에 대응 방안도 필요하다"고 설명했다.

2026.01.28 16:25방은주 기자

[법과 상식 사이] 왜 미국에는 단일 프라이버시법이 없을까

최근 대규모 개인정보 유출 사건이 잇따르면서 각국의 프라이버시 법제에 대한 관심이 다시 높아지고 있다. 이러한 논의를 이해하기 위해서는 먼저 EU와 미국이 채택하고 있는 프라이버시 규제의 제도적 차이를 살펴볼 필요가 있다. EU는 일반 정보보호 규정(GDPR)이란 단일 규범을 통해 높은 수준의 개인정보 보호를 요구하는 대신, EU 전역에 공통적으로 적용되는 기준을 제시함으로써 기업들에게 명확한 규제 대응의 틀을 제공한다. 반면 미국은 연방 차원의 포괄적 프라이버시법 없이 주(州) 중심의 분산적 규제 구조를 유지하고 있어 기업들은 주마다 서로 다른 동의 방식과 고지 의무를 충족시켜야 한다. 이러한 규제의 파편화는 막대한 준수 비용과 법적 불확실성을 야기해 왔으며, 그 결과 연방 차원의 통합 프라이버시법 제정에 대한 기대도 오랫동안 제기되어 왔다. 그럼에도 미국은 왜 유럽의 GDPR과 같은 단일한 체계로 나아가지 못한 채 주와 연방의 권한 다툼 속에 머물러 있는 것일까. 문제의 본질은 헌법이 예정한 연방과 주 간의 권한 배분 구조에 있다 연방 정부가 프라이버시 영역에서 입법 권한을 주장할 수 있는 핵심 근거는 미국 헌법 제1조 제8절 제3항 통상조항(Commerce Clause)이다. 통상조항은 연방 의회에 외국과의 통상, 주 간 통상, 그리고 인디언 부족과의 통상을 규제할 권한을 부여한다. 초기에는 이 조항이 주로 물리적 상품의 이동과 거래를 규율하는 근거로 이해됐으나, 현재는 연방대법원의 판례를 통해 그 범위가 크게 확장되어 교통·통신·금융·노동 등 주 간 경제에 실질적인 영향을 미치는 모든 활동을 포괄하는 개념으로 해석된다. 전화와 인터넷, 디지털플랫폼처럼 본질적으로 주 경계를 넘나드는 활동은 오늘날 통상조항 적용의 전형적인 대상이며 이를 통해 미국 연방 정부는 경제와 사회 전반에 걸친 광범위한 규제를 정당화해 왔다. 이러한 법리적 확장은 개인정보 보호 영역에도 그대로 적용된다. 연방 프라이버시법 초안들(APRA, ADPPA 등)은 개인정보의 수집·이용·이전을 주 간 상거래에 직접적이고 지속적인 영향을 미치는 경제 활동으로 규정한다. 이에 따라, 주별로 상이한 의무가 기업의 데이터 흐름과 비즈니스모델에 중첩 적용되면서 연방 차원의 개입이 정당화된다는 논리가 형성된다. 그러나 프라이버시 규제는 통상 규제에 그치지 않고 소비자 보호와 기본권 보장이라는 전통적인 주 정부의 입법권 및 경찰권과 충돌하게 되며, 이러한 헌법적 긴장이 오늘날 미국에서 연방 프라이버시법이 반복적으로 좌초되는 구조적 배경을 형성하고 있다. 연방의 선점원칙과 주 정부 입법권의 충돌 미국 헌법은 연방법과 주법이 충돌할 경우 연방법이 우선 적용된다는 선점원칙(preemption)을 통해 연방 권한의 효력을 확보하는 한편, 헌법에 명시되지 않은 권한은 헌법 수정조항 제10조에 따라 주에 유보함으로써 연방과 주의 권한 경계를 설정하고 있다. 다시 말해, 연방법은 주법에 우선하지만 연방에 위임되지 않은 영역에서는 주가 독자적으로 규범을 설계할 수 있다. 문제는 개인정보 보호가 오랫동안 소비자 보호, 불법행위 책임, 사생활 보호와 같은 주법 영역에서 발전해 왔다는 점이다. 이로 인해, 연방 프라이버시법은 주법에 앞사 적용돼야 실효성을 갖지만 연방이 이를 일괄적으로 규율하려 할 경우 주 정부의 입법권을 침해한다는 강한 반발에 직면하게 된다. 실제로 APRA와 ADPPA를 포함한 주요 연방 프라이버시법 초안들은 모두 주 프라이버시법을 일정 범위에서 배제하는 선점 조항을 담고 있었고 바로 이 지점에서 갈등이 본격화됐다. 캘리포니아, 콜로라도, 버지니아 등 이미 포괄적 프라이버시법을 시행 중인 주들은 연방 법이 최소 기준을 제시하는데 그치지 않고, 주가 더 강한 보호 규제를 도입하는 것까지 제한하는 기준으로 작동할 가능성을 우려한다. 이들 주의 입장에서 선점 조항은 규제 일관성을 확보하기 위한 장치라기보다 그동안 축적해 온 보호 체계를 연방 입법으로 약화시킬 수 있는 수단으로 받아들여진다. 이로 인해, 연방 프라이버시 입법은 단순한 정책 조정의 문제가 아니라, 연방과 주 가운데 누가 프라이버시 규범을 설계할 권한을 가지는가라는 연방주의(federalism) 차원의 충돌로 전환된다. 결국 현재의 교착상태는 통상권에 기초한 연방의 선점 논리와 수정조항 제10조에 기초한 주의 입법권이 정면으로 맞부딪히는 헌법 구조의 산물이다. 이러한 구조적 충돌이 해소되지 않는 한 연방 차원의 포괄적 프라이버시법은 반복적으로 같은 지점에서 멈출 수밖에 없다. 기업의 현실적 대안: 연방 입법이 아닌 주 기준을 사실상 표준으로 삼아라 이러한 헌법 구조를 고려할 때 연방 차원의 통합 프라이버시법 제정을 기다리는 전략은 현실적이지 않다. 주별로 파편화된 규제 환경이 상당 기간 지속될 가능성이 큰 만큼 현재 미국 내에서 사실상의 기준으로 기능하고 있는 개정된 캘리포니아 소비자 프라이버시법(CCPA/CPRA)의 보호 수준을 내부 공통 기준으로 설정하고 개인정보의 수집과 활용을 최소화하는 방향으로 대응하는 것이 합리적이다. 다수의 주가 캘리포니아 모델을 벤치마킹하고 있다는 점에서 CPRA에 기반한 컴플라이언스 체계는 향후 타 주 법률에도 비교적 유연하게 대응할 수 있는 실질적인 기반이 된다. 불확실한 연방 입법의 향방에 기대기보다 생체정보·위치정보·아동 데이터 등 특정 영역을 중심으로 강화되고 있는 주 단위 규제와 집행에 선제적으로 대비하는 것이 현 시점에서 기업이 선택할 수 있는 가장 현실적인 대응 전략이다.

2026.01.23 14:24안정민 컬럼니스트

최형두 의원, 쿠팡 사태 근절...정보보안 패키지 법안 발의

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 쿠팡 정보 유출 사태를 계기로 개인정보 보호, 클라우드 보안, 해킹 대응 체계를 근본적으로 재설계하는 정보보안 패키지 법안 4건을 대표발의했다고 밝혔다. 최 의원은 “최근 쿠팡에서 발생한 대규모 개인정보 유출 사건은 단순한 기업 내부 사고를 넘어, 국내 디지털 보안 체계 전반의 구조적 취약성을 드러낸 중대한 경고”라며 “클라우드 서버 운영, 외부 협력사 활용, 국외 원격접속 환경이 결합된 플랫폼 구조 속에서 보안 책임이 사실상 공중분해된 현실이 이번 사태를 통해 명확히 확인됐다”고 말했다. 이어, “쿠팡 사례는 보안 실패의 원인을 특정 개인이나 단일 정부부처 기관 문제로 돌릴 수 없는 구조적 위기”라며 “클라우드 설정 오류, 외주 인력의 과도한 접근권한, 내부 통제 부실이 결합될 경우 개인정보는 순식간에 무방비 상태가 된다는 점을 여실히 보여줬다”고 지적했다. 현행 법체계는 민간 대형 클라우드 이용 기업과 제공자에게 실질적인 보안 의무와 책임을 명확히 부과하지 못하고, 국외 원격접속을 통한 개인정보 접근 역시 사실상 제도적 사각지대에 놓여 있다는 비판이 반복됐다. 특히 쿠팡과 같이 글로벌 클라우드 환경과 연계된 플랫폼 기업의 경우, 개인정보 처리·접근·관리의 상당 부분이 국외 인프라와 연결돼 있음에도 사고 발생 시 국내 제도만으로는 책임 소재를 명확히 가리기 어려운 구조다. 최 의원은 “지금의 구조에서는 사고 피해는 국내 이용자가 떠안고, 책임은 해외 법인과 복잡한 계약 구조 뒤로 숨을 수 있다”며 “이는 명백한 제도 실패이자, 디지털 시대의 새로운 국민안보위기, 안전 공백”이라고 강조했다. 이에 따라 최 의원이 발의한 법안은 보안 취약점 신고와 면책제도. 내부자 공급망 클라우드 보안 강화 내용을 담은 정보통신망법 개정안, 민간 대형 클라우드 CSAP 의무화 클라우드컴퓨팅법 개정안, 국외 원격접속 개인정보 접근도 국외 이전으로 규정하는 개인정보보호법 개정안 등이다. 최 의원은 “쿠팡 사태는 시작에 불과할 수 있다”며 “지금 손보지 않으면 같은 유형의 개인정보 대형 사고는 다른 플랫폼, 다른 산업으로 확산될 것”이라고 경고했다. 그러면서 “이번 정보보안 패키지 법안은 특정 기업을 겨냥한 것이 아니라, 쿠팡 사태로 확인된 구조적 문제를 더 이상 방치하지 않기 위한 최소한의 안전장치”라며 “국민의 개인정보와 디지털 신뢰를 지키는 법적 기준을 분명히 세우겠다”고 밝혔다.

2026.01.22 10:22박수형 기자

대상, 대학생 봉사단 9기 모집

대상은 다음 달 2일까지 '대상 대학생 봉사단' 9기를 모집한다고 밝혔다. 18일 대상에 따르면 회사의 대학생 봉사단은 2018년 출범해 대학가 식당 환경을 개선하는 '청춘의 밥' 프로젝트 등을 중심으로 사회공헌 활동에 참여해왔다. 대상은 올해부터 사회공헌 슬로건을 '행동하는 존중'으로 정하고, 봉사단원이 직접 활동 대상을 발굴해 아이디어를 제안하는 방식의 참여형 활동을 확대할 계획이라고 설명했다. 9기 봉사단은 2026년 2월부터 11월까지 10개월간 활동하며, '청춘의 밥' 프로젝트를 비롯한 다양한 활동에 참여한다. 대상은 선발된 봉사단원에게 직원 멘토링, 수료증, 활동비, 굿즈와 푸드박스 등을 제공하고, 우수 활동팀 포상과 사회봉사활동인증관리시스템(VMS) 실적 인증, 입사 지원 시 우대 등의 혜택도 제공한다고 덧붙였다. 지원은 재학생과 휴학생 구분 없이 가능하며, 대상 사회공헌 홈페이지를 통해 접수할 수 있다. 대상은 서류심사와 면접을 거쳐 다음 달 12일 최종 합격자를 개별 안내할 예정이다. 합격자는 2월 24~25일 열리는 입단식과 워크숍에 참여한다. 김경숙 대상 ESG경영실장은 “올해 봉사단은 '행동하는 존중'을 주제로 사회공헌 활동을 전개할 예정”이라며 “존중의 가치를 널리 알리고 변화를 만들어갈 대학생들의 참여를 기대한다”고 말했다.

2026.01.19 17:12류승현 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

방은주 지디넷 부장, 서울시 정보보호 유공상 수상

방은주 지디넷코리아 부장이 서울시 정보보안 및 개인정보 보호분야 유공시민 시장표창을 수상했다. 서울시 정보보안과는 15일 서울시 서소문청사 1동에서 '정보보안 및 개인정보 보호분야 2025년도 유공시민 시장표창 수여식'을 개최했다. 이날 서울시는 정보보호 인식 제고 및 사회 안전망 구축에 기여한 9인을 선정해 시장 표창을 수여했다. 정보보호 분야에서 유공자로 채택된 인물은 ▲방은주 지디넷코리아 부장 ▲박종진 전자신문 기자 ▲이영민 이데일리 기자 ▲정은아 수산아이앤티 대표 ▲조영철 한국정보보호산업협회(KISIA) 회장 ▲설동규 파이오링크 대리 등 6인이 표창을 받았다. 개인정보 보호 분야에서는 ▲김범수 연세대 정보대학원 교수 ▲박윤식 한국인터넷진흥원(KISA) 연구위원 ▲이재준 엠엘소프트 이사 등 3인이 수상했다. 먼저 언론 분야 수상자 중에서 방은주 지디넷코리아 부장(팀장)은 서울시에서 운영하는 전국정보보호정책협의회와 협력을 통해 '대한민국 사이버보안 컨퍼런스'를 개최하는 등 공공기관의 정보보호 발전에 기여한 공을 인정받았다. 박종진 기자는 서울시의 정보보호·인공지능(AI)·디지털 정책을 적극 보도하며 시민들의 이해를 돕는 데 기여했다. 이영민 이데일리 기자는 사이버보안, 개인정보보호 정책 등을 지속적으로 취재·보도해 시민 안전과 정보주권에 대한 경각심을 높인 공로를 인정받았다. 산업계 중 정은아 대표는 변화하는 사이버위협 및 IT 환경에 맞춰 글로벌 시장의 경쟁력 확보를 통해 서울시를 비롯한 공공기관의 보안 정책 발전에 기여했다. 설동규 파이오링크 대리는 서울시의 취약점 점검 및 침해사고 분석에 헌신해 정보보안 역량 강화와 안정적인 서비스를 제공했다. 조영철 회장은 KISIA 회장으로서 한국 정보보호 산업 전체의 발전과 체계를 구축한 노력을 인정받았다. 개인정보 보호 분야에서 보안 노력을 인정받은 김범수 교수는 보안·개인정보 보호의 중요성과 정책의 필요성을 학술 전 영역에서 환기한 성과를 냈다. 또 바른ICT연구소 소장을 역임하며 공공기관의 정보보호 제도와 수준 강화에 기여했다. 박윤식 KISA 연구위원은 4년간 '서울특별시 개인정보보호 심의 위원회' 활동을 했다. 이를 통해 서울시의 개인정보 보호 정책을 마련하고, 시민의 개인정보를 안전하게 활용할 수 있도록 기여했다는 공적을 남겼다. 이재준 엠엘소프트 이사는 제로트러스트(Zero Trust) 기반의 원격근무 시스템 및 네트워크 접근제어 시스템(NAC)의 고도화로 서울시의 현재 개인정보보호 및 정보보호 수준 강화에 기여했다. 특히 미래 제로트러스트 기반의 정보보호 체계 도입에도 기여한 것으로 알려졌다. 한편 이날 시상식 이후에는 간담회가 개최됐다. 수상자들이 모여 한국의 정보보호 분야 역량 강화를 위해 다방면으로 고려돼야 할 부분에 대한 논의가 이뤄졌다. 정보보호 투자 확대를 위한 방안, 서울시의 중장기적 정보보호 투자 확대 계획, 국내 정보보호 산업의 고질적인 문제점 등에 대한 주제로 논의했다. 김완집 서울시 정보보안과장은 "서울시는 전체 지자체 중 가장 먼저 과 단위의 독립된 정보보안 조직을 갖췄다"며 "이 기반에는 산학연 다방면으로 도와주신 수상자 여러분이 있기 때문이다. 앞으로도 서울시에 많은 도움과 좋은 의견 공유가 있으면 정책에 적극 반영토록 하겠다"고 밝혔다.

2026.01.15 22:20김기찬 기자

대상그룹, B2B 영업 분야 디지털 전환…업무시간 82% 절감

대상그룹이 기업 간 거래(B2B) 영업 분야 전반에 걸친 디지털 전환(DT)을 통해 데이터 기반 체계를 구축했다고 12일 밝혔다. 대상그룹은 2023년부터 B2B 영업 전반의 데이터를 수집하고 데이터 분석 및 의사결정 체계 구축에 본격 착수했다. B2B 영업 전 영역을 대상으로 각 채널별 고유 특성을 고려해 ▲외식 프랜차이즈 마켓 및 고객사 심층 분석 자동화 ▲학교급식 데이터 자동 분석 ▲군급식 시장 관련 정보 통합 제공 ▲산업체 영업 분석 체계 고도화 등 맞춤형 디지털 전환 모델을 단계별로 구축했다. 먼저 외식 프랜차이즈 분야에서는 업계 및 고객사에 대한 심층 분석을 자동화한 시스템을 도입했다. 메뉴 트렌드와 원료 사용 변화를 데이터로 분석해 직관적으로 파악할 수 있도록 하고 이를 바탕으로 고객사에 신메뉴 개발 아이디어를 제안할 수 있는 체계를 마련했다. 급식 분야에서는 학교 급식 데이터를 통합 분석하는 BI(Business Intelligence) 대시보드를 구축해 실시간 데이터 모니터링이 가능하도록 했다. 이를 통해 다수의 학교를 관리해야 하는 홍보영양사들의 업무 부담을 대폭 줄이고 보다 전략적인 영업 활동에 집중할 수 있는 환경을 조성했다. 군급식 영역에서도 다양한 입찰 관련 채널 데이터를 통합 분석해 영업 의사결정의 정밀도를 높이고 있다. 대상그룹은 전사 임직원 DT 교육 외에도 B2B영업 직원을 대상으로 시각화 분석 역량 강화 프로그램을 운영하고, 전문적인 데이터 컨설팅을 지원하고 있다. 이외에도 정기적인 간담회와 우수 활용 사례 발굴을 통해 현장의 피드백을 수렴하고 이를 시스템 개선에 반영하는 등 데이터 기반 업무 방식이 조직 전반에 정착될 수 있도록 지속적인 지원을 이어가고 있다. 그 결과 대상그룹은 지난해 B2B 시장 동향 및 타깃 고객사 분석에 소요되는 시간을 기존 대비 82% 단축시켰고 연간 5천400시간의 업무시간 절감 효과를 달성했다. 대상그룹은 향후 디지털 전환을 한층 고도화할 계획이다. 2026년부터는 AI 기술을 접목한 AX(AI Transformation)를 추진해, 단순한 디지털화를 넘어 인공지능 기반의 B2B 영업 체계를 구축한다는 계획이다. 곽문교 대상홀딩스 DT추진실장은 “B2B 영업 분야에 데이터 기반 혁신 체계를 구축함으로써 상당한 비용 절감과 함께 영업 경쟁력 강화라는 두 가지 성과를 동시에 거둘 수 있었다”며 “앞으로 AI 기술을 접목한 고도화된 디지털 혁신을 통해 B2B 영업 분야에서 차별화된 경쟁 우위를 지속적으로 확보해 나가겠다”고 말했다.

2026.01.12 10:15김민아 기자

일화 천연사이다, '2026 대한민국 퍼스트브랜드 대상' 수상

식음료 건강기업 일화는 천연사이다가 '2026 대한민국 퍼스트브랜드 대상' 사이다 부문에서 2년 연속 1위를 수상했다고 12일 밝혔다. '대한민국 퍼스트브랜드 대상'은 한국소비자포럼이 주관하는 브랜드 어워드로, 소비자가 직접 한 해를 이끌 브랜드를 선정한다. 올해 시상은 약 45만 명을 대상으로 한 온라인 조사와 전화 설문을 통해 고객 기대치와 브랜드 만족도를 종합 평가해 이뤄졌다. 천연사이다는 다수의 경쟁 브랜드를 제치고 사이다 부문에서 2년 연속 소비자 만족도 1위로 선정됐다. 특히 생산지인 청주 초정공장이 위치한 대전·충청 지역의 참여율이 20%를 기록하며 지역 기반의 높은 브랜드 친숙도를 입증했다. 2030세대 참여율은 67.62%로 나타났다. 천연사이다는 1985년 출시된 국내 토종 사이다 브랜드다. 레몬과 딸기, 사이다향을 조합한 특유의 청량감으로 40년 넘게 소비자들의 선택을 받아왔다. 현재 일본, 미국, 카자흐스탄 등 11개국에 수출되고 있다. 일화는 2022년 '천연사이다 제로'를 출시하며 제품 라인업을 확대했다. 2025년에는 브랜드 리뉴얼을 통해 가독성을 높인 로고와 파란색을 중심으로 한 패키지 디자인을 적용하며 브랜드 이미지를 강화했다. 한현우 일화 F&B사업본부장은 “소비자의 평가로 2년 연속 1위를 기록한 것은 브랜드에 대한 신뢰가 이어지고 있다는 의미”라며 “변화하는 소비 트렌드에 맞춰 국내외 시장에서 경쟁력을 강화해 나가겠다”고 말했다.

2026.01.12 09:31류승현 기자

대상 군산공장, 글로벌 해썹 인증 획득…전분당 업계 첫 사례

대상은 전북 군산에 위치한 전분당 공장이 '글로벌 해썹(HACCP)' 인증을 획득했다고 8일 밝혔다. 전분당 업계에서 글로벌 해썹 인증을 받은 것은 이번이 처음이다. 글로벌 해썹은 식품의약품안전처가 지난해 8월 도입한 식품안전 관리 제도로, 기존 해썹 의무 기준에 식품 방어, 식품사기 예방, 식품안전 문화, 안전 경영 요소를 포함한 통합 관리 시스템이다. 국내외 식품 제조 환경 변화와 글로벌 기준을 반영해 마련됐다. 평가 항목은 기존 해썹 법정 의무 기준 80개에 국제식품규격위원회(CODEX) 지침과 국제식품안전협회(GFSI) 기준을 반영한 72개 항목을 더해 총 152개로 구성된다. 지난해 말 기준 전국 13개 사업장, 54개 품목이 글로벌 해썹 등록을 완료했다. 대상 군산 전분당 공장은 전분, 전분가공품, 물엿, 당류가공품(알룰로스) 등 11개 식품 유형을 생산하는 사업장으로, 식품과 건강기능식품 2개 업종에서 글로벌 해썹 인증을 동시에 획득했다. 난소화성말토덱스트린(화이바솔-2, 화이바솔-2L)을 생산하는 건강기능식품 부문에서도 업계 최초 인증이다. 대상은 K-푸드 수출 확대와 글로벌 시장 공략을 위해 국제 기준에 부합하는 식품안전 관리체계 구축이 필수적이라고 보고, 글로벌 해썹을 선제적으로 도입했다. 향후 식약처가 글로벌 해썹의 국제 인증 동등성 확보를 추진할 경우, 대상의 해외 진출에도 긍정적인 영향을 미칠 것으로 기대된다. 임정배 대상 대표는 “원료 단계부터 식품 안전성을 엄격하게 관리해온 노력이 글로벌 기준에서도 인정받았다”며 “글로벌 시장에서 요구되는 식품 안전 수준에 맞춰 국내외 소비자가 신뢰할 수 있는 먹거리를 제공해 나가겠다”고 말했다. 한편 대상은 1964년 전분당 사업에 진출한 이후 지속적인 연구개발과 투자를 통해 소재 경쟁력을 강화해왔다. 군산 전분당 공장은 대상 소재 사업의 핵심 생산 거점으로, 2023년에는 대체당 알룰로스 전용 생산시설을 구축하며 글로벌 식품·건강기능식품 시장 공략에 속도를 내고 있다.

2026.01.08 09:36류승현 기자

환경산업기술원, 국정원 사이버보안 실태평가 '우수' 등급

한국환경산업기술원은 국가정보원이 주관한 2025년 사이버보안 실태평가에서 우수 등급을 획득했다고 6일 밝혔다. 국가정보원 사이버보안 실태평가는 중앙부처·공공기관·광역지자체의 정보보안 관리체계, 사이버 위협 대응 역량, 보안 정책 이행 수준 등 전반적인 사이버보안 수준을 종합적으로 점검·평가하는 제도다. 올해는 총 152개 기관이 평가를 받았다. 이 가운데 환경산업기술원을 포함한 32개 기관이 '우수' 등급을 획득했다. 환경산업기술원은 정보보호 관리체계 개선, 보안 취약점 점검·조치, 사이버 침해사고 대응체계 강화 등을 통해 사이버보안 역량을 지속적으로 고도화해 왔으며, 사전 예방 중심 보안관리체계와 상시 점검·대응 체계를 운영한 것 등이 이번 평가에서 인정받았다고 분석했다. 김영기 한국환경산업기술원 원장 직무대행은 “이번 우수 등급 획득은 전 임직원이 함께 노력한 결과”라며 “앞으로도 공공기관으로서 사이버보안 역량을 지속적으로 강화해 안전하고 신뢰받는 디지털 행정 환경 조성에 최선을 다하겠다”고 말했다.

2026.01.06 21:21주문정 기자

넷마블, 구로 사옥 '지타워' 매각 가시화…우선협상대상자에 지베스코자산운용

넷마블이 서울 구로구 본사 사옥인 '지타워' 매각을 위해 GS건설 계열사인 지베스코자산운용을 우선협상대상자로 선정하고 관련 절차에 돌입했다. 6일 업계에 따르면 GS건설 100% 자회사인 지베스코자산운용이 지타워 매각 우선협상대상자로 지난 연말 선정됐으며, 이후 프로세스는 순차적으로 진행될 것으로 보인다. 절차가 차질 없이 진행될 경우 오는 2월 중에는 본계약 체결 여부가 최종 결정될 전망이다. 매각 주관사는 쿠시먼앤드웨이크필드코리아가 맡았으며, 시장에서 거론되는 매각가는 약 7천억원 수준이다. 지타워는 서울 구로동에 위치한 지하 7층~지상 39층, 연면적 17만여㎡ 규모 대형 오피스 빌딩이다. 2021년 2월 완공 이후 넷마블이 사옥으로 사용해 왔으며, 현재 코웨이와 넷마블에프엔씨 등이 입주해 있다. 넷마블은 지난해 4월부터 지타워 매각 절차를 본격화했다. 완공 후 사옥으로 활용한 지 약 4년 만에 매물로 내놓은 셈이다. 이번 매각은 현금 유동성을 확보해 중장기적인 투자 여력을 마련하기 위한 조치로 풀이된다. 넷마블은 앞서 이번 매각과 관련해 "자산 포트폴리오 다양화를 목적으로 이번 지타워 매각을 추진 중"이라고 설명한 바 있다.

2026.01.06 17:14정진성 기자

'모범택시3'로 주가 올린 이제훈, 한국금거래소 모델됐다

한국금거래소가 고순도 골드바와 모바일 금거래 플랫폼 '금방금방'의 신뢰성을 알리기 위해 연예인 마케팅에 나선다. 한국금거래소는 배우 이제훈을 새로운 브랜드 전속 모델로 발탁하고 본격적인 마케팅 활동에 나선다고 4일 밝혔다. 드라마 '모범택시3'로 2025 SBS 연기대상을 거머쥐며 최고의 주가를 올리고 있는 배우 이제훈은 특유의 신뢰감 있는 목소리와 차분한 매력으로 이번 광고에서 "금 거래는 믿을 수 있는 곳에서 해야 한다"는 메시지를 강조할 예정이다. 이번 광고는 지난 2일 SBS를 시작으로 지상파, 케이블 TV, 유튜브 및 SNS 채널을 통해 순차적으로 공개된다. 한국금거래소는 이번 모델 발탁을 기점으로 전국 110여 개 오프라인 매장과 스마트한 금 투자를 돕는 '금방금방' 앱의 통합 마케팅을 강화할 계획이다. 2005년 설립된 한국금거래소는 귀금속 유통뿐만 아니라 산업용 금, 금융권 공급 등을 아우르는 국내 1위 금 유통 기업으로, 전국 110여 개 매장과 금융권, 홈쇼핑, 인터넷쇼핑몰, 업계 최초 금 거래 플랫폼 '금방금방' 등을 통해 B2B와 B2C 시장을 선도하고 있다. 한국금거래소 관계자는 "이제훈 씨는 멈추지 않는 도전과 진정성 있는 연기로 국민적 신뢰를 쌓아온 배우"라며 "이는 정직과 신뢰를 경영 철학으로 삼는 한국금거래소의 브랜드 아이덴티티와 완벽히 부합했다"며 모델 선정 배경을 설명했다.

2026.01.04 10:30장유미 기자

기업들 올해 보안 투자 얼마나?...금융 85억·정보통신 62억·도소매 32억

과기정통부가 올해 기업의 정보보호 투자를 분석한 결과, 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 업종별 평균 정보보호 전담인력은 정보통신업(25.4명)이 가장 많았고 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 이 뒤를 이었다. 30일 과기정통부는 이 같은 내용을 담은 '2025년 정보보호 공시 현황 분석보고서'를 공개했다. 정보보호공시 제도는 기업의 정보보호 현황을 공개(의무·자율)하고 관리, 이용자의 안전한 인터넷 이용과 기업의 정보보호 투자 확대를 도모하기 위한 것으로 2021년 12월 의무화가 시행됐다. 의무 대상은 인터넷 서비스 제공자(ISP), 인터넷 데이터 센터(IDC), 상급종합병원, 인터넷 기반 자원공유(클라우드)컴퓨팅 제공자, 정보보호최고책임자(CISO) 지정 의무기업 중 매출액 3천억원 이상 과 일일 평균 이용자수 100만명 이상 사업자 등으로 총 666개사에 달한다. 공시 내용은 정보보호 투자 및 전담인력 현황, 정보보호 인증, 평가, 점검 등에 관한 사항,정보통신서비스를 이용하는 자의 정보보호를 위한 활동 등이다. 이날 발표한 보고서는 2025년 한 해 동안 공시를 이행한 773개 기업을 대상으로 분석한 자료로 773개사중 666개사는 의무공시 대상 기업이고, 107개사는 자율공시 기업이다. 자율공시 기업 참여가 작년(91개사)보다 17.6% 증가했다. 이는 정보보호 공시 제도에 대한 민간기업의 관심이 꾸준히 증가하고 있음을 보여준다고 과기정통부는 설명했다. 보고서에 따르면, 올해 정보보호 투자액(2조 4230억원)은 전년(2조 1196억원)보다 14.3% 증가했고, 정보보호 전담인력(8506.1명)도 전년(7681.4명)보다 10.7% 늘었다. 특히, 정보보호 공시제도의 실효성 분석을 위해 정보보호 공시제도가 의무화('22년~)된 이후 계속해서 공시를 이행한 4년 연속 공시 기업(559개사)과 2년 연속 공시 기업(679개사)을 비교한 결과, 4년 연속 공시한 기업이 월등히 높은 증가율을 보였다. 연속적으로 공시에 참여하고 있는 기업들의 정보보호 투자 및 인력 수준이 지속적으로 향상되고 있음을 보여준다고 과기정통부는 진단했다. 실제, 4년 연속 공시 기업의 평균 정보보호 투자액 증가율은 48.3%, 2년 연속 기업은 13.8%로 나타났고, 정보보호 전담인력 증가율도 4년 연속 공시 기업은 평균 36.6%, 2년 연속 기업은 9.9%였다. 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 정보보호 투자액이 전년 대비 감소했다. 업종별 평균 전담인력은 정보통신업(25.4명), 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 순으로 높았다. 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 전담인력 수도 전년 대비 소폭 줄었다. 이번 '2025년 정보보호 공시 현황 분석 보고서'는 정보보호 공시 종합 포털 'isds.kisa.or.kr'에서 확인 할 수 있다. 한편 과기정통부는 민·관 정보보호 역량 강화를 위한 범부처 정보보호 종합대책(10.22) 후속 조치로 공시제도의 실효성 제고를 위해 공시 항목 세분화 등 '정보보호 공시에 관한 고시'개정을 추진 중이다. 상세 내용은 과기정통부 홈페이지 내 법령(입법행정예고) 메뉴에서 확인할 수 있다. 최우혁 과기정통부 정보보호네트워크정책실장은 “정보보호 공시제도가 기업의 정보보호 수준을 객관적으로 공개함으로써, 기업의 자율적 정보보호 활동을 유도하고, 보안 투자 및 인력 확충으로 이어지는 긍정적인 성과를 창출하고 있다"면서 "정부는 이용자에게 정확하고 투명한 정보가 제공될 수 있도록 공시 항목의 세분화와 검증체계 강화는 물론, 공시 의무대상 확대와 같은 제도적 기반 확충을 통해 안전하고 신뢰할 수 있는 디지털 환경 조성에 더욱 박차를 가하겠다"고 밝혔다.

2025.12.30 12:00방은주 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

"'방송 대상' 수상작, 무료 VOD로 보세요"

방송미디어통신위원회는 '방송대상 특별관'을 운영한다고 29일 밝혔다. '2025 방송미디어통신위원회 방송대상'에서 최우수상, 우수상 등을 받은 10개 프로그램을 KT, SK브로드밴드, LG유플러스, 홈초이스, KT스카이라이프 등 주요 유료방송 특별관에서 무료로 시청할 수 있다. 주요 수상작은 KBS의 '빙하', EBS '다큐멘터리K 우리는 선생님입니다', MBC충북 'AI돌봄' 등이다. 내년 1월 19일까지 시청 가능하며, 수상작은 해당 유료방송의 'TV 다시보기' 메뉴를 통해 확인할 수 있다.

2025.12.29 11:05홍지후 기자

SOOP '김민교·감스트·봉준' 스트리머 대상...'철구' 스폰서상

'2025 숲(SOOP) 스트리머 대상'에서 스트리머 김민교, 감스트, 봉준이 각 부문별 대상을 수상했다. 또한 올해의 콘텐츠 대상에는 시조새가, 스폰서상에는 철구가 수상 영예를 안았다. SOOP은 27일 서울 상암 SOOP 콜로세움에서 '컬쳐랜드와 함께하는 2025 SOOP 스트리머 대상' 행사를 개최했다. 이 자리에서 회사는 한 해 동안 맹활약한 스트리머와 온해의 콘텐츠를 선정, 시상을 진행했다. 시상식은 온·오프라인을 연계한 형태로 진행됐으며, 사전 프로그램과 본 시상식을 포함해 약 4시간에 걸쳐 이어졌다. 김민교·감스트·봉준 부문별 대상 수상...콘텐츠 대상 시조새·스폰서상 철구 이날 대상은 ▲게임 부문 김민교 ▲스포츠 부문 감스트 ▲보이는 라디오 부문 봉준에게 각각 돌아갔다. 세 명은 지난해에 이어 올해도 대상 수상자 명단에 이름을 올렸다. 콘텐츠 대상은 스트리머 시조새가 수상했다. 시조새는 올해 스타크래프트 기반 콘텐츠를 중심으로 한 합동 방송과 기획 콘텐츠를 선보이며 높은 시청자 참여도를 기록했다. 이와 함께 특별상과 파트너상, 스폰서상 시상도 진행됐다. 스폰서상은 한 해 동안 가장 많은 별풍선을 기록한 철구가 수상했다. 이 밖에도 올해의 스트리머상과 신인상 10명에 대한 시상이 함께 이뤄졌다. 올해 시상식은 주요 부문에서 지난해 수상자들이 다시 이름을 올리는 등 전반적으로 작년과 유사한 수상 구도 속에서 진행됐다. 최영우 공동대표 "SOOP 글로벌, 기존 SOOP과 내년 1월 통합" 이날 최영우 SOOP 공동대표는 무대에 올라 2026년을 겨냥한 플랫폼 운영 방향과 주요 계획을 공개했다. 최 대표는 “지난해 이 자리에서 콘텐츠 지원 비용을 2배로 확대하겠다고 약속했고, 이를 통해 더 많은 스트리머들이 콘텐츠 제작에 참여할 수 있었다”며 “2025년은 그 성과가 본격적으로 나타난 한 해였다”고 말했다. 그는 글로벌 전략을 핵심 키워드로 제시하며 플랫폼 통합 계획을 밝혔다. 최 대표는 “현재 별도로 운영 중인 SOOP 글로벌을 내년 1월 기존 SOOP과 통합할 예정”이라며 “국내와 글로벌 스트리머, 이용자가 하나의 플랫폼에서 활동할 수 있는 구조로 전환한다”고 설명했다. 이를 통해 해외 스트리머와의 합동 방송, 글로벌 이용자 유입 확대 효과를 기대하고 있다고 덧붙였다. 중계·콘텐츠 영역에서도 글로벌 확장을 예고했다. 최 대표는 “LCK 한국어 중계뿐 아니라 LPL, LEC 등 해외 리그를 다국어 중계로 제공할 계획”이라면서 “국내외 스트리머 간 공동 콘텐츠와 합방을 원하는 경우 플랫폼 차원에서 지원하겠다”고 약속했다. 글로벌 플랫폼에서 제공해 온 AI 자동 번역 자막 기능도 국내 서비스에 도입될 예정이다. 이와 함께 게임사·e스포츠 구단과의 협력 확대 계획도 언급했다. 그는 “넥슨, 라이엇게임즈와의 협력을 통해 계정 연동 등 기술적 지원을 강화하고, LCK와 FSL 개막 시점에 맞춰 관련 기능을 제공할 예정”이라며 “최근 발표한 담원 기아 합류를 포함해 총 7개 팀과 파트너십을 구축할 계획”이라고 말했다. 최 대표는 “2026년과 2027년을 바라보며 SOOP 생태계를 지속적으로 확장해 나가겠다”면서 “스트리머와 이용자 모두가 함께 성장할 수 있는 플랫폼을 만들겠다”고 밝혔다.

2025.12.27 22:35류승현 기자

추위도 못 막은 팬심…'SOOP 스트리머 대상' 앞두고 팬들 집결

한 손에 삼각대를 든 스트리머가 다가오자 팬들의 발걸음이 한쪽으로 몰렸다. 한 팬은 스트리머에게 주기 위한 꽃을 들고 있었고, 또 다른 팬은 망원렌즈가 달린 카메라를 들고 연신 셔터를 눌렀다. 27일 오후 서울 상암 SOOP 콜로세움에서 열린 '2025 SOOP 스트리머 대상' 현장을 가보니 강추위 속에서도 행사 시작 전 이른 시간부터 여러 스트리머들과 관람객들이 모였다. 이날 본 시상식에 앞서 오후 1시부터 사전 프로그램이 진행됐다. 행사 포토부스 촬영 등 체험형 이벤트가 마련됐고, '스트리머 대상 함께 보기' 등 관람객 참여형 부스에도 발길이 이어졌다. 현장에서는 스트리머와 팬이 직접 소통하는 팬사인회 시간도 운영됐다. 이 자리에서 한 관람객이 스트리머 류하에게 “이성 친구를 사귀는 방법을 알려달라”고 질문하는 등 비교적 편안한 분위기에서 행사가 진행됐다. 홍대에서 왔다는 2001년생 관람객은 이날 무대에 오르는 버추얼 아이돌 '하데스'를 보기 위해 현장을 찾았다고 소개했다. 그는 가방에 장식한 하데스 관련 굿즈를 소개하며 “이세계아이돌 때부터 버추얼 아이돌에 관심을 갖게 됐다”며 “시상식도 재미있을 것 같지만 중간중간 진행되는 공연도 기대를 하고 있다”고 말했다. 스트리머들도 모습을 드러냈다. 대표적으로 이날 행사장을 찾은 스트리머 뀨알과 사진을 찍기 위해 수많은 팬들이 줄을 섰다. 뀨알은 줄을 선 팬들과 순서대로 사진을 찍고, 선물을 가져온 팬과 인사를 나눴다. 인천에서 약 1시간을 걸려 왔다는 한 관람객은 기자에게 뀨알에 대해 “예전에는 FC온라인 방송을 했고 지금은 스타크래프트 방송을 하고 있다”고 스트리머의 이력을 줄줄 설명하며 “직접 볼 수 있어서 좋았다”고 소감을 밝혔다. '2025 SOOP 스트리머 대상' 본 행사는 이날 오후 5시부터 시작된다. 시상식은 총 3부로 구성돼 올해의 수상 스트리머와 신인상, 특별상, 부문별 대상 등이 순차적으로 발표될 예정이다.

2025.12.27 17:33류승현 기자

SOOP, '2025 스트리머 대상' 27일 개막

SOOP은 오는 27일 상암 SOOP 콜로세움에서 개최되는 '컬쳐랜드와 함께하는 2025 스트리머 대상'을 통해 유저들이 참여할 수 있는 다양한 행사를 마련했다고 26일 밝혔다. '스트리머 대상'은 2011년 시작돼 올해로 15회를 맞은 SOOP의 연말 시상식으로, 한 해 동안 활약한 스트리머와 이를 함께한 유저가 한자리에 모여 축하하는 자리다. 올해는 '모두가 하나의 무대로 연결되는 축제의 장'이라는 콘셉트 아래 온·오프라인을 넘나드는 확장형 시상식으로 진행된다. SOOP은 올 연말 유저들도 즐길 수 있도록 다양한 참여형 프로그램을 마련했다. 행사 당일 오후 1시부터는 스트리머 정윤종, 류하 등이 참여하는 현장 팬미팅을 포함해 ▲컬쳐랜드 사전부스 ▲포토월 ▲플레이 존 등 체험형 부스가 운영된다. 이어 오후 3시 30분부터는 버추얼 세계에서 버추얼 스트리머를 직접 만날 수 있는 팬미팅과 '버추얼 베스트 드레서는 누구?' 등 미니 행사가 진행된다. 오후 5시부터 진행되는 시상식 생중계에서는 '스트리머 대상' 카테고리 시청 유저를 대상으로 럭키드로우 행사'수퍼캐치'가 진행된다. 시상식을 시청하는 것만으로도 경품 추첨에 자동 참여할 수 있으며, 총 1억원 상당의 경품이 제공된다. 행사는 총 3부로 구성되며 1부에서는 '올해의 수상 스트리머'와 '신인상' 시상이 진행된다. 2부에서는 ▲'올해의 수상 스트리머' 시상과 함께 ▲'특별상'이 발표되고 3부에서는 ▲'게임', '스포츠', '보이는 라디오' 부문별 대상 수상자 3인과 ▲'콘텐츠 대상'이 최종 공개될 예정이다. 올해 '2025 SOOP 스트리머 대상'은 한국문화진흥이 운영하는 상품권 발행사 '컬쳐랜드'가 메인 스폰서로 함께한다. SOOP과 컬쳐랜드는 이번 시상식에서 컬쳐랜드 상품권을 경품으로 제공하는 다양한 행사를 마련할 계획이다.

2025.12.26 10:16박서린 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자 "HBM4 퀄 완료 단계…올해 물량 솔드 아웃"

"압도적 1위" 목표 내건 이마트…해법은 '트레이더스'

기아, 영업익 3년만에 10조원 아래로..."관세 영향"

미 1월 FOMC 금리 동결…파월 "다음 경제지표 볼 여유있어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.