• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 정보보호 대상'통합검색 결과 입니다. (280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SPC, 해썹인증 상위 식품기업 중 식품위생법 위반 1위 불명예

SPC가 해썹(HACCP) 인증 상위 식품기업 중 최근 5년간 식품위생법을 가장 많이 위반한 것으로 나타났다. 5일 국회 보건복지위원회 소속 서미화 더불어민주당 의원이 공개한 식품의약품안전처 현황 자료에 따르면 2020년부터 지난해까지 해썹 인증을 받은 주요 식품기업 8곳(계열사 포함)의 제조공장별 식품위생법 위반 건수는 총 113건에 달했다. 해썹 인증 상위기업은 ▲SPC(삼립·샤니·파리크라상·비알코리아 등) ▲롯데(롯데웰푸드·롯데칠성음료 등) ▲CJ(CJ제일제당·CJ푸드빌 등) ▲오뚜기 ▲농심 ▲크라운 ▲대상 ▲삼양식품 등이다. 가장 위반 건수가 많은 기업은 SPC로 총 63건 적발됐다. SPC 계열사 중 경기 시흥시 삼립 시화공장에서의 위반 건수가 가장 많았다. 해당 공장은 모두 이물질 혼입 건으로 적발됐으며 혼입된 물질은 ▲머리카락(6건) ▲비닐(4건) ▲탄화물(3건) ▲실(2건) 등이었다. 2020년에만 12건 적발됐고 지난해에는 1건 적발됐다. 위반 건수가 두 번째로 많은 기업은 롯데로 총 20건으로 집계됐다. 롯데 역시 이물질 검출 건수가 10건으로 전체 위반 건수의 절반을 차지했다. 이 외에도 위생적 취급기준 위반 3건, 품목 제조 미보고 2건 등도 위반했다. 위생적 취급기준 위반은 조리와 식재료 등 취급과정에서 지켜져야 할 청결, 위생관리 규정을 어겼다는 의미다. 이어 ▲CJ(9건) ▲오뚜기·농심(5건) ▲크라운·대상(4건) ▲삼양식품(3건) 순으로 나타났다. 8개 식품기업의 제조공장별 식품위생법 위반 건수를 살펴보면 이물질 검출 사례가 전체 적발 건수의 66.4%(75건)로 가장 많았다. 위생적 취급기준 위반이 10.6%(12건), 식품안전관리인증 (해썹) 기준 위반도 8%(9건)에 달했다. 해썹 인증은 식품의 원료 관리부터 제조·가공·조리·유통·판매에 이르기까지 모든 과정에서 발생할 수 있는 생물학적·화학적·물리적 위해 요소를 분석하고 체계적으로 식품 안전을 확보할 수 있도록 하는 제도다. 서미화 의원은 “국민들 모두 알만한 상위 식품기업들의 지속되는 식품위생법 위반으로 해썹 인증의 의미가 퇴색돼가고 있다”며 “국민들이 안전한 먹거리를 섭취할 수 있도록 철저한 관리감독에 나서야 한다”고 말했다.

2025.09.05 08:23김민아

2025 대한민국 공공디자인대상, 서울 서초구청 공공서비스 사업 대통령상 수상

문화체육관광부(문체부)는 한국공예디자인문화진흥원(공진원)과 함께 '2025 대한민국 공공디자인대상'을 공모하고, 흡연자와 비흡연자 간 공존 방안을 제시한 서울 서초구청의 공공서비스 사업(혐오와 갈등을 넘어 이해와 공존으로 - 기술과 디자인으로 새로운 흡연문화 만들기)을 대통령상 수상작으로 선정했다고 2025년 9월 4일 밝혔다. 올해로 열여덟 번째를 맞이한 '대한민국 공공디자인대상'은 공공디자인의 지속가능성과 파급효과를 기준으로 우수한 사업 열두 건과 연구 세 건을 선정했으며, 대통령상 한 건, 문화체육관광부 장관상 네 건, 빅터 마골린상 한 건, 공진원장상 다섯 건, 학회장상 네 건을 수여할 예정이다. 특히 올해는 민간기업을 대상으로 하는 '공공디자인 기여' 분야와 공공디자인 관련 학회장상을 신설하여 공공디자인의 저변 확대를 도모했다. 대통령상을 수상한 개방형 제연 흡연시설은 서울 서초구가 2022년부터 꾸준히 추진해 온 공공서비스 사업의 일환으로, 흡연자와 비흡연자 간 갈등을 줄이고 건강한 도시 환경을 조성하기 위한 목적으로 추진됐다. 이 사업은 흡연 구역과 금연 구역의 명확한 지정, 정보무늬(QR)를 활용한 위치 안내 등 기존의 분리 정책에 더해, 갈등의 주요 원인인 연기와 냄새를 제어함으로써 공존이 가능한 환경을 조성했다는 점에서 공공디자인적 대안으로 높은 평가를 받았다. 문화체육관광부 장관상은 사업 부문에서 시흥시청 외 세 곳이 추진한 '시화공단 하수처리장 유휴시설 문화재생사업', 국가보훈부와 빙그레 외 한 곳이 함께한 '처음 입는 광복 캠페인', 재단법인 해피빈 외 다섯 곳이 참여한 '투명 유기발광다이오드 기부 키오스크 자발적 나눔문화 캠페인'이 각각 선정됐다. 연구 부문에서는 조광민(한국과학기술원 산업디자인학과) 외 세 명이 수행한 '공공장소에서 프라이버시와 이용자 경험을 고려한 디자인 가이드라인 구축에 관한 연구'가 수상의 영예를 안았다. 공진원장상은 사업 부문에서 울산광역시청의 '울산 스마트 버스승강장 31109', 성남시청의 '사계절 미끄럼 방지 탄소발열매트 계단 조성', 국립아시아문화전당 외 여덟 곳이 함께한 '국립아시아문화전당 접근성 강화 주제전 우리의 몸에는 타인이 깃든다', 아산시청 외 두 곳의 '온양온천 원도심 거리 범죄예방 환경디자인 개발'이 선정됐다. 연구 부문에서는 이하선(이화여자대학교 융합디자인연구소)의 '디자인 사고의 접근 방식을 통한 개발도상국 사회공헌: 인간 중심적 접근 방식에 대한 이론적 논증'이 수상작으로 선정됐다. 연구 부문 특별상인 빅터 마골린상은 심윤선(인하대학교 디자인융합학과)의 '인공지능을 활용한 미래 공공디자인 시나리오 연구'가 수상하게 됐다. 올해 신설된 학회장상 수상작으로는 서울특별시청 외 한 곳의 '모두를 위한 피크닉 풀 조성', 용인시청 외 한 곳의 '생활안전을 더하는 공공디자인', 광주광역시립무등도서관 외 한 곳이 추진한 '비스포크 라이브러리, 기성재로 조립한 공공공간의 새로운 형태', 한국수력원자력 주식회사 외 한 곳의 '넛지 효과에 기반을 둔 안전 가이드라인 디자인'이 각각 선정됐다. 이번 시상식은 10월 24일 금요일, 코사이어티 서울숲에서 열리는 '공공디자인 페스티벌 2025' 개막행사에서 진행되며, 공공디자인 진흥에 기여한 지방자치단체 업무 담당자에 대한 표창 수여도 함께 이루어진다. 수상작 전시는 같은 장소에서 10월 24일부터 10월 26일까지 3일간 진행될 예정이다.

2025.09.04 13:57김한준

프리텔레콤, 정보보호 관리체계 'ISMS' 인증 획득

인스코비의 알뜰폰 자회사 프리텔레콤이 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 획득했다고 27일 밝혔다. ISMS는 기업이나 기관이 해킹, 내부자 유출, 시스템 장애 등 정보보호 위협에 잘 대비하고 있는지 평가하는 인증 제도다. 프리텔레콤은 기존 ISMS 인증 항목 237개와 더불어 알뜰폰 사업자에 특화된 40개 항목까지 총 277개 세부 점검 항목을 충족했다. 이에 프리텔레콤은 ▲보안 정책 실행 ▲위험 분석 ▲내부 감사 절차 ▲정보보호최고책임자(CISO) 지정 등 체계적 관리 능력을 인정받았다. 인증 유효기간은 이달 6일부터 시작해 2028년 8월 5일까지 3년이다. 프리텔레콤은 정부가 다음 해부터 알뜰폰 사업자 대상 ISMS 인증을 의무화하기에 앞서 선제적으로 인증을 취득했다. 아울러 개통 절차 안정성 확보 및 가입자 정보보호 체계를 강화할 방침이다. 정기적 보안 점검·임직원 교육 확대 등 지속가능한 정보보호 체계도 고도화할 계획이다. 이와 함께 국내외 알뜰폰(MVNO) 사업 확대와 eSIM, 클라우드 보안 솔루션 등 차세대 서비스 도입 가속화에 나선다. 프리텔레콤 관계자는 “프리텔레콤은 선제적으로 ISMS 인증을 획득하면서 보안•개인정보 보호 측면에서 업계의 모범이 되기 위해 노력하고 있다”며 “앞으로도 철저한 보안 관리와 가입자정보 보호를 통해 신뢰받는 알뜰폰 브랜드로 자리매김하겠다”고 밝혔다. 한편, 프리텔레콤은 이달부터 캐나다 현지에서 무선 통신 서비스 '프리티 캐나다'를 선보였다. 캐나다 3대 통신사 중 한 곳인 텔러스와 제휴한 프리티 캐나다는 워킹 홀리데이 및 유학생을 타깃으로 한다. 한국과 캐나다 전화번호를 동시에 제공하는 차별화된 듀얼 요금제를 제공한다. 이에 힘입어 프리텔레콤은 가입자 친화적인 서비스로 글로벌 알뜰폰 브랜드로서의 경쟁력을 높일 계획이다.

2025.08.27 09:44진성우

국가핵심기술 보유 삼성바이오로직스, 보안활동 강화

삼성바이오로직스가 기술 보호를 위한 정보보안 활동을 강화한다. 회사는 21일 새 사내 슬로건 '보안의 시작은 나, 신뢰의 완성은 우리'를 공개했다. 슬로건에는 임직원이 회사의 기술 및 정보 주체라는 점에서 각자 정보보호를 실천하자는 메시지가 담겼다. 개인의 부주의가 전체 보안에 악영향을 줄 수 있는 만큼 조직문화로 보안을 강화한다는 계획이다. 관련해 회사는 24시간 실시간 사이버 위협을 모니터링하고 있다. 방화벽·침입방지시스템(IPS)·악성코드 탐지 시스템 등 다층 보안체가 대표적. 회사는 보안 관제센터를 연중무휴로 가동 중이다. 또 출입 통제‧보안 검색‧정보기기 반입·반출 관리 등도 엄격하게 운영되고 있다. 현장 보안 담당자 대상 교육 및 훈련도 진행 중이다. 올해부터 삼성바이오로직스는 국내 제약·바이오 업계 최초로 보안 용지 도입 및 관리 시스템을 시행하기도 했다. 이와 함께 매월 악성 메일 모의 훈련 등을 정례화하고 있다. 매년 7월은 정보보호의 달로 지정했다. 이 밖에도 포스터 공모전‧퀴즈 이벤트‧보안 사례 공유 등의 프로그램을 비롯해 보안 신고·제보 포상 제도와 정보보호 실천 우수 직원 포상 등도 운영 중이다. 이처럼 회사가 보안을 강조하고 나선 배경은 보유 기술의 중요성 때문이다. 지난 2021년 회사는 국가핵심기술 보유 기업으로 지정됐다. 2023년에도 국가첨단전략산업법상 국가첨단전략기술 보유 기업으로도 지정된 바 있다. 존 림 대표는 “우린 국가핵심기술과 국가첨단전략기술을 모두 보유하고 있다”라며 “임직원 모두의 실천과 회사의 보안 체계로 글로벌 바이오산업 경쟁력을 강화하겠다”라고 밝혔다.

2025.08.21 09:28김양균

대상 종가, 런던 'APE 2025'서 김치 알렸다

대상 김치 브랜드 종가(JONGGA)가 영국 런던 빅토리아 파크에서 열린 뮤직 페스티벌 'All Points East 2025(APE)'에 참가했다고 19일 밝혔다. 이번 행사는 8월 15~16일과 22~24일 두 차례 진행된다. 종가는 현장 부스를 열고 발효 과정 체험, 김치 핑거푸드 시식, 게임 이벤트 등을 마련했으며 이틀간 약 6천명이 부스를 방문했다. 부스는 김치냉장고 모양 외관으로 꾸몄으며 체험존, 시식존, 게임존으로 구성됐다. 시식존에서는 김치와 계란 스프레드를 올린 크래커, 비건 치즈를 활용한 김치 메뉴 등을 선보였다. 또한 페스티벌 공식 벤더 3곳과 협업해 김치 메뉴를 출시했다. 'Chick'N'Sours'는 고추장 글레이즈와 김치를 올린 감자튀김, 'K-Corn Dogs'는 김치 소스 마요 핫도그, 'K-Pop Korean Fried Chicken'은 김치 토핑 치킨을 제공했다. 이경애 대상 김치글로벌사업본부장은 “영국을 거점으로 유럽 시장 공략을 강화하겠다”며 “현지화 제품 개발과 김치 블라스트 행사로 브랜드 접점을 확대하겠다”고 말했다. 한편 대상은 지난 2023년 폴란드 업체 ChPN과 합작법인을 세우고 크라쿠프에 공장을 추진 중이다. 현재 코스트코 등 주요 유통망에 입점해 있으며 현지 맞춤형 제품 개발을 진행하고 있다.

2025.08.19 11:30류승현

방통위 방송대상, 국민이 직접 수상작 심사한다

방송통신위원회는 2025 방송통신위원회 방송대상 수상작 선정에 국민 의견을 반영하기 위해 국민심사단을 모집한다고 18일 밝혔다. 방송대상은 지난 한 해 동안 국내에서 제작, 방송된 우수 프로그램과 방송 문화 발전에 기여한 개인 단체에 시상해 방송인의 창작 의욕을 높이고 방송프로그램의 질적 향상을 도모하기 위한 상이다. 국민심사단은 방송대상 출품작 중 예심을 통과한 본선 추천작에 대해 심사하며, 만 19세 이상의 대한민국 국민이라면 누구나 국민심사단에 응모할 수 있다. 응모 기간은 9월1일까지다. 방통위 홈페이지 공지사항에 게시된 지원서 서식을 작성해 전자우편으로 제출하면 된다. 방통위는 응모자의 연령, 성별, 지역 등 다양성과 심사단 참여 경험 등을 고려해 총 12인의 국민심사단을 선발할 예정이다. 방송대상은 대상 1편, 최우수상 1편과 ▲사회 문화발전 ▲창의혁신 ▲한류확산 ▲지역발전 ▲OTT 웹 앱콘텐츠 등 5개 부문에서 우수상 9편, 특별상 4편 등 총 15편이 선정된다.

2025.08.18 09:27박수형

대상, 상반기 영업익 6.5% 증가…글로벌 식품·라이신 판매 호조

대상이 내수 소비 부진 속에서도 글로벌 식품 부문 성장과 원가 효율화, 라이신 판매 호조로 매출과 영업이익 모두 상승했다. 14일 회사는 올해 상반기 연결 기준 매출액 2조2천65억 원, 영업이익 981억 원을 기록하며 전년 동기 대비 각각 5.1%, 6.5% 증가했다고 공시했다. 특히 유럽의 중국산 라이신 반덤핑 관세 부과로 대상의 라이신 판매 단가와 판매량이 모두 상승했다. 여기에 수출 실적 개선과 스페셜티 제품 판매 확대가 더해지며 수익성이 개선됐다. 대상은 하반기에도 전략적 공급망 구축을 통한 원가 절감, 고부가가치 신제품 출시, 글로벌 식품 시장 확대를 통해 매출과 수익성 강화를 이어갈 계획이다. 또한 B2B 고객 맞춤형 솔루션 제안, 신규 시장 진출, 고수익 바이오 제품 포트폴리오 운영 등으로 성장 기반을 다질 방침이라고 설명했다.

2025.08.14 16:11류승현

KTR, 금융기업 등 사이버보안 컨설팅 나서

KTR이 금융·정보기술(IT) 분야 기업 정보보호와 사이버보안 강화를 지원하기 위한 전문 컨설팅 서비스에 나선다. KTR(한국화학융합시험연구원·원장 김현철)은 전문인력과 장비 부족 등으로 사이버보안 대응이 어려운 기업을 돕기 위해 원스톱 사이버 보안 컨설팅 서비스를 제공한다고 13일 밝혔다. KTR은 ▲웹 서버 및 네트워크 등 정보시스템에서 발생할 수 있는 취약점 진단 및 대응 ▲국제 표준 기반 개인 정보보호 관리체계 인증(ISMS-P) 등 단계별 컨설팅 서비스를 제공한다. 주요 컨설팅 대상은 공공기관·금융사·IT 서비스 기업 등이다. KTR은 정보시스템·관리체계 시험인증에서 사후관리까지 원스톱 컨설팅 서비스를 제공한다는 계획이다. KTR은 과학기술정보통신부의 소프트웨어 품질 시험·인증(GS인증) 기관 및 정보보호제품평가(CC인증) 기관으로, 국내 시험기관 최초로 인공지능(AI) 소프트웨어 국제표준을 적용한 품질평가서비스를 제공하고 있다. 또 국가정보원의 보안기능 시험제도 공인시험기관으로 정부와 공공기관에 납품되는 시스템 보안기능 시험평가 등 다양한 정보보호 관련 업무를 수행 중이다. 김현철 KTR 원장은 “디지털 기술 발전에 맞물려 데이터 보호의 중요성도 더욱 커지고 있다”며 “국내 대표적인 소프트웨어 시험인증 기관으로서 KTR의 인프라를 적극 활용해 기업의 디지털 기술 보호와 보안 고도화를 돕기 위해 더욱 노력할 것”이라고 밝혔다.

2025.08.13 21:03주문정

안랩, 중소기업에 정보보호 지원…"수요기업 모집"

안랩이 중소기업 정보보호 지원에 나선다. 안랩은 '2025년 ICT 중소기업 정보보호 지원사업'의 공급기업으로 선정돼 안랩 보안 제품과 서비스를 도입할 수요 기업을 모집한다고 13일 밝혔다. 이번 지원 사업은 정보보호 컨설팅 및 보안제품 지원, 클라우드 기반 보안서비스(SECaaS) 지원 등 2개 분야로 나눠 시행된다. 각 분야에 걸쳐 안랩의 네트워크 보안 솔루션, 중소기업용 서비스형 소프트웨어(SaaS) 보안 관리 솔루션 등 제품을 제공한다. 클라우드, 의심파일 분석·관제 서비스 등 제품도 수요 기업으로 선정되면 지원받을 수 있다. 수요기업은 6월20일부터 11월 말까지 모집한다. 신청을 원하는 중소기업은 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 신청할 수 있다. 이 외에도 안랩은 별도의 상담 페이지에서 이번 지원사업에 관심 있는 기업을 대상으로 지원 사업 및 자사 제공 제품 및 서비스와 관련한 상세 정보와 상담을 제공하고 있다. 안랩 김정현 마케팅본부장은 “안랩은 이번 사업에서 30년간 축적해온 보안 기술력을 바탕으로, 중소기업 환경에 특화된 솔루션과 지역 전략 산업별 맞춤형 보안을 제공할 예정”이라며 “이번 기회를 활용해 수요기업들이 예산 부담 없이 최신 보안 체계를 갖추고, 주요 위협에 선제적으로 대응하길 바란다”고 말했다.

2025.08.13 15:17김기찬

LGU+, 국내 최고 수준 정보보호 역량 인정받았다

LG유플러스는 제24회 정보보호 대상에서 과학기술정보통신부 장관상을 수상했다고 13일 밝혔다. 통신사 중 유일한 수상이며, 대상인 장관상은 국내 기업 두 곳이 수상했다. 시상식은 11월 열릴 예정이다. 정보보호 대상은 과학기술정보통신부가 주최하고 한국정보보호산업협회(KISIA)가 주관하는 시상식이다. 매년 정보보호 기술 개발·서비스·정책 운영 등에서 우수한 성과를 거둔 기업·기관·개인에게 상을 수여하며, 서류심사·발표평가·최종심사 등 3단계에 걸쳐 최종 수상자를 선정한다. LG유플러스는 ▲전사 차원 보안 전략 수립 ▲AI 기반 악성앱·피싱 탐지 체계 고도화 ▲고객 체감형 보안 서비스 확대 등의 성과를 인정받아 대상을 수상하게 됐다. LG유플러스의 정보보호대상 수상은 올해가 처음으로, 통신사업자로서는 16년만에 거둔 성과다. LG유플러스는 보안 경쟁력을 강화하기 위해 체계적인 보안 전략을 수립 및 실행하고 있다. 실제로 LG유플러스는 ▲보안 거버넌스 ▲보안 예방 ▲보안 대응의 3대 보안 체계와 보이스피싱·스미싱 예방 풀패키지를 중심으로 한 '보안퍼스트 전략'을 수립했다. LG유플러스는 향후 5년간 정보보호 분야에 7천억원을 투자하고 고객 보호 활동을 이어갈 계획이다. 홍관희 LG유플러스 정보보안센터장은 “국가로부터 LG유플러스의 보안 역량을 공식적으로 인정받은 결과라는 점에서 뿌듯하다”며 “앞으로도 지속적인 투자와 전략 실행으로 고객이 안심할 수 있는 보안을 제공하는 통신사가 될 것”이라고 말했다.

2025.08.13 09:07박수형

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

전국 중학생 대상 '제2회 기후변화과학 퀴즈대회'…흥덕중 서윤 학생 우승

기상청은 지난 9일 서울 코엑스마곡 컨벤션센터에서 전국 중학생 438명이 참석한 가운데 ㅇ려린 '제2회 기후변화과학 퀴즈대회' 결선에서 용인시 흥덕중학교 서윤 학생이 최종 우승하며 대상을 받았다고 11일 밝혔다. 올해로 2회째를 맞이한 퀴즈대회는 미래 세대 주인공이 기후변화의 심각성을 다시 한번 되새기고, 기후위기 대응을 위한 기후변화과학을 이해하는 기회를 만들고자 마련됐다. '기후위기 시대, 미래는 내가 지킨다!'는 주제로 열린 이번 대회는 지난달 12일에 1천870명이 온라인 예선전을 거쳐, 최종 500명이 지역별 결선 진출자로 선발됐다. 결선은 기상·기후·기후변화 등 관련 분야 골든벨 방식으로 진행됐다. 3시간이 가까이 이어진 열띤 분위기 속에서 경기도 용인시 흥덕중학교 서윤 학생이 최종 우승하며 대상(환경부 장관상)의 영예를 안았다. 또, 경기도 성남시 양영중학교 이승우 학생이 최우수상을 받는 등 총 19명이 기상청장상을 수상했다. 대회에 참가한 학생들은 뜻깊은 시간이었다고 소감을 전했다. 대회에 참여한 한 학생은 “평소에도 기후변화에 관심이 많았는데, 가족들과 대회를 준비하면서 평소 알지 못했던 기후변화과학 정보를 많이 알게 된 좋은 기회였다”고 말했다. 장동언 기상청장은 “최근 폭염과 집중호우로 많은 국민이 피해를 겪고 있는 가운데, 이번 퀴즈대회가 미래 세대들에게 우리가 직면한 기후변화의 심각성을 느끼고, 기후변화 과학정보의 소중함을 인식하는 계기가 됐을 것으로 기대한다”면서 “앞으로도 기상청은 기후변화과학을 쉽게 이해할 수 있는 국민참여형 프로그램을 마련해 지속적으로 소통하고 함께 기후위기를 슬기롭게 극복할 수 있도록 노력하겠다”고 밝혔다.

2025.08.11 12:53주문정

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

정보보호 공시 제대로?...정부, 통신·플랫폼 기업 40곳 검증

과학기술정보통신부(장관 배경훈)와 한국인터넷진흥원(KISA, 원장 이상중) 정보보호 공시 신뢰도 제고를 위한 '2025년 정보보호 공시 검증'을 오는 8월부터 11월 말까지 약 3개월간 실시한다고 10일 밝혔다. 이번 검증은 올해 공시한 773개(의무 666, 자율 107개) 기업 중 국민 생활과 밀접한 서비스를 제공하는 40개사가 대상이다. 40곳은 일일 평균 이용자 수 100만명 이상 26개사와 기간통신사업자 14개사 등이다. 정보보호 투자와 인력 등 공시 내용을 직접 점검함으로써 공시 제도의 실효성과 사회적 신뢰를 확보하는 데 중점을 둔다. 정보보호 공시 제도는 지난 2022년부터 사업분야, 매출액과 서비스 이용자 수 등을 고려해 일정 기준에 포함되는 기업을 대상으로 의무화됐다. 예컨대, 정보보호 최고책임자를 지정하는 상장사 중 매출액이 3000억원 이상인 기업이 대상이다. 기업의 정보보호 현황을 공개 및 관리함으로써 이용자의 안전한 인터넷 사용과 기업의 정보보호 투자 확대를 도모하는 제도다. 올해 검증은 지난 6월 30일까지 기업에서 공시한 2024년도 정보보호 투자 및 인력 등의 항목에 대해 회계, 감리 등 전문성을 보유한 공시 검증단을 운영해 공시 내용을 종합적으로 검토할 계획이다. 또 검증단의 검증 결과는 전문가로 구성된 심의위원회에서 공시 내용을 최종적으로 심의해 중대한 오류가 있다고 판단되는 경우 해당 기업에 수정을 요청할 예정이다. 요청받은 기업은 수정 요청 내용과 관련 사유서를 전자공시시스템(isds.kisa.or.kr, 이하 공시 종합 포털)에 기한 내 제출해야 한다. 공시 의무자 중 검증 대상으로 선정된 기업이 검증을 거부 또는 방해하거나 수정공시를 미이행 할 경우에는 최대 1천만 원 이하의 과태료를 부과할 수 있다. 과기정통부 최영선 정보보호산업과장은 "사이버보안에 대한 사회 각계의 관심이 높아지고 있는 점을 고려, 기업의 정보보호 투자 및 활동에 대한 세밀한 검증을 통해 국민들에게 투명한 정보를 제공하는 한편, 향후 공시대상 확대 및 검증 강화를 통해 기업의 정보보호 투자 확대를 유도하기 위해 노력하겠다"고 밝혔다. 이어 "SKT 침해사고를 계기로 타 통신사(KT, LGU+)와 주요 플랫폼사(네이버, 카카오, 쿠팡, 우아한형제들)에 대해 이번 주까지 긴급 현장 점검을 추진한 결과 특이사항은 발견되지 않았다"고 덧붙였다.

2025.08.10 12:00방은주

KISIA, 보안 기업 투자 활성화 지원 나선다

한국정보보호산업협회(KISIA, 협회장 조영철)가 보안 스타트업의 투자 역량 강화와 정보보호산업 내 투자 활성화를 위해 '투자피칭 행사'를 개최했다. KISIA는 경기도 성남시 수정구 기업지원허브 혁신기술존에서 '2025년 정보보호산업 투자피칭 행사'를 개최했다고 5일 밝혔다. 이번 행사는 국내 정보보호 기업의 투자 역량을 강화하겠다는 목표로 기획됐다. 행사장에서는 참석자를 대상으로 한 강연, 기업과 벤처캐피탈(VC)의 만남이 주선되기도 했다. 구체적으로 국내 정보보호 스타트업 7개사(▲솔티랩 ▲지엔 ▲테이렌 ▲뮤즈블라썸 ▲엑사비스 ▲클럼엘 ▲아스트론시큐리티)가 전문 투자자(VC)를 대상으로 투자피칭을 진행했다. 피칭기업은 한국정보보호산업협회 홈페이지 게시판(협회공지 및 행사)을 통해 행사에 참여하였으며, 피칭 후 VC(린벤처스, LF인베스트먼트‧액시스인베스트먼트)의 투자검토와 피드백을 받게 된다. 향후에도 KISIA는 국내 유망 정보보호 스타트업을 발굴해 글로벌 수준의 경쟁력을 지닌 유니콘기업으로 발돋움할 수 있도록 국내 사이버보안 분야 전문 VC들과 종합적으로 지원에 나선다는 방침이다.

2025.08.05 15:00김기찬

2분기 '정보협박' 6만건 육박…"더욱 정교·파괴적"

이스트시큐리티의 안티 바이러스 소프트웨어(백신) '알약'이 랜섬웨어 행위기반 사전 차단 기능을 통해 6만건에 육박하는 랜섬웨어 공격을 차단한 것으로 확인됐다. 랜섬웨어는 기업·기관의 데이터를 탈취해 암호화하고 이를 인질로 금전을 요구하는 공격 수법을 말한다. 이스트시큐리티는 올해 2분기 랜섬웨어 동향을 발표하며 '알약'이 랜섬웨어 행위기반 차단 건수가 5만8천575건으로 집계됐다고 5일 밝혔다. 이는 일 평균 약 637건의 랜섬웨어 공격이 차단된 셈이다. 아울러 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲국제 공조 기반 랜섬웨어 소탕 작전 확대 ▲RansomHub 인프라 중단과 DragonForce 급부상 ▲2분기 신규 랜섬웨어 다수 등장 ▲랜섬웨어 공격 방식의 고도화 등을 꼽았다. 우선 2025년 5월 19~22일, 유로폴(Europol)과 유로저스트(Eurojust)주도로 '엔드게임 2.0'을 진행했고, 새롭게 등장한 랜섬웨어 그룹 다나봇(DanaBot), 콕봇(Qakbot), 하이잭로더(HijackLoader), 락트로덱투스 (Lactrodectus), 웜쿠키(WarmCookie) 등을 대상으로 300대 이상의 서버를 압수하고 650개 이상의 도메인을 무력화시켰다. 지난해 초 등장해 1년여간 전 세계를 대상으로 공격을 진행하며 급성장한 서비스형 랜섬웨어(RaaS) 조직 랜섬허브(Ransomhub)가 올해 4월1일 돌연 인프라 중단 및 공식 활동을 종료한 점도 2분기 주요 이슈로 꼽혔다. 랜섬허브가 밝혀지지 않았으나, 경쟁 조직인 드래곤포스(DragonForce)의 적대적 인수 시도에 따른 결과라는 분석이 제기되고 있다. 실제로 랜섬허브의 활동 종료 이후 드래곤포스는 랜섬허브 인프라를 장악했다고 주장하며 랜섬웨어 생태계에 큰 파장을 일으킨 바 있다. 드래곤포스는 2023년 12월 처음 등장한 RaaS 조직이다. 기존 RaaS 모델을 넘어 분산형 생태계를 구축한 것으로 알려졌다. 이트라벨 서비스를 도입해 기존의 단일 브랜드가 아닌 여러 파트너들이 각자의 브랜드와 이름을 사용해 공격할 수 있도록 암호화 모듈, 데이터 유출 사이트, 관리자 대시보드 등 다양한 기술 인프라를 제공하고 있는 것으로 확인됐다. 이런 인프라를 바탕으로 드래곤포스는 영향력을 넓혀나가고 있다. 이 외에도 건라(Gunra) 랜섬웨어가 4월 등장했고, 사일런트(Silent), 제이(J), 다이어울프(DireWolf) 등 다수의 신규 랜섬웨어가 발견됐다. 이스트시큐리티는 랜섬웨어들의 공격방식이 더욱 파괴적이고 정교한 방식으로 진화하고 있다고 경고했다. 아누비스(Anubis) 랜섬웨어 그룹은 몸값을 지불하더라도 복구가 불가능하도록 제작해 피해자와의 협상력 강화를 시도하고 있다. 세이프페이(SafePay) 랜섬웨어는 데이터를 암호화하기 전 선별 탈취 후, 일정 시간이 지나면 민감 데이터를 선공개 하는 형태로 진화하는 추세다. 인터록(Interlock) 랜섬웨어는 가짜 캡차(CAPTCH)와 클릭픽스(ClickFix)기법으로 IT 전문가들까지 공격 대상으로 삼고 있다. 이스트시큐리티 ESRC(시큐리티 대응센터) 관계자는 "랜섬웨어 생태계는 드래곤포스와 같은 분산형 카르텔 모델로 재편되고 있으며, 그 공격 기법이 더욱 정교하고 파괴적으로 고도화되고 있다"면서 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리하며, 정기적인 교육과 모니터링을 통해 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 당부했다.

2025.08.05 14:07김기찬

SKT, 사내 보안전담 별동대 '레드팀' 꾸린다

SK텔레콤이 보안 강화 전략을 발표한 지 한 달이 지난 가운데, 보안 전담 조직 구성에 본격 착수했다. 전담 조직이 완성되면 국내 정보보호 산업 생태계 활성화를 위한 100억원 규모의 기금을 조성할 계획이다. 4일 업계에 따르면 SK텔레콤은 전사 보안 역량 강화를 위해 '레드팀' 신설을 추진하고 있다. 레드팀은 실전과 유사한 공격 시나리오를 기반으로 내부 보안 체계를 점검하고, 잠재적인 위협 요소를 사전에 식별·대응하는 역할을 맡는다. 아울러 회사의 보안 수준을 지속적으로 검증하며, 기업 전반의 사이버 방어 역량을 끌어올리는 데 핵심적인 기능을 수행게 된다. SK텔레콤 관계자는 “기존의 정형화된 모의해킹을 넘어, 최고 수준의 해킹 그룹과 맞먹는 지식과 자유도를 가진 내부 점검팀을 구성 중”이라며 “회사 내외부 시스템과 서비스 전반의 방어체계 취약점을 진단하고, 이를 정보보호최고책임자(CISO)를 포함한 경영진에 직접 보고하는 역할을 맡게 될 것”이라고 설명했다. 보안 조직 구축 진행 상황에 대해 “레드팀 구축은 초기로 현재는 내외부 인력을 선발하고 조직하는 단계”라며 “향후 CISO 직속으로 보안조직의 일부로 운영될 예정”이라고 했다. 그러면서 “아직은 구체적인 팀 구성이나 체계를 공개하기는 어렵다”며 “역할과 범위를 포함한 체계에 대해서는 레드팀 자체의 내부적인 합의 과정을 통해 향후 구체화될 것”이라고 밝혔다. 레드팀 구성과 함께 SK텔레콤은 국내 정보보호 산업 생태계 활성화를 위한 '마중물' 역할로 100억 원 규모의 기금을 조성한다. 기금은 정보보호 관련 유수 대학과의 인재 육성, 산학 협력 프로그램 운영, 유망 스타트업 발굴과 지원 등에 활용된다. 회사 관계자는 “(레드팀) 외부 인재를 모집하는 과정에는 수개월이 소요될 수 있는 만큼, 내부 준비를 마친 뒤 기금 조성 등 계획을 체계적으로 추진할 예정”이라고 말했다.

2025.08.04 16:33진성우

보안 현장 R&D 수요 논의…KISIA, IITP와 간담회

한국정보보호산업협회(KISIA)가 정보보호 관련 연구개발(R&D) 수요를 알아보고 현장의 건의사항 등을 논의하는 간담회를 개최했다. KISIA 자율보안협의체는 지난달 29일 김진수 KISIA 자율보안협의체 의장, 김창오 정보통신기획평가원(IITP) 정보보안 PM 등과 함께 정보보호 R&D 수요에 대한 간담회를 개최했다고 3일 밝혔다. 이번 간담회는 정보보호 분야에 대한 현장의 수요와 의견을 수렴하기 위해 마련된 자리다. KISIA 자율보안협의체 참여 기업들이 참여해 현장의 기술적 수요와 정책적 건의사항 등을 폭넓게 논의했다. KISIA 자율보안협의체는 이번 간담회는 물론 향후에도 기업 현장의 보안 수요와 목소리를 정부 정책에 반영될 수 있도록 소통을 계속 이어간다는 계획이다. 또한 R&D 연구과제에도 보안 수요가 연계될 수 있도록 소통 채널을 마련해 나간다는 방침이다. 이날 김 PM은 "정보보호산업은 국가전반의 디지털 및 ICT 경쟁력과 직결되는 핵심 분야로, 산업계의 생생한 목소리를 반영한 수요기반 R&D가 무엇보다 중요하다"며 "이번 간담회를 통해 나온 실제 현장에서 필요로 하는 기술과 제안사항을 면밀히 검토하도록 하겠다"고 말했다. 김 의장은 "보안 위협이 고도화되는 환경에서 기업들이 직면한 기술적 과제를 R&D 신규 과제를 통해 풀어낼 수 있도록 협의체 차원에서도 적극적으로 의견을 제시하고 협조할 것"이라며 "산업계 수요가 연구개발 정책과 제도에 실질적으로 반영될 수 있기를 기대한다"고 밝혔다.

2025.08.03 17:30김기찬

안랩, 임직원 자녀에게 코딩교육…'미래상상 코딩캠프' 성료

안랩이 임직원 자녀들을 대상으로 소프트웨어(SW) 코딩 교육을 성황리에 마쳤다. 안랩은 지난달 31일부터 이달 2일까지 사흘간 판교 사옥에서 임직원 초·중등생 자녀 80여 명을 초청해 SW코딩교육 '2025 여름시즌 미래상상 코딩캠프'를 개최했다고 3일 밝혔다. '미래상상 코딩캠프'는 안랩이 가족친화적인 일터 조성을 위해 마련된 SW코딩교육 행사로, 매해 매년 여름·겨울방학 시기에 임직원 자녀를 대상으로 진행된다. 이번 행사는 에이스코드랩과 함께 개최됐다. 안랩은 '기후환경'을 주제로 교육에 참가한 학생들을 대상으로 ▲연령별 맞춤 SW코딩교육 ▲팀별 프로젝트 수행 및 작품 발표회 ▲사옥 투어 및 이벤트존 운영 ▲가족 초청 점심 식사 등 다양한 프로그램을 진행했다. 교육에 참가한 안랩 임직원 자녀들은 창의력과 논리적 사고를 바탕으로 환경 무제를 고민하며, 문제 해결 역량과 협업 능력을 기르는 기회를 가졌다. 또 멸종 위기 동물 스마트톡 만들기, 재활용 동전 지갑 제작 등 체험형 이벤트도 경험한 것으로 전해졌다. 이번 코딩캠프에 참여한 TGA개발팀 이정규 팀장의 쌍둥이 자녀 이지아·이시아 양은 "방학마다 코딩캠프에서 메타버스, 인공지능, 생성형 AI, 자율주행차처럼 새롭고 흥미로운 기술에 대해 배울 수 있어 좋다"며 "아빠와 함께 출근해 재미있는 코딩 수업을 들으면 다음 방학이 더욱 기다려진다"고 소감을 밝혔다.

2025.08.03 16:11김기찬

"보안 없이 생존 어렵다"…통신3사, 5년간 2.4조 투자

이통신 3사가 보안 강화 전략으로 수천억원의 투자를 예고하면서 이용자의 신뢰 확보에 총력을 기울이고 나섰다. 3일 업계에 따르면 통신 3사는 정보보호 분야에 향후 5년간 약 2조4천억 원 규모의 투자를 예고했다. 침해사고 이후 SK텔레콤은 정보보호혁신안을 내놓으면서 5년간 7천억원 규모의 보안 투자 계획을 밝혔다. 이를 통해 정보보호 전문인력을 기존 대비 2배로 확대하고 보안 기술·시스템 강화 투자 규모를 확대하기로 했다. 보안 전담 조직을 CEO 직속으로 격상하고 최고정보보호책임자(CISO) 자리에 이종현 박사를 영입했다. 아울러 국내 정보보호 생태계 활성화를 위해 100억원의 기금을 조성한다. 이를 통해 국내 정보보호 관련 인재 육성, 스타트업 발굴 및 지원 등이 선순환하는 생태계 조성에 기여할 계획이다. KT는 보안 강화 계획으로 5년간 약 1조원을 투자키로 했다. 투자 내용은 구체적으로 ▲글로벌 협업(200억원) ▲제로트러스트, 모니터링 체계 강화(3천400억원) ▲보안전담인력 충원(500억원) 등이다. 또 6천600억원은 현행 정보보호 수준을 유지하면서 이를 점진적으로 개선하는 데 활용키로 했다. 2027년 제로트러스트 구축을 목표로 세운 LG유플러스는 5년간 7천억원을 투입해 '거버넌스-예방-대응' 3대 축을 중심으로 보안 체계를 강화한다. '블랙박스 모의해킹'을 통해 보안 역량을 키운다. 외부 화이트해커에게 사전 정보 없이 해킹을 의뢰해 실전 수준의 보안 점검을 진행 중이다. 이같은 투자로 보안 역량을 높이고 이용자 신뢰도와 브랜드 경쟁력을 높이겠다는 전략이다. 특히 보안 강화 자체를 생존 전략으로 인식하고, 내부 전반의 체질 개선에 집중하고 있다. 염흥열 순천향대 정보보호학과 명예교수는 “통신 3사만 보안 투자를 강화할 게 아니라 온라인 기업들도 보안 투자를 강화할 것 같다”며 “국산 보안 솔루션을 활용해 통신사를 비롯한 기업의 보안 수준을 향상시키고, 인력 양성으로 연결돼 R&D가 확대되는 선순환 체계를 만들어야 한다”고 말했다. 이어, “통신사들이 제로트러스트라는 고도화된 전략 솔루션을 도입하는 것은 긍정적인 방향”이라며 “단계적으로 추진해 현재 가장 부족한 부분부터 또는 가장 취약한 부분부터 위험 평가 기반으로 제로트러스트의 필러 보안 능력을 높일 필요성이 있다”고 강조했다.

2025.08.03 14:36진성우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

누가 더 얇을까?…삼성·애플, 초슬림 스마트폰 경쟁 본격화

희비 갈린 뷰티 라이벌...아모레 ‘재정비’ 성공 vs LG생건 ‘중국 리스크’

벤츠 마케팅·세일즈 총괄 "한국 고객 수준 높고 세련돼 늘 예의주시"

독자 AI 프로젝트, K-AI 깃발 올렸다…10조 업고 G3 향해 출항

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.