• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 정보보호 대상'통합검색 결과 입니다. (317건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬

'사이버 보안 기술 세미나' 27일 열린다…게임 보안 강화

한국정보보호산업협회(KISIA)는 한국게임산업협회(K-GAMES)와 27일 '사이버 보안 기술 세미나'를 공동 개최할 예정이라고 24일 밝혔다. 이번 세미나는 최근 증가하고 있는 게임산업 대상 사이버 위협에 효과적으로 대응하기 위해 마련됐다. 양 협회는 이번 행사를 통해 산업 간 협력체계를 강화하고, 게임산업의 보안 역량을 높이는 동시에 정보보호 산업과의 시너지를 창출할 계획이다. 행사는 한국정보보호산업협회와 한국게임산업협회 간 업무협약(MOU) 체결식을 시작으로 게임산업과 정보보호 산업의 협력 필요성과 발전 방향을 논의하는 발표 세션이 이어진다. 기조발표 세션에서는 지니언스 백은광 선임이 '최신 공격동향과 행위기반탐지 대응 기술'을, 네오위즈 김영태 CISO가 '공급망 공격에 따른 보안 사고 대응 사례'를 주제로 발표한다. 이어지는 주제발표 세션에서는 트리니티소프트 김병모 팀장이 '시큐어코딩 기술과 비즈니스 적용 방안'을, 중앙대학교 이기혁 교수가 '디지털 보안 인증의 미래'를, 파이오링크 이영학 팀장이 'IT 서비스 기업을 위한 보안 컨설팅 사례'를 발표한다. KISIA 조영철 회장은 “게임산업은 우리 국민이 가장 활발하게 참여하는 디지털 산업이기에 사이버 위협에 적극적으로 대응해야 하는 분야 중 하나”라며 “양 협회가 이번 세미나를 계기로 실질적인 협력 모델을 만들어 간다면, 이는 국내 디지털 생태계 전반의 신뢰와 경쟁력을 높이는 중요한 출발점이 될 것”이라고 말했다.

2025.10.24 17:43김기찬

넥슨 마비노기 모바일, '대한민국 게임대상' 정조준

올해 국내 최고 게임을 가리는 '2025 대한민국 게임대상' 시상식이 다음달 12일 부산 벡스코에서 열린다. 유력 대상 후보로 넥슨 데브캣이 개발한 '마비노기 모바일'이 거론되며 업계의 관심이 집중되고 있다. 특히 대국민 투표가 10월 20일부터 11월 10일까지 진행되면서 후보작들을 향한 이용자들의 열기가 높아지는 분위기다. 24일 게임업계에 따르면 '마비노기 모바일'은 올해 대한민국 게임대상의 가장 강력한 후보다. 지난 3월 27일 정식 출시된 이 게임은 7개월 만에 누적 매출 3천억원을 넘어선 것으로 알려졌고, 지난 9월 25일 '팔라딘' 업데이트 이후에는 모바일 RPG 부문 월간 활성화 이용자 수(MAU) 1위를 기록하는 등 흥행성을 입증했다. 국내 누적 다운로드는 15일 기준 364만건이다. 이용자 잔존율 지표에서 1일차 61%, 14일차 42%로 넥슨 라이브 게임 중 최고 수준을 기록했다. 또한, 9월 기준 MMORPG 장르에서 10대 MAU 15만명, 20대 MAU 33만명을 기록하며 1020세대 이용률 1위를 차지해 미래 핵심 이용자층인 Z세대의 높은 선호를 확인했다. 이와 함께 2025년 상반기 이달의 우수게임 수상, 구글 플레이 추천 대작, 앱 스토어 에디터 선정 추천 게임 선정 등의 성과를 거두며 게임성과 흥행성을 동시에 입증했다. 이러한 성공의 배경에는 기존 모바일 MMORPG의 경쟁 중심 구도를 깨고 '협력과 공존'의 가치를 핵심으로 내세운 차별화 전략이 있다. 강민철 넥슨 사업실장은 "이 게임은 경쟁형이 아니라 힐링형·소통형·협동형이 돼야 한다"는 확고한 의견 아래 과감하게 새로운 길을 선택했고 이용자들의 긍정적인 반응을 얻었다고 밝혔다. 데브캣 이진훈 디렉터는 "함께 플레이하는 것이 MMORPG의 본질이라고 생각했다"며 "다른 이용자를 경쟁자가 아닌 친구, 동료로 설정하고 '만남과 모험'이라는 키워드에 집중했다"고 설명했다. 그는 대상 수상에 대한 기대감에 대해 "정말 받고 싶다"며 "게임을 통해 맺어진 인연들을 소중하게 여기는 이용자들의 기대감으로 인해 마비노기 모바일이 발전하고 있으며, 앞으로도 자랑스러워하실 만한 게임을 만들어 나가겠다"고 전했다. 넷마블 신작들도 유력 후보로 꼽힌다. 넷마블은 지난해 '나 혼자만 레벨업: 어라이즈'의 대상 수상에 이어 2년 연속 수상을 노리며 '마비노기 모바일'에 도전한다. 넷마블은 올해 정식 출시 후 양대 마켓 정상에 등극한 신작 '세븐나이츠 리버스', 'RF 온라인 넥스트', '뱀피르' 세 작품을 모두 '2025 대한민국 게임대상' 본상 후보에 올리며 압도적인 존재감을 과시하고 있다. 특히 넷마블이 전면에 내세운 '세븐나이츠 리버스'는 지난 5월 출시 당일 7시간 만에 앱스토어 매출 1위, 5일 만에 양대 마켓 매출 1위를 달성하며 흥행에 성공했다. 이 게임은 원작 감성과 핵심 시스템을 유지하면서도 그래픽 업그레이드와 편의성 강화 등을 통해 신규 이용자와 올드팬 모두의 기대를 만족시켰다는 평가를 받고 있다. 글로벌 시장에서도 지난달 18일 출시 이후 태국과 홍콩에서 매출 1위를 달성하는 등 아시아 시장에서 유의미한 성적을 기록했다. 넷마블의 또 다른 신작인 'RF 온라인 넥스트'는 우주 콘셉트의 세계관을 앞세워 출시 6일 만에 양대 마켓 매출 1위를 석권하며 올드 IP의 부활을 알렸으며, '뱀피르' 역시 8월 출시 후 정식 출시 8시간 만에 애플 앱스토어 매출 1위, 9일 만에 구글 플레이스토어 매출 1위를 달성하는 등 장기 흥행의 기틀을 다졌다. 다만 대한민국 게임대상 시상식에서 2년 연속 같은 기업이 대상을 수상한 전례가 없다는 것이 넷마블에게는 변수로 작용할 수 있다는 시각이 업계에서 나오고 있다. '2025 대한민국 게임대상'의 본상 후보에는 ▲넥슨의 '마비노기 모바일' ▲넷마블의 '뱀피르', '세븐나이츠 리버스', 'RF 온라인 넥스트' 외에도 ▲위메이드 '레전드 오브 이미르' ▲넥슨 '퍼스트 버서커: 카잔' ▲스코넥엔터테인먼트 '후즈 앳 더 도어' ▲네오위즈 'P의 거짓: 서곡' 등이 이름을 올리며 치열한 경합을 예고하고 있다. 최종 수상작은 심사위원단 심사(50%)와 대국민 온라인 투표(25%), 미디어 투표(25%) 결과를 합산해 결정된다. 현재 진행 중인 온라인 투표는 11월 10일 오후 5시까지 게임대상 공식 웹사이트를 통해 누구나 참여할 수 있어, 이용자들의 참여가 대상 수상의 중요한 변수가 될 전망이다. 시상식은 11월 12일 오후 4시에 부산 벡스코 제2전시장에서 생방송으로 진행된다.

2025.10.24 10:34정진성

정부가 통신사 불시 해킹...뚫린 회사는 공표된다

정부가 불시에 통신 3사 대상으로 해킹을 시도한다. 취약점 점검을 위한 모의 해킹이 아니라 실전 침투 테스트를 진행한다. 정부가 동원한 전문가들이 통신사의 시스템에 파고들어 사이버 침투 방어에 실패한 통신사 이름은 국민에 공개된다. 이동통신 서비스 품질을 측정해 비교해 알리는 것처럼 정부가 직접 통신사들이 안전한 보안 체계를 갖추고 있는지 국민이 알 수 있게 하겠다는 취지다. 22일 발표된 범부처 정보보호 종합대책에 따르면, 국민 생활에 밀접한 핵심 IT 시스템을 대상으로 대대적인 보안 점검을 추진하면서 통신 3사를 대상으로는 강도 높은 모의 해킹이 이뤄질 예정이다. 류제명 과학기술정보통신부 차관은 “통신 3사에는 모의 해킹 수준을 넘어 실전 침투 테스트를 하려고 한다”며 “통신 3사에 이에 대한 동의를 받았고, 외부 전문가를 통해 통신 3사의 불시 점검 조사로 전면적인 취약점 분석에 나설 것”이라고 밝혔다. 공공기관 기반시설 288개, 중앙 지방 행정기관 152개, 금융업 261개 등 1천600여개 IT 시스템에 보안 취약점을 점검키로 한 가운데 최근 잇따라 침해사고가 발생한 통신사에는 강도 높은 점검을 진행하겠다는 뜻이다. 통신 네트워크 인프라 외에도 국내서 가장 많은 시스템을 다루는 업종이며 통신 외에도 결제, 본인확인 등 국민 생활에 밀접한 서비스를 제공하는 만큼 사이버 보안 안전성을 강화하겠다는 취지로 풀이된다. 이같은 불시 점검이 예고되면서 통신사들은 기존 수준보다 확대된 보안 투자에 나설 것으로 예상된다. 정부가 주도하는 점검 차원 해킹에 뚫리게 되면 고객 신뢰도가 급격히 낮아질 수 있기 때문이다. 통신서비스 품질평가도 비슷한 정책적 목표를 갖고 있는데 5G 데이터 전송속도나 커버리지 등을 정부가 측정해 모든 국민에 알리면서 통신사가 스스로 서비스 품질을 높이기 위한 네트워크 투자를 유도하는 방식이다.

2025.10.22 16:39박수형

민관 해킹에 놀란 정부...'범부처 정보보호 종합 대책' 발표

정부가 민관에서 잇달고 있는 해킹 사고에 대응해 용산 국가안보실을 중심으로 과기정통부, 국정원, 행안부 등 관련부처가 참여한 가운데 단기 성격의 1차 종합 대책을 '범부처 정보보호 종합대책'이라는 이름으로 마련, 22일 발표했다. 연내 중장기 성격의 과제를 망라한 또 다른 '국가 사이버안보 전략'을 공개한다. 이번 종합대책에 따라 정부는 공공과 금융, 통신 등 국민 대다수가 이용하는 1600여개 IT 시스템에 대해 대대적인 보안 취약점 점검에 즉시 착수한다. 1600여 곳은 공공기관 기반시설 288개, 중앙·지방 행정기관 152개, 금융업 261개, 통신·플랫폼 등 ISMS 인증기업 949개 등이다. 또 공공부터 정보보호 역량 강화에 솔선수범하기 위해 공공의 정보보호 예산을 내년 1분기부터 정보화 대비 일정 수준 이상으로 확보한다. 현재는 정보화 예산 대비 15% 이상의 정보보호 투자를 권고하는 선언적 규정 수준에 머물러 있다. 정부 정보보호책임관 직급도 현재 국장급에서 실장급으로 상향하고, 위기 상황 대응 역량 강화 훈련 고도화, 공공기관 경영평가 시 사이버보안 배점도 상향(0.25→0.5점)한다. AI 3대 강국을 뒷받침할 보안산업 육성을 위해 AI 에이전트 보안 플랫폼 등 차세대 보안 기업을 집중 육성(연 30개사)하고, 보안 산업 저변 확대를 위해 정보보호 서비스 범위를 확대, 현재 보안컨설팅‧관제 전문기업제를 운영하고 있는데 이를 확대, AI보안‧SW공급망보안 분야로 넓힌다. 특히 클라우드, AI 확산 등 글로벌 변화에 부합하지 않은 획일적인 물리적 망분리를 데이터 보안 중심으로 본격 전환('26년~)하고, 클라우드 보안 요건 개선 등 민간 사업자의 공공 진출 요건 완화를 추진한다. 보안을 비용이 아닌 투자로 전환하기 위한 정보보호 등급제, CEO 책임과 CISO 역할을 강화한다. 22일 정부는 과학기술정보통신부(부총리 겸 과기정통부장관 배경훈, 이하 '과기정통부')와 관계부처는 전방위적인 해킹 사고로 국민 불안이 가속화하는 현 상황을 신속히 극복하고 국가 전반의 정보보호 역량을 강화하기 위해 이 같은 내용을 골자로 한 '범부처 정보보호 종합대책'을 수립, 대국민 브리핑 형식으로 발표했다. 이날 대책은 국가안보실을 중심으로 과기정통부, 금융위원회. 개인정보보호위원회, 국가정보원, 행정안전부 등 관계부처가 합동으로 민간과 공공을 아우르는 방안으로 수립했다. 이 대책은 현 사안의 시급성을 고려해 즉시 실행할 수 있는 단기과제 위주이며, 이후 정부는 중장기 과제를 망라하는 '국가 사이버안보 전략'을 연내 수립, 발표할 계획이다. 이날 행사에서 대한민국 사이버보안 컨트롤타워를 묻는 기자 질문에 김창섭 국가정보원 제3차장은 "용산 국가안보실"이라고 확실히 답했는데, 국가안보실 인사는 행사에 참석하지 않았다. 이번 '범부처 정보보호 종합대책'의 네가지 추진 방향은 ❶국민 생활에 밀접한 핵심 IT 시스템의 대대적인 보안 점검 추진 ❷소비자 중심의 사고 대응 체계 구축과 재발 방지 대책 실효성 강화 ❸민·관 전반의 정보보호 역량 강화와 글로벌 기준에 부합하는 정보보호 환경 조성과 정보보호 산업·인력·기술 육성 ❹범국가적 사이버안보 협력 체계 강화 등이다. ■ 공공기관 기반시설 288곳, 중앙지방행정기관 152곳, 금융 261곳, 통신 등 ISMS 인증기업 949곳 대대적 조사 우선 해킹에 대한 국민의 만연한 불안감 해소를 위해 공공·금융·통신 등 국민 대다수가 이용하는 1600여개 IT 시스템(공공기관 기반시설 288개, 중앙·지방 행정기관 152개, 금융업 261개, 통신·플랫폼 등 ISMS 인증기업 949개 등)에 대해 대대적인 보안 취약점 점검을 즉시 추진한다. 특히 통신사는 실제 해킹 방식의 강도 높은 불시 점검을 추진하고, 주요 IT 자산에 대한 식별·관리체계를 구축하게 한다. 아울러 소형기지국(펨토셀)은 안정성이 확보되지 않을 경우 즉시 폐기하는 등 보다 엄격히 조치할 계획이다. 아울러 보안 인증 제도(ISMS, ISMS-P)를 현장 심사 중심으로 전환하고 중대한 결함이 발생할 경우 인증을 취소하는 등 실효성을 제고하고 사후관리를 강화하는 한편, 모의해킹 훈련과 화이트해커를 활용한 상시 취약점 점검 체계도 구축한다. ■ 국정원 조사 및 분석 도구 민간과 공동 활용...정부 조사 권한 확대도 기업의 보안 해태로 인한 해킹 발생 시 소비자의 입증책임 부담을 완화하고 통신·금융 등 주요 분야는 이용자 보호 매뉴얼을 마련하는 등 소비자 중심의 피해구제 체계를 구축하는 한편, 개인정보 유출 사고로 인한 과징금 수입을 피해자 지원 등 개인정보 보호에 활용할 수 있게 기금 신설을 검토한다. 이와 함께 해킹 정황을 확보한 경우에는 기업의 신고 없이도 정부가 신속히 현장을 조사할 수 있게 정부 조사 권한을 확대하고, 아울러 해킹 지연 신고, 재발 방지 대책 미이행, 개인·신용 정보 반복 유출 등 보안 의무 위반에 대해서는 과태료·과징금 상향, 이행강제금 및 징벌적 과징금 도입 등 제재를 강화한다. 그리고 국가정보원의 조사·분석 도구를 민간과 공동 활용하는 한편, AI 기반 지능형 포렌식실을 구축해 분석 시간을 대폭 단축(건당 14일 → 5일)하는 등 침해사고 탐지·대응 역량을 고도화하고 영역별 사고조사 전문인력을 확보·충원하는데 박차를 가한다. ■ 공공 정보보호 예산 상향...정보보호 공시 의무 상장사 전체(2700여곳)로 확대 공공부터 정보보호 역량 강화에 솔선수범하기 위해, 공공의 정보보호 예산)과 인력을 정보화 대비 일정 수준 이상으로 확보('26년 1분기)한다. 현재는 정보화 예산 대비 15% 이상의 정보보호 투자를 권고하는 선언적 규정 수준이다. 또 정부 정보보호책임관 직급을 기존 국장급에서 실장급으로 상향하는 한편, 위기 상황 대응 역량 강화 훈련 고도화, 공공기관 경영평가 시 사이버보안 배점 상향(0.25→0.5점) 등을 추진한다. 민간의 경우 보안에 대한 인식을 더 이상 비용이 아닌 기업의 성패를 가르는 필수 투자로 전환할 수 있게, 정보보호 공시 의무 기업을 상장사 전체로 확대(현 666개사 → 약 2700여개사로 확대)하고, 동시에 공시 결과를 토대로 보안 역량 수준을 등급화해 공개하는 제도를 도입한다. 아울러 CEO의 보안 책임 원칙을 법령상 명문화하고 보안최고책임자(CISO·CPO)의 권한을 대폭 강화(예를들어 모든 IT 자산에 대한 통제권 부여, 이사회 정기 보고 의무화, 정보보호 인력·예산 편성·집행 등)하는 한편 자체적인 보안 역량이 부족한 중소·영세기업 대상으로는 정보보호 지원센터 확대(현 10개소→16개) 등을 통해 밀착 보안 지원을 강화한다. ■ 클라우드 보안 요건 개선...2027년까지 IT시스템과 제품 S봄 제출 제도화 기존 레거시적인 보안 갈라파고스 환경에서 과감히 탈피해 글로벌 변화에 부합하는 보안 환경을 조성하기 위해 금융·공공기관 등이 소비자에게 설치를 강요하는 보안 SW를 단계적으로 제한('26년~)하는 대신 다중 인증(예를들어 비밀번호, OTP, 생체인식 등 조합, 모바일 신분증 등), AI기반 이상 탐지 시스템 등의 활용을 통해 보안을 강화한다. 그리고 클라우드, AI 확산 등 글로벌 변화에 부합하지 않은 획일적인 물리적 망분리를 데이터 보안 중심으로 본격 전환('26년~)하고, 클라우드 보안 요건 개선 등 민간 사업자의 공공 진출 요건 완화를 추진한다. 공공 분야 클라우드 시장 문호 확대와 관련해 질의 응답 시간에 김창섭 국정원 3차장은 "자칫 외산 클라우드가 국내 시장에 진출하는 물꼬를 터주는 계기가 될 수도 있다"면서 "관련 기업들과 긴밀히 협력해 지혜를 모을 것"이라고 답변했다. 이와 관련해 고려대 김승주 교수는 "정부의 이번 정보보호 종합 대책 중 가장 주목할 부분이 클라우드"라면서 "우리나라의 클라우드 보안 인증제 CSAP는 미국 정부의 클라우드 서비스 보안 인증제인 페드램프(FedRAMP)를 벤치마킹했는데, 이 페드램프는 연방정부를 대상으로 한 것으로 국방 분야 등이 빠져있다"고 지적했다. 아울러 공공분야에 사용되는 IT 시스템·제품에 대해 SW 구성요소(SBOM, S봄)의 제출을 오는 2027년까지 제도화하고 보안 문제가 발견된 IT 제품은 공공 조달 도입 제한을 추진하며, 산업용·생활용 IT 제품군(IoT 가전 등)에 대한 보안 평가 공개 등을 추진한다. ■ AI에이전트 보안 플랫폼 등 차세대 보안 기업 연 30곳 육성 AI 3대 강국을 뒷받침할 보안산업 육성을 위해 AI 에이전트 보안 플랫폼 등 차세대 보안 기업을 집중 육성(연 30개사)하고, 보안 산업의 저변 확대를 위해 정보보호 서비스 범위(정보보호산업법에 따라 안전하고 신뢰할 수 있는 정보보호서비스 기업을 지정하는 제도, (현재) 보안컨설팅·관제 전문기업 → (확대) AI보안·SW공급망보안 등 관련 전문기업)를 확대한다. 아울러 보안 최고 전문가인 화이트해커(연 500여명) 양성 체계를 기업 수요로 재설계하고, 정보보호특성화대학(학부, 7개교), 융합보안대학원(석박사, 9개교)을 5극3특(동남권(스마트조선 등), 대경권(미래차부품 등), 호남권(AI 등), 중부권(바이오 등) 권역별 성장엔진 산업에 특화된 보안 인재 양성 허브로 기능을 강화('26년~)하는 등 전주기 보안 인력 양성을 체계화 및 고도화한다. ■ 주요 통신기반 시설 지정 확대하고 침해사고시 사단 조사 활성화 국가 핵심 인프라인 주요정보통신기반시설을 범부처 위원회인 정보통신기반시설보호위원회(위원장 : 국조실장)를 통해 지정을 확대해 나가고, 기반시설의 사고 원인 조사 단계에서는 침해사고대책본부(국가사이버위기관리단(국사단)으로 지정)를 활성화한다. 아울러 부처별로 파편화된 해킹 사고조사 과정을 체계화해(One-Stop 신고체계 도입, 조사단별 투입시기 최적화, 상호 정보공유 강화 등) 현장의 혼선을 최소화하고, 민관군 합동 조직인 국가정보원 산하 국가사이버위기관리단과 정부 부처 간의 사이버 위협 예방·대응 협력을 강화한다. 배경훈 부총리는 대국민 브리핑에서 “과기정통부 등 관계부처는 이번 종합대책이 현장에서 제대로 작동될 때까지 실행 과정을 면밀히 살펴볼 것이며 부족한 부분을 지속적으로 보완해 나가겠다”면서 “앞으로도 정부는 AI 강국을 뒷받침하는 견고한 정보보호 체계 구축을 취해 총력을 기울이겠다”고 밝혔다.

2025.10.22 16:11방은주

"중기 보안투자 지원 감소...국가 공급망 리스크 커져"

중소기업의 보안 투자 여력이 부족한 가운데 대기업과 중소기업 간 보안 양극화로 국가 공급망 전체의 리스크를 키우는 결과가 초래될 것이란 우려가 나왔다. 국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 “정부의 중소기업 정보보호 직접 지원 예산이 2023년 105억원에서 2026년 13억원으로 대폭 축소됐다”며 “최근 랜섬웨어 감염, 기술 유출 등 사이버 공격이 국가 안보를 위협하는 가운데 정부가 중소기업 정보보호 직접 지원 예산을 3년 만에 87%나 삭감한 것”이라고 말했다. 이어, “보안 투자 여력이 부족한 중소기업 현실을 외면한 결정”이라며 “결국 대기업과 중소기업 간 '보안 양극화'를 심화시켜 국가 공급망 전체의 리스크를 키우는 결과를 초래할 것”이라고 지적했다. 최근 사이버 공격은 개별 기업을 넘어 보안이 취약한 협력사를 먼저 침투해 대기업과 산업 전체를 마비시키는 '공급망 공격'으로 진화하고 있다. 국내 침해사고의 93% 가 중소 중견기업에 집중된다는 점에서 이들의 보안 취약은 곧 국가 안보의 취약점이 된다. 특히 제조업 현장에서는 스마트팩토리 확산으로 과거 폐쇄망(OT/ICS)이 외부 네트워크에 연결되며 해킹 위험이 급증했다. 전문인력이 부족한 지방 중소 제조기업은 한 차례의 해킹만으로도 공장 가동 중단, 생산 차질 등 막대한 피해를 입을 수 있다. 정부 예산 삭감으로 직접 지원 기업 수는 2023년 1천555개에서 2025년 430개(예정) 수준으로 급감했다. 수많은 중소기업이 '보안 사각지대'에 방치될 우려가 커지고 있는 가운데 정부는 2026년까지 2천개 기업 지원을 목표로 내세우면서도 이에 필요한 133억원 중 10%에 불과한 13억원만 편성했다. 아울러 정부는 전문인력 양성과 지역 정보보호지원센터 예산을 늘리고 있으나 정작 핵심인 보안 솔루션 도입 지원 예산은 대폭 삭감됐다. 그런 반면에 미국과 EU 등 주요국이 중소기업 보안을 국가 안보 전략의 핵심 축으로 보고 재정 지원을 강화하고 있다. 이들 국가의 공통점은 ▲직접적 재정 지원 ▲국가 표준 제시 ▲수요자 중심 정책으로 요약된다. 최 의원은 “사이버 공격이 금전 탈취를 넘어 국가 공급망 전체를 마비시키는 안보 위협으로 진화하고 있다”며 “미국, EU 등 주요국이 중소기업 보안 투자를 확대하는 가운데 우리 정부만 글로벌 추세에 역행하는 예산 삭감을 단행했다”고 비판했다. 이어, “지원 기업 수가 1천500여개에서 400여개로 줄면 공급망의 가장 약한 고리인 영세 협력사들이 무방비 상태에 놓이게 된다”며 “비현실적인 예산을 즉시 바로잡고 현장에서 체감할 수 있는 실효적 지원 대책을 마련해야 한다”고 촉구했다.

2025.10.21 10:59박수형

정보보호 공시 의무 158개 기업, 정보보호 인력도 없다

정보보호 공시 의무 대상 사업자가 정보보호부문 인력을 갖추지 않은 곳이 다수에 이르는 것으로 나타났다. 국회 과학기술정보방송통신위원회 소속 이상휘 의원(국민의힘)이 한국인터넷진흥원으로부터 받은 최근 5년간 정보보호 공시 의무대상 자료에 따르면, 2025년 기준 정보보호 공시 의무대상은 총 666개 기업이며 이 중 23.7%인 158개의 기업은 정보보호부문 인력이 0명이다. 특히 26곳은 정보보호최고책임자(CISO)를 지정조차 하지 않았다. 정보보호 공시제도는 정부가 국민의 안전한 인터넷 이용과 기업 정보보호 투자 활성화를 위해 일정 규모 이상 기업을 대상으로 시행하며 정보보호 투자와 전담 인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 제도다. 국민에게 기업의 보안 수준을 투명하게 공개해 자율적 경쟁을 유도하기 위한 제도지만 지금은 기업들이 '형식적 보고서'만 내고 끝나 공시 이후 관리가 허술하다는 지적이 제기됐다. 해외에 본사를 두고 있는 글로벌 기업인 구글, 메타, 오라클 등은 정보보호 국내 전담인력과 투자액을 아예 표기를 하지 않았다. 글로벌 시장에서 사업을 운영하는 만큼, 국내 정보·보호 투자 자료를 따로 산출하는 것이 어렵다는 입장이다. 이상휘 의원은 “일부 기업들은 CISO의 연봉이 높아 채용 대신 연 1천만원의 과태료를 납부하는 도덕적 해이가 벌어지고 있다”면서 “해킹과 개인정보 유출 사태에도 많은 기업이 보안 투자에 인색하다”고 비판했다. 이어, “지금의 정보보호 공시제도는 공시만 있고 보안 대책과 후속 조치는 없다”면서 “해킹의 불안을 잠재우기 위해서 정부는 실효성 있는 제도 개선에 즉각 나서야 한다”고 강조했다.

2025.10.21 10:11박수형

TS-건국대 디자인학과, DDP 디자인 페어 '영디자이너 대상' 영예

한국교통안전공단(TS·이사장 정용식)과 건국대학교 디자인학과(패션·산업)는 서울디자인재단 주관 '2025년 DDP 디자인 페어' 대학 협업 프로그램에서 '영디자이너 대상'을 수상했다고 20일 밝혔다. DDP 디자인 페어는 서울디자인위크 기간 중 개최되는 대표 디자인 행사로 동대문디자인플라자(DDP) 아트홀에서 90여 브랜드가 참여해 전시·콘퍼런스·마켓 등 시민이 함께하는 도심형 축제의 장이다. DDP 디자인 페어 대학협업 프로그램은 디자인 전공 대학생과 국내 주요 기업이 함께 실질적인 제품 개발과 전시를 연계한 프로그램으로, 서울디자인재단의 일부 지원을 받아 진행되는 교육·취업·창업·전시 연계형 산학협력 프로젝트다. TS는 건국대 패션디자인학과 학부생 5명(김채아, 권여울, 류시빈, 이나영, 황수경)과 산업디자인학과 학부생 4명(이승훈, 이서연, 이진, 최예원)으로 구성된 융합 디자인팀 '온요(ONYO)'와 5개월 간 협력해 '교통안전'에 '친환경 디자인'을 접목한 창의적인 작품을 선보여 우수성을 인정받았다. 특히 'ONYO'팀은 야간 교통 이용자 안전성을 높이고 기능성 향상을 위해 '보이는 안전(Visible Safety)'을 주제로 기능성 자켓 셋업과 헬멧작품을 선보였다. 자켓 셋업은 폐에어백 섬유와 기능성 소재 등을 활용해 야간 시인성 향상을 구현한 제품이다. 특히, QR코드로 국토부와 TS가 구축한 교통안전정보관리시스템(TMACS)과 연동해 사고 다발 지역·도로별 현황, 교통약자 사고 집중 지점·기상 상황별 사고 발생 정보 등을 확인할 수 있도록 했다. 헬멧은 통풍 효율 저하·시야 제한 등 기존 자전거 헬멧의 한계를 개선해 쾌적하고 안전한 라이딩을 위해 기획됐으며 비에 노출되지 않는 통풍 구조와 원격 조작 조명, 빛 반사 프린팅 기술 등을 적용해 야간 안전성을 강화했다. 아울러 고프코어 룩에서 영감을 받은 도시형 디자인으로 완성도를 높였다. 한편, 'ONYO'팀의 작품은 지난 15일부터 19일까지 DDP 아트홀 '영디자이너 특별관'에 전시돼 관람객들의 이목을 끌었다. 정용식 TS 이사장은 “이번 수상은 교통안전과 다자인이 결합할 때 얼마나 혁신적인 아이디어가 탄생할 수 있는지를 보여준 의미 있는 사례”라면서 “TS는 앞으로 청년 디자이너들과의 협업을 확대해 교통안전이 접목된 친환경 디자인 문화를 확산해 나가겠다“고 말했다.

2025.10.20 22:02주문정

코나아이, '세종사랑상품권' 운영대행 우선협상대상자 됐다

지역사랑상품권(지역화폐) 플랫폼 운영사인 코나아이(대표 조정일)가 세종사랑상품권 '여민전' 운영대행 우선협상대상자로 최종 선정됐다고 14일 밝혔다. 코나아이는 지난 달 27일 실시된 세종사랑상품권 운영대행 입찰 결과, 이달 10일 최종 우선협상대상자로 선정됐다. 이에 2026년 1월 1일부터 2028년 12월 31일까지 3년간 세종사랑상품권 운영대행 업무를 수행하게 된다. 코나아이는 세종사랑상품권이 괄목할 만한 성과에도 불구하고 여전히 해결해야 할 과제들에 직면해 있다고 진단했다. 잦은 시스템 오류로 인한 시민 불편, 상가 공실률 증가, 폐업 가맹점 수 증가, 역외 소비율 등 소상공인의 어려움이라는 본질적인 문제가 그것이다. 코나아이는 세종사랑상품권을 수준 높은 미래형 플랫폼으로 구축하기 위해 ▲지역사회 연결을 통한 지역경제 순환 촉진 ▲행정 편의성과 효율 극대화를 통한 운영 비용·시간 절감 ▲사용자 맞춤 경험 데이터 제공 ▲안정적 운영 역량 강화 등을 추진한다. 특히 정책 친화적 기능 강화와 사용자 편의 확장, 기존 서비스 외 차별화된 부가서비스를 제공한다는 계획이다. 조정일 코나아이 대표는 "세종특별자치시는 대한민국 행정 중심 도시면서 미래 도시 모델”이라며 ”기술적 우위와 성실한 운영 역량을 바탕으로 세종사랑상품권 플랫폼의 안정화와 혁신을 이끌어내고, 세종특별자치시의 역외 소비 방지와 소상공인 소득 증대라는 지역사랑상품권 본래의 목적을 성공적으로 달성할 것을 약속드린다"고 말했다.

2025.10.14 09:21백봉삼

대상, '아누가 2025' 참가 성료…"유럽 진출 교두보 마련"

대상이 지난 4일부터 8일(현지 시간 기준)까지 독일 쾰른에서 열린 세계 최대 식품 박람회 '아누가 2025(ANUGA 2025)'에 참가해 성공적으로 부스를 운영했다고 13일 밝혔다. '아누가 2025'는 글로벌 식품 산업의 흐름과 최신 트렌드를 확인할 수 있는 세계 최대 규모의 식품 박람회다. 올해는 118개국에서 온 8천여 개사가 참여했으며, 약 16만명이 방문하며 역대 최대 규모를 기록했다. 올해는 한국이 박람회 주최 이래 최초로 공식 주빈국으로 선정됐다. 대상은 한국식품산업협회가 주관하는 'K-푸드 주빈국관' 내 부스에서 5일간 유럽, 미국, 캐나다, 호주 등 30여 개국의 바이어와 300여 건의 상담을 진행했다. 특히 독일, 프랑스, 영국 등 주요 유럽 국가의 대형 유통업체들로부터 오푸드와 종가 제품에 대한 높은 관심을 받았다. 방문한 현지 바이어들과 신규 공급 계약 체결을 위한 협의를 진행했고, 다수의 기존 거래처 바이어와 만나 공급 제품군 확대에 대한 협의를 완료했다는 설명이다. 또 유럽 현지에서 생산한 맛김치와 고추장, 고추장 소스 제품이 바이어들의 이목을 끌었다. 김치는 현지 유통 채널 확대 방안에 대한 문의가 이어졌고 고추장의 경우 유럽 소비자들 사이에서 확산되고 있는 매운맛 선호 트렌드에 힘입어 현지 소스 시장 진출 기회를 모색했다. 대상 부스는 'Vibrant Bloom' 콘셉트의 디자인과 한국 전통 민화 아트워크(artwork) 등으로 꾸며졌다. 임정배 대상 대표이사는 “세계 각국의 글로벌 소비자들이 모이는 대규모 박람회에서 높아진 K-푸드의 위상을 알리는 동시에 유럽 시장에서 대상의 영향력을 다시 한번 확인할 수 있었던 뜻깊은 기회”라며 “현지 바이어들과의 실질적인 성과를 바탕으로 유럽 시장 공략에 더욱 박차를 가하겠다”고 말했다.

2025.10.13 09:40김민아

기업 57.2% 정보보호 인력 이탈...주된 사유는 임금

1년 동안 정보보호 인력의 이탈을 경험한 기업이 전체 기업 중 절반이 훌쩍 넘는 것으로 나타났다. 국회 과학기술정보방송통신위원회 이훈기 의원(더불어민주당)이 과학기술정보통신부로부터 제출받은 자료에 따르면, 2023년 기준 “지난 1년간 정보보호 인력이 이탈했다”고 응답한 기업이 57.2% 에 달했다. 정보보호인적자원개발위원회(ISC)는 지난해 12월 '2024 정보보호 인력이탈 방지 방안 연구 보고서를 발간했는데 정보보호 인력의 이탈 사유로는 '임금 수준'이 48.4% 로 가장 높았다. 근무환경과 처우, 회사규모(성장성) 등이 그 뒤를 이었다. 이탈 인력의 경력 분포는 4년 미만이 48.8%, 4년 이상 7년 미만이 37.2%, 7년 이상 10년 미만이 11.6% 등 해당 분야의 경력이 적을수록 이직률이 높은 것으로 조사됐다. 이 의원은 “최근 일련의 대규모 해킹 사태로 정보보안에 대한 중요성이 어느 때보다 커지고 있다”며 “정보보안 인력에 대한 처우개선과 전문인력 관리시스템의 조속한 구축으로 기업들의 사이버 보안 역량을 시급히 강화해야 한다”고 말했다.

2025.10.10 15:49박수형

대상, 프랑스 파리15시 '김치의 날' 공식 제정 동참

대상은 AMA협회 SF글로벌라이즈와 함께 프랑스 파리15시 '김치의 날' 공식 제정이라는 역사적 성과를 거뒀다고 10일 밝혔다. 유럽연합(EU) 공공기관 차원에서 '김치의 날'을 공식 기념일로 제정한 최초 사례다. 이번 제정은 대상을 비롯한 3개 기관이 프랑스 파리15시청 국제협력기관에 공동으로 제정안을 발의하면서 본격 추진됐으며 파리15시의회에서 만장일치로 결의안을 승인하면서 매년 11월 22일이 '김치의 날'로 공식 지정됐다. 대상은 이번 김치의 날 제정에서 민·관·기업 협력의 중심 역할을 수행하며 김치의 문화적·산업적 가치를 알리는 데 기여했다. 특히 AMA협회 및 현지 행정기관, 교육·공공기관 등과 협력해 김치의 우수성과 한국 전통 발효식품으로서의 가치를 홍보하고, 김치 요리대회, 김장 버무림 행사 등 다양한 문화 교류 프로그램을 지원해왔다. 지난 4일(현지시간) 프랑스 파리15시청 대광장에서 열린 김치의 날 제정 선포식에는 필립 구종 파리15시장, 아네스 에브랭 프랑스 상원의원 등 주요 인사들이 참석했다. 행사 현장에서는 현지인들이 직접 참여할 수 있는 대규모 김장 버무림 행사가 함께 진행됐다. 김치의 날은 내년부터 파리7시 및 16시, 이씨레물리노 시, 몽펠리에 시 등으로 확산될 예정이다. 김치의 날은 2021년 미국 캘리포니아주를 시작으로 뉴욕, 워싱턴 D.C 등 미국 13개 주에서 EHOTEK. 브라질 상파울루, 아르헨티나, 영국 런던 킹스턴구 등에서도 김치의 날을 기념하고 있다. 아르헨티나는 세계 최초로 김치의 날을 국가 기념일로 지정하기도 했다. 임정배 대상 대표이사는 "유럽 최초로 김치의 날이 제정된 것은 단순한 기념일 제정을 넘어 김치가 전세계인의 식탁에 자리잡아가고 있음을 보여주는 상징적인 사건”이라며 “김치 종주국 기업으로서 앞으로도 김치의 우수성을 알리고 K-푸드의 글로벌 위상을 높이는 데 앞장서겠다”고 말했다.

2025.10.10 14:43김민아

올해 3분기 랜섬웨어 공격 5336건…2023년 넘었다

올해 3분기까지 누적된 전 세계 기관 및 기업을 대상으로 한 '랜섬웨어'(Ransomware) 공격 시도가 2023년 1년간 시도된 공격보다 많은 것으로 조사됐다. 7일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 전 세계 주요 랜섬웨어 그룹의 올해 들어 3분기까지 누적된 글로벌 랜섬웨어 공격 시도는 5717건으로 집계됐다. 이는 2023년 5336건보다 많은 건수로, 올해 국내를 비롯해 전 세계를 대상으로 랜섬웨어 공격 시도가 급증하고 있는 것으로 풀이된다. 지난해 3분기(누적 기준) 4201건보다 1500건 이상 공격 시도가 늘었다. 이런 추세라면 지난해 첫 6000건을 돌파한 이래 올해 글로벌 랜섬웨어 공격 시도는 지난해를 넘어설 것으로 분석된다. 최근 국내 자산운용사 29곳 랜섬웨어 공격, SGI서울보증, 예스24 등 기업 및 기관을 대상으로 공격 시도가 급증하는 가운데 RaaS(서비스형 랜섬웨어) 등 공격 그룹의 공격 방식 역시 고도화된 영향으로 해석된다. 올해 가장 많은 랜섬웨어 공격을 시도한 곳은 '킬린(Qilin)'으로, 7일 기준 581건의 랜섬웨어 공격에 나선 것으로 조사됐다. RaaS 그룹 킬린은 웰컴금융그룹의 대부업체를 공격한 것은 물론 국내 자산운용사에 대한 공격 등 국내를 비롯한 전 세계적으로 가장 위협적인 랜섬웨어 그룹으로 부상했다. 보안업계에 따르면 킬린에 지난해 가장 위협적인 랜섬웨어 그룹으로 꼽혔던 랜섬허브(Ransomhub)가 합류한 것으로 추정되면서 올해 가장 위협적인 랜섬웨어 그룹으로 확장했다. 실제로 SK쉴더스 분석에 따르면 랜섬허브가 활동을 중단한 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘어났다. 이 외에도 아키라(Akira), 클롭(Cl0p) 등 랜섬웨어 그룹이 올해에만 400건이 넘는 랜섬웨어 공격을 시도하면서 위협적인 공격 그룹 톱3에 이름을 올렸다. 피해 국가별로 보면 7일 기준 미국이 가장 많은 공격 시도를 받은 것으로 나타났다. 미국에 대한 공격 시도는 2497건으로 올해 진행된 공격 가운데 절반에 가까운 피해가 미국에 집중됐다. 이어 캐나다 264건, 독일 256건으로 피해가 이어졌다. 다만 보안 외신 등에 따르면 8월에는 독일과 영국에 대한 랜섬웨어 공격이 집중되면서 캐나다를 제치고 피해 건수가 각각 2위와 3위로 늘어났다. 업종별로 보면 제조업와 기술업에 대한 공격이 가장 많았고, 최근 헬스케어와 비즈니스서비스에 대한 공격도 이어지는 추세로 분석됐다. 보안업계 관계자는 "랜섬웨어는 여전히 전 세계 기업 및 기관에 가장 큰 위협으로 자리잡고 있다"면서 "과거 록빗(Lockbit) 등 몇몇 랜섬웨어 공격 조직이 공격을 주도했다면, 최근에는 다양한 랜섬웨어그룹이 등장하며 이중협박, RaaS 등 공격이 다변화되고 양적으로 많아지고 있다"고 우려했다. 그는 "랜섬웨어 공격에 대비해 백업 주기를 짧게 가져가고, 데이터 백업을 오프사이트(오프라인 등 인터넷과 연결되지 않은 공간)에 저장하는 것이 중요하다"면서 "랜섬웨어 공격을 당했을 때 어떻게 대처해야 하는지도 미리 훈련하면 대응에 도움이 될 것"이라고 덧붙였다.

2025.10.07 14:52김기찬

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SK텔레콤, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬

콕스웨이브, 디지털 미래혁신대상서 NIPA 원장상 수상

생성형 인공지능(AI) 전문 스타트업 '콕스웨이브(Coxwave)'가 과학기술정보통신부 지정 국가 전략 주간 AI 위크 'AI 페스타 2025' 현장서 진행된 '제9회 대한민국 디지털 미래혁신대상'에서 정보통신산업진흥원(NIPA) 원장상을 수상했다. 콕스웨이브는 2021년 설립된 생성형 AI 전문 스타트업이다. 누적 투자액 55억원을 기록했으며 추후 투자도 유치하고 있다. 한국 본사와 미국 법인, 인도 지사를 기반으로 한국과 글로벌 시장에 대규모 언어 모델(LLM)기반 대화형 AI 분석 솔루션, 맞춤형 AI 컨설팅, 모니터링 플랫폼 등을 서비스 중이다. 이번 NIPA 원장상은 콕스웨이브의 대표 솔루션 'Coxwave Align'이 수상했다. 이 솔루션은 생성형 AI 기반 대화형 제품의 분석·모니터링을 제공한다. 소프트웨어 개발 도구(SDK)를 통해 실시간 대화 수집, 이슈 탐지를 진행하며 레포트와 운영 피드백도 준다. 이 과정은 전 자동화됐다. 특히 자체 AI 에이전트가 대화의 맥락을 추론해 감정·의도·만족도 등 기존 분석 툴이 다루지 못한 '주관적 경험'을 정량 분석해주는 것이 차별점이다. 이용자가 왜 만족하거나 불만족했는지에 대한 답을 준다. 콕스웨이브 측은 "Coxwave Align은 금융·공공·커머스·교육 등 다양한 분야에 적용 가능하다"며 "AI 서비스 성능 개선과 리스크 관리를 위한 핵심 솔루션으로 자리매김하고 있다"고 설명했다.

2025.09.30 18:35손희연

채널톡, 고객상담 AI '알프'로 서울시장상 수상

채널톡이 고객 상담 AI 에이전트 '알프(ALF)'의 성과를 인정받아 30일 AI 페스타 2025 현장에서 진행된 제9회 대한민국 디지털 미래혁신대상에서 서울시장상을 수상했다. 올인원 AI 메신저 플랫폼 기업 채널톡은 현재 누적 20만 개 이상의 고객사가 이용 중이며, 연간 반복 매출(ARR) 300억원 이상을 기록했다. 전체 매출의 약 20%가 일본 시장에서 발생하는 등 글로벌 성과도 확대하고 있다. 특히 채널톡의 AI 상담 에이전트 알프는 누적 1천600개 이상 고객사에서 도입됐다. 이스타항공, 불스원몰, 스킨푸드, 베리시 등 다양한 기업에서 고객 상담 효율화에 기여하며 성과를 거뒀다. 알프는 매주 4만3천건 이상의 상담을 처리하며, 이 가운데 40% 이상은 상담원 연결 없이 자체 응대한다. 또한 채널톡의 지식 데이터베이스 '도큐먼트'와 연계해 RAG 기반의 맥락 맞춤형 답변을 제공한다. 더불어 '역할 설정' 기능을 통해 프롬프트를 쉽게 수정할 수 있고, '팩트 체크' 모듈을 적용해 답변 전 사실 여부를 자체 검증한다. 채팅 상담뿐 아니라 전화 상담까지 AI가 직접 응대하며, 통화 내용은 실시간 STT로 기록되고 종료 후 자동 요약된다. 채널톡 관계자는 “알프는 고객 상담의 자동화뿐만 아니라 상담 품질과 만족도를 높이는 서비스”라며 “AI 기반 고객 경험 혁신을 글로벌 시장으로 확대해 나갈 것”이라고 밝혔다. AI 페스타 2025 현장에는 채널톡을 비롯해 국내외 203개 기업이 참여해 466여 개 규모의 부스가 마련됐다. 'AI everything, AI everywhere'를 주제로, 다양한 AI 솔루션과 서비스를 직접 체험할 수 있는 자리가 다음달 2일까지 마련된다.

2025.09.30 18:00류승현

"국방 AI 표준 이끈다"…펀진, '킬웹매칭'으로 기관장상 수상

펀진이 국방 인공지능(AI) 솔루션으로 기술 경쟁력을 인정받았다. 펀진은 2일까지 서울 코엑스에서 열리는 'AI 페스타' 부대 행사인 '제9회 대한민국 디지털 미래혁신대상'에서 기관장상을 수상했다고 1일 밝혔다. 이 시상식은 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)가 주관했으며 국가 경쟁력 강화에 기여한 혁신 기업을 발굴하기 위해 마련됐다. 심사는 공헌도과 독창성, 기술성, 진보성, 실용성, 완성도 등 다섯 가지 기준으로 진행됐다. 이번 펀진 수상작은 AI 기반 지휘결심지원체계 '킬웹매칭(KWM)'이다. KWM은 '전장 표적 인식-무기 매칭-공격 명령' 과정을 2분 내 자동화해 지휘 결심을 지원한다. 특히 인간이 최종 결정을 내리는 '휴먼 인 더 루프(Human-in-the-loop)' 구조를 유지해 AI의 신뢰성과 책임성을 동시에 확보했다는 평가를 받았다. 펀진은 KWM을 화력체계와 방공체계뿐 아니라 전자기체계까지 기능을 확장했다. 적 전파 신호를 실시간으로 분석해 위치를 특정하는 AI 정찰 시스템 'KWM-오셀롯(Ocelot)'은 올해 육군참모총장상을 수상하며 기술력을 재차 입증했다. 펀진은 2006년 설립 이후 국방, 로봇, 통신 분야에서 AI 솔루션을 제공하며 성장해 왔다. 최근 육군 아미타이거 대대급 전장적응형 AI 지휘결심체계 개발 전용지원사업에도 참여해 국방 AI 표준화에 기여하고 있다. 김득화 펀진 대표는 "이번 수상은 임직원의 헌신과 KWM 기술을 실전에서 검증해준 국방 현장의 노력 덕분"이라며 "KWM 기반으로 인간의 결심을 보조하는 AI의 가치와 신뢰성을 높여 국방뿐 아니라 산업과 치안 등 다양한 분야로 혁신을 확산할 것"이라고 밝혔다.

2025.09.30 17:59김미정

지미션, '대한민국 디지털 미래혁신대상' 서울시장상 수상

국내 B2B 전문 소프트웨어 기업 지미션이 10일 서울 코엑스에서 열린 제9회 대한민국 디지털 미래혁신대상에서 서울시장상을 수상하며 주목을 받았다. AI 페스타 부대 행사로 진행된 대한민국 디지털 미래혁신대상은 디지털 산업을 선도하고 국가 경쟁력 강화에 기여한 혁신기업을 발굴하기 위한 행사다. 과학기술정보통신부가 주최하고 한국소프트웨어산업협회(KOSA)가 주관한다. 심사는 공헌도, 독창성·기술성, 진보성, 실용성, 완성도 등 5개 항목으로 진행됐으며 서류 심사와 발표 평가를 거쳐 수상 기업이 선정됐다. 수상작 '인공지능 팩스(AI FAX)'는 단순 송수신에 머물던 기존 팩스를 인공지능 기반 문서 처리 도구로 탈바꿈시킨 솔루션이다. 광학문자인식(OCR)으로 이미지 문서의 텍스트를 자동 추출하고, 개인정보 마스킹과 문서 양식별 자동 분류를 제공한다. 여기에 대규모 언어모델(LLM)을 기반으로 한 요약·검색 기능까지 갖춰 대량 문서 속에서도 핵심 정보를 빠르게 찾을 수 있다. 지미션은 AI FAX를 비롯해 영상분석 솔루션 '덱스마(DEXMA)', 인공지능 컨택센터 'AI CC' 등 다양한 AI 솔루션을 선보이며 B2B 시장에서 입지를 확대해왔다. 최근에는 LLM 기반 문서·데이터 처리 솔루션을 새로 출시하며 기업의 디지털 전환(DX)과 자동화 경험(AX) 강화에도 속도를 내고 있다. 한준섭 지미션 대표는 "이번 서울시장상 수상은 지미션이 추구해 온 디지털 혁신과 사회적 가치 창출이 결실을 맺은 성과"라며 "임직원과 협력사, 그리고 고객들의 성원이 있었기에 가능했다"고 말했다. 이어 "지미션은 미국 팔란티어처럼 AI 분야에 특화된 서비스를 제공하는 기업으로 도약하겠다"며 "대한민국을 넘어 글로벌 무대에서도 인정받는 기업으로 성장해 나가겠다"고 포부를 밝혔다.

2025.09.30 17:58남혁우

베스트텍, XR 기반 학습 솔루션으로 KOSA 협회장상 수상

XR 전문기업 베스트텍이 30일 AI 페스타 2025 현장에서 진행된 '제9회 대한민국 디지털 미래혁신대상' 시상식에서 한국인공지능·소프트웨어산업협회(KOSA) 회장상을 수상했다. 베스트텍은 PC 기반 VR·AR 기술을 활용한 혁신적인 XR 애플리케이션을 개발·공급하는 기업이다. 이 회사는 자동차·항공 산업용 로봇, 의료, 기계정비, 디지털 트윈 등 다양한 산업군에 특화된 솔루션을 제공해 왔다. 특히 전문 직업 교육기관과 기업 현장에서 실효성 있는 교육 효과를 인정받으며 기술력을 입증했다. 이번 수상 배경이 된 회사의 '에듀스페이스(Eduspace)'는 초·중·고교 및 직업학교를 위한 XR 기반 온라인 학습 플랫폼이다. 이 서비스는 PC·태블릿·XR 디바이스 등 다양한 환경에서 학습자 기기에 맞춰 콘텐츠를 자동 최적화한다. 또 아이트래킹 기술을 활용한 몰입형 학습 환경과 스타일러스 펜 기반 정밀 조작 기능을 제공해 학습자가 직접 탐구·실습하는 자기주도적 학습 경험을 구현한다. 시간과 장소의 제약 없이 현실감 있는 교육을 가능케 하며, 교육 현장의 디지털 혁신을 선도하는 솔루션으로 평가받고 있다. 베스트텍 관계자는 “에듀스페이스는 학습자의 몰입도를 높이는 동시에 교육기관과 기업 현장에서 교육 혁신을 실현하는 플랫폼”이라며 “앞으로 XR 기술을 바탕으로 산업 전반의 학습 혁신을 확대해 나가겠다”고 밝혔다. AI 페스타 2025 현장에는 베스트텍을 비롯해 국내외 203개 기업이 참여해 466여 개 규모의 부스가 마련됐다. 'AI everything, AI everywhere'를 주제로, 다양한 AI 솔루션과 서비스를 직접 체험할 수 있는 자리가 다음달 2일까지 마련된다.

2025.09.30 17:57류승현

슈어소프트테크, 디지털 미래혁신대상 기관장상 수상

소프트웨어 테스팅 자동화 분야의 선도 기업 슈어소프트테크가 30일 AI 페스타 2025 현장에서 진행된 제9회 대한민국 디지털 미래혁신대상에서 디지털 미래혁신대상 기관장상을 수상했다. 독자 기술을 바탕으로 한 AI 신뢰성 검증 역량이 글로벌 시장에서도 경쟁력을 입증했다는 평가다. 슈어소프트테크는 국내에서 유일하게 독자적으로 개발한 소프트웨어 테스팅 자동화 기술을 확보하고 있으며, 이를 통해 고신뢰 산업 전반의 안전성 검증 도구와 전문 서비스를 제공하고 있다. 회사는 신산업 분야로 사업 영역을 확장하며, 글로벌 IT 융합 기업으로의 도약을 추진 중이다 이번 수상의 핵심은 슈어소프트테크가 자체 개발한 AI 신뢰성 검증 솔루션 'VERIFAI-M'이다. 이 솔루션은 국제표준 ISO/IEC TS 4213 기반으로, 인공지능 모델의 품질을 정밀하게 측정할 수 있는 것이 특징이다. ▲다양한 입력 조건에서 응답 정확성·처리 일관성 수치화 ▲데이터 증강, 적대적 예제 생성, 뉴런 커버리지 분석 등 최신 기법 적용 ▲잠재 취약점 사전 탐지 및 Explainable AI 기반 해석 지원 등을 통해 이를 가능하게 했다. 아울러 복합 도메인 모델에도 적용 가능하며, 투명성과 재현성을 동시에 확보해 산업 현장에서의 활용도를 높였다 슈어소프트테크는 이번 수상을 계기로 AI 신뢰성·안전성 검증 분야에서 글로벌 입지를 강화한다는 계획이다. 회사 관계자는 “이번 AI 페스타 2025 수상은 슈어소프트테크의 독창적인 기술력이 산업 전반에서 신뢰할 수 있는 AI 환경 구축에 기여하고 있음을 보여주는 사례”라며 “앞으로도 글로벌 시장에서 AI 검증 분야의 확실한 파트너로 자리매김하겠다”고 말했다.

2025.09.30 17:50전화평

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 엔비디아 AI 워크스테이션 'DGX 스파크'에 고성능 SSD 공급

정기선 HD현대 회장 "트럼프 조선소 방문, 항상 준비 돼 있다"

[인터뷰] 코마르크, AI 앞세워 韓 네트워크 시장 공략…"LG유플러스 성공 발판"

코스피 사상 첫 4000 돌파…美 물가 상승 둔화·금리 인하 기대에 상승세

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.