• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 정보보호 대상'통합검색 결과 입니다. (389건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이력서·연봉 정보 쌓인 HR 플랫폼, 개인정보 관리 시험대 올랐다

이력서와 연봉 등 방대한 개인정보를 보유한 HR 플랫폼들이 정부의 개인정보 처리방침 평가 대상에 오르며 관리 체계 점검을 받게 됐다. 최근 수년간 일부 채용 플랫폼에서 개인정보 유출 사고가 반복된 데다, 기업 인수합병(M&A)에 따른 개인정보 해외 이전 우려까지 제기되면서 관리 체계 전반에 대한 점검 필요성이 커지고 있기 때문이다. 국내 HR 플랫폼들은 보안 투자 확대와 관리 체계 강화에 나서고 있다. 다만 개인정보보호위원회 평가 결과에 따른 조치가 개선 권고에 그친다는 점에서 실효성에는 한계가 있다는 지적도 나온다. 7일 IT업계에 따르면 개보위는 지난 6일 '제 3기 개인정보 처리방침 평가위원회'를 출범하고 국민생활과 밀접한 7개 분야, 52개 서비스를 대상으로 개인정보 처리 방침을 살펴보겠다는 계획을 발표했다. 이 위원회는 외부 전문가 30명으로 구성됐으며, 기업과 기관이 공개한 개인정보 처리방침의 법령 준수 여부, 실제 처리 현황 일치성, 권리 보장 수준 등을 종합적으로 살펴본다. 학력·연봉 등 개인정보 다수…유출 이력·해외 이전 우려도 개보위가 살펴보는 7개 분야에는 HR 플랫폼도 포함된다. HR 플랫폼의 경우 이용자가 올려둔 자기소개서와 이력서에 이름, 이메일, 학력, 근무회사와 이력 등 다량의 개인정보가 포함돼 있다. 일부 이력서에는 지원자 사진과 연봉도 기재돼 있다. 여기에 일부 플랫폼은 지난 몇 년 사이 개인정보가 유출된 전력이 있다. 웍스피어가 운영하는 알바몬은 지난해 5월 임시저장 이력서 2만2473건이 유출됐다. 유출 정보에는 임시저장된 이력서 정보 내 이름과 휴대폰 번호, 이메일 주소 등이 포함된다. 인크루트는 2024년 7월 3만5000건, 지난해 1월 해커의 공격으로 728만 명의 개인정보를 빼앗겼다. 해당 사안을 두고 개보위는 4억6300만원의 과징금을 부과했다. 리멤버 역시 2023년 단체 이메일을 발송하는 과정에서 다른 사람의 이메일 주소가 노출되는 '동보 메일' 실수로 365명이 피해를 입었다. 지난해 리멤버가 글로벌 사모펀드 EQT 파트너스에 인수되면서 개인정보 해외 이전 우려도 커지고 있다. 이에 강민국 국민의힘 의원은 대규모 개인정보를 보유한 기업의 인수합병이 진행되면 개보위의 사전 심사를 거치도록 하는 내용이 골자인 법안을 준비 중이다. 실제로 빗썸은 가상자산 거래 정보 국외 이전 과정에서 규정 위반으로 문제가 됐다. 빗썸이 해외 가상자산거래소와 오더북(호가창)을 공유하고 가상자산을 이전할 때 이용자 동의를 받은 거래소가 아닌 다른 거래소로 회원번호와 주문정보를 국외 이전했기 때문이다. 보안 대책 강화하는 HR 플랫폼…예산·인력도 확대 지난 몇 년 사이 개인정보 유출 과정과 처리 방침에 대한 문제가 불거졌던 만큼 국내 HR 플랫폼들은 관련 조치를 강화하고 예산을 늘렸다. 웍스피어는 지난해 해킹 시도 인지 즉시 해당 계정과 IP를 차단하고 보안 취약점에 대한 긴급 조치를 완료했다. 또 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 강화하고, 전문기관과 협력을 통해 점검 결과 등을 공유하고 있다. 개인정보 파일 다운로드 시 휴대전화 인증·사유 입력, 파일 암호화 강제 적용 등 기술적·관리적 보호조치를 운영 중이다. 사람인은 정기적인 내외부 감사를 통해 외부 위협에 대한 방어력을 강화하고 있다. 전사 정보보호 교육, 모의 훈련, 정보자산보호 등이 대표적인 예시다. AI 활용에서도 개인정보 최소수집 원칙을 적용하며 알고리즘이 구직자의 민감 정보를 학습하거나 저장하지 않도록 설계했다. 2024년 36.13%, 지난해 45.21%, 올해 43.9%로 지난 3년간 IT 예산 대비 정보보호 예산 비율도 늘렸다. 인크루트는 서비스, 서버·네트워크, 임직원 PC 등 전 영역에 걸쳐 관리 기준을 상향하고 임직원 보안 인식 제고 활동을 강화하고 있다. VPN, 서버, 업무시스템 등 모든 시스템에 다중 인증(MFA) 절차를 적용하고 있다. IT 예산 중 정보보호 관련 예산 30%이며, IT 인력 가운데 정보보호 인력 비중은 9% 내외다. 리멤버는 사고 이후 2024년 10월 개인정보보호지침 및 별도 가명정보 절차 수립·시행, 고유식별정보 등의 암호화, 전산실 등의 접근 통제 조치를 담은 개인정보 처리방침을 개정했다. 메일 발송 전 통제 절차 강화와 및 처벌 규정도 신설했다. 원티드랩은 '제로다크웹' 기술을 도입해 개인정보의 다크웹 유출을 방지하고 있으며, 정보보호투자액은 2024년 약 2억8000만원에서 지난해 약 4억1500만원까지 확대했다. 개선 권고가 최대…“강제성은 없어, 마무리는 10월 말” 다만 이번 위원회가 내릴 수 있는 조치는 과징금 등 강제 수단 없고 개선 권고에 그쳐 실효성는 의문이 제기된다. 개보위 관계자는 “개인정보 처리 방침에 작성된 내용으로 인해 곧바로 침해가 발생한 것은 아니다”라며 “구체적인 조사 등이 병행돼야 해 개선권고의 대상은 될 수 있어도 내용만으로 처분 대상이 된다고 보기는 어렵다”고 말했다. 개보위가 꾸린 평가위원회는 서면으로 전체적인 내용을 먼저 살펴보는 기초 평가, 기초 평가 과정에서 확인이 어려운 내용을 살펴보는 심층 평가(현장 평가), 기업의 이의신청 후 진행되는 종합 평가 순으로 진행된다. 기초 평가는 이달 중으로 마무리될 예정이며, 심층 평가는 8월 중순부터 9월 초까지 이어진 후 20일간의 이의신청 기간을 거쳐 10월 말에 종합평가를 마친다. 위원회는 이 때 최고제품책임자(CPO)와의 면담을 통해 정보 처리에 대한 관심도를 살펴본다. 만약 기관 및 기업의 개인정보 처리방침이 법령을 준수하지 않았다면 개선 권고를 내리고, 미흡한 사항을 안내 후 충분한 개선 시간을 가진 뒤 이행 점검을 진행하게 된다. 개보위 관계자는 “이행 점검 이후에도 권고 사항이 반영되지 않은 경우에 대한 추가적인 고민이 필요하다”고 덧붙였다. 김명주 서울여대 정보보호학부 교수는 "몇 천만원에 해당하는 비싼 과태료라도 매기는 것이 의미가 있다"며 "(위원회 입장에서는) 지금까지 과태료를 책정하지 않다가, 갑자기 매기는 것에 대한 부담감이 있었을 것"이라고 짚었다.

2026.07.07 17:57박서린 기자

담합은 같이 했는데...대상은 2341억, CJ는 1030억 과징금 왜

전분·전분당 가격 담합으로 적발된 4개사의 과징금 규모가 최대 2배 이상 차이를 보이면서 산정 배경에 관심이 쏠리고 있다. 공정거래위원회는 업체별 관련매출액과 시장 점유율 차이가 과징금 규모를 가른 주요 요인이라고 설명했다. 특히 대상은 법 위반 반복에 따른 10% 가중까지 적용되면서 4개사 중 가장 많은 과징금을 부과받았다. 7일 공정위에 따르면 전분·전분당 가격 담합 사건 관련매출액은 총 6조 525억원으로 산정됐고, 여기에 부과기준율 15%를 적용해 과징금 규모가 정해졌다. 4개사 모두 조사와 심의 협조에 따른 20% 감경을 받았지만, 업체별 관련매출액과 일부 가중 사유에 따라 최종 과징금 액수는 달라졌다. 업체별로는 대상이 2341억 4100만원으로 가장 많았다. 이어 삼양사 2103억 4000만원, 사조씨피케이 2001억 3200만원, CJ제일제당 1029억 6500만원 순이었다. 이 중 대상은 법 위반 반복에 따른 10% 가중이 적용됐고, CJ제일제당은 관련매출액 규모가 상대적으로 작아 과징금이 가장 적게 산정됐다. 점유율 따라 과징금 달라…대상, 법 위반 반복에 10% 가중 대상은 관련매출액 규모와 함께 법 위반 반복에 따른 10% 가중이 적용되면서 4개사 중 가장 많은 과징금을 부과받았다. 남동일 공정위 부위원장은 브리핑에서 “조사와 심의 협조 감경 20%를 각 4개사에 적용했다”며 “가중 사유는 대상이 법 위반을 반복한 게 있어 횟수 가중으로 10%를 가중했다”고 말했다. 4개사 모두 기본 부과기준율과 협조 감경은 동일하게 적용받았지만, 대상에는 법 위반 반복에 따른 가중이 추가로 붙은 셈이다. 공정위에 따르면 이 외 추가적인 가중·감경 사유는 없었다. CJ제일제당의 과징금이 가장 낮았던 것은 관련매출액 차이 때문이다. 공정위는 CJ제일제당이 담합 과정에서 상대적으로 소극적이었다는 점을 언급하면서도, 이를 감경 사유로 보지는 않았다고 선을 그었다. 남 부위원장은 “소극적이라고 해도 특별히 담합에 가담한 본질적인 차이는 없어 감경으로 보지 않았다”며 “동일하게 15%를 적용했다”고 강조했다. 과징금 규모가 갈린 배경으로는 관련 매출액과 시장점유율 차이를 들었다. 남 부위원장은 “CJ는 12~13% 정도이고 다른 업체들은 20%를 넘어가는 등의 차이가 있다”고 부연했다. 장기 담합에 과징금 커져…“전년도 이익 기준 아냐” 공정위는 4개 업체의 담합 관련 매출액을 6조525억원으로 산정하고, 총 7475억7800만원의 과징금을 부과하기로 했다. 업체별로는 시장 점유율 1위인 대상에 2341억원이 부과됐고, 사조씨피케이에는 2001억원의 과징금이 매겨졌다. 특히 사조씨피케이의 경우 자기자본(2702억원)에 근접한 수준의 과징금이 부과됐다. 회사의 연간 영업이익이 300억~400억원 수준인 점을 감안하면 향후 5~6년간 벌어들일 이익에 맞먹는 규모다. 공정위는 일부 업체의 과징금이 단기 실적을 크게 웃돈다는 지적에 대해 담합 기간 전체를 기준으로 산정된 결과라는 입장을 밝혔다. 장기간 누적된 관련매출액을 기준으로 과징금이 산정되는 만큼 특정 연도의 영업이익과 단순 비교하기는 어렵다는 설명이다. 과징금 부과와 함께 시정조치도 내려졌다. 4개 업체는 전분당 가격을 담합 이전 수준을 기준으로 독자적으로 다시 결정해야 하며, 향후 3년간 반기마다 가격 변경 내역을 공정위에 보고해야 한다. 남동일 공정위 부위원장은 “이번 사건은 장기간에 걸쳐 가격을 공동으로 결정한 중대한 담합으로, 시장 경쟁을 크게 저해한 행위”라며 “관련매출액 전체를 기준으로 과징금을 산정한 것은 그 위법성과 파급효과를 반영한 것”이라고 말했다. 이어 “앞으로도 국민 생활과 밀접한 분야에서의 담합 행위에 대해서는 엄정하게 대응할 것”이라며 “시장 감시를 강화하고 유사 사례가 재발하지 않도록 지속적으로 점검해 나가겠다”고 덧붙였다.

2026.07.07 15:55류승현 기자

공정위, 대상·삼양사 등 전분·전분당 담합 4곳 과징금 7476억원 부과

공정거래위원회가 대상과 삼양사·사조씨피케이·CJ제일제당 등 전분·전분당 제조사 4곳의 가격담합을 적발하고 과징금 총 7475억7800만원을 부과하기로 했다. 공정위가 담합 사건에 부과한 과징금 중 역대 최대 규모다. 7년 5개월 간 판매가 인상·인하 폭, 시기 등 합의하고 실행 공정위는 전분·전분당 판매가격을 합의하고 실행한 4개 제조·판매사에 대해 시정명령과 과징금을 부과한다고 7일 밝혔다. 이들 업체는 지난 2018년 5월부터 2025년 10월까지 7년 5개월간 식품업체와 제지사, 철강사 등 기업 간 거래에 적용되는 전분·전분당 판매가격의 인상·인하 폭과 시기 등을 합의하고 실행했다. 제재 대상은 ▲대상 ▲사조씨피케이 ▲삼양사 ▲CJ제일제당이다. 공정위는 지난 3월 검찰이 고발을 요청한 4개 법인과 임직원들에 대해서는 이미 고발했다고 설명했다. 업체별 과징금은 대상이 2341억4100만원으로 가장 많았다. 이어 삼양사 2103억4000만원, 사조씨피케이 2001억3200만원, CJ제일제당 1029억6500만원 순이다. 전분·전분당은 제과, 제빵, 제면, 음료, 빙과, 맥주 등 식품뿐 아니라 제지와 철강 등 제조업 분야에서도 원재료로 쓰인다. 공정위는 전분·전분당 가격이 오를 경우 전후방 산업에 미치는 영향이 크다고 봤다. 공정위에 따르면 4개사는 국내 기업 간 거래 전분 시장에서 95.7%, 전분당 시장에서 86.4%의 점유율을 차지하고 있다. 이들은 담합 기간 동안 총 13차례에 걸쳐 가격 인상·인하 폭과 시기를 합의한 것으로 조사됐다. 4개사, 가격 변경 근거와 공문 발송 시기까지 구체적으로 합의 4개사는 옥수수 가격이 오르는 시기에는 원가 상승분을 거래처에 빠르게 전가하기 위해 판매가격 인상을 합의했다. 반대로 옥수수 가격이 내려가는 시기에는 거래처의 가격 인하 요구에 대응해 인하 폭을 줄이고 시기를 늦추기로 한 것으로 나타났다. 공정위 조사 결과 이들은 가격 변경의 근거와 공문 발송 시기까지 구체적으로 합의했다. 전분당 품목별 목표가격을 정한 뒤 각 회사가 그보다 높은 금액을 순차적으로 거래처에 통보해 목표가격 수용을 유도한 것으로 조사됐다. 합의 이행 점검도 이뤄졌다. 공정위는 각 회사가 거래처에 공문을 보내기로 한 날짜에 상대 회사가 방문해 공문 내용과 발송 여부를 확인하고, 우체국까지 동행한 사례도 있었다고 설명했다. 공정위는 4개사에 법 위반행위 금지명령과 함께 독자적 가격 재결정 명령도 내렸다. 이에 따라 4개사는 국내에서 판매하는 전분·전분당 제품 가격을 담합 전 경쟁 상태를 회복하는 수준으로 다시 정하고, 향후 3년간 반기마다 가격 변경 내역을 보고해야 한다. 가격 재결정 명령은 밀가루 담합과 인쇄용지 담합 사건에 이어 네 번째로 부과됐다. 공정위는 장기간 담합이 관행처럼 이어졌고, 국내 전분·전분당 시장이 과점 구조를 유지해 담합 재발 가능성이 크다는 점을 고려했다고 밝혔다. 전분·전분당 입찰담합, 전분당 부산물 가격담합 사건 심의 절차도 시작 공정위는 가격담합 제재와 별도로 전분·전분당 입찰담합과 전분당 부산물 가격담합 사건에 대한 심의 절차도 시작했다. 공정위 사무처는 지난 6일 전분당 입찰담합 및 전분당 부산물 가격담합 사건에 대한 심사보고서를 위원회에 제출하고, 7일 피심인들에게 송부했다. 전분당 입찰담합 사건의 피심인은 대상, 사조씨피케이, 삼양사, CJ제일제당이며, 전분당 부산물 가격담합 사건의 피심인은 대상, 사조씨피케이, 삼양사다. 심사관은 이들이 2016년 9월경부터 2025년 6월경까지 8년 9개월 동안 7개 대형 실수요처가 발주한 전분·전분당 구매 입찰에서 낙찰예정자와 낙찰순위, 투찰가격, 투찰물량 등을 사전에 합의하고 물량을 배분했다고 판단했다. 심사관은 이 사건 담합으로 영향을 받은 관련매출액을 9400억원으로 산정했다. 또 심사관은 대상, 사조씨피케이, 삼양사가 2017년 8월경부터 2025년 10월경까지 8년 2개월 동안 전분당 부산물 제품 판매가격을 담합했다고 판단했다. 해당 사건 관련매출액은 1조5500억원으로 산정됐다. 전분당 부산물은 전분과 전분당을 생산하는 과정에서 부수적으로 생기는 물질이다. 단백피와 글루텐은 주로 가축용 사료에, 배아는 식용유 원료로 사용된다. 다만 입찰담합과 부산물 가격담합 사건은 아직 공정위의 최종 판단이 내려진 것은 아니다. 심사보고서는 심사관의 조사 결과와 조치 의견을 담은 문서로, 향후 위원회 심의를 거쳐 위법 여부와 제재 수준이 확정된다. 심사관은 해당 행위가 공정거래법상 가격담합, 물량담합 또는 입찰담합에 해당하는 매우 중대한 위법행위라고 보고 시정조치와 과징금 부과 의견을 제시했다. 위원회는 심의를 거쳐 관련 법령에 따라 담합행위로 영향을 받은 관련매출액의 최대 20%까지 과징금을 부과할 수 있다. 피심인들은 심사보고서 수령일로부터 8주 안에 서면 의견 제출과 증거자료 열람·복사 신청 등을 할 수 있다. 공정위는 방어권 보장 절차가 끝나는 대로 위원회를 열어 최종 판단을 내릴 계획이다. 공정위는 “국민 생활과 밀접한 분야의 담합행위에 대한 감시를 지속적으로 강화하고, 적발될 경우 법과 원칙에 따라 엄정하게 법 집행을 할 계획”이라고 밝혔다.

2026.07.07 12:00류승현 기자

7.8조 KDDX 한화오션 품으로…HD현대重 이의신청 불수용

2년 넘게 표류하던 한국형 차기구축함 KDDX 사업이 한화오션의 우선협상대상자 선정으로 전환점을 맞았다. HD현대중공업의 이의신청이 받아들여지지 않으면서 사업자 선정 절차가 일단락된 가운데, 한화오션은 첨단 함정 기술력을 앞세워 사업 정상화와 적기 전력화에 나선다는 방침이다. 한화오션은 2일 공시를 통해 방위사업청으로부터 KDDX 상세설계 및 선도함 건조 사업의 우선협상대상업체로 선정됐다는 통보를 받았다고 밝혔다. 계약금액과 계약기간은 향후 협의를 거쳐 최종 확정될 예정이다. 한화오션은 구체적인 거래 조건 협상을 거쳐 본계약을 체결하고, 계약 내용이 확정되는 시점에 관련 사항을 재공시할 계획이다. KDDX는 6000~7000톤급 한국형 차기 구축함 6척을 국내 기술로 확보하는 사업이다. 총 사업비는 약 7조 8000억원 규모로, 선체뿐 아니라 전투체계와 주요 장비를 국산화하는 해군의 차세대 핵심 전력 사업으로 꼽힌다. KDDX 선도함은 상세설계를 거쳐 2032년 말 해군에 인도될 전망이다. 방사청은 상세설계가 마무리되는 2028년 말부터 나머지 후속함 5척에 대한 발주를 시작해 2036년까지 모든 후속함을 해군에 인도하는 것을 목표로 하는 것으로 알려졌다 방사청, HD현대重 이의신청 불수용…한화오션 우선협 확정 방위사업청은 지난 3월 입찰공고 이후 한화오션과 HD현대중공업을 대상으로 현장 실사와 제안서 평가 등을 진행했다. 이후 업체 선정평가를 통해 한화오션을 우선협상대상자로 확정했다. 이번 선정 과정에서는 HD현대중공업의 이의신청이 받아들여지지 않은 점도 주목된다. 방사청은 지난달 제안서 평가 결과를 양사에 통보한 뒤 사후 설명과 이의신청 절차를 진행했다. 당시 한화오션은 HD현대중공업보다 근소한 점수 차로 앞선 것으로 알려졌으며, HD현대중공업은 평가 결과에 이의를 제기했다. 그러나 방사청은 이를 수용하지 않았고, 기존 평가 결과에 따라 한화오션을 최종 우선협상대상자로 확정했다. HD현대중공업은 KDDX 관련 군사기밀 유출 사건으로 올해 12월까지 1.2점 보안 감점을 적용받고 있다. 앞서 HD현대중공업은 보안 감점 적용을 막기 위한 가처분 신청을 냈지만 법원은 지난달 5일 이를 기각했다. 제안서 평가에서 양사의 점수 차가 0.5867점 수준으로 알려진 만큼, 보안 감점이 결과에 영향을 미쳤다는 해석이 나온다. 후속함·수출 경쟁력까지 특수선 주도권 주목 KDDX는 통상 함정 사업 절차에 따라 개념설계, 기본설계, 상세설계 및 선도함 건조, 후속함 건조 순으로 진행된다. 한화오션은 과거 개념설계를, HD현대중공업은 기본설계를 수행했다. 당초 기본설계 완료 이후 상세설계와 선도함 건조 단계로 넘어갈 예정이었지만, 사업자 선정 방식과 보안 감점 등을 둘러싼 논란이 이어지면서 사업 일정은 2년가량 지연됐다. 결국 방사청은 경쟁입찰 방식으로 사업자를 선정하기로 했고, 이번 평가와 이의신청 절차를 거쳐 한화오션이 우선협상대상자 지위를 확보했다. 선도함 건조 업체는 향후 후속함 건조와 수출 경쟁력 측면에서도 상징성이 큰 만큼, 이번 선정은 한화오션의 특수선 사업 확대에도 의미가 있다는 평가가 나온다. 한화오션은 KDDX 개념설계 경험을 바탕으로 통합전기추진체계, 통합마스트, 통합네트워크, 병력 절감 자동화 기술 등 차세대 함정 핵심 기술 확보를 추진해왔다. 또 자체 연구개발을 통해 함정 생존성 향상과 신개념 함정 설계 역량을 강화해왔다. 지난해에는 스마트 함정 기술을 적용한 차세대 전략수상함을 공개하기도 했다. 이 함정은 유·무인 복합전투체계, 레이저 함포, 자폭 드론 대응 체계, 자동화·무인화 기술 등을 적용한 모델로, 영국 로이드선급으로부터 설계 기본인증을 획득했다. 한화오션은 이번 우선협상대상자 선정 이후 정부와의 협상에 성실히 임하고 KDDX 사업 정상화에 힘을 쏟겠다는 입장이다. 한화오션 관계자는 "한국형 차기구축함 상세설계 및 선도함 건조 사업의 우선협상대상자로 선정된 데 대해 막중한 책임감을 느끼고 있다"며 "첨단 함정 기술력과 사업 수행 역량을 바탕으로 정부와 협상에 성실히 임해 사업 정상화에 최선을 다하겠다"고 말했다. 업계에서는 향후 본계약 체결 시점과 후속함 건조 물량 배분이 다음 관심사가 될 것으로 보고 있다. 다만 사업 지연이 길었던 만큼 우선협상대상자 선정 이후에는 기술 협상과 계약 절차를 조속히 마무리해 적기 전력화에 집중해야 한다는 목소리가 나온다.

2026.07.02 09:59류은주 기자

통신 3사, 작년 정보보호에 3676억원 투자

지난해 국내 통신 3사의 정보보호 투자 총액이 3676억원으로 전년 대비 22.1% 늘었다. 각사의 정보보호 공시에 따르면 지난해 정보보호에 투자한 규모는 SK텔레콤은 1434억원, KT 1276억원, LG유플러스 966억원으로 나타났다. SK텔레콤은 전년 대비 53.7% 증가한 수치다. 정보보호 전담 인력도 전년 337명 대비 61% 늘어난 526명까지 증가했다. KT는 전년 대비 2.1% 증가한 수치를 보였다. 본격적인 보안 투자가 올해 예상된 만큼 내년 공시에서 수치 규모의 변화가 예상된다. LG유플러스는 전년 대비 16.7% 증가한 수준의 투자를 이어갔다.

2026.07.01 08:38박수형 기자

시큐웨이브 "생성형 AI 도입 빨라져 공격 표면 확장"

기업의 생성형 인공지능(AI) 활용이 본격화되는 가운데 시큐웨이브가 생성형 AI 보안 대응 전략을 제시했다. 시큐웨이브는 이달 11일과 18일 양일간 F5 고객 및 파트너사를 대상으로 'F5 AI 가드레일 랩 쇼(F5 AI Guardrails Lab Show 2026)'를 개최하고 생성형 AI 서비스 확산에 따라 기업 운영 환경에서 중요성이 커지고 있는 AI 보안 위협과 대응 전략을 소개했다고 30일 밝혔다. 시큐웨이브는 글로벌 애플리케이션 전송 및 보안 기업 F5의 총판을 맡고 있다. 이번 행사는 기업의 생성형 AI 활용이 본격화되는 가운데, 프롬프트 인젝션, Jailbreak, 민감정보 유출, 부적절한 응답 생성, AI 에이전트 오남용 등 실제 서비스 운영 과정에서 발생할 수 있는 보안 리스크를 점검하고, 안전한 AI 서비스 운영을 위한 보안 체계 수립 방안을 공유하기 위해 마련됐다. 고객 및 파트너사를 대상으로 진행된 만큼, 현장에서 적용 가능한 기술 인사이트와 데모 중심의 실질적인 내용으로 구성됐다. 행사에서는 ▲생성형 AI 보안 트렌드 및 주요 위협 동향 ▲AI 애플리케이션 런타임 보호 전략 ▲F5 AI 가드레일 핵심 기능 및 적용 시나리오 ▲프롬프트 인젝션·Jailbreak 대응 데모 ▲AI 레드팀 기반 보안성 검증 ▲참석자 Q&A 및 네트워킹 세션 등이 마련됐다. 김정 시큐웨이브 부장은 세션 발표에서 "생성형 AI 도입이 가속화되면서 공격 표면이 모델 자체를 넘어 애플리케이션, API, 사용자 입력, 데이터 흐름 전반으로 확대되고 있다"고 강조했다. 김 부장은 특히 프롬프트 인젝션, Jailbreak 데이터 유출, 악성 의도 탐지 우회, AI 에이전트 오남용 등 런타임 단계에서 발생하는 위협 사례를 중심으로, 기업이 AI 서비스를 안전하게 운영하기 위해 필요한 정책 기반 제어, 입력·출력 검증, 민감정보 보호, 지속적인 위협 모니터링의 중요성을 강조했다. 이어 조광희 오픈베이스 차장은 F5 AI 가드레일 데모 시연을 통해 실제 운영 환경을 가정한 AI 보안 적용 사례를 소개했다. 참석자들은 LLM 기반 보안 엔진을 활용한 인텐트&콘텍스트 분석, 자연어 기반 정책 제어 등 F5 AI 가드레일의 주요 기능을 확인하며 AI 서비스 운영 과정에서 발생할 수 있는 다양한 위협에 대한 대응 방안을 살펴봤다. 또한 AI 레드팀을 활용한 프롬프트 인젝션 및 Jailbreak 공격 검증 등 최신 AI 공격 패턴을 반영한 보안성 검증 사례가 함께 시연됐다. 행사 현장에는 금융, 제조, 공공 등 다양한 산업군의 고객 및 파트너들이 참석했다. 참석자들은 생성형 AI 도입이 빠르게 확산되는 상황에서 고객 환경에 적용 가능한 AI 런타임 보안 전략과 실제 데모를 통해 구현 방식을 확인할 수 있었다는 점에 높은 관심을 보인 것으로 전해졌다.

2026.06.30 15:23김기찬 기자

티맵모빌리티, 정보보호 투자 규모 43% 늘렸다

티맵모빌리티가 지난해 정보보호 투자를 전년 대비 43% 가까이 늘렸다. 전체 IT 투자에서 정보보호 투자 비율은 5.8%까지 확대됐다. 30일 티맵모빌리티 정보보호 공시에 따르면 2025년 정보보호 투자액은 41억 8900만 원으로 전년 대비 약 43% 증가했다. 전체 IT 투자 대비 정보보호 투자 비율도 3.9%에서 5.8%로 큰 폭으로 상승했다. 티맵모빌리티는 투자 확대를 통해 제로트러스트 기반 접근통제, 클라우드 보안, 통합 보안관제, 개인정보보호 등 주요 보안체계를 고도화했다. 내부 직원과 외주 인력이 업무에 필요한 시스템에만 접근할 수 있도록 권한을 세분화하는 제로트러스트 기반 접근통제를 구축하고 클라우드 환경의 이상행위와 보안설정을 실시간으로 모니터링하고 탐지할 수 있는 체계도 구축했다. 또 회사 내 모든 보안 시스템에서 발생하는 보안 위협을 한 곳에서 통합 감시하는 관제 체계를 구축해 이상징후를 신속하게 탐지할 수 있는 기반을 갖췄다. 개인정보 보유 여부를 탐지하고 필요한 보호조치를 수행할 수 있는 개인정보 관리체계 기반도 마련했다. 보안 활동도 전년 10건보다 늘어 올해 12건을 기록했다. PC에 저장된 개인정보를 직접 점검하는 활동을 본격 시작했고, 임직원을 대상으로 한 정보보호 교육과 사내 캠페인도 강화했다. 이용자 측면에서는 이용자 개인정보보호 강화를 위한 계정 보호 기능을 고도화했다. 글로벌 자동차 산업 특화 정보보안 평가인증 표준인 TISAX와 국내 정보보호 및 개인정보보호 관리체계 인증인 ISMS-P도 올해 모두 유지했다. 이밖에 외주 인력 의존도를 낮추고 내부 전문인력 중심으로 운영 체계를 전환해 정보보호 역량을 내재화하고 전문성을 강화했다. 실제로 외주 인력은 8.6명에서 6.6명으로 줄이고 내부 전담인력은 6.1명에서 6.3명으로 늘려 내부 전문인력 중심의 운영체계를 강화했다.

2026.06.30 14:26박수형 기자

"멤버십 '대상' 기념 쏜다"...KT, 밸런스 게임 이벤트 진행

KT는 2026 국가서비스대상에서 통신 멤버십·소상공인 매장관리 솔루션 부문 대상 수상을 기념해 이벤트를 진행한다고 30일 밝혔다. KT 멤버십은 산업정책연구원이 주관하고 산업통상자원부·중소벤처기업부 등이 후원하는 2026 국가서비스대상 통신 멤버십 부문 대상을 수상했다. KT는 다양한 제휴·맞춤형 서비스, 멤버십 이용 활성화 프로그램을 통해 가입자 만족도를 높이고 서비스 혁신을 추진해온 점이 통신 멤버십 대상 수상으로 이어졌다고 설명했다. KT '사장이지'도 소상공인 매장관리 솔루션 부문 대상을 받았다. 사장이지는 매출 분석, 근태 관리, 창업 정보 등 매장 운영에 필요한 기능과 KT의 다양한 매장 솔루션을 하나의 앱에서 통합 제공하는 소상공인 올인원 플랫폼이다. 수상을 기념해 KT는 KT멤버십 앱을 통해 7월2일부터 14일까지 이벤트를 진행한다. 이벤트는 가입자 선호 할인과 브랜드를 선택하는 취향 밸런스 게임 형태로 구성됐다. KT는 선택 결과를 향후 멤버십 기획에 반영해 서비스를 강화할 계획이다. 아울러 모든 참여자에겐 다이소 금액권, 외식 할인 쿠폰 등을 제공하며, 추첨을 통해 일부 가입자에겐 프리미엄 숙박권을 증정한다.

2026.06.30 14:18홍지후 기자

화성 동탄·용인 기흥·구리시, 투기과열지구 및 토지거래허가구역 추가 지정

동탄·기흥·구리시가 다음달 1일부터 투기과열지구와 조정대상지역으로 추가 지정된다. 또 5일부터는 토지거래허가구역으로도 추가 지정된다. 국토교통부는 지난 29일 주거정책심의위원회 심의·의결을 거쳐 최근 집 값이 큰 폭으로 상승한 경기도 화성시 동탄구, 용인시 기흥구, 구리시 등 3곳을 투기과열지구 및 조정대상지역으로 신규 지정한다고 30일 밝혔다. 화성시 동탄구와 용인시 기흥구는 최근 반도체 업계 특수에 따른 집값 상승 기대감과 GTX-A 개통 등 교통 인프라 개선으로, 구리시는 서울과 인접한 역세권 수요로 가격 상승세가 지속되고 있다. 월간 주택 매매가격 변동률은 화성 동탄이 지난 2월 0.78%에서 3월 1.10%, 4월 1.13%, 5월 1.57%로 상승했다. 용인 기흥은 2월 1.08%, 3월 0.74%, 4월 0.85%, 5월 0.95%를 기록했다. 구리는 2월 1.77%, 3월 1.18%, 4월 1.16%, 5월 1.15%로 상승세를 보이고 있다. 국토부 관계자는 “투기적 매수를 차단해 실수요자를 보호하고, 주택시장 과열에 대응하기 위해 주거정책심의위원회를 거쳐 투기과열지구와 조정대상지역을 추가 지정했다”고 설명했다. 국토부의 투기과열지구와 조정대상지역 지정과 함께, 경기도는 시·도 도시계획위원회를 거쳐 화성시 동탄구, 용인시 기흥구, 구리시를 7월 5일부터 2027년 12월 31일까지 토지거래허가구역으로 지정할 계획이다. 국토부는 투기과열지구와 조정대상지정 신규 지정과 함께 부동산 시장을 교란하는 불법행위를 엄정 대응하는 등 주택가격 상승 지역 모니터링을 강화할 계획이다. 국토부는 주택시장이 조속히 안정될 수 있도록 ▲9·7 주택공급 확대방안 ▲1·29 수도권 도심 6만호 공급계획 ▲5월 말 발표한 매입임대 물량 확대(2026년~2027년 규제지역 6만 6000호+a 공급) 및 도시형생활주택·오피스텔 등 비아파트 공급 확대 계획 등 주택공급에 총력을 다할 계획이다. 또 '범정부 주택공급 현장 애로해소 지원센터'를 가동해 주택건설 애로 해소를 지원하는 등 현장 목소리를 듣고 공급 방안을 지속해서 보완·발전시켜 나갈 계획이다.

2026.06.30 08:33주문정 기자

한수원 컨소, 800MW 규모 전북 서남권 해상풍력 우선협상대상자 선정

한국수력원자력(대표 김회천)은 전북특별자치도가 추진하는 '전북 서남권 해상풍력 확산단지1(부안 800MW) 공공사업시행자 공모' 우선협상대상자로 선정됐다고 29일 밝혔다. 확산단지1 사업은 전북 부안군 해역 2.4GW 풍력단지 가운데 800MW 규모 해상풍력 발전단지를 조성하는 프로젝트다. 50% 이상의 공공기관 지분 보유를 공모 참여 요건으로 하고 있다. 한수원은 동서발전·한전KPS·한국전력기술·한화오션·두산에너빌리티·IBK금융그룹·KB금융그룹·삼일C&S·중앙해양중공업 등 10개 주요 기업과 컨소시엄을 구성해 이번 공모에 참여했다. 공공성과 사업 추진 역량, 지역상생 방안 등을 종합적으로 높이 평가받아 우선협상대상자로 선정됐다. 한수원 컨소시엄은 8월 말까지 전북도와 실시협약을 체결하고 사업을 추진해 나갈 계획이다. 김회천 한수원 사장은 “우선협상대상자 선정은 한수원의 재생에너지 사업 개발 역량과 공공성을 인정받은 의미 있는 성과”라며 “전북도와 지역사회·참여기업들과 긴밀히 협력하고, 정부의 해상풍력 보급 정책을 차질 없이 이행해 국내 풍력산업육성과 지역경제 활성화에 기여하는 모범사업으로 추진해 나가겠다”고 말했다.

2026.06.29 14:43주문정 기자

"위치·항법·시각(PNT) 서비스가 '김치'와 무슨 관계일까"

- 세계김치연구소, 김치 제조공정 국제표준화 사례 공유하는 '김치 심포지엄' 개최 - - 한국식품과학회 국제학술대회 연계해 김치산업 세계화 위한 표준 구축 전략 논의 - 세계김치연구소는 오는 7월2일 대전컨벤션센터에서 '김치 제조공정 글로벌 표준 구축'을 주제로 '김치 심포지엄'을 개최한다. 김치 제조공정 글로벌 표준 구축 방안 모색이 행사 취지다. 한국식품과학회가 대전 DCC에서 7월1일부터 3일까지 개최하는 국제학술대회와 연계해 열린다. '김치 심포지엄' 주제발표는 ▲정찬기 대상 글로벌김치마케팅부 팀장이 '김치! K-푸드의 상징, 세계를 향해 나아가다' ▲문영준 KAIST 교수의 '위치·항법·시각(PNT) 서비스의 국제 표준화' ▲민승기 세계김치연구소 글로벌융합연구본부장의 '김치 생산의 표준화와 제조공정' 등 3건이다. 세계김치연구소는 국제학술대회 기간 주요 연구성과를 소개하는 홍보부스와 김치자원은행 균주 분양 상담, 채용 설명회를 진행할 예정이다.

2026.06.29 09:00박희범 기자

"AI도 제로트러스트 대상...행위주체에 포함해야"

"기업망에 접근하는 모든 행위주체를 신뢰하지 않고 지속적으로 검증한다는 '제로트러스트'에서 말하는 행위주체에 AI 에이전트도 포함해야 합니다. 통제 대상 역시 기존에는 정적인 데이터였다면 이제는 피지컬 리소스, 외부 개체, 외부 툴, 나아가 다른 AI 에이전트까지 확장해야 합니다." 이석준 가천대 스마트보안학과 교수는 24일 한국정보보호학회가 개최한 '2026 공급망보안 워크숍'에서 이같이 강조했다. 그는 이날 '에이전틱 AI 시대의 공급망 보안'을 주제로 발표하며, 에이전틱 AI 시대의 제로트러스트와 AI 자재명세서(AIBOM)의 방향성에 대해 제시했다. 그는 "제로트러스트와 공급망 보안의 중요성이 크게 부각되는 일이 있었다. 바로 2021년 조 바이든 전 미국 대통령의 행정명령이다"라며 "바이든 정부는 당시 행정명령을 통해 제로트러스트와 공급망 보안을 위해 '대담한 변화와 상당한 투자'가 필요하다고 명시했다. 이후 미국 제로트러스트, 공급망 보안은 크게 강화됐다"고 설명했다. 이 교수는 AI가 스스로 판단하고 의사결정을 하는 에이전틱 AI 시대가 다가올수록 외부 공격과 관계 없이 AI의 자체판단으로 사용자에게 피해나 악영향을 줄 가능성이 존재한다고 봤다. 그는 "AI에이전트는 명령을 받은 다음에는 스스로 목표를 세우고 여러 에이전트나 외부 툴을 이용해서 일종의 액션을 취한다"면서 "이 액션을 통제하기 위해서는 제로트러스트를 새롭게 발전시킬 필요가 있다. 제로트러스트에서 말하는 최소 권한의 원칙을 최소 에이전트 원칙으로, 필요한 만큼만 자율성을 부여하고 인간이 AI 에이전트에 행하는 명령 자체가 안전한 것인지, 허용된 범위 이내인지 등을 지속적으로 검증할 수 있어야 한다"고 역설했다. 이 교수는 "공급망 보안 측면에서도 AIBOM이 진화할 필요가 있다"면서 "소프트웨어 자재명세서(SBOM)은 코드나 라이브러리를 중요하게 여겨졌지만, 에이전틱 AI 시대에서는 AI가 무엇을 가지고 학습을 했는지가 중요한 이슈다. 이에 AI 에이전트의 자율적 판단·추론마다 동적 결정이 필요하다"고 밝혔다. 그는 AIBOM이 AI 에이전트 배포 이전에만 보장되는 점을 두고 있으며, 배포 이후 런타임 단계에서는 AIBOM이 보안을 보장하지 않는다고 진단했다. 이 교수는 "제로트러스트 관점에서 AIBOM 역시 런타임 환경에서의 보안 체계를 갖춰야 한다. AI가 실제로 무엇을 어떻게 호출하고 있느닞, 그 상대가 안전한지 지속적인 검증이 필요하다"고 강조했다. 아울러 이 교수는 "AI 에이전트가 다양한 외부 툴과 통신하면서 목표를 수정하는 과정에서 발생하는 문제, 즉 공급망 보안 관점의 AIBOM 발전 방향을 논의해야 할 때"라고 부연했다. "피지컬 AI 공급망 침해 시 '무기' 된다" 이날 워크숍 행사에서는 한근희 코어시큐리티 연구소장도 '피지컬 AI와 공급망 보안'을 주제로 발표했다. 한 소장은 "공급망 침해는 피지컬AI의 무기화와 직결된다"면서 "피지컬 AI 시대의 공급망 공격은 위협을 더욱 가중시킬 것"이라고 밝혔다. 한 소장은 "특히 피지컬 AI는 고도의 하드웨어와 소프트웨어가 결합되는 체계인 만큼, 피지컬 AI 설계 전 과정에 걸쳐 검증 작업이 필요하다"면서 "피지컬AI를 둘렀나 공급망 어느 한 곳이라고 침해당하면 모든 신뢰가 무너진다. 이는 곧 피지컬AI의 오작동을 유발, 사용자의 안전을 해칠 우려가 있다"고 강조했다. 이에 그는 핵심 방어 전략으로 ▲AI의 양면성 인정 ▲국제 표준의 내재화 ▲회복력 중심의 프로세스 혁신 등을 주문했다. 한 소장은 "피지컬AI 개발 전반으로 보안을 전진 배치해야 한다"며 "초기 설계 단계부터 시큐어 바이 디자인·디폴트가 필요하다"고 제언했다.

2026.06.24 22:58김기찬 기자

한국판 글래스윙 '캐노피' 출범..."글로벌로 확장"

인공지능(AI)발 보안 위협에 대응하기 위한 산·학·연 공익 조직이 공식 출범했다. 사단법인 프로젝트 플라즈마(Project Plasma, 이사장 이태희)는 AI 기반 취약점 방어를 사회 전반으로 확산하기 위한 공익 이니셔티브 '프로젝트 캐노피(Project Canopy)'를 17일 공식 출범했다고 밝혔다. 앤트로픽(Anthropic)의 '미토스(Mythos)' 등 고성능 AI 모델이 취약점을 찾아내고 공격 코드를 스스로 작성하는 것으로 알려지면서 AI 보안 위협이 급부상했다. 이에 캐노피는 AI 보안 위협은 어느 한 조직이 혼자서 해결할 수 없다는 문제 의식 아래 보안 여력이 부족한 공익 인프라의 방어력 강화에 나선다는 방침이다. 앤트로픽이 제한적으로 일부 기업 및 기관에만 공개하는 '프로젝트 글래스윙'처럼 캐노피도 'K-글래스윙'의 역할을 자처한 것이다. 캐노피는 AI 기반 취약점 탐지 기술의 혜택을 오픈소스 생태계와 병원, 학교, 공공 유틸리티 등 민생 인프라 전반으로 확산하는 것을 목표로 한다. 출범 전 시범 활동으로 전자정부표준프레임워크, 학교 내부 시스템, 리눅스 및 주요 데이터베이스 소프트웨어 등 공공성이 높지만 보안 투자가 상대적으로 어려운 소프트웨어를 대상으로 AI 기반 취약점 탐지 도구를 활용한 점검을 수행했다. 그 결과 심각도 높은 취약점 수백 건 이상을 발견해 해당 기관 및 개발 주체에 제보했으며, 현재 패치가 진행 중인 것으로 알려졌다. 아울러 기술과 자원이 부족한 조직도 제한 없이 캐노피에 참여할 수 있도록 개방형 생태계를 구축한다. 먼저 초기 이니셔티브의 안정적인 거버넌스 정립을 위해 출범 시점 기준 핵심 운영 주체인 스튜어드(Stewards) 그룹을 구성했다. 스튜어드 그룹에는 ▲두나무 ▲LG유플러스 ▲포스코DX ▲티오리한국 ▲한화손해보험 등이 합류했다. 스튜어드 그룹 외 파트너 및 연구기관으로는 ▲광운대 ▲금융결제원 ▲롯데카드 ▲롯데이노베이트 ▲모두싸인 ▲무신사 ▲사람인 ▲삼성화재보험 ▲SK AX ▲LG전자 ▲NHN ▲우아한형제들 ▲정보통신기획평가원(IITP) ▲지엔터프라이즈 ▲코웨이 ▲하나카드 ▲한국투자증권 ▲현대자동차그룹 ▲현대카드 ▲이 외 비공개 3곳 등으로 구성됐다. 캐노피는 기술의 공익적 안착과 마중물 역할을 위해 약 30억원 상당의 AI 보안 분석 크레딧 재원을 선제적으로 확보해 전액 기부금 형태로 운용한다. 공익 기금의 집행 내역은 투명하게 공개 보고할 방침이며, 해당 재원은 비용 부담으로 고성능 AI 보안 기술을 쓰지 못했던 오픈소스 메인테이너와 민생 인프라 운영 주체에게 직접 귀속돼 프로그램을 지원하는 데 쓰일 예정이다. 지원되는 프로그램으로는 ▲오픈소스 프로그램 ▲민생 인프라 방어 프로그램 ▲협력 공개 및 패치 보상 프로그램 등이다. 이 외에도 캐노피는 이번 출범식을 기점으로 6월 중순부터 취약점 점검 대상을 구체적으로 선별하고 제보 및 패치를 공유하는 '1차 거버넌스 프로세스'에 돌입한다. 이어 7월 초에는 글로벌 생태계 확장을 위해 전 세계 기업 및 기관을 대상으로 한 공개 가입 페이지를 오픈할 계획이다. 한국, 아시아 지역에만 한정하지 않고 이니셔티브를 글로벌 규모로 확장하는 것이 장기적 목표다. 사단법인 프로젝트 플라즈마 이사이자 이번 프로젝트 캐노피의 박세준 위원장은 "AI가 취약점을 찾는 속도는 공격자와 방어자 모두에게 똑같이 주어지지만, 이를 방어하고 패치할 수 있는 여력은 조직마다 불평등하다"라며 "캐노피는 그 치명적인 격차를 메우기 위해 기술과 자본, 사람이 공익적 관점에서 결합한 방파제"라고 강조했다. 이어 "초기에 확보된 재원은 생태계 조성을 위한 마중물이며, 앞으로 정부와 산업계, 보안 솔루션 기업들과의 다자 협력을 결합해 전 세계적인 글로벌 공익 표준 모델로 키워가겠다"고 포부를 밝혔다.

2026.06.17 14:00김기찬 기자

KISA 보안 업데이트 공지 갈수록 늘어...AI 때문?

글로벌 보안, 클라우드 인프라 기업들의 인공지능(AI) 활용이 늘어나면서 AI를 통한 취약점 발견도 눈에 띄게 늘어났다. AI로 취약점을 찾아내는 시대가 현실로 다가온 것이다. 이에 따라 전문가들은 효율적이고 신속한 대응이 필요하다고 주문했다. 16일 한국인터넷진흥원(KISA) 보호나라에 따르면 올해 글로벌 보안·클라우드 인프라 제품의 보안 업데이트 공지가 전년 대비 크게 늘었다. 지난해 4분기(10월~12월) 보안 업데이트 공지는 총 26건에 그쳤으나, 올해 1분기 50건으로 2배 가까이 늘었다. 6월이 끝나지 않은 시점임에도 2분기에는 57건으로 매분기 증가 추세다. 특히 지난 4월 앤트로픽의 AI 모델 '미토스(Mythos)'의 등장 이후 이같은 경향이 짙어졌다. 지난달 KISA 보안 공지는 26건으로 최근 1년 새 가장 많았고, 이달에만 16일 기준 15건으로 집계됐다. 보호나라 보안 업데이트 공지는 오라클, 팔로알토네트웍스, 삼성전자, 마이크로소프트 등 글로벌 보안·클라우드 인프라 제품에서 취약점이 발견된 경우 해당 업체가 취약점을 해결한 패치 버전을 공개했을 때 신속한 업데이트 확산을 위한 KISA 공지사항이다. 기업 내 영향을 받는 버전의 제품을 사용하고 있는 경우 빠르게 패치할 수 있도록 권고하는 것이다. KISA는 "AI를 활용해 취약점을 찾는 기술들이 글로벌 기업이나 민간에서도 많이 활성화됨에 따라 취약점을 보다 신속하고 정말하게 찾아내는 숫자가 늘어나고 있다"며 "이에 따라 보안 업데이트가 크게 늘었고, 보안 공지 역시 각 기업별로 쏟아지고 있다"고 설명했다. 실제 전 세계적으로 취약점은 최근 급증하는 추세다. 취약점 데이터베이스 사이트 'CVE 디테일'에 따르면 공개된 취약점(CVE) 개수는 2023년 2만9066개 수준에서 2024년 4만313개로 늘었고, 2025년에는 4만8448건으로 최대치를 기록했다. 16일 기준으로 올해만 하더라도 3만1825건을 기록했다. 이에 쏟아지는 취약점을 대응하는 일선 보안업계 현장에서는 신속한 취약점 공지, 패치 업데이트 공지가 필요하다는 입장이다. 국내 대형 통신사의 한 보안 담당자는 "KISA 보안 공지는 물론 자사 위협인텔리전스(TI)를 통해 발견되는 취약점 및 패치를 실시간으로 적용하고 있는데, 오히려 KISA의 보안 공지는 너무 느린 감이 있다"며 "RSS 서비스나 TI로 정보를 이미 다 받아 왔는데 향후에 KISA에서 공지가 올라오는 경우가 빈번하다. 취약점이 많아지고 보안 업데이트가 늘어날수록 빠른 전파와 대응 체계 구축이 필요하다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "최근 KISA 취약점 보안공지와 벤더 업데이트가 급증한 것은 소프트웨어 개발 환경에 AI 기능이 필수가 되면서 AI 모델, 연동에 대한 소스코드 취약점과 소프트웨어 공급망 취약점이 증가할뿐 아니라 취약점 탐지 시간도 신속화되고 있다"면서 "따라서 보안 대응 방식도 AI를 활용한 취약점 점검으로 커버리지 확대 및 신속화가 필요하다. 우선순위를 정하고 파급도에 따라 대응하는 것이 필요하다"고 강조했다. 이 교수는 이어 "추가로 버그바운팅(취약점 포상제) 상시화, TI 확대로 외부에서 검증된 취약점을 신속히 패치해야 한다"며 "AI 취약점 분석 에이전트가 휴먼 보안 담당자 개입이 최소화된 AI 취약점 점검 대응 체계에 대한 연구와 실증이 필요하다"고 말했다.

2026.06.16 22:20김기찬 기자

'디지털 신뢰 회복' 칼 빼든 정부…실효성 위해 '디테일' 보완해야

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 무너진 '디지털 트러스트'를 회복하기 위해 정부가 부단히 노력하고 있다. 인공지능(AI)을 활용한 공격자들의 고도화된 공격에서부터 사이버 환경을 안전하게 지키기 위한 대책들을 연달아 내놓고 있다. 이런 가운데 제로트러스트, 국가 망보안 체계(N2SF) 등 보안 신기술 활용 및 가용성을 제고하겠다는 복안이다. 그러나 정부가 제시한 사이버 보안 정책 곳곳에는 여전히 미흡한 부분이 포착된다. 올해의 절반이 지나가고 있는 시점에서 기업들의 침해 사고도 계속되고 있다. 최근 사이버 보안 관련 주무부처가 제시한 정보보호 대책을 큰 틀에서 살펴보면, 화이트해커의 권한 확대를 통해 선제적으로 보안 취약점을 찾아내고 AI발 취약점 폭증에 대비해 국가 주도로 AI 기반 취약점 대응에 나서는 것으로 요약된다. 또한 이같은 조치에도 불구하고 반복적으로 침해사고가 발생하거나 보안상 부주의가 발견될 경우 매출액의 10% 과장금을 통해 엄벌하겠다는 것으로 보인다. '합법적 취약점 탐지' 길 열렸지만…쥐꼬리 포상금·기업 기피는 숙제 올해 초 과학기술정보통신부(이하 과기정통부)가 '제2차 정보보호 종합대책'을 통해 화이트해커를 활용한 취약점 수집 기반을 조성하겠다고 밝힌 가운데, 관련 제도의 구체적인 윤곽이 드러났다. 정부는 올해 안으로 기업과 기관이 일정 조건 하에 자사 정보통신자산의 취약점 발굴을 허용하는 '취약점 공시 및 조정/취약점 제보 제도(CVD/VDP)'를 도입할 예정이다. 화이트해커들이 법적 테두리 안에서 활동할 수 있도록 신고 절차와 면책 조건 등 명확한 기준을 마련하는 것이 핵심이다. 대책 마련에 착수한 이후 지난달 말께 국가인공지능전략위원회(위원장 이재명 대통령)와 과학기술정보통신부, 국가정보원, 한국인터넷진흥원(KISA)은 공동으로 CVD/VDP 시범사업에 착수했다. 화이트해커가 회사 취약점을 합법적으로 찾고 신고할 수 있게끔 기반을 마련했다. 미국, 유럽연합(EU) 등 선진국은 공공기관을 중심으로 이 같은 상시 취약점 탐지 제도가 이미 정착해 있다. 반면 국내에서는 그간 정보통신망법상 허가 없는 내부망 접근 시도가 '침해행위'로 간주돼, 화이트해커들이 선의 목적으로 취약점을 탐지하는 것조차 불가능했다. 정부는 5개월간 시범 운영한 후 내년에 본격 제도를 시행할 예정이다. 이번 시범사업에는 민간기업 7곳과 공공기관 8곳 등 총 15곳이 참여한다. 기존 모의해킹이나 분기별 신고 포상제는 가상 망이나 특정 제품을 대상으로 한 일시적 이벤트 형태였으나, 이번 제도는 실제 운영 망을 대상으로 연중 상시 운영된다는 점이 다르다. 시범사업은 이달부터 11월까지 약 5개월간 취약점 탐색·신고·조치 활동이 이어진다. 이에 대한 결과는 연말께 공개되며, 향후 시범사업을 통해 레퍼런스를 쌓고 완전한 제도화는 내년부터 본격화될 방침이다. 정부는 제도 확산을 위해 공공은 기관 평가 연계, 민간은 보안인증 가점·공공조달 우대, 화이트 해커는 신고 포상제 활성화로 초기 참여 유도한다는 방침이다. 특히 침해사고 발생 시 개인정보보호법에 따라 부과되는 과징금도 CVD/VDP 운영 노력을 감경 요소로 반영키로 했다. 또한 화이트 해커와 제도 참여 기업·기관, 정부간 협력 네트워크 구축 및 홍보 캠페인, 정부표창 수여 등 인식 개선을 추진할 계획이다. 선제적인 취약점 발굴을 위해 화이트해커의 취약점 발굴을 법적으로 허용하기 위한 제도는 마련 중이지만, 일부 한계점이 포착된다. 여전히 일부 공공기관 및 기업에만 한시적으로 운영되고 있으며, 화이트해커에게 유의미한 동기부여를 하지 못하고 있다는 점이다. 취약점을 공개해야 한다는 리스크를 최소화하기 위해 기업·기관·화이트해커 실명은 본인 의사를 고려해 익명 공개 허용했지만, 여전히 기업들은 보안 취약점을 공개해야 한다는 점을 껄끄러워한다. 익명을 요구한 금융권 보안 담당자는 "취약점을 빠르게 조치하기 위해 버그바운티(취약점 포상제)나 현행 CVD/VDP 확산의 필요성에 대해서는 공감하지만, 많은 기업들이 취약점을 공개해야 한다는 것을 껄끄러워 한다"며 "버그바운티 프로그램은 어디까지나 기업이 자발적으로 참여해야 의미가 있는데, 익명이라고 하더라도 '굳이 안하고 말지'하는 조직들이 적지 않을 것"이라고 짚었다. 취약점을 찾아내는 화이트해커에게도 신고 포상제 활성화가 크게 와닿지 않는 모양새다. 정부에 따르면 우수 취약점을 발굴한 화이트해커에게는 총 16점의 상점과 2000만원 규모의 상금이 수여된다. 글로벌 기업의 경우 취약점 제보에 대한 포상금을 '억 단위'로 지급한다. 구글의 경우 2023년 보상금 총액이 약 1200만 달러로 집계됐으며, 메타는 2024년 400만달러 이상을 지급하기도 했다. 오픈AI도 챗GPT 서비스 결함에 최대 2만달러까지 포상금을 지급한다. 또한 찾아낸 취약점을 다크웹 마켓에서 유통되는 금액보다 낮다. 브리치포럼스, 다크포럼스 등 다크웹 불법 해킹 포럼에서는 유명 기업의 취약점이나 최고 관리자 권한을 수만 달러, 1비트코인 이상의 금액에 거래한다. 2024년 브리치포럼스에는 국내 대기업 방화벽 서버의 최상위 관리자 권한을 1만달러에 판매한다는 게시글이 올라오기도 했다. 박기웅 세종대 정보보호학과 교수는 "화이트해커 활동 범위 자체를 늘리는 이번 정책으로 새내기 및 초심자 화이트해커에게는 충분한 동기부여로 작동할 것"이라면서도 "글로벌 기업 대비 버그바운티에 대한 포상금이 낮은 수준이고 확대해야 할 필요성은 있다. 하지만 기업들의 입장에서도 소프트웨어 개발 비용보다 더 많은 금액은 포상금으로 지급할 수는 없다는 어려움이 있다"고 말했다. AI 보안 추진계획 가동…패치 자동화 로드맵 필요 앤트로픽의 AI 모델 미토스(Mythos) 등 AI로 취약점을 빠르게 찾아내는 시대가 현실로 다가오면서 AI 기반 사이버 위협에 대응하기 위한 방안도 정부가 추진하고 있다. 과기정통부는 지난달 말 과학기술관계장관회의를 통해 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획'을 발표했다. 계획안에 따르면 정부는 민간분야에서 AI 보안 위협에 대응할 단기과제와 우리 사회전반의 정보보호 체계를 AI 기반으로 전환하기 위한 중장기 방향성을 제시했다. 단기 과제로는 AI로 취약점을 탐지하면서 취약점 개수가 급증함에 따라 이에 대응하기 위한 체계를 마련하겠다는 것이 첫 번째다. 과기정통부 내에 총괄상황반을 구성하고, 취약점 관리센터 중심 취약점·패치 관리 일원화 및 긴급대응 준비하는 것이 골자다. 또한 피해 파급력이 큰 주요 기업을 대상으로 보안 점검 등을 추진한다. 이 외에도 보안 여건이 부족한 중소기업 대상으로 지원하는 방안과 국제협력을 통한 글로벌 수준의 AI 보안생태계 구축, AI 기반 사이버 위협 선제 대응 체계 확립 등 방안을 제시했다. 중장기적으로는 AI 보안 위협은 AI 기반 보안 역량 강화로 대응해야 한다는 목표 아래 ▲독자적 AI 보안 생태계 조성 ▲AI 시대 정보보호 체질 개선을 위한 기초체력 확보 ▲AI 자율형 침해대응 및 지원체계 확립 ▲주요 정보보호 제도 AI 중심 개편 등 방안을 내놨다. 정부는 취약점을 신속하게 수집해 일원화된 체계로 전파하겠다고 하지만, 한국은 망분리 인프라와 온프레미스 환경이 보편화돼 있기 때문에 국내 특유의 망 환경과 기업별로 제각각인 소프트웨어 특성을 고려해 쏟아지는 취약점에 대한 대량·신속 패치를 적용할 것인지에 대한 논의는 부족해 보인다. 또한 글로벌 보안 기업들이 취약점 발굴뿐 아니라 취약점에 대한 패치까지도 길면 수개월의 시간이 소요되는 만큼 패치 과정을 자동화하는 있는 가운데, 패치 자동화 부분에 대해서는 정부 차원의 로드맵이 부재한 상태다. AI발 위협이 고도화됨에 따라 신속한 패치 전파 체계 구축, 기술지원, 보안 점검 등 조치에 나섰지만 보완해야 할 필요성도 엿보이는 대목이다. 9월 '매출액 10%' 과징금 시대…피해 국민 구제는 뒷전 지난 11일 개인정보보호위원회(개인정보위)는 유출사고가 발생한 쿠팡에 6247억원의 과징금을 부과했다. 역대 최대 과징금 액수다. 쿠팡이 오는 9월 개인정보위로부터 과징금을 받았다면 수조원에 달하는 금액이 부과될 가능성도 있었다. 오는 9월11일부터 개인정보보호법 개정안이 시행되기 때문이다. 개정되는 개인정보보호법은 중대하거나 반복적으로 개인정보 유출 사고를 낸 기업에 전체 매출액의 최대 10%까지 '징벌적 과징금'을 부과할 수 있도록 규정했다. 현행 개인정보보호법은 유출사고와 직결되는 매출액의 최대 3%까지 과징금을 부과할 수 있도록 규정하고 있지만, 상한 액수가 3배 이상 뛰는 셈이다. 반복되는 유출 사고를 막고, 징벌적 과징금을 통해 기업들이 자발적으로 보안에 투자할 수 있도록 유도하는 것이 개정안의 취지다. 그러나 당장 3개월 앞으로 개인정보보호법 개정안이 시행될 예정이지만, 징벌적 과징금에 대한 아쉬운 점도 있다. 부과한 과징금을 어떻게 사용할지에 대한 논의가 부족하기 때문이다. 개인정보보호법에 따르면 개인정보위가 부과하는 과징금은 정부의 여타 행정 과징금과 마찬가지로 전액 국고로 귀속된다. 현행 개인정보보호법에는 과징금의 용도를 별도로 제한하거나 규정한 법조항이 존재하지 않다. 이에 징수된 과징금은 국가의 일반 재원으로 들어가며 개인정보 보호 사업이나 피해자 구제에 우선적으로 쓰이지 않는다. 과징금 상한선을 크게 높이는 취지가 반복적인 개인정보 유출사고를 막고 보안 투자를 활성화하기 위함이라면, 확보한 재원이 피해를 본 국민의 권리 구제나 보안 인프라 투자에 사용돼야 하지만 취지와 용도가 불일치한다. 이에 개인정보 유출로 피해를 입은 국민은 유출사고가 발생한 기업의 자체 보상안 외에는 금전적 보상을 받기 어렵다. 피해보상을 받으려면 피해를 입은 국민이 법적 절차를 밟아야 한다. 이에 정부는 정부는 침해사고로 인한 개인정보 유출 이외의 소비자 피해에 대해서도 분쟁 조정 제도 도입을 올해 논의할 예정이다. 또한 손해배상 판결 효력이 소송 참여자 외에 당사자들에게도 적용되는 미국식 집단소송 제도는 아직 도입 이전이고 논의 중이지만, 개정된 개인정보보호법은 당장 3개월 뒤 시행을 앞두고 있다. 이 외에도 피해자 보호를 위한 피해회복 기금 도입 등도 여전히 논의 단계에 머물러 있다. 최경진 가천대 법학과 교수는 "유출사고로 확보한 과징금 재원은 크게 두 가지로 활용될 필요가 있다. 첫 번째는 피해를 입은 정보주체에 대한 구제다. 꼭 현금으로 돌려줘야 하는 것이 아니라 정보주체의 개인정보 보호를 위한 솔루션 구비, 서비스 구축 등에 필요한 비용으로 쓰일 수 있도록 하는 것"이라며 "두 번째는 개인정보 보호는 하나의 인프라 구축이라는 일념 아래 개인정보 보호 의지는 있지만, 여력이 되지 않는 중소기업에 대한 지원에 사용될 필요가 있다. 꼭 필요한 서비스나 솔루션을 보급하거나 개인정보 보호 바우처 형식으로 지원하는 방법이 필요하다"고 강조했다. 공병철 국제사이버보안인증협회장도 "명확한 재원 활용 방안이 마련되지 않으면 과징금 부과 기준의 상향도 정책적 명분을 얻을 수 없다"며 "정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 지원 등 활용 방안이 필요하다"고 밝혔다.

2026.06.15 13:26김기찬 기자

7.8조 KDDX 수주전 희비…한화오션, 근소한 차로 승기

2년 넘게 표류한 한국형 차기 구축함(KDDX) 상세설계 및 선도함 건조 사업자로 한화오션이 사실상 낙점됐다. 12일 방산업계에 따르면 방위사업청은 KDDX 상세설계 및 선도함 건조 사업 제안서 평가를 마치고 전날 오후 결과를 한화오션과 HD현대중공업에 통보했다. 평가 결과 한화오션은 HD현대중공업보다 0.5867점 높은 점수를 받은 것으로 전해졌다. 아직 사후 설명과 이의신청 등의 절차가 남아 있지만, 제안서 평가에서 가장 높은 점수를 받은 한화오션이 우선협상대상자로 선정될 가능성이 커졌다. KDDX는 총사업비 약 7조 8000억원을 투입해 6000톤급 국산 구축함 6척을 확보하는 사업이다. 선체와 전투체계를 국내 기술로 개발·통합하는 첫 국산 구축함 사업으로, 상세설계와 선도함 건조를 맡은 업체가 후속함 사업에서도 유리한 위치를 차지할 수 있어 양사의 경쟁이 치열했다. 당초 방사청은 2023년 말 기본설계를 마친 뒤 2024년부터 상세설계와 선도함 건조에 착수할 계획이었다. 그러나 사업자 선정 방식을 수의계약과 경쟁입찰 중 어느 방식으로 정할지를 놓고 논의가 장기화하면서 전체 일정이 2년 넘게 지연됐다. 방사청은 사후 설명과 이의신청 절차를 거쳐 우선협상대상자를 확정한 뒤 협상을 진행할 예정이다. 현재 목표는 오는 7월 최종 계약을 체결하고 2032년 말 선도함을 해군에 인도하는 것이다. 한화오션 관계자는 "첨단 함정 기술력과 사업 수행 역량을 바탕으로 우수한 평가를 받았다"며 "우선협상대상자로 선정되면 사업 진행 절차에 따라 방위사업청과 긴밀히 협의해 지연된 사업 일정을 만회하고 해군 전력 유지에 차질이 없도록 함정 설계·건조 역량을 총동원하겠다"고 말했다. 이어 "특히 KDDX가 핵심 국산화 개발장비 9종이 탑재되는 국산 구축함인 만큼, 완벽한 체계통합을 통해 세계 최고 수준 성능과 품질을 구현하는 데 최선을 다하겠다"꼬 덧붙였다. HD현대중공업은 평가 결과를 면밀히 살펴보겠다는 입장이다. HD현대중공업 관계자는 "기술 점수에서 크게 앞섰음에도 선정되지 못한 점을 아쉽게 생각한다"며 "디브리핑을 신청해 세부 평가 내용과 근거를 확인할 계획"이라고 밝혔다.

2026.06.12 09:06류은주 기자

쿠팡 6300억 역대급 과징금, 보안 전문가들 평가는?

3000만명 이상의 개인정보 유출 사고가 발생한 쿠팡에 개인정보보호위원회(개인정보위)가 6300억원에 달하는 과징금을 부과했다. 이는 SK텔레콤 유출 사고로 지난해 8월 부과받은 과징금(1348억원)의 4배를 웃도는 수치다. 개인정보위는 보안의 기본 중 기본인 인증키 관리를 소홀히 했다는 점 등을 이유로 과징금을 엄중하게 선정했다는 입장인데, 취재에 응한 보안 전문가들은 적정 수준으로 판단했다. 또 "업계 전반에 경종을 울릴 만한 사건"으로 평가했다. "개인정보보호 노력 지속 감경 요소 참작...국민 일상 밀접한 플랫폼이어서 엄중 처분" 개인정보위는 지난 10일 제11회 전체회의를 열고 개인정보보 법규를 위반한 쿠팡에 총 6246억8100만원 과징금과 1680만원 과태료를 부과했다. 개인정보위가 부과한 과징금 중 역대 최대치다. 개인정보위가 쿠팡에 매긴 과징금을 살펴보면 개인정보 유출 사고로 인해 부과된 과징금이 4235억7500만원이다. 이용자들의 타사 온라인 활동 기록을 무단 수집한 점과 관련해서는 2011억600만원의 과징금이 부과돼 총 과징금이 산정됐다. 이 외 임직원 건강 관련 민감정보 이용에 대한 과징금은 2800만원이 부과됐다. 또한 쿠팡풀필먼트서비스(CFS)에도 총 2억4800만원 과징금을 부과했다. 개인정보위는 개인정보 유출 사고 발생 시 안전조치 의무 위반, 개인정보보호법 위반 사항 등이 확인될 경우 사고 직전 3개년도 매출의 최대 3%까지 과징금을 부과할 수 있다. 금융감독원 전자공시시스템에 따르면 쿠팡 한국 법인의 지난 3년간 연결기준 평균 매출액은 약 32조원이다. 이 금액에 3%를 적용해 최대 과징금을 매기면 9600억원, 즉 1조원에 육박하는 과징금 부과가 가능하다. 다만 과징금 산정 과정을 세부적으로 살펴보면 매출액의 3%까지 부과되는 경우는 거의 없다. 유출 사고와 직결되는 매출액만을 기준으로 과징금을 산정하고, 중대성 판단과 더불어 개인정보보호 노력, 피해 회복 노력 등을 감안해 과징금을 가중 혹은 감경하는 절차를 밟기 때문이다. 최대 매출액 10%에 달하는 과징금을 부과할 수 있다는 개인정보보호법 개정안이 오는 9월 시행되는 만큼 이번 쿠팡 과징금 부과에는 이같은 징벌적 과징금이 부과되지는 않았다. 개인정보위에 따르면 쿠팡은 사고가 발생한 쿠팡 이커머스 서비스 매출만을 기준으로 과징금이 정해졌다. 쿠팡이츠, 쿠팡플레이 등 이번 유출 사고와 관련이 없는 독립적인 매출액은 과징금이 부과되는 매출액 기준에서 제외된 것이다. 다만 연간 매출액 약 30조원을 상회하는 대규모 개인정보처리자로서, 인증 시스템 및 인증키 관리를 소홀히 한 행위 및 다수의 이상행위를 탐지하지 못했다는 점을 중대성 판단에 고려했다는 것이 개인정보위의 설명이다. 정보보호 관리체계 및 개인정보보호 관리체계(ISMS-P) 인증의 취득·유지, 민관협력 자율규제 규약 이행 등 개인정보보호 노력을 지속한 점도 감경 요소로 참작됐다. 쿠팡 플랫폼과 쿠팡 이츠에 각각 5000원, 쿠팡 럭스와 트래블에 2만원씩 총 5만원의 쿠폰을 지급한 보상 절차도 감경 요소로 작용했다. 개인정보위는 11일 제11회 전체회의 브리핑에서 "위반 기간 및 최근 3년 내 동종행위로 과징금이 부과됐는지 여부와 조사 방해·협조 여부 등 요소를 고려해 최종 과징금을 산정했다"며 "1억2000만개의 주소들이 관리되고 있는 국민의 일상생활과 밀접한 온라인 플랫폼이기 때문에 엄중하게 처분을 했다. 또 보호법에 정하는 법과 원칙의 테두리에 따라서 국내외 사업자 차별 없이 처분을 했다"고 밝혔다. "상징적 과징금…보안 중요성 인지시켰을 것" vs "법 집행 형평성 의문" 보안업계에서는 이번에 쿠팡에 부과된 과징금을 두고 '적정' 수준이라는 의견이 지배적이다. 최대 수위의 과징금이 부과됐으며, 이를 계기로 유출사고에 대한 경각심을 끌어올리는 계기가 될 것이라는 예상이다. 이용준 극동대 해킹보안학과 교수는 "총 과징금 6300억원의 과징금 중 유출사고로 인한 과징금이 4000억원이 넘는데, 3000만명의 데이터가 유출된 점으로 보아 1인당 1만원이 넘는 수준의 과징금이 부여된 것으로 보인다"며 "부과할 수 있는 범위 내에서 최대 규모로 과징금을 부과한 것으로 보이는데, 이를 통해 이커머스, 온라인 쇼핑 업계 전반에 경종을 울릴 만한 사건으로 기록될 전망"이라고 밝혔다. 이 교수는 "과거에는 보안에 대한 투자가 ISMS-P 등 법적 기준에만 맞춰서 형식적으로 투자가 이뤄졌는데, 쿠팡 사태를 다른 기업들이 보고 자발적으로 법에서 요구하는 수준보다 보안 투자를 확대해야 한다는 경각심을 가졌을 것"이라며 "충분히 의미 있고 보안에 대한 중요성을 인지시키는 과징금"이라고 평가했다. 김선희 가천대 스마트보안학과 초빙교수도 "인증키 관리, 내부자 관리는 온전히 기업 책임인데, 6300억원에 달하는 과징금은 개인정보위가 최대 수준으로 부과한 것으로 보인다"며 "쿠팡이 과징금에 대해 향후 어떻게 대응할지는 지켜봐야겠지만, 개인정보위의 엄정한 대응을 확인할 수 있는 대목"이라고 말했다. 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "쿠팡은 키 관리 및 접근 통제에 있어 기본적인 수칙도 지키지 않았다. 조사에 협조적이기는 커녕 언론 플레이를 통해 방해에 가까운 행동을 했다"면서 "유출됐을 것으로 의심되는 정보에 구매이력 등의 민감정보가 포함돼 있으므로 역대 최고 수준의 과징금 부과 조치가 있어야 한다"고 강조했다. 반대로 이번 쿠팡에 대한 개인정보위 제재 수위가 과하고, 법 집행 형평성에 의문이 제기될 수 있는 판단으로 보인다는 학계 의견도 있었다. 서용구 숙명여대 경영학부 교수는 "개인정보 유출에 대한 책임은 엄정하게 물어야 한다"면서도 "다만 제재 수위는 기업 규모 자체보다 해당 정보의 민감성, 실제 피해 수준, 사고 이후의 대응과 피해 확산 방지 노력 등을 종합적으로 고려해 결정할 필요가 있다. 특히 이번 처분이 향후 산업 전반의 기준으로 작용할 수 있다는 점에서 더욱 신중한 접근이 요구된다"고 밝혔다. 이은희 인하대 소비자학과 명예교수는 "규제 목적은 처벌 자체가 아니라 공정하고 일관된 기준을 통해 기업의 책임 있는 행동을 유도하는 데 있다"며 "위반의 성격과 실제 피해가 유사한 사안들 사이에서 제재 수준의 편차가 지나치게 크다면, 법 집행의 형평성에 대한 의문이 제기될 수밖에 없다"고 우려했다. 김대종 세종대 경영학부 교수는 "보안 관리 소홀에 대한 책임은 당연히 져야 하지만 기업이 얻은 부당이득이나 실제 피해와 관계없이 매출 규모에 비례해 천문학적인 과징금을 부과하는 방식이 과연 바람직한지는 따져볼 필요가 있다"면서 "기업 입장에서는 성장할수록 규제 리스크가 기하급수적으로 커지는 구조로 받아들일 수 있고, 이는 결국 투자와 혁신을 위축시키는 잘못된 신호가 될 수 있다“고 말했다.

2026.06.11 16:36김기찬 기자

"대체불가 대한민국 견인"...'국가 AI대상' 18일 접수 마감

"대한민국을 인공지능(AI)을 산업과 일상에 전면화한 첫 번째 나라로 만들겠다." 이재명 대통령이 취임 1주년 기자회견에서 '대체불가 대한민국'을 강조하며 한 말이다. 인공지능(AI)을 국정 2년 차 핵심 의제로 제시, AI를 개별산업 육성에 그치지 않고 산업 전반과 국민 일상으로 확산시키는 국가 전략으로 삼겠다는 구상을 밝혔다. AI를 둘러싼 미증유의 패권 경쟁이 한창이다. AI는 더 이상 특정 산업의 혁신 도구가 아니다. 개인과 기업, 국가의 경쟁력을 좌우한다. 경제 성장의 핵심 엔진이기도하다. 우리 정부는 출AI 세계 3강과 아시아 허브 국가 달성을 목표로 모든 정책 역량을 집중하고 있다. 성과도 민관 곳곳에서 나왔다. 이것 만으로는 부족하다. 결국, 기업이 보여줘야 한다. 특히 세계 시장에서 경쟁력을 입증하고 산업과 사회 전반의 혁신을 이끄는 대표 AI 기업들 역할이 중요하다. AI가 바꾸는 세계를 대한민국이 이끌기 위해서다. 과기정통부와 한국인공지능·소프트웨어산업협회(KOSA)가 제정한 '국가 AI 대상'이 주목받는 이유다. 이 상은 단순히 시상을 넘어 대한민국 AI 산업의 기준과 방향성을 제시하는 공식 어워드다. '인공지능 주간'이라는 국가 단위 행사와 연계한 공식 어워드라는 점에서 상징성이 크다. 영예의 대상(2점)에는 부총리 겸 과학기술정보통신부 장관상을 수여한다. 서울특별시 시장상 3점도 특별상으로 마련했다. 주요 AI·ICT 유관기관장이 시상하는 기관장상도 있다. 국내 AI 관련 시상 가운데 가장 높은 공신력과 대표성을 자랑한다. '국가 AI대상'의 또 다른 강점은 평가 시야가 넓다는 것이다. 출품 분야가 다양하다. ▲산업 혁신을 이끄는 기업을 대상으로 한 인더스트리 리더(Industry Leader) ▲핵심 AI 기술 및 차세대 모델을 개발하는 테크 이노베이터(Tech Innovator) ▲AI 플랫폼 및 서비스 생태계를 구축하는 AI 플랫폼 리더(AI Platform Leader) ▲AI 반도체·클라우드 등 기반을 담당하는 AI 인프라 리더(AI Infrastructure Leader) ▲데이터 경쟁력을 보유한 데이터&인텔리전스 리더(Data & Intelligence Leader) ▲산업 현장 성과를 만들어낸 어플라이드 AI 리더(Applied AI Leader) ▲글로벌 시장 확장 성과를 보유한 글로벌 리더(Global Expansion Leader) ▲성장성과 혁신성을 갖춘 AI 스타트업 리더(AI Startup Leader) ▲생태계 구축과 확산을 주도하는 에코시스템 빌더(Ecosystem Builder) ▲윤리·안전·책임 기술을 포괄하는 책임AI 리더(Responsible AI Leader) 등 총 10개 분야로 구성했다. 기술, 서비스, 인프라, 데이터, 스타트업, 글로벌 진출, 신뢰AI까지 AI 생태계 전반을 포괄했다. 이는 '국가 AI 대상'이 단순히 '잘 만든 AI'를 가리는 데 머무르지 않고, 누가 산업에 실제 변화를 만들고 있는지, 어떤 기업이 대한민국 AI 산업의 다음 기준이 될 수 있는지를 조명하려는 취지와 맞닿아 있다. AI 산업이 고도화할수록 중요한 것은 개별 기술의 화제성만이 아니라 산업 현장 적용, 시장 파급력, 생태계 기여, 책임 있는 기술 활용까지 종합적으로 갖춘 대표 기업을 발굴하는 일이다. 심사 기준은 네 가지로 ▲기술성(30점) ▲파급력(30점)▲혁신성(20점)▲성장성(20점)을 본다. 1차 서류 심사(18일 오후 6시 마감)에 이어 2차 발표심사, 최종 선정의 3단계로 진행한다. 각 분야를 상징하는 전문 리더들의 심사를 통해 기업 성과와 대표성을 입체적으로 평가한다. 최종 수상 기업은 오는 10월 6일 코엑스에서 개막하는 '2026 인공지능주간(AI Festa 26) 현장'에서 발표할 예정이다. 접수는 한국인공지능·소프트웨어산업협회에서 참가신청서를 내려받아 작성해 신청하면 된다. 1차 서류 마감은 오는 18일 오후 6시다. (▶https://www.sw.or.kr/site/sw/ex/board/View.do?cbIdx=292&bcIdx=65534&searchExt1=)

2026.06.10 10:23방은주 기자

금보원, 금융권 개인정보 보호 내부통제 전문가 양성한다

금융보안원이 금융권 개인(신용)정보보호 내부통제 역량 강화를 위한 전문 교육을 추진한다. 금융보안원은 9일 예비 개인정보보호책임자(CPO) 및 신용정보관리·보호인(CIAP) 육성을 위한 '개인(신용)정보보호 내부통제 전문가 양성 과정'을 신설했다고 밝혔다. 최근 개인정보 유출 사고가 잇따르면서 금융 소비자의 신뢰 확보와 안정적인 금융 서비스 제공을 위해 금융권 내 개인(신용)정보보호 내부 통제 강화는 필수 과제로 꼽혀 왔다. 특히 인공지능(AI) 활용이 확대되면서 개인정보 처리 환경은 더욱 복잡해졌고, 금융권 업무 특성을 이해한 전문인력도 필요성이 고조돼왔기 때문에 이번 교육 과정이 신설된 것으로 보인다. 금융보안원에 따르면 이번 교육과정은 법률 및 제도부터 AI 분야 개인정보 활용, 개인정보 유출사고 대응까지 종합적으로 학습할 수 있도록 구성했다. 개인(신용)정보보호 법률 전문가 및 관련 제도 수립에 직접 참여한 실무 전문가도 초청해 현장 중심의 교육도 제공할 방침이다. 아울러 교육 내용이 금융권 실무에 즉시 활용될 수 있도록 사례 분석과 더불어 실습을 연계할 계획이다. 박상원 금융보안원장은 "금융권 전반에서 AI 활용이 본격화되면서 개인(신용)정보보호는 금융회사의 신뢰와 안정성을 좌우하는 핵심 리스크 관리 과제가 되고 있다"며 "금융권 개인(신용)정보보호 리더를 체계적으로 육성해 AI 시대에 금융회사가 개인(신용)정보보호 내부통제 역량을 주도적으로 강화해 나갈 수 있도록 적극 지원해 나가겠다"고 말했다.

2026.06.09 21:28김기찬 기자

케이알시큐리티, '보안 사각지대' 없앤다…ASM 무상 지원

오펜시브 보안 전문 기업 케이알시큐리티(대표 박용운)가 개인정보를 다루고 있지만 보안 예산이 부족해 방치되고 있는 사각지대 기업 및 기관에 공격 표면 관리(ASM) 솔루션을 무상으로 지원한다. 케이알시큐리티는 8일 개인정보 유출 위험에 노출되어 있으면서도 보안 투자 여력이 부족한 기업·기관을 대상으로, 자사 공격표면관리(ASM) 솔루션 '리콘레드(ReconRED)'를 무상 제공한다고 밝혔다. 이번 지원은 고객·이용자의 개인정보를 대량으로 보유하면서도 전담 인력과 예산이 없어 사이버 공격에 그대로 노출된 '보안 사각지대'를 돕기 위함이다. 그간 복지·의료기관, 비영리단체, 소상공인, 중소기업 등은 민감한 개인정보를 다루지만, 예산이 부족하기 때문에 정작 보안에 손을 쓰지 못하는 경우가 많다. 이에 케이알시큐리티는 신청처 중 10곳을 선정해 최대 1년간 ASM 솔루션 '리콘레드(ReconRED)'를 무료로 제공한다. 공격자 관점에서 취약점을 찾아내는 오펜시브 시큐리티는 실제 해커가 노릴 만한 약점을 선제적으로 짚어준다. 리콘레드는 기업·기관이 외부에 노출하고 있는 IT 자산과 취약점을 자동으로 찾아내, 해커보다 먼저 약점을 파악하고 대응할 수 있도록 돕는 공격표면관리 솔루션이다. 별도 전담 인력 없이도 자사의 보안 취약점을 한눈에 점검할 수 있다는 점에서, 예산과 인력이 부족한 곳일수록 효과가 크다. 케이알시큐리티는 이번 지원을 시작으로 무상 지원 대상과 규모를 단계적으로 확대해 나갈 계획이다. 신청은 6월 5일부터 6월 19일까지 2주간 sales@krsecu.com 이메일을 통해 접수하며, 기타 문의는 케이알시큐리티 홈페이지를 통해 가능하다. 박용운 케이알시큐리티 대표는 “보안은 더 이상 대기업만의 문제가 아니다”라며 “정작 보호가 필요한 곳일수록 예산이 없어 손을 놓고 있는 현실이 안타까웠다. 작은 도움이라도 사각지대를 줄이는 출발점이 되길 바란다”고 말했다.

2026.06.08 23:20김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 차세대 D램 'D0a' 로드맵 수정…하이브리드 본딩 앞당긴다

기술전시 넘어 '돈 되는 AI'로…AI페스타, 역대급 사업기회 연다

[AI는 지금] 속도조절론 속 쏟아진 신모델…AI 3사 승부처는

검찰, 카카오 김범수 2심서도 징역 15년 구형..."불법·부정 지시 없었다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.