• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KISA'통합검색 결과 입니다. (124건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISA "인터넷 '주소록' 보안키 바뀐다…사전 점검해야"

한국인터넷진흥원(KISA)이 국제인터넷주소기구(ICANN)가 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체함에 따라 이를 반영하기 위한 점검을 당부했다. 신규 키를 반영하지 않을 경우 인터넷 접속 장애 등 문제를 일으킬 수 있는 만큼 사전 점검이 필요하다는 이유에서다. KISA는 오는 10월12일 오전 1시 ICANN가 루트 존의 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체할 예정이라며, 국내 캐시 도메인이름시스템(DNS) 서버 운영기관에 사전 점검을 당부한다고 7일 밝혔다. DNS는 인터넷 이용자가 도메인 이름을 입력하면 실제 인터넷 주소(IP 주소)를 찾아 연결해주는 시스템이다. 컴퓨터는 IP 주소만 이해할 수 있기 때문에 사람이 기억하기 쉬운 '이름'을 컴퓨터에 입력하면, 숫자로 구성된 IP 주소를 찾아 연결한다. 예를 들어 지디넷코리아 홈페이지 주소인 'www.zdnet.co.kr'을 브라우저에 입력하면 '211.43.191.215'라는 컴퓨터가 이해할 수 있는 웹 페이지 주소를 DNS가 찾아 지디넷코리아 홈페이지를 표시하는 식이다. '인터넷 주소록'인 셈이다. 주소를 찾는 데 필요한 최상위 정보는 루트 존에서 제공한다. 루트 존에는 닷케이알(.kr), 닷컴(.com) 등 최상위 도메인의 주소 조회에 필요한 정보가 담겨 있다. DNSSEC은 이러한 정보가 위·변조되지 않았는지 검증하는 기술이다. KSK는 검증 과정에서 신뢰의 기준이 되는 암호키다. ICANN은 루트 존의 보안성을 유지하기 위해 KSK를 주기적으로 교체한다. 이번 교체는 2010년 루트 존에 DNSSEC이 처음 적용된 이후 두 번째 교체다. 신규 암호키는 지난해 1월부터 기존 암호키와 함께 사용되고 있으며, 오는 10월12일 오전 1시부터는 신규 암호키만 루트 존 서명에 사용된다. 이에 따라, 인터넷서비스제공사업자(ISP) 등 캐시 DNS 운영기관은 신규 암호키 반영 여부를 사전에 점검해야 할 필요가 생긴다. 사용되지 않는 기존 암호키가 그대로 사용되고 있을 경우 인터넷 장애 등 문제가 발생할 수 있기 때문이다. 특히 파워DNS 소프트웨어 등은 암호키 자동 갱신 기능이 없기 때문에 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전을 사용하고 있는지 확인할 필요가 있다. 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전(5.2.0)을 사용하고 있는지 우선 확인해야 한다. DNSSEC 암호키 갱신 관련 상세 조치 방법은 KISA 누리집에서 확인이 가능하다. KISA는 기술지원이 필요한 경우 전담 헬프데스크를 운영하고 있으며, 이를 통해 문의가 가능하다. 박정섭 KSIA 한국인터넷정보센터장은 "전 세계 약 95%가 이미 신규 암호키를 반영했기 때문에 대규모 인터넷 장애가 발생할 가능성은 낮다"면서도 "다만 노후 버전을 사용하거나 자동 갱신이 정상 작동하지 않은 일부 서버는 국지적인 인터넷 접속 장애가 발생할 수 있다. 운영기관에서는 신규 암호키 반영 여부를 반드시 사전 점검해야 한다"고 강조했다.

2026.09.07 12:00김기찬 기자

KISA "기업 서버 취약점 찾아줍니다"...모의훈련 참여처 모집

한국인터넷진흥원(KISA, 원장 이상중)이 '2026년 하반기 사이버 위기 대응 모의훈련' 참여 기업을 모집한다. 규모와 업종 등 제한 없이 모든 기업이 참여할 수 있다. 이달 1일 모집을 시작, 다음달 2일까지 접수를 받는다. 훈련 기간은 다음달 19일(월)~ 30일(금)까지다. 신청 방법 등 자세한 사항은 한국인터넷진흥원 보호나라 누리집(정보보호 서비스 → 서비스 신청하기)에서 확인하면 된다. 한국인터넷진흥원은 고도화하는 사이버 위협에 대한 민간기업의 대응 역량을 강화하기 위해 매년 상하반기에 사이버 위기 대응 모의훈련을 실시해 ▲임직원 대상 해킹 메일 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지 및 대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲기업 서버 취약점 탐지와 대응 점검 등 4개 분야에 대한 실전 훈련을 시행한다. 지난 상반기 모의훈련에서는 반복적인 훈련이 실제 대응 역량 향상으로 이어지는 경향이 확인됐다. 자체 훈련 비율이 높은 기업일수록 해킹 메일 열람과 감염률이 낮았다. 디도스(DDoS) 공격 훈련에서도 재참여 기업의 평균 대응 시간이 신규 참여 기업보다 3배 이상 빨랐다. 올해 하반기 모의훈련에서는 최근 사이버공격 방식이 고도화, 지능화하는 추세를 반영해 기업 홈페이지 대상 모의 침투에 인공지능(AI) 에이전트를 시범적으로 활용한다. 기존 화이트 해커가 수동으로 점검하던 방식과 달리, 인공지능(AI) 에이전트가 홈페이지별 특성을 반영한 공격 시나리오를 도출해 다양한 침투 가능성을 점검, 모의 침투 훈련 수준을 높일 예정이다. 참여 기업에는 모의훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있게 훈련 분야별 대응 가이드, 최근 침해사고 동향 자료 등을 제공한다. 또 참여 기업은 정보보호 공시제도의 정보보호 활동 현황에 모의훈련 참여 사실을 기재할 수 있다. 한국인터넷진흥원 이용필 디지털위협예방본부장은 “상반기 모의훈련을 통해 반복적인 훈련이 실제 사이버 위협에 대한 대응 역량을 높이는 데 효과가 있다는 것을 확인했다"면서 “인공지능(AI) 활용 등 빠르게 변화하는 공격 방식에 맞춰 훈련 방식을 고도화한 만큼, 많은 기업이 참여해 자사의 대응체계를 점검하고 보완하는 기회로 활용하길 바란다”고 말했다.

2026.09.02 12:02방은주 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

KISA 이사회, 이상중 현 원장 해임 건의

한국인터넷진흥원(KISA)이 이달초 이사회를 열고 이상중 현 원장에 대해 해임 건의를 결정을 한 것으로 확인됐다. 대검찰청 사이버수사실장을 지낸 이 원장은 2024년 1월 18일 제7대 KISA 원장에 취임했다. 서울중앙지검 인터넷범죄수사팀장과 서울중앙지검 인터넷범죄수사센터장, 구미대학교 사이버보안연구원 초대 원장 등을 지냈다. 이사회가 문제 삼은 이 원장 해임 사유는 신의성실 의무와 준법·청렴 의무 위반, 그리고 기관 운영 전반 관리 미흡 등이다. 법인카드 사용 내역 처리 문제와 특히 지인에게서 받은 사진 작품 수수가 문제가 된 것으로 알려졌다. KISA 이사회에는 과기정통부와 개인정보보호위원회 국장급 인사와 일부 교수 등이 포함됐다. 이 원장 임기는 내년 1월이 종료인데, 최종 해임 여부는 대통령이 결정한다. 이 원장은 25일 기자와의 통화에서 "보이는 것이 다가 아니다"고 밝혔다. 앞서 이 원장은 지난 7월 22일 나주 본원에서 열린 창립 30주년 기념행사에서 "지난 30년간 KISA는 정보보호 산업 육성, 사이버 침해사고 대응과 예방, 개인정보 및 디지털 이용자 보호를 통해 국민의 안전한 디지털 일상을 지켜왔다. 이제는 800여 명의 구성원이 함께하는 대한민국 대표 정보보호·디지털 전문기관으로 성장했다"면서 "오늘의 KISA는 결코 하루아침에 만들어진 기관이 아니다. 보이지 않는 곳에서 묵묵히 자신의 역할을 다해온 구성원 한 분 한 분의 헌신이 있었기에 가능한 성장이다. 진심으로 감사드린다"는 소회를 밝힌 바 있다. 이어 "생성형 AI를 넘어 프런티어 AI 시대로 접어들면서 우리의 역할은 더욱 중요해지고 있다. 30년의 신뢰를 바탕으로 앞으로의 30년도 국민이 가장 신뢰하는 정보보호 전문기관이 되도록 흔들림 없이 나아가겠다"고 말했다. 한편 현 KISA의 원조인 한국정보보호센터는 1996년 4월 15일 발족했고 현재의 한국인터넷진흥원(KISA)은 2009년 7월 23일 출범했다.

2026.08.25 20:35방은주 기자

티베로, AI로 DBMS 보안 검증…사이버 위협 선제 대응

티맥스티베로(티베로)가 인공지능(AI) 기반 보안 검증 체계를 도입하며 데이터베이스 관리 시스템(DBMS) 보안 강화에 나섰다. 티베로는 한국인터넷진흥원(KISA) 'G-TAC(Government Trusted Access for Cyber)'를 활용해 오픈AI의 사이버보안 특화 모델인 'GPT-5.5-사이버'로 자사 DBMS 솔루션 '티베로7'에 대한 보안 점검을 완료했다고 18일 밝혔다. 최근 AI 기술이 사이버 공격뿐 아니라 보안 위협 분석과 대응 등 방어 영역에서도 활용되면서 기업과 공공기관을 중심으로 AI 기반 보안 검증에 대한 관심이 높아지고 있다. 이에 티베로는 급변하는 보안 환경에 선제적으로 대응하고 제품 안전성을 지속적으로 관리하기 위해 KISA와 협력해 G-TAC 기반 보안 점검을 진행했다. 이번 점검에선 GPT-5.5-사이버를 활용해 티베로7의 시스템과 소프트웨어 구성을 다각도로 검증했다. 최신 사이버 위협과 정교한 공격 시나리오를 바탕으로 제품의 보안 대응 수준을 분석하고 잠재적인 취약 요소를 점검했다. 또 점검 과정에서 도출된 보완 사항에 대해선 선제적인 조치를 모두 완료했다고 밝혔다. 이를 통해 최신 AI 기술을 제품 검증에 적용하고 분석 결과를 실제 보완 조치까지 연계하는 능동적인 보안 관리 체계를 구축했다는 설명이다. 티베로는 고객들이 안정적인 데이터 환경을 운영할 수 있도록 최신 버전 사용과 보안 패치 적용도 권고하고 있다. 최신 버전과 패치를 통해 보안성을 확보하는 동시에 최적의 성능을 유지할 수 있도록 지원한다는 방침이다. 배승권 KISA 취약점관리센터장은 "AI 기술이 고도화되면서 사이버 위협 역시 더욱 정교해지고 있는 만큼, 소프트웨어와 시스템에 대한 선제적인 보안 점검과 지속적인 검증이 매우 중요해졌다"며 "이번 티베로 사례처럼 국내 기업들이 최신 AI 기반 보안 기술을 활용해 제품과 서비스의 보안 수준을 지속적으로 높여가는 것이 중요하다"고 설명했다. 박상영 티베로 연구본부 부사장은 "오픈AI 사이버보안 특화 모델인 GPT-5.5-사이버를 활용해 티베로7의 보안 요소를 보다 폭넓은 관점에서 점검하고 필요한 보완 조치를 완료할 수 있었다"고 밝혔다. 이어 "앞으로도 급변하는 보안 환경에 선제적으로 대응하고 고객들이 안전하고 신뢰할 수 있는 데이터 환경을 운영할 수 있도록 제품 보안 수준을 지속적으로 높여 나가겠다"고 덧붙였다.

2026.08.18 16:31한정호 기자

"기관 운영 혁신"...KISA, 기관장 주도 성과혁신 TF 발족

한국인터넷진흥원(KISA, 원장 이상중)이 '국민 체감 성과 혁신 전담 조직'을 태스크포스(TF) 형태로 4일 발족했다. 최근 경영 성과를 엄중하게 받아들이고, 기관 운영 혁신과 국민이 체감할 수 있는 성과 창출을 내겠다는 것이다. 앞서 KISA는 지난 6월 재정경제부가 발표한 '2025년 공공기관 경영실적 평가'에서 미흡 등급(D)을 받았다. 전년보다 등급이 한단계 내려갔다. KISA가 발족한 '국민 체감 성과 혁신 전담 조직'은 기관장을 수장으로 하는 전사적 혁신 추진체계다. 기관 운영 전반을 점검하고 혁신 과제를 발굴 및 추진하기 위해 만들었다. 전담 조직은 경영혁신과 사업 혁신 2개 분야의 6개 분과로 구성했다. 각 분과장은 경영진이 맡는다. 기관장이 매월 성과 혁신 점검 회의를 직접 주재, 과제별 추진 상황과 성과를 점검한다. 경영혁신 분야는 ▲전략 기획 및 직무 중심 관리 ▲환경·사회·투명(ESG) 및 인공지능 전환(AX) ▲안전 경영 및 재무·예산 관리 등 3개 분과를 중심으로, 내부 통제 강화와 청렴 문화 확산을 추진한다. 사업 혁신 분야는 ▲사이버 위협 대응 ▲개인정보 보호 ▲정보보호 및 인터넷 산업육성 등 3개 분과로 구성, 각 분과는 국민과 기업이 체감하는 정책 성과를 확대하고 디지털 환경 변화에 대응하는 핵심 사업의 실행력을 높이는 데 집중한다. 아울러 인공지능(AI) 보안, 양자내성암호 등 미래 핵심 보안 기술 분야의 정책과 사업도 중점 점검할 계획이다. 또 매월 개최하는 성과 혁신 점검 회의에는 기관장과 분과장, 외부 자문단 등 전담 조직 구성 위원 외 주니어보드도 참여, 조직문화 개선과 업무 혁신에 대한 현장 의견을 제시하고 혁신 과제를 제안, 실무 현장의 목소리를 전달할 예정이다. 이상중 한국인터넷진흥원장은 "이번 전담 조직 발족은 경영 성과를 냉정하게 되돌아보고 기관 운영 전반을 근본적으로 개선하기 위한 강력한 의지의 표현"이라며 "국민 눈높이에서 모든 업무를 다시 정비하고 국민과 기업이 체감할 수 있는 성과를 만들어 신뢰받는 국가 정보보호·디지털 전문 기관으로 거듭나겠다"고 밝혔다.

2026.08.04 15:00방은주 기자

'블록체인 기반 예금토큰 결제 인프라 확산' 사업 발대식 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 가락동 서울청사에서 '26년도 블록체인 혁신선도 프로젝트' 선정 과제인 '예금토큰 기반 결제 인프라 확대 사업' 관계 기관 합동 발대식을 개최했다. 블록체인 기반 디지털 결제 인프라 확산을 본격 추진한다. '블록체인 혁신선도 프로젝트'는 민생경제 지원과 신시장 창출 등 파급 효과가 큰 분야를 중심으로 블록체인 기반 혁신 서비스의 발굴 및 확산을 지원하는 대형 실증 프로젝트다. 올해는 자유주제 공모를 통해 소상공인의 결제수수료 부담 완화 등을 목표로 하는 '예금토큰 기반 결제 인프라 확대 사업'이 외부 전문가로 구성된 평가위원회 심사를 거쳐 최종 선정됐다. 해당 사업은 예금토큰 활용 범위 확대와 성과 제고를 위해 재정경제부, 한국은행 등 관계 기관과 협력체계를 구축해 추진한다. 금융결제원이 주관기관을 맡고 시중은행 9개사, 결제대행사 8개사, 대형 수요처 2개사가 참여하는 이번 사업은 민간 컨소시엄 방식이다. 금융결제원은 기존 결제 인프라와 한국은행의 '프로젝트 한강' 시스템을 연계해 예금토큰 결제를 가능하게 하고, 참여기관의 서비스 개발과 실증을 총괄한다. 총사업비는 96억 원 규모다. 사업 목표는 한국은행의 '프로젝트 한강'에서 축적한 기관용 '중앙은행 디지털화폐(CBDC)' 기반 예금토큰 실증 경험을 국민이 체감할 수 있는 민간 결제 영역으로 확산하고, 소상공인 부담 완화 등 실질적인 성과를 창출하는 데 있다. 이와 함께 금융결제원이 재정경제부와 협력해 업무추진비 등 공공 재정 분야로 활용 범위를 넓혀 사업의 파급 효과를 확대할 계획이다. 이번 사업의 가장 큰 특징은 별도의 새로운 결제 환경 구축 없이 기존 결제 인프라를 활용한다는 점이다. 기존 단말기와 온라인 결제망 등 현재 구축된 민간 결제 시스템과 연계해 이용자는 은행 예금토큰 전자지갑 앱을 통해 예금토큰을 사용할 수 있다. 아울러 실물 카드 도입 여부도 검토 중이다. 소상공인 등 가맹점도 별도의 결제 단말기 교체 없이 예금토큰으로 결제받을 수 있다. 이번 사업을 통해 예금토큰 기반 결제 및 정산 체계가 마련되면 정산 처리 속도와 효율성을 높이는 한편, 영세, 중소 가맹점의 결제 수수료율을 낮춰 소상공인의 부담 완화에 기여할 전망이다. 또 국고금 관리 분야에서는 블록체인 기술을 활용해 정책 목적에 맞는 조건을 부여하고 투명한 집행 관리를 통해 부정 사용을 사전 방지하는 등 공공 재정 관리 혁신에도 기여할 것으로 기대됐다. 아울러, 재정경제부는 이번 사업과 연계해 업무추진비 시범 사업에 예금토큰을 적용할 예정이다. 또한, 향후 다양한 국고금 집행 분야로 확산하기 위해 기획예산처, 재정정보원과 협의해 '디브레인'과 연계한 국고금 관리 모델을 마련해 나갈 계획이다. 이를 통해 민간 결제 시스템 혁신 뿐 아니라 공공 재정 관리 투명성과 효율성을 제고할 것으로 기대된다. 과기정통부는 이번 사업을 통해 블록체인 기술의 국민 체감형 활용 사례를 창출하는 한편, 중소기업•스타트업 등 블록체인 기업이 참여할 수 있는 개발•운영•서비스 확산 기회를 확대해 국내 블록체인 산업 생태계의 경쟁력을 강화할 계획이다. 특히, 총 96억 원 규모의 사업비 중 약 30억 원은 중소기업•스타트업•정보기술(IT)기업 등이 참여할 수 있는 개발•운영•홍보 과업에 투입하며, 시중은행 등 참여기관들도 본사업과 연계해 약 45억 원 규모의 추가 사업을 별도로 추진할 계획이다. 한국인터넷진흥원 신대규 디지털기반본부장은 “이번 사업은 예금토큰 지급결제 환경을 본격적으로 구현하는 첫걸음으로, 향후 다양한 정보기술(IT) 중소기업과 스타트업이 이번 사업으로 구축하는 인프라를 기반으로 혁신적인 서비스와 새로운 비즈니스 모델을 창출하는 계기가 될 것”이라며 “한국인터넷진흥원은 블록체인과 정보보호 분야 전문성을 바탕으로 안전하고 신뢰할 수 있는 서비스 구현을 뒷받침하고, 그 성과가 전국으로 확산할 수 있도록 적극 지원하겠다”고 말했다.

2026.07.22 21:01방은주 기자

과기정통부, 예금토큰 결제 인프라 확대…소상공인 결제 수수료 낮춘다

과학기술정보통신부(과기정통부)가 블록체인 기반 디지털결제 인프라 확산에 나선다. 과기정통부와 한국인터넷진흥원(KISA)은 22일 KISA 서울청사에서 '예금토큰 기반 결제 인프라 확대 사업' 관계기관 합동 발대식을 열었다. 이번 사업은 2026년도 블록체인 혁신선도 프로젝트 일환이다. 민생경제 지원, 신시장 창출 등 파급효과가 큰 분야에 블록체인 기반 혁신 서비스 발굴을 지원하는 대형 실증 프로젝트다. 올해는 소상공인 결제 수수료 부담 완화를 목표로 예금토큰 기반 결제 인프라 확대 사업이 선정됐다. 재정경제부, 한국은행과 협력한다. 금융결제원이 주관기관을 맡으며, 민간 컨소시엄에 시중은행 9곳과 결제대행사 8곳, 대형 수요처 2곳이 참여한다. 기존 결제 인프라와 한국은행의 중앙은행디지털화폐(CBDC) '프로젝트 한강' 시스템을 연계해 가맹점이 단말기 교체 없이 예금토큰 결제를 받을 수 있도록 하는 것이 골자다. 이용자는 은행 전자지갑 앱으로 예금토큰을 사용할 수 있다. 실물카드 도입 여부도 검토 중이다. 과기정통부는 이번 프로젝트를 통해 자금 정산 처리 속도와 효율성을 높이고 소상공인 수수료 부담이 완화될 것으로 기대했다. 나아가 국고금 관리 분야에 예금토큰 결제 인프라를 적용해 투명한 예산 집행 관리가 이뤄질 것으로 내다봤다. 이번 총 사업비용은 96억원이다. 그 중 약 30억원은 중소기업·스타트업·IT기업이 참여할 수 있는 개발·운영·홍보 과업에 투입할 방침이다. 시중은행 등 참여기관도 이번 사업과 연계해 45억원 규모 추가 사업을 별도로 추진한다. 홍성완 과기정통부 정보통신정책관은 “앞으로도 블록체인 기술이 금융 공공 산업 전반 혁신을 뒷받침할 수 있도록 대형 실증·산업 생태계 조성을 지속적으로 지원할 것”이라고 말했다.

2026.07.22 17:00홍하나 기자

KISA, 아태지역 차세대 인터넷 거버넌스 전문가 키운다

한국인터넷진흥원(KISA)이 아시아태평양 지역 차세대 인터넷 거버넌스 전문가 양성을 위한 청년 교육 프로그램을 마련했다. KISA는 국제인터넷주소기구(ICANN)와 함께 차세대 전문가 양성을 위해 '2026년 아태지역 인터넷 거버넌스 아카데미(APIGA)'를 20일부터 24일까지 부산에서 개최한다고 20일 밝혔다. APIGA는 아태지역의 차세대 인터넷 거버넌스 인재를 양성하기 위해, KISA와 ICANN이 2016년부터 매년 한국에서 개최하고 있는 교육 프로그램이다. 올해는 아태지역 16개국 청년 40명이 참여한다. 이들은 이번 아카데미에서 ▲인터넷주소자원과 정책 결정 절차 ▲인터넷 분쟁 조정 제도 ▲글로벌 주요 현안 등 이론 교육과 ▲국제 포럼 제안서 작성 ▲국제인터넷주소기구 모의 회의 등 실습 교육을 수강할 예정이다. 특히 올해는 APIGA 출범 10주년을 기념하기 위해, 지난 10년간 APIGA가 배출한 수료생과 올해 참가자가 온오프라인으로 만나는 시간이 마련된다. 이 자리에서 수료생들은 국제기구·기관 인턴십과 취업, 국제인터넷주소기구 정례회의 참석 경험 등을 공유하며 멘토링을 제공할 예정이다. 강사진에는 아태지역 인터넷주소 관리기관(APNIC), 닷아시아(DotAsia), 인터넷소사이어티(ISOC) 등에서 10년 이상 활동한 전문가들도 포함돼 있다. 한국인터넷진흥원 이상중 원장은 “APIGA는 지난 10년간 아태지역 청년들이 전문성을 쌓고 국제사회와 연결되는 기반이 돼 왔다”며 “앞으로도 국제인터넷주소기구를 비롯한 협력 기관과 함께 차세대 전문가들이 국제무대에서 주도적으로 의견을 제시하고, 안전하고 신뢰할 수 있는 인터넷 환경을 만들어 갈 수 있도록 적극 지원하겠다”고 말했다.

2026.07.20 12:00김기찬 기자

[인사] 한국인터넷진흥원

[단장급 보임] ▲개인정보조사단장 임진수

2026.07.20 10:06방은주 기자

차세대 보안리더 BoB 15기 110명 발대식...KISA 운영 첫 기수

차세대 보안리더로 성장할 화이트해커 110명이 교육에 들어갔다. 한국인터넷진흥원(KISA)은 1일 오후 3시10분 섬유센터 스카이볼룸에서 '차세대 보안리더 양성 프로그램(Best of the Best, BoB)'의 15기 발대식을 개최했다. 이번 BoB 15기는 BoB 프로그램의 운영 주체가 KISA로 이관된 이후 KISA가 온전히 교육을 진행하는 첫 기수다. BoB는 차세대 보안 리더를 양성한다는 목표 아래 보안 현장 일선에서 활동하는 화이트해커를 육성하는 프로그램으로 '화이트해커 산실'이라는 평가를 받는다. 앞서 한국정보기술연구원(KITRI)이 재정난을 겪자 운영 주체가 KITRI에서 KISA로 이관된 바 있다. BoB 15기는 총 110명의 교육생이 선발됐다. 5개 전문트랙별로 20~30명의 교육생이 배치될 예정이다. 5개 전문 트랙은 ▲취약점 분석(30명) ▲AI기업보안(20명) ▲디지털포렌식(20명) ▲보안컨설팅(20명) ▲보안제품개발(20명) 등이다. AI기업보안 트랙은 올해 신설됐다. 본격적인 교육은 2일부터 시작돼 내년 2월경까지 진행된다. 월별로 보면 7~8월은 집체 교육, 9월~12월 실제 환경 기반 팀프로젝트가 예정돼 있다. 1~2월 중에는 베스트 10 그랑프리 선정 등이 예정돼 있다. 교육생들에게는 출석률 80% 이상을 충족했다는 전제 하에 월 50만원씩 교육지원금을 지급한다. 뿐만 아니라 교육에 필요한 IT 기기, 교통비(5만원) 등을 준다. 지방 거주 교육생은 경기대 수원캠퍼스에 기숙사도 마련했다. 오진영 KISA AI보안산업본부장은 발대식 행사에 앞서 취재진과 만나 "보안 환경은 하루가 다르게 달라지고 있다"면서 "BoB를 통해 화이트해커 육성은 물론 화이트해커의 세이프 하버 마련을 위한 보안 취약점 신고·조치·공개(CVD/VDP) 제도 추진, 버그바운티(취약점 신고 포상제) 등으로 확장·연계할 계획"이라고 밝혔다. 본격적인 발대식에서는 박찬암 스틸리언 대표의 특강이 열렸다. 박 대표는 이날 화이트해커 선배로서 어떻게 해킹 공부를 시작하게 됐는지, 창업하게 된 계기 등을 공유했다. 박 대표는 "무엇을 하고싶더라도 가장 기본적인 법적, 도덕적 청렴성 유지를 위해 노력해야 한다"면서 "기술적으로는 단순히 결과를 뽑아내는 단기 레이스에 집중하기보다 시간이 더 걸리더라도 깊은 원리까지 파고 들고 이해하려는 노력이 결국 AI 활용 능력의 바탕이 된다. BoB에서 기술만큼 가치 있는 다양한 것들을 얻어 가길 바란다"고 격려했다. 이어 이상중 KISA 원장은 개회사를 통해 "고도화되는 사이버 위협 환경에서 기술을 이해하고 새로운 위협을 예측할 수 있는 인재가 필요하다. 뿐만 아니라 기술을 올바르게 사용하는 책임감, 윤리의식, 사명감을 두루 갖춘 인재가 돼야 한다"면서 "KISA는 BoB 15기 교육생들이 마음껏 도전하고 성장할 수 있도록 지원하겠다"고 밝혔다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 "SK텔레콤, 쿠팡 등 지난해 침해사고를 처리하는 현장에서 느낀 점은 앞으로 침해사고가 계속해서 늘어날 수밖에 없다는 점"이라며 "현장에서 많은 기업들이 보안 인재가 없다는 공통된 목소리를 내고 있는 상황에서 BoB 출신들은 그 실력을 인정받는 분위기다. 다만 윤리 의식은 꼭 놓치 많아야 할 부분"이라고 강조했다.

2026.07.01 17:09김기찬 기자

"모바일 전자증명서비스로 '억 단위' 비용 개선"

"지난해 말까지만 해도 전자문서서비스 종류만 사업 초기인 2019년 대비 78개에서 481개로 급증했습니다. 지난해 기준 유통량만 놓고 봐도 2억2000만건에 달합니다." 전진형 한국인터넷진흥원(KISA) 디지털문서혁신팀장은 29일 시행 7년간의 전자문서서비스 현황에 대해 이같이 공개했다. 그는 이날 10가지 전자증명 성과 사례를 소개했다. 전 팀장은 전자문서는 정보처리시스템에 의해 전자적 형태로 작성, 변환,송수신, 저장된 정보를 말한다"며 "KISA는 전자문서 생애주기 전반을 운영·관리해 전자문서의 안전성과 신뢰성을 보장하는 역할을 수행하고 있다. 모바일 전자공지 서비스는 2019년부터 사업이 시행돼 일상생활에서 많이 쓰이고 있다"고 설명했다. 그는 이어 ▲한국부동산원 ▲우정사업본부 ▲IBK기업은행 ▲기술보증기금 ▲로앤컴퍼니 ▲빅테크플러스 ▲메디쏠 ▲와이더랩 ▲토피도 ▲에이알컴즈 등 10개 기업·기관에서 활용되고 있는 모바일 전자증명 성과에 대해 소개했다. 전 팀장 발표에 따르면 먼저 한국부동산원의 경우 인공지능(AI) 기반 모바일 전자증명 전환 및 국민 보상 서비스를 구축함으로써 연간 4억4000만원의 우편비를 절감한 것으로 나타났다. 기존 대비 93%나 절감한 것이다. 뿐만 아니라 모바일로 통지하기 때문에 거주지 변동 등 변수에도 효과적으로 대응이 가능했다. IBK기업은행은 기한의 이익 상실 예정 통지서의 모바일 전자증명 서비스를 실시함으로써 23억원에 달하는 연간 발송 비용을 약 10억원으로 절감한 것으로 나타났다. 기한의 이익 상실 예정 통지서 평균 도달 시간이 7일에 달했던 것이 모바일 전자증명을 통해 1분 내 열람하는 것으로 개선됐다. 기술보증기금은 중소·벤처기업의 기술금융 업무 관련 고객 안네 서비스를 도입했다. 이를 위해 연간 약 15만건의 고객 안내물을 우편으로 발송해 대략 1억원의 비용이 발생했는데 이를 절반으로 줄였다. 로톡 역시 모바일 전자증명 서비스 도입을 통해 내용증명 처리비용을 6830원에서 3000원으로 절반 개선했다. 빅테크 플러스는 임대차계약서 등록 만으로 계약만기에 계약갱신청구권 행사, 보증금 반환 독촉, 발송 증빙 관리까지 지원하는 모바일 전자증명 서비스를 구현해 임차인 권리 보호와 더불어 사회적 비용 절감에 기여했다는 평가가 나왔다. 메디쏠은 난임 부부가 시술 단계마다 반복적으로 내원해야 했던 문제를 스마트폰 하나로 비대면 환결이 가능한 체계를 구축했다. 와이더랩은 하나손해보험 장기보험 고객에게 발송되는 납입최고안내문, 실효안내문, 갱신안내문 등을 공인전자문서센터 보관 후 공인전자문서중계자를 통해 모바일로 발송하고, 고객 본인확인 후 열람 및 미열람 후속관리를 통합하는 서비스를 구축했다. 토피도는 모바일 전자증명서비스 플랫폼을 구축해 연간 18억원에 달하는 우편비용을 10억5000만원가량 감축한 것으로 나타났다. 에이알컴즈는 우체국 종이 내용증명 등 분쟁 통지서의 연간 과도한 오프라인 고지서가 발급되는 문제가 있었으나, 모바일 전자증명 플랫폼을 구축해 종이 700만장을 절약하는 성과를 거뒀다. 전 팀장은 "모바일 전자증명서비스가 국민의 삶에 이롭게 활용됐으면 좋겠다는 생각"이라며 "KISA는 국민의 일상에서 모바일 전자증명서비스가 더 빨리 자리 잡을 수 있도록 노력하겠다"고 밝혔다.

2026.06.29 17:20김기찬 기자

KISA, 딥페이크 억제 등 6개 신기술 개발 추진

한국인터넷진흥원(KISA, 원장 이상중)이 29일 서울 롯데타워 콘퍼런스장에서 '2026년 개인정보 연구개발(R&D) 신규사업 착수보고회'를 개최했다. 인공지능(AI) 시대 안전한 개인정보 활용을 위한 신규 과제다. 최근 인공지능 기술 확산으로 데이터 활용이 증가하는 동시에 개인정보 유, 노출 등 개인정보 침해 우려도 커졌다. 개인정보를 안전하게 보호하는 신뢰 기반 데이터 활용을 뒷받침할 연구개발 필요성이 높아졌다. 이에 한국인터넷진흥원은 올해 ▲개인정보 안전활용 선도 기술개발 ▲글로벌 개인정보보호 표준개발 ▲개인정보 보호 및 활용 전문인력 양성 등 3개 분야에서 11개 신규 연구개발 과제를 추진한다. 주요 과제는 딥페이크 억제 기술개발, 인공지능 시대 개인정보 보호 중심 설계(Privacy by Design) 표준개발 등이 있다. 11개 과제 총사업비는 106억 2000만 원이다. 이번 착수보고회는 지난 4월 연구개발 과제 협약을 체결한 연구기관들이 한자리에 모여 과제별 연구 목표, 추진 전략, 연차별 수행계획 등을 점검하고 기관 간 협력 사항을 논의하기 위해 마련됐다. 협약 변경 절차, 연구개발비 관리 규정, 연구개발비 사용 시 유의 사항 등 원활한 사업 수행을 위한 안내도 함께 진행됐다. 한국인터넷진흥원은 착수보고회 이후 과제별 연구 추진 상황을 지속 점검하고, 연구기관 간 협업을 지원해 개인정보 보호 및 활용 분야의 실질적인 연구 성과를 도출할 수 있게 관리해 나갈 계획이다. 한국인터넷진흥원 이상중 원장은 "인공지능 시대 경쟁력을 확보하기 위해서는 국민이 안심하고 데이터를 맡길 수 있는 환경을 만드는 것이 필수"라며 "개인정보 보호와 활용이 균형을 이루는 신뢰 기반을 조성해 국가 인공지능 경쟁력 강화에 기여하겠다"고 말했다. 한편, 한국인터넷진흥원은 2021년 개인정보 분야 연구개발(R&D) 전문기관으로 지정된 이후 개인정보 보호 및 활용 기술개발과 표준화 기반 조성을 위한 과제 기획, 평가, 관리 업무 등을 수행해 오고 있다.

2026.06.29 15:27방은주 기자

KISA "전자거래중 개인간 분쟁 증가세"

"중고거래 시장이 급성장하면서 개인 간 거래 갈등도 심화됐습니다. 급증한 개인 간 거래 분쟁은 공공기관 중심 상담 및 조정 서비스로 대응하기에는 한계가 있습니다. 이에 한국인터넷진흥원(KISA)은 중고거래 플랫폼에서 개인 간 거래 분쟁을 먼저 해결하고, 성립되지 않은 사례만 KISA에 이관하는 체계를 마련해 개인 간 거래 분쟁 해결의 질을 제고하고자 했습니다." 장석권 KISA 디지털분쟁조정지원팀장은 28일 KISA가 운영하는 전자거래분쟁조정위원회 활동과 관련해 이같이 소개했다. 장 팀장에 따르면 개인 간 거래는 개인과 상인간 거래가 아니기 때문에 전자상거래법의 영향을 받지 않는다. 이에 한국소비자원이나 공정거래위원회 등이 개입할 수 없는 영역이다. 반면 당근마켓, 번개장터 등 중고거래 플랫폼과 중고거래 시장이 급성장하면서 개인 간 거래 건수는 급증했다. 개인 간 거래가 급증함에 따라 개인 간 거래 분쟁도 늘어나는 추세다. 실제 KISA에 따르면 전자거래 중 개인 간 거래가 차지하는 비중은 62.4%로 과반 이상을 차지하는 것으로 나타났다. 장 팀장은 "기존에는 분쟁 발생 시 KISA 조정위원회가 곧바로 분쟁 건을 접수했다. 이에 조정위원회의 업무 과다로 서비스의 질이 하락하는 문제가 발생했다"면서 "민간 연계 자율분쟁 조정 시스템을 구축하면서 플랫폼 1차 조정을 통해 분쟁이 불성립할 시 조정위원회로 분쟁 건이 이관되도록 조치했다"고 소개했다. 그는 "이와 더불어 조정위원회는 개인 간 거래 일반적·품목별 분쟁해결 기준, 거래 주의사항 등을 반영한 가이드라인도 마련했다"면서 "'거래 당시 구매자가 일반적으로 기대할 수 있는 품질에 비해 결함이 과도하거나, 물건의 정상적인 사용을 방해하는 중대한 하자에 해당할 경우 구매자는 계약을 해지할 수 있다.' 등의 기준이 마련된 것이다"라고 설명했다. 조정위원회의 노력에도 불구하고 건전한 개인 간 거래 환경을 위한 과제는 분명하다. 장 팀장은 "개인 간 거래는 전자상거래법이 적용되지 않는 전자거래의 영역이다. 플랫폼을 기반으로 하는 신유형의 거래 형태인 만큼 기본 정책이 수립될 필요가 있다"고 밝혔다. 장 팀장은 건전한 개인 간 거래 환경을 위한 과제로 ▲전자거래 기본정책 수립 ▲소비자 보호 시책 ▲통계 실태조사 ▲소비자 피해 예방과 구제 ▲대표 조정위원회 등을 제시했다. 그는 "이 외에도 개인 간 거래 특성상 상대방이 구매자의 집주소를 알고 있는 경우, 개인정보 침해 등 여러 분재가 발생할 우려가 있다"며 "KISA는 개인 간 거래 시장 전체를 건전하게 만들 수 있는 여러가지 단계적 방안을 고민하고 있다"고 말했다.

2026.06.28 12:23김기찬 기자

42개 기업 홈페이지서 147개 취약점 나왔다…정부 모의침투 결과 발표

정부의 올해 상반기 모의침투 결과 42개 기업 누리집에서 총 147개의 취약점이 발견된 것으로 나타났다. 기업 홈페이지 하나당 평균 3.3개의 취약점이 발견된 셈이다. 과학기술정보통신부(과기정통부)는 한국인터넷진흥원(KISA)과 함께 진행한 '2026년 상반기 사이버 위기 대응 모의훈련' 결과를 26일 명동 포스트타워 대회의실에서 발표했다. 앞서 과기정통부와 KISA는 지능화되는 사이버 위협에 맞서 우리 기업들의 보안 인식을 제고하고 대응 역량을 키울 수 있도록 연 2회 정기적으로 모의훈련을 실시하고 있다. 올해 상반기에는 총 630개 기업과 25만5460명의 임직원이 참여했다. 모의훈련은 ▲해킹 메일 대응 훈련 ▲분산 서비스 거부 공격(DDoS) 훈련 ▲모의침투 훈련 ▲취약점 탐지대응 훈련 등 4개 유형으로 진행됐다. 훈련 결과 중 모의침투 결과부터 살펴보면, 화이트해커가 45개 기업 홈페이지를 대상으로 실제 해킹과 동일한 방식의 해킹을 시도하는 형태로 진행됐다. 그 결과 42개 기업 홈페이지에서 총 147개 취약점이 발견됐다. 파라미터 변조 및 조작, SQL인젝션 공격 등 주요 해킹 사례로 확인되는 20여가지 취약점도 존재하는 것으로 나타났다. 아울러 해킹 메일 훈련은 569개 기업 임직원을 대상으로 특정 기관을 사칭하거나 일상적으로 받을 수 있는 메일처럼 위장한 해킹 메일을 발송해 메일 열람과 첨부파일 클릭을 통해 악성코드 감염을 유도하는 방식으로 진행했다. 훈련 결과 임직원 10명 중 4명 이상이 해킹 메일을 열람한 것으로 나타났다. 참여 인원 중 12.7%는 첨부파일을 클릭해 악성코드에 감염되기도 했다. 기업 규모별로 보면 대기업이 35.4%로 가장 낮은 열람률을 기록했으며, 중견기업은 47%, 중소기업은 46%로 조사됐다. 첨부파일을 클릭해 악성코드에 감염된 비율은 중견기업과 중소기업이 각각 15.6%, 12.9%로 전체 참여 인원 평균 대비 높게 나타났다. 대기업의 감염률을 9.8%로 집계됐다. 디도스 공격 훈련은 147개 기업의 웹서버, 개발 서버 등을 대상으로 디도스 트래픽을 발송해 기업의 공격 탐지 시간과 대응 시간을 측정하고 대응 능력을 점검 했다. 훈련 결과 평균 탐지 시간은 10분, 대응 시간은 24분 소요되는 것으로 나타났다. 취약점 탐지 대응은 기업이 외부에 제공하는 웹 서비스, 메일, 공개 API 등을 대상으로 서버의 취약점 및 잠재적인 위험이 있는지 등을 스캐닝을 통해 점검했다. 훈련 결과 총 241개 신청기업 중 32개 기업(13.3%)에서 28종의 취약점이 발견됐으며, 이 중 12개 기업에서 즉시 조치가 필요한 치명적인 취약점이 6종 발견됐다. 과기정통부와 KISA는 훈련 종료 후 점검 결과를 각 기업에 전달하고 취약점에 대한 설명 및 조치 방안 등을 안내했다. 임정규 과기정통부 정보보호네트워크정책관은 "최근 고성능 인공지능(AI)의 등장으로 기업들이 맞닥뜨린 사이버 위협이 한츤 심화되고 있다"면서 "기술적 방어 시스템 구축도 중요하지만, 전 임직원이 평소 위기 상황에 대비하고자 한 번이라도 직접 경험하고 대응해보는 모의 훈련이 결정적인 순간에 빛을 발할 수 있기 때문에, 앞으로도 지속적인 모의훈련 참여를 당부드린다"고 밝혔다.

2026.06.26 16:51김기찬 기자

KISA-보안기업 3곳, 380억 규모 '필리핀 국가사이버안전센터' 구축

한국인터넷진흥원(KISA, 원장 이상중)은 한국국제협력단(KOICA)이 추진하는 380억 규모 '필리핀 사이버 위기 대응 역량 강화를 위한 국가사이버안전센터 구축 사업'의 사업 수행기관으로 선정돼 사업에 본격 착수한다고 24일 밝혔다. 이번 사업은 필리핀의 국가 사이버 위기 대응 기반을 강화하기 위한 2560만 달러 규모(약 384억 원)의 공적개발원조 사업이다. 2026년 하반기부터 2029년까지 약 4년간 추진한다. 필리핀 정부는 공공·민간 분야에서 지속해 발생하는 사이버 위협에 대응하기 위해 국가 사이버보안 계획을 수립하는 등 정책 기반과 대응체계를 강화하고 있다. 또 지난 3월 한-필리핀 정상회담을 계기로 양국이 사이버보안 등 디지털 협력에 관한 양해각서를 체결하면서 관련 분야의 협력 기반도 확대되고 있다. 이에 한국인터넷진흥원은 그간 축적한 국가 사이버보안 정책 운용 경험과 국내 정보보호 기업의 우수한 기술력을 바탕으로 컨소시엄을 구성해 이번 사업 입찰에 참여했다. 그 결과 지난 5월 수행기관으로 최종 선정됐고, 22일 계약을 체결했다. 컨소시엄에는 에어키, 파이오링크, 한국통신인터넷기술이 참여했다. 앞으로 한국인터넷진흥원은 사업 수행 대표기관으로서 컨소시엄 기업들과 함께 ▲정보보호 관리체계 수립 ▲국가사이버안전센터 건축 지원 ▲국가 사이버 위협 대응체계 구축 ▲정보보호 전문인력 양성체계 구축 ▲정보보호 역량 강화 프로그램 운영 등 필리핀 현지 여건을 반영한 종합 지원을 추진할 예정이다. 한국인터넷진흥원 이상중 원장은 “디지털 전환이 가속화할수록 국가 차원의 사이버 위기 대응 역량 확보는 각국의 주요 정책 과제로 부상하고 있다”며 “이번 사업을 통해 필리핀의 사이버 회복력 강화에 이바지하고, 국내 정보보호 기업의 우수한 기술력이 해외로 진출할 수 있게 적극 지원하겠다”고 말했다.

2026.06.24 09:52방은주 기자

한국도로공사, 국가 망 보안체계 도입…공공 AI 활용 기반 마련

물리적 망분리 환경을 넘어 데이터 중요도에 따라 보안을 차등 적용하는 새로운 국가 망 보안체계가 공공 현장에 본격 도입된다. 인젠트는 한국인터넷진흥원(KISA)이 주관하는 '2026년 국가 망 보안체계(N2SF) 도입 지원사업'에서 한국도로공사 프로젝트 수행 기업으로 선정됐다고 22일 밝혔다. 국가정보원의 N2SF 가이드라인을 공공 현장에 확산하기 위해 추진된 이번 사업에서 인젠트는 이니텍 컨소시엄의 일원으로 참여한다. 인젠트는 한국도로공사 업무 환경에 N2SF 정보서비스 모델 중 '모델 8(클라우드 기반 통합 문서 체계)'을 구현하는 역할을 맡았다. 인젠트는 자사 문서중앙화 솔루션인 'INZENT EDM'을 기반으로 시스템을 구축한다. 우선 한국도로공사 임직원 개인 PC에 분산된 업무 문서를 조직 중심의 통합 저장소로 전환한다. 이를 통해 데이터 사일로 현상을 해소하고 안전한 공유 환경을 제공한다. 보안성과 운영 효율성도 높인다. N2SF의 핵심인 기밀(C)·민감(S)·공개(O) 등급 기반의 문서 관리를 위해 AI 기반 자동 등급 분류 솔루션을 연계한다. 문서의 등록, 분석, 등급 분류, 저장소 이동에 이르는 전 과정을 자동화할 계획이다. 검색 증강 생성(RAG) 기반 지능형 검색 플랫폼도 함께 구축한다. 방대한 비정형 데이터를 AI가 활용할 수 있는 형태로 수집·저장하고 대규모언어모델(LLM)과 연계한다. 사용자의 인가 등급에 따라 C/S/O 영역별 RAG 시스템을 물리적·논리적으로 분리 운영해 정보 유출과 환각 현상을 방지한다. 이형배 인젠트 대표는 "이번 N2SF 도입 지원사업은 대한민국 공공기관의 업무 환경이 망분리라는 제약을 넘어 안전한 AI 시대로 도약하는 전환점"이라며 "인젠트의 문서중앙화 기술과 AI 기반 지능형 검색 역량을 바탕으로 한국도로공사가 성공적인 표준 레퍼런스로 자리매김할 수 있도록 최선을 다하겠다"고 말했다.

2026.06.22 15:55남혁우 기자

[인사] 한국인터넷진흥원(KISA)

◆ 단장급 보임 △ 취약점관리센터장(TF) 배승권(6월 5일자) ◆ 팀장급 보임 △ 상황관제팀장 송하영(22일자) ◆ 팀장급 보임 △ AI종합분석팀장 김도(26일자)

2026.06.20 22:02방은주 기자

KISA "자동차 사이버 공격 6년간 70% 급증...내년 인증 의무화"

한국인터넷진흥원(KISA)이 선박, 자율주행, 우주, 스마트공장, 로봇 등 융합산업의 디지털 신뢰 확보를 위한 지속가능한 보안지원 체계 확립에 나선다. 김지명 KISA 책임연구원은 19일 한국정보보호학회 자동차 및 무인이동체 보안연구회가 개최한 '자동차 및 무인이동체 보안 워크숍'에서 '커넥티드카 산업 대상 사이버보안 기반 조성 추진 현황'을 주제로 발표했다. 김 연구원은 이날 KISA가 추진해온 융합산업 보안 모델 발굴 사례 소개와 함께 커넥티드카, 미래 신융합산업 보안 정책 방향을 설명했다. 김 연구원 따르면 KISA는 ▲자율주행차 ▲디지털 헬스케어 ▲스마트시티 ▲스마트공장 ▲실감콘텐츠 등 융합산업과 더불어 ▲우주 ▲로봇 ▲선박 등 신융합산업 등 8대 융합산업을 중점으로 보안 모델 발굴에 착수한 바 있다. 그는 "우주, 로봇, 스마트선박 등 신융합산업 대상 다양한 보안 위협이 현실화되면서 주요국, 주요기구 등은 선제정 보안 강화를 위해 노력 중"이라며 "KISA는 자율주행차, 스마트시티, 디지털 헬스케어 등 기존 융합사업과 더불어 우주, 로봇 등 미래 신융합산업 보안 모델을 발굴하고 지난해 배포한 바 있다"고 설명했다. 이어 김 연구원은 "보안 모델에는 융합산업별 특성을 고려해 보안 위협을 식별하고, 보안 요구사항 및 적용이 필요한 보안 기술에 대한 내용이 담겨 있다"고 부연했다. 특히 커넥티드카 보안 모델에 대해서는 TARA라는 위험 분석 및 위험 평가 매뉴얼을 만들어 수행한 결과 등에 대해 발표했다. TARA는 차량 시스템의 사이버 위협을 식별하고 위험을 평가해 사이버보안 목표를 도출하는 절차다. 김 연구원은 "자동차 사이버공격 위협 사례는 최근 6년간 68.8% 증가했다"며 "해외는 자동차 사이버 보안 인증 제도 시행되고 있으며, 한국 역시 지난해부터 신차종 대상으로 의무화됐고, 내년 8월을 기점으로 전 차종에 대한 사이버보안 인증 제도가 의무화된다"고 말했다. 그는 "자율주행차 관련으로 KISA는 보안 위협 식별부터 CSMS(자율주행차 및 미래 모빌리티의 해킹 방지 보안 프레임워크)·SUMS(자동차 소프트웨어 업데이트 관리체계) 대응, TARA 수행 및 검증까지 자동차 사이버보안 전주기 자료를 마련했다"며 "TARA는 8단계로 진행 자산식별, 위협 시나리오 식별, 영향등급 평가, 공격 경로 분석, 공격 실현 가능성 등급, 위험값 결정, 위험처리결정, 사이버보안 목표 및 주장 도출 등으로 구성된다"고 밝혔다. 김 연구원은 "융합 산업 보안 관련 KISA의 성과를 돌아보면 8대 산업별 보안 지원을 통해 디지털 제품 산업의 초기 보안 기반을 마련했다는 것"이라며 "올해는 보안모델 개발에서 나아가 모의해킹·경제성 피해 인증과 제도화 연구를 병행하면서 국가 핵심 산업의 디지털 신뢰 확보를 위한 지속가능한 보안지원 체계 확립을 위한 통합 보안지원 체계를 구축할 것"이라고 말했다. "자율주행 기술, 실제 같은 시뮬레이션이 중요" 이날 워크숍에서는 김동찬 한양대 인공지능학과 교수도 '자율주행 AI의 최신 동향'에 대해 발표했다. 그는 무인이동체 자율주행 기술이 모듈형 구조에서 '엔드 투 엔드(End-to-End)' 기반 통합 주행지능으로 발전하는 흐름을 소개했다. 엔드 투 엔드는 기존의 복잡했던 모듈형 자율주행 구조를 혁신한 인공지능 기술을 말한다. 카메라나 레이더 등 다양한 센서의 입력 데이터를 하나의 AI 네트워크가 받아 차량 제어 값을 직접 출력해내는 방식이다. 김 교수는 "자율주행차의 최신 기술 동향을 보면 엔드 투 엔드 자율주행, 비전 언어 액션 모델(VLA), 클로즈 루프(Closed-loop) 평가 방식 등으로 요약된다"며 "센서 입력부터 차량 제어까지 하나의 AI 모델이 직접 생성하는 방향의 엔드 투 엔드나, 영상 이해, 언어 추론, 주행 행동 생성을 하나의 모델로 통합하는 흐름을 보인다"고 밝혔다. 그는 이어 "자율주행차는 실제 도로에 나가기 전에 수천, 수만개 시나리오로 테스트를 해본다"며 "시뮬레이션 과정에서 클로즈 루프와 대비되는 개념인 '단순 로그 재생(Open-loop)으로는 실제 주행 결과를 반영할 수 없기, 때문에 실제 환경과 시뮬레이션의 차이를 좁히는 것이 중요한 과제"라고 강조했다. 그는 시뮬레이션이 중요한 이유로 ▲실제와 비슷한 환경에서 안전한 실험 ▲시나리오 확장 ▲동일 조건·지표로 다양한 알고지름 객관적 비교 ▲희귀 상황 안전 테스트 ▲현실적 트래픽 재현 가능 등을 지목했다. 아울러 김 교수는 웨이모, 엔비디아 등 기업의 자율주행 기술의 동향에 대해서도 상세히 설명했다.

2026.06.19 16:27김기찬 기자

KISA 보안 업데이트 공지 갈수록 늘어...AI 때문?

글로벌 보안, 클라우드 인프라 기업들의 인공지능(AI) 활용이 늘어나면서 AI를 통한 취약점 발견도 눈에 띄게 늘어났다. AI로 취약점을 찾아내는 시대가 현실로 다가온 것이다. 이에 따라 전문가들은 효율적이고 신속한 대응이 필요하다고 주문했다. 16일 한국인터넷진흥원(KISA) 보호나라에 따르면 올해 글로벌 보안·클라우드 인프라 제품의 보안 업데이트 공지가 전년 대비 크게 늘었다. 지난해 4분기(10월~12월) 보안 업데이트 공지는 총 26건에 그쳤으나, 올해 1분기 50건으로 2배 가까이 늘었다. 6월이 끝나지 않은 시점임에도 2분기에는 57건으로 매분기 증가 추세다. 특히 지난 4월 앤트로픽의 AI 모델 '미토스(Mythos)'의 등장 이후 이같은 경향이 짙어졌다. 지난달 KISA 보안 공지는 26건으로 최근 1년 새 가장 많았고, 이달에만 16일 기준 15건으로 집계됐다. 보호나라 보안 업데이트 공지는 오라클, 팔로알토네트웍스, 삼성전자, 마이크로소프트 등 글로벌 보안·클라우드 인프라 제품에서 취약점이 발견된 경우 해당 업체가 취약점을 해결한 패치 버전을 공개했을 때 신속한 업데이트 확산을 위한 KISA 공지사항이다. 기업 내 영향을 받는 버전의 제품을 사용하고 있는 경우 빠르게 패치할 수 있도록 권고하는 것이다. KISA는 "AI를 활용해 취약점을 찾는 기술들이 글로벌 기업이나 민간에서도 많이 활성화됨에 따라 취약점을 보다 신속하고 정말하게 찾아내는 숫자가 늘어나고 있다"며 "이에 따라 보안 업데이트가 크게 늘었고, 보안 공지 역시 각 기업별로 쏟아지고 있다"고 설명했다. 실제 전 세계적으로 취약점은 최근 급증하는 추세다. 취약점 데이터베이스 사이트 'CVE 디테일'에 따르면 공개된 취약점(CVE) 개수는 2023년 2만9066개 수준에서 2024년 4만313개로 늘었고, 2025년에는 4만8448건으로 최대치를 기록했다. 16일 기준으로 올해만 하더라도 3만1825건을 기록했다. 이에 쏟아지는 취약점을 대응하는 일선 보안업계 현장에서는 신속한 취약점 공지, 패치 업데이트 공지가 필요하다는 입장이다. 국내 대형 통신사의 한 보안 담당자는 "KISA 보안 공지는 물론 자사 위협인텔리전스(TI)를 통해 발견되는 취약점 및 패치를 실시간으로 적용하고 있는데, 오히려 KISA의 보안 공지는 너무 느린 감이 있다"며 "RSS 서비스나 TI로 정보를 이미 다 받아 왔는데 향후에 KISA에서 공지가 올라오는 경우가 빈번하다. 취약점이 많아지고 보안 업데이트가 늘어날수록 빠른 전파와 대응 체계 구축이 필요하다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "최근 KISA 취약점 보안공지와 벤더 업데이트가 급증한 것은 소프트웨어 개발 환경에 AI 기능이 필수가 되면서 AI 모델, 연동에 대한 소스코드 취약점과 소프트웨어 공급망 취약점이 증가할뿐 아니라 취약점 탐지 시간도 신속화되고 있다"면서 "따라서 보안 대응 방식도 AI를 활용한 취약점 점검으로 커버리지 확대 및 신속화가 필요하다. 우선순위를 정하고 파급도에 따라 대응하는 것이 필요하다"고 강조했다. 이 교수는 이어 "추가로 버그바운팅(취약점 포상제) 상시화, TI 확대로 외부에서 검증된 취약점을 신속히 패치해야 한다"며 "AI 취약점 분석 에이전트가 휴먼 보안 담당자 개입이 최소화된 AI 취약점 점검 대응 체계에 대한 연구와 실증이 필요하다"고 말했다.

2026.06.16 22:20김기찬 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

앤트로픽 "알리바바·문샷AI, 클로드 핵심 능력 무단 추출"

"취향에서 자산으로"…명품시계 판 바꾸는 '바이버'

현장 만남이 추후 계약으로…K콘텐츠 판로 '광주 에이스페어' 가보니

아이폰 듀오, 직접 써보니…"갤Z폴드8과 뭐가 달랐나"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.