• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KISA'통합검색 결과 입니다. (129건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

추석 연휴 D-1…조심해야 할 사이버 위협은

추석 연휴를 앞두고 보안 전문가 및 관계 기관의 연휴 간 발생할 보안 공백을 우려하는 목소리가 나온다. 연휴 기간 동안 보안 담당자 부재 등으로 침해사고가 발생해도 대응이 늦어지거나 탐지가 지연돼 피해가 걷잡을 수 없이 커질 수 있기 때문이다. 23일 한국인터넷진흥원(KISA), 금융보안원 등 각계 보안 당국은 추석 연휴를 앞두고 비상 대응 체계를 가동하며, 각 기업의 보안 체계를 강화하라고 당부했다. 먼저 KISA는 최근 증가하는 API 취약점 악용, 클라우드 접근 키 노출 및 랜섬웨어 감염 등 보안 위협에 대비해 보안 권고 사항을 점검할 필요가 있다고 강조했다. KISA가 제시한 추석 명절 대비 5대 기업 보안 점검 모니터링 사항은 ▲API 인증·권한 검증 ▲클라우드 접근 키 관리 ▲백업 분리 보관 등 랜섬웨어 예방 ▲다중인증 적용 등 관리자 권한 보안 ▲데이터베이스, 웹 등의 보안 패치 적용 등이다. 아울러 KISA는 권고사항 외에도 주요 시스템·보안장비의 로그 수집 상태와 경보 전달 여부를 사전에 확인하고, 연휴 중 담당자·대체 담당자 및 유지보수업체의 비상 연락망을 현행화할 것을 제안했다. 이상 징후의 확인·보고·초동조치를 수행할 담당자를 지정하고 대응절차를 마련하며, 인수인계 시 미조치 경보 및 취약 시스템 현황 공유할 것도 당부했다. 이 외에도 추석 명절 기간에는 택배 배송이나 지인 사칭 등을 이용한 스미싱 피해가 증가하는 경향이 있다. 택배 혹은 공공기관을 사칭해 정보를 빼내거나 피싱 사이트 접속을 유도하는 식이다. 실제 금융감독원과 경찰청 통계에 따르면, 설과 추석 연휴가 포함된 달의 보이스피싱 범죄 건수는 평시 대비 32.5% 급증하는 것으로 나타났다. 더불어 인공지능(AI) 기술을 악용해 '딥보이스' 사기도 기승을 부리고 있다. 이에 KISA는 추석 연휴 기간 사이버 위협에 대비해 24시간 비상 대응 체계를 운영한다고 23일 밝혔다. 금융보안원도 연휴간 금융보안 비상대응 체계를 강화한다는 방침이다. AI를 악용한 공격과 보안 취약점 등 주요 사이버 위협에 대한 24시간 통합보안관제도 확대한다. 연휴 기간 사이버 위기 경보 단계도 '관심' 수준에서 '주의'에 준하는 대응 태세를 유지한다는 계획이다. 아울러 금융보안관제센터장 등 직책자 중심의 비상근무 체계를 운영하고, 침해사고 발생 시 금융위원회 등 관계기관과 상황을 공유해 대응할 방침이다. 모니터링 강화 차원에서는 전자적 침해행위와 사이버 위협 징후 파악을 위해 통합보안관제 모니터링을 집중 강화에 나선다. AI 악용 가능성을 고려해, 외부에 노출된 인증정보를 활용한 보안취약점 공격과 ClickFix 등 사용자 조작 유도형 악성코드 감염 시도를 비롯한 최신 주요 위협에 대한 탐지 기준을 고도화한다. 뿐만 아니라 금융권의 외부 공격표면을 식별하고, 잠재 위험 요소에 대한 선제 조치가 이뤄질 수 있도록'Atlas ASM을 활용한 점검을 강화해 보안 사각지대를 최소화할 계획이다. 박상원 금융보안원장은“최근 AI 기술을 악용한 사이버 공격 사례가 확인되는 등 위협 양상이 변화하고 있어, 이에 대비한 관제 대응체계 강화가 중요하다”며 “금융보안원은 추석 연휴에 앞서 관제시스템·비상연락체계·대응 절차를 점검하고, AI 악용 가능성을 포함한 최신 사이버 위협 동향을 반영하여 이상징후 탐지·분석과 초동 대응이 신속히 이뤄질 수 있도록 만전을 기하겠다”고 밝혔다. 이용준 극동대 해킹보안학과 교수도 "추석 연휴에는 스미싱, 피싱, 랜섬웨어 공격이 우려된다. 실제 '택배 배송조회', '추석 선물상품권', '교통법규 위반', '과태료 납부'처럼 추석명절 관련된 문구가 공격에 활용된 바 있다. 허위 쇼핑몰, 할인쿠폰, 정부기관 사칭까지 결합되면서 공격이 한층 정교해지고 있다"면서 "공공기관, 기업의 경우 장기 연휴에 따른 보안 공백도 주의해야 한다. 보안 담당자 휴가 등 감소된 인력운영의 경우 이상징후 탐지후 대응하는 시간이 지체될 수 있다"고 경고햇다. 이 교수는 "공격자는 탈취한 가상사설망(VPN) 계정으로 내부에 침투하거나 랜섬웨어를 확산시킬 시간을 확보하기 용이할 수 있으며, 이에 따른 관리자 계정, 원격접속, 백업, 클라우드 접근키, 보안 모니터링 체계를 사전에 점검해야 한다"며 "따라서 추석연휴 기간엔 새로운 공격기법이 등장하기 보다는 기존 사이버 공격이 추석과 결합된 사회공학적 공격과 정보보안 대응 인력의 공백을 이용한 공격이 예상된다. 개인의 경우, 문자 속 링크를 바로 누르지 말고, 기업은 연휴 중에도 모니터링 유지와 비상연락체계를 유지하는 것이 중요하다"고 당부했다.

2026.09.23 18:19김기찬 기자

KISA "보안 특화 AI 모델, 국가 차원 전략 자산"

"인공지능(AI) 기술의 발전과 함께 사이버보안 분야에서도 AI에 대한 이해를 새롭게 해야 합니다. 특히 최근 미토스(Mythos) 등 프론티어 AI 모델과 사이버보안 특화 모델이 잇따라 등장하는 상황에서 범용 AI만으로는 국가와 기업의 보안 환경에 대응하는 데에는 한계가 있습니다. 김은성 한국인터넷진흥원(KISA) 위협대응정책팀장은 22일 보안 특화 AI 파운데이션 모델의 필요성에 대해 이같이 설명했다. 그는 AI를 '어린아이 교육'에 비유했다. 그는 "AI는 인공 뇌에 불과하며, 아직 무엇을 해야 할지는 모르는 상태"라며 "어린아이가 태어나서 말을 할 줄 모르듯 AI도 처음에는 아무것도 모른다"고 AI가 데이터를 학습하고 기초 지식과 규측을 습득하는 과정을 교육에 빗대 설명했다. 김 팀장은 이어 "다른 나라의 범용 AI 모델이 미국식 초등교육, 중등교육, 고등교율을 받고 온 아이라면 우리나라에서 가져다 사용하기란 쉬운 일이 아니다"라며 "한국의 문화를 더 잘 이해하는 것은 한국에서 초중고를 나온 아이가 더 잘하는 것이 당연하다"고 비유했다. 그는 "또한 해외 상용 AI 모델에 국내 시스템 정보를 제공해야 하는 문제도 발생한다"며 "우리나라만큼은 최소한 한국형 독자 모델이 반드시 필요하다"고 강조했다. 김 팀장은 "우리나라 독자 AI 모델이 지금 당장 만들어진다고 하더라도 해외의 범용 AI 모델의 성능을 따라가기란 쉽지 않다"며 "이에 어린 아이에게 법학만 가르쳐서 법학 분야에서는 경쟁력을 갖출 수 있게끔 보안에 특화된 모델을 만드는 것"이라고 설명했다. 김 팀장은 사이버보안 특화 AI는 단순한 산업용 기술이 아니며, 하나의 서비스가 아닌 국가 차원의 전략 자산으로 바라봐야 한다고 강조했다. 그는 "보안 특화 모델이 필요하다는 것은 결국 우리나라 국가 차원에서 전략 자산으로 갖춰야 하는 무기가 필요하다는 것"이라며 "보안 분야에 한정해 리소스를 몰입한다면 해외 범용 AI 모델의 성능은 아니더라도 보안 특화 AI 모델 중에서는 성능이 뒤처지지 않을 것"이라고 역설했다.

2026.09.22 17:25김기찬 기자

KISA "올해 공개 취약점 역대 최대 6만6000건 전망"

"인공지능(AI)으로 인해 올해 CVE(공개 취약점)만 6만6000건으로 역대 최대치를 기록할 전망입니다. 이제는 얼마나 많은 취약점을 발견하느냐가 아니라, 쏟아지는 취약점 중에서도 실제 위협이 무엇인지 판별하는 것입니다. 취약점 대응은 관리의 영역에서 이제 검증과 조치의 영역이 됐습니다." 배승권 한국인터넷진흥원(KISA) 취약점관리센터장은 지난 21일 AI 시대의 취약점 위협과 대응 전략에 대해 이같이 강조했다. 전 세계 CVE는 연간 2023년 2만9066건, 2024년 3만9962건에서 지난해 4만8185건으로 급증했다. 올해는 6만건을 넘어설 것이라는 전망도 나온다. 취약점의 총량만 늘어나는 것이 아니다. 공격자들 역시 AI를 활용하면서 공격 과정의 전 과정을 자동화하기 시작했으며, 취약점 공개 당일 또는 그 이전에 공격을 시도하는 비율이 29%에 달했다. 전체 공격의 3분의 1은 '제로데이' 공격인 셈이다. 이런 배경에 국내 침해사고 신고도 올해 상반기에만 1236건으로 전년 동기 대비 20% 가까이 증가했다. 이에 배 센터장은 "취약점이 많아지고 악용 준비가 빨라질수록 패치 공백은 확대된다"며 "가장 우려되는 부분은 대량·동시다발 악용이다. 다수의 취약점이 동시에 무기화될 가능성이 있다"고 진단했다. 그는 이어 "AI발 취약점 악용 공격은 AI를 통해 대량의 코드를 빠르게 분석하고 취약점 악용 가능성을 찾아내거나 검증하는 작업이 필요하다. 방어의 속도를 높여야 한다"며 "취약점 관리에서 중요한 부분은 문제가 됐던 취약점을 패치하면 끝나는 것이 아니라 얼마나 빨리 파악하고 조치할 것인지가 중요하다. 국제사회도 이같은 위협에 발빠르게 대응하고 있다는 설명이다. 실제 미국의 경우 올해 6월 악용이 확인됐거나 고위험 취약점의 경우 조치 시한을 3일로 제한했다. 취약점 대응에 구속력을 둠으로써 취약점의 선제적 대응을 의무화한 것이다. 한국 역시 KISA를 중심으로 한 대응에 나서고 있다. 기정통부와 KISA는 오픈AI의 'GTAC' 프로그램을 통해 기반시설의 외부 공개 웹페이지 등을 대상으로 취약점을 발굴·분석하는 것이 골자다. AI가 찾아낸 취약점은 유효성과 실제 공격 가능성을 별도로 검증한 뒤 기업의 조치까지 지원한다. 배 센터장은 "올해 5월 제9회 과학기술관계장관회의에서 의결된 내용에서는 고성능 AI를 악용한 해킹 위협에 대한 범정부 대응 계획이 포함됐다"며 "KISA 취약점관리센터 설치, 독자 AI 방어체계 마련, 신속 공유 및 상시 위협 탐지 시스템 구축 등의 내용이 포함됐다"고 밝혔다. KISA 취약점관리센터는 취약점의 발견은 물론 검증, 조치, 지원, 전파 등 전 주기를 하나의 체계로 관리하는 것이 목표다. 이와 별개로 KISA는 취약점 점검부터 사고 대응까지 무료로 지원하고 있다. 배 센터장은 "취약점 정보를 발견부터 조치까지 취약점관리센터를 중심으로 여러 영역에서 보다 체계적으로 연결하고, 패치 정보를 신속하게 공유하고 있다"며 "향후에도 취약점관리센터를 더욱 고도화하고 신속하게 대응하기 위한 노력을 이어갈 것"이라고 말했다.

2026.09.22 17:23김기찬 기자

KISA "2030년까지 고급·AI 보안 인재 9000명 확보"

이정훈 한국인터넷진흥원(KISA) AI보안인재정책팀장은 18일 열린 한국정보보호학회 '2026년 정보보호 교육 및 거버넌스 워크숍'에서 "오는 2030년까지 글로벌 최고 수준의 보안 인재를 확보하기 위한 교육 체계 고도화가 필요하다"며 "향후에는 양적 인재 양성에서 질적 성장으로 무게중심을 옮긴다. 2030년까지 최정예 보안 인력 9000명을 확보한다는 목표 아래 전문·고급 인력 양성에 집중하고, AI 보안 인재를 위한 교육 환경과 실습 환경을 확대하는 방향이 주요 실행 과제"라고 밝혔다. 이날 행사에는 KISA뿐 아니라 한국정보보호산업협회(KISIA), 서울여대 등 기관도 보안 인재 양성 방향에 대해 발표했다. 이 팀장은 AI 확산에 따라 교육 내용 자체도 달라질 전망이라면서 "KISA는 AI 보안, AI 레드팀, 취약점 진단, AI 소프트웨어 개발·연구 등 새롭게 등장하는 직무에 필요한 역량을 교육 과정에 반영할 필요가 있다고 보고, 고급 전문인력 양성과 AI 보안 역량 확보, 실습 기반 확대를 통해 산업 현장에서 활용할 수 있는 인재 양성 체계를 구축할 방침"이라고 설명했다. 앞서 KISA는 2022년부터 사이버 인재 양성 정책을 기반으로 정보보호 교육·훈련을 확대해 왔다. 정보보호 특성화대학 지원 사업을 10개 대학으로 확대하는 한편 중·고등학생 대상 정보보호 진로교육, 대학 동아리, 취업박람회 등을 통해 인재 저변을 넓혔다. 실무형 정보보호 인재와 화이트해커, 개발자, 재직자 업스킬링 과정도 운영했으며, 실천형 사이버 훈련장은 판교에서 세종과 부산까지 확대했다. AI 확산에 따라 교육 내용과 방향성을 개편하고 나선 것이다. 이 팀장은 "국내 채용공고를 분석한 결과 AI 보안 분야에서 보안 기술 운영뿐 아니라 AI 모델·서비스 개발, 데이터 파이프라인, 보안 전략·컨설팅 등 다양한 분야의 수요가 나타나고 있으며, 산업 현장에서 요구하는 역량과 교육 사이의 간극을 줄이는 것이 과제"라고 말했다. KISIA, '학생부터 전문가까지' 성장 경로 구축 KISIA는 정보보호 인재가 학생 단계에서 구직자와 재직자를 거쳐 전문가로 성장할 수 있도록 교육 사업 간 연계를 강화하겠다는 청사진을 제시했다. 발표에 나선 박혜민 KISIA 팀장은 "현장에서 필요한 직무와 대상별 역량을 반영해 교육을 세분화하고, 실습과 프로젝트를 중심으로 교육 체계를 고도화하겠다"며 "AI와 정책 변화, 산업 현장의 요구를 교육 과정에 신속하게 반영할 방침이다. AI 신기술 확산과 AI 기본법, 정부의 AI 보안 안내서 등을 고려해 신기술 대응 교육을 강화하고, 공급망 보안과 제로트러스트 등 정책 변화도 교육에 반영하겠다"고 밝혔다. KISIA는 잠재적인 정보보호 인력을 조기에 발굴하기 위해 중·고등학생 대상 프로그램을 운영하고 있다. '사이버 가디언즈'를 통해고등학생에게 정보보호 동아리 활동과 자격 취득, 사이버 미션 등을 경험하게 하고, 중학생에게는 권역별 보안 캠프를 제공한다. 교사 연수를 통해 교육 현장의 의견도 반영하며 학생들이 정보보호에 대한 흥미와 경험을 쌓을 수 있도록 지원한다. 구직자 대상으로는 교육과 취업 현장을 연결하는 데 초점을 맞췄다. AI 보안 기술 개발 과정은 AI를 보안 문제 해결에 적용하는 융합형 교육으로 운영하며, 시큐리티 아카데미를 통해 채용 연계형 실무 교육을 제공한다. 보안 소프트웨어 개발 전문 인재를 양성하는 과정도 운영하고 있으며, 공통 교육부터 이론·실습, 멘토링, 프로젝트, 인턴십까지 이어지는 단계적 프로그램을 통해 실제 현장으로의 연결을 지원한다. 재직자 대상으로는 기업과 공공기관의 실제 수요를 반영하는 방식으로 교육을 강화할 계획이다. 개인정보보호 분야 인적자원개발 컨소시엄, 지역 전략기업과 정보보호최고책임자(CISO) 대상 순회 보안교육, 지자체 정보통신기반시설 정보보호 컨설팅 교육 등을 운영하고 있다. 특히 전국을 직접 찾아가는 교육을 통해 지역 기업의 교육 격차를 줄이고 공공 부문의 특수성을 반영한 맞춤형 교육을 제공할 예정이다. 박 팀장은 "학생 단계의 사이버 가디언즈에서 구직자 단계의 시큐리티 아카데미·AI 보안 기술 개발, 이후 재직자 교육까지 이어지는 성장 경로를 구축해 산업 현장에서 활용도가 높은 인재를 양성하겠다"고 다짐했다. 서울여대, AI·보안 융합한 '연구형 인재' 키운다 서울여대는 정보보호영재교육원을 중심으로 AI 시대에 맞춰 교육 과정 자체를 개편하고, 중·고등학생 단계부터 정보보호와 AI를 함께 이해하는 인재를 육성한다. 김형종 서울여대 정보보호학부 교수는 "정보보호영재교육원의 명칭을 올해 'AI 정보보호영재교육원'으로 변경하고 AI 관련 내용을 적극적으로 반영했다"며 "개인정보보호와 AI 윤리, 저작권, 대규모언어모델(LLM)의 윤리적 활용, 사이버 문제 해결 등을 교육 과정에서 강조하고, 기존 시스템·네트워크·암호수학·웹·소프트웨어 분야에 AI 융합 영역을 추가했다"고 설명했다. 학생들이 정보보호와 AI를 별개의 분야가 아니라 서로 연결된 영역으로 이해할 수 있도록 교육 체계를 재설계했다는 것이다. 특히 올해는 단순한 CTF 문제 풀이를 넘어 연구개발(R&D) 중심의 교육을 강화했다. 전문 R&D반을 별도로 구성해 학생들이 하나의 문제를 정하고 1년 동안 지도교사와 함께 연구를 수행하도록 했다. 김 교수는 "기존의 문제풀이와 경쟁 중심 활동에서 벗어나 학생들이 직접 해결할 문제를 정하고 연구 성과를 만들어내는 경험을 하는 데 의미를 뒀다"며 "연구 결과는 논문 형태로 정리해 학술대회에서 발표하는 과정까지 이어진다"고 말했다. 서울여대는 앞으로도 AI를 이해하는 동시에 AI를 보안 관점에서 바라볼 수 있는 인재를 조기에 발굴하는 데 교육 역량을 집중할 방침이다. 김 교수는 교육 과정의 목표를 'AI를 이해하고, AI로 AI를 지키고, AI 시대를 지킨다'는 방향으로 제시했다. 단순히 보안 기술을 배우는 학생을 넘어 AI와 보안을 융합해 새로운 문제를 정의하고 연구할 수 있는 인재를 육성하는 것이 교육원의 핵심 방향이다. 지역에 따른 교육 기회의 차이를 줄이는 데에도 초점을 맞춘다. 현재 4개 권역에서 교육을 운영하고 있으며, 수도권 학생에 한정하지 않고 각 지역에서 동일한 규모의 학생을 선발해 교육하는 것을 중요한 운영 방향으로 삼고 있다. 김 교수는 "지역 인재를 발굴하고 육성하는 것이 교육원의 중요한 역할"이라고 강조했다.

2026.09.18 18:13김기찬 기자

"랜섬웨어 공격 급증"...KISA, 5대 대응 전략 제시

한국인터넷진흥원(KISA)이 랜섬웨어(Ransomware) 공격에 흔들리지 않는 '사이버 회복탄력 국가' 실현을 위한 5단계 전주기 대응안을 내놨다. 이를 통해 랜섬웨어 공격 대응에 있어 무방비, 골든타임, 재감염 등 3가지 한계를 '제로(0)'로 만들겠다는 목표다. 이동연 KISA 국민피해대응단장은 16일 개최한 '제5회 랜섬웨어 레질리언스 컨퍼런스'에서 세션 발표자로 나서 KISA가 새롭게 추진하는 랜섬웨어 전주기 대응 전략에 대해 소개했다. 랜섬웨어 공격을 완전히 없애는 것에서 나아가 공격을 받더라도 빠르게 회복할 수 있는 환경을 뒷받침하겠다는 복안이다. 이 단장에 따르면 최근 랜섬웨어 공격은 인공지능(AI)이 공격 과정 전반에서 활용되면서 공격 속도와 규모가 더욱 빨라지는 것으로 나타났다. 랜섬웨어 공격 조직 역시 전문화·분업화되는 추세이며, 현재는 랜섬웨어 서비스형 모델을 통해 필요한 기능을 구매하거나 외부에서 확보하고 있다는 것이 이 단장 설명이다. 이에 따라 랜섬웨어 공격의 진입장벽이 낮아지고 공격 생태계도 산업화되는 양상을 보이고 있다. 국내 피해 역시 증가세다. KISA에 신고되는 랜섬웨어 사고는 2025년 대비 40% 이상 증가했으며, 올해 상반기 랜섬웨어 신고 건수도 전년 동기 대비 76% 이상 늘었다. 랜섬웨어 피해 기업의 약 88%가 중견·중소기업에 집중되는 등 대응 역량이 상대적으로 부족한 중소·중견기업에 피해가 극심한 상황이다. 이 단장은 "이같은 공격 동향을 감안하면 기존 대응 체계만으로는 맞서기 어렵다"며 "이에 KISA는 예방과 사고 대응을 넘어 분석과 복구, 재감염 방지, 수사 지원까지 연결하는 전주기 대응 전략을 추진하고자 한다. 이를 통해 '무방비·골든타임·재감염 등 3가지 한계를 '제로'로 만들고자 한다"고 밝혔다. 이 단장이 제시하는 랜섬웨어 전주기 대응 전략 5가지 핵심 축은 ▲피해 예방 ▲분석 대응 ▲복구 지원 ▲면역 강화 ▲조직 검거 등이다. 먼저 KISA는 피해 예방 단계에서는 자체적으로 보안 취약점을 점검하기 어려운 중소기업을 대상으로 실질적인 점검 도구와 교육·훈련을 지원한다. 백업 체계를 구축하는 데 그치지 않고 실제 백업 데이터를 복원하는 훈련까지 지원해 사고 발생 시 즉시 활용할 수 있는 역량을 갖추도록 한다는 계획이다. 분석 단계에서는 랜섬웨어의 암호화 방식과 복구 관련 정보를 축적·학습하고, 랜섬웨어 분석에도 AI를 접목해 복구 가능성을 보다 신속하게 판단한다. 감염 신고가 접수되면 해당 랜섬웨어의 복구 가능성을 빠르게 확인하고, 가능할 경우 현장에서 복구까지 지원하는 체계를 구축한다는 방침이다. 재감염 방지를 위한 면역 강화 차원에서는 복구된 데이터를 안전하게 보호할 수 있는 환경을 제공하고, 공격 원인을 제거해 동일한 피해가 반복되지 않도록 기업의 보안 체질을 개선하는 데까지 사후 지원을 확대할 계획이다. 동시에 랜섬웨어 분석 과정에서 확보한 정보와 단서를 수사기관과 공유해 공격 조직 검거에도 활용하고, 수사 성과를 다시 복구 지원에 활용하는 선순환 구조를 만든다는 구상이다. 이 단장은 "결국 KISA의 랜섬웨어 대응 기조는 공격을 받더라도 빠르게 회복할 수 있는 환경을 만드는 것으로 무게중심을 옮기는 것"이라며 "단기적으로는 기존 대책을 보완하고, 향후 AI 연계형 복구·면역 강화체계 구축, 국가 랜섬웨어 회복탄력 생태계 정착 등을 목표로 나아갈 계획"이라고 밝혔다. 이날 개최한 '제5회 랜섬웨어 레질리언스 컨퍼런스'는 과학기술정보통신부(과기정통부)가 주최하고 KISA가 주관하는 컨퍼런스로 올해 5회째를 맞았다. 현장에는 이상중 KISA 원장을 비롯해 지은경 과기정통부 과장, 이정현 한국정보보호학회 부학회장, 김진수 한국정보보호산업협회장을 비롯, 미 연방수사국(FBI) 관계자들도 참석한 가운데 열렸다. 이상중 KISA 원장은 개회사를 통해 "이번 랜섬웨어 레질리언스 컨퍼런스를 통해 지속적으로 고도화되는 랜섬웨어 위협 속에서 복구 기술에 대한 논의부터 랜섬웨어 피해를 최소화하고 신속히 회복하기 위한 회복 탄력을 한층 높이는 계기가 되기를 바란다"고 밝혔다.

2026.09.16 14:19김기찬 기자

KISA "인터넷 '주소록' 보안키 바뀐다…사전 점검해야"

한국인터넷진흥원(KISA)이 국제인터넷주소기구(ICANN)가 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체함에 따라 이를 반영하기 위한 점검을 당부했다. 신규 키를 반영하지 않을 경우 인터넷 접속 장애 등 문제를 일으킬 수 있는 만큼 사전 점검이 필요하다는 이유에서다. KISA는 오는 10월12일 오전 1시 ICANN가 루트 존의 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체할 예정이라며, 국내 캐시 도메인이름시스템(DNS) 서버 운영기관에 사전 점검을 당부한다고 7일 밝혔다. DNS는 인터넷 이용자가 도메인 이름을 입력하면 실제 인터넷 주소(IP 주소)를 찾아 연결해주는 시스템이다. 컴퓨터는 IP 주소만 이해할 수 있기 때문에 사람이 기억하기 쉬운 '이름'을 컴퓨터에 입력하면, 숫자로 구성된 IP 주소를 찾아 연결한다. 예를 들어 지디넷코리아 홈페이지 주소인 'www.zdnet.co.kr'을 브라우저에 입력하면 '211.43.191.215'라는 컴퓨터가 이해할 수 있는 웹 페이지 주소를 DNS가 찾아 지디넷코리아 홈페이지를 표시하는 식이다. '인터넷 주소록'인 셈이다. 주소를 찾는 데 필요한 최상위 정보는 루트 존에서 제공한다. 루트 존에는 닷케이알(.kr), 닷컴(.com) 등 최상위 도메인의 주소 조회에 필요한 정보가 담겨 있다. DNSSEC은 이러한 정보가 위·변조되지 않았는지 검증하는 기술이다. KSK는 검증 과정에서 신뢰의 기준이 되는 암호키다. ICANN은 루트 존의 보안성을 유지하기 위해 KSK를 주기적으로 교체한다. 이번 교체는 2010년 루트 존에 DNSSEC이 처음 적용된 이후 두 번째 교체다. 신규 암호키는 지난해 1월부터 기존 암호키와 함께 사용되고 있으며, 오는 10월12일 오전 1시부터는 신규 암호키만 루트 존 서명에 사용된다. 이에 따라, 인터넷서비스제공사업자(ISP) 등 캐시 DNS 운영기관은 신규 암호키 반영 여부를 사전에 점검해야 할 필요가 생긴다. 사용되지 않는 기존 암호키가 그대로 사용되고 있을 경우 인터넷 장애 등 문제가 발생할 수 있기 때문이다. 특히 파워DNS 소프트웨어 등은 암호키 자동 갱신 기능이 없기 때문에 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전을 사용하고 있는지 확인할 필요가 있다. 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전(5.2.0)을 사용하고 있는지 우선 확인해야 한다. DNSSEC 암호키 갱신 관련 상세 조치 방법은 KISA 누리집에서 확인이 가능하다. KISA는 기술지원이 필요한 경우 전담 헬프데스크를 운영하고 있으며, 이를 통해 문의가 가능하다. 박정섭 KSIA 한국인터넷정보센터장은 "전 세계 약 95%가 이미 신규 암호키를 반영했기 때문에 대규모 인터넷 장애가 발생할 가능성은 낮다"면서도 "다만 노후 버전을 사용하거나 자동 갱신이 정상 작동하지 않은 일부 서버는 국지적인 인터넷 접속 장애가 발생할 수 있다. 운영기관에서는 신규 암호키 반영 여부를 반드시 사전 점검해야 한다"고 강조했다.

2026.09.07 12:00김기찬 기자

KISA "기업 서버 취약점 찾아줍니다"...모의훈련 참여처 모집

한국인터넷진흥원(KISA, 원장 이상중)이 '2026년 하반기 사이버 위기 대응 모의훈련' 참여 기업을 모집한다. 규모와 업종 등 제한 없이 모든 기업이 참여할 수 있다. 이달 1일 모집을 시작, 다음달 2일까지 접수를 받는다. 훈련 기간은 다음달 19일(월)~ 30일(금)까지다. 신청 방법 등 자세한 사항은 한국인터넷진흥원 보호나라 누리집(정보보호 서비스 → 서비스 신청하기)에서 확인하면 된다. 한국인터넷진흥원은 고도화하는 사이버 위협에 대한 민간기업의 대응 역량을 강화하기 위해 매년 상하반기에 사이버 위기 대응 모의훈련을 실시해 ▲임직원 대상 해킹 메일 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지 및 대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲기업 서버 취약점 탐지와 대응 점검 등 4개 분야에 대한 실전 훈련을 시행한다. 지난 상반기 모의훈련에서는 반복적인 훈련이 실제 대응 역량 향상으로 이어지는 경향이 확인됐다. 자체 훈련 비율이 높은 기업일수록 해킹 메일 열람과 감염률이 낮았다. 디도스(DDoS) 공격 훈련에서도 재참여 기업의 평균 대응 시간이 신규 참여 기업보다 3배 이상 빨랐다. 올해 하반기 모의훈련에서는 최근 사이버공격 방식이 고도화, 지능화하는 추세를 반영해 기업 홈페이지 대상 모의 침투에 인공지능(AI) 에이전트를 시범적으로 활용한다. 기존 화이트 해커가 수동으로 점검하던 방식과 달리, 인공지능(AI) 에이전트가 홈페이지별 특성을 반영한 공격 시나리오를 도출해 다양한 침투 가능성을 점검, 모의 침투 훈련 수준을 높일 예정이다. 참여 기업에는 모의훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있게 훈련 분야별 대응 가이드, 최근 침해사고 동향 자료 등을 제공한다. 또 참여 기업은 정보보호 공시제도의 정보보호 활동 현황에 모의훈련 참여 사실을 기재할 수 있다. 한국인터넷진흥원 이용필 디지털위협예방본부장은 “상반기 모의훈련을 통해 반복적인 훈련이 실제 사이버 위협에 대한 대응 역량을 높이는 데 효과가 있다는 것을 확인했다"면서 “인공지능(AI) 활용 등 빠르게 변화하는 공격 방식에 맞춰 훈련 방식을 고도화한 만큼, 많은 기업이 참여해 자사의 대응체계를 점검하고 보완하는 기회로 활용하길 바란다”고 말했다.

2026.09.02 12:02방은주 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

KISA 이사회, 이상중 현 원장 해임 건의

한국인터넷진흥원(KISA)이 이달초 이사회를 열고 이상중 현 원장에 대해 해임 건의를 결정을 한 것으로 확인됐다. 대검찰청 사이버수사실장을 지낸 이 원장은 2024년 1월 18일 제7대 KISA 원장에 취임했다. 서울중앙지검 인터넷범죄수사팀장과 서울중앙지검 인터넷범죄수사센터장, 구미대학교 사이버보안연구원 초대 원장 등을 지냈다. 이사회가 문제 삼은 이 원장 해임 사유는 신의성실 의무와 준법·청렴 의무 위반, 그리고 기관 운영 전반 관리 미흡 등이다. 법인카드 사용 내역 처리 문제와 특히 지인에게서 받은 사진 작품 수수가 문제가 된 것으로 알려졌다. KISA 이사회에는 과기정통부와 개인정보보호위원회 국장급 인사와 일부 교수 등이 포함됐다. 이 원장 임기는 내년 1월이 종료인데, 최종 해임 여부는 대통령이 결정한다. 이 원장은 25일 기자와의 통화에서 "보이는 것이 다가 아니다"고 밝혔다. 앞서 이 원장은 지난 7월 22일 나주 본원에서 열린 창립 30주년 기념행사에서 "지난 30년간 KISA는 정보보호 산업 육성, 사이버 침해사고 대응과 예방, 개인정보 및 디지털 이용자 보호를 통해 국민의 안전한 디지털 일상을 지켜왔다. 이제는 800여 명의 구성원이 함께하는 대한민국 대표 정보보호·디지털 전문기관으로 성장했다"면서 "오늘의 KISA는 결코 하루아침에 만들어진 기관이 아니다. 보이지 않는 곳에서 묵묵히 자신의 역할을 다해온 구성원 한 분 한 분의 헌신이 있었기에 가능한 성장이다. 진심으로 감사드린다"는 소회를 밝힌 바 있다. 이어 "생성형 AI를 넘어 프런티어 AI 시대로 접어들면서 우리의 역할은 더욱 중요해지고 있다. 30년의 신뢰를 바탕으로 앞으로의 30년도 국민이 가장 신뢰하는 정보보호 전문기관이 되도록 흔들림 없이 나아가겠다"고 말했다. 한편 현 KISA의 원조인 한국정보보호센터는 1996년 4월 15일 발족했고 현재의 한국인터넷진흥원(KISA)은 2009년 7월 23일 출범했다.

2026.08.25 20:35방은주 기자

티베로, AI로 DBMS 보안 검증…사이버 위협 선제 대응

티맥스티베로(티베로)가 인공지능(AI) 기반 보안 검증 체계를 도입하며 데이터베이스 관리 시스템(DBMS) 보안 강화에 나섰다. 티베로는 한국인터넷진흥원(KISA) 'G-TAC(Government Trusted Access for Cyber)'를 활용해 오픈AI의 사이버보안 특화 모델인 'GPT-5.5-사이버'로 자사 DBMS 솔루션 '티베로7'에 대한 보안 점검을 완료했다고 18일 밝혔다. 최근 AI 기술이 사이버 공격뿐 아니라 보안 위협 분석과 대응 등 방어 영역에서도 활용되면서 기업과 공공기관을 중심으로 AI 기반 보안 검증에 대한 관심이 높아지고 있다. 이에 티베로는 급변하는 보안 환경에 선제적으로 대응하고 제품 안전성을 지속적으로 관리하기 위해 KISA와 협력해 G-TAC 기반 보안 점검을 진행했다. 이번 점검에선 GPT-5.5-사이버를 활용해 티베로7의 시스템과 소프트웨어 구성을 다각도로 검증했다. 최신 사이버 위협과 정교한 공격 시나리오를 바탕으로 제품의 보안 대응 수준을 분석하고 잠재적인 취약 요소를 점검했다. 또 점검 과정에서 도출된 보완 사항에 대해선 선제적인 조치를 모두 완료했다고 밝혔다. 이를 통해 최신 AI 기술을 제품 검증에 적용하고 분석 결과를 실제 보완 조치까지 연계하는 능동적인 보안 관리 체계를 구축했다는 설명이다. 티베로는 고객들이 안정적인 데이터 환경을 운영할 수 있도록 최신 버전 사용과 보안 패치 적용도 권고하고 있다. 최신 버전과 패치를 통해 보안성을 확보하는 동시에 최적의 성능을 유지할 수 있도록 지원한다는 방침이다. 배승권 KISA 취약점관리센터장은 "AI 기술이 고도화되면서 사이버 위협 역시 더욱 정교해지고 있는 만큼, 소프트웨어와 시스템에 대한 선제적인 보안 점검과 지속적인 검증이 매우 중요해졌다"며 "이번 티베로 사례처럼 국내 기업들이 최신 AI 기반 보안 기술을 활용해 제품과 서비스의 보안 수준을 지속적으로 높여가는 것이 중요하다"고 설명했다. 박상영 티베로 연구본부 부사장은 "오픈AI 사이버보안 특화 모델인 GPT-5.5-사이버를 활용해 티베로7의 보안 요소를 보다 폭넓은 관점에서 점검하고 필요한 보완 조치를 완료할 수 있었다"고 밝혔다. 이어 "앞으로도 급변하는 보안 환경에 선제적으로 대응하고 고객들이 안전하고 신뢰할 수 있는 데이터 환경을 운영할 수 있도록 제품 보안 수준을 지속적으로 높여 나가겠다"고 덧붙였다.

2026.08.18 16:31한정호 기자

"기관 운영 혁신"...KISA, 기관장 주도 성과혁신 TF 발족

한국인터넷진흥원(KISA, 원장 이상중)이 '국민 체감 성과 혁신 전담 조직'을 태스크포스(TF) 형태로 4일 발족했다. 최근 경영 성과를 엄중하게 받아들이고, 기관 운영 혁신과 국민이 체감할 수 있는 성과 창출을 내겠다는 것이다. 앞서 KISA는 지난 6월 재정경제부가 발표한 '2025년 공공기관 경영실적 평가'에서 미흡 등급(D)을 받았다. 전년보다 등급이 한단계 내려갔다. KISA가 발족한 '국민 체감 성과 혁신 전담 조직'은 기관장을 수장으로 하는 전사적 혁신 추진체계다. 기관 운영 전반을 점검하고 혁신 과제를 발굴 및 추진하기 위해 만들었다. 전담 조직은 경영혁신과 사업 혁신 2개 분야의 6개 분과로 구성했다. 각 분과장은 경영진이 맡는다. 기관장이 매월 성과 혁신 점검 회의를 직접 주재, 과제별 추진 상황과 성과를 점검한다. 경영혁신 분야는 ▲전략 기획 및 직무 중심 관리 ▲환경·사회·투명(ESG) 및 인공지능 전환(AX) ▲안전 경영 및 재무·예산 관리 등 3개 분과를 중심으로, 내부 통제 강화와 청렴 문화 확산을 추진한다. 사업 혁신 분야는 ▲사이버 위협 대응 ▲개인정보 보호 ▲정보보호 및 인터넷 산업육성 등 3개 분과로 구성, 각 분과는 국민과 기업이 체감하는 정책 성과를 확대하고 디지털 환경 변화에 대응하는 핵심 사업의 실행력을 높이는 데 집중한다. 아울러 인공지능(AI) 보안, 양자내성암호 등 미래 핵심 보안 기술 분야의 정책과 사업도 중점 점검할 계획이다. 또 매월 개최하는 성과 혁신 점검 회의에는 기관장과 분과장, 외부 자문단 등 전담 조직 구성 위원 외 주니어보드도 참여, 조직문화 개선과 업무 혁신에 대한 현장 의견을 제시하고 혁신 과제를 제안, 실무 현장의 목소리를 전달할 예정이다. 이상중 한국인터넷진흥원장은 "이번 전담 조직 발족은 경영 성과를 냉정하게 되돌아보고 기관 운영 전반을 근본적으로 개선하기 위한 강력한 의지의 표현"이라며 "국민 눈높이에서 모든 업무를 다시 정비하고 국민과 기업이 체감할 수 있는 성과를 만들어 신뢰받는 국가 정보보호·디지털 전문 기관으로 거듭나겠다"고 밝혔다.

2026.08.04 15:00방은주 기자

'블록체인 기반 예금토큰 결제 인프라 확산' 사업 발대식 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 가락동 서울청사에서 '26년도 블록체인 혁신선도 프로젝트' 선정 과제인 '예금토큰 기반 결제 인프라 확대 사업' 관계 기관 합동 발대식을 개최했다. 블록체인 기반 디지털 결제 인프라 확산을 본격 추진한다. '블록체인 혁신선도 프로젝트'는 민생경제 지원과 신시장 창출 등 파급 효과가 큰 분야를 중심으로 블록체인 기반 혁신 서비스의 발굴 및 확산을 지원하는 대형 실증 프로젝트다. 올해는 자유주제 공모를 통해 소상공인의 결제수수료 부담 완화 등을 목표로 하는 '예금토큰 기반 결제 인프라 확대 사업'이 외부 전문가로 구성된 평가위원회 심사를 거쳐 최종 선정됐다. 해당 사업은 예금토큰 활용 범위 확대와 성과 제고를 위해 재정경제부, 한국은행 등 관계 기관과 협력체계를 구축해 추진한다. 금융결제원이 주관기관을 맡고 시중은행 9개사, 결제대행사 8개사, 대형 수요처 2개사가 참여하는 이번 사업은 민간 컨소시엄 방식이다. 금융결제원은 기존 결제 인프라와 한국은행의 '프로젝트 한강' 시스템을 연계해 예금토큰 결제를 가능하게 하고, 참여기관의 서비스 개발과 실증을 총괄한다. 총사업비는 96억 원 규모다. 사업 목표는 한국은행의 '프로젝트 한강'에서 축적한 기관용 '중앙은행 디지털화폐(CBDC)' 기반 예금토큰 실증 경험을 국민이 체감할 수 있는 민간 결제 영역으로 확산하고, 소상공인 부담 완화 등 실질적인 성과를 창출하는 데 있다. 이와 함께 금융결제원이 재정경제부와 협력해 업무추진비 등 공공 재정 분야로 활용 범위를 넓혀 사업의 파급 효과를 확대할 계획이다. 이번 사업의 가장 큰 특징은 별도의 새로운 결제 환경 구축 없이 기존 결제 인프라를 활용한다는 점이다. 기존 단말기와 온라인 결제망 등 현재 구축된 민간 결제 시스템과 연계해 이용자는 은행 예금토큰 전자지갑 앱을 통해 예금토큰을 사용할 수 있다. 아울러 실물 카드 도입 여부도 검토 중이다. 소상공인 등 가맹점도 별도의 결제 단말기 교체 없이 예금토큰으로 결제받을 수 있다. 이번 사업을 통해 예금토큰 기반 결제 및 정산 체계가 마련되면 정산 처리 속도와 효율성을 높이는 한편, 영세, 중소 가맹점의 결제 수수료율을 낮춰 소상공인의 부담 완화에 기여할 전망이다. 또 국고금 관리 분야에서는 블록체인 기술을 활용해 정책 목적에 맞는 조건을 부여하고 투명한 집행 관리를 통해 부정 사용을 사전 방지하는 등 공공 재정 관리 혁신에도 기여할 것으로 기대됐다. 아울러, 재정경제부는 이번 사업과 연계해 업무추진비 시범 사업에 예금토큰을 적용할 예정이다. 또한, 향후 다양한 국고금 집행 분야로 확산하기 위해 기획예산처, 재정정보원과 협의해 '디브레인'과 연계한 국고금 관리 모델을 마련해 나갈 계획이다. 이를 통해 민간 결제 시스템 혁신 뿐 아니라 공공 재정 관리 투명성과 효율성을 제고할 것으로 기대된다. 과기정통부는 이번 사업을 통해 블록체인 기술의 국민 체감형 활용 사례를 창출하는 한편, 중소기업•스타트업 등 블록체인 기업이 참여할 수 있는 개발•운영•서비스 확산 기회를 확대해 국내 블록체인 산업 생태계의 경쟁력을 강화할 계획이다. 특히, 총 96억 원 규모의 사업비 중 약 30억 원은 중소기업•스타트업•정보기술(IT)기업 등이 참여할 수 있는 개발•운영•홍보 과업에 투입하며, 시중은행 등 참여기관들도 본사업과 연계해 약 45억 원 규모의 추가 사업을 별도로 추진할 계획이다. 한국인터넷진흥원 신대규 디지털기반본부장은 “이번 사업은 예금토큰 지급결제 환경을 본격적으로 구현하는 첫걸음으로, 향후 다양한 정보기술(IT) 중소기업과 스타트업이 이번 사업으로 구축하는 인프라를 기반으로 혁신적인 서비스와 새로운 비즈니스 모델을 창출하는 계기가 될 것”이라며 “한국인터넷진흥원은 블록체인과 정보보호 분야 전문성을 바탕으로 안전하고 신뢰할 수 있는 서비스 구현을 뒷받침하고, 그 성과가 전국으로 확산할 수 있도록 적극 지원하겠다”고 말했다.

2026.07.22 21:01방은주 기자

과기정통부, 예금토큰 결제 인프라 확대…소상공인 결제 수수료 낮춘다

과학기술정보통신부(과기정통부)가 블록체인 기반 디지털결제 인프라 확산에 나선다. 과기정통부와 한국인터넷진흥원(KISA)은 22일 KISA 서울청사에서 '예금토큰 기반 결제 인프라 확대 사업' 관계기관 합동 발대식을 열었다. 이번 사업은 2026년도 블록체인 혁신선도 프로젝트 일환이다. 민생경제 지원, 신시장 창출 등 파급효과가 큰 분야에 블록체인 기반 혁신 서비스 발굴을 지원하는 대형 실증 프로젝트다. 올해는 소상공인 결제 수수료 부담 완화를 목표로 예금토큰 기반 결제 인프라 확대 사업이 선정됐다. 재정경제부, 한국은행과 협력한다. 금융결제원이 주관기관을 맡으며, 민간 컨소시엄에 시중은행 9곳과 결제대행사 8곳, 대형 수요처 2곳이 참여한다. 기존 결제 인프라와 한국은행의 중앙은행디지털화폐(CBDC) '프로젝트 한강' 시스템을 연계해 가맹점이 단말기 교체 없이 예금토큰 결제를 받을 수 있도록 하는 것이 골자다. 이용자는 은행 전자지갑 앱으로 예금토큰을 사용할 수 있다. 실물카드 도입 여부도 검토 중이다. 과기정통부는 이번 프로젝트를 통해 자금 정산 처리 속도와 효율성을 높이고 소상공인 수수료 부담이 완화될 것으로 기대했다. 나아가 국고금 관리 분야에 예금토큰 결제 인프라를 적용해 투명한 예산 집행 관리가 이뤄질 것으로 내다봤다. 이번 총 사업비용은 96억원이다. 그 중 약 30억원은 중소기업·스타트업·IT기업이 참여할 수 있는 개발·운영·홍보 과업에 투입할 방침이다. 시중은행 등 참여기관도 이번 사업과 연계해 45억원 규모 추가 사업을 별도로 추진한다. 홍성완 과기정통부 정보통신정책관은 “앞으로도 블록체인 기술이 금융 공공 산업 전반 혁신을 뒷받침할 수 있도록 대형 실증·산업 생태계 조성을 지속적으로 지원할 것”이라고 말했다.

2026.07.22 17:00홍하나 기자

KISA, 아태지역 차세대 인터넷 거버넌스 전문가 키운다

한국인터넷진흥원(KISA)이 아시아태평양 지역 차세대 인터넷 거버넌스 전문가 양성을 위한 청년 교육 프로그램을 마련했다. KISA는 국제인터넷주소기구(ICANN)와 함께 차세대 전문가 양성을 위해 '2026년 아태지역 인터넷 거버넌스 아카데미(APIGA)'를 20일부터 24일까지 부산에서 개최한다고 20일 밝혔다. APIGA는 아태지역의 차세대 인터넷 거버넌스 인재를 양성하기 위해, KISA와 ICANN이 2016년부터 매년 한국에서 개최하고 있는 교육 프로그램이다. 올해는 아태지역 16개국 청년 40명이 참여한다. 이들은 이번 아카데미에서 ▲인터넷주소자원과 정책 결정 절차 ▲인터넷 분쟁 조정 제도 ▲글로벌 주요 현안 등 이론 교육과 ▲국제 포럼 제안서 작성 ▲국제인터넷주소기구 모의 회의 등 실습 교육을 수강할 예정이다. 특히 올해는 APIGA 출범 10주년을 기념하기 위해, 지난 10년간 APIGA가 배출한 수료생과 올해 참가자가 온오프라인으로 만나는 시간이 마련된다. 이 자리에서 수료생들은 국제기구·기관 인턴십과 취업, 국제인터넷주소기구 정례회의 참석 경험 등을 공유하며 멘토링을 제공할 예정이다. 강사진에는 아태지역 인터넷주소 관리기관(APNIC), 닷아시아(DotAsia), 인터넷소사이어티(ISOC) 등에서 10년 이상 활동한 전문가들도 포함돼 있다. 한국인터넷진흥원 이상중 원장은 “APIGA는 지난 10년간 아태지역 청년들이 전문성을 쌓고 국제사회와 연결되는 기반이 돼 왔다”며 “앞으로도 국제인터넷주소기구를 비롯한 협력 기관과 함께 차세대 전문가들이 국제무대에서 주도적으로 의견을 제시하고, 안전하고 신뢰할 수 있는 인터넷 환경을 만들어 갈 수 있도록 적극 지원하겠다”고 말했다.

2026.07.20 12:00김기찬 기자

[인사] 한국인터넷진흥원

[단장급 보임] ▲개인정보조사단장 임진수

2026.07.20 10:06방은주 기자

차세대 보안리더 BoB 15기 110명 발대식...KISA 운영 첫 기수

차세대 보안리더로 성장할 화이트해커 110명이 교육에 들어갔다. 한국인터넷진흥원(KISA)은 1일 오후 3시10분 섬유센터 스카이볼룸에서 '차세대 보안리더 양성 프로그램(Best of the Best, BoB)'의 15기 발대식을 개최했다. 이번 BoB 15기는 BoB 프로그램의 운영 주체가 KISA로 이관된 이후 KISA가 온전히 교육을 진행하는 첫 기수다. BoB는 차세대 보안 리더를 양성한다는 목표 아래 보안 현장 일선에서 활동하는 화이트해커를 육성하는 프로그램으로 '화이트해커 산실'이라는 평가를 받는다. 앞서 한국정보기술연구원(KITRI)이 재정난을 겪자 운영 주체가 KITRI에서 KISA로 이관된 바 있다. BoB 15기는 총 110명의 교육생이 선발됐다. 5개 전문트랙별로 20~30명의 교육생이 배치될 예정이다. 5개 전문 트랙은 ▲취약점 분석(30명) ▲AI기업보안(20명) ▲디지털포렌식(20명) ▲보안컨설팅(20명) ▲보안제품개발(20명) 등이다. AI기업보안 트랙은 올해 신설됐다. 본격적인 교육은 2일부터 시작돼 내년 2월경까지 진행된다. 월별로 보면 7~8월은 집체 교육, 9월~12월 실제 환경 기반 팀프로젝트가 예정돼 있다. 1~2월 중에는 베스트 10 그랑프리 선정 등이 예정돼 있다. 교육생들에게는 출석률 80% 이상을 충족했다는 전제 하에 월 50만원씩 교육지원금을 지급한다. 뿐만 아니라 교육에 필요한 IT 기기, 교통비(5만원) 등을 준다. 지방 거주 교육생은 경기대 수원캠퍼스에 기숙사도 마련했다. 오진영 KISA AI보안산업본부장은 발대식 행사에 앞서 취재진과 만나 "보안 환경은 하루가 다르게 달라지고 있다"면서 "BoB를 통해 화이트해커 육성은 물론 화이트해커의 세이프 하버 마련을 위한 보안 취약점 신고·조치·공개(CVD/VDP) 제도 추진, 버그바운티(취약점 신고 포상제) 등으로 확장·연계할 계획"이라고 밝혔다. 본격적인 발대식에서는 박찬암 스틸리언 대표의 특강이 열렸다. 박 대표는 이날 화이트해커 선배로서 어떻게 해킹 공부를 시작하게 됐는지, 창업하게 된 계기 등을 공유했다. 박 대표는 "무엇을 하고싶더라도 가장 기본적인 법적, 도덕적 청렴성 유지를 위해 노력해야 한다"면서 "기술적으로는 단순히 결과를 뽑아내는 단기 레이스에 집중하기보다 시간이 더 걸리더라도 깊은 원리까지 파고 들고 이해하려는 노력이 결국 AI 활용 능력의 바탕이 된다. BoB에서 기술만큼 가치 있는 다양한 것들을 얻어 가길 바란다"고 격려했다. 이어 이상중 KISA 원장은 개회사를 통해 "고도화되는 사이버 위협 환경에서 기술을 이해하고 새로운 위협을 예측할 수 있는 인재가 필요하다. 뿐만 아니라 기술을 올바르게 사용하는 책임감, 윤리의식, 사명감을 두루 갖춘 인재가 돼야 한다"면서 "KISA는 BoB 15기 교육생들이 마음껏 도전하고 성장할 수 있도록 지원하겠다"고 밝혔다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 "SK텔레콤, 쿠팡 등 지난해 침해사고를 처리하는 현장에서 느낀 점은 앞으로 침해사고가 계속해서 늘어날 수밖에 없다는 점"이라며 "현장에서 많은 기업들이 보안 인재가 없다는 공통된 목소리를 내고 있는 상황에서 BoB 출신들은 그 실력을 인정받는 분위기다. 다만 윤리 의식은 꼭 놓치 많아야 할 부분"이라고 강조했다.

2026.07.01 17:09김기찬 기자

"모바일 전자증명서비스로 '억 단위' 비용 개선"

"지난해 말까지만 해도 전자문서서비스 종류만 사업 초기인 2019년 대비 78개에서 481개로 급증했습니다. 지난해 기준 유통량만 놓고 봐도 2억2000만건에 달합니다." 전진형 한국인터넷진흥원(KISA) 디지털문서혁신팀장은 29일 시행 7년간의 전자문서서비스 현황에 대해 이같이 공개했다. 그는 이날 10가지 전자증명 성과 사례를 소개했다. 전 팀장은 전자문서는 정보처리시스템에 의해 전자적 형태로 작성, 변환,송수신, 저장된 정보를 말한다"며 "KISA는 전자문서 생애주기 전반을 운영·관리해 전자문서의 안전성과 신뢰성을 보장하는 역할을 수행하고 있다. 모바일 전자공지 서비스는 2019년부터 사업이 시행돼 일상생활에서 많이 쓰이고 있다"고 설명했다. 그는 이어 ▲한국부동산원 ▲우정사업본부 ▲IBK기업은행 ▲기술보증기금 ▲로앤컴퍼니 ▲빅테크플러스 ▲메디쏠 ▲와이더랩 ▲토피도 ▲에이알컴즈 등 10개 기업·기관에서 활용되고 있는 모바일 전자증명 성과에 대해 소개했다. 전 팀장 발표에 따르면 먼저 한국부동산원의 경우 인공지능(AI) 기반 모바일 전자증명 전환 및 국민 보상 서비스를 구축함으로써 연간 4억4000만원의 우편비를 절감한 것으로 나타났다. 기존 대비 93%나 절감한 것이다. 뿐만 아니라 모바일로 통지하기 때문에 거주지 변동 등 변수에도 효과적으로 대응이 가능했다. IBK기업은행은 기한의 이익 상실 예정 통지서의 모바일 전자증명 서비스를 실시함으로써 23억원에 달하는 연간 발송 비용을 약 10억원으로 절감한 것으로 나타났다. 기한의 이익 상실 예정 통지서 평균 도달 시간이 7일에 달했던 것이 모바일 전자증명을 통해 1분 내 열람하는 것으로 개선됐다. 기술보증기금은 중소·벤처기업의 기술금융 업무 관련 고객 안네 서비스를 도입했다. 이를 위해 연간 약 15만건의 고객 안내물을 우편으로 발송해 대략 1억원의 비용이 발생했는데 이를 절반으로 줄였다. 로톡 역시 모바일 전자증명 서비스 도입을 통해 내용증명 처리비용을 6830원에서 3000원으로 절반 개선했다. 빅테크 플러스는 임대차계약서 등록 만으로 계약만기에 계약갱신청구권 행사, 보증금 반환 독촉, 발송 증빙 관리까지 지원하는 모바일 전자증명 서비스를 구현해 임차인 권리 보호와 더불어 사회적 비용 절감에 기여했다는 평가가 나왔다. 메디쏠은 난임 부부가 시술 단계마다 반복적으로 내원해야 했던 문제를 스마트폰 하나로 비대면 환결이 가능한 체계를 구축했다. 와이더랩은 하나손해보험 장기보험 고객에게 발송되는 납입최고안내문, 실효안내문, 갱신안내문 등을 공인전자문서센터 보관 후 공인전자문서중계자를 통해 모바일로 발송하고, 고객 본인확인 후 열람 및 미열람 후속관리를 통합하는 서비스를 구축했다. 토피도는 모바일 전자증명서비스 플랫폼을 구축해 연간 18억원에 달하는 우편비용을 10억5000만원가량 감축한 것으로 나타났다. 에이알컴즈는 우체국 종이 내용증명 등 분쟁 통지서의 연간 과도한 오프라인 고지서가 발급되는 문제가 있었으나, 모바일 전자증명 플랫폼을 구축해 종이 700만장을 절약하는 성과를 거뒀다. 전 팀장은 "모바일 전자증명서비스가 국민의 삶에 이롭게 활용됐으면 좋겠다는 생각"이라며 "KISA는 국민의 일상에서 모바일 전자증명서비스가 더 빨리 자리 잡을 수 있도록 노력하겠다"고 밝혔다.

2026.06.29 17:20김기찬 기자

KISA, 딥페이크 억제 등 6개 신기술 개발 추진

한국인터넷진흥원(KISA, 원장 이상중)이 29일 서울 롯데타워 콘퍼런스장에서 '2026년 개인정보 연구개발(R&D) 신규사업 착수보고회'를 개최했다. 인공지능(AI) 시대 안전한 개인정보 활용을 위한 신규 과제다. 최근 인공지능 기술 확산으로 데이터 활용이 증가하는 동시에 개인정보 유, 노출 등 개인정보 침해 우려도 커졌다. 개인정보를 안전하게 보호하는 신뢰 기반 데이터 활용을 뒷받침할 연구개발 필요성이 높아졌다. 이에 한국인터넷진흥원은 올해 ▲개인정보 안전활용 선도 기술개발 ▲글로벌 개인정보보호 표준개발 ▲개인정보 보호 및 활용 전문인력 양성 등 3개 분야에서 11개 신규 연구개발 과제를 추진한다. 주요 과제는 딥페이크 억제 기술개발, 인공지능 시대 개인정보 보호 중심 설계(Privacy by Design) 표준개발 등이 있다. 11개 과제 총사업비는 106억 2000만 원이다. 이번 착수보고회는 지난 4월 연구개발 과제 협약을 체결한 연구기관들이 한자리에 모여 과제별 연구 목표, 추진 전략, 연차별 수행계획 등을 점검하고 기관 간 협력 사항을 논의하기 위해 마련됐다. 협약 변경 절차, 연구개발비 관리 규정, 연구개발비 사용 시 유의 사항 등 원활한 사업 수행을 위한 안내도 함께 진행됐다. 한국인터넷진흥원은 착수보고회 이후 과제별 연구 추진 상황을 지속 점검하고, 연구기관 간 협업을 지원해 개인정보 보호 및 활용 분야의 실질적인 연구 성과를 도출할 수 있게 관리해 나갈 계획이다. 한국인터넷진흥원 이상중 원장은 "인공지능 시대 경쟁력을 확보하기 위해서는 국민이 안심하고 데이터를 맡길 수 있는 환경을 만드는 것이 필수"라며 "개인정보 보호와 활용이 균형을 이루는 신뢰 기반을 조성해 국가 인공지능 경쟁력 강화에 기여하겠다"고 말했다. 한편, 한국인터넷진흥원은 2021년 개인정보 분야 연구개발(R&D) 전문기관으로 지정된 이후 개인정보 보호 및 활용 기술개발과 표준화 기반 조성을 위한 과제 기획, 평가, 관리 업무 등을 수행해 오고 있다.

2026.06.29 15:27방은주 기자

KISA "전자거래중 개인간 분쟁 증가세"

"중고거래 시장이 급성장하면서 개인 간 거래 갈등도 심화됐습니다. 급증한 개인 간 거래 분쟁은 공공기관 중심 상담 및 조정 서비스로 대응하기에는 한계가 있습니다. 이에 한국인터넷진흥원(KISA)은 중고거래 플랫폼에서 개인 간 거래 분쟁을 먼저 해결하고, 성립되지 않은 사례만 KISA에 이관하는 체계를 마련해 개인 간 거래 분쟁 해결의 질을 제고하고자 했습니다." 장석권 KISA 디지털분쟁조정지원팀장은 28일 KISA가 운영하는 전자거래분쟁조정위원회 활동과 관련해 이같이 소개했다. 장 팀장에 따르면 개인 간 거래는 개인과 상인간 거래가 아니기 때문에 전자상거래법의 영향을 받지 않는다. 이에 한국소비자원이나 공정거래위원회 등이 개입할 수 없는 영역이다. 반면 당근마켓, 번개장터 등 중고거래 플랫폼과 중고거래 시장이 급성장하면서 개인 간 거래 건수는 급증했다. 개인 간 거래가 급증함에 따라 개인 간 거래 분쟁도 늘어나는 추세다. 실제 KISA에 따르면 전자거래 중 개인 간 거래가 차지하는 비중은 62.4%로 과반 이상을 차지하는 것으로 나타났다. 장 팀장은 "기존에는 분쟁 발생 시 KISA 조정위원회가 곧바로 분쟁 건을 접수했다. 이에 조정위원회의 업무 과다로 서비스의 질이 하락하는 문제가 발생했다"면서 "민간 연계 자율분쟁 조정 시스템을 구축하면서 플랫폼 1차 조정을 통해 분쟁이 불성립할 시 조정위원회로 분쟁 건이 이관되도록 조치했다"고 소개했다. 그는 "이와 더불어 조정위원회는 개인 간 거래 일반적·품목별 분쟁해결 기준, 거래 주의사항 등을 반영한 가이드라인도 마련했다"면서 "'거래 당시 구매자가 일반적으로 기대할 수 있는 품질에 비해 결함이 과도하거나, 물건의 정상적인 사용을 방해하는 중대한 하자에 해당할 경우 구매자는 계약을 해지할 수 있다.' 등의 기준이 마련된 것이다"라고 설명했다. 조정위원회의 노력에도 불구하고 건전한 개인 간 거래 환경을 위한 과제는 분명하다. 장 팀장은 "개인 간 거래는 전자상거래법이 적용되지 않는 전자거래의 영역이다. 플랫폼을 기반으로 하는 신유형의 거래 형태인 만큼 기본 정책이 수립될 필요가 있다"고 밝혔다. 장 팀장은 건전한 개인 간 거래 환경을 위한 과제로 ▲전자거래 기본정책 수립 ▲소비자 보호 시책 ▲통계 실태조사 ▲소비자 피해 예방과 구제 ▲대표 조정위원회 등을 제시했다. 그는 "이 외에도 개인 간 거래 특성상 상대방이 구매자의 집주소를 알고 있는 경우, 개인정보 침해 등 여러 분재가 발생할 우려가 있다"며 "KISA는 개인 간 거래 시장 전체를 건전하게 만들 수 있는 여러가지 단계적 방안을 고민하고 있다"고 말했다.

2026.06.28 12:23김기찬 기자

42개 기업 홈페이지서 147개 취약점 나왔다…정부 모의침투 결과 발표

정부의 올해 상반기 모의침투 결과 42개 기업 누리집에서 총 147개의 취약점이 발견된 것으로 나타났다. 기업 홈페이지 하나당 평균 3.3개의 취약점이 발견된 셈이다. 과학기술정보통신부(과기정통부)는 한국인터넷진흥원(KISA)과 함께 진행한 '2026년 상반기 사이버 위기 대응 모의훈련' 결과를 26일 명동 포스트타워 대회의실에서 발표했다. 앞서 과기정통부와 KISA는 지능화되는 사이버 위협에 맞서 우리 기업들의 보안 인식을 제고하고 대응 역량을 키울 수 있도록 연 2회 정기적으로 모의훈련을 실시하고 있다. 올해 상반기에는 총 630개 기업과 25만5460명의 임직원이 참여했다. 모의훈련은 ▲해킹 메일 대응 훈련 ▲분산 서비스 거부 공격(DDoS) 훈련 ▲모의침투 훈련 ▲취약점 탐지대응 훈련 등 4개 유형으로 진행됐다. 훈련 결과 중 모의침투 결과부터 살펴보면, 화이트해커가 45개 기업 홈페이지를 대상으로 실제 해킹과 동일한 방식의 해킹을 시도하는 형태로 진행됐다. 그 결과 42개 기업 홈페이지에서 총 147개 취약점이 발견됐다. 파라미터 변조 및 조작, SQL인젝션 공격 등 주요 해킹 사례로 확인되는 20여가지 취약점도 존재하는 것으로 나타났다. 아울러 해킹 메일 훈련은 569개 기업 임직원을 대상으로 특정 기관을 사칭하거나 일상적으로 받을 수 있는 메일처럼 위장한 해킹 메일을 발송해 메일 열람과 첨부파일 클릭을 통해 악성코드 감염을 유도하는 방식으로 진행했다. 훈련 결과 임직원 10명 중 4명 이상이 해킹 메일을 열람한 것으로 나타났다. 참여 인원 중 12.7%는 첨부파일을 클릭해 악성코드에 감염되기도 했다. 기업 규모별로 보면 대기업이 35.4%로 가장 낮은 열람률을 기록했으며, 중견기업은 47%, 중소기업은 46%로 조사됐다. 첨부파일을 클릭해 악성코드에 감염된 비율은 중견기업과 중소기업이 각각 15.6%, 12.9%로 전체 참여 인원 평균 대비 높게 나타났다. 대기업의 감염률을 9.8%로 집계됐다. 디도스 공격 훈련은 147개 기업의 웹서버, 개발 서버 등을 대상으로 디도스 트래픽을 발송해 기업의 공격 탐지 시간과 대응 시간을 측정하고 대응 능력을 점검 했다. 훈련 결과 평균 탐지 시간은 10분, 대응 시간은 24분 소요되는 것으로 나타났다. 취약점 탐지 대응은 기업이 외부에 제공하는 웹 서비스, 메일, 공개 API 등을 대상으로 서버의 취약점 및 잠재적인 위험이 있는지 등을 스캐닝을 통해 점검했다. 훈련 결과 총 241개 신청기업 중 32개 기업(13.3%)에서 28종의 취약점이 발견됐으며, 이 중 12개 기업에서 즉시 조치가 필요한 치명적인 취약점이 6종 발견됐다. 과기정통부와 KISA는 훈련 종료 후 점검 결과를 각 기업에 전달하고 취약점에 대한 설명 및 조치 방안 등을 안내했다. 임정규 과기정통부 정보보호네트워크정책관은 "최근 고성능 인공지능(AI)의 등장으로 기업들이 맞닥뜨린 사이버 위협이 한츤 심화되고 있다"면서 "기술적 방어 시스템 구축도 중요하지만, 전 임직원이 평소 위기 상황에 대비하고자 한 번이라도 직접 경험하고 대응해보는 모의 훈련이 결정적인 순간에 빛을 발할 수 있기 때문에, 앞으로도 지속적인 모의훈련 참여를 당부드린다"고 밝혔다.

2026.06.26 16:51김기찬 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

미·중 AI 협력 논의 직후…미 의회, 중국산 부품 차단 추진

NASA 로버, 화성 분화구서 고대 지하수 흔적 발견 [우주로 간다]

가트너 "2029년까지 VM웨어 고객 55% 이전 고려"...대체 인프라 검토

배터리도 반도체처럼…설계 따로 생산 따로 시대 오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.