• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KISA'통합검색 결과 입니다. (157건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국산 DBMS '티베로7' 해킹 이슈…티맥스티베로 "고객 피해 사례 없어"

티맥스티베로가 최근 제기된 데이터베이스(DB) 솔루션 '티베로7' 해킹 사건과 관련해 "현재까지 고객사 피해 사례는 확인되지 않았으며 보안 강화 조치를 진행하고 있다"는 입장을 밝혔다. 회사는 지난 7월 한국인터넷진흥원(KISA) 통보를 통해 사고 사실을 인지했으며 즉각 대응에 나섰다고 설명했다. 18일 업계에 따르면 해커들은 기술 지원 사이트 '테크넷'에 침입해 주력 제품인 데이터베이스관리시스템(DBMS) 티베로7의 무료 데모 라이선스 파일을 악성 파일로 교체하는 방식으로 공격을 시도했다. 티베로7은 행정안전부와 경찰청 등 약 1천400개 기관과 기업에서 사용 중인 국산 DBMS 솔루션이다. 티맥스티베로는 KISA 통보 직후 해당 사이트를 즉시 폐쇄하고 전수 검사에 착수했다. 또 KISA와 협력해 1년간의 다운로드 이력을 추적·조사하면서 혹시 모를 피해 가능성도 점검 중이다. 티맥스티베로 관계자는 "당시 통보를 받자마자 KISA 신고 절차를 진행했고 문제의 파일이 올라온 사이트를 곧바로 폐쇄했다"며 "현재는 전체 사이트를 전수 검증하고 있으며 보안 프로세스를 강화해 조만간 재오픈할 계획"이라고 밝혔다. 이어 "현재까지 고객사 피해나 감염 사례는 확인된 바 없다"며 "내부적으로 미흡했던 부분을 보완했고 보안 강화와 재발 방지에 힘쓰고 있다"고 덧붙였다.

2025.09.18 10:54한정호

KISA, '2025 ICT·AI 분쟁조정 경연대회' 개최

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부(장관 배경훈, 이하 과기정통부)와 함께 '2025 정보 통신 기술(ICT)·인공지능(AI) 분쟁조정 경연대회'의 참가 신청을 온라인(이메일)으로 다음달 17일(금)까지 받는다. KISA는 2017년부터 정보통신기술(ICT) 분야 관련 분쟁조정 제도에 대한 예비 법조인의 관심을 높이기 위해 매년 '모의 정보 통신 기술(ICT) 분쟁조정 경연대회'를 개최하고 있다. 이번 대회는 '모의조정-인공지능(AI) 시대: 사회적 갈등 해결(Mock Trial-AI Era: Resolving Social Conflicts)'을 주제로, 인공지능(AI) 시대에 나타날 수 있는 다양한 사회적 갈등을 선제적으로 논의한다. 참가 대상은 정보통신기술(ICT) 분쟁조정 분야에 관심이 있는 전국 대학(원)생이다. 분쟁조정 경연 분야는 전자문서•전자거래, 인터넷주소, 정보보호산업, 온라인광고, 인공지능(AI) 산업이다. 참가자들은 5개 경연 분야 중 1개 분야의 조정결정서를 작성하는 것으로 1차 예선(서면)에 참여할 수 있다. 조정 결정서는 사건 주제, 증거 자료, 사실조사 보고서 등 한국인터넷진흥원에서 제공한 기초 자료를 근거로 작성하면 된다. 예선은 1인~6인 이내로 팀을 구성해 참여할 수 있다. 조정결정서를 제출한 예선 참가팀 중 6개 팀이 본선에 진출한다. 본선에는 4~6인으로 팀을 구성해 참여할 수 있다. 본선 참가팀은 분쟁조정 경연 분야 5개 중 1개를 선택해 자유 주제로 시나리오를 구성해 경연한다. 본선 경연은 11월 17일 열린다. 모든 팀에게 상장과 상금을 수여한다. 예선 문제는 지난 17일(수)부터 한국인터넷진흥원의 3개 분쟁조정위원회 누리집에 게시되며 예선 참가를 원하는 학생들은 팀을 구성해 신청서와 조정결정서 등 예선 심사 자료를 10월 17일까지 경연대회 사무국 이메일(dmc2024@kisa.or.kr)로 제출하면 된다. 이상중 KISA 원장은 "한국인터넷진흥원의 정보통신기술(ICT) 분쟁조정 기구는 인공지능(AI) 시대에 국민의 권익을 보호하고 사회적 신뢰를 확립하기 위해 노력하고 있다”며 “이번 경연대회는 정보 통신 기술(ICT)를 넘어 인공지능(AI)로 확장되는 사회적 쟁점에 대해 선제적으로 논의하는 자리로, 예비 법조인의 전문성 함양을 위한 교류의 장이 되길 기대한다”고 말했다.

2025.09.17 13:52방은주

"디도스 등 해킹 훈련 받으세요"...KISA, 참여기업 모집

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부(장관 배경훈)와 함께 '2025년 하반기 사이버 위기 대응 모의훈련' 참여기업을 다음달 10일까지 공개 모집한다고 15일 밝혔다. KISA는 고도화되는 사이버 위협에 대한 민간 기업의 대응 역량을 강화하기 위해 매년 상·하반기 모의훈련을 실시하고 있다. 최근 잇따른 사이버 공격과 사회적 이슈로 사이버 위기대응 모의훈련에 대한 기업 관심과 참여가 증가하고 있다. 지난 5월 진행한 2025년 상반기 훈련에는 688개 기업, 임직원 25만 5천여 명이 참여해 2024년 평균(499개 기업, 21만여 명) 대비 참여기업은 37.9%, 참여 인원은 21% 이상 증가했다. 이번 하반기 모의훈련도 기존과 동일하게 기업 규모·업종과 관계없이 참여할 수 있다. 훈련 기간은 10월 20일부터 10월 31일까지다. 주요 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲훈련기업 서버 취약점 탐지·대응 점검 등이다. 특히, 이번 하반기 해킹 메일 모의훈련은 생성형 AI로 업종별 특화된 해킹 메일 시나리오를 설계해 훈련 난이도와 효과성을 한층 높일 예정이다. KISA는 모의훈련에 참여한 기업에게 훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있도록 훈련 분야별 대응 가이드, 최근 침해사고 동향자료 등을 제공할 예정이다. 또 참여기업은 정보보호 공시제도의 정보보호 활동 현황에 훈련 참여 사실을 기재할 수 있다. 하반기 사이버 위기대응 모의훈련 참가 신청은 이달 15일부터 다음달 10일까지다. 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. KISA 오진영 정보보호산업본부장은 “최근 기업 규모나 업종을 불문하고 침해사고가 빈번하게 발생하고 있다”며 “이번 모의훈련은 생성형 AI를 활용해 업종별 특화된 시나리오를 적용하는 등 실무 중심 맞춤형으로 진행되는 만큼, 더욱 많은 기업이 침해사고 대응체계를 점검하고 개선하는 계기가 되길 기대한다”고 말했다.

2025.09.15 21:15방은주

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

"쓰레기 무단투기 과태료 내세요"...더 교묘해지는 스미싱

"음식물 쓰레기 무단 투기로 적발돼 과태료가 부과됐습니다. 하기 인터넷주소(URL)에 접속해 과태료를 납부하시기 바랍니다." 김은성 한국인터넷진흥원(KISA) 스미싱대응팀장은 31일 이같은 스미싱 사례에 대해 발표하며 최근 스미싱 피해가 급증하고 있다고 밝혔다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 의미를 합친 의미로, 보이스피싱 등과 같이 문자메시지를 통해 상대방을 속여 금전적 이득을 취할 목적의 사기 행위를 말한다. 최근에는 과태료 부과 메시지로 위장하거나 청첩장, 부고 문자 등으로 위장해 더욱 정교하게 피해자들을 속여 금전이나 계정정보 등을 탈취하는 시도가 늘어나고 있다. KISA에 따르면 올해 상반기 기준 스미싱 탐지 및 차단 건수는 각각 100만5434건, 5519건으로 지난해 전체(219만6469건, 1만9227건)의 절반 수준에 육박하는 것으로 나타났다. 김 팀장은 "올해에도 스미싱 건수가 200만건을 넘어설 것으로 전망한다"고 밝혔다. 스미싱 탐지 및 차단 건수는 2023년 탐지건수 50만건, 차단건수 2800건에 불과했으나 지난해를 기점으로 탐지 건수가 200만건을 넘어서는 등 최근 급증하는 추세다. 이처럼 스미싱 범죄가 급증한 배경에는 스미싱 수법이 진화하면서 피해자가 늘어난 것에 있다는 게 김 팀장의 분석이다. 김 팀장은 스미싱 수법이 최근에는 경찰이나 공공기관을 사칭해 문자를 보내고 피싱 사이트에 접속을 유도하는 형식으로 진화했다고 설명했다. 이후 URL을 통해 피싱 사이트에 접속해 피해자가 앱상에 계정정보나 개인정보를 입력하면 해당 정보가 외부 서버로 옮겨지며 개인정보 탈취가 이뤄지는 식이다. 뿐만 아니라 사이트를 통해 휴대폰에 악성앱을 설치하고, 이 앱을 통해 보안 정책을 우회시켜 악성앱을 추가로 설치하는 등 피해가 2·3중으로 누적되는 추세다. 이 외에도 포털 사이트 상단에 피싱사이트를 표기해 놓아 피해자로 하여금 전화나 문자로 해당 사이트에 접속하도록 유도하고 공공기관 공식 사이트로 사칭한 피싱사이트에 상담이나 카드번호 등 개인정보를 입력하는 수법도 성행하고 있다. 이에 김 팀장은 KISA 차원에서 스미싱을 원천차단하고, 선제적으로 대응하기 위해 '악성문자 엑스레이(X-ray)' 시스템을 도입하고 있다고 밝혔다. '악성문자 엑스레이' 시스템은 문자 발송 이용자가 문자중계사 및 문자 재판매사를 통해 문자 발송을 요청했을때, 문자 중계사나 재판매사가 보내려는 문자 메시지가 수신자에게 닿기 전에 KISA가 스미싱인지 아닌지 여부를 검사하는 시스템을 말한다. 스미싱 문자가 아니라고 판별되면 다시 문자 중계사나 재판매사가 수신자에게 발송을 승인하는 구조다. 만약 스미싱 문자로 판별되면 발송이 거부된다. 김 팀장의 설명에 따르면 악성문자 엑스레이 시스템은 웹인터페이스를 통해 입력된 메시지 내용 중 URL을 추출하고, URL 검사 기능을 실행하는 식으로 스미싱 여부를 판별한다. 스미싱 유포 시도가 포착되면 경찰 등 수사기관에 수사를 의뢰·지원하는 것도 가능하다. 과학기술정보통신부 및 KISA에 따르면 이같은 엑스레이 서비스는 지난 4월부터 시범운영되고 있다. 이날 악성문자 엑스레이 시스템을 시범 도입·운영했던 김문식 SMTNT 대표도 운영 성과에 대해 발표했다. 김 대표는 엑스레이 시스템의 URL 탐지율이 실제로 99% 이상을 달성했으며, 2중 탐지 구조로 스미싱 탐지 정확도가 보다 향상됐다고 설명했다. 또한 실시간 탐지, 사전차단이 구현됐고, 자동화된 탐지 시스템을 통한 운영 부담도 최소화됐다고 소개했다. 김 팀장은 "악성문자 엑스레이 시스템의 악성 URL 탐지율은 99.9%"라며 "엑스레이 시스템을 도입하게 될 많은 기업들에게도 동종 업계에서 발생되고 있는 스미싱 정보를 상호 공유하면서 서로 예방할 수 있는 체계를 갖추게 될 것으로 기대하고 있다"고 말했다.

2025.08.31 11:41김기찬

KISA, 정보보안 제품 인증제도 ISEC 2025서 알린다

한국인터넷진흥원(KISA)이 서울 코엑스에서 개최되는 국제 시큐리티 컨퍼런스(ISEC 2025)에 참가해 정보보안·물리보안제품 인증제도를 한 곳에서 살펴볼 수 있도록 부스를 운영하고 있다. KISA는 과학기술정보통신부와 함께 26일부터 27일까지 개최되는 ISEC 2025에 참가했다고 밝혔다. ISEC 2025는 올해 19회차를 맞이하는 컨퍼런스로 올해는 AI·시큐리티를 주제로 진행됐다. KISA는 정보보안·물리보안 제품 인증 제도를 한 곳에서 살펴볼 수 있도록 부스를 운영하고 ISEC 2025에 참가한 기업 관계자 등을 대상으로 자세히 안내하고 있다. 구체적으로 ▲정보보호제품 성능평가 제도 안내 ▲정보보호제품 신속확인 제도 소개 ▲정보보호 산업지원센터 소개 ▲물리보안 성능 시험 및 인증 소개 ▲물리보안 통합 플랫폼 소개 ▲지능형 CCTV 인증 제도 ▲생체인증 ▲멀티모달 기반 지능형 위험 대응(스마트 통합 안전) 등에 대한 내용이 전시돼 있었다. 현장 부스에서는 정보보호제품 신속확인제도에 대한 소개 영상이 틀어져 있었으며, KISA 관계자들이 이에 대한 자세한 내용이 담긴 자료를 무료로 배포하고 있었다. 뿐만 아니라 KISA가 운영 중인 물리보안제품 인증 제도에 대한 전시도 함께 마련돼 부스에 방문한 정보보호업계 관계자들이 해당 제도에 대해 자세히 살펴볼 수 있도록 했다. 정보보호제품 신속확인제도는 기존 인증제도에서 평가 기준이 없는 신기술 및 융복·합 정보보호제품의 보안성을 확인하는 제도를 말한다. 급변하는 기술과 환경을 반영해 기존 인증제도에서 검토가 불가능한 제품의 신속한 공공 진입을 위해 2022년 도입됐다. 구체적으로 평가 기준이 없는 신기술의 신속한 인증을 위해 보안 점검, 취약점 분석 등 보안 약점에 대한 진단만 마치면 KOLAS 공인시험기관을 통해 정상 작동 여부를 시험받고 '적합' 판정 시 2년간 유요한 신속확인서를 발급하는 제도다. 정보보호제품 성능평가제도는 유해 트래픽 탐지·차단율 등 보안 성능뿐 아니라 네트워크 성능에 따른 최대 동시 세션 연결 수 등 정보보호 제품 전반의 성능을 평가하는 제도를 말한다. KISA는 국내 정보보호제품 개발 기업을 대상으로 기업당 1개 제품에 대한 성능평가 비용을 지원하고 있다. 최근 화재, 범죄 등으로부터 안전함을 원하는 사회적 요구가 높아짐에 따라 KISA 차원에서 영상 보안 시스템, 보안용 센서 시스템, 생체인식 기반 출입 통제 시스템 등의 도입이 활발해지고 있다. 이에 물리보안 통합 플랫폼은 이런 물리보안 제품에 통합플랫폼 연동 기술을 적용해 자동 대응할 수 있도록 마련된 플랫폼이다. 물리보안 제품이 감지한 사고 상황에 대한 데이터를 연동된 플랫폼이 분석하고, AI 등 기술을 통한 자동 대응이 가능하도록 구성됐다. 이 외에도 KISA는 물리보안 및 정보보안 제품에 대한 취약점 점검도 지원하고 있으며, 이와 관련한 안내도 부스에 마련해 두고 기업 관계자들이 편하게 살펴볼 수 있도록 했다. KISA 현장 부스 관계자는 "26일부터 양일간 KISA 부스를 찾아 주시는 기업 관계자 분들이 많았다"면서 "KISA에서 운영 중인 제도에 대한 정확한 정보를 얻고 가려는 요구가 많았다"고 말했다. 한편 KISA 오진영 정보보호산업본부장도 "이번 전시회를 통해 KISA가 운영 중인 인증제도에 대한 이해가 증진됐길 희망한다"며 "앞으로도 우리의 정보보호 제품이 국내뿐만 아니라 세계로 시장을 확대할 수 있도록 지속적인 성장을 지원하는 데 최선을 다하겠다"고 밝혔다. 이번 ISEC 2025는 서울 강남구 코엑스에서 개최되며, ISEC 2025 조직위원회가 주최한 행사다. 한국인터넷진흥원, 한국CISO협의회, 더비엔 등에서 주관했다.

2025.08.27 13:40김기찬

오픈베이스, KISA와 사이버 위협 대응 플랫폼 구축 '맞손'

오픈베이스가 인공지능(AI) 기반 보안 기술을 앞세워 정교해지는 사이버 위협 대응에 앞장선다. 오픈베이스는 한국인터넷진흥원(KISA)과 사이버 위협 공동 대응 플랫폼 구축·운영을 위한 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약을 통해 오픈베이스는 KISA가 보유한 정부 기관 수준의 위협 정보와 자사의 AI 기반 보안 기술을 결합해 진화하는 사이버 위협에 대한 선제적이고 지능화된 대응이 가능한 차세대 보안 관제 서비스를 제공할 계획이다. 이번 협력은 전용 핫라인 기반의 실시간 위협 정보 공유 체계를 핵심으로 한다. 오픈베이스와 KISA 간에 구축된 전용 핫라인을 통해 수신되는 최신 위협 정보를 기반으로 오픈베이스의 '보안 정보 및 이벤트 관리(SIEM)·보안 오케스트레이션(SOAR)' 기반 플랫폼이 이를 실시간 분석하고 즉각적인 대응을 수행함으로써 사이버 위협에 더욱 민첩하게 대응하게 된다. 이번 협약은 공공과 민간의 사이버 보안 역량을 결합한 성공적인 협력 모델로 평가된다. 보안 위협이 점점 정교해지는 환경에서 오픈베이스의 보안관제 서비스 경쟁력을 한층 높일 것으로 전망된다. 오픈베이스 관계자는 "KISA와의 협력을 통해 고객에게 보다 신속하고 정밀한 보안관제 서비스를 제공하게 돼 기쁘다"며 "앞으로도 민관 협력을 통해 국내 사이버 보안 환경을 한층 더 강화해 나가겠다"고 말했다.

2025.08.19 10:24한정호

KISA "랜섬웨어 1분기 10% 증가"···보안강화 4대 수칙 발표

한국인터넷진흥원(KISA, 원장 이상중)은 최근 기업을 대상으로 랜섬웨어 감염 사고가 증가하고 있는 것과 관련, 보안 담당자들의 사전 점검 및 사고 대비 등 각별한 주의를 당부하며, 이를 대비하기 위한 보안강화를 위한 4가지 수칙을 14일 공개했다. KISA의 침해사고 신고 접수에 따르면, 기업 대상 랜섬웨어 감염 신고가 1분기 대비 약 10%가 증가한 것으로 분석됐다. 특히 보안 투자나 담당 인력이 부족한 비영리 기관의 그룹웨어 서버나 제조업, IT기업 등에서 사용 중인 네트워크 연결 저장 장치(Network Attached Storage, 이하 NAS)를 대상으로 피해가 집중적으로 발생하고 있는 것으로 파악됐다. KISA가 관련 침해사고 원인을 분석한 결과, 공격자는 주로 접근제어 정책 없이 쉬운 관리자(시스템, DB) 계정이나 최신 운영체제, 애플리케이션 업데이트가 적용되지 않은 그룹웨어 서버나 NAS를 랜섬웨어에 감염시키는 것으로 확인됐다. 특히, 최근 피해가 발생한 기업 대부분은 동일한 네트워크망에 백업 데이터를 저장하고 있어 피해의 심각성이 커지고 있는 것으로 확인됐다. 이를 예방하기 위해서 KISA는 4가지 보안수칙을 공개했다. 첫째, 중요 시스템의 외부 접속 관리를 강화해야 한다. 기업 자산 중 외부에 개방된 시스템 현황을 재점검하고, 불필요한 시스템 연결과 네트워크 서비스는 중지해야 한다. 또한 접근제어 정책이 없는 주요 원격 포트(22, 1433, 3389 등)는 사용을 지양해야 한다. 특히, 유지보수 등을 위한 외부 접속은 반드시 필요한 시간에만 접속을 허용해 공격 위험을 낮추는 것이 중요하며, 비정상 접속 여부에 대한 주기적인 모니터링도 병행해야 한다. 이외에도 접속 IP•단말기기 제한, 다중 인증 설정 등을 통해 사고를 예방할 수 있도록 노력해야 한다. 둘째, 중요 시스템 계정 관리를 강화해야 한다. 최초 시스템 설치 시 설정된 기본 관리자 패스워드는 반드시 추측하기 어렵고, 복잡도가 높은 패스워드로 변경한 뒤 사용해야 하며, 사용하지 않는 계정은 삭제하거나 비활성화해야 한다. 또 정기적인 패스워드 변경과 사용자가 소유•관리하는 다중 인증 수단 적용도 검토가 필요하다. 셋째, 사내 공용 NAS를 사용하는 경우 설치 후에는 반드시 복잡한 관리자 패스워드를 설정하고, 최신 OS, 애플리케이션 업데이트를 유지해야 한다. NAS를 사용하는 기업에서 제조사가 설정한 기본 패스워드를 변경하지 않고 사용해 외부 불법 접속으로 감염되는 다수의 사례가 발견됐기 때문이다. 또 NAS 운영 시 인터넷을 통한 직접 접속은 지양하고, 사내망에서만 운영하며, 접속할 수 있는 IP•계정 권한을 최소화해야 한다. 마지막으로, 랜섬웨어 감염 시 가장 중요한 것은 백업 관리와 복구 훈련 강화다. 최근 발생한 온라인 서점 랜섬웨어 감염 피해복구 사례에서도 알 수 있듯, 중요 데이터는 반드시 오프사이트(클라우드•외부 저장소•오프라인)에 보관하고, 보관 데이터의 분기별 복구 모의훈련을 통해 백업 데이터와 복구 체계를 검증해야 한다. 랜섬웨어 감염 사고와 관련한 보안수칙 등 보다 자세한 사항은 KISA 보호나라 누리집(www.boho.or.kr)에서 알림마당 → 보안공지에서 확인할 수 있다. 이동근 KISA 디지털위협대응본부장은 “최근 기업을 노린 랜섬웨어 사고가 증가하고 있어, 이에 대한 철저한 대비와 신속한 복원을 위한 백업 체계 구축이 필요하다"면서 KISA가 공개한 데이터 백업 8대 보안 수칙 준수를 당부했다. 이 본부장은 “KISA는 앞으로도 사이버 침해사고 예방과 피해 확산 방지를 위한 노력은 물론, 신속한 피해복구와 재발 방지에 주력해 더욱 안전한 사이버 환경을 조성하겠다”고 밝혔다.

2025.08.14 19:31방은주

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

[인사] 한국인터넷진흥원(KISA)

◆ 팀장급 보임 ▲성과관리팀장 임동균 ▲ESG추진팀장 김정운 *8월 11일자

2025.08.07 19:29방은주

KISA, CCTV 성능시험·인증 고속 및 일반철도로 확대

한국인터넷진흥원(원장 이상중, 이하 KISA)은 지능형 CCTV 성능시험·인증을 기존 안전 분야 8종에서 고속·일반철도 안전 분야도 포함, 총 9종으로 30일부터 확대 시행한다고 밝혔다. 기존 8대 안전분야는▲도시철도 안전 ▲드론 화재 탐지 ▲무인 경비 로봇 ▲무인 매장 안전▲스토킹 예방 ▲요양병원 안전 ▲치매 노인 수색 ▲학교생활 안전 등이다. KISA는 2016년 10월부터 지능형 CCTV 성능시험•인증을 무료로 제공하고 있으며, 2023년에는 국민 안전과 밀접한 안전 분야를 추가해 인증 항목을 개편한 바 있다. 이를 통해 위기 상황 사전 감지, 실종자 조기 발견 등 지능형 CCTV의 핵심 성능을 정밀하게 평가하며 사회 전반의 안전 사각지대 해소에 기여해왔다. 특히 2023년 12월, KISA는 국가철도공단과 협력 체계를 구축하고, 철도 역사 내 사고 예방을 위한 시나리오 개발 및 실증을 추진해 왔다. 철도 사고 사례 분석과 영상 데이터 제작을 위한 연구반 운영, 데이터 오류 검증 및 사전 모의 평가를 거쳐 고속•일반철도 환경에 적합한 성능시험•인증 항목을 체계화했으며, 이를 바탕으로 해당 분야를 신설했다. KISA 오진영 정보보호산업본부장은 “지능형 CCTV는 범죄 예방은 물론, 재난 대응과 사고 분석 등 다양한 생활안전 분야에서 중요도가 높아지고 있다”며 “향후 지능형 CCTV가 국민 생활 전반에 적극 활용될 수 있게 유관 기관과 전략적 협력 체계를 강화해 인증 제품 확산과 물리보안 시장 활성화에 힘쓰겠다”고 밝혔다.

2025.07.30 11:00방은주

KISA, 전남·광주 개인정보보호 평가 컨설팅 성료

한국인터넷진흥원(원장 이상중, 이하 KISA)과 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 29일 광주 김대중컨벤션센터에서 공공기관 개인정보 보호 역량 강화를 위한 '2025년 개인정보 보호수준 평가'권역별 집합 컨설팅(3차)을 성황리에 개최했다고 밝혔다. 공공기관은 개인정보 보호법에 근거해 개인정보 보호 정책 업무 수행 등에 대한 개인정보 보호수준 평가를 받고 있다. 이에 KISA와 개인정보위는 공공기관의 개인정보 보호 역량 강화를 위해 매년 실무 중심의 맞춤형 권역별 컨설팅을 진행하고 있다. 대상 공공기관은 중앙행정기관 및 그 소속기관, 산하 공공기관, 지자체, 지방공기업, 시도교육청 및 교육지원청 등이다. 이번 컨설팅은 개인정보 보호수준 제고가 필요한 129개 기관과 2025년과 2026년 신규 평가 대상 기관 및 참여 희망 기관 담당자 등을 대상으로 진행한다. 앞서 7월 11일(1차)과 14일(2차)에는 각각 대전과 인천에서 열렸다. 오는 31일에는 강원 원주에서 4차 컨설팅이 개최한다. 광주에서 연 이번 3차 컨설팅은 약 70명의 기관 담당자들이 참석했다. 개인정보 보호수준 평가 주요 지표 안내, 가점 지표 설명, 질의응답 등 실무 중심으로 운영됐다. 마지막 질의응답 시간에는 기관별 담당자들이 평가 준비 과정에서 겪은 어려움과 주요 사례를 공유하고, 현장의 의견을 수렴하는 시간을 가졌다. 황보성 KISA 개인정보안전활용본부장은 “이번 권역별 컨설팅은 참여 기관 담당자들에게 맞춤형 컨설팅을 지원해 개인정보 보호 역량을 강화할 수 있게 돕는 자리"라면서 “앞으로도 실무 중심의 맞춤형 지원을 통해 공공기관의 개인정보 보호 수준 제고에 최선을 다하겠다”고 밝혔다.

2025.07.30 10:38방은주

KISA, 직원·협력업체 근로자 대상 정신건강 관리 특강 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 나주 본원에서 직원과 협력업체 근로자의 삶의 질 향상과 일과 가정 조화를 위한 정신건강 특별 강연을 개최했다. 이번 특강은 서울대학교병원 강남센터 정신건강의학과 윤대현 교수가 했다. 강연에서는 직장 내 스트레스, 인간관계 갈등, 번아웃 등 피로와 불안에 지친 현대인의 마음을 치료해 주는 맞춤형 심리 안정 해결책을 제시했다. 이상중 KISA 원장은 "이번 특강이 직원과 협력업체 근로자 모두가 몸과 마음을 돌보는 소중한 시간이 되었길 바란다“며 ”앞으로도 KISA 내외 구성원의 삶의 질 향상과 일과 가정의 조화로운 양립을 위해 더욱 노력하겠다"고 밝혔다.

2025.07.22 22:01방은주

KISA 임영철 연구위원 UN씨팩트 라포터 선출

한국인터넷진흥원(KISA, 원장 이상중)은 유엔전자거래무역촉진기구(UN/CEFACT, 유엔씨팩트) 총회에서 진행한 라포터(Rapporteur) 선거에서 전자문서확산팀 임영철 연구위원이 라포터로 선출됐다고 10일 밝혔다. 유엔씨팩트는 UN 산하 기구다. 전자문서 및 데이터 교환 표준을 개발 및 보급해 무역 절차를 간소화하고 국제 무역을 촉진하기 위해 1997년 설립됐다. 현재 한국을 포함한 51개국이 회원국으로 참여하고 있다. 국제표준화기구(ISO) 등 15개 국제기구와 협력하고 있다. 라포터로 선출된 임영철 연구위원은 앞으로 2년간 유엔씨팩트를 대표해 글로벌 무역 표준 및 권고안 보급을 확산하고, 전문가 참여를 독려해 표준화 활동을 조정하는 역할을 한다. 아울러 아태전자거래무역촉진위원회(AFACT)가 운영하는 작업반에 참여해 디지털제품여권(DPP) 등을 주제로 일본, 대만 등 주요 회원국과 협력을 강화한다. 아태전자거래무역촉진위원회(AFACT)는 유엔씨팩트 산하 기구로, 아시아 태평양 지역에서 무역 촉진과 전자상거래 활동을 지원하고, 유엔씨팩트의 목적과 표준을 적용 및 실행하도록 돕는 지역 협의체다. 디지털제품여권(DPP)은 제품의 중요 정보를 디지털 형식으로 전체 생애주기에 걸쳐 제공하는 수단이다. KISA 임영철 연구위원은 “유엔씨팩트 라포터로 전자문서 및 전자거래 분야의 전문성을 바탕으로 글로벌 파트너십을 강화하고, 국제 e비즈니스 활성화에 기여하겠다”고 말했다

2025.07.10 23:09방은주

ETRI부터 KISTI까지…IT기관 수장들 한자리에, 'IT21 2025' 개막

인공지능(AI) 퍼스트 시대를 맞아 대한민국이 나아가야 할 방향과 협력 전략을 한자리에서 논의하는 컨퍼런스가 열렸다. 특히 이번 행사는 역대 가장 많은 IT기관과 단체장들이 참여해 AI 혁신과 협력 의지를 함께 다져 업계의 이목이 집중됐다. 한국정보처리학회는 1일 서울 송파구 삼성SDS 사옥에서 'IT21 글로벌 컨퍼런스 2025'를 개최했다. '전부를 위한 AI, AI를 위한 전부(Everything for AI, AI for Everything)'를 주제로 열린 이번 행사는 산업과 사회 전반에서 AI가 미치는 영향과 미래 전략을 다각도로 조망했다. 올해 30회를 맞은 이번 컨퍼런스는 단순한 기술 교류를 넘어 정부와 학계, 산업계, 연구기관, 언론계가 모두 참여한 가운데 산업 생존 전략과 기술 협업 방안을 종합적으로 논의하는 자리로 역대 최대 규모로 진행됐다. 특히 과학기술정보통신부를 비롯한 9개 공공기관이 공동 주관한 가운데 500여 명의 전문가와 연구자들이 온오프라인으로 참여해 열띤 토론을 이어갔다. 주요 참가자로 ▲강중협 한국데이터센터연합회(KDCC)회장 ▲김형철 소프트웨어정책연구소(SPRi) 소장 ▲박덕수 한국지역정보개발원(KLID) 원장 ▲박윤규 정보통신산업진흥원(NIPA) 원장 ▲방승찬 한국전자통신연구원(ETRI) 원장 ▲신희동 한국전자기술연구원(KETI) 원장 ▲양재수 한국데이터산업진흥원(KDATA) 원장 ▲이상중 한국인터넷진흥원(KISA) 원장 ▲이식 한국과학기술정보연구원(KISTI) 원장 등 참석했다. 황종성 한국정보처리학회 회장은 "정보처리학회는 처음부터 다양한 주체가 함께하는 개방형 조직이었다"며 "이번 행사는 정부의 'AI 3대 강국' 전략과 맞물려 AI 기반 사회 전환의 해법을 모색하는 데 의미가 깊다"고 이번 행사의 의미를 강조했다. 이어 방승찬 한국전자통신연구원(ETRI) 원장은 "AI는 이미 산업과 일상을 주도하는 핵심 기술로 자리 잡았다"며, "ETRI는 로봇, 에이전트, 보안, 차세대 통신 등 혁신 기술을 통해 삶의 변화를 이끄는 AI 원천기술 개발에 힘쓰고 있다"고 밝혔다. 올해는 국가 전략기술 중심의 52개 세션과 4개의 기조연설이 병렬 진행됐으며 산업·보안·국방·양자 등 핵심 기술 분야에 정부출연연구기관이 직접 참여해 기획과 발표를 주도했다. 한국인터넷진흥원(KISA)은 초거대 언어모델(LLM) 시대의 보안 위협과 대응을, 한국정보통신기술협회(TTA)는 산업 데이터 기반 실증 사례를 통해 기술의 현장 적용 가능성을 제시했다. 또 한국지능정보사회진흥원(NIA)은 공공 부문에서의 AI 신뢰성 확보 방안을 KIRD는 커리어 콘서트를 통해 과학기술계 진로 설계를 지원했다. 특히 올해 처음 도입된 시상식에서는 과학기술 및 정보통신 분야 혁신에 기여한 8개 기관과 인물에게 상이 수여돼 기술성과 정책적 기여를 함께 조명했다. 현장은 약 600여명 이상이 참석했으며 유료 등록자만 300명을 넘기며 역대 최고 참여율을 기록했다. 실무 중심의 프로그램과 분야별 현장성 높은 세션 구성 덕분에 참가자 만족도도 매우 높았다는 평이다. 이식 한국과학기술정보연구원(KISTI) 원장은 "GPU 클러스터와 양자컴퓨터 인프라를 내년 상반기까지 구축할 계획이며, 슈퍼컴퓨터와의 연계를 통해 고성능 AI 연산 서비스를 본격화하겠다"고 설명했다. 그는 "AI와 HPC 기반 R&D 혁신을 위해 학계, 산업계, 공공 부문과의 긴밀한 협력이 더욱 중요해지고 있다"고 강조했다. 김형철 소프트웨어정책연구소(SPRi) 소장은 AI가 사회에 급격히 확산되는 반면, 산업 현장에선 아직 데이터 기반의 실제 적용은 미비하다고 지적했다. 그는 "챗GPT 이후 AI 경쟁은 치열하지만, 제조 현장의 데이터는 아직 충분히 활용되지 않고 있다"며 "이번 컨퍼런스가 도메인 현장 중심의 AI 적용 전략에 대한 인사이트를 나누는 계기가 되길 바란다"고 말했다. 더불어 IT21이 단순한 기술 공유의 장을 넘어, AI 기술과 사회적 수용성, 정책, 교육, 산업화를 연결하는 종합 플랫폼으로 진화했다는 평가가 이어졌다. IT21 프로그램위원회 위원장인 이화여대 채상미 교수는 "정보처리학회는 학계에 머무르지 않고 관·산·학·언론계 모두가 함께하는 조직으로, IT와 AI를 둘러싼 융합의 대표적 플랫폼"이라며 “이번 행사는 정부가 추진 중인 'AI 3대 강국 진입' 전략과도 맞닿아 있다"고 설명했다. 이어 "이번 IT21은 기존 발표 중심에서 나아가 현장 중심의 실증과 산학연 공동 대응 전략까지 폭넓게 논의할 수 있도록 세션 기획을 고도화했다”며 “참여자들이 실제 협력 방안을 모색하고 다양한 산업으로 AI 융합이 확산될 수 있는 연결 고리가 되길 기대한다"고 밝혔다.

2025.07.01 16:02남혁우

[인사] 한국인터넷진흥원(KISA)

◆ 팀장급 보임 ▲ 위치정보팀장 서혜정

2025.06.30 19:00방은주

네이버, 스마트스토어 판매자 정보 유출 의혹 부인

스마트스토어 판매자 정보가 다크웹에서 파일 형태로 거래되고 있다는 보도가 나오자 네이버가 해킹 흔적은 전혀 없었다고 해명했다. 17일 네이버는 입장문을 통해 “자사는 통신판매중개업자로서 비슷한 형태의 온라인 커머스 사업자와 마찬가지로 현행법상 스마트스토어 판매자의 사업자 정보를 소비자에게 제공할 법적 의무가 있다”고 밝혔다. 이어 “보도된 스마트스토어 판매자 정보는 법령에 따라 공개된 사업자 정보로서 제3자에 의해 수집된 것으로 보인다”며 “자체 점검 결과 자사 시스템 내 이용자 개인정보 데이터베이스(DB) 침해 정황 등 해킹 흔적은 전혀 없는 것으로 파악됐다”고 강조했다. 또 “이와 같은 제3자에 의한 정보 수집을 막기 위해 판매자 정보 확인 시 자동입력 방지 기능을 도입하고 판매자 정보가 포함된 URL 주소에 무작위 문자열을 삽입하는 등 접근 차단 등의 조치를 시행하고 있다”고 설명했다. 향후 추가적으로 크롤링 탐지 강화, 정보 접근 제어 고도화 등의 조치를 지속적으로 확대하겠다고도 했다. 끝으로 네이버는 “현재까지 해당 정보의 유통으로 인한 피해는 접수된 바 없으나, 개인정보보호위원회와 한국인터넷진흥원(KISA)과 긴밀히 협조해 해당 정보 유통으로 인한 피해가 발생하지 않도록 만전을 기하겠다”고 약속했다.

2025.06.17 20:53박서린

KISA, 암호 전문가 양성 무료 기초교육 시행

한국인터넷진흥원(KISA, 원장 이상중)은 암호 인력 양성 및 암호산업 육성을 위한 '2025 암호모듈검증 전문교육' 기초과정 교육생을 17일부터 모집한다고 밝혔다. 암호모듈검증 전문교육은 암호모듈 개발 및 검증기준 해석 역량 강화를 위한 실무 중심의 내용으로, 암호 알고리즘 및 암호모듈검증 방법론 등 암호모듈 개발 인력 양성에 특화된 과정이다. 이 교육은 기초, 심화 과정으로 나눠 연 2회 무료로 실시한다. 기초과정은 7월 17일(목)부터 18일(금)까지 이틀간 진행하고, 심화 과정은 10월 말 개설할 예정이다. 암호모듈검증 제도는 행정 및 공공기관의 비밀로 분류되지 않은 중요 정보를 보호하는 데 사용되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도다. 최근 암호모듈검증 제도는 구현안내서 개정, 민간 시험기관 확대, 보안강도 상향, AES(Advanced Encryption Standard)의 검증대상 암호알고리즘 확대 예정 등 다방면에서 변화하고 있다. 이에, 이번 기초과정은 변화한 암호모듈검증 제도에 효과적으로 대응하고 실무에 적용할 수 있게▲검증대상 암호알고리즘 ▲구현 시 주의사항 ▲암호모듈검증 시험절차 개요 ▲암호모듈검증 시험 및 검증기준 해석 등의 커리큘럼으로 새롭게 구성했다. 정보보호 및 암호제품 개발업체 관계자, 대학(원)생 등 암호모듈검증에 관심 있는 누구나 이달 17일(화)부터 다음달 2일(수)까지 온라인에서 접수 가능하다. 자세한 내용은 암호이용활성화 누리집을 통해 확인할 수 있다. KISA 박해룡 보안기술단장은 “이번 교육을 통해 암호모듈검증 기술에 대한 이해도를 높이고, 실무 적용을 위한 기반이 마련되기를 기대한다”며 “KISA는 앞으로도 암호모듈 인력 양성을 위해 실무 중심의 교육과정을 발굴하고, 암호산업 수요에 맞는 맞춤형 교육과정을 지속적으로 확대해 나가겠다”고 밝혔다.

2025.06.16 21:02방은주

약속 시점 어긴 예스24…서비스 완전 정상화 언제?

랜섬웨어에 감염돼 홍역을 치렀던 인터넷 서점 예스24가 약속한 기한이 지났음에도 모든 기능을 복구하지 못했다. 상품 상세와 카트·결제 등 일부 기능 정상화와 더불어, 피해보상액 산정까지 해결해야 할 과제가 산적해 있다. 16일 예스24 홈페이지에 접속하면 도서 및 음반·DVD, 문구·기프트, 이(e)북 상품 구매, 크래마클럽 서비스, 주문 결제, 1:1 문의, 티켓 서비스에 한해 이용 가능하다고 안내하고 있다. 또 홈페이지 먹통 사태 전에 이미 주문한 도서도 정상적으로 배송되고 있다. 다만, 지난 13일과 마찬가지로 사락, 채널예스, 미리보기·미리듣기를 포함한 상품 상세, 업체 배송을 포함한 카트·결제, 주요 서비스 중 일부 등은 여전히 이용할 수 없다. 최초로 홈페이지가 복귀된 뒤 이틀 동안 이(e)북 상품 구매, 크레마클럽 서비스만 복구됐다. 이는 당초 약속했던 시점보다 정상화가 더뎌지고 있는 것이다. 앞서 예스24는 2차 입장문에서 “사태 해결까지 늦어도 이달 15일 이내로 정상화가 예상된다”고 언급한 바 있다. 예스24 관계자는 “완전한 서비스 재개 일정은 섣불러 말씀드리기가 어렵다”며 “기존에 주문했던 책들은 순차적으로 배송되고 있고, 이미 수령한 고객도 있는 걸로 알고 있다”고 말했다. '시스템 장애'라던 늑장 대응에 거짓 해명까지 이용자 불편을 불러온 예스24 홈페이지, 앱 먹통 사태가 처음 시작된 것은 일주일 전인 지난 9일 새벽 4시경이다. 당시 예스24는 홈페이지와 앱에 접속 불가로 도서 주문, 티켓 예매 등 온라인 서비스 전반을 이용할 수 없게 되자 공지사항을 통해 “시스템 장애로 인한 접속 오류”라고 강조한 바 있다. 사건이 해결될 기미가 보이지 않았던 와중에 최수진 국민의힘 의원이 국회에서 예스24 홈페이지, 앱 먹통 사고가 시스템 상의 문제가 아닌 랜섬웨어에 의한 공격이라고 밝히면서 늑장 대응이라는 질타를 받기도 했다. 얼마 후 예스24는 랜섬웨어에 의한 공격을 공식화하며 “한국인터넷진흥원(KISA) 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 주장했다. 그러자KISA는 예스24가 기술지원에 동의하지 않아 협력하고 있지 않다며 예스24와 상반된 입장을 내놓은 바 있다. 양측의 의견 차로 혼란을 빚으면서 예스24는 거짓 해명 논란에 휩싸이기도 했다. 분석가들이 지난 10일과 11일 예스24 본사로 2차례 방문했으나 상황을 예스24로부터 구두로 공유받은 것 외 추가적으로 확인하거나 협력해 조사한 것이 없다는 것이 KISA 측 설명이었다. 늑장 대응에 더해 거짓 해명으로 지적받자 예스24는 소통 과정에서 혼선으로 생긴 오류라며 “10, 11일 2차례 KISA 방문 후 어느정도 상황이 정리되면 본격적으로 협력을 논의한 상태였다. 이 부분에 대해 별도의 기술지원 신청 없이도 조사에 착수됐다고 이해한 것”이라고 해명했다. 또 “13일 오후 중 도서, 티켓 등 일부 서비스를 개재할 예정”이라며 “이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용 가능할 것으로 예상된다”며 거듭 사과했다. 복구 지연, 시스템 또는 데이터 문제에 '무게' 이후 지난 13일 예상한 시점에 맞춰 홈페이지가 열리면서 예스24 일부 서비스는 이용 가능해졌지만, 서비스 완전 복구가 지연되면서 나머지 서비스의 정상화 시점은 오리무중이다. 랜섬웨어로 인한 피해 규모가 어느 정도인지 명확하지 않아 복구 시점을 가늠하기 어렵다는 게 업계 전문가 견해다. 여기에 좌석번호가 확인되지 않아 공연에 입장하지 못했던 건을 포함해 홈페이지, 앱이 먹통되며 발생한 피해보상액 산정, 보상 시점에 대한 문제도 산적해있다. 뿐만 아니라 개인정보보호위원회가 조사에 착수하면서 개인정보 유출에 대한 우려에서도 자유로울 수 없다. 염흥열 순천향대 정보보호학과 교수는 “보통 인터넷 기업들은 서비스가 중단되더라도 몇 시간, 최대 하루 이내에 서비스가 복구되도록 설계 목표치를 잡고 있다. 5일이나 서비스가 중단된 것은 굉장히 이례적인 일”이라고 말했다. 이어 “복구 지연에는 여러 이유가 있을 수 있는데, 시스템 자체가 망가졌을 수도 있고 데이터가 망가졌을 수도 있다. 그 중에서도 데이터가 망가졌을 가능성이 크다”며 “여러 경우가 있어 (정확한 서비스 재개 시점을) 단정하기는 어렵다”고 덧붙였다. 예스24에 기술 지원을 제공하고 있는 KISA 관계자도 “조사 중인 사안으로 복구 시점을 예측하기는 어렵다”고 답했다.

2025.06.16 16:28박서린

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

엔비디아, 인텔에 6.9조원 투자..."CPU·GPU 융합 제품 공동 개발"

국가 ESS 사업, 2차전 코앞…배터리 3사 물밑 경쟁 치열

"10년 달린 N, 2030년 年10만대 판매"…현대차, 7종 신차 준비

끊이지 않는 해킹…'사이버보안 컨퍼런스'서 해법 찾는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.