• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KISA'통합검색 결과 입니다. (135건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISA, 나주 신관 준공...AI보안산업본부 등 입주

한국인터넷진흥원(KISA, 원장 이상중)이 7일 나주 본원에 신관을 준공했다. AI보안산업본부와 디지털위협예방본부가 이날 이 곳에 입주했다. 이번에 준공한 신관은 연면적 8086.36㎡ 규모다. 업무 공간을 비롯해 직원 교육장, 회의실, 원격 근무 센터 등을 갖췄다. 신관 준공으로 나주 본원의 전체 연면적은 기존 1만6646.48㎡에서 2만4714.84㎡로 약 48.5% 확대됐다. 이를 통해 나주 빛가람혁신도시 내 분산돼 있던 조직을 나주 본원에 통합 배치했다. 부서 간 소통과 협업을 강화하고 확대된 기관 역할과 기능을 안정적으로 수행할 수 있는 업무 여건을 마련했다. KISA는 2017년 나주 이전 이후 지속적으로 확대된 기관 역할과 인력을 뒷받침하기 위해 이번에 본원에 신관을 준공했다. 최근 대규모 해킹 사고와 개인정보 유출, 인공지능(AI)의 급속한 확산 등으로 사회 전반의 사이버 대응 역량 강화 필요성이 커지면서, 정보보호•디지털 전문 기관인 한국인터넷진흥원의 역할과 업무 범위도 지속 확대되고 있다. 이에 따라 KISA 인력은 지방 이전 당시인 2017년 7월 638명에서 2026년 9월 기준 811명으로 약 27% 증가했다. 하지만 수용 공간이 부족해 일부 조직이 외부 임차 사무실에서 근무하는 등 업무 공간 확보에 어려움이 있었다. 친환경•안전 중심 청사 환경도 조성했다. 신관에는 태양광 발전설비를 설치해 연간 에너지 소비량의 약 10%를 자체 생산할 계획이다. 또한 한국인터넷진흥원은 신관 내 안전 체험장을 구축하고, 지역사회 안전 문화 확산을 위해 지역 주민과 인근 이전 공공기관 등이 이용할 수 있도록 해당 시설을 개방하는 방안도 적극 검토할 예정이다. 한국인터넷진흥원은 "업무 연속성과 효율성을 고려해 별도의 준공 행사를 열지 않고 신관 입주와 함께 업무를 개시한다"고 밝혔다. 이상중 KISA 원장은 "급변하는 디지털 환경에 긴밀히 대응하기 위해서는 조직 간 협업이 무엇보다 중요하다”며 “신관 준공으로 분산돼 있던 조직이 한곳에 모이는 만큼 협업의 속도와 현장 대응력을 높여 국민이 체감할 수 있는 안전한 사이버 환경 조성을 위해 최선을 다하겠다”고 밝혔다.

2026.10.11 10:31방은주 기자

[인사] 한국인터넷진흥원(KISA)

◆ 단장급 보임 △ AI보안인재단장 오주형 ◆팀장급 보임 △ AI보안정책팀장 류하성

2026.10.08 13:57방은주 기자

KISA, AI 시스템 전 영역 아우르는 '레드팀' 테스트베드 공개

한국인터넷진흥원(KISA)이 서울 코엑스 C홀에서 열린 'AI페스타 26' 정부 특별관에 참가해 기업 대상 AI 보안 종합 지원 체계와 'AI 레드팀' 테스트베드를 선보였다. 8일 방문한 부스에서는 AI 서비스 기업과 활용 기업의 보안 위협 대응을 돕는 3대 지원 사업이 중점적으로 다뤄졌다. KISA는 현장에서 실무에 활용 가능한 AI 보안 가이드를 제공하며, 취약점을 사전에 식별하고 개선하는 기업 대상 AI 보안 레드팀 및 모의해킹 지원 사업을 소개했다. 전시된 AI 레드팀 테스트베드는 상용 도구와 오픈소스를 연계해 자동화된 공격 및 평가 시나리오를 제공하는 플랫폼이다. 데이터, 에이전트, 고성능 모델, 모델, 공급망 등 5개 영역에서 발생할 수 있는 21개 보안 위협을 체계적으로 분류해 상시 진단할 수 있는 환경을 제공한다. 향후 AI 보안 위협 정보를 지속해서 나누는 생태계 구축 계획도 공개했다. KISA 현장 관계자는 "올해 연말까지 AI와 관련된 보안 위협 정보들을 모아서 공유하는 특화 플랫폼인 'AI 아이삭(AI-ISAC)'을 새롭게 출범할 예정"이라고 밝혔다. 부스에는 행사가 진행된 지난 이틀간 200명 이상의 방문객이 다녀가며 AI 보안에 대한 높은 관심을 입증했다. KISA 관계자는 "최근 금융권 등에서 보안 사고가 지속해서 발생하는 만큼, 현장을 찾은 방문객들이 대응 방안을 집중적으로 문의하는 등 현장 수요가 매우 컸다"고 설명했다. 한편, AI페스타 26은 'AI, 현실이 되다. 모두의 AI'를 주제로 과학기술정보통신부, 한국인공지능·소프트웨어산업협회(KOSA), AI페스타 조직위원회가 주최하는 국내 최대 규모 AI 행사다. 서울 삼성동 코엑스 C홀에서 지난 6일 개막해 8일까지 진행된다.

2026.10.08 10:38정진성 기자

KISA, 암호모듈 전문교육 심화과정 교육생 모집

한국인터넷진흥원(KISA, 원장 이상중)이 암호모듈 전문교육 심화 과정 교육생을 오는 16일까지 모집한다. 교육은 오는 26일부터 27일까지 이틀간 서울 강남구 한국과학기술회관에서 열린다. 암호 제품 개발업체 관계자와 대학(원)생 등 암호모듈 검증에 관심 있는 누구나 무료로 참여할 수 있다. 모집 정원은 200명이다. KISA는 암호모듈 개발 인력 전문성을 높이고 암호모듈 검증 제도 이해를 돕기 위해 2020년부터 암호모듈 전문교육을 운영하고 있다. 암호모듈 검증 제도는 비밀로 분류되지 않은 중요 자료를 보호하기 위해 국가와 공공기관에 도입하는 암호모듈의 안전성과 구현 적합성을 검증하는 제도를 말한다. 이번 심화 과정은 지난 6월 진행한 기초과정에 이어, 실제 암호모듈 개발에서 필요한 구현•검증 역량을 높일 수 있게 실무 중심 교육으로 구성됐다. 특히 올해는 하드웨어 암호모듈 구현과 검증 내용을 새로 포함했다. 기존 소프트웨어 중심에서 하드웨어 분야까지 교육 범위를 넓혔다. 교육 주요 내용은 ▲검증 대상 암호알고리즘의 구조 및 구현 시 주의 사항 ▲하드웨어 암호모듈 구현•검증 방법 ▲암호모듈 구현 안내서(GVI) 등이다. 신청 방법 등 자세한 내용은 암호이용활성화 누리집 'https://seed.kisa.or.kr'에서 확인할 수 있다. 한국인터넷진흥원 박해룡 인공지능(AI)보안기술단장은 “암호 기술은 디지털 환경에서 중요 정보를 안전하게 보호하기 위한 핵심 기술”이라며 “소프트웨어뿐 아니라 하드웨어 등 다양한 환경에서 암호모듈을 구현•검증할 수 있는 전문인력을 지속 양성해 안전하고 신뢰할 수 있는 디지털 환경 조성을 뒷받침하겠다”고 말했다.

2026.10.04 14:29방은주 기자

[ZD SW 투데이] 삼정KPMG, M&A센터 온라인 전면 개편 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆삼정KPMG, M&A센터 온라인 전면 개편 삼정KPMG가 중소·중견기업 오너와 인수합병(M&A) 실무자의 정보 접근성을 높이기 위해 'M&A센터 온라인'을 전면 개편했다. 개편된 플랫폼은 M&A 절차·기업가치평가 등을 소개하는 M&A 이해하기, 매각·투자유치·인수 수요 등을 확인할 수 있는 M&A 기회보기를 제공한다. 삼정KPMG는 실제 M&A 자문을 수행하는 파트너의 전문 분야와 주요 트랙레코드를 공개하는 전문가 소개와 AI를 결합한 국내 M&A 시장 트렌드 인사이트도 선보인다. 향후 의사결정 단계별 콘텐츠와 AI 기반 시장 인사이트를 확대할 계획이다. ◆슈나이더 일렉트릭, 등대공장 2곳 추가…글로벌 11곳 슈나이더 일렉트릭이 미국 엘파소와 중국 베이징 공장이 세계경제포럼 등대공장으로 추가 선정되면서 글로벌 등대공장을 11곳으로 확대했다. 엘파소 공장은 고객 중심, 베이징 공장은 지속가능성 분야 등대공장으로 선정됐다. 슈나이더 일렉트릭은 엘파소 공장에서 산업용 사물인터넷(IoT)·AI 등을 활용해 정시 납품률을 61%에서 97%로 높이고 리드타임을 최대 35% 단축했다. 베이징 공장은 AI 기반 에너지 최적화 등 50개 이상의 기술을 적용해 스코프1 배출량을 65%, 스코프3 배출량을 43% 줄였다. ◆오비고, 143억 규모 국책과제 참여…차량용 AI 에이전트 개발 오비고가 한국산업기술기획평가원(KEIT)이 주관하는 'AI-SDV 플랫폼 연동 멀티모달 AI 모델 운용 기술 개발' 국책과제의 공동 연구개발 기관으로 선정됐다. LG전자를 주관기관으로 오비고·딥인사이트·옵트에이아이·솔루션링크·서울대·중앙대가 참여하며, 총 연구개발비는 약 143억원 규모다. 오비고는 차량용 AI 에이전트 실행 프레임워크와 무선 소프트웨어 업데이트(OTA) 기반 운영 플랫폼 개발을 맡는다. 수만 대의 차량에 AI 에이전트를 원격 배포·관리하고 작동 상태를 실시간 관제·검증하는 운영 체계를 2029년 12월까지 개발할 계획이다. ◆한국미래기술교육연구원, 피지컬 AI 로봇 세미나 개최 한국미래기술교육연구원이 다음 달 20일 서울 여의도 FKI타워에서 'VLA에서 RFM·월드모델까지 피지컬 AI 로봇 기술과 산업 적용' 세미나를 온·오프라인으로 개최한다. 월드모델과 로봇 파운데이션 모델(RFM)을 기반으로 한 차세대 로봇 학습 기술과 제조·물류 현장 적용 전략을 다룬다. 한국미래기술교육연구원은 휴머노이드 로봇 파운데이션 모델과 로봇 데이터 구축, 비정형 물체 조작, 산업용 로봇 통합관제·안전성 검증 등을 소개한다. 제조 로봇 파운데이션 모델과 시뮬레이션·실제 환경 간 데이터 정합 기술도 다룰 예정이다. ◆KISA, AI 에이전트로 실종자 탐색 한국인터넷진흥원(KISA)이 부천시청에서 AI 에이전트 기반 실종자 탐색 체계 구축을 위한 8개 기관 간 업무협약을 체결했다. KISA는 과학기술정보통신부와 함께 쿠도커뮤니케이션·중앙대·한국과학기술원 컨소시엄과 AI 기반 물리보안 통합 플랫폼을 개발·실증하고 있다. KISA는 개발 중인 플랫폼을 부천시 관제 환경과 연계해 실종자 행동·경로 분석과 상황 자동 보고 등을 수행하고, 탐지부터 수색·수사까지 이어지는 현장 활용 체계를 구축할 계획이다. 부천시·부천도시공사·관내 3개 경찰서 등은 시설·데이터를 지원하고 플랫폼을 치안 업무에 연계한다.

2026.09.29 16:36이나연 기자

KISA, '디지털 시대 학술경연 대회' 첫 시행

한국인터넷진흥원(KISA, 원장 이상중)이 올해 '디지털 시대의 법(Law for Digital) 학술 경연대회'를 처음으로 시행한다. 참가자를 다음달 20일까지 모집한다. 이번 '제 1회 디지털 시대의 법(Law for Digital) 학술 경연대회'는 인공지능(AI)•디지털 전환으로 새롭게 등장하는 법적 쟁점을 발굴하고, 디지털 기술과 산업을 둘러싼 다양한 법•제도 과제를 논의하기 위해 올해 처음 마련됐다. 경연 주제는 블록체인, 스팸, 전자서명•전자문서, 위치정보, 인터넷 주소, 디지털 분쟁조정 등 디지털 분야 법률 전반이다. 전국 법학전문대학원 재학생과 3년 차 이하 변호사, 법학박사 과정 재학생, 박사 학위 취득 후 3년 이내인 사람이 개인 또는 팀으로 참가할 수 있다. 석사(과정) 및 학부생은 이들 자격요건을 갖춘 사람과 함께 참여할 수 있다. 참가 희망자는 다음달 20일까지 분쟁조정 누리집)에 제시된 예시 주제를 참고해 디지털 분야에 관한 연구 주제 1개를 선정하고, 해당 주제의 논문 서론과 세부 목차를 작성해 신청서와 함께 제출하면 된다. 예선 심사를 거쳐 우수한 연구 계획을 제출한 8개 팀은 본선 진출팀으로 선정된다. 본선 진출팀은 20쪽 이내의 논문을 작성해 제출하고, 11월 19일 열리는 본선에서 20분간 연구 내용을 발표한 뒤 10분간 심사 위원 질의에 답한다. 경연을 거쳐 선정된 대상 1팀에는 과학기술정보통신부 장관상과 상금 300만 원, 최우수상 1팀에는 지식재산처장상과 상금 200만 원, 우수상 3팀에는 한국인터넷진흥원장상과 상금 각 100만 원, 장려상 3팀에는 후원기관 상과 상금 각 50만 원을 수여한다. 후원 기관은 고려대학교 법학전문대학원, 김•장 법률사무소, 로앤컴퍼니, 리앤목 특허법인, 법무법인(유) 세종, 법무법인(유) 율촌, 법무법인(유) 지평, 법무법인(유한) 태평양, 법학전문대학원협의회, 서울시전자상거래센터, 입법이론실무학회, 한국공법학회, 한국규제법학회, 한국민사법학회, 한국인터넷윤리학회, 한국조정학회(가나다순) 수상 논문은 논문집으로 발간해 관계 기관에 배포하고, 수상자 명단과 논문은 후원기관에도 공유될 예정이다. 수상 논문은 다른 학술지에도 제출할 수 있다. 대회 일정과 참가 방법 등 자세한 내용은 분쟁조정 누리집에서 확인할 수 있다. 한국인터넷진흥원 이상중 원장은 “인공지능(AI)을 비롯한 디지털 기술이 빠르게 발전하면서 국민의 일상과 산업 현장에서 새로운 법적 쟁점이 늘고 있는 만큼, 이를 선제적으로 논의하고 합리적인 법•제도적 해법을 마련하는 것이 중요하다”며 “앞으로도 참신한 학술적 아이디어가 실제 정책과 제도 개선으로 이어질 수 있도록 예비•초기 법조인과 법학 연구자들의 전문성 함양과 교류 기회를 지속 확대하겠다”고 말했다

2026.09.28 22:04방은주 기자

추석 연휴 D-1…조심해야 할 사이버 위협은

추석 연휴를 앞두고 보안 전문가 및 관계 기관의 연휴 간 발생할 보안 공백을 우려하는 목소리가 나온다. 연휴 기간 동안 보안 담당자 부재 등으로 침해사고가 발생해도 대응이 늦어지거나 탐지가 지연돼 피해가 걷잡을 수 없이 커질 수 있기 때문이다. 23일 한국인터넷진흥원(KISA), 금융보안원 등 각계 보안 당국은 추석 연휴를 앞두고 비상 대응 체계를 가동하며, 각 기업의 보안 체계를 강화하라고 당부했다. 먼저 KISA는 최근 증가하는 API 취약점 악용, 클라우드 접근 키 노출 및 랜섬웨어 감염 등 보안 위협에 대비해 보안 권고 사항을 점검할 필요가 있다고 강조했다. KISA가 제시한 추석 명절 대비 5대 기업 보안 점검 모니터링 사항은 ▲API 인증·권한 검증 ▲클라우드 접근 키 관리 ▲백업 분리 보관 등 랜섬웨어 예방 ▲다중인증 적용 등 관리자 권한 보안 ▲데이터베이스, 웹 등의 보안 패치 적용 등이다. 아울러 KISA는 권고사항 외에도 주요 시스템·보안장비의 로그 수집 상태와 경보 전달 여부를 사전에 확인하고, 연휴 중 담당자·대체 담당자 및 유지보수업체의 비상 연락망을 현행화할 것을 제안했다. 이상 징후의 확인·보고·초동조치를 수행할 담당자를 지정하고 대응절차를 마련하며, 인수인계 시 미조치 경보 및 취약 시스템 현황 공유할 것도 당부했다. 이 외에도 추석 명절 기간에는 택배 배송이나 지인 사칭 등을 이용한 스미싱 피해가 증가하는 경향이 있다. 택배 혹은 공공기관을 사칭해 정보를 빼내거나 피싱 사이트 접속을 유도하는 식이다. 실제 금융감독원과 경찰청 통계에 따르면, 설과 추석 연휴가 포함된 달의 보이스피싱 범죄 건수는 평시 대비 32.5% 급증하는 것으로 나타났다. 더불어 인공지능(AI) 기술을 악용해 '딥보이스' 사기도 기승을 부리고 있다. 이에 KISA는 추석 연휴 기간 사이버 위협에 대비해 24시간 비상 대응 체계를 운영한다고 23일 밝혔다. 금융보안원도 연휴간 금융보안 비상대응 체계를 강화한다는 방침이다. AI를 악용한 공격과 보안 취약점 등 주요 사이버 위협에 대한 24시간 통합보안관제도 확대한다. 연휴 기간 사이버 위기 경보 단계도 '관심' 수준에서 '주의'에 준하는 대응 태세를 유지한다는 계획이다. 아울러 금융보안관제센터장 등 직책자 중심의 비상근무 체계를 운영하고, 침해사고 발생 시 금융위원회 등 관계기관과 상황을 공유해 대응할 방침이다. 모니터링 강화 차원에서는 전자적 침해행위와 사이버 위협 징후 파악을 위해 통합보안관제 모니터링을 집중 강화에 나선다. AI 악용 가능성을 고려해, 외부에 노출된 인증정보를 활용한 보안취약점 공격과 ClickFix 등 사용자 조작 유도형 악성코드 감염 시도를 비롯한 최신 주요 위협에 대한 탐지 기준을 고도화한다. 뿐만 아니라 금융권의 외부 공격표면을 식별하고, 잠재 위험 요소에 대한 선제 조치가 이뤄질 수 있도록'Atlas ASM을 활용한 점검을 강화해 보안 사각지대를 최소화할 계획이다. 박상원 금융보안원장은“최근 AI 기술을 악용한 사이버 공격 사례가 확인되는 등 위협 양상이 변화하고 있어, 이에 대비한 관제 대응체계 강화가 중요하다”며 “금융보안원은 추석 연휴에 앞서 관제시스템·비상연락체계·대응 절차를 점검하고, AI 악용 가능성을 포함한 최신 사이버 위협 동향을 반영하여 이상징후 탐지·분석과 초동 대응이 신속히 이뤄질 수 있도록 만전을 기하겠다”고 밝혔다. 이용준 극동대 해킹보안학과 교수도 "추석 연휴에는 스미싱, 피싱, 랜섬웨어 공격이 우려된다. 실제 '택배 배송조회', '추석 선물상품권', '교통법규 위반', '과태료 납부'처럼 추석명절 관련된 문구가 공격에 활용된 바 있다. 허위 쇼핑몰, 할인쿠폰, 정부기관 사칭까지 결합되면서 공격이 한층 정교해지고 있다"면서 "공공기관, 기업의 경우 장기 연휴에 따른 보안 공백도 주의해야 한다. 보안 담당자 휴가 등 감소된 인력운영의 경우 이상징후 탐지후 대응하는 시간이 지체될 수 있다"고 경고햇다. 이 교수는 "공격자는 탈취한 가상사설망(VPN) 계정으로 내부에 침투하거나 랜섬웨어를 확산시킬 시간을 확보하기 용이할 수 있으며, 이에 따른 관리자 계정, 원격접속, 백업, 클라우드 접근키, 보안 모니터링 체계를 사전에 점검해야 한다"며 "따라서 추석연휴 기간엔 새로운 공격기법이 등장하기 보다는 기존 사이버 공격이 추석과 결합된 사회공학적 공격과 정보보안 대응 인력의 공백을 이용한 공격이 예상된다. 개인의 경우, 문자 속 링크를 바로 누르지 말고, 기업은 연휴 중에도 모니터링 유지와 비상연락체계를 유지하는 것이 중요하다"고 당부했다.

2026.09.23 18:19김기찬 기자

KISA "보안 특화 AI 모델, 국가 차원 전략 자산"

"인공지능(AI) 기술의 발전과 함께 사이버보안 분야에서도 AI에 대한 이해를 새롭게 해야 합니다. 특히 최근 미토스(Mythos) 등 프론티어 AI 모델과 사이버보안 특화 모델이 잇따라 등장하는 상황에서 범용 AI만으로는 국가와 기업의 보안 환경에 대응하는 데에는 한계가 있습니다. 김은성 한국인터넷진흥원(KISA) 위협대응정책팀장은 22일 보안 특화 AI 파운데이션 모델의 필요성에 대해 이같이 설명했다. 그는 AI를 '어린아이 교육'에 비유했다. 그는 "AI는 인공 뇌에 불과하며, 아직 무엇을 해야 할지는 모르는 상태"라며 "어린아이가 태어나서 말을 할 줄 모르듯 AI도 처음에는 아무것도 모른다"고 AI가 데이터를 학습하고 기초 지식과 규측을 습득하는 과정을 교육에 빗대 설명했다. 김 팀장은 이어 "다른 나라의 범용 AI 모델이 미국식 초등교육, 중등교육, 고등교율을 받고 온 아이라면 우리나라에서 가져다 사용하기란 쉬운 일이 아니다"라며 "한국의 문화를 더 잘 이해하는 것은 한국에서 초중고를 나온 아이가 더 잘하는 것이 당연하다"고 비유했다. 그는 "또한 해외 상용 AI 모델에 국내 시스템 정보를 제공해야 하는 문제도 발생한다"며 "우리나라만큼은 최소한 한국형 독자 모델이 반드시 필요하다"고 강조했다. 김 팀장은 "우리나라 독자 AI 모델이 지금 당장 만들어진다고 하더라도 해외의 범용 AI 모델의 성능을 따라가기란 쉽지 않다"며 "이에 어린 아이에게 법학만 가르쳐서 법학 분야에서는 경쟁력을 갖출 수 있게끔 보안에 특화된 모델을 만드는 것"이라고 설명했다. 김 팀장은 사이버보안 특화 AI는 단순한 산업용 기술이 아니며, 하나의 서비스가 아닌 국가 차원의 전략 자산으로 바라봐야 한다고 강조했다. 그는 "보안 특화 모델이 필요하다는 것은 결국 우리나라 국가 차원에서 전략 자산으로 갖춰야 하는 무기가 필요하다는 것"이라며 "보안 분야에 한정해 리소스를 몰입한다면 해외 범용 AI 모델의 성능은 아니더라도 보안 특화 AI 모델 중에서는 성능이 뒤처지지 않을 것"이라고 역설했다.

2026.09.22 17:25김기찬 기자

KISA "올해 공개 취약점 역대 최대 6만6000건 전망"

"인공지능(AI)으로 인해 올해 CVE(공개 취약점)만 6만6000건으로 역대 최대치를 기록할 전망입니다. 이제는 얼마나 많은 취약점을 발견하느냐가 아니라, 쏟아지는 취약점 중에서도 실제 위협이 무엇인지 판별하는 것입니다. 취약점 대응은 관리의 영역에서 이제 검증과 조치의 영역이 됐습니다." 배승권 한국인터넷진흥원(KISA) 취약점관리센터장은 지난 21일 AI 시대의 취약점 위협과 대응 전략에 대해 이같이 강조했다. 전 세계 CVE는 연간 2023년 2만9066건, 2024년 3만9962건에서 지난해 4만8185건으로 급증했다. 올해는 6만건을 넘어설 것이라는 전망도 나온다. 취약점의 총량만 늘어나는 것이 아니다. 공격자들 역시 AI를 활용하면서 공격 과정의 전 과정을 자동화하기 시작했으며, 취약점 공개 당일 또는 그 이전에 공격을 시도하는 비율이 29%에 달했다. 전체 공격의 3분의 1은 '제로데이' 공격인 셈이다. 이런 배경에 국내 침해사고 신고도 올해 상반기에만 1236건으로 전년 동기 대비 20% 가까이 증가했다. 이에 배 센터장은 "취약점이 많아지고 악용 준비가 빨라질수록 패치 공백은 확대된다"며 "가장 우려되는 부분은 대량·동시다발 악용이다. 다수의 취약점이 동시에 무기화될 가능성이 있다"고 진단했다. 그는 이어 "AI발 취약점 악용 공격은 AI를 통해 대량의 코드를 빠르게 분석하고 취약점 악용 가능성을 찾아내거나 검증하는 작업이 필요하다. 방어의 속도를 높여야 한다"며 "취약점 관리에서 중요한 부분은 문제가 됐던 취약점을 패치하면 끝나는 것이 아니라 얼마나 빨리 파악하고 조치할 것인지가 중요하다. 국제사회도 이같은 위협에 발빠르게 대응하고 있다는 설명이다. 실제 미국의 경우 올해 6월 악용이 확인됐거나 고위험 취약점의 경우 조치 시한을 3일로 제한했다. 취약점 대응에 구속력을 둠으로써 취약점의 선제적 대응을 의무화한 것이다. 한국 역시 KISA를 중심으로 한 대응에 나서고 있다. 기정통부와 KISA는 오픈AI의 'GTAC' 프로그램을 통해 기반시설의 외부 공개 웹페이지 등을 대상으로 취약점을 발굴·분석하는 것이 골자다. AI가 찾아낸 취약점은 유효성과 실제 공격 가능성을 별도로 검증한 뒤 기업의 조치까지 지원한다. 배 센터장은 "올해 5월 제9회 과학기술관계장관회의에서 의결된 내용에서는 고성능 AI를 악용한 해킹 위협에 대한 범정부 대응 계획이 포함됐다"며 "KISA 취약점관리센터 설치, 독자 AI 방어체계 마련, 신속 공유 및 상시 위협 탐지 시스템 구축 등의 내용이 포함됐다"고 밝혔다. KISA 취약점관리센터는 취약점의 발견은 물론 검증, 조치, 지원, 전파 등 전 주기를 하나의 체계로 관리하는 것이 목표다. 이와 별개로 KISA는 취약점 점검부터 사고 대응까지 무료로 지원하고 있다. 배 센터장은 "취약점 정보를 발견부터 조치까지 취약점관리센터를 중심으로 여러 영역에서 보다 체계적으로 연결하고, 패치 정보를 신속하게 공유하고 있다"며 "향후에도 취약점관리센터를 더욱 고도화하고 신속하게 대응하기 위한 노력을 이어갈 것"이라고 말했다.

2026.09.22 17:23김기찬 기자

KISA "2030년까지 고급·AI 보안 인재 9000명 확보"

이정훈 한국인터넷진흥원(KISA) AI보안인재정책팀장은 18일 열린 한국정보보호학회 '2026년 정보보호 교육 및 거버넌스 워크숍'에서 "오는 2030년까지 글로벌 최고 수준의 보안 인재를 확보하기 위한 교육 체계 고도화가 필요하다"며 "향후에는 양적 인재 양성에서 질적 성장으로 무게중심을 옮긴다. 2030년까지 최정예 보안 인력 9000명을 확보한다는 목표 아래 전문·고급 인력 양성에 집중하고, AI 보안 인재를 위한 교육 환경과 실습 환경을 확대하는 방향이 주요 실행 과제"라고 밝혔다. 이날 행사에는 KISA뿐 아니라 한국정보보호산업협회(KISIA), 서울여대 등 기관도 보안 인재 양성 방향에 대해 발표했다. 이 팀장은 AI 확산에 따라 교육 내용 자체도 달라질 전망이라면서 "KISA는 AI 보안, AI 레드팀, 취약점 진단, AI 소프트웨어 개발·연구 등 새롭게 등장하는 직무에 필요한 역량을 교육 과정에 반영할 필요가 있다고 보고, 고급 전문인력 양성과 AI 보안 역량 확보, 실습 기반 확대를 통해 산업 현장에서 활용할 수 있는 인재 양성 체계를 구축할 방침"이라고 설명했다. 앞서 KISA는 2022년부터 사이버 인재 양성 정책을 기반으로 정보보호 교육·훈련을 확대해 왔다. 정보보호 특성화대학 지원 사업을 10개 대학으로 확대하는 한편 중·고등학생 대상 정보보호 진로교육, 대학 동아리, 취업박람회 등을 통해 인재 저변을 넓혔다. 실무형 정보보호 인재와 화이트해커, 개발자, 재직자 업스킬링 과정도 운영했으며, 실천형 사이버 훈련장은 판교에서 세종과 부산까지 확대했다. AI 확산에 따라 교육 내용과 방향성을 개편하고 나선 것이다. 이 팀장은 "국내 채용공고를 분석한 결과 AI 보안 분야에서 보안 기술 운영뿐 아니라 AI 모델·서비스 개발, 데이터 파이프라인, 보안 전략·컨설팅 등 다양한 분야의 수요가 나타나고 있으며, 산업 현장에서 요구하는 역량과 교육 사이의 간극을 줄이는 것이 과제"라고 말했다. KISIA, '학생부터 전문가까지' 성장 경로 구축 KISIA는 정보보호 인재가 학생 단계에서 구직자와 재직자를 거쳐 전문가로 성장할 수 있도록 교육 사업 간 연계를 강화하겠다는 청사진을 제시했다. 발표에 나선 박혜민 KISIA 팀장은 "현장에서 필요한 직무와 대상별 역량을 반영해 교육을 세분화하고, 실습과 프로젝트를 중심으로 교육 체계를 고도화하겠다"며 "AI와 정책 변화, 산업 현장의 요구를 교육 과정에 신속하게 반영할 방침이다. AI 신기술 확산과 AI 기본법, 정부의 AI 보안 안내서 등을 고려해 신기술 대응 교육을 강화하고, 공급망 보안과 제로트러스트 등 정책 변화도 교육에 반영하겠다"고 밝혔다. KISIA는 잠재적인 정보보호 인력을 조기에 발굴하기 위해 중·고등학생 대상 프로그램을 운영하고 있다. '사이버 가디언즈'를 통해고등학생에게 정보보호 동아리 활동과 자격 취득, 사이버 미션 등을 경험하게 하고, 중학생에게는 권역별 보안 캠프를 제공한다. 교사 연수를 통해 교육 현장의 의견도 반영하며 학생들이 정보보호에 대한 흥미와 경험을 쌓을 수 있도록 지원한다. 구직자 대상으로는 교육과 취업 현장을 연결하는 데 초점을 맞췄다. AI 보안 기술 개발 과정은 AI를 보안 문제 해결에 적용하는 융합형 교육으로 운영하며, 시큐리티 아카데미를 통해 채용 연계형 실무 교육을 제공한다. 보안 소프트웨어 개발 전문 인재를 양성하는 과정도 운영하고 있으며, 공통 교육부터 이론·실습, 멘토링, 프로젝트, 인턴십까지 이어지는 단계적 프로그램을 통해 실제 현장으로의 연결을 지원한다. 재직자 대상으로는 기업과 공공기관의 실제 수요를 반영하는 방식으로 교육을 강화할 계획이다. 개인정보보호 분야 인적자원개발 컨소시엄, 지역 전략기업과 정보보호최고책임자(CISO) 대상 순회 보안교육, 지자체 정보통신기반시설 정보보호 컨설팅 교육 등을 운영하고 있다. 특히 전국을 직접 찾아가는 교육을 통해 지역 기업의 교육 격차를 줄이고 공공 부문의 특수성을 반영한 맞춤형 교육을 제공할 예정이다. 박 팀장은 "학생 단계의 사이버 가디언즈에서 구직자 단계의 시큐리티 아카데미·AI 보안 기술 개발, 이후 재직자 교육까지 이어지는 성장 경로를 구축해 산업 현장에서 활용도가 높은 인재를 양성하겠다"고 다짐했다. 서울여대, AI·보안 융합한 '연구형 인재' 키운다 서울여대는 정보보호영재교육원을 중심으로 AI 시대에 맞춰 교육 과정 자체를 개편하고, 중·고등학생 단계부터 정보보호와 AI를 함께 이해하는 인재를 육성한다. 김형종 서울여대 정보보호학부 교수는 "정보보호영재교육원의 명칭을 올해 'AI 정보보호영재교육원'으로 변경하고 AI 관련 내용을 적극적으로 반영했다"며 "개인정보보호와 AI 윤리, 저작권, 대규모언어모델(LLM)의 윤리적 활용, 사이버 문제 해결 등을 교육 과정에서 강조하고, 기존 시스템·네트워크·암호수학·웹·소프트웨어 분야에 AI 융합 영역을 추가했다"고 설명했다. 학생들이 정보보호와 AI를 별개의 분야가 아니라 서로 연결된 영역으로 이해할 수 있도록 교육 체계를 재설계했다는 것이다. 특히 올해는 단순한 CTF 문제 풀이를 넘어 연구개발(R&D) 중심의 교육을 강화했다. 전문 R&D반을 별도로 구성해 학생들이 하나의 문제를 정하고 1년 동안 지도교사와 함께 연구를 수행하도록 했다. 김 교수는 "기존의 문제풀이와 경쟁 중심 활동에서 벗어나 학생들이 직접 해결할 문제를 정하고 연구 성과를 만들어내는 경험을 하는 데 의미를 뒀다"며 "연구 결과는 논문 형태로 정리해 학술대회에서 발표하는 과정까지 이어진다"고 말했다. 서울여대는 앞으로도 AI를 이해하는 동시에 AI를 보안 관점에서 바라볼 수 있는 인재를 조기에 발굴하는 데 교육 역량을 집중할 방침이다. 김 교수는 교육 과정의 목표를 'AI를 이해하고, AI로 AI를 지키고, AI 시대를 지킨다'는 방향으로 제시했다. 단순히 보안 기술을 배우는 학생을 넘어 AI와 보안을 융합해 새로운 문제를 정의하고 연구할 수 있는 인재를 육성하는 것이 교육원의 핵심 방향이다. 지역에 따른 교육 기회의 차이를 줄이는 데에도 초점을 맞춘다. 현재 4개 권역에서 교육을 운영하고 있으며, 수도권 학생에 한정하지 않고 각 지역에서 동일한 규모의 학생을 선발해 교육하는 것을 중요한 운영 방향으로 삼고 있다. 김 교수는 "지역 인재를 발굴하고 육성하는 것이 교육원의 중요한 역할"이라고 강조했다.

2026.09.18 18:13김기찬 기자

"랜섬웨어 공격 급증"...KISA, 5대 대응 전략 제시

한국인터넷진흥원(KISA)이 랜섬웨어(Ransomware) 공격에 흔들리지 않는 '사이버 회복탄력 국가' 실현을 위한 5단계 전주기 대응안을 내놨다. 이를 통해 랜섬웨어 공격 대응에 있어 무방비, 골든타임, 재감염 등 3가지 한계를 '제로(0)'로 만들겠다는 목표다. 이동연 KISA 국민피해대응단장은 16일 개최한 '제5회 랜섬웨어 레질리언스 컨퍼런스'에서 세션 발표자로 나서 KISA가 새롭게 추진하는 랜섬웨어 전주기 대응 전략에 대해 소개했다. 랜섬웨어 공격을 완전히 없애는 것에서 나아가 공격을 받더라도 빠르게 회복할 수 있는 환경을 뒷받침하겠다는 복안이다. 이 단장에 따르면 최근 랜섬웨어 공격은 인공지능(AI)이 공격 과정 전반에서 활용되면서 공격 속도와 규모가 더욱 빨라지는 것으로 나타났다. 랜섬웨어 공격 조직 역시 전문화·분업화되는 추세이며, 현재는 랜섬웨어 서비스형 모델을 통해 필요한 기능을 구매하거나 외부에서 확보하고 있다는 것이 이 단장 설명이다. 이에 따라 랜섬웨어 공격의 진입장벽이 낮아지고 공격 생태계도 산업화되는 양상을 보이고 있다. 국내 피해 역시 증가세다. KISA에 신고되는 랜섬웨어 사고는 2025년 대비 40% 이상 증가했으며, 올해 상반기 랜섬웨어 신고 건수도 전년 동기 대비 76% 이상 늘었다. 랜섬웨어 피해 기업의 약 88%가 중견·중소기업에 집중되는 등 대응 역량이 상대적으로 부족한 중소·중견기업에 피해가 극심한 상황이다. 이 단장은 "이같은 공격 동향을 감안하면 기존 대응 체계만으로는 맞서기 어렵다"며 "이에 KISA는 예방과 사고 대응을 넘어 분석과 복구, 재감염 방지, 수사 지원까지 연결하는 전주기 대응 전략을 추진하고자 한다. 이를 통해 '무방비·골든타임·재감염 등 3가지 한계를 '제로'로 만들고자 한다"고 밝혔다. 이 단장이 제시하는 랜섬웨어 전주기 대응 전략 5가지 핵심 축은 ▲피해 예방 ▲분석 대응 ▲복구 지원 ▲면역 강화 ▲조직 검거 등이다. 먼저 KISA는 피해 예방 단계에서는 자체적으로 보안 취약점을 점검하기 어려운 중소기업을 대상으로 실질적인 점검 도구와 교육·훈련을 지원한다. 백업 체계를 구축하는 데 그치지 않고 실제 백업 데이터를 복원하는 훈련까지 지원해 사고 발생 시 즉시 활용할 수 있는 역량을 갖추도록 한다는 계획이다. 분석 단계에서는 랜섬웨어의 암호화 방식과 복구 관련 정보를 축적·학습하고, 랜섬웨어 분석에도 AI를 접목해 복구 가능성을 보다 신속하게 판단한다. 감염 신고가 접수되면 해당 랜섬웨어의 복구 가능성을 빠르게 확인하고, 가능할 경우 현장에서 복구까지 지원하는 체계를 구축한다는 방침이다. 재감염 방지를 위한 면역 강화 차원에서는 복구된 데이터를 안전하게 보호할 수 있는 환경을 제공하고, 공격 원인을 제거해 동일한 피해가 반복되지 않도록 기업의 보안 체질을 개선하는 데까지 사후 지원을 확대할 계획이다. 동시에 랜섬웨어 분석 과정에서 확보한 정보와 단서를 수사기관과 공유해 공격 조직 검거에도 활용하고, 수사 성과를 다시 복구 지원에 활용하는 선순환 구조를 만든다는 구상이다. 이 단장은 "결국 KISA의 랜섬웨어 대응 기조는 공격을 받더라도 빠르게 회복할 수 있는 환경을 만드는 것으로 무게중심을 옮기는 것"이라며 "단기적으로는 기존 대책을 보완하고, 향후 AI 연계형 복구·면역 강화체계 구축, 국가 랜섬웨어 회복탄력 생태계 정착 등을 목표로 나아갈 계획"이라고 밝혔다. 이날 개최한 '제5회 랜섬웨어 레질리언스 컨퍼런스'는 과학기술정보통신부(과기정통부)가 주최하고 KISA가 주관하는 컨퍼런스로 올해 5회째를 맞았다. 현장에는 이상중 KISA 원장을 비롯해 지은경 과기정통부 과장, 이정현 한국정보보호학회 부학회장, 김진수 한국정보보호산업협회장을 비롯, 미 연방수사국(FBI) 관계자들도 참석한 가운데 열렸다. 이상중 KISA 원장은 개회사를 통해 "이번 랜섬웨어 레질리언스 컨퍼런스를 통해 지속적으로 고도화되는 랜섬웨어 위협 속에서 복구 기술에 대한 논의부터 랜섬웨어 피해를 최소화하고 신속히 회복하기 위한 회복 탄력을 한층 높이는 계기가 되기를 바란다"고 밝혔다.

2026.09.16 14:19김기찬 기자

KISA "인터넷 '주소록' 보안키 바뀐다…사전 점검해야"

한국인터넷진흥원(KISA)이 국제인터넷주소기구(ICANN)가 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체함에 따라 이를 반영하기 위한 점검을 당부했다. 신규 키를 반영하지 않을 경우 인터넷 접속 장애 등 문제를 일으킬 수 있는 만큼 사전 점검이 필요하다는 이유에서다. KISA는 오는 10월12일 오전 1시 ICANN가 루트 존의 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체할 예정이라며, 국내 캐시 도메인이름시스템(DNS) 서버 운영기관에 사전 점검을 당부한다고 7일 밝혔다. DNS는 인터넷 이용자가 도메인 이름을 입력하면 실제 인터넷 주소(IP 주소)를 찾아 연결해주는 시스템이다. 컴퓨터는 IP 주소만 이해할 수 있기 때문에 사람이 기억하기 쉬운 '이름'을 컴퓨터에 입력하면, 숫자로 구성된 IP 주소를 찾아 연결한다. 예를 들어 지디넷코리아 홈페이지 주소인 'www.zdnet.co.kr'을 브라우저에 입력하면 '211.43.191.215'라는 컴퓨터가 이해할 수 있는 웹 페이지 주소를 DNS가 찾아 지디넷코리아 홈페이지를 표시하는 식이다. '인터넷 주소록'인 셈이다. 주소를 찾는 데 필요한 최상위 정보는 루트 존에서 제공한다. 루트 존에는 닷케이알(.kr), 닷컴(.com) 등 최상위 도메인의 주소 조회에 필요한 정보가 담겨 있다. DNSSEC은 이러한 정보가 위·변조되지 않았는지 검증하는 기술이다. KSK는 검증 과정에서 신뢰의 기준이 되는 암호키다. ICANN은 루트 존의 보안성을 유지하기 위해 KSK를 주기적으로 교체한다. 이번 교체는 2010년 루트 존에 DNSSEC이 처음 적용된 이후 두 번째 교체다. 신규 암호키는 지난해 1월부터 기존 암호키와 함께 사용되고 있으며, 오는 10월12일 오전 1시부터는 신규 암호키만 루트 존 서명에 사용된다. 이에 따라, 인터넷서비스제공사업자(ISP) 등 캐시 DNS 운영기관은 신규 암호키 반영 여부를 사전에 점검해야 할 필요가 생긴다. 사용되지 않는 기존 암호키가 그대로 사용되고 있을 경우 인터넷 장애 등 문제가 발생할 수 있기 때문이다. 특히 파워DNS 소프트웨어 등은 암호키 자동 갱신 기능이 없기 때문에 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전을 사용하고 있는지 확인할 필요가 있다. 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전(5.2.0)을 사용하고 있는지 우선 확인해야 한다. DNSSEC 암호키 갱신 관련 상세 조치 방법은 KISA 누리집에서 확인이 가능하다. KISA는 기술지원이 필요한 경우 전담 헬프데스크를 운영하고 있으며, 이를 통해 문의가 가능하다. 박정섭 KSIA 한국인터넷정보센터장은 "전 세계 약 95%가 이미 신규 암호키를 반영했기 때문에 대규모 인터넷 장애가 발생할 가능성은 낮다"면서도 "다만 노후 버전을 사용하거나 자동 갱신이 정상 작동하지 않은 일부 서버는 국지적인 인터넷 접속 장애가 발생할 수 있다. 운영기관에서는 신규 암호키 반영 여부를 반드시 사전 점검해야 한다"고 강조했다.

2026.09.07 12:00김기찬 기자

KISA "기업 서버 취약점 찾아줍니다"...모의훈련 참여처 모집

한국인터넷진흥원(KISA, 원장 이상중)이 '2026년 하반기 사이버 위기 대응 모의훈련' 참여 기업을 모집한다. 규모와 업종 등 제한 없이 모든 기업이 참여할 수 있다. 이달 1일 모집을 시작, 다음달 2일까지 접수를 받는다. 훈련 기간은 다음달 19일(월)~ 30일(금)까지다. 신청 방법 등 자세한 사항은 한국인터넷진흥원 보호나라 누리집(정보보호 서비스 → 서비스 신청하기)에서 확인하면 된다. 한국인터넷진흥원은 고도화하는 사이버 위협에 대한 민간기업의 대응 역량을 강화하기 위해 매년 상하반기에 사이버 위기 대응 모의훈련을 실시해 ▲임직원 대상 해킹 메일 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지 및 대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲기업 서버 취약점 탐지와 대응 점검 등 4개 분야에 대한 실전 훈련을 시행한다. 지난 상반기 모의훈련에서는 반복적인 훈련이 실제 대응 역량 향상으로 이어지는 경향이 확인됐다. 자체 훈련 비율이 높은 기업일수록 해킹 메일 열람과 감염률이 낮았다. 디도스(DDoS) 공격 훈련에서도 재참여 기업의 평균 대응 시간이 신규 참여 기업보다 3배 이상 빨랐다. 올해 하반기 모의훈련에서는 최근 사이버공격 방식이 고도화, 지능화하는 추세를 반영해 기업 홈페이지 대상 모의 침투에 인공지능(AI) 에이전트를 시범적으로 활용한다. 기존 화이트 해커가 수동으로 점검하던 방식과 달리, 인공지능(AI) 에이전트가 홈페이지별 특성을 반영한 공격 시나리오를 도출해 다양한 침투 가능성을 점검, 모의 침투 훈련 수준을 높일 예정이다. 참여 기업에는 모의훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있게 훈련 분야별 대응 가이드, 최근 침해사고 동향 자료 등을 제공한다. 또 참여 기업은 정보보호 공시제도의 정보보호 활동 현황에 모의훈련 참여 사실을 기재할 수 있다. 한국인터넷진흥원 이용필 디지털위협예방본부장은 “상반기 모의훈련을 통해 반복적인 훈련이 실제 사이버 위협에 대한 대응 역량을 높이는 데 효과가 있다는 것을 확인했다"면서 “인공지능(AI) 활용 등 빠르게 변화하는 공격 방식에 맞춰 훈련 방식을 고도화한 만큼, 많은 기업이 참여해 자사의 대응체계를 점검하고 보완하는 기회로 활용하길 바란다”고 말했다.

2026.09.02 12:02방은주 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

KISA 이사회, 이상중 현 원장 해임 건의

한국인터넷진흥원(KISA)이 이달초 이사회를 열고 이상중 현 원장에 대해 해임 건의를 결정을 한 것으로 확인됐다. 대검찰청 사이버수사실장을 지낸 이 원장은 2024년 1월 18일 제7대 KISA 원장에 취임했다. 서울중앙지검 인터넷범죄수사팀장과 서울중앙지검 인터넷범죄수사센터장, 구미대학교 사이버보안연구원 초대 원장 등을 지냈다. 이사회가 문제 삼은 이 원장 해임 사유는 신의성실 의무와 준법·청렴 의무 위반, 그리고 기관 운영 전반 관리 미흡 등이다. 법인카드 사용 내역 처리 문제와 특히 지인에게서 받은 사진 작품 수수가 문제가 된 것으로 알려졌다. KISA 이사회에는 과기정통부와 개인정보보호위원회 국장급 인사와 일부 교수 등이 포함됐다. 이 원장 임기는 내년 1월이 종료인데, 최종 해임 여부는 대통령이 결정한다. 이 원장은 25일 기자와의 통화에서 "보이는 것이 다가 아니다"고 밝혔다. 앞서 이 원장은 지난 7월 22일 나주 본원에서 열린 창립 30주년 기념행사에서 "지난 30년간 KISA는 정보보호 산업 육성, 사이버 침해사고 대응과 예방, 개인정보 및 디지털 이용자 보호를 통해 국민의 안전한 디지털 일상을 지켜왔다. 이제는 800여 명의 구성원이 함께하는 대한민국 대표 정보보호·디지털 전문기관으로 성장했다"면서 "오늘의 KISA는 결코 하루아침에 만들어진 기관이 아니다. 보이지 않는 곳에서 묵묵히 자신의 역할을 다해온 구성원 한 분 한 분의 헌신이 있었기에 가능한 성장이다. 진심으로 감사드린다"는 소회를 밝힌 바 있다. 이어 "생성형 AI를 넘어 프런티어 AI 시대로 접어들면서 우리의 역할은 더욱 중요해지고 있다. 30년의 신뢰를 바탕으로 앞으로의 30년도 국민이 가장 신뢰하는 정보보호 전문기관이 되도록 흔들림 없이 나아가겠다"고 말했다. 한편 현 KISA의 원조인 한국정보보호센터는 1996년 4월 15일 발족했고 현재의 한국인터넷진흥원(KISA)은 2009년 7월 23일 출범했다.

2026.08.25 20:35방은주 기자

티베로, AI로 DBMS 보안 검증…사이버 위협 선제 대응

티맥스티베로(티베로)가 인공지능(AI) 기반 보안 검증 체계를 도입하며 데이터베이스 관리 시스템(DBMS) 보안 강화에 나섰다. 티베로는 한국인터넷진흥원(KISA) 'G-TAC(Government Trusted Access for Cyber)'를 활용해 오픈AI의 사이버보안 특화 모델인 'GPT-5.5-사이버'로 자사 DBMS 솔루션 '티베로7'에 대한 보안 점검을 완료했다고 18일 밝혔다. 최근 AI 기술이 사이버 공격뿐 아니라 보안 위협 분석과 대응 등 방어 영역에서도 활용되면서 기업과 공공기관을 중심으로 AI 기반 보안 검증에 대한 관심이 높아지고 있다. 이에 티베로는 급변하는 보안 환경에 선제적으로 대응하고 제품 안전성을 지속적으로 관리하기 위해 KISA와 협력해 G-TAC 기반 보안 점검을 진행했다. 이번 점검에선 GPT-5.5-사이버를 활용해 티베로7의 시스템과 소프트웨어 구성을 다각도로 검증했다. 최신 사이버 위협과 정교한 공격 시나리오를 바탕으로 제품의 보안 대응 수준을 분석하고 잠재적인 취약 요소를 점검했다. 또 점검 과정에서 도출된 보완 사항에 대해선 선제적인 조치를 모두 완료했다고 밝혔다. 이를 통해 최신 AI 기술을 제품 검증에 적용하고 분석 결과를 실제 보완 조치까지 연계하는 능동적인 보안 관리 체계를 구축했다는 설명이다. 티베로는 고객들이 안정적인 데이터 환경을 운영할 수 있도록 최신 버전 사용과 보안 패치 적용도 권고하고 있다. 최신 버전과 패치를 통해 보안성을 확보하는 동시에 최적의 성능을 유지할 수 있도록 지원한다는 방침이다. 배승권 KISA 취약점관리센터장은 "AI 기술이 고도화되면서 사이버 위협 역시 더욱 정교해지고 있는 만큼, 소프트웨어와 시스템에 대한 선제적인 보안 점검과 지속적인 검증이 매우 중요해졌다"며 "이번 티베로 사례처럼 국내 기업들이 최신 AI 기반 보안 기술을 활용해 제품과 서비스의 보안 수준을 지속적으로 높여가는 것이 중요하다"고 설명했다. 박상영 티베로 연구본부 부사장은 "오픈AI 사이버보안 특화 모델인 GPT-5.5-사이버를 활용해 티베로7의 보안 요소를 보다 폭넓은 관점에서 점검하고 필요한 보완 조치를 완료할 수 있었다"고 밝혔다. 이어 "앞으로도 급변하는 보안 환경에 선제적으로 대응하고 고객들이 안전하고 신뢰할 수 있는 데이터 환경을 운영할 수 있도록 제품 보안 수준을 지속적으로 높여 나가겠다"고 덧붙였다.

2026.08.18 16:31한정호 기자

"기관 운영 혁신"...KISA, 기관장 주도 성과혁신 TF 발족

한국인터넷진흥원(KISA, 원장 이상중)이 '국민 체감 성과 혁신 전담 조직'을 태스크포스(TF) 형태로 4일 발족했다. 최근 경영 성과를 엄중하게 받아들이고, 기관 운영 혁신과 국민이 체감할 수 있는 성과 창출을 내겠다는 것이다. 앞서 KISA는 지난 6월 재정경제부가 발표한 '2025년 공공기관 경영실적 평가'에서 미흡 등급(D)을 받았다. 전년보다 등급이 한단계 내려갔다. KISA가 발족한 '국민 체감 성과 혁신 전담 조직'은 기관장을 수장으로 하는 전사적 혁신 추진체계다. 기관 운영 전반을 점검하고 혁신 과제를 발굴 및 추진하기 위해 만들었다. 전담 조직은 경영혁신과 사업 혁신 2개 분야의 6개 분과로 구성했다. 각 분과장은 경영진이 맡는다. 기관장이 매월 성과 혁신 점검 회의를 직접 주재, 과제별 추진 상황과 성과를 점검한다. 경영혁신 분야는 ▲전략 기획 및 직무 중심 관리 ▲환경·사회·투명(ESG) 및 인공지능 전환(AX) ▲안전 경영 및 재무·예산 관리 등 3개 분과를 중심으로, 내부 통제 강화와 청렴 문화 확산을 추진한다. 사업 혁신 분야는 ▲사이버 위협 대응 ▲개인정보 보호 ▲정보보호 및 인터넷 산업육성 등 3개 분과로 구성, 각 분과는 국민과 기업이 체감하는 정책 성과를 확대하고 디지털 환경 변화에 대응하는 핵심 사업의 실행력을 높이는 데 집중한다. 아울러 인공지능(AI) 보안, 양자내성암호 등 미래 핵심 보안 기술 분야의 정책과 사업도 중점 점검할 계획이다. 또 매월 개최하는 성과 혁신 점검 회의에는 기관장과 분과장, 외부 자문단 등 전담 조직 구성 위원 외 주니어보드도 참여, 조직문화 개선과 업무 혁신에 대한 현장 의견을 제시하고 혁신 과제를 제안, 실무 현장의 목소리를 전달할 예정이다. 이상중 한국인터넷진흥원장은 "이번 전담 조직 발족은 경영 성과를 냉정하게 되돌아보고 기관 운영 전반을 근본적으로 개선하기 위한 강력한 의지의 표현"이라며 "국민 눈높이에서 모든 업무를 다시 정비하고 국민과 기업이 체감할 수 있는 성과를 만들어 신뢰받는 국가 정보보호·디지털 전문 기관으로 거듭나겠다"고 밝혔다.

2026.08.04 15:00방은주 기자

'블록체인 기반 예금토큰 결제 인프라 확산' 사업 발대식 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 가락동 서울청사에서 '26년도 블록체인 혁신선도 프로젝트' 선정 과제인 '예금토큰 기반 결제 인프라 확대 사업' 관계 기관 합동 발대식을 개최했다. 블록체인 기반 디지털 결제 인프라 확산을 본격 추진한다. '블록체인 혁신선도 프로젝트'는 민생경제 지원과 신시장 창출 등 파급 효과가 큰 분야를 중심으로 블록체인 기반 혁신 서비스의 발굴 및 확산을 지원하는 대형 실증 프로젝트다. 올해는 자유주제 공모를 통해 소상공인의 결제수수료 부담 완화 등을 목표로 하는 '예금토큰 기반 결제 인프라 확대 사업'이 외부 전문가로 구성된 평가위원회 심사를 거쳐 최종 선정됐다. 해당 사업은 예금토큰 활용 범위 확대와 성과 제고를 위해 재정경제부, 한국은행 등 관계 기관과 협력체계를 구축해 추진한다. 금융결제원이 주관기관을 맡고 시중은행 9개사, 결제대행사 8개사, 대형 수요처 2개사가 참여하는 이번 사업은 민간 컨소시엄 방식이다. 금융결제원은 기존 결제 인프라와 한국은행의 '프로젝트 한강' 시스템을 연계해 예금토큰 결제를 가능하게 하고, 참여기관의 서비스 개발과 실증을 총괄한다. 총사업비는 96억 원 규모다. 사업 목표는 한국은행의 '프로젝트 한강'에서 축적한 기관용 '중앙은행 디지털화폐(CBDC)' 기반 예금토큰 실증 경험을 국민이 체감할 수 있는 민간 결제 영역으로 확산하고, 소상공인 부담 완화 등 실질적인 성과를 창출하는 데 있다. 이와 함께 금융결제원이 재정경제부와 협력해 업무추진비 등 공공 재정 분야로 활용 범위를 넓혀 사업의 파급 효과를 확대할 계획이다. 이번 사업의 가장 큰 특징은 별도의 새로운 결제 환경 구축 없이 기존 결제 인프라를 활용한다는 점이다. 기존 단말기와 온라인 결제망 등 현재 구축된 민간 결제 시스템과 연계해 이용자는 은행 예금토큰 전자지갑 앱을 통해 예금토큰을 사용할 수 있다. 아울러 실물 카드 도입 여부도 검토 중이다. 소상공인 등 가맹점도 별도의 결제 단말기 교체 없이 예금토큰으로 결제받을 수 있다. 이번 사업을 통해 예금토큰 기반 결제 및 정산 체계가 마련되면 정산 처리 속도와 효율성을 높이는 한편, 영세, 중소 가맹점의 결제 수수료율을 낮춰 소상공인의 부담 완화에 기여할 전망이다. 또 국고금 관리 분야에서는 블록체인 기술을 활용해 정책 목적에 맞는 조건을 부여하고 투명한 집행 관리를 통해 부정 사용을 사전 방지하는 등 공공 재정 관리 혁신에도 기여할 것으로 기대됐다. 아울러, 재정경제부는 이번 사업과 연계해 업무추진비 시범 사업에 예금토큰을 적용할 예정이다. 또한, 향후 다양한 국고금 집행 분야로 확산하기 위해 기획예산처, 재정정보원과 협의해 '디브레인'과 연계한 국고금 관리 모델을 마련해 나갈 계획이다. 이를 통해 민간 결제 시스템 혁신 뿐 아니라 공공 재정 관리 투명성과 효율성을 제고할 것으로 기대된다. 과기정통부는 이번 사업을 통해 블록체인 기술의 국민 체감형 활용 사례를 창출하는 한편, 중소기업•스타트업 등 블록체인 기업이 참여할 수 있는 개발•운영•서비스 확산 기회를 확대해 국내 블록체인 산업 생태계의 경쟁력을 강화할 계획이다. 특히, 총 96억 원 규모의 사업비 중 약 30억 원은 중소기업•스타트업•정보기술(IT)기업 등이 참여할 수 있는 개발•운영•홍보 과업에 투입하며, 시중은행 등 참여기관들도 본사업과 연계해 약 45억 원 규모의 추가 사업을 별도로 추진할 계획이다. 한국인터넷진흥원 신대규 디지털기반본부장은 “이번 사업은 예금토큰 지급결제 환경을 본격적으로 구현하는 첫걸음으로, 향후 다양한 정보기술(IT) 중소기업과 스타트업이 이번 사업으로 구축하는 인프라를 기반으로 혁신적인 서비스와 새로운 비즈니스 모델을 창출하는 계기가 될 것”이라며 “한국인터넷진흥원은 블록체인과 정보보호 분야 전문성을 바탕으로 안전하고 신뢰할 수 있는 서비스 구현을 뒷받침하고, 그 성과가 전국으로 확산할 수 있도록 적극 지원하겠다”고 말했다.

2026.07.22 21:01방은주 기자

과기정통부, 예금토큰 결제 인프라 확대…소상공인 결제 수수료 낮춘다

과학기술정보통신부(과기정통부)가 블록체인 기반 디지털결제 인프라 확산에 나선다. 과기정통부와 한국인터넷진흥원(KISA)은 22일 KISA 서울청사에서 '예금토큰 기반 결제 인프라 확대 사업' 관계기관 합동 발대식을 열었다. 이번 사업은 2026년도 블록체인 혁신선도 프로젝트 일환이다. 민생경제 지원, 신시장 창출 등 파급효과가 큰 분야에 블록체인 기반 혁신 서비스 발굴을 지원하는 대형 실증 프로젝트다. 올해는 소상공인 결제 수수료 부담 완화를 목표로 예금토큰 기반 결제 인프라 확대 사업이 선정됐다. 재정경제부, 한국은행과 협력한다. 금융결제원이 주관기관을 맡으며, 민간 컨소시엄에 시중은행 9곳과 결제대행사 8곳, 대형 수요처 2곳이 참여한다. 기존 결제 인프라와 한국은행의 중앙은행디지털화폐(CBDC) '프로젝트 한강' 시스템을 연계해 가맹점이 단말기 교체 없이 예금토큰 결제를 받을 수 있도록 하는 것이 골자다. 이용자는 은행 전자지갑 앱으로 예금토큰을 사용할 수 있다. 실물카드 도입 여부도 검토 중이다. 과기정통부는 이번 프로젝트를 통해 자금 정산 처리 속도와 효율성을 높이고 소상공인 수수료 부담이 완화될 것으로 기대했다. 나아가 국고금 관리 분야에 예금토큰 결제 인프라를 적용해 투명한 예산 집행 관리가 이뤄질 것으로 내다봤다. 이번 총 사업비용은 96억원이다. 그 중 약 30억원은 중소기업·스타트업·IT기업이 참여할 수 있는 개발·운영·홍보 과업에 투입할 방침이다. 시중은행 등 참여기관도 이번 사업과 연계해 45억원 규모 추가 사업을 별도로 추진한다. 홍성완 과기정통부 정보통신정책관은 “앞으로도 블록체인 기술이 금융 공공 산업 전반 혁신을 뒷받침할 수 있도록 대형 실증·산업 생태계 조성을 지속적으로 지원할 것”이라고 말했다.

2026.07.22 17:00홍하나 기자

KISA, 아태지역 차세대 인터넷 거버넌스 전문가 키운다

한국인터넷진흥원(KISA)이 아시아태평양 지역 차세대 인터넷 거버넌스 전문가 양성을 위한 청년 교육 프로그램을 마련했다. KISA는 국제인터넷주소기구(ICANN)와 함께 차세대 전문가 양성을 위해 '2026년 아태지역 인터넷 거버넌스 아카데미(APIGA)'를 20일부터 24일까지 부산에서 개최한다고 20일 밝혔다. APIGA는 아태지역의 차세대 인터넷 거버넌스 인재를 양성하기 위해, KISA와 ICANN이 2016년부터 매년 한국에서 개최하고 있는 교육 프로그램이다. 올해는 아태지역 16개국 청년 40명이 참여한다. 이들은 이번 아카데미에서 ▲인터넷주소자원과 정책 결정 절차 ▲인터넷 분쟁 조정 제도 ▲글로벌 주요 현안 등 이론 교육과 ▲국제 포럼 제안서 작성 ▲국제인터넷주소기구 모의 회의 등 실습 교육을 수강할 예정이다. 특히 올해는 APIGA 출범 10주년을 기념하기 위해, 지난 10년간 APIGA가 배출한 수료생과 올해 참가자가 온오프라인으로 만나는 시간이 마련된다. 이 자리에서 수료생들은 국제기구·기관 인턴십과 취업, 국제인터넷주소기구 정례회의 참석 경험 등을 공유하며 멘토링을 제공할 예정이다. 강사진에는 아태지역 인터넷주소 관리기관(APNIC), 닷아시아(DotAsia), 인터넷소사이어티(ISOC) 등에서 10년 이상 활동한 전문가들도 포함돼 있다. 한국인터넷진흥원 이상중 원장은 “APIGA는 지난 10년간 아태지역 청년들이 전문성을 쌓고 국제사회와 연결되는 기반이 돼 왔다”며 “앞으로도 국제인터넷주소기구를 비롯한 협력 기관과 함께 차세대 전문가들이 국제무대에서 주도적으로 의견을 제시하고, 안전하고 신뢰할 수 있는 인터넷 환경을 만들어 갈 수 있도록 적극 지원하겠다”고 말했다.

2026.07.20 12:00김기찬 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

AI가 써준 답만 믿었다간…직원 판단력 떨어진다

[ZD브리핑] 칼날 선 국감 공세 속… AI·전동화 미래 향해 달리는 산업계

폭스바겐 전기차 또 배터리 리콜…6개월 만에 재발

엔비디아, 美 리플렉션 AI에 추가 투자·인수 협상 중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.