• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KT 화재'통합검색 결과 입니다. (5건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"3000억 DR 시장 열린다"…정부, KT·삼성SDS·NHN '3축' 앞세워 개편 나서나

정부가 국가정보자원관리원 대전센터 화재 이후 추진 중인 재해복구(DR) 체계 개편에서 민간 클라우드 서비스 제공사(CSP) KT클라우드·삼성SDS·NHN클라우드를 중심축으로 한 구조를 검토하고 있는 것으로 알려졌다. 5일 업계에 따르면 한국지능정보사회진흥원(NIA)은 이날 오후 3시 서울역 인근에서 '2026년 DR 설계·구축 사업자 설명회'를 열고 사업 유형별 발주 정보, 사업 추진 계획 등을 공개했다. 이 자리에는 주요 CSP와 시스템통합(SI), 클라우드 관리 서비스(MSP)들이 대거 몰리며 정부 DR 사업에 대한 시장의 높은 관심을 반영했다. 특히 KT클라우드, 삼성SDS, NHN클라우드, 네이버클라우드, 가비아 등 주요 CSP들이 대부분 참석해 높은 관심을 보였다. 또 LG CNS와 KT, 대신정보통신, 아이티센엔텍, 세림티에스지 등 국가정보자원관리원 관련 SI 업체와 진인프라, 베스핀글로벌 등 MSP 등이 모습을 드러냈다. 이날 하드웨어 및 소프트웨어 제조사와 중소 SI 업체들까지 합쳐 설명회에 신청한 업체는 100여 곳, 참석 인원은 250명 안팎에 달한 것으로 전해졌다. 현장에 있는 한 업계 관계자는 "행사장 좌석 150석이 모두 찼고 시작 전부터 30여 명이 벽면에 서서 설명회를 참관하는 등 사실상 '자리 부족' 상황이 연출될 정도로 사업에 대한 업체들의 관심이 높았다"며 "정부 사업 설명회로는 이례적일 정도로 열기가 뜨거운 상황"이라고 분위기를 전했다. 그러면서 "국정자원 화재 이후 DR 사업이 본격적인 대형 시장으로 인식되고 있음을 보여준 것"이라고 덧붙였다. 정부가 구상 중인 DR 체계의 큰 틀은 국정자원관리원 공주센터 중심의 물리적 DR와 민간 CSP를 활용한 클라우드 DR를 병행하는 구조로 알려졌다. DR 대상 업무 가운데 다수는 공주센터로 이전·구축하되, 일부 업무는 민간 클라우드로 분산 배치하는 방식인 것으로 전해졌다. 여기에 대구 PPP(민관 협력 데이터센터)를 활용한 구성도 함께 검토되고 있는 것으로 파악됐다. 특히 올해 우선 구축 대상인 13개 핵심 업무 가운데 3개 업무는 민간 CSP로 이전하는 방안이 유력하게 거론되고 있다. 업계에선 이들 3개 사업이 각각 KT클라우드, 삼성SDS, NHN클라우드가 하나씩 맡을 가능성이 크다고 관측했다. 이들이 현재 PPP 사업자인 만큼, 정부가 이미 보안·운영 측면을 검증한 인프라를 보유하고 있어 추가 검증 부담이 거의 없다는 점에서다. 다만 정부는 공식적으로 사업자나 물량 배분에 대해 확정된 입장을 밝히지는 않은 상태다. 이 같은 구상은 지난해 대전센터 화재 당시 드러난 '백업 부재' 문제를 구조적으로 해소하려는 의도로 풀이된다. 서버와 백업 장비가 동일 공간에 위치하고 원격지 실시간 복제가 제대로 작동하지 않으면서 정부 공동 클라우드 저장소 'G-드라이브' 데이터가 유실됐고, 행정서비스 복구에 한 달 이상이 소요됐다. 이후 행정안전부는 재해 발생 시에도 서비스가 중단되지 않는 실효적 DR 체계를 구축하겠다는 방침을 여러 차례 강조해왔다. 정부는 이를 위해 DR 사업을 단계별로 나눠 추진하고 있다. 단기적으로는 약 940억 원 규모의 스토리지 기반 재해복구 구축 사업을 먼저 추진해 데이터 유실을 차단한다는 계획이다. 이 사업은 조만간 정보제공요청서(RFI)를 접수하고, 4월 안으로 사업 공고와 사업자 선정을 마친 뒤 연말까지 구축을 완료하는 일정으로 추진될 것으로 알려졌다. 액티브·액티브 DR 체계가 완성되기 전까지 발생할 수 있는 데이터 보호 공백을 최소화하기 위한 조치다. 이와 별도로 약 2천500억원이 투입되는 액티브·액티브 DR 고도화 사업도 본격화된다. 대전과 공주 센터를 동시에 운영하는 구조를 통해 재난 발생 시에도 행정서비스를 중단 없이 제공하는 것이 목표다. 이를 위해 380억원 규모의 정보전략계획(ISP) 수립이 병행되며 대전센터 내 97개 시스템을 대상으로 재해복구 등급과 이중화 방식을 재설계한 뒤 하반기부터 실제 구축에 들어갈 예정이다. 업계에선 이번 설명회를 기점으로 정부 DR 사업이 사실상 '발주 국면'에 진입했다고 봤다. 다만 대전과 공주, 민간 클라우드를 잇는 대규모 실시간 데이터 전송을 감당할 네트워크 인프라와 보안성 확보가 사업 성패를 가를 변수가 될 것으로 예상했다. 정부가 구상하는 '공공+민간 혼합 DR 모델'이 실제 재난 상황에서도 안정적으로 작동할 수 있을지에 대한 검증도 향후 과제로 남아 있다.업계 관계자는 "과거에는 DR 필요성은 인식했지만 예산과 실행력이 부족했다면, 이번에는 예산·정책·일정이 동시에 움직이고 있다"며 "공공 DR 시장에서 민간 CSP의 역할이 이전보다 크게 확대될 가능성이 있다"고 말했다.

2026.02.05 16:04장유미 기자

국정자원 "백업 포기 사실무근"…'실시간 무중단' 안전성 강화

최근 국가정보자원관리원(이하 국정자원)이 대구센터 민관협력형 클라우드(PPP)존 백업 시스템 구축 과정에서 비용 절감을 위해 오프라인 백업을 포기했다는 지적이 제기됐다. 이에 국정자원과 입주 민간 클라우드 기업(CSP) 측은 사실과 다르다며 반박에 나섰다. 국정자원 측은 오프라인 소산을 위한 물리적 공간과 시스템 지원 체계를 사전에 모두 마련해 두었으나 입주 기업과 협의 끝에 더 안전하고 신속한 '실시간 온라인 원격지 백업' 체계가 유리하다고 판단해 이를 최종 채택했다고 밝혔다. 22일 국정자원과 관련 업계에 따르면 삼성SDS, KT클라우드, NHN클라우드 등 대구센터 입주 3사는 대구센터와 공주센터를 잇는 전용망을 활용한 백업 시스템을 구축, 이르면 2월부터 본격 가동할 예정이다. 오프라인 백업 기반 사전 마련했지만 '기술적 우위' 따져 온라인 선택 일각에서는 국정자원이 예산 부족이나 행정 편의를 핑계로 오프라인 소산을 '포기'했다고 주장이 제기됐다. 하지만 조사 결과 국정자원은 이미 오프라인 백업 인프라를 준비해 둔 상태였다. 국정자원 관계자는 "공주 백업센터에는 이미 저장용 테이프 등 오프라인 소산을 수행할 수 있는 물리적 공간, 제반 인프라가 구축돼 있는 상태"라며 "입주 기업에게 해당 공간을 무상으로 내어주고 소산을 지원하겠다고 제안했으나 기업이 이를 고사했다"고 설명했다. 민간 기업이 이미 마련된 오프라인 시설을 마다한 이유는 기술적 효율성과 데이터 정합성 때문이었다. 비용이나 편의성 문제가 아닌 기술 검토 결과 오프라인 방식 한계를 극복할 수 있는 온라인 백업이 훨씬 우수하다는 결론을 내리고 전략적으로 선택했다는 설명이다. 온라인과 오프라인 백업을 병행해야 한다는 주장에 대해서도 국정자원과 기업은 실익이 없다는 입장을 보였다. 현재 구축 중인 온라인 백업 시스템 신뢰도가 매우 높아, 굳이 효용성이 떨어지는 오프라인 방식을 중복으로 운영할 필요가 없다는 판단이다. 업계 관계자는 "이미 대구센터와 공주센터 간 전용회선을 통해 데이터가 실시간으로 암호화되어 완벽하게 복제되고 있다"며 "여기에 더해 사람이 테이프를 들고 나르는 구시대적 방식을 병행하는 이유는 보안 실익은 낮고 비용만 증가시키는 비효율적 중복 투자'"라고 지적했다. '한 달 전 데이터' 복구는 무의미... 화재 교훈 삼아 '실시간' 전환 오프라인 백업은 저장 매체를 모아 직접 운반해야 하므로 매일 수행하기가 현실적으로 어렵다. 통상 한 달에 한 번, 자주 해도 2~3주에 한 번꼴로 이뤄진다. 만약 백업 직후 재난이 발생하면 최악의 경우 한 달 치 데이터가 통째로 사라지는 '치명적 공백'이 발생한다. 실제로 지난해 발생한 국정자원 화재 사고 당시, 복구가 지체되었던 핵심 원인 중 하나로 '실시간 백업 체계 부재'가 지목된 바 있다. 당시에도 데이터가 실시간으로 동기화되지 않고 일정량을 모았다가 전송하거나 오프라인으로 관리가 이뤄졌다. 이로 인해 사고 발생 시점과 백업 시점 사이 데이터 공백을 메우는 데 막대한 시간이 소요됐다. 반면 2월부터 도입될 온라인 방식은 이 공백을 획기적으로 줄여 사실상 '사고 직전' 상태로 시스템을 되살릴 수 있다. "대구-공주 전용망으로 암호화된 데이터 실시간 백업" 그렇다면 곧 가동될 대구 PPP존 데이터 보호 시스템은 화재, 해킹 등 외부 위협에 어떻게 대응할까. 핵심은 대구센터(메인)와 공주센터(백업)를 잇는 '실시간 암호화 동기화' 기술이다. 과거 오프라인 방식은 이동 시간 동안 데이터 공백과 분실 위험이 상존했다. 반면 현재 구축 막바지 단계인 새 시스템은 이러한 물리적 한계를 기술력으로 극복했다. 우선 일반 인터넷망(공중망)과 완전히 분리된 국정자원 센터 간 '고속 전용회선'을 구축해 외부 해킹 접근을 원천 차단했다. 해커가 외부에서 침입할 물리적 경로 자체가 없는 셈이다. 해당 전용 통로를 통해 대구센터에서 생성되는 데이터는 즉시 혹은 설정된 아주 짧은 주기로 공주센터 백업 서버로 전송된다. 전송되는 전 구간 데이터는 모두 암호화 처리를 거친다. 설령 전용회선 내 침투가 발생하더라도 데이터 내용을 들여다보거나 변조하기가 가능하도록 보안성을 갖췄다. 한 업계 관계자는 "물리적 테이프를 들고 이동 중 분실하거나 도난당할 위험(Human Error)보다 암호화된 전용회선을 통한 자동 전송이 보안상 훨씬 안전하고 효율적"이라며 "현재 입주 기업이 2월 서비스를 목표로 최종 연동 테스트를 진행 중이며 이는 재난 시 데이터 손실률(RPO)을 '제로(0)'에 가깝게 줄이는 최신 클라우드 기술 표준이 될 것"이라고 설명했다. "비용 아끼려 했다? ...오히려 더 비싼 시스템으로 '안전 투자' 감행" 일각에서 제기된 '비용 절감을 위한 꼼수'라는 지적 역시 설득력이 떨어진다는 중론이다. 비용 측면에서만 따져보면 인력 기반의 오프라인 방식이 훨씬 저렴하기 때문이다. 실제로 클라우드 업계에서는 '실시간 동기화 백업(Active-Active)' 방식을 비용 부담이 가장 큰 최상위 등급 재해복구(DR) 모델로 분류한다. 시스템 구축 비용은 물론, 대용량 데이터를 실시간 전송하기 위한 대역폭 사용료와 회선 유지비가 막대해서다. 이 때문에 그동안 국내 주요 대기업조차 비용 효율성을 이유로 실시간 방식 도입을 주저하는 경우가 많았다. 즉 민간 기업도 쉽게 도입하지 못하는 고스펙 시스템을 국정자원 대구센터에 전면 도입한 것은 예산 절감이 아니라 오히려 데이터 보호를 위한 대규모 투자라는 설명이다. 한 입주 기업 관계자는 "이 같은 고비용 구조를 감수한 이유는 단순한 효율성 때문이 아니다"라며 "지난 대전 화재 사태와 같은 비상상황에서도 대국민 서비스가 단 한순간도 중단되지 않게 하려는 서비스 안정성을 위한 투자로 봐야 한다"고 강조했다. 국정자원 관계자는 "법적으로나 시스템적으로나 '원격지 소산' 의무를 충실히, 그리고 기술적으로 더 완벽하게 이행하고 있다"며 "앞으로도 '보여주기식 물리적 격리'라는 낡은 관행에 얽매이지 않고, 실제 재난 상황에서 데이터를 즉각 살려낼 수 있는 '실질적 복구 역량' 강화에 행정력을 집중하겠다"고 밝혔다.

2026.01.22 09:52남혁우 기자

KT, 메리츠화재와 AI 기반 금융혁신 공동연구

KT는 메리츠화재와 6일 'AI 기반 미래 금융 혁신'을 위한 전략적 공동 연구 협약을 체결했다고 밝혔다. 양사는 사업에 연계 가능한 보험 및 금융 AI 모델을 개발하고, 고객 경험을 혁신할 수 있는 AI 기반 기술의 공동 연구 방향성에 대해 논의했다. 이를 통해 KT는 다양한 AX 사업 경험과 AI와 ICT를 아우르는 기술 역량을 바탕으로 금융 및 보험 분야에서 활용 가능한 성과를 창출해 K인텔리전스 서비스의 확산으로 이어갈 계획이다. 특히 메리츠화재의 방대한 보험 관련 데이터, 업무 문서 및 약관 등의 보험상품서류들이 KT의 AI 모델 제작 노하우 및 활용 솔루션과 결합돼 시너지를 낼 수 있을 것으로 기대했다. KT와 메리츠화재는 AI 금융 모델을 공동으로 활용하며 KT의 금융 및 보험 분야 AX 사업 확장 기회를 넓히는 한편 메리츠화재는 자사가 보유한 금융 특화 데이터를 추가적으로 적용하며 실제 사업에 활용하고자 한다. 이를 위해 ▲보험 특화 AI 모델 개발 ▲AI 기반의 보상 자동심사를 위한 청구 및 의료 서류 인식 기술 ▲AI 기반 데이터 분석 및 생성 기술 등의 분야에서 공동 연구를 추진한다. KT는 GPU 인프라와 AI 모델 등 연구에 필요한 환경과 자원을 제공하며, 한국어 인식 성능이 뛰어난 '믿:음 K 2.0' 등의 라인업을 적극 활용한다. KT가 금융권의 망분리 환경에서 법률 특화 AI 모델을 성공적으로 개발한 경험을 토대로, 금융 보험 분야에서도 보안이 강화된 산업 특화 AI 모델 개발 역량을 확장할 계획이다. 또 KT가 자체 개발한 광학문자인식 솔루션 'DocuSee'를 활용해 의료 및 보험 서류 인식 성능을 고도화한다. 이를 통해 복잡한 보험 청구 서류를 AI가 자동 인식·분석함으로써 보험 운영 업무를 효율화하고, AI 에이전트 도입을 통해 신속하고 정확한 대고객 서비스를 제공할 수 있게 될 전망이다. 메리츠화재는 금융, 보험과 관련된 정형·비정형 데이터를 제공하고, 이를 학습하고 활용 목적에 맞게 평가하여 AI 모델의 정확도를 높이는 데 기여할 방침이다. 또한 고객 데이터 보호와 보안체계를 고려하면서 축적해온 업무 노하우와 보험 업무로직을 접목해 AI 기반 보상 시스템의 전문성과 고객 서비스 품질을 향상시킬 예정이다. 오승필 KT 기술혁신부문장은 “양사의 R&D 협력은 AI 기술과 금융사의 데이터 역량을 결합해 보험사의 업무 혁신 뿐만 아니라 고객에게 더 빠르고 고품질의 서비스를 제공할 수 있는 미래 금융 기술 개발 기회가 될 것”이라며 “이번 협력을 계기로 금융 산업과의 AI 기술 동맹을 확대해 대한민국 금융 산업의 AX를 선도해갈 것”이라고 말했다.

2025.11.06 09:20박수형 기자

[인터뷰] 최지웅 "국정자원 화재, 천재·인재 아닌 구조적 문제…정부, '클라우드' 관심 필요"

"천재도, 인재도 아닙니다. 구조적 문제입니다." 최지웅 한국클라우드산업협회장은 15일 오전 서울 강남구 KT클라우드에서 진행된 미디어 간담회를 통해 지난 달 26일 발생한 국가정보자원관리원 화재에 대해 이처럼 평가했다. 이번 일을 계기로 정부에서 공공 클라우드 운영 환경과 재해복구(DR) 설계, 정책적 지원 체계를 철저하게 점검해야 한다고도 주장했다. 최 회장은 "공공 서비스가 마비되면 국민의 신뢰가 흔들리는 만큼, 무엇보다도 지금은 국정자원이 빠르게 복구되는 것이 가장 중요하다"며 "하지만 복구 이후에는 반드시 DR 체계가 어떻게 설계돼 있었는지, 어디서부터 취약했는지 짚어봐야 한다"고 강조했다. 이어 "이번 일은 단순 화재 사건이 아닌 클라우드 생태계 전체의 복원 능력을 시험하는 계기가 된 것 같다"고 덧붙였다. 이번 화재는 배터리팩에서 불꽃이 갑작스럽게 튄 후 연쇄 폭발이 일어나면서 시작됐다. 당시 전산실에는 작업자들이 무정전·전원장치(UPS)용 리튬이온 배터리를 지하로 옮기기 위한 작업을 하고 있었다. 이 불은 이튿날인 지난 달 27일 오후 6시께 완진됐으며 5층 전산실 내 배터리팩 384개는 모두 소실됐다. 이 일로 정부 전산시스템 709개가 중단됐으며 공무원 19만여 명이 가입된 클라우드 서비스인 '지(G)드라이브'의 8년치 데이터도 모두 사라졌다. 이날 오전 9시 기준 정부 전산시스템 복구율은 43.6%로, 사고가 난 지 19일이 지났지만 여전히 50%를 밑돌고 있다. 이는 중요한 데이터베이스들의 동기화가 제대로 이뤄지지 못하고 있어서다. 국정자원은 대전 본원과 광주·대구센터를 합쳐 정부 업무서비스 기준 총 1천600여개 정보시스템을 운영하고 있었다. 대전 본원에만 전체 국가 정보시스템의 3분의 1 이상이 몰려있었지만, 재난 상황 대비를 위해 별도의 '쌍둥이' 시스템을 두는 이중화(백업) 체계를 제대로 갖춰 놓지 않아 이 같은 사달이 났다. 이 탓에 업계에선 정부 디지털 인프라 전반의 복원력과 재해복구(DR) 체계가 충분히 갖춰져 있는지에 대한 의구심을 내비치고 있다. 특히 국정자원의 DR 시스템은 서버 DR과 클라우드 DR 두 가지가 모두 필요한 환경임에도 클라우드 재난복구 환경은 제대로 구축해 놓지 않고 있었다는 점에서 논란이 됐다. 최 회장은 "DR을 '보험'처럼 생각하면 안되고 바로 그 순간 작동해야 하는 필수 인프라라는 점에서 정부에서 중요성을 다시 한 번 인지할 필요가 있다"며 "평소엔 비용처럼 보여도 위기 상황에선 이것이 국가 데이터의 생명줄이 된다"고 강조했다. 이어 "이번 일은 비용 절감, 구조적 문제로 인해 발생된 측면이 많다"며 "정부에서 그간 클라우드 시스템에 큰 문제가 없으면 그대로 사용하란 식으로 대응해왔다"고 지적했다. 그러면서 "아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드(GCP) 등 글로벌 클라우드서비스제공업체(CSP)들은 시설이 멀쩡해도 5~6년되면 교체한다"며 "우리나라도 클라우드 시설 유지·보수를 통해 중요 시스템을 꾸준히 관리하고 업그레이드 해야 한다는 것을 이번에 인지하고 제도적, 구조적 개선이 이뤄지길 바란다"고 덧붙였다. 하지만 정부는 일단 시스템 복구에만 집중하는 모양새다. 화재로 전소된 국정자원 시스템 일부를 대구로 이전해 복구하는 것을 추진 중인데, 민간협력형(PPP)클라우드 서비스를 제공하고 있는 삼성SDS, KT클라우드, NHN클라우드 등 국내 CSP 3사에 손을 빌렸다. 또 향후 민간 클라우드 도입을 위해 본격 검토에 나선 상황으로, 3사 외에 네이버클라우드, 카카오엔터프라이즈 등 다른 CSP들도 상황을 예의주시하고 있다. 최 회장은 "공공 시스템을 전면적으로 민간 클라우드로 전환해야 한다는 주장을 내놓는 이들도 있지만, '그게 정말 더 안전한가'라는 질문을 던져야 한다"며 "현재 중요한 것은 전환이 아닌 점검"이라고 말했다. 그러면서 "일단은 민간 클라우드로 바로 전환해야 한다는 논의보다 현재 민간 CSP들이 어떻게 안전하게 DR을 구축하고 운영하는지 사례를 참고하는 것이 더 중요할 것"이라고 부연했다. 또 이번 국정자원 화재를 계기로 정부가 추진 중인 대구 PPP 모델에 대해선 공공정보시스템을 단계적으로 분산화·민간화하기 위한 정책적 전환점이라고 평가했다. 다만 현재 구조로는 실질적인 '협력형 클라우드 모델'로 기능하기 어렵다고 봤다. '물리적 입주' 중심의 폐쇄형 구조로 설계돼 있어서다. 최 회장은 "현재 민간 CSP가 입주하더라도 PPP에서 직접 자원을 제어하거나 이중화 백업을 자율적으로 구성할 수 없는 구조"라며 "이로 인해 민관 협력형이라기보다 공공 전산실 내 위탁 운영 수준에 머물러 있다"고 설명했다. 이어 "이는 클라우드의 핵심 가치인 자율·확장·탄력성이 제도적으로 봉쇄된 상태로 볼 수 있다"며 "기술 중립·개방형 거버넌스 구축을 위한 제도적 개선이 우선돼야 한다"고 강조했다. 그러면서 "정부가 의도하는 '협력형 모델'이 실질적으로 작동하려면 PPP를 단순 입주형 공간이 아니라 정책적 중립의 '오픈 클라우드 존'으로 전환해야 한다"며 "이를 위해선 CSP가 직접 자원 제어·운영·백업 정책을 수행할 수 있는 공동 운영권 제도화, 기술 표준·보안 요건만 충족하면 사업자 구분없이 참여 가능한 기술 중립형 구조, 공공 업무별로 민간·공공 클라우드를 병행 활용하는 하이브리드 운영 가이드라인 등이 마련돼야 할 것"이라고 조언했다. 또 그는 정부가 민간 CSP들의 경쟁력을 강화하는 것에도 관심을 기울여야 한다고 목소리를 높였다. '공공의 민간화'가 아닌 '민간의 공공화'로 접근해야 한다고 주장하며 정부가 민간 기술 역량을 제도권 안으로 끌어들여야 한다고 강조했다. 최 회장은 "핵심은 '누가 운영하느냐'가 아니라 '어떤 구조로 운영하도록 제도를 설계하느냐'에 있다"며 "국내 CSP들은 이미 금융, 의료, 통신 등 고가용성 분야에서 99.99% 이상의 가용률을 검증받고 있다는 점을 정부가 인지했으면 한다"고 밝혔다. 이어 "PPP는 공공과 민간을 구분하는 플랫폼이 아니다"며 "국가 차원의 AI-클라우드 인프라 거버넌스 모델로 재정의돼야 한다"고 부연했다. 최 회장은 정부가 화재 피해 정부 시스템을 대구 PPP로 이전하는 데 4주를 목표로 내걸었다는 점에선 우려를 드러냈다. 급속한 이전 과정에서 혹시라도 스토리지 복제, 데이터베이스 동기화, 암호화키 관리 등 데이터 무결성 검증이 생략될 경우 향후 일부 업무시스템의 비정상 동작이나 서비스 중단 가능성이 상존한다는 점을 주의해야 한다고 조언했다. 또 공공업무 특성상 업무 연속성(BCP) 확보가 미흡하면 복구 후에도 시스템 간 참조 오류나 이력 손실이 발생할 수 있다는 점도 정부가 살펴봐야 한다고 강조했다. 일시적 이중 운영으로 인한 보안·관리 공백이 생길 것에 대한 것도 정부가 주목해야 할 부분으로 꼽았다. 기존 센터와 PPP 센터 간 이중 가동기간 동안 보안 정책의 통합 관리가 어려워 VPN·접속 권한 관리·인증서 체계가 일시적으로 분리될 가능성이 크다는 점에서다. 최 회장은 "이는 사이버 위협의 주요 취약 구간이 될 수 있다"며 "특히 공공망-인터넷망 간 연계 구조를 가진 업무에서 보안 리스크가 증폭될 수 있다"고 지적했다. PPP 이전이 구조적 개선 없이 물리적 이전에만 그칠 가능성이 높다는 점에서도 우려했다. 단순히 물리적 위치만 옮기고 여전히 동일한 관리 체계·복구 방식으로 운영한다면 동일한 위험을 재현할 가능성이 높다고 봤다. 최 회장은 "이번 사고의 본질은 집중형 온프레미스 구조의 한계에 있다"며 "이번 이전은 단순 복구가 아니라 'AI-클라우드 기반의 다중·분산형 자원 관리 체계'로 전환하는 계기가 돼야 할 것"이라고 강조했다. 그러면서 "정부가 단기적 복구 관점에서 대구 PPP로 이전키로 결정했으나, 속도보다 안정성과 구조적 재발 방지에 좀 더 신경을 써야 한다"고 주장했다. 정부와 국회가 국내 클라우드 산업에 대한 이해가 낮을 뿐 아니라 기술적 대비, 정책적 기반 등 총체적으로 부족한 부분이 많다는 점에 대해선 아쉬워했다. 이 탓에 정부의 클라우드 전환 사업 예산은 매년 큰 폭으로 줄어들고 있는데 2022년 1천786억원에서 2023년 342억원으로 5분의 1토막이 난 뒤로 2024년 739억원, 2025년 725억원으로 크게 개선되지 못했다. 내년도 예산 역시 약 652억원 수준으로 전년보다 약 10% 줄었다. 클라우드 산업에 대한 부처 간 엇박자 규제와 제도적 불확실성도 정부의 클라우드 전환을 가로막는 요인이 되고 있다. 실제 우리나라 공공부문의 클라우드 전환율은 45% 수준으로 세계 평균(85%)에 크게 뒤처진 상황이다. 최 회장은 "기업들이 데이터센터를 하나 지으려고 하면 22개 법령에 정부기관 10여 개 이상과 연관되는 데다 최소 8천억원의 비용이 투입된다"며 "그 과정을 풀어가기가 굉장히 힘들다"고 토로했다. 이어 "공공·민간 클라우드 산업과 연관된 행안부, 과기부가 이번 화재를 계기로 밀접하게 소통하며 업무 효율성을 높일 수 있도록 국정원까지 포함된 새로운 컨트롤타워를 조직해 규제, 정책들이 좀 더 일원화 될 수 있게 하면 좋을 것 같다"며 "AWS 등 4개 업체를 표준으로 선정해 민간 CSP들이 정부의 요건에 맞는 새로운 데이터센터를 마련하면 정부가 이를 활용하는 미국 정부처럼 우리나라 정부도 이런 방안을 고민해 보길 바란다"고 덧붙였다.

2025.10.15 17:12장유미 기자

"AI시대 안전한 정보 활용 돕는 CPO 모여라"

“한국개인정보보호책임자(CPO)협의회는 인공지능(AI) 시대 정보를 안전하게 활용할 수 있게 CPO 위상을 높일 것입니다. 개인정보보호처리자를 비롯한 산업계와 학계, 정부가 다함께 발전하도록 역할을 다하겠습니다.” 윤수영 CPO협의회 사무국장은 지난 8일 서울 여의도에서 지디넷코리아와 만나 이같이 밝혔다. CPO(Chief Privacy Officer)는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주나 대표가 CPO다. CPO협의회는 지난해 9월 출범했다. 111개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 이들 부회장사는 분기마다 당국 고위관계자와 만나 주요 정책을 공유한다. 올해에는 한전KPS·한국여성인권진흥원·신한금융지주·전북은행이 새로운 회원으로 발을 들였다. 회장은 염흥열 순천향대 정보보호학과 명예교수가 맡았다. 윤 국장은 한국 규제가 복잡한 만큼 협의회에 가입하면 정보를 얻을 수 있다고 소개했다. 그는 “개인정보처리자 이익을 대변해 개인정보보호위원회와 제도를 개선할 것”이라며 “2023년 개인정보보호법이 개정된 뒤 개인정보보호위원회 설립 허가를 받은 협의회는 한국CPO협의회가 최초이자 유일하다”고 말했다. 협의회는 CPO 전문성을 키우고자 지난 2월과 이달 초 KPPI(KCPO Prime Privacy Insight) 설명회를 열었다. 각각 '개인정보 처리 통합'과 '개인정보 안전성 확보 조치 기준'을 안내했다. 이달 말부터는 브릿지포럼을 열고 네트워크를 강화할 참이다. 오는 30일 '공공기관 개인정보 보호 수준 평가 대응 전략'을 다룬다. '주요 과징금 처분 사례 및 방지 방안'과 '전 분야 마이데이터 제도 시행 대응 전략'도 상반기 논의하기로 했다. 윤 국장은 “협의회 CPO 현황을 조사해 올해 처음 발표하려고 한다”며 “개인정보를 적극적으로 지킨 회원이 9월 30일 개인정보보호의 날을 기념해 유공자 표창을 받을 수 있도록 개인정보보호위원회와 협의할 것”이라는 계획을 전했다. 협의회는 최근 서울여대와 개인정보보호 분야 협약서(MOU)를 썼다. 산학 연계 교육 과정을 개발하고 공동 연구 과제를 수행하기로 했다. 윤 국장은 “서울여대는 국내 대학 가운데 처음 개인정보보호전공을 만들어 2024학년도부터 신입생을 뽑았다”며 “협의회가 인재를 기르는 데에도 한몫하겠다”고 강조했다. 윤 국장은 서울대 소비자학과에서 학·석·박사 학위를 받았다. 이베이와 필립모리스 한국지사에서 CPO를 지냈다. 그는 “소비자 지키는 방법을 생각하다 25년 동안 개인정보 보호하는 일을 했다”며 “소비자와 기업을 잇는 CPO 모임을 만들겠다”고 밝혔다.

2025.04.14 16:10유혜진 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.