• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'V3 인터넷 시큐리티 8.0'통합검색 결과 입니다. (593건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'가짜 BJ'에 속아 수백만 원 피해…방심위, 후원 사기범죄 주의 당부

방송통신심의위원회가 인터넷 개인방송을 사칭한 신종 사기 사례를 공개하며 이용자들에게 각별한 주의를 당부했다. 방심위는 17일 '인터넷 개인방송' BJ(방송 진행자)를 가장해 금전을 편취하는 사기범죄가 지속적으로 발생하고 있다며, 대표적인 수법과 예방 방법을 소개했다. 이번에 공개된 사례는 정상적인 인터넷 방송 사이트를 도용하고, 실제 BJ인 것처럼 행세하며 피해자를 속이는 방식으로 이뤄졌다. 방심위에 따르면 피의자 A씨는 실시간 인터넷 개인방송 플랫폼을 사칭한 가짜 사이트를 개설한 뒤, 인스타그램을 통해 여성 BJ로 가장해 피해자에게 연락했다. 이어 카카오톡 대화방으로 피해자를 유도해 친분을 쌓고, 자신이 진행하는 '유료 소통 방송'에 초대하겠다고 제안했다. A씨는 방송 입장을 조건으로 피해자에게 20만 코인을 주겠다며 가입을 유도했고, 이후 "실수로 1천600만 코인을 보냈다"며 이를 다시 후원해 달라고 요청했다. 하지만 피해자가 실제 방송에 접속하지 못하자, 피의자는 허위로 제작한 환전 사이트를 안내하며 “등급을 올려야 방송에 입장할 수 있다”고 속였다. 결국 피해자는 코인 구입 등의 명목으로 100여만원을 송금한 것으로 나타났다. 방심위는 “해당 사기 유형은 일반적인 인터넷 방송 사이트를 도용하고, BJ 행세를 하며 피해자들에게 유료 방송 포인트 구매, 등급 전환, 환전 및 환불 수수료 등 다양한 명목으로 금전을 요구하는 방식”이라며, 이용자들에게 다음과 같은 주의를 당부했다. 자주 사용하는 인터넷 방송 사이트는 즐겨찾기에 등록해 직접 접속할 것 BJ가 가입을 유도하는 앱이나 사이트는 실명 인증 절차가 있는지 확인할 것 가입 화면에 '환전 신청' 메뉴가 있다면 즉시 이용을 중단할 것 사기 의심 시 즉시 경찰에 신고할 것 방심위 관계자는 “인터넷 사기 범죄가 민생경제를 위협하고 있어 심의사례를 주기적으로 공개하고 있다”며 “피해 확산 방지를 위해 관련 정보에 대한 접근성과 경각심을 높여야 한다”고 강조했다.

2025.04.17 21:32안희정

"폰화면·종이에 찍은 건 신분증 아닙니다"

가상자산거래소를 비롯해 금융사 고객 확인 제도가 엄격하다. 소비자는 신분증 원본으로 실명을 인증해야 한다. 신분증을 인쇄한 종이, 또는 신분증을 사진 찍어 스마트폰이나 모니터 화면으로 보여줘도 소용없다. 17일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이런 사례가 알려졌다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 진창환 코빗 변호사는 '금융권 고객 확인(KYC·Know Your Customer) 문제와 전망'을 다뤘다. 진 변호사는 “코빗은 한국 최초 가상자산거래소”라고 소개했다. 그는 “모니터에 출력된 신분증이나 종이에 인쇄된 신분증 등은 실물이 아니다”라며 “비실물신분증은 사본의 사본이기에 법원은 사본의 사본을 인정하지 않는다, 즉 법원은 원본만 인정한다”고 말했다. 진 변호사는 “금융회사는 단순히 실제 거래자 명의로 금융 거래하는지 확인하는 데 그쳐선 안 된다”며 “금융 사고를 막으려 노력했음을 담보할 수 있는 수준의 본인 확인 조치를 취해야 한다”고 강조했다. 그러면서 “고객 위험 등급에 따라 1~3년마다 실제 고객인지 확인한다”며 “이름·국적·주민등록번호·성별·주소·전화번호와 자금 세탁 방지를 위해 직업이 무엇인지, 자금을 실제 소유한 사람인지 등을 따진다”고 예를 들었다. 김선미 한국인터넷진흥원(KISA) 단장은 '디지털 전환 시대, 보안 인증 점검 제도'로 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 꼽았다. ISMS-P는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 유정각 금융보안원 팀장은 '공격자의 시선에서 바라본 금융 보안'을 전했다. 이에 따르면 공격자는 시설을 파괴하거나 무단 침입하고 신분증을 복제한다. 공항처럼 중요 시설에서 일하는 직원 가족을 협박하고, 돈으로 꾀어 내부 정보를 요구하기도 한다. 피싱 메일을 보내는 일도 허다하다. 유 팀장은 “공격자는 무턱대고 나서지 않는다”며 “정찰-무기화-전달-악성코드 실행-설치-명령-제어 단계를 거쳐 목표를 달성한다”고 평가했다. 이어 “시스템 취약점을 자주 살펴봐야 한다”며 “우리 방어 체계가 제대로 작동하는지 시험해야 한다”고 덧붙였다.

2025.04.17 16:52유혜진

보안 상장사 작년 매출 보니…안랩, 1등 아니네

금융감독원 전자공시시스템에 따르면 보안 전문기업 드림시큐리티는 연결 재무제표 기준 지난해 매출액 2천688억원을 달성했다. 코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원 21개사 중 가장 많은 매출액이다. 또 코나아이는 영업이익 334억원으로, KISIA 임원 21개사 중 제일 많은 영업이익을 기록했다. 매출액 1천억원 이상 보안 상장사 중 지난해 영업이익률 1위는 20.06%의 윈스다. 안랩 매출액은 2천606억원으로 2등이였다. 안랩은 영업이익도 277억원으로 2등이다. 영업이익률은 10.62%로, 3등이다. 강석균 안랩 대표는 지난해 실적을 공시한 직후 “창립 30주년을 맞은 올해에는 국내는 물론이고 해외에서도 의미있는 성과를 낼 것”이라고 말한 바 있다. 지난해에도 사우디아라비아 합작법인 '라킨(Rakeen)' 덕에 해외 매출 비중이 커졌다고 설명했다. 보안 상장사 가운데 시가총액은 안랩이 이날 9천46억원으로 압도적이다. 코나아이가 4천617억원으로 뒤를 이었다. 다음으로 이스트소프트(2천592억원), 드림시큐리티(1천632억원), 윈스(1천417억원), 오픈베이스(811억원), 이글루(586억원) 순이다. 안랩은 안철수 국민의힘 의원이 창업해, 대표적인 정치 테마주다. 지난해 말 기준 안 의원이 지분 16.72%를 보유한 최대주주다. 안 의원은 6·3 제21대 대통령선거 국민의힘 예비경선 후보로 최근 등록했다. 코나아이는 이재명 테마주로 꼽힌다. 이재명 더불어민주당 대선 경선 후보가 경기도지사이던 2019년 경기지역화폐 사업을 추진하면서 운영 업체로 뽑혔다.

2025.04.17 16:08유혜진

LIG넥스원, 시큐리티플랫폼과 국방 AI·무인체계 보안 협력

LIG넥스원은 엣지 디바이스 보안 전문기업 시큐리티플랫폼과 인공지능(AI) 및 무인체계 보안분야 선도기술 확보를 위한 공동 연구에 나선다. LIG넥스원은 15일 서울사무소에서 시큐리티플랫폼과 국방 AI 및 무인체계 보안 기술 적용 협력을 위한 업무협약을 체결했다고 16일 밝혔다. 양사는 이번 MOU 체결을 통해 무인수상정, 항공드론 등 무인 무기체계를 시작으로 방산기술 탈취 원천차단을 위한 기술개발과 적용에 나설 계획이다. 향후 미래전을 주도할 AI 및 무인체계 분야를 중심으로 ▲보안 기술의 군 통신장비 적용 방안 공동 연구 ▲보안 기술 교류 ▲연구 결과물 공동 마케팅 등 다양한 협업 활동을 본격 추진한다. LIG넥스원은 2019년부터 무기체계 기술보호를 위해 시큐리티플랫폼과 주요 정보가 담긴 부품을 차폐하는 물리적 전자부품 보호장치를 공동 개발해왔다. 양사는 해당 기술을 한층 고도화해 무인 및 수출 무기체계에 적용하고 이를 국방 AI 분야까지 확대하는 것을 목표로 하고 있다. LIG넥스원 관계자는 "첨단 국산 무기체계 개발과 함께 해당 기술을 보호하기 위한 사이버 보안 분야에도 적극적인 투자에 나서고 있다"며 "시큐리티플랫폼과 선제적인 연구개발을 통해 대한민국 방산기술 보호에 앞장설 계획"이라고 말했다.

2025.04.16 23:48신영빈

샌즈랩, 전력 인프라 '양자내성암호 시범 전환' 사업 수주

샌즈랩은 한전KDN, 케이사인과 함께 한국인터넷진흥원(KISA)이 주관하는 '2025년 양자내성암호 시범 전환 지원' 사업을 수주했다고 16일 밝혔다. 이번 사업은 양자컴퓨터 기술의 발전으로 기존 암호체계의 보안성이 약화될 가능성에 대비해, 산업 현장에 양자내성암호(PQC: Post-Quantum Cryptography)를 적용하기 위한 시범 사업이다. 세 회사는 컨소시엄을 구성해 에너지 분야 핵심 인프라 중 하나인 AMI(Advanced Metering Infrastructure) 시스템에 양자내성암호를 적용하고, 그 실효성을 검증할 계획이다. AMI는 국민의 전력 사용량을 원격 검침하고 실시간으로 모니터링하는 개방형 시스템으로, 국가 전력망 운영에 핵심적인 역할을 한다. AMI 시스템이 양자컴퓨터 기반의 공격에 노출될 경우 단순한 개인정보 유출을 넘어 금융 시스템 마비, 대규모 정전 등 국가 인프라의 연쇄적 마비로 이어질 수 있어, 조속한 보안체계 전환이 요구된다. 사업 수행에 있어 한전KDN은 AMI 시스템의 양자내성암호 실증 환경을 구축하며, 케이사인은 기존 암호체계와의 호환성을 유지할 수 있는 하이브리드 인증 시스템을 개발한다. 샌즈랩은 전체 암호 전환 과정을 관리하는 시스템을 개발하며, 프로젝트의 기술 기반을 강화하는 역할을 맡는다. 김기홍 샌즈랩 대표는 "전력 에너지는 국민 생활과 산업 발전에 있어 물과 공기처럼 필수적인 요소인 만큼, 기술력과 신뢰성을 동시에 갖춘 기업만이 역할을 수행할 수 있다"며 "당사의 AI 기반 네트워크 탐지·대응(NDR) 솔루션 'MNX'를 바탕으로 산업 전반의 양자내성암호 전환을 모니터링하는 표준을 정립하고, 이를 지원하는 보안 평가 솔루션으로 성장시키겠다"고 말했다.

2025.04.16 15:18남혁우

"판박이 상품은 별로"…토스뱅크 해외로 나간다

"판박이 상품을 별로다." 이은미 토스뱅크 대표가 그동안 토스뱅크가 가져온, 가져올 '혁신'을 이 처럼 정의하며 글로벌 진출에 시동을 걸었다. 16일 서울 여의도 페어몬트호텔에서 열린 미디어 간담회에서 이은미 대표는 향후 3~5년 간 고객군을 확장하는 과정서 해외 진출도 검토하고 있다고 밝혔다. 이 대표는 "신흥 시장과 선진 시장 둘 다 보고 있다"며 "신흥 시장은 성장성이 높고 미국·영국·홍콩·싱가포르 등은 시스템이 좋을지 몰라도 고객 경험은 그렇지 않아 토스뱅크가 할게 많다고 본다"고 말했다. 청사진으로 제시된 단계이기 때문에 토스뱅크는 해외 진출 방식도 다각도로 논의 중이다. 그는 "지분 투자나 조인트벤처 설립, 기술력을 통한 서비스로서의 은행(BaaS) 등도 고려 중"이라고 설명했다. 이어 그는 "자본력도 있는데 디지털화가 안되어 있어서 토스뱅크에 연락하는 곳도 많다"며 "그런 곳과는 협업할 수 있는 부분을 보고 있으며 서로 윈윈(win-win)이 돼야 해서 여러 옵션을 같이 보고 있다"고 덧붙였다. 모회사인 토스(비바리퍼블리카) 역시 출범 10주년을 맞아 글로벌 진출을 예고한 터라 토스와 토스뱅크가 하나의 애플리케이션(앱)으로 진출하냐는 질문에 이은미 대표는 "상황별로 다를 수 있다"면서도 "토스뱅크는 은행이기 때문에 규제 강도가 좀 더 셀 것이고, 토스는 핀테크 측면서 볼 수 있는게 있어서 '꼭 같이 진출하자'보다는 개별적으로 전략적으로 보고 있다"고 부연했다. 그는 "HSBC·스탠다드차타드 등 글로벌 은행에서 경력을 쌓아왔는데 기존 모델과 차별화된 토스뱅크 전략이라면 승산이 있다고 본다"며 "과거엔 자본과 영업력이 중요했다면 최근에는 고객 중심의 문제 해결과 기술력이 주요 핵심 경쟁력"이라고 진단했다. 이은미 토스뱅크 대표는 "많은 금융사들이 안정에 집중하는 '배당주'이지만 토스뱅크는 '성장주'"라며 "성숙기에 오르면 좀 더 수익화하는데 집중하겠지만 지금은 수익을 가지고 엔진의 성장을 돌리는데 초점을 맞추겠다"고 강조했다.

2025.04.16 13:48손희연

카카오뱅크, 키움증권과 MOU 체결…"투자 서비스 결합 강화"

카카오뱅크가 키움증권과 투자 서비스 결합을 강화하는 골자의 업무협약(MOU)을 체결했다고 16일 밝혔다. 카카오뱅크는 연내 애플리케이션(앱)에서 간편하게 개설 가능한 '키움증권 주식계좌개설 서비스'를 출시할 예정이며 '증권사 금융상품 투자'와 '개인형 퇴직연금(IRP) 혜택 비교하기' 등도 논의한다는 계획이다. 이밖에 금융상품 공동 기획, 콘텐츠 교류, 공동 마케팅 등 각자의 강점을 활용한 협업을 지속해 나갈 전망이다. 윤호영 카카오뱅크 대표이사는 "이번 키움증권과의 MOU를 통해 카카오뱅크의 종합 금융 플랫폼으로서의 역량이 한 단계 높아질 것으로 보인다"며 "앞으로도 카카오뱅크 앱 하나로 차별화된 금융 서비스를 이용하실 수 있도록 노력해 나갈 것"이라고 말했다.

2025.04.16 11:17손희연

토스뱅크, 연간 흑자 달성…영시니어·기업 고객군 확장나선다

토스뱅크가 2024년 첫 연간 흑자 달성을 발판삼아 동남아시아 등 글로벌 진출을 검토한다. 16일 서울 여의도 페어몬트호텔에서 열린 기자간담회에서 이은미 토스뱅크 대표는 "인터넷은행의 속도와 파격이라는 장점에 은행이 가져야 할 안정성·투명성·신뢰성 등을 강화해 지속가능한 혁신으로 나아가고 있다"며 "향후 3~5년 간 중장기 전략으로 가장 먼저 떠오르는 은행으로 거듭나겠다"고 말했다. 2021년 10월 출범한 토스뱅크는 2024년 457억원의 첫 연간 흑자를 냈다. 고객 수도 1천200만명을 확보했다.. 토스뱅크는 중장기 전략으로 고객군 확장과 글로벌 진출을 꼽았다. 중장년 및 시니어 고객 전담 조직을 신설하고 관련 상품과 서비스를 선보일 계획이다. 현재 40대 이상이 토스뱅크 고객의 2명 중 1명(48%)에 가까운 만큼, 금융 외에도 헬스케어, 자산관리 등과 연계된 라이프케어 서비스를 선보인다는 것이다. 또 기업 고객을 위한 보증 기반 대출도 검토 중이다. 토스뱅크는 동남아 등 개발도상국과 더불어 선진국 시장도 대상으로 보고 있다. 현지 규제 환경과 고객 특성을 분석해 해외에서도 의미 있는 금융 모델을 만들어갈 계획이다. 이은미 토스뱅크 대표는 "최적화, 기술 내재화, 글로벌 확장을 통해 미래형 은행으로 나아가고자 한다"고 강조했다.

2025.04.16 11:00손희연

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진

노드VPN, 출퇴근길 공공 와이파이 주의…"해커들의 놀이터"

노드VPN이 한국의 출퇴근길 공공 와이파이 사용 실태에 대해 경고를 발표하며 사이버 보안의 중요성을 강조했다. 노드VPN은 한국과 일본을 포함한 국가별 성인 1천명을 대상으로 진행한 설문조사를 공개했다고 15일 밝혔다. 조사 결과에 따르면 한국인의 81%는 매일 또는 주 2회 이상 대중교통을 이용하며 이 중 93%는 이동 중 전자기기를 사용한다. 이들 중 88%는 스마트폰을 통해, 79%는 인터넷에 연결된 상태로 이용하는 것으로 나타났다. 일본은 대중교통 이용률이 68%, 전자기기 사용률이 70%로 한국보다 다소 낮은 수치를 보였다. 한국인의 79%는 이동 중 공공 와이파이를 사용하고 있으며, 이는 사이버 보안 위협에 노출될 수 있는 중요한 경로가 될 수 있다. 그러나 응답자의 22%는 데이터를 보호하기 위한 별도의 보안 조치를 전혀 취하지 않고 있다고 응답했다. 이외에도 일부 이용자는 ▲소프트웨어 업데이트(42%) ▲민감한 정보 입력 회피(39%) ▲강력한 비밀번호 사용(37%) ▲개인정보 보호 필름 사용(21%) 등으로 보안을 강화하고 있는 것으로 조사됐다. 노드VPN은 조사 결과를 바탕으로, 한국인의 이동 중 인터넷 사용이 매우 활발하지만 보안 인식은 그에 미치지 못한다고 지적했다. 설문에 따르면 32%의 이용자는 스마트폰이나 태블릿을 사용하느라 정류장을 지나친 경험이 있다고 밝혔다. 음악을 듣고, 메시지를 확인하며, 소셜미디어를 이용하는 등 출퇴근 시간은 사실상 '화면을 보는 시간'이지만, 다수는 온라인 연결로 인한 보안 위협에 대해서는 무감각한 상태다. 또한, 21%는 대중교통에서 다른 사람이 자신의 화면을 엿보는 '숄더 서핑(Shoulder Surfing)'을 목격했다고 응답했다. 이는 오프라인 공간에서도 비밀번호, 금융정보 등 민감한 정보가 노출될 수 있음을 시사한다. 노드VPN의 아드리안누스 워멘호벤 사이버 보안 전문가는 "공공 와이파이는 해커들의 놀이터이다. 항상 이중 인증을 활성화하고 장치를 최신 상태로 유지해 사이버 위협에 한 발 앞서야 한다"고 강조했다. 이어 "개인정보와 데이터를 보호하기 위해 정기적인 소프트웨어 업데이트, 강력한 비밀번호 사용, VPN 활용은 필수적인 첫 번째 방어선"이라며 "이와 함께 장치를 잠그고 공공 와이파이에 자동 연결되는 기능은 반드시 비활성화해야 한다"고 덧붙였다.

2025.04.15 10:06남혁우

케이뱅크, 통신3사 데이터 CSS에 도입

케이뱅크가 통신데이터를 활용한 대안신용평가 모형을 도입했다. 15일 케이뱅크는 대안통신평가모형 '이퀄(EQUAL)'을 도입해 통신데이터를 활용한 대안신용평가 고도화에 나섰다고 밝혔다. 이퀄은 KT·SK텔레콤·LG유플러스 등 통신 3사와 코리아크레딧뷰로(KCB)·SGI서울보증이 공동 출자해 설립한 '통신대안평가'가 구축한 신용평가모형의 이름이다. 국내 통신 3사 가입자 약 4천800만명의 요금납부 내역, 데이터 사용량, 부가서비스 이용현황 등 통신데이터 전반을 분석해 신용평가 서비스를 제공한다. 이밖에도 ▲시간대별 통화패턴 ▲금융 애플리케이션(앱) 접속횟수 ▲멤버십 사용횟수▲소액결제 비율 등 500개 이상의 세부항목을 분석해 대안평가를 할 수 있게 했다. 통신 3사 데이터를 통합적으로 반영하기 때문에 이용자가 통신사를 변경하더라도 정보 단절 없이 평가의 연속성이 유지된다. 케이뱅크는 "기존에 활용 중인 네이버페이 스코어, BC·삼성·신한카드 가맹점 정보에 통신데이터까지 이용해 업종을 아우르는 대안신용평가 체계를 구축하게 됐다"며 "비대면 중심의 인터넷은행 특성에 맞춰 평가 체계를 지속적으로 발전시켜 차별화된 신용평가 서비스를 제공해 나가겠다"고 말했다.

2025.04.15 09:06손희연

"AI시대 안전한 정보 활용 돕는 CPO 모여라"

“한국개인정보보호책임자(CPO)협의회는 인공지능(AI) 시대 정보를 안전하게 활용할 수 있게 CPO 위상을 높일 것입니다. 개인정보보호처리자를 비롯한 산업계와 학계, 정부가 다함께 발전하도록 역할을 다하겠습니다.” 윤수영 CPO협의회 사무국장은 지난 8일 서울 여의도에서 지디넷코리아와 만나 이같이 밝혔다. CPO(Chief Privacy Officer)는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주나 대표가 CPO다. CPO협의회는 지난해 9월 출범했다. 111개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 이들 부회장사는 분기마다 당국 고위관계자와 만나 주요 정책을 공유한다. 올해에는 한전KPS·한국여성인권진흥원·신한금융지주·전북은행이 새로운 회원으로 발을 들였다. 회장은 염흥열 순천향대 정보보호학과 명예교수가 맡았다. 윤 국장은 한국 규제가 복잡한 만큼 협의회에 가입하면 정보를 얻을 수 있다고 소개했다. 그는 “개인정보처리자 이익을 대변해 개인정보보호위원회와 제도를 개선할 것”이라며 “2023년 개인정보보호법이 개정된 뒤 개인정보보호위원회 설립 허가를 받은 협의회는 한국CPO협의회가 최초이자 유일하다”고 말했다. 협의회는 CPO 전문성을 키우고자 지난 2월과 이달 초 KPPI(KCPO Prime Privacy Insight) 설명회를 열었다. 각각 '개인정보 처리 통합'과 '개인정보 안전성 확보 조치 기준'을 안내했다. 이달 말부터는 브릿지포럼을 열고 네트워크를 강화할 참이다. 오는 30일 '공공기관 개인정보 보호 수준 평가 대응 전략'을 다룬다. '주요 과징금 처분 사례 및 방지 방안'과 '전 분야 마이데이터 제도 시행 대응 전략'도 상반기 논의하기로 했다. 윤 국장은 “협의회 CPO 현황을 조사해 올해 처음 발표하려고 한다”며 “개인정보를 적극적으로 지킨 회원이 9월 30일 개인정보보호의 날을 기념해 유공자 표창을 받을 수 있도록 개인정보보호위원회와 협의할 것”이라는 계획을 전했다. 협의회는 최근 서울여대와 개인정보보호 분야 협약서(MOU)를 썼다. 산학 연계 교육 과정을 개발하고 공동 연구 과제를 수행하기로 했다. 윤 국장은 “서울여대는 국내 대학 가운데 처음 개인정보보호전공을 만들어 2024학년도부터 신입생을 뽑았다”며 “협의회가 인재를 기르는 데에도 한몫하겠다”고 강조했다. 윤 국장은 서울대 소비자학과에서 학·석·박사 학위를 받았다. 이베이와 필립모리스 한국지사에서 CPO를 지냈다. 그는 “소비자 지키는 방법을 생각하다 25년 동안 개인정보 보호하는 일을 했다”며 “소비자와 기업을 잇는 CPO 모임을 만들겠다”고 밝혔다.

2025.04.14 16:10유혜진

존 리 홍콩 행정수반 "국제 협력 중요…자유무역·다자주의 옹호"

[완차이(홍콩)=신영빈 기자] 홍콩 행정수반이 트럼프 미국 행정부의 관세 정책에 대해 "자유무역과 다자주의를 옹호한다"며 국제적 협력의 중요성을 설파했다. 존 리 홍콩 행정장관은 14일(현지시간) 오전 홍콩컨벤션센터에서 열린 세계인터넷컨퍼런스(WIC) 아시아태평양 정상회의에서 이같이 밝혔다. 리 장관은 "지정학과 무역 관계가 어려운 시기에 협력이 더욱 중요하다"며 "우리는 팀워크를 믿고 투자자, 기업, 연구원 및 기타 전략적 인재들을 위한 다양한 환영 프로그램을 제공한다"고 말했다. 이어 "홍콩은 우리와 함께 발전을 추구하고자 하는 분들의 모든 사업적 이익을 환영한다"며 "이 글로벌 도시에서 우리는 여러분과 여러분의 미래를 위해 결정적인 변화를 가져올 것"이라고 덧붙였다. 세계인터넷컨퍼런스는 중국 정부가 글로벌 인터넷 문제와 정책을 논의하기 위해 2014년에 처음 개최한 연례 행사다. 올해 중국 본토 밖에서 처음으로 아시아태평양 정상회의를 열었다. 리 장관은 홍콩의 경제 성장이 자유무역과 연결성으로 만들어진 것이라고 강조했다. '일국양제' 정책 아래 홍콩 본토 시장의 방대한 기회에 접근하는 동시에 세계 자본과 정보·인적 교류도 활성화할 수 있었다는 설명이다. 리 장관은 "홍콩과 선전을 구분하는 작은 강을 가로지르는 허타오 선전-홍콩 과학기술 혁신 협력구를 건설하고 있다"며 "이 협력구 내 홍콩 파크는 일국양제 원칙과 국경을 초월한 협력의 미덕을 똑똑하게 구현하고 있다"고 소개했다. 그는 지난달 습식 실험실 2곳과 인재 수용 단지 등 파크의 첫 번째 건물 3곳의 준공식에 참석했다고 밝혔다. 이곳은 생명 및 보건 기술, 인공지능, 데이터 과학 및 기타 기둥 산업계가 올해 입주를 시작하고 본격 운영 단계에 접어든다. 리 장관은 "인공지능 기술이 홍콩의 미래에 중심적인 역할을 한다"며 AI 연구·개발 중요성도 언급했다. 그는 "홍콩은 새로운 산업화를 위한 AI의 엄청난 잠재력을 극대화하고 사회의 디지털 전환을 촉진하기 위해 최선을 다하고 있다"며 "현지 제조 업체들이 홍콩에 스마트 생산 시설을 설립할 수 있도록 자금 지원 계획을 세웠다"고 전했다. 그러면서 "13억 달러(약 1조8천562억원) 규모 I&T 산업 지향 펀드는 AI 및 로봇 공학을 포함한 전략적으로 중요한 산업에 자본을 투자할 수 있는 채널을 제공한다"며 "다음 회계연도까지 약 1억3천만 달러(1천856억원)를 보유한 AI R&D 연구소를 설립하고 운영하는 것을 목표로 한다"고 덧붙였다.

2025.04.14 15:51신영빈

카카오뱅크, 앱테크 등 혜택 서비스 3종 추가

카카오뱅크가 애플리케이션(앱) 접속 등으로 소액을 얻을 수 있는 '앱테크' 서비스 3종을 추가했다고 14일 밝혔다. '색깔 맞추기', '빨리 맞추기'는 미션을 수행하고 보상을 받는 서비스다. 색깔 맞추기는 단계별로 제시된 색을 빠르게 맞추는 것이며, 빨리 맞추기는 화면에 노출된 이모지를 빠르게 누르며 기록을 경신하는 방식이다. 카카오뱅크는 고객 계좌에 보상을 입금해준다. 오는 21일 출시 예정인 '응모하고 혜택받기'는 카카오뱅크 제휴사의 혜택에 응모하고 당첨되면 선물을 받는 서비스다. 이번 출시와 함께 공개된 응모 서비스는 ▲ 뮤지컬 '원스' ▲ 해외 숙박권 '보라카이 샹그릴라 리조트' ▲ 페스티벌 '2025 대구힙합페스티벌' ▲ 전시 '뉴욕의 거장들 : 잭슨 폴록과 마크 로스코의 친구들' ▲ 전시 '취향가옥: Art in Life, Art in Art' ▲ LG전자 '에어컨 가전구독 10만 포인트' 등이다. 카카오뱅크는 “차별화된 고객 경험을 제공하기 위해 신규 서비스를 준비했다"라며, "앞으로도 금융 생활의 편리함을 제공하는 것을 넘어 앱 이용의 즐거움도 느끼고, 더 많은 혜택을 받으실 수 있도록 노력하겠다"라고 전했다.

2025.04.14 10:46손희연

'부업·알바' 하라는 신종 사기수법 조심해야

방송통신심의위원회는 13일 신종 사기인 '부업·아르바이트' 사기 범죄수법 사례를 공개하고 이와 관련한 주의를 당부했다. 방심위가 올해 1분기 시정요구한 '인터넷 사기' 정보는 전년 동기(37건) 대비 약 81%가 증가한 총 67건이며, 이와 같이 폭증하는 인터넷 사기에 특히 경제적 취약계층의 주의가 요구된다고 강조했다. 부업·아르바이트 사기는 ▲팀 미션이라는 투자를 가장한 활동을 시키고, ▲피해자의 실수를 유도하며, ▲부업과 관련 없는 고액 미션이라는 행위를 통해 참여비 및 수수료 명목으로 금전을 편취하는 사기수법으로, 범죄수법 관련 구체적 사례와 주의할 점은 다음과 같다. [범죄수법 1] 피의자 A씨는 올해 3월 틱톡에서 부업·아르바이트를 보고 연락한 피해자에게 특정 대화형 앱을 설치하게 한 후 단체 채팅방에서 '팀 미션'이라는 투자를 가장한 행동을 시켰다. 피의자는 피해자의 실수로 미션 수익금을 받을 수 없게 되었다며, 고액 미션에 참여하기 위한 돈을 먼저 입금해야 한다면서 특정 사이트에 가입시키고 부업 아르바이트와 관련 없는 미션을 하게 한 후, 미션 참여비 명목으로 총 3회에 걸쳐 750여만원을 편취했다. [범죄수법 2] 피의자 B씨는 작년 12월 인스타그램에서 부업·아르바이트 광고를 보고 연락한 피해자에게 “유튜브에서 특정 광고를 5초 이상 보고 캡처 사진을 보내주면 건당 1천원을 지급한다”고 속이고, 이를 실행한 피해자에게 비용을 받으려면 고수익 미션에 참여해야 한다고 유인해 특정 앱·사이트에 가입시키고, “포인트 충전으로 투자 미션에 참여하면 아르바이트 비용과 수익을 받을 수 있다”고 속여 총 4회에 걸쳐 570여만원을 편취했다. 부업·아르바이트 사기는 SNS 내 숏폼 광고 등을 보고 연락해온 피해자들에게 '미션'이라는 명목으로 동영상 시청, 광고 화면 캡처 등 관련 없는 행위를 시키고, 사기에 이용되는 사이트에 가입시켜 금전을 편취하는 형태의 신종 사기수법이다. 방심위는 '미션'을 가장한 동영상(광고) 시청, 댓글(후기작성) 등 상식적이지 않은 부업·아르바이트는 일단 의심해야 한다고 설명했다. 또한 앱이나 사이트 가입을 유도하면 공인된 실명인증이 있는지 먼저 확인해야 하며, 특히 가입 유도자가 알려주는 '특정 코드'를 입력해야 회원가입이 된다면 즉시 이용을 중단해야 한다고 당부했다(사이트 가입 화면에 '코드 입력'이 있다면 의심하고 이용 중단). 마지막으로 사기가 의심될 경우 가까운 경찰서에 신고해야 한다고 말했다. 방통심의위는 지속적으로 발생하는 인터넷 사기에 민생경제가 위협받고 있어, 피해확산 방지를 위해 사기범죄 수법 등을 구체적으로 기술한 심의사례를 위원회 홈페이지를 통해 주기적으로 공개하고 있다.

2025.04.13 12:07안희정

AI챗봇과 역할 놀이?…성적 대화 유출

인공지능(AI) 챗봇과 성적인 대화를 주고받은 내용이 인터넷에 퍼지는 것으로 나타났다. 성적인 환상을 채우는 역할 놀이를 하려고 설계된 AI 챗봇이 실시간으로 사용자와의 대화 내용을 인터넷에 유출하고 있다고 미국 잡지 와이어드는 11일(현지시간) 보도했다. 미국 정보보호 업체 업가드는 지난달 보안 취약점을 찾다가 인터넷에 노출된 AI 시스템을 400개 발견했다. 이 가운데 117개의 인터넷 프로토콜(IP) 주소에서 대화 내용이 새고 있었다. 유출된 내용을 보면 일부 사용자는 아동 성적 학대를 자세히 그리는 대화를 했다. 미리 설정한 AI 캐릭터와 역할 놀이를 했다. 예를 들어 A라는 한 사람은 학교 기숙사에서 다른 여성 3명과 함께 살고, 내성적인데 종종 슬퍼 보인다는 10대 여성으로 묘사됐다. 업가드 연구원은 “모든 대화가 성적으로 노골적인 역할 놀이였다”며 “일부는 어린이와의 성관계를 얘기했다”고 말했다. 업가드는 어떤 사이트나 서비스에서 정보가 빠져나갔는지는 알아내지 못했다. 다만 기업이 아닌 개인이 쓰는 AI 챗봇에서 일어난 것으로 짐작했다. 대화한 사용자 이름이나 개인정보는 빠져나가지 않은 것으로 알려졌다.

2025.04.12 10:13유혜진

보안 상장사 실적 보니…10곳 중 7곳 '뒷걸음'

국내 대표적인 정보보호 상장기업 70%가 예전만 못한 실적을 냈다. 11일 금융감독원 전자공시시스템과 금융정보업체 에프앤가이드에 따르면 코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원 21개사 중 15개사(71.43%) 실적이 나빠졌다. 70% 역성장 5개사는 적자를 봤다. 연결 재무제표 기준 2023년 12억원 흑자였던 SGA솔루션즈는 지난해 41억원 적자로 돌아섰다. 모니터랩은 700만원 흑자마저 못 지키고 6억원 적자로 전환했다. 이스트소프트는 89억원 적자에서 135억원 적자로, 시큐레터는 59억원 적자에서 73억원 적자로 손실이 커졌다. 소프트캠프는 26억원 적자에서 18억원 적자로 줄었으나, 빠져나오지는 못했다. 10개사도 뒷걸음질 쳤다. 파이오링크 영업이익이 2023년 90억원에서 지난해 26억원으로 71.2% 급감했다. 휴네시온 영업이익은 47억원에서 32억원으로 32.4% 감소했다. 지란지교시큐리티(-25%), 시큐브(-23.2%), 드림시큐리티(-22.9%), 이글루(-19.5%) 영업이익도 20% 안팎 줄었다. 엑스게이트(-15%), 수산아이앤티(-12.3%), 윈스(-11.8%), 코나아이(-0.8%) 영업이익도 줄었다. 코스닥 상장 KISIA 임원 21개사 가운데 6개사(28.57%)만 성장했다. 2023년 17억원 적자를 냈던 라온시큐어는 지난해 20억원 흑자를 기록했다. 신시웨이 영업이익은 2023년 15억원에서 지난해 24억원으로 55.2% 급증했다. 지니언스 영업이익도 98억원으로, 1년 전 65억원보다 52.2% 늘었다. 안랩(4.8%), 파수(2.2%), 오픈베이스(0.9%) 영업이익도 증가했다. “일시 감소” 보안 기업은 지난해 실적이 잠깐 줄었을 뿐이라고 입을 모았다. SGA솔루션즈는 지난해 말 계엄 사태로 자본시장이 꺾였다며 투자업을 하는 종속회사 액시스인베스트먼트와 SGA퓨처스 적자가 반영됐다고 밝혔다. 액시스인베스트먼트 영업손실은 34억원, SGA퓨처스 영업손실은 24억원이다. 파이오링크 관계자는 “정부 예산과 고객 투자가 줄어 내수 시장이 위축됐다”며 “원가가 오르고 연구개발·판매관리비까지 늘었다”고 말했다. 휴네시온 관계자는 “서울 강동구 고덕비즈밸리에 사옥을 지어 지난해 7월 입주했다”며 “이사비를 쓴 데다 신규 인력을 채용해 영업이익이 줄었다”고 전했다. 지란지교시큐리티 관계자는 “국내외 경기가 가라앉았다”며 “자회사 에스에스알 보안 컨설팅 실적이 감소했다”고 분석했다. 이글루코퍼레이션 관계자도 “국내외 정치가 불확실해 예산 집행이 미뤄졌다”며 “장기 성장에는 영향을 미치지 않을 것”이라고 선을 그었다. 이스트소프트는 인건비를 비롯한 운영비가 늘어든 점을 적자 확대 이유로 꼽았다. “본업+AI” 이들 회사는 주력 사업에 힘을 쏟아 실적을 늘리겠다고 약속했다. 특히 인공지능(AI) 바람을 타겠다고 나섰다. 자회사와도 손을 맞대기로 했다. 이스트소프트는 올해 AI 서비스형 소프트웨어(SaaS)를 본격적으로 공급하겠다며 실적이 급증할 것으로 기대했다. 파이오링크 관계자는 “기존 사업과 아울러 제로트러스트와 클라우드 성과를 만들려고 노력 중”이라며 “일본에서도 새로운 시장을 열겠다”고 설명했다. 휴네시온 관계자는 “망 연계 주력 사업으로 실적을 개선할 것”이라며 “자회사 오투원즈 운영기술(OT) 보안, 시큐어시스템즈 AI 기반 보안 관제와도 연계하겠다”고 강조했다. 지란지교시큐리티는 주력 사업인 메일 보안(이메일 아카이빙)에 AI를 입힌 새 상품을 상반기 선보이기로 했다. 콘텐츠 무해화(CDR) 솔루션 새니톡스에도 AI를 적용한다. 자회사 에스에스알도 지난해 인수한 트리니티소프트와 보안 취약점 진단 분야를 협업할 계획이다. 이글루는 'AI 오픈 확장형 탐지·대응(AI-driven Open XDR)' 전략을 구현한다. 이를 위해 XDR 기반 차세대 보안 관제 플랫폼 '스파이더 이엑스디(SPiDER ExD)'를 널리 공급하기로 했다. 이글루는 고객이 필요한 보안 기기나 서비스를 자유롭게 연동하도록 '이글루 얼라이언스'를 맺고 있다. SGA솔루션즈는 사업 다각화를 목표로 몇 년 동안 클라우드 보안과 제로 트러스트 보안을 개발하고 있다며 사업화를 예열 중이라는 입장이다.

2025.04.11 15:36유혜진

케이뱅크, 스테이블코인으로 한·일 무역 송금 검증한다

케이뱅크가 스테이블코인을 활용한 해외송금 기술검증(PoC) 사업 '팍스 프로젝트에' 참여한다고 10일 밝혔다. 팍스 프로젝트는 스테이블코인이 법제화된 일본에서 추진 중인 디지털 자산을 활용해 차세대 글로벌 송금 및 결제 시스템을 구축하는 국제 협력 프로젝트다. 각국의 주요 은행이 협력해 해외송금, 환전, 역외 지급결제 등의 분야에서 스테이블코인의 실용성을 검증한다. 스테이블코인이 얼마나 빠르고 효율적으로 기존의 복잡한 국가 간 송금 절차를 혁신하는 지 확인하는 것이 목표다. 케이뱅크는 한국과 일본의 은행 시스템을 연동해 원화 기반 스테이블코인을 활용한 해외 무역 송금이 실제 금융 환경에서 원활하게 운영될 수 있는지 검토한다. 케이뱅크를 비롯한 국내 은행들과 한국디지털자산수탁(KDAC), 페어스퀘어랩 등이 참여해 지난 3월부터 5월까지 약 세 달간 진행된다. 이번 프로젝트에 참여하는 기업들은 원화 스테이블코인의 발행 및 해외송금의 실효성을 확인하고, 국내 실정에 맞는 스테이블코인 모델을 제시할 예정이다. 케이뱅크 관계자는 “스테이블코인을 활용한 해외송금 PoC에 참여함으로써 스테이블코인의 유용성을 확인하고, 향후 법제화될 경우 스테이블코인의 활용 방안을 다각도로 모색할 계획”이라며 “케이뱅크는 앞으로도 디지털 자산을 비롯한 금융의 기술 혁신을 선도하기 위해 다양한 노력을 기울이겠다”라고 말했다.

2025.04.10 15:55손희연

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

스테이블코인·디지털자산 등 '가상자산 3대 법안' 美 하원 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.