• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'kisa'통합검색 결과 입니다. (151건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈베이스, KISA와 사이버 위협 대응 플랫폼 구축 '맞손'

오픈베이스가 인공지능(AI) 기반 보안 기술을 앞세워 정교해지는 사이버 위협 대응에 앞장선다. 오픈베이스는 한국인터넷진흥원(KISA)과 사이버 위협 공동 대응 플랫폼 구축·운영을 위한 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약을 통해 오픈베이스는 KISA가 보유한 정부 기관 수준의 위협 정보와 자사의 AI 기반 보안 기술을 결합해 진화하는 사이버 위협에 대한 선제적이고 지능화된 대응이 가능한 차세대 보안 관제 서비스를 제공할 계획이다. 이번 협력은 전용 핫라인 기반의 실시간 위협 정보 공유 체계를 핵심으로 한다. 오픈베이스와 KISA 간에 구축된 전용 핫라인을 통해 수신되는 최신 위협 정보를 기반으로 오픈베이스의 '보안 정보 및 이벤트 관리(SIEM)·보안 오케스트레이션(SOAR)' 기반 플랫폼이 이를 실시간 분석하고 즉각적인 대응을 수행함으로써 사이버 위협에 더욱 민첩하게 대응하게 된다. 이번 협약은 공공과 민간의 사이버 보안 역량을 결합한 성공적인 협력 모델로 평가된다. 보안 위협이 점점 정교해지는 환경에서 오픈베이스의 보안관제 서비스 경쟁력을 한층 높일 것으로 전망된다. 오픈베이스 관계자는 "KISA와의 협력을 통해 고객에게 보다 신속하고 정밀한 보안관제 서비스를 제공하게 돼 기쁘다"며 "앞으로도 민관 협력을 통해 국내 사이버 보안 환경을 한층 더 강화해 나가겠다"고 말했다.

2025.08.19 10:24한정호

KISA "랜섬웨어 1분기 10% 증가"···보안강화 4대 수칙 발표

한국인터넷진흥원(KISA, 원장 이상중)은 최근 기업을 대상으로 랜섬웨어 감염 사고가 증가하고 있는 것과 관련, 보안 담당자들의 사전 점검 및 사고 대비 등 각별한 주의를 당부하며, 이를 대비하기 위한 보안강화를 위한 4가지 수칙을 14일 공개했다. KISA의 침해사고 신고 접수에 따르면, 기업 대상 랜섬웨어 감염 신고가 1분기 대비 약 10%가 증가한 것으로 분석됐다. 특히 보안 투자나 담당 인력이 부족한 비영리 기관의 그룹웨어 서버나 제조업, IT기업 등에서 사용 중인 네트워크 연결 저장 장치(Network Attached Storage, 이하 NAS)를 대상으로 피해가 집중적으로 발생하고 있는 것으로 파악됐다. KISA가 관련 침해사고 원인을 분석한 결과, 공격자는 주로 접근제어 정책 없이 쉬운 관리자(시스템, DB) 계정이나 최신 운영체제, 애플리케이션 업데이트가 적용되지 않은 그룹웨어 서버나 NAS를 랜섬웨어에 감염시키는 것으로 확인됐다. 특히, 최근 피해가 발생한 기업 대부분은 동일한 네트워크망에 백업 데이터를 저장하고 있어 피해의 심각성이 커지고 있는 것으로 확인됐다. 이를 예방하기 위해서 KISA는 4가지 보안수칙을 공개했다. 첫째, 중요 시스템의 외부 접속 관리를 강화해야 한다. 기업 자산 중 외부에 개방된 시스템 현황을 재점검하고, 불필요한 시스템 연결과 네트워크 서비스는 중지해야 한다. 또한 접근제어 정책이 없는 주요 원격 포트(22, 1433, 3389 등)는 사용을 지양해야 한다. 특히, 유지보수 등을 위한 외부 접속은 반드시 필요한 시간에만 접속을 허용해 공격 위험을 낮추는 것이 중요하며, 비정상 접속 여부에 대한 주기적인 모니터링도 병행해야 한다. 이외에도 접속 IP•단말기기 제한, 다중 인증 설정 등을 통해 사고를 예방할 수 있도록 노력해야 한다. 둘째, 중요 시스템 계정 관리를 강화해야 한다. 최초 시스템 설치 시 설정된 기본 관리자 패스워드는 반드시 추측하기 어렵고, 복잡도가 높은 패스워드로 변경한 뒤 사용해야 하며, 사용하지 않는 계정은 삭제하거나 비활성화해야 한다. 또 정기적인 패스워드 변경과 사용자가 소유•관리하는 다중 인증 수단 적용도 검토가 필요하다. 셋째, 사내 공용 NAS를 사용하는 경우 설치 후에는 반드시 복잡한 관리자 패스워드를 설정하고, 최신 OS, 애플리케이션 업데이트를 유지해야 한다. NAS를 사용하는 기업에서 제조사가 설정한 기본 패스워드를 변경하지 않고 사용해 외부 불법 접속으로 감염되는 다수의 사례가 발견됐기 때문이다. 또 NAS 운영 시 인터넷을 통한 직접 접속은 지양하고, 사내망에서만 운영하며, 접속할 수 있는 IP•계정 권한을 최소화해야 한다. 마지막으로, 랜섬웨어 감염 시 가장 중요한 것은 백업 관리와 복구 훈련 강화다. 최근 발생한 온라인 서점 랜섬웨어 감염 피해복구 사례에서도 알 수 있듯, 중요 데이터는 반드시 오프사이트(클라우드•외부 저장소•오프라인)에 보관하고, 보관 데이터의 분기별 복구 모의훈련을 통해 백업 데이터와 복구 체계를 검증해야 한다. 랜섬웨어 감염 사고와 관련한 보안수칙 등 보다 자세한 사항은 KISA 보호나라 누리집(www.boho.or.kr)에서 알림마당 → 보안공지에서 확인할 수 있다. 이동근 KISA 디지털위협대응본부장은 “최근 기업을 노린 랜섬웨어 사고가 증가하고 있어, 이에 대한 철저한 대비와 신속한 복원을 위한 백업 체계 구축이 필요하다"면서 KISA가 공개한 데이터 백업 8대 보안 수칙 준수를 당부했다. 이 본부장은 “KISA는 앞으로도 사이버 침해사고 예방과 피해 확산 방지를 위한 노력은 물론, 신속한 피해복구와 재발 방지에 주력해 더욱 안전한 사이버 환경을 조성하겠다”고 밝혔다.

2025.08.14 19:31방은주

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

[인사] 한국인터넷진흥원(KISA)

◆ 팀장급 보임 ▲성과관리팀장 임동균 ▲ESG추진팀장 김정운 *8월 11일자

2025.08.07 19:29방은주

KISA, CCTV 성능시험·인증 고속 및 일반철도로 확대

한국인터넷진흥원(원장 이상중, 이하 KISA)은 지능형 CCTV 성능시험·인증을 기존 안전 분야 8종에서 고속·일반철도 안전 분야도 포함, 총 9종으로 30일부터 확대 시행한다고 밝혔다. 기존 8대 안전분야는▲도시철도 안전 ▲드론 화재 탐지 ▲무인 경비 로봇 ▲무인 매장 안전▲스토킹 예방 ▲요양병원 안전 ▲치매 노인 수색 ▲학교생활 안전 등이다. KISA는 2016년 10월부터 지능형 CCTV 성능시험•인증을 무료로 제공하고 있으며, 2023년에는 국민 안전과 밀접한 안전 분야를 추가해 인증 항목을 개편한 바 있다. 이를 통해 위기 상황 사전 감지, 실종자 조기 발견 등 지능형 CCTV의 핵심 성능을 정밀하게 평가하며 사회 전반의 안전 사각지대 해소에 기여해왔다. 특히 2023년 12월, KISA는 국가철도공단과 협력 체계를 구축하고, 철도 역사 내 사고 예방을 위한 시나리오 개발 및 실증을 추진해 왔다. 철도 사고 사례 분석과 영상 데이터 제작을 위한 연구반 운영, 데이터 오류 검증 및 사전 모의 평가를 거쳐 고속•일반철도 환경에 적합한 성능시험•인증 항목을 체계화했으며, 이를 바탕으로 해당 분야를 신설했다. KISA 오진영 정보보호산업본부장은 “지능형 CCTV는 범죄 예방은 물론, 재난 대응과 사고 분석 등 다양한 생활안전 분야에서 중요도가 높아지고 있다”며 “향후 지능형 CCTV가 국민 생활 전반에 적극 활용될 수 있게 유관 기관과 전략적 협력 체계를 강화해 인증 제품 확산과 물리보안 시장 활성화에 힘쓰겠다”고 밝혔다.

2025.07.30 11:00방은주

KISA, 전남·광주 개인정보보호 평가 컨설팅 성료

한국인터넷진흥원(원장 이상중, 이하 KISA)과 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 29일 광주 김대중컨벤션센터에서 공공기관 개인정보 보호 역량 강화를 위한 '2025년 개인정보 보호수준 평가'권역별 집합 컨설팅(3차)을 성황리에 개최했다고 밝혔다. 공공기관은 개인정보 보호법에 근거해 개인정보 보호 정책 업무 수행 등에 대한 개인정보 보호수준 평가를 받고 있다. 이에 KISA와 개인정보위는 공공기관의 개인정보 보호 역량 강화를 위해 매년 실무 중심의 맞춤형 권역별 컨설팅을 진행하고 있다. 대상 공공기관은 중앙행정기관 및 그 소속기관, 산하 공공기관, 지자체, 지방공기업, 시도교육청 및 교육지원청 등이다. 이번 컨설팅은 개인정보 보호수준 제고가 필요한 129개 기관과 2025년과 2026년 신규 평가 대상 기관 및 참여 희망 기관 담당자 등을 대상으로 진행한다. 앞서 7월 11일(1차)과 14일(2차)에는 각각 대전과 인천에서 열렸다. 오는 31일에는 강원 원주에서 4차 컨설팅이 개최한다. 광주에서 연 이번 3차 컨설팅은 약 70명의 기관 담당자들이 참석했다. 개인정보 보호수준 평가 주요 지표 안내, 가점 지표 설명, 질의응답 등 실무 중심으로 운영됐다. 마지막 질의응답 시간에는 기관별 담당자들이 평가 준비 과정에서 겪은 어려움과 주요 사례를 공유하고, 현장의 의견을 수렴하는 시간을 가졌다. 황보성 KISA 개인정보안전활용본부장은 “이번 권역별 컨설팅은 참여 기관 담당자들에게 맞춤형 컨설팅을 지원해 개인정보 보호 역량을 강화할 수 있게 돕는 자리"라면서 “앞으로도 실무 중심의 맞춤형 지원을 통해 공공기관의 개인정보 보호 수준 제고에 최선을 다하겠다”고 밝혔다.

2025.07.30 10:38방은주

KISA, 직원·협력업체 근로자 대상 정신건강 관리 특강 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 나주 본원에서 직원과 협력업체 근로자의 삶의 질 향상과 일과 가정 조화를 위한 정신건강 특별 강연을 개최했다. 이번 특강은 서울대학교병원 강남센터 정신건강의학과 윤대현 교수가 했다. 강연에서는 직장 내 스트레스, 인간관계 갈등, 번아웃 등 피로와 불안에 지친 현대인의 마음을 치료해 주는 맞춤형 심리 안정 해결책을 제시했다. 이상중 KISA 원장은 "이번 특강이 직원과 협력업체 근로자 모두가 몸과 마음을 돌보는 소중한 시간이 되었길 바란다“며 ”앞으로도 KISA 내외 구성원의 삶의 질 향상과 일과 가정의 조화로운 양립을 위해 더욱 노력하겠다"고 밝혔다.

2025.07.22 22:01방은주

KISA 임영철 연구위원 UN씨팩트 라포터 선출

한국인터넷진흥원(KISA, 원장 이상중)은 유엔전자거래무역촉진기구(UN/CEFACT, 유엔씨팩트) 총회에서 진행한 라포터(Rapporteur) 선거에서 전자문서확산팀 임영철 연구위원이 라포터로 선출됐다고 10일 밝혔다. 유엔씨팩트는 UN 산하 기구다. 전자문서 및 데이터 교환 표준을 개발 및 보급해 무역 절차를 간소화하고 국제 무역을 촉진하기 위해 1997년 설립됐다. 현재 한국을 포함한 51개국이 회원국으로 참여하고 있다. 국제표준화기구(ISO) 등 15개 국제기구와 협력하고 있다. 라포터로 선출된 임영철 연구위원은 앞으로 2년간 유엔씨팩트를 대표해 글로벌 무역 표준 및 권고안 보급을 확산하고, 전문가 참여를 독려해 표준화 활동을 조정하는 역할을 한다. 아울러 아태전자거래무역촉진위원회(AFACT)가 운영하는 작업반에 참여해 디지털제품여권(DPP) 등을 주제로 일본, 대만 등 주요 회원국과 협력을 강화한다. 아태전자거래무역촉진위원회(AFACT)는 유엔씨팩트 산하 기구로, 아시아 태평양 지역에서 무역 촉진과 전자상거래 활동을 지원하고, 유엔씨팩트의 목적과 표준을 적용 및 실행하도록 돕는 지역 협의체다. 디지털제품여권(DPP)은 제품의 중요 정보를 디지털 형식으로 전체 생애주기에 걸쳐 제공하는 수단이다. KISA 임영철 연구위원은 “유엔씨팩트 라포터로 전자문서 및 전자거래 분야의 전문성을 바탕으로 글로벌 파트너십을 강화하고, 국제 e비즈니스 활성화에 기여하겠다”고 말했다

2025.07.10 23:09방은주

ETRI부터 KISTI까지…IT기관 수장들 한자리에, 'IT21 2025' 개막

인공지능(AI) 퍼스트 시대를 맞아 대한민국이 나아가야 할 방향과 협력 전략을 한자리에서 논의하는 컨퍼런스가 열렸다. 특히 이번 행사는 역대 가장 많은 IT기관과 단체장들이 참여해 AI 혁신과 협력 의지를 함께 다져 업계의 이목이 집중됐다. 한국정보처리학회는 1일 서울 송파구 삼성SDS 사옥에서 'IT21 글로벌 컨퍼런스 2025'를 개최했다. '전부를 위한 AI, AI를 위한 전부(Everything for AI, AI for Everything)'를 주제로 열린 이번 행사는 산업과 사회 전반에서 AI가 미치는 영향과 미래 전략을 다각도로 조망했다. 올해 30회를 맞은 이번 컨퍼런스는 단순한 기술 교류를 넘어 정부와 학계, 산업계, 연구기관, 언론계가 모두 참여한 가운데 산업 생존 전략과 기술 협업 방안을 종합적으로 논의하는 자리로 역대 최대 규모로 진행됐다. 특히 과학기술정보통신부를 비롯한 9개 공공기관이 공동 주관한 가운데 500여 명의 전문가와 연구자들이 온오프라인으로 참여해 열띤 토론을 이어갔다. 주요 참가자로 ▲강중협 한국데이터센터연합회(KDCC)회장 ▲김형철 소프트웨어정책연구소(SPRi) 소장 ▲박덕수 한국지역정보개발원(KLID) 원장 ▲박윤규 정보통신산업진흥원(NIPA) 원장 ▲방승찬 한국전자통신연구원(ETRI) 원장 ▲신희동 한국전자기술연구원(KETI) 원장 ▲양재수 한국데이터산업진흥원(KDATA) 원장 ▲이상중 한국인터넷진흥원(KISA) 원장 ▲이식 한국과학기술정보연구원(KISTI) 원장 등 참석했다. 황종성 한국정보처리학회 회장은 "정보처리학회는 처음부터 다양한 주체가 함께하는 개방형 조직이었다"며 "이번 행사는 정부의 'AI 3대 강국' 전략과 맞물려 AI 기반 사회 전환의 해법을 모색하는 데 의미가 깊다"고 이번 행사의 의미를 강조했다. 이어 방승찬 한국전자통신연구원(ETRI) 원장은 "AI는 이미 산업과 일상을 주도하는 핵심 기술로 자리 잡았다"며, "ETRI는 로봇, 에이전트, 보안, 차세대 통신 등 혁신 기술을 통해 삶의 변화를 이끄는 AI 원천기술 개발에 힘쓰고 있다"고 밝혔다. 올해는 국가 전략기술 중심의 52개 세션과 4개의 기조연설이 병렬 진행됐으며 산업·보안·국방·양자 등 핵심 기술 분야에 정부출연연구기관이 직접 참여해 기획과 발표를 주도했다. 한국인터넷진흥원(KISA)은 초거대 언어모델(LLM) 시대의 보안 위협과 대응을, 한국정보통신기술협회(TTA)는 산업 데이터 기반 실증 사례를 통해 기술의 현장 적용 가능성을 제시했다. 또 한국지능정보사회진흥원(NIA)은 공공 부문에서의 AI 신뢰성 확보 방안을 KIRD는 커리어 콘서트를 통해 과학기술계 진로 설계를 지원했다. 특히 올해 처음 도입된 시상식에서는 과학기술 및 정보통신 분야 혁신에 기여한 8개 기관과 인물에게 상이 수여돼 기술성과 정책적 기여를 함께 조명했다. 현장은 약 600여명 이상이 참석했으며 유료 등록자만 300명을 넘기며 역대 최고 참여율을 기록했다. 실무 중심의 프로그램과 분야별 현장성 높은 세션 구성 덕분에 참가자 만족도도 매우 높았다는 평이다. 이식 한국과학기술정보연구원(KISTI) 원장은 "GPU 클러스터와 양자컴퓨터 인프라를 내년 상반기까지 구축할 계획이며, 슈퍼컴퓨터와의 연계를 통해 고성능 AI 연산 서비스를 본격화하겠다"고 설명했다. 그는 "AI와 HPC 기반 R&D 혁신을 위해 학계, 산업계, 공공 부문과의 긴밀한 협력이 더욱 중요해지고 있다"고 강조했다. 김형철 소프트웨어정책연구소(SPRi) 소장은 AI가 사회에 급격히 확산되는 반면, 산업 현장에선 아직 데이터 기반의 실제 적용은 미비하다고 지적했다. 그는 "챗GPT 이후 AI 경쟁은 치열하지만, 제조 현장의 데이터는 아직 충분히 활용되지 않고 있다"며 "이번 컨퍼런스가 도메인 현장 중심의 AI 적용 전략에 대한 인사이트를 나누는 계기가 되길 바란다"고 말했다. 더불어 IT21이 단순한 기술 공유의 장을 넘어, AI 기술과 사회적 수용성, 정책, 교육, 산업화를 연결하는 종합 플랫폼으로 진화했다는 평가가 이어졌다. IT21 프로그램위원회 위원장인 이화여대 채상미 교수는 "정보처리학회는 학계에 머무르지 않고 관·산·학·언론계 모두가 함께하는 조직으로, IT와 AI를 둘러싼 융합의 대표적 플랫폼"이라며 “이번 행사는 정부가 추진 중인 'AI 3대 강국 진입' 전략과도 맞닿아 있다"고 설명했다. 이어 "이번 IT21은 기존 발표 중심에서 나아가 현장 중심의 실증과 산학연 공동 대응 전략까지 폭넓게 논의할 수 있도록 세션 기획을 고도화했다”며 “참여자들이 실제 협력 방안을 모색하고 다양한 산업으로 AI 융합이 확산될 수 있는 연결 고리가 되길 기대한다"고 밝혔다.

2025.07.01 16:02남혁우

[인사] 한국인터넷진흥원(KISA)

◆ 팀장급 보임 ▲ 위치정보팀장 서혜정

2025.06.30 19:00방은주

네이버, 스마트스토어 판매자 정보 유출 의혹 부인

스마트스토어 판매자 정보가 다크웹에서 파일 형태로 거래되고 있다는 보도가 나오자 네이버가 해킹 흔적은 전혀 없었다고 해명했다. 17일 네이버는 입장문을 통해 “자사는 통신판매중개업자로서 비슷한 형태의 온라인 커머스 사업자와 마찬가지로 현행법상 스마트스토어 판매자의 사업자 정보를 소비자에게 제공할 법적 의무가 있다”고 밝혔다. 이어 “보도된 스마트스토어 판매자 정보는 법령에 따라 공개된 사업자 정보로서 제3자에 의해 수집된 것으로 보인다”며 “자체 점검 결과 자사 시스템 내 이용자 개인정보 데이터베이스(DB) 침해 정황 등 해킹 흔적은 전혀 없는 것으로 파악됐다”고 강조했다. 또 “이와 같은 제3자에 의한 정보 수집을 막기 위해 판매자 정보 확인 시 자동입력 방지 기능을 도입하고 판매자 정보가 포함된 URL 주소에 무작위 문자열을 삽입하는 등 접근 차단 등의 조치를 시행하고 있다”고 설명했다. 향후 추가적으로 크롤링 탐지 강화, 정보 접근 제어 고도화 등의 조치를 지속적으로 확대하겠다고도 했다. 끝으로 네이버는 “현재까지 해당 정보의 유통으로 인한 피해는 접수된 바 없으나, 개인정보보호위원회와 한국인터넷진흥원(KISA)과 긴밀히 협조해 해당 정보 유통으로 인한 피해가 발생하지 않도록 만전을 기하겠다”고 약속했다.

2025.06.17 20:53박서린

KISA, 암호 전문가 양성 무료 기초교육 시행

한국인터넷진흥원(KISA, 원장 이상중)은 암호 인력 양성 및 암호산업 육성을 위한 '2025 암호모듈검증 전문교육' 기초과정 교육생을 17일부터 모집한다고 밝혔다. 암호모듈검증 전문교육은 암호모듈 개발 및 검증기준 해석 역량 강화를 위한 실무 중심의 내용으로, 암호 알고리즘 및 암호모듈검증 방법론 등 암호모듈 개발 인력 양성에 특화된 과정이다. 이 교육은 기초, 심화 과정으로 나눠 연 2회 무료로 실시한다. 기초과정은 7월 17일(목)부터 18일(금)까지 이틀간 진행하고, 심화 과정은 10월 말 개설할 예정이다. 암호모듈검증 제도는 행정 및 공공기관의 비밀로 분류되지 않은 중요 정보를 보호하는 데 사용되는 암호모듈의 안전성과 구현 적합성을 검증하는 제도다. 최근 암호모듈검증 제도는 구현안내서 개정, 민간 시험기관 확대, 보안강도 상향, AES(Advanced Encryption Standard)의 검증대상 암호알고리즘 확대 예정 등 다방면에서 변화하고 있다. 이에, 이번 기초과정은 변화한 암호모듈검증 제도에 효과적으로 대응하고 실무에 적용할 수 있게▲검증대상 암호알고리즘 ▲구현 시 주의사항 ▲암호모듈검증 시험절차 개요 ▲암호모듈검증 시험 및 검증기준 해석 등의 커리큘럼으로 새롭게 구성했다. 정보보호 및 암호제품 개발업체 관계자, 대학(원)생 등 암호모듈검증에 관심 있는 누구나 이달 17일(화)부터 다음달 2일(수)까지 온라인에서 접수 가능하다. 자세한 내용은 암호이용활성화 누리집을 통해 확인할 수 있다. KISA 박해룡 보안기술단장은 “이번 교육을 통해 암호모듈검증 기술에 대한 이해도를 높이고, 실무 적용을 위한 기반이 마련되기를 기대한다”며 “KISA는 앞으로도 암호모듈 인력 양성을 위해 실무 중심의 교육과정을 발굴하고, 암호산업 수요에 맞는 맞춤형 교육과정을 지속적으로 확대해 나가겠다”고 밝혔다.

2025.06.16 21:02방은주

약속 시점 어긴 예스24…서비스 완전 정상화 언제?

랜섬웨어에 감염돼 홍역을 치렀던 인터넷 서점 예스24가 약속한 기한이 지났음에도 모든 기능을 복구하지 못했다. 상품 상세와 카트·결제 등 일부 기능 정상화와 더불어, 피해보상액 산정까지 해결해야 할 과제가 산적해 있다. 16일 예스24 홈페이지에 접속하면 도서 및 음반·DVD, 문구·기프트, 이(e)북 상품 구매, 크래마클럽 서비스, 주문 결제, 1:1 문의, 티켓 서비스에 한해 이용 가능하다고 안내하고 있다. 또 홈페이지 먹통 사태 전에 이미 주문한 도서도 정상적으로 배송되고 있다. 다만, 지난 13일과 마찬가지로 사락, 채널예스, 미리보기·미리듣기를 포함한 상품 상세, 업체 배송을 포함한 카트·결제, 주요 서비스 중 일부 등은 여전히 이용할 수 없다. 최초로 홈페이지가 복귀된 뒤 이틀 동안 이(e)북 상품 구매, 크레마클럽 서비스만 복구됐다. 이는 당초 약속했던 시점보다 정상화가 더뎌지고 있는 것이다. 앞서 예스24는 2차 입장문에서 “사태 해결까지 늦어도 이달 15일 이내로 정상화가 예상된다”고 언급한 바 있다. 예스24 관계자는 “완전한 서비스 재개 일정은 섣불러 말씀드리기가 어렵다”며 “기존에 주문했던 책들은 순차적으로 배송되고 있고, 이미 수령한 고객도 있는 걸로 알고 있다”고 말했다. '시스템 장애'라던 늑장 대응에 거짓 해명까지 이용자 불편을 불러온 예스24 홈페이지, 앱 먹통 사태가 처음 시작된 것은 일주일 전인 지난 9일 새벽 4시경이다. 당시 예스24는 홈페이지와 앱에 접속 불가로 도서 주문, 티켓 예매 등 온라인 서비스 전반을 이용할 수 없게 되자 공지사항을 통해 “시스템 장애로 인한 접속 오류”라고 강조한 바 있다. 사건이 해결될 기미가 보이지 않았던 와중에 최수진 국민의힘 의원이 국회에서 예스24 홈페이지, 앱 먹통 사고가 시스템 상의 문제가 아닌 랜섬웨어에 의한 공격이라고 밝히면서 늑장 대응이라는 질타를 받기도 했다. 얼마 후 예스24는 랜섬웨어에 의한 공격을 공식화하며 “한국인터넷진흥원(KISA) 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 주장했다. 그러자KISA는 예스24가 기술지원에 동의하지 않아 협력하고 있지 않다며 예스24와 상반된 입장을 내놓은 바 있다. 양측의 의견 차로 혼란을 빚으면서 예스24는 거짓 해명 논란에 휩싸이기도 했다. 분석가들이 지난 10일과 11일 예스24 본사로 2차례 방문했으나 상황을 예스24로부터 구두로 공유받은 것 외 추가적으로 확인하거나 협력해 조사한 것이 없다는 것이 KISA 측 설명이었다. 늑장 대응에 더해 거짓 해명으로 지적받자 예스24는 소통 과정에서 혼선으로 생긴 오류라며 “10, 11일 2차례 KISA 방문 후 어느정도 상황이 정리되면 본격적으로 협력을 논의한 상태였다. 이 부분에 대해 별도의 기술지원 신청 없이도 조사에 착수됐다고 이해한 것”이라고 해명했다. 또 “13일 오후 중 도서, 티켓 등 일부 서비스를 개재할 예정”이라며 “이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용 가능할 것으로 예상된다”며 거듭 사과했다. 복구 지연, 시스템 또는 데이터 문제에 '무게' 이후 지난 13일 예상한 시점에 맞춰 홈페이지가 열리면서 예스24 일부 서비스는 이용 가능해졌지만, 서비스 완전 복구가 지연되면서 나머지 서비스의 정상화 시점은 오리무중이다. 랜섬웨어로 인한 피해 규모가 어느 정도인지 명확하지 않아 복구 시점을 가늠하기 어렵다는 게 업계 전문가 견해다. 여기에 좌석번호가 확인되지 않아 공연에 입장하지 못했던 건을 포함해 홈페이지, 앱이 먹통되며 발생한 피해보상액 산정, 보상 시점에 대한 문제도 산적해있다. 뿐만 아니라 개인정보보호위원회가 조사에 착수하면서 개인정보 유출에 대한 우려에서도 자유로울 수 없다. 염흥열 순천향대 정보보호학과 교수는 “보통 인터넷 기업들은 서비스가 중단되더라도 몇 시간, 최대 하루 이내에 서비스가 복구되도록 설계 목표치를 잡고 있다. 5일이나 서비스가 중단된 것은 굉장히 이례적인 일”이라고 말했다. 이어 “복구 지연에는 여러 이유가 있을 수 있는데, 시스템 자체가 망가졌을 수도 있고 데이터가 망가졌을 수도 있다. 그 중에서도 데이터가 망가졌을 가능성이 크다”며 “여러 경우가 있어 (정확한 서비스 재개 시점을) 단정하기는 어렵다”고 덧붙였다. 예스24에 기술 지원을 제공하고 있는 KISA 관계자도 “조사 중인 사안으로 복구 시점을 예측하기는 어렵다”고 답했다.

2025.06.16 16:28박서린

예스24, 이제야 KISA에 'SOS'…서비스 정상화 계획대로 될까

홈페이지, 앱 먹통 사태가 계속되고 있는 인터넷 서점 예스24가 사고 나흘이 지나서야 한국인터넷진흥원(KISA)에 협력을 요청했다. 해킹을 당한 직후 기술지원 요청을 하지 않고, 4일 차에 접어들어서야 협력한 배경에 관심이 쏠린다. 12일 KISA에 따르면 이날 오전 예스24는 KISA에 홈페이지, 앱 접속 불능 사고에 대한 기술지원을 요청했다. KISA 관계자는 “오전 11시에서 11시 30분 사이 예스24가 기술지원을 요청했다”며 “기술지원을 요청함에 따라 지금 원인을 분석 중”이라고 말했다.이어 “원인 조사는 피해 확산, 재발 방지에 초점이 맞춰질 것”이라고 덧붙였다. 예스24가 KISA에 기술 지원을 요청한 것은 이번 사태가 발생한지 나흘만이다. 앞선 지난 9일 새벽 4시 예스24는 랜섬웨어의 공격으로 홈페이지와, 앱 접속이 불가능해지면서 도서 주문부터 공연 예매, 이(e)북 열람까지 주요 서비스 전반이 모두 마비됐다. 당초 예스24는 이번 사건과 관련해 “시스템 장애”라는 입장을 고수했으나 랜섬웨어에 의한 장애라는 사실이 알려지자 뒤늦게 해킹 사실을 인정해 빈축을 산 바 있다. 예스24 실책은 또 있다. 이후 발표한 사과문에서 “KISA 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 했으나 이는 사실이 아니었다. KISA가 “예스24와 협력해 조사한 사실이 없다”고 반박문을 내면서 예스24 발표는 거짓 해명으로 드러났다. 사고 파악을 위해 예스24 본사로 KISA 분석가들이 두 차례 방문했음에도 기술지원에 동의하지 않다가, 사건이 장기화되자 부랴부랴 기술지원에 동의한 것이 아니냐는 의문도 나온다. 예스24가 지난 11일 저녁 낸 2차가 입장문에서 밝힌대로, 오늘 2시 30분경 일부 공연 제작사의 공연 현장 입장처리 시스템이 복구되기 시작했다. 뮤지컬 '매디슨 카운티의 다리', '구텐버그'의 제작사 쇼노트는 공식 인스타그램을 통해 “예스24 예매자 정보가 복구돼 신분증 지참 혹은 예매 내역, 개인정보 확인으로 티켓 수령이 가능하다”고 안내했다. 이에 예스24가 주장대로 도서 등 주요 서비스가 하루 이틀 내 순차적으로 복구될지 여부에도 이목이 쏠린다. 회사 측은 늦어도 15일까지 모든 시스템을 복구하겠다고 밝혔었다. 예스24 관계자는 “판매 페이지, 좌석 등을 확인해야 공연에 입장할 수 있어 공연 기획사가 볼 수 있는 페이지가 가장 먼저 열렸다”며 “나머지 서비스의 복구는 명확한 시간을 장담하기 어렵다”고 말했다.

2025.06.12 15:47박서린

해킹 피해 숨긴 '예스24', 정상화 지지부진 이유

인터넷서점 예스24 먹통 사태가 3일차에 접어들었지만 여전히 해결에 난항을 겪고 있다. 사이버 침해를 담당하는 정부 부처와 예스24간 원활하지 못한 소통이 원인으로 꼽히고 있다. 11일 예스24 홈페이지에 접속하면 “예스24 접속 오류로 불편함을 겪고 계신 모든 회원님들께 사과의 말씀을 드린다”는 사과문만 뜰 뿐, 접속은 여전히 불가능하다. 지난 9일 새벽 4시부터 예스24 웹사이트와 앱에서 발생한 접속 장애가 사흘째 지속되는 셈이다. 전날 오전까지만 해도 회사 측은 "시스템 장애로 인한 접속 오류"라고 주장해왔으나 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실로부터 랜섬웨어 해킹에 의한 장애라는 보도가 나온 뒤 예스24는 돌연 말을 바꿨다. 해킹 피해 사실을 감추려한 것 아니냐는 의혹까지 나오는 이유다. 서비스 먹통 사흘째...예스24 "정부와 협력 중" vs 과기부·KISA "기술 지원 동의 안해" 이후 하루가 지난 오늘까지도 접속 불능 문제가 해결되지 않으면서 그 배경에 대한 궁금증이 커지고 있다. 정부부처와 성실히 협력하고 있다는 예스24 측 주장과 달리, 예스24 측이 기술 지원에 동의하지 않아 조사를 할 수 없다는 정부부처 간 입장이 서로 달라 어느 쪽 말이 사실인지도 의문이다. 예스24는 “사고 발생 직후 보안 강화 조치 및 한국인터넷진흥원(KISA) 등 관계당국 신고와 함께 사고 원인 분석 및 피해 여부 파악에 최선을 다하고 있다”고 밝혔다. 반면 한국인터넷진흥원(KISA) 관계자는 “신고 당시 예스24는 기술 지원에 동의하지 않고 자체 조사하겠다는 입장이었다”며 “이후 기술 지원이 필요한 부분이 있다면 기술 지원을 제공할 것”이라고 말했다. 또 사이버 침해를 소관하는 과학기술정보통신부는 “랜섬웨어도 사이버 침해의 일종으로 이에 대한 기술 지원을 하려고 했으나 사업자의 동의가 있어야 한다”며 “동의가 없어 자료 제출 요청 등을 해둔 상태”라고 주장했다. 이용자·협력사 불편·피해 커지는 사이, 개인 정보 유출 걱정도↑ 장기화 되고 있는 예스24 먹통 사태로 이용자와 협력사 피해뿐 아니라, 개인 정보 유출에 대한 걱정도 커지고 있다. 이에 예스24는 “현재 접속에 필요한 파일은 별도로 암호화된 상태다. 암호화 돼 별도 보관된 개인정보, 데이터에는 침해 로그 기록이 없다”는 입장이다. 그러나 예스24 웹·앱을 해킹한 해커가 현재 어느 정도로 접근권한을 확보했는지 알 수 없는 상황인데다, 권한을 모두 확보하면 원하는 것은 무엇이든 유출·파괴할 수 있는 랜섬웨어 특성상 안심할 수만은 없다는 게 전문가 의견이다. 타깃형 공격 대응 정보보호 전문기업 나루씨큐리티 김혁준 대표는 “랜섬웨어에 감염된 시스템은 해커가 전부 접근권이 있다고 보면 된다”며 “랜섬웨어라는 행위를 수여하기 위해서는 그 시스템의 가장 높은 수준의 권한을 획득해야 한다”고 말했다. 이어 “가장 높은 수준의 권한은 이 시스템에 있는 모든 정보에 접근이 가능하고 의도가 있으면 정보를 들고 나갈 수 있고 본다”고 덧붙였다. 곽진 아주대 사이버보안학과 교수는 “로그 기록을 정확하게 분석해봐야하고 기록이 없다는 이유만으로 개인 정보 유출이 일어나지 않을 것이라고 단정짓기는 어렵다”고 설명했다. 예스24, 허술한 보안 관리 처음 아냐..."백업본 있어도 완전 복구 가능 미지수" 이번 사태를 두고 과거 전례가 있었음에도 보안에 대한 관리가 미흡했던 것이 아니냐는 지적도 나왔다. 예스24는 2016년과 2020년에 개인정보 유출, 개인정보·위치정보보호 법류 위반으로 각각 1천만원·1천500만원의 과태료를 부과받은 바 있다. 뿐만 아니라 정보보호 인증에 대한 실효성 문제도 논란이 되고 있다. 예스24에 따르면 이 회사는 최고정보보호책임자를 사내에 두고 있으며 ISMS-P, ePRIVACY PLUS 등의 보안 인증을 보유하고 있다. 곽 교수는 “ISMS, ISMS-P는 사전 점검하는 정도의 개념으로 파악해야 한다”며 “해당 인증을 받았다고 시스템 자체가 완전히 안전하다고 말할 수는 없다”고 설명했다. 예스24는 서비스 복구를 위해 총력을 다함에 따라 빠른 시일 안에 서비스가 재개될 것으로 예상하고 있지만 랜섬웨어 특성상 빠른 복구를 예단할 수는 없는 상황이다. 랜섬웨어는 해커들이 컴퓨터 시스템이나 데이터 등을 암호화하는 해킹 방식으로, 복구가 어렵다고 보는 인식이 지배적이다. 아울러, 랜섬웨어 해킹은 암호화를 풀어주는 조건으로 금전적 대가를 요구하는 것이 일반적이어서 현재로서는 ▲비용 지불 ▲백업 자료 활용 ▲KISA에서 제공하는 Hive 랜섬웨어 복구도구가 해결 방안으로 거론된다. 다만, 비용을 지불할 경우 해커가 돈만 받고 암호화를 풀어줄지 여부는 확신할 수 없고 Hive 랜섬웨어 복구도구는 사이버 공격에 대한 대응 여력이 부족한 중소기업을 지원하기 위해 만들어진 것으로 실효성이 낮다. 이에 백업 자료 활용이 효용성이 높은 대안이지만, 자료가 백업이 된 시기와 랜섬웨어 발생 시기 간의 사이에 어느 정도의 자료가 날아갈지가 쟁점으로 남아있다. 김혁준 대표는 “백업이 지금은 실현 가능성이 높은 수단”이라며 “회사에서 업무를 수행하는데 중요한 데이터가 암호화된 것이라면 그 부분이 백업돼 있을 시 바로 복구할 수 있다”고 말했다. 이어 “해커도 백업 솔루션이 있다는 사실을 인지하고 있어 복사본을 가지고 나갈 수도 있다”면서 “민감한 정보의 일부분을 다크웹에 올리거나 거래하는 등 2차 피해를 완전히 예방하기는 어렵다”고 부연했다. 이와 관련해 예스24 관계자는 “백업본이 있기는 하다”며 “여러 수단을 동원해 홈페이지, 앱 접속 장애를 해결하려고 노력하고 있다”고 밝혔다.

2025.06.11 17:35박서린

카카오, KISA와 중소사업자 대상 개인정보 보호 온라인 교육 진행

카카오(대표 정신아)는 4일 개인정보보호위원회(위원장 고학수), 한국인터넷진흥원(이하 KISA, 원장 이상중)과 함께 중소사업자의 개인정보보호 역량 강화를 위한 온라인 교육을 진행한다고 밝혔다. 카카오와 KISA는 2022년부터 카카오비즈니스 파트너 및 중소사업자를 대상으로 개인정보 보호 교육을 진행하고 있다. 중소사업자들의 개인정보 관리 역량 향상을 돕는 교육으로, 중소사업자가 아니더라도 개인정보에 관심 있는 누구나 참여할 수 있다. 이번 교육은 전년도 대비 질의응답 비중을 늘려 참가자들의 실질적인 궁금증 해결에 중점을 뒀다. 글로벌 IT 기업 사례를 포함한 다양한 개인정보 침해사례를 기반으로 교육 내용을 구성했으며, 실무 대응 방안을 함께 다룰 예정이다. 교육에는 KISA 기획조사팀 이수현 주임연구원이 연사로 참여해 ▲개인정보 침해사고 사례 ▲카카오 비즈니스 단계별 개인정보 처리 시 주의사항 ▲개인정보 유출사고 발생 시 조치사항 등을 발표할 예정이며, 교육 후에는 참가자들이 개인정보 관련 평소 궁금했던 점들을 자유롭게 질문하고 정보를 얻어갈 수 있는 실시간 질의응답을 진행한다. 해당 세미나는 4일 오후 4시 카카오비즈니스 세미나 홈페이지를 통해 진행되며, 추후 다시보기로도 제공될 예정이다. 카카오비즈니스 세미나는 비즈보드, 카카오톡 채널, 톡스토어 등 카카오의 다양한 비즈니스 플랫폼에 대한 정보와 교육 콘텐츠를 제공하는 플랫폼이다. 카카오 관계자는 "파트너사를 비롯해 중소사업자들이 안전하게 개인정보를 처리할 수 있도록 실무에 도움을 줄 수 있는 교육을 준비했다"며 "파트너사뿐만 아니라 중소사업자들이 개인정보 관련 법률을 이해하고 안전하게 사업을 운영할 수 있도록 지속적으로 맞춤형 교육과 지원을 이어갈 계획" 이라고 밝혔다.

2025.06.04 13:24안희정

KISA, 금감원과 공조 확대...금융범죄 목적 스팸문자 차단도 맞손

한국인터넷진흥원(원장 이상중, 이하 KISA)과 금융감독원(원장 이복현, 이하 금감원)은 민생을 위협하는 금융범죄 피해 예방을 위해 오는 6월중 불법사금융(불법대출•불법추심) 유형을 포함한 민생침해 금융범죄 전반으로 협력을 강화한다. 양 기관은 지난해 12월 주식 리딩방 등 불법금융투자 유형의 스팸문자 차단에 협력한 것에 이어, 이번에는 불법사금융 유형으로 협력 범위를 확대했다 이번 협력의 주요 내용은 ▲불법사금융 유형 스팸문자 신규 차단 ▲불법금융투자 스팸문자 차단 지속 강화 ▲민생침해 금융범죄 피해 주의 안내 문자 발송 등이다. 불법사금융 유형 스팸문자 차단을 위해 KISA는 스팸신고 데이터를 금감원과 공유해 공동으로 주요 차단 키워드를 분석 및 추출한다. 이를 이동통신 3사 및 문자발송 사업자에게 제공함으로써, 문자 수신•발신 단계에서 모두 차단이 이뤄지도록 할 계획이다. 또 기관 간 스팸 신고 데이터 및 차단 키워드 분석 결과 공유를 정례화, 정치•경제•사회 이슈를 악용한 신종 불법금융투자 유형의 스팸문자에도 신속히 대응할 방침이다. 아울러 이동통신 3사와 협력을 통해 고객을 대상으로 금융피해를 유발하는 스팸 유형과 피해 예방법을 안내, 국민의 인식 제고와 사전 대응 역량 강화를 도모할 예정이다. KISA 이동연 국민피해대응단장은 “이번 협력 강화로 민생침해 금융범죄에 악용되는 스팸문자 차단 효과가 강화할 것으로 기대한다”면서 “앞으로도 금감원과의 공조를 다방면으로 확대해 나가겠다”고 밝혔다.

2025.05.27 08:29방은주

KISA, AI보안·제로트러스트 등 18개 과제 사업자 선정

한국인터넷진흥원(원장 이상중, 이하 KISA)은 ▲우수 인공지능(AI) 보안 시제품·사업화 지원 ▲ 한국형 통합보안 개발 시범사업 ▲제로트러스트 도입 시범사업의 18개 과제 사업자를 최종 선정, 정보보호산업 신기술 보안 제품·서비스 개발에 본격 착수한다고 9일 밝혔다. ■인공지능(AI) 보안기업 육성 지원사업 인공지능은 국민의 일상 및 산업 전반의 대변화를 일으키며 디지털 혁신을 주도하고 있다. 하지만 최근 AI를 악용한 고도화된 사이버 위협 등 AI 기술의 부작용에 대한 우려가 증가해 보안기술을 통한 대비가 필요한 상황이다. KISA와 과기정통부는 지난 2021년부터 선제적으로 AI를 활용한 국내 우수 보안 제품•서비스의 개발 및 상용화, 국내외 이용 확산 등을 추진하여 지난 4년간 총 66개의 과제를 지원해왔다. 올해는 AI 기술을 활용해 국내 보안기술 경쟁력을 강화하는 'AI For Security(보안을 위한 인공지능)', 안전한 AI 서비스(생성형AI, AI비서 등) 활용을 돕기 위한 'Security For AI(인공지능을 위한 보안)'를 주제로 공모를 진행, 기업의 성장 단계별로 ①AI 보안 시제품 신규 개발 ②기개발된 AI 보안 제품•서비스 사업화 등 2개 분야에 대해 외부 전문위원 평가를 통해 각각 5개, 4개 과제를 선정했다. 시제품 분야에서 최종 선정된 과제는 ▲제로샷 학습기반 위협감지 물리보안 기술개발 및 고도화(디비엔텍) ▲멀티 LLM 기반 웹 애플리케이션 보안 취약점 자동 진단 시스템 개발(엔키화이트햇), ▲API 거버넌스 보안위협 대응 AI 기반 API 보안위협 모니터링 설루션 개발(소프트프릭) ▲AI 기반 악성 딥페이크 탐지 및 대응 시스템 개발(누리랩) ▲공격표면관리(Attack Surface Management, ASM)기반 AI 자동 공격코드 생성 및 대응 시스템 개발(에이아이스페라) 등 이다. '제로샷'은 학습하지 않은 이벤트에 대해서도 탐지할 수 있도록 하는 학습 방법을 말하고, LLM(Large Language Model)은 인간의 언어 데이터로 훈련된 인공지능 모델을, 또 API(application Programming Interface)는 소프트웨어 간 데이터 등 구성 요소를 상호 이용•연결할 수 있게 하는 일련의 규칙을 말한다. 사업화 분야는 ▲멀티모달 생성형 AI 기반 다채널 온디바이스 안전 모니터링 시스템 사업화(엣지디엑스) ▲선박 영상 AI 감시 시스템 적대적 공격 탐지•대응 설루션(싸이터) ▲칩페이크 탐지 기술 기반 안티스푸핑 얼굴 인식 설루션 사업화(세이프에이아이) ▲탈중앙화 생체보안 시스템 기반 딥페이크 차단 안면 결제 실증 설루션(고스트패스)이 수행과제로 최종 선정됐다. '멀티모달'은 텍스트, 이미지, 비디오 등 다양한 유형의 데이터를 함께 학습•처리하는 AI 모델을 말하고, '칩페이크'는 짧은 시간과 적은 노력으로 만들어내는 위•변조 방식(딥페이크와 대조)을, '딥페이크'는 인공지능을 활용해 진위 구별이 어려운 가짜 이미지와 영상을 제작하는 기술을 말한다. ■ 한국형 통합보안 모델 개발 시범사업 한국형 통합보안 모델 개발은 보안과 기술 간 경계가 사라지고 상호 통합형 플랫폼으로 진화하는 세계적인 트렌드에 대응하기 위한 전략적 지원사업이다. 국내 보안 기업 간 연계 및 기술제휴 등 협업을 기반으로 통합보안 제품을 개발해 국내는 물론 글로벌 시장에서도 통할 수 있는 새로운 통합 설루션 개발을 지원한다. KISA와 과기정통부는 지난 '24년 'K-시큐리티 얼라이언스' 협업체계를 추진하며 총 3개 과제를 선정해 국내 보안기업 간의 협업과 통합을 지원한 바 있다. '25년 시범사업 역시 국내 보안기업들이 협업을 통해 수요에 맞는 다수의 보안 기능을 통합하고, 보안 위협 탐지•대응 및 관리가 가능한 차세대 통합보안 모델을 개발할 수 있도록 지원한다. 특히, 지원과제는 사업 종료 이후에도 기업 간 협업을 장기 유지하고, 개발된 제품을 타 기업 제품•기술과도 연동하여 제품의 확장성을 높일 수 있어야 한다. ▲중소•중견기업용 SaaS 기반 개방형 통합보안(XDR) 서비스 개발(로그프레소, 에이아이스페라, 엑소스피어랩스) ▲사이버 위협 통합검역 모델 기반의 중소기업 대상 APT 탐지 및 대응(앰진, 엔드포인트랩, 자이온) ▲통합 개인정보 보호 및 위협 탐지 시스템(오내피플, 가디언넷)이 최종 선정돼 협업 과제를 추진한다. SaaS(Software as a Service)는 클라우드 기반으로 소프트웨어를 제공하는 서비스 모델을, XDR(eXtended Detection Response)은 IT 환경 전반의 다양한 보안 계층에 걸친 데이터를 통합해 위협 및 탐지 대응을 제공하는 포괄적 보안 플랫폼을, APT(Advanced Persistent Threat)는 지능적•지속적으로 특정 대상을 공격해 중요 데이터 등을 유출하는 사이버 공격 방식을 말한다. ■ 제로트러스트 도입 시범사업 제로 트러스트(Zero Trust)는 정보체계 등에 대한 접근 요구가 있을 때마다 기업 핵심 데이터로의 접근시도, 이동, 인증 전 과정에서 접근 주체에 대한 끊임없는 교차 검증과 세밀한 구역 설정을 통해 위협을 최소화하는 보안 체계다. 최근 사이버 위협이 고도화하고 있는 상황에서 제로트러스트는 더욱 주목받고 있다. KISA와 과기정통부는 '24년부터 제로트러스트 도입 시범사업을 시작했으며, 공공•민간 환경에서 제로트러스트 개념을 적용한 보안 모델을 개발하고 실증까지 지원해 왔다. 올해 시범사업은 민간 분야 제로트러스트 보안 모델 확산을 위해 기업의 실사용망에 적용할 수 있는 제로트러스트 3대 핵심 요소(인증체계 강화, 마이크로 세그멘테이션, 소프트웨어 정의 경계)를 반영한 제로트러스트 보안 모델을 수요기업의 실제 시스템에 맞게 구현하고, 적용 및 운영까지 추진한다. '마이크로 세그멘테이션'은 네트워크를 작은 단위로 나눠 세분화된 보안 정책을 적용하는 보안 방식을 말한다. 최종 선정된 6개 과제는 ▲AI 클라우드 인프라 보호를 위한 제로트러스트 시범사업(주관: 이니텍, 참여: 아스트론시큐리티, 피앤피시큐어, 큐비트시큐리티) ▲금융 부문 모바일 개발환경 제로트러스트 보안모델 도입 사업(주관: 에스지에이솔루션즈, 참여: 앤앤에스피, 에스에스알) ▲SaaS 환경 저변 확대에 따른 제로트러스트 기반의 보안실증 사업(주관: SK쉴더스, 참여: 넷츠, 모놀리, 자이온, 소프트캠프), ▲데이터 중심의 제로트러스트 오버레이 금융망 구축(주관: 프라이빗테크놀로지, 참여: 아이티센피엔에스, 소프트버스, 파이오링크), ▲SSE 플랫폼 기반 제로트러스트 보안모델 실증(주관: 모니터랩, 참여: 안랩, 라온시큐어, LG유플러스) ▲제로트러스트 기반 범용 인증(클라우드 및 특수망) 접근제어 시스템 구축사업(주관: 이스트시큐리티, 참여: 시큐어링크, 사이시큐연구소, 옥타코)이다. 'SSE(Security Service Edge)'는 클라우드 기반으로 주요 보안기능을 통합해 원격 사용자에게 안전한 액세스를 제공하는 보안 솔루션이다. KISA 오진영 정보보호산업본부장은 “국민 디지털 안전 강화를 위한 디지털 혁신 기술 기반의 신규 보안 과제 발굴을 적극적으로 지원하겠다”며 “KISA는 앞으로도 디지털 신기술의 빠른 발전 속도에 따라 고도화된 사이버 위협에 맞서기 위해 국내 정보보호 산업의 내실 강화와 시장 성장을 견인할 것”이라고 말했다.

2025.05.09 10:16방은주

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

한상우 카카오게임즈 "글로벌 시장 도전 지속, 게임스컴은 큰 기회"

韓 스테이블코인 규제없는데…서클, 왜 은행·거래소 만날까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.