• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'kisa'통합검색 결과 입니다. (163건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'지능형 CCTV' 침입·화재 등 안전사고 신속 감지한다…KISA, 성능 검사·인증

"침입이 감지됐습니다. 싸움이 감지됐습니다" 지난달 30일부터 사흘간 개최되고 있는 국내 최대 인공지능(AI) 행사인 'AI페스타 2025'에 참가한 한국인터넷진흥원(KISA)의 부스에 마련된 지능형 폐쇄회로(CC)TV는 바닥에 표시된 선을 넘자 지체없이 이같은 경보가 울렸다. 뿐만 아니라 KISA 부스 관계자와 기자가 팔을 교차하자 싸움 현장으로 CCTV가 스스로 인식해 싸움이 감지됐다는 경보가 울렸다. 싸움 및 침입뿐 아니라 주변을 얼마나 배회하고 있는지도 CCTV가 실시간으로 추적했다. 지능형 CCTV는 AI기술과 접목해 지속적으로 발전하고 있는 CCTV를 말한다. 영상 내에 차량이나 사람 등의 객체를 검출하고 사람 행위(이벤트)를 감지해 침입 등의 비상 상황에 대비해 경보를 울리는 것도 가능하다. 정부는 CCTV 연계망 구축 및 실시간 영상 공유를 목적으로 모든 CCTV를 지능형 관제 체계로 전환하는 목표로 갖고 있어 지능형 CCTV는 물리보안의 핵심 축으로 부상하는 추세다. KISA는 이같은 물리보안 제품의 성능 시험 및 인증 제도를 운영하고 있으며, 운영 기업에 대한 성능 시험을 무료로 지원하고 있다. 지능형 CCTV의 기술경쟁력을 강화하기 위함이다. 구체적으로 KISA는동영상 데이터베이스에 기록된 특정 행위를 지능형 CCTV 솔루션을 통해 얼마나 정확하게 구분해 검출하는지를 시험 및 평가한다. 시험 절차는 KISA LAB에서 사전시험용 영상을 이용해 자체 시험을 진행해 보거나, KISA에 방문해 배포용 영상 다운로드(약 1.8TB) 후 자체 테스트를 먼저 거치는 것으로 시작된다. 본시험에서는 KISA에 지능형 CCTV 솔루션을 제출하고, KISA 시험인증 담당자가 직접 시험하며, 심사 기간은 15~20일 정도 소요된다. 모든 비용은 무료이며, 항목별로 90점 이상을 받으면 KISA 지능형 CCTV 인증을 받을 수 있다. 평가는 침입, 배회, 싸움 등 일반 분야와 무인매장, 스토킹 예방 무인경비 등 안전 분야에 대한 평가도 두루 진행된다. 치매 노인의 수색, 요양병원의 낙상 등 안전사고 예방에도 지능형 CCTV가 제대로 기능할 수 있도록 KISA가 인증을 제공하는 것이 핵심이다. KISA 부스에서 생체인식 시스템 인증·정보보호제품 신속확인제 상세 안내 AI페스타 2025에 마련된 KISA 부스에서는 이같은 인증 및 시험 제도에 대한 자세한 안내를 받을 수 있었다. 지능형 CCTV뿐 아니라 정맥, 얼굴, 홍채, 지문 등 생체인식시스템에 대한 성능 시험·인증도 KISA는 진행하고 있다. 생체인식 자체의 성능뿐 아니라 종이, 실리콘, 전도성 고무를 사용한 위조 지문 등 위조 생체인식에 대한 방어력도 인증하고 있다. 또한 물리보안 정보보안 제품 자체에 대한 취약점 점검도 무료로 지원하고 있다. 구체적으로 인프라(CVE) 취약점 점검 도구와 소스코드상 보안 이슈를 검사하는 소스코드 취약점 점검, 오픈소스에 대한 공개된 취약점도 식별한다. KISA 부스 관계자는 "KISA에서 제공하고 있는 인증 제도는 반드시 획득해야 하는 필수 사항은 아니지만 KISA가 인증을 획득하도록 적극 권장하고 있다"면서 "지방자치단체, 공공기관 등에서 발주하는 생체인식시스템이나 물리보안 제품의 경우 발주 시 KISA 인증을 받을 제품이나 솔루션을 선호하고 있으며, KISA도 이에 맞춰 성능, 기능 위주의 시험 및 평가 절차를 마련하고 있다"고 설명했다. 한편 KISA는 이번 AI페스타에서 '정보보호제품 신속확인제'에 대한 안내도 이어가고 있다. 정보보호제품 신속확인제는 CC인증, 보안기능 확인서 등 기존 인증제도에서 평가 기준이 없어 공공시장에 진입하지 못했던 신기술 및 융·복합제품의 공공시장 진입을 돕기 위해 도입된 제도다. 예컨대 네트워크 인프라를 외부에 노출시키지 않고, 인증된 사용자 및 장치에게만 특정 리소스에 접근을 허용하는 사이버 보안 기술인 SDP(소프트웨어 정의 경계) 기술 기반의 구간 보안 제품 등 신기술을 기반으로 하거나 여러 기술을 복합적으로 구현한 제품이 신속확인제의 도움을 받을 수 있는 정보보호제품으로 분류된다. KISA는 신속확인제도를 운영하면서 신속확인서 발급 및 관리를 지원하고 있다. 구체적으로 먼저 KISA는 신속확인 대상인지 여부를 검토한다. 이후 신청 기업이 정보보호 전문서비스 기업이나 정보시스템 감리 법인, 지정된 정보보호시스템 평가기관을 통해 보안 점검을 진행한다. 또 기능 시험을 위해 한국인정기구(KOLSA)로부터 인정받은 공인시시험기관 중 하나를 통해 기능시험을 수행한다. 이 과정에서 취약점 분석 등 보안 점검을 거쳐 신속확인을 신청하면, 심의위원회에서 신속확인 신청 제품에 대한 적합 여부를 판별한다.

2025.10.02 08:43김기찬

KISA, 사우디 나이프 아랍 안보과학대와 MOU

한국인터넷진흥원(KISA, 원장 이상중)은 나이프 아랍 안보과학대학교(Naif Arab University for Security Sciences, NAUSS, 총장 압둘마지드 빈 압둘라 알바니안)와 사이버보안 및 인공지능(AI) 분야 협력을 위한 업무협약(MOU)을 사우디아라비아에서 체결했다고 1일 밝혔다. 사우디아라비아 리야드에 소재한 나이프 아랍 안보과학대는 1978년 설립된 아랍 내무장관회의 산하 교육·연구기관이다. 아랍연맹(Arab League) 소속 22개국을 대상으로 안보 및 사이버 분야 교육·연구를 수행하는 중동 지역 대표 안보 전문 대학이다. 이번 협력은 사이버보안과 교육•연구를 선도해 온 양 기관의 전문성을 바탕으로, 아랍권의 사이버보안 인재 양성과 인공지능(AI) 기반 신기술 대응 역량 강화를 목표로 한다. 주요 협력 내용은 ▲사이버보안 및 인공지능(AI) 공동 교육훈련 프로그램 운영 ▲인공지능(AI) 기반 위협 대응, 디지털 포렌식 등 전문성 교류 확대 ▲공동 연구•혁신 프로젝트 발굴, 자문 및 학술 활동 추진 ▲공동 세미나, 워크숍, 학술회의 및 국제 콘퍼런스 정례 개최 ▲책임 있는 인공지능(AI)의 확산과 안전한 활용을 위한 대국민 공동캠페인 전개 등이다. 이번 업무협약을 통해 양 기관은 아랍권 내 사이버보안 역량 강화와 책임 있는 인공지능(AI) 활용을 선도하고, 한국과 사우디 간 사이버보안 협력을 한 단계 더 발전시켜 나갈 계획이다. 특히, 이번 협약은 학술 교류를 넘어 한국의 우수한 정보보호 기업들의 현지 시장 진출을 위한 기반 마련이라는 점에서 중요한 의미를 지닌다고 KISA는 설명했다. 한국인터넷진흥원 이상중 원장은 “나이프 아랍 안보과학대와의 협력은 사이버보안 인재 양성과 인공지능(AI) 신기술 대응 역량을 함께 강화할 수 있는 중요한 계기가 될 것”이라며 ”우리 원은 국내 기업의 우수한 기술과 설루션이 현지 교육•연구 과정과 공공•민간 프로젝트로 확산할 수 있도록 적극 지원하겠다“고 밝혔다

2025.10.02 07:36방은주

공정위, 개인 간 중고거래 분쟁해결 통합 기준 마련

공정거래위원회가 과학기술정보통신부, 한국소비자원, 한국인터넷진흥원(KISA), 주요 중고거래 플랫폼 3사(당근·번개장터·중고나라)와 함께 개인 간 거래 분쟁해결기준을 새롭게 마련했다고 30일 밝혔다. 최근 중고거래 시장이 급성장하면서 판매자와 구매자 간 갈등이 늘어나는 가운데, 기존에 공정위와 과기정통부가 각각 운영하던 협약·가이드라인을 통합해 일관된 분쟁 처리 기준을 마련한 것이 특징이다. 이번 분쟁해결기준은 일반적 기준과 품목별 기준 두 가지로 나뉜다. 일반적 기준은 모든 품목에 적용되며, ▲'물건의 하자' 등 주요 용어 정의, ▲분쟁 조정 시 준수해야 할 원칙, ▲거래 단계별 주요 분쟁 유형(20개)에 대한 구체적 해결기준을 담았다. 품목별 기준은 거래량이 많고 분쟁이 잦은 품목을 대상으로 마련됐다. 기존 3개(전자제품·대형가전·의복류)에서 잡화·공산품·식품 등 9개 품목으로 확대됐으며, 각 품목 특성을 반영해 환급 및 배상 비율을 합리적으로 산정했다. 그간 개인 간 거래에는 전자상거래법이 적용되지 않아 민법에 따른 합의에 의존해왔지만, 분쟁 양상에 따라 조정 방식이 달라 일관성이 부족하다는 지적이 있었다. 이번 통합 기준은 공정위의 기존 '중고거래 분쟁해결기준'과 KISA의 분쟁조정 사례·실무 경험을 접목해 마련됐다. 공정위는 “이번 기준은 법적 강제력은 없지만 다양한 분쟁 사례와 법리를 반영해 거래 당사자와 조정 기관이 공정하고 합리적인 판단을 내리는 데 효과적으로 활용될 수 있다”며, “거래 당사자의 책임 인식을 높여 분쟁 발생 자체를 줄이고 개인 간 거래의 신뢰도를 높이는 효과도 기대된다”고 설명했다. 공정위와 과기정통부, 소비자원, KISA는 이번 기준이 현장에서 널리 활용될 수 있도록 플랫폼 업계와 협력을 강화할 계획이다. 또 분쟁 예방 환경 조성을 위해 모니터링과 제도 보완도 이어간다. 주병기 공정거래위원장은 “개인 간 거래 시장의 건전성을 확보하려면 분쟁의 예측 가능성을 높이고 소비자 신뢰를 확보하는 것이 중요하다”며, “앞으로도 업계와 긴밀히 소통해 실효성 있는 제도를 마련해 나가겠다”고 강조했다.

2025.09.30 12:00류승현

KISA, AI 해킹방어 대회 개최..."세계최초 3개 부문 경연"

미국 국방부 산하 국방고등연구계획국(DARPA)이 지난 8월 결선을 치룬 세계적 AI보안 행사가 한국에서도 열린다. 28일 한국인터넷진흥원(KISA, 원장 이상중)은 '2025 인공지능(AI) 해킹방어 대회(2025 ACDC, AI Cyber Defense Contest)'를 과학기술정보통신부(과기정통부), 한국정보보호산업협회(회장 조영철, KISIA)과 이 함께 개최한다고 밝혔다. 주제는 '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'으로, 인공지능(AI) 보안과 관련한 3대 핵심 영역인 ▲인공지능을 활용한 보안(AI for Security) ▲인공지능 안전성 확보(Security for AI) ▲인공지능 플랫폼 보안(AI Platform Security)'을 다룬다. 예선은 10월 31일(금), 11월 1일(토) 양일간 온라인으로 진행한다. 상위 20개 팀(일반 부문 10개 팀, 학생 부문 10개 팀)이 오는 12월 1일 코엑스 그랜드볼룸에서 열리는 본선에 진출한다. 참가 접수는 오는 10월 20일(월) 오후 6시까지다. 앞서 미국 국방부 산하 국방고등연구계획국(DARPA)은 총상금 2250만 달러(약 300억 원)가 걸린 초대형 AI기반 보안 경연 행사인 'AI 사이버 챌린지(AIxCC)'를 2년간 진행, 지난 8월 결선 대회를 치른 바 있다. KISA는는 이 이 행사가 "세계 최초"라고 설명했다. KISA 행사는 DARPA AI보안 행사와 달리 플랫폼 보안까지 아울러 진행한다. 예선과 본선 대회 진행 방식은 참가자별 격리된 클라우드 환경에서 제한 시간 안에 문제를 풀고, 숨겨진 '특정 문자열(Flag)'을 획득해 총점을 산정하는 'CTF(Capture the Flag)' 형태다. 최종 점수가 높은 순으로 상위 입상자를 결정한다. CTF는 참가자가 문제 속에 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내는 경쟁 및 학습형 해킹대회를 말한다. 본선 진출팀 가운데 우수한 성적을 거둔 팀에게는 과기정통부장관상, 한국인터넷진흥원장상, 한국정보보호산업협회장상, 특별상 등 상장과 부상을 수여한다. 참가 대상은 대한민국 국적을 가진 만 19세 이상이다. 인공지능(AI) 및 사이버보안에 관심이 있으면 누구나 4인 1팀을 구성해 참가할 수 있다. '2025 인공지능(AI) 해킹방어 대회(ACDC) 누리집(acdc.ai.kr)을 통해 신청하면 된다.

2025.09.28 15:31방은주

KISA, 관제시스템 클라우드로 전면 개편…중소 SW 수주전 '시동'

최근 대형 통신사와 카드사의 보안 사고가 잇따르자 정부가 대응 역량 강화에 나섰다. 컨트롤타워 역할을 맡은 한국인터넷진흥원(KISA)이 종합상황관제시스템을 데이터·클라우드 중심으로 전면 개편하는 사업을 발주하면서 어떤 기업이 수주에 나설지 이목이 집중된다. 22일 조달청 나라장터에 따르면 KISA는 30억3천만원 규모의 '종합상황관제시스템 보안 강화 및 인프라 개선' 사업을 발주했다. 이번 사업은 40억원 미만 규모로 책정돼 대기업은 참여할 수 없다. 입찰 조건에 따라 중소·중견 소프트웨어(SW) 기업만 참여 가능하며 공동 수급도 허용돼 복수 기업이 컨소시엄을 꾸려 도전할 수 있다. KISA는 이를 통해 기술력 있는 중소기업의 공공시장 진출을 촉진하는 동시에 안정성과 신뢰성을 높인다는 방침이다. KISA는 단순한 장비 교체나 기능 업그레이드에 그치지 않고 전체 관제 시스템을 클라우드 기반으로 재구성하는 데 중점을 뒀다. 가격 경쟁보다는 기술력과 수행 계획에 더 높은 비중을 두는 평가 방식을 택해 안정성과 신뢰성을 확보한다는 방침이다. 이번 사업은 최근 증가하는 보안 위협 환경과 맞닿아 있다. 랜섬웨어·디도스 공격·내부자 유출 등 보안 사고가 연이어 발생하면서 국가 차원에서의 대응 체계 강화를 요구하는 목소리가 커졌다. 이에 KISA는 공공·민간을 아우르는 사이버 안전망의 핵심 기관으로서 실시간 탐지와 분석, 즉각적인 대응이 가능한 관제 인프라를 마련한다는 목표다. 새롭게 구축될 시스템은 클라우드 아키텍처를 기반으로 한다. 기존 온프레미스 환경의 한계를 극복하고 데이터 처리 효율성과 확장성을 동시에 확보하기 위함이다. 클라우드 환경에서는 방대한 보안 로그와 이벤트 데이터를 빠르게 수집·분석할 수 있어 공격 징후를 조기에 포착하고 대응 속도를 높일 수 있다. 또 인공지능(AI) 기반 분석과 자동화 기능이 도입돼 고도화된 위협을 식별하는 데도 기여할 전망이다. 사업 공고문에 따르면 이번 사업은 ▲보안관제 데이터 처리 효율성 ▲클라우드 전환 안정성 ▲재해복구 및 백업 체계 강화 ▲위기 대응 자동화 등 구체적인 과제를 포함한다. 특히 대규모 장애나 보안 사고 발생 시 빠르게 복구할 수 있는 다중 백업 체계를 마련해 국가 주요 인프라의 연속성을 보장한다는 구상이다. 평가 방식에서도 가격보다는 기술과 계획에 초점을 맞췄다. 조달청 기준에 따라 기술 능력 평가가 90%, 가격 평가가 10% 비중을 차지하며 기술력 순위 간 점수 차등제를 적용해 우수 기술력을 갖춘 기업이 보다 유리한 구조다. 이에 단순히 저가 입찰을 내는 업체보다는 안정성과 보안 역량을 입증할 수 있는 기업이 선정될 가능성이 높다. 업계에서는 이번 발주가 시스템 업그레이드를 넘어 국가 보안 관제 패러다임의 전환점이라는 평가를 내놓고 있다. 특히 최근 공공 부문에서 클라우드 전환이 진행되는 가운데 KISA가 앞장서 보안·관제 영역까지 클라우드 기반으로 옮겨가는 것은 민간에도 중요한 신호라는 분석이다. 업계 관계자는 "AI·클라우드 기반 관제 전환은 민간 보안 업계에도 파급 효과가 클 것"이라며 "관련 기술을 보유한 기업 간 경쟁이 치열해질 것"이라고 전망했다. KISA는 제안요청서를 통해 "보안 위협이 다변화하는 환경에서 기존 시스템을 보완하고 클라우드 기반의 신뢰성 있는 관제 인프라를 구축해 국가 차원의 사이버 안전망을 강화하겠다"고 밝혔다.

2025.09.22 11:08한정호

"정보보호 인력 13만 4300명...인력 부족 심각"

잇단 침해사고가 국내 기업 및 기관에서 발생하고 있는 가운데 보안인력 부족 문제가 급부상하고 있다. 이에 학계에서도 이같은 문제를 체감하고 각 기관별 정보보호 인력 양성에 대한 활동 및 방안에 대해 공유하는 시간을 가졌다. 19일 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)가 주관한 '2025년 정보보호 교육 및 거버넌스 워크샵' 행사 중 '정보보호 인력의 스킬업 현황 및 계획' 패널 세션에서 정보보호 인력 부족 문제가 제기됐다. 한국인터넷진흥원(KISA) 이정훈 팀장은 이날 "정보보호 인력은 전체 13만4291명인데, 정보보호 전공자는 계속해서 감소할 것으로 예상한다"며 "인구 감소에 따른 사이버 보안 인재를 양적으로 늘려갈 수 있을지, 현재 수준을 유지할 수 있을지 고민이 된다"고 털어놨다. 이에 ▲KISA ▲한국정보보호산업협회(KISIA) ▲국가보안기술연구소 ▲서울여대 정보보호영재교육원 등 정보보호 관련 교육기관들은 각 기관별로 정보보호 인력 양성을 위한 자체 프로그램 및 교육 과정에 대해 상세히 소개하고 고민을 나누는 시간을 가졌다. 우선 이 팀장은 KISA에서 진행하고 있는 정보보호 인재 양성 성과에 대해 발표했다. KISA는 정보보호 특성화대학교 지원, 융합보안대학원 지원 등 정규과정 사이버보안 인재 양성에 주의를 기울이고 있다. 또 신규 인재의 유입을 위해 중학교에서 고득학교로 이어지는 정보보호 교육을 제공하기도 하며, 만 24세 이하 청년을 대상으로 '화이트햇 스쿨'을 통해 중급 수준의 인재 양성에도 나서고 있다. 뿐만 아니라 최정예 사이버보안 인재 양성을 위해 차세대 보안 리더 양성 프로그램인 'BoB(Best of Best)'를 비롯해 전문 인력 양성을 위한 'K-쉴드(K-Shield)' 등 프로그램도 운용 중이다. 이 팀장은 "KISA는 사이버보안 인재 양성을 위해 많이 고민하고 준비하고 있다"면서도 "다만 여러가지 현실적인 어려움도 있고, 국내의 특성에서도 한계가 있다는 점을 함께 극복해야 한다"고 짚었다. KISIA도 자체적인 정보보호 인력 양성 프로그램에 대해 소개했다. KISIA는 ▲개인정보보호 국가인적자원개발컨소시엄 ▲S-개발자 및 AI보안 기술개발 ▲ICT 융합 산업보안 ▲시큐리티아카데미 ▲온택트 융합보안 ▲정보보호 동아리 등 사업을 운영하고 있다. 이 중 특히 시큐리티아카데미는 산업계 초급 인력 양성을 통해 직접 취업과 연계하는 프로그램으로, 총 6개월동안 교육이 진행된다. 향후 KISIA는 보안 트렌드를 반영한 산업계 맞춤형 교육을 제공하는 한편 초급 인력 양성을 위한 선순화 체계를 구축하고, 교육 환경 기반을 조성해 보안 인력 양성 프로그램을 고도화해 나간다는 방침이다. 국가보안기술연구소(국보연)는 사이버안보훈련센터에서 진행하는 공공 분야 사이버 보안 인식 제고 교육을 중심으로 사업을 운영하고 있다. 특히 실전 전문인력 양성을 위해 사이버공격방어대회 등 실무 중심의 대회 운용은 물론 국가정보원과 연계해 다양한 사이버 보안 관련 지침 등 '교과서'로 통용되는 가이드라인도 제시하고 있다. 김형종 정보보호영재교육원장도 정보보호영재교육원에서 진행하고 있는 교육 과정에 대해 소개했다. 정보보호영재교육원은 전국 4개 권역에 설치돼 있으며, 중·고등학생을 대상으로 윤리 인성 교육과 함께 정보보호 분야 전문 교육을 진행하고 있다.

2025.09.20 17:34김기찬

국산 DBMS '티베로7' 해킹 이슈…티맥스티베로 "고객 피해 사례 없어"

티맥스티베로가 최근 제기된 데이터베이스(DB) 솔루션 '티베로7' 해킹 사건과 관련해 "현재까지 고객사 피해 사례는 확인되지 않았으며 보안 강화 조치를 진행하고 있다"는 입장을 밝혔다. 회사는 지난 7월 한국인터넷진흥원(KISA) 통보를 통해 사고 사실을 인지했으며 즉각 대응에 나섰다고 설명했다. 18일 업계에 따르면 해커들은 기술 지원 사이트 '테크넷'에 침입해 주력 제품인 데이터베이스관리시스템(DBMS) 티베로7의 무료 데모 라이선스 파일을 악성 파일로 교체하는 방식으로 공격을 시도했다. 티베로7은 행정안전부와 경찰청 등 약 1천400개 기관과 기업에서 사용 중인 국산 DBMS 솔루션이다. 티맥스티베로는 KISA 통보 직후 해당 사이트를 즉시 폐쇄하고 전수 검사에 착수했다. 또 KISA와 협력해 1년간의 다운로드 이력을 추적·조사하면서 혹시 모를 피해 가능성도 점검 중이다. 티맥스티베로 관계자는 "당시 통보를 받자마자 KISA 신고 절차를 진행했고 문제의 파일이 올라온 사이트를 곧바로 폐쇄했다"며 "현재는 전체 사이트를 전수 검증하고 있으며 보안 프로세스를 강화해 조만간 재오픈할 계획"이라고 밝혔다. 이어 "현재까지 고객사 피해나 감염 사례는 확인된 바 없다"며 "내부적으로 미흡했던 부분을 보완했고 보안 강화와 재발 방지에 힘쓰고 있다"고 덧붙였다.

2025.09.18 10:54한정호

KISA, '2025 ICT·AI 분쟁조정 경연대회' 개최

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부(장관 배경훈, 이하 과기정통부)와 함께 '2025 정보 통신 기술(ICT)·인공지능(AI) 분쟁조정 경연대회'의 참가 신청을 온라인(이메일)으로 다음달 17일(금)까지 받는다. KISA는 2017년부터 정보통신기술(ICT) 분야 관련 분쟁조정 제도에 대한 예비 법조인의 관심을 높이기 위해 매년 '모의 정보 통신 기술(ICT) 분쟁조정 경연대회'를 개최하고 있다. 이번 대회는 '모의조정-인공지능(AI) 시대: 사회적 갈등 해결(Mock Trial-AI Era: Resolving Social Conflicts)'을 주제로, 인공지능(AI) 시대에 나타날 수 있는 다양한 사회적 갈등을 선제적으로 논의한다. 참가 대상은 정보통신기술(ICT) 분쟁조정 분야에 관심이 있는 전국 대학(원)생이다. 분쟁조정 경연 분야는 전자문서•전자거래, 인터넷주소, 정보보호산업, 온라인광고, 인공지능(AI) 산업이다. 참가자들은 5개 경연 분야 중 1개 분야의 조정결정서를 작성하는 것으로 1차 예선(서면)에 참여할 수 있다. 조정 결정서는 사건 주제, 증거 자료, 사실조사 보고서 등 한국인터넷진흥원에서 제공한 기초 자료를 근거로 작성하면 된다. 예선은 1인~6인 이내로 팀을 구성해 참여할 수 있다. 조정결정서를 제출한 예선 참가팀 중 6개 팀이 본선에 진출한다. 본선에는 4~6인으로 팀을 구성해 참여할 수 있다. 본선 참가팀은 분쟁조정 경연 분야 5개 중 1개를 선택해 자유 주제로 시나리오를 구성해 경연한다. 본선 경연은 11월 17일 열린다. 모든 팀에게 상장과 상금을 수여한다. 예선 문제는 지난 17일(수)부터 한국인터넷진흥원의 3개 분쟁조정위원회 누리집에 게시되며 예선 참가를 원하는 학생들은 팀을 구성해 신청서와 조정결정서 등 예선 심사 자료를 10월 17일까지 경연대회 사무국 이메일(dmc2024@kisa.or.kr)로 제출하면 된다. 이상중 KISA 원장은 "한국인터넷진흥원의 정보통신기술(ICT) 분쟁조정 기구는 인공지능(AI) 시대에 국민의 권익을 보호하고 사회적 신뢰를 확립하기 위해 노력하고 있다”며 “이번 경연대회는 정보 통신 기술(ICT)를 넘어 인공지능(AI)로 확장되는 사회적 쟁점에 대해 선제적으로 논의하는 자리로, 예비 법조인의 전문성 함양을 위한 교류의 장이 되길 기대한다”고 말했다.

2025.09.17 13:52방은주

"디도스 등 해킹 훈련 받으세요"...KISA, 참여기업 모집

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부(장관 배경훈)와 함께 '2025년 하반기 사이버 위기 대응 모의훈련' 참여기업을 다음달 10일까지 공개 모집한다고 15일 밝혔다. KISA는 고도화되는 사이버 위협에 대한 민간 기업의 대응 역량을 강화하기 위해 매년 상·하반기 모의훈련을 실시하고 있다. 최근 잇따른 사이버 공격과 사회적 이슈로 사이버 위기대응 모의훈련에 대한 기업 관심과 참여가 증가하고 있다. 지난 5월 진행한 2025년 상반기 훈련에는 688개 기업, 임직원 25만 5천여 명이 참여해 2024년 평균(499개 기업, 21만여 명) 대비 참여기업은 37.9%, 참여 인원은 21% 이상 증가했다. 이번 하반기 모의훈련도 기존과 동일하게 기업 규모·업종과 관계없이 참여할 수 있다. 훈련 기간은 10월 20일부터 10월 31일까지다. 주요 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응 능력 점검 ▲기업 홈페이지 대상 모의 침투 ▲훈련기업 서버 취약점 탐지·대응 점검 등이다. 특히, 이번 하반기 해킹 메일 모의훈련은 생성형 AI로 업종별 특화된 해킹 메일 시나리오를 설계해 훈련 난이도와 효과성을 한층 높일 예정이다. KISA는 모의훈련에 참여한 기업에게 훈련 종료 후 침해사고 대응체계 개선에 활용할 수 있도록 훈련 분야별 대응 가이드, 최근 침해사고 동향자료 등을 제공할 예정이다. 또 참여기업은 정보보호 공시제도의 정보보호 활동 현황에 훈련 참여 사실을 기재할 수 있다. 하반기 사이버 위기대응 모의훈련 참가 신청은 이달 15일부터 다음달 10일까지다. 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. KISA 오진영 정보보호산업본부장은 “최근 기업 규모나 업종을 불문하고 침해사고가 빈번하게 발생하고 있다”며 “이번 모의훈련은 생성형 AI를 활용해 업종별 특화된 시나리오를 적용하는 등 실무 중심 맞춤형으로 진행되는 만큼, 더욱 많은 기업이 침해사고 대응체계를 점검하고 개선하는 계기가 되길 기대한다”고 말했다.

2025.09.15 21:15방은주

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

"쓰레기 무단투기 과태료 내세요"...더 교묘해지는 스미싱

"음식물 쓰레기 무단 투기로 적발돼 과태료가 부과됐습니다. 하기 인터넷주소(URL)에 접속해 과태료를 납부하시기 바랍니다." 김은성 한국인터넷진흥원(KISA) 스미싱대응팀장은 31일 이같은 스미싱 사례에 대해 발표하며 최근 스미싱 피해가 급증하고 있다고 밝혔다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 의미를 합친 의미로, 보이스피싱 등과 같이 문자메시지를 통해 상대방을 속여 금전적 이득을 취할 목적의 사기 행위를 말한다. 최근에는 과태료 부과 메시지로 위장하거나 청첩장, 부고 문자 등으로 위장해 더욱 정교하게 피해자들을 속여 금전이나 계정정보 등을 탈취하는 시도가 늘어나고 있다. KISA에 따르면 올해 상반기 기준 스미싱 탐지 및 차단 건수는 각각 100만5434건, 5519건으로 지난해 전체(219만6469건, 1만9227건)의 절반 수준에 육박하는 것으로 나타났다. 김 팀장은 "올해에도 스미싱 건수가 200만건을 넘어설 것으로 전망한다"고 밝혔다. 스미싱 탐지 및 차단 건수는 2023년 탐지건수 50만건, 차단건수 2800건에 불과했으나 지난해를 기점으로 탐지 건수가 200만건을 넘어서는 등 최근 급증하는 추세다. 이처럼 스미싱 범죄가 급증한 배경에는 스미싱 수법이 진화하면서 피해자가 늘어난 것에 있다는 게 김 팀장의 분석이다. 김 팀장은 스미싱 수법이 최근에는 경찰이나 공공기관을 사칭해 문자를 보내고 피싱 사이트에 접속을 유도하는 형식으로 진화했다고 설명했다. 이후 URL을 통해 피싱 사이트에 접속해 피해자가 앱상에 계정정보나 개인정보를 입력하면 해당 정보가 외부 서버로 옮겨지며 개인정보 탈취가 이뤄지는 식이다. 뿐만 아니라 사이트를 통해 휴대폰에 악성앱을 설치하고, 이 앱을 통해 보안 정책을 우회시켜 악성앱을 추가로 설치하는 등 피해가 2·3중으로 누적되는 추세다. 이 외에도 포털 사이트 상단에 피싱사이트를 표기해 놓아 피해자로 하여금 전화나 문자로 해당 사이트에 접속하도록 유도하고 공공기관 공식 사이트로 사칭한 피싱사이트에 상담이나 카드번호 등 개인정보를 입력하는 수법도 성행하고 있다. 이에 김 팀장은 KISA 차원에서 스미싱을 원천차단하고, 선제적으로 대응하기 위해 '악성문자 엑스레이(X-ray)' 시스템을 도입하고 있다고 밝혔다. '악성문자 엑스레이' 시스템은 문자 발송 이용자가 문자중계사 및 문자 재판매사를 통해 문자 발송을 요청했을때, 문자 중계사나 재판매사가 보내려는 문자 메시지가 수신자에게 닿기 전에 KISA가 스미싱인지 아닌지 여부를 검사하는 시스템을 말한다. 스미싱 문자가 아니라고 판별되면 다시 문자 중계사나 재판매사가 수신자에게 발송을 승인하는 구조다. 만약 스미싱 문자로 판별되면 발송이 거부된다. 김 팀장의 설명에 따르면 악성문자 엑스레이 시스템은 웹인터페이스를 통해 입력된 메시지 내용 중 URL을 추출하고, URL 검사 기능을 실행하는 식으로 스미싱 여부를 판별한다. 스미싱 유포 시도가 포착되면 경찰 등 수사기관에 수사를 의뢰·지원하는 것도 가능하다. 과학기술정보통신부 및 KISA에 따르면 이같은 엑스레이 서비스는 지난 4월부터 시범운영되고 있다. 이날 악성문자 엑스레이 시스템을 시범 도입·운영했던 김문식 SMTNT 대표도 운영 성과에 대해 발표했다. 김 대표는 엑스레이 시스템의 URL 탐지율이 실제로 99% 이상을 달성했으며, 2중 탐지 구조로 스미싱 탐지 정확도가 보다 향상됐다고 설명했다. 또한 실시간 탐지, 사전차단이 구현됐고, 자동화된 탐지 시스템을 통한 운영 부담도 최소화됐다고 소개했다. 김 팀장은 "악성문자 엑스레이 시스템의 악성 URL 탐지율은 99.9%"라며 "엑스레이 시스템을 도입하게 될 많은 기업들에게도 동종 업계에서 발생되고 있는 스미싱 정보를 상호 공유하면서 서로 예방할 수 있는 체계를 갖추게 될 것으로 기대하고 있다"고 말했다.

2025.08.31 11:41김기찬

KISA, 정보보안 제품 인증제도 ISEC 2025서 알린다

한국인터넷진흥원(KISA)이 서울 코엑스에서 개최되는 국제 시큐리티 컨퍼런스(ISEC 2025)에 참가해 정보보안·물리보안제품 인증제도를 한 곳에서 살펴볼 수 있도록 부스를 운영하고 있다. KISA는 과학기술정보통신부와 함께 26일부터 27일까지 개최되는 ISEC 2025에 참가했다고 밝혔다. ISEC 2025는 올해 19회차를 맞이하는 컨퍼런스로 올해는 AI·시큐리티를 주제로 진행됐다. KISA는 정보보안·물리보안 제품 인증 제도를 한 곳에서 살펴볼 수 있도록 부스를 운영하고 ISEC 2025에 참가한 기업 관계자 등을 대상으로 자세히 안내하고 있다. 구체적으로 ▲정보보호제품 성능평가 제도 안내 ▲정보보호제품 신속확인 제도 소개 ▲정보보호 산업지원센터 소개 ▲물리보안 성능 시험 및 인증 소개 ▲물리보안 통합 플랫폼 소개 ▲지능형 CCTV 인증 제도 ▲생체인증 ▲멀티모달 기반 지능형 위험 대응(스마트 통합 안전) 등에 대한 내용이 전시돼 있었다. 현장 부스에서는 정보보호제품 신속확인제도에 대한 소개 영상이 틀어져 있었으며, KISA 관계자들이 이에 대한 자세한 내용이 담긴 자료를 무료로 배포하고 있었다. 뿐만 아니라 KISA가 운영 중인 물리보안제품 인증 제도에 대한 전시도 함께 마련돼 부스에 방문한 정보보호업계 관계자들이 해당 제도에 대해 자세히 살펴볼 수 있도록 했다. 정보보호제품 신속확인제도는 기존 인증제도에서 평가 기준이 없는 신기술 및 융복·합 정보보호제품의 보안성을 확인하는 제도를 말한다. 급변하는 기술과 환경을 반영해 기존 인증제도에서 검토가 불가능한 제품의 신속한 공공 진입을 위해 2022년 도입됐다. 구체적으로 평가 기준이 없는 신기술의 신속한 인증을 위해 보안 점검, 취약점 분석 등 보안 약점에 대한 진단만 마치면 KOLAS 공인시험기관을 통해 정상 작동 여부를 시험받고 '적합' 판정 시 2년간 유요한 신속확인서를 발급하는 제도다. 정보보호제품 성능평가제도는 유해 트래픽 탐지·차단율 등 보안 성능뿐 아니라 네트워크 성능에 따른 최대 동시 세션 연결 수 등 정보보호 제품 전반의 성능을 평가하는 제도를 말한다. KISA는 국내 정보보호제품 개발 기업을 대상으로 기업당 1개 제품에 대한 성능평가 비용을 지원하고 있다. 최근 화재, 범죄 등으로부터 안전함을 원하는 사회적 요구가 높아짐에 따라 KISA 차원에서 영상 보안 시스템, 보안용 센서 시스템, 생체인식 기반 출입 통제 시스템 등의 도입이 활발해지고 있다. 이에 물리보안 통합 플랫폼은 이런 물리보안 제품에 통합플랫폼 연동 기술을 적용해 자동 대응할 수 있도록 마련된 플랫폼이다. 물리보안 제품이 감지한 사고 상황에 대한 데이터를 연동된 플랫폼이 분석하고, AI 등 기술을 통한 자동 대응이 가능하도록 구성됐다. 이 외에도 KISA는 물리보안 및 정보보안 제품에 대한 취약점 점검도 지원하고 있으며, 이와 관련한 안내도 부스에 마련해 두고 기업 관계자들이 편하게 살펴볼 수 있도록 했다. KISA 현장 부스 관계자는 "26일부터 양일간 KISA 부스를 찾아 주시는 기업 관계자 분들이 많았다"면서 "KISA에서 운영 중인 제도에 대한 정확한 정보를 얻고 가려는 요구가 많았다"고 말했다. 한편 KISA 오진영 정보보호산업본부장도 "이번 전시회를 통해 KISA가 운영 중인 인증제도에 대한 이해가 증진됐길 희망한다"며 "앞으로도 우리의 정보보호 제품이 국내뿐만 아니라 세계로 시장을 확대할 수 있도록 지속적인 성장을 지원하는 데 최선을 다하겠다"고 밝혔다. 이번 ISEC 2025는 서울 강남구 코엑스에서 개최되며, ISEC 2025 조직위원회가 주최한 행사다. 한국인터넷진흥원, 한국CISO협의회, 더비엔 등에서 주관했다.

2025.08.27 13:40김기찬

오픈베이스, KISA와 사이버 위협 대응 플랫폼 구축 '맞손'

오픈베이스가 인공지능(AI) 기반 보안 기술을 앞세워 정교해지는 사이버 위협 대응에 앞장선다. 오픈베이스는 한국인터넷진흥원(KISA)과 사이버 위협 공동 대응 플랫폼 구축·운영을 위한 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약을 통해 오픈베이스는 KISA가 보유한 정부 기관 수준의 위협 정보와 자사의 AI 기반 보안 기술을 결합해 진화하는 사이버 위협에 대한 선제적이고 지능화된 대응이 가능한 차세대 보안 관제 서비스를 제공할 계획이다. 이번 협력은 전용 핫라인 기반의 실시간 위협 정보 공유 체계를 핵심으로 한다. 오픈베이스와 KISA 간에 구축된 전용 핫라인을 통해 수신되는 최신 위협 정보를 기반으로 오픈베이스의 '보안 정보 및 이벤트 관리(SIEM)·보안 오케스트레이션(SOAR)' 기반 플랫폼이 이를 실시간 분석하고 즉각적인 대응을 수행함으로써 사이버 위협에 더욱 민첩하게 대응하게 된다. 이번 협약은 공공과 민간의 사이버 보안 역량을 결합한 성공적인 협력 모델로 평가된다. 보안 위협이 점점 정교해지는 환경에서 오픈베이스의 보안관제 서비스 경쟁력을 한층 높일 것으로 전망된다. 오픈베이스 관계자는 "KISA와의 협력을 통해 고객에게 보다 신속하고 정밀한 보안관제 서비스를 제공하게 돼 기쁘다"며 "앞으로도 민관 협력을 통해 국내 사이버 보안 환경을 한층 더 강화해 나가겠다"고 말했다.

2025.08.19 10:24한정호

KISA "랜섬웨어 1분기 10% 증가"···보안강화 4대 수칙 발표

한국인터넷진흥원(KISA, 원장 이상중)은 최근 기업을 대상으로 랜섬웨어 감염 사고가 증가하고 있는 것과 관련, 보안 담당자들의 사전 점검 및 사고 대비 등 각별한 주의를 당부하며, 이를 대비하기 위한 보안강화를 위한 4가지 수칙을 14일 공개했다. KISA의 침해사고 신고 접수에 따르면, 기업 대상 랜섬웨어 감염 신고가 1분기 대비 약 10%가 증가한 것으로 분석됐다. 특히 보안 투자나 담당 인력이 부족한 비영리 기관의 그룹웨어 서버나 제조업, IT기업 등에서 사용 중인 네트워크 연결 저장 장치(Network Attached Storage, 이하 NAS)를 대상으로 피해가 집중적으로 발생하고 있는 것으로 파악됐다. KISA가 관련 침해사고 원인을 분석한 결과, 공격자는 주로 접근제어 정책 없이 쉬운 관리자(시스템, DB) 계정이나 최신 운영체제, 애플리케이션 업데이트가 적용되지 않은 그룹웨어 서버나 NAS를 랜섬웨어에 감염시키는 것으로 확인됐다. 특히, 최근 피해가 발생한 기업 대부분은 동일한 네트워크망에 백업 데이터를 저장하고 있어 피해의 심각성이 커지고 있는 것으로 확인됐다. 이를 예방하기 위해서 KISA는 4가지 보안수칙을 공개했다. 첫째, 중요 시스템의 외부 접속 관리를 강화해야 한다. 기업 자산 중 외부에 개방된 시스템 현황을 재점검하고, 불필요한 시스템 연결과 네트워크 서비스는 중지해야 한다. 또한 접근제어 정책이 없는 주요 원격 포트(22, 1433, 3389 등)는 사용을 지양해야 한다. 특히, 유지보수 등을 위한 외부 접속은 반드시 필요한 시간에만 접속을 허용해 공격 위험을 낮추는 것이 중요하며, 비정상 접속 여부에 대한 주기적인 모니터링도 병행해야 한다. 이외에도 접속 IP•단말기기 제한, 다중 인증 설정 등을 통해 사고를 예방할 수 있도록 노력해야 한다. 둘째, 중요 시스템 계정 관리를 강화해야 한다. 최초 시스템 설치 시 설정된 기본 관리자 패스워드는 반드시 추측하기 어렵고, 복잡도가 높은 패스워드로 변경한 뒤 사용해야 하며, 사용하지 않는 계정은 삭제하거나 비활성화해야 한다. 또 정기적인 패스워드 변경과 사용자가 소유•관리하는 다중 인증 수단 적용도 검토가 필요하다. 셋째, 사내 공용 NAS를 사용하는 경우 설치 후에는 반드시 복잡한 관리자 패스워드를 설정하고, 최신 OS, 애플리케이션 업데이트를 유지해야 한다. NAS를 사용하는 기업에서 제조사가 설정한 기본 패스워드를 변경하지 않고 사용해 외부 불법 접속으로 감염되는 다수의 사례가 발견됐기 때문이다. 또 NAS 운영 시 인터넷을 통한 직접 접속은 지양하고, 사내망에서만 운영하며, 접속할 수 있는 IP•계정 권한을 최소화해야 한다. 마지막으로, 랜섬웨어 감염 시 가장 중요한 것은 백업 관리와 복구 훈련 강화다. 최근 발생한 온라인 서점 랜섬웨어 감염 피해복구 사례에서도 알 수 있듯, 중요 데이터는 반드시 오프사이트(클라우드•외부 저장소•오프라인)에 보관하고, 보관 데이터의 분기별 복구 모의훈련을 통해 백업 데이터와 복구 체계를 검증해야 한다. 랜섬웨어 감염 사고와 관련한 보안수칙 등 보다 자세한 사항은 KISA 보호나라 누리집(www.boho.or.kr)에서 알림마당 → 보안공지에서 확인할 수 있다. 이동근 KISA 디지털위협대응본부장은 “최근 기업을 노린 랜섬웨어 사고가 증가하고 있어, 이에 대한 철저한 대비와 신속한 복원을 위한 백업 체계 구축이 필요하다"면서 KISA가 공개한 데이터 백업 8대 보안 수칙 준수를 당부했다. 이 본부장은 “KISA는 앞으로도 사이버 침해사고 예방과 피해 확산 방지를 위한 노력은 물론, 신속한 피해복구와 재발 방지에 주력해 더욱 안전한 사이버 환경을 조성하겠다”고 밝혔다.

2025.08.14 19:31방은주

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

[인사] 한국인터넷진흥원(KISA)

◆ 팀장급 보임 ▲성과관리팀장 임동균 ▲ESG추진팀장 김정운 *8월 11일자

2025.08.07 19:29방은주

KISA, CCTV 성능시험·인증 고속 및 일반철도로 확대

한국인터넷진흥원(원장 이상중, 이하 KISA)은 지능형 CCTV 성능시험·인증을 기존 안전 분야 8종에서 고속·일반철도 안전 분야도 포함, 총 9종으로 30일부터 확대 시행한다고 밝혔다. 기존 8대 안전분야는▲도시철도 안전 ▲드론 화재 탐지 ▲무인 경비 로봇 ▲무인 매장 안전▲스토킹 예방 ▲요양병원 안전 ▲치매 노인 수색 ▲학교생활 안전 등이다. KISA는 2016년 10월부터 지능형 CCTV 성능시험•인증을 무료로 제공하고 있으며, 2023년에는 국민 안전과 밀접한 안전 분야를 추가해 인증 항목을 개편한 바 있다. 이를 통해 위기 상황 사전 감지, 실종자 조기 발견 등 지능형 CCTV의 핵심 성능을 정밀하게 평가하며 사회 전반의 안전 사각지대 해소에 기여해왔다. 특히 2023년 12월, KISA는 국가철도공단과 협력 체계를 구축하고, 철도 역사 내 사고 예방을 위한 시나리오 개발 및 실증을 추진해 왔다. 철도 사고 사례 분석과 영상 데이터 제작을 위한 연구반 운영, 데이터 오류 검증 및 사전 모의 평가를 거쳐 고속•일반철도 환경에 적합한 성능시험•인증 항목을 체계화했으며, 이를 바탕으로 해당 분야를 신설했다. KISA 오진영 정보보호산업본부장은 “지능형 CCTV는 범죄 예방은 물론, 재난 대응과 사고 분석 등 다양한 생활안전 분야에서 중요도가 높아지고 있다”며 “향후 지능형 CCTV가 국민 생활 전반에 적극 활용될 수 있게 유관 기관과 전략적 협력 체계를 강화해 인증 제품 확산과 물리보안 시장 활성화에 힘쓰겠다”고 밝혔다.

2025.07.30 11:00방은주

KISA, 전남·광주 개인정보보호 평가 컨설팅 성료

한국인터넷진흥원(원장 이상중, 이하 KISA)과 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 29일 광주 김대중컨벤션센터에서 공공기관 개인정보 보호 역량 강화를 위한 '2025년 개인정보 보호수준 평가'권역별 집합 컨설팅(3차)을 성황리에 개최했다고 밝혔다. 공공기관은 개인정보 보호법에 근거해 개인정보 보호 정책 업무 수행 등에 대한 개인정보 보호수준 평가를 받고 있다. 이에 KISA와 개인정보위는 공공기관의 개인정보 보호 역량 강화를 위해 매년 실무 중심의 맞춤형 권역별 컨설팅을 진행하고 있다. 대상 공공기관은 중앙행정기관 및 그 소속기관, 산하 공공기관, 지자체, 지방공기업, 시도교육청 및 교육지원청 등이다. 이번 컨설팅은 개인정보 보호수준 제고가 필요한 129개 기관과 2025년과 2026년 신규 평가 대상 기관 및 참여 희망 기관 담당자 등을 대상으로 진행한다. 앞서 7월 11일(1차)과 14일(2차)에는 각각 대전과 인천에서 열렸다. 오는 31일에는 강원 원주에서 4차 컨설팅이 개최한다. 광주에서 연 이번 3차 컨설팅은 약 70명의 기관 담당자들이 참석했다. 개인정보 보호수준 평가 주요 지표 안내, 가점 지표 설명, 질의응답 등 실무 중심으로 운영됐다. 마지막 질의응답 시간에는 기관별 담당자들이 평가 준비 과정에서 겪은 어려움과 주요 사례를 공유하고, 현장의 의견을 수렴하는 시간을 가졌다. 황보성 KISA 개인정보안전활용본부장은 “이번 권역별 컨설팅은 참여 기관 담당자들에게 맞춤형 컨설팅을 지원해 개인정보 보호 역량을 강화할 수 있게 돕는 자리"라면서 “앞으로도 실무 중심의 맞춤형 지원을 통해 공공기관의 개인정보 보호 수준 제고에 최선을 다하겠다”고 밝혔다.

2025.07.30 10:38방은주

KISA, 직원·협력업체 근로자 대상 정신건강 관리 특강 개최

한국인터넷진흥원(KISA, 원장 이상중)은 22일 나주 본원에서 직원과 협력업체 근로자의 삶의 질 향상과 일과 가정 조화를 위한 정신건강 특별 강연을 개최했다. 이번 특강은 서울대학교병원 강남센터 정신건강의학과 윤대현 교수가 했다. 강연에서는 직장 내 스트레스, 인간관계 갈등, 번아웃 등 피로와 불안에 지친 현대인의 마음을 치료해 주는 맞춤형 심리 안정 해결책을 제시했다. 이상중 KISA 원장은 "이번 특강이 직원과 협력업체 근로자 모두가 몸과 마음을 돌보는 소중한 시간이 되었길 바란다“며 ”앞으로도 KISA 내외 구성원의 삶의 질 향상과 일과 가정의 조화로운 양립을 위해 더욱 노력하겠다"고 밝혔다.

2025.07.22 22:01방은주

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

"서버실 갇힌 AI는 끝"…산업 현장 뛰어든 피지컬 AI, 생태계 재편 시작

테슬라, 태양광 구독 서비스 재개…ESS 연계 판매

샤오미 SU7, 스스로 운전 논란…차주 "로그 전면 공개하라"

'중대형 OLED' 올해 성장세 뚜렷…삼성·LGD 매출 확대 기회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.