• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1783건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

3월 RSA에 로그프레소 등 5사 한국관 참여

세계 최대 사이버보안 전시회 'RSA 컨퍼런스 2026'에 5곳의 국내 보안 기업이 공동 부스를 마련한다. 한국정보보호산업협회(KISIA)에 따르면, 대한무역투자진흥공사(KOTRA)와 함께 주관하는 'RSA 컨퍼런스 2026'의 한국관에 ▲로그프레소 ▲스토리지안 ▲에스에스엔씨 ▲크로스허브 ▲한국정보인증 5사가 참여, 해외 시장 확대에 속도를 낸다. RSA 컨퍼런스는 오는 3월 23일부터 3월 26일까지 나흘간 미국 샌프란시스코에서 열린다. 한국관에서 이들 5개 기업은 공동 부스를 마련하고, 국내 보안 기술의 우수성을 알릴 계획이다. 로그프레소는 SIEM(보안 정보 및 이벤트 관리) 전문 업체, 로그 수집 및 분석, SOAR(보안 오케스트레이션·자동화·대응) 등을 주력 사업으로 삼고 있다. 국내 11곳 보안 기업과의 협업으로 XDR(확장 탐지 및 대응) 플랫폼을 구축할 청사진을 갖고 있다. 스토리지안은 물리적 망분리 시스템을 개발하는 보안 전문 기업이다. 고도화된 사이버 보안 위협에 대응하기 위해 하드웨어 기반의 물리적 망분리 기술을 적용해 공격을 원천 차단하는 기술력을 자랑한다. 주력 제품은 디스크 해킹 방지 시스템, 망불리시스템 등이 있다. 에스에스엔씨는 엔드포인트, 네트워크, 클라우드 전반에 걸친 보안 솔루션을 제공하는 코스닥 상장사다. 이메일, 하드웨어 자산, 네트워크 접근제어(NAC) 등 엔드포인트 보안을 주력으로 하는 회사다. 보안 통합 결재관리(OASIS), 방화벽 정책 자동화 적용(FPMS) 등 보안 업무 자동화 솔루션도 보유하고 있다. 크로스허브는 2024년 설립된 인공지능(AI)과 블록체인 기술 기반의 디지털 신원 인증(DID) 솔루션을 제공하는 스타트업이다. 특히 국경 없는 신원인증(IDBlock)과 간편결제(B·Pay) 솔루션을 제공해 글로벌 인증·결제 인프라를 제공하고 있다. 한국관을 구성하는 회사 중 가장 오래된 한국정보인증(KICA)은 다우키움그룹 IT보안기업으로, 1999년 설립된 한국 최초의 통합 보안 인증 코스닥 상장사다. 공동인증서(구 공인인증서), PKI(공개 키 기반 구조), SSL(보안 인증서), 전자서명 등 IT 보안 및 인증 관련 서비스를 제공하고 있다. 대표 서비스는 '싸인오케이'가 있다. 한편 한국관에 참여하는 이들 5곳 외에 단독 부스는 안랩, 모니터랩, 지니언스, 위즈코리아, AI스페라 등이 마련했다.

2026.01.23 11:52김기찬 기자

[기자수첩] 예스24와 다른 모습 보여준 교원그룹 해킹 신고

'완벽한 보안'은 아직 환상에 불과하다. 구조적으로 사이버 보안은 공격자가 압도적으로 유리한 싸움이다. 보안 담당자는 수천, 수백가지 IT 자산을 보호해야 하는 반면, 공격자는 단 한 가지 취약점만 알아도 시스템을 장악하고 데이터를 빼갈 수 있기 때문이다. 이제는 '뚫리지 않는 것'보다 '뚫린 뒤 어떻게 대응하느냐'가 기업의 실력을 가르는 척도가 됐다. 최근 침해사고를 보면, 해킹 사실보다 눈살을 찌푸리게 만든 것은 '일단 숨기고 보자'는 식의 폐쇄적 문화였다. 지난해 대형 통신사들의 해킹 사고 역시 조사 결과 여러 은폐 정황이 발견됐다. 두 차례나 랜섬웨어 공격으로 서비스가 마비된 예스24에서도 유사한 패턴이 반복됐다. 예스24는 랜섬웨어 공격을 받고 정부 기관에 협조하고 있다고 공지했으나, 실제로는 기술 지원을 거부하며 독자적으로 대응하려다 한국인터넷진흥원(KISA)에 의해 거짓말이 들통나 비난을 샀다. 정보보호 실태조사에 따르면 국내 기업 중 해킹 사고 후 외부 기관에 신고하거나 정보를 공유하는 비율은 고작 19.6%에 불과하다. 10곳 중 8곳은 여전히 '조용한 수습'이라는 위험한 도박을 하고 있는 셈이다. 이런 관점에서 최근 발생한 교원그룹 랜섬웨어 사고는 국내 기업에게 시사하는 바가 크다. 교원그룹은 자체조사 결과 침해 정황이 없는 서버까지도 정확한 사실 확인을 위해 KISA에 신고했다. 이는 '자체조사 결과 개인정보 유출 정황은 없다'고 일관하며 KISA의 지원을 거듭 거부하던 예스24와는 대조적인 모습이다. 오해를 살만한 대목도 있었다. 교원그룹이 침해 정황이 없는 서버에 대해 KISA에 신고 철회를 요청한 사실이 22일 밝혀지면서다. 그러나 이는 조사를 피하기 위함이 아닌, KISA 조사에 조사 대상을 구분하기 위함이었다. 교원그룹 측은 "사고 당시 혹시 모르니 별도로 운영되는 법인들의 서버도 KISA에 신고했었다. 그러나 조사 결과 독립적으로 운영됐던 서버는 침해 정황이 없는 것으로 확인돼 KISA에 참고차 요청을 한 것"이라며 "자체적으로 판단해서 철회하려고 한 것은 아니었다. KISA 원칙상 신고 철회는 불가능하다"고 설명했다. 향후 조사 과정에서 교원그룹에서 보안 미흡 사항이 발견된다면 그에 합당한 처벌이 내려지는 것은 당연한 수순이다. 하지만 이와 별개로 사고를 입은 기업이 취해야 할 태도는 지난해 해킹 사태가 벌어진 다른 기업과는 사뭇 다르다. 투명성이 기업 신뢰로 이어진다는 점을 명확히 인지, 교원그룹이 '조용한 수습'과는 다른 길을 걷고 있는 것이길 바란다. 교원그룹도 아쉬운 점은 있다. 대규모 유출 사고 우려가 있는 상황에서 2주가 넘는 시간 동안 아직도 '유출 정황'만 파악됐다는 점이다. 구체적인 유출 규모도 확정되지 않았으며, 어떤 정보가 포함돼 있는지도 아직 분석 단계에 머물러 있다. 이에 오랜 기간에 걸친 조사로 조치의 '골든타임'을 놓칠 수 있다는 우려도 나온다. 사고는 피할 수 없지만 은폐는 범죄다. 침해사고는 충분한 보안 조치를 갖췄다는 전제 하에 '부끄러운 실수'가 아니라 '누구나 당할 수 있는 디지털 재난'이다. 그 재난을 얼마나 빨리 투명하게 알리고 피해를 막느냐가 핵심이다. 이를 위해 강력한 제도적 장치가 필수다. 해외의 경우 기업이 사고를 숨겼을 경우 벌금, 상장폐지 등 감당해야 할 리스크를 사고를 숨기는 데 드는 비용보다 훨씬 크게 설정해놨다. 은폐 시 강력한 제도적 장치를 마련해 기업의 투명성을 강제한 것이다. 다행히 우리나라도 변화의 조짐이 보인다. 해킹 은폐 시 매출액의 5%까지 과징금을 부과할 수 있게 한 법안 등은 긍정적인 신호다. '사전 방치, 사후 은폐'의 악순환을 끊고, '사전 예방과 사후 공개'라는 건강한 보안 문화가 자리 잡길 기대한다.

2026.01.22 18:54김기찬 기자

[인터뷰] "대기업 중심 방산정책, 수년 내 중소벤처 대부분 고사시킬 것"

"우리나라는 방위산업 정책 구조는 대기업 중심으로 짜여 있다. 이런 추세가 이어진다면, 방산 중소벤처기업 대부분은 몇 년 내 고사할 것이다." 지난 21일 출범한 이계광 대전방산사업협동조합 초대 이사장(성진테크윈 대표)이 방산 중소벤처기업 어려움을 호소하며 이같이 언급했다. 심지어 국내보다 해외서 사업 기회를 포착하는 게 낫다는 말도 꺼내놨다. 협동조합 조합원으로 지난해 말 기준 105개 업체가 참여 중이다. 이 이사장은 "방위산업 대외 환경이 AI(인공지능)를 기반으로 급변하고 있다. 우크라이나-러시아 전만 봐도 그렇지 않나. 이런 상황에서 국내 방산정책은 대기업 위주로 가기 급급하다. 중소기업은 정보에서 소외될 뿐만 아니라 대기업에 종속될 수밖에 없는 구조"라며 정부 정책 전환을 촉구했다. 이 이사장은 또 "막강한 자금력과 조직을 갖춘 대기업은 AI기반으로 모든 면에서 더 가속화될 것이다. 반면 자금력이 상대적으로 열악한 중소기업은 갈수록 대기업과의 격차가 상상을 초월할 만큼 벌어지게 돼 있다. 이 같은 추세가 이어질 경우 방산 중소기업은 수년 내 고사하거나 생존을 걱정해야 할 처지에 내몰릴 것"으로 예상했다. 이 같은 상황에서 방산 중소기업들이 힘을 합쳐 생태계 혁신과 스스로 살아갈 길을 모색하기 위한 대안으로 방산사업협동조합을 창립하게 됐다는 것이 이 이사장 설명이다. 이 이사장은 해외 방산 중소기업 육성 정책과 관련해 미국을 예시로 들었다. 미국은 방산 중기를 위해 연방 R&D 예산의 2.3%를 중소기업에 의무적으로 배정하는 시스템이 있다는 것. 이와 함께 방산 조달 부문에서는 연방 정부 예산의 30%를 중소기업에 의무 배정하는 제도도 있다고 부연설명했다. 방산의 폐쇄적인 구조와 생태계에 대해서도 한마디 했다. "방산은 다품종 소량 생산 구조다. 개발과 사업화에 장시간이 소요된다. 예산도 고비용 구조라는 특수성이 있다. 그러면 정부나 지자체 정책도 이 같은 환경이 고려된 맞춤형으로 가야 하는 것 아닌가." 방산기업 생존·경쟁력 확보 위해선 군 획득시스템 혁신해야 이 이사장은 군 획득시스템이 지나치게 경직돼 있어 사업화가 너무 복잡하고, 진행 절차도 오래 걸린다고 지적했다. "방산기업 생존과 경쟁력 확보를 위해선 이부터 혁신해야 한다. 특히, 소극 행정은 처벌을 강화하고, 적극 행정에 관한 결과에는 상응하는 포상을 줘야 할 것이다. 적극 행정을 펴는 과정에서 일어나는 실수나 일부 피해는 대통령과 국회가 나서 구제하는 입법안이라도 만들었으면 한다." 방산 관련 정부 기관 관계자들의 책임지는 일은 기피하려는 네거티브식 의사결정을 지적하는 소리다. 뭐든 안되는 이유를 찾으면 100가지도 넘게 마련이다. 이를 되는 쪽으로 방법을 찾고, 함께 고민하자는 의미다. 대전 방산 생태계와 관련해서는 다른 도시에 비해 대전이 방산 관련 R&D인프라가 월등히 좋지만, 제조기반 체계 업체인 대기업이 없기 때문에 방산 중소기업들을 이끌어가는 역할이나 영향이 미미한 것이 지역 최대 약점이라고 지적했다. 대기업 1, 2차 밴드 체계가 거의 없어 고만고만한 규모의 업체만 우후죽순 성장하는 모양새를 꼬집은 말이다. "대전 방산 중소기업은 대부분 소재, 부품단위 사업 형태를 띤다. 규모가 작고, 영세하다. 대전에는 방산분야 특수성을 고려한 맞춤형 정책이 있는 것도 아니기 때문에 독자 성장하기에 어려운 환경이다." 이 이사장은 기업 해외 진출 및 협력에 대해서도 보따리를 풀어놨다. "국내 방산 시장은 대기업 위주로 구도가 짜여 있고, 기존 대기업 거래처도 이미 정해져 있다. 중소기업이 진입하거나 성장하기 어려운 환경이다. 그래서 국내보다 해외 진출이 더 유리한 점이 많다. K-방산에 대한 이미지나 신뢰도가 높아 지금이 좋은 기회다." 이 이사장은 지난해부터 해외 민간 스타트업을 발굴, 국내 방산 중소기업 강점과 결합시키는 방안을 적극 추진해 왔다. 현재 미국 굴지의 투자회사나 유럽 및 두바이 정부 및 기업과 협력을 모색 중이다. 일부 사업은 구체화돼 상용화를 앞두고 있다. 협동조합 출범 이후 해야 할 산적한 일에 대해서도 언급했다. 조합을 규정에 맞게 세팅해야 하고, 사무국 운영 조직도 서둘러 갖출 계획이다. 연간 사업계획서 작성과 예산안 수립 및 운영 세부안도 만들어 정기총회에서 추인도 받을 예정이다. 국방이라는 특수성 때문에 타 산업분야 일반 협동조합에 비해 공동구매나 공동입찰 등에도 제약이 많아 조합원 이익을 대변하고, 조합원 회사 성장을 어떻게 견인해야 할지도 많이 고민한다. "방산 중소벤처기업 혼자서는 어렵지만, 서로 힘을 모아 수익창출과 사업에 도움이 되는 방향으로, 모두가 성장하는 방안을 찾을 것이다. 조합원 구성 회사가 각각 주력 분야가 다르기에 협동에 방해도 된다. 이 같은 단점을 장점으로 만들어야 하는 어려운 숙제를 안고 있다." 이 이사장은 향후 협동조합이 수행할 사업 구상이나 자금 유치 방안에 대해서도 언급했다. 구매나 입찰, 마케팅, 생산, 판매, 상표 출원 등을 공동으로 수행할 예정이다. 단체표준이나 교육사업, 조합원 대상 대부사업, 국가나 지방 단체로부터 수탁사업, 공동시설 조성 및 운영, 공동기술 개발 등 다양한 사업거리를 보고 있다. 조합원은 계좌당 200만 원, 최대 1천만 원까지 출자했다. 운영이나 관리는 월 회비로 충당한다. 사업 꼭지는 큰 틀에서 2개 방향을 잡았다. 하나는 정부출연연구기관과의 컨소시엄 구성이다. 조합원들은 신뢰성이 보장된 부품이나 제조 데이터를 제공하고, 출연연구기관은 제조 AX를 주도, 산업 생태계 혁신에 기여하는 형태의 프로젝트를 제안할 방침이다. 다른 하나는 대학과의 협력이다. 정부 글로컬 사업이나 라이즈 사업 등을 수행하는 대학들과 협력, R&D 참여와 인력양성을 공동 추진할 계획이다. 졸업생 취업 연계까지 보고 있다. 재학생들에게는 맞춤형 동아리 구성 지원을 통해 해외 바이어나 기관 매칭도 추진해 볼 계획이다. 마지막으로 덧붙일 말이 있냐고 묻자, 정책 당국이 늘 주장하는 보안 문제를 거론했다. 보안사고가 일어나면 일단 기업에 강력한 패널티가 주어진다는 것. 대표도 처벌 받는다. 상황이 이러다보니, 다들 쉬쉬하고 감추기에 급급하다고 언급했다. 보안침해사고 기업 소홀인지 해킹인지 등 책임소재 명확히 해야 "업비트나 KT 같은 큰 기업도 해킹에 뚫리지 않나. 보안 침해가 기업 소홀로 일어났는지, 해킹인지 등을 구분해 책임 소재를 명확히 해달라. 일률적으로 처벌하는 것은 합리적이지 않다." 방산업체는 일률적으로 망 분리를 해야 하는 등 보안등급이 모두 같은 점도 불합리한 정부 정책이라고 지적했다. 전쟁시 물자를 공급하는 방산물자기업으로 지정됐다고 100% 같은 보안등급을 적용해선 안 된다는 것이다. "우측 마우스도 못 쓴다. 인터넷 승인 절차도 이중으로 해야 한다. 이로인해 회사 업무 효율이 평균 30% 이상 떨어진다. 이는 직원 30%가 줄어든 것과 마찬가지다. 중소기업은 직원 구하기도 힘들다는 것을 알 것이다." 기업 부담을 완화할 맞춤형 입법이 필요하다는 주장이다. 기업마다 상황이 다르기 때문에 국방분야 특수성을 고려한 맞춤형 보안 정책이 필요하다는 입장을 밝혔다. 대안으로 정부가 검증 클라우드를 만들어 사용하도록 한다든가 하는 방안을 제시했다. 전략물자 여부도 중소기업을 어렵게 한다고 말했다. 우크라이나-러시아 전쟁이 난 뒤 우크라이나에 드론을 공급하려 했는데, 한 대도 수출하지 못했다는 것. 정부가 분쟁지역이라고 문제를 제기하는 등 여러 제약이 있었는데, 이를 기업이 일일이 찾아다니며 답을 찾기보다는 정부가 일괄 조율해 정리해줘야 상호 업무 효율도 좋아질 것이라는 입장을 밝혔다. 이 이사장은 "일은 사람이 하는 것이고, 결과는 마음먹기에 달렸다. 대부분 안되는 이유를 먼저 찾는데, 진정으로 하고자 하는 마음만 있으면 생태계 혁신이나 정책은 얼마든지 바꿀 수 있다고 본다"는 말로 인터뷰를 마무리했다.

2026.01.22 10:25박희범 기자

최형두 의원, 쿠팡 사태 근절...정보보안 패키지 법안 발의

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 쿠팡 정보 유출 사태를 계기로 개인정보 보호, 클라우드 보안, 해킹 대응 체계를 근본적으로 재설계하는 정보보안 패키지 법안 4건을 대표발의했다고 밝혔다. 최 의원은 “최근 쿠팡에서 발생한 대규모 개인정보 유출 사건은 단순한 기업 내부 사고를 넘어, 국내 디지털 보안 체계 전반의 구조적 취약성을 드러낸 중대한 경고”라며 “클라우드 서버 운영, 외부 협력사 활용, 국외 원격접속 환경이 결합된 플랫폼 구조 속에서 보안 책임이 사실상 공중분해된 현실이 이번 사태를 통해 명확히 확인됐다”고 말했다. 이어, “쿠팡 사례는 보안 실패의 원인을 특정 개인이나 단일 정부부처 기관 문제로 돌릴 수 없는 구조적 위기”라며 “클라우드 설정 오류, 외주 인력의 과도한 접근권한, 내부 통제 부실이 결합될 경우 개인정보는 순식간에 무방비 상태가 된다는 점을 여실히 보여줬다”고 지적했다. 현행 법체계는 민간 대형 클라우드 이용 기업과 제공자에게 실질적인 보안 의무와 책임을 명확히 부과하지 못하고, 국외 원격접속을 통한 개인정보 접근 역시 사실상 제도적 사각지대에 놓여 있다는 비판이 반복됐다. 특히 쿠팡과 같이 글로벌 클라우드 환경과 연계된 플랫폼 기업의 경우, 개인정보 처리·접근·관리의 상당 부분이 국외 인프라와 연결돼 있음에도 사고 발생 시 국내 제도만으로는 책임 소재를 명확히 가리기 어려운 구조다. 최 의원은 “지금의 구조에서는 사고 피해는 국내 이용자가 떠안고, 책임은 해외 법인과 복잡한 계약 구조 뒤로 숨을 수 있다”며 “이는 명백한 제도 실패이자, 디지털 시대의 새로운 국민안보위기, 안전 공백”이라고 강조했다. 이에 따라 최 의원이 발의한 법안은 보안 취약점 신고와 면책제도. 내부자 공급망 클라우드 보안 강화 내용을 담은 정보통신망법 개정안, 민간 대형 클라우드 CSAP 의무화 클라우드컴퓨팅법 개정안, 국외 원격접속 개인정보 접근도 국외 이전으로 규정하는 개인정보보호법 개정안 등이다. 최 의원은 “쿠팡 사태는 시작에 불과할 수 있다”며 “지금 손보지 않으면 같은 유형의 개인정보 대형 사고는 다른 플랫폼, 다른 산업으로 확산될 것”이라고 경고했다. 그러면서 “이번 정보보안 패키지 법안은 특정 기업을 겨냥한 것이 아니라, 쿠팡 사태로 확인된 구조적 문제를 더 이상 방치하지 않기 위한 최소한의 안전장치”라며 “국민의 개인정보와 디지털 신뢰를 지키는 법적 기준을 분명히 세우겠다”고 밝혔다.

2026.01.22 10:22박수형 기자

국정자원 "백업 포기 사실무근"…'실시간 무중단' 안전성 강화

최근 국가정보자원관리원(이하 국정자원)이 대구센터 민관협력형 클라우드(PPP)존 백업 시스템 구축 과정에서 비용 절감을 위해 오프라인 백업을 포기했다는 지적이 제기됐다. 이에 국정자원과 입주 민간 클라우드 기업(CSP) 측은 사실과 다르다며 반박에 나섰다. 국정자원 측은 오프라인 소산을 위한 물리적 공간과 시스템 지원 체계를 사전에 모두 마련해 두었으나 입주 기업과 협의 끝에 더 안전하고 신속한 '실시간 온라인 원격지 백업' 체계가 유리하다고 판단해 이를 최종 채택했다고 밝혔다. 22일 국정자원과 관련 업계에 따르면 삼성SDS, KT클라우드, NHN클라우드 등 대구센터 입주 3사는 대구센터와 공주센터를 잇는 전용망을 활용한 백업 시스템을 구축, 이르면 2월부터 본격 가동할 예정이다. 오프라인 백업 기반 사전 마련했지만 '기술적 우위' 따져 온라인 선택 일각에서는 국정자원이 예산 부족이나 행정 편의를 핑계로 오프라인 소산을 '포기'했다고 주장이 제기됐다. 하지만 조사 결과 국정자원은 이미 오프라인 백업 인프라를 준비해 둔 상태였다. 국정자원 관계자는 "공주 백업센터에는 이미 저장용 테이프 등 오프라인 소산을 수행할 수 있는 물리적 공간, 제반 인프라가 구축돼 있는 상태"라며 "입주 기업에게 해당 공간을 무상으로 내어주고 소산을 지원하겠다고 제안했으나 기업이 이를 고사했다"고 설명했다. 민간 기업이 이미 마련된 오프라인 시설을 마다한 이유는 기술적 효율성과 데이터 정합성 때문이었다. 비용이나 편의성 문제가 아닌 기술 검토 결과 오프라인 방식 한계를 극복할 수 있는 온라인 백업이 훨씬 우수하다는 결론을 내리고 전략적으로 선택했다는 설명이다. 온라인과 오프라인 백업을 병행해야 한다는 주장에 대해서도 국정자원과 기업은 실익이 없다는 입장을 보였다. 현재 구축 중인 온라인 백업 시스템 신뢰도가 매우 높아, 굳이 효용성이 떨어지는 오프라인 방식을 중복으로 운영할 필요가 없다는 판단이다. 업계 관계자는 "이미 대구센터와 공주센터 간 전용회선을 통해 데이터가 실시간으로 암호화되어 완벽하게 복제되고 있다"며 "여기에 더해 사람이 테이프를 들고 나르는 구시대적 방식을 병행하는 이유는 보안 실익은 낮고 비용만 증가시키는 비효율적 중복 투자'"라고 지적했다. '한 달 전 데이터' 복구는 무의미... 화재 교훈 삼아 '실시간' 전환 오프라인 백업은 저장 매체를 모아 직접 운반해야 하므로 매일 수행하기가 현실적으로 어렵다. 통상 한 달에 한 번, 자주 해도 2~3주에 한 번꼴로 이뤄진다. 만약 백업 직후 재난이 발생하면 최악의 경우 한 달 치 데이터가 통째로 사라지는 '치명적 공백'이 발생한다. 실제로 지난해 발생한 국정자원 화재 사고 당시, 복구가 지체되었던 핵심 원인 중 하나로 '실시간 백업 체계 부재'가 지목된 바 있다. 당시에도 데이터가 실시간으로 동기화되지 않고 일정량을 모았다가 전송하거나 오프라인으로 관리가 이뤄졌다. 이로 인해 사고 발생 시점과 백업 시점 사이 데이터 공백을 메우는 데 막대한 시간이 소요됐다. 반면 2월부터 도입될 온라인 방식은 이 공백을 획기적으로 줄여 사실상 '사고 직전' 상태로 시스템을 되살릴 수 있다. "대구-공주 전용망으로 암호화된 데이터 실시간 백업" 그렇다면 곧 가동될 대구 PPP존 데이터 보호 시스템은 화재, 해킹 등 외부 위협에 어떻게 대응할까. 핵심은 대구센터(메인)와 공주센터(백업)를 잇는 '실시간 암호화 동기화' 기술이다. 과거 오프라인 방식은 이동 시간 동안 데이터 공백과 분실 위험이 상존했다. 반면 현재 구축 막바지 단계인 새 시스템은 이러한 물리적 한계를 기술력으로 극복했다. 우선 일반 인터넷망(공중망)과 완전히 분리된 국정자원 센터 간 '고속 전용회선'을 구축해 외부 해킹 접근을 원천 차단했다. 해커가 외부에서 침입할 물리적 경로 자체가 없는 셈이다. 해당 전용 통로를 통해 대구센터에서 생성되는 데이터는 즉시 혹은 설정된 아주 짧은 주기로 공주센터 백업 서버로 전송된다. 전송되는 전 구간 데이터는 모두 암호화 처리를 거친다. 설령 전용회선 내 침투가 발생하더라도 데이터 내용을 들여다보거나 변조하기가 가능하도록 보안성을 갖췄다. 한 업계 관계자는 "물리적 테이프를 들고 이동 중 분실하거나 도난당할 위험(Human Error)보다 암호화된 전용회선을 통한 자동 전송이 보안상 훨씬 안전하고 효율적"이라며 "현재 입주 기업이 2월 서비스를 목표로 최종 연동 테스트를 진행 중이며 이는 재난 시 데이터 손실률(RPO)을 '제로(0)'에 가깝게 줄이는 최신 클라우드 기술 표준이 될 것"이라고 설명했다. "비용 아끼려 했다? ...오히려 더 비싼 시스템으로 '안전 투자' 감행" 일각에서 제기된 '비용 절감을 위한 꼼수'라는 지적 역시 설득력이 떨어진다는 중론이다. 비용 측면에서만 따져보면 인력 기반의 오프라인 방식이 훨씬 저렴하기 때문이다. 실제로 클라우드 업계에서는 '실시간 동기화 백업(Active-Active)' 방식을 비용 부담이 가장 큰 최상위 등급 재해복구(DR) 모델로 분류한다. 시스템 구축 비용은 물론, 대용량 데이터를 실시간 전송하기 위한 대역폭 사용료와 회선 유지비가 막대해서다. 이 때문에 그동안 국내 주요 대기업조차 비용 효율성을 이유로 실시간 방식 도입을 주저하는 경우가 많았다. 즉 민간 기업도 쉽게 도입하지 못하는 고스펙 시스템을 국정자원 대구센터에 전면 도입한 것은 예산 절감이 아니라 오히려 데이터 보호를 위한 대규모 투자라는 설명이다. 한 입주 기업 관계자는 "이 같은 고비용 구조를 감수한 이유는 단순한 효율성 때문이 아니다"라며 "지난 대전 화재 사태와 같은 비상상황에서도 대국민 서비스가 단 한순간도 중단되지 않게 하려는 서비스 안정성을 위한 투자로 봐야 한다"고 강조했다. 국정자원 관계자는 "법적으로나 시스템적으로나 '원격지 소산' 의무를 충실히, 그리고 기술적으로 더 완벽하게 이행하고 있다"며 "앞으로도 '보여주기식 물리적 격리'라는 낡은 관행에 얽매이지 않고, 실제 재난 상황에서 데이터를 즉각 살려낼 수 있는 '실질적 복구 역량' 강화에 행정력을 집중하겠다"고 밝혔다.

2026.01.22 09:52남혁우 기자

SKB "화면 보고 음성으로 AI 상담하세요"

SK브로드밴드는 말로 문의하면 AI가 답변하고, 필요한 정보를 화면으로 실시간 안내받을 수 있는 '보면서 말로 하는 AI 상담' 서비스를 시범 운영한다고 22일 밝혔다. 그동안 고객이 고객센터에 전화를 걸면 원하는 메뉴를 찾기 위해 긴 ARS 음성 안내를 끝까지 듣고 일일이 버튼을 눌러야 하는 번거로움이 있었다. 또 상담원 연결을 기다리는 대기 시간 역시 고객들의 주요 불편 사항 중 하나였다. SK브로드밴드는 이러한 고객의 목소리를 반영해 고객이 문의 내용을 말하면 24시간 상담이 가능한 AI와 대화하며 궁금한 내용을 쉽고 빠르게 처리할 수 있는 '보면서 말로 하는 AI 상담' 서비스를 기획했다. 기존 음성 중심의 AI 콜봇과 달리, 음성 답변과 함께 필요한 정보를 스마트폰 화면으로 실시간으로 보여주며 고객이 편리하게 상담할 수 있도록 돕는 멀티모달 방식을 도입했다. 고객은 이번 AI 상담 서비스를 통해 ▲요금 조회 ▲가입 신청 ▲상품 변경 및 결합 신청 ▲고장 진단 등 200여 개의 자주 문의하는 업무를 상담원 연결 없이 24시간 간편하게 화면을 보며 처리할 수 있다. 특히 고객 맞춤형 개인화 화면을 제공해 편의성을 확대한 것이 특징이다. 예컨대 방문 서비스 예약이 있는 고객에게는 일정 변경 및 취소 안내를 최우선으로 띄어준다. 고객은 불필요한 탐색 과정 없이 AI와 대화하며 빠른 상담이 가능하다. SK브로드밴드는 일부 고객을 대상으로 이번 AI 상담 서비스 시범 운영을 통해 적용 대상을 단계적으로 확대하고 상담 업무 범위도 지속적으로 넓혀갈 계획이다. 아울러 SK브로드밴드가 지난해 10월 선보인 AI상담챗봇2.0은 월 평균 상담 건수가 31만6천건으로, 기존 챗봇1.0 대비 2.6배 늘어났다. 이용 고객 또한 꾸준히 증가하는 추세를 보이며 고객이 고객센터를 이용하는 방식의 변화를 이끌고 있다는 평가다. 고객 편의 기능도 대폭 추가한다. SK브로드밴드는 향후 B tv 카카오톡 채널에 챗봇을 연동해, 고객이 B world에서 이용하는 것과 동일한 수준의 상담 편의성을 제공할 계획이다. SK브로드밴드는 '보면서 말로 하는 AI 상담'과 '챗봇'을 양대 축으로 고객센터의 AI 전환을 가속화한다는 방침이다. 이성은 SK브로드밴드 ATDT마케팅담당은 “보면서 말로 하는 AI 상담은 AI 기반 음성 상담에 시각적 정보를 더해 고객의 셀프 처리를 지원함으로써 고객 경험과 상담 효율성을 동시에 높일 것”이라며 “앞으로도 고객 접점 전반에서 AI기술을 고도화해 언제 어디서나 편리하게 상담 서비스를 이용할 수 있도록 하겠다”고 말했다.

2026.01.22 09:40박수형 기자

네이버웹툰 마루는 강쥐 '마루', 화보 모델 데뷔

네이버웹툰은 '마루는 강쥐'의 주인공 '마루'가 패션 매거진 '엘르' 2월호의 화보 모델로 참여한다고 22일 밝혔다. 웹툰 IP의 주인공이 엘르 코리아의 정식 화보 모델로 등장하는 것은 이번이 처음이다. 이번 화보는 한복과 설날을 테마로 기획됐으며, 마루의 단독 화보와 가상 인터뷰, 협업 굿즈 소개를 함께 담았다. 네이버웹툰은 마루의 화보 모델 데뷔를 기념해 담요, 텀블러, 복주머니 파우치 등 굿즈 3종을 선보였다. 해당 상품은 '카카오톡 선물하기'를 통해 만나볼 수 있다. 이어 2월 4일에는 유튜브 채널 '나는 마루'에서 마루의 '1일 회사 체험' 에피소드를 담은 특별 영상을 공개할 예정이다. 오는 2월 중순에는 '마루는 강쥐' IP를 활용한 '쿠키 기프트 카드'도 출시한다. 쿠키 기프트 카드는 네이버웹툰의 유료 콘텐츠 재화인 '쿠키'를 충전할 수 있는 선불형 카드로, 앞서 출시된 '자까', '화산귀환' 등 인기 IP 에디션들이 출시 직후 높은 판매량을 기록하며 큰 호응을 얻은 바 있다. '쿠키 기프트 카드 마루 에디션'은 편의점 GS25에서 만나볼 수 있다. '마루'의 이번 화보 모델 데뷔는 연재 종료 이후에도 IP의 생명력이 다각도로 확장되고 있음을 보여주는 사례다. 2022년 6월 연재를 시작해 2024년 11월 완결된 '마루는 강쥐'는 완결 이후에도 2차 창작과 팝업스토어, 브랜드 협업 등을 통해 '팬덤 드리븐(Fandom-driven) IP'로서의 행보를 이어가고 있다. 지난해 11월에는 애니메이션 OTT 서비스 라프텔을 통해 애니메이션이 공개됐으며, 10월 잠실 롯데월드몰에서 열린 팝업스토어 '마루의 숲속 베이커리'에서는 150여 종의 굿즈를 선보였다. 네이버웹툰은 이처럼 완결된 IP가 애니메이션, 굿즈, 브랜드 협업 등으로 재생산되는 구조를 통해 창작자에게는 추가 수익 기회를, 팬들에게는 지속적인 즐거움을 제공하는 환경을 구축하고 있다. '마루는 강쥐'는 삼성 갤럭시 Z 플립6, LG트윈스 등 다양한 파트너들과 협업하며 장르와 산업의 경계를 넘는 확장을 이어가고 있다. 남경보 네이버웹툰 IP 비즈니스 총괄 리더는 “이번 협업은 연재 종료 이후에도 꾸준히 이어지는 팬덤의 성원에 힘입어 웹툰 IP의 활동 영역을 패션화보까지 확대한 사례”라며, “앞으로도 웹툰 캐릭터가 일상 속 다양한 접점에서 팬들과 만나며 지속적으로 생명력을 얻을 수 있는 IP 비즈니스 생태계를 구축해 나갈 것”이라고 밝혔다.

2026.01.22 08:46안희정 기자

송경희 개보위원장 "쿠팡, 불법 요소 상당...SKT보다 더 많은 베테랑 투입"

송경희 개인정보보호위원장은 21일 서울 중구 프레스센터에서 열린 신년 기자간담회에서 쿠팡 개인정보 유출 사고와 관련해 "불법 요소가 상당하다. 조사도 상당히 진행됐다"면서 "해외 사업자든 국내 사업자든 똑같이 법에 근거해 개인정보보호법 위반 여부를 조사하고 있다"고 밝혔다. 또 미국의 압박 여부를 묻는 기자 질문에 "국내 기업이냐 해외 기업이냐는 전혀 고려하고 있지 않다"고 재차 강조하며 "국민에게 준 피해 규모가 얼마나 되는지, 제대로 개인정보보호 조치를 했는지만을 법에 따라 엄격히 보고 있다"고 말했다. 현재 개보위는 조사관 14명을 투입해 쿠팡 사건을 조사하고 있는데 송 위원장은 "SKT 사고때보다 더 많은 숫자다. 굉장히 경험이 많은 베테랑급 조사관들을 투입했다"면서 "보상 문제는 나중에 과징금 처분할 때 고려하게 돼있다"고 덧붙였다. 쿠팡의 개인정보 유출 규모에 대해서는 "ID 등 개인정보라고 볼 수 있는 내용이 3000만명 이상이며, 비회원 정보도 충분히 유출될 수 있다. 회원, 비회원 정보를 포함해 유출 규모를 300만명 이상으로 보고 있으며, 정확한 정보 유형과 범위를 정밀하게 확인중"이라고 덧붙였다. 앞서 쿠팡은 자체 조사를 근거로 3000개 계정만 유출됐다고 주장한 바 있다. 롯데카드와 넷마블 등의 개인정보유출 사건 조사 결과에 대해서는 "조사를 신속히 하고 있다. 멀지않은 시간에 마무리 될 것"이라고 전했다. 또 최근 개인정보유출 사고를 일으킨 상조회사 2곳을 조사하고 있으며, 이와함께 나머지 상조회사 3곳도 사전 점검차원에서 점검하고 있다고 공개했다. 미국 해킹 잡지 프랙이 작년에 언급한 우리나라 중앙부처의 해킹 사건과 관련해서는 "계속 조사를 하고 있다. 관련자료와 증거를 확보하고 있는 중이다. 우리만 하는 건 아니고, 관련 기관과 같이 보고 있다"고 밝혔다. SKT가 지난 19일 개보위를 상대로 낸 행정소송에 대해서도 입장을 밝혔다. 가입자 2300만여 명의 개인정보 유출로 개보위에서 약 1348억 과징금을 부과받은 SKT는 이 처분에 불복, 행정소송을 제기했다. 송 위원장은 "적극 대응하겠다. 법적인 사항들을 철저히 검토하고 선정한 것"이라고 들려줬다. 개보위 과징금에 불복, 행정소송을 제기한 건 이번이 처음은 아니다. 앞서 네이버, 구글, 메타 등이 행정소송을 제기, 이긴 바 있다. SKT의 과징금이 과도하다는 일각 주장에 대해서는 "정보를 저장·활용하는 과정에서 통제를 제대로 하지 않아 정보주체에 피해를 끼친 데 책임을 묻는 것"이라며 원론적 입장을 보였다. LG유 플러스 서버 폐기 건도 의견을 밝혔다. "매우 심각한 문제라 보고 있다"면서 이런 사례가 재발되지 않게 '자료 보존 명령' 등의 법적 근거를 신설하는 법률안을 마련하고 있다고 전했다. KT 사고 건의 경우 다음 달 중 과징금 처분 건을 위원회 회의에 상정해 의결할 것이라는 전망이 나오고 있는데, 이에 대해 송 위원장은 구체적인 시기를 언급하지 않은채 "조사가 거의 마무리 단계에 있다"고 밝혔다. 또 법적으로 개인정보 보호 책임자를 별도로 지정할 의무가 없지만, 언제든 해킹에 노출돼 있음에도 준비에 여력이 없는 영세사업자들에 대해서는 예산을 투입해 소규모지만 먼저 컨설팅사업을 시행, 점차 예산 규모를 늘려나가겠다고 말했다. 개보위가 법률 개정을 추진하고 있는 항목도 소개했다. 징벌적 과징금 10% 상향과 ISMS-P의무화, 보안 사고 CEO의 책임 명시와 CPO 지정 신고제, 인센티브 제도 등이다. 개정안 외에 새 법률안도 준비중이다. ISMS-P 의무화에 대해서는 "사전심사제와 인증 취소 등 여러 개선안을 준비하고 있다"고 밝혔다. ISMS-P 준수 항목은 101개로 이중 80개는 정보통신망법이 요구하는 것이고,나머지 21개 항목은 개보위법에 따른 것이다. ISMS-P 인증을 받은 곳은 264개로, 이중 25개 기업에서 해킹 사고가 발생해 인증 무용론이 제기됐는데, 개보위는 현재 이들 25개 기업 전부를 현장조사하고 있다. 작년 10월 10일 3대 위원장 취임..."지난 100여일 굉장히 바쁘게 보내" 송 위원장은 작년 10월 10일 3대 개보위위원장에 취임했다. 지난 14일이 취임 100일이였다. 그는 기자간담회전 인사말에서 "지난 100여일을 굉장히 바쁘게 보냈다. 변화가 너무 빠르게 일어나고 있고, 국민 눈높이도 높아졌다. 그만큼 우리 개인정보위 직원들도 고생을 많이 하고 있다"고 운을 뗐다. 이어 그동안 개인정보 보호체계를 사후제재가 아닌, 사전예방 방식으로 전환하기 위한 기반 마련에 집중해 왔다면서 "이러한 전환은 단지 정책 기조의 변화가 아니라, 현재 우리가 처한 기술·사회 환경의 변화에 대한 적극적인 대응이라고 생각한다. 지난 100일 간의 시간을 돌아보면 개인정보위가 가장 주목받은 부분은 안타깝게도 통신사, 유통 플랫폼 등 국민생활 밀접분야에서 발생한 대규모 개인정보 유출사고였다"면서 "이들 기업은 대량의 개인정보를 보유하고 있는 만큼, 그에 상응하는 높은 수준의 보호조치가 요구된다. 그럼에도 불구 실제 조사 과정에서 확인된 많은 사고들은, 첨단 해킹 기법보다는 기본적인 관리·점검·통제의 부재에서 비롯된 경우가 적지 않았다"고 짚었다. 이는 개별 기업 문제 뿐 아니라, 사후 대응에 치중해 온 기존 보호 체계의 구조적 한계를 보여주는 측면도 있다고 생각한다면서 "특히 AI와 자동화 기술이 확산된 환경에서는, 개인정보 침해가 발생한 이후 조사하고 처벌하는 방식만으로는 국민을 실질적으로 보호하기 어렵다. AI 기반 서비스와 플랫폼 환경에서는 한 번의 관리 실패가 단기간에 대규모·연쇄적 피해로 확산될 수 있고, 사고를 인지하고 대응했을 때는 이미 개인정보가 복제·유통된 이후인 경우가 많다"면서 "이러한 환경에서 개인정보 보호의 핵심은 사고 이후 책임을 묻는 것은 충분하지 않다. 사고가 발생하지 않도록 설계 단계에서부터 위험을 관리하는 것으로 이동할 수밖에 없다. 이것이 개인정보보호위원회가 사후 제재 중심 체계에서 사전 예방 중심 체계로의 전환을 강조하는 이유이며, AI 시대 개인정보 보호가 갖는 가장 중요한 의미라고 생각한다"고 진단했다. 이어 사전 예방 중심 체계로의 전환이 제재를 약화시키는 것을 의미하지는 않는다면서 "예를 들어 중대·반복 위반에 대해서는 징벌적 과징금 특례를 도입(전체 매출액의 10%까지 부과 가능)을 추진중이다. 이는 처벌을 강화하기 위한 목적이 아니라, 개인정보 보호를 기업의 선택이 아닌 경영의 전제 조건으로 인식하도록 하는 구조적 장치"라면서 "동시에, 기업이 선제적으로 개인정보 보호에 투자하고 예방 조치를 충실히 이행한 경우에는 과징금 감경 등 인센티브제도의 법적 근거를 확보해 예방 중심 관리가 합리적인 선택이 되도록 정책적 유인을 강화하겠다"고 설명했다. 또 개인정보 보호 책임 구조 자체를 근본적으로 강화하겠다면서 "전사적 개인정보 관리체계가 작동할 수 있도록 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한 강화와 CPO 지정 신고제 도입 등을 포함한 법 개정도 추진 중이다. 유출 사고 발생 시 정보주체가 실질적인 보호와 구제를 받을 수 있도록 피해구제 제도 전반에 대한 개선 방안도 함께 마련하고 있다"면서 "법령 개정이 필요한 사항은 입법 절차를 신속히 추진해 사전 예방 중심 보호 체계가 현장에서 안정적으로 정착될 수 있도록 하겠다"고 밝혔다. 개보위는 조직과 인프라 측면에서도 예방 기능을 강화하고 있다. 지난해 말 사전 예방을 전담하는 부서를 신설했고, 포렌식 센터도 문을 열었다. 올해는 기술분석 센터를 구축할 예정이다. 이러한 체계를 통해 주요 분야에 대한 사전실태점검 및 예방적 조치가 제대로 이뤄질 수 있도록 하겠다는 것이다. 송 위원장은 "개인정보 보호 신뢰 기반의 AI 융합사회를 촉진하기 위한 공공, 민간의 안전한 AX도 적극 지원하겠다. 공공기관에 축적된 고품질 데이터가 안전하게 가명처리되어 활용되도록 밀착 지원하는 '가명정보 원스톱 지원', 비조치의견서 시범운영, 개인정보 이노베이션 존 등 사업도 적극 추진하겠다"면서 'AI 사업 추진시 개인정보 침해 위협이 우려되거나 불확실한 경우, '공공 AX혁신지원 헬프데스크'를 통해 사전 컨설팅을 받을 수 있도록 지원하는 방안을 추진하겠다. 아울러 딥페이크 등 AI시대 새로운 개인정보 침해 위협에도 지속적으로 대응하며 신뢰 기반의 AI시대를 위한 개인정보 처리 기준에 대한 연구에도 박차를 가하겠다"고 밝혔다.

2026.01.21 18:24방은주 기자

임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"

"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다." 임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다. 그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다. 임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다. 임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다. 그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다. 임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다. 그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다. 이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다. 임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다. 다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다. 임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.

2026.01.21 16:27김기찬 기자

이륜차 정기검사, 카카오톡 전자문서로 받아본다

한국교통안전공단(TS·이사장 정용식)은 지난해 4월부터 시행된 이륜차 정기검사 수검 안내 개선을 위해 카카오톡을 통한 전자문서 사전안내 서비스를 1월부터 시행하고 있다고 21일 밝혔다. 이번 서비스는 이륜자동차 정기검사 대상자들이 검사 시기와 관련 정보를 더욱 쉽게 확인하고 검사 미수검으로 인한 과태료를 예방하기 위해 추진했다. 검사 기간 내 최대 3회(미열람자 기준)에 걸쳐 안내를 받을 수 있다. 카카오톡으로 검사 대상 여부와 유효기간 만료일 등 주요 정보를 확인할 수 있고, 전자문서 내 검사소 안내를 통해 검사 예약도 할 수 있다. TS는 전자문서 기반 안내 확대를 통해 행정 운영 효율성을 높이고 종이 사용을 절감해 친환경 행정에도 기여할 것으로 기대하고 있다. TS는 전자문서 외에도 다양한 안내 수단 방식을 지속해서 발굴해 이륜자동차 검사 안내 사각지대가 없도록 지원할 계획이다. 정용식 TS 이사장은 “사회환경 변화에 맞춰 국민이 자동차검사 수검에 불편이 없도록 이륜차검사 안내 서비스와 같이 효율적이고 친환경적인 검사 행정을 지속해서 추진해 나가겠다”고 밝혔다.

2026.01.21 11:09주문정 기자

전 세계 인터넷 '완전 마비' 가능할까

수년간 대규모 인터넷 장애가 발생해 일상생활이 마비되는 일이 반복되면서 전 세계 인터넷이 완전히 멈추는 최악의 시나리오가 현실화할 수 있는지에 관심이 쏠리고 있다. 전문가들은 전 세계 인터넷이 동시에 붕괴할 가능성은 매우 낮지만, 완전히 불가능한 일은 아니라고 평가한다. 과학매체 라이브사이언스는 전 세계 인터넷 마비 사태가 벌어질 수 있는지 가능성을 짚어보는 기사를 최근 보도했다. 인터넷은 '네트워크의 네트워크'다. 가정과 기업, 공공장소 등 다양한 환경에서 기기를 연결하는 수많은 네트워크들이 결합된 구조로 돼 있다. 따라서 전 세계 인터넷이 완전히 마비되기 위해서는 짧은 시간 안에 여러 핵심 인프라 요소가 동시에 영향을 받아야 한다. “인터넷 구조 상 전체 시스템 장애 매우 드물어” 조지 사이벤코 미국 다트머스 대학 공과대학 교수는 라이브사이언스와 인터뷰에서 “가능성은 있지만, 상당한 자원과 엄청난 우연이 동시에 겹쳐야만 실현될 수 있는 만큼 확률은 매우 낮다”며 “그렇다고 해서 완전히 불가능한 일은 아니다”라고 밝혔다. 그는 인터넷이 초기 설계 단계부터 “이질성, 무작위성, 분산된 비동기성을 기반으로 구축됐기 때문에 전체 시스템 장애는 매우 드물며 의도적으로 발생시키기도 매우 어렵다”고 말했다. 또 “가정이나 기업 내부와 같은 로컬 네트워크도 존재하기 때문에 인터넷의 글로벌 기능이 중단되더라도 일부 통신은 계속 작동 가능하다”고 덧붙였다. 인터넷에서 정보가 이동하는 방식도 대규모 셧다운 가능성을 낮춘다. 예를 들어 한 스마트폰에서 다른 스마트폰으로 문자 메시지가 전송될 때 데이터는 작은 패킷으로 분할돼 각 패킷이 네트워크에서 이용 가능한 가장 빠른 경로를 찾아 전송된다. 영국 오픈대학교에 따르면, 특정 경로가 손상되더라도 메시지는 다른 대체 경로를 통해 전송될 수 있어, 일부 장애가 곧바로 전체 마비로 이어지지 않는다. 이런 설계 덕분에 해저 케이블 절단이나 대형 인터넷 허브 정전과 같은 물리적 손상이나 시스템 문제 또는 해킹로 인한 소프트웨어 손상으로 인해 전체 네트워크가 완전히 마비되는 상황은 쉽게 일어나지 않는다. 대규모 인프라 제공업체가 다운되더라도 중단 시간은 몇 시간 동안만 지속될 뿐 다른 제공업체나 시스템으로 확산되기 어렵다는 설명이다. 많은 정부와 기업들, 신속 복구와 운영 재개 계획 마련 중 다만 강력하고 예상치 못한 태양 폭풍처럼 대규모 정전 사태가 발생한다면 복구에는 상당한 시간이 걸릴 수 있다. 사이벤코 교수는 “많은 정부와 대기업들이 대규모 인터넷 장애에 대비해 신속 복구와 운영 재개 계획을 마련해두고 있다”며 “이러한 계획에는 클라우드 저장 시스템이나 백업 발전기 같은 수단이 포함되는 경우가 많다”고 말했다. 한편 일부 국가는 대규모 시위나 사회 불안 상황에서 인터넷을 차단하는 사례도 있었다. 세계경제포럼에 따르면 이는 전력망이나 광섬유 케이블 같은 기반 시설을 해체•파괴하거나, 광대역 통신 사업자가 의도적으로 인터넷 연결 속도를 제한하는 방식으로 이뤄진다. 하지만 이 역시도 비교적 빠르게 복구될 수 있다. “생각보다 인터넷 회복력 뛰어나” 옥스퍼드 인터넷 연구소 선임 연구원이자 영국 옥스퍼드 대학교 최초의 인터넷 연구 교수 윌리엄 더튼은 사람들이 인터넷을 얼마나 빠르게 복구할 수 있는지 놀랄 때가 많다”며 “인터넷의 회복력이 얼마나 뛰어난지 여전히 많은 이들이 실감하지 못하고 있다”고 인터뷰를 통해 밝혔다. 다만 인터넷 장애의 파급력은 단순한 불편을 넘어설 수 있다. 병원 IT 시스템 등 핵심 기반 시설이 인터넷에 의존하는 경우가 늘고 있고, 전력망과 교통 관리 같은 필수 서비스 또한 인터넷과 긴밀히 연결돼 있어 장기적인 중단이 발생하면 사회적 피해가 커질 수 있다는 우려도 나온다. 인터넷이 발명된 이후 그 규모가 계속 커지면서, 기반 시설이 과부하되거나 붕괴할 수 있다는 우려는 꾸준히 제기돼 왔다. 하지만 더튼은 이를 '흔한 오해'라고 선을 그었다. 그는 “노드가 더 많이 추가될수록 인터넷은 오히려 더 탄력적으로 변한다”며 “성장은 약화가 아니라 강화로 이어지는 경향이 있다”고 말했다. 이어 “물론 가능성 자체는 존재하지만, 인터넷이 완전히 붕괴할 것이라고는 생각하지 않는다”고 덧붙였다.

2026.01.21 10:47이정현 미디어연구소

롯데면세점, 화이트해커 활용 '블랙박스 모의해킹' 진행

롯데면세점이 정보보안 수준 강화를 위해 사이버 보안 전문 기업 스틸리언과 약 1개월 동안 '블랙박스 모의해킹'을 진행했다고 21일 밝혔다. 블랙박스 모의해킹은 점검을 의뢰한 기업이 시스템 구조나 취약점 정보 등 어떠한 사전 정보도 제공하지 않고, 별도의 시나리오 없이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 침투를 시도하는 방식으로 진행된다. 이는 업체와의 협의를 통해 특정 조건이나 상황에 대해 점검하는 일반적인 모의해킹과 달리, 실제 해킹 공격에 가장 가까운 환경에서 전반적인 보안 시스템 수준을 평가할 수 있는 특징을 가지고 있다. 롯데면세점은 지난해 12월 29일부터 약 1개월간 스틸리언의 화이트해커 집단에 의해 점검을 받았다. 점검 대상은 인터넷망을 통해 외부에서 접근 가능한 롯데면세점의 모든 서비스다. 이번 모의해킹을 통해 자사 서비스에 잠재된 보안 빈틈을 철저히 파악할 예정이며, 모의해킹 기간 동안 발견된 취약점에 대해서도 스틸리언과 합동으로 점검 및 보완 작업을 진행할 계획이다. 이를 통해 보안 위협 요소를 사전에 제거하고, 잠재적인 보안 사고를 예방함으로써 고객 신뢰도를 더욱 높일 것으로 기대된다. 임정우 롯데면세점 정보보호부문장은 “이번 블랙박스 모의해킹은 전사적인 보안 취약점을 선제적으로 점검하고 보완할 수 있는 귀중한 기회”라며 “앞으로도 보안 역량을 지속적으로 강화해 나가며, 고객들에게 더욱 안전하고 신뢰할 수 있는 서비스를 제공하겠다”라고 말했다.

2026.01.21 10:05김민아 기자

[2026 주목! 보안기업] 수산아이앤티 "글로벌 종합 보안기업으로 도약"

"올해 보안 시장은 'AI 기반 공격 일상화'와 '경계가 사라진 보안 환경'이 핵심 키워드가 될 것으로 보고 있습니다. 시장 규모는 지속적으로 성장하겠지만, 단순히 솔루션을 도입하는 수준을 넘어 실질적인 대응 역량과 운영 능력을 갖춘 기업이 선택받는 구조로 재편될 것으로 예상합니다." 정은아 수산아이앤티(SooSan INT) 대표는 20일 지디넷코리아와의 신년인터뷰에서 "고객과 AI 중심 글로벌 종합 보안기업으로 도약하는 한 해가 되겠다"며 이 같이 밝혔다. 수산아이앤티는 트래픽 분석을 기반으로 유해사이트 차단 솔루션 등 네트워크 보안 솔루션을 제공하는 '보안 사업'과 통신 사업자와 함께 인터넷 부가 서비스를 제공하는 '서비스 사업'을 영위하고 있는 보안 전문기업이다. 1998년 플러스기술에서 출발, 2016년 2월 현재의 수산INT로 사명을 변경했다. 회사이름 수산INT에서 수산은 물(水)과 산(山)을, INT는 Information and Technology를 뜻한다. 정 대표는 1개월간의 각자대표를 거쳐 2024년 1월 단독대표가 됐다. 서울대 법학과를 졸업하고 미국 밴더빌트대 로스쿨(Vanderbilt University School of Law) 석사와 서울대 경영전문대학원(MBA)을 마쳤다. 수산중공업 경영기획실장, 수산아이앤티 경영기획실 최고재무책임자(CFO) 등을 역임했다. 아래는 정 대표와 인터뷰 일문일답. 이번 인터뷰에서 정 대표는 "AI 세상에서는 보안 사고는 더욱 빈번해지고 더욱 정교해질 거다. 이런 환경에서 기술도 물론 중요하지만 보안을 어떻게 운용하고 상황에 맞춰 유연하게 대처하느냐가 기술 못지않게 중요해질 것"이라면서 "고객은 이제 "어떤 제품이냐"보다 "우리 환경에 얼마나 잘 맞고, 얼마나 신속하게 대응해 줄 수 있느냐"를 더욱 중요하게 판단할 것"이라고 강조했다. -올해 주력할 보안 시장이 궁금하다 "작년말 기준 수산아이앤티는 1700여 개의 고객사를 보유하고 있다. 모든 고객사가 중요하지만, 특히 공공시장에서는 많은 보안정책들이 변경되고 있고, 새로운 요구사항들이 많이 들어오고 있어 더욱 신경 쓰고 있다. 올해는 AI, SaaS 등 새로운 업무환경에 대응하는 보안 제품으로 공공시장 우위를 계속 지켜나가겠다. 공공과 금융 보안 전환과 생성형 AI 시대의 변화에 적극적으로 대응하는 한 해가 될 것으로 생각한다." -어떤 제품에 주력하나? 새로 출시할 신제품이나 업그레이드 제품이 있나 "최근 공공시장 뿐 아니라 민간, 금융, 제조 시장도 생성형 AI 확산에 따른 데이터 유출과 권한 오남용이 새로운 보안 위협으로 떠올랐다. 이에, N2SF(국가망 보안체계)에 따라 기존 망 분리 중심 보안에서 벗어나, 업무 중요도와 데이터 민감도에 따른 유연한 보안 체계 구축이 요구되고 있다. 수산아이앤티는 지난 27년간 공공분야에서 강점을 보여왔던 SSL(Secure Sockets Layer) 암복호화, SWG(Secure Web Gateway), DLP(Data Loss Prevention) 제품을 통합 및 고도화해 N2SF에 부합하는 맞춤형 업무용 SaaS 통제 솔루션 'eWalker SSG'를 작년 새로 출시, 지속적으로 시장을 넓혀가고 있다. 특히 올해는 단순히 차단 중심이 아니라, 생성형 AI 활용 환경을 전제로 한 통제 및 선택적 제어 중심의 보안 체계를 제어할 수 있는 'eSafe AI' 신제품을 출시할 계획이다. 보안 컨설팅 분야야도 올해 보다 힘을 쏟는다. 국정원의 'AI 보안 가이드북'과 KISA의 '인공지능 보안 안내서'가 최근 발표됐다. AI영역도 보안 컨설팅 범위 안으로 들어올 것이라고 예상, 이 분야에 대한 컨설팅 방법론을 연구하고 있다. 오는 2027년부터 의무화될 예정인 공급망 보안 관련 컨설팅도 준비하고 있다." -AI를 악용한 해커공격도 올해 기승을 부릴 전망이다. 어떻게 대응 하나 "우리 회사 제품은 외부 해커 공격을 직접 막는 방식이 아닌, 사내에서 AI를 활용할 때 발생할 수 있는 오남용을 막는 솔루션이다. 다만, 보안 제품 자체의 취약점을 노리는 해킹도 많은 만큼 제품의 안전성을 높이기 위해 많은 노력을 기울이고 있다. KISA의 버그 바운티 활용과 화이트 해커를 이용한 취약점 분석, 오픈소스 관리 등 AI 시대에도 고객들이 안전한 제품을 쓸 수 있게 매진하고 있다." -해외 시장 진출 현황과 계획은 "2025년이 해외 시장 진출 출발점이었다면, 2026년은 실질적인 매출로 이어질 수 있게 노력하는 한 해가 될 것이다. 작년 ODM 계약했던 독일 네옥스사의 테스트가 거의 완료됐고, 인도네시아와 싱가포르에서 시험테스트(PoC)를 하고 있는 사이트들이 있다. 올해는 판매로 끝나는 단기적인 성과보다 현지 파트너사를 발굴하고 현지 상황에 맞는 개발에도 적극적으로 투자, 지속 가능하고 안정적인 글로벌 사업 구조를 구축하려 한다." -올해 주요 경영 목표와 달성 전략은 "2026년 수산아이앤티의 경영 전략은 명확하다. '고객 중심', 'AI 내재화', '지속 가능한 성장'이다. 더 많은 고객을 직접 만나고, 고객의 실제 문제를 정확히 이해하며, 최신 기술과 서비스를 고객 환경에 맞게 제공하는 현장 중심의 종합 정보보안 기업이 되고자 한다." -회사 경영 차원에서 올해 이것만은 달성하겠다는게 있다면 "임직원분들께 평상시 당부하는 말이 있다. 수익율은 시장 상황에 따라 바뀔 수 있다. 하지만 매출과 시장점유율은 낮아지면 안된다고 말하곤 한다. 그러기 위해서는 고객 니즈, 시장 변화에 항상 주의를 기울여야 한다. 올해도 고객으로부터 신뢰를 받는 수산아이앤티가 되기 위해 최선의 노력을 다하고자 한다." -작년 회고와 주요 성과를 말해달라 "2025년은 수산아이앤티에게 '내실 강화와 외형 확장'을 동시에 이뤄낸 의미 있는 한 해였다. 먼저, 보안컨설팅 사업 인수와 그룹 IT 보안팀 신설을 통해 기존 기술중심 기업에서 나아가, 보안 서비스로도 사업 영역을 확장했다. 또 공공사업 수주 확대를 통해 지속적인 레퍼런스를 확보하며 시장 내 신뢰도를 높였다. 아울러 해외 시장 진출의 첫 발을 내디디며 글로벌 보안기업으로 성장하기 위한 기반을 마련한 점 역시 의미 있는 성과로 평가하고 있다." -마지막으로 보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "AI 시대에는 해킹이 더욱 광범위해지고 빈번해질 수밖에 없다. 이런 공격을 어느 한 기업이, 공공기관이 대비하기에는 역부족일 수밖에 없다. 몇 백억을 투자한 대기업에서도 피해가 발생하는데, 보안 투자 여력이 없는 중소&중견기업들 경우에는 이 기업들 자체가 국가의 보안 취약점이 되고 있다. 이런 상황에서 해킹 피해가 발생한 경우에 엄벌 중심의 정책으로는 국가의 전반적인 보안 수준을 높이는 데 도움이 되지 않는다고 생각한다. 보안에 투자를 할 수 있게 세제 혜택이나 바우처 사업 등이 논의됐으면 하는 생각이다."

2026.01.20 20:45방은주 기자

알리 판매자 계정 해킹…정산금 지급 지연

알리익스프레스코리아에서 판매자 계정이 해킹되면서 80억원이 넘는 정산금 지급이 제때 이뤄지지 않은 것으로 나타났다. 20일 조국혁신당 이해민 의원이 한국인터넷진흥원(KISA)으로부터 확보한 알리의 침해사고 신고서에 따르면 알리는 지난해 10월 판매자들이 사용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지하고 내부 조사를 진행했다. 조사 결과, 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정한 것으로 알려졌다. 이 중 83개 계정의 정산금 계좌를 자신의 계좌로 등록한 것으로 조사됐다. 이 때문에 지급 지연된 정산금은 600만 달러(약 88억6천380만원)다. 알리는 판매자들에게 미지급 정산금에 가산 지연이자를 더해 지급했으며 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다. 신고서에 따르면 알리는 알리는 일부 판매자들로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다. 또 알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다. 과학기술정보통신부가 의원실에 제출한 자료에서 알리는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMSP-S) 등 정보보호 인증도 받지 않은 것으로 드러났다. 이에 과기부는 회사에 ISMS 인증 의무 대상자일 수 있음을 통지하고, 의무대상자일 경우 인증을 받도록 안내한다는 방침이다. 알리 관계자는 "지난해 6월 자발적 신청자 자격으로 ISMS 인증 신청서를 공식 제출했다"며 "현장 심사 및 관련 활동은 이미 완료됐고, 조만간 KISA 인증위원회에 심사 보고서가 제출될 예정"이라고 말했다.

2026.01.20 15:13박서린 기자

포블, 2025년 4분기 정기 자산 실사...예치금 대비 100.14% 보유

디지털자산 거래소 포블게이트(포블)는 2025년 4분기 자산 실사 결과 고객 예치금 대비 100.14%의 자산을 보유하고 있다고 20일 밝혔다. 이번 실사는 2026년 1월 1일 자정 기준으로 포블이 보유한 총 68종의 디지털자산 전체를 대상으로 진행됐다. 실사 보고서에 따르면 포블은 고객이 예탁한 자산 대비 100%를 초과하는 100.14%의 자산을 확보해 고객의 인출 요청에 즉각 대응이 가능한 상태다. 특히 포블은 보안 강화를 위해 전체 자산의 80% 이상을 해킹 위협으로부터 물리적으로 차단된 콜드월렛에 안전하게 분리 보관하고 있다. 이는 온라인 연결을 원천 차단해 자산을 안전하게 보호하는 보안 방식으로 거래소 운영의 안정성을 최우선으로 고려한 조치다. 포블은 '특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)' 및 '가상자산 이용자 보호 등에 관한 법률(이용자보호법)' 등 국내 디지털자산 관련 법령을 엄격히 준수하며 금융당국의 가이드라인을 충실히 이행하고 있다. 단순한 의무 준수를 넘어 이용자 자산의 안전한 분리 보관과 철저한 내부 통제 시스템 구축을 통해 법적·제도적 대응 역량을 지속적으로 강화하며 신뢰 기반의 서비스를 제공 중이다. 안현준 포블 대표는 “포블은 금융당국이 제시하는 이용자 보호 정책을 최우선 가치로 삼고 제도권 기준에 부합하는 투명한 거래 환경을 만들겠다”며 “앞으로도 당국의 지침을 적극 수용하고 이행하는 '모범 거래소'로서 규제 당국과 고객 모두에게 신뢰받는 안전한 금융 파트너가 되겠다”고 말했다.

2026.01.20 14:18김한준 기자

카카오, '카톡 선물하기' 전면 개편…AI 기반 상품 추천

카카오는 카카오톡 선물하기(이하 선물하기)의 랭킹탭과 상품 상세 화면을 전면 개편했다고 20일 밝혔다. 랭킹탭은 선물 목적과 예산, 취향에 맞춰 랭킹을 탐색할 수 있도록 개편했다. 지금 인기 있는 선물과 새로운 상품이 잘 발견될 수 있도록 기존 2개 랭킹탭을 ▲'급상승' ▲'카테고리' ▲'선물테마' 등 3개 탭으로 확대했다. 새롭게 추가된 '급상승' 탭에서는 최근 인기 상승 상품을 중심으로 ▲내돈내산 ▲위시TOP ▲단독 ▲할인혜택 ▲뉴(NEW) 등 세부 탭을 구성했다. '카테고리' 탭은 ▲메이크업 ▲향수 ▲스킨케어 등 세부 카테고리별 랭킹을 구성하고, '선물테마' 탭은 ▲생일 ▲집들이 ▲응원 ▲감사 등 선물 목적과 대상에 맞춘 14개 테마별 랭킹을 제공한다. 모든 랭킹탭에서 ▲성별 ▲연령대 ▲가격대별 필터 기능을 제공해 선물할 대상에 맞는 상품을 정교하게 탐색할 수 있으며, 랭킹별 노출 상품 수도 최대 500위까지 확대했다. 상품 상세 화면도 함께 고도화했다. 선물 정보와 추천을 한눈에 확인할 수 있도록 정보 구조와 추천 영역을 고도화해 상품 특성과 선물 추천 대상을 직관적으로 전달하고 관심 상품과의 비교 탐색을 강화했다. 또한 인공지능(AI)이 상품 정보를 분석해 ▲상품의 속성과 ▲선물 대상 ▲선물 목적이 태그 형태로 상세페이지에 보이도록 해 이용자의 구매 결정을 돕는다. AI가 한 줄로 요약한 상품 특성과 추천 대상 등의 정보를 통해 상품을 빠르게 비교·이해할 수 있도록 지원한다. 해당 기능은 뷰티·식품·건강 카테고리를 중심으로 시범 운영하며, 향후 전체 카테고리로 확대할 계획이다. 상품 상세 화면 하단에는 관심 상품과 비교 탐색할 수 있는 추천 영역을 확대했다. 상품속성태그를 기반으로 최대 3개의 유사 상품과 함께 관심 상품이 속한 카테고리의 ▲인기 상품 ▲신상품 ▲함께 구매하기 좋은 상품과 비슷한 가격대의 인기 상품을 제안해 상품 간 비교를 지원한다. 이와 함께 선물하기만의 혜택 정보를 모아볼 수 있는 '베네핏 영역'도 신설했다. ▲결제 혜택 ▲파트너 멤버십 포인트 적립 ▲장기 무이자 할부를 포함해 ▲기프트(Gift)X ▲사은품 ▲선물포장 ▲커스텀 제작 상품 등 다양한 혜택 정보를 한눈에 확인할 수 있다. 또 ▲카카오쇼핑라이브 하이라이트 영상과 ▲라이브 관련 정보 ▲인플루언서 추천 쇼룸 상품 등 콘텐츠 기반 탐색 요소도 추가했다. 카카오는 향후 선물테마 랭킹에서 설, 발렌타인데이 등 시즌에 맞춰 이슈데이 랭킹을 한시적으로 운영하고, 급상승 랭킹에서도 선물하기 프로모션 기간에 맞춘 한정 랭킹을 제공할 계획이다. 전성준 카카오 커머스 성과리더는 "이번 개편은 선물 목적과 취향에 맞는 탐색부터 AI 기반 정보 요약과 추천을 통한 구매 결정까지 선물 전 과정을 개선하는 데 초점을 맞췄다"며 "앞으로도 선물하기 서비스에 최적화된 고객 경험을 지속적으로 고도화겠다"고 말했다.

2026.01.20 13:44박서린 기자

'기준 모호' 역대급 과징금...SKT, 법원 판단 택했다

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억원 과징금 처분에 행정소송을 제기했다. 사이버 침해 공격의 주체가 아닌 대상인 점, 사고 후 보상안을 마련했다는 점을 들어 과징금이 과도하다는 입장이다. 지난해 8월 개인정보위는 가입자 전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다며 SK텔레콤에 1천347억9천100만원의 과징금을 부과했다. 안전조치 의무 위반, 개인정보 보호책임자 지정 및 업무 수행 소홀, 개인정보 유출통지 지연 등을 근거로 사상 최대 과징금을 산정했다. SK텔레콤은 과징금이 적정성과 형평성에 어긋난다는 입장이다. 실제로 사이버 침해 공격을 수행한 구글 등 기업보다 공격을 방어하지 못한 SK텔레콤에 과도한 제재가 내려졌다. 구글은 이용자 동의 없이 다른 웹사이트나 앱을 이용하는 정보를 의도적으로 수집했지만 SK텔레콤의 절반 수준인 약 692억원의 과징금을 부과받았다. 유사한 정보 유출 사안이지만 타 이통사와 과징금 산출 기준이 다르다는 점도 문제로 꼽힌다. LG유플러스 정보 유출 과징금은 전체 이동통신 매출이 아닌 고객인증시스템 관련 서비스 매출을 기준으로 약 68억원이 산정됐다. 반면 SK텔레콤은 전체 이동통신 매출의 3%에 달하는 과징금을 부과받았다. 아울러 SK텔레콤이 사고 보상안과 정보보호 혁신안에 총 1조2천억원을 투입한 점, 유출로 인한 금융 피해가 실제로 없었던 점 등이 과징금 산정에 고려돼야 한다는 입장인 것으로 전해졌다. SK텔레콤은 "개보위의 과징금 처분에 대해 법원의 면밀한 판단을 받아보고자 소송을 제기했다"고 밝혔다.

2026.01.20 09:49홍지후 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

"챗GPT 포 카카오로 '나만의 쬬르디' 만드세요"

카카오가 AI를 통해 세상에 단 하나 뿐인 나만의 캐릭터를 만들 수 있는 이색 경험을 제공한다. 카카오(대표 정신아)는 'ChatGPT for Kakao' 서비스를 활용해 이용자가 직접 '나만의 쬬르디' 캐릭터를 만들 수 있는 AI 이미지 생성 기획전을 19일부터 진행한다고 밝혔다. 이용자가 사진을 업로드하면 AI가 해당 사진의 특성을 분석해 '쬬르디' 기반의 독창적 캐릭터 이미지로 재탄생 시켜주는 방식이다. 쬬르디는 니니즈(NINIZ)의 인기 캐릭터 죠르디의 세계관을 확장해 각양각색의 모습으로 변주한 캐릭터 군단으로, 지난 2024년 선보인 이래 많은 사랑을 받고 있다. 이미지 생성을 희망하는 이용자는 모바일 카카오톡의 '채팅' 탭 상단에서 'ChatGPT' 버튼을 눌러 서비스에 진입한 뒤, 우측 상단의 메뉴를 눌러 '나만의 쬬르디 만들기' 배너를 클릭하면 된다. 프로모션 페이지에 사진(1회 당 1 장)을 업로드하고 '생성' 버튼을 누르면 몇 분 후 이미지가 완성된다. 생성 완료 알림은 카카오톡 채널 메시지로도 발송된다. 쬬르디 캐릭터 이미지를 만들 수 있는 생성 기회는 매일 오전 10시에 초기화되어, 이용자들은 매일 새로운 이미지를 다시 만들며 다양한 쬬르디 캐릭터를 수집하는 재미를 느낄 수 있다. 카카오 관계자는 “ChatGPT for Kakao를 통해 이용자들이 자신만의 특별한 캐릭터를 만들며 AI 서비스를 쉽고 재미있게 경험하길 바란다”며 “앞으로도 일상에서 다양한 방식으로 AI를 접하고 체험할 수 있는 사용성을 꾸준히 만들어 나갈 계획” 이라고 말했다.

2026.01.19 22:19안희정 기자

SKT, '개인정보 유출' 과징금 1348억원 취소 소송 제기

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억 원 과징금 처분에 불복해 행정소송을 제기했다. 19일 업계에 따르면 SK텔레콤은 이날 오후 개인정보위의 과징금 처분 관련 행정소송 소장을 법원에 제출했다. 앞서 개인정보위는 지난해 8월 SK텔레콤 해킹 사고를 조사한 결과 이용자 2천324만4천649명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다고 발표했다. 보안 조치 미흡 등의 책임을 물어 위원회 출범 이후 최대 규모인 1천347억9천100만 원의 과징금을 부과했다. SK텔레콤은 소송에서 해킹 사고 이후 보상안과 정보보호 혁신안에 총 1조2천억 원을 투입한 점, 유출로 인한 금융 피해가 실제로는 없었던 점 등이 고려돼야 한다는 입장인 것으로 전해졌다. 또 고의적·영리 목적의 개인정보 활용이 인정된 구글·메타 사례와의 형평성 문제도 제기할 것으로 보인다.

2026.01.19 21:20홍지후 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.