• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1783건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[2026 주목! 보안기업] 한싹 "올해 신제품 5종 출시...금융 등 강화"

"올해 한싹은 공공을 주력으로 하되, 금융을 포함한 엔터프라이즈 영역을 적극 확대하는 '투트랙' 전략을 펼칠 계획입니다. 또 주력 솔루션 고도화를 지속하는 한편 N2SF와 제로 트러스트 아키텍처에 최적화한 신제품 5종을 순차적으로 선보일 계획입니다." 이주도 한싹 대표는 19일 지디넷코리아와 신년 인터뷰에서 이 같이 밝혔다. 한싹은 1992년 7월 설립한 회사로 30년 이상 업력과 기술력을 자랑한다. 설립 초기에는 이동통신사업자를 대상으로 빌링(과금)시스템, 통신관제시스템, 스팸문자필터링 서비스, 전자팩스 솔루션 등을 공급하며 성장했다. 2010년 망간자료전송(망연계) 솔루션을 시작으로 보안사업을 본격화했다. 2023년 10월 코스닥 시장에 상장했다. 이 대표는 경북대 컴퓨터공학과 대학원 1회 졸업생으로 중소기업에서 1년 반, 프리랜서로 1년 정도 일하다 현재의 한싹을 설립했다. 아래는 이 대표와 일문일답. 이 대표는 이번 인터뷰에서 "기술과 현장을 모두 깊이 이해하는 경영자로 계속 성장하고 싶다"고 말했다. -보안업계의 대표적 엔지니어 출신 경영자다. 작년에 대형 보안 사고가 많았는데 올해 보안 시장을 어떻게 보나 "작년에 발생한 통신·플랫폼·금융 등의 대규모 보안 사고는 사회적으로 큰 경각심을 주었다. 이를 계기로 올해 보안 시장은 '더 많은 보안 솔루션 도입'이라는 외형적 성장보다 '실제로 막고, 운영으로 증명'하는 실질적 방어 체계를 완성하는 움직임으로 변화할 가능성이 크다고 본다. 고객 역시 '도입'에서 '운영책임' 중심으로 재편할 것이다. 올해 글로벌 보안 지출 규모는 5200억 달러(약 700조 원)를 돌파할 전망이다. 국내 보안 시장 역시 2024년 매출 18.6조 원으로 전년 대비 10.5% 성장을 기록, 우상향 곡선을 그렸다. 올해 국내 보안 시장의 본질은 단순히 '규모 확장'에 있지 않다. 고객은 이제 '얼마나 많은 솔루션을 보유했는가'라는 양적 지표보다 '실제 위협을 차단하고 비즈니스 연속성을 보장할 수 있는가'라는 실효적 가치에 집중하기 시작했다. 단순 도입 중심에서 상시 운영, 실시간 가시성 확보, 탐지 및 대응 중심으로 고객의 구매 여정이 변하고 있다. 특히 보안 사고 발생 시 경영진의 책임을 강화하는 규제가 전 세계적으로 확산됨에 따라 '보여주기식 보안'이 아닌 '작동하는 보안'에 예산이 집중할 것으로 예상한다. 즉, 2026년 보안 시장 화두는 사고 발생률 최소화를 넘어 비즈니스 연속성 보장, 운영 과정의 명확한 입증이다. 2025년의 대형 보안 사고를 겪으며 고객들은 실효적 방어의 중요성을 학습했다. 이에 따라 징벌적 손해배상, N2SF, 제로 트러스트 전환이 기관 및 기업 보안 평가의 핵심 지표가 될 것이다. 규제 준수를 충족하는 수준이 아닌 실제적인 방어 역량을 스스로 증명해야 하는 이른바 '보안 실효성의 시대'가 될 전망이다. 정책 면에서는 N2SF와 공급망 보안, AI 기본법을 주목하고 있다. 국가망보안체계(N2SF) 가이드라인 최종안이 2025년 말 공개되며, 공공 보안의 프레임이 '획일적 분리에서 벗어나 데이터 중요도와 위협 수준에 따른 '등급 기반 통제'로 이동하고 있다. 이러한 흐름은 공공·국방 영역에서 ZTNA(제로 트러스트 접근통제), EDR/NDR, 암호화 트래픽 가시성(SSL), 분리망 보안통제시스템(CDS) 등의 도입을 가속화할 것으로 예상한다. 공급망 보안 규제도 강화된다. 정부는 소프트웨어 및 장비 공급사에 대한 보안 적합성 검증과 침해 사고 발생 시 공급사의 연대 책임이 강화한다. 이제 협력사 계정 관리와 공급망 전체의 가시성 확보는 선택이 아닌 법적 필수 요건이다. 이는 단순한 보안 강화 차원이 아닌 기업 간 거래의 신뢰를 담보로 하는 핵심 지표가 될 것이다. AI 기본법도 이번달 22일 시행된다. 이 법은 보안 시장의 판도를 바꾸는 결정적인 계기가 될 것이다. 이제 보안은 'AI 기술을 보안에 활용하는 것'에 그치지 않고 'AI 모델 자체를 보호하고 안전하게 관리하는 것'으로 영역을 넓히고 있다. AI 활용 전 과정에서 신뢰성·안전성 검증이 요구됨에 따라 AI 거버넌스 수립, 데이터 유출 방지, 모델·애플리케이션 위험 관리에 대한 보안 수요가 커질 것으로 보인다." -기술 트렌드를 전망한다면 "올해 내가 예상하는 보안 시장 5대 기술 트렌드는 첫째, 제로 트러스트 보안 모델을 실제 업무 환경과 관리 체계에 적용한다. ZT-WMA, ZT-CMA, ZTNA 등 제로 트러스트 아키텍처를 현장에 도입하고 상시 검증하는 기술이 주도할 것이다. 둘째, 암호화 트래픽 제어 SSL 가시성 솔루션 수요가 증가한다. 공격자의 90% 이상이 암호화된 트래픽을 통해 침투함에 따라 성능 저하 없이 암호 트래픽을 복호화해 위협을 탐지하는 SSL 가시성 기술이 필수 인프라로 자리 잡을 것이다. 셋째, 계정 및 권한 중심 보안 솔루션 접근제어패스워드 관리 의무화다. 경계 보안이 무너진 시대에 '계정'이 새로운 방어선이 됐다. 특히 외부 협력사와 유지보수 인력에 대한 일회성 계정 관리 및 다중 인증(MFA)이 의무화될 것이다. 넷째, AI 기반 보안 운영 자동화가 각광받을 것이다. AI 기반 공격 에이전트에 대응하기 위해 방어 측면에서도 AI를 활용한 위협 탐지 및 자동 대응 체계가 본격화하며 'AI 대 AI'의 보안 전쟁이 시작할 것이다. 다섯째, 도메인 간 통제시스템인 CDS(Cross Domain Solution)가 주요 기술로 부각된다. N2SF 가이드라인에 따라 망 분리 환경에서 안전한 데이터 전송과 통제를 보장하는 CDS(Cross Domain Solution)가 공공 및 국방 보안의 핵심 기술로 부상할 것이다." -올해 한싹이 주력할 보안 시장은? "한싹은 작년말 기준 1800여 개 이상 고객사를 확보, 국내 보안 시장에서 입지를 공고히 하고 있다. 현재는 공공 비중이 크고 금융권, 민간기업 순으로 시장을 확장하고 있다. 최근 빈번한 해킹 사고로 정보보호관리체계(ISMS), 개인정보보호법 등 보안 규정이 강화하고 있으며, 디지털 대전환에 따른 ICT 융합보안 수요 역시 증가하고 있다. 이에 한싹 고객층은 기존 공공기관을 넘어 제조, 병원, 교육, 게임 서비스, 간편결제 등 민간 서비스 영역까지 확대되고 있다. 올해 한싹은 공공을 주력으로 하되, 금융을 포함한 엔터프라이즈 영역을 적극 확대하는 '투트랙' 전략을 펼칠 계획이다. 공공은 N2SF 확산, ISMS, 개인정보보호법 등 정책·규제 요구가 강화하면서 망연계 통제, 접근통제 고도화, 감사·증빙 체계까지 포함한 실효성 중심의 보안 체계를 필수적으로 요구하고 있다. 동시에 금융권과 민간기업에서도 보안 투자가 확대하는 흐름이 뚜렷, 2026년에는 전 산업에 걸쳐 제로 트러스트 전환과 접근제어 고도화, SSL 가시성 등에 대한 수요가 커질 것으로 보고 엔터프라이즈 시장에서 고객 저변을 넓힐 방침이다. 특히 국가 안보와 직결되는 국방 및 방위산업 분야에서 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘고 있는 점은 고무적이다. 정부의 사이버 대응 체계 강화 기조에 맞춰 데이터센터, 지자체 관제센터, 군부대, 공항 등 주요 국가 시설의 시스템 보안 도입이 가속화되고 있다. 여기에 올해 출시 예정인 일방향 및 양일방향 솔루션을 통해 국방부와 원자력·교통망 등 국가기반시설, 반도체·자동차·조선소와 같은 핵심 제조 시설까지 시장 범위를 넓혀 강력한 보안 통제 서비스를 제공할 예정이다. 시장 환경도 한싹에 우호적이다. 과학기술정보통신부가 정보보호 공시 의무 대상을 대폭 확대하는 시행령 개정에 착수함에 따라 2027년부터 모든 상장사의 정보보호 공시가 의무화될 전망이다. 한싹은 이러한 정책적 변화를 성장의 지렛대 삼아, 중장기적으로 전 산업분야를 아우르며 공공과 민간이 균형을 이루는 안정적인 매출 구조를 확립할 것으로 기대하고 있다." -올해 주력할 제품과 특장점은? 또 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "올해 한싹은 신제품 5종을 순차적으로 선보일 계획이다. 우리가 출시를 앞둔 라인업은 ▲차세대 망연계 솔루션 '시큐어게이트4.0' ▲국방 및 국가기반시설을 위한 '일방향·양일방향 망연계' ▲SSL 가시성 솔루션 ZTNA(제로 트러스트 네트워크 접속)로 확장 ▲패스워드 관리 솔루션 신규 버전 등이다. 단일 솔루션 도입이 아닌, 접근제어패스워드 관리SSL 가시성 솔루션을 유기적으로 연동해 실제 운영 가능한 '통합 보안 환경' 구현에 전력을 다할 방침이다. 한싹은 독보적인 망연계 솔루션에 접근제어와 패스워드 관리 기술을 결합해, 제로 트러스트 아키텍처 ZTWMA(원격접속·관리)와 ZTCMA(콘텐츠접속·관리) 체계를 제공할 방침이다. 고객이 복잡한 제로 트러스트 개념을 실제 현장에 적용할 수 있도록 가시적인 통합 보안 모델을 도입하는 것이 핵심이다. 이 중에서도 가장 주목받는 분야는 분리망 보안통제시스템(CDS)이다. N2SF 환경에서 기존 망연계 개념이 CDS로 재정의됨에 따라 한싹은 도메인 간 연계 통제를 한층 정교화한 Access CDS(접근형), Transfer CDS(전송형), MLS CDS(다층보안형) 등으로 제품군을 세분화해 대응할 전략이다. 또, 암호화 트래픽의 급증과 법적 규제 강화에 맞춰 SSL 가시성 솔루션 역할도 확대한다. 한싹은 암호화된 트래픽 속에 숨겨진 위협을 완벽히 제거하고, 이를 제로 트러스트 기반의 신원 인증 체계와 연동해 보안 사각지대가 없는 완벽한 네트워크 환경을 실현할 계획이다. 작년에 우리 주력 제품은 ▲클라우드 망연계 ▲분리망 보안통제시스템(CDS) ▲통합접근제어 ▲SSL 가시성 솔루션 등이였다. 이중 망연계 솔루션은 전체 매출의 70%를 차지한다. 조달 등록 기준 망연계 시장 점유율 35%를 기록, 업계 2위 자리를 유지하며 굳건한 시장 경쟁력을 확보했다 클라우드 영역분리(망연계) 솔루션 '시큐어게이트(SecureGate)'는 프라이빗(Private), 퍼블릭(Public), 하이브리드(Hybride) 등 멀티 클라우드와 도입 형태에 따른 하이브리드형과 클라우드형 등 다양한 방식을 지원한다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI를 악용한 공격 본질은 정교함 보다 속도와 자동화에 있다. 피싱 메시지 생성, 악성코드 변종 제작, 취약점 스캐닝과 공격 시도, 계정 탈취 후 내부 확산까지의 전 과정이 AI로 대량·고속화되면서 공격은 더 빠르고 더 자주, 더 넓게 발생하는 양상으로 전개될 가능성이 크다. 한싹은 이에 대응하기 위해 기존 솔루션 고도화와 함께 자동 대응 기능을 강화하고, 개인정보 보호 영역의 AI 적용과 운영 자동화를 단계적으로 확대해 AI 공격 대응 보안 체계를 지원할 계획이다. 먼저 보안 솔루션 전반에 AI를 접목해 성능을 향상시킬 예정이다. 각 솔루션에서 발생하는 이벤트와 로그를 정책 기반으로 연동해 비정상 행위를 탐지하면 즉시 세션 차단, 권한 격리, 계정 잠금, 반출 차단 등 대응이 자동으로 이어지도록 '정책 기반 자동 대응 체계'를 강화하는 방향이다. 즉, AI 공격이 '속도전'으로 전개되는 만큼, 사람의 판단만 기다리는 구조가 아니라 규정된 정책에 의해 즉시 동작하는 운영 체계를 구축하는 데 초점을 두고 있다. AI가 위협 징후를 스스로 학습하고 즉각 대응하는 기술로 주력 제품군을 보강해 나갈 방침이다. 또 AI OCR 기술을 적용한 전자팩스 솔루션을 준비 중이다. 이 솔루션은 비정형 문서 내 개인정보를 자동 추출·식별하고, 이를 마스킹해 개인정보 유출 사고를 원천 방어한다. 향후에는 고객 환경에서 반복적으로 발생하는 운영 업무를 AI로 보조·자동화해 오탐을 줄이고 대응 시간을 단축하는 방향으로 성능을 진화해 나갈 계획이다." -해외 시장 진출 현황과 올해 계획은? "국내서 검증한 기술력과 풍부한 구축 경험을 발판으로 글로벌 보안 시장 공략을 본격화한다.현재는 국내 파트너사와의 협력을 통해 해외 현지 구축 사례를 확보하는 데 집중하고 있으며, 이를 기반으로 IT 인프라가 성숙한 국가를 대상으로 SECaaS(클라우드 구독형 보안서비스) 모델을 통해 글로벌 시장 공략을 단계적으로 실행할 방침이다. 단기적으로는 동남아시아와 중남미 지역을 우선 공략 지역으로 삼아 현지 보안 전문업체와의 파트너십을 통해 시장 진입 장벽을 낮출 전략이다. 한싹은 이미 6년 전 클라우드 보안 연구센터를 설립해 시장을 선제적으로 개척해 왔으며, 다양한 플랫폼 환경에 적용 가능한 클라우드 망연계 솔루션 고도화에 지속적인 투자를 이어오고 있다. 특히 제품 설계 단계부터 다국어 지원 체계를 기본으로 탑재해 지역별 요구사항에 맞춘 확장과 빠른 현지화가 가능한 기술적 기반을 갖췄다. 아울러 글로벌 시장에서의 사업 확장성을 높이기 위해 글로벌 클라우드 서비스 제공사(CSP)와의 협력을 강화하고, 다국어·다플랫폼 대응 제품군과 기술지원까지 일괄 제공하는 운영 체계를 확립해 '서비스형 보안' 모델에 최적화된 글로벌 공급망 구조를 만들어 나갈 계획이다." -작년 회고와 주요 성과를 말해준다면 "2025년은 한싹이 미래 성장을 위해 체질을 재정비한 전환점이었다. 단기 성과보다 중장기 성장 동력을 확보하고 지속 가능한 구조를 만드는 데 주력했다. 그 결과 ▲통합경영체계 구축 ▲기술 다변화 ▲사업 포트폴리오 확장이라는 세 축에서 의미 있는 성과를 거뒀다. 특히 한싹은 작년 6월, 고덕비즈밸리 신사옥 '한싹 타워'로 이전하며 고덕 시대를 열었다. 이를 계기로 전 계열사를 통합한 외형 확장과 동시에 내부 조직운영 체계를 전면 재정비한 '통합경영체계'를 구축했다. 계열사 간 신속한 의사결정과 유기적인 협업 시스템을 만들어 내실을 강화했고, 이를 기반으로 AI클라우드 중심의 신성장동력 확보와 글로벌 도약에 필요한 기반을 마련했다. 또 국가망보안체계(N2SF)와 제로 트러스트(Zero-Trust) 등 보안 정책 변화에 선제 대응하기 위한 통합 보안 아키텍처를 제시, 시장의 신뢰를 확보했다. 연구소의 안정화를 바탕으로 주력 제품인 망간자료전송(망연계)과 분리망 보안통제시스템(CDS), 통합접근제어 솔루션을 고도화하는 한편, SSL(암호화 트래픽 가시성) 신규 솔루션을 출시하며 기술 다변화를 추진했다. 주요 제품의 GS 1등급 및 보안기능확인서 획득을 통해 기술 경쟁력도 입증했다. 공공 중심에서 금융·민간으로 고객군을 확장할 수 있는 견고한 기틀도 마련했다. 주요 솔루션을 모두 조달청에 등록해 공공 시장을 점유율을 높였고, AI 분야에서도 괄목할 성과를 냈다. 특히 AI 분야에서는 육군군수사령부의 '군수지원 소요산정 AI 모델'과 'AI 소요산정 솔루션' 개발을 성공적 완수, 국방 AI 역량을 증명했다. 아울러 문서중앙화 전문기업 모코엠시스, 원격솔루션 전문기업 알서포트 등 각 분야의 전문기업과의 전략적 업무협약(MOU)을 통해 N2SF제로 트러스트AI 전환 시장에서의 영향력을 한층 강화했다. -올해 주요 경영 목표와 전략은? "2026년 한싹은 '기본에 충실한 실행력'과 '지속 가능한 성장 구조' 실현을 목표로 한다. ▲제품의 안정성 ▲고객 서비스 만족도 ▲기술 내재화라는 본연의 가치에 집중해 단기적 성과보다 장기적으로 신뢰받는 보안기업으로 거듭나겠다는 포부를 밝혔다. 이를 위해 단기적으로는 제품의 성능 향상과 사용자 편의성에 전력을 다할 방침이다. 현장 중심의 영업 활동을 통해 협력사와의 접점을 넓히고, 채널 관리 조직을 체계화해 파트너십의 효율성을 높인다. 또 고객 대응 서비스 품질 향상과 사용자 경험(UX) 개선을 최우선 과제로 삼아 '도입 이후에도 운영이 쉬운' 형태로 제품 경쟁력을 확보해 운영 만족도를 높이고, 고객 지원 체계를 한층 강화한다. 중장기적으로는 '한싹만의 통합 보안 생태계' 확장에 주력한다. 최신 보안 기술 연구를 위한 연구개발(R&D) 투자를 더욱 강화하고, 표준 개발 환경 및 프레임워크를 동기화해 개발 프로세스를 표준화하고 품질을 높인다. 특히 AI·머신러닝 기반의 자동화·지능화 기술을 솔루션에 적극 반영해 경쟁력을 강화하고, ESG 기준을 준수하는 제품 개발 프로세스를 도입해 지속 가능한 성장 기반을 다질 계획이다. 또 한싹은 AI와 클라우드 기반의 '에이스(ACE) 기업'으로 도약한다는 전략을 지속 추진한다. 전략적 투자를 통한 실적 회복과 시장 점유율 확대를 동시에 달성해 장기적인 성장 모멘텀을 확보할 방침이다." -올해 회사 경영 차원에서 꼭 달성하겠다는게 있다면 "올해 가장 달성하고 싶은 경영 목표는 한싹을 '고객이 먼저 추천하는 보안 기업'으로 만드는 것이다. 고객들로부터 '한싹 제품이라면 믿음이 간다' 혹은 '한싹 제품을 쓰면 든든하다'라는 진심 어린 평가를 받고 싶다. 2025년의 혼란스러웠던 보안 사고들을 보며 다시 한번 절감한 것은 보안의 본질은 결국 '신뢰'라는 점이다. 한싹은 단기적인 실적에 연연하기보다 고객이 현장에서 실제로 안심하고 활용할 수 있는 '실효적인 보안'을 제공하는 데 모든 역량을 집중할 것이다. 기본에 충실한 기술력과 현장의 문제를 해결하는 현실적인 대안으로 시장에 기여하는 기업이 되겠다. 그리고 개인적으로는 '기술과 현장을 모두 깊이 이해하는 경영자'로 계속 성장하고 싶다. 기술은 연구소에만 머물러서는 안 되고, 현장의 목소리는 경영 전략에 즉각 반영돼야 한다. 기술의 흐름을 놓치지 않으면서도, 항상 고객의 현장에서 해답을 찾는 발로 뛰는 경영자가 되어 한싹의 지속 가능한 성장을 직접 견인하겠다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "2026년을 대한민국 사이버 보안 체질 개선의 원년으로 삼아야 한다. 단순한 '투자 확대의 해'가 아니라, '보안 운영을 국가 표준으로 정착시키는 원년'으로 선언해야 한다. 화려한 신기술을 도입하는 것보다 더 중요한 것은 '보안의 기본 체계'와 '운영 원칙'을 다시 점검하는 일이다. 먼저, 정부 보안 정책의 패러다임을 '운영 성숙도' 중심으로 전환해야 한다. 형식적인 문서나 인증 여부보다 실질적인 위협 탐지·대응 속도, 외부 접근 통제 현황 등 현장 지표 중심의 평가 체계를 확립해야 한다. 이를 통해 기관별 보안 격차를 해소하고, 상향 평준화된 '국가 표준 보안 운영 모델'을 정착시켜야 한다. 둘째, 보안 업계의 성장은 '목적'이 아닌 '결과'가 돼야 한다. 정부와 기업, 그리고 업계가 단기적인 실적이나 성과에 매몰되어서는 안된다. 보안이 기업과 사회의 지속 가능성을 담보하는 필수 인프라라는 인식을 가질 때, 산업의 성장은 자연스럽게 따라오는 결과물이 될 것이다. 눈에 보이는 성과보다 지속 가능한 보안 체계 구축을 위해 민·관이 함께 머리를 맞대고 긴 호흡의 투자를 이어가야 한다. 셋째, 보안을 사회적 신뢰를 지탱하는 '기본 인프라'로 재정의해야 한다. 과거에 보안이 선택 사항이었다면, 이제는 전기나 수도와 같은 사회적 생존의 필수 조건이 됐다. 정부는 강력한 제도적 뒷받침과 함께 책임 경영을 유도하고, 기업은 보안을 비용이 아닌 미래를 위한 자산으로 인식해야 한다. 결국 보안 강국은 기술력만으로 이루어지는 것이 아니라, 기본을 지키는 정직한 기술과 이를 운영하는 성숙한 문화가 만날 때 실현될 수 있다. 2026년은 대한민국이 기술 강국을 넘어 세계에서 가장 신뢰받는 '사이버 보안 안심 국가'로 도약하는 원년이 되기를 기대해 본다."

2026.01.19 16:53방은주 기자

20년전 동영상 스트리밍 예고...MWC가 예측한 ICT 발전

20년 전에 스마트폰으로 TV를 보는 시대를 예언했다. 또 누구나 한 손에 슈퍼컴퓨터를 일찍이 점치기도 했다. CES, IFA와 함께 세계 3대 IT 전시로 꼽히는 MWC에서 주요 연사로 무대에 오른 이들이 남긴 이야기다. 지난 1987년부터 시작, 2006년부터 스페인 바르셀로나에서 매년 열리고 있는 MWC를 두고 주최 측인 GSMA는 지난 20년의 역사를 이처럼 주요 키노트 연사의 발언을 중심으로 모았다. 넷플릭스가 한국에 상륙한 지 10년이 지난 가운데 MWC 바르셀로나가 시작된 2006년에는 휴대폰으로 동영상 스트리밍 서비스를 예상하기 어려웠다. 2009년 국내에 애플 아이폰이 도입되면서 스마트폰 보급도 크게 이뤄지지 않았던 시점이다. LTE 서비스가 상용화되기 5년여 전인 2006년 MWC 무대에 오른 당시 마이크로소프트의 스티브 발머 전 CEO는 'MS 오피스 커뮤니케이터 모바일'을 발표하면서 스마트폰이 무선 산업의 새로운 성장 엔진이 될 것이라고 내다봤다. 발머 전 CEO는 특히 윈도 모바일 기반 스마트폰에서 실시간 TV 서비스를 시연했는데, 당시 이 현장에서는 “머지않아 오늘날 거실에서 TV를 보는 것만큼이나 이동 중에도 방송을 시청하는 게 자연스러운 일이 될 것”이라고 예측했다. LTE 서비스가 본격화된 2011년 구글의 에릭 슈미트 전 CEO는 MWC 키노트 연사를 맡아 “모든 사람들이 주머니 속의 슈퍼컴퓨터를 들고 다니게 될 것”이라고 말했다. 초창기 LTE 스마트폰과 비교하면 현재 플래그십 단말의 사양은 슈퍼컴퓨터 수준이 올랐다고 봐도 무방한 수준이다. 당시 에릭 슈미트 전 CEO는 MWC에서 안드로이드 운영체제 전용 웹브라우저인 크롬을 시연했다. 이듬해인 2012년 앤 부베로 GSMA 사무총장은 글로벌 통신사들에 RCS 서비스 출시에 동참하라고 권유했다. 단문과 장문으로 나뉘는 문자메시지 외에 카카오톡이나 당시 해외서 큰 인기를 끈 왓츠앱 등 메신저 앱 서비스에 버금가는 문자 서비스가 가능하다고 강조한 것이다. 당시 GSMA는 RCS 서비스 브랜드 '조인(Joyn)'을 발표했는데, 한국에서 불과 지난해에 안드로이드 스마트폰과 아이폰 사이에서 RCS 연동이 가능하게 됐다. MWC에서 인공지능(AI) 이야기가 본격적으로 나온 해는 2014년이다. IBM 최초의 여성 CEO인 버지니dk 로메티는 MWC에서 왓슨 기반의 모바일 앱 개발 생태계를 장려하면서 'IBM 왓슨 모바일 개발자 챌린지'를 발표했다. 같은 해 IoT 개념이 떠올랐는데, 존 체임버스 GSMA 회장은 IoT를 두고 “기존 인터넷 그 자체보다 10배는 더 큰 것”이라며 통신사업자들에 센서 데이터의 수익화를 제안했다. 현 구글 CEO인 선다 피차이는 2015년 MWC 무대에 올라 MVNO 서비스 진출을 공식화했다. 그러면서 '안드로이드 페이' 서비스를 발표했는데 현재 스마트폰에 페이 앱을 두고 상품 서비스 결제가 이뤄지는 초기 개념을 내놨다는 평가를 받는다. 가상현실(VR) 개념도 MWC에서 구체화됐다. 페이스북, 인스타그램 서비스를 운영하는 메타의 마크 저커버그 CEO는 2016년 삼성전자와 함께 무대에 등장해 VR이 바꿀 미래를 강조했다. 이어 2018년 HTC의 회장인 셔 왕 CEO는 VR 디바이스인 '바이브 프로 라이브'를 소개했고 2019년 사티아 나델라 MS CEO는 MWC에서 AR 디바이스인 홀로렌즈2를 발표했다. 저궤도 위성통신 서비스 스타링크를 운영하는 스페이스X의 일론 머스크 CEO는 2021년 MWC 무대에 올랐다. 머스크는 당시 “스타링크로 진정한 글로벌 브로드밴드(인터넷 서비스)를 제공하겠다”며 각국의 통신사에 스타링크 로밍을 요청했다. 구글의 딥마인드를 설립한 데이스 하사비스는 2024년 MWC 무대에 섰다. 그는 AI가 어떻게 인류의 진보를 이끌 수 있는지 키노트 연설을 할애했고, 당시 구글이 개발하던 AI 모델인 제미나이를 소개했다. 하사비스 CEO는 그해 AI 연구 성과를 바탕으로 노벨화학상을 수상했다.

2026.01.19 15:53박수형 기자

[AI 리더스] 한준섭 지미션 대표 "AI 거품론에도 연 50% 성장...비결은 기술 아닌 고객"

수년간 인공지능(AI) 열풍이 모든 산업에 걸쳐 일고 있지만 정작 이를 실제 수익과 연결시키는 기업은 상당히 제한적이다. 수많은 AI 기업이 혁신적인 기술을 내세웠지만 정작 뚜렷한 수익 모델을 증명하지 못해 생존 기로에 서고 있다. 이에 일부에선 AI 거품론이 강하게 대두되고 있다. 이러한 위기 속에서도 외부 투자 한 푼 없이 오직 자체 매출만으로 매년 50% 이상 고성장을 이어가는 AI 기업이 있어 주목받고 있다. 19일 서울 성동구 지미션 사옥에서 만난 한준섭 지미션 대표는 "AI 기업 생존법은 기술이 아닌 고객에게 있다"고 단호하게 답했다. 기술 자랑 넘어 고객의 '결핍' 찾아야 한 대표는 AI 관련 사업에서 핵심 포인트로 기술 자체보다 '쓰임새'를 강조했다. 그는 "지금 시장에 오픈소스 모델과 AI 기술은 차고 넘친다"며 "단순히 성능 좋은 모델을 만들었다고 해서 고객이 지갑을 열지는 않는다"고 지적했다. 그가 말하는 핵심 경쟁력은 '이 기술을 도대체 어디에, 어떻게 접목해야 고객사를 만족시킬 수 있는지'를 아는 능력이다. 한 대표는 "많은 AI 기업이 범하는 오류가 자신이 만든 화려한 기술을 단순히 고객에게 쓰라고 제시하고 있다"며 "정작 고객사에서 어떤 어려움을 겪고 있고 해결하고 싶은 부분이 무엇인지 모르는 경우가 상당수"라고 꼬집었다. 이어 "우리는 반대로 철저하게 고객이 지금 무엇 때문에 골머리를 앓고 있는지 찾고 이를 해결하는 방안을 제시하는 데서 사업을 시작한다"고 설명했다. 특히 한 대표는 현재 가장 큰 문제점으로 현장과의 괴리를 꼽았다. 그는 "많은 AI 기업이 고객사에게 기존 시스템을 다 갈아엎고 새로운 AI를 도입하라고 강요한다"며 "하지만 고객 입장에서 수십 년간 써온 레거시 시스템은 기업의 역사이자 핵심 자산이기에 하루아침에 버릴 수 없다"고 지적했다. 이에 지미션은 고객의 레거시 환경을 유지하면서 그 위에 AI 기술을 덧입히는 해법을 제시했다. 한 대표는 "기존 IT 인프라와 통신 기술, 그리고 AI라는 세 가지 축을 결합해 고객이 즉시 사용할 수 있는 상품을 선보이고 있다"며 트라이앵글 전략을 소개했다. 고객이 원하면 팩스도 '최첨단 보안 솔루션' 지미션의 트라이앵글 전략이 드러난 성과가 바로 'AI 팩스'다. 일반적으로 팩스는 대표적인 레거시(구형) 통신 수단으로 꼽힌다. 하지만 정부기관과 금융권 등 주요 고객사는 여전히 팩스망 유지를 원했다. 급증하는 해킹 위협 탓에 IP망 사용을 꺼렸기 때문이다. 인터넷과 분리된 공중전화교환망(PSTN)을 사용하는 팩스는 물리적으로 해커의 접근 경로가 차단된다. 덕분에 악성코드 유포나 데이터 탈취 시도 자체를 원천 봉쇄할 수 있다. 문제는 편의성이었다. 아날로그 방식인 탓에 수신된 문서를 전산화하려면 담당자가 일일이 스캔하고 내용을 입력해야 하는 비효율이 존재했다. 지미션은 이 지점에 AI를 적용했다. AI 팩스는 자체 개발한 고성능 AI 광학문자인식(OCR) 엔진으로 문자를 판독해 텍스트 데이터로 변환한다. 이후 내부 구축형 거대언어모델(LLM)이 문맥을 파악해 실시간으로 번역하고 핵심 내용을 요약해 낸다. 보안성은 유지하되 업무 효율은 최신 디지털 수준으로 끌어올렸다. 더불어 문서 데이터에 육안으로는 보이지 않는 암호화된 '비가시성 워터마크'를 심어 전송하는 기술도 적용했다. 이를 통해 수신 측은 문서의 위변조 여부와 송신처를 즉시 검증할 수 있어 최근 사회 문제로 떠오른 가짜 팩스 테러 등을 원천 봉쇄할 수 있다는 설명이다. 결국 지미션이 강조하는 트라이앵글 전략은 기술 우위보다 고객이 처한 문제를 해결하기 위한 가장 현실적이고 효율적인 방법을 찾는 과정에서 완성된 모델인 셈이다. 한 대표는 "인터넷망(IP)은 AI 해커에게 언제든 뚫릴 수 있는 위험한 공간이 됐지만, 팩스가 사용하는 전화망(PSTN)은 물리적으로 분리된 안전지대"라며 "이 낡은 전화망에 최신 AI 기술을 접목한 '트라이앵글 모델' 덕분에 투자금 한 푼 없이 오직 고객 매출만으로 매년 50% 성장이라는 숫자를 증명할 수 있었다"고 강조했다. 이어 "고객은 보안을 원했고, 기존 업무 환경을 바꾸기 싫어했다. 그래서 우리는 고객이 원하는 팩스라는 레거시 환경에 우리 AI 기술을 맞춰 넣었다"며 "만약 우리가 고객 목소리를 듣지 않고 최신 클라우드 솔루션만 고집했다면 지금 실적은 없었을 것"이라고 설명했다. 국내를 넘어 해외로…"올해 200% 성장 목표" 한 대표는 올해를 'AI 전환(AX) 성과 창출의 해'로 선포했다. 단순한 기술 고도화를 넘어 고객 업무 현장에 AI를 적용해 실질적인 효율을 높여주고 그 대가로 확실한 수익을 거두겠다는 실리적인 선언이다. 200% 이상 실적을 향상시키겠다는 목표로 제시했다. 이에 따라 조직 문화에서도 '현장'을 최우선 가치로 둔다. 그는 개발자에게도 책상에만 앉아있지 말고 고객을 만나볼 것을 권장한다. 그는 "코딩 실력보다 중요한 것은 '이 기능이 고객에게 왜 필요한지'를 이해하는 것"이라며 "고객센터에서 들려오는 불만 사항, 영업 현장에서 느끼는 애로 사항을 직접 들어야만 진짜 돈이 되는 AI, 시장이 원하는 AI를 개발할 수 있다"고 역설했다. 국내 성공을 바탕으로 올해 일본과 동남아시아 시장 진출도 본격화한다. 주요 타깃은 여전히 종이 문서와 도장 문화가 뿌리 깊은 일본과 통신 인프라 보안 수요가 높은 동남아 시장이다. 한 대표는 이를 '바늘 전략'이라고 표현했다. 그는 "가장 보수적이고 진입하기 힘든 시장에 AI 팩스라는 날카로운 바늘을 먼저 꽂아 넣으면, 그 뒤로 영상 분석(덱스마), 컨택센터(AI CC) 같은 고부가가치 솔루션이 실처럼 자연스럽게 따라 들어갈 수 있다"고 자신했다. 특히 일본 시장에 대해서는 "기업이 팩스 기기를 버리지 못하는 것을 탓할 게 아니라 기기 뒷단 서버를 AI화 해주면 된다"며 기존 인프라를 유지하면서 디지털 전환을 유도하는 유연한 접근법을 강조했다. 한 대표는 인터뷰를 마치며 "결국 기업 가치는 기술의 어려움이 아니라 고객 만족도에서 나온다"며 "앞으로도 지미션은 가장 기술이 화려한 회사보다는 고객을 가장 잘 이해하고 그들의 문제를 가장 잘 해결해 주는 회사로 성장해 나갈 계"이라고 자신감을 내비쳤다.

2026.01.19 14:21남혁우 기자

"해킹 등 사이버상담은 118로"...KISA, 챗봇 도입 서비스 고도화

118상담센터가 있다. 해킹과 바이러스, 개인정보 침해, 불법 스팸 등 국민 생활과 밀접한 사이버 고충에 대해 365일, 24시간 무료로 상담 서비스를 제공하는 대국민 상담 창구다. 한국인터넷진흥원(KISA, 원장 이상중)은 118상담센터 개소 16주년을 맞아 사각지대 없는 디지털 안전망 구축을 위해 118상담서비스를 대대적으로 개편했다고 18일 밝혔다. 118상담센터는 최근 빈번히 발생하고 있는 대규모 개인정보 유출 사고에 대응, 맞춤형 안내로 국민 피해를 예방해 왔다. 이번 개편의 핵심은 ▲실시간 채팅 및 챗봇 상담 서비스 신규 도입 ▲'118내비게이션(118.kr)' 웹페이지 신설이다. 상담 방식을 다각화해 통화가 어려운 취약계층의 접근성을 높이고, 상담·신고·서비스 신청을 '원스톱(One-Stop)'으로 제공해 이용자 편의를 증진했다. 먼저, 실시간 채팅·챗봇 상담 서비스는 기존의 전화 위주 상담에서 새롭게 추가된 상담 방식으로, PC나 모바일에서 118내비게이션 웹페이지에 접속해 이용할 수 있다. 채팅•챗봇 상담 도입으로 이용자는 통화가 어려운 환경에서도 상담받을 수 있게 됐다. 특히 청각장애인, 외국인 등 전화상담이 어려운 취약계층의 접근성이 크게 향상될 것으로 기대된다. 118내비게이션은 여러 사이트에 흩어져 있던 상담·신고·서비스 신청 창구를 한곳에 모은 통합 웹페이지다. 이용자는 118내비게이션에서 ▲상담 방식(전화, 문자ARS, 채팅, 챗봇) ▲신고 창구(개인정보, 불법 스팸, 침해사고 등) ▲관련 서비스(스미싱 확인서비스, 털린 내 정보 찾기 등)를 한눈에 파악하고 활용할 수 있다. 한국인터넷진흥원 이상중 원장은 “AI 대전환으로 사이버 위협이 지능화되는 상황에서 국민의 사이버 고충을 신속하게 해결하는 역할이 더욱 중요해지고 있다”며 ”118상담센터가 국민이 가장 먼저 찾는 사이버 고충 상담 창구로서 더 쉽고 편리한 상담 서비스를 제공할 수 있도록 지속적으로 고도화해 나가겠다“고 밝혔다.

2026.01.19 07:58방은주 기자

우체국쇼핑, 설맞이 특산물 최대 40% 할인

우체국쇼핑은 다가오는 설을 맞아 전국 우수 특산물을 최대 40% 할인한다. 우정사업본부는 오는 19일부터 다음 달 18일까지 우체국쇼핑에서 '2026년 우체국쇼핑 설 선물대전'을 연다고 밝혔다. 행사에서 전복(1.4㎏)은 40%, 갈치 옥돔 세트는 37% 할인한다. 제철 한라봉(5㎏)은 36%, 한우(국거리, 불고기 2.4㎏)는 30% 할인한다. 이벤트도 진행한다. 매일 최대 20% 할인 '오늘의 운세' 쿠폰을 지급한다. 매주 5회 이상 운세 쿠폰에 참여한 고객에겐 보너스 쿠폰을 증정한다. 우체국쇼핑 카카오톡플러스 친구 전용 주말 장바구니 쿠폰, 설 특선집 상품 전용 3종 쿠폰 등도 마련했다.

2026.01.18 12:00홍지후 기자

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

개보위 "의료분야 데이터 스크래핑, API로 개선해야"

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)는 16일 14시 서울시 중구 프레스센터에서 '의료분야 스크래핑 대응 및 안전성 강화 토론회'를 개최했다. 이날 토론회는 의료 분야에서 쓰이는 의료분야 주요 공공기관 홈페이지에 대한 '스크래핑' 대응 및 안전성 강화 방안을 논의하기 위해 마련됐다. 스크래핑(Scraping)은 사용자로부터 ID, 비밀번호, 인증정보 등을 얻어 사용자 대신 홈페이지에 접속해 화면에 표시된 개인정보를 자동화된 프로그램으로 긁어 오는 방식을 말한다. 개인정보위는 마이데이터 본인전송요구권 확대와 본인전송의 안전성·신뢰성을 강화하기 위해 개인정보 보호법 시행령 개정을 추진하고 있다. 시행령이 개정되기 전에도 안전한 마이데이터 전송체계를 마련하기 위해 지난 4월부터 건강보험공단, 심사평가원, 질병관리청 등 스크래핑이 많이 일어나는 의료분야 홈페이지 정보전송자와 합동점검회의를 개최했고, 스크래핑 대응을 위한 홈페이지 안전성 강화 방안을 논의했다. 이번 토론회는 그간 개인정보위와 의료분야 공공기관의 논의 내용 및 추진상황을 공유하는 동시에, 스크래핑의 위험성과 개인정보 침해 가능성을 점검하고, 홈페이지 사용자인 국민의 권리행사 보장 및 안전하게 개인정보를 내려받기 위한 제도·기술적 개선 방안을 논의하기 위해 마련됐다. 패널들은 개인정보 스크래핑이 해킹의 한 방식인 '크리덴셜 스터핑'과 구분하기 어렵고, 자동화된 스크래핑 접속이 한꺼번에 몰리는 경우 다른 사용자의 홈페이지 이용을 방해한다는 점에 공감했다. '크리덴셜 스터핑'은 다크웹 등에 유출된 ID, 비밀번호 등을 자동 대입해 공격하는 해킹 방식이다. 또 개인정보위는 ▲정보주체인 개인이 기업 홈페이지에서 본인정보를 자유롭게 내려받을 수 있어야 하며 ▲이를 대리하는 대리인이 개인정보를 잘 관리할 수 있을지 사전에 확인할 수 있어야 하며 ▲기업 홈페이지 관리자는 대리인 식별 및 어떤 개인정보를 가져갔는지 기록에 남겨야 한다고 강조했다. 이를 위해 개인정보위는 국민건강보험공단, 건강보험심사평가원 등과 함께 관련된 제도 개선을 추진할 방침이라고 설명했다. 개인정보위는 스크래핑이 사용자 동의를 얻었다고 해도 과도한 정보를 수집하거나 인증 정보가 유출될 우려가 있다고 당부했다. 아울러 개인정보의 목적 외 이용 등 정보유출·오남용 위험이 높아 안전한 전송방식으로 전환할 필요가 있다고 강조했다. 개인정보위가 지목한 안전한 전송방식은 'API(어플리케이션 프로그래밍 인터페이스)'다. API는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증 및 권한 절차를 거쳐 필요한 정보를 안정적으로 연계·전송하는 방식을 말한다. 스크래핑 방식의 위험 요인과 관련해 발제한 김동범 서울대 혁신융합대학 전문위원은 "스크래핑 방식은 사용자의 ID 및 패스워드를 그대로 받아 사용하기 때문에 목적 외로 사용할 가능성이 굉장히 높다. 이는 A라는 사이트에만 접속을 하는 것이 아니라 동일한 계정정보를 사용하고 있는 B, C 사이트까지도 데이터를 가져올 수 있다"며 "A항목, B항목 등 일부분만 가져오는 것이 수집하는 방법이 기술적으로 나올 수 없기 때문에 인증 정보의 탈취 위험이 크다"고 지적했다. 아울러 "스크래핑 방식은 인증 이중장치와 같은 방어 수단을 회피해서 다음 단계로 진입해 정보를 수집한다. 이 과정에서 서비스 장애 및 인프라 부하가 발생할 수 있고, 과도한 트래픽으로 인해 오류가 생길 우려가 있다"며 "또한 법적 및 관리적 위험성도 있는데, 지적재산법 및 웹사이트 이용약관을 위반할 소지도 있다"고 경고했다. 이 외에도 김 전문위원은 국내외 보건의료정보 관려 법령 비교 및 서비스 현황, 정책 동향 등에 대해 소개했다. 이어진 패널토의에서는 개인정보위를 비롯해 보건복지부, 국세청 등 정부기관과 국민건강보험공단 및 학계, 산업계 관계자들이 참석했다. 이날 토의는 개인 의료정보 스크래핑 위험성과 이를 대체할 API 기반의 안전한 정보 전송 체계 구축 방안을 심도 있게 논의했다. 하승철 개인정보위 마이데이터추진단장은 이날 개회사에서 "스크래핑이나 크롤링 등 이런 기술들이 아주 오래전부터 쓰였던 기술이고, 특히 제도적으로 모호한 분야에서는 비공개된 개인정보까지 끌어보는 형태까지 뿌리내려 있어 개선해야 할 여지가 있다"며 "안전의 측면에서 이번 토론회가 쟁점들을 폭넓게 다루고 좋은 해법들이 마련될 수 있었으면 한다"고 밝혔다.

2026.01.17 07:46김기찬 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

보안 사고 한달...쿠팡플레이 활성 이용자 70만 줄었다

쿠팡 해킹 사고 여파로 OTT 서비스인 쿠팡플레이의 이용자 수도 꾸준히 감소한 것으로 나타났다. 16일 데이터 테크 기업 아이지에이웍스의 모바일인덱스에 따르면, 지난해 11월29일 쿠팡 개인 정보 유출 사고 공개를 기점으로 쿠팡플레이의 주간 평균 이용자수(WAU)는 감소세를 보이고 있다. 사고 발표 주간인 11월24일부터 일주일간 409만2천225에 달한 쿠팡플레이 WAU는 12월 첫주에 387만2천198, 둘째 주 348만6천767, 셋째 주 346만4천310, 넷째 주 341만2천471으로 감소했다. 침해 사고 발표 이후 한 달간 약 70만의 주간 활성 이용자 수가 감소한 셈이다. 같은 기간 토종 OTT WAU 선두를 달리던 티빙은 쿠팡플레이와의 격차를 더욱 벌렸다. 지난해 11월24일부터 티빙 WAU는 418만2천43으로 쿠팡과 약 9만 차이가 났는데, 12월 마지막주에는 406만7천410를 기록하며 쿠팡플레이와 약 65만의 차이가 벌어졌다. 안정상 중앙대학교 커뮤니케이션대학원 교수는 "탈팡, 보상안 미흡 등 논란이 계속되는 가운데, 쿠팡플레이의 활성 이용자 수 감소세는 지속될 것으로 보인다"며 "올해 오리지널 콘텐츠 제작과 웨이브, 배민 등 다른 플랫폼과 협업을 강화하는 티빙과의 격차는 더욱 벌어질 것으로 예상한다"고 말했다. 한편, 넷플릭스는 지난해 12월 중순 공개된 '흑백요리사2'에 대한 인기를 바탕으로 국내 최다 이용자 OTT 자리를 지켰다. 넷플릭스의 WAU는 지난해 11월 마지막 주 878만3천228에서 12월 마지막 주에는 1천만에 근접한 988만9천878까지 올랐다.

2026.01.16 17:02홍지후 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

'탈취 정보 암거래' 브리치포럼스, 역으로 공격 당했다

탈취된 데이터를 사고파는 불법 해킹 포럼인 '브리치포럼스(BreachForums)'가 다른 해커에 의해 공격당하는 수모를 겪었다. 15일 외신 및 보안업계에 따르면 '제임스(James)'라는 이름의 해커는 브리치포럼스 회원 정보 32만4천건을 공개했다. 회원 닉네임과 가입 일자, 내부 관리용 데이터가 포함된 것으로 알려졌다. 지난해 상반기까지만 해도 가장 활발한 데이터 거래가 이뤄지던 브리치포럼스는 지난해 6월 파리 경찰청 사이버범죄전담부서(BL2C) 등 국제 공조로 운영진이 체포되며 완전히 자취를 감췄다. 지난해 4월에는 사이트가 잠정 폐쇄된 바 있다. 수사기관 검거에 이어 포럼 내부 데이터까지 공개되면서 수사에 속도가 붙을 수 있을 것이란 전망도 나온다. 다만 브리치포럼 사용자들이 여전히 다크포럼스(DarkForums) 등 다른 불법 사이트에서 여전히 불법적인 데이터 거래를 하고 있는 만큼 위협은 계속될 가능성이 크다.

2026.01.15 19:58김기찬 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

하이브 vs 민희진 '260억원' 주식 소송 판결, 내달 12일 나온다

하이브와 민희진 전 어도어 대표가 공방 중인 260억원 규모의 주주간계약 및 풋옵션 행사 관련 소송 판결이 2월 12일 선고된다. 서울중앙지법 민사합의31부(남인수 부장판사)는 15일 하이브가 민 전 대표 등 2명을 상대로 제기한 주주간계약 해지 확정 소송 및 민 전 대표 등 3명이 하이브를 상대로 낸 풋옵션 행사 관련 주식매매대금 청구 소송의 마지막 변론기일을 열었다. 이날 하이브 측 법률 대리인은 민 전 대표의 요구에 따라 데뷔를 하지 않은 뉴진스를 위해 어도어에 210억원을 지원했고, 방시혁 하이브 의장은 민 전 대표에게 인수 대금 37억원을 대여해 준 점을 짚었다. 하이브는 2021년 맺은 업무 협약서를 언급하며 “대주주인 모회사(하이브)가 자회사(어도어)의 대표를 신뢰해 주식을 양도하고 경영권을 위임하면서 체결한 계약”이라며 “신뢰 관계가 이 사건 계약의 핵심적인 대전제”라고 말했다. 그러나 민 전 대표는 뉴진스를 데리고 나가려고 했고, 어도어를 독립적으로 지배할 수 있는 방안을 모색하고 실행했다며 신뢰관계를 파괴한 상대와의 협력은 더 이상 불가능하다고 하이브는 강조했다. 반대로 민 전 대표 법률 대리인은 2024년 4월 민 전 대표 감사 당시에도 풍문이 대부분이었고 감사에서 확보한 자료로 전방위적인 공격을 할 때도 그 근거는 “사실상 카카오톡 대화가 전부였다”고 반론했다. 그는 “민희진은 어도어를 탈취할 지분을 갖지도 않았고, 어도어 지분을 매수할 투자자를 만난 사실도 없다”며 “원고(하이브)가 피고 민희진을 탈탈 털었지만 투자 제안서 등은 어디에도 없었다”고 덧붙였다. 하이브는 2024년 7월 민 전 대표가 뉴진스 및 어도어 사유화를 시도하고 회사와 산하 레이블에 손해를 끼쳤다며 주주간계약을 해지했다. 이후 민 전 대표는 같은 해 8월 어도어 대표직에서 해임됐다. 이후 11월 민 전 대표는 어도어 사내이사직을 내려놓으면서 하이브에 풋옵션 행사를 통보했다. 이에 하이브는 주주간계약이 7월 해지돼 풋옵션 행사가 효력이 없다고 주장했다. 민 전 대표 측은 주주간계약 위반 사실이 없다며 하이브 해지 통보는 효력이 없다고 맞서고 있다. 또 그 상태에서 풋옵션을 행사했으므로 대금 청구권이 유효하다는 입장을 내비쳤다. 재판부는 선고기일을 오는 2월 12일로 잡았다.

2026.01.15 17:36박서린 기자

자녀 납치 가장 보이스피싱, '속이는 법' vs '안 속는 법'

자녀 납치를 가장한 보이스피싱이 학부모를 겨냥해 진화하는 가운데, 전문가는 이 같은 범죄의 핵심이 개인정보 자체보다 '부모와 자녀를 분리하는 상황 연출'에 있다고 진단했다. 김은성 KISA 스미싱대응팀장은 “아이 이름과 연락처만으로도 범죄는 충분히 가능하다”며 “초등학생부터 부모까지 함께 교육하지 않으면 피해를 막기 어렵다”고 강조했다. 범죄는 '정보'보다 '상황'을 만든다…아이 납치 보이스피싱의 구조 김은성 팀장은 최근 확산되는 '자녀 납치 가장' 보이스피싱의 공통점으로 부모의 판단력을 무너뜨리는 상황 연출을 꼽았다. 그는 “범죄자들이 일부러 전화를 끊지 않고 쓸데없는 대화를 길게 이어가는 이유는 부모가 경찰에 신고하거나 주변에 확인하지 못하게 하기 위한 것”이라며 “통화가 이어질수록 부모는 실제로 아이와 통화 중이라고 믿게 된다”고 설명했다. 특히 범죄자들은 큰 금액이 아닌 비교적 감당 가능한 액수를 요구해 부모가 '일단 보내고 보자'는 판단을 하도록 유도하는 경우가 많다. 김 팀장은 “납치라는 단어 하나만으로 부모는 극도의 공포 상태에 빠지기 쉽다”며 “이 순간 합리적인 판단은 거의 불가능해진다”고 말했다. 보이스피싱의 표적은 더 이상 성인에 국한되지 않는다. 김 팀장은 “요즘 아이들은 스마트폰과 메신저로 오는 정보를 기본적으로 신뢰한다”며 “전화나 메시지를 의심하지 않고 그대로 응대하는 경우가 많다”고 지적했다. 그는 “친구가 보낸 메시지처럼 보이면 진짜라고 믿고 반응하는데, 이 신뢰 구조가 보이스피싱뿐 아니라 마약·불법 콘텐츠 문제로도 이어지고 있다”고 설명했다. 개인정보 유출과 관련해서는 과도한 추정보다는 일상 속 정보 수집 관행 자체를 경계해야 한다고 강조했다. 김 팀장은 “범죄는 대규모 해킹이 아니라 이름과 전화번호 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 연락처를 적게 하는 행위 역시 범죄에 악용될 수 있다”고 경고했다. 이어 “아이와 부모 모두 '이 정도 정보는 괜찮다'는 인식을 버려야 한다”고 덧붙였다. “아이부터 부모까지 함께 배워야”…KISA가 제시한 보이스피싱 대응법 김 팀장은 보이스피싱 예방의 핵심으로 부모와 자녀가 동시에 대응 원칙을 아는 것을 꼽았다. 아이들에게는 “엄마한테 물어볼게요”, “아빠한테 확인할게요”처럼 시간을 끄는 답변을 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다는 설명이다. 그는 “자녀가 전화를 받지 않는 상황 자체가 범죄자가 설계한 상황일 수 있다”며 “통화가 되지 않는다고 해서 바로 위급 상황으로 단정해서는 안 된다”고 강조했다. KISA는 보이스피싱 예방을 위해 지자체, 통신사, 금융당국, 경찰과 협력해 취약계층 대상 교육을 진행하고 있다. 김 팀장은 “경기도와 업무협약(MOU)을 맺고 초·중·고등학교와 노인복지관까지 찾아가는 교육을 확대하고 있다”며 “연령대별로 노출되는 위험이 다른 만큼 맞춤형 교육이 필요하다”고 역설했다. 또 “학부모들은 뉴스를 통해 정보를 접하는 경우가 많지만, 자녀들은 포털이나 유튜브 알고리즘을 통해서 정보를 접하기 때문에 정작 알아야 할 예방 정보가 충분히 노출되지 않는 현실도 문제"라며 “보이스피싱은 개인의 부주의 문제가 아니라 사회 전체가 함께 대응해야 할 범죄다. 아이부터 부모, 고령층까지 모두가 같은 원칙을 공유해야 피해를 줄일 수 있다”고 말했다.

2026.01.15 14:35안희정 기자

클로버추얼패션, Style3D 상대로 저작권 침해 소송 최종 승소…중국 법원, "대규모 상업적 불법 복제" 인정

상하이, 2026년 1월 15일 /PRNewswire/ -- 글로벌 디지털 의상 솔루션 기업 클로버추얼패션이 Style3D의 운영사인 Zhejiang Lingdi Digital Technology Co. Ltd.(이하 "Linctex")를 상대로 제기한 소프트웨어 저작권 침해 소송을 중국 저장성 인민법원에서 최종 승소했다고 발표했다. 이날 발표된 중국 법원 최종 판결문에 따르면 Linctex는 클로 소프트웨어의 해킹된 버전을 "장기간에 걸쳐, 대규모로, 빈번하게" 사용하였고, 이는 상업적 목적을 띠고 있음을 분명히 했으며, 직접적이고 고의적인 침해가 인정된다고 밝혔다. 법원은 또한 클로버추얼패션의 소프트웨어 저작권이 중국에서 합법적으로 보호받는 권익임을 인정했으며, Linctex 측이 주장하는 "공정 이용(fair use)"에 관한 항변은 기각한다고 결론지었다. 중국 저장성 법원의 철저한 심리를 거친 이번 판결은 즉시 법적 효력을 갖게 되며, Linctex는 법원에서 지정한 배상금을 클로버추얼패션 측에 지불하게 된다. 이번 판결은 또한 지식재산권을 존중하는 시장 환경 조성과 관련해 유의미한 신호이며, 글로벌 기준에 부합하는 공정한 경쟁 생태계 구축을 가속화할 것으로 전망된다. 클로버추얼패션의 김지홍 (Simon Kim) 대표는 "중국 사법 당국의 판단을 존중하며, 이번 판결을 통해 지식재산권 보호의 중요성이 재확인되었다"며, "이는 업계 전반에 공정 경쟁을 유도하는 긍정적인 신호로 작용할 것이며, 향후 글로벌 시장에서의 기술 투자와 사업 전개에 중요한 밑거름이 될 것"이라 밝혔다. 소송을 진행하게 된 배경에 대해서는 "우리의 기술뿐 아니라 디지털 패션 생태계 전반의 안정성을 보호하기 위해 이번 소송을 진행하게 됐다. 패션 산업이 사용하는 기술이 적법하고 건전한 기반 위에 구축되어 있다는 확신이 있어야 하기 때문"라고 설명했다. 이어 김지홍 대표는 "글로벌 패션 산업 파트너들과 함께 성장하는 것이 우리의 확고한 목표이며 기술 지원과 생태계 협력을 통해 디지털 혁신을 지속적으로 뒷받침하겠다"고 덧붙였다. 클로버추얼패션은 앞으로도 소프트웨어 불법 복제 방지 활동에 매진하며, 패션 기업 및 디자이너들을 위한 공정하고 경쟁적이며 안전한 환경을 보장하는 데 앞장서겠다는 의지를 보였다. About CLO Virtual Fashion 클로버추얼패션 (CLO Virtual Fashion)은 3D 의상 시뮬레이션 알고리즘을 기반으로, 콘셉트부터 디자인, 제조, 마케팅, 피팅, 스타일링까지 의상과 관련된 모든 서비스를 제공합니다. 2009년 설립된 클로버추얼패션은 디지털 패션의 새로운 생태계를 만들어 가고 있습니다. 의상 디자인 소프트웨어 CLO, Marvelous Designer, JINNY와 함께, CLO-SET, CONNECT와 같은 의상 콘텐츠에 특화된 플랫폼으로 의상의 모든 여정에 관여함으로써, 효율적이고 지속 가능한 워크플로를 구축하고 있습니다. 뿐만 아니라, 당사 솔루션을 통해 실제 의상과 디지털 의상이 서로 태그 되어 CLO 시스템 내에서 기능할 수 있게 합니다. 글로벌 디지털 패션 시장을 주도하고 있는 클로버추얼패션은 현재 아시아, 북미, 유럽, 남미 등 전 세계 13개국에 총 16개의 오피스를 두고 있으며, 세계 각국의 수많은 고객사를 바탕으로 점점 확장해나가고 있습니다.

2026.01.15 14:10글로벌뉴스

개보위, 2026년 조사 방향 발표...AI 결정 솔루션도 점검

작년 한해 개인정보보호위원회(위원장 송경희)가 부과한 과징금 건수는 40건이고 과징금 총액은 1677억원이다. 과태료는 125건에 5억8000만원을 부과했다. 총 부과 건수는 227건이다. 227건을 분석하면 민간분야가 66%(150건), 공공분야가 34%(77건)에 달했다. 사고 유형은 개인정보 유출사건이 51%(115건), 개인정보 침해사건이 49%(112건)였다. 올해는 어떻게 될까? 개보위가 올해는 조사 업무 방향을 180도 바꿔 기존 사고 발생 후 제재 중심 대응에서 벗어나 첫째, 위험 기반(Risk-based) 접근 둘째, 전주기(Life-cycle) 관리 강화에 초점을 둬 시행한다. 작년 공공과 민간의 잇달은 대형 보안 사고에 영향, 공공과 민간을 대상으로 한 조사 업무가 전반적으로 강화됐다. 개보위는 14일 제1회 전체회의를 열고 이 같은 방향의 '2026년 개인정보 조사업무 추진 방향'을 확정했다. 최근 AI·플랫폼 경제로의 전환과 클라우드 활용 확대에 따라 데이터 집중도가 심화하고, 통신·금융·유통 등 국민 생활과 밀접한 분야에서 대규모 유출사고가 반복 발생하는 등 개인정보 침해 위험이 구조적으로 확대됐다. 이에, 위험성이 높은 분야를 집중 점검하고, 조사·처분 전후로 모니터링 확대, 재발방지 만전 등을 통해 체감 보호수준을 조기에 제고한다는 방침이다. 위험성 높은 6대 분야 집중 점검... ▲대규모 개인정보처리자: 국민의 개인정보를 대규모로 처리하며, 일상생활과 밀접한 주요 업종·사업자를 대상으로 선제적 실태점검을 중점 추진한다. 개인정보 보유 규모, 사고 빈도, 서비스 성격, 민감정보 처리 여부 등을 종합적으로 고려해 우선 점검 대상을 선정하고, 해킹 등 대응을 중심으로 내부통제체계를 점검한다. ▲고위험 개인정보: IP카메라 등 영상정보 처리 사업자와 얼굴·음성 등 생체정보를 활용하는 인증 서비스 사업자를 대상으로 개인정보 처리 실태를 집중 점검한다. ▲개인정보 과잉수집: 웹·앱 서비스 전반에 확산하고 있는 다크패턴 등 개인정보 과잉 수집·불합리한 처리 관행도 집중 점검을 통해 정보주체 권리가 침해되지 않게 개선을 유도할 계획이다. ▲신기술: AI·자동화 기술 확산에 따라 개인정보 처리 방식이 고도화·복잡화하면서 자동화된 결정, 프로파일링, 대규모 데이터 결합 등 새로운 침해 위험이 증가하고 있어, AI 자동화 결정 솔루션 점검도 실시한다. 또 블록체인 기반 가상자산 서비스, 분산신원인증(DID) 등 응용서비스의 개인 식별가능성 통제, 블록체인 참여자 간 책임 분담 구조, 국외 이전 적법성 등을 집중 점검, 기술 특성에 따른 위험 요인을 사전에 개선한다. ▲공공부문: 공공부문도 주요 공공시스템 대상, 모의해킹 등 취약점 점검을 강화하고, 반복적으로 발생하는 3대 유출 취약점(인적 과실·웹 취약점·관리 사각지대)에 대한 개선조치를 중점 추진한다. 처리구조 환경변화: 이와 함께, 기업결합(M&A), 파산·회생 등 기업 구조 변화 과정에서 발생하는 대규모 개인정보 이전·파기의 적법성·안전성 등에 대해서도 집중점검을 추진한다. 개인정보 처리 전주기 관리 강화를 위한 제도 및 프로세스 개선 사전·사후 모니터링 확대, 재발방지 만전을 통해 체감 보호수준을 조기 제고하기 위해 조사 제도 및 프로세스 전반에 대한 개선도 병행 추진한다. 국민 최접점에서 상담 지원 및 고충해소 역할을 하는 '개인정보 침해신고센터' 기능을 강화해 권리구제 방안 안내를 강화하고, 개인정보 침해 요인을 조기에 포착하는 상시 모니터링 체계를 구축한다. 또 자료제출 미이행 시 이행강제금 도입, 자료 보전을 강제하는 증거보전명령 신설, 정기적 사전 실태점검을 위한 법적 근거 마련 등을 통해 조사 강제력을 강화하고, 신속한 조사가 가능하도록 개선한다. 아울러 지난해 말 구축한 포렌식센터 본격 가동 및 기술분석센터 신규 구축을 통해 디지털 증거 분석과 신기술 기반 서비스의 개인정보 처리 흐름 분석 역량을 확충한다. 이외에 징벌적 과징금 도입 등 위반행위에 상응하는 엄정한 제재와 시정명령 구체화 및 이행점검을 통해 재발 방지의 실효성을 확보할 계획이다. 개보위는 이번 '2026년 개인정보 조사업무 추진 방향'을 통해 엄정한 법 집행과 함께 기업의 선제적인 개인정보 보호 투자 확대를 유도하고, 사회 전반의 개인정보 보호 수준을 실질적으로 높여 나갈 방침이다.

2026.01.15 11:00방은주 기자

SKT, ZEM 가입자 대상 공연·전시 할인

SK텔레콤은 젬(ZEM) 이용자를 대상으로 공연, 전시 할인 이벤트를 진행한다고 15일 밝혔다. ZEM 카카오톡 채널을 추가한 이용자라면 누구나 참여할 수 있다. 최대 55% 할인 쿠폰이 제공된다. 뮤지컬 '100층짜리 집'과 '호두까기인형'을 비롯해, 전시 '내맘쏙: 모두의 천자문 전'과 '알폰스 무하: 빛과 꿈'이 대상에 포함됐다. ZEM 앱 내 '이벤트 혜택' 탭에서 이벤트 배너를 클릭한 뒤 '참여하기' 버튼을 누르면 쿠폰 받기 화면으로 이동한다. 이후 ZEM 카카오톡 채널을 추가하면 할인 쿠폰을 받을 수 있다. 쿠폰을 통해 공연, 전시 예매 시 할인이 적용된다. 한편, ZEM은 만 12세 이하 어린이 가입자를 위한 키즈 브랜드로, 어린이용 스마트폰, 요금제와 올바른 디지털 습관 형성을 돕는 ZEM 앱 등 다양한 맞춤형 서비스를 제공한다.

2026.01.15 09:58홍지후 기자

"OO 엄마세요?"...학부모 필독 '보이스피싱' 피하는 법

자녀 납치를 가장한 보이스피싱 사례가 일부 지역 학부모 온라인 커뮤니티에서 잇따르는 가운데, 교원그룹 해킹 사고까지 발생하며 학부모 대상 정보 보안 불안이 커지고 있다. 특히 비슷한 지역에 거주하거나 같은 학원을 다닌 아이들의 부모가 표적이 됐다는 주장이 나오면서, 학원·교육 서비스 과정에서 수집된 개인정보 관리 실태에 대한 점검과 함께 보이스피싱 예방 교육 필요성이 제기된다. 아이 정보 꿰뚫은 보이스피싱…학부모 심리 파고들어 지난해 네이버카페에 자녀를 붙잡고 있다며 금전을 요구하는 보이스피싱 전화를 받을 뻔했다는 사례들이 빈번하게 공유됐다. 공개된 피해 경험에 따르면 사기범은 전화를 걸어 “OO 엄마냐”고 아이 실명을 언급한 뒤, 아이가 사고를 쳤다며 중년 남성이 붙잡고 있는 상황을 연출했다. 전화기 너머로 남자아이의 울음소리를 들려주며 “아이패드가 박살 났다”, “출소한 지 한 달밖에 안 돼 경찰에 가면 골치 아프다”고 압박한 뒤, 경찰 신고를 막기 위해 통화를 유지한 채 즉각 송금을 요구하는 방식이다. 피해자는 아이의 생사를 확인하지 못한 상태에서 공포를 느꼈고, 가족을 통해 아이가 집에 있다는 사실을 확인한 뒤에야 사기임을 인지할 수 있었다는 내용이다. 일부 학부모들은 “같은 학원을 다닌 아이들의 부모가 비슷한 전화를 받았다”며, 학원 등록이나 레벨테스트 과정에서 입력한 보호자 연락처와 아이 정보가 악용된 것 아니냐는 의혹을 제기하고 있다. 현재까지 유출 경로는 확인되지 않았지만, 학부모들 사이에서는 “우연으로 보기엔 너무 구체적”이라는 반응도 나온다. 학교 인근에서 아이들을 상대로 한 이벤트를 가장한 보이스피싱 수법도 거론된다. '휴대폰 사용 줄이기' 등 건전한 캠페인처럼 보이는 행사를 열어 아이들에게 참여를 유도한 뒤, 선물을 받기 위해 부모 이름과 연락처를 적게 하는 방식이다. 이 과정에서 아이들에게 일정 시간 휴대전화를 끄도록 요구하고, 해당 시간 동안 확보한 연락처로 부모에게 전화를 걸어 협박을 가한다는 수법이다. 교원그룹 해킹 겹치며 교육업계 전반 '정보 보안 불안' 확산 이런 가운데 구몬학습과 빨간펜으로 유명한 교원그룹이 최근 해킹 피해 사실을 공식 인정하면서 학부모들의 불안은 커지는 모습이다. 교육업계 전반도 이번 사안을 예의주시하고 있다. 교원그룹은 지난 10일 새벽 렌섬웨어 공격으로 전 계열사 홈페이지 접속 장애가 발생했으며, 이후 데이터 유출 정황을 추가로 확인해 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고했다고 밝혔다. 현재 교원그룹은 유출 규모와 고객 정보 포함 여부를 관계기관 및 외부 전문 보안기관과 함께 조사 중이다. 아울러 전사 시스템 전수 조사와 보안 취약점 정밀 분석, 실시간 모니터링 강화 등 후속 조치에 나섰다고 설명했다. 다만 고객 정보 유출 여부는 아직 확정되지 않았으며, 유출 사실이 확인될 경우 관련 내용을 투명하게 안내하겠다는 방침이다. 교육업계 역시 상황을 주시하고 있다. 업계 관계자는 “보안 책임자들을 중심으로 시스템을 재점검했다”며 “학부모 불안이 큰 만큼 조심스러운 분위기”라고 말을 아꼈다. 또 다른 업계 관계자는 "해킹 사고가 일어날 때마다 예의주시하고 있다"며 "전사 차원의 보안 캠페인도 진행했다. 더 노력을 기울이고 있다"고 말했다. 아이 정보를 대량으로 다루는 학원·교육·학습 서비스 전반에 대한 학부모들의 불신도 커지고 있다. 한 학부모는 “학원 레벨테스트 시 아이 이름을 '김*호'처럼 일부 가리는 형태로 입력하고 있다”며 “어디에서 정보가 빠져나갔는지 알 수 없어 불안하다”고 말했다. 알면 덜 불안하다...보이스피싱 예방 교육 중요 실제로 분당 경찰서는 지난달 자녀를 노린 보이스피싱 사건이 많이 발생하고 있다며 사례와 함께 대응 방법과 예방 요령 등을 공유했다. 경찰 측은 "자녀의 개인정보 외에도 학교명이나 교복, 연락처를 온라인에 공개하면 안 된다"고 조언했다. 학부모뿐만 아니라 학생들을 대상으로 하는 보이스피싱 교육이 중요하다는 목소리도 나온다. 김은성 한국인터넷진흥원(KISA) 스미싱 대응 팀장은 “자녀 납치를 가장한 보이스피싱의 경우 부모가 극도로 당황한 상태에서 판단력을 잃기 쉽다. 특히 큰 금액을 요구하지 않아 부모가 송금하게 되는 경우가 많다”면서 “범죄자들이 의도적으로 전화를 끊지 않고 시간을 끄는 이유도 부모가 경찰에 신고하지 못하게 하거나, 실제로 아이와 통화 중이라고 믿게 만들기 위한 수법”이라고 설명했다. 그는 “아이들에게는 이런 전화를 받았을 때 '엄마한테 물어볼게요', '아빠한테 확인할게요'처럼 시간을 끄는 답변을 하도록 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다”고 강조했다. 또한 “개인정보 유출 경로를 두고 추정과 음모론이 난무하는 경우가 많지만, 실제 범죄는 이름과 연락처 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 전화번호를 적게 하는 행위 역시 범죄에 악용될 수 있어 각별히 주의해야 한다”고 말했다. 이어 “아이들은 스마트폰이나 메신저로 오는 연락을 진짜라고 믿는 경향이 강하다”며 “초등학생부터 중·고등학생까지 보이스피싱과 개인정보 보호에 대한 교육이 반드시 필요하다”고 덧붙였다.

2026.01.14 13:49안희정 기자

모빌린트, SDT와 차세대 AI 모빌리티 보안 기술 공동 개발

AI 반도체 전문기업 모빌린트는 양자 기술 전문기업 SDT(에스디티)와 AI 기반 유·무인 기동 플랫폼 제어 기술과 QRNG/QKD 기반 양자암호 기술의 융복합을 위한 전략적 업무협약(MOU)을 체결했다고 14일 밝혔다. SDT는 양자 컴퓨팅·양자 클라우드·양자 통신·양자 센싱 등 양자 기술의 상용화를 선도하는 QDM(양자 설계·제조) 기업으로, 초정밀 소자·부품·장비 설계 및 제조를 통해 산업 현장에 양자 기술 도입을 촉진하고 글로벌 무대에서 기술 확장을 추진하고 있다. 이번 협약은 모빌린트의 고성능·저전력 NPU 기반 AI 제어 기술과 SDT가 보유한 QRNG/QKD 양자암호 기술을 결합해, 공공 및 민간 분야에서 요구되는 차세대 보안·지능형 기동 플랫폼 기술을 공동으로 연구하고 상용화하기 위한 협력의 일환이다. 양사는 본 협약을 통해 ▲AI 기반 유·무인 기동 플랫폼 및 제어 기술과 양자암호 기술의 공동 연구개발 ▲인력·시설·장비·기술 등 보유 자원의 공유를 통한 기술 개발 ▲공동 연구 결과의 대내외 홍보 및 학술적 확산 ▲실증 연구 및 신뢰성 확보를 위한 인증 체계 발굴·구축 등 다양한 협력 과제를 단계적으로 추진할 계획이다. 특히 보안성과 신뢰성이 중요한 공공 영역을 비롯해 민간 산업 전반으로 적용 가능한 기술 실증과 사업 모델 발굴에 협력함으로써, AI와 양자 기술이 결합된 차세대 기동 플랫폼 생태계 조성을 본격화할 방침이다. 모빌린트 신동주 대표는 “엣지 AI 기술에 양자암호라는 미래 기술이 더해지면서 온디바이스 환경의 보안성을 한 단계 끌어올리는 계기가 될 것”이라며 “양자암호 기술을 통해 물리적 보안을 넘어서는 고도화된 보안 솔루션을 구현하고, 산업 내 기술적 우위를 지속적으로 유지해 나가겠다”고 말했다. SDT 윤지원 대표는 “자율주행 로봇이나 드론 등 무인 기동 플랫폼에서 가장 중요한 것은 통신과 데이터의 '보안'”이라며, “모빌린트의 뛰어난 AI 반도체 기술력에 SDT의 양자 암호 기술을 더해, 해킹 걱정 없는 가장 안전한 AI 모빌리티 표준을 만들어 나가겠다”고 밝혔다.

2026.01.14 09:22전화평 기자

공공기관 개인정보 처리 770억건...송경희 개보위원장 "평가 내실화"

"공공기관의 개인정보보호 수준 평가를 한층 내실화하고 그 결과를 적극적으로 환류하는 체계를 확립하겠습니다. 특히 주요 공공시스템을 대상으로 모의해킹 등 사전적인 취약점 점검을 한층 강화하겠습니다." 송경희 개인정보보호위원회 위원장은 13일 사회보장정보원(사보장)에서 열린 '공공분야 개인정보보호 1차 현장 방문'에서 "지난해 11월간(1월~11월) 공공분야 개인정보 유출 신고가 111건으로 2020년 이후 5년만에 10배 이상 증가했다"며 이 같이 밝혔다. 이날 행사는 개보위가 추진하는 주요 정책방향을 의료와 보건 등 각 분야별로 알리고, 송 위원장과 간부들이 직접 만나 소통하며 현장에서 나온 의견들을 정책에 반영하기 위해 마련됐다. 최근 반복하는 대규모 유출사고에 대응해 개보위는 올해를 '개인정보 보호 사전예방 체계로의 대전환 원년'으로 선포, 사후제재에서 사전예방으로 정책의 중심을 변경했다. 행사에는 송 위원장 외에 개보위에서 양청삼 사무처장, 남석 조사조정국장이 참석했고, 보건복지부와 한국사회보장정보원, 건강보험심사평가원, 국민연금공단, 건강보험공단, 국립중앙의료원, 한국교통안전공단, 한국재정정보원 관계자와 한국CPO협의회 염흥열 회장(순천향대 명예교수), 한국인터넷진흥원(KISA) 황보성 본부장이 동참, 의견을 나눴다. 공공분야 1만2000개 개인정보처리시스템 운영...개인정보 파일 36만개 개보위에 따르면, 공공분야는 약 1만2000개 개인정보처리시스템을 운영하고 있다. 이를 통해 약 36만개 개인정보 파일과 약 770억건의 개인정보를 처리하고 있다. 송 위원장은 지난해 잇달은 민간 분야 대규모 개인정보 유출 사고로 국민 불안과 우려가 심각한 상황이라면서 "데이터 시스템 대형화 및 플랫폼화에 따라 개인정보가 집중되면서 유출 위험은 계속 증가하고 있다. 공공기관들도 결코 안전지대에 있다고 할 수 없다"면서 "실제, 공공기관의 개인정보 유출 원인은 업무과실 비중이 56%로 민간의 18%에 비해 상당히 높다"고 지적했다. 이어 공공 영역은 민간보다 훨씬 방대한 양의 개인정보를 장기간 축적하고 다수 기관간 연계해 활용하고 있다면서 "특히 의료, 사회복지, 연금, 교통안전과 같은 분야는 다른 어떤 영역보다 개인정보 규모와 민감도가 높다. 진료기록이나 질병, 장애, 소득 및 수급 정보는 유출될 경우 낙인, 차별 등 막대한 파급력으로 이어질 수 있는 정보다. 공공분야는 더 높은 수준의 책임이 요구되며 그 중요도에 걸맞은 보호 체계를 확립해야 한다"고 강조했다. 사전에 미리 위험을 차단하고 관리하는 구조 설계와 촘촘하게 방비하는 체계를 구축하는 것도 당부했다. 개보위도 작년부터 개인정보보호 체계의 근본적 개선을 위한 정책 방안을 적극 추진하고 있다. "CEO 책임과 CPO 역할과 권한 강화 개정 법안 작년 국회 상임위 통과" 송 위원장은 작년 12월 CEO의 책임과 CPO의 역할과 권한을 강화하는 개정 법안이 국회 상임위(정무위)를 통과했다면서 "개인정보 보호가 전산 또는 법무 담당자만의 이슈가 아니라, 기관장이 최종 책임져야 하는 사안임을 명심해야 한다. 이번 개정안에는 주요 처리자에 대한 CPO 지정 신고제와 ISMS-P인증 의무화가 반영돼 있다"고 짚었다. 또 선제적인 평가와 점검 체계도 강화하겠다면서 "위원회는 공공분야도 민간과 같이 법령 위반에 대해 엄정한 제재 방침을 예외없이 적용하겠다"고 말했다. 송 위원장은 채찍'과 함께 '당근'도 제시했다. "선제적 보호투자를 우수하게 이행한 기관에는 유출 제재를 감경하는 등 분명한 인센티브를 두겠다"면서 "오늘 수렴한 의견을 바탕으로 제도를 보완하는 한편 보호체계 확립에 필요한 인력, 예산, 기술 자원이 원활하게 확보되도록 적극적 지원책을 모색하겠다"고 덧붙였다. 고낙준 개보위 과장 올해 중점 시책 발표...공공기관 최근 4년 유출 사고 증가세 송 위원장에 이어 고낙준 개보위 신기술개인정보과장은 '2026년 개인정보보호 중점 시책'을 발표했다. 앞서 개보위는 공공분야 개인정보 유출을 계기로 2022년 7월 '공공부문 개인정보 유출방지 대책'을 내놨고, 2023년 4월에는 '집중관리시스템 개인정보 안전조치 강화 계획'을 발표했다. 이어 집중관리시스템 지정(당시 1515개) 및 총 382개 시스템을 대상으로 2025년까지 2년여간 순차 점검을 이행했다. 2024년 9월에는 정부부처, 공공기관 등 총 63개 기관의 382개 시스템을 대상으로 강화된 안전조치를 의무 부과했고, 중앙행정기관 및 소속기관과 지방자치단체, 공공기관, 지방공기업 및 교육행정기관 등 총 1450개 공공기관을 대상으로 매년 공공기관 보호 수준 평가를 수행하고 있다. 2024년부터 1450여 공공기관을 대상으로 한 개인정보보호 진단이 법정평가로 승격한 것이다. 고 과장에 따르면, 공공기관의 개인정보 유출 사고는 최근 4년간 계속 상승했다. 작년 11개월간(1월~11월) 111건으로 전년(104건) 1년보다 많았고, 전전년(2023년, 41건)보다는 2.8배 늘었다. 고 과장은 "최근 공공 및 민간 분야 모두 유출 신고 건수가 지속 증가하고 있으며, 특히 공공분야는 2022년부터 지난 3년간 유출신고 건수가 5배 가량 증가했다"면서 "공공기관은 업무과실로 인한 유출이 56%로 가장 많았고, 민간기관은 해킹이 75%로 가장 많았다"고 들려줬다. 주요 공공시스템 대상 취약점 점검 강화 등 올해 5가지 중점 사항 추진 고 과장은 개보위가 올해 시행할 개인정보보호 정책 방향으로 다섯 가지로 ▲CEO와 CPO 중심 개인정보 관리 체계 확립 ▲선제적 예방을 위한 실질적 투자 유인 마련 ▲주요 공공시스템 대상 취약점 점검 강화 ▲공공기관 보호 수준 평가제도 내실화 ▲ISMS-P 인증 실효성 극대화 등을 제시했다. 실제, CPO의 역할과 권한을 강화하는 한편 개인정보 처리 및 보호의 최종 책임자로 CEO를 명문화한 관련 법령 개정을 추진, 시행한다. 관련 법령에 따르면, 대규모 개인정보처리 기업 및 기관은 CPO를 지정, 신고해야 하며 임면시 반드시 이사회 의결을 거쳐야 한다. 전문CPO 지정 의무기관은 기준이 크게 네 가지로 ▲첫째, 매출액 1500억 이상인 곳의 개인정보(또는 5만명 이상 민감 및 고유식별정보) 처리자 ▲둘째, 상급종합병원 ▲셋째, 재학생 2만명 이상 대학 ▲넷째, 공공시스템운영기관 등이다. 또 CPO는 개인정보 인력 관리 및 예산 확보 권한이 있는 반면, 주요 사항은 이사회에 보고할 의무가 있다. 고 과장은 이를 시행하기 위한 검토 사항도 제시했다. 즉, CPO 지정신고 의무 및 임면 절차 도입에 대비한 각 기업 및 기관의 내부 인사 절차 정비와 개인정보보호 최종책임자로서 CEO의 관리 의무를 성과와 연계하는 방안이 필요하다는 것이다. 공공기관 개인정보보호 전담인력 기관당 0.3명 불과 선제적 예방을 위한 실질적 투자 유인과 관련 고 과장은 "예산, 인력, 장비, 설치 등 충분한 개인정보보호 투자를 한 기관과 기업은 과징금을 경감하고 관계부처와 협의해 선제적 예방 투자기준도 마련하겠다"고 덧붙였다. 현재, 개보위는 공공기관 대상 실태를 파악중인데, 이를 통해 개인정보 보유 규모 등 기관별 특성을 고려한 세부기준을 마련할 예정이다. 또 정보보호 공시제도 등 유사제도 분석을 통해 개인정보 분야 예산 산정 기준도 제시할 계획이다. 현재 공공분야 개인정보보호 전담인력(CPO 제외)은 기관당 0.3명에 불과한 실정이다. 고 과장은 주요 공공시스템의 외부 불법접근 방지를 위해 취약점 점검 의무화도 구체화하겠다고 밝혔다. 구체적으로, 취약점 점검 시행 요건을 추가(소스코드 변경시 의무점검)하고, 필수 점검 항목(xss, SQL인젝션 등)을 지정할 계획이다. 고 과장은 "외부에서 공격 가능한 지점들에 대한 취약점 상시 관리 등 공격표면관리를 강화하고 DMZ 구간에 존재하는 서비스와 외부 노출자산 및 API 등에 대한 취약점 점검을 수행하도록 개정을 검토중"이라고 말했다. 2026년 평가부터 유출땐 감점 기존 10점서 15점으로...매우 미흡 단계도 신설 공공기관 보호수준 평가 제도도 강화하는 쪽으로 내실화한다. 이에, 2026년 보호수준평가에서는 유출 사고시 감점 폭이 기존 10점에서 15점으로 높아지고, 개선권고 대상 범위 확대와 명단 공표를 추진하며, 시스템 관리 현황에 대한 신규 지표를 도입한다. 또 기존 5단계를 6단계로 확대, F등급(매우 미흡)을 신설, 경각심을 높인다. 또 ISMS-P 인증 실효성도 강화, 오는 2027년 7월부터 의무화하며, 예비심사 도입과 현장 기술심사를 강화하며, 사고기업 대상 특별점검 실시와 중대 및 반복적 법 위반시 인증 취소에 나선다. 고 과장은 향후 계획에 대해 "1~2월중 시급히 확충이 필요한 공공기관의 개인정보 인력과 예산을 파악하고, 3월부터 개인정보 전담 인력 및 예산 보강 관련 관계부처 협의를 하며, 4월부터는 2026년 공공기관 개인정보 보호수준 평가 추진계획 공개 및 편람을 발간하고, 상반기중 CEO와 CPO 제도 개선 및 ISMS-P 인증 의무화 관련 하위법령을 정비하고, 연내 안정성 확보조치 기준 고시를 개정하겠다"고 밝혔다.

2026.01.13 22:46방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.