• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1783건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"공공메일에 AI 적용"...크리니티, '제4회 AI SW 마켓 페어'서 사례 발표

SaaS 메일협업·메일보안 전문기업 크리니티(대표 유병선)는 26일 정부세종컨벤션센터에서 열리는 '제4회 AI SW Market Fair'에 참가, 공공메일 서비스의 미래 방향을 제시했다. 이번 행사에서 크리니티는 'G-Cloud 공공메일'을 중심으로 공공부문에 최적화한 메일 서비스와 보안·협업 기술을 선보였다. 특히 공공기관이 요구하는 높은 수준의 보안성과 안정성을 기반으로 한 메일 서비스 운영 역량을 강조했다. 크리니티 BX사업부 이남희 과장이 'AI 메일 도입 사례로 보는 차세대 메일 혁신 방향'을 주제로 발표했다. 이번 발표에서 그는 실제 도입 사례를 바탕으로 AI 기술의 메일 시스템 적용 방식과 이를 통한 공공기관 업무 환경의 변화를 소개하고, 에이전틱 AI 기반 'InSSa AI(인사AI로 발음)' 시연을 통해 향후 메일 서비스의 발전 방향을 제시, 주목을 받았다. 크리니티가 개발한 'InSSa AI'는 메일·문서·업무 데이터를 기반으로 조직 내 지식을 재구성하고 필요한 정보를 제공하는 AI 에이전트다. 외부 학습 없이 내부 데이터만을 활용하는 독립 구조로 설계, 데이터 유출 우려를 최소화했다. 또 검색증강생성(RAG) 기반으로 높은 정합성과 신뢰도를 확보했다. 또한 조직의 커뮤니케이션과 업무 이력을 바탕으로 맥락을 이해해 신속한 의사결정을 지원하고, 반복 업무를 자동화해 업무 효율성을 높이는 협업 모델로 주목받고 있다. 이 기술은 혁신성을 인정받아 지난해 '대한민국 인공지능 혁신대상' AI 협업솔루션 부문 대상을 수상했다. 크리니티는 InSSa AI의 프로토타입 'AI Assistant'를 적용한 '크리니티 메시징' 사례도 소개했다. '크리니티 메시징'은 국내 최대 규모 공직자 통합 메일 구축 경험을 바탕으로 △제목 자동 생성 △맥락·맞춤법 검사 △본문·첨부파일 요약 △번역 △업무 메일 템플릿 제공 등의 기능을 제공해 이메일 작성 시간을 단축하고 업무 효율성을 높여준다. 보안 측면에서도 TLS 1.3 이상의 암호화와 2차 인증, SPF·DKIM·DMARC 기반 해킹 메일 탐지 기능 등을 통해 공공기관이 요구하는 높은 수준의 보안을 갖췄다. 또한 '크리니티 메시징'은 특정 AI 모델에 국한되지 않고, 고객 요구사항에 따라 다양한 형태의 AI 기능 적용이 가능한 점도 강점이다. 뿐만 아니라 크리니티가 자체 개발한 AI 기능을 바로 적용할 수 있고, 고객이 별도로 학습·운영 중인 AI 모델을 연동해 맞춤형 환경을 구성하는 것도 가능하다. 이를 통해 공공기관은 보안 정책과 운영 기준에 맞춰 유연하게 AI 도입 전략을 설계할 수 있다. 크리니티는 28년간 축적해온 공공메일 운영 경험과 기술력을 바탕으로 안정적인 서비스 제공 역량을 확보하고 있으며, 이를 통해 공공기관의 디지털 전환과 신뢰성 높은 메일 환경 구축을 지원하고 있다. 유병선 크리니티 대표는 “AI는 이제 단순히 기술이 아니라 조직의 업무 방식을 근본적으로 변화시키는 핵심 요소”라며 “공공기관과 기업이 AI 기반 협업 환경을 안정적으로 도입하고 활용할 수 있도록 기술과 서비스를 지속적으로 고도화하겠다”고 밝혔다. 이어 “AI 기술이 고도화할수록 이에 따른 보안 중요성 또한 더욱 커지고 있는 만큼, 안전한 데이터 활용과 신뢰 기반의 AI 협업 환경을 구축하는 데에도 지속적으로 집중하겠다"고 덧붙였다.

2026.03.26 11:00방은주 기자

개보위 "공공 387개 시스템 연 1회 이상 해킹 테스트 해야"

개인정보위가 지정한 주요 공공시스템(58개 기관 387개 시스템)의 개인정보 보호 수준이 강화된다. 취약점 점검과 외부 전문가를 활용한 침투테스트(모의해킹)를 각각 연 1회 이상 시행해야 하고 또 점검 결과 확인된 취약점은 지체 없이 보완 및 개선해야 한다. 25일 개인정보보호위원회는 제5회 전체회의를 열고 이 같은 내용을 담은 '공공부문 개인정보보호 강화를 위한 제도개선 추진 방안'을 위원들에게 보고했다. 공공부문의 개인정보 유출 신고는 2021년부터 2025년까지 지속적으로 증가하는 추세다. 5년간 전체 유출규모의 95%가 외부 해킹에 의한 유출에 해당하며, 신고건수 기준으로는 인적 과실에 의한 유출이 61%를 차지했다. ■ 취약점 점검·침투테스트 의무화로 예방 탐지 강화 이에 외부 해킹으로 인한 유출사고를 예방하기 위해 개인정보위가 지정한 주요 공공시스템(이하 집중관리시스템, 58개 기관 387개 시스템)을 대상으로 개인정보 보호 수준을 강화할 계획이다. 앞으로 집중관리시스템은 취약점 점검과 외부 전문가를 활용한 침투테스트(모의해킹)를 각각 연 1회 이상 시행하고, 점검 결과 확인된 취약점은 지체 없이 보완 및 개선해야 한다. 개인정보위는 이러한 내용을 담은 '개인정보의 안전성 확보조치 기준(고시)'을 즉시 개정하고 내년부터 시행할 방침이다. ■ 적극적 시정명령 및 보호수준 평가 연계 강화 또한 개인정보위는 인적 과실에 의한 개인정보 유출에 대해 종전에는 재발방지 및 주의 촉구 등을 통해 개선을 유도했지만 앞으로는 시정명령을 적극 부과하며, 2026년도 공공기관 개인정보 보호수준 평가 시 보호법 위반으로 처분(시정명령 포함)받은 공공기관에 대한 감점을 대폭 확대, 처분 실효성을 높일 계획이다. 공공기관 개인정보 보호수준 평가는 '개인정보 보호법' 제 11조2에 따라 공공기관의 개인정보보호 관련 의무 준수 여부 및 기관장 노력 등을 평가하는 제도로, 구체적인 평가 기준 등은 올 상반기에 발표할 예정이다. ■ 징계권고 기준 상향 현재 개인정보위 내부지침으로 운용 중인 '개인정보보호 법규 위반에 대한 징계권고 기준'을 고시로 격상, 대외적 효과를 강화하는 한편 개인정보보호 담당에 대한 포상·인센티브 지급 등의 방안도 적극 검토할 예정이다. ■ 맞춤형 콘텐츠 제작 및 교육 강화 마지막으로 개인정보위는 공공부문에서 자주 발생하는 오입력, 오발송, 오공개 등 반복 사례 및 우수 사례를 중심으로 개인정보보호 맞춤형 교육 콘텐츠를 제작·배포하고, 2026년도 보호수준 평가 권역별 설명회와 연계한 담당자 교육을 실시, 현장 실무자의 개인정보보호 예방 역량을 높여 나갈 계획이다. 개보위는 "공공기관이 국민 개인정보를 대규모로 처리하는 만큼 공공부문 사고 특성에 맞는 예방 중심의 관리체계를 강화해 나갈 계획"이라면서 "아울러 해킹 등 외부 위협과 인적 과실에 각각 효과적으로 대응할 수 있는 제도 개선을 통해 공공영역 전반의 실질적인 개인정보보호 수준을 높여 나갈 방침"이라고 밝혔다.

2026.03.26 11:00방은주 기자

'대기업·플랫폼 해킹→피싱' 연결 고리 데이터로 나왔다

지난해 대기업·커머스 플랫폼 연쇄 해킹 사태가 어떻게 서민 금융 자산을 노린 정밀 피싱 범죄로 이어졌는지가 실제 데이터로 입증됐다. 인공지능(AI) 보안 기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 페이크파인더의 2025년 연간 데이터를 종합 분석한 '페이크파인더 악성앱 리포트 Vol.5'에서 '해킹-피싱' 사슬이 확인됐다고 26일 밝혔다. 리포트에 따르면 2025년 전체 악성앱 탐지 건수는 92만4419건으로 전년 보다 11.2% 감소했다. 에버스핀은 이 수치를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 불특정 다수에게 악성앱 설치를 유도하는 양적 공세 대신, 해킹으로 유출된 실명·전화번호·구매 이력 등을 토대로 속을 가능성이 높은 대상만 골라 공격하는 방식으로 범죄 양상이 진화했다는 설명이다. 유형별로는 '전화 가로채기'가 전년 대비 24.1% 감소하고, '기관 사칭앱'도 30.1% 줄어든 반면에 '개인정보 탈취' 유형은 53% 증가하며 전체 악성앱의 34.7%를 차지하며 단일 유형 최대 위협으로 떠올랐다. 에버스핀은 이를 해킹 피해의 '2차 진화'로 분석했다. 1차 해킹으로 확보한 개인정보만으로는 금융사의 2차 인증을 뚫기 어렵기 때문에, 범죄자들이 SMS 인증번호와 신분증 이미지 등 핵심 정보 탈취를 위한 악성앱 배포에 집중했다는 설명이다. 특히 유출된 주문 내역을 활용해 '배송 지연 안내'를 사칭하는 등 피해자가 의심하기 어려운 맞춤형 메시지로 접근하는 수법이 기승을 부렸다. 개인정보 탈취형 악성앱이 3~5월에 급증한 점도 눈에 띈다. 이 시점 전후에 발생한 대규모 해킹으로 유출된 개인정보가 피싱 공격 소재로 사용되기 시작한 시기와 맞아떨어졌다. 해킹과 피싱이 더 이상 별개의 사건이 아닌 원인과 결과로 이어진 범죄 사슬임이 데이터로 입증됐다. 페이크파인더 악성앱 리포트는 에버스핀 공식 홈페이지에서 확인할 수 있다. 에버스핀 관계자는 “2025년의 해킹 대란은 범죄자들에게 어떤 앱을 만들어야 범죄가 성공할지를 알려준 가이드라인과 같았다”며 “이제는 사이버범죄의 시작점인 해킹까지 막아 개인정보를 더욱 철저히 보호해야 근본적인 피싱 방지라고 부를 수 있게 됐다”고 말했다. 이 관계자는 “기업이 고객 정보를 지켜야 하는 법적 의무가 사회 전체를 금융범죄로부터 지키는 첫 번째 방어선”이라며 “정보보호 기술 투자는 비용이 아닌 고객과 사회에 대한 가장 중요한 약속”이라고 강조했다. 에버스핀은 국내 피싱 방지 시장 점유율 1위 AI 보안 기업으로 카카오뱅크·KB국민은행·삼성카드·한국투자증권·DB손해보험·일본 SBI그룹 등 국내외 주요 금융사에 보안 솔루션을 공급하고 있다. 에버스핀은 2025년 매출 132억원을 기록하며 전년 대비 54% 성장했으며, 영업이익은 49억1000만원으로 841% 증가하는 등 고성장을 이어가고 있다. 또 일본 SBI그룹과 69개사 대상 통합 보안 계약을 체결하며 해외 시장에서도 성과를 확대하고 있다. 이와 함께 금융권 공동 조기경보 솔루션 'RTAS', 악성 SMS 차단 솔루션 '문자백신', 개인용 피싱 방지 서비스 '피싱블락'을 출시하고 PG·공공·티켓팅 등 신규 시장으로 사업 영역을 확장하고 있다.

2026.03.26 09:34주문정 기자

[현장] AI시대, 보안 담당자들 5년후에도 생존?...50여명 모여 토의

과학기술정보통신부와 한국정보보호산업협회가 작년에 발간한 '2024년 국내 정보보호산업 실태조사'에 따르면 국내 정보보안 기업은 814개, 정보보안 인력은 2만 3947명이다. 인공지능(AI)가 모든 것을 삼키는 시대, 보안(정보보안) 분야도 이 파고에 휩쓰리는 건 예외가 아니다. 보안담당자들은 5년후 현 직위를 유지할 수 있을까. 이에 대한 고민을 공유한 자리가 25일 오후 서울 강남에서 열렸다. 포티넷코리아가 IT 커뮤니티 '전산실 사람들'과 공동으로 보안 실무자를 대상으로 한 네트워킹 행사인 '보안잡담'이 이날 서울 강남 구스아일랜드에서 보안 현장 담당자 50여명이 참석한 가운데 개최됐다. '보안잡담'은 작년 12월 처음 열렸고 이날 두번째로 마련됐다. 행사 주제는 '보안 담당자 5년후, 지금 무엇을 준비해야 할까?'였다. 주제 발표에서 천성현 SAMG엔터테인먼트 IT파트장은 "보안은 기술이 아니라 생존을 위한 운용체계"라면서 "공격자(해커)는 더 이상 해킹하지 않는다. 그들은 (탈취 계정을 악용해) 로그인한다. 아이덴티키가 보안 방어선"이라고 강조했다. 이어 그는 "공급망 가용성 위협이 더 넓고, 더 빠르고, 더 끈질기다"고 우려하며 경계를 촉구하는 한편 프롬프트 주입 등 생성형AI 보안 리스크 톱5도 소개했다. 천 IT파트장이 일하고 있는 SAMG엔터테인먼트는 아이들(키즈)과 패밀리 대상 애니메이션과 캐릭터 IP(지식재산권)를 중심으로 성장한 콘텐츠기업이다. 또 기업 내부 IT 운영 담당자(전산실, 시스템관리자, 인프라 담당자, 보안 담당자 등)를 중심으로 한 실무형 커뮤니티인 '전산실 사람들' 운영자이자 에이치엘 남훈식 대표는 발표에서 "IT실무자들이 자주 물어보는 질문이 5년후에도 우리가 회사를 잘 다닐까? 또 나는 이런 공부를 하는데, 다른 회사 사람들은 무슨 공부를 하지? 이런 것에 관심이 많다"면서 "전산실 IT인력이 공부하는 분야를 보면 AI가 50%로 가장 높고 보안이 30% 정도"라고 소개했다. 이어 "10년전에는 클라우드를 놓고 지금의 AI와 같은 질문을 던졌다"면서 "키워드만 바뀌었을 뿐이다. 지금하고 있는 공부를 꾸준히 하라고 말해주고 싶다"고 전했다. 두 사람 발표에 이어 포티넷코리아 김영표 이사가 사회를 본 가운데 행사 주제인 '보안 담당자 5년후, 지금 무엇을 준비해야 할까?'를 놓고 패널 토의가 열렸다. 패널로는 주제 발표를 한 천성현 SAMG엔터테인먼트 IT파트장과 남훈식 에이치엘 대표, 대형 플랫폼 기업 담당자 등 3인이 참석했다. 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제다. 이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 행사 마련 이유를 밝혔다. 이어 패널들에게 "AI 전과 후로 업무가 어떻게 바뀌었는지, 또 AI를 잘 쓰는 사람과 못쓰는 사람간 차이와 AI시대 보안은 무엇인지 한 문장으로 말해달라"를 질문으로 제시했다. 이에, 패널들은 저마다 AI를 사용해 업무 시간을 크게 줄인 경험을 들려주며 "AI는 뗄수없는 동반자"라고 저마다 강조했다. 한 패널은 "AI 덕분에 생각지도 못한 아이디어를 얻었다"고 들려줬다. 특히 대형 플랫폼 기업 담당자는 본인 회사에서 AI 때문에 이전처럼 그룹웨어에 로그인을 하지 않는다고 전했다. 또 그는 "가능한 많은 AI를 자주 사용해야 한다"면서 본인 회사에서 보안 컴플라이언스를 개인에게 맡긴다고 들려줘 시선을 모았다.

2026.03.25 22:48방은주 기자

엔키화이트햇, '실무 화이트해커' 채용하는 첫 해킹 대회 성료

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)이 채용 연계형 해킹 대회를 열었다. 엔키화이트햇은 지난 21일부터 22일까지 24시간동안 온라인으로 채용 직결형 해킹 대회 '엔키 레드팀 CTF'를 개최했다고 24일 밝혔다. 이번 대회는 학력과 경력 등을 완전히 배제하고 오직 '실전 해킹 실력'만으로 레드팀 인재를 선발하기 위한 대회다. CTF 대회는 해킹에 성공하면 숨겨진 형식의 문자열(플래그)를 제출하면 정답으로 인정되는 방식의 대회다. 이번 대회에는 첫 대회임에도 700여명이 참가해 실력을 겨뤘다. 주로 대학생 1~2학년과, 주니어 직장인들이 대거 참여해 실전 역량을 겨뤘다. 대회는 웹(Web) 취약점 문제 8문항과 더불어, 실제 모의해킹 환경과 유사하게 서버 침투부터 자산 장악까지의 흐름을 재현한 '레드팀 시나리오(Red Team Scenario)' 3문항으로 구성됐다. 이번 대회 최종 수상자에게는 상금과 함께 입사 지원 시 1차 면접 면제 특전이 제공된다. 더불어 정규직 채용 후 수습 기간을 무사히 마치면 300만 원의 보너스가 추가로 지급된다. 엔키화이트햇 관계자에 따르면 대회 결과는 아직 종합 중인 것으로 전해졌다. 추후 채용 전형을 모두 마무리 한 후 합격자 및 우승자를 공개할 예정이다. 엔키화이트햇은 첫 자체 CTF의 성공적인 개최를 발판 삼아, 앞으로 지역별 CTF를 순차적으로 개최할 계획이다. 정보보안 인프라가 상대적으로 부족한 지역에서도 잠재력 있는 인재를 직접 발굴하고, 이들이 실무형 화이트해커로 성장할 수 있는 생태계를 적극 조성할 방침이다. 대회 직후 설문조사에서 참가자들은 “타 대회와 달리 레드팀 시나리오 기반으로 출제된 문제가 매우 흥미로웠다”, “출제 연구원들의 뛰어난 수준을 느낄 수 있었다” 등의 반응을 보였다. 이성권 엔키화이트햇 대표는 “700명이 넘는 참가 신청자가 보여준 높은 관심과 긍정적인 피드백을 통해 실무 중심의 보안 인재 발굴 방식이 시장에서 충분한 공감대를 형성했음을 확인했다”며 “앞으로도 실력으로 자신을 증명할 수 있는 공정한 기회를지속 확대하고, 국가 보안 경쟁력 강화에 이바지하는 채용 시스템을 완성해 나갈 것”이라고 말했다.

2026.03.24 17:15김기찬 기자

과기정통부, 해킹 지연 및 미신고 과태료 5천만원으로 상향

과학기술정보통신부는 24일 국무회의에서 '정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 개정안이 의결됐다고 밝혔다. 관련 국정과제는 '모두의 AI'를 위한 AI 활용 환경 조성'이다. 이번 정보통신망법 개정안은 공포(관보 게재) 후 6개월이 경과한 날부터 시행한다. 이에 따라, 해킹 지연신고 및 고의적 미신고에 대한 과태료가 현재 3천만원 이하에서 5천만원 이하로 상향된다. 또 정보보호 최고책임자의 권한 및 역할이 강화됐고, 기업의 정보보호위원회 설치 및 운영도 의무화됐다. 이에 관한 자세한 내용은 시행령을 제정, 규정할 예정이다. 작년 연달아 발생한 해킹사태로 국민 불안감이 높아지면서, 보다 향상된 디지털 보안 체계를 마련해야 한다는 사회적 요구가 커졌다. 이에, 정부는 지난해 10월 사이버보안 컨트롤타워인 국가안보실을 중심으로 민간과 공공을 아우르는 '범정부 정보보호 종합대책'을 수립했고, 이재명 대통령 역시 작년 12월초 국무회의에서 디지털 안전 강화를 위한 범국가적 노력의 중요성을 강조했다. 이런 가운데 이날 국무회의에서 의결된 정보통신망법은 사이버 보안 강화를 목표로 발의된 여야 의원들의 20여개 법안을 통합한 것으로, 지난 3월 12일 국회 본회의 통과에 이어 오늘 국무회의에서 의결됐다. 이번 개정안 의결로 정보보호 종합대책을 비롯해 다양한 사이버 보안 강화 정책을 본격 추진할 수 있게 됐다. 정보통신망법 개정안은 사이버 침해사고 예방부터 대응까지 전 범위를 강화하는 것을 골자로 한다. 기업의 정보보호 역량을 높이고 관련 정보보호 인증체계를 강화해 침해사고 발생을 더 효과적으로 예방할 수 있게 되며, 사고 발생이 의심되면 정부의 조사가 가능해져 사이버보안 침해사고에 더욱 빠르게 대응할 수 있게 된다. 특히 침해사고로 인한 국민 피해를 방지하기 위해서 기업의 사회적, 법적 책임을 강화하는 내용을 담았다. 개정안 주요 내용을 보면 ▲정보보호 최고책임자의 권한·역할 강화 및 기업의 정보보호위원회 설치·운영 의무화 ▲정보보호수준 평가 제도 도입(2027년부터) ▲정보보호 관리체계 인증 실효성 강화 ▲정부가 기업의 해킹사고 정황 확보 시 기업의 신고 전 현장 조사 근거 마련 ▲해킹 지연신고 및 고의적 미신고에 대한 과태료 상향 ▲사고 후 정부의 재발 방지대책 권고 불성실 이행한 기업에 이행강제금 신설 ▲침해사고가 반복되는 기업에 대한 과징금 신설 등이다. 배경훈 부총리 겸 과기정통부 장관은 “이번 정보통신망법 개정이 사이버 침해사고의 예방과 대응 체계를 한 단계 향상시켜 국민들의 불안감을 해소하고, 기업은 철저한 보안 아래 지속 성장해 나갈 수 있는 기반이 될 것으로 생각한다"고 밝혔다. 과기정통부는 앞으로 국민의 의견을 적극 반영해 하위법령을 조속히 마련할 계획이다. 뿐만 아니라, 안전한 사이버 보안 환경을 구축하고 침해사고 방지와 대응을 더욱 강화할 수 있게 관련 정책을 지속적으로 발굴할 예정이다.

2026.03.24 15:38방은주 기자

과기정통부, 사이버범죄와 침해사고서 디지털취약계층 보호 강화

과학기술정보통신부는 사이버범죄 및 침해사고로부터 고령층·장애인 등 디지털취약계층을 보호할 수 있도록 하는 '디지털포용법 일부개정법률안'(이하 '개정안')이 24일 국무회의에서 의결됐다고 밝혔다. 관련 국정과제는 '모두의 AI'를 위한 AI 활용 환경 조성'이다. 올해 1월 시행된 '디지털포용법'은 우리사회의 디지털 포용성 증진과 관련산업 육성 등에 대한 내용을 담고 있으며, 특히 모든 국민이 차별과 배제 없이 디지털기술의 혜택을 누릴 수 있는 환경을 조성하는 것을 핵심으로 하고 있다. 이번 법 개정은 디지털 사회에서 언제든 발생할 수 있는 위험으로부터 디지털취약계층을 실질적으로 보호‧지원하고자 하는 취지에서 추진됐다. 구체적으로 ①보이스피싱과 같은 사이버범죄에 대한 피해 예방 교육 및 지원 근거 ②해킹 등 침해사고 발생 시 전담기관 지정 등을 통한 디지털취약계층 지원에 관한 사항(침해사고 발생 사실 및 대응 방법 안내, 피해 신고·접수, 예방 교육 제공 등)을 규정했다. 또 정책을 중·장기적인 관점에서 검토할 수 있게 ③이러한 내용을 '디지털포용 기본계획'에 반영하도록 했다. 이번 개정안은 대통령 재가를 거쳐 공포되며, 공포일로부터 1년이 경과한 날부터 시행될 예정이다. 과기정통부 홍성완 정보통신정책관은 “이번 법 개정을 통해 사고 예방을 위한 교육 지원은 물론, 실제 문제가 발생했을 때 디지털취약계층에게 구체적인 도움이 제공될 것으로 기대한다"면서 “안전한 디지털포용사회를 위해 촘촘한 지원 방안을 만들어가겠다"고 밝혔다.

2026.03.24 15:19방은주 기자

AI 시대의 HR, '일의 경험'을 설계하라

'HR을 부탁해'는 일과 사람에 대한 고민을 가진 이 시대 직장인 모두를 위한 기획 연재물입니다. 다방면에서 활약 중인 HR 전문가들이 인적자원 관련 최신 트렌드와 인사이트를 전달합니다.[편집자 주] 1차 칼럼에서 필자는 AI 시대일수록 HR의 본질은 결국 '사람'에 있다는 점을 강조했다. 기술이 빠르게 발전하며 업무 방식과 조직 환경은 변화하고 있지만, 일하는 주체는 여전히 사람이다. 이런 변화 속에서 HR의 역할도 달라지고 있다. 제도를 기획·운영하는 것을 넘어, 구성원들이 변화 속에서 자신의 역할을 이해하고 협력하며 조직 안에서 성장하도록 돕는 역할이 더욱 중요해졌다. 이제 HR은 '관리자'가 아니라 사람들이 어떻게 일하고 관계를 맺을지를 고민하는 '설계자'에 가깝다. 결국 HR이 설계해야 하는 것은 '일의 경험'이다. 구성원들이 자유롭게 의견을 나누고, 실패를 학습의 기회로 받아들이며, 부서 간 협업을 통해 문제를 해결하는 '일의 경험'을 축적할 수 있도록 하는 것이다. 그렇다면 자연스레 이어지는 질문이 있다. '변화의 시대에 HR은 무엇에 주목하고, 어떤 일의 경험을 설계해야 할까?' 이에 대한 답은 의외로 거창하지 않을지도 모른다. 필자가 현장에서 경험한 사례를 통해 작은 단서를 나누고자 한다. 경험1. 사람들과 대화하라: 앉아서 만든 제도는 실패한다 인사 담당자라면 한 번쯤 접해봤을 HR의 흐름을 되짚어 보자. 프레드릭 테일러, 막스 베버, 페이욜 등 고전 경영학자들은 조직의 효율을 위한 구조와 원칙에 집중했고, 이 과정에서 사람은 '관리'의 대상으로 여겨졌다. 이후 엘튼 메이요와 더글라스 맥그리거를 거치며 '감정과 동기'의 중요성이 강조되었고, 최근 HR은 구성원의 '경험'에 주목하는 방향으로 변화했다. 필자는 과거, 아직 변화가 제대로 실천되지 않은 HR 환경을 경험하며 막막함을 느꼈다. 그러나 지금은 그 변화를 실제로 실천할 수 있게 된 것을 다행으로 생각한다. HR의 역할은 단순히 제도를 만드는 데 그치지 않고, 그것이 구성원의 현실 속에서 제대로 작동하도록 만드는 것이다. 결국 중요한 것은 '무엇을 만들 것인가'가 아니라 '사람들이 어떻게 경험하고 있는가'이다. 함께 일하는 선배들은 이 점을 늘 강조했다. 바쁜 일정 속에서도 구성원들을 직접 만나 대화하라는 것이다. 여러 부서의 사람들과 이야기를 나누다 보면, 나의 생각과 구성원의 실제 경험 사이에 분명한 간극이 존재함을 체감하게 된다. 그래서 답은 단순하다. 책상을 벗어나 사람을 만나, 대화를 통해 상대방의 일상과 생각을 듣고 이해하는 것. 무엇을 바꾸기 전에 지금 조직에서 어떤 일이 일어나고 있는지를 먼저 살피는 것이다. 인사 담당자라면 이를 이해하는 데서 그치지 말고 직접 실천해야 한다. 더 나아가 구성원들이 서로 대화하고 이해하며 화합할 수 있는 경험을 쌓을 수 있는 환경을 만드는 것, 그것이 HR의 역할이다. 경험 2. 감성을 터치하라: 위로와 격려의 힘 연말 종무식과 연초 시무식을 준비할 때면, 그날만큼은 구성원들에게 작은 위로와 응원의 메시지를 어떻게 전할지 고민하게 된다. 그래서 이번 시무식에서는 전 직원에게 포춘쿠키와 스크래치 복권을 나누고, 당첨자에게 소소한 선물을 전달하는 간단한 이벤트를 기획했다. “한 해 동안 고생 많았다”는 위로와 “새로운 한 해에는 좋은 일이 있기를 바란다”는 가벼운 응원을 전하고 싶었다. 직원들은 복권을 긁으며 웃고 대화를 나눴고, 포춘쿠키 메시지를 서로 공유하거나 카카오톡 배경으로 설정하기도 했다. 짧은 시간이었지만, 딱딱했을 시무식에 부드럽고 따뜻한 분위기가 자연스럽게 만들어졌다. 이 경험을 통해 깨달았다. 사람들은 조직과 연결돼 있다고 느끼는 순간에 반응하고, 그 경험을 기억한다는 것이다. 그리고 이러한 변화를 만들어내는 힘은 기술이 아니라 공감과 참여를 이끌어내는 휴먼스킬에 있다. AI가 효율을 높이는 시대일수록, 사람의 감정을 이해하고 관계를 형성하는 경험의 가치는 더욱 커진다. 결국 HR의 역할은 제도를 운영하는 데 그치지 않고, 구성원이 어떤 감정을 느끼고 어떤 경험을 하게 될지를 설계하는 데 있다. HR은 더 이상 단순한 제도 운영자가 아니다. 작은 대화, 짧은 이벤트, 그리고 일상의 경험 속에서 구성원이 느끼는 감정을 이해하고 연결하는 순간이, AI 시대 조직을 사람 중심으로 만드는 핵심이다. 결국 '일의 경험'을 설계하는 힘, 그것이 바로 HR의 새로운 경쟁력이다.

2026.03.24 08:00이의현 컬럼니스트

"금융기관 취약점 평가 869개로 확대"...금보원, 정보공유 세미나

금융보안원(원장 박상원)은 20일 여의도 금융투자협회 불스홀에서 사원사 정보보호 담당자 등이 참석한 가운데 '2026년 취약점 분석·평가 정보공유 세미나'를 개최했다. 세미나에서는 금융권의 안전한 디지털 환경 조성을 위해 2026년 개정한 전자금융기반시설 보안 취약점 평가 기준을 안내하고, 금융권 전문 모의해킹 조직(RED IRIS)의 업무 및 최신 취약점 사례 등을 공유했다. 금융보안원은 법령(자금융거래법(제21조의3), 시행령(제11조의6)에 따라 매년 사원기관의 전자금융기반시설을 대상으로 취약점 분석·평가를 수행하고 있다. 올해 종합점검, 단독점검, 공개용 홈페이지 점검 등 178개 금융회사 대상 취약점 분석·평가를 진행 중이다. 금보원은 이번 세미나를 통해 변화하는 기술 환경을 반영한 취약점 평가 기준 개정 사항과 '26년도 취약점 평가 방향을 설명했다. 또 확대된 점검 범위와 새로 추가한 클라우드 환경 특화 점검 기준을 상세히 소개했다. 실제, 전자금융기반시설 취약점 분석·평가 기준이 2025년 14개 분야 789개에서 15개 분야 869개로 점검 범위와 대상이 확대됐다. 이외에 ▲망분리 환경 점검 강화 ▲공개용 홈페이지 인증 관련 집중 점검 ▲모바일 앱 관련 중요정보 노출 여부 점검 등 '26년 평가 방향에 대해 상세히 설명, 실무자들의 이해를 도왔다. 특히 금보원의 최정예 화이트해커로 구성한 모의해킹 전문조직(RED IRIS)이 진행하는 모의해킹 점검 업무에 대한 상세 소개와 망분리 우회 시나리오 사례를 담아 발간한 '레드아이리스 인사이트 리포트'를 공유, 금융회사에 실질적인 보안 위협 대응 방안을 제시했다. n)로 재구성 금융보안원 박상원 원장은 “고도화하는 사이버 위협 속에서 보안 취약점을 선제적으로 파악하고 개선하는 것은 금융 신뢰를 지키는 핵심 과제”라면서 “금융보안원은 앞으로도 보안 취약점 평가 체계를 한층 강화하고, 사원기관 대상으로 한 전문성 높은 점검 서비스 제공 및 기술 지원을 지속적으로 확대해 안전한 디지털 금융 환경을 구축하는데 앞장서겠다”고 밝혔다.

2026.03.23 23:17방은주 기자

한국침해사고대응팀협의회 29회 정기총회 개최

사단법인 한국침해사고대응팀협의회(CONCERT, 콘서트로 발음, 회장 원유재 충남대 교수)는 제 29회 정기총회를 20일 서울 양재역 인근 스포타임 5층 멜론홀에서 개최했다. 이날 총회서는 ▲2025년도 사업실적 및 결산 보고 ▲2026년도 사업 계획 및 예산 승인 ▲정관 일부 개정안 등이 논의, 통과됐다. 협의회는 올해 ▲회원 공동 이익 도모 ▲정보 공유 및 커뮤니티 활성화 ▲보고서 발간 및 정보 제공 ▲정보보호 수준 향상 교육 ▲대외 협력 및 위탁 연구과제 수행 ▲회원사 확대 등 6대 사업을 선정, 수행한다. 특히 회원 공동이익을 위해 'CISO 브릿지 서비스'와 '침해사고 대응 매뉴얼 발간' '정보보호 담당자 쥬니어 캠프' 등을 시행한다. 또 정보공유 및 커뮤니티 활성화를 위해 '럭키살롱'을 지속 운영하고 활성화를 추진하는 한편 '시큐리티 라운드 업' 'CONCERT 포캐스트 2026' '제 22회 CONCERT 정회원 워크숍' '제 30회 해킹방지 워크숍' 등의 행사를 추진한다. 한편 한국침해사고대응팀협의회는 국내 정보통신망 침해사고 대응팀들간 정보 교류, 기술 공유, 업무 협조 등을 위해 1996년 11월 창립총회를 갖고 결성된 단체다. 2005년 6월 사단법인 설립 허가를 받았다. 회원사는 정회원, 준회원, 특별회원 합쳐 총 506곳이다.

2026.03.22 14:53방은주 기자

"이모티콘, 직장 내 상사와 대화에서도 긍정적 영향"

직장 내 상사와의 대화에서도 이모티콘이 긍정적 효과를 낸다는 연구 결과가 나왔다. 이모티콘을 사용할 경우 상대에 대한 호감도는 15.9%, 업무적 유능성 평가는 8~9% 높아지는 것으로 나타났다. 카카오(대표 정신아)는 플랫폼 서비스가 우리 사회와 일상에 가져온 긍정적인 변화를 학계 연구를 통해 체계적으로 짚어보는 시간을 가졌다. 카카오는 지난 20일 서울 성수동 헤이그라운드에서 '2026 카카오 일상혁신 컨퍼런스'를 개최하고, 카카오와 카카오페이, 카카오모빌리티 등 카카오그룹의 서비스가 창출한 유의미한 연구 성과들을 공유했다고 22일 밝혔다. 이번 컨퍼런스는 지난해 진행된 '디지털 플랫폼 일상혁신 연구지원' 공모를 통해 선정된 9개 학계 연구팀의 발표로 꾸려졌다. 연구 결과에 따르면 카카오의 서비스는 세대 간의 소통 장벽을 낮추는 것은 물론, 소상공인의 디지털 전환과 고령층의 정서적 연결 등 사회 전반에서 혁신적인 변화를 만들어내고 있는 것으로 나타났다. 특히, 세대 간 소통의 벽을 낮추는 플랫폼의 역할에 대한 연구가 주목을 받았다. 남윤주 한양대학교 교수 연구팀은 카카오톡 이모티콘 사용이 세대 간 정서적 거리를 좁히는 데 기여한다는 연구 결과를 발표했다. 연구팀이 20대, 50대 각 38명(총 76명)을 대상으로 실험한 결과, 이모티콘을 사용할 때 서로에 대한 호감도와 신뢰도가 전반적으로 상승했다. 업무 대화 등 공적 상황에서 이모티콘을 사용하면 자칫 가벼워 보일 수 있다는 일반적인 인식과 달리, 직장 내 상사와의 대화에서도 이모티콘은 긍정적으로 작용했다. 이모티콘을 활용할 경우 상대에 대한 호감도는 15.9%, 업무적 유능성은 8~9% 높아진 것으로 나타났다. 가족 간 소통에서는 부모가 이모티콘을 사용할 경우 자녀가 느끼는 심리적 거리감은 25%나 감소하는 것으로 분석됐다. 디지털 소통이 고령층을 포함한 전 세대의 정서적 연결과 삶의 질 향상에도 기여한다는 분석도 이어졌다. 사지연 서울대학교 교수 연구팀은 카카오톡 선물하기를 통한 감사·축하 등의 인사가 전 연령층에 걸쳐 정서적 연결감을 제공하고 있으며, 특히 60대 이상의 연령층이 가장 큰 감동을 느낀다고 분석했다. 정원준 수원대학교 교수 연구팀 역시 60대 이상의 응답자 88.4%가 카카오톡, 카카오페이, 카카오T 등의 서비스를 이용하며 삶의 질 향상을 체감하고 있다는 연구 결과를 내놨다. 소상공인의 비즈니스 성장을 돕는 카카오톡 채널의 경제적 가치도 구체적인 수치로 제시됐다. 류민호 동아대학교 교수 연구팀의 연구 결과, 카카오톡 채널을 운영 중인 소상공인은 메시지 발송 외에도 AI 기반 정밀 타겟팅, 쇼핑몰 연계, 자동응대 등 다양한 기능에 대해 월평균 1만9,500원의 가치를 부여하고 있는 것으로 조사됐다. 이 가운데 AI 기반 정밀 타겟팅 기능이 9313원(약 48%)으로 가장 높은 비중을 차지하며 가장 높은 효용성을 인정받았다. 이 밖에도 컨퍼런스에서는 ▲카카오맵 등 디지털 플랫폼을 통한 상권의 물리적 입지 한계 보완 ▲카카오페이 감정 기반 송금 서비스 기능의 수용성 ▲카카오T 택시 서비스가 주는 심리적 안전 효과 ▲카카오톡이 정신건강 상담에 활용되는 사례 ▲카카오같이가치 참여형 기부 경험의 효과 등 다양한 연구 결과가 발표됐다. 더 자세한 내용은 '카카오 정책 산업연구' 브런치 채널에서 확인할 수 있다. 카카오 권대열 CA협의체 ESG 총괄리더는 개회사를 통해 “이번 컨퍼런스는 디지털 플랫폼인 카카오의 일상 속 기여를 전문가분들께서 깊이 있게 탐구한 결과를 공유해 주시는 시간”이라며 “카카오의 서비스와 기술이 어떻게 사용되고 있는지, 사용자 관점에서 장애물은 무엇이며 해결책은 무엇인지에 대해 앞으로도 전문가 분들과 함께 탐구해 나아갈 것”이라고 말했다.

2026.03.22 10:51안희정 기자

박용규 KISA 본부장 "해커, 다크웹서 계정 구매 공격 활용"

"예스24가 랜섬웨어 공격을 두 차례 당한 이후 공격이 추가적으로 없었을 거라 생각하면 오산입니다. 3차, 4차 공격은 당한 티가 나지 않을 정도로 빠르게 복구했기 때문입니다. 이처럼 최근에는 공격을 당한 이후 빠르게 회복하는 것이 더욱 중요해지고 있습니다" 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부장은 한국침해사고대응팀협의회(CONCERT)가 20일 개최한 '2026 기업 정보보호 이슈 전망' 세미나에서 이같이 밝혔다. 그는 지난해 발생한 침해사고를 타임라인별로 요약하며 최근 공격자들이 기업을 어떤 방식으로 공격하는지 동향을 면밀히 분석해 발표했다. 이어 공격자의 공격에 대응, 빠르게 회복하기 위해 '드웰타임(Dwell Time, 공격자가 침투해 머무는 시간)'을 최소화하는 노력이 중요하다고 강조했다. 박 본부장은 최근 공격자들이 노리는 기업의 취약점으로 10가지를 제시했다. 구체적으로 ▲경계망 관리 취약점 ▲단말 관리 취약점 ▲공급망 관리 취약점 ▲계정관리 취약점 ▲데이터 관리 취약점 ▲백업데이터 관리 미흡 ▲로그 관리 취약점 ▲공격 전(全) 단계에 걸친 악성코드 활용 고도화 ▲인공지능(AI) 악용 ▲포털사이트 검색을 활용한 악성코드 유포 등이다. 박 본부장은 "최근 해커 등 공격자들은 다크웹 등에서 구매한 계정을 공격에 활용한다"고 전했다. 탈취한 계정으로 끊임없는 크리덴셜스터핑 공격을 하고 있다는 것이다. 크리덴셜스터핑 공격은 탈취한 계정정보를 여러 웹사이트에 무차별적으로 대입, 내부망이나 데이터에 접근을 시도하는 유형이다. 또 보안 인증 소프트웨어 취약점도 활발히 활용하는 것으로 나타났다. 취약한 소프트웨어가 설치된 단말의 사용자가 워터링홀 사이트 접속 시 감염되는 방식이다. 그는 여전히 이런 공격이 두드러지고 있다고 밝혔다. 중앙관리솔루션이나 비교적 보안이 취약한 협력사를 타깃으로 한 공격도 성행하는 것으로 조사됐다. 박 본부장은 중앙관리솔루션의 가장 핵심 구성요소 중 하나는 업데이트인데, 업데이트 과정에서 악성코드를 삽입하거나 피싱사이트로 리디렉션(웹 브라우저가 요청한 인터넷주소를 서버가 다른 URL로 변경해 요청을 재지정하는 것) 시킨다고 강조했다. 또 임직원의 허술한 보안 인식도 약점으로 작용한다. 바탕화면 등에 주요 시스템의 접속 계정 정보를 저장해두면 해커가 침투 시 이를 적극 악용한다는 것이다. 이에 인수인계 등을 위해 계정정보가 포함된 파일을 저장해두면 피해가 더욱 커질 수 있다고 우려했다. 박 본부장은 암호화 저장관리가 미흡한 점도 공격자가 노리는 기업의 약점이라고 진단했다. 그는 비밀번호만 암호화했다고 보안에 대한 책임을 다하고 있다고 생각하면 큰 오산이며, 보안 원칙은 전체 데이터베이스(DB)를 전부 암호화하는 것이 중요하다고 강조했다. 랜섬웨어(Ransomware) 공격자들이 시스템을 마비시키거나 데이터를 탈취하면 이를 복구하기 위한 백업 데이터 관리도 미흡한 것으로 나타났다. 백업에 소홀한 기업들이 랜섬웨어 공격을 당하면 서비스 중단, 유출된 데이터 공개로 이미지 실추, 신뢰도 하락 등 기업 가치에 큰 훼손을 입히기 때문에 백업의 필요성도 중요하다고 역설했다. 랜섬웨어 공격자들이 백업 데이터도 함께 공격하는 경향을 보이는 만큼 이중·삼중으로 데이터를 백업하는 것이 필요하다. 주요 시스템의 로그 삭제로 침해사고 분석을 어렵게 하는 점도 주요 공격 포인트로 지목됐다. 파일 시간 조작, 안티포렉신 실행 이력 흔적 등 로그나 프로세스 관련 정보를 유심히 살펴야 한다. AI를 활용한 공격 자동화 역시 주목할 공격 포인트라고 짚었다. 박 본부장은 "최근 공격자들이 클로드 기반의 자율공격 프레임워크 구축, 공격 모든 단계에서 스스로 판단·수행하는 AI 활용 등 실제 공격을 수행하는 AI의 자동화 엔진을 적극 활용하고 있다"고 경고했다. 정상 사이트인 것처럼 위장해 포털 사이트에 피싱 사이트가 노출되도록 유도하고, 개발자 등 회사 내부 직원이 피싱사이트에 접근하도록 덫을 놓는 공격도 부상했다. 그는 많은 개발자들이 '깃허브(Github)' 등 오픈소스 플랫폼에서 코드, 정보 등을 다운로드해서 사용하고 있는데, 사용자가 육한으로 식별하지 못할 정도로 유사하게 웹페이지를 위장하고, 포털을 통해 피싱 사이트에 접근하면 공격을 실행하는 대목도 주의해야 한다고 강조했다. 끝으로 그는 "공격자의 목적 달성 전에 어떻게 공격 행위를 찾아서 위협을 제거할 것인지 끊임없는 고민이 필요하다"며 "드웰타임을 최소화하고 최초 침투부터 정보 유출까지 모든 구간에 걸쳐 방어 체계를 확립해야 한다"고 밝혔다. 이어 "KISA는 침해사고 조사 및 원인분석 지원, '내서버 돌보미' 원격 점검 서비스 등 서비스를 열어두고 피해 기업을 적극 지원하고 있다"며 "이 외에도 KISA 해킹진단도구, 피싱 의심 서비스를 확인할 수 있는 '보호나라' 등의 도구도 언제든지 이용이 가능하다"고 강조했다.

2026.03.21 19:51김기찬 기자

[안광섭의 AI 진테제] 중국 '가재' 열풍이 뜻하는 것

지난 17일 미국 엔비디아(NVIDIA)가 개최한 'GTC(GPU Technology Conference) 2026' 무대에서 젠슨 황(Jensen Huang) CEO는 단언했다. "이것은 확실히 다음 챗GPT(This is definitely the next ChatGPT) 입니다." 그가 가리킨 것은 오스트리아 개발자 한 명이 만든 오픈소스 AI 에이전트 프레임워크인 '오픈클로(OpenClaw)'였다. 황 CEO는 이것을 "인류 역사상 가장 성공적인 오픈소스 프로젝트"라 부르며, "모든 기업이 오픈클로 전략을 가져야 합니다"고까지 말했다. 빨간 바닷가재를 아이콘으로 쓰는 이 프로젝트를 설치하고 학습시키는 과정이 마치 가재를 키우는 것과 비슷하다해 중국에서는 '양하(养虾, 가재 키우기)'라는 별명이 붙었다. 그리고 지금, 이 가재 한 마리가 중국의 클라우드 시장과 메신저 생태계, AI 모델 경쟁을 동시에 재편하고 있다. ■ 천 명의 줄, 17개 도시 순회, 그리고 토큰 폭증 지난 3월 6일, 중국 선전 텐센트 본사 앞에 천 명 가까운 사람들이 줄을 섰다. 맥북을 안은 개발자부터 초등학생까지, 이들이 기다린 것은 오픈클로의 무료 설치 지원이었다. 텐센트는 여기서 멈추지 않았다. 3월 14일, 텐센트 클라우드는 베이징·상하이·선전·광저우 등 전국 17개 도시를 순회하는 40일간의 무료 설치 투어를 발표했다. 예약 없이 노트북만 들고 오면 설치부터 환경 설정, 사용 교육, 삭제까지 원스톱으로 지원했다. '오픈클로'가 기존 챗봇과 결정적으로 다른 점은 '대화'가 아니라 '실행'을 한다는 것이다. 사용자 컴퓨터에 직접 설치돼 파일을 읽고, 이메일을 보내고, 코드를 작성하고, 브라우저를 조작한다. 메신저로 지시하면 24시간 쉬지 않고 돌아가는 AI 직원처럼 작동한다. 이 차이가 만들어내는 경제적 파장이 핵심이다. 챗봇의 한 번 대화가 수백~수천 토큰(AI가 처리하는 텍스트 단위)을 소비하는 반면, 에이전트는 작업 한 건에 수만~수십만 토큰을 태운다. 간단한 자료 조사에 700만 토큰, 크롤러 테스트 한 번에 2900만 토큰이 소비된다는 보고도 있다. 한 달 본격적으로 쓰면 약 1억 토큰, 비용으로 약 130만 원 수준이다. 클라우드 업체들이 앞다퉈 오픈클로 전용 배포 서비스를 내놓는 이유가 여기에 있다. 토큰 소비의 구조적 폭증이자, 새로운 수익 모델의 출현이다. ■ 2개월 만에 바이두를 넘어선 미니맥스 이 토큰 폭증의 수혜를 가장 극적으로 보여주는 기업이 미니맥스(MiniMax)다. 미니맥스는 올해 1월 9일 홍콩 증시에 상장했다. 공모가 165홍콩달러, 상장 첫날 109% 급등. 그런데 진짜 드라마는 그 이후에 벌어졌다. 3월 10일, 미니맥스 시가총액이 3826억 홍콩달러(약 490억 달러)에 도달하며 바이두(3322억 홍콩달러)를 추월했다. 바이두의 연간 매출은 미니맥스의 239배에 달하는데도 말이다. 이카이(Yicai)에 따르면, 이 주가 급등의 직접적 촉매는 오픈클로 열풍이었다. 모건스탠리(Morgan Stanley) 분석이 배경을 보여준다. 미니맥스의 연간환산매출(ARR, Annual Recurring Revenue)은 2025년 12월에서 2026년 2월 사이 불과 2개월 만에 1억 달러에서 1.5억 달러로 급등했다. M2 시리즈 모델의 일일 토큰 소비량은 같은 기간 6배 이상 증가했고, 토큰당 추론 비용은 50% 이상 하락했다. 에이전트 수요가 직접적으로 매출로 전환되고 있는 것이다. 미니맥스는 2월 25일 오픈클로 프레임워크 기반의 클라우드 에이전트 맥스클로(MaxClaw)를 출시했다. 서버 설정 없이 원클릭으로 배포되며, 20만 토큰 이상의 장기 기억 기능을 내장했다. 에이전트를 '설치하는 것'에서 '구독하는 것'으로 바꾸려는 시도다. 텐센트 클라우드, 알리 클라우드, 바이두 스마트 클라우드, 화산엔진(火山引擎, 바이트댄스 계열)까지 경쟁적으로 유사한 서비스를 내놓고 있다. ■ 오픈소스가 뚫은 위챗의 벽 토큰 경제만큼 흥미로운 것이 메신저 생태계의 변화다. 2025년 12월, 바이트댄스가 더우바오(豆包) 폰 어시스턴트를 출시했을 때, 위챗은 48시간 만에 해당 에이전트 사용자를 강제 로그아웃시켰다. 같은 중국 기업의 에이전트도 차단한 것이다. 그런데 3개월 뒤 오픈클로가 등장하자 반응은 정반대였다. 텐센트는 오픈클로와 호환되는 업무용 에이전트 '워크버디(WorkBuddy)'를 선보이고, 개인용 '큐클로(QClaw)'를 테스트하며, AI 전용 보안 샌드박스까지 도입했다. 마화텅 텐센트 회장은 위챗 모멘트에 "자체 개발 랍스터, 클라우드 랍스터, 기업용 랍스터 등 다양한 제품이 곧 등장할 것입니다"라고 예고했다. 차이의 원인은 명확하다. 오픈클로는 특정 기업의 제품이 아니라 오픈소스 커뮤니티 프로젝트다. 어떤 기업도 '우리 것'이라고 주장할 수 없는 만큼, 어떤 기업도 배제할 명분이 없다. 결과적으로 위챗 중심의 단일 메시징 생태계에 QQ, 페이수(飞书), 딩톡(钉钉)이 '에이전트 인터페이스'라는 새로운 경쟁 축으로 부상하고 있다. 플랫폼 경쟁의 기준이 '사용자 수'에서 '에이전트 호환성'으로 이동하는 중이다. 가격 구조의 변화도 주목해야 한다. 세계 최대 LLM API 집계 플랫폼 오픈라우터(OpenRouter) 데이터에 따르면, 올 2월 기준 플랫폼 상위 10개 모델의 총 토큰 소비량 중 61%가 중국 모델이었다. 미니맥스 M2.5의 입력 토큰 비용은 100만 토큰당 0.3달러다. 미국 주요 모델의 5~15달러와 비교하면 16배 이상 차이가 난다. 코딩 벤치마크(SWE-Bench Verified) 기준 성능 차이는 1%포인트 미만이다. 이코노미스트(The Economist)에 따르면, 실리콘밸리 최대 벤처 캐피탈 a16z의 파트너 마틴 카사도(Martin Casado)는 "오픈소스 모델을 사용하는 스타트업 중 80% 확률로 중국 모델을 쓰고 있다"고 밝혔다. 에이전트가 자율적으로 수백 번 API를 호출하는 시대에, 1회 호출 비용이 아니라 누적 비용이 모델 선택을 결정한다. 미국의 대중(對中) GPU 수출 제한이 역설적으로 중국 기업들을 경량 아키텍처에 집중하게 만들었고, 그 결과가 에이전트 시대의 가격 경쟁력으로 돌아온 셈이다. ■ 한국에는 왜 '가재'가 없는가 필자가 이 현상에서 가장 주목하는 것은 기술 그 자체가 아니라 '대중 참여의 밀도'다. 중국에서 벌어지는 일의 본질은 기업의 AI 투자가 아니다. 텐센트 본사 앞에 줄을 선 천 명은 퇴직한 엔지니어, 주부, 학생, AI 애호가 등으로 각자 필요에 따라 자발적으로 참여한 개인들이었다. 올해 전인대에서 한 원사(院士, 최고 과학자)는 "지금 모든 사람이 매우 조급한 상태다. 가재를 키우지 못할까 봐 두려워하고 있다"고 까지 언급했다. 선전시 룽강구는 오픈클로 기업에 컴퓨팅 자원과 재정 지원을 제공하는 정책을 발표했고, 푸톈구는 이미 오픈클로를 민원 분석에 활용하고 있다. 물론 과열의 징후도 뚜렷하다. 중국 당국인 공업정보화부(MIIT)는 두 차례 보안 경고를 발령했고, 공개 인터넷에 노출된 오픈클로 인스턴스가 40만 개를 넘어섰다. 소셜 미디어에는 유료 설치 대행에 이어 '유료 삭제 대행'까지 등장했다. 필자 경험에서 보면, 기술 확산 속도는 기술 완성도가 아니라 대중 참여의 밀도가 결정한다. 한국은 기업의 AI 도입률 70%라는 수치를 자랑하지만, 그것은 조직 내부의 지표일 뿐이다. 카카오톡이 에이전트 인터페이스로서 어떤 위치를 차지할 것인지, 한국의 클라우드 인프라가 에이전트의 토큰 폭증을 감당할 준비가 되어 있는지, 한국 AI 모델의 에이전트 호환성과 가격 경쟁력은 어떤 수준인지 등의 질문이 제기된다. 이 세 가지 질문에 한국은 아직 답을 내놓지 못하고 있다. AI가 산업을 재편하는 속도는 기업의 도입률이 아니라, 대중이 얼마나 빨리 직접 써보고 새로운 용도를 발견하는가에 의해 결정된다. 중국의 가재 열풍은 이 사실을 매우 선명하게 증명하고 있다. ◆ 필자 안광섭은... 세종대학교 경영학과 교수이자 OBF(Oswarld Boutique Consulting Firm) 리드 컨설턴트다. 대학에서 경영데이터 관리, 비즈니스 애널리틱스 등 데이터 분석을 가르치는 한편, 현장에서는 GTM 전략과 인공지능 전략 컨설팅을 이끌며 기술과 비즈니스의 접점을 설계하고 있다. AI 대화 시스템의 기억 아키텍처(HEMA) 연구로 학술 논문을 발표했으며, 매일 글로벌 AI 논문을 큐레이션하는 Daily Arxiv 프로젝트를 운영하고 있다. 고려대학교 KBMA 기술경영전문대 석사과정을 졸업했다. 저술한 책으로 '생각을 맡기는 사람들: 호모 브레인리스'가 있다.

2026.03.21 11:13안광섭 컬럼니스트

국세청, 상반기 내 가상자산 커스터디 사업자 선정 추진

국세청이 이르면 상반기 내 압류 가상자산을 맡길 민간 커스터디 사업자 선정을 추진한다. 지난달 발생한 가상자산 탈취 사건의 재발을 막기 위한 대응책의 일환이다. 20일 국세청과 가상자산 업계에 따르면, 국세청은 압류한 가상자산을 민간 커스터디 사업자에 맡기는 방안을 검토하고 있으며, 사업자 선정을 위한 세부 기준을 마련 중이다. 지난달 26일 체납자 현장 수색 성과 발표 자료에 니모닉 코드가 노출되면서, 국세청은 압류 가상자산을 두차례 탈취당한 바 있다. 이에 압류 가상자산을 자체 보관에서 전문 커스터디 사업자에 위탁하는 방향으로 방침을 선회했다. 국세청은 커스터디 사업자 선정 시 ▲보안요건 ▲기업규모 ▲가상자산이용자보호법에 따른 보험 가입 여부 등을 주요 기준으로 검토할 계획이다. 현재 구체적인 심사 기준을 마련 중이다. 이 사안에 정통한 가상자산 업계 관계자는 “커스터디 사업자라고 해서 모두 맡길 수 있는 것은 아니”라며 “보안 수준 등 위탁 시 고려해야 할 요소에 대한 정보를 국세청이 수집 중인 것으로 알고 있다”고 말했다. 국세청은 심사 기준이 완성되는 대로 민간 커스터디 사업자 선정 절차에 착수할 예정이다. 가상자산 관리 개선을 긴급 현안으로 보고 있는 만큼, 상반기 내 커스터디 서비스 활용 여부를 결정하고 사업자 선정까지 진행하는 것을 목표로 하고 있다. 국세청 가상자산 커스터디 사업자 선정은 지난 11일 출범한 '가상자산 관리체계 고도화 태스크포스(TF)'가 맡는다. 고영일 국세청 가상자산 관리체계 고도화 TF 단장은 이에 대해 “선진국에서 주로 활용하고 있는는 방식”이라며 “전문가 의견을 수렴해 결정되는 대로 상반기 중 실행할 계획”이라고 밝혔다. 이와 함께 TF는 ▲압류·보관·매각 전 과정 업무 매뉴얼 보완 ▲외부 전문기관 실태 진단 ▲전문 교육 확대 등을 주요 과제로 추진 중이다. TF는 가상자산 업무를 전담할 '디지털자산총괄과' 신설도 준비 중이다. 조직 역할과 출범 시기 등 세부 계획은 행정안전부와 협의를 거쳐 확정할 예정이다. 국세청 관계자는 “가상자산은 새로운 영역인 만큼 현재 기능별로 주관 부서가 나뉘어 있다”며 “이를 통합적으로 관리할 전담 조직이 필요하다고 보고 준비 중”이라고 설명했다.

2026.03.20 16:18홍하나 기자

고정희 공동대표 내정자, '카뱅 혁신 DNA' 카카오엔터에 심는다

카카오엔터테인먼트가 장윤중 대표 체제에 고정희 공동대표를 더하는 투톱 구조를 구축한다. 웹툰·웹소설·음악·드라마·영화·아티스트 매니지먼트를 아우르는 종합 콘텐츠 기업으로서, 수익화 모델을 고도화하려는 포석으로 해석된다. 20일 관련업계에 따르면 카카오엔터는 최근 고정희 전 카카오뱅크 AI 그룹장을 신임 공동대표로 내정했다. 고 내정자는 25일 열리는 주주총회와 이사회를 통해 정식 선임 절차를 거쳐 공식 취임할 예정이다. “금융을 바꾼 서비스 설계”…카뱅 혁신 이끈 기획자 고정희 내정자는 카카오뱅크에서 서비스 혁신을 주도한 인물이다. 2019년 채널서비스 파트장 시절 공인인증서 없는 인증 체계를 도입하고 금융 용어를 일상 언어로 바꾸는 등 사용자 경험 개선을 이끌었다. 같은 해 출시한 '26주 적금'은 기존 금융상품 구조를 단순화하며 두 달 만에 50만 계좌를 확보했다. '모임통장' 역시 고 내정자의 대표 서비스 중 하나다. 모임통장은 출시 11개월 만에 잔액 1조원을 돌파했고 현재는 10조원 규모로 성장했다. '저금통' 서비스도 출시 13일 만에 가입자 100만명을 끌어모으며 흥행에 성공했다. 이러한 성과는 2019년 금융혁신 부문 대통령 표창으로 이어졌다. 그의 강점은 단순한 상품 기획을 넘어 서비스 경험 전반을 설계하는 데 있다. 카카오프렌즈 캐릭터를 금융 서비스에 접목하고, 카카오톡 기반 네트워크를 활용해 사용자 참여를 유도하는 방식은 MZ세대를 금융 소비자로 끌어들이는 데 핵심 역할을 했다는 평가다. 팬덤·플랫폼 결합 시험대…엔터 사업 재설계 관건 업계가 주목하는 지점은 이러한 역량이 엔터테인먼트 산업과 맞닿아 있다는 점이다. 고 내정자는 카카오뱅크 재직 당시 K팝 팬덤을 겨냥한 '최애적금'을 출시해 금융과 팬덤의 결합 가능성을 실험했다. 멜론뮤직어워드(MMA) 스폰서십과 '모두의 스타상' 운영에도 관여하며 콘텐츠와 플랫폼을 연결하는 전략을 시도했다. 또한 다음 커뮤니케이션 시절 카페·블로그 서비스를 총괄한 경험은 팬덤 기반 커뮤니티 운영과도 직결된다. 콘텐츠 소비와 커뮤니티 활동이 결합된 구조를 설계해 본 경험이 있다는 점에서, 카카오엔터의 플랫폼 전략과의 접점이 뚜렷하다는 평가다. 카카오엔터테인먼트는 현재 글로벌 경쟁 심화와 수익 다변화라는 과제를 동시에 안고 있다. 콘텐츠 제작과 유통 역량은 확보했지만, 팬덤 기반 수익화와 플랫폼 체류시간 확대 측면에서는 추가적인 전략이 필요한 상태다. 이 때문에 고정희 공동대표의 역할은 단순한 경영 보조가 아니라 사업 구조 재설계에 가깝다는 분석이 나온다. 금융에서 검증된 '사용자 경험 중심 설계'와 '데이터 기반 서비스 운영'을 콘텐츠 산업에 이식할 수 있을지가 핵심 관전 포인트다. 업계 관계자는 “기술과 콘텐츠, 플랫폼과 팬덤을 동시에 이해하는 드문 유형의 리더”라며 “카카오엔터에서 콘텐츠 소비 경험 전반을 새롭게 정의할 수 있을 것으로 기대한다"고 말했다.

2026.03.20 15:47안희정 기자

스콥정보통신, 'SECON & eGISEC 2026' 통합 부스 운영

스콥정보통신(대표 김찬우)은 일산 킨텍스에서 18일부터 20일까지 개최된 아시아 최대 규모의 통합 보안 전시회 'SECON & eGISEC 2026' 에 참가해 차세대 네트워크 보안 솔루션을 성공적으로 선보였다고 20일 밝혔다. 스콥정보통신은 이번 전시회에서 민간 물리보안 시장을 다루는 SECON 구역과 공공·전자정부 정보보안을 다루는 eGISEC 구역의 중심부에 전략적 통합 부스를 마련했다. 물리보안과 정보보안 두 영역을 방문하는 참관객 모두를 자연스럽게 유입시키는 입지 전략이다. 스콥정보통신은 SECON에서 아파트 단지 홈네트워크의 세대 간 망을 분리하는 전용 솔루션 'IPScan HomeGuard'을 선보였다. 과거 전국 아파트 단지 월패드 해킹 사건을 계기로 정부가 아파트 홈네트워크의 세대 간 망분리를 의무화했으나, 시장에는 아파트 환경에 특화된 전용 솔루션이 부재한 상황이었다. 불가피하게 기업용 장비를 도입하더라도, 별도의 전문 관리 인력 고용과 이에 따른 높은 유지 비용이라는 현실적 한계가 존재해 왔다. 'IPScan HomeGuard'는 이같은 시장의 공백을 정면으로 해소하는 아파트 전용 망분리 솔루션이다. 가장 큰 차별점은 공용 통신실(MDF실)에 장비를 추가하는 것만으로 구축이 완료된다는 점이다. 기존 배선 구조를 변경하지 않아도 되기 때문에 신축 아파트는 물론 기축 아파트에도 신속하고 경제적으로 적용할 수 있다는 점도 장점으로 꼽힌다. 아울러 전문 관리 인력 없이도 솔루션의 안정적인 운영이 가능하기 때문에 비용 부담도 낮추고, 전 국민이 안전한 사생활 보호를 실현하는 최적의 대안으로 평가된다. eGISEC 구역을 찾은 공공 및 기업의 보안 담당자들은 'IPScan NAC'에 주목했다. 'IPScan NAC'는 날로 복잡해지는 IT 인프라 환경에서 인가되지 않은 단말기의 네트워크 접속을 원천 차단하고, 각 기관의 보안 정책에 따른 세밀하고 유연한 접근 제어 기능을 제공한다. 스콥정보통신 관계자는 "공공 및 기업 보안 환경에 최적화된 커스터마이징 기능이 특히 호평을 받으며 현장에서 심층 상담이 이어졌다"고 설명했다. 김권기 스콥정보통신 보안사업부장은 "이번 전시 참가는 스콥정보통신의 네트워크 제어 기술이 공공기업 등 산업 전반을 넘어 전 국민의 일상적인 주거 공간까지 안전하게 지켜낼 수 있음을 직접 증명하는 자리였다"며 "앞으로도 시장의 본질적인 니즈를 제품에 정확히 담아내는 기술 개발과 철저한 품질 관리를 바탕으로, 국내를 넘어 글로벌 시장에서도 가장 먼저 믿고 찾는 네트워크 보안의 표준 기업으로 성장해 나가겠다"고 밝혔다.

2026.03.20 13:57김기찬 기자

정보협, 4차 정총...김창훈 교수 "난립한 보안 평가 줄여야"

전국정보보호정책협의회(정보협)는 19일 킨텍스에서 개최된 세계 보안 엑스포 2026(SECON 2026) 현장에서 '제 4회 정기총회'를 열었다. 이날 현장에는 전국 지자체 및 공공기관 정보보호 책임자 약 150명이 참석했다. 정기총회에서는 정보보호 및 개인정보보호 관련 강의, 중앙정부 및 정보협 추진 정책 소개 등 2가지 세션을 중심으로 발표가 이어졌다. 행사에 앞서 김완집 정보협 회장은 인사말을 통해 "정보협이 조직된 지 오래되지 않았는데 많은 관심을 보내주시고 계신다"며 "최근 기술이 많이 변하고 공공기관 보안 책임자들의 어려움도 많아졌는데, 이 자리를 통해 해결 방안에 대해 함께 고민하고 인사이트를 얻어가는 자리가 됐으면 한다"고 말했다. "지켜내는 시대 '끝'…공공보안, 제로트러스트 '시작'" 첫 번째 세션에서는 박춘식 아주대 사이버보안학과 교수가 '지자체 보안을 위한 제로트러스트'를 주제로 발표했다. 박 교수는 원격 근무, 클라우드, 디지털 전환으로 네트워크 중심 경계 방어가 한계에 봉착했다고 진단했다. 심지어 인공지능(AI) 시대에 접어들면서 이런 경향은 더욱 짙어졌다. 기존 경계 기반의 보안이 한 번 뚫리면 내부 전체가 무너지는 구조적인 취약성도 문제다. 그는 AI 보안 시대에서는 공격자가 방어자보다 압도적으로 유리하다고 강조했다. 박 교수는 "공격자는 방어자보다 '얼리어답터'"라며 "AI 기술을 만든다고 해봐야 공격자들은 그것도 우회하는 방법부터 찾는다. AI 시대가 돼도 항상 '기울어진 운동장'"이라고 진단했다. 박 교수는 "국가정보원 실태평가와 지난 1월 실시한 감사원의 대민서비스 제공 7개 공공시스템 대상 모의해킹 결과를 인용하며 공공 보안은 '낙제점' 수준"이라며 "망분리만 믿고 내부 접근 통제 및 관리를 방치한 결과"라고 비판했다. 이에 공공 보안도 제로트러스트 기반으로 보안 패러다임을 전환해야 한다는 것이 박 교수의 생각이다. 그는 "완벽하게 막아낼 수 있다는 생각을 버리고 기존의 망분리에서 마이크로세그멘테이션(Micro-segmentation)으로 전환하고, 침해를 입더라도 피해를 최소화할 수 있는 회복력을 갖춰야 한다"고 강조했다. 마이크로세그멘테이션은 데이터센터나 클라우드 환경을 워크로드, 애플리케이션 등 단위의 아주 작은 세그먼트로 분리해 개별 보안 정책을 적용하는 제로트러스트 방법의 일부다. 박 교수는 "AI 시대에 '지켜낼 수 있는 시대'는 끝났다"며 "제로트러스트 아키텍처 구축 전략을 통한 제로트러스트 기반의 보안이 해결책"이라고 역설했다. "AI는 예측 불가능해 위험…국제 AI 규제 논의 계속된다" 박 교수에 이어 권헌영 고려대 정보보호대학원 교수는 "AI는 '예측 불가능성' 때문에 문제가 된다"며 "값을 입력하면 정해진 값을 출력하는 컴퓨터 기술과 달리 AI는 예측이 어렵기 때문에 윤리 문제가 대두된다. AI 위험 수준과 위험 판단 주체를 정하는 것이 AI 윤리의 현재 가장 큰 쟁점"이라고 설명했다. 이날 권 교수는 '인공지능 윤리와 안전 규제의 동향과 전망'에 대해 발표했다. 그는 AI가 컴퓨터 기술과 달리 예측이 불가능하기 때문에 투명성과 검증 가능성을 확보하는 작업이 필요하다고 역설했다. 그는 "주요 국가든을 AI 기술 경쟁뿐 아니라 AI 규제 프레임워크 구축에도 속도를 내고 있다. 본격적으로 AI 규제 경쟁이 본격화되는 것이다. 중국, 유럽연합, 미국 등 주요국이 세계 AI의 표준이 되기 위한 경쟁이 본격적으로 시작했다"며 "다만 국제 사회에서 AI 규제 논의지는 지속되지만, 실제 정책의 중심은 AI 기술 경쟁으로 이동하고 있다"고 진단했다. "최상의 실력 갖춘 공격자에 대응한 최상의 대응 능력 갖춰야" "복잡한 IT 인프라와 공격 표면의 확대와 국가 기반 시설을 노리는 국가 배후 세력의 조직적인 공격도 의심되고 있는 상황이다. AI 기술을 악용에 공격에 활용하는 사례도 늘어났다. 반면, 기업에서는 기본적인 보안 관리가 미흡하고 보안 투자와 조직의 거버넌스 체계도 제대로 수립돼 있지 않다. 이에 지난해 잇단 침해사고가 터져 나온 것이다." 염흥열 순천향대 정보보호학과 명예교수는 세션 발표로 '최신 정보보호 침해사고로 본 관리체계 고도화 방안'을 발제했다. 염 교수는 쿠팡, SK텔레콤, KT 등 최근 대형 침해사고가 발생한 기업의 원인과 미흡한 점에 대해 지적했다. 이어 침해사고 대응 방안으로 네트워크 분리 및 세분화, 공격 표면 관리 등이 중요하다고 강조했다. 그는 "정확한 관리를 바탕으로 공격 면적에 대한 관리가 필요하다"며 "해커의 실력을 최상의 실력으로 반영해 대응할 수 있어야 한다. 최상의 해커에 맞서 우리 중요 기반 보호 시설을 운영한다는 생각을 갖고 공격 능력에 걸맞는 대응 능력을 갖춰야 한다"고 말했다. 염 교수는 구체적으로 ▲정보보호최고책임자(CISO)의 권한 강화 등 기업 정보보호 거버넌스 개선 ▲제로트러스트 보안 원칙 적용 등 기업의 상시적 관리체계 구축 필요 ▲국가 차원의 사이버보안 거버넌스 재정립 ▲민간과 공공 간 협력을 통한 사이버보안 조정 및 정보보호 정보 공유 체계 재정립 등의 대응 방안을 제시했다. "국내 보안 규제 과다…'보안 9단계' 갖춰야" 김창훈 대구대 IT융합학과 교수는 국내 보안 컴플라이언스에 대해 짚었다. "ISMS 등 우리나라 보안 규제는 평가가 너무 많다. 보안 담당자가 수행하기에 평가가 너무 많아 업무 의욕이 떨어진다"면서 "심지어 이 많은 평가들이 관점만 다를 뿐 기술을 쭉 나열해보면 대부분 똑같다. '보안 담당자에게 인센티브를 제공한다'와 같은 현실성 없는 대책 말고 보안 담당자의 업무를 과중시키는 난립하는 평가들부터 줄여야 한다"고 일침했다. 보안 규제가 해킹을 막는 데 도움이 되지 않으며, 보안 규제 강화가 오히려 보안 담당자들의 피로도 문제를 증가시킨다고 지적한 것이다. 김 교수는 "보안의 근간은 '분리'다. 등급에 따라 얼만큼 연계할지 정하는 것이 기본이다"라며 3단계 사이버 보안 프레임워크를 제시했다. 각 단계별로 3가지 항목을 준수해야 한다고 강의를 요약했다. 구체적으로 보안 준비·이행·점검별 각 3단계다. 각 단계별로 ▲자산식별 ▲위험평가 ▲분류 등 준비 단계를 거쳐 ▲접근제어 ▲인프라 보호 ▲데이터 보호 등 이행 단계, ▲탐지 ▲대응 ▲복구 등 점검 단계를 수행해 프레임워크를 구축해야 한다는 것이다. 그는 "이같은 보안 9단계를 갖추고 아주 안전한 AI 도입, AI를 이용한 보안 체계 구축 등을 종합해서 방어할 수 있는 체계를 만드는 것이 중요하다"고 강조했다. KISIA, 올해 공공 맞춤형 교육 추진…정보협, 협력 기관 늘린다 두 번째 세션에서는 한국정보보호산업협회(KISIA), 과학기술정보통신부(과기정통부), 정보협 등에서 올해 추진 계획 및 정책에 대해 소개했다. 먼저 KISIA는 강주영 KISIA 한국정보보호교육원 부원장이 올해 정보보호·개인정보보호 교육 제공 방안에 대해 소개했다. KISIA는 학생부터 CISO까지 정보보호 교육을 진행하고 있다. 올해는 지자체 정보보호 컨설팅 교육을 신설해 추진할 계획이다. 공공부문 맞춤형 실습 교육을 통해 대응 역량을 키우는 것이 골자다. 올해 교육의 주요 사항을 보면 ▲집합교육 24회 ▲방문교육 16회 ▲온라인교육 10회 등 총50회의 교육이 예정돼 있다. 공공 특화 실무 중심으로 교육을 구성했으며, AI, 클라우드 등 신기술 보안 대응 내용도 포함됐다. 과기정통부는 지난 1월 발표한 '제2차 정보보호 종합대책'의 주요 내용에 대해 다시 한 번 강조하는 시간을 가졌다. 발표를 진행한 박세진 과기정통부 정보보호네트워크정책관 사무관은 "1차 정보보호종합대책과 달리 2차에서는 소비자 피해에 대한 손해배상, AI로 인한 보안 환경 변화, 정보보호 내재화 등을 반영해 새롭게 방향성을 잡았다"며 "미국식 집단소송제도 도입을 추진하는 것이 가장 주목되는 부분"이라고 밝혔다. 과기정통부는 올해 상반기 중 정보통신방법 개정을 추진해 침해사고로 인한 개인정보 유출 이외 피해에도 분쟁조정 제도를 도입할 방침이다. 또한 AI로 자동화된 해킹 공격에 대응, AI 기반 사이버 위협 탐지 및 대응 시스템으로 전환을 추진한다. 아울러 화이트해커를 통한 취약점 정보 수집 기반을 조성하는 등 취약점 및 사이버 위협 정보 수집 및 공유 체계 강화에 나선다. 정보보호 내재화를 위해서는 IP카메라, 로봇청소기 등 국민 생활과 밀접한 제품에 대해서는 보안 실태 점검을 강화하고, 디지털 요소를 포함한 모든 제품에 대한 보안 정책을 마련한다. 한편 정보협은 올해부터 운영 조직을 확대하기로 했다. 기존 운영 방식을 회장 기관인 서울특별시가 총괄하는 체계에서 공공, 산학, 교육 등 분과를 신설해 운영조직의 업무를 분담한다. 아울러 산업계, 학계와 협력을 확대하기 위해 기존 협력 기관인 바른 ICT연구소, KISIA 등과 더불어 ▲개인정보전문가협회 ▲병원정보보안협회 ▲한국제로트러스트협회 등과 신규 협약이 예정돼 있다.

2026.03.19 21:23김기찬 기자

이해민 의원 "해킹 증거 은폐, 이익 되는 기형 구조 고칠 것"

국회 과학기술정보방송통신위원회 소속 이해민 국회의원(조국혁신당, 비례대표)이 주최한 '해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회'가 19일 오전 10시 국회의원회관 제7간담회실에서 열렸다. 토론회는 최근 KT, LGU+, 쿠팡 등 주요 통신사 및 플랫폼 기업들이 대규모 해킹 및 개인정보 유출 사고를 인지하고도, 서버를 무단 폐기하거나 접속 기록을 삭제하는 등 정부 조사를 방해한 사태의 구조적 원인을 진단하고 해결책을 모색하기 위해 마련됐다. 이해민 의원은 환영사에서 “현행 제도는 해킹 사실을 투명하게 공개했을 때 치러야 할 비용보다, 증거를 지우고 버텼을 때 부과되는 과태료가 훨씬 저렴한 기형적 구조”라 토론회 개최 이유를 밝혔다. 이어 “기업의 해킹 은폐 유인을 원천 차단하기 위한 징벌적 손해배상, 디스커버리 제도(증거개시제), 집단소송제 도입이 필요하다”고 덧붙였다. 토론회에 참석한 전문가들 역시 현행 처벌을 비판하며 강력한 입법 필요성에 한목소리를 냈다. 발제와 좌장을 맡은 가천대학교 최경진 교수는 "기업들이 침해사고를 숨기거나 축소하는 핵심 원인은 일관성 있는 디지털 증거 보존 체계와 강력한 제재가 부재하기 때문"이라고 지적하며, '합리적인 증거 보존 체계'의 법제화를 강조했다. 독일 보안기업 GSMK의 박신조 박사는 “증거 인멸은 당장의 책임은 면할지 몰라도, 결국 문제를 정확히 진단할 가능성을 짓밟는 것"이라면서 “우리나라도 폐쇄적인 '정보 단절'에서 벗어나, 투명한 정보 공유를 통해 국제 사이버 보안 논의의 주도권을 쥐어야 한다”고 짚었다. 이진 토론에서 성신여대 최현우 교수는 투명한 신고와 은폐 기회 비용이 역전된 현재의 구조를 지적하며 "기업의 도덕성에만 기댈 것이 아니라, 투명하게 사고를 공개하고 협조할 때 오히려 법적으로 보호받을 수 있도록 제도의 인센티브를 전면 재설계해야 한다"고 역설했다. 한편 서울 YMCA 한석현 실장은 통신이용자 보호를 위해 최근 논란이 된 LG유플러스의 가입자 식별번호(IMSI) 설계 허점과 관련해 “4월 13일 유심 무상 교체 전까지 신규 가입을 중단필요성”을 제기했다. 또한 “해킹 사고로 인한 피해 보상이 단순한 데이터 제공 등에 그치고 있다”며 “이용자 입장에서 납득할 수 있는 실질적인 보상은 통신 요금 감면"이라고 지적했다. 정부 측 패널로 참석한 과학기술정보통신부 임정규 국장은 “오늘 토론회의 제목과 주제에 대해서는 깊이 공감한다”면서 “로그 기록 장기 보관 의무화 등은 해외 사례를 참고해 검토하겠다”고 말했다. 한국인터넷진흥원 김광연 단장은 “해킹 사고 분석은 로그 분석에서 시작하지만, 기업의 은폐로 초기 분석 대상이 사라지면 훨씬 더 다양한 공격 시나리오를 가정해야만 한다”면서 “이로 인해 불필요한 시간과 인력이 소모돼 골든타임을 놓치게 되는 것이 가장 큰 문제”라고 전했다. 이해민 의원은 토론회를 마무리하며 “보안 실패에 대한 강력한 규제뿐만 아니라, 스스로 보안 투자를 늘리도록 유도하는 인센티브 제도도 함께 논의돼야 한다”면서 "기술 속도를 법과 제도가 따라갈 수 없는 만큼, 기업이 스스로 보안에 투자하고 선제적 피해 구제에 나서도록 유인하는 촘촘한 제도를 만들어 내겠다"고 밝혔다.

2026.03.19 19:42방은주 기자

[기자수첩] SK 리밸런싱의 명과 암

최근 SK하이닉스의 역대급 실적과 주가 고공행진 속에 가려져 드러나지 않는 SK그룹의 명과 암이 있다. 그룹 계열사 간 극명한 양극화다. 원래 모든 그룹의 계열사 간 규모나 실적은 차이가 있을 수밖에 없다. 하지만 SK그룹은 SK하이닉스 비중이 크다 못해 압도적이다. 지난해 기준 그룹 내 영업이익 비중이 95%를 웃돈다. 자칫 SK하이닉스가 꺾이면 그룹 전체가 흔들리는 구조다. 재계에서는 과거 SK텔레콤이 그룹 내에서 주도권을 잡던 모습에서 이제 AI 시대 반도체 중심에 선 SK하이닉스가 그 자리를 꿰찼다는 평가가 지배적이다. 실제로 SK그룹 컨트롤타워인 SK수펙스추구협의회 운영 분담금도 SK하이닉스가 가장 많이 낸다. 승승장구하는 SK하이닉스의 모습은 전기차 수요 부진으로 적자를 기록해 이곳저곳에서 눈칫밥(?)을 먹는 SK온과 SK아이이테크놀로지 등과 대비된다. 업황 호조의 기대를 한 몸에 받던 배터리 사업은 최근 부진하다 못해 그룹 전체에 재무적 부담을 고민하게 만들 정도로 위기에 내몰렸다. SK온은 5년 연속 적자를 기록하고 있으며, 올해 적자가 더 늘어날 것이란 전망도 나온다. SK온에서 시작된 재무위기는 그룹 전반의 리밸런싱(사업재편)으로 이어졌다. SK엔무브를 비롯한 SK앤텀, SK트레이딩인터내셔널 등과의 합병도 사실상 SK온의 재무 구조 개선을 위한 조치였다. SK그룹은 지난 2024년부터 약 2년 넘게 리밸런싱 작업을 이어가고 있다. 비핵심 사업 및 자산을 매각해 과감하게 몸집을 줄였다. 그 결과 재무구조 개선에 성공했고, 신용위험도도 완화됐다. 문제는 리밸런싱 과정에서 구성원들의 불만과 갈등이 높아지고 있다는 점이다. 그룹의 외형적 자산뿐 아니라 인력 구조조정도 이어지고 있기 때문이다. 최근 배터리 계열사의 연이은 희망퇴직은 물론 강제성이 없다. 하지만 내부에서는 사기 저하에 버티는 인원들도 적지 않다는 얘기가 종종 들려온다. SK온 출범 당시 경쟁사와 법적분쟁까지 불사할 정도로 경쟁적으로 배터리 관련 인재들을 흡수하던 것이 불과 4~5년전의 일인데, 정반대의 상황이 된 것이다. 실제로 기자가 만난 한 계열사 직원은 "요즘 분위기가 좋지 않다"며 "맨날 비용 줄이란 얘기만 하니 일할 힘이 안 난다"고 토로하기도 했다. 회사가 힘들면 조직을 슬림화하고 임직원들도 뼈를 깎는 자구책 마련에 동참해야 하는 것은 맞다. 하지만 경영진의 오판으로 내가 피해를 본다는 생각이 강해지는 순간 직원들의 사기와 회사를 향한 애정은 꺾일 수밖에 없다. 최근 '슈퍼모멘텀'이라는 책이 주목을 받는다. 반도체 굴기를 일군 최태원 회장의 선견지명을 칭송하는 내용들로 가득하다. 치켜세울 만한 업적임은 분명하다. 하지만 SK그룹 내 다른 사업들이 처한 위기에 대해서는 조용하다. 과거 그룹의 중심이었던 SK텔레콤은 지난해 해킹 사태로 소비자의 신뢰를 잃고 점유율이 줄었으며, 미래 먹거리로 칭송받던 배터리 사업도 전기차 수요 둔화로 어려움을 겪고 있다. 그런데도 배터리 사업의 구조적 위기론이 불거질때마다 경영진의 책임론은 상대적으로 덜하다. SK 배터리 사업을 주도했던 최고경영진이 SK이노베이션을 떠나 지금은 SK하이닉스의 최대 주주사인 SK스퀘어로 자리를 이동한 것에 대한 시선도 곱지 않다. 수조 원대 투자 결정이 이어지는 과정에서 최고경영진의 의중과 결단이 없었을까. 사업이 잘될 때는 최고경영진의 통찰과 결단이 부각되고, 반대로 침체 조짐이 나타날 때는 임원진의 판단 문제로만 돌리는 식이라면 이는 균형 잡힌 평가라고 보기 어렵다. 최고경영진의 공(功)만 조명할 것이 아니라 과(過) 역시 함께 따져봐야 할 시점이다. 배터리 과잉이라는 고민 속에 SK온은 이제 매각해도 문제, 안고 가도 문제라는 평가를 받는 처지에 놓였다. 그러나 그 책임을 묵묵히 일한 임직원들에게만 돌릴 수는 없다. 최종 판단과 방향 설정 권한을 가진 최고경영진 역시 그 책임에서 결코 자유로울 수 없다. SK그룹의 과제는 SK온을 살릴지 접을지의 문제가 아니다. 반도체 호황에 가려진 그룹 내 불균형을 바로잡고, 미래 투자에 대한 책임과 해법을 분명히 하는 일이 더 중요하다. '하이닉스 원톱' 구조의 위험을 인정하고, 배터리 사업 정상화를 냉정하게 재점검해야 한다. 이제 필요한 것은 현장 희생이 아니라 경영진의 책임 있는 설명과 출구 전략이다.

2026.03.19 14:16류은주 기자

[기고] 국방 AI, 보안 도구는 있는데 체계가 없다

액티브엑스(ActiveX)는 한국 사이버보안 업계에 잔혹사로 남아 있다. 결제 버튼 하나를 누르려고 플러그인 10개를 깔고 재부팅까지 했는데, 돌아와 보니 세션은 끊기고 장바구니만 텅 비어 있던 기억이 누구나 한 번쯤 있을 것이다. 문제는 그 이후였다. 해킹 위협이 터질 때마다 패치를 덧댔고 패치 위에 또 패치를 올렸다. 결과는 누더기 보안이었다. 처음부터 근본 틀을 만들었다면 겪지 않았을 일이다. 불편함이 곧 보안이라는 잘못된 인식까지 심어준 대표적 사례로 기록된다. 지금 인공지능(AI) 보안에서 그 기시감이 다시 느껴진다. AI 자재명세서(AI-BOM), 레드티밍, 취약점 조율 공개 제도(CVD)까지 새로운 개념과 대책이 매일 쏟아지지만, 정작 현장에선 무엇부터 시작해야 할지, 어떤 대책이 우리 조직에 맞는지 감을 잡지 못한다. 대책이 늘어날수록 오히려 더 불안해지는 역설이 반복되고 있다. 국방도 예외가 아니다. AI 기반 피복 자동청구 시스템을 예로 들어보자. 과거엔 담당자가 경험에 의존해 중간 사이즈 몇 벌, 대 사이즈 몇 벌 식으로 일괄 청구했다. 이제는 AI가 입대 장병들의 신체 데이터와 실시간 재고 현황을 분석해 필요 수량을 자동으로 산출한다. 효율은 분명히 올라간다. 이 AI가 잘못된 데이터를 학습해 편향된 예측을 반복한다면 누가 이를 감지하고 통제할 수 있는가. 민간에서 AI가 틀리면 재고가 남지만 군에서 AI가 틀리면 장병이 맞지 않는 피복을 입고 전장에 나간다. 도입은 했지만 관리할 체계가 없다는 것, 바로 이것이 현장 불안의 뿌리다. 최근 주목받는 세 가지 보안 대책을 다시 살펴보자. AI-BOM은 AI 시스템을 구성하는 데이터, 모델, 알고리즘의 출처와 이력을 추적하는 명세서다. 공급망 투명성을 확보한다는 점에서 의미 있지만 납품된 AI가 실제 운용되는 순간부터는 손을 놓는다. 군 무기체계는 수십 년을 운용한다. 개발 단계에서 검증했다고 운용 내내 안전하다고 볼 수 없다. 레드티밍은 해커의 시각으로 시스템을 공격해 취약점을 찾아내는 실전적 검증 수단이지만 특정 시점의 스냅샷에 불과하다. 작전 환경이 바뀌고 적의 공격 방식이 진화하면 처음부터 다시 시작해야 한다. 한 번 통과했다고 영구 인증이 되는 구조로는 빠르게 진화하는 AI 위협을 따라갈 수 없다. CVD는 민간에서 효과적이지만 국방엔 그대로 적용할 수 없다. 취약점을 외부에 공개하는 순간 작전보안이 뚫리고, 화이트해커를 가장한 적의 합법적 침투 경로가 된다. 국방형 CVD는 내부 화이트팀에 한정한 폐쇄형 프로세스로 재설계돼야 한다. 세 가지 대책은 각각 정보시스템 수명주기의 특정 지점을 담당하고 있다. AI-BOM은 개발 단계, 레드티밍은 시험평가 단계, 국방형 CVD는 운용 단계다. 하지만 이들을 하나로 꿰는 체계가 없다면 각자의 임무는 수행하되 전체는 연동되지 않는다. 이 모든 대책을 하나로 구동하는 것이 미국 국립표준기술연구소(NIST)가 개발한 AI 위험관리 프레임워크(AI RMF)다. 업계식으로 표현하면 AI 보안의 운영 체제(OS)다. AI-BOM, 레드티밍, 국방형 CVD는 그 위에서 실행되는 개별 기능들이다. RMF라는 토대 위에서 각각의 대책이 제자리를 찾고, 서로 연결되며, 전 주기적으로 작동한다. RMF의 강점은 확장성이다. 지금의 보안 대책만 담는 틀이 아니라 앞으로 등장할 신기술도 같은 방식으로 편입된다. 딥페이크, AI 워터마킹, 모델 붕괴 탐지처럼 생소한 개념도 RMF의 식별·측정·관리 기능 안에서 새로운 위험 항목으로 자리를 잡는다. 어떤 위협이 등장해도 RMF라는 토대는 그것을 흡수할 준비가 되어 있다. RMF는 위험도에 따라 통제항목을 늘리거나 줄일 수 있다. 고위험 시스템은 공급망·모델·운용 전 단계를 정밀 검증하고, 저위험 시스템은 핵심 항목 몇 개만 빠르게 점검하는 차등 전략이다. 무겁다는 오해와 달리, 조직의 위험 수준에 맞게 경량화해서 운용할 수 있다는 점도 RMF의 실용적 강점이다. 우리는 이미 답을 알고 있다. 액티브엑스가 남긴 교훈은 단순하다. 위협이 터질 때마다 패치를 덧대는 땜질식 접근이 아니라 처음부터 근본 틀이 있어야 한다는 것이다. 이번엔 다행히 그 틀이 이미 존재한다. 국방은 K-RMF 위에 AI RMF를 얹어 사이버보안과 AI 신뢰성을 하나의 거버넌스 체계로 관리하면 되고, 민간은 이제 그 틀을 새로 만들 차례다. 불편함이 곧 보안이라는 잘못된 인식을 AI 시대에 되풀이하지 않으려면 지금 당장 근본 틀부터 세워야 한다. 액티브엑스의 잔혹사를 기억하는 사람이라면 누구나 알고 있다.

2026.03.19 11:34안상현 컬럼니스트

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

배달앱 사회적 대화 첫날부터 신경전…수수료 인하 공감에도 갈등 표출

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.