• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

광주지검, 상당량 비트코인 분실...관리 부실 도마 위

검찰이 수사 과정에서 압수한 수백억원 상당의 비트코인을 분실한 사실이 드러났다. 23일 광주지방검찰청 관계자는 “범죄 연루 혐의로 압수한 상당량의 비트코인을 분실해 현재 경위 파악을 위해 수사를 진행 중”이라고 밝혔다. 비트코인이 사라진 시점은 지난해 중순으로 추정되지만, 검찰이 이를 인지한 것은 올해 초인 것으로 전해졌다. 검찰은 구체적인 분실 경위와 규모에 대해서는 밝히지 않았으나, 일각에서는 분실된 비트코인의 가치가 수백억원에 이를 것이라는 관측이 나온다. 이번 사건으로 검찰의 가상자산 압수물 관리 실태가 도마 위에 올랐다. 가상자산, 보안 업계는 검찰이 언급한 '피싱' 가능성에 주목하며 관리 부실을 지적하고 있다. 통상 정부 기관은 보안을 이유로 가상자산을 인터넷과 분리된 '콜드월렛'에 보관한다. 그러나 인터넷이 연결되지 않은 환경에서도 관리 소홀로 피싱 공격에 노출돼 사실상 해킹 피해를 입은 것 아니냐는 비판이 제기된다. 가상자산을 활용한 범죄가 증가하는 만큼, 검찰 역시 전문 커스터디 서비스를 활용할 필요가 있다는 제언도 나온다. 황석진 동국대 국제정보보호대학원 교수는 “가상자산을 개별적으로 보관할 경우 분실이나 해킹 위험에 노출될 수 있다”며 “검찰이 커스터디 사업자를 지정해 압수한 가상자산을 보관하는 방안도 고려할 만하다”고 말했다.

2026.01.23 14:58홍하나 기자

3월 RSA에 로그프레소 등 5사 한국관 참여

세계 최대 사이버보안 전시회 'RSA 컨퍼런스 2026'에 5곳의 국내 보안 기업이 공동 부스를 마련한다. 한국정보보호산업협회(KISIA)에 따르면, 대한무역투자진흥공사(KOTRA)와 함께 주관하는 'RSA 컨퍼런스 2026'의 한국관에 ▲로그프레소 ▲스토리지안 ▲에스에스엔씨 ▲크로스허브 ▲한국정보인증 5사가 참여, 해외 시장 확대에 속도를 낸다. RSA 컨퍼런스는 오는 3월 23일부터 3월 26일까지 나흘간 미국 샌프란시스코에서 열린다. 한국관에서 이들 5개 기업은 공동 부스를 마련하고, 국내 보안 기술의 우수성을 알릴 계획이다. 로그프레소는 SIEM(보안 정보 및 이벤트 관리) 전문 업체, 로그 수집 및 분석, SOAR(보안 오케스트레이션·자동화·대응) 등을 주력 사업으로 삼고 있다. 국내 11곳 보안 기업과의 협업으로 XDR(확장 탐지 및 대응) 플랫폼을 구축할 청사진을 갖고 있다. 스토리지안은 물리적 망분리 시스템을 개발하는 보안 전문 기업이다. 고도화된 사이버 보안 위협에 대응하기 위해 하드웨어 기반의 물리적 망분리 기술을 적용해 공격을 원천 차단하는 기술력을 자랑한다. 주력 제품은 디스크 해킹 방지 시스템, 망불리시스템 등이 있다. 에스에스엔씨는 엔드포인트, 네트워크, 클라우드 전반에 걸친 보안 솔루션을 제공하는 코스닥 상장사다. 이메일, 하드웨어 자산, 네트워크 접근제어(NAC) 등 엔드포인트 보안을 주력으로 하는 회사다. 보안 통합 결재관리(OASIS), 방화벽 정책 자동화 적용(FPMS) 등 보안 업무 자동화 솔루션도 보유하고 있다. 크로스허브는 2024년 설립된 인공지능(AI)과 블록체인 기술 기반의 디지털 신원 인증(DID) 솔루션을 제공하는 스타트업이다. 특히 국경 없는 신원인증(IDBlock)과 간편결제(B·Pay) 솔루션을 제공해 글로벌 인증·결제 인프라를 제공하고 있다. 한국관을 구성하는 회사 중 가장 오래된 한국정보인증(KICA)은 다우키움그룹 IT보안기업으로, 1999년 설립된 한국 최초의 통합 보안 인증 코스닥 상장사다. 공동인증서(구 공인인증서), PKI(공개 키 기반 구조), SSL(보안 인증서), 전자서명 등 IT 보안 및 인증 관련 서비스를 제공하고 있다. 대표 서비스는 '싸인오케이'가 있다. 한편 한국관에 참여하는 이들 5곳 외에 단독 부스는 안랩, 모니터랩, 지니언스, 위즈코리아, AI스페라 등이 마련했다.

2026.01.23 11:52김기찬 기자

[기자수첩] 예스24와 다른 모습 보여준 교원그룹 해킹 신고

'완벽한 보안'은 아직 환상에 불과하다. 구조적으로 사이버 보안은 공격자가 압도적으로 유리한 싸움이다. 보안 담당자는 수천, 수백가지 IT 자산을 보호해야 하는 반면, 공격자는 단 한 가지 취약점만 알아도 시스템을 장악하고 데이터를 빼갈 수 있기 때문이다. 이제는 '뚫리지 않는 것'보다 '뚫린 뒤 어떻게 대응하느냐'가 기업의 실력을 가르는 척도가 됐다. 최근 침해사고를 보면, 해킹 사실보다 눈살을 찌푸리게 만든 것은 '일단 숨기고 보자'는 식의 폐쇄적 문화였다. 지난해 대형 통신사들의 해킹 사고 역시 조사 결과 여러 은폐 정황이 발견됐다. 두 차례나 랜섬웨어 공격으로 서비스가 마비된 예스24에서도 유사한 패턴이 반복됐다. 예스24는 랜섬웨어 공격을 받고 정부 기관에 협조하고 있다고 공지했으나, 실제로는 기술 지원을 거부하며 독자적으로 대응하려다 한국인터넷진흥원(KISA)에 의해 거짓말이 들통나 비난을 샀다. 정보보호 실태조사에 따르면 국내 기업 중 해킹 사고 후 외부 기관에 신고하거나 정보를 공유하는 비율은 고작 19.6%에 불과하다. 10곳 중 8곳은 여전히 '조용한 수습'이라는 위험한 도박을 하고 있는 셈이다. 이런 관점에서 최근 발생한 교원그룹 랜섬웨어 사고는 국내 기업에게 시사하는 바가 크다. 교원그룹은 자체조사 결과 침해 정황이 없는 서버까지도 정확한 사실 확인을 위해 KISA에 신고했다. 이는 '자체조사 결과 개인정보 유출 정황은 없다'고 일관하며 KISA의 지원을 거듭 거부하던 예스24와는 대조적인 모습이다. 오해를 살만한 대목도 있었다. 교원그룹이 침해 정황이 없는 서버에 대해 KISA에 신고 철회를 요청한 사실이 22일 밝혀지면서다. 그러나 이는 조사를 피하기 위함이 아닌, KISA 조사에 조사 대상을 구분하기 위함이었다. 교원그룹 측은 "사고 당시 혹시 모르니 별도로 운영되는 법인들의 서버도 KISA에 신고했었다. 그러나 조사 결과 독립적으로 운영됐던 서버는 침해 정황이 없는 것으로 확인돼 KISA에 참고차 요청을 한 것"이라며 "자체적으로 판단해서 철회하려고 한 것은 아니었다. KISA 원칙상 신고 철회는 불가능하다"고 설명했다. 향후 조사 과정에서 교원그룹에서 보안 미흡 사항이 발견된다면 그에 합당한 처벌이 내려지는 것은 당연한 수순이다. 하지만 이와 별개로 사고를 입은 기업이 취해야 할 태도는 지난해 해킹 사태가 벌어진 다른 기업과는 사뭇 다르다. 투명성이 기업 신뢰로 이어진다는 점을 명확히 인지, 교원그룹이 '조용한 수습'과는 다른 길을 걷고 있는 것이길 바란다. 교원그룹도 아쉬운 점은 있다. 대규모 유출 사고 우려가 있는 상황에서 2주가 넘는 시간 동안 아직도 '유출 정황'만 파악됐다는 점이다. 구체적인 유출 규모도 확정되지 않았으며, 어떤 정보가 포함돼 있는지도 아직 분석 단계에 머물러 있다. 이에 오랜 기간에 걸친 조사로 조치의 '골든타임'을 놓칠 수 있다는 우려도 나온다. 사고는 피할 수 없지만 은폐는 범죄다. 침해사고는 충분한 보안 조치를 갖췄다는 전제 하에 '부끄러운 실수'가 아니라 '누구나 당할 수 있는 디지털 재난'이다. 그 재난을 얼마나 빨리 투명하게 알리고 피해를 막느냐가 핵심이다. 이를 위해 강력한 제도적 장치가 필수다. 해외의 경우 기업이 사고를 숨겼을 경우 벌금, 상장폐지 등 감당해야 할 리스크를 사고를 숨기는 데 드는 비용보다 훨씬 크게 설정해놨다. 은폐 시 강력한 제도적 장치를 마련해 기업의 투명성을 강제한 것이다. 다행히 우리나라도 변화의 조짐이 보인다. 해킹 은폐 시 매출액의 5%까지 과징금을 부과할 수 있게 한 법안 등은 긍정적인 신호다. '사전 방치, 사후 은폐'의 악순환을 끊고, '사전 예방과 사후 공개'라는 건강한 보안 문화가 자리 잡길 기대한다.

2026.01.22 18:54김기찬 기자

[인터뷰] "대기업 중심 방산정책, 수년 내 중소벤처 대부분 고사시킬 것"

"우리나라는 방위산업 정책 구조는 대기업 중심으로 짜여 있다. 이런 추세가 이어진다면, 방산 중소벤처기업 대부분은 몇 년 내 고사할 것이다." 지난 21일 출범한 이계광 대전방산사업협동조합 초대 이사장(성진테크윈 대표)이 방산 중소벤처기업 어려움을 호소하며 이같이 언급했다. 심지어 국내보다 해외서 사업 기회를 포착하는 게 낫다는 말도 꺼내놨다. 협동조합 조합원으로 지난해 말 기준 105개 업체가 참여 중이다. 이 이사장은 "방위산업 대외 환경이 AI(인공지능)를 기반으로 급변하고 있다. 우크라이나-러시아 전만 봐도 그렇지 않나. 이런 상황에서 국내 방산정책은 대기업 위주로 가기 급급하다. 중소기업은 정보에서 소외될 뿐만 아니라 대기업에 종속될 수밖에 없는 구조"라며 정부 정책 전환을 촉구했다. 이 이사장은 또 "막강한 자금력과 조직을 갖춘 대기업은 AI기반으로 모든 면에서 더 가속화될 것이다. 반면 자금력이 상대적으로 열악한 중소기업은 갈수록 대기업과의 격차가 상상을 초월할 만큼 벌어지게 돼 있다. 이 같은 추세가 이어질 경우 방산 중소기업은 수년 내 고사하거나 생존을 걱정해야 할 처지에 내몰릴 것"으로 예상했다. 이 같은 상황에서 방산 중소기업들이 힘을 합쳐 생태계 혁신과 스스로 살아갈 길을 모색하기 위한 대안으로 방산사업협동조합을 창립하게 됐다는 것이 이 이사장 설명이다. 이 이사장은 해외 방산 중소기업 육성 정책과 관련해 미국을 예시로 들었다. 미국은 방산 중기를 위해 연방 R&D 예산의 2.3%를 중소기업에 의무적으로 배정하는 시스템이 있다는 것. 이와 함께 방산 조달 부문에서는 연방 정부 예산의 30%를 중소기업에 의무 배정하는 제도도 있다고 부연설명했다. 방산의 폐쇄적인 구조와 생태계에 대해서도 한마디 했다. "방산은 다품종 소량 생산 구조다. 개발과 사업화에 장시간이 소요된다. 예산도 고비용 구조라는 특수성이 있다. 그러면 정부나 지자체 정책도 이 같은 환경이 고려된 맞춤형으로 가야 하는 것 아닌가." 방산기업 생존·경쟁력 확보 위해선 군 획득시스템 혁신해야 이 이사장은 군 획득시스템이 지나치게 경직돼 있어 사업화가 너무 복잡하고, 진행 절차도 오래 걸린다고 지적했다. "방산기업 생존과 경쟁력 확보를 위해선 이부터 혁신해야 한다. 특히, 소극 행정은 처벌을 강화하고, 적극 행정에 관한 결과에는 상응하는 포상을 줘야 할 것이다. 적극 행정을 펴는 과정에서 일어나는 실수나 일부 피해는 대통령과 국회가 나서 구제하는 입법안이라도 만들었으면 한다." 방산 관련 정부 기관 관계자들의 책임지는 일은 기피하려는 네거티브식 의사결정을 지적하는 소리다. 뭐든 안되는 이유를 찾으면 100가지도 넘게 마련이다. 이를 되는 쪽으로 방법을 찾고, 함께 고민하자는 의미다. 대전 방산 생태계와 관련해서는 다른 도시에 비해 대전이 방산 관련 R&D인프라가 월등히 좋지만, 제조기반 체계 업체인 대기업이 없기 때문에 방산 중소기업들을 이끌어가는 역할이나 영향이 미미한 것이 지역 최대 약점이라고 지적했다. 대기업 1, 2차 밴드 체계가 거의 없어 고만고만한 규모의 업체만 우후죽순 성장하는 모양새를 꼬집은 말이다. "대전 방산 중소기업은 대부분 소재, 부품단위 사업 형태를 띤다. 규모가 작고, 영세하다. 대전에는 방산분야 특수성을 고려한 맞춤형 정책이 있는 것도 아니기 때문에 독자 성장하기에 어려운 환경이다." 이 이사장은 기업 해외 진출 및 협력에 대해서도 보따리를 풀어놨다. "국내 방산 시장은 대기업 위주로 구도가 짜여 있고, 기존 대기업 거래처도 이미 정해져 있다. 중소기업이 진입하거나 성장하기 어려운 환경이다. 그래서 국내보다 해외 진출이 더 유리한 점이 많다. K-방산에 대한 이미지나 신뢰도가 높아 지금이 좋은 기회다." 이 이사장은 지난해부터 해외 민간 스타트업을 발굴, 국내 방산 중소기업 강점과 결합시키는 방안을 적극 추진해 왔다. 현재 미국 굴지의 투자회사나 유럽 및 두바이 정부 및 기업과 협력을 모색 중이다. 일부 사업은 구체화돼 상용화를 앞두고 있다. 협동조합 출범 이후 해야 할 산적한 일에 대해서도 언급했다. 조합을 규정에 맞게 세팅해야 하고, 사무국 운영 조직도 서둘러 갖출 계획이다. 연간 사업계획서 작성과 예산안 수립 및 운영 세부안도 만들어 정기총회에서 추인도 받을 예정이다. 국방이라는 특수성 때문에 타 산업분야 일반 협동조합에 비해 공동구매나 공동입찰 등에도 제약이 많아 조합원 이익을 대변하고, 조합원 회사 성장을 어떻게 견인해야 할지도 많이 고민한다. "방산 중소벤처기업 혼자서는 어렵지만, 서로 힘을 모아 수익창출과 사업에 도움이 되는 방향으로, 모두가 성장하는 방안을 찾을 것이다. 조합원 구성 회사가 각각 주력 분야가 다르기에 협동에 방해도 된다. 이 같은 단점을 장점으로 만들어야 하는 어려운 숙제를 안고 있다." 이 이사장은 향후 협동조합이 수행할 사업 구상이나 자금 유치 방안에 대해서도 언급했다. 구매나 입찰, 마케팅, 생산, 판매, 상표 출원 등을 공동으로 수행할 예정이다. 단체표준이나 교육사업, 조합원 대상 대부사업, 국가나 지방 단체로부터 수탁사업, 공동시설 조성 및 운영, 공동기술 개발 등 다양한 사업거리를 보고 있다. 조합원은 계좌당 200만 원, 최대 1천만 원까지 출자했다. 운영이나 관리는 월 회비로 충당한다. 사업 꼭지는 큰 틀에서 2개 방향을 잡았다. 하나는 정부출연연구기관과의 컨소시엄 구성이다. 조합원들은 신뢰성이 보장된 부품이나 제조 데이터를 제공하고, 출연연구기관은 제조 AX를 주도, 산업 생태계 혁신에 기여하는 형태의 프로젝트를 제안할 방침이다. 다른 하나는 대학과의 협력이다. 정부 글로컬 사업이나 라이즈 사업 등을 수행하는 대학들과 협력, R&D 참여와 인력양성을 공동 추진할 계획이다. 졸업생 취업 연계까지 보고 있다. 재학생들에게는 맞춤형 동아리 구성 지원을 통해 해외 바이어나 기관 매칭도 추진해 볼 계획이다. 마지막으로 덧붙일 말이 있냐고 묻자, 정책 당국이 늘 주장하는 보안 문제를 거론했다. 보안사고가 일어나면 일단 기업에 강력한 패널티가 주어진다는 것. 대표도 처벌 받는다. 상황이 이러다보니, 다들 쉬쉬하고 감추기에 급급하다고 언급했다. 보안침해사고 기업 소홀인지 해킹인지 등 책임소재 명확히 해야 "업비트나 KT 같은 큰 기업도 해킹에 뚫리지 않나. 보안 침해가 기업 소홀로 일어났는지, 해킹인지 등을 구분해 책임 소재를 명확히 해달라. 일률적으로 처벌하는 것은 합리적이지 않다." 방산업체는 일률적으로 망 분리를 해야 하는 등 보안등급이 모두 같은 점도 불합리한 정부 정책이라고 지적했다. 전쟁시 물자를 공급하는 방산물자기업으로 지정됐다고 100% 같은 보안등급을 적용해선 안 된다는 것이다. "우측 마우스도 못 쓴다. 인터넷 승인 절차도 이중으로 해야 한다. 이로인해 회사 업무 효율이 평균 30% 이상 떨어진다. 이는 직원 30%가 줄어든 것과 마찬가지다. 중소기업은 직원 구하기도 힘들다는 것을 알 것이다." 기업 부담을 완화할 맞춤형 입법이 필요하다는 주장이다. 기업마다 상황이 다르기 때문에 국방분야 특수성을 고려한 맞춤형 보안 정책이 필요하다는 입장을 밝혔다. 대안으로 정부가 검증 클라우드를 만들어 사용하도록 한다든가 하는 방안을 제시했다. 전략물자 여부도 중소기업을 어렵게 한다고 말했다. 우크라이나-러시아 전쟁이 난 뒤 우크라이나에 드론을 공급하려 했는데, 한 대도 수출하지 못했다는 것. 정부가 분쟁지역이라고 문제를 제기하는 등 여러 제약이 있었는데, 이를 기업이 일일이 찾아다니며 답을 찾기보다는 정부가 일괄 조율해 정리해줘야 상호 업무 효율도 좋아질 것이라는 입장을 밝혔다. 이 이사장은 "일은 사람이 하는 것이고, 결과는 마음먹기에 달렸다. 대부분 안되는 이유를 먼저 찾는데, 진정으로 하고자 하는 마음만 있으면 생태계 혁신이나 정책은 얼마든지 바꿀 수 있다고 본다"는 말로 인터뷰를 마무리했다.

2026.01.22 10:25박희범 기자

최형두 의원, 쿠팡 사태 근절...정보보안 패키지 법안 발의

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 쿠팡 정보 유출 사태를 계기로 개인정보 보호, 클라우드 보안, 해킹 대응 체계를 근본적으로 재설계하는 정보보안 패키지 법안 4건을 대표발의했다고 밝혔다. 최 의원은 “최근 쿠팡에서 발생한 대규모 개인정보 유출 사건은 단순한 기업 내부 사고를 넘어, 국내 디지털 보안 체계 전반의 구조적 취약성을 드러낸 중대한 경고”라며 “클라우드 서버 운영, 외부 협력사 활용, 국외 원격접속 환경이 결합된 플랫폼 구조 속에서 보안 책임이 사실상 공중분해된 현실이 이번 사태를 통해 명확히 확인됐다”고 말했다. 이어, “쿠팡 사례는 보안 실패의 원인을 특정 개인이나 단일 정부부처 기관 문제로 돌릴 수 없는 구조적 위기”라며 “클라우드 설정 오류, 외주 인력의 과도한 접근권한, 내부 통제 부실이 결합될 경우 개인정보는 순식간에 무방비 상태가 된다는 점을 여실히 보여줬다”고 지적했다. 현행 법체계는 민간 대형 클라우드 이용 기업과 제공자에게 실질적인 보안 의무와 책임을 명확히 부과하지 못하고, 국외 원격접속을 통한 개인정보 접근 역시 사실상 제도적 사각지대에 놓여 있다는 비판이 반복됐다. 특히 쿠팡과 같이 글로벌 클라우드 환경과 연계된 플랫폼 기업의 경우, 개인정보 처리·접근·관리의 상당 부분이 국외 인프라와 연결돼 있음에도 사고 발생 시 국내 제도만으로는 책임 소재를 명확히 가리기 어려운 구조다. 최 의원은 “지금의 구조에서는 사고 피해는 국내 이용자가 떠안고, 책임은 해외 법인과 복잡한 계약 구조 뒤로 숨을 수 있다”며 “이는 명백한 제도 실패이자, 디지털 시대의 새로운 국민안보위기, 안전 공백”이라고 강조했다. 이에 따라 최 의원이 발의한 법안은 보안 취약점 신고와 면책제도. 내부자 공급망 클라우드 보안 강화 내용을 담은 정보통신망법 개정안, 민간 대형 클라우드 CSAP 의무화 클라우드컴퓨팅법 개정안, 국외 원격접속 개인정보 접근도 국외 이전으로 규정하는 개인정보보호법 개정안 등이다. 최 의원은 “쿠팡 사태는 시작에 불과할 수 있다”며 “지금 손보지 않으면 같은 유형의 개인정보 대형 사고는 다른 플랫폼, 다른 산업으로 확산될 것”이라고 경고했다. 그러면서 “이번 정보보안 패키지 법안은 특정 기업을 겨냥한 것이 아니라, 쿠팡 사태로 확인된 구조적 문제를 더 이상 방치하지 않기 위한 최소한의 안전장치”라며 “국민의 개인정보와 디지털 신뢰를 지키는 법적 기준을 분명히 세우겠다”고 밝혔다.

2026.01.22 10:22박수형 기자

국정자원 "백업 포기 사실무근"…'실시간 무중단' 안전성 강화

최근 국가정보자원관리원(이하 국정자원)이 대구센터 민관협력형 클라우드(PPP)존 백업 시스템 구축 과정에서 비용 절감을 위해 오프라인 백업을 포기했다는 지적이 제기됐다. 이에 국정자원과 입주 민간 클라우드 기업(CSP) 측은 사실과 다르다며 반박에 나섰다. 국정자원 측은 오프라인 소산을 위한 물리적 공간과 시스템 지원 체계를 사전에 모두 마련해 두었으나 입주 기업과 협의 끝에 더 안전하고 신속한 '실시간 온라인 원격지 백업' 체계가 유리하다고 판단해 이를 최종 채택했다고 밝혔다. 22일 국정자원과 관련 업계에 따르면 삼성SDS, KT클라우드, NHN클라우드 등 대구센터 입주 3사는 대구센터와 공주센터를 잇는 전용망을 활용한 백업 시스템을 구축, 이르면 2월부터 본격 가동할 예정이다. 오프라인 백업 기반 사전 마련했지만 '기술적 우위' 따져 온라인 선택 일각에서는 국정자원이 예산 부족이나 행정 편의를 핑계로 오프라인 소산을 '포기'했다고 주장이 제기됐다. 하지만 조사 결과 국정자원은 이미 오프라인 백업 인프라를 준비해 둔 상태였다. 국정자원 관계자는 "공주 백업센터에는 이미 저장용 테이프 등 오프라인 소산을 수행할 수 있는 물리적 공간, 제반 인프라가 구축돼 있는 상태"라며 "입주 기업에게 해당 공간을 무상으로 내어주고 소산을 지원하겠다고 제안했으나 기업이 이를 고사했다"고 설명했다. 민간 기업이 이미 마련된 오프라인 시설을 마다한 이유는 기술적 효율성과 데이터 정합성 때문이었다. 비용이나 편의성 문제가 아닌 기술 검토 결과 오프라인 방식 한계를 극복할 수 있는 온라인 백업이 훨씬 우수하다는 결론을 내리고 전략적으로 선택했다는 설명이다. 온라인과 오프라인 백업을 병행해야 한다는 주장에 대해서도 국정자원과 기업은 실익이 없다는 입장을 보였다. 현재 구축 중인 온라인 백업 시스템 신뢰도가 매우 높아, 굳이 효용성이 떨어지는 오프라인 방식을 중복으로 운영할 필요가 없다는 판단이다. 업계 관계자는 "이미 대구센터와 공주센터 간 전용회선을 통해 데이터가 실시간으로 암호화되어 완벽하게 복제되고 있다"며 "여기에 더해 사람이 테이프를 들고 나르는 구시대적 방식을 병행하는 이유는 보안 실익은 낮고 비용만 증가시키는 비효율적 중복 투자'"라고 지적했다. '한 달 전 데이터' 복구는 무의미... 화재 교훈 삼아 '실시간' 전환 오프라인 백업은 저장 매체를 모아 직접 운반해야 하므로 매일 수행하기가 현실적으로 어렵다. 통상 한 달에 한 번, 자주 해도 2~3주에 한 번꼴로 이뤄진다. 만약 백업 직후 재난이 발생하면 최악의 경우 한 달 치 데이터가 통째로 사라지는 '치명적 공백'이 발생한다. 실제로 지난해 발생한 국정자원 화재 사고 당시, 복구가 지체되었던 핵심 원인 중 하나로 '실시간 백업 체계 부재'가 지목된 바 있다. 당시에도 데이터가 실시간으로 동기화되지 않고 일정량을 모았다가 전송하거나 오프라인으로 관리가 이뤄졌다. 이로 인해 사고 발생 시점과 백업 시점 사이 데이터 공백을 메우는 데 막대한 시간이 소요됐다. 반면 2월부터 도입될 온라인 방식은 이 공백을 획기적으로 줄여 사실상 '사고 직전' 상태로 시스템을 되살릴 수 있다. "대구-공주 전용망으로 암호화된 데이터 실시간 백업" 그렇다면 곧 가동될 대구 PPP존 데이터 보호 시스템은 화재, 해킹 등 외부 위협에 어떻게 대응할까. 핵심은 대구센터(메인)와 공주센터(백업)를 잇는 '실시간 암호화 동기화' 기술이다. 과거 오프라인 방식은 이동 시간 동안 데이터 공백과 분실 위험이 상존했다. 반면 현재 구축 막바지 단계인 새 시스템은 이러한 물리적 한계를 기술력으로 극복했다. 우선 일반 인터넷망(공중망)과 완전히 분리된 국정자원 센터 간 '고속 전용회선'을 구축해 외부 해킹 접근을 원천 차단했다. 해커가 외부에서 침입할 물리적 경로 자체가 없는 셈이다. 해당 전용 통로를 통해 대구센터에서 생성되는 데이터는 즉시 혹은 설정된 아주 짧은 주기로 공주센터 백업 서버로 전송된다. 전송되는 전 구간 데이터는 모두 암호화 처리를 거친다. 설령 전용회선 내 침투가 발생하더라도 데이터 내용을 들여다보거나 변조하기가 가능하도록 보안성을 갖췄다. 한 업계 관계자는 "물리적 테이프를 들고 이동 중 분실하거나 도난당할 위험(Human Error)보다 암호화된 전용회선을 통한 자동 전송이 보안상 훨씬 안전하고 효율적"이라며 "현재 입주 기업이 2월 서비스를 목표로 최종 연동 테스트를 진행 중이며 이는 재난 시 데이터 손실률(RPO)을 '제로(0)'에 가깝게 줄이는 최신 클라우드 기술 표준이 될 것"이라고 설명했다. "비용 아끼려 했다? ...오히려 더 비싼 시스템으로 '안전 투자' 감행" 일각에서 제기된 '비용 절감을 위한 꼼수'라는 지적 역시 설득력이 떨어진다는 중론이다. 비용 측면에서만 따져보면 인력 기반의 오프라인 방식이 훨씬 저렴하기 때문이다. 실제로 클라우드 업계에서는 '실시간 동기화 백업(Active-Active)' 방식을 비용 부담이 가장 큰 최상위 등급 재해복구(DR) 모델로 분류한다. 시스템 구축 비용은 물론, 대용량 데이터를 실시간 전송하기 위한 대역폭 사용료와 회선 유지비가 막대해서다. 이 때문에 그동안 국내 주요 대기업조차 비용 효율성을 이유로 실시간 방식 도입을 주저하는 경우가 많았다. 즉 민간 기업도 쉽게 도입하지 못하는 고스펙 시스템을 국정자원 대구센터에 전면 도입한 것은 예산 절감이 아니라 오히려 데이터 보호를 위한 대규모 투자라는 설명이다. 한 입주 기업 관계자는 "이 같은 고비용 구조를 감수한 이유는 단순한 효율성 때문이 아니다"라며 "지난 대전 화재 사태와 같은 비상상황에서도 대국민 서비스가 단 한순간도 중단되지 않게 하려는 서비스 안정성을 위한 투자로 봐야 한다"고 강조했다. 국정자원 관계자는 "법적으로나 시스템적으로나 '원격지 소산' 의무를 충실히, 그리고 기술적으로 더 완벽하게 이행하고 있다"며 "앞으로도 '보여주기식 물리적 격리'라는 낡은 관행에 얽매이지 않고, 실제 재난 상황에서 데이터를 즉각 살려낼 수 있는 '실질적 복구 역량' 강화에 행정력을 집중하겠다"고 밝혔다.

2026.01.22 09:52남혁우 기자

송경희 개보위원장 "쿠팡, 불법 요소 상당...SKT보다 더 많은 베테랑 투입"

송경희 개인정보보호위원장은 21일 서울 중구 프레스센터에서 열린 신년 기자간담회에서 쿠팡 개인정보 유출 사고와 관련해 "불법 요소가 상당하다. 조사도 상당히 진행됐다"면서 "해외 사업자든 국내 사업자든 똑같이 법에 근거해 개인정보보호법 위반 여부를 조사하고 있다"고 밝혔다. 또 미국의 압박 여부를 묻는 기자 질문에 "국내 기업이냐 해외 기업이냐는 전혀 고려하고 있지 않다"고 재차 강조하며 "국민에게 준 피해 규모가 얼마나 되는지, 제대로 개인정보보호 조치를 했는지만을 법에 따라 엄격히 보고 있다"고 말했다. 현재 개보위는 조사관 14명을 투입해 쿠팡 사건을 조사하고 있는데 송 위원장은 "SKT 사고때보다 더 많은 숫자다. 굉장히 경험이 많은 베테랑급 조사관들을 투입했다"면서 "보상 문제는 나중에 과징금 처분할 때 고려하게 돼있다"고 덧붙였다. 쿠팡의 개인정보 유출 규모에 대해서는 "ID 등 개인정보라고 볼 수 있는 내용이 3000만명 이상이며, 비회원 정보도 충분히 유출될 수 있다. 회원, 비회원 정보를 포함해 유출 규모를 300만명 이상으로 보고 있으며, 정확한 정보 유형과 범위를 정밀하게 확인중"이라고 덧붙였다. 앞서 쿠팡은 자체 조사를 근거로 3000개 계정만 유출됐다고 주장한 바 있다. 롯데카드와 넷마블 등의 개인정보유출 사건 조사 결과에 대해서는 "조사를 신속히 하고 있다. 멀지않은 시간에 마무리 될 것"이라고 전했다. 또 최근 개인정보유출 사고를 일으킨 상조회사 2곳을 조사하고 있으며, 이와함께 나머지 상조회사 3곳도 사전 점검차원에서 점검하고 있다고 공개했다. 미국 해킹 잡지 프랙이 작년에 언급한 우리나라 중앙부처의 해킹 사건과 관련해서는 "계속 조사를 하고 있다. 관련자료와 증거를 확보하고 있는 중이다. 우리만 하는 건 아니고, 관련 기관과 같이 보고 있다"고 밝혔다. SKT가 지난 19일 개보위를 상대로 낸 행정소송에 대해서도 입장을 밝혔다. 가입자 2300만여 명의 개인정보 유출로 개보위에서 약 1348억 과징금을 부과받은 SKT는 이 처분에 불복, 행정소송을 제기했다. 송 위원장은 "적극 대응하겠다. 법적인 사항들을 철저히 검토하고 선정한 것"이라고 들려줬다. 개보위 과징금에 불복, 행정소송을 제기한 건 이번이 처음은 아니다. 앞서 네이버, 구글, 메타 등이 행정소송을 제기, 이긴 바 있다. SKT의 과징금이 과도하다는 일각 주장에 대해서는 "정보를 저장·활용하는 과정에서 통제를 제대로 하지 않아 정보주체에 피해를 끼친 데 책임을 묻는 것"이라며 원론적 입장을 보였다. LG유 플러스 서버 폐기 건도 의견을 밝혔다. "매우 심각한 문제라 보고 있다"면서 이런 사례가 재발되지 않게 '자료 보존 명령' 등의 법적 근거를 신설하는 법률안을 마련하고 있다고 전했다. KT 사고 건의 경우 다음 달 중 과징금 처분 건을 위원회 회의에 상정해 의결할 것이라는 전망이 나오고 있는데, 이에 대해 송 위원장은 구체적인 시기를 언급하지 않은채 "조사가 거의 마무리 단계에 있다"고 밝혔다. 또 법적으로 개인정보 보호 책임자를 별도로 지정할 의무가 없지만, 언제든 해킹에 노출돼 있음에도 준비에 여력이 없는 영세사업자들에 대해서는 예산을 투입해 소규모지만 먼저 컨설팅사업을 시행, 점차 예산 규모를 늘려나가겠다고 말했다. 개보위가 법률 개정을 추진하고 있는 항목도 소개했다. 징벌적 과징금 10% 상향과 ISMS-P의무화, 보안 사고 CEO의 책임 명시와 CPO 지정 신고제, 인센티브 제도 등이다. 개정안 외에 새 법률안도 준비중이다. ISMS-P 의무화에 대해서는 "사전심사제와 인증 취소 등 여러 개선안을 준비하고 있다"고 밝혔다. ISMS-P 준수 항목은 101개로 이중 80개는 정보통신망법이 요구하는 것이고,나머지 21개 항목은 개보위법에 따른 것이다. ISMS-P 인증을 받은 곳은 264개로, 이중 25개 기업에서 해킹 사고가 발생해 인증 무용론이 제기됐는데, 개보위는 현재 이들 25개 기업 전부를 현장조사하고 있다. 작년 10월 10일 3대 위원장 취임..."지난 100여일 굉장히 바쁘게 보내" 송 위원장은 작년 10월 10일 3대 개보위위원장에 취임했다. 지난 14일이 취임 100일이였다. 그는 기자간담회전 인사말에서 "지난 100여일을 굉장히 바쁘게 보냈다. 변화가 너무 빠르게 일어나고 있고, 국민 눈높이도 높아졌다. 그만큼 우리 개인정보위 직원들도 고생을 많이 하고 있다"고 운을 뗐다. 이어 그동안 개인정보 보호체계를 사후제재가 아닌, 사전예방 방식으로 전환하기 위한 기반 마련에 집중해 왔다면서 "이러한 전환은 단지 정책 기조의 변화가 아니라, 현재 우리가 처한 기술·사회 환경의 변화에 대한 적극적인 대응이라고 생각한다. 지난 100일 간의 시간을 돌아보면 개인정보위가 가장 주목받은 부분은 안타깝게도 통신사, 유통 플랫폼 등 국민생활 밀접분야에서 발생한 대규모 개인정보 유출사고였다"면서 "이들 기업은 대량의 개인정보를 보유하고 있는 만큼, 그에 상응하는 높은 수준의 보호조치가 요구된다. 그럼에도 불구 실제 조사 과정에서 확인된 많은 사고들은, 첨단 해킹 기법보다는 기본적인 관리·점검·통제의 부재에서 비롯된 경우가 적지 않았다"고 짚었다. 이는 개별 기업 문제 뿐 아니라, 사후 대응에 치중해 온 기존 보호 체계의 구조적 한계를 보여주는 측면도 있다고 생각한다면서 "특히 AI와 자동화 기술이 확산된 환경에서는, 개인정보 침해가 발생한 이후 조사하고 처벌하는 방식만으로는 국민을 실질적으로 보호하기 어렵다. AI 기반 서비스와 플랫폼 환경에서는 한 번의 관리 실패가 단기간에 대규모·연쇄적 피해로 확산될 수 있고, 사고를 인지하고 대응했을 때는 이미 개인정보가 복제·유통된 이후인 경우가 많다"면서 "이러한 환경에서 개인정보 보호의 핵심은 사고 이후 책임을 묻는 것은 충분하지 않다. 사고가 발생하지 않도록 설계 단계에서부터 위험을 관리하는 것으로 이동할 수밖에 없다. 이것이 개인정보보호위원회가 사후 제재 중심 체계에서 사전 예방 중심 체계로의 전환을 강조하는 이유이며, AI 시대 개인정보 보호가 갖는 가장 중요한 의미라고 생각한다"고 진단했다. 이어 사전 예방 중심 체계로의 전환이 제재를 약화시키는 것을 의미하지는 않는다면서 "예를 들어 중대·반복 위반에 대해서는 징벌적 과징금 특례를 도입(전체 매출액의 10%까지 부과 가능)을 추진중이다. 이는 처벌을 강화하기 위한 목적이 아니라, 개인정보 보호를 기업의 선택이 아닌 경영의 전제 조건으로 인식하도록 하는 구조적 장치"라면서 "동시에, 기업이 선제적으로 개인정보 보호에 투자하고 예방 조치를 충실히 이행한 경우에는 과징금 감경 등 인센티브제도의 법적 근거를 확보해 예방 중심 관리가 합리적인 선택이 되도록 정책적 유인을 강화하겠다"고 설명했다. 또 개인정보 보호 책임 구조 자체를 근본적으로 강화하겠다면서 "전사적 개인정보 관리체계가 작동할 수 있도록 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한 강화와 CPO 지정 신고제 도입 등을 포함한 법 개정도 추진 중이다. 유출 사고 발생 시 정보주체가 실질적인 보호와 구제를 받을 수 있도록 피해구제 제도 전반에 대한 개선 방안도 함께 마련하고 있다"면서 "법령 개정이 필요한 사항은 입법 절차를 신속히 추진해 사전 예방 중심 보호 체계가 현장에서 안정적으로 정착될 수 있도록 하겠다"고 밝혔다. 개보위는 조직과 인프라 측면에서도 예방 기능을 강화하고 있다. 지난해 말 사전 예방을 전담하는 부서를 신설했고, 포렌식 센터도 문을 열었다. 올해는 기술분석 센터를 구축할 예정이다. 이러한 체계를 통해 주요 분야에 대한 사전실태점검 및 예방적 조치가 제대로 이뤄질 수 있도록 하겠다는 것이다. 송 위원장은 "개인정보 보호 신뢰 기반의 AI 융합사회를 촉진하기 위한 공공, 민간의 안전한 AX도 적극 지원하겠다. 공공기관에 축적된 고품질 데이터가 안전하게 가명처리되어 활용되도록 밀착 지원하는 '가명정보 원스톱 지원', 비조치의견서 시범운영, 개인정보 이노베이션 존 등 사업도 적극 추진하겠다"면서 'AI 사업 추진시 개인정보 침해 위협이 우려되거나 불확실한 경우, '공공 AX혁신지원 헬프데스크'를 통해 사전 컨설팅을 받을 수 있도록 지원하는 방안을 추진하겠다. 아울러 딥페이크 등 AI시대 새로운 개인정보 침해 위협에도 지속적으로 대응하며 신뢰 기반의 AI시대를 위한 개인정보 처리 기준에 대한 연구에도 박차를 가하겠다"고 밝혔다.

2026.01.21 18:24방은주 기자

임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"

"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다." 임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다. 그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다. 임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다. 임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다. 그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다. 임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다. 그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다. 이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다. 임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다. 다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다. 임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.

2026.01.21 16:27김기찬 기자

전 세계 인터넷 '완전 마비' 가능할까

수년간 대규모 인터넷 장애가 발생해 일상생활이 마비되는 일이 반복되면서 전 세계 인터넷이 완전히 멈추는 최악의 시나리오가 현실화할 수 있는지에 관심이 쏠리고 있다. 전문가들은 전 세계 인터넷이 동시에 붕괴할 가능성은 매우 낮지만, 완전히 불가능한 일은 아니라고 평가한다. 과학매체 라이브사이언스는 전 세계 인터넷 마비 사태가 벌어질 수 있는지 가능성을 짚어보는 기사를 최근 보도했다. 인터넷은 '네트워크의 네트워크'다. 가정과 기업, 공공장소 등 다양한 환경에서 기기를 연결하는 수많은 네트워크들이 결합된 구조로 돼 있다. 따라서 전 세계 인터넷이 완전히 마비되기 위해서는 짧은 시간 안에 여러 핵심 인프라 요소가 동시에 영향을 받아야 한다. “인터넷 구조 상 전체 시스템 장애 매우 드물어” 조지 사이벤코 미국 다트머스 대학 공과대학 교수는 라이브사이언스와 인터뷰에서 “가능성은 있지만, 상당한 자원과 엄청난 우연이 동시에 겹쳐야만 실현될 수 있는 만큼 확률은 매우 낮다”며 “그렇다고 해서 완전히 불가능한 일은 아니다”라고 밝혔다. 그는 인터넷이 초기 설계 단계부터 “이질성, 무작위성, 분산된 비동기성을 기반으로 구축됐기 때문에 전체 시스템 장애는 매우 드물며 의도적으로 발생시키기도 매우 어렵다”고 말했다. 또 “가정이나 기업 내부와 같은 로컬 네트워크도 존재하기 때문에 인터넷의 글로벌 기능이 중단되더라도 일부 통신은 계속 작동 가능하다”고 덧붙였다. 인터넷에서 정보가 이동하는 방식도 대규모 셧다운 가능성을 낮춘다. 예를 들어 한 스마트폰에서 다른 스마트폰으로 문자 메시지가 전송될 때 데이터는 작은 패킷으로 분할돼 각 패킷이 네트워크에서 이용 가능한 가장 빠른 경로를 찾아 전송된다. 영국 오픈대학교에 따르면, 특정 경로가 손상되더라도 메시지는 다른 대체 경로를 통해 전송될 수 있어, 일부 장애가 곧바로 전체 마비로 이어지지 않는다. 이런 설계 덕분에 해저 케이블 절단이나 대형 인터넷 허브 정전과 같은 물리적 손상이나 시스템 문제 또는 해킹로 인한 소프트웨어 손상으로 인해 전체 네트워크가 완전히 마비되는 상황은 쉽게 일어나지 않는다. 대규모 인프라 제공업체가 다운되더라도 중단 시간은 몇 시간 동안만 지속될 뿐 다른 제공업체나 시스템으로 확산되기 어렵다는 설명이다. 많은 정부와 기업들, 신속 복구와 운영 재개 계획 마련 중 다만 강력하고 예상치 못한 태양 폭풍처럼 대규모 정전 사태가 발생한다면 복구에는 상당한 시간이 걸릴 수 있다. 사이벤코 교수는 “많은 정부와 대기업들이 대규모 인터넷 장애에 대비해 신속 복구와 운영 재개 계획을 마련해두고 있다”며 “이러한 계획에는 클라우드 저장 시스템이나 백업 발전기 같은 수단이 포함되는 경우가 많다”고 말했다. 한편 일부 국가는 대규모 시위나 사회 불안 상황에서 인터넷을 차단하는 사례도 있었다. 세계경제포럼에 따르면 이는 전력망이나 광섬유 케이블 같은 기반 시설을 해체•파괴하거나, 광대역 통신 사업자가 의도적으로 인터넷 연결 속도를 제한하는 방식으로 이뤄진다. 하지만 이 역시도 비교적 빠르게 복구될 수 있다. “생각보다 인터넷 회복력 뛰어나” 옥스퍼드 인터넷 연구소 선임 연구원이자 영국 옥스퍼드 대학교 최초의 인터넷 연구 교수 윌리엄 더튼은 사람들이 인터넷을 얼마나 빠르게 복구할 수 있는지 놀랄 때가 많다”며 “인터넷의 회복력이 얼마나 뛰어난지 여전히 많은 이들이 실감하지 못하고 있다”고 인터뷰를 통해 밝혔다. 다만 인터넷 장애의 파급력은 단순한 불편을 넘어설 수 있다. 병원 IT 시스템 등 핵심 기반 시설이 인터넷에 의존하는 경우가 늘고 있고, 전력망과 교통 관리 같은 필수 서비스 또한 인터넷과 긴밀히 연결돼 있어 장기적인 중단이 발생하면 사회적 피해가 커질 수 있다는 우려도 나온다. 인터넷이 발명된 이후 그 규모가 계속 커지면서, 기반 시설이 과부하되거나 붕괴할 수 있다는 우려는 꾸준히 제기돼 왔다. 하지만 더튼은 이를 '흔한 오해'라고 선을 그었다. 그는 “노드가 더 많이 추가될수록 인터넷은 오히려 더 탄력적으로 변한다”며 “성장은 약화가 아니라 강화로 이어지는 경향이 있다”고 말했다. 이어 “물론 가능성 자체는 존재하지만, 인터넷이 완전히 붕괴할 것이라고는 생각하지 않는다”고 덧붙였다.

2026.01.21 10:47이정현 미디어연구소

롯데면세점, 화이트해커 활용 '블랙박스 모의해킹' 진행

롯데면세점이 정보보안 수준 강화를 위해 사이버 보안 전문 기업 스틸리언과 약 1개월 동안 '블랙박스 모의해킹'을 진행했다고 21일 밝혔다. 블랙박스 모의해킹은 점검을 의뢰한 기업이 시스템 구조나 취약점 정보 등 어떠한 사전 정보도 제공하지 않고, 별도의 시나리오 없이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 침투를 시도하는 방식으로 진행된다. 이는 업체와의 협의를 통해 특정 조건이나 상황에 대해 점검하는 일반적인 모의해킹과 달리, 실제 해킹 공격에 가장 가까운 환경에서 전반적인 보안 시스템 수준을 평가할 수 있는 특징을 가지고 있다. 롯데면세점은 지난해 12월 29일부터 약 1개월간 스틸리언의 화이트해커 집단에 의해 점검을 받았다. 점검 대상은 인터넷망을 통해 외부에서 접근 가능한 롯데면세점의 모든 서비스다. 이번 모의해킹을 통해 자사 서비스에 잠재된 보안 빈틈을 철저히 파악할 예정이며, 모의해킹 기간 동안 발견된 취약점에 대해서도 스틸리언과 합동으로 점검 및 보완 작업을 진행할 계획이다. 이를 통해 보안 위협 요소를 사전에 제거하고, 잠재적인 보안 사고를 예방함으로써 고객 신뢰도를 더욱 높일 것으로 기대된다. 임정우 롯데면세점 정보보호부문장은 “이번 블랙박스 모의해킹은 전사적인 보안 취약점을 선제적으로 점검하고 보완할 수 있는 귀중한 기회”라며 “앞으로도 보안 역량을 지속적으로 강화해 나가며, 고객들에게 더욱 안전하고 신뢰할 수 있는 서비스를 제공하겠다”라고 말했다.

2026.01.21 10:05김민아 기자

[2026 주목! 보안기업] 수산아이앤티 "글로벌 종합 보안기업으로 도약"

"올해 보안 시장은 'AI 기반 공격 일상화'와 '경계가 사라진 보안 환경'이 핵심 키워드가 될 것으로 보고 있습니다. 시장 규모는 지속적으로 성장하겠지만, 단순히 솔루션을 도입하는 수준을 넘어 실질적인 대응 역량과 운영 능력을 갖춘 기업이 선택받는 구조로 재편될 것으로 예상합니다." 정은아 수산아이앤티(SooSan INT) 대표는 20일 지디넷코리아와의 신년인터뷰에서 "고객과 AI 중심 글로벌 종합 보안기업으로 도약하는 한 해가 되겠다"며 이 같이 밝혔다. 수산아이앤티는 트래픽 분석을 기반으로 유해사이트 차단 솔루션 등 네트워크 보안 솔루션을 제공하는 '보안 사업'과 통신 사업자와 함께 인터넷 부가 서비스를 제공하는 '서비스 사업'을 영위하고 있는 보안 전문기업이다. 1998년 플러스기술에서 출발, 2016년 2월 현재의 수산INT로 사명을 변경했다. 회사이름 수산INT에서 수산은 물(水)과 산(山)을, INT는 Information and Technology를 뜻한다. 정 대표는 1개월간의 각자대표를 거쳐 2024년 1월 단독대표가 됐다. 서울대 법학과를 졸업하고 미국 밴더빌트대 로스쿨(Vanderbilt University School of Law) 석사와 서울대 경영전문대학원(MBA)을 마쳤다. 수산중공업 경영기획실장, 수산아이앤티 경영기획실 최고재무책임자(CFO) 등을 역임했다. 아래는 정 대표와 인터뷰 일문일답. 이번 인터뷰에서 정 대표는 "AI 세상에서는 보안 사고는 더욱 빈번해지고 더욱 정교해질 거다. 이런 환경에서 기술도 물론 중요하지만 보안을 어떻게 운용하고 상황에 맞춰 유연하게 대처하느냐가 기술 못지않게 중요해질 것"이라면서 "고객은 이제 "어떤 제품이냐"보다 "우리 환경에 얼마나 잘 맞고, 얼마나 신속하게 대응해 줄 수 있느냐"를 더욱 중요하게 판단할 것"이라고 강조했다. -올해 주력할 보안 시장이 궁금하다 "작년말 기준 수산아이앤티는 1700여 개의 고객사를 보유하고 있다. 모든 고객사가 중요하지만, 특히 공공시장에서는 많은 보안정책들이 변경되고 있고, 새로운 요구사항들이 많이 들어오고 있어 더욱 신경 쓰고 있다. 올해는 AI, SaaS 등 새로운 업무환경에 대응하는 보안 제품으로 공공시장 우위를 계속 지켜나가겠다. 공공과 금융 보안 전환과 생성형 AI 시대의 변화에 적극적으로 대응하는 한 해가 될 것으로 생각한다." -어떤 제품에 주력하나? 새로 출시할 신제품이나 업그레이드 제품이 있나 "최근 공공시장 뿐 아니라 민간, 금융, 제조 시장도 생성형 AI 확산에 따른 데이터 유출과 권한 오남용이 새로운 보안 위협으로 떠올랐다. 이에, N2SF(국가망 보안체계)에 따라 기존 망 분리 중심 보안에서 벗어나, 업무 중요도와 데이터 민감도에 따른 유연한 보안 체계 구축이 요구되고 있다. 수산아이앤티는 지난 27년간 공공분야에서 강점을 보여왔던 SSL(Secure Sockets Layer) 암복호화, SWG(Secure Web Gateway), DLP(Data Loss Prevention) 제품을 통합 및 고도화해 N2SF에 부합하는 맞춤형 업무용 SaaS 통제 솔루션 'eWalker SSG'를 작년 새로 출시, 지속적으로 시장을 넓혀가고 있다. 특히 올해는 단순히 차단 중심이 아니라, 생성형 AI 활용 환경을 전제로 한 통제 및 선택적 제어 중심의 보안 체계를 제어할 수 있는 'eSafe AI' 신제품을 출시할 계획이다. 보안 컨설팅 분야야도 올해 보다 힘을 쏟는다. 국정원의 'AI 보안 가이드북'과 KISA의 '인공지능 보안 안내서'가 최근 발표됐다. AI영역도 보안 컨설팅 범위 안으로 들어올 것이라고 예상, 이 분야에 대한 컨설팅 방법론을 연구하고 있다. 오는 2027년부터 의무화될 예정인 공급망 보안 관련 컨설팅도 준비하고 있다." -AI를 악용한 해커공격도 올해 기승을 부릴 전망이다. 어떻게 대응 하나 "우리 회사 제품은 외부 해커 공격을 직접 막는 방식이 아닌, 사내에서 AI를 활용할 때 발생할 수 있는 오남용을 막는 솔루션이다. 다만, 보안 제품 자체의 취약점을 노리는 해킹도 많은 만큼 제품의 안전성을 높이기 위해 많은 노력을 기울이고 있다. KISA의 버그 바운티 활용과 화이트 해커를 이용한 취약점 분석, 오픈소스 관리 등 AI 시대에도 고객들이 안전한 제품을 쓸 수 있게 매진하고 있다." -해외 시장 진출 현황과 계획은 "2025년이 해외 시장 진출 출발점이었다면, 2026년은 실질적인 매출로 이어질 수 있게 노력하는 한 해가 될 것이다. 작년 ODM 계약했던 독일 네옥스사의 테스트가 거의 완료됐고, 인도네시아와 싱가포르에서 시험테스트(PoC)를 하고 있는 사이트들이 있다. 올해는 판매로 끝나는 단기적인 성과보다 현지 파트너사를 발굴하고 현지 상황에 맞는 개발에도 적극적으로 투자, 지속 가능하고 안정적인 글로벌 사업 구조를 구축하려 한다." -올해 주요 경영 목표와 달성 전략은 "2026년 수산아이앤티의 경영 전략은 명확하다. '고객 중심', 'AI 내재화', '지속 가능한 성장'이다. 더 많은 고객을 직접 만나고, 고객의 실제 문제를 정확히 이해하며, 최신 기술과 서비스를 고객 환경에 맞게 제공하는 현장 중심의 종합 정보보안 기업이 되고자 한다." -회사 경영 차원에서 올해 이것만은 달성하겠다는게 있다면 "임직원분들께 평상시 당부하는 말이 있다. 수익율은 시장 상황에 따라 바뀔 수 있다. 하지만 매출과 시장점유율은 낮아지면 안된다고 말하곤 한다. 그러기 위해서는 고객 니즈, 시장 변화에 항상 주의를 기울여야 한다. 올해도 고객으로부터 신뢰를 받는 수산아이앤티가 되기 위해 최선의 노력을 다하고자 한다." -작년 회고와 주요 성과를 말해달라 "2025년은 수산아이앤티에게 '내실 강화와 외형 확장'을 동시에 이뤄낸 의미 있는 한 해였다. 먼저, 보안컨설팅 사업 인수와 그룹 IT 보안팀 신설을 통해 기존 기술중심 기업에서 나아가, 보안 서비스로도 사업 영역을 확장했다. 또 공공사업 수주 확대를 통해 지속적인 레퍼런스를 확보하며 시장 내 신뢰도를 높였다. 아울러 해외 시장 진출의 첫 발을 내디디며 글로벌 보안기업으로 성장하기 위한 기반을 마련한 점 역시 의미 있는 성과로 평가하고 있다." -마지막으로 보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "AI 시대에는 해킹이 더욱 광범위해지고 빈번해질 수밖에 없다. 이런 공격을 어느 한 기업이, 공공기관이 대비하기에는 역부족일 수밖에 없다. 몇 백억을 투자한 대기업에서도 피해가 발생하는데, 보안 투자 여력이 없는 중소&중견기업들 경우에는 이 기업들 자체가 국가의 보안 취약점이 되고 있다. 이런 상황에서 해킹 피해가 발생한 경우에 엄벌 중심의 정책으로는 국가의 전반적인 보안 수준을 높이는 데 도움이 되지 않는다고 생각한다. 보안에 투자를 할 수 있게 세제 혜택이나 바우처 사업 등이 논의됐으면 하는 생각이다."

2026.01.20 20:45방은주 기자

알리 판매자 계정 해킹…정산금 지급 지연

알리익스프레스코리아에서 판매자 계정이 해킹되면서 80억원이 넘는 정산금 지급이 제때 이뤄지지 않은 것으로 나타났다. 20일 조국혁신당 이해민 의원이 한국인터넷진흥원(KISA)으로부터 확보한 알리의 침해사고 신고서에 따르면 알리는 지난해 10월 판매자들이 사용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지하고 내부 조사를 진행했다. 조사 결과, 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정한 것으로 알려졌다. 이 중 83개 계정의 정산금 계좌를 자신의 계좌로 등록한 것으로 조사됐다. 이 때문에 지급 지연된 정산금은 600만 달러(약 88억6천380만원)다. 알리는 판매자들에게 미지급 정산금에 가산 지연이자를 더해 지급했으며 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다. 신고서에 따르면 알리는 알리는 일부 판매자들로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다. 또 알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다. 과학기술정보통신부가 의원실에 제출한 자료에서 알리는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMSP-S) 등 정보보호 인증도 받지 않은 것으로 드러났다. 이에 과기부는 회사에 ISMS 인증 의무 대상자일 수 있음을 통지하고, 의무대상자일 경우 인증을 받도록 안내한다는 방침이다. 알리 관계자는 "지난해 6월 자발적 신청자 자격으로 ISMS 인증 신청서를 공식 제출했다"며 "현장 심사 및 관련 활동은 이미 완료됐고, 조만간 KISA 인증위원회에 심사 보고서가 제출될 예정"이라고 말했다.

2026.01.20 15:13박서린 기자

포블, 2025년 4분기 정기 자산 실사...예치금 대비 100.14% 보유

디지털자산 거래소 포블게이트(포블)는 2025년 4분기 자산 실사 결과 고객 예치금 대비 100.14%의 자산을 보유하고 있다고 20일 밝혔다. 이번 실사는 2026년 1월 1일 자정 기준으로 포블이 보유한 총 68종의 디지털자산 전체를 대상으로 진행됐다. 실사 보고서에 따르면 포블은 고객이 예탁한 자산 대비 100%를 초과하는 100.14%의 자산을 확보해 고객의 인출 요청에 즉각 대응이 가능한 상태다. 특히 포블은 보안 강화를 위해 전체 자산의 80% 이상을 해킹 위협으로부터 물리적으로 차단된 콜드월렛에 안전하게 분리 보관하고 있다. 이는 온라인 연결을 원천 차단해 자산을 안전하게 보호하는 보안 방식으로 거래소 운영의 안정성을 최우선으로 고려한 조치다. 포블은 '특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)' 및 '가상자산 이용자 보호 등에 관한 법률(이용자보호법)' 등 국내 디지털자산 관련 법령을 엄격히 준수하며 금융당국의 가이드라인을 충실히 이행하고 있다. 단순한 의무 준수를 넘어 이용자 자산의 안전한 분리 보관과 철저한 내부 통제 시스템 구축을 통해 법적·제도적 대응 역량을 지속적으로 강화하며 신뢰 기반의 서비스를 제공 중이다. 안현준 포블 대표는 “포블은 금융당국이 제시하는 이용자 보호 정책을 최우선 가치로 삼고 제도권 기준에 부합하는 투명한 거래 환경을 만들겠다”며 “앞으로도 당국의 지침을 적극 수용하고 이행하는 '모범 거래소'로서 규제 당국과 고객 모두에게 신뢰받는 안전한 금융 파트너가 되겠다”고 말했다.

2026.01.20 14:18김한준 기자

'기준 모호' 역대급 과징금...SKT, 법원 판단 택했다

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억원 과징금 처분에 행정소송을 제기했다. 사이버 침해 공격의 주체가 아닌 대상인 점, 사고 후 보상안을 마련했다는 점을 들어 과징금이 과도하다는 입장이다. 지난해 8월 개인정보위는 가입자 전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다며 SK텔레콤에 1천347억9천100만원의 과징금을 부과했다. 안전조치 의무 위반, 개인정보 보호책임자 지정 및 업무 수행 소홀, 개인정보 유출통지 지연 등을 근거로 사상 최대 과징금을 산정했다. SK텔레콤은 과징금이 적정성과 형평성에 어긋난다는 입장이다. 실제로 사이버 침해 공격을 수행한 구글 등 기업보다 공격을 방어하지 못한 SK텔레콤에 과도한 제재가 내려졌다. 구글은 이용자 동의 없이 다른 웹사이트나 앱을 이용하는 정보를 의도적으로 수집했지만 SK텔레콤의 절반 수준인 약 692억원의 과징금을 부과받았다. 유사한 정보 유출 사안이지만 타 이통사와 과징금 산출 기준이 다르다는 점도 문제로 꼽힌다. LG유플러스 정보 유출 과징금은 전체 이동통신 매출이 아닌 고객인증시스템 관련 서비스 매출을 기준으로 약 68억원이 산정됐다. 반면 SK텔레콤은 전체 이동통신 매출의 3%에 달하는 과징금을 부과받았다. 아울러 SK텔레콤이 사고 보상안과 정보보호 혁신안에 총 1조2천억원을 투입한 점, 유출로 인한 금융 피해가 실제로 없었던 점 등이 과징금 산정에 고려돼야 한다는 입장인 것으로 전해졌다. SK텔레콤은 "개보위의 과징금 처분에 대해 법원의 면밀한 판단을 받아보고자 소송을 제기했다"고 밝혔다.

2026.01.20 09:49홍지후 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

SKT, '개인정보 유출' 과징금 1348억원 취소 소송 제기

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억 원 과징금 처분에 불복해 행정소송을 제기했다. 19일 업계에 따르면 SK텔레콤은 이날 오후 개인정보위의 과징금 처분 관련 행정소송 소장을 법원에 제출했다. 앞서 개인정보위는 지난해 8월 SK텔레콤 해킹 사고를 조사한 결과 이용자 2천324만4천649명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다고 발표했다. 보안 조치 미흡 등의 책임을 물어 위원회 출범 이후 최대 규모인 1천347억9천100만 원의 과징금을 부과했다. SK텔레콤은 소송에서 해킹 사고 이후 보상안과 정보보호 혁신안에 총 1조2천억 원을 투입한 점, 유출로 인한 금융 피해가 실제로는 없었던 점 등이 고려돼야 한다는 입장인 것으로 전해졌다. 또 고의적·영리 목적의 개인정보 활용이 인정된 구글·메타 사례와의 형평성 문제도 제기할 것으로 보인다.

2026.01.19 21:20홍지후 기자

[2026 주목! 보안기업] 한싹 "올해 신제품 5종 출시...금융 등 강화"

"올해 한싹은 공공을 주력으로 하되, 금융을 포함한 엔터프라이즈 영역을 적극 확대하는 '투트랙' 전략을 펼칠 계획입니다. 또 주력 솔루션 고도화를 지속하는 한편 N2SF와 제로 트러스트 아키텍처에 최적화한 신제품 5종을 순차적으로 선보일 계획입니다." 이주도 한싹 대표는 19일 지디넷코리아와 신년 인터뷰에서 이 같이 밝혔다. 한싹은 1992년 7월 설립한 회사로 30년 이상 업력과 기술력을 자랑한다. 설립 초기에는 이동통신사업자를 대상으로 빌링(과금)시스템, 통신관제시스템, 스팸문자필터링 서비스, 전자팩스 솔루션 등을 공급하며 성장했다. 2010년 망간자료전송(망연계) 솔루션을 시작으로 보안사업을 본격화했다. 2023년 10월 코스닥 시장에 상장했다. 이 대표는 경북대 컴퓨터공학과 대학원 1회 졸업생으로 중소기업에서 1년 반, 프리랜서로 1년 정도 일하다 현재의 한싹을 설립했다. 아래는 이 대표와 일문일답. 이 대표는 이번 인터뷰에서 "기술과 현장을 모두 깊이 이해하는 경영자로 계속 성장하고 싶다"고 말했다. -보안업계의 대표적 엔지니어 출신 경영자다. 작년에 대형 보안 사고가 많았는데 올해 보안 시장을 어떻게 보나 "작년에 발생한 통신·플랫폼·금융 등의 대규모 보안 사고는 사회적으로 큰 경각심을 주었다. 이를 계기로 올해 보안 시장은 '더 많은 보안 솔루션 도입'이라는 외형적 성장보다 '실제로 막고, 운영으로 증명'하는 실질적 방어 체계를 완성하는 움직임으로 변화할 가능성이 크다고 본다. 고객 역시 '도입'에서 '운영책임' 중심으로 재편할 것이다. 올해 글로벌 보안 지출 규모는 5200억 달러(약 700조 원)를 돌파할 전망이다. 국내 보안 시장 역시 2024년 매출 18.6조 원으로 전년 대비 10.5% 성장을 기록, 우상향 곡선을 그렸다. 올해 국내 보안 시장의 본질은 단순히 '규모 확장'에 있지 않다. 고객은 이제 '얼마나 많은 솔루션을 보유했는가'라는 양적 지표보다 '실제 위협을 차단하고 비즈니스 연속성을 보장할 수 있는가'라는 실효적 가치에 집중하기 시작했다. 단순 도입 중심에서 상시 운영, 실시간 가시성 확보, 탐지 및 대응 중심으로 고객의 구매 여정이 변하고 있다. 특히 보안 사고 발생 시 경영진의 책임을 강화하는 규제가 전 세계적으로 확산됨에 따라 '보여주기식 보안'이 아닌 '작동하는 보안'에 예산이 집중할 것으로 예상한다. 즉, 2026년 보안 시장 화두는 사고 발생률 최소화를 넘어 비즈니스 연속성 보장, 운영 과정의 명확한 입증이다. 2025년의 대형 보안 사고를 겪으며 고객들은 실효적 방어의 중요성을 학습했다. 이에 따라 징벌적 손해배상, N2SF, 제로 트러스트 전환이 기관 및 기업 보안 평가의 핵심 지표가 될 것이다. 규제 준수를 충족하는 수준이 아닌 실제적인 방어 역량을 스스로 증명해야 하는 이른바 '보안 실효성의 시대'가 될 전망이다. 정책 면에서는 N2SF와 공급망 보안, AI 기본법을 주목하고 있다. 국가망보안체계(N2SF) 가이드라인 최종안이 2025년 말 공개되며, 공공 보안의 프레임이 '획일적 분리에서 벗어나 데이터 중요도와 위협 수준에 따른 '등급 기반 통제'로 이동하고 있다. 이러한 흐름은 공공·국방 영역에서 ZTNA(제로 트러스트 접근통제), EDR/NDR, 암호화 트래픽 가시성(SSL), 분리망 보안통제시스템(CDS) 등의 도입을 가속화할 것으로 예상한다. 공급망 보안 규제도 강화된다. 정부는 소프트웨어 및 장비 공급사에 대한 보안 적합성 검증과 침해 사고 발생 시 공급사의 연대 책임이 강화한다. 이제 협력사 계정 관리와 공급망 전체의 가시성 확보는 선택이 아닌 법적 필수 요건이다. 이는 단순한 보안 강화 차원이 아닌 기업 간 거래의 신뢰를 담보로 하는 핵심 지표가 될 것이다. AI 기본법도 이번달 22일 시행된다. 이 법은 보안 시장의 판도를 바꾸는 결정적인 계기가 될 것이다. 이제 보안은 'AI 기술을 보안에 활용하는 것'에 그치지 않고 'AI 모델 자체를 보호하고 안전하게 관리하는 것'으로 영역을 넓히고 있다. AI 활용 전 과정에서 신뢰성·안전성 검증이 요구됨에 따라 AI 거버넌스 수립, 데이터 유출 방지, 모델·애플리케이션 위험 관리에 대한 보안 수요가 커질 것으로 보인다." -기술 트렌드를 전망한다면 "올해 내가 예상하는 보안 시장 5대 기술 트렌드는 첫째, 제로 트러스트 보안 모델을 실제 업무 환경과 관리 체계에 적용한다. ZT-WMA, ZT-CMA, ZTNA 등 제로 트러스트 아키텍처를 현장에 도입하고 상시 검증하는 기술이 주도할 것이다. 둘째, 암호화 트래픽 제어 SSL 가시성 솔루션 수요가 증가한다. 공격자의 90% 이상이 암호화된 트래픽을 통해 침투함에 따라 성능 저하 없이 암호 트래픽을 복호화해 위협을 탐지하는 SSL 가시성 기술이 필수 인프라로 자리 잡을 것이다. 셋째, 계정 및 권한 중심 보안 솔루션 접근제어패스워드 관리 의무화다. 경계 보안이 무너진 시대에 '계정'이 새로운 방어선이 됐다. 특히 외부 협력사와 유지보수 인력에 대한 일회성 계정 관리 및 다중 인증(MFA)이 의무화될 것이다. 넷째, AI 기반 보안 운영 자동화가 각광받을 것이다. AI 기반 공격 에이전트에 대응하기 위해 방어 측면에서도 AI를 활용한 위협 탐지 및 자동 대응 체계가 본격화하며 'AI 대 AI'의 보안 전쟁이 시작할 것이다. 다섯째, 도메인 간 통제시스템인 CDS(Cross Domain Solution)가 주요 기술로 부각된다. N2SF 가이드라인에 따라 망 분리 환경에서 안전한 데이터 전송과 통제를 보장하는 CDS(Cross Domain Solution)가 공공 및 국방 보안의 핵심 기술로 부상할 것이다." -올해 한싹이 주력할 보안 시장은? "한싹은 작년말 기준 1800여 개 이상 고객사를 확보, 국내 보안 시장에서 입지를 공고히 하고 있다. 현재는 공공 비중이 크고 금융권, 민간기업 순으로 시장을 확장하고 있다. 최근 빈번한 해킹 사고로 정보보호관리체계(ISMS), 개인정보보호법 등 보안 규정이 강화하고 있으며, 디지털 대전환에 따른 ICT 융합보안 수요 역시 증가하고 있다. 이에 한싹 고객층은 기존 공공기관을 넘어 제조, 병원, 교육, 게임 서비스, 간편결제 등 민간 서비스 영역까지 확대되고 있다. 올해 한싹은 공공을 주력으로 하되, 금융을 포함한 엔터프라이즈 영역을 적극 확대하는 '투트랙' 전략을 펼칠 계획이다. 공공은 N2SF 확산, ISMS, 개인정보보호법 등 정책·규제 요구가 강화하면서 망연계 통제, 접근통제 고도화, 감사·증빙 체계까지 포함한 실효성 중심의 보안 체계를 필수적으로 요구하고 있다. 동시에 금융권과 민간기업에서도 보안 투자가 확대하는 흐름이 뚜렷, 2026년에는 전 산업에 걸쳐 제로 트러스트 전환과 접근제어 고도화, SSL 가시성 등에 대한 수요가 커질 것으로 보고 엔터프라이즈 시장에서 고객 저변을 넓힐 방침이다. 특히 국가 안보와 직결되는 국방 및 방위산업 분야에서 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘고 있는 점은 고무적이다. 정부의 사이버 대응 체계 강화 기조에 맞춰 데이터센터, 지자체 관제센터, 군부대, 공항 등 주요 국가 시설의 시스템 보안 도입이 가속화되고 있다. 여기에 올해 출시 예정인 일방향 및 양일방향 솔루션을 통해 국방부와 원자력·교통망 등 국가기반시설, 반도체·자동차·조선소와 같은 핵심 제조 시설까지 시장 범위를 넓혀 강력한 보안 통제 서비스를 제공할 예정이다. 시장 환경도 한싹에 우호적이다. 과학기술정보통신부가 정보보호 공시 의무 대상을 대폭 확대하는 시행령 개정에 착수함에 따라 2027년부터 모든 상장사의 정보보호 공시가 의무화될 전망이다. 한싹은 이러한 정책적 변화를 성장의 지렛대 삼아, 중장기적으로 전 산업분야를 아우르며 공공과 민간이 균형을 이루는 안정적인 매출 구조를 확립할 것으로 기대하고 있다." -올해 주력할 제품과 특장점은? 또 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "올해 한싹은 신제품 5종을 순차적으로 선보일 계획이다. 우리가 출시를 앞둔 라인업은 ▲차세대 망연계 솔루션 '시큐어게이트4.0' ▲국방 및 국가기반시설을 위한 '일방향·양일방향 망연계' ▲SSL 가시성 솔루션 ZTNA(제로 트러스트 네트워크 접속)로 확장 ▲패스워드 관리 솔루션 신규 버전 등이다. 단일 솔루션 도입이 아닌, 접근제어패스워드 관리SSL 가시성 솔루션을 유기적으로 연동해 실제 운영 가능한 '통합 보안 환경' 구현에 전력을 다할 방침이다. 한싹은 독보적인 망연계 솔루션에 접근제어와 패스워드 관리 기술을 결합해, 제로 트러스트 아키텍처 ZTWMA(원격접속·관리)와 ZTCMA(콘텐츠접속·관리) 체계를 제공할 방침이다. 고객이 복잡한 제로 트러스트 개념을 실제 현장에 적용할 수 있도록 가시적인 통합 보안 모델을 도입하는 것이 핵심이다. 이 중에서도 가장 주목받는 분야는 분리망 보안통제시스템(CDS)이다. N2SF 환경에서 기존 망연계 개념이 CDS로 재정의됨에 따라 한싹은 도메인 간 연계 통제를 한층 정교화한 Access CDS(접근형), Transfer CDS(전송형), MLS CDS(다층보안형) 등으로 제품군을 세분화해 대응할 전략이다. 또, 암호화 트래픽의 급증과 법적 규제 강화에 맞춰 SSL 가시성 솔루션 역할도 확대한다. 한싹은 암호화된 트래픽 속에 숨겨진 위협을 완벽히 제거하고, 이를 제로 트러스트 기반의 신원 인증 체계와 연동해 보안 사각지대가 없는 완벽한 네트워크 환경을 실현할 계획이다. 작년에 우리 주력 제품은 ▲클라우드 망연계 ▲분리망 보안통제시스템(CDS) ▲통합접근제어 ▲SSL 가시성 솔루션 등이였다. 이중 망연계 솔루션은 전체 매출의 70%를 차지한다. 조달 등록 기준 망연계 시장 점유율 35%를 기록, 업계 2위 자리를 유지하며 굳건한 시장 경쟁력을 확보했다 클라우드 영역분리(망연계) 솔루션 '시큐어게이트(SecureGate)'는 프라이빗(Private), 퍼블릭(Public), 하이브리드(Hybride) 등 멀티 클라우드와 도입 형태에 따른 하이브리드형과 클라우드형 등 다양한 방식을 지원한다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI를 악용한 공격 본질은 정교함 보다 속도와 자동화에 있다. 피싱 메시지 생성, 악성코드 변종 제작, 취약점 스캐닝과 공격 시도, 계정 탈취 후 내부 확산까지의 전 과정이 AI로 대량·고속화되면서 공격은 더 빠르고 더 자주, 더 넓게 발생하는 양상으로 전개될 가능성이 크다. 한싹은 이에 대응하기 위해 기존 솔루션 고도화와 함께 자동 대응 기능을 강화하고, 개인정보 보호 영역의 AI 적용과 운영 자동화를 단계적으로 확대해 AI 공격 대응 보안 체계를 지원할 계획이다. 먼저 보안 솔루션 전반에 AI를 접목해 성능을 향상시킬 예정이다. 각 솔루션에서 발생하는 이벤트와 로그를 정책 기반으로 연동해 비정상 행위를 탐지하면 즉시 세션 차단, 권한 격리, 계정 잠금, 반출 차단 등 대응이 자동으로 이어지도록 '정책 기반 자동 대응 체계'를 강화하는 방향이다. 즉, AI 공격이 '속도전'으로 전개되는 만큼, 사람의 판단만 기다리는 구조가 아니라 규정된 정책에 의해 즉시 동작하는 운영 체계를 구축하는 데 초점을 두고 있다. AI가 위협 징후를 스스로 학습하고 즉각 대응하는 기술로 주력 제품군을 보강해 나갈 방침이다. 또 AI OCR 기술을 적용한 전자팩스 솔루션을 준비 중이다. 이 솔루션은 비정형 문서 내 개인정보를 자동 추출·식별하고, 이를 마스킹해 개인정보 유출 사고를 원천 방어한다. 향후에는 고객 환경에서 반복적으로 발생하는 운영 업무를 AI로 보조·자동화해 오탐을 줄이고 대응 시간을 단축하는 방향으로 성능을 진화해 나갈 계획이다." -해외 시장 진출 현황과 올해 계획은? "국내서 검증한 기술력과 풍부한 구축 경험을 발판으로 글로벌 보안 시장 공략을 본격화한다.현재는 국내 파트너사와의 협력을 통해 해외 현지 구축 사례를 확보하는 데 집중하고 있으며, 이를 기반으로 IT 인프라가 성숙한 국가를 대상으로 SECaaS(클라우드 구독형 보안서비스) 모델을 통해 글로벌 시장 공략을 단계적으로 실행할 방침이다. 단기적으로는 동남아시아와 중남미 지역을 우선 공략 지역으로 삼아 현지 보안 전문업체와의 파트너십을 통해 시장 진입 장벽을 낮출 전략이다. 한싹은 이미 6년 전 클라우드 보안 연구센터를 설립해 시장을 선제적으로 개척해 왔으며, 다양한 플랫폼 환경에 적용 가능한 클라우드 망연계 솔루션 고도화에 지속적인 투자를 이어오고 있다. 특히 제품 설계 단계부터 다국어 지원 체계를 기본으로 탑재해 지역별 요구사항에 맞춘 확장과 빠른 현지화가 가능한 기술적 기반을 갖췄다. 아울러 글로벌 시장에서의 사업 확장성을 높이기 위해 글로벌 클라우드 서비스 제공사(CSP)와의 협력을 강화하고, 다국어·다플랫폼 대응 제품군과 기술지원까지 일괄 제공하는 운영 체계를 확립해 '서비스형 보안' 모델에 최적화된 글로벌 공급망 구조를 만들어 나갈 계획이다." -작년 회고와 주요 성과를 말해준다면 "2025년은 한싹이 미래 성장을 위해 체질을 재정비한 전환점이었다. 단기 성과보다 중장기 성장 동력을 확보하고 지속 가능한 구조를 만드는 데 주력했다. 그 결과 ▲통합경영체계 구축 ▲기술 다변화 ▲사업 포트폴리오 확장이라는 세 축에서 의미 있는 성과를 거뒀다. 특히 한싹은 작년 6월, 고덕비즈밸리 신사옥 '한싹 타워'로 이전하며 고덕 시대를 열었다. 이를 계기로 전 계열사를 통합한 외형 확장과 동시에 내부 조직운영 체계를 전면 재정비한 '통합경영체계'를 구축했다. 계열사 간 신속한 의사결정과 유기적인 협업 시스템을 만들어 내실을 강화했고, 이를 기반으로 AI클라우드 중심의 신성장동력 확보와 글로벌 도약에 필요한 기반을 마련했다. 또 국가망보안체계(N2SF)와 제로 트러스트(Zero-Trust) 등 보안 정책 변화에 선제 대응하기 위한 통합 보안 아키텍처를 제시, 시장의 신뢰를 확보했다. 연구소의 안정화를 바탕으로 주력 제품인 망간자료전송(망연계)과 분리망 보안통제시스템(CDS), 통합접근제어 솔루션을 고도화하는 한편, SSL(암호화 트래픽 가시성) 신규 솔루션을 출시하며 기술 다변화를 추진했다. 주요 제품의 GS 1등급 및 보안기능확인서 획득을 통해 기술 경쟁력도 입증했다. 공공 중심에서 금융·민간으로 고객군을 확장할 수 있는 견고한 기틀도 마련했다. 주요 솔루션을 모두 조달청에 등록해 공공 시장을 점유율을 높였고, AI 분야에서도 괄목할 성과를 냈다. 특히 AI 분야에서는 육군군수사령부의 '군수지원 소요산정 AI 모델'과 'AI 소요산정 솔루션' 개발을 성공적 완수, 국방 AI 역량을 증명했다. 아울러 문서중앙화 전문기업 모코엠시스, 원격솔루션 전문기업 알서포트 등 각 분야의 전문기업과의 전략적 업무협약(MOU)을 통해 N2SF제로 트러스트AI 전환 시장에서의 영향력을 한층 강화했다. -올해 주요 경영 목표와 전략은? "2026년 한싹은 '기본에 충실한 실행력'과 '지속 가능한 성장 구조' 실현을 목표로 한다. ▲제품의 안정성 ▲고객 서비스 만족도 ▲기술 내재화라는 본연의 가치에 집중해 단기적 성과보다 장기적으로 신뢰받는 보안기업으로 거듭나겠다는 포부를 밝혔다. 이를 위해 단기적으로는 제품의 성능 향상과 사용자 편의성에 전력을 다할 방침이다. 현장 중심의 영업 활동을 통해 협력사와의 접점을 넓히고, 채널 관리 조직을 체계화해 파트너십의 효율성을 높인다. 또 고객 대응 서비스 품질 향상과 사용자 경험(UX) 개선을 최우선 과제로 삼아 '도입 이후에도 운영이 쉬운' 형태로 제품 경쟁력을 확보해 운영 만족도를 높이고, 고객 지원 체계를 한층 강화한다. 중장기적으로는 '한싹만의 통합 보안 생태계' 확장에 주력한다. 최신 보안 기술 연구를 위한 연구개발(R&D) 투자를 더욱 강화하고, 표준 개발 환경 및 프레임워크를 동기화해 개발 프로세스를 표준화하고 품질을 높인다. 특히 AI·머신러닝 기반의 자동화·지능화 기술을 솔루션에 적극 반영해 경쟁력을 강화하고, ESG 기준을 준수하는 제품 개발 프로세스를 도입해 지속 가능한 성장 기반을 다질 계획이다. 또 한싹은 AI와 클라우드 기반의 '에이스(ACE) 기업'으로 도약한다는 전략을 지속 추진한다. 전략적 투자를 통한 실적 회복과 시장 점유율 확대를 동시에 달성해 장기적인 성장 모멘텀을 확보할 방침이다." -올해 회사 경영 차원에서 꼭 달성하겠다는게 있다면 "올해 가장 달성하고 싶은 경영 목표는 한싹을 '고객이 먼저 추천하는 보안 기업'으로 만드는 것이다. 고객들로부터 '한싹 제품이라면 믿음이 간다' 혹은 '한싹 제품을 쓰면 든든하다'라는 진심 어린 평가를 받고 싶다. 2025년의 혼란스러웠던 보안 사고들을 보며 다시 한번 절감한 것은 보안의 본질은 결국 '신뢰'라는 점이다. 한싹은 단기적인 실적에 연연하기보다 고객이 현장에서 실제로 안심하고 활용할 수 있는 '실효적인 보안'을 제공하는 데 모든 역량을 집중할 것이다. 기본에 충실한 기술력과 현장의 문제를 해결하는 현실적인 대안으로 시장에 기여하는 기업이 되겠다. 그리고 개인적으로는 '기술과 현장을 모두 깊이 이해하는 경영자'로 계속 성장하고 싶다. 기술은 연구소에만 머물러서는 안 되고, 현장의 목소리는 경영 전략에 즉각 반영돼야 한다. 기술의 흐름을 놓치지 않으면서도, 항상 고객의 현장에서 해답을 찾는 발로 뛰는 경영자가 되어 한싹의 지속 가능한 성장을 직접 견인하겠다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "2026년을 대한민국 사이버 보안 체질 개선의 원년으로 삼아야 한다. 단순한 '투자 확대의 해'가 아니라, '보안 운영을 국가 표준으로 정착시키는 원년'으로 선언해야 한다. 화려한 신기술을 도입하는 것보다 더 중요한 것은 '보안의 기본 체계'와 '운영 원칙'을 다시 점검하는 일이다. 먼저, 정부 보안 정책의 패러다임을 '운영 성숙도' 중심으로 전환해야 한다. 형식적인 문서나 인증 여부보다 실질적인 위협 탐지·대응 속도, 외부 접근 통제 현황 등 현장 지표 중심의 평가 체계를 확립해야 한다. 이를 통해 기관별 보안 격차를 해소하고, 상향 평준화된 '국가 표준 보안 운영 모델'을 정착시켜야 한다. 둘째, 보안 업계의 성장은 '목적'이 아닌 '결과'가 돼야 한다. 정부와 기업, 그리고 업계가 단기적인 실적이나 성과에 매몰되어서는 안된다. 보안이 기업과 사회의 지속 가능성을 담보하는 필수 인프라라는 인식을 가질 때, 산업의 성장은 자연스럽게 따라오는 결과물이 될 것이다. 눈에 보이는 성과보다 지속 가능한 보안 체계 구축을 위해 민·관이 함께 머리를 맞대고 긴 호흡의 투자를 이어가야 한다. 셋째, 보안을 사회적 신뢰를 지탱하는 '기본 인프라'로 재정의해야 한다. 과거에 보안이 선택 사항이었다면, 이제는 전기나 수도와 같은 사회적 생존의 필수 조건이 됐다. 정부는 강력한 제도적 뒷받침과 함께 책임 경영을 유도하고, 기업은 보안을 비용이 아닌 미래를 위한 자산으로 인식해야 한다. 결국 보안 강국은 기술력만으로 이루어지는 것이 아니라, 기본을 지키는 정직한 기술과 이를 운영하는 성숙한 문화가 만날 때 실현될 수 있다. 2026년은 대한민국이 기술 강국을 넘어 세계에서 가장 신뢰받는 '사이버 보안 안심 국가'로 도약하는 원년이 되기를 기대해 본다."

2026.01.19 16:53방은주 기자

[AI 리더스] 한준섭 지미션 대표 "AI 거품론에도 연 50% 성장...비결은 기술 아닌 고객"

수년간 인공지능(AI) 열풍이 모든 산업에 걸쳐 일고 있지만 정작 이를 실제 수익과 연결시키는 기업은 상당히 제한적이다. 수많은 AI 기업이 혁신적인 기술을 내세웠지만 정작 뚜렷한 수익 모델을 증명하지 못해 생존 기로에 서고 있다. 이에 일부에선 AI 거품론이 강하게 대두되고 있다. 이러한 위기 속에서도 외부 투자 한 푼 없이 오직 자체 매출만으로 매년 50% 이상 고성장을 이어가는 AI 기업이 있어 주목받고 있다. 19일 서울 성동구 지미션 사옥에서 만난 한준섭 지미션 대표는 "AI 기업 생존법은 기술이 아닌 고객에게 있다"고 단호하게 답했다. 기술 자랑 넘어 고객의 '결핍' 찾아야 한 대표는 AI 관련 사업에서 핵심 포인트로 기술 자체보다 '쓰임새'를 강조했다. 그는 "지금 시장에 오픈소스 모델과 AI 기술은 차고 넘친다"며 "단순히 성능 좋은 모델을 만들었다고 해서 고객이 지갑을 열지는 않는다"고 지적했다. 그가 말하는 핵심 경쟁력은 '이 기술을 도대체 어디에, 어떻게 접목해야 고객사를 만족시킬 수 있는지'를 아는 능력이다. 한 대표는 "많은 AI 기업이 범하는 오류가 자신이 만든 화려한 기술을 단순히 고객에게 쓰라고 제시하고 있다"며 "정작 고객사에서 어떤 어려움을 겪고 있고 해결하고 싶은 부분이 무엇인지 모르는 경우가 상당수"라고 꼬집었다. 이어 "우리는 반대로 철저하게 고객이 지금 무엇 때문에 골머리를 앓고 있는지 찾고 이를 해결하는 방안을 제시하는 데서 사업을 시작한다"고 설명했다. 특히 한 대표는 현재 가장 큰 문제점으로 현장과의 괴리를 꼽았다. 그는 "많은 AI 기업이 고객사에게 기존 시스템을 다 갈아엎고 새로운 AI를 도입하라고 강요한다"며 "하지만 고객 입장에서 수십 년간 써온 레거시 시스템은 기업의 역사이자 핵심 자산이기에 하루아침에 버릴 수 없다"고 지적했다. 이에 지미션은 고객의 레거시 환경을 유지하면서 그 위에 AI 기술을 덧입히는 해법을 제시했다. 한 대표는 "기존 IT 인프라와 통신 기술, 그리고 AI라는 세 가지 축을 결합해 고객이 즉시 사용할 수 있는 상품을 선보이고 있다"며 트라이앵글 전략을 소개했다. 고객이 원하면 팩스도 '최첨단 보안 솔루션' 지미션의 트라이앵글 전략이 드러난 성과가 바로 'AI 팩스'다. 일반적으로 팩스는 대표적인 레거시(구형) 통신 수단으로 꼽힌다. 하지만 정부기관과 금융권 등 주요 고객사는 여전히 팩스망 유지를 원했다. 급증하는 해킹 위협 탓에 IP망 사용을 꺼렸기 때문이다. 인터넷과 분리된 공중전화교환망(PSTN)을 사용하는 팩스는 물리적으로 해커의 접근 경로가 차단된다. 덕분에 악성코드 유포나 데이터 탈취 시도 자체를 원천 봉쇄할 수 있다. 문제는 편의성이었다. 아날로그 방식인 탓에 수신된 문서를 전산화하려면 담당자가 일일이 스캔하고 내용을 입력해야 하는 비효율이 존재했다. 지미션은 이 지점에 AI를 적용했다. AI 팩스는 자체 개발한 고성능 AI 광학문자인식(OCR) 엔진으로 문자를 판독해 텍스트 데이터로 변환한다. 이후 내부 구축형 거대언어모델(LLM)이 문맥을 파악해 실시간으로 번역하고 핵심 내용을 요약해 낸다. 보안성은 유지하되 업무 효율은 최신 디지털 수준으로 끌어올렸다. 더불어 문서 데이터에 육안으로는 보이지 않는 암호화된 '비가시성 워터마크'를 심어 전송하는 기술도 적용했다. 이를 통해 수신 측은 문서의 위변조 여부와 송신처를 즉시 검증할 수 있어 최근 사회 문제로 떠오른 가짜 팩스 테러 등을 원천 봉쇄할 수 있다는 설명이다. 결국 지미션이 강조하는 트라이앵글 전략은 기술 우위보다 고객이 처한 문제를 해결하기 위한 가장 현실적이고 효율적인 방법을 찾는 과정에서 완성된 모델인 셈이다. 한 대표는 "인터넷망(IP)은 AI 해커에게 언제든 뚫릴 수 있는 위험한 공간이 됐지만, 팩스가 사용하는 전화망(PSTN)은 물리적으로 분리된 안전지대"라며 "이 낡은 전화망에 최신 AI 기술을 접목한 '트라이앵글 모델' 덕분에 투자금 한 푼 없이 오직 고객 매출만으로 매년 50% 성장이라는 숫자를 증명할 수 있었다"고 강조했다. 이어 "고객은 보안을 원했고, 기존 업무 환경을 바꾸기 싫어했다. 그래서 우리는 고객이 원하는 팩스라는 레거시 환경에 우리 AI 기술을 맞춰 넣었다"며 "만약 우리가 고객 목소리를 듣지 않고 최신 클라우드 솔루션만 고집했다면 지금 실적은 없었을 것"이라고 설명했다. 국내를 넘어 해외로…"올해 200% 성장 목표" 한 대표는 올해를 'AI 전환(AX) 성과 창출의 해'로 선포했다. 단순한 기술 고도화를 넘어 고객 업무 현장에 AI를 적용해 실질적인 효율을 높여주고 그 대가로 확실한 수익을 거두겠다는 실리적인 선언이다. 200% 이상 실적을 향상시키겠다는 목표로 제시했다. 이에 따라 조직 문화에서도 '현장'을 최우선 가치로 둔다. 그는 개발자에게도 책상에만 앉아있지 말고 고객을 만나볼 것을 권장한다. 그는 "코딩 실력보다 중요한 것은 '이 기능이 고객에게 왜 필요한지'를 이해하는 것"이라며 "고객센터에서 들려오는 불만 사항, 영업 현장에서 느끼는 애로 사항을 직접 들어야만 진짜 돈이 되는 AI, 시장이 원하는 AI를 개발할 수 있다"고 역설했다. 국내 성공을 바탕으로 올해 일본과 동남아시아 시장 진출도 본격화한다. 주요 타깃은 여전히 종이 문서와 도장 문화가 뿌리 깊은 일본과 통신 인프라 보안 수요가 높은 동남아 시장이다. 한 대표는 이를 '바늘 전략'이라고 표현했다. 그는 "가장 보수적이고 진입하기 힘든 시장에 AI 팩스라는 날카로운 바늘을 먼저 꽂아 넣으면, 그 뒤로 영상 분석(덱스마), 컨택센터(AI CC) 같은 고부가가치 솔루션이 실처럼 자연스럽게 따라 들어갈 수 있다"고 자신했다. 특히 일본 시장에 대해서는 "기업이 팩스 기기를 버리지 못하는 것을 탓할 게 아니라 기기 뒷단 서버를 AI화 해주면 된다"며 기존 인프라를 유지하면서 디지털 전환을 유도하는 유연한 접근법을 강조했다. 한 대표는 인터뷰를 마치며 "결국 기업 가치는 기술의 어려움이 아니라 고객 만족도에서 나온다"며 "앞으로도 지미션은 가장 기술이 화려한 회사보다는 고객을 가장 잘 이해하고 그들의 문제를 가장 잘 해결해 주는 회사로 성장해 나갈 계"이라고 자신감을 내비쳤다.

2026.01.19 14:21남혁우 기자

"해킹 등 사이버상담은 118로"...KISA, 챗봇 도입 서비스 고도화

118상담센터가 있다. 해킹과 바이러스, 개인정보 침해, 불법 스팸 등 국민 생활과 밀접한 사이버 고충에 대해 365일, 24시간 무료로 상담 서비스를 제공하는 대국민 상담 창구다. 한국인터넷진흥원(KISA, 원장 이상중)은 118상담센터 개소 16주년을 맞아 사각지대 없는 디지털 안전망 구축을 위해 118상담서비스를 대대적으로 개편했다고 18일 밝혔다. 118상담센터는 최근 빈번히 발생하고 있는 대규모 개인정보 유출 사고에 대응, 맞춤형 안내로 국민 피해를 예방해 왔다. 이번 개편의 핵심은 ▲실시간 채팅 및 챗봇 상담 서비스 신규 도입 ▲'118내비게이션(118.kr)' 웹페이지 신설이다. 상담 방식을 다각화해 통화가 어려운 취약계층의 접근성을 높이고, 상담·신고·서비스 신청을 '원스톱(One-Stop)'으로 제공해 이용자 편의를 증진했다. 먼저, 실시간 채팅·챗봇 상담 서비스는 기존의 전화 위주 상담에서 새롭게 추가된 상담 방식으로, PC나 모바일에서 118내비게이션 웹페이지에 접속해 이용할 수 있다. 채팅•챗봇 상담 도입으로 이용자는 통화가 어려운 환경에서도 상담받을 수 있게 됐다. 특히 청각장애인, 외국인 등 전화상담이 어려운 취약계층의 접근성이 크게 향상될 것으로 기대된다. 118내비게이션은 여러 사이트에 흩어져 있던 상담·신고·서비스 신청 창구를 한곳에 모은 통합 웹페이지다. 이용자는 118내비게이션에서 ▲상담 방식(전화, 문자ARS, 채팅, 챗봇) ▲신고 창구(개인정보, 불법 스팸, 침해사고 등) ▲관련 서비스(스미싱 확인서비스, 털린 내 정보 찾기 등)를 한눈에 파악하고 활용할 수 있다. 한국인터넷진흥원 이상중 원장은 “AI 대전환으로 사이버 위협이 지능화되는 상황에서 국민의 사이버 고충을 신속하게 해결하는 역할이 더욱 중요해지고 있다”며 ”118상담센터가 국민이 가장 먼저 찾는 사이버 고충 상담 창구로서 더 쉽고 편리한 상담 서비스를 제공할 수 있도록 지속적으로 고도화해 나가겠다“고 밝혔다.

2026.01.19 07:58방은주 기자

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.