• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 반복되는 개인정보 유출 사고...무엇이 바뀌어야 할까

최근 쿠팡에서 3천370만 명 규모의 개인정보가 유출된 사실이 알려지면서 사회적 충격을 불러일으켰다. 이름, 전화번호, 배송지, 주문 내역 등 생활의 거의 모든 흔적이 포함된 정보가 장기간 해외 서버를 통해 새나간 것으로 조사됐다. 그러나 대중의 반응은 놀라움보다 피로감에 가깝다. 이는 지난 10여 년간 한국 사회가 동일한 장면을 반복적으로 마주해왔기 때문이다. 2014년에는 KB국민·롯데·NH농협카드 등 주요 카드사에서 1억 건이 넘는 정보가 한 번에 유출되었다. 같은 해 SK텔레콤·KT·LG유플러스 등 통신 3사에서도 1천200만 명의 고객정보가 털렸다. 2023년에는 LG유플러스에서 30만 건의 정보가 새어 나갔고, 2025년에는 SK텔레콤에서 USIM 정보 일부가 해킹으로 유출된 사실이 드러났다. 사건의 주체만 바뀌었을 뿐, 사과문·정부 조사·보안 강화 약속이라는 반복적 시나리오는 거의 달라지지 않았다. 물론 제도적 변화가 없었던 것은 아니다. 카드 3사 사태 이후 '개인정보보호법' 개정을 통해 징벌적 손해배상과 법정손해배상 제도가 도입됐고, 감독당국의 조사·제재 권한도 강화됐다. 그러나 이런 변화에도 불구하고 사고는 끊임없이 반복되고 있다. 과징금은 기업의 매출 규모와 리스크에 비해 여전히 낮게 부과되는 경향이 있으며, 피해자 구제는 느리고 어렵고, 기업의 보안 투자는 여전히 후순위로 밀린다. 법의 문구는 강화됐지만 기업의 행동을 바꿀 만큼 구조적 유인은 충분하지 않았다는 뜻이다. 해외 사례는 한국이 어디로 가야 하는지 방향을 제시한다. 미국 에퀴팩스는 1억4천만 명의 민감 정보 유출 이후 13억 달러가 넘는 비용을 부담하며 기업 전체의 보안 체계를 새로 정비했다. 유럽의 GDPR은 기업 매출의 일정 비율에 해당하는 고액 과징금을 실제로 부과하며, 개인정보보호를 '규정 준수 항목'이 아니라 '경영 리스크 관리의 중심'으로 끌어올렸다. 처벌 수위만의 문제가 아니라, 기업이 스스로 구조를 바꿀 수밖에 없게 만드는 제도 설계의 결과다. 이제 한국도 “사고가 나면 조사하고, 과징금 부과하고, 재발방지 대책 발표하는” 사후 대응 패턴을 넘어서야 한다. 개인정보보호를 사전에 관리하고, 위험을 줄이는 방향으로 제도를 재설계할 필요가 있는 것이다. 그 방향은 최소한 다음 네 가지 축으로 정리할 수 있다. 첫째, 준비된 조직만이 위험에 대응할 수 있다. 취약점 관리, 인증 체계, 접근 통제 등 기본적 보안 수준이 갖춰져 있어야 하며 이를 객관적으로 평가·보고하도록 하는 사전적 규율이 필요하다. 서류상의 보안 규정이 아니라, 실제 시스템과 운영 절차가 주기적으로 검증되는 구조여야 한다. 둘째, 기업의 보안 수준을 경제적 요소와 직접 연결해야 한다. 기업의 보안 수준을 보험료·감사 비용·인증 혜택 등과 연동해, 예방적 투자가 이익이 되는 구조로 바꿔야 한다. 위험을 줄이면 비용이 내려가고, 위험을 방치하면 비용이 올라가는 방향으로 설계해야 기업이 자발적으로 보안 투자를 확대하게 된다. 셋째, 경영진 책임이 명확히 부과되는 거버넌스가 필요하다. 책임이 현장에서 분산되는 한 기업은 보안 투자를 항상 후순위로 둘 것이다. 개인정보보호를 단순히 IT 부서의 업무로 두지 않고, 이사회와 최고경영진의 책임과 평가 항목에 포함해야 한다. 그래야만 보안이 비용이 아니라 경영과제의 일부로 다뤄진다. 넷째, 사고 은폐나 늑장 신고에 대해 더 강력한 제재를 적용해야 한다. 정보공개와 초기 대응 속도가 곧 피해 규모를 결정하기 때문이다. 늑장 신고가 오히려 더 큰 규제 리스크를 초래한다는 인식이 자리 잡도록, 신고 지연과 은폐에 대해서는 별도의 가중 처벌 체계를 마련할 필요가 있다. 이번 논란이 보여주는 바는 분명하다. 개인정보유출 문제에서 징벌적 배상은 절대 무시할 수 없는 핵심 장치다. 기업이 최소한의 책임 의식을 갖도록 하는 강한 억제력으로 작동하기 때문이다. 그러나 그것만으로 사고의 반복을 막을 수는 없다. 징벌적 배상과 더불어, 사전에 위험을 낮추기 위한 보안 투자와 거버넌스 강화가 함께 이뤄져야 한다. 위험 수준에 따라 보험료·감사·인증 비용이 달라지는 구조를 설계해 기업이 예방적 조치를 경제적 이득으로 인식하게 만드는 것이 중요하다. 결국 지속 가능한 개인정보보호의 해답은 사후 처벌과 사전 예방이 균형을 이루는 구조를 구축하는 데 있다.

2025.12.17 14:57김봉규 컬럼니스트

"올해 비트코인 하락세, 예전과 다르다"…이유 3가지

올해 비트코인 가격이 대형 스캔들이나 산업 붕괴 조짐 없이도 큰 하락세를 보이고 있다. 블룸버그통신은 16일(현지시간) 올해 비트코인 하락세는 예전과는 다르다면서 크게 세 가지 이유를 제시했다. 비트코인 가격은 지난 15일 크게 하락하면서 한 때 8만6천 달러 선이 붕괴됐다. 이후 일부 반등해 현재 8만7천 달러 대에서 거래되고 있다. 하지만 올해 들어 비트코인 가격은 약 7% 하락한 상태다. 2025년, 과거 세 차례의 하락세와 패턴 달라 블룸버그는 올해 하락세가 과거 세 번의 연간 하락세에 비해 낙폭 자체는 훨씬 완만하나, 하락 원인은 근본적으로 다르다고 지적했다. 2014년에는 비트코인 거래소 마운트곡스 해킹 사태로 인해 가격이 연간 58% 폭락했다. 4년 뒤인 2018년에는 암호화폐 거품 붕괴로 사상 최대인 74% 하락세를 기록했다. 2022에는 FTX 파산 사태 이후 조 바이든 행정부의 강력한 규제 조치가 이어지며 비트코인 가격이 폭락했다. 그러나 2022년 말 대폭락 이후에는 시장 환경이 달라졌다. 기관 투자자들의 참여가 확대된 데다 도널드 트럼프라는 강력한 정치적 후원자까지 확보했기 때문이다. 그럼에도 불구하고 지난해 10월 초 비트코인이 12만6천 달러를 돌파하며 사상 최고치를 경신한 이후 급격한 조정이 이어지자, 암호화폐 강세론자들은 당황했고 시장은 좀처럼 반등 동력을 찾지 못하고 있다. 현재 비트코인 시장은 거래량이 부진한 가운데 투자자들이 비트코인 현물 ETF에서 자금을 회수하고 있으며 파생상품 시장에서도 반등에 대한 투자 심리가 위축된 상태다. 비트코인 최대 투자자로 꼽히는 스트래티지의 대규모 매수도 이런 흐름을 반전시키기에는 역부족인 상태다. 헤지펀드 아폴로 크립토의 포트폴리오 매니저 프라틱 칼라는 "많은 긍정적인 촉매제가 있었음에도 불구하고 가격 반응이 거의 없다는 점에 투자자들이 놀라고 있다"고 밝혔다. 그는 또 “기존 투자자들의 매도가 상승 모멘텀을 크게 약화시켰다”며, "업계는 규제 측면에서 요구했던 거의 모든 것을 얻었고, 스테이킹 기능을 포함한 ETF까지 등장했지만, 가격은 이에 부응하지 못하고 있다"고 지적했다. 블룸버그는 비트코인 약세장이 이어지면서 주식 시장과의 디커플링(탈동조화) 현상도 뚜렷해지고 있다고 분석했다. 실제로 S&P500 지수는 이달 초 사상 최고치를 경신했으며, 올해 들어 16% 상승했다. 특히 비트코인과 함께 움직이는 경우가 많았던 기술주는 더 좋은 성과를 냈다. "그동안 누적된 구조적 취약점 드러나" 반면 비트코인 시장에서는 그 동안 누적돼 온 구조적 취약점이 드러나고 있는데, 블룸버그는 그중에서도 '과도한 레버리지'를 가장 큰 문제로 꼽았다. “이번 랠리의 취약성은 10월 10일 약 190억 달러 규모의 레버리지 포지션이 한꺼번에 청산되면서 공개적으로 드러났고, 이는 암호화폐 시장 전반의 급락으로 이어졌다”고 설명했다. 또, 고래 투자자들이 매도에 나서면서 대부분의 레버리지가 해소된 후에도 가격이 지속적인 하방 압력을 가했다. 코인데스크 자료에 따르면 비트코인 거래량은 급감해 11월 거래량은 전월 대비 2024년 초 이후 감소폭이 가장 컸다. 거기에 비트코인 현물 ETF에서의 대규모 자금 유출도 주요 원인으로 봤다. 투자자들은 10월 10일 이후 미국 증시에 상장된 비트코인 현물 ETF에서 52억 달러 이상을 인출했다. 이 같은 이유로 비트코인이 올해 네 번째 연간 하락세로 마감할 것이라고 해당 매체는 전했다.

2025.12.17 11:09이정현 미디어연구소

김종철 방미통위 후보자 "통상 압박에도 국내 질서 우선"

김종철 방송미디어통신위원회 위원장 후보자가 망사용료와 온라인 플랫폼 규제를 둘러싼 국제 통상 압박과 관련해 “국내 질서 유지를 위해 직·간접적인 모든 수단을 동원해 최선의 노력을 다하겠다”고 밝혔다. 그는 통상 문제를 이유로 불공정 거래와 이용자 보호 원칙을 후퇴시켜서는 안 된다는 입장을 분명히 했다. 김 후보자는 16일 국회 과학기술정보방송통신위원회가 연 인사청문회에서 김우영 더불어민주당 의원의 질의에 답하는 시간을 가졌다. 김 의원은 망사용료와 인앱결제 강제 방지, 플랫폼 공정화 논의가 미국을 중심으로 통상 압박 대상이 되고 있는 현실을 언급하며 “심각한 불공정 거래 행위에 해당함에도 국제 외교 압력 때문에 추진이 지연되는 곤혹스러운 상황”이라고 짚었다. 이에 김 후보자는 “망 사용료와 망 중립성 문제는 그동안 학계에서도 충분히 논의돼 온 사안”이라면서도 “국내적 논의만으로 해결하기 어려운 측면이 있고, 통상 압력이 갈수록 강화되는 상황”이라고 진단했다. 그러면서 “통상 문제는 특정 부처 차원이 아니라 국가 전체의 전략적 접근이 필요한 사안”이라고 덧붙였다. 김 후보자는 특히 “국내 산업계와 해외 플랫폼, 이용자 등 다양한 이해관계자가 얽혀 있는 만큼 산업계 의견을 충분히 수렴하며 논의를 이어가겠다”고 말했다. "청소년 보호 위해 플랫폼 책임 강화 해야" 이날 청문회에서는 글로벌 플랫폼의 사회적 책임과 인권 침해 대응 문제도 주요 쟁점으로 부각됐다. 김우영 의원은 지난해 프랑스 당국이 텔레그램 최고경영자를 체포한 사례를 언급하며 “마약 밀매, 아동 성범죄, 자금 세탁 등 국제 범죄에 플랫폼이 제대로 대응하지 않으면 국가가 개입할 수밖에 없다”고 지적했다. 이어 “한국에서도 딥페이크 성범죄 문제가 핵심적인 인권 침해 사건으로 떠올랐다”며 플랫폼 책임 강화를 촉구했다. 김 의원은 유해 정보 대응 체계와 관련해 “플랫폼 내 유해 정보 대응팀이 보다 적극적으로 국민 인권을 지키기 위한 사전 차단·사후 신속 대응 시스템을 갖춰야 한다”고 주문했다. 조인철 더불어민주당 의원은 청소년 SNS 이용 규제와 플랫폼 사업자의 책임 강화를 집중적으로 질의했다. 조 의원은 현행 제도가 술·유해물질처럼 공급자를 처벌하는 구조인 청소년 보호법과 달리, SNS 유해 콘텐츠의 경우 개인 이용자 처벌에 그쳐 왔다고 지적했다. 특히 유튜브 등 글로벌 빅테크 플랫폼의 책임은 상대적으로 가볍게 다뤄져 왔다며 제도적 보완 필요성을 제기했다. 이에 김 후보자는 청소년 대상 유해 콘텐츠 확산 문제를 헌법적 가치의 관점에서 접근해야 한다고 강조하며, 자율규제가 제대로 작동하지 않는 상황에서 청소년 보호를 침해하는 행위에 대해서는 무관용 원칙을 적용할 필요가 있다고 강조했다. 댓글 조작과 여론 교란 문제도 도마에 올랐다. 이에 대해 김종철 후보자는 “방미통위의 과업은 안전하고 자유로운 미디어 환경을 만들기 위해 공정한 질서를 확립하고 이용자 보호에 최선을 다하는 것”이라며 “마약·아동 성범죄 등 중대 범죄와 관련된 정보 유통에 대해서는 무관용 원칙에 입각해 철저히 대응하겠다”고 밝혔다. KT 해킹·쿠팡 개인정보 유출 관련 "이용자 보호에 최선" 이주희 더불어민주당 의원이 “SK텔레콤 침해 사고 당시 민관 합동 조사 결과를 토대로 이용자 전원에 대한 위약금 면제가 이뤄졌는데, KT 해킹 사태 역시 유사한 판단이 가능하지 않느냐”고 질의하자 김 후보자는 “조사 결과를 예단할 수는 없지만, 보고가 이뤄지면 이용자 보호를 위해 할 수 있는 조치를 찾겠다”고 답했다. 최근 쿠팡 개인정보 유출 이후 논란이 된 복잡한 탈퇴 절차 문제에 대해서는 직접 경험을 언급하며 개선 의지를 분명히 했다. 김 후보자는 “가입 절차와 탈퇴 절차를 동등한 수준에서 보장해야 한다”면서 “온라인상에서 강제로 특정 플랫폼으로 이동시키는 이른바 '디지털 납치' 문제 역시 개선이 필요하다”고 역설했다. 탈퇴 절차 간소화를 역점 정책으로 추진하겠다는 입장이다. 야당 의원들은 김 후보자의 정치적 중립성과 방송 분야 경험 부족을 문제 삼으며 공세를 이어갔다. 일부 의원은 대통령과의 개인적 인연 여부, 과거 칼럼과 학술 활동을 거론하며 '낙하산 인사' 논란을 제기했고, 표현의 자유와 규제 강화 입장이 충돌하고 있다는 지적도 나왔다. 김 후보자는 대통령과의 개인적 친분설에 대해 선을 그으며 “특정 정치적 인연으로 발탁된 것은 아니다”라고 해명했다.

2025.12.16 20:40안희정 기자

박윤영 KT 차기 대표 과제는

KT 이사회가 16일 박윤영 전 KT 기업부문장을 차기 대표이사로 발탁했다. KT 출신 인사로 조직 이해도가 높은 인물이 현재 회사가 처한 위기를 풀어낼 수 있다고 판단한 것으로 풀이된다. 김용현 KT 이사회 의장은 “박윤영 후보가 지속 가능한 성장 기반을 마련하고, 변화와 혁신을 주도해 대내외 신뢰를 조속히 회복하며 이해관계자와의 협력 관계를 구축할 적임자”라고 밝혔다. 즉, 이사회는 조직의 변화와 신뢰 회복을 비롯해 이해관계자와 협력 관계 구축을 차기 대표가 맡아야 할 주요 임무로 꼽은 것이다. 박윤영 대표 후보는 이날 심사에서 KT는 주주와 시장의 약속을 지켜야 한다는 점을 강조한 것으로 전해졌다. KT 대표 선임 과정에서 거듭 이야기가 나온 주주와 시장이 납득할 수 있는 인물이어야 한다는 박 후보의 뜻이 이사회에 전달된 것으로 풀이된다. 당장 박 후보가 맞닥뜨릴 최대 과제는 해킹 사고 수습이다. 정부가 진행하고 있는 KT 해킹 사고의 최종 조사 결과는 새해 초에 발표될 전망이다. 현재 규제당국의 기류를 볼 때 위약금 면제 조치까지 이뤄질 가능성이 높은 편이다. 해킹에 따른 이미지 실추와 함께 경영 위기 상황은 분명하다. 이에 따라 박 후보는 전사적인 위기 상황을 겪은 회사의 대표이사를 맡아 조직을 수습해야 한다는 중책을 맡게 됐다. 최근까지 KT에서 사장을 맡아 조직에 대한 이해도가 높고, 내부 직원들로부터 덕망이 높은 점은 회사가 처한 위기를 봉합하는데 도움이 될 것으로 보인다. 이와 함께 대내외 신뢰 회복을 이뤄야 한다. 우선 해킹에 따른 우려가 가장 컸던 고객부터 박 후보가 이사회 면접에서 강조한 것처럼 시장과 주주의 신뢰를 다시 쌓아야 한다. 국가적인 디지털 인프라를 담당하는 KT에 신뢰는 무엇보다 중요한 요소다. 많은 기업이 사이버 침해사고를 겪고 있으나 가입자의 무단 소액결제까지 이뤄지는 피해가 발생한 점에 대해서는 회사 신뢰에 대한 타격이 크다. 이에, 박 후보가 공식적인 대표이사를 맡은 뒤에 반드시 해결해야 할 점으로 신뢰 회복이 빠지지 않는다. 신뢰 회복의 연장선상에서 대대적인 정보보안 투자도 불가피한 과제다. 특히 정보보호 조직에서 이뤄진 사고 은폐 등을 고려하면 회사의 보안 거버넌스도 새롭게 구축해야 한다. 통신 네트워크를 운영하는 회사인 만큼 네트워크 고도화 투자도 과제로 꼽힌다. 이날 이사회에서 박 후보를 최종 대표 후보로 선임하는 안건에 앞서 주파수 재할당 신청에 관련한 안건도 의결이 이뤄졌다. 정부는 LTE와 3G 주파수 재할당 방침을 확정하면서 5G SA 투자를 의무 조건으로 내걸었는데 이에 대한 효율적인 대응이 박 후보의 과제로 부상했다. KT는 국내 통신사 가운데 유일하게 일부 단말과 가입자 대상으로 5G SA를 시작했으나 정부가 모든 5G 무선국을 5G 코어 장비와 연동할 것을 주문한 만큼 이에 대한 투자 계획을 세워야 한다. 박 후보가 토목공학 박사 출신으로 KT의 관로에 대한 업무를 맡아 코어 장비 연동 투자에 대해 전문가적인 식견이 더해질 것이란 기대가 높은 편이다.

2025.12.16 19:05박수형 기자

AI에 쏟아붓는 돈 33% 늘었는데...기업 절반 "본전도 못 찾았다"

전 세계 기업들이 AI와 국제 정세 변화라는 두 가지 큰 변화 속에서 기술과 인력 준비의 중요한 전환점을 맞고 있다. 세계 최대 규모의 IT 인프라 서비스 기업 킨드릴(kyndryl)이 21개국 3,700명의 경영진을 대상으로 조사한 결과, 기업들은 지난 1년간 AI에 투자하는 돈을 평균 33% 늘렸지만, 실제로 투자한 만큼 성과를 낸 곳은 절반(54%)에 그쳤다. 특히 87%는 AI가 앞으로 12개월 안에 회사의 업무 방식을 완전히 바꿀 것이라고 예상했다. 미래 위험 대비 "제대로 준비됐다" 31%뿐... 사이버 공격이 가장 큰 걱정 킨드릴이 발표한 리포트에 따르면, 2024년 첫 조사에서 드러난 문제가 2025년에도 여전했다. 경영진의 90%는 자사의 IT 시스템이 최고 수준이라고 답했지만, 앞으로 닥칠 위험에 제대로 대비하고 있다고 답한 비율은 31%에 불과했다. 이는 전년 대비 겨우 2%포인트 오른 수치다. 외부 위험 중 가장 걱정되는 것은 사이버 공격으로, 준비가 됐다고 답한 곳은 37%뿐이었다. 실제로 82%의 회사가 지난 1년간 사이버 관련 사고를 겪었으며, 주요 원인은 사람의 실수(35%), 네트워크 문제(30%), 해킹(28%) 등이었다. 킨드릴 브릿지 데이터를 보면, 중요한 네트워크와 서버의 25%가 이미 수명이 다한 상태였고, 57%의 회사는 기본 기술 시스템 문제 때문에 새로운 기술 도입이 늦어지고 있다고 답했다. 특히 소매업(32%), 통신업(29%), 제조업(29%)에서 오래된 시스템 비율이 높았다. AI 투자는 늘었지만 성과는 절반만... 복잡한 시스템 통합이 발목 AI에 투자하는 돈은 지난 1년간 평균 33% 늘었고, 68%는 AI에 "많은 돈"을 투자하고 있다. 하지만 실제로 투자 대비 성과를 본 곳은 54%에 그쳤다. 이는 작년보다 12%포인트 오른 수치지만, 여전히 절반 가까이는 제대로 된 성과를 내지 못하고 있다. AI 투자 성과를 증명해야 한다는 압박을 느끼는 곳은 61%로, 이는 작년보다 늘어난 수치다. AI 투자가 실패한 주요 이유로는 생각보다 복잡한 시스템 통합(35%), 전문 인력 부족(29%), 규제 문제(29%)가 꼽혔다. 기술 투자를 확대하는 데 가장 큰 장애물은 복잡한 기술 환경(31%), 규제 준수 문제(31%), 사업부와 기술팀 간 의견 조율 어려움(26%)이었다. 57%는 혁신 프로젝트가 시범 단계를 넘지 못하고 멈춘다고 답했고, 72%는 실제로 확대할 수 있는 것보다 더 많은 시범 프로젝트를 진행 중이라고 응답했다. 국제 정세 변화에 클라우드 전략 수정... 65%가 데이터 저장 방식 바꿔 국제 정세 변화와 규제 강화로 기업들은 데이터를 어디에 저장하고 어떻게 관리할지 다시 고민하고 있다. 65%의 회사가 새로운 규제, 공급망 문제, 관세 등에 대응해 클라우드(인터넷 기반 데이터 저장) 전략을 바꿨다고 답했다. 데이터를 자국에 보관해야 한다는 규제(83%), 관세와 공급망 지연(83%), 국제 정세 불안(82%)이 IT 결정에 더 중요해졌다는 응답이 나왔다. 75%는 전 세계에 분산된 클라우드 환경에서 데이터를 관리하는 것에 대한 우려가 커지고 있으며, 86%는 클라우드 업체의 국적과 규제 준수 여부가 선택 시 중요한 요소가 되고 있다고 답했다. 흥미로운 점은 CEO의 70%가 현재 클라우드 시스템을 "계획적으로 구축한 것이 아니라 우연히 이렇게 됐다"고 답했다는 것이다. 그리고 95%는 기회가 주어진다면 다르게 했을 것이라고 응답했다. 다시 한다면 바꾸고 싶은 점으로는 보안과 규제 준수에 더 집중(40%), 시스템 통합의 복잡성을 미리 이해(36%), 부서 간 소통 개선(36%)이 꼽혔다. 직원들 AI 준비 안 됐다... 87%는 "1년 안에 일하는 방식 완전히 바뀐다" 예상 경영진의 87%는 AI가 앞으로 12개월 안에 회사의 업무 방식과 역할을 완전히 바꿀 것이라고 믿고 있지만, 대부분은 직원들이 AI를 제대로 활용할 준비가 안 됐다고 우려하고 있다. 직원들이 AI를 잘 활용할 준비가 됐다고 답한 비율은 29%에 불과했다. 기술 직원의 61%와 일반 직원의 43%만이 매주 AI를 사용하고 있어, 아직 활용도가 낮은 편이다. AI가 직원들에게 미칠 영향에 대한 주요 걱정거리로는 AI를 제대로 쓸 기술 능력 부족(41%), AI 시대에 필요한 사고력과 판단력 부족(39%), AI로 일자리를 잃은 직원 재교육 방법(38%)이 꼽혔다. 조직 문화가 변화에 잘 적응하는 회사(36%)는 IT 시스템이 미래 위험에 잘 대비되어 있다고 답할 가능성이 22%포인트 높았고, AI 투자 성과를 낼 가능성도 15%포인트 높았다. 하지만 CEO의 48%는 회사 문화가 혁신을 방해한다고 답했고, 45%는 의사결정이 너무 느리다고 응답했다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. AI에 투자하는 돈은 늘었는데 왜 절반은 실패하나요? A1. 가장 큰 이유는 기존 시스템과 AI를 연결하는 것이 예상보다 복잡해서입니다(35%). 또한 AI를 다룰 수 있는 전문 인력이 부족하고(29%), 규제 문제도 있습니다(29%). 많은 회사가 AI를 도입했지만 실제로 업무에 제대로 적용하는 데 어려움을 겪고 있습니다. Q2. 왜 많은 기업이 클라우드 전략을 바꾸고 있나요? A2. 65%의 회사가 데이터를 자국에 보관하라는 규제, 관세, 공급망 문제 등 국제 정세 변화 때문에 클라우드 전략을 바꿨습니다. 데이터를 어디에 저장하고 어떻게 관리할지에 대한 규제가 강화되면서, 기업들은 보안과 규제 준수를 중심으로 전략을 다시 짜고 있습니다. Q3. 회사가 AI 시대에 직원들을 준비시키려면 어떻게 해야 하나요? A3. 91%의 회사가 교육과 재교육을 중요하게 생각하고 있지만, 변화에 잘 적응하는 조직 문화를 가진 곳이 더 좋은 성과를 냅니다. 직원들을 AI 도입 과정에 참여시키고(44%), AI 사용에 대한 윤리 기준을 만들며(44%), AI 도입 목표와 과정을 투명하게 공개하는 것(40%)이 중요합니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.16 15:33AI 에디터

'쿠팡 사태' 후 더 교묘해졌다…연말 배송 조회 노린 스미싱 '빨간불'

연말 쇼핑 시즌을 앞두고 배송 조회를 노린 사이버 공격이 전 세계적으로 급증하고 있는 것으로 나타나 각별한 주의가 필요할 것으로 보인다. 16일 노드VPN의 '스레트 프로텍션 프로(Threat Protection Pro™)' 분석에 따르면, 지난 한 달간 우편·배송 서비스를 사칭한 악성 웹사이트가 전월 대비 86% 증가한 것으로 나타났다. 사이버 범죄자들은 배송 수요가 집중되는 시기를 노려 사칭 방식과 공격 수법을 더욱 정교하게 발전시키고 있다. 최근에는 AI를 활용해 실제 배송 안내 메시지와 거의 구분되지 않는 문구를 자동 생성하는 사례가 늘어나면서 소비자가 위협을 식별하기 더욱 어려워지고 있다. 노드VPN이 수집한 글로벌 브랜드 사칭 데이터를 보면 DHL이 가장 많이 사칭된 브랜드로 나타났다. 관련 악성 사이트는 불과 한 달 만에 206% 증가했다. 이어 DPD 그룹을 사칭한 사이트는 16% 증가했으며, 미국 우정공사(USPS)는 850%로 가장 가파른 증가율을 기록했다. 이러한 사이트는 ▲관세 미납 ▲주소 오류 ▲배송 보류 등 긴급 상황을 위장해 소비자의 불안감을 자극하고 링크 클릭을 유도하는 방식으로 진화하고 있다. 문자 기반 피싱인 '스미싱(Smishing)'도 빠르게 확산되는 모습이다. 노드VPN 조사에서 응답자의 38%가 배송 사기를 경험했다고 답했으며, 대부분 문자메시지를 통해 피해가 발생한 것으로 나타났다. 문자메시지는 이메일보다 열람률이 월등히 높아 사이버범죄자에게 유리한 공격 경로로 작용하고 있다. 미국 연방거래위원회(FTC) 자료에 따르면 문자 사기 피해 규모는 꾸준히 증가해 2024년 피해액은 총 4억7천만 달러로 집계됐다. 이는 2020년 대비 5배 이상 급증한 수치다. 한국 역시 글로벌 추세에서 예외가 아니다. 최근 약 3천370만 명의 개인정보가 유출된 쿠팡 사례는 ▲이름 ▲주소 ▲전화번호 등 실사용 정보를 기반으로 더욱 정교한 스미싱(Smishing)·피싱(Phishing) 공격이 구성될 수 있음을 보여준다. 특히 한국은 문자메시지와 메신저 기반 배송 알림 이용률이 높아 사칭 공격에 취약하다. 실제로 국내에서 유통되는 스미싱(Smishing) 메시지도 한국어 표현과 이용 행태에 맞게 빠르게 현지화되고 있다. 이에 노드VPN은 배송 알림을 받았을 때 메시지에 포함된 링크를 클릭하기보다 배송사의 공식 웹사이트나 앱에서 주문 정보를 직접 조회하는 것이 가장 안전하다고 조언했다. 최근 발신 번호나 URL을 실제와 유사하게 조작하는 스푸핑(Spoofing) 기법이 증가하고 있어 단순한 발신자 정보만으로 진위를 판별하기 어렵다는 점도 강조했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스는 "연말 쇼핑 성수기에 스미싱(Smishing)과 스푸핑(Spoofing) 기반의 배송 사기가 급증하는 가운데, 최근 쿠팡에서 수천만 명의 개인정보가 유출된 사례는 기본 정보만으로도 정교한 피싱이 가능해졌다는 사실을 다시 한 번 보여준다"며 "의심스러운 메시지의 링크를 클릭하지 않는 것은 물론 ▲강력한 비밀번호 설정 ▲2단계 인증 사용 ▲VPN 활용 등 기본적인 보안 수칙을 지키는 것이 무엇보다 중요하다"고 말했다.

2025.12.16 14:22장유미 기자

암호화, 위기를 기회로 바꾸는 경영 의사결정

올해 국내외에서 발생한 대규모 개인정보 유출 사고는 사이버 보안이 곧 경영 위기임을 여실히 드러냈다. 국내 최대 이커머스 플랫폼 쿠팡에서는 약 3370만 명의 개인정보가 유출됐고, 이름, 주소, 전화번호는 물론 아파트 동호수와 공동현관 비밀번호, 구매 이력까지 암호화되지 않은 채 저장됐던 것으로 확인됐다. 전 국민 3분의 2에 해당하는 정보가 무단으로 노출되자 고객 신뢰는 빠르게 무너졌고, 쿠팡은 징벌적 손해배상 적용 논의라는 불명예를 안게 될 위기에 처했다. 피해는 단순히 기술적 문제에 그치지 않는다. 유출된 정보는 보이스피싱, 스미싱 등 2차 범죄에 악용될 우려가 크며, 개인정보보호위원회는 쿠팡 사고 이후 3개월간 다크웹을 포함한 인터넷상 개인정보 유출 및 불법유통 모니터링을 강화하고 있다. 쿠팡은 최대 1조 2000억 원에 이를 수 있는 과징금과 천문학적인 민사 배상 비용, 그리고 무너진 고객 신뢰를 회복하는 데 드는 보이지 않는 비용까지 눈덩이처럼 불어나고 있다. 이와 유사한 사례는 가까운 일본에서도 찾아볼 수 있다. 2024년 일본 대형 음료 기업 아사히그룹은 랜섬웨어 공격을 받아 고객 150만 명과 직원 등 약 200만 건의 개인정보가 유출됐다. 공격으로 물류 시스템이 마비되며 일부 제품 출하가 중단됐고, 매출은 전년 대비 40% 급감했다. 데이터를 탈취당한 순간, 사업이 멈춘 것이다. 역설적이게도 랜섬웨어 공격을 방어하는 가장 효과적인 방법 중 하나가 바로 '암호화'다. 최근 랜섬웨어 공격자들은 복구를 불가능하게 만들기 위해 백업 데이터까지 암호화하거나 삭제한다. 한국인터넷진흥원(KISA) 조사에 따르면 국내 랜섬웨어 피해 사고 중 43%가 백업파일까지 감염됐다. 하지만 기업이 백업 데이터를 사전에 암호화하고 네트워크에서 분리해 보관한다면, 공격자가 접근하더라도 복호화 키 없이는 백업을 파괴할 수 없다. 이러한 사건들은 데이터 자체의 보호, 즉 암호화가 필수적임을 시사한다. 쿠팡 사례처럼 암호화되지 않은 데이터는 유출 즉시 악용 가능한 상태가 되지만, 암호화된 데이터는 탈취되더라도 복호화 키 없이는 무용지물이다. 개인정보보호법과 정보통신망법은 주민등록번호 등 고유식별정보, 비밀번호, 신용카드번호를 안전한 암호 알고리즘으로 암호화해 저장하도록 의무화하고 있으며, 개정법은 암호화 등 안전조치 기준을 위반한 경우 대표이사나 임원의 형사처벌을 강화했다. 그러나 암호화는 법적 의무를 넘어 경영 전략으로 접근해야 한다. 해킹을 100% 막는 것은 불가능하지만 유출되더라도 피해를 최소화할 수 있다. 만약 유출된 쿠팡 고객 정보의 암호화와 키 관리가 정상적으로 돼 있었다면, 유출로 인한 실질적인 피해와 고객 신뢰 추락을 막을 수 있었다. 이것이 바로 '사업 연속성 확보'다. 데이터 보안은 더 이상 IT 부서만의 기술적 과제가 아니며, 사이버 공격은 기업의 주가와 매출, 브랜드 가치를 직격하는 중대한 경영 리스크다. 따라서 이제 모든 기업의 경영진은 암호화를 비용이 아닌 투자로 봐야 한다. 고객 이탈, 법적 책임, 금전적 손실, 브랜드 신뢰 복구 비용 등을 고려하면, 이는 그 어떤 사후 대응보다 경제적인 방어책이다. 더구나 각국의 개인정보보호 규제는 점점 강화되고 있다. 암호화는 이제 규제 준수 차원을 넘어, 고객 신뢰를 지키고 브랜드 가치를 보호하는 필수 경영 의사결정이며, 위기 상황에서 기업 회복 속도를 결정하는 핵심 변수다. 암호화가 핵심 경영 전략으로 부상하면서, 기업들은 단순히 '암호화 기술'만이 아니라 '검증된 적용 경험'을 찾기 시작했다. 암호화 도입 시 가장 큰 우려는 "시스템 성능이 떨어지지 않을까"인데, 실제로는 구축 노하우에 따라 결과가 완전히 달라진다. 오랜 기간 다양한 환경에 적용된 제품일수록 최적화 경험이 축적돼 오히려 성능이 개선되는 경우도 많다. 이런 관점에서 펜타시큐리티의 암호플랫폼 '디아모(D.AMO)'는 주목할 만하다. 2004년 국내 최초로 데이터 암호기술을 상용화한 이래 21년간 다양한 산업과 시스템에 적용되며 노하우를 쌓아왔다. 2025년 현재까지 18년간 누적 조달 점유율 55%를 기록하며 한국 시장에서 신뢰를 입증했고, 2004년 일본 진출 이후 20년 넘게 현지에서도 입지를 구축했다. 일본 법인과 파트너 네트워크를 통해 양국의 규제와 비즈니스 환경을 모두 이해하는 현지화된 대응이 가능하다는 점에서, 한일 크로스보더 비즈니스를 운영하는 기업에게는 실질적인 선택지가 될 수 있다. 유독 개인정보 유출 사고가 많았던 2025년, 데이터가 곧 기업의 핵심 자산인 지금 사이버 공격은 '언제 닥칠지 모르는 현실'이다. 여기서 중요한 것은 공격을 받았을 때 사업을 지속할 수 있느냐다. 암호화는 그 질문에 실질적인 답을 제시한다. 사고 이후 복구 비용을 감당할 것인지 아니면 지금 암호화에 투자해 회복 탄력성을 확보할 것인지에 대한 선택은 경영진의 몫이다. 그 결정이 기업의 미래를 좌우한다.

2025.12.16 12:50방은주 기자

주요 디지털자산 거래소, 확장 대신 '운영 안정' 박차

연말을 맞은 국내 디지털자산(가상자산) 거래소 업계 행보가 눈길을 끈다. 한동안 거래량 확대와 신규 상장, 상품 다양화 경쟁이 이어졌던 것과 달리 최근 들어서는 운영 안정성과 리스크 관리가 최우선 과제로 떠올랐기 때문이다. 올해는 단기적인 거래량이나 외형 성장보다, 한 해 동안 축적된 운영 리스크를 얼마나 안정적으로 관리했는지가 거래소 신뢰도를 가르는 기준으로 작용하고 있다는 분석이 나온다. 국내 최대 거래소인 업비트는 자산 보관 구조를 전면에 내세우는 방식을 택했다. 두나무는 최근 업비트의 고객 자산 가운데 콜드월렛 보관 비중이 98%를 웃돈다고 공개하며, 인터넷과 분리된 자산 보관 체계를 강조했다. 이는 법령상 요구되는 기준을 크게 상회하는 수치로, 단순한 내부 관리 수준을 넘어 시장과 이용자에게 자산 보관 구조를 적극적으로 설명하겠다는 메시지로 해석된다. 연말을 앞두고 해킹이나 사고 가능성에 대한 우려가 커지는 상황에서, '수치 공개'라는 방식으로 신뢰를 선제적으로 확보하려는 전략이라는 평가도 나온다. 빗썸은 다른 선택지를 꺼내 들었다. 빗썸은 올해 테더(USDT) 마켓을 종료하며 스테이블코인 직접 거래 구조를 정리했다. 이는 단기적으로 거래 편의성과 유동성을 일부 포기하는 결정이지만, 외화성 자산과 관련된 규제 해석 부담과 운영 리스크를 줄이기 위한 조치로 해석된다. 특히 스테이블코인을 둘러싼 제도 논의가 여전히 진행 중인 상황에서, 불확실성이 큰 영역보다는 관리 가능한 범위에 집중하겠다는 판단이 반영된 사례로 평가된다. 연말을 앞두고 상품 구조를 단순화한 점 역시 보수적 운영 기조의 연장선으로 볼 수 있다. 코인원은 상장과 운영 판단에서 보수성을 강화하는 방식으로 대응하고 있다. 코인원은 다른 대형 거래소에 비해 신규 상장 속도가 상대적으로 느린 편이며 유의종목 지정이나 거래지원 종료 결정 역시 비교적 빠르게 내려온 사례가 적지 않다. 때문에 시장 변동성이 커지거나 프로젝트 리스크가 부각되는 국면에서, 거래량 확대보다는 이용자 보호와 운영 안정성을 우선해 왔다는 평가가 나온다. 각기 다른 방식이지만 이들 거래소 행보에는 공통점이 있다. '확장보다 안정'을 우선순위에 둔다는 점이다. 디지털자산 업계에서는 이러한 변화가 일시적인 전략 수정에 그치기보다는 제도 환경 변화에 따른 구조적 전환의 신호일 수 있다고 보고 있다. 디지털자산 시장의 한 관계자는 "시장이 성숙 단계로 접어들면서 거래소 역시 성장 지표 중심의 경쟁에서 벗어나, 장기적인 신뢰와 안정성을 기반으로 한 운영 전략을 요구받고 있다"라고 평가했다.

2025.12.16 11:33김한준 기자

김종철 후보자 "방미통위를 국민소통위원회로 만들겠다"

김종철 방송미디어통신위원회 위원장 후보자가 16일 “방미통위를 모든 국민과 미디어 생태계의 구성원들이 공정한 질서 속에서 안전하고 자유로이 소통하는데 촉진자가 되어줄 '국민소통위원회'로 만들겠다”고 밝혔다. 김종철 후보자는 지난 10월 신설된 방미통위 초대 위원장 후보로 지명된 뒤 이날 국회서 열린 인사청문에서 모두발언을 통해 이같이 말했다. 김 후보자는 “헌법학을 토대로 언론법, 인권법 등을 40년 이상 연구하고 강의하며 법률적 지식과 지혜를 쌓고 이를 사회에 환원하며 또 국가 정책에 활용하기 위해 노력해왔다”며 자신을 소개했다. 이어, “국가기관의 구성 및 운영의 토대가 되는 헌법의 이념과 원리에 대한 저의 이해가 표현의 자유와 한계를 구체화하는 언론법과 방송 미디어 통신 분야 산업의 규제와 진흥의 기초라 할 수 있는 경제헌법과도 밀접한 관련이 있는 만큼 여러 가지로 부족함이 적지 않겠지만 새로 출범하는 방미통위에 작은 돌 하나라도 놓는 소명을 이룰 수 있도록 최선을 다하겠다”고 했다. 그는 특히 “공존 공생 공영을 추구하는 헌법 정신에 입각한 균형적 시각에서 여러 사회 현안들을 조정해 온 저의 경험과 섬김의 리더십을 통해 합의제 행정기관의 다양한 이해관계를 조정하는 중책을 성실히 감당해 보려 한다”고 강조했다. 위원회의 사무 범위인 방송 미디어 통신은 산업적 측면에서 도전적인 상황을 맞이하고 있다고 진단했다. 김 후보자는 “글로벌 경쟁이 본격화되면서 미디어 생태계는 재편되고 있고 산업의 핵심역량으로서 인공지능은 국내 방송 미디어 산업에 더디게 적용되고 있다”며 “고도화된 인공지능 기술이 해킹이나 사이버테러 등에 광범위하게 활용되면서 방송 미디어 통신 이용자피해는 급증하고 있다”고 평가했다. 그러면서 “방송 미디어 통신의 공공성은 약화되고 이용자 보호 기능은 국민 눈높이에 미치지 못한다는 비판도 제기되고 있다”고 덧붙였다. 이에 방미통위 설치법의 목적에 따라 공정한 질서 조정자에 나서겠다는 방침이다. 김 후보자는 “우선 미디어가 국민경제와 국민생활을 안전하게 보호하는 환경을 조성해 나가겠다”며 “무엇보다 국민생활의 근본가치인 인간의 존엄과 민주적 기본질서를 근본에서 위협하는 허위조작정보에 효과적으로 대응하고 마약이나 성착취물과 같은 사회적 해악이 심대한 불법정보에는 무관용 원칙을 적용하겠다”고 밝혔다. 이어, “인터넷 환경과 서비스의 투명성을 높여 국민들이 쉽게 정보를 알 수 있도록 하겠다”면서 “방미통위의 출범 이유라고도 할 수 있는 방송미디어 산업 진흥을 위해 불필요하거나 시대에 맞지 않는 규제는 적극적으로 개선하겠다”고 했다. 그러면서 “국내 방송콘텐츠 기업의 해외 진출을 지원함으로써 방송미디어 산업 활성화를 추진하겠다”며 “디지털 미디어 국민주권 시대를 여는 데 기여하겠다”고 강조했다. 김 후보자는 끝으로 “헌법학자로서 쌓아온 다양한 경험과 지식을 토대로 방미통위 조직을 조속히 안정시키고 산적한 현안을 차근차근 해결해 나가겠다”고 끝맺었다.

2025.12.16 10:34박수형 기자

배경훈 부총리 "AI 거품? 절대 안 온다"

배경훈 과학기술정보통신부 부총리 겸 장관이 일각에서 제기하는 AI 거품 전망에 대해 “절대 안 온다”고 단언했다. 배경훈 부총리는 15일 정부세종청사 인근에서 열린 출입기자단 간담회 자리에서 내년에 AI 거품이 온다는 전망에 대한 견해를 묻자 “AI 거품은 안 온다”고 답했다. 배 부총리는 “(기업인부터 시작해) AI를 오래 맡아오면서 업앤다운이 있었지만, 기업 입장에서 데이터 확보나 인프라 구축에 워낙 투자가 집중되면서 (투자 대비) 효용성이 있냐는 이야기가 있었던 것은 사실이다”고 말했다. 이어, “구글의 순다르 피차이도 (AI 거품이 붕괴될 수 있다는) 그런 이야기를 했지만 (구글은) 더욱 투자할 것이고, (GPU와 경쟁 관계에 놓인 구글의) TPU에 대한 관심을 일으키기 위한 발언이라 생각된다”고 덧붙였다. 그러면서 “투자 고민이 있을 당시에 우리나라가 빨리 치고 나갈 수 있었지만 주저했다”며 “정부의 투자만으로는 어려운데 최근 GPU 26만 장을 민간에서 확보한 게 큰 의미가 있는데, 이 투자를 성과로 만들고 잠재 성장력에 투자가 이어질 것”이라고 강조했다. “내년 범부처 AX 성과 나온다” 배 부총리는 과기정통부 장관 취임 5개월이 지나면서 올해 주력한 분야로 AI 3대 강국과 과학기술 강국의 기반을 다지는 일이었다고 꼽았다. 그는 “먼제 제일 중요한 게 관련 예산을 확보하는 일이었고 역대 최대 규모인 연구개발(R&D) 예산 35조5천억원을 확보하고 AI 관련 예산 9조9천억원을 확보했다”며 “AI에서는 인프라 구축이 가장 중요하다고 생각했고 GPU 확보에 최선을 다했다”고 밝혔다. 그러면서 “GPU 확보를 위한 노력과 NPU 확산을 위한 마중물 역할을 할 것이고, UAE와 협력이나 엔비디아와 오픈AI 등 글로벌 기업과 협력을 통해 해외 진출의 기회를 갖고 글로벌 AI 3대 강국으로 가기 위한 기반을 차질없이 다지겠다”고 강조했다. 배 부총리는 또 “우리나라가 근본적으로 변화하기 위해 산업의 AX가 중요하고, 피디컬AI 강국으로 가기 위한 초석도 다져가고 있다”며 “과기정통부의 힘만으로는 한계가 있지만 과학기술관계장관회의를 통해 범부처 AX를 추진하기 위한 논의를 진행하고 있고, 내년에는 각각의 부처가 아니라 범부처 간 공통 시너지 성과를 다양하게 볼 수 있을 것”이라고 덧붙였다. 시행 한 달을 앞둔 AI기본법을 두고 규제 확대라는 시각에 대해 경계했다. 법의 시행 목적이 산업 진흥에 있다는 점을 분명히 했다. 배 부총리는 “AI 성능을 끌어올리기 위한 데이터 규제는 더 풀고 있고 공공의 데이터뿐만 아니라 샌드박스 등 통해 이 문제는 계속 해결해나갈 것”이라며 “고영향 AI에 대한 우려의 시선도 있는데 단순히 규제를 하겠다는 것이 아니라 어떤 것을 하지 말고 어떤 것은 더 강화하고 어떤 부분은 더 협의하고 기준점을 마련하는 데 집중하고 있다”고 말했다. 이어, “기준점과 관련해 규제는 최소화하기 위해 과태료 면제는 1년 이상 유지하겠다는 의지를 갖고 있고, 이 의지는 AI를 통한 산업 진흥에 있고 나아가 AI 전환에 따른 대한민국 경제 성장에 닿아있다”며 “오남용 문제가 크게 논의되고 있는데 부정적 부분에 대한 최소한의 규제에 집중하겠다”고 했다. AI 컴퓨팅 인프라와 함께 네트워크 인프라에 대한 투자도 강조했다. 배 부총리는 “지금의 5G 만으로는 AI 시대에 한계가 있고, AI-RAN이나 6G 등에 성패가 갈릴 것”이라고 말했다. “민간에서 정보보호 투자 제대로 인식해야” 과기정통부를 둘러싼 최대 현안으로는 AI와 함께 연이은 사이버 침해사고 이슈를 빼놓을 수 없다. 배 부총리는 개별 사고가 이어지는 부분에 대한 대응을 넘어 종합적인 대책을 세워야 할 필요성을 강조했다. 그는 “사고가 계속해 일어나는데 한국인터넷진흥원(KISA)이 대응하는 데 인력의 한계에 고민이 많았다”며 “당장은 KISA 인력 충원과 시설 노후화를 위해 예산을 많이 할당하며 정보보호 관련 예산을 17% 늘리는 데 총력을 다했다”고 말했다. 이어, “계속해 발생하는 사고의 문제를 막는 식이 아니라 종합적인 대책이 필요하다고 생각할 수밖에 없었다”면서 “각각의 문제에 대응하면서 새로운 여러 계획을 수립하는 일을 동시에 해나가는 게 쉽지 않은 과정이었다”고 토로했다. 배 부총리는 또 “지금과 같은 해킹 사고와 정보보호 이슈는 앞으로도 계속 일어날 것”이라며 “디지털 전환과 AI 전환으로 이어지는 시대에 어쩔 수 없는 현상이다”고 진단했다. 특히 “이를 대응하기 위한 정부 차원의 투자도 중요한데, 민간에서도 정보보호 투자를 제대로 인식했으면 좋겠다”면서 “효용성 측면의 사업적 성과를 내는 데 집중했다면, 이제는 정보보호에 대한 인식을 제대로 갖고 투자도 제대로 해야 한다”고 강조했다. 최근 기업의 침해사고에 대한 징벌적 과징금 상향 논의에 대해서도 “개인정보보호위원회에서도 더 고민할 것이고, 과기정통부도 정보통신망법 차원에서 접근하는데, 과징금이 목적이 아니라 더욱 강화된 정보보호 체계를 갖겠다는 목적을 훼손하지 말아야 한다”고 했다.

2025.12.15 15:04박수형 기자

에버스핀, 日 SBI 금융그룹 보안 책임진다

에버스핀이 일본 초대형 금융그룹사 보안을 책임진다. AI 보안기업 에버스핀 (대표 하영빈)은 일본 SBI홀딩스(대표이사 겸 회장 기타오 요시타카)와 두 회사의 합작법인인 SBI에버스핀(대표 윤자명)과 함께 SBI그룹의 보안 강화를 위한 3자 글로벌 보안 협력 강화를 선언했다고 15일 밝혔다. 이번 협력 선언은 에버스핀이 해외 시장에서 본격적인 사업 확장 단계에 진입했음을 보여주는 중요한 이정표로 평가된다. 이번 협력 강화 선언은 에버스핀 솔루션을 SBI 금융그룹 전사 보안체계에 공식 적용하기 위해 SBI홀딩스와 SBI에버스핀이 체결한 대규모 통합 보안 계약을 기반으로 마련됐다. 에버스핀은 프로젝트 핵심 보안 기술 제공사로 공식적인 역할을 수행하게 된다. 에버스핀 기술이 해외 대형 금융그룹 보안 아키텍처에 전사적으로 적용되는 것은 이번이 처음이다. 국내 AI 보안 기술이 글로벌 금융권에서 실질적 경쟁력을 인정받은 사례다. SBI홀딩스와 SBI에버스핀은 SBI그룹 내 금융·투자·플랫폼 서비스 전반의 보안 거버넌스 체계 강화를 위한 포괄적 보안계약을 체결했다. 에버스핀 AI보안 기술은 이 아키텍처의 주요 구성 요소로써 그룹 각사에 도입된다. 또 SBI에버스핀 지분율 30%를 보유하고 있는 에버스핀 측은 SBI에버스핀을 통해 지급받는 로열티 수익 이외에도 지분법 이익을 인식할 수 있어서, 에버스핀 이익에도 선순환을 가져오게 된다고 전했다. 이번 사례는 단순 기술 공급을 넘어 에버스핀의 해외 사업 모델이 본격적으로 확장되는 중요한 계기가 될 전망이다. 하영빈 에버스핀 대표는 “이번 3자 협력은 에버스핀 기술력이 글로벌 금융권에서 공식적으로 인정받은 첫 사례이며, 해외 사업 확장의 출발점이 될 것”이라며 “향후 일본 시장뿐 아니라 아시아·북미 등 주요 해외 시장으로 기술 공급을 확대하고 글로벌 파트너십을 강화하겠다”고 밝혔다. 업계에서는 이번 협력이 해외 대형 금융그룹 대상 기술 도입 사례 확보, 글로벌 수준의 레퍼런스 구축, 향후 해외 금융권 협력 확대 기반 마련등의 측면에서 에버스핀에 중요한 의미를 갖는 것으로 보고 있다. 에버스핀은 이번 프로젝트를 기반으로 일본 금융권 내 확산, 아시아 주요 금융기관 협력 추진, 선제적 보안 기술의 글로벌화 등 해외시장 확장 전략을 단계적으로 가속할 계획이다. 한편, 에버스핀은 이달초 AI-동적표적방어(MTD) 기반 웹·앱 보안 솔루션 '에버세이프'로 기술력을 인정받아 '2025 대한민국 소프트웨어대상'에서 대통령상을 수상한 바 있다. 이는 공격 이후 대응이 아닌 공격 자체를 사전에 무력화하는 선제적 보안 기술의 실효성을 국가 차원에서 공식적으로 인정받은 사례로, 최근 빈발하는 대형 해킹 사고에 대한 현실적인 해법을 제시했다는 평가를 받고 있다.

2025.12.15 09:18주문정 기자

구글·애플, 보안 취약점 확인…크롬·아이폰 긴급 업데이트

구글과 애플이 사이버 공격 정황을 확인하고 긴급 보안 업데이트에 나섰다. 14일 테크크런치 등 외신에 따르면 구글은 크롬 브라우저에서 발견된 보안 취약점을 수정하는 패치를 공개했다. 이 취약점은 패치 이전부터 해커의 공격에 실제 활용된 것으로 전해졌다. 구글은 해당 취약점을 애플 보안 엔지니어링 팀과 공동으로 조사하는 과정에서 발견했다고 밝혔다. 두 기업은 정부 해커와 상업용 해킹 도구 제작사를 추적하는 보안 연구 조직을 운영하고 있다. 같은 날 애플도 아이폰과 아이패드에서 확인된 취약점 두 건을 수정했다고 공지를 통해 발표했다. 이에 따라 아이폰과 아이패드뿐 아니라 맥, 비전 프로, 애플 TV, 애플 워치, 사파리 브라우저 등 주요 제품 전반에 보안 업데이트가 배포됐다. 애플은 이번 공지에서 "이번 취약점은 iOS 26 이전 기기 사용자를 겨냥한 한 극도로 정교한 공격에서 악용됐을 가능성을 인지하고 있다"고 밝혔다.

2025.12.14 10:18김미정 기자

"CPO에 인력·예산 권한"...개보위, 2026년 업무보고

플랫폼 경제, 클라우드 확산 등으로 대형화하는 개인정보 유출사고에 대응하기 위해 개인정보보호위원회(개보위)가 중복·중대 위반에 대한 징벌적 과징금 특례(10%)를 신설한다. 또 개인정보 보호 분야 투자의 구체적 기준을 마련, IT 투자재원의 10%로 명문화한다. 실효성 시비를 낳은 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증도 대폭 손질, 예비 심사 도입과 현장 기술심사를 강화하는 한편 예비 심사시 사고와 직결된 핵심 항목(예: 패치 관리, 취약점 점검) 기준 미달 시 심사를 중단한다. 개인정보보호 관련 거버넌스도 개선한다. 회사 대표(CEO)에게 안전한 개인정보의 처리·보호에 관한 최종책임자로서의 관리 의무를 내년 6월까지 법제화, 전사적 관심 및 인식을 제고하는 한편 CPO 지정신고제 도입(대규모민감정보를 처리하는 주요 기관에서 CPO 지정 현황을 개인정보위에 신고)과 CPO 임면 시 이사회 의결 절차 마련 및 CPO에게 인력과 예산 확보 권한 부여 등의 신분보장과 권한을 강화한다. 솔루션(ERP 시스템, EMR 시스템, 암호화 등 보안솔루션, 웹호스팅 도구, 셀러툴 등) 분야 PbD(프라이버시 바이 디자인) 인증도 추진한다. 12일 개보위는 정부세종컨벤션센터에서 열린 대통령 업무보고에서 이 같은 내용을 포함한 5대 추진방향 및 10대 핵심과제를 담은 '2026년 업무계획'을 보고했다. 이날 업무보고는 개인정보보호위원회·과학기술정보통신부·우주항공청, 방송미디어통신위원회 4개 부처 합동으로 열렸다. 최근 유통, 통신 등 국민 생활밀접 분야 대규모 개인정보 유출사고가 잇따르고, AI와 클라우드 등 신기술의 급속한 확산으로 개인정보 정책 환경이 급변하는 상황에서, 개인정보위는 그간의 사후제재 중심 개인정보 수집 규제에서 벗어나 개인정보 보호 체계를 근본적으로 전환한다는 방침이다. 이를 위해 ①실효적 제재 및 보호투자 촉진 ②공공·민간의 선제적 예방·점검 ③신뢰 기반의 AI 사회 구축 ④국민 생활 속 프라이버시 보호 ⑤글로벌 데이터 신뢰 네트워크 구축이라는 5대 추진방향을 수립했다. ① 실효적 제재 및 보호투자 촉진 반복·중대한 위반 행위에 대해서는 징벌적 과징금 특례를 신설, 강력한 억지력을 확보하고, 단체소송 요건에 '손해배상'을 추가, 유출 사고로 인한 국민 피해를 실질적으로 보상할 방침이다. 최근 개선 필요성이 제기된 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증에 예비심사를 도입하고, 현장 기술심사도 강화, 중대·반복적 법 위반 시 원칙적으로 인증을 취소하는 등 사후 관리를 강화한다. 예비심사때 사고와 직결된 핵심항목(예: 패치 관리, 취약점 점검) 기준 미달을 발견하면 심사를 중단할 예정이다. 또 기업 규모 및 리스크에 비례하는 책임을 강화하고, 적극적인 개인정보 분야 투자를 촉진하기 위해 과징금 필수 감경 등 인센티브를 제도화한다. 기업 대표(CEO)에게 최종 개인정보 보호 책임자로서 관리의무를 법제화하고, 개인정보보호책임자(CPO) 지정 신고제도(대규모 민감정보를 처리하는 주요 기관에서 CPO 지정현황을 개인정보위에 신고) 도입할 계획이다. ② 공공·민간의 선제적 예방·점검 고도화한 해킹 기술 등 새로운 위협에 대비하기 위해 유통, 플랫폼 포함 대규모 민감 개인정보 처리 분야의 사전 실태점검을 추진하고, 사전적, 상시적으로 개인정보 침해요인을 분석할 수 있는 '기술분석센터'를 구축한다. 또 공공부문을 대상으로는, 개인정보 보호 수준 평가 시 유출사고 패널티를 확대하고, 주요 공공시스템의 취약점 점검 의무 등을 강화한다. 한편, 개인정보 보호 투자 여력이 부족한 창업·중소·영세기업을 대상으로 선제적인 모니터링과 개선 유도 등 안전조치 지원사업을 추진하고, 유출사고 발생 시 신속한 기술적 지원과 함께 즉시 시정하는 경우 처분 부담도 경감할 계획이다. 더불어, 개인정보 보호 강화 기술(P.E.T) 연구개발(R&D) 및 전문인력 양성을 통해 신산업 육성을 지원한다. 특히, AI 생애주기를 고려한 개인정보 특화 기술 개발과 국제표준 선점을 통해 신뢰 기반의 AI 산업을 육성하고, 산업현장의 개인정보 침해사고에 즉시 대응하면서 리스크 예방도 가능한 개인정보 특화 석박사급 인재를 배출할 계획이다. PET(Privacy Enhancing Technology)는 데이터 가명 및 익명처리, 동형암호, 합성데이터, 분산컴퓨팅 등 개인정보를 보호하면서 데이터 활용을 가능하게 하는 기술을 말한다. ③ 신뢰 기반의 AI 사회 구축 본격적인 AX 시대를 맞아 개인정보의 안전한 활용이 현실화될 수 있도록 AI 특례를 도입하고 개인정보 처리 근거도 확대하며, 안전하고 편리한 가명정보 활용을 적극 지원한다. 양질의 데이터를 보유하고 있으나, 가명처리 역량이 미흡한 공공기관을 대상으로 '가명처리 원스톱 지원체계'를 운영하고, 개인정보 이노베이션존(개인정보위가 직접 안전성을 검증, 지정한 공간에서 연구자 등이 개인정보를 보다 유연하고 탄력적으로 활용할 수 있는 제도) 연계 허브 구축을 통해 데이터의 안전하고 막힘없는 흐름을 지원할 예정이다. 에이전트 AI 등 고도화된 AI 확산에 따라 새로운 데이터 처리 가이드라인을 'AI 프라이버시 민·관 정책협의회' 중심으로 마련하며, '공공 AX 혁신 지원 헬프데스크' 운영을 통해 사회적 난제 해결을 위한 AI 개발에 개인정보 침해 우려가 없게 지원한다. 'AI 프라이버시 민·관 정책협의회'는 학계, 산업계, 시민단체, 법조계 등 AI 분야 전문가 30여 명으로 구성할 예정이다. 안전한 마이데이터 생태계도 조성한다. 국민이 마이데이터 전 과정을 원스톱으로 관리할 수 있는 '마이데이터 지원 플랫폼'을 본인 정보 통제권이 강화되는 방향으로 개선하고, 올해 의료, 통신 분야에 도입된 개인정보 제3자 전송 서비스를 내년에는 에너지, 교육, 고용, 문화여가 분야로 확대한다. ④ 국민 생활 속 프라이버시 보호 국민이 체감할 수 있는 일상의 개인정보 보호 체계도 강화한다. 먼저, 주요 시설 내 보안인증 IP카메라 사용 의무화와 영상관제시설의 안전성 강화 등의 근거 법률을 제정하고('영상정보처리기기의 설치 운영 등에 관한 법'률 제정 추진), 로봇청소기와 키오스크 등 생활밀착형 스마트기기를 중심으로 PbD(Privacy by Design, 개인정보 보호 요소를 고려해 제품을 설계해야 한다는 개념) 인증제를 확산한다. 딥페이크 악용 범죄 등 신기술 합성콘텐츠에 대한 국민(정보주체)의 권리를 신설하고 범정부 협력체계에 적극 참여해 대응을 강화한다. 즉, 국민의 AI 합성콘텐츠에 대한 삭제 요구 및 사업자의 조치 의무, 인격적 가치 훼손 목적으로 개인정보 합성과 훼손, 변조 및 유통 금지 등을 신설할 예정이다. 개인정보처리자 대상 수준별, 분야별 특화교육을 제공하고, 국민 실생활에서 개인정보 유출 피해를 방지할 수 있게 계층별 맞춤형 교육도 확대한다. 특히, 아동·청소년에 대한 보호를 강화하기 위해 '지우개 서비스'(아동과 청소년 시기 작성된 개인정보 삭제 지원 서비스)를 확대 운영하고, 관련 사항의 법제화 등 제반 논의를 구체화한다. 또 현 '침해신고센터' 기능을 침해상담 및 신고 기능으로 강화해 개인정보 보호 취약계층에 대한 보호 사각지대 해소를 위해 노력하고, 해킹 등 사건 발생 초기부터 국민이 적절하게 대응할 수 있도록 개인정보 유출 가능성을 신속하게 통지하는 제도를 도입한다. 개인정보 불법유통에 대한 대응을 강화하고 2차 피해를 방지하기 위해, 불법유통에 대한 처벌 및 정보수집분석의 법적 근거를 마련하며, 관계부처 및 국제사회와 협력하는 대응체계를 구축한다. 마지막으로, '개인정보 보호법' 위반에 따른 과징금 등이 국민 피해회복 지원에 활용될 수 있도록 '(가칭)개인정보 피해회복 지원 기금' 신설을 추진하고, '피해회복형 동의의결 제도'(사고를 낸 기업이 자발적으로 시정 방안을 제시하고 이를 의결로 확정해 신속한 피해회복을 도모하는 제도)도 도입할 계획이다. ⑤ 글로벌 데이터 신뢰 네트워크 구축 국경 간 데이터 이동이 증가함에 따라 개인정보위가 마련한 표준계약서(SCC) 및 개인정보위의 승인을 받은 구속력 있는 기업내부규정(BCR) 등을 통해 안전하고 원활한 국외이전을 지원한다. 또한, 민감도가 높은 대규모 개인정보 국외이전 시 기업 등이 위험성을 자체적으로 평가하도록 하는 '국외이전 영향 평가제'를 도입하고, 기업 인수합병 시에는 국외이전 사전심사제를 도입한다. 이와 더불어 미국, 영국, 일본 등 데이터 상호 교류 필요성이 큰 국가를 중심으로 안전하고 원활한 이전 체계를 마련함과 동시에 국가별 개인정보 보호 역량 강화를 지원하며, 글로벌 규범 형성에도 적극 참여할 계획이다. 송경희 개인정보위 위원장은 “최근 개인정보와 데이터를 둘러싼 환경이 급변함에 따라 그간의 사후 제재 중심 제도가 그 한계를 여실히 드러낸 것으로 보인다”며 “개인정보위는 개인정보 보호 체계를 근본적으로 전환하여 확실한 변화를 이끌고, 국민이 안심하며 신뢰할 수 있는 AI 융합사회를 구축하겠다”고 밝혔다.

2025.12.13 13:44방은주 기자

'범죄자를 뽑습니다'…고수익 노린 다크웹 구인 2배 늘었다

사이버 범죄의 진원지로 지목되고 있는 다크웹에서도 구인에 열을 올리고 있는 것으로 나타났다. '빠른 채용, 고수익'이라는 장점에 혹해 많은 청년 인재와 고급 인재들이 다크웹 취업 시장에 뛰어들고 사이버 범죄에 가담하고 있다는 분석이다. 글로벌 사이버 보안 기업 카스퍼스키는 이같은 내용을 골자로 한 '다크웹 구직시장 분석 보고서'를 발표했다고 12일 밝혔다. 보고서에 따르면 지난해 1분기 기준 다크웹 포럼에 게시된 이력서 및 구인 글 수는 전년 동기 대비 두 배 늘어난 것으로 나타났다. 이 수치는 올해 1분기에도 동일한 수준을 유지했다. 전체적으로 올해에는 이력서가 55%, 구인 공고가 45%의 비중을 차지해, 글로벌 해고 증가와 젊은 층의 대거 유입이 다크웹 구인 시장을 키우는 원인으로 지목되고 있다. 보고서는 지원자 연령 분포에서 평균 연령은 24세로 나타났고, 10대 지원자의 비중도 명확하게 늘었다고 지적했다. 다크웹 구인 공고는 대부분 사이버 범죄 또는 기타 불법 활동과 관련돼 있다. 구체적으로 ▲공격 도구 제작 개발자(17%) ▲네트워크 취약점 탐색 침투테스터(12%) ▲불법 자금 세탁 담당자(11%) ▲결제 정보 탈취 및 수입화를 위한 카드 사기범(6%) ▲피해자를 피싱·악성 다운로드 유도자(5%) 등의 불법 직무를 채용하는 것으로 나타났다. 다만 일부 합법적인 직무도 존재한다. 그러나 구직자의 69%는 희망 직무를 명시하지 않아 프로그래밍부터 사기 행위, 고난도 사이버 작전까지 유급 기회를 수용한다는 의사를 공개적으로 드러냈다. 짧은 시간에 고수익을 낼 수 있다는 점에 혹해 젊은 층의 인재들이 다크웹 시장에 발을 들이는 것으로 나타났다. 카스퍼스키에 따르면 침투 테스터는 월 4천달러, 공격 도구 개발자는 월 2천달러를 버는 것으로 나타났다. 사기 관련 역할은 팀 수익의 일정 비율을 받는 구조로, 자금세탁자는 평균 20%의 비율을 수익으로 받는 구조였다. 카드 사기범과 악성 트래픽 유도자는 각각 전체 수익의 약 30%와 50%를 벌어 들였다. 그러나 다크웹 취업은 단기 수익보다 돌이킬 수 없는 법적·사회적 피해를 야기한다는 점을 명확히 인식해야 한다. 이에 카스퍼스키는 청소년 해커가 올바른 방향으로 기술을 활용할 수 있도록 돕는 특별 프로젝트 등을 운영하고 있다. 카스퍼스키의 알렉산드라 페도시모바 디지털 풋프린트 애널리스트는 “그림자 취업 시장은 더 이상 주변산업이 아니다. 해고 근로자, 미성년자, 심지어 고급 인재까지 빨아들이는 영역으로 확대되고 있다”며 “많은 이들이 '기술만 있으면 빠르게 채용된다'는 점 때문에 다크웹과 합법 취업 시장을 비슷하다고 생각하지만, 그 이면에는 형사 처벌이라는 현실이 있다는 사실을 깨닫지 못하고 있다”고 말했다. 카스퍼스키 이효은 한국지사장은 “다크웹 구직 시장은 이미 주변부를 벗어나 해고 근로자, 청소년, 심지어 고급 인력까지 끌어들이고 있다”며 '빠른 채용, 면접 부담 없음'이라는 겉모습만 보고 접근하는 이들이 많지만, 그 대부분은 불법 사이버 범죄 활동과 연계되어 있으며, 결국 법적 처벌로 이어질 수밖에 없다. 특히 청소년을 포함한 일반 대중은 다크웹 구직의 심각한 위험성을 반드시 인지해야 하며, 기업 또한 모니터링과 교육을 강화해 공동의 사이버 보안 방어선을 구축해야 한다”고 강조했다.

2025.12.12 18:13김기찬 기자

이 대통령 "해킹 피해주면 회사 망한다 생각하게 해야"

이재명 대통령은 12일 최근 개인정보 유출 사고가 반복되는 것과 관련해 "앞으로는 규정을 위반해 국민에게 피해를 주면 엄청난 경제제재를 당해서 '회사가 망한다'는 생각이 들도록 해야 한다”고 밝혔다. 이재명 대통령은 이날 세종컨벤션센터에서 열린 개인정보보호위원회 업무보고에서 “경제 제재가 너무 약해서 규정 위반을 밥 먹듯이 한다”며 이 같이 말했다. 현재 개인정보 유출 사고가 나면 해당 기업의 전체 매출액 3%까지 과징금을 매길 수 있다. 또 책정 기준은 직전 3개년 매출액의 평균이다. 이 대통령은 “원래는 이런 규정을 위반하면 난리가 나야 하는 것 아니냐. 지금은 위반하고도 '뭐 어쩔 건데' 이런 태도를 취하는 느낌”이라면서 "시행령을 고치자. 직전 3년 평균이 아닌, 3년 중 최고 매출액을 기준으로 3% 과징금을 부과할 수 있도록 해야 한다"고 제안했다. 이에 송경희 개인정보보호위원장은 “반복 중대 위반사례에 대해서는 매출액의 10%까지 과징금을 부과하는 방안을 추진하고 있다”고 보고했다. 실제 개보위는 이날 내년 업무보고에서 플랫폼 경제, 클라우드 확산 등으로 대형화하는 개인정보 유출사고에 대응하기 위해 중복·중대 위반에 대한 징벌적 과징금 특례(10%)를 신설하겠다고 밝혔다. 이날 이 대통령은 개인정보 유출 사건과 관련해 “집단소송제 도입이 꼭 필요하다”고도 말했다. 현행 개인정보보호법 단체소송 규정에는 권리 침해 행위에 대해 금지 청구만 명시돼 있고, 손해배상 청구 관련 내용은 포함돼 있지 않은데 이를 손봐야 한다는 것이다. 또 쿠팡의 개인정보 유출 사건을 겨냥해 “전 국민이 다 피해자인데 일일이 소송을 하라고 하면 소송비가 더 들지 않겠느냐”며 “(집단소송제 보완을 위한) 입법에 속도를 내야 한다”고 밝혔다.

2025.12.12 17:28방은주 기자

개인정보보호위원회, 2K게임즈에 과징금-과태료 2억171만원 부과

개인정보보호위원회가 글로벌 게임사 2K게임즈에 대해 대규모 개인정보 유출 사고와 관련한 제재를 확정했다. 헬프데스크 운영 과정에서 기본적인 접근 통제와 인증 절차를 소홀히 한 데다, 유출 인지 이후 신고·통지 의무도 지키지 않았다는 판단이다. 개인정보보호위원회는 지난 10일 전체회의를 열고 개인정보 보호 법규를 위반한 2K게임즈에에 과징금과 과태료를 포함해 총 2억 171만원을 부과하고, 처분 사실을 홈페이지에 공표하기로 의결했다고 11일 밝혔다. 개인정보보호위원회에 따르면 2K게임즈는 지난 2022년 9월 헬프데스크 관리직원 계정이 탈취되면서 관리자 페이지가 해킹됐고, 이 과정에서 국내 이용자 약 1만2천906명을 포함해 전 세계 헬프데스크 이용자 약 400만 명의 개인정보가 유출됐다. 유출된 정보에는 이름, 이메일 주소, IP 주소, 이용 중인 게임명, 문의 내용 등이 포함됐다. 조사 결과 해커는 아이디와 비밀번호만으로 접근이 가능한 헬프데스크 관리자 계정을 이용해 시스템에 침입한 것으로 확인됐다. 개인정보보호위원회는 2K게임즈가 2011년부터 헬프데스크를 운영하면서 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속할 경우 추가적인 안전한 인증수단을 적용해야 함에도 이를 이행하지 않았다고 판단했다. 유출 사고 인지 이후 대응도 문제가 됐다. 당시 적용되던 개인정보 보호법은 개인정보 유출 사실을 인지한 경우 24시간 이내에 이용자에게 통지하고 감독기관에 신고하도록 규정하고 있었지만, 2K게임즈는 2022년 9월 28일 유출 사실을 인지한 뒤 이용자 통지를 10월 6일, 개인정보위 신고는 10월 8일에 진행해 법정 기한을 넘겼다. 개인정보보호위원회는 정당한 사유 없이 신고와 통지가 지연됐다고 봤다. 이에 따라 개인정보보호위원회는 2K게임즈에 과징금 1억 9천451만원과 과태료 720만원을 부과하고, 처분 내용을 공표하도록 했다. 개인정보보호위원회는 글로벌 사업자라 하더라도 국내 이용자의 개인정보를 처리하는 경우 국내 법령에 따른 안전조치와 사고 대응 의무를 동일하게 부담해야 한다는 점을 분명히 했다. 또한 이번 처분을 계기로 관리자 페이지 등 개인정보처리시스템에 대한 접근 통제를 강화하고, 아이디와 비밀번호 외에 일회용 비밀번호 등 추가 인증수단을 반드시 적용해야 한다고 강조했다. 이와 함께 개인정보 유출 사고 발생 시 신속한 신고와 이용자 통지가 중요하다는 점도 다시 한 번 당부했다.

2025.12.12 14:45김한준 기자

배경훈 부총리 "세계 10위 안에 드는 독자 AI모델 확보"

배경훈 과학기술정보통신부 부총리 겸 장관이 “인공지능(AI) 3대 강국으로의 도약을 위해 내년 세계 10위 안에 드는 독자 모델을 확보하고 오픈소스로 기업과 학계에 제공하겠다”고 밝혔다. 배 부총리는 12일 정부세종청사에서 진행된 과기정통부 업무보고에서 내년에 추진할 핵심 과제에 대해 이같이 밝혔다. 과기정통부가 내년 추진할 3대 전략으로 ▲AI 3강 도약 본격화와 국민 체감 성과 창출 ▲과학기술 기반 혁신 추진 ▲새로운 거버넌스로 대한민국 혁신 역량 극대화를 제시했다. 배 부총리는 “내년 3월에는 전국민 AI 경진대회 개최와 민생 10대 프로젝트 추진 등 국민이 직접 체감할 변화를 만들겠다”며 “R&D 예산 역대 최대인 35조5천억원으로 그동안 훼손됐던 연구 생태계를 조속히 복원하겠다”고 말했다. 이어, “17년 만에 과학기술 부총리제를 부활시켜 과학기술 중심의 거버넌스를 확립했다”며 “2026년부터는 국민들이 실제적으로 체감할 수 있는 변화를 만드는 데 박차를 가하겠다”고 강조했다. AI 혁신 전략에 대해 “세계 수준의 K-AI 개발을 위해서는 세계 최고 수준의 AI 혁신 생태계가 필요하다”며 “범용 인공지능과 바이오 특화 등 초인공지능과 관련한 차세대 AI 기술도 확보하고, 국방 제조 문화 등 다양한 분야에 특화된 AI 서비스를 확산하겠다”고 했다. 그러면서 “AI 단과대 등을 통해 AI 인재를 육성하고 스타트업의 스케일업과 해외 진출을 적극 지원하겠다”며 “첨단 GPU 확대와 국산 NPU 실증 확보 등 AI 고속도로도 차질 없이 추진하겠다”고 설명했다. 연이은 보안 사고에 대해서는 징벌적 과징급 도입과 해킹과 전격적인 대응에 나서겠다는 뜻을 밝혔다. 배 부총리는 “보안 사고 반복 기업에 징벌적 과징금 부과하는 등 기업의 엄정한 책임 체계를 정립하고 정부도 정보보호 역량을 보다 고도화해 국민의 편에서 해킹과의 전면전을 추진하도록 하겠다”고 밝혔다.

2025.12.12 12:33박수형 기자

업비트 핫월렛 1%대 축소…세 가지 의미는?

업비트가 고객 자산 보관 구조에서 핫월렛 비중을 1%대까지 낮춘 정교한 지갑 운영 전략을 공식적으로 확인시키면서 시장에서는 이를 둘러싼 해석이 엇갈리고 있다. 두나무는 최근 공지를 통해 10월 말 기준 업비트의 핫월렛 보관 비중이 1.67%, 콜드월렛 비중이 98.33%라고 밝혔다. 이는 현행 가상자산이용자보호법이 규정한 80% 이상 콜드월렛 보관 의무를 크게 넘어서는 수치다. 업비트가 국내 사업자 중에서도 보수적인 보안 기조를 유지하고 있다는 점이 다시 부각된 셈이다. 업비트의 지갑 구조는 거래 편의를 위해 필수적으로 남겨두는 최소 수준의 핫월렛과 사실상 대부분의 고객 자산을 콜드월렛에서 관리하는 방식으로 운용된다. 업계에서는 핫월렛 비중이 1%대까지 떨어진 배경을 두고 보안 체계 강화, 지갑 리스크 관리 정책 조정, 글로벌 표준에 맞춘 보수적 운영이라는 세 가지 요인을 함께 거론한다. 첫째로 보안 강화를 위한 비중 조정이라는 해석이 힘을 얻고 있다. 최근 국내외 주요 거래소를 겨냥한 해킹 시도가 이어지는 가운데 핫월렛 노출 자산을 최소화해 잠재적 공격면을 줄이려는 전략이 반영됐다는 분석이다. 가상자산 업계의 한 관계자는 “핫월렛을 최소 수준으로 유지하는 것은 글로벌 사업자의 일반적 선택이다”라며 “업비트가 이를 장기 정책으로 고도화하는 흐름으로 해석된다”고 말했다. 둘째는 이용자보호법 시행 이후 나타난 정책적 반응이라는 관측이다. 법령상 콜드월렛 보관 의무는 80%지만 실제로는 그 이상을 확보하는 것이 업계 전반의 암묵적 기준으로 자리 잡아 왔다. 두나무가 98%라는 수치를 제시하며 투명성을 높인 것도 규제 환경 변화와 무관하지 않다는 해석이 뒤따른다. 또 다른 업계 관계자는 “가상자산사업자가 법적 기준을 넘어선 보수적 운용을 선택하는 건 시장 신뢰를 확보하기 위한 측면도 있다”고 설명했다. 마지막으로 거래소 자체 리스크 관리 체계의 고도화 가능성도 거론된다. 지갑 구조는 네트워크 상황, 출금량 변화, 특정 자산 수요 등 복합 요인에 따라 조정되는데 최근 업비트는 자산 이동 패턴을 보다 세밀하게 관리하는 기조를 드러내고 있다. 이는 글로벌 대형 거래소들이 콜드월렛 보관을 우선하고 핫월렛 운영을 최소화하는 방침과 맞닿아 있다. 때문에 향후 다양한 자산군의 리스크 프로파일에 따라 비중이 추가 조정될 수 있다는 전망도 나온다. 다만 이에 대한 과도한 해석은 지양해야 한다는 지적도 나온다. 핫월렛 비중은 시점에 따라 변동되는 수치이며 출금량·지갑 재배치·네트워크 환경 등 내부 요소에 의해 달라질 수 있기 때문이다. 이들은 “핫월렛 비중이 낮다고 해서 출금 위험을 의미하는 것은 아니며, 오히려 보안 정책의 일환으로 이해해야 한다”고 강조했다. 업계에서는 이번 공개가 단순한 수치 제시를 넘어 거래소 보관구조를 둘러싼 시장의 기준점이 다시 설정되는 계기가 될 것이라는 평가도 내놓는다. 가상자산이용자보호법 시행으로 사업자별 보관 체계가 실질적 경쟁력이 된 상황에서 업비트가 보여준 98%대 콜드월렛 비중은 사실상 '업계 상향 표준'으로 작용할 가능성이 크기 때문이다. 이어 전문가들은 이러한 흐름이 국내 사업자 전반의 보관 정책을 재편할 수 있다고 전망한다. 보안과 리스크 관리 수준에 따라 거래소 신뢰도와 시장 점유율이 달라지는 구조가 굳어질 수 있다는 이유에서다. 결국 업비트의 이번 공개는 규제 준수 선언을 넘어, 향후 시장 지형을 좌우할 '보관구조 경쟁'의 신호탄이라는 해석으로 이어진다. 강화된 법·제도 환경 속에서 이용자 자산 보호 역량이 사업자 평가의 핵심 지표로 자리 잡는 가운데, 이 수치는 향후 정책 논의와 업계 재편 과정에서 적지 않은 영향을 미칠 전망이다.

2025.12.12 10:21김한준 기자

엔키화이트햇 이성권 대표, '2025 벤처창업진흥 유공' 대통령 표창 수상

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 10일 서울 코엑스 그랜드볼룸에서 열린 '2025 벤처창업진흥 유공 포상' 시상식에서 '대통령 표창'을 수상했다고 밝혔다. 중소벤처기업부는 독창적 기술력과 모험가 정신으로 대한민국 벤처·창업 생태계 활성화에 기여한 공로가 큰 기업인과 유공자를 발굴해 '벤처창업진흥 유공 포상'을 한다. 이성권 대표는 '공격자 관점'의 오펜시브 보안 철학을 바탕으로, 파편화된 보안 시장 문제를 해결하는 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 개발, 국내 사이버 보안 생태계 혁신을 이끈 공로를 인정받았다. '오펜'은 기존에 분리돼 있던 '공격 표면 관리(ASM)'와 '서비스형 모의해킹(PTaaS)'을 하나의 흐름으로 통합, 기업 보안 담당자가 자산 탐지부터 취약점 점검까지 전 과정을 원클릭으로 수행할 수 있게 보안 운영 효율성을 크게 개선했다. 엔키화이트햇의 이러한 성과는 독보적인 기술력을 기반으로 한다. '오펜'은 최근 소프트웨어 품질인증(GS) 1등급을 받았다. '적응형 스캔을 활용한 공격표면 탐지 및 LLM 기반 침투테스트 기술'은 이달 10일 신기술(NET) 인증을 획득하며 기술력을 공식적으로 입증했다. 이성권 엔키화이트햇 대표는 “창업 이후 오펜시브 보안 기술 혁신에 매진해온 노력을 인정받아 기쁘다”면서 “,'공격자보다 앞선 보안'이라는 하나의 목표를 위해 헌신해 준 모든 임직원의 노력에 감사한다”고 말했다. 이어 “사이버 위협이 나날이 고도화되는 상황에서, 앞으로도 선제적 보안 기술 개발로 안전한 디지털 세상을 지키는데 주력하겠다”고 덧붙였다. 한편, 최창진 엔키화이트햇 R&D센터장은 9일 열린 '2025 정보보호산업인의 밤 기념식'에서 정보보호산업 발전 유공 장관 표창을 수상했다. 최창진 센터장은 침투테스트 및 레드팀 서비스, AI기반의 위협 분석 시스템 등 오펜시브 보안 핵심 기술 개발을 주도하고, 사이버 보안 인재 양성에 기여한 공로를 인정받았다.

2025.12.12 08:58방은주 기자

세계적 디지털 포렌식 제품 나왔다...'마에스트로 위즈덤' 시선

디지털 포렌식 전문 보안기업 마에스트로 포렌식(대표 김종광)이 기존 제품보다 3배 이상 빠른 증거 식별이 가능한 디지털 포렌식 및 악성코드 분석 통합 플랫폼 '마에스트로 위즈덤(MAESTRO WiSDOM)' 제품군을 11일 출시했다. 윈도, 맥, 리눅스, 모바일 등 모든 운용체계(OS)에서 사용할 수 있는 '마에스트로 위즈덤'은 윈도 제품의 경우 '아티팩트(침입 흔적)' 추출 및 분석이 현존 포렌식 도구 중 가장 많은 340종이나 가능하다. 이날 서울 가산동 본사에서 기자간담회를 연 김종광 마에스트로 포렌식 대표는 '마에스트로 위즈덤에 대해 "세계 최고, 세계 최초, 세계 유일 디지털 포렌식 제품"이라면서 "국내 디지털 포렌식 시장을 장악하고 있는 외산 제품보다 기능이 최소 3배 이상 뛰어나다"고 강조했다. 모든 OS와 다양한 디지털 기기에서 '원스톱' 분석을 수행할 수 있는 통합 포렌식 플랫폼인 '마에스트로 위즈덤'은 기존 제품 대비 크게 좋아진 분석 속도, 아티팩트 상호 연관 분석 기능, 대용량 데이터 처리 등이 가능하다. 회사는 '마에스트로 위즈덤'으로 공공·군·수사기관, 금융·대기업, 디지털포렌식 전문업체들이 증거수집–분석–대응–보고까지 완전한 사이버 수사 및 사고 대응 프로세스를 구축할 수 있게 지원한다. 현장 조사 특화 '마에스트로 위즈덤 라이브' 등도 함께 선보여 '마에스트로 위즈덤' 시리즈는 윈도, 맥(macOS), 리눅스(Linux), 모바일(Android) iOS 등 다양한 OS 환경을 아우르는 포렌식 분석 솔루션이다. 기존 국산 및 외산 제품 대비 획기적으로 빠른 분석 속도와 데이터 선별 추출 기능을 제공하는 '포렌식 가속기(Forensic Accelerator)' 기술을 내장했다. 특히 단일 아티팩트 중심의 기존 방식과 달리, 수백 개 이상의 디지털 아티팩트를 상호 연관 분석해 더 깊이 있는 증거를 탐지, 기존 외산 솔루션 보다 3배 이상 빠른 증거 식별은 물론 분석 시간도 단축시켜준다. 회사는 "이 점이 가장 큰 강점"이라고 밝혔다. 특히 '마에스트로 위즈덤'은 정보 유출 조사, 침해사고 조사, 해킹 및 악성코드 조사 분석, 랜섬웨어, 웹쉘(Webshell), WMI/WMIC, 파워셸(Powershell) 등 LotL, Fileless 공격, 내부 확산(Laternal Movement) 공격 탐지 조사 분석을 수행하는 디지털포렌식 기반의 침해사고 분석 도구로 초보자들도 쉽게 조사 분석을 수행할 수 있는 '편의성'도 갖췄다. '마에스트로 위즈덤'군은 윈도, 맥, 리눅스용 '마에스트로 위즈덤'외에 여러 제품으로 구성됐다. 즉, ▲현장 조사에 특화한 '마에스트로 위즈덤 라이브' ▲원격 침해사고/대응을 위한 '마에스트로 위즈덤 리모트' ▲모바일 악성코드 추출 및 분석을 위한 '마에스트로 위즈덤 모바일' 등으로 구분, 공급한다. 이중 모바일 제품은 작년에 출시됐다. 이들 제품은 이 회사 위협 인텔리전스 플랫폼 '마에스트로 CTIP(Cyber Threat Intelligence Platform)'와 연동될 뿐 아니라 글로벌 보안 솔루션들과의 API 연계를 통해 유사 공격 사례를 탐색하고, 악성코드 기원, 유포 경로, 행위 패턴 등을 빠르게 파악, 포렌식 분석의 깊이와 정확성을 높인다. 이처럼 폭넓은 통합을 지원하는 국산 소프트웨어인 '마에스트로 위즈덤'은 기존 외산 제품들의 한계를 해결하게 설계, 디지털포렌식 경험이 적은 사용자도 단계별 분석을 손쉽게 수행할 수 있도게 구성됐다. 즉, 분석 대상 시스템에서 불필요한 데이터를 배제하고 필요한 증거만을 추출하는 '선별 추출' 기능을 갖췄고 원격 환경에서도 실시간으로 메모리 덤프, 디지털 포렌식 증거 수집, 악성코드 탐지·행위 분석이 가능한 특징이 있다. 특히 외산 솔루션과 달리 '개인정보 중심 분석 기능'도 포함, 개인정보보호법 및 국제 컴플라이언스 요건에 대응할 수 있게 구현했고, 분석 과정에서 수집한 데이터를 기반으로 생성된 디지털 증거 이미지는 dd, E01, AFF4 등의 포렌식 표준 형식으로 저장한다. 공공·군·수사기관 및 디지털포렌식 기업에 이미 공급..."계속 확대 중" 마에스트로 포렌식은 '위즈덤 제품군'을 다수 정부 기관, 군 정보기관, 수사기관 및 법무법인, 디지털포렌식 전문 기업에 이미 공급하는 등 신규 고객사를 빠르게 확보해 나가고 있다. 특히 윈도·맥·리눅스·모바일·iOS 등 다양한 OS 기반 환경에서 분석 성능이 뛰어나 다중 OS 환경을 운영하는 공공기관과 대기업에서 높은 도입률을 보이고 있다고 회사는 설명했다. 김종광 마에스트로포렌식 대표는 “AI기반 자동화된 디지털포렌식으로 기존 대비 3배이상 신속한 분석과 정확도를 자랑하는 혁신적인 '마에스트로 위즈덤'은 윈도, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 통합 정밀 분석을 제공, 성능과 활용도 측면에서 타의 추종을 불허한다”면서 “다수의 정보기관과 군기관, 디지털포렌식 서비스 기업 등에서 추가 도입이 이어지는 등 높은 관심을 받고 있는 만큼 다양한 고객사례를 발굴하는데 집중할 계획"이라고 밝혔다. 전문 교육센터 통한 완전한 사후 교육·기술지원 제공 마에스트로포렌식은 솔루션 공급 이후에도 모든 고객에게 모든 OS를 다루는 전문화된 디지털포렌식 실무 교육과 함께 최신 기능 업데이트, 기술지원을 통합 제공하고 있다. 또 잠재 고객을 위해 '취약점 진단 & 악성코드 탐지 & 침해사고 포렌식 솔루션 세미나'를 정기적으로 개최, 최신 보안 위협 환경에서 실제 대응이 가능한 취약점 점검, 모의해킹, 악성코드 탐지·분석, 침해사고 및 디지털 포렌식 기술을 한 자리에서 경험할 수 있는 실무 중심 교육 프로그램을 운영하고 있다. 특히 마에스트로 포렌식은 디지털포렌식 전문가로 역량을 강화할 수 있도록 지원하기 위해, 자체 운영하는 서울 독산 교육센터 및 제주 함덕 디지털포렌식 자격증 교육센터에서 '취약점 진단·악성코드 탐지·침해사고 대응·디지털포렌식 실무 교육'을 상시 제공하며, 실습 중심의 5일 워크숍을 통해 초심자부터 전문가까지 단계별 역량을 체계적으로 강화할 수 있는 환경을 제공하고 있다. 한편 마에스트로 포렌식은 지난 2005년 설립한 보안 전문 기업 인섹시큐리티가 작년 8월 인수한 네트워크 보안 전문기업 마에스트로 네트웍스를 인수, 사명을 바꾼 회사로 디지털 포렌식 전문 기업이다. 작년에 모바일 버전 '마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)을 발표했고, 이번에 모든 OS에서 사용할 수 있는 '마에스트로 위즈덤'을 새로 출시했다.

2025.12.11 17:20방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.