• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SAS "금융은 핵심 국가기반시설, 무너지면 경제 전체가 흔들린다"

[그레이프바인(미국)=남혁우 기자] "오늘날 금융은 '국가 핵심 인프라'입니다. 지속되는 국가 간 분쟁 속 지능형 사이버 공격은 단순한 금전적 이득을 넘어 국가 경제를 혼란에 빠뜨리고 불안정하게 만드는 것을 목표로 하고 있습니다." 29일 스투 브래들리 SAS 위험 관리·사기 방지·규정 준수 솔루션 부문 수석 부사장은 미국 텍사스주 그레이프바인에서 열린 'SAS 이노베이트 2026'에서 글로벌 정세 변화와 데이터 편향 문제까지 아우르는 입체적인 금융권 생존 전략을 제시했다. 그는 빠르게 발전하는 인공지능(AI)가 비즈니스 혁신을 이끄는 동시에 초국가적 범죄 조직과 적대 세력의 강력한 '무기'가 되고 있다고 경고하며, 글로벌 정세 변화와 데이터 편향 문제까지 아우르는 대안이 마련돼야 한다고 강조했다. 국가 경제를 위협하는 지능형 공격…"공격과 방어 비대칭성 극복해야" 브래들리 부사장은 "금융부문은 단순히 예금을 보관하고 결제를 처리하는 사업자가 아니라 자금 흐름을 유지하고 시장 신뢰를 떠받치며 실물경제의 순환을 가능하게 하는 기반"이라며 "금융시장의 지속 가능성이 보장되지 못하면 국가 경제 전체가 무릎을 꿇을 수 있다"고 설명했다. 최근 급증하는 글로벌 분쟁과 AI 확산 속에서 금융권이 직면한 가장 큰 위험으로 AI를 꼽았다. 그는 "최근 논란이 된 미토스 사례를 보면 AI가 수천 개의 보안 취약점 취약점을 순식간에 식별하고 악용할 수 있음을 보여준다"며 "금융 범죄자들은 규제나 예산의 제약 없이 무제한으로 AI를 도입하는 반면, 은행은 규제와 예산 주기에 묶여 있어 '방어의 비대칭성'이 발생하고 있다"고 우려했다. 기술적 위협뿐만 아니라 급변하는 글로벌 지정학적 위기 역시 금융권이 대비해야 할 핵심 과제로 꼽았다. 미국의 수출 규제로 인한 중국의 자체 반도체 생태계 구축 등 글로벌 공급망 변화와 분쟁 상황이 치열하게 연결돼 대응이 어렵다는 것이다. 그는 "이러한 초연결 리스크 시대에는 부서 간 단절된 기술로는 결코 대응할 수 없다"며 "다양한 유형의 리스크 정책을 하나의 '통합 스트레스 테스트 환경'으로 가져와, 더욱 세밀한 단위에서 자본과 리스크를 관리할 수 있는 민첩한 의사결정 아키텍처가 필요하다"고 강조했다. 기업 내부에 숨겨진 위협, '데이터 편향'과 거버넌스 브래들리 부사장은 외부의 공격만큼이나 치명적인 내부 리스크로 '데이터 편향'을 지적했다. 자동화된 신용 평가나 맞춤형 금융 서비스에서 AI가 특정 소비자 그룹을 차별할 경우 기관 신뢰도에 치명상을 입힐 수 있기 때문이다. 브래들리 부사장은 "데이터의 편향을 사전에 평가하고 걸러내지 않으면 그 편향은 하위 의사결정으로 전파되고 대규모 자동화 과정에서 눈덩이처럼 증폭된다"며 "이것이 바로 SAS가 25년간 규제 기관과 협력하며 '설명 가능한 AI'와 '모델 리스크 관리'에 집중해 온 이유"라고 밝혔다. 그는 "모델링을 시작하기 전부터 데이터의 품질과 편향을 이해하는 '데이터 및 AI 라이프사이클'을 구축하고 배포 후에도 모델의 효능을 지속적으로 모니터링하는 거버넌스 체계가 AI 도입의 전제 조건이 되어야 한다"고 조언했다. AI 시대 금융기관 생존 전략은 선제적 대응 초국가적 조직 범죄 단체들은 이제 규제가 느슨하거나 방어 체계가 약한 국가를 정확히 파악해 전 세계로 공격 범위를 넓히고 있다. 브래들리 부사장은 "과거 사기 안전지대로 여겨졌던 일본도 최근 글로벌 범죄의 타깃이 되고 있다"며 "합성 신원(Synthetic identities)과 AI를 무기화한 이들에게 더 이상 안전한 국가는 없다"고 진단했다. 브래들리 부사장은 급변하는 금융 범죄 동향에 따른 대응하기 위해선 즉각적이고 선제적인 대응이 필요하다고 강조했다. 그는 "많은 고객이 '다음엔 어떤 사기 수법이 등장할지' 묻지만 이는 틀린 질문"이라며 "진짜 던져야 할 질문은 'AI로 인해 사기가 기하급수적으로 정교해질 것이라는 유일한 확실성 속에서 다음 위협이 무엇이든 이를 막아내기 위해 지금 당장 무엇을 준비해야 하는가'이다"라고 지적했다. 이어 "자금이 계좌를 빠져나간 후 회수할 확률은 한 자릿수에 불과하기 때문에 사후 대처가 아닌 계정 탈취나 사기성 신청이 발생하는 온보딩 및 인증 시점에서 즉각적이고 선제적인 차단이 이뤄져야 한다"며 "다양한 혁신 기술과 데이터를 수용할 수 있는 유연한 생태계와 보안 리스크를 단 30밀리초 내에 평가하는 환경을 구축하는 것만이 다가올 미지의 위협에서 살아남을 수 있는 완벽한 민첩성을 부여할 것"이라고 강조했다.

2026.04.30 09:19남혁우 기자

엔키 주도 연합팀 'D0kdo', 국제 해킹대회 'UMDCTF 2026' 2위

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 소속 연구원들이 주도한 연합팀 'D0kdo(독도)'가 국제 해킹방어대회 'UMDCTF 2026'에서 일반부 2위를 차지하는 쾌거를 달성했다고 29일 밝혔다. 'UMDCTF'는 미국 메릴랜드 대학교(University of Maryland) 사이버 보안 동아리가 주최하는 국제 해킹대회로 올해 10회째를 맞았다. 이번 대회는 한국 시간 기준 4월 25일부터 27일까지 48시간 동안 온라인으로 진행했다. 전 세계 화이트해커들이 일반부와 학생부로 나눠 치열한 경쟁을 펼쳤다. 이번 대회에서 일반부 2위 및 종합 3위라는 성과를 기록한 'D0kdo' 팀은 엔키화이트햇 소속 연구원들을 주축으로, 국내 주요 대학 사이버 보안 동아리 및 IT 기업의 보안 전문가들이 뜻을 모아 구성한 연합팀이다. 엔키화이트햇에서 김주원 RedOps 2팀 팀장 외 30명의 연구원이 연합팀 핵심 인원으로 참여해 팀을 상위권으로 이끄는 데 중추적인 역할을 했다고 회사는 밝혔다. 이번 대회에는 웹(Web), 리버싱(Reversing), 포너블(Pwnable), 오픈소스 정보 수집(OSINT), 미스크(Misc), 암호학(Cryptography) 등 총 6개 분야에서 다양한 난이도의 문제가 출제됐다. 연구원들은 엔키화이트햇의 '공격자 관점 보안'을 기반으로 특정 영역에 국한되지 않고 고난도 문제들을 해결했다고 회사는 설명했다. 엔키화이트햇은 소속 연구원들이 글로벌 해킹대회에 참여해 실전 역량을 강화하는 것을 적극 지원하고 있다. 특히, 엔키화이트햇은 데프콘(DEFCON), 블랙햇 MEA 등 세계적인 주요 해킹방어대회에서도 꾸준히 상위권의 쾌거를 이루며 세계 수준의 오펜시브 보안 기술력을 입증해 왔다. 김주원 RedOps 2팀장은 “엔키화이트햇이 주도한 연합팀이 UMDCTF라는 국제 대회에서 종합 3위라는 좋은 결과를 만들어내 기쁘다”며, “이는 우리의 오펜시브 보안 역량이 세계적으로도 통한다는 것을 의미한다”고 덧붙였다. 이성권 엔키화이트햇 대표는 “글로벌 해킹대회에서 우리 회사 연구원들이 주도한 연합팀이 상위권 성적을 거두며 엔키화이트햇의 기술력을 다시 한번 입증해 매우 자랑스럽다”며, “대회에서 확보한 경험과 오펜시브 보안 노하우를 기술 고도화에 적극 반영, 고도화된 사이버 위협으로부터 고객을 보호하는 데 앞장서겠다”고 밝혔다.

2026.04.30 08:37방은주 기자

"국내 해커 53명 구성 '독도'팀 결성 세계 대회 2위"

"'데프콘CTF(DEFCON CTF)' 예선전에 대비해 대회에 처음 참가했음에도 '독도(D0kdo)' 팀원과의 활발한 소통으로 좋은 성적을 낼 수 있었습니다." 김주원 엔키화이트햇 VA센터 RedOps 2팀 팀장은 29일 지디넷코리아와 인터뷰에서 이같은 소감을 남겼다. 김 팀장은 지난 25~27일 열린 국제 해킹 방어대회인 'UMDCTF 2026'에 참가해 일반부 2위, 종합 3위를 달성했다. '보안 올림픽'으로 불리는 세계 최고 해킹 대회 데프콘CTF 본선에 진출하겠다는 목표로 처음 구성한 팀원과 호흡을 맞추기 위해 참가한 CTF 대회에서 상위권을 기록한 것이다. 김 팀장은 이번 UMDCTF 개최 2주 전 엔키화이트햇 연구원들을 중심으로 한 'D0kdo(독도)' 연합팀을 만들어 대회에 출전했다. 김 팀장이 독도 팀의 리더다. UMDCTF는 미국 메릴린대학교 산하 사이버보안 동아리 UMDCSEC가 주최하는 국제 CTF(Capture The Flag) 해킹 방어대회다. CTF는 보안 취약점을 찾아 해킹에 성공하면 특정 문자열로 구성된 '플래그(Flag)'를 획득하는 방식의 해킹 대회다. 플래그를 많이 찾으면 찾을수록 고득점을 획득하는 구조다. UMDCTF는 아무도 풀지 못한 고난도 문제를 해결하면 최고 득점을 얻을 수 있으며, 경쟁팀이 해당 문제를 풀어내면 최초 획득한 점수에서 소폭 차감되는 식으로 점수를 쌓을 수 있다. 이에 어려운 문제를 얼마나 빨리 풀어내느냐가 대회의 핵심이다. 이번 대회에는 ▲웹(Web) ▲리버싱(Reversing) ▲포너블(Pwnable) ▲오픈소스 정보 수집(OSINT) ▲미스크(Misc) ▲암호학(Cryptography) 등 총 6개 분야에서 다양한 난이도의 문제가 출제됐다. 전 세계의 화이트해커들이 일반부와 학생부로 나뉘어 치열한 경쟁을 펼쳤다. 독도 팀에는 엔키화이트햇 소속 연구원들을 주축으로, 국내 주요 대학 사이버 보안 동아리 및 엔키화이트햇 외에도 스틸리언, 티시스 등 기업의 보안 전문가들 53명이 합류했다. 김 팀장은 "UMDCTF는 CTF 대회의 수준을 가늠할 수 있는 '웨이트(Weight) 스코어'가 86점으로, 데프콘CTF 예선과 동일하고, 대회 시간도 48시간으로 똑같기 때문에 데프콘CTF 연습에 최적인 CTF 대회였다"면서 "독도 팀은 엔키화이트햇 내 VA센터와 R&D 센터 연구원들과 각 연구원들의 지인들로 구성된 연합팀으로, 구성원 대부분 보안 실무에 경력이 있는 인원이며, CTF 대회 참가 경력이나 버그바운티(취약점 신고 포상제) 참여 이력이 있는 사람들"이라고 소개했다. 웨이트 스코어는 'CTF타임'에서 해당 CTF 대회가 얼마나 중요한지 점수로 매긴 수치다. 웨이트 스코어가 0~20점의 경우는 비교적 규모가 작은 대회, 30~60은 중견대회, 70~100은 세계적으로 유명한 대회인 경우가 많다. 데프콘 CTF 본선이 웨이트 스코어가 100점이다. CTF타임은 전 세계 해킹 대회의 공식 일정을 집계하는 글로벌 CTF 허브다. 김 팀장은 "독도 팀은 한국인 만으로 구성된 팀이기 때문에 독도를 전 세계적으로 알리고 싶어 팀명을 지었다"며 "애국심이 담긴 팀명"이라고 밝혔다. "첫 출전에서 유의미한 성과에 만족…문제 풀고 환호했을 때 기억 남아" 독도 팀은 대회 내내 1위를 유지하다가 대회 종료를 앞두고 점수를 역전당해 일반부 1위 자리를 내줬다. 김 팀장 설명에 따르면 2개 문제를 모든 CTF 참가 팀이 풀지 못하고 있었는데, 1위를 차지한 'Team H4C'에서 포너블 문제를 해결하며 1위로 올라선 것으로 전해졌다. 김 팀장은 "1위를 차지한 팀에서 포너블 문제를 해결하면서 독도 팀은 아무도 해결하지 못한 리버싱, 미스크 문제를 풀어 1위를 탈환하고자 했다"면서 "그러나 팀의 모든 인원이 이 문제에 고민해도 생각보다 분석하기 어려운 새로운 방식의 문제여서 결국 풀어내지 못했다. 다만 대회 내내 1위를 유지했다는 점, 처음 구성한 팀으로 처음 출전한 대회에서 유의미한 성과를 거뒀다는 점에서 만족하고 있다"고 밝혔다. 그는 CTF 대회에서 가장 인상깊었던 순간으로 OSINT 문제를 해결했던 순간을 지목했다. 김 팀장은 "모든 팀이 풀지 못했던 문제와 OSINT 1개 문제를 풀지 못하고 있었는데, OSINT 문제는 해외 도로 사진을 보고 위치가 어디인지 찾아내는 문제였다. 사이버 수사 관점에서 사진을 보고 위치 정보를 특정하는 방식의 문제"라며 "이 문제를 해결하는 데 팀원들의 역량을 쏟아부었는데도 오랜 시간이 지날 만큼 찾는 데 어려움이 있었다"고 말했다. 김 팀장은 "그런데 티시스 소속 김희준 팀원이 문제 해결에 결정적인 단서를 공유해왔고, 팀원들 모두 환호했다"며 "많은 시간이 들었던 만큼 가장 기억에 남는다"고 팀원의 공을 치켜세웠다. 김 팀장은 독도 팀 구성원 그대로 데프콘CTF 예선전에서도 성과를 내고 본선에 진출하겠다는 의지를 다졌다. 그는 "데프콘CTF 예선전이 내달 23일부터 25일까지로 예정돼 있는데, 그 사이에 2개 CTF 대회에 참가해 연습량을 늘릴 예정이다. 이 대회에서도 수상하는 것이 목표"라며 "데프콘CTF 예선전도 팀원과의 소통을 강화하고자 엔키화이트햇 사무실에서 외부인도 초대해 진행하는 것을 고려하고 있다"고 밝혔다. 김 팀장은 1995년 출생, 2022년 엔키화이트햇에 입사해 5년차 보안 실무자다. 그는 엔키화이트햇에서 침투·모의해킹 프로젝트를 수행하고 있다. 이 외에도 코드게이트, 사이버 공격 방어 대회(CCE) 등 영향력 있는 국제 해킹 대회의 문제를 출제하고 있다.

2026.04.29 21:57김기찬 기자

"AI발 '해킹 대재앙' 이미 시작됐다"

"인공지능이 단순히 정보를 나열하는 수준을 넘어 스스로 공격 시나리오를 설계하고 실행하는 '에이전틱 AI' 시대로 진입한 만큼, 기존의 경계 중심 방어 모델을 '제로 트러스트' 기반의 실시간 대응 체계로 전면 전환해야 합니다." 강병탁 AI스페라 대표는 지난 28일 유튜브 '토크IT'에서 '강병탁의 진짜 보안 이야기 ep.3'에 출연해 앤트로픽(Anthropic)이 발표한 AI 모델 '클로드 미토스(Claude Mythos)'가 보안 환경에 미치는 영향에 대해 이같이 밝혔다. 강 대표는 이번 미토스 발표를 기점으로 인공지능(AI)이 단순한 코딩 보조 도구를 넘어, 해킹의 전체 과정을 자동화하는 '지능형 에이전트'로 진화하고 있다고 진단했다. 그는 "이제 해커는 프롬프트 몇 줄로 정찰부터 취약점 분석, 공격 실행까지 수행하는 고도화된 AI를 활용하게 될 것"이라며, "AI가 주도하는 사이버 첩보전이 일상이 되는 시대에는 과거의 보안 솔루션은 사실상 무용지물"이라고 경고했다. 강 대표는 단순히 미래의 경고가 아니라, 이미 '해킹 대재앙'의 서막이 올랐다고 진단했다. 미토스 발표로 AI발 위협이 급증한 것이 아니라, 지난해 터진 잇단 해킹 사고만 봐도 위협은 이미 늘어났다는 설명이다. 현재 보안 업계는 그 어느 때보다 급박한 전환기를 맞이하고 있다. 기존의 정적인 보안 모델로는 폭발적으로 증가하는 AI 기반의 자동화된 공격을 막아낼 수 없다는 위기감이 팽배하다. 업계는 이제 단순한 방어 제품 판매를 넘어, 실시간으로 변화하는 공격 표면을 식별하고 AI의 속도에 맞춰 대응할 수 있는 '자동화된 보안 프로세스'의 내재화를 생존의 핵심 현안으로 삼고 있다. 이러한 흐름은 단순한 기술 도입이 아니라 보안 패러다임 자체의 대전환을 요구하고 있는 것이다. 특히 강 대표는 AI가 불러온 '패치 과부하(Patch Overload)' 문제를 심각한 위협으로 지목했다. 미토스와 같은 모델이 수천 개의 취약점을 단시간에 발견해내면서, 보안 담당자들은 감당하기 힘든 수준의 패치 공세에 직면하게 됐다는 것이다. 강 대표는 "취약점이 실시간으로 쏟아지는 상황에서, 내부 회의와 책임 소재를 따지느라 몇 주씩 패치를 미루는 기업은 결국 AI 해커의 손쉬운 먹잇감이 될 수밖에 없다"며 "AI의 공격 속도는 기하급수적으로 빨라지는데 기업의 의사결정 속도는 여전히 관행에 묶여 있는 것이 가장 큰 보안 구멍"이라고 지적했다. 그는 이러한 위협에 대응하기 위한 핵심 전략으로 '외부 공격 표면 관리(ASM)'와 '위협 인텔리전스(TI)'의 내재화를 제시했다. 강 대표는 "이제는 '무엇을 방어할 것인가'를 고민하기 전에 '우리에게 무엇이 노출되어 있는가'를 먼저 파악하는 것이 보안의 시작"이라며, "솔루션 도입에만 의존하는 시대는 끝났다. 기업이 보유한 IT 자산, 섀도우 IT, 관리되지 않는 계정을 실시간으로 식별하고 제어할 수 있는 가시성을 확보하는 것이 곧 기업의 핵심 경쟁력이 될 것"이라고 역설했다. 국내 보안 시장과 국가적 차원의 대응에 대한 제언도 덧붙였다. 강 대표는 "AI가 국가 기반 시설을 노리는 시대에는 정부와 민간이 위협 정보를 실시간으로 공유하고, 이를 자동화된 방어 체계로 즉각 연결하는 생태계 구축이 필수적"이라며, "정부는 개별 기업이 해결하기 어려운 고도화된 위협 요소를 법적·제도적 틀 안에서 선제적으로 차단하는 능동적인 보안 행정을 펼쳐야 한다"고 주장했다. 강 대표는 "결국 미래 보안은 기술의 속도 경쟁"이라며 "경영진이 보안을 단순히 비용으로 인식하는 수준에서 벗어나 핵심성과지표(KPI)로 관리하고, 조직 전체의 보안 프로세스를 자동화·내재화하는 기업만이 AI 시대의 주도권을 쥐고 생존하게 될 것"이라고 강조했다.

2026.04.29 20:40김기찬 기자

[현장] 포티넷 "가시성 없는 SaaS, 해킹 잠재 통로"

네트워크 보안 융합 솔루션 글로벌 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 국내 보안 전문가와 파트너사를 대상으로 인공지능(AI) 시대에서 급변하는 위협 지형에 대응하는 실질적인 해법을 제시하는 컨퍼런스를 마련했다. 포티넷은 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '포티넷 액셀러레이트 2026'을 개최했다. 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표는 환영사를 통해 "공격자들은 이미 AI를 사용하고 있고 기존의 보안 방식으로는 충분하지 않다. 방어 측면에서도 우리 역시 진화하고 발전해야 한다"며 "단순히 보안 내에서 AI를 사용하는 것 뿐아니라 모델, 인프라, 프롬프트 전반에서 AI를 보호해야한다"고 강조했다. 이날 행사는 김상현 포티넷 APAC 디렉터의 'AI 중심 시대의 보안 전략'을 주제로 한 키노트 세션을 시작으로, 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유했다. 먼저 김 디렉터는 '가시성의 미확보'를 현 시점에서 가장 큰 보안 결함으로 지목했다. 이어 보안의 위생성, 광대하게 많은 경고 등이 침해사고와 직결되는 경고 신호라고 짚었다. 그는 "침해대응(IR) 팀의 입장에서 이런 문제점을 어떻게 해결할 수 있을지 생각해봤다"며 "IR팀은 고객들의 침해 행위를 분석한 이후 보고서를 작성하게 되면, 이 보고서를 기반으로 고객과 미팅을 하면서 어떻게 이 문제를 해결할 것인지 찾는다. 이 중에서 가장 우선순위를 두고 해결해야 할 5가지 방법에 대해 강조하고 싶다"고 말했다. 김 디렉터는 ▲최초 공격이 원격 접속 ▲많은 서비스형 소프트웨어(SaaS)가 가시성이 확보되지 않은 채 사용 ▲섀도우 AI ▲데이터 유출 방지(DLP) 솔루션의 부재 ▲침해사고가 보안 운영 센터(SOC)로 에스컬레이션 됐음에도 중간 단계 이하 레벨의 경고는 종결처리 등의 문제를 가장 먼저 해결해야 한다고 지목했다. 먼저 한국의 경우 많은 생산시설이 도시의 외곽에 위치해 있고, 이런 설비를 지원하는 파트너 엔지니어는 도심지에 있다 보니 원격 접속이 불가피한 상황이다. 그러나 공격자들은 이 원격 접속 환경을 노리고 있다. 이에 김 디렉터는 클라우드 기반 네트워크 아키텍처(SASE)가 필요하다고 진단했다. SASE를 도입해 제로트러스트 모델을 적용하고, 원격 접속 서비스를 무작정 허용하는 것이 아니라 접속 자체에 제대로 된 인증을 부여하는 것이 해결책이 될 수 있다고 강조했다. 이어 가시성이 확보되지 않은 SaaS가 데이터 유출로 이어지는 잠재적인 길이 되고 있다고 봤다. 이에 SaaS 보안 자동화(SSPM) 솔루션을 통한 효과적인 방어가 필요하다는 것이 김 디렉터의 처방이다. 아울러 섀도우 AI를 방지하기 위해서는 포티OS 8.0를 활용한 AI 전용 매니지먼트 대시보드를 통해 AI를 관리하는 것이 필요하다고 봤다. 또한 엔드 포인트 조사 과정에서 DLP 솔루션이 갖춰져 있지 않아 침해 내용을 파악하는 데 어려움이 생길 수 있는 만큼 DLP 솔루션의 도입도 무엇보다 중요하다고 강조했다. 이 외에도 김 디렉터는 "너무 과도하게 밀려오는 경고 설정으로 인해 보안 팀의 과부하도 문제로 부상했다"며 "조사에 따르면 실제로 상당 부부분의 침해 시도가 탐지가 됐음에도 불구하고 심각도가 낮다는 이유로 종결 처리돼 추가적인 조사가 이뤄지지 않는 문제가 있다"고 진단했다. "대기업 네트워크 침투할 방법 700가지 있다" 한편 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 부사장은 최근 공격자들의 위협 동향과 대응 방안에 대해 상세히 공유했다. 특히 AI를 공격에 악용한 사례나, AI에이전트 모델에 악의적인 명령을 수행토록 하는 공격 기법 등을 설명했다. 그는 "'챗봇'과 같이 섀도우 에이전트는 공격자가 간단한 질문을 던지면, 다크웹 데이터를 학습한 이 에이전트 모델은 학습된 데이터셋을 훑어보고 어떤 크라운서비스를 사용해야 하는지, 어떻게 공격할 수 잇는지 등을 1분 내로 추천해준다"며 "바로 이런 것들이 공격의 가속화를 가능하게 하고 진입 장벽을 낮추는 요소로 작용한다"고 경고했다. 이어 "엔터프라이즈 네트워크 침투를 위한 방법은 약 700가지 정도가 있다"며 "공격자들이 혁신을 거듭하고 기업 네트워크에 침투하는 새로운 방법을 찾아내기 때문에 미래에는 공격이 24~48시간이 아니라 수분 내로 이뤄질 것이라고 보고 있다. 데이터가 어디로 가는지, 인프라는 안전한지, 시스템에 있는 에이전트들은 무엇을 하는지, 권한은 무엇인지, 신뢰할 수 있는지 등 AI 에이전트 전반에 걸친 보안 거버넌스를 강화해야 한다"고 강조했다.

2026.04.28 17:20김기찬 기자

여권, 美 '쿠팡 차별 규제 중단' 서한에 "사법주권 침해" 반발

미국 공화당 의원들이 차별적 규제를 문제 삼으며 쿠팡 사례를 거론한 서한을 보내자, 여권 의원들이 사법 주권 침해라며 집단 반발에 나섰다. 이들은 해당 서한이 법 위반에 대한 정당한 집행을 '차별'로 왜곡하고, 외교·안보 사안까지 연계한 점을 문제 삼으며 강경 대응 방침을 밝혔다. 한정애 더불어민주당 정책위의장은 28일 원내대책회의에서 “서한은 애플, 쿠팡, 구글, 메타를 차별받는 피해 기업으로 나열하고 있는데, 이 기업들이 한국에서 받은 규제는 차별이 아니라 법 위반에 대한 동등한 적용이었다”고 말했다. 앞서 미국 공화당 하원의원 모임인 '공화당 연구위원회(RSC)' 소속 의원 54명은 21일(현지시간) 강경화 주미대사(전 외교부 장관)에게 한국에서 사업하는 미국 기업들에 대한 차별적 규제를 중단해달라는 내용을 담은 서한을 보냈다. 해당 서한에는 김범석 쿠팡Inc 의장의 신변 안전 문제와 한미 외교·안보를 연계한 내용이 담긴 것으로 알려졌다. 이 서한에 대해 한 의장은 “이는 미국 기업은 외국에서도 자국법보다 느슨한 기준을 적용받아야 한다는 논리에 귀결된다”며 “그러나 이는 법치주의와 주권 평등, 자유무역협정(FTA) 정신 모두에 위배된다”고 비판했다. 그러면서 “한국 정부가 자국민의 개인정보를 보호하고 법을 위반한 기업을 조사하고 수사하는 것은 주권 국가의 정당한 권리”라고 강조했다. 이날 장동혁 국민의힘 대표가 최근 방미 당시 해당 서한을 이끈 대럴 아이사 의원을 만났다는 보도가 나오기도 했다. 아이사 의원은 쿠팡을 포함한 미국 기업에 대한 한국 표적화와 부당 처우에 대한 우려의 메시지를 전달한 것으로 알려졌다. 한 의장은 해당 서한에 대해 “아이사 의원이 장 대표에게 문제를 제기했다고 하는데 장 대표가 뭐라고 답했는지 알고 싶다”고 반문했다. 민주당과 조국혁신당, 진보당, 사회민주당 등 범여권 의원 90명은 “대한민국의 사법 주권과 독립적인 법 집행을 전적으로 존중하라”는 의미를 포함한 항의서한을 주한미국 대사관에 전달하겠다는 뜻을 밝히기도 했다. 이번 사안과 관련해 외교부는 답신 발송을 검토 중이다. 박일 외교부 대변인은 "답신 발송을 관계 부처와 협의 중"이라고 말했다. 특히, 쿠팡에 대한 조사와 조치는 국내법과 적법 절차에 따라 이뤄지고 있다는 점을 계속해서 미국 행정부와 의회에 설명하고 있다고 강조했다. 답신이 이뤄질 경우 국내법 절차와 쿠팡 개인정보 유출의 심각성, 피해 규모 등 구체적인 내용을 설명하는 방향이 유력하다.

2026.04.28 16:47박서린 기자

"미토스처럼 보안위협 당장 현실화...수요자 중심 해결해야"

조국혁신당 이해민 의원이 엔트로픽 미토스 논란을 두고 과학기술정보통신부에 “어떤 정책을 앞으로 세우더라도 보안 기술과 관련된 것은 수요자 중심으로 해결해야 한다”고 주문했다. 이 의원은 28일 열린 국회 과학기술정보방송통신위원회 전체회의에서 “좋은 정책을 만들고 있다는 것은 공급자 입장이고, 실제 보안 위협을 느끼는 기업이나 국민은 (정책을) 기다려 줄 수가 없다”며 이같이 말했다. 과기정통부에서 추진하고 있는 보안 대응 정책들이 중장기 과제로 설계된 점을 두고, 당장 시급한 정책에 대응하지 못한다는 우려에 따른 것이다. 예컨대 AI를 통한 해킹 대응은 5개년 사업으로 잡혀있고, 한국인터넷진흥원이 AI 사이버 예방체계를 구축하는 내용은 내년 신규사업 목표로 두고 있다. 그런 가운데 미토스 위협은 당장의 과제로 꼽힌다. 글래스윙 프로젝트로 미토스 취약점을 찾아낸 뒤 90일 후 전면 공개키로 했는데, 당장 7월 초로 시간이 넉넉하지 않다는 것이다. 즉, 기술개발 속도를 법제도와 정책이 따르지 못해 무용지물이 될 수 있다는 우려다. 이 의원은 “미토스처럼 글로벌 AI 보안 위협이 당장 현실화가 됐는데 우리 정부 사업은 지금까지 해오던 관성에 따르고 있다”며 “일하는 체질을 바로 바꿀 수는 없으나 미토스를 통해 우리가 뭔가 배우는 교훈이 있어야 한다”고 했다.

2026.04.28 14:50박수형 기자

아이파킹, '365클라우드'로 출시 2년만 고객사 1천개 돌파

NHN(대표 정우진)의 주차 솔루션 전문 계열사 아이파킹(iPARKING, 대표 하태년)은 보안성과 편의성을 크게 높인 '365클라우드'가 출시 2년만에 고객사 1천개를 돌파하며 빠르게 성장 중이라고 28일 밝혔다. 현재 전국 총 1만여개의 주차 사이트를 운영중인 아이파킹은 지난 2021년 업계 최초 렌탈 서비스 '365솔루션'을 출시한 데 이어, 2024년 3월에는 클라우드 시스템 기반의 '365클라우드'를 업계에서 처음으로 선보이며 국내 주차관제 시장의 혁신을 주도해왔다. 특히 올해 들어 4월 현재까지 이미 지난해 전체 '365클라우드' 고객수의 70%를 확보하며, 서비스 출시 후 불과 2년 만에 1천곳의 클라우드 기반 주차장 구축을 완료했다. 현재 아이파킹의 주력 렌탈 상품인 '365솔루션'의 전체 계약 중 약 90%를 '365클라우드'가 차지할 정도로, 기존 레거시 시스템에서 클라우드 시스템으로 빠른 전환이 이뤄지고 있다. 개인정보 보호와 내부 보안통제가 점차 강화되는 흐름 속에서, 주차관제 시장 또한 클라우드 시스템으로 무게추가 빠르게 이동하고 있다. '365클라우드'는 무인정산기 등 필수 장비만 현장에 배치하고, 그 외 입출차 및 정산에 필요한 모든 데이터의 저장과 처리가 클라우드 기반으로 이뤄진다. 이에 따라 기존 로컬 PC 기반 시스템의 고질적 한계였던 ▲장비 노후화 및 유지보수 비용 증가 ▲관리 PC 장애로 인한 데이터 손실 및 결제 오류 ▲개인정보 유출을 비롯한 보안 취약성 등의 여러 문제를 동시에 해결할 수 있는 차세대 주차관리 시스템으로 각광받고 있다. 특히 최근 보안 문제가 중요한 사회 문제로 대두되고 있는 상황에서, 모든 데이터가 최신 보안 기술이 적용된 클라우드에 안전하게 저장됨으로써 해킹, 바이러스, 랜섬웨어 등의 보안위협을 원천적으로 차단하고 개인정보 보호 수준을 획기적으로 강화했다. 또한 중앙 서버를 통해 패치, 점검 등이 일괄로 이뤄져 운영 효율이 크게 개선될 뿐만 아니라, 클라우드 인터페이스를 통해 스마트폰, 웹, 외부 시스템과의 연동이 용이해지면서 주차관제 시스템이 다양한 서비스와 연결되는 플랫폼 형태로 진화하는 기반이 되고 있다. 아이파킹은 현재 이용자 편의와 관리 효율을 크게 높인 '365클라우드 2.0'을 운영중이다. 장애인을 배려한 '배리어프리 키오스크', 차량 흐름과 주차 위치 정보를 보다 정교하게 파악 가능한 '365 영상유도 시스템', 방문차량 운영 관리를 보다 체계화한 '방문차량 예약 서비스' 등 다양한 편의 기능을 제공하며 고객 만족도를 높이고 있다. 하태년 아이파킹 대표는 “클라우드 기반의 주차관리 시스템은 이제 단순한 기술 트렌드를 넘어 보안, 운영편의, 장애대응 등 모든 요소를 고려했을 때 도입을 고려할 수밖에 없는 필수 선택지가 되고 있다”며, “보안과 개인정보 관리 기준이 보다 강화되는 흐름 속에서, 기존 로컬 PC 기반 시스템의 태생적 한계를 완전히 극복한 '365클라우드'로 주차 시장의 혁신을 이끌어 나갈 것”이라고 밝혔다.

2026.04.28 10:11안희정 기자

가짜 늑구 사진에 경찰도 속는 AI 시대...허위정보 대응책은

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] AI 기반 콘텐츠 생성 기술이 고도화되면서, 사실 여부를 구별하기 어려운 정교한 가짜뉴스가 빠르게 확산되고 있다. 허위 정보가 공권력 대응까지 왜곡하는 사례가 이어지지만, 이를 직접 규제할 수 있는 법적 장치는 여전히 제한적이다. 제도 공백 속에서 이용자 교육과 함께 플랫폼 책임을 강화해야 한다는 지적이 커지고 있다. 실제 현장에서는 AI로 생성된 이미지와 정보가 수사와 행정 대응에 혼선을 주는 사례까지 발생하며, 허위 정보 확산이 단순 온라인 문제를 넘어 사회적 비용으로 이어지는 양상이다. 최근 대전경찰청 사이버수사대에 따르면, 대전 오월드를 탈출한 늑대 '늑구' 포획에 혼선을 줬던 가짜 사진 유포자 40대가 지난 24일 경찰에 붙잡혔다. 그는 사파리 철조망을 빠져 나간 늑구가 오월드 네거리 인근 거리를 배회하는 모습이 담긴 가짜 사진을 만들어 유포한 혐의를 받고 있다. 인공지능(AI)을 활용해 만들어진 가짜 사진은 재난 문자 송출과 수색에까지 영향을 미치면서 수사에 혼선을 초래했다. AI를 활용한 가짜 사진에 몸살을 앓는 곳은 공권력뿐만이 아니다. 최근에는 AI로 부하 직원과 연인관계인 것처럼 제작한 사진을 사회관계망서비스(SNS) 프로필에 올린 구로구 소속 공무원이 재판에 넘겨지는 사례도 있었다. 이처럼 손쉽게 AI를 이용해 가짜 사진을 만들어 유포하는 경우가 만연해지고, 행정력 낭비로 번지면서 피해는 고스란히 약자의 몫으로 돌아가고 있다. '2025년 디지털성범죄 피해자 지원 보고서'에 따르면 피해자 1만637명을 대상으로 조사한 결과, 연령별 디지털성범죄 피해율은 1020세대가 전체의 77.6%, 성별로 보면 여성이 75.4%를 차지한 것으로 나타났다. 빛처럼 빠른 가짜뉴스 유포 속도…검증 과정은 부재 AI 생성물에 기반한 가짜뉴스의 피해 범위가 큰 이유는 유포 속도에 있다. 가짜뉴스는 사실 확인을 거치지 않은 채 SNS와 인터넷 커뮤니티를 통해 퍼져 끊임없이 확대·재생산된다. 검증 과정에 부재한 상황에서 허위 정보를 제한하는 형사 규정이 제한적이라 이를 막기는 쉽지 않은 것이 현실이다. 유튜브 등 주요 플랫폼은 허위정보 유포만으로는 가입자 정보를 제공하지 않는 경우가 있어 게시자 특정에 어려움이 발생하며, 명예훼손 등 별도의 혐의를 병행해야 신원을 알 수 있다. 미국의 디스커버리 제도를 통해 신원을 확보한 유튜버 '탈덕수용소'가 대표적이다. 디스커버리 제도는 한국 내 소송을 위한 가해자 특정의 필요성을 민사 절차로 소명해 법원을 통해 직접 소환장을 발부받는 형식으로 진행된다. 그동안에는 사실적시 명예훼손이나 모욕죄를 범죄로 보지 않는 미국 법제 특성상 정보 제공이 거부되거나 신원 확보에 장기간이 소요됐다. 또 허위정보 자체를 직접 처벌하는 형사 규정이 제한적이라는 점도 걸림돌이다. 2010년 헌재 위헌 결정 이후 후속 입법이 이뤄지지 않고 있다. 경찰이 플랫폼 사업자에게 직접 삭제 및 차단을 요청할 수 있는 범죄도 디지털 성범죄에 한한다. AI 기본법 등 현행법 허점에…플랫폼 책임 소재 대두 AI 생성물이 실제가 아니라는 점을 명확히 알 수 있도록 생산물 워터마킹 삽입 등을 규정한 'AI 기본법'이 올해 초 시행됐지만, 아직은 역부족이라는 말이 나온다. AI를 활용해 만든 생산물에 곧바로 워터마크가 적용되더라도 편집을 통해 제거 가능하기 때문이다. 전문가들은 AI 툴에 대한 접근성 확대와 알고리즘에 대한 검증 동기 약화가 원인으로, 자정능력 함양과 플랫폼에 대한 책임소재 강화가 병행돼야 한다고 입을 모은다. 김옥태 한국방송통신대학교 미디어영상학과 교수는 “AI를 활용해 신빙성 있어 보이는 가짜 사진을 만들 수 있는 툴의 접근성이 높아진 것이 원인”이라며 “청소년을 시작으로 이용자 교육을 병행하면서 (가짜 뉴스 제재에 대한) 제도 도입에 신중을 기해야 한다. 가짜 뉴스가 플랫폼을 통해 퍼지기에 이들에게 책임을 부과하는 방식이 최선일 것”이라고 말했다. 이재길 한림대 미디어스쿨 교수는 “현재의 미디어 환경에서는 가짜뉴스의 진위를 파악할 동기가 존재하지 않는다는 점이 가장 큰 문제”라면서 “SNS의 추천 알고리즘은 이용자 개개인의 입맛에 맞는 정보, 기존에 익숙하고 이용자의 가치관에 부합하는 정보만 골라서 제공한다. 이런 정보는 진위 여부를 검토하지 않고 그대로 받아들이는 경향이 있다”고 설명했다. 이어 “이용자들의 행동을 제한하는 규제가 얼마나 실효성이 있을지에 대한 의문이 남는다”며 “기계적으로나 기술적으로 문제가 되는 콘텐츠를 플랫폼에서 퇴출시키는 방안이 마련돼야 한다”고 강조했다.

2026.04.28 09:48박서린 기자

지니언스, 공공 조달 EDR 시장 7년 연속 1위

사이버보안 전문기업 지니언스(대표 이동범)는 EDR(Endpoint Detection and Response) 공공 조달 시장에서 7년 연속 시장점유율 1위를 기록했다고 밝혔다. EDR은 엔드포인트 위협 탐지 및 대응 솔루션으로, 엔드포인트(endpoint) 는 PC와 노트북, 서버, 업무용 단말기 등 네트워크에 연결된 사용자 기기를 뜻한다. 지니언스는 2025년 조달청 나라장터 기준 46% 점유율로 시장 1위를 수성했다. 2019년 EDR 시장 개화기부터 현재의 AI 보안 시대에 이르기까지 급변하는 사이버 위협 속에서도 굳건한 기술 리더십과 두터운 고객 신뢰를 입증했다고 회사는 설명했다. 회사는 "지니언스는 국내 최초로 EDR을 개발한 이래 공공기관의 보안 가시성 확보와 지능형 위협 대응 분야를 선도하고 있다. 국내외 제품 최초로 국가정보원 보안기능확인서를 획득해 공공기관의 높은 보안 요구사항을 충족했다"면서 "국가 행정망과 주요 기반 시설을 보호함으로써 국가 사이버 안보에도 적극 기여하고 있다"고 밝혔다. 지니언스의 EDR 솔루션은 중앙부처, 지자체, 금융권, 대형 제조사 등 까다로운 환경에서 75만대 이상의 에이전트에 실제 적용됐다. 200곳이 넘는 국내 최다 레퍼런스를 통해 검증된 안정성은 물론 단일 콘솔 기반의 통합 보안 플랫폼 역량을 앞세워 EDR 대표 기업으로 평가 받고 있다고 회사는 진단했다. 회사는 "최근 앤트로픽의 AI 모델 '미토스(Mythos)'의 등장으로 지능형 AI 공격에 대응하기 위해 앤드포인트의 이상행위를 실시간으로 감시하고 의심 파일을 탐지해 내는 EDR 역할이 그 어느 때 보다 중요해 지고 있다"면서 "지니언스의 EDR 솔루션은 엔드포인트에서 발생하는 행위를 지속적으로 모니터링해 위협을 탐지 및 분석하고 대응하는 보안 기술이다. 해킹 시도부터 파악해 대응할 수 있으며, 해킹 사고 이후에도 전체 행위를 확인할 수 있다. 머신러닝 엔진과 AI 기반 CTI서비스의 유기적 연동을 통해 알려지지 않은 악성코드까지 탐지하고 대응이 가능하다"고 강조했다. 이어 "EDR과 함께 지난해 새롭게 선보인 차세대 백신(AV, Anti-Virus)과 안티랜섬웨어(AR, Anti-Ransomware), 매체제어(Device Control) 기능을 통합한 지니언스의 통합 엔드포인트 보안 플랫폼 전략은 AI 시대의 가장 실전적인 해법"이라고 덧붙였다. 이동범 지니언스 대표는 “미토스(Mythos)와 같이 AI가 자율적으로 공격 시나리오를 설계하는 시대에는 '언제든 닥칠 수 있는 현실'이라는 전제하에 방어 체계를 재점검해야 한다'며 “지니언스는 7년 연속 공공 시장 1위를 달성한 EDR 기술력에 AI 기반 자동화 대응 체계를 접목해, 지능형 공격을 실시간으로 식별하고 즉각 차단하는 가장 진보된 엔드포인트 보안 플랫폼을 제공하겠다”고 밝혔다.

2026.04.28 08:09방은주 기자

개보위 과징금, 상위 20건 중 절반이 10억 넘어

개인정보보호위원회(개인정보위)로부터 지난해 100억 원이 넘는 과징금을 받은 기업은 2곳으로 집계됐다. 2024년 말 부과받은 쿠팡과 현대해상화재보험을 포함하면 10억 원이 넘는 과징금을 받은 기업도 10곳으로 나타났다. 27일 국제사이버보안인증협회(회장 공병철)가 개인정보위 공고문에 따라 집계·분석한 최근 2년간 개인정보위 과징금 및 과태료 상위순 20개 기업을 보면, SK텔레콤, 우리카드 등 기업이 개인정보보호법 위반으로 100억 원이 넘는 과징금을 부과받은 것으로 조사됐다. (아래 도표 참조) 가장 많은 과징금을 부과받은 SK텔레콤은 지난해 4월께 발생한 유심 해킹 사태로 1347억9100만 원의 과징금 철퇴를 맞았다. 여기에 더해 과태료도 960만 원을 부과받았다. 개인정보위에 따르면 개인정보보호법 제64조의 2에 따라 위반 사항이 발견될 경우 과징금을 부과한다. 이어 동법 제75조에 따른 위반 사항이 적발될 경우에는 과태료를 부과한다. 과징금과 과태료를 같은 기준으로 동시에 적용할 수 없으며, 명확한 기준은 법령에 따라 나뉘지만 크게 사안의 중대성에 따라 과징금과 과태료 사항이 나뉜다. SK텔레콤에 이어 우리카드는 지난해 3월 말께 개인정보위로부터 134억5100만 원의 과징금을 맞았다. 앞서 우리카드는 가맹점주 7만4천여명의 개인정보를 동의도 받지 않고 마케팅에 활용한 사항이 적발돼 과징금을 물게 됐다. 10억 원 이상의 과징금을 부과받은 기업은 높은 순으로 ▲메타 67억 원 ▲현대해상화재보험 61억9800만 원(과태료 102만 원) ▲카카오페이 59억6800만 원 ▲악사손해보험 27억1500만 원 ▲애플 24억500만 원(220만 원) ▲알리익스프레스 19억7800만 원(780만 원) ▲섹타나인 1477억7700만 원(720만 원) ▲SK스토아 14억3200만 원(300만 원) ▲비와이엔블랙야크 13억9100만 원 ▲쿠팡 13억1000만 원 등이다. 이 외에도 최근 2년간 과징금을 받은 기업 및 기관으로는 ▲테무 Whaleco Technology Limited 8억7900만 원(과태료 176만 원) ▲모두투어네트워크 7억4700만 원(과태료 102만 원) ▲월드코인 재단 7억2500만 원 ▲전북대학교 6억2300만 원(과태료 540만 원) ▲법무법인 로고스 5억2300만 원(과태료 690만 원) ▲동행복권 5억300만 원(과태료 480만 원) ▲엔에이치엔위투 5억300만 원(과태료 480만 원) ▲테무 Elementary Innovation Pte. Ltd. 4억 9000만 원 등이다. 공병철 정보보안인정협회장은 "정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 등이 의무화됐고 과징금 부과 기준도 매출의 3%에서 10%로 상향 조정됐다"면서도 "그러나 ISMS-P 인증 심사를 받기 위한 기업들이 비용을 셀프로 지출하고 있으며, 인증 심사원도 심사에 따른 보수가 25년 전 금액과 똑같은 수준이 현재까지 유지되고 있다"고 지적했다. 그는 "개인정보위가 확보한 과징금 재원을 바탕으로 이같은 인증을 국고에서 수행토록 하며, 인증 심사원 역시 국가에서 보수를 지급함으로써 심사의 투명성을 더욱 제고할 수 있어야 한다"며 "이처럼 명확한 재원 활용 방안이 마련되지 않으면 과징금 부과 기준의 상향도 정책적 명분을 얻을 수 없다"고 강조했다.

2026.04.27 21:48김기찬 기자

배경훈 부총리 "알파고 넘어선 AI 논의할 때…사회적 합의 필요"

정부가 혁신 기술이 사회적 합의를 이루지 못해 좌초되는 상황을 방지하는 데 역량을 집중하겠다고 약속했다. 27일 IT 업계에 따르면 배경훈 부총리 겸 과학기술정보통신부 장관은 이날 서울 양재 엘타워에서 정보통신정책연구원, 한국지능정보사회진흥원과 개최한 'AI 사회정책 포럼'에서 이같이 밝혔다. 이번 행사는 과거 알파고 대국 이후 10년이 지난 시점에서 기술이 가져온 구조적 변화에 대응하고 다양한 사회적 쟁점을 정책으로 연결하기 위해 기획됐다. 배 부총리는 "우리는 알파고를 넘어선 AI에 대해 얘기해야 한다"며 "인간을 뛰어넘는 AI 모델과 로봇이 등장했기 때문"이라고 설명했다. 이어 "최근 AI는 전쟁과 해킹에 활용되고 있다"며 "이에 대응할 방법을 생각해야할 때"라고 설명했다. 배 부총리는 AI를 '타다' 서비스에 비유했다. 혁신 기술도 사회적 합의가 이뤄지지 않으면 사라질 수 있음을 암시했다. 타다는 2018년 출시된 승차 호출 서비스다. 기존 택시 경험을 개선해 주목 받았지만 '타다금지법'으로 인해 서비스를 종료했다. 배 부총리는 "혁신은 우리에게 혜택을 주기도 하지만 기존 이해관계에 영향을 미친다"며 "기술에 소외되는 사람이 많을수록 혁신은 성공하기 어렵다"고 설명했다. 해당 포럼은 기술·규범과 상생·혁신, 사회·신뢰 등 3개 분과 체제로 운영된다. 각계 전문가 42명이 참여해 구체적인 해법을 논의한다. 이들은 AI 투명성 확보부터 일자리 변화 대응, 청소년 보호와 국가 AI 독자성 확보까지 기술만으로 해결할 수 없는 난제들을 다룬다. 향후 논의 결과는 국회와 관련 부처, 일반 시민들 의견 수렴 과정을 거쳐 실제 정부 정책에 반영될 예정이다. 오는 8월과 11월 두 차례에 걸친 공개 세미나를 통해 공론화 과정을 밟은 뒤 내년 2월 최종 정책 제언을 담은 종합 보고서를 발간한다. 포럼 위원장을 맡은 이상욱 한양대 교수는 "AI 쟁점은 기술만으로 해결되지 않는다"며 "사회 각계가 머리를 맞대고 정책으로 연결해야 할 과제"라고 말했다.

2026.04.27 15:06김미정 기자

엔키화이트햇, NATO 최대 사이버 방어 훈련 참가

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)이 세계 최대 규모의 국제 사이버 방어 훈련에 참가했다. 이번 훈련에 15명의 핵신 연구원을 투입하면서 국내 민간 보안 기업 중 가장 많은 인원을 투입했다. 엔키화이트햇은 북대서양조약기구(NATO) 사이버방위센터(CCDCOE)가 주관하는 국제 사이버 방어 훈련 '락드쉴즈(Locked Shields) 2026'에 참가해 성공적으로 훈련을 마쳤다고 27일 밝혔다. '락드쉴즈'는 나토 사이버방위센터 39개 회원국 간 사이버 위기 대응 협력체계 강화를 위해 2010년부터 매년 개최되는 세계 최대 규모의 실전 훈련이다. 올해 훈련은 지난 20일부터 24일까지 진행되었으며, 한국은 헝가리와 국가 연합팀을 구성해 대규모 사이버 공격 상황에 대한 실시간 방어 및 위기 대응 역량을 종합적으로 점검했다. 엔키화이트햇은 지난해부터 올해까지 2년째 락드쉴즈에 참가하고 있다. 엔키화이트햇은 이번 훈련에 참가한 19개 민간 기업 중 가장 많은 인원인 총 15명의 연구원이 참가했다. 민간 보안 기업 중 최다 참여 기록이다. 국내 민간 업체들을 통틀어 독보적인 참여 규모이기도 하다. 이번 훈련에서 엔키화이트햇 연구원들은 실시간 공격을 방어하는 4'기술훈련' 분야에서 핵심적인 역할을 수행했다. 팀별로 참가 분야를 살펴보면 ▲디지털 포렌식(DFIR) 팀에 차현수 시스템보안연구실장 외 6인 ▲웹(Web) 시스템 방어 팀에 김지환 RedOps 1팀장 외 5인 ▲윈도우(Windows) 팀에 장보근 RedOps 1팀 연구원 외 1인이 참가했다. 특히 공격자 관점의 '오펜시브 보안'을 연구해 온 전문성을 바탕으로, 훈련 중 쏟아지는 다양한 사이버 공격의 경로를 선제적으로 식별하고 차단하는 등 각 분야에서 의미있는 성과를 거뒀다. 이성권 엔키화이트햇 대표는 “세계 최대 규모의 사이버 방어 훈련인 락드쉴즈에서 엔키화이트햇이 민간 기업 중 최다 인원으로 참여해 국가 사이버 안보 강화에 기여하게 되어 매우 자랑스럽다”며 “앞으로도 검증된 오펜시브 보안 기술력을 바탕으로 국가 안보에 이바지하겠다”고 밝혔다.

2026.04.27 11:08김기찬 기자

카스퍼스키, 앱마켓 보안 우회하는 '변종 악성코드' 발견

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 앱스토어와 구글 플레이 스토어의 보안을 우회해 암호화폐를 탈취할 수 있는 악성코드를 발견했다. 카스퍼스키는 자사 위협 연구팀이 앱스토어와 구글 플레이 스토어에서 새로운 스파크캣(SparkCat) 트로이목마 변종을 확인했다고 27일 밝혔다. 암호화폐 탈취 악성코드가 처음 발견돼 양 플랫폼에서 제거한 이후 1년 만에 변종 악성코드를 발견한 것이다. 해당 트로이목마는 정상 앱처럼 위장해 사용자 사진 갤러리를 스캔하고 암호화폐 지갑 복구 문구를 탐색하는 것으로 알려졌다. 또한 감염된 정상 앱을 통해 유포되는데, 기업용 메신저와 음식 배달 앱이 포함됐다. 카스퍼스키 전문가들은 앱스토어에서 2개, 구글 플레이 스토어에서 1개의 이같은 감염 앱을 확인했다고 밝혔다. 해당 악성코드는 현재 제거된 상태다. 카스퍼스키 텔레메트리 데이터에 따르면 스파크캣에 감염된 앱은 제3자 유통 경로를 통해서도 배포되고 있다. 일부 웹페이지는 아이폰에서 접속할 경우 앱스토어를 모방하는 형태로 위장돼 있다. 안드로이드용 업데이트된 스파크캣 변종은 감염된 기기의 이미지 갤러리에서 일본어, 한국어, 중국어 특정 키워드가 포함된 스크린샷을 탐색한다. 이를 통해 이번 캠페인이 주로 아시아 지역 사용자들의 암호화폐 자산을 표적으로 하고 있음을 확인했다. 반면 iOS 변종은 영어로 작성된 암호화폐 지갑 니모닉 문구를 탐색하는 방식을 사용한다. 이로 인해 iOS 변종은 지역과 관계없이 더 넓은 사용자에게 영향을 미칠 수 있다. 카스퍼스키는 확인된 악성 애플리케이션을 구글과 애플에 신고했다. 카스퍼스키 세르게이 푸잔 악성코드 분석가는 "업데이트된 SparkCat 변종은 특정 상황에서 스마트폰 갤러리 내 사진 접근 권한을 요청한다. 이는 초기 버전의 트로이목마와 동일한 방식"이라며 "이 악성코드는 광학 문자 인식 모듈을 활용해 저장된 이미지 내 텍스트를 분석한다. 이후 스틸러가 관련 키워드를 발견하면 해당 이미지를 공격자에게 전송한다. 현재 샘플과 기존 샘플의 유사성을 고려할 때, 동일한 개발자가 새로운 변종을 만든 것으로 판단된다"고 설명했다. 이효은 카스퍼스키 한국지사장은 "한국의 높은 스마트폰 보급률과 활발한 암호화폐 사용으로 인해 한국 사용자들은 스파크캣과 같은 진화하는 모바일 위협의 주요 표적이 되고 있다"며 "악성코드는 정교한 난독화 기술을 통해 공식 앱 스토어의 검증을 점점 더 잘 회피하고 있어, 개인 자산이 위험에 처하고 있다"고 강조했다. 이 지사장은 또한 "사용자들은 경계를 늦추지 말고, 민감한 정보를 눈에 띄는 곳에 저장하지 않으며, 이러한 은밀하고 특정 지역을 겨냥한 사이버 공격으로부터 보호하기 위해 전문적인 모바일 보안 솔루션을 도입해야 한다"고 말했다.

2026.04.27 09:33김기찬 기자

캐나다 매니토바주, 청소년 SNS·AI 금지 추진…글로벌 규제 확산 흐름

캐나다 매니토바주가 청소년의 소셜미디어(SNS)와 인공지능(AI) 챗봇 사용을 금지하는 방안을 추진한다. 청소년 보호를 위한 디지털 규제가 전 세계적으로 확산되는 흐름과 맞물린 조치다. 26일(현지시간) 블룸버그통신 보도에 따르면 왑 키뉴 주총리는 약 150만 인구 규모의 매니토바주에서 열린 신민주당(NDP) 행사 연설에서 이 같은 정책을 발표했다. 키뉴 총리는 SNS와 AI 챗봇이 점점 더 아이들의 주의력을 해킹하는 데 사용되고 있다며 이들 서비스가 이용 시간을 극대화하고 소수 기술 재벌의 이익을 위해 설계됐다고 비판했다. 이번 조치는 캐나다 연방정부보다 앞선 대응이라고 외신은 설명했다. 연방정부도 유사한 규제를 검토 중이며, 각국에서도 청소년의 플랫폼 접근을 제한하는 입법이 이어지고 있다. 이미 호주는 16세 미만 청소년의 소셜미디어 사용을 금지하는 법안을 이미 도입했으며, 에마뉘엘 마크롱 대통령은 유럽연합(EU) 차원의 규제를 추진하는 중에 있다. 다만 매니토바주 정부는 구체적인 적용 연령대나 시행 방식에 대해서는 아직 결정된 바 없다고 밝혔다. 외신은 키뉴 총리 본인도 소셜미디어를 적극 활용하고 있다는 것이 흥미로운 점이라고 지적했다. 그는 인스타그램에서 44만 1000명의 팔로워를 보유하고 있으며, 이는 캐나다 주총리 가운데 가장 많은 수준이다. 캐나다 내 다른 지역에서도 유사한 움직임이 있었다. 서부 브리티시컬럼비아주는 지난 2024년 SNS의 알고리즘이 이용자, 특히 청소년에게 미치는 피해를 이유로 기업 규제 법안을 추진했지만, 이후 이를 보류하고 기술 기업과의 협의체를 구성했다. 캐나다는 실리콘밸리 기술 기업 규제를 둘러싸고 미국과 갈등을 빚어왔다. 지난해에는 도널드 트럼프 대통령이 무역 협상 중단을 경고하자 디지털세 도입 계획을 철회하기도 했다.

2026.04.27 09:31류승현 기자

틸론 "몽골 검찰청 대표단 방문...25년 검증 VDI 운영 확인"

"몽골 검찰청 대표단을 이끌고 2026년 4월 6일부터 12일까지 '소프트웨어-관리 역량 강화'를 주제로 대한민국 서울을 방문했습니다. 이번 행사는 대한민국 클라우드 컴퓨팅 및 가상화 분야의 선도 기업인 Tilon(틸론)이 성공적으로 주관해 주셨습니다. (중략)....귀국의 발전과 성장을 선도하는 일부 기업들의 가상 업무 환경 전환을 직접 학습하고 새로운 소식과 정보를 얻을 수 있는 기회를 제공해 준데 대해 깊은 감사의 말씀을 드립니다." 클라우드 컴퓨팅 및 가상화 전문기업 틸론(대표 최백준)이 며칠전 몽골 검찰청에서 받은 서신이다. 26일 회사에 따르면, 틸론은 이달 초 약 일주일간 몽골 검찰총장실 소속 대표단 10명을 한국으로 초청, 국내 대표 IT서비스 기업과 공공기관이 실제 운영 중인 VDI(가상 데스크톱 인프라) 환경을 현장에서 직접 검증하는 벤치마킹 프로그램을 마련, 진행했다. 특히 이번 프로그램은 단순히 제품 시연을 넘어 한국이 축적해온 공공과 엔터프라이즈 분야 VDI 운영을 몽골 측이 자국 환경에 적용하기 위한 실증적 학습의 자리로 기획, 열렸다는 점에서 시선을 모았다. 몽골 대표단은 ▲보안 정책 ▲운영 효율 ▲안정성 확보 ▲단계적 도입 전략 등 대규모 조직 디지털 전환에 필수인 이들 네 축을 중심으로 VDI 운영 현장을 점검했다. 대기업 데이터센터서 그룹 통합 VDI 운영 모델 확인 몽골 대표단은 먼저 국내 대표 IT서비스 기업의 데이터센터를 방문, 그룹사 통합 클라우드 PC 운영 현황을 확인했다. 이 IT서비스 기업은 계열사 전반에 걸쳐 수만 명 규모의 임직원을 대상으로 단일 VDI 인프라를 단계적으로 확장, 운영중이다. 이는 산하에 많은 조직을 보유한 몽골 검찰청이 통합 디지털 업무환경을 향후 설계하는 데 직접적인 참고 사례가 될 전망이다. 특히 대기업 계열사인 이 IT서비스 기업이 VDI 도입을 결정한 이유 중 하나가 보안 분야 골치거리인 APT(Advanced Persistent Threat, 지능형 지속 위협) 공격과 정보 유출 사고를 예방하기 위한 것이었다는 점은 기밀자료 무결성 확보가 무엇보다 중요한 몽골의 공공기관 환경과 정확히 맞닿아 있어 대표단의 높은 관심을 받았다. 국내 공공기관, 단계적 도입과 보안 등급별 선택 적용 대기업 IT서비스기업에 이어 몽골 방문단은 수도권 소재 공공기관을 방문, 구체적인 운영 데이터 현장을 목도했다. 이 공공기관은 지난 2015년부터 약 10년에 걸쳐 5차례 단계적으로 VDI를 구축했다. 약 2만 3천 대의 업무 PC 중 보안 민감도가 높은 업무 영역에 약 7천 라이선스를 우선 적용한 '선택적 전환 방식'을 채택했다. 이는 '전면 전환'이 아닌 '보안 등급별 단계적 확장'이라는 현실적 모델로, 예산과 인프라 제약이 있는 기관에 시사점을 준다는 것이 틸론 생각이다. 몽골 대표단은 ▲로컬 저장 금지 ▲매체 제어 ▲화면 캡처 방지 ▲외부 접속 차단 등 데이터 유출 원천 차단 정책이 실제 적용된 환경을 체험했다. 또 패치 및 보안 업데이트의 일괄 적용을 통한 보안 수준 평준화, 사용자 환경 표준화에 따른 운영 효율성 등 대규모 조직 운영의 핵심 과제를 어떻게 해결하고 있는지도 확인했다. USB 통제와 전자서명...공공기관 특화에 관심 질의응답에서 몽골 대표단은 특히 USB 등 외부 저장매체 통제와 전자서명 운영 방식에 깊은 관심을 보였다. 한국 공공기관이 자료 유출 방지를 위해 USB를 원천 차단하면서도 전자서명 기반의 문서 무결성 체계를 VDI 환경 안에서 안정적으로 운영하고 있는 점은, 디지털 기록의 법적 효력 확보가 핵심 과제인 몽골 측에 직접적인 해법을 제시했다. 최백준 틸론 대표는 "몽골 대표단은 한국의 통합 정보 시스템 운영 방식에도 관심을 표하며 VDI 인프라 위에서 다양한 업무 시스템이 어떻게 통합돼 작동하는지에 대한 추가 협의를 요청했다"면서 "이는 이번 방문이 단순히 VDI 도입 검토를 넘어 디지털 업무 생태계 전반의 운영 모델 도입으로 확장될 가능성을 보여준다"고 짚었다. DAVEIT DAY 2026, VDI 너머 AI Native 비전 공유 대표단은 지난 8일 코엑스 마곡에서 열린 틸론의 연례 기술컨퍼런스인 'DAVEIT DAY(데이빗 데이) 2026'에도 참석, VDI와 AI를 결합한 차세대 지능형 업무환경 변화를 지켜봤다. 'Beyond DX to AI Native'를 주제로 진행한 이번 컨퍼런스는 보안 중심 VDI에서 AI 기반 업무 자동화로 진화하는 한국의 디지털 전환 방향성을 제시했다. 틸론은 국내 공공 VDI·DaaS 조달 시장에서 90% 이상의 점유율을 기록하고 있는 국내 가상화 개척자다. 우정사업본부(4만3000명), 대법원(2만4000명), 근로복지공단(1만5000명), 법무부(1만4000명) 등 국내 최대 규모 공공기관 레퍼런스를 보유하고 있다. 금융·민간 영역 전반에 걸쳐 다수의 실제 운영 사례를 보유하고 있다. 몽골 공무원 수는 약 22만6800명, 정부기관 수는 약 4000곳에 달하는 것으로 알려져 있다. 틸론에 따르면, 몽골 검찰총장실 대표단이 이번 방문에서 확인한 것은 첫째, 공공이 요구하는 높은 수준의 보안 요구를 VDI가 10년 넘게 안정적으로 감당하고 있다는 점이다. 즉, '이론'이 아니라 10년 넘은 운영 실적을 직접 본 것이다. 실제 몽골 대표단이 본 국내 공공기관은 2015년 VDI 도입후 5차에 걸쳐 확장했고, 현재 중단 없이 7000석 규모를 안정적으로 운영하고 있다. 특유의 강도 높은 보안 정책(USB 차단, 외부 접속 금지, 캡처 방지)을 VDI로 구현 가능하다는 걸 입증했다는게 틸론 판단이다. 둘째, 공공기관 VDI의 표준 운영 모델을 확인한 점이다. 단계적 확장 방식(5차)이 대규모 기관에 적합하다는 걸 보여줬고, 논리적 망분리+매체 제어가 공공기관 데이터 보호의 표준 구조가 될 수 있음을 제시했다. 또 중앙 통제형이 운영 효율(일괄 패치·보안 평준화)을 극대화한다는 것도 보여줬다. 셋째, 중앙집중 리스크에 대한 대응 체계 학습이다. 몽골 대표단이 방문한 국내 공공기관이 투명하게 공유한 '중앙 서버 의존 위험과 다중 백업 및 정기 점검으로 대응하는 방식'은 몽골 검찰총장실이 향후 자체 설계 시 그대로 참조할 수 있는 운영 인프라가 된다는게 틸론 판단이다. 넷째, 이번 몽골 방문단 견학에는 국내 공공기관이 틸론 VDI 솔루션을 선정한 이유도 오갔다. 국내 공공기관이 공개한 '국내 VDI 2개 업체 비교 후 틸론 선택'이라는 선정 과정은, 몽골 검찰총장실이 향후 자체 기술 선정 시 적용할 수 있는 검증 방법론이기도 하다. 다섯째, 형사 사법 IT 체계의 확장 가능성이다. VDI 도입을 넘어 검찰·경찰·법원을 잇는 통합 형사사법 IT 플랫폼(KICS,(Korea Information system of Criminal Justice Services)을 본 것은 몽골 사법 디지털 전환 로드맵에도 직접적인 시사점을 준다. 몽골 방문단과 관련해 최 대표는 "단순히 제품을 보여주는 자리가 아니라 25년간 한국의 가장 까다로운 보안 환경에서 검증된 운영 노하우를 현장 그 자체에서 확인하는 자리였다"며 "공공기관이 요구하는 보안 수준과 운영 안정성을 가장 깊이 이해하는 기업으로서, 검증된 디지털 업무환경 운영 모델을 기반으로 몽골을 비롯한 중앙아시아 공공시장과의 협력을 확대해 나갈 예정"이라고 밝혔다. 이어 "틸론은 이미 카메룬 국방 정보시스템 현대화 MOU, 일본 지자체 레퍼런스 구축 등 글로벌 공공시장 진출 트랙을 쌓아왔다. 이번 몽골 검찰청 대표단 프로그램을 계기로 중앙아시아 공공 디지털 전환 시장에서 협력 기반을 보다 강화할 계획"이라고 덧붙였다. 아래는 지난 10일 몽골 검찰청 대표단이 우리나라 행정기관을 방문해 VDI 도입에 따른 효과 등을 질문한 걸 문답식으로 정리한 내용이다. Q1. VDI 도입 후 보안 환경이 어떻게 개선됐나 "2015년부터 5차에 걸쳐 단계적으로 구축했다. 논리적 망분리 기반으로 로컬 저장 금지·매체 제어·화면 캡처 방지 등 데이터 유출을 원천적으로 차단했다. 외부 접속을 허용하지 않았다. 또 아이디(ID)와 패스워드(PW) 외 2차 인증 체계를 갖췄고, 서버 인프라 방어 체계도 운영하고 있다. Q2. 운영 효율성 측면에서 어떤 효과가 있었나 "2만3000대 PC를 대상으로 VDI를 운영중이다. 보안면에서 가장 큰 효과는 패치와 보안 업데이트 일괄 적용이다. 평준화된 보안 수준을 유지할 수 있는 장점도 있다." Q3. 실제 VDI 운영 시설 견학이 가능한가 "공공기관 보안 정책상 불가능하다." Q4. 구축·운영 경험에서 주요 이슈와 대응은? "주요 이슈는 서버 부하 관리와 사용자 편의성 확보다. 리스크로 인식하고 있는 것은 중앙 집중 구조에서 일어날 수 있는 장애와 해킹 시 전체 영향이다. 이에 대한 대응으로 다중 백업 시스템과 보안 점검을 정기적으로 하고 있다."

2026.04.26 20:56방은주 기자

[단독] KT, 새 CPO 영입...김창오 과기정통부 PM 스카우트

박윤영 대표 취임 이후 정보보호(보안) 강화에 적극 나서고 있는 KT가 새 최고개인정보책임자(CPO, Chief Privacy Officer)를 영입한다. 현재는 CISO((Chief Information Security Officer)가 CPO를 겸임하고 있다. 소비자들의 개인정보보호 강화를 위해서다. CPO는 기업이나 기관의 개인정보보호 전략과 정책을 총괄하는 자리다. 새 CPO에는 김창오 과기정통부 정보보안 프로그램매니저(PM)가 선임됐다. 26일 산업계에 따르면 김창오 과학기술정보통신부 정보보안 PM이 KT CPO로 다음달 중순부터 근무한다. 김 PM은 민간 기업에서만 25년이상 보안 분야에서 일한 이 분야 전문가다. 작년 5월부터 과기정통부 산하 정보통신기획평가원(IITP)의 정보보안 PM으로 근무하고 있다. IITP에 오기 전 야놀자에서 CISO와 CPO로 4년이상 일했다. 2022년 한국CPO포럼이 주는 올해의 CPO상을 수상했다. 글로벌 보안 표준 활동에서도 손꼽히는 국내 전문가다. 1973년생으로 고려대 정보보호대학원에서 정보보호전공으로 박사학위를 받았다. 지난해 펨토셀 해킹 사태로 큰 타격을 입은 KT는 지난달 31일 주주총회에서 박윤영 대표가 새 대표로 선임된 이후 정보보호 강화에 박차를 가하고 있다. 박 대표 본인도 수장이 되자마자 바로 정보보안 및 네트워크 운용 현장인 경기도 과천시 'KT 네트워크·보안 관제센터'로 달려가 보안 현황을 살폈다. 취임 당일에도 박 대표는 KT 구성원들에게 보낸 메일에서 “고객이 안심할 수 있는 네트워크, 안정적인 서비스 품질, 빈틈없는 정보보안은 KT의 존재 이유”라며 “이 영역에 대해서는 어떠한 타협도 없이, 필요한 투자를 아끼지 않겠다”고 강조하기도 했다. 한국인터넷진흥원(KISA) 정보보호공시에 따르면, KT는 2024년 전년대비 2.6% 늘어난 1250억원을 집행했다. IT 투자 대비 6.3%에 달하는 수치다. 박 대표는 조직개편도 단행, 기존 IT와 네트워크 조직 등에 흩어져 있던 보안 기능을 정보보안실로 통합했다. 정보보안실은 최고정보보호책임자(CISO)를 중심으로 정보보안, 정보보안운용, 개인정보보호 기능을 아우르는 체계로 정비됐다. 외부전문가도 영입, 정보보안실장 겸 CISO로 금융결제원에서 30년 이상 정보보호와 금융 IT 전반을 경험한 이상운 전무를 스카우트했다. 김창오 정보보안PM은 이 실장에 이은 정보보호 분야 두번째 외부 전문가 고위직 확충 사례다. ◆ 김창오 과기정통부 정보보안 PM 프로필 -73년생. 고려대 정보보호대학원 정보보호전공 박사 -2025년 5월~현재: IITP 정보보안PM -2025년 ITU-T SG17 Working Party3 의장 -2025년 국내 및 해외 주요 8개 멤버사(그룹) ISO/IEC 27001/27701 인증 동시 획득 -2024년 올해의 CISO상 수상(한국CIO포럼) -2024년 디지털 정부 발전 유공(정보보호) 정부포상 장관표창 수상 -2022년 올해의 CPO상 수상(한국 CPO 포럼) -2021년 ITU-T SG 17 Q4(사이버 보안 & 스팸 대응 기술 연구반) 부반장, X.1233 개발 및 공개 -2021년 ITU-T X.1405 / X.1406 (분산원장기술) 국제표준 개발 및 공개 -2020년 ITU-T X.1371 / X.1372 / X.1375 (자동차 보안) 국제표준 개발 및 공개 -2017년 ITU-T X.1053 (중소기업 정보보호관리체계) 국제표준 개발 및 승인 및 공개 -2014년 PIPL (개인정보보호인증) 민간기업 최초 획득 -2011년 BS10008 (전자정보경영시스템) 아시아 최초 획득 -2009년 BS10012 (개인정보경영시스템) 세계 최초 인증획득 -2009년 ARS 전화인증 (이용자 계정보호) 서비스 업계 최초 적용 -2003년 IPS (Intrusion Prevention system) 국내 최초 론칭 -2000년 벤처 창업 아이디어 공모대회 우수상 및 벤처 기업 창업

2026.04.26 16:32방은주 기자

[ZD브리핑]삼성전자 '메모리 슈퍼사이클' 최대 실적...2분기 전략도 주목

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 삼성전자 최대 실적·부품업계 동반 발표…반도체 업황 가늠대 오는 30일 삼성전자가 2026년 1분기 실적발표 컨퍼런스콜을 진행합니다. 앞서 삼성전자는 잠정실적 발표를 통해 해당 분기 매출 133조원, 영업이익 57조2000억원을 기록했다고 밝힌 바 있습니다. 분기 기준 역대 최대 실적에 해당합니다. 메모리 슈퍼사이클의 효과가 지속된 덕분으로, D램과 낸드 평균판매가격(ASP) 상승률이 모두 90%에 육박했다는 분석이 제기되고 있습니다. 올 2분기 역시 메모리 시장 확대가 예견된 가운데, 삼성전자가 어떠한 사업 전략 및 전망을 내놓을지 업계의 시선이 쏠리고 있습니다. 30일에는 삼성전기와 일본 무라타제작소도 1분기 실적을 발표합니다. 삼성전기의 주력 사업부인 반도체 기판과 MLCC 사업, 그리고 무라타의 MLCC 사업 실적과 전망 등은 현재 부품업계 상황을 보여줄 것으로 예상됩니다. 데이터센터 등 전방시장 수요는 좋지만 원자재 가격이 오르고 있고, 일부 소재와 부품은 특정 업체가 독점 납품하는 경우도 있습니다. 원자재 가격 상승은 전이되기 때문에, 당장 수요가 많다고 마냥 낙관하긴 어렵습니다. LG이노텍도 27일 1분기 실적을 공개할 예정입니다. LG이노텍의 반도체 기판 사업은 규모가 작아도 과거엔 영업이익률이 높았습니다. 반도체 기판 사업 이익률 개선이 LG이노텍에 과제입니다. 배터리 부진 속 완성차 선방…전기차 수요 둔화 여파 확산 이번주도 주요 중후장대 기업들의 실적발표가 이어집니다. 컨퍼런스콜은 ▲27일 한화오션, HD건설기계 ▲28일 삼성SDI, 한화솔루션, HD현대일렉트릭 ▲29일 에코프로비엠, 에코프로 ▲30일 LG에너지솔루션, LG화학, 포스코홀딩스, 엘앤에프 등이 예정돼 있습니다. 이번 주는 LG에너지솔루션, 삼성SDI, LG화학, 에코프로, 포스코퓨처엠 등 배터리 업계 주요 기업들의 1분기 실적 발표 및 컨퍼런스콜이 예정돼 있습니다. 배터리셀 기업들은 대체로 부진한 분기 실적을 거뒀을 것이란 전망이 나옵니다. 전략 시장인 미국의 전기차 수요가 얼어붙은 여파가 지속됐을 것이란 관측입니다. 양극재 기업들의 경우 핵심 고객사와 사업 전략에 따라 실적 전망이 엇갈리고 있습니다. 메르세데스-벤츠가 오는 29일 전 세계 최초로 국내 개봉하는 영화 '악마는 프라다를 입는다 2'와 공동으로 글로벌 캠페인을 전개합니다. 이번 영화에는 메르세데스-마이바흐 S-클래스를 비롯해 메르세데스-벤츠 S-클래스, GLE, 순수 전기 G-클래스, V-클래스, 스프린터 등 다양한 벤츠 차량이 등장합니다. '악마는 프라다를 입는다 2'는 패션 매거진 '런웨이'가 급변하는 미디어 환경 속에서 위기를 맞으며 벌어지는 이야기를 다룹니다. 매거진을 지키려는 편집장 '미란다'와 20년 만에 신임 기획 에디터로 복귀한 '앤디', 럭셔리 브랜드 임원이 돼 나타난 '에밀리'가 뉴욕 패션계의 주도권을 두고 대립하는 과정을 그립니다. 지난 23일과 24일 현대자동차와 기아가 각각 올해 1분기(1월~3월) 실적을 발표했습니다. 현대차는 매출 45조9389억원, 영업이익 2조5147억원을 기록했고, 기아는 매출 29조5019억원, 영업이익 2조2051억원을 기록했습니다. 양사 합산 매출은 75조4408억원으로 전년 대비 약 4.2% 증가했지만, 영업이익은 4조7198억원으로 약 29% 감소했습니다. 관세 부담만 약 1조6150억원이 반영되며 수익성이 크게 악화됐습니다. 같은 기간 KG모빌리티(KGM)도 1분기 실적을 발표했습니다. KGM은 매출 1조1000억원대, 영업이익 흑자를 기록하며 신차 효과와 수출 확대를 바탕으로 실적 개선 흐름을 이어갔습니다. 향후 전략으로 현대차와 기아는 하이브리드 등 고부가가치 차종 확대와 신차 출시를 통해 수익성 방어에 나설 계획입니다. KGM 역시 토레스 EVX 등 전동화 모델과 글로벌 수출 확대를 중심으로 성장세를 이어간다는 방침입니다. 방미통진흥원 설립 가속도 가칭 한국방송미디어통신진흥원 설립을 위한 논의가 국회에서 진행됩니다. 28일 국회 과학기술정보방송통신위원회는 전체회의를 열어 방미통진흥원 설립을 위해 최민희, 김현 의원이 대표발의한 방송법과 방송통신발전기본법 개정안을 논의할 예정입니다. 방송미디어통신위원회 조직이 신설된 이후 위원회 산하에 별도의 진흥 기구를 두는 것입니다. 기존 한국방송광고진흥공사와 시청자미디어재단을 통합하고 일부 타 기관에 있는 기능을 더하는 형태입니다. LG CNS-포스코DX, 1분기 실적 발표...SAS, AI 기반 新 서비스 공개 SAS는 오는 27일부터 30일까지 미국 텍사스주 그레이프바인에서 'SAS 이노베이트(SAS Innovate) 2026'을 개최합니다. SAS 이노베이트는 AI와 데이터 분석과 비즈니스 사례를 공유하는 연례 비즈니스 및 기술 컨퍼런스입니다. 전 세계 약 2000여 명 산업별 전문가와 오피니언 리더, 주요 기업의 경영진이 참석할 예정입니다. 올해는 최신 데이터 및 AI 기술을 기반으로 한 SAS 신규 서비스와 이를 활용한 우수 파트너사 사례를 공유할 전망입니다. 구글코리아는 오는 29일 웨스틴조선서울에서 '구글 포 코리아 2026' 행사를 개최합니다. 이번 행사는 알파고와 이세돌 9단의 역사적 대국으로부터 10년을 맞아 AI 기술이 산업과 일상 전반으로 확장되는 과정을 조망하는 자리로 마련됐습니다. 데미스 하사비스 구글 딥마인드 공동 창업자 겸 최고경영자(CEO)를 비롯한 글로벌 AI 전문가들과 국내 주요 연사가 참여해 AI의 과거 10년을 되돌아보고 향후 방향성을 모색합니다. 한국IT서비스산업협회도 같은 날 서울 양재 엘타워에서 신장호 신임 협회장(아이티센엔텍 대표) 기자간담회를 진행합니다. 이번 행사에서 협회는 국내 소프트웨어 산업 주요 정책 변화와 소프트웨어진흥법 개정안 전체회의 통과 상황 등을 공유할 계획입니다. 올해 중점 추진과제와 실행 전략도 소개할 예정입니다. 한국인공지능산업협회(AIIA)는 이달 29일 롯데호텔 서울에서 'AI 신뢰성 얼라이언스' 총회를 개최합니다. 이번 총회는 얼라이언스의 올해 활동계획을 공유하고, AI 산업 내 유관 얼라이언스 간 협력 방안을 논의하기 위한 자리입니다. 이날 얼라이언스 활동계획 공유와 AI 산업 얼라이언스 간 협력 논의가 이뤄질 예정입니다. 행사에 AI 신뢰성 얼라이언스 관계자를 비롯한 AI 관련 산학연관 전문가 약 80명이 참석할 계획입니다. LG CNS는 오는 30일 올해 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가에 따르면 해당 분기 LG CNS 매출은 전년 동기 대비 7.6% 증가한 1조 3035억원, 영업이익은 19% 늘어난 939억원을 기록하며 역대 1분기 최고 실적을 경신할 것으로 전망됩니다. AI 전환과 클라우드 수요 확대로 디지털 비즈니스 서비스 사업 부문이 실적을 견인하고 코로케이션 데이터센터 계약을 통한 인프라 매출도 안정적인 성장을 이뤘다는 예측이 나옵니다. 포스코DX도 같은 날 1분기 실적발표 및 컨퍼런스콜을 진행합니다. 지난해 4분기 적자 전환하는 등 실적 하락을 만회하기 위해 대규모 구조 조정을 단행하고 인공지능 전환(AX) 사업과 신경망처리장치(NPU) 실증 사업에 적극적으로 참여하고 포스코그룹이 이차전지 소재 전 밸류체인을 구축함에 따라 장기적인 성과가 기대되고 있습니다. 글로벌 빅테크들의 실적 발표도 이어집니다. 알파벳(구글)과 마이크로소프트, 메타는 오는 29일(현지시간) 장 마감 후 2026년 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가에 따르면 해당 분기 알파벳은 클라우드 부문의 견조한 성장세에 힘입어 전년 대비 18.5% 증가한 약 1068억 8000만 달러의 매출을 기록할 전망입니다. 마이크로소프트는 애저 등 핵심 사업 호조로 약 645억 1000만 달러의 매출이 예상되며, 메타는 AI 기반 광고 효율 개선 등을 통해 약 554억 9000만 달러 수준 실적을 거둘 것으로 보입니다. 서울대학교 인공지능정책이니셔티브(SAPI)는 오는 30일 나인트리 로카우스 용산에서 'XR 허브 코리아 2026 심포지엄'을 개최합니다. 이번 심포지엄은 스마트글래스를 비롯한 AI 웨어러블 사용이 본격화되면서 XR+AI 분야 현안으로 부상한 'AI 웨어러블과 프라이버시'를 논의하기 위해 마련됐습니다. XR 허브 코리아는 XR 기술 관련 정책과 거버넌스 연구를 위해 2022년 서울대학교 AI연구원(AIIS)과 메타가 함께 발족했습니다. 주요 게임사, 1분기 실적 발표 시작...넥슨-아이언메이스 소송 상고심 판결 이번 주부터 주요 게임사의 2026년 1분기 성적이 차례로 공개됩니다. 먼저 오는 30일 크래프톤과 카카오게임즈의 1분기 성적을 확인할 수 있습니다. 다음 달에는 넥슨, 엔씨, 펄어비스, NHN, 위메이드, 컴투스 그룹, 네오위즈 등이 실적을 공시할 계획입니다. 크래프톤의 2026년 1분기 실적 추정지는 증권사마다 차이가 있습니다. 미래에셋증권은 매출 1조 2550억원(전년비 44% 증가)과 영업이익 4620억원(전년비 1% 증가), 교보증권은 매출 1조 2600억원(전년비 43.9% 증가)과 영업이익 4311억원(전년비 5.7% 하락)을 기록했다고 추정하고 있습니다. 이는 시장 컨센서스를 웃도는 수준입니다. 배틀그라운드 PC버전 협업 업데이트 성과와 모바일 인도 버전 순항 등이 영향이 있었던 것으로 보입니다. 넥슨과 아이언메이스의 4년 간 법적 다툼도 막을 내립니다. 대법원 민사2부는 오는 30일 넥슨이 아이언메이스를 상대로 낸 저작권·영업비밀 침해 금지 청구 소송 상고심 판결을 합니다. 앞서 1심 법원은 아이언메이스가 넥슨의 영업비밀을 침해했다고 보고 약 85억원을 배상하라고 판결했습니다. 2심에서는 영업비밀 보호 기간이 2년에서 2년 6개월로 늘어났지만, 배상액은 아이언메이스의 매출과 실제 피해 규모 등을 계산해 약 57억원으로 줄었습니다. 1심과 2심 모두 저작권보다 영업비밀 침해 쟁점에 넥슨의 손을 들어줬다고 업계는 판단하고 있습니다. 이번 상고심 판결은 향후 국내 게임업계의 인력 이직 및 개발 프로젝트 관리 기준에 중대한 선례가 될 것으로 보입니다. 만약 넥슨의 승소가 확정되면, 이직자의 영업비밀 침해에 대한 경각심을 높이는 강력한 예방책이 될 것이라는 관측이 지배적입니다. 포티넷코리아, '액셀러레이트 2026' 28일 개최 포티넷코리아가 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026'을 개최할 예정입니다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색합니다. 아울러 포티넷코리아는 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정입니다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표합니다. AI스페라, 웨비나서 미토스 위협 실체 밝힌다 AI스페라가 최근 논란이 되고 있는 앤트로픽의 AI 모델 '미토스(Mythos)' 이슈를 중심으로 AI 시대 보안 위협의 실체와 대응 전략을 진단하는 웨비나 '강병탁의 진짜 보안 이야기ep.3'을 오는 28일 오후 2시 개최할 예정입니다. 이번 웨비나에서 AI스페라는 미토스의 AI 해킹 가능성이 과장된 공포인지, 실제로 기업이 대비해야 할 위협이지 분석할 예정입니다. 의료기기법 현장 정착 방안 및 후속 정책 과제 논의 의료기기의 유통 질서를 점검하는 자리가 마련됩니다. 4월28일 오후 2시 국회의원회관 제11일 간담회실에서 '의료기기법 개정 그 후, 안정적 제도 정착을 위한 과제와 방향'을 주제로 정책토론회가 열립니다. 이번 토론회는 ▲판매업자와 의료기관 간 특수관계 거래 제한 규정 신설 ▲대금 결제기한(6개월 이내) 명문화 및 지연이자 부과 기준 마련 ▲거래내역에 대한 보고·관리체계 강화 등 지난해 12월 개정된 '의료기기법'의 시행(2027.12.31)에 앞서, 제도의 현장 안착과 의료기기 유통구조의 공정성·투명성 제고를 위한 정책 과제를 선제적으로 논의하고자 마련됐으며, 동국대학교 권지연 교수가 '의료기기 유통질서 개선을 위한 법 개정의 의미와 산업계 영향'을 주제발표를 하고, 국민건강보험공단 이태동 부장이 '행정조사 현황과 향후 과제'로 사례 발표에 나설 예정입니다. 네이버, 1분기 매출 3조 넘는다…커머스가 성장 견인 30일 실적 발표를 앞둔 네이버의 올해 1분기 실적이 견조한 성장 흐름을 이어갈 것으로 전망됩니다. 금융정보업체 에프앤가이드에 따르면 네이버의 1분기 연결 기준 매출액은 전년 동기 대비 12.83% 증가한 3조 1443억원, 영업이익은 10.69% 늘어난 5593억원으로 추정됩니다. 이번 실적 성장은 커머스 부문이 핵심 동력으로 작용한 것으로 분석됩니다. 증권가에서는 네이버 커머스 매출이 이번 분기 1조원을 넘어설 것으로 보고 있습니다. 지난해 말 쿠팡 관련 이슈 이후 반사 수혜가 이어지며 네이버플러스스토어를 중심으로 거래액 증가세가 지속된 영향입니다.

2026.04.26 12:57안희정 기자

[강은성 보안칼럼] 침해사고와 보안 입법- 2014년 vs 2026년①

2014년 1월 초, 신용카드 3사에서 1억 건이 넘는 개인정보가 유출됐다고 창원지검에서 발표하면서, 우리 사회는 엄청난 소용돌이에 빠져들었다. 신용카드 복제 등 개인정보 유출에 따른 2차 피해에 대한 불안감이 컸다. 카드를 재발급 받기 위해 도심의 한 카드사 서비스센터에 몰려든 인파 사진(아래)은 10여 년이 지난 지금도 당시 상황을 생생하게 그려 준다. 같은 해 5월 정부와 국회는 관련 규제를 대폭 강화하는 내용으로 정보통신망법을 발빠르게 개정했다. 2014년 5월 정보통신망법의 주요 개정사항은 다음과 같다. 2020년 2월 '데이터 3법' 개정으로 정보통신망법의 개인정보 보호 조문이 대부분 개인정보보호법으로 통합되기 이전에는 대량 개인정보를 처리하는 기업은 주로 '정보통신서비스 제공자'(온라인 영리사업자)여서 정보통신망법이 적용됐으므로, 법 개정의 영향은 상당히 컸다. 그럼에도 1월 초에 카드 3사의 개인정보 유출 사고가 발표됐는데, 이 많은 내용이 4달 만인 5월 초에 국회 본회의를 통과한 것을 보면, 당시 분위기를 어렵지 않게 짐작할 수 있다. (개인정보보호법은 2014년 3월 개정 때 주민등록번호의 암호화, 다음 해 5월에 개인정보 보호 인증, 징벌적 손해배상제 및 법정손해배상제 등 '개인정보보호 정상화 대책'(안전행정부, 2014.7.)의 주요 내용을 포함하여 개정되었고, 사고 당시 '솜방망이' 제재 규정으로 비판받았던 신용정보법 역시 2015년 3월에야 비로소 개인신용정보의 보호와 유출 시 과징금 부과 등 '금융분야 개인정보 유출 재발방지 종합대책'(관계부처 합동, 2014.3.)의 주요 내용이 반영되어 대폭 개정되었다.) 위의 표에서 빨간색으로 표시한 내용은 당시에 기업에 대한 제재를 강화할 목적으로 개정 또는 신설되었으나, 지금은 없어진 내용이다. 세월이 많이 흐르고, 환경이나 상황이 바뀌어서 그렇다고 볼 수도 있지만, 무리하게 보이는 개정사항도 있다. 12년이나 지난 일을 굳이 다시 끄집어 내는 것은 지난해 이뤄지는 일들을 보면서 2014년이 생각났기 때문이다. 2025년에는 국내에서 내로라하는 이동통신사, 온라인서점 등이 해킹으로 대량의 개인정보가 유출되는 사고가 발생하여 우리 사회에 큰 충격을 줬고, 범정부TF가 같은 해 10월, 제시한 대책을 반영한 개인정보보호법과 정보통신망법이 올해 3월에 국회를 통과했다. 이와 관련해 올해 3월에 개정된 개인정보보호법의 주요 내용은 다음과 같다. 우선 개인정보 보호 거버넌스를 강화했다는 점이 눈에 띈다. 선언적이긴 하지만 개인정보 보호의 최종 책임자로 CEO 명시, 이사회 결의를 통한 개인정보보호책임자(CPO)의 지정 및 신고제가 이에 해당한다. 거버넌스의 취지는 국민(정보주체)으로부터 개인정보를 제공받아 사업에 활용하는 개인정보처리자가 기업 차원에서 개인정보를 안전하게 관리하라는 것이다. 결국 CEO가 책임을 지고, 예산과 조직, 인력을 투입하고, 역량 있는 CPO를 선임하여 힘을 실어주라는 게 핵심이다. CPO 신고제는 목적과 그에 따른 조치를 명확히 할 필요가 있어 보인다. 비슷한 정보통신망법의 CISO 지정·신고제는 2014년 1월 카드 3사 개인정보 유출 사고의 대응 조치로 시행됐는데, 실무적으로는 한국인터넷진흥원 등에서 발견하거나 신고받은 침해사고에 대해 정보 공유 및 신속 대응을 할 수 있는 기업 창구를 확보한다는 의미가 있었다. 개인정보위가 발간한 '2025 개인정보보호 및 활용조사 보고서'(2026.4.)에 따르면, 민간기업에서 CISO가 CPO를 겸직하는 경우가 종사자 규모 50~299인(16,558건)의 52.7%, 300인 이상(3793건)의 35.7%에 달한다. 잘못하면 기업에서 임원 한 사람이 비슷한 행사나 교육, 관리에 해당하는 이중 규제가 될 우려가 있다. 아무래도 기업에서 관심이 가장 큰 사항은, 과징금 상한액의 대폭 상향하는 요건이 신설된 대목이다. 이번 개정에서 무려 전체 매출액의 10% 이하를 과징금으로 부과할 수 있는 요건이 신설됐다. 법 제64조의2(과징금의 부과) 제1항에서 규정한 과징금 부과 요건은 ▲개인정보 처리의 적법성 위반 ▲만 14세 미만 아동의 개인정보 처리 및 민감정보·고유식별정보·주민등록번호 처리의 적법성 위반 ▲위탁자가 관리·감독·교육을 소홀히 하여 수탁자가 개인정보보호법을 위반 ▲개인정보 유출 등 사고 발생 시 안전성 확보조치의 미흡 등으로 상당히 많다. 이때 고의 또는 중대한 과실로 이중 어느 하나에 해당하는 위반행위를 하고 정보주체의 피해 규모가 1천만 명 이상인 경우 등 에 적시한 3가지를 전체 매출액의 10% 이하 과징금 부과 요건으로 신설하였다. 일정 수준 이상의 우량기업이라 할 수 있는 국내 코스피 상장사의 2025년 평균 영업이익률이 7.94%라고 하니, 과징금 규모가 어떤 수준인지 어렵지 않게 알 수 있다. 과징금 상한액이 전체 매출액의 3%로 늘어난 게 2023년 3월(2023년 9월 시행)이라 실제 적용된 적도 많지 않은 상황에서 현 규정에서 어떤 문제점을 발견했길래 훨씬 과중한 요건을 급박하게 만들었는지 궁금하기도 하다. (다음 칼럼에 계속) ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2026.04.25 09:38강은성 컬럼니스트

KISA, 차세대 보안 리더 BoB 15기 모집

한국인터넷진흥원(KISA)이 차세대 보안리더 양성 프로그램(BoB, Best of the Best) 15기 모집에 들어간다. 이번 15기는 운영 주체가 기존 한국정보기술연구원(KITRI)에서 KISA로 이관된 이후 처음으로 KISA가 풀타임 일정을 소화화는 기수다. 오는 30일부터 내달 28일까지 모집한다. 대상은 고교생과 대학생·대학원생, 비재직자다. 교육 기간은 올 7월부터 내년 2월까지다. BoB는 디지털포렌식·보안제품 개발·보안 컨설팅·취약점 분석 등 교육과 멘토링을 제공하는 고급 과정이다. 올해는 과정 내 '인공지능(AI) 기반 기업 보안' 교육을 신설했으며, 인공지능 전문가(멘토)를 추가 확보해 신기술 교육 역량을 강화한다. 급변하는 기술 환경에 유연하게 대응하기 위해 전문가(멘토)도 상시 모집한다. 앞서 KISA는 지난달 15기 교육에 함께할 멘토진을 모집한 바 있다. 최대한 많은 멘토를 영입하기 위해 모집 규모를 정해두기 않고 최대한 많은 멘토를 섭외 했다. KISA 사정에 정통한 관계자에 따르면 현재 멘토진은 확정됐으며, 클라우드 보안, 화이트 해킹 등 다양한 분야에서 BoB 멘토로 합류한 것으로 알려졌다. 아울러 미국, 유럽 등 국제 착한 해커 공동체(커뮤니티)와의 연계를 제고해 해외 연수, 국제 과제 수행 등 국제 교류도 확대 운영한다. 선발 절차는 모집 기간이 종료된 직후인 5월29일부터 6월3일까지다. 6월6일에는 필기전형, 6월16일에는 면접이 예정돼 있다. 최종 합격자는 6월 19일 발표한다. 선발된 교육생에게는 학업 지원금 및 최신 IT 기기를 지급한다. 스타트업 교육 및 창업 지원과 더불어 우수활동자에게는 시상 및 상금도 예정돼 있다. 특히 최고 인재(BEST 10) 및 그랑프리에 선정될 경우 과학기술정보통신부 부총리 겸 장관 인증서와 상금, 해외 연수 프로그램 참가 지원 등의 혜택을 받을 수 있다. BoB 15기 모집설명회는 내달 16일 오후 2시 온·오프라인 병행으로 개최될 예정이다. 이전 기수인 14기와 비교하면 교육 내용 및 혜택 등은 크게 달라지지 않았으나, 교육생 모집 규모가 축소됐다. 지난 BoB 14기에는 교육생 172명이 선발됐으나, 15기는 110명을 모집할 예정이다. 선발 인원 축소에 대해 김진만 KISA 정보보호인재센터장은 "산업계가 직접 육성하는 수요 기반 정보보호 인재 양성 사업에 60여명을 선발하는데, 이 사업으로 모집 인원이 일부 포함됐다"면서 "또 BoB 사업을 이관받는 과정에서 사업 방향을 논의할 때 170~180명에 달하는 인원이 너무 많다 보니 BoB 수강생 내에서 수준 차이가 갈리는 문제가 발생했다. 이에 110명 정도로 인원을 축소하면서 교육의 질을 높이고 교육생 관리를 원활히 하기 위한 것"이라고 설명했다. 한편 KISA는 BoB보다 낮은 수준의 '화이트햇 스쿨' 4기도 선발할 예정이다. 대상은 만 26세 이하 화이트 해커를 꿈꾸는 고교생 및 대학생과 대학원생이다. 모집 기간은 오는 27일부터 5월 13일까지다. 선발 과정 이후 6월부터 11월까지 교육이 계획돼 있다.

2026.04.24 17:44김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.