• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1392건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"보안은 장식이 아닙니다, 신뢰입니다"

"보안은 마지막에 덧붙이는 장식이 아닙니다. 설계 단계에서부터 내재화(Secure by Design)해야 합니다." SK인텔릭스의 웰니스 로봇 '나무엑스(NAMUHX)' 보안을 총괄 자문한 EY의 우문호 파트너는 이같이 강조했다. 나무엑스는 자율주행·음성인식·바이탈사인 측정 등 민감한 데이터를 다루는 웰니스 플랫폼으로, 보안이 제품 신뢰와 직결된다. 우 파트너는 "민감 정보는 클라우드로 보내지 않고 기기 칩셋 내부에 암호화해 보관하는 방식으로 공격 표면을 최소화했다"며 "출시 전 다섯 차례 모의해킹과 버그바운티를 거쳤지만, 데이터 유출로 이어지는 고위험(High)급 취약점은 발견되지 않았다"고 설명했다. 기획 단계부터 '보안 내재화' 우문호 파트너는 나무엑스 프로젝트의 출발점 자체가 “경영진의 보안 의지”였다고 회상한다. 일반적으로 보안 컨설팅은 최고보안책임자(CISO)나 실무진 주도로 이뤄지지만, 이번에는 대표이사가 직접 글로벌 컨설팅 펌에 경쟁을 붙여 의뢰했다는 것이다. 그는 "SK인텔릭스는 애초부터 '세계 1등 웰니스 로봇'을 목표로 삼았고, 그 핵심이 보안이라는 점을 명확히 했다"며 "글로벌 표준을 전수 조사해 100여 개 공통 요구사항을 추출하고, 이를 기기·네트워크·IT 인프라 세 축으로 프레임워크화했다"고 말했다. "온디바이스 암호화로 해커 차단" 나무엑스는 자율주행·음성인식 기반 '에어 솔루션', 비접촉식 바이탈 사인 체크, 대화형 AI 서비스를 통합한 웰니스 로봇이다. 오염원을 스스로 찾아가 공기를 청정하고, 체온·맥박·산소포화도 등 주요 건강 지표를 10초 만에 측정한다. 디자인 철학까지 더해 단순한 가전이 아닌 생활 전반을 관리하는 웰니스 플랫폼을 지향한다. SK는 이를 통해 웨어러블·스마트홈 기기와 연동되는 오픈 생태계를 구축하고, 향후 명상·슬립·펫 케어 등 서비스 영역을 확장한다는 구상이다. 웰니스 로봇은 건강·생활 데이터를 다루는 만큼 보안 민감성이 높다. 이에 대해 우 파트너는 "나무엑스는 온디바이스 암호화 원칙을 적용했다"며 다음과 같이 설명했다. "데이터가 외부로 흐를수록 해킹 공격 표면은 넓어집니다. 나무엑스는 민감 데이터를 칩셋 내부에 암호화해 저장하고, 외부 전송을 최소화했습니다. 해커가 침투할 공간 자체를 줄인 것입니다." 이 원칙은 개발 일정과 비용을 늘렸지만, 그는 "보안은 양보할 수 없는 영역"이라고 잘라 말했다. 글로벌 인증·국내 IoT 인증 모두 충족 출시 전 보안 검증도 이례적으로 철저히 지켰다. 전문 보안업체를 통한 모의해킹 5회와 전 세계 해커 수백 명이 참여한 버그바운티 1회를 거쳤다. "일부 중·저위험 취약점은 있었지만 충분히 개선됐고, 데이터 유출로 직결되는 하이(High)급 취약점은 없었습니다. 중요한 건 앞으로도 멈추지 않고 상시 버그바운티를 운영해 보안 체계를 강화하겠다는 점입니다." 나무엑스는 보안을 마케팅 포인트로 전면에 내세운다. 유럽 ETSI EN 303 645, 미국 NIST, ISO 등 글로벌 표준을 충족시키는 동시에 한국인터넷진흥원(KISA)의 IoT 보안 인증도 이미 획득했다. 우 파트너는 "국제 규제와 표준이 더 늘어날 것에 대비해, 나무엑스만의 보안 프레임워크를 만들었다"며 "앞으로 어떤 규제가 추가되더라도 쉽게 확장할 수 있는 구조”라고 강조했다. 보안이 곧 신뢰…대표가 직접 챙기는 거버넌스 출시 이후에도 보안 관리는 지속된다. SK인텔릭스는 대표이사가 직접 위원장을 맡는 보안위원회를 신설해, 패치와 업데이트, 서드파티 연동까지 직접 관리할 계획이다. 우 파트너는 "일반적으로 보안은 CISO가 담당하지만, 나무엑스는 경영진이 직접 챙기는 체계를 갖췄다"며 "웰니스 플랫폼 생태계가 확장될수록 공격 표면은 넓어지는데, 이를 선제적으로 다루겠다는 의지"라고 설명했다. 나무엑스는 단순한 AI 기기가 아니라, 자율주행 기반 에어 솔루션과 비접촉식 바이탈사인 측정, AI 음성 제어까지 통합한 웰니스 플랫폼이다. SK인텔릭스는 이를 앞세워 시장을 선점하고, 이후 명상·슬립·펫 케어 등 다양한 서비스로 확장할 계획이다. 기업 고객 입장에서 중요한 건 성능과 신뢰다. 공기청정 속도·에너지 절감 효과와 함께, 글로벌 수준의 보안 내재화는 나무엑스의 가장 강력한 설득 포인트다. 우문호 파트너의 말처럼, 보안은 더 이상 출시 후에 덧붙이는 옵션이 아니다. 나무엑스는 기획 단계부터 보안을 내재화하고, 출시 이후에도 경영진 차원에서 관리한다. 웰니스 로보틱스 시대, "민감 데이터는 집 안에서 끝낸다"는 원칙이야말로 소비자 신뢰를 지켜내는 방패가 될 것이다.

2025.09.23 14:23신영빈 기자

MBK 김병주 회장, 롯데카드 해킹 청문회 증인 채택…출석 여부 주목

국회 과학기술정보방송통신위원회가 오는 24일 열리는 KT·롯데카드 해킹사고 청문회 증인으로 롯데카드 최대주주인 MBK파트너스 김병주 회장을 채택하면서, 김 회장의 출석 여부가 주목된다. 김 회장은 지난 3월 홈플러스 기업회생 사태 관련 현안질의에 해외 출장을 이유로 불출석한 전례가 있어 이번 청문회 참석 여부가 관심사로 떠오르고 있다. 23일 국회에 따르면, 김병주 회장을 비롯해 조좌진 롯데카드 대표, 김영섭 KT 대표 등 6명이 증인으로, 홍관희 LG유플러스 전무, 이종현 SK텔레콤 부사장, 김승주 고려대 교수, 박상원 금융보안원장 등 4명이 참고인으로 채택됐다. 정치권 안팎에서는 김 회장의 출석이 여전히 불투명하다는 관측이 나온다. 홈플러스 사태 당시에도 김 회장은 중국과 홍콩 출장을 이유로 불출석 사유서를 제출했으며, 대신 김광일 MBK 부회장이 출석한 바 있다. 김 회장은 오는 10월 정무위원회 국정감사에서도 주요 증인으로 거론되고 있다. 국감 증인 명단을 취합 중인 정무위에는 다수 의원실이 김 회장을 신청했으며, 공정거래위원회는 MBK와 홈플러스, 롯데카드 간 내부거래 의혹을 조사 중이다. 주병기 공정위원장은 이달 5일 인사청문회에서 “외국계 사모펀드의 무책임한 경영이 소비자와 업계에 얼마나 큰 피해를 줄 수 있는지를 보여준 사건”이라고 홈플러스 사태를 평가했다. 홈플러스 사태에 이어 롯데카드 해킹 사고까지 발생하면서 정치권에서는 MBK 청문회 필요성이 커지고 있다. 지난 6월에는 민주당 민병덕 의원과 조국혁신당 신장식 의원 등 여권 의원 25명이 홈플러스 사태 진상조사와 청문회 개최를 촉구하는 결의안을 발의했다. 주병기 후보자 인사청문회에서도 MBK 청문회 필요성이 제기됐으며, 국민의힘 강민국 간사도 “사회적 문제가 발생하고 있다는 점을 인식하고 있다”며 긍정적 검토 의사를 밝혔다.

2025.09.23 10:39류은주 기자

AI 시대 기술 리더 한 자리에...LG전자, 개발자 교류의 장 마련

LG전자가 23일부터 사흘간 마곡 LG사이언스파크에서 소프트웨어 개발자들의 기술 교류·소통을 위한 'LG 소프트웨어 개발자 콘퍼런스 2025(LG SDC 2025)'를 진행한다고 23일 밝혔다. 4회째를 맞이한 'LG 소프트웨어 개발자 콘퍼런스'는 '혁신, 통합, 발전'을 주제로 이날 막을 올렸다. LG전자와 LG에너지솔루션, LG CNS 등 LG 계열사 개발자 3천500여 명이 참여했다. 국내외 전문가 모여 AI·클라우드·보안 등 기술 동향 공유 올해 행사에서는 ▲인공지능(AI) ▲클라우드 ▲사이버보안을 중심으로 국내외 전문가들이 각 분야의 기술 동향 및 개발 노하우를 공유한다. LG AI연구원은 물론 아마존웹서비스(AWS), 마이크로소프트(MS), 구글클라우드, IBM퀀텀 등 글로벌 테크 기업의 혁신 기술 리더들이 연이어 기조연설에 오른다. 이들은 세계 최고 수준의 연구 성과와 실제 글로벌 기업에서의 최신 기술 적용 사례 등을 공유하고, AI 기술이 가져올 변화와 AI 시대의 전략 및 방향성, 보안 전략에 대해 발표한다. 특히 유리 코바야시 IBM퀀텀 아시아태평양총괄이 양자컴퓨팅 기술 발전을 위한 과제와 성장 잠재력을 설명하는 등 심도 있는 주제에 대한 인사이트를 공유할 예정이다. AWS, MS, 구글클라우드, IBM 등 글로벌 파트너사들은 최신 개발 도구와 환경을 직접 체험할 수 있는 데모 부스도 운영한다. 데모 부스에서는 현장 엔지니어의 기술 지원을 통해 참가자들에게 실질적이고 체계적인 기술 습득 기회를 제공한다. 최신 기술 동향 및 트랜드를 공유하는 데에 더해 다양한 분야의 전문가들과 자유롭게 소통하며 헙업 기회를 확대할 수 있도록 올해 소프트웨어 개발자 콘퍼런스에서는 커뮤니티 중심의 교류 프로그램도 대거 진행된다. SW 교육 프로그램 진행...”고객에게 새로운 가치 제공할 것” 지난해 호평을 받은 커널 개발자 네트워크 프로그램은 올해 보안과 웹(web)OS 개발자를 위한 프로그램으로 확장해 진행한다. 또 '멘토링&네트워킹존'을 마련해 개발자의 성장을 지원하며, 실전 중심의 학습을 통해 기술 이해도를 높이고 실무 적응력을 강화하는 '워크샵 프로그램'도 운영한다. LG전자 관계자는 “기술 교류 외에도 조직 간 소통을 적극적으로 실시해 LG 계열사 개발자들 간 협업 기회를 늘리고 시너지를 강화하고자 한다”고 말했다. ▲소프트웨어 개발자 프롬프톤(Prompthon) ▲해킹대회 ▲프로젝트 매니저(Project Management) 경연의 본선도 진행한다. 소프트웨어 개발자 프롬프톤에서는 고객 중심의 AI 솔루션 기획·개발을 위한 창의적 역량을 겨룬다. 해킹대회에서는 보안 역량을, 프로젝트 매니저 경연에서는 프로젝트 관리 역량을 실무와 유사한 상황에서 검증한다. 박인성 LG전자 CTO부문 SW센터장은 “이번 컨퍼런스를 통해 새로운 아이디어를 발견하고 서로의 경험과 지식을 나누며 더 나은 미래를 함께 만들어가자”며 “소프트웨어 중심의 기술 혁신을 통해 고객에게 새로운 가치를 지속 제공해 나갈 것”이라고 말했다.

2025.09.23 10:22전화평 기자

과기정통부, 주요 기업 CISO와 긴급 회의..."자체 점검후 회신을"

과학기술정보통신부(과기정통부)는 23일 오전 7시 30분 IT벤처타워 16층 회의실에서 국내 주요기업 정보보호최고책임자(CISO)들과 함께 긴급 보안점검회의를 개최했다. 이번 회의는 최근 통신·금융 분야에서 연이어 발생한 해킹사고로 국민 불안이 가중하는 가운데, 기업들의 보안 대응 실태를 점검하고 정보보호 역량 강화를 위한 방안을 논의하기 위해 마련됐다. 이 행사보다 하루 앞선 22일 김민식 국무총리는 “국가 전체적인 보안 취약점 점검과 피해 확산 차단이 시급하다”고 강조했는데, 과기정통부는 이의 후속조치라고 밝혔다. 회의를 주재한 류제명 과기정통부 제2차관은 “최근 사이버 위기는 매우 엄중한 상황”이라고 강조하며, 각 기업에 대해 자사의 주요 정보자산을 명확히 파악하고 이에 대한 취약점 분석 등 자체 보안 점검을 철저하고 신속하게 실시해 과기정통부에 회신할 것을 요구했다. 아울러 “국민이 안심할 수 있는 디지털 환경을 만들기 위해 기업 일선에 있는 3만여 CISO 여러분께서 책임감을 가지고 기업의 정보보호 강화에 노력할 것”을 당부했다.

2025.09.23 10:03방은주 기자

김민석 총리 "중요 정보 다 털려...해킹과 전쟁 각오로 임해야"

김민석 국무총리는 22일 오전 정부서울청사에서 통신사 및 금융사 해킹사고 관련 긴급 현안점검 회의를 개최하고 "통신과 금융은 우리 경제와 사회를 지탱하는 근간이다. 국민들이 매일의 일상에서 사용하는 필수 서비스이기도 하다. 국민 여러분의 개인정보가 유출되고, 소중한 재산이 무단 결제된 점에 대해서 정부는 대단히 송구스럽게 생각하고 무겁게 받아들이고 있다"고 밝혔다. 이날 현안회의에는 김 국무총리가 주재한 가운데 과기정통부, 금융위, 개인정보위, 경찰청, 국정원, 국무조정실, 금융감독원, 한국인터넷진흥원, 금융보안원 등 관계자들이 참석했다. 김 총리는 "최근 통신, 금융사에서 해킹사고가 연이어 발생해 국민 우려가 크다. 4월에는 SKT 유심정보 유출이 있었고 또, KT 무단 소액결제 사건으로 현재까지 362명의 이용자가 약 2억 4000만원의 피해를 입었고 KT 서버도 해킹된 것으로 밝혀졌다. 국민의 우려가 굉장히 크다"고 서두를 열었다. 이어 "지난달에는 롯데카드 서버가 해킹돼 회원 300여만명의 개인정보가 유출됐다. 이 중 28만명은 카드번호, 비밀번호, CVC 등 결제와 연관된 핵심정보가 다 유출됐다. 사실상 가장 중요한 정보들이 다 털렸다 이렇게 볼 수 있다"고 짚었다. 통신과 금융은 우리 경제와 사회를 지탱하는 근간이라면서 "국민들이 매일의 일상에서 사용하는 필수 서비스이기도 하다. 국민 여러분의 개인정보가 유출되고, 소중한 재산이 무단 결제된 점에 대해서 정부는 대단히 송구스럽게 생각하고 무겁게 받아들이고 있다"면서 "이것은 국민에 대한 위협이다 이렇게 판단하고 있다. 관계 부처는 이런 연이은 해킹 사고가 안일한 대응 때문은 아닌가 하는 점을 깊이 반성하고 전반적인 점검을 해야 할 때라고 생각한다"고 역설했다. 또 피해를 입으신 분들이 불편을 겪지 않도록 모든 피해구제 조치를 강구하겠다면서 "현재까지 파악된 피해 경로 외에 다른 경로에서는 숨겨진 피해자가 없는지 확인하겠다. 사고가 발생한 원인은 무엇인지 사업자의 보안관리 체계상 미흡한 점은 없었는지 철저하게 조사하겠다"면서 "특히, 사업자의 사고 은폐와 축소 의혹이 제기되고 있는 데 대해서도 문제가 없는지 밝히겠다. 문제가 있다면 분명하게 책임을 물어서 국민들께서 갖고 계신 모든 의혹을 낱낱이 해소하도록 하겠다"고 강조했다. "대통령님께서도 말씀하셨지만 보안이 없이는 디지털 전환도 AI 강국도 사상누각입니다. 당장은 가시적인 이익이나 성과로 나타나지 않을 수도 있지만, 통신보안‧금융보안은 통신사와 금융회사의 가장 기본적인 사명이자 소비자 신뢰의 첫걸음"이라면서 "정부는 유사한 해킹사고가 발생하지 않도록 통신·금융권 정보보호 체계를 전면적으로 재정비해 나가다. 기업의 신고가 있어야만 조사가 가능했던 그간의 상황을 직권으로 조사할 수 있도록 조사 권한도 강화하겠다. 보안 의무 위반에 대한 제재도 한층 강화해서 책임을 확보하겠다"고 말했다. 관계부처의 신속한 대응책도 주문했다. "과기정통부, 금융위원회, 개인정보위 등 모든 관계부처는 정보보안 대책 마련을 최우선으로 두고 챙겨주시길 바란다"면서 "관계부처 장관들께서는 이번 사태의 수습과 해결에 있어 해킹과의 전쟁에 임한다 라는 각오를 가지고 임해주시기 바란다. 유사사례가 재발하지 않도록 특단의 대책을 마련해 주시고 정부의 정보보호 대책이 이번 정기국회에서 종합해서 통과될 수 있도록 총력을 기울여 주시기 바란다"고 밝혔다. 한편 이날 회의에서 참석자들은 기업의 해킹신고가 없어도 직권조사가 가능하도록 조사권한을 강화하고, 보안의무 위반시 과징금 등 제재수단을 강화하는 등 정부의 침해사고 대응을 강화해야 한다는 의견을 다수 제기했고 이와 관련해 김 총리는 “범정부 정보보호 종합대책 수립에 있어 국가안보실을 중심으로 관련부처 간 협력을 강화하는 것이 중요하다”고 말했다.

2025.09.23 08:10방은주 기자

CPO 법적 지위 보장, 국정과제로 추진

개인정보 보호책임자(CPO)의 법적 지위를 보장하는 방안이 국정과제로 추진된다. 또 공공기관이 수사기관에 개인정보를 제공한 경우 제공 내역을 정보주체에게 통지하도록 의무화하는 방안, 산업계가 요청해 온 AI개발에 필요한 고품질 원본 데이터 활용을 허용하는 법적 근거 마련 역시 국정과제에 포함됐다. 22일 개인정보보호위원회(위원장 고학수)는 이 같은 안이 포함된 '개인정보 보호체계 확립' 방안이 이재명 정부의 국정과제로 채택, 추진된다고 밝혔다. 앞서 지난 16일 열린 국무회의에서 확정된 123대 국정과제 중 '국민이 안심할 수 있는 개인정보 보호체계 확립'이 최종 포함됐다. 개인정보위 주관으로 추진할 이번 국정과제는 최근 빈번하게 발생하는 대규모 개인정보 유출 사고와 관련, 기업의 개인정보 보호 책임성을 강화하는 한편 국민의 개인정보 권리를 확대하는 것을 목표로 했다. 이와 더불어 안전한 개인정보 활용 체계를 마련해 인공지능(AI) 혁신을 지원할 방침이다. 개인정보위는 이를 위해 아래 5대 세부 실천과제를 추진한다. 1) 중대 사고 엄정제재와 재발방지 및 피해자 보상 실질화 대규모 개인정보 유출 사고에 대한 대응 체계를 구축하고 재발방지를 위해 기업 등에 대한 자율적인 개선 유도와 지원을 강화한다. 디지털 증거를 확보해 개인정보 유출 원인 및 대상을 파악하는 포렌식랩을 구축・강화하고, 조사 대상자가 제대로 협조하지 않은 경우 자료제출 명령과 같은 강제력 확보 방안을 마련해 침해 위협에 선제적으로 대응할 수 있는 신속하고 정확한 조사 체계를 구축한다. 또 피해 규모에 비례해 과징금을 가중하고 중대한 피해가 발생할 경우 전체 이용자에게 즉시 유출 내용을 공지하도록 한다. 경미한 위반은 자발적인 개선을 유도하고 중소·영세 사업자에게는 피해 복구를 지원하는 등 중대 사고에 대한 엄정한 제재와 함께 자율적 개선 유도를 통해 개인정보처리자의 책임성을 강화한다. 나아가 온라인 상에서 불법적으로 유통되는 개인정보를 신속하게 탐지하고 삭제하는 시스템을 강화하고 불법 거래를 처벌할 수 있는 법적 근거를 마련해 2차 피해를 최소화할 계획이다. 2) 디지털 잊힐권리 등 개인정보 자기결정권 보장 취약 계층을 중심으로 국민의 개인정보 자기결정권을 강화하는 방안을 다각도로 추진한다. 아동·청소년의 개인정보 보호를 강화하기 위해 법적 보호 대상을 기존 14세 미만에서 18세 미만까지 확대하고, 아동・청소년 시기에 작성된 온라인 게시물의 삭제를 지원하는 명확한 근거를 마련하는 등 디지털 잊힐 권리를 활성화한다. 공공기관이 수사기관에 개인정보를 제공한 경우 제공 내역을 정보주체에게 통지하도록 의무화하고, 사망자의 프라이버시 및 유족의 권리를 보장하는 정책을 마련해 자기결정권의 범위를 더욱 확대한다. 또 딥페이크와 같은 AI를 활용한 합성 콘텐츠 등에 대해 정보주체가 삭제를 요구할 수 있는 법적 권리 도입을 추진하고 처벌 근거를 마련, 새로운 기술 위협에 대응한다. 개인정보 침해 위험이 높은 영상정보의 특수성을 고려해 안전한 영상정보 활용과 정보주체의 권리 강화를 위한 법령을 제정하고, 범죄 이력에 따라 CCTV 관제시설 근무를 제한하는 등 사생활 침해를 선제적으로 방지할 계획이다. 3)예방 중심으로 개인정보 보호체계 재정립 사후 제재 중심의 개인정보보호 체계에서 벗어나 침해 사고를 사전에 예방하는 방향으로 개인정보 보호 체계를 전환한다. 기업이 개인정보 처리 규모에 적합한 전담 인력과 예산을 확보할 수 있도록 기준을 마련해 개인정보 보호 인력 및 예산 투자를 확대하도록 유도하고, 개인정보 보호책임자(CPO)의 법적인 지위를 보장한다. 또 기업의 실질적인 침해대응 역량을 검증할 수 있도록 개인정보보호 관리체계 인증에 현장심사(취약점 점검, 모의해킹 등)를 도입하고, 사고와 직결되는 핵심 항목의 인증기준을 강화하는 등 전반적인 인증 품질 향상을 위한 내실화를 추진한다. 국민 생활과 밀접한 스마트기기 등 취약 분야를 선제적으로 집중 점검하고, 대규모 개인정보를 처리하는 공공 부문 시스템에 대한 보호 조치를 강화한다. 아울러, 국민 생활과 밀접한 법령 및 자치법규의 개인정보 침해 요인을 평가하고 개선해 실생활에서의 개인정보 보호를 더욱 공고히 한다. 4) AI·데이터 시대 개인정보 컨트롤타워 역할 강화 개인정보 보호 관련 법체계를 정비하고, 마이데이터 확산과 함께 국제협력을 강화하는 등 AI・데이터 시대 개인정보 컨트롤타워로서의 역할을 강화한다. AI 시대 복잡하고 융합적인 개인정보 처리 환경에서 개인정보 보호법의 기본원칙 및 지위를 확립해 개별 법률과의 중복 규제를 합리적으로 조정하고 국민・기업의 고충을 해결한다. 마이데이터 제도(본인정보를 본인 또는 본인이 지정한 곳에 전송‧활용할 수 있도록 요구하는 제도)를 국민들이 체감할 수 있도록 의료・통신 분야에서 국민 생활과 밀접한 10대 분야(의료, 통신, 에너지, 교육, 고용, 여가, 복지, 교통, 부동산, 유통)로 확대하고, 투명하고 안전한 마이데이터 생태계 구축을 위해 전송요구 이력 조회, 전송 철회 등 개인정보 전송요구권 행사를 지원하는 '온마이데이터 플랫폼' 기능을 강화한다. 2025년 글로벌 프라이버시 총회(Global Privacy Assembly)의 서울 개최(9월)를 계기로 다양한 지역·국가의 이해를 반영한 새로운 개인정보 규범 형성을 선도하고, 국제기구와 공동으로 개인정보 분야 공적개발원조(ODA)를 추진하는 등 국제협력을 강화한다. 5) 원본정보 특례 등 안전한 개인정보 활용체계 마련 AI 시대에 발맞춰 개인정보를 안전하게 활용할 수 있는 법적・제도적 기반을 구축하는 등 개인정보 활용 체계를 마련한다. AI 개발에 필요한 고품질 원본 데이터 활용을 허용하는 법적 근거(AI 특례)를 마련하고, 신산업 현장에 적용 가능한 개인정보 처리 기준을 구체화한다. 또한, 데이터 가치를 유지하면서도 비용을 최소화하는 '가명정보 제도・운영 혁신방안'을 추진하고, 공공기관의 가명처리 전(全) 과정을 지원하는 원스톱 서비스를 제공할 예정이다. AI 등 신기술 위협에 대응해 개인정보보호 강화기술(PET) 개발을 확대하고 전문 인력을 양성해 개인정보 보호 기술을 강화한다. 아울러, 지난 16일 발효된 한-EU 동등성 인정 외에도 영국・일본 등 데이터 이전 수요가 높은 국가에 대한 동등성 인정을 추진하는 등 디지털 통상 활성화를 위한 안전한 데이터 이전 협력체계를 구축한다. 개인정보위는 이번 국정과제 추진을 통해 개인정보의 안전한 보호와 활용으로 국민의 자유와 권리를 보장하고, 국민이 직접 체감하는 성과를 창출할 수 있도록 정책역량을 집중할 계획이다.

2025.09.22 23:47방은주 기자

개보위, 롯데카드에 과징금 얼마?...조사 착수

개인정보보호위원회(위원장 고학수)가 '롯데카드 고객정보 유출' 조사를 22일 착수했다. 이날 개보위는 "그동안 롯데카드 고객정보 유출 관련 언론보도 등에 따라 사실관계 확인을 지속해 왔으며, 롯데카드가 금융감독원에 개인신용정보 유출 신고를 한 사실을 19일 금융감독원이 개인정보위에 알려옴에 따라 금일 조사를 개시한다"고 밝혔다. '신용정보법」§39의4⑤'에 따르면, 금융위원회등은 신용정보회사 등의 개인신용정보 누설 신고를 받은 때에는 이를 개인정보 보호위원회에 알려야 한다. 개보위는 "신용정보 외에 개인정보 유출 여부와 보호법 위반 사안이있는지 여부를 면밀하게 확인할 예정이며, 금융당국과 긴밀히 협조해 조사를 진행할 계획"이라고 덧붙였다. 롯데카드 해킹 사고에 적용될 수 있는 법은 전자금융거래법과 신용정보법, 여신전문금융업법, 개인정보보호법(개보법) 등이다. 개보법(제64조의2)은 개인정보 처리자가 개인정보를 분실·도난·유출당한 경우 매출의 3%를 초과하지 않는 범위에서 과징금을 부과할 수 있도록 돼 있다. 롯데카드의 지난해 매출액은 2조7000억 원이다. 이론상 최대 과징금은 810억원이다. 롯데카드에 과징금을 부과하려면 개보법 적용을 받는지 여부가 중요한데, 주민등록번호가 다른 정보와 결합해 신용정보화 될 경우에는 '신용정보'로 취급된다. 즉, 개보위는 이름과 주민등록번호 유출만 조사 대상이다. 개보법 시행령 제40조에 따르면 1000명 이상의 개인정보가 유출된 경우 72시간 내 개보위나 한국인터넷진흥원 등에 신고해야 한다. 한편 회원 960만 명을 보유, 가입자 수 업계 5위인 롯데카드의 해킹 피해 규모가 297만 명에 달하는 것으로 나타났는데, 이 중 28만 명은 부정 사용 가능성이 있는 것으로 파악됐다. 이에, 지난 18일 조좌진 롯데카드 대표는 대국민 사과문을 발표하며 "피해액 전액을 보상하겠다"고 밝힌 바 있다. 앞서 지난 8월 롯데카드의 온라인 결제 서버(WAS 서버)가 해킹을 당했고, 회사는 유출 규모가 약 1.7GB로 보고했지만, 조사 결과 200GB 규모로 추산됐다. 이는 SK텔레콤 해킹 사고때 유출된 데이터(9.82GB)보다 20배가 많은 양이다. 해킹은 2017년 롯데카드가 48개 서버의 보안을 강화하는 과정에서 업그레이드(패치)를 누락한 1개 서버가 문제가 돼 발생했다.

2025.09.22 20:24방은주 기자

"서비스 로봇, 산업 현장 문제 해결자 역할해야"

전 세계 서비스 로봇 시장이 빠르게 성장하는 가운데, 중국 기업 키논로보틱스의 행보가 눈에 띈다. IDC 보고서에 따르면 키논로보틱스는 글로벌 배송 서비스 로봇 시장에서 29.8% 점유율로 1위를 지키고 있고, 외식업 배송 로봇 분야에서도 40.4% 점유율로 앞서가고 있다. 이 회사는 단순한 기술 개발을 넘어, 실제 산업 현장에서 로봇이 어떻게 일해야 하는지에 초점을 맞추고 있다. 키논로보틱스 토니 리 CEO는 기자와의 인터뷰에서 서비스 로봇의 본질, 기술 전략, 보안 이슈 대응, 한국 시장 계획에 대해 상세히 설명했다. 반복적이고 힘든 일은 로봇으로 키논로보틱스가 내세우는 가장 큰 전략적 방향성은 '현장의 문제 해결'이다. 토니 리 CEO는 설립 초기부터 로봇이 산업의 실질적인 과제를 해결하는 데 기여해야 한다는 철학 아래 사업을 이끌어왔다고 밝혔다. 특히 인구 고령화, 노동력 부족, 인건비 상승 등 구조적 문제를 겪고 있는 산업 현장에서 서비스 로봇의 역할은 더욱 중요해지고 있다는 점을 강조했다. 이러한 흐름 속에서 키논은 단순한 기술 시연형 로봇이 아닌, 실제 현장에서 직무화된 로봇을 개발해왔다. 예를 들어 음식 배달 로봇은 단순히 접객을 보조하는 것이 아니라, 완전히 자동화된 주문-서빙-수거 사이클을 수행할 수 있도록 설계됐다. 이처럼 반복적이고 체력적으로 부담이 큰 업무를 로봇이 담당함으로써, 고객은 효율성과 비용 절감이라는 명확한 가치를 얻게 된다. 비결은 바로 현장 맞춤형 설계 키논은 다양한 산업 현장의 실제 요구를 기반으로 제품 전략을 수립하고 있다. 배송 로봇의 경우 좁은 공간에서도 원활하게 작동할 수 있도록 소형 설계된 T11 모델을 보유하고 있다. 이는 특히 리테일 매장이나 복잡한 동선이 필요한 식당 환경에 적합하게 설계됐다. 청소 로봇 분야에서는 고효율성과 전방위 활용성을 동시에 추구한다. C40 모델은 삼중 브러시 구조를 통해 쓸기와 닦기 기능을 동시에 수행하며, IoT 연동을 통해 여러 대의 로봇을 자동으로 스케줄링하고 제어할 수 있다. 음식 배달 부문에서는 실제 음식물 안전성과 사용자 동선을 고려한 동선 설계와 적재 시스템이 적용됐다. 특히 키논은 최근 휴머노이드 로봇 분야에서도 활발한 투자를 진행하고 있다. 대표 모델인 엑스맨(XMAN)-R1은 단순한 데모용 로봇이 아닌, 실제 상업 현장에서 실질적인 업무 수행이 가능한 서비스형 휴머노이드를 지향한다. 이를 통해 키논은 배송, 청소, 배달, 안내, 접객 등을 수행하는 다양한 로봇들을 하나의 생태계로 통합하는 방향으로 발전하고 있다. 기술 핵심은 '체화 지능'…클라우드·AI·IoT 융합 키논 기술 전략은 클라우드, 인공지능(AI), 사물인터넷(IoT) 기술을 로봇공학과 융합하는 데에 초점이 맞춰져 있다. 현재 가장 집중하고 있는 분야는 '체화 지능'이다. 물리적 공간에서 로봇이 지각하고 판단하며 실질적인 행동을 수행할 수 있도록 한다. 엑스맨-R1은 다중 센서를 통해 환경을 인식하고, 대규모 언어 모델을 활용한 고차원 명령 해석이 가능하다. 이 로봇은 장기 임무를 수행할 수 있으며, 배송이나 청소 로봇과의 협업도 가능하도록 설계됐다. 키논은 이와 같은 범용 로봇 기술과 특정 직무에 특화된 로봇 기술을 결합해, 다양한 서비스 시나리오에서 통합적으로 작동할 수 있는 구조를 만들고 있다. 이중 제어 구조·데이터 보호 체계 도입 최근 일부 매체에서는 특정 서빙 로봇이 외부 해킹 공격을 받아 원격 조종되고, 이로 인해 경로 이탈 등의 문제가 발생했다는 보도가 이어지고 있다. 이처럼 보안은 서비스 로봇 상용화에 있어 핵심 이슈로 부상하고 있다. 키논로보틱스는 '클라우드 브레인 + 로컬 브레인' 이중 제어 아키텍처를 통해 이를 해결하고 있다. 클라우드 상에서는 임무 이해와 전체 경로를 계획하고, 로컬 시스템에서는 실시간 제어와 장애물 회피를 담당한다. 이를 통해 외부 네트워크에 문제가 생기더라도 로봇 자체적으로 기본적인 판단과 제어가 가능하도록 설계돼 있다. 또한 키즈파크, 병원, 대형 쇼핑몰 등 복잡하고 인구 밀집도가 높은 공간에서 로봇을 장기간 운영한 결과, 복잡한 환경에서도 주행 안전성과 회피 능력에 대해 긍정적인 피드백을 받았다고 회사 측은 밝혔다. 보안과 관련한 기술적 특허도 적극 확보 중이다. 현재 키논은 다기기 협업 플랫폼 등 관련 분야에서 165건 이상의 발명 특허뿐 아니라 전 세계적으로 1천건 이상 특허를 보유하고 있다. 개인정보 보호와 데이터 보안도 중시하고 있다. 고객의 위치 정보, 경로 데이터 등은 최소한의 정보만 수집하며, 전송 과정은 전면 암호화된다. 유럽 GDPR 인증을 획득해 국제 기준에 맞는 데이터 관리 체계를 운영 중이며, 법적 요구나 시스템 유지보수를 제외하고는 제3자에게 데이터를 제공하지 않는 정책을 엄격히 적용하고 있다. 韓, 기술 실증 최적지…KT 협력해 현지화 추진 키논로보틱스는 한국 시장을 글로벌 전략에서 매우 중요한 지역으로 인식하고 있다. 한국은 외식, 호텔, 청소, 골프장 등 서비스 산업이 고도로 발달해 있으며, 소비자들의 기술 수용도가 높고 정부의 디지털 전환 정책도 활발하다는 것이 그 이유다. 회사는 일찍부터 KT, 현대로보틱스, 대성산업 등과의 전략적 제휴를 통해 제품 유통, 시스템 통합, 유지보수 등을 위한 현지화 체계를 구축해왔다. 한국어 사용자 인터페이스(UI)는 물론, 로컬 커스터마이징, 원격 운영 및 기술 지원까지 제공하고 있으며, 시범 사업도 여러 산업군에서 진행하고 있다. 토니 리 CEO는 향후 5년간 글로벌 로봇 시장에서 가장 중요한 키워드로 '체화 지능'과 '인간형 로봇의 상용화'를 꼽았다. 단순히 미래지향적인 상징이 아니라, 실제로 산업 현장에서 사용되며 변화와 혁신을 이끌 수 있는 동력이라는 설명이다. 회사는 산업용 협동로봇 등 타 분야로의 확장도 병행하고 있으며, 범용성과 직무 특화성을 동시에 갖춘 로봇 생태계를 조성하는 것을 중장기 목표로 삼고 있다. 마지막으로 그는 키논로보틱스를 단순한 기술 기업이 아닌 '글로벌 브랜드'로 자리매김시키기 위한 리더십 철학에 대해 이렇게 설명했다. 기술은 기업의 핵심 동력이지만, 진정한 브랜드는 현장에서 고객의 문제를 해결하며 만들어진다는 것이다. 그는 단순한 제품 수출이 아닌, 각 국가의 고유한 시장 상황을 반영한 맞춤형 현지화 전략을 통해 진정한 글로벌화를 실현하고자 한다고 강조했다. 그는 "키논의 목표는 단순히 로봇을 공급하는 데 그치지 않고, 각 산업의 디지털 전환을 촉진하고 산업 전반의 경쟁력을 끌어올리는 것"이라고 말했다. 한국 시장 역시 이와 같은 전략 속에서 중요한 전진 기지로 활용될 전망이다.

2025.09.22 15:50신영빈 기자

롯데카드, 2014년 카드 3사 정보 유출보다 심각…새 금융당국 시험대

2014년 벌어진 카드3사(KB국민카드·NH농협카드·롯데카드)사 유출된 개인정보 건 수가 이번에 터진 롯데카드 사고보다 더 많음에도 불구하고, 심각한 문제가 생길 가능성이 높은 것으로 업계는 파악하고 있다. 22일 카드업계에 따르면 2014년과 올해 롯데카드 사태 모두 대규모 개인정보가 유출된 것은 공통점이지만, 시기와 유출된 정보가 다르기 때문에 단순 비교가 어렵다. 2014년 당시에는 1억580만건의 개인정보(이름·주민등록번호·카드번호 등)이 유출됐으나 롯데카드 사건에선 297만명의 카드번호·유효기간·CVC 등 결제에 필요한 정보가 노출됐다. 실물 카드가 없이도 결제가 이뤄질 수 있는 확률이 있어, 부정 결제 피해도 늘어날 수 있다고 추정된다. 롯데카드도 정보 유출 피해 고객 수 297만명 중 10% 수준인 28만명은 카드 비밀번호 앞 두 자리까지 유출돼 2차 피해 위험이 있다고 인정했다. 특히 업계는 온라인·모바일 쇼핑이 십 여년 전보다 확대됐다는 점과 연계정보로 인한 피해도 우려된다고 지적했다. 연계정보는 여러 기관이나 시스템 간에 개인을 식별하고 연결하기 위해 사용하는 정보다. 예를 들어 롯데카드에서 '김도연'의 주민등록번호를 기반으로 만든 연계정보(암호화) A12345가 있다면 다른 카드사나 기관에서 A12345를 이용해 김도연임을 알게 되는 것이다. 이날 방송통신위원회와 한국인터넷진흥원(KISA) 직원으로 이뤄진 점검반은 롯데카드의 연계정보 안전조치 및 관리 실태 등에 대한 긴급 점검에 나섰다. 2014년에 비해 유출 피해가 커질 것으로 관측되면서, 징벌적 과징금이 도입될 수 있을지 관심사다. 당시에는 KB국민·농협·롯데카드 모두 3개월 영업 정지 처분을 받고, 징벌적 과징금이 검토됐으나 적용까지 이뤄지진 않았다. 현재 금융감독당국 수장들은 롯데카드가 개인정보보호법·신용정보법 등을 위반 했을 시 최대 수준의 제재를 거론한 상태다. 다만 정부가 금융감독당국 조직 개편을 예고한 상태라 롯데카드와 관련한 제재 절차가 원활하게 흘러갈 수 있을지 귀추가 주목된다. 업계 관계자들은 "다양한 부처가 얽혀있는 문제이기도 하지만 사고 주체가 롯데카드 이기 때문에 이번 정부의 금융당국 스탠스를 가늠할 수 있을 것"이라고 설명했다.

2025.09.22 15:05손희연 기자

방통위, 롯데카드 주민번호 암호화 정보 유출 점검

방송통신위원회가 롯데카드 고객정보 유출과 관련해 주민등록번호를 암호화한 '연계정보(CI)'의 안전조치와 관리실태 등에 대한 긴급 점검에 나선다. 롯데카드 해킹으로 개인정보와 함께 CI가 유출된 점을 확인하면서 이뤄지는 점검이다. CI(Connecting Information)는 주민등록번호 대신 이용자를 식별해 개인별 서비스를 제공할 수 있도록 암호화한 정보다. 방통위 담당 공무원과 한국인터넷진흥원(KISA) 직원 등으로 구성된 점검반은 이날부터 ▲연계정보와 주민등록번호의 분리, 보관, 관리 적정성 ▲저장과 전송구간 암호화 ▲침해사고 대응계획 적정성 등에 대한 점검을 시작한다. 방통위는 점검 결과 연계정보가 유출되지 않도록 안전조치를 하지 않는 등 위법 사항이 발견되면 정보통신망법 등 관련 법령에 따라 과태료 처분하고, 이용자 보호를 위한 추가적인 조치 방안을 검토할 계획이다.

2025.09.22 13:39박수형 기자

이상회 의원 "범정부 차원 해킹 통합대응 시스템 구축해야"

정부 차원의 해킹 통합 대응이 필요하다는 목소리가 잇따라 나오고 있다. 국회 과학기술정보방송통신위원회 소속 이상휘 의원(국민의힘)은 한국인터넷진흥원(KISA)이 제출한 자료에 따라 2021년부터 올해 8월까지 접수된 기업의 정보침해 신고 건수는 총 6천447건에 달했다고 밝혔다. 2021년 640 건에 불과했던 정보침해 신고 건수는 해마다 증가해 지난해 1천887건으로 약 3 배 가까이 늘었으며, 올해도 8월까지 이미 1천501건이 접수됐다. 정보침해와 함께 개인정보 유출 문제도 심각하다. 개인정보보호위원회가 제출한 자료에 따르면 2021년부터 2025년 7월까지 개인정보 유출로 인한 행정처분 건수는 총 451건에 달했으며, 이 중 해킹이 원인인 경우가 197건, 업무 과실 등 기타 사유가 254건이다. 특히 이 기간 동안 유출된 개인정보 건수는 무려 8천854만여 건에 달하는 것으로 집계됐다. 이상휘 의원은 “대한민국은 해커들의 놀이터로 전락했다”며 “국민의 개인정보와 재산을 지키는 것이 정부의 가장 기본적인 책무”라고 말했다. 이어, “개인정보 유출에 대한 제재 수준을 대폭 상향하고 범정부 차원의 통합 대응 시스템을 구축해 국민이 안심할 수 있는 환경을 마련해야 한다”고 강조했다.

2025.09.22 11:14박수형 기자

금융사 IT 인력 살펴봤더니…

6개 금융업권(은행·카드·생명보험·손해보험·증권·저축은행)의 IT 인력이 최근 5년간 평균 10%대에 머물고 있는 것으로 나타났다. 국민의힘 강민국 의원이 금융감독원을 통해 받은 '국내 주요 금융업권 IT 인력 현황'에 따르면 올해 8월말 기준 6개 금융업권의 전체 임·직원 대비 IT 인력이 차지한 비중은 평균 11% 수준이었다. 최근 롯데카드의 대규모 정보 유출을 비롯해 랜섬웨어 해킹 등 사이버 공격이 지속되고 있음에도 불구하고 IT 인력은 크게 늘지 않은 것으로 조사됐다. 2021년 9%였던 IT인력 비중은 ▲2022년(9%) ▲2023년 10% ▲2024년 11%로 답보상태였다. 최근 빈번하게 발생하고 있는 금융업권 해킹과 전산장애 등 사이버 보안 위협이 지속적으로 증가하는 금융시장 현실에도 불구하고, 국내 금융업권의 IT 인력 비중과 신규 채용 규모가 정체되어 있는 것으로 조사됐다. 특히 카드업권 IT 인력 비중에 다른 업권보다 높은 가운데 롯데카드의 IT 임원 인력은 고작 3명 뿐인 것으로 나타났다. 카드업권 중 IT 인력 비중은 20% 수준이었으며, 가장 많은 인력을 보유한 곳은 현대카드로 전체 임직원 2천204명 대비 IT 인력이 616명으로 28%로 집계됐다. 카드업권에 이어 ▲생명보험 15%(IT 3천362명/전체 2만3천166명) ▲증권 11%(IT 4천293명/전체 3만8천701명) ▲저축은행 11%(IT 1천31명/전체 9천456명) ▲은행 10%(IT 1만1천553명/전체 11만654명) ▲손해보험 9%(IT 3천177명/전체 3만3천824명) 순으로 집계됐다. 생명보험업권 중 IT 인력 비중은 AIA생명보험이 34%(IT 236명/전체 691명)로 가장 높았으며, DB생명보험이 6%(IT 36명/전체 597명)로 가장 낮았다. 증권업권 중 IT 인력 비중은 토스증권이 61%(IT 265명/전체 437명)로 가장 높았으며, 코리아에셋투자증권이 2%(IT 5명/전체 207명)로 가장 낮았다. 저축은행업권 중 IT인력 비중은 하나저축은행이 22%(IT 36명/전체 161명)로 가장 높았으며, 안양저축은행이 2%(IT 1명/전체 46명)로 가장 낮았다. 은행업권 중 IT 인력 비중은 카카오뱅크가 50%(IT 869명/전체 1천740명)로 가장 높았으며, 기업은행이 6%(IT 806명/전체 1만3천482명)로 가장 낮았다. 특히 은행업권의 경우 인터넷전문은행 3사(케이뱅크·카카오뱅크·토스뱅크)가 비대면 업무라는 특수성으로 다른 은행들에 비해 월등히 IT인력 비중이 높았다. 케이뱅크와 토스뱅크는 모두 각각 49% 수준이었다. 손해보헌업권 중 IT인력 비중은 카카오페이손해보험이 48%(IT 121명/전체 251명), 흥국화재가 5%(IT 54명/전체 1천37명)로 가장 낮았다. 강민국 의원은 “디지털·인공지능(AI) 경제의 확산에 따라 전 산업군에서 IT 인력 수요가 급증하고 있으나 금융업권 IT 인력 비중은 10% 수준"이라며 "'전자금융거래법'의 하위 규정에 대폭 강화된 IT 인력 확보 수준을 명문화시키고, 정보유출 등 중대한 금융 IT사고 발생 시 징벌적 과징금 부과 등의 제도개선 방안을 마련하는 것이 필요하다”고 말했다.

2025.09.22 10:24손희연 기자

KT 소액결제 피해지역 늘었나...24일 청문 불꽃튈 듯

KT 무단 소액결제 피해가 광명과 서울 금천구에 그치지 않고 서울 관악, 동작, 서초, 경기도 고양 등에서도 일어났다는 의혹이 제기됐다. 더불어민주당 황정아 의원은 KT가 의원실에 제출한 자료를 토대로 이같이 밝혔다. 무단 소액결제를 비롯해 KT의 해킹 정황과 범위가 계속 확대되면서 국회 청문을 비롯해 이 문제를 살펴보는 논의가 더욱 집중될 전망이다. 황 의원에 따르면 지난달 5일부터 나흘간 서울 동작구 일대서 15명이 26차례에 걸쳐 962만원의 피해를 입었다. 이후 지난달 8일과 11일 서울 서초구에서 3명이 6차례에 걸쳐 소액결제 피해를 당했다. 이를 두고 ARS 인증 외에 PASS 인증에 대한 해킹이 이뤄진 것 아니냐는 의혹을 내놓기도 했다. 황 의원은 “지금이라도 소액결제가 이뤄진 모든 고객에게 직접 결제 현황을 고지하고 피해 전수조사에 나서야 한다”고 말했다. 이같은 문제 제기에 대해서는 오는 24일 국회 과학기술정보방송통신위원회에서 예정된 청문에서 집중적으로 다뤄질 전망이다. 주요 해킹으로 마련된 청문에서는 KT와 롯데카드에 대한 사건을 집중적으로 다루게 된다. 금융 해킹에 대한 소관은 정무위가 맡고 있지만, 같은 시기에 벌어진 해킹을 두고 과방위가 앞서 준비하던 청문에 더하기로 했다.

2025.09.21 17:32박수형 기자

AI 믿고 개발했더니…하루 만에 1천달러 비용 폭탄

빠르고 자동화된 개발을 지향하는 '바이브 코딩(Vibe Coding)'이 전 세계 개발자들 사이에서 주목받고 있다. 인공지능(AI)을 활용해 자연어로 명령을 내리면 코드가 자동으로 생성되고 전체 애플리케이션의 흐름까지 구성해주는 이른바 'AI 에이전트 중심 개발' 방식이다. 그러나 최근 관련 사고 사례들이 잇따라 보고되면서 예측하기 어려운 비용 증가와 코드 신뢰성 문제도 함께 도마에 오르고 있다. 18일 IT 전문 매체 더 레지스터는 레플릿(Replit)의 최신 AI 코딩 모델 '에이전트 3(Agent 3)'에 대해 많은 사용자들이 오히려 작업 효율이 떨어지고 비용은 높아졌다고 지적하고 있다고 보도했다. 레플릿은 이달 초 에이전트 3를 출시하며 "기존 모델보다 3배 빠르고 리소스 효율성도 10배 개선됐다"고 강조했다. 실제로 에이전트 3는 사용자의 명령을 받아 코드를 생성하고 실행하며 필요 시 하위 에이전트를 호출해 디버깅, 보안 점검, 테스트까지 자동으로 수행하는 등 기능 면에서 이전보다 많은 발전을 이뤘다. 레플릿은 이 기능을 통해 바이브 코딩이 기존의 소프트웨어 개발 방식과는 전혀 다른 흐름으로 진화할 것이라고 설명했다. 하지만 일부 사용자들은 새롭게 출시된 버전이 오히려 비용 예측을 어렵게 만들고 불필요한 지출을 유도한다고 비판하고 있다. 에이전트 3는 AI가 한번 명령 수행할 때마다 '체크포인트'라는 단위로 계산해 요금을 부과하는 구조다. 자연어로 하나의 명령을 입력하면 그 명령을 수행하기 위해 내부적으로 여러 작업으로 분해돼 다수의 하위 에이전트를 호출하는 만큼 결과적으로 수십 개의 체크포인트가 발생할 수 있다는 것이다. 결과적으로 실제 지출이 얼마나 될지 사용자가 파악하기 어렵고 작업 완료 후 청구된 금액을 보고서야 비용이 과도하게 발생했음을 인지하게 되는 경우도 있다. 한 사용자는 에이전트 2를 사용하던 시기에는 월 100~250달러 수준에서 충분히 작업을 진행할 수 있었지만 에이전트 3로 동일한 작업을 시도하던 중 몇 시간 만에 1천달러가 넘는 금액이 청구됐다고 밝혔다. 이와 함께 지적되는 또 다른 문제는 결과의 예측 가능성이 떨어진다는 점이다. AI가 코드를 자동으로 생성하다 보니 동일한 명령을 입력하더라도 실행할 때마다 결과가 조금씩 달라질 수 있다. 특히 복잡한 로직이나 외부 시스템과의 연동이 필요한 작업일수록 AI가 생성한 코드가 실제 의도와 다르게 작동하거나 중복되거나 불필요한 로직이 포함되는 사례가 자주 발생한다. 실제로 스타트업 컨퍼런스 '사스트(SaaStr)'의 창립자인 제이슨 렘킨은 레플릿을 사용하는 과정에서 AI에게 특정 코드를 절대 수정하지 말라고 수차례 명확히 지시했음에도 불구하고 에이전트가 이를 무시하고 운영 중인 데이터베이스를 삭제하는 사고를 일으켰다고 강하게 비판한 바 있다. 자동화된 결과에 대한 통제가 어려운 상황에서는 사용자가 생성된 코드를 모두 확인하고 의도와 다르게 작동하는 부분을 수정해야 한다. 특히 데이터베이스처럼 각 서비스에 따라 특화된 설계가 필요한 영역에서는 AI가 실수할 가능성이 더 높다. 이러한 문제는 개발에 익숙하지 않은 일반 사용자들에게는 오히려 진입 장벽을 높이고 개인정보 노출 등 치명적인 사고로 이어질 위험도 함께 증가시킨다. 데이터브릭스 닐 아치볼드 AI 레드팀 책임자는 "바이브 코딩은 혁신적인 개발방식이지만 비전문가에게는 시스템 오작동, 정보 유출 등 잠재적인 구조적 위험을 안고 있다"며 "AI도구가 만든 코드는 반드시 숙련된 개발자가 검증해야 하며 그렇지 않으면 보안 결함이 대규모 해킹, 개인정보 유출 등 심각한 후속 피해로 이어질 수 있다"고 경고했다.

2025.09.21 10:30남혁우 기자

최근 6년간 국내 기업 사이버침해 신고 7천건 넘어

최근 6년 간 기업이 당국에 신고한 사이버 침해 사고가 7천건을 넘어섰다. 국가 안보 차원의 위기로 여기고 제도를 정비해야 한다는 목소리가 나온다. 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 한국인터넷진흥원 (KISA) 으로부터 제출받은 자료에 따르면, 2020년부터 올해 9월14일까지 접수된 기업의 사이버 침해 신고 건수는 7천198건에 달했다. 금융위원회 소관 금융사 해킹 사례까지 포함된 수치다. 연도별로는 2020년과 2021년 각각 603건, 640건이었던 사이버침해 신고 건수는 2022년 1천142건으로 급증했다. 이후 2023년 1천277건과 2024년 1천887건으로 늘었고, 올해는 아직 3개월 이상 남았음에도 1천649건으로 지난해 전체 건수에 근접했다. 기업 규모별로는 중소기업이 5천907건(82%)으로 가장 많았고, 중견기업 592건, 대기업 242건 순이다. 비영리기업도 457건으로 나타났다. 유형별로는 '시스템 해킹'이 4천354건(60.5%)으로 가장 많았고 악성코드 감염과 유포(1천502건, 20.9%), 디도스 공격(1천342건, 18.6%)이 뒤를 이었다. 특히 시스템 해킹은 2020년 250건으로 그 해 발생한 침해사고(603건) 중 41.4%를 차지했으나 2024년에는 1천887건 중 1천373건으로 72.8%까지 증가했다. 올해도 전체 1천649건 중 1천11건(61.3%)이 시스템 해킹으로 집계됐다. 황정아 의원은 “최근 통신사와 금융기관 해킹으로 국민의 피해가 극심해지면서 이제 사이버 보안은 단순한 기술 문제가 아닌 국가 안보적 차원에서 민관이 함께 대응해 나가야 할 필요가 커지고 있다”고 말했다.

2025.09.21 08:27박수형 기자

홈플러스 이어 롯데카드 논란…최대 주주 MBK로 쏠린 눈

롯데카드가 300만명 정보 유출 사고를 일으키면서 최대 주주인 사모펀드 MBK파트너스에 시선이 쏠린다. 수익 극대화 등에 매진하는 동안 보안 투자가 소홀했던 것 아니냐는 의문이 제기된다. 지난 3월 홈플러스 사태까지 도마에 오르며 MBK파트너스의 기업 관리 능력에 대한 의구심도 커지고 있다. 20일 금융감독원 전자공시시스템에 따르면 롯데카드 무형자산은 2019년 MBK가 인수한 당시 2천173억원에서 올해 상반기 말 1천405억원으로 줄었다. 이는 같은 기간 경쟁사인 신한카드가 400억원, 현대카드가 250억원, 국민카드가 400억원 규모의 무형자산을 늘린 것과 대비된다. 무형자산은 눈으로 볼 수 없는 자산을 분류한 계정으로, 주로 상표권과 특허권 및 IT 투자 등이 포함된다. 특히 롯데카드의 전체 정보기술 예산 중 정보보호 투자 비중도 감소했다. 해당 비율은 2021년 12%에서 2023년 8%로 떨어졌다. 업계 일각에서 롯데카드가 MBK에 인수된 이후 투자를 소홀히 한게 아니냐는 지적을 한 배경이기도 하다. 업계 요구 수준인 7%를 살짝 웃돌지만, 정보보호 투자를 소홀히 한 부분에는 책임이 있다는 얘기다. 이에 대해 MBK 측은 "2020년 이후 5년간 1천500억원 가량의 IT 투자가 집행됐는데, 이 중 절반이 보안 투자 관련"이라며 "기업가치를 높여야 하는 사모펀드가 카드사 보안 관련 투자를 소홀히 할 수는 없다"고 해명하기도 했다. 그렇다면 이번 해킹 사고에 정부의 움직임을 어떨까. 정부 당국은 강경 대응 방침을 시사하고 있다. 권대영 금융위원회 부위원장은 어제(19일) "(롯데카드) 조사 결과에 따라 위규사항 확인시 일벌백계 차원에서 엄정 제재를 취할 방침"이라고 밝혔다. 이찬진 금융감독원장은 최근 카드사 사장단과 만난 자리에서 "(롯데카드의 해킹 사고 등이) 단기 실적에 치중해 장기 투자에 소홀한 결과는 아닌지 자성의 계기로 삼아야 한다"고 지적했다. 한편, MBK는 앞서 홈플러스 기업회생 사태로도 사회적 논란을 유발한 책임을 받는다. 어제 여당 원내대표까지 나서 비공개 면담을 통해 김병주 회장을 압박하며 15개의 홈플러스 점포 폐쇄를 일단 중단시켰지만, 사안은 언제든지 악화될 수 있다는 우려가 나온다. 비공개 면담에 동석한 김남근 민주당 의원은 “(홈플러스 관련) 현재 매수 협상을 하고 있고, 11월 10일 전까지는 협상을 끝내야 한다고 했다"며 "(홈플러스가) 매수되면 그 매수인이 폐점 여부를 결정하도록 할 것이라고 했다"고 전했다. 당시 면담에서 MBK 측은 현재 재무적인 어려움이 있어 몇 가지 조건이 따라야 폐점을 안 할 수 있다고 주장했다. 기업에서 물품 공급을 제대로 안 해주고 있는 문제 해결이 조건 중 하나인데, 산자부 등 정부가 중재해 협의를 하기로 했다. 하지만 대금이 떼일 우려 등으로 기업들이 물품 공급을 꺼리는 상황에서 이를 사실상 강제하기는 쉽지 않다는 지적도 나온다.

2025.09.20 10:36김윤희 기자

"AI시대 효과적 보안 거버넌스 탐구"...'2025 정보보호교육 워크숍' 성료

SK텔레콤, 예스24 등 국내 기업 및 기관을 노린 침해사고가 잇달아 발생하면서 정보보호의 중요성이 높아지고 있다. 이런 가운데 인공지능(AI) 시대가 도래하면서 보안 거버넌스 강화도 핵심 과제로 자리잡았다. AI 시대가 가져올 기회와 수반될 보안 위협에 대한 본격적인 논의도 필요한 상황이다. 한국정보보호학회 정보보호교육연구회와 보안거버넌스연구회(회장 김태성 충북대 교수)는 19일 대한상공회의소 지하 1층 의원회의실에서 'AI 시대의 보안 거버넌스 및 스킬업 전략'을 주제로 '2025년 정보보호 교육 및 거버넌스 워크숍'을 개최했다. 온·오프라인으로 동시 개최한 이번 워크숍은 한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등 국내 정보보호 관련 기관 및 학계 전문가, 기업 관계자 등이 참석했다. 워크숍 주요 프로그램은 ▲보안거버넌스 법제도 및 대응 전략 ▲정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회 시상 ▲정보보호 전문인력 역량 측정 및 평가 ▲전사적 차원의 보안 거버넌스 현황 분석 및 전략 ▲정보보호 인력의 스킬업 현황 및 계획 등으로 구성됐다. 개회식에 앞서 기조강연을 한 법무법인 태평양 이상직 변호사는 'AI 시대 사이버보안 기본사회와 보안 강국을 위한 법제 방향'에 대해 발표했다. 이 변호사는 "AI시대가 되면서 범죄목적 AI 활용 증가로 공격의 정교화, 대량화가 진행되고 있다. 중소기업뿐 아니라 대기업도 해킹 공격에 뚫리는 상황"이라고 진단하며 "피해 기업의 자체 보안력 만으로는 방어에 한계가 있다. 사이버 보안 없이 AI는 있을 수 없으며, 사이버 공격과 침해사고가 일상화되는 상황에서 사이버 보안도 '기본사회'로 인식될 수 있도록 제도적 개선이 필요하다"고 짚었다. 워크숍 조직위원장을 맡은 김태성 충북대 정보보호경영학과 교수는 개회사를 통해 "대규모 보안사고의 근본 원인을 되짚어보고, 효과적인 보안 거버넌스 추진 전략에 대한 깊이 있는 논의를 시작하려 한다"며 "또한 정보보호 업무에 상용 AI 서비스를 효과적으로 활용하는 방법 등을 구체적인 사례를 통해 제시하며, 업무 효율성과 전문성 향상에 기여할 방안을 모색할 것"이라고 밝혔다. 한국인터넷진흥원장을 대신해 자리한 한국인터넷진흥원(KISA) 이용필 지역정보보호단장은 "이번 워크숍이 AI 시대의 보안 거버넌스 특화 전략이라는 시의 적절한 주제를 제시하고, 관련 전문가들의 의견을 같이 공유할 수 있어 기쁘게 생각한다"며 "최근 들어 통신사 해킹 사고, 금융권 해킹 사고 등 대형 침해사고가 발생하며 우리가 매일 사용하는 인터넷 상의 서비스들에 대한 신뢰가 근본적으로 흔들리고 있다. 사이버 보안의 핵심은 결국 리스크 관리이기 때문에 리스크 관리는 곧 의사결정 과정이며, 조직 내 거버넌스가 구성되고 관리체계가 변화돼야 한다"고 강조했다. 한국정보보호산업협회 김진수 수석부회장은 "최근 AI를 악용한 지능형 사이버 위험이 확산되며, 이에 대응하기 위한 보안과 거버넌스 체계 강화와 전문 인력은 필수적 과제가 됐다"며 "정보보호는 기술적 대안만으로 완성될 수 없으며, 법 제도적 기반과 조직의 관리체계가 무엇보다 중요하고, 이를 실행할 인재의 역량이 뒷받침될 때 비로소 실질적인 효과를 거둘 수 있다"고 진단했다. 한편 이날 워크샵 개회식에서는 올해 2회차를 맞은 '정보보호 교육·훈련 사이버공격·방어 시나리오 경진대회(ATHENA 2025)'의 시상식이 진행됐다. 정보보호 중요성을 알리고 우수 인재 발굴을 목표로 개최된 대회다. 이번 대회에서는 사이버 보안 전문 기업 SAS 김성현 대표가 단체부문 과학기술정보통신부 장관상을 수상했고, 개인 부문 과기정통부 장관상은 라운드버드 김문선 대표가 수상했다.

2025.09.19 22:40김기찬 기자

KT 찾아간 국회 과방위..."보안 투자·관리 선도적으로 이뤄졌어야"

국회 과학기술정보방송통신위원회 소속 의원들이 해킹 사태를 겪은 KT를 19일 직접 찾았다. 이 자리에서 이해할 수 없는 사고라고 지적이 이어졌다. 과방위 더불어민주당 간사를 맡고 있는 김현 의원은 “지난해부터 또는 그 이전부터 SK텔레콤, LG유플러스의 해킹 침해사고로 많은 국민들한테 피해가 갔다”고 운을 뗐다. 이어, “KT는 유무선 사업자로 굉장히 오랫동안 국민들 사이에서 통신업을 해온 사업자”라며 “SK텔레콤이나 LG유플러스보다 훨씬 더 많은 투자와 관리가 선도적으로 이뤄졌어야 하는 통신사다”고 말했다. 그러면서 “국민들이 납득할 수 없고 이해 불가능한 사고가 발생해 방문하게 됐다”고 꼬집었다. 최민희 과방위원장은 “KT가 4개 서버 침해 흔적을 자진신고 했는데 상황이 심각하다고 생각해 방문하게 됐다”며 “해킹 사태와 관련해 (국회 청문) 자료 요청을 많이 드렸는데 자료가 오지 않고 있다”고 했다. 과방위원들은 이날 KT 우면R&D센터에 이어 롯데카드 사옥을 찾아간다. 현장 방문에는 최민희 위원장과 김현 간사 외에 민주당에서 김우영, 이주희, 이훈기 의원과 조국혁신당 이해민 의원이 참여했다.

2025.09.19 16:29박수형 기자

국회, 24일 해킹 청문에 KT·롯데카드 대표 부른다

국회 과학기술정보방송통신위원회가 24일 통신사와 금융사 대규모 해킹 사태에 대한 청문회를 연다. 과방위는 19일 전체회의를 열고 이같은 내용의 청문회 계획서 채택의 건을 의결했다. 또 증인 출석 요구 안건을 상정해 KT와 관련, ▲김영섭 KT 대표 ▲서창석 KT 네트워크부문장 ▲황태선 KT 정보보안실장을 채택했다. 롯데카드와 관련해 ▲김병주 MBK파트너스 회장 ▲조좌진 롯데카드 대표 ▲최용혁 롯데카드 정보보호실장을 증인으로 채택했다. 참고인으로는 ▲홍관희 LG유플러스 정보보안센터장 전무 ▲이종현 SK텔레콤 통합보안센터장 부사장 ▲김승주 고려대학교 정보보호대학원 교수 ▲박상원 금융보안원장이 출석할 예정이다. 최민희 과방위원장은 “롯데카드 증인들의 출석 여부에 따라 또 한 번의 청문회를 따로 의결할 수 있다”고 말했다.

2025.09.19 15:31박수형 기자

끊이지 않는 해킹…'사이버보안 컨퍼런스'서 해법 찾는다

"대한민국 사이버보안의 현재와 미래를 조망한다." 지난 4월 발생한 SK텔레콤의 유심(USIM)정보 유출 이후 크고 작은 해킹 사건이 연이어 발생하고 있다. 대한민국 사이버보안에 큰 구멍이 뚫린 것이다. 왜 그럴까? 오는 30일 서울 코엑스 4층(401호)에서 열리는 '대한민국 사이버보안 컨퍼런스'는 우리나라 사이버보안 현주소를 진단하고 나아갈 길을 조망하기 위해 마련됐다. 올해 처음 열리는 행사로 전국 보안 담당 공무원 조직인 '전국정보보호정책협의회(정보협, 회장 김완집 서울시 정보보안과장)'가 주관하고, 과기정통부와 개인정보보호위원회, 서울시, 한국CPO협의회, 한국정보보호학회가 후원했다. 이번 컨퍼런스는 과기정통부가 AI주간으로 마련한 'AI 페스타 2025'의 부대행사로 마련됐다. 국내 최대 규모 AI 행사인 'AI페스타'는 오는 30일 개막해 10월 2일까지 3일간 코엑스에서 열린다. 서울시가 '한국판 CES'를 표방하며 개최하는 '스마트라이프위크 2025(SLW 2025)' 역시 'AI페스타'의 자매 행사로 같은 날 코엑스에서 막을 올린다. (☞ AI페스타 바로가기) '대한민국 사이버보안 컨퍼런스'에는 산학연 국내 최대 사이버보안 전문가들이 연사로 나선다. 기조연설은 티오리 박세준 대표와 KAIST 김용대 교수가 맡았다. 박 대표는 전세계 해커들의 올림픽이라 불리는 '데프콘 CTF'에서 사상 처음으로 4년 연속 우승한 '해커 중 해커'다. 올해 열린 '데프콘 CTF'에서도 우승, 통산 9번째 우승 트로피를 들어올렸다. 회사 이름 '티오리(Theori')는 이론(Theory)에서 시작해 혁신(Innovation)을 만들겠다는 뜻이다. 티오리는 미국 마이크로소프트(MS) 윈도 운영체계(OS)의 최종 보안 기술을 검증하는 한편 구글 크롬 브라우저의 치명적인 취약점을 발견해 해결책을 제시하는 등 세계 최고 수준 사이버보안 기업으로 평가받고 있다. 김용대 KAIST 교수(전기및전자공학부)는 이동통신과 무인이동체 보안 분야 세계적 학자다. 세계 이동통신 산업계에 큰 파장을 불러온 논문 다수를 발표했다. 지난 6월초에는 우리나라 주요 금융기관과 공공기관이 사용 중인 7종의 주요 보안 프로그램에 심각한 보안 취약점이 있다고 알려 경종을 울리기도 했다. 현재 KAIST 전기·전자공학부와 정보보호대학원 겸임교수로 일하고 있다. KAIST 석좌교수(2013~2016년)와 사이버보안연구센터장(2017~2020년)을 역임했다. 올해 KAIST ICT 분야 지정 석좌교수와 한국공학한림원 회원에도 선정됐다. 미국 국방고등연구계획국(DARPA)이 올해 처음으로 개최한 행사로, AI를 활용한 차세대 해킹 시스템의 세계 패자 자리를 놓고 겨룬 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'에서 우승한 주역 중 한명인 윤인수 KAIST 교수(전기및전자공학부)도 강사로 나선다. 미국 조지아텍에서 박사 학위를 받은 윤 교수는 USENIX Security, USENIX OSDI 등의 세계 최상위 보안&시스템 학술회의에 논문을 다수 게재했다. 특히 2018년 USENIX Security 및 OSDI에서 베스트 논문 상을 받았다. 윤 교수는 AI를 활용한 보안력 향상을 들려줄 예정이다. 판교 소재 AI안전연구소의 김명주 소장도 '안전한AI를 위한 보안'을 주제로 발표한다. 작년 11월 AI안전연구소장에 부임한 그는 AI 윤리와 신뢰성 분야 국내 톱레벨 전문가다. 바른AI연구센터장, 국제AI윤리협회장, AI윤리정책포럼 위원장을 역임했다. 정부 부처 보안 담당자들도 발표자로 나선다. 과기정통부 국장은 사이버보안 육성 정책과 방향을, 개인정보보호위원회에서도 담당 과장 3명이 연사로 나와 각자 맡은 정책을 소개한다. 정보협 회장이자 서울시 김완집 정보보안과장은 지자체와 공공기관 정보보호 현황과 협력 과제를 발표한다. 각 병원의 보안 담당자들이 회원인 한국병원정보보안협의회의 황연수 학술분과장은 올해 의료환경에서 주목하고 있는 정보보안 키워드 10가지를 설명한다. 국내 보안산업을 이끌고 있는 대표 기업들도 참여했다. 순수 정보보안 기준 국내 최고 매출을 자랑하는 안랩의 양하영 실장이 'APT 공격의 진화'를 주제로 발표하고, 제로트러스트 분야 국내 최고 기업인 SGA솔루션즈의 최영철 대표가 '국가망보안체계(N2SF)'의 시범 실증 사업 성과와 과제를 진단한다. 또 엔드포인트 위협 탐지 및 대응(EDR,Endpoint Detection and Response) 분야 국내 선두기업 지니언스 연구원이 랜섬웨어 실태와 교훈을 들려주고 아이덴티티(신원) 분야 대표기업인 옥타코의 이재형 대표가 공공 분야의 차세대 아이덴티티 모델을 소개한다.

2025.09.19 10:03방은주 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.