• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'딥 보이스 탐지'통합검색 결과 입니다. (35건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"해킹 휘청 한국...'사이버보안 기본법' 만들어야"

쿠팡의 3370만 명 고객 개인정보 유출로 대한민국 보안에 비상벨이 울린 가운데 과기정통부와 사이버보안정책포럼이 4일 서울 페럼타워에서 개최한 '2025 사이버보안 정책포럼 워크숍'에서 '사이버 보안 기본법'을 만들자는 전문가 제안이 나왔다. 이상직 법무법인 태평양 변호사(인터넷법제도포럼 이사장)는 이날 행사에서 AI 대전환 시대를 맞아 사이버 법령 재정비가 필요하다면서 "사이버보안 기본법을 만들자"고 주창했다. 이 변호사는 정보통신망법의 개인정보 분야는 이미 개인정보보호법으로 이관됐다면서 "정보통신망 확충은 상당 부분 목적을 달성했다. AI 대전환 시대를 맞아 보안 프레임 중심의 '사이버 보안 기본법'으로 개편해야 한다"면서 "징후 탐지, 정보 공유, 방어단계별 신고 및 조치 등 각종 제도의 연계성 강화도 필요하다"고 밝혔다. 사이버 보안 생태계와 거버넌스 구축 및 강화도 필요하다고 짚었다. 개별 기관만의 대응으로는 사이버 침해 방어에 한계가 있다는 것이다. 이에, 생태계 중심의 동태적 보안 강화와 지원이 필요하며, 정부(과기정통부, 국가사이버보안센터, 개보위)와 산학민 연계시스템 구축을 제안했다. "메가 보안기업을 만들어야 한다"고도 강조했다. 미국 크라우드스트라이크는 연간 매출이 4조원이라면서 우리나라도 보안을 핵심사업으로 하는 메가기업을 만들자는 것이다. 보안 기술개발을 강력히 진흥해야 한다면서 정보보호산업진흥에 관한 법률과 국가보안기술연구원법의 제개정이 필요하다고도 덧붙였다. 이 변호사는 바람직한 사이버 보안 방어 생태계로 '농경모델'을 제시, 시선을 모았다. 농경시대에는 참여 가구가 모두 협력해 농사를 지었듯이 오늘날에도 민관이 협력해 정보를 공유, 외부 도둑 침입에 공동으로 대응, 응징하자는 것이다. EU와 미국, 일본 등 해외주요국의 사이버보안 법제도 소개했다. EU는 NIS2 지침과 사이버복원력법(CRA)을 통해 EU 전반의 공통 사이버보안 수준을 높였다. 일본은 사이버보안 기본법을 통해 기관별 책무, 기본 방침 등 국가사이버보안 확보를 위한 기반을 마련했다. 특이한 건 미국이다. 미국은 사이버보안과 관련한 기본법이 없다. 대신 개별법(주요기반 사고 보고법 등) 과 행정명령, 연방조달규정, 표준 등을 통해 규율하고 있다. 호주도 작년 11월 사이버보안법을 제정했고, 캐나다는 사이버보안에 관한 법률 제정을 추진, 올 6월 하원에 재상정했다. 영국도 제품 보안 및 통신인프라법을 2022년 12월 제정했다. 이 변호사는 "우리도 살기 위해선 AI 경제전쟁, AI 대전환에 뛰어들어야 한다"면서 이를 위해선 안전한 사회가 조성돼야 하니 "사이버보안 기본사회 진입을 위한 인식 대전환 운동이 필요하다. 사이버 공격에서 자유로운 곳이 없는 AI시대에, 사이버보안은 비용이 아니고 핵심 인프라다"고 강조했다. 이어 사이버보안은 AI 뉴노멀, 패러다임 전환을 뒷받침하는 핵심 인프라라면서 "사이버보안 생태계 구축없이 AI대전환은 없다"고 밝혔다. 윤인수 KAIST 교수 "AI시대에도 화이트해커 필요...컨텍스트 엔지니어링 중요" 미국 DARPA가 개최한 세계 최초 AI를 활용한 해킹 대회에서 '아틀란타' 팀으로 참여해 우승을 한 윤인수 KAIST 교수는 AI시대의 사이버 보안 인재상을 설명했다. 윤 교수는 AI 시대에 필요한 능력으로 ▲AI를 효과적으로 활용할 수 있는 능력 ▲AI가 생성한 결과물을 비판적으로 판단하는 능력 ▲정해진 답을 찾는 것을 넘어 문제를 스스로 발굴하고 해결하는 능력 ▲AI를 윤리적이고 책임감 있게 사용하는 능력 등 네 가지를 꼽았다. "AI시대에도 화이트해커가 필요하다"면서 공격 방식, 데이터 활용, 적응력, 창의적 사고, 새로운 공격 기법 개발, 예측 불가능한 공격 대응 등에서 AI와 화이트해커가 차이가 있다고 짚었다. 또 "AI도구를 전략적으로 활용하는 것이 성과를 크게 좌우한다"면서 이론과 실전 모두에서 능숙해야 한다고 밝혔다. '프롬프트 엔지니어링'을 넘어선 '컨텍스트 엔지니어링'도 강조했다. 프롬프트는 AI에 작업을 요청하는 자연어 입력이며 프롬프트 엔지니어링은 LLM에 명확하고 효과적인 명령을 설계하는 기술이다. 이보다 더 진화한 '컨텍스트 엔지니어링'은 단일 작업이 아닌 LLM 추론 전체 과정에서 어떤 정보를 언제 어떻게, 또 어떤 정보는 배제할 지를 설계하는 걸 말한다. '소프트웨어 3.0'이라는 개념을 제시한 세계적 AI 및 딥러닝 연구자인 안드레 카파시가 한 말도 인용했다. 카파시는 AI사용 탐지는 불가능하며, 평가의 중심을 '교실내 활동'으로 이동해야 하고, AI 활용 능력외에 AI 없이도 버티는 능력이 필요하다고 말한 바 있다. 윤 교수는 AI시대를 맞아 소프트웨어 공학도 중요해졌다면서 자신이 가르치는 학생들에게도 이를 가르치고 있다고 들려줬다. 이석준 가천대 교수 "제로트러스트는 특정 기술 아닌 보안 방법론이자 패러다임" 가천대 이석준 교수는 제로트러스트(Zero Trust)를 주제로 강연했다. 제로트러스트는 현대 사이버보안에서 가장 중요한 개념 중 하나로, “아무도 믿지 말고 항상 검증하라(Trust no one, always verify)”는 원칙을 말한다. 제로트러스트에 대해 이 교수는 "3년전만해도 생소한 단어였는데 지금은 많은 사람들이 잘 이해하고 있다. 3년전과 비교하면 상전벽해 기분이 살짝 든다"면서 "제로트러스트에 대한 오해가 있다. 제로트러스트는 특정 기술이 아니다. 보안 방법론과 패러다임으로 받아들여야한다"고 짚었다. 이어 "경계를 제거하자는 게 아니다. 경계를 더 잘하게 하자는 것"이라면서 "제로트러스트는 약간 도덕같은 게 있는데, 조직의 보안 도덕성을 실험하는 기준으로 보안 프레임워크와는 다르다. 보안 프레임워크는 제로트러스트의 도덕성을 강제하는 법률과 절차에 가깝다"고 진단했다. 이어 레거시 망분리 기술을 사용한다고 제로트러스트 철학을 달성했다거나 제로트러스트가 아니라고 말할 수는 없다면서 "(제로트러스트는) 보안성과 문화 등을 다 고려해야 한다"고 덧붙였다. 한국형 제로트러스 필요성도 밝혔다. 제로트러스트는 미국이 가장 먼저, 또 잘 만들었고, 글로벌 표준을 따라가는 게 맞지만, 한국의 특수성(제조업 비중 높은 산업 구조 등)을 고려한 제로트러스트가 필요하다는 것이다. 미국도 제로트러스트가 완벽하지 않다면서 "(우리나라) 민간은 제로트러스트 인식 확산이 필요하고, 공공은 미국처럼 제로트러스트 도입 의지를 정책에 반영해야 한다"고 강조했다. 이상중 KISA 원장 "법제도 정비부터 전문인력 양성까지 실질적인 전략 논의" 사이버보안 정책 포럼 공동의장을 맡고 있는 KISA 이상중 원장은 축사에서 "오늘은 AI 기술이 촉발하는 새로운 사이버 위협을 분석하고, 더 안전한 디지털 환경 구축을 위한 정책 방향을 모색하는 뜻깊은 날"이라면서 "우리는 지금 AI가 모든 것을 재편하는 대전환의 한가운데 서 있다. AI는 선택이 아닌 필수가 되었고, AI가 곧 국가 경쟁력을 결정하는 시대"라고 진단했다. AI 기술이 빠르게 발전하는 만큼 사이버 범죄 또한 한층 정교해지고 있고, 특히 AI 기반 악성코드와 정교한 피싱 공격이 우리의 일상을 직접 위협하며 국민 피해를 급증시키고 있다면서 "실제 올해 상반기 AI 기반 보이스피싱은 전 세계적으로 4배 급증했고, 올 연말 기준 우리나라 보이스피싱 피해 금액은 1조원을 넘어섰다. 전문가 10명 중 9명은 AI 기반 사이버 위협이 더욱 심각해질 것으로 전망한다"고 전했다. 이런 배경에서 마련된 워크숍이 정부와 민간, 학계 전문가가 한자리에 모여 AI 사이버보안의 주요 이슈를 공유하고 정책 방향을 논의하는 중요한 자리라는 점에서 의미가 깊다면서 "법제도 정비부터 전문인력 양성까지 실질적인 전략을 논의, 대한민국이 AI 3대 강국으로 나아가는 데 중요한 밑거름이 될 것으로 기대한다"고 말했다. 이어 KISA는 정보보호·디지털 전문기관으로 AI 시대 사이버 위협에 선제적으로 대응하고 있다면서 "안전하고 신뢰할 수 있는 디지털 환경 조성에 모든 역량을 집중하겠다"고 밝혔다.

2025.12.05 01:07방은주

LGU+, AI 통화앱 '익시오' 체험하면 선물 쏜다

LG유플러스가 AI 통화앱 '익시오' 가입자 100만 돌파를 기념해 행사 진행한다고 2일 밝혔다. 이번 행사에서는 익시오의 핵심 기능인 'AI 대화 검색·AI 스마트 요약' 무료 체험을 100회로 확대하고, 사용 인증 시 추첨을 통해 100명에게 배스킨라빈스 버라이어티팩을 선물한다. 이벤트 응모는 'AI 대화 검색'·'AI 스마트 요약' 기능을 사용할 때 화면에 뜨는 사용 횟수를 캡처해서 인증하면 된다. 이번 이벤트는 전화번호 1개당 한 번만 참여할 수 있으며 상세 내용은 익시오 앱 공지사항과 이벤트 페이지에서 확인할 수 있다. 'AI 대화 검색·AI 스마트 요약'은 지난 10월 익시오에 새롭게 추가된 기능이다. 전화를 마친 뒤 통화 내용을 스마트하게 확인할 수 있는 것이 특징이다. 먼저 'AI 대화 검색'은 지난 통화 내용에서 기억나지 않거나 궁금한 내용을 물어보면 익시오가 의도에 맞게 검색하고 답변하는 기능이다. 약속 장소와 일정 등 통화에서 나온 중요 내용을 AI로 빠르게 정리해주고, 상대방 특성 파악까지 할 수 있다. 'AI 스마트 요약'은 기존 통화 요약을 넘어 6가지 맞춤형 양식으로 정리하는 기능이다. 메모·토론·문의·할 일 등의 간단한 형태를 비롯해 부동산 중개·영업 활동 등 업무에 최적화된 양식으로 내용을 요약한다. 요약 내용은 간단하게 수정하거나 복사·공유할 수도 있다. 익시오는 LG유플러스의 대표 AI 통화앱으로 ▲AI 대화 검색 ▲AI 스마트 요약 기능을 비롯해 ▲실시간 보이스피싱 탐지 및 알림 ▲악성앱 설치 여부 판단 ▲안티딥보이스 기능 등을 탑재했다. 최윤호 LG유플러스 AI 에이전트추진그룹장은 “익시오에 가입해주신 100만 고객께 감사의 의미로 이번 행사를 준비했다”며 “앞으로 편리하면서도 안전한 서비스를 제공하기 위해 최선을 다하겠다”고 말했다.

2025.12.02 09:55진성우

구글 클라우드, 이스트시큐리티 '가족 보안 플랫폼' AI 혁신 지원

이스트시큐리티가 구글 클라우드와 협력해 인공지능(AI) 기반 가족 보안 플랫폼 '알약 패밀리케어'를 고도화하며 사회공학적 디지털 위협 대응 역량을 대폭 강화했다. 구클클라우드는 이스트시큐리티가 이번 협업을 통해 '알약 패밀리케어' 서비스를 AI 중심 구조로 재설계했다고 25일 밝혔다. 최근 스미싱과 보이스피싱이 장기 신뢰를 악용하는 롱텀형 스캠으로 진화하면서 실시간 위협 분석과 문맥 기반 탐지가 가능한 보안 플랫폼이 요구되고 있다. 이스트시큐리티는 이러한 환경 변화에 대응하기 위해 기존 사후 탐지 모델을 넘어 선제 대응이 가능한 AI 네이티브 아키텍처로 전환했다. 이스트시큐리티는 플랫폼 고도화를 위해 여러 클라우드 환경을 검토한 끝에 구글 클라우드를 최종 파트너로 선정했다. 선정 기준은 AI 기술 성숙도, 파트너의 협업 수준, 데이터 프라이버시 체계 등이었다. 구글 클라우드 기반 아키텍처는 클라우드 런, 빅쿼리, 버텍스 AI, 제미나이 모델을 중심으로 구성됐으며 데이터 수집부터 탐지와 분석까지 전 과정이 자동화된 구조를 갖췄다. 특히 빅쿼리를 데이터 웨어하우스와 벡터 저장소로 활용하며 장기간 축적된 스팸·스미싱 데이터를 통합 분석하는 체계를 구축했다. 버텍스 AI와 제미나이 2.5 플래시 모델은 문맥과 의도를 기반으로 메시지를 분석한다. 기존의 단순 규칙 기반 탐지 방식에서 벗어나 과거 사례와 추론을 결합해 신종 공격과 우회형 공격까지 대응한다. 이 구조를 통해 플랫폼은 PoC 기준 탐지 정확도 95% 이상을 달성했으며 악성 앱 설치 행위와 결합한 2단 방어 체계로 실질적 피해 차단율을 높였다. 데이터 프라이버시 영역에서는 클라우드 DLP API를 적용해 이름, 계좌번호 등 민감 정보 자동 마스킹을 구현했고, 원클릭 비식별화 조정을 통해 검토 시간을 크게 단축했다. 이스트시큐리티는 개발 과정 전반에 바이브 코딩 방식도 도입했다. 제미나이 CLI와 딥 리서치 기능을 활용해 PoC에서 프로덕션까지의 리드타임을 절반 이하로 줄였고 콘텐츠 제작 업무에는 제미나이와 이마젠 기반 AI 블로그 에이전트를 적용해 연간 억원 규모의 외주 비용을 절감했다. 또한 기존 시스템 로그와 신규 SaaS 데이터를 모두 빅쿼리로 통합해 여러 부서가 동일한 데이터 기반으로 의사결정할 수 있는 환경을 구축했다. 이스트시큐리티는 '알약 패밀리케어'를 가족 구성원 모두를 지키는 디지털 안심 에이전트로 발전시키겠다는 계획이다. 구글 클라우드는 에이전트 빌더 등 최신 AI 기술을 제공해 서비스 품질을 지속 지원할 예정이다. 손승우 이스트시큐리티 전략기획실장은 "구글 클라우드는 이스트시큐리티의 비전을 깊이 이해하고 혁신을 함께 설계하는 진정한 파트너"라며 "앞으로도 AI 기반 보안 생태계를 주도해 새로운 패러다임을 제시하겠다"고 말했다. 루스 선 구글 클라우드 코리아 사장은 "이번 협력은 AI 네이티브 보안이 실질적 혁신을 만드는 사례"라며 "구글 클라우드는 이스트시큐리티의 글로벌 보안 경쟁력 강화를 계속 지원할 것"이라고 설명했다.

2025.11.25 14:42남혁우

LGU+, 통화앱 익시오 체험단 5000명 모집

LG유플러스가 AI 통화앱인 '익시오'를 알리기 위해 5천명을 대상으로 체험단을 운영한다. 사용 중인 통신사와 관계없이 신청할 수 있으며 참여자는 익시오가 제공하는 통화 요약, 보이스피싱 탐지, 안티딥보이스 등 차별화된 기능을 직접 체험할 수 있다. 참여를 원하면 이달 21일까지 LG유플러스 공식 홈페이지 U+공식온라인스토어 내 전용 페이지에서 eSIM을 구매, 개통하면 된다. eSIM은 이달 27일까지 이용할 수 있고, 고객은 '너겟35 요금제' 비용과 eSIM 비용 전액을 네이버페이로 환급받아 비용 부담 없이 이용할 수 있다. 체험단은 eSIM 개통 후 LG유플러스의 AI 통화앱 '익시오'를 내려받아 자유롭게 활용할 수 있다. 익시오는 실시간 보이스피싱 탐지, 보이는 전화, 전화 대신 받기, 통화 녹음 및 요약 등 다양한 기능을 제공하는 LG유플러스의 통화앱으로, 위·조된 목소리를 판별해 보이스피싱 피해를 예방하는 '안티딥보이스' 기능도 탑재돼 있다. 아울러 내년 중 출시 예정인 익시오의 신규 AI 기능도 먼저 사용해 볼 수 있도록 했다. 통화 중 궁금한 내용을 질문하면, 통화 중 맥락을 실시간으로 이해한 AI가 검색 결과를 음성으로 알려주는 방식이다. LG유플러스는 익시오 기능을 체험하고 후기 제출 링크에 후기를 업로드하면 공식 활동 수료증과 함께 스타벅스 달콤한 가나슈세트 기프티콘이 증정된다. 또한 우수 후기 작성 고객 50명에게는 에어팟4 ANC가 제공된다. 김탁형 LG유플러스 디지털트라이브장은 “이번 eSIM 체험단 모집을 통해 AI 통화앱 '익시오'를 포함한 다양한 서비스를 보다 많은 고객들이 체험할 수 있도록 할 것”이라며 “앞으로도 차별화된 고객 경험을 제공하기 위해 다양한 프로그램을 지속 선보일 것”이라고 말했다.

2025.11.14 09:26박수형

"AI전환 주도"...'제 9회 디지털 미래혁신 대상' 14개 기업 시상

과기정통부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)가 주관한 '제 9회 대한민국 디지털 미래혁신 대상' 시상식이 30일 서울 코엑스에서 열렸다. 이 행사는 AI 대전환 시대를 맞아 대한민국 경제를 선도할 혁신 기업을 발굴, 시상하기 위해 기획됐다. 같은날 3일 일정으로 개막한 국내 최대 규모 AI행사인 '2025 AI 페스타'의 부대행사로 마련됐다. 수상기업 선정은 공헌도, 독창성, 기술성, 진보성, 실용성, 완성도 등 다섯 가지를 기준으로 이뤄졌고 총 14개 기업이 이날 수상의 기쁨을 누렸다. 최고상인 과기정통부 장관상 3점은 ▲로이드케이 ▲시큐다임 ▲임팩티브AI 3사에게 돌아갔다. 로이드케이는 에이전틱AI와 검색증강생성(RAG) 기술을 활용한 통합 검색 솔루션 전문기업이다. 민원 처리 지원 솔루션 등 산업별 맞춤형 서비스를 제공한다. 대기업과 공공기관, 금융기관 등 다양한 엔터프라이즈 환경에서 맞춤형 AI 사업을 수행한다. 이 회사의 에이전틱AI 제품 '두(DO) 솔루션'은 기업 내부 데이터를 효율적으로 검색하고 이를 활용해 거대언어모델(LLM)과 연계한 다양한 비즈니스 인사이트를 제공한다. 시큐다임은 데이터 분석과 네트워크 보안 기술을 기반으로 한 정보보호 전문기업이다. 단순 제품 판매가 아니라 고객사의 상황을 진단하고 방향을 제시하는 컨설팅도 수행한다. 이 회사의 주력 사업은 자체 개발한 보안 솔루션 'LocKard'로 네트워크 포렌식 기반의 풀 패킷 보안 플랫폼이다. 임팩티브AI는 수요·가격 예측 AI 솔루션 전문기업이다. 기업들이 제품 수요·원자재 가격·신제품 판매 성과를 정밀하게 예측할 수 있도록 돕는다. 특히 피츠버그대·하버드대·서울대·카이스트·포스텍 등 세계 유수 대학 출신 연구진을 기반으로 글로벌 기술력을 입증해왔다. 이 회사의 대표 솔루션 '딥플로우'는 200개 이상의 딥러닝·머신러닝 모델을 활용, 제품 수요와 원자재 가격을 정밀하게 예측하는 AI 플랫폼이다. 서울특별시장상 3점은 ▲인텔리빅스 ▲채널코퍼레이션 ▲지미션 3사가 수상했다. 인텔리빅스는 AI 기반 영상분석 및 통합 관제 솔루션을 개발해 공급하고 있다. 20년 이상 컴퓨터 비전 기술 노하우를 바탕으로 독자적인 기술을 확보해 ▲통합관제 ▲영상보안 ▲생활안전 ▲산업안전 ▲교통안전 ▲매장 고객 분석 ▲보이스피싱 예방 ▲출입보안 등 다양한 맞춤형 솔루션을 제공한다. 특히 인텔리빅스가 독자 개발한 'Gne AMS'는 생성형 AI 기반 차세대 지능형 영상 관제 솔루션으로 주목받고 있다. 기존의 단순 영상 관제 시스템(VMS)을 넘어 화재와 도난, 쓰러짐, 교통사고 등 다양한 사건의 발생을 실시간으로 탐지한다. 채널코퍼레이션은 기업용 고객 상담·커뮤니케이션 플랫폼 '채널톡'을 운영하고 있다. 채널톡은 실시간 채팅부터 고객관계관리(CRM), 마케팅 자동화 기능으로 고객 소통과 비즈니스 운영을 돕는다. 다수 고객이 e커머스 기업이다. 국내 뿐 아니라 일본과 북미 시장에도 진출했다. 전체 매출의 약 20%를 일본에서 올린다. 지미션은 국내 B2B 전문 소프트웨어 기업이다. 이 회사의 '인공지능 팩스(AI FAX)'는 단순 송수신에 머물던 기존 팩스를 인공지능 기반 문서 처리 도구로 탈바꿈시킨 솔루션이다. 광학문자인식(OCR)으로 이미지 문서의 텍스트를 자동 추출하고, 개인정보 마스킹과 문서 양식별 자동 분류를 제공한다. 여기에 대규모 언어모델(LLM)을 기반으로 한 요약·검색 기능까지 갖춰 대량 문서 속에서도 핵심 정보를 빠르게 찾을 수 있다. ICT와 창업 관련 기관장들의 시상도 이어졌다. ▲한국지능정보사회진흥원(NIA) 원장상은 긴트 ▲정보통신산업진흥원(NIPA) 원장상은 콕스웨이브 ▲정보통신기획평가원(IITP) 원장상은 미라벨소프트 ▲한국인터넷진흥원(KISA) 원장상은 슈어소프트테크 ▲한국방송통신전파진흥원(KCA) 원장상은 트위니 ▲한국데이터산업진흥원(K-DATA) 원장상은 야놀자 ▲한국전자통신연구원(ETRI) 원장상은 빅웨이브로보틱스 ▲한국과학기술정보연구원(KISTI) 원장상은 리얼타임메디체크) ▲한국항공우주연구원(항우연) 원장상은 펀진 ▲창업진흥원(창진원) 원장상은 마케톤이 각각 받았다. 이외에 베스트텍이 한국인공지능·소프트웨어산업협회(KOSA) 협회장상을, 아이이에스지가 지디넷코리아 대표상을 수상했다.

2025.09.30 17:29방은주

"39초마다 1건의 AI 기반 사이버 공격 발생…AI로 막아야"

"39초마다 1건의 인공지능(AI) 기반 사이버 공격이 발생하고 있다" 라온시큐어가 23일 개최한 '2025 시큐업&해커톤' 행사에서 박현우 라온시큐어 상무는 이같이 경고했다. 박 상무는 이날 'AI시대의 해킹, AI를 활용한 대응 전략'에 대해 발표했다. 박 상무는 "비전문가도 AI를 악용해 악성코드를 쉽게 만들 수 있다"며 "기본적으로 생성형AI는 악성코드 제작 요청에 대해 답변하지 않는 우회 시스템을 갖추고 있는데, 안전장치가 완전히 제거돼 있는 AI 모델도 있어 특히 위험하다"고 짚었다. 그는 이어 "랜섬웨어 침투한 이후에 협상을 할 때 직접 협상을 하는 것이 아니라, AI로 협상을 대신하는 움직임도 포착됐다"며 "거대언어모델(LLM)을 내포한 악성코드도 발견되고 있다. LLM을 통해 새로운 공격코드도 생겨나는 현실"이라고 지적했다. AI를 악용한 사이버 공격이 더 정교해지고 양적·질적으로 늘어나고 있다는 것이다. 그는 보이스피싱·스미싱 등 피싱 공격과 관련해서도 AI가 악용되고 있다고 강조했다. 박 상무는 "공격자들이 AI를 악용하면서 피싱 준비 시간이 기존 16시간에서 5분으로 대폭 단축됐다"며 "심지어 연구 결과에 따르면 사람이 작성한 피싱 메일보다 AI가 제작한 피싱 메일이 더 정교하고 효과적인 것으로 나타났다. 인터넷 주소(URL) 하나만 주면 정상 사이트를 복제한 피싱 사이트도 손쉽게 만들고 있는 현실"이라고 말했다. 박 상무 설명에 따르면 정치적 목적을 가진 딥페이크 공격도 늘어나고 있는데, 딥페이크를 화상 면접에 활용하고 기업 내부에 비밀리에 위장취업해 기업 내부 정보를 빼내려는 시도도 확인됐다. 또 피싱 공격에 AI나 딥페이크가 활용되면서 피해가 3배 늘어나는 것으로 전해졌다. 그는 AI발 위협에 AI로 대응해야 한다고 진단했다. "키워드나 패턴이 아니라 앱이나 코드, 권한 등을 AI를 통해 면밀히 분석하는 것이 필요하다"며 "전체먹인 문맥에서 공격자가 사용자에게 악의적인 메시지를 보내고 있는지, 어떤 의도로 행위를 지시했는지 등을 파악하는 일을 사람이 일일이 처리하기에는 한계가 있으므로 AI를 통해 이같은 행위 기반 공격을 막을 수 있을 것"이라고 설명했다. 박 상무는 이날 라온시큐어에서 제공하고 있는 딥페이크, 딥보이스 탐지 솔루션, AI가 사람 대신 명령을 수행할 수 있는 통합 보안 아키텍처 등에 대해서도 소개했다. 그는 "AI를 활용한 보안 외에 AI를 위한 보안에도 연구를 지속하고 있다. 많은 비용을 들여 학습한 AI 모델이 외부로 유출되는 일을 막기 위한 연구"라며 "라온시큐어는 지속적인 연구를 진행하고, 안전한 보안 환경을 제공할 수 있도록 끝까지 최선을 다할 것"이라고 강조했다.

2025.09.23 20:45김기찬

LGU+, 국제 무대서 '보이스피싱 탐지 기술' 공개

LG유플러스가 전세계 보안·과학·법률 분야 관계자들이 모이는 국제적 행사에서 AI 앱 익시오에 탑재된 '보이스피싱 탐지 기술'을 선보인다고 14일 밝혔다. 전세계 최초로 상용화한 온디바이스AI 기반의 피싱 차단 기술을 소개함으로써, 자체 확보한 AI 기술력을 글로벌 시장에 알린다는 계획이다. 회사는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제 47차 글로벌 프라이버시 총회(GPA)'에 참여해 익시오 전시 부스를 운영한다. 전시 부스를 방문한 고객들은 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 직접 체험할 수 있다. 이번 전시 부스 운영은 전세계적으로 통신망을 활용한 피싱 범죄 피해 우려가 커지고 있는 가운데, 국내에서 개발한 선진적인 기술을 전세계 관계자들에게 알리기 위해 마련됐다. LG유플러스가 참여하는 '한-아시아 법과학·법의학 총회'는 아시아지역 내 국과수와 유사한 법과학·법의학 기관들의 총회로, 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전세계 법의학 기관장과 법의학자 등 1천여명이 참석할 예정이다. 이번 행사에서 LG유플러스는 익시오 전시부스 뿐만 아니라 AI 기반의 보이스피싱 탐지 기술을 소개하는 발표도 진행한다. 오는 17일 키노트에는 LG유플러스 최윤호 AI Agent 추진그룹장이 발표자로 나서 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 소개할 예정이다. 아울러 LG유플러스는 15일부터 19일까지 서울에서 열리는 'GPA 2025'에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보 분야에서 가장 오래되고 영향력 있는 국제회의로, 개인정보보호위원회의 주최로 열린다. 올해는 '인공지능 시대의 개인정보 이슈'를 주제로 진행되는 만큼 LG유플러스는 익시오 체험부스를 통해 온디바이스AI 기반의 보이스피싱 탐지 기술을 알릴 계획이다. 최윤호 LG유플러스 AI Agent 추진그룹장은 “보이스피싱은 개인정보 보호와 범죄 예방이라는 두 영역이 교차하는 사회적 문제”라며 “글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개함으로써 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다”고 말했다.

2025.09.14 09:21진성우

LGU+ '익시오', 보이스피싱 탐지 정확도 높인다

LG유플러스가 AI 통화 서비스인 '익시오'의 보이스피싱 탐지 기능을 고도화하기 위해 과학기술정보통신부 ICT 규제 샌드박스 실증특례 승인을 받았다고 11일 밝혔다. 익시오의 핵심 기능 중 하나인 '보이스피싱 탐지'는 통화 중 실시간으로 대화 패턴을 분석해 보이스피싱 위험이 의심되는 경우 즉시 알림을 제공하는 서비스다. 기존에는 통화 내용을 텍스트로 변환(TTS)한 후 주요 키워드와 대화 패턴을 분석했지만, 이번 실증특례 지정을 통해 개인정보위로부터 충분한 검토 후 승인을 받은 실제 보이스피싱범의 성문 데이터로 탐지 정확도를 높일 수 있게 됐다. 이를 통해 의심스러운 통화에서 화자의 음성을 AI가 분석해 과거 보이스피싱범의 성문 정보와 유사도를 판별하고, 실제 범인의 성문 정보와 일정 수준 이상 일치할 경우 가입자에게 알림을 보내는 방식으로 가입자의 피해를 예방할 수 있다. 이번 실증특례 승인을 계기로 LG유플러스는 AI 기반 보이스피싱 탐지 모델과 시스템을 고도화하고, 상용화 과정에서 실효성을 검증해나갈 계획이다. 나아가 익시오 AOS·iOS 버전 모두 텍스트 분석과 성문 비교를 결합한 복합 탐지 모델을 탑재해 보이스피싱 탐지율과 안정성을 높여갈 방침이다. 앞서 LG유플러스는 익시오의 보이스피싱 탐지 기능을 고도화하기 위해 AI를 활용한 위변조 음성까지 탐지하는 '안티딥보이스' 기능을 도입하고, 경찰청·금융사 등과 협업해 보이스피싱 관련 데이터를 공유하는 등 노력을 이어가고 있다. 최윤호 LG유플러스 AI Agent추진그룹장은 “이번 실증특례 지정은 익시오의 보이스피싱 탐지 기능을 한 단계 더 도약하는 계기”라며 “앞으로도 모든 가입자가 보이스피싱 걱정없이 안전하게 통신 서비스를 이용할 수 있도록 최선을 다 하겠다”고 말했다.

2025.09.11 17:28진성우

삼성전자, AI로 보이스피싱·스팸 한 번에 차단

삼성전자가 최근 보이스피싱 기술 고도화에 대응하기 위해 딥러닝 기반 AI 기술을 활용한 새로운 보안 기능을 갤럭시 스마트폰에 도입하며 사용자 보호 강화에 나섰다. 이를 통해 삼성전자는 사이버 위협으로부터 사용자를 보호하고, 한층 강화된 보안 경험을 제공하는 데 앞장서고 있다. 갤럭시 Z 폴드7·플립7, '보이스피싱 의심 전화 알림' 기능 신규 도입 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에 '보이스피싱 의심 전화 알림' 기능을 새롭게 도입했다고 21일 밝혔다. 올해 상반기 기준 보이스피싱 발생 건수는 약 1만2천건이고 피해액 약 6천400억원에 달한다. 이 기능은 모르는 번호와 통화를 할 경우 AI 기반으로 보이스피싱 의심 여부를 실시간으로 탐지해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 사용자에게 알림을 제공한다. 갤럭시 스마트폰은 통화 내용을 토대로 보이스피싱이 의심되면 '의심', '경고' 알림을 통화 중에 사용자에게 보낸다. 첫번째 알림은 노란색의 '보이스피싱으로 의심'이라는 문구와 소리·진동이 각 1회 발생돼 주의 경고를 하고, 두 번째는 좀 더 강력한 빨간색의 '경고:보이스 피싱 감지됨'이라는 문구와 함께 소리·진동이 각 3회씩 발생돼 사용자에게 경고 알림을 제공한다. 삼성전자는 경찰청과 국립과학수사연구원에서 2024년부터 제공된 보이스피싱 데이터 약 3만개를 기반으로 딥러닝 학습을 거쳐, 기기 내(On-Device) AI 기술로 보이스피싱 여부를 탐지하는 솔루션을 개발했다. '보이스피싱 의심 전화 알림' 기능을 활성화하려면 전화 앱의 '설정'에서 '보이스피싱 의심 전화 알림' 메뉴를 선택하고, 기능을 활성화(ON)할 수 있다. 이 기능은 지난 7월 출시된 갤럭시 Z 폴드7·Z 플립7에 적용 중이며, 추후 One UI 8 이상이 적용된 스마트폰으로 확산 적용될 예정이다. 메시지 차단 1억건 돌파…AI로 스팸 차단 기능도 강화 삼성전자는 작년 9월 방송통신위원회 및 한국인터넷진흥원(KISA)과 협업해 개발한 '악성 메시지 차단 기능'을 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰에 제공해 왔다. 이 기능은 한국인터넷진흥원(KISA)에서 제공받은 발신 번호·위험 링크(URL), 스팸내용(키워드) 기준으로 악성 스팸 메시지를 사전에 차단해, 갤럭시 사용자의 금융 사기·불법 광고·개인정보 탈취 등 각종 사이버 범죄의 피해를 예방하고 있다. 또, 삼성전자는 '악성 메시지 차단' 기능에 더해 AI가 딥러닝 기반으로 스팸을 필터링해 차단해 주는 '인텔리전스로 차단' 기능도 새롭게 올해 3월부터 갤럭시 S25 시리즈에 처음 적용했다. 이 기능은 월평균 약 500만건의 KISA에 신고된 데이터를 기반으로 학습했으며 갤럭시 스마트폰 기기 자체의 AI가 필터링해 악성으로 의심되는 메시지를 자동으로 분류하고 차단한다. 국내 뿐 아니라 해외 발신 스팸 메시지 신고 내용도 학습했다. 올해 7월까지 이 기능을 통해 1억 건 이상의 악성 스팸 메시지 차단했다. '인텔리전스로 차단' 기능은 One UI 7.0이 적용된 스마트폰부터 사용 가능하며, 메시지 앱 설정에서 '스팸 및 차단 번호 관리' 메뉴와 '악성 메시지 차단' 메뉴를 활성화한 후 사용할 수 있다. 한편, 삼성전자 갤럭시 스마트폰에서는 2022년 10월부터 KISA가 인증한 기업이 발송한 문자를 안심하고 확인할 수 있도록 문자 메시지 수신 화면에 안심마크를 함께 표시해 준다. 또, 올해 2월부터는 모르는 번호로 전화가 오는 경우 전화번호를 기반으로 '스팸으로 의심됨', '사기 전화일 수 있음' 등의 수신 화면을 제공하고 있다. 김정식 삼성전자 MX사업부 부사장은 "삼성전자는 지속적으로 보이스피싱과 악성 메시지 차단을 위한 기술을 강화하며, 갤럭시 사용자들에게 더욱 안전한 모바일 환경을 제공하기 위해 최선을 다할 것"이라고 말했다.

2025.08.21 09:08전화평

"AI로 피싱 막는다"…LGU+, 한달간 5500여건 보이스피싱 탐지

LG유플러스가 AI 통화 에이전트 '익스오'에 탑재한 온디바이스 AI 기반 '안티딥보이스' 기술이 한 달 만에 5천500여건의 피싱 시도를 탐지했다고 5일 밝혔다. '안티딥보이스'는 AI 기술을 활용해 위변조된 목소리를 판별하는 기술이다. LG유플러스는 지난 6월 말 익시오를 통해 국내 통신사 중 가장 먼저 상용화에 성공했다. 그로부터 한 달간 안티딥보이스의 성과를 분석한 결과, 약 5천500건의 위변조 음성을 탐지한 것으로 집계됐다. 이는 일 평균 183건에 달하는 수치로, 보이스피싱 한 건당 평균 피해 금액이 약 5천300만원이라는 점을 고려할 때 약 2천900억원 상당의 피해를 예방한 것으로 추산된다. 안티딥보이스는 통화 시작 직후 5초 이내 위변조된 음성을 감지한다. 이어 대화 패턴을 분석해 1~2분 내 보이스피싱 의심 여부를 가려낸다. 아울러 이 기술은 AI를 활용해 실시간으로 통화 음성의 주파수 벡터를 분석, 위조 가능성을 판단한다. LG유플러스는 정확한 탐지를 위해 고도화된 알고리즘과 국립과학수사연구소로부터 제공받은 실제 보이스피싱 스크립트를 활용해 200만건 이상의 데이터를 학습시켰다. 이를 통해 안티딥보이스는 합성된 음성에 대한 탐지 정확도 98%를 자랑한다. 안드로이드·iOS 스마트폰 보유 이용자 누구나 온디바이스 AI 기반으로 개인 정보 유출 우려 없이 서비스를 이용할 수 있다. 안티딥보이스 기능을 탑재한 익시오에 대한 관심은 글로벌 시장에서도 커지고 있다. MWC25를 통해 안티딥보이스 기술을 접한 세계이동통신사업자협회(GSMA) 산업 보안 책임자인 사만다 카이트는 “혁신적인 실시간 보이스피싱 탐지와 안티딥보이스 보호 기능을 갖춘 익시오는 온디바이스 AI 보안의 새로운 기준을 제시한다”며 “모바일 기기 내에서 실시간으로 개인정보를 보호하며 위협을 탐지함으로써, 소비자에게 더 똑똑한 보안 환경을 제공할 수 있을 것”이라고 평가했다. 향후 LG유플러스는 개인정보위원회·국립과학수사연구원 등과 협업해 보이스피싱 범죄자 목소리를 탐지하는 기술을 익시오에 탑재, 이용자 안심을 강화할 방침이다. 또한 AI 기반의 위험 URL 및 악성 앱 탐지 기능도 도입할 방침이다. 최윤호 LG유플러스 AI Agent추진그룹장은 “AI를 활용해 고도화되는 보이스피싱 범죄로부터 이용자를 보호하기 위해 세계 최초로 상용화한 안티딥보이스 기술이 실질적으로 피해를 막는 역할을 하고 있다는 것을 확인했다”며 “앞으로도 LG유플러스는 AI 기반의 실시간 분석을 통해 입체적인 보안 체계를 구축함으로써 보안에 가장 진심인 통신사로 자리매김할 것”이라고 말했다.

2025.08.05 09:10진성우

딥페이크, AI가 잡았다…AI 과학수사 나선 정부, 성과 '굿'

행정안전부가 국립과학수사연구원과 함께 인공지능(AI) 기술을 접목해 딥페이크 의심 이미지·영상·음성의 진위를 판별하는 'AI 딥페이크 분석모델'을 4월까지 개발·검증하고 딥페이크 범죄 수사에 약 두 달간 활용해 성과를 거뒀다. 행안부와 국과수는 AI 딥페이크 분석모델이 경찰청 등 일선 수사기관의 감정 의뢰를 받아 올해 5~6월 두 달간 증거물 60종, 총 15건의 딥페이크 감정을 성공적으로 수행했다고 30일 밝혔다. 특히 제21대 대통령 선거 기간 중 중앙선거관리위원회에 분석모델을 공유해 유튜브 등 온라인 공간의 불법 딥페이크 선거물 1만여 건을 탐지·삭제하는 데에 기여했다. 이번 모델 개발은 과거 기술적 한계로 수행하지 못했던 딥페이크 감정을 국내 최초로 공식화하고 과학적 증거에 기반한 수사 체계를 마련한 것으로 평가된다. 행안부와 국과수는 분석모델을 딥페이크 증거물 감정 업무에 본격 투입함으로써 딥페이크 범죄 수사에 획기적인 전환점이 마련될 것으로 기대하고 있다. AI 딥페이크 분석모델은 최근 AI 기술을 악용해 특정인의 얼굴 등을 합성한 딥페이크 범죄가 폭발적으로 증가하며 심각한 사회 문제가 됨에도 판별 기술이 부족해 수사기관이 관련 증거물 분석에 어려움을 겪는 상황을 극복하기 위해 개발됐다. 모델 개발 과정에서는 공개 데이터셋, 자체 제작 콘텐츠 등 약 231만 건에 달하는 딥페이크 데이터가 활용됐다. 이후 최신 딥러닝 알고리즘에 방대한 데이터를 학습시키고 지속적인 피드백과 성능 개선 작업을 거쳐 딥페이크 탐지 성능을 획기적으로 향상시켰다. 이렇게 개발된 AI 딥페이크 분석모델은 딥페이크 흔적을 자동으로 탐지하며 변조 의심 파일에 대해 합성 확률 및 시간별 변조율을 예측해 딥페이크 여부를 신속하게 판단할 수 있도록 돕는다. 특히 얼굴의 눈·코·입과 같은 특정 부위별 변조 탐지 능력과 함께 반복된 업로드·다운로드로 인해 일부 데이터가 손실되거나 음질이 저하된 증거물에 대해서도 분석 능력을 갖춰 실질적인 수사 환경에서 효과를 발휘할 수 있도록 설계됐다. 행안부와 국과수는 이번 AI 딥페이크 분석모델의 성과를 2023년 개발한 '보이스피싱 음성 분석모델'과 연계해 더욱 강력한 시너지를 낼 수 있도록 할 계획이다. 두 모델을 함께 활용하면 딥페이크 여부를 판별하고 해당 딥페이크가 특정 정치인 등의 음성을 모방·합성해 제작됐는지까지 입증할 수 있을 것으로 예상된다. 행안부와 국과수는 앞으로 AI 딥페이크 분석모델의 활용 범위를 더욱 확대해 나갈 계획이다. 우선 국과수 내부적으로는 현재 독립형 방식으로 운영 중인 모델을 향후 디지털증거물인증시스템(DAS)에 통합해 업무 효율성을 더욱 높일 예정이다. 또 딥페이크 문제로 어려움을 겪고 있는 여성가족부·방송통신위원회 등 다른 기관에도 모델을 단계적으로 확산해 각 기관의 딥페이크 콘텐츠 탐지 및 대응 역량 강화를 적극 지원할 예정이다. 이봉우 국과수 원장은 "AI 기술 기반의 과학수사 역량 강화를 통해 감정의 신속성과 정확성을 높이는 데 최선을 다하겠다"며 "빠르게 변화하는 첨단 기술 환경에 선제적으로 대응해 국민이 신뢰할 수 있는 과학수사 체계를 구축하겠다"고 강조했다. 행안부 이용석 디지털정부혁신실장은 "AI 딥페이크 분석모델은 AI 기술을 사회 문제 해결에 적극적으로 활용한 사례"라며 "앞으로도 AI와 데이터 분석을 국민의 안전과 민생 안정을 위한 행정 분야에 적극적으로 도입해 나갈 것"이라고 밝혔다.

2025.07.30 15:12한정호

LGU+, 2027년 제로트러스트 구축...5년간 7천억 투자

LG유플러스가 2027년까지 제로트러스트를 완성하는 사이버 보안 체계를 구축키로 했다. 이에 따라 현재 보안 투자를 늘려가면서 향후 5년간 7천억원을 투입한다는 계획이다. 아울러 보안 체계 재정비와 함께 보이스피싱, 스미싱 예방까지 포함한 풀패키지 보안 전략을 내놓으며 통신사, 금융사, 정부 부처가 함께 참여하는 민관 협의체 구성을 공식 제안했다. 사이버 사기 대응은 단일 사업자의 노력만으로 한계에 부딪힌다는 이유다. 홍관희 LG유플러스 정보보안센터장은 29일 용산사옥에서 열린 간담회에서 이같은 보안퍼스트 전략을 공개하며 “전략적 투자로 빈틈없는 보안을 실현하고, 고객이 체감할 수 있는 보안을 제공하는 통신사로 나아가겠다"고 밝혔다. CEO 직속 보안센터로 조직 정비…5년간 7천억원 투입 LG유플러스는 지난해 CEO 직속으로 정보보안센터를 신설한 이후, ▲보안 거버넌스 ▲보안 예방 ▲보안 대응 등 3대 축을 중심으로 보안 체계를 정비 중이다. 회사는 올해 정보보호 분야에 약 828억원을 투입했으며, 이는 전년 대비 31.1% 증가한 규모다. 이 추세라면 향후 5년간 총 7천억원 규모의 투자가 이뤄지게 된다. 정보보호 전담 인력도 1년 새 86% 이상 늘린 293명 수준으로 확대했다. 정보보안센터는 독립적 위치에서 사내 보안을 총괄하며, 정보보안센터장을 맡은 홍관희 전무는 경영위원으로서 주요 의사결정에도 이미 참여하고 있다. 블랙박스 모의해킹 실시...2027년까지 AI기반 제로트러스트 도입 LG유플러스는 보안 예방 강화를 위해 외부 해커 집단을 활용한 '블랙박스 모의해킹'을 지난해 11월부터 진행 중이다. 또한 모의해킹을 다음해 상반기까지 연장하면서 지속적으로 보안 취약점을 점검할 계획이다. 홍 전무는 "국내에서 비슷한 규모를 찾기도 힘들 정도로 최장기간 모든 수단을 동원해 위험 요소를 찾는 작업”이라며 “외부에서 노릴 수 있는 공격 표면을 최소화해 고객이 안심하고 자사 서비스를 이용할 수 있도록 하는 것이 목표”라고 말했다. 보안 대응 체계는 AI 기반 실시간 관제 시스템을 중심으로 고도화한다. 특히 2027년까지 LG유플러스에 특화된 제로트러스트 아키텍처를 구축하겠다는 로드맵도 제시했다. SaaS·클라우드 환경에 대응하는 '구축-확산-안정화' 3단계 전략도 포함됐다. 악성 앱 실시간 차단…2분기 보이스피싱 4건 중 1건 탐지 기여 보이스피싱과 스미싱 피해 대응에는 '모니터링→범행 대응→긴급 대응' 3단계 체계를 구축했다. 가장 눈에 띄는 대목은 악성 앱 서버 추적 및 분석 활동이다. 이날 LG유플러스는 보이스피싱 조직이 악성 앱 서버를 통해 악성 앱이 설치돼 피해자의 스마트폰을 원격 조종하는 과정을 시연했다. 악성 앱이 설치되면, 통화 발신자 번호를 112나 검찰 등으로 조작하거나, 피해자가 걸거나 받는 전화까지 통제할 수 있다. 심지어 스마트폰 카메라·마이크 접근도 가능하다는 설명이다. 홍 전무는 “악성 앱이 설치되면 전화를 어디로 걸든 범죄 조직이 가로채게 되고, 스마트폰 카메라·마이크 등을 통해 실시간 도·감청이 가능해져, 피해자는 보이스피싱에 취약해지고 심리적으로도 위축된다”며 “시급한 보호가 절실한 상황”이라고 설명했다. LG유플러스는 악성 앱 서버에 접속한 이력을 가진 고객을 선제적으로 탐지해 알림톡을 보내고, 전국 1천800개 매장 보안상담사 또는 경찰의 대응을 연계한다. 악성 앱 감염 알림톡은 지난 6월 말부터 약 4주간 3천여 명의 고객에게 발송됐다. 아울러 올해 2분기 경찰에 접수된 전체 보이스피싱 사건 중 약 23%가 LG유플러스의 악성 앱 추적 활동을 통해 탐지된 것으로 나타났다. 이를 통해 파악된 정보는 경찰에 전달한 것으로 확인됐다. 통화 도중의 피해 방지도 강화했다. AI 통화 에이전트 '익시오'는 통화 중 보이스피싱 가능성이 감지되면 경고 메시지를 제공한다. 딥보이스로 위장된 조작 음성도 탐지 가능하다는 설명이다. 스팸문자에 포함된 악성 URL은 AI 기반 필터링을 통해 자동 차단한다. LG유플러스에 따르면 지난 5개월간 스팸 차단 건수는 1.4배 증가했다. “개별 통신사 한계…금융사·정부 포함 민관협의체 필요” LG유플러스는 이날 경찰청과의 공조 외에도, 방송통신위원회, 과기정통부, 개인정보보호위원회 등과 보안 관련 협업을 이어가고 있다고 밝혔다. 특히, 서울경찰청과는 현장 동행 탐지 활동도 함께 수행하고 있다. 다만 LG유플러스는 민생사기 범죄에 통신사 단독 대응은 구조적 한계가 있다고 짚었다. 범죄 수법이 고도화되고 있으며, 통신 외에도 유통·금융·사이버 보안 등이 복합적으로 얽혀 있기 때문이다. 이에 모든 통신사, 단말기 제조사, 금융사 등 민간 영역과 공공 영역의 유관 부서·기관이 모인 연합 전선을 구축해야한다는 입장이다. 홍 전무는 “LG유플러스는 물론, 모든 주체들의 노력이 필요한 사안이라고 생각한다”며 “주기적으로 만나고 대책을 공유하면서, 모든 국민이 안전한 생활을 영위할 수 있도록 해보자”고 제안했다.

2025.07.29 10:21진성우

"U+보안전문매장 운영 이후 소액결체 차단 가입자 급증"

LG유플러스가 전국 1천800여개 매장에서 스미싱 피싱 피해 상담을 통해 피해방지 서비스에 가입한 이용자가 2주 만에 약 20만명 이상을 기록했다고 6일 밝혔다. LG유플러스는 지난달 16일부터 운영 중인 'U+보안전문매장'에서는 스미싱 피싱 피해가 우려되는 방문객에게 맞춤형 상담과 악성 앱 탐지, 휴대폰 결제 차단 등 조치를 제공하고 있다. 각 매장에는 1명 이상의 직원을 'U+보안 전문 상담사'로 지정해, 보안 상담을 위해 매장을 맞춤형 상담과 조치를 제공한다. LG유플러스가 자체적으로 U+보안전문매장의 운영 성과를 분석한 결과, 무료로 제공되는 소액결제 차단 서비스에 가입한 이용자가 2주 만에 20만명을 넘긴 것으로 나타났다. 이는 U+보안전문매장 개편 이전에 비해 약 26% 증가한 수치다. LG유플러스는 고객 안심을 강화하기 위해 U+보안전문상담사로 지정된 직원의 역량을 높이는 교육도 지속적으로 진행할 방침이다. 경찰청 등과 협의해 신규 스미싱 피싱 범죄에 대한 징후 및 대응방안 등을 지속적으로 교육함으로써 보안 상담에 특화된 역량을 강화할 계획이다. 이밖에도 LG유플러스는 고객들이 스미싱 피싱 등 범죄에 대해 이해하고 사전에 피해를 예방할 수 있도록 'U+안심통신생활 안내' 리플릿도 배포하고 있다. U+안심통신생활 안내는 나날이 발전하는 통신 기반의 디지털 범죄에 대한 구체적인 사례와 예방법, 피해 발생 시 구제 방법 등 내용으로 구성됐다. LG유플러스는 전문성을 높이기 위해 경찰청의 자문을 받아 리플릿을 제작했다. 앞서 LG유플러스는 고객 안심을 확보하기 위해 AI 에이전트 '익시오(ixi-O)'에 온디바이스 AI 기반의 '안티딥보이스'를 탑재하고, 악성 앱이 감지될 경우 고객에게 알림톡을 전달하는 등 기술적인 노력을 기울이고 있다. 김성길 LG유플러스 영업운영담당은 “앞으로도 더 많은 고객이 U+보안전문매장을 통해 피싱 피해를 예방할 수 있도록 보안 전문 상담 직원의 역량을 지속적으로 강화해 나갈 것”이라며 “고객들의 안심을 확보하기 위해 AI 기반의 다양한 보안 기능과 서비스를 통해 LG유플러스가 보안에 가장 진심인 통신사가 될 수 있도록 노력할 것”이라고 말했다.

2025.07.06 09:00박수형

"고객 보호 최우선"...LGU+, 안티딥보이스로 보안 강화

LG유플러스가 AI 보안 강화를 통해 보이스피싱 범죄를 예방하고, '보안에 가장 진심인 통신사'가 되겠다고 선언했다. AI를 활용한 범죄에 대응하기 위해서는 그에 준하거나, 보다 뛰어난 기술력이 필요한 만큼 지속적이며 많은 투자가 필요하다. 이러한 상황에도 LG유플러스는 통신사로서의 보안은 기본적인 의무라며 유료화할 계획이 없다고 일축했다. 당장의 수익보다 고객 가치를 우선시하는 장기적인 방향성으로 풀이된다. 경찰청에 따르면 2024년 한 해 동안 발생한 보이스피싱 피해 금액은 8천545억원에 달한다. 이는 지난해(4천472억원)보다 약 2배 증가한 셈이다. 인당 평균 피해 금액의 경우에는 4억1천만원으로 전년 대비 1억원 이상 증가했다. AI 보안 지속 개발할 것…돈보다 고객 가치 LG유플러스는 현재도 AI 통화 에이전트 서비스 '익시오'를 통해 수많은 보이스피싱을 탐지하며 범죄를 예방하고 있다고 밝혔다. 이석영 LG유플러스 모바일에이전트트라이브 담당은 “익시오는 통화 중 보이스피싱 탐지 서비스를 통해 월 약 2천건의 보이스피싱 의심 통화를 차단하고 있다”며 “이러한 통화들이 실제 피해로 이어졌다면 월간 약 800억원 수준의 피해가 발생했을 수도 있다”고 말했다. 이어 “앱스토어 리뷰나 고객 후기를 보면 익시오를 통해 실제로 보이스피싱 범죄를 예방했다는 후기도 확인할 수 있다”며 이러한 범죄를 예방하는 것이 통신 사업자로서의 기본적인 의무라고 덧붙였다. LG유플러스는 익시오 유료화 계획은 없다고 선을 그었다. 최윤호 AI 에이전트 추진그룹장은 “LG유플러스를 선택하는 데 익시오가 핵심적인 요소가 될 수 있도록 하는 것이 우선”이라며 “향후 더 좋은 기능들이 추가되고, 이 기능이 고객에게 지불 가치가 있다고 판단된다면 검토할 것“이라고 밝혔다. AI 보안 서비스 고도화…딥보이스부터 딥페이크까지 LG유플러스는 갈수록 발전하는 보이스피싱 범죄에 대응하기 위해 익시오 보안 서비스를 고도화한다. 익시오는 오는 30일 온디바이스 기반의 '안티딥보이스' 기능을 세계 최초로 도입할 계획이다. 이 기술은 AI가 만들어낸 기계음에서 나타나는 비정상적인 고주파 노이즈, 음성, 발음, 패턴 등을 파악해 실제 음성과 위조 음성을 판별한다. 목소리에 이어 얼굴을 위변조하는 범죄를 예방하고자 '안티딥페이크'도 개발하고 있다. 사진이나 영상을 픽셀 단위로 비정상 패턴을 분석해서 진위를 구별하는 기술이다. 사람이 놓칠 수 있는 미세한 왜곡이나 노이즈를 AI 기술로 판별하는 원리다. '안티딥페이크' 기술은 실시간 변조와 탐지가 가능한 수준이지만, 온디바이스에 탑재할 수 있도록 경량화·최적화 중이다. 서버를 통해 실시간으로 데이터를 분석하는 것은 감청 또는 감시와 같기 때문이다. LG유플러스는 익시오 가입자가 올해 안에 100만명, 3년 이내에 600만명을 목표로 하고 있다. 전병기 LG유플러스 AX기술그룹장은 “LG유플러스는 AI 기술과 익시오의 지속적인 고도화 전략을 통해 가장 안전한 AI를 보유하고 있으며 보안에 가장 진심인 통신사로 자리매김할 것”이라고 말했다.

2025.06.26 15:02진성우

LGU+ "위변조 목소리, AI로 잡아낸다"

LG유플러스가 보이스피싱 피해로부터 안전한 서비스를 제공하기 위해 AI 보안 강화에 앞장선다. 보안에 특화된 AI 개발을 지속해 '일상의 디지털 안전망'을 제공한다는 전략이다. LG유플러스는 26일 LG서울역빌딩에서 '안티딥보이스' 설명회를 열어 위변조 목소리 탐지 기능을 30일부터 상용화한다고 밝혔다. 지난 3월 MWC에서 공개한 안티딥보이스는 AI가 위변조한 목소리를 판별하는 기술이다. 오는 30일 AI 통화 에이전트 서비스 '익시오'에 탑재해 상용화할 계획이며, 온디바이스 형태로 상용화하는 것은 LG유플러스가 세계 최초다. 안티딥보이스가 탑재되는 '익시오'는 LG AI 연구원의 LLM인 '엑사원'을 기반으로 통신 데이터를 확보해 자체 개발한 sLLM '익시젠' 기반의 서비스다. LG유플러스와 LG AI 연구원은 익시오 개발 당시부터 AI 생태계 고도화를 위해 긴밀히 협력하고 있으며, 특히 온디바이스 AI 영역에서 협업을 확대하고 있다. LG유플러스는 안티딥보이스 기술을 개발하기 위해 AI 엔진에 약 3천시간, 통화 건수로 약 200만건에 달하는 분량의 통화 데이터를 학습시켰다. 이 기술은 위조된 목소리의 부자연스러운 발음을 찾아내거나 음성 주파수의 비정상적인 패턴을 탐지하는 등 과정을 통해 진위를 판별한다. 안티딥보이스는 LG유플러스가 자체 개발한 VAD(Voice Activity Detection), STT, 안티스푸핑(Anti-spoofing) 등 기술로 구현됐다. 이 기술들은 통화 중 실제 음성 구간을 탐지하고, 탐지된 음성을 텍스트로 변환한 후, 해당 음성의 위변조 여부를 분석하는 역할을 한다. 상용화를 위해 경량화 작업도 진행했다. 익시오가 고객의 정보를 통신사 서버에 저장하지 않고 자신의 스마트폰에만 저장하는 '온디바이스 AI' 방식으로 구현되기 때문에 경량화는 안티딥보이스 상용화에 핵심적인 역할을 한다. 익시오에 탑재된 안티딥보이스를 통해 고객은 개인정보 유출 우려 없이 AI 서비스를 이용할 수 있다. 안티딥보이스 기술은 익시오를 통해 통화 중인 상대방의 목소리가 위변조됐다는 사실을 즉각적으로 판별한다. 목소리 위변조 여부를 판단하는 데 필요한 통화 데이터는 약 5초 정도다. 통화 상대방의 목소리가 위변조된 경우, 익시오는 팝업 알림을 통해 고객에게 위험을 전달한다. 이를 통해 익시오 고객은 보이스피싱 위험으로부터 한층 보호받을 수 있을 것으로 기대된다. LG유플러스는 AI가 합성한 얼굴까지 분석하는 '안티딥페이크' 기술도 확보했다. 이 기술은 영상이나 이미지를 분석해, 합성된 영상에 남아있는 비자연적인 흔적을 탐지해 합성 여부를 판별한다. 픽셀 단위의 질감이나 사람의 눈에는 보이지 않지만 흔적으로는 남는 패턴의 불균형, 프레임 간 일관성이 떨어지는 현상 등을 분석해 합성 여부를 탐지하는 것이 핵심이다. 현재 온디바이스 환경에서도 원활히 작동할 수 있도록 AI 모델을 최적화하고 있다. 향후 LG유플러스는 안티딥페이크 기술을 활용해 영상을 이용한 피싱 범죄를 차단하고, 위변조된 유해 콘텐츠를 신속히 식별하는 등 고객의 안전 보호에 집중할 계획이다. 이와 함께, AI 전략 4A의 첫 단계인 '안심 지능'을 구현하기 위한 보안 기술을 지속적으로 확보하고 있다. 보안 기술 브랜드인 '익시 가디언'을 중심으로 기술 경쟁력을 강화해 고객의 안전과 안심을 최우선하는 사업자로 자리매김하겠다는 계획이다. LG유플러스는 익시오를 통해 통화 전·중·후 모든 과정에서 발생할 수 있는 보이스피싱 위험을 차단하기 위해 다양한 기술을 추가로 확보할 방침이다. 익시오 고도화를 위해 LG유플러스는 '통화 전 AI 보이스피싱 탐지 시스템' 도입을 준비하고 있다. 이 기술은 보이스피싱으로 신고된 전화번호의 통화 패턴 등을 AI가 학습한 뒤, 통화 시작 전에 보이스피싱 가능성이 높은 번호를 자동으로 탐지한다. 고객은 전화를 받기 전에 위험 여부를 실시간으로 확인할 수 있어 피해를 사전에 예방할 수 있다. 통화 중 보이스피싱 범죄자의 목소리를 탐지하는 '범죄자 목소리 탐지 시스템'도 개발하고 있다. 국립과학수사연구원과 협력해 개발 중인 이 기술은 보이스피싱범의 목소리(성문)를 AI로 실시간 비교·분석해 일치 가능성이 높을 경우 경고 알림을 제공하는 기술이다. LG유플러스는 본격적인 기술 개발을 위해 과학기술정보통신부의 규제 샌드박스 실증 특례를 진행 중이다. 이 외에도 LG유플러스는 금융권과 협업해 AI 기반의 보이스피싱 위험 징후 탐지 및 실시간 경고 기술 개발도 추진하고 있다. 향후 LG유플러스는 익시오를 통해 보이스피싱 예방은 물론, 개인의 일상과 감정까지 보호해 나갈 방침이다. 통화 중 위험 알림을 넘어 디지털 스토킹, 언어 폭력, 허위 정보 유포 등 현대 사회의 다양한 통신 기반 위협 요소를 탐지·차단하는 기능을 탑재한다는 계획이다. 이를 통해 LG유플러스는 익시오를 'AI 안심 에이전트'로 발전시켜 나갈 예정이다. 전병기 LG유플러스 AX기술그룹장은 “차별화된 보안 기술을 통해 '가장 안전한 AI를 보유한, 보안에 가장 진심인 통신사'로 자리매김할 것”이라며 ”AI가 고객의 삶을 더 안전하게 만들 수 있도록 실질적인 가치를 제공해 LG유플러스가 달성하고자 하는 '밝은 세상'을 구현하겠다”고 말했다.

2025.06.26 10:22진성우

LGU+, 유튜브 팬페스트에서 AI 서비스 체험장 마련

LG유플러스가 구글이 주최하는 크리에이터와 팬을 위한 온오프라인 행사에 참여해 자체 개발한 익시(ixi) 기반 AI 서비스를 선보인다고 13일 밝혔다. 오는 15일까지 열리는 '유튜브 팬페스트 코리아 2025'는 인기 유튜브 크리에이터와 팬들이 한자리에 모이는 행사로 크리에이터와 팬들이 직접 소통하는 '팝업 스토어', 크리에이터들과 K-POP 아티스트가 꾸미는 '라이브 쇼' 로 구성된다. LG유플러스는 유튜브 팬페스트 2025 성수 팝업스토어 내 LG유플러스 부스를 운영한다. 이곳에서는 ▲AI 기반 음성 보안 기술 '안티딥보이스' ▲퍼스널컬러 기반 생성형 포토 부스 '익시 컬러 스타일리스트' ▲나만의 AI 통화 앱 '익시오' 등을 체험할 수 있다. 안티딥보이스 체험존에서는 AI 기술을 통해 자신의 목소리를 본뜬 딥페이크 음성을 생성하고, 이를 익시오가 탐지하는 과정을 직접 체험할 수 있다. 안티딥보이스는 지난 3월 스페인 바르셀로나에서 열린 MWC에서 공개된 기술로 향후 익시오에 탑재해 딥페이크를 활용한 보이스피싱 피해 예방에 활용할 예정이다. 유튜브 팬페스트를 위해 개발한 '익시 컬러 스타일리스트'도 체험 가능하다. 현장에서 간단한 컬러테스트를 통해 자가진단을 진행하면 관람객의 얼굴과 퍼스널컬러에 어울리는 상반신 맞춤 스타일링 이미지를 AI가 제작해준다. 온디바이스 AI 에이전트 서비스 익시오는 통화 내용을 외부 서버로 전달하지 않고 스마트폰 앱에서만 처리해 개인정보 유출 위험이 없는 게 특징이다. 주요 기능은 ▲세계 최초 통화 중 실시간 보이스피싱 탐지 ▲보이는 전화 ▲통화 녹음 및 요약 ▲AI 스팸전화 알림 ▲스팸 확률이 높은 전화는 AI로 대신 받기 ▲500만개 이상의 은행·병원·공공기관 등 생활 밀착형 상호 정보 제공 등이 있다. 행사 마지막 날인 15일 오후에는 서울 화곡동 KBS아레나에서 라이브 쇼가 열린다. 라이브 쇼에서는 크리에이터와 K-POP 아티스트의 공연과 'U+스테이지'를 진행한다. U+스테이지에서는 크리에이터와 3천명의 관객이 함께 쇼츠 만들기에 도전할 예정이다.

2025.06.13 09:28박수형

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

LGU+ "갤럭시S21부터 AI 익시오 쓰세요"

LG유플러스의 AI 통화 에이전트 서비스인 '익시오(ixi-O)'를 이용할 수 있는 단말기가 갤럭시 S21 시리즈 이상으로 확대됐다고 9일 밝혔다. 기존에는 LG유플러스에서 갤럭시 S25 시리즈 구매히고 개통한 고객만 익시오를 이용할 수 있었지만 이번 업데이트를 통해 갤럭시 S21 이후 출시된 플래그십 단말기와 실속형 갤럭시 시리즈 고객도 익시오를 사용할 수 있게 됐다. 익시오는 ▲실시간 보이스피싱 탐지 ▲보이는 전화 ▲전화 대신 받기 ▲통화 녹음 및 요약 등 기능을 온디바이스(On-device) 환경에서 제공하는 AI 서비스다. LG유플러스가 지난해 11월 아이폰 이용 고객을 대상으로 익시오를 출시한 데 이어, 지난 3월 안드로이드 버전 익시오를 개발해 갤럭시 S25 시리즈에 선탑재했다. 이번 업데이트를 통해 익시오를 이용할 수 있게 된 단말기는 갤럭시 S 시리즈(S24/ S23/ S22/ S21)와 갤럭시 Z 시리즈(폴드·플립6/ 폴드·플립 5/ 폴드4/ 폴드3), 실속형 스마트폰인 ▲갤럭시 A36 ▲갤럭시 A35 ▲갤럭시A25 5G ▲갤럭시 A23 ▲갤럭시 버디4 ▲갤럭시 버디2 등이다. 이로써 익시오를 쓸 수 있는 단말기는 아이폰12 이후 출시된 애플의 스마트폰과 갤럭시 S21 이후 출시된 안드로이드 기반 스마트폰으로 확대됐다. LG유플러스 고객 중 익시오 업데이트 적용 단말기를 보유한 고객은 앱스토어에서 익시오를 검색한 뒤 내려받은 후 사용할 수 있다. 자급제 단말기를 구매하고 LG유플러스 요금제에 가입해 통신 서비스를 이용 중인 고객이나, LG유플러스로 번호이동을 한 고객도 익시오를 이용할 수 있다. LG유플러스는 이번 업데이트를 통해 익시오 이용 고객이 늘어남에 따라, 최근 사회적 문제로 대두되고 있는 '보이스 피싱' 피해도 줄어들 것으로 기대하고 있다. 익시오의 핵심 기능인 '실시간 보이스 피싱 탐지'는 익시오에 탑재된 온디바이스 AI가 통화 중 실시간으로 통화 맥락을 이해해 보이스피싱이 의심되는 대화를 탐지할 경우 팝업 메시지 및 알림을 보내주는 기능으로 LG유플러스가 전 세계 최초로 개발했다. 또한 이르면 이달 중 AI가 만든 가짜 목소리까지 탐지하는 '안티 딥 보이스' 기능도 익시오에 탑재할 예정이다. 올해 초 MWC를 통해 공개한 '안티 딥 보이스'는 딥페이크로 제작된 목소리의 특성을 AI가 탐지해 고객에게 알림을 제공하는 기능으로, 지인의 목소리를 딥페이크로 변조해 보이스피싱에 악용하는 사례를 차단할 수 있다. 이밖에도 LG유플러스는 익시오가 통화 에이전트를 넘어 다양한 AI 서비스를 제공하는 '액셔너블 AI(Actionable AI)'로 도약할 수 있도록 구글 등 글로벌 사업자와 협업을 확대할 방침이다. 최윤호 LG유플러스 AI 에이전트추진그룹장은 “더 많은 고객들이 익시오의 편의 기능과 보이스피싱 탐지 기능을 사용할 수 있도록 안드로이드 기반 스마트폰으로 적용 단말을 확대했다”며 “익시오를 통해 통화 편의는 물론 안심하고 통신 서비스를 이용할 수 있도록 기능을 꾸준히 개선해 고객 경험을 혁신할 것”이라고 말했다.

2025.06.09 09:21최이담

LGU+ '유쓰 페스티벌', AI요약·안티딥보이스 주목

LG유플러스가 5월 대학교 축제 기간을 맞아 진행한 '유쓰 페스티벌'이 고려대학교를 마지막으로 성료했다고 26일 밝혔다. 유쓰 페스티벌은 LG유플러스가 20대 고객과의 접점을 확대하기 위해 매년 진행하는 Z세대 맞춤형 캠퍼스 프로그램이다. 올해는 홍익대(15~16일)와 중앙대(19~20일), 고려대(21~22일) 등 총 3개 대학 축제 현장에 AI 기술과 서비스를 직접 체험할 수 있는 부스를 설치했다. LG유플러스가 마련한 부스에는 6일간 약 2천600명이 방문해 '안티딥보이스'와 '익시오(ixi-O)'의 주요 기능을 체험했다. 이 중 가장 인기 있었던 체험은 익시오의 'AI 요약' 기능으로 과제나 시험이 많은 대학생 특성상 유용하게 사용할 수 있어 이목을 끌었다고 LG유플러스는 분석했다. 특히 익시오의 기능은 한국어가 익숙치 않은 외국인 유학생의 높은 관심을 받았다. '보이는 전화' 기능을 활용해 음성과 텍스트 이중으로 소통할 수 있고, 이후 내용 요약을 통해 잘못 해석한 부분이 없는지 검증할 수 있다는 점에서 호평을 받았다. 또한 지난 3월 MWC 2025에서 처음 선보인 안티딥보이스 기능도 사람의 목소리와 유사해 구분하기 어려운 AI 음성을 실시간으로 탐지해낸다는 점에서 이목을 끌었다. 유쓰 페스티벌 관련 SNS 콘텐츠는 누적 조회수 18만회를 기록하기도 했다. 향후 LG유플러스는 이번 유쓰 페스티벌을 통해 확인한 외국인 유학생의 피드백을 바탕으로 한국에 거주하고 있는 외국인을 대상으로 하는 프로모션에 익시오를 적극 활용할 예정이다. 정혜윤 LG유플러스 마케팅그룹장은 “이번 유쓰 페스티벌은 LG유플러스 AI 기술의 가능성과 고객의 니즈를 동시에 확인할 수 있는 좋은 기회였다”며 “이번 페스티벌에서 얻은 인사이트를 바탕으로 고객 세그먼트별 맞춤형 활동을 확대하고 차별적 고객 경험을 제공할 수 있도록 지속 노력할 것”이라고 말했다. 한편 온라인에서 진행하는 유쓰 페스티벌 'AI로 그리는 나의 인생 페스티벌'은 오는 28일까지 참여 가능하다. 참가자들은 자신이 생각하는 페스티벌 이미지를 AI로 만든 뒤 유쓰 공식 인스타그램에 유쓰 계정을 태그하고 올리면 된다.

2025.05.26 10:25최이담

LGU+, 3개 대학 캠퍼스에서 '유쓰 페스티벌' 진행

LG유플러스가 5월 대학교 축제 기간을 맞아 20대 대학생들이 '익시(ixi)' 기반 AI 기술을 체험할 수 있는 '유쓰 페스티벌'을 개최한다. 유쓰 페스티벌은 LG유플러스가 20대 고객과의 접점을 확대하기 위해 매년 진행하는 Z세대 맞춤형 캠퍼스 프로그램이다. 2023년에는 전국 8개 대학 학생 800명을 초청해 페스티벌을 진행했고, 2024년에는 전국 5개 대학 캠퍼스에서 AI 기술과 네트워크 체험존을 마련해 큰 호응을 얻었다. 올해 유쓰 페스티벌은 홍익대(15~16일)를 시작으로 중앙대(19~20일), 고려대(21~22일) 등 총 3개 대학에서 순차적으로 진행된다. 대학생들은 축제 현장에 마련된 LG유플러스 체험 부스에서 AI 기술과 서비스를 직접 체험할 수 있다. LG유플러스는 대표 체험 콘텐츠로 '안티딥보이스' 체험 부스를 마련했다. 안티딥보이스는 AI가 음성 주파수 패턴과 발음의 미세한 차이를 분석해 가짜 음성을 실시간으로 탐지하는 기술이다. 경찰청이 발표한 전화금융사기 통계에 따르면 2023년(1~9월) 보이스피싱 피해자의 76%,지난해 같은 기간 보이스피싱 피해자의 54%가 20대 이하인 것으로 나타나는 등 젊은 층을 겨냥한 보이스피싱 범죄가 빠르게 증가하고 있다. 이 같은 상황에서 LG유플러스는 대학생들이 부스에 방문해 사람 음성과 AI가 만든 음성을 구분하는 체험을 할 수 있도록 부스를 구성했다. 이와 함께 LG유플러스는 AI 통화 비서 '익시오(ixi-O)' 통화요약 기능 체험 부스도 운영한다. 대학생들은 부스에서 익시오의 4가지 주요 기능인 ▲실시간 보이스피싱 탐지 ▲AI 검색 ▲AI 전화 대신 받기 ▲보이는 전화 ▲빠른 AI 요약 및 제안 기능 등을 체험할 수 있다. 특히 이번 페스티벌은 LG유플러스 대학생 앰배서더 '유쓰피릿(Uth Spirit)' 50명이 직접 기획·운영에 참여해 눈길을 끈다. 콘텐츠 기획부터 현장 부스 디자인, 운영 동선까지 전 과정을 대학생이 주도해 20대 고객의 눈높이에 맞춘 공감형 체험 콘텐츠를 완성했다. LG유플러스는 향후 유쓰 브랜드를 앞세워 Z세대와의 소통을 강화하고, AI를 중심으로 차별화된 고객경험을 제공하기 위해 다양한 프로그램을 선보일 방침이다. 정혜윤 LG유플러스 마케팅그룹장은 “Z세대 고객이 AI 기술을 직접 체험할 수 있도록 캠퍼스를 찾아가는 이벤트를 꾸준히 진행하고 있다”며 “앞으로도 고객경험 혁신을 통해 안심할 수 있는 일상을 선물하겠다”고 말했다.

2025.05.19 10:14최이담

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

"양적 팽창서 질적 성장으로"…진짜 일 잘하는 AI만 살아남는다

전문가 6인이 본 '2025-2026 HR 트렌드' 이것

[AI 리더스] GPT가 쓰고 제미나이가 검증한다…AI교차 토론으로 정확성 '↑'

새해 AI 반도체 지도 바뀐다…메모리·시스템 신성장 국면 도래

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.