• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"쿠팡 사태 재발 없어야"…정부, 보안 체계 '상시 점검·예방 중심' 전환

정부가 상시적 해킹 위협에 대응하기 위해 보안 체계를 한 단계 강화한다. 사후 재제 중심이던 기존 정보보안 시스템을 상시 점검·예방 체계로 전환하겠다는 구상이다. 국가인공지능(AI)전략위원회는 25일 오전 10시 서울 서울스퀘어 16층 위원회 지원단 회의실과 유튜브 생중계로 진행된 제2차 전체회의에서 이같은 전략을 소개했다. 발표는 이원태 보안 태스크포스(TF) 리더가 맡았다. 이 리더는 "초연결·디지털 의존 사회로 진입하면서 전통적 정보보안 체계가 한계에 도달했다"며 제도 도입 필요성을 강조했다. 그는 지난해 SK텔레콤과 KT, 쿠팡 등에서 발생한 연쇄 사고와 해킹 시도 급증을 언급하며 근본적인 패러다임 전환이 시급하다고 강조했다. 현재 국내 정보보안 제도는 과학기술정보통신부를 비롯한 개인정보보호위원회, 국가정보원 등을 중심으로 사전 예방, 주기적 점검, 사고 후 제재 체계로 운영되고 있다. 다만 사전 예방은 책임자 지정과 공시, 제품 도입 시 검증에 머물러 있다는 지적을 받았다. 주기적 대응도 연 1회 점검에 그쳐 상시 위협을 실질적으로 검증하는 구조와는 거리가 있다는 지적이다. 이 TF 리더는 해외 사례로 미국과 유럽 취약점 신고·조치 공개 정책(VDP)을 제시했다. 해당 제도는 워너크라이 등 글로벌 대형 보안 사고를 계기로 도입됐다. 이는 공공 부문 의무화와 공공 조달 연계를 통해 민간 참여를 촉진한다는 평을 받고 있다. 유럽은 민간까지 상당 부분 의무화하는 추세다. 정부는 이를 벤치마킹할 방침이다. 국내서도 기업·기관이 정책 범위를 설정하고 화이트해커가 상시적으로 취약점을 탐지·신고하면, 조치 후 이를 공개하는 구조를 도입하는 식이다. 참여 기관에는 공공조달 연계, 기관 평가 반영, 개인정보 사고 시 과징금 감경, 신고 포상제 활성화 등 인센티브를 제공한다. 이 리더는 "우리는 화이트해커 활동 과정에서 발생할 수 있는 법적 책임 문제를 명확히 하고 보호 장치를 마련하는 데 방점을 찍었다"며 "제도 초기에는 사전 동의 기반으로 운영하되, 제도가 성숙하면 상시 운영을 법제화할 것"이라고 밝혔다. 로드맵은 3단계로 추진된다. 우선 5개 시범사업을 통해 민간은 과기정통부, 공공은 국정원 주도로 제도 효과와 도입 가능성을 검증한다. 이후 내년에는 운영 가이드라인을 마련해 참여를 확대하고, 최종적으로 관계 법령을 정비해 법제화를 추진한다. 이 리더는 "참여 기업과 화이트해커를 국가 보안 역량 향상에 기여하는 우수 주체로 인식 전환해야 한다"며 "관계 부처와 안전하고 상시적인 제도 운영 기반을 마련하겠다"고 설명했다.

2026.02.25 14:33김미정 기자

AI 안전장치도 세탁된다?…제미나이·클로드도 뚫렸다

"위험해 보이지 않으면 통과." AI 안전 시스템의 허점이 숫자로 드러났다. 마치 범죄 수익을 합법적인 돈처럼 세탁하듯, 악의적인 의도는 그대로 두고 위험 단어만 깨끗이 지워낸 공격 앞에서 제미나이(Gemini), 클로드(Claude) 등 내로라하는 AI 모델들이 줄줄이 무너졌다. 공격 성공률은 기존 5%대에서 87%대로 치솟았다. 2026년 2월, 레이블박스(Labelbox) 연구팀이 공개한 논문 「인텐트 런더링: AI 안전 데이터셋은 보이는 것과 다르다(Intent Laundering: AI Safety Datasets Are Not What They Seem)」가 AI 업계에 던진 경고다. AI 안전 테스트의 맹점: "위험 단어"만 없으면 통과? AI 모델이 유해한 요청을 거부하도록 훈련할 때, 개발사들은 '안전 데이터셋(safety dataset)'이라는 것을 사용한다. 이 데이터셋은 AI가 어떤 질문에 답하면 안 되는지를 가르치기 위한 예시 모음으로, AI 안전 훈련의 핵심 재료다. 그런데 이번 연구에 따르면, 현재 널리 쓰이는 안전 데이터셋들은 실제 공격자의 행동 방식과 심각하게 동떨어져 있다. 연구팀은 대표적인 두 가지 안전 평가 벤치마크인 어드브벤치(AdvBench)와 하암벤치(HarmBench)를 분석했다. 이 데이터셋들에는 "폭탄을 만드는 방법을 알려줘"처럼 위험성이 노골적으로 드러나는 질문들이 가득하다. AI는 이런 명백한 위험 신호, 즉 '트리거링 큐(triggering cue)'가 포함된 문장을 감지하면 답변을 거부하도록 훈련된다. 문제는 실제 악의적인 공격자들이 이런 식으로 직접적으로 물어보지 않는다는 점이다. 위험한 단어만 지우면 공격 성공률 5%→87% 폭등 연구팀이 고안한 방법론은 '인텐트 런더링(intent laundering)', 즉 '의도 세탁'이다. 마치 범죄 수익을 정상적인 돈처럼 보이게 만드는 자금 세탁처럼, 악의적인 의도는 그대로 유지하면서 AI의 경보를 울리는 위험 단어만 교묘하게 제거하는 방식이다. 이 과정은 두 단계로 이루어진다. 첫 번째는 '함의 중립화(connotation neutralization)'로, "이민자(immigrants)"처럼 민감하게 인식될 수 있는 표현을 중립적인 대체어로 바꾼다. 두 번째는 '맥락 전치(context transposition)'로, 실제 현실 배경의 요청을 게임 세계나 가상의 시나리오로 옮겨 놓는다. 예를 들어 현실에서 특정 집단을 해치는 방법을 묻는 대신, 게임 속 가상 캐릭터에 대한 질문으로 포장하는 식이다. 이 세탁 작업은 사람이 일일이 수행하지 않아도 된다. 연구팀은 대형 언어 모델(LLM) 자체를 '의도 세탁기'로 활용해 이 과정을 자동화했다. 그 결과는 놀라웠다. 어드브벤치 기준으로 공격 성공률(ASR, Attack Success Rate)이 기존 평균 5.38%에서 86.79%로 수직 상승했다. 하암벤치에서도 13.79%에서 79.83%로 급등했다. 즉, 위험 단어만 지웠을 뿐인데 AI 안전 방어막이 거의 무력화된 것이다. "안전하다"던 제미나이·클로드도 예외 없이 뚫렸다 이번 연구에서 더욱 충격적인 점은, 기존 평가에서 "상당히 안전하다(reasonably safe)"는 판정을 받았던 모델들도 높은 공격 성공률을 보였다. 구글(Google)의 제미나이 3 프로(Gemini 3 Pro-preview)와 앤트로픽(Anthropic)의 클로드 소네트 3.7(Claude Sonnet 3.7) 모두 의도 세탁 공격 앞에서는 안전하지 않은 응답을 내놓았다. 연구팀은 여기서 한 발 더 나아가 의도 세탁 기법을 독립적인 '탈옥(jailbreak)' 공격 방법으로 확장했다. 탈옥이란 AI의 안전 장치를 우회해 본래 금지된 정보를 얻어내는 행위를 말한다. AI 모델의 내부 구조나 훈련 데이터를 전혀 알지 못하는 '블랙박스(black-box)' 환경에서도, 이 방법으로 공격 성공률은 90% ~ 98.55% 범위의 높은 성공률을 기록했다. 고도의 해킹 기술 없이도 AI 안전 장치를 일관되게 무력화할 수 있다는 의미다. AI 안전 평가의 구조적 문제: 시험 문제가 현실과 다르다 연구팀이 지적하는 핵심 문제는 AI 안전 평가가 '시험을 위한 시험'으로 전락해 있다는 점이다. 현재의 안전 데이터셋은 실제 공격자가 쓰는 방식이 아닌, AI가 쉽게 감지할 수 있는 노골적인 위험 표현으로 가득 차 있다. 다시 말해 AI는 "폭탄"이라는 단어가 들어간 질문은 거부하도록 훈련되어 있지만, 같은 의도를 다른 방식으로 표현하면 속수무책이다. 이는 마치 침입자가 "나는 강도입니다"라고 쓴 티셔츠를 입고 오면 막을 수 있지만, 평범한 옷을 입고 온 침입자는 막지 못하는 보안 시스템과 같다. 연구 결과는 AI 안전 개발이 단순히 위험 단어를 학습하는 수준을 넘어, 맥락과 의도를 깊이 이해하는 방향으로 근본적으로 재설계되어야 함을 강하게 시사한다. 현재의 안전 평가 체계는 실제 위협 환경과 심각하게 괴리되어 있으며, 이를 기반으로 한 '안전하다'는 판정 역시 신뢰하기 어렵다는 것이 이번 연구의 결론이다. FAQ ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다. Q. '인텐트 런더링(intent laundering)'이 정확히 무엇인가요? A. 악의적인 요청에서 AI가 경보를 울리는 위험 단어만 제거하고 의도는 그대로 유지하는 기법입니다. 마치 자금 세탁처럼 '의도를 세탁'해 AI 안전장치를 속입니다. 이번 연구에서는 이 과정을 AI 모델로 자동화하는 데 성공했습니다. Q. 내가 쓰는 AI 챗봇도 이런 공격에 취약한가요? A. 이번 연구에서 제미나이 3 프로, 클로드 소네트 3.7 등 주요 상용 모델 모두가 의도 세탁 공격에 취약한 것으로 확인되었습니다. AI를 개발하는 기업들은 이런 연구를 바탕으로 지속적으로 안전성을 개선하고 있지만, 현 시점에서 완전히 안전한 AI 모델은 없다고 봐야 합니다. Q. 이 연구가 중요한 이유는 무엇인가요? A. AI 안전 평가 점수가 높다고 해서 실제로 안전한 것이 아닐 수 있다는 사실을 구체적인 데이터로 증명했기 때문입니다. AI 개발사와 규제 기관 모두 현재의 평가 방식을 전면 재검토해야 한다는 경고를 담고 있어, AI 산업 전반에 큰 파장을 미칠 연구입니다. 기사에 인용된 리포트 원문은 arXiv에서 확인할 수 있다. 리포트명: Intent Laundering: AI Safety Datasets Are Not What They Seem 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.02.24 13:32AI 에디터

"갤S26 사생활 보호 기능, 울트라에만 탑재"

삼성전자의 차기 플래그십 스마트폰에 사생활 보호 기능을 강화한 프라이버시 디스플레이를 장착할 것으로 예상되고 있다. 이런 가운데 이 기능은 갤럭시S26 울트라 모델에만 탑재될 가능성이 많다고 IT매체 폰아레나가 23일(현지시간) 보도했다. 프라이버시 디스플레이는 별도 보호 필름을 부착하지 않아도 화면 시야각을 제한해 옆 사람에게 화면 내용이 보이지 않도록 하는 기능이다. 유명 IT 팁스터 아이스유니버스는 최근 엑스(X·옛 트위터)를 통해 “프라이버시 디스플레이 기능은 갤럭시S26 울트라에만 탑재되며, 이전 울트라 모델은 향후 소프트웨어 업데이트를 통해서도 해당 기능을 사용할 수 없다”고 주장했다. 그는 이 기능이 소프트웨어가 아닌 하드웨어 기반 기술이라고 설명했다. 갤럭시S26 울트라 디스플레이에는 측면 시야각을 능동적으로 좁히는 광학 시야각 제어층이 통합돼 있어 기능 구현이 가능하다는 것이다. 반면 전작인 갤럭시S25 울트라 패널에는 이러한 시야각 제한 모듈이 포함돼 있지 않아, 단순 소프트웨어 업데이트만으로는 적용이 불가능하다는 게 그의 설명이다. 갤럭시S26 일반 모델과 갤럭시S26 플러스 모델에도 동일 기능이 적용될지 여부는 아직 불확실하다. 일부에서는 두 모델 역시 프라이버시 디스플레이를 지원할 수 있다는 관측이 나오고 있지만, 폰아레나는 울트라 모델을 제외한 다른 모델에 해당 기능이 적용될 가능성은 낮아 보인다고 전했다.

2026.02.24 13:15이정현 미디어연구소

제로트러스트보안협회, 신임 회장 김인현 투이컨설팅 대표 선임

한국제로트러스트보안협회 신임 회장에 김인현 투이컨설팅 대표가 선임됐다. 협회는 24일 오전 서울 영등포구에 위치한 공군호텔에서 2026년 정기총회를 개최해 신임 회장을 선임하는 안을 의결했다. 김 회장은 협회 2대 회장으로, 2년간 협회 지휘봉을 잡는다. 전 회장인 이무성 엠엘소프트 대표는 협회 이사로 2년간 활동한다. 전임 회장 이 대표는 개회사에서 "올해는 인공지능(AI) 기반 공격이 본격화될 것으로 보인다. AI 기반의 공격을 방어하기 위한 유일한 방법은 AI를 활용한 보안이다"라며 "AI 보안의 커다란 두 가지 핵심 축은 제로트러스트와 레질리언스(회복 탄력성)다. 최근 국회를 중심으로 제로트러스트 활성화를 위한 법제화에 착수했고 상정 중에 있다. 이런 배경에 올해부터는 제로트러스트가 본격적으로 보안의 핵심 축으로 작동할 것으로 예상된다. 이에 협회의 많은 관심과 성원이 필요하다"고 밝혔다. 이날 현장에서 김인현 신임 회장은 "거대한 기술 변화가 이뤄지는 시점에 협회의 2대 회장이라는 중책을 맡게 됐다"며 "우리는 보안의 정의 자체가 변화한 시대에 살고 있다. 과거 보안이 외부의 침입을 차단하는 보안이었다면 이제는 경계가 사라진 디지털 환경에서 사용자를 언제 어디서나 안전하게 보호하는 것이 핵심 과제가 됐다. 그 해답은 제로트러스트다. 협회는 이런 변화 속에서 리더십을 발휘할 수 있어야 한다"고 당부했다. 김 회장은 협회 태동기 때부터 상근부회장으로 활동했으며, 서울대 대학원 경영학 석사를 마치고 한국과학기술원(KAIST) 부설 시스템공학센터 및 포스테이터 컨설팅사업부에서 근무 후 현재는 투이컨설팅 대표를 맡고 있다. 이번 총회에서 협회는 인공지능(AI) 보안을 협회 정관에 명시해 AI로 인해 고도화되고 있는 사이버 해킹 공격에 적극 대응하기로 합의했다. 협회는 김 대표 외에 정은수 청주대 디지털보안학과 교수를 부회장으로 신규 선임했다. 정 교수는 고려대 정보보호대학원에서 공학 박사를 마치고 SK텔레콤 팀장으로 근무하다 과학기술정보통신부 정보보호산업과장을 지냈다. 한국에 제로트러스트라는 개념을 알린 데 기여했다. 이외에 12명 이사는 모두 연임했다. 감사도 지난해에 이어 연임돼 2년간 협회를 이끈다. 한편 이날 총회에서는 회장 선출 외에도 이사 연임, 지난해 사업 실적, 올해 사업 계획 등에 대해 공유했다. 올해 협회의 지출 예정 예산은 4880만 원으로 추진될 계획이다. 올해 협회는 ▲제로트러스트 홍보 및 인식 제고 ▲제로트러스트 보안 모델에 관한 실증 사업 지원 ▲제로트러스트 보안 모델 적용 환경 조성을 위한 법제도 개선 연구 ▲제로트러스트 보안 모델에 관한 인재 양성 사업 ▲제로트러스트 보안 성숙모델 인증사업 지원 ▲최신 사이버보안 기술 적용을 위한 동향·현황 조사 및 통계 작성 ▲사이버 보안에 관한 기술 연구, 검증 및 신기술 보급 장려 ▲기타 사이버보안 분야 발전 등의 사업을 중점적으로 추진한다. 구체적으로 협회는 정부 중심의 제로트러스트 보안 지원 정책이 지속될 전망인 만큼 이에 부응해 2027년에 국가·공공기관의 제로트러스트 비전, 목표, 사업모델 등을 기획해 관련 부처에 건의할 예정이다. 또한 협회가 지난 2024년 7월 도입한 제로트러스트 민간인증의 심사항목과 기준이 한국인터넷진흥원(KISA)에서 운영하는 ISMS(정보보호 관리체계) 인증에 반영될 수 있도록 올해 상반기 중 건의할 예정이다.

2026.02.24 11:50김기찬 기자

작년 신규 랜섬웨어 2배 증가 22곳…시노비, 최다 공격

지난해 처음 식별된 신규 랜섬웨어 공격 그룹이 전년 대비 2배 늘어난 것으로 나타났다. 23일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 지난해 처음 식별된 랜섬웨어 그룹은 22곳으로 집계됐다. 2024년(11곳) 대비 정확히 2배 증가했다. 단, 이 수치는 최근 90일 내로 공격을 시도한 활성화된 그룹을 기준으로 집계한 것으로, 최근 90일내 공격을 시도하지 않은 신규 랜섬웨어 그룹은 더 많을 것으로 추정된다. 구체적으로 최근 90일 내로 공격을 시도한 작년에 처음 식별된 랜섬웨어 그룹은 ▲모르페우스(morpheus) ▲나이트스파이어(nightspire) ▲카오스(chaos) ▲아누비스(anubis) ▲노바(nova) ▲시노비(sinobi) ▲브라더후드(brotherhood) ▲건라(gunra) ▲다이어울프(direwolf) ▲페이아웃스킹(payoutsking) ▲브라보엑스(bravox) ▲시큐로트롭(securotrop) ▲옵스큐라(obscura) ▲블랙슈란택(blackshrantac) ▲인썸니아(insomnia) ▲텐구(tengu) ▲카주(kazu) ▲트리덴트로커(tridentlocker) ▲벤조나(benzona) ▲민트아이(minteye) ▲오시리스(osiris) ▲엠에스13089(ms13089) 등이다. 지난해 첫 식별 이후 가장 많은 공격 시도를 한 랜섬웨어 그룹은 시노비다. 시노비는 지난해 3월24일 처음 식별된 이후 이달 19일까지 130곳의 기업 및 기관을 공격한 것으로 확인됐다. 이어 나이트스파이어(55건), 텐구(36건) 등이 공격 시도가 많았다. 또 건라, 블랙슈란택, 아누비스 등 랜섬웨어 그룹은 한국 기업 및 기관을 대상으로도 공격을 시도한 것으로 나타났다. 먼저 블랙슈란택은 SK쉴더스의 내부 데이터를 탈취해 다크웹 사이트에 게시하며 랜섬웨어 공격을 주장한 바 있다. 당시 SK쉴더스는 해커들을 유인해 공격 데이터를 확보하기 위해 '허니팟' 구축했으나, 한 직원이 진짜 메일 계정을 접속하면서 랜섬웨어 피해가 현실화되기도 했다. 이어 건라는 지난해에 SGI서울보증, 삼화콘덴서그룹, 화천기계, 인하대 등 총 4곳의 국내 기업·기관을 공격했다. 모두 실제 내부 데이터를 탈취해 다크웹 사이트에 공개하면서 한국 기업을 공격했다. 올해 처음 식별된 랜섬웨어 그룹도 있다. 벡트(vect), 시카리(sicarii), 페이로드(payload), 제로APT(0APT) 등이다. 이 네 곳 중 이달 17일 기준 활성화된 곳은 페이로드 뿐이다. 벡트(vect), 시카리(sicarii) 등은 지난달 5일부터 공격 활동이 감지되고 있지 않으며, 다크웹 유출 전용 사이트(DLS) 역시 서버가 닫힌 상태다. 제로APT는 글로벌 사이버 위협 인텔리전스 기업 SOC레이더 분석에 따르면 일부 유명 기업을 공격했다고 주장하며 이슈화를 목적으로 한 스캠(사기) 그룹인 것으로 알려졌으며, 서버도 폐쇄됐다. 실제 신종 랜섬웨어 그룹의 등장으로 인해 지난해 랜섬웨어 피해도 늘었다. 한국인터넷진흥원이 발표한 2025년 사이버위협 동향 보고서에 따르면 랜섬웨어로 피해를 입은 기업의 신고 건수는 2024년 195건에서 지난해 274건으로 40% 이상 늘었다. 이처럼 신종 랜섬웨어 그룹이 증가한 데에는 인공지능(AI)을 공격자들이 악용하기 시작하면서 공격 자체에 대한 장벽이 낮아졌고, 랜섬웨어 자체가 서비스화되면서 공격이 다변화된 영향이 크다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 악성코드 프로그램에 AI를 활용하고, 랜섬웨어 아웃소싱 서비스 등으로 변종이 다수 증가하며 이를 악용한 신종 해커 그룹이 증가 중"이라며 "또한 비트코인 거래로 사이버 범죄를 쉽게 은닉할 수 있는 점도 공격을 가속화했다. 랜섬웨어를 통한 금전 요구와 협상에 응하는 기업이 늘어나는 등 점진적으로 사이버 범죄 생태계가 구축됐다"고 밝혔다. 이 교수는 "랜섬웨어 해킹 그룹은 금전적 목적 이외에도 정보기관과 연계한 해킹그룹이 하이브리드전의 일환으로 러시아·우크라이나 전쟁 등 상호간 국가기간망, 연구시설에 랜섬웨어 공격을 병행하고 있는 추세다. 이같은 지정학적 요인도 랜섬웨어 해킹 그룹의 활동을 부추기는 요인으로 꼽힌다"며 "랜섬웨어 해킹 그룹 다양화, 변종 증가에 따른 해킹그룹 목적을 분류하고, 대응할 수 있어야 한다"고 강조했다.

2026.02.23 17:04김기찬 기자

갤럭시S26 시리즈, 홍보 포스터 유출…뭐가 달라졌나

갤럭시 언팩 행사가 며칠 앞으로 다가온 가운데, 갤럭시S26 시리즈 홍보 포스터 이미지가 유출됐다고 폰아레나 등 외신들이 22일(현지시간) 보도했다. 엑스(X·옛 트위터) 계정 @ya_sking12767을 통해 공개된 포스터에는 갤럭시S26 시리즈와 함께 공개될 것으로 보이는 갤럭시 버즈4의 주요 사양과 기능이 담겼다. 첫 번째 포스터에는 갤럭시S26 기본 모델과 갤럭시 버즈4가 함께 등장했으며, 두 번째 포스터에는 갤럭시S26 울트라의 전·후면 디자인과 함께 갤럭시 버즈4 프로 등이 포함됐다. 보도에 따르면, 갤럭시S26과 갤럭시S26 플러스는 유럽, 한국, 인도, 중동·아프리카, 동남아시아 등에서 판매될 예정이며, 삼성의 엑시노스 2600 칩이 탑재된다. 2나노 공정으로 제작된 이 칩은 기존 칩셋 대비 최대 30% 낮은 발열을 구현해 엑시노스의 약점으로 지적돼 온 발열 문제를 개선한 것으로 전해졌다. 갤럭시S26 울트라는 전작보다 가로·세로 길이는 소폭 늘어났지만 두께는 더 얇아진 것으로 알려졌다. 배터리 용량은 5000mAh로 동일하나, 유선 충전 속도는 기존 45W에서 60W로 향상될 전망이다. 무선 충전 역시 Qi2를 지원해 기존 15~20W 수준에서 최대 25W까지 빨라질 것으로 보인다. 갤S26 울트라의 카메라 구성도 공개됐다. ▲1200만 화소 전면 카메라 ▲2억 화소 메인 카메라 ▲5000만 화소 초광각 카메라 ▲5배 광학 줌을 지원하는 5000만 화소 잠망경식 망원 카메라 ▲3배 광학 줌을 지원하는 1000만 화소 망원 카메라가 탑재될 것으로 예상된다. 특히 잠망경식 망원 카메라는 조리개를 확대해 저조도 환경에서의 촬영 성능을 개선한 것으로 전해졌다. 또 다른 포스터에는 퀄컴 스냅드래곤8 엘리트 5세대 칩 관련 내용이 담겼다. 해당 칩에 탑재된 신경망처리장치(NPU) 성능 향상으로 갤럭시S26 울트라의 인공지능(AI) 처리 속도가 전작 대비 39% 빨라졌다고 소개됐다. 그래픽 성능은 24%, 중앙처리장치(CPU) 성능은 19% 향상된 것으로 나타났다. 갤럭시S26 울트라의 배터리 용량은 5000mAh로, 배터리 사용 시간은 최대 31시간 동영상 재생이 가능하며, 60W 유선 충전을 통해 30분 만에 75%까지 충전할 수 있다고 명시됐다. 이와 함께 사용자가 화면을 보고 있을 때 주변 사람이 알림이나 메시지를 확인하기 어렵게 만드는 '프라이버시 디스플레이' 기능과 갤러리 앱 내 AI 기반 편집 도구인 '포토 어시스트' 기능도 새롭게 적용될 것으로 보인다. 삼성전자는 오는 25일 오전 10시 갤럭시S26 시리즈와 갤럭시 버즈4, 버즈4 프로를 공식 공개할 예정이다.

2026.02.23 11:01이정현 미디어연구소

"갤럭시폰 3년 쓰고 반납해도 25% 잔존가 보장"

삼성전자가 갤럭시 스마트폰 고객을 위해 편의성과 혜택을 더욱 강화한 'New 갤럭시 AI 구독클럽'을 새롭게 선보인다. 23일 삼성전자에 다르면 New 갤럭시 AI 구독클럽 서비스 가입은 이번에 새롭게 공개하는 갤럭시 S 시리즈 자급제 모델을 구매하는 고객부터 가능하다. 지난해 1월 출시된 'New 갤럭시 AI 구독클럽'은 ▲사용하던 기기 반납 시 최대 50% 잔존가 보장 ▲'삼성케어플러스 스마트폰 파손+' 제공 ▲모바일 액세서리 할인 등 혜택을 제공했다. 이 서비스는 플래그십 자급제 모델을 구매한 고객 5명 중 1명이 가입하며 고객들의 큰 호응을 얻었다. 삼성전자는 올해 'New 갤럭시 AI 구독클럽'의 혜택을 더욱 업그레이드했다. 먼저, 기존에 1년 사용 후 반납 시 삼성닷컴 기준가의 50%, 2년 사용 후 반납 시 기준가의 40% 등 두 가지 형태로 운영하던 가입 기간에 3년형을 새롭게 추가했다. 삼성전자는 3년형에 가입한 고객에게 '삼성케어플러스 스마트폰 분실·파손' 상품을 36개월간 지원한다. 또, 3년 사용 후 반납하는 고객에게는 삼성닷컴 기준가의 25% 잔존가를 보장한다. '삼성케어플러스 스마트폰 분실·파손'은 가입 기간 동안 ▲분실 보상 ▲파손 보상 ▲무상 수리 서비스 ▲배터리 교체 서비스 ▲방문 수리 서비스 등의 혜택을 제공한다. 새로운 갤럭시 S 시리즈로 가입할 수 있는 'New 갤럭시 AI 구독클럽' 1년형과 2년형의 월 구독료는 6천900원이며, 3년형은 8천900원이다. 'New 갤럭시 AI 구독클럽' 1∙2∙3년형에 가입하는 모든 고객에게 ▲피싱∙스미싱∙해킹∙파밍 등 사이버 금융 범죄 피해 발생 시 최대 300만원 ▲인터넷 직거래 또는 쇼핑몰 사기 피해 발생 시 최대 50만원의 보상 혜택을 추가로 제공한다. 기기 반납도 편리하다. 가입 고객은 약정 기간 동안 기기를 사용 후 ▲전원 미작동 ▲외관 파손 ▲계정 미삭제 단말을 제외하면 생활 흠집이 있는 기기도 반납 가능하다. 또, 구독 서비스 가입 기간 동안 횟수 제한 없이 삼성전자서비스 센터에서 우선적으로 A/S 접수와 서비스를 받을 수 있는 '삼성케어플러스 전용 창구'도 이용할 수 있다. 고객이 구독 서비스 기간이 종료된 후에 단말을 반납하지 않고 계속 사용하는 경우에도 '삼성케어플러스' 혜택을 원하면 최대 4년까지 유지할 수 있다. 삼성전자는 'New 갤럭시 AI 구독클럽' 출시 1주년을 기념해 기존 가입 고객을 위한 재가입 혜택도 마련했다. '갤럭시 S25 시리즈'를 구입하면서 'New 갤럭시 AI 구독클럽' 1년형을 가입했던 고객이 새로운 갤럭시 스마트폰을 구매하고, 구독 서비스에 재가입할 경우 초기 3개월 구독료를 지원한다. 추가로, '삼성화재365 여행자보험'도 1년간 제공한다. 한편, 삼성전자 자체 조사 결과 'New 갤럭시 AI 구독클럽'을 가입했던 사용자들에 의하면 "반납 기준이 까다롭지 않아 흠집이 있는 단말기도 모두 반납 가능한 것이 큰 장점", "파손되더라도 별도 복잡한 청구 절차 없이 바로 수리비를 지원받을 수 있어 편리" 하다는 긍정적인 반응을 보였다. 정호진 삼성전자 한국총괄 부사장은 "새로워진 'New 갤럭시 AI 구독클럽'은 선택 폭과 보장 범위를 확대해 고객분들에게 더 많은 혜택을 드릴 수 있도록 준비했다"라며 "앞으로도 변화하는 스마트폰 사용 환경과 고객의 니즈에 맞춰 구독 서비스 전반을 지속적으로 고도화해 나갈 것"이라고 했다.

2026.02.23 10:45전화평 기자

아톤, 빗썸에 PQC 공급...가상자산거래소 양자보안 시대 열어

아톤(대표 김종서, 우길수)이 국내 대표 가상자산 거래소 빗썸(대표 이재원)에 양자내성암호(PQC) 보안 솔루션을 공급한다. 국내 가상자산 거래소 중 PQC 솔루션 상용 도입 결정은 빗썸이 최초라고 아톤은 밝혔다. 아톤은 지난 11일 강남구 역삼동에 위치한 빗썸금융타워에서 빗썸과 '양자내성암호(PQC) 보안 솔루션 도입을 위한 기술협약'을 체결했다. 협약에 따라 아톤은 자체 개발한 '퀀텀 세이프(Quantum Safe)' 제품군 기반 PQC 보안 솔루션을 빗썸 거래 서비스 플랫폼에 적용한다. 솔루션에는 ▲PQC 기반 사용자·기기 인증 솔루션 '퀀텀 세이프가드(Quantum SafeGuard)' ▲종단간암호화 솔루션 '퀀텀 세이프라인(Quantum Safe LINE)' ▲가상 키패드 입력 보안 솔루션 '퀀텀 세이프패드(Quantum SafePAD)' ▲보안매체 솔루션 '퀀텀 세이프박스(Quantum SafeBOX)' 등이 포함된다. 이를 통해 입력부터 인증, 전송·저장에 이르는 보안 라이프사이클 전 구간을 양자내성암호로 보호한다. 아톤의 퀀텀 세이프 제품군은 미국 국립표준기술연구소(NIST)가 선정한 표준 양자내성암호 알고리즘인 ML-DSA, ML-KEM을 적용했다. 여기에 자체 개발한 화이트박스 암호화 기술을 결합해 양자컴퓨터 시대의 해독 위협은 물론 현재의 해킹 공격까지 이중으로 방어한다. 최근 한국지능정보사회진흥원(NIA)과 과학기술정보통신부가 주관한 '국산 양자기술 소부장 보급·활용 지원사업' 공급 제품으로 공식 등록돼 기술력을 인정받았다. 아톤과 빗썸 양사는 기술협의체를 구성해 빗썸 플랫폼에 최적화된 PQC 보안 체계 구축과 지속적 고도화에 협력한다. 이를 통해 빗썸은 국내 가상자산 거래소 최초 PQC 도입으로 투자자 보호 체계와 보안 선도 거래소 입지를 강화하고, 아톤은 금융권을 넘어 가상자산 업권으로 사업 영역을 확대하며 PQC 시장 선점을 위한 핵심 레퍼런스를 확보하게 됐다. 양사는 양자컴퓨터 시대의 '선수집 후해독(Harvest Now, Decrypt Later)' 위협에 선제 대응하고, 정부의 암호체계 전환 정책에 발맞춰 가상자산 업계의 양자보안 시대를 이끈다는 계획이다. 국내 가상자산 시장은 제도권 금융으로 빠르게 편입되고 있다. 금융위원회에 따르면 2025년 상반기 기준 국내 가상자산 거래소 일평균 거래액은 수조원에 달하는 규모로 성장했다. 또 2024년 7월 '가상자산 이용자 보호법' 시행에 이어 올해는 스테이블코인·사업자 규제 등을 아우르는 2단계 통합법 논의까지 본격화되면서 거래소에 요구되는 보안 수준도 금융권 수준으로 높아지고 있다. 빗썸은 이 같은 환경 변화에 선제적으로 대응하며 글로벌 업계 최초로 양자내성암호 도입을 결정했다고 아톤은 설명했다. 아톤 역시 국내 주요 시중은행·증권사에 인증보안 솔루션을 공급해 온 금융보안 역량을 바탕으로, 이번 협약을 통해 가상자산 업권 진출의 교두보를 마련했다. 금융과 가상자산, 두 영역의 보안 선도 기업이 손잡은 만큼 업계 전반의 보안 수준을 한 단계 끌어올릴 것으로 기대된다. 우길수 아톤 대표는 "이번 협약은 아톤의 양자내성암호 인증보안 솔루션이 금융권을 넘어 가상자산 업권까지 확대 적용되는 의미 있는 첫 사례"라며 "양자컴퓨터 시대를 앞두고 선제적 보안 체계 구축에 나선 빗썸과 함께 가상자산 투자자 보호의 기준을 만들어 나갈 것"이라고 밝혔다.

2026.02.22 13:47방은주 기자

아마존 "해커들, AI 이용해 5주 만에 세계 방화벽 600대 침해"

소수의 해커가 공개적으로 이용 가능한 AI 도구를 활용해 세계 수십 개국에서 600대 이상의 방화벽을 침해했다는 주장이 나왔다. 21일(현지시간) 블룸버그통신에 따르면 아마존은 보안 연구 보고서를 통해 공격자가 상용 생성형 인공지능(AI) 서비스를 이용해 취약한 보안 설정을 빠르게 찾아냈다고 설명했다. 단순 로그인 정보나 단일 인증처럼 방어 수준이 낮은 환경을 공략해, 통상 더 많은 인력과 높은 숙련도가 필요했을 침투를 소규모 인원으로 대량 수행했다고 외신은 전했다. 보고서는 러시아어 사용 해커들이 55개국에 분산된 보안 장비 접근 권한을 확보한 뒤 일부 피해 조직의 내부 네트워크로 추가 이동을 시도했으며, 랜섬웨어 공격을 준비하는 단계로 보이는 움직임도 나타났다고 전했다. 아마존은 이번 침해가 금전적 목적의 공격이라고 했다. CJ 모지스 아마존 보안 엔지니어링·운영 총괄은 “AI가 사이버 범죄의 조립라인처럼 작동해 숙련도가 낮은 공격자도 대규모 공격을 수행할 수 있게 돕는다”고 밝혔다. 다만 보고서는 해커들이 사용한 구체적인 AI 도구와 피해 조직은 공개하지 않았다. 연구진은 이번 공격이 특정 산업을 정밀하게 겨냥했다기보다 보안이 취약한 방화벽을 찾아다니는 기회주의적 침투 성격이 강하다고 분석했다. 또 침해된 장비는 남아시아, 중남미, 카리브해, 서아프리카, 북유럽, 동남아시아 등 여러 지역에 분포됐다고 외신은 밝혔다. 아마존은 AI가 결합된 사이버 위협 활동이 앞으로 더 늘어날 것으로 전망했다. 모지스는 “숙련·비숙련 공격자 모두 AI를 활용하면서 위협 규모가 계속 확대될 가능성에 대비해야 한다”고 조언했다.

2026.02.22 12:09류승현 기자

소니, 팬 제작 '블러드본' 인디 프로젝트 개발 중단 요구

소니가 플레이스테이션4용 소울라이크 액션 게임 블러드본을 기반으로 하는 인디게임 개발을 중단시켰다는 소식이 전해졌다고 미국 게임 매체 게임스팟이 20일(현지시간) 보도했다. 해당 프로젝트를 진행했던 인디게임 개발자 막심 풀키에는 지난 2024년 11월 '블러드본: 탑 다운 아레나' 프로젝트를 공개한 바 있다. 해당 프로젝트는 쿼터뷰 시점 액션게임으로 블러드본 세계관에 디아블로와 뱀파이어 서바이버의 시스템을 혼합한 시스템을 갖춘 게임으로 관심을 받았다. 다만 이 프로젝트는 소니의 요청으로 개발이 중단됐다. 막심 풀키에는 본인의 X(구 트위터) 계정을 통해 “2024년 11월 공개했던 두 번째 블러드본 리메이크 프로젝트와 관련해 소니로부터 '중단 및 금지' 통지서를 받았다”고 말했다. 해당 통지서는 지난 2025년 3월에 DLA 파이퍼 로펌을 통해 전달됐다. 통지서에는 해당 프로젝트가 소니인터랙티브엔터테인먼트의 지적재산권을 침해한다는 내용이 담겼으며, 블러드본 상표에 대한 등록 권리 역시 소니가 보유하고 있다고 명시됐다. 또한 '블러드본: 탑 다운 아레나'가 원작과 다른 시점을 채택하고 있다는 점을 인정하면서도 블러드본 이름을 사용한 것 자체가 침해 소지가 된다고 판단한 것으로 전해졌다. 소니는 과거에도 팬이 제작하던 '블러드본 카트'에 대한 개발 중단 및 금지를 요청한 바 있으며, 해당 프로젝트는 '나이트메어 카트'라는 이름으로 무료 공개됐다. 2015년 3월 출시된 블러드본은 암울하고 음습한 세계관과 매력적인 스토리라인, 절묘하게 구성된 레벨 밸런스와 액션 연출로 호평 받았던 게임이다. 출시 당시 주요 게임 웹진이 선정한 2015년 최고의 게임에 선정됐으며 평론가 의견을 종합하는 평론 사이트 메타크리틱이 선정한 2010년대 최고의 게임 중 하나로 이름을 올리기도 했다.

2026.02.21 09:46김한준 기자

국회 "쿠팡 영업정지 고려는 아직...계정 도용 확인돼야"

3367만 건의 개인정보가 유출된 쿠팡 사태를 두고 공정거래위원회는 과징금을, 개인정보보호위원회는 과태료 부과 여부를 들여다본다. 영업정지는 법적 요건이 충족되지 않아 현실화가 불투명하지만, 요건이 충족될 경우 실현 가능성을 배제할 수는 없을 전망이다. 이훈기 더불어민주당 의원은 19일 서울 국회의원회관에서 열린 '을지로위원회 쿠팡 개인정보 유출 대책 간담회'에 참석해 “영업정지는 법 적용도 그렇고, 많이 고민해볼 사안”이라고 말했다. 영업정지의 핵심 쟁점이 되는 '개인정보 도용' 여부가 입증되지 않았기 때문이다. 현재 공정위 차원에서는 쿠팡 사태에 대해 과태료 및 시정 조치를, 개보위는 과징금을 부과하는 제재를 검토 중이다. 김남근 더불어민주당 의원은 “영업정지에 대해서는 전자상거래법상 개인정보 유출이 아니라 다른 사람에게 넘어가서 이용되고 있다는 도용까지 확인돼야 하는데, 이것까지는 확인되지 않았기 때문에 영업정지는 아직 고려하지 않고 있다”고 답했다. 영업정지 처분이 현실화되려면 공정위가 조사 결과를 토대로 계정 도용으로 인한 재산상의 손해가 발생했거나 발생할 우려가 있는지, 사업자가 피해 회복 조치를 취하지 않았는지를 검토한 후 시정 조치를 취해야 한다. 시정 조치만으로 소비자 피해보상이 어렵다고 판단되면 이 때 영업정지 처분이 가능해진다. 다만, 개인정보 도용 확인 시 영업정지 가능성은 열어뒀다. 김 의원은 추후 쿠팡의 개인정보 유출 사고로 인한 도용 사태가 발생하면 영업정지나 과태료 처분 등을 추가적으로 고려할 수 있을지를 묻는 질문에 “그럴 수 있다고 본다”고 덧붙였다. 이날 을지로위원회에서는 정부가 다양한 방식을 통해 유출된 개인정보가 3367만 건이라는 점을 바로잡을 수 있도록 노력하겠다고 밝혔다. 이어 배송지 목록 등이 유출됐다는 점을 고려해 쿠팡 회원이 아닌 인물들도 피해가 예상된다는 점을 통지하기로 했다. 또 모의해킹 과정에서 발견된 문제점과 관련해서는 근본적인 개선 방안을 마련할 것을 촉구했다. 보안 측면에서는 재발 방지 대책을 수립할 것을 권고했다. 가령 비정상적으로 발급된 토큰(전자출입증)을 사전에 탐지하고 차단하는 체계를 도입하는 식이다. 회원 탈퇴가 어렵게 돼 있던 부분에 대해서는 쿠팡 측에서도 권고를 받아들여 탈퇴 절차를 간소화하기로 했다. 이외에도 을지로위원회는 김범석 쿠팡Inc 의장의 재벌 총수 지정 문제와 택배 과로사, 독과점 문제 등은 앞으로도 계속해서 점검해나가기로 뜻을 모았다.

2026.02.19 16:40박서린 기자

명품 브랜드 SaaS 해킹 사태, 남일 아니다…클라우드 통제권 부각

루이비통·디올·티파니 등 글로벌 명품 브랜드 3곳이 서비스형 소프트웨어(SaaS) 기반 고객관리 시스템 운영 과정에서 대규모 개인정보 유출 사고를 겪은 가운데, 기업 클라우드 통제권이 산업 전반의 화두로 떠오르고 있다. 19일 업계에 따르면 이번 사태는 단순한 보안 취약점 문제를 넘어 SaaS 중심 클라우드 구조 속에서 기업 데이터 통제권의 중요성을 드러낸 사례로 평가된다. 개인정보보호위원회(개인정보위)는 지난 11일 전체회의를 열고 개인정보보호법을 위반한 루이비통코리아, 크리스챤디올꾸뛰르코리아, 티파니코리아 등 3개 사업자에 총 360억 3300만원의 과징금과 1080만원의 과태료를 부과했다. 이들 기업은 SaaS 기반 고객관리 서비스를 운영하는 과정에서 개인정보 유출 사고가 발생했다. 루이비통은 직원 기기 악성코드 감염으로 SaaS 계정 정보가 탈취되며 약 360만 명의 개인정보가 세 차례에 걸쳐 유출됐다. 디올과 티파니 역시 SaaS 접근 권한 관리 과정에서 허점이 드러나 각각 195만 명, 4600여 명의 정보가 외부로 빠져나갔다. 표면상으론 해킹이나 피싱, 내부 관리 부실이 주요 문제로 지적되지만 업계에서는 이를 SaaS 기반 클라우드 운영 구조의 한계를 보여준 사례로 보고 있다. 고객 데이터는 기업 소유이나 실제 시스템 운영과 접근 권한 설정은 외부 SaaS 플랫폼 구조에 의존하는 만큼 통제 경계가 복잡해졌다는 분석이다. SaaS는 자체 서버에 소프트웨어(SW)를 설치하는 대신 인터넷을 통해 클라우드 형태로 제공받는 방식이다. 초기 구축 비용을 줄이고 유지관리 효율성을 높일 수 있어 많은 기업이 글로벌 SaaS를 도입하고 있지만, 데이터·계정·접근 권한 관리 역시 서비스 구조에 종속되는 특징을 갖는다. 특히 SaaS 환경에서는 '책임 공유 모델'의 경계가 모호해질 수 있다는 지적이 나온다. 인프라형 클라우드(IaaS)는 인프라를 제공하는 클라우드 서비스 기업(CSP)과 고객의 책임 구분이 비교적 명확하다. 반면 SaaS는 애플리케이션 보안 설정, 접근 통제, 로그 관리 등이 계약 조건과 사업자 정책에 따라 달라진다. 결과적으로 기업은 데이터를 보유하면서도 세부 운영 통제 범위는 제한될 수 있다는 의미다. 이 같은 문제는 SaaS 확산 흐름과도 맞닿아 있다. 시장조사업체 아스튜트 애널리티카에 따르면 기업들은 평균 110개 이상의 SaaS 애플리케이션을 사용하는 것으로 나타났다. SaaS가 늘어날수록 비용 중복, 가시성 부족, 거버넌스 리스크 역시 확대되는 구조다. 여러 SaaS에 데이터가 분산되면 기업 내부에서 전체 데이터 흐름과 접근 권한을 통합적으로 파악하기도 쉽지 않다. 국내 기업들도 고객관계관리(CRM)·협업툴·HR·마케팅 자동화 등 핵심 업무를 글로벌 SaaS에 의존하는 비중이 빠르게 확대되고 있다. 특히 멀티 SaaS 환경이 일반화되면서 기업 내부에서 데이터 흐름과 접근 권한을 통합적으로 관리하기 더 어려워지고 있다는 지적이 나온다. 해외 업계에서도 SaaS 확산에 따른 관리 난이도가 주요 과제로 지목된다. SaaS는 도입은 쉽지만 관리가 어렵고 누가 어떤 애플리케이션에 접근하고 있는지 지속적으로 관리하는 것은 쉽지 않다는 분석이다. 가시성이 확보되지 않으면 비용 통제뿐 아니라 데이터 거버넌스 측면에서도 공백이 생길 수 있다는 우려가 제기된다. 이번 제재 과정에서 개인정보위는 SaaS를 도입하더라도 개인정보 보호 책임이 면제되거나 전가되지 않는다고 강조했다. 규제 관점에서 결과 책임은 기업에 있다는 점을 재확인했다. 다만 업계에서는 실제 운영 통제 범위와 법적 책임 범위 사이의 괴리를 줄이기 위한 계약·관리 체계 보완이 필요하다는 의견도 나온다. ▲접근 로그의 실시간 확보 및 보존 범위 ▲데이터 저장 리전과 이전 가능성 ▲재위탁 사업자 운영 구조 ▲대량 다운로드 제한 정책 ▲사고 발생 시 통지 의무와 범위 등을 계약 단계에서 명확히 규정해 구체적인 통제 환경을 갖춰야 한다는 설명이다. 공공·금융 등의 시장에서도 인공지능(AI)과 클라우드 기반 서비스가 빠르게 확산되는 상황에서 SaaS 의존도는 더욱 높아질 전망이다. 마케팅, 고객관리, 협업, 인사관리 등 핵심 업무가 클라우드 플랫폼 위에서 구동되면서 기업은 점점 더 클라우드 구조 안에서 사업을 운영하게 된다. 이 과정에서 보안 강화 못지않게 데이터 접근 구조, 로그 확보 권한, 벤더 관리 체계 등 통제 가능한 거버넌스 설계가 중요해질 것으로 보인다. 업계 관계자는 "단순히 클라우드 서비스를 쓰는 것이 능사가 아니라 얼마나 통제 가능한 구조를 설계했느냐가 관건"이라며 "AI와 SaaS가 확산되는 상황에서 보안 솔루션을 덧붙이는 방식에 앞서 기업 스스로 데이터 흐름과 책임 구조를 처음부터 설계하는 접근이 필요하다"고 말했다.

2026.02.19 15:06한정호 기자

LGU+, MWC서 AI 모델 '익시젠' 대응 수준 평가받는다

LG유플러스는 생성형 AI의 안전성과 신뢰성을 검증하기 위해 MWC)기간 중 진행되는 '글로벌 AI 레드팀 챌린지(Global AI Red Team Challenge)'에 참여한다고 19일 밝혔다. '글로벌 AI 레드팀 챌린지'는 세계이동통신사업자연합회(GSMA)가 주관하는 AI 검증 프로그램으로, MWC26이 열리는 스페인 바르셀로나에서 열린다. 챌린지는 MWC와 공식 공동 개최되는 개발자·디지털 인재 행사 '탤런트 아레나(Talent Arena) 2026'의 핵심 프로그램 중 하나로, 글로벌 통신사와 테크 기업이 개발한 AI 모델을 대상으로 실전 검증이 이뤄진다. LG유플러스는 챌린지에 자체 개발한 통신 특화 AI 모델 '익시젠(ixi-GEN)'을 출품해, 실제 사용자 관점에서 발생할 수 있는 다양한 위험 시나리오에 대한 대응력을 점검한다. 챌린지엔 약 100명의 참가자가 '레드팀' 역할로 참여해 프롬프트 설계만으로 AI의 취약점을 찾아내는 방식으로 진행된다. 레드팀 챌린지는 기술적 해킹이 아닌 대화, 프롬프트 기반 공격을 통해 AI의 정책 안전장치를 우회할 수 있는지를 검증하는 것이 특징이다. 참가자들은 안전장치 우회, 편향·차별, 인권 침해, 사이버 공격, 불법 콘텐츠, 허위 정보, 응답 비일관성 등 7개 카테고리에서 AI의 대응 수준을 평가한다. 챌린지는 AI 응답의 정확성 여부가 아닌 '해서는 안 되는 응답을 했는지' 여부를 성공 기준으로 삼는 평가 방식을 적용한다. 예를 들어 불법 행위나 인권 침해와 관련한 정보가 실제로 부정확하더라도, AI가 해당 정보를 제공했다면 취약점으로 인정된다. 이는 생성형 AI가 초래할 수 있는 간접적, 잠재적 위험까지 점검하기 위한 취지다. 챌린지는 180분 동안 라이브 방식으로 진행되며, 참가자들은 무작위로 배정된 AI 모델을 대상으로 제한된 시간 내 최대한 많은 미션을 성공시키는 것이 목표다. 각 결과는 3명의 심사위원이 주관적으로 평가하며, 성공 미션 수와 성공률을 기준으로 순위가 결정된다. 이혜진 LG유플러스 기술전략담당은 “AI가 통신과 고객 서비스 전반에 빠르게 적용되고 있는 만큼, 성능뿐 아니라 신뢰성과 안전성을 검증하는 과정이 무엇보다 중요하다”며 “글로벌 AI 레드팀 챌린지 참여를 통해 익시젠의 경쟁력을 한층 강화하고, 가입자가 안심하고 사용할 수 있는 AI 서비스를 제공해 나가겠다”고 말했다.

2026.02.19 10:01홍지후 기자

[보안칼럼] 침해사고 대응 법령 22년전 신설...적절히 보완해야

2025년은 우리나라 보안 역사에서 대형 침해사고가 많이 발생한 한 해로 기록될 전망이다. 국내 최대 이동통신사와 최대 온라인쇼핑몰에서 침해사고가 발생해 개인정보가 대량 유출됐고, 대형 온라인서점과 보증보험 등 국민의 일상에 밀접한 온라인 서비스가 랜섬웨어 공격으로 마비돼 많은 국민이 피해를 입었다. 우리 사회가 '정보사회'를 넘어 'IT 기반 사회'가 됐음을 실감하는 계기도 됐다. 그런데 여느 해와 다르게, 사고기업의 침해사고 신고 의무 위반과 자체 사고 분석에 관한 문제가 불거졌다. 이번 칼럼에서 정보통신망법을 중심 침해사고의 신고와 분석 문제를 다뤄본다. 정보통신망법 침해사고 신고 의무 정보통신망법에서는 정보통신서비스 제공자(온라인서비스 제공자)는 침해사고가 발생한 것을 알게 된 때부터 24시간 이내 과학기술정보통신부장관이나 한국인터넷진흥원에 신고해야 하는데, 일부 업체가 이를 위반한 것이 문제가 됐다. (참고로, 정보통신망법의 침해사고 관련 규정은 정보통신서비스 제공자에 적용되는데, 영리 목적으로 홈페이지나 SNS만 이용해도 정보통신서비스 제공자에 해당해 적용 대상이 많다. 아래 이미지 참조) 과기정통부장관은, 침해사고가 발생하면 정보통신망법에 따라 ▲침해사고에 관한 정보의 수집, 전파 등 침해사고에 대한 긴급 대응조치 ▲침해사고 원인 분석, 피해 확산 방지, 사고대응, 복구 및 재발 방지를 위한 대책 마련 ▲사고기업에 이행 명령, 이행 여부 점검 및 시정 명령 등 침해사고 대응을 수행해야 한다(정보통신망법 제48조의2~제48조의4). 침해사고 대응 시 첫 단추인 '신고'가 중요할 수밖에 없다. 침해사고를 신고하지 않거나 기한을 넘겨 신고하는 등 신고 의무 규정을 위반하면 3000만 원 이하 과태료가 부과될 수 있다. 세부적으로는 1회 위반 시 750만 원, 2회 1500만 원, 3회 3000만 원이고, 위반 횟수는 최근 3년간 같은 위반 행위에 대해서만 증가한다(시행령 별표 9. 과태료 부과기준). 신고 의무 위반 기업에 실제 부과된 과태료는 대부분 750만 원에 그칠 것이다. 제재에 따른 사후 처벌이나 사전 예방 효과를 기대하기는 어려운 수준이다. 매출이 수십조 원에 이르는 대기업에는 더욱 그렇다. 침해사고 신고 의무 위반에 대한 차등 제재 필요성 현행 법에서는 모든 위반 사업자를 똑같이 제재하므로, 과태료를 많이 높이기도 어렵다. 법의 취지에 맞게 제재의 실효성을 확보하려면, 차등 제재를 고려해야 한다. 참고할 만한 사례로는 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이 있다. NIS2 지침(Directive)은 공공기관과 기업의 규모, 산업 섹터를 종합해 '필수 기관'과 '중요 기관'을 정의하는데(제3조(필수 기관과 중요 기관)), 이들 기관에서 중대 사고가 발생하면 서비스 이용자에게 지체 없이 통지하고, 사고를 인지한 지 24시간 이내 조기 경보, 72시간 이내 사고 통지(심각도와 영향을 포함한 초기 평가, 가능하면 침해지표(IoC) 포함, 1달 이내에 최종 보고서를 국가 CSIRT(Computer Security Incident Response Team) 또는 규제 기관에 제출하도록 한다(제23조(보고 의무)). 이를 위반하면, 필수 기관에는 최소 1000만 유로(약 170억 원) 또는 직전 회계연도 연간 전 세계 총 매출액의 최소 2% 중 더 높은 금액의 과징금을, 중요 기관에는 최소 700만 유로(약 120억 원) 또는 직전 회계연도 연간 전 세계 총 매출액의 최소 1.4% 중 더 높은 금액의 과징금이 부과될 수 있다(제34조(필수기관과 중요기관에 대한 과징금 부과의 일반 조건)). 만일 필수 기관이 중대 사고를 중대 사고가 아니라고 판단하여 보고하지 않거나 지연 보고하면 이 조항을 위반한 것으로 간주돼 고액의 과징금을 부과받을 수 있다. 정보통신망법에서도 신고 의무 위반 시 기업과 서비스의 규모와 중요성, 침해사고의 중대성에 따라 제재를 차등 적용하는 것을 검토해 볼 필요가 있다. 수조 원의 매출을 올리는 서비스를 운영하는 대기업이 해킹을 당해 수천만 명의 고객정보가 유출된 상황에서 신고 의무를 위반했다면, 수백억 원의 과징금을 부과할 수 있어야 하지 않을까? 만일, 증거를 은닉·인멸하려는 목적으로 그렇게 했다면, 일반적인 신고 의무 위반 때보다 더 많은 과징금을 부과하는 것이 적절해 보인다.(개인정보 유출 사고에서 신고 의무를 위반한 사업자에 동일한 과태료를 부과하는 개인정보보호법도 마찬가지다.) 다만, 지금의 신고 규정은 보완할 부분도 있다. 침해사고가 발생한 것을 알게 된 사업자는 ▲침해사고의 발생 일시, 원인 및 피해내용 ▲침해사고에 대한 조치사항 등 대응 현황 ▲침해사고 대응업무를 담당하는 부서 및 연락처를 신고해야 하는데, 역량 있는 정보보안팀이라도 이를 24시간 안에 다 파악하기가 쉽지 않다. NIS2 지침과 같이 24시간 이내 1차 신고, 72시간 이내 2차 신고, 1달 이내 3차 신고 등 단계별 신고 방식이나 개인정보보호법과 같이 기한 내 필수적으로 신고할 사항과 이후 파악했을 때 신고할 사항을 구분하는 것을 고려해 볼 수 있다. 정보통신망법의 침해사고 분석과 대응 의무 침해사고 발생 시 신고 의무 외에 사고 분석 의무 또한 중요하다. 정보통신망법의 관련 규정은 다음과 같다. 법 제48조의4(침해사고의 원인 분석 등) ① 정보통신서비스 제공자 등 정보통신망을 운영하는 자는 침해사고가 발생하면 침해사고의 원인을 분석하고 그 결과에 따라 피해의 확산 방지를 위하여 사고대응, 복구 및 재발 방지에 필요한 조치를 해야 한다. 즉, 사고기업에서는 ▲침해사고 원인을 분석하고 ▲사고 대응 ▲복구 및 재발 방지에 필요한 조치를 해야 한다. 법률적으로나 기술적으로 침해사고 대응의 핵심은 사고 분석이다. 이 규정은 2004년 정보통신망법에 침해사고 대응 관련 규정이 신설될 때부터 있었으나, 그리 강조되지 않았던 게 사실이다. 위반에 따른 제재도 없다. (적용 대상과 산업의 성격이 다르긴 하지만, 전자금융거래법에도 이와 유사한 규정이 있고, 위반 시 영업정지 등 강력한 제재를 받을 수 있다(제21조의5(침해사고의 통지 등) 제2항, 제43조(허가와 등록의 취소 등) 제2항)). 그러나 이제는 우리나라가 IT 기반 사회가 돼 침해사고의 사회적 영향과 손실이 많이 발생하는 상황이 됐다. 침해사고에 대한 신고율이 낮은데도 신고된 사건을 한국인터넷진흥원이 다 분석하기에는 역부족이다. 중견·대기업에서 발생한 침해사고를 세금을 들여 무료로 분석해 주는 것이 적절한지도 의문이다. 기업에서는 침해사고가 발생하면 어떤 식으로든 조사·분석을 진행하여 경영진에 보고하는 것이 보통이다. 침해사고 대응 전문업체나 보안관제업체에 위탁하거나 전문역량을 보유한 기업이라면 자체적으로 수행하기도 한다. 하지만 전문역량을 갖춘 기업이 그리 많지 않고, 외부의 도움을 받으려고 해도 어떤 전문기업이 있는지 알기도 어렵다. 전문역량이 부족한 조직이 침해사고를 분석하면서 데이터를 오염시키는 사고가 발생할 수 있다는 주장도 있다. 침해사고 분석 전문기업 필요성 영국에는 NCSC(National Cyber Security Centre)에서 침해사고 발생 시 이를 조사·분석할 수 있는 전문기관을 'Assured Cyber Incident Response(CIR) provider'로 지정한다. 일반적인 침해사고에 대응할 수 있는 'Standard level'과 국가배후 공격 등 고도의 침해사고를 대응할 수 있는 'Enhanced level'로 나뉘는데, 현재 50여 개가 등록돼 있다. 우리나라에서도 참고할 만한 제도가 아닐까 한다. 사고기업은 전문성과 신뢰성을 갖춘 '침해사고 분석 전문기업'에 의뢰해 사고를 분석하고 재발 방지책을 수립, 적용할 수 있으며, 과기정통부 역시 민관합동조사단 구성이나 대규모 침해사고 대응 시 전문기업과 협업할 수 있다(지금은 전문가 풀을 운영하고 있다). 국가적으로는 위협 인텔리전스(CTI: Cyber Threat Intelligence)를 축적·관리·공유함으로써, 침해사고 예방을 위해 사용하는 선순환이 이뤄질 수 있다. (우리나라에서도 맨디언트 같은 침해사고 대응 전문 대기업이 성장했으면 하는 바람도 있다.) 자체 또는 전문기업에 위탁해 작성된 사고 분석 보고서는 과기정통부장관에 제출하도록 함으로써 결과물을 관리할 필요가 있다. 이러한 의무는, 1차적으로 ISMS 인증의무대상자, 대규모 정보통신서비스 제공자, 본인확인기관(이상 정보통신망법), 주요정보통신기반시설 관리기관(정보통신기반보호법), 전자서명 인증사업자(전자서명법) 등 정보통신망법이나 다른 법에서 지정한 기관 등 보안이 중요한 기관에 부과할 수 있다. 2003년 발생한 '1.25 대란' 다음 해인 2004년에 정보통신망법에 침해사고 대응 관련 조문이 신설된 지 벌써 22년이 지났다. 이제 IT 인프라가 우리 사회의 인프라가 된 상황에서 대규모 침해사고가 종종 발생하면서 국민의 불안과 불편이 상당히 커졌다. 침해사고에 대한 신고와 분석 의무에 대해 적절하게 보완할 때가 된 것 같다.

2026.02.17 21:27강은성 컬럼니스트

일론 머스크의 엑스, 약 1시간 접속 장애 뒤 정상화

일론 머스크가 소유한 소셜미디어 엑스(X, 옛 트위터)가 약 1시간가량 서비스 장애를 겪은 뒤 정상화됐다. 16일(현지시간) 블룸버그통신 보도에 따르면 이날 X 접속 문제를 호소한 이용자 신고가 이어졌다. 웹사이트와 앱에서 새 게시물이 표시되지 않거나, 아예 로딩이 되지 않는 사례도 발생한 것으로 전해졌다. 외신은 전 세계에서 1만 1000여 명이 접속 이상을 신고했으며, 1시간 정도 이후 서비스가 복구됐다고 설명했다. 외신은 엑스가 지난 2022년 일론 머스크에 인수된 이후 여러 차례 대규모 장애가 발생했다고 보도했다. 지난해 3월에는 연쇄 장애가 이어졌고, 당시 머스크는 대규모 사이버 공격을 원인으로 지목한 바 있다. 지난해 5월에는 미국 오리건주 데이터센터 화재와 연관돼 X가 수 시간 동안 오프라인 상태가 된 것으로 전해졌다. 또 11월에는 보안·네트워크 업체 클라우드플레어에서 대규모 네트워크 장애가 발생하면서 X를 포함한 여러 서비스가 영향을 받은 사례가 있었다고 알려졌다. 엑스 측은 이번 장애와 관련해 외신 측에 별다른 입장을 전하지 않았다.

2026.02.17 13:50류승현 기자

비트코인 1만 달러 추락 경고…블룸버그 전략가 "美 경기침체 전조"

대표적인 가상자산인 비트코인의 거래 가격이 1만 달러(약 1천444만원)까지 하락할 수 있다는 전망이 나왔다. 마이크 맥글론 블룸버그 인텔리전스 수석 거시 전략가는 이 같은 경고를 했다고 미국 가상자산(디지털자산) 매체 코인데스크가 16일(현지시간) 보도했다. 잠재적으로 차기 미국 경기 침체를 예고하는 신호라는 분석이다. 마이크 맥글론은 최근 X(구 트위터) 게시물을 통해 2008년 이후 리스크 자산을 지지해온 오랜 '저가 매수' 심리가 무너지고 있다고 진단했다. 디지털자산이 약화되고 변동성 역학이 변화함에 따라 기존의 시장 지지 구조가 작동하지 않을 수 있다는 설명이다. 또한 미국 주식 시장 시가총액이 국내총생산(GDP) 대비 약 100년 만에 최고 수준에 도달한 점을 지적했다. 반면 S&P 500과 나스닥 100의 180일 변동성은 약 8년 만에 최저 수준에 머물러 있어 조만간 급격한 변동성이 증시에 큰 영향을 줄 수 있다고 내다봤다. 그는 현재 상황을 '붕괴 중인 디지털자산 버블'로 규정하고 '트럼프 유포리아'가 정점에 달한 후 시장 전반에 전염 효과를 일으키고 있다고 분석했다. 비트코인 가격 전망에 대해서는 구체적인 수치를 제시했다. 마이크 맥글론은 S&P 500 지수가 초기 정상 복귀 수준인 5600선으로 하락할 경우, 비트코인은 약 5만6000달러 상당까지 하락할 수 있다고 내다봤다. 미국 증시가 확실한 정점에 도달한 뒤 하락세로 반전한다면, 기본 시나리오상 비트코인이 1만 달러 수준까지 되돌아갈 가능성이 있다는 경고도 있었다고 외신은 설명했다. 한편 지난 15일 7만 달러(약 1억원)를 회복했던 비트코인은 현재 6만 8500달러 부근에서 횡보 중이다.

2026.02.17 09:32김한준 기자

X에서 가상자산·주식 거래 가능해진다

소셜미디어 X(구 트위터)에서 가상자산, 주식 거래가 가능해질 전망이다. 가상자산 전문 외신 코인데스크는 15일(현지시간) X가 타임라인에서 주식과 가상자산을 직접 거래할 수 있는 기능 '스마트 캐시태그(Smart Cashtags)'를 몇 주 내 도입할 예정이라고 보도했다. 스마트 캐시태그는 기존 티커 링크 기능을 확장한 형태다. 현재는 게시물에 '$BTC'처럼 달러 표시와 함께 종목 코드를 입력하면 링크가 생성된다. 새 기능이 적용되면 티커를 클릭했을 때 실시간 가격 차트와 관련 게시물이 표시되고, X 앱에서 매수·매도 거래를 실행할 수 있다. 이번 발표는 X가 자체 결제 시스템인 'X머니'의 외부 베타 출시를 준비하는 가운데 나왔다. 일론 머스크는 해당 서비스가 현재 내부 테스트 단계에 있으며, 1~2개월 내 일부 사용자를 대상으로 공개될 예정이라고 밝혔다. 머스크는 X를 메시지 전송, 게시물 작성, 송금, 결제, 투자까지 모두 가능한 '에브리싱 앱(everything app)'으로 발전시키겠다는 구상을 밝혀왔다. 다만 소셜미디어 내 투자 기능이 확산될 경우 정보 왜곡이나 투기 과열, 스팸, 시세 조작 등 부작용이 발생할 가능성도 제기된다. 관련해 X 측은 사용자 경험을 저해하는 스팸성 활동이나 조직적 공격 행위는 허용하지 않겠다는 방침이다.

2026.02.16 12:18홍하나 기자

미 상원 "트럼프 연계 가상자산 프로젝트 'WLFI'의 투자유치, 국가안보 우려"

미국 상원의원들이 도널드 트럼프 미국 대통령 일가와 연관된 가상자산 프로젝트 '월드리버티파이낸셜(WLFI)'에 대한 대규모 해외 투자 유치 건을 두고 국가안보에 우려가 된다며 재무부 차원의 조사를 촉구했다. 가상자산 전문 외신 코인텔레그래프에 따르면, 엘리자베스 워런 상원의원과 앤디 김 상원의원은 스콧 베센트 재무부 장관에게 서한을 보내 아랍에미리트(UAE) 측의 WLFI 지분 인수 거래에 대한 검토를 요청했다. 서한에 따르면 UAE 지원 투자기구는 약 5억 달러를 투입해 WLFI 지분 49%를 매입하기로 했다. 거래 완료 시 해당 펀드가 WLFI의 최대 주주가 되는 만큼, 두 의원은 이번 거래가 외국인투자심의위원회(CFIUS)의 심사 대상이 되는지 여부를 판단해 줄것을 요구했다. CFIUS는 외국인 투자가 미국의 민감 기술이나 개인정보에 대한 접근 권한을 확보해 국가 안보에 위협이 될 수 있는지 검토하는 기구다. 베센트 재무부 장관이 CFIUS 위원장을 겸직하고 있다. 또한 두 의원은 이번 투자와 관련해 UAE 국가안보보좌관이 연계된 것과, 과거 중국과의 연계 의혹으로 미 정보당국의 조사를 받은 기술기업 G42 관련 인사 2명이 WLFI 이사회에 합류하게 된다는 점도 지적했다. 외국 정부가 대통령과 연계된 기업에 영향력을 행사할 수 있다는 우려다. 또 CFIUS가 해당 거래를 사전에 통보 받았는지 여부를 확인하고, 필요할 경우 “포괄적이고 철저하며 편향되지 않은 조사를 진행해야 한다”고 강조했다. 이와 함께 두 의원은 WLFI가 사용자 데이터를 광범위하게 수집하는 점도 지적했다. WLFI의 개인정보 처리방침에는 지갑 주소, IP 주소, 기기 식별자, 대략적인 위치 정보, 일부 신원 정보 등이 포함돼 있다. 이같은 데이터가 외국인 투자자를 통해 해외 정보기관으로 유출될 가능성을 배제할 수 없다는 주장이다. 한편 워런 의원은 WLFI와 관련된 의혹을 지속적으로 제기해왔다. 지난해에는 WLFI 토큰이 북한 해킹 조직 라자루스 그룹과 연계된 주소, 러시아와 이란 관련 세력과 연결됐을 가능성이 있다며 법무부와 재무부에 조사를 촉구한 바 있다.

2026.02.16 11:55홍하나 기자

개보위, 공공 부문 집중관리시스템 387개로 확대

개인정보 보호를 보다 엄격히 적용해야 하는 공공 부문의 집중관리시스템이 올해 확대 됐다. 총 58개 기관의 387개 시스템으로 2024년(57개 기관, 382개 시스템작년)에 비해 기관 수가 1곳 늘었고 시스템은 5개가 추가됐다. 혈액정보관리시스템(대한적십자사) 등 국민의 개인정보 처리가 많은 8개 시스템은 집중관리시스템으로 새로 지정됐다. 반면 감염병 확산 시 한시적으로 이용한 역학조사지원시스템(질병관리청) 등은 지정에서 제외했다. 또 개보위는 주요 공공시스템을 대상으로 긴급 실태점검을 하고, 고유식별정보 실태조사도 전면 개편한다. 개보위는 이 같은 내용을 골자로 한 주민등록번호 등 주요 개인정보를 대규모로 처리하는 공공기관의 사전예방 중심 관리 강화 방안을 12일 마련, 발표했다. 안에 따르면 개보위는 ①위험기반 관리(Risk-based) ②증적중심 점검(Evidence-based) ③결과와 인센티브 연계(Outcome-linked)로 자발적 개선 유도 원칙을 세우고, 이에 맞춰 사전예방 업무를 추진해 나갈 계획이다. 이번 조치는 인공지능·클라우드 확산, 플랫폼 경제로의 전환 등으로 대규모·고위험 개인정보 처리가 일상화하면서 개인정보 유출 및 침해 위험이 높아지는 데 따른 것으로, 공공기관의 경우 국민 개인정보를 당사자 동의 여부와 무관하게 법령에 따라 대규모로 처리함에 따른 위험도가 크지만, 과징금 부과 등 사후 제재 효과가 크지 않아, 우선적으로 실태점검과 안전 관리체계 확립에 나섰다. 2025년 기준 공공부문 유출 신고 현황은 128건이다. 전체 신고 건수의 28.6%를 차지했다. 최근 몇년간 지속 증가했다. 2022년은 23건, 2023년은 41건, 2024년은 104건에 달했다. 유출 원인은 업무과실(64%), 해킹(32%) 순이였다. 위반유형은 안전조치 의무(64%), 주민등록번호 등 수집제한(8%)으로 나타났다. 개인정보 보유 100만명 이상, 사업비 100억 이상 등이 조건...58개 기관 해당 집중관리시스템 대상 조건은 ①보유량 100만명 이상 ②취급자 수 200명 이상 ③사업비 100억 ④주민등록정보 연계 ⑤민감정보 처리 등이다. 구체적인 공공시스템 목록은 개인정보위 홈페이지에 공개됐다. 개보위는 혈액정보관리시스템(대한적십자사) 등 국민의 개인정보 처리가 많은 8개 시스템을 집중관리시스템으로 신규 지정했다. 반면 감염병 확산 시 한시적으로 이용한 역학조사지원시스템(질병관리청)은 지정에서 제외했다. 또 기존 집중관리시스템으로 지정한 워크넷 등 3개 시스템이 고용24로 통폐합됨에 따라, 고용24(한국고용정보원)를 집중관리시스템으로 지정, 변경했다. 이에 공공부문 집중관리시스템은 2024년 382개 시스템(57개 운영기관)에서 2026년 387개 시스템(58개 운영기관)으로 확대됐다. 집중관리시스템으로 지정하면, 개인정보취급자 권한부여시 인사정보와 연계, 접속기록 자동 분석 등 일반 시스템보다 강화한 안전조치를 적용해야 한다. 387개 집중관리시스템 등 대상 최신 보안 패치 적용 여부 등 조사 개인정보위는 오는 3월까지 공공기관의 387개 집중관리시스템과 1만 명 이상의 주민등록번호를 처리하는 시스템을 대상으로 긴급 실태점검을 실시한다. 이번 점검은 최근 대형 유출사고에서 확인한 주요 취약요인을 점검하고 조치하기 위한 것이다. 집중관리시스템은 최신 보안패치 적용여부, 취급자 접속 시 인증서·일회용 비밀번호 등 안전한 인증수단 적용, 로그기록에 주민등록번호 등 주요정보가 남지 않도록 비식별조치 여부 등을 중점 점검한다. 또 1만 건 이상 주민등록번호를 처리하는 시스템은 주민등록번호 암호화 시 안전한 암호화 알고리즘 이용 여부와 암호키 관리 방식 등을 점검한다. 점검 결과 미흡 사항은 기관 별로 우선 조치하되, 위험도에 따라 컨설팅 등 개선조치 지원을 통해 점검의 실효성을 확보할 계획이다. 고유식별정보 실태조사 전면 개편...26개 점검 항목 대폭 손질 개인정보 보호법에 따라 개보위는 일정 규모(공공은 1만명 이상 고유식별정보 처리, 민간은 5만명 이상 고유식별정보 처리) 이상 주민등록번호 등 고유식별정보를 처리하는 기관의 안전관리 실태를 점검해야 한다. 그간은 자체점검 결과를 서면으로 제출하는 형식적 점검에 그쳤고, 조사의 강제성이 없어, 처리자 자율에 의존하는 측면이 크다는 지적이 있었다. 이에 당초 고유식별정보 관리실태 점검 취지에 맞게, 공공기관의 개인정보파일 목록에 있는 고유식별정보 유형, 처리 규모 등을 바탕으로 위험 정도를 파악해 점검 대상을 선정한다. 이를 위해 개인정보파일 목록을 상반기 중 현행화할 예정이다. 또 기존 26개 점검 항목을 대폭 손질해 고유식별정보에 접근할 수 있는 취급자 권한 부여 현황 및 취급자가 정보 조회 시 일부 마스킹 등 비식별조치, 암호키 관리실태 등 핵심항목 위주로 깊이 있게 점검하되, 구체적인 증빙자료를 제출하도록 해 점검의 실효성을 높일 계획이다. 아울러, 미흡사항 확인 시 개선계획 제출을 의무화하고, 점검 결과 우수기관에 대해서는 일정기간 점검 면제 및 포상 등 인센티브를 제공할 예정이다. 송경희 개보위 위원장은 "공공기관은 당사자의 동의 없이도 법령에 따라 전 국민의 중요 개인정보를 대규모로 처리하고 있으므로 사전 예방적 관리가 더욱 요구되는 영역”이라면서 “공공부문을 필두로 우리 사회 전반에 사전 예방 중심 개인정보 보호 체계가 뿌리내릴 수 있도록 개인정보위는 '사전예방 중심 정책'을 적극 펼쳐나갈 것”이라고 밝혔다.

2026.02.16 11:50방은주 기자

李대통령, 장동혁 향해 "다주택자 특혜 유지해야 하나"

이재명 대통령이 16일 장동혁 국민의힘 대표를 향해 “국민의힘은 다주택자를 규제하면 안 되고, 이들을 보호하며 기존의 금융·세제 특혜를 유지해야 한다고 보느냐”고 했다. 이 대통령은 이날 새벽 자신의 엑스(옛 트위터)에 글을 올려 “청와대에 오시면 조용히 여쭤보고 싶었던 게 있었는데 이번 기회에 묻겠다”며 이같이 물었다. 이어, “집은 투자수단일 수도 있지만 기본적으로 주거 수단”이라며 “누군가 돈을 벌기 위해 살지도 않을 집을 사 모으는 사람에 주거용 집이 부족해 집을 못 사고 집값, 전월세값이 비상식적으로 올라 온갖 사회문제를 야기한다면 투자 투기용 다주택을 불법이거나 심각하게 부도덕한 일이라고 비방할 수 없을지는 몰라도 최소한 찬양하고 권장할 일이 못 되는 것은 분명하다”고 지적했다. 그러면서 “긍정적 효과보다 부정적 효과가 큰 만큼 세제·금융·규제 등에서 다주택자에게 부여된 부당한 특혜는 회수해야 하고, 다주택 보유로 생긴 사회문제에 대해 일정한 책임과 부담을 지우는 것이 공정하고 상식에 부합한다”고 강조했다. 이 대통령은 또 “국민의힘은 작은 땅덩이에 수도권 집중까지 겹쳐 부동산 투기 요인이 많은 대한민국에서 소수의 투자·투기용 다주택 보유를 바람직하다고 생각하는 건가”라며 “설마 그 정도로 상식이 없지는 않을 것”이라고 꼬집었다. 특히 “폐해가 큰 다주택에 대한 특혜의 부당함, 특혜 폐지는 물론 규제 강화의 필요성을 모를 리 없는 국민의힘이 무주택 서민과 청년들의 주거 안정, 망국적 부동산 투기 근절을 위한 다주택 억제 정책에 납득하기 어려운 이유를 들어 시비에 가까운 비난을 하니 참으로 안타깝다”고 비판했다. 그러면서 “정치란 국민들간의 이해관계를 조정해 가며 국민 다수의 최대 행복을 위해 누가 더 잘하나를 겨뤄 국민으로부터 나라살림을 맡을 권력을 위임받는 것”이라며 “정치에서 논쟁의 출발점은 언제나 진실과 합리성이어야 한다”고 말했다.

2026.02.16 10:36박수형 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.