• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지난해 대기업 해킹 대란…서민 노리는 피싱범죄로 직결

지난해 대한민국을 강타한 주요 통신사 등 대기업과 커머스 플랫폼의 연쇄 해킹 사고가 단순한 개인정보 유출을 넘어 서민 금융 자산을 정밀 타격하는 '지능형 피싱 범죄'의 기폭제가 된 것으로 나타났다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'의 2025년 데이터를 정밀 분석한 결과, 지난해 발생한 대규모 데이터 유출 사태가 피싱 범죄의 체질을 완전히 바꿔놓았다고 26일 밝혔다. 분석 데이터에 따르면 지난해 전체 악성앱 탐지 건수는 92만4천419건으로 전년(104만건) 보다 약 11% 감소했다. 에버스핀은 이를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 해킹으로 확보한 실명·전화번호·상세 구매 이력 등의 데이터가 해커들에게 '확실한 타겟팅'과 '공격 가이드라인'을 제공했기 때문으로 분석했다. 에버스핀 고나계자는 “과거에는 불특정 다수에게 무작위로 앱 설치를 유도하는 '양적 공세'가 주를 이뤘다면, 지난해에는 유출된 정보를 바탕으로 '속을 수밖에 없는 사람'만 골라 공격하는 '질적 타격'으로 범죄 양상이 급변했다”고 설명했다. 세부 유형별 데이터를 보면 이러한 흐름이 더욱 명확하게 드러난다. 전통적인 보이스피싱 수단인 '전화 가로채기' 유형이 전년 대비 24.1% 감소(37만→28만건) 했고, 단순한 '사칭 앱' 역시 30% 감소(45만→32만건) 하며 하락세를 보였다. 이는 "검찰입니다" 식의 전화나 뻔한 기관 사칭에는 사용자들이 더 이상 쉽게 속지 않음을 보여준다. 반면에 스마트폰 내 민감 정보를 털어가는 '개인정보 탈취' 유형 악성앱은 전년 보다 53% 증가한 32만건으로 늘어나 최대 위협으로 부상했다. 에버스핀은 유출된 개인정보를 실제 범죄에 악용하기 위한 필수 수순으로 진단했다. 해킹으로 확보한 정보만으로는 금융사의 2차 인증 등을 뚫는데 어려움이 있기 때문에 '문자 인증번호'와 '신분증 이미지' 등 좀 더 완전한 정보까지 확보하기 위해 악성앱을 통해 개인정보를 탈취했다는 방증이다. 실제로 공격자들은 유출된 상세 주문 내역을 미끼로 '배송지 오류 수정' 등을 요구하며 접근한 뒤, 피해자의 의심을 피하며 앱을 설치하도록 했다. 이렇게 침투한 악성앱은 통화 기능보다는 문자 메시지·연락처·사진첩 등 권한을 탈취해 금융 인증을 우회할 수 있는 데이터를 수집하는 데 집중됐다. 에버스핀 관계자는 "지난해 해킹 대란은 해커들에게 '어떤 앱을 만들어야 범죄가 성공할지' 알려준 가이드라인과 같았다"며 "해킹으로 확보한 1차 데이터를 기반으로, 2차 핵심 정보를 탈취하기 위해 설계된 '정보 탈취 앱'이 기승을 부린 한 해"라고 설명했다. 이 관계자는 "개인이 문자의 진위를 가려내기엔 한계에 다다른 만큼, 금융사들이 도입한 페이크파인더와 같은 전문 보안 기술이 서민들의 자산을 지키는 필수 안전장치가 되고 있다"고 강조했다. 이번 발표의 근거가 된 데이터는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 국내 주요 금융사 대다수가 페이크파인더를 사용하면서 축적된 결과다. 에버스핀은 상세 분석을 담은 리포트는 오는 2월 중 에버스핀 홈페이지를 통해 발표할 예정이다. 한편, 에버스핀은 2025 SW대상·대통령상 수상·일본 SBI그룹 통합계약 등 고성장하는 보안기업으로 자리매김하고 있으며, 지난해 추산 매출액 130억원 이상을 기록하며 전년 대비 50% 매출 신장을 눈앞에 두고 있다고 전했다.

2026.01.26 09:15주문정 기자

교황도 AI 경쟁 가속화 경고…"인간 존엄·사회적 책임 놓쳐선 안 돼"

인공지능(AI) 기술 경쟁이 가속화되는 가운데 레오 14세 교황이 인간 존엄성과 사회적 책임을 중심에 둔 기술 발전이 필요하다고 거듭 강조했다. AI에 대한 과도한 의존이 개인의 사고 능력은 물론 사회적 분열을 심화시킬 수 있다고 경고하고 나섰다. 25일 바티칸 뉴스에 따르면 레오 14세 교황은 제60차 '세계 소통의 날(5월 17일)'을 앞두고 발표한 기념 메시지에서 "AI는 인간을 대체하거나 약화하는 기술이 아니라 인간을 섬기는 도구여야 한다"고 밝혔다. 또 교황은 음성·얼굴·감정을 모방하는 AI 기술이 확산되면서 인간 소통의 본질이 흔들릴 수 있다고 지적했다. 특히 사람을 닮은 AI 시스템과 결합한 소셜미디어(SNS) 알고리즘이 감정적 반응을 증폭시키고 비판적 사고를 약화해 사회적 양극화를 부추길 수 있다고 우려했다. 이와 함께 교황은 AI 의존도가 높아질수록 인간의 분석 능력과 상상력, 개인적 책임 의식이 약화될 가능성도 문제로 제기했다. 자동화 에이전트와 챗봇이 공론장과 개인 선택에 영향을 미치는 디지털 환경에서는 현실과 가상, 사실과 모의 상황의 경계가 흐려질 수 있다는 것이다. 이 같은 문제의식은 교황이 지난해부터 이어온 AI 관련 발언들과 궤를 같이한다. 레오 14세 교황은 지난해 11월 9일 X(옛 트위터)를 통해 "AI 개발은 단순한 기술 경쟁을 넘어 인간 존엄과 생명 존중의 가치를 반영해야 한다"며 산업 전반에 윤리적 책임을 촉구했다. 또 그는 "AI 업계는 도덕적 판단 역량을 갖춰야 하며 정의와 연대, 생명에 대한 존중을 담은 시스템 구축이 개발자들의 기본 과제가 돼야 한다"고 강조했다. 같은 달 열린 '빌더스 AI 포럼 2025' 참석자들에게 보낸 서한에서도 교황은 AI 기술이 연구나 투자 영역에만 머물러서는 안 된다고 밝혔다. 그는 교육, 의료, 문화 콘텐츠 등 인간 발전과 공동선을 위한 분야에서 AI가 활용돼야 한다는 점을 강조했다. 이처럼 교황이 발언한 것은 글로벌 빅테크와 AI 스타트업들이 대규모 투자를 통해 기술 격차 확대에 나선 상황을 염두에 둔 것으로 해석된다. 또 그는 AI로 인한 부작용을 완화하기 위한 해법으로 책임·협력·교육이라는 세 가지 원칙을 제시했다. 기술 개발자와 정책 결정자, 미디어, 교육계가 투명성을 높이고 정보의 신뢰성을 확보해야 하는 동시에 미디어·정보·AI 문해력 교육도 강화해야 한다는 것이다. 더불어 교황은 얼굴과 목소리 등 인간 고유의 소통 요소를 보호하는 것이 기술 발전의 방향을 결정하는 핵심이라고 강조했다. 기술이 인간을 지배하는 구조가 아니라 인간의 존엄과 사회적 가치를 지탱하는 방향으로 설계돼야 한다는 메시지도 전했다. 바티칸 뉴스는 "기술 발전이 인간을 지배하는 구조가 아니라 인간의 존엄과 사회적 가치를 지탱하는 방향으로 설계돼야 한다"며 "(AI 시대일수록) 얼굴과 목소리 등 인간 고유의 소통 요소를 보호하는 것이 기술 발전의 방향을 결정하는 핵심"이라고 말했다.

2026.01.25 17:15장유미 기자

김호원 한국정보보호학회장 "현장과 소통하며 미래로 나아갈 것"

"현장과 소통하며, 미래로 나아가겠다." 한국정보보호학회에 새로운 바람을 불러 일으킬 신임 학회장이 선임됐다. 올해 31대 학회장을 맡은 김호원 부산대 컴퓨터공학과 교수는 1년 임기 동안 학회 방향이 될 슬로건으로 이같이 밝혔다. 학계와 산업·기술 현장과 소통하고, 정보보호의 미래를 준비하겠다는 것이다. 김 학회장은 "한국정보보호학회는 이제 단순한 학문적 공동체를 넘어서 현장의 문제를 정확히 인식하고, 다양한 산업·기술 현장과 긴밀히 소통하는 역할을 할 것이다. 산업과 정책, 학문과 기술, 세대 간극을 연결하며 '열린 학회, 실천하는 학회'로 도약할 수 있도록 노력하겠다"고 다짐했다. 김 학회장은 1998년 IMF 때 한국전자통신연구원(ETRI) 입사해 1999년 1월부터 암호칩 분야에서 활동하며 정보보호 분야에 첫 발을 들였다. 올해 1월까지 정보보호 분야에서만 27년간 활동한 베테랑이다. 2008년 2월 말까지 ETRI에서 근무하다 같은 해 3월1일부터 부산대 교수로 활동하고 있다. 김 학회장은 "10년간 ETRI 연구원으로 있다 교수가 된 지 햇수로 10년 가까이 됐다. 암호 및 시스템·네트워크 보안 등 전통적인 사이버보안 분야는 물론, 인공지능(AI)을 활용한 모의해킹, 객체 식별 기반 AI 및 LLM(대규모 언어모델) 보안, 자율제조 시스템 보안, 스마트팩토리·항만·선박보안 등 다양한 산업 분야에서 융합 보안 기술을 연구하고 적용해왔다"고 자신을 소개하며 "최근엔 블록체인 기반 플랫폼 개발, 양자내성암호(PQC), 보안 칩 설계 분야에서도 활발히 참여하고 있다"고 밝혔다. 아래는 김 학회장과의 인터뷰. - 학회장이 된지 벌써 한달이 돼간다. 소감과 감회는? "전통과 권위를 지닌 한국정보보호학회의 회장을 맡게 돼 매우 영광스럽고 동시에 막중한 책임감을 느낀다. 오늘날 사이버보안은 국가 안보는 물론 산업의 지속가능성과 직결되는 핵심 인프라가 됐다. 그간 다양한 산업 분야에서 보안 기술을 개발하고 적용해온 경험과, AI, 블록체인 CPS 보안 등 최신 기술에 대한 이해를 바탕으로 학회의 학문적 깊이를 공고히할 것이다. 이와 동시에 산업 및 정책과의 연계, 미래 인재 양성까지 균형 있게 이끌고자 한다." - 학회도 벌써 30대 중반이 됐다. 스포츠 선수라면 본격적인 기량을 뽐낼 시기인데, 어떤 마음가짐으로 학회를 이끌어 나갈 생각인지? "지금이야말로 학회의 기량과 위상이 가장 빛날 시기다. 학술 조직으로서의 기능에서 나아가 산·학·연·관·군이 협력하고 기술과 정책이 연결되는 중심 허브로 도약하고자 한다. 특히 다양한 산업 도메인에서 발생하는 보안 문제를 학문적으로 해결하려 한다. 산업적으로도 실효성을 갖춘 실전적인 학회가 돼야 한다고 생각한다. 사이버 보안은 모든 산업에 필요한 필수 인프라다. 그러나 산업 도메인은 보안을 모르고, 보안을 하는 사람은 산업 도메인 현장을 알지 못한다. 방산, 우주, 조선, 제조, 자동차, AI, 로봇, 해양 등 보안을 요구하는 다양한 산업군과 정보보호간 협업을 이번 학회에서 공고히하는 데 방점을 둘 계획이다." - 지난해 많은 보안 사고가 발생했던 만큼 올해 보다 많은 학화 활동이 기대된다. 중점적으로 추진할 연구나 학회 활동은 어떤 것이 있나? "지난해 발생한 여러 보안 사고들은 단순한 기술 부족 문제가 아니다. 각 산업 도메인에 대한 이해 부족과 보안에 대한 인식 부족이 맞물린 것이다. 해당 기관 및 기업의 투자 부족이 주요 원인이 됐다. 예를 들어 리눅스 서버에 대한 기본적인 보안 조치가 이뤄지지 않았고, 대형 통신사 사고의 경우에도 USIM이나 펨토셀 등 통신 인프라에 대한 깊은 이해와 보안 전문성을 갖춘 보안 인력이 현장에 충분하지 않았다. 이러한 문제는 단순 기술 교육만으로는 해결할 수 없는 구조적 문제다. 이에 대응해 올해 학회는 NetSec-KR, 하계·동계 학술대회, 국제정보보호응용워크숍(WISA), 국제 정보보호 및 암호 학회(ICISC) 등 주요 행사를 중심으로 다양한 산업 분야와 기술 교류 및 인력 교류를 더욱 강화할 것이다. 특히 산업 도메인별 특화한 보안 수요에 맞춰, 실질적인 협력과 정책적 연계가 이뤄지도록 학회 역할을 확장해 나갈 것이다. 학회 산하에는 36개의 연구회가 있다. 연구회를 보다 전략적이고 효율적으로 운영해 각 연구회가 현장의 실질적 보안 이슈나 수요에 신속하게 대응할 수 있는 역량을 키울 것이다. 특히 ▲AI 및 LLM 보안 ▲항만·선박·해양 보안 ▲로봇·자율이동체 보안 ▲PQC(양자내성암호) 기반 차세대 암호기술 등 최근 산업계에서 수요가 높아지는 분야를 중심으로 연구회 활동을 집중적으로 지원할 예정이다. 아울러 산업체와 공공기관이 학회에 요구하는 교육 수요 또한 높아졌기 때문에 기존 연 2회에 그쳤던 단기 강좌를 올해 4회로 확대할 계획을 갖고 있다." - 정보보호는 국경이 없다. 해외 학회나 국제 기구와의 교류를 확대하기 위한 복안은? "학회가 국내에서는 굉장히 집적도가 높고 회원 간 돈독히 지내고 있다. 반면 국제 협력 부분이 소폭 약해지고 있다. 이에, 올해는 국제 교류, 국제 회원 등 부문에서 두 분의 상임이사를 추가로 선임해 국제 부문을 강화하려 한다. 국제 회원 분야에 김영식 DGIST 교수, 국제 정책 규제 부문에 최두호 고려대 교수가 합류했다. 이로써 국제 부문의 상임이사는 지난해까지만해도 4명이었는데, 올해 6명으로 늘었다. 최근 몇 년 사이 정보보호 분야에서는 글로벌 사이버보안 규제가 급격히 확산하는 추세다. 유럽의 CRA(사이버 레질리언스 액트)가 대표적인 예시다. 이는 학회가 국제기구 및 해외 전문가들과 조직적인 협력을 추진해야 하는 중요한 이유이기도 하다. 글로벌 규제까지 국내 중소기업이나 산업계가 일일이 대응하기란 쉽지 않다. 최두호 교수를 주축으로 글로벌 규제 현황에 대해 산업계에 널리 알리고 교육하는 일까지 담당하며 학회의 글로벌화를 추진하겠다. 글로벌 협력은 학회의 지속 가능한 미래를 위한 핵심 전략이다. 학회의 대표 국제 학술대회인 WISA와 ICISC를 지속 성장시키는 한편, 국제 지부 창설도 준비하고 있다." - 정보보호 인력 부족 문제 해결이 시급하다. 학계와 산업계의 '미스매치'를 해소하고, 우수한 젊은 연구자들을 학회로 유입시키기 위한 유인책이 있나? "올해 침해사고가 터져나오면서 일부 기업이 보안 인력 채용을 크게 확대했으나, 정보보호 분야 학부생 입장에서는 채용 확대가 체감되지 않는다. 경력이 없는데 산업 현장에 즉시 투입되기 쉽지 않기 때문이다. 실제로 정보보호 분야 학부생 취업률은 뚝 떨어졌다. 굉장히 심각한 현실이다. 취업 저변이 확대된 것이 아닌, 일부 기업이 '반짝' 채용 확대를 했을 뿐이다. 그래서 학회 차원에서 인턴 제도를 산업계와 협력해 최대한 많이 마련하려 한다. 산업계의 수요를 반영해 교육을 시키는 측면도 있지만, 학생 입장에서는 회사 경험을 미리 해보고 인턴 과정을 통해 현장의 기술을 직접 경험하는 좋은 기회가 될 것으로 예상한다. 학회는 정책 당국에도 융합보안대학원 등 정보보호 전문 인재 양성을 위한 체계적이고 지속적인 투자 확대를 강력히 제언하고 있다. 학회 내부적으로는 신진연구자, 즉 박사과정 마무리 단계에 있거나 이제 막 교수로 부임한 인재들을 학회에서 활동할 수 있도록 실무 중심의 협력 플랫폼을 활성화하고 있다. 최종 목표는 학회가 인재 양성의 실질적인 허브가 되는 것이다." - 임원진과 어떤 시너지를 창출할 계획인지? "먼저 우리 학회의 임원진을 소개하면, 학회장 밑으로 이정현 숭실대 교수가 수석부회장을 맡고 있다. 그 아래에 각 부문별로 상임부회장이 있고, 부문마다 6명이 상임이사가 있는 구조다. 상임부회장들은 ▲총무부회장 이창훈 서울과기대 교수 ▲학술부회장 한동국 국민대 교수 ▲협력부회장 서정택 가천대 교수 ▲교육부회장 이만희 한남대 교수 ▲국제부회장 곽진 아주대 교수 등이 있다. 각 부문별로 상임이사가 각 6명씩 배치돼 있다. 상임이사진 모두 훌륭한 교육자들이다. 각 부회장을 소개하면, 이창훈 교수는 현재 학회의 살림살이 관련으로 총무 업무를 많이 했다. 총무부의 서화정 한성대 교수가 젊은 혈기로 왕성한 활동을 하고 있다. 또 학술부에서는 한동국 교수가 국내외 학술지, 논문지, 연구회 행사 등의 영역에서 활동적이다. 협력부회장을 맡은 서정택 교수는 대외 협력이나 산학, 지부 협력 분야에서 활동한다. 협력부에는 박정수 숭실대 교수가 신진연구자들의 협력을 강화하는 역할을 맡고 있다. 올해 학회에서 특히 강조하고 있는 것은 교육과 국제 부문이다. 교육은 부산, 대전, 대구 등 각 지역별로 핵심 역할을 할 교수가 있는데, 대전은 이만희 한남대 교수가, 대구는 교육기획 상임이사를 맡은 김창훈 대구대 교수가, 부산은 부산대 교수인 내가 전반적으로 활동을 지휘한다. 정보보호 교육의 지역 간 격차를 줄이기 위한 전략적 배치다. 산업 도메인별 융합 보안에도 특화된 교수들이 있으며, 이를 총괄하는 이만희 한남대 교수가 사실상 중책을 맡고 있다." - 지난해 학회와 다르게 가져가고 싶은 부분이 있다면? "지난해에도 박영호 전 회장이 학회를 잘 이끌어주셨다. 다만 올해에는 산업 도메인과 융합된 보안 역량을 키우고 싶다는 점을 재차 강조하고 싶다. 이런 학회의 의지를 담아 올해 총무 부문에 실무진 인재를 상임이사로 합류시켰다. 한국인터넷진흥원(KISA) 단장 출신의 손경호 강원대 교수도 상임이사로 합류시키면서 융합 보안 쪽으로 변화시키려는 시도를 하고 있다. 현 시대는 전통적인 시스템 보안, 네트워크 보안만으로는 부족하다. 서비스나 산업이 급격하게 바뀌고 있기 때문에 도메인 하나하나에 대해서 최대한 많은 이해도를 가지게 학회가 노력해야 하는 시점이다. 시대의 변화에 부응하는 새로운 시도와 노력을 올해 집결시킬 계획이다." - 회원들에게 바라는 점이나 당부의 말을 하자면? "정보보호는 더 이상 기술자만의 일이 아니다. 모든 산업과 조직, 그리고 국민이 하나가 돼야 한다. 우리 학회는 회원들의 지혜와 열정을 모아 학문적 기반 위에 산업과 정책을 연결하고, 미래 세대 인재를 양성하는 플랫폼이 돼야 한다. 더 적극적인 참여와 연대를 부탁드린다." ◆김호원 한국정보보호학회 회장은... - 1971년생 - 1993년 경북대 전자공학과 졸업 - 1993년 3월~1999년 2월 포항공대 전자전기 석사/박사 졸업 - 1998년 12월~2008년 2월 한국전자통신연구원 정보보호연구단 선임연구원/팀장 - 2002년7월~2003년6월: 독일 보훔대학교 PostDoc - 2008년3월 ~ 현재: 부산대 컴퓨터공학과 교수/정교수 - 현) 부산대 융합보안대학원 책임교수 - 현) 부산대 지능형 사물인터넷연구센터 센터장 - 현) 부산대 블록체인 플랫폼연구센터 센터장

2026.01.24 16:42김기찬 기자

[박형빈 교수 AI와 윤리⑨] 머스크 "올해 BCI 양산"...'신경권(Neurorights)' 주목

1. 인간의 존엄성은 어디에서 오는가 작년 12월 31일(현지시각) 일론 머스크(Elon Musk)는 자신의 소셜미디어 계정 X를 통해 뉴럴리크(Neuralink)가 올해부터 뇌–컴퓨터 인터페이스(BCI) 장치의 대량 생산을 시작하고, 수술 절차 또한 거의 전면 자동화된 방식으로 전환할 계획이라고 밝혔다(Reuters, 2026). 이는 지금까지 진행했던 임상 단계를 넘어 본격적인 상용화 국면으로 진출하겠다는 공표다. Neuralink의 인간 대상 임상은 2023년, 미국 식품의약국(FDA)이 임상시험용 의료기기 사용 승인(Investigational Device Exemption, IDE)을 부여하면서 시작되었다(Reuters, 2023). 이후 2024년 1월, Neuralink는 첫 임상 참가자인 놀란드 아부(Noland Arbaugh)에게 뇌 이식을 수행했다고 밝혔다. 공개된 시연에서 그는 생각만으로 커서를 움직여 컴퓨터를 사용해 비디오 게임을 실행하는 모습을 보여주었다(Financial Times, 2024). 여기까지 놓고 보면, BCI 기술은 이미 준비를 마친 듯하다. 수술 로봇은 대기 중이고, 클리닉 설립 계획도 점차 구체화되고 있다. 그러나 '대량 생산'이라는 단어가 지닌 무게는 결코 가볍지 않다. 이는 우리의 가장 내밀한 자아인 뇌마저 규격화된 공정의 산물로 전락할 수 있다는 서늘한 경고와도 같다. 뇌가 하나의 하드웨어처럼 공정과 효율의 언어로 다루어지는 순간, 그 안에 깃든 인간의 존엄은 과연 안전한가. 우리는 흔히 기술적 특이점(singularity)을 이야기한다. 하지만 지금 우리 앞에 놓인 질문은 어쩌면 '윤리적 특이점'에 더 가깝다. 생각이 신호가 되고, 신호가 데이터가 되며, 그 데이터가 외부 시스템과 연결되는 시대에 인간의 자유는 어디까지 보장될 수 있는가. 이 글은 2026년 대량 생산 시대를 목전에 둔 지금, 반드시 던져야 할 질문들—신경 데이터의 소유권은 누구에게 있는가, 그리고 정신적 자유는 어떻게 지켜질 수 있는가—를 차분히 짚어보고자 한다. 생각이 클라우드로 전송되는 순간에도, 인간은 여전히 인간으로 남을 수 있을까. 그 물음에서 이 이야기는 출발한다. 2. 생각이 데이터가 되는 문턱을 넘어 '인간의 존엄성은 어디에서 오는가?' 이 질문은 칸트 이전부터, 그리고 그 이후에도 끊임없이 반복되어 온 철학적 난제다. 그러나 인류는 오랫동안 이 질문에 대해 하나의 합의에 가까운 답을 공유해 왔다. 그것은 바로 누구도 침범할 수 없는 내면의 성소, 곧 우리의 '정신'이다. 이 글을 쓰는 이 순간에도 필자는 내가 밖으로 내뱉지 않은 생각, 침묵 속에 감춰둔 감정, 아직 결정되지 않은 욕망과 망설임들이 내 안에 존재함을 알고 느끼고 있다. 이 내면의 영역은 법도, 권력도, 타인의 시선도 쉽게 닿을 수 없는 곳에 존재한다. 그래서 나는 나의 정신을, 나의 마음을, 나의 생각을 타인이 마구 흔들어 대지 못하는 나만의 그것으로 안도감을 가지고 소유한다. 일종의 이러한 불투명함이야말로 내 자유의 마지막 보루이자, 인간다움의 최후 방어선이지 않을까? 그리고 이것은 나와 동일하게 이 글을 읽고 있을 당신도 전유하고 있을 것이라 생각한다. 그러나 지금, 인공지능(AI)과 뇌-컴퓨터 인터페이스(BCI)의 결합은 그 난공불락이라 믿었던 마지막 성소의 암호를 해독하며, 그 빗장을 기술적으로 해제하고 있다. 머스크가 이끄는 Neuralink는 침습적 BCI를 통해 뇌 신호를 기계와 직접 연결하는 기술을 개발·시험하고 있다. 이는 비단 Neuralink만의 시도가 아니다. 미국의 Synchron은 FDA의 IDE 하에 환자들에게 기기를 이식했으며, 상업적 승인에 앞서 대규모 임상시험을 준비했다. BrainGate는 브라운대학교 연구진이 시작한 BCI 프로젝트로, 초기 단계에서 인간의 뇌 신호를 컴퓨터로 무선 전송하는 가능성을 입증한 선도적 연구로 평가된다. 사례 연구에서는 뇌 신호를 최대 약 97%의 정확도로 음성으로 변환하는 데 성공해, 근위축성 측삭경화증(Amyotrophic Lateral Sclerosis, ALS) 환자가 생각만으로 의사소통할 수 있음을 보여주었다. 프랑스의 Clinatec은 Wimagine 장치를 통해 사지마비 환자의 보행과 신경 소통 회복 가능성을 제시했으며, Onward Medical과의 협력을 통해 BCI와 척수 자극을 결합한 시스템이 상·하지 운동 기능 회복에서 타당성을 보였다는 연구 결과를 보고했다(Barrie, 2024). 우리는 지금 인류 역사상 처음으로 '생각이 데이터가 되는 문턱'을 통과하고 있다. 질문은 바로 이 지점에서 시작된다. 기술이 우리의 뇌를 투명하게 들여다볼 수 있게 된 세상에서, 과연 우리의 '정신적 자유'는 어떻게 지켜질 수 있는가? 3. 행동의 감시에서 '뇌의 해킹'으로 지금까지 우리가 겪어온 프라이버시 침해는 주로 '행동'과 '흔적'에 국한되어 있었다. 클릭 기록, 위치 정보, 구매 이력, SNS 활동 등이 그것이다. 조지 오웰(George Orwell)의 소설 '1984』(Nineteen Eighty-Four, 1949) 그려낸 감시 역시 '행동을 들여다보는 권력'이었다. 그러나 이러한 감시는 모두 사후적으로 남겨진 외적 행위를 분석하는 데 머물러 있었다는 점에서 공통점을 가진다. 다시 말해, 무엇을 생각했는지는 알 수 없고, 다만 생각이 행동으로 번역된 이후의 결과만이 감시의 대상이었다. 그러나 BCI 기술은 이 경계를 넘어선다. 이제 수집되는 것은 행동 이후의 데이터가 아니다. 행동 이전, 의식 이전, 그리고 선택 이전의 신경 데이터(Neural Data)다. 최근의 뇌신경과학 연구들은 AI가 fMRI나 EEG 데이터를 해독하여 사람이 보고 있는 이미지를 재구성하고, 머릿속에서 떠올린 문장을 텍스트로 변환하는 수준에 이르렀음을 보여준다. 연구자들은 fMRI를 사용하여 기록된 대뇌 피질의 의미론적 표상으로부터 연속적인 언어를 재구성하는 비침습적 디코더를 소개했다. 이 디코더는 새로운 뇌 활동 데이터를 바탕으로 피험자가 들었던 말이나 상상한 말, 심지어 소리 없는 영상을 보았을 때의 내용까지 의미를 복원해 내는 '이해 가능한 문장'을 생성했다. 연구자들은 대뇌 피질 전반에 걸쳐 이 디코더를 테스트하였으며, 연속적인 언어 정보가 뇌의 여러 영역에서 각각 개별적으로 해독될 수 있음을 확인했다고 보고했다(Tang et al., 2023). 이 변화가 갖는 함의는 단순한 기술적 진보를 넘어선다. 지금까지 프라이버시는 개인이 무엇을 했는가에 관한 문제였다면, 이제 그것은 개인이 무엇을 하려 했는가, 더 나아가 무엇을 의미로 구성하고 있었는가의 문제로 이동하고 있다. 뇌가 알고리즘에 의해 해석 가능한 신호 공간으로 편입되는 순간, '동의'와 '자율성', '내면의 자유'는 더 이상 자명한 전제가 아니다. 우리의 뇌는 더 이상 미지의 블랙박스로 남아 있지 않다. 두개골 안의 뇌는 여전히 생물학적 기관이지만, 동시에 분석·예측·잠재적 개입의 대상이 되는 입출력(I/O) 시스템으로 재정의되고 있으며, 이는 기존의 개인정보 보호 개념만으로는 이 변화에 충분히 대응하기 어렵다는 점을 시사한다. 4. 신경권(Neurorights): 새로운 인권 탄생 필자의 저서 'BCI와 AI 윤리'에서 강조했듯, 기존의 법과 윤리 체계는 이러한 상황을 방어하기에 충분하지 않다. 신체의 자유, 통신 비밀, 개인정보 보호법만으로는 뇌 속의 정보를 온전히 지킬 수 없다. 그래서 전 세계적으로 논의되기 시작한 개념이 바로 '신경권(Neurorights)'이다. 신경과학과 신경기술의 급속한 발전은 인간의 뇌로부터 정보를 접근·수집·공유·조작할 수 있는 전례 없는 가능성을 열고 있다. 이러한 활용은 의도하지 않은 결과를 예방하기 위해 반드시 검토되어야 할 인권 원칙에 대한 중대한 도전을 제기한다. 마르첼로 이엔카(Marcello Ienca)와 로베르토 안도르노(Roberto Andorno)는 네 가지 새로운 권리를 도출했는데, 그것은 인지적 자유에 대한 권리, 정신적 프라이버시에 대한 권리, 정신적 온전성에 대한 권리 그리고 심리적 연속성에 대한 권리이다(Ienca & Andorno, 2017). 신경권은 크게 두 가지 핵심 권리를 포함한다. 첫째는 '정신적 프라이버시(Mental Privacy)'로, 개인의 신경 데이터가 본인의 명시적 동의 없이 수집·분석·이용·거래되지 않을 권리를 의미한다. 이는 기존 개인정보 보호 개념이 행동 데이터와 식별 정보에 머물러 있던 한계를 넘어, 사고·의도·의미 형성 과정 자체가 데이터화되는 상황을 전제로 등장한 권리 개념이다. 둘째는 '인지적 자유(Cognitive Liberty)'로, 개인의 생각, 감정, 판단 형성이 외부의 기술적 개입—특히 알고리즘적 조작이나 신경 자극—에 의해 변경·유도·통제되지 않을 권리를 뜻한다. 이 두 권리는 전통적 자유 개념의 단순한 확장이 아니라, 자유의 존재론적 기준점 자체가 이동하고 있음을 보여주는 지표로 이해할 수 있다. 고전적 자유(liberty)가 외부 강제의 부재, 즉 행동의 자유를 중심으로 정의되었다면, 신경권이 문제 삼는 것은 그보다 선행하는 단계인 사고의 형성 조건이다. 실제로 현대 신경과학과 BCI 연구는 선택과 행동이 발생하기 이전의 신경 과정이 기술적으로 관측·해석·개입 가능하다는 사실을 반복적으로 입증해 왔다. 이로 인해 자유는 더 이상 '무엇을 할 수 있는가'의 문제가 아니라, '무엇을 생각하고 의미화할 수 있는가가 외부 시스템에 의해 구조화되고 있는가'라는 질문으로 재구성된다. 이러한 문제의식은 이미 제도적 논의의 영역으로 확장되고 있다. 대표적인 사례가 칠레다. 2021년 칠레는 신경기술의 잠재적 오남용을 다루는 두 가지 이니셔티브를 논의한 세계 최초의 선도적 사례 중 하나다. 하나는 헌법 개정안이고, 다른 하나는 신경권(neurorights)을 신설하는 법안이다. 헌법 개정은 신속히 승인된 반면, 구체적인 신경권을 창설하는 법안은 현재도 하원에서 논의가 계속되고 있다. 초기에는 지지가 있었지만, 현재 두 이니셔티브 모두 비판에 직면해 있다(Arriagada-Bruneau et al., 2025). 그러나 이 조치는 신경기술이 개인의 뇌 활동과 인지 과정에 접근할 수 있는 가능성이 현실화되는 상황에서, 기존의 개인정보 보호나 신체권 중심의 인권 체계만으로는 충분하지 않을 수 있다는 논의가 된다. 이러한 접근은 인지적 자유(cognitive liberty)를 표현의 자유나 사상의 자유의 하위 범주로 환원하기보다는, 신경과학과 인공지능이라는 기술 조건의 변화 속에서 독립적으로 재구성되어야 할 권리 영역으로 이해하려는 국제적 논의 흐름과도 맞닿아 있다. 따라서 뇌 데이터를 단순한 '개인정보(data)'로 볼 것인지, 아니면 신체의 일부인 '장기(organ)'로 간주할 것인지를 둘러싼 치열한 공방은 기술 사회가 인간의 존엄을 어떤 방식으로 재정의해야 하는가라는 보다 근본적인 질문을 제기한다. 이러한 논쟁을 기술 발전의 속도를 법이 따라가지 못하는 지체 현상으로 치부하기보다는 인간의 가장 내밀한 성소인 정신적 무결성을 보호하기 위해 인류가 선제적으로 수행해야 할 숙의의 과정으로 이해하는 편이 타당하다. 나아가 이는 다가올 기술 환경 속에서 인간의 존엄을 방어할 미래의 법적 면역 체계를 형성하는 데 필수적인 단계라 할 수 있다. 5. 디지털 식민화와 뉴로 자본주의(Neuro Capitalism) 의료차원에서의 엄청난 혜택에도 불구하고, 만약 강력한 윤리적 제동 장치 없이 BCI 기술이 상용화된다면 어떤 일이 벌어질까? 우리는 '정신의 디지털 식민화'라는 디스토피아에 직면할 수 있다. 거대 테크 플랫폼들은 우리가 무엇을 '좋아요' 하는지를 넘어, 무엇을 볼 때 뇌의 보상 회로가 반응하는지를 직접 측정하려 들 것이다. 뇌파 헤드셋이 보편화된 미래의 교실을 상상해 보자. 학생의 집중도가 교사의 태블릿에 실시간으로 표시되고, 딴생각을 하는 순간 경고음이 울리는 수업. 이것을 교육이라 부를 수 있을까, 아니면 사육이라 불러야 할까? 극단적인 시각에서 볼 때, 이는 인간을 자율적인 도덕 판단의 주체가 아니라, 효율성 최적화의 대상으로 전락시키는 '뉴로-자본주의(Neuro-Capitalism)'의 민낯이다. 그런데 여기서 우리가 짚고 넘어가야 할 중요한 지점이 있다. 바로 자유는 '감추는 능력'에서 나온다는 것이다. 영화 '마이너리티 리포트(Minority Report)'(2002)는 범죄를 저지르기도 전에 뇌의 의도를 읽어 처벌받는 사회를 경고했다. 이는 제레미 벤담의 '판옵티콘(Panopticon)'이 신체 감시를 넘어 정신 감시로 확장된 형태다. 한나 아렌트(Hannah Arendt)는 '인간의 조건』(The Human Condition, 1958)'에서 사적 영역의 붕괴가 인간을 끊임없이 드러나고 평가받는 존재로 만들며, 그 결과 자유의 조건을 약화시킬 수 있음을 논증한다(Arendt, 1958).' 아렌트에게 사적 영역은 단순한 은신처가 아니라, 인간이 공적 세계에 자신을 드러내기 이전에 생명과 사고, 감정이 타인의 판단으로부터 일시적으로 면제되는 공간이다. 오늘날 이를 '불투명성'이라 부를 수 있다면, 그것은 사적 영역이 수행해 온 비가시성·비노출성의 기능을 현대적 어휘로 옮겨 적은 표현에 가깝다. 이런 불투명성은 인간이 공적 세계에 참여하기 위한 조건이자, 동시에 타인의 시선 밖에서 자기 자신으로 회복될 수 있는 최소한의 토대라고 말할 수 있다. 6. 맺음말: 나의 뇌는 누구의 것인가 필자의 연구가 일관되게 붙들어 온 핵심 가운데 하나는 '윤리 감수성(Ethical Sensitivity)'이다. AI와 BCI를 둘러싼 논의가 흔히 성능, 효율, 상용화의 속도로 기울 때, 우리가 먼저 던져야 할 질문은 다르다. '이 기술은 편리한가?'가 아니라 '이 기술은 인간을 어떤 존재로 만들고 있는가?'라는 질문이다. 기술은 도구지만, 도구가 인간을 해석하는 방식—무엇을 정상으로 두고 무엇을 결함으로 분류하며 무엇을 데이터로 환원하는가—를 바꾸는 순간, 윤리는 부가 옵션이 아니라 방향 그 자체가 된다. 물론 BCI와 AI는 난치병 환자에게 실질적인 희망을 제공하고, 소통과 이동의 경계를 넓힐 수 있는 강력한 가능성이다. 말할 수 없던 사람이 다시 말할 수 있게 되고, 움직일 수 없던 사람이 다시 움직일 수 있게 된다면 그것은 분명 기술이 인간에게 줄 수 있는 가장 숭고한 선물에 가깝다. 그러나 같은 기술이 다른 장면에서는 정반대의 얼굴을 드러낼 수 있다. 치료의 이름으로 수집된 신경 데이터가 어느 순간 산업의 원료가 되고, 편의의 이름으로 설계된 인터페이스가 인간의 욕구와 선택을 '예측'하는 수준을 넘어 '유도'하는 체계가 된다면, 우리는 삶의 가장 안쪽—사고의 형성, 망설임, 침묵, 미완의 감정—까지 공정과 효율의 언어로 재분류하는 시대에 들어서게 된다. 여기서 프라이버시는 더 이상 클릭과 위치, 구매 이력의 문제가 아니다. 행동 이후의 흔적이 아니라 행동 이전의 의도, 말로 나오기 전의 생각, 심지어 아직 스스로도 명료하게 규정하지 못한 감정의 결까지 데이터가 될 수 있다. 뇌가 '입출력(I/O) 장치'처럼 이해되는 순간, 인간은 자기 자신에게도 완전히 투명해야 하는 존재가 될 위험에 놓인다. 그 투명성은 곧바로 자유의 축소로 이어질 수 있다. 자유란 단지 선택지의 개수가 아니라, 선택이 형성되는 내면의 공간—말하지 않을 권리, 드러내지 않을 권리, 멍하니 있을 권리, 엉뚱한 상상을 품을 권리—이 보장될 때 비로소 성립하기 때문이다. 내면이 완전히 노출되는 사회에서, 인간은 스스로 결정하는 존재라기보다 타인의 시선과 알고리즘의 기준에 '조정되는' 존재로 전락할 수 있다. 우리는 그 체제를 '정신적 판옵티콘'이라고 부를 수밖에 없다. 그래서 지금, 질문은 피할 수 없다. 나의 뇌는 누구의 것인가? 나의 신경 데이터는 누구의 소유가 될 수 있으며, 누구의 목적을 위해 사용될 수 있는가? 더 나아가, 내가 말하지 않은 생각과 설명하지 않은 감정, 실패할 자유와 망설일 자유는 앞으로도 온전히 존속할 수 있는가? 이 질문에 대한 답은 기술의 선의에 맡겨질 수 없다. 필요한 것은 선전이 아니라 원칙이며, 낙관이 아니라 제도다. 최소한 정신적 프라이버시와 인지적 자유—내면이 동의 없이 수집·분석·거래되지 않을 권리, 그리고 나의 사고와 감정이 외부의 개입으로 조작되지 않을 권리—는 기술 발전의 속도와 무관하게 우선적으로 확보되어야 한다. 기술이 어디까지 갈 수 있는지 묻는 일만큼, 우리가 어디까지 허용할 것인지 묻는 일이 중요하다. 어떤 혁신도 인간의 내면을 공공재처럼 개방할 권리는 없다. 설령 기술이 가능하더라도, 가능하다는 이유만으로 허용되어서는 안 되는 경계가 있다. 기술이 아무리 발전해도 우리의 정신은 동의 없이 침범될 수 없는 최후의 성소로 남아야 한다. 그것이 인간을 인간으로 남게 하는 마지막 선이며, 우리가 지켜야 할 자유의 가장 깊은 형태가 아닐까? ◆ 필자 박형빈 서울교육대학교 윤리학과 교수는.... ▲약력 · 서울교육대학교 윤리교육과 교수 · 미국 UCLA 교육학과(Department of Education) 방문학자 · 서울교육대학교 교육전문대학원 에듀테크전공·AI인문융합전공 교수 · 서울교육대학교 신경윤리·가치AI융합교육연구소 소장 ▲주요 경력 및 사회공헌 · 현 신경윤리융합교육연구센터 센터장 · 현 가치윤리AI허브센터 센터장 · 현 경기도교육청 학교폭력예방자문위원 · 현 통일부 통일교육위원 · 현 민주평화통일자문회의 자문위원 ▲주요 수상 · 세종도서 학술부문 우수도서 3회 선정 ― 『어린이 도덕교육의 새로운 관점』(2019, 공역), 『뇌 신경과학과 도덕교육』(2020), 『양심: 도덕적 직관의 기원』(2024, 역서) ▲주요 저서 · 『도덕적 AI와 인간 정서』(2025) · 『BCI와 AI 윤리』(2025) · 『질문으로 답을 찾는 인공지능 윤리 수업』(2025) · 『AI 윤리와 뇌신경과학 그리고 교육』(2024) · 『양심: 도덕적 직관의 기원』(2024) · 『도덕지능 수업』(2023) · 『뇌 신경과학과 도덕교육』(2020) · 『통일교육학: 그 이론과 실제』(2020)

2026.01.24 14:48박형빈 컬럼니스트

애니메이션 '다크문: 달의 제단' 시청률↑...웹툰도 역주행

애니메이션 '다크문: 달의 제단'이 방송 초반부터 애니메이션 팬들의 호평을 이끌어내며, 하이브 오리지널 스토리 IP가 가진 글로벌 파급력을 입증하고 있다. 하이브는 애니메이션 '다크문: 달의 제단'이 국내외 주요 애니메이션 방송 채널 및 OTT 플랫폼 등에서 인기 순위에 오르며, 전 세계 애니메이션 시장에서 존재감을 보이고 있다고 23일 밝혔다. 우선 국내에서는 애니메이션 전문 채널 '애니박스(ANIBOX)'에서 지난 10일과 17일에 각각 1화와 2화가 방송된 가운데, 첫 방송 당시 동시간대 유료방송 및 위성 TV 분야 애니메이션 시청률 1위를 기록했다. 또 해당 방송 주간(1월 5일~11일) 애니박스에서 방영된 전체 프로그램 중 20대 여성 시청률 1위에 올랐고, 애니메이션 장르의 국내 유료 방송 채널 중에서도 3위를 기록했다. OTT 플랫폼 '티빙'에서는 첫 방송 당시 애니박스 채널이 '이 시각 인기 채널' 2위에 올랐고, 방송 후, 티빙 내 실시간 인기 애니메이션 10위와 애니메이션 모험·판타지 장르 2위에, 방송 2주차에 전체 애니메이션 인기 7위에 올랐다. 애니메이션 전문 OTT 플랫폼 '라프텔(LAFTEL)'에서는 1주차에 실시간 인기 4위, 2주차에 8위를 기록했다. 일본 스트리밍 플랫폼 '아베마(ABEMA)'에서도 첫 방송 당시 인기 애니메이션 데일리 랭킹 13위를 거머쥐며 다른 화제작들이 대거 공개된 일본 시장에서도 선전하고 있다는 평가다. 탄탄한 스토리라인과 작품성을 바탕으로 글로벌 주요 플랫폼 및 애니메이션 전문 커뮤니티에서도 높은 평점을 받으며 전 세계 애니메이션 팬들로부터 호평을 받고 있다. 세계 최대 애니메이션 스트리밍 플랫폼 '크런치롤(Crunchyroll)'에서는 평점 5점 만점에 4.8점을, 중화권 최대 규모의 애니메이션 및 대중 문화 커뮤니티인 '바하무트(Bahamut)'에서는 4.6점을 받았다. 또 전 세계 애니메이션과 만화 관련 정보를 집대성한 세계 최대 영어권 커뮤니티인 '마이아니메리스트(MyAnimeList)'에서는 1화 공개 직후 현재 시청 중인 작품 순위를 뜻하는 '나우 워칭(Now Watching)' 10위와 화제성 지표인 '트렌딩(Trending)' 10위에 오른 데에 이어, 2화 공개 후엔 트렌딩 7위에 랭크되는 등 주목을 받았다. 마이아니메리스트에서의 순위는 애니메이션 팬들이 가장 먼저 확인하는 '지표의 표준'이자, 대중적인 흥행의 척도로 평가된다. 크런치롤 관계자는 “'다크문: 달의 제단'은 이미 웹툰으로 폭넓은 글로벌 팬덤을 확보하고 있던만큼, 이번 애니메이션도 전 세계 팬들이 즐길 수 있도록 크런치롤에서 8개 언어 및 자막으로 선보이게 되어 기쁘다”며 “앞으로도 매혹적인 스토리의 이 작품을 계속 시청해주시길 바란다”고 말했다. 온라인상에서는 애니메이션에 대한 전 세계 팬들의 뜨거운 반응이 이어지고 있다. X(구 트위터) 등 SNS 채널에서는 주인공 수하와 헬리의 첫 만남, 수하의 괴력이 나오는 신 등 각각의 장면에 대한 감상평들이 실시간으로 올라왔고, “다크문은 웹툰으로만 끝나기에는 너무 아까웠는데 애니메이션으로도 볼 수 있어서 너무 좋다”, “원래 만화보다 애니메이션을 더 좋아하는데, 다크문이 애니메이션으로도 완성도 있게 잘 만들어져서 볼 맛이 난다” 등의 게시물들이 잇따라 업로드됐다. 또, 작품의 몰입감을 더한 엔하이픈의 OST에 대한 긍정 반응은 물론, “헬리 목소리를 토야 키쿠노스케가 해서 너무 좋다” 등 더빙을 맡은 성우들에 대한 호평들도 이어졌다. 애니메이션 흥행과 함께 원작을 찾는 팬들도 많아지면서 웹툰 '다크문: 달의 제단'은 완결된지 2년여 만에 전 세계 차트에서 역주행하고 있다. 네이버웹툰의 언어 서비스별 플랫폼에 따르면, 웹툰 '다크문: 달의 제단'은 애니메이션 첫 방송일부터 지난 20일까지의 최고 순위 기준 일본, 라탐, 인도네시아, 독일 각각에서 전체 1위를 기록했으며, 프랑스에서는 2위, 태국과 북미 지역에서는 3위에 진입하기도 했다. 국내에서도 판타지 장르 부분 여성 인기 웹툰 4위, 판타지 장르 부문 10위에 이름을 올렸다. 하이브 관계자는 “첫 방송 당시 '다크문: 달의 제단' 글로벌 검색량 추이가 10배 급상승했을 뿐만 아니라, 원작 웹툰이 차트 역주행까지 하는 등 애니메이션을 통해 '다크문' 이야기를 즐기는 새로운 팬 분들이 대거 유입되고 있다”며 “애니메이션의 긍정적인 초기 반응을 바탕으로 글로벌 시장에서 하이브 오리지널 스토리 IP 영역을 본격적으로 확장할 계획”이라고 말했다.

2026.01.23 23:32안희정 기자

국정자원 화재 이후 늘어난 공공DR 수요…시장 '옥석 가리기'

지난해 국가정보자원관리원(이하 국정자원) 화재 사고 이후 공공 IT 시장이 대대적인 재편에 돌입했다. 단 한 번의 사고로 주요 행정 서비스가 동시에 마비됐던 사태를 되풀이하지 않기 위해 정부가 전방위적인 인프라 강화에 나섰기 때문이다. 업계에서는 이번 변화를 두고 생존을 위한 기회이자 역량을 검증받는 시험대라는 평가가 나온다. 지속된 불황으로 민간 투자가 꽁꽁 얼어붙은 상황에서 대규모 공공 예산은 유일한 돌파구지만 무중단 운영 등 한층 고도화된 기술력이 요구되는 만큼 진입 장벽 또한 높아졌기 때문이다. 23일 관련 업계에 따르면 행정안전부, 보건복지부 등 주요 부처를 시작으로 핵심 시스템 이중화·자동전환 도입에 속도를 내고 있다. 행안부·복지부 등 안전성 확보 속도…불황 속 한숨 돌리는 기업 행정안전부는 지방세입정보시스템 등 국민 생활과 직결된 범정부 핵심 인프라를 '컨테이너 기반 프라이빗 클라우드' 환경으로 전면 전환하고 있다. 여기에 고도화된 DR 체계를 결합해 유연성과 안정성을 동시에 확보한다는 구상이다. 보건복지부 역시 '차세대 사회보장정보시스템' 고질적인 접속 장애 문제를 해결하기 위해 시스템 부하 분산 기술을 대거 도입했다. 특히 데이터센터 이중화 작업을 통해 재해 발생 시에도 복지 급여 지급과 같은 필수 업무가 마비되지 않도록 이중, 삼중의 안전장치를 마련했다. 고용노동부 또한 '고용24' 등 대국민 포털 서비스 안정성을 위해 물리적으로 떨어진 데이터센터 간에 데이터를 실시간 동기화하는 '멀티존(Multi-AZ)' 구성을 추진하며 재해 대응력을 최고 수준으로 끌어올리고 있다. IT 서비스 업계는 이 같은 움직임을 예의주시하고 있다. 새해 들어 경기 침체 골이 더욱 깊어지면서 금융·유통·제조 등 민간 기업이 신규 IT 투자를 예년 대비 20~30%가량 대폭 축소했기 때문이다. 이런 상황에서 정부가 진행하는 사업은 기업의 숨통을 트는 사실상 유일한 활로로 자리잡고 있다. 한 IT 서비스 기업 관계자는 "민간 시장 수주 절벽이 현실화된 상황에서 예산이 확정된 공공 DR 사업은 놓칠 수 없는 기회"라며 "특히 이번 사업은 단순한 일회성 구축에 그치지 않고 향후 클라우드 운영 및 유지보수까지 이어지는 장기 프로젝트가 많아 안정적인 매출원 확보를 위해 기업이 사활을 걸고 경쟁하고 있다"고 현장 분위기를 전했다. 높아진 기술 장벽…"실력 없으면 역효과 우려" 하지만 늘어난 공곤 IT 사업 참여에 보다 신중해야 한다는 의견도 나오고 있다. 보다 완벽한 안전 환경을 구축하기 위해 정부 요구 수준이 기술적으로 구현하기 까다로운 영역으로 진입했기 때문이다. 무중단 서비스를 위해서 마이크로서비스 아키텍처(MSA), 컨테이너, 하이브리드 클라우드 등 최신 기술 역량이 유기적으로 결합되어야 한다. 단순 시스템 통합(SI) 역량만으로는 대응이 어려워진 셈이다. 특히 사고 발행 후 즉시 복구를 위 '실시간 동기화 백업(Active-Active)' 등은 많은 비용과 인프라를 요구하는 만큼 기술력이나 역량이 부족한 기업이 무리하게 저가로 수주했다가 시스템 오류를 잡지 못하거나 늘어나는 기술적 요구사항을 감당하지 못해 오히려 사업 비용보다 지출이 늘어날 우려가 있기 때문이다. 여기에 해킹 위협 고도화로 보안 책임까지 무거워지면서 사업 수행에 따르는 잠재적 리스크도 커졌다. 수행 기업 입장에서는 수익성뿐만 아니라 감당해야 할 기술적, 법적 책임까지 꼼꼼히 따져봐야 하는 상황이다. 한 업계 전문가는 "이번 국정자원 화재 이후 공공 IT 시장 변화는 준비된 기업에게는 도약의 발판이겠지만 역량이 부족한 기업에게는 오히려위기가 될 수 있다"며 "새해는 공공 시장에서 진짜 기술 실력이 판가름 나는 '옥석 가리기' 원년이 될 전망"이라고 밝혔다.

2026.01.23 17:12남혁우 기자

광주지검, 상당량 비트코인 분실...관리 부실 도마 위

검찰이 수사 과정에서 압수한 수백억원 상당의 비트코인을 분실한 사실이 드러났다. 23일 광주지방검찰청 관계자는 “범죄 연루 혐의로 압수한 상당량의 비트코인을 분실해 현재 경위 파악을 위해 수사를 진행 중”이라고 밝혔다. 비트코인이 사라진 시점은 지난해 중순으로 추정되지만, 검찰이 이를 인지한 것은 올해 초인 것으로 전해졌다. 검찰은 구체적인 분실 경위와 규모에 대해서는 밝히지 않았으나, 일각에서는 분실된 비트코인의 가치가 수백억원에 이를 것이라는 관측이 나온다. 이번 사건으로 검찰의 가상자산 압수물 관리 실태가 도마 위에 올랐다. 가상자산, 보안 업계는 검찰이 언급한 '피싱' 가능성에 주목하며 관리 부실을 지적하고 있다. 통상 정부 기관은 보안을 이유로 가상자산을 인터넷과 분리된 '콜드월렛'에 보관한다. 그러나 인터넷이 연결되지 않은 환경에서도 관리 소홀로 피싱 공격에 노출돼 사실상 해킹 피해를 입은 것 아니냐는 비판이 제기된다. 가상자산을 활용한 범죄가 증가하는 만큼, 검찰 역시 전문 커스터디 서비스를 활용할 필요가 있다는 제언도 나온다. 황석진 동국대 국제정보보호대학원 교수는 “가상자산을 개별적으로 보관할 경우 분실이나 해킹 위험에 노출될 수 있다”며 “검찰이 커스터디 사업자를 지정해 압수한 가상자산을 보관하는 방안도 고려할 만하다”고 말했다.

2026.01.23 14:58홍하나 기자

3월 RSA에 로그프레소 등 5사 한국관 참여

세계 최대 사이버보안 전시회 'RSA 컨퍼런스 2026'에 5곳의 국내 보안 기업이 공동 부스를 마련한다. 한국정보보호산업협회(KISIA)에 따르면, 대한무역투자진흥공사(KOTRA)와 함께 주관하는 'RSA 컨퍼런스 2026'의 한국관에 ▲로그프레소 ▲스토리지안 ▲에스에스엔씨 ▲크로스허브 ▲한국정보인증 5사가 참여, 해외 시장 확대에 속도를 낸다. RSA 컨퍼런스는 오는 3월 23일부터 3월 26일까지 나흘간 미국 샌프란시스코에서 열린다. 한국관에서 이들 5개 기업은 공동 부스를 마련하고, 국내 보안 기술의 우수성을 알릴 계획이다. 로그프레소는 SIEM(보안 정보 및 이벤트 관리) 전문 업체, 로그 수집 및 분석, SOAR(보안 오케스트레이션·자동화·대응) 등을 주력 사업으로 삼고 있다. 국내 11곳 보안 기업과의 협업으로 XDR(확장 탐지 및 대응) 플랫폼을 구축할 청사진을 갖고 있다. 스토리지안은 물리적 망분리 시스템을 개발하는 보안 전문 기업이다. 고도화된 사이버 보안 위협에 대응하기 위해 하드웨어 기반의 물리적 망분리 기술을 적용해 공격을 원천 차단하는 기술력을 자랑한다. 주력 제품은 디스크 해킹 방지 시스템, 망불리시스템 등이 있다. 에스에스엔씨는 엔드포인트, 네트워크, 클라우드 전반에 걸친 보안 솔루션을 제공하는 코스닥 상장사다. 이메일, 하드웨어 자산, 네트워크 접근제어(NAC) 등 엔드포인트 보안을 주력으로 하는 회사다. 보안 통합 결재관리(OASIS), 방화벽 정책 자동화 적용(FPMS) 등 보안 업무 자동화 솔루션도 보유하고 있다. 크로스허브는 2024년 설립된 인공지능(AI)과 블록체인 기술 기반의 디지털 신원 인증(DID) 솔루션을 제공하는 스타트업이다. 특히 국경 없는 신원인증(IDBlock)과 간편결제(B·Pay) 솔루션을 제공해 글로벌 인증·결제 인프라를 제공하고 있다. 한국관을 구성하는 회사 중 가장 오래된 한국정보인증(KICA)은 다우키움그룹 IT보안기업으로, 1999년 설립된 한국 최초의 통합 보안 인증 코스닥 상장사다. 공동인증서(구 공인인증서), PKI(공개 키 기반 구조), SSL(보안 인증서), 전자서명 등 IT 보안 및 인증 관련 서비스를 제공하고 있다. 대표 서비스는 '싸인오케이'가 있다. 한편 한국관에 참여하는 이들 5곳 외에 단독 부스는 안랩, 모니터랩, 지니언스, 위즈코리아, AI스페라 등이 마련했다.

2026.01.23 11:52김기찬 기자

[기자수첩] 예스24와 다른 모습 보여준 교원그룹 해킹 신고

'완벽한 보안'은 아직 환상에 불과하다. 구조적으로 사이버 보안은 공격자가 압도적으로 유리한 싸움이다. 보안 담당자는 수천, 수백가지 IT 자산을 보호해야 하는 반면, 공격자는 단 한 가지 취약점만 알아도 시스템을 장악하고 데이터를 빼갈 수 있기 때문이다. 이제는 '뚫리지 않는 것'보다 '뚫린 뒤 어떻게 대응하느냐'가 기업의 실력을 가르는 척도가 됐다. 최근 침해사고를 보면, 해킹 사실보다 눈살을 찌푸리게 만든 것은 '일단 숨기고 보자'는 식의 폐쇄적 문화였다. 지난해 대형 통신사들의 해킹 사고 역시 조사 결과 여러 은폐 정황이 발견됐다. 두 차례나 랜섬웨어 공격으로 서비스가 마비된 예스24에서도 유사한 패턴이 반복됐다. 예스24는 랜섬웨어 공격을 받고 정부 기관에 협조하고 있다고 공지했으나, 실제로는 기술 지원을 거부하며 독자적으로 대응하려다 한국인터넷진흥원(KISA)에 의해 거짓말이 들통나 비난을 샀다. 정보보호 실태조사에 따르면 국내 기업 중 해킹 사고 후 외부 기관에 신고하거나 정보를 공유하는 비율은 고작 19.6%에 불과하다. 10곳 중 8곳은 여전히 '조용한 수습'이라는 위험한 도박을 하고 있는 셈이다. 이런 관점에서 최근 발생한 교원그룹 랜섬웨어 사고는 국내 기업에게 시사하는 바가 크다. 교원그룹은 자체조사 결과 침해 정황이 없는 서버까지도 정확한 사실 확인을 위해 KISA에 신고했다. 이는 '자체조사 결과 개인정보 유출 정황은 없다'고 일관하며 KISA의 지원을 거듭 거부하던 예스24와는 대조적인 모습이다. 오해를 살만한 대목도 있었다. 교원그룹이 침해 정황이 없는 서버에 대해 KISA에 신고 철회를 요청한 사실이 22일 밝혀지면서다. 그러나 이는 조사를 피하기 위함이 아닌, KISA 조사에 조사 대상을 구분하기 위함이었다. 교원그룹 측은 "사고 당시 혹시 모르니 별도로 운영되는 법인들의 서버도 KISA에 신고했었다. 그러나 조사 결과 독립적으로 운영됐던 서버는 침해 정황이 없는 것으로 확인돼 KISA에 참고차 요청을 한 것"이라며 "자체적으로 판단해서 철회하려고 한 것은 아니었다. KISA 원칙상 신고 철회는 불가능하다"고 설명했다. 향후 조사 과정에서 교원그룹에서 보안 미흡 사항이 발견된다면 그에 합당한 처벌이 내려지는 것은 당연한 수순이다. 하지만 이와 별개로 사고를 입은 기업이 취해야 할 태도는 지난해 해킹 사태가 벌어진 다른 기업과는 사뭇 다르다. 투명성이 기업 신뢰로 이어진다는 점을 명확히 인지, 교원그룹이 '조용한 수습'과는 다른 길을 걷고 있는 것이길 바란다. 교원그룹도 아쉬운 점은 있다. 대규모 유출 사고 우려가 있는 상황에서 2주가 넘는 시간 동안 아직도 '유출 정황'만 파악됐다는 점이다. 구체적인 유출 규모도 확정되지 않았으며, 어떤 정보가 포함돼 있는지도 아직 분석 단계에 머물러 있다. 이에 오랜 기간에 걸친 조사로 조치의 '골든타임'을 놓칠 수 있다는 우려도 나온다. 사고는 피할 수 없지만 은폐는 범죄다. 침해사고는 충분한 보안 조치를 갖췄다는 전제 하에 '부끄러운 실수'가 아니라 '누구나 당할 수 있는 디지털 재난'이다. 그 재난을 얼마나 빨리 투명하게 알리고 피해를 막느냐가 핵심이다. 이를 위해 강력한 제도적 장치가 필수다. 해외의 경우 기업이 사고를 숨겼을 경우 벌금, 상장폐지 등 감당해야 할 리스크를 사고를 숨기는 데 드는 비용보다 훨씬 크게 설정해놨다. 은폐 시 강력한 제도적 장치를 마련해 기업의 투명성을 강제한 것이다. 다행히 우리나라도 변화의 조짐이 보인다. 해킹 은폐 시 매출액의 5%까지 과징금을 부과할 수 있게 한 법안 등은 긍정적인 신호다. '사전 방치, 사후 은폐'의 악순환을 끊고, '사전 예방과 사후 공개'라는 건강한 보안 문화가 자리 잡길 기대한다.

2026.01.22 18:54김기찬 기자

[인터뷰] "대기업 중심 방산정책, 수년 내 중소벤처 대부분 고사시킬 것"

"우리나라는 방위산업 정책 구조는 대기업 중심으로 짜여 있다. 이런 추세가 이어진다면, 방산 중소벤처기업 대부분은 몇 년 내 고사할 것이다." 지난 21일 출범한 이계광 대전방산사업협동조합 초대 이사장(성진테크윈 대표)이 방산 중소벤처기업 어려움을 호소하며 이같이 언급했다. 심지어 국내보다 해외서 사업 기회를 포착하는 게 낫다는 말도 꺼내놨다. 협동조합 조합원으로 지난해 말 기준 105개 업체가 참여 중이다. 이 이사장은 "방위산업 대외 환경이 AI(인공지능)를 기반으로 급변하고 있다. 우크라이나-러시아 전만 봐도 그렇지 않나. 이런 상황에서 국내 방산정책은 대기업 위주로 가기 급급하다. 중소기업은 정보에서 소외될 뿐만 아니라 대기업에 종속될 수밖에 없는 구조"라며 정부 정책 전환을 촉구했다. 이 이사장은 또 "막강한 자금력과 조직을 갖춘 대기업은 AI기반으로 모든 면에서 더 가속화될 것이다. 반면 자금력이 상대적으로 열악한 중소기업은 갈수록 대기업과의 격차가 상상을 초월할 만큼 벌어지게 돼 있다. 이 같은 추세가 이어질 경우 방산 중소기업은 수년 내 고사하거나 생존을 걱정해야 할 처지에 내몰릴 것"으로 예상했다. 이 같은 상황에서 방산 중소기업들이 힘을 합쳐 생태계 혁신과 스스로 살아갈 길을 모색하기 위한 대안으로 방산사업협동조합을 창립하게 됐다는 것이 이 이사장 설명이다. 이 이사장은 해외 방산 중소기업 육성 정책과 관련해 미국을 예시로 들었다. 미국은 방산 중기를 위해 연방 R&D 예산의 2.3%를 중소기업에 의무적으로 배정하는 시스템이 있다는 것. 이와 함께 방산 조달 부문에서는 연방 정부 예산의 30%를 중소기업에 의무 배정하는 제도도 있다고 부연설명했다. 방산의 폐쇄적인 구조와 생태계에 대해서도 한마디 했다. "방산은 다품종 소량 생산 구조다. 개발과 사업화에 장시간이 소요된다. 예산도 고비용 구조라는 특수성이 있다. 그러면 정부나 지자체 정책도 이 같은 환경이 고려된 맞춤형으로 가야 하는 것 아닌가." 방산기업 생존·경쟁력 확보 위해선 군 획득시스템 혁신해야 이 이사장은 군 획득시스템이 지나치게 경직돼 있어 사업화가 너무 복잡하고, 진행 절차도 오래 걸린다고 지적했다. "방산기업 생존과 경쟁력 확보를 위해선 이부터 혁신해야 한다. 특히, 소극 행정은 처벌을 강화하고, 적극 행정에 관한 결과에는 상응하는 포상을 줘야 할 것이다. 적극 행정을 펴는 과정에서 일어나는 실수나 일부 피해는 대통령과 국회가 나서 구제하는 입법안이라도 만들었으면 한다." 방산 관련 정부 기관 관계자들의 책임지는 일은 기피하려는 네거티브식 의사결정을 지적하는 소리다. 뭐든 안되는 이유를 찾으면 100가지도 넘게 마련이다. 이를 되는 쪽으로 방법을 찾고, 함께 고민하자는 의미다. 대전 방산 생태계와 관련해서는 다른 도시에 비해 대전이 방산 관련 R&D인프라가 월등히 좋지만, 제조기반 체계 업체인 대기업이 없기 때문에 방산 중소기업들을 이끌어가는 역할이나 영향이 미미한 것이 지역 최대 약점이라고 지적했다. 대기업 1, 2차 밴드 체계가 거의 없어 고만고만한 규모의 업체만 우후죽순 성장하는 모양새를 꼬집은 말이다. "대전 방산 중소기업은 대부분 소재, 부품단위 사업 형태를 띤다. 규모가 작고, 영세하다. 대전에는 방산분야 특수성을 고려한 맞춤형 정책이 있는 것도 아니기 때문에 독자 성장하기에 어려운 환경이다." 이 이사장은 기업 해외 진출 및 협력에 대해서도 보따리를 풀어놨다. "국내 방산 시장은 대기업 위주로 구도가 짜여 있고, 기존 대기업 거래처도 이미 정해져 있다. 중소기업이 진입하거나 성장하기 어려운 환경이다. 그래서 국내보다 해외 진출이 더 유리한 점이 많다. K-방산에 대한 이미지나 신뢰도가 높아 지금이 좋은 기회다." 이 이사장은 지난해부터 해외 민간 스타트업을 발굴, 국내 방산 중소기업 강점과 결합시키는 방안을 적극 추진해 왔다. 현재 미국 굴지의 투자회사나 유럽 및 두바이 정부 및 기업과 협력을 모색 중이다. 일부 사업은 구체화돼 상용화를 앞두고 있다. 협동조합 출범 이후 해야 할 산적한 일에 대해서도 언급했다. 조합을 규정에 맞게 세팅해야 하고, 사무국 운영 조직도 서둘러 갖출 계획이다. 연간 사업계획서 작성과 예산안 수립 및 운영 세부안도 만들어 정기총회에서 추인도 받을 예정이다. 국방이라는 특수성 때문에 타 산업분야 일반 협동조합에 비해 공동구매나 공동입찰 등에도 제약이 많아 조합원 이익을 대변하고, 조합원 회사 성장을 어떻게 견인해야 할지도 많이 고민한다. "방산 중소벤처기업 혼자서는 어렵지만, 서로 힘을 모아 수익창출과 사업에 도움이 되는 방향으로, 모두가 성장하는 방안을 찾을 것이다. 조합원 구성 회사가 각각 주력 분야가 다르기에 협동에 방해도 된다. 이 같은 단점을 장점으로 만들어야 하는 어려운 숙제를 안고 있다." 이 이사장은 향후 협동조합이 수행할 사업 구상이나 자금 유치 방안에 대해서도 언급했다. 구매나 입찰, 마케팅, 생산, 판매, 상표 출원 등을 공동으로 수행할 예정이다. 단체표준이나 교육사업, 조합원 대상 대부사업, 국가나 지방 단체로부터 수탁사업, 공동시설 조성 및 운영, 공동기술 개발 등 다양한 사업거리를 보고 있다. 조합원은 계좌당 200만 원, 최대 1천만 원까지 출자했다. 운영이나 관리는 월 회비로 충당한다. 사업 꼭지는 큰 틀에서 2개 방향을 잡았다. 하나는 정부출연연구기관과의 컨소시엄 구성이다. 조합원들은 신뢰성이 보장된 부품이나 제조 데이터를 제공하고, 출연연구기관은 제조 AX를 주도, 산업 생태계 혁신에 기여하는 형태의 프로젝트를 제안할 방침이다. 다른 하나는 대학과의 협력이다. 정부 글로컬 사업이나 라이즈 사업 등을 수행하는 대학들과 협력, R&D 참여와 인력양성을 공동 추진할 계획이다. 졸업생 취업 연계까지 보고 있다. 재학생들에게는 맞춤형 동아리 구성 지원을 통해 해외 바이어나 기관 매칭도 추진해 볼 계획이다. 마지막으로 덧붙일 말이 있냐고 묻자, 정책 당국이 늘 주장하는 보안 문제를 거론했다. 보안사고가 일어나면 일단 기업에 강력한 패널티가 주어진다는 것. 대표도 처벌 받는다. 상황이 이러다보니, 다들 쉬쉬하고 감추기에 급급하다고 언급했다. 보안침해사고 기업 소홀인지 해킹인지 등 책임소재 명확히 해야 "업비트나 KT 같은 큰 기업도 해킹에 뚫리지 않나. 보안 침해가 기업 소홀로 일어났는지, 해킹인지 등을 구분해 책임 소재를 명확히 해달라. 일률적으로 처벌하는 것은 합리적이지 않다." 방산업체는 일률적으로 망 분리를 해야 하는 등 보안등급이 모두 같은 점도 불합리한 정부 정책이라고 지적했다. 전쟁시 물자를 공급하는 방산물자기업으로 지정됐다고 100% 같은 보안등급을 적용해선 안 된다는 것이다. "우측 마우스도 못 쓴다. 인터넷 승인 절차도 이중으로 해야 한다. 이로인해 회사 업무 효율이 평균 30% 이상 떨어진다. 이는 직원 30%가 줄어든 것과 마찬가지다. 중소기업은 직원 구하기도 힘들다는 것을 알 것이다." 기업 부담을 완화할 맞춤형 입법이 필요하다는 주장이다. 기업마다 상황이 다르기 때문에 국방분야 특수성을 고려한 맞춤형 보안 정책이 필요하다는 입장을 밝혔다. 대안으로 정부가 검증 클라우드를 만들어 사용하도록 한다든가 하는 방안을 제시했다. 전략물자 여부도 중소기업을 어렵게 한다고 말했다. 우크라이나-러시아 전쟁이 난 뒤 우크라이나에 드론을 공급하려 했는데, 한 대도 수출하지 못했다는 것. 정부가 분쟁지역이라고 문제를 제기하는 등 여러 제약이 있었는데, 이를 기업이 일일이 찾아다니며 답을 찾기보다는 정부가 일괄 조율해 정리해줘야 상호 업무 효율도 좋아질 것이라는 입장을 밝혔다. 이 이사장은 "일은 사람이 하는 것이고, 결과는 마음먹기에 달렸다. 대부분 안되는 이유를 먼저 찾는데, 진정으로 하고자 하는 마음만 있으면 생태계 혁신이나 정책은 얼마든지 바꿀 수 있다고 본다"는 말로 인터뷰를 마무리했다.

2026.01.22 10:25박희범 기자

최형두 의원, 쿠팡 사태 근절...정보보안 패키지 법안 발의

국회 과학기술정보방송통신위원회 소속 최형두 의원(국민의힘)은 쿠팡 정보 유출 사태를 계기로 개인정보 보호, 클라우드 보안, 해킹 대응 체계를 근본적으로 재설계하는 정보보안 패키지 법안 4건을 대표발의했다고 밝혔다. 최 의원은 “최근 쿠팡에서 발생한 대규모 개인정보 유출 사건은 단순한 기업 내부 사고를 넘어, 국내 디지털 보안 체계 전반의 구조적 취약성을 드러낸 중대한 경고”라며 “클라우드 서버 운영, 외부 협력사 활용, 국외 원격접속 환경이 결합된 플랫폼 구조 속에서 보안 책임이 사실상 공중분해된 현실이 이번 사태를 통해 명확히 확인됐다”고 말했다. 이어, “쿠팡 사례는 보안 실패의 원인을 특정 개인이나 단일 정부부처 기관 문제로 돌릴 수 없는 구조적 위기”라며 “클라우드 설정 오류, 외주 인력의 과도한 접근권한, 내부 통제 부실이 결합될 경우 개인정보는 순식간에 무방비 상태가 된다는 점을 여실히 보여줬다”고 지적했다. 현행 법체계는 민간 대형 클라우드 이용 기업과 제공자에게 실질적인 보안 의무와 책임을 명확히 부과하지 못하고, 국외 원격접속을 통한 개인정보 접근 역시 사실상 제도적 사각지대에 놓여 있다는 비판이 반복됐다. 특히 쿠팡과 같이 글로벌 클라우드 환경과 연계된 플랫폼 기업의 경우, 개인정보 처리·접근·관리의 상당 부분이 국외 인프라와 연결돼 있음에도 사고 발생 시 국내 제도만으로는 책임 소재를 명확히 가리기 어려운 구조다. 최 의원은 “지금의 구조에서는 사고 피해는 국내 이용자가 떠안고, 책임은 해외 법인과 복잡한 계약 구조 뒤로 숨을 수 있다”며 “이는 명백한 제도 실패이자, 디지털 시대의 새로운 국민안보위기, 안전 공백”이라고 강조했다. 이에 따라 최 의원이 발의한 법안은 보안 취약점 신고와 면책제도. 내부자 공급망 클라우드 보안 강화 내용을 담은 정보통신망법 개정안, 민간 대형 클라우드 CSAP 의무화 클라우드컴퓨팅법 개정안, 국외 원격접속 개인정보 접근도 국외 이전으로 규정하는 개인정보보호법 개정안 등이다. 최 의원은 “쿠팡 사태는 시작에 불과할 수 있다”며 “지금 손보지 않으면 같은 유형의 개인정보 대형 사고는 다른 플랫폼, 다른 산업으로 확산될 것”이라고 경고했다. 그러면서 “이번 정보보안 패키지 법안은 특정 기업을 겨냥한 것이 아니라, 쿠팡 사태로 확인된 구조적 문제를 더 이상 방치하지 않기 위한 최소한의 안전장치”라며 “국민의 개인정보와 디지털 신뢰를 지키는 법적 기준을 분명히 세우겠다”고 밝혔다.

2026.01.22 10:22박수형 기자

국정자원 "백업 포기 사실무근"…'실시간 무중단' 안전성 강화

최근 국가정보자원관리원(이하 국정자원)이 대구센터 민관협력형 클라우드(PPP)존 백업 시스템 구축 과정에서 비용 절감을 위해 오프라인 백업을 포기했다는 지적이 제기됐다. 이에 국정자원과 입주 민간 클라우드 기업(CSP) 측은 사실과 다르다며 반박에 나섰다. 국정자원 측은 오프라인 소산을 위한 물리적 공간과 시스템 지원 체계를 사전에 모두 마련해 두었으나 입주 기업과 협의 끝에 더 안전하고 신속한 '실시간 온라인 원격지 백업' 체계가 유리하다고 판단해 이를 최종 채택했다고 밝혔다. 22일 국정자원과 관련 업계에 따르면 삼성SDS, KT클라우드, NHN클라우드 등 대구센터 입주 3사는 대구센터와 공주센터를 잇는 전용망을 활용한 백업 시스템을 구축, 이르면 2월부터 본격 가동할 예정이다. 오프라인 백업 기반 사전 마련했지만 '기술적 우위' 따져 온라인 선택 일각에서는 국정자원이 예산 부족이나 행정 편의를 핑계로 오프라인 소산을 '포기'했다고 주장이 제기됐다. 하지만 조사 결과 국정자원은 이미 오프라인 백업 인프라를 준비해 둔 상태였다. 국정자원 관계자는 "공주 백업센터에는 이미 저장용 테이프 등 오프라인 소산을 수행할 수 있는 물리적 공간, 제반 인프라가 구축돼 있는 상태"라며 "입주 기업에게 해당 공간을 무상으로 내어주고 소산을 지원하겠다고 제안했으나 기업이 이를 고사했다"고 설명했다. 민간 기업이 이미 마련된 오프라인 시설을 마다한 이유는 기술적 효율성과 데이터 정합성 때문이었다. 비용이나 편의성 문제가 아닌 기술 검토 결과 오프라인 방식 한계를 극복할 수 있는 온라인 백업이 훨씬 우수하다는 결론을 내리고 전략적으로 선택했다는 설명이다. 온라인과 오프라인 백업을 병행해야 한다는 주장에 대해서도 국정자원과 기업은 실익이 없다는 입장을 보였다. 현재 구축 중인 온라인 백업 시스템 신뢰도가 매우 높아, 굳이 효용성이 떨어지는 오프라인 방식을 중복으로 운영할 필요가 없다는 판단이다. 업계 관계자는 "이미 대구센터와 공주센터 간 전용회선을 통해 데이터가 실시간으로 암호화되어 완벽하게 복제되고 있다"며 "여기에 더해 사람이 테이프를 들고 나르는 구시대적 방식을 병행하는 이유는 보안 실익은 낮고 비용만 증가시키는 비효율적 중복 투자'"라고 지적했다. '한 달 전 데이터' 복구는 무의미... 화재 교훈 삼아 '실시간' 전환 오프라인 백업은 저장 매체를 모아 직접 운반해야 하므로 매일 수행하기가 현실적으로 어렵다. 통상 한 달에 한 번, 자주 해도 2~3주에 한 번꼴로 이뤄진다. 만약 백업 직후 재난이 발생하면 최악의 경우 한 달 치 데이터가 통째로 사라지는 '치명적 공백'이 발생한다. 실제로 지난해 발생한 국정자원 화재 사고 당시, 복구가 지체되었던 핵심 원인 중 하나로 '실시간 백업 체계 부재'가 지목된 바 있다. 당시에도 데이터가 실시간으로 동기화되지 않고 일정량을 모았다가 전송하거나 오프라인으로 관리가 이뤄졌다. 이로 인해 사고 발생 시점과 백업 시점 사이 데이터 공백을 메우는 데 막대한 시간이 소요됐다. 반면 2월부터 도입될 온라인 방식은 이 공백을 획기적으로 줄여 사실상 '사고 직전' 상태로 시스템을 되살릴 수 있다. "대구-공주 전용망으로 암호화된 데이터 실시간 백업" 그렇다면 곧 가동될 대구 PPP존 데이터 보호 시스템은 화재, 해킹 등 외부 위협에 어떻게 대응할까. 핵심은 대구센터(메인)와 공주센터(백업)를 잇는 '실시간 암호화 동기화' 기술이다. 과거 오프라인 방식은 이동 시간 동안 데이터 공백과 분실 위험이 상존했다. 반면 현재 구축 막바지 단계인 새 시스템은 이러한 물리적 한계를 기술력으로 극복했다. 우선 일반 인터넷망(공중망)과 완전히 분리된 국정자원 센터 간 '고속 전용회선'을 구축해 외부 해킹 접근을 원천 차단했다. 해커가 외부에서 침입할 물리적 경로 자체가 없는 셈이다. 해당 전용 통로를 통해 대구센터에서 생성되는 데이터는 즉시 혹은 설정된 아주 짧은 주기로 공주센터 백업 서버로 전송된다. 전송되는 전 구간 데이터는 모두 암호화 처리를 거친다. 설령 전용회선 내 침투가 발생하더라도 데이터 내용을 들여다보거나 변조하기가 가능하도록 보안성을 갖췄다. 한 업계 관계자는 "물리적 테이프를 들고 이동 중 분실하거나 도난당할 위험(Human Error)보다 암호화된 전용회선을 통한 자동 전송이 보안상 훨씬 안전하고 효율적"이라며 "현재 입주 기업이 2월 서비스를 목표로 최종 연동 테스트를 진행 중이며 이는 재난 시 데이터 손실률(RPO)을 '제로(0)'에 가깝게 줄이는 최신 클라우드 기술 표준이 될 것"이라고 설명했다. "비용 아끼려 했다? ...오히려 더 비싼 시스템으로 '안전 투자' 감행" 일각에서 제기된 '비용 절감을 위한 꼼수'라는 지적 역시 설득력이 떨어진다는 중론이다. 비용 측면에서만 따져보면 인력 기반의 오프라인 방식이 훨씬 저렴하기 때문이다. 실제로 클라우드 업계에서는 '실시간 동기화 백업(Active-Active)' 방식을 비용 부담이 가장 큰 최상위 등급 재해복구(DR) 모델로 분류한다. 시스템 구축 비용은 물론, 대용량 데이터를 실시간 전송하기 위한 대역폭 사용료와 회선 유지비가 막대해서다. 이 때문에 그동안 국내 주요 대기업조차 비용 효율성을 이유로 실시간 방식 도입을 주저하는 경우가 많았다. 즉 민간 기업도 쉽게 도입하지 못하는 고스펙 시스템을 국정자원 대구센터에 전면 도입한 것은 예산 절감이 아니라 오히려 데이터 보호를 위한 대규모 투자라는 설명이다. 한 입주 기업 관계자는 "이 같은 고비용 구조를 감수한 이유는 단순한 효율성 때문이 아니다"라며 "지난 대전 화재 사태와 같은 비상상황에서도 대국민 서비스가 단 한순간도 중단되지 않게 하려는 서비스 안정성을 위한 투자로 봐야 한다"고 강조했다. 국정자원 관계자는 "법적으로나 시스템적으로나 '원격지 소산' 의무를 충실히, 그리고 기술적으로 더 완벽하게 이행하고 있다"며 "앞으로도 '보여주기식 물리적 격리'라는 낡은 관행에 얽매이지 않고, 실제 재난 상황에서 데이터를 즉각 살려낼 수 있는 '실질적 복구 역량' 강화에 행정력을 집중하겠다"고 밝혔다.

2026.01.22 09:52남혁우 기자

송경희 개보위원장 "쿠팡, 불법 요소 상당...SKT보다 더 많은 베테랑 투입"

송경희 개인정보보호위원장은 21일 서울 중구 프레스센터에서 열린 신년 기자간담회에서 쿠팡 개인정보 유출 사고와 관련해 "불법 요소가 상당하다. 조사도 상당히 진행됐다"면서 "해외 사업자든 국내 사업자든 똑같이 법에 근거해 개인정보보호법 위반 여부를 조사하고 있다"고 밝혔다. 또 미국의 압박 여부를 묻는 기자 질문에 "국내 기업이냐 해외 기업이냐는 전혀 고려하고 있지 않다"고 재차 강조하며 "국민에게 준 피해 규모가 얼마나 되는지, 제대로 개인정보보호 조치를 했는지만을 법에 따라 엄격히 보고 있다"고 말했다. 현재 개보위는 조사관 14명을 투입해 쿠팡 사건을 조사하고 있는데 송 위원장은 "SKT 사고때보다 더 많은 숫자다. 굉장히 경험이 많은 베테랑급 조사관들을 투입했다"면서 "보상 문제는 나중에 과징금 처분할 때 고려하게 돼있다"고 덧붙였다. 쿠팡의 개인정보 유출 규모에 대해서는 "ID 등 개인정보라고 볼 수 있는 내용이 3000만명 이상이며, 비회원 정보도 충분히 유출될 수 있다. 회원, 비회원 정보를 포함해 유출 규모를 300만명 이상으로 보고 있으며, 정확한 정보 유형과 범위를 정밀하게 확인중"이라고 덧붙였다. 앞서 쿠팡은 자체 조사를 근거로 3000개 계정만 유출됐다고 주장한 바 있다. 롯데카드와 넷마블 등의 개인정보유출 사건 조사 결과에 대해서는 "조사를 신속히 하고 있다. 멀지않은 시간에 마무리 될 것"이라고 전했다. 또 최근 개인정보유출 사고를 일으킨 상조회사 2곳을 조사하고 있으며, 이와함께 나머지 상조회사 3곳도 사전 점검차원에서 점검하고 있다고 공개했다. 미국 해킹 잡지 프랙이 작년에 언급한 우리나라 중앙부처의 해킹 사건과 관련해서는 "계속 조사를 하고 있다. 관련자료와 증거를 확보하고 있는 중이다. 우리만 하는 건 아니고, 관련 기관과 같이 보고 있다"고 밝혔다. SKT가 지난 19일 개보위를 상대로 낸 행정소송에 대해서도 입장을 밝혔다. 가입자 2300만여 명의 개인정보 유출로 개보위에서 약 1348억 과징금을 부과받은 SKT는 이 처분에 불복, 행정소송을 제기했다. 송 위원장은 "적극 대응하겠다. 법적인 사항들을 철저히 검토하고 선정한 것"이라고 들려줬다. 개보위 과징금에 불복, 행정소송을 제기한 건 이번이 처음은 아니다. 앞서 네이버, 구글, 메타 등이 행정소송을 제기, 이긴 바 있다. SKT의 과징금이 과도하다는 일각 주장에 대해서는 "정보를 저장·활용하는 과정에서 통제를 제대로 하지 않아 정보주체에 피해를 끼친 데 책임을 묻는 것"이라며 원론적 입장을 보였다. LG유 플러스 서버 폐기 건도 의견을 밝혔다. "매우 심각한 문제라 보고 있다"면서 이런 사례가 재발되지 않게 '자료 보존 명령' 등의 법적 근거를 신설하는 법률안을 마련하고 있다고 전했다. KT 사고 건의 경우 다음 달 중 과징금 처분 건을 위원회 회의에 상정해 의결할 것이라는 전망이 나오고 있는데, 이에 대해 송 위원장은 구체적인 시기를 언급하지 않은채 "조사가 거의 마무리 단계에 있다"고 밝혔다. 또 법적으로 개인정보 보호 책임자를 별도로 지정할 의무가 없지만, 언제든 해킹에 노출돼 있음에도 준비에 여력이 없는 영세사업자들에 대해서는 예산을 투입해 소규모지만 먼저 컨설팅사업을 시행, 점차 예산 규모를 늘려나가겠다고 말했다. 개보위가 법률 개정을 추진하고 있는 항목도 소개했다. 징벌적 과징금 10% 상향과 ISMS-P의무화, 보안 사고 CEO의 책임 명시와 CPO 지정 신고제, 인센티브 제도 등이다. 개정안 외에 새 법률안도 준비중이다. ISMS-P 의무화에 대해서는 "사전심사제와 인증 취소 등 여러 개선안을 준비하고 있다"고 밝혔다. ISMS-P 준수 항목은 101개로 이중 80개는 정보통신망법이 요구하는 것이고,나머지 21개 항목은 개보위법에 따른 것이다. ISMS-P 인증을 받은 곳은 264개로, 이중 25개 기업에서 해킹 사고가 발생해 인증 무용론이 제기됐는데, 개보위는 현재 이들 25개 기업 전부를 현장조사하고 있다. 작년 10월 10일 3대 위원장 취임..."지난 100여일 굉장히 바쁘게 보내" 송 위원장은 작년 10월 10일 3대 개보위위원장에 취임했다. 지난 14일이 취임 100일이였다. 그는 기자간담회전 인사말에서 "지난 100여일을 굉장히 바쁘게 보냈다. 변화가 너무 빠르게 일어나고 있고, 국민 눈높이도 높아졌다. 그만큼 우리 개인정보위 직원들도 고생을 많이 하고 있다"고 운을 뗐다. 이어 그동안 개인정보 보호체계를 사후제재가 아닌, 사전예방 방식으로 전환하기 위한 기반 마련에 집중해 왔다면서 "이러한 전환은 단지 정책 기조의 변화가 아니라, 현재 우리가 처한 기술·사회 환경의 변화에 대한 적극적인 대응이라고 생각한다. 지난 100일 간의 시간을 돌아보면 개인정보위가 가장 주목받은 부분은 안타깝게도 통신사, 유통 플랫폼 등 국민생활 밀접분야에서 발생한 대규모 개인정보 유출사고였다"면서 "이들 기업은 대량의 개인정보를 보유하고 있는 만큼, 그에 상응하는 높은 수준의 보호조치가 요구된다. 그럼에도 불구 실제 조사 과정에서 확인된 많은 사고들은, 첨단 해킹 기법보다는 기본적인 관리·점검·통제의 부재에서 비롯된 경우가 적지 않았다"고 짚었다. 이는 개별 기업 문제 뿐 아니라, 사후 대응에 치중해 온 기존 보호 체계의 구조적 한계를 보여주는 측면도 있다고 생각한다면서 "특히 AI와 자동화 기술이 확산된 환경에서는, 개인정보 침해가 발생한 이후 조사하고 처벌하는 방식만으로는 국민을 실질적으로 보호하기 어렵다. AI 기반 서비스와 플랫폼 환경에서는 한 번의 관리 실패가 단기간에 대규모·연쇄적 피해로 확산될 수 있고, 사고를 인지하고 대응했을 때는 이미 개인정보가 복제·유통된 이후인 경우가 많다"면서 "이러한 환경에서 개인정보 보호의 핵심은 사고 이후 책임을 묻는 것은 충분하지 않다. 사고가 발생하지 않도록 설계 단계에서부터 위험을 관리하는 것으로 이동할 수밖에 없다. 이것이 개인정보보호위원회가 사후 제재 중심 체계에서 사전 예방 중심 체계로의 전환을 강조하는 이유이며, AI 시대 개인정보 보호가 갖는 가장 중요한 의미라고 생각한다"고 진단했다. 이어 사전 예방 중심 체계로의 전환이 제재를 약화시키는 것을 의미하지는 않는다면서 "예를 들어 중대·반복 위반에 대해서는 징벌적 과징금 특례를 도입(전체 매출액의 10%까지 부과 가능)을 추진중이다. 이는 처벌을 강화하기 위한 목적이 아니라, 개인정보 보호를 기업의 선택이 아닌 경영의 전제 조건으로 인식하도록 하는 구조적 장치"라면서 "동시에, 기업이 선제적으로 개인정보 보호에 투자하고 예방 조치를 충실히 이행한 경우에는 과징금 감경 등 인센티브제도의 법적 근거를 확보해 예방 중심 관리가 합리적인 선택이 되도록 정책적 유인을 강화하겠다"고 설명했다. 또 개인정보 보호 책임 구조 자체를 근본적으로 강화하겠다면서 "전사적 개인정보 관리체계가 작동할 수 있도록 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한 강화와 CPO 지정 신고제 도입 등을 포함한 법 개정도 추진 중이다. 유출 사고 발생 시 정보주체가 실질적인 보호와 구제를 받을 수 있도록 피해구제 제도 전반에 대한 개선 방안도 함께 마련하고 있다"면서 "법령 개정이 필요한 사항은 입법 절차를 신속히 추진해 사전 예방 중심 보호 체계가 현장에서 안정적으로 정착될 수 있도록 하겠다"고 밝혔다. 개보위는 조직과 인프라 측면에서도 예방 기능을 강화하고 있다. 지난해 말 사전 예방을 전담하는 부서를 신설했고, 포렌식 센터도 문을 열었다. 올해는 기술분석 센터를 구축할 예정이다. 이러한 체계를 통해 주요 분야에 대한 사전실태점검 및 예방적 조치가 제대로 이뤄질 수 있도록 하겠다는 것이다. 송 위원장은 "개인정보 보호 신뢰 기반의 AI 융합사회를 촉진하기 위한 공공, 민간의 안전한 AX도 적극 지원하겠다. 공공기관에 축적된 고품질 데이터가 안전하게 가명처리되어 활용되도록 밀착 지원하는 '가명정보 원스톱 지원', 비조치의견서 시범운영, 개인정보 이노베이션 존 등 사업도 적극 추진하겠다"면서 'AI 사업 추진시 개인정보 침해 위협이 우려되거나 불확실한 경우, '공공 AX혁신지원 헬프데스크'를 통해 사전 컨설팅을 받을 수 있도록 지원하는 방안을 추진하겠다. 아울러 딥페이크 등 AI시대 새로운 개인정보 침해 위협에도 지속적으로 대응하며 신뢰 기반의 AI시대를 위한 개인정보 처리 기준에 대한 연구에도 박차를 가하겠다"고 밝혔다.

2026.01.21 18:24방은주 기자

넥슨게임즈 '블루 아카이브', 日 매출 1위 탈환...서비스 5주년 '위용'

넥슨게임즈의 '블루 아카이브'가 일본 서비스 5주년을 기념한 대규모 업데이트에 힘입어 현지 애플 앱스토어 매출 1위를 기록했다고 21일 밝혔다. 이번 정상 탈환은 일본 서비스 시작 이후 통산 13번째 기록으로, 한국 신규 IP로서 이례적인 장기 흥행 저력을 다시 한번 입증했다. 5주년 업데이트 직후 이용자들의 폭발적인 호응이 매출 순위 반등으로 이어졌다. 이번 흥행은 신규 캐릭터 출시와 메인 스토리 업데이트가 견인했다. 넥슨게임즈는 이번 5주년을 맞아 이용자들이 오랜 기간 기다려온 신규 학생 ▲'아리스(무장)' ▲'케이' 등을 출시했으며, 메인 스토리 'Ex. 데카그라마톤' 편 3장을 새롭게 공개했다. 특히 '아리스'와 '케이'는 메인 스토리의 핵심 인물들로, 출시 발표 순간 현장과 온라인 생중계 시청자들로부터 열광적인 반응을 이끌어냈다. 온·오프라인에서 진행된 5주년 페스티벌의 열기도 뜨거웠다. 지난 17일부터 18일까지 일본 마쿠하리 멧세에서 개최된 오프라인 행사에는 수많은 이용자가 방문해 게임 속 세계관을 체험했다. 온라인 생방송인 '블루아카 라이브 5주년 스페셜데이 2'는 최고 시청자 수 9만명을 돌파했으며, 'X(구 트위터)' 일본 실시간 트렌드 1위를 장악하는 등 압도적인 화제성을 보여주었다. '블루 아카이브'는 2차 창작 생태계에서도 독보적인 존재감을 과시하고 있다. 지난해 12월 열린 세계 최대 2차 창작 행사 '코믹마켓 107'에서 단일 IP 기준 참여 서클 수 1위를 기록하며 5회 연속 정상을 지켰다. 또한 일본 하비샵 아미아미가 주최한 '피규어 어워드'에서도 ▲'아스마 토키' 피규어가 판매 순위 상위권에 오르는 등 강력한 IP 파워를 증명했다. 김용하 넥슨게임즈 총괄 PD는 "일본 서비스 5주년은 지난 5년간 '블루 아카이브'를 지켜보고 함께해 주신 선생님들 한 분 한 분의 시간이 모여 만들어진 순간이라고 생각한다"며 "그동안 보내주신 성원과 애정에 진심으로 감사드리며, 5주년을 계기로 2026년에도 선생님들께서 새로운 기대를 가질 수 있는 콘텐츠와 이벤트를 꾸준히 선보일 수 있도록 노력하겠다"고 강조했다.

2026.01.21 17:20정진성 기자

임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"

"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다." 임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다. 그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다. 임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다. 임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다. 그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다. 임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다. 그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다. 이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다. 임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다. 다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다. 임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.

2026.01.21 16:27김기찬 기자

지드래곤, 케이스티파이 첫 브랜드 아이콘 발탁

글로벌 테크·라이프스타일 브랜드 케이스티파이는 창립 15주년을 맞아 지드래곤을 브랜드 최초 글로벌 아이콘으로 선정했다고 21일 밝혔다. 지드래곤은 솔로 활동과 그룹 빅뱅의 중심축을 담당하는 리더로서 전 세계적인 명성을 얻었다. 음악 산업을 넘어 예술 및 패션 분야 전반에서 독보적인 입지를 다지고 있다. 럭셔리 패션 하우스와의 협업, 직접 설립한 패션 레이블 '피스마이너스원'까지 폭 넓은 창작 활동을 이어왔다. 케이스티파이 측은 그의 영향력이 '창의성의 확장'을 핵심 가치로 하는 회사 방향성과 맞닿아 있다고 설명했다. 지드래곤은 단순한 캠페인 참여를 넘어 브랜드 입지를 정립하고 브랜드 창의적인 방향성을 형성하는데 중추적인 역할을 할 예정이다. 그의 영향력을 제품 라인업 전반에 반영한다는 방침이다. 웨슬리 응 케이스티파이 공동창업자 겸 CEO는 "브랜드 영향력을 증폭시키는 동시에 크리에이티브한 방향성이 전략적으로 강화될 것"이라며 "테크가 자기 표현의 가장 중요한 캔버스라는 우리의 신념을 공고히 하겠다"라고 말했다. 이번 15주년 프로젝트 첫 아이콘 캠페인은 강력한 예술적 이중성을 시각화한 '크로마틱: 형태 & 색조' 컨셉을 중심으로 전개된다. 오는 26일 첫 선을 보이는 첫 번째 챕터 '크로마틱: 형태' 컬렉션은 알루미늄 소재를 사용한 알로이 리플 케이스를 중심으로 구현했다. 메탈 참, 2-in-1 메탈 체인, 커스텀 메탈 참 큐브 등 액세서리 라인업도 선보인다. 같은 날 공개되는 두 번째 챕터 '크로마틱:색조' 컬렉션은 브랜드 시그니처 리플 케이스에 생동감을 더할 다섯 가지 색상 라인업을 동시에 선보인다. 크로마틱 컬렉션은 26일 케이스티파이 공식 웹사이트 및 국내 12개 오프라인 스토어를 포함한 전세계 주요 케이스티파이 스토어에서 만나볼 수 있다. 특히 도산 플래그십 스토어에서는 출시일 하루 전날 '크로마틱' 컬렉션을 선공개한다. 도산 스토어에서만 판매되는 한정판 스페셜 박스를 비롯해 일부 색상의 리플 케이스는 공식 온라인몰과 도산 스토어에 한정 출시된다. 컬렉션에 대한 더 자세한 소식은 웹사이트 및 인스타그램, 페이스북, 틱톡, X(구 트위터)에서 확인할 수 있다.

2026.01.21 16:05신영빈 기자

전 세계 인터넷 '완전 마비' 가능할까

수년간 대규모 인터넷 장애가 발생해 일상생활이 마비되는 일이 반복되면서 전 세계 인터넷이 완전히 멈추는 최악의 시나리오가 현실화할 수 있는지에 관심이 쏠리고 있다. 전문가들은 전 세계 인터넷이 동시에 붕괴할 가능성은 매우 낮지만, 완전히 불가능한 일은 아니라고 평가한다. 과학매체 라이브사이언스는 전 세계 인터넷 마비 사태가 벌어질 수 있는지 가능성을 짚어보는 기사를 최근 보도했다. 인터넷은 '네트워크의 네트워크'다. 가정과 기업, 공공장소 등 다양한 환경에서 기기를 연결하는 수많은 네트워크들이 결합된 구조로 돼 있다. 따라서 전 세계 인터넷이 완전히 마비되기 위해서는 짧은 시간 안에 여러 핵심 인프라 요소가 동시에 영향을 받아야 한다. “인터넷 구조 상 전체 시스템 장애 매우 드물어” 조지 사이벤코 미국 다트머스 대학 공과대학 교수는 라이브사이언스와 인터뷰에서 “가능성은 있지만, 상당한 자원과 엄청난 우연이 동시에 겹쳐야만 실현될 수 있는 만큼 확률은 매우 낮다”며 “그렇다고 해서 완전히 불가능한 일은 아니다”라고 밝혔다. 그는 인터넷이 초기 설계 단계부터 “이질성, 무작위성, 분산된 비동기성을 기반으로 구축됐기 때문에 전체 시스템 장애는 매우 드물며 의도적으로 발생시키기도 매우 어렵다”고 말했다. 또 “가정이나 기업 내부와 같은 로컬 네트워크도 존재하기 때문에 인터넷의 글로벌 기능이 중단되더라도 일부 통신은 계속 작동 가능하다”고 덧붙였다. 인터넷에서 정보가 이동하는 방식도 대규모 셧다운 가능성을 낮춘다. 예를 들어 한 스마트폰에서 다른 스마트폰으로 문자 메시지가 전송될 때 데이터는 작은 패킷으로 분할돼 각 패킷이 네트워크에서 이용 가능한 가장 빠른 경로를 찾아 전송된다. 영국 오픈대학교에 따르면, 특정 경로가 손상되더라도 메시지는 다른 대체 경로를 통해 전송될 수 있어, 일부 장애가 곧바로 전체 마비로 이어지지 않는다. 이런 설계 덕분에 해저 케이블 절단이나 대형 인터넷 허브 정전과 같은 물리적 손상이나 시스템 문제 또는 해킹로 인한 소프트웨어 손상으로 인해 전체 네트워크가 완전히 마비되는 상황은 쉽게 일어나지 않는다. 대규모 인프라 제공업체가 다운되더라도 중단 시간은 몇 시간 동안만 지속될 뿐 다른 제공업체나 시스템으로 확산되기 어렵다는 설명이다. 많은 정부와 기업들, 신속 복구와 운영 재개 계획 마련 중 다만 강력하고 예상치 못한 태양 폭풍처럼 대규모 정전 사태가 발생한다면 복구에는 상당한 시간이 걸릴 수 있다. 사이벤코 교수는 “많은 정부와 대기업들이 대규모 인터넷 장애에 대비해 신속 복구와 운영 재개 계획을 마련해두고 있다”며 “이러한 계획에는 클라우드 저장 시스템이나 백업 발전기 같은 수단이 포함되는 경우가 많다”고 말했다. 한편 일부 국가는 대규모 시위나 사회 불안 상황에서 인터넷을 차단하는 사례도 있었다. 세계경제포럼에 따르면 이는 전력망이나 광섬유 케이블 같은 기반 시설을 해체•파괴하거나, 광대역 통신 사업자가 의도적으로 인터넷 연결 속도를 제한하는 방식으로 이뤄진다. 하지만 이 역시도 비교적 빠르게 복구될 수 있다. “생각보다 인터넷 회복력 뛰어나” 옥스퍼드 인터넷 연구소 선임 연구원이자 영국 옥스퍼드 대학교 최초의 인터넷 연구 교수 윌리엄 더튼은 사람들이 인터넷을 얼마나 빠르게 복구할 수 있는지 놀랄 때가 많다”며 “인터넷의 회복력이 얼마나 뛰어난지 여전히 많은 이들이 실감하지 못하고 있다”고 인터뷰를 통해 밝혔다. 다만 인터넷 장애의 파급력은 단순한 불편을 넘어설 수 있다. 병원 IT 시스템 등 핵심 기반 시설이 인터넷에 의존하는 경우가 늘고 있고, 전력망과 교통 관리 같은 필수 서비스 또한 인터넷과 긴밀히 연결돼 있어 장기적인 중단이 발생하면 사회적 피해가 커질 수 있다는 우려도 나온다. 인터넷이 발명된 이후 그 규모가 계속 커지면서, 기반 시설이 과부하되거나 붕괴할 수 있다는 우려는 꾸준히 제기돼 왔다. 하지만 더튼은 이를 '흔한 오해'라고 선을 그었다. 그는 “노드가 더 많이 추가될수록 인터넷은 오히려 더 탄력적으로 변한다”며 “성장은 약화가 아니라 강화로 이어지는 경향이 있다”고 말했다. 이어 “물론 가능성 자체는 존재하지만, 인터넷이 완전히 붕괴할 것이라고는 생각하지 않는다”고 덧붙였다.

2026.01.21 10:47이정현 미디어연구소

롯데면세점, 화이트해커 활용 '블랙박스 모의해킹' 진행

롯데면세점이 정보보안 수준 강화를 위해 사이버 보안 전문 기업 스틸리언과 약 1개월 동안 '블랙박스 모의해킹'을 진행했다고 21일 밝혔다. 블랙박스 모의해킹은 점검을 의뢰한 기업이 시스템 구조나 취약점 정보 등 어떠한 사전 정보도 제공하지 않고, 별도의 시나리오 없이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 침투를 시도하는 방식으로 진행된다. 이는 업체와의 협의를 통해 특정 조건이나 상황에 대해 점검하는 일반적인 모의해킹과 달리, 실제 해킹 공격에 가장 가까운 환경에서 전반적인 보안 시스템 수준을 평가할 수 있는 특징을 가지고 있다. 롯데면세점은 지난해 12월 29일부터 약 1개월간 스틸리언의 화이트해커 집단에 의해 점검을 받았다. 점검 대상은 인터넷망을 통해 외부에서 접근 가능한 롯데면세점의 모든 서비스다. 이번 모의해킹을 통해 자사 서비스에 잠재된 보안 빈틈을 철저히 파악할 예정이며, 모의해킹 기간 동안 발견된 취약점에 대해서도 스틸리언과 합동으로 점검 및 보완 작업을 진행할 계획이다. 이를 통해 보안 위협 요소를 사전에 제거하고, 잠재적인 보안 사고를 예방함으로써 고객 신뢰도를 더욱 높일 것으로 기대된다. 임정우 롯데면세점 정보보호부문장은 “이번 블랙박스 모의해킹은 전사적인 보안 취약점을 선제적으로 점검하고 보완할 수 있는 귀중한 기회”라며 “앞으로도 보안 역량을 지속적으로 강화해 나가며, 고객들에게 더욱 안전하고 신뢰할 수 있는 서비스를 제공하겠다”라고 말했다.

2026.01.21 10:05김민아 기자

DP 월드 설문조사: 무역 선도기업들, 장벽 증가에도 2026년 전망 낙관

글로벌 무역 관측소 연례 전망: 관세, 비용 및 정책 불확실성에도 불구하고 94%가 2026년도 성장세를 2025년도와 유사 내지 상회할 것으로 예상 다보스, 스위스, 2026년 1월 21일 /PRNewswire/ -- 글로벌 무역 전망은 취약해 보이지만 비즈니스 신뢰도는 그렇지 않다. 이는 DP 월드(DP World)의 신간 글로벌 무역 관측소(Global Trade Observatory, GTO) 2026 연례 전망 보고서(Annual Outlook Report 2026)의 요점으로, 응답자의 94%가 마찰과 변동성 증가에도 불구하고 2026년도 무역 성장세가 2025년도와 비슷하거나 이를 상회할 것으로 예상했다. BUSINESSES FACE HIGH LEVELS OF POLICY UNCERTAINTY 이번 결과는 다보스에서 열리는 세계경제포럼(World Economic Forum) 연례 회의를 앞두고 8개 산업 분야와 19개국에 포진한 3500명의 공급망 및 물류 고위 경영진을 대상으로 실시한 설문조사를 기반으로 한다. 전체적으로 54%는 무역 성장이 2025년보다 빠를 것으로 예상했고 40%는 동일할 것으로 내다봤다. 이는 53%가 정책 불확실성이 높거나 매우 높을 것으로 예상하고 90%가 무역 장벽이 높아지거나 변동이 없을 것으로 예상하는 가운데 나온 결과다. 자사의 비즈니스에 부정적인 영향이 있을 것으로 예상한 응답자는 25%에 불과했으며 49%는 영향이 없을 것으로, 26%는 오히려 긍정적으로 내다봤다. 일선 현장의 이러한 심리는 일부 거시적 전망과 대조를 이루는데, IMF는 물동량 기준 무역 성장률이 2025년 추정치인 3.6%에서 2026년 2.3%로 둔화될 수 있다고 전망했다. 2026년 무역 성장 잠재력이 가장 큰 곳을 묻는 질문에 경영진은 유럽(22%)과 중국(17%)을 가장 많이 꼽았으며 아시아 태평양(14%)과 북미(13%)가 그 뒤를 이었다. 술탄 아메드 빈 술라옘(Sultan Ahmed bin Sulayem) DP 월드 그룹 회장 겸 CEO는 "글로벌 무역은 덜 복잡해지는 것이 아니라 점점 더 복잡해지고 있다"며 "우리의 역할은 마찰이 있는 지점을 파악하고 다음에 발생할 지점을 예측하며 고객이 더 효율적이고 안정적으로 운영할 수 있도록 돕는 인프라, 역량 및 파트너십에 투자해 무역의 흐름을 유지하는 것이다"라고 말했다 GTO 연례 전망은 제네바에 본사를 둔 인사이트 기관 호라이즌 그룹(Horizon Group)과 공동으로 개발됐다. 마가레타 드제니크(Margareta Drzeniek) 호라이즌 그룹 매니징 파트너는 "우리가 보고 있는 것은 비상 계획을 갖춘 자신감이다"라며 "변동성이 이제 기본값이 되었기 때문에 경영진은 공급업체를 다변화하고 경로를 재평가하며 선택지를 추가함으로써 전략에 탄력성을 내재화하고 있다. 이러한 탄력성 계획을 측정 가능한 성과로 전환할 수 있는 이들이 가장 유리한 위치를 점할 것이다"라고 말했다 기업들이 2026년에 벌이고 있는 새로운 시도들 설문조사에 따르면 기업들은 공급망과 무역 경로를 적극적으로 재설계함으로써 변동성에 대응하고 있는데, 예를 들면 다음과 같다. 전략으로서의 탄력성: 공급업체 다변화(51%), 재고 수준 상향(44%), 프렌드쇼어링(36%) 등이 2026년 계획된 가장 일반적인 전략적 변화로 꼽혔다. 경로 민첩성 증대: 26%는 새로운 경로를 사용할 계획이며 23%는 이를 검토 중이다. 이 결정은 비용 절감(38%), 연결성 및 내륙 인프라 개선(36%), 신속한 통관 절차 및 통관 시간(35%)에 의해 추진된다. 국경 마찰은 여전히 병목 현상: 60%가 통관을 지연 및 중단의 주요 원인으로 꼽았다. 경영진은 또한 창고 및 물류 허브(39%), 도로망(36%), 국경 및 통관 처리 인프라(36%)에 대한 투자를 우선시한다. DP 월드 글로벌 무역 관측소(GTO)는 데이터와 통찰력을 기반으로 하는 플랫폼으로, 8개 산업 분야와 19개국 3500명의 공급망 및 물류 경영진을 대상으로 한 독자적인 설문조사를 포함한 연구를 바탕으로 의사결정자들에게 글로벌 무역을 재편하는 힘에 대한 실행 가능한 정보를 제공하도록 설계됐다. 해당 연구는 제네바에 본사를 둔 인사이트 기관인 호라이즌 그룹과 함께 2025년 11월에 진행됐다. 미디어 문의처:아달 미르자(Adal Mirza)그룹 부사장Adal.mirza@dpworld.com+971 50 628 7856하캄 케랄라(Hakam Kherallah)그룹 시니어 매니저Hakam.Kherallah@dpworld.com+971 50 552 2610DP 월드 팔로우: X(트위터): https://twitter.com/DP_World링크드인: https://www.linkedin.com/company/dp-world DP 월드 소개 DP 월드는 전 세계인의 삶을 개선하기 위해 글로벌 무역의 미래를 재편하고 있다. 6개 대륙에 걸쳐 12만5000명 이상의 직원을 보유하고 있으며, 글로벌 인프라와 현지 전문 지식을 결합해 원활한 공급망 솔루션을 제공한다. 항만과 터미널에서 해양 서비스, 물류 및 기술에 이르기까지 혁신 기술을 활용해 공장에서 고객의 문 앞까지 중단을 최소화하는 더 나은 무역 방식을 창출한다. 무역을 원활하게 Photo - https://mma.prnasia.com/media2/2865149/DP_World_1.jpg?p=medium600Photo - https://mma.prnasia.com/media2/2865150/DP_World_2.jpg?p=medium600Photo - https://mma.prnasia.com/media2/2865151/DP_World_3.jpg?p=medium600 EXECUTIVES EXPECT FASTER TRADE GROWTH IN 2026 DP World Chairman Sultan Ahmed bin Sulayem at Davos

2026.01.21 04:10글로벌뉴스

[2026 주목! 보안기업] 수산아이앤티 "글로벌 종합 보안기업으로 도약"

"올해 보안 시장은 'AI 기반 공격 일상화'와 '경계가 사라진 보안 환경'이 핵심 키워드가 될 것으로 보고 있습니다. 시장 규모는 지속적으로 성장하겠지만, 단순히 솔루션을 도입하는 수준을 넘어 실질적인 대응 역량과 운영 능력을 갖춘 기업이 선택받는 구조로 재편될 것으로 예상합니다." 정은아 수산아이앤티(SooSan INT) 대표는 20일 지디넷코리아와의 신년인터뷰에서 "고객과 AI 중심 글로벌 종합 보안기업으로 도약하는 한 해가 되겠다"며 이 같이 밝혔다. 수산아이앤티는 트래픽 분석을 기반으로 유해사이트 차단 솔루션 등 네트워크 보안 솔루션을 제공하는 '보안 사업'과 통신 사업자와 함께 인터넷 부가 서비스를 제공하는 '서비스 사업'을 영위하고 있는 보안 전문기업이다. 1998년 플러스기술에서 출발, 2016년 2월 현재의 수산INT로 사명을 변경했다. 회사이름 수산INT에서 수산은 물(水)과 산(山)을, INT는 Information and Technology를 뜻한다. 정 대표는 1개월간의 각자대표를 거쳐 2024년 1월 단독대표가 됐다. 서울대 법학과를 졸업하고 미국 밴더빌트대 로스쿨(Vanderbilt University School of Law) 석사와 서울대 경영전문대학원(MBA)을 마쳤다. 수산중공업 경영기획실장, 수산아이앤티 경영기획실 최고재무책임자(CFO) 등을 역임했다. 아래는 정 대표와 인터뷰 일문일답. 이번 인터뷰에서 정 대표는 "AI 세상에서는 보안 사고는 더욱 빈번해지고 더욱 정교해질 거다. 이런 환경에서 기술도 물론 중요하지만 보안을 어떻게 운용하고 상황에 맞춰 유연하게 대처하느냐가 기술 못지않게 중요해질 것"이라면서 "고객은 이제 "어떤 제품이냐"보다 "우리 환경에 얼마나 잘 맞고, 얼마나 신속하게 대응해 줄 수 있느냐"를 더욱 중요하게 판단할 것"이라고 강조했다. -올해 주력할 보안 시장이 궁금하다 "작년말 기준 수산아이앤티는 1700여 개의 고객사를 보유하고 있다. 모든 고객사가 중요하지만, 특히 공공시장에서는 많은 보안정책들이 변경되고 있고, 새로운 요구사항들이 많이 들어오고 있어 더욱 신경 쓰고 있다. 올해는 AI, SaaS 등 새로운 업무환경에 대응하는 보안 제품으로 공공시장 우위를 계속 지켜나가겠다. 공공과 금융 보안 전환과 생성형 AI 시대의 변화에 적극적으로 대응하는 한 해가 될 것으로 생각한다." -어떤 제품에 주력하나? 새로 출시할 신제품이나 업그레이드 제품이 있나 "최근 공공시장 뿐 아니라 민간, 금융, 제조 시장도 생성형 AI 확산에 따른 데이터 유출과 권한 오남용이 새로운 보안 위협으로 떠올랐다. 이에, N2SF(국가망 보안체계)에 따라 기존 망 분리 중심 보안에서 벗어나, 업무 중요도와 데이터 민감도에 따른 유연한 보안 체계 구축이 요구되고 있다. 수산아이앤티는 지난 27년간 공공분야에서 강점을 보여왔던 SSL(Secure Sockets Layer) 암복호화, SWG(Secure Web Gateway), DLP(Data Loss Prevention) 제품을 통합 및 고도화해 N2SF에 부합하는 맞춤형 업무용 SaaS 통제 솔루션 'eWalker SSG'를 작년 새로 출시, 지속적으로 시장을 넓혀가고 있다. 특히 올해는 단순히 차단 중심이 아니라, 생성형 AI 활용 환경을 전제로 한 통제 및 선택적 제어 중심의 보안 체계를 제어할 수 있는 'eSafe AI' 신제품을 출시할 계획이다. 보안 컨설팅 분야야도 올해 보다 힘을 쏟는다. 국정원의 'AI 보안 가이드북'과 KISA의 '인공지능 보안 안내서'가 최근 발표됐다. AI영역도 보안 컨설팅 범위 안으로 들어올 것이라고 예상, 이 분야에 대한 컨설팅 방법론을 연구하고 있다. 오는 2027년부터 의무화될 예정인 공급망 보안 관련 컨설팅도 준비하고 있다." -AI를 악용한 해커공격도 올해 기승을 부릴 전망이다. 어떻게 대응 하나 "우리 회사 제품은 외부 해커 공격을 직접 막는 방식이 아닌, 사내에서 AI를 활용할 때 발생할 수 있는 오남용을 막는 솔루션이다. 다만, 보안 제품 자체의 취약점을 노리는 해킹도 많은 만큼 제품의 안전성을 높이기 위해 많은 노력을 기울이고 있다. KISA의 버그 바운티 활용과 화이트 해커를 이용한 취약점 분석, 오픈소스 관리 등 AI 시대에도 고객들이 안전한 제품을 쓸 수 있게 매진하고 있다." -해외 시장 진출 현황과 계획은 "2025년이 해외 시장 진출 출발점이었다면, 2026년은 실질적인 매출로 이어질 수 있게 노력하는 한 해가 될 것이다. 작년 ODM 계약했던 독일 네옥스사의 테스트가 거의 완료됐고, 인도네시아와 싱가포르에서 시험테스트(PoC)를 하고 있는 사이트들이 있다. 올해는 판매로 끝나는 단기적인 성과보다 현지 파트너사를 발굴하고 현지 상황에 맞는 개발에도 적극적으로 투자, 지속 가능하고 안정적인 글로벌 사업 구조를 구축하려 한다." -올해 주요 경영 목표와 달성 전략은 "2026년 수산아이앤티의 경영 전략은 명확하다. '고객 중심', 'AI 내재화', '지속 가능한 성장'이다. 더 많은 고객을 직접 만나고, 고객의 실제 문제를 정확히 이해하며, 최신 기술과 서비스를 고객 환경에 맞게 제공하는 현장 중심의 종합 정보보안 기업이 되고자 한다." -회사 경영 차원에서 올해 이것만은 달성하겠다는게 있다면 "임직원분들께 평상시 당부하는 말이 있다. 수익율은 시장 상황에 따라 바뀔 수 있다. 하지만 매출과 시장점유율은 낮아지면 안된다고 말하곤 한다. 그러기 위해서는 고객 니즈, 시장 변화에 항상 주의를 기울여야 한다. 올해도 고객으로부터 신뢰를 받는 수산아이앤티가 되기 위해 최선의 노력을 다하고자 한다." -작년 회고와 주요 성과를 말해달라 "2025년은 수산아이앤티에게 '내실 강화와 외형 확장'을 동시에 이뤄낸 의미 있는 한 해였다. 먼저, 보안컨설팅 사업 인수와 그룹 IT 보안팀 신설을 통해 기존 기술중심 기업에서 나아가, 보안 서비스로도 사업 영역을 확장했다. 또 공공사업 수주 확대를 통해 지속적인 레퍼런스를 확보하며 시장 내 신뢰도를 높였다. 아울러 해외 시장 진출의 첫 발을 내디디며 글로벌 보안기업으로 성장하기 위한 기반을 마련한 점 역시 의미 있는 성과로 평가하고 있다." -마지막으로 보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "AI 시대에는 해킹이 더욱 광범위해지고 빈번해질 수밖에 없다. 이런 공격을 어느 한 기업이, 공공기관이 대비하기에는 역부족일 수밖에 없다. 몇 백억을 투자한 대기업에서도 피해가 발생하는데, 보안 투자 여력이 없는 중소&중견기업들 경우에는 이 기업들 자체가 국가의 보안 취약점이 되고 있다. 이런 상황에서 해킹 피해가 발생한 경우에 엄벌 중심의 정책으로는 국가의 전반적인 보안 수준을 높이는 데 도움이 되지 않는다고 생각한다. 보안에 투자를 할 수 있게 세제 혜택이나 바우처 사업 등이 논의됐으면 하는 생각이다."

2026.01.20 20:45방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.