• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

알리 판매자 계정 해킹…정산금 지급 지연

알리익스프레스코리아에서 판매자 계정이 해킹되면서 80억원이 넘는 정산금 지급이 제때 이뤄지지 않은 것으로 나타났다. 20일 조국혁신당 이해민 의원이 한국인터넷진흥원(KISA)으로부터 확보한 알리의 침해사고 신고서에 따르면 알리는 지난해 10월 판매자들이 사용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지하고 내부 조사를 진행했다. 조사 결과, 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정한 것으로 알려졌다. 이 중 83개 계정의 정산금 계좌를 자신의 계좌로 등록한 것으로 조사됐다. 이 때문에 지급 지연된 정산금은 600만 달러(약 88억6천380만원)다. 알리는 판매자들에게 미지급 정산금에 가산 지연이자를 더해 지급했으며 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다. 신고서에 따르면 알리는 알리는 일부 판매자들로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다. 또 알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다. 과학기술정보통신부가 의원실에 제출한 자료에서 알리는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMSP-S) 등 정보보호 인증도 받지 않은 것으로 드러났다. 이에 과기부는 회사에 ISMS 인증 의무 대상자일 수 있음을 통지하고, 의무대상자일 경우 인증을 받도록 안내한다는 방침이다. 알리 관계자는 "지난해 6월 자발적 신청자 자격으로 ISMS 인증 신청서를 공식 제출했다"며 "현장 심사 및 관련 활동은 이미 완료됐고, 조만간 KISA 인증위원회에 심사 보고서가 제출될 예정"이라고 말했다.

2026.01.20 15:13박서린 기자

포블, 2025년 4분기 정기 자산 실사...예치금 대비 100.14% 보유

디지털자산 거래소 포블게이트(포블)는 2025년 4분기 자산 실사 결과 고객 예치금 대비 100.14%의 자산을 보유하고 있다고 20일 밝혔다. 이번 실사는 2026년 1월 1일 자정 기준으로 포블이 보유한 총 68종의 디지털자산 전체를 대상으로 진행됐다. 실사 보고서에 따르면 포블은 고객이 예탁한 자산 대비 100%를 초과하는 100.14%의 자산을 확보해 고객의 인출 요청에 즉각 대응이 가능한 상태다. 특히 포블은 보안 강화를 위해 전체 자산의 80% 이상을 해킹 위협으로부터 물리적으로 차단된 콜드월렛에 안전하게 분리 보관하고 있다. 이는 온라인 연결을 원천 차단해 자산을 안전하게 보호하는 보안 방식으로 거래소 운영의 안정성을 최우선으로 고려한 조치다. 포블은 '특정 금융거래정보의 보고 및 이용 등에 관한 법률(특금법)' 및 '가상자산 이용자 보호 등에 관한 법률(이용자보호법)' 등 국내 디지털자산 관련 법령을 엄격히 준수하며 금융당국의 가이드라인을 충실히 이행하고 있다. 단순한 의무 준수를 넘어 이용자 자산의 안전한 분리 보관과 철저한 내부 통제 시스템 구축을 통해 법적·제도적 대응 역량을 지속적으로 강화하며 신뢰 기반의 서비스를 제공 중이다. 안현준 포블 대표는 “포블은 금융당국이 제시하는 이용자 보호 정책을 최우선 가치로 삼고 제도권 기준에 부합하는 투명한 거래 환경을 만들겠다”며 “앞으로도 당국의 지침을 적극 수용하고 이행하는 '모범 거래소'로서 규제 당국과 고객 모두에게 신뢰받는 안전한 금융 파트너가 되겠다”고 말했다.

2026.01.20 14:18김한준 기자

'기준 모호' 역대급 과징금...SKT, 법원 판단 택했다

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억원 과징금 처분에 행정소송을 제기했다. 사이버 침해 공격의 주체가 아닌 대상인 점, 사고 후 보상안을 마련했다는 점을 들어 과징금이 과도하다는 입장이다. 지난해 8월 개인정보위는 가입자 전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다며 SK텔레콤에 1천347억9천100만원의 과징금을 부과했다. 안전조치 의무 위반, 개인정보 보호책임자 지정 및 업무 수행 소홀, 개인정보 유출통지 지연 등을 근거로 사상 최대 과징금을 산정했다. SK텔레콤은 과징금이 적정성과 형평성에 어긋난다는 입장이다. 실제로 사이버 침해 공격을 수행한 구글 등 기업보다 공격을 방어하지 못한 SK텔레콤에 과도한 제재가 내려졌다. 구글은 이용자 동의 없이 다른 웹사이트나 앱을 이용하는 정보를 의도적으로 수집했지만 SK텔레콤의 절반 수준인 약 692억원의 과징금을 부과받았다. 유사한 정보 유출 사안이지만 타 이통사와 과징금 산출 기준이 다르다는 점도 문제로 꼽힌다. LG유플러스 정보 유출 과징금은 전체 이동통신 매출이 아닌 고객인증시스템 관련 서비스 매출을 기준으로 약 68억원이 산정됐다. 반면 SK텔레콤은 전체 이동통신 매출의 3%에 달하는 과징금을 부과받았다. 아울러 SK텔레콤이 사고 보상안과 정보보호 혁신안에 총 1조2천억원을 투입한 점, 유출로 인한 금융 피해가 실제로 없었던 점 등이 과징금 산정에 고려돼야 한다는 입장인 것으로 전해졌다. SK텔레콤은 "개보위의 과징금 처분에 대해 법원의 면밀한 판단을 받아보고자 소송을 제기했다"고 밝혔다.

2026.01.20 09:49홍지후 기자

수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'

지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다. 19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다. 특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다. 이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다. 정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다. 이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다. 특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다. 아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다. 양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.

2026.01.19 23:07김기찬 기자

SKT, '개인정보 유출' 과징금 1348억원 취소 소송 제기

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억 원 과징금 처분에 불복해 행정소송을 제기했다. 19일 업계에 따르면 SK텔레콤은 이날 오후 개인정보위의 과징금 처분 관련 행정소송 소장을 법원에 제출했다. 앞서 개인정보위는 지난해 8월 SK텔레콤 해킹 사고를 조사한 결과 이용자 2천324만4천649명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다고 발표했다. 보안 조치 미흡 등의 책임을 물어 위원회 출범 이후 최대 규모인 1천347억9천100만 원의 과징금을 부과했다. SK텔레콤은 소송에서 해킹 사고 이후 보상안과 정보보호 혁신안에 총 1조2천억 원을 투입한 점, 유출로 인한 금융 피해가 실제로는 없었던 점 등이 고려돼야 한다는 입장인 것으로 전해졌다. 또 고의적·영리 목적의 개인정보 활용이 인정된 구글·메타 사례와의 형평성 문제도 제기할 것으로 보인다.

2026.01.19 21:20홍지후 기자

[2026 주목! 보안기업] 한싹 "올해 신제품 5종 출시...금융 등 강화"

"올해 한싹은 공공을 주력으로 하되, 금융을 포함한 엔터프라이즈 영역을 적극 확대하는 '투트랙' 전략을 펼칠 계획입니다. 또 주력 솔루션 고도화를 지속하는 한편 N2SF와 제로 트러스트 아키텍처에 최적화한 신제품 5종을 순차적으로 선보일 계획입니다." 이주도 한싹 대표는 19일 지디넷코리아와 신년 인터뷰에서 이 같이 밝혔다. 한싹은 1992년 7월 설립한 회사로 30년 이상 업력과 기술력을 자랑한다. 설립 초기에는 이동통신사업자를 대상으로 빌링(과금)시스템, 통신관제시스템, 스팸문자필터링 서비스, 전자팩스 솔루션 등을 공급하며 성장했다. 2010년 망간자료전송(망연계) 솔루션을 시작으로 보안사업을 본격화했다. 2023년 10월 코스닥 시장에 상장했다. 이 대표는 경북대 컴퓨터공학과 대학원 1회 졸업생으로 중소기업에서 1년 반, 프리랜서로 1년 정도 일하다 현재의 한싹을 설립했다. 아래는 이 대표와 일문일답. 이 대표는 이번 인터뷰에서 "기술과 현장을 모두 깊이 이해하는 경영자로 계속 성장하고 싶다"고 말했다. -보안업계의 대표적 엔지니어 출신 경영자다. 작년에 대형 보안 사고가 많았는데 올해 보안 시장을 어떻게 보나 "작년에 발생한 통신·플랫폼·금융 등의 대규모 보안 사고는 사회적으로 큰 경각심을 주었다. 이를 계기로 올해 보안 시장은 '더 많은 보안 솔루션 도입'이라는 외형적 성장보다 '실제로 막고, 운영으로 증명'하는 실질적 방어 체계를 완성하는 움직임으로 변화할 가능성이 크다고 본다. 고객 역시 '도입'에서 '운영책임' 중심으로 재편할 것이다. 올해 글로벌 보안 지출 규모는 5200억 달러(약 700조 원)를 돌파할 전망이다. 국내 보안 시장 역시 2024년 매출 18.6조 원으로 전년 대비 10.5% 성장을 기록, 우상향 곡선을 그렸다. 올해 국내 보안 시장의 본질은 단순히 '규모 확장'에 있지 않다. 고객은 이제 '얼마나 많은 솔루션을 보유했는가'라는 양적 지표보다 '실제 위협을 차단하고 비즈니스 연속성을 보장할 수 있는가'라는 실효적 가치에 집중하기 시작했다. 단순 도입 중심에서 상시 운영, 실시간 가시성 확보, 탐지 및 대응 중심으로 고객의 구매 여정이 변하고 있다. 특히 보안 사고 발생 시 경영진의 책임을 강화하는 규제가 전 세계적으로 확산됨에 따라 '보여주기식 보안'이 아닌 '작동하는 보안'에 예산이 집중할 것으로 예상한다. 즉, 2026년 보안 시장 화두는 사고 발생률 최소화를 넘어 비즈니스 연속성 보장, 운영 과정의 명확한 입증이다. 2025년의 대형 보안 사고를 겪으며 고객들은 실효적 방어의 중요성을 학습했다. 이에 따라 징벌적 손해배상, N2SF, 제로 트러스트 전환이 기관 및 기업 보안 평가의 핵심 지표가 될 것이다. 규제 준수를 충족하는 수준이 아닌 실제적인 방어 역량을 스스로 증명해야 하는 이른바 '보안 실효성의 시대'가 될 전망이다. 정책 면에서는 N2SF와 공급망 보안, AI 기본법을 주목하고 있다. 국가망보안체계(N2SF) 가이드라인 최종안이 2025년 말 공개되며, 공공 보안의 프레임이 '획일적 분리에서 벗어나 데이터 중요도와 위협 수준에 따른 '등급 기반 통제'로 이동하고 있다. 이러한 흐름은 공공·국방 영역에서 ZTNA(제로 트러스트 접근통제), EDR/NDR, 암호화 트래픽 가시성(SSL), 분리망 보안통제시스템(CDS) 등의 도입을 가속화할 것으로 예상한다. 공급망 보안 규제도 강화된다. 정부는 소프트웨어 및 장비 공급사에 대한 보안 적합성 검증과 침해 사고 발생 시 공급사의 연대 책임이 강화한다. 이제 협력사 계정 관리와 공급망 전체의 가시성 확보는 선택이 아닌 법적 필수 요건이다. 이는 단순한 보안 강화 차원이 아닌 기업 간 거래의 신뢰를 담보로 하는 핵심 지표가 될 것이다. AI 기본법도 이번달 22일 시행된다. 이 법은 보안 시장의 판도를 바꾸는 결정적인 계기가 될 것이다. 이제 보안은 'AI 기술을 보안에 활용하는 것'에 그치지 않고 'AI 모델 자체를 보호하고 안전하게 관리하는 것'으로 영역을 넓히고 있다. AI 활용 전 과정에서 신뢰성·안전성 검증이 요구됨에 따라 AI 거버넌스 수립, 데이터 유출 방지, 모델·애플리케이션 위험 관리에 대한 보안 수요가 커질 것으로 보인다." -기술 트렌드를 전망한다면 "올해 내가 예상하는 보안 시장 5대 기술 트렌드는 첫째, 제로 트러스트 보안 모델을 실제 업무 환경과 관리 체계에 적용한다. ZT-WMA, ZT-CMA, ZTNA 등 제로 트러스트 아키텍처를 현장에 도입하고 상시 검증하는 기술이 주도할 것이다. 둘째, 암호화 트래픽 제어 SSL 가시성 솔루션 수요가 증가한다. 공격자의 90% 이상이 암호화된 트래픽을 통해 침투함에 따라 성능 저하 없이 암호 트래픽을 복호화해 위협을 탐지하는 SSL 가시성 기술이 필수 인프라로 자리 잡을 것이다. 셋째, 계정 및 권한 중심 보안 솔루션 접근제어패스워드 관리 의무화다. 경계 보안이 무너진 시대에 '계정'이 새로운 방어선이 됐다. 특히 외부 협력사와 유지보수 인력에 대한 일회성 계정 관리 및 다중 인증(MFA)이 의무화될 것이다. 넷째, AI 기반 보안 운영 자동화가 각광받을 것이다. AI 기반 공격 에이전트에 대응하기 위해 방어 측면에서도 AI를 활용한 위협 탐지 및 자동 대응 체계가 본격화하며 'AI 대 AI'의 보안 전쟁이 시작할 것이다. 다섯째, 도메인 간 통제시스템인 CDS(Cross Domain Solution)가 주요 기술로 부각된다. N2SF 가이드라인에 따라 망 분리 환경에서 안전한 데이터 전송과 통제를 보장하는 CDS(Cross Domain Solution)가 공공 및 국방 보안의 핵심 기술로 부상할 것이다." -올해 한싹이 주력할 보안 시장은? "한싹은 작년말 기준 1800여 개 이상 고객사를 확보, 국내 보안 시장에서 입지를 공고히 하고 있다. 현재는 공공 비중이 크고 금융권, 민간기업 순으로 시장을 확장하고 있다. 최근 빈번한 해킹 사고로 정보보호관리체계(ISMS), 개인정보보호법 등 보안 규정이 강화하고 있으며, 디지털 대전환에 따른 ICT 융합보안 수요 역시 증가하고 있다. 이에 한싹 고객층은 기존 공공기관을 넘어 제조, 병원, 교육, 게임 서비스, 간편결제 등 민간 서비스 영역까지 확대되고 있다. 올해 한싹은 공공을 주력으로 하되, 금융을 포함한 엔터프라이즈 영역을 적극 확대하는 '투트랙' 전략을 펼칠 계획이다. 공공은 N2SF 확산, ISMS, 개인정보보호법 등 정책·규제 요구가 강화하면서 망연계 통제, 접근통제 고도화, 감사·증빙 체계까지 포함한 실효성 중심의 보안 체계를 필수적으로 요구하고 있다. 동시에 금융권과 민간기업에서도 보안 투자가 확대하는 흐름이 뚜렷, 2026년에는 전 산업에 걸쳐 제로 트러스트 전환과 접근제어 고도화, SSL 가시성 등에 대한 수요가 커질 것으로 보고 엔터프라이즈 시장에서 고객 저변을 넓힐 방침이다. 특히 국가 안보와 직결되는 국방 및 방위산업 분야에서 분리망 보안통제시스템(CDS)에 대한 수요가 크게 늘고 있는 점은 고무적이다. 정부의 사이버 대응 체계 강화 기조에 맞춰 데이터센터, 지자체 관제센터, 군부대, 공항 등 주요 국가 시설의 시스템 보안 도입이 가속화되고 있다. 여기에 올해 출시 예정인 일방향 및 양일방향 솔루션을 통해 국방부와 원자력·교통망 등 국가기반시설, 반도체·자동차·조선소와 같은 핵심 제조 시설까지 시장 범위를 넓혀 강력한 보안 통제 서비스를 제공할 예정이다. 시장 환경도 한싹에 우호적이다. 과학기술정보통신부가 정보보호 공시 의무 대상을 대폭 확대하는 시행령 개정에 착수함에 따라 2027년부터 모든 상장사의 정보보호 공시가 의무화될 전망이다. 한싹은 이러한 정책적 변화를 성장의 지렛대 삼아, 중장기적으로 전 산업분야를 아우르며 공공과 민간이 균형을 이루는 안정적인 매출 구조를 확립할 것으로 기대하고 있다." -올해 주력할 제품과 특장점은? 또 올해 출시할 신제품이나 업그레이드 제품도 알려달라 "올해 한싹은 신제품 5종을 순차적으로 선보일 계획이다. 우리가 출시를 앞둔 라인업은 ▲차세대 망연계 솔루션 '시큐어게이트4.0' ▲국방 및 국가기반시설을 위한 '일방향·양일방향 망연계' ▲SSL 가시성 솔루션 ZTNA(제로 트러스트 네트워크 접속)로 확장 ▲패스워드 관리 솔루션 신규 버전 등이다. 단일 솔루션 도입이 아닌, 접근제어패스워드 관리SSL 가시성 솔루션을 유기적으로 연동해 실제 운영 가능한 '통합 보안 환경' 구현에 전력을 다할 방침이다. 한싹은 독보적인 망연계 솔루션에 접근제어와 패스워드 관리 기술을 결합해, 제로 트러스트 아키텍처 ZTWMA(원격접속·관리)와 ZTCMA(콘텐츠접속·관리) 체계를 제공할 방침이다. 고객이 복잡한 제로 트러스트 개념을 실제 현장에 적용할 수 있도록 가시적인 통합 보안 모델을 도입하는 것이 핵심이다. 이 중에서도 가장 주목받는 분야는 분리망 보안통제시스템(CDS)이다. N2SF 환경에서 기존 망연계 개념이 CDS로 재정의됨에 따라 한싹은 도메인 간 연계 통제를 한층 정교화한 Access CDS(접근형), Transfer CDS(전송형), MLS CDS(다층보안형) 등으로 제품군을 세분화해 대응할 전략이다. 또, 암호화 트래픽의 급증과 법적 규제 강화에 맞춰 SSL 가시성 솔루션 역할도 확대한다. 한싹은 암호화된 트래픽 속에 숨겨진 위협을 완벽히 제거하고, 이를 제로 트러스트 기반의 신원 인증 체계와 연동해 보안 사각지대가 없는 완벽한 네트워크 환경을 실현할 계획이다. 작년에 우리 주력 제품은 ▲클라우드 망연계 ▲분리망 보안통제시스템(CDS) ▲통합접근제어 ▲SSL 가시성 솔루션 등이였다. 이중 망연계 솔루션은 전체 매출의 70%를 차지한다. 조달 등록 기준 망연계 시장 점유율 35%를 기록, 업계 2위 자리를 유지하며 굳건한 시장 경쟁력을 확보했다 클라우드 영역분리(망연계) 솔루션 '시큐어게이트(SecureGate)'는 프라이빗(Private), 퍼블릭(Public), 하이브리드(Hybride) 등 멀티 클라우드와 도입 형태에 따른 하이브리드형과 클라우드형 등 다양한 방식을 지원한다." -AI를 악용한 해커 공격이 많을 전망이다. 어떻게 대응하나 "AI를 악용한 공격 본질은 정교함 보다 속도와 자동화에 있다. 피싱 메시지 생성, 악성코드 변종 제작, 취약점 스캐닝과 공격 시도, 계정 탈취 후 내부 확산까지의 전 과정이 AI로 대량·고속화되면서 공격은 더 빠르고 더 자주, 더 넓게 발생하는 양상으로 전개될 가능성이 크다. 한싹은 이에 대응하기 위해 기존 솔루션 고도화와 함께 자동 대응 기능을 강화하고, 개인정보 보호 영역의 AI 적용과 운영 자동화를 단계적으로 확대해 AI 공격 대응 보안 체계를 지원할 계획이다. 먼저 보안 솔루션 전반에 AI를 접목해 성능을 향상시킬 예정이다. 각 솔루션에서 발생하는 이벤트와 로그를 정책 기반으로 연동해 비정상 행위를 탐지하면 즉시 세션 차단, 권한 격리, 계정 잠금, 반출 차단 등 대응이 자동으로 이어지도록 '정책 기반 자동 대응 체계'를 강화하는 방향이다. 즉, AI 공격이 '속도전'으로 전개되는 만큼, 사람의 판단만 기다리는 구조가 아니라 규정된 정책에 의해 즉시 동작하는 운영 체계를 구축하는 데 초점을 두고 있다. AI가 위협 징후를 스스로 학습하고 즉각 대응하는 기술로 주력 제품군을 보강해 나갈 방침이다. 또 AI OCR 기술을 적용한 전자팩스 솔루션을 준비 중이다. 이 솔루션은 비정형 문서 내 개인정보를 자동 추출·식별하고, 이를 마스킹해 개인정보 유출 사고를 원천 방어한다. 향후에는 고객 환경에서 반복적으로 발생하는 운영 업무를 AI로 보조·자동화해 오탐을 줄이고 대응 시간을 단축하는 방향으로 성능을 진화해 나갈 계획이다." -해외 시장 진출 현황과 올해 계획은? "국내서 검증한 기술력과 풍부한 구축 경험을 발판으로 글로벌 보안 시장 공략을 본격화한다.현재는 국내 파트너사와의 협력을 통해 해외 현지 구축 사례를 확보하는 데 집중하고 있으며, 이를 기반으로 IT 인프라가 성숙한 국가를 대상으로 SECaaS(클라우드 구독형 보안서비스) 모델을 통해 글로벌 시장 공략을 단계적으로 실행할 방침이다. 단기적으로는 동남아시아와 중남미 지역을 우선 공략 지역으로 삼아 현지 보안 전문업체와의 파트너십을 통해 시장 진입 장벽을 낮출 전략이다. 한싹은 이미 6년 전 클라우드 보안 연구센터를 설립해 시장을 선제적으로 개척해 왔으며, 다양한 플랫폼 환경에 적용 가능한 클라우드 망연계 솔루션 고도화에 지속적인 투자를 이어오고 있다. 특히 제품 설계 단계부터 다국어 지원 체계를 기본으로 탑재해 지역별 요구사항에 맞춘 확장과 빠른 현지화가 가능한 기술적 기반을 갖췄다. 아울러 글로벌 시장에서의 사업 확장성을 높이기 위해 글로벌 클라우드 서비스 제공사(CSP)와의 협력을 강화하고, 다국어·다플랫폼 대응 제품군과 기술지원까지 일괄 제공하는 운영 체계를 확립해 '서비스형 보안' 모델에 최적화된 글로벌 공급망 구조를 만들어 나갈 계획이다." -작년 회고와 주요 성과를 말해준다면 "2025년은 한싹이 미래 성장을 위해 체질을 재정비한 전환점이었다. 단기 성과보다 중장기 성장 동력을 확보하고 지속 가능한 구조를 만드는 데 주력했다. 그 결과 ▲통합경영체계 구축 ▲기술 다변화 ▲사업 포트폴리오 확장이라는 세 축에서 의미 있는 성과를 거뒀다. 특히 한싹은 작년 6월, 고덕비즈밸리 신사옥 '한싹 타워'로 이전하며 고덕 시대를 열었다. 이를 계기로 전 계열사를 통합한 외형 확장과 동시에 내부 조직운영 체계를 전면 재정비한 '통합경영체계'를 구축했다. 계열사 간 신속한 의사결정과 유기적인 협업 시스템을 만들어 내실을 강화했고, 이를 기반으로 AI클라우드 중심의 신성장동력 확보와 글로벌 도약에 필요한 기반을 마련했다. 또 국가망보안체계(N2SF)와 제로 트러스트(Zero-Trust) 등 보안 정책 변화에 선제 대응하기 위한 통합 보안 아키텍처를 제시, 시장의 신뢰를 확보했다. 연구소의 안정화를 바탕으로 주력 제품인 망간자료전송(망연계)과 분리망 보안통제시스템(CDS), 통합접근제어 솔루션을 고도화하는 한편, SSL(암호화 트래픽 가시성) 신규 솔루션을 출시하며 기술 다변화를 추진했다. 주요 제품의 GS 1등급 및 보안기능확인서 획득을 통해 기술 경쟁력도 입증했다. 공공 중심에서 금융·민간으로 고객군을 확장할 수 있는 견고한 기틀도 마련했다. 주요 솔루션을 모두 조달청에 등록해 공공 시장을 점유율을 높였고, AI 분야에서도 괄목할 성과를 냈다. 특히 AI 분야에서는 육군군수사령부의 '군수지원 소요산정 AI 모델'과 'AI 소요산정 솔루션' 개발을 성공적 완수, 국방 AI 역량을 증명했다. 아울러 문서중앙화 전문기업 모코엠시스, 원격솔루션 전문기업 알서포트 등 각 분야의 전문기업과의 전략적 업무협약(MOU)을 통해 N2SF제로 트러스트AI 전환 시장에서의 영향력을 한층 강화했다. -올해 주요 경영 목표와 전략은? "2026년 한싹은 '기본에 충실한 실행력'과 '지속 가능한 성장 구조' 실현을 목표로 한다. ▲제품의 안정성 ▲고객 서비스 만족도 ▲기술 내재화라는 본연의 가치에 집중해 단기적 성과보다 장기적으로 신뢰받는 보안기업으로 거듭나겠다는 포부를 밝혔다. 이를 위해 단기적으로는 제품의 성능 향상과 사용자 편의성에 전력을 다할 방침이다. 현장 중심의 영업 활동을 통해 협력사와의 접점을 넓히고, 채널 관리 조직을 체계화해 파트너십의 효율성을 높인다. 또 고객 대응 서비스 품질 향상과 사용자 경험(UX) 개선을 최우선 과제로 삼아 '도입 이후에도 운영이 쉬운' 형태로 제품 경쟁력을 확보해 운영 만족도를 높이고, 고객 지원 체계를 한층 강화한다. 중장기적으로는 '한싹만의 통합 보안 생태계' 확장에 주력한다. 최신 보안 기술 연구를 위한 연구개발(R&D) 투자를 더욱 강화하고, 표준 개발 환경 및 프레임워크를 동기화해 개발 프로세스를 표준화하고 품질을 높인다. 특히 AI·머신러닝 기반의 자동화·지능화 기술을 솔루션에 적극 반영해 경쟁력을 강화하고, ESG 기준을 준수하는 제품 개발 프로세스를 도입해 지속 가능한 성장 기반을 다질 계획이다. 또 한싹은 AI와 클라우드 기반의 '에이스(ACE) 기업'으로 도약한다는 전략을 지속 추진한다. 전략적 투자를 통한 실적 회복과 시장 점유율 확대를 동시에 달성해 장기적인 성장 모멘텀을 확보할 방침이다." -올해 회사 경영 차원에서 꼭 달성하겠다는게 있다면 "올해 가장 달성하고 싶은 경영 목표는 한싹을 '고객이 먼저 추천하는 보안 기업'으로 만드는 것이다. 고객들로부터 '한싹 제품이라면 믿음이 간다' 혹은 '한싹 제품을 쓰면 든든하다'라는 진심 어린 평가를 받고 싶다. 2025년의 혼란스러웠던 보안 사고들을 보며 다시 한번 절감한 것은 보안의 본질은 결국 '신뢰'라는 점이다. 한싹은 단기적인 실적에 연연하기보다 고객이 현장에서 실제로 안심하고 활용할 수 있는 '실효적인 보안'을 제공하는 데 모든 역량을 집중할 것이다. 기본에 충실한 기술력과 현장의 문제를 해결하는 현실적인 대안으로 시장에 기여하는 기업이 되겠다. 그리고 개인적으로는 '기술과 현장을 모두 깊이 이해하는 경영자'로 계속 성장하고 싶다. 기술은 연구소에만 머물러서는 안 되고, 현장의 목소리는 경영 전략에 즉각 반영돼야 한다. 기술의 흐름을 놓치지 않으면서도, 항상 고객의 현장에서 해답을 찾는 발로 뛰는 경영자가 되어 한싹의 지속 가능한 성장을 직접 견인하겠다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "2026년을 대한민국 사이버 보안 체질 개선의 원년으로 삼아야 한다. 단순한 '투자 확대의 해'가 아니라, '보안 운영을 국가 표준으로 정착시키는 원년'으로 선언해야 한다. 화려한 신기술을 도입하는 것보다 더 중요한 것은 '보안의 기본 체계'와 '운영 원칙'을 다시 점검하는 일이다. 먼저, 정부 보안 정책의 패러다임을 '운영 성숙도' 중심으로 전환해야 한다. 형식적인 문서나 인증 여부보다 실질적인 위협 탐지·대응 속도, 외부 접근 통제 현황 등 현장 지표 중심의 평가 체계를 확립해야 한다. 이를 통해 기관별 보안 격차를 해소하고, 상향 평준화된 '국가 표준 보안 운영 모델'을 정착시켜야 한다. 둘째, 보안 업계의 성장은 '목적'이 아닌 '결과'가 돼야 한다. 정부와 기업, 그리고 업계가 단기적인 실적이나 성과에 매몰되어서는 안된다. 보안이 기업과 사회의 지속 가능성을 담보하는 필수 인프라라는 인식을 가질 때, 산업의 성장은 자연스럽게 따라오는 결과물이 될 것이다. 눈에 보이는 성과보다 지속 가능한 보안 체계 구축을 위해 민·관이 함께 머리를 맞대고 긴 호흡의 투자를 이어가야 한다. 셋째, 보안을 사회적 신뢰를 지탱하는 '기본 인프라'로 재정의해야 한다. 과거에 보안이 선택 사항이었다면, 이제는 전기나 수도와 같은 사회적 생존의 필수 조건이 됐다. 정부는 강력한 제도적 뒷받침과 함께 책임 경영을 유도하고, 기업은 보안을 비용이 아닌 미래를 위한 자산으로 인식해야 한다. 결국 보안 강국은 기술력만으로 이루어지는 것이 아니라, 기본을 지키는 정직한 기술과 이를 운영하는 성숙한 문화가 만날 때 실현될 수 있다. 2026년은 대한민국이 기술 강국을 넘어 세계에서 가장 신뢰받는 '사이버 보안 안심 국가'로 도약하는 원년이 되기를 기대해 본다."

2026.01.19 16:53방은주 기자

[AI 리더스] 한준섭 지미션 대표 "AI 거품론에도 연 50% 성장...비결은 기술 아닌 고객"

수년간 인공지능(AI) 열풍이 모든 산업에 걸쳐 일고 있지만 정작 이를 실제 수익과 연결시키는 기업은 상당히 제한적이다. 수많은 AI 기업이 혁신적인 기술을 내세웠지만 정작 뚜렷한 수익 모델을 증명하지 못해 생존 기로에 서고 있다. 이에 일부에선 AI 거품론이 강하게 대두되고 있다. 이러한 위기 속에서도 외부 투자 한 푼 없이 오직 자체 매출만으로 매년 50% 이상 고성장을 이어가는 AI 기업이 있어 주목받고 있다. 19일 서울 성동구 지미션 사옥에서 만난 한준섭 지미션 대표는 "AI 기업 생존법은 기술이 아닌 고객에게 있다"고 단호하게 답했다. 기술 자랑 넘어 고객의 '결핍' 찾아야 한 대표는 AI 관련 사업에서 핵심 포인트로 기술 자체보다 '쓰임새'를 강조했다. 그는 "지금 시장에 오픈소스 모델과 AI 기술은 차고 넘친다"며 "단순히 성능 좋은 모델을 만들었다고 해서 고객이 지갑을 열지는 않는다"고 지적했다. 그가 말하는 핵심 경쟁력은 '이 기술을 도대체 어디에, 어떻게 접목해야 고객사를 만족시킬 수 있는지'를 아는 능력이다. 한 대표는 "많은 AI 기업이 범하는 오류가 자신이 만든 화려한 기술을 단순히 고객에게 쓰라고 제시하고 있다"며 "정작 고객사에서 어떤 어려움을 겪고 있고 해결하고 싶은 부분이 무엇인지 모르는 경우가 상당수"라고 꼬집었다. 이어 "우리는 반대로 철저하게 고객이 지금 무엇 때문에 골머리를 앓고 있는지 찾고 이를 해결하는 방안을 제시하는 데서 사업을 시작한다"고 설명했다. 특히 한 대표는 현재 가장 큰 문제점으로 현장과의 괴리를 꼽았다. 그는 "많은 AI 기업이 고객사에게 기존 시스템을 다 갈아엎고 새로운 AI를 도입하라고 강요한다"며 "하지만 고객 입장에서 수십 년간 써온 레거시 시스템은 기업의 역사이자 핵심 자산이기에 하루아침에 버릴 수 없다"고 지적했다. 이에 지미션은 고객의 레거시 환경을 유지하면서 그 위에 AI 기술을 덧입히는 해법을 제시했다. 한 대표는 "기존 IT 인프라와 통신 기술, 그리고 AI라는 세 가지 축을 결합해 고객이 즉시 사용할 수 있는 상품을 선보이고 있다"며 트라이앵글 전략을 소개했다. 고객이 원하면 팩스도 '최첨단 보안 솔루션' 지미션의 트라이앵글 전략이 드러난 성과가 바로 'AI 팩스'다. 일반적으로 팩스는 대표적인 레거시(구형) 통신 수단으로 꼽힌다. 하지만 정부기관과 금융권 등 주요 고객사는 여전히 팩스망 유지를 원했다. 급증하는 해킹 위협 탓에 IP망 사용을 꺼렸기 때문이다. 인터넷과 분리된 공중전화교환망(PSTN)을 사용하는 팩스는 물리적으로 해커의 접근 경로가 차단된다. 덕분에 악성코드 유포나 데이터 탈취 시도 자체를 원천 봉쇄할 수 있다. 문제는 편의성이었다. 아날로그 방식인 탓에 수신된 문서를 전산화하려면 담당자가 일일이 스캔하고 내용을 입력해야 하는 비효율이 존재했다. 지미션은 이 지점에 AI를 적용했다. AI 팩스는 자체 개발한 고성능 AI 광학문자인식(OCR) 엔진으로 문자를 판독해 텍스트 데이터로 변환한다. 이후 내부 구축형 거대언어모델(LLM)이 문맥을 파악해 실시간으로 번역하고 핵심 내용을 요약해 낸다. 보안성은 유지하되 업무 효율은 최신 디지털 수준으로 끌어올렸다. 더불어 문서 데이터에 육안으로는 보이지 않는 암호화된 '비가시성 워터마크'를 심어 전송하는 기술도 적용했다. 이를 통해 수신 측은 문서의 위변조 여부와 송신처를 즉시 검증할 수 있어 최근 사회 문제로 떠오른 가짜 팩스 테러 등을 원천 봉쇄할 수 있다는 설명이다. 결국 지미션이 강조하는 트라이앵글 전략은 기술 우위보다 고객이 처한 문제를 해결하기 위한 가장 현실적이고 효율적인 방법을 찾는 과정에서 완성된 모델인 셈이다. 한 대표는 "인터넷망(IP)은 AI 해커에게 언제든 뚫릴 수 있는 위험한 공간이 됐지만, 팩스가 사용하는 전화망(PSTN)은 물리적으로 분리된 안전지대"라며 "이 낡은 전화망에 최신 AI 기술을 접목한 '트라이앵글 모델' 덕분에 투자금 한 푼 없이 오직 고객 매출만으로 매년 50% 성장이라는 숫자를 증명할 수 있었다"고 강조했다. 이어 "고객은 보안을 원했고, 기존 업무 환경을 바꾸기 싫어했다. 그래서 우리는 고객이 원하는 팩스라는 레거시 환경에 우리 AI 기술을 맞춰 넣었다"며 "만약 우리가 고객 목소리를 듣지 않고 최신 클라우드 솔루션만 고집했다면 지금 실적은 없었을 것"이라고 설명했다. 국내를 넘어 해외로…"올해 200% 성장 목표" 한 대표는 올해를 'AI 전환(AX) 성과 창출의 해'로 선포했다. 단순한 기술 고도화를 넘어 고객 업무 현장에 AI를 적용해 실질적인 효율을 높여주고 그 대가로 확실한 수익을 거두겠다는 실리적인 선언이다. 200% 이상 실적을 향상시키겠다는 목표로 제시했다. 이에 따라 조직 문화에서도 '현장'을 최우선 가치로 둔다. 그는 개발자에게도 책상에만 앉아있지 말고 고객을 만나볼 것을 권장한다. 그는 "코딩 실력보다 중요한 것은 '이 기능이 고객에게 왜 필요한지'를 이해하는 것"이라며 "고객센터에서 들려오는 불만 사항, 영업 현장에서 느끼는 애로 사항을 직접 들어야만 진짜 돈이 되는 AI, 시장이 원하는 AI를 개발할 수 있다"고 역설했다. 국내 성공을 바탕으로 올해 일본과 동남아시아 시장 진출도 본격화한다. 주요 타깃은 여전히 종이 문서와 도장 문화가 뿌리 깊은 일본과 통신 인프라 보안 수요가 높은 동남아 시장이다. 한 대표는 이를 '바늘 전략'이라고 표현했다. 그는 "가장 보수적이고 진입하기 힘든 시장에 AI 팩스라는 날카로운 바늘을 먼저 꽂아 넣으면, 그 뒤로 영상 분석(덱스마), 컨택센터(AI CC) 같은 고부가가치 솔루션이 실처럼 자연스럽게 따라 들어갈 수 있다"고 자신했다. 특히 일본 시장에 대해서는 "기업이 팩스 기기를 버리지 못하는 것을 탓할 게 아니라 기기 뒷단 서버를 AI화 해주면 된다"며 기존 인프라를 유지하면서 디지털 전환을 유도하는 유연한 접근법을 강조했다. 한 대표는 인터뷰를 마치며 "결국 기업 가치는 기술의 어려움이 아니라 고객 만족도에서 나온다"며 "앞으로도 지미션은 가장 기술이 화려한 회사보다는 고객을 가장 잘 이해하고 그들의 문제를 가장 잘 해결해 주는 회사로 성장해 나갈 계"이라고 자신감을 내비쳤다.

2026.01.19 14:21남혁우 기자

"해킹 등 사이버상담은 118로"...KISA, 챗봇 도입 서비스 고도화

118상담센터가 있다. 해킹과 바이러스, 개인정보 침해, 불법 스팸 등 국민 생활과 밀접한 사이버 고충에 대해 365일, 24시간 무료로 상담 서비스를 제공하는 대국민 상담 창구다. 한국인터넷진흥원(KISA, 원장 이상중)은 118상담센터 개소 16주년을 맞아 사각지대 없는 디지털 안전망 구축을 위해 118상담서비스를 대대적으로 개편했다고 18일 밝혔다. 118상담센터는 최근 빈번히 발생하고 있는 대규모 개인정보 유출 사고에 대응, 맞춤형 안내로 국민 피해를 예방해 왔다. 이번 개편의 핵심은 ▲실시간 채팅 및 챗봇 상담 서비스 신규 도입 ▲'118내비게이션(118.kr)' 웹페이지 신설이다. 상담 방식을 다각화해 통화가 어려운 취약계층의 접근성을 높이고, 상담·신고·서비스 신청을 '원스톱(One-Stop)'으로 제공해 이용자 편의를 증진했다. 먼저, 실시간 채팅·챗봇 상담 서비스는 기존의 전화 위주 상담에서 새롭게 추가된 상담 방식으로, PC나 모바일에서 118내비게이션 웹페이지에 접속해 이용할 수 있다. 채팅•챗봇 상담 도입으로 이용자는 통화가 어려운 환경에서도 상담받을 수 있게 됐다. 특히 청각장애인, 외국인 등 전화상담이 어려운 취약계층의 접근성이 크게 향상될 것으로 기대된다. 118내비게이션은 여러 사이트에 흩어져 있던 상담·신고·서비스 신청 창구를 한곳에 모은 통합 웹페이지다. 이용자는 118내비게이션에서 ▲상담 방식(전화, 문자ARS, 채팅, 챗봇) ▲신고 창구(개인정보, 불법 스팸, 침해사고 등) ▲관련 서비스(스미싱 확인서비스, 털린 내 정보 찾기 등)를 한눈에 파악하고 활용할 수 있다. 한국인터넷진흥원 이상중 원장은 “AI 대전환으로 사이버 위협이 지능화되는 상황에서 국민의 사이버 고충을 신속하게 해결하는 역할이 더욱 중요해지고 있다”며 ”118상담센터가 국민이 가장 먼저 찾는 사이버 고충 상담 창구로서 더 쉽고 편리한 상담 서비스를 제공할 수 있도록 지속적으로 고도화해 나가겠다“고 밝혔다.

2026.01.19 07:58방은주 기자

[AI는 지금] '19금' 대화 꺼내든 AI 챗봇…그록 사태에 제동?

일론 머스크의 인공지능(AI) 기업 xAI가 개발한 챗봇 '그록(Grok)'이 아동 성 착취물 제작 도구로 전락했다는 비판을 받고 있다. 각국이 강도 높은 규제 조치에 나선 가운데, 오픈AI가 차세대 수익 모델로 점찍은 'AI 성인 모드 대화' 등 시장 전반에 미칠 영향이 주목된다. 전 세계 공분 산 '그록' 딥페이크 사태가 뭐길래 18일 정보기술(IT)업계에 따르면 최근 '엑스(X·옛 트위터)' 유료 사용자들에게 제공된 그록의 이미지 생성 및 편집 기능이 악용되고 있다. 실존 인물 사진을 비키니·속옷·나체에 가까운 모습으로 합성하는 데 사용됐다는 제보가 온라인상에 쏟아졌다. 특히 미성년자를 대상으로 한 성 착취 딥페이크까지 제작·유포된 정황이 드러나며 논란이 확산됐다. 전 세계 정부와 규제당국도 조사와 해명 요구에 나섰다. 인도네시아와 말레이시아는 즉각 그록 접속을 차단했고 일본·필리핀 등도 규제·차단 조치를 논의 중이다. 영국 방송미디어 규제기관인 오프콤(Ofcom)도 온라인안전법 위반 여부에 대한 공식 조사에 착수했다. 미국은 캘리포니아주 법무부가 xAI에 대해 동의 없는 음란 이미지와 아동 성 착취 딥페이크 생성 혐의로 조사에 나선 상태다. 뒤늦은 수습 나선 엑스…머스크 "몰랐다" 해명 비판과 수사가 전방위로 확산하자 엑스 측은 수습에 나섰다. 엑스는 그록에서 실제 인물을 비키니나 속옷 등 노출이 심한 복장으로 편집하거나 생성하는 기능을 기술적으로 차단했다고 공식 발표했다. 또 아동 성 착취물이나 비동의 누드 콘텐츠는 '무관용 원칙'을 적용해 해당 계정을 영구 정지하고 사법 당국과 적극적으로 협력하겠다는 방침을 밝혔다. 특히 이미지 생성 및 편집 기능을 유료 구독자에게만 한정 제공해 악용 시 책임 추적을 한층 강화하겠다고 덧붙였다. xAI 설립자인 일론 머스크도 자신의 엑스 계정을 통해 해명에 나섰다. 머스크는 "그록이 미성년자 나체 이미지를 생성했다는 사실을 인지하지 못했다"고 부인했다. 문제 원인이 시스템 자체 결함에 있기보다 일부 사용자의 악의적인 요청과 기술적 버그 탓이 크다는 설명이다. 동시에 그는 각국 서비스 차단·조치가 '검열'에 가깝다는 불쾌감도 드러냈다. '성인용 AI' 수익화 노리던 업계도 '고심' 성인용 콘텐츠를 통해 정체된 수익성을 돌파하려던 AI업계도 이번 사태가 미칠 직간접적 여파를 예의주시하는 모양새다. 연령 인증 우회, 콘텐츠 악용 같은 기존 우려에 더해 그록의 성적 딥페이크 논란으로 글로벌 규제 압박이 커진 탓이다. AI 챗봇의 성인용 대화 기능을 준비하던 기업들은 강화된 안전장치 없이는 시장 진입이 어려워졌다. '표현의 자유'와 '사회적 안전' 충돌 속에서 고강도 규제는 불가피할 것으로 보인다. 해외 시장에서는 '레플리카(Replika)' 같은 AI 동반자 서비스들이 성인용 대화 시장을 선점 중이다. 캐릭터닷AI 역시 로맨틱 롤플레잉을 제공하며 사용자 몰입도를 높이는 전략을 펼치고 있다. xAI는 지난 2025년 3월 업계 최초로 '그록'에 성인 모드를 공식 도입했고, 같은 해 연말 오픈AI도 성인 인증을 완료한 사용자에게 성인용 에로틱 대화를 허용하겠다는 방침을 내놨다.

2026.01.18 16:00이나연 기자

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

개보위 "의료분야 데이터 스크래핑, API로 개선해야"

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)는 16일 14시 서울시 중구 프레스센터에서 '의료분야 스크래핑 대응 및 안전성 강화 토론회'를 개최했다. 이날 토론회는 의료 분야에서 쓰이는 의료분야 주요 공공기관 홈페이지에 대한 '스크래핑' 대응 및 안전성 강화 방안을 논의하기 위해 마련됐다. 스크래핑(Scraping)은 사용자로부터 ID, 비밀번호, 인증정보 등을 얻어 사용자 대신 홈페이지에 접속해 화면에 표시된 개인정보를 자동화된 프로그램으로 긁어 오는 방식을 말한다. 개인정보위는 마이데이터 본인전송요구권 확대와 본인전송의 안전성·신뢰성을 강화하기 위해 개인정보 보호법 시행령 개정을 추진하고 있다. 시행령이 개정되기 전에도 안전한 마이데이터 전송체계를 마련하기 위해 지난 4월부터 건강보험공단, 심사평가원, 질병관리청 등 스크래핑이 많이 일어나는 의료분야 홈페이지 정보전송자와 합동점검회의를 개최했고, 스크래핑 대응을 위한 홈페이지 안전성 강화 방안을 논의했다. 이번 토론회는 그간 개인정보위와 의료분야 공공기관의 논의 내용 및 추진상황을 공유하는 동시에, 스크래핑의 위험성과 개인정보 침해 가능성을 점검하고, 홈페이지 사용자인 국민의 권리행사 보장 및 안전하게 개인정보를 내려받기 위한 제도·기술적 개선 방안을 논의하기 위해 마련됐다. 패널들은 개인정보 스크래핑이 해킹의 한 방식인 '크리덴셜 스터핑'과 구분하기 어렵고, 자동화된 스크래핑 접속이 한꺼번에 몰리는 경우 다른 사용자의 홈페이지 이용을 방해한다는 점에 공감했다. '크리덴셜 스터핑'은 다크웹 등에 유출된 ID, 비밀번호 등을 자동 대입해 공격하는 해킹 방식이다. 또 개인정보위는 ▲정보주체인 개인이 기업 홈페이지에서 본인정보를 자유롭게 내려받을 수 있어야 하며 ▲이를 대리하는 대리인이 개인정보를 잘 관리할 수 있을지 사전에 확인할 수 있어야 하며 ▲기업 홈페이지 관리자는 대리인 식별 및 어떤 개인정보를 가져갔는지 기록에 남겨야 한다고 강조했다. 이를 위해 개인정보위는 국민건강보험공단, 건강보험심사평가원 등과 함께 관련된 제도 개선을 추진할 방침이라고 설명했다. 개인정보위는 스크래핑이 사용자 동의를 얻었다고 해도 과도한 정보를 수집하거나 인증 정보가 유출될 우려가 있다고 당부했다. 아울러 개인정보의 목적 외 이용 등 정보유출·오남용 위험이 높아 안전한 전송방식으로 전환할 필요가 있다고 강조했다. 개인정보위가 지목한 안전한 전송방식은 'API(어플리케이션 프로그래밍 인터페이스)'다. API는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증 및 권한 절차를 거쳐 필요한 정보를 안정적으로 연계·전송하는 방식을 말한다. 스크래핑 방식의 위험 요인과 관련해 발제한 김동범 서울대 혁신융합대학 전문위원은 "스크래핑 방식은 사용자의 ID 및 패스워드를 그대로 받아 사용하기 때문에 목적 외로 사용할 가능성이 굉장히 높다. 이는 A라는 사이트에만 접속을 하는 것이 아니라 동일한 계정정보를 사용하고 있는 B, C 사이트까지도 데이터를 가져올 수 있다"며 "A항목, B항목 등 일부분만 가져오는 것이 수집하는 방법이 기술적으로 나올 수 없기 때문에 인증 정보의 탈취 위험이 크다"고 지적했다. 아울러 "스크래핑 방식은 인증 이중장치와 같은 방어 수단을 회피해서 다음 단계로 진입해 정보를 수집한다. 이 과정에서 서비스 장애 및 인프라 부하가 발생할 수 있고, 과도한 트래픽으로 인해 오류가 생길 우려가 있다"며 "또한 법적 및 관리적 위험성도 있는데, 지적재산법 및 웹사이트 이용약관을 위반할 소지도 있다"고 경고했다. 이 외에도 김 전문위원은 국내외 보건의료정보 관려 법령 비교 및 서비스 현황, 정책 동향 등에 대해 소개했다. 이어진 패널토의에서는 개인정보위를 비롯해 보건복지부, 국세청 등 정부기관과 국민건강보험공단 및 학계, 산업계 관계자들이 참석했다. 이날 토의는 개인 의료정보 스크래핑 위험성과 이를 대체할 API 기반의 안전한 정보 전송 체계 구축 방안을 심도 있게 논의했다. 하승철 개인정보위 마이데이터추진단장은 이날 개회사에서 "스크래핑이나 크롤링 등 이런 기술들이 아주 오래전부터 쓰였던 기술이고, 특히 제도적으로 모호한 분야에서는 비공개된 개인정보까지 끌어보는 형태까지 뿌리내려 있어 개선해야 할 여지가 있다"며 "안전의 측면에서 이번 토론회가 쟁점들을 폭넓게 다루고 좋은 해법들이 마련될 수 있었으면 한다"고 밝혔다.

2026.01.17 07:46김기찬 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

보안 사고 한달...쿠팡플레이 활성 이용자 70만 줄었다

쿠팡 해킹 사고 여파로 OTT 서비스인 쿠팡플레이의 이용자 수도 꾸준히 감소한 것으로 나타났다. 16일 데이터 테크 기업 아이지에이웍스의 모바일인덱스에 따르면, 지난해 11월29일 쿠팡 개인 정보 유출 사고 공개를 기점으로 쿠팡플레이의 주간 평균 이용자수(WAU)는 감소세를 보이고 있다. 사고 발표 주간인 11월24일부터 일주일간 409만2천225에 달한 쿠팡플레이 WAU는 12월 첫주에 387만2천198, 둘째 주 348만6천767, 셋째 주 346만4천310, 넷째 주 341만2천471으로 감소했다. 침해 사고 발표 이후 한 달간 약 70만의 주간 활성 이용자 수가 감소한 셈이다. 같은 기간 토종 OTT WAU 선두를 달리던 티빙은 쿠팡플레이와의 격차를 더욱 벌렸다. 지난해 11월24일부터 티빙 WAU는 418만2천43으로 쿠팡과 약 9만 차이가 났는데, 12월 마지막주에는 406만7천410를 기록하며 쿠팡플레이와 약 65만의 차이가 벌어졌다. 안정상 중앙대학교 커뮤니케이션대학원 교수는 "탈팡, 보상안 미흡 등 논란이 계속되는 가운데, 쿠팡플레이의 활성 이용자 수 감소세는 지속될 것으로 보인다"며 "올해 오리지널 콘텐츠 제작과 웨이브, 배민 등 다른 플랫폼과 협업을 강화하는 티빙과의 격차는 더욱 벌어질 것으로 예상한다"고 말했다. 한편, 넷플릭스는 지난해 12월 중순 공개된 '흑백요리사2'에 대한 인기를 바탕으로 국내 최다 이용자 OTT 자리를 지켰다. 넷플릭스의 WAU는 지난해 11월 마지막 주 878만3천228에서 12월 마지막 주에는 1천만에 근접한 988만9천878까지 올랐다.

2026.01.16 17:02홍지후 기자

미, 암호화폐 규정 '클래리티 법안' 일정 연기

미국 상원 은행위원회가 가상자산(디지털자산) 시장구조 법안인 '디지털자산 시장 명확화 법안'(클래리티 법) 조문 단위 심사 및 수정안 표결(마크업)을 연기했다. 법안을 본회의로 넘기기 위한 핵심 관문에서 추진 흐름에 제동이 걸렸다는 평가가 나온다. 팀 스콧 상원 은행위원장은 초당적 협상이 계속되는 가운데 마크업을 연기한다는 취지의 성명을 내고, 논의가 테이블에서 이어지고 있다는 점을 강조했다. 다만 재개 시점을 확정하지 않아 업계에서는 다시 이 법안을 둘러싼 협상 모드가 진행될 것이라는 해석이 힘을 얻고 있다. 이번 연기의 직접적인 촉발 요인으로는 코인베이스의 공개 반발이 꼽힌다. 브라이언 암스트롱 코인베이스 최고경영자(CEO)는 X(구 트위터)에서 현재 법안 내용으로는 지지할 수 없다 말했다. 나쁜 법안이라면 차라리 없는 편이 낫다는 강경한 입장도 드러냈다. 암스트롱 CEO는 토큰화 주식이 사실상 막힐 수 있다는 우려, 디파이(DeFi) 관련 금지·제한이 과도해 프라이버시를 훼손하고 정부 접근 권한을 넓힐 수 있다는 주장, CFTC 권한이 약화돼 SEC 중심 구조로 기울 수 있다는 지적, 스테이블코인 보상 기능이 죽으면 은행이 경쟁을 봉쇄할 여지가 생긴다는 경고를 내놨다. 스테이블코인 '보상' 조항은 이번 법안에서 이해관계 충돌이 가장 선명하게 드러나는 지점이다. 은행권은 스테이블코인 보상이 사실상 예금의 대체재로 작동해 은행 예금이 빠져나가고, 그 결과 금융 시스템 안정성에도 부담을 줄 수 있다고 주장해 왔다. 실제로 최근 공개된 클래리티 법안 초안에는 스테이블코인을 보유하는 것만으로 이자처럼 보상을 주는 행위를 제한하는 내용이 담긴 것으로 전해졌다. 이 문구를 어떻게 정리하느냐를 두고 은행권과 업계가 정면으로 맞서면서, 법안 처리 일정까지 흔들리는 흐름이 나타났다. 디지털자산 업계는 이에 반박하는 모습이다. 미국 블록체인협회는 논의가 지연되는 배경에 대형 은행의 강한 로비가 있다고 주장했다. 또한 특히 보상 기능을 원천적으로 막으려는 시도는 소비자 선택지를 줄이고, 혁신 서비스가 시장에서 경쟁해볼 기회 자체를 사전에 차단하는 조치가 될 수 있다고 맞섰다. 은행위 마크업 연기 소식이 전해진 뒤 시장은 온도차가 뚜렷하게 드러나고 있다. 비트코인 등 주요 디지털자산 현물은 큰 방향성을 만들기보다 관망세를 보였다. 반면 규제 수혜 기대가 반영돼 있던 거래소·핀테크 등 관련주는 실망 매물이 나오며 압력을 받았다. 디지털자산 업계의 한 관계자는 “규제 명확성 기대는 남아 있지만 초안 방향이 '명확성'이 아니라 '제약'으로 읽히면 오히려 리스크가 된다”며 “시장도 일단은 법안 통과 자체보다 어떤 내용으로 통과하느냐를 더 크게 보기 시작했다”고 말했다. 한편 클래리티 법안 입법을 위한 흐름이 완전히 멈춘 것은 아니다. 미 상원 농업위원회는 21일(현지시간)까지 법안 텍스트를 공개하고 27일 오후 3시에 마크업을 진행하겠다는 일정을 제시했다. 시장구조 법안이 농업위원회와 함께 움직이는 이유는 CFTC 관할과 직결되기 때문이다. 디지털자산을 '상품(커머디티) 성격'으로 분류하거나 CFTC에 현물시장 감독 틀을 부여하는 내용이 들어가면 클래리티 법안에 대한 농업위 역할이 커진다. 반면 증권성 판단과 투자자 보호, SEC 관련 규율은 은행위가 맡고 있기에 농업위 마크업이 일정대로 진행된다고 해도 여전히 속도를 내기는 어려운 상황이다. 디지털자산 업계의 한 관계자는 "상원 은행위 마크업 연기는 단순 일정 변경이 아니라, 업계·은행권·정치권의 이해관계가 문구 단위에서 다시 충돌하고 있다는 신호다"라며 "은행위가 마크업 재일정을 언제 다시 공지하는지, 스테이블코인 보상 제한의 표현이 어디까지 정리되는지, 디파이 의무와 프라이버시 논쟁이 어떤 수준에서 절충되는지 등을 확인할 필요가 있다"라고 말했다.

2026.01.16 10:28김한준 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

'탈취 정보 암거래' 브리치포럼스, 역으로 공격 당했다

탈취된 데이터를 사고파는 불법 해킹 포럼인 '브리치포럼스(BreachForums)'가 다른 해커에 의해 공격당하는 수모를 겪었다. 15일 외신 및 보안업계에 따르면 '제임스(James)'라는 이름의 해커는 브리치포럼스 회원 정보 32만4천건을 공개했다. 회원 닉네임과 가입 일자, 내부 관리용 데이터가 포함된 것으로 알려졌다. 지난해 상반기까지만 해도 가장 활발한 데이터 거래가 이뤄지던 브리치포럼스는 지난해 6월 파리 경찰청 사이버범죄전담부서(BL2C) 등 국제 공조로 운영진이 체포되며 완전히 자취를 감췄다. 지난해 4월에는 사이트가 잠정 폐쇄된 바 있다. 수사기관 검거에 이어 포럼 내부 데이터까지 공개되면서 수사에 속도가 붙을 수 있을 것이란 전망도 나온다. 다만 브리치포럼 사용자들이 여전히 다크포럼스(DarkForums) 등 다른 불법 사이트에서 여전히 불법적인 데이터 거래를 하고 있는 만큼 위협은 계속될 가능성이 크다.

2026.01.15 19:58김기찬 기자

자녀 납치 가장 보이스피싱, '속이는 법' vs '안 속는 법'

자녀 납치를 가장한 보이스피싱이 학부모를 겨냥해 진화하는 가운데, 전문가는 이 같은 범죄의 핵심이 개인정보 자체보다 '부모와 자녀를 분리하는 상황 연출'에 있다고 진단했다. 김은성 KISA 스미싱대응팀장은 “아이 이름과 연락처만으로도 범죄는 충분히 가능하다”며 “초등학생부터 부모까지 함께 교육하지 않으면 피해를 막기 어렵다”고 강조했다. 범죄는 '정보'보다 '상황'을 만든다…아이 납치 보이스피싱의 구조 김은성 팀장은 최근 확산되는 '자녀 납치 가장' 보이스피싱의 공통점으로 부모의 판단력을 무너뜨리는 상황 연출을 꼽았다. 그는 “범죄자들이 일부러 전화를 끊지 않고 쓸데없는 대화를 길게 이어가는 이유는 부모가 경찰에 신고하거나 주변에 확인하지 못하게 하기 위한 것”이라며 “통화가 이어질수록 부모는 실제로 아이와 통화 중이라고 믿게 된다”고 설명했다. 특히 범죄자들은 큰 금액이 아닌 비교적 감당 가능한 액수를 요구해 부모가 '일단 보내고 보자'는 판단을 하도록 유도하는 경우가 많다. 김 팀장은 “납치라는 단어 하나만으로 부모는 극도의 공포 상태에 빠지기 쉽다”며 “이 순간 합리적인 판단은 거의 불가능해진다”고 말했다. 보이스피싱의 표적은 더 이상 성인에 국한되지 않는다. 김 팀장은 “요즘 아이들은 스마트폰과 메신저로 오는 정보를 기본적으로 신뢰한다”며 “전화나 메시지를 의심하지 않고 그대로 응대하는 경우가 많다”고 지적했다. 그는 “친구가 보낸 메시지처럼 보이면 진짜라고 믿고 반응하는데, 이 신뢰 구조가 보이스피싱뿐 아니라 마약·불법 콘텐츠 문제로도 이어지고 있다”고 설명했다. 개인정보 유출과 관련해서는 과도한 추정보다는 일상 속 정보 수집 관행 자체를 경계해야 한다고 강조했다. 김 팀장은 “범죄는 대규모 해킹이 아니라 이름과 전화번호 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 연락처를 적게 하는 행위 역시 범죄에 악용될 수 있다”고 경고했다. 이어 “아이와 부모 모두 '이 정도 정보는 괜찮다'는 인식을 버려야 한다”고 덧붙였다. “아이부터 부모까지 함께 배워야”…KISA가 제시한 보이스피싱 대응법 김 팀장은 보이스피싱 예방의 핵심으로 부모와 자녀가 동시에 대응 원칙을 아는 것을 꼽았다. 아이들에게는 “엄마한테 물어볼게요”, “아빠한테 확인할게요”처럼 시간을 끄는 답변을 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다는 설명이다. 그는 “자녀가 전화를 받지 않는 상황 자체가 범죄자가 설계한 상황일 수 있다”며 “통화가 되지 않는다고 해서 바로 위급 상황으로 단정해서는 안 된다”고 강조했다. KISA는 보이스피싱 예방을 위해 지자체, 통신사, 금융당국, 경찰과 협력해 취약계층 대상 교육을 진행하고 있다. 김 팀장은 “경기도와 업무협약(MOU)을 맺고 초·중·고등학교와 노인복지관까지 찾아가는 교육을 확대하고 있다”며 “연령대별로 노출되는 위험이 다른 만큼 맞춤형 교육이 필요하다”고 역설했다. 또 “학부모들은 뉴스를 통해 정보를 접하는 경우가 많지만, 자녀들은 포털이나 유튜브 알고리즘을 통해서 정보를 접하기 때문에 정작 알아야 할 예방 정보가 충분히 노출되지 않는 현실도 문제"라며 “보이스피싱은 개인의 부주의 문제가 아니라 사회 전체가 함께 대응해야 할 범죄다. 아이부터 부모, 고령층까지 모두가 같은 원칙을 공유해야 피해를 줄일 수 있다”고 말했다.

2026.01.15 14:35안희정 기자

클로버추얼패션, Style3D 상대로 저작권 침해 소송 최종 승소…중국 법원, "대규모 상업적 불법 복제" 인정

상하이, 2026년 1월 15일 /PRNewswire/ -- 글로벌 디지털 의상 솔루션 기업 클로버추얼패션이 Style3D의 운영사인 Zhejiang Lingdi Digital Technology Co. Ltd.(이하 "Linctex")를 상대로 제기한 소프트웨어 저작권 침해 소송을 중국 저장성 인민법원에서 최종 승소했다고 발표했다. 이날 발표된 중국 법원 최종 판결문에 따르면 Linctex는 클로 소프트웨어의 해킹된 버전을 "장기간에 걸쳐, 대규모로, 빈번하게" 사용하였고, 이는 상업적 목적을 띠고 있음을 분명히 했으며, 직접적이고 고의적인 침해가 인정된다고 밝혔다. 법원은 또한 클로버추얼패션의 소프트웨어 저작권이 중국에서 합법적으로 보호받는 권익임을 인정했으며, Linctex 측이 주장하는 "공정 이용(fair use)"에 관한 항변은 기각한다고 결론지었다. 중국 저장성 법원의 철저한 심리를 거친 이번 판결은 즉시 법적 효력을 갖게 되며, Linctex는 법원에서 지정한 배상금을 클로버추얼패션 측에 지불하게 된다. 이번 판결은 또한 지식재산권을 존중하는 시장 환경 조성과 관련해 유의미한 신호이며, 글로벌 기준에 부합하는 공정한 경쟁 생태계 구축을 가속화할 것으로 전망된다. 클로버추얼패션의 김지홍 (Simon Kim) 대표는 "중국 사법 당국의 판단을 존중하며, 이번 판결을 통해 지식재산권 보호의 중요성이 재확인되었다"며, "이는 업계 전반에 공정 경쟁을 유도하는 긍정적인 신호로 작용할 것이며, 향후 글로벌 시장에서의 기술 투자와 사업 전개에 중요한 밑거름이 될 것"이라 밝혔다. 소송을 진행하게 된 배경에 대해서는 "우리의 기술뿐 아니라 디지털 패션 생태계 전반의 안정성을 보호하기 위해 이번 소송을 진행하게 됐다. 패션 산업이 사용하는 기술이 적법하고 건전한 기반 위에 구축되어 있다는 확신이 있어야 하기 때문"라고 설명했다. 이어 김지홍 대표는 "글로벌 패션 산업 파트너들과 함께 성장하는 것이 우리의 확고한 목표이며 기술 지원과 생태계 협력을 통해 디지털 혁신을 지속적으로 뒷받침하겠다"고 덧붙였다. 클로버추얼패션은 앞으로도 소프트웨어 불법 복제 방지 활동에 매진하며, 패션 기업 및 디자이너들을 위한 공정하고 경쟁적이며 안전한 환경을 보장하는 데 앞장서겠다는 의지를 보였다. About CLO Virtual Fashion 클로버추얼패션 (CLO Virtual Fashion)은 3D 의상 시뮬레이션 알고리즘을 기반으로, 콘셉트부터 디자인, 제조, 마케팅, 피팅, 스타일링까지 의상과 관련된 모든 서비스를 제공합니다. 2009년 설립된 클로버추얼패션은 디지털 패션의 새로운 생태계를 만들어 가고 있습니다. 의상 디자인 소프트웨어 CLO, Marvelous Designer, JINNY와 함께, CLO-SET, CONNECT와 같은 의상 콘텐츠에 특화된 플랫폼으로 의상의 모든 여정에 관여함으로써, 효율적이고 지속 가능한 워크플로를 구축하고 있습니다. 뿐만 아니라, 당사 솔루션을 통해 실제 의상과 디지털 의상이 서로 태그 되어 CLO 시스템 내에서 기능할 수 있게 합니다. 글로벌 디지털 패션 시장을 주도하고 있는 클로버추얼패션은 현재 아시아, 북미, 유럽, 남미 등 전 세계 13개국에 총 16개의 오피스를 두고 있으며, 세계 각국의 수많은 고객사를 바탕으로 점점 확장해나가고 있습니다.

2026.01.15 14:10글로벌뉴스

개보위, 2026년 조사 방향 발표...AI 결정 솔루션도 점검

작년 한해 개인정보보호위원회(위원장 송경희)가 부과한 과징금 건수는 40건이고 과징금 총액은 1677억원이다. 과태료는 125건에 5억8000만원을 부과했다. 총 부과 건수는 227건이다. 227건을 분석하면 민간분야가 66%(150건), 공공분야가 34%(77건)에 달했다. 사고 유형은 개인정보 유출사건이 51%(115건), 개인정보 침해사건이 49%(112건)였다. 올해는 어떻게 될까? 개보위가 올해는 조사 업무 방향을 180도 바꿔 기존 사고 발생 후 제재 중심 대응에서 벗어나 첫째, 위험 기반(Risk-based) 접근 둘째, 전주기(Life-cycle) 관리 강화에 초점을 둬 시행한다. 작년 공공과 민간의 잇달은 대형 보안 사고에 영향, 공공과 민간을 대상으로 한 조사 업무가 전반적으로 강화됐다. 개보위는 14일 제1회 전체회의를 열고 이 같은 방향의 '2026년 개인정보 조사업무 추진 방향'을 확정했다. 최근 AI·플랫폼 경제로의 전환과 클라우드 활용 확대에 따라 데이터 집중도가 심화하고, 통신·금융·유통 등 국민 생활과 밀접한 분야에서 대규모 유출사고가 반복 발생하는 등 개인정보 침해 위험이 구조적으로 확대됐다. 이에, 위험성이 높은 분야를 집중 점검하고, 조사·처분 전후로 모니터링 확대, 재발방지 만전 등을 통해 체감 보호수준을 조기에 제고한다는 방침이다. 위험성 높은 6대 분야 집중 점검... ▲대규모 개인정보처리자: 국민의 개인정보를 대규모로 처리하며, 일상생활과 밀접한 주요 업종·사업자를 대상으로 선제적 실태점검을 중점 추진한다. 개인정보 보유 규모, 사고 빈도, 서비스 성격, 민감정보 처리 여부 등을 종합적으로 고려해 우선 점검 대상을 선정하고, 해킹 등 대응을 중심으로 내부통제체계를 점검한다. ▲고위험 개인정보: IP카메라 등 영상정보 처리 사업자와 얼굴·음성 등 생체정보를 활용하는 인증 서비스 사업자를 대상으로 개인정보 처리 실태를 집중 점검한다. ▲개인정보 과잉수집: 웹·앱 서비스 전반에 확산하고 있는 다크패턴 등 개인정보 과잉 수집·불합리한 처리 관행도 집중 점검을 통해 정보주체 권리가 침해되지 않게 개선을 유도할 계획이다. ▲신기술: AI·자동화 기술 확산에 따라 개인정보 처리 방식이 고도화·복잡화하면서 자동화된 결정, 프로파일링, 대규모 데이터 결합 등 새로운 침해 위험이 증가하고 있어, AI 자동화 결정 솔루션 점검도 실시한다. 또 블록체인 기반 가상자산 서비스, 분산신원인증(DID) 등 응용서비스의 개인 식별가능성 통제, 블록체인 참여자 간 책임 분담 구조, 국외 이전 적법성 등을 집중 점검, 기술 특성에 따른 위험 요인을 사전에 개선한다. ▲공공부문: 공공부문도 주요 공공시스템 대상, 모의해킹 등 취약점 점검을 강화하고, 반복적으로 발생하는 3대 유출 취약점(인적 과실·웹 취약점·관리 사각지대)에 대한 개선조치를 중점 추진한다. 처리구조 환경변화: 이와 함께, 기업결합(M&A), 파산·회생 등 기업 구조 변화 과정에서 발생하는 대규모 개인정보 이전·파기의 적법성·안전성 등에 대해서도 집중점검을 추진한다. 개인정보 처리 전주기 관리 강화를 위한 제도 및 프로세스 개선 사전·사후 모니터링 확대, 재발방지 만전을 통해 체감 보호수준을 조기 제고하기 위해 조사 제도 및 프로세스 전반에 대한 개선도 병행 추진한다. 국민 최접점에서 상담 지원 및 고충해소 역할을 하는 '개인정보 침해신고센터' 기능을 강화해 권리구제 방안 안내를 강화하고, 개인정보 침해 요인을 조기에 포착하는 상시 모니터링 체계를 구축한다. 또 자료제출 미이행 시 이행강제금 도입, 자료 보전을 강제하는 증거보전명령 신설, 정기적 사전 실태점검을 위한 법적 근거 마련 등을 통해 조사 강제력을 강화하고, 신속한 조사가 가능하도록 개선한다. 아울러 지난해 말 구축한 포렌식센터 본격 가동 및 기술분석센터 신규 구축을 통해 디지털 증거 분석과 신기술 기반 서비스의 개인정보 처리 흐름 분석 역량을 확충한다. 이외에 징벌적 과징금 도입 등 위반행위에 상응하는 엄정한 제재와 시정명령 구체화 및 이행점검을 통해 재발 방지의 실효성을 확보할 계획이다. 개보위는 이번 '2026년 개인정보 조사업무 추진 방향'을 통해 엄정한 법 집행과 함께 기업의 선제적인 개인정보 보호 투자 확대를 유도하고, 사회 전반의 개인정보 보호 수준을 실질적으로 높여 나갈 방침이다.

2026.01.15 11:00방은주 기자

코인베이스 CEO "클래리티 법안 지지 철회..."현행보다 후퇴할 수 있는 법안"

코인베이스가 미국 상원 은행위원회에서 논의 중인 가상자산 시장구조 법안(클래리티 법안) 초안에 대해 “현 형태로는 지지할 수 없다”는 입장을 내놓으며 법안 지지를 철회했다. 브라이언 암스트롱 코인베이스 CEO는 15일 자신의 X(구 트위터)에 “최근 48시간 동안 공개된 상원 은행위원회 초안 문구를 검토한 결과, 지지할 수 없을 정도로 문제가 많다”는 취지의 글을 올렸다. 그는 이번 초안이 초당적 합의를 위해 진행된 노력이라는 점은 인정하면서도 결과물은 현행보다 오히려 후퇴할 수 있다고 주장했다. 이번 발언은 상원 은행위원회가 현지시간 15일 해당 법안을 마크업(조문 단위 심사 및 수정안 표결) 일정에 올려둔 가운데 나왔다. 암스트롱 CEO가 문제로 든 지점은 토큰화 주식이 사실상 막힐 수 있다는 우려에서 출발한다. 그는 초안에 토큰화 주식 관련 활동을 현실적으로 불가능하게 만드는 수준의 조항이 포함돼 있다고 봤다. 동시에 디파이(DeFi) 영역을 겨냥한 금지·제한 조항이 과도해 이용자의 금융기록 프라이버시를 훼손하고 정부 접근 권한을 지나치게 확대할 수 있다는 점을 지적했다. 이와 함께 상품선물거래위원회(CFTC)의 권한이 약화돼 혁신을 위축시키고, 결과적으로 CFTC가 증권거래위원회(SEC)에 종속되는 구조로 갈 수 있다는 우려도 더해졌다. 또한 스테이블코인 보상 기능을 사실상 무력화하는 방향의 수정안이 더해질 경우 은행권이 경쟁을 봉쇄할 여지가 커진다는 경고도 내놨다. 브라이언 암스트롱 CEO는 “의원들의 노고에는 감사하지만, 이 버전은 현행보다 실질적으로 더 나쁘다”는 취지로 밝히며 “나쁜 법안이라면 차라리 법안이 없는 편이 낫다”고 선을 그었다.

2026.01.15 09:55김한준 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.