• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT노조 "박윤영 CEO 후보, 내부 통합 결속부터 다져야"

KT노동조합이 차기 대표이사(CEO) 후보로 박윤영 전 기업부문장을 선임한 데 환영의 뜻을 밝히며 조직 통합의 리더십을 최우선 과제로 주문했다. 노조는 18일 입장을 내고 “이사회가 노조의 우려와 바람을 충분히 인지했다고 판단한다”면서 “후보자는 통합의 리더십으로 내부 결속부터 최우선 과제로 삼아야 한다”고 밝혔다. 노조는 특히 “조직과 사업구조를 속속들이 아는 후보가 KT를 이끌어 간다면 시스템과 현장 정서를 파악하느라 소비되는 시간과 에너지를 절약할 수 있어 고무적이다”며 이같이 전했다. 후보자에 또 “능력이 출중하고 구성원에 신망이 두터운 임직원의 중용과 외부에 줄을 대고 들어온 무능한 인사의 과감한 정리를 통해 조직 기강을 바로잡아야 한다”면서 “최근의 해킹 등 더 이상 내부통제 시스템이 등한시 되는 일이 없도록 잘 수습해야 함이 당연하다”고 강조했다. 이어, “조직을 안정시키고 지속가능 경영의 토대 위에서 혁신과 성장을 이끌어내길 진심으로 바란다”며 “후보자는 남은 기간 인수인계 절차를 신속히 진행해 공백을 최소화하고 국민기업 수장으로 책임을 다하는 모습을 보인다면 최고의 기업으로 만들어 나가는 데 적극 협력하겠다”고 덧붙였다.

2025.12.18 14:11박수형 기자

"보안은 여러 조직 협업...CISO에 사고 책임 집중 안돼"

사이버 보안 전문기업 AI스페라(AI SPERA) 강병탁 대표가 국내 IT 전문 방송 토크아이티(Talk IT) 웨비나에 참여, 최근 불거진 대형 보안 사고를 통해 기업이 나아가야 할 보안 전략의 방향성을 제시했다. 16일 진행한 이번 웨비나는 최근 IT 업계의 큰 화두가 된 쿠팡 해킹 사태 등 주요 보안 이슈를 다각도로 분석하고, 실질적인 대응 방안을 논의하기 위해 마련됐다. AI스페라 강병탁 대표는 보안 전문가 패널로서 기업 내부의 권한 관리 체계와 조직 구조가 가진 근본적인 문제점을 분석했다. 강 대표는 최근 발생한 쿠팡 해킹 사고의 주요 원인으로 '퇴사자 권한 및 서명키(Signing Key) 관리 미흡'을 꼽았다. 그는 “외부의 직접적인 침입 시도뿐 아니라, 퇴사자의 계정이나 서명키가 관리 사각지대에 놓일 경우 이를 악용한 로그인 토큰 생성이나 정보 접근 가능성이 발생할 수 있다”며 “이는 단순한 기술적 방어를 넘어, 내부 권한 관리 체계의 정교함이 보안 수준을 좌우하는 핵심 요소임을 시사한다”고 설명했다. 또 강 대표는 보안 사고 발생 시 책임이 특정 조직에 집중되는 국내 기업 환경의 구조적 한계에 대해서도 언급했다. 그는 “보안은 개발·인프라·운영 등 여러 조직의 협업을 통해 실행되는 영역인 만큼, 실제 실행 과정 역시 다양한 조직에 걸쳐 이뤄진다”며 “그럼에도 보안 사고 발생 시 책임이 CISO 및 보안 조직에만 집중되는 경향이 있는데, 이는 보안을 전사적 실행 과제로 정착시키는 데 한계로 작용할 수 있다”고 말했다. ISMS(정보보호관리체계) 인증에 대한 인식과 관련해서도 균형 잡힌 시각을 제시했다. 강 대표는 “ISMS는 보안 관리 체계를 갖췄다는 점을 확인하는 인증이지, 침해 사고를 원천적으로 차단해 주는 보증 수단은 아니다”며 사고 발생 후 인증 유무만을 따지는 것은 문제의 본질을 흐릴 수 있다고 지적했다. 이어 제로 트러스트(Zero Trust) 보안 모델을 실질적으로 구현하기 위해서는 기업이 현재 보유한 자산과 권한, 노출 영역을 먼저 점검하는 접근이 필요하다고 강조했다. 특히 ▲퇴사자 권한 ▲클라우드 API 키 ▲방치된 디지털 자산(Shadow IT) 등 관리 사각지대에 놓이기 쉬운 영역에 대한 자동화된 관리와 가시성 확보가 중요하다고 짚었다. 강 대표는 웨비나를 마무리하며 “보안 사고를 하나의 사건이나 특정 조직의 문제로 해석하기보다, 기업이 어떤 자산을 보유하고 있고 그 자산이 어떻게 관리되고 있는지를 돌아보는 계기로 삼아야 한다”며 “보안은 단순한 솔루션 도입이 아니라, 외부로 노출된 공격 지점을 실시간으로 파악하고 관리 사각지대를 지속적으로 제거하는 실질적인 운영 체계를 갖추는 것이 본질”이라고 강조했다. 한편, 강 대표는 최근 KBS 긴급진단 생방송 패널 토론에도 참여해 쿠팡 해킹 사태 원인과 대응 방안을 분석했다. AI스페라는 위협 인텔리전스(TI)를 기반으로 한 보안 분석 및 공격 표면 관리(ASM) 관련 기술을 제공하고 있다. 글로벌 보안 기업 팔로알토네트웍스의 '코어텍스(Cortex) XSOAR'와 연동하는 위협 인텔리전스 서비스도 운영하고 있다. 또 유럽 유통사 닷포스(Datapos)와의 협업 등 해외 보안 기업과의 기술 협력도 진행 중이다.

2025.12.18 08:16방은주 기자

트렌드마이크로 "내년 해킹 AI化...패러다임 바뀌는 원년"

사이버보안 전문 기업 트렌드마이크로(한국 지사장 김진광)가 인공지능(AI)발(發) 위협이 '자동화'의 영역을 넘어 '자율적 위협'으로 고도화되고 있다고 전망했다. 이에 내년은 사이버 위협의 패러다임이 근본적으로 바뀌는 '인공지능화(AI-fication)'의 원년이 될 것으로 전망했다. 트렌드마이크로는 17일 오전 한국트렌드마이크로 지사에서 내년 보안 전망과 관련한 기자간담회 및 브리핑을 진행했다. 이날 최영삼 트렌드마이크로 기술총괄 상무는 "스스로 의사결정을 내리고 복잡한 작업을 AI 에이전트가 기업 시스템 깊숙이 통합되면서 AI 위협이 고도화되고 있다"며 "자동화된 공격 캠페인, RaaS(서비스형 랜섬웨어) 수준에서 나아가 AI 사이버 위협이 자율화되며 AI 에이전트가 해킹될 경우 공격자에게 내부 시스템의 운영 권한을 통째로 넘겨주는 결과를 초래할 수 있다"고 우려했다. 내부자가 기밀·민감 정보를 외부로 빼돌리는 내부자 위협이 AI 에이전트가 기업의 '내부자'로 편입되면서 인간과 기계 간 경계가 모호해졌고, 외부 공격에 AI 에이전트가 노출될 경우 AI 내부자 위협으로 번질 수 있다는 경고인 셈이다. 이에 최 상무는 AI의 보호기능을 내재화하고, 위협에 대비해 복원력과 가시성을 지속적으로 검증하는 것이 필요하다고 당부했다. 아울러 보안을 사후 통제 요소가 아닌 혁신 촉진 요소로 인식하는 것이 중요하다고 역설했다. 또한 최 상무는 "클라우드 환경이 널리 보급됨에 따라 2~3년 내로 클라우드 환경에서 대규모 침투가 이뤄질 수도 있다"며 "관리되지 않는 IT 자산이 사고의 통로가 되고 시발점이 된다. 클라우드 서비스를 도입했을 경우 철저한 모니터링 및 정기적인 감사, 보안 솔루션의 최신 패치 적용 등이 필요하다"고 강조했다. AI가 공격자들의 '무기'이자 '공격 표면'으로 부상하고 있는 만큼 랜섬웨어 등 기존의 공격 방식 역시 내년에도 계속되며 더욱 정교해질 거라는 예측도 나왔다. 최 상무는 "랜섬웨어가 암호화에 그치는 것이 아니라 신뢰, 평판 추락을 겨냥한 공격이 이뤄질 수 있다. AI로 랜섬웨어가 자동화되면서 공격의 양 역시 늘어날 전망"이라고 밝혔다. 개발자가 AI를 사용해 코딩하면서 이에 따른 위협도 부상할 전망이다. AI가 검증되지 않은 코드를 양산하는 부작용이 발생할 수 있다는 것이다. 최 상무는 "개발자가 AI 도구와 대화하듯 직관적으로 코딩하는 '바이브 코딩'은 시큐어 코딩이 아니기 때문에 약 45%의 확률로 보안에 취약한 코드가 생성될 수 있다"고 경고했다. 이날 김진광 트렌드마이크로 한국지사장은 "AI를 이용한 공격 대응은 AI로 이뤄져야 한다. 실시간으로 공격이 들어오면 이미 늦었다"라며 "공격이 들어오기 전에 AI의 기능을 이용해 예방적인 조치를 하지 않으면 사이버 보안에 안전지대는 없다"고 역설했다.

2025.12.17 23:07김기찬 기자

쿠팡 개인정보 유출, 퇴사자 '인증키 탈취'가 원인…정부 "영업정지 검토"

쿠팡 대규모 개인정보 유출 사고는 퇴사자가 재직 중 탈취한 인증키를 악용해 고객을 사칭하면서 발생한 것으로 드러났다. 정부는 쿠팡의 사고 대응과 보안 관리 체계를 문제 삼아 영업정지 가능성까지 검토하기로 했으며, 쿠팡은 내년 상반기 비밀번호 없는 인증 방식인 '패스키' 도입을 추진하겠다고 밝혔다. 브랫 매티스 최고정보보안책임자(CISO)는 17일 국회 과학기술정보방송통신위원회 청문회에서 "권한을 말소했음에도 퇴사자가 무엇을 갖고 있었길래 이런 일이 벌어졌냐"는 질문에 "그 직원은 재직 중에 자신에게 맡겨진 키를 탈취한 것"이라고 답했다. 그는 "퇴사 시 이 직원에 대한 접근은 전부 차단됐다"며 "이후에 전 직원은 자기가 탈취한 키를 사용해 접근 토큰을 생성했다. 그래서 자신을 고객이라고 사칭하고 개인정보에 접근할 수 있었다"고 설명했다. 이번 청문회는 쿠팡의 대규모 개인정보 유출 사태에 대한 진상 규명을 위해 마련된 자리다. 쿠팡은 초기 조사에서 4천500개 계정의 피해를 확인했으나, 이후 조사 과정에서 총 3천370만 건의 개인정보가 유출된 것으로 공식 발표했다. 또 회사는 이름, 이메일 주소, 배송지 주소록, 일부 주문정보만 유출됐다고 밝혔으나, 이달 초 열린 현안질의에서 공동현관 비밀번호도 유출됐다는 사실을 시인했다. 쿠팡 "보상안 마련할 것…내년 상반기 패스키 도입도" 이번 사태와 관련해 쿠팡은 보상방안을 들여다보고 있다고 밝혔다. 해롤드 로저스 쿠팡 대표는 "규제 기관 조사에 응하고 있고 (사태를) 파악 중"이라며 "조사결과와 함께 보상안을 마련해 발표하겠다"고 말했다. 보상과 별개로 대안 마련을 촉구하는 목소리도 나왔다. 매티스 CISO는 "한국에서도 내년 상반기까지 패스키를 도입하겠다"고 강조했다. 그는 "대만에서 패스키를 도입한 것은 3개월 남짓"이라며 "한국에서도 도입하기 위해 노력하고 있지만, 한국은 이용자 수가 많아 배포 과정에서 복잡한 준비가 필요하다"고 부연했다. 패스키는 비밀번호 없이 얼굴, 지문 등 생체인식 이나 핀 등을 활용하는 인증 방식으로, 외부 해킹과 탈취 위험이 적다는 장점이 있다. 또 택배 운송장 등에 실제 주소 대신 가상 주소를 표기하는 '안심주소' 도입 여부에 대해 배경훈 부총리는 "검토해 볼 만한 문제"라고 답변했다. 이번 사태에 대한 회사 측의 조치를 두고 질타도 이어졌다. 한국 쿠팡 모회사 쿠팡Inc가 개인정보 유출 사건을 미국 증권거래위원회에 공시했냐는 질문에 로저스 대표는 미국 개인정보보호법상 공시 의무는 없다고 설명하면서도, 사안의 중대성과 사회적 관심을 고려해 이날 미국 증권거래위원회(SEC)에 관련 내용을 공시했다고 밝혔다. 배 부총리 "쿠팡 영업정지 논의" 쿠팡에 대한 정부 차원의 조치가 필요하다는 의견도 제기됐다. 배 부총리는 쿠팡 영업정지 논의 상황을 두고 "주무 기관인 공정거래위원회에 전달했다"면서 "논의하겠다. 공정위와 현장조사에 나갈 것"이라고 밝혔다. 쿠팡이 보안 측면에서 글로벌 규격을 따르지 않았다는 비판과 함께, 사태의 피해 범위가 늘어날 수 있다는 우려도 관측됐다. 김승주 고려대 정보보호대학원 교수는 "마스터키, 즉 사이닝 키에 접근할 수 있는 구조였다면 개발자가 퇴사하는 즉시 모든 키를 리셋하고 접근 권한을 전면 회수하는 것이 글로벌 규격"이라며 "이런 조치가 제대로 이뤄지지 않을 것으로 보인다"고 추정했다. 그러면서 "문제는 해당 키가 언제부터 탈취됐는지조차 파악되지 않았다는 점"이라며 "현재까지 다른 개발자의 접근 여부도 명확히 밝혀지지 않아 피해 범위는 더 확대될 수 있다"고 우려했다. 중국 이커머스에서 구매한 쿠팡 계정으로 로그인을 시도하자 성공한 영상에 대해서는 "피해 범위가 더 늘어나면 지금 보여 준 화면 속 상황도 가능하다"고 언급했다. 현재 과기정통부는 한국인터넷진흥원(KISA) 등과 민관합동조사단을 꾸려 쿠팡의 보안 취약점과 인증키 탈취 경위 등을 조사하고 있다.

2025.12.17 19:37박서린 기자

시큐아이 "내년 사이버보안, 'AI vs AI' 본격화"

시큐아이가 내년 부상할 주요 사이버 위협으로 랜섬웨어, 인공지능(AI) 등을 꼽았다. 시큐아이는 17일 '2026년 보안 트렌드'를 5가지로 요약해 발표했다. 구체적으로 ▲AI vs AI ▲랜섬웨어 위협 고도화 ▲업데이트를 가장한 소프트웨어 공급망 공격 ▲북한 해커의 가상자산과 방산 기술 탈취 ▲통합 위협 대응의 플랫폼화 등이다. 우선 시큐아이는 내년부터 공격과 방어 전반에 AI가 확산되며, 사이버 보안이 본격적인 'AI vs AI' 구도로 전환될 것으로 예상했다. 생성형 AI의 확산으로 딥페이크, 맞춤형 악성코드 등 공격이 지능화·자동화되고 있어 기존 위협의 수준이 단기간에 높아졌다고 봤다. 이에 향후 AI가 자율적 판단과 실행 능력을 갖춘 '공격 에이전트'로 변모할 것이라는 예측이다. 이에 대응하기 위해 시큐아이는 보안 솔루션과 서비스에도 AI 도입이 빠르게 확산되고 있다고 밝혔다. 특히 AI가 스스로 목표를 설정하고 대응 전략을 수립해 인간 개입 없이 보안 업무를 수행하는 'AI 기반 보안 플랫폼'이 더욱 주목받을 예정이다. 올해 국내 기업 및 기관을 괴롭혔던 랜섬웨어 공격 역시 내년에도 계속될 전망이다. 특히 정보를 암호화하고 기업에 돈을 요구하는 기존 랜섬웨어 공격에서 나아가 주요 랜섬웨어 그룹들은 다크웹에 탈취 정보를 공개하며 피해 기업을 공개적으로 압박하는 등 대담한 방식으로 운영되고 있다. 최근에는 암호화 해제 비용을 지불한 이후에도 데이터 유출을 빌미로 추가 협박을 가하고, DDoS 공격까지 병행하는 등 이중·삼중의 갈취 수법이 활개를 치고 있다. 또 공공·금융기관에 납품되는 보안 솔루션이나 필수 소프트웨어의 업데이트 서버가 해킹될 경우 악성코드가 대규모로 유포될 수 있으며, 이는 단일 기관을 넘어 여러 기관에 연쇄적인 피해를 초래할 수 있다고 우려했다. 공공·금융기관에서 클라우드 전환, AI 도입을 가속화하고 있는 만큼 소프트웨어 업데이트 검증 절차를 더욱 엄격히 점검해야 한다고 당부했다. 국가 배후 공격 세력의 가상자산과 방산 기술 탈취 시도도 내년에 이어질 전망이다. 경제제재로 외화 사정이 어려워진 북한은 최근 수년 동안 가상자산 해킹을 통한 외화 취득에 상당 부분 의존하고 있기 때문이다. 한편 보안 산업의 트렌드는 탐지·분석·대응 전 과정을 단일 환경에서 처리하는 '플랫폼화' 흐름이 본격화될 전망이 나온다. 구체적으로 AI, 위협 인텔리전스(TI), SIEM·SOAR를 하나의 환경으로 통합해 위협 대응까지 수행하는 통합 위협 대응 플랫폼이 보안의 주류 모델로 자리 잡을 것으로 보인다. 시큐아이 정삼용 대표는 "보안 위협이 다방면으로 확대되는 만큼 위협 대응의 시야도 넓어져야 한다"며 "기업은 위협을 통합적으로 관리할 수 있는 보안 체계를 갖춰야한다" 말했다.

2025.12.17 16:19김기찬 기자

WYBOT S3, 새로운 기준으로 수영장 로봇 산업 재정의...호주 출시 임박

시드니, 2025년 12월 17일 /PRNewswire/ -- 첨단 수영장 청소 솔루션 분야를 선도하는 와이봇(WYBOT)이 크리스마스 시즌에 맞춰 혁신적인 WYBOT S3 수영장 청소 로봇을 호주 시장에 출시한다. WYBOT S3는 연말 시즌을 위한 최적의 선물로, 정교한 3D 매핑과 통합된 자동 비우기 시스템을 모두 갖춘 세계 최초의 수영장 로봇이다. 이번 출시로 로봇 수영장 관리에 대한 새로운 기준을 수립하며 기존 수영장 유지 관리 관행을 한층 발전시킬 것으로 기대된다. Self-Emptying System 실시간 위치 인식, AI 비주얼 클리닝, 스마트 클리닝 시스템 WYBOT S3는 총 36개의 센서를 핵심 기술로 활용해 AI 비주얼 클리닝 및 수중 3D 매핑 기능을 구현한다. 이 고급 설정 덕분에 수영장 전체를 정밀하게 분석한 3차원 모델을 생성하고, 사각지대 없이 완벽한 청소를 수행한다. 사용자는 경로 추적을 통해 로봇의 이동 경로와 청소 진행 상황을 실시간으로 확인할 수 있어 작업 전 과정을 한눈에 파악할 수 있다. 청소가 완료되면 자동 잔해 수거 시스템이 수거된 오염물을 외부 지상 기반 쓰레기통으로 이송까지 해 사용자의 개입이 필요 없다. 결과적으로 사용자가 휴가 등 장기간 자리를 비운 상황에서도 수영장을 항상 깨끗한 상태로 유지할 수 있다. WYBOT S3는 자가 태양광 충전 기능을 통해 재생에너지를 효율적으로 활용하며, 친환경 운용이 가능하다. 여기에 고급 스케줄링 기능을 더해 사용자가 개인 일정에 맞춰 청소 시간을 맞춤 설정할 수 있어, 언제나 최적의 수영장 상태를 보장할 수 있다. WYBOT S3의 등장은 수동 필터 청소, 수동 충전, 설정 수동 조정 등 기존의 번거로운 유지관리 방식에서 벗어나 진정한 지능형 수영장 관리 시대를 열었다. 수영장 청소 과정을 획기적으로 단순화하는 동시에, 야외 공간에서의 시간을 더욱 편리하고 쾌적하며 스마트하게 만들어 준다. 조기 구매 프로모션 와이봇은 12월 12일부터 19일 자정(호주 동부 일광절약시간, AEDT 기준 24:00)까지 WYBOT S3를 대상으로 한 조기 구매 한정 프로모션을 진행한다. 이 기간 구매하는 고객에게는 정가에서 900호주 달러(AUD) 할인 혜택이 제공되며, 와이봇 전문 기술자의 무료 방문 설치 서비스도 함께 제공된다. 이번 한정 프로모션은 혁신적인 수영장 로봇을 가장 먼저 경험할 수 있는 기회를 제공한다. 와이봇 소개 와이봇(WYBOT)은 혁신적인 수영장 유지관리 솔루션을 제공하는 글로벌 선도 기업으로, 수영장 청소를 보다 쉽고 지능적인 경험으로 전환하는 데 주력하고 있다. 최첨단 기술과 뛰어난 디자인 경쟁력을 바탕으로 와이봇은 2025년 CES 베스트 오브 이노베이션 어워드(CES Best of Innovation Award)를 수상했다. 이 밖에도 2025년 IFA 어너리 어워드(2025 IFA Honoree Award), 2024 프렌치 디자인 어워드(2024 French Design Award), 2024 뉴욕 디자인 어워드(2024 New York Design Award), 2024 파리 디자인 어워드(2024 Paris Design Award) 등을 수상하며 혁신성, 지속가능성, 사용자 중심 디자인에 대한 노력을 국제적으로 인정받았다. 와이봇은 수영장 소유와 관리를 단순화하고 사용자 경험을 향상시키려는 비전을 바탕으로 로봇 수영장 청소 분야에서 지속적으로 새로운 기준을 제시하고 있다. 최신 제품 및 기술 동향은 인스타그램(@wybot_australia), 트위터(X)(@WYBOT_official), 페이스북(WYBOT Australia)등 소셜 미디어를 팔로우하거나, https://www.au.wybotpool.com/에서도 확인할 수 있다.https://edge.prnewswire.com/c/link/?t=0&l=en&o=4581470-1&h=1224849858&u=https%3A%2F%2Fwww.au.wybotpool.com%2F&a=https%3A%2F%2Fwww.au.wybotpool.com%2F 사진 - https://mma.prnasia.com/media2/2846433/WYBOTICS_INC.jpg?p=medium600

2025.12.17 15:10글로벌뉴스

[기고] 반복되는 개인정보 유출 사고...무엇이 바뀌어야 할까

최근 쿠팡에서 3천370만 명 규모의 개인정보가 유출된 사실이 알려지면서 사회적 충격을 불러일으켰다. 이름, 전화번호, 배송지, 주문 내역 등 생활의 거의 모든 흔적이 포함된 정보가 장기간 해외 서버를 통해 새나간 것으로 조사됐다. 그러나 대중의 반응은 놀라움보다 피로감에 가깝다. 이는 지난 10여 년간 한국 사회가 동일한 장면을 반복적으로 마주해왔기 때문이다. 2014년에는 KB국민·롯데·NH농협카드 등 주요 카드사에서 1억 건이 넘는 정보가 한 번에 유출되었다. 같은 해 SK텔레콤·KT·LG유플러스 등 통신 3사에서도 1천200만 명의 고객정보가 털렸다. 2023년에는 LG유플러스에서 30만 건의 정보가 새어 나갔고, 2025년에는 SK텔레콤에서 USIM 정보 일부가 해킹으로 유출된 사실이 드러났다. 사건의 주체만 바뀌었을 뿐, 사과문·정부 조사·보안 강화 약속이라는 반복적 시나리오는 거의 달라지지 않았다. 물론 제도적 변화가 없었던 것은 아니다. 카드 3사 사태 이후 '개인정보보호법' 개정을 통해 징벌적 손해배상과 법정손해배상 제도가 도입됐고, 감독당국의 조사·제재 권한도 강화됐다. 그러나 이런 변화에도 불구하고 사고는 끊임없이 반복되고 있다. 과징금은 기업의 매출 규모와 리스크에 비해 여전히 낮게 부과되는 경향이 있으며, 피해자 구제는 느리고 어렵고, 기업의 보안 투자는 여전히 후순위로 밀린다. 법의 문구는 강화됐지만 기업의 행동을 바꿀 만큼 구조적 유인은 충분하지 않았다는 뜻이다. 해외 사례는 한국이 어디로 가야 하는지 방향을 제시한다. 미국 에퀴팩스는 1억4천만 명의 민감 정보 유출 이후 13억 달러가 넘는 비용을 부담하며 기업 전체의 보안 체계를 새로 정비했다. 유럽의 GDPR은 기업 매출의 일정 비율에 해당하는 고액 과징금을 실제로 부과하며, 개인정보보호를 '규정 준수 항목'이 아니라 '경영 리스크 관리의 중심'으로 끌어올렸다. 처벌 수위만의 문제가 아니라, 기업이 스스로 구조를 바꿀 수밖에 없게 만드는 제도 설계의 결과다. 이제 한국도 “사고가 나면 조사하고, 과징금 부과하고, 재발방지 대책 발표하는” 사후 대응 패턴을 넘어서야 한다. 개인정보보호를 사전에 관리하고, 위험을 줄이는 방향으로 제도를 재설계할 필요가 있는 것이다. 그 방향은 최소한 다음 네 가지 축으로 정리할 수 있다. 첫째, 준비된 조직만이 위험에 대응할 수 있다. 취약점 관리, 인증 체계, 접근 통제 등 기본적 보안 수준이 갖춰져 있어야 하며 이를 객관적으로 평가·보고하도록 하는 사전적 규율이 필요하다. 서류상의 보안 규정이 아니라, 실제 시스템과 운영 절차가 주기적으로 검증되는 구조여야 한다. 둘째, 기업의 보안 수준을 경제적 요소와 직접 연결해야 한다. 기업의 보안 수준을 보험료·감사 비용·인증 혜택 등과 연동해, 예방적 투자가 이익이 되는 구조로 바꿔야 한다. 위험을 줄이면 비용이 내려가고, 위험을 방치하면 비용이 올라가는 방향으로 설계해야 기업이 자발적으로 보안 투자를 확대하게 된다. 셋째, 경영진 책임이 명확히 부과되는 거버넌스가 필요하다. 책임이 현장에서 분산되는 한 기업은 보안 투자를 항상 후순위로 둘 것이다. 개인정보보호를 단순히 IT 부서의 업무로 두지 않고, 이사회와 최고경영진의 책임과 평가 항목에 포함해야 한다. 그래야만 보안이 비용이 아니라 경영과제의 일부로 다뤄진다. 넷째, 사고 은폐나 늑장 신고에 대해 더 강력한 제재를 적용해야 한다. 정보공개와 초기 대응 속도가 곧 피해 규모를 결정하기 때문이다. 늑장 신고가 오히려 더 큰 규제 리스크를 초래한다는 인식이 자리 잡도록, 신고 지연과 은폐에 대해서는 별도의 가중 처벌 체계를 마련할 필요가 있다. 이번 논란이 보여주는 바는 분명하다. 개인정보유출 문제에서 징벌적 배상은 절대 무시할 수 없는 핵심 장치다. 기업이 최소한의 책임 의식을 갖도록 하는 강한 억제력으로 작동하기 때문이다. 그러나 그것만으로 사고의 반복을 막을 수는 없다. 징벌적 배상과 더불어, 사전에 위험을 낮추기 위한 보안 투자와 거버넌스 강화가 함께 이뤄져야 한다. 위험 수준에 따라 보험료·감사·인증 비용이 달라지는 구조를 설계해 기업이 예방적 조치를 경제적 이득으로 인식하게 만드는 것이 중요하다. 결국 지속 가능한 개인정보보호의 해답은 사후 처벌과 사전 예방이 균형을 이루는 구조를 구축하는 데 있다.

2025.12.17 14:57김봉규 컬럼니스트

"올해 비트코인 하락세, 예전과 다르다"…이유 3가지

올해 비트코인 가격이 대형 스캔들이나 산업 붕괴 조짐 없이도 큰 하락세를 보이고 있다. 블룸버그통신은 16일(현지시간) 올해 비트코인 하락세는 예전과는 다르다면서 크게 세 가지 이유를 제시했다. 비트코인 가격은 지난 15일 크게 하락하면서 한 때 8만6천 달러 선이 붕괴됐다. 이후 일부 반등해 현재 8만7천 달러 대에서 거래되고 있다. 하지만 올해 들어 비트코인 가격은 약 7% 하락한 상태다. 2025년, 과거 세 차례의 하락세와 패턴 달라 블룸버그는 올해 하락세가 과거 세 번의 연간 하락세에 비해 낙폭 자체는 훨씬 완만하나, 하락 원인은 근본적으로 다르다고 지적했다. 2014년에는 비트코인 거래소 마운트곡스 해킹 사태로 인해 가격이 연간 58% 폭락했다. 4년 뒤인 2018년에는 암호화폐 거품 붕괴로 사상 최대인 74% 하락세를 기록했다. 2022에는 FTX 파산 사태 이후 조 바이든 행정부의 강력한 규제 조치가 이어지며 비트코인 가격이 폭락했다. 그러나 2022년 말 대폭락 이후에는 시장 환경이 달라졌다. 기관 투자자들의 참여가 확대된 데다 도널드 트럼프라는 강력한 정치적 후원자까지 확보했기 때문이다. 그럼에도 불구하고 지난해 10월 초 비트코인이 12만6천 달러를 돌파하며 사상 최고치를 경신한 이후 급격한 조정이 이어지자, 암호화폐 강세론자들은 당황했고 시장은 좀처럼 반등 동력을 찾지 못하고 있다. 현재 비트코인 시장은 거래량이 부진한 가운데 투자자들이 비트코인 현물 ETF에서 자금을 회수하고 있으며 파생상품 시장에서도 반등에 대한 투자 심리가 위축된 상태다. 비트코인 최대 투자자로 꼽히는 스트래티지의 대규모 매수도 이런 흐름을 반전시키기에는 역부족인 상태다. 헤지펀드 아폴로 크립토의 포트폴리오 매니저 프라틱 칼라는 "많은 긍정적인 촉매제가 있었음에도 불구하고 가격 반응이 거의 없다는 점에 투자자들이 놀라고 있다"고 밝혔다. 그는 또 “기존 투자자들의 매도가 상승 모멘텀을 크게 약화시켰다”며, "업계는 규제 측면에서 요구했던 거의 모든 것을 얻었고, 스테이킹 기능을 포함한 ETF까지 등장했지만, 가격은 이에 부응하지 못하고 있다"고 지적했다. 블룸버그는 비트코인 약세장이 이어지면서 주식 시장과의 디커플링(탈동조화) 현상도 뚜렷해지고 있다고 분석했다. 실제로 S&P500 지수는 이달 초 사상 최고치를 경신했으며, 올해 들어 16% 상승했다. 특히 비트코인과 함께 움직이는 경우가 많았던 기술주는 더 좋은 성과를 냈다. "그동안 누적된 구조적 취약점 드러나" 반면 비트코인 시장에서는 그 동안 누적돼 온 구조적 취약점이 드러나고 있는데, 블룸버그는 그중에서도 '과도한 레버리지'를 가장 큰 문제로 꼽았다. “이번 랠리의 취약성은 10월 10일 약 190억 달러 규모의 레버리지 포지션이 한꺼번에 청산되면서 공개적으로 드러났고, 이는 암호화폐 시장 전반의 급락으로 이어졌다”고 설명했다. 또, 고래 투자자들이 매도에 나서면서 대부분의 레버리지가 해소된 후에도 가격이 지속적인 하방 압력을 가했다. 코인데스크 자료에 따르면 비트코인 거래량은 급감해 11월 거래량은 전월 대비 2024년 초 이후 감소폭이 가장 컸다. 거기에 비트코인 현물 ETF에서의 대규모 자금 유출도 주요 원인으로 봤다. 투자자들은 10월 10일 이후 미국 증시에 상장된 비트코인 현물 ETF에서 52억 달러 이상을 인출했다. 이 같은 이유로 비트코인이 올해 네 번째 연간 하락세로 마감할 것이라고 해당 매체는 전했다.

2025.12.17 11:09이정현 미디어연구소

김종철 방미통위 후보자 "통상 압박에도 국내 질서 우선"

김종철 방송미디어통신위원회 위원장 후보자가 망사용료와 온라인 플랫폼 규제를 둘러싼 국제 통상 압박과 관련해 “국내 질서 유지를 위해 직·간접적인 모든 수단을 동원해 최선의 노력을 다하겠다”고 밝혔다. 그는 통상 문제를 이유로 불공정 거래와 이용자 보호 원칙을 후퇴시켜서는 안 된다는 입장을 분명히 했다. 김 후보자는 16일 국회 과학기술정보방송통신위원회가 연 인사청문회에서 김우영 더불어민주당 의원의 질의에 답하는 시간을 가졌다. 김 의원은 망사용료와 인앱결제 강제 방지, 플랫폼 공정화 논의가 미국을 중심으로 통상 압박 대상이 되고 있는 현실을 언급하며 “심각한 불공정 거래 행위에 해당함에도 국제 외교 압력 때문에 추진이 지연되는 곤혹스러운 상황”이라고 짚었다. 이에 김 후보자는 “망 사용료와 망 중립성 문제는 그동안 학계에서도 충분히 논의돼 온 사안”이라면서도 “국내적 논의만으로 해결하기 어려운 측면이 있고, 통상 압력이 갈수록 강화되는 상황”이라고 진단했다. 그러면서 “통상 문제는 특정 부처 차원이 아니라 국가 전체의 전략적 접근이 필요한 사안”이라고 덧붙였다. 김 후보자는 특히 “국내 산업계와 해외 플랫폼, 이용자 등 다양한 이해관계자가 얽혀 있는 만큼 산업계 의견을 충분히 수렴하며 논의를 이어가겠다”고 말했다. "청소년 보호 위해 플랫폼 책임 강화 해야" 이날 청문회에서는 글로벌 플랫폼의 사회적 책임과 인권 침해 대응 문제도 주요 쟁점으로 부각됐다. 김우영 의원은 지난해 프랑스 당국이 텔레그램 최고경영자를 체포한 사례를 언급하며 “마약 밀매, 아동 성범죄, 자금 세탁 등 국제 범죄에 플랫폼이 제대로 대응하지 않으면 국가가 개입할 수밖에 없다”고 지적했다. 이어 “한국에서도 딥페이크 성범죄 문제가 핵심적인 인권 침해 사건으로 떠올랐다”며 플랫폼 책임 강화를 촉구했다. 김 의원은 유해 정보 대응 체계와 관련해 “플랫폼 내 유해 정보 대응팀이 보다 적극적으로 국민 인권을 지키기 위한 사전 차단·사후 신속 대응 시스템을 갖춰야 한다”고 주문했다. 조인철 더불어민주당 의원은 청소년 SNS 이용 규제와 플랫폼 사업자의 책임 강화를 집중적으로 질의했다. 조 의원은 현행 제도가 술·유해물질처럼 공급자를 처벌하는 구조인 청소년 보호법과 달리, SNS 유해 콘텐츠의 경우 개인 이용자 처벌에 그쳐 왔다고 지적했다. 특히 유튜브 등 글로벌 빅테크 플랫폼의 책임은 상대적으로 가볍게 다뤄져 왔다며 제도적 보완 필요성을 제기했다. 이에 김 후보자는 청소년 대상 유해 콘텐츠 확산 문제를 헌법적 가치의 관점에서 접근해야 한다고 강조하며, 자율규제가 제대로 작동하지 않는 상황에서 청소년 보호를 침해하는 행위에 대해서는 무관용 원칙을 적용할 필요가 있다고 강조했다. 댓글 조작과 여론 교란 문제도 도마에 올랐다. 이에 대해 김종철 후보자는 “방미통위의 과업은 안전하고 자유로운 미디어 환경을 만들기 위해 공정한 질서를 확립하고 이용자 보호에 최선을 다하는 것”이라며 “마약·아동 성범죄 등 중대 범죄와 관련된 정보 유통에 대해서는 무관용 원칙에 입각해 철저히 대응하겠다”고 밝혔다. KT 해킹·쿠팡 개인정보 유출 관련 "이용자 보호에 최선" 이주희 더불어민주당 의원이 “SK텔레콤 침해 사고 당시 민관 합동 조사 결과를 토대로 이용자 전원에 대한 위약금 면제가 이뤄졌는데, KT 해킹 사태 역시 유사한 판단이 가능하지 않느냐”고 질의하자 김 후보자는 “조사 결과를 예단할 수는 없지만, 보고가 이뤄지면 이용자 보호를 위해 할 수 있는 조치를 찾겠다”고 답했다. 최근 쿠팡 개인정보 유출 이후 논란이 된 복잡한 탈퇴 절차 문제에 대해서는 직접 경험을 언급하며 개선 의지를 분명히 했다. 김 후보자는 “가입 절차와 탈퇴 절차를 동등한 수준에서 보장해야 한다”면서 “온라인상에서 강제로 특정 플랫폼으로 이동시키는 이른바 '디지털 납치' 문제 역시 개선이 필요하다”고 역설했다. 탈퇴 절차 간소화를 역점 정책으로 추진하겠다는 입장이다. 야당 의원들은 김 후보자의 정치적 중립성과 방송 분야 경험 부족을 문제 삼으며 공세를 이어갔다. 일부 의원은 대통령과의 개인적 인연 여부, 과거 칼럼과 학술 활동을 거론하며 '낙하산 인사' 논란을 제기했고, 표현의 자유와 규제 강화 입장이 충돌하고 있다는 지적도 나왔다. 김 후보자는 대통령과의 개인적 친분설에 대해 선을 그으며 “특정 정치적 인연으로 발탁된 것은 아니다”라고 해명했다.

2025.12.16 20:40안희정 기자

박윤영 KT 차기 대표 과제는

KT 이사회가 16일 박윤영 전 KT 기업부문장을 차기 대표이사로 발탁했다. KT 출신 인사로 조직 이해도가 높은 인물이 현재 회사가 처한 위기를 풀어낼 수 있다고 판단한 것으로 풀이된다. 김용현 KT 이사회 의장은 “박윤영 후보가 지속 가능한 성장 기반을 마련하고, 변화와 혁신을 주도해 대내외 신뢰를 조속히 회복하며 이해관계자와의 협력 관계를 구축할 적임자”라고 밝혔다. 즉, 이사회는 조직의 변화와 신뢰 회복을 비롯해 이해관계자와 협력 관계 구축을 차기 대표가 맡아야 할 주요 임무로 꼽은 것이다. 박윤영 대표 후보는 이날 심사에서 KT는 주주와 시장의 약속을 지켜야 한다는 점을 강조한 것으로 전해졌다. KT 대표 선임 과정에서 거듭 이야기가 나온 주주와 시장이 납득할 수 있는 인물이어야 한다는 박 후보의 뜻이 이사회에 전달된 것으로 풀이된다. 당장 박 후보가 맞닥뜨릴 최대 과제는 해킹 사고 수습이다. 정부가 진행하고 있는 KT 해킹 사고의 최종 조사 결과는 새해 초에 발표될 전망이다. 현재 규제당국의 기류를 볼 때 위약금 면제 조치까지 이뤄질 가능성이 높은 편이다. 해킹에 따른 이미지 실추와 함께 경영 위기 상황은 분명하다. 이에 따라 박 후보는 전사적인 위기 상황을 겪은 회사의 대표이사를 맡아 조직을 수습해야 한다는 중책을 맡게 됐다. 최근까지 KT에서 사장을 맡아 조직에 대한 이해도가 높고, 내부 직원들로부터 덕망이 높은 점은 회사가 처한 위기를 봉합하는데 도움이 될 것으로 보인다. 이와 함께 대내외 신뢰 회복을 이뤄야 한다. 우선 해킹에 따른 우려가 가장 컸던 고객부터 박 후보가 이사회 면접에서 강조한 것처럼 시장과 주주의 신뢰를 다시 쌓아야 한다. 국가적인 디지털 인프라를 담당하는 KT에 신뢰는 무엇보다 중요한 요소다. 많은 기업이 사이버 침해사고를 겪고 있으나 가입자의 무단 소액결제까지 이뤄지는 피해가 발생한 점에 대해서는 회사 신뢰에 대한 타격이 크다. 이에, 박 후보가 공식적인 대표이사를 맡은 뒤에 반드시 해결해야 할 점으로 신뢰 회복이 빠지지 않는다. 신뢰 회복의 연장선상에서 대대적인 정보보안 투자도 불가피한 과제다. 특히 정보보호 조직에서 이뤄진 사고 은폐 등을 고려하면 회사의 보안 거버넌스도 새롭게 구축해야 한다. 통신 네트워크를 운영하는 회사인 만큼 네트워크 고도화 투자도 과제로 꼽힌다. 이날 이사회에서 박 후보를 최종 대표 후보로 선임하는 안건에 앞서 주파수 재할당 신청에 관련한 안건도 의결이 이뤄졌다. 정부는 LTE와 3G 주파수 재할당 방침을 확정하면서 5G SA 투자를 의무 조건으로 내걸었는데 이에 대한 효율적인 대응이 박 후보의 과제로 부상했다. KT는 국내 통신사 가운데 유일하게 일부 단말과 가입자 대상으로 5G SA를 시작했으나 정부가 모든 5G 무선국을 5G 코어 장비와 연동할 것을 주문한 만큼 이에 대한 투자 계획을 세워야 한다. 박 후보가 토목공학 박사 출신으로 KT의 관로에 대한 업무를 맡아 코어 장비 연동 투자에 대해 전문가적인 식견이 더해질 것이란 기대가 높은 편이다.

2025.12.16 19:05박수형 기자

AI에 쏟아붓는 돈 33% 늘었는데...기업 절반 "본전도 못 찾았다"

전 세계 기업들이 AI와 국제 정세 변화라는 두 가지 큰 변화 속에서 기술과 인력 준비의 중요한 전환점을 맞고 있다. 세계 최대 규모의 IT 인프라 서비스 기업 킨드릴(kyndryl)이 21개국 3,700명의 경영진을 대상으로 조사한 결과, 기업들은 지난 1년간 AI에 투자하는 돈을 평균 33% 늘렸지만, 실제로 투자한 만큼 성과를 낸 곳은 절반(54%)에 그쳤다. 특히 87%는 AI가 앞으로 12개월 안에 회사의 업무 방식을 완전히 바꿀 것이라고 예상했다. 미래 위험 대비 "제대로 준비됐다" 31%뿐... 사이버 공격이 가장 큰 걱정 킨드릴이 발표한 리포트에 따르면, 2024년 첫 조사에서 드러난 문제가 2025년에도 여전했다. 경영진의 90%는 자사의 IT 시스템이 최고 수준이라고 답했지만, 앞으로 닥칠 위험에 제대로 대비하고 있다고 답한 비율은 31%에 불과했다. 이는 전년 대비 겨우 2%포인트 오른 수치다. 외부 위험 중 가장 걱정되는 것은 사이버 공격으로, 준비가 됐다고 답한 곳은 37%뿐이었다. 실제로 82%의 회사가 지난 1년간 사이버 관련 사고를 겪었으며, 주요 원인은 사람의 실수(35%), 네트워크 문제(30%), 해킹(28%) 등이었다. 킨드릴 브릿지 데이터를 보면, 중요한 네트워크와 서버의 25%가 이미 수명이 다한 상태였고, 57%의 회사는 기본 기술 시스템 문제 때문에 새로운 기술 도입이 늦어지고 있다고 답했다. 특히 소매업(32%), 통신업(29%), 제조업(29%)에서 오래된 시스템 비율이 높았다. AI 투자는 늘었지만 성과는 절반만... 복잡한 시스템 통합이 발목 AI에 투자하는 돈은 지난 1년간 평균 33% 늘었고, 68%는 AI에 "많은 돈"을 투자하고 있다. 하지만 실제로 투자 대비 성과를 본 곳은 54%에 그쳤다. 이는 작년보다 12%포인트 오른 수치지만, 여전히 절반 가까이는 제대로 된 성과를 내지 못하고 있다. AI 투자 성과를 증명해야 한다는 압박을 느끼는 곳은 61%로, 이는 작년보다 늘어난 수치다. AI 투자가 실패한 주요 이유로는 생각보다 복잡한 시스템 통합(35%), 전문 인력 부족(29%), 규제 문제(29%)가 꼽혔다. 기술 투자를 확대하는 데 가장 큰 장애물은 복잡한 기술 환경(31%), 규제 준수 문제(31%), 사업부와 기술팀 간 의견 조율 어려움(26%)이었다. 57%는 혁신 프로젝트가 시범 단계를 넘지 못하고 멈춘다고 답했고, 72%는 실제로 확대할 수 있는 것보다 더 많은 시범 프로젝트를 진행 중이라고 응답했다. 국제 정세 변화에 클라우드 전략 수정... 65%가 데이터 저장 방식 바꿔 국제 정세 변화와 규제 강화로 기업들은 데이터를 어디에 저장하고 어떻게 관리할지 다시 고민하고 있다. 65%의 회사가 새로운 규제, 공급망 문제, 관세 등에 대응해 클라우드(인터넷 기반 데이터 저장) 전략을 바꿨다고 답했다. 데이터를 자국에 보관해야 한다는 규제(83%), 관세와 공급망 지연(83%), 국제 정세 불안(82%)이 IT 결정에 더 중요해졌다는 응답이 나왔다. 75%는 전 세계에 분산된 클라우드 환경에서 데이터를 관리하는 것에 대한 우려가 커지고 있으며, 86%는 클라우드 업체의 국적과 규제 준수 여부가 선택 시 중요한 요소가 되고 있다고 답했다. 흥미로운 점은 CEO의 70%가 현재 클라우드 시스템을 "계획적으로 구축한 것이 아니라 우연히 이렇게 됐다"고 답했다는 것이다. 그리고 95%는 기회가 주어진다면 다르게 했을 것이라고 응답했다. 다시 한다면 바꾸고 싶은 점으로는 보안과 규제 준수에 더 집중(40%), 시스템 통합의 복잡성을 미리 이해(36%), 부서 간 소통 개선(36%)이 꼽혔다. 직원들 AI 준비 안 됐다... 87%는 "1년 안에 일하는 방식 완전히 바뀐다" 예상 경영진의 87%는 AI가 앞으로 12개월 안에 회사의 업무 방식과 역할을 완전히 바꿀 것이라고 믿고 있지만, 대부분은 직원들이 AI를 제대로 활용할 준비가 안 됐다고 우려하고 있다. 직원들이 AI를 잘 활용할 준비가 됐다고 답한 비율은 29%에 불과했다. 기술 직원의 61%와 일반 직원의 43%만이 매주 AI를 사용하고 있어, 아직 활용도가 낮은 편이다. AI가 직원들에게 미칠 영향에 대한 주요 걱정거리로는 AI를 제대로 쓸 기술 능력 부족(41%), AI 시대에 필요한 사고력과 판단력 부족(39%), AI로 일자리를 잃은 직원 재교육 방법(38%)이 꼽혔다. 조직 문화가 변화에 잘 적응하는 회사(36%)는 IT 시스템이 미래 위험에 잘 대비되어 있다고 답할 가능성이 22%포인트 높았고, AI 투자 성과를 낼 가능성도 15%포인트 높았다. 하지만 CEO의 48%는 회사 문화가 혁신을 방해한다고 답했고, 45%는 의사결정이 너무 느리다고 응답했다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. AI에 투자하는 돈은 늘었는데 왜 절반은 실패하나요? A1. 가장 큰 이유는 기존 시스템과 AI를 연결하는 것이 예상보다 복잡해서입니다(35%). 또한 AI를 다룰 수 있는 전문 인력이 부족하고(29%), 규제 문제도 있습니다(29%). 많은 회사가 AI를 도입했지만 실제로 업무에 제대로 적용하는 데 어려움을 겪고 있습니다. Q2. 왜 많은 기업이 클라우드 전략을 바꾸고 있나요? A2. 65%의 회사가 데이터를 자국에 보관하라는 규제, 관세, 공급망 문제 등 국제 정세 변화 때문에 클라우드 전략을 바꿨습니다. 데이터를 어디에 저장하고 어떻게 관리할지에 대한 규제가 강화되면서, 기업들은 보안과 규제 준수를 중심으로 전략을 다시 짜고 있습니다. Q3. 회사가 AI 시대에 직원들을 준비시키려면 어떻게 해야 하나요? A3. 91%의 회사가 교육과 재교육을 중요하게 생각하고 있지만, 변화에 잘 적응하는 조직 문화를 가진 곳이 더 좋은 성과를 냅니다. 직원들을 AI 도입 과정에 참여시키고(44%), AI 사용에 대한 윤리 기준을 만들며(44%), AI 도입 목표와 과정을 투명하게 공개하는 것(40%)이 중요합니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.16 15:33AI 에디터

'쿠팡 사태' 후 더 교묘해졌다…연말 배송 조회 노린 스미싱 '빨간불'

연말 쇼핑 시즌을 앞두고 배송 조회를 노린 사이버 공격이 전 세계적으로 급증하고 있는 것으로 나타나 각별한 주의가 필요할 것으로 보인다. 16일 노드VPN의 '스레트 프로텍션 프로(Threat Protection Pro™)' 분석에 따르면, 지난 한 달간 우편·배송 서비스를 사칭한 악성 웹사이트가 전월 대비 86% 증가한 것으로 나타났다. 사이버 범죄자들은 배송 수요가 집중되는 시기를 노려 사칭 방식과 공격 수법을 더욱 정교하게 발전시키고 있다. 최근에는 AI를 활용해 실제 배송 안내 메시지와 거의 구분되지 않는 문구를 자동 생성하는 사례가 늘어나면서 소비자가 위협을 식별하기 더욱 어려워지고 있다. 노드VPN이 수집한 글로벌 브랜드 사칭 데이터를 보면 DHL이 가장 많이 사칭된 브랜드로 나타났다. 관련 악성 사이트는 불과 한 달 만에 206% 증가했다. 이어 DPD 그룹을 사칭한 사이트는 16% 증가했으며, 미국 우정공사(USPS)는 850%로 가장 가파른 증가율을 기록했다. 이러한 사이트는 ▲관세 미납 ▲주소 오류 ▲배송 보류 등 긴급 상황을 위장해 소비자의 불안감을 자극하고 링크 클릭을 유도하는 방식으로 진화하고 있다. 문자 기반 피싱인 '스미싱(Smishing)'도 빠르게 확산되는 모습이다. 노드VPN 조사에서 응답자의 38%가 배송 사기를 경험했다고 답했으며, 대부분 문자메시지를 통해 피해가 발생한 것으로 나타났다. 문자메시지는 이메일보다 열람률이 월등히 높아 사이버범죄자에게 유리한 공격 경로로 작용하고 있다. 미국 연방거래위원회(FTC) 자료에 따르면 문자 사기 피해 규모는 꾸준히 증가해 2024년 피해액은 총 4억7천만 달러로 집계됐다. 이는 2020년 대비 5배 이상 급증한 수치다. 한국 역시 글로벌 추세에서 예외가 아니다. 최근 약 3천370만 명의 개인정보가 유출된 쿠팡 사례는 ▲이름 ▲주소 ▲전화번호 등 실사용 정보를 기반으로 더욱 정교한 스미싱(Smishing)·피싱(Phishing) 공격이 구성될 수 있음을 보여준다. 특히 한국은 문자메시지와 메신저 기반 배송 알림 이용률이 높아 사칭 공격에 취약하다. 실제로 국내에서 유통되는 스미싱(Smishing) 메시지도 한국어 표현과 이용 행태에 맞게 빠르게 현지화되고 있다. 이에 노드VPN은 배송 알림을 받았을 때 메시지에 포함된 링크를 클릭하기보다 배송사의 공식 웹사이트나 앱에서 주문 정보를 직접 조회하는 것이 가장 안전하다고 조언했다. 최근 발신 번호나 URL을 실제와 유사하게 조작하는 스푸핑(Spoofing) 기법이 증가하고 있어 단순한 발신자 정보만으로 진위를 판별하기 어렵다는 점도 강조했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스는 "연말 쇼핑 성수기에 스미싱(Smishing)과 스푸핑(Spoofing) 기반의 배송 사기가 급증하는 가운데, 최근 쿠팡에서 수천만 명의 개인정보가 유출된 사례는 기본 정보만으로도 정교한 피싱이 가능해졌다는 사실을 다시 한 번 보여준다"며 "의심스러운 메시지의 링크를 클릭하지 않는 것은 물론 ▲강력한 비밀번호 설정 ▲2단계 인증 사용 ▲VPN 활용 등 기본적인 보안 수칙을 지키는 것이 무엇보다 중요하다"고 말했다.

2025.12.16 14:22장유미 기자

암호화, 위기를 기회로 바꾸는 경영 의사결정

올해 국내외에서 발생한 대규모 개인정보 유출 사고는 사이버 보안이 곧 경영 위기임을 여실히 드러냈다. 국내 최대 이커머스 플랫폼 쿠팡에서는 약 3370만 명의 개인정보가 유출됐고, 이름, 주소, 전화번호는 물론 아파트 동호수와 공동현관 비밀번호, 구매 이력까지 암호화되지 않은 채 저장됐던 것으로 확인됐다. 전 국민 3분의 2에 해당하는 정보가 무단으로 노출되자 고객 신뢰는 빠르게 무너졌고, 쿠팡은 징벌적 손해배상 적용 논의라는 불명예를 안게 될 위기에 처했다. 피해는 단순히 기술적 문제에 그치지 않는다. 유출된 정보는 보이스피싱, 스미싱 등 2차 범죄에 악용될 우려가 크며, 개인정보보호위원회는 쿠팡 사고 이후 3개월간 다크웹을 포함한 인터넷상 개인정보 유출 및 불법유통 모니터링을 강화하고 있다. 쿠팡은 최대 1조 2000억 원에 이를 수 있는 과징금과 천문학적인 민사 배상 비용, 그리고 무너진 고객 신뢰를 회복하는 데 드는 보이지 않는 비용까지 눈덩이처럼 불어나고 있다. 이와 유사한 사례는 가까운 일본에서도 찾아볼 수 있다. 2024년 일본 대형 음료 기업 아사히그룹은 랜섬웨어 공격을 받아 고객 150만 명과 직원 등 약 200만 건의 개인정보가 유출됐다. 공격으로 물류 시스템이 마비되며 일부 제품 출하가 중단됐고, 매출은 전년 대비 40% 급감했다. 데이터를 탈취당한 순간, 사업이 멈춘 것이다. 역설적이게도 랜섬웨어 공격을 방어하는 가장 효과적인 방법 중 하나가 바로 '암호화'다. 최근 랜섬웨어 공격자들은 복구를 불가능하게 만들기 위해 백업 데이터까지 암호화하거나 삭제한다. 한국인터넷진흥원(KISA) 조사에 따르면 국내 랜섬웨어 피해 사고 중 43%가 백업파일까지 감염됐다. 하지만 기업이 백업 데이터를 사전에 암호화하고 네트워크에서 분리해 보관한다면, 공격자가 접근하더라도 복호화 키 없이는 백업을 파괴할 수 없다. 이러한 사건들은 데이터 자체의 보호, 즉 암호화가 필수적임을 시사한다. 쿠팡 사례처럼 암호화되지 않은 데이터는 유출 즉시 악용 가능한 상태가 되지만, 암호화된 데이터는 탈취되더라도 복호화 키 없이는 무용지물이다. 개인정보보호법과 정보통신망법은 주민등록번호 등 고유식별정보, 비밀번호, 신용카드번호를 안전한 암호 알고리즘으로 암호화해 저장하도록 의무화하고 있으며, 개정법은 암호화 등 안전조치 기준을 위반한 경우 대표이사나 임원의 형사처벌을 강화했다. 그러나 암호화는 법적 의무를 넘어 경영 전략으로 접근해야 한다. 해킹을 100% 막는 것은 불가능하지만 유출되더라도 피해를 최소화할 수 있다. 만약 유출된 쿠팡 고객 정보의 암호화와 키 관리가 정상적으로 돼 있었다면, 유출로 인한 실질적인 피해와 고객 신뢰 추락을 막을 수 있었다. 이것이 바로 '사업 연속성 확보'다. 데이터 보안은 더 이상 IT 부서만의 기술적 과제가 아니며, 사이버 공격은 기업의 주가와 매출, 브랜드 가치를 직격하는 중대한 경영 리스크다. 따라서 이제 모든 기업의 경영진은 암호화를 비용이 아닌 투자로 봐야 한다. 고객 이탈, 법적 책임, 금전적 손실, 브랜드 신뢰 복구 비용 등을 고려하면, 이는 그 어떤 사후 대응보다 경제적인 방어책이다. 더구나 각국의 개인정보보호 규제는 점점 강화되고 있다. 암호화는 이제 규제 준수 차원을 넘어, 고객 신뢰를 지키고 브랜드 가치를 보호하는 필수 경영 의사결정이며, 위기 상황에서 기업 회복 속도를 결정하는 핵심 변수다. 암호화가 핵심 경영 전략으로 부상하면서, 기업들은 단순히 '암호화 기술'만이 아니라 '검증된 적용 경험'을 찾기 시작했다. 암호화 도입 시 가장 큰 우려는 "시스템 성능이 떨어지지 않을까"인데, 실제로는 구축 노하우에 따라 결과가 완전히 달라진다. 오랜 기간 다양한 환경에 적용된 제품일수록 최적화 경험이 축적돼 오히려 성능이 개선되는 경우도 많다. 이런 관점에서 펜타시큐리티의 암호플랫폼 '디아모(D.AMO)'는 주목할 만하다. 2004년 국내 최초로 데이터 암호기술을 상용화한 이래 21년간 다양한 산업과 시스템에 적용되며 노하우를 쌓아왔다. 2025년 현재까지 18년간 누적 조달 점유율 55%를 기록하며 한국 시장에서 신뢰를 입증했고, 2004년 일본 진출 이후 20년 넘게 현지에서도 입지를 구축했다. 일본 법인과 파트너 네트워크를 통해 양국의 규제와 비즈니스 환경을 모두 이해하는 현지화된 대응이 가능하다는 점에서, 한일 크로스보더 비즈니스를 운영하는 기업에게는 실질적인 선택지가 될 수 있다. 유독 개인정보 유출 사고가 많았던 2025년, 데이터가 곧 기업의 핵심 자산인 지금 사이버 공격은 '언제 닥칠지 모르는 현실'이다. 여기서 중요한 것은 공격을 받았을 때 사업을 지속할 수 있느냐다. 암호화는 그 질문에 실질적인 답을 제시한다. 사고 이후 복구 비용을 감당할 것인지 아니면 지금 암호화에 투자해 회복 탄력성을 확보할 것인지에 대한 선택은 경영진의 몫이다. 그 결정이 기업의 미래를 좌우한다.

2025.12.16 12:50방은주 기자

주요 디지털자산 거래소, 확장 대신 '운영 안정' 박차

연말을 맞은 국내 디지털자산(가상자산) 거래소 업계 행보가 눈길을 끈다. 한동안 거래량 확대와 신규 상장, 상품 다양화 경쟁이 이어졌던 것과 달리 최근 들어서는 운영 안정성과 리스크 관리가 최우선 과제로 떠올랐기 때문이다. 올해는 단기적인 거래량이나 외형 성장보다, 한 해 동안 축적된 운영 리스크를 얼마나 안정적으로 관리했는지가 거래소 신뢰도를 가르는 기준으로 작용하고 있다는 분석이 나온다. 국내 최대 거래소인 업비트는 자산 보관 구조를 전면에 내세우는 방식을 택했다. 두나무는 최근 업비트의 고객 자산 가운데 콜드월렛 보관 비중이 98%를 웃돈다고 공개하며, 인터넷과 분리된 자산 보관 체계를 강조했다. 이는 법령상 요구되는 기준을 크게 상회하는 수치로, 단순한 내부 관리 수준을 넘어 시장과 이용자에게 자산 보관 구조를 적극적으로 설명하겠다는 메시지로 해석된다. 연말을 앞두고 해킹이나 사고 가능성에 대한 우려가 커지는 상황에서, '수치 공개'라는 방식으로 신뢰를 선제적으로 확보하려는 전략이라는 평가도 나온다. 빗썸은 다른 선택지를 꺼내 들었다. 빗썸은 올해 테더(USDT) 마켓을 종료하며 스테이블코인 직접 거래 구조를 정리했다. 이는 단기적으로 거래 편의성과 유동성을 일부 포기하는 결정이지만, 외화성 자산과 관련된 규제 해석 부담과 운영 리스크를 줄이기 위한 조치로 해석된다. 특히 스테이블코인을 둘러싼 제도 논의가 여전히 진행 중인 상황에서, 불확실성이 큰 영역보다는 관리 가능한 범위에 집중하겠다는 판단이 반영된 사례로 평가된다. 연말을 앞두고 상품 구조를 단순화한 점 역시 보수적 운영 기조의 연장선으로 볼 수 있다. 코인원은 상장과 운영 판단에서 보수성을 강화하는 방식으로 대응하고 있다. 코인원은 다른 대형 거래소에 비해 신규 상장 속도가 상대적으로 느린 편이며 유의종목 지정이나 거래지원 종료 결정 역시 비교적 빠르게 내려온 사례가 적지 않다. 때문에 시장 변동성이 커지거나 프로젝트 리스크가 부각되는 국면에서, 거래량 확대보다는 이용자 보호와 운영 안정성을 우선해 왔다는 평가가 나온다. 각기 다른 방식이지만 이들 거래소 행보에는 공통점이 있다. '확장보다 안정'을 우선순위에 둔다는 점이다. 디지털자산 업계에서는 이러한 변화가 일시적인 전략 수정에 그치기보다는 제도 환경 변화에 따른 구조적 전환의 신호일 수 있다고 보고 있다. 디지털자산 시장의 한 관계자는 "시장이 성숙 단계로 접어들면서 거래소 역시 성장 지표 중심의 경쟁에서 벗어나, 장기적인 신뢰와 안정성을 기반으로 한 운영 전략을 요구받고 있다"라고 평가했다.

2025.12.16 11:33김한준 기자

김종철 후보자 "방미통위를 국민소통위원회로 만들겠다"

김종철 방송미디어통신위원회 위원장 후보자가 16일 “방미통위를 모든 국민과 미디어 생태계의 구성원들이 공정한 질서 속에서 안전하고 자유로이 소통하는데 촉진자가 되어줄 '국민소통위원회'로 만들겠다”고 밝혔다. 김종철 후보자는 지난 10월 신설된 방미통위 초대 위원장 후보로 지명된 뒤 이날 국회서 열린 인사청문에서 모두발언을 통해 이같이 말했다. 김 후보자는 “헌법학을 토대로 언론법, 인권법 등을 40년 이상 연구하고 강의하며 법률적 지식과 지혜를 쌓고 이를 사회에 환원하며 또 국가 정책에 활용하기 위해 노력해왔다”며 자신을 소개했다. 이어, “국가기관의 구성 및 운영의 토대가 되는 헌법의 이념과 원리에 대한 저의 이해가 표현의 자유와 한계를 구체화하는 언론법과 방송 미디어 통신 분야 산업의 규제와 진흥의 기초라 할 수 있는 경제헌법과도 밀접한 관련이 있는 만큼 여러 가지로 부족함이 적지 않겠지만 새로 출범하는 방미통위에 작은 돌 하나라도 놓는 소명을 이룰 수 있도록 최선을 다하겠다”고 했다. 그는 특히 “공존 공생 공영을 추구하는 헌법 정신에 입각한 균형적 시각에서 여러 사회 현안들을 조정해 온 저의 경험과 섬김의 리더십을 통해 합의제 행정기관의 다양한 이해관계를 조정하는 중책을 성실히 감당해 보려 한다”고 강조했다. 위원회의 사무 범위인 방송 미디어 통신은 산업적 측면에서 도전적인 상황을 맞이하고 있다고 진단했다. 김 후보자는 “글로벌 경쟁이 본격화되면서 미디어 생태계는 재편되고 있고 산업의 핵심역량으로서 인공지능은 국내 방송 미디어 산업에 더디게 적용되고 있다”며 “고도화된 인공지능 기술이 해킹이나 사이버테러 등에 광범위하게 활용되면서 방송 미디어 통신 이용자피해는 급증하고 있다”고 평가했다. 그러면서 “방송 미디어 통신의 공공성은 약화되고 이용자 보호 기능은 국민 눈높이에 미치지 못한다는 비판도 제기되고 있다”고 덧붙였다. 이에 방미통위 설치법의 목적에 따라 공정한 질서 조정자에 나서겠다는 방침이다. 김 후보자는 “우선 미디어가 국민경제와 국민생활을 안전하게 보호하는 환경을 조성해 나가겠다”며 “무엇보다 국민생활의 근본가치인 인간의 존엄과 민주적 기본질서를 근본에서 위협하는 허위조작정보에 효과적으로 대응하고 마약이나 성착취물과 같은 사회적 해악이 심대한 불법정보에는 무관용 원칙을 적용하겠다”고 밝혔다. 이어, “인터넷 환경과 서비스의 투명성을 높여 국민들이 쉽게 정보를 알 수 있도록 하겠다”면서 “방미통위의 출범 이유라고도 할 수 있는 방송미디어 산업 진흥을 위해 불필요하거나 시대에 맞지 않는 규제는 적극적으로 개선하겠다”고 했다. 그러면서 “국내 방송콘텐츠 기업의 해외 진출을 지원함으로써 방송미디어 산업 활성화를 추진하겠다”며 “디지털 미디어 국민주권 시대를 여는 데 기여하겠다”고 강조했다. 김 후보자는 끝으로 “헌법학자로서 쌓아온 다양한 경험과 지식을 토대로 방미통위 조직을 조속히 안정시키고 산적한 현안을 차근차근 해결해 나가겠다”고 끝맺었다.

2025.12.16 10:34박수형 기자

배경훈 부총리 "AI 거품? 절대 안 온다"

배경훈 과학기술정보통신부 부총리 겸 장관이 일각에서 제기하는 AI 거품 전망에 대해 “절대 안 온다”고 단언했다. 배경훈 부총리는 15일 정부세종청사 인근에서 열린 출입기자단 간담회 자리에서 내년에 AI 거품이 온다는 전망에 대한 견해를 묻자 “AI 거품은 안 온다”고 답했다. 배 부총리는 “(기업인부터 시작해) AI를 오래 맡아오면서 업앤다운이 있었지만, 기업 입장에서 데이터 확보나 인프라 구축에 워낙 투자가 집중되면서 (투자 대비) 효용성이 있냐는 이야기가 있었던 것은 사실이다”고 말했다. 이어, “구글의 순다르 피차이도 (AI 거품이 붕괴될 수 있다는) 그런 이야기를 했지만 (구글은) 더욱 투자할 것이고, (GPU와 경쟁 관계에 놓인 구글의) TPU에 대한 관심을 일으키기 위한 발언이라 생각된다”고 덧붙였다. 그러면서 “투자 고민이 있을 당시에 우리나라가 빨리 치고 나갈 수 있었지만 주저했다”며 “정부의 투자만으로는 어려운데 최근 GPU 26만 장을 민간에서 확보한 게 큰 의미가 있는데, 이 투자를 성과로 만들고 잠재 성장력에 투자가 이어질 것”이라고 강조했다. “내년 범부처 AX 성과 나온다” 배 부총리는 과기정통부 장관 취임 5개월이 지나면서 올해 주력한 분야로 AI 3대 강국과 과학기술 강국의 기반을 다지는 일이었다고 꼽았다. 그는 “먼제 제일 중요한 게 관련 예산을 확보하는 일이었고 역대 최대 규모인 연구개발(R&D) 예산 35조5천억원을 확보하고 AI 관련 예산 9조9천억원을 확보했다”며 “AI에서는 인프라 구축이 가장 중요하다고 생각했고 GPU 확보에 최선을 다했다”고 밝혔다. 그러면서 “GPU 확보를 위한 노력과 NPU 확산을 위한 마중물 역할을 할 것이고, UAE와 협력이나 엔비디아와 오픈AI 등 글로벌 기업과 협력을 통해 해외 진출의 기회를 갖고 글로벌 AI 3대 강국으로 가기 위한 기반을 차질없이 다지겠다”고 강조했다. 배 부총리는 또 “우리나라가 근본적으로 변화하기 위해 산업의 AX가 중요하고, 피디컬AI 강국으로 가기 위한 초석도 다져가고 있다”며 “과기정통부의 힘만으로는 한계가 있지만 과학기술관계장관회의를 통해 범부처 AX를 추진하기 위한 논의를 진행하고 있고, 내년에는 각각의 부처가 아니라 범부처 간 공통 시너지 성과를 다양하게 볼 수 있을 것”이라고 덧붙였다. 시행 한 달을 앞둔 AI기본법을 두고 규제 확대라는 시각에 대해 경계했다. 법의 시행 목적이 산업 진흥에 있다는 점을 분명히 했다. 배 부총리는 “AI 성능을 끌어올리기 위한 데이터 규제는 더 풀고 있고 공공의 데이터뿐만 아니라 샌드박스 등 통해 이 문제는 계속 해결해나갈 것”이라며 “고영향 AI에 대한 우려의 시선도 있는데 단순히 규제를 하겠다는 것이 아니라 어떤 것을 하지 말고 어떤 것은 더 강화하고 어떤 부분은 더 협의하고 기준점을 마련하는 데 집중하고 있다”고 말했다. 이어, “기준점과 관련해 규제는 최소화하기 위해 과태료 면제는 1년 이상 유지하겠다는 의지를 갖고 있고, 이 의지는 AI를 통한 산업 진흥에 있고 나아가 AI 전환에 따른 대한민국 경제 성장에 닿아있다”며 “오남용 문제가 크게 논의되고 있는데 부정적 부분에 대한 최소한의 규제에 집중하겠다”고 했다. AI 컴퓨팅 인프라와 함께 네트워크 인프라에 대한 투자도 강조했다. 배 부총리는 “지금의 5G 만으로는 AI 시대에 한계가 있고, AI-RAN이나 6G 등에 성패가 갈릴 것”이라고 말했다. “민간에서 정보보호 투자 제대로 인식해야” 과기정통부를 둘러싼 최대 현안으로는 AI와 함께 연이은 사이버 침해사고 이슈를 빼놓을 수 없다. 배 부총리는 개별 사고가 이어지는 부분에 대한 대응을 넘어 종합적인 대책을 세워야 할 필요성을 강조했다. 그는 “사고가 계속해 일어나는데 한국인터넷진흥원(KISA)이 대응하는 데 인력의 한계에 고민이 많았다”며 “당장은 KISA 인력 충원과 시설 노후화를 위해 예산을 많이 할당하며 정보보호 관련 예산을 17% 늘리는 데 총력을 다했다”고 말했다. 이어, “계속해 발생하는 사고의 문제를 막는 식이 아니라 종합적인 대책이 필요하다고 생각할 수밖에 없었다”면서 “각각의 문제에 대응하면서 새로운 여러 계획을 수립하는 일을 동시에 해나가는 게 쉽지 않은 과정이었다”고 토로했다. 배 부총리는 또 “지금과 같은 해킹 사고와 정보보호 이슈는 앞으로도 계속 일어날 것”이라며 “디지털 전환과 AI 전환으로 이어지는 시대에 어쩔 수 없는 현상이다”고 진단했다. 특히 “이를 대응하기 위한 정부 차원의 투자도 중요한데, 민간에서도 정보보호 투자를 제대로 인식했으면 좋겠다”면서 “효용성 측면의 사업적 성과를 내는 데 집중했다면, 이제는 정보보호에 대한 인식을 제대로 갖고 투자도 제대로 해야 한다”고 강조했다. 최근 기업의 침해사고에 대한 징벌적 과징금 상향 논의에 대해서도 “개인정보보호위원회에서도 더 고민할 것이고, 과기정통부도 정보통신망법 차원에서 접근하는데, 과징금이 목적이 아니라 더욱 강화된 정보보호 체계를 갖겠다는 목적을 훼손하지 말아야 한다”고 했다.

2025.12.15 15:04박수형 기자

에버스핀, 日 SBI 금융그룹 보안 책임진다

에버스핀이 일본 초대형 금융그룹사 보안을 책임진다. AI 보안기업 에버스핀 (대표 하영빈)은 일본 SBI홀딩스(대표이사 겸 회장 기타오 요시타카)와 두 회사의 합작법인인 SBI에버스핀(대표 윤자명)과 함께 SBI그룹의 보안 강화를 위한 3자 글로벌 보안 협력 강화를 선언했다고 15일 밝혔다. 이번 협력 선언은 에버스핀이 해외 시장에서 본격적인 사업 확장 단계에 진입했음을 보여주는 중요한 이정표로 평가된다. 이번 협력 강화 선언은 에버스핀 솔루션을 SBI 금융그룹 전사 보안체계에 공식 적용하기 위해 SBI홀딩스와 SBI에버스핀이 체결한 대규모 통합 보안 계약을 기반으로 마련됐다. 에버스핀은 프로젝트 핵심 보안 기술 제공사로 공식적인 역할을 수행하게 된다. 에버스핀 기술이 해외 대형 금융그룹 보안 아키텍처에 전사적으로 적용되는 것은 이번이 처음이다. 국내 AI 보안 기술이 글로벌 금융권에서 실질적 경쟁력을 인정받은 사례다. SBI홀딩스와 SBI에버스핀은 SBI그룹 내 금융·투자·플랫폼 서비스 전반의 보안 거버넌스 체계 강화를 위한 포괄적 보안계약을 체결했다. 에버스핀 AI보안 기술은 이 아키텍처의 주요 구성 요소로써 그룹 각사에 도입된다. 또 SBI에버스핀 지분율 30%를 보유하고 있는 에버스핀 측은 SBI에버스핀을 통해 지급받는 로열티 수익 이외에도 지분법 이익을 인식할 수 있어서, 에버스핀 이익에도 선순환을 가져오게 된다고 전했다. 이번 사례는 단순 기술 공급을 넘어 에버스핀의 해외 사업 모델이 본격적으로 확장되는 중요한 계기가 될 전망이다. 하영빈 에버스핀 대표는 “이번 3자 협력은 에버스핀 기술력이 글로벌 금융권에서 공식적으로 인정받은 첫 사례이며, 해외 사업 확장의 출발점이 될 것”이라며 “향후 일본 시장뿐 아니라 아시아·북미 등 주요 해외 시장으로 기술 공급을 확대하고 글로벌 파트너십을 강화하겠다”고 밝혔다. 업계에서는 이번 협력이 해외 대형 금융그룹 대상 기술 도입 사례 확보, 글로벌 수준의 레퍼런스 구축, 향후 해외 금융권 협력 확대 기반 마련등의 측면에서 에버스핀에 중요한 의미를 갖는 것으로 보고 있다. 에버스핀은 이번 프로젝트를 기반으로 일본 금융권 내 확산, 아시아 주요 금융기관 협력 추진, 선제적 보안 기술의 글로벌화 등 해외시장 확장 전략을 단계적으로 가속할 계획이다. 한편, 에버스핀은 이달초 AI-동적표적방어(MTD) 기반 웹·앱 보안 솔루션 '에버세이프'로 기술력을 인정받아 '2025 대한민국 소프트웨어대상'에서 대통령상을 수상한 바 있다. 이는 공격 이후 대응이 아닌 공격 자체를 사전에 무력화하는 선제적 보안 기술의 실효성을 국가 차원에서 공식적으로 인정받은 사례로, 최근 빈발하는 대형 해킹 사고에 대한 현실적인 해법을 제시했다는 평가를 받고 있다.

2025.12.15 09:18주문정 기자

구글·애플, 보안 취약점 확인…크롬·아이폰 긴급 업데이트

구글과 애플이 사이버 공격 정황을 확인하고 긴급 보안 업데이트에 나섰다. 14일 테크크런치 등 외신에 따르면 구글은 크롬 브라우저에서 발견된 보안 취약점을 수정하는 패치를 공개했다. 이 취약점은 패치 이전부터 해커의 공격에 실제 활용된 것으로 전해졌다. 구글은 해당 취약점을 애플 보안 엔지니어링 팀과 공동으로 조사하는 과정에서 발견했다고 밝혔다. 두 기업은 정부 해커와 상업용 해킹 도구 제작사를 추적하는 보안 연구 조직을 운영하고 있다. 같은 날 애플도 아이폰과 아이패드에서 확인된 취약점 두 건을 수정했다고 공지를 통해 발표했다. 이에 따라 아이폰과 아이패드뿐 아니라 맥, 비전 프로, 애플 TV, 애플 워치, 사파리 브라우저 등 주요 제품 전반에 보안 업데이트가 배포됐다. 애플은 이번 공지에서 "이번 취약점은 iOS 26 이전 기기 사용자를 겨냥한 한 극도로 정교한 공격에서 악용됐을 가능성을 인지하고 있다"고 밝혔다.

2025.12.14 10:18김미정 기자

레딧, '16세 미만 SNS 금지법' 반기...위헌 소송 제기

미국의 커뮤니티 플랫폼인 '레딧'이 호주 대법원에 호주 정부가 실시한 '16세 미만 SNS 접속 금지법'을 무효화 해달라는 소송을 제기했다. 레딧은 해당 법이 "청소년들의 정치적 발언권을 막아 표현의 자유를 침해할 뿐만 아니라, 과도한 개인정보 수집을 강요한다"고 주장했다. 지난 10일 발효된 이 법은 플랫폼 기업들이 16세 미만 호주 청소년의 계정 생성을 막도록 의무화하고 있다. 이를 위반할 경우 기업은 최대 4천950만 호주 달러(약 486억원)의 벌금을 물게 된다. 레딧 "번지수 잘못 짚었다" 12일(현지시간) 시드니 모닝 헤럴드 보도에 따르면, 현재 레딧은 해당 법을 준수하면서도 법적인 다툼을 이어가고 있다. 사측은 이번에 제출한 소장에서 "이 법은 번지수를 잘못 짚었다"며 "2024년 온라인 안전 개정법(SNS 최저 연령 제한법)은 호주 청소년들이 온라인 정치 토론에 참여하는 것을 원천 봉쇄함으로써, 헌법상 보장된 정치적 의사소통을 부당하게 제한한다"고 밝혔다. 청소년을 보호할 수 있는 더 효과적인 방법들이 있음에도 불구하고, 정부가 모든 이용자의 사생활과 표현의 자유를 침해하는 광범위한 금지 조치를 택했다는 주장이다. 레딧은 세 가지 논리로 법적 대응에 나섰다. 법 자체의 효력을 문제 삼는 것은 물론, 레딧이 과연 정부가 규제하려는 '연령 제한 SNS 플랫폼'에 해당하는지에 대해서도 의문을 제기했다. "청소년의 목소리도 정치적 자산...실효성 없는 법" 레딧은 법원에 제출한 문서에서 "아이들의 정치적 견해는 부모나 교사 등 투표권을 가진 유권자들의 선택에 영향을 미친다"며 "아이들의 의사 표현을 막는 것은 호주 사회 전체의 정치적 소통에 부담을 주는 행위"라고 주장했다. 또 "오히려 계정을 가지고 있을 때 안전 설정을 통해 유해 콘텐츠로부터 청소년을 보호하기 쉬운데, 계정 자체를 금지하는 것은 이런 보호 장치를 없애는 꼴"이라는 논리로 이 법의 실효성 문제를 지적했다. "익명성 훼손과 개인정보 유출 우려"...미국 '디지털 연령 인증법' 대안 제시 레딧은 이번 소송이 이용자들을 대변하기 위한 것이라고 밝혔다. 레딧은 철저히 익명성을 기반으로 운영되는 플랫폼인데, 정부 규제를 따르려면 이용자들이 신분증이나 안면 인식 정보를 제출해야 한다. 이 탓에 개인정보 유출 염려가 있다는 게 회사 설명이다. 레딧은 "우리는 그동안 연령 정보를 수집한 적이 없는데, 이 법 때문에 완전히 새로운 인증 시스템을 구축해야 했다"고 토로했다. 회사는 형평성 문제도 제기했다. 레딧은 '친구 맺기'나 '알고리즘 피드' 중심의 일반적인 SNS가 아니라, 특정 주제를 토론하는 '공론장'에 가깝다는 주장이다. 실제로 10대 이용자가 많은 메신저 '디스코드'나 채팅 기능이 있는 게임 '로블록스'는 이번 규제 대상에서 빠졌다. 이에 레딧은 "성인 중심의 포럼인 우리가 불공평하게 타깃이 됐다"고 반발했다. 레딧은 대안으로 미국 캘리포니아주의 '디지털 연령 인증법'을 제시했다. 이 방식은 애플이나 구글 같은 운영체제(OS) 제공자가 기기 설정 단계에서 나이를 확인하고, 앱에는 구체적인 개인정보 대신 '연령대 신호'만 보내는 방식이다. 이렇게 하면 플랫폼에 민감한 개인정보를 넘기지 않고도 연령 확인이 가능하다는 설명이다. 호주 정부 "협박에 굴복하지 않을 것" 레딧은 이번 소송을 위해 헌법 전문 변호사 페리 헤르츠펠트와 대형 로펌 톰슨 기어를 선임했다. 이들은 일론 머스크의 '엑스'(옛 트위터)를 대변해 호주 정부와 싸웠던 팀이기도 하다. 첫 심리는 내년 2월에 열릴 예정이며, 최종 판결은 내년 말에나 나올 것으로 예상된다. 이에 호주 정부는 강경한 입장을 고수했다. 호주 정부 대변인은 "알바니즈 정부는 플랫폼 기업이 아니라, 호주의 부모와 아이들 편"이라며 "법정 다툼이 있더라도 소셜미디어의 유해성으로부터 청소년을 보호하겠다는 의지는 꺾이지 않을 것"이라고 밝혔다. 아니카 웰스 통신부 장관 역시 "우리는 협박에 굴복하지 않을 것이며 법적 분쟁에 위축되지 않는다"고 강조했다.

2025.12.14 09:21백봉삼 기자

"CPO에 인력·예산 권한"...개보위, 2026년 업무보고

플랫폼 경제, 클라우드 확산 등으로 대형화하는 개인정보 유출사고에 대응하기 위해 개인정보보호위원회(개보위)가 중복·중대 위반에 대한 징벌적 과징금 특례(10%)를 신설한다. 또 개인정보 보호 분야 투자의 구체적 기준을 마련, IT 투자재원의 10%로 명문화한다. 실효성 시비를 낳은 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증도 대폭 손질, 예비 심사 도입과 현장 기술심사를 강화하는 한편 예비 심사시 사고와 직결된 핵심 항목(예: 패치 관리, 취약점 점검) 기준 미달 시 심사를 중단한다. 개인정보보호 관련 거버넌스도 개선한다. 회사 대표(CEO)에게 안전한 개인정보의 처리·보호에 관한 최종책임자로서의 관리 의무를 내년 6월까지 법제화, 전사적 관심 및 인식을 제고하는 한편 CPO 지정신고제 도입(대규모민감정보를 처리하는 주요 기관에서 CPO 지정 현황을 개인정보위에 신고)과 CPO 임면 시 이사회 의결 절차 마련 및 CPO에게 인력과 예산 확보 권한 부여 등의 신분보장과 권한을 강화한다. 솔루션(ERP 시스템, EMR 시스템, 암호화 등 보안솔루션, 웹호스팅 도구, 셀러툴 등) 분야 PbD(프라이버시 바이 디자인) 인증도 추진한다. 12일 개보위는 정부세종컨벤션센터에서 열린 대통령 업무보고에서 이 같은 내용을 포함한 5대 추진방향 및 10대 핵심과제를 담은 '2026년 업무계획'을 보고했다. 이날 업무보고는 개인정보보호위원회·과학기술정보통신부·우주항공청, 방송미디어통신위원회 4개 부처 합동으로 열렸다. 최근 유통, 통신 등 국민 생활밀접 분야 대규모 개인정보 유출사고가 잇따르고, AI와 클라우드 등 신기술의 급속한 확산으로 개인정보 정책 환경이 급변하는 상황에서, 개인정보위는 그간의 사후제재 중심 개인정보 수집 규제에서 벗어나 개인정보 보호 체계를 근본적으로 전환한다는 방침이다. 이를 위해 ①실효적 제재 및 보호투자 촉진 ②공공·민간의 선제적 예방·점검 ③신뢰 기반의 AI 사회 구축 ④국민 생활 속 프라이버시 보호 ⑤글로벌 데이터 신뢰 네트워크 구축이라는 5대 추진방향을 수립했다. ① 실효적 제재 및 보호투자 촉진 반복·중대한 위반 행위에 대해서는 징벌적 과징금 특례를 신설, 강력한 억지력을 확보하고, 단체소송 요건에 '손해배상'을 추가, 유출 사고로 인한 국민 피해를 실질적으로 보상할 방침이다. 최근 개선 필요성이 제기된 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증에 예비심사를 도입하고, 현장 기술심사도 강화, 중대·반복적 법 위반 시 원칙적으로 인증을 취소하는 등 사후 관리를 강화한다. 예비심사때 사고와 직결된 핵심항목(예: 패치 관리, 취약점 점검) 기준 미달을 발견하면 심사를 중단할 예정이다. 또 기업 규모 및 리스크에 비례하는 책임을 강화하고, 적극적인 개인정보 분야 투자를 촉진하기 위해 과징금 필수 감경 등 인센티브를 제도화한다. 기업 대표(CEO)에게 최종 개인정보 보호 책임자로서 관리의무를 법제화하고, 개인정보보호책임자(CPO) 지정 신고제도(대규모 민감정보를 처리하는 주요 기관에서 CPO 지정현황을 개인정보위에 신고) 도입할 계획이다. ② 공공·민간의 선제적 예방·점검 고도화한 해킹 기술 등 새로운 위협에 대비하기 위해 유통, 플랫폼 포함 대규모 민감 개인정보 처리 분야의 사전 실태점검을 추진하고, 사전적, 상시적으로 개인정보 침해요인을 분석할 수 있는 '기술분석센터'를 구축한다. 또 공공부문을 대상으로는, 개인정보 보호 수준 평가 시 유출사고 패널티를 확대하고, 주요 공공시스템의 취약점 점검 의무 등을 강화한다. 한편, 개인정보 보호 투자 여력이 부족한 창업·중소·영세기업을 대상으로 선제적인 모니터링과 개선 유도 등 안전조치 지원사업을 추진하고, 유출사고 발생 시 신속한 기술적 지원과 함께 즉시 시정하는 경우 처분 부담도 경감할 계획이다. 더불어, 개인정보 보호 강화 기술(P.E.T) 연구개발(R&D) 및 전문인력 양성을 통해 신산업 육성을 지원한다. 특히, AI 생애주기를 고려한 개인정보 특화 기술 개발과 국제표준 선점을 통해 신뢰 기반의 AI 산업을 육성하고, 산업현장의 개인정보 침해사고에 즉시 대응하면서 리스크 예방도 가능한 개인정보 특화 석박사급 인재를 배출할 계획이다. PET(Privacy Enhancing Technology)는 데이터 가명 및 익명처리, 동형암호, 합성데이터, 분산컴퓨팅 등 개인정보를 보호하면서 데이터 활용을 가능하게 하는 기술을 말한다. ③ 신뢰 기반의 AI 사회 구축 본격적인 AX 시대를 맞아 개인정보의 안전한 활용이 현실화될 수 있도록 AI 특례를 도입하고 개인정보 처리 근거도 확대하며, 안전하고 편리한 가명정보 활용을 적극 지원한다. 양질의 데이터를 보유하고 있으나, 가명처리 역량이 미흡한 공공기관을 대상으로 '가명처리 원스톱 지원체계'를 운영하고, 개인정보 이노베이션존(개인정보위가 직접 안전성을 검증, 지정한 공간에서 연구자 등이 개인정보를 보다 유연하고 탄력적으로 활용할 수 있는 제도) 연계 허브 구축을 통해 데이터의 안전하고 막힘없는 흐름을 지원할 예정이다. 에이전트 AI 등 고도화된 AI 확산에 따라 새로운 데이터 처리 가이드라인을 'AI 프라이버시 민·관 정책협의회' 중심으로 마련하며, '공공 AX 혁신 지원 헬프데스크' 운영을 통해 사회적 난제 해결을 위한 AI 개발에 개인정보 침해 우려가 없게 지원한다. 'AI 프라이버시 민·관 정책협의회'는 학계, 산업계, 시민단체, 법조계 등 AI 분야 전문가 30여 명으로 구성할 예정이다. 안전한 마이데이터 생태계도 조성한다. 국민이 마이데이터 전 과정을 원스톱으로 관리할 수 있는 '마이데이터 지원 플랫폼'을 본인 정보 통제권이 강화되는 방향으로 개선하고, 올해 의료, 통신 분야에 도입된 개인정보 제3자 전송 서비스를 내년에는 에너지, 교육, 고용, 문화여가 분야로 확대한다. ④ 국민 생활 속 프라이버시 보호 국민이 체감할 수 있는 일상의 개인정보 보호 체계도 강화한다. 먼저, 주요 시설 내 보안인증 IP카메라 사용 의무화와 영상관제시설의 안전성 강화 등의 근거 법률을 제정하고('영상정보처리기기의 설치 운영 등에 관한 법'률 제정 추진), 로봇청소기와 키오스크 등 생활밀착형 스마트기기를 중심으로 PbD(Privacy by Design, 개인정보 보호 요소를 고려해 제품을 설계해야 한다는 개념) 인증제를 확산한다. 딥페이크 악용 범죄 등 신기술 합성콘텐츠에 대한 국민(정보주체)의 권리를 신설하고 범정부 협력체계에 적극 참여해 대응을 강화한다. 즉, 국민의 AI 합성콘텐츠에 대한 삭제 요구 및 사업자의 조치 의무, 인격적 가치 훼손 목적으로 개인정보 합성과 훼손, 변조 및 유통 금지 등을 신설할 예정이다. 개인정보처리자 대상 수준별, 분야별 특화교육을 제공하고, 국민 실생활에서 개인정보 유출 피해를 방지할 수 있게 계층별 맞춤형 교육도 확대한다. 특히, 아동·청소년에 대한 보호를 강화하기 위해 '지우개 서비스'(아동과 청소년 시기 작성된 개인정보 삭제 지원 서비스)를 확대 운영하고, 관련 사항의 법제화 등 제반 논의를 구체화한다. 또 현 '침해신고센터' 기능을 침해상담 및 신고 기능으로 강화해 개인정보 보호 취약계층에 대한 보호 사각지대 해소를 위해 노력하고, 해킹 등 사건 발생 초기부터 국민이 적절하게 대응할 수 있도록 개인정보 유출 가능성을 신속하게 통지하는 제도를 도입한다. 개인정보 불법유통에 대한 대응을 강화하고 2차 피해를 방지하기 위해, 불법유통에 대한 처벌 및 정보수집분석의 법적 근거를 마련하며, 관계부처 및 국제사회와 협력하는 대응체계를 구축한다. 마지막으로, '개인정보 보호법' 위반에 따른 과징금 등이 국민 피해회복 지원에 활용될 수 있도록 '(가칭)개인정보 피해회복 지원 기금' 신설을 추진하고, '피해회복형 동의의결 제도'(사고를 낸 기업이 자발적으로 시정 방안을 제시하고 이를 의결로 확정해 신속한 피해회복을 도모하는 제도)도 도입할 계획이다. ⑤ 글로벌 데이터 신뢰 네트워크 구축 국경 간 데이터 이동이 증가함에 따라 개인정보위가 마련한 표준계약서(SCC) 및 개인정보위의 승인을 받은 구속력 있는 기업내부규정(BCR) 등을 통해 안전하고 원활한 국외이전을 지원한다. 또한, 민감도가 높은 대규모 개인정보 국외이전 시 기업 등이 위험성을 자체적으로 평가하도록 하는 '국외이전 영향 평가제'를 도입하고, 기업 인수합병 시에는 국외이전 사전심사제를 도입한다. 이와 더불어 미국, 영국, 일본 등 데이터 상호 교류 필요성이 큰 국가를 중심으로 안전하고 원활한 이전 체계를 마련함과 동시에 국가별 개인정보 보호 역량 강화를 지원하며, 글로벌 규범 형성에도 적극 참여할 계획이다. 송경희 개인정보위 위원장은 “최근 개인정보와 데이터를 둘러싼 환경이 급변함에 따라 그간의 사후 제재 중심 제도가 그 한계를 여실히 드러낸 것으로 보인다”며 “개인정보위는 개인정보 보호 체계를 근본적으로 전환하여 확실한 변화를 이끌고, 국민이 안심하며 신뢰할 수 있는 AI 융합사회를 구축하겠다”고 밝혔다.

2025.12.13 13:44방은주 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.