• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'배팅사이트 주소'통합검색 결과 입니다. (542건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, '인터폴 단골' 된 이유는…"다크웹 추적 기술 세계가 주목"

S2W가 인터폴의 초청을 받아 인공지능(AI) 수사 지원 기술을 소개했다. 글로벌 사이버안보 체계 강화 흐름 속에서 민간 기술 기업이 수사 현장에 기여할 수 있는 방안을 제시한 것이다. S2W는 최근 프랑스 리옹 인터폴 본부에서 열린 '인터폴 사이버범죄 전문가 그룹 연례 컨퍼런스'에서 공식 연사로 참석했다고 16일 밝혔다. 이 행사에는 62개국 사이버범죄 수사기관 전문가들이 참여해 수사 전략과 기술을 공유하는 자문 성격의 회의다. S2W는 보안 빅데이터 플랫폼 '자비스(XARVIS)'를 중심으로 AI가 사이버 수사에서 실질적 효율성을 어떻게 끌어올릴 수 있는지를 설명했다. 발표는 컨퍼런스 둘째 날 서현민 이사가 진행했다. 현장에서 소개된 주요 기술은 ▲범죄 데이터를 빠르게 검색해 보여주는 AI 챗봇 '다크챗(DarkCHAT)' ▲유출 데이터를 위험도 기준으로 자동 분석하는 '다크인텔(DarkINTEL)' ▲비트코인 주소와 이메일 등 흩어진 정보를 연결해 범죄 자금 흐름을 추적하는 '멀티도메인 교차분석' 등이 있다. S2W는 이들 기술이 실제로 수사 과정에서 어떤 방식으로 적용됐는지도 시연했다. 다크웹 기반 범죄 수사에 관심이 큰 참석자들 사이에서 주목도가 높았던 것으로 전해졌다. 이 회사는 지난 2020년부터 인터폴과 공동작업을 이어오고 있다. 다크웹 인텔리전스를 제공하며 국제 랜섬웨어 조직 '클롭'과 '콘티' 검거에 협력했고 제33회 파리 올림픽을 앞두고는 위협 분석 정보를 제공해 공식 감사 서한을 받은 바 있다. 또 세계 최초의 다크웹 특화 언어모델 '다크버트(DarkBERT)'를 공개했으며 인터폴이 주관하는 다양한 사이버보안 행사에도 3년 연속으로 초청받아 발표를 이어가고 있다. 서현민 S2W 이사는 "이번 컨퍼런스 발표는 우리 안보 AI 기술력을 향한 국제사회 전문가 그룹의 관심을 재확인하는 뜻깊은 기회였다"며 "향후에도 지속적인 민관 공조와 기술 고도화를 통해 글로벌 사이버범죄 대응 시스템을 첨단화하는 데 기여할 것"이라고 밝혔다.

2025.06.16 15:53조이환

개보위, 한국연구재단 조사...해킹당해 개인정보 12만건 유출

개인정보보호위원회(위원장 고학수)는 해킹에 따른 한국연구재단의 개인정보유출에 대해 조사에 착수했다고 13일 밝혔다. 앞서 한국연구재단은 학술 및 연구개발 활동 지원을 위한 '온라인논문투고시스템'(JAMS, Journal and Article Management system)에서 취약점 해킹 공격으로 약 12만 건의 개인정보 유출이 있었다며 개인정보위에 12일 오후 4시경 신고했다. 유출된 개인정보는 성명, 생년월일, 연락처, 이메일주소, 계정 ID 등이다. JAMS에 등록된 개별 학회는 약 1600여곳이다. 이에 개인정보위는 "자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며 법 위반 사항이 확인되는 경우, 관련 법령에 따라 처분할 예정"이라고 밝혔다. 한국연구재단은 전 학문분야를 아우르는 국가 기초연구지원시스템의 효율화 및 선진화를 목적으로 한국연구재단법에 따라 2009년 6월 26일 설립된 연구관리 전문기관이다. 국내에서 유일하게 인문사회와 이공계를 아우르는 모든 학문 분야를 지원하고 있다. 올 2월 기준 예산은 8조 4천여억원이다. 한국연구재단은 14일 오전 9시 현재 홈페이지에 개인정보 유출 사실을 공지하지 않은 상태다. 보통 민간은 해킹을 당하면 개인정보위에 신고하고, 또 그 사실을 홈페이지에 공지한다. 이에 대해 한국연구재단은 "즉시 JAMS 홈페이지(JAMS PORTAL) 및 JAMS에 등록된 약 1600여개의 개별 학회 홈페이지를 통해 사과문을 공지했다. 이후에는 사과문 알림창을 통해 해킹 피해 조회 서비스도 추가로 제공하고 있다"면서 "JAMS를 이용하는 학회 및 회원에게 보다 신속하고 정확하게 안내하기 위해 재단 홈페이지가 아닌 해당 홈페이지를 통해 즉시 공지했다"고 설명했다. 한편 한국연구재단은 전산실 이전 작업을 오는 7월 18~20일 진행할 예정이다. 이에, 이 시기에 정보시스템 접속 불가와 일부 기능 사용이 불가하다고 홈페이지에 공지해 놓았다.

2025.06.14 09:20방은주

개보위, CSP 대상 첫 개인정보 실태 조사...일부 개선 권고

개인정보보호위원회(위원장 고학수) 11일 전체회의를 열고 클라우드 서비스 제공사업자(Cloud Service Provider, CSP) 3개 사인 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform, NCP)에 대한 사전 실태점검 결과를 발표했다. 이들 3개사의 서비스를 이용하는 국내 고객사는 약 65만 곳에 달한다. 공정위 조사자료(2021년)에 따르면 AWS는 국내 CSP시장에서 62%, 애저는 12%, 네이버클라우드는 7%를 차지했다. 이번에 실태점검 결과를 발표한 전승재 개인정보위 조사조정국 조사3팀장은 "CSP를 대상으로 개인정보 실태 조사를 한 건 이번이 처음이며 CSP같은 중간재를 대상으로 개인정보 실태를 조사한 것도 이번이 처음"이라고 밝혔다. 이번 사전 실태점검은 개인정보보호법(제63조의2)에 따른 것이다. 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도다. 법 위반 또는 개선 필요사항 발견 시 시정과 개선을 권고할 수 있다. 개보위는 "이번 실태점검은 클라우드를 기반으로 개인정보처리시스템을 운영하는 이용사업자(중소기업·스타트업·소상공인 포함)들이 클라우드 상 안전조치 기능 미비로 인해 개인정보 보호법(이하 '보호법') 위반 또는 개인정보 유출 위험에 노출되는 것을 선제적으로 예방하기 위해 진행했다"고 설명했다. ■ 점검 결과 점검대상 클라우드 서비스들은 보호법상 필수 안전조치 기능 자체는 제공하고 있지만 ① 일부 기능의 경우 이용사업자가 추가 설정을 해야 하거나 ②별도 솔루션을 구독해야만 하는 경우도 있어 이용사업자들에게 적극적인 안내가 필요한 것으로 조사됐다. ① 기본 안전조치 설정 외 추가 설정이 필요한 기능 개인정보보호법은 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 개인정보처리시스템의 접근권한을 차등 부여하고 접속계정을 공유하지 않을 것을 요구한다. 이를 위해 필요한 하위계정 발급 및 접근권한 설정 기능은 점검 대상 클라우드 서비스들에서 기본 제공되는데, 이용사업자가 이 기능을 활용하려면 자사 담당자별로 하위계정을 발급하고 각기 접근권한을 부여하는 조치를 추가로 해야만 한다. 또 보호법은 개인정보취급자가 개인정보처리시스템에 접속할 수 있는 범위를 인터넷 프로토콜(이하 IP) 주소 등으로 제한하고, 외부 인터넷에서 접속 시 아이디·비밀번호 이외의 안전한 인증수단(이하 '2차 인증')을 적용할 것을 요구한다. 점검 대상 서비스들은 접속IP 주소 대역 제한 기능을 기본으로 갖추고 있지만, 실제 이용사업자가 자사 환경에 맞게 허용·제한할 IP 주소 대역을 추가로 설정해야만 한다. 2차 인증 기능의 경우 대개 기본 탑재되어 있지만 일부 추가설정이 필요한 부분이 있어 이용사업자의 주의를 요한다. ② 별도 솔루션 서비스 구독 등이 필요한 기능 보호법은 개인정보처리시스템과 관련, 개인정보취급자에게 접근권한을 부여한 기록(log)을 3년간 보존 및 개인정보취급자가 접속한 기록을 1년(일정 규모 이상 개인정보처리자는 2년)간 보존해야 하며, 이 접속기록을 평상시 및 공격을 받을 시를 비롯해 상시 분석함으로써 개인정보 유출 시도(이상행위)를 탐지할 의무를 부여한다. 점검대상 클라우드 서비스들은 기록보존 기능 자체는 기본으로 제공하지만 보존 기간이 대개 수십 일 수준으로 단기에 그치고 있었다. 이용사업자가 1~3년의 보존의무를 이행하려면, 기록을 별도로 장기 보관하는 기능을 자체 구현하면서 필요한 별도 저장용량을 구입하거나, 또는 클라우드사업자가 제공하는 별도 기록 관리 솔루션을 구독해야 한다. 이상행위 탐지와 관련해서는, 기본적인 기능을 기본으로 제공하는 클라우드사업자도 일부 있었으나, 실제 현장에서 필요로 하는 수준의 이상행위 탐지시스템은 대개 별도 구독 솔루션으로 제공하고 있었다. 이 외에 암호 키 관리, 악성프로그램 방지 등의 기능도 별도 솔루션으로 구독해야 하는 경우가 다수 있었다. ■ 개선 권고 개인정보위는 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재 및 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선권고하는 한편, 타 클라우드 사업자 및 이용사업자들을 대상으로도 한국인터넷진흥원 등 전문기관과 함께 적극적으로 계도해 나갈 계획이다. 개보위는 "이번 실태점검 및 후속 개선을 통해 클라우드를 활용하는 국내 다수 개인정보처리자들의 인식과 보호 수준이 향상될 것이 기대한다"고 밝혔다.

2025.06.12 12:00방은주

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

예스24 묘한 공지..."개인정보 유출 정황 없지만 확인 시 개별 연락"

나흘째 이어지고 있는 인터넷 서점 예스24의 홈페이지와 앱 접속 장애로 개인정보 유출에 대한 우려가 커지자, 예스24가 이를 부인하고 나섰다. 예스24는 12일 공지사항을 통해 홈페이지, 앱 먹통 사고에 따른 개인정보 유출 우려에 대한 입장을 밝혔다. 안내문에서 예스24는 “지난 9일 오전 4시경 신원 미상자의 랜섬웨어 공격으로 당사의 시스템 제어가 어려운 상황이 발생했다”며 “이후 전날 오전 3시경 관리자 계정 복구에 성공해 현재 서비스 정상화 작업을 신속히 진행하고 있는 중”이라고 설명했다. 이어 “현재까지 파악한 바로는 고객들의 개인정보 외부 유출 정황은 확인되지 않았다”며 개인정보 유출 우려에 선을 그었다. 그러면서도 회사는 “추가 조사 결과 개인정보 유출이 확인된다면 유출된 성명, 아이디, 연락처, 주소 등 개인정보의 항목을 즉시 개별 통지하겠다”고 개인정보 유출 가능성을 열어뒀다. 이어 “예스24 또는 금융기관을 사칭한 문자, 이메일 전화에 주의하고 비밀번호는 주기적으로 변경하되 다른 사이트와 동일한 경우 함께 변경해달라”고 당부하며 “피해 발생 시 한국인터넷진흥원(KISA), 경찰청 등 관련기관에 신고 가능하다”고 안내했다.

2025.06.12 09:23박서린

[디엘지 law 인사이트] 스타트업의 성공적 플립(Flip) 전략

“끊임없이 도전하는 자만이 새로운 세계를 발견한다”는 말은 글로벌 시장을 공략하는 스타트업에게도 그대로 적용된다. 국내에서 탄탄한 기반을 다진 스타트업이 성장의 다음 단계로 진입하기 위해서는 더 큰 시장, 더 넓은 투자 생태계, 더 많은 기회를 품은 글로벌 무대로의 진출이 필연적이다. 이러한 글로벌 진출 전략 중 하나로 최근 주목받는 방식이 바로 '플립(Flip)'이다. 플립은 단순히 해외에 지사를 두는 수준을 넘어, 아예 법인의 구조를 재편해 해외 법인을 모회사로 두고 기존 한국 법인을 자회사로 전환하는 방식을 말한다. 성공적인 해외 진출을 위한 플립 전략은 미국, 싱가포르, 영국령 버진아일랜드(BVI)와 같이 스타트업 친화적 법제도와 투자 인프라, 큰 시장이 잘 갖춰진 국가로 본사(모회사)를 이전하는 데 활용된다. 플립의 목적은 명확하다. 해외 투자 유치, 글로벌 시장으로의 판로 확대, 해외 기업과의 인수합병(M&A), 그리고 현지 시장에서의 기업공개(IPO)까지, 한층 더 높은 단계의 성장을 위함이다. 플립의 가장 큰 장점은 해외 자본 유치 용이성과 글로벌 스케일 엑시트(Exit) 기회 확보에 있다. 미국이나 싱가포르의 벤처캐피털은 한국 법인보다는 자국 법인 또는 글로벌 법인을 통한 투자를 선호하는 경향이 강하며, 법적 안정성과 회수 전략의 투명성 측면에서도 플립은 유리한 구조를 제공한다. 상장 또한 마찬가지이다. 나스닥이나 뉴욕증권거래소(NYSE) 같은 해외 증시에 접근하기 위해서는 해당 국가 법인을 전제로 한 준비가 매우 중요한데, 플립은 이러한 접근을 법적으로 가능하게 만들어준다. 나아가 현지 고객과의 물리적 거리를 줄이고, 마케팅 및 영업 활동의 속도를 높일 수 있어 실질적인 시장 진입에도 매우 효과적이다. 그러나 플립에는 명확한 리스크와 어려움도 존재한다. 첫째, 절차의 복잡성과 준비 비용이 만만치 않다. 해외 법인 설립, 주식가치 평가, 외국환거래신고, 주식 교환 계약 체결, 주주간 계약서 수정 등 수많은 법률적·행정적 절차가 필요하며, 법률 및 회계 자문 역시 필수적일 뿐만 아니라 많은 비용이 발생할 수밖에 없다. 특히 외환거래와 관련한 신고 누락은 과태료 등 법적 제재로 이어질 수 있으므로, 모든 절차가 철저하게 준비되어야 한다. 둘째, 기존 주주에게 과도한 양도소득세 부담이 발생할 수 있다. 창업 초기에 액면가로 취득한 주식이 플립 시점에서 수차례 투자 유치를 통해 높은 가치로 평가되면, 그 차액에 대해 양도소득세가 부과되기 때문이다. 이는 플립 추진의 현실적인 장애물이 되며, 특히 창업자 개인에게 큰 부담으로 작용할 수 있다. 셋째, 해외에서의 실질적 경영이 어렵다는 점도 간과할 수 없다. 현지 법인을 중심으로 사업을 전개하려면 주요 인력 상주 또는 이주가 필요하며, 현지 파트너십, 인력 채용, 문화 적응 등 다양한 요소가 복합적으로 작용한다. 이러한 요소에 대한 준비 없이 플립만 서둘러 진행할 경우, 법인 구조는 바뀌었지만 실질적인 해외 확장은 이뤄지지 않아 조직이 이중 구조로 분열되거나 성장 동력이 약화되는 문제를 초래할 수 있다. 또한, 국내 정부의 지원 프로그램 활용에도 제약이 생길 수 있다. 팁스 프로그램(TIPS Program)처럼 예외적인 경우를 제외하면, 플립 이후에는 국내 스타트업 지원 대상에서 제외될 가능성이 높고, 이는 R&D 자금 확보나 기술 검증 등의 측면에서 부담을 증가시킬 수 있다. 스타트업이 보통 자금 유동성이 취약하거나 경제적인 여유가 거의 없는 단계에서 플립을 추진한다는 점을 감안하면 이러한 제약은 플립을 결정하는 과정에서 매우 중요하게 고려돼야 한다. 플립은 다양한 방법으로 진행할 수 있는데, 일반적인 경우에 비춰 볼 때 기본적으로 다음과 같은 절차를 따른다. 먼저, 플립 대상 국가에 법인을 설립하고, 한국 법인의 주주가 보유한 지분을 해당 해외 법인의 신주와 교환한다. 이 과정에서 외국환거래 신고를 해야 하는데 이 신고를 위해서는 한국 법인과 해외 법인에 대한 주식 가치평가 보고서를 필수적으로 제출해야 한다. 이후 기존 주주 전원의 동의를 거쳐 주식 교환 계약을 체결하고, 주주간 계약서도 해외 법인 중심으로 새롭게 작성해야 한다. 특히 투자자의 권리(의결권, 우선매수권, Tag along이나 Drag along 등)를 그대로 승계할 수 있도록 정교한 계약 구조를 설계하는 것이 중요하다. 모든 절차를 완료하면, 한국 법인은 해외 법인의 자회사가 되며, 새로운 글로벌 지배구조가 형성된다. 끝으로, 플립을 추진하는 최적의 시점에 대한 전략이 무엇보다 중요하다. 너무 이른 단계에서 플립을 시도하면 사업 기반이 약해 현지 정착에 어려움을 겪을 수 있고, 반대로 후기에 진행하면 창업자가 부담해야 하는 양도소득세 등 세금 부담이 급증한다. 플립은 단순한 주소지 이전이 아닌 스타트업의 글로벌 전략과 성장 로드맵, 기업의 지배구조를 재설계하는 복잡한 작업이다. 그만큼 철저한 준비, 시기 판단, 그리고 법률·세무 전문가의 긴밀한 협력이 요구된다. 플립은 모든 스타트업에게 적합한 전략은 아니지만, 충분한 검토와 준비를 거쳐 실행할 경우 글로벌 생태계에서 생존하고 도약하는 데 결정적인 전환점이 될 수 있다는 점을 명심하고 실행해야 한다.

2025.06.11 09:59안희철

백악관 AI 챗봇이 깃허브에 그대로?…급조된 'AI 행정' 논란

미국 트럼프 행정부가 연방정부 전반에 인공지능(AI)을 도입하려던 프로젝트가 깃허브(GitHub)를 통해 외부에 유출됐다. 'AI.정부(AI.gov)'라는 이름의 이 프로젝트는 오는 7월 4일 독립기념일에 맞춰 공식 발표될 예정이었던 정부 통합 AI 챗봇 플랫폼이다. 허술한 보안 관리에 더해 AI.gov 개발 코드의 완성도에 대한 비판도 제기됐다. 정치 일정에 맞춘 성급한 추진으로 미완성되거나 불안정한 코드가 포함된 사실이 확인됐기 때문이다. 11일 404미디어 등 외신에 따르면 미국 연방조달청(GSA) 산하 기술변혁서비스(TTS)가 개발 중인 AI.gov 프로젝트가 깃허브에서 외부에 공개된 상태로 운영된 것으로 나타났다. 이후 정부는 관련 저장소를 비공개로 전환했지만 주요 구조와 정책 방향, 일부 코드 및 문서는 이미 백업 사이트와 기술 커뮤니티를 통해 공유된 상태다. AI.gov는 연방정부 각 부처와 기관이 사용하는 다양한 AI 모델을 통합해 행정 효율을 극대화하려는 중앙 AI 플랫폼이다. 이 프로젝트는 TTS가 주도하며 개발 총괄은 전 테슬라 엔지니어 출신인 토마스 셰드 이사가 맡고 있다. 그는 GSA 내부를 스타트업처럼 운영하겠다는 비전을 제시하며 민간 기술을 활용한 행정 혁신을 강조해왔다. AI.gov는 기본적으로 정부 민원과 행정 정보를 처리하는 AI 챗봇 기능을 포함하며 오픈AI의 GPT, 구글 제미나이, 앤스로픽 클로드, 메타 라마, AWS 베드록 등 주요 AI 모델과 연계 가능한 API 허브를 구성하고 있다. 각 기관의 AI 도입 현황을 시각화하는 콘솔 시스템과 계약 문서 해석 및 반복 행정 업무를 자동화하는 기능도 함께 탑재해 전반적인 업무 효율 향상을 목표로 하고 있다. 이 프로젝트는 트럼프 대통령과 일론 머스크가 협력해 출범시킨 '정부 효율성 부서(DOGE)'의 전략 과제 중 하나로 추진되고 있다. DOGE는 관료주의, 중복 절차, 과잉 인력 문제 등을 AI 등 첨단기술로 해결하려는 신형 행정 조직으로 AI.gov는 그 핵심 파일럿 프로젝트로 설계됐다. 하지만 프로젝트가 공개되며 소스코드가 확인되자 개발 커뮤니티 안팎에서 우려의 목소리도 제기됐다. 프로젝트 일정을 독립기념일 발표라는 정치적 기한에 맞추기 위해 기능 구현을 서두른 정황이 곳곳에서 확인됐기 때문이다. 실제 유출된 코드에서는 미완성 모듈, 주석 처리된 기능, 부분 작동에 그친 콘솔 등이 발견됐으며 전체 시스템 완성도에 대한 지적이 이어졌다. 특히 AI가 계약서나 행정 문서를 요약하고 해석한 결과를 정책 판단 또는 계약 검토에 직접 반영하는 구조에 대해서는 기술적·법적 리스크가 크다는 비판이 제기됐다. 수억 달러 규모의 연방 계약처럼 민감한 문서를 AI가 단독 처리할 경우 정보 누락이나 해석 오류로 인한 법적 분쟁 가능성이 존재하기 때문이다. 정부 내부 기술 담당자들은 "계약서나 행정 명령 해석을 AI에 맡기는 것은 법적·정책적으로 매우 위험할 수 있다"며 "실사용에 앞서 충분한 기술 검토와 책임 구조 마련이 반드시 선행돼야 한다"고 경고했다. AI.gov 프로젝트가 외부로 노출된 경위도 논란이 됐다. 깃허브는 소스코드와 문서를 관리하고 공동 개발할 수 있도록 지원하는 대표적인 코드 호스팅 플랫폼이다. 기업과 정부 기관도 협업과 효율적 개발을 위해 깃허브를 이용하지만 이번 프로젝트의 경우 정부 개발자가 저장소를 '공개(public)' 설정으로 운영하면서 누구나 접근할 수 있는 상태로 유지됐고 이로 인해 정보 유출이 발생했다. 유출된 저장소에서는 웹 인터페이스, API 구성 방식, 콘솔 기능 설계뿐 아니라 AI 모델 통합 방식과 개발 중인 시제품의 일부 내용까지 확인할 수 있었던 것으로 알려졌다. 이후 저장소는 비공개로 전환됐지만 이미 복사된 자료는 외부 백업 사이트와 커뮤니티를 통해 확산됐다. 현재 AI.gov라는 웹사이트 주소에 접속하면 자동으로 백악관 홈페이지로 연결된다. 이 프로젝트는 아직 완전히 공개된 상태는 아니며 7월 4일 발표를 앞두고 기능을 다듬고 마무리하는 작업이 진행 중인 것으로 알려졌다. 보안 전문가들은 이번 사건을 단순한 실수 이상의 구조적 문제로 보고 있다. 한 보안 전문가는 "깃허브와 같은 오픈소스 협업 도구는 투명성과 효율성이 장점이지만 공공 부문에서는 신중한 보안 관리가 전제돼야 한다"며 "정책적 민감성이 높은 정부 프로젝트일수록 기본적인 설정 실수 하나가 심각한 정보 유출로 이어질 수 있다는 사실을 조직 전체가 인식해야 한다"고 지적했다.

2025.06.11 09:19남혁우

인터넷을 지탱해온 힘은 무엇이며, 인터넷은 왜 지금 위협받고 있는가

ICANN과 인터넷 소사이어티 새 보고서, '인터넷 거버넌스 포럼'이 안정적이고 안전한 인터넷을 지원해온 방식과 그러한 지원 모델이 현재 압박받고 있는 이유를 상세히 설명 프라하, 2025년 6월 11일 /PRNewswire/ -- 전 세계적으로 인터넷 거버넌스의 미래를 둘러싼 논의가 활발히 펼쳐지고 있는 가운데 오랜 기간 인터넷의 기술적 기반을 담당해온 두 기관인 ICANN(Internet Corporation for Assigned Names and Numbers)과 인터넷 소사이어티(Internet Society•ISOC)가 20년 이상 인터넷이 개방적•안정적으로 운영될 수 있도록 해준 핵심 요소인 '국경과 분야를 초월한 협력적 조율'에 새로운 관심을 쏟아줄 것을 촉구하고 나섰다. 두 기관이 10일 공동 발표한 보고서 '인터넷 거버넌스 포럼 20년의 발자취(Footprints of 20 Years of the Internet Governance Forum)'는 정부, 엔지니어, 시민 사회, 기업 간 협력이 단일하고 안전하면서도 전 세계적으로 접근 가능한 인터넷을 유지하는 데 어떻게 기여해 왔는지를 보여준다. 보고서는 인터넷 거버넌스 포럼(Internet Governance Forum•IGF) 및 포럼의 광범위한 네트워크를 통해 도출된 기술적•정책적•인프라적 성과를 바탕으로 작성됐다. 커티스 린드퀴스트(Kurtis Lindqvist) ICANN 회장 겸 CEO는 이렇게 말했다. "인터넷은 우연히 통합된 상태로 유지된 게 아니다. 인터넷의 회복력은 국경과 분야를 초월해 사람과 기관들이 협력하며 얻은 결과다. 이 보고서는 인터넷이 우연히 성공한 것이 아니라 조율의 결과라는 점을 강조한다. 우리가 단일하고 안전하면서 상호운용성이 있는 인터넷의 가치를 중시한다면 이를 가능하게 한 모델에 다시 한번 집중해야 한다." 샐리 웬트워스(Sally Wentworth) 인터넷 소사이어티 회장 겸 CEO는 "지난 20년간 IGF는 다중 이해관계자 거버넌스가 성과를 낸다는 걸 보여줬다"면서 "IGF는 인프라, 보안, 접근성, 정책 등에 두루 발자취를 남겼다. 주로 기존의 거버넌스가 영향을 미치지 못한 곳들이다. 그러나 우리가 지금까지 이뤄낸 성과는 그것을 유지하고 발전시키기 위해 지속적으로 투자하겠다는 의지가 있을 때에만 강력한 의미를 가질 수 있다." 핵심 발견 사항 인프라 영향 지역 내 인터넷 트래픽을 더 효율적으로 교환할 수 있게 해주는 인터넷 익스체인지 포인트(Internet Exchange Points•IXP)가 지난 10년간 아프리카에서 두 배 이상 증가했다. 이러한 성장으로 지연 시간이 줄어든 반면 서비스 품질은 향상됐고, 서비스 제공업체의 운영 비용이 절감되는 효과를 거뒀다. 글로벌 영향력 현재 440만 개 이상의 도메인 이름이 아랍어, 키릴 문자, 중국어 등 비라틴 문자로 등록되어 있어 해당 언어를 사용하는 지역 사회의 디지털 접근성이 크게 확대됐다. '2025년 보편적 수용의 날(Universal Acceptance Day 2025)'에는 50개 이상의 국제 행사가 개최돼 인터넷 생태계 전반에서 다양한 언어와 문자 체계를 온전히 수용하는 환경을 촉진했다. 대규모 인터넷 보안 현재 최상위 도메인의 93%가 DNSSEC(Domain Name System Security Extensions)을 통해 보호받고 있다. 이 프로토콜은 데이터 진위성 검증을 통해 DNS 기반 사이버 공격을 방지한다. 동시에 전 세계 1000개 이상의 네트워크가 책임 있는 라우팅 관행을 촉진하고 시스템적 취약점을 완화하는 이니셔티브인 MANRS(Mutually Agreed Norms for Routing Security)를 채택했다. 정책 참여 전 세계적으로 180개가 넘는 국가•지역 인터넷 거버넌스 포럼(National and Regional Internet Governance Forums•NRIs)이 활동 중이다. 예를 들어, 청년 IGF(Youth IGF)는 국내외 정책 논의에 새로운 관점을 제시해 왔고, IGF 의회 트랙(IGF Parliamentary Track)은 디지털 신뢰, 권리, 포용성에 대한 입법적 사고를 형성하는 데 기여했다. 중대한 전환점 보고서는 앞으로 10년 동안 글로벌 디지털 협력의 방향에 큰 영향을 미칠 것으로 예상되는 '정보사회에 관한 세계정상회의(World Summit on the Information Society•WSIS) 20주년 검토(WSIS+20)'를 앞두고 발표됐다. 이러한 배경 속에서 ICANN과 ISOC는 통합되고, 안전하며, 개방된 인터넷을 지원해온 기관과 프레임워크에 다시금 관심을 가져줄 것을 촉구한다. 보고서는 추상적인 결론을 제시하기보다는 실용적이고 전 세계에서 수집된 실질적 사례를 중심으로 구성됐다. 보고서는 분산형 협업 거버넌스에 대한 지원이 약화될 경우 무엇이 위험에 처해질 수 있으며, 지금까지는 어떤 방식이 효과적이었는지를 보여줌으로써 현재 진행 중인 논의의 방향을 제시하는 것을 목표로 한다. 전체 보고서 다운로드 ICANN 소개 ICANN의 사명은 안정적이고, 안전하며, 통합된 글로벌 인터넷을 지원하는 것이다. 인터넷에서 다른 사람에게 접근하기 위해서는 컴퓨터나 다른 장치에 이름이나 숫자로 된 주소를 입력해야 한다. 이 주소는 전 세계 어디서든 고유해야 컴퓨터들이 서로를 올바르게 찾을 수 있다. ICANN은 이 고유 식별자들을 전 세계적으로 조율하고 지원하는 역할을 한다. ICANN은 1998년에 설립된 비영리 공익 법인으로, 전 세계 참가자 커뮤니티와 함께 운영되고 있다. 웹사이트: icann.org. 인터넷 소사이어티 소개 1992년 인터넷 선구자들이 설립한 인터넷 소사이어티는 인터넷이 모든 사람에 도움을 줄 수 있게 노력하는 글로벌 비영리 조직이다. 전 세계 130개 이상의 지부와 회원 커뮤니티, 전문 관심 그룹을 통해 인터넷을 개방적이고, 전 세계적으로 연결되며, 안전한 상태로 유지하기 위한 인터넷 정책과 표준 및 프로토콜을 옹호하고 홍보한다. 웹사이트: Internetsociety.org. Internet Society 로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2706773/Internet_Society.jpg?p=medium600

2025.06.11 02:10글로벌뉴스

"사이버보안, 대통령 국정과제 돼야···현 구조에선 유니콘 못나와"

세계가 사이버안보 패권(Cybersecurity Hegemony)에 열을 올리고 있는 가운데 이재명 대통령이 이끄는 새 정부가 4일 탄생했다. 새 정부는 안전한 대한민국을 위한 사이버공약으로 5개 분야 17개 과제를 제시했다. 사이버 공격은 정부와 군사 뿐 아니라 에너지, 금융 등 국가 주요 기반시설을 마비시킬 수 있다. 인공지능(AI), 클라우드 등 신기술 발달로 초연결시대가 되면서 사이버공격은 더 빈발하고 공격 기법이 더 지능화됐다. 와중에 SK텔레콤(SKT) 해킹 사태가 터져 해킹에 대한 경종을 울렸다. AI가 세상을 삼키고 있는 지금, 새 정부의 사이버정책은 어때야 할까? 사이버 강국과 오랜 숙원인 글로벌 보안 기업을 탄생시킬 수 있을까? 이런 물음을 갖고 지디넷코리아는 새 정부의 사이버 및 보안 정책을 진단하는 산학연 전문가 좌담회를 4일 개최했다. ▲김창오(IITP 정보보안 PM)▲박현주(시옷 대표/국가데이터정책위원회 보호·활용 분과위원장)▲신용석(전 대통령실 사이버안보비서관)▲이원태(국민대 특임교수/전 한국인터넷진흥원(KISA) 원장)▲염흥열(CPO협의회장/순천향대 명예교수)▲윤원석(라온시큐어 부사장/라온화이트햇센터장)▲조영철(한국정보보호산업협회장/파이오링크 대표)*사회 및 정리/방은주(지디넷코리아 부장) =사회/먼저 자기 소개를 간단히 해달라 ▲염흥열 CPO협의회장: 민관 CPO들 단체인 CPO협희회장을 맡고 있다. 오늘 좌담회에 최근 뽑힌 IITP 정보보호 PM(프로그램매니저)도 왔는데, 내가 1대 PM이었다. 개인정보위원회의 위원으로도 활동했다. 최근 순천향대학교를 정년 퇴임, 명예교수로 있다. 보안관련 세계표준활동도 오랫동안 해왔다. ▲이원태 교수: KISA 그만두고 아주대학교 사이버보안과 교수로 있다 올 6월부터 국민대 책임교수로 일하고 있다. KISA 원장으로 있으면서 각계각층의 보안 전문가들과 만났다. ▲김창오 PM: 민간기업에서 정보보안 업무를 한지 25년이 조금 넘었다. 현재 과학기술정보통신부 연구개발 민간전문가(PM)로 IITP(정보통신기획평가원)에서 정보보안 분야의 연구개발(R&D) 사업 기획 및 전략을 수립 등의 직무를 하고 있다. PM이 되기 전에는 야놀자, 카카오모빌리티 등 IT 플랫폼기업에서 CISO와 CPO로서의 역할을 수행했으며, 정보보호 국제표준기구(ITU-T SG17)에서 Working Party 의장으로도 활동하고 있다. ▲윤원석 부사장: 1990년대 후반 모 전자그룹에서 보안을 담당했다. 라온시큐어는 보안전문 기업이다. 우리나라에서 처음으로 화이트해커를 양성하기도 했다. 현재 해커센터도 맡고 있다. ▲조영철 KISIA회장: 30살에 창업을 했다. 원래 대학 전공이 네트워크다. 어쩌다 보안에 꽂혀 창업을 했고, 지금까지 왔다. 현재는 300여 보안기업들 모임인 KISIA 회장도 맡고 있다. ▲박현주 대표: 대학에서 컴퓨터를 전공했다. 보안을 한 지 26년정도 했다. 모 보안회사 연구소장으로 일했고, 2005년 자동차용 보안 스타트업인 시옷을 창업했다. ▲신용석 전 비서관: 작년 2월부터 용산에서 사이버안보 비서관으로 일했다. 그전에는 토스의 CPO였다. 토스 전에는 넥슨코리아와 한국MS에서도 일했다. =사회: 새 정부가 마침내 지난 4일 출범했다. 새 정부가 여러 보안 및 사이버 공약을 제시했다. 이들 공약을 어떻게 평가하나? 또 새 정부가 시행했으면 하는 사이버 및 보안 정책을 말해달라 ▲염흥열 CPO협의회장: 사이버 보안 분야가 굉장히 넓어졌다. 옛날에는 주로 정보통신 분야에 집중했다. 요즘은 아니다. 에너지, 금융, 전력, 의료 등 굉장히 폭이 커졌다. 그러다 보니 여러 영역에서 똑같은 사이버공격이 일어나고 있다. 이를 잘 막으려면 이스라엘의 미사일돔처럼 사이버돔을 구축할 필요가 있다고 본다. 사이버 정보 공유도 중요하다. SKT 해킹 사고도 마찬가지다. 정보 공유가 잘 됐더라면 하는 아쉬움이 있다. 사이버 분야 조정과 총체적인 거버넌스도 매우 중요하다. 특히 (사이버보안이) 국정 최고책임자인 대통령의 국정 과제가 돼야 한다. ▲이원태 교수: 이번 대통령 선거가 독특한 게 뭐냐면, 대통령 선거 기간 중 SKT 해킹 사건이라는 유례없는 큰 통신 인프라 사고가 있었다는 거다. 이재명 대통령의 사이버와 보안 공약을 보면 망(網)중심에서 데이터중심으로 보안체계를 전환하겠다는 게 있다. 이는 제로트러스트 시대의 필수 요소다. 기존 '성벽 쌓기' 방식에서 '모든 것을 의심하고 검증하는' 방식으로 패러다임 전환을 명시한 것은 매우 앞선 인식 이라고 본다. 또 디지털 민생 안전, 특히 AI 보이스피싱 대응과 스마트 안심번호 제도는 국민이 체감할 수 있는 실질적 정책으로 안전한 디지털 환경을 만들겠다는 정책 의지를 보여준다. 이재명 정부는 지역균형 발전도 중시할 것으로 보인다. 보안기업의 71%가 서울에 집중돼 있데, 지역 보안산업 육성을 제시한 것은 '보안 격차 해소'라는 중요한 관점을 반영한 것이라 평가한다. 그리고 SKT 해킹 이슈로 주목받는 정보보호 공시제도 강화를 표명한 것은 '시장 메커니즘을 통한 자발적 보안 투자 확대'를 유도하는 선진적 접근이라는 점에서 높게 평가 하고 싶다. 새 정부가 시행했으면 하는 사이버보안 정책은 무엇보다 우리나라 정보보호산업의 글로벌 경쟁력 확보라고 생각한다. 현재 16.8조원 규모의 정보보호산업을 30조원 정도로 두 배 확대하고, 매출 1조원 이상의 보안 유니콘 기업을 차기 정부 내에 꼭 탄생시켜 미국, 이스라엘에 이어 명실상부한 세계 3위 사이버보안 강국, 정보보호분야 글로벌 탑레이어 진입을 목표로 했으면 한다. 두 번째는 중소기업 사이버보안 생태계를 혁신하는 것이다. 최근 SKT 등 대형통신사 해킹사고에 관심이 쏠려있지만 오늘날 침해사고의 대부분은 보안 수준이 낮은 중소기업에서 발생한다. 달리 말하면 대기업-중소기업 간 보안 격차 해소를 통해 전체 산업 생태계 보안 수준을 향상시켜야 한다는 뜻이다. 그래서 이번 공약에도 중소기업 전용 구독형 보안서비스(SeCaaS) 국가 지원 프로그램 확대가 언급된 것이라고 생각한다. 세 번째로 한가지 더 언급한다면, AI 시대 국민생활 밀착형 보안체계를 강화하는 것이다. 앞으로 AI 악용 딥페이크, 보이스피싱 등이 급속히 고도화돼 일반 국민 피해가 급증할 것이기 때문이다. AI 투자 100조원 공약과 연계해 AI 보안기술 개발 및 AI보안 산업의 전략적 육성도 함께 추진해야 한다. 즉 AI강국 실현을 위한 국정과제 추진이 예상되는데, AI산업 활성화 만큼이나 AI보안산업의 전략적 육성을 통한 차세대 성장동력 확보가 중요하다. AI 강국 실현을 위해서는 AI 시스템의 신뢰성과 안전성이 필수 전제조건이기 때문이다. AI를 활용한 보안기술과 AI 시스템을 보호하는 보안 분야를 모두 아우르는 AI보안산업을 국가 핵심 전략산업으로 육성했으면 한다. 공공행정, 에너지, 의료, 운송, 금융 등 주요 분야별 AI 보안 시범사업을 추진하고, 월드베스트 LLM 프로젝트와 연계해 인공지능 보안 국가대표 정예팀을 발굴해야 한다. ▲김창오 PM: 사이버 보안은 기술 부문에 국한된 이슈가 아니라, 국가 경쟁력과 직결되는 핵심 요소이다. 새 정부가 출범한 지금, 대한민국은 디지털 대전환과 인공지능(AI) 기술 발전이라는 시대적 흐름 속에서 사이버 안보와 사이버 환경에서의 정보보호 경쟁력 확보를 위한 전략적 전환이 요구된다. 초연결 사회로의 진입은 새로운 기회인 동시에, 복합적이고 지능화된 위협에 대해 더욱 정교하고 선제적인 능동형 보안 패러다임으로의 전환을 선도하는 것이 필요하다. 새 정부가 들어서면서 실용 정책을 많이 기대하는 것 같다. 보안도 마찬가지로 지금까지의 형식적인 보안 정책과 보안 활동들에 대해 실행과 실용 중심으로 전환하는 것이 필요하다. SKT 사건도 사실 현장에서의 보안 활동이 제대로 이행되었다면 피해를 최소화 할 수 있었을 것이다. 보안은 단순히 기술 측면에서만 바라볼 것이 아니라 관리적 요소를 고려한 경영 활동으로 이행해야 한다. 공공과 민간의 하모니가 필요하다. 사이버 보안은 국가 경쟁력의 핵심 요소가 될 것이기에 실용성 있는 보안 활동이 필요하다. 지금까지는 공공과 민간의 조화와 공생 성장이 부족했다. 보안산업이 성장하고 글로벌 경쟁력을 가지기 위해서는 연구개발(R&D)에서도 공공과 민간이 협력해 같이 만들어가는 생태계 환경을 조성해야 한다. 특히, 수요 측면에서 정보보안 기술 공급자(정보보안 산업체)와 정보보안 기술의 소비자(기업과 국민) 요구를 조화롭게 반영해여 정보보호 산업 생태계를 완성하는 것이 필요하다. 지금은 AI를 빼고 논할 수 없는 시대가 됐다. AI 보안에 대해 정말 적극적으로 투자하고 강화해야 한다. 모든 것에는 적절한 때가 있다. AI의 발전은 사이버 보안 위협 뿐만 아니라 기회이기도 하다. 최근 AI를 활용한 자동화된 해킹, 소셜엔지니어링 고도화, 지능형 피싱 등 새로운 유형의 공격이 등장하고 있으며, 이에 대한 방어 전략 또한 AI 중심으로 재편해야 한다. AI가 창이 된다면 방패 역시 AI여야 한다. 따라서 “AI 기반 협력적 다층 방어 체계”를 구축해야 한다. AI 보안은 security for AI 뿐만 아니라 AI for security가 조화롭게 성장할 수 있도록 관심을 가져야 한다. AI 보안을 글로벌 패권의 경쟁력으로 키워갈 수 있도록 적극적으로 대처해야 한다. AI 보안 주도권을 누가 먼저 확보하느냐에 따라 사이버 공간 주도권이 결정될 것이다. 따라서, 단순한 연구 과제로, 연구 활동에서 끝나지 않고 글로벌 정보보호 산업에서 우리의 경쟁력으로 승화될 수 있게 집중해야 한다. 그리고 뒤에서 다시 이야기할 기회가 있을지 모르겠지만, 지금까지 우리는 보안인력 10만 양성을 많이 이야기해 왔다. 그러나 우리는 공격자(Red Team) 중심의 인력 양성에 편중돼 왔다. 비유를 하면, 스트라이크(공격수)만으로 축구 경기를 하자는 형국이다. 강한 팀이 되기 위해서는 훌륭한 미드필더와 골키퍼와 같은 수비수도 필요하다. 따라서, 방어자(Blue Team) 역할을 수행할 수 있는 보안 인재 양성을 포함하는 균형 있는 인재 육성이 필요하며, 이를 통해 우리는 더 조직적이고 체계적으로 성장할 수 있는 정보보안 활동의 잠재력을 확대할 수 있을 것이다. ▲윤원석 부사장: 높은 투표율과 민주적 헌법절차에 따라 새 정부가 출범했다. 새 정부는 국민주권 정부를 표방하고 있다. 사이버 분야에서도 국민의 사이버주권 강화에 많은 노력을 해주실 것을 부탁드린다. 새 정부 공약 중 정보보호공시 제도 강화는 바람직하다고 본다. 다만, 이런 정책이 각 부처의 시행과정에서 과거 정부의 보안전문가 10만명 양성처럼 표면적 실적에 급급해서는 안된다. 인력의 공급 측면 뿐 아니라 전문가 수요 측면을 확대 강화하고, 이러한 수요를 뒷받침할 예산을 확보해야 한다. 새 정부는 AI 세계3대 강국 진입을 목표로 100조원을 투자할 계획으로 국가 핵심인프라 및 개인정보보호를 위한 사이버보안 강화 공약을 제시했다. AI 보안을 포함한 역기능 방지에도 적극 힘써 줬으면 한다. 현행법상 AI 기본법과 정보통신망법에 어느 정도 역기능 방지 관련 법제도가 있지만, 딥페이크와 같은 AI 서비스의 오남용 뿐 아니라 AI 서비스 제공자에 대한 적절한 보안 대책과 AI 자체, 즉 위해AI에 대한 탐지 및 통제를 위한 기술 개발과 규제도 적극적으로 추진해야 한다. ▲조영철 KISIA 회장: 앞으로 5년 후에는 인터넷에 만들어진 콘텐츠 중 90%가 AI가 만든 거라고 한다. 그만큼 보안 중요성이 더 커질 것이다. '보안 없는 AI 강국은 없다'는 인식 아래, AI 투자 예산의 최소 10%를 정보보호 분야에 배정하도록 정책과 재정적 지원을 강화해야 한다. 또 안전하고 편리한 AI 서비스를 제공할 수 있게 예산편성 단계부터 보안 투자를 반영하는 제도적 장치도 마련해야 한다. 지금까지는 보안이 비용이라는 관점이 굉장히 강했는데, 이제 투자라는 관점으로 바뀌어야 한다. 예전 금융권에서 시행한 '557'제도 같은, IT투자의 몇 %는 보안에 투자하는, 기업과 기관의 보안 투자 가이드라인을 꼭 만들었으면 한다. *557제도: 2011년 농협 전산망 마비 사고 이후 정부가 도입한 제도로 금융기관은 전체 인력의 5%를 IT 인력으로, 또 IT 인력의 5%를 보안 인력으로 확보하고, 전체 IT 예산의 7%를 보안 예산으로 사용하도록 한 것. ▲박현주 대표: 여섯번 째 말하다 보니 비슷한 부분이 있어 짧게 말하겠다. 대통령의 대선 공약을 보면 온오프라인으로 안전한 국가를 만들겠다고 했는데, 매우 의미가 있는 공약이다. 그런데 자세히 보면, 약간 부족한게 뭐냐면, 산업과 보안기업 육성 및 활성화 부분이다. 국내 보안기업이 800여곳 되는데, 이중 혁신기업을 통크게 지원해줬으면 좋겠다. 혁신기업이 기술을 개발해 시장에 진입하고 투자를 받아 글로벌로 가는 여정에서 갖가지 어려움을 겪는다. 이 과정을 지원하는 게 여러 부처에 흩어져 있다. 아쉬운 부분이다. ▲신용석 전 비서관: 새 정부의 사이버보안 공약에 전적으로 동의한다. 두가지만 짚고 싶다. 먼저, 망중심에서 데이터 중심의 정보보호체계로 전환을 추진하는 것은 작년에 국정원, 금융위원회, 개인정보보호위원회가 추진한 망분리 규제 완화와 방향성을 같이 한다. 이는 10년 넘게 유지해 온 것을 전환하는 것으로, 매우 어렵고 힘든 과제다. 올해가 전환 작업이 성공한 원년이 되기를 바란다. 또 지역과 중소기업 등 사이버보안 사각지대 해소에 강조점을 두고 있는 점도 바람직하다고 보고, 성과가 기대된다. 한가지 더 말하면, 그동안 여야가 한 목소리로 촉구한 부다페스트협약 가입도 조속히 실현되면 좋겠다. 현재 법사위에서 형사소송법 개정안이 계류돼 있다. 법안이 통과되면 6개월 이내 가입이 가능할 것으로 보고 있다. 우리나라가 사이버강국으로 나아가는데 꼭 필요한 일이다. 마지막으로, 사이버안보 및 사이버보안 분야와 다른 분야와의 복합 넥서스(nexus)의 관점도 정책에 반영할 필요가 있다. 사이버안보와 경제안보의 연결이 매우 중요하며, AI와 퀀텀(양자), 우주 분야 등도 사이버보안 측면에서 함께 챙겨야 한다. ▲염흥열 CPO협의회장: 부다페스트 협약은 사이버 범죄에 대응하기 위한 국제 조약이다. 사이버 범죄 처벌 대상 정의, 사이버 범죄 정보 공유, 수사 공조 등 국제 협력 절차를 규정한 것으로, 2001년 유럽평의회에서 채택, 2004년 발효됐다. 60여국이 회원국이다. 미국하고 일본도 가입했다. 사이버 범죄에 대응하는 국제공조에 꼭 필요한 협약으로 우리나라도 속히 가입해야 한다. =사회: 여러 좋은 제안들 감사하다. 우리나라의 사이버 및 보안 수준도 궁금하다. 어떻게 보고 있나. 인력, 기술력, 정책, 생태계 등에서 말해달라 ▲조영철 KISIA 회장: 한마디로 표현하기 어렵다. 미국과 비교해 우리나라 제품이나 기술 수준이 어느 정도냐를 말하곤 하는데, 사실 의미가 없다. 어떤 건 10년 뒤진 것도 있고, 어떤 건 우리가 앞선 것도 있다. 그러기에 한마디로 표현하기는 힘들다. 운영이나 관제, SKT의 사고 대응력을 보면 이 부분은 우리가 수준이 꽤 높다고 본다. 일본이 최근 사이버 보안산업 전략 5개년 계획을 발표했다. 이걸 보고 놀랐다. 선진 사례로 미국과 이스라엘, 영국과 함께 우리나라를 들었다. 일본은 한국을 잘 따라하지 않는 나라다. 그런데 사이버와 보안 전략에서 한국을 벤치마킹하고 레퍼런스로 생각하고 있다는 것에 놀랐다. 매년 미국에서 열리는 세계적 보안 행사인 RSA도 마찬가지다. 아시아에서는 우리나라가 거의 유일하게 10년 연속 참여했다. 한국 전시 부스에 외국기업도 많이 방문한다. 아시아권 국가들은 한국이 사이버 보안에서 기술적으로 높고 정부의 육성 의지가 높은 것으로 알고 있다. 그런데 앞으로가 문제다. 5년후에도 동남아 국가들이 한국 부스를 찾을 지 모르겠다. 지금부터라도 위기의식을 가져야 한다. ▲윤원석 부사장: 보안컨설팅 대상 기업과 공공기관을 다녀보면 아쉬운 게 있다. 사이버보안이 여전히 정책적으로 우선순위에서 밀리고 있다. 인력적으로는 전문가 구하기가 어려우며, 예산은 늘 부족한게 현실인 듯하다. 그러다 보니 국가 차원의 사이버 보안 수준은 아직 법적 준거성 확보 수준에 머무르고 있지 않나 하는 생각이다. 관련해 두가지 정도 짚고 싶다. 첫째, SK텔레콤의 통신서비스와 같은 주요정보통신기반시설은 양적 질적으로 꾸준히 중가 및 확대돼 왔다. 국민 생활에 중대한 영향을 주는 정보서비스들을 주요정보통신기반보호법에 따라 지정하고 관리하는 것은 중요하다. 최근 기업들은 경쟁력 확보 차원에서 클라우드, AI, 웹3 등 신기술을 적극 도입하고 있다. 하지만 새로운 기술에는 항상 새로운 취약점이 존재하기에 '제로데이'라고 부르는 우리가 알지 못하는 새로운 취약점들이 따라온다. 이에 대한 대응은 여전히 부족한 것같다. 따라서, 신기술 적용 서비스들에 대한 기반시설 지정 범위 확대 등 점검과 관리 범위를 확대하고 보안 적용을 위한 예산을 확보해야 한다. 둘째, 보안 수준 강화를 위해서는 진단과 점검 등 예방이 중요한데, 중요 서비스에 대해 실제 해킹 가능성이 있는지 충분히 검증하지 못하고 있다는 우려가 있다. 정보통신 기반시설 뿐 아니라 국민 생활에 영향을 주는 중요한 정보서비스에 대해서는 일상적인 해킹 가능성 점검을 통해 보안 수준을 유지해 줘야 한다. 그런데 이를 실행할 모의침투 전문가도 부족하고, 예산도 부족해 충분히 진행되지 못하는 상황이다. 이에 대한 개선이 필요하다. ▲김창오 PM: 우리나라의 사이버 및 보안 수준은 일부 분야에서는 세계적 수준에 근접했지만 정책 실행력, 인재 기반, 민간 생태계 다양성 등 측면에서는 여전히 도약이 필요한 과도기적인 위치에 있다고 평가할 수 있다. 사이버 보안 분야는 우리나라가 리더 그룹에 속해 있다고 볼 수 있으나, 정보보안 활동의 실행 부분이나 코어 기술, 그리고 민간 생태계의 다양성 측면에서는 여전히 우리가 노력이 많이 필요하다. 민간 부문 지원 정책은 상대적으로 부족하다는 목소리가 많으며, AI·양자·클라우드 기반 보안 전략은 아직 성장의 단계인 만큼, 지금이라도 적극적인 연구개발(R&D)에 대한 투자를 통해 미래 보안에 대한 대응력을 갖출 수 있는 기회를 놓치지 않아야 한다. 또 우리가 잘하고 있는 것에 대해서는 더 잘할 수 있게 적극적으로 투자하는 게 필요하다. AI 기반 위협 탐지, 자동화 대응 시스템(EDR/XDR)등 최신 보안 기술은 상용화와고도화에 더 박차가 필요하다. 우리는 스스로 더 잘할 수 있는 목표를 가지고 접근해야 한다. 현장에서 보면 공격자들은 지속적으로 발전하며 공격의 수위를 높이고 있다. SKT 사건을 보면 3년 동안 공격이 이루어졌음에도 인지를 하지 못했다. 이는 정보보안 활동의 현주소를 보여주고 있으며, 우리가 어떤 부분을 놓치고 있는지를 보여주는 중요한 사례다. 사람이 할 수 있는 일과 사람이 하기 어려운 일이 있다. 단순 반복적인 일은 AI 기술로 대체를 해 나가고 있다. 보안 영역도 마찬가지다. 사람이 잘할 수 있는 부분과 기계 힘(AI)을 빌어 더 잘할 수 있는 일을 적절히 분배함으로써 AI 보안을 통한 글로벌 리더십을 확보해야 한다. 우리나라 정보보안 산업의 한 가지 문제점이라고 하면, 수요자에 대한 생태계가 완성돼 있지 않다는 점이다. 학계와 연구소의 연구 활동은 활발히 이뤄지고 있지만 수요처까지 잘 이어지지 않고 있다. 학계, 연구소, 공급자, 그리고 실질적인 소비자까지의 생태계 환경이 완성되어질 때, 우리는 정보보안 산업에서도 글로벌 리더십을 가져갈 수 있을 것이다. 사이버 보안 기술의 표준화·글로벌 수출 연결성 부족을 개선하기 위해 미래 보안을 선도할 핵심 기술에 대한 투자와 개방형 협력이 더 필요하다. ▲염흥열 CPO협의회장: 예전 당국이 조사한 바에 따르면 미국이 100점이였을때 우리나라는 차세대 보안에서 89점이였다. 미국과 기술격차는 0.9년 정도였다. 그런데, 이 평가는 주관적이다. 미국과 우리나라간 격차가 어느 정도인지 말하기 어려운 면이 있다. ▲신용석 전 비서관: 최근 ITU가 시행한 국제 사이버보안 지수에서 우리나라는 100점 만점에 100점을 받았다. 다른 몇 나라와 함께 톱레벨 국가에 속했다. ITU는 5개 분아(필러)로 평가를 한다. 사이버 보안은 지속적인 개선이 중요하다. 그런 점에서 부족한 부분을 지속적으로 세심하게 살피고 해결해야 한다. 다른 한편으로는 외국은 우리의 사이버 보안에 대해 높이 평가하고 있다. 지난 해 사이버 안보 분야 국제협력을 하면서 이를 많이 느꼈다. 한-미, 한-미-일, 한-영, 한-NATO를 비롯해 많은 나라와의 협력 관계가 발전했다. 한가지 더 말하고 싶은 게 있다. 사이버보안 '10만 인재' 양성이다. 이제 '10만 인재 양성'이라는 명칭을 그만 썼으면 한다. 사이버보안 인력이 이미 10만명을 넘었다. 우리나라에도 우수한 보안 인력들이 많다. 데프콘 CTF에서 3년 연속 우승했고, 전세계 군인들이 참여하는 사이버넷에서도 3년 연속 우리가 우승했다. 우리나라의 화이트 해커 실력은 세계 최고 수준이라고 본다. 인력 등 생태계 구축에 도움이 되려면 보안 투자부터 대폭 늘려야 한다 ▲이원태 교수: 우리나라 정보보호 기술 수준은 주요 선진국(미국 100%) 대비 85% 수준으로 세계 3~5위권이다. 특히 지난 2024년 ITU 글로벌 사이버보안 지수 평가에서 '최상위' 등급을 받았는데 이는 우리나라의 사이버보안 역량을 세계가 인정하고 있음을 보여준 중요한 지표다. 하지만 정책 측면에서는 부처간 역할과 책임의 경계가 명확하지 않은 등 협조체계 한계점이나 문제점이 늘 상존하고 있다. 보안을 강화하되 산업성장을 저해하지 않는 규제와 혁신의 균형을 위한 정책설계가 여전히 과제다. 이에, 현재의 '규제 중심'에서 '지원과 육성 중심'으로 패러다임을 전환하고, 부처 간 칸막이를 없애는 실질적인 통합 거버넌스 구축이 시급하다. 또 글로벌 표준과 호환되는 정책 체계를 만들어 국내 기업들이 해외 진출에도 경쟁력을 갖출 수 있게 해야 한다. 인력의 경우, 과기정통부와 KISA(한국인터넷진흥원), KISIA(한국정보보호산업협회), KITRI(한국정보기술연구원) 등이 2023년~2026년 5년간 4만 예비인력 양성과 6만 재직자 역량 강화를 목표로 하는 사이버보안 10만 인재양성 추진계획을 시행하고 있다. 하지만 현실적에서는 여전히 인력 부족이 심각한 상황이다. 특히 사고대응, 포렌식 등 실전대응 전문가와 AI 보안 등 신기술 보안 전문가, 사이버보안 정책 설계 및 거버넌스 전문가들이 부족하다. 수도권 집중으로 지방 중소기업들이 정보보호 전문가를 구하기 매우 어려운 상황이기도 하다. 종합적으로, 현재 우리나라는 사이버보안 분야에서 '선진국 진입 단계'에 있다고 평가한다. ITU 최상위 등급이라는 성과를 기반으로, 이제는 실질적인 보안 역량 강화와 지속가능한 생태계 구축에 집중해야 할 시점이다. ▲김창오 PM: 학계, 연구소들이 기업 등 수요처와 잘 연계되지 못하고 있다. 이게 우리가 풀어야 할 숙제다. AI 기술은 불행하게도 자본이 많은 곳에서는 더 유리하게 활용할 수 있지만, 중소기업과 같이 예산과 자원이 부족한 곳에서는 사용이 어렵다. 부익부빈익빈 현상의 불균형이 일어난다. 우리는 이를 해결하기 위한 고민을 많이 해야 하며, 기술 사각지대에 놓일 수 있는 중소기업을 지원할 수 있는 방안이 필요하다. 이의 일환으로, 중소기업들이 성장의 경쟁을 위한 기초 체력을 갖출 수 있도록 국가 연구개발(R&D) 예산 증대와 지원이 필요하다. ▲조영철 KISIA 회장: 우리나라의 경쟁력을 따져보면, 기업만의 문제가 아니다. 흔히 산학연이라고 하는, 학계와 연구소의 경쟁력도 따져봐야 한다. 글로벌한 해커도 나와야 하고 글로벌한 교수와 연구원도 나와야 한다. ▲염흥열 CPO협의회장: 동의한다. 학교서 연구하는 건 원천 기술이고, 이들 원천 기술이 기업에 잘 흘러들어가야 한다. 우리나라를 보면 학계에서 열심히 연구하는 교수들이 많다. 구글 스칼러를 쳐보면 한국 연구권들도 꽤 나온다. ▲박현주 시옷 대표: 결국 기술이 산업으로 잘 연결되게 하는게 중요한 것 같다. 사실 앞으로도 걱정이다. 우리 사례만 봐도 그렇다. 내가 모빌리티 사업을 하고 있는데, 혁신기술인데, 실증을 할 곳이 없다. 이런 인프라가 없으니 톱레벨 국가와 비교해 기술 격차가 발생한다. 기술을 갖고 사업화를 하고, 또 인증과 시험테스트를 거쳐 고객사를 확보한 후 해외로 나가는 선순환 구조가 만들어져야 한다. 아직 이 부분이 아쉽다. 새 정부가 이 부분을 잘 챙겼으면 한다. ▲염흥열 CPO협의회장: 한가지 말하고 싶은 게 있다. 글로벌 표준화다. 표준화가 굉장히 중요하다. 중요한 표준은 두 가지 목적이 있다. 하나는 제품이나 서비스의 상호 운영성을 보장해 주는 거다. 서로 연동할 수 있는 장점이 있다. 두 번째는 핵심 기술이 있으면 표준 특허를 획득, 지재권을 확보해야 한다. 글로벌 기술 경쟁에서 우위를 확보하는 방법이다. 세계표준기구인 ITU에도 우리나라를 포함해 중소기업들이 참여하고 있다. 중동 등 해외 시장 바이어들이 묻는게 있다. 글로벌 표준과 잘 부합되는 지다. 이 세 가지 측면에 보면 다른 나라 기업들도 글로벌적으로 시작한 지 얼마 안됐다. 우리나라에도 충분히 기회가 있다고 본다. ▲김창오 PM: ITU-T SG17에도 국내 중소기업들이 참여하고 있다. 중소기업들의 기술을 국제 표준으로 만들고 표준을 기반으로 사업을 확장해 나가고 있다. 그라나, 옆에서 보면서 안타까운 건, 참여하고 있는 중소기업들이 리소스가 표준을 개발하고 사업을 확장하기에 충분하지 않다는 거다. 그러다 보니 기업들이 가지고 있는 역량을 충분히 발휘하기 힘들다. 이 부분을 메워주기 위한 재원이 뒷 받침 되면 좋겠지만 아쉽게도 그렇지 못하다. ICT 보안 분야 우리나라 국가 R&D 예산이 작년에 처음으로 1천억을 넘었다. 이를 기반으로 약 100여개의 과제를 지원하고 있다. 그러나, 이는 미래 ICT 환경과 AI 시대의 글로벌 경쟁을 확보하기 위해 준비하고 있는 현장에는 매우 부족한 재원으로, 기업의 성장에 현실적인 밑거름이 될 수 있는 수준의 재원 마련이 될 수 있도록 국가 R&D 예산 확대가 절실하다. ▲신용석 전 비서관: SKT 사태도 발생했는데 액수가 낮아지는 건 문제가 있다고 본다. 산학연언 모두가 잘 지켜봐야 한다. =사회: 이번엔 거버넌스와 법제도 문제를 점검해보자. 사이버와 보안 분야 거버 넌스를 어떻게 가져가야 할까? 또 사이버 환경이 급변하면서 이에 대응하는 법제도 마련도 시급하다. 국가사이버안보기본법 제정이 화두이기도 하다 ▲이원태 교수: 늘 지적되는 얘기지만 사이버보안 거버넌스의 가장 큰 문제는 '컨트롤타워 부재'다. 마치 '여러 명의 지휘관이 있는 군대'와 같다고 할까, 국정원과 과기정통부, KISA, 각 부처가 따로따로 움직이고 있다는 지적인데, 만약 대형 사이버 공격이 발생했을 때, 어느 기관이 주도적으로 대응해야 하는 지, 혼란이 있을 경우 골든타임을 놓칠 수 있다. 그러면 사이버보안 거버넌스는 어떻게 설계하고 운영해야 할까? 기존 윤석열 정부는 한계가 분명했다. 형식상으론 국가안보실이 컨트롤타워였지만, 실질적으론 국정원이 사이버보안 정책 전반을 주도했다. 이러한 정부주도, 정보기관 주도의 대응체계는 민간의 창의성과 혁신 동력을 억제한다. 과도한 규제로 인한 산업 위축 우려도 있고, 정치적 중립성 결여 문제, 신속한 기술변화 대응 한계 등의 문제를 드러냈다. 특히 사이버보안(안보) 기본법 제정이 계속 어려웠던 것도 국정원 권한 집중 우려 때문이었다. 이제는 접근 방식을 바꿔야 한다. 사이버보안 거버넌스는 민간 주도로 패러다임을 바꿔야 한다. 정치적으로 독립적인 사이버보안청을 만들되, 민간이 실질적으로 주도하는 구조로 운영해야 한다고 생각한다. 그래서 사이버보안 기본법 제정 방향에는 국정원이 아닌 사이버보안청 중심 체계가 돼야 하고, 민간 주도 운영 원칙을 법에 명시했야 한다. 미국, 일본 등 선진국들도 민간 전문성을 적극 활용하고 있다. 우리만 정보기관 중심으로 가면 뒤처질 수밖에 없다. 사이버보안 관련 의사결정기구에서 민간 전문가가 과반수를 차지하고, 개방형 직위제 확대를 통해 보안기업, 학계 출신이 주요 부서 이끌도록 해야 한다. 정부기관이지만 민간이 운영하는 혁신적 모델, 즉 정부는 지원하고, 민간은 혁신한다는 원칙이 관철되는 새로운 사이버보안 거버넌스 모델이라고 할 수 있다. 그래야 정권 교체와 무관한 지속가능한 거버넌스를 담보할 수 있다. 이왕이면 사이버보안 기본법에 민간 보안기업 역량 강화 지원의 근거까지 마련하면 더욱 좋을 것이다. 지금까지의 '규제와 통제'에서 '지원과 협력'으로 패러다임을 전환하는 것이 이재명 정부 사이버보안 거버넌스의 가장 중요한 과제가 되길 바란다. 사이버보안을 단순한 보안 문제가 아닌 미래 국가 경쟁력의 핵심으로 보고, 민간 주도의 혁신 생태계를 만드는 것, 그것이 바로 AI 시대 대한민국이 사이버 강국으로 도약하는 길이라고 믿는다. ▲신용석 전 비서관: 민간의 참여가 중요하다는 것에 동의한다. 민간 전문가로 구성한 초당적 자문기구를 만들어 중장기적인 국가 사이버 안보 전략을 수립해야 한다. 다만, 정부 부처들과의 협업 관계에 있어서, 민간이 다수를 점하는 그런 협의제 구조가 과연 어떻게 역할을 할 것인가에 대해서는 고민이 필요하다. 한가지 이야기 하고 싶은 것은, 이원태 교수님이 말씀하신 국정원 부분은 약간 뉘앙스 차이가 있다. 국정원이 실질적으로 컨트롤타워 역할을 한다고 했는데, 사실 실질적인 컨트롤타워는 국가안보실이 맞다. 단지 국정원은 가장 많은 인력을 보유하고 있고, 또 오랜 경험치가 쌓여 있어 그 역할이 크다. 하지만 국가안보실의 통제를 받는 관계로, 이런 관계 설정이 작년에 완성됐다. 이 거버넌스를 계속 유지할 지, 아니면 방향을 전환할 지는 두고봐야 한다. 또 사이버 보안이라는 말이 있는데, 사이버 안보라는 말보다 훨씬 큰 의미를 갖는 것 같다. 둘 다 시큐리티인데, 사이버 안보로 번역하는 바람에 우리나라의 국가 사이버 안보 전략에 다른 나라의 사이버 보안 전략이 다루는 게 많이 빠져 있다. 사이버안보와 사이버보안의 유기적 연결을 어떻게 가져갈 지 고민이 필요하다. 그리고, 국가사이버안보기본법에 무엇을 담을 것인지 따져보는 것도 중요하다. 사이버안보 가버넌스 측면에서 같은 방향으로 갈지, 다른 방향으로 갈지를 먼저 생각해야 한다. 대통령 중심제에서 국가안보실이 컨트롤 타워 역할을 하는 것이 자연스럽다고 생각한다. 국정원의 역할도 중요하다. 우려를 불식시키기 위해 독립적인 감시기능을 두는 것을 국회가 고려할 필요가 있다. 사이버보안이 다루고 있는 보다 넓은 범위의 주요 사안에 대해서도 개선이 필요하다. '범정부 차원 사이버 보안 대응체계 구축' 공약을 구체적으로 검토하면서 해결할 필요가 있다. ▲윤원석 부사장: 사이버보안 전문가로 약 30년간 업계에 몸담아 오는 동안 사이버보안, 사이버안보, 그리고, 인텔리전스 등의 개념을 혼재해 사용하는 경우가 많아 거버넌스에 대한 깊이 있는 논의에 다소 혼선을 야기하는 면이 있었다고 생각한다. 물론 보안과 안보는 서로 뗄레야 뗄수 없다. 911테러 이후 사이버안보를 최우선 순위에 두고 적극 추진해 온 미국의 경우에도 이 두가지는 Cyber Security와 Cyber defence(National Cyber security)로 구분했다. Cyber security 분야는 보안과 개인정보보호 중심으로 민간 자율로 하되 책임성을 부과하는 방식으로 하고, Cyber defence 분야는 국가 핵심인프라, 군사와 첩보, 외국의 공격 등의 분야 중심으로 연방정부(NSA, 국방부, FBI 등)가 주도하고 있다. 따라서, 우리나라도 미국 사례처럼 거버넌스 차원에서 책임성 있는 실행을 위해 민간과 공공, 보안과 안보, 각각의 영역과 실행의 주체를 명확히 구분하고 상호 협력하도록 해야 한다. 민간의 사이버보안은 국가안보에 중요한 영향을 주는 분야가 아니라면 민간 자율에 따라 책임성 있게 실행하는 게 좋을 것 같다. 우리나라 안보와 직결되는 사이버안보 분야는 국정원, 국방부 및 관련기관이 주도적으로 하되, 민간의 협조와 지원이 필요한 부분은 투명성을 확보할 수 있게 제도적 장치를 반영, 국가사이버안보 기본법과 같은 법제도에 따라 시행하면 좋을 듯 하다. =사회: 산업발전도 짚어보자. 일반 소프트웨어도 그렇지만, 보안 분야도 글로벌 기업과 글로벌 보안SW 탄생이 대한민국의 오랜 숙제다. 평면 비교가 그렇지만, 우리나라와 많이 비견되는 이스라엘은 글로벌 보안기업을 많이 배출했다. 어떻게 하면 우리나라에서도 글로벌 보안기업이 나올 수 있을까? ▲윤원석 부사장: 우리나라가 가진 장점과 강점에 집중하면 충분히 가능성이 있다고 본다. 글로벌 초연결시대에 우리나라는 세계 최초로 모바일 운전면허증과 모바일 주민증과 같은 모바일 신분증을 성공적으로 국가 인프라화했다. 이러한 우리나라의 강점이 있는 분야를 적극 육성하고 해외에 보급하면 자연스레 글로벌 보안기업, 유니콘 기업이 탄생할 거라고 생각한다. 모바일신분증의 경우만 해도 실물 신분증과 동등한 법적 효력을 가진 신분증이므로 제도 개선을 통해 온라인 본인확인수단으로 적극 활용될 수 있도록 하고, 또 민간 서비스 전반에 활용할 수 있게 해 편리하고 안전한 새로운 신분증 기술이 전세계에 보급된다면, 이를 공급하는 국내 기업들이 미국의 옥타와 같은 글로벌 보안기업으로 성장할 수 있을 것으로 생각한다. ▲신용석 전 비서관: 매우 어려운 과제다. 정부가 어떻게 지원해야 할 지에 대해서는 정보보호산업협회 목소리에 계속 귀기울이고 의견을 수렴하는 것이 중요하다. ▲조영철 KISIA 회장: 내수가 작다는 국내 시장 한계 때문에 우리 보안기업들이 다 목숨 걸고 고민을 하고 있다. 국내 보안기업이 글로벌로 나가려면 일단 내수 시장이 현재보다 두 배 정도는 커져야 한다고 본다. 우리나라는 시장 크기가 좀 애매하다. 일본이나 중국은 내수 시장이 규모가 된다. 이스라엘은 우리처럼 내수 시장이 작지만 특수한 관계인 미국이 있다. 내수 시장 확대를 위해 공시제도와 투자활성화를 지적했는데, 국내 보안 기업의 덩치도 더 커져야 한다. 이를 위해서는 M&A 펀드 규모 확대와 M&A를 촉진하는 사회 문화 조성 등이 요청된다. ▲이원태 교수: 우숫개 소리로 국내 사이버 보안산업과 업계에 3가지가 없다고 한다. 유니콘 기업(1조원 이상 비상장사)과 글로벌 수출기업, 혁신적 스타트업이다. 이 세 가지가 없는, 이른바 3무(3無)론이 한때 유행했다. 우리나라 사이버보안 기업의 현실을 정확히 보여준 말이라고 생각한다. 지난 수년간 정부가 "사이버보안 유니콘 기업 육성"을 외쳐왔고, 지난 2023년 9월 과기정통부가 '정보보호산업의 글로벌 경쟁력 확보 전략'을 발표, 오는 2027년까지 정보보호산업 세계 5위 진입을 목표로 1300억원 규모의 사이버보안 펀드 조성 계획도 발표했다. 하지만 늘 이스라일의 성공사례와 비교되면서 아직까지도 우리는 보안 유니콘 기업이 하나도 없다는 현실이 지속되고 있다. 왜 이렇게 됐을까? 사이버보안은 '깊은 기술(Deep Tech)' 분야다. 정부는 '빠른 성과(Quick Win)'를 추구한 한다. 이계 첫 번째 실패 원인이다. 기술기반 유니콘 보다 플랫폼 육성에만 집중했던 탓이고, 스타트업 배출에만 초점을 뒀지 '스케일업'에는 별로 신경쓰지 않았던 탓이다. 우리나라 보안기업의 가장 치명적 한계는 국내용 솔루션의 함정, 즉 국내규제에 맞춘 제품만 만든다는 것이다. 정부 조달→대기업 납품→안정 매출→현상 유지 등의 국내성공 공식만 있다. 혁신 기술 → 글로벌 표준→ 해외 고객 확보 → 스케일업의 해외성공 공식은 전혀 작동하지 않는다. 솔직히 국내 보안기업들이 만드는 'ActiveX 기반 보안 솔루션'이나 '한국형 망분리 솔루션'은 해외에서는 전혀 통하지 않는다. 우리나라 사이버보안산업은 '안전한 혁신'이라는 함정이나 모순에 빠져있다. 즉 혁신적이어야 하지만, 국내적으로 검증된 기술이어야 하고, 글로벌 진출을 해야 하지만, 국내 실적이 우선돼야 한다. 또 스타트업이지만, 대기업과 경쟁해야 하고, 빠르게 성장해야 하지만, 안전해야 한다는 구조적 모순에 빠져 있다. 즉, 정부가 '사이버보안 유니콘'을 만들지 못한 이유는 첫째, 잘못된 성과지표에 입각해 숫자에만 집착, 질은 무시했다 둘째, 안전한 혁신이라는 불가능한 조합, 구조적 모순에 빠져 있다 셋째, 글로벌 시장 특성을 무시했다 넷째, 부처 이기주의로 인해 통합적 지원체계가 부재했다 다섯째, 엑시트(Exit) 전략 부재로 성공 모델의 선순환 구조가 없다. 이제라도 정부가 '진짜 유니콘'을 만들고 싶다면, 기존 방식을 완전히 뒤집어야 한다. 숫자보다는 질, 안전보다는 도전, 국내보다는 글로벌에 집중해야 한다. 그렇지 않으면 앞으로도 계속 '유니콘 만들겠다'는 빈 약속만 반복할 것이다. 그러면 어떻게 해야 할까? 무엇보다 대규모 M&A 펀드 조성이 핵심이다. 향후 5년간 매년 1조원 규모를 목표로 하되, 새정부 초기에는 1000억원 이상의 사이버보안 전용 펀드를 조성해 기술력은 있으나 자본력이 부족한 중소 보안기업들의 통합·합병을 지원해야 한다. 또 원천기술 R&D 투자 확대를 통해 현재 1천억원 수준인 정보보호 R&D 예산을 단계적으로 3천억원 이상으로 확대해야 한다. 그리고 차세대 암호기술, 양자 보안, AI 보안 등 민·군·경 공동 R&D 프로젝트를 기획해 대규모 투자가 필요한 핵심 과제를 추진해야 한다. 또한 K-사이버보안 국가전략 브랜딩을 통해 정부 차원의 대규모 수출사절단 파견과 KOTRA 연계 현지 비즈니스 매칭으로 현재 3% 수준의 수출 비중을 크게 끌어올려야 한다. 지금까지 우리나라 보안기업들이 '국내 1등'에 안주하거나, 시야가 지나치게 국내시장 중심적 이었는데, 결국 글로벌 무대에서는 '그 외 다수'로 남을 뿐이었다. 하지만 지금부터라도 '글로벌 퍼스트(Global First)' 마인드셋으로 전환, 향후 5년 새정부 임기내에, 다소 늦더라도 10년 내에 체크포인트, 사이버아크 등과 어깨를 나란히 하는 글로벌 유니콘 보안기업을 한 개라도 볼 수 있으면 좋겠다. ▲염흥열 CPO협의회장: 보안 인증제와 관련, 글로벌 추세는 의무화를 지향하고 있다. EU도 사이버 협업 레질리언스법을 통해 모든 IoT 제품에 대해 보안 인증을 받으라고 한다. 미국도 IoT 보안 인증에 대한 표준을 NIST에서 개발해 현재 적용하고 있다. 우리나라 보안 인증제를 보면, 국제공통평가기준(CC)이 있고, IoT 보안 인증제가 있다. 또 신기술을 대상으로 하는 신속확인제도 있다. 2017년 미국 시만텍을 방무했을때 놀란 것이 그들은 인증 마크 획득에 진심이였다. 인증은 사용자들에게 신뢰를 주기 때문에 기업의 경쟁력과도 큰 연관이 있다. 새 정부가 보안 분야 인증제도 잘 살폈으면 한다. =사회: SKT 해킹 사태가 현재진행형이다. 차제에 정보보호 공시를 강화해야 한다는 목소리가 높다 ▲이원태 교수: SK텔레콤(SKT)은 정보보호 투자액 600억원으로 상위 기업이자 3년 연속 '정보보호 투자우수기업'이었음에도 해킹을 당했다. 이는 현행 공시제도의 근본적 한계를 보여준다. SKT가 대규모 해킹 피해를 당한 것은 단순히 투자 규모나 인력 수만으로는 실제 보안 수준을 담보할 수 없다는 것을 보여준다. 정보보호공시를 통해 안전한 이용과 함께 정보보호 투자를 확대하기 위한 정보보호공시제도는 금번 SKT 사고 이후 현 제도에 대한 보안 강화가 요구되고 있다. 먼저 인센티브와 제재의 균형을 추구해야 한다. 우선, 공시를 받는 기업들이 자발적으로 공시제도를 신뢰하고 꼭 필요한 제도임을 인식시키는 것이 중요하다. 당연히 기업에서 추진해야 할 요소이기도 하지만, 인센티브를 통해 동기를 더 부여할 수 있다. 예를 들어 최근 이해민 국회의원이 언론사와의 인터뷰에서 언급한 것처럼, 우수 공시제도 업체나 자발적 공시제도 운영 기업에 대한 세재 해택도 고려해 볼 수 있다. 또 개인정보보호법처럼, 성실한 공시 의무 수행시 일종의 패널티에 대한 감경 등의 인센티브도 고려해 볼 수 있다. 예컨대 정보보호 투자·인력을 일정 비율 이상 편성한 우수 공시 기업에 대해 법인세액 공제를 제공할 수 있다. 현재 자율공시 기업의 ISMS 인증 수수료 30% 할인을 넘어서는 실질적 인센티브를 고려할 필요가 있다. 그다음 허위 공시 제재 강화다. 허위로 공시하거나 공시 미이행시 현재 보다 더 강한 패널티도 고민해 봐야 한다. 현재는 1천만원 미만의 과태료 수준인데, 이는 강화될 필요가 있다. 예컨대 현재 최대 1천만원 과태료 제도에서 '과징금 제도'를 신설해 경제적 이익 환수 및 위반 횟수별 차등 금액을 부과할 수 있다. 미국 전자공시제도처럼 허위 공시 시 중지 명령, 거래중지 명령 등 강력한 행정조치도 검토해야 한다. 이와 관련해 현행 KISA의 정보보호 공시 종합포털을 개선해 국민들이 실시간으로 각 기업의 보안 현황을 확인할 수 있는 대시보드 형태의 시스템도 구축해야 한다. 이는 단순히 정보 공개에 그치는 것이 아니라, 기업들로 하여금 상시적으로 보안 수준을 점검하고 개선하도록 하는 압력으로 작용할 것이다. 또 현 공시제도는 과기정통부와 KISA를 통해 이뤄지고 있는데, 한정 예산과 리소스로는 의무기업에 대한 정확한 조사나 제도 운영이 어렵다. 전문적인 공시 검증과 제도 운영을 위한 제도 수행기관에 대한 지원도 함께 고려해야 한다. 현재 공시제도는 투자액과 인력 수 중심의 양적 지표에 치중하고 있다. 따라서 앞으로는 실질적 보안 수준과 대응 역량을 측정할 수 있는 질적 지표로 전환해야 한다. 그런 점에서 AI 기술이 급속히 확산되면서 기존의 사이버 위협과는 차원이 다른 새로운 위험들이 등장하고 있어, AI 시대에 맞는 공시 기준이 절실히 필요한 상황이다. 이를 위해 AI 사이버보안 프레임워크, 즉 AI-CSF 도입이 필요하다. 이는 AI 개발과 활용 전 주기에 걸친 사이버 위험을 체계적으로 관리하는 표준화된 접근법이다. 위험 식별 및 평가, 보안정책 수립 및 실행, 모니터링과 탐지, 사고 대응과 복구 등 핵심 활동을 포괄한다. 기업들은 이 프레임워크를 통해 자신들의 AI 시스템이 얼마나 안전하게 구축되고 운영되고 있는지를 객관적으로 평가하고 공개해야 할 것이다. 이와함께 현 공시제도의 또 다른 문제점은 '연 1회 사후 보고 방식'이라는 점이다. 중대한 침해사고가 발생했을 때 국민들이 이를 즉시 알 수 있는 체계가 없다. 피해 확산 방지나 대응 조치가 늦어질 수밖에 없다. 따라서 이용자 수 100만명 이상 또는 개인정보 10만건 이상이 유출되는 중대 침해사고 발생 시에는 24시간 내에 즉시 공개하도록 의무화해야 한다. 또 모든 기업에게 획일적인 공시 기준을 적용하는 것보다는 산업별 특성과 위험도를 고려한 차등화된 접근이 필요하다. 금융, 통신, 에너지, 의료 등 국가 핵심 인프라와 직결된 고위험 분야에서는 보다 강화된 공시 기준을 적용하고, 전자상거래나 게임, 포털 등 중위험 분야에서는 표준적인 공시를, 일반 서비스업 등 저위험 분야에서는 간소화된 공시를 적용하는 것이 합리적이다. 특히 금융권에서는 디지털 금융 보안과 핀테크 보안, 가상자산 보안 관련 투자 현황을 별도로 공시하도록 하고, 통신 및 ICT 분야에서는 5G/6G 네트워크 보안이나 IoT 디바이스 보안, 클라우드 보안 투자 현황을 세분화해 공개해야 한다. 의료 분야 역시 의료정보 보안이나 원격의료 보안, 의료기기 사이버보안 등 분야별 특성을 반영한 공시 항목이 필요하다. 현행 정보보호공시제도의 가장 치명적인 약점은 바로 '서류 중심의 형식적 평가'라는 점이다. SK텔레콤 사례가 이를 잘 보여줬다. 서류상으로는 완벽했지만(투자액 600억원, 3년 연속 우수기업, 각종 인증과 계획서도 완비), 실제 해킹 상황에서는 속수무책이었다. 이는 현재 공시제도가 '얼마나 투자했나, 몇 명을 고용했나, 어떤 인증을 받았나' 같은 투입(Input) 지표에만 의존하고 있기 때문이다. 정작 중요한 것은 '실제 공격 상황에서 얼마나 잘 막아내고, 신속하게 대응하고, 빠르게 복구할 수 있는가'라는 성과(Outcome) 지표다. 따라서 앞으로는 모의해킹 결과, 또는 레드팀(Red Team) 훈련결과, 사이버위기 대응 시뮬레이션 평가결과, 그리고 실시간 보안 모니터링 역량평가 결과의 구체적 공시 의무화 등 실전 기반의 평가 및 관리체계로의 전환을 모색해야 한다. 즉, SKT같은 사태가 재발하지 않으려면, 실전에서 검증된 보안 역량'을 공시하는 체계로 가야 한다. 즉 국민들 입장에서는 '과연 이 회사는 실제 해킹 상황에서 우리 정보를 얼마나 잘 지켜낼 수 있는가'를 명확히 알 수 있게 해야 한다는 뜻이다. 그런 점에서 정보보호공시제도는 단순한 현황 공개를 넘어서 기업들의 실질적인 보안 역량 향상을 이끌어내는 정책 도구로 발전해야 한다. SK텔레콤과 같은 우수기업마저 해킹 피해를 당하는 상황을 예방하려면, 투자 규모보다는 투자의 효과성과 보안 성숙도를 중시하는 평가 체계로 전환 해야 한다. 민간에게만 요구하기 전에 정부와 공공기관이 먼저 모범을 보여야 하는 것도 중요하다. 어쩌면 공공기관과 정부야말로 정보보호공시와 실전평가의 우선 적용 대상이어야 한다. 오히려 민간보다 더 엄격하게 적용되어야 할 분야다. 중앙부처, 지방자치단체, 주요 공공기관의 정보보호 현황을 투명하게 공개하고, 실전 훈련 결과까지 포함한 종합 평가를 실시해야 한다. 미국이 연방정부 기관들의 사이버보안 수준을 매년 성과표(Report Card) 형태로 공개하는 것처럼, 또 영국 정부가 Government Cyber Security Annual Report를 통해 공공기관의 정보보호 수준을 공개하는 것처럼, 우리도 정부가 먼저 투명성을 보여줘야 할 때가 됐다. 결국 '정부부터 투명하게'라는 말이 새 정부 정보보호공시제도 성공의 핵심이 돼야 한다. 민간에게만 요구하고 정부는 예외라면, 그 제도는 진정한 효과를 거두기 어렵다. 오히려 공공부문이 더 엄격한 기준으로 먼저 시행하여 민간이 따라간다. 이상의 개선사항을 법적으로 뒷받침 하기 위해서는 새정부 출범과 함께 관련 부처가 정보보호산업법, 시행령, 공시 고시, 조세특례제한법 등 관련 법령의 전면 개정을 추진해야 한다. ▲신용석 전 비서관: 이 교수님 의견에 전적으로 동의한다. 공시 제도 인센티브가 강화돼야 한다. 개인적으로 5년 동안 토스에 있을 때 자발적인 공시 참여한 덕택에 표창도 받고 그랬다. 당시 자발적 공시가 드물었다. 우리가 하면 은행이 따라할 것으로 봤는데 착각이었다. 아무도 안 따라왔다. 의무화될 때까지는 안 따라왔다. 자발적 공시 참여가 확대돼야 한다. 정보보호공시를 강화하고 개선하는 건 당연히 필요하고, 의무 대상을 확대하는 것도 중요하지만, 자발적 공시가 못지 않게 중요하다. 정보보호공시는 보안인력과 보안투자 규모를 위주로 발표하고 있지만, 기업의 정보보호관리체계에 대한 홍보의 기회이기도 하다. CISO와 CPO 역할과 책임을 높이고, 대표이사와 이사회가 보고를 직접 받는 지가 관리체계에서 매우 중요하다. CISO의 권한이 약했거나 이사회가 보고를 받지 않았다고 해도 법률 위반에는 해당하지 않지만, 법률만 지키는 것에 그쳐서는 해킹사고를 예방할 수 없다. 이번 SKT 해킹 사태에서 안타까웠던 게 있다. 국회에서 청문회가 열렸는데 CISO를 안 부른 거다. 회장 부르는데만 주목하고 CISO를 안불렀다. CISO가 어떤 역할을 했는 지, 어디에 한계가 있었는지, 어떻게 개선해 하는 지를 들었어야 했다. ▲염흥열 CPO회장: 그 부분은 나도 동의한다. CISO가 아마 IT부서 밑에 있었던 것 같다. 낮게 설정이 돼 있다보니 운영 부서에 있는 본부장이 나와 모든 걸 대응하는 것 같았다. 상식적으로 보면 운영부서와 CISO는 대립된다. 운영하는 곳은 편리성을 강조하지만 CISO는 뭔가 불편하더라도 보호를 해야 한다. 기업의 CISO 권한 강화가 필요하다. 지난번 EU의 GDPR 워크숍을 가보니 그들은 CISO나 CPO라고 안 쓰고 DPO라고 하더라. 왜 DPO로 쓰냐고 물으니, 자기네들은 C레벨이 아니라고 하더라. C레벨하고 독립적으로 일해야 하니 DPO로 쓴다고 하더라. ▲김창오 PM: 저도 기업에 있으면서 자율 공시에 참여했다. 정보보호 공시는 기업의 약점을 드러내는 것이 아니라 ”기업의 신뢰를 높이는 방법”이라고 생각한다. 당시 회사의 IT 투자 대비 보안 투자 금액이 네이버와 카카오보다도 높았다. 그러나, 공시의 결과만으로 회사의 보안 수준을 타사들과 비교해 보안 수준을 측정하고 판단하기에는 한계가 있었다. 공시제도가 시행한지 3년이 지났다. 그러나 보니 기업들로 점차 공시제도에 대처하는 요령이 늘고 있는 듯 하다. 일부 기업도 의무 대상자를 지정해 공시를 이행하고 있다. 하지만 기업이 스스로 정보보호 강화를 위해 노력할 수 있는 동기를 부여하는 것에 가장 의미를 두고 있다. 공시 제도를 시행한지 몇 해가 지났지만, 여전히 기업은 이를 하나의 숙제로 생각하고 있으며, 자율적인 개선 노력의 도구로 제대로 활용하지는 못하고 있다. 처음 제도를 만든 취지와 다르게 정보보호 공시 제도의 무용론에 대한 목소리까지 시장에서는 나오고 있는 만큼, 본 제도의 취지를 고려한 면밀한 제도 점검이 필요하다. 지금이 매우 중요한 시기다. 기업에게는 세제 혜택 등 다양한 인센티브를 통해 동기를 부여하고, 정보보호 공시 내역에 대한 섬세한 가이드를 통해 형식적이거나 편향되지 않고 효과적인 정보보호 활동이 이루어 질 수 있는 투자가 이루어 질 수 있도록 유도하는 것이 필요하다. 그리고, CISO와 CPO가 제 역할을 못하는 건 그 만큼의 권한을 부여받지 못하고 지위가 보장받지 못하기 때문이다. 법에 따르면 정보보호와 개인정보보호의 책임은 CISO와 CPO가 진다고 되어있다. 기업의 최고책임자는 CEO다. 정보보호 활동은 CEO 스폰십이 정말 중요한데, CEO 스폰십을 받지 못하는 경우가 많다. 따라서, 정보보호 공시 제도의 실효성을 보장하기 위해서는 정보보호와 개인정보보호 활동에 대한 스폰십을 충분히 받을 수 있도록 제도적 개선이 필요하다. ▲윤원석 부사장: 정보보호 공시제도는 정보서비스 주체의 정보보호 현황을 공개함으로써 자율적 정보보호 노력을 확대강화하는 측면이 있다. 새 정부의 사이버보안 정책 방향에 잘 부합한다고 생각한다. 제도의 목적에 부합하게 공시 제도를 강화하되, 의무 대상을 좀더 확대하고, 자율적 공시 기업에 대해서는 그 노력에 대해 세제 혜택 등 다양한 보상을 제공하는 방식으로 자율규제를 확대, 강화하면 좋겠다. ▲조영철 KISIA 회장: 과기정통부의 주요 제도 중 하나가 공시 제도다. 이를 어떻게 자 운용하는냐에 따라 투자 활성화와 보안 인식 개선이 달라질 수 있다. 새 정부가 정책을 디테일하게 잘 추진했으면 좋겠다. ▲염흥열 CPO협의회장: AI와 관련한 항목을 넣는 것도 고려해봐야 한다. 정보보호 전문업체에 의한 레드팀 운영 등도 검토해야 한다. =사회: 민주당 공약에도 있지만, 지역과 중소기업의 사이버보안 사각지대 해소도 중요한데... ▲신용석 전 비서관: 국정원과 KISA도 지역을 지원하기 위해 많은 노력을 하고 있다. 작년 동남권 정보보호클러스터가 시작됐고, 제2의 정보보호클러스터도 추진 중이다. 중소기업 전반에 대한 지원도 중요하지만, 공격이 상대적으로 많은 곳을 우선적으로 지원하는 정책도 고려해야 한다. 방위산업의 경우가 대표적이다. 정부의 내년도 예산안 편성에서 사이버보안의 중요성이 얼마나 반영될 것인지도 관심있게 지켜봐야 한다. ▲윤원석 부사장: 저는 기업 차원에서 말해볼까 한다. 기업에서의 사이버보안 사각지대 발생 원인은 크게 두가지인 듯하다. 첫째는 투자 여력이 부족하지만 성장 잠재력이 큰 중소기업들이다. 이들은 투자 여력과 보안에 대한 이해 부족으로 적극적인 보안점검 및 대응을 못하고 있는게 현실이다. 따라서, 이런 기업들에 대해서는 최소한 해킹, 개인정보 유노출 등과 같은 실제 사고 가능성이라도 점검, 적극 대응하도록 하는게 필요하다. 현재 한국인터넷진흥원이 매년 100개 정도의 중소기업들 대상으로 모의침투 점검과 보안 취약점 점검을 지원하는 것으로 알고 있다. 하지만 성장 가능성이 있는 중소기업 전반을 지원하기엔 그 숫자가 턱없이 부족하다. 확대해야 한다 . 둘째, 신기술 서비스 제공 기업들의 경우, 신기술 도입 적용시에는 해당 신기술이 갖는 취약점도 같이 따라오게 된다. 개별 기업들 만의 능력과 노력으로는 이러한 제로데이 취약점을 충분히 찾고 대응하기 어려운 면이 있다. 따라서, 신기술 제로데이 취약점으로 인한 사이버보안 사각지대는 해당 기업의 버그바운티와 같은 적극적인 제로데이 발굴 노력과 함께 과기정통부, 한국인터넷진흥원 등 유관기관과 정부의 제로데이 공격 대응을 위한 연구개발 지원과 노력이 필요하다. ▲이원태 교수: 지역과 중소기업의 정보보호를 위해서는 두 가지 전략이 동시에 진행돼야 한다. 첫째, 우선 지역 및 중소기업의 정보보호를 위해 지원하고 있는 '정보보호지원센터' (10개지역) 확대가 필요하다. 전체 17개 광역지자체에 우선적으로 지역정보보호센터를 구축하고, 현재 지원중인 컨설팅, 장비나 솔루션 지원, 그리고 정보보호전문인력이 부족한 영세기업이 활용가능한 Secass 지원의 지속 확대가 필요하다. 최근 3년간 계속 예산이 줄며, 수혜기업이 줄어들고 있는데, 1년간 지원이 아닌 다년간 지원을 통해 지속적으로 정보보호 혜택을 지역과 중소기업이 받아야 한다. 1년 지원 후 지원이 끊기면 정보보호에 대해서 포기하는 기업이 다시 발생하는 악순환도 벌어진다. 또 지역사고 발생시 초기대응 뿐 아니라, 수도권 기업들과 중대기업들이 많이 참여하는 모의해킹이나 각종 지원서비스도 지역과 중소기업 들이 많이 활용해야 한다. 둘째, 지역의 정보보호 클러스터 확대다. 지역정보보호를 위해선 지역에서 활동하는 지역정보보호기업이 역량을 갖추고 빠른 대응능력을 갖춰야 한다. 지역 클러스터가 판교, 동남(부산), 이번에 충청권에도 만들어 지고 있는 상황이다. 광역도시를 중심으로 클러스터를 구축해 새로운 정보보호기업을 발굴 육성하고, 지역의 대학들과 인재양성에도 기여하며, 지역기업에도 정보보호 전문서비스와 전문가들이 활동하는 생태계를 함께 구축해야 한다.

2025.06.10 23:20방은주

[현장] "자금세탁 막는다"…데이터 분석 강자 SAS, 新 솔루션으로 韓 금융권 본격 공략

"앞으로 데이터 및 AI 플랫폼 'SAS 바이야'의 우수한 분석 역량을 기반으로 고객이 복잡한 규제 환경과 진화하는 금융 범죄에 선제적으로 대응하고 신뢰를 바탕으로 비즈니스를 강화할 수 있도록 적극 지원하겠습니다." 이중혁 SAS코리아 대표가 10일 서울 여의도 페어몬트 앰배서더 호텔에서 개최된 'SAS 이노베이트 온 투어 서울 2025'에 참여해 새로운 솔루션을 앞세워 국내 금융권 공략에 본격 나서겠다는 포부를 밝혔다. 이날 행사에서 발표된 'SAS 실시간 제재 스크리닝(SAS Real-Time Watchlist Screening)'은 레그테크(RegTech) 기업 네테리움(Neterium)의 첨단 감시목록(watchlist) 스크리닝 기능을 SAS의 'SAS 바이야'에 통합해 금융 범죄 관련 규제 준수를 지원하는 솔루션이다. 클라우드 인프라 기반으로 제공되며 거래에 유의해야 할 감시목록 조회를 지원해 금융 기관 및 기업이 제재 대상 개인, 기관, 테러 및 범죄 조직과 거래하지 않도록 돕는다. 또 이 솔루션은 제재 대상의 개인·기관과의 거래를 사전에 차단함으로써 미국 해외자산통제국(OFAC), 유럽연합(EU), 유엔(UN) 등 주요 규제 당국의 규정을 준수하고 재정적·법적 리스크는 물론 평판 훼손까지 예방할 수 있다. 이 대표는 "이번에 새롭게 출시한 실시간 제재 스크리닝 솔루션은 잠재적인 제재와 관련해 금융기관이 가장 고민하고 있는 오탐율을 최소화함으로써 규제 리스크를 완화하는 것은 물론 금융 기관의 리소스 관리 및 실질적인 범죄 예방 효과를 제공한다"며 "업계 최고 수준의 설명 가능한 매칭 알고리즘을 기반으로 오탐지율을 효과적으로 낮추고 투명성과 높은 신뢰성을 제공한다"고 설명했다. SAS가 이처럼 제재 리스크 및 금융 범죄 예방·대응을 위한 신규 솔루션을 발표한 것은 최근 망분리 규제 완화로 금융권 클라우드 및 AI 도입이 점차 확산되고 있어서다. 실제로 금융위원회에 따르면 지난해 3분기 동안 187건의 혁신 금융서비스 신청이 접수됐다. 이 중 70.6%(132건)가 '전자금융·보안 분야'에 집중된 것으로 나타났다. 이는 금융사들이 망분리 규제 완화에 따라 클라우드와 SaaS 도입을 활발히 추진하고 있음을 의미한다. 이에 맞춰 SAS는 'SAS 실시간 제재 스크리닝' 솔루션으로 금융권 비즈니스 솔루션 사업을 강화한다는 방침이다. 이 솔루션은 금융 범죄 컴플라이언스를 지원하는 다양한 기능을 제공하는 것이 특징으로 ▲서비스형 리스트 관리 ▲엔드투엔드 기능 ▲종합적 매칭 ▲맞춤화 및 감사 기능 등이 대표적이다. 특히 사용자들이 서비스형 리스트 관리 기능을 활용할 경우 표준 REST API를 통해 금융 기관 및 기업의 기존 환경과 원활하게 통합되며 구독 감시목록이 자동으로 업데이트돼 시스템에 반영된다. 이로써 수작업이나 배치 작업으로 인한 감시목록 업데이트 지연이나 이에 따른 리스크가 없다. 이를 통해 오탐지율을 최소화하고 분석 업무를 줄이면서 지속적으로 업데이트된 최신 데이터 기반의 의사결정을 지원한다. 엔드투엔드 기능은 실시간 스크리닝, 데이터 오케스트레이션, 경보 분류, 사례 관리, 운영 보고를 하나의 올인원 솔루션으로 제공하는 것이 특징이다. 또 CI·CD(Continuous Integration·Continuous Deployment) 기반의 기능 및 성능의 정기적 업데이트를 통해 지속적인 개선도 보장한다. 종합적 매칭은 AI 기반 메타 매칭과 메타 스코어링 기술을 활용해 이름, 성별, 출생 정보, 식별자, 지리적 위치 정보 등 다양한 데이터를 평가하고 상업용 감시목록과도 원활하게 연동될 수 있는 기능이다. 규칙 작성 기능을 이용해 허용·차단 리스트를 추가할 수 있으며 퍼지 및 시맨틱 매칭 알고리즘을 통해 음역이나 철자 변형 등 이름 관련 일반적인 문제와 언어적 차이를 효과적으로 해결한다. 또 맞춤화 및 감사 기능은 사용자의 요구와 리스크 특징을 고려해 맞춤형 스크리닝 매개변수와 스코어링을 조합해 솔루션을 맞춤화할 수 있게 한다. 여기에 완전한 감사 추적 기능과 설명 가능한 AI, 글래스박스 모델을 통해 변화하는 규제 요건 준수를 지원하며 SAS의 확장 가능한 마이크로서비스 기반 아키텍처는 유연성과 비용 효율성을 동시에 제공한다. SAS 관계자는 "프랑스의 오랑주 뱅크(Orange Bank)는 'SAS 실시간 제재 스크리닝'을 도입해 국경 간 거래와 제3자 관계를 스크리닝하고 있다"며 "그 결과 기존 제재 스크리닝 솔루션 대비 오탐지 건수를 65%나 줄이는 성과를 거뒀다"고 설명했다. SAS는 이날 기업 내부자의 부정 행위를 탐지하는 내부 금융 범죄 솔루션도 함께 공개했다. 전화번호, 계좌번호, IP주소, 금융기관 내·외의 거래 등 흩어진 정보를 연결해 실제 행위자와 공모자를 식별할 수 있는 '엔터티 레솔루션(Entity Resolution)' 기술로, 부정 행위의 정황을 분석하고 숨은 부정 행위까지 추적할 수 있는 것이 특징이다. 또 SAS는 자금세탁방지(AML)와 내부자 부정 및 기타 금융 기관 내·외부 사기를 통합 감시하는 프라멜(FRAML, Fraud and Anti-Money Laundering) 시스템과 연계해 금융기관이 금융 범죄 및 부정 행위 전반을 통합적으로 감시할 수 있는 방향을 이날 제시했다. SAS가 이 같은 솔루션을 선보일 수 있는 것은 고급 분석 기술과 생성형 AI의 결합 덕분이다. 생성형 AI는 방대한 데이터를 학습해 텍스트 생성과 자연어 처리 능력에서는 탁월하지만 특정 비즈니스 상황에서 발생하는 데이터의 정밀한 해석과 예측에서는 한계가 있다. 이를 보완하기 위해 'SAS 바이야'를 활용하면 LLM이 다루기 어려운 정형 데이터를 분석하고 이를 기반으로 정확한 예측과 인사이트를 제공해 시너지를 낼 수 있다. 금융 분야에선 이미 국민은행·우리은행 등 주요 시중은행이 SAS 솔루션으로 자산 건전성 관리, 고객 인사이트 분석, 대출 상품 개발 등을 수행하고 있다. 공공기관 역시 망분리 규제 완화와 함께 클라우드 도입이 활발해지면서 '바이야'에 대한 관심이 높아지고 있다. SAS 관계자는 "생성형 AI를 도입하고 싶다는 은행들이 증가하는 가운데 우리는 막연한 '맹목적 도입'보다 실제로 ROI가 나올 수 있는 업무에 진중하고 있다"며 "공공에서 지속적으로 요청해온 데이터 보안요건을 충족하도록 설계돼 있어 실제 성과 사례를 계속 늘려갈 것"이라고 강조했다. 디팍 라마나단 SAS 글로벌 기술 프랙티스 부문 부사장은 "우리는 앞으로 생성형AI뿐 아니라 에이전틱 AI, 디지털 트윈, 양자 AI 등 4개의 축을 기반으로 고객들이 필요로 하는 AI 기법을 전달하기 위해 앞으로도 더 노력할 것"이라며 "한국에서도 혁신 기술을 제공하는 파트너로서 많은 기업들과 협력하길 바란다"고 밝혔다.

2025.06.10 11:43장유미

스타벅스, 우유팩 재활용 엽서 제작...제주도매장에 우체통 설치

스타벅스 코리아(대표이사 손정현)가 국내 스타벅스 최초로 우체통을 설치한 매장을 제주도에 선보였다고 8일 밝혔다. 스타벅스는 6월 5일 세계 환경의 날을 기념해 매장에서 수거한 우유팩을 재활용한 엽서를 증정하는 업사이클링 캠페인을 제주세화DT점에서 전개한다. 또한 제주지방우정청으로부터 기증받은 느린 우체통을 제주세화DT점에 설치해 함께 운영한다. 이 우체통은 우유팩을 업사이클링해 제작한 엽서를 1년 후에 발송하는 특별한 방식으로 고객에게 색다른 경험을 제공한다. 우유팩 업사이클링 엽서는 대전 지역 스타벅스 58개 매장에서 2024년 10월부터 시범적으로 회수한 우유팩을 30% 포함시킨 재생종이로 제작됐으며, 자원 순환과 환경 보호의 가치를 담고 있다. 스타벅스는 #스타벅스 #제주세화DT점 #환경재단 해시태그를 달아 제주세화DT점 포토존 사진을 SNS에 인증하면 우유팩 재생지 엽서를 증정한다. 해당 엽서를 느린 우체통에 넣으면 1년 뒤에 기재한 주소로 무료로 발송된다. 스타벅스 제주세화DT점 김숙진 점장은 “매장 수익금의 일부로 적립한 환경기금을 활용해 업사이클링의 의미를 담은 우유팩 재생지 엽서로 고객과 지역사회에 환원할 수 있어서 기쁘다”라며 “전국 스타벅스 매장 최초로 설치된 느린 우체통과 함께 제주도에서 색다른 경험과 소중한 추억을 만들어 보길 바란다”라고 밝혔다. 제주세화DT점은 매장 수익금의 일부를 지역사회에 환원하는 상생 매장인 커뮤니티 스토어로 2023년 11월 오픈했다. 스타벅스는 제주세화DT점에서 판매하는 모든 품목 당 300원을 환경기금으로 적립해 자원 업사이클링 캠페인, 환경 강연, 플로깅, 환경 영화제 등 다양한 친환경 프로그램을 운영해 오고 있다. 스타벅스는 지난 2014년부터 현재까지 10년간 총 10개의 매장을 커뮤니티 스토어로 오픈했으며 환경 보호를 비롯해 청년인재 양성, 장애인식 개선, 전통시장 상생, 국가유공자 후손 지원, 국가유산 보호 등을 위해 전달한 기부금은 54억 원에 달한다.

2025.06.08 10:57안희정

"AI 때문에 망했다" vs "AI로 대박났다"... 성패를 가르는 이것

65% 기업이 채택한 생성형 AI, 성공의 열쇠는 '책임감' 생성형 인공지능(Generative AI, genAI)의 도입이 폭발적으로 증가하고 있다. 2024년 맥킨지 조사에 따르면 65%의 조직이 정기적으로 생성형 AI를 사용하고 있으며, 이는 불과 10개월 전보다 거의 두 배 증가한 수치다. 또한 미국 성인의 39.4%가 생성형 AI를 사용하고 있으며, 24%의 근로자가 최소 주 1회 이상 사용하고 있다고 보고됐다. 이러한 급속한 도입 속에서 주목할 점은 책임감 있는 AI 사용이 성공을 좌우하는 핵심 요인으로 부상했다는 것이다. 캘리포니아 대학교 버클리 캠퍼스의 'BAIR 책임감 있는 AI 이니셔티브(BAIR Responsible AI Initiative)'가 발표한 플레이북에 따르면, 생성형 AI를 성공적으로 활용하고 있는 조직들은 모두 AI 위험에 주의를 기울이고 있는 반면, 위험 대응에 뒤처진 조직들은 혜택을 제대로 활용하지 못하고 있다. 챗GPT에서 신용카드 정보 추출 성공... 5가지 치명적 위험 요소 플레이북은 제품 관리자들이 특히 주의해야 할 5가지 주요 위험을 제시했다. 첫째는 데이터 프라이버시 문제로, 생성형 AI 모델이 사용자 데이터를 보유하거나 훈련 데이터에서 개인정보나 저작권 자료를 노출할 위험이 있다는 것이다. 실제로 연구진들은 대형 언어 모델에서 이메일 주소, 전화번호, 심지어 신용카드 번호까지 추출할 수 있음을 증명했다. 둘째, 투명성 부족이다. 생성형 AI 모델의 "블랙박스" 특성으로 인해 의사결정 과정을 이해하기 어렵고, AI 시스템을 개발하는 기업들도 훈련 데이터나 모델 아키텍처에 대한 세부사항을 공개하지 않는 경우가 많다. 스탠포드 재단 모델 개방성 지수(Stanford Foundation Model Openness Index)에 따르면 개발자들의 평균 점수는 100점 만점에 58점에 불과했다. 셋째, 환각(Hallucination)과 부정확성 문제다. 생성형 AI 도구들은 거짓 정보를 확신에 차서 제시하는 것으로 악명이 높다. 2024년 스탠포드 연구에서는 법률 분야에서 환각 비율이 69-88%에 달한다고 밝혔으며, 의료 분야에서도 ChatGPT가 생성한 115개 참고문헌 중 47%가 조작된 것으로 나타났다. 넷째, 편향성 문제로, 생성형 AI는 훈련 데이터에 기반한 편향을 보일 수 있다. 이는 특정 인구집단에 대한 성능 저하나 유해한 고정관념의 강화로 이어질 수 있다. 다섯째, 안전성과 보안 취약점으로, 프롬프트 인젝션 공격과 같은 보안 위협이 데이터 유출이나 위험한 정보 제공으로 이어질 수 있다. 리더십용 5전략 vs 제품관리자용 5전략... 총 10가지 실행 가이드 플레이북은 조직 리더십과 제품 관리자를 위한 총 10가지 실행 전략을 제시했다. 조직 리더십을 위한 5가지 전략은 다음과 같다. 먼저 리더십이 책임감 있는 생성형 AI 사용의 가치를 인식하고, 책임감 있는 AI 원칙을 개발하며, 모든 직원에게 조직의 책임에 대한 의지를 전달해야 한다. 또한 생성형 AI의 책임감 있는 사용을 보장하기 위한 정책과 기준을 구현하고, 핵심 역할을 정의하고 조직 구조를 확립하며 공동 책임 문화를 조성하는 포괄적인 책임감 있는 AI 거버넌스 프레임워크를 구축해야 한다. 아울러 성과, 제품 개발, 지표를 책임과 일치시키도록 인센티브를 업데이트하고, 격차를 해결하고 생성형 AI의 책임감 있는 사용을 지원하기 위한 맞춤형 교육을 실시해야 한다. 제품 관리자를 위한 5가지 전략도 마련됐다. 업무 사용 사례와 제품 개발에서 책임 위험을 평가하기 위한 "직감 점검(gut check)"을 수행하고, 필요와 잠재적 위험을 평가하여 생성형 AI 제품용 모델을 선택해야 한다. 이때 모델, 파인튜닝 데이터, 주요 고려사항을 문서화하여 투명성을 보장하는 것이 중요하다. 또한 교차 기능 팀, 전문가 감독, 조직 원칙 및 핵심 위험과 일치하는 도구를 포함하여 생성형 AI 제품에 대한 위험 평가와 감사를 수행하고, 취약점을 발견하기 위한 레드팀 공격과 적대적 테스트를 구현하면서 시간 경과에 따른 사용자 피드백을 포착하고 대응해야 한다. 마지막으로 책임감 있는 의사결정을 보여주는 간단하고 영향력 있는 행동인 책임 마이크로 모멘트를 추적하고 성과 검토에서 이를 보여줘야 한다. 세일즈포스·마이크로소프트·구글의 책임감 있는 AI 도입 성공 사례 여러 기업들이 이미 책임감 있는 생성형 AI 사용을 위한 구체적인 조치를 취하고 있다. 세일즈포스(Salesforce)는 자체 생성형 AI 모델군인 파이어플라이(Firefly)를 개발하면서 투명성과 책임감 있는 사용에 중점을 두었다. 저작권 침해 위험을 인식하고 공개 도메인 콘텐츠와 라이선스가 있는 콘텐츠로만 모델을 훈련시켜 법적 위험을 완화했다. 마이크로소프트(Microsoft)는 2022년 업데이트된 책임감 있는 AI 표준을 출시했으며, 이는 6가지 AI 원칙과 연결되어 제품 개발 요구사항을 설명한다. 생성형 AI 애플리케이션을 개발하는 팀들은 개발 라이프사이클 전반에 걸쳐 위험을 매핑, 측정, 관리해야 한다. 구글(Google)은 Bard 출시 전에 다양한 배경을 가진 수백 명의 구글러를 모집하여 의도적으로 사용 정책을 위반하고 서비스를 테스트했다. 또한 MLCommons 및 Kaggle과 파트너십을 맺어 "Adversarial Nibbler"라는 공개 AI 경쟁을 만들어 텍스트-이미지 모델을 스트레스 테스트하기 위한 적대적 프롬프트를 크라우드소싱했다. FAQ Q: 생성형 AI를 책임감 있게 사용하는 것이 왜 중요한가요? A: 생성형 AI의 책임감 있는 사용은 브랜드 신뢰도와 평판을 구축하고, 규제 준수를 유지하며, 위험을 완화하여 지속 가능한 성장을 촉진합니다. 특히 57%의 소비자가 기업의 개인정보 사용 방식에 불편함을 느끼고 있어, 책임감 있는 AI 관행은 고객 신뢰 확보에 필수적입니다. Q: 생성형 AI 사용 시 가장 주의해야 할 위험은 무엇인가요? A: 5가지 핵심 위험으로 데이터 프라이버시 침해, 투명성 부족, 환각과 부정확성, 편향성, 안전성과 보안 취약점이 있습니다. 이 중에서도 부정확성은 2024년 글로벌 경영진의 63%가 관련 위험으로 인식하고 있는 최고 위험 요소입니다. Q: 중소기업도 생성형 AI를 책임감 있게 사용할 수 있나요? A: 네, 가능합니다. 플레이북에서 제시하는 '직감 점검' 같은 간단한 방법부터 시작하여 점진적으로 정책과 교육을 확대할 수 있습니다. 조직의 규모와 상관없이 AI 사용 전 기본적인 위험 평가와 투명한 소통만으로도 책임감 있는 사용의 첫걸음을 뗄 수 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.06.04 20:04AI 에디터

3시간 남은 본투표, 참여율 다소 '주춤'…오후 5시 투표율 73.9%, 20대比 0.3%p ↑

제21대 대통령 선거가 3일 전국적으로 진행 중인 가운데 오후 5시 기준 투표율이 73.9%로 집계됐다. 본투표 종료까지 3시간 남은 상황에서 전국 모든 지역에서의 투표율도 70%를 넘어 이날 저녁 8시까지 진행될 최종 투표율이 80%를 넘을 것인지에 대한 기대감도 나온다. 중앙선거관리위원회에 따르면 전체 유권자 4천439만1천871명 가운데 현재 3천280만5천621명이 투표를 마쳤다. 이는 사전투표자 1천570만9천454명(재외국민·선상·거소투표)을 반영한 숫자다. 투표율은 73.9%로, 동시간대 기준 지난 2022년 대선(73.6%)보다 0.3%포인트(p) 높은 수치다. 전국 모든 지역에서 투표율이 70%를 넘긴 가운데 지역별로는 전남이 80.7%로 가장 높고 제주가 70.1%로 가장 낮은 것으로 집계됐다. 광주(80.1%), 전북(79.0%)도 투표율이 높게 나타났다. 반면 충남(70.8%)와 충북·부산(71.9%)은 상대적으로 낮은 투표율을 기록했다. 서울은 74.1%로 전국 평균을 소폭 웃돌았다. 이날 오전 6시부터 시작한 투표는 저녁 8시까지 전국 1만 4295곳의 투표소에서 진행된다. 보궐선거라 기존보다 2시간 연장됐다. 현재까지 높은 투표율을 유지하면서 최종 투표율이 1997년 15대 대선(80.7%) 이후 처음으로 80%선을 돌파할 지에 대해서도 관심이 집중되고 있다. 20대 대선 최종 투표율은 77.1%, 19대는 77.2%였다. 다만 시간이 지나면서 참여율이 다소 주춤한 모습을 보이면서 직전 대선 투표율 수준에 머물 수 있을 것이란 일각의 의견도 있다. 중앙선관위가 매시간 정각쯤에 홈페이지에 공표하는 투표율은 전국에서 10분 전에 취합된 투표율을 기준으로 한다. 투표는 오후 8시까지 진행된다. 본 투표는 사전투표와 달리 주소지 관할 투표소에서만 할 수 있다. 본인의 주민등록증·여권·운전면허증·청소년증, 관공서 또는 공공기관이 발행한 사진이 부착된 신분증을 반드시 지참해야 한다. 모바일 신분증일 경우 캡처해 저장된 이미지는 사용할 수 없다. 중앙선관위는 오후 8시 30~40분쯤 개표를 시작될 것으로 내다보고 있다. 투표 종료 이후 투표함을 전국 254곳의 개표소로 이송하는 데 소요되는 시간을 고려해서다. 선관위에서 추정하는 개표 결과는 자정을 전후해 어느 정도 윤곽이 나올 것으로 보인다. 지난 대선에서의 당선인 확실 시간은 18대 오후 9시 2분, 19대 오후 10시 30분, 20대 새벽 3시 22분이었다. KBS·MBC·SBS 등 방송 3사의 출구조사 결과는 투표가 끝난 직후인 오후 8시 10분께 나올 예정이다. 당선인 의결 시점은 이달 4일 오전 7~9시쯤일 것으로 보인다.

2025.06.03 17:30장유미

오후 3시 대선 투표자 수, 3000만명 '돌파'…최종 투표율 80% 넘을까

제21대 대통령 선거가 3일 전국적으로 진행 중인 가운데 오후 3시 현재 전국 투표율이 68.7%로 잠정 집계됐다. 중앙선거관리위원회 홈페이지에 따르면 전체 유권자 4천439만1천871명 가운데 현재 3천49만3천987명이 투표를 마쳤다. 이는 사전투표자 1천570만9천454명(재외국민·선상·거소투표)을 반영한 숫자다. 이번 대선 전국 투표율은 지난 20대 대선의 같은 시간 투표율(68.1%)보다 0.6%p(포인트) 높은 수치다. 19대 대선의 같은 시간 투표율은 63.7%였다. 현재까지 높은 투표율을 유지하면서 최종 투표율이 1997년 15대 대선(80.7%) 이후 처음으로 80%선을 돌파할 지에 대해서도 관심이 집중되고 있다. 20대 대선 최종 투표율은 77.1%, 19대는 77.2%였다. 지역별로는 전남(77.8%), 광주(76.3%), 전북(75.8%) 등 호남 지역 3곳이 전국에서 가장 높은 투표율을 보였다. 세종(72.9%), 강원(69.1%), 경기(68.5%) 지역에서도 다소 높게 집계됐다. 투표율이 가장 낮은 곳은 제주(63.9%)로 나타났다. 서울은 68.4%의 투표율을 보였다. 이 지역에서 투표율이 가장 높은 곳은 동작구로 69.8%를 기록했다. 이어 송파구 69.4%, 강동구 69.4%, 마포구 69.4%, 구로구 69.3% 등의 순으로 나타났다. 중앙선관위가 매시간 정각쯤에 홈페이지에 공표하는 투표율은 전국에서 10분 전에 취합된 투표율을 기준으로 한다. 투표는 오후 8시까지 진행된다. 본 투표는 사전투표와 달리 주소지 관할 투표소에서만 할 수 있다. 본인의 주민등록증·여권·운전면허증·청소년증, 관공서 또는 공공기관이 발행한 사진이 부착된 신분증을 반드시 지참해야 한다. 모바일 신분증일 경우 캡처해 저장된 이미지는 사용할 수 없다. 중앙선관위는 오후 8시 30~40분쯤 개표를 시작될 것으로 내다보고 있다. 투표 종료 이후 투표함을 전국 254곳의 개표소로 이송하는 데 소요되는 시간을 고려해서다. 선관위에서 추정하는 개표 결과는 자정을 전후해 어느 정도 윤곽이 나올 것으로 보인다. 공표 금지 직전까지 실시된 복수의 여론조사에서 나타난 이재명 더불어민주당 후보의 '1강' 구도가 실제 개표에서도 이어질 경우 자정 전 당선인 윤곽이 드러날 가능성이 있다. KBS·MBC·SBS 등 방송 3사의 출구조사 결과는 투표가 끝난 직후인 오후 8시 10분께 나올 예정이다. 당선인 의결 시점은 이달 4일 오전 7~9시쯤일 것으로 보인다.

2025.06.03 15:23장유미

사전 투표 합쳤더니 2000만명 '훌쩍'…낮 1시 투표율 62.1%, 20대 대선보다 0.8%p ↑

제21대 대통령 선거가 3일 전국적으로 진행 중인 가운데 오후 1시 전국 투표율이 62.1%로 잠정 집계됐다. 중앙선거관리위원회 홈페이지에 따르면 전체 유권자 4천439만1천871명 가운데 현재 2천756만5천241명이 투표를 마쳤다. 이는 2022년 20대 대선의 같은 시간대 투표율 61.3%보다 0.8%포인트(p), 2017년 19대 대선 투표율(55.5%)보다 6.6%p 높다. 오후 1시 기준 투표율은 지난달 29∼30일 1천542만3천607명이 참여한 사전투표(34.74%)를 비롯해 재외투표·선상투표·거소투표의 투표율을 합산한 결과다. 이번 사전투표율은 역대 두 번째로 높았다. 전국적으로 투표율이 가장 높은 곳은 전남(74.1%), 가장 낮은 곳은 부산(58.1%)으로 나타났다. 구체적으로는 서울이 61.2%, 부산 58.1%, 대구 59.3%, 인천 60.1%, 광주 71.6%, 대전 62.1%, 울산 60.5%, 세종 67%, 경기 61.6%, 강원 63.3%, 충북 61.2%, 충남 60.3%, 전북 71.8%, 전남 74.8%, 경북 61.8%, 경남 60.5%, 제주 60.3%였다. 중앙선관위가 매시간 정각쯤에 홈페이지에 공표하는 투표율은 전국에서 10분 전에 취합된 투표율을 기준으로 한다. 투표는 오후 8시까지 진행된다. 본 투표는 사전투표와 달리 주소지 관할 투표소에서만 할 수 있다. 본인의 주민등록증·여권·운전면허증·청소년증, 관공서 또는 공공기관이 발행한 사진이 부착된 신분증을 반드시 지참해야 한다. 모바일 신분증일 경우 캡처해 저장된 이미지는 사용할 수 없다. 중앙선관위는 오후 8시 30~40분쯤 개표를 시작될 것으로 내다보고 있다. 투표 종료 이후 투표함을 전국 254곳의 개표소로 이송하는 데 소요되는 시간을 고려해서다. 선관위에서 추정하는 개표 결과는 자정을 전후해 어느 정도 윤곽이 나올 것으로 보인다. 공표 금지 직전까지 실시된 복수의 여론조사에서 나타난 이재명 더불어민주당 후보의 '1강' 구도가 실제 개표에서도 이어질 경우 자정 전 당선인 윤곽이 드러날 가능성이 있다. KBS·MBC·SBS 등 방송 3사의 출구조사 결과는 투표가 끝난 직후인 오후 8시 10분께 나올 예정이다. 당선인 의결 시점은 이달 4일 오전 7~9시쯤일 것으로 보인다.

2025.06.03 13:20장유미

거대 괴수를 향한 반격: 괴수 8호 THE GAME 오리지널 스토리 챕터 공개!

게임 오리지널 캐릭터 '시노미야 사간' 역으로 성우 키토 아카리 캐스팅! 로스앤젤레스 , 2025년 6월 2일 /PRNewswire/ -- 애니메이션 괴수 8호(Kaiju No. 8)는 현재 슈에이샤의 '소년 점프+'(Shonen Jump+)에 연재되고 있는 마츠모토 나오야(Naoya Matsumoto)의 인기 만화 시리즈 괴수 8호를 원작으로 한 작품이다. 원작 만화는 총 15권으로 일본에서 전체 발행 부수 1800만 부(디지털판 포함)를 돌파하며 일본을 넘어 해외, 특히 북미에서도 큰 인기를 얻고 있다. 이 같은 인기에 힘입어 괴수 8호 THE GAME이라는 게임이 아카츠키 게임즈(Akatsuki Games)와 TOHO, 프로덕션 I.G.(Production I.G.)이 연합한 팀에서 스마트폰과 PC용으로 개발 중이다. © JAKDF 3rd Division © Naoya Matsumoto/SHUEISHA © Akatsuki Games Inc./TOHO CO., LTD./Production I.G ◆ 오리지널 스토리 디테일 공개!오늘 괴수 8호: 요코하마 방위대 부트 캠프(Kaiju No. 8: Defense Force Boot Camp in Yokohama) 행사에서 괴수 8호 THE GAME의 오리지널 스토리 관련 정보가 추가로 공식 발표되었다. 어떤 괴수가 한 짓 때문에 '괴수 차원문'(Kaiju Dimensional Gate)이라고 하는 수상한 문이 갑자기 나타난다. 이 문은 일본뿐만 아니라 세계 곳곳에 나타났는데, 괴수 8호의 세계에서는 이미 토벌되었어야 할 '식별 괴수'들이 괴수 차원문에서 나와 방위대에 맞선다. 게다가 특수 능력을 지닌 정체 불명의 괴수들(차원문을 만든 자들로 보임)이 차원의 경계를 넘어와 습격을 하는 등, 거대 괴수에 맞선 자이언트 킬링 배틀이 펼쳐진다. ◆ 차원문 전문 특수부대 'CLOZER'와 오리지널 캐릭터 '시노미야 사간' 공개! 또 괴수 차원문을 둘러싼 미스터리를 조사할 특수부대 'CLOZER'(클로저)도 오리지널 캐릭터 시노미야 사간(Sagan Shinomiya)과 함께 공개되었다. 시노미야 사간은 CLOZER의 리더로 시노미야 키코루(Kikoru Shinomiya)의 "피가 이어지지 않은 언니"이다. 시노미야 가문에 입양된 후 미국으로 건너가 미국 방위대에 입대한 경력이 있는 게임 오리지널 캐릭터이기도 하다. 시노미야 사간의 무기와 앞으로 겪게 될 전투에 관한 내용은 아직 베일에 싸여 있지만, 유저들은 앞으로 펼쳐질 액션 스토리에서 그녀의 활약을 기대해도 좋을 듯하다. ◆ 시노미야 사간 역으로 키토 아카리 캐스팅! 코멘트 영상도 공개 드디어 새로 공개된 오리지널 캐릭터 시노미야 사간의 목소리를 맡을 성우로 키토 아카리가 캐스팅되었다. 키토 아카리는 특별 영상 코멘트를 통해 "오리지널 캐릭터로 이번 프로젝트에 참여하게 되어 매우 기쁘다. 사간은 외모는 근엄하지만 대단히 진솔하고 마음이 따뜻한 사람이어서 녹음하는 내내 아주 즐거웠다"며 프로젝트에 참여한 소감을 밝혔다. ▼ 키토 아카리 코멘트 영상 보기https://www.youtube.com/watch?v=jGzkqDvAcMI ■ 괴수 8 호 THE GAME 소개 타이틀:괴수 8호 THE GAME 기획 및 제작:아카츠키 게임즈, 주식회사 토호, 프로덕션 I.G 개발 및 운영:아카츠키 게임즈 프로모션 지원:주식회사 토호, 프로덕션 I.G 유통:아카츠키 게임즈 사용 가능 플랫폼:앱스토어, 구글플레이, 스팀 지원 언어:일본어, 영어, 중국어 번체, 중국어 간체, 한국어, 프랑스어 가격:무료 플레이(인앱 구매 포함) 저작권:© JAKDF 3rd Division © Naoya Matsumoto/SHUEISHA© Akatsuki Games Inc./TOHO CO., LTD./Production I.G 게임 공식 사이트:https://kj8-thegame.com/ 엑스(X•구 트위터):https://x.com/kj8_TheGame_EN 게임 공식 유튜브: https://www.youtube.com/@kj8-TheGame-EN 앱스토어:https://apps.apple.com/jp/app/kaiju-no-8-the-game/id6742088839 구글플레이:https://play.google.com/store/apps/details?id=jp.aktsk.games.kaiju_no8_the_game 스팀:https://store.steampowered.com/app/3393070 게임 개발자 전용 채용 페이지:https://games.aktsk.jp/recruit-k8/ ■ 애니메이션 괴수 8 호 소개 2020년부터 에이샤에서 발행하기 시작한 '주간 소년 점프(Shonen Jump+)'에서 연재 중인 마츠모토 나오야의 인기 만화 시리즈를 원작으로 한 '괴수 8호' 애니메이션은 일상생활을 위협하는 괴수를 제거해 시민을 보호하는 임무를 맡은 특수 부대인 일본 방위대의 이야기를 다루고 있다. 원작 만화는 일본에서 1800만 부 이상 판매됐으며, 2025년 4월 기준 '주간 소년 점프'에서 7억 회 이상의 조회수를 기록했다. 2024년 4월부터 6월까지 방송된 애니메이션은 일본 주요 플랫폼의 일일 스트리밍 차트에서 1위를 기록하며 엄청난 인기를 끌었다. 애니메이션 '괴수 8호' 시즌 1 총집편은 2025년 3월 28일 극장에서 특별 에피소드 '호시나의 휴일(Hoshina's Day Off)'과 함께 개봉됐다. 기대를 모으고 있는 시즌 2는 2025년 7월에 공식 방영될 예정이다. 공식 애니메이션 웹사이트:https://kaiju-no8.net/ 공식 애니메이션 엑스:https://twitter.com/KaijuNo8_O ■ Akatsuki Games Inc 소개 Akatsuki Games는 '우리가 추구하는 목표에 대한 신념과 원동력(Why)을 게임에 담아 세계인의 마음을 연결한다'라는 미션 아래 일본 최고 수준의 개발 및 운영 능력을 겸비한 게임 회사가 되는 것을 목표로 하고 있다. 또한 'DRAGON BALL Z 폭렬격전(배급: BANDAI NAMCO Entertainment Inc.)', 'Romancing SaGa Re;univerSe (배급: SQUARE ENIX CO., LTD.)' 등의 IP 게임을 통해 쌓아 온 운영 능력과 더불어 보다 높은 수준의 퀄리티와 독창성을 실현하기 위해 3D 그래픽 표현 기술 및 멀티 디바이스 개발에도 도전하여 누구나 즐길 수 있는 고품격 게임을 전 세계에 전달하고 있다. URL: https://games.aktsk.jp/ 설립: 2021년 12월 대표: 대표이사 Yuki Totsuka 주소지: 도쿄 시나가와구 카미오오사키 2-13-30 oak meguro 8층 사업 내용: 게임 사업 본 보고자료와 관련된 글이나 이미지를 게시할 때에는 다음 저작권 고지를 반드시 삽입할 것 .© JAKDF 3rd Division © Naoya Matsumoto/SHUEISHA© Akatsuki Games Inc./TOHO CO., LTD./Production I.G 추가 자료 : 다운로드 사진 - https://mma.prnasia.com/media2/2700613/Akatsuki_Games_Inc.jpg?p=medium600

2025.06.02 21:10글로벌뉴스

SaaS도 보안 문제가···개보위, 명품 브랜드 디올·티파니 개인정보 유출 조사

개인정보보호위원회(위원장 고학수)는 LVMH(루이비통모에헤네시) 산하 디올과 티파니의 개인정보 유출 사고에 대한 조사에 착수해 진행 중이라고 1일 밝혔다. 특히 두 회사는 서비스형 소프트웨어(SaaS) 기반 고객관리 서비스를 이용중으로, 두 건 모두 고객관리 서비스에 접속하는 직원계정 정보를 이용해 개인정보가 유출된 사고로 확인돼 해당 서비스형 소프트웨어도 함께 들여다볼 계획라고 개인정보위는 밝혔다. SaaS(Software as a Service, 서비스형 소프트웨어)는 소프트웨어를 서버 등에 설치하지 않고 인터넷을 통해 클라우드 형태로 제공하는 방식이다. 앞서 디올은 1월경 발생한 유출사고를 5월 7일 인지했다고 신고(5.10.)했고, 티파니는 4월경 발생한 유출사고를 5월 9일 인지했다고 신고(5.22.)했다. 개인정보위는 조사를 통해 정확한 유출 대상·규모 파악, 기술적·관리적 안전조치 이행 등 개인정보 보호법 위반 여부를 확인하고, 사고 이후 유출 신고와 개별 정보주체에게 통지까지 상당 시일이 소요된 부분에 대해서도 집중적으로 확인하고 있다. 개인정보위는 법 위반 발견 시 관련 법에 따라 처분할 예정이다. 한편 개보위는 SaaS를 이용하는 기업이 대규모 개인정보 유출사고를 예방하기 위해서는, 이중 인증수단 등을 직원 계정에 적용하고, 접근할 수 있는 IP(아이피) 주소 제한 등 접근 통제 조치가 필요하며, 피싱 등을 통해 계정이 탈취되지 않도록 개인정보 취급자에 대한 교육 및 관리·감독을 강화할 필요가 있다고 밝혔다.

2025.06.01 12:35방은주

'차봇대리' 개편..."호출지연·요금조정 문제 해결"

차봇모빌리티가 '차봇대리' 2.0 서비스를 새롭게 선보이며, 운전자의 모든 편의를 지원하는 통합 모빌리티 서비스 경쟁력 강화에 나선다. 차봇모빌리티(대표 강성근)는 대리운전 호출 서비스 '차봇대리'를 전면 개편하고 고도화된 새 2.0버전을 선보인다고 30일 밝혔다. 차봇대리는 지난 2023년 5월 운전자의 모빌리티 라이프에 필요한 모든 서비스를 하나의 플랫폼에서 제공하겠다는 비전 아래 출시된 서비스다. 차량 구매와 관리 영역을 넘어 일상 속 운전자의 이동을 지원하며 완결된 운전자 중심의 서비스를 실현하고자 도입됐다. 이번 개편은 사용자 경험 개선과 플랫폼 안정성 강화에 중점을 두고 설계됐다. 가장 중점을 둔 부분은 호출부터 매칭, 결제에 이르는 전 과정을 하나의 흐름으로 재구성한 것이다. 특히 고객이 설정한 요금으로 일정 시간 내 매칭이 이뤄지지 않을 경우, 시스템이 자동으로 적정 요금을 제안하고 단계적으로 조정하는 추천 요금 메커니즘이 새롭게 도입됐다. 이를 통해 배차 지연 시간을 최소화하고 기사 매칭률을 높였다. 요금 입력 및 변경, 결제 인터페이스도 전면 개선됐다. 기존에는 요금 조정 시 복잡한 절차를 거쳐야 했지만, 개편 이후에는 간결하고 직관적인 UI를 통해 호출 흐름 내에서 자연스럽게 요금 설정과 결제 수단 등록이 가능하다. 아울러 집이나 회사 주소를 미리 등록할 수 있는 기능도 추가되어 출퇴근 등 반복 경로 이용 시 편의성이 향상됐다. 차봇모빌리티는 이번 개편을 시작으로 차봇대리 서비스 고도화에 박차를 가할 계획이다. OCR(광학 문자 인식) 기술을 활용한 카드 등록 기능 도입을 검토 중이며, 앱 사용에 익숙하지 않은 중장년층을 위한 전통적 콜대리 호출 방식 재도입도 논의 중이다. 이외에도 대신 불러주기 기능과 현장 결제 옵션 도입, AI 기반 요금 산정 시스템 개발 등 다양한 서비스 확장을 계획하고 있다. 또 차봇모빌리티는 외부 기관 및 브랜드와의 제휴를 통해 차봇대리와 연계한 다양한 행사를 추진할 계획이다. 제휴처별 맞춤 혜택과 할인 프로그램 등을 통해 서비스 접근성과 활용도를 높이고, 플랫폼 경쟁력을 강화할 방침이다. 차봇모빌리티 프로덕트부문 김용민 부문장은 "이번 개편은 단순한 기능 개선을 넘어, 사용자 불편 요소를 해소하고 고객이 실질적으로 체감할 수 있는 서비스 완성도를 확보하는 데 중점을 뒀다"며 "앞으로도 운전자의 모빌리티 전 과정이 차봇 하나로 완결될 수 있도록 지속적으로 서비스를 고도화해 나가겠다"고 말했다.

2025.05.30 11:02백봉삼

[Q&AI] 사전 투표, 모바일 신분증도 가능할까

질문: 사전 투표 가기 전 알아야 할 사항이 있다면? 그록 답변: 사전 투표를 가기 전에 알아야 할 주요 사항은 다음과 같습니다: 투표 기간 및 시간: 2025년 제21대 대통령 선거 사전 투표는 5월 29일(목)부터 5월 30일(금)까지 이틀간 진행됩니다. 투표 시간은 오전 6시부터 오후 6시까지입니다. 신분증 지참: 투표소에서 본인 확인을 위해 사진이 부착된 공식 신분증(주민등록증, 운전면허증, 여권, 장애인등록증 등)을 반드시 지참해야 합니다. 모바일 신분증(네이버, 카카오톡, PASS 앱 등)은 앱 실행 화면으로 제시해야 하며, 캡처 이미지는 인정되지 않습니다. 투표 장소: 사전 투표는 전국 어디서나 설치된 사전 투표소에서 가능합니다. 주소지에 상관없이 투표할 수 있습니다. 투표소 위치는 투표 안내문, 구청/시청/군청 홈페이지, 또는 중앙선거관리위원회 투표소 찾기 서비스(5월 26일 공개 예정)를 통해 확인하세요. 관내/관외 투표 절차: 관내 선거인: 주민등록지와 동일한 구·시·군 내 투표소에서 투표 시, 투표용지를 받아 기표 후 투표함에 넣습니다. 관외 선거인: 주민등록지 외 지역에서 투표 시, 투표용지와 회송용 봉투를 받아 기표 후 봉투에 넣어 밀봉한 뒤 투표함에 넣습니다. 봉투 밀봉을 잊지 마세요(밀봉하지 않으면 무효 처리될 수 있음). 기표 시 주의사항: 반드시 투표소에 비치된 기표용구(도장)를 사용하세요. 펜이나 다른 도구로 표시하면 무효입니다. 후보자 1명에게만 기표하고, 기표칸 안에 정확히 찍어야 합니다. 여러 후보에 기표하거나 기표칸 밖에 찍으면 무효입니다. 투표소 규칙: 투표소 내에서는 사진 촬영, 소란 행위, 선거에 영향을 줄 수 있는 표지(완장, 흉장 등) 착용이 금지됩니다. 투표소 출입은 투표자, 투표 관리 직원, 참관인 등 허가된 인원만 가능합니다. 위반 시 2년 이하 징역 또는 400만 원 이하 벌금에 처해질 수 있습니다. 특별한 경우: 시각/신체 장애가 있는 경우, 가족 또는 본인이 지명한 2명을 동반하여 투표 보조를 받을 수 있습니다. 초등학생 이하 어린이와 함께 투표소에 입장 가능하지만, 기표소에는 동반할 수 없습니다. 투표소 보안: 사전 투표소는 불법 카메라 점검 등 보안 조치가 강화되었습니다. 투표함 이송 및 보관 과정도 공개적으로 관리됩니다. 추가 팁: 투표 전, 투표 안내문을 확인하여 투표소 위치와 시간을 미리 파악하세요. 사전 투표는 별도 신청 없이 누구나 참여 가능하니, 선거일(6월 3일)에 투표가 어려운 경우 꼭 사전 투표를 활용하세요. 투표소 찾기나 추가 문의는 중앙선거관리위원회 홈페이지(www.nec.go.kr) 또는 선거관리과(02-3294-8321)를 참고하세요. 소중한 투표권을 행사하기 위해 신분증과 시간을 꼭 챙기세요! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.05.29 19:46AI 에디터

[디엘지 law 인사이트] 이커머스 기업이 서비스 설계시 반드시 고려해야 하는 법

온라인으로 재화나 용역을 판매하려는 이커머스 기업은 서비스 막바지에 변호사를 찾아 이용약관과 개인정보 처리방침을 검토받는다. 그러나 정작 서비스가 관련 법령에 부합하게 설계됐는 지에 대해서도 확인이 필요하다는 사실을 모르는 기업들이 많다. 이커머스 기업이 서비스 구조와 플랫폼 설계에 있어 반드시 고려해야 대표적인 법은 전자상거래 등에서의 소비자 보호에 관한 법률이다. 먼저 전자상거래법은 사이버몰을 운영하는 사람에게 서비스 초기화면에 상호, 대표자명, 주소, 연락처, 사업자등록번호, 이용약관, 그리고 호스팅서비스 제공자의 상호를 기재할 의무를 부과한다. 그리고 사이버몰 운영자는 공정위가 공개하는 통신판매사업자의 사업자정보 공개페이지를 서비스 초기화면에 연결해야 한다. 이 정보제공 의무와 관련해 최상위 이커머스 기업조차 호스팅서비스 제공자의 상호를 포함한 일부 정보의 기재를 누락하는 경우를 쉽게 볼 수 있다. 다음으로 회원 가입, 계약 청약, 정보 제공을 온라인으로 하는 경우 회원탈퇴, 청약철회, 정보제공철회도 온라인으로 가능해야 한다. 가끔 이커머스 사업자가 회원탈퇴나 청약철회를 어렵게 하기 위해 고객센터로 전화하라는 안내문구를 걸기도 하는데, 이는 전자상거래법을 위반하는 행위로, 2022년에 시정명령과 과태료가 부과된 사례가 있다. 또한 전자상거래법은 계약 전에 많은 정보를 필수적으로 제공하고, 계약 체결 이후로도 다시 한 번 해당 정보를 이메일, 문자 등 서면으로 교부할 것을 요구하는데, 사업자들은 주로 상품의 상세페이지에 그러한 내용을 기술한다. 필수 제공 정보 중 판매자의 상호, 재화의 명칭, 종류, 가격 등은 대부분 상세페이지에 누락 없이 기재하는 편이지만, 많은 사업자가 '청약의 철회 및 계약 해제의 기한과 권리 행사 방법 및 효과'의 기재를 누락하고 있다. 청약 철회권은 비대면 거래의 특성을 반영해 전자상거래법이 소비자에게 보장한 핵심적인 권리로, 소비자가 재화 등을 수령한 날과 구매계약에 대한 필수 정보를 이메일, 문자 등으로 수령한 날 중 더 늦은 날부터 7일 동안 사유를 불문하고 청약을 철회할 수 있는 권리다. 만약 제공 물품이 표시 및 광고와 다르거나 계약이 다르게 이행된 경우는 그 사실을 안 날 또는 알 수 있었던 날로부터 30일 이내로 그 기한이 연장된다. 청약 철회는 용역을 판매한 사업자가 용역 제공을 개시한 경우나 수제화와 같이 맞춤형 상품을 주문한 경우 등 예외적인 경우에 한해 권리행사가 제한되나, 그 경우에도 사업자는 반드시 청약철회가 제한된다는 사실을 서비스 내에 명확히 표시하지 않으면 청약철회가 가능하다. 또한 기만적인 방법으로 청약철회나 계약해지를 방해하는 행위는 금지되며, 공정위는 다양한 측면에서 기만적인 방법이 사용됐는 지를 살피고 있다. 예컨대, 전자상거래법에 따라 청약철회가 제한되는 사유가 없음에도 '결제금액은 환불되지 않는다'고 명시한 경우는 기만적 방법이 있음이 명백한 사례다. 더 나아가 공정위는 작년, 디지털 음원 서비스 제공자가 이용권의 중도해지를 PC웹에서만 가능하게 설정한 뒤, 모바일 앱에서는 그 사실을 안내하지 않은 사업자에 대해서, 기만적인 방법을 통한 계약 해지의 방해 행위가 있었다고 판단해 과징금 9800만원을 부과하기도 했다. 마지막으로 올해 2월부터 다크 패턴을 규제하는 조항이 강화된 개정 전자상거래법이 시행되고 있다. 대표적으로 정기결제 구독서비스의 구독료가 증액되거나 일부 기간 무상으로 제공되다가 유료로 전환되는 경우, 사업자는 그 증액 또는 전환이 이뤄지기 30일 전에 그 증액 또는 전환의 일시, 변동 전후의 가격 및 결제방법에 대해 소비자의 동의를 받고, 이를 취소하거나 해지하기 위한 방법을 소비자에게 고지해야 한다. 또한 재화 등의 가격을 알리는 표시 및 광고의 첫 화면에 소비자가 필수적으로 지급해야 하는 총금액 중 일부 금액만을 표시·광고하는 방법으로 소비자를 유인하거나 소비자와 거래하는 행위도 금지된다. 이처럼 전자상거래법은 이커머스 플랫폼 설계 시 필수적으로 고려해야 하는 사항들을 매우 구체적으로 규정하고 있다. 그 외에도 이커머스 플랫폼 사업자는 전기통신사업법에 따라 부가통신사업자 신고를 해야 하며, 월 또는 연 정기결제형 구독모델 도입 시 환불 정책의 설계에 있어 방문판매 등에 관한 법률상 계속거래에 대한 규정을 고려해야 한다. 그리고 게임, 웹툰, 웹소설 등 온라인으로 콘텐츠를 제공하는 사업자는 이용약관 작성 시 약관의 규제에 관한 법률 뿐만 아니라 문화체육관광부 고시인 콘텐츠이용자 보호지침을 고려할 필요가 있다. 이처럼 이커머스 플랫폼과 사업구조에는 다양한 법률이 매우 구체적으로 적용되므로, 이커머스 사업자는 서비스 및 플랫폼 설계 초기 단계부터 전자상거래법을 비롯한 관련 법령을 반영해 기업의 리스크를 줄이고 지속가능한 사업성장을 도모해야 한다.

2025.05.29 07:29황혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 최선단 D램·HBM 설비투자 '신중 모드'

성남시 ‘게임=중독’ 논란…업계 "게임성지 판교 무색"

낸드플래시 두뇌, 컨트롤러 전쟁…데이터센터 SSD 주도권 잡아라

국산 SaaS 키우는 클라우드 업계…정부 '1만 기업' 목표 현실 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현