• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"민감정보 다루면서 가이드라인도 안 지켜"…듀오 42만명 개인정보 유출

국회 과학기술정보방송통신위원회 최민희 위원장이 결혼정보업체 듀오정보(듀오) 대규모 개인정보 유출 사고에서 현재 정회원과 탈퇴한 정회원의 부동산, 현금 등 재산 보유액과 원천징수 내역까지 유출된 사실을 추가로 확인했다고 25일 밝혔다. 이번 사고는 약 42만명 규모의 개인정보가 유출된 대형 보안 사고다. 개인정보보호위원회에 따르면 해커는 2025년 1월 듀오정보 직원의 업무용 PC를 악성코드로 감염시킨 뒤 DB 서버 계정 정보를 확보해 회원 데이터베이스에 접근했고, 정회원 42만7464명의 정보를 외부로 빼냈다. 유출된 정보에는 이름, 생년월일, 연락처, 주소 등 기본 정보뿐 아니라 신장·체중·혈액형·종교·혼인경력·학력·직장 등 개인의 성향과 이력을 보여주는 정보가 포함됐다. 일부 회원의 경우 부동산, 현금 등 재산 규모와 원천징수 내역까지 유출된 것으로 확인됐다. 보유기간이 지난 회원과 탈퇴 회원 정보까지 포함되면서 피해 범위는 더 확대됐다. 조사 결과 듀오는 기본적인 보안 조치를 제대로 이행하지 않은 것으로 나타났다. 회원 DB 접속 시 인증 실패 횟수 제한을 설정하지 않았고, 주민등록번호와 비밀번호에 안전성이 검증되지 않은 암호화 알고리즘을 사용했다. 이는 한국인터넷진흥원과 개보위의 권고 기준을 따르지 않은 것이다. 또한 법적 근거 없이 주민등록번호를 수집·보관했으며, 개인정보처리방침상 보유기간(5년)이 지난 29만8566건의 정보를 파기하지 않은 사실도 확인됐다. 사고 이후에도 법정 기한(72시간)을 넘겨 지연 신고했고, 현재까지 정보주체에게 개별 통지를 하지 않은 점도 문제로 지적됐다. 개보위는 듀오에 과징금 11억9700만원과 과태료 1320만원을 부과하고, 유출 사실 통지와 재발 방지 대책 마련, 최소 수집 원칙 준수 등을 명령했다. 아울러 해당 처분 사실을 홈페이지에 공표하도록 했다. 전문가들은 이번 사건을 계기로 민감정보를 다루는 기업에 대한 별도 보안 기준이 필요하다고 지적한다. 김승주 고려대학교 정보보호대학원 교수는 “가입자 규모가 아닌 정보의 민감도를 기준으로 한 차등 규제가 필요하다”고 밝혔다. 최 위원장은 “듀오는 개인 간 만남을 중개하는 특성상 고도의 개인정보 보호 책임이 요구되는데도 이를 소홀히 했다”며 “회원 정보를 보호 대상이 아닌 기업 이익 창출 수단으로 여긴 것처럼 보인다”고 지적했다. 이어 “가입자 수가 아닌 '민감정보 보유 여부'를 기준으로 한 별도 규제가 필요하다”며 “침해사고가 기업이 아닌 외부를 통해 알려지는 관행도 개선해야 한다”고 강조했다. 듀오 측은 이와 관련 "현재 시점까지 2차 피해 발생은 일어나지 않은 것으로 확인됐다"며 "지난해 1월 28일 이후 상담 문의 혹은 가입하신 회원님들께는 어떠한 피해도 발생하지 않았다"고 알렸다.

2026.04.25 11:23안희정 기자

아다카미, 사기 위험 관리 강화를 위한 국가적 대화에 기여

자카르타, 인도네시아 2026년 4월 25일 /PRNewswire/ -- 디지털 사기의 지속적인 증가는 소비자 보호와 인도네시아 디지털 금융 생태계의 지속 가능성에 대한 위험이 증가하고 있음을 강조한다. 인도네시아 금융감독청(Financial Services Authority of Indonesia, OJK) 산하 인도네시아 사기방지센터(Indonesia Anti-Scam Centre, IASC)의 데이터에 따르면, 2024년 11월부터 2026년 1월까지 43만 2000건 이상의 디지털 사기 신고가 접수됐으며, 총피해액은 약 9조 1천억 루피아에 달했다. Representatives from government and industry associations affirmed their commitment to strengthen fraud prevention and reinforce the anti-scam governance ecosystem in the Executive Policy Collaborative Forum on Handling Digital Fraud and Scams held by ADIGSI 이에 대응하여 OJK의 인가를 받은 핀테크 대출 플랫폼인 아다카미(AdaKami)는 향상된 기술 역량, 지속적인 사용자 교육, 이해관계자와의 협력을 통해 사기 위험 관리 프레임워크를 지속적으로 강화하고 있다. 이는 인도네시아 디지털화 및 사이버 보안 협회(The Indonesian Digitalization and Cybersecurity Association, ADIGSI)가 주최한 '디지털 사기 및 스캠 처리에 관한 행정 정책 협력 포럼(Executive Policy Collaborative Forum on Handling Digital Fraud and Scams)'에 반영됐다. 이 포럼에는 IASC OJK, 국가사이버암호청(National Cyber and Crypto Agency, BSSN), 인도네시아 핀테크 대출 협회(Indonesia Fintech Lending Association, AFPI), 인도네시아 핀테크 협회(Indonesia Fintech Association, AFTECH)를 포함한 규제 기관, 사이버 보안 당국 및 산업 협회가 참석했다. 이 포럼은 사기 예방을 강화하고 사기 방지 거버넌스 생태계를 강화하기 위한 조직적인 노력의 중요성을 강조했다. 산업 및 규제 이해관계자들과 함께 아다카미는 기술, 교육, 협력을 소비자 보호의 핵심 기둥으로 통합해 사기 예방을 강화하려는 의지와 노력을 재확인했다. IASC OJK의 후디얀토(Hudiyanto) 사무국장은 "사기와 디지털 스캠은 규제 기관, 업계, 이해관계자 전반에 걸친 조직적인 조치가 필요한 시스템적 과제로 발전했다"고 말했다. 아다카미의 카리사 샤왈디(Karissa Sjawaldy) 공보 책임자는 "아다카미는 기술 기반 보안 시스템 강화, 사용자 교육 강화, 규제 기관 및 업계 파트너와의 긴밀한 협력 유지를 통해 소비자 보호를 강화하는 데 계속 전념하고 있다"고 덧붙였다. 아다카미는 플랫폼 사용자를 보호하고 사이버 위협을 완화하기 위해 인공지능(AI), 머신러닝, 빅데이터를 포함한 기술 발전을 통해 보안 인프라를 지속적으로 강화하고 있다. 동시에 아다카미는 사기 위험 감소에서 사용자 인식의 중요성을 인지하고 있다. #SelaluWaspada 캠페인과 같은 지속적인 교육 이니셔티브를 통해 아다카미는 사용자들이 개인정보를 보호하고, 일반적인 사기 수법을 인지하며, 공식적으로 검증된 채널을 통해서만 소통하는 등 진화하는 사기 수법에 대해 경계심을 유지하도록 교육하고 있다. 아다카미는 위험 관리를 강화하고, 소비자의 신뢰를 높이며, 인도네시아의 더욱 회복력 있는 디지털 금융 생태계를 지원하는 데 계속해서 초점을 맞추고 있다. *** 아다카미 소개 2018년 설립된 아다카미는 PT 펨비아야안 디지털 인도네시아(PT Pembiayaan Digital Indonesia)가 운영하고 OJK가 감독하는 인도네시아의 인가받은 핀테크 대출 플랫폼이다. 아다카미는 기술 주도의 빠르고 신뢰할 수 있는 서비스를 통해 접근 가능한 금융을 제공하여 전통적인 금융기관과 서비스가 부족한 지역사회 간의 격차를 해소하고 있다. 자세한 정보: www.Adakami.id

2026.04.25 10:10글로벌뉴스

[안광섭 AI 진테제] 15년 웹문지기 붕괴 직전

최근 필자가 재직하고 있는 대학에서 수업중 학생들과 특정 프로그램을 설치하다 몇몇 학생들이 회원가입에서 막히는 '해프닝'이 있었다. 분명 인간임에도 불구하고 그들은 "Are you human?"이라는 질문에서 낸 퀴즈에서 로봇 취급을 받은 것이다. 당시는 웃으며 넘어갔지만 종종 생각이 든다. 과연 리캡차(reCAPTCHA)나 턴스타일(Turnstile)이 언제까지 의미 있을까. 사용자 지시로 움직이는 AI가 "너는 AI가 아닌 사람임을 증명하라"는 테스트 앞에 선 장면이다. 희극적이지만 현실이며, 더 중요한 것은 이 에이전트가 실제로 정답을 맞히고 그 문을 통과한다는 사실이다. 15년 넘게 웹의 문지기 역할을 해온 캡차(CAPTCHA, Completely Automated Public Turing test to tell Computers and Humans Apart)는 이제 기술적으로도, 철학적으로도 붕괴 직전에 와 있다. 2024년 9월 취리히연방공대 연구진이 아카이브에 올린 논문 시선 2024년 9월, 스위스 취리히연방공대(ETH Zurich) 연구진이 아카이브(arXiv)에 논문 한 편을 올렸다. 제목은 'Breaking reCAPTCHAv2'. 결론은 단순했다. 욜로(YOLO)라는 이미지 객체 탐지 모델로, 구글이 전 세계 수백만 사이트에 배포한 reCAPTCHA v2를 100% 성공률로 돌파했다. 이전 연구들이 기록한 68~71%의 돌파율이 단번에 천장을 찍었다. 더 주목할 대목은 논문의 부수적 발견이었다. 연구진은 reCAPTCHA v2가 이미지 인식 테스트 자체보다 쿠키와 브라우저 히스토리에 훨씬 더 많이 의존한다는 것을 확인했다. 즉 우리가 '횡단보도를 찾으면서' 풀고 있다고 믿어 온 그 테스트는, 사실상 브라우저 평판을 평가하는 절차의 연출이었던 셈이다. 1년 뒤인 2025년 10월, 봇 탐지 연구기업 라운드테이블(Roundtable)이 범용 AI 에이전트를 직접 시험했다. 결과는 이랬다. 클로드 소네트 4.5(Claude Sonnet 4.5)가 60%, 제미나이 2.5 프로(Gemini 2.5 Pro)가 56%, GPT-5가 28%의 성공률로 reCAPTCHA v2 챌린지를 풀어냈다. 이 수치에서 눈여겨볼 것은 절대적인 성공률이 아니라, 캡차 돌파 용도로 전용 훈련되지 않은 범용 어시스턴트가 이 정도를 해낸다는 사실이다. 동시에 캡차 자동 해결 서비스 시장이 이미 성숙했다. 이미지 1000개당 수백 원 수준의 가격으로 reCAPTCHA, Turnstile, hCaptcha 대부분을 해결하는 API가 공개적으로 판매된다. 대규모 사용자 연구 논문 'Dazed & Confused'가 reCAPTCHA v2에 내린 평가는 냉정했다. "막대한 비용, 그리고 영(零)에 가까운 보안"이다. 이분법은 이미 무너졌다 캡차가 뚫렸다는 사실보다 본질적인 문제는 따로 있다. '봇인가 사람인가'라는 질문 자체가 2026년의 웹 트래픽을 더 이상 설명하지 못한다는 점이다. 클라우드플레어(Cloudflare)가 2025년 12월 공개한 연간 인터넷 보고서는 이 변화를 숫자로 보여준다. 전체 HTML 요청 트래픽 가운데 인간이 생성한 트래픽은 43.5%, AI가 아닌 자동화 봇이 47.9%, AI 봇이 4.2%였다. 여기에 검색 인덱싱과 AI 훈련을 동시에 수행하는 구글봇(Googlebot) 단독으로 4.5%를 차지했다. 2025년 9월부터는 일부 날짜에서 인간 트래픽이 비(非)AI 봇 트래픽을 역전하기 시작했다. 더 극적인 변화는 증가율에 있다. 사용자의 질의에 응답하기 위해 웹을 실시간 탐색하는 AI '사용자 행동(user-action)' 크롤링 규모가 2025년 한 해 동안 15배 늘었다. 또 다른 봇 관리 기업 데이터돔(DataDome) 집계에서도 거대언어모델(LLM) 크롤러 트래픽은 2025년 1월 전체 인증 봇의 2.6%에서 8월 10% 이상으로 4배 가까이 증가했다. 이 트래픽을 '봇'으로 단순 분류할 수 있는가. 사용자가 ChatGPT에 "오늘 뉴스 요약해줘"라고 요청해 발생하는 접속은 누구의 것인가. 사용자 본인의 것인가, OpenAI의 것인가, 아니면 둘 사이에 생겨난 새로운 주체의 것인가. 같은 질문이 한국 기업의 내부 업무에도 적용된다. 직원이 AI 어시스턴트로 경쟁사 공시를 자동 요약한다면, 그 접속은 직원의 것인가 회사의 것인가 도구의 것인가. 문제는 여기서 더 복잡해진다. 웹에는 '원하는 봇'과 '원치 않는 인간'이 공존한다. 검색 엔진 크롤러는 반가운 봇이고, 브랜드 콘텐츠를 긁어가는 저품질 AI 스크래퍼는 귀찮은 봇이다. 마찬가지로 정상 사용자도 있고, 크리덴셜 스터핑(credential stuffing, 유출된 아이디·비밀번호를 자동 대입하는 공격)을 시도하는 인간도 있다. '봇/사람' 분류는 이 네 가지 경우 중 단 하나도 정확히 분리해 주지 못한다. 진짜 질문은 '의도와 행동'이다 그렇다면 웹의 문지기가 물어야 할 질문은 무엇인가. 필자가 보기에 답은 명확하다. "이 트래픽의 의도가 무엇이며, 내 서비스와 호환되는 행동인가"이다. 업계에서 논의되는 기술적 방향 역시 같은 선 위에 있다. 익명성을 유지하면서도 "이 클라이언트가 과거에 신뢰할 만한 행동을 했다"는 사실만 증명하는 프라이버시 패스(Privacy Pass) 프로토콜이 대표적이다. 이미 IETF에서 RFC 9576, RFC 9578로 표준화되어 있으며, 하루 수십억 건의 토큰이 오가는 규모로 운영 중이다. 더 정교한 변종으로 익명 속도제한 크리덴셜(ARC, Anonymous Rate-Limit Credentials)과 익명 신용 토큰(ACT, Anonymous Credit Tokens)이 개발 중이다. 이 프로토콜들은 "나는 누구입니다"를 요구하지 않는다. 대신 "나는 이 서비스에서 문제를 일으킨 적이 없습니다"를 증명한다. 신분증을 제시하는 대신, 행동 이력에 대한 암호학적 영수증만 전달하는 셈이다. 동시에 신원이 중요한 트래픽에는 다른 접근이 자리잡고 있다. 구글, 오픈AI, 클라우드플레어, AWS가 HTTP 메시지 시그니처(HTTP Message Signatures) 표준을 활용해 자사 크롤러 요청에 암호학적 서명을 붙이기 시작했다. 웹 봇 인증(Web Bot Auth)이라 부르는 이 방식은 봇 운영자가 "나는 숨지 않겠다"는 의사를 기술적으로 표명하는 장치다. 기업 전략을 자문해 온 관점에서 보면, 이 전환은 단순한 보안 기술의 교체가 아니다. 웹 비즈니스 모델의 근간이 움직이고 있다. '익명으로 들어와 광고를 보고 나가는' 사용자를 전제로 설계된 미디어·콘텐츠 사업은, 그 전제가 흔들리는 지금 자신의 수익 구조를 원점에서 재설계해야 하는 시점에 와 있다. 한국 기업이 주목해야 할 지점 웹 문지기가 계속 무력화되면 어떤 일이 벌어질까. 필자가 보기에 사이트들은 결국 두 가지 중 하나를 선택하게 될 것이다. 하나는 '모든 콘텐츠를 로그인 뒤에 두는' 길이고, 다른 하나는 'AI 사업자에게 데이터를 일괄 판매하는' 길이다. 두 경로 모두 개방형 웹을 끝낸다. 한국 기업이 지금 점검해야 할 것은 세 가지다. 첫째, 자사의 봇 관리 정책이 여전히 'IP 블랙리스트 + 캡차' 수준에 머물러 있는가. 둘째, 자사의 콘텐츠가 AI 크롤러에 어떤 비대칭 비율로 소비되고 있는가. Cloudflare 자료에 따르면 일부 주요 AI 플랫폼은 2025년 하반기 기준 크롤 대비 레퍼럴 비율이 2만5000 대 1에서 10만 대 1에 이르렀다. 내 사이트를 읽기만 하고 트래픽은 돌려주지 않는다는 뜻이다. 셋째, IETF와 W3C에서 진행 중인 새 표준에 한국의 목소리를 담을 채널이 있는가. "당신은 로봇입니까"라는 질문은 더 이상 답할 가치가 없는 질문이 됐다. 이제 물어야 할 것은 "당신이 하려는 행동이 내 서비스를 훼손하지 않는가"이다. 질문의 문법을 바꾸지 못한 기업은, 뚫린 문 앞에서 여전히 같은 말만 반복하고 있을 것이다.

2026.04.25 09:58안광섭 컬럼니스트

[강은성 보안칼럼] 침해사고와 보안 입법- 2014년 vs 2026년①

2014년 1월 초, 신용카드 3사에서 1억 건이 넘는 개인정보가 유출됐다고 창원지검에서 발표하면서, 우리 사회는 엄청난 소용돌이에 빠져들었다. 신용카드 복제 등 개인정보 유출에 따른 2차 피해에 대한 불안감이 컸다. 카드를 재발급 받기 위해 도심의 한 카드사 서비스센터에 몰려든 인파 사진(아래)은 10여 년이 지난 지금도 당시 상황을 생생하게 그려 준다. 같은 해 5월 정부와 국회는 관련 규제를 대폭 강화하는 내용으로 정보통신망법을 발빠르게 개정했다. 2014년 5월 정보통신망법의 주요 개정사항은 다음과 같다. 2020년 2월 '데이터 3법' 개정으로 정보통신망법의 개인정보 보호 조문이 대부분 개인정보보호법으로 통합되기 이전에는 대량 개인정보를 처리하는 기업은 주로 '정보통신서비스 제공자'(온라인 영리사업자)여서 정보통신망법이 적용됐으므로, 법 개정의 영향은 상당히 컸다. 그럼에도 1월 초에 카드 3사의 개인정보 유출 사고가 발표됐는데, 이 많은 내용이 4달 만인 5월 초에 국회 본회의를 통과한 것을 보면, 당시 분위기를 어렵지 않게 짐작할 수 있다. (개인정보보호법은 2014년 3월 개정 때 주민등록번호의 암호화, 다음 해 5월에 개인정보 보호 인증, 징벌적 손해배상제 및 법정손해배상제 등 '개인정보보호 정상화 대책'(안전행정부, 2014.7.)의 주요 내용을 포함하여 개정되었고, 사고 당시 '솜방망이' 제재 규정으로 비판받았던 신용정보법 역시 2015년 3월에야 비로소 개인신용정보의 보호와 유출 시 과징금 부과 등 '금융분야 개인정보 유출 재발방지 종합대책'(관계부처 합동, 2014.3.)의 주요 내용이 반영되어 대폭 개정되었다.) 위의 표에서 빨간색으로 표시한 내용은 당시에 기업에 대한 제재를 강화할 목적으로 개정 또는 신설되었으나, 지금은 없어진 내용이다. 세월이 많이 흐르고, 환경이나 상황이 바뀌어서 그렇다고 볼 수도 있지만, 무리하게 보이는 개정사항도 있다. 12년이나 지난 일을 굳이 다시 끄집어 내는 것은 지난해 이뤄지는 일들을 보면서 2014년이 생각났기 때문이다. 2025년에는 국내에서 내로라하는 이동통신사, 온라인서점 등이 해킹으로 대량의 개인정보가 유출되는 사고가 발생하여 우리 사회에 큰 충격을 줬고, 범정부TF가 같은 해 10월, 제시한 대책을 반영한 개인정보보호법과 정보통신망법이 올해 3월에 국회를 통과했다. 이와 관련해 올해 3월에 개정된 개인정보보호법의 주요 내용은 다음과 같다. 우선 개인정보 보호 거버넌스를 강화했다는 점이 눈에 띈다. 선언적이긴 하지만 개인정보 보호의 최종 책임자로 CEO 명시, 이사회 결의를 통한 개인정보보호책임자(CPO)의 지정 및 신고제가 이에 해당한다. 거버넌스의 취지는 국민(정보주체)으로부터 개인정보를 제공받아 사업에 활용하는 개인정보처리자가 기업 차원에서 개인정보를 안전하게 관리하라는 것이다. 결국 CEO가 책임을 지고, 예산과 조직, 인력을 투입하고, 역량 있는 CPO를 선임하여 힘을 실어주라는 게 핵심이다. CPO 신고제는 목적과 그에 따른 조치를 명확히 할 필요가 있어 보인다. 비슷한 정보통신망법의 CISO 지정·신고제는 2014년 1월 카드 3사 개인정보 유출 사고의 대응 조치로 시행됐는데, 실무적으로는 한국인터넷진흥원 등에서 발견하거나 신고받은 침해사고에 대해 정보 공유 및 신속 대응을 할 수 있는 기업 창구를 확보한다는 의미가 있었다. 개인정보위가 발간한 '2025 개인정보보호 및 활용조사 보고서'(2026.4.)에 따르면, 민간기업에서 CISO가 CPO를 겸직하는 경우가 종사자 규모 50~299인(16,558건)의 52.7%, 300인 이상(3793건)의 35.7%에 달한다. 잘못하면 기업에서 임원 한 사람이 비슷한 행사나 교육, 관리에 해당하는 이중 규제가 될 우려가 있다. 아무래도 기업에서 관심이 가장 큰 사항은, 과징금 상한액의 대폭 상향하는 요건이 신설된 대목이다. 이번 개정에서 무려 전체 매출액의 10% 이하를 과징금으로 부과할 수 있는 요건이 신설됐다. 법 제64조의2(과징금의 부과) 제1항에서 규정한 과징금 부과 요건은 ▲개인정보 처리의 적법성 위반 ▲만 14세 미만 아동의 개인정보 처리 및 민감정보·고유식별정보·주민등록번호 처리의 적법성 위반 ▲위탁자가 관리·감독·교육을 소홀히 하여 수탁자가 개인정보보호법을 위반 ▲개인정보 유출 등 사고 발생 시 안전성 확보조치의 미흡 등으로 상당히 많다. 이때 고의 또는 중대한 과실로 이중 어느 하나에 해당하는 위반행위를 하고 정보주체의 피해 규모가 1천만 명 이상인 경우 등 에 적시한 3가지를 전체 매출액의 10% 이하 과징금 부과 요건으로 신설하였다. 일정 수준 이상의 우량기업이라 할 수 있는 국내 코스피 상장사의 2025년 평균 영업이익률이 7.94%라고 하니, 과징금 규모가 어떤 수준인지 어렵지 않게 알 수 있다. 과징금 상한액이 전체 매출액의 3%로 늘어난 게 2023년 3월(2023년 9월 시행)이라 실제 적용된 적도 많지 않은 상황에서 현 규정에서 어떤 문제점을 발견했길래 훨씬 과중한 요건을 급박하게 만들었는지 궁금하기도 하다. (다음 칼럼에 계속) ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2026.04.25 09:38강은성 컬럼니스트

"직원 행복이 기업경쟁력"...피앤피시큐어, 전직원 '2026 해외 워크숍' 성료

통합보안 솔루션 선도기업 피앤피시큐어(대표 박천오)는 지난 16일부터 21일까지 필리핀 보홀에서 전 임직원이 참여한 '2026 해외 워크숍'을 성공적으로 마쳤다고 밝혔다. 이번 워크숍은 지난해 경영 성과를 달성한 임직원들의 노고를 치하하고, 'Zero Trust(제로 트러스트)' 보안 시장의 리더로서 결속력을 다지기 위해 기획됐다. 피앤피시큐어는 매년 전 임직원이 함께하는 해외 워크숍을 정례화, 유연하고 수평적인 기업 문화를 구축해오고 있다. 워크숍 기간 동안 임직원들은 보홀의 청정 자연 속에서 스노클링, 육상 투어 등 다채로운 액티비티를 즐기며 업무에서 벗어나 휴식을 즐겼다. 특히 회사는 항공권, 숙박, 식비 등 여행 경비 전액을 지원함은 물론 부서 간 경계를 허무는 자유로운 소통 프로그램을 통해 임직원 간 유대감을 높였다고 설명했다. 이번 행사를 기획한 정락찬 경영지원본부장은 “피앤피시큐어가 지속적인 성장을 이룰 수 있었던 원동력은 현장에서 헌신하는 임직원들의 열정 덕분”이라며 “직원 행복이 곧 기업의 경쟁력이며, 임직원의 충분한 재충전이 고객에게 더 나은 보안 가치를 제공하는 밑거름이 될 것이라 믿는다”고 밝혔다. 이어 “앞으로도 해외 워크숍을 비롯해 7UP(주 35시간 근무제) 등 업계 최고 수준의 복지 제도를 지속적으로 확충, 우수한 인재들이 자신의 역량을 마음껏 펼치고 몰입할 수 있는 환경을 조성해 나갈 것”이라고 덧붙였다. 한편, 피앤피시큐어는 DB 접근제어 분야의 독보적인 점유율을 바탕으로 통합 접근제어 및 개인정보보호, 화면정보유출 방지 등 사업 영역을 확장하며 제로트러스트 보안 시장의 표준을 제시하고 있다.

2026.04.24 19:39방은주 기자

포티넷코리아, '액셀러레이트 2026' 28일 개최

포티넷코리아(지사장 대행 밴 콘)는 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026 – APAC Seoul Edition)'을 개최한다고 밝혔다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색한다. 포티넷은 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정이다. 오전 세션은 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표 환영사와 밴 콘(Van Kon) 포티넷코리아 지사장 대행의 오프닝 키노트로 시작한다. 핵심 키노트는 포티넷 아시아태평양(APAC) 알렉 킴(Alec Kim) 시스템 엔지니어링 컨설턴트(CSE) 총괄이 'AI 중심 시대의 보안 전략'을 주제로 데이터 주권, AI 보안, 사이버 복원력 등 현재 사이버 보안의 핵심 과제를 짚는다. 이어 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유한다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표한다. LG유플러스는 국내 데이터 주권을 보장하는 '소버린 SASE' 구현 전략과 독자적인 보안 아키텍처인 'U+CSMA'를 소개할 계획이다. 양사는 이를 통해 국내 보안 컴플라이언스를 준수하는 동시에 'AI 기반 자율보안망'으로 진화해 나가는 미래 로드맵을 제시한다. 오후에는 기술 트랙과 비즈니스 트랙으로 나눠 총 8개 세션을 진행한다. 우아한형제들 전명선 매니저가 포티넷 메일 보안 솔루션 도입 사례를 바탕으로 실무 운영 노하우를 공유할 예정이다. 이 외에도 ▲현대적 AI 데이터센터 보안 ▲에이전틱 SOC 플랫폼 ▲유니파이드(Unified) SASE ▲OT 보안의 진화 등 최신 보안 트렌드를 아우르는 다양한 세션이 마련된다. 체리 펑 포티넷 북아시아 총괄은 “이번 '액셀러레이트 2026'은 단순히 솔루션 소개를 넘어, 실제 고객 사례를 통해 보안 체계를 강화할 수 있는 실무적인 인사이트를 얻는 기회가 될 것”이라며 “AI와 통합 플랫폼이 기업 보안 운영 효율을 어떻게 높이는지 직접 확인하는 기회가 되길 기대한다”고 밝혔다. 행사에 대한 자세한 내용은 '포티넷 액셀러레이트 2026' 공식 홈페이지를 통해 확인 가능하다. 한편, 포티넷코리아는 행사를 앞두고 소셜 미디어 캠페인도 진행한다. 삼성역 파르나스 타워와 코엑스몰 내 포티넷 광고를 촬영해 개인 SNS에 업로드하면 추첨을 통해 총 100명에게 신세계 상품권 및 스타벅스 상품권을 증정하는 이벤트로, 참여 기간은 오는 28일까지다. 자세한 참여 방법은 포티넷코리아 공식 링크드인에 게재돼 있다.

2026.04.24 18:34방은주 기자

"세계 수준 사이버보안"...금보원, '락드쉴즈 2026' 5년째 참가

금융보안원(원장 박상원)은 지난 4월 20일부터 24일까지 국제 사이버공격 방어훈련 '락드쉴즈(Locked Shields) 2026'에 참가해 세계적 수준의 사이버 방어 역량을 선보였다고 밝혔다. '락드쉴즈'는 북대서양조약기구(NATO) 산하 사이버방위센터(CCDCOE)가 주관하는 세계 최대 규모의 사이버 방어 훈련이다. 나토 회원국 간 사이버 위기 대응 역량 강화를 목표로 2010년부터 매년 개최되고 있다. 훈련은 △국가간 협력과 정책 요소를 평가하는 '전략훈련'과 △실시간 공격을 방어하는 '기술훈련'으로 구성되며, 가상의 NATO 소속 국가가 대규모 사이버 공격을 받는 상황을 가정해 실시간 방어 및 위기 대응 역량을 종합적으로 테스트한다. 팀은 역할에 따라 △화이트팀(훈련 통제) △그린팀(인프라 운영) △옐로우팀(상황 인식) △블루팀(방어) △레드팀(공격)으로 나눠 임무를 수행한다. 국내서는 국가정보원을 중심으로 금융보안원, 국방부 등 민·관·군 등 47개 기관 전문가 170여명이 참가했다. 세계적으로는 39개국 약 4000명의 사이버 전문가들이 동참했다. 금융보안원은 RED IRIS팀 소속 직원들을 비롯한 최정예 보안 전문가로 구성한 16명의 직원이 침해사고 대응, 웹 취약점 분석, 네트워크 보안 등 다양한 분야에서 임무를 수행했다. 잠재적 위협을 선제적으로 탐지해 가상으로 설정한 국가 배후 세력 추적에 성공하는 등 사고 대응 분야에서 우수한 성적을 거둬 침해사고대응 전문기관으로서의 전문성을 입증했다고 설명했다. 특히, 인공지능(AI)을 활용해 악성코드 분석 결과를 특징별로 자동 분류하고 리포트를 자동 생성해 분석 속도와 정확도를 크게 높였고, 침입공격에 대한 실시간 탐지ㆍ차단ㆍ이상행위 모니터링 기능을 갖춘 △웹 공격(1단계) △악성코드(2단계) 다층 방어 시스템과 연계, 고도화된 사이버공격을 방어했다. 박상원 원장은 “금융보안원은 금융권 최고의 사이버대응 역량을 바탕으로 훈련에 5년 연속 참여하며 매년 디지털 포렌식 및 시스템 방어 분야에서 중추적인 역할을 수행했다"면서 “이번 훈련은 금융보안원의 AX 노력이 실제 사이버 전장에서 강력한 실전 경쟁력으로 증명된 사례로, 앞으로도 AI에 기반한 방어 보안기술을 선제적으로 개발하고 위협분석, 보안관제 등에 적용해 금융권 보안수준을 높이겠다”고 밝혔다.

2026.04.24 18:01방은주 기자

KISA, 차세대 보안 리더 BoB 15기 모집

한국인터넷진흥원(KISA)이 차세대 보안리더 양성 프로그램(BoB, Best of the Best) 15기 모집에 들어간다. 이번 15기는 운영 주체가 기존 한국정보기술연구원(KITRI)에서 KISA로 이관된 이후 처음으로 KISA가 풀타임 일정을 소화화는 기수다. 오는 30일부터 내달 28일까지 모집한다. 대상은 고교생과 대학생·대학원생, 비재직자다. 교육 기간은 올 7월부터 내년 2월까지다. BoB는 디지털포렌식·보안제품 개발·보안 컨설팅·취약점 분석 등 교육과 멘토링을 제공하는 고급 과정이다. 올해는 과정 내 '인공지능(AI) 기반 기업 보안' 교육을 신설했으며, 인공지능 전문가(멘토)를 추가 확보해 신기술 교육 역량을 강화한다. 급변하는 기술 환경에 유연하게 대응하기 위해 전문가(멘토)도 상시 모집한다. 앞서 KISA는 지난달 15기 교육에 함께할 멘토진을 모집한 바 있다. 최대한 많은 멘토를 영입하기 위해 모집 규모를 정해두기 않고 최대한 많은 멘토를 섭외 했다. KISA 사정에 정통한 관계자에 따르면 현재 멘토진은 확정됐으며, 클라우드 보안, 화이트 해킹 등 다양한 분야에서 BoB 멘토로 합류한 것으로 알려졌다. 아울러 미국, 유럽 등 국제 착한 해커 공동체(커뮤니티)와의 연계를 제고해 해외 연수, 국제 과제 수행 등 국제 교류도 확대 운영한다. 선발 절차는 모집 기간이 종료된 직후인 5월29일부터 6월3일까지다. 6월6일에는 필기전형, 6월16일에는 면접이 예정돼 있다. 최종 합격자는 6월 19일 발표한다. 선발된 교육생에게는 학업 지원금 및 최신 IT 기기를 지급한다. 스타트업 교육 및 창업 지원과 더불어 우수활동자에게는 시상 및 상금도 예정돼 있다. 특히 최고 인재(BEST 10) 및 그랑프리에 선정될 경우 과학기술정보통신부 부총리 겸 장관 인증서와 상금, 해외 연수 프로그램 참가 지원 등의 혜택을 받을 수 있다. BoB 15기 모집설명회는 내달 16일 오후 2시 온·오프라인 병행으로 개최될 예정이다. 이전 기수인 14기와 비교하면 교육 내용 및 혜택 등은 크게 달라지지 않았으나, 교육생 모집 규모가 축소됐다. 지난 BoB 14기에는 교육생 172명이 선발됐으나, 15기는 110명을 모집할 예정이다. 선발 인원 축소에 대해 김진만 KISA 정보보호인재센터장은 "산업계가 직접 육성하는 수요 기반 정보보호 인재 양성 사업에 60여명을 선발하는데, 이 사업으로 모집 인원이 일부 포함됐다"면서 "또 BoB 사업을 이관받는 과정에서 사업 방향을 논의할 때 170~180명에 달하는 인원이 너무 많다 보니 BoB 수강생 내에서 수준 차이가 갈리는 문제가 발생했다. 이에 110명 정도로 인원을 축소하면서 교육의 질을 높이고 교육생 관리를 원활히 하기 위한 것"이라고 설명했다. 한편 KISA는 BoB보다 낮은 수준의 '화이트햇 스쿨' 4기도 선발할 예정이다. 대상은 만 26세 이하 화이트 해커를 꿈꾸는 고교생 및 대학생과 대학원생이다. 모집 기간은 오는 27일부터 5월 13일까지다. 선발 과정 이후 6월부터 11월까지 교육이 계획돼 있다.

2026.04.24 17:44김기찬 기자

안랩, '락드쉴즈 2026' 참가...NATO 주관 사이버 연합훈련

안랩(대표 강석균)은 지난 20일부터 24일까지 5일간 열린 국제 사이버 공격 방어 연합훈련 '락드쉴즈(Locked Shields) 2026'에 참가했다고 밝혔다. '락드쉴즈'는 북대서양조약기구(NATO) 산하 사이버방위센터(CCDCOE)가 주관하는 세계 최대 규모의 사이버 방어 훈련이다. 나토 회원국 간 사이버 위기 대응 역량 강화를 목표로 2010년부터 매년 개최되고 있다. 훈련은 △국가간 협력과 정책 요소를 평가하는 '전략훈련'과 △실시간 공격을 방어하는 '기술훈련'으로 구성되며, 가상의 NATO 소속 국가가 대규모 사이버 공격을 받는 상황을 가정해 실시간 방어 및 위기 대응 역량을 종합적으로 테스트한다. 팀은 역할에 따라 △화이트팀(훈련 통제) △그린팀(인프라 운영) △옐로우팀(상황 인식) △블루팀(방어) △레드팀(공격)으로 나눠 임무를 수행한다. 올해 훈련에는 국내 민·관·군 등 47개 기관 전문가 170여명을 포함해 전 세계 39개국 약 4000명의 사이버 전문가가 참가했다. 안랩은 민간 기업 참여가 본격화된 지난해부터 대한민국 대표팀에 합류했고, 올해로 두번째 참가했다. 안랩의 위협 대응∙분석 전문 인력은 '락드쉴즈'의 대한민국∙헝가리 국가연합팀 소속 블루팀(방어팀) 소속으로, 실시간 공격을 방어하는 '기술 훈련' 분야에 참가해 위협 탐지 및 대응을 수행했다. 안랩 인원은 침해 공격 탐지 및 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 공격 대응 전 과정을 수행했고. 실제 환경에 준하는 복합 공격 시나리오 속에서도 안정적인 대응 역량을 발휘했다고 회사는 설명했다. 특히, 다양한 위협 상황을 신속하게 식별하고 분석·대응을 유기적으로 연계하는 통합 대응 역량을 바탕으로 훈련 전반에 기여했다. 안랩 강석균 대표는 “이번 훈련에서 안랩은 실제 환경에 가까운 다양한 공격 시나리오에 대응하며, 임직원의 분석 및 대응 전문성과 실전 경험을 바탕으로 한 통합 대응 역량을 점검할 수 있었다”며 “앞으로도 임직원의 전문성과 축적된 대응 경험을 기반으로 변화하는 사이버 위협에 효과적으로 대응할 수 있는 보안 역량을 지속적으로 고도화해 나가겠다”고 말했다.

2026.04.24 17:26방은주 기자

리앤리CC, 해킹에 휴대폰 번호 등 고객 개인정보 유출

지난해 10월 중순께 리앤리컨트리클럽이 외부 침입으로 인해 회원 개인정보가 유출됐다. 리앤리컨트리클럽은 최근 홈페이지 사과문 및 문자 안내를 통해 "2025년 10월 21일 오전 10시경 해커에 의한 홈페이지 내 악성코드가 삽입돼 고객 개인정보가 유출된 것으로 확인됐다"고 안내했다. 리앤리컨트리클럽이 게시한 사과문에 따르면 회사는 경찰청 안보사이버수사과의 악성코드 관련 수사협조 진행 중에 2026년 04월 17일 유출사실을 통보받아 인지한 것으로 확인됐다. 현재 경찰청 수사가 진행 중이다. 유출된 개인정보 항목은 ▲고객 이름 ▲생년월일 ▲성별 ▲아이디 ▲비밀번호 ▲휴대전화번호 ▲유선전화번호 ▲이메일 ▲주소 등 9개 항목이다. 다만 2023년 02월 15일 로그인 시스템 변경 이후 최초 홈페이지 가입자의 경우 아이디와 비밀번호, 유선전화번호는 유출되지 않아 사실상 6개 항목만 유출됐다는 것이 회사 측의 설명이다. 하지만 고객 이름, 성별, 휴대전화번호 등이 유출되면서 이를 피싱 등 공격에 악용할 경우 2차 피해로 이어질 우려도 남아 있다. 리앤리컨트리클럽은 해킹에 사용된 악성코드를 경찰청에서 즉시 삭제했으며, 유출 사실을 인지한 후 경찰청 권고에 따라 ▲연관 파일삭제 ▲비정상 확장자 업로드 차단 ▲업로드경로 스크립트 실행차단 등 보안 조치를 완료한 것으로 전해졌다. 아울러 관련계정 비밀번호변경 등 추가적인 홈페이지 취약점 점검과 보완조치를 했다. 리앤리컨트리클럽은 "침입방지시스템을 도입하는 등에 추가보완조치를 진행하고 있다"며 "이번 침해사고로 2차 피해를 막기 위하여 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호 변경하길 바란다"고 고객에게 안내했다.

2026.04.24 17:22김기찬 기자

[기고] 미토스와 AI 거버넌스

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 AI 기업 앤트로픽이 공개한 '클로드 미토스' 모델이 법조계와 보안업계를 포함한 산업 전반에 큰 화두를 던졌다. 미토스는 사람이 찾지 못한 보안 시스템 취약점을 파악하는 탁월한 성능을 가지고 있다. 기존 AI가 사용자의 지시를 성실히 수행하는 역할을 했다면 미토스는 스스로 시스템 취약점을 찾아낼 뿐만 아니라 이를 공격하는 방법까지 고안해 내는 모델이다. 이러한 기술적 특이점은 우리로 하여금 그동안 구축해 온 규제 체계가 과연 새로운 기술에도 적용가능한지 고민하게 한다. 정보보안 체계가 이 수준의 지능적 위협에 안전한지, 기업이 법령상 보호조치를 준수한 것만으로 면책될 수 있는지가 문제다. 급변하는 기술 환경과 규제 동향에 비춰볼 때 새로운 기술의 등장에 발맞춘 법령 개정이나 제정 등이 필요한 것은 아닌지 살펴볼 필요가 있다. 현재 시행 중인 AI 기본법은 고위험 영역 AI 개발자에게 안전성 확보의무를 부과한다. 개인정보보호법에선 개인정보처리자에게 안전조치의무를 부과한다. 각 법령은 데이터의 유출·변조 방지를 위한 기술적·관리적 보호와 위험관리체계 구축과 같은 의무를 부과한다. 기관과 기업 등이 미토스와 같은 모델을 활용한다면 이들의 법령 준수 여부보다 AI가 생성하는 공격 코드에 적시에 대응할 수 있는 고도화된 기술적 보호조치를 했는지로 판단하는 것이 타당하다. 진정한 기술 발전은 규제와 진흥 균형에서 나온다. 과도한 규제는 국내 기업의 발목을 잡을 수 있지만 명확하고 합리적인 기준은 기업들이 예측 가능한 환경하에 놓이도록 한다. 기업이 수행할 역할을 정해줌으로써 혁신의 돛이 될 수 있다. 이를 위해 기업은 법령 체크리스트를 채우는 수준을 넘어 내부적인 AI영향평가 등을 투명하게 기록해야 한다. AI 진화는 거스를 수 없는 거대한 흐름이다. 15년 전 스마트폰 등장이 법조계 지형을 근본적으로 바꿨듯 미토스로 대변되는 고성능 AI는 우리 사회 보안과 프라이버시 패러다임을 다시 쓰기를 요구하고 있다. 여전히 가장 중요한 가치는 신뢰다. 기업은 자신의 AI가 안전하다는 것을 데이터와 거버넌스로 증명해야 하고 정부는 그 증명의 기준을 합리적으로 제시하며 혁신을 뒷받침해야 한다. 미토스가 던진 질문은 단순히 발전된 기술로 인한 위협과 공포가 아니다. 우리가 급변하는 이 거대한 변화를 감당할 만큼 책임 있는 시스템을 구축하고 있느냐는 법치주의적 성찰이다. 이제 속도 경쟁을 넘어 우리 사회가 수용 가능한 발전의 질을 고민해야 할 골든타임이다.

2026.04.24 17:00이강혜 컬럼니스트

유라클, KCB 이어 한국평가데이터…신용평가업계 AI 인프라 수주

유라클(대표 조준희·권태일)이 국내 주요 신용평가 시장의 인공지능(AI) 전환을 주도하는 핵심 파트너로 자리매김하고 있다. 유라클은 한국평가데이터(KODATA)가 발주한 대규모 'AI 개발플랫폼 및 지식관리시스템(KMS) 구축 프로젝트'의 최종 사업자로 선정되었다고 24일 밝혔다. 코리아크레딧뷰로(KCB)의 전사 AI 플랫폼을 성공적으로 수주한 데 이은 연타석 홈런으로, 금융·신용 데이터 업계에서 유라클의 기술력이 완벽하게 입증되었다는 평가가 나온다. 이번 사업의 핵심은 한국평가데이터 내부에 흩어져 있던 방대한 규정과 데이터들을 하나의 거대한 지식 창고로 통합하고, 이를 기반으로 움직이는 'AI 에이전트'의 생애주기 전반을 관리할 표준 인프라를 세우는 것이다. 먼저 유라클은 의미와 키워드를 동시에 분석하는 하이브리드 검색 기술을 적용해 차세대 지식관리시스템을 완성한다. 여기에 검색증강생성(RAG) 기술을 결합하여, 사내 지식 검색은 물론 고객 응대와 프로그래밍 코드 작성까지 실무자가 즉각적으로 도움을 받을 수 있는 '맞춤형 AI 업무 비서(챗봇)'를 선보일 계획이다. 개발 및 운영 환경의 대대적인 혁신도 이루어진다. 기존에 부서나 과제별로 중구난방이었던 소프트웨어 구조를 하나로 통일하기 위해 전사적 AI 개발플랫폼(LLMOps)을 이식한다. 이를 통해 값비싼 GPU 자원의 활용도를 극대화하고, AI 모델과 보안, 데이터 관리를 중앙에서 통제할 수 있게 된다. 특히 모델컨텍스트 프로토콜(MCP)과 프롬프트 관리 기법을 적극 도입해 개발의 질과 속도를 동시에 끌어올릴 전망이다. 권태일 유라클 대표는 "보안과 정확성이 생명인 금융·신용평가 분야에서 연달아 대형 AI 사업을 따낸 것은 유라클의 '실행형 AI'가 가진 압도적인 신뢰성을 보여주는 결과"라며, "이번 프로젝트를 통해 한국평가데이터가 획기적인 업무 효율성 향상을 이룰 수 있도록 최고의 지능형 워크스페이스를 제공하겠다"고 강조했다.

2026.04.24 16:47남혁우 기자

이정현 숭실대 정보보호학과 교수, '2026 NetSec-KR'서 행안부 장관 표창

숭실대학교(총장 이윤재)는 정보보호학과 이정현 교수가 지난 16일부터 17일까지 코엑스에서 열린 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR, 넷섹-KR)'에서 사이버 보안 분야 연구 성과를 인정받아 행정안전부장관 표창을 수상했다고 밝혔다. 이 교수는 한국연구재단 글로벌연구실사업, IITP 전문연구실사업, 융합보안대학원사업 등의 연구책임자를 역임했다. SCI급 논문 45편을 포함해 총 160여 편의 논문을 발표하고, 120건의 특허를 등록했다. 특히 인텔, ARM, 시스코, 팔로알토등 글로벌 기업에 약 77만 3000달러 규모의 기술을 수출했으며, 산업계에는 누적 20억 원 규모의 기술 이전 성과를 거뒀다. 또한 공인인증서 시스템 개발 과정에 참여해 18개 업체에 8억여 원의 기술을 이전했다. 이 교수는 “이번 NetSec-KR에서 행정안전부장관 표창을 받게 돼 영광스럽고 감사하다”며 “AI 대전환 시대에 사이버 보안의 중요성이 커지고 있는 만큼 국가 보안 수준 향상과 정보보호 인력 양성에 힘쓰겠다”고 말했다. 한편, 이 교수는 지난해 말 한국정보보호학회 차기 회장으로 선출됐으며, 2027년 공식 취임할 예정이다.

2026.04.24 16:44방은주 기자

"침해 손실 최소화"…KB손보-엔키화이트햇 '사이버 보험' 맞손

KB손해보험(대표 구본욱)과 오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)이 '사이버보험 활성화'를 위해 손을 맞잡았다. 양사는 지난 23일 KB손해보험 본사에서 '사이버보험 활성화 및 기업 보안 리스크 관리 강화'를 위한 양해각서(MOU)를 체결했다고 24일 밝혔다. 최근 기업을 겨냥한 랜섬웨어 및 해킹 등 사이버 공격이 고도화되며 피해 규모가 커지고 있다. 이에 사이버 리스크를 사전에 예방하고 사고 발생 시 시스템 복구 비용, 영업 중단 손실, 개인정보 유출에 따른 배상 등 손실을 최소화하는 사이버보험의 중요성이 높아지고 있다. 양사는 엔키화이트햇의 오펜시브 보안 기술력과 KB손해보험의 보험 운영 역량을 결합해 기업들의 안전한 비즈니스 환경을 지원하기 위해 뜻을 모았다. 아울러 이번 협약에 따라 사이버 위협 대응과 리스크 관리를 아우르는 '보안·보험 연계 맞춤형 서비스'를 시작한다. 협력 분야는 ▲보험 가입 전 고객 대상 보안 점검 및 위험 진단 ▲공격자 관점의 실전 모의해킹 서비스 제공 ▲최신 보안 위협 동향 및 침해사고 유형 정보 교류 ▲사이버보험 관련 보안 컨설팅 및 자문 지원 등이다. 이를 통해 고객사는 보험 가입과 동시에 자신의 보안 취약점을 정확히 파악해 개선할 수 있으며, KB손해보험은 정밀한 보안 리스크 분석을 바탕으로 고도화된 보험 서비스를 제공한다. 이성권 엔키화이트햇 대표는 “기업의 사이버 리스크는 단편적인 보안 솔루션 도입을 넘어, 실질적인 진단과 보험 시스템이 결합된 종합적인 대응 체계로 관리되어야 한다”며, “엔키화이트햇의 검증된 기술력을 바탕으로 KB손해보험과 긴밀히 협력해 기업들이 안심하고 비즈니스에 전념할 수 있는 보안 생태계를 선도해 나가겠다”고 밝혔다. 박상규 KB손해보험 일반보험부문장은 “이번 협약은 실제 공격 시나리오 기반의 모의해킹을 통해 기업 고객의 사이버 리스크를 보다 입체적으로 점검하기 위한 것”이라며, “실질적인 리스크 검증을 바탕으로 사이버보험의 차별화 경쟁력을 강화해 나가겠다”고 말했다.

2026.04.24 16:21김기찬 기자

CISO 인사이트 포럼 성료…"보안 책임자·실무자 모여 현안 논의"

한국정보보호산업협회(KISIA) 정보보호인적자원개발위원회(정보보호 ISC)는 지난 23일 SETEC 컨벤션홀에서 '2026 CISO(정보보호 최고 책임자) 인사이트 익스체인지 포럼'을 성황리에 개최했다고 24일 밝혔다. 'CISO 인사이트 익스체인지 포럼'은 기업·기관의 CISO 및 보안 실무자들이 한 자리에 모여 주요 보안 현안과 조직 내 운영 경험을 공유하고 실무 중심의 인사이트를 나누기 위해 마련됐다. 첫 번째 세션에서는 윤두식 이로운앤컴퍼니 대표가 'CISO가 알아야 할 최신 AI 위협, 멀티AI 통합 통제 방안'을 주제로 발표했다. 윤 대표는 AI 악용 사례와 새로운 위협 양상, 관련 법·제도 이슈를 폭넓게 다루며 참석자들의 높은 관심을 끌었다. 이어 홍관희 LG유플러스 CISO가 'CISO 이사회 보고 실전편'을 주제로 최근 강화되고 있는 CISO의 이사회 내 역할과 그에 따른 변화를 공유했다. 단순한 현황 보고를 넘어 보안 이슈를 비즈니스 리스크 관점에서 전달하고, 경영진과 효과적으로 소통하는 방안을 중점적으로 다뤘다. 이를 통해 홍 CISO는 경영 의사결정 과정에서 CISO의 역할을 확대할 필요가 있다고 강조했다. 세 번째 세션에서는 유용기 에이스솔루션 이사가 '정보보호 공시제도, 지금 준비해야 할 것들'을 주제로 발표했다. 그는 공시제도 도입 및 확대 흐름에 따라 기업이 준비해야 할 사항과 대응 방향이 집중적으로 논의했다. 개인정보보호위원회 주도로 정보보호 공시제도가 의무화를 앞둔 상황에서 주요 변화 내용부터 실제 공시자료 산출 방법, 포털 이용 절차 등 실무에 적용 가능한 내용을 중심으로 다뤘다. 마지막 세션에서는 '오픈 인사이트 토크'가 열렸는데, 반형철 현대면세점 CSIO를 중심으로 사전·현장 질문에 대한 답변을 이어갔다. 보안과 비즈니스 간 우선순위 충돌 해소 방안과 AI 기반 위협 대응 사례가 공유되며, 실제 현장에서 참고할 수 있는 기준과 실행 방향을 구체화해 높은 관심을 끌었다. 배중섭 KISIA 정보보호 ISC 위원장은 "이번 포럼은 CSIO와 보안 실무자들이 현장에서 마주하는 다양한 이슈를 공유하고, 실질적인 대응 방향을 함께 고민할 수 있었던 의미 있는 자리"라며 "앞으로도 정보보호 ISC는 산업계 주도 HRD 거버넌스로서 현장의 인력 관련 현안을 해소하고 양질의 인력 생태계 기반을 조성할 수 있도록 적극 노력하겠다"고 다짐했다.

2026.04.24 16:15김기찬 기자

한국인공지능산업협회, AI 안전·신뢰 표준화 포럼 출범…실행 기준 만든다

한국인공지능산업협회가 인공지능(AI) 기본법 시행에 따른 사업자 책임 강화에 대응해 산업 현장 적용형 AI 안전·신뢰 표준 마련에 나선다. 한국인공지능산업협회는 글로벌 표준 기반의 산업 적용형 AI 안전·신뢰 관리 기준 도출을 위한 'AI 안전·신뢰 표준화 포럼'을 출범한다고 24일 밝혔다. 포럼은 과학기술정보통신부 산하 정보통신기술(ICT) 표준화 포럼의 일환으로 운영된다. AI 개발·이용사업자, 데이터·보안 기업, 학계 전문가 등이 참여하는 산·학·연 협력 구조를 기반으로 ISO/IEC·NIST 등 글로벌 표준을 토대로 산업 현장에서 실제 적용 가능한 AI 안전·신뢰 관리 기준을 도출하고 이를 표준화하는 것이 목표다. 최근 AI 기술이 산업 전반으로 확산되면서 거버넌스·위험관리·운영관리·책무 이행 등 관리 체계 전반을 포괄하는 기준 필요성이 커지고 있다. 특히 AI기본법 시행으로 사업자 책임이 강화되면서 기업이 실제 적용할 수 있는 실행 기준과 운영 체계 마련이 과제로 부상하고 있다. 협회는 포럼을 통해 산업별 AI 활용 환경에 따른 위험요소 및 관리 기준을 도출하고 이를 포럼 표준 및 단체표준(TTA)으로 연계 추진할 계획이다. 세미나·가이드라인·교육을 통한 표준의 산업 확산도 병행한다. 협회는 슈어소프트테크·셀렉트스타와 함께 운영 중인 AI 신뢰성 검증 인증 제도 'AI-MASTER'와 포럼 도출 표준을 연계해 평가 체계 정합성을 강화하고, 인증 적용 범위를 확대할 방침이다. 이를 통해 AI 안전·신뢰 확보를 위한 표준과 인증이 유기적으로 연결되는 산업 생태계 조성을 추진한다. 협회 관계자는 "AI 안전·신뢰 표준화 포럼은 글로벌 표준과 산업 현장을 연결하는 실질적인 실행 기준 마련에 목적이 있다"며 "TTA AI 신뢰성 얼라이언스와 연계해 국내 AI 신뢰성 검증 체계 고도화와 산업 확산을 동시에 추진할 것"이라고 말했다.

2026.04.24 14:27이나연 기자

EDB-맨텍솔루션, 오픈소스 DB 전환 생태계 확장 '맞손'

EDB와 맨텍솔루션이 쿠버네티스 기반 컨테이너 데이터베이스(DB) 협력을 강화하며 기업 오픈소스 전환(OX) 시장 공략에 나섰다. 컨테이너 플랫폼과 엔터프라이즈 DB 기술을 결합해 클라우드 네이티브 환경 전환을 가속화한다는 목표다. EDB는 맨텍솔루션의 쿠버네티스 기반 클라우드 플랫폼 '아코디언' 허브에 자사 엔터프라이즈 컨테이너 DB 솔루션을 공식 등재했다고 24일 밝혔다. 이번에 등재된 제품은 'PG4K'와 'PGD4K' 2종이다. PG4K는 커뮤니티 기반 클라우드 네이티브 PG(CNPG)를 엔터프라이즈 환경에 맞게 고도화한 제품이다. PGD4K는 멀티 마스터 기반 글로벌 분산 환경을 지원하는 확장형 솔루션이다. 양사는 이번 협력을 계기로 클라우드 네이티브 DB 생태계 확장을 위한 공동 영업과 기술 지원을 강화할 계획이다. 특히 인프라(PaaS)부터 DB까지 아우르는 통합 환경을 제공해 기업 클라우드 네이티브 전환을 지원한다는 방침이다. 이번 협력의 핵심은 OX와 컨테이너 기술 결합이다. 기업들이 오픈소스 기반으로 전환하기 위해서는 애플리케이션뿐 아니라 DB 역시 유연한 컨테이너 환경으로 이동해야 한다는 설명이다. 양사는 컨테이너 관리 인프라와 DB 기술을 결합해 벤더 종속성에서 벗어난 클라우드 환경 구축을 지원할 계획이다. 기술 측면에서도 차별화를 내세웠다. PG4K와 PGD4K는 아코디언 허브를 통해 원클릭 방식으로 배포되며 엔터프라이즈급 보안과 오라클 호환성, 클라우드 네이티브 아키텍처 구현을 지원한다. 특히 쿠버네티스 API와 직접 연동해 단일 장애 지점(SPOF)을 최소화하고 롤링 업데이트를 통해 운영 중에도 근접 무중단 수준의 서비스 유지가 가능하다. 또 멀티 마스터 구조를 기반으로 다중 클러스터 및 다중 가용영역(AZ)에 걸친 분산 환경을 지원해 글로벌 서비스 안정성 향상을 지원한다. 특정 지역 장애 상황에서도 서비스 중단 없이 운영이 가능한 '올웨이즈온' 환경을 구현한다. 오픈소스 도입 과정에서의 마이그레이션 부담을 줄인 점도 특징이다. EDB 'EPAS' 엔진은 기존 상용 DB에서 사용하던 PL·SQL, 패키지, OCI 드라이버 등을 수정 없이 활용할 수 있도록 지원해 전환 리스크를 최소화한다. 이번 협력은 클라우드 네이티브 환경 전환이 가속화되는 가운데 DB 영역에서도 엔터프라이즈급 오픈소스 수요가 빠르게 확대되는 흐름과 맞물린 행보로 평가된다. 이진현 맨텍솔루션 전무는 "아코디언 허브에 EDB PG4K와 PGD4K가 공식 등재되면서 고객들에게 강력하고 안정적인 엔터프라이즈급 컨테이너 오픈소스 DB를 제공할 수 있게 됐다"며 "컨테이너 플랫폼 기술력과 DB 역량이 만나 기업 핵심 과제인 OX를 빠르고 안전하게 완수하는 핵심 축이 될 것"이라고 밝혔다. 손광락 EDB코리아 전무는 "클라우드 네이티브 환경 전환은 이제 선택이 아닌 생존의 문제이며 그 중심에는 컨테이너 기반 DB 오픈소스 혁신이 있다"며 "맨텍 컨테이너 생태계에 우리 핵심 솔루션들이 합류함으로써, 국내 고객들이 엔터프라이즈급 오픈소스 도입이라는 과제를 쉽고 완벽하게 해결할 수 있도록 적극 지원할 것"이라고 말했다.

2026.04.24 13:40한정호 기자

몬드리안에이아이, LG AI 교육에 인프라 공급…GPU 클라우드 시장 입지 강화

몬드리안에이아이가 LG AI연구원 교육 조직에 프라이빗 인공지능(AI) 클라우드 플랫폼을 공급하며 엔터프라이즈 AI 인프라 시장 공략에 속도를 낸다. 고성능 그래픽처리장치(GPU) 자원 운영과 맞춤형 지원 체계를 앞세워 AI 교육·연구 환경 최적화에 나섰다는 평가다. 몬드리안에이아이는 LG AI연구원 산하 교육 프로그램 'LG AI 아카데미'에 최적화된 프라이빗 AI 클라우드 플랫폼을 구축하고 서비스를 제공 중이라고 24일 밝혔다. 이번 프로젝트는 LG그룹 내 AI 전문 인재 양성을 위한 교육 환경 구축을 목적으로 추진됐다. 교육생들이 대규모 연산 자원을 안정적으로 활용할 수 있도록 인프라 효율성과 운영 편의성을 동시에 확보하는 것이 핵심 과제였다. 몬드리안에이아이는 자사 AI 클라우드 솔루션 '런유어 클라우드'를 기반으로 맞춤형 인프라를 구축했다. 고성능 GPU 자원을 중단 없이 사용할 수 있도록 안정성을 확보하는 동시에 교육 과정별로 상이한 요구사항을 유연하게 반영할 수 있도록 설계했다. 특히 하이브리드 기술 지원 체계를 도입해 차별화된 운영 방식을 구현했다. 단순 기술 지원을 넘어 교육 단계에 따라 맞춤형 심화 지원을 제공하며 집중형 지원과 티켓형 지원을 병행해 운영 효율성과 서비스 품질을 동시에 높였다. 운영 편의성도 강화했다. LG AI연구원 전용 엔터프라이즈 포털을 구축해 관리자가 직접 교육생에게 자원을 할당하고 GPU·CPU·메모리·네트워크 트래픽 사용량을 실시간으로 모니터링할 수 있도록 했다. 이를 통해 관리 효율성을 높이는 동시에 비용 절감 효과도 기대할 수 있다는 설명이다. 회사 측에 따르면 이번 사업은 대형 클라우드 사업자들이 참여한 경쟁 속에서 수주한 성과다. 몬드리안에이아이는 AI 특화 클라우드 기술력과 신속한 데모 시연, 보안 규정 준수 이력 등을 기반으로 경쟁력을 입증했다고 밝혔다. 이번 사례를 통해 AI 인프라 구축 역량을 검증받으며 주요 레퍼런스를 확보한 것으로 평가된다. 회사는 이번 프로젝트를 발판으로 AI 인프라 사업 확장에 박차를 가한다. 향후 멀티 벤더 자원 운영 역량을 고도화하고 GPU 클라우드를 넘어 AI 에이전트, API 라우터 등 고급 기능을 접목해 엔터프라이즈 AI 시장에서 입지를 강화할 계획이다. 고영민 몬드리안에이아이 총괄매니저는 "국가대표 AI '엑사원'을 만드는 LG AI연구원을 고객사로 확보한 것은 우리 기술적 완성도와 운영 노하우를 입증하는 중요한 이정표"라며 "이번 성공 사례를 발판 삼아 AI 전환을 검토 중인 기업·연구소·교육기관 등을 대상으로 맞춤형 인프라 사업을 적극 확장해 나갈 것"이라고 말했다.

2026.04.24 13:29한정호 기자

[AI는 지금] "모델 경쟁 끝났다"…해외 CSP 3사, 'AI 거버넌스'로 승부수

마이크로소프트(MS)를 필두로 아마존웹서비스(AWS), 구글 클라우드 등 글로벌 클라우드 서비스 제공사(CSP) 빅3가 단순한 '인공지능(AI) 모델' 경쟁을 넘어 'AI 거버넌스(통제·관리)' 주도권 확보를 위한 인프라 기술 고도화에 나섰다. 기업들이 AI 에이전트 도입 시 가장 우려하는 보안 격리와 실행 통제 문제를 해결하며 '디지털 직원' 시대를 겨냥한 경쟁이 본격화됐다는 평가다. 24일 업계에 따르면 MS는 지난 22일 '파운드리 에이전트 서비스(Foundry Agent Service)'를 통해 에이전트 전용 '호스트형 에이전트(Hosted Agents)' 기능을 공개 프리뷰로 선보였다. 에이전트가 코드를 실행하거나 데이터를 처리할 때마다 독립된 가상머신(VM) 수준의 샌드박스를 실시간 할당해 기업의 기존 시스템과 완전히 분리된 환경에서 작업하도록 설계한 것이 핵심이다. 기존 클라우드 인프라는 다수 사용자가 자원을 공유하는 구조인 탓에 에이전트가 임의 코드를 실행할 경우 보안 리스크가 발생할 수 있었다. MS는 이를 하이퍼바이저 기반 격리 구조로 해결하며 세션별 독립 실행 환경과 파일 시스템 유지 기능을 함께 제공한다. 특히 에이전트가 중단 후 재개되더라도 이전 작업 상태를 그대로 이어가는 '지속성(Persistence)'을 기본 기능으로 내세웠다. 비용 구조 역시 바꿨다. 에이전트가 유휴 상태일 경우 자원을 자동으로 줄여 비용이 발생하지 않도록 하는 '스케일 투 제로(Scale-to-zero)' 방식을 적용해 실제 업무 단위 중심의 과금 구조를 제시했다. AWS도 유사한 방향으로 대응에 나섰다. '아마존 베드록 에이전트코어(Amazon Bedrock AgentCore)' 내 코드 인터프리터 기능을 통해 에이전트가 생성한 코드를 격리된 환경에서 실행할 수 있도록 지원한다. 서버리스 기반 아키텍처를 활용해 필요 시에만 자원을 할당하는 구조로, 보안과 비용 효율을 동시에 확보하는 데 초점을 맞췄다. 구글 클라우드는 인프라 레벨에서 접근하고 있다. '구글 분산형 클라우드(GDC)'를 통해 데이터센터 자체를 기업 내부나 특정 환경으로 확장 배치함으로써 데이터가 외부로 나가지 않도록 물리적 격리를 구현한다. 여기에 '버텍스 AI 에이전트 빌더(Vertex AI Agent Builder)'를 결합해 고보안 환경에서도 에이전트 기반 서비스를 운영할 수 있는 구조를 제시했다. 글로벌 CSP들이 이처럼 보안·격리 기술을 전면에 내세운 것은 AI 에이전트의 기업 내 실사용 단계가 본격화됐음을 보여주는 신호로 풀이된다. 클라우드 경쟁의 중심이 '누가 더 뛰어난 모델을 보유했는가'에서 '누가 더 안전하게 에이전트를 통제할 수 있는 인프라를 제공하는가'로 이동하고 있다는 분석이다. 또 기업 입장에선 아무리 성능이 뛰어난 AI라도 내부 시스템 접근 권한과 데이터 처리 과정이 통제되지 않으면 실제 업무에 투입하기 어렵다. 이에 CSP들은 ▲세션별 독립 실행 환경(샌드박스) ▲유휴 시 비용을 줄이는 구조 ▲에이전트별 신원 및 권한 관리 체계 등을 인프라 단에서 기본 제공하기 시작했다. 특히 MS와 AWS가 에이전트 실행 환경을 논리적으로 격리하는 데 초점을 맞췄다면, 구글은 GDC를 통해 클라우드 인프라 자체를 물리적으로 분리하는 전략을 취하고 있다는 점에서 접근 방식에도 차이를 보인다. 업계에선 이 같은 흐름을 두고 클라우드의 '에이전트화'가 본격화되고 있다고 평가했다. 또 단순히 연산 자원을 제공하는 수준을 넘어 AI가 실제 업무를 수행하는 '작업 공간' 자체를 설계하는 경쟁으로 확장되고 있다고 봤다. MS 측은 "전통적인 컴퓨팅은 여러 사용자가 동일한 인스턴스를 공유하도록 설계됐지만 이는 에이전트 환경에 적합하지 않다"며 "각 에이전트는 고유한 격리 환경과 지속적인 상태를 갖춘 전용 인프라 위에서 구동돼야 한다"고 밝혔다.

2026.04.24 12:27장유미 기자

오픈AI, GPT-5.5 출시…앤트로픽과 정면 비교 승부

오픈AI가 새 인공지능(AI) 모델 'GPT-5.5'를 공개하며 경쟁사 앤트로픽을 정면으로 겨냥했다. 상당수 벤치마크에서 앤트로픽의 클로드 오퍼스 4.7을 앞섰다고 내세웠지만 개발자 수요가 가장 높은 코딩 항목에선 역전당했다. 23일(현지시간) 오픈AI가 공개한 벤치마크를 보면 지식업무 수행 능력을 평가하는 GDPval에서 84.9%를 기록해 오퍼스 4.7(80.3%)을 웃돌았다. 터미널 환경 작업 능력인 터미널-벤치 2.0에선 82.7%로 오퍼스 4.7(69.4%)을 10%포인트 이상 앞섰고, 사이버보안 평가 항목 사이버짐에서도 81.8%로 오퍼스 4.7(73.1%)을 상회했다. 실제 소프트웨어 이슈 해결 능력을 평가하는 SWE-벤치 프로에선 58.6%에 그쳐 오퍼스 4.7(64.3%)에 5%포인트 이상 뒤졌다. 오픈AI는 결과표 각주에서 "해당 평가의 데이터 암기 징후가 보고됐다"고 명시하며 수치를 액면 그대로 받아들이기 어렵다는 입장을 내비쳤다. 성능 외에도 효율성을 강조했다. 오픈AI는 GPT-5.5가 전작인 GPT-5.4와 동일한 토큰당 지연시간을 유지하면서도 동일 작업을 더 적은 토큰으로 처리한다고 밝혔다. 컴퓨터 조작 능력을 평가하는 OS월드 검증(OSWorld Verified)에선 78.7%로 GPT-5.4(75.0%)를 웃돌았고, 다단계 과학 데이터 분석 평가인 유전학·정량생물학 평가(GeneBench)에서도 전작 대비 개선된 결과를 기록했다. 안전성 측면에선 사이버 관련 고위험 요청에 더 높은 거절 기준을 적용했다. 검증된 방어 목적 사용자에게 고급 사이버보안 기능 접근을 허용하는 '보안을 위한 신뢰 기반 접근 프로그램(TAC, Trusted Access for Cyber)' 프로그램도 함께 운영한다. 응용 프로그램 인터페이스(API) 가격은 입력 토큰 100만 개당 5달러, 출력 100만 개당 30달러다. 고정밀 버전인 GPT-5.5 프로는 각각 30달러, 180달러로 책정됐다. 이날부터 챗GPT 플러스·프로·비즈니스·엔터프라이즈 사용자와 코덱스에 순차 적용되며, API 배포는 추후 예정이다. 오픈AI는 "모든 단계를 일일이 관리하는 대신 복잡하고 다단계적인 작업을 GPT-5.5에 맡길 수 있다"며 "계획 수립부터 도구 사용, 결과 점검까지 신뢰할 수 있도록 설계했다"고 말했다.

2026.04.24 11:27이나연 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.