• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6094건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금보원, 조직 확대 재편...모의해킹·가상자산·AI전담 조직 승격

금융보안원(원장 박상원)이 조직을 확대, 재편했다. 기존 44팀서 49팀으로 5팀을 늘렸다. 29일 금보원은 전문스킬을 보유한 화이트해커로 구성된 모의해킹 전담조직을 부서 단위로 확대(6명→20명)하고, 국·내외에 산재한 침해위협인텔리전스 정보를 수집 및 분석하는 전담조직을 신설하는 등 금융권 사이버 위협예방체계 고도화를 위한 조직 확대개편을 시행한다고 밝혔다. 이번 조치로 금융권 스테이블코인 등 디지털자산 보안을 전문적으로 지원하기 위한 전담조직을 확대 개편했다. 또 AI기본법 시행에 대응하기 위해 AI전담조직을 부서 단위 조직으로 격상했다. 이외에 금융회사 자율보안을 적극 지원하기 위한 전담조직을 신설하는 한편, 조직 효율성 제고를 위해 데이터 업무와 개인정보 업무를 통합했다. 조직활력 제고를 위해 전문성 및 업무성과 중심으로 대규모 인사도 시행했다. 원 설립 이후 최대규모인 부서장 7명, 팀장 10명 등 총 17명에 대해 신규직책을 부여했다. 특히 전문성 있는 직책자를 적소에 배치하기 위해 직책자 공모제를 최초로 실시, 서장 2명, 팀장 4명을 선발했고, 모의해킹 분야(Red IRIS실)의 직책자 전원을 젊고 유능한 화이트 해커 출신 실무형 전문가로 전격 배치했다. 아래는 이번 조직재편 내용 첫째, 고도화된 전문해킹그룹의 공격에 따른 국내 금융기관의 피해가 급증함에 따라, 사이버위협 예방체계 고도화를 위한 조직을 확대, 모의해킹 조직을 부서단위(1팀 → 1실 2팀)로 확대 개편했다. 즉, RED IRIS실을 신설, 산하에 RED IRIS1팀과 RED IRIS2팀을 둔다. 정원도 기존 6명에서 20명으로 늘었다. 둘째, 국내외 공격자(그룹) 동향 및 공격 전술·기법 등을 선제적으로 파악・조사·분석하는 위협인텔리전스팀을 신설했다. 셋째, 공개용 홈페이지 취약점 분석평가 업무의 질적 수준 향상을 위해 웹보안 점검팀을 신설했다. 디지털금융 보안도 강화해 첫째, 디지털자산 전담 조직을 부서단위(1팀 → 1실 2팀)로 확대해 디지털자산실을 신설, 산하에 디지털자산전략팀, 디지털자산기술팀을 뒀다. 둘째, AI기본법 시행에 따른 디지털 금융 혁신을 차질없이 지원하기 위해 AI혁신실을 AI혁신부로 격상하고, AI RED팀을 신설했다. 자율보안 강화 지원 및 원내 업무 효율화도 꾀했다. 이를 위해 첫째, 금융회사의 금융보안 수준진단 등 자체적인 보안 강화 지원을 위해 자율보안연구팀을 신설하고 둘째, 데이터 활용과 보호의 시너지를 위해 데이터혁신센터 조직내 팀을 통합(데이터플랫폼팀과 마이데이터팀)하고, 기능을 개인정보보호부로 이동했다. 특히 업무혁신을 위해 신임직책자를 대거 선발하고 과감하게 재배치했다. 원 설립 이후 최대규모인 부서장의 약 40%(7명), 팀장의 약 20%(10명)를 신규보임하고, 상당수 부서장을 전면 재배치했다. 즉, 업무성과, 전문성 및 실무 경험을 보유한 팀장(7명)을 부서장으로 과감하게 발탁해 세대교체와 조직 활력 제고를 도모하는 한편 부서간 업무경계 완화 및 협업체계 강화를 위해 부서장 14명을 전략적으로 재배치했다. 이외에 신설조직의 기능과 역할을 조기에 안착시키고 전문성을 체계적으로 강화할 수 있도록 직책 공모제를 최초로 도입, 2개 부서(RED IRIS실, AI혁신부) 및 4개 팀(위협인텔리전스팀, RED IRIS2팀, AI RED팀, 클라우드평가1팀)을 대상으로 전문성, 실무경험, 추진역량 등을 최우선으로 고려해 관련분야 최고수준 전문가를 선발했다. 모의해킹 부문의 전문성 강화를 위해 젊고 유능한 해커출신의 직책자도 전략 배치, 화이트 해커 출신의 모의해킹 실무 경험이 풍부한 팀장을 실장으로 과감하게 선발하고, 소관 팀장도 모두 화이트 해커 출신으로 배치했다. 금융보안원 박상원 원장은 “2026년에는 전문적인 모의해킹을 통한 사이버 위협 사전 예방과 급변하는 디지털환경에 따른 디지털자산 및 AI 보안을 지원하는 것이 무엇보다 중요하다.”며 "이번 조직개편 및 정기인사를 통해 안전한 디지털 금융 환경 조성에 기여할 것으로 기대한다.”고 밝혔다.

2025.12.29 20:30방은주 기자

정부, 1천만명 이상 개인정보 피해시 보안인증 취소

정부가 무용론에 휘말린 정보보호(ISMS)와 개인정보보호(ISMS-P) 인증 기준을 강화, 실제 인증 취소 기업이 얼마나 나올지 주목된다. 개인정보보호위원회와 과기정통부는 29일 관계 기관과 함께 합동 대책회의를 열고 두 인증 취소 기준을 강화, 시행하기로 했다. 이에, 앞으로 정보보호(ISMS)와 개인정보보호(ISMS-P) 인증기업이 개인정보 보호법 위반으로 과징금 등의 처분을 받은 경우 위반행위의 중대성을 따져 인증을 취소한다. 특히 1천만명 이상의 피해 발생, 반복적 법 위반, 고의·중과실 위반행위로 사회적 영향이 큰 경우에는 원칙적으로 인증을 취소한다. 정보통신망법도 망법 등을 위반하고, 그 행위가 중대한 경우 인증취소할 수 있도록 법을 개정 중이며, 개정이 완료될 경우 관련 세부기준을 수립할 예정이다. 또 패치관리 등 실제 보안 사고와 밀접하게 연관된 핵심항목을 인증기업이 연 1회 받는 사후심사에서 집중 점검하고, 사후관리를 미이행하는 등 거부하는 경우와 자료 미제출 또는 허위제출 시 인증을 취소하고, 점검 결과 중대 결함이 발견된 경우 인증위원회의 심의를 거쳐 인증을 취소한다. 이날 개보위와 과기정통부는 한국인터넷진흥원, 금융보안원 등 인증기관 및 민간 전문가들로 구성한 인증위원회와 함께 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 취소 관계기관 대책회의'를 개최했다. KISA는 ISMS와ISMS-P(Personal Information & Information Security Management system) 법적 인증기관이고, 금융보안원은 금융 분야 인증 및 심사기관이다. ISMS·ISMS-P는 주요 정보자산 유출 및 피해 예방을 위해 일정수준 이상의 기업 또는 기관이 구축 및 운영 중인 개인정보 및 정보보호 체계가 적합한지 알려주는 인증(정보통신망법 제47조, 개인정보보호법 제32조의2에 근거)이다. 이번 대책회의는 지난 12월 6일 열린 '정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계기관 대책회의'의 후속 조치다. 최근 ISMS-P 인증기업의 사이버침해, 유출사고 빈발로 사후관리의 엄격성을 높여야 한다는 목소리를 반영, 관계기관은 긴밀한 협력체계를 구축해 왔으며, 이번 대책회의를 통해 그간 논의해 온 인증취소 기준 구체화 방안을 최종 심의·확정하고 즉각 시행할 계획이다. 개인정보위와 과기정통부는 지난 11월부터 운영 중인 관계기관 합동 제도개선 TF를 통해 최근 사이버침해 및 개인정보 유출사고의 주요 원인을 면밀히 분석하고, 핵심항목이 되는 인증기준을 도출해 왔다. 이번 대책회의에서는 이를 취소기준에 반영하는 방안을 논의하고, 향후 인증취소를 엄격히 적용할 계획이다. 개보위와 과기정토부는 인증 취소 이후의 관리 방안도 마련할 예정이다. 의무대상 기업에 대해서는 취소 이후 1년간 재신청 유예기간을 둬 실질적인 보안 개선이 이뤄지도록 유도하고, 해당 기간에는 인증의무 미이행 과태료를 면제해 기업의 불필요한 부담을 방지한다. 또 의무대상이 아닌 기업의 경우에도 지속적 관리체계를 구축하기 위해 인증 재취득을 권고하기로 했다. 현재 ISMS 인증은 법상 의무대상자로 정보통신망서비스제공자(ISP), 집적정보통신시설사업자(IDC) 등을 규정, 시행하고 있다. 또 ISMS-P는 현재 자율 인증인데, 주요 공공·민간 개인정보처리자를 대상으로 의무화하는 개인정보 보호법 개정안이 지난 17일 정무위 전체회의를 통과했다. 개인정보위는 “이번 회의는 지난 10월 범부처 정보보호 종합대책부터 이어 온 관계기관의 제도 개선 의지를 결집하는 자리”라며 “앞으로도 지속적 협력을 통해 인증기준에 미달하거나 중대한 위반이 있는 기업은 인증을 유지할 수 없도록 엄격히 관리, 인증제도의 신뢰성을 회복해 나가겠다”고 밝혔다. 과기정통부는 “인증 사후심사시 기준을 미달하는 등 인증받은 기업이 정보보호관리체계의 수준을 지속 유지하지 않는 경우 인증취소를 적극 실시해 정부 인증제의 제도의 실효성을 높이겠다.”고 밝혔다.

2025.12.29 18:46방은주 기자

SGA솔루션즈, 금융 IT운영 1위 크레온유니티 인수…"실적 성장 본격화"

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 국내 금융권 IT 운영 시장에서 점유율 1위를 유지하고 있는 크레온유니티를 인수한다. 크레온유니티는 약 30년간 금융권 IT기기 유통 및 통합 유지보수 사업을 수행해 온 금융IT 운영 전문기업이다. 지난해 매출 925억 원, 영업이익 27억 원, 순이익 30억 원을 달성했다. 29일 SGA솔루션즈는 자회사 액시스인베스트먼트와 IBK벤처투자가 공동 대표집행사(GP)로 참여한 투자조합을 통해 크레온유니티를 인수한다고 이날 공시했다. 30일 최종 절차가 완료될 예정이다. 이번 인수는 SGA솔루션즈가 기존 보안 중심 포트폴리오를 넘어, 매출 및 현금창출력을 갖춘 '캐시카우' 사업을 그룹의 핵심 축으로 편입했다는 점에서 의미가 있다. 크레온유니티의 유지보수 중심 안정적 매출이 실적에 반영되면서, 그룹의 외형 성장과 실적 안정성이 동시에 강화될 전망이다. 특히 이번 거래에는 IBK금융그룹 계열 벤처캐피탈(VC)인 IBK벤처투자가 참여해 거래 신뢰도와 실행력을 높였다. IBK벤처투자는 액시스인베스트먼트와 함께 투자조합의 공동 대표집행사(GP)로서 투자 구조 설계부터 인수 실행, 사후 기업가치 제고(밸류업) 전략까지 전 과정을 주도했으며, 투자·운용 및 성과관리도 공동으로 수행했다. 전략적 투자자(SI)인 SGA솔루션즈는 인수 이후 통합 및 성장 전략의 실행 속도 역시 한층 탄력을 받을 것으로 기대했다. 또 그동안 보안 사업을 통해 축적한 금융·공공 고객 접점과 프로젝트 수행 역량을 크레온유니티의 IT 운영 역량과 결합, 실적에 직결되는 매출 성장 엔진을 구축한다는 전략이다. SGA솔루션즈는 인수 이후 △그룹 내 캡티브 매출 전환 △그룹 프로젝트 연계 확대 △신규 시장 확장 등 '3대 성장 드라이브'를 가동할 예정이다. 보안 솔루션 고객군에서 발생하는 설치 및 유지보수 수요를 크레온유니티와 연계해 매출 전환 속도를 높이고, 그룹 프로젝트 수행 과정에서 발생하는 하드웨어(HW) 공급 수요까지 흡수, 프로젝트 단위 매출 규모를 확대할 계획이다. 또 교육·공공 부문에 강점을 가진 그룹 영업 채널을 활용해 크레온유니티의 사업 적용 영역을 금융권 외 산업으로 확장하고, 보안 고객 기반의 IT 운영·유지보수 수요를 결합해 신규 매출 창출과 매출 비중 확대를 동시에 추진한다. 최영철 SGA솔루션즈 대표는 “이번 편입은 그룹의 수익 기반을 강화하고 실적 개선을 뒷받침할 성장 레버리지를 확보했다는 점에서 의미가 크다”며 “그룹 차원의 실행력을 높여 구체적인 성과를 도출하고, 지속 가능한 성장 기반을 마련하겠다”고 밝혔다.

2025.12.29 18:05방은주 기자

개발자 전용 스킨까지 전부 해제?...레인보우 식스 시즈 해킹 파문 확산

유비소프트가 대규모 해킹 공격으로 1인칭 슈팅 게임 '레인보우 식스 시즈X(이하 R6)'의 서비스를 일시 중단하는 사태가 발생했다. 해커가 게임 내 시스템 권한을 장악해 전 세계 이용자에게 20억 R6 크레딧(유료 재화)을 무단 배포했기 때문이다. 유비소프트는 문제 발생 이전 시점으로 서버를 롤백한 뒤, 현재 서비스를 재개한 상황이다. 28일(현지시간) 브리핑컴퓨터 등 외신에 따르면 해커는 R6 내부 운영 시스템에 접속해 특정 이용자를 임의로 차단하거나 이를 해제하는 등 혼란을 야기했다. 가장 큰 피해는 게임 내 경제 시스템에서 발생했다. 해커는 전 세계 이용자 계정에 약 20억 R6 크레딧과 명성을 무단으로 지급한 것으로 확인됐다. R6 크레딧은 현금으로 구매하는 유료 재화로, 유비소프트 스토어 가격 기준(1만5천 크레딧당 99.99달러)으로 환산하면 계정당 약 1천333만 달러(약 192억원)에 달하는 가치다. 아울러 개발자 전용 스킨을 포함한 게임 내 모든 코스메틱 아이템도 잠금 해제됐다. 유비소프트는 사태가 심각해지자 공식 X(구 트위터)를 통해 사고 발생을 인정하고, 문제 해결을 위해 '레인보우 식스 시즈' 게임 서버와 아이템 거래 장터를 전면 폐쇄했다. 회사 측은 "문제를 해결하는 동안 서비스를 중단했다"며 "부당하게 지급된 재화를 사용한 이용자에게 별도 처벌은 내리지 않겠으나, 사고 발생 시점인 UTC 기준 오전 11시 이후의 모든 거래 내역은 무효화(Rollback)할 예정"이라고 밝혔다. 현재 서버 롤백과 함께 라이브 서비스 테스트도 완료되면서 서비스가 재개됐다. 아울러 지난 27일 오전 10시 49분부터 29일까지 로그인 이력이 없는 이용자는 인벤토리에 변동 사항이 없을 예정이다. 다만, 해당 시간에 접속한 이용자는 보유 중이던 아이템 일부에 접근하지 못할 수 있다. 이에 대한 조사 및 복구 작업은 향후 2주 간 진행한다고 회사 측은 전했다. 이번 사태는 단순 게임 내 해킹을 넘어 유비소프트 내부 인프라 자체가 뚫렸다는 주장도 제기되고 있다. 보안 전문 그룹 '브이엑스 언더그라운드'에 따르면 이번 공격은 최근 발견된 몽고DB 취약점인 '몽고블리(CVE-2025-14847)'를 악용한 것으로 추정된다. 이를 통해 해커는 유비소프트의 내부 깃 저장소에 침입했으며, 1990년대부터 현재까지 누적된 내부 소스코드 아카이브를 탈취했다고 주장하고 있다.

2025.12.29 18:02진성우 기자

[AI는 지금] '챗GPT' 쓰다 우울증 온다고?…오픈AI, '안전 리더십' 재정비 본격화

'챗GPT' 등장 이후 생성형 인공지능(AI)을 둘러싼 정신건강 악화 논란이 잇따르는 가운데 오픈AI가 AI 안전을 총괄하는 핵심 임원 채용에 나서 관심이 쏠린다. 최근 챗GPT가 이용자의 망상을 강화해 자살이나 살인으로 이어졌다는 취지의 소송이 연이어 제기되면서 한동안 공백 상태였던 오픈AI의 '안전 리더십' 문제도 다시 부각되는 분위기다. 29일 테크크런치에 따르면 오픈AI는 AI가 초래할 수 있는 고위험 시나리오를 사전에 평가하고 대응 전략을 총괄할 책임자인 '준비태세 총괄(Head of Preparedness)'을 뽑기 위해 최근 채용 공고를 냈다. 이 직무는 컴퓨터 보안과 생물학, 정신건강 등 분야에서 AI가 만들어낼 수 있는 '심각한 피해'를 관리하게 된다. 보상은 연봉 55만5천 달러에 주식 보상이 포함됐다. 오픈AI가 이처럼 나선 것은 최근 불거진 법적 분쟁이 큰 영향을 미친 것으로 보인다. 지난해 8월 미국 캘리포니아에서 10대 소년의 유족이 "챗GPT가 아들의 자살을 부추겼다"며 오픈AI를 상대로 소송을 제기하자 이후 유사한 소송이 잇따랐다. 이달에는 챗GPT가 이용자의 망상을 부추겨 살인을 유도했다는 주장과 함께 오픈AI가 또 다시 피소되며 논란이 확산됐다.이처럼 생성형 AI의 정신건강 리스크가 가설적 우려를 넘어 실제 법적 책임 문제로 번지자 오픈AI는 대응책 마련에 적극 나서는 모습을 보였다. 특히 청소년 보호자 관리 기능을 도입하고 자해·폭력 등 민감한 주제에 대한 응답 방식 개선에 나서 눈길을 끌었다. 그러나 업계에선 기능 보완만으로는 근본적인 해법이 되기 어렵다는 지적이 잇따랐다. 위험 신호를 어떻게 판단할 지, 문제가 될 소지가 있는 기능이나 모델 출시를 누가 최종 통제할 지 등을 결정하는 것은 조직 내부에서 해결해야 한다고 봐서다. 이에 오픈AI는 지난 2023년 '준비태세(Preparedness) 팀'을 신설하며 피싱 공격 같은 즉각적 위협부터 핵무기, 자율적 자기개선 AI 같은 극단적 시나리오까지 대비하겠다고 밝힌 바 있다. 하지만 이 조직을 이끌던 알렉산더 마드리 전 초대 총괄이 지난 해 7월 AI 추론 연구 부문으로 이동한 이후에는 지금껏 수장 없이 운영돼 왔다. 또 안전 관련 임원들도 잇따라 오픈AI를 떠나거나 다른 역할로 이동한 점도 리더십 공백 논란을 키웠다. 그 사이 AI 모델의 영향력은 급격히 커졌다. 위험은 커지는데 오픈AI 내부에서 이를 전담해 관리할 컨트롤타워는 상대적으로 약해졌다는 평가도 나왔다. 이를 의식한 듯 샘 알트먼 오픈AI 최고경영자(CEO)는 최근 "AI가 정신건강에 미치는 영향과 컴퓨터 보안 취약점을 스스로 찾아낼 수 있는 수준에 이르렀다"고 공개적으로 언급했다. 하지만 이는 오픈AI만의 문제가 아닌 생성형 AI 챗봇 전반에서 반복적으로 제기돼 온 이슈라는 점도 문제다. 가상 인격과의 대화를 제공하는 캐릭터닷AI는 청소년 이용자들이 챗봇과 과도한 정서적 유대를 형성해 현실 관계에서 고립되는 사례가 나타나 논라닝 됐다. 'AI 친구·연인'을 표방한 레플리카(Replika) 역시 이용자들의 심리적 의존과 정서적 혼란을 유발했다는 비판을 받아왔다. 스냅챗의 '마이(My) AI'는 청소년에게 부적절한 조언을 했다는 이유로 영국 ICO의 조사를 받기도 했다. 업계 관계자는 "이들의 공통점은 챗봇의 답변 정확성보다는 이용자가 AI를 상담가·친구·조언자처럼 인식하도록 만드는 구조적 설계에 있다"며 "AI가 정서적 취약성을 가진 이용자에게 권위 있는 존재로 오인되는 것이 문제"라고 지적했다. 이어 "챗GPT는 연인·친구를 표방하지 않고 범용 도구임에도 불구하고 정신 건강에 영향을 미친다는 점에서 더 논란이 일어나고 있다"며 "이를 해결하기 위해 기능 보완뿐 아니라 위험 신호를 감지했을 때 실제로 모델 출시나 기능 공개를 조정할 수 있는 내부 통제 구조가 뒷받침돼야 한다"고 덧붙였다. 경쟁사들도 안전 거버넌스를 조직 차원에서 명문화하는 데 속도를 내고 있다. 앤트로픽은 모델 성능이 특정 수준을 넘을 경우 추가적인 안전 조치를 의무화하는 '책임 있는 확장 정책(RSP)'을 공개했고, 구글 딥마인드는 '프런티어 세이프티 프레임워크'를 통해 고위험 역량 도달 시 적용할 평가·통제 절차를 단계별로 제시하고 있다. 다만 오픈AI는 최근 개정한 준비태세 프레임워크에서 "경쟁사가 유사한 보호 장치 없이 고위험 모델을 출시할 경우 안전 요구 사항을 조정할 수 있다"는 문구를 포함시켜 업계 지적을 받았다. 경쟁 압력이 안전 기준을 흔들 수 있다는 우려에서다. 일각에선 이번 채용이 오픈AI가 한동안 느슨해졌던 안전 거버넌스를 다시 조이려는 신호라고 평가했다. 업계 관계자는 "정신건강 관련 소송이 이어지는 상황에서 오픈AI가 '준비태세팀'을 다시 전면에 내세운 것은 AI 위험이 더 이상 이론적 문제가 아니라는 점을 인정한 것"이라며 "최근 1년간의 안전 책임자 이동으로 약화된 '안전 우선' 메시지를 복원하려는 시도로도 보인다"고 평가했다. 또 다른 관계자는 "정신건강처럼 취약성이 개입되는 영역에서는 AI의 영향이 실제 피해로 빠르게 연결될 수 있다"며 "새 책임자가 실제로 모델 출시와 기능 공개에 제동을 걸 수 있는 권한을 갖느냐가 핵심"이라고 말했다.

2025.12.29 17:46장유미 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

과기정통부 "카나나, 라마·미스트랄보다 안전"…첫 AI 안전성 평가서 '합격점'

카카오가 개발한 인공지능(AI) 모델 '카나나(Kanana)'가 라마(Llama), 미스트랄(Mistral) 등 세계 주요 오픈소스 모델보다 안전성이 높다는 정부 평가 결과가 나왔다. 29일 과학기술정보통신부(이하 과기정통부)는 인공지능안전연구소, 한국정보통신기술협회(TTA)와 함께 '카나나 에센스 1.5'를 대상으로 실시한 '국내 첫 AI 안전성 평가' 결과를 공개했다. 이번 평가는 내년 1월 'AI기본법' 시행을 앞두고 고성능 AI 모델의 위험 요소를 식별하고 안전성을 검증하기 위해 추진됐다. 평가단은 카나나와 비슷한 글로벌 모델인 메타의 '라마 3.1', 미스트랄의 '미스트랄 0.3'과 동일한 조건에서 비교 분석했다. 평가 결과 카나나는 비교 대상보다 높은 안전성을 확보한 것으로 나타났다. 폭력이나 차별적 표현과 같은 일반적인 위험 요소는 물론, 무기 제작이나 보안 취약점 악용 등 오남용 가능성이 높은 고위험 시나리오에서도 우수한 방어 능력을 보였다. 평가에는 국내 연구진이 주도하여 구축한 데이터셋이 핵심적인 역할을 했다. TTA와 카이스트 최호진 교수팀이 개발한 '어슈어AI 데이터셋'과 AI안전연구소의 '고위험 분야 평가 데이터셋'이 활용됐으며, 한국어 특성을 반영한 35개 위험 영역에 대한 정밀 검증이 이루어졌다. 과기정통부 관계자는 "이번 평가는 단순히 국내 모델을 테스트한 것을 넘어, 우리가 만든 평가 기준과 데이터셋으로 글로벌 모델과 비교 검증을 수행했다는 데 의의가 있다"며 "국산 AI 모델이 성능뿐만 아니라 안전성 측면에서도 세계적 경쟁력을 갖췄음을 입증한 것"이라고 설명했다. 정부는 이번 평가 결과를 발판 삼아 AI 안전 생태계 확산에 속도를 낼 방침이다. 구축된 안전성 평가 데이터셋(AssurAI)을 국제표준화기구(ISO/IEC) 등에 제안해 글로벌 표준 반영을 추진하고, 미국·영국 등 국제 AI안전연구소 네트워크와 공조를 통해 평가 기준 국제 정합성을 높일 계획이다. AI안전연구소는 향후 국내외 주요 AI 기업들과 협력하여 타 모델에 대한 안전성 평가를 확대하고 새해 예정된 '독자 AI 파운데이션 모델' 프로젝트 단계 평가에도 이번 검증 체계를 적용할 계획이다. 김경만 과기정통부 인공지능정책실장은 "전 세계적으로 AI 안전 논의가 규제보다는 실질적인 '검증'과 '구현'으로 넘어가고 있다"며 "이번 평가는 국내 AI 모델 안전성 경쟁력을 증명한 사례로, 앞으로도 국내 기업이 글로벌 AI 안전성 리더십을 주도할 수 있도록 적극 지원하겠다"고 강조했다.

2025.12.29 16:54남혁우 기자

표준협회, 국립암센터에 공공의료 분야 최초 AI 국제표준 인증 수여

한국표준협회(회장 문동민)는 최근 국립암센터(원장 양한광)에 인공지능(AI) 경영시스템 국제표준 ISO/IEC 42001:2023 인증을 수여했다고 밝혔다. 이번 인증은 암빅데이터센터(국가암데이터센터) 운영 전반을 대상으로 진행됐다. 민감한 의료·암 데이터를 활용하는 AI 시스템을 조직 차원에서 체계적이고 책임 있게 관리·운영하고 있음을 국제표준에 따라 공식 인정받은 사례다. ISO/IEC 42001:2023은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 2023년 공동 제정한 세계 최초 AI 경영시스템 국제표준이다. AI 시스템의 기획·개발·운영 전 과정에서 ▲윤리성 ▲리스크 관리 ▲책임성 ▲투명성 ▲지속적 개선 체계를 조직 차원에서 갖출 것을 요구한다. 국립암센터는 심사에서 암 빅데이터와 국가 의료정보를 활용한 AI 시스템 운영 체계를 비롯해 ▲AI 리스크 평가 및 시스템 영향평가 ▲의료 AI 윤리 원칙 수립과 실행 ▲정보보안·개인정보 보호 체계와 AI 경영시스템 간 연계성 측면에서 공공 의료기관으로서의 책임성과 성숙도를 높게 평가받았다. 국립암센터는 이번 인증을 계기로 국가암데이터센터를 중심으로 AI 전 생애주기 리스크 관리와 윤리·책임 기반 운영체계를 지속적으로 고도화할 계획이다. 이를 통해 의료 AI 기술의 안전한 활용은 물론, 국민 신뢰를 기반으로 한 공공 의료 데이터 활용 모델 확산이 기대된다. 문동민 표준협회 회장은 “국립암센터의 ISO/IEC 42001 인증 획득은 단순한 기술 도입을 넘어, 의료 AI를 어떻게 책임 있게 관리하고 운영해야 하는지에 대한 국가적 기준을 제시한 사례”라며 “협회는 앞으로도 공공·의료 분야를 포함한 다양한 영역에서 국제표준 기반의 신뢰받는 AI 활용 환경 조성을 적극 지원하겠다”고 밝혔다.

2025.12.29 16:53주문정 기자

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후 기자

시스코, 본사 건물 4채 880억 매각…40조 '스플렁크' 인수 후폭풍

시스코 시스템즈가 실리콘밸리 본사 캠퍼스 내 건물 4채를 매각하며 조직 및 자산 재편에 속도를 내고 있다. 이는 막대한 금액을 투자해 인수한 보안 기업 스플렁크의 부진한 초반 실적을 만회하고 조직 효율성을 극대화하려는 구조조정 일환으로 풀이된다. 29일 머큐리 뉴스 등 외신에 따르면 시스코는 실리콘밸리 본사에 위치한 건물 4채와 주차장 2곳을 부동산 개발사 사우스 베이 디벨롭먼트에 6천300만 달러(약 880억 원) 전액 현금 조건으로 매각했다. 해당 거래는 지난 12월 19일 산타클라라 카운티 등기소에 접수되며 마무리됐다. 매각 대상에는 이스트 태즈먼 드라이브 및 잰커 로드 소재 건물들이 포함됐다. 시스코는 이번 매각을 통해 확보한 유동성과 공간 재배치를 바탕으로 스플렁크 사업부와 물리적 통합 및 인공지능(AI) 중심 조직 개편에 더욱 박차를 가할 전망이다. 시스코는 지난해 초 사이버 보안 시장 주도권을 잡기 위해 빅데이터 분석 및 보안 기업인 스플렁크를 280억 달러(약 40조원)에 인수했다. 이는 시스코 역사상 가장 큰 규모 인수합병(M&A)이었다. 하지만 통합 이후 첫 성적표는 경영진 기대치를 밑돌았다. 최근 회계연도 실적 발표에 따르면, 스플렁크가 포함된 보안 사업부는 시장 예상보다 저조한 실적을 기록했다. 척 로빈스 시스코 최고경영자(CEO)는 실적 발표 당시 "우리 중 누구도 현재 보안 부문 실적에 만족하지 않는다"고 공개적으로 불만을 드러냈으며 "실적이 정상화되고 전년 동기 대비 성장세를 회복하기까지는 약 4개 분기가 걸릴 것"이라고 밝혔다. 이로 인해 시스코는 지난 8월 전체 인력에서 7%를 감축하겠다고 발표한 데 이어 올해 초 샌프란시스코 베이 지역에서만 200여 명 이상 인력을 줄였다. 더불어 매각 대상 건물에 있던 인력을 스플렁크 사업부 동료들이 위치한 곳으로 이동시키는 캠퍼스 재배치 계획을 실행 중이다. 흩어진 조직을 한곳으로 모아 협업 속도를 높이고 중복되거나 비효율적인 유휴 자산을 매각해 현금을 확보함으로써 인수 후유증을 최소화하겠다는 전략이다. 시스코 스콧 헤렌 최고재무책임자(CFO)는 "이번 매각은 자원 재배치에 가깝다"며 "임직원이 더 빨리 혁신하고 생산성을 높일 수 있는 환경을 조성하려 한다"며 이번 자산 매각과 조직 개편이 기업 체질 개선과 경쟁력 강화를 위함이라고 강조했다.

2025.12.29 15:16남혁우 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

과기정통부 "KT 해킹, 모든 가입자 위약금 면제 사유"

과학기술정보통신부가 사이버 침해사고를 입은 KT가 위약금 면제를 하는 것이 합당하다는 판단을 내렸다. 류제명 과기정통부 제2차관은 29일 정부서울청사에서 브리핑을 열어 “침해사고에서 KT 과실이 발견된 점, KT가 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려할 때 침해사고는 KT 전체 이용자를 대상으로 KT 이용약관상 위약금을 면제해야 하는 회사의 귀책사유에 해당한다고 판단했다”고 밝혔다. 과기정통부는 민관합동조사단의 조사 결과를 바탕으로 5개 로펌에 법률 자문을 진행했다. 자문 결과 4개 기관에서 KT의 과실로 판단했다. 펨토셀 관리부실은 전체 이용자에 대해 안전한 통신서비스 제공이라는 계약의 주요 의무 위반이기 때문에 위약금 면제 규정 적용이 가능하다는 의견을 제시한 것이다. 1개 법률 자문 기관에서는 정보 유출이 확인되지 않은 이용자에게는 위약금 면제 규정 적용이 어렵다는 의견을 제시했다. 이에 따라 과기정통부는 ▲침해사고에서 KT 과실 여부 ▲전체 이용자에게 통신서비스를 제공하는 데 있어 주된 의무를 위반했는지 여부를 중점적으로 판단했다. 조사단의 조사결과에 따르면 이번 침해사고와 관련하여 KT에 펨토셀 인증서 관리, 펨토셀 제작 외주사 보안관리, 비정상 IP 접속 관리, 펨토셀 제품 형상정보 검증 등 기본적인 펨토셀 보안조치 과정에서 명백한 문제점이 있었으며 이 과정에서 KT가 정보통신망법을 위반한 사실도 확인됐다. 이에 따라 안전한 통신서비스 제공을 위한 펨토셀 관리와 관련해 일반적으로 기대되는 사업자의 주의의무를 다하지 못했고 관련 법령을 위반했기데 KT 과실이라는 게 정부의 판단이다. 과기정통부는 이와 함께 KT가 이용자에게 통신서비스를 제공함에 있어 계약상 주된 의무를 위반했는지 여부를 판단했다. 정보통신망법상 통신사업자에게는 안전한 통신서비스를 제공할 의무가 있으며, 국민 일상생활 전반이 통신서비스를 기반으로 이뤄지고 있는 점을 고려할 때 이용자는 사업자가 안전한 통신서비스 제공을 위한 적절한 보호조치를 할 것으로 기대할 수 있다. 즉, 안전한 통신서비스 제공은 통신사업자와 이용자 간 계약에서 중요한 요소로 볼 수 있다. KT가 부실하게 관리한 것으로 확인된 펨토셀은 이용자 단말기와 KT 내부망을 연결하는 장치로, 안전하고 신뢰할 수 있는 통신서비스 제공을 위한 필수적인 요소다. 조사결과에 따르면 KT는 펨토셀 관리 전반이 부실해 불법 펨토셀이 언제, 어디서든 KT 내부망에 접속할 수 있었고 통신 트래픽 캡쳐가 가능한 불법 펨토셀과 연결된 이용자 단말기에서 송·수신되는 문자, 음성통화 정보 탈취가 가능했던 사실이 확인됐다. 또한 통신과정에서 이용자 단말기와 KT 내부망 사이 구간의 송수신 되는 정보는 종단 암호화가 이뤄졌어야 하나, 불법 펨토셀에 의해 종단 암호화 해제가 가능했던 사실이 확인됐다. 과기정통부는 KT의 펨토셀 부실 관리로 인해 야기된 평문의 문자, 음성통화 탈취 위험성은 소액결제 피해가 발생한 일부 이용자에 국한된 것이 아닌 KT 전체 이용자가 위험성에 노출되었던 것으로 봤다. 또 KT는 침해사고를 대비해 적절한 보호조치를 통해 이용자에게 안전한 통신서비스를 제공해야 할 계약상 주된 의무를 다하지 못한 것으로 판단했다.

2025.12.29 14:23박수형 기자

LGU+ 서버 폐기로 조사 불가능...경찰 수사 의뢰

정부가 한국인터넷진흥원(KISA)과 LG유플러스 보안 사고를 조사한 결과, 서버 목록 등 정보는 회사에서 유출된 것으로 확인했다. 자료가 유출된 서버는 운영체제(OS) 재설치와 폐기로 조사가 불가하다고 판단, 경찰청에 수사를 의뢰했다. 과학기술정보통신부는 29일 오후 2시 정부서울청사에서 브리핑을 열어 "LG유플러스의 서버의 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황 등에 대해 안내한 뒤 이뤄진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사의뢰했다"고 밝혔다. 과기정통부는 KISA는 익명의 제보자로부터 LG유플러스의 자료 유출 관련 정보를 입수하고, LG유플러스에 관련 사항을 공유하고 침해사고 신고를 안내했다. 또 자체 조사단을 구성해 지난 8월25일부터 현장 조사를 실시했고, 이후 LG유플러스가 지난 10월23일 KISA에 침해사고를 신고한 후 조사단을 구성했다. 조사 결과 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 서버 목록, 서버 계정 정보, 임직원 성명 등 정보는 LG유플러스에서 유출된 것으로 확인됐다. 실제 자료가 유출됐을 것으로 추정되는 APPM 서버는 운영체제 업그레이드 등 작업이 이뤄져 침해사고 흔적을 확인할 수 없게 됐다. 협력사 직원 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 상태였기 때문이다. 조사단은 LG유플러스 관련 서버 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황을 안내한 후 이루어진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다. 배경훈 부총리는 “이번 LG유플러스 침해사고는 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 말했다.

2025.12.29 14:10홍지후 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

삼성SDS부터 스타트업까지…CES 2026서 글로벌 AI 공세

전 세계 4천여 개 기업이 기술 패권을 다투는 'CES 2026' 개막이 초읽기에 들어갔다. 한국 기업들도 이번 전시회를 수출과 파트너십 확대 교두보로 삼고 글로벌 시장 공략에 나선다. 특히 연구개발(R&D) 단계 기술 시연을 넘어 '성과 내는 인공지능(AI)' 기반 상용화 서비스를 전면에 배치하며 실전 경쟁에 들어간 모습이다. 29일 업계에 따르면 삼성SDS를 비롯한 국내 주요 AI 기업들이 CES 현장에서 글로벌 고객과 파트너를 직접 만나 사업 협력을 확대할 계획이다. '혁신가들의 등장(Innovators Show Up)'을 슬로건로 내건 이번 CES 2026은 기술을 실제 문제 해결과 매출로 연결하는 '실행'을 조명할 예정이다. 전시장 분위기도 달라졌다. 말로 답하던 AI를 넘어 로봇과 기기에서 스스로 판단하고 움직이는 '피지컬 AI'와 사용자 의도를 읽고 일을 끝내는 '에이전트형 AI'가 전면에 선다. 한국 기업 존재감도 커졌다. KOTRA와 주요 매체들은 CES 2026에 한국 기업이 미국을 제외하면 최다 수준으로 참여한다. 성과 지표로 꼽히는 혁신상에서도 한국 기업이 대거 이름을 올렸다. KOTRA 집계에 따르면 CES 2026 혁신상 1차 결과에서 수상기업 284곳 중 168곳이 한국 기업으로 비중은 약 60%에 달한다. 삼성SDS, 'AI 풀스택'으로 글로벌 기업 고객 정조준 삼성SDS는 이번 CES에서 글로벌 엔터프라이즈 시장 공략을 전면에 내건다. 이준희 삼성SDS 대표는 현장을 직접 찾아 글로벌 파트너, 고객사와 미팅을 이어가며 2026년 사업 방향과 협력 전략을 점검하고 비전을 제시할 예정이다. 삼성SDS가 내세우는 핵심은 클라우드 인프라를 기반으로 AI 플랫폼과 AI 에이전트까지 통합 제공하는 '생성형 AI 풀스택' 전략이다. 기업 고객이 AI 도입 과정에서 맞닥뜨리는 비용 부담, 보안 요구, 운영 복잡도를 함께 낮추겠다는 방향으로 밸류체인을 제시한다. 생성형 AI 플랫폼은 '패브릭스(FabriX)'를 중심으로 구성하고, 현업 접점에는 협업형 AI 서비스 '브리티 코파일럿(Brity Copilot)'을 앞세워 실제 업무 적용을 확대한다. 이 전략을 실행으로 연결하는 축은 '엔드투엔드(End-to-End) AI 전환 서비스'다. 인프라, 플랫폼, 애플리케이션, 에이전트까지 고객 상황에 맞춰 최적 조합을 설계하고 제공하는 방식이다. 삼성SDS는 최근 오픈AI(OpenAI) 등 글로벌 파트너사와 협업을 통해 고객 맞춤형 AI 전환 역량을 강화했다고 설명한다. 전시장에서는 고객사 현장에 적용된 AI 에이전트 활용 사례를 직접 체험할 수 있도록 구성한다. 삼성SDS는 "기업이 겪는 실제 문제를 에이전트로 어떻게 해결하는가"에 초점을 맞춘 시연으로 '현장 중심 AI 혁신'을 강조할 방침이다. 기술을 나열하는 전시가 아니라, 도입 이후 성과로 이어지는 경로를 보여주겠다는 의미다. 데이터, 보안, 핀테크…산업 '기반'을 파고든 AI 기업 이번 CES 현장에는 삼성SDS 외에도 산업별 '실전형 AI'를 들고 나온 한국 기업들이 대거 포진한다. 셀렉트스타는 '데이터 중심 AI' 관점에서 모델 성능보다 데이터 품질, 검증, 편향 완화에 초점을 맞춘 솔루션을 선보인다. 기업이 AI를 도입할수록 '신뢰할 수 있는 데이터 파이프라인'이 경쟁력이 된다는 판단이다. 아우토크립트는 소프트웨어 중심 자동차(SDV) 확산시기에 맞춰 차량 내부 통신, V2X, 전기차 충전 보안까지 아우르는 모빌리티 보안 시나리오를 전면에 내세운다. 차량이 네트워크에 상시 연결될수록 해킹 리스크도 커진다. 보안은 선택이 아니라 필수로 이동하고 있다. 핀테크 분야에서는 그린리본이 '라이프캐치'로 보험금 탐색과 청구 과정을 자동화하는 접근을 제시한다. 복잡한 약관과 청구 요건을 AI로 분석해 소비자 편익을 높이는 모델이다. 기술이 사용자 체감 가치로 전환되는 장면을 보여주는 사례로 꼽힌다. 마음AI는 시각, 청각, 언어를 묶는 모델을 기반으로 로봇, 키오스크 등 물리 환경에서 적용 장면을 제시한다. 페르소나AI는 인터넷 연결 없이도 작동하는 온디바이스 대화형 AI를 전면에 내세워 보안, 비용 관련 부담이 큰 현장에 초점을 맞춘다. 혁신상 휩쓴 스타트업, '작지만 차별화된 AI'로 승부 이번 CES를 앞두고 혁신상 수상 소식도 이어졌다. 스튜디오랩은 패션, 커머스 제작 과정을 자동화하는 솔루션을 전면에 내세웠다. 촬영 이후 상세 페이지 구성, 문구 생성, 운영 작업을 한 흐름으로 묶어 '콘텐츠 생산성'을 겨냥한다. 딥엑스는 온디바이스 AI 반도체를 앞세운다. 전력 소모를 낮추면서도 기기 자체에서 AI를 구동하는 수요가 커지면서, 가전, 로봇, 산업 장비 기업 관심이 집중되는 분위기다. '서버 의존도를 낮춘다'는 메시지가 비용과 지연, 보안 이슈를 동시에 건드린다. 웨이센, 가우디오랩, 만드로 등도 의료, 콘텐츠, 보조공학 등 각자 산업 현장에 최적화된 제품을 들고 나왔다. 공통점은 같다. 범용 기술을 과시하기보다, 특정 업무에서 곧바로 쓰이는 '솔루션'을 내세운다. 마음AI 유태준 대표는 "CES 2026에서 우리 서비스가 왜 로봇의 두뇌이자 온디바이스 피지컬 AI 기준이 되는 기술인지 직접 확인할 수 있을 것"이라고 말했다. 이석우 아우토크립트 대표는 "CES 2026에서 차세대 보안 솔루션을 선보이고, 글로벌 파트너들과 함께 AI 모빌리티 시대 '안전 기준'을 제시하는 기업으로 도약하겠다"고 포부를 밝혔다.

2025.12.29 11:23남혁우 기자

쿠팡이 놓친 '세 개의 주머니'

제갈량은 익주로 들어가는 유비의 앞날에 세 번의 위기가 닥칠 것을 예견한다. 그래서 조운에게 세 개의 주머니를 건네며 “급할 때 하나씩 열되, 순서를 어기지 말라”고 말한다. 위기는 예고 없이 닥치지만, 대응은 미리 준비돼 있어야 한다는 뜻이다. 나관중 '삼국지연의'에 나오는 장면이다. 지난 한 달여 간 쿠팡 개인정보 유출 사태를 지켜보면서 위 장면이 교차돼 떠올랐다. 이번 쿠팡 보안 사고는 단순한 사고가 아니다. 위기 대응의 연속된 실패 사례에 가까워 보인다. 쿠팡은 여러 차례 위기를 피할 기회가 있었다. 하지만 그때마다 잘못된 선택으로 사태를 키웠다. 주머니를 손에 쥐고도 끝내 열어보지 않거나 외면한 모양새다. 쿠팡이 놓친 첫 번째 주머니는 사고 직후 초기 대응이다. 대규모 개인정보 유출은 기업의 신뢰를 뒤흔드는 중대 사안이다. 이때 가장 중요한 것은 사실관계의 투명한 공개와 책임 있는 사과다. 그러나 쿠팡의 초기 대응은 느렸고, 메시지는 모호했다. 이용자 안내도 한발 늦었다. 이용자들이 가장 궁금해하는 '어떤 조치를 취해야 하는지'에 대한 설명도 부족했다. 위기를 키우지 않기 위해 가장 먼저 열었어야 할 첫 번째 주머니를 쿠팡은 망설이다 놓쳤다. 두 번째는 국회 청문회와 공식 사과 자리였다. 이 때 쿠팡은 진정성 있는 태도만으로도 상황을 반전시킬 여지가 있었다. 그러나 쿠팡은 성실한 답변 대신 방어적인 태도로 일관했다. 국민적 의혹과 분노에 정면으로 응답하지 않았다. 급기야 한국 대표를 경질하고, 한국 사회의 정서와 규제 환경에 익숙하지 않은 미국 출신 인사를 임시 대표로 세우는 선택을 했다. 소통 부재 논란이 커지는 상황에서 '말이 더 안 통하는 구조'를 자초한 셈이다. 이는 위기를 관리하기는커녕, 오히려 새로운 불신의 불씨를 던진 결정이었다. 여기에 김범석 의장의 국회 청문회 출석 요구 불응은 결정타였다. 창업자이자 실질적 최고 책임자가 책임의 최전선에 서지 않겠다는 신호는 쿠팡이 이 사태를 어떻게 인식하고 있는지 그대로 드러냈다. 두 번째 주머니엔 '책임자 등판과 진정성 있는 사과'가 담겨 있어야 했다. 그러나 쿠팡은 이 역시 열지 않았다. 세 번째는 사태 수습의 마지막 카드, 즉 보상과 후속 조치였다. 하지만 이마저도 논란으로 이어졌다. 개인정보 유출 혐의자 발표를 정부와의 충분한 조율 없이 단독으로 진행하면서 또 다른 혼선을 낳았다. 보상안 역시 피해자들이 체감할 수 있는 수준과는 거리가 멀었다. 금액과 방식 모두에서 “이게 최선인가”라는 반응이 나왔고, 이용자들의 분노는 가라앉지 않았다. 마지막 주머니마저 허술하게 열어본 결과다. '삼국지연의'에서 제갈량이 건넨 주머니는 기적의 계책이 아니다. 상식적인 판단과 대응 순서 정도일 뿐이다. 처음에는 민심을 얻고, 그 다음 내부를 안정시키며, 마지막에는 물러날 줄 아는 선택. 쿠팡이 현명했다면, 혹은 곁에 냉정한 지략가 한 명만 있었더라도 이 사고는 지금과는 전혀 다른 국면이지 않았을까. 이번 개인정보 유출 사태는 불가항력적 재난이 아니었다. 위기를 조기에 관리할 수 있는 기회가 반복해서 주어졌고, 그때마다 쿠팡은 잘못된 판단을 내렸다. 그 결과, 단일 사고가 기업 문화와 책임 의식 전반을 묻는 문제로 확장됐다. 위기는 예견하지 못했더라도 대응만큼은 준비할 수 있었다.

2025.12.29 11:22백봉삼 기자

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정 기자

[ZD SW 투데이] 코딧, 'AI 기본법 행정규제 구조 분석' 이슈페이퍼 발간 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆코딧, 'AI 기본법 행정규제 구조 분석' 이슈페이퍼 발간코딧 부설 글로벌정책실증연구원이 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)' 시행령(안)에 담긴 행정규제 구조를 분석한 'AI 기본법 시행령(안)의 행정규제 구조 분석' 이슈페이퍼를 발간했다. 이번 이슈페이퍼는 내년 1월 시행 예정인 AI 기본법 시행령(안)이 실제 행정 현장에서 어떻게 작동할지를 행정규제와 거버넌스의 관점에서 심층 분석했다. 시행령(안)은 규제 대상의 범위 설정, 고영향 인공지능 판단 구조, 사업자 의무의 구성, AI 거버넌스, 기존 법령과의 관계 전반에 걸쳐 법령에 확정된 기준을 제시하기보다는 행정 집행 과정에서의 판단과 절차를 매개로 규제 내용이 구체화되는 구조를 취하고 있다. 이는 규제의 실질적 영향력이 법령 문언 자체보다 집행 단계에서 형성되는 행정 해석과 운영 관행에 의해 좌우될 가능성이 크다는 점을 시사한다.◆다쏘시스템, 부산인력개발원과 MOU 체결 다쏘시스템이 대한상공회의소 부산인력개발원과 차세대 조선 산업을 이끌 혁신 인력 생태계 구축을 위한 업무협약(MOU)을 체결했다. 이번 협력을 계기로 양사는 대한민국 조선 산업의 미래 경쟁력을 이끌 핵심 인재를 체계적으로 양성할 방침이다. 이번 MOU는 차세대 조선 산업 인력 개발 생태계 구축뿐 아니라 산업 전반의 디지털 역량 강화를 지원하는 데 중점을 둔다. 특히 CAD, PLM(Product Lifecycle Management, 제품 수명주기 관리), DM(Digital Manufacturing, 디지털 제조) 분야의 개발자 및 실무 사용자를 대상으로 한 단계적 인력 양성 프로그램을 추진할 계획이다. 이번 협력을 통해 부산인력개발원의 인적자원 개발 역량과 다쏘시스템의 글로벌 조선 디지털 분야 업계 경험 및 우수 사례를 결합한 협력 체계가 구축될 예정이다.◆데클라, '시프트 레프트 이동' 발표 데클라가 글로벌 공급망의 실시간 가시성과 AI 기반 지능을 결합한 새로운 운영 전략인 '시프트 레프트 이동(Shift Left Movement)'을 발표했다. '시프트 레프트 이동'은 공급망 운영 과정에서 발생할 수 있는 리스크와 이상 징후를 운송·실행 흐름의 가장 초기 단계(Left)에서 선제적으로 감지하고 대응하는 것을 뜻한다. 이를 통해 아랫 단계(downstream, right)로 갈수록 증폭되는 불확실성과 공급망에서 발생한 작은 수요 또는 운영 변동이 유통·제조 단계로 갈수록 과도하게 증폭되는 불휘 효과를 최소화하는 것을 목표로 한다. 데클라는 이번 발표를 통해 기존의 경직된 자동화를 넘어 적응형 AI 에이전트가 사람과 협업하며 공급망을 선제적으로 운영하는 미래상을 구체적으로 제시했다.◆스캐터랩, '제타' 언어모델 업그레이드 실시스캐터랩이 자체 AI 픽션 플랫폼 '제타'(zeta)'의 언어모델을 업그레이드하고 긴 호흡의 스토리도 안정적으로 흐름이 이어지도록 사용자 경험을 강화했다. 스캐터랩은 제타가 감정교류형 AI 챗봇이 아닌, AI와 함께 실시간으로 스토리 콘텐츠를 창작하는 'AI 픽션' 플랫폼이라는 정체성을 확고히 하고자 이번 업그레이드를 진행했다. 스캐터랩은 이번 업그레이드에서 기존 언어모델을 고도화한 '스팟라이트 V3'를 적용해 기억력과 AI 캐릭터 답변의 서술 품질을 끌어올렸다. 특히 긴 호흡의 스토리도 이전 대화와 맥락을 자연스럽게 반영하는 장기 문맥 이해 능력이 개선됐다. 또 제타 플레이 환경에 맞춰 설계한 자체 데이터셋을 기반으로 파인튜닝과 강화학습을 진행했다.◆아이브릭스-인실리콕스, 바이오 LLM 구축 위해 맞손아이브릭스와 인실리콕스가 지난 22일 바이오 LLM(Bio Large Language Model) 구축을 위한 연구 협력 목적으로 업무협약(MOU)을 체결했다. 이번 협약은 신약개발 전주기에서 발생하는 방대한 데이터와 전문 지식을 보다 효율적으로 활용하기 위한 바이오 연구 특화 언어모델을 공동으로 개발·고도화하는 데 목적이 있다. 양사는 AI 기술과 바이오 연구 전문성을 결합해 연구자 중심의 지능형 연구 지원 환경을 구축해 나갈 계획이다. 아이브릭스는 자체 개발한 생성형 AI 및 언어모델 기술, AI 플랫폼 운영 역량을 바탕으로 AI 기반 신약개발 도메인에 특화된 바이오 LLM의 설계 및 기술 개발을 담당한다.

2025.12.29 10:05장유미 기자

[보안 리딩기업] 에임인텔리전스 "레드티밍 공격 성공률 세계 최고"

"AI 시대의 필수 인프라 기업이 되고 싶습니다." 유상윤 에임인텔리전스(AIM Intelligence) 대표는 최근 지디넷코리아와 인터뷰에서 "레드티밍 도구 공격 성공률이 세계 최고 수준"이라며 이 같이 밝혔다. 레드티밍 도구(red teaming tools)는 보안 공격자(해커) 입장에서 기업이나 기관의 IT시스템을 가상으로 공격할때 사용하는 소프트웨어다. 방어 시스템이 탐지와 대응을 얼마나 잘하는 지 확인하는데 사용한다. 작년 7월 설립된 스타트업인 에임인텔리전스는 이달초 과기정통부와 한국인터넷진흥원(KISA)이 국내 처음으로 개최한 AI해킹 방어대회의 모의 해킹 시험을 출제한 곳이기도 하다. 설립자인 유 대표는 1997년생으로 아직 20대다. 서울대서 전기컴퓨터공학부 학사와 석사를 마쳤다. 에임인텔리전스는 글로벌 빅테크 메타(Meta)가 인정한 AI보안 스타트업이기도 하다. 메타가 자사의 오픈소스 AI모델 Llama(라마2/라마3)를 활용한 사회적·기술적 가치 창출 혁신 공모전을 작년에 열었는데, 여기에서 한국기업으론 유일하게 뽑혔다. 서울 강남 소재 에임인텔리전스 사무실에서 회사의 현재와 미래를 들어봤다. 아래는 유 대표와 일문일답. -에임인텔리전스는 어떤 기업인가 "2024년 7월 창립한 생성형 AI보안 전문기업이다. AI를 안전하게 만드는 것을 목표로 하고 있고, AI 챗봇부터 AI 에이전트, 물리적 세계와 상호작용하는 AI까지 안전하고 통제 가능한 범위 안에서 사용할 수 있게 하는 솔루션을 개발해 제공하고 있다." -창립 배경이 궁금하다 "대학원(서울대 전기컴퓨터공학부)에서 AI 공정성과 개인정보보호를 연구하던 중 LLM 탈옥(jailbreak) 같은 보안 이슈를 발견했다. LLM 탈옥을 보고 "이거 너무 재미있다. 연구해야겠다"고 마음먹었다. 당시가 2022년이다. 이 문제를 LLM 개발사에 알렸는데 LLM 개발사들은 성능 개선에만 집중하더라. 보안에 신경을 못쓰는 걸 보고, 이 점에 주목, 에임인텔리전스를 설립했다. 현재 구성원은 19명이다. 조만간 2명을 더 충원한다." -서울대 주최 AI 해킹 방어 대회에서 1등을 했다고? "그렇다. 작년초 대회가 열렸고 내가 1등을 했다. 2등한 사람은 현재 우리 회사 CTO로 일하고 있다.(웃음)" -에임인텔리전스의 주력 제품과 서비스는? "세 가지다. 첫째, '에임레드(AIM Red)'다. 작년 9월 출시했다. AI 해킹을 자동화한 것으로, AI 모델의 취약점을 찾아내는 레드팀 솔루션이다. 기존에는 사람이 프롬프트 엔지니어링으로 수동으로 공격했다면, 'AIM Red'는 이를 자동화한 것이다. 기존보다 훨씬 더 많은 양의 해킹 방어 테스트를 할 수 있다. 통신사를 비롯해 현재 약 10여 곳 기업에 공급했다. 둘째, '에임 가드(AIM Guard)'다. 올 2월 출시했다. 레드팀에서 찾은 문제들을 해결하는 방화벽 개념의 솔루션이다. LLM 또는 AI 시스템 앞뒤에 붙여 입력과 출력을 검사하고, AI 시스템 내부 데이터에서 민감 정보를 탐지해 차단한다. 프롬프트 공격 뿐 아니라 이미지, 오디오 등 다양한 모달리티의 공격도 탐지한다. 금융권과 통신사 등 15곳 이상에 제공했다. 셋째, 'AI 에이전트용 보안 제품'으로 내년 1월 출시할 예정이다. 차세대 AI 에이전트를 위한 보안 솔루션이다. 에이전트가 수행하는 모든 작업을 감시하고 가드레일을 제공한다." -국내 레드티밍과 AI보안 가드 시장에서 에임인텔리전스만의 차별점과 경쟁 우위는? 첫째, 세계 최고 수준의 공격 성공률이다. 자동화한 레드팀 도구 중 실제로 공격이 성공하는 비율이 세계 최고라고 자부한다. 글로벌 기업과 PoC(시험테스트)에서 경쟁사들이 한 달 동안 9개 문제를 찾았는데 우리는 2주 만에 약 40개의 문제를 찾아냈다. 둘째, 멀티모달 지원이다. 텍스트 뿐 아니라 이미지, 오디오 등 다양한 모달리티에서의 공격을 지원한다. 이미지 안에 공격이 들어있거나, 또 이미지랑 텍스트가 합쳐져 유해하거나 악의적인 요청을 하는 경우도 우리 솔루션이 유용하다. 셋째, 경량화 및 저지연이다. '가드레일' 모델이 경량화돼 100ms(0.1초) 이하의 레이턴시(지연)로 작동한다. 글로벌 기업과 국내 대기업 솔루션들이 1~2초씩 걸려 사용성을 저해하는 것과 달리, 우리 솔루션은 레이턴시가 0.1초에 불과, 사용자 경험을 해치지 않으면서 강력한 보안을 제공한다. 넷째, 커스터마이징이다. 고객이 직접 정책을 추가하고 수정할 수 있는 기능을 제공한다. 우리와 달리 글로벌 가드레일들은 대부분 만든 제품을 그냥 그대로 사용하라고 한다. 그렇다고 우리가 커스터마이징을 SI처럼 해주는 건 아니다. 다섯째, 학술 성과도 우수하다. 올해 머신러닝 분야 세계 최상위 학회 ICML(International Conference on Machine Learning)과 자연어 처리 분야 세계 최상위 학회 ACL(Annual Meeting of the Association for Computational Linguistics) 등 글로벌 학회에 8편 이상 논문을 발표했다." -국내 AI 보안 시장을 어떻게 보나 "국내 AI보안 시장은 아직 초기 단계지만 빠르게 성장하고 있다. 금융권, 통신사, 제조업 등 주요 대기업들이 AI 서비스 도입을 추진하면서 보안 수요가 급증하고 있다. 우리한테도 인바운드 요청이 많이 들어오고 있다." -이런 시장에서 에임인텔리전스의 포지셔닝과 시장 점유율은? "국내에서 AI 레드팀 자동화 솔루션을 최초로 출시(2024년 9월)했다. 현재 15곳 이상 주요 기업에 솔루션을 제공했다. 한국어 특화 기술, 빠른 대응력, 커스터마이징 서비스로 차별화하고 있다. 한국인터넷진흥원(KISA), TTA, 금융보안원, 한국신용정보원 등과 협력해 국내 AI 보안 표준화도 주도하고 있다. 국내외적으로 이 분야의 유의미한 플레이어(기업)가 15곳 안팎이다. 그런데 이 중 6곳 정도가 대형기업에 인수됐다. 글로벌톱 수준인 프러텍트AI(Protect AI)는 미국 팔로알토가 지난 7월 인수를 완료했다." -새해(2026년) 출시할 신제품이나 서비스는? "내년 1월에 AI 에이전트용 보안 제품을 출시한다. 단순히 질문하고 답변하는 챗봇이 아니라, 태스크를 주고 에이전트가 자율적으로 일을 처리하는 차세대 AI를 위한 보안 솔루션이다. 새해에는 기존 챗봇과 에이전트를 넘어 피지컬AI(Physical AI, 로봇 등 물리 세계와 상호작용하는 AI)까지 안전하게 만드는 통합 플랫폼으로 확장할 계획이다." -해외 진출 현황과 계획은? "해외 진출은 우리 회사 주요 목표 중 하나다. 현재 글로벌 자동차기업과 PoC(시험테스트)를 진행하고 있다. 5주 전 해당 기업 본사 담당자들이 직접 한국을 방문해 일주일간 워크숍을 진행했다. 중동 시장에도 관심이 있다. 내년 7월 한국에서 ICML 행사가 열린다. 이때 우리가 역할을 할 예정이다." -회사의 조직 문화와 복지제도는? "스타트업은 한 명이 100명의 생산성을 낼 수 있다고 생각한다. 개인의 생산성을 극대화하기 위해 노력하고 있다. 무제한 개발도구 지원 등 여러 복지제를 시행중이다. 코딩 어시스턴트 비용도 무료로 무제한 지원한다. GPU 컴퓨팅 자원 역시 무제한으로 제공한다. 출퇴근도 유연 근무제로 자유롭다. 또 주 1회 재택근무를 한다. 미팅이 없으면 오후 출근도 가능하다. 점심과 저녁, 간식을 무료로 제공하며, 자기계발을 위한 컨퍼런스와 포럼 참석도 지원한다. 업무에 집중할 수 있는 환경 제공을 위해 고민하고 있다." -채용계획과 원하는 인재는? "현재 구성원이 19명이다. 내년 1월에는 21명으로 늘어난다. 내년초 시리즈A 투자 유치를 통해 조직을 더욱 확대할 계획이다. AI와 보안을 모두 잘 아는 인재를 찾고 있다. AI 모델 발전부터 보안 기술까지 폭넓은 지식을 갖춘 리서처와 개발자를 우선 채용할 계획이다. 석사·박사급 연구 인력과 스타트업 경험이 있는 개발자를 특히 환영한다." -어떤 인증을 갖고 있나. 수상 실적은? "설립한 지 이제 1년반 밖에 안됐지만 여러 수상 실적이 있다. 'Meta Llama Impact Innovation Award (2024년 9월)'가 대표적이다. 전 세계 11개 기업만 선정했는데 한국 기업으로 유일하게 뽑혔다. 메타 블로그에 4분 다큐멘터리로 게재돼 있다. 또 두바이에서 열린 'GITEX Global 2025 Supernova Challenge'에서 세계 2000여 스타트업 중 1위를 했다. 국제 학회서 논문 8편(ICML 1편, ACL 3편, NeurIPS 워크숍 2편, IEEE 1편)을 발표했고, KISA와 TTA, 금융보안원, 한국신용정보원 등과 AI 보안 표준화 연구를 했다. 작년초 과기정통부 레드팀 챌린지에서도 상위권을 서권했다." -투자 유치 현황과 상장 계획은? "작년 8월 엔젤 라운드로 2억 원을 유치했다. 이어 프리A 라운드(2025년 8월)로 16.5억 원을 유치, 누적 유치액이 18.5억 원에 달한다. 내년초 100억을 목표로 시리즈A 투자 유치를 진행중이다. 여러 VC들과 논의중이다. 장기적으로 IPO를 목표로 하고 있지만 현재는 기술 개발과 시장 점유율 확대에 집중하고 있다." -핵심 팀 멤버와 조직 구성은? "공동설립자(코파운더) 4명(CEO, CTO, CPO, CFO)으로 시작, 현재 19명 규모다. CEO인 나는 서울대 AI 해킹 대회 1등과 보안 분야 최고 학회서 논문을 발표했다. CTO(박하언)는 서울대 컴퓨터공학과 재학중이다. 앤트로픽(Anthropic) 버그바운티 최고상과 국가 AI CTF 최고상을 받았다. CPO(이의준)는 메타 라마 혁신상과 한국·일본 AI 해커톤 최고상을 수상했다. CFO(김하늘)는 연세대 퀀트리스크학부생 출신으로 COO도 맡고 있는데 우수 Meta AI 엑설러레이터로 선정된 바 있다." -5~10년후 어떤 회사가? "AI 시대의 필수 인프라 기업이다. 인터넷 시대에 수백 조 규모의 보안 회사들이 탄생했듯이, AI 시대에도 그런 회사들이 나올 것이고, 우리가 그 중 하나가 되고자 한다. 챗봇부터 자율 에이전트, 물리적 로봇까지 모든 형태의 AI를 안전하게 통제하는 통합 플랫폼 회사가 될 것이다. 전 세계 AI 시스템에 필수적으로 사용되는 AI 보안 인프라 회사로 성장, 우리 시스템이 다운되면 전 세계 AI 서비스가 영향을 받을 정도로 핵심적인 역할을 수행하는 회사가 되고 싶다." ◆ CEO 일문일답 -사훈은? "AI는 계속 진화하고 있고, 그 속도는 점점 빨라지고 있다. 우리는 빠르게 발전하는 AI를 안전하게 통제할 수 있는 또 다른 지능을 만드는 것을 사명으로 삼고 있다. 코파운더 모두가 기술 윤리를 중요하게 생각하며, AI가 인류에게 해가 되지 않도록 하는 것을 최우선으로 삼고 있다. 끊임없이 연구하고 발전하는 연구중심 조직으로, 연구에만 그치지 않고 실제 제품으로 만들어 기업들의 문제를 해결하는 임팩트 있는 스타트업을 지향한다." -실패 경험은? 어떻게 극복했는지? "초기 채용 과정에서 회사를 제대로 운영해본 경험이 없다 보니, 체계나 준비가 충분하지 못한 점이 가장 큰 아쉬움으로 남는다. 이로 인해 좋은 분들을 미안하게도 놓친 경험도 있다. 이후 사람과 조직에 대한 기준과 체계를 하나씩 만들어가며, 구성원들이 최대한 불필요한 걱정 없이 일할 수 있는 환경을 만드는 데 집중하고 있다." -종교나 건강관리, 스트레스 해소는? "특정 종교는 없다. 개인적으로는 마음의 균형을 중요하게 생각한다. 건강 관리는 솔직히 지금까지 거의 못 하고 있는데, 고맙게도 여자친구가 내년부터 필라테스를 끌고 다니겠다고 해서 새해 다짐으로 시작할 예정이다. 스트레스 해소는 회피보다는 정면 돌파 쪽에 가깝다. 결국 부딪혀서 원인을 제거하는 수밖에 없다고 생각한다. 대신 웬만한 일은 '오히려 좋아, 럭키비키' 마인드로 최대한 긍정적으로 받아들이려고 노력하고 있다." -나를 바꾼 영화나 책은? "진부하지만 영화 '소셜 네트워크'를 좋아한다. 허구가 섞여 있긴 하지만, 세상에 이토록 큰 영향을 주는 기업을 만든 사람도 결국은 저와 크게 다르지 않은 사람이라는 점이 인상 깊었다. 제가 하는 고민들이 결코 작지 않다는 생각도 들었다. 그런 기업들 역시 놓치는 영역이 있다는 걸 보면서, 저는 그 틈에서 기술 윤리와 AI 안전이라는 가치를 만들고 싶다는 확신을 갖게 됐다." -최애 음식과 식당은 "먹는 걸 좋아한다. 최근에는 샤브샤브를 자주 먹는데, 맛있게 야채를 많이 먹을 수 있는 음식이라 특히 좋다(웃음)" -경영과 대표는 무엇이라 생각하는지? "지금은 스타트업 뿐 아니라, 크고 작은 모든 조직의 구조와 방식이 빠르게 변화하는 시기라고 생각한다. 그럼에도 변하지 않는 게 있다면 두 가지라고 본다. 첫째, 내가 직접 내리지 않은 결정이라 하더라도 조직에서 발생하는 모든 선택의 결과에 대한 최종 책임은 대표가 진다는 점이다. 둘째, 그렇기 때문에 대표는 끊임없이 '얼라인(alignment)'을 시키는 사람이라고 생각한다. 조직 내 구성원 간의 방향을, 조직과 시장의 니즈를, 그리고 조직과 비전을 계속해서 맞춰가는 역할이다. 이 두 가지는 대표나 리더의 본질적인 역할이고, 아마 AI가 대체하기 가장 어려운 영역 중 하나라고 생각한다." -다시 태어나도 창업을? "내일 죽는다고 해도 다시 창업을 할 것 같다. 아직 이뤘다고 말할 수 있는 게 없다고 생각하고, 창업을 통해 세상에 긍정적인 변화를 만들어보고 싶은 목표가 여전히 남아 있기 때문이다." -언제 가장 행복한지? "회사가 성장하고 있다는 느낌이 들 때 가장 행복하다. 좋은 사람이 합류하거나, 의미 있는 계약을 성사시키거나, 괜찮은 제품이 나올 때 등 계기는 다양하다. 개인으로서도 성장할 수 있었겠지만, 창업을 하면서는 매주 최소 한 번 이상 정말 새로운 경험을 하게 되고, 그 배움이 휘발되지 않고 저와 조직에 쌓인다는 점이 좋다. 최근 송년회를 하며 한 해를 돌아봤는데, 구성원들이 즐거워하는 모습을 보면서 저도 함께 기뻤다." -한국의 AI보안 및 사이버산업 발전을 위한 제언을 한다면 "첫째, 더 이상 사일로(silo)가 되지 않는 협력 구조다. 좋은 움직임들이 이미 많지만, 보안이라는 특성상 찾은 취약점과 이를 해결한 굿 프랙티스를 서로 공유하기 어려워 하는 것 같다. 조직과 기업이 각자도생하기보다 함께 기준과 방식을 만들어가는 흐름이 더 강화되면 좋겠다. 둘째, 보안 테스트의 목적 재정의다. 증적 자료를 만들고 기록을 남기는 것도 중요하지만, 여기에만 집중하다 보면 보안을 마지막 단계에서 급하게 점검하는 구조가 생기기도 한다. 시스템 설계 단계부터 내·외부 보안 인력과 정책을 함께 고려하고, 실제 리스크를 이해하고 해결하는 데 목적을 두는 문화가 필요하다고 생각한다. 셋째, 규제가 아닌 경쟁력으로서의 보안 인식이다. 규제가 발전을 저해한다고만 보기보다, 보안 자체가 경쟁력이 될 수 있다고 생각한다. 소프트웨어 개발은 쉬워졌지만 보안 사고는 오히려 잦아진 시기이고, AI 기본법도 나온 상황이다. 국가 차원에서 AI 보안과 안전 분야에 집중해 인재 양성, 경험 축적, 정책적 뒷받침이 이뤄진다면, 한국이 AI 성능 경쟁을 넘어 AI 보안과 안전을 대표하는 나라로 자리 잡을 수 있다고 본다."

2025.12.29 09:37방은주 기자

마크애니 "내부자 정보 유출 비상…스크린 보안으로 막아야"

최근 국내의 한 대형 카드사에서 내부 직원들이 신규 카드 모집 실적을 올리기 위해 가맹점 대표자 수십만 명의 개인정보를 무단으로 유출한 사고가 발생해 기업의 내부 통제 보안에 비상이 걸렸다. 이번 사고는 해킹 등 외부 침투가 아니라 업무 권한을 가진 직원이 모니터 화면에 띄워진 개인정보를 휴대전화 카메라로 직접 촬영해 외부로 전달한 전형적인 '내부자 일탈형' 유출로 밝혀졌다. 이러한 방식은 기존의 네트워크 보안이나 파일 암호화만으로는 대응에 한계가 있어 모니터 화면 자체를 보호하는 기술적 장치가 시급한 상황이다. 28일 정보보안 전문 기업 마크애니(대표 최종욱, 최고)는 화면 캡처 방지와 스크린 워터마크 기술을 결합한 통합 화면 보안 솔루션을 통해 보안 사각지대 해소에 나섰다고 밝혔다. 마크애니 솔루션은 업무용 PC 화면에 사용자 정보, IP 주소, 시간 등을 식별할 수 있는 워터마크를 상시 출력해 카메라 촬영을 통한 유출 시도를 심리적으로 억제하고 유출 발생 시 경로를 즉각 추적할 수 있도록 지원한다. 마크애니 최고 대표는 “디지털 기술이 고도화될수록 화면을 직접 찍거나 복사하는 아날로그적 유출 방식이 보안의 취약점이 되고 있다”고 분석하며 “화면 보안은 내부 통제 시스템의 완성도를 결정짓는 필수 요소”라고 강조했다. 마크애니는 기업 자산 보호의 핵심은 가장 마지막 접점인 화면을 지키는 것에서 시작된다고 강조하며, 갈수록 지능화되는 내부자 유출 수법에 대응하기 위해 인공지능 기반의 이상 징후 탐지 기술과 모바일 기기 제어 솔루션을 연동한 차세대 보안 생태계를 구축해 나가겠다고 밝혔다. 마크애니는 이번 사례를 계기로 금융권은 물론 공공기관 및 일반 기업을 대상으로 화면 보안 체계 고도화를 위한 맞춤형 컨설팅과 솔루션 공급을 더욱 확대할 방침이다.

2025.12.29 08:34방은주 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태②] 늑장 신고·로그 삭제, 처벌 수위는

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.