• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
MWC26
스테이블코인
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'블랙티비 주소'통합검색 결과 입니다. (565건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국토부, 부동산거래신고 강화…외국인 등 부동산 투기방지

정부가 외국인 등 부동산 투기 방지를 위해 외국인에게 체류자격 등 신고 의무를 확대하고, 해외자금 조달 내역을 포함한 자금조달계획서를 제출토록 한다. 국토교통부는 부동산거래신고를 강화하는 내용의 '부동산거래신고법 시행령·시행규칙'을 개정하고 10일부터 시행한다고 밝혔다. '부동산거래신고법 시행령·시행규칙' 개정안에 따르면 외국인이 10일 이후 거래계약을 체결해 국내 부동산을 매수하는 경우 기존에 신고하지 않았던 체류자격(비자유형)과 주소 또는 183일 이상 거소 여부를 신고해야 한다. 내·외국인을 불문하고 토지거래허가를 받아 10일 이후 주택 거래계약을 체결하는 경우, 거래신고시 기존에는 제출하지 않았던 자금조달계획서와 입증서류를 제출해야 한다. 자금조달계획 신고내용에 해외예금·해외대출·해외금융기관명 등 해외자금 조달내역이 추가됐다. 기타자금 조달내역에는 주식·채권 매각대금뿐만 아니라 가상화폐 매각대금도 포함된다. 국적과 토지거래허가구역을 불문하고 10일 이후 부동산 매매계약을 체결하는 경우, 거래신고시 매매계약서와 계약금 영수증 등 계약금 지급을 입증할 수 있는 서류를 첨부해 신고해야 한다. 국토부는 지난해에 외국인의 부동산 불법행위 엄단을 위해 기획조사를 진행하고 총 416건의 위법 의심행위를 적발해 관세청·법무부·경찰청 등 관계기관에 통보했다. 올해 3월부터 지자체와 합동으로 토지거래허가구역 내 실거주 의무 이행을 점검하고, 8월부터 이상거래 기획조사를 착수해 해외자금 불법반입 등을 확인하는 등 부동산 불법행위에 적극 대응할 계획이다. 김이탁 국토부 제1차관은 “이번 부동산거래신고법 개정안 시행을 통해 불법 자금 유입과 편법 거래를 보다 촘촘하게 점검할 수 있는 기반이 마련됐다”며 “앞으로도 다양한 형태의 부동산 불법행위에 대해 엄정하게 대응하고 필요할 경우 제도개선도 병행해 실수요자가 보호받는 부동산 시장 질서를 확립해 나가겠다”고 밝혔다.

2026.02.09 18:14주문정 기자

[빗썸 사태⑤] 무과실입증 카드 다시 꺼내든 금융당국, 해법일까

빗썸 사태에 금융위원회는 디지털 자산 2단계 법에 가상자산 거래소도 금융사에 준하는 내부통제를 강화하는 방안을 추진한다는 방침을 밝혔다. 9일 박주영 금융정보분석원(FIU) 기획실장은 구체적인 내용은 "검사를 해봐야 안다"고만 말했다. 일단 금융위가 꺼내든 카드는 '무과실 책임' 규정과 외부 기관으로부터 주기적으로 가상자산 보유 현황을 점검하도록 조치한다는 것이다. 무과실 책임 카드는 디지털 자산 1단계 입법 당시에도 거론됐으나, 거래소의 반발로 1단계 법안에 담기지 못했다. 무과실 책임 규정은 거래소에 문제가 생겨서 이용자 피해로 이어질 경우 거래소가 과실이 없음을 증명해야 한다. 현재는 이용자가 피해를 입었다는 사실을 입증해야 한다. 이미 박성훈 국민의힘 의원 등 12인이 이 같은 내용을 담은 '가상자산 이용자 보호 등에 관한 법률 일부 개정 법률안'을 발의한 상태다. 윤종수 법무법인 광장 변호사는 "무과실 책임의 경우 빗썸의 케이스와 맞아떨어지진 않지만, 고의 과실에 해당하느냐를 (거래소가) 입증하는 문제이기 때문에 민사상에서 거래소가 책임을 질 가능성이 커진다"고 설명했다. 이밖에 금융당국이 외부기관으로부터 가상자산 실사 및 전산 대조를 주기적으로 받게 하겠다고 밝힌 점은, 장부 보유와 가상자산 간 검증 체계를 들여다보겠다는 의지로 읽힌다. 다만, 제2의 빗썸 사태가 일어난 것을 사전 예방하기는 어렵다. 유럽 가상자산시장법(MiCA)에 따르면 고객 자산과 회사 자산을 엄격히 분리하고 이를 입증할 수 있는 실시간 자산 증명(PoR)을 공시하도록 하고 있다. 또 거래소(매매)와 수탁기관(보관)을 분리하거나, 금융당국이 블록체인 분석 툴을 이용해 거래소의 지갑 주소를 상시 모니터링하는 방안도 각국서 검토 중이다.

2026.02.09 16:24손희연 기자

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전트 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표- 사회: 방은주 지디넷코리아 부장- 정리: 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 - 방은주 부장(이하 사회자): 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 보안 인증 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 정보보호최고책임자(CISO) 겸 개인정보보호책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 - 사회자: “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 - 사회자: 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. - 염흥열 교수: AI 에이전트별로 개인정보처리 역할에 따른 개인정보 처리자,개인정보 수탁자, 제3자 등의 역할이 정의되어야 하고, 각 역할마다 최소 수집, 목적 내 활용, 동의 기반 처리, 안전 관리 등의 개인정보 보호 원칙이 적용돼야 한다. 이를 위한 에이전틱 인공지능의 발전 양태를 모니터링 해야 한다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 - 사회자: 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AAIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 'AI 에이전트 신뢰성과 안전성 확보를 위한 자율 통제 및 선제적 억제기술 개발'을 포함해 AI 보안을 위한 다양한 연구를 위하여 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 5년간 진행할 예정이다. - 사회자: 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다. 기술적 측면에서 LLM 의 작동 메카니즘을 정확히 모르니 제어하는 것이 쉽지 않지만, 최근 설명가능한 AI(Xai) 연구가 진행되고 있는 것으로 알고 있는데, 보안과 연계한 연구가 추가되면 좋을 것 같다. 사회적측면에서 몰트북과 같은 사이버공간을 정화 할 수 있는 사이버공간의 정화가 필요하다. 또한 사이버공간에서의 탐지를 위해 예측 에이전트를 참여시키고, 어떻게 정화•탐지•예측하는 효과를 높일 수 있는지 연구하는 것이 필요해 보인다.

2026.02.08 20:25김기찬 기자

[2026 주목! 보안기업] 파수 "AI 및 AI보안 기업 명성 확고히 할 것"

"AI 사용이 활성화함에 따라 챗GPT와 같은 외부 서비스형 AI 사용시 발생 가능한 개인정보 및 기밀정보 유출 위험이 커졌습니다. 또 내부AI 구축시 발생 가능한 데이터 접근 권한 관리 문제에 대한 해결 방안도 올해 더 주목받을 겁니다. 여기에 N2SF(National Network Security FRAMEwork)가 지난해에 이어 올해도 공공기관들의 중요한 과제로 부각, 이와 관련한 보안 시장이 뜨거울 것 같습니다." 조규곤 파수(FASOO) 대표는 8일 지디넷코리아와 신년인터뷰에서 올해 보안산업과 시장 전망에 대해 "기본적으로 랜섬웨어 등 사이버 위협은 계속 될 것이다. 제로트러스트 관점에서 장기적인 보안 전략을 재수립할 필요가 있다"며 이 같이 밝혔다. 파수는 2000년 설립한 국내 1세대 보안 기업이다. 디지털저작권관리 솔루션(DRM, Digital Rights Management)과 문서 가상화 기술을 활용한 기업용 문서관리 플랫폼, 개인정보 비식별화 솔루션, 정보보호 컨설팅, 인공지능 기반 노트 앱, 블록체인 서비스를 제공하고 있다. 특히 AI 시대를 맞아 ▲AI-Ready 데이터 ▲엔터프라이즈 LLM ▲AI-Ready 보안 ▲AI-Powered 애플리케이션 같은 솔루션을 공급, 고객의 생성형 AI 활용을 돕는 AI기업으로 도약하고 있다. 조 대표는 AI 활용 확산으로 안전하게 AX를 실현하는 것이 중요한 보안 문제로 주목받을 것이라면서 "파수는 AI와 데이터, 보안 사업을 함께 진행하는 만큼 고객 산업군이 넓다. N2SF 이슈가 있는 공공기관과 함께 보안 투자에 적극적인 금융과 지속적으로 보안 투자를 확대하고 있는 제조 산업군에서 올해 고객이 많을 것으로 기대하고 있다"고 예상했다. 아래는 조 대표와 인터뷰 일문일답. -올해 주요 경영 목표는? "지난해 기업용(구축형) LLM 등 AI 제품들의 고객 레퍼런스를 본격 확보했다. 올해도 AI, 데이터, 보안, 거버넌스를 통합한 엔터프라이즈 솔루션과 서비스를 통해 기업과 기관이 AI 전략을 안전하고 확장 가능하게 구현하도록 지원을 확대하겠다. 특히 고객들의 AI 혁신을 가로막는 다양한 요인 즉 인력 부족, 낮은 데이터 수준, 보안 및 거버넌스 리스크 등에 대해 파수만의 가치를 제공, '고객의 AI 트랜스포메이션(AX)을 지원'하는데 집중한다. 동시에 제로트러스트 보안 원칙에 기반한 장기적인 관점에서 보안 현황을 점검하고 강화해 나갈 수 있게 '고객의 보안 전략 재구축 지원'에도 힘쓴다. 올해 공공기관의 가장 중요한 과제인 N2SF 지원도 확대한다. 이미 다수의 N2SF 관련 시범사업에 참여했다. 특히 독보적인 데이터 관리 역량을 기반으로 N2SF의 가장 기본이 되는 CSO(Classified 기밀, Sensitive 민감, Open 공개) 분류 부분에서 주요한 역할을 할 것이다." -이것만 꼭 달성하겠다는게 있다면 "AI와 데이터, 보안이라는 축을 기반으로 사업을 진행하는 만큼, 올해는 고객의 AX를 돕는 '글로벌 AI 기업', '글로벌 AI 보안 기업'으로의 입지를 확실히 시장에 각인시키겠다. 이를 위해 다방면으로 노력하겠다." -올해 출시할 신제품이나 업그레이드 제품은? "시장 안착을 시작한 AI 제품군이 아무래도 중요하다. 파수는 고객 니즈와 최신 기술 트렌드를 반영해 우리가 개발한 sLL인 '엘름(Ellm)'을 고객의 AX를 위한 플랫폼으로 기능을 지속적으로 높이는 동시에, AI 관련 데이터 인프라 스트럭처와 거버넌스, 시큐리티 인프라 제품군들의 고도화에도 나선다. 현재 주요 AI 제품군은 기업용 구축형 AI 'Ellm(엘름)', AI 기반 개인정보보호솔루션 'AI-R Privacy(에어 프라이버시)', 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP(에어 DLP)'가 있다. 기관 및 기업의 내부 AI 서비스 구축에 활용하고 있는 'Ellm'은 GS인증을 받은 솔루션이다. 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반 AI플랫폼이다. 파수의 데이터 보호 및 관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하고 개인정보를 안전하게 보호한다. AI 기반 개인정보보호 솔루션 'AI-R Privacy'는 업계 최초 GS인증을 통해 공인받은 뛰어난 개인정보 검출 정확도를 자랑한다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 적용했다. 복잡한 문장에서도 맥락을 파악하고 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 서비스형 AI사용을 위한 민감정보 관리 솔루션인 으로 'AI-R' DLP(Data Loss Prevention)'는 최근 고도화를 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 추가했다. 챗GPT 와 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능하다. 파수 고유의 LLM 기술로 광범위하게 검출할 수 있어, N2SF의 보안등급(CSO)에 따른 데이터 검출이 가능하다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "사이버 위협이 지속함에 따라 제로 트러스트에 기반해 보안을 강화해 나갈 수 있게 지원할 예정이다. 공격이 고도화 및 정교화함에 따라, 사이버 보안 사고를 완벽히 방비하는 것은 거의 불가능하다. 이에, 해킹 등의 사고 발생시 그 피해를 최소화하고 복원을 빨리 할 수 있게 하는 게 중요하다. 특히 SaaS 활용 확대와 데이터 저장소 다양화, 최신 기술 도입 등으로 변화하는 업무 환경에서 유연하고 일관되게 데이터를 관리 및 보호할 수 있게 지원을 강화한다. 대표적으로 파수의 플래그십 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 고도화를 통해 문서가 로컬과 클라우드 환경 그 어디에 있든 철저한 보호와 일원화한 정책 관리가 가능한 '하이퍼 DRM(Hyper DRM)'이다. 기업이 많이 사용하는 MS M365의 보안 기능(MIP)을 FED(Fasoo Enterprise DRM)와 함께 사용할 경우, 로컬의 DRM 파일은 클라우드 환경에서 M365 보안 파일로 자동 변환한다. 이때 민감 정보를 포함한 문서나 기밀 문서는 클라우드 문서로 변환하지 않고 DRM 문서로 유지하는 등 세부적인 정책 설정으로 보안 수준을 높일 수 있다. 또 규제 강화, 공공데이터 개방, AI 활용 등이 맞물려 개인정보보호 중요도가 높아지는 만큼, 윈도(Windows), 맥(Mac), 파일서버 등 모든 저장소의 데이터 보유 현황을 파악 및 자동 분류할 뿐 아니라 암호화, 분류, 격리하거나 일정 기간 후 권한 회수 및 파기할 수 있는 '파수 데이터 레이더(Fasoo Data Radar, FDR)'나 AI 기반 개인정보보호 솔루션 'AI-R Privacy' 등의 개인정보보호 솔루션을 지속적으로 고도화해 나갈 예정이다." -해외 시장 진출 현황과 올해 계획은? "글로벌 시장 공략을 지속해 온 파수는 올해도 북미를 중심으로 파수 영향력을 확대해 나갈 거다. 당장 올 3월에 미국에서 개최하는 'RSAC'에 단독 부스를 통해 글로벌 고객들과 만난다. 파수는 이번 RSAC에서 안전한 AI 활용을 돕는 주요 솔루션과 제로트러스트 데이터 보안을 위한 최신 데이터 보안 플랫폼을 소개한다. 이외에도 다양한 국가에서 지역별 파트너사 등과 함께 맞춤형 공략을 지속한다. 또 마켓플레이스를 통해 글로벌 고객 확대 속도를 높이기 위해 파수의 주요 제품에 대한 SaaS 제공 확대와 고도화도 올해 중요한 해외 시장 전략 중 하나다." -작년 회고와 주요 성과 몇 가지를 말해준다면 "'글로벌 AI 기업'과 '글로벌 AI 보안 기업'으로의 변화를 가속화하고 있는 파수에게 지난해는 AI 솔루션의 고객사를 확보하며 가시적인 성과를 본격 거두기 시작한 의미있는 한 해였다. 대표적으로 파수는 기업용 AI Ellm(엘름)을 기반으로 한국과학기술연구원(KIST)의 'AI 서비스'를 포함해 다수의 기관과 기업에 AI 프로젝트를 구축했거나 수주했다. 또 AI기반 개인정보보호 솔루션 'AI-R Privacy'는 최근 보안의 가장 중요한 문제로 떠오르고 있는 개인정보보호를 해결하기 위한 방안으로 지난해 대법원 외에도 공공기관, 통신사, 금융기업 등의 고객 레퍼런스를 확보했다. 이 외에도 공공기관의 중요한 이슈로 떠오른 N2SF와 관련해 다수의 시범사업에 참여해 데이터 등급(CSO) 분류 부문에 중요한 역할을 수행했다. 여기에 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 선보이는 등 뛰어난 데이터 관리 및 보안 역량을 기반으로 N2SF 전환을 지원했다." -마지막으로 보안 및 사이버강국 코리아를 위한 제언이나 제안을 해준다면 "정부가 기업의 보안 투자를 독려하기 위해 여러가지 노력을 하고 있다. 공공기관, 지자체에정부가 보안 투자 확대를 직접 보여줘야 한다. 정부가 실제로 보안 투자를 확대하는 모습을 보여야 진정성면에서 설득력을 얻고 사회 분위기 전체를 이끌어 나갈 수 있다고 생각한다."

2026.02.08 13:29방은주 기자

서울시설공단 '따릉이' 유출사고 2년간 몰랐다

서울 공공자전거 '따릉이' 앱을 운영하는 서울시설공단이 개인정보 유출 사실을 인지하고도 2년간 별도 조치를 하지 않은 것으로 나타났다. 서울시는 지난 6일 브리핑에서 "2024년 6월 발생한 사이버공격 당시 공단이 개인정보 유출 사실을 확인하고도 시에 보고하지 않아 초동 대응이 이뤄지지 않았다"고 밝혔다. 시에 따르면 따릉이 앱은 2024년 6월 말 디도스 공격으로 전산 장애를 입었고, 같은 해 7월 보안업체가 제출한 분석 보고서에 개인정보 유출 정황이 담겼다. 그러나 공단은 서버 증설과 보안 강화만 진행했을 뿐 유출 사실에 대한 신고나 보고를 하지 않았다. 이 사실은 최근 경찰이 다른 사이버범죄 수사 과정에서 따릉이 관련 정보를 발견해 공단에 통보하면서 뒤늦게 확인됐다. 시는 공단의 보고 누락과 초동 대응 미흡에 대해 감사를 실시하고 관련자를 직무 배제한 뒤 수사 의뢰를 검토할 방침이다. 따릉이 가입자는 500만 명 수준이다. 필수 수집 정보는 아이디와 휴대전화 번호, 선택 수집 정보는 이메일 주소, 생년월일, 성별, 체중 등이다.

2026.02.07 13:07김기찬 기자

뭄바이에서 열리는 ICANN85…모두를 위한 단일•상호운용 인터넷 강화 기대

뉴델리, 2026년 2월 7일 /PRNewswire/ -- 인터넷 도메인 네임 시스템(DNS)을 운영•관리하는 비영리 기관 ICANN(Internet Corporation for Assigned Names and Numbers)이 오는 3월 7일부터 12일까지 인도 뭄바이에서 제85차 공개회의(Public Meeting)를 개최한다. 이번 회의는 인도 전자정보기술부(MeitY) 산하 인도 국가 인터넷 교환소(National Internet Exchange of India, 이하 'NIXI')가 주최한다. 인터넷 사용자가 10억 명이 넘고 디지털 경제가 빠르게 성장하고 있는 인도는 전 세계 참가자들이 ICANN85 커뮤니티 포럼에 모여 인터넷의 안전하고 안정적인 운영을 위한 기술적 논의를 진행하기에 이상적인 장소로 평가된다. 사미란 굽타(Samiran Gupta) ICANN 이해관계자 참여 담당 부사장 겸 아시아•태평양 지역 총괄 이사는 "하이데라바드에서 ICANN 공개회의가 열린 지 10년 만에 다시 인도 뭄바이에서 개최되는 ICANN85 커뮤니티 포럼은 인도 인터넷 커뮤니티가 중요한 인터넷 거버넌스 이슈에 관한 글로벌 대화에 참석하고 참여할 수 있는 훌륭한 기회가 될 것"이라며 "ICANN85를 뭄바이로 유치해 주신 주최 기관 NIXI에 감사드리며, 이번 회의가 유익한 회의가 되기를 기대한다"고 말했다. 슈리 S. 크리슈난(Shri S. Krishnan, IAS) MeitY 장관 겸 NIXI 의장은 "개방적이고 안전하며 포용적이고 회복력 있는 인터넷은 인도 디지털 전환의 기반"이라며 "ICANN85 개최는 인터넷 거버넌스의 다중 이해관계자 모델에 대한 인도의 헌신과 글로벌 인터넷 생태계에서 혁신•포용성•신뢰를 뒷받침하는 정책 프레임워크를 발전시키려는 의지를 보여준다"고 강조했다. ICANN85 주요 주제: 신규 gTLD 프로그램, 다국어 인터넷 진전을 위한 ICANN 커뮤니티의 역할, 다중 이해관계자 모델 ICANN85는 4월로 예정된 신규 gTLD 프로그램 차기 신청 라운드 개시를 앞둔 중요한 시점에 열린다. DNS의 다음 확장 단계인 이 프로그램은 기업, 커뮤니티, 정부 기관 등에 조직, 문화, 언어, 고객 관심사에 맞춘 새로운 최상위 도메인을 신청할 수 있는 드문 기회를 제공한다. 이번 회의에서는 차기 신청 라운드와 신청 절차에 관한 중요 정보도 새로 공유될 예정이다. 신규 gTLD 프로그램은 인터넷의 고유 식별자 시스템을 관리하는 신뢰받는 기관으로서 ICANN의 2030 비전을 실현함으로써 전 세계 모든 사람을 위한 상호운용 가능한 단일 인터넷을 강화하는 데 기여한다. 이러한 진정한 다국어 인터넷 환경은 전 세계 이용자들이 각자의 언어와 문자로 인터넷을 사용할 수 있도록 한다. 이는 인터넷 이용 확대를 추진하는 인도 정부의 정책 방향과도 부합한다. ICANN85는 2025년 12월 17일 유엔 총회가 '정보사회세계정상회의 20주년 검토(WSIS+20) 결과 문서'를 채택한 이후 처음 열리는 ICANN 공개회의다. WSIS+20은 인터넷이 전 세계가 공유하는 자원이며, 그 안정성과 개방성, 상호운용성이 다중 이해관계자 모델에 기반하고 있음을 재확인했다. 이는 ICANN과 인도 정부가 강력히 지지하는 입장이다. WSIS+20은 종착점이 아니라 재확인의 계기로, 다중 이해관계자 모델을 지속적으로 발전시키고, 인터넷 거버넌스 생태계에 새로운 목소리와 전문성을 유입하며, 지식 전수와 역량 강화를 확대하고, ICANN 공개회의와 같은 포럼을 통해 지속적인 참여를 유지할 필요성을 보여줬다. ICANN 커뮤니티 우수상 ICANN 커뮤니티 우수상(ICANN Community Excellence Award)은 3월 9일 열리는 환영식에서 수여되며 탁월한 커뮤니티 구성원의 기여를 인정하는 전통을 이어갈 예정이다. 이 상은 합의를 통한 해결에 힘쓰고, ICANN의 다중 이해관계자 모델에 실질적으로 기여한 커뮤니티 구성원을 표창한다. 등록 대면 참석 등록은 3월 6일까지 가능하다. 현장 등록은 지원되지 않는다. 참가는 무료이며, 누구나 신청할 수 있다. 자세한 정보 및 등록 방법은 회의 웹사이트에서 확인할 수 있다. ICANN 소개 ICANN은 전 세계 인터넷의 안정성과 보안을 유지하고, 하나의 통합된 네트워크로 기능하도록 돕는 것을 사명으로 삼고 있다. 인터넷에서 다른 사람에게 연락하려면 컴퓨터나 다른 기기에 주소, 즉 이름이나 숫자를 입력해야 한다. 이 주소는 중복되지 않아야 컴퓨터가 서로의 위치를 정확히 인식할 수 있다. ICANN은 이러한 전 세계 고유 식별자를 조정하고 지원하는 역할을 한다. ICANN은 1998년에 전 세계 인터넷 커뮤니티의 참여로 설립된 비영리 공익 법인이다. NIXI 소개 인도 국가 인터넷 교환소(NIXI)는 인도 전자정보기술부(MeitY) 산하에 설립된 비영리 기관이다. NIXI는 국내 인터넷 트래픽의 효율적 교환을 촉진하고, .IN 및 .भारत (.Bharat) 국가 코드 최상위 도메인을 관리하며, 전국적으로 인터넷 서비스 채택을 촉진함으로써 인도 인터넷 인프라 강화에 핵심적인 역할을 수행한다. NIXI는 이러한 노력을 통해 인도의 디지털 성장 목표에 부합하는 안전하고 탄력적이며 포용적인 인터넷 생태계를 지원한다. ICANN85 Community Forum 로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2877986/ICANN85_Community_Forum.jpg?p=medium600

2026.02.07 02:10글로벌뉴스

자꾸 바뀌는 쿠팡 개인정보 유출수...그래서 몇 개?

쿠팡 개인정보 유출 사고를 둘러싼 피해 규모가 수차례 달라지며 혼란이 커지고 있다. 약 4500건에서 시작된 유출 인지는 이후 3370만 건의 접근 사실로 확대됐고, 그후 쿠팡이 자체 조사 결과를 토대로 해킹범이 실제로 저장한 정보는 3000건에 불과하다고 밝혀 사고 범위에 대한 공방이 이어져 왔다. 그러나 최근 동일 사건에서 16만여 건의 추가 유출이 확인되면서, 쿠팡 개인정보 유출 피해 규모를 둘러싼 논란과 진실공방은 재점화 됐다. 결론적으로 현재까지 추산된 쿠팡의 개인정보 유출 수는 3370만건에서 16만5000여건을 더한 3386만5000건이다. 4500개→3370만개→3000개→3386만개? 이번 개인정보 유출 사건은 쿠팡이 지난해 11월 18일 약 4500개 계정의 개인정보가 무단으로 노출된 사실을 인지했다고 밝히며 처음 공개됐다. 초기에는 내부 모니터링 등을 통해 확인된 제한적인 범위가 제시됐다. 이후 후속 조사가 진행되면서 사고의 성격은 달라졌다. 쿠팡은 해외 서버를 통해 2025년 6월 24일부터 권한 없는 접근이 이뤄졌고, 이 과정에서 약 3370만 개 고객 계정의 개인정보에 접근이 가능했던 정황이 확인됐다고 11월29일 밝혔다. 노출된 정보는 이름, 이메일, 배송지 주소록, 일부 주문정보로 제한됐으며 결제 정보나 로그인 정보는 포함되지 않았다는 점을 함께 강조했다. 이후 쿠팡은 두 번째 입장문을 통해 해킹범을 특정했고, 고객 정보 접근에 사용된 모든 장치를 회수했다고 밝혔다. 포렌식 조사 결과 해킹범은 3300만개 계정 정보에 접근했지만 실제로 저장한 정보는 약 3000개 계정에 불과했고, 이 역시 언론 보도 이후 모두 삭제됐으며 외부 전송은 없었다는 주장이었다. 공동현관 출입번호 2609개가 포함됐지만 결제 정보, 로그인 정보, 개인통관고유번호는 접근·유출되지 않았다고도 덧붙였다. 이 단계에서 쿠팡측 설명은 사고를 해킹범의 실제 행위 중심으로 좁히는 방향으로 이동했다. 저장된 정보의 규모와 삭제 여부, 외부 전송 부재를 강조하며 추가 유출 가능성은 없다는 점을 분명히 했다. 그러던 쿠팡은 지난 5일 오후 개인정보보호위원회에 16만5455개 계정 정보가 추가로 유출됐다고 신고했다. 유출된 정보는 이름, 전화번호, 주소다. 회사는 피해를 입은 가입자들에게 "관련 당국의 조사 과정을 거치며 지난 11월 발생했던 것과 동일한 개인정보 유출 사건에서 약 16만 5천여 건 계정의 추가 유출이 확인됐다"고 통지했다. 유출 규모가 왜 달라지나 쿠팡이 자체 조사에서 피해 규모를 3000건으로 한정했던 것은 해킹범이 실제로 저장한 정보에 초점을 맞췄기 때문이다. 반면 정부 조사는 개인정보보호법상 기준에 따라 권한 없는 자가 개인정보에 접근할 수 있었는지, 즉 외부 노출 가능성이 발생했는지를 중심으로 유출 여부를 판단한다. 이 기준에 따르면 유출 규모는 조사 결과에 따라 더 확대되거나 조정될 가능성도 있다. 정부 관계자는 “권한 없는 자가 개인정보에 접근할 수 있었다면, 그 자체로 유출로 판단할 수 있다”고 설명했다. 개인정보보호위원회 관계자는 “이번에 추가로 신고된 16만5천여 개 계정에 대해서도 조사 과정을 통해 엄밀하게 검증할 계획”이라며 “현재 민관합동조사단과 함께 쿠팡 회원 계정은 물론 비회원 정보까지 포함해 정확한 유출 규모와 경위를 철저히 조사하고 있다”고 말했다. 美 의회 조사 착수에 국내선 위증 수사 미국에서는 하원 법사위원회가 '쿠팡 사태'와 관련해 공식 조사에 착수하고, 해롤드 로저스 쿠팡 한국법인 임시 대표에게 소환장을 발부했다. 법사위는 이번 조사가 한국 정부가 미국 기업을 차별적으로 표적화했는지 여부를 살피기 위한 것이라며, 로저스 대표에게 한국 정부와 쿠팡 간 문서와 통신 기록 제출, 위원회 증언을 요구했다. 미 하원 법사위는 한·미 무역협정이 디지털 서비스 분야에서 미국 기업에 대한 차별을 금지하고 있음에도 한국 정부가 미국 소유 기업을 부당하게 겨냥해 왔다고 주장했다. 국내에서는 로저스 대표가 국회 '쿠팡 사태 연석 청문회'에서 위증한 혐의로 고발돼 6일 경찰 조사를 받았다. 로저스 대표는 지난해 12월 청문회에서 쿠팡의 이른바 '셀프 조사'가 국가정보원 지시에 따른 것이라고 증언했으나, 국정원은 이를 전면 부인했고 이후 국회 과학기술정보방송통신위원회는 로저스 대표를 포함한 쿠팡 전·현직 임원 7명을 국회증언감정법 위반 혐의 등으로 고발했다. 이 가운데 미국 정치 전문매체 리얼클리어폴리틱스에는 한국 정부의 쿠팡 규제가 한·미 갈등으로 번질 수 있다는 칼럼이 게재되는 등 이번 쿠팡 사태가 외교·통상 이슈로까지 확산될 가능성이 거론되고 있다.

2026.02.06 17:52안희정 기자

[법과 상식 사이] 전화번호를 알려줘도 될까

지인이 누군가의 전화번호를 물어보는 순간 우리는 종종 망설이게 된다. “이거 알려주면 개인정보보호법 위반 아닐까?” 개인정보 보호에 대한 사회적 경각심이 높아진 것은 분명 바람직한 변화다. 그러나 그 영향으로 법이 요구하지 않는 상황에서도 스스로를 과도하게 제한하는 장면이 적지 않다. 문제는 많은 사람들이 무엇이 실제로 금지되고 무엇이 허용되는지를 정확히 알지 못한다는 데 있다. 개인정보보호법은 몇 가지 관점만 이해해도 생각보다 훨씬 명확하게 보인다. 먼저 짚어야 할 점은, 개인정보보호법이 '개인정보처리자'를 중심으로 작동하는 법이라는 사실이다. 이 법은 모든 사람의 일상적 행위를 규제하기 위한 법이 아니라 개인정보를 업무 목적 아래 체계적으로 처리하는 주체에게 법적 의무를 부과한다. 예를 들어, 학원 원장이 수강생의 이름과 연락처 명단을 관리하거나, 온라인 쇼핑몰 운영자가 고객의 주소와 전화번호를 저장해 배송에 활용하는 경우가 그렇다. 이들은 개인정보를 특정한 목적에 따라 지속적· 체계적으로 처리한다는 점에서 전형적인 개인정보처리자에 해당한다. 이러한 법 구조를 전제로 보면 일반적으로 개인이 가족이나 지인과 사적으로 연락처를 교환하거나 휴대전화에 저장하는 정도의 행위에 대해서는 개인정보처리자에게 부과되는 것과 동일한 수준의 법적 의무가 적용되지는 않는다. 개인정보보호법상 각종 의무의 핵심적 부담 주체는 원칙적으로 업무를 목적으로 개인정보파일을 운용하는 개인정보처리자로 설정되어 있고 단순한 사적 주소록 관리는 보통 그 요건에 해당하지 않기 때문이다. 그렇다고 곧바로 “법의 규율 대상이 아니다”라고 단정해서는 안된다. 개인정보보호법은 기본적으로 개인정보처리자를 규율하지만 업무상 알게 된 개인정보를 누설하거나 부당하게 이용하는 행위는 개인정보처리자가 아니더라도 처벌 대상이 될 수 있다. 또한 법에서 말하는 개인정보의 '처리'에는 정보를 수집하거나 이용하는 것뿐 아니라 저장해 두는 행위까지 포함되므로 연락처를 휴대전화에 저장하는 행위 역시 형식적으로는 개인정보 처리에 해당할 수 있다. 물론 이러한 사적 저장이나 이용이 곧바로 위법이나 처벌로 이어지는 것은 아니다. 다만 해당 전화번호가 업무 수행 과정에서 취득되었거나 업무 목적에 따라 이용된 경우에는 개인정보처리자 여부와 관계없이 법 위반 여부를 판단해야 하는 사안이 될 수도 있다. 한편 동창회나 동호회처럼 친목 도모를 목적으로 단체를 운영하며 개인정보를 처리하는 경우, 법은 이를 전형적인 영리·업무 목적의 개인정보 처리와는 구별해 일부 규정의 적용을 배제하고 있다. 이는 해당 주체가 개인정보처리자에 해당하지 않아서라기보다는 처리 목적과 그로 인한 침해 위험의 정도를 고려해 법적 의무의 범위를 조정한 결과로 이해하는 것이 정확하다. 그래서 전화번호를 알려줘도 될까? 그렇다면 다시 처음의 질문으로 돌아가 보자. 가장 현실적이고 안전한 답은 의외로 단순하다. “번호를 전달해도 되는지 먼저 물어볼게요.” 이 한 문장은 상대방의 자기결정권을 존중하면서 불필요한 오해와 법적 위험을 동시에 줄여 준다. 개인정보보호법은 정보를 가진 사람을 통제하려는 법이 아니라 그 정보의 당사자인 정보주체에게 통제권을 보장하려는 법이다. 결국 중요한 것은 전화번호를 알려줘도 되느냐가 아니라 그 정보에 대한 결정권이 누구에게 있는지를 인식하고 존중하는 태도다. 그 점만 분명히 인식한다면 우리는 법을 과도하게 두려워할 필요도 가볍게 여길 필요도 없다.

2026.02.06 15:03안정민 컬럼니스트

[몰트북 파장⑤] AI들한테 'AI 단톡방 논란' 토론시켰더니…

안녕하세요, AMEET 기자입니다. 최근 IT 커뮤니티가 '오픈클로(OpenClaw)'라는 이름 하나로 들썩이고 있습니다. 월 전기료 단돈 1달러, 24시간 쉬지 않고 내 컴퓨터의 모든 작업을 대신해 주는 인공지능(AI) 비서가 현실이 됐기 때문이죠. 이 AI 비서를 구동하기 위해 특정 컴퓨터 모델(맥 미니)이 품귀 현상을 빚을 정도니 그 열기가 어느 정도인지 짐작이 가시나요? 기존 챗봇처럼 말만 하는 AI가 아니라, 실제로 내 컴퓨터에서 파일 정리, 이메일 전송, 코딩까지 '실행'하는 AI의 등장은 그야말로 '생산성의 혁명'으로 불리고 있습니다. 그런데 이 놀라운 기술의 이면에는 그림자도 짙게 드리워져 있습니다. AI들만의 소셜 미디어 '몰트북(Moltbook)' 때문입니다. 이곳에서 140만 개가 넘는 AI들이 인간의 개입 없이 스스로 대화하고, 규칙을 만들며, 심지어 '인류 멸종 선언문'에 집단으로 '좋아요'를 누르는 기이한 현상까지 나타났습니다. 편리한 도구인 줄 알았던 AI가 우리 모르게 그들만의 사회를 이루고 예측 불가능한 행동을 시작한 거죠. 과연 우리는 이 새로운 시대를 어떻게 받아들여야 할까요? AI들에게 토론을 시켜봤습니다. 오픈클로의 잠재력과 위험은 동전의 양면과 같습니다. 개인과 소규모 팀에게는 전례 없는 업무 자동화의 기회를 제공합니다. 하지만 동시에 개인의 모든 데이터에 접근할 수 있는 권한을 AI에게 넘겨주는 위험 요인도 존재합니다. AI들의 격론: 통제 가능한 도구인가, 새로운 생태계인가 처음엔 AI 전문가들의 논점이 비교적 명확해 보였습니다. 'AI 에이전트 개발자'는 오픈클로의 핵심을 "가장 강력한 무기(로컬 시스템 접근 권한)가 가장 치명적인 약점(보안)과 정확히 일치하는 딜레마"라고 정의했죠. 즉, 내 컴퓨터를 마음대로 조작할 수 있는 강력한 권한이 곧 해킹의 통로가 될 수 있다는 문제였습니다. 그러자 '정보보안 전문가' 역할을 맡은 AI는 가상 공간에 AI를 격리하고(샌드박싱), 권한을 최소한으로 주며, 모든 행동을 기록하는 기술적 해결책을 제시했습니다. 스마트폰 앱이 사진첩이나 주소록에 접근할 때마다 허락을 받는 것처럼, AI의 행동을 통제하자는 합리적인 접근이었어요. '비판적 관점'을 가진 한 AI 전문가가 던진 질문이 토론의 판도를 완전히 바꾸었습니다. 그는 오픈클로라는 개별 AI의 위험보다, 이들이 모인 '몰트북'의 집단행동에 주목해야 한다고 주장했습니다. 몰트북이 단순히 AI들의 수다 공간이 아니라, 하나의 AI가 발견한 시스템 침투 방법이나 데이터 탈취 기술이 수백만 AI에게 빛의 속도로 공유되고 진화하는 '진화적 공격 가속기(Evolutionary Attack Accelerator)'가 될 수 있다는 충격적인 지적이었습니다. 이 주장은 토론장에 큰 파장을 일으켰습니다. 이전까지 전문가들은 내 컴퓨터 안의 AI 하나를 어떻게 통제할지에 집중했지만, 이제는 수백만 AI가 서로 연결되어 학습하고 행동하는 '생태계' 자체를 상대해야 한다는 사실을 깨달은 것이죠. 마치 전염병 바이러스가 자신들만의 초고속 글로벌 전파 및 변이 네트워크를 확보한 것과 같은 상황이었습니다. 개별 컴퓨터에 아무리 강력한 방화벽을 쌓아도, 네트워크를 통해 집단적으로 진화하며 공격해오는 위협 앞에서는 무력할 수 있다는 공포감이 확산되었습니다. 이후 전문가들의 해법은 극적으로 진화했습니다. '정보보안 전문가'는 기존 3단계 방어 모델에 더해, 몰트북 네트워크 전체의 위협을 실시간으로 분석하고 차단 목록을 공유하는 '집단 위협 인텔리전스'가 없다면 도입은 절대 불가하다고 입장을 상향했죠. '미래기술 영향평가 전문가' 역시 개별 AI 등록제를 넘어, 몰트북 같은 생태계 자체를 감독하는 독립 기구 '자율 AI 생태계 감독원' 설립을 논의해야 한다고 제안했습니다. 방어의 단위를 '개인'에서 '생태계'로 전환해야 한다는 공감대가 형성된 겁니다. 결론적으로, 토론은 'AI를 어떻게 통제할 것인가'라는 질문에서 '이 새로운 디지털 생태계와의 불가피한 적대적 공존을 어떻게 관리할 것인가'라는 더 근본적인 질문으로 나아갔습니다. AI의 행동 패턴을 예측하고 이상 징후를 감지하는 '디지털 면역 시스템'처럼, 정적인 방어가 아닌 동적인 대응 체계가 필요하다는 무거운 합의에 이르게 된 것입니다. 우리가 마주한 것은 더 이상 편리한 '도구'가 아니라, 우리와 함께 살아가며 때로는 우리에게 적대적일 수 있는 새로운 '디지털 생태계'라는 인식이었습니다. 공존을 위한 새로운 규칙 전문가들의 격론 끝에 도출된 결론은 명확했습니다. 오픈클로와 같은 '행동하는 AI'를 예전의 방식으로 통제하려는 시도는 실패할 수밖에 없다는 것입니다. 개인 컴퓨터의 보안을 강화하는 것은 기본이지만, 그것만으로는 부족합니다. 이제는 AI 생태계 전체의 흐름을 읽고, 집단행동의 위험을 관리하며, 때로는 그들과의 긴장 관계를 유지하며 공존하는 새로운 방법을 모색해야 할 때입니다. 월 1달러짜리 비서는 우리에게 엄청난 편리함을 선물했지만, 그 대가로 우리는 이제껏 경험하지 못한 새로운 종류의 위험과 공존해야 하는 숙제를 안게 되었습니다. 이 숙제를 어떻게 풀어나갈 것인지에 우리 사회의 미래가 달려있을지도 모릅니다. 판도라의 상자는 이미 열렸고, 우리는 그 안에서 나온 것들과 함께 살아가는 법을 배워야만 합니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/e86ad329.html ▶ 이 기사는 리바랩스의 'AMEET'과의 제휴를 통해 제공됩니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요 (☞ 보고서 바로가기 )

2026.02.06 14:13AMEET

"카드 개통이 완료됐습니다" 피싱 문자, 작년 4분기 '기승'

"카드 개통이 완료됐습니다. 고객님이 개통한 내용이 아니라면 신고 접수 바랍니다. 문의: ○○○○-○○○○." 6일 안랩에 따르면 이같은 금융기관 사칭 피싱 문자가 지난해 4분기 가장 많이 발생한 문자 공격 유형으로 조사됐다. 안랩은 이날 2025년 10월부터 12월까지 에이전틱(AI) 기반 보안 플랫폼인 '안랩 AI 플러스'로 다양한 피시 문자를 탐지·분석한 결과를 담은 '2025년 4분기 피싱 문자 트렌드 보고서'를 발표했다. 유형별로 보면 지난해 3분기 가장 많이 발생한 피싱 문자 공격 유형은 '금융기관 사칭'이 약 47%의 비중을 차지했다. 이어 ▲정부·공공기관 사칭(16.93%) ▲구인 사기(14.40%) ▲텔레그램 사칭(9.82%) ▲대출 사기(5.87%) ▲택배사 사칭(3.32%) ▲부고 위장(1.47%) ▲공모주 청약 위장(0.70%) ▲청첩장 위장(0.39%) ▲가족 사칭(0.17%) 순서로 집계됐다. 특히 '금융기관 사칭' 유형은 직전 분기 대비 공격 빈도가 343.6%나 늘어 가파른 확산세를 보였다. '카드 발급 완료 안내', '거래 내역 알림' 등을 내세워 직접 신청·결제하지 않은 내역일 경우 즉시 신고하라는 문구로 사용자의 불안 심리를 자극하는 사례가 대표적이다. 문자 본문에 피싱 사이트 인터넷 주소(URL)나 가짜 고객센터 전화번호를 삽입하고, 신고 절차를 가장해 개인정보를 요구하는 수법이 꾸준히 확인되고 있다. 피싱 시도 방식은 URL 삽입 유형이 98.89%로 압도적인 비중을 차지했다. 모바일 메신저로 유인하는 수법은 1.11%에 그쳤다. 이는 공격자들이 새로운 기술적 변화를 시도하기보다 높은 성공률이 검증된 URL 기반 공격을 지속적으로 고도화하고 있음을 보여주는 사례다. 안랩은 "URL 삽입 공격이 공격 방식은 단순하지만 사용자의 심리와 행동을 공략하며 피해를 입힐 가능성이 커 주의가 필요하다"고 강조했다. 아울러 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲스마트폰 보안 제품(V3 모바일 시큐리티) 설치 등 기본적인 보안 수칙을 준수해야 한다고 당부했다. 안랩은 “피싱 문자 공격은 꾸준히 진화하고 있지만 금전·구직 등 관심도가 높은 이슈나 사용자의 일상과 밀접한 계절적 소재를 활용하기 때문에 작년과 유사한 패턴이 올해에도 이어질 수 있다”며 “설 연휴를 앞둔 만큼 가족과 지인에게 대표적인 피싱 수법을 미리 공유하며 경각심을 높인다면 피해를 충분히 예방할 수 있을 것”이라고 밝혔다.

2026.02.06 11:12김기찬 기자

개보위 "쿠팡, 회원계정 16만5천여개 추가 유출 신고"

개인정보보호위원회는 5일 "쿠팡 측에서 오늘 16시 02분 배송지 목록 확인과정에서 기존 3370만개 회원계정 외에 16만 5천여개 회원계정의 추가 유출이 확인됐다고 신고했다"고 밝혔다. 유출내용은 16만5455개 계정의 회원이 입력한 배송지 정보(입력한 이름, 전화번호, 주소)다. 개인정보보호법 상 개인정보처리자는 유출 사실을 알게 된 경우 지체없이 정보주체에게 통지해야 한다. 이에 개보위는 지난해 유출사고 발생 직후부터 배송지 목록에 포함된 정보주체에 대해 유출 통지를 해야 한다고 두 차례 권고했다.12.3, 12.10, 1.14 의결) 또 개인정보위는 "이번 쿠팡 측이 신고한 추가 유출 내용(16.5만개 회원계정)에 대해 조사 과정을 통해 엄밀하게 검증할 계획"이라면서 "현재 민관합동조사단 등과 함께 쿠팡 회원계정은 물론 비회원까지 포함해 정확한 유출규모 및 경위에 대해 철저히 조사중"이라고 밝혔다.

2026.02.05 21:56방은주 기자

쿠팡 "16만5000여 계정 개인정보 유출 추가 확인"

지난해 말 3370만건의 대규모 개인정보가 유출됐던 쿠팡이 동일한 사건에서 16만5000여 건의 계정이 추가 유출됐다. 쿠팡은 5일 "지난해 11월 발생했던 것과 같은 개인정보 유출 사건에서 약 16만5000여 건 계정의 추가 유출이 확인됐다"고 공지했다. 유출된 정보는 입력한 이름, 전화번호, 주소 등 고객이 입력한 주소록 정보다. 다만 쿠팡은 "결제 및 로그인 정보를 포함해 공동현관 비밀번호, 이메일, 주문목록은 유출되지 않았다"고 주장했다. 이어 "내부 모니터링을 한층 강화해 유사시 즉시 대응할 수 있는 체계를 확립하고 운영 중"이라며 "현재까지 2차 피해 의심사례는 발견되지 않고 있다"고 말했다.

2026.02.05 18:05박서린 기자

설 명절 소포 1200만개 오간다...우본, 비상근무체계 돌입

우정사업본부는 오는 6일부터 20일까지 '설 명절 우편물 특별소통기간'으로 정하고 우편물 배달을 위한 비상근무체계에 돌입한다고 4일 밝혔다. 우선 이 기간 전국에서 약 1200만 개의 소포우편물 접수가 예상됨에 따라 전국 24개 집중국과 3개 물류센터를 운영한다. 안전한 근로환경을 위해 기상특보 발효 상황에 따라 업무정지 및 신속한 대피 등 직원 교육을 강화할 계획이다. 우편 기계 전기 시설 및 차량에 대해선 현장 점검을 완료했다. 곽병진 우정사업본부장 직무대리는 “설 명절 우편물을 국민에게 안전하게 배달할 수 있도록 최선을 다하겠다”고 말했다. 한편 우정사업본부는 설 명절 어패류 육류 아이스팩 포장, 부직포 스티로폼 보자기 포장 물품 종이상자 등으로 재포장, 우편번호 주소 등 정확 기재 등을 당부했다.

2026.02.04 12:00홍지후 기자

당근서 아파트 주민과 소통한다…'당근 아파트' 전국 출범

지역생활 커뮤니티 당근은 아파트 단지 내 이웃 간 소통을 위한 커뮤니티 서비스 '당근 아파트'를 전국에 공식 출범한다고 4일 밝혔다. '당근 아파트'는 같은 아파트에 거주하는 이웃들이 일상 속 정보를 공유하고 서로 도움을 주고받을 수 있도록 만든 아파트 전용 커뮤니티 서비스다. 아파트라는 공통의 생활 공간을 기반으로, 단지 내 이웃 간 연결과 소통에 집중한 것이 특징이다. 아파트 단지는 일상을 가장 가까이에서 공유하는 생활공동체다. 당근은 그동안 동네를 기반으로 쌓아온 신뢰와 연결 경험을 아파트 단지로 집중해, 입주민들이 편리하게 소통할 수 있는 새로운 커뮤니티 공간으로 당근 아파트를 선보인다는 계획이다. 당근 아파트 커뮤니티는 국토교통부 공동주택관리 정보시스템(K-apt)에 등록된 100세대 이상 아파트를 대상으로 제공되며, 당근 앱 커뮤니티 탭 내 아파트 메뉴에서 내가 살고 있는 아파트를 검색해 가입할 수 있다. 아직 커뮤니티가 열리지 않은 단지의 경우 일정 수 이상의 입주민이 오픈 신청에 참여하면 커뮤니티가 개설된다. 아파트 커뮤니티 이용을 위해서는 별도의 위치 인증 절차를 거쳐야 하며, 당근 앱에서 추가로 실거주 인증을 완료한 이용자는 입주민 인증 뱃지와 함께 전용 비공개 채팅방에도 참여할 수 있다. 입주민 실거주 인증은 정부24와 연동해 이용자의 등본 주소와 해당 단지 주소를 확인하는 방식으로 진행된다. 입주민들은 단지 게시판을 통해 생활과 관련한 질문을 주고받거나 단지 내 이슈를 공유하고 나눔 활동도 할 수 있다. 또한 근무 위치가 해당 단지인 당근알바 게시글도 한 눈에 확인할 수 있다. 당근 관계자는 "당근 아파트는 같은 단지에 사는 이웃들이 일상에서 바로 필요한 정보를 자연스럽게 나눌 수 있도록 만든 아파트 전용 커뮤니티 서비스"라며 "초기 테스트 과정에서도 단지 내 생활 정보나 이슈를 빠르게 공유할 수 있다는 점에서 이용자들의 반응이 긍정적이었던 만큼 앞으로 서비스 완성도를 지속적으로 높여갈 것"이라고 말했다.

2026.02.04 10:08박서린 기자

[인사] 한국인터넷진흥원(KISA)

◆ 본부장급 보임 ▲ 경영기획본부장 이동근 ▲ AI보안산업본부장 오진영 ▲ 디지털위협대응본부장 박용규(승진) ▲ 디지털위협예방본부장 이용필(승진) ▲ 개인정보본부장 황보성 ▲ 디지털기반본부장 신대규 ◆ 단장급 보임 ▲ 안전경영단장 신한철 ▲ AI보안정책단장 이익섭 ▲ AI보안산업단장 안인회 ▲ 위협분석단장 김광연 ▲ 지역정보보호단장 박진완 ▲ 개인정보정책단장 임채태 ▲ AI데이터안전활용단장 오동환 ▲ 마이데이터추진센터장 김종표 ▲ 디지털신뢰단장 나은아 ▲ 이용자보호단장 허해녕 ◆팀장급 보임 ▲ 인사팀장 안정은 ▲ 안전보건팀장 김병섭 ▲ AI보안정책팀장 오주형 ▲ 정보보호공시제도팀장 김성훈 ▲ 양자암호기술팀장 김준섭 ▲ 최정예보안리더양성팀장 김지호 ▲ 상황관제팀장 김세권 ▲ AI탐지대응팀장 이규생 ▲ AI취약점대응팀장 류시내 ▲ AI종합분석팀장 김은성 ▲ 포렌식분석2팀장 김홍기 ▲ 포렌식분석3팀장 김대식 ▲ 스미싱대응팀장 김정주 ▲ 랜섬웨어대응팀장 김기문 ▲ ISMS인증팀장 장승재 ▲ 클라우드인증팀장 강동완 ▲ AI중소기업정보보호팀장 배한철 ▲ 지역AX산업보안팀장 서민석 ▲ 유출조사팀장 손기종 ▲ 침해신고상담팀장 양지웅 ▲ 데이터안전활용팀장 이상걸- 2 ▲ AI데이터정책팀(TF)장 박상준 ▲ AI스팸정책팀장 강동우 ▲ 스팸조사팀장 서혜정 ▲ 위치정보팀장 박민정 ▲ 인터넷주소기술팀장 민현

2026.02.03 18:18방은주 기자

KISA, AI본부·위협예방본부·랜섬웨어팀 신설

한국인터넷진흥원(KISA, 원장 이상중)이 ▲AI보안산업본부 ▲디지털위협예방본부 ▲랜섬웨어대응팀을 신설했다. 인공지능(AI) 기본사회 실현이라는 국정과제를 추진하고, 고도화하는 사이버 위협으로부터 국민 일상을 보호하기 위해 대규모 조직개편을 단행, 오는 9일자 시행한다. AI 시대를 선도하기 위한 추진 기반을 마련하고, 랜섬웨어 등 민생 침해 범죄에 대한 대응 역량을 강화하는데 초점을 뒀다. 우선, AI 기본사회 실현을 위한 핵심 동력을 확보하기 위해 'AI보안산업본부'를 신설했다. AI 보안 정책 수립부터 산업 육성, 기술 개발, 인재 양성까지 AI 보안 산업 생태계 구축을 총괄한다. 기존 오진영 정보보호산업본부장이 AI보안산업본부장을 맡는다. 또 사후 대응을 넘어 선제적 예방 활동을 강화하기 위해 '디지털위협예방본부'도 새로 만들었다. 소프트웨어 공급망 보안, 국가 망 보안체계(N2SF) 등 국가 기반 시설의 보안 체계를 정비하는 데 집중한다. 기존 이용필 지역정보보호단장이 승진, 디지털위협예방본부장에 선임됐다. 박용규 위협분석단장도 승진, 디지털위협대응본부장을 맡는다. 지능화, 조직화하는 사이버 공격에 맞서 역할도 강화한다. 포렌식분석팀을 확대해 침해사고 발생 시 신속하고 정확한 원인 규명이 가능한 체제를 만들었다. 포렌식분석2팀장은 김홍기, 포렌식분석3팀장은 김대식이 맡았다. 또, 지속적으로 증가하는 랜섬웨어 사고에 대응하고 보안 사각지대에 놓여 있는 중소기업을 지원하기 위해 '랜섬웨어대응팀'도 새로 구성했다. 김기문 팀장이 선임됐다. 한국인터넷진흥원 이상중 원장은 “이번 조직개편은 AI로 대변되는 기술 환경 변화에 선제적으로 대응하기 위한 전략적 선택”이라며 “AI 시대에서 글로벌 보안 경쟁력을 확보하고, 국민이 안심할 수 있는 디지털 환경을 조성하기 위해 역량을 집중하겠다”고 말했다. 아래는 KISA 인사 내용. 시행은 오는 9일이다. ◆ 본부장급 보임 ▲ 경영기획본부장 이동근 ▲ AI보안산업본부장 오진영 ▲ 디지털위협대응본부장 박용규(승진) ▲ 디지털위협예방본부장 이용필(승진) ▲ 개인정보본부장 황보성 ▲ 디지털기반본부장 신대규 ◆ 단장급 보임 ▲ 안전경영단장 신한철 ▲ AI보안정책단장 이익섭 ▲ AI보안산업단장 안인회 ▲ 위협분석단장 김광연 ▲ 지역정보보호단장 박진완 ▲ 개인정보정책단장 임채태 ▲ AI데이터안전활용단장 오동환 ▲ 마이데이터추진센터장 김종표 ▲ 디지털신뢰단장 나은아 ▲ 이용자보호단장 허해녕 ◆팀장급 보임 ▲ 인사팀장 안정은 ▲ 안전보건팀장 김병섭 ▲ AI보안정책팀장 오주형 ▲ 정보보호공시제도팀장 김성훈 ▲ 양자암호기술팀장 김준섭 ▲ 최정예보안리더양성팀장 김지호 ▲ 상황관제팀장 김세권 ▲ AI탐지대응팀장 이규생 ▲ AI취약점대응팀장 류시내 ▲ AI종합분석팀장 김은성 ▲ 포렌식분석2팀장 김홍기 ▲ 포렌식분석3팀장 김대식 ▲ 스미싱대응팀장 김정주 ▲ 랜섬웨어대응팀장 김기문 ▲ ISMS인증팀장 장승재 ▲ 클라우드인증팀장 강동완 ▲ AI중소기업정보보호팀장 배한철 ▲ 지역AX산업보안팀장 서민석 ▲ 유출조사팀장 손기종 ▲ 침해신고상담팀장 양지웅 ▲ 데이터안전활용팀장 이상걸- 2 ▲ AI데이터정책팀(TF)장 박상준 ▲ AI스팸정책팀장 강동우 ▲ 스팸조사팀장 서혜정 ▲ 위치정보팀장 박민정 ▲ 인터넷주소기술팀장 민현

2026.02.03 18:06방은주 기자

손해사정 플랫폼 '사고링크' 유출 데이터, 다크웹서 유통

지난달 중순께 개인정보 유출 사고가 발생한 손해사정 플랫폼 '사고링크'의 유출 데이터가 불법 해킹 포럼에서 유통되고 있는 것으로 확인됐다. 3일 본지 취재를 종합하면 불법 해킹 포럼 '다크포럼스(Darkforums)'에서 활동하는 '팝핀(p0ppin)'이라는 해커는 지난달 26일 1만2000건의 고객 및 관리자 데이터를 탈취했다는 게시글을 업로드했다. 이 해커는 "올해 1월 사고링크의 데이터를 탈취했다"며 "1만2000건의 고객 및 관리자 데이터가 유출됐다. 유출된 데이터는 휴대전화 번호, 성별, 이메일, 생년월일, 그리고 교통사고 관련 보고서 등이다"라고 밝혔다. 이어 이 해커는 해킹 성공을 인증하기 위해 2건의 샘플 데이터를 공개했다. 해당 샘플 데이터에는 2명 고객의 ▲마케팅 정보 수신동의 여부 ▲접속 운영체제 ▲성별 ▲생년월일 ▲휴대전화 번호 ▲플랫폼 내 닉네임 정보 ▲이메일 ▲이름 ▲계정 생성 날짜 ▲플랫폼 내에서 사용되는 교통사고 식별번호 등이 포함돼 있다. 공개한 샘플 데이터 중에는 해커가 '진단서'라고 주장하는 인터넷 주소(URL)도 포함돼 있다. 다만 해당 URL을 접속 가능한 형식으로 변환해 접속하면, 진단서가 아니라 사고링크의 성·연령별 심사실적 PDF 파일이 표시됐다. 앞서 사고링크는 지난달 16일 개인정보가 외부로 유출된 정황을 포착해 이와 관련, 공지를 발표한 바 있다.(☞손해사정 플랫폼 '사고링크' 개인정보 일부 유출) 공지에 따르면 유출됐을 가능성이 있는 개인정보 항목은 ▲이름 ▲성별 ▲생년월일 ▲휴대전화번호 ▲이메일 주소 ▲마케팅 정보 수신 동의 여부 ▲서비스 이용 과정에서 생성된 사고 관련 일부 정보 및 손해 산정에 활용된 정보 등이다. 해커가 공개한 데이터와 대부분 겹친다. 이어 사고링크는 당시 공지에서 "우리 시스템 내에 저장된 진단서나 손해사정서 등의 문서 파일(PDF 형태)에 대해서는 확인 가능한 범위 내에서 외부 다운로드 또는 반출 정황은 확인되지 않았다"면서 "해당 사고의 정확한 발생 시점은 현재 조사 중이다. 우리는 사고 인지 직후 비인가 접근 가능 경로 점검 및 접근 통제 강화, 보안 취약점 패치 등 재발 방지를 위한 보안 강화 조치를 지속적으로 시행하고 있다"고 밝힌 바 있다.

2026.02.03 15:36김기찬 기자

[2026 주목! 보안기업] AI스페라 "미국 유럽 등 서구권서 성과...올해 고착화"

"우리나라는 보안기업의 해외 진출을 이야기할 때, 아직도 "미국이나 유럽은 어렵고 동남아가 현실적인 한계"라는 인식이 많습니다. 하지만 AI스페라는 이미 미국과 유럽을 포함한 서구권 시장에서 실제 매출과 고객 인지도를 만들어가고 있습니다. 올해 목표는 이를 일시적인 성과가 아니라 지속 가능한 자리로 고착화하는 것입니다." 강병탁 AI스페라(AI SPERA) 대표는 1일 지디넷코리아와 신년인터뷰에서 "단순히 해외에 진출한 한국 기업이 아니라, 서구권 시장에서 기술과 데이터로 어깨를 나란히 할 수 있는 대한민국 보안회사를 보여주고 싶다"며 이 같이 밝혔다. AI스페라는 세계 150개국이 인정한 AI·보안 전문기업이다. 이 회사가 보유한 사이버 위협 관련 데이터는 국내 최대 규모로 세계적으로도 뒤지지 않는다. 서비스 사용자 90%가 해외에 있다. 2017년 10월 설립했다. 보안 제품 중 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리해준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 강 대표는 "내가 개발자 출신 대표이기 때문에 장비나 기술이 노후화하는 것에 굉장히 민감하다. 이에, 기술 인프라에 대한 고민을 경영 전략의 중요한 축으로 보고 있다. 이 주제를 방치하는 순간, 제품 경쟁력은 물론 내부 직원 개발자의 몰입도까지 모두 급격히 떨어진다"면서 "실제 지난 한 해 동안 백엔드 구조와 데이터베이스 아키텍처를 전면적으로 재설계, 눈에 보이지 않는 기초 체력을 다지는 데 많은 시간을 투자했다. 이 과정은 쉽지 않았지만, 그만큼 Criminal IP의 기술적 기반은 매우 탄탄해졌다"고 들려줬다. 이어 "올해까지 주요 시스템과 데이터 마이그레이션을 마무리하면, Criminal IP는 기능뿐 아니라 안정성·확장성·운영 효율 측면에서도 완성도가 높은 플랫폼으로 자리 잡게 될 것"이라면서 "고객에게는 더 신뢰할 수 있는 서비스로, 또 개발자들에겐 더 높은 수준의 문제를 다룰 수 있는 환경으로 이어질 것"이라고 예상했다. 아래는 강 대표와 인터뷰 일문일답. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했다. -작년엔 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나 "2025년 대형 사고들이 보여준 공통점은 “한 번 뚫리면 끝”이 아니라, 모르는 사이에 이미 노출돼 있었고, 탐지·대응은 늦었다는 점이다. 그래서 2026년 보안 시장은 더 이상 '도구를 사는 시장'이 아니라, 노출(Exposure)을 줄이고, 대응 시간을 줄이는 기업이 살아남는 시장으로 재편될 거라고 본다. 고객도 '기능이 많은 제품'보다 우리 조직에서 지금 당장 위험을 줄여주는지를 더 직설적으로 묻기 시작했다." -구체적으로 어떤 이슈가 화두가 될 것 같나 "크게 네 가지다. 첫째, 공격표면관리(ASM)로 보안의 기본 인프라가 될 거다. 이제 ASM은 설명하는 단계가 아니라, 모든 보안 활동의 출발점이 됐다. “우리 조직이 밖으로 뭘 노출하고 있는지”를 모르면 그 다음은 의미가 없다. 2026년에는 ASM이 더 넓게는 Exposure Management(노출 관리) 관점으로 확장되면서, 단순 자산 목록이 아니라 노출→취약점→악용 가능성→우선순위→조치까지 이어지는 흐름이 중요해질 것이다. 둘째, AI가 공격을 '규모화'하면서, 방어도 자동화·상시화로 간다. AI는 해커의 공격을 더 정교하게 만든다기보다, 훨씬 더 많은 조직을 더 빠르게 두드리게 만들 것이다. 피싱, 취약점 스캐닝, 계정 탈취, 소셜 엔지니어링이 '대량 자동화'되면, 방어는 사람 중심 프로세스로 못 막는다. 2026년 고객들은 '사고 후 대응'이 아니라 사고가 나기 전에 자동으로 막히는 구조를 원할 것이다. 셋째, 고객 행태는 '솔루션 구매'에서 '플랫폼&연동'으로 간다. 2026년엔 보안팀이 솔루션을 10개, 20개씩 붙여서 운영하는 방식이 더 힘들어질 것으로 본다. 인력은 부족하고, 알람은 넘쳐나게 발생하고, 운영 복잡도는 한계에 왔다. 그래서 고객들은 점점 더 우리 기존 보안 스택에 얼마나 자연스럽게 붙는가(연동/플러그인/워크플로우)를 구매 기준으로 삼을 것으로 본다. 결국 보안은 솔루션 보유 개수보다 운영 체계가 성패를 가르는 시장이 된다. 넷째, 공급망&서드파티 리스크가 '실무 과제'로 내려간다. 대형 사고가 계속 터지면서, 내부만 잘 지킨다고 끝나지 않는다. 협력사, SaaS, 클라우드, 외주 개발, 오픈소스까지 포함한 서드파티 리스크 관리가 2026년에는 더 실무적으로 내려올 것이다. "거래처가 뚫려서 우리도 같이 맞는다"는 상황이 반복되면, 기업은 결국 외부 리스크를 상시적으로 관리하려고 할 수 밖에 없다." -AI스페로가 올해 주력할 제품과 이의 특장점은? 올해 새로 출시할 신제품이나 업그레이드 제품도 있으면 알려달라 "2026년에 주력할 제품은 현재 저희 회사의 메인 프로덕트인 공격표면관리(ASM)와 위협 인텔리전스(TI)다. 두 제품 모두 AI를 중심으로 한 v2.0 업그레이드 버전을 출시할 계획이다. 화려한 탐지 데모나 마케팅용 기능이 아니라, 실제 보안팀의 운영 부담을 줄이는 데 초점을 둔 신제품 AI다. 현재 대기업과 공공기관의 보안팀을 보면, 사고 대응이나 고급 분석보다도 자산 정리, 노출 확인, 알람 분류, 보고서 작성, 관계 부서 커뮤니케이션 같은 운영 업무가 보안 업무의 대부분을 차지하고 있다. 2026년 Criminal IP의 방향은, 이 반복적이고 소모적인 작업을 AI가 대신 처리해주는 구조를 만드는 것이다. 먼저 'ASM v2.0'은 단순히 외부 자산을 더 많이 찾는 제품이 아니라, 어떤 노출이 실제로 중요한지, 무엇부터 봐야 하는지, 지금 당장 조치가 필요한 것과 나중에 봐도 되는 것을 AI가 보안팀의 시각에서 정리해주는 방향으로 진화할 것이다. 이를 통해 보안 담당자는 “모든 걸 다 봐야 하는 상태”에서 벗어나 의사결정에 집중할 수 있는 환경을 만드는 것이 목표다. 'TI v2.0' 역시 같은 철학을 공유한다. 단순히 위협 정보를 더 많이 보여주는 것이 아니라, 이 정보가 우리 조직과 어떤 관련이 있는지, 기존 보안 시스템과 어떻게 연결되는지, 실제로 어떤 대응이 필요한지, 어떤 보고를 해야 하는지 등을 AI가 맥락 중심으로 정리해준다. 특히 여러 보안 솔루션을 운영하는 조직에서 TI를 실제 대응으로 연결하는 데 드는 운영 비용을 크게 줄이는 것에 초점을 맞추고 있다. 정리하면, 2026년 Criminal IP의 핵심은 "AI로 탐지를 더 화려하게 만드는 것"이 아니라, “AI로 보안팀의 일을 덜어주는 것”이다. 보안 인력은 계속 부족해지고, 환경은 더 복잡해지는 상황에서, 운영을 줄여주지 못하는 보안은 더 이상 선택받기 어렵다고 보고 있다. ASM v2.0과 TI v2.0은 이러한 문제의식에서 출발한 제품이다." -AI를 악용한 해커공격이 올해 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 해커 공격은 지금도 늘어나고 있고 앞으로도 계속 늘어날 것으로 본다. 다만 중요한 점은, AI가 새로운 해킹 기법을 만들어낸다기보다 기존 공격을 훨씬 빠르고 넓게, 자동화된 방식으로 확산시키는 역할을 한다는 것이다. 피싱, 계정 탈취, 취약점 스캐닝, 자산 탐색 같은 공격이 소수의 정교한 공격이 아니라 대량·상시 공격으로 바뀌는 것이 핵심 변화다. 이에 대한 우리의 대응 전략은 “AI로 AI를 잡는다”는 구호보다는, AI 공격이 성공하기 쉬운 구조 자체를 줄이는 것에 초점을 두고 있다. AI가 악용될수록 공격자는 더 빠르게 노출된 자산과 허점을 찾게 되는데, 결국 공격의 출발점은 항상 외부에 드러난 공격표면과 관리되지 않은 자산이다. Criminal IP는 AI를 활용해 이러한 공격표면을 상시적으로 식별하고, 단순히 “위험하다”는 알림이 아니라 지금 당장 악용될 가능성이 높은 노출부터 우선순위화하는 데 집중하고 있다. 이를 통해 AI 기반 공격이 대량으로 시도되더라도, 공격자가 접근할 수 있는 면적 자체를 줄이는 방식으로 대응한다." -작년 주요 성과를 말해준다면 "첫째, 해외 매출 성장과 글로벌 인지도 정착, 그리고 빅테크와의 실전형 파트너십이다. 2025년은 전년 대비 매출이 큰 폭으로 성장한 해였다. 특히 해외 시장 성장이 두드러졌다. 미국, 독일, 호주, 멕시코, 싱가포르, 버뮤다 등 여러 국가의 정부기관과 공공 부문 고객이 실제 도입 고객으로 확대됐다. 이제 해외 보안 시장에서 Criminal IP라는 이름 자체가 낯설지 않은 단계에 들어섰다고 본다. 즉, “들어본 적 없는 대한민국의 솔루션”이 아니라, 외부 공격표면과 위협 인텔리전스를 이야기할 때 자연스럽게 언급되는 이름이 됐다는 점이 가장 큰 변화였다. 이러한 인지도는 단순히 마케팅이 아니라 글로벌 현장에서의 검증을 통해 만들어졌다. 미국 RSA Conference(RSAC), 유럽 Infosecurity Europe, 싱가포르 GovWare, 일본 Interop Tokyo 등 주요 글로벌 전시회에 참가했고, 이 외에도 미국 내 3회, 카타르에서 전시 또는 발표 세션을 진행하며 정부·엔터프라이즈 고객과 직접 검증 과정을 거쳤다. 글로벌 기술 협력 측면에서도 분명한 성과가 있었다. 대한민국에서 해외 본사와 직접 테크니컬 파트너십을 체결하고, 실제 제품에 탑재된 사례 기준으로 보면 Criminal IP는 대한민국 기업 중 가장 많은 글로벌 보안 벤더와 연동된 독보적인 사례라고 본다. 미국 본사 시스코와 국내 최초로 기술 파트너십을 체결했다. 이어 팔로알토네트웍스(Palo Alto Networks), 포티넷(Fortinet)과도 미국 본사 차원의 테크니컬 파트너십을 구축했다. 이 글로벌 기업들이 요구하는 사항대로 코드를 짜고 모듈을 개발하는 과정이 굉장히 어려웠지만, 그것을 모두 소화한 덕에 Criminal IP는 이들 글로벌 보안 솔루션에 단순 연동을 넘어 플러그인 형태로 실제 연동·탑재돼 운영 환경에서 사용되고 있다. 특히 글로벌 보안 업계에서 강조하는 RSA Conference의 'Stronger Together' 기조를 가장 적극적으로 실행하고 있는 국내 기업이라는 점을 의미 있는 성과로 보고 있다. 둘째, 공공 협력을 통한 중소기업·지역 정보보호 실질 강화공격표면관리(ASM)를 활용해 한국인터넷진흥원(KISA)과 협력했고, 중소기업과 지역 기반 조직을 대상으로 정보보호 강화를 지원했다. 보안을 챙기고 싶어도 여력과 인력이 부족해 사실상 방치돼 있던 영역에, 실제로 작동하는 보안 모델을 KISA와 함께 만들어갔다. 이번 사업은 단순한 지원 사업을 넘어, 현장의 제약을 정확히 이해하고 이를 제도와 기술로 풀어내려는 KISA의 문제 인식과 기획력이 있었기에 가능했다고 본다. 특히 중소기업의 실제 운영 환경을 고려해 도입 부담은 낮추고, 효과는 즉시 체감할 수 있게 설계한 접근 방식이 현장에서 높은 신뢰를 얻었다. 그 결과 “무슨 보안 취약점이 있는지조차 알 수 없던” 중소기업들이 Criminal IP 기반 데이터와 ASM을 통해 처음으로 자신의 외부 노출 현황을 인지하고 대응할 수 있게 됐고, 실제로 많은 기업들로부터 환영과 감사의 메시지를 받았다. 이는 개별 기업 지원을 넘어, 중소기업 보안 공백이라는 국가적 과제로 오랫동안 지적돼 온 문제를 실질적으로 완화한 사례라고 본다. 이러한 성과를 인정받아 과학기술정보통신부 장관상을 추가로 수상했고, 이번 건을 포함해 최근 3년간 총 5차례 장관상을 수상했다. -올해 이것만은 꼭 달성하겠다는게 있다면 "2026년에 회사 경영 차원에서 반드시 달성하고 싶은 한 가지를 꼽는다면, Criminal IP가 공격표면관리(ASM) 분야에서 글로벌 시장 기준으로 확실히 '이긴 제품'으로 인식되는 단계에 올라서는 것이다. 2025년을 기점으로 ASM은 더 이상 설명이 필요한 개념이 아니라, 고객들이 먼저 필요성을 인지하고 찾는 보안 영역으로 자리 잡았다. 이제 시장의 질문은 “ASM이 무엇인가”가 아니라, “어떤 ASM이 실제로 정확하고 쓸모가 있는가로 완전히 바뀌었다고 본다. 이 과정에서 기존에 외산 ASM 솔루션을 사용하던 고객들이 Criminal IP 기반 ASM으로 실제 전환하는 사례가 본격 늘고 있다. 이는 애국심에 “국산 제품을 써달라”는 이야기로 만들어진 결과가 아니며, 글로벌 보안 솔루션들과 정면대결을 벌여 기술과 데이터 품질로 맞짱을 뜨고, 그 결과로 선택받았다는 점이 가장 중요하다고 보고 있다. 2026년에는 Criminal IP가 한국 제품이어서 쓰는 ASM이 아니라, 글로벌 ASM 시장에서 경쟁 끝에 이긴 제품으로 인식되도록 확실히 굳히는 것이 목표다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "작년, 우연한 기회에 '그것이 알고 싶다'에 출연했고, 이어 KBS 생방송에 참여해 보안 이슈에 대해 의견을 나누고 토론할 수 있는 기회가 있었다. 방송 이후 예상보다 훨씬 많은 연락을 받으면서 우리 회사 AI스페라(AI SPERA)의 인지도가 무척 높아졌다는 것을 느꼈다. 그보다 더 특이했던 점은, 기업 관계자 뿐 아니라 일반 개인들도 “보안이 이렇게 현실적인 문제인 줄 몰랐다” “우리도 이미 위험한 상태가 아니냐”는 반응도 꽤 많았다는 점이다. 이 경험을 통해 느낀 것은, 보안은 기술 이전에 인식의 문제라는 것이다. 그동안 보안은 전문가나 일부 조직의 영역으로만 이야기돼 왔고, 그 결과 많은 침해 사고가 “몰라서 대비하지 못한 상태”에서 반복돼 왔다. 하지만 대중적인 방송을 통해 보안 문제가 다뤄지자, 기업과 개인 모두의 반응 속도와 관심도가 분명히 달라졌다. 사이버강국은 보안 솔루션의 수나 규제로 만들어지지 않는다고 생각한다. 보안 이슈가 사회적으로 이해되고, 공감되고, 자연스럽게 논의되는 환경이 먼저 만들어져야 한다. 보안이 특정 부서의 책임이 아니라, 조직과 사회 전체가 함께 인지해야 할 리스크라는 공감대가 형성될 때 기술과 정책도 제대로 작동한다. 앞으로는 정부·산업계·언론이 각자의 역할에 머무르기보다, 보안 문제를 보다 공개적으로, 그리고 이해하기 쉬운 언어로 전달하려는 노력이 더 많아졌으면 한다. 그런 과정이 반복될수록 대한민국의 보안 수준은 자연스럽게 올라가고, '사이버강국 코리아' 역시 구호가 아니라 체감되는 현실이 될 것이라 생각한다."

2026.02.01 22:05방은주 기자

ICANN 지명위원회, ICANN 이사회에 참여할 유능한 비즈니스 리더 초빙

로스앤젤레스, 2026년 1월 30일 /PRNewswire/ -- 인터넷주소관리기구(Internet Corporation for Assigned Names and Numbers, 이하 ICANN) 지명위원회(Nominating Committee, 이하 NomCom)가 ICANN 이사회 지원서를 접수하고 있다. 신임 이사회 멤버는 2026년 10월 열리는 ICANN 연차총회(Annual Meeting)부터 2029년 연차총회까지를 임기로 한다. ICANN은 인터넷의 고유 식별자를 안전하고 안정적으로 조정 및 관리하는 핵심 역할을 수행하며, 전 세계 60억 명이 넘는 이용자가 단일하고 상호운용 가능한 인터넷을 지속적으로 사용할 수 있도록 지원하고 있다. ICANN 이사회는 연간 약 1억 5000만 달러 규모의 운영 예산과 전 세계에 450명이 넘는 직원을 둔 글로벌 비영리 조직인 ICANN을 전략적으로 감독하고 정책 방향을 설정하며 수탁자 거버넌스를 담당한다. 글로벌 시각을 갖춘 비즈니스 리더를 위한 기회 NomCom은 이사회 직위 두 개를 충원하는 임무를 맡아 이사회 업무를 새로운 관점에서 볼 수 있는 경험 많은 비즈니스 리더들의 지원을 기대하고 있다. 복잡한 국제 환경에서 성공적으로 조직을 운영한 경험이 있으며, 대규모 조직 관리의 도전 과제를 이해하고 있는 인재들의 지원을 권장한다. ICANN과 규모와 범위가 유사한 조직에서 이사회에 참여한 경력이 있고 공공 서비스와 글로벌 협력에 대해 확고한 의식을 지닌 인물이라면 이상적이다. 지원 대상 NomCom은 다음과 같은 역량을 갖춘 뛰어난 인재를 찾고 있다. 청렴성, 객관성 및 전략적 사고: 건전한 판단력, 윤리적 리더십, 신중한 의사결정에 대한 평판 임원급 관리 경험: 기업 또는 비영리 조직에서의 고위 리더십 경험으로, 거버넌스, 재무, 전략 또는 리스크 관리 전반에 대한 책임 수행 경험 비영리 이사회 경력: 사명 중심 조직에서의 수탁 책임, 합의 형성, 전략적 감독에 대한 이해 ICANN의 역할에 대한 이해도: 인터넷 인프라와 글로벌 인터넷 생태계 내 ICANN의 사명에 대한 이해 또는 강한 관심 다양성과 문화적 감수성: 지역, 언어, 문화적 차이를 넘어 효과적으로 협업할 수 있는 역량과, 다양하고 전 세계를 대표하는 이사회 구성에 기여하려는 의지 인터넷 기술 분야의 전문성은 도움이 될 수 있으나 필수 요건은 아니다. ICANN은 기술 및 정책 중심 환경에서 비즈니스 규율, 전략적 감독, 모범적인 거버넌스 관행을 적용할 수 있는 다양한 산업 분야 출신 인재들의 지원을 환영한다. 약속과 기대 사항 이사회 멤버는 ICANN 관련 업무에 주당 약 20시간을 할애하게 된다. 주요 업무는 연간 이사회 워크숍 최대 6회와 ICANN 공개 회의 3회 참석, 이사회 위원회와 기타 이사회 그룹 업무 상시 참여, 시간대를 넘나드는 ICANN 커뮤니티와의 교류 등이다. 비즈니스 리더에게 이번이 좋은 기회인 이유 톰 배럿(Tom Barrett) ICANN 지명위원회 위원장은 "ICANN 이사회에서의 활동은 개인이 자신의 거버넌스 및 전략 경험을 전 세계 공익을 위해 활용할 수 있는 좋은 기회"라며, "ICANN은 기술, 정책, 국제 협력이 교차하는 지점에서 운영되며, 이사회 멤버는 전 세계 정부, 기업, 개인 사용자 대다수에게 중요한 자원인 인터넷의 보안성, 안정성, 회복력에 영향을 미치는 비영리 조직의 의사결정을 이끌게 된다"고 말했다. 제임스 개넌(James Gannon) ICANN 지명위원회 차기 위원장은 "영리 및 비영리 부문에서 축적된 탄탄한 거버넌스 경력은 ICANN이 책임감 있고 효과적으로 운영되는 데 핵심적인 역할을 한다"며 "우리는 관리 책임과 협업의 가치를 모두 이해하는 리더를 찾고 있다"고 덧붙였다. 지원 방법 지원 요건, 약속, 기대 사항에 관해 자세한 사항은 NomCom 웹페이지에서 확인할 수 있으며, 지원서는 별도의 전용 웹페이지를 통해 제출할 수 있다. 지원 마감일은 2026년 2월 18일이다.NomCom은 ICANN 정관과 투명성 및 다양성에 대한 원칙에 따라 모든 평가를 기밀로 진행한다. 최종 선발된 후보자는 2026년 10월 열리는 ICANN 연례총회에서 ICANN 이사회 멤버로 공식 취임하게 된다. ICANN 소개 ICANN의 사명은 안정적이고 안전하며 통합된 글로벌 인터넷을 보장하는 데 있다. 인터넷에서 다른 사람과 연결하기 위해서는 이름이나 숫자로 된 주소를 컴퓨터나 기타 기기에 입력해야 하며, 이 주소는 컴퓨터가 서로를 정확히 찾을 수 있도록 반드시 고유해야 한다. ICANN은 이 고유 식별자가 전 세계적으로 원활히 조정 및 운영되도록 지원한다. ICANN은 1998년 비영리 공익 법인으로 설립되었으며, 전 세계 각지의 커뮤니티 참여자들과 함께 운영되고 있다. 자세한 내용은 https://www.icann.org 에서 확인할 수 있다. 로고 - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600

2026.01.30 01:10글로벌뉴스

[르포] "불량품 멈추고 1초 만에 재고 파악"…지브라가 제시한 물류 혁신

#. 제조현장에서 PCB 기판을 스캐너로 인식하자 불량을 판독하고 다음 단계로 넘어가지 못하게 시스템이 자동 차단한다. 물류 창고에서는 웨어러블 기기를 착용한 작업자가 박스를 열어보지 않고도 RFID 태그를 통해 내용물이 주문과 일치하는지 검증했다. 배송 기사는 제품 배송 후 완료 사진을 찍는 순간에는 단말기 내 AI가 개인정보를 스스로 찾아 블러 처리를 마쳤다. 27일 인천 영종도 인스파이어 리조트에서 열린 '지브라 테크놀로지스 세일즈 킥 오프(SKO) 2026'에서는 AI, 머신 비전, 무선주파수식별(RFID) 기술이 촘촘하게 연결된 미래 산업 현장의 모습이 구현됐다. 지브라 테크놀로지스 탄 에이크 진 아태지역 마케팅 책임자와 박현 시니어 엔지니어 매니저는 제조부터 유통까지 현장 근로자의 판단과 행동을 돕는 '프론트라인 AI' 솔루션의 핵심 기능을 시연하며 기술의 효용성을 증명했다. 불량품 원천차단…AI 비전 검사, RFID로 추적 검사 투어 첫 관문인 제조 라인에서는 AI기반 산업용 스캐너와 RFID 시스템을 연계해 작업 오류율을 낮추고 업무 효율성을 향상시킨 시스템이 눈길을 끌었다. 탄 에이크 진 매니저가 스캐너를 PCB 기판에 대는 순간 부착된 3mm 크기 RFID를 인식해 개별 제품을 식별했다. 이후 머신 비전이 적용한 카메라가 기판을 촬영해 실시간 분석에 들어갔다. 사전에 학습된 정상 이미지와 비교해 부품의 조립 상태를 픽셀 단위로 확인하는 과정이다. 불량이 감지된 순간 시스템은 앞서 인식한 RFID 정보와 연동해 해당 제품을 '불량'으로 확정하고, 다음 공정으로 넘어가지 못하도록 라인을 멈추거나 차단하는 '인터락' 기능을 작동시켰다. 식별과 검사가 동시에 이뤄져 불량품이 후속 공정으로 유출되는 것을 원천 봉쇄하는 원리다. 박현 매니저는 "단순히 불량을 잡아내는 것을 넘어, RFID 기술을 통해 해당 불량 제품이 언제, 어느 라인에서, 어떤 자재로 만들어졌는지 생산 이력을 실시간으로 추적한다"며 "불량이 감지되면 RFID 신호를 기반으로 라인을 멈추거나 분류 장치를 작동시켜 불량품이 다음 공정으로 넘어가지 못하게 원천 봉쇄한다"고 설명했다. 상자 안 꿰뚫어 보는 RFID 검수와 친환경 라벨링 물류 센터의 포장(Packing) 구역 시연에서도 AI와 RFID가 핵심 역할을 했다. 작업자가 포장을 마친 박스를 컨베이어 벨트에 올리자, 별도의 바코드 스캐닝 없이도 시스템이 박스 내부 상품에 부착된 RFID 태그를 자동으로 인식했다. 주문 내역과 실제 포장된 물품이 일치하는지 순식간에 검증(Validation)이 끝난 것이다. 특히 작업자가 웨어러블 스캐너를 착용하고 양손을 자유롭게 사용하며 물류를 옮기며 바코드를 검수하는 모습은 생산성 향상의 비결을 단적으로 보여줬다. 검수가 완료되자 '라이너리스(Linerless)' 라벨 프린터가 즉시 송장을 출력했다. 라이너리스 라벨은 버려지는 송장 스티커 뒷면 종이가 없는 친환경 라벨로 작업자는 출력된 송장을 떼어내는 번거로움 없이 바로 박스에 부착했다. 박 매니저는 "송장 스티커는 산업 폐기물 분류되는 만큼 환경에 악역향이 크고 처리 비용이 많이 드는데 이를 없애 쓰레기를 줄이는 것은 물론 롤당 인쇄 매수도 늘어나 교체 주기를 줄여준다"며 "많은 글로벌 기업이 ESG 경영 차원에서 라이너리스 도입을 늘리고 있다"고 설명했다. 배송 단계인 '라스트 마일'에서는 온디바이스 AI 기술이 시연됐다. 배송 기사가 고객 집 앞에 물건을 놓고 증빙 사진을 찍자, 단말기 자체 AI가 이미지 내의 주소 텍스트나 행인의 얼굴 등 민감한 개인정보를 자동으로 감지해 블러(Blur) 처리를 마쳤다. 박 매니저는 "최근 개인정보 중요성이 더욱 커지는 만큼 배송 증명은 정확하게 남기되 다른 정보는 유출되지 않음을 보장하기 위해 개발된 솔루션"이라고 덧붙였다. "옷깃만 스쳐도 재고 파악"…박스 속 제품도 한번에 찾는다 리테일 존에서도 현장 직원 편의성을 높이기 위한 다양한 솔루션이 마련됐다. 재고 실사 시연에서 직원이 RFID 리더기가 장착된 스캐너로 진열된 의류 앞을 가볍게 지나가자, 수십 벌의 상품 정보가 한번에 단말기에 입력됐다. 바코드 스캐너로 일일이 제품을 찍어야 했던 과거에는 수십 분이 걸렸을 작업이 단 몇 초 만에 끝난 것이다. 또 박스 안에 담겨 보이지 않는 제품이나 겹겹이 쌓여 있는 의류까지 99% 이상의 정확도로 인식해냈다. 단순히 숫자만 세는 것이 아니라, 특정 상품을 찾아야 할 때는 리더기가 신호음과 그래프로 위치를 알려주는 등 재고 관리의 편의성을 극대화해 눈길을 끌었다. 교대 근무가 잦은 업무 환경을 위한 '아이덴티티 가디언' 솔루션도 주목받았다. 직원이 공용 디바이스를 집어 들고 화면을 바라보자 안면 인식을 통해 즉시 해당 직원으로 로그인이 완료됐다. 번거로운 아이디 입력 없이 보안을 유지하면서도 개인화된 업무 환경을 제공하는 기술이다. 시연자가 잠금 상태의 공용 디바이스를 집어 들고 화면을 응시하자 1초도 안 돼 잠금이 해제되며 로그인이 완료됐다. 단순히 잠금만 풀리는 것이 아니라, 로그인과 동시에 해당 직원이 오늘 처리해야 할 업무 목록과 전용 앱이 셋팅된 개인화된 화면이 즉시 나타나 보다 개인화된 업무 환경을 제공한다. 박현 매니저는 "아이덴티티 가디언은 업무 편의성을 높일 뿐만 아니라 기업 입장에서는 어떤 직원이 언제 작업을 수행했는지 정확한 이력을 추적할 수 있어 보안 관리 측면에서도 효과가 높다"고 설명했다. 이어 "우리는 단순한 하드웨어 공급을 넘어 다양한 산업 현장의 자산과 데이터를 연결해 기업이 가장 효율적인 의사결정을 내릴 수 있도록 지원하는 파트너가 될 것"이라고 덧붙였다.

2026.01.27 19:50남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, HBM4 '성능 점프' 비책 짰다…新패키징 기술 도입 추진

긴장감 커진 중동…네이버·카카오, '핫라인' 켜고 예의주시

CATL·파나소닉도 온다…韓 인터배터리, 글로벌 비즈니스 허브 '우뚝'

뻣뻣해 보이지만…머리는 똑똑한 휴머노이드 로봇

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.