• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

미, 암호화폐 규정 '클래리티 법안' 일정 연기

미국 상원 은행위원회가 가상자산(디지털자산) 시장구조 법안인 '디지털자산 시장 명확화 법안'(클래리티 법) 조문 단위 심사 및 수정안 표결(마크업)을 연기했다. 법안을 본회의로 넘기기 위한 핵심 관문에서 추진 흐름에 제동이 걸렸다는 평가가 나온다. 팀 스콧 상원 은행위원장은 초당적 협상이 계속되는 가운데 마크업을 연기한다는 취지의 성명을 내고, 논의가 테이블에서 이어지고 있다는 점을 강조했다. 다만 재개 시점을 확정하지 않아 업계에서는 다시 이 법안을 둘러싼 협상 모드가 진행될 것이라는 해석이 힘을 얻고 있다. 이번 연기의 직접적인 촉발 요인으로는 코인베이스의 공개 반발이 꼽힌다. 브라이언 암스트롱 코인베이스 최고경영자(CEO)는 X(구 트위터)에서 현재 법안 내용으로는 지지할 수 없다 말했다. 나쁜 법안이라면 차라리 없는 편이 낫다는 강경한 입장도 드러냈다. 암스트롱 CEO는 토큰화 주식이 사실상 막힐 수 있다는 우려, 디파이(DeFi) 관련 금지·제한이 과도해 프라이버시를 훼손하고 정부 접근 권한을 넓힐 수 있다는 주장, CFTC 권한이 약화돼 SEC 중심 구조로 기울 수 있다는 지적, 스테이블코인 보상 기능이 죽으면 은행이 경쟁을 봉쇄할 여지가 생긴다는 경고를 내놨다. 스테이블코인 '보상' 조항은 이번 법안에서 이해관계 충돌이 가장 선명하게 드러나는 지점이다. 은행권은 스테이블코인 보상이 사실상 예금의 대체재로 작동해 은행 예금이 빠져나가고, 그 결과 금융 시스템 안정성에도 부담을 줄 수 있다고 주장해 왔다. 실제로 최근 공개된 클래리티 법안 초안에는 스테이블코인을 보유하는 것만으로 이자처럼 보상을 주는 행위를 제한하는 내용이 담긴 것으로 전해졌다. 이 문구를 어떻게 정리하느냐를 두고 은행권과 업계가 정면으로 맞서면서, 법안 처리 일정까지 흔들리는 흐름이 나타났다. 디지털자산 업계는 이에 반박하는 모습이다. 미국 블록체인협회는 논의가 지연되는 배경에 대형 은행의 강한 로비가 있다고 주장했다. 또한 특히 보상 기능을 원천적으로 막으려는 시도는 소비자 선택지를 줄이고, 혁신 서비스가 시장에서 경쟁해볼 기회 자체를 사전에 차단하는 조치가 될 수 있다고 맞섰다. 은행위 마크업 연기 소식이 전해진 뒤 시장은 온도차가 뚜렷하게 드러나고 있다. 비트코인 등 주요 디지털자산 현물은 큰 방향성을 만들기보다 관망세를 보였다. 반면 규제 수혜 기대가 반영돼 있던 거래소·핀테크 등 관련주는 실망 매물이 나오며 압력을 받았다. 디지털자산 업계의 한 관계자는 “규제 명확성 기대는 남아 있지만 초안 방향이 '명확성'이 아니라 '제약'으로 읽히면 오히려 리스크가 된다”며 “시장도 일단은 법안 통과 자체보다 어떤 내용으로 통과하느냐를 더 크게 보기 시작했다”고 말했다. 한편 클래리티 법안 입법을 위한 흐름이 완전히 멈춘 것은 아니다. 미 상원 농업위원회는 21일(현지시간)까지 법안 텍스트를 공개하고 27일 오후 3시에 마크업을 진행하겠다는 일정을 제시했다. 시장구조 법안이 농업위원회와 함께 움직이는 이유는 CFTC 관할과 직결되기 때문이다. 디지털자산을 '상품(커머디티) 성격'으로 분류하거나 CFTC에 현물시장 감독 틀을 부여하는 내용이 들어가면 클래리티 법안에 대한 농업위 역할이 커진다. 반면 증권성 판단과 투자자 보호, SEC 관련 규율은 은행위가 맡고 있기에 농업위 마크업이 일정대로 진행된다고 해도 여전히 속도를 내기는 어려운 상황이다. 디지털자산 업계의 한 관계자는 "상원 은행위 마크업 연기는 단순 일정 변경이 아니라, 업계·은행권·정치권의 이해관계가 문구 단위에서 다시 충돌하고 있다는 신호다"라며 "은행위가 마크업 재일정을 언제 다시 공지하는지, 스테이블코인 보상 제한의 표현이 어디까지 정리되는지, 디파이 의무와 프라이버시 논쟁이 어떤 수준에서 절충되는지 등을 확인할 필요가 있다"라고 말했다.

2026.01.16 10:28김한준 기자

[보안리더] 박기웅 세종대 교수 "해킹 방지 '가시성' 중요...'신의 한 수' 교육자 될 것

"지난해에 이어 올해도 랜섬웨어 등 보안 사고가 많이 발생할 것으로 예상됩니다. 공공과 민간 부문에서 보안 공백을 메우기 위해 가장 시급한 부분은 가시성 확보입니다. 클라우드 전환, 인공지능(AI) 활성화로 수많은 IT 자산들이 생겨났습니다. 이는 즉 보호해야 할 자산들이 기하급수적으로 늘어나고 있다는 말인데, 위협을 파악하기 위해선 무엇을 막아야하는지 지켜보는 가시성이 중요합니다." 박기웅 세종대 정보보호학과 교수는 15일 지디넷코리아와 인터뷰에서 올해에도 수많은 보안 사고가 발생할 것으로 우려하며, 사고를 예방하기 위해 시급한 부분으로 '가시성 확보'를 꼽았다. 박 교수는 "방 한 칸자리 공간을 지키라고 하면 쉽다. 문이 하나밖에 없고 그 문조차도 내가 설계했다면 도어락만 잘 보고 있으면 된다"면서도 "하지만 우리가 현재 지켜야 되는 시스템은 방이 수천개인 구조다. 심지어 그 조그마한 방조차도 내가 설계했다면 어느 정도 파악이 되겠지만, 이 방의 설계를 모두 외주를 맡겼다고 하면 완벽하게 지켜내기란 너무 어렵다"고 말했다. 그는 "오픈소스 시대다. 요즘 어떤 회사도 제로 베이스로 시스템을 구축하지 않는다. 대부분 만들어 놓은 솔루션이나 체제를 가져다 쓰고, 또 자동화하는 시대다"라며 "이런 두 가지 요인이 맞물려 지켜야 할 IT 자산이 몇 개인지, 약점은 무엇인지 파악하는 것이 어렵다"고 강조했다. 반면 공격자들은 이런 수많은 IT 자산의 약점 딱 한 가지만 알고 있어서 전체 시스템을 장악할 정도다. 상황이 이렇다 보니 지난해 여러 기업들이 해킹 공격에 무너질 수밖에 없었던 것이다. 박 교수는 "보안 인력은 한정돼 있는데 복잡도는 증가했다. IT 자산의 개수도 많이 늘어났지만 유동성도 크다"며 "이에 여러 기업이 수년전 식별된 취약점에도 뚫릴 수밖에 없는 것"이라고 진단했다. 지난해 해킹 잡지 '프랙(Phrack)'에 따르면 민간 뿐 아니라 정부 기관이나 공공 부문도 보안에 취약한 부분이 수면 위로 드러났다. 이와 관련, 박 교수는 "공격자의 시각에서 본다면 민간부문이나 공공 부문이나 똑같이 TCP(인터넷에서 데이터를 안정적으로 전달하기 위한 전송 계층 프로토콜)를 쓰고, 똑같은 개발자가 만든 '컴퓨터'다. 공공 역역이라고 해서 민간과 크게 다르지 않은 똑같은 '방'이다"라고 지적했다. 그는 "반면 대응은 '칸막이' 식이다. 예를 들어 민간 부문 보안 대응은 한국인터넷진흥원(KISA)이 관장하고, 공공 부문은 국가정보원이 대응한다. 군은 국방부가 있다"며 "공공과 민간이 다른 부분은 공공의 경우는 공격당했을 때 국가 안보와 직결되는 민감한 데이터가 포함돼 있을 가능성이 크다. 이에 행정적 대응의 차원이든, 국가 안보적 관점이든 칸막이식 대응보다는 부처간 확실한 협조 체계가 구축돼야 한다"고 당부했다. "침해사고, 숨기기보단 공개해야…투명성이 곧 조직 신뢰" 이렇게 침해사고가 발생하면 기업이든 기관이든 침해 사실을 숨기기 급급하다. 그러나 어떤 기관이나 기업이 해킹 공격을 당했다는 것은 역설적이게도 중요한 정보가 된다. 마치 백신이 우리 몸에 항체를 형성하는 원리와 같이, 어떻게 공격을 당했는지, 어떤 취약점이 있었는지 등이 충분히 공유되면 다른 기업이나 기관에서는 피해를 예방할 수 있기 때문이다. 이에 박 교수는 "침해사고가 있었을 때 최대한 숨기려 하기보다 공공과 민간 가릴 것 없이 공유돼야 할 정보들을 즉시 공유하는 체계가 굉장히 중요하다"며 "사실 사고가 발생하면 책임져야 할 사람이 생기고, 그 책임자의 업을 좌지우지할 수 있기 때문에 구체적인 공유가 어려울 수 있겠지만 익명화 등 치부를 드러내지 않으면서도 원할하게 공유할 수 있는 체계가 구축돼야 한다"고 강조했다. 그는 "사람마다 성향이 다르기 때문에 사고 이후나 보안을 대하는 인식에서 정보보안 담당자가 누군지에 따라 정도가 크게 나뉜다"며 "예컨대 국가정보원에서 진행하는 보안 실태평가가 마치 우리를 감시하려 한다고 인식해 굉장히 비협조적으로 나오는 기관이 있다. 민간의 경우도 보안 담당자도 막상 처음 겪는 침해사고인데, 경험이 없다 보니 일단 숨기고자 하는 경향도 적지 않다"고 밝혔다. 박 교수는 침해사고 사실을 숨기기보다 적극적으로 알리고, 조직 자체에서 투명성을 제고할 수 있는 방향성에 대해서도 언급했다. 박 교수는 "해외는 보안을 대하는 문화가 다르다고 하지만, 처음부터 침해사실을 적극적으로 알리려고 하지 않았을 것이다"라며 "우선 미국의 경우는 시장 자체가 범지구적이다. 이에 주식시장도 24시간 개방하는 등 모든 것을 투명하게 하지 않으면 이 시장에서 살아남을 수 없다는 인식이 강하다. 피해 사실을 숨기다가는 기업이 망할 수도 있다는 투명성을 대하는 자세가 엄격한데, 이에 기반한 생각"이라고 설명했다. 이어 그는 "다만 미국도 수십년간 보안 사고를 겪으며 이런 인식이 자리잡았을 것으로 보인다"며 "우리나라도 보안 문화가 자리 잡는 과정에 있어 조직이 '투명성은 곧 기업 신뢰'라는 점을 잘 습득해야 한다"고 주문했다. "ISMS 인증 개편, 지속성에 초점 맞춰야" 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호관리체계 인증(ISMS-P)을 받은 기업이 침해사고를 당하는 등 인증의 실효성에 의문이 제기되며, 정부가 인증 체계를 강화하는 것을 골자로 개편을 추진하고 있다. 박 교수는 ISMS, ISMS-P 인증이 지속성을 강화하는 방향으로 나아가야 한다고 제언했다. 구체적으로 결격 사유(부적합 사항)가 없어야 통과되는 '체크리스트' 형식의 인증 평가가 아니라, 점수를 책정함으로써 점수를 높이기 위해서라도 기업들이 자체적으로 보안을 강화하고 지속성을 구축할 수 있도록 정비돼야 한다는 것이다. 박 교수는 "공공기관은 경영평가, 보안 실태평가 등을 진행하는데, 평가 시 점수를 책정하도록 구성돼 있다. 평가 항목 역시 오랜 기간 계속해서 바뀌어왔다. 이 지표가 굉장히 중요하기 때문에 이걸 맞추기 위해서라도 조직이 계속해서 움직이고 노력한다"고 역설했다. 이어 그는 "ISMS를 획득하기 위해 1년간 열심히 컨설팅도 받고 보안 거버넌스 구축하는 등 체계를 마련하기 위한 노력을 하게끔 하는 것은 긍정적이라고 본다"면서도 "다만 '인증을 받으면 끝'이라는 문제가 나온다. 공공기관 경영평가나 보안 실태평가처럼 점수를 매기는 등 계속해서 기업이 보안을 강화할 수 있도록 하는 방안이 미흡하다"고 진단했다. '시스코어 랩(Syscore Lab)' 연구실 운영..."쉽게 설명하기 정치학 전공 아버지 앞에서 강의 전 먼저 해" "우리나라에 여러 정보보호학과가 있지만, 태생적 측면에서의 차별점으로 본다면 기존의 암호 등 수학에 기반해 정보보호 분야로 발전한 경우가 많다. 반면 세종대는 태생부터가 컴퓨터나 시스템 중심으로 학과를 키워왔다 보니 침해 대응부터 디지털 포렌식 등 기술과 실무를 잇는 데 초점이 맞춰져 있다" 박 교수는 세종대 정보보호학과를 이같이 소개했다. 세종대 정보보호학과는 2012년에 개설됐는데, 실무적 관점에서 교육 커리큘럼을 구축하고 정보보호 특성화 사업 등 다방면에서 활약하고 있다. 사이버국방학과와 정보보호학과가 한 지붕 아래 있다는 것도 특징이다. 박 교수는 "원래는 정보보호학과 내에 사이버 국방 트랙이 있었다. 졸업을 하면 임관하는 별도 트랙이었으나, 학과로 새로 만들어졌다"며 "사이버사령관 등 여러 장군들을 모셔 그들의 경험과 노하우를 학습하도록 하고 있다. 학교 내 '별(계급)'만 합치면 18개"라며 미소지었다. 또 박 교수는 '시스코어 랩(Syscore Lab)'이라는 연구실을 운영하고 있다. 박 교수는 "시스코어 랩은 어떻게 하면 시스템 내부를 효율적으로 뜯어볼 수 있는지 연구하는 곳"이라며 "공격자의 관점에서 시스템에 어떠한 약점이 있을지, 어떤 문제가 있는지 호기심을 갖고 연구하는 곳"이라고 소개했다. 그는 "이런 연구를 진행하다 보면 시스템의 문제를 찾아내는 연구들이 어떤 때에는 모의해킹이 되고, 또 다른 때에는 디지털 포렌식이나 악성코드 분석이 되기도 한다"며 "사람의 뇌도 단층 촬영을 해야 종양이 있는지 없는지 여부를 알 수 있는 것처럼 시스템을 깊게 들여다보는 연구를 활발히 하고 있다"고 밝혔다. 한편 박 교수는 학생들을 지도할 때에도 어렵게 느껴지는 보안을 항상 쉽고 재밌게 이해할 수 있도록 하는 데 집중하고 있다. 박 교수는 "모든 강의는 재미있어야 한다고 생각한다. 행동하도록 하는 자극, 즉 모티베이션(motivation)이 가장 중요하다"며 본인의 교수 첫 강의를 아버지 앞에서 먼저 했다고 들려줬다. "정치학을 전공한 아버지 앞에서 강의를 먼저 하곤 했다. 정치학 전공자를 이해시킨 강의가 성공한 강의라고 생각했기 때문이다. 내 첫 강의는 '리눅스 시스템 보안 관점'이었다. 아버지께 이 강의를 하니, '마우스만으로도 컴퓨터를 잘 쓰고 있는데 이 명령어를 왜 봐야 하는지 어떤 재미가 있는지 하나도 모르겠다'는 답변이 돌아왔다. 이 때부터 모티베이션이 강의에 굉장히 중요한 부분이라는 것을 깨달았고 늘 그렇게 강의하려 한다"고 덧붙였다. 이런 신념을 통해 박 교수는 강의를 들은 학생들이 자신과의 만남을 '신의 한 수'라고 생각할 수 있도록 만들어주는 교수가 되고 싶다는 포부를 남겼다. 이 외에도 박 교수는 공과대학에서도 마케팅적인 부분이나 경영적인 부분 등 다양한 분야와 유기적으로 결합할 수 있도록 돕는 역할을 수행하겠다고 다짐했다. 그는 "학과에 적응하지 못했던 한 학생의 기억이 생생하다. 그 학생은 중국어를 이중전공하는 등 진로가 명확히 정해지지 않았는데, 졸업 후에 아무 곳에도 취업을 못하겠다며 찾아왔었다"며 "그런데 안랩에서 중국어가 능통한 인재를 채용한다는 소식을 들었고, 이 학생이 안랩에서 들어가 뛰어난 활약을 했다. 나중에 들었지만 그 학생이 말하길 저와의 면담이 인생의 신의 한 수였다고 했다. 앞으로도 신의 한 수를 최대한 만들어주는 교수가 되려 한다"고 말했다. 박 교수는 마이크로소프트 리서치, 국가보안기술연구소에서 근무한 이력이 있는 보안 분야 리더다. 현재 세종대에서 학생들을 가르치는 것 뿐 아니라 국가전략기술위원회, 한국정보보호학회 등에서도 활동하고 있다. 그는 "마이크로소프트 리서치에서 데이터센터, 아키텍처 등 대규모의 시스템을 효율적으로 설계 및 운영하고, 그 위의 클라우드 플랫폼이 잘 운영될 수 있도록 하는 연구를 수행한 경험이 있다"며 "국가보안기술연구소에서도 해커 판별 시스템 등 공격자의 의도를 파악하는 여러 연구를 수행했다"고 자신을 소개했다. ◆ 박기웅 세종대 정보보호학과 교수는..... 현) 세종대학교 정보보호학과 교수 현) 국가전략기술위원회 사이버보안분과 위원 현) 한국정보보호학회 상임이사, 국제공동연구부문 현) 경찰청 디지털포렌식 자문위원 전) 마이크로소프트 리서치 연구원 전) 국가보안기술연구소 선임연구원 카이스트 대학원 전기전자 박사 2022. 국가정보원 유공표창 2025. 과학기술정보통신부 혁신R&D부문 장관상

2026.01.16 09:13김기찬 기자

'탈취 정보 암거래' 브리치포럼스, 역으로 공격 당했다

탈취된 데이터를 사고파는 불법 해킹 포럼인 '브리치포럼스(BreachForums)'가 다른 해커에 의해 공격당하는 수모를 겪었다. 15일 외신 및 보안업계에 따르면 '제임스(James)'라는 이름의 해커는 브리치포럼스 회원 정보 32만4천건을 공개했다. 회원 닉네임과 가입 일자, 내부 관리용 데이터가 포함된 것으로 알려졌다. 지난해 상반기까지만 해도 가장 활발한 데이터 거래가 이뤄지던 브리치포럼스는 지난해 6월 파리 경찰청 사이버범죄전담부서(BL2C) 등 국제 공조로 운영진이 체포되며 완전히 자취를 감췄다. 지난해 4월에는 사이트가 잠정 폐쇄된 바 있다. 수사기관 검거에 이어 포럼 내부 데이터까지 공개되면서 수사에 속도가 붙을 수 있을 것이란 전망도 나온다. 다만 브리치포럼 사용자들이 여전히 다크포럼스(DarkForums) 등 다른 불법 사이트에서 여전히 불법적인 데이터 거래를 하고 있는 만큼 위협은 계속될 가능성이 크다.

2026.01.15 19:58김기찬 기자

자녀 납치 가장 보이스피싱, '속이는 법' vs '안 속는 법'

자녀 납치를 가장한 보이스피싱이 학부모를 겨냥해 진화하는 가운데, 전문가는 이 같은 범죄의 핵심이 개인정보 자체보다 '부모와 자녀를 분리하는 상황 연출'에 있다고 진단했다. 김은성 KISA 스미싱대응팀장은 “아이 이름과 연락처만으로도 범죄는 충분히 가능하다”며 “초등학생부터 부모까지 함께 교육하지 않으면 피해를 막기 어렵다”고 강조했다. 범죄는 '정보'보다 '상황'을 만든다…아이 납치 보이스피싱의 구조 김은성 팀장은 최근 확산되는 '자녀 납치 가장' 보이스피싱의 공통점으로 부모의 판단력을 무너뜨리는 상황 연출을 꼽았다. 그는 “범죄자들이 일부러 전화를 끊지 않고 쓸데없는 대화를 길게 이어가는 이유는 부모가 경찰에 신고하거나 주변에 확인하지 못하게 하기 위한 것”이라며 “통화가 이어질수록 부모는 실제로 아이와 통화 중이라고 믿게 된다”고 설명했다. 특히 범죄자들은 큰 금액이 아닌 비교적 감당 가능한 액수를 요구해 부모가 '일단 보내고 보자'는 판단을 하도록 유도하는 경우가 많다. 김 팀장은 “납치라는 단어 하나만으로 부모는 극도의 공포 상태에 빠지기 쉽다”며 “이 순간 합리적인 판단은 거의 불가능해진다”고 말했다. 보이스피싱의 표적은 더 이상 성인에 국한되지 않는다. 김 팀장은 “요즘 아이들은 스마트폰과 메신저로 오는 정보를 기본적으로 신뢰한다”며 “전화나 메시지를 의심하지 않고 그대로 응대하는 경우가 많다”고 지적했다. 그는 “친구가 보낸 메시지처럼 보이면 진짜라고 믿고 반응하는데, 이 신뢰 구조가 보이스피싱뿐 아니라 마약·불법 콘텐츠 문제로도 이어지고 있다”고 설명했다. 개인정보 유출과 관련해서는 과도한 추정보다는 일상 속 정보 수집 관행 자체를 경계해야 한다고 강조했다. 김 팀장은 “범죄는 대규모 해킹이 아니라 이름과 전화번호 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 연락처를 적게 하는 행위 역시 범죄에 악용될 수 있다”고 경고했다. 이어 “아이와 부모 모두 '이 정도 정보는 괜찮다'는 인식을 버려야 한다”고 덧붙였다. “아이부터 부모까지 함께 배워야”…KISA가 제시한 보이스피싱 대응법 김 팀장은 보이스피싱 예방의 핵심으로 부모와 자녀가 동시에 대응 원칙을 아는 것을 꼽았다. 아이들에게는 “엄마한테 물어볼게요”, “아빠한테 확인할게요”처럼 시간을 끄는 답변을 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다는 설명이다. 그는 “자녀가 전화를 받지 않는 상황 자체가 범죄자가 설계한 상황일 수 있다”며 “통화가 되지 않는다고 해서 바로 위급 상황으로 단정해서는 안 된다”고 강조했다. KISA는 보이스피싱 예방을 위해 지자체, 통신사, 금융당국, 경찰과 협력해 취약계층 대상 교육을 진행하고 있다. 김 팀장은 “경기도와 업무협약(MOU)을 맺고 초·중·고등학교와 노인복지관까지 찾아가는 교육을 확대하고 있다”며 “연령대별로 노출되는 위험이 다른 만큼 맞춤형 교육이 필요하다”고 역설했다. 또 “학부모들은 뉴스를 통해 정보를 접하는 경우가 많지만, 자녀들은 포털이나 유튜브 알고리즘을 통해서 정보를 접하기 때문에 정작 알아야 할 예방 정보가 충분히 노출되지 않는 현실도 문제"라며 “보이스피싱은 개인의 부주의 문제가 아니라 사회 전체가 함께 대응해야 할 범죄다. 아이부터 부모, 고령층까지 모두가 같은 원칙을 공유해야 피해를 줄일 수 있다”고 말했다.

2026.01.15 14:35안희정 기자

클로버추얼패션, Style3D 상대로 저작권 침해 소송 최종 승소…중국 법원, "대규모 상업적 불법 복제" 인정

상하이, 2026년 1월 15일 /PRNewswire/ -- 글로벌 디지털 의상 솔루션 기업 클로버추얼패션이 Style3D의 운영사인 Zhejiang Lingdi Digital Technology Co. Ltd.(이하 "Linctex")를 상대로 제기한 소프트웨어 저작권 침해 소송을 중국 저장성 인민법원에서 최종 승소했다고 발표했다. 이날 발표된 중국 법원 최종 판결문에 따르면 Linctex는 클로 소프트웨어의 해킹된 버전을 "장기간에 걸쳐, 대규모로, 빈번하게" 사용하였고, 이는 상업적 목적을 띠고 있음을 분명히 했으며, 직접적이고 고의적인 침해가 인정된다고 밝혔다. 법원은 또한 클로버추얼패션의 소프트웨어 저작권이 중국에서 합법적으로 보호받는 권익임을 인정했으며, Linctex 측이 주장하는 "공정 이용(fair use)"에 관한 항변은 기각한다고 결론지었다. 중국 저장성 법원의 철저한 심리를 거친 이번 판결은 즉시 법적 효력을 갖게 되며, Linctex는 법원에서 지정한 배상금을 클로버추얼패션 측에 지불하게 된다. 이번 판결은 또한 지식재산권을 존중하는 시장 환경 조성과 관련해 유의미한 신호이며, 글로벌 기준에 부합하는 공정한 경쟁 생태계 구축을 가속화할 것으로 전망된다. 클로버추얼패션의 김지홍 (Simon Kim) 대표는 "중국 사법 당국의 판단을 존중하며, 이번 판결을 통해 지식재산권 보호의 중요성이 재확인되었다"며, "이는 업계 전반에 공정 경쟁을 유도하는 긍정적인 신호로 작용할 것이며, 향후 글로벌 시장에서의 기술 투자와 사업 전개에 중요한 밑거름이 될 것"이라 밝혔다. 소송을 진행하게 된 배경에 대해서는 "우리의 기술뿐 아니라 디지털 패션 생태계 전반의 안정성을 보호하기 위해 이번 소송을 진행하게 됐다. 패션 산업이 사용하는 기술이 적법하고 건전한 기반 위에 구축되어 있다는 확신이 있어야 하기 때문"라고 설명했다. 이어 김지홍 대표는 "글로벌 패션 산업 파트너들과 함께 성장하는 것이 우리의 확고한 목표이며 기술 지원과 생태계 협력을 통해 디지털 혁신을 지속적으로 뒷받침하겠다"고 덧붙였다. 클로버추얼패션은 앞으로도 소프트웨어 불법 복제 방지 활동에 매진하며, 패션 기업 및 디자이너들을 위한 공정하고 경쟁적이며 안전한 환경을 보장하는 데 앞장서겠다는 의지를 보였다. About CLO Virtual Fashion 클로버추얼패션 (CLO Virtual Fashion)은 3D 의상 시뮬레이션 알고리즘을 기반으로, 콘셉트부터 디자인, 제조, 마케팅, 피팅, 스타일링까지 의상과 관련된 모든 서비스를 제공합니다. 2009년 설립된 클로버추얼패션은 디지털 패션의 새로운 생태계를 만들어 가고 있습니다. 의상 디자인 소프트웨어 CLO, Marvelous Designer, JINNY와 함께, CLO-SET, CONNECT와 같은 의상 콘텐츠에 특화된 플랫폼으로 의상의 모든 여정에 관여함으로써, 효율적이고 지속 가능한 워크플로를 구축하고 있습니다. 뿐만 아니라, 당사 솔루션을 통해 실제 의상과 디지털 의상이 서로 태그 되어 CLO 시스템 내에서 기능할 수 있게 합니다. 글로벌 디지털 패션 시장을 주도하고 있는 클로버추얼패션은 현재 아시아, 북미, 유럽, 남미 등 전 세계 13개국에 총 16개의 오피스를 두고 있으며, 세계 각국의 수많은 고객사를 바탕으로 점점 확장해나가고 있습니다.

2026.01.15 14:10글로벌뉴스

개보위, 2026년 조사 방향 발표...AI 결정 솔루션도 점검

작년 한해 개인정보보호위원회(위원장 송경희)가 부과한 과징금 건수는 40건이고 과징금 총액은 1677억원이다. 과태료는 125건에 5억8000만원을 부과했다. 총 부과 건수는 227건이다. 227건을 분석하면 민간분야가 66%(150건), 공공분야가 34%(77건)에 달했다. 사고 유형은 개인정보 유출사건이 51%(115건), 개인정보 침해사건이 49%(112건)였다. 올해는 어떻게 될까? 개보위가 올해는 조사 업무 방향을 180도 바꿔 기존 사고 발생 후 제재 중심 대응에서 벗어나 첫째, 위험 기반(Risk-based) 접근 둘째, 전주기(Life-cycle) 관리 강화에 초점을 둬 시행한다. 작년 공공과 민간의 잇달은 대형 보안 사고에 영향, 공공과 민간을 대상으로 한 조사 업무가 전반적으로 강화됐다. 개보위는 14일 제1회 전체회의를 열고 이 같은 방향의 '2026년 개인정보 조사업무 추진 방향'을 확정했다. 최근 AI·플랫폼 경제로의 전환과 클라우드 활용 확대에 따라 데이터 집중도가 심화하고, 통신·금융·유통 등 국민 생활과 밀접한 분야에서 대규모 유출사고가 반복 발생하는 등 개인정보 침해 위험이 구조적으로 확대됐다. 이에, 위험성이 높은 분야를 집중 점검하고, 조사·처분 전후로 모니터링 확대, 재발방지 만전 등을 통해 체감 보호수준을 조기에 제고한다는 방침이다. 위험성 높은 6대 분야 집중 점검... ▲대규모 개인정보처리자: 국민의 개인정보를 대규모로 처리하며, 일상생활과 밀접한 주요 업종·사업자를 대상으로 선제적 실태점검을 중점 추진한다. 개인정보 보유 규모, 사고 빈도, 서비스 성격, 민감정보 처리 여부 등을 종합적으로 고려해 우선 점검 대상을 선정하고, 해킹 등 대응을 중심으로 내부통제체계를 점검한다. ▲고위험 개인정보: IP카메라 등 영상정보 처리 사업자와 얼굴·음성 등 생체정보를 활용하는 인증 서비스 사업자를 대상으로 개인정보 처리 실태를 집중 점검한다. ▲개인정보 과잉수집: 웹·앱 서비스 전반에 확산하고 있는 다크패턴 등 개인정보 과잉 수집·불합리한 처리 관행도 집중 점검을 통해 정보주체 권리가 침해되지 않게 개선을 유도할 계획이다. ▲신기술: AI·자동화 기술 확산에 따라 개인정보 처리 방식이 고도화·복잡화하면서 자동화된 결정, 프로파일링, 대규모 데이터 결합 등 새로운 침해 위험이 증가하고 있어, AI 자동화 결정 솔루션 점검도 실시한다. 또 블록체인 기반 가상자산 서비스, 분산신원인증(DID) 등 응용서비스의 개인 식별가능성 통제, 블록체인 참여자 간 책임 분담 구조, 국외 이전 적법성 등을 집중 점검, 기술 특성에 따른 위험 요인을 사전에 개선한다. ▲공공부문: 공공부문도 주요 공공시스템 대상, 모의해킹 등 취약점 점검을 강화하고, 반복적으로 발생하는 3대 유출 취약점(인적 과실·웹 취약점·관리 사각지대)에 대한 개선조치를 중점 추진한다. 처리구조 환경변화: 이와 함께, 기업결합(M&A), 파산·회생 등 기업 구조 변화 과정에서 발생하는 대규모 개인정보 이전·파기의 적법성·안전성 등에 대해서도 집중점검을 추진한다. 개인정보 처리 전주기 관리 강화를 위한 제도 및 프로세스 개선 사전·사후 모니터링 확대, 재발방지 만전을 통해 체감 보호수준을 조기 제고하기 위해 조사 제도 및 프로세스 전반에 대한 개선도 병행 추진한다. 국민 최접점에서 상담 지원 및 고충해소 역할을 하는 '개인정보 침해신고센터' 기능을 강화해 권리구제 방안 안내를 강화하고, 개인정보 침해 요인을 조기에 포착하는 상시 모니터링 체계를 구축한다. 또 자료제출 미이행 시 이행강제금 도입, 자료 보전을 강제하는 증거보전명령 신설, 정기적 사전 실태점검을 위한 법적 근거 마련 등을 통해 조사 강제력을 강화하고, 신속한 조사가 가능하도록 개선한다. 아울러 지난해 말 구축한 포렌식센터 본격 가동 및 기술분석센터 신규 구축을 통해 디지털 증거 분석과 신기술 기반 서비스의 개인정보 처리 흐름 분석 역량을 확충한다. 이외에 징벌적 과징금 도입 등 위반행위에 상응하는 엄정한 제재와 시정명령 구체화 및 이행점검을 통해 재발 방지의 실효성을 확보할 계획이다. 개보위는 이번 '2026년 개인정보 조사업무 추진 방향'을 통해 엄정한 법 집행과 함께 기업의 선제적인 개인정보 보호 투자 확대를 유도하고, 사회 전반의 개인정보 보호 수준을 실질적으로 높여 나갈 방침이다.

2026.01.15 11:00방은주 기자

코인베이스 CEO "클래리티 법안 지지 철회..."현행보다 후퇴할 수 있는 법안"

코인베이스가 미국 상원 은행위원회에서 논의 중인 가상자산 시장구조 법안(클래리티 법안) 초안에 대해 “현 형태로는 지지할 수 없다”는 입장을 내놓으며 법안 지지를 철회했다. 브라이언 암스트롱 코인베이스 CEO는 15일 자신의 X(구 트위터)에 “최근 48시간 동안 공개된 상원 은행위원회 초안 문구를 검토한 결과, 지지할 수 없을 정도로 문제가 많다”는 취지의 글을 올렸다. 그는 이번 초안이 초당적 합의를 위해 진행된 노력이라는 점은 인정하면서도 결과물은 현행보다 오히려 후퇴할 수 있다고 주장했다. 이번 발언은 상원 은행위원회가 현지시간 15일 해당 법안을 마크업(조문 단위 심사 및 수정안 표결) 일정에 올려둔 가운데 나왔다. 암스트롱 CEO가 문제로 든 지점은 토큰화 주식이 사실상 막힐 수 있다는 우려에서 출발한다. 그는 초안에 토큰화 주식 관련 활동을 현실적으로 불가능하게 만드는 수준의 조항이 포함돼 있다고 봤다. 동시에 디파이(DeFi) 영역을 겨냥한 금지·제한 조항이 과도해 이용자의 금융기록 프라이버시를 훼손하고 정부 접근 권한을 지나치게 확대할 수 있다는 점을 지적했다. 이와 함께 상품선물거래위원회(CFTC)의 권한이 약화돼 혁신을 위축시키고, 결과적으로 CFTC가 증권거래위원회(SEC)에 종속되는 구조로 갈 수 있다는 우려도 더해졌다. 또한 스테이블코인 보상 기능을 사실상 무력화하는 방향의 수정안이 더해질 경우 은행권이 경쟁을 봉쇄할 여지가 커진다는 경고도 내놨다. 브라이언 암스트롱 CEO는 “의원들의 노고에는 감사하지만, 이 버전은 현행보다 실질적으로 더 나쁘다”는 취지로 밝히며 “나쁜 법안이라면 차라리 법안이 없는 편이 낫다”고 선을 그었다.

2026.01.15 09:55김한준 기자

"OO 엄마세요?"...학부모 필독 '보이스피싱' 피하는 법

자녀 납치를 가장한 보이스피싱 사례가 일부 지역 학부모 온라인 커뮤니티에서 잇따르는 가운데, 교원그룹 해킹 사고까지 발생하며 학부모 대상 정보 보안 불안이 커지고 있다. 특히 비슷한 지역에 거주하거나 같은 학원을 다닌 아이들의 부모가 표적이 됐다는 주장이 나오면서, 학원·교육 서비스 과정에서 수집된 개인정보 관리 실태에 대한 점검과 함께 보이스피싱 예방 교육 필요성이 제기된다. 아이 정보 꿰뚫은 보이스피싱…학부모 심리 파고들어 지난해 네이버카페에 자녀를 붙잡고 있다며 금전을 요구하는 보이스피싱 전화를 받을 뻔했다는 사례들이 빈번하게 공유됐다. 공개된 피해 경험에 따르면 사기범은 전화를 걸어 “OO 엄마냐”고 아이 실명을 언급한 뒤, 아이가 사고를 쳤다며 중년 남성이 붙잡고 있는 상황을 연출했다. 전화기 너머로 남자아이의 울음소리를 들려주며 “아이패드가 박살 났다”, “출소한 지 한 달밖에 안 돼 경찰에 가면 골치 아프다”고 압박한 뒤, 경찰 신고를 막기 위해 통화를 유지한 채 즉각 송금을 요구하는 방식이다. 피해자는 아이의 생사를 확인하지 못한 상태에서 공포를 느꼈고, 가족을 통해 아이가 집에 있다는 사실을 확인한 뒤에야 사기임을 인지할 수 있었다는 내용이다. 일부 학부모들은 “같은 학원을 다닌 아이들의 부모가 비슷한 전화를 받았다”며, 학원 등록이나 레벨테스트 과정에서 입력한 보호자 연락처와 아이 정보가 악용된 것 아니냐는 의혹을 제기하고 있다. 현재까지 유출 경로는 확인되지 않았지만, 학부모들 사이에서는 “우연으로 보기엔 너무 구체적”이라는 반응도 나온다. 학교 인근에서 아이들을 상대로 한 이벤트를 가장한 보이스피싱 수법도 거론된다. '휴대폰 사용 줄이기' 등 건전한 캠페인처럼 보이는 행사를 열어 아이들에게 참여를 유도한 뒤, 선물을 받기 위해 부모 이름과 연락처를 적게 하는 방식이다. 이 과정에서 아이들에게 일정 시간 휴대전화를 끄도록 요구하고, 해당 시간 동안 확보한 연락처로 부모에게 전화를 걸어 협박을 가한다는 수법이다. 교원그룹 해킹 겹치며 교육업계 전반 '정보 보안 불안' 확산 이런 가운데 구몬학습과 빨간펜으로 유명한 교원그룹이 최근 해킹 피해 사실을 공식 인정하면서 학부모들의 불안은 커지는 모습이다. 교육업계 전반도 이번 사안을 예의주시하고 있다. 교원그룹은 지난 10일 새벽 렌섬웨어 공격으로 전 계열사 홈페이지 접속 장애가 발생했으며, 이후 데이터 유출 정황을 추가로 확인해 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고했다고 밝혔다. 현재 교원그룹은 유출 규모와 고객 정보 포함 여부를 관계기관 및 외부 전문 보안기관과 함께 조사 중이다. 아울러 전사 시스템 전수 조사와 보안 취약점 정밀 분석, 실시간 모니터링 강화 등 후속 조치에 나섰다고 설명했다. 다만 고객 정보 유출 여부는 아직 확정되지 않았으며, 유출 사실이 확인될 경우 관련 내용을 투명하게 안내하겠다는 방침이다. 교육업계 역시 상황을 주시하고 있다. 업계 관계자는 “보안 책임자들을 중심으로 시스템을 재점검했다”며 “학부모 불안이 큰 만큼 조심스러운 분위기”라고 말을 아꼈다. 또 다른 업계 관계자는 "해킹 사고가 일어날 때마다 예의주시하고 있다"며 "전사 차원의 보안 캠페인도 진행했다. 더 노력을 기울이고 있다"고 말했다. 아이 정보를 대량으로 다루는 학원·교육·학습 서비스 전반에 대한 학부모들의 불신도 커지고 있다. 한 학부모는 “학원 레벨테스트 시 아이 이름을 '김*호'처럼 일부 가리는 형태로 입력하고 있다”며 “어디에서 정보가 빠져나갔는지 알 수 없어 불안하다”고 말했다. 알면 덜 불안하다...보이스피싱 예방 교육 중요 실제로 분당 경찰서는 지난달 자녀를 노린 보이스피싱 사건이 많이 발생하고 있다며 사례와 함께 대응 방법과 예방 요령 등을 공유했다. 경찰 측은 "자녀의 개인정보 외에도 학교명이나 교복, 연락처를 온라인에 공개하면 안 된다"고 조언했다. 학부모뿐만 아니라 학생들을 대상으로 하는 보이스피싱 교육이 중요하다는 목소리도 나온다. 김은성 한국인터넷진흥원(KISA) 스미싱 대응 팀장은 “자녀 납치를 가장한 보이스피싱의 경우 부모가 극도로 당황한 상태에서 판단력을 잃기 쉽다. 특히 큰 금액을 요구하지 않아 부모가 송금하게 되는 경우가 많다”면서 “범죄자들이 의도적으로 전화를 끊지 않고 시간을 끄는 이유도 부모가 경찰에 신고하지 못하게 하거나, 실제로 아이와 통화 중이라고 믿게 만들기 위한 수법”이라고 설명했다. 그는 “아이들에게는 이런 전화를 받았을 때 '엄마한테 물어볼게요', '아빠한테 확인할게요'처럼 시간을 끄는 답변을 하도록 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다”고 강조했다. 또한 “개인정보 유출 경로를 두고 추정과 음모론이 난무하는 경우가 많지만, 실제 범죄는 이름과 연락처 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 전화번호를 적게 하는 행위 역시 범죄에 악용될 수 있어 각별히 주의해야 한다”고 말했다. 이어 “아이들은 스마트폰이나 메신저로 오는 연락을 진짜라고 믿는 경향이 강하다”며 “초등학생부터 중·고등학생까지 보이스피싱과 개인정보 보호에 대한 교육이 반드시 필요하다”고 덧붙였다.

2026.01.14 13:49안희정 기자

모빌린트, SDT와 차세대 AI 모빌리티 보안 기술 공동 개발

AI 반도체 전문기업 모빌린트는 양자 기술 전문기업 SDT(에스디티)와 AI 기반 유·무인 기동 플랫폼 제어 기술과 QRNG/QKD 기반 양자암호 기술의 융복합을 위한 전략적 업무협약(MOU)을 체결했다고 14일 밝혔다. SDT는 양자 컴퓨팅·양자 클라우드·양자 통신·양자 센싱 등 양자 기술의 상용화를 선도하는 QDM(양자 설계·제조) 기업으로, 초정밀 소자·부품·장비 설계 및 제조를 통해 산업 현장에 양자 기술 도입을 촉진하고 글로벌 무대에서 기술 확장을 추진하고 있다. 이번 협약은 모빌린트의 고성능·저전력 NPU 기반 AI 제어 기술과 SDT가 보유한 QRNG/QKD 양자암호 기술을 결합해, 공공 및 민간 분야에서 요구되는 차세대 보안·지능형 기동 플랫폼 기술을 공동으로 연구하고 상용화하기 위한 협력의 일환이다. 양사는 본 협약을 통해 ▲AI 기반 유·무인 기동 플랫폼 및 제어 기술과 양자암호 기술의 공동 연구개발 ▲인력·시설·장비·기술 등 보유 자원의 공유를 통한 기술 개발 ▲공동 연구 결과의 대내외 홍보 및 학술적 확산 ▲실증 연구 및 신뢰성 확보를 위한 인증 체계 발굴·구축 등 다양한 협력 과제를 단계적으로 추진할 계획이다. 특히 보안성과 신뢰성이 중요한 공공 영역을 비롯해 민간 산업 전반으로 적용 가능한 기술 실증과 사업 모델 발굴에 협력함으로써, AI와 양자 기술이 결합된 차세대 기동 플랫폼 생태계 조성을 본격화할 방침이다. 모빌린트 신동주 대표는 “엣지 AI 기술에 양자암호라는 미래 기술이 더해지면서 온디바이스 환경의 보안성을 한 단계 끌어올리는 계기가 될 것”이라며 “양자암호 기술을 통해 물리적 보안을 넘어서는 고도화된 보안 솔루션을 구현하고, 산업 내 기술적 우위를 지속적으로 유지해 나가겠다”고 말했다. SDT 윤지원 대표는 “자율주행 로봇이나 드론 등 무인 기동 플랫폼에서 가장 중요한 것은 통신과 데이터의 '보안'”이라며, “모빌린트의 뛰어난 AI 반도체 기술력에 SDT의 양자 암호 기술을 더해, 해킹 걱정 없는 가장 안전한 AI 모빌리티 표준을 만들어 나가겠다”고 밝혔다.

2026.01.14 09:22전화평 기자

공공기관 개인정보 처리 770억건...송경희 개보위원장 "평가 내실화"

"공공기관의 개인정보보호 수준 평가를 한층 내실화하고 그 결과를 적극적으로 환류하는 체계를 확립하겠습니다. 특히 주요 공공시스템을 대상으로 모의해킹 등 사전적인 취약점 점검을 한층 강화하겠습니다." 송경희 개인정보보호위원회 위원장은 13일 사회보장정보원(사보장)에서 열린 '공공분야 개인정보보호 1차 현장 방문'에서 "지난해 11월간(1월~11월) 공공분야 개인정보 유출 신고가 111건으로 2020년 이후 5년만에 10배 이상 증가했다"며 이 같이 밝혔다. 이날 행사는 개보위가 추진하는 주요 정책방향을 의료와 보건 등 각 분야별로 알리고, 송 위원장과 간부들이 직접 만나 소통하며 현장에서 나온 의견들을 정책에 반영하기 위해 마련됐다. 최근 반복하는 대규모 유출사고에 대응해 개보위는 올해를 '개인정보 보호 사전예방 체계로의 대전환 원년'으로 선포, 사후제재에서 사전예방으로 정책의 중심을 변경했다. 행사에는 송 위원장 외에 개보위에서 양청삼 사무처장, 남석 조사조정국장이 참석했고, 보건복지부와 한국사회보장정보원, 건강보험심사평가원, 국민연금공단, 건강보험공단, 국립중앙의료원, 한국교통안전공단, 한국재정정보원 관계자와 한국CPO협의회 염흥열 회장(순천향대 명예교수), 한국인터넷진흥원(KISA) 황보성 본부장이 동참, 의견을 나눴다. 공공분야 1만2000개 개인정보처리시스템 운영...개인정보 파일 36만개 개보위에 따르면, 공공분야는 약 1만2000개 개인정보처리시스템을 운영하고 있다. 이를 통해 약 36만개 개인정보 파일과 약 770억건의 개인정보를 처리하고 있다. 송 위원장은 지난해 잇달은 민간 분야 대규모 개인정보 유출 사고로 국민 불안과 우려가 심각한 상황이라면서 "데이터 시스템 대형화 및 플랫폼화에 따라 개인정보가 집중되면서 유출 위험은 계속 증가하고 있다. 공공기관들도 결코 안전지대에 있다고 할 수 없다"면서 "실제, 공공기관의 개인정보 유출 원인은 업무과실 비중이 56%로 민간의 18%에 비해 상당히 높다"고 지적했다. 이어 공공 영역은 민간보다 훨씬 방대한 양의 개인정보를 장기간 축적하고 다수 기관간 연계해 활용하고 있다면서 "특히 의료, 사회복지, 연금, 교통안전과 같은 분야는 다른 어떤 영역보다 개인정보 규모와 민감도가 높다. 진료기록이나 질병, 장애, 소득 및 수급 정보는 유출될 경우 낙인, 차별 등 막대한 파급력으로 이어질 수 있는 정보다. 공공분야는 더 높은 수준의 책임이 요구되며 그 중요도에 걸맞은 보호 체계를 확립해야 한다"고 강조했다. 사전에 미리 위험을 차단하고 관리하는 구조 설계와 촘촘하게 방비하는 체계를 구축하는 것도 당부했다. 개보위도 작년부터 개인정보보호 체계의 근본적 개선을 위한 정책 방안을 적극 추진하고 있다. "CEO 책임과 CPO 역할과 권한 강화 개정 법안 작년 국회 상임위 통과" 송 위원장은 작년 12월 CEO의 책임과 CPO의 역할과 권한을 강화하는 개정 법안이 국회 상임위(정무위)를 통과했다면서 "개인정보 보호가 전산 또는 법무 담당자만의 이슈가 아니라, 기관장이 최종 책임져야 하는 사안임을 명심해야 한다. 이번 개정안에는 주요 처리자에 대한 CPO 지정 신고제와 ISMS-P인증 의무화가 반영돼 있다"고 짚었다. 또 선제적인 평가와 점검 체계도 강화하겠다면서 "위원회는 공공분야도 민간과 같이 법령 위반에 대해 엄정한 제재 방침을 예외없이 적용하겠다"고 말했다. 송 위원장은 채찍'과 함께 '당근'도 제시했다. "선제적 보호투자를 우수하게 이행한 기관에는 유출 제재를 감경하는 등 분명한 인센티브를 두겠다"면서 "오늘 수렴한 의견을 바탕으로 제도를 보완하는 한편 보호체계 확립에 필요한 인력, 예산, 기술 자원이 원활하게 확보되도록 적극적 지원책을 모색하겠다"고 덧붙였다. 고낙준 개보위 과장 올해 중점 시책 발표...공공기관 최근 4년 유출 사고 증가세 송 위원장에 이어 고낙준 개보위 신기술개인정보과장은 '2026년 개인정보보호 중점 시책'을 발표했다. 앞서 개보위는 공공분야 개인정보 유출을 계기로 2022년 7월 '공공부문 개인정보 유출방지 대책'을 내놨고, 2023년 4월에는 '집중관리시스템 개인정보 안전조치 강화 계획'을 발표했다. 이어 집중관리시스템 지정(당시 1515개) 및 총 382개 시스템을 대상으로 2025년까지 2년여간 순차 점검을 이행했다. 2024년 9월에는 정부부처, 공공기관 등 총 63개 기관의 382개 시스템을 대상으로 강화된 안전조치를 의무 부과했고, 중앙행정기관 및 소속기관과 지방자치단체, 공공기관, 지방공기업 및 교육행정기관 등 총 1450개 공공기관을 대상으로 매년 공공기관 보호 수준 평가를 수행하고 있다. 2024년부터 1450여 공공기관을 대상으로 한 개인정보보호 진단이 법정평가로 승격한 것이다. 고 과장에 따르면, 공공기관의 개인정보 유출 사고는 최근 4년간 계속 상승했다. 작년 11개월간(1월~11월) 111건으로 전년(104건) 1년보다 많았고, 전전년(2023년, 41건)보다는 2.8배 늘었다. 고 과장은 "최근 공공 및 민간 분야 모두 유출 신고 건수가 지속 증가하고 있으며, 특히 공공분야는 2022년부터 지난 3년간 유출신고 건수가 5배 가량 증가했다"면서 "공공기관은 업무과실로 인한 유출이 56%로 가장 많았고, 민간기관은 해킹이 75%로 가장 많았다"고 들려줬다. 주요 공공시스템 대상 취약점 점검 강화 등 올해 5가지 중점 사항 추진 고 과장은 개보위가 올해 시행할 개인정보보호 정책 방향으로 다섯 가지로 ▲CEO와 CPO 중심 개인정보 관리 체계 확립 ▲선제적 예방을 위한 실질적 투자 유인 마련 ▲주요 공공시스템 대상 취약점 점검 강화 ▲공공기관 보호 수준 평가제도 내실화 ▲ISMS-P 인증 실효성 극대화 등을 제시했다. 실제, CPO의 역할과 권한을 강화하는 한편 개인정보 처리 및 보호의 최종 책임자로 CEO를 명문화한 관련 법령 개정을 추진, 시행한다. 관련 법령에 따르면, 대규모 개인정보처리 기업 및 기관은 CPO를 지정, 신고해야 하며 임면시 반드시 이사회 의결을 거쳐야 한다. 전문CPO 지정 의무기관은 기준이 크게 네 가지로 ▲첫째, 매출액 1500억 이상인 곳의 개인정보(또는 5만명 이상 민감 및 고유식별정보) 처리자 ▲둘째, 상급종합병원 ▲셋째, 재학생 2만명 이상 대학 ▲넷째, 공공시스템운영기관 등이다. 또 CPO는 개인정보 인력 관리 및 예산 확보 권한이 있는 반면, 주요 사항은 이사회에 보고할 의무가 있다. 고 과장은 이를 시행하기 위한 검토 사항도 제시했다. 즉, CPO 지정신고 의무 및 임면 절차 도입에 대비한 각 기업 및 기관의 내부 인사 절차 정비와 개인정보보호 최종책임자로서 CEO의 관리 의무를 성과와 연계하는 방안이 필요하다는 것이다. 공공기관 개인정보보호 전담인력 기관당 0.3명 불과 선제적 예방을 위한 실질적 투자 유인과 관련 고 과장은 "예산, 인력, 장비, 설치 등 충분한 개인정보보호 투자를 한 기관과 기업은 과징금을 경감하고 관계부처와 협의해 선제적 예방 투자기준도 마련하겠다"고 덧붙였다. 현재, 개보위는 공공기관 대상 실태를 파악중인데, 이를 통해 개인정보 보유 규모 등 기관별 특성을 고려한 세부기준을 마련할 예정이다. 또 정보보호 공시제도 등 유사제도 분석을 통해 개인정보 분야 예산 산정 기준도 제시할 계획이다. 현재 공공분야 개인정보보호 전담인력(CPO 제외)은 기관당 0.3명에 불과한 실정이다. 고 과장은 주요 공공시스템의 외부 불법접근 방지를 위해 취약점 점검 의무화도 구체화하겠다고 밝혔다. 구체적으로, 취약점 점검 시행 요건을 추가(소스코드 변경시 의무점검)하고, 필수 점검 항목(xss, SQL인젝션 등)을 지정할 계획이다. 고 과장은 "외부에서 공격 가능한 지점들에 대한 취약점 상시 관리 등 공격표면관리를 강화하고 DMZ 구간에 존재하는 서비스와 외부 노출자산 및 API 등에 대한 취약점 점검을 수행하도록 개정을 검토중"이라고 말했다. 2026년 평가부터 유출땐 감점 기존 10점서 15점으로...매우 미흡 단계도 신설 공공기관 보호수준 평가 제도도 강화하는 쪽으로 내실화한다. 이에, 2026년 보호수준평가에서는 유출 사고시 감점 폭이 기존 10점에서 15점으로 높아지고, 개선권고 대상 범위 확대와 명단 공표를 추진하며, 시스템 관리 현황에 대한 신규 지표를 도입한다. 또 기존 5단계를 6단계로 확대, F등급(매우 미흡)을 신설, 경각심을 높인다. 또 ISMS-P 인증 실효성도 강화, 오는 2027년 7월부터 의무화하며, 예비심사 도입과 현장 기술심사를 강화하며, 사고기업 대상 특별점검 실시와 중대 및 반복적 법 위반시 인증 취소에 나선다. 고 과장은 향후 계획에 대해 "1~2월중 시급히 확충이 필요한 공공기관의 개인정보 인력과 예산을 파악하고, 3월부터 개인정보 전담 인력 및 예산 보강 관련 관계부처 협의를 하며, 4월부터는 2026년 공공기관 개인정보 보호수준 평가 추진계획 공개 및 편람을 발간하고, 상반기중 CEO와 CPO 제도 개선 및 ISMS-P 인증 의무화 관련 하위법령을 정비하고, 연내 안정성 확보조치 기준 고시를 개정하겠다"고 밝혔다.

2026.01.13 22:46방은주 기자

정부, 보안인증 ISMS-P 내년 7월부터 의무화

정부가 정보보호(보안) 분야 대표 인증인 ISMS-P를 오는 2027년 7월부터 의무화한다. 작년에 통신사와 플랫폼 기업, 카드사에서 잇달은 해킹 사건이 발생, 개인정보보호에 대한 국민 불안감이 커진데 대한 대응책이다. ISMS-P(Information Security Management system–Personal information protection)인증은 정보보호 관리체계(ISMS)와 개인정보보호 관리체계(PIMS)를 통합한 인증으로, 2019년 1월부터 시행됐다. 정보자산 보호(정보보안) 뿐 아니라 개인정보 보호법 준수까지 충족해야 인증을 받을 수 있다. 인증 유효기간은 3년으로 그동안 의무화는 아니였다. 작년 11월 중순 현재 ISMS-P 인증을 받은 곳은 1217개다. 개인정보위원회(개보위) 고낙준 과장은 13일 송경희 개보위원장이 참석한 가운데 열린 '공공분야 개인정보보호 현장간담회'에서 ISMS-P 실효성을 강화한다면서 "중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정"이라고 밝혔다. 그동안 ISMS-P 인증 의무화에 대해 정부와 국회 등에서 여러차례 얘기가 나왔지만, 개보위가 그 시기를 공개한 것은 이번이 처음이다. 이를 위해 개보위는 올 상반기중 관련 하위법령 정비를 마칠 방침이다. 의무화 대상은 매출액, 개인정보 보유 규모 등을 고려해 선정한다. 공공시스템운영기관과 주요 플랫폼기업들이 대상이 될 전망이다. 이들 의무화 대상 기업과 기관은 과징금 경감을 제외하고, 미 획득시 과태료를 신설, 3천만원을 부과할 예정이다. 개보위는 ISMS-P 인증 의무화와 함께 예비심사 도입과 현장실사 강화 등의 인증 방식 개선도 추진한다. 또 보안 사고와 직결하는 항목인 패치 관리와 취약점 점검 부문에서 기준 미달시 인증심사를 중단, 인증 부여를 아예 안할 계획이다. 또 사고기업 대상 특별점검 실시와 중대 및 반복적 법 위반시 인증취소 등의 사후 관리도 강화한다. 특별점검 항목은 비밀번호 관리, 암호와, 로그 및 접속기록, 사고대응 및 복구 노력 등이다. 한편 이날 현장간담회에 참석한 보건 분야 공공기관 담당자들은 개보위의 ISMS-P 인증 의무화에 따른 각 기관의 비용 문제와 부족한 인력 문제를 호소, 대책 마련을 요청했다.

2026.01.13 20:22방은주 기자

단통법 폐지에도 꿈쩍않던 시장, 위약금 면제가 흔들었다

경쟁 활성화를 목적으로 단통법이 폐지된 후에도 잠잠하던 통신 시장의 경쟁이 해킹 사고에 이은 위약금 면제 조치로 다시 들썩였다. 스마트폰 신제품 출시보다 SK텔레콤에 이어 KT의 위약금 면제 조치가 시장을 더욱 크게 흔들었다. 13일 통신 업계에 따르면 지난해 마지막 날부터 전날까지 KT가 위약금 면제 조치를 시행한 뒤 번호이동 시장에서 20만이 넘는 순감을 기록했다. 앞서 SK텔레콤을 이탈한 가입자가 다시 돌아가는 모습이 눈에 띄었는데, 특별한 사유라도 이례적으로 번호이동 시장이 팽창한 분위기다. KT 위약금 면제 시기 하루 평균 번호이동 건수는 약 5만7천 건으로 지난해 한 달 평균 60만 건 안팎의 번호이동을 기록한 점을 고려하면 3배 가까이 뛰어오른 수치다. 앞서 위약금 면제와 신규 가입자 모집 금지 기간에 가입자를 대거 빼앗긴 SK텔레콤이 신규 제휴 할인과 멤버십 등급 복원 등의 조치를 내놨고, 단연 번호이동 시장에 보조금을 대거 풀면서 일어난 현상이다. 아울러 가입자를 지켜야 하는 KT도 기기변경 중심의 방어책과 번호이동 시장에 공을 들이면서 출고가 200만원에 가까운 스마트폰도 공짜폰으로 포장돼 가입자 유치 경쟁 도구로 쓰였다. 이같은 시장 상황에 무선 가입자 점유율 변화에도 관심이 쏠리는 상황이 됐다. 일각에서는 유사한 시장이 다시 연출되면 SK텔레콤의 무선 시장 점유율이 40%대로 복귀하는 시나리오를 점치고 있다. 이동통신 시장의 비수기로 꼽히는 연초에 빚어진 보조금 경쟁에 구형 단말 재고 소진 효과까지 빚어졌다. 갤럭시S26이 오는 3월 출시를 앞둔 가운데 갤럭시S25가 보조금을 태운 가입자 유치 경쟁에 쓰이면서 품귀 현상이 나타났다. 실제 지난 주말 신도림 테크노마트와 같은 집단상가에서도 “단말이 없어서 못 판다”는 반응까지 나왔다. 스마트폰 신작이 출시될 경우 구형 제품은 악성 재고가 될 수 있는데 유통망에서는 위약금 면제가 예상치 못한 호재가 됐다는 평이다. 아울러 KT 경쟁사들은 갤럭시S26 잠재적 소비자에 대한 영업을 시작하며 유심 번호이동 개통 후 기기변경 정책까지 내놓기도 했다. 위약금 면제 종료 이후 시장은 다시 침체될 것이란 전망이 우세하다. 이와 함께 해킹에 따른 가입자 불안에도 위약금이 발목을 잡는다는 비판에서 비롯된 위약금 면제가 통신사들을 옥죄는 도구로 작용하게 될 것이란 우려도 나온다. 통신업계 한 관계자는 “단말기 보조금 경쟁으로 촉발된 번호이동 전쟁은 단기적으로는 시장 활성화 효과가 있겠지만 그 후엔 소강상태에 접어들 것”이라며 “단통법 폐지 이후 장기적인 통신 시장 안정화 대책을 모색해야 할 시점”이라고 말했다. 다른 관계자는 “위약금 면제에 이르게 된 사유는 분명히 통신사에 있지만 원인 분석과 재발 방지에 무게를 싣기보다 정치권이 소비자를 대신해 기업과 싸웠다는 이미지만 남았고, 국민 대다수인 전체 가입자에 실익을 안겨주는 데에는 분명한 한계를 보였다”고 지적했다.

2026.01.13 17:25홍지후 기자

엠클라우독, 공공·교육 행정 혁신 가속…'문서중앙화' 확산 앞장

엠클라우독이 문서중앙화 솔루션 '클라우독'을 통해 공공기관 및 교육 행정 분야 업무 생산성 혁신에 앞장선다. 엠클라우독은 최근 한 지방 교육청을 대상으로 문서중앙화 솔루션 시범 운영에 돌입했다고 13일 밝혔다. 교육 현장의 고질적인 자료 관리 문제를 시스템으로 해결해 행정 문서 관리 방식을 근본적으로 개선한다는 목표다. 그간 공공·행정 분야에서는 담당자별로 자료를 개별 보관해 필요한 파일을 찾는 데 시간이 오래 걸리거나, 인사이동 시 업무 자료가 유실돼 행정 효율이 저하되는 등 어려움을 겪어왔다. 문서중앙화는 이러한 기존 방식의 한계를 극복하고 행정 시스템 생산성을 극대화하는 데에 초점을 맞추고 있다. 문서중앙화 도입 시 가장 먼저 체감되는 변화는 업무 속도다. 모든 문서가 표준화된 체계에 따라 중앙 서버에 저장되기에 담당자가 일일이 공유를 요청하거나 과거 이메일을 찾을 필요가 없다. 문서 조회와 취합에 소모되던 행정력을 대폭 절감하고 교육 행정 본연 업무에 집중할 수 있게 된다는 설명이다. 엠클라우독은 정기 인사이동과 보직 순환이 잦은 공공기관 특성에 맞춰 행정 연속성도 강화했다. 담당자가 바뀌어도 모든 업무 기록과 최종본 문서가 서버에 남아 있어 별도 자료 인계나 정리 과정 없이도 신임 담당자가 즉시 업무의 맥락을 파악하고 투입될 수 있다. 이는 인수인계 과정에서 발생하는 자료 유출 위험을 방지하고 행정 서비스 공백을 없애는 핵심 동력이 된다. 엠클라우독은 자사 문서중앙화 솔루션 클라우독이 우수한 보안성도 갖췄다고 강조했다. 외부 해킹이나 랜섬웨어로부터 문서를 안전하게 보호함은 물론, 문서 생성부터 수정·폐기까지 전 과정을 투명하게 기록한다. 이를 통해 실무자는 항상 최신화된 문서를 바탕으로 협업해 업무를 수행할 수 있다. 엠클라우독 관계자는 "이미 중앙부처 및 전국 지자체, 교육청 등 다수 공공 레퍼런스를 통해 클라우독의 안정성과 효율성을 충분히 검증받았다"며 "앞으로도 공공 분야 디지털 전환(DX)을 선도해 데이터 활용은 더 쉽고 안전하게 하면서 각자 전문 역량을 발휘하는 데만 전념할 수 있도록 적극 지원하겠다"고 밝혔다.

2026.01.13 17:13한정호 기자

애슐리우드2022 해커, 국내 소규모 웹사이트 4곳 추가 공격...총 25곳 달해

대학, 병원 등 소규모 웹사이트를 노린 '애슐리우드2022(Ashelywood2022)'라는 해커가 당국의 보안 조치 권고 이후 4곳의 피해 웹사이트를 추가로 탈취했다고 주장한 것으로 확인됐다. 이로써 총 피해를 입은 기업은 25곳이 됐다. 13일 본지 취재를 종합하면 탈취한 데이터를 사고파는 다크웹 마켓인 '다크포럼스(Darkforums)'에서 '애슐리우드2022'라는 닉네임으로 활동하는 해커는 지난 7일 마케팅 회사 웹사이트 1곳, 현수막 업체 1곳, 접속 불가 2곳 등 4곳의 소규모 웹사이트의 데이터베이스를 탈취했다는 게시글을 업로드했다. 앞서 지디넷코리아는 지난 5일 불법 해킹 포럼인 '다크포럼스'에서 대학, 병원, 쇼핑몰 등의 웹사이트에서 내부 데이터 및 개인정보를 탈취하고, 이를 판매하려는 애슐리우드2022라는 해커의 공격 동향에 대해 보도한 바 있다.(☞[단독] 충북대 등 소규모 웹사이트 17곳 '연쇄 해킹') 그러나 한국인터넷진흥원(KISA) 및 과학기술정보통신부(과기정통부) 분석 결과에 따르면 당시 피해를 입었던 웹사이트는 21곳으로 조사됐다. 당시 한국인터넷진흥원(KISA)은 보안 조치를 권고하고, 과학기술정보통신부(과기정통부)도 국민 생활에 밀접한 분야에 연쇄 해킹 사고가 발생했다며 주의를 당부했다. 하지만 이는 해커가 처음 게시물을 올린 12월 말부터 이달 5일까지 조사된 결과로, 지난 7일 추가 피해자가 확인되면서 총 25곳이 피해를 입은 것으로 확인된다. 해커는 이메일 주소, 웹사이트 계정정보, 휴대전화 번호 등을 샘플 데이터로 공개했다. 특히 이번에 공개한 데이터의 경우는 무료로 다크웹상에서 거래되고 있어 유출 속도가 더욱 빨라질 우려가 나온다. 이 해커는 "오늘(7일) 새로운 데이터를 가지고 돌아왔다"며 "무료로 즐겨라"라고 언급하며 데이터를 공개한 상황이다. 전문가들은 공통된 보안 취약점이 확인된 경우 언제든지 해커가 취약점이 통하는 웹사이트를 공격할 수 있고, 피해가 더 확산할 수 있다고 경고했다. 이용준 극동대 해킹보안학과 교수는 "동일한 취약점을 악용해서 데이터베이스(DB)를 가져갈 수 있는 것으로 우려되는데, 피해 기업은 대부분 영세 중소기업"이라며 "공격자가 단기간에 쉽게 데이터를 탈취할 수 있는 방법을 알고 있기 때문에 이것을 계속해서 적용하면 기계적으로 DB를 탈취할 수 있는 것으로 보인다"고 진단했다. 그는 "당국은 25곳의 피해 웹사이트의 공통점을 빠르게 파악하고, 웹 호스팅 기업 및 영세 웹사이트를 운영하는 관리자에게 지침을 내릴 필요가 있어 보인다"며 "이미 피해를 입은 기업들은 KISA가 운영하는 중소기업 침해지원 서비스 등을 적극 받아보는 것이 중요하겠다"고 진단했다.

2026.01.13 15:58김기찬 기자

"K-게임 산실"…콘진원 게임인재원, 13개 신작 통해 차세대 개발 역량 증명

문화체육관광부(장관 최휘영)와 한국콘텐츠진흥원(유현석 원장직무대행, 이하 콘진원)이 운영하는 게임인재원이 13일 경기도 성남시 더블트리 바이 힐튼 서울 판교에서 '2026년 게임인재원 성과 쇼케이스'를 개최했다. 이번 행사는 예비 개발자들이 공들여 개발한 우수 성과를 업계에 소개하고 국내외 게임 시장에 대한 통찰을 공유하기 위해 마련됐다. 현장에서는 졸업 프로젝트 10개 팀과 7기 교육생들의 미니 프로젝트 3개 팀 등 총 13개 팀이 개성 넘치는 작품들을 선보였다. 특히 단순한 습작을 넘어 PC와 콘솔 플랫폼을 겨냥한 기술적 시도와 창의적인 기획력이 돋보이는 프로젝트들이 관람객과 업계 관계자들의 시선을 끌었다. 졸업 프로젝트 중 하나인 'F급 헌터 생존기'는 유쾌한 협동 플레이를 전면에 내세워 주목받았다. 해당 프로젝트 박철우 프로그래머는 "게임 개발 초기에는 '리썰컴퍼니'에서 많은 영감을 얻었다"며 "처음에는 진지한 헌터물에 무게를 두려 했으나, 팀원 간의 협동 플레이적 재미를 극대화하기 위해 코믹 협동 장르로 방향을 틀었다"고 설명했다. 이어 "앞서 지스타 시연에서도 많은 게이머들이 호평을 남겨주어 개발에 큰 확신을 얻었다"고 덧붙였다. 한국 무속 공포를 다룬 '축귀'는 음성 컨트롤이라는 독특한 조작 방식을 도입해 눈길을 끌었다. 표준호 개발자는 "신체 능력 향상이나 긴장 완화 등 소리를 지를 때 느끼는 감정을 게임 내 시스템으로 구현하고 싶었다"고 개발 배경을 설명했다. 실제 게임 내에서 이용자는 목소리를 통해 영력을 내뿜는 무당이 되어 귀신을 상대하게 된다. 표 개발자는 "귀신이 쫓아올 때 '꺼져'나 '멈춰'라고 소리 지르면 귀신이 기절하고 그사이 도망칠 수 있다"며 "음성 텍스트 자체를 인식하기보다 목소리의 기세를 파악하는 방식"이라고 덧붙였다. '축귀'는 일제강점기 적산가옥을 배경으로 하며, 전형적인 깜짝 놀라게 하는 장치(점프 스케어) 대신 예고된 공포를 지향한다. 현재 스팀 페이지가 개설된 상태로, 이달 내 데모 버전이 공개될 예정이다. 7기 교육생들이 단 3주 만에 완성한 미니 프로젝트 '검을 그리라: 공방록' 역시 독특한 시스템으로 눈길을 사로잡았다. '귀곡팔황', '활협전' 등 무협 게임에 영향을 받았다는 이기석 팀장은 "그림을 그리는 형태로 공방을 주고받는 대전 액션 게임을 만들고 싶었다"며 "검의 궤적대로 공격과 방어가 이뤄지며, '기세' 시스템을 통해 적을 그로기 상태로 만들어 강력한 대미지를 선사할 수 있는 것이 핵심"이라고 말했다. 그는 "향후 이용자 간 경쟁 콘텐츠가 추가되더라도 타임어택 형태를 지향할 것"이라며 "내년 졸업 작품 전시를 통해 정식 출시하는 것을 목표로 하고 있다"고 밝혔다. 이외에도 현장에서는 ▲추리 시뮬레이션 '대환장 게임즈' ▲심리 스릴러 'After the Curtain Call' ▲3D 아포칼립스 전술 슈팅 '오메가: 프로토콜' ▲턴제 로그라이크 'Vanishing Ground' ▲해킹 협동 액션 'LOG:OUT' ▲협동 액션 'Kori: the Spiritail' ▲전략 퍼즐 'RE:BELLION' ▲액션 어드벤처 'Shotgun Princess' ▲덱빌딩 로그라이크 'FACE the FAITH' ▲바둑을 모티브로한 퍼즐 로그라이크 '바로크' 등 예비 개발자들의 반짝이는 아이디어가 담긴 작품들이 대거 공개됐다. 이러한 예비 개발자들의 성과는 게임인재원의 탄탄한 교육 커리큘럼과 업계 연계 지원이 뒷받침된 결과다. 현재까지 6개 기수를 거치며 연 평균 40개, 누적 약 200~300개의 게임 작품이 배출되는 등 양적·질적 성장을 거듭하고 있다. 이종훈 콘진원 게임기반조성팀 차장은 "쇼케이스를 통해 기업들의 컨설팅과 계약, 취업 연계가 활발히 이뤄지고 있다"며 "올해는 13개 기업이 참여해 예비 개발자들을 위한 맞춤형 지원을 진행 중"이라고 밝혔다. 또한 "매년 게임 업계 연계 취업률이 약 70~80% 수준으로 매우 높게 유지되고 있다는 점이 게임인재원의 경쟁력"고 강조했다. 한편, 이번 쇼케이스는 14일까지 이틀간 이어지며 글로벌 콘솔 전문가들의 특강과 취·창업 컨설팅 등 예비 게임인을 위한 다채로운 프로그램이 진행된다.

2026.01.13 15:21정진성 기자

교원그룹, 랜섬웨어 피해 KISA·개보위 신고

교원그룹이 지난 10일 랜섬웨어 공격으로 데이터가 외부로 유출됐고, 이런 정황을 12일 오후 확인해 당국에 신고했다. 13일 교원그룹은 랜섬웨어로 인한 데이터 유출 정황을 확인하고 한국인터넷진흥원(KISA)에 신고를 완료했다고 밝혔다. 아울러 개인정보보호위원회도 13일 교원그룹의 데이터가 유출된 정황을 확인하고 신고를 접수했다고 밝혔다. 교원그룹은 유출 규모와 유출된 데이터에 고객정보가 포함됐는지 여부는 관계 기관 및 외부 전문 보안기관과 함께 면밀히 조사하고 있다. 현재 교원그룹은 이상징후를 발견한 뒤 내부망 접근 차단 조치 등 보안 조치를 완료했다는 입장이다. 또 2차 사고를 예방하기 위해 전사 시스템을 전수조사 중이다. 모니터링도 강화했다. 다만 아직 공격 규모나 공격자 특정 등 별다른 단서가 나오지는 않은 상황이다. 교원그룹 측은 "12일 다수의 외부 전문 보안기관과 함께 진행한 정밀조사 결과, 랜섬웨어 공격으로 인해 일부 데이터가 외부로 유출된 정황을 확인했다"며 "해당 데이터에 고객 정보가 포함됐는지 여부는 현재 확인 중"이라고 밝혔다. 아울러 "KISA 등 당국의 조사에 적극 협조하고 있으며, 추가 조사를 통해 고객 정보 유출이 확인되면 신속하고 투명하게 안내할 것"이라며 "이번 사고를 계기로 보안 체계를 전면 강화하고, 재발 방지와 고객 신뢰 회복을 위해 최선을 다하겠다"고 부연했다.

2026.01.13 14:12김기찬 기자

체크포인트 "한국, 보안통합 수준 낮고 패치 지연 구조적 한계"

사이버 보안 글로벌 리더 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies) '2025 코리아 사이버 보안의 현주소'라는 제목의 보고서를 발표했다고 12일 밝혔다. 이 보고서는 국내 AI·클라우드·하이브리드 환경 속에서 사이버 위협이 지능적으로 진화하고 있다는 주요 내용을 담고 있다. 보고서에 따르면, 지난 6개월 한국 기업들은 매주 평균 약 1001회에 달하는 사이버 공격을 받았다. 글로벌 평균인 1957회 대비 절반 수준이다. 공격 유형과 집중도 측면에서 국내에서 발생한 사이버 공격의 약 93%는 이메일을 통해 유입된 것으로 집계됐다. 또 가장 빈번하게 악용된 취약점 유형은 정보 노출로 전체 조직의 75%에 영향을 미쳤다. 이들 공격은 국민 생활과 경제 활동에 직결되기 때문에 사회 전반에 심각한 파급 효과를 초래할 수 있다. 즉, 한국은 공격 횟수는 비교적 적은 편이지만 한 번의 공격이 미치는 타격 범위와 파급력이 큰 독특한 보안 환경을 보이고 있다고 보고서는 진단했다. 체크포인트 임현호 지사장은 “오늘날 사이버 보안은 단순한 IT 부서의 관리 항목이 아니라 기업의 재무성과를 보호하고, 국가 경제를 지탱하는 전략적 필수 요소가 되고 있다”면서 “데이터 보호는 곧 기업의 이익을 지키는 투자이며, 공급망 보안은 국가 제조역량을 지키는 기반이다. 기업과 정부, 그리고 산업 전반이 예방 중심(Prevention-First)의 보안 체계를 구축할 때, 비로소 한국은 디지털 경제 시대의 지속 가능한 경쟁력을 확보할 수 있을 것"이라고 밝혔다. 아래는 보고서가 진단한 한국 사이버 보안의 주요 특징 -글로벌 보안 환경과의 격차: 올해 체크포인트가 발행한 '사이버 보안 현황 2025'에 따르면 전 세계에서 인포스틸러, DXF, 제로데이 취약점 악용 같은 신종 공격 트렌드가 확산되고 있으며, 기업들은 하이브리드 클라우드 환경에 최적화된 CNAPP, AI 기반 자동화, SEC·DORA 같은 규제 중심의 거버넌스를 빠르게 정착시키고 있다. 반면 한국은 온프레미스와 단일 클라우드 중심의 운영 환경, 낮은 보안통합 수준, 평균 2~4주에 달하는 패치 적용 지연 등 구조적인 한계를 안고 있고, 불문명한 CISO의 역할과 낮은 SOC 자동화 수준으로 인해 사이버 위협을 인지하고도 신속하게 대응하지 못하는 사례가 빈번하게 발생하고 있다. -지정학적 리스크: 글로벌에서는 공격이 다양한 주체에 의해 분산되는 반면 한국은 김수키(Kimsuky), APT37 등 북한계 APT 그룹의 지속적이고 집요한 공격 대상이 되고 있다. 이는 단순한 금전적 피해를 넘어, 국가 안보와 직결되는 기술·정보 유출 위험을 상시 안고 있다는 것을 의미한다. 보고서는 결론적으로 한국은 글로벌 평균 대비 공격 횟수는 적지만 이메일 기반 공격과 정보 탈취형 위협이 압도적으로 많으며, 보안 운영·거버넌스 측면에서 구조적인 취약점을 안고 있고, 북한계 APT라는 특수한 지정학적 위협에 지속적으로 노출돼 있다. 이 같은 세 요소가 맞물리면서 세계적으로 보기 드문 복합적이고, 전략적으로 중요한 사이버 보안 환경에 놓여 있다면서 "이 때문에 한국 사이버 보안 환경은 글로벌에서 반드시 주목해야 할 전략적 요충지로 평가되고 있다"고 밝혔다. 보고서는 아래와 같은 한국이 직면한 주요 사이버 위협도 짚었다. -데이터 탈취형 공격 확산: 많은 기업이 백신, 방화벽, 백업 등 전통적 보안 체계에 머물러 있으며, 이 같은 환경에서 공격자가 Active Directory(AD) 권한을 장악할 경우 내부망 전체가 사실상 무방비 상태가 된다. -국가 후원형 APT(Advanced Persistent Threat) 공격: 북한과 중국 등 국가 지원 해킹 그룹이 한국의 연구기관, 반도체·배터리·방산 제조업체를 장기적 침투 대상으로 삼고 있으며, 이들은 수개월 이상 잠복해 이메일, 협력사 VPN, 업데이트 서버 등을 통해 내부로 침투하고, 설계도·원천기술·시험 데이터 등 국가 핵심 자산 탈취을 목표로 활동하고 있다. -클라우드 보안 취약성: 국내 10대 기업 중 8곳이 멀티클라우드를 운영하고 있지만, 여전히 잘못된 설정(Misconfiguration)과 과도한 접근 권한이 주요 사고의 원인으로 꼽히고 있다. -소셜 엔지니어링 기반 피싱 공격: 공격자들은 단순 이메일 대신 딥페이크 음성·영상, 가짜 인보이스, 위조된 결제 링크 등 고도화된 공격 기법을 활용하고 있다. 특히, QRishing은 메일 필터나 보안 게이트웨이를 우회해 직원 한 명의 부주의가 곧 내부망 침해로 이어질 수 있다. -운영기술(OT) 환경 취약성: 스마트팩토리와 제조설비 환경에서 여전히 구형 장비가 사용되고 있으며, 외부 연결 포트나 원격 관리 시스템이 그대로 노출되는 경우가 많다. 이런 환경에서 OT를 겨냥한 공격은 단순한 네트워크 장애를 넘어 생산 라인 중단, 품질 저하, 납기 지연, 물류 마비로 이어진다. 이들 위협은 단순히 네트워크나 서버를 마비시키는 문제가 아니라, 기업의 매출·이익·평판·고객 신뢰에 직접적인 영향을 미치며, 더 나아가 국가의 산업 경쟁력·기술 자립도·제조 복원력(Resilience)을 약화시키는 요인으로 작용한다. 거시적 관점의 CISO 인사이트가 중요 체크포인트는 최근 데이터 중심 보안, 위협 인텔리전스 기반 대응, 가시성 확보가 핵심 키워드로 부상하면서 CISO를 위한 다음과 같은 6가지 권장 사항을 제시했다. 1. 다계층 보안 접근 방식을 통한 보안 스택 강화: 데이터 백업, 직원 대상 피싱 대응 교육, 엔드포인트 탐지·대응(EDR), 침입 탐지 시스템(IDS) 등 여러 솔루션을 조합해 하나의 유기적인 보안 체계로 통합해야 한다. 2. 고급 클라우드 보안 솔루션 우선순위 지정: 공격자들은 API, ID 관리, 설정 오류 등을 주요 표적으로 삼고 있기 때문에 CSPM(Cloud Security Posture Management), CWPP(Cloud Workload Protection Platform), CASB(Cloud Access Security Broker) 등 클라우드 특화 보안 솔루션을 적극적으로 도입해야 한다. 3. AI 기반 예방 및 탐지 강화: AI 기술을 활용해 실시간으로 이상 행위를 탐지하고, 공격을 사전에 차단해야 한다. 4. 공격 표면 전반에 대한 360도 가시성 확보: 엔드포인트·네트워크·서버 통신 전 영역을 아우르는 전방위적 가시성을 확보해야 한다. 5. 컴플라이언스 준수 및 고객 신뢰 프로그램: 투명한 보안 관리 프로세스와 고객 신뢰 확보 프로그램을 갖춰야 한다. 6. 취약성 및 위협 관리 프로그램: 정기적인 취약점 점검, 외부 위협 인텔리전스를 활용한 공격 징후 탐지, 자산별 리스크 평가가 반드시 병행돼야 한다. 전략적 필수 요소로써의 사이버 보안 사이버 보안은 이제 IT부서의 관리 항목이 아니라, 기업의 재무성과를 보호하고 국가 경제를 지탱하는 전략적 필수 요소가 돼야 한다. 데이터 보호는 곧 기업의 이익을 지키는 투자이며, 공급망 보안은 국가 제조역량을 지키는 기반이다. 기업과 정부, 그리고 산업 전반이 예방 중심(Prevention-First)의 보안 체계를 구축할 때, 비로소 한국은 디지털 경제 시대의 지속 가능한 경쟁력을 확보할 수 있을 것이다. 한편 체크포인트는 자사의 예방 우선 접근 방식이 인피니티 플랫폼(Infinity Platform)과 오픈 가든 생태계(Open Garden Ecosystem)를 통해 업계 최고의 보안 효율성을 제공하면서 동시에 리스크를 줄여 준다고 밝혔다. '인피니티 플랫폼'은 SASE를 핵심으로 하는 하이브리드 메시 네트워크 아키텍처를 사용해 온프레미스, 클라우드 및 작업 공간 환경의 관리를 통합해 기업과 서비스 프로바이더에게 유연성, 단순성 및 확장성을 제공한다고 밝혔다.

2026.01.13 07:38방은주 기자

올거나이즈코리아, 우리투자증권 AI 플랫폼 개발 착수

올거나이즈코리아가 우리투자증권의 전사적 인공지능 전환(AX, AI Transformation)을 추진한다. 올거나이즈코리아는 금융업 특화 인공지능(AI) 플랫폼 개발에 착수했다고 12일 밝혔다. 최신 검색증강생성(RAG) 기술과 코딩 없이도 에이전트를 제작할 수 있는 '에이전트 빌더' 기능이 핵심이다. 이 회사의 이번 AI 플랫폼 구축은 연결을 통한 자동화를 지향한다. 학습된 문서를 찾아 답변하는 수준에 머물렀던 기존의 AI 활용 방식을 넘어, 우리투자증권 주요 업무 시스템과 외부 정보망을 실시간 연동한다는 구상이다. 올거나이즈코리아는 사용자 요구에 능동적으로 대응할 수 있는 'AI 에이전트'를 구현할 예정이다. 임직원이 명령어를 입력하면 AI 에이전트가 여러 시스템의 데이터를 조회하고 외부 정보를 수집 및 분석한다. 이어 보고서 초안을 작성하고 결재 시스템에 등록하는 등 우리투자증권 업무 전 과정을 단일 흐름으로 자동화한다. 단순 반복 업무는 AI가 수행하고 임직원은 고도화된 의사결정과 전략 수립에 집중할 수 있는 환경을 조성하는 것이다. 플랫폼은 거대언어모델(LLM), 고성능 RAG 파이프라인, AI 에이전트 오케스트레이션 기술을 결합한 구조로 구성된다. 문서·DB·업무 시스템 등 다양한 사내 데이터를 벡터 기반으로 통합 관리하고, 사용자 질의 의도에 따라 최적의 정보 검색·추론·행동 실행을 수행한다. 에이전트 간 역할 분리와 단계적 추론을 통해 복합적인 금융 업무도 안정적으로 처리할 수 있다. 특히 해킹 및 정보 유출 이슈에 선제적으로 대응하기 위해 강력한 보안 아키텍처가 적용된다. 외부망과 분리된 온프레미스 환경에서 고성능 LLM이 구동되며 외부 접속을 원천적으로 차단한다. 또 데이터 암호화, 민감 정보 마스킹, 사용자별 접근 권한 제어 등 다중 보안 체계를 적용해 금융 데이터 보호 수준을 강화한다. 올거나이즈코리아는 AI 혁신이 특정 부서에 국한되지 않도록 '에이전트 빌더' 환경을 함께 구축한다. 코딩 지식이 없는 현업 담당자도 각자 업무 특성에 맞춰 업무 지식과 시스템을 연동하고, 자동화된 AI 에이전트를 직접 생성·확장할 수 있게 된다. 이창수 올거나이즈코리아 대표는 "이번 프로젝트는 금융사의 분절된 업무 시스템을 AI로 연결해 일하는 방식을 근본적으로 혁신하는 출발점"이라며 "금융 환경에 최적화된 온프레미스 AI 플랫폼과 AI 에이전트 기술을 통해 금융권 AX를 지원하겠다"고 밝혔다.

2026.01.12 18:10이나연 기자

더벤처스, '웨이크' 프리A 투자

더벤처스(대표 김철우)가 원두 없는 대체커피 브랜드 '산스'를 운영하는 푸드테크 스타트업 웨이크에 프리A 라운드 투자를 집행했다고 12일 밝혔다. 이번 프리A 라운드에는 더벤처스를 비롯해 신세계그룹 CVC 시그나이트파트너스 등이 공동 투자자로 참여했다. 더벤처스는 기후 변화로 지난 5년 간 커피벨트 생산량이 31% 감소하고, 원두 가격이 50년 내 최고치를 경신하면서 커피 산업이 구조적 위기에 놓인 점에 주목했다. 이런 상황에서 웨이크가 원두 없이도 고품질 커피 경험을 제공할 수 있는 차별화된 기술력을 확보했다고 보고 투자를 결정했다. 웨이크가 개발한 대체커피 산스는 대추씨와 치커리 뿌리 등 12가지 지속가능한 천연 원료를 활용한다. 커피 향미를 분자 단위로 분석해 동일하게 재현하는 '분자 해킹' 기술에 한국 전통 발효 공법을 결합해 기존 디카페인 커피가 해결하지 못한 풍미 저하와 잔여 카페인 문제를 동시에 해결한 것이 특징이다. 산스는 세계적인 바리스타 챔피언들로부터 "커피의 맛뿐만 아니라 묵직한 바디감까지 완벽히 구현했다"는 평가를 받으며 스페셜티 커피급의 향미를 입증했다. 특히, 산스는 환경과 운영 측면에서도 차별점을 획득했다. 바리스타의 숙련도에 의존하지 않고 3초 만에 추출이 가능한 시스템을 구축함으로써 기존 커피 매장 대비 재료비와 인건비를 약 30% 이상 절감하며 산업의 고질적인 비용 리스크를 해결했다. 또 기존 원두 커피 대비 탄소 배출량을 60% 이상, 물 사용량은 76%까지 줄여 'ESG 완성형 커피'로 평가받고 있다. 이번 투자를 주도한 더벤처스 황성현 심사역(테크리드 겸)은 “웨이크는 정밀한 맛 구현 기술뿐만 아니라 대기업의 엄격한 품질 관리 기준을 충족하는 대량 생산 체계까지 갖춘 보기 드문 팀”이라며 “기후 위기로 대체커피가 선택이 아닌 필수가 되고 있는 글로벌 커피 시장에서 독자적인 발효 기술을 적용한 산스는 향후 대체커피의 새로운 표준을 제시하는 차세대 키플레이어로 성장할 것”이라고 밝혔다. 웨이크 김경훈 대표는 “웨이크는 초기 기업 육성에 특화된 더벤처스의 노하우를 발판 삼아 앞으로 글로벌 시장 진출을 가속화하겠다”며 “2026년 아마존 등 북미 온라인 직거래 채널 매출 200억 원 달성과 뉴욕 현지 매장 오픈을 통해 전 세계에 지속가능한 대체커피를 선보일 계획”이라고 덧붙였다.

2026.01.12 09:21백봉삼 기자

호주, 미성년자 SNS 차단 본격화…메타 계정 55만개 삭제

호주 정부가 미성년자의 소셜미디어(SNS) 이용을 제한하는 법을 본격 시행한 가운데, 메타가 약 55만개 계정을 호주에서 삭제했다. 12일(현지시간) 블룸버그통신에 따르면, 메타는 호주의 아동 소셜미디어 이용 금지법에 따라 16세 미만으로 추정되는 계정 약 55만개를 폐쇄했다. 삭제된 계정은 인스타그램 약 33만개, 페이스북 17만3천개, 스레드 약 4만개다. 해당 법은 지난해 12월 10일부터 시행됐다. 법안에 따라 틱톡과 인스타그램, 페이스북 등 주요 소셜미디어 서비스는 16세 미만 이용자의 계정 생성을 차단해야 하며, 이를 위반할 경우 최대 4천950만 호주달러(약 483억1천744만원)의 벌금이 부과된다. 외신은 호주가 SNS의 유해성을 이유로 미성년자 이용을 법으로 제한한 세계 최초의 민주주의 국가라고 설명했다. 호주 정부는 법 시행과 함께 미성년자 차단 대상과 예외 플랫폼을 구분했다. 페이스북, 인스타그램, 틱톡, 엑스(X·옛 트위터), 유튜브, 레딧, 스냅챗, 트위치, 스레드, 킥(Kick) 등은 16세 미만 이용이 금지됐다. 반면 디스코드, 왓츠앱, 메신저, 핀터레스트, 로블록스, 스팀 및 스팀 채팅, 깃허브, 구글 클래스룸, 레고 플레이, 유튜브 키즈 등은 허용 대상에 포함됐다. 외신은 해당 구분이 교육·게임·메신저 성격과 이용 목적을 고려한 결과라고 설명했다. 메타는 법 준수 차원에서 계정을 삭제했지만, 제도 자체에는 여전히 반대 입장을 밝혔다. 메타는 블로그를 통해 앱마다 다른 규제가 적용되면 청소년들이 규제를 피해 새로운 플랫폼으로 이동하는 현상이 발생할 수 있으며, 산업 전반에 공통으로 적용되는 표준 연령 확인 시스템과 보호 장치가 필요하다고 주장했다. 메타는 실제로 대체 소셜미디어 앱 다운로드가 늘고 있는 점을 우려 사항으로 언급하며, 특정 플랫폼만을 규제하는 방식이 실효성을 떨어뜨릴 수 있다고 지적했다.

2026.01.12 08:47류승현 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.