• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"롯데건설 모바일 보안 강화"...스틸리언, '앱수트' 공급

사이버 보안 전문기업 스틸리언(대표 박찬암)은 롯데건설에 자사 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 공급했다고 24일 밝혔다. '앱수트'는 공격자 관점에서 연구·개발한 솔루션으로, 해킹 위협으로부터 모바일 앱을 보호해 이용자에게 안전한 서비스 환경을 제공한다. '앱수트' 적용으로 롯데건설이 운영 중인 주요 모바일 앱의 보안성을 강화했다. 이에 따라 근무자 안전 관리 시스템, 입주민 임대차 계약관리 및 AS 지원, 건설 현장 근로자 건강 모니터링 등 주요 서비스에서 안전성이 유지·확보된 앱 이용 환경이 마련됐다. 공급 대상 솔루션은 '앱수트 프리미엄(Premium)'과 '앱수트 레이더(Radar)' 제품이다. 앱수트 프리미엄은 소스코드 난독화 및 앱 위·변조 방지 등 핵심 보안 기능을 제공한다. 앱수트 레이더는 실시간 모니터링 솔루션으로, 수집·분석한 위협 데이터를 대시보드 형태로 제공함으로써 보안 관제 효율을 높인다. 스틸리언의 주요 사업 중 하나인 앱수트는 금융권, 공공기관, 글로벌 대기업 등 200여 곳 이상의 도입 사례를 보유하고 있다. 금융권 고객사의 경우 시중은행 4곳을 포함해 카드사, 증권사, 보험사 등 전반에 걸쳐 레퍼런스를 확보하고 있다. 한편 스틸리언은 앱 보안 솔루션 외에도 모의해킹 및 보안 컨설팅을 제공하며 롯데건설의 보안 체계를 강화해왔다. 건설사 중 최초로 전체 개인정보 대상 ISMS-P 인증을 취득한 롯데건설에 대해, 신축 아파트 단지 홈네트워크 시스템 점검을 수행하며 전반적인 보안 수준을 향상한 바 있다. 이번 앱수트 도입에 대해 롯데건설 관계자는 “모바일 앱을 활용한 서비스가 확대되면서 운영 안정성과 보안 관리의 중요성도 함께 커지고 있다”며 “앱수트 도입을 통해 고객에 제공하는 주요 모바일 서비스의 보안 운영 체계를 한층 강화할 수 있을 것으로 기대한다”고 전했다. 김병철 스틸리언 솔루션사업본부장은 “그동안 건설업에서는 모바일 앱 보안에 대한 논의가 상대적으로 제한적이었다”며 “롯데건설 사례를 계기로 건설업 전반에서도 앱 보안에 대한 관심과 투자가 확대되길 기대한다”고 말했다. 스틸리언은 글로벌 수준의 화이트 해커들로 구성된 오펜시브 시큐리티(공격자 관점 보안) 전문 기업이다. 주요 사업은 △모바일 앱 보안 솔루션 '앱수트' △레드팀 기반 모의해킹 및 보안 컨설팅 △해킹·보안 기술 R&D △사이버 훈련 플랫폼 'Cyber Drill system' 운영 등이다.

2025.12.25 18:14방은주 기자

쿠팡 "고객보상 방안 곧 발표...2차 피해 끝까지 막겠다"

쿠팡이 최근 발생한 개인정보 유출 사태 관련 용의자인 유출자를 특정했다면서, 고객 보상 방안을 조만간 별도로 발표하겠다고 약속했다. 이어 고객들에게 다시 한 번 고개를 숙였다. 쿠팡은 25일 “이번 개인정보 유출로 고객 여러분께 큰 걱정과 불편을 끼쳐드린 점에 대해 책임을 통감한다”면서 “사태 수습과 재발 방지를 위해 모든 역량을 동원하고 있으며, 고객 보상 방안도 곧 공식 안내할 예정”이라고 밝혔다. 이어 “정부기관 조사에 성실히 협조하는 한편, 2차 피해가 발생하지 않도록 끝까지 책임 있는 조치를 이어가겠다”며 “이번 사태를 계기로 개인정보 보호 체계를 전면 재점검하고 재발 방지 대책을 강구하겠다”고 강조했다. 아울러 “수많은 고객과 국민들께 심려를 끼쳐드린 점에 대해 다시 한 번 진심으로 사과드린다”고 거듭 사과했다. 유출자 특정·정보 회수 완료…“외부 전송 없어” 쿠팡에 따르면, 회사는 디지털 지문(digital fingerprints) 등 포렌식 증거를 토대로 고객 정보를 유출한 전직 직원을 특정, 유출에 사용된 모든 장치와 저장매체를 회수해 확보했다. 현재까지 조사 결과에 따르면 유출자는 단독으로 범행을 저질렀으며, 탈취한 내부 보안 키를 이용해 약 3천300만 명 고객 계정의 기본 정보에 접근했다. 다만 실제로 저장한 정보는 약 3천개 계정에 한정됐고, 해당 정보는 모두 삭제한 것으로 확인됐다. 저장된 정보에는 이름·이메일·전화번호·주소·일부 주문 정보가 포함됐으며, 공동현관 출입번호는 2천609개가 포함된 것으로 파악됐다. 결제정보·로그인 정보·개인통관고유번호 등 민감 정보는 접근·유출되지 않았고, 제3자에게 외부 전송된 사실도 없는 것으로 조사됐다. 쿠팡은 사건 초기부터 맨디언트·팔로알토 네트웍스·언스트앤영 등 글로벌 보안업체 세곳에 포렌식 조사를 의뢰해 조사를 진행했다. 회사 측은 “외부 전문기관의 분석 결과 역시 유출자의 진술과 일치하며, 추가 유출 정황은 발견되지 않았다”고 설명했다. 유출자는 개인 데스크톱 PC와 맥북에어 노트북을 사용해 고객 정보에 접근한 것으로 조사됐으며, 해당 PC와 하드디스크는 모두 제출돼 분석이 완료됐다. 맥북에어 노트북의 경우 증거 인멸을 시도해 하천에 투기했으나, 수색을 통해 회수됐고 일련번호도 유출자의 계정 정보와 일치한 것으로 확인됐다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 18:00백봉삼 기자

최민희 의워 '제로트러스트 도입 및 확산 법률안' 대표발의

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장, 남양주갑)이 지난 22일 가칭 '정보통신망 제로트러스트 보안체계 도입 및 확산에 관한 법률안'을 신설 조항으로 추가하는 정보통신망법 개정안을 대표발의했다. 이날 최 의원은 '제로트러스트 법률'안과 함께 '플랫폼 알고리즘 책임법'도 함께 대표발의했다. 최 의원이 '제로트러스트 법률안'을 새로 만든 것(제46조의3 신설)은 현재의 통신사업자들 보안 취약성 때문이다. 즉, 현행법은 정보통신망의 안정성 및 신뢰성 확보를 위해 정보보호최고책임자 지정 및 정보보호 관리체계 인증 등에 관한 사항을 규정하고 있다. 하지만 클라우드 서비스 확산, 공급망 공격 및 내부자 위협 증가 등으로 기존 경계 기반 보안만으로는 새로운 유형의 위협에 대응하기 어려워지고 있다. 이에, 개정안은 제로트러스트에 대해 크게 다섯가지 조항을 신설했다. 첫째, 정보통신서비스 제공자는 정보통신망의 안전한 보호를 위해 정보통신망 또는 정보통신시스템에 대한 접근 요청에 대해 내부 또는 외부 네트워크 위치와 관계없이 신뢰를 부여하지 아니하고 지속적으로 검증하며, 접근 권한을 최소화하는 원칙(이하 제로트러스트 원칙)에 따른 정보보호 체계(제로트러스트 보안체계)를 구축 및 운영하도록 노력해야 한다 둘째, 과학기술정보통신부장관은 제로트러스트 보안체계 확산을 위해 다음 각 호의 시책을 수립 및 추진할 수 있다. 1)제로트러스트 보안체계 관련 기술 연구개발 및 표준화 2) 제로트러스트 보안체계 관련 전문인력의 양성 3) 제로트러스트 보안체계 시범 적용 사업 4)중소기업기본법 제2조제1항에 따른 중소기업(이하 중소기업 대한 제로트러스트 보안체계 도입 지원 5) 그 밖에 제로트러스트 보안체계 확산에 필요한 사항 셋째, 과학기술정보통신부장관은 중소기업이 제로트러스트 보안체계를 도입하는 경우 그에 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다. 넷째, 과학기술정보통신부장관은 정보통신서비스 제공자가 제로트러스트 보안체계를 효과적으로 구축 및 운영할 수 있게 제로트러스트 보안체계 구축 및 운영에 관한 가이드라인을 정해 고시할 수 있다. 다섯째, 과학기술정보통신부장관은 제2항 각 호의 시책을 효율적으로 추진하기 위해 한국인터넷진흥원 또는 대통령령으로 정하는 전문기관에 그 업무를 위탁할 수 있다. 최 의원은 "SK텔레콤 유심 해킹, KT와 롯데카드 해킹, 쿠팡 개인정보 유출 사고는 사이버보안이 곧 국민의 생명줄임을 보여줬다"면서 "사고 이후에 대응하는 구조로는 한계가 있으므로 이제는 '제로트러스트'로 미리 차단해야 한다"고 강조했다.

2025.12.25 15:54방은주 기자

KT알파 기프티쇼, 계정 도용 사고..."외부서 수집된 정보로 결제 진행"

KT알파가 운영하는 모바일 상품권 서비스 기프티쇼에서 계정 도용을 통해 상품권이 무단 결제되는 사고가 발생했다. 회사 측은 내부 시스템에서 개인정보가 유출된 정황은 발견되지 않았다며, 고객 피해 금액 전액을 취소하는 선제적 보상 조치를 완료했다고 밝혔다. 25일 KT알파에 따르면 지난 14일 기프티쇼에서 시스템 해킹이 아닌, 외부에서 불법 수집된 타인의 개인정보를 이용해 로그인을 시도한 뒤 결제를 진행하는 계정 도용 사고가 발생했다. 회사 측은 사고를 인지한 즉시 해당 결제 건을 전액 취소 처리하고 관계 기관에 신고했다. 또한 부정 로그인 차단과 보안 모니터링 강화 등 긴급 보안 조치도 병행했다. KT알파는 이번 사고를 계기로 근본적인 재발 방지를 위한 전사적 대응 체계를 구축하고 있다고 설명했다. 주요 방안으로는 ▲결제 인증 절차 강화 ▲이상 거래 탐지 체계 고도화 ▲고객 대상 보안 안내 확대 등이 포함된다. 회사 관계자는 “고객 보호를 최우선으로 판단해 선제적 환불 조치를 시행했다”며 “현재 관계 기관과 긴밀히 공조해 사고 원인을 면밀히 규명하고 있으며, 재발 방지 대책 마련에 최선을 다하고 있다”고 말했다. 이어 “최근 대형 이커머스 플랫폼을 겨냥한 계정 도용 등 사이버 공격이 빈번해지는 만큼, 이번 사안을 매우 엄중하게 인식하고 있다”며 “사고 예방과 신속한 대응을 위해 보안 체계 구축에 만전을 기할 것”이라고 덧붙였다. KT알파는 고객들에게도 보안 수칙 준수를 당부했다. 외부 사이트에서 유출된 정보가 악용되는 것을 막기 위해 사이트별로 서로 다른 비밀번호를 설정하고, 이를 주기적으로 변경하는 등 개인 보안 관리에 주의를 기울여 줄 것을 권고했다.

2025.12.25 12:27안희정 기자

라인-야후 합병시킨 가와베 회장, 내년에 회사 떠난다

가와베 겐타로 라인야후 대표이사가 내년 6월 예정된 정기 주주총회를 마지막으로 회사를 떠나기로 했다. 씨넷재팬 보도에 따르면 가와베 회장은 자신의 X(옛 트위터) 계정에 글을 실어 “경영자로서 14년, 직원으로 26년을 회사에 몸 담으며 많은 신세를 졌다”며 임직원과 관계사, 이용자들에 감사의 뜻을 전했다. 회장 재임 중 성과로는 라인과 야후의 통합을 꼽았다. 또 페이페이(PayPay) 서비스의 흑자 전환도 중요한 성과로 제시했다. 가와베 회장은 “내가 이 회사의 경영자로서 해야 할 일은 대체로 마쳤다”며 “라인야후의 AI 활용에 대한 사업 변화는 후배들에게 맡기겠다”고 했다. 퇴임 이후에는 업무에서 벗어나 자연인으로 돌아가겠다는 소감을 전한 것과 함께 창업의 가능성도 열어뒀다. 지난 1995년 창업 이후 30년에 걸쳐 인터넷 산업의 성장을 함께 경험한 점과 라인야후에서 다양한 사업에 관여한 점을 두고 “매우 행운이었다”고 밝혔다.

2025.12.25 08:02박수형 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

코너 몰린 쿠팡...과징금이냐 영업정지냐

대규모 개인정보 유출에도 진정성 있는 사과가 빠져 괘씸죄까지 더해진 쿠팡에 대한 여론이 갈수록 악화되는 분위기다. 이에 정부는 영업정지 가능성까지 거론했는데, 현실 가능성과 최종 제재 수위에 관심이 쏠린다. 24일 법조계에 따르면 특별검사팀은 전날부터 이틀 연속으로 쿠팡 본사와 쿠팡풀필먼트서비스(CFS) 사무실을 압수수색해 퇴직금 금품 지급 관련 자료를 찾았다. 전날에는 강남에 위치한 '쿠팡 비밀사무실'에 대한 수사도 진행했다. 이틀 전에는 국세청 조사4국과 국제거래조사국이 이례적으로 150여 명에 달하는 대규모 인력을 파견해 특별 세무조사를 펼쳤다. 경찰도 일주일간 쿠팡 본사를 방문해 압수수색을 이어갔다. 여기에 정부는 과학기술정보통신부, 금융위원회, 국가정보원 등 10개 부처가 참여하는 '쿠팡 사태 범부처 TF'를 출범시키고 첫 회의를 열기도 했다. 쿠팡에 고강도 수사가 집중된 배경에는 지난달 발생한 대규모 개인정보 유출 사건 탓이 제일 크다. 맨 처음 쿠팡은 4천500개 계정의 개인정보가 유출됐다고 밝혔으나 자체 조사 결과 3천370만개 계정의 개인정보가 유출된 것으로 드러났다. 이 때 유출되지 않았다고 언급한 공동현관 비밀번호가 현안질의에서 일부 유출된 것으로 나타났다. 쿠팡 이용자 대다수의 개인정보가 털린 상황에서 회사가 책임감 있는 자체 조사와 후속 조치를 내놓지 못하자 배경훈 부총리까지 나서 '영업정지'를 거론하면서, 현실화 가능성에 다양한 의견과 전망이 나오기도 했다. 이에 실질적인 영업정지 처분에 대한 결론은 근 시일 내 나오기는 어렵다는 것이 공정거래위원회(이하 공정위) 입장이다. 공정위가 영업정지 처분을 내리려면 4개 요건이 충족돼야 하는데, 우선 민관합동조사단의 조사 결과부터 나와야 한다. 공정위 관계자는 “영업정지에 대한 요건이 많으니 이걸(민관합동조사단과 공정위 현장조사) 종합적으로 검토해야 한다”고 말했다. 문제는 현재 민관합동조사단은 KT와 LG유플러스, 쿠팡 세 가지 사건을 함께 조사하고 있다는 점이다. 먼저 발생한 통신사 해킹에 대한 조사 결과를 발표해야 해당 인력들이 쿠팡 사건에 투입될 수 있어 조사 속도가 더딜 수밖에 없는 상황이다. 민관합동조사단의 인력은 총 50명 수준으로, 현재 KT와 LG유플러스에 각각 30명·12명이, 쿠팡에 8명이 투입된 것으로 알려졌다. 배경훈 부총리가 KT 조사 결과를 연내 발표하겠다고 말했지만, 올해 남은 7일의 시간에 주말과 성탄절이 끼어있어 연내 추가 조사 인력 투입이 쉽지 않다는 결론이 나온다. 공정위는 조사 결과를 토대로 계정 도용으로 인한 재산상의 손해가 발생했거나 발생할 우려가 있는지, 사업자가 피해 회복 조치를 취하지 않았는지를 검토한 후 시정 조치할 수 있다. 만약 시정 조치만으로 소비자의 피해보상이 어렵다고 판단되면 이 때 공정위가 영업정지 처분을 내릴 수 있다. 이 과정에서 공정위는 유출된 계정 정보의 도용과 재산상의 피해 여부를 유심히 들여다본다는 계획이다. 참고로 경찰은 일주일 간의 압수수색 당시 “2차 피해 여부는 조금 더 지켜봐야할 거 같다”며 가능성을 열어뒀다. 공정위 관계자는 “유출된 정보가 도용됐는지, 그 정보가 도용돼서 소비자에게 재산상 손해가 발생했느냐 아니면 그런 손해가 발생할 우려가 있느냐를 본다”고 설명했다. 조사 결과에 따라 처분 수위가 영업정지와 과징금으로 나뉘는데, 공정위는 아직까지 개인정보 유출로 인한 영업정지 사례는 없다고 밝혔다. 이로 미뤄보아 쿠팡에 대한 영업정지 제재 가능성이 높지 않다는 것을 유추해볼 수 있다. 다만, 쿠팡은 2021년과 지난해 ISMS-P 인증을 두 차례 받았음에도 올해까지 개인정보가 4번이나 유출돼 이전 사태의 시정조치 미흡이 처분 결과에 악영향을 끼칠 가능성이 있다. 범부처 TF는 쿠팡 사태로 유출된 개인정보의 규모와 내용 등을 검토하는 첫 회의에서는 이 같은 상황을 공유하고, 부처별 협조 요청을 서로 나눈것으로 알려졌다. 쿠팡 제재 수위에 관심이 커지는 가운데, 민관협동조사단 조사 시점과 결과에 이목이 더욱 쏠릴 전망이다.

2025.12.24 18:22박서린 기자

연말연시 노린 '쇼핑 계정 탈취' 급증…"기본 보안 수칙 지켜야"

네트워크 보안 기업 포티넷(최고경영자 켄 지)이 연말연시를 앞두고 157만건 이상의 탈취된 데이터가 다크웹을 통해 유통되고 있다고 경고했다. 이런 데이터가 인증을 우회해 사기, 계정 악용 등의 피해를 낳을 수 있는 만큼 각별한 주의가 필요한 상황이다. 포티넷은 이같은 내용을 골자로 한 '2025년 연휴 시즌 사이버 위협 보고서'를 발간했다고 24일 밝혔다. 보고서에 따르면 최근 3개월간 전자상거래 플랫폼과 연관된 '스틸러 로그' 데이턴 157만건 이상이 다크웹을 중심으로 유통된 것으로 분석됐다. 스틸러로그는 공격자가 악성코드 감염 등을 통해 사용자의 데이터를 탈취한 데이터 세트를 말한다. 사용자 ID, 비밀번호 등 계정정보를 비롯해 로그인 쿠키, 세션 토큰, 자동완성 정보 등 계정 접근에 필요한 데이터가 포함돼 있다. 이 데이터들이 공격자의 손에 넘어가게 되면, 계정 탈취서부터 사기, 피싱, 자격증명 스터핑, 세션 하이재킹(가로채기) 등 다양한 공격에 악용될 우려가 나온다. 특히 로그인 상태가 유지된 활성 세션 쿠키가 보함된 경우 공격자는 비밀번호나 2단계 인증(2FA) 없이 계정에 접근할 수 있기 때문에 기존 로그인 보안 체계를 완전히 무력화시킬 수 있다. 계정이 탈취되면 공격자가 어떻게 악용하느냐에 따라 사기성 거래에 직접 사용하는 등 금전적 피해도 우려된다. 특히 연말연시 쇼핑 시즌이 다가오고 있는 만큼 전자 상거래 플랫폼이 활성화되면 활성화될수록 이같은 공격에 취약하다. 다크웹에서는 연말연시 쇼핑 성수기에 접어든 만큼 공격자들이 탈취 데이터를 할인해 판매하는 등 위협은 더욱 고도화되고 있다. 다크웹에서 정보가 활발하게 거래되면 거래될수록 공격은 더욱 많아질 수밖에 없고 피해는 커질 가능성이 크다. 포티넷은 한 번 침해된 계정 정보가 단발성 공격에 그치지 않고 지속적으로 악용될 수 있다는 점에서, 연말 연시 기간 전자상거래 생태계 전반에서 보안에 주의를 기울여야 한다고 경고했다. 구체적으로 ▲피싱 사이트 방지를 위한 웹사이트 주소 꼼꼼히 확인하기 ▲이메일이나 문자 메시지에 포함된 링크 클릭하지 않기 ▲다단계 인증(MFA) 활성화 ▲사기 피해 보호 기능이 있는 결제 수단 이용 ▲공용 와이파이 환경에서 온라인 결제 금지 등 기본적인 보안 수칙을 지켜야 피해를 예방할 수 있다고 당부했다. 전자상거래 플랫폼을 운영하는 기업 역시 플랫폼과 플러그인을 최신 상태로 유지하고, 사기 탐지 체계를 강화해야 한다고 주문했다.

2025.12.24 16:31김기찬 기자

에버스핀, '에버세이프 웹' 국정원 보안기능확인서 획득…공공 시장 저변 확대

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 웹 보안 솔루션 '에버세이프 웹(EverSafe Web)'이 국가정보원이 요구하는 보안기능확인서를 획득했다고 24일 밝혔다. 에버세이프 웹은 이번 인증으로 공공기관·공공 기준을 준용하는 금융·공기업 환경에서 보안성과 안정성을 공식적으로 검증받았다. 보안기능확인서는 국가정보원이 지정한 시험기관이 보안 기능과 운영 안정성을 사전에 심사·검증해 발급하는 인증이다. 확인서를 획득한 제품은 국정원 '안정성 검증 필수 제품 목록'에 등재된다. 목록에 포함된 솔루션은 공공기관이 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있어, 도입 과정에서 발생하는 행정 부담과 검증 기간을 크게 줄일 수 있다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-동정표적방어(MTD·Moving Target Defense) 기술을 기반으로 한 웹 보안 솔루션이다. AI가 스스로 보안 요소를 지속적으로 변화시키는 동적 방어 방식으로, 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계됐다. 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다. 에버세이프 웹은 에버스핀이 자체 개발한 AI-MTD 기술을 기반으로 한 웹 보안 솔루션이다. 에버스핀 관계자는 ”최근 화두로 떠오르고 있는 AI발 보안위협으로 부터 안전하기 위해서는 해커의 공격을 탐지하는 보안 요소를 지속적으로 변화시키는 지능화된 동적 방어 방식이 필요하다“며 ”에버세이프 웹은 이러한 유형에 착안해 공격자가 분석을 시도하더라도 결국 성공에 이를 수 없도록 설계해 웹 해킹·비인가 스크래핑·자동화 공격·크레덴셜스터핑 등 최근 급증하는 공격 시나리오를 선제적으로 차단한다“고 설명했다. 에버세이프 웹은 금융권과 공공기관, 대규모 트래픽이 집중되는 서비스 환경에서 실제 운영을 통해 효과를 검증받아 왔다. 금융사를 중심으로 웹·앱 기반 서비스 위·변조 방지, 자동화 공격 차단, 사용자 단 보안 강화를 위한 핵심 보안 인프라로 활용되고 있다. 에버스핀의 보안기능확인서 획득으로 에버세이프 웹을 도입하는 기관과 기업은 실질적인 이점을 얻게 된다. 공공기관은 별도 보안적합성 검증 절차 없이 즉시 도입할 수 있고 금융기관과 공기업, 공공 기준을 준용하는 민간 기업 역시 보안 솔루션 도입에 따른 내부 감사·책임 부담을 완화할 수 있다. 동시에 AI-MTD 기반 동적 보안 구조를 통해 고도화되는 웹 공격에 실질적인 방어력을 확보할 수 있다. 에버스핀 관계자는 “보안기능확인서 획득은 에버세이프 웹이 기술적 성능뿐 아니라 공공 환경에서 요구되는 안정성과 운영 적합성까지 공식적으로 검증받았다는 의미”라며 “웹 보안에 대한 요구 수준이 높아지는 상황에서, 에버스핀은 금융권 보안을 주도하고 있는 만큼 공공과 민간 모두가 금융권 수준으로 보안을 끌어올리는데 에버세이프 웹을 통해 이바지하겠다”고 전했다. 한편, 에버스핀은 AI-MTD 기반 보안 기술로 고정된 방어가 아닌 '해커보다 먼저 움직이는 선제적 보안'으로 최근 '2025 대한민국 SW대상' 대통령상 수상에 이어 일본 SBI그룹 대규모 통합계약을 체결했다.

2025.12.24 15:48주문정 기자

4년간 숨었던 PC 보안 취약점, 게임사가 발견

최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다. PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다. 이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다. 특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. '리그오브레전드', '발로란트' 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다. 현대 메인보드, IOMMU로 메모리 접근 통제 모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다. 그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다. 메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다. PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다. 꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견 DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다. 닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다. 원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다. PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다. 전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다. 최근 4년간 출시된 PC용 메인보드에 영향 이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다. 인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다. AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다. 주요 메인보드 제조사, 취약점 패치 펌웨어 공개 이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다. 라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다. 일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다. 에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.

2025.12.24 14:43권봉석 기자

AI 쫓던 통신, 해킹에 진땀...네트워크 본질로 집중

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 인공지능(AI) 확산 기류에 ICT 산업에서 통신 업종은 누구보다 선제적으로 움직였다. 자체 개발 AI 모델을 확보하고, AI 에이전트 서비스 고도화에 앞장섰으며 AI 컴퓨팅 인프라 투자에 열을 올렸다. 음성인식 스피커부터 시작된 AI 사업 확산은 2025년에도 계속됐다. 회사의 인력 자원을 집중하고 투자 비중도 높여왔다. 그런 노력에도 투자 비용 효율화란 숙제가 고개를 들기 시작했다. 이동통신 가입자의 유심 정보가 유출됐다는 소식에 전 국민의 관심과 우려가 쏠렸다. 코로나 시절 비대면 서비스 확산과 맞물려 전산망 곳곳에 구멍이 뚫렸다. 해킹 공격이 어딜 향하는지도 모르는 체 우후죽순 이뤄졌으나 위기 상황을 감지하지도 못했다. 한때는 특정 통신사의 침해사고로 여겼으나 통신업계 전반의 허술한 정보보호 체계가 여실히 드러났다. 무단 소액결제 피해부터 침해사고 은폐 의혹까지 불거지며 ICT 산업을 이끄는 통신사들은 체면을 구겼다. 이동통신 서비스 진화와 인프라 고도화는 경기침체라는 이유 뒤에 숨어 제자리에 머물렀다. 저마다 AI시대라며 목소리를 높였지만 가장 기본적인 인프라인 네트워크는 변모하지 못했다. 5G를 제외한 모든 이동통신 주파수를 재할당하는 시점에 이르러 정부가 5G SA 의무화라는 극약 처방을 내리게 됐고, 앞으로 다가올 6G 통신을 위한 준비에 쫓기게 됐다. 통신산업 전반의 리더십도 변화했다. 홍범식 LG유플러스 CEO가 올해 새롭게 취임했고, SK텔레콤은 정재헌 사장이 새로운 CEO를 맡게 됐다. KT도 김영섭 현 대표가 연임을 포기하면서 박윤영 전 기업부문장이 차기 CEO 최종후보에 올라 인수인계 작업을 시작했다. 통신산업 주무 부처인 과학기술정보통신부도 새 정부 출범에 따라 배경훈 부총리라는 새로운 수장이 이끌게 됐고, 연말에는 방송미디어통신위원회 김종철 위원장까지 취임하면서 산업계와 규제당국에서 대대적인 리더십 개편이 이뤄졌다. 10년 군림한 단통법 퇴장, 경쟁 촉발은 해킹 탄핵 정국으로 시작된 올해 상반기 통신산업 최대 이슈는 단말기 유통법 폐지다. 단말 보조금 시장의 투명성을 높이려고 도입한 단통법은 오히려 시장의 경쟁을 위축시켰다는 비판을 시행 10년 내내 피하지 못했다. 지난 정부에서 선거를 앞두고 포퓰리즘 성격으로 제시된 단통법 폐지 논의지만, 제도의 수명이 다했다는 점에 큰 이견은 없었다. 단통법 폐지가 본격 시작됐으나 통신 시장에서 가입자 유치를 위한 경쟁이 국민 기대 수준에는 못 미쳤다. 과거처럼 스마트폰 가격을 치르고 남을 보조금 경쟁은 찾을 수 없었다. 법 시행 초기와 비교해 스마트폰 출고가가 두 배 가까이 뛰어올랐고, 유무선 결합이 가입자 시장의 중심축이 되면서 과거와 같은 경쟁이 어렵다는 시장의 전망이 들어맞은 것이다. 정보통신정책연구원의 라성현 실장은 “단통법 폐지로 지원금 경쟁 환경이 조성됐으나 요금제 간 지원금 격차가 확대되면서 고가요금제 가입유도 행위도 확산됐다”며 “고가요금제, 고가지원금, 고가단말기 이용행태는 통신과소비를 유발하는 우려가 커졌다”고 진단했다. 일부 고가요금제에 집중된 가입자 유치가 지속된 가운데 시장에서 폭발적인 가입자 유치 경쟁은 제도의 변화가 아니라 ▲침해사고에 따른 경쟁사의 공포마케팅 ▲유심 교체 수요를 따르지 못하면서 빚어진 SK텔레콤의 신규 가입자 모집금지가 절대적으로 작용했다. 여기에 ▲위약금 면제 조치까지 더해지면서 수년간 보기 어렵던 가입자 유치 경쟁이 벌어졌다. 시장의 경쟁이 제도와 마케팅 기조 변화가 아니라 해킹 사고에서 촉발된 셈이다. 연말까지 떨치지 못한 해킹 공포 SK텔레콤의 사이버 침해사고가 수습 국면으로 접어들면서 통신업계는 저마다 대규모 투자금을 앞세워 정보보호 비중을 높이겠다는 발표를 이어갔다. '향후 5년간 8천억원'이라는 구호는 통신 3사가 앞다퉈 내세운 표현이다. 보안에 집중하는 분위기는 오래가지 못했다. 국내 여러 공공기관에서 해킹이 이뤄졌다고 외국 해커 집단이 기술한 보고서에 KT와 LG유플러스의 이름이 올랐다. 통신업계 모두가 보안 위기에 자유롭지 못하게 됐다. 의혹 제기는 국회에서 더욱 크게 불거졌고 기업이 먼저 침해사고 사실을 신고하지 않아 조사에 나설 수 없는 정부는 정치권과 국민이 보내는 우려의 시선에 갇혔다. 그런 가운데 KT에서 무단 소액결제 사고가 발생하면서 파장은 예상을 뛰어넘는 수준에 도달했다. 해킹과 개인정보 유출에 따른 실제 이용자 피해까지 발생하는 상황이 벌어졌고, 통신사가 구축한 펨토셀이 해킹 집단에 이용됐다는 소식이 전해지면서 업계 전체가 충격에 빠졌다. 일반적인 해킹을 넘어서는 방식으로 피해가 발생하면서 전면적인 통신장비 점검까지 하게 됐다. 침해사고 문제가 없다던 LG유플러스도 국회의 압박에 사고 사실을 신고하고, 본격적인 조사 단계에 접어들면서 KT와 같이 사고 은폐 의혹이 불거졌다. 침해사고 사실을 숨기려 했고, 이를 통해 민관합동조사단의 조사를 방해한 게 아니냐는 것이다. 이처럼 통신사를 둘러싼 사고는 조사와 수사가 동시에 이뤄지는 상황에 접어들었고, 쿠팡의 대규모 개인정보 유출 사태에 맞물려 국가 전체를 흔드는 이슈의 한복판에 서게 됐다. 보안 전면 개편 불가피...AI 투자 효율화 숙제 디지털 서비스 기업과 국가기관까지 해킹의 덫에 빠지면서 정보보안을 중시하는 법제도 개편이 급물살을 타고 있다. 이와 별도로 소비자 신뢰 회복이란 숙제에서 통신사들은 법제도 변화의 대응이 아니라 본질적인 정보보호 투자와 거버넌스 개편에 나설 수밖에 없게 됐다. 민간기업이지만 사실상 네트워크라는 국가적인 디지털 인프라를 운영하는 회사가 국민 신뢰 없이 사업을 이어가기 어렵기 때문이다. 라성현 실장은 “잇따른 사이버 침해사고에 따라 전기통신사업자의 정보보호 노력, 정보보호 체계에 대한 의문이 제기됐다”며 “침해사고는 직접적인 이용자 피해를 초래하고 거래비용의 증가를 통해 경제활동 위축과 이용자 후생 저하로 연결될 가능성이 높다”고 평했다. 안정상 중앙대 커뮤니케이션대학원 겸임교수는 “정보보호 투자와 인력 모두 보강할 필요가 있다”며 “개인정보보호위원회가 IT 예산의 10% 이상을 정보보호 부문에 투자하라는 권고는 이용자와 산업을 위해서 지켜져야 한다”고 강조했다. 보안과 함께 기존 AI 사업에 대한 투자도 동시에 이뤄질 전망이다. 다만 AI 사업 포트폴리오에 대한 재검토가 필요한 게 아니냐는 목소리가 계속 나온다. 투자 비용 효율화에 대한 고민을 떨치기 어려운 게 사실이다. AI 모델 개발과 컴퓨팅 인프라 투자는 놓칠 수 없으나 동시에 AI 사업 수익화를 투자자에 증명해야 하는 점도 분명하다. 그런 가운데 AI 데이터센터의 매출 성장 속도를 고려하면 AI 사업에 그간 기울인 노력에서 성장 가능성을 발굴한 점은 긍정적인 요소로 꼽힌다. 안정상 교수는 “순수 통신만으로 생존하기는 어렵고 AI가 접목된 AX가 필요하다”며 “전략적인 투자도 AI 투자에 통신이 융합, 접목되는 식으로 이뤄져야 한다”고 내다봤다. 신민수 한양대 교수는 “AI 데이터센터 사업 내에서 새로운 서비스를 발굴해 수익을 어떻게 높일 것인지가 숙제”라며 “B2C 온디바이스AI 수익 모델에는 확신이 없는 상황으로, 현재 AI 데이터센터 사업 중심에서 B2B 인프라를 구축해 관련 AI 비즈니스 모델을 만들어야 한다”고 말했다. 네트워크 본질에 다시 집중해야 통신사 사업 본질인 네트워크 운영(NO)에 대한 기본기를 키워야 한다는 주문도 이어졌다. 통신 인프라 고도화 속에서 새로운 산업 생태계를 갖추게 하고 또 뒷받침하면서 지속성장을 일궈야 한다는 것이다. 권오상 디지털미래연구소 대표는 “AI와 보안에 대한 투자도 중요하지만 새로운 통신서비스의 발굴과 네트워크 투자를 통한 인프라 고도화가 새해 통신사가 추구해야 할 방향”이라고 말했다. 특히 네트워크 인프라 투자는 주파수 재할당 조건에 따라 내년 말까지 5G SA를 갖춰야 하는 과제가 놓여 피할 수 없게 됐다. 기존 5G 무선국의 코어 장비를 LTE에서 5G 장비로 전면 교체 연동하지 않으면 주파수 할당 취소 위기까지 내몰릴 수 있다. 초저지연이 더욱 보장되는 SA 방식의 5G로 새로운 서비스를 내놓는 것 외에 AI 서비스가 다양해질 수 있는 인프라 역할을 맡아야 하기에 통신사의 책임이 적지 않다. 라성현 실장은 “5G SA 도입에 그치지 않고 실질적인 혁신 서비스 도입과 확산이 중요하다”면서 “투자를 합리화하는 수익 모델과 혁신 서비스 발굴로 네트워크 고도화 동력을 확보해야 한다”고 말했다. 신민수 교수는 “시기적으로 설비투자가 늘어나지 않는 상황인데 네트워크 투자는 품질개선에 집중돼야 한다”며 “단순한 데이터 전송속도 경쟁보다 AI 트래픽이 지연 없이 소화할 네트워크 능력을 갖출 능력이 중요하다”고 강조했다.

2025.12.24 13:24박수형 기자

제로트러스트보안협회, 산업부 산하 18개 협회에 'ZT 보안' 도입 요청

한국제로트러스트보안협회(회장 이무성)가 산업통상자원부 산하 18개 협회에 제로트러스트(Zero Trust) 기반의 보안을 전환·도입할 것을 요청했다. 제로트러스트보안협회는 23일 자동차회관에서 개최된 '산업연합포럼 2026 경제대응 세미나'에서 산업부 산하 18개 협·단체 관계자들과 제조업 임직원들에게 제로트러스트 보안으로 철저히 대비해줄 것을 요청했다고 밝혔다. 제로트러스트는 외부인이든 내부 임직원이든 어느 누구도 밎지 말고 보안을 철저히 이행하자는 방식이자 철학이다. 앞서 미국 바이든 행정부 당시 모든 국가 및 공공기관에 제로트러스트 기반의 보안을 구현할 것을 당부하면서 제로트러스트 보안은 최근 새로운 사이버보안 패러다임으로 급부상했다. 미국을 중심으로 유럽, 일본 등 글로벌 사이버 보안 트렌드로 자리잡아 가고 있다. 구체적으로 제로트러스트 보안은 네트워크를 여러 개로 쪼개 하나의 조각이 해킹 공격을 당해도 다른 전산 자원으로 확산(횡적이동)을 방지하는 마이크로세그멘테이션(Micro-segmentation) 기술과 선인증·후접속 방식 적용, 그리고 보안기술을 소프트웨어적으로 동적 구현(SDP)을 하기 때문에 보안성이 매우 뛰어난 방식으로 평가받고 있다. 쿠팡, SK텔레콤 등 대규모 정보유출 사태가 기업의 존폐위기로까지 이어지고 있는 현실이다. 조직의 최고경영자(CEO)도 법적 책임을 질 수 있기 때문에 기업과 기관들은 사이버 보안에 각별히 신경을 써야 하는 상황이 됐다. 이에 보안업계는 사이버 보안을 강화하는 과정에서 제로트러스트 방식으로 투자 및 강화가 이뤄져야 한다고 보고 있다.

2025.12.23 17:37김기찬 기자

신한카드, 가맹점 대표자 휴대전화번호 19만건 유출

신한카드(사장 박창훈)에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출됐다. 신한카드는 23일 일부 가맹점 대표 휴대전화번호 등 19만천여 건이 유출된 것으로 추정돼 개인정보보호위원회에 신고했다고 밝혔다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건으로 파악됐다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재까지 조사에 따르면 주민등록번호 등을 포함한 개인정보와 카드번호, 계좌번호 등 신용정보는 유출되지 않은 것으로 확인됐다. 또한 가맹점 대표자의 정보 외 일반 고객 정보와도 전혀 관련이 없다. 아울러 일부 내부 직원 신규 카드 모집을 위한 일탈로 이번 유출 사고가 일어난 만큼 유출된 정보가 다른 곳으로 추가 확산될 염려도 없는 것으로 신한카드는 파악하고 있다. 이날 신한카드는 홈페이지에 유출 사실과 사과문을 공지하고 있다. 또한 가맹점 대표자가 보인의 정보가 포함됐는지 여부를 확인할 수 있는 페이지를 운영하고 있다. 개별적으로 해당 가맹점 대표자에게도 유출 사실을 통지한 것으로 알려졌다. 한편 신한카드는 현재까지 유출된 정보로 인한 피해는 없지만, 혹시 피해가 발생할 경우에는 적극적으로 피해 보상에 나설 계획이다. 신한카드는 “이번 일로 심려를 끼친 점에 대해 깊은 사과 말씀을 드리며, 고객 보호와 유사 사례 재발 방지를 위해 최선의 노력을 다할 것”이라면서 “해당 사안이 '목적 외 개인정보 이용'인지, '정보 유출'인지 추가 조사를 통해 확인해야할 필요가 있으나, 적극적인 고객 보호를 위해 '정보 유출'에 준하는 조치를 취하고 있다”고 말했다.

2025.12.23 16:36김기찬 기자

"연쇄적 해킹 대응"...과기정통부, 사이버침해조사팀 신설

과학기술정보통신부에 사이버침해조사팀이 신설된다. 침해사고에 대한 신속한 조사와 대응을 위해 전담 조직을 갖추고 조사 대응 인력도 늘리기로 한 것이다. 과학기술정보통신부는 급증하는 사이버 침해사고에 효과적으로 대응하기 위해 이같은 직제 개정안을 23일 국무회의에서 논의한 뒤 의결됐다고 밝혔다. 국무회의를 통과한 직제 개정은 오는 30일 직제 시행규칙과 함께 30일 시행될 예정이다. 사이버침해조사팀은 새해 1월1일자로 신설된다. 최근 일상을 위협하는 해킹 사고가 연쇄적으로 발생하면서 정보보호 체계에 대한 전면적인 쇄신을 위해 현행 네트워크정책실 명칭을 정보보호네트워크정책실로 변경한다. 사이버 침해사고 조사 대응 업무를 전담하는 사이버침해조사팀을 신설하고 조사 대응 인력을 현행 2명에서 5명으로 늘린다. 신설 팀은 침해사고에 대한 원인분석부터 사고대응, 피해확산 방지, 복구와 재발방지 대책 수립에 이르는 전 주기 정책을 총괄한다. 기존 사이버침해대응과는 클라우드보안인증(CSAP), 정보보호관리체계(ISMS) 등 정보보호 인증제도 운영, 주요정보통신기반시설 관리 등 침해사고 예방 정책과 제도를 담당하는 구조로 체계화한다. 이를 통해 통신, 플랫폼 등 국민 생활과 밀접한 대규모 침해사고에 대해 적시 대응하고 침해사고 대응 역량이 취약한 중소기업에 대한 침해사고 조사대응 지원도 강화될 전망이다. 연구개발 분야 조직(연구개발정책실)은 미래전략기술 육성 기능을 한층 강화한다. 기존 공공융합연구정책관을 첨단바이오, 청정수소, 핵융합, 소형모듈원자로(SMR) 등 차세대 성장동력의 발굴 육성을 전담하는 미래전략기술정책관으로 개편한다. 공공융합기술정책과도 미래전략기술정책과로 전환해 관련 정책의 최상위 방향을 제시하고 R&D 사업으로 연계하는 역할을 담당하게 된다. 개편 취지에 따라 기초원천연구정책관의 첨단바이오기술과를 미래전략기술정책관으로 이관하는 한편, 기존 첨단바이오기술과의 사무 중 생명연구자원 관련 업무를 전담하는 바이오융합혁신팀을 신설한다. 이를 통해 첨단바이오기술과는 인공지능과 바이오의 융합, 역노화 등 태동기 신기술 개발에 집중하고, 바이오융합혁신팀은 바이오 데이터의 생산-등록-공유-활용 전주기를 체계적으로 지원할 수 있게 된다. 과학기술 분야 정부출연연구기관이 국가연구개발의 중심축으로 재도약할 수 있도록 지원하는 연구기관혁신정책과도 신설한다. 기존에 팀 단위로 존재하던 기구를 과(課)로 승격한 것으로, 연구과제중심제도(PBS) 단계적 폐지에 따라 기존 정부수탁과제 중심의 출연연 재정구조를 국가전략기술 확보 임무를 중심으로 재편하는 역할을 수행한다. 기초원천 분야 연구개발정책과의 연계성을 확보하고 시너지 도모를 위해 연구성과혁신관에서 기초원천연구정책관으로 편제도 변경한다. 배경훈 부총리는 “조직 정비는 지난 10월 정부 조직개편으로 과기정통부가 부총리 부처로 승격되고 인공지능정책실 신설로 과학기술과 인공지능 분야의 국가 컨트롤타워로 자리매김한 데 이어, 과학기술 분야 핵심 국정과제 수행역량과 국민의 삶에 직결되는 정보보안 현안 대응을 강화하는 의미가 있다”고 말했다. 이어, “향후에는 강화된 조직 역량이 글로벌 경쟁 속에서 미래 전략산업을 선점해 우리 기업들의 성장 토대를 구축하고, 국민의 삶의 질을 높이는 실질적인 성과로 이어질 수 있도록 박차를 가하겠다”고 강조했다.

2025.12.23 13:24박수형 기자

이정렬 개보위 부위원장 "보호 뿐 아니라 안전한 활용도 컨트롤타워 역할"

"개인정보보호위원회가 개인정보 보호 뿐 아니라 국민이 신뢰할 수 있는 안전한 활용에도 컨트롤타워 역할과 책임을 다하겠습니다." 이정렬 개인정보보호위원회 부위원장은 22일 오후 서울 용산구 로얄파크컨벤션에서 열린 '제3기 개인정보 기술포럼 총회 및 성과보고회'에서 이 같이 밝혔다. 개보위가 운영하고 있는 '기술포럼'은 2022년 9월 1기가 발족, 시작했다. 작년이 2기, 올해 3기다. 올해 기술포럼은 데이터 경제 시대의 개인정보 보호와 안전한 데이터 활용을 위한 여러 활동을 펼쳤는데, 공개세미나 1회와 미니세미나 2회, 3개 분과별(정책·기술·표준화) 연구모임 18회를 개최했다. 이런 활동을 통해 'AI 프라이버시 분야 국내외 법제·정책 동향 및 비교 연구', 'AI 발전주기와 프라이버시 이슈 분석 연구' 등의 성과를 책자로 발간했다. 이날 축사를 한 이 부위원장은 1968년 충북 괴산 출신으로 경희대학교 행정학과 졸업 후 영국 엑시터(EXETER) 대학교에서 행정학 석사 학위를 받았다. 행정고시 36회로 공직에 입문한 후 △행정안전부 정보화총괄과장 △인사혁신처 인사관리국장 △행정안전부 정부혁신기획관을 역임했다. 개인정보보호위원회가 출범한 2020년 12월 정책국장으로 부임, 지난 5년간 일해온 원년 멤버이기도 하다. 지난달 17일 차관급인 부위원장에 선임됐다. 올해 잇달아 터진 대형 해킹 사건을 의식, 이 부위원장은 "개인정보보호 환경이 올해만큼 급변한 적이 많지 않았다. 그만큼 큰 변화가 필요한 시기"라면서 "내가 위원회에 왔을 때인 2020년도만해도 (개인정보 유출이) 약 400~500만 건 정도였다. 그런데 지금은 이보다 몇 배인 1억 건이 넘는다. 상상할 수 없던 개인정보 유출이 올해 거의 전방위로 일어났다. 개인정보보호와 안전 및 활용을 책임지고 있는 일원으로서 무거운 책임감을 느끼고 있다"고 짚었다. 이어 이런 상황에서 위원회는 어떻게 해야 하는 지, 또 기술포럼과 멤버들은 무엇을 준비해야 하는 지를 심도있게 고민하고 있다면서 "개인정보 보호 체계를 이전 방식하고 다르게 가야 한다. 3가지 측면에서 바꾸려 한다"고 들려줬다. 개보위의 역할 중 하나가 조사 및 처분이다. 이 부위원장은 이를 유지하면서 "예방 중심으로 패러다임을 바꿔야 한다. 특히 국민 생활과 밀접한 분야부터 사전적으로 예방해서, 원천적으로 (개인정보 유출을) 줄이는 분야에 앞으로 지속적인 투자를 해야한다"고 밝혔다. 개보위가 2026년 업무보고 때 밝힌 징벌적 과징금에 대해서도 다시 언급했다. "나쁜 개인정보 처리자에게는 엄정한 제재를 하겠다. 법이 허용한 최대한의, 또 우리 위원회의 위원 심의 의결을 거쳐 엄정한 제재를 가하겠다. 지금 정무위의 법 개정안이 법사위에 가 있다"고 말했다. '채찍'과 함께 '당근'도 언급했다. 인력과 예산, 시스템 등을 잘 갖춘 곳은 인센티브를 주겠다는 것이다. 기존엔 고시로 규정했는데 이를 법에 명시했다면서 "고시는 믿지를 않더라. 그래서 법률로 상향했다. 우리나라는 개인정보보호와 정보보호 예산이 IT 대비 5% 정도인데 미국은 10% 정도, EU도 그 정도 하는 것 같더라. 우리도 미국과 EU 정도 투자를 해야 한다고 본다. 이런 곳은 인센티브를 주겠다. 내년초에 구체안을 공개하겠다"고 밝혔다. 이어 개인정보 보호에 대한 투자는 비용이 아니라 생존과 성공의 핵심적인 전제조건이고 경쟁력이라는 것을 CEO들이 인식하도록 전환해 나가겠다면서 "이것이 가장 큰 변화의 시작이라고 생각한다"고 덧붙였다. 개보위의 기술분석센터 개설도 언급했다. 개보위가 기술적으로 좀 더 완벽한 조사 및 처분과 예방을 위해 기술분석센터를 내년도 예산에 어렵게 확보했다는 것이다. 또 AI 분야의 혁신성장을 선도할 수 있게 보호만 해서 되는 게 아니라, 이걸 안전하게 믿고 쓸 수 있는, 그런 체계를 위해 제도개선을 하려 한다면서 "역시 정무위원회 법안 소위에 들어가 있고, AI 특례 입법을 하려고 한다"고 말했다. AI 산업계가 원하는 원본 데이터 사용도 짚었다. "위원회가 엄격한 심리와 조건을 붙여 제한적으로 쓸 수 있게 하는 제도를 곧 도입할 것"이라면서 "많이 응원해달라. 개인정보위원회가 개인정보 보호 뿐 아니라 국민이 신뢰할 수 있는 안전한 활용에도 컨트롤타워로서의 역할과 책임을 다하겠다"고 약속했다. 개보위의 연구개발(R&D)도 설명했다. 이번 행사 개막 전에 이 부위원장은 올해 기업이 수행한 R&D 성과물 시연을 참관하기도 했다. "개인정보보호위원회 R&D가 2022년 30억으로 시작했고, 4개 사업을 했으며, 오늘 이중 2개를 시연했다. 내년 예산은 132억으로 4배 늘었다"고 설명했다. 기술포럼에 바라는 것도 전했다. "앞으로 위원회가 아주 든든한 기술 분야, PET와 표준 분야 등에서 싱크탱크로서 명확한 자리매김을 해달라"면서 "(내년 출범할) 제4기 포럼 기술 포럼은 지금보다 더 큰 역할, 더 큰 공헌을 할 수 있기를 바라며, 위원회를 대표해 적극 지원하겠다"고 밝혔다. 이상중 KISA 원장 "포럼 1년 성과 안전한 개인정보 활용 체계 만드는데 밑거름" 이 부위원장에 이어 축사를 이상중 한국인터넷진흥원(KISA) 원장은 "대규모 데이터 학습이 AI경쟁력을 좌우하는 핵심요소가 되면서 개인정보를 어떻게 안전하게 활용하고 관리할 것인가가 산업경쟁력과 사회적 가치, 국민신뢰가 모두 얽힌 복합적인 현안이 됐다"면서 "이런 상황 속에서 포럼이 지난 1년간 이뤄낸 연구 성과는 우리 사회의 안전한 개인정보 활용 체계를 만드는데 큰 밑거름이 됐다"고 격려했다. 이어 이번 3기 포럼에서 개최한 보건의료 데이터 활용 세미나를 비롯해 AI환경에서의 PET 활용 방안 연구와 개인정보기술 표준화 연구 등 다양한 분야 연구 보고서는 앞으로 우리나라가 국제사회에서 개인정보 분야를 선도하는데 핵심적인 토대가 될 것이라면서 "앞으로도 개인정보기술포럼이 현장의 목소리를 정책과 기술로 연결하는 산학연 협력의 중심 축으로 역할해 주길 기대한다. KISA도 포럼과 함께 기술 기반의 개인정보보호 생태계를 더욱 강화하고 국민이 안심하할 수 있는 디지털 환경을 조성하기 위해 최선을 다하겠다"고 말했다.

2025.12.22 20:57방은주 기자

챗GPT '따뜻함' 조절 기능 추가… 이제 말투까지 마음대로 설정한다

오픈AI(OpenAI)가 챗GPT의 개인화 기능을 강화했다. 사용자가 대화 스타일의 세부 특성을 직접 조절할 수 있게 된 것이다. 오픈AI는 20일(현지시간) 공식 X(구 트위터) 계정을 통해 "챗GPT에서 따뜻함(warmth), 열정(enthusiasm), 이모지 사용 같은 특성을 조정할 수 있다"며 "개인화(Personalization) 설정에서 사용 가능하다"고 밝혔다. 이번 업데이트로 사용자는 챗GPT의 응답 톤과 스타일을 세밀하게 맞춤 설정할 수 있다. 따뜻함 수준을 높이면 친근하고 공감적인 응답을 받고, 낮추면 중립적이고 간결한 응답을 받는다. 열정 정도도 조절할 수 있어 상황에 따라 에너지 넘치는 답변이나 차분한 답변을 선택할 수 있다. 이번 개인화 기능 강화는 AI 챗봇의 사용자 경험을 개선하려는 오픈AI의 노력으로 보인다. 사용자마다 선호하는 대화 스타일이 다른 만큼 맞춤형 경험을 제공하겠다는 전략이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.22 19:54AI 에디터

다온아이앤씨 양찬열 대표 "K-드론 기술 진출 적기...국산 기술력 통해 글로벌 영토 확장”

2015년 국내 최초로 드론라이트쇼 플랫폼을 선보인뒤, 지금까지 국내 밤하늘을 화려한 드론 라이트쇼로 수놓았던 다온아이앤씨가 이제 국가 안보를 지키는 핵심 전력으로 진화하고 있다. 2015년 법인 설립 이후 국내 드론 산업이 불모지였던 시기부터 드론 라이트쇼 시장을 개척해온 다온아이앤씨는 10여 년간 축적한 독보적인 군집비행 기술력을 바탕으로 국방 및 공공 분야로 사업 영역을 대폭 확장하고 있다. 22일 경기도 광명 다온아이앤씨에서 만난 양찬열 다온아이앤씨 대표는 "단순히 드론을 만드는 회사가 아니라 드론을 통해 새로운 시장과 미래 가치를 창출하는 기업이 되겠다"는 포부를 밝혔다. 양 대표는 현재를 사업 확장의 최적기라고 진단했다. 그는 "지난 10년간 축적한 비행제어 및 군집운용 기술 노하우는 단순 공연을 넘어 국방이나 공공 영역까지 확장될 수 있는 토대를 마련했다"며 "최근 러시아-우크라이나 전쟁, 중동 분쟁 등 지정학적 리스크 속에서 드론의 역할이 이슈화되고, 미-중 무역 전쟁으로 글로벌 공급망이 재편되는 시점에서 부품과 기술의 국산화 요구가 본격화되고 있다"고 설명했다. 다온아이앤씨는 이러한 시장 흐름에 맞춰 그동안 쌓아온 노하우를 바탕으로 퍼포먼스를 보여줄 준비를 마쳤다. 다온아이앤씨의 독보적인 경쟁력은 군집 제어, 자율비행, AI 연동, 보안 모듈까지 드론 운용의 전 영역을 하나의 플랫폼으로 통합해 국산 기술로 구현한다는 점이다. 특히 기체뿐만 아니라 하드웨어와 소프트웨어를 아우르는 '풀스택(Full-Stack)' 기술력을 보유해 프론트엔드부터 백엔드까지 모든 기술적 내재화를 최상위까지 고도화하겠다는게 양 대표의 포부다. 이는 중국의 가격 경쟁력이나 서구권의 개별 기술의 우수성과 차별화되는 지점으로, 국가별 군사적 운용 여건에 맞춘 맞춤형 설계와 독립적인 공급망 구축이 가능해 해외 고객사들로부터 높은 신뢰를 얻고 있다. 최근 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2025년 AI반도체 응용실증지원 사업'에 선정된 다온아이앤씨는 국산 온디바이스 AI 반도체 기반의 'All-in-One 솔루션' 개발에 주력하고 있다. 기존 외산 칩 의존 방식이 비행제어와 임무수행 장비를 별도로 분리했던 것과 달리, 다온아이앤씨의 통합 모듈은 온디바이스 AI 반도체를 기반으로 하나의 보드에서 실시간 연산과 제어가 동시에 이루어진다. 이를 통해 통신 지연시간을 최소화하고 AI 추론 결과를 즉각 군집 운영에 반영함으로써 지형 대응력과 표적 반응성을 획기적으로 높였다. 양 대표는 이를 노트북의 GPU와 NPU 비유를 들어 설명하며, "저전력으로 고효율을 낼 수 있어 소모 전력과 통신 의존도를 줄이고 장시간 비행 능력을 향상시키는 차세대 구조"라고 강조했다 . 국방 분야에서는 'Fire-and-Forget' 방식의 자율 유도 기술과 소형 거대언어모델(sLLM)을 접목한 임무 수행 시스템이 핵심이다. 특히 sLLM은 전장 상황을 스스로 이해하고 표적 판별 기준을 동적으로 적용할 뿐만 아니라, 전투 표적 대미지 극대화를 위해 실시간 동적으로 목표를 변경하는 기술을 접목하여 기체 내부에서 실시간으로 군집 간 임무 재분배를 판단하도록 설계됐다. 나아가 sLLM의 경량화 기술 개발을 통해 온디바이스 AI 전용 반도체의 성능 고도화와 함께 급변하는 기술 패러다임에 발빠르게 대응하고 있다. 또한 통신 단절이나 GPS 교란 등 극한의 전장 상황에서도 기체 내 AI와 Anti-EMP 모듈형 하드웨어 설계를 통해 안정적으로 판단하고 추적할 수 있는 자율 체계를 구축했다. 보안 역량 역시 글로벌 경쟁력을 좌우하는 핵심 지표다. 다온아이앤씨는 새솔테크와 공동으로 국정원 암호화 기준인 KCMVP 기반 암호화 모듈을 개발하여 드론 플랫폼의 통신과 데이터 전 과정에서 군용 수준의 보안 무결성을 확보했다. 양 대표는 "하드웨어적으로는 탈취, 망실장비에 대한 물리적 접근차단 기술 및 형상변경 감지 기술을 구현중이며, 소프트웨어적으로는 고강도 암호화모듈을 활용하여 데이터 암호화, 무선구간 암호화 등을 실현하여, 비정상적인 접근(해킹, 크래킹)을 차단한다."고 설명했다. 이러한 보안 체계는 백도어나 데이터 주권 침해를 우려하는 해외 방산 시장에서 강력한 신뢰 요소로 작용하고 있다. 다온아이앤씨는 차세대 국산 군집드론 전문 브랜드를 론칭하고 테일시터형 고정익 VTOL인 'XV600'과 'XV1200' 등을 통해 하드웨어 및 비행제어장치(FC)의 완전 국산화를 추진하고 있다. 글로벌 공급망 이슈 속에서 이러한 국산화 전략은 해외 수출 상담에서도 매우 긍정적인 반응을 이끌어내고 있으며, 특히 동남아 최대 규모의 국방·재난·해양 감시 수요를 보유한 인도네시아 시장을 첫 글로벌 거점으로 낙점했다. 양 대표는 "자국 내 제조 인프라와 항공기 플랫폼을 갖춘 인도네시아 기업 BETA-UAS와 협력하여 당사의 온디바이스 AI 기반 제어 기술을 이식하는 실증을 내년부터 본격화할 예정"이라며, "국내에서 생산한 보드를 해외 플랫폼에 결합하는 방식이 가장 빠른 상용화를 위한 지름길"이라고 밝혔다. 공공 분야에서는 태안군 스마트시티 조성 사업의 주관기관으로서 드론 라이트쇼, 배송, 재난 안전망 구축을 통합적으로 실증하고 있다. 양 대표는 "단순한 구축을 넘어 지역 관광 활성화와 주민 편의 모델을 결합한 '지자체 기반 드론 서비스 패키지'를 만드는 과정"이라며, "조성비는 국토교통부의 지원을 받지만 운영은 수익 창출이 가능한 모델로 자체적으로 수행한다"고 설명했다. 이러한 운영 모델 중심의 접근은 향후 지형과 규제 환경이 유사한 해외 도서 및 해안 지역으로의 수출 경쟁력을 높여줄 것으로 기대하고 있다. 양 대표의 경영 철학은 '실체 기반'과 '자생력'으로 요약된다. 그는 "R&D에만 의존하는 것이 아니라 실질적으로 매출을 내고 장기간 회사를 운영할 수 있는 캐시카우를 가진 사업 기반의 경영을 지향한다"며 "우리가 정말 할 수 있을 때, 그리고 기술 경쟁력이라는 실체를 가지고 있을 때 고객에게 믿음과 신뢰를 줄 수 있다"고 말했다. 특히 그는 조직 운영에 있어 '속도가 아닌 밀도'를 강조했다. 이는 단순히 성장의 속도만 올리는 것이 아니라, 변화하는 전장 및 공공 환경에 맞춘 기술 내재화와 현장 검증을 촘촘히 수행해 글로벌 시장이 필요로 하는 자생력 있는 기술 기반을 다지겠다는 의지다. 미래의 드론 전문가들을 꿈꾸는 젊은 창업자들에게는 블루오션의 가능성을 강조했다. 양 대표는 "드론으로 할 수 있는 서비스는 아직 개척되지 않은 것이 훨씬 많다"며 "카메라 대신 LED를 달아 엔터테인먼트 시장을 열었던 것처럼, 각자의 영역에서 창의적인 아이디어로 새로운 시장을 개척할 수 있는 비전이 충분하다"고 조언했다. 양 대표는 마지막으로 "상상을 현실로 만들고 기술로 세상을 이롭게 하자는 경영 철학을 바탕으로, 글로벌 시장에서 한국 기술의 위상을 높이겠다"는 각오를 다졌다. 다온아이앤씨는 2027년까지 국산 온디바이스 AI 반도체 기반 군집드론 기술을 완성해, 아시아를 선도하는 '풀스택 군집드론 플랫폼 기업'으로서의 지위를 확고히 하겠다는 목표를 향해 나아가고 있다.

2025.12.22 16:13정진성 기자

[기고] 내부자 위협 시대, '다중인증' 보안 투자가 답이다

최근 국내외 선도 기업에서 연이어 발생한 대규모 정보 유출 사건들은 데이터 보호 방식의 근본적인 변화가 시급함을 극명히 보여준다. 2023년 테슬라에서는 내부자에 의해 7만5천여명의 개인정보가 유출됐고, 올해 인텔은 해고된 엔지니어를 상대로 기밀 정보 반환 소송을 제기했다. 국내에서도 쿠팡 고객 정보 유출 사건이 사회적 충격을 안겼다. 모두 업계를 대표하는 기업이지만 보안 위협에서는 예외가 없었다. 정보 유출은 단순한 금전적 손실을 넘어, 기업의 신뢰도와 브랜드 가치에 치명타를 입히고 궁극적으로 기업의 경쟁력을 크게 약화시킨다. 이런 불상사 앞에서 기업이 스스로에게 던져야 할 질문은 명확하다. '지금 시스템에 접근하는 이가 누구인지, 그 권한이 적절한지 확신 가능한가?' 수많은 기업이 이 질문에 자신감을 보이지만, 실제 사고를 보면 그 판단의 근거가 되는 보안 기술이 낙후된 경우가 많다. 직원의 고의적 정보 탈취 뿐 아니라 부주의 역시 내부자 위협임을 감안할 때, 안일한 신뢰는 사고 가능성을 구조적으로 키운다. 고전적인 '비밀번호 중심 인증'만으로 보안이 충분하다는 생각은 분명 안일하다. 이 때문에 글로벌 보안 업계는 내부자 리스크의 핵심 대응법으로 '다중인증(MFA, Multi-Factor Authentication)'을 지목하고 있다. 하나의 인증 수단이 무력화 되어도 추가 인증 단계가 방어선 역할을 하도록 설계하는 방식이다. 특히 내부자 사고가 증가하는 환경에서는 MFA 적용 여부가 보안 수준을 가르는 기준이 되고 있다. 특히 지문·정맥·안면 등 다양한 생체인증을 연동하면 MFA는 더욱 강력해진다. 쿠팡이 최근 사태 이후 정부 질의에서 도입 의사를 밝힌 '패스키(PassKey)' 역시 생체인증 기반 기술이다. 물론 사용자의 생체정보도 탈취 위험이 있지만 국제 표준 기술인 'FIDO(Fast IDentity Online)'를 활용, 문제를 해결할 수 있다. FIDO는 생체정보를 서버로 보내지 않고 개인 기기 안에서만 확인하는 혁신성을 지녔다. 실제로 글로벌 시장에서 금융·공공 부문을 중심으로 FIDO 기반 MFA 도입이 확산되는 것에는 이런 이유가 있다. 우리나라 기업으로는 국내에서는 라온시큐어가 FIDO 얼라이언스 이사회 멤버로 활동하며 기술 발전에 기여하고 있다. 그럼에도 불구하고 국내 기업들의 보안 투자 현실은 여전히 아쉽다. 한국인터넷진흥원(KISA)에 따르면, 국내 773개 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과했다. 이는 현실의 위협과 동떨어진 수준이다. 보안은 비용이 아니라 사고를 막기 위한 사전 투자다. 내부자 사고 이후의 대응 비용, 과징금, 소송, 평판 훼손, 고객 이탈은 회계 기준으로 정확히 산출하기조차 어렵다. 반면 다중인증 체계 구축은 비교적 명확한 비용으로, 사고 발생 가능성을 구조적으로 낮출 수 있다. AI 시대, 데이터는 기업 경쟁력의 핵심 자산이 되었다. 내부자 위협을 방치하는 보안 체계는 더 이상 지속 가능하지 않다. 다중인증 투자는 선택이 아닌 필수다. 사전 투자는 사후 복구보다 훨씬 더 경제적이다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2025.12.22 13:06이기혁 컬럼니스트

SKT, 연말·새해 기간 대비 통신 품질 강화

SK텔레콤이 성탄절 전후와 연말연시 기간 통신 트래픽 증가에 대비해 이동통신 품질 집중 관리에 돌입했다고 22일 밝혔다. SK텔레콤은 통신 트래픽이 크게 늘어날 것으로 예상되는 번화가 및 주요 행사 장소 1천100여 곳을 선정, 지역별로 별도의 소통 대책을 마련해 통신 품질 관리에 만전을 기할 방침이다. 또한 오는 23일부터 25일까지 성탄절 기간에 광화문 광장 등 번화가와 주요 축제 지역을 특별 관리한다. 12월31일부터 내년 1월1일까지는 특별 소통 대책 기간으로 지정하고 실시간 대응 체계를 강화한다. 이 기간 동안 SK텔레콤은 자회사·관계사·협력사의 전문인력을 일 평균 약 900명 배치해 연말연시 통신 서비스를 24시간 모니터링한다. 이를 통해 가입자들이 언제 어디서나 안정적인 통신 환경을 누릴 수 있도록 지원한다. SK텔레콤은 전국적으로 트래픽 증가가 예상되는 타종식 및 신년 행사 지역, 해맞이 명소, 기차역, 버스터미널, 주요 관광지, 숙박시설을 비롯해 기타 인파 밀집 지역을 중심으로 기지국 용량을 사전에 증설했다. 아울러 데이터 사용량이 평시 대비 최대 약 9% 증가할 것으로 예측되는 12월31일 당일을 앞두고, 사전 품질점검과 서비스 최적화 작업도 완료했다. 1월1일부터 새해 덕담을 원할히 나눌 수 있도록 서비스 품질을 유지할 계획이다. SK텔레콤은 연말 분위기를 악용한 불법스팸, 해킹 등 보안 위협에 대한 실시간 감시와 대응을 한층 강화했다. 통합보안센터를 중심으로 모바일 악성 앱, 웹 해킹 등 보안을 침해하는 시도에 대해 신속하게 대응할 계획이다. 자사가 제공하는 서비스에 대한 디도스 공격 여부도 집중 모니터링한다. 복재원 SK텔레콤 네트워크 운용담당은 “가입자들이 평안하고 행복한 일상 속에서 연말을 보내고 새해를 맞을 수 있도록 안정적인 서비스 운용에 만전을 기할 계획”이라고 말했다.

2025.12.22 10:47진성우 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.