• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

주요 디지털자산 거래소, 확장 대신 '운영 안정' 박차

연말을 맞은 국내 디지털자산(가상자산) 거래소 업계 행보가 눈길을 끈다. 한동안 거래량 확대와 신규 상장, 상품 다양화 경쟁이 이어졌던 것과 달리 최근 들어서는 운영 안정성과 리스크 관리가 최우선 과제로 떠올랐기 때문이다. 올해는 단기적인 거래량이나 외형 성장보다, 한 해 동안 축적된 운영 리스크를 얼마나 안정적으로 관리했는지가 거래소 신뢰도를 가르는 기준으로 작용하고 있다는 분석이 나온다. 국내 최대 거래소인 업비트는 자산 보관 구조를 전면에 내세우는 방식을 택했다. 두나무는 최근 업비트의 고객 자산 가운데 콜드월렛 보관 비중이 98%를 웃돈다고 공개하며, 인터넷과 분리된 자산 보관 체계를 강조했다. 이는 법령상 요구되는 기준을 크게 상회하는 수치로, 단순한 내부 관리 수준을 넘어 시장과 이용자에게 자산 보관 구조를 적극적으로 설명하겠다는 메시지로 해석된다. 연말을 앞두고 해킹이나 사고 가능성에 대한 우려가 커지는 상황에서, '수치 공개'라는 방식으로 신뢰를 선제적으로 확보하려는 전략이라는 평가도 나온다. 빗썸은 다른 선택지를 꺼내 들었다. 빗썸은 올해 테더(USDT) 마켓을 종료하며 스테이블코인 직접 거래 구조를 정리했다. 이는 단기적으로 거래 편의성과 유동성을 일부 포기하는 결정이지만, 외화성 자산과 관련된 규제 해석 부담과 운영 리스크를 줄이기 위한 조치로 해석된다. 특히 스테이블코인을 둘러싼 제도 논의가 여전히 진행 중인 상황에서, 불확실성이 큰 영역보다는 관리 가능한 범위에 집중하겠다는 판단이 반영된 사례로 평가된다. 연말을 앞두고 상품 구조를 단순화한 점 역시 보수적 운영 기조의 연장선으로 볼 수 있다. 코인원은 상장과 운영 판단에서 보수성을 강화하는 방식으로 대응하고 있다. 코인원은 다른 대형 거래소에 비해 신규 상장 속도가 상대적으로 느린 편이며 유의종목 지정이나 거래지원 종료 결정 역시 비교적 빠르게 내려온 사례가 적지 않다. 때문에 시장 변동성이 커지거나 프로젝트 리스크가 부각되는 국면에서, 거래량 확대보다는 이용자 보호와 운영 안정성을 우선해 왔다는 평가가 나온다. 각기 다른 방식이지만 이들 거래소 행보에는 공통점이 있다. '확장보다 안정'을 우선순위에 둔다는 점이다. 디지털자산 업계에서는 이러한 변화가 일시적인 전략 수정에 그치기보다는 제도 환경 변화에 따른 구조적 전환의 신호일 수 있다고 보고 있다. 디지털자산 시장의 한 관계자는 "시장이 성숙 단계로 접어들면서 거래소 역시 성장 지표 중심의 경쟁에서 벗어나, 장기적인 신뢰와 안정성을 기반으로 한 운영 전략을 요구받고 있다"라고 평가했다.

2025.12.16 11:33김한준 기자

김종철 후보자 "방미통위를 국민소통위원회로 만들겠다"

김종철 방송미디어통신위원회 위원장 후보자가 16일 “방미통위를 모든 국민과 미디어 생태계의 구성원들이 공정한 질서 속에서 안전하고 자유로이 소통하는데 촉진자가 되어줄 '국민소통위원회'로 만들겠다”고 밝혔다. 김종철 후보자는 지난 10월 신설된 방미통위 초대 위원장 후보로 지명된 뒤 이날 국회서 열린 인사청문에서 모두발언을 통해 이같이 말했다. 김 후보자는 “헌법학을 토대로 언론법, 인권법 등을 40년 이상 연구하고 강의하며 법률적 지식과 지혜를 쌓고 이를 사회에 환원하며 또 국가 정책에 활용하기 위해 노력해왔다”며 자신을 소개했다. 이어, “국가기관의 구성 및 운영의 토대가 되는 헌법의 이념과 원리에 대한 저의 이해가 표현의 자유와 한계를 구체화하는 언론법과 방송 미디어 통신 분야 산업의 규제와 진흥의 기초라 할 수 있는 경제헌법과도 밀접한 관련이 있는 만큼 여러 가지로 부족함이 적지 않겠지만 새로 출범하는 방미통위에 작은 돌 하나라도 놓는 소명을 이룰 수 있도록 최선을 다하겠다”고 했다. 그는 특히 “공존 공생 공영을 추구하는 헌법 정신에 입각한 균형적 시각에서 여러 사회 현안들을 조정해 온 저의 경험과 섬김의 리더십을 통해 합의제 행정기관의 다양한 이해관계를 조정하는 중책을 성실히 감당해 보려 한다”고 강조했다. 위원회의 사무 범위인 방송 미디어 통신은 산업적 측면에서 도전적인 상황을 맞이하고 있다고 진단했다. 김 후보자는 “글로벌 경쟁이 본격화되면서 미디어 생태계는 재편되고 있고 산업의 핵심역량으로서 인공지능은 국내 방송 미디어 산업에 더디게 적용되고 있다”며 “고도화된 인공지능 기술이 해킹이나 사이버테러 등에 광범위하게 활용되면서 방송 미디어 통신 이용자피해는 급증하고 있다”고 평가했다. 그러면서 “방송 미디어 통신의 공공성은 약화되고 이용자 보호 기능은 국민 눈높이에 미치지 못한다는 비판도 제기되고 있다”고 덧붙였다. 이에 방미통위 설치법의 목적에 따라 공정한 질서 조정자에 나서겠다는 방침이다. 김 후보자는 “우선 미디어가 국민경제와 국민생활을 안전하게 보호하는 환경을 조성해 나가겠다”며 “무엇보다 국민생활의 근본가치인 인간의 존엄과 민주적 기본질서를 근본에서 위협하는 허위조작정보에 효과적으로 대응하고 마약이나 성착취물과 같은 사회적 해악이 심대한 불법정보에는 무관용 원칙을 적용하겠다”고 밝혔다. 이어, “인터넷 환경과 서비스의 투명성을 높여 국민들이 쉽게 정보를 알 수 있도록 하겠다”면서 “방미통위의 출범 이유라고도 할 수 있는 방송미디어 산업 진흥을 위해 불필요하거나 시대에 맞지 않는 규제는 적극적으로 개선하겠다”고 했다. 그러면서 “국내 방송콘텐츠 기업의 해외 진출을 지원함으로써 방송미디어 산업 활성화를 추진하겠다”며 “디지털 미디어 국민주권 시대를 여는 데 기여하겠다”고 강조했다. 김 후보자는 끝으로 “헌법학자로서 쌓아온 다양한 경험과 지식을 토대로 방미통위 조직을 조속히 안정시키고 산적한 현안을 차근차근 해결해 나가겠다”고 끝맺었다.

2025.12.16 10:34박수형 기자

배경훈 부총리 "AI 거품? 절대 안 온다"

배경훈 과학기술정보통신부 부총리 겸 장관이 일각에서 제기하는 AI 거품 전망에 대해 “절대 안 온다”고 단언했다. 배경훈 부총리는 15일 정부세종청사 인근에서 열린 출입기자단 간담회 자리에서 내년에 AI 거품이 온다는 전망에 대한 견해를 묻자 “AI 거품은 안 온다”고 답했다. 배 부총리는 “(기업인부터 시작해) AI를 오래 맡아오면서 업앤다운이 있었지만, 기업 입장에서 데이터 확보나 인프라 구축에 워낙 투자가 집중되면서 (투자 대비) 효용성이 있냐는 이야기가 있었던 것은 사실이다”고 말했다. 이어, “구글의 순다르 피차이도 (AI 거품이 붕괴될 수 있다는) 그런 이야기를 했지만 (구글은) 더욱 투자할 것이고, (GPU와 경쟁 관계에 놓인 구글의) TPU에 대한 관심을 일으키기 위한 발언이라 생각된다”고 덧붙였다. 그러면서 “투자 고민이 있을 당시에 우리나라가 빨리 치고 나갈 수 있었지만 주저했다”며 “정부의 투자만으로는 어려운데 최근 GPU 26만 장을 민간에서 확보한 게 큰 의미가 있는데, 이 투자를 성과로 만들고 잠재 성장력에 투자가 이어질 것”이라고 강조했다. “내년 범부처 AX 성과 나온다” 배 부총리는 과기정통부 장관 취임 5개월이 지나면서 올해 주력한 분야로 AI 3대 강국과 과학기술 강국의 기반을 다지는 일이었다고 꼽았다. 그는 “먼제 제일 중요한 게 관련 예산을 확보하는 일이었고 역대 최대 규모인 연구개발(R&D) 예산 35조5천억원을 확보하고 AI 관련 예산 9조9천억원을 확보했다”며 “AI에서는 인프라 구축이 가장 중요하다고 생각했고 GPU 확보에 최선을 다했다”고 밝혔다. 그러면서 “GPU 확보를 위한 노력과 NPU 확산을 위한 마중물 역할을 할 것이고, UAE와 협력이나 엔비디아와 오픈AI 등 글로벌 기업과 협력을 통해 해외 진출의 기회를 갖고 글로벌 AI 3대 강국으로 가기 위한 기반을 차질없이 다지겠다”고 강조했다. 배 부총리는 또 “우리나라가 근본적으로 변화하기 위해 산업의 AX가 중요하고, 피디컬AI 강국으로 가기 위한 초석도 다져가고 있다”며 “과기정통부의 힘만으로는 한계가 있지만 과학기술관계장관회의를 통해 범부처 AX를 추진하기 위한 논의를 진행하고 있고, 내년에는 각각의 부처가 아니라 범부처 간 공통 시너지 성과를 다양하게 볼 수 있을 것”이라고 덧붙였다. 시행 한 달을 앞둔 AI기본법을 두고 규제 확대라는 시각에 대해 경계했다. 법의 시행 목적이 산업 진흥에 있다는 점을 분명히 했다. 배 부총리는 “AI 성능을 끌어올리기 위한 데이터 규제는 더 풀고 있고 공공의 데이터뿐만 아니라 샌드박스 등 통해 이 문제는 계속 해결해나갈 것”이라며 “고영향 AI에 대한 우려의 시선도 있는데 단순히 규제를 하겠다는 것이 아니라 어떤 것을 하지 말고 어떤 것은 더 강화하고 어떤 부분은 더 협의하고 기준점을 마련하는 데 집중하고 있다”고 말했다. 이어, “기준점과 관련해 규제는 최소화하기 위해 과태료 면제는 1년 이상 유지하겠다는 의지를 갖고 있고, 이 의지는 AI를 통한 산업 진흥에 있고 나아가 AI 전환에 따른 대한민국 경제 성장에 닿아있다”며 “오남용 문제가 크게 논의되고 있는데 부정적 부분에 대한 최소한의 규제에 집중하겠다”고 했다. AI 컴퓨팅 인프라와 함께 네트워크 인프라에 대한 투자도 강조했다. 배 부총리는 “지금의 5G 만으로는 AI 시대에 한계가 있고, AI-RAN이나 6G 등에 성패가 갈릴 것”이라고 말했다. “민간에서 정보보호 투자 제대로 인식해야” 과기정통부를 둘러싼 최대 현안으로는 AI와 함께 연이은 사이버 침해사고 이슈를 빼놓을 수 없다. 배 부총리는 개별 사고가 이어지는 부분에 대한 대응을 넘어 종합적인 대책을 세워야 할 필요성을 강조했다. 그는 “사고가 계속해 일어나는데 한국인터넷진흥원(KISA)이 대응하는 데 인력의 한계에 고민이 많았다”며 “당장은 KISA 인력 충원과 시설 노후화를 위해 예산을 많이 할당하며 정보보호 관련 예산을 17% 늘리는 데 총력을 다했다”고 말했다. 이어, “계속해 발생하는 사고의 문제를 막는 식이 아니라 종합적인 대책이 필요하다고 생각할 수밖에 없었다”면서 “각각의 문제에 대응하면서 새로운 여러 계획을 수립하는 일을 동시에 해나가는 게 쉽지 않은 과정이었다”고 토로했다. 배 부총리는 또 “지금과 같은 해킹 사고와 정보보호 이슈는 앞으로도 계속 일어날 것”이라며 “디지털 전환과 AI 전환으로 이어지는 시대에 어쩔 수 없는 현상이다”고 진단했다. 특히 “이를 대응하기 위한 정부 차원의 투자도 중요한데, 민간에서도 정보보호 투자를 제대로 인식했으면 좋겠다”면서 “효용성 측면의 사업적 성과를 내는 데 집중했다면, 이제는 정보보호에 대한 인식을 제대로 갖고 투자도 제대로 해야 한다”고 강조했다. 최근 기업의 침해사고에 대한 징벌적 과징금 상향 논의에 대해서도 “개인정보보호위원회에서도 더 고민할 것이고, 과기정통부도 정보통신망법 차원에서 접근하는데, 과징금이 목적이 아니라 더욱 강화된 정보보호 체계를 갖겠다는 목적을 훼손하지 말아야 한다”고 했다.

2025.12.15 15:04박수형 기자

에버스핀, 日 SBI 금융그룹 보안 책임진다

에버스핀이 일본 초대형 금융그룹사 보안을 책임진다. AI 보안기업 에버스핀 (대표 하영빈)은 일본 SBI홀딩스(대표이사 겸 회장 기타오 요시타카)와 두 회사의 합작법인인 SBI에버스핀(대표 윤자명)과 함께 SBI그룹의 보안 강화를 위한 3자 글로벌 보안 협력 강화를 선언했다고 15일 밝혔다. 이번 협력 선언은 에버스핀이 해외 시장에서 본격적인 사업 확장 단계에 진입했음을 보여주는 중요한 이정표로 평가된다. 이번 협력 강화 선언은 에버스핀 솔루션을 SBI 금융그룹 전사 보안체계에 공식 적용하기 위해 SBI홀딩스와 SBI에버스핀이 체결한 대규모 통합 보안 계약을 기반으로 마련됐다. 에버스핀은 프로젝트 핵심 보안 기술 제공사로 공식적인 역할을 수행하게 된다. 에버스핀 기술이 해외 대형 금융그룹 보안 아키텍처에 전사적으로 적용되는 것은 이번이 처음이다. 국내 AI 보안 기술이 글로벌 금융권에서 실질적 경쟁력을 인정받은 사례다. SBI홀딩스와 SBI에버스핀은 SBI그룹 내 금융·투자·플랫폼 서비스 전반의 보안 거버넌스 체계 강화를 위한 포괄적 보안계약을 체결했다. 에버스핀 AI보안 기술은 이 아키텍처의 주요 구성 요소로써 그룹 각사에 도입된다. 또 SBI에버스핀 지분율 30%를 보유하고 있는 에버스핀 측은 SBI에버스핀을 통해 지급받는 로열티 수익 이외에도 지분법 이익을 인식할 수 있어서, 에버스핀 이익에도 선순환을 가져오게 된다고 전했다. 이번 사례는 단순 기술 공급을 넘어 에버스핀의 해외 사업 모델이 본격적으로 확장되는 중요한 계기가 될 전망이다. 하영빈 에버스핀 대표는 “이번 3자 협력은 에버스핀 기술력이 글로벌 금융권에서 공식적으로 인정받은 첫 사례이며, 해외 사업 확장의 출발점이 될 것”이라며 “향후 일본 시장뿐 아니라 아시아·북미 등 주요 해외 시장으로 기술 공급을 확대하고 글로벌 파트너십을 강화하겠다”고 밝혔다. 업계에서는 이번 협력이 해외 대형 금융그룹 대상 기술 도입 사례 확보, 글로벌 수준의 레퍼런스 구축, 향후 해외 금융권 협력 확대 기반 마련등의 측면에서 에버스핀에 중요한 의미를 갖는 것으로 보고 있다. 에버스핀은 이번 프로젝트를 기반으로 일본 금융권 내 확산, 아시아 주요 금융기관 협력 추진, 선제적 보안 기술의 글로벌화 등 해외시장 확장 전략을 단계적으로 가속할 계획이다. 한편, 에버스핀은 이달초 AI-동적표적방어(MTD) 기반 웹·앱 보안 솔루션 '에버세이프'로 기술력을 인정받아 '2025 대한민국 소프트웨어대상'에서 대통령상을 수상한 바 있다. 이는 공격 이후 대응이 아닌 공격 자체를 사전에 무력화하는 선제적 보안 기술의 실효성을 국가 차원에서 공식적으로 인정받은 사례로, 최근 빈발하는 대형 해킹 사고에 대한 현실적인 해법을 제시했다는 평가를 받고 있다.

2025.12.15 09:18주문정 기자

구글·애플, 보안 취약점 확인…크롬·아이폰 긴급 업데이트

구글과 애플이 사이버 공격 정황을 확인하고 긴급 보안 업데이트에 나섰다. 14일 테크크런치 등 외신에 따르면 구글은 크롬 브라우저에서 발견된 보안 취약점을 수정하는 패치를 공개했다. 이 취약점은 패치 이전부터 해커의 공격에 실제 활용된 것으로 전해졌다. 구글은 해당 취약점을 애플 보안 엔지니어링 팀과 공동으로 조사하는 과정에서 발견했다고 밝혔다. 두 기업은 정부 해커와 상업용 해킹 도구 제작사를 추적하는 보안 연구 조직을 운영하고 있다. 같은 날 애플도 아이폰과 아이패드에서 확인된 취약점 두 건을 수정했다고 공지를 통해 발표했다. 이에 따라 아이폰과 아이패드뿐 아니라 맥, 비전 프로, 애플 TV, 애플 워치, 사파리 브라우저 등 주요 제품 전반에 보안 업데이트가 배포됐다. 애플은 이번 공지에서 "이번 취약점은 iOS 26 이전 기기 사용자를 겨냥한 한 극도로 정교한 공격에서 악용됐을 가능성을 인지하고 있다"고 밝혔다.

2025.12.14 10:18김미정 기자

레딧, '16세 미만 SNS 금지법' 반기...위헌 소송 제기

미국의 커뮤니티 플랫폼인 '레딧'이 호주 대법원에 호주 정부가 실시한 '16세 미만 SNS 접속 금지법'을 무효화 해달라는 소송을 제기했다. 레딧은 해당 법이 "청소년들의 정치적 발언권을 막아 표현의 자유를 침해할 뿐만 아니라, 과도한 개인정보 수집을 강요한다"고 주장했다. 지난 10일 발효된 이 법은 플랫폼 기업들이 16세 미만 호주 청소년의 계정 생성을 막도록 의무화하고 있다. 이를 위반할 경우 기업은 최대 4천950만 호주 달러(약 486억원)의 벌금을 물게 된다. 레딧 "번지수 잘못 짚었다" 12일(현지시간) 시드니 모닝 헤럴드 보도에 따르면, 현재 레딧은 해당 법을 준수하면서도 법적인 다툼을 이어가고 있다. 사측은 이번에 제출한 소장에서 "이 법은 번지수를 잘못 짚었다"며 "2024년 온라인 안전 개정법(SNS 최저 연령 제한법)은 호주 청소년들이 온라인 정치 토론에 참여하는 것을 원천 봉쇄함으로써, 헌법상 보장된 정치적 의사소통을 부당하게 제한한다"고 밝혔다. 청소년을 보호할 수 있는 더 효과적인 방법들이 있음에도 불구하고, 정부가 모든 이용자의 사생활과 표현의 자유를 침해하는 광범위한 금지 조치를 택했다는 주장이다. 레딧은 세 가지 논리로 법적 대응에 나섰다. 법 자체의 효력을 문제 삼는 것은 물론, 레딧이 과연 정부가 규제하려는 '연령 제한 SNS 플랫폼'에 해당하는지에 대해서도 의문을 제기했다. "청소년의 목소리도 정치적 자산...실효성 없는 법" 레딧은 법원에 제출한 문서에서 "아이들의 정치적 견해는 부모나 교사 등 투표권을 가진 유권자들의 선택에 영향을 미친다"며 "아이들의 의사 표현을 막는 것은 호주 사회 전체의 정치적 소통에 부담을 주는 행위"라고 주장했다. 또 "오히려 계정을 가지고 있을 때 안전 설정을 통해 유해 콘텐츠로부터 청소년을 보호하기 쉬운데, 계정 자체를 금지하는 것은 이런 보호 장치를 없애는 꼴"이라는 논리로 이 법의 실효성 문제를 지적했다. "익명성 훼손과 개인정보 유출 우려"...미국 '디지털 연령 인증법' 대안 제시 레딧은 이번 소송이 이용자들을 대변하기 위한 것이라고 밝혔다. 레딧은 철저히 익명성을 기반으로 운영되는 플랫폼인데, 정부 규제를 따르려면 이용자들이 신분증이나 안면 인식 정보를 제출해야 한다. 이 탓에 개인정보 유출 염려가 있다는 게 회사 설명이다. 레딧은 "우리는 그동안 연령 정보를 수집한 적이 없는데, 이 법 때문에 완전히 새로운 인증 시스템을 구축해야 했다"고 토로했다. 회사는 형평성 문제도 제기했다. 레딧은 '친구 맺기'나 '알고리즘 피드' 중심의 일반적인 SNS가 아니라, 특정 주제를 토론하는 '공론장'에 가깝다는 주장이다. 실제로 10대 이용자가 많은 메신저 '디스코드'나 채팅 기능이 있는 게임 '로블록스'는 이번 규제 대상에서 빠졌다. 이에 레딧은 "성인 중심의 포럼인 우리가 불공평하게 타깃이 됐다"고 반발했다. 레딧은 대안으로 미국 캘리포니아주의 '디지털 연령 인증법'을 제시했다. 이 방식은 애플이나 구글 같은 운영체제(OS) 제공자가 기기 설정 단계에서 나이를 확인하고, 앱에는 구체적인 개인정보 대신 '연령대 신호'만 보내는 방식이다. 이렇게 하면 플랫폼에 민감한 개인정보를 넘기지 않고도 연령 확인이 가능하다는 설명이다. 호주 정부 "협박에 굴복하지 않을 것" 레딧은 이번 소송을 위해 헌법 전문 변호사 페리 헤르츠펠트와 대형 로펌 톰슨 기어를 선임했다. 이들은 일론 머스크의 '엑스'(옛 트위터)를 대변해 호주 정부와 싸웠던 팀이기도 하다. 첫 심리는 내년 2월에 열릴 예정이며, 최종 판결은 내년 말에나 나올 것으로 예상된다. 이에 호주 정부는 강경한 입장을 고수했다. 호주 정부 대변인은 "알바니즈 정부는 플랫폼 기업이 아니라, 호주의 부모와 아이들 편"이라며 "법정 다툼이 있더라도 소셜미디어의 유해성으로부터 청소년을 보호하겠다는 의지는 꺾이지 않을 것"이라고 밝혔다. 아니카 웰스 통신부 장관 역시 "우리는 협박에 굴복하지 않을 것이며 법적 분쟁에 위축되지 않는다"고 강조했다.

2025.12.14 09:21백봉삼 기자

"CPO에 인력·예산 권한"...개보위, 2026년 업무보고

플랫폼 경제, 클라우드 확산 등으로 대형화하는 개인정보 유출사고에 대응하기 위해 개인정보보호위원회(개보위)가 중복·중대 위반에 대한 징벌적 과징금 특례(10%)를 신설한다. 또 개인정보 보호 분야 투자의 구체적 기준을 마련, IT 투자재원의 10%로 명문화한다. 실효성 시비를 낳은 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증도 대폭 손질, 예비 심사 도입과 현장 기술심사를 강화하는 한편 예비 심사시 사고와 직결된 핵심 항목(예: 패치 관리, 취약점 점검) 기준 미달 시 심사를 중단한다. 개인정보보호 관련 거버넌스도 개선한다. 회사 대표(CEO)에게 안전한 개인정보의 처리·보호에 관한 최종책임자로서의 관리 의무를 내년 6월까지 법제화, 전사적 관심 및 인식을 제고하는 한편 CPO 지정신고제 도입(대규모민감정보를 처리하는 주요 기관에서 CPO 지정 현황을 개인정보위에 신고)과 CPO 임면 시 이사회 의결 절차 마련 및 CPO에게 인력과 예산 확보 권한 부여 등의 신분보장과 권한을 강화한다. 솔루션(ERP 시스템, EMR 시스템, 암호화 등 보안솔루션, 웹호스팅 도구, 셀러툴 등) 분야 PbD(프라이버시 바이 디자인) 인증도 추진한다. 12일 개보위는 정부세종컨벤션센터에서 열린 대통령 업무보고에서 이 같은 내용을 포함한 5대 추진방향 및 10대 핵심과제를 담은 '2026년 업무계획'을 보고했다. 이날 업무보고는 개인정보보호위원회·과학기술정보통신부·우주항공청, 방송미디어통신위원회 4개 부처 합동으로 열렸다. 최근 유통, 통신 등 국민 생활밀접 분야 대규모 개인정보 유출사고가 잇따르고, AI와 클라우드 등 신기술의 급속한 확산으로 개인정보 정책 환경이 급변하는 상황에서, 개인정보위는 그간의 사후제재 중심 개인정보 수집 규제에서 벗어나 개인정보 보호 체계를 근본적으로 전환한다는 방침이다. 이를 위해 ①실효적 제재 및 보호투자 촉진 ②공공·민간의 선제적 예방·점검 ③신뢰 기반의 AI 사회 구축 ④국민 생활 속 프라이버시 보호 ⑤글로벌 데이터 신뢰 네트워크 구축이라는 5대 추진방향을 수립했다. ① 실효적 제재 및 보호투자 촉진 반복·중대한 위반 행위에 대해서는 징벌적 과징금 특례를 신설, 강력한 억지력을 확보하고, 단체소송 요건에 '손해배상'을 추가, 유출 사고로 인한 국민 피해를 실질적으로 보상할 방침이다. 최근 개선 필요성이 제기된 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증에 예비심사를 도입하고, 현장 기술심사도 강화, 중대·반복적 법 위반 시 원칙적으로 인증을 취소하는 등 사후 관리를 강화한다. 예비심사때 사고와 직결된 핵심항목(예: 패치 관리, 취약점 점검) 기준 미달을 발견하면 심사를 중단할 예정이다. 또 기업 규모 및 리스크에 비례하는 책임을 강화하고, 적극적인 개인정보 분야 투자를 촉진하기 위해 과징금 필수 감경 등 인센티브를 제도화한다. 기업 대표(CEO)에게 최종 개인정보 보호 책임자로서 관리의무를 법제화하고, 개인정보보호책임자(CPO) 지정 신고제도(대규모 민감정보를 처리하는 주요 기관에서 CPO 지정현황을 개인정보위에 신고) 도입할 계획이다. ② 공공·민간의 선제적 예방·점검 고도화한 해킹 기술 등 새로운 위협에 대비하기 위해 유통, 플랫폼 포함 대규모 민감 개인정보 처리 분야의 사전 실태점검을 추진하고, 사전적, 상시적으로 개인정보 침해요인을 분석할 수 있는 '기술분석센터'를 구축한다. 또 공공부문을 대상으로는, 개인정보 보호 수준 평가 시 유출사고 패널티를 확대하고, 주요 공공시스템의 취약점 점검 의무 등을 강화한다. 한편, 개인정보 보호 투자 여력이 부족한 창업·중소·영세기업을 대상으로 선제적인 모니터링과 개선 유도 등 안전조치 지원사업을 추진하고, 유출사고 발생 시 신속한 기술적 지원과 함께 즉시 시정하는 경우 처분 부담도 경감할 계획이다. 더불어, 개인정보 보호 강화 기술(P.E.T) 연구개발(R&D) 및 전문인력 양성을 통해 신산업 육성을 지원한다. 특히, AI 생애주기를 고려한 개인정보 특화 기술 개발과 국제표준 선점을 통해 신뢰 기반의 AI 산업을 육성하고, 산업현장의 개인정보 침해사고에 즉시 대응하면서 리스크 예방도 가능한 개인정보 특화 석박사급 인재를 배출할 계획이다. PET(Privacy Enhancing Technology)는 데이터 가명 및 익명처리, 동형암호, 합성데이터, 분산컴퓨팅 등 개인정보를 보호하면서 데이터 활용을 가능하게 하는 기술을 말한다. ③ 신뢰 기반의 AI 사회 구축 본격적인 AX 시대를 맞아 개인정보의 안전한 활용이 현실화될 수 있도록 AI 특례를 도입하고 개인정보 처리 근거도 확대하며, 안전하고 편리한 가명정보 활용을 적극 지원한다. 양질의 데이터를 보유하고 있으나, 가명처리 역량이 미흡한 공공기관을 대상으로 '가명처리 원스톱 지원체계'를 운영하고, 개인정보 이노베이션존(개인정보위가 직접 안전성을 검증, 지정한 공간에서 연구자 등이 개인정보를 보다 유연하고 탄력적으로 활용할 수 있는 제도) 연계 허브 구축을 통해 데이터의 안전하고 막힘없는 흐름을 지원할 예정이다. 에이전트 AI 등 고도화된 AI 확산에 따라 새로운 데이터 처리 가이드라인을 'AI 프라이버시 민·관 정책협의회' 중심으로 마련하며, '공공 AX 혁신 지원 헬프데스크' 운영을 통해 사회적 난제 해결을 위한 AI 개발에 개인정보 침해 우려가 없게 지원한다. 'AI 프라이버시 민·관 정책협의회'는 학계, 산업계, 시민단체, 법조계 등 AI 분야 전문가 30여 명으로 구성할 예정이다. 안전한 마이데이터 생태계도 조성한다. 국민이 마이데이터 전 과정을 원스톱으로 관리할 수 있는 '마이데이터 지원 플랫폼'을 본인 정보 통제권이 강화되는 방향으로 개선하고, 올해 의료, 통신 분야에 도입된 개인정보 제3자 전송 서비스를 내년에는 에너지, 교육, 고용, 문화여가 분야로 확대한다. ④ 국민 생활 속 프라이버시 보호 국민이 체감할 수 있는 일상의 개인정보 보호 체계도 강화한다. 먼저, 주요 시설 내 보안인증 IP카메라 사용 의무화와 영상관제시설의 안전성 강화 등의 근거 법률을 제정하고('영상정보처리기기의 설치 운영 등에 관한 법'률 제정 추진), 로봇청소기와 키오스크 등 생활밀착형 스마트기기를 중심으로 PbD(Privacy by Design, 개인정보 보호 요소를 고려해 제품을 설계해야 한다는 개념) 인증제를 확산한다. 딥페이크 악용 범죄 등 신기술 합성콘텐츠에 대한 국민(정보주체)의 권리를 신설하고 범정부 협력체계에 적극 참여해 대응을 강화한다. 즉, 국민의 AI 합성콘텐츠에 대한 삭제 요구 및 사업자의 조치 의무, 인격적 가치 훼손 목적으로 개인정보 합성과 훼손, 변조 및 유통 금지 등을 신설할 예정이다. 개인정보처리자 대상 수준별, 분야별 특화교육을 제공하고, 국민 실생활에서 개인정보 유출 피해를 방지할 수 있게 계층별 맞춤형 교육도 확대한다. 특히, 아동·청소년에 대한 보호를 강화하기 위해 '지우개 서비스'(아동과 청소년 시기 작성된 개인정보 삭제 지원 서비스)를 확대 운영하고, 관련 사항의 법제화 등 제반 논의를 구체화한다. 또 현 '침해신고센터' 기능을 침해상담 및 신고 기능으로 강화해 개인정보 보호 취약계층에 대한 보호 사각지대 해소를 위해 노력하고, 해킹 등 사건 발생 초기부터 국민이 적절하게 대응할 수 있도록 개인정보 유출 가능성을 신속하게 통지하는 제도를 도입한다. 개인정보 불법유통에 대한 대응을 강화하고 2차 피해를 방지하기 위해, 불법유통에 대한 처벌 및 정보수집분석의 법적 근거를 마련하며, 관계부처 및 국제사회와 협력하는 대응체계를 구축한다. 마지막으로, '개인정보 보호법' 위반에 따른 과징금 등이 국민 피해회복 지원에 활용될 수 있도록 '(가칭)개인정보 피해회복 지원 기금' 신설을 추진하고, '피해회복형 동의의결 제도'(사고를 낸 기업이 자발적으로 시정 방안을 제시하고 이를 의결로 확정해 신속한 피해회복을 도모하는 제도)도 도입할 계획이다. ⑤ 글로벌 데이터 신뢰 네트워크 구축 국경 간 데이터 이동이 증가함에 따라 개인정보위가 마련한 표준계약서(SCC) 및 개인정보위의 승인을 받은 구속력 있는 기업내부규정(BCR) 등을 통해 안전하고 원활한 국외이전을 지원한다. 또한, 민감도가 높은 대규모 개인정보 국외이전 시 기업 등이 위험성을 자체적으로 평가하도록 하는 '국외이전 영향 평가제'를 도입하고, 기업 인수합병 시에는 국외이전 사전심사제를 도입한다. 이와 더불어 미국, 영국, 일본 등 데이터 상호 교류 필요성이 큰 국가를 중심으로 안전하고 원활한 이전 체계를 마련함과 동시에 국가별 개인정보 보호 역량 강화를 지원하며, 글로벌 규범 형성에도 적극 참여할 계획이다. 송경희 개인정보위 위원장은 “최근 개인정보와 데이터를 둘러싼 환경이 급변함에 따라 그간의 사후 제재 중심 제도가 그 한계를 여실히 드러낸 것으로 보인다”며 “개인정보위는 개인정보 보호 체계를 근본적으로 전환하여 확실한 변화를 이끌고, 국민이 안심하며 신뢰할 수 있는 AI 융합사회를 구축하겠다”고 밝혔다.

2025.12.13 13:44방은주 기자

'범죄자를 뽑습니다'…고수익 노린 다크웹 구인 2배 늘었다

사이버 범죄의 진원지로 지목되고 있는 다크웹에서도 구인에 열을 올리고 있는 것으로 나타났다. '빠른 채용, 고수익'이라는 장점에 혹해 많은 청년 인재와 고급 인재들이 다크웹 취업 시장에 뛰어들고 사이버 범죄에 가담하고 있다는 분석이다. 글로벌 사이버 보안 기업 카스퍼스키는 이같은 내용을 골자로 한 '다크웹 구직시장 분석 보고서'를 발표했다고 12일 밝혔다. 보고서에 따르면 지난해 1분기 기준 다크웹 포럼에 게시된 이력서 및 구인 글 수는 전년 동기 대비 두 배 늘어난 것으로 나타났다. 이 수치는 올해 1분기에도 동일한 수준을 유지했다. 전체적으로 올해에는 이력서가 55%, 구인 공고가 45%의 비중을 차지해, 글로벌 해고 증가와 젊은 층의 대거 유입이 다크웹 구인 시장을 키우는 원인으로 지목되고 있다. 보고서는 지원자 연령 분포에서 평균 연령은 24세로 나타났고, 10대 지원자의 비중도 명확하게 늘었다고 지적했다. 다크웹 구인 공고는 대부분 사이버 범죄 또는 기타 불법 활동과 관련돼 있다. 구체적으로 ▲공격 도구 제작 개발자(17%) ▲네트워크 취약점 탐색 침투테스터(12%) ▲불법 자금 세탁 담당자(11%) ▲결제 정보 탈취 및 수입화를 위한 카드 사기범(6%) ▲피해자를 피싱·악성 다운로드 유도자(5%) 등의 불법 직무를 채용하는 것으로 나타났다. 다만 일부 합법적인 직무도 존재한다. 그러나 구직자의 69%는 희망 직무를 명시하지 않아 프로그래밍부터 사기 행위, 고난도 사이버 작전까지 유급 기회를 수용한다는 의사를 공개적으로 드러냈다. 짧은 시간에 고수익을 낼 수 있다는 점에 혹해 젊은 층의 인재들이 다크웹 시장에 발을 들이는 것으로 나타났다. 카스퍼스키에 따르면 침투 테스터는 월 4천달러, 공격 도구 개발자는 월 2천달러를 버는 것으로 나타났다. 사기 관련 역할은 팀 수익의 일정 비율을 받는 구조로, 자금세탁자는 평균 20%의 비율을 수익으로 받는 구조였다. 카드 사기범과 악성 트래픽 유도자는 각각 전체 수익의 약 30%와 50%를 벌어 들였다. 그러나 다크웹 취업은 단기 수익보다 돌이킬 수 없는 법적·사회적 피해를 야기한다는 점을 명확히 인식해야 한다. 이에 카스퍼스키는 청소년 해커가 올바른 방향으로 기술을 활용할 수 있도록 돕는 특별 프로젝트 등을 운영하고 있다. 카스퍼스키의 알렉산드라 페도시모바 디지털 풋프린트 애널리스트는 “그림자 취업 시장은 더 이상 주변산업이 아니다. 해고 근로자, 미성년자, 심지어 고급 인재까지 빨아들이는 영역으로 확대되고 있다”며 “많은 이들이 '기술만 있으면 빠르게 채용된다'는 점 때문에 다크웹과 합법 취업 시장을 비슷하다고 생각하지만, 그 이면에는 형사 처벌이라는 현실이 있다는 사실을 깨닫지 못하고 있다”고 말했다. 카스퍼스키 이효은 한국지사장은 “다크웹 구직 시장은 이미 주변부를 벗어나 해고 근로자, 청소년, 심지어 고급 인력까지 끌어들이고 있다”며 '빠른 채용, 면접 부담 없음'이라는 겉모습만 보고 접근하는 이들이 많지만, 그 대부분은 불법 사이버 범죄 활동과 연계되어 있으며, 결국 법적 처벌로 이어질 수밖에 없다. 특히 청소년을 포함한 일반 대중은 다크웹 구직의 심각한 위험성을 반드시 인지해야 하며, 기업 또한 모니터링과 교육을 강화해 공동의 사이버 보안 방어선을 구축해야 한다”고 강조했다.

2025.12.12 18:13김기찬 기자

이 대통령 "해킹 피해주면 회사 망한다 생각하게 해야"

이재명 대통령은 12일 최근 개인정보 유출 사고가 반복되는 것과 관련해 "앞으로는 규정을 위반해 국민에게 피해를 주면 엄청난 경제제재를 당해서 '회사가 망한다'는 생각이 들도록 해야 한다”고 밝혔다. 이재명 대통령은 이날 세종컨벤션센터에서 열린 개인정보보호위원회 업무보고에서 “경제 제재가 너무 약해서 규정 위반을 밥 먹듯이 한다”며 이 같이 말했다. 현재 개인정보 유출 사고가 나면 해당 기업의 전체 매출액 3%까지 과징금을 매길 수 있다. 또 책정 기준은 직전 3개년 매출액의 평균이다. 이 대통령은 “원래는 이런 규정을 위반하면 난리가 나야 하는 것 아니냐. 지금은 위반하고도 '뭐 어쩔 건데' 이런 태도를 취하는 느낌”이라면서 "시행령을 고치자. 직전 3년 평균이 아닌, 3년 중 최고 매출액을 기준으로 3% 과징금을 부과할 수 있도록 해야 한다"고 제안했다. 이에 송경희 개인정보보호위원장은 “반복 중대 위반사례에 대해서는 매출액의 10%까지 과징금을 부과하는 방안을 추진하고 있다”고 보고했다. 실제 개보위는 이날 내년 업무보고에서 플랫폼 경제, 클라우드 확산 등으로 대형화하는 개인정보 유출사고에 대응하기 위해 중복·중대 위반에 대한 징벌적 과징금 특례(10%)를 신설하겠다고 밝혔다. 이날 이 대통령은 개인정보 유출 사건과 관련해 “집단소송제 도입이 꼭 필요하다”고도 말했다. 현행 개인정보보호법 단체소송 규정에는 권리 침해 행위에 대해 금지 청구만 명시돼 있고, 손해배상 청구 관련 내용은 포함돼 있지 않은데 이를 손봐야 한다는 것이다. 또 쿠팡의 개인정보 유출 사건을 겨냥해 “전 국민이 다 피해자인데 일일이 소송을 하라고 하면 소송비가 더 들지 않겠느냐”며 “(집단소송제 보완을 위한) 입법에 속도를 내야 한다”고 밝혔다.

2025.12.12 17:28방은주 기자

개인정보보호위원회, 2K게임즈에 과징금-과태료 2억171만원 부과

개인정보보호위원회가 글로벌 게임사 2K게임즈에 대해 대규모 개인정보 유출 사고와 관련한 제재를 확정했다. 헬프데스크 운영 과정에서 기본적인 접근 통제와 인증 절차를 소홀히 한 데다, 유출 인지 이후 신고·통지 의무도 지키지 않았다는 판단이다. 개인정보보호위원회는 지난 10일 전체회의를 열고 개인정보 보호 법규를 위반한 2K게임즈에에 과징금과 과태료를 포함해 총 2억 171만원을 부과하고, 처분 사실을 홈페이지에 공표하기로 의결했다고 11일 밝혔다. 개인정보보호위원회에 따르면 2K게임즈는 지난 2022년 9월 헬프데스크 관리직원 계정이 탈취되면서 관리자 페이지가 해킹됐고, 이 과정에서 국내 이용자 약 1만2천906명을 포함해 전 세계 헬프데스크 이용자 약 400만 명의 개인정보가 유출됐다. 유출된 정보에는 이름, 이메일 주소, IP 주소, 이용 중인 게임명, 문의 내용 등이 포함됐다. 조사 결과 해커는 아이디와 비밀번호만으로 접근이 가능한 헬프데스크 관리자 계정을 이용해 시스템에 침입한 것으로 확인됐다. 개인정보보호위원회는 2K게임즈가 2011년부터 헬프데스크를 운영하면서 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속할 경우 추가적인 안전한 인증수단을 적용해야 함에도 이를 이행하지 않았다고 판단했다. 유출 사고 인지 이후 대응도 문제가 됐다. 당시 적용되던 개인정보 보호법은 개인정보 유출 사실을 인지한 경우 24시간 이내에 이용자에게 통지하고 감독기관에 신고하도록 규정하고 있었지만, 2K게임즈는 2022년 9월 28일 유출 사실을 인지한 뒤 이용자 통지를 10월 6일, 개인정보위 신고는 10월 8일에 진행해 법정 기한을 넘겼다. 개인정보보호위원회는 정당한 사유 없이 신고와 통지가 지연됐다고 봤다. 이에 따라 개인정보보호위원회는 2K게임즈에 과징금 1억 9천451만원과 과태료 720만원을 부과하고, 처분 내용을 공표하도록 했다. 개인정보보호위원회는 글로벌 사업자라 하더라도 국내 이용자의 개인정보를 처리하는 경우 국내 법령에 따른 안전조치와 사고 대응 의무를 동일하게 부담해야 한다는 점을 분명히 했다. 또한 이번 처분을 계기로 관리자 페이지 등 개인정보처리시스템에 대한 접근 통제를 강화하고, 아이디와 비밀번호 외에 일회용 비밀번호 등 추가 인증수단을 반드시 적용해야 한다고 강조했다. 이와 함께 개인정보 유출 사고 발생 시 신속한 신고와 이용자 통지가 중요하다는 점도 다시 한 번 당부했다.

2025.12.12 14:45김한준 기자

롯데백화점, 손님에게 "노조 조끼 벗으세요" 논란

롯데백화점 잠실점에서 식사를 위해 매장을 찾은 시민에게 보안요원이 노동조합 조끼를 벗으라고 요구한 사실이 알려졌다. 12일 엑스(X·옛 트위터)에 공개된 영상에 따르면 지난 10일 저녁 금속노조 거제통영고성조선하청지회 조합원 8명과 연대 시민 3명 등 11명은 노조 조끼를 착용한 채로 서울 송파구 롯데백화점 잠실점 지하 식당가를 찾았다. 이들은 백화점 부근 쿠팡 사옥 앞에서 열린 집회에 참석한 뒤 저녁 식사를 위해 잠실점을 찾은 것으로 알려졌다. 영상 속에서 보안요원은 “공공장소에서는 에티켓을 지켜달라”며 조끼를 벗어달라고 요구했다. 이에 조합원들은 “조끼를 입었다는 이유로 이런 취급을 받아야 하느냐”며 “청와대에서도 이렇게 다닌다”고 반발했다. 보안요원이 “여기는 사유지”라고 설명하자 “결국 백화점이 정한 기준이라는 것인데, 이는 노동자 혐오”라고 주장했다. 보안요원이 “저도 노동자”라고 반박하자 조합원들은 “노동자도 노동자를 혐오할 수 있다”고 지적했다. 해당 영상이 SNS를 통해 수 백 만회 이상 조회되며 논란이 커지자 롯데백화점 측은 공식 사과에 나섰다. 롯데백화점은 “출입 고객의 복장과 관련해 별도의 규정이나 지침을 두지 않고 있다”며 “다만 잠실점의 경우, 현장에 있던 안전요원이 주변의 다소 불편한 분위기를 감지하고 이슈 발생을 막고자 탈의 요청했다”고 밝혔다. 이어 “과도한 조치로 불편함을 느끼셨을 고객분들에게 매우 죄송하게 생각한다”며 “출입 규정에 대한 매뉴얼을 재정립해 전 점포 및 용역사에 안내하고 유사 사례가 재발되지 않도록 노력하겠다”고 약속했다. 또 “당사자분께는 어제 유선상으로 사과를 드렸고, 직접 만나 다시 한번 사과를 드릴 예정”이라고 덧붙였다.

2025.12.12 14:05김민아 기자

배경훈 부총리 "세계 10위 안에 드는 독자 AI모델 확보"

배경훈 과학기술정보통신부 부총리 겸 장관이 “인공지능(AI) 3대 강국으로의 도약을 위해 내년 세계 10위 안에 드는 독자 모델을 확보하고 오픈소스로 기업과 학계에 제공하겠다”고 밝혔다. 배 부총리는 12일 정부세종청사에서 진행된 과기정통부 업무보고에서 내년에 추진할 핵심 과제에 대해 이같이 밝혔다. 과기정통부가 내년 추진할 3대 전략으로 ▲AI 3강 도약 본격화와 국민 체감 성과 창출 ▲과학기술 기반 혁신 추진 ▲새로운 거버넌스로 대한민국 혁신 역량 극대화를 제시했다. 배 부총리는 “내년 3월에는 전국민 AI 경진대회 개최와 민생 10대 프로젝트 추진 등 국민이 직접 체감할 변화를 만들겠다”며 “R&D 예산 역대 최대인 35조5천억원으로 그동안 훼손됐던 연구 생태계를 조속히 복원하겠다”고 말했다. 이어, “17년 만에 과학기술 부총리제를 부활시켜 과학기술 중심의 거버넌스를 확립했다”며 “2026년부터는 국민들이 실제적으로 체감할 수 있는 변화를 만드는 데 박차를 가하겠다”고 강조했다. AI 혁신 전략에 대해 “세계 수준의 K-AI 개발을 위해서는 세계 최고 수준의 AI 혁신 생태계가 필요하다”며 “범용 인공지능과 바이오 특화 등 초인공지능과 관련한 차세대 AI 기술도 확보하고, 국방 제조 문화 등 다양한 분야에 특화된 AI 서비스를 확산하겠다”고 했다. 그러면서 “AI 단과대 등을 통해 AI 인재를 육성하고 스타트업의 스케일업과 해외 진출을 적극 지원하겠다”며 “첨단 GPU 확대와 국산 NPU 실증 확보 등 AI 고속도로도 차질 없이 추진하겠다”고 설명했다. 연이은 보안 사고에 대해서는 징벌적 과징급 도입과 해킹과 전격적인 대응에 나서겠다는 뜻을 밝혔다. 배 부총리는 “보안 사고 반복 기업에 징벌적 과징금 부과하는 등 기업의 엄정한 책임 체계를 정립하고 정부도 정보보호 역량을 보다 고도화해 국민의 편에서 해킹과의 전면전을 추진하도록 하겠다”고 밝혔다.

2025.12.12 12:33박수형 기자

업비트 핫월렛 1%대 축소…세 가지 의미는?

업비트가 고객 자산 보관 구조에서 핫월렛 비중을 1%대까지 낮춘 정교한 지갑 운영 전략을 공식적으로 확인시키면서 시장에서는 이를 둘러싼 해석이 엇갈리고 있다. 두나무는 최근 공지를 통해 10월 말 기준 업비트의 핫월렛 보관 비중이 1.67%, 콜드월렛 비중이 98.33%라고 밝혔다. 이는 현행 가상자산이용자보호법이 규정한 80% 이상 콜드월렛 보관 의무를 크게 넘어서는 수치다. 업비트가 국내 사업자 중에서도 보수적인 보안 기조를 유지하고 있다는 점이 다시 부각된 셈이다. 업비트의 지갑 구조는 거래 편의를 위해 필수적으로 남겨두는 최소 수준의 핫월렛과 사실상 대부분의 고객 자산을 콜드월렛에서 관리하는 방식으로 운용된다. 업계에서는 핫월렛 비중이 1%대까지 떨어진 배경을 두고 보안 체계 강화, 지갑 리스크 관리 정책 조정, 글로벌 표준에 맞춘 보수적 운영이라는 세 가지 요인을 함께 거론한다. 첫째로 보안 강화를 위한 비중 조정이라는 해석이 힘을 얻고 있다. 최근 국내외 주요 거래소를 겨냥한 해킹 시도가 이어지는 가운데 핫월렛 노출 자산을 최소화해 잠재적 공격면을 줄이려는 전략이 반영됐다는 분석이다. 가상자산 업계의 한 관계자는 “핫월렛을 최소 수준으로 유지하는 것은 글로벌 사업자의 일반적 선택이다”라며 “업비트가 이를 장기 정책으로 고도화하는 흐름으로 해석된다”고 말했다. 둘째는 이용자보호법 시행 이후 나타난 정책적 반응이라는 관측이다. 법령상 콜드월렛 보관 의무는 80%지만 실제로는 그 이상을 확보하는 것이 업계 전반의 암묵적 기준으로 자리 잡아 왔다. 두나무가 98%라는 수치를 제시하며 투명성을 높인 것도 규제 환경 변화와 무관하지 않다는 해석이 뒤따른다. 또 다른 업계 관계자는 “가상자산사업자가 법적 기준을 넘어선 보수적 운용을 선택하는 건 시장 신뢰를 확보하기 위한 측면도 있다”고 설명했다. 마지막으로 거래소 자체 리스크 관리 체계의 고도화 가능성도 거론된다. 지갑 구조는 네트워크 상황, 출금량 변화, 특정 자산 수요 등 복합 요인에 따라 조정되는데 최근 업비트는 자산 이동 패턴을 보다 세밀하게 관리하는 기조를 드러내고 있다. 이는 글로벌 대형 거래소들이 콜드월렛 보관을 우선하고 핫월렛 운영을 최소화하는 방침과 맞닿아 있다. 때문에 향후 다양한 자산군의 리스크 프로파일에 따라 비중이 추가 조정될 수 있다는 전망도 나온다. 다만 이에 대한 과도한 해석은 지양해야 한다는 지적도 나온다. 핫월렛 비중은 시점에 따라 변동되는 수치이며 출금량·지갑 재배치·네트워크 환경 등 내부 요소에 의해 달라질 수 있기 때문이다. 이들은 “핫월렛 비중이 낮다고 해서 출금 위험을 의미하는 것은 아니며, 오히려 보안 정책의 일환으로 이해해야 한다”고 강조했다. 업계에서는 이번 공개가 단순한 수치 제시를 넘어 거래소 보관구조를 둘러싼 시장의 기준점이 다시 설정되는 계기가 될 것이라는 평가도 내놓는다. 가상자산이용자보호법 시행으로 사업자별 보관 체계가 실질적 경쟁력이 된 상황에서 업비트가 보여준 98%대 콜드월렛 비중은 사실상 '업계 상향 표준'으로 작용할 가능성이 크기 때문이다. 이어 전문가들은 이러한 흐름이 국내 사업자 전반의 보관 정책을 재편할 수 있다고 전망한다. 보안과 리스크 관리 수준에 따라 거래소 신뢰도와 시장 점유율이 달라지는 구조가 굳어질 수 있다는 이유에서다. 결국 업비트의 이번 공개는 규제 준수 선언을 넘어, 향후 시장 지형을 좌우할 '보관구조 경쟁'의 신호탄이라는 해석으로 이어진다. 강화된 법·제도 환경 속에서 이용자 자산 보호 역량이 사업자 평가의 핵심 지표로 자리 잡는 가운데, 이 수치는 향후 정책 논의와 업계 재편 과정에서 적지 않은 영향을 미칠 전망이다.

2025.12.12 10:21김한준 기자

엔키화이트햇 이성권 대표, '2025 벤처창업진흥 유공' 대통령 표창 수상

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 10일 서울 코엑스 그랜드볼룸에서 열린 '2025 벤처창업진흥 유공 포상' 시상식에서 '대통령 표창'을 수상했다고 밝혔다. 중소벤처기업부는 독창적 기술력과 모험가 정신으로 대한민국 벤처·창업 생태계 활성화에 기여한 공로가 큰 기업인과 유공자를 발굴해 '벤처창업진흥 유공 포상'을 한다. 이성권 대표는 '공격자 관점'의 오펜시브 보안 철학을 바탕으로, 파편화된 보안 시장 문제를 해결하는 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 개발, 국내 사이버 보안 생태계 혁신을 이끈 공로를 인정받았다. '오펜'은 기존에 분리돼 있던 '공격 표면 관리(ASM)'와 '서비스형 모의해킹(PTaaS)'을 하나의 흐름으로 통합, 기업 보안 담당자가 자산 탐지부터 취약점 점검까지 전 과정을 원클릭으로 수행할 수 있게 보안 운영 효율성을 크게 개선했다. 엔키화이트햇의 이러한 성과는 독보적인 기술력을 기반으로 한다. '오펜'은 최근 소프트웨어 품질인증(GS) 1등급을 받았다. '적응형 스캔을 활용한 공격표면 탐지 및 LLM 기반 침투테스트 기술'은 이달 10일 신기술(NET) 인증을 획득하며 기술력을 공식적으로 입증했다. 이성권 엔키화이트햇 대표는 “창업 이후 오펜시브 보안 기술 혁신에 매진해온 노력을 인정받아 기쁘다”면서 “,'공격자보다 앞선 보안'이라는 하나의 목표를 위해 헌신해 준 모든 임직원의 노력에 감사한다”고 말했다. 이어 “사이버 위협이 나날이 고도화되는 상황에서, 앞으로도 선제적 보안 기술 개발로 안전한 디지털 세상을 지키는데 주력하겠다”고 덧붙였다. 한편, 최창진 엔키화이트햇 R&D센터장은 9일 열린 '2025 정보보호산업인의 밤 기념식'에서 정보보호산업 발전 유공 장관 표창을 수상했다. 최창진 센터장은 침투테스트 및 레드팀 서비스, AI기반의 위협 분석 시스템 등 오펜시브 보안 핵심 기술 개발을 주도하고, 사이버 보안 인재 양성에 기여한 공로를 인정받았다.

2025.12.12 08:58방은주 기자

세계적 디지털 포렌식 제품 나왔다...'마에스트로 위즈덤' 시선

디지털 포렌식 전문 보안기업 마에스트로 포렌식(대표 김종광)이 기존 제품보다 3배 이상 빠른 증거 식별이 가능한 디지털 포렌식 및 악성코드 분석 통합 플랫폼 '마에스트로 위즈덤(MAESTRO WiSDOM)' 제품군을 11일 출시했다. 윈도, 맥, 리눅스, 모바일 등 모든 운용체계(OS)에서 사용할 수 있는 '마에스트로 위즈덤'은 윈도 제품의 경우 '아티팩트(침입 흔적)' 추출 및 분석이 현존 포렌식 도구 중 가장 많은 340종이나 가능하다. 이날 서울 가산동 본사에서 기자간담회를 연 김종광 마에스트로 포렌식 대표는 '마에스트로 위즈덤에 대해 "세계 최고, 세계 최초, 세계 유일 디지털 포렌식 제품"이라면서 "국내 디지털 포렌식 시장을 장악하고 있는 외산 제품보다 기능이 최소 3배 이상 뛰어나다"고 강조했다. 모든 OS와 다양한 디지털 기기에서 '원스톱' 분석을 수행할 수 있는 통합 포렌식 플랫폼인 '마에스트로 위즈덤'은 기존 제품 대비 크게 좋아진 분석 속도, 아티팩트 상호 연관 분석 기능, 대용량 데이터 처리 등이 가능하다. 회사는 '마에스트로 위즈덤'으로 공공·군·수사기관, 금융·대기업, 디지털포렌식 전문업체들이 증거수집–분석–대응–보고까지 완전한 사이버 수사 및 사고 대응 프로세스를 구축할 수 있게 지원한다. 현장 조사 특화 '마에스트로 위즈덤 라이브' 등도 함께 선보여 '마에스트로 위즈덤' 시리즈는 윈도, 맥(macOS), 리눅스(Linux), 모바일(Android) iOS 등 다양한 OS 환경을 아우르는 포렌식 분석 솔루션이다. 기존 국산 및 외산 제품 대비 획기적으로 빠른 분석 속도와 데이터 선별 추출 기능을 제공하는 '포렌식 가속기(Forensic Accelerator)' 기술을 내장했다. 특히 단일 아티팩트 중심의 기존 방식과 달리, 수백 개 이상의 디지털 아티팩트를 상호 연관 분석해 더 깊이 있는 증거를 탐지, 기존 외산 솔루션 보다 3배 이상 빠른 증거 식별은 물론 분석 시간도 단축시켜준다. 회사는 "이 점이 가장 큰 강점"이라고 밝혔다. 특히 '마에스트로 위즈덤'은 정보 유출 조사, 침해사고 조사, 해킹 및 악성코드 조사 분석, 랜섬웨어, 웹쉘(Webshell), WMI/WMIC, 파워셸(Powershell) 등 LotL, Fileless 공격, 내부 확산(Laternal Movement) 공격 탐지 조사 분석을 수행하는 디지털포렌식 기반의 침해사고 분석 도구로 초보자들도 쉽게 조사 분석을 수행할 수 있는 '편의성'도 갖췄다. '마에스트로 위즈덤'군은 윈도, 맥, 리눅스용 '마에스트로 위즈덤'외에 여러 제품으로 구성됐다. 즉, ▲현장 조사에 특화한 '마에스트로 위즈덤 라이브' ▲원격 침해사고/대응을 위한 '마에스트로 위즈덤 리모트' ▲모바일 악성코드 추출 및 분석을 위한 '마에스트로 위즈덤 모바일' 등으로 구분, 공급한다. 이중 모바일 제품은 작년에 출시됐다. 이들 제품은 이 회사 위협 인텔리전스 플랫폼 '마에스트로 CTIP(Cyber Threat Intelligence Platform)'와 연동될 뿐 아니라 글로벌 보안 솔루션들과의 API 연계를 통해 유사 공격 사례를 탐색하고, 악성코드 기원, 유포 경로, 행위 패턴 등을 빠르게 파악, 포렌식 분석의 깊이와 정확성을 높인다. 이처럼 폭넓은 통합을 지원하는 국산 소프트웨어인 '마에스트로 위즈덤'은 기존 외산 제품들의 한계를 해결하게 설계, 디지털포렌식 경험이 적은 사용자도 단계별 분석을 손쉽게 수행할 수 있도게 구성됐다. 즉, 분석 대상 시스템에서 불필요한 데이터를 배제하고 필요한 증거만을 추출하는 '선별 추출' 기능을 갖췄고 원격 환경에서도 실시간으로 메모리 덤프, 디지털 포렌식 증거 수집, 악성코드 탐지·행위 분석이 가능한 특징이 있다. 특히 외산 솔루션과 달리 '개인정보 중심 분석 기능'도 포함, 개인정보보호법 및 국제 컴플라이언스 요건에 대응할 수 있게 구현했고, 분석 과정에서 수집한 데이터를 기반으로 생성된 디지털 증거 이미지는 dd, E01, AFF4 등의 포렌식 표준 형식으로 저장한다. 공공·군·수사기관 및 디지털포렌식 기업에 이미 공급..."계속 확대 중" 마에스트로 포렌식은 '위즈덤 제품군'을 다수 정부 기관, 군 정보기관, 수사기관 및 법무법인, 디지털포렌식 전문 기업에 이미 공급하는 등 신규 고객사를 빠르게 확보해 나가고 있다. 특히 윈도·맥·리눅스·모바일·iOS 등 다양한 OS 기반 환경에서 분석 성능이 뛰어나 다중 OS 환경을 운영하는 공공기관과 대기업에서 높은 도입률을 보이고 있다고 회사는 설명했다. 김종광 마에스트로포렌식 대표는 “AI기반 자동화된 디지털포렌식으로 기존 대비 3배이상 신속한 분석과 정확도를 자랑하는 혁신적인 '마에스트로 위즈덤'은 윈도, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 통합 정밀 분석을 제공, 성능과 활용도 측면에서 타의 추종을 불허한다”면서 “다수의 정보기관과 군기관, 디지털포렌식 서비스 기업 등에서 추가 도입이 이어지는 등 높은 관심을 받고 있는 만큼 다양한 고객사례를 발굴하는데 집중할 계획"이라고 밝혔다. 전문 교육센터 통한 완전한 사후 교육·기술지원 제공 마에스트로포렌식은 솔루션 공급 이후에도 모든 고객에게 모든 OS를 다루는 전문화된 디지털포렌식 실무 교육과 함께 최신 기능 업데이트, 기술지원을 통합 제공하고 있다. 또 잠재 고객을 위해 '취약점 진단 & 악성코드 탐지 & 침해사고 포렌식 솔루션 세미나'를 정기적으로 개최, 최신 보안 위협 환경에서 실제 대응이 가능한 취약점 점검, 모의해킹, 악성코드 탐지·분석, 침해사고 및 디지털 포렌식 기술을 한 자리에서 경험할 수 있는 실무 중심 교육 프로그램을 운영하고 있다. 특히 마에스트로 포렌식은 디지털포렌식 전문가로 역량을 강화할 수 있도록 지원하기 위해, 자체 운영하는 서울 독산 교육센터 및 제주 함덕 디지털포렌식 자격증 교육센터에서 '취약점 진단·악성코드 탐지·침해사고 대응·디지털포렌식 실무 교육'을 상시 제공하며, 실습 중심의 5일 워크숍을 통해 초심자부터 전문가까지 단계별 역량을 체계적으로 강화할 수 있는 환경을 제공하고 있다. 한편 마에스트로 포렌식은 지난 2005년 설립한 보안 전문 기업 인섹시큐리티가 작년 8월 인수한 네트워크 보안 전문기업 마에스트로 네트웍스를 인수, 사명을 바꾼 회사로 디지털 포렌식 전문 기업이다. 작년에 모바일 버전 '마에스트로 모바일 포렌식(MAESTRO Mobile Forensics)을 발표했고, 이번에 모든 OS에서 사용할 수 있는 '마에스트로 위즈덤'을 새로 출시했다.

2025.12.11 17:20방은주 기자

엔키화이트햇 LLM 기반 침투테스트 기술 '신기술' 공식 인정

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 '적응형 스캔을 활용한 공격표면 탐지 및 LLM 기반 침투테스트 기술'이 산업통상자원부 국가기술표준원으로부터 NET(New Excellent Technology, 신기술) 인증을 획득했다고 10일 밝혔다. 국가기술표준원은 국내에서 최초로 개발되거나 기존 기술을 혁신적으로 개선해 상용화와 기술 거래를 촉진한 우수 기술을 대상으로 신기술(NET) 인증을 부여한다. 엔키화이트햇은 외부 노출 IT 자산을 자동으로 탐지하고, 거대언어모델(LLM) 기반 AI가 실제 위협 여부를 판단해 공격자 관점의 침투테스트까지 자동화하는 핵심 기술로 인증을 획득했다. 이 기술은 거대언어모델이 웹 페이지의 구조와 문맥을 직접 이해해 단순 패턴 기반의 검증 도구로 판별하기 힘든 공격 코드를 자동 생성하고 취약점을 검증하는 것이 핵심이다. 또한, 대상 서버의 상태를 반영해 트래픽을 자동 분산하는 '적응형 스캔' 기술을 적용해 서비스 안정성을 확보한 점이 기존 기술과의 차별점으로 평가받았다. 엔키화이트햇은 이번 기술의 성능 시험에서 공격표면 식별 97% 이상의 높은 탐지율과 100%의 공개 취약점 재현 코드 제공 성공률을 확보하며 기존 도구 대비 기술적 우위를 증명했다. 특히 평균 80시간 이상 소요되는 수작업 점검을 자동화해 위협 탐지 및 대응 시간(MTTD/MTTR)을 50% 이상 획기적으로 감소시켰다. 이성권 엔키화이트햇 대표는 “이번 신기술(NET) 인증은 엔키화이트햇의 기술력이 국내 최고 수준임을 국가로부터 공인받은 의미 있는 성과”라며, “단순 탐지를 넘어 AI가 공격자 관점에서 직접 검증까지 수행하는 기술로, 기업들은 수동적인 방어에서 벗어나 능동적이고 효율적인 보안 체계를 구축할 수 있을 것”이라고 말했다. 엔키화이트햇은 이번 인증 기술이 핵심 엔진으로 적용된 자사의 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)' 을 앞세워, 공공 및 금융 시장 공략을 본격화하고 국내외 시장에서 기술 표준화를 주도해 나갈 계획이다.

2025.12.11 16:32김기찬 기자

KT CEO 최종후보, 직무수행계획서 발표에 달렸다

KT 차기 대표이사(CEO) 최종 후보자의 향방이 닷새 뒤 직무수행계획서 발표로 가려진다. 박윤영 전 KT 사장, 주형철 전 국정기획위원, 홍원표 전 SK쉴더스 대표 등 3명의 후보군은 오는 16일 KT 사외이사 8명을 앞에 두고 조직의 미래 성장 비전을 포함해 직무 수행 계획을 발표하는 심사를 받게 된다. 이사후보추천위원회는 CEO 후보군을 공개 모집하면서 면접 대상자로 선정되면 직무수행계획서 발표를 받는다고 예고했다. 외부 전문가에 의한 서류 심사를 거쳐 후보군을 압축한 뒤 CEO로서 회사 경영 방침을 듣고 주주총회에 최종 후보를 대표이사 선임 안건에 올리겠다는 뜻이다. 직무수행계획에는 구체적으로 ▲회사 경영 비전과 변화 방향 제시 ▲지속 가능한 성장 기반 마련 ▲기업가치 제고 ▲전사적 위기관리를 포함한 대내외 신뢰 확보와 협력적 경영 환경 구축 등이 포함된다. CEO 후보 윤곽이 나오면서 각 후보는 저마다 이 같은 항목에 속하는 자신들의 장점을 알리기에 한창이다. 경쟁이 과열되면서 정치권의 개입이나 이전 회사의 해킹 문제, 개인적인 논란 등 네거티브 쟁점까지도 입에 오르내리고 있다. 이사회가 명시한 직무 요소를 살펴보면 일반적인 회사의 CEO 요건과 크게 차이를 보이지 않는다. 다만, 현재 KT가 처한 상황에 따라 전사적인 위기관리 능력이 중요한 평가 잣대가 될 것으로 예상된다. 유례없는 사이버 침해사고를 겪었고, 정부의 최종 조사 결과 발표 시점이 다가오면서 차기 CEO의 첫 업무가 사고 수습이란 점은 분명하기 때문이다. 이와 관련해 보안 전문성을 강조해야 한다는 회사 밖의 시각도 있으나 CISO가 아니라 CEO 후보를 발탁하는 과정이란 지적도 눈길을 끈다. 즉, 조직 내부의 협력적 경영 환경을 구축하면서 회사 안팎의 신뢰를 다시 쌓아야 한다는 설명이다. KT의 사업 구조가 경쟁사와 차이가 있다는 점도 눈여겨볼 대목이다. SK텔레콤이나 LG유플러스는 재벌그룹 내에 통신 사업을 담당하는 계열사의 위치에 있다. 반면 KT는 통신업과 함께 주요 설비투자만 보더라도 클라우드, 금융, 미디어, 부동산 등 여러 산업 영역에 걸쳐있다. 최근 3분기 매출에서 무선통신 사업 매출이 차지하는 비중을 보면 KT는 약 25% 정도인 것과 달리 경쟁사는 40~60% 비중을 차지하고 있다. KT는 이 같은 사업 구조와 함께 전신 한국통신공사 시절부터 담당해 온 국내 인터넷 네트워크 인프라의 역할, 이를 기반으로 한 한국의 ICT 산업 생태계의 정점 위치에 있다는 점을 가볍게 여길 수 없다. 시대에 따른 여러 변화 속에서도 조직의 이해도가 높아야 한다는 지적도 이 때문이다. 이밖에 민영화 20년이 지났으나 CEO 임기가 끝날 때마다 외풍에 흔들려 매번 회사 경쟁력을 잃었던 점을 고려해 조직을 단합시켜 위기 극복과 성장을 꾀해야 하는 것도 중요한 과제다. KT 출신의 한 관계자는 “현재 회사가 처한 위기와 신뢰 회복이 필요한 시점에서 KT그룹을 이끌어야 할 최종 후보자를 가려내는 일에 현재 구성된 KT 이사회의 사외이사들이 갖는 책임은 더욱 커질 수밖에 없을 것”이라고 말했다.

2025.12.11 16:19박수형 기자

개보위 시정명령 받은 108곳 이행률 95%...메타 등 포함

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 10일 제26회 전체회의에서 '2025년 상반기 중 이행 기간('24.10월~'25.6월 중 의결)이 도래한 108건의 시정명령(권고), 개선권고, 공표명령 등 내용에 대한 이행실태를 점검한 결과, 103건(약 95.3%)이 이행되거나 이행계획이 제출됐다고 밝혔다. 108건을 구체적으로 보면, 보호법 상 안전조치 의무가 62건(58.3%), 개인정보 파기가 22건(20.3%), 합법처리 근거가 13건(14.8%) 이다. ■ 합법처리근거(동의 등) 관련 이번 이행점검에는 '메타(Meta)처분 건'도 포함됐다. 메타는 이용자의 적법한 동의 없이 종교·정치관, 동성애 등 민감정보를 수집·생성하고 이를 맞춤형(타겟팅) 서비스·광고 등에 활용했다.이에, 개인정보위는 시정명령 처분을 내렸고, 메타는 민감정보 기반 맞춤형 광고 타겟팅 옵션을 삭제했다. 또 정보주체의 개인정보 수집·이용 동의 위반으로 처분('24.12월)을 받은 12개 손해보험사의 경우, 보험료 계산 시 상품소개·혜택안내 미동의자에 대한 동의 재유도 팝업 화면 삭제 등 동의 절차를 개선하고, 보험료 계산을 중단하거나 미계약한 경우는 개인정보 자동 파기 조치도 병행했다. 올 6월 안전조치 의무 소홀로 개인정보가 유출돼 과징금, 시정명령 등 처분을 받은 대학 2곳에 대한 시정조치는 이행된 것으로 확인됐다. 전북대의 경우, 주요 정보시스템 대상 모의해킹 훈련 및 취약점 점검·조치, 사이버 위협 탐지·대응 시스템 적용, 보안관제 플랫폼 구축 등의 안전조치를 강화했다. 이화여대는 학사행정 시스템 인증 강화, 24시간 원격 보안관제 시스템 도입, 모의해킹 실시 및 취약점 조치 등 보안을 강화했다. 아울러, 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform) 등 클라우드 사업자에 대한 사전 실태점검 결과 이루어진 개선 권고도 모두 이행된 것으로 밝혀졌다. 해당 사업자는 이용사업자가 보호법 상 안전조치 의무 준수할 수 있도록 클라우드 서비스 내 추가 설정 및 별도 솔루션 구독 내용 등이 담긴 '이용사업자용 가이드라인'을 마련했다. ■ 개인정보 파기 관련 보유기간이 경과된 비회원의 개인정보를 파기하지 않아 대규모 개인정보 유출에 영향을 끼쳐 올해 3월 처분받은 모두투어도 개인정보위의 시정조치에 대해 ERP(전사적 자원관리) 시스템의 정기점검 시 파기 사항을 추가해 개인정보가 자동 파기될 수 있도록 조치했다. 또 모두투어는 파기현황 점검과 함께 개인정보 보호책임자(CPO) 내부 결재 체계 마련 등 개인정보 파기 프로세스를 개선한 것으로 확인됐다. 작년 11월까지 실시된 소셜로그인 서비스에 대한 사전 실태점검과 관련하여, 올해 2월에 개선권고 받은 소셜로그인 5개 사업자도 적극적인 개선 노력이 확인됐다. 주요 내용으로는 이용자가 소셜로그인 계정을 탈퇴(연동 해지)하거나 소셜로그인 이용사업자의 웹·앱 탈퇴 시 해당 정보주체의 개인정보가 적시에 파기될 수 있도록 소셜로그인 이용사업자는 소셜탈퇴 및 연동 해지 방법·기능(Callback URL, 토큰만료 API 등)을 개발자 문서 등에 안내하는 등의 조치를 했다. 향후, 개인정보위는 시정조치 점검 중인 피심인(3개, 5건)에 대한 이행 여부를 추가 확인 및 이행 독려를 철저히 하는 한편, 시정명령 유형화·구체화, 이행점검 체계 강화 등 시정명령 실효성 제고를 위한 제도개선도 병행할 예정이다.

2025.12.11 11:00방은주 기자

휴네시온, 공급망 보안 통합 위험관리 체계 구축

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)은 공급망 보안 통합 위험관리 체계를 구축하고 전 임직원을 대상으로 SBOM 기반 공급망 보안 정책 및 운영 교육을 실시했다고 10일 밝혔다. 산업 전반에 걸친 디지털 전환 가속화로 소프트웨어(SW) 공급망 공격에 대한 우려가 커지면서, 휴네시온은 공급망 보안 정책 및 운영 지침을 수립하고, 회사와 고객의 자산을 보호할 수 있는 대응 역량 강화를 목표로 이번 교육을 실시했다. 미국, 유럽 등은 SBOM 의무화 정책을 펼치고 있고, 미국은 연방정부에 납품하는 소프트웨어와 의료기기의 SBOM 제출을 의무화했다. 국내에서는 지난 10월 범부처 정보보호 종합대책을 발표해 오는 2027년까지 공공분야에 사용하는 정보기술(IT) 시스템과 제품에 대해 SBOM 제출을 제도화하겠다고 예고했다. 공급망 보안 핵심으로 꼽히는 SBOM은 제조업의 자재명세서(Bill of Materials, BOM) 개념을 SW에 적용한 것으로, SW 구성요소를 식별하고 관리하는데 활용된다. 휴네시온은 올 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 SBOM 기반 공급망 보안 통합 위험관리 체계를 선제적으로 구축했다. 자사 주력제품 망연계 솔루션 '아이원넷(i-oneNet)'에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 걸쳐 잠재된 위협을 사전에 예방하고 신속한 조치가 가능한 플랫폼을 마련했다. 이에 최근 공개된 'React' 서버 컴포넌트 취약점에 대해 해당 컴포넌트를 신속히 점검하고 영향이 없음을 확인했다. 이번 사업 주관기업인 휴네시온은 AI 보안관제, 동형암호 등 전문 기술을 보유한 4개 기업들과 컨소시엄을 구성했다. AI 보안관제 전문기업 시큐어시스템즈는 실시간 공급망 위협 모니터링을, OT보안 전문기업 오투원즈는 SBOM 내재화를, 암호기술 보안기업 크립토랩은 동형암호 기반 SBOM 유통 모델링을, 휴네시온 프리미엄 파트너사 에코넷시스템은 고객 요청에 따른 SBOM 제공 체계 및 운영지원 프로세스 정립을 각각 담당, 소프트웨어 공급망 체계 전 주기에 대한 실증 전략을 수립했다. 휴네시온의 망연계 솔루션 '아이원넷(i-oneNet)'은 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적 반출 등 내부 위협으로부터 업무망을 보호한다. '아이원넷'은 국내 망연계 공공조달 시장에서 2015년부터 10년 연속 1위를 차지하고 있는 보안솔루션으로, 디지털 전환시대 N2SF∙양자내성암호, 클라우드, AI 지원 등 사이버안보 정책의 변화에 맞춰 다각적으로 활용되고 있다. 일방향 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'와 양일방향 망연계 솔루션 '아이원넷 디엑스(i-oneNet DX)'는 주요정보통신기반시설, 산업제어시스템(ICS) 등 OT 보안 환경에 최적화된 망연계 제품군으로 OT의 디지털 혁신을 돕는다. 전력, 가스, 수자원, 교통, 통신, 제조 등 국가 핵심 기반시설 산업제어시스템 환경에서 공급망 보안은 국가 안보와 국민 생활에 직결되는 중요한 문제로 대두되고 있다. 휴네시온은 S/HBOM 기반 산업제어시스템 공급망 통합 보안 관리 플랫폼을 구축하는 국제공동연구개발사업에도 참여해 글로벌 경쟁력 강화에 박차를 가하고 있다. 정동섭 휴네시온 대표는 “10년 연속 망연계 1위 자리를 유지한 노하우와 역량을 기반으로 공급망 보안 위협으로부터 안전한 보안 관리체계를 내재화, 정부의 범부처 정보보호 종합대책에 따른 강화된 기준에 대응할 수 있는 준비를 갖췄다”고 말했다.

2025.12.10 23:40방은주 기자

카카오워크, 협업툴 시장서 존재감 '업'…4분기 역대급 성과 달성 '기대'

디케이테크인의 종합 그룹웨어 협업툴 '카카오워크'가 올해 빠른 속도로 이용자 수 확보에 성공하며 역대급 분기 성과 달성에 대한 기대감을 높이고 있다. 디케이테크인은 카카오워크의 올해 3분기 누적 이용자 수가 전년 대비 약 13.8% 상승한 49만5천 명을 기록했다고 10일 밝혔다. 올해 1분기부터 지난해를 뛰어 넘는 이용자 수를 기록하며 지속적인 성장세를 보이고 있는 분위기 속에 올해 4분기에도 전년 동기 대비보다 수치를 상회하면서 역대급 분기 성과를 달성할 것으로 예상된다. 이 같은 성장세는 ▲해외 이용량 증가 ▲다양한 업무환경에서도 안전한 정보보안 기술 ▲고객 요구를 적극 반영한 서비스 업데이트가 맞물려 시너지를 낸 결과로 분석된다. 특히 지난해 38개국이었던 카카오워크 해외 이용 국가는 올해 10월 기준 80개국으로 대폭 늘어나며 최대치를 갱신했다. 주요 해외 이용국가는 미국, 필리핀, 싱가포르, 일본 순으로 나타났다. 이러한 해외 성장세는 국내 기업들의 해외 법인 진출이 활발해짐에 따라 본사와 지사 간의 원활한 협업 도구로 카카오워크를 채택하는 사례가 늘어났기 때문이다. 또 한국어, 영어, 중국어, 베트남어 등 8개 언어의 기본 운영 체제를 지원하고 있으며, 이용자 친화적인 화면 구성과 안정적인 서비스 품질이 현지 직원들에게도 긍정적인 반응을 얻은 것으로 풀이된다. 아울러 카카오워크는 자체 데이터 보호체계인 'E3(Enterprise Endpoint Encryption, 종단간 암호화)' 시스템을 기반으로 물리적 해킹에서도 정보 유출이 불가능한 보안 체계를 갖추고 있다. 또 다양한 업무환경에서도 안심할 수 있는 보안 관리와 파일 유출 방지 시스템을 갖추고 있다. 최근에는 채팅방 그룹 설정 기능, 다중 검색 편의성 개선, 실시간 메신저 대화 번역 등 고객 요구를 적극 반영한 기능 업데이트를 진행하는 등 서비스 고도화에 박차를 가하고 있다. 강석종 디케이테크인 부사장은 "고객의 목소리를 적극적으로 듣고 이를 서비스에 빠르게 반영해 온 노력이 성장으로 이어졌다"며 "앞으로도 AI 기술 고도화 등을 통해 국내 뿐만 아니라 해외 비즈니스 환경에서도 필수적인 업무 솔루션으로 자리매김할 것"이라고 말했다.

2025.12.10 18:25장유미 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.