• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스콥정보통신, 'SECON & eGISEC 2026' 통합 부스 운영

스콥정보통신(대표 김찬우)은 일산 킨텍스에서 18일부터 20일까지 개최된 아시아 최대 규모의 통합 보안 전시회 'SECON & eGISEC 2026' 에 참가해 차세대 네트워크 보안 솔루션을 성공적으로 선보였다고 20일 밝혔다. 스콥정보통신은 이번 전시회에서 민간 물리보안 시장을 다루는 SECON 구역과 공공·전자정부 정보보안을 다루는 eGISEC 구역의 중심부에 전략적 통합 부스를 마련했다. 물리보안과 정보보안 두 영역을 방문하는 참관객 모두를 자연스럽게 유입시키는 입지 전략이다. 스콥정보통신은 SECON에서 아파트 단지 홈네트워크의 세대 간 망을 분리하는 전용 솔루션 'IPScan HomeGuard'을 선보였다. 과거 전국 아파트 단지 월패드 해킹 사건을 계기로 정부가 아파트 홈네트워크의 세대 간 망분리를 의무화했으나, 시장에는 아파트 환경에 특화된 전용 솔루션이 부재한 상황이었다. 불가피하게 기업용 장비를 도입하더라도, 별도의 전문 관리 인력 고용과 이에 따른 높은 유지 비용이라는 현실적 한계가 존재해 왔다. 'IPScan HomeGuard'는 이같은 시장의 공백을 정면으로 해소하는 아파트 전용 망분리 솔루션이다. 가장 큰 차별점은 공용 통신실(MDF실)에 장비를 추가하는 것만으로 구축이 완료된다는 점이다. 기존 배선 구조를 변경하지 않아도 되기 때문에 신축 아파트는 물론 기축 아파트에도 신속하고 경제적으로 적용할 수 있다는 점도 장점으로 꼽힌다. 아울러 전문 관리 인력 없이도 솔루션의 안정적인 운영이 가능하기 때문에 비용 부담도 낮추고, 전 국민이 안전한 사생활 보호를 실현하는 최적의 대안으로 평가된다. eGISEC 구역을 찾은 공공 및 기업의 보안 담당자들은 'IPScan NAC'에 주목했다. 'IPScan NAC'는 날로 복잡해지는 IT 인프라 환경에서 인가되지 않은 단말기의 네트워크 접속을 원천 차단하고, 각 기관의 보안 정책에 따른 세밀하고 유연한 접근 제어 기능을 제공한다. 스콥정보통신 관계자는 "공공 및 기업 보안 환경에 최적화된 커스터마이징 기능이 특히 호평을 받으며 현장에서 심층 상담이 이어졌다"고 설명했다. 김권기 스콥정보통신 보안사업부장은 "이번 전시 참가는 스콥정보통신의 네트워크 제어 기술이 공공기업 등 산업 전반을 넘어 전 국민의 일상적인 주거 공간까지 안전하게 지켜낼 수 있음을 직접 증명하는 자리였다"며 "앞으로도 시장의 본질적인 니즈를 제품에 정확히 담아내는 기술 개발과 철저한 품질 관리를 바탕으로, 국내를 넘어 글로벌 시장에서도 가장 먼저 믿고 찾는 네트워크 보안의 표준 기업으로 성장해 나가겠다"고 밝혔다.

2026.03.20 13:57김기찬 기자

메타, AI로 사기·아동 착취 콘텐츠 잡는다

메타가 유해 콘텐츠 단속 업무에 고도화된 인공지능(AI) 시스템을 전면 도입하고 외부 업체 의존도를 줄인다. 콘텐츠 운영 정책을 재정비해 온 가운데 아동·청소년 피해 소송까지 직면한 상황에서 나온 조치다. 19일(현지시간) 메타 공식 블로그에 따르면 테러·아동 착취·마약·사기 등 유해 콘텐츠 탐지·삭제 업무에 AI 시스템을 순차 적용한다. 기존 단속 방식을 일관되게 능가하는 성과를 보일 경우 페이스북·인스타그램 등 전체 서비스에 확대 적용하고, 해당 업무를 맡아온 외부 업체와의 협력도 축소할 방침이다. 초기 테스트 결과는 긍정적으로 나타났다. 새 시스템은 기존 검토팀 대비 성인을 대상으로 한 성적 접근·유인 콘텐츠를 2배 더 탐지하면서 오류율은 60% 이상 낮췄다. 유명인 사칭 모방 계정 적발과 새로운 위치 로그인·비밀번호 변경·프로필 수정 등 이상 신호를 포착해 계정 탈취도 차단한다. 로그인 정보를 빼내려는 사기 시도는 하루 약 5000건을 탐지·차단할 수 있다고 메타는 밝혔다. 이번 발표는 메타가 콘텐츠 운영 정책을 잇달아 완화해 온 흐름 속에 나왔다. 메타는 지난해 외부 기관이 게시물 사실 여부를 검증하는 팩트체크 프로그램을 폐지하고, 이용자들이 직접 보충 설명을 다는 엑스(X, 옛 트위터)식 커뮤니티 운영 방식으로 전환했다. 정치 등 민감한 주제에 걸어둔 콘텐츠 제한도 풀었다. 메타를 비롯한 빅테크들은 아동·청소년 이용자 피해를 이유로 한 소송이 잇따르는 상황이다. 특히 이들 플랫폼이 '무한 스크롤', '자동 재생' 등 중독적 설계를 통해 청소년 정신건강 위기를 키웠다는 취지로 미국의 학부모·교육청·주 법무장관 등이 제기한 소송만 수천 건에 달한다. 일각에선 메타의 이번 AI 단속 강화를 소송 대응 차원으로 보기도 한다. 다만 AI 시스템 도입으로 사람의 역할이 완전히 사라지는 것은 아니다. 단순 반복적인 유해 콘텐츠 검토나 수법이 빠르게 변하는 마약 판매·사기 영역은 AI가 담당하고, 계정 비활성화 이의 신청이나 수사기관 신고와 같은 결정은 전문가가 처리한다. 메타는 "전문가들이 가장 복잡하고 영향력이 큰 결정을 내릴 것"이라며 "위험도가 높은 사안에는 사람이 계속 핵심 역할을 담당할 것"이라고 말했다.

2026.03.20 11:23이나연 기자

정보협, 4차 정총...김창훈 교수 "난립한 보안 평가 줄여야"

전국정보보호정책협의회(정보협)는 19일 킨텍스에서 개최된 세계 보안 엑스포 2026(SECON 2026) 현장에서 '제 4회 정기총회'를 열었다. 이날 현장에는 전국 지자체 및 공공기관 정보보호 책임자 약 150명이 참석했다. 정기총회에서는 정보보호 및 개인정보보호 관련 강의, 중앙정부 및 정보협 추진 정책 소개 등 2가지 세션을 중심으로 발표가 이어졌다. 행사에 앞서 김완집 정보협 회장은 인사말을 통해 "정보협이 조직된 지 오래되지 않았는데 많은 관심을 보내주시고 계신다"며 "최근 기술이 많이 변하고 공공기관 보안 책임자들의 어려움도 많아졌는데, 이 자리를 통해 해결 방안에 대해 함께 고민하고 인사이트를 얻어가는 자리가 됐으면 한다"고 말했다. "지켜내는 시대 '끝'…공공보안, 제로트러스트 '시작'" 첫 번째 세션에서는 박춘식 아주대 사이버보안학과 교수가 '지자체 보안을 위한 제로트러스트'를 주제로 발표했다. 박 교수는 원격 근무, 클라우드, 디지털 전환으로 네트워크 중심 경계 방어가 한계에 봉착했다고 진단했다. 심지어 인공지능(AI) 시대에 접어들면서 이런 경향은 더욱 짙어졌다. 기존 경계 기반의 보안이 한 번 뚫리면 내부 전체가 무너지는 구조적인 취약성도 문제다. 그는 AI 보안 시대에서는 공격자가 방어자보다 압도적으로 유리하다고 강조했다. 박 교수는 "공격자는 방어자보다 '얼리어답터'"라며 "AI 기술을 만든다고 해봐야 공격자들은 그것도 우회하는 방법부터 찾는다. AI 시대가 돼도 항상 '기울어진 운동장'"이라고 진단했다. 박 교수는 "국가정보원 실태평가와 지난 1월 실시한 감사원의 대민서비스 제공 7개 공공시스템 대상 모의해킹 결과를 인용하며 공공 보안은 '낙제점' 수준"이라며 "망분리만 믿고 내부 접근 통제 및 관리를 방치한 결과"라고 비판했다. 이에 공공 보안도 제로트러스트 기반으로 보안 패러다임을 전환해야 한다는 것이 박 교수의 생각이다. 그는 "완벽하게 막아낼 수 있다는 생각을 버리고 기존의 망분리에서 마이크로세그멘테이션(Micro-segmentation)으로 전환하고, 침해를 입더라도 피해를 최소화할 수 있는 회복력을 갖춰야 한다"고 강조했다. 마이크로세그멘테이션은 데이터센터나 클라우드 환경을 워크로드, 애플리케이션 등 단위의 아주 작은 세그먼트로 분리해 개별 보안 정책을 적용하는 제로트러스트 방법의 일부다. 박 교수는 "AI 시대에 '지켜낼 수 있는 시대'는 끝났다"며 "제로트러스트 아키텍처 구축 전략을 통한 제로트러스트 기반의 보안이 해결책"이라고 역설했다. "AI는 예측 불가능해 위험…국제 AI 규제 논의 계속된다" 박 교수에 이어 권헌영 고려대 정보보호대학원 교수는 "AI는 '예측 불가능성' 때문에 문제가 된다"며 "값을 입력하면 정해진 값을 출력하는 컴퓨터 기술과 달리 AI는 예측이 어렵기 때문에 윤리 문제가 대두된다. AI 위험 수준과 위험 판단 주체를 정하는 것이 AI 윤리의 현재 가장 큰 쟁점"이라고 설명했다. 이날 권 교수는 '인공지능 윤리와 안전 규제의 동향과 전망'에 대해 발표했다. 그는 AI가 컴퓨터 기술과 달리 예측이 불가능하기 때문에 투명성과 검증 가능성을 확보하는 작업이 필요하다고 역설했다. 그는 "주요 국가든을 AI 기술 경쟁뿐 아니라 AI 규제 프레임워크 구축에도 속도를 내고 있다. 본격적으로 AI 규제 경쟁이 본격화되는 것이다. 중국, 유럽연합, 미국 등 주요국이 세계 AI의 표준이 되기 위한 경쟁이 본격적으로 시작했다"며 "다만 국제 사회에서 AI 규제 논의지는 지속되지만, 실제 정책의 중심은 AI 기술 경쟁으로 이동하고 있다"고 진단했다. "최상의 실력 갖춘 공격자에 대응한 최상의 대응 능력 갖춰야" "복잡한 IT 인프라와 공격 표면의 확대와 국가 기반 시설을 노리는 국가 배후 세력의 조직적인 공격도 의심되고 있는 상황이다. AI 기술을 악용에 공격에 활용하는 사례도 늘어났다. 반면, 기업에서는 기본적인 보안 관리가 미흡하고 보안 투자와 조직의 거버넌스 체계도 제대로 수립돼 있지 않다. 이에 지난해 잇단 침해사고가 터져 나온 것이다." 염흥열 순천향대 정보보호학과 명예교수는 세션 발표로 '최신 정보보호 침해사고로 본 관리체계 고도화 방안'을 발제했다. 염 교수는 쿠팡, SK텔레콤, KT 등 최근 대형 침해사고가 발생한 기업의 원인과 미흡한 점에 대해 지적했다. 이어 침해사고 대응 방안으로 네트워크 분리 및 세분화, 공격 표면 관리 등이 중요하다고 강조했다. 그는 "정확한 관리를 바탕으로 공격 면적에 대한 관리가 필요하다"며 "해커의 실력을 최상의 실력으로 반영해 대응할 수 있어야 한다. 최상의 해커에 맞서 우리 중요 기반 보호 시설을 운영한다는 생각을 갖고 공격 능력에 걸맞는 대응 능력을 갖춰야 한다"고 말했다. 염 교수는 구체적으로 ▲정보보호최고책임자(CISO)의 권한 강화 등 기업 정보보호 거버넌스 개선 ▲제로트러스트 보안 원칙 적용 등 기업의 상시적 관리체계 구축 필요 ▲국가 차원의 사이버보안 거버넌스 재정립 ▲민간과 공공 간 협력을 통한 사이버보안 조정 및 정보보호 정보 공유 체계 재정립 등의 대응 방안을 제시했다. "국내 보안 규제 과다…'보안 9단계' 갖춰야" 김창훈 대구대 IT융합학과 교수는 국내 보안 컴플라이언스에 대해 짚었다. "ISMS 등 우리나라 보안 규제는 평가가 너무 많다. 보안 담당자가 수행하기에 평가가 너무 많아 업무 의욕이 떨어진다"면서 "심지어 이 많은 평가들이 관점만 다를 뿐 기술을 쭉 나열해보면 대부분 똑같다. '보안 담당자에게 인센티브를 제공한다'와 같은 현실성 없는 대책 말고 보안 담당자의 업무를 과중시키는 난립하는 평가들부터 줄여야 한다"고 일침했다. 보안 규제가 해킹을 막는 데 도움이 되지 않으며, 보안 규제 강화가 오히려 보안 담당자들의 피로도 문제를 증가시킨다고 지적한 것이다. 김 교수는 "보안의 근간은 '분리'다. 등급에 따라 얼만큼 연계할지 정하는 것이 기본이다"라며 3단계 사이버 보안 프레임워크를 제시했다. 각 단계별로 3가지 항목을 준수해야 한다고 강의를 요약했다. 구체적으로 보안 준비·이행·점검별 각 3단계다. 각 단계별로 ▲자산식별 ▲위험평가 ▲분류 등 준비 단계를 거쳐 ▲접근제어 ▲인프라 보호 ▲데이터 보호 등 이행 단계, ▲탐지 ▲대응 ▲복구 등 점검 단계를 수행해 프레임워크를 구축해야 한다는 것이다. 그는 "이같은 보안 9단계를 갖추고 아주 안전한 AI 도입, AI를 이용한 보안 체계 구축 등을 종합해서 방어할 수 있는 체계를 만드는 것이 중요하다"고 강조했다. KISIA, 올해 공공 맞춤형 교육 추진…정보협, 협력 기관 늘린다 두 번째 세션에서는 한국정보보호산업협회(KISIA), 과학기술정보통신부(과기정통부), 정보협 등에서 올해 추진 계획 및 정책에 대해 소개했다. 먼저 KISIA는 강주영 KISIA 한국정보보호교육원 부원장이 올해 정보보호·개인정보보호 교육 제공 방안에 대해 소개했다. KISIA는 학생부터 CISO까지 정보보호 교육을 진행하고 있다. 올해는 지자체 정보보호 컨설팅 교육을 신설해 추진할 계획이다. 공공부문 맞춤형 실습 교육을 통해 대응 역량을 키우는 것이 골자다. 올해 교육의 주요 사항을 보면 ▲집합교육 24회 ▲방문교육 16회 ▲온라인교육 10회 등 총50회의 교육이 예정돼 있다. 공공 특화 실무 중심으로 교육을 구성했으며, AI, 클라우드 등 신기술 보안 대응 내용도 포함됐다. 과기정통부는 지난 1월 발표한 '제2차 정보보호 종합대책'의 주요 내용에 대해 다시 한 번 강조하는 시간을 가졌다. 발표를 진행한 박세진 과기정통부 정보보호네트워크정책관 사무관은 "1차 정보보호종합대책과 달리 2차에서는 소비자 피해에 대한 손해배상, AI로 인한 보안 환경 변화, 정보보호 내재화 등을 반영해 새롭게 방향성을 잡았다"며 "미국식 집단소송제도 도입을 추진하는 것이 가장 주목되는 부분"이라고 밝혔다. 과기정통부는 올해 상반기 중 정보통신방법 개정을 추진해 침해사고로 인한 개인정보 유출 이외 피해에도 분쟁조정 제도를 도입할 방침이다. 또한 AI로 자동화된 해킹 공격에 대응, AI 기반 사이버 위협 탐지 및 대응 시스템으로 전환을 추진한다. 아울러 화이트해커를 통한 취약점 정보 수집 기반을 조성하는 등 취약점 및 사이버 위협 정보 수집 및 공유 체계 강화에 나선다. 정보보호 내재화를 위해서는 IP카메라, 로봇청소기 등 국민 생활과 밀접한 제품에 대해서는 보안 실태 점검을 강화하고, 디지털 요소를 포함한 모든 제품에 대한 보안 정책을 마련한다. 한편 정보협은 올해부터 운영 조직을 확대하기로 했다. 기존 운영 방식을 회장 기관인 서울특별시가 총괄하는 체계에서 공공, 산학, 교육 등 분과를 신설해 운영조직의 업무를 분담한다. 아울러 산업계, 학계와 협력을 확대하기 위해 기존 협력 기관인 바른 ICT연구소, KISIA 등과 더불어 ▲개인정보전문가협회 ▲병원정보보안협회 ▲한국제로트러스트협회 등과 신규 협약이 예정돼 있다.

2026.03.19 21:23김기찬 기자

이해민 의원 "해킹 증거 은폐, 이익 되는 기형 구조 고칠 것"

국회 과학기술정보방송통신위원회 소속 이해민 국회의원(조국혁신당, 비례대표)이 주최한 '해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회'가 19일 오전 10시 국회의원회관 제7간담회실에서 열렸다. 토론회는 최근 KT, LGU+, 쿠팡 등 주요 통신사 및 플랫폼 기업들이 대규모 해킹 및 개인정보 유출 사고를 인지하고도, 서버를 무단 폐기하거나 접속 기록을 삭제하는 등 정부 조사를 방해한 사태의 구조적 원인을 진단하고 해결책을 모색하기 위해 마련됐다. 이해민 의원은 환영사에서 “현행 제도는 해킹 사실을 투명하게 공개했을 때 치러야 할 비용보다, 증거를 지우고 버텼을 때 부과되는 과태료가 훨씬 저렴한 기형적 구조”라 토론회 개최 이유를 밝혔다. 이어 “기업의 해킹 은폐 유인을 원천 차단하기 위한 징벌적 손해배상, 디스커버리 제도(증거개시제), 집단소송제 도입이 필요하다”고 덧붙였다. 토론회에 참석한 전문가들 역시 현행 처벌을 비판하며 강력한 입법 필요성에 한목소리를 냈다. 발제와 좌장을 맡은 가천대학교 최경진 교수는 "기업들이 침해사고를 숨기거나 축소하는 핵심 원인은 일관성 있는 디지털 증거 보존 체계와 강력한 제재가 부재하기 때문"이라고 지적하며, '합리적인 증거 보존 체계'의 법제화를 강조했다. 독일 보안기업 GSMK의 박신조 박사는 “증거 인멸은 당장의 책임은 면할지 몰라도, 결국 문제를 정확히 진단할 가능성을 짓밟는 것"이라면서 “우리나라도 폐쇄적인 '정보 단절'에서 벗어나, 투명한 정보 공유를 통해 국제 사이버 보안 논의의 주도권을 쥐어야 한다”고 짚었다. 이진 토론에서 성신여대 최현우 교수는 투명한 신고와 은폐 기회 비용이 역전된 현재의 구조를 지적하며 "기업의 도덕성에만 기댈 것이 아니라, 투명하게 사고를 공개하고 협조할 때 오히려 법적으로 보호받을 수 있도록 제도의 인센티브를 전면 재설계해야 한다"고 역설했다. 한편 서울 YMCA 한석현 실장은 통신이용자 보호를 위해 최근 논란이 된 LG유플러스의 가입자 식별번호(IMSI) 설계 허점과 관련해 “4월 13일 유심 무상 교체 전까지 신규 가입을 중단필요성”을 제기했다. 또한 “해킹 사고로 인한 피해 보상이 단순한 데이터 제공 등에 그치고 있다”며 “이용자 입장에서 납득할 수 있는 실질적인 보상은 통신 요금 감면"이라고 지적했다. 정부 측 패널로 참석한 과학기술정보통신부 임정규 국장은 “오늘 토론회의 제목과 주제에 대해서는 깊이 공감한다”면서 “로그 기록 장기 보관 의무화 등은 해외 사례를 참고해 검토하겠다”고 말했다. 한국인터넷진흥원 김광연 단장은 “해킹 사고 분석은 로그 분석에서 시작하지만, 기업의 은폐로 초기 분석 대상이 사라지면 훨씬 더 다양한 공격 시나리오를 가정해야만 한다”면서 “이로 인해 불필요한 시간과 인력이 소모돼 골든타임을 놓치게 되는 것이 가장 큰 문제”라고 전했다. 이해민 의원은 토론회를 마무리하며 “보안 실패에 대한 강력한 규제뿐만 아니라, 스스로 보안 투자를 늘리도록 유도하는 인센티브 제도도 함께 논의돼야 한다”면서 "기술 속도를 법과 제도가 따라갈 수 없는 만큼, 기업이 스스로 보안에 투자하고 선제적 피해 구제에 나서도록 유인하는 촘촘한 제도를 만들어 내겠다"고 밝혔다.

2026.03.19 19:42방은주 기자

[기자수첩] SK 리밸런싱의 명과 암

최근 SK하이닉스의 역대급 실적과 주가 고공행진 속에 가려져 드러나지 않는 SK그룹의 명과 암이 있다. 그룹 계열사 간 극명한 양극화다. 원래 모든 그룹의 계열사 간 규모나 실적은 차이가 있을 수밖에 없다. 하지만 SK그룹은 SK하이닉스 비중이 크다 못해 압도적이다. 지난해 기준 그룹 내 영업이익 비중이 95%를 웃돈다. 자칫 SK하이닉스가 꺾이면 그룹 전체가 흔들리는 구조다. 재계에서는 과거 SK텔레콤이 그룹 내에서 주도권을 잡던 모습에서 이제 AI 시대 반도체 중심에 선 SK하이닉스가 그 자리를 꿰찼다는 평가가 지배적이다. 실제로 SK그룹 컨트롤타워인 SK수펙스추구협의회 운영 분담금도 SK하이닉스가 가장 많이 낸다. 승승장구하는 SK하이닉스의 모습은 전기차 수요 부진으로 적자를 기록해 이곳저곳에서 눈칫밥(?)을 먹는 SK온과 SK아이이테크놀로지 등과 대비된다. 업황 호조의 기대를 한 몸에 받던 배터리 사업은 최근 부진하다 못해 그룹 전체에 재무적 부담을 고민하게 만들 정도로 위기에 내몰렸다. SK온은 5년 연속 적자를 기록하고 있으며, 올해 적자가 더 늘어날 것이란 전망도 나온다. SK온에서 시작된 재무위기는 그룹 전반의 리밸런싱(사업재편)으로 이어졌다. SK엔무브를 비롯한 SK앤텀, SK트레이딩인터내셔널 등과의 합병도 사실상 SK온의 재무 구조 개선을 위한 조치였다. SK그룹은 지난 2024년부터 약 2년 넘게 리밸런싱 작업을 이어가고 있다. 비핵심 사업 및 자산을 매각해 과감하게 몸집을 줄였다. 그 결과 재무구조 개선에 성공했고, 신용위험도도 완화됐다. 문제는 리밸런싱 과정에서 구성원들의 불만과 갈등이 높아지고 있다는 점이다. 그룹의 외형적 자산뿐 아니라 인력 구조조정도 이어지고 있기 때문이다. 최근 배터리 계열사의 연이은 희망퇴직은 물론 강제성이 없다. 하지만 내부에서는 사기 저하에 버티는 인원들도 적지 않다는 얘기가 종종 들려온다. SK온 출범 당시 경쟁사와 법적분쟁까지 불사할 정도로 경쟁적으로 배터리 관련 인재들을 흡수하던 것이 불과 4~5년전의 일인데, 정반대의 상황이 된 것이다. 실제로 기자가 만난 한 계열사 직원은 "요즘 분위기가 좋지 않다"며 "맨날 비용 줄이란 얘기만 하니 일할 힘이 안 난다"고 토로하기도 했다. 회사가 힘들면 조직을 슬림화하고 임직원들도 뼈를 깎는 자구책 마련에 동참해야 하는 것은 맞다. 하지만 경영진의 오판으로 내가 피해를 본다는 생각이 강해지는 순간 직원들의 사기와 회사를 향한 애정은 꺾일 수밖에 없다. 최근 '슈퍼모멘텀'이라는 책이 주목을 받는다. 반도체 굴기를 일군 최태원 회장의 선견지명을 칭송하는 내용들로 가득하다. 치켜세울 만한 업적임은 분명하다. 하지만 SK그룹 내 다른 사업들이 처한 위기에 대해서는 조용하다. 과거 그룹의 중심이었던 SK텔레콤은 지난해 해킹 사태로 소비자의 신뢰를 잃고 점유율이 줄었으며, 미래 먹거리로 칭송받던 배터리 사업도 전기차 수요 둔화로 어려움을 겪고 있다. 그런데도 배터리 사업의 구조적 위기론이 불거질때마다 경영진의 책임론은 상대적으로 덜하다. SK 배터리 사업을 주도했던 최고경영진이 SK이노베이션을 떠나 지금은 SK하이닉스의 최대 주주사인 SK스퀘어로 자리를 이동한 것에 대한 시선도 곱지 않다. 수조 원대 투자 결정이 이어지는 과정에서 최고경영진의 의중과 결단이 없었을까. 사업이 잘될 때는 최고경영진의 통찰과 결단이 부각되고, 반대로 침체 조짐이 나타날 때는 임원진의 판단 문제로만 돌리는 식이라면 이는 균형 잡힌 평가라고 보기 어렵다. 최고경영진의 공(功)만 조명할 것이 아니라 과(過) 역시 함께 따져봐야 할 시점이다. 배터리 과잉이라는 고민 속에 SK온은 이제 매각해도 문제, 안고 가도 문제라는 평가를 받는 처지에 놓였다. 그러나 그 책임을 묵묵히 일한 임직원들에게만 돌릴 수는 없다. 최종 판단과 방향 설정 권한을 가진 최고경영진 역시 그 책임에서 결코 자유로울 수 없다. SK그룹의 과제는 SK온을 살릴지 접을지의 문제가 아니다. 반도체 호황에 가려진 그룹 내 불균형을 바로잡고, 미래 투자에 대한 책임과 해법을 분명히 하는 일이 더 중요하다. '하이닉스 원톱' 구조의 위험을 인정하고, 배터리 사업 정상화를 냉정하게 재점검해야 한다. 이제 필요한 것은 현장 희생이 아니라 경영진의 책임 있는 설명과 출구 전략이다.

2026.03.19 14:16류은주 기자

[기고] 국방 AI, 보안 도구는 있는데 체계가 없다

액티브엑스(ActiveX)는 한국 사이버보안 업계에 잔혹사로 남아 있다. 결제 버튼 하나를 누르려고 플러그인 10개를 깔고 재부팅까지 했는데, 돌아와 보니 세션은 끊기고 장바구니만 텅 비어 있던 기억이 누구나 한 번쯤 있을 것이다. 문제는 그 이후였다. 해킹 위협이 터질 때마다 패치를 덧댔고 패치 위에 또 패치를 올렸다. 결과는 누더기 보안이었다. 처음부터 근본 틀을 만들었다면 겪지 않았을 일이다. 불편함이 곧 보안이라는 잘못된 인식까지 심어준 대표적 사례로 기록된다. 지금 인공지능(AI) 보안에서 그 기시감이 다시 느껴진다. AI 자재명세서(AI-BOM), 레드티밍, 취약점 조율 공개 제도(CVD)까지 새로운 개념과 대책이 매일 쏟아지지만, 정작 현장에선 무엇부터 시작해야 할지, 어떤 대책이 우리 조직에 맞는지 감을 잡지 못한다. 대책이 늘어날수록 오히려 더 불안해지는 역설이 반복되고 있다. 국방도 예외가 아니다. AI 기반 피복 자동청구 시스템을 예로 들어보자. 과거엔 담당자가 경험에 의존해 중간 사이즈 몇 벌, 대 사이즈 몇 벌 식으로 일괄 청구했다. 이제는 AI가 입대 장병들의 신체 데이터와 실시간 재고 현황을 분석해 필요 수량을 자동으로 산출한다. 효율은 분명히 올라간다. 이 AI가 잘못된 데이터를 학습해 편향된 예측을 반복한다면 누가 이를 감지하고 통제할 수 있는가. 민간에서 AI가 틀리면 재고가 남지만 군에서 AI가 틀리면 장병이 맞지 않는 피복을 입고 전장에 나간다. 도입은 했지만 관리할 체계가 없다는 것, 바로 이것이 현장 불안의 뿌리다. 최근 주목받는 세 가지 보안 대책을 다시 살펴보자. AI-BOM은 AI 시스템을 구성하는 데이터, 모델, 알고리즘의 출처와 이력을 추적하는 명세서다. 공급망 투명성을 확보한다는 점에서 의미 있지만 납품된 AI가 실제 운용되는 순간부터는 손을 놓는다. 군 무기체계는 수십 년을 운용한다. 개발 단계에서 검증했다고 운용 내내 안전하다고 볼 수 없다. 레드티밍은 해커의 시각으로 시스템을 공격해 취약점을 찾아내는 실전적 검증 수단이지만 특정 시점의 스냅샷에 불과하다. 작전 환경이 바뀌고 적의 공격 방식이 진화하면 처음부터 다시 시작해야 한다. 한 번 통과했다고 영구 인증이 되는 구조로는 빠르게 진화하는 AI 위협을 따라갈 수 없다. CVD는 민간에서 효과적이지만 국방엔 그대로 적용할 수 없다. 취약점을 외부에 공개하는 순간 작전보안이 뚫리고, 화이트해커를 가장한 적의 합법적 침투 경로가 된다. 국방형 CVD는 내부 화이트팀에 한정한 폐쇄형 프로세스로 재설계돼야 한다. 세 가지 대책은 각각 정보시스템 수명주기의 특정 지점을 담당하고 있다. AI-BOM은 개발 단계, 레드티밍은 시험평가 단계, 국방형 CVD는 운용 단계다. 하지만 이들을 하나로 꿰는 체계가 없다면 각자의 임무는 수행하되 전체는 연동되지 않는다. 이 모든 대책을 하나로 구동하는 것이 미국 국립표준기술연구소(NIST)가 개발한 AI 위험관리 프레임워크(AI RMF)다. 업계식으로 표현하면 AI 보안의 운영 체제(OS)다. AI-BOM, 레드티밍, 국방형 CVD는 그 위에서 실행되는 개별 기능들이다. RMF라는 토대 위에서 각각의 대책이 제자리를 찾고, 서로 연결되며, 전 주기적으로 작동한다. RMF의 강점은 확장성이다. 지금의 보안 대책만 담는 틀이 아니라 앞으로 등장할 신기술도 같은 방식으로 편입된다. 딥페이크, AI 워터마킹, 모델 붕괴 탐지처럼 생소한 개념도 RMF의 식별·측정·관리 기능 안에서 새로운 위험 항목으로 자리를 잡는다. 어떤 위협이 등장해도 RMF라는 토대는 그것을 흡수할 준비가 되어 있다. RMF는 위험도에 따라 통제항목을 늘리거나 줄일 수 있다. 고위험 시스템은 공급망·모델·운용 전 단계를 정밀 검증하고, 저위험 시스템은 핵심 항목 몇 개만 빠르게 점검하는 차등 전략이다. 무겁다는 오해와 달리, 조직의 위험 수준에 맞게 경량화해서 운용할 수 있다는 점도 RMF의 실용적 강점이다. 우리는 이미 답을 알고 있다. 액티브엑스가 남긴 교훈은 단순하다. 위협이 터질 때마다 패치를 덧대는 땜질식 접근이 아니라 처음부터 근본 틀이 있어야 한다는 것이다. 이번엔 다행히 그 틀이 이미 존재한다. 국방은 K-RMF 위에 AI RMF를 얹어 사이버보안과 AI 신뢰성을 하나의 거버넌스 체계로 관리하면 되고, 민간은 이제 그 틀을 새로 만들 차례다. 불편함이 곧 보안이라는 잘못된 인식을 AI 시대에 되풀이하지 않으려면 지금 당장 근본 틀부터 세워야 한다. 액티브엑스의 잔혹사를 기억하는 사람이라면 누구나 알고 있다.

2026.03.19 11:34안상현 컬럼니스트

그룹아이비, 국제 공조 수사에 지원…'사이버 범죄자 94명 체포' 기여

디지털 범죄 조사·예방·대응 전문 기업 그룹아이비(Group-IB, 한국지사장 김기태)가 인터폴 사이버범죄 대응 작전에 사이버 위협 인텔리전스(CTI) 제공하는 형식으로 지원했다. 그룹아이비는 인터폴이 주도한 글로벌 사이버범죄 대응 작전 '시너지아 Ⅲ'에 참여해 위협 인텔리전스를 제공했다고 19일 발표했다. 시너지아 Ⅲ는 피싱·멀웨어·랜섬웨어 등 범죄 인프라를 타격하고 회원국 수사를 지원하는 데 목적을 둔 국제 사이버범죄 근절 작전이다. 국제 공조 작전은 2025년 7월부터 2026년 1월까지 진행됐으며, 72개 국가 및 지역의 법 집행 기관이 참여했다. 결과적으로 사이버 범죄자 94명이 체포됐고, 110명이 현재 추가 수사를 받고 있는 상태다. 이어 4만5000개 이상의 악성 IP 주소 및 서버가 차단됐다. 사이버 범죄 활동과 연계된 212개의 전자기기 및 서버도 압수됐다. 시너지아 Ⅲ 분석 결과, 범죄자들이 금융기관, 정부 플랫폼, 합법적 서비스를 사칭하기 위해 수천 개의 악성 도메인 및 서버를 운영하며 개인정보 및 금융 데이터를 탈취하고 있는 것으로 확인됐다. 구체적으로 중국 마카오에서는 카지노, 은행, 정부 서비스를 사칭한 33,000개 이상의 피싱 및 사기 웹사이트가 확인되었으며, 이를 통해 개인 데이터 및 결제 정보를 탈취한 것으로 나타났다. 토고(Togo)에서는 소셜미디어 계정 해킹, 로맨스 스캠에 관여한 사기 조직이 해체되었으며, 범죄자들은 피해자를 사칭해 지인들에게 금전 송금을 유도하는 방식으로 범행을 수행했다. 방글라데시에서는 대출 사기, 취업 사기, 신원 도용, 신용카드 사기 등 다양한 범죄에 연루된 40명이 체포됐고, 범행에 사용된 130개 이상의 전자기기가 압수됐다. 이 작전에서 그룹아이비는 피싱 인프라 및 악성 서버에 대한 위협 인텔리전스를 제공했다. 자사의 공격자 중심 인텔리전스(TI)를 기반으로 피싱 도메인, 해당 캠페인을 지원하는 호스팅 인프라, 인포스틸러 등 악성코드를 유포하는 서버에 대한 정보를 공유했으며, 이를 통해 전세계 수사 기관이 사이버범죄 인프라를 식별하고 교란할 수 있도록 지원했다. 그룹아이비(Group-IB)의 드미트리 볼코프(Dmitry Volkov) CEO는 “사이버범죄 조직은 전 세계적으로 피싱 및 악성코드 공격을 확장하기 위해 복잡한 인프라에 의존하고 있다. 시너지아 Ⅲ는 법 집행 기관과 민간 기업 간 긴밀한 협력이 이러한 범죄 네트워크를 효과적으로 교란할 수 있음을 보여주는 사례”라며 “그룹아이비는 악성 인프라 및 공격자 전술에 대한 인텔리전스를 공유함으로써, 글로벌 사이버범죄 조직 해체와 전 세계 조직 및 개인 보호에 지속적으로 기여할 것”이라고 밝혔다.

2026.03.19 11:19김기찬 기자

엑스박스, 신규 기능 테스트...게임별 '빠른 재개' 선보여

마이크로소프트 엑스박스가 일부 '엑스박스 인사이더' 프로그램 회원 대상 신규 업데이트 테스트를 시작했다고 게임스팟이 18일(현지시간) 보도했다. 보도에 따르면 이번 업데이트에는 '엑스박스 홈'의 그룹 생성 한도를 기존 2개에서 최대 10개로 확대하는 기능이 포함됐다. 아울러 커스텀 사용자 인터페이스(UI) 색상표, '엑스박스 가이드'를 통한 플레이어 프로필 탐색 시 배지 표시, 게임별로 맞춤 설정할 수 있는 '빠른 재개' 기능 등이 새롭게 도입됐다. 래리 흐립 전 엑스박스 라이브 프로그래밍 디렉터는 자신의 엑스(구 트위터) 계정을 통해 "2021년에 타이틀별 빠른 재개 기능 탑재를 요청했는데, 마침내 실현되어 기쁘다"고 밝혔다. 엑스박스 측은 공식 블로그를 통해 "빠른 재개는 가장 사랑받는 기능 중 하나지만, 특정 게임의 경우 장기간 활동이 없을 때 기대한 경험을 제공하지 못한다는 의견을 들었다"며 "이번 업데이트를 통해 게임별로 빠른 재개를 비활성화하여 항상 새롭게 실행되도록 설정할 수 있다"고 설명했다. 이번 개편은 지난달 돌연 은퇴한 필 스펜서 전 최고경영자(CEO)의 후임인 아샤 샤르마 신임 CEO 체제하에서 이루어졌다. 아샤 샤르마 CEO는 전임자의 논란이 많았던 마케팅 캠페인에 제동을 걸고, 다가오는 PC 및 콘솔 통합 플랫폼인 '프로젝트 헬릭스'에 집중하고 있는 것으로 파악됐다. 해당 기능들이 일반 사용자에게 언제 정식 출시될지는 아직 알려지지 않았다. 이용자는 콘솔이나 PC에서 앱을 다운로드해 엑스박스 인사이더 프로그램에 참여할 수 있지만, 현재는 선택된 그룹에게만 기능이 제공되므로 즉각적인 접근이 보장되지는 않는다.

2026.03.19 09:49정진성 기자

"수상한데?"...세계 선거서 '가짜 여론 조성' 허위 계정 확인

온라인 플랫폼이 정치 담론의 주 무대가 되면서, 가짜 계정을 활용해 여론을 조작하려는 시도가 더욱 교묘해지고 있다. 올 6월3일 치러질 전국동시지방선거에서도 한국이 직면할 주요 리스크로 '선거 불복 정서 확산'과 'AI 기반 딥페이크 콘텐츠'가 꼽히고 있다. 18일 이스라엘 데이터 분석기업 사이브라가 발표한 '선거를 흔드는 디지털 정보전'에 따르면, 필리핀·대만·독일 등 세계 9개 국가에서 치러진 선거 국면에서 생성된 가짜 계정은 가유권자 커뮤니티에 깊숙하게 침투해 가짜 분위기를 조성하며 선거판을 흔들었다. 2025년 5월 필리핀 총선은 집권세력인 페르디난드 마르코스 대통령의 연합세력인 '신필리핀 연합' 관련 SNS 여론 중 37%가 가짜 계정에 의해 생성됐고, 가짜 계정은 이메 마르코스 상원의원과 카밀 빌라 상원의원을 집중 공격했다. 가짜 계정이 내보낸 메시지는 후보자의 신뢰성을 흔들고 '이 후보를 지지하는 일은 부끄러운 일'이라는 분위기를 만들며 지지자를 조롱했다. 이러한 활동은 1410만 회의 조회수를 기록하며 선거판을 흔들었다. 반면 야권 연합 세력인 '기밤' 관련 담론에서는 분석 대상 계정 중 가짜 계정 비율은 45%에 달했다. 이들은 '버블리즈 포 키코 팡일리난'(BUBBLIES FOR KIKO PANGILINAN)이라는 캠페인을 통해 마치 젊은 층이 자발적으로 키코 팡일리난 상원의원을 지지하는 팬덤 정치를 하는 것처럼 위장했다. 하지만 동일한 해시태그(#KikoSaSenado2025)를 조직적으로 반복 사용하는 봇 네트워크였다. 이러한 조작된 지지는 무려 5420만 회의 조회수를 기록하며 실제 민심을 왜곡했다. 실제 선거 결과 마르코스 대통령 세력은 12명을 뽑는 상원의원 선거에서 9석을 얻을 것이라는 당초 예상과 달리 6석을 차지하는 데 그쳤다. 반면 키코 팡일리난은 상원의원으로 복귀하는 데 성공하며 필리핀 정가에 영향력을 키웠다. 2025년 2월 독일 연방의회 선거에서 극우 정당 AfD 관련 메시지가 댓글 공간을 중심으로 확산됐다. AfD 공동대표 알리체 바이델 관련 게시물의 잠재 도달 범위는 약 1억 2600만 조회수를 기록했다. 분석 결과 약 33%가 가짜 계정을 통해 확산됐으며, 바이델 대표에게 달린 긍정 댓글 중 23%는 가짜 계정이 작성한 것이었다. 가짜 계정은 바이델 대표가 '독일의 미래를 구할 지도자' '독일을 위한 희망'과 같은 메시지를 반복적으로 확산시켰다. 전체 연방의회 선거에서는 1000여개의 가짜 계정이 선거에 개입했고, 이중 13%가 생성된지 한달이 되지 않았다. 반면 1년 이상 활동한 계정도 47%에 달해 단순히 선거를 위해 급조한 가짜 계정이 아니라 장기간 구축한 네트워크를 기반으로 조직적인 여론 조작을 펼쳤을 가능성도 보여줬다. 2025년 독일 연방의회 선거에서는 AfD가 선거 직전보다 69석이 증가한 152석의 의원을 배출하며 원내 2당으로 올라섰다. 사이브라는 이스라엘의 정보전 및 사이버 보안 전문가들이 설립한 기업으로, AI 기반 오픈소스 인텔리전스(OSINT) 플랫폼을 통해 비정상적 계정을 탐지한다. 사이브라의 기술은 단순히 개별 게시물을 보는 것이 아니라 페이스북이나 X(옛 트위터)와 같은 다양한 소셜미디어 채널을 실시간으로 모니터링하고 프로필간의 연결구조를 시각화해 가짜 계정들이 서로 콘텐츠를 주고받으며 메시지를 증폭시키는 '네트워크 발화' 구조를 찾아낸다. 이후 AI가 생성한 텍스트와 이미지를 식별하고, 온라인 대화의 감정선을 추적해 인위적인 여론 조작 여부를 판별한다. 사이브라 코리아는 2026년 지방선거에서 한국이 직면할 주요 리스크로 '선거 불복 정서 확산'과 'AI 기반 딥페이크 콘텐츠'를 꼽았다. 한국은 인터넷 사용률이 높고 정치적 양극화가 강해 온라인 담론이 실제 정치 정서에 미치는 영향이 매우 크기 때문이다. 특히 투표와 개표 과정에 불복하는 분위기를 조성하거나, 특정 후보의 부적절한 태도를 조작한 딥페이크 영상이 사실 확인 전 급속도로 확산될 우려가 있다. 사이브라는 정보조작이 단순히 사실 하나를 꾸며내는 것을 넘어 '감정과 분위기'를 설계한다는 점을 인지할 필요가 있다고 지적했다. 선거관리 기관과 플랫폼 기업, 분석 전문 기업간 실시간 모니터링 협력 체계를 강화하고, 유권자들은 디지털 정보를 비판적으로 수용할 수 있는 디지털 리터러시 교육 강화가 필수적이라는 것이다. 사이브라 관계자는 “현대 정보전은 무엇이 진실인지 다투는 단계를 넘어, 무엇을 믿을 수 있는지를 흔드는 전쟁으로 변모했다”며 “특히 지방선거는 지역별 현안과 밀착돼 있어 타겟팅된 정보조작에 더욱 취약할 수 있다”고 말했다.

2026.03.18 18:03백봉삼 기자

마샬, 아웃도어 포터블 스피커 '브롬리 450' 출시

글로벌 오디오 브랜드 마샬은 아웃도어 포터블 스피커 '브롬리 450'을 출시한다고 18일 밝혔다. 신제품은 기존 마샬의 대형 파티 스피커 '브롬리 750'과 동일한 디자인 정체성을 바탕으로 설계된 컴팩트 모델이다. 360도 사운드 설계와 최대 40시간 이상의 무선 재생, 내장 조명 기능을 갖춘 것이 특징이다. 수성 폴리우레탄(PU) 가죽 마감과 금속 그릴을 적용한 디자인에 TPU 소재를 활용한 코너 보호 구조를 더해 내구성을 강화했다. 내장 조명 기능과 3가지 조명 모드를 통해 음악에 맞춰 분위기를 연출할 수 있도록 했다. 전면과 후면에 배치된 드라이버와 양측면 트위터 구조를 기반으로 한 트루 스테레오포닉 360도 사운드 설계를 구현했다. IP55 등급 방진·방수 설계를 적용해 실내외 다양한 환경에서 사용할 수 있고, 내장 손잡이를 통해 휴대성을 높였다. 교체형 배터리를 지원해 최대 40시간 이상 무선 사용이 가능하다. 20분 충전으로 최대 6시간 재생이 가능한 고속 충전을 지원한다. 별도 추가 배터리도 판매한다. 마이크와 악기 연결을 위한 콤보 잭 2개를 제공한다. 제품 무게 기준 약 15% 재활용 소재를 사용해 신규 원자재 사용을 줄였고, 내구성과 수리 가능성을 고려한 설계를 통해 제품 수명을 연장할 수 있도록 했다. 코발트를 사용하지 않는 리튬인산철(LFP) 교체형 배터리를 적용했다. 가격은 109만원이다. 18일부터 마샬 공식 홈페이지를 통해 구매할 수 있다. 오는 4월 1일부터 네이버 마샬 공식 브랜드 스토어와 국내 공식 수입사 소비코AV의 인증 대리점에서 청음 및 구매할 수 있다. 말콤 케네디 마샬 그룹 음향 디렉터는 "강력한 베이스와 선명한 중음, 섬세한 고음이 조화를 이루는 마샬의 시그니처 사운드와 360도 트루 스테레오포닉 설계를 통해 어디서든 음악의 깊이와 현장감을 전달한다"고 말했다.

2026.03.18 15:25신영빈 기자

BTS 공짜표가 15만원?...'암표근절법' 비웃는 SNS 암시장

21일 서울 광화문광장에서 열리는 BTS 컴백 라이브를 앞두고 팬덤 '아미(ARMY)'와 공연업계가 동시에 들썩이고 있다. 이번 공연은 전석 무료로 기획됐지만, 온라인상의 분위기는 사뭇 다르다. 지난 10일 소셜미디어 X(옛 트위터)에는 "티켓 양도, 장당 15만원. 사기 아니니 저렴한 티켓 사기에 조심하라"는 게시글이 올라왔다. 0원짜리 티켓이 순식간에 10~20만원의 몸값을 가진 '상품'으로 둔갑한 것이다. 오는 8월, 암표 판매 시 판매액의 최대 50배를 부과하는 강력한 '암표근절법' 시행을 앞두고 정부와 업계는 이번 공연을 암표 근절의 '첫 시험대'로 삼아 가용한 모든 수단을 총동원하고 있다. 하지만 법의 집행을 비웃듯 SNS와 해외 플랫폼으로 숨어든 암표 거래는 여전히 기승을 부리고 있어, 단순 단속을 넘어선 구조적 대책 마련이 시급하다는 지적이 나온다. 단속망 피해 해외·SNS로 숨어든 암시장 정부의 의지는 어느 때보다 단호하다. 최휘영 문화체육관광부 장관은 이달 초 "이번 BTS 공연은 암표 대응의 중요한 시험대가 될 것"이라며 철저한 단속 방침을 밝혔다. 문체부는 이미 공연·스포츠 암표 방지 민관 합동 TF를 구축했으며, 실제 불법 판매가 의심되는 사례 4건을 포착해 경찰청에 수사를 의뢰한 상태다. 업계 역시 방어벽을 높였다. 예매 주관사는 아이디 양도와 '취소 후 재구매'를 원천 봉쇄하는 시스템을 적용했으며, 현장에서는 모바일 QR코드를 최초 스캔한 후 재사용이 불가능하도록 설계했다. 입장 시 본인 확인 절차를 거쳐 훼손 시 재부착이 불가능한 팔찌를 배부하는 등 '물리적 차단'에도 총력을 기울이고 있다. 2차 티켓 플랫폼들 또한 '무료 티켓 거래 금지' 공지를 올리며 모니터링에 동참 중이다. 그러나 이런 노력에도 불구하고 암표 시장은 사라지는 대신 '변이'하고 있다. 국내 단속망이 미치지 않는 해외 플랫폼이나 익명성이 보장된 SNS로 거래의 중심축이 옮겨간 것이다. "단속과 처벌은 필요조건일 뿐, 충분조건은 될 수 없다"는 업계의 우려가 현실화되고 있는 셈이다. 처벌 수위를 높여도 암거래의 은밀함과 수익성이 유지되는 한, 두더지 잡기식 대응만으로는 한계가 명확하다는 지적이 나오는 이유다. 매크로 진화에 무너지는 1차 예매처 전문가들은 암표 문제의 근본 원인을 '불투명한 유통 구조'와 '기술적 격차'에서 찾는다. 특히 한국스포츠엔터테인먼트법학회의 분석에 따르면, 미국·영국·프랑스 등 주요 선진국은 티켓 재판매를 무조건 금지하기보다 소비자 보호를 전제로 명시적으로 허용하고 있다. 가격 투명성을 확보하고 플랫폼의 기술적 보안 의무를 강화하는 '제도권 내 관리' 방식을 택한 것이다. 반면 국내는 시장을 투명하게 뒷받침할 제도적 기반이 부족해, 거래가 비공식 채널로 흐를 수밖에 없는 구조다. 온라인 커뮤니티 '더쿠' 등에서 이용자들이 "2차 플랫폼만 잡을 게 아니라, 애초에 매크로 사재기를 막지 못하는 1차 예매처가 문제"라고 꼬집는 것도 같은 맥락이다. AI 기술의 발전으로 행동 패턴을 모방하거나 CAPTCHA를 우회하는 매크로가 등장하면서, 예매처의 기술적 방어는 이미 한계에 부딪혔다는 지적도 나온다. 한국벤처창업학회는 현 티켓팅 시장의 고질적 문제로 '매크로 공격'과 '위조·중복 판매' 등 예매 설계의 허점을 꼽았다. 결국 암표 문제는 유통 경로 전반이 얽힌 구조적 과제의 결과인 셈이다. 업계 관계자는 "사후 규제에만 매몰될 것이 아니라, 1차 예매처부터 실명 인증 강화와 AI 기반 매크로 차단 등 기술적 책임을 분담해야 한다"면서 "나아가 암표 수요를 제도권 안으로 흡수해 가격과 정보를 투명하게 공개하는 방식의 정책적 유연성도 검토될 필요가 있다"고 말했다.

2026.03.18 11:12백봉삼 기자

"해킹당하면 은폐가 상책?"...이해민 의원, 구조 개선 토론회

국회 과학기술정보방송통신위원회 소속 이해민 국회의원(조국혁신당, 비례대표)은 오는 19일 오전 10시 국회의원회관 제7간담회의실에서 대규모 통신·플랫폼 기업의 잇따른 해킹사고 증거인멸 문제의 제도적 해법을 모색하기 위한 '해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회'를 개최한다. 이해민 의원실은 "최근 국내 주요 통신사와 플랫폼 기업에서 대규모 개인정보 유출 및 침해사고가 잇따르고 있다. 하지만 피해 복구와 조사 협조보다 축소와 은폐 시도가 반복되며 사회적 공분을 사고 있다"면서 "특히 최근 LG유플러스가 1100만 가입자의 식별번호(IMSI)를 난수화하지 않고 전화번호를 그대로 반영해 개인이 쉽게 특정될 수 있는 위험을 장기간 방치한 사실까지 드러나며, 기업의 안일한 보안 의식에 대한 비판이 더욱 거세지고 있다"며 토론회 개최 배경을 설명했다. 이어 "KT는 해킹 감염 서버를 임의 폐기하고 그 시점을 정부에 다르게 보고한 의혹을 받았고, LG유플러스는 서버 운영체제(OS)를 재설치해 포렌식 조사를 불가능하게 만들었다. 최근 3천만 명 이상 개인정보 유출 사고로 국회 청문회 대상이 되었던 쿠팡 역시 정부의 자료보전 명령을 어기고 핵심 접속기록을 삭제해 논란이 됐다. 이들 사안은 모두 관계기관 수사로 이어졌다"고 덧붙였다. 이해민 의원은 이처럼 대기업들이 고의적으로 '조사 불능 상태'를 만들어 주무 부처의 조사를 무력화하는 배경으로, '은폐가 투명한 공개보다 더 유리하게 작동하는' 현행 제도 구조를 지적했다. 사고를 축소하거나 은폐할 경우 사실관계 확인과 제재가 어려워지고, 그에 따른 법적 부담 역시 상대적으로 제한적인 수준에 그칠 수 있다는 것이다. 이 의원은 “이제는 해킹 사고 이후 증거를 지우고 버티는 것이 더 유리하다는 잘못된 신호를 제도가 줘서는 안 된다”며 “해킹 사고 대응 공식이 '삭제와 은폐'로 굳어지기 전에, 은폐 유인을 뒤집는 실효성 있는 제도 개선이 시급하다”고 설명했다. 이번 토론회는 가천대학교 법학과 최경진 교수(인공지능법학회장)가 좌장을 맡고, 최 교수와 독일 보안기업 GSMK의 박신조 박사가 발제를 한다. 이어지는 토론에는 최현우 성신여대 융합보안공학과 교수, 임정규 과학기술정보통신부 정보보호네트워크정책실 국장, 김광연 한국인터넷진흥원 위협분석단장, 한석현 서울YMCA 실장이 참여한다.

2026.03.18 07:47방은주 기자

"AI 기반 해킹 공격 89% 급증...평균 침입 시간 29분"

글로벌 클라우드 기반 사이버보안 기업 크라우드스트라이크(CrowdStrike)가 280개 이상의 공격 세력을 추적 및 분석한 '2026 글로벌 위협 보고서'를 16일 발표했다. AI가 공격을 가속하고 기업의 공격 표면을 확대하고 있다고 밝혔다. 보고서에 따르면 2025년 사이버 범죄 평균 침입 시간은 29분으로 단축됐다. 가장 빠른 공격 시간은 27초에 불과했다. 공격자들은 AI 시스템 자체를 새로운 공격 표적으로 삼아 90개 이상의 조직에서 생성형 AI 도구에 악성 프롬프트를 삽입했고, AI 개발 플랫폼까지 침투 경로로 활용했다. 혁신이 가속할수록 공격자의 악용 또한 뒤따른다고 보고서는 진단했다. AI 기반 공격 활동은 전년 대비 89% 증가했다. 공격자들은 정찰, 자격 증명 탈취, 탐지 회피 전반에 걸쳐 AI를 무기화했다. 회사는 "침입은 이제 신뢰된 계정, SaaS 애플리케이션, 클라우드 인프라를 통해 이뤄지며 겉으로는 정상 활동처럼 보인다. 그만큼 보안팀이 대응할 수 있는 시간은 빠르게 줄어들고 있다. AI는 공격을 가속하는 요인이자 동시에 새로운 공격 대상이 되고 있다"고 밝혔다. AI는 새로운 공격 표면, 프롬프트는 새로운 악성코드 보고서에 따르면, 공격자들은 90개 이상 조직에서 합법적인 생성형 AI 도구에 악성 프롬프트를 주입해 자격 증명과 가상자산 탈취 명령을 생성했다. 또 AI 개발 플랫폼 취약점을 이용해 시스템 내 지속성을 확보하고 랜섬웨어를 배포했으며, 신뢰된 서비스를 가장한 악성 AI 서버를 운영해 기밀 데이터를 가로챘다. 역대 최단 침입 기록...2024년 보다 65% 빨라져 AI가 공격을 가속하면서 사이버 범죄 평균 침입 시간은 2024년 대비 65% 더 빨라져 29분으로 단축됐다. 가장 빠른 공격은 단 27초 만에 발생했으며, 한 침입 사례에서는 최초 접근 후 4분 만에 데이터 유출이 시작됐다. AI 기반 공격 확대로 국가 배후 위협과 사이버 범죄 가속 AI 기반 공격은 89% 증가했다. 러시아 연계 공격 세력인 팬시 베어(FANCY BEAR)는 LLM 기반 악성코드(Lamehug)를 배포해 정찰 및 문서 수집을 자동화했다. 사이버 범죄 그룹 펑크 스파이더(PUNK SPIDER)는 AI 생성 스크립트를 활용해 자격 증명 유출을 가속하고 포렌식 증거를 삭제했으며, 북한 연계 공격 세력인 페이머스 천리마(FAMOUS CHOLLIMA)는 AI로 생성한 가상 인물을 활용해 내부자 공격을 확대했다. 중국 및 북한 연계 공격 급증 2025년 중국 연계 공격은 38% 증가했다. 특히 물류 산업을 겨냥한 공격이 85%나 증가하며 가장 큰 증가폭을 보였다. 중국 연계 공격자들이 악용한 전체 취약점 중 67%는 즉각적인 시스템 접근으로 이어졌고, 40%는 인터넷에 노출된 엣지 장비를 표적으로 삼았다. 북한 연계 공격은 페이머스 천리마의 활동이 두 배 이상 증가하며 130% 이상 급증했다. 프레셔 천리마(PRESSURE CHOLLIMA)의 14억 6천만 달러(약 2조 1천억 원) 규모 가상자산 탈취는 사상 최대 규모의 단일 금융 범죄 사건으로 기록됐다. 제로데이 및 클라우드 악용 증가 공격자들이 초기 접근, 원격 코드 실행, 권한 상승을 위해 제로데이를 무기화하면서 취약점의 42%가 공개 전 악용됐다. 클라우드 환경을 노린 침입은 전체적으로 37% 증가했으며, 정보 수집을 목적으로 클라우드 환경을 겨냥한 국가 연계 위협 행위자의 활동은 266% 증가했다. 애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “현 상황은 AI 군비 경쟁을 방불케 한다”며 “침입 시간 단축은 공격 양상이 어떻게 달라지고 있는지를 보여주는 가장 명확한 지표다. 공격자들은 초기 접근 이후 내부 확산까지 단 몇 분 만에 진행하고 있다. AI는 공격 의도부터 실행까지 걸리는 시간을 단축시키는 동시에, 기업의 AI 시스템을 공격 대상으로 만들고 있다. 보안팀이 우위를 확보하려면 공격자보다 더 빠르게 움직여야 한다”고 말했다. 크라우드스트라이크 이번 '2026 글로벌 위협 보고서'의 자세한 내용은 크라우드스트라이크 홈페이지를 통해 확인할 수 있다. 한편 크라우드스트라이크는 글로벌 사이버 보안 전문기업이다. 클라우드 네이티브 플랫폼으로 기업의 엔드포인트, 클라우드 워크로드, 신원, 데이터를 보호하기 위해 현대 보안을 재정의했다. 크라우드스트라이크 시큐리티 클라우드(CrowdStrike Security Cloud)와 AI를 기반으로 한 크라우드스트라이크 팔콘(CrowdStrike Falcon) 플랫폼은 실시간 공격 지표, 위협 인텔리전스, 진화하는 적의 전술 및 기업 전체에서 얻은 풍부한 원격 측정으로 매우 정확한 탐지, 자동화된 보호 및 복구, 위협 헌팅, 취약점 우선 관찰 서비스를 제공한다고 회사는 밝혔다. 또 클라우드 내에서 단일 경량 에이전트 아키텍처로 구축한 팔콘 플랫폼은 신속하고 확장 가능한 배포, 우수한 보호 및 성능, 복잡성 감소 등 즉각적인 가치 실현을 제공한다.

2026.03.16 22:19방은주 기자

KISA, N2SF 6개 모델 확산에 올 45억 지원

한국인터넷진흥원(KISA)이 작년에 이어 올해도 국가 망 보안 체계(N2SF) 실증 사업을 추진한다. 올해는 작년에 한 실증 사업의 정보서비스 모델(6개)을 확산하는데 주력한다. N2SF 정보서비스 모델은 국정원이 만든 것으로 현재 총 11개가 있다. 11개 중 6개모델을 대상으로 작년에 KISA가 실증사업을 했다. 올해는 작년에 한 실증사업 6개 모델을 확대하는 개념으로, 총 45억 원을 투입한다. 1개 과제당 9억 원 꼴이다. 6개 모델확산과 별개로 KISA는 작년에 실증 하지 않은 모델 하나 혹은 두 개를 대상으로 올해 처음으로 실증하는 사업도 추진한다. 즉, 작년에 실증한 모델은 올해 확산을, 작년에 실증하지 않은 모델은 올해 처음으로 실증하는, 투 트랙으로 사업을 진행한다. 권혁 한국인터넷진흥원(KISA) AI정부보호팀장은 이 같은 내용의 N2SF 실증 사업을 15일 밝혔다. 권 팀장은 "지난해 N2SF 실증 사업은 과학기술정보통신부, 행정안전부 등의 신규 서비스 2개, 국가·공공기관의 기존 업무환경 4개를 대상으로 N2SF 실증 기획·설계 및 보안성 점검을 하는 것으로 이뤄졌다"며 "이를 통해 산출물을 창출하는 것이 이번 사업의 첫 번째 목표였다. 이 산출물을 바탕으로 다른 기관에도 적용할 수 있는 방안을 제시하는 것이 최종 목표"라고 설명했다. 업무망과 인터넷망을 분리해 놓는 기존의 '망 분리' 정책은 국가·공공기관의 신기술 활용에 장벽으로 작용해왔다. 이런 한계를 극복하고자 국가정보원은 지난 2024년 망분리 개선 로드맵을 발표한 이후 N2SF라는 프레임워크를 만들어 지난해 9월부터 정식 가이드라인을 공개하며 확산에 나섰다. KISA는 N2SF의 실제 도입 성공 사례를 발굴하기 위해 실증 사업에 착수했다. 실증 과정은 ▲N2SF 적용을 위한 현황 파악 ▲C·S·O(기밀·민감·공개) 등급 분류 ▲모의해킹 등 위협 식별 ▲보안 대책 수립 ▲적절성 평가 ▲산출물의 국가정보원 보안성 검토 등 순으로 진행됐다. N2SF 적용을 위해 정보시스템식별해 C·S·O 등급별로 분류하고, RBI(원격 브라우저 격리), 제로트러스트 기반 기술 등을 적용해 보안대책을 수립한 후 모의해킹 등 적절성 평가를 거쳐 최종 산출 결과를 받아내는 과정인 것이다. 올해 N2SF 사업은 지난해 실증한 정보서비스 모델을 기반으로 국가·공공기관 도입을 지원한다. 공모사업과 용역사업으로 나눠 진행한다. 공모사업은 지난해 검증 모델의 확산 관련, 용역사업은 추가적인 실증 과정이다. 용역사업의 경우 이달 중 추가적인 계획이 확정되면 보완해 발표할 예정이다. 공모 사업은 N2SF 정보서비스 모델의 도입을 지원하고기 위해 올해 5월부터 12월까지 총 45억 원 규모(총 6개 과제, 과제별 7억5000만 원)으로 지원한다. 반드시 컨소시엄 형태로 사업에 착수해야 한다. 컨소시엄은 수요 기관이 도입을 희망하는 N2SF 정보서비스 모델을 구현·적용 및 운영 지원할 수 있는 역량을 보유한 국내 기업 3~5곳이다. 컨소시엄은 반드시 수요 기관을 확보해야 한다. 시범사업 전 과정(개발·적용·실증·운영 등)에 대해 수요기업과 구체적 협력 계획을 제시해야 한다. 공기업·비영리기관은 주관기업으로 참여할 수 없다. 수요기관은 N2SF를 실제 업무에 적용할 정보서비스를 선정한 후 운영 계획을 수립한다. 이어 C·S·O 등급별로 분류하고 컨소시엄과 협력해 국가정보원 보안성 검토 계획 및 지속적 운영을 위한 계획 수립 등의 역할을 맡는다. 권 팀장은 "지난해 실증에는 예산의 한계가 있어 아직 실증해 보지 못한 다른 보안 모델도 있다. 이런 모델에도 실증 작업을 거치고, 지난해 실증 결과는 사례집으로 만들어 배포할 예정이다"라며 "이를 통해 다른 공공기관에서도 참고하고 확산할 수 있도록 할 것"이라고 강조했다.

2026.03.16 18:28김기찬 기자

스마일게이트 스토브 '마작일번가', 日 애니 '데이트 어 라이브 V'와 협업 업데이트

스마일게이트의 글로벌 소셜 플랫폼 스토브가 온라인 리치마작 게임 '마작일번가'에 일본 애니메이션 '데이트 어 라이브 V'와의 협업 업데이트를 실시했다고 16일 밝혔다. 데이트 어 라이브는 2011년부터 이어져 온 일본 라이트노벨 시리즈를 원작으로 한 서브컬처 IP로, 애니메이션과 게임 등 다양한 미디어로 확장되며 글로벌 팬덤을 확보해왔다. 스토브는 이번 업데이트를 통해 데이트 어 라이브 V의 주요 캐릭터인 토키사키 쿠루미, 야토가미 토카, 토비이치 오리가미, 이츠카 코토리 등 4종의 캐릭터를 추가했다. 새로운 캐릭터의 기본 이미지 외 각성, 추가의상 등 3종의 이미지도 마련했다. 이번 협업은 다음달 12일까지 진행된다. 협업 기념 이벤트도 진행된다. 이용자들은 대국 플레이 또는 미니게임 '작감 수련'을 통해 이벤트 토큰 '원초의 크리스탈'을 획득한 뒤, 이를 활용해 다양한 인게임 아이템으로 교환 가능하다. 마작일번가 공식 X(옛 트위터) 추첨 이벤트를 통해 데이트 어 라이브 V 캐릭터 4종의 성우 사인 보드도 증정한다. 스토어 이벤트로는 신규 가입, 첫 결제, 복귀 이용자를 대상으로 할인 쿠폰가 지급된다. 이벤트 기간 동안 결제에 참여한 이용자 중 일부 추첨으로 마작일번가 굿즈도 제공한다. 마작일번가는 정통 일본식 리치마작의 전략성과 서브컬처 감성을 결합한 온라인 마작 게임이다. 캐릭터 연출과 풀보이스 스토리, 다양한 캐릭터 수집 요소를 통해 마작 대전과 캐릭터 콘텐츠를 동시에 즐길 수 있는 것이 특징이다.

2026.03.16 15:50진성우 기자

미국, 중국 반도체 '국가 안보 위협' 규정…"국내도 대비해야"

미국 정부가 중국산 하드웨어 백도어 등에 탑재되는 반도체를 국가 안보 위협을 이유로 연방정부 조달을 제한하는 규정안을 내놨다. 이에 국내에서도 소프트웨어는 물론 하드웨어 공급망 기반의 은닉형 침투 위협·무선백도어 위협에 대해서도 경각심을 높여야 한다는 지적이 나온다. 15일 외신 등에 따르면 지난달 17일 미국연방관보에 게재된 이번 연방조달규정(FAR)에서는 반도체를 미국의 경제 안보와 국가 안보에 필수적인 요소로 규정하고, 생산 과정에서 적대 세력이 하드웨어 백도어, 악성 펌웨어, 악성 소프트웨어를 삽입할 가능성을 직접 언급했다. 구체적으로 "반도체 생산에는 적대자 및 기타 위협 행위자가 하드웨어, 백도어, 악성 펌웨어 및 악성 소프트웨어를 침투시킬 가능성이 있다. 이는 정부가 조달한 특정 전자 제품이나 서비스에 위험을 초래할 뿐만 아니라 정부 시스템에도 사이버 공격 위험을 초래한다"고 경고했다. 또 "반도체가 정보통신 인프라와 군사 시스템 전반에 광범위하게 활용되는 만큼, 일단 최종 제품에 통합된 뒤에는 사후 위험 식별이 한층 어려워진다"고 밝혔다. 이번 조치는 단순한 통상 규제가 아니라, 부품 생산 단계에서부터 은닉된 위협이 내장될 수 있다는 점을 미국 정부가 공식적으로 경고했다는 데 의의가 있다. 미국의 이번 규정 조치는 그간 우리나라가 국회 국정감사를 통해 다양하게 제기한 무선백도어 해킹 위협과 맞닿아 있다. 이는 미국의 문제만이 아니다. 국내 상황을 보면 외형상 정상적인 장비로 보이더라도 내부에 식별되지 않은 무선 통신 경로나 이른바 '무선 스파이칩'이 숨겨져 유입될 경우, 운영 단계에서 위협으로 이어질 수 있다. 특히 망분리로 보호되는 데이터센터, 전산실, 관제실 등 핵심 시설에 무선 스파이칩이 침투할 경우, 기존의 유선 네트워크 보안 체계가 무력화되는 심각한 상황이 발생할 수 있다. 더 이상 보안 위협 소프트웨어 업데이트나 네트워크 접속 통제만으로 해결될 수 있는 문제가 아니다. 전문가들은 장비가 현장에 반입되기 전 단계에서부터 부품의 출처, 내장 기능, 통신 인터페이스, 공급망 추적 가능성 등을 사전에 검증하거나 행위 기반 탐지로 상시 대응하지 않는다면 사후 대응만으로는 위협을 통제하기 어렵다고 강조했다. 보안업계 전문가는 "미국이 공식적으로 반도체 생산 단계의 하드웨어 백도어 삽입 가능성을 국가안보 위협으로 직접 언급한 것은 공급망 보안이 더 이상 추상적 우려가 아니라는 점을 보여준다"며 "우리나라도 망분리에만 의존할 것이 아니라 무선백도어와 같은 하드웨어 공급망 기반의 은닉형 신종 위협에 대한 상시적인 점검과 대비를 서둘러야 한다"고 강조했다.

2026.03.16 10:27김기찬 기자

[보안리더] 정현석 아톤 시큐리티센터장 "한국 보안, 영역별 분리...통합 필요"

"대부분의 비즈니스 모델이 디지털화되면서 공격 표면이 너무나도 넓어졌다. 해커들이 데이터를 빼가기에 정보의 가치도 높아졌고, 기술의 변화도 너무 빠르다. 과거 보안은 한 번 구축해 놓으면 크게 변하지 않았으나, 이제는 지속적인 변화를 요구한다. 새로운 보안 기술이 나오면 새로운 컴플라이언스도 나오게 된다. 결국 공격 표면이 넓어지면서 보안 기술도 계속해서 변화하고 있으며, 이에 따른 규제도 새롭게 생겨나고 있기 때문에 보안 담당자가 일일이 대응하기 어려운 현실이다." 정현석 아톤 시큐리티센터장은 15일 지디넷코리아와 인터뷰에서 이같이 진단했다. 그는 "이런 상황인데도 우리나라 보안은 영역별로 분리돼 있다. 공격자들은 네트워크면 네트워크에만, 계정이면 계정만 공격하지 않는다. 전체를 공격하고 있는 상황인데 우리 보안은 통합적으로 방어하고 있지 않다"고 경고했다. 정 센터장은 "기술과 규제는 계속해서 변화하는데, 여러 보안 구멍을 한 번에 막는 것이 아니라 하나하나 다른 장비로 막는 데 급급한 것이다"라며 "그런데 또 보안 인식 자체가 너무 낮다. 최근 해킹 사고들을 보면 수십년 간 지켜오던 브랜드 이미지가 공격 한 번에 기업을 뿌리째 흔들어 놓을 정도로 무너뜨린다. 보안 사고 때문에 망하는 기업들이 적지 않은 이유다"라고 진단했다. "통합 보안도 없는데 수많은 보안 솔루션 담당할 인력도 부족" 그는 "보안 인력 부족 문제도 심각한 상황이다. IDP(ID 공급자)를 구축해 인증 체계를 확립하고, 엔드포인트 단에서 EDR(엔드포인트 탐지 및 대응)을 구축하더라도 각각 엔지니어가 한 명씩 있어야 한다. 국내 대기업의 경우 사용하고 있는 보안 솔루션은 대강 어림잡아도 100개가 넘는다"며 "통합 보안이 공급되지도 않는 상황인데 사일로한 보안 기술들을 일일이 대응할 담당자까지 필요한 것이다"라고 현 상황의 심각성을 알렸다. 정 센터장은 국내에서 통합적인 보안 환경을 제공하지 못하고 있는 데다, 수많은 보안 솔루션을 운용할 인력조차 부족한 상황을 날카롭게 지적했다. 그는 중소기업의 경우는 상황이 더욱 열악하다고 강조했다. 정 센터장은 "우리나라 기업 구조에서 중소기업이 차지하는 비중은 90%가 넘는다. 과장을 조금 보태면 99%라고 얘기가 나온다. 자금적인 여력이 있는 대기업의 경우는 많은 보안 솔루션을 도입하고 이를 운용할 담당자도 채용할 수 있지만, 중소기업의 경우 상황이 여의치 않다"며 "'기업이 보안을 제대로 하고 있다'고 보려면 최소 보안 솔루션은 20개 이상 도입해야 한다. 이 모든 솔루션들을 운용할 보안 담당자를 중소기업에서 확보하기란 어불성설"이라고 밝혔다. 그는 "해커들은 치밀하게 조직화돼 있다. 적게는 대여섯명, 많게는 수십명이 인증, 네트워크 등 각 보안 영역을 체계적으로 공격하고 있는 상황인데 중소기업이 이런 공격을 막아낼 리 만무하다"며 "우리가 안전해서 해킹을 안 당한 것이 아니라 아직 우리의 공격 차례가 오지 않은 것이다"라고 경고했다. "'구독형 CISO' 제공…통합 보안·규제 준수 한 번에" 정 센터장은 "사람이 아프면 병원에 모든 치료를 맡긴다. 우리는 아플 때 병원에 '내가 어디가 아프니 이 약을 주십시오'라고 하지 않는다. '몸이 안 좋은데 치료해주십시오'라고 한다"며 "보안도 이처럼 '우리한테 EDR이 필요합니다', '클라우드 컨테이너 보안 솔루션이 필요합니다'라고 얘기하는 것이 아니라 전적으로 보안을 맡겨버리는 쪽으로 발전할 수밖에 없다. 그렇지 않고서는 해결할 수 없는 상황이다"라고 강조했다. 그는 "아톤은 하나의 플랫폼에서 복잡한 보안 환경을 해결하고, 가상 정보보호최고책임자(vCISO)를 통해 보안 담당자의 손길을 거치지 않아도 CISO를 영입한 것의 효과를 낼 수 있도록 지원한다"며 "vCISO는 아톤의 '구독형 보안책임자'로 이해하면 쉽다. 전담 보안팀을 두기 어려운 중소기업을 위해 보안 진단부터 구축, 운영, 관제, 교육 심지어 사이버 보험까지 전 과정을 월 구독 형태로 제공한다"고 설명했다. 정 센터장은 이날 아톤에서 제공하고 있는 통합 클라우드 보안 플랫폼 '올빗시큐리티(Orbit Security)'와 vCISO 솔루션을 직접 보여주며 기자에게 소개했다. 먼저 올빗시큐리티는 쿠버네티스(K8s) 환경의 복잡한 보안을 해결하는 플랫폼으로, 설정오류, 컨테이너 취약점, 런타임 위협을 통합 관리하고, 지능형 우선순위로 빠르게 대응한다. ISMS-P(정보보호 및 개인정보보호 관리체계 인증), ISO27001 등 규제를 준수하고 있는지 등 위협과 규제를 직관적으로 파악할 수 있게 지수화해 제공하고 있다. 예컨대 ISMS-P 기준으로 현재 준수율이 몇 퍼센트인지, 어떤 항목이 미달인지 바로 확인할 수 있다. 정책 편집 기능도 탑재돼 개별 기업만의 특수한 보안 요구사항도 별도로 설정할 수 있다. vCISO는 올빗시큐리티 위에서 작동하는 기업 전체 보안을 책임지는 서비스다. 클라우드 네이티브 애플리케이션 보안 플랫폼(올빗시큐리티)을 다루는 가상의 보안 담당자(vCISO)다. 예를 들어 중소기업이 쿠버네티스 기반으로 서비스를 운영한다면, 올빗시큐리티를 통해 컨테이너 보안을 관리받게 된다. 거기에 EDR, 네트워크 보안, IDP 같은 다른 영역까지 vCISO 플랫폼에서 통합 관리하는 것이 가능해진다. 정 센터장은 "vCISO를 도입하면 우리 회사에서 운영되고 있는 모든 도메인과 애플리케이션을 한 눈에 확인할 수 있고, 모두 보안 수준이 점수화돼 있다. 어떤 부분이 부족한지 곧바로 파악이 가능하기 때문에 빠른 조치를 도울뿐 아니라, 최신 CVE 취약점도 실시간으로 반영되기 때문에 신종 위협도 대응할 수 있다는 장점이 있다"며 "예를 들어 최근 큰 파장을 불러온 리액트투쉘(React2shell, 리액트 환경에서 발견된 치명적인 취약점)과 같은 새로운 CVSS(공통 취약성 평가 시스템) 10점짜리 취약점이 새로 발견됐다고 했을 때, 실시간으로 반영되고, 플랫폼에서 점수로 표시되기 때문에 위협받는 자산을 전수조사할 수고로움도 줄어든다"고 설명했다. 그는 "까다로운 국내 컴플라이언스 준수 여부도 점수로 표시된다. 특히 각 산업별로 준수해야 할 컴플라이언스가 다른데, 이런 부분도 커스터마이징하는 것이 가능하다"며 "기업마다 국가정보원 규제를 따라야 하는 경우, ISMS-P를 충족해야 하는 경우, 항공사라면 항공사만의 별도 규제가 적용되는 부분 등 특수한 규제 환경도 준수 여부를 파악할 수 있다"고 말했다. 그는 이어 "이 외에도 침해사고를 당했을 때 사이버 보험의 역할도 vCISO가 수행하기 때문에 '엔드 투 엔드(End-to-End)' 보안 환경을 완성해 제공한다"며 "이로써 보안 담당자를 둘 수 없는 중소기업도 통합 보안, 규제 준수, 침해 대응까지 풀스택 보안을 부담 없이 구축할 수 있도록 돕는다"고 역설했다. "20년 금융 보안 역량 기반으로 세계 무대서 성공해낼 것" 아톤에 따르면 올빗시큐리티는 지난해 말 정식 출시한 후 금융권, 공공, IT 서비스 기업들이 러브콜을 보내고 있는 것으로 알려졌다. 특히 클라우드 전환에 속도를 내는 기업일수록 더 많은 관심을 보내고 있다. vCISO 서비스도 중소 IT 기업을 중심으로 문의가 늘어나는 추세다. 보안이 중요한 것은 알고 있지만 어떻게 보안 환경을 구축해야 할지 모르는 중소 기업들에 큰 인기를 끌고 있는 것이다. 정 센터장은 "아톤은 20년간 금융 보안에 특화됐으나, vCISO와 올빗시큐리티를 통해 엔터프라이즈 보안 기업으로 도약하고자 한다. 지난해부터 많은 준비를 해왔고, 클라우드 전환에 속도를 내는 대기업부터 보안을 처음 대하는 중소기업까지 지원하는 첫 발을 뗐다"고 강조했다. 그는 "아톤은 올빗시큐리티와 vCISO를 통해 보안을 통합해서 제공하고 중소기업도 보안을 강화하는 보안 패러다임을 바꿔 나가는 데 선도적인 역할을 수행할 것이다"라며 "클라우드 보안은 세계 무대에서도 절대 강자가 없다. 국내 환경에서 나아가 세계 무대에서도 입지를 공고히할 것"이라고 밝혔다. 정현석 아톤 시큐리티센터장은 정보통신산업진흥원(NIPA) 클라우드혁신센터 총괄을 지내고, 베스핀글로벌에서 보안사업 본부장을 맡았다. 현재는 지난해 출범한 아톤 시큐리티센터의 지휘봉을 잡아 활약 중이다.

2026.03.16 09:49김기찬 기자

에버스핀, 'Rule of 40' 91 달성…하반기 코스닥 간다

인공지능(AI) 기반 글로벌 보안기업 에버스핀이 지난해 글로벌 SaaS 기업의 핵심 성장 지표인 'Rule of 40'에서 90을 넘어서는 성과를 기록하며 하반기 코스닥 시장에 도전한다. 에버스핀은 지난해 매출액 132억원, 영업이익 49억1000만원을 기록했다. 성장률은 각각 전년대비 54%와 841%로 역대 최대 실적을 달성했다. 당기순이익은 73억8000만원으로 전년 보다 473% 성장했다. 특히 매출 성장률과 영업이익률을 합산한 SaaS 핵심 지표 'Rule of 40'에서 약 91 수준을 기록했다. 에버스핀 관계자는 “Rule of 40은 '40' 이상이면 글로벌 시장에서 우수한 SaaS 기업으로 평가된다”며 “아직 국내 보안 업계에서는 40을 넘은 사례조차 거의 없는 상황에서 에버스핀이 이를 크게 상회했다”고 전했다. 에버스핀은 국내 금융업권 디지털 채널 보안 시장 점유율 1위를 기반으로 일본과 동남아시아 금융기관으로 사업을 확장하며 글로벌 보안 플랫폼 기업으로 성장하고 있다. 에버스핀은 동적표적방어(MTD·Moving Target Defense) 기반 해킹 방지 기술과 화이트리스트 기반 피싱 방지 기술을 중심으로 보안 솔루션을 공급하고 있다. 매출 대부분은 연간 구독 기반 라이선스 방식인 ARR(Annual Recurring Revenue) 모델로 발생한다. 최근 해외 매출이 급속하게 확대되면서 고정비 중심 구조에 따른 운영 레버리지 효과가 나타나 수익성이 크게 개선되고 있다는 평가다. 일본 디지털 채널 보호를 위해 설립한 합작법인(JV) 역시 에버스핀의 성장에 크게 기여하고 있다. 합작법인은 2025년 매출 165억9000만원, 영업이익 105억원, 당기순이익 66억6000만원을 기록했했다. 에버스핀은 해당 JV 지분 30%를 보유해 당기순이익 항목에 약 19억9000만원의 지분법 이익을 추가로 반영하고 있다. 한편, 에버스핀은 지난해 대한민국 소프트웨어 대상에서 대통령상을 수상하며 1위 기술력을 인정받았다. 2017년에 수상한 대통령상에 이어 두 번째 수상한 대통령상이다. 에버스핀은 이러한 성장세에 힘입어 올해 7~8월을 목표로 코스닥 상장 예비심사 청구를 준비 중이다.

2026.03.16 09:18주문정 기자

송경희 개보위위원장 "스냅샷 방식 ISMS-P 심사 한계"

정부가 관할하는 정보보안과 정보보호 분야 통합 인증이 ISMS-P다. 2018년 만들어졌다. 이 통합인증은 과기정통부의 정보보호 관리체계(ISMS, 2001년 제도 도입)와 개보위의 개인정보보호 관리체계(PIMS, 2011년 제도 도입) 인증을 합친 것(2018년)으로, 한국인터넷진흥원(KISA)이 인증을 주관하고 있다. ISMS-P 체크리스트는 102개(ISMS 88개+PIMS 22개)다. 이 통합인증은 기업 및 기관이 구축·운영 중인 정보보호 및 개인정보보호 체계가 적합한지 당국이 검증하는 것으로, 개인정보위와 과기정통부는 지난해 12월 6일 인증제 개선 관계부처 대책회의를 개최하는 등 인증제도의 합리적 운영을 위한 협력을 지속해 왔다. 통합인증과 관련, 개보위와 과기정통부는 12일 송경희 개보위 위원장과 류제명 과기정통부 2차관이 참석한 가운데 서울 중구 소재 HJ 비즈니스센터에서 인증기관(한국인터넷진흥원장과 금융보안원장)과 심사기관, 인증심사원 등이 참여한 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화를 위한 현장 간담회'를 개최했다. KISA 등 인증기관은 인증에 관한 업무를 수행할 수 있게 관련 법에 따라 지정한 기관으로, 인증서 발급과 인증 품질관리, 인증위원회 운영 등의 일을 수행한다. 또 심사기관은 인증심사 업무를 수행할 수 있게 관련 법에 따라 지정한 곳으로, 신청 기업 및 기관에 대한 심사업무를 수행한다. 정보통신기술협회, 정보통신진흥협회, 개인정보보호협회, 차세대정보보안인증원, 한국경영인증원 등 5곳이 심사기관이다. 기업 및 기관은 ISMS-P 통합인증을 통해 보유한 정보자산을 식별하고 개인정보 처리 흐름을 체계화하며 잠재적인 보안위험을 관리하는 등 관리체계를 고도화한다. 하지만최근 ISMS-P 통합 인증을 받은 통신사, 대형 플랫폼 사업자 등에서 보안 및 개인정보 유출사고가 발생함에 따라, 인증제도 실효성을 강화하기 위한 종합 대책 마련이 필요한 상황이다. 이에 개인정보위와 과기정통부는 ISMS·ISMS-P 인증제도가 실질적으로 작동할 수 있도록 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 수립, 발표할 계획이다. 이에 앞서 현장의 의견을 청취하기 위해 이번에 논의 장을 마련했다. 이날 간담회에서는 정부가 마련 중인 인증제도의 실효성 강화를 위한 정책 방향을 소개했다. 주요 내용으로 ▲인증 의무대상 확대 및 인증기준 강화 ▲예비심사 신설과 기술심사·현장실증형 심사 적용 등 심사방식 개편 ▲유출사고 방지를 위한 인증 사후관리 강화 ▲심사기관 감독 강화 및 심사원 전문성 제고를 통한 심사 품질 향상 등이 제시됐다. 개보위는 "참석자들이 이 같은 실효성 강화 방향에 대해 인공지능 발전과 해킹 기술 고도화 등 급변하는 기술 환경에 대응하기 위한 시의적절한 접근이라고 평가했다"면서 "나아가 기술심사 강화 등의 개선책이 현장에서 실질적으로 작동하기 위한 세부 고려사항에 대해 다양한 의견을 제시했다. 특히 심사의 일관성을 확보하기 위해 기술심사 가이드 마련 등 제도적 보완이 필요하며, 전반적인 심사 품질 강화를 위해 심사기관에 대한 적극적인 모니터링과 심사원의 심사 참여 요건 개선 등의 정책이 필요하다고 제언했다"고 밝혔다. 개인정보위와 과기정통부는 이번 간담회에서 논의된 현장 의견을 적극 반영해 '정보보호 및 개인정보보호 인증제 실효성 강화방안'을 발표할 예정이다. 송경희 개인정보위 위원장은 “ISMS-P 인증제도는 기업이 운영 중인 개인정보 보호 관리체계를 선제적으로 점검함으로써 개인정보 침해를 예방할 수 있는 중요한 사전 예방 정책 중 하나”라며 “현장의 목소리를 적극 반영해 인증제도가 우리 사회 전반의 데이터 보호 수준을 실질적으로 높이는 인프라로 기능할 수 있도록 지속적으로 개선해 나가겠다”고 말했다. 이어 송 위원장은 행사후 본인 페이스북에 "인증기관, 심사기관, 인증심사원 등 실제 제도를 운영하고 심사를 수행하는 분들이 한자리에 모여 현장에서 느끼는 어려움과 정부가 검토중인 제도 개선 방향에 대한 의견을 직접 들을 수 있는 매우 의미있는 자리였다"면서 "특히 인증심사원 역량과 전문성 강화, 심사방식과 절차 개편, 심사원 배정 방식 개선 등 현장에서 실제 심사를 수행하며 느낀 점과 제도 개선에 대해 다양한 의견을 활발히 제시, 경험에서 나온 이야기들이라 더욱 인상 깊었다"고 말했다. 이어 인증을 받은 기업들이 잇달아 개인정보 유출 사고를 일으켜 인증제 실효성에 대한 우려가 제기, 마음이 무겁다면서 "그럼에도 ISMS-P 인증제는 기업이 운영중인 개인정보보호 관리체계를 선제적으로 점검할 수 있는 사전 예방수단"이라면서 "다만 특정 시점의 상태를 한번의 심사로 판단하는 '스냅샷' 방식 심사의 한계가 있는 만큼, 제도가 현장장에서 실질적으로 작동할 수 있게 지속적으로 개선해나가겠다"고 덧붙였다. 류제명 과기정통부 제2차관은 “최근 사이버 공격이 나날이 고도화되면서 침해사고 가능성과 이로 인한 파급효과가 더욱 높아지고 있다”면서 “ISMS-P 인증제도 개선을 통해 기업의 경각심과 보안 수준을 한 단계 높여, 침해사고로 인한 국민들의 피해를 방지하고 그로 인한 피해를 최소화할 수 있는 기반을 만들겠다"고 강조했다.

2026.03.15 14:49방은주 기자

머스크의 도박…테슬라, AI 반도체 공장 '테라팹' 7일 내 출범

테슬라가 초대형 인공지능(AI) 반도체 자체 생산 공장 건설에 본격적으로 나선다. 14일(현지시간) 일론 머크스 테슬라 최고경영자(CEO)는 자신의 소셜미디어 엑스(X·옛 트위터)를 통해 "테슬라의 반도체 공장인 '테라팹(Terafab)' 프로젝트가 7일 이내에 시작될 것"이라고 밝혔다. 테라팹은 테슬라가 반도체 설계부터 생산, 패키징까지 모두 직접 아우르는 초대형 생산 프로젝트다. 통상적으로 반도체 생산 설비(팹) 구축에는 수십억 달러가 투입되며, 테라팹은 기존의 메가팹이나 기가팹을 훌쩍 뛰어넘는 압도적인 규모의 공장을 의미한다. 구글, 메타, 아마존, 애플 등 글로벌 빅테크들이 자체 칩 설계만 담당하고 생산은 대만 TSMC 등에 위탁하는 것과 달리, 테슬라는 직접 생산까지 챙기겠다는 승부수를 띄운 것이다. 현재 테슬라는 완전자율주행(FSD)과 휴머노이드 로봇 '옵티머스' 구동 등을 위해 5세대 AI 칩(AI5)을 자체 설계하고 있으며, 생산은 대만 TSMC와 한국 삼성전자 등에 맡기고 있다. 그러나 머스크는 폭발적으로 증가하는 AI 칩 수요를 외부 공급업체만으로는 감당할 수 없다고 판단해 왔다. 머스크 CEO는 지난 1월 테슬라 실적 발표 컨퍼런스콜에서 "향후 3∼4년 내 발생할 가능성이 높은 반도체 공급 제약을 없애기 위해 테슬라 테라팹을 건설해야 한다"며, "로직(시스템), 메모리, 패키징을 모두 아우르는 거대한 규모의 미국 내 생산 시설이 목표"라고 강조한 바 있다. 또한 "테라팹을 추진하지 않으면 칩 공급업체의 생산량에 발목이 잡힐 것"이라며 "메모리 반도체가 AI 시스템 반도체보다 더 큰 제약 요인이 될 수 있다"고 말했다. 당시 인텔과의 협력 가능성도 시사했던 만큼, 이번 테라팹 출범 과정에서 양사 간의 구체적인 공조가 이뤄질지도 업계의 주요 관심사로 떠올랐다. 다만 테슬라는 이번 프로젝트의 구체적인 세부 사항을 묻는 로이터 통신의 요청에는 즉각적인 답변을 내놓지 않았다.

2026.03.15 11:13류은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.