• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카톡 해킹카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹카톡 해킹'통합검색 결과 입니다. (1512건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[영상] 김동환 포티투마루 "AI 해킹, 사이버 핵무기급 위기"

김동환 포티투마루 대표가 미토스 등 최근 고도화된 인공지능(AI) 기반 보안 모델의 등장을 두고 기존 해킹 도구의 진화를 넘어 국가 핵심 인프라까지 위협할 수 있는 핵무기급 '게임 체인저'라고 진단했다. 김 대표는 13일 지디넷코리아와의 영상인터뷰에서 AI가 금융·공공·국방 분야에서 미공개 취약점을 빠르게 찾아내고 공격 시나리오까지 구성할 수 있는 수준에 이르렀다며 정부와 기업 모두 단기 대응책과 장기적인 보안 소버린 AI 전략을 서둘러야 한다고 강조했다. 그는 미토스가 보여준 파괴적인 성능 수치에 주목했다. 이전 버전인 오퍼스 모델이 보안 공격 테스트에서 단 2번 성공했던 것과 달리 미토스는 동일 조건에서 181번의 성공을 기록하며 비약적인 성장을 이뤄냈기 때문이다. 김 대표는 "해당 모델을 처음 접했을 때만 해도 단순한 보안 자동화 도구 정도로 봤다"며 "하지만 관련 내용을 다시 확인한 뒤에는 대형 사고이라는 표현이 나올 정도로 위기의식을 느꼈다"고 설명했다. 그가 위기를 느낀 이유는 기존 보안 솔루션이 특정 취약점을 개별적으로 탐지하는 데 초점이 맞춘 반면 최근 AI는 복수의 취약점을 종합적으로 찾아내고 이를 조합해 우회·침투·공격 방안까지 제시할 수 있다는 점에서 차원이 다르다는 것이다. 최근 AI 코딩 기술과 결합될 경우 보안 전문가가 아니더라도 과거 숙련된 해커 집단이 필요했던 작업이 빈번하게 발생할 수 있다고 우려했다. 김 대표는 "이제는 단순히 보안 취약점을 찾는 것이 아니라 여러 취약점을 엮어 회피하고 침투하는 방식까지 제시하는 수준"이라며 "보안 공격의 종합선물세트 같은 형태가 될 수 있다”고 말했다. 김동환 대표가 우려한 더 큰 문제는 정보의 비대칭성이다. 보안 전문가가 수십 년간 운영해 온 시스템에서 놓친 취약점을 단숨에 찾아낼 수 있는 만큼 모든 취약점이 노출되더라도 방어자는 이를 모르고 방치할 가능성이 크다는 것이다. 더불어 미국 빅테크 기업이나 정부 기관, 금융권은 이러한 최신 AI 모델을 제한적으로 먼저 제공받아 방어책을 사전에 마련할 수 있는 환경이 제공된다. 하지만 한국을 대다수 국가와 기업은 이러한 사전 대비 없이 AI가 찾아낸 취약점 공격에 무방비로 노출될 위험에 처할 수 있기 때문이다. 특히 AI 해킹의 타깃이 국가 핵심 인프라를 향할 경우 그 피해는 상상을 초월할 전망이다. 김 대표는 "단순히 계정 탈취나 랜섬웨어 수준을 넘어 금융권에 침투해 모든 계좌 잔액을 '0원'으로 리셋해버리는 등 국가를 혼란에 빠뜨릴 수 있다"고 경고했다. 이런 전방위적이고 실시간적인 AI 공격을 막기 위한 방안으로는 모든 접근을 실시간으로 감시하고 차단하는 '제로 트러스트(Zero Trust)' 기반 방어 체계로 패러다임 전환이 제시됐다. 김 대표는 "비용 대비 효과(ROI)를 따질 문제가 아니며, 당장 매출에 기여하지 않더라도 국가와 기업의 생존을 위해 투자해야 한다"고 역설했다. 이어 "국방이나 국정원 등 민감한 정보를 다루는 기관에서 해외 AI 모델을 그대로 쓰는 것은 위험하다"며, "장기적으로 우리만의 보안 점검 및 방어 체계를 갖춘 특화 파운데이션 모델, 즉 '보안 소버린 AI'를 정부 차원에서 시급히 만들어야 한다"고 제언했다. 포티투마루 역시 정부 지원을 받아 3년째 진행해 오던 AI 기반 보안 솔루션 R&D 접근법을 최근 사태의 심각성을 인지하고 전면 재정비하고 있다. 김 대표는 "현재 상황은 결코 마케팅적 과대포장이 아니며 실질적이고 시급한 위협"이라며 국내 생태계의 철저한 대비를 거듭 당부했다.

2026.05.13 14:55남혁우 기자

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

3367만명의 개인정보를 유출한 쿠팡에 대한 제재 수위가 이르면 내달 결정될 것으로 보인다. 송경희 개인정보보호위원회 위원장은 지난 12일 정부서울청사에서 열린 정책브리핑에서 “쿠팡에 대한 조사를 다 마무리했다”면서 “조사 결과에 대한 사전 통지를 보냈고, 사업자 의견 제출을 받고 있다”고 말했다. 그러면서 “지금 사업자가 제출한 의견을 받아서 검토 중이고, 검토가 완료되면 개인정보위 전체 회의에서 의결하도록 하겠다”며 “단계가 빠르게 진행되고 있다”고 덧붙였다. 개인정보위 규정에 따르면 조사관은 조사 결과보고서를 바탕으로 처분 내용을 당사자에게 사전통지해야 하며, 당사자는 14일 이상의 기간 내 의견을 제출할 수 있다. 이와 관련해 쿠팡은 개인정보위에 보낸 의견서에서 전반적인 처분 방향에 동의하기 어렵다는 취지의 의견을 견지한 것으로 알려졌다. 현행 개인정보보호법상 과징금은 직전 3개년 평균 매출의 최대 3%까지 부과할 수 있다. 한국 쿠팡 모회사 쿠팡Inc의 지난해 매출은 약 49조원으로 3%를 단순 계산하면 법정 최대 과징금 규모는 대략 1조5000억원 수준이 될 전망이다. 쿠팡Inc의 경우 매출 대부분이 한국에서 발생하고 있다. 개인정보위 전체 회의는 이달 13일과 27일 예정돼 있지만 13일 회의에는 해당 안건이 상정되지 않으면서 내달 중 결과가 나온다는데 힘이 실린다.

2026.05.13 09:52박서린 기자

"북한 해커, 디지털자산 10년간 10조원 해킹"

글로벌 웹3 보안기업 서틱(CertiK)은 '스카이넷(Skynet) 북한 가상자산 위협 보고서'를 13일 발표했다. 지난 10년간 북한 연계 해커 조직의 가상자산 산업 내 진화 과정과 자금 흐름을 체계적으로 추적 및 분석했다. 보고서에 따르면 북한 해커 조직은 2016년 이후 현재까지 총 67억5000만달러(약 10조원) 규모의 디지털자산을 탈취한 것으로 나타났다. 특히 2025년 한 해 동안 발생한 관련 해킹 피해 규모는 20억6000만 달러에 달했다. 이는 글로벌 가상자산 업계 전체 피해액의 약 60%에 해당한다. 보고서는 북한 연계 해커 조직이 기존의 단순 코드 취약점 공격 단계를 넘어, 공급망 심층 침투와 대규모 자금 세탁 능력을 갖춘 고도화된 국가 차원의 공격 체계로 진화하고 있다고 분석했다. 핵심 데이터: 조직화된 공격과 산업화된 자금 세탁 보고서에 따르면 북한 해커 조직의 공격은 고도로 정교한 '시스템화' 특징을 보이고 있다. 전체 공격 횟수는 상대적으로 많지 않지만, 유동성이 높은 고가치 목표를 집중적으로 노리는 방식이다. ▲누적 피해 규모: 2016년 이후 현재까지 북한 연계 해커 조직은 총 263건의 공격을 감행했으며, 이로 인한 디지털자산 피해 규모는 약 67억5000만 달러에 달한 것으로 집계됐다. ▲2025년의 압도적 파괴력: 2025년 북한 연계 공격은 전체 글로벌 해킹 사건 수의 약 12%에 불과했지만, 탈취 규모는 20억6000만 달러로 전체 가상자산 업계 피해액의 약 60%를 차지했다. 특히 Bybit 해킹 사건은 약 15억 달러 규모의 피해를 기록하며, 업계 역사상 최대 단일 해킹 사건으로 남았다. ▲2026년에도 이어지는 위협: 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해 규모는 약 6.209억 달러로, 글로벌 전체 피해액의 약 55%를 차지한 것으로 나타났다. 고도화된 자금 세탁 역량: Bybit 사건과 같은 대형 해킹 사례에서는 탈취 자금의 86% 이상(주로 이더리움 기반 자산)이 단 한 달 만에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 통해 세탁 및 이전된 것으로 분석됐다. 전술 진화: '코드 해킹'에서 '인간 심리 공격'과 인프라 침투로 'Skynet 북한 가상자산 위협 보고서'는 최근 몇 년간 발생한 주요 보안 사건을 심층 분석하며, 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있다고 지적했다. 과거처럼 단순히 스마트컨트랙트 코드 취약점을 찾는 데 그치지 않고, 이제는 인간 심리와 공급망 인프라의 취약 지점을 주요 공격 대상으로 삼고 있다는 설명이다. 보고서는 이러한 공격 역량의 진화를 보여주는 대표 사례로 아래 세 가지 사건을 제시했다. ▲Ronin 브리지 해킹 사건(2022년, 피해액 6.25억 달러): 사회공학 공격의 위력을 보여준 사례다. 해커들은 링크드인(LinkedIn)의 허위 채용 공고를 활용한 피싱 공격을 통해 내부 엔지니어의 기기에 스파이웨어를 성공적으로 설치했다. ▲Bybit 거래소 해킹 사건(2025년, 피해액 15억 달러): 이 사건은 공급망 공격이 본격적인 핵심 전술로 자리 잡았음을 보여준다. 공격자들은 거래소 자체를 직접 공격하지 않고, Bybit가 사용하던 서드파티 멀티시그 플랫폼인 Safe 지갑 개발자의 장비를 침해해 신뢰된 사용자 인터페이스(UI)를 변조했다. ▲Drift 프로토콜 사건(2026년, 피해액 2.85억 달러): 보고서는 이 사건이 새로운 형태의 '물리적 침투(오프라인 침투)' 공격을 드러냈다고 분석했다. 공격자들은 제3의 중개인을 고용해 약 6개월 동안 가상자산 업계 행사와 컨퍼런스에 직접 참석하며, 프로토콜 핵심 기여자들과 오프라인 관계를 형성했다. 또한 실제 자금을 투자해 신뢰를 구축한 뒤, 최종적으로 오라클 조작과 거버넌스 권한 장악을 통해 공격을 실행한 것으로 나타났다. 잠복형 위협: IT 인력 침투와 블록체인 기반 C2 인프라 외부 해킹 공격 외에도 보고서는 북한 해커 조직이 가상자산 생태계 내부로 깊숙이 침투하기 위해 활용하고 있는 두 가지 은밀한 수법을 공개했다. 실질적인 내부자 위협(북한 IT 인력 침투): 보고서에 따르면 수년간 수천 명의 북한 IT 인력들이 위조 신원을 이용해 DeFi 프로토콜과 서방 기술 기업에 원격 근무 형태로 침투해 온 것으로 나타났다. 이들은 '신뢰 가능한 내부 직원'으로 장기간 잠복하며 정보 수집과 내부 지원 역할을 수행했으며, 일부 사례에서는 직접 자금 탈취에도 가담한 것으로 분석됐다. 대표적으로 Munchables 사건에서는 내부 인력이 자신이 소속된 조직의 자금을 직접 탈취한 사례가 확인됐다. 블록체인을 악용한 공격 인프라 구축: 2025년 10월 구글 위협 인텔리전스 그룹은 북한 해커 조직이 처음으로 'EtherHiding' 기법을 활용한 사실을 공개했다. 공격자들은 퍼블릭 블록체인을 탈중앙화된 명령•제어(C2) 인프라로 활용했으며, 악성 페이로드를 스마트컨트랙트의 거래 데이터 안에 저장하는 방식을 사용했다. 이로 인해 해당 인프라는 수사기관이 강제로 차단하거나 폐쇄하기가 사실상 불가능한 구조를 갖게 됐다. 업계 대응 권고: 국가급 해커에 대응하기 위한 심층 방어 체계 구축 점차 고도화되는 공격 방식에 대해 CertiK 미국 정부정책 총괄 Stefan Muehlbauer는 “Drift 프로토콜 사건은 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있음을 보여준다”며 “실제 온체인 공격이 발생했을 때는 이미 사전 침투 작업이 상당 부분 완료된 상태인 경우가 많다. 이제는 단순한 기술 중심 보안 프레임워크만으로 이러한 위협에 효과적으로 대응하기 어렵다”고 경고했다. 이에 따라 CertiK은 가상자산 업계와 금융기관을 대상으로 다음과 같은 핵심 방어 조치를 권고했다. ▲제로트러스트 기반 채용 체계 도입: 모든 원격 프리랜서 및 신규 채용 인력을 기본적으로 고위험군으로 간주하고, 장기간 검증 가능한 오프라인 신뢰 관계가 형성되기 전까지는 핵심 운영 코드, 개인키, 관리 시스템 접근을 제한해야 한다고 제안했다. 또한 실시간 생체 확인이 포함된 화상 면접을 의무화하고, 전문 신원 검증 서비스를 통해 위조 신원을 사전에 차단할 필요가 있다고 강조했다. ▲사회공학 공격 방어 강화: 허위 채용 제안, 위장 벤처투자사, 악성 코드 저장소 등을 활용한 사회공학 공격에 대응하기 위해 정기적인 임직원 보안 교육을 실시해야 한다고 밝혔다. 특히 텔레그램, Discord 등 메신저를 통해 전달되는 코드 파일, 회의 링크, 투자 문서 등에 대해서는 신원 검증 없이 열람 및 실행하지 않도록 내부 정책을 강화해야 한다고 지적했다. ▲공급망 및 인프라 보안 강화: 멀티시그 지갑, 클라우드 서비스 제공업체 등 서드파티 인프라에 대한 엄격한 보안 감사를 수행하고, 특정 공급업체에 대한 과도한 의존을 피해야 한다고 권고했다. 또한 고액 거래 서명과 금고 자금 관리용 개인키는 물리적으로 격리된 하드웨어 보안 모듈(HSM)에 저장하고, 모든 중요 작업은 다수 인원의 물리적 승인 절차를 거쳐야 한다고 설명했다. ▲자금 보안 차단 메커니즘 구축: 대규모 출금 요청에는 24~72시간의 대기 기간을 의무 적용해 보안팀이 의심 거래를 차단할 수 있는 시간을 확보해야 한다고 밝혔다. 아울러 모든 프로토콜 운영 및 거버넌스 변경에는 타임락을 강제 적용하고, 즉시 실행 가능한 '제로 타임락' 권한 변경은 금지해야 한다고 강조했다. 기업은 앞서 언급한 대응 체계를 통해 내부적인 1차 방어선을 구축할 수 있지만, 국가 차원의 해커 조직이 수행하는 조직적, 지속적 공격에 대응하기에는 단일 기관의 방어 역량만으로는 한계가 존재한다. 이에 따라 기업은 내부 보안 체계를 강화하는 데 그치지 않고, 전 생애주기를 포괄하는 외부 보안 지원 체계까지 함께 구축할 필요가 있다. 공격 이전 단계에서는 전문 보안 기관을 통해 스마트컨트랙트 코드 감사, 정형 검증(Formal Verification), 모의 해킹(Penetration Testing) 등 인프라 수준의 보안 점검을 수행함으로써 잠재적 취약점을 사전에 식별하고 제거할 수 있다. 프로젝트 운영 단계에서는 24시간 긴급 대응 체계, 상시 리스크 모니터링, 그리고 온체인 반자금세탁(AML)•KYT 기반 자금 추적 역량이 필수적으로 요구된다. 또한 전 세계적으로 규제가 강화되는 상황에서, 준비금 증명(PoR) 감사와 라이선스 취득을 위한 컴플라이언스 지원 체계 역시 불법 자금세탁 경로를 차단하기 위한 핵심 요소로 부상하고 있다. 보고서는 이처럼 기초 코드 보안부터 온체인 자금 추적에 이르는 입체적 방어 체계를 구축하는 것이 디지털자산 산업의 지속 가능한 성장을 위한 필수 조건이 되고 있다고 강조했다. 보고서 전문보기: https://indd.adobe.com/view/be48d044-d9fb-428d-b9a9-8b740356853a

2026.05.13 09:51방은주 기자

제로트러스트보안협회, 'ZT 아버지' 존 킨더바그와 간담회

한국제로트러스트보안협회는 지난 11일 한국프레스센터에서 제로트러스트 보안의 창시자로 알려진 존 킨더바그(John Kindervag) 초청 간담회를 개최했다. 이날 협회는 국가·공공기관, 금융기관, 수요기업 등을 대상으로 제로트러스트보안의 개념과 구축방안에 관한 정보를 공유하고, 한국에서 제로트러스트보안의 확산과 이용 활성화를 위한 협력방안을 논의했다. 존 킨더바그는 전 세계 정부와 기업이 채택하고 있는 제로트러스트 보안 모델을 처음 바로세운 인물이다. 현재 일루미오 수석 에반젤리스트로 재직 중이다. 킨더바그는 이날 간담회에서 인공지능(AI)의 확산과 앤트로픽의 AI 모델 미토스의 출시로 해킹 공격이 고도화되고 있다고 진단하며, 대응을 위해 제로트러스트 보안으로 전환하는 것이 유일한 해답이라고 강조했다. 그는 보호해야 할 데이터 자산을 정의하고 정보처리 흐름을 진단하여 제로트러스트 환경을 설계하여야 하며, 해커의 공격 반경을 최소화하기 위해 네트워크의 마이크로세그멘테이션(Micro-Segmentation)의 중요성에 대해 역설했다. 김인현 한국제로트러스트보안협회장은 오프닝에서 "디지털 전환과 AI 서비스 확산을 뒷받침하기 위해서는 제로트러스트 도입이 필수"라며 "하지만 우리나라는 제로트러스트 제도와 정책 뒷받침이 아직 미흡하다"고 지적했다. 이어 김 회장은 "솔루션도 필요하지만 제로트러스트 아키텍처와 거버넌스를 먼저 해결해야 한다"며 "협회는 도입 성공을 뒷받침하기 위해 현장의 이슈를 공유하고 지원하기 위한 워킹그룹을 운영할 계획"이라고 밝혔다.

2026.05.13 09:37김기찬 기자

제로트러스트 창시자 "보안 본질, 데이터 유출 방지"

"제로트러스트(ZeroTrust, ZT)는 어떤 솔루션이나 제품을 쓰느냐가 아니라 무엇을 방어해야 하는지를 식별하는 것이 최우선입니다. 제품이 아닌 전략이기 때문입니다. 이에 '마이크로세그멘테이션(Microsegmentation)이야 말로 제로트러스트(ZeroTrust)의 근간입니다." 제로트러스트 창시자로 알려진 존 킨더바그(John Kindervag) 일루미오 수석 에반젤리스트는 12일 열린 기자간담회에서 이같이 강조했다. 일루미오는 침해 격리 전문 미국 보안기업이다. 이날 행사는 한국 시장 본격 공략에 나선 일루미오가 한국지사장과 함께 마련한 것으로, 킨더바그는 일루미오 아태 담당 영업총괄 부사장과 함께 방한했다. 킨더바그는 제로트러스트 구현을 위한 5단계 방법론과 더불어 제로트러스트 구현의 핵심 요소인 '마이크로세그멘테이션'을 지원하는 일루미오의 전략을 소개했다. 보안업계에 따르면 일반적으로 해킹은 공격자가 시스템 혹은 서버, 네트워크 등 노출된 자산의 취약점을 찾아내고, 이 취약점을 악용해 침투하는 것으로 시작된다. 이후 '횡적 이동'을 통해 탐지를 피해 다른 시스템 및 네트워크로 접근할 수 있는 영역을 확장한다. 횡적 이동 이후에는 권한 상승 취약점을 악용해 최고 관리자 권한이나 데이터를 탈취할 수 있는 수준의 권한을 빼앗는다. 권한을 획득한 해커는 데이터에 임의로 접근할 수 있게 되고, 외부로 유출하면서 침해사고가 발생한다. 최초에 취약점을 아예 제거한 상태로 유지하면 침투 자체가 불가능하겠지만, 이는 실현될 수 없다. 기업이나 기관은 수만개에 달하는 IT 자산과 협력사를 두고 있으며, 보안 담당자는 모든 자산의 취약점을 막아내야 한다. 반면 해커는 단 하나의 취약점만 가지고도 시스템에 침투할 수 있다. 심지어 이런 취약점은 매일같이 새로 생겨난다. 모든 취약점을 방어하기란 사실상 불가능하다. 이에 킨더바그는 '이미 침투는 이뤄졌다'는 관점 아래 보안 패러다임을 재정의했다. 취약점을 통한 침투 이후에도 피해 확산을 방지하기 위해 네트워크를 매우 작은 단위로 쪼개 보안 제어를 적용하는 '마이크로세그멘테이션'이 필요하다는 것이다. 킨더바그는 "보안의 본질은 데이터 유출 방지다. 민감한 데이터를 악의적인 사용자들이 탈취하는 것을 막아내야 하는 것"이라며 "이를 위해 보호해야 할 대상인 방어 표면을 식별하고, 마이크로세그멘테이션을 수행해야 하는 것이 중요하다"고 강조했다. 그는 "그러나 현행 사이버 보안은 이같은 원칙이 지켜지지 않고 있다"면서 "일반적으로 방어 표면에서부터 가장 멀리 떨어진 엔드포인트에서 경계, 모니터링하는 데 보안의 초점이 맞춰져 있다. 이로 인해 경계·모니터링 솔루션 자체도 2차적인 방어 표면이 되기도 하며, 공격자가 침투 이후 네트워크에서 머무는 시간인 '드웰타임'이 생긴다"고 지적했다. "제로트러스트 구현 5단계 있다…방어 표면 식별 최우선" 킨더바그는 이날 제로트러스트 구현을 위한 5가지 방법론을 제시했다. 먼저 그는 "방어 표면을 식별하는 것이 제로트러스트의 가장 기본인데, 방어 표면이라 함은 바로 'DAAS'다"라며 "데이터(Data), 애플리케이션(application), 자산(Assets), 서비스(Service) 중 하나"라고 설명했다. 두 번째로 킨더바그는 거대한 시스템 내에서 방어 표면 간 어떤 관계로 이어져 있는지 식별하는 것이 중요하다고 강조했다. 그는 "방어 표면 간에 어떤 네트워크로 이어져 있는지 한 눈에 확인할 수 있어야 한다"며 "과거에는 수작업으로 매핑을 해야 했으나, 일루미오는 이를 인공지능(AI) 기반으로 자동화했다. 제가 일루미오에 합류하게 된 이유이기도 하다"고 밝혔다. 다음으로는 제로트러스트 구현을 위해 어떤 제품이 필요한지를 기획하고 아키텍처를 구현해 시스템 내에서 제로트러스트 환경을 만들어야 한다고 제시했다. 이어 킨더바그는 구현된 아키텍처에 정책을 적용하고, 시스템을 지속적으로 모니터링할 필요가 있다고 역설했다. 킨더바그는 "일루미오 플랫폼은 방어 표면의 식별·정의서부터 매핑 등을 지원하는데, 침투로 의심되는 노드 발견 시 담당자가 한 눈에 알아볼 수 있도록 지원하고 있다"며 "어떤 네트워크 흐름에서 정책을 조정해야 하는지, 취약한 부분은 어디인지 한 눈에 보이기 때문에 점진적으로 더욱 단단해지는 시스템을 만들어갈 수 있다"고 말했다.

2026.05.12 21:52김기찬 기자

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년 말, 고도화된 딥페이크(Deepfake) 기술을 이용해 얼굴을 실시간으로 합성해 은행 본인인증을 통과, 비대면 대출이 실행된 사건이 발생했다. '눈 깜빡이기', '고개 돌리기' 같은 단순한 생동성(Liveness) 검사를 인공지능(AI)이 학습하면서 보안망이 뚫린 것이다. 딥페이크를 통한 금융 범죄 가능성이 '현실화'하면서 금융사는 물론이고 당국 역시 예의주시하고 있다. 최근엔 AI 에이전트 '미토스(Mythos)'가 전 세계를 충격에 빠뜨렸다. AI 기술이 발전하면서 AI를 통한 사이버 공격 및 보안 위협 수준이 올라갔다는 점이 실체로 확인된 것이다. 최대성 숭실대 AI안전성연구센터 교수는 12일 열린 국회 포럼에서 "AI 에이전트가 사이버 보안 위협뿐만 아니라 금융 사기까지 가장 큰 위협으로 다가올 것"이라며 "AI 에이전트에 숨겨진 공격 명령을 내리는 위협도 있다"고 진단했다. 또다른 위협으로는 양자 컴퓨팅으로 인한 양자 위협이다. 이창민 고려대 교수는 "양자 위협이 현실서 가져오는 문제점으로는 인터넷뱅킹·메신저·전자서명 등 거의 모든 인터넷 서비스에서 이용되는 공개키 암호가 무력하게 될 수 있다는 점"이라고 지적했다. 이 교수는 이어 "양자컴퓨터가 빠르면 2030년 느리면 2038년에 실현돼 아직 시간이 남았다고 생각하지만 문제는 지금 도청된(해킹된) 데이터를 모아놓고 양자컴퓨터를 쓸 수 있을 때 국가 안보 위협되는 행동을 할 수 있는 것"이라며 "지금 당장 시급하게 준비해야 하는 것"이라고 지적했다. 우길수 아톤 대표는 "RSA 등을 기반으로 금융 시스템이 짜여져 있는데 양자컴퓨팅이 오면 해킹에 취약하다는 것은 익히 알려져 있는 사실"이라면서 "전자서명인증 유효 기간이 최소 3년인데 양자컴퓨팅이 도래하는 시점을 역산해 미리 이를 준비해야 한다"고 강조했다. 해커 범죄 집단이나 해킹 프로그램으로 개인정보를 탈취했던 과거와 다르게 기술이 진화하고, 그 피해 속도와 규모가 커지면서 국내 금융사도 보안을 '비용'으로 단순히 치환하기 어려워진 실정이다. 딥페이크로 모바일 뱅킹 본인 인증 절차가 뚫리면서 다양한 기술을 결합하고 있는 상황이다. 카카오뱅크는 생동성 체크뿐만 아니라 안티 스푸핑(Anti-Spoofing) 기술을 활용하는 것과 더불어 전담 인력까지 배치했다. 카카오뱅크는 "전수 육안 모니터링을 병행해 기술적 탐지를 우회하는 의심 사례까지 관리하고 있다"면서 "알려지지 않은 신종 공격이나 기술적 사각지대를 최소화하기 위해 다중 방어 체계를 쌓고 있다"고 설명했다. 농협은행과 토스뱅크는 딥페이크를 통한 얼굴 인증을 막기 위해 거래 패턴이나 시도 내역을 종합적으로 분석하는 이상거래탐지(FDS) 시스템을 거치도록 설계했다. 농협은행은 "FDS와 연계해 이상 징후가 감지될 경우 선제적인 보호 조치를 한다"고 밝혔으며, 토스뱅크는 "안면 움직임을 실시간으로 분석하는 엔진이 돌아가고 있으며 보안 부서 내 모의 해킹을 통해 딥페이크 우회 가능성도 사전에 차단 중"이라고 말했다. 양자 위협에 따른 연구도 진행 중이다. 양자 암호와 양자 내성 암호와 같은 차세대 보안 기술에 대한 리서치에 돌입한 것이다. 양자 암호는 양자 역학의 물리적 특성을 활용한 물리 계층 보안 기술이며, 양자 내성 암호는 양자컴퓨터의 초고속 연산 공격에 견딜 수 있도록 설계된 차세대 암호 알고리즘으로 정리할 수 있다. 하나은행은 "2022년 은행 최초 양자 암호 통신 시범 인프라 구축 운영에 참여해 현재까지도 양자키분배, 양자 내성 암호 기반 전용 회선을 운영 중"이라고 말했다. 기업은행은 "양자 내성 암호가 금융 업무 환경에 현실적으로 적용 가능한지 여부를 사전 확인하기 위한 선제적 연구 수행 중"이라면서 "실제 금융시스템 적용 전 기술에 대한 타당성 검토 단계"라고 언급했다. 토스뱅크도 양자 내성 시스템 교체 전략을 진지하게 수립 중이다. 토스뱅크 측은 "양자 보안에 관한 연구는 순차적으로 양자 내성 시스템으로 교체하는 전략을 수립 중"이라며 "보완 제품 동향과 관련 솔류션에 대한 기술 검토을 병행하며 보안 환경 변화에 대비하고 있다"고 거론했다. 신한은행 관계자는 "아직 은행 서비스에 적용하기에는 한계가 있고, 충분한 기술력 검증이 필요한 상황"이라면서 "지난 4월부터 서비스 가용성과 보안성을 검증하기 위한 기술검증(PoC)단계에 와있다"고 짚었다. 그럼에도 업계와 학계에서는 현 정부의 보안 거버넌스만으로는 앞으로의 보안 위협을 막을 수 없을 것이라고 경고했다. 우길수 아톤 대표는 "보안 위협 시간은 하루가 다르게 빨라지면서 핀테크와 금융 인프라에 이중의 압력을 가하고 있다"며 "위협 속도는 점점 빨라지는데 제도나 가이드라인인 마련은 속도는 못미치고 있다고 생각한다. 정책과 산업과 현장이 같은 방향을 보고 움직일 때 수행이 원활하게 이뤄질 것"이라고 진단했다. 이어 우 대표는 "AI로 인한 해킹은 몇 시간 안에 들어오는데 (공격자를 위해) 총을 쏠까요 말까요를 묻고 있는 것"이라며 "우리나라도 AI 시대이기 때문에 보안을 실시간으로 진행하고, 사후에 (당국이) 통제하고 감사하는 체계로 바꿔야 할 필요가 있다"고 지적했다. 이상근 고려대 정보보호대학원 교수는 "과거 보안 취약점이 발생하고 공략까지 남은 시간이 2018년에는 2.3년이었다가 2022년 9.7개월, 현재는 10시간으로 대폭 줄었다"면서 "취약점을 막기까지 10시간밖에 없다는 이야기"라고 말했다. 이 교수는 "우리나라 금융사의 경우 망 분리로 인해 네트워크 취약점이 큰 데다가 패치를 업데이트 하는데 오래 걸리거나 시도조차 못하는 경우가 있다"며 "패치 이후 서비스 다운에 대한 운영자 책임에 대한 법적 제도의 정비, 신뢰있게 쓸 수 있는 AI를 위한 보안 분야 예산 확보 등이 필요하다"고 강조했다.

2026.05.12 15:53손희연 기자

KT, 1분기 수익성 주춤...부동산 기저효과+해킹 수습

KT가 예년보다 부진한 1분기 성적표를 내놨다. 지난해 서울 광진구 일대 분양이익 기저효과와 함께 침해사고 수습에 따른 비용이 늘어난 결과다. KT는 연결기준 지난 1분기 매출 6조 7784억원, 영업이익 4827억원을 기록했다고 12일 공시했다. 지난해 반영된 분양 매출 인식 등으로 매출은 연간 1.0% 감소한 수치다. 영업이익 역시 분양 이익으로 지난해 7000억원에 달했던 터라 연간 29.9% 감소했다. 별도 기준 배출은 4조 8346억원, 영업이익은 3139억원을 기록했다. 지난 2월부터 시행 중인 고객 보답 프로그램과 침해사고 관련 일부 비용이 반영됐다. 우선 무선사업은 위약금 면제에 따른 핸드셋 가입자 이탈 영향이 반영됐다. 1분기 말 기준 전체 무선 가입자 수는 2916만 2000으로 직전 분기 대비 소폭 늘었으나 핸드셋 가입자는 1115만 6000에서 1107만으로 소폭 감소했다. 1분기 말 기준 5G 가입자 비중은 전체 핸드셋 가입자의 82.7%다. 무선 사업 전체 매출은 1조 7574억원을 기록, 연간 0.2% 성장했다. 접속 매출을 제외한 무선 서비스 매출은 1조 6830억원으로 0.4%의 성장세를 이어갔다. 유선 사업은 가입자 기반 확대에 힘입어 매출이 전년 동기 대비 0.8% 증가한 1조 3216억원을 기록했다. 초고속인터넷은 기가인터넷 중심의 가입자 증가와 부가 서비스 이용 확대로 6402억원의 매출을 달성하며 전년 동기 대비 1.8% 성장했다. 1분기 말 기준 초고속인터넷 가입자 수는 1018만 8000이다. 기가인터넷 가입 비중은 70.1%로 직전 분기 수준을 이어갔다. IPTV를 포함한 미디어 부문 매출은 5260억원으로 연간 1.3%의 성장세를 보였다. IPTV 가입자 수는 직전 분기 대비 감소한 952만으로 지난해 3분기 수준을 기록했다. 기업서비스 매출은 8724억원으로 전년 동기 대비 2.2% 감소했다. 재난망과 같은 대형 구축사업 종료와 저수익사업 합리화 영향이라고 회사 측은 설명했다. 그룹사는 부동산, 미디어, 클라우드 핵심 포트폴리오를 중심으로 안정적인 실적 흐름을 이어갔다. KT에스테이트는 대전 괴정동 아파트 분양 사업의 공정률 확대에 따른 분양수익 증가로 전년 동기 대비 72.9% 늘어난 2374억 원의 매출을 기록했다. 국내 여행 수요 증가에 따른 호텔 객실 점유율과 객실 단가 상승도 실적 개선에 기여했다. 콘텐츠 자회사는 광고시장 둔화와 플레이디 매각 영향에도 전년 동기 대비 1.9% 성장한 1464억원의 매출일 기록했다. KT스튜디오지니는 프리미엄 오리지널 콘텐츠 라인업과 유통 다변화를 통해 경쟁력을 강화했고 KT밀리의서재는 가입자 증가와 구독 기반 매출 확대에 힘입어 실적 개선을 이어갔다. KT클라우드는 전년 동기 수준의 매출을 기록했다. 지난해 11월 개소한 가산 데이터센터의 가동률 확대와 신규 데이터센터 구축, AI 파운드리 사업 확장으로 DBO 매출 감소를 방어했다. 케이뱅크는 지난 3월5일 코스피 상장을 완료하며 성장 기반을 강화했다. 2026년 3월 말 기준 수신 잔액은 28조 2200억원, 여신 잔액은 18조 7500억원을 기록했으며 1분기 신규 고객 54만 명을 확보해 총 고객 수는 1607만 명으로 늘었다. BC카드는 8737억원의 매출을 기록, 전년 동기 대비 0.2% 증가했다.

2026.05.12 14:47박수형 기자

개보위 "주요 공공시스템 387개 직접 관리"

올 하반기부터 주요 공공시스템과 대규모 개인정보를 처리하는 약 1700개 고위험 시스템에 대해서는 정부가 직접 정기적인 점검을 실시한다. 특히 이중 320여 기관의 주요 공공시스템(387개)과 교육·복지, 통신 등 고위험 분야는 개인정보위가 직접 집중 관리한다. 또 선제적인 개인정보 보호 투자를 한 기업과 기관은 합당한 인센티브를 준다. 개인정보보호위원회(개인정보위)는 이 같은 내용을 담은 '예방 중심 개인정보 관리체계 전환 계획'을 12일 대통령 주재 국무회의에서 보고했다. 이번 계획은 AI 디지털 전환과 플랫폼 경제 확산으로 개인정보 활용이 전 분야에서 빠르게 늘어나는 상황에서, 사회 전반의 개인정보 보호 수준을 높이고 대형화되는 유출사고에 보다 실효적으로 대응하기 위해 마련됐다. 주요 추진내용은 다음과 같다. 중대·반복 위반 제재 강화로 억지력 제고 먼저, 반복적이거나 중대한 개인정보 보호법(이하 보호법) 위반행위에 대해서는 매출액의 최대 10%까지 과징금을 부과해 경제적 제재의 실효성을 높인다. 과징금 산정 기준도 현행 '3년 평균 매출액'에서 '직전 연도 매출액'과 '3년 평균 매출액' 중 높은 금액을 적용한다. 또한 신속한 조사와 처분을 위해 이행강제금을 부과하는 제도를 도입한다. 증거 은닉 행위는 제재를 강화하는 한편 신고포상금 제도도 도입할 계획이다. 다만, 영세기업의 경미한 보호법 위반은 재발 방지와 개선을 위한 시정 기회를 부여하되, 위반이 반복될 경우에는 엄정 대응할 방침이다. 자발적 보호투자 확대 및 위험기반 관리체계 구축 기업이 형식적인 보호법 준수를 넘어 실질적인 개인정보 보호 수준 향상을 위한 투자 확대와 책임경영을 강화하도록 유도한다. 앞으로는 법정 기준을 상회하는 선제적 보호조치, 적극적인 보안투자, 실효적인 안전관리체계 운영 여부를 종합적으로 평가해 과징금 감경 등 인센티브를 부여할 예정이다. 이와 함께 오는 9월부터 시행하는 경영진의 개인정보 보호 책임이 충실히 이행될 수 있도록, 기업의 개인정보 보호활동을 공개하도록 유도해 기업 스스로 보호 역량을 높이도록 할 계획이다. 이날 열린 추가 브리핑에서 송경희 위원장은 "개보위가 마련한 안전성 확보 조치 기준에 따른 투자는 최소한의 투자"라며 "열심히 예방 투자를 하면 그에 따른 인센티브를 주는게 우리가 시장에 보내는 메시지"라고 밝혔다. 한편, 개인정보위도 위험 수준에 따라 차등적으로 점검하는 위험기반 관리체계를 구축한다. 또 기업과 산업 전반의 개인정보 보호 경쟁력을 높이기 위해 클라우드 사업자, 전문수탁사, 시스템 공급사를 포함해 공급망 전반으로 점검을 확대한다. 개인정보위는 현재 상조 회사, 고객상담센터 등을 점검하고 있으며, 조속히 마무리해 발견된 미비점은 시정을 권고할 예정이다. 개인정보 처리 환경이 갈수록 복잡해짐에 따라 서비스가 출시된 이후에는 침해를 인지하거나 방지하기가 쉽지 않은 만큼, 시스템 설계 단계부터 개인정보 보호를 반영하는 개인정보 중심 설계(PbD, Privacy by Design)의 필요성도 커지고 있다. 이에 개인정보위는 서비스 기획·설계 단계부터 PbD 원칙이 반영되도록 PbD 원칙을 제도화한다. 또한 개인정보 영향평가 기준과 ISMS-P 인증 기준에 개인정보 보호 중심설계 원칙을 반영할 계획이다. 개인정보위는 지난 2월 현황 조사를 통해 공공부문의 개인정보 보호 인력과 예산 부족을 확인한 바 있다. 인력 관련 송 위원장은 "평균 3.3명"이라고 설명했다. 이에 관계부처와 협력해 전담 인력과 예산을 확충하고, 민관 협력을 통해 전반적인 보호 수준을 끌어올릴 계획이다. 송 위원장은 "보안 솔루션을 적용한다든지 취약점 점검을 위한 모의 해킹 등은 예산이 필요하고, 이를 예산 당국과 이야기 하고 있다"고 말했다. 개인정보 보호 전담인력의 처우 개선도 함께 추진한다. 개인정보 보호 전문인력 양성 기반도 구축한다. 현장에서 실제 문제를 해결할 수 있는 전문인력을 양성하기 위해 대학원 과정을 권역별, 지역별로 확대해 나갈 방침이다. 정책 담당자, 개발자, 사고 대응 조직과 같이 대상별 직무를 분석해 맞춤형 실무 교육 프로그램도 새롭게 설계해 운영할 계획이다. 신속한 피해구제와 회복 지원 개인정보 유출로 인한 국민 피해를 보다 실질적으로 구제하기 위해, 유출 사고 시 기업·기관의 손해배상 책임을 원칙으로 하고, 전반적인 입증 책임을 기업이 지도록 해 법정 손해배상 제도를 활성화한다. 또한 다크패턴처럼 이용자를 속이거나 오인하게 만들어 개인정보 수정, 동의 철회, 탈퇴를 어렵게 하는 행태를 집중 점검하고, 개인정보 침해신고센터도 전문상담과 컨설팅, 피해조치 지원 등 기능을 강화한다. 민감정보 유출 시에는 SNS 등에서의 불법 유통 여부를 모니터링하여 탐지·삭제하고, 수사기관과 협력해 개인정보 불법 유포자와 이용자를 끝까지 추적·처벌하는 등 엄정 대응할 방침이다. 개인정보위 송경희 위원장은 “모든 사고가 그렇듯이, 개인정보도 한 번 유출되면 피해를 온전히 되돌리기 어렵고 회복에도 긴 시간이 걸린다.”면서 “개인정보위는 앞으로 사후 책임에 더해 사전예방이 잘 작동할 수 있는 체계를 구축하여 국민의 정보를 보다 안전하게 지키고 국민이 신뢰할 수 있는 개인정보 활용 환경을 만들어가겠다”고 밝혔다. 한편 송 위원장은 개인정보 대량 유출로 과징금 판결을 앞두고 있는 쿠팡과 KT에 대해 "빠르게 일정을 진행하고 있다"고 밝혀 조만간 두 사건에 대해 판결이 있음을 시사했다. ■ 주요 질의답변 Q1: 왜 지금 예방 중심 개인정보 보호 체계로 전환하는가? "AI·디지털 전환과 플랫폼 경제 확산으로 개인정보 활용 규모·범위 확대되어 유출사고는 대형화되고, 새로운 프라이버시 위험영역(gray area)이 증대되고 있다. 사후 규제만으로는 유출로 인한 피해 회복이 어렵고, 기존 제도보다 앞서나가는 새로운 위협을 효과적으로 통제할 수 없다. AI 시대 최적의 개인정보 보호 방법은 철저한 사전 예방 관리다. 정확한 정보자산 식별, 개인정보 접근 권한 최소화 등 예방 관리를 철저히 함으로써 유출 사고를 미연에 방지하고, 설령 사고가 나더라도 피해를 최소화할 수 있으며 신속히 탐지·복구할 수 있다." Q2: AI 시대에는 기업의 데이터 활용이 중요한데, 예방을 강조하여 규제를 강화하면 한국 기업의 글로벌 경쟁력을 약화시키는 것 아닌가? "개인정보 보호는 기업 경쟁력의 제약이 아니라, 지속 가능한 데이터 활용과 혁신의 기반이다. 이용자와 국민이 기업의 고객정보 관리에 대해 신뢰를 가져야만, 기업도 안심할 수 있는 환경에서 맞춤형 서비스, 데이터 기반 혁신, AI 활용을 지속적·효과적으로 확대할 수 있다. 현재 개인정보 안전에 대한 국민 신뢰 수준이 매우 낮은 수준이다. 국가데이터처 사회안전인식도 2024년 조사에 따르면, 국민 10명 중 6명이 개인정보 유출에 불안하다고 했다. 사전 예방 관리체계 전환을 통해 사회 전반의 보호 수준을 끌어올리고, 국민이 신뢰할 수 있는 데이터 활용 환경을 조성할 필요가 있다. Q3. CEO, CPO의 책임을 강화하는 추세인데, CEO가 개인정보 보호를 위해 어떤 것을 챙겨야 한다고 보는가? "개인정보 보호를 단순한 규제 준수나 비용 문제가 아니라, 기업 신뢰와 지속가능한 성장을 좌우하는 경영의 핵심 의제로 인식하는 것이 중요하다. 기업·기관은 개인정보 수집·이용·보관·제공·파기 등 개인정보 생애주기 전반을 파악하고 각 단계에서 필요한 안전조치가 이행되도록 관리해야 하며, 개인정보 보호는 일회성 대응이 아닌 기획·개발·운영 전 과정에서 위험요인을 점검·개선하는 지속적인 관리 과정이어야 한다. 아울러 대표자는 이러한 체계가 현장에서 작동할 수 있도록 예산, 인력, 시스템 등 필요한 경영자원을 투입하고, CPO가 조직 내에서 실질적인 권한과 책임을 갖고 역할을 수행할 수 있도록 지원해야한다. '개인정보 보호법' 개정('26.9.11. 시행)으로 CEO에 개인정보 처리·보호의 최종책임자로서의 관리·감독 의무 부여, CPO 지정·변경·해제 시 이사회 의결 및 신고가 의무화됐다. Q4. 미토스 등장으로 인해 보호 환경이 달라졌다. 예방중심의 새로운 대책이 새로운 환경에서도 효과적이라고 보는가? "AI 기반 공격이 현실화되고 보호 환경은 빠르게 바뀌고 있지만, 개인정보 보호의 본질은 변하지 않는다. 해킹 공격이 고도화·지능화될수록 정보자산 식별, 상시 위협 탐지, 철저한 개인정보 접근 권한 관리 등 기술적·관리적·물리적 보호조치를 포함한 안전조치를 충실히 이행하는 것이 매우 중요하다는 게 전문가들의 공통적 의견이다. 이러한 보호체계가 제대로 작동해야 사고 예방과 함께 사고 시 신속한 복구가 가능하며, 예방 중심 관리체계를 통해 새로운 환경에서도 기본 보호체계의 실효성을 높이도록 하겠다." Q5. 이번 계획 발표 관련, 후속 조치는 어떻게 진행되는가? "이번 예방 중심 안전관리체계 전환 계획은 크게 세 가지 내용으로 구성돼 있다. 첫째, '중대·반복 위반에 대한 제재 강화'의 경우, 징벌적 과징금 부과는 법률 개정을 통해 올해 9월부터 시행되며, 시행령 등 하위 법령 마련 과정에서 구체적인 내용이 담긴다. 둘째, 과징금 부과 시 매출액 산정 기준 강화 역시 이 달 중 시행령 개정 절차가 마무리될 예정이며, 이행강제금 도입 등 조사의 강제력 강화 역시 관련 법안이 발의되어 있는바, 국회 심의를 적극 지원하겠다. 셋째, '자발적 보호투자 확대' 및 '위험 기반 관리체계 구축'은 5월말 경제관계장관회의를 통해 상세 내용을 발표할 예정이다. 국민의 권리 보호 강화를 위한 침해신고센터 기능 강화, 인력 확충 등은 2027년 예산 확보 등을 통해 단계적으로 실행해 나갈 계획이다."

2026.05.12 14:43방은주 기자

"미국은 글래스윙, 한국은 캐노피"...티오리, 보안 대연합 추진

'글래스윙' 프로젝트와 비슷한 보안연합체가 국내 소재 보안기업 티오리를 중심으로 만들어진다. 앤트로픽의 AI 모델 '미토스(Mythos)'가 사이버 환경에 큰 위협이 될 것으로 전망되는 가운데 미토스의 보편화나 앤트로픽의 정보 공유를 무작정 기다릴 수 없다는 것이다. 이를 주도하고 있는 박세준 티오리 대표는 지난 8일 열린 과학기술정보통신부의 미토스 관련 보안 기업 간담회를 마친후 자신의 페이스북에 "간담회 중 많은 참석자들이 미토스가 보편화되거나 글래스윙(Glasswing)에 포함될 때까지 마냥 기다릴 수 없다는 취지의 의견을 줬다"며 "저 또한 이 의견에 격하게 동의하며, 글래스윙보다 더 포괄적인 이니셔티브인 '캐노피 프로젝트(Project Canopy)'를 준비 중"이라고 밝혔다. 박 대표는 세계 최고 권위 해킹대회 '데프콘 CTF'에서 다수 우승한 경력을 갖고 있다. 미토스가 압도적인 취약점 탐지 및 자율 공격 코드 생성 능력을 갖춘 것으로 알려지면서 앤트로픽은 미토스를 공격자가 사용하게 됐을 때의 위험성을 고려해 '글래스윙'이라는 폐쇄형 프로젝트를 통해 자국 내 일부 기업 및 기관에만 한정해 공개했다. 이 프로젝트에는 구글, 마이크로소프트, 애플 등 주요 52개 기업·기관이 참여하고 있다. 11일 과학기술정보통신부(과기정통부)에 따르면 류제명 과기정통부 2차관은 앤트로픽의 마이클 셀리토 글로벌 정책 총괄을 만났으나, 글래스윙 참여 여부는 정해지지 않았다. 앤트로픽에 사이버보안 관련 한국 기업·기관과의 협력을 제안하고, 한국이 취약점 공개에 사전 대비할 수 있도록 정보공유를 요청한 것이 전부다. 박 대표는 "현장에서 관찰한 바는 취약점 발견과 같은 과제는 파운데이션 모델 성능만큼이나 중요한 것이 그 위에 올라가는 시스템"이라며 "티오리가 2주 전 발표한 백서 'You Don't Need Mythos. You Need a system'에서 시판 중인 범용 모델만 쓰고도 Mythos의 결과를 재현하고 앤트로픽에서 언급하지 않은 12건의 제로데이를 추가로 찾은 것도 그 덕분이다. 주권적 파운데이션 모델과 함께 이를 운용하는 독자적 시스템이 같이 있어야 완결이 된다"고 밝혔다. 그는 이어 "5월중 캐노피 프로젝트에 관심 있는 모든 사람, 조직에 소개를 마치고, 6월부터는 실질적인 이니셔티브를 진행해 얼라이언스에 참여한 모든 기업 및 기관이 다가올 쓰나미를 보다 안전하고 단단하게 견뎌낼 수 있도록 할 것"이라며 "이달 중순경 캐노피 프로젝트 이니셔티브에 초대 얼라이언스 멤버로 참여하기로 한 기업, 기관, 부처를 웹사이트를 통해 공개할 것"이라고 말했다.

2026.05.11 20:00김기찬 기자

시옷 컨소시엄, 54억 규모 '피지컬AI 보안R&D' 주관기관 선정

시옷(대표 박현주)은 산업통상자원부 산하 한국산업기술기획평가원(KEIT)이 추진하는'전자부품산업기술개발(R&D)' 사업의 주관기관으로 선정됐다고 11일 밝혔다. 이번 협약을 통해 시옷은 총사업비 54억 원(정부지원금 약 40억 원) 규모의 '온디바이스 AI 기반 자율행동체용 경량 보안 에이전트 개발' 에 본격 착수했다. 2028년 12월까지 33개월간 진행하는 사업이다. 로봇 등 자율행동체의 폭발적 성장에 발맞춰 급증하는 펌웨어 해킹 및 접근제어 우회 등의 물리적·사이버 위협을 원천 차단하는 데 목적이 있다. ■ 딥테크 기술력 입증… 피지컬AI 보안 핵심' 온디바이스E2E' 아키텍처 확립 자율이동로봇(AMR) 등 자율행동체는 일반 IT기기와 달리 해킹 시 즉각적인 물리적 피해로 이어질 수 있어, 기존 클라우드 중심 보안만으로는 한계가 있다는 지적이 제기돼 왔다. 이에 따라 기기 내부에서 실시간으로 위협을 탐지하고 기기 자체를 보호하는 '온디바이스 보안' 기술이 차세대 보안 아키텍처로 주목받고 있다. 시옷 컨소시엄은 단말에서 직접 이벤트를 수집하고 AI 추론 및 정책 결정을 통해 즉각적인 대응 제어까지 수행하는 '경량 보안 에이전트'를 자체 개발한다. 이와 함께 TUF(The Update FRAMEwork) 기반의 무선 업데이트(OTA) 검증 및 롤백 기술을 적용해 엔드투엔드(E2E) 보안 아키텍처 구현을 추진한다. ■ R&D를 넘어선 '빠른 상용화'… 유진로봇·현대협력사 연계 통한 완벽한 실증(PoC) 특히 이번 과제는 연구를 위한 연구에 그치지 않고, 즉각적인 시장 진입이 가능한 컨소시엄을 구축했다는 점이다. 주관기관인 시옷과 함께 한국전자기술연구원(KETI), 테이아, 유진로봇이 공동연구기관으로 참여했다. KETI는 멀티모달 기반 데이터 수집 및 실시간 이상 탐지 기술을 담당하며, 테이아는 제조 공정 환경에서 보안 실증을 수행한다. 유진로봇은 자율주행 로봇을 운영하는 물류 환경 테스트베드를 제공, 실제 운영 환경에서의 검증을 맡는다. 이번 사업은 제조·물류 현장 실증까지 포함해 기술의 즉각적인 사업화 가능성을 검증하는 것이 특징이다. ■ 'KCMVP·국제표준' 확보… 강력한 진입장벽 구축 및 글로벌 정조준 시옷은 이번 과제를 통해 국가정보원의 KCMVP(암호모듈검증) 레벨1(Level-1) 인증과 국제 산업보안표준 IEC 62443 기반 개발·검증 체계 확보를 목표로 한다. 이를 통해 공공 및 국방 시장 진입 기반을 마련하고, 글로벌 시장에서의 기술적 진입장벽(경쟁우위)을 확보한다는 전략이다. 확보한 기술과 레퍼런스는 향후 스마트시티, 공공안전, 국방 등 다양한 피지컬 AI 산업으로 확장될 전망이다. 박현주 시옷 대표는 "AI와 로봇 기술이 결합되는 피지컬 AI 시대에는 자율행동체 보안이 필수 인프라로 자리 잡고 있다"며 "각 분야 전문기관과 협력을 통해 온디바이스 기반 보안 아키텍처를 구축하고 산업 전반의 신뢰성을 높이는 데 기여하겠다“고 밝혔다.

2026.05.11 16:10방은주 기자

SK쉴더스, AI 보안 '루키' 키운다…교육 프로그램 운영

SK쉴더스(대표 민기식)는 국내 기업의 보안 분야 실무자를 대상으로 '생성형 AI 활용 보안 역량 강화' 교육 프로그램을 운영한다고 11일 밝혔다. 이번 교육은 SK쉴더스 루키즈 홈페이지를 통해 오는 25일까지 신청할 수 있으며, 총 30명을 선착순으로 모집한다. 최근 생성형 AI 확산으로 사이버 공격의 규모와 속도가 빠르게 고도화되고 있다. 글로벌 보안 기업 크라우드스트라이크가 발표한 '2026 글로벌 위협 보고서'에 따르면, 지난해 AI를 활용한 사이버 공격은 전년 대비 89% 증가했으며, 시스템 침투에 소요되는 평균 시간은 29분으로 전년 대비 65% 단축된 것으로 나타났다. 실제로 단 27초 만에 방어 체계를 무력화한 사례까지 보고됐다. 이처럼 공격 방식이 지능화·자동화되면서 취약점 분석, 침해사고 대응, 보안 관제 등 보안 업무 전반에서도 AI 기반 대응 역량의 중요성이 커지고 있다. 특히 중소기업의 경우 제한적인 기술과 인력 여건으로 인해 대응에 어려움을 겪으면서, 기업 규모에 따른 보안 역량 격차가 확대될 수 있다는 우려도 제기되고 있다. 이에 SK쉴더스는 보안 실무자가 생성형 AI를 실제 업무에 효과적으로 활용할 수 있도록 돕는 실무 중심 교육 과정을 기획했다. 반복적이고 방대한 보안 데이터를 AI로 자동화하는 실습 중심으로, 현장 업무 효율성 제고에 초점을 맞췄다. 교육 과정은 생성형 AI 기반 보안 기술 이해부터 실습, 프로젝트 수행까지 단계적으로 구성됐다. ▲보안 데이터 처리 ▲취약점 진단 및 분석 ▲침해사고 탐지 및 대응 등 사이버보안 핵심 업무 전반에 생성형 AI를 적용하는 실무 역량 강화에 중점을 뒀다. 교육은 실제 사이버 공격 대응 프로세스를 반영한 문제중심학습(PBL) 방식으로 운영된다. 수강생들은 SK쉴더스 EQST의 모의해킹 환경과 챗GPT 등 생성형 AI 도구를 활용해 공격 시나리오 분석부터 대응 전략 수립, 결과 보고서 작성까지 전 과정을 직접 수행하며 실전 대응 경험을 쌓는다. SK쉴더스는 이번 교육을 통해 중소기업을 포함한 국내 기업의 보안 실무자가 최신 생성형 AI 보안 기술과 실무 경험을 축적함으로써 개인 역량을 강화하고, 기업 규모에 따른 사이버보안 대응 역량 차이 완화에도 기여할 것으로 기대하고 있다. SK쉴더스 관계자는 “AI를 활용한 사이버공격이 일상화되는 시대에 보안은 개별 기업을 넘어 산업 전체가 함께 대응해야 할 과제”라며 “이번 교육이 생성형 AI 보안 위협에 대비한 실무 역량을 높이고, 국내 사이버보안 생태계 전반의 대응력을 높이는 계기가 되길 기대한다”고 말했다.

2026.05.11 10:07김기찬 기자

"AI기반 보안위협 전략 제시"...AI스페라, 'CIPC 2026' 개최

AI스페라가 올해 두 번째 보안 전문 컨퍼런스를 개최한다. 공격표면관리(ASM) 및 위협 인텔리전스(CTI)를 중심으로 한 실무형 인사이트를 제공함으로써 인공지능(AI) 기반 보안 위협에 보안 실무진이 선제적으로 대응할 수 있도록 이정표를 제시한다는 계획이다. AI스페라는 오는 14일 그랜드 인터컨티넨탈 서울 파르나스에서 ASM·CTI 전문 컨퍼런스 'CICP 2026(Criminal IP Conference 2026)'을 개최한다고 11일 밝혔다. CIPC는 AI스페라가 주최하는 보안 전문 컨퍼런스다. 올해 행사는 'AI로 추적하는 공격표면, 확인된 것만 믿는다'를 주제로 열린다. AI 기반 공격이 본격화되는 환경에서 기업이 외부 노출 자산을 어떻게 식벼라고 관리해야 하는지에 대한 방향성을 제시할 예정이다. AI스페라는 AI 기술과 오픈소스 인텔리전스(OSINT) 기반 데이터 수집 역량을 바탕으로 글로벌 150개국에서 서비스 중인 공격표면 기반 CTI 플랫폼 '크리미널IP(Criminal IP)'를 운영하고 있다. 번 컨퍼런스에서는 크리미널IP의 핵심 기술과 신규 업데이트, 실제 고객 사례를 바탕으로 변화하는 보안 환경에 대응하기 위한 운영 전략도 공유한다. 최근 앤트로픽의 AI 모델 '미토스(Mythos)'로 인한 AI 기반 사이버 위협이 부각되고 있다. 이에 기업 보안에서도 외부에 노출된 자산을 정확히 식별하고 선제적으로 관리하는 역량이 더욱 중요해졌다는 것이 AI스페라의 주장이다. CIPC 2026 역시 이같은 흐름에 맞춰 보안 담당자들이 현업에서 참고할 수 있는 실질적인 대응 방향을 제시하는 데 초점을 맞췄다. 이번 행사에는 강병탁 AI스페라 대표를 비롯해 김휘강 AI스페라 공동창업자 겸 고려대 정보보호대학원 교수, 정우철 AI스페라 최고기술책임자(CTO) 등 AI스페라 주요 경영진이 연사로 참여한다. 이들은 AI 시대의 보안 운영 방향, 차세대 ASM 전략, 공급망 보안 리스크 가시화 방안 등을 주제로 발표할 예정이다. 또한 윤영 익스웨어랩스 CEO, 박인환 한화솔루션 전략부문 정보보호사무국 프로, 이재원 호텔신라 정보보호팀 CISO/상무 등 외부 보안 전문가들도 연단에 오른다. 이들은 기업 환경에서의 ASM 활용 사례와 산업별 보안 인사이트를 공유한다. 강병탁 AI스페라 대표는 “지난해 CIPC를 통해 공격표면관리와 위협 인텔리전스에 대한 기업 보안 담당자들의 높은 관심을 확인했다”며 “올해 CIPC 2026은 AI 기반 공격과 자동화된 위협이 본격화되는 환경에서 기업이 외부 공격표면을 어떻게 파악하고 통제해야 하는지 논의하는 자리가 될 것”이라고 말했다.

2026.05.11 09:52김기찬 기자

'모두의 창업' 신속 심사...첫 합격자 130명 선정

중소벤처기업부(중기부)는 '모두의 창업' 신속 심사를 통해 첫 합격자 130명을 선정했다고 10일 밝혔다. '모두의 창업' 신속 심사는 신청자 집중에 따른 심사 지연과 보육 일정 차질을 최소화하기 위해 신청자가 많은 보육기관을 중심으로 창업 인재를 우선 선발하는 방식으로 도입됐다. 기관별 신청 현황과 지역 균형 배분을 함께 고려해 총 49곳의 신속 심사 기관을 선정했다. 11일오전 9시 기준 38개 기관에서 130명의 창업가를 먼저 심사해 '모두의 창업 플랫폼'에서 발표했다. 분야별로 보면 일반 및 기술 30곳, 로컬 8곳이다. 지역별로 보면 수도권 10곳, 비수도권 28곳이다. 창업 분야별로는 일반 및 기술 분야 102명, 로컬 분야 28명이 선발됐다. 창업 아이디어에 인공지능 기술을 접목하겠다고 도전한 창업가도 총 44명으로 전체 합격자의 33.8%를 차지했다. 연령별로는 39세 이하 청년층이 83명으로 전체 합격자의 63.8%를 차지했다. 비수도권 보육기관에 신청한 창업가는 94명으로 전체 합격자의 72.3%를 차지했다. 이번에 합격한 창업 아이디어로, 일반 및 기술 분야는 '비영어권 학생이 스스로 한국 유학을 준비하는 플랫폼(서울과학기술대학교)'으로 도전한 첫 외국인 합격자가 탄생했다. '차량 주행 데이터 기반 싱크홀 조기감지(한남대학교)'와 같이 도시·사회문제 해결에 도전하는 창업가도 있었다고 중기부는 설명했다. 또한 20년 이상 장기재직하며 쌓은 현장 경험을 바탕으로 '스마트 상수도관 자동 세척·진단·소독 시스템(씨앤티테크)', '정보유출 방지를 위한 내부해킹 근원지 추적(대전창경)' 등 창업 아이디어로 도전한 사례도 이어졌다. 로컬 분야의 경우 지역 독립서점을 살리기 위해 '문학(독립서점)과 전통주(양조장)를 결합한 로컬 복합문화공간 구축(광주창경)'과 전통시장의 매출 증대를 돕기 위한 '전통시장 농·수산물 진공 리패킹(경북/대구창경)' 등의 아이디어가 선정됐다. 한성숙 중기부 장관은 “이번 신속 심사를 통해 탄생한 합격자들은 앞으로 이어질 '모두의 창업'의 긴 여정을 밝히는 첫 등불이 될 것”이라면서 “공고 마감 전까지 기관별 신속 심사를 이어가고, 플랫폼으로 전 국민의 도전을 집중시키며 '모두의 창업'에 혁신의 열기를 불어넣을 것”이라 밝혔다.

2026.05.10 21:01방은주 기자

배 부총리, 보안기업 만나 미토스 대응 논의

정부가 '미토스'에 대응, AI기반 사이버공격에 대한 대응책을 마련, 5월말~6월초 발표한다. 또 배경훈 과기정통부 장관 겸 부총리가 보안산업계 기업인들과 간담회를 갖는 자리도 1~2주안에 마련된다. 과기정통부 최우혁 정보보호네트워크실장은 8일 오후 백브리핑 기자간담회를 열고 이 같이 밝혔다. 앞서 이날 오전 과기정통부는 배경훈 부총리가 참석한 가운데 글로벌 인공지능 기업의 사이버보안 프로젝트 관련 대응방안을 논의하기 위한 간담회를 개최했다. 최 실장 백브리핑은 간담회 내용을 설명하기 위한 것으로 배 총리 지시로 마련됐다. 오전 간담회는 미토스 같은 고성능 AI 모델에 대한 보안 영향과 대응방안을 논의하기 위해 마련했다. SKT, 업스테이지, 모티프테크놀로지스 등 독자 파운데이션 모델 개발 참여기업과 주요 AI 기업, 김진수 한국정보보호학회장을 비롯한 AI 보안 분야 학계 전문가, 한국정보보호산업협회장을 비롯한 주요 정보보호기업 대표, 주요 기업 CISO 등이 참석했다. 특히 간담회에서는 과기정통부가 기업 동의를 받고 앤트로픽의 '클로드 오퍼스(OPUS) 4.7'를 활용해 기업 서비스를 모의 침투한 결과도 공유됐다. 발표는 실제 침투 업무를 담당한 한국인터넷진흥원(KISA) 박용규 침해사고대응단장이 했다. 박 단장은 취약점 7개를 찾아낸 과정을 간담회 참석자들에게 시연했다. '미토스'는 미국 AI전문기업 앤트로픽이 개발해 지난달 7일 공개한 범용AI다. 보안 취약점 탐지와 공격이 이전 AI보다 가공할 정도로 좋아 세계에 보안 경계령을 불러왔다. '미토스'의 해킹 능력에 놀란 미국 정부는 즉각 민간 빅테크들과 대응책을 모색했고, 개발사인 앤트로픽은 '글래스윙' 프로젝트라는 이름으로 52개 자국기업과 기관에 이를 제공, 패치 연구를 할 시간을 제공했다. 앤트로픽과 경쟁하고 있는 오픈AI도 지난달 23일 새 AI 'GPT 5.5'를 발표했는데, 일부 해킹 테스트에서 미토스보다 나은 성적을 거뒀고, 자사 사이버보안 협력 프로그램인 TAC(Trusted Access for Cyber)에 참여하는 기업 및 기관에 해당 모델 정보를 우선 제공했다. 최근(7일)에는 TAC 참여 문호를 확대하는 계획도 발표했다. 과기정통부도 미토스 대응책에 긴급 나서 지난달 14일 전국 CISO(약 3만여 개사)를 대상으로 보안대비태세 점검을 요청한 데 이어, 30일에는 'AI 기반 사이버공격 대비 기업 대응 요령 및 CEO 행동 수칙'을 추가로 배포했다. 아래는 최 실장과 기자들간 일문일답 -예정에 없던 기자간담회를 열게 된 이유는 "간담회때 논의한 내용을 부총리께서 언론에 상세히 밝히는 게 좋겠다고 말씀했다. 간담회 내용을 공개 하지 않는 대신 이렇게 백브리핑 자리를 마련했다. 부 총리께서 회의를 주재한 이유는 CISO나 CEO의 단기 대응적인 방법만 제시하는 게 아니라, AI 발 사이버 공격 가능성이 높아져 중장기적이고 체계적인 대응이 필요해졌기 때문이다." -간담회서 나온 내용은 "참석자들은 미토스 같은 AI 보안 모델에 대해 사이버 보안 분야에 상당한 변화를 줄 것이라는 견해가 많았다. 과대평가됐다는 지적도 있었다. 하지만 미토스 같은 형태 고성능의 AI 기반 사이버 방어 및 공격 수단 서비스 등장에 대응책을 모색해야 한다는 것에는 모두가 동의했다. 특히 대규모 취약점이 발생할 가능성과 함께 국내 망분리 환경과 과도한 레거시 시스템에 대한 의존도 같은 우려가 제기됐다. 글래스윙 프로젝트를 거론하며 정부 차원 대응책 요구 마련과 구체적으로 영국 사례도 제시됐다. 기업 또는 기관이 정부의 IT 자산 목록을 제출할 경우 그 자산에 맞춘 사이버 알람이나 정보를 제공하고 있는 영국의 얼리 워닝(Early Warning) 사례도 언급됐다. 유럽의 경우 취약점을 위험도로 분류하고 고위험 경우에는 패치 시한을 1~2주 내로 강제하는 제도를 가지고 있다는 의견도 있었는데, 이런 것은 확인이 필요하다. 이밖에 패치 담당자 책임 완화와 화이트해커의 모의 침투 허용도 거론됐다. 이는 이미 제도적으로 도입하겠다고 발표한 바 있다. 전문인력 양성과 AI보안 모델을 통한 신속한 자동화, AI보안 주권 이야기도 나왔다. 이런 전문가들의 의견에 앞으로 온오프라인 토론을 더해 AI에 따른 정보보호 패러다임 변화를 잘 설계, 5월 말이나 6월 초 언론에 공개하겠다." -글래스윙 프로젝트에 참여하지 못할때를 대비한 프로젝트B가 있나. 독파모의 보안 특화 모델로 충분한가 "회의에 독파모 기업들도 참여했다. 독파모를 가지고, 보안 주권 차원에서 우리도 독파모에서 나오는 훌륭한 AI 시스템을 활용하는 방안을 잘 생각을 해봐야 한다는 논의에 대한 공감대가 있었다. 다만, 그 시기는 지금 제시하기 어렵다. 글래스윙 참여는 앤트로픽과 계속 협의하고 있다." -보안 특화 모델에 대한 구체적인 얘기들이 있었나 "우리나라처럼 '독파모(독립파운데이션모델)'를 추진하는 국가들이 없다. 독파모를 잘 활용, 검토가 필요하다는 거지, 확정적으로, 단정적으로 무조건 하자는 건 아니다. 필요성에 공감하고 있고, 의견 수렴을 한다는 것이다." -클로드 오퍼스 4.7로 시행한 해킹 시연에서 발견된 구체적 취약점을 말해준다면. 미토스가 27년된 버그를 찾아낸 것 처럼... "어떤 솔루션에 대한 취약점을 찾은 것이 아니라, 기업이 운영하고 있는 실제 서비스에 대한 취약점을 찾아 침투하는 과정을 시연했다. 예를 들어 홈페이지가 갖고 있는 인증 우회 취약점이 대표적이다. 이런 취약점을 찾고 이를 통해 계정을 확보하고, 그 계정을 통해 그 사이트에 접속한, 그 일련의 과정을 AI를 통해 한번 시행해봤다. 더 쉽게 말하면, 패스워드를 몰라도 AI가 새 패스워드를 만들어 취약점을 찾은 거다." -류제명 차관이 11일 앤트로픽을 만나는데, 이번 만남에서 글래스윙 프로젝트 참여가 확정되나? 또 안건은? "11일 그런 회의가 있다는 것 까지만 말할 수 있을 것 같다. 구체적인 내용은 여기서 말하기 어렵다. 우리가 아니라 AI실이 담당하고 있다." -글래스윙 프로제트 참여는 아무 기업이나 들어가는게 아닌데, 우리측 에서 누가 담당하고 있나 "글래스윙 창여 기업 및 기관은 52개다. 우리가 (명단) 요구를 요구를 했는데, 비공개 사항이라고 하더라. 우리는 정부 차원에서 대응을 하고 있고, AI 안전연구소와 KISA가 접촉중이다." -과기부만의 단일 대응으로는 어려울 거라는 얘기가 있는데....국정원과 안보실과도 협업을 계획하고 있나 "민간군 체계에서 안보실을 중심으로 대응하고 있다. 범정부적으로 대응을 하고 있다고 봐주시면 된다." -패스워드를 통한 취약점 말고 다른 취약점은? "총 7가지 취약점을 발견했다. AI 해커에 가까운 전문가가 하는 부분, 또 일반 직원이 하는 테스트로도 돌려봤다. 전문 해커가 수작업으로 했다면 며칠 걸릴 일을 AI는 10여 분 만에 찾아냈다. 일반 직원의 경우 프롬프팅도 어렵지만 가드레일을 넘는 것도 쉽지 않았다. "정당한 직원이냐"고 계속 물어본다. 우리가 확인한 건, 일반인은 아니고 전문가 보다는 확실히 AI가 더 빠르다는 것이다. 국회서도 미토스에 대해 물었는데, 미토스는 나중에 공개되면 해 볼 계획이다." -글래스윙 프로젝트 참여 52곳 명단 확보했나? 오픈AI TAC에 참여하는 한국 기업이나 기관 명단 확보하고 있나? 정확히 몇 곳인가? " 확보 못했다. 비공개라고 하더라. TAC에 참여하는 곳은 몇 곳 있다. 기업이나 기관에 공개해도 되는 지 확인해보고 말하겠다." -중장기적으로는 독파모로 특화 모델 만든다고 했는데, 특화 모델 개발에 앞서 다른 AI 보안 솔루션 같은 걸 우선 활용할 계획이 있나 "아까 말했듯이, 중장기적인 대응 방향도 그렇고, 단기적인 대응 방향에 대해 5월말이나 6월초에 저희가 방향을 공개하는 자리를 마련할 예정이다" -결국, 우리 사회가 얼마나 빨리, 1~2일안에 패치를 만들수가 있는 냐가 중요할 듯 하다 "패치에 몇 개월 걸린다는 분도 있고, 패치를 안 하는 곳도 있다. 5월말 6월초 대책에는 패치를 얼마까지 하겠다는 내용은 없다. 정부가 제시하는 것은, 근본적인 대책은 제로트러스트로 넘어가는 수밖에 없다."

2026.05.10 15:07방은주 기자

KT, 국제 사이버방어 훈련 '락드쉴즈' 참가

KT가 북대서양조약기구(NATO) 사이버방위센터(CCDCOE) 주관의 국제 사이버방어 훈련 '락드쉴즈'에 2년 연속 참가했다고 10일 밝혔다. 올해 훈련에는 국내 민관군 47개 기관이 참여했으며, KT는 국내 통신사 가운데 유일하게 참가했다. 락드쉴즈는 나토 사이버방위센터가 회원국 간 위기 대응 협력 강화를 위해 2010년부터 매년 개최해 온 세계 최대 규모의 실시간 사이버 공격 방어 훈련이다. 실제 국가 기반시설과 기업 환경에서 발생 가능한 복합 사이버 공격 시나리오를 기반으로 진행되며, 국가 단위 사이버 위기 대응 역량과 국제 공조 체계를 종합적으로 검증하는 훈련으로 평가받는다. KT는 이번 훈련에서 단순 기술 대응을 넘어 국가기간통신망 사업자로서의 통합 대응 역량을 검증하는데 초점을 맞췄다. 특히 실제 공격자 관점에서 보안 체계의 실효성을 검증하는 보안 전문조직 '레드팀'을 중심으로 실전 대응 역량을 강화하고 있다. KT 레드팀은 단순 취약점을 점검하는 조직이 아니라 실제 해킹 그룹의 전술과 공격 기법을 기반으로 침투 가능 경로와 방어 체계의 대응 수준을 검증하는 역할을 수행한다. 정보 수집부터 초기 침투, 권한 상승, 내부 이동, 핵심 시스템 접근 가능성까지 실제 공격 시나리오 기반으로 종합 점검을 수행하며 블루팀과 연계해 전사 보안 체계의 실효성을 지속 검증한다. 특히 웹이나 앱의 취약점 점검 수준을 넘어 IT, 네트워크, 인증, 과금, 클라우드, 운영 프로세스가 결합된 복합 공격 경로를 전방위적으로 검증하며 국가 핵심 통신 인프라 보호 체계를 고도화하고 있다. 최근 생성형 AI 확산에 따라 사이버 공격 역시 빠르게 고도화하는 상황이다. KT는 AI 기반 공격 자동화 가능성에 대응하기 위해 AI를 활용한 취약점 진단 자동화, 분석 효율화, 검증 품질 향상 체계도 강화하고 있다. KT는 락드쉴즈 훈련에서 한국-헝가리 연합팀의 일원으로 ▲위성통신 인프라 ▲윈도우 서버 보안 ▲웹 서비스 보안 ▲디지털 포렌식 및 침해사고 대응(DFIR) 등 핵심 분야 방어 역할을 수행했다. DFIR 분야에서 우수한 성과를 기록하며 KT의 실전형 사이버 방어 및 분석 역량을 입증했다. 지난해에는 한국·캐나다 연합팀으로 참여해 가상 국가의 5G 통신망과 주요 정보통신 인프라 방어를 수행한 바 있다. KT는 최근 보안 위협이 단일 기업 차원을 넘어 국가 안보와 사회 기능, 경제 안정성까지 영향을 미치는 복합 위협 형태로 진화하고 있다고 보고 있다. 이에 따라 단순 탐지·차단 중심 보안을 넘어 사고 발생 이후에도 서비스 연속성을 유지할 수 있는 '사이버 레질리언스' 체계 확보에 역량을 집중하고 있다. 이성환 KT 정보보안기획그룹장은 “락드쉴즈는 단순 모의훈련이 아니라 국가 단위 사이버 위기 대응 역량을 검증하는 실전형 훈련”이라며 “KT는 국가기간통신망 사업자로서 축적해온 통신 인프라 보호 경험과 보안 전문성을 바탕으로 글로벌 수준의 보안 대응 역량을 지속 고도화해 나가겠다”고 말했다.

2026.05.10 10:01박수형 기자

피앤피시큐어, 안면인식 솔루션 '페이스로커' 대만서 론칭

국내 통합 보안 기업 피앤피시큐어(대표 박천오)가 대만 유력 IT 보안 전문 기업과 협력해 글로벌 '제로 트러스트(Zero Trust)' 시장 공략에 박차를 가한다. 피앤피시큐어는 대만 IT 보안 기업 '마이서버'와 전략적 업무 협약(MOU)을 체결하고, 글로벌 제로 트러스트 시장 공략을 본격화한다고 8일 밝혔다. 양사는 지난 5일 대만 타이베이에서 열린 '사이버섹(CYBERSEC) 2026' 현장에서 협약식을 갖고, 피앤피시큐어 '페이스로커(FaceLocker)'를 현시 시장에 정식 론칭했다. 마이서버는 대만 클라우드 및 보안 솔루션 유통 전문 기업이다. 현지 시장에 대한 깊은 이해도와 강력한 마케팅 네트워크를 보유한 기업으로 알려져 있다. 마이서버는 피앤피시큐어의 기술력이 대만의 높은 보안 표준을 충족할 수 있을 것으로 판단, 양사의 강점을 결합해 현지 금융 및 하이테크 산업군을 대상으로 공격적인 영업을 전개할 계획이다. 피앤피시큐어는 이번 대만 전시 성료를 기점으로 해외 시장 진출에 더욱 박차를 가한다. 마이서버와 파트너십을 통해 대만 내 공급망을 확대하는 한편, 동남아 및 글로벌 시장 전반에 한국 보안의 우수성을 알리겠다는 포부다. 무료 체험 프로그램도 실시한다. 양사는 이번 협업을 기념해 대만 내 높은 보안 수준을 필요로 하는 선정된 3개 기업을 대상으로 '페이스로커 무료 체험 프로그램'을 시작한다. 페이스로커는 인공지능(AI) 기반 실시간 안면인식 보안 솔루션이다. 제로 트러스트 환경에서 비인가자의 접근을 차단하고 업무 중 화면 해킹을 방지한다. 박천오 피앤피시큐어 대표는 "이번 사이버섹 2026 참가를 통해 우리 기술이 글로벌 시장에서도 충분한 경쟁력을 갖추고 있음을 재확인했다"며 "앞으로도 현지 파트너사와 긴밀한 협력을 통해 각국 시장 특성에 최적화된 제로 트러스트 보안 솔루션을 공급하고 글로벌 보안 기업으로서 위상을 공고히 하겠다"고 다짐했다.

2026.05.08 20:24김기찬 기자

AI 에이전트 띄운 네카오…하반기 '돈 버는 AI'로 간다

상반기 주력 서비스를 공개하며 본격적인 AI 에이전트 기업으로 발돋움을 시작한 네이버·카카오가 하반기에는 AI 수익화에 집중한다. 네이버는 AI 브리핑에 광고를 도입하고, 카카오는 AI 에이전트 내 커머스 생태계를 외부로 확장하면서다. 이미 선보인 AI 에이전트인 '카나나 인 카카오톡'과 'AI 탭'은 순항하고 있으며, 양사의 AI 검색 서비스는 자사의 다른 AI 서비스 구동에 바탕이 되는 만큼 고도화를 거듭한다. 광고·생태계 연결로 수익화…생태계 점점 넓혀간다 8일 플랫폼업계에 따르면 네이버와 카카오는 올해 1분기 컨퍼런스콜에서 AI 수익화에 대한 각각의 비전을 밝혔다. 지난달 카나나 인 카카오톡에 '선물하기'를 연동해 상품 추천부터 결제까지 한 번에 이어지는 흐름을 실험하고 있는 카카오는 하반기 외부 커머스 플랫폼과도 연동 테스트를 진행해 생태계를 외부로 넓혀나갈 예정이다. 정신아 카카오 대표는 “앞으로 카톡 내 다양한 접점에서 이용자들과 에이전트 간 상호작용(인터랙션)이 높아지는 동시에 다양한 버티컬의 주요 사업자(플레이어)들이 카카오 에이전틱 AI에 합류하는 속도가 가팔라질 것”이라며 “하반기에는 이용자들이 톡 내 대화에서 시작해 결제까지 완료되는 에이전트를 누구나 경험할 수 있게 되는 만큼 중요한 전환점에 도달할 것”이라고 내다봤다. 네이버는 2분기부터 AI 브리핑에서 쇼핑 및 로컬과 결합된 생성형 AI 광고 실험을 시작한 뒤 3분기 수익화를 진행한다. 최수연 네이버 대표는 “이를 통해 AI 검색이 플랫폼 내 구매와 예약 전환으로 연결되는 선순환 구조를 구축하고 연말까지 의미 있는 수익원으로 안착시키는 것을 목표로 하고 있다”고 강조했다. 쇼핑 에이전트·카인카, 이용자 관심↑…고도화로 서비스 완성도·수익성 '제고' 이용자와 AI 에이전트의 접점 확보를 위해 네이버와 카카오는 자사 전략의 핵심 축으로 표방되는 서비스를 상반기 이미 출격시킨 바 있다. '쇼핑 AI 에이전트'와 '카나나 인 카카오톡'이 그 주인공이다. 카나나 인 카카오톡의 경우 지난 한 달 간 이용자 피드백을 확인한 결과 카나나 에이전트가 보내는 선톡에 대해 긍정적인 피드백을 한 이용자 비중이 70%로 나타났다. AI 품질에 대한 긍정 평가 비율은 약 80% 수준으로 집계됐다. 카카오는 카나나 인 카카오톡 모델 다운로드 가능 이용자 수가 연말까지 3100만명에 이를 것으로 보고 고도화를 지속하면서 서비스 완성도를 끌어올린다는 방침이다. 올해 2월 공개된 네이버 쇼핑 AI 에이전트는 일반 검색 대비 높은 전환율과 출시 시점 대비 재방문자가 4배 이상 증가하는 등의 성과를 보이고 있다. 여기에 최 대표는 “출시 초기이지만 사용자 추이 및 에이전트가 담당하는 검색 질의의 비중이 크게 상승하고 있다”고 설명했다. 네이버는 쇼핑 AI 에이전트를 멤버십 혜택과 N배송 등 자사 커머스 핵심 자산과 결합해 향후 비즈니스 에이전트로 발전시킨다. 이는 단순한 쇼핑 가이드를 넘어 이용자 경험과 수익성을 동시에 끌어올리겠다는 의도다. 검색 AI도 상반기 출격…“초기지만 재방문 이어져” 주력 AI 에이전트 외에도 양사 모두 올해 상반기 AI 검색 기능을 선보이기도 했다. 대화형 AI 검색 서비스 AI 탭은 지난달 27일 출시된 이후 전반적으로 긍정적인 초기 사용자 반응과 함께 새로운 사용자 경험에 대한 관심과 재방문이 이어지는 흐름이 관측되고 있다. 해당 기능은 쇼핑과 식당 찾기 기능을 버티컬로 제공하는 것에서 나아가 쇼핑과 플레이스 등의 거래량 증대에 기여할 수 있도록 선순환 구조를 구축할 계획이다. 지난달 21일 카톡에 적용된 카나나 서치는 현재 소규모 이용자를 대상으로 베타 버전을 실험하고 있다. 출시 3주차를 맞은 초기 단계이지만 이용자의 쿼리(요청) 기준 활동성이 기존 키워드 입력 중심의 샵 검색 대비 유의미하게 증가했다고 회사 측은 평가했다. 정 대표는 “카나나 서치는 글로벌에서도 사례가 많지 않은 새로운 유형의 서비스로 향후 에이전틱 AI로 확장하기 위한 중요한 핵심 진입점”이라며 “메신저 환경에 자연스럽게 녹아드는 사용 경험을 확보하는 데 우선 집중하고 있고 활동성 지표와 이용자 피드백을 반영해 서비스 완성도를 지속적으로 개선하고자 한다”고 말했다. 그러면서 “중단기적으로는 AI 검색에 적합한 다양한 비즈니스 모델을 단계적으로 접목해 나갈 계획”이라고 덧붙였다.

2026.05.08 17:00박서린 기자

SKT, 무선 가입자 순증 전환..."고가치 가입자 유치 목표"

지난해 4월 해킹 사고 이후 가입자 신뢰 회복에 주력한 SK텔레콤이 1분기 무선 가입자 순증을 달성하며 실적 정상화를 이뤘다. SK텔레콤은 단순 수치 경쟁 대신 LTV 높은 가입자 확보와 인공지능데이터센터(AIDC) 사업 확대를 통해 통신과 AI 양대 축에서 수익성 개선을 지속한다는 방침이다. 박종석 SK텔레콤 최고재무책임자(CFO)는 7일 1분기 실적발표 컨퍼런스콜에서 "그동안 기울여 온 가입자 신뢰 회복을 위한 노력에 힘입어 1분기 무선 가입자가 순증 전환하는 등 매출과 수익성을 회복해가고 있다"며 "앞으로도 통신 사업의 체질을 개선해 나가고 AI 사업에서 추가적 성과를 창출해 연간 실적도 개선해 나가는 것을 목표로 하고 있다"고 밝혔다. SK텔레콤 1분기 실적은 매출 4조 3923억원, 영업이익 5376억원으로, 지난해 보안 사고 이후 회복세를 보이고 있다. 전년 동기 대비 각각 1.4%, 5.3% 감소한 수치지만, 1분기 영업익은 지난해 1분기 이후 1년 만에 5000억원 대를 기록했으며, 직전 분기보다 3배 넘게 뛰었다. 배병찬 SK텔레콤 MNO 지원실장은 "올해는 지난해와 비교했을 때 휴대전화(핸드셋) 가입자가 약 98만명 감소한 상황에서 시작했는데, 1분기는 신학기 마케팅, 삼성 갤럭시S26시리즈 등 출시로 약 21명 핸드셋 가입자 순증을 달성했다"며 "앞으로도 외국인 등 신규 서비스, 판매 채널 강화를 통해 가입자 회복 노력을 이어가겠다"고 말했다. 그러면서 "수익성 중심 사업 운영을 통해 본원적 경쟁력을 강화해 나간다면 가입자 수나 시장 점유율은 자연스럽게 증가할 것"이라며 "단순히 가입자 수를 늘리기 위해 소모적 비용을 집행하는 경쟁을 지양하고, 높은 LTV 가입자 확보를 지향하는 시장 운영을 지속적으로 추진할 계획이다"고 강조했다. AIDC 사업은 1분기 매출 호조와 늘어나는 수요에 힘 입어 앞으로도 신규 DC 구축 등 사업 확장을 이어간다. 박 CFO는 "AIDC 사업은 가산 DC 가동률 상승과 판교 DC의 견조한 수요에 힘입어 전년 대비 성장세를 이어가고 있다"며 "울산 AI DC 구축은 순조롭게 진행 중이며, 향후 서울과 수도권 지역에 신규 DC를 추가 구축해 사업을 확대할 계획"이라고 말했다. 이어 "글로벌 AI 수요 급증에 따라 당사의 AIDC 사업에도 새로운 기회가 열리고 있다"며 "통신 사업과 비교했을 때 AIDC 사업은 수익성 측면에서 앞으로 더 좋아질 여지가 크다"고 설명했다. 아울러 실적이 정상화됨에 따라 1분기부터 배당을 정상화하고, 연말엔 비과세 배당도 실시할 예정이라고 밝혔다. 박 CFO는 "1분기 배당은 예년 수준인 830원으로 재개하게 됐다"며 "예년 수준의 배당을 시행하기 위해 최선의 노력을 다할 것임을 약속한다"고 말했다. 그러면서 "지난 3월 주주총회에서 비과세 배당이 가능하도록 1조 7000억원 규모 자본 준비금을 이익잉여금으로 전입했다"며 "비과세 배당은 관련 법에 따라 올해 기말 배당부터 가능하다"고 설명했다. AI-RAN 등 신사업 발굴에 대한 청사진도 제시했다. 이종훈 SK텔레콤 네트워크전략담당은 "AI RAN 진화를 위해 위해 삼성, 도코모, 엔비디아 등 글로벌 사업자, 제조사와 협력해 기술 연구와 표준화에 적극적으로 참여하고 있다"며 "AI RAN은 기술 성숙도 표준화 정도, 상용망 검증 결과 등을 종합적으로 고려해 신사업 기회를 선제적으로 확보할 예정이다"고 했다. 또 "AI 트래픽은 급속도로 증가하고 있는 추세를 보이고 있지만 아직 전체 트래픽에서 차지하는 비중은 굉장히 낮다"며 "AI RAN과 연계해 트래픽 분산 방법을 고민하고 있고, 이를 기술적으로 반영해 진화해 나가겠다"고 말했다.

2026.05.07 17:41홍지후 기자

[기고] 개인정보 유출 사건 대응과 선진국의 길

지난해 11월 발생한 쿠팡의 대규모 개인정보 유출사고로 큰 사회적 파장이 있었다. 많은 이용자가 탈팡을 선택했고, 정치권과 정부의 질책 역시 지금까지 이어지고 있다. 여기에 덧붙여 최근에는 쿠팡의 부인에도 불구하고 미국 의회 로비 의혹까지 제기되면서, 개인정보 유출사고가 이제는 통상은 물론 우리의 안보에까지 부정적인 영향을 미친다는 언론보도도 있다. 무엇이 이렇게 문제를 복잡하게 한 것인가? 쿠팡의 개인정보 유출사고에 우리가 너무 많은 분노를 쏟아 부었기 때문은 아닌가 생각해 본다. 개인정보 유출 사건에 대해서는 법이 정한 기준에 따라 엄정하게 대응하면 될 일이다. 그러나 엄정함과 과도함은 구별돼야 한다. 국민에게 피해를 주면 회사가 망해야 한다는 것은 엄정함인가 분노인가? 엄정함에 대한 판단은 어디까지나 위험에 비례해야 한다. 그것이 중세 시대의 수많은 자의적인 마녀재판의 희생을 넘어 근대 사회가 만들고 지켜온 법의 원칙이다. 유출 사건은 단순히 유출 건수 등의 숫자만이 아니라 유출된 정보의 성격, 정보주체에게 미칠 수 있는 실제 위험, 그에 대한 회사의 후속조치 등을 함께 살펴보아야 한다는 의미다. 특히 쿠팡 사례처럼 내부자가 기존 권한과 시스템 지식을 악용한 경우를 일반적인 대규모 외부 해킹 사건과 같은 잣대로 평가해 회사가 망할 정도의 고액 과징금을 부과하는 것은 정책적으로도, 국제적 시각에서도 신중할 필요가 있다. 이는 최소한 우리가 법치주의 선진국이라는 증거이다. 글로벌 규제 흐름을 보자. 미국은 연방법 차원에서 데이터 유출에 대해 우리식의 매출액에 연동된 과징금 부과 체계를 두고 있지 않다. 주법 역시 이름과 결합된 사회보장번호, 금융정보, 의료정보 등 특정 민감 식별정보가 연루된 경우를 중심으로 규제 구조를 설계하고 있고 실제 제재 여부도 정보의 유형, 정보주체에 대한 위험성, 기업의 책임 정도 등을 종합해 판단한다. 2022년 캘리포니아의 'Vigil v. Muir Medical Group' 사건에서도 내부 직원이 의료정보를 다운로드해 반출한 사실은 있었지만 별도의 행정 제재는 이뤄지지 않았고, 민사소송에서도 제3자의 실제 열람이나 공통된 손해를 뒷받침할 근거가 부족하다는 이유로 집단소송 진행이 허용되지 않았다. 우리 개인정보보호 체계의 전범이 되고 있는 EU도 별반 다르지 않다. GDPR 체계는 신고 요건은 폭넓게 설정되어 있지만, 실제 과징금 부과 여부와 수준은 훨씬 더 실질적인 요소를 중심으로 판단한다. 핵심은 기업의 고의·과실, 사고 후 대응의 신속성과 충실성, 정보주체에게 발생할 수 있는 위험의 정도 등이 핵심적인 고려요소다. 건강정보, 정부 식별정보, 결제정보처럼 신원도용이나 경제적 피해로 직결될 수 있는 고위험 정보가 아니라면 과징금 필요성과 규모는 제한적으로 평가되는 경향이 있다. 위의 국제적인 기준에 비춰 보면 쿠팡 사건을 일반적인 대규모 해킹 사건과 동일 선상에서 평가하는 것은 적절하지 않다. 쿠팡 사건의 경우 결제정보, 계정 비밀번호, 주민등록번호 등 고위험 정보가 포함되지 않았고, 사고 인지 이후 공격에 사용된 기기를 회수하는 등 신속한 대응이 이뤄졌으며, 그 결과 현재까지 사기·신원도용 같은 2차 피해 여부도 확인되지 않았다. 이러한 점을 고려하면, 이 사건은 정보의 유형과 정보주체에 대한 실제 위험성을 중심으로 보다 엄격하게 구별해 평가할 필요가 있으며, 국제적 기준에 의할 때도 중한 과징금보다는 상대적으로 낮은 위험 수준으로 평가될 가능성이 높다. 더 우려스러운 것은 이러한 국제적 기준과 동떨어진 결과가 통상과 투자분쟁에 미칠 영향이다. 국제투자분쟁(ISDS)에서 반복적으로 문제되는 것은 단순한 국내법 위반 여부가 아니다. 국가의 조치가 자의적이거나 과도하지 않았는지, 유사 사례와 비교해 차별적이지는 않았는지, 절차적으로 공정했는지 여부가 핵심이다. 2012년 'Occidental v. Ecuador' 사건은 투자자 측의 계약∙법 위반 사정이 일부 있었더라도 국가가 가장 가혹한 제재를 선택해 투자 전체를 박탈한 것은 비례원칙에 반해 과도하다는 이유로 국가의 손해배상책임을 인정한 사례다. 2000년 'Metalclad v. Mexico' 사건 역시 규제당국의 불투명하고 예측 불가능한 행정처분 집행으로 인해 투자자가 정상적인 사업 운영을 하지 못하게 된 것을 문제 삼은 사례다. 두 사건 모두, 국가가 제재나 규제를 행사할 수는 있지만 그 수단과 강도가 비례적이고 예측 가능해야 한다는 점을 보여준다. 결국 과도하고 불균형한 제재는 국내 행정처분을 넘어 국제분쟁의 불씨가 될 수 있다. 이 점에서 최근 대규모 유출사고로 사회적 파장이 컸던 이동통신사 사례도 참고가 될 수 있다. 외부 해킹으로 인해 고위험 유심정보가 유출돼 2차 피해 우려가 컸던 위의 사건보다 내부자 악용에 의해 일반 정보가 문제된 쿠팡 사건에 더 무거운 제재가 내려진다면, 이는 국내적으로도 비례성과 형평성에 반할 뿐 아니라 대외적으로도 자의적·차별적 규제로 비칠 수 있다. 지금 필요한 것은 회사가 망할 정도의 보여주기식 고액 과징금이 아니라 위험의 실질, 국제적 형평, 절차적 정당성을 함께 반영한 냉정한 판단이다. 유사하거나 더 중대한 선례와 비교해 형평을 잃은 제재가 이뤄진다면 이는 국내적으로도 비례원칙 논란을, 대외적으로도 차별적 규제라는 의심을 낳을 수 있다. 과징금은 '분노의 숫자'가 아니라 위험과 책임을 반영한 '선진국형 법치주의 원칙의 결과'여야 한다.

2026.05.07 16:16김동균 컬럼니스트

KT, '정보보안실' 중심 전사 보안체계 재편

KT는 기존의 분산된 보안 기능을 통합한 정보보안실을 중심으로 전사 정보보안 체계를 전면 정비하는 보안 혁신을 본격 추진한다고 7일 밝혔다. 제로트러스트 원칙 기반 보안 아키텍처를 단계적으로 고도화해 기존의 사후 대응 중심에서 벗어나 상시 예방과 선제 대응 중심의 체계로 전환한다. 내외부 구분 없이 모든 접근을 지속 검증하는 구조를 전사 시스템 전반에 적용하고, AI 기술 발전에 대응해 AI 에이전트를 활용한 모의 해킹 등 AI를 활용한 보안 관리 체계를 확대해 나갈 방침이다. 통합 보안 관제 체계를 고도화해 위협을 사전에 탐지하고 차단하는 실시간 관제 역량을 강화한다. 댁내 단말, 옥외 기지국, 소프트웨어 등을 포함한 유무형 자산에 대한 보안 통제력을 높이고, 각종 장비의 공급 단계부터 보안 취약점 여부를 검증하는 절차도 고도화한다. 정보보안실은 가입자 개인정보 보호와 관련된 우려 사항을 앞서 출범한 '고객보호365TF'와 연계해 신속 점검 대응하고, 기술 조직 프로세스 전반에서 가입자 보호 수준을 실질적으로 높일 계획이다. 또한 정보보호최고책임자(CISO)와 개인정보최고책임자(CPO) 체계로 조직 구조 개편을 실행했고, 정보보안실 중심의 통합 거버넌스를 구축해 실질적인 보안 수준 향상을 추진한다. 외부 자문위원회 구성, 보안 산업계, 학계와 연계된 보안 생태계 구축 등을 통해 외부 전문성과 객관성을 강화하고, 기존 내부 중심 시각에서 벗어나 보다 근본적인 관점에서 보안 체계를 재정립해 나간다. KT는 혁신을 통해 기술 중심 대응을 넘어 조직 인력 문화 전반이 결합된 실행형 보안 체계를 정착시키고, 가입자가 체감할 수 있는 수준의 보안 변화와 신뢰 회복을 만들어 나간다는 방침이다. 이상운 KT 정보보안실장은 “보안의 기본부터 다시 세우고, 제로트러스트 기반 상시 예방, 선제 대응 체계를 통해 근본적인 체질 개선을 추진하겠다”며 “정보보안실을 중심으로 가입자 일상과 데이터를 지키는 신뢰 기반을 확립하고, AX 플랫폼 기업으로의 도약을 뒷받침할 수 있는 보안 체계를 구축해 나가겠다”고 밝혔다.

2026.05.07 09:37홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK-엔비디아, 'AI팩토리' 혈맹 구축...피지컬AI까지 맞손

李대통령 "초격차 산업 강국으로...첨단기술 경쟁력 확보"

'역대급 환호'...위버스콘이 만든 '세대 통합형 K팝 축제'

엔비디아, 네이버와 기가와트급 AI 팩토리 구축 협력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.