• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1452건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[디플정 기고(⑤·끝)] 지금 우리 선택이 대한민국 디지털미래 10년 결정

대통령 직속 디지털플랫폼정부(디플정, DPG)위원회는 지난 2022년 9월 출범했다. 2년 7개월이 지났다. 그동안 무슨 일을 했으며,향후 행방은 어떻게 될까. 이승현 DPG위원회 AI플랫폼혁신국장이 본지에 디플정과 관련한 장문의 기고를 보내왔다. 이를 5회로 나눠 게재한다.(편집자 주) 제 21대 대통령선거가 이틀앞으로 다가왔다. 5년 단임제에서도 정책의 연속성 문제는 끊임없이 제기돼 왔는데, 이번에는 탄핵으로 불과 3년 만에 대선이 치러진다. 현 정부의 1호 공약이자 대표 국정과제로 야심차게 출발한 '디지털플랫폼정부'의 운명은 어떻게 될까. 임기 초반, 디지털플랫폼정부를 부처의 핵심 아젠다로 삼았던 부처들이 달라졌다. 디지털플랫폼정부가 각 부처의 과제에서 사라지고 있다. 정권 말기의 전형적인 모습이다. 새 정부의 눈치를 보며 현 정부의 핵심 국정과제를 서둘러 지우려는 모습은 씁쓸함을 자아낸다. 이는 단순한 정책 브랜드의 문제가 아니다. AI 시대를 맞아 대한민국 정부의 디지털 대전환이 좌초 위기에 놓인 것이다. 전 세계가 AI 혁명의 소용돌이 속에서 정부 혁신을 가속화하고 있는 이때, 우리만 다시 원점으로 돌아갈 것인가? 이 질문에 대한 답이 대한민국의 미래를 결정할 것이다. ■ 왜 디지털플랫폼정부여야 하는가 전 세계는 지금 AI 혁명의 한가운데 있다. 챗GPT가 등장한 지 불과 2년 만에 모든 산업이 재편되고 있으며, 정부도 예외가 아니다. UAE는 정부 AI 전략을 발표한 지 6개월 만에 대국민서비스에 챗GPT를 도입했다. 미국은 연방정부 차원의 AI 행정명령을 발표하고 3개월 만에 각 부처가 AI 도입 계획을 수립했으며, 6개월 만에 실제 서비스가 나오기 시작했다. 싱가포르의 정부기술청(GovTech)은 민간 스타트업처럼 운영되며 3개월 단위로 새로운 디지털 서비스를 시민들에게 선보이고 있다. 이들 국가가 이렇게 빠르게 움직일 수 있는 이유는 무엇인가? 바로 통합된 디지털 인프라와 데이터 연계 체계를 갖추고 있기 때문이다. AI는 데이터를 먹고 자란다. 21세기의 원유라 불리는 데이터가 흩어져 있다면 제대로 된 AI 서비스를 만들 수 없다. 따라서 데이터 통합과 시스템 연계는 AI 시대 정부 혁신의 전제조건이자 필수 인프라다. 우리의 현실은 어떤가? 공공부문에는 1만7000여 개의 정보시스템이 가동되고 있다. 이 숫자 자체가 문제는 아니다. 문제는 이들이 각기 고립된 '사일로'로 존재한다는 점이다. 여전히, A부처의 데이터를 B부처가 활용하려면 공문을 주고받고, 승인을 기다리고, 시스템을 연계하는 데만 수개월이 걸리는 경우가 비일비재하다. 심지어 같은 국민의 정보를 각 부처가 따로따로 수집하고 관리한다. 여전히 국민은 똑같은 서류를 여러 부처에 반복해서 제출해야 한다. 구비서류 제로화와 공공마이데이터를 통해 점차 개선해나가고 있지만, 이제 시작이다. 이러한 문제들은 단순한 불편을 넘어 막대한 사회적 비용을 발생시킨다. 행정 처리 시간 지연, 중복 투자로 인한 예산 낭비, 통합 데이터 기반의 혁신 서비스 개발 불가 등 그 피해는 계산하기 어려울 정도다. 더 심각한 것은 각 부처가 자기 데이터를 자기 것으로만 여긴다는 점이다. 부처 이기주의, 책임 회피, 성과 독점의 논리가 데이터 공유를 가로막고 있다. 디지털플랫폼정부(DPG) 허브는 바로 이 문제를 해결하기 위한 야심찬 프로젝트였다. 홈택스, 행복e음과 같은 대국민서비스 시스템부터 국가공유데이터플랫폼, 서비스개방플랫폼, 공공데이터포털, 정보유통허브 등 행정내부시스템까지 공공의 정보시스템을 모두 연결하는 것이 디지털플랫폼정부위원회가 심의·의결한 실현과제였다. 마치 전국에 흩어진 1만7000개의 섬을 하나의 거대한 네트워크로 연결하는 대역사였다. 이를 통해 정부 부처 간 데이터가 자유롭게 흐르고, 국민은 한 번의 신청으로 모든 서비스를 받을 수 있으며, 민간은 공공데이터를 활용해 혁신적인 서비스를 만들 수 있는 생태계를 구축하려 했다. 하지만 이 사업은 지금 위기에 처해 있다. 부처 간 이해관계와 책임 회피로 당초 계획했던 시스템 연계가 불투명해졌다. 갑작스러운 정치상황으로 현 정부가 마무리 단계에 접어들면서, 문제가 생기면 책임을 져야 한다는 두려움이 커졌다. 대통령의 힘이 약해지면 함께 힘이 빠지는 대통령직속위원회의 구조적 한계도 드러났다. 물론, 이는 개별 공무원들의 잘못이 아니다. 정권이 교체될 때마다 전 정부의 사업을 부관참시해온 잘못된 관행 때문이다. 그렇지만 이러한 이유로 국민의 세금이 투입된 사업이 당초 목표를 달성하지 못할 가능성이 높아지고 있다. ■ 왜 지금까지의 접근은 실패했는가 만약 DPG 허브가 제대로 구현되지 못한다면 어떻게 될까? 답은 명확하다. 몇 년 후 또다시 비슷한 프로젝트가 시작될 것이다. 새 정부는 새로운 이름을 붙이고, 새로운 계획을 세울 것이다. 그리고 또다시 사업규모에 따라 예비타당성조사부터 정보화전략계획, 예산 확보까지 2~5년 이상의 시간이 걸릴 것이다. 그사이 AI 기술은 몇 세대가 진화하고, 우리의 경쟁국들은 저만큼 앞서가 있을 것이다. 이런 악순환은 이미 여러 번 반복되었다. 전자정부, 정부3.0, 지능정부 등 정권마다 새로운 이름을 붙이며 비슷한 시도를 해왔다. 그때마다 이전 정부의 성과는 무시되고, 처음부터 다시 시작했다. 국민의 세금은 중복 투자되고, 시간은 낭비되며, 기회는 놓쳐왔다. 이제는 이런 악순환의 고리를 끊어야 할 때다. 그렇다면 왜 이런 일이 반복되는가? 우리 정부의 구조적 한계 때문이다. 첫 번째는 부처 간 칸막이와 책임 회피 문화다. 디지털 전환처럼 모든 부처가 관련되는 과제는 누군가가 전체를 조망하고 조정해야 한다. 하지만 각 부처는 자신의 영역만 바라본다. 예를 들어 클라우드 정책은 과학기술정보통신부가, 정부 전산센터인 국가정보자원관리원은 행정안전부가, 각 부처 시스템은 해당 부처가 따로 관리한다. 이런 상황에서 정부 통합 클라우드를 구축하려면 누가 총괄해야 하는가? 과기정통부는 "우리는 민간 클라우드 산업 육성이 목적"이라 하고, 행안부는 "우리는 정부 시스템 안정성이 우선"이라 한다. 각 부처는 "우리 데이터는 우리가 관리한다"고 주장한다. 이런 상황에서 누가 전체를 조율할 것인가? 결국 아무도 나서지 않고, 혁신은 표류한다. 범정부 초거대AI 공통기반 사업이 이를 잘 보여준다. 당초 담당부처는 이 사업 자체에 회의적이었다. 각자가 책임지는 정보시스템 범위 내에서만 AI를 적용하고 싶어 했지, 범부처가 공동으로 활용하는 기반을 만드는 것은 꺼려했다. 왜일까? 성과는 누가 가져갈 것인가, 실패하면 책임은 누가 질 것인가, 각 부처의 다른 요구사항을 모두 만족시킬 수 있을까, 공통기반 구축 예산은 누가 부담할 것인가 등의 우려 때문이었다. 디지털플랫폼정부위원회가 없었다면 이 사업은 시작조차 못했을 것이다. 위원회는 대통령실, 담당 부처, 기획재정부를 설득했다. 공통기반의 필요성을 인정받기까지 수많은 회의와 토론이 있었다. AI에 대한 이해도가 낮은 상황에서 각 부처가 제각각 AI를 도입한다면 무분별한 도입, 제대로 된 성능 평가 없는 구축, 활용도 낮은 시스템의 양산으로 이어질 것이 뻔했다. 더 심각한 것은 중복 투자였다. 각 부처가 비슷한 AI 시스템을 따로 구축한다면 얼마나 많은 예산이 낭비될 것인가? 위원회의 강력한 드라이브 덕분에 올해 드디어 이 사업의 첫 성과가 나올 예정이다. 두 번째 구조적 한계는 순환보직과 전문성 부족이다. 우리 정부의 국장과 과장은 평균 1년에서 1년 반 정도만 한 자리에 머문다. 2년을 넘기면 장기 근무자로 분류된다. 이는 부정부패를 막고 다양한 경험을 쌓게 한다는 긍정적 측면도 있다. 하지만 디지털 시대에는 치명적 약점이 되고 있다. 민간 기업에서는 새로운 직무를 맡으면 최소 3개월은 학습 기간이다. 6개월이 지나야 제대로 일을 할 수 있고, 1년이 지나야 전문성이 생긴다. 그런데 공무원은 1년 만에 자리를 옮긴다. 겨우 일을 배워 전문성이 생길 때쯤 다른 부서로 가는 것이다. 후임자는 또다시 처음부터 배워야 한다. 더 큰 문제는 인수인계다. 민간에서는 후임자에게 인수인계하는 데만 2주에서 한 달이 걸린다. 주요 업무를 설명하고, 진행 중인 프로젝트를 소개하며, 관련 인맥을 연결해 준다. 그런데 공직사회에서는 발령이 나면 그날 기준으로 담당자가 바뀐다. 대면 인수인계는 거의 기대하기 힘들다. 디지털 전환 같은 장기 프로젝트에서 이런 순환보직은 치명적이다. DPG 허브 구축을 담당하던 과장이 1년 만에 바뀌면 후임자는 왜 이 사업을 하는지, 어떤 비전을 갖고 있는지조차 모른다. 그저 전임자가 남긴 서류를 보고 기계적으로 일을 처리한다. 열정도, 책임감도, 전문성도 없다. 이런 상황에서 혁신을 기대할 수 있을까? 세 번째 구조적 한계는 5년이 걸리는 사업 추진 체계다. 500억 원 이상의 정보화사업은 예비타당성조사를 받아야 한다. 예타에만 6개월에서 1년이 걸린다. 통과하면 정보화전략계획을 수립한다. 또 6개월에서 1년이다. 그다음 예산을 신청하고 국회 심의를 받는다. 1년이 더 걸린다. 마지막으로 사업자를 선정하고 구축에 들어간다. 2~3년이 걸린다. 모두 합치면 5년이다. 5년 전의 계획으로 5년 후의 시스템을 만드는 것이다. 5년이면 디지털 세계에서는 영겁의 시간이다. 아이폰이 처음 나온 지 17년이다. 그동안 스마트폰은 우리 삶을 완전히 바꿔놓았다. 챗GPT가 세상에 나온 지 겨우 2년인데, 이미 모든 산업이 AI로 재편되고 있다. 그런데 우리는 5년 전의 계획에 매여 있다. 이런 속도로 어떻게 AI 시대를 선도할 수 있겠는가? ■ 디지털플랫폼정부가 만든 변화 이러한 구조적 한계를 극복하기 위해 대통령직속 디지털플랫폼정부위원회가 필요했다. 위원회는 단순한 자문기구가 아닌 실행위원회를 지향했고, 실제로 다음과 같은 변화를 만들어냈다. 첫째, 부처 간 칸막이를 극복했다. 대통령직속 위원회로서 부처 간 이해관계를 조정할 수 있는 권한을 가졌기에 가능했다. 범정부 AI 공통기반 구축을 성사시킨 것이 대표적이다. 각 부처가 서로 책임을 미루며 시작조차 못하던 사업을, 위원회가 나서서 조정하고 설득해 궤도에 올렸다. 망보안체계 혁신은 더욱 어려운 과제였다. 물리적 망분리는 20년 넘게 대한민국 공공부문의 철옹성이었다. 인터넷망과 업무망을 물리적으로 분리해 보안을 지킨다는 이 체계는 나름의 장점이 있었다. 외부 해킹으로부터 내부 시스템을 보호할 수 있었고, 실제로 큰 보안사고 없이 20년을 버텨왔다. 하지만 AI와 클라우드 시대에 이 체계는 족쇄가 되었다. 민간은 챗GPT를 업무에 활용하는데, 정부는 물리적 망분리 때문에 사용조차 할 수 없는 상황이었다. 더 큰 문제는 어떤 부처도 이 체계에 이의를 제기하지 않았다는 점이다. 국정원의 보안 지침에 감히 도전할 생각을 하지 못했다. 모두가 "보안이 최우선"이라는 명분 아래 침묵했다. 하지만 정말 물리적 망분리만이 보안을 지키는 유일한 방법일까? 디지털플랫폼정부위원회는 인수위 시절부터 이 문제와 싸워왔다. 단순히 비판만 한 것이 아니라 대안을 제시했다. 제로트러스트 보안, 클라우드 네이티브 보안, AI 기반 위협 탐지 등 최신 보안 기술을 도입하면서도 더 안전한 체계를 만들 수 있음을 증명했다. 위원회의 끈질긴 노력 끝에 망보안체계 혁신이 국가적 과제로 채택됐다. 이는 20년간의 고정관념을 깨는 패러다임 전환이었다. 둘째, 민간 전문성을 제대로 활용했다. 기존 정부 위원회들을 보면 늘 비슷한 얼굴들이 등장했다. 부처가 다루기 편한, 이미 잘 아는 전문가들이 반복해서 참여했다. 하지만 급변하는 디지털 기술 분야에서는 현장의 최신 동향을 아는 진짜 전문가가 필요했다. 디지털플랫폼정부위원회는 달랐다. AI 분야에서는 실제로 AI를 개발하고 서비스하는 기업의 대표들이 참여했다. 클라우드 분야에서는 학계, 기업, 대기업과 중소기업, CSP와 MSP 전문가들을 다양하게 찾아 나섰다, 데이터 분야에서는 빅데이터를 다루는 현장 실무자들이 합류했다. 이들은 단순한 자문역이 아니라 실무를 함께하는 파트너였다. 위원들은 단순히 회의에 참석해 의견을 내는 데 그치지 않았다. 직접 현장을 방문하고, 실무자들과 머리를 맞대며, 문제를 해결하기 위해 밤낮없이 뛰었다. 이런 변화는 정책의 질을 완전히 바꿔놓았다. 현장의 목소리가 정책에 직접 반영되었다. 실현 불가능한 계획이 아니라 실제로 작동하는 정책이 만들어졌다. 무엇보다 민간과 정부 사이의 신뢰가 쌓이기 시작했다. 정부는 민간의 혁신성을 인정하고, 민간은 정부의 공공성을 이해하는 선순환이 만들어졌다. 셋째, 출연사업 관리를 내실화했다. 정부 부처는 매년 수조 원의 예산을 산하기관에 출연금 형태로 지원한다. 문제는 이 돈이 어떻게 쓰이는지 제대로 관리되지 않는다는 점이다. 당초 사업 목적과 전혀 다른 방향으로 진행되거나, 성과가 미미한데도 관성적으로 계속되는 사업들이 많았다. 중복 사업도 많았다. A기관과 B기관이 비슷한 사업을 따로 하는데도 이를 조정할 주체가 없었다. 디지털플랫폼정부위원회는 실현계획에 포함된 출연사업들을 직접 관리하기 시작했다. 이는 단순한 감시나 간섭이 아니었다. 위원회는 각 기관과 긴밀히 협업하며 사업의 방향을 함께 고민했다. 진행 상황을 정기적으로 점검하고, 문제가 있으면 함께 해결 방안을 찾았다. 필요하면 민간 전문가를 연결해 주고, 부처 간 협업이 필요하면 조정 역할을 했다. ■ 왜 연속성이 필요한가 정보화사업의 특성상 기획부터 구축까지 긴 시간이 걸린다. 이제 겨우 시스템들이 구현되고 성과가 나오기 시작하는 시기인데, 이러한 노력들이 정권 교체와 함께 사장될까 우려스럽다. 3년간의 노력이 물거품이 되는 것도 안타깝지만, 더 큰 문제는 또다시 처음부터 시작해야 한다는 점이다. 이럴 경우 첫째, 막대한 매몰비용이 발생한다. DPG 허브, 범정부 AI 플랫폼, 망보안 혁신 등에 이미 수천억 원이 투입됐다. 이제 겨우 시스템이 구현되고 성과가 나오기 시작하는 시점에서 중단한다면, 투입된 예산은 모두 매몰비용이 된다. 새 정부가 비슷한 사업을 새 이름으로 다시 시작한다면 또 5년이 걸리고, 또 수천억이 든다. 그동안 경쟁국들은 훨씬 앞서갈 것이다. 둘째, 정책 학습의 축적이 사라진다. 3년간 시행착오를 거치며 축적된 노하우가 있다. 어떤 접근이 통하고 어떤 것이 안 되는지, 부처들을 어떻게 설득해야 하는지, 민간과 어떻게 협력해야 하는지에 대한 실무 지식이 쌓였다. 이를 버리고 다시 시작한다면 또다시 같은 시행착오를 반복할 것이다. 셋째, 국제 경쟁력에서 뒤처진다. AI 시대의 속도는 과거와 차원이 다르다. 6개월이면 기술 세대가 바뀐다. 우리가 정권 교체 때마다 리셋하고 있는 동안, 경쟁국들은 계속 앞으로 나아간다. 우리보다 늦게 시작한 UAE가 6개월 만에 정부 서비스에 AI를 도입한 것을 보라. 더 이상 지체할 시간이 없다. 일론 머스크는 올해 초 미국 정부 효율성 부서(DOGE)를 이끌며 "관료주의가 민주주의를 잠식하고 있다"고 경고했다. 이 말을 그저 흘려들을 일이 아니다. 디지털 시대, AI 시대의 관료주의는 단순한 비효율을 넘어 국가 경쟁력을 갉아먹는다. 관료주의의 가장 큰 문제는 변화를 거부한다는 점이다. 기존의 방식, 기존의 절차, 기존의 권한 구조를 유지하려는 관성이 너무 강하다. AI가 세상을 바꾸고 있는데도 "그건 우리 부처 소관이 아니다" "전례가 없다" "규정에 없다"는 말로 혁신을 가로막는다. 변화하는 시대에 기존 부처의 업무 영역은 갈수록 모호해지고 있다. 자율주행차는 국토교통부 소관인가, 과학기술정보통신부 소관인가, 경찰청 소관인가? AI 의료는 보건복지부인가, 과기정통부인가, 식약처인가? 새로운 기술이 등장할 때마다 부처 간 영역 다툼이 일어나고, 그사이 혁신은 지체된다. 이런 상황에서 부처를 넘어 전체를 조망하고 조정하는 컨트롤타워가 없다면, 우리는 AI 시대를 따라갈 수 없다. ■ 새 정부가 반드시 해야 할 일 그렇다면 새 정부는 무엇을 해야 하는가? 우리는 미국처럼 정치적 임명직이 대거 교체되는 엽관제도 아닌데, 왜 매번 새 정부가 들어서면 이전 정부의 모든 것을 부정하고 새로 시작해야 하는가? 첫째, 강력한 거버넌스를 유지해야 한다. '디지털플랫폼정부'라는 이름에 정치적 부담을 느낀다면 바꿔도 좋다. 'AI 국가위원회'든 '디지털 혁신위원회'든 상관없다. 중요한 것은 부처 간 칸막이를 넘어 디지털 전환을 총괄하는 컨트롤타워가 있어야 한다는 점이다. 이 조직은 단순한 자문기구여서는 안 된다. 예산 배분권, 사업 조정권, 평가권을 가진 실질적 권한이 있어야 한다. 그래야 부처들이 따른다. 또한 민간 전문가들이 실질적으로 참여할 수 있어야 한다. 가장 이상적인 것은 법적 근거를 갖는 것이다. 대통령령이 아닌 법률로 설치하면 정권이 바뀌어도 쉽게 없앨 수 없다. '디지털플랫폼정부 기본법' 같은 것을 제정해 디지털 전환의 기본 방향과 추진 체계를 법제화해야 한다. 둘째, AI 시대에 맞는 예산과 조달 체계로 전면 개편해야 한다. 현재의 5년 주기 시스템으로는 6개월마다 바뀌는 AI 기술을 따라잡을 수 없다. 일본은 정부가 AI 스타트업의 기술을 우선 구매해주고 있다. 우리도 이러한 고민이 필요하다. AI 패스트트랙을 도입해 AI, 빅데이터, 클라우드 관련 사업은 예타를 면제하거나 간소화하고, 대신 사후 평가를 강화해 책임성을 담보해야 한다. 클라우드 사용료 기반의 예산체제를 도입해 통합예산을 운영하고, 사회변화와 기술변화에 따라 필요한 경우 연중에도 빠르게 예산을 활용할 수 있게 해야 한다. 디지털서비스계약제도가 도입됐지만 이것도 미봉책에 불과하다. 적용 범위가 제한적이고, 단년도 예산 원칙과 충돌하며, 공무원들의 이해 부족과 감사 부담으로 제대로 활용되지 못하고 있다. 더 근본적인 개혁이 필요하다. '정부 벤처캐피털' 방식도 고려해 볼 만하다. 유망한 기술을 가진 스타트업에 투자하고, 성공하면 정부가 우선 사용권을 갖는 방식이다. 실패 위험은 있지만, 성공했을 때의 파급력은 엄청나다. 셋째, 1만7000개 시스템의 사일로를 실질적으로 해체해야 한다. DPG 허브를 제대로 완성하는 것이 첫걸음이다. 하지만 기술적 연결만으로는 부족하다. 제도와 문화가 바뀌어야 한다. 정부 데이터와 시스템은 부처의 것이 아니라 국민의 것이다. 기본적으로 특별한 사유가 없으면, 모든 정부 부처 데이터는 타 부처와 공유해야 한다. 부처 내부에서조차 각 과별로 사일로화된 시스템에 대한 거버넌스를 전면적으로 개편해야 한다. 국가데이터정책위와 공공데이터전략위로 나뉘어진 해괴한 구조도 정리해야 한다. 넷째, 민간의 혁신 역량을 적극 활용해야 한다. 정부가 모든 것을 직접 하려는 생각을 버려야 한다. 이것이 디지털플랫폼정부가 추구해온 철학이다. 정부 API 전면개방은 시작일 뿐이다. 구축보다는 구독에 방점을 찍어야 한다. 진짜 혁신적인 민간 기술과 서비스를 빠르게 정부가 구독해서 사용할 수 있도록 해야 한다. 정부가 데이터를 더 개방하면, 이 데이터를 기반으로 민간이 정부가 생각하지 못한 혁신서비스를 창출할 수 있다. 다섯째, AI·디지털 분야만이라도 순환보직의 폐해를 최소화해야 한다. 매일매일 기술은 변화하고 진화하고 있다. AI, 데이터, 클라우드 등 핵심 분야는 최소 2년 이상의 근무를 보장해야 한다. 전문성을 쌓을 기회를 주어야 한다. 일반 행정직과 다른 승진체계와 보수체계를 만들어서 제대로 된 전문가가 행정직과 함께 일할 수 있는 체계를 마련해야 한다. 일부에서는 디지털 전문직위제를 도입하자고 한다. 좋은 아이디어지만 현실의 벽은 높다. 공무원 사회의 보수적 문화, 승진 체계와의 충돌, 기존 공무원들의 반발 등 넘어야 할 산이 많다. 그래서 더욱 디지털플랫폼정부위원회 같은 별도 조직이 필요한 것이다. 민간 전문가들이 장기간 참여해 전문성과 연속성을 보장할 수 있기 때문이다. ■ 결론: 디지털 대한민국의 미래를 위하여 디지털플랫폼정부는 특정 정부의 정치적 유산이 아니다. 대한민국의 미래 생존 전략이다. AI 시대의 국가 경쟁력은 데이터의 연결과 활용, 그리고 민관 협력의 플랫폼에서 나온다. 우리는 이미 귀중한 3년을 투자했다. 1만7000개 시스템을 연결하는 DPG 허브가 구축되고 있고, 범정부 AI 플랫폼이 완성 단계에 있으며, 20년 된 망분리 체계도 변화하기 시작했다. 이 모든 것을 다시 원점으로 돌려서는 안 된다. 정권이 바뀔 때마다 우리는 늘 새로 시작한다. 새 정부는 이전 정부의 정책을 부정하는 것으로 정체성을 확립하려 한다. '적폐 청산'이라는 이름으로, '국정 쇄신'이라는 명목으로 잘되던 정책도 중단시킨다. 하지만 이 피해는 누가 입는가? 세금을 낸 국민이다. 5년간 수천억 원을 들여 추진하던 사업이 하루아침에 중단된다. 새 정부는 비슷한 사업을 새 이름으로 다시 시작한다. 또 5년이 걸리고, 또 수천억이 든다. 10년이 지나도 제자리다. 정보화사업은 특히 더하다. 일반 정책과 달리 정보화사업은 시스템을 구축하는 것이다. 한 번 만들면 10년, 20년을 쓴다. 그런데 정권이 바뀔 때마다 새로 만든다면? 호환도 안 되는 시스템이 난립하고, 데이터는 여전히 사일로에 갇힌다. 역대 정부는 항상 이름만 바뀌었을 뿐 내용은 비슷한 국정과제를 추진해 왔다. 하지만 매번 처음부터 다시 시작했다. 만약 연속성을 유지했다면? 지금쯤 세계 최고의 디지털 정부가 되어 있을 것이다. 디지털플랫폼정부는 온라인화,전산화에 주력한 전자정부에서 대국민서비스를 혁신한 디지털정부로 이어진 역사를 계승하여, 이제 시대의 변화에 맞게 민관이 함께 데이터가 모이는 플랫폼에서 한걸음 더 나아가자는 개념이다. 우리에게는 두 가지 선택지가 있다. 또다시 리셋하고 처음부터 시작할 것인가? 아니면 이미 시작된 변화를 계속 추진할 것인가? 답은 명확하다. 3년의 투자와 경험을 바탕으로 더 빠르게 전진해야 한다. 그것이 AI 시대를 선도하는 유일한 길이다. 정치권은 초당적 합의를 이뤄야 한다. 디지털 전환은 진보와 보수의 문제가 아니다. 미래 세대를 위한 생존의 문제다. 차기 정부가 누가 되든, 디지털플랫폼정부의 핵심 과제들은 계속돼야 한다. 이름을 바꾸더라도 본질은 유지해야 한다. 그것이 국민에 대한 최소한의 책무다. 지금 우리의 선택이 대한민국 디지털 미래 10년을 결정한다.

2025.06.01 10:12이승현

[보안 리딩기업] 파고네트웍스 "MDR 분야 국내 최고 자부"

위협은 진화하고, 방어는 정교해져요. 하지만 여전히 많은 기업은 '왜 보안 사고가 터지지?'라는 의문을 갖고 있어요. 파고네트웍스는 이 질문에서 출발했죠. 공격자는 정상적인 행위인 것처럼 속이고 들어와요. 이들이 남긴 흔적을 모아 위협이라고 판단하는 일은 사람 몫이구요. 보안은 결국 사람이 하는 겁니다. 권영목 파고네트웍스 대표는 지난 22일 서울 용산구 사옥에서 지디넷코리아와 만나 이같이 밝혔다. 파고네트웍스는 클라우드 기반의 위협 탐지·대응 서비스 'MDR(Managed Detection and Response)'를 제공한다. 자동화 MDR 플랫폼 '딥액트(DeepACT)'를 독자 개발했다. 고객사에 이미 설치된 다양한 보안 솔루션과 연동해 일반적으로 탐지되지 않는, 정상 행위 같은 이상 징후를 실시간으로 조합해 분석, '대응하라'고 알려준다. 탐지에서 끝나지 않는다. 고객과 미리 협의, 보안 위협을 알아챘을 때, 파고네트웍스가 차단까지 한다. 권 대표는 “지침만 보냈더니 심야 시간이라 고객이 자고 있는 경우가 있었다. 이에, 직접 수행하는 MDR로 고쳤다”고 들려줬다. 파고네트웍스 직원은 25명이다. 이중 15명이 MDR센터에서 일한다. 이들 위협 분석가가 300개 고객사의 보안을 살핀다. 권 대표는 “15명이 300개사를 하나하나 들여다보기는 불가능하다. 분석 인력을 무한정 늘릴 수는 없다”면서“자동화가 답이다. 위협 탐지뿐 아니라 사후 보고서 작성, 차단 조치, 지침 제공까지 모든 과정을 시스템으로 만들었다”고 강조했다. 파고네트웍스는 2023년 싱가포르에 법인을 세웠다. 1년 동안 동남아시아에서 협력사를 찾아 말레이시아·인도네시아·필리핀 등에 MDR 서비스를 제공하고 있다. 권 대표는 “서양 MDR 회사는 아시아 소통 방식을 몰라 어려움을 겪는다”며 “아시아 문화를 아는 파고네트웍스는 현지에 맞는 전략을 펼친다”고 자평했다. 파고네트웍스 매출 중 15%가 동남아에서 나온다. 북미·유럽·중동으로도 진출할 계획이다. 건물을 통채 임대해 사용하고 있는 파고네트웍스 사옥은 MDR센터, COE(Center of Excellence), 휴게실 등이 갖춰져 있다. 위협 분석가가 MDR센터에서 24시간 교대하며 국내외 300개 고객사 보안을 책임진다. COE는 회의실이자 고객과 구성원이 만나 소통하는 공간이다. 옥상에 바비큐 시설이 있고 지하에는 운동 시설과 샤워실, 카페(1층) 등도 갖췄다. 권 대표는 “사람이 보안 서비스 질을 결정한다”며 “핵심 자원인 분석가가 최고의 기량을 뽐내도록 아낌없이 투자하고 있다"고 말했다. 분석가는 업무에 집중하도록 본업이 아닌 관리 업무는 하지 않는다. 임원도 앉아 있지 말고 열심히 나가야 해서 정해진 자리 없이 자율 근무한다. 권 대표는 “보안 기업답게 내부 보안 문화도 중요하다”며 “개인용 메신저를 아예 못 쓰고, 구성원끼리는 기록할 수 있으면서도 보안이 확보된 창구로 소통한다”고 말했다.

2025.05.31 13:28유혜진

장현국 넥써쓰 대표 "AI 시대, 블록체인 기업 재무 전략 변화 고민할 때"

넥써쓰 장현국 대표가 지난 30일 X(구 트위터)를 통해 "블록체인 네이티브 기업은 AI 시대, 재무 전략을 어떻게 변화시켜야 하는가?"라는 질문과 함께 조직적·운영적 차원에서의 재무 전략 전환 필요성을 언급했다. 장현국 대표가 게시한 글은 최근 국내외에서 확산되는 기업 가상자산 매입 움직임과도 연결된다. 국내에서는 비트맥스가 지난 26일 비트코인 29개를 추가 매입해 총 194개를 보유하게 됐으며, 연내 최소 400억원 이상을 추가 투입하고 비트코인을 주요 전략 자산으로 운용하겠다고 밝혀 눈길을 끈 바 있다. 글로벌 시장에서도 디지털 자산 매입이 전략적 차원으로 확산되고 있다. 스트래티지(구 마이크로스트레티지)가 비트코인을 대규모로 보유한데 이어 미국 나스닥 상장 에너지 솔루션 기업 비보파워는 최근 엑스알피(XRP) 위주 가상자산 비축을 위해 1억2천100만 달러(약 1천674억4천만원)를 조달했고 비디오게임 소매업체 게임스톱은 비트코인 4천710개를 매수했다. 나스닥 상장 스포츠 베팅 플랫폼 샤프링크는 4억2천500만 달러(약 5881억1천500만원)를 투입해 총 12만개의 이더리움을 확보할 계획이라고 전한 바 있다. 장 대표가 X 게시글에 “블록체인 네이티브 기업은 AI 시대, 단순한 기술 혁신을 넘어서 재무적·조직적 혁신까지 고민해야 한다”는 점은 앞으로 디지털 자산을 단순히 매수·매도 대상으로 볼 것이 아니라 기업의 전략 자산으로 편입해 재무 구조 자체를 설계할 필요성을 강조한 것으로 해석된다. 한편, 정부는 지난 2월 법인의 가상자산 거래를 단계적으로 허용하겠다고 밝혔으며 이에 따라 6월부터 비영리법인과 가상자산거래소의 가상자산 매도가 가능해진다. 올해 하반기 전문투자자 중 금융회사 등을 제외한 상장법인, 및 전문투자자로 등록한 법인을 대상으로 투자 및 재무 목적의 가상자산 거래를 시범적으로 허용할 예정이다.

2025.05.31 11:02김한준

美, 미성년 이민자 DNA 범죄 DB에 저장

미국 정부가 13만명이 넘는 미성년 이민자의 유전 정보(DNA)를 국가 범죄 데이터베이스(DB)에 저장한 것으로 나타났다고 미국 과학기술 잡지 와이어드가 최근 보도했다. 저장 대상 중에는 4세 아동도 포함돼 있었다. 와이어드에 따르면, 미국 관세국경보호청(CBP)은 올해 초 이러한 정보를 조용히 공개했다. 잡지는 이를 두고 "정부가 이주 아동의 생체 정보를 얼마나 깊숙이 감시하고 있는지를 처음으로 보여준 사례"라고 짚었다. 와이어드에 따르면 CBP은 2020년 10월부터 지난해 말까지 150만명 이상의 뺨을 면봉으로 긁어 유전자를 채취했다. 어린이와 청소년은 13만3천539명 포함됐다. 미국 정부는 연방수사국(FBI)이 관리하는 DNA 색인 시스템에 이들의 DNA 정보를 등록했다. 범죄 현장이나 유죄 판결에서 수집된 DNA를 대조해 용의자를 가리는 데 쓰기 위해서다. 미국 법무부는 DNA를 수집해 이민자가 대중에게 미칠 잠재적 위험을 평가한다고 밝혔다. 이와 관련 전문가들은 아이들의 유전 정보가 무기한 보관될 것이라며 이를 제한하지 않으면 DNA 수집망이 광범위한 프로파일링에 악용될 수 있다고 우려했다.

2025.05.31 08:00유혜진

[유미's 픽] "대통령, 오너들도 찾는다"…'도청·몰카 소탕' 나선 지슨, 코스닥 상장 순항

#. 이달 20일 오전 8시 25분. 금정역 상행선 승강장에서 50대 남성 B씨가 붙잡혔다. 1호선 열차 안에서 여성의 치마 속을 촬영한 혐의로, B씨는 신발에 몰래 '볼펜형 카메라'를 숨겨 여성 2명 뒤에 바짝 붙은 후 피해자 치마 아래 영상을 찍다가 현행범으로 체포됐다. 최근 일상에서도 이 같은 불법 촬영 문제가 빈번해지고 있는 가운데 보안기업 지슨의 기술들이 대안으로 떠오르고 있다. 몰래 카메라, 불법 도청을 탐지하는 시스템을 개발한 기업으로 유명세를 타면서 대통령실뿐 아니라 현대로템, SK하이닉스 등 국내 대기업들도 먼저 찾는 곳이 됐다. 31일 업계에 따르면 지슨의 상시형 도감청 시스템을 활용하고 있는 곳은 총 318개로, 중앙정부와 공공기관, 지자체, 대기업, 금융사 등 다양하다. 상시형 불법촬영 시스템을 도입한 곳도 총 109개로, 공공기관과 지자체, 학교, 지하철, 국립공원, 기업 등에서 지슨을 택했다. 2000년 3월 설립된 지슨은 측정, 시험, 항해, 제어 등 정밀기기 등을 제조하는 업체로, 무선도청과 해킹, 불법촬영 탐지 시스템 등을 주요 제품으로 내세우고 있다. 특히 상시형 무선도청 탐지시스템(알파-S, 알파-I)은 최근 5년간(2018~2023년) 공공시장 점유율 99.89%로, 사실상 독점적 지위를 차지하고 있다. 지난 2023년에는 해외 수출 금액도 전년 대비 287% 급증한 71만 달러를 기록해 기술력을 인정받고 있다. 특히 같은 해 4월 출시한 '알파-H'는 최근 신종 위협으로 부상한 무선백도어 해킹에 대응할 수 있는 국내 최초·유일의 전용 탐지시스템으로, 은행권 5개사를 비롯해 10여 개 레퍼런스를 확보했다. 작년 11월에는 '위치추적' 기능으로 중기부 성능 인증까지 획득했다. 상시형 불법촬영 시스템 '알파-C'는 연간 6천~7천 건에 이르는 범죄 적발에도 불구하고 일회성 탐지로는 적발 실적이 제로였던 기존의 탐지방식 맹점을 보완하기 위해 지난 2023년 최초로 출시됐다. 상용 시스템 중 가장 안정적이라는 평가를 받는 이 제품은 경찰청·정부청사관리소를 비롯해 각급 지자체 등에 설치됐다. 최근에는 광동제약 과천 신사옥의 여성 화장실 전 층에 설치돼 주목 받기도 했다. 제약업계에 상시형 불법촬영 탐지 시스템이 공급된 것은 최초다. 이 같은 분위기 탓에 '알파-C'는 출시 2년여 만에 공공시장 매출액 기준 시장점유율 73.5%에 이를 만큼 선풍적인 인기를 끌고 있어 지슨의 차세대 주력상품으로 주목받고 있다. 덕분에 지슨의 사이버보안 사업 분야 매출은 빠르게 성장했다. 지난 2023년 약 8억원이던 매출은 지난해 한 해 동안 약 18억원을 기록하며 2배 이상 성장했다. 최근에는 미국 내 태양광 인버터에서 정체불명의 셀룰러 통신 장치가 발견되는 등 공급망 하드웨어 공격을 통한 '무선백도어 해킹' 위협이 잦아지면서 '알파-H' 등 지슨의 제품들의 판매 확대에 청신호도 켜졌다. '알파-H'의 또 다른 주요 타깃 시장인 데이터센터 시장이 빠른 성장세를 보이고 있다는 점 역시 호재다. 삼성증권 리서치센터에 따르면 국내 데이터센터 수요는 2023년 544MW에서 2027년 1천850MW 규모로 커지는 등 연평균 36%의 고성장을 이어갈 것으로 전망됐다. 지슨 관계자는 "사이버보안 사업 분야의 경우 전방 시장 수요 증가에 힘입어 올해에도 약 55억원의 매출액을 기록하며 꾸준히 성장할 것으로 전망되고 있다"며 "무선백도어 해킹은 파악이 어렵고, 장기 은폐되기 쉬워 사전 탐지와 차단이 핵심이므로 기술 고도화를 통해 보다 정밀하고 선제적인 대응 체계를 갖춰갈 것"이라고 말했다. 이 같은 국내에서의 높은 성과는 해외 수출로도 이어지고 있다. 2023년 9억원 규모의 수출 실적은 지난해 20억원대를 기록하며 급격히 상승했다. 이는 지슨이 동남아, 중동, 아프리카 지역을 중심으로 해외 확장에 나선 결과로, 지난 2022년 이후 인도네시아, 말레이시아, 사우디아라비아, 보츠와나 등에서 실적을 쌓았으며 이를 기반으로 유럽과 북중미 등 신규 시장에도 진출하고 있다. 특히 사우디아라비아에선 'LEAP 2025' 행사 등을 계기로 국내 기업들과의 디지털 협력을 확대하고 있다. 지슨의 도청 보안 장비는 이미 현지에서 운용되고 있어 중동 시장 내 수출 확대 가능성도 더욱 커지고 있다. 지슨 관계자는 "우리 제품은 단순 탐지기를 넘어 위협에 따른 피해를 사전에 예방할 수 있는 '탐지-분석-대응'의 원스톱 솔루션"이라며 "사이버 테러나 해킹 등 디지털 보안 위협이 증가하는 상황에서 글로벌 시장에서 높은 관심을 받고 있다"고 말했다. 이어 "기술력 기반의 글로벌 경쟁력을 토대로 'K-보안' 기술 신뢰도를 높이며 해외시장 매출처를 늘려가겠다"고 강조했다. 이를 토대로 지슨은 오는 8월께 진행되는 코스닥 상장 추진도 순항할 것으로 보인다. 지슨은 '키움제8호 기업인수목적 주식회사(SPAC)'와의 합병을 통해 코스닥 상장을 추진키로 결정하고 한국거래소에 상장 예비심사 청구서를 제출해 지난 4월 승인 받았다. 스팩은 특수목적회사의 한 종류로, 기업 인수·합병을 목적으로 설립된 회사다. 투자자들의 자금을 모아 시장에 상장한 후 비상장기업을 합병하는 방식으로, 최종 기업 인수가 이뤄진다. 상장 후 3년 이내에 기업 인수·합병에 실패하면 자동 해산하며 투자 원금에 약간의 이자를 더해 돈을 돌려준다. 다만 공모가보다 높은 금액을 투자할 경우 손실이 발생할 수 있다. 키움제8호스팩의 최대 주주는 현재 지슨의 최대주주인 한동진 대표로, 지분은 19.56%다. 특수 관계인을 포함할 경우 21.80%로, 합병 완료 시 최대주주는 한동진 대표로 변경된다. 합병비율은 지슨이 2.8500190, 키움제8호스팩이 1이다. 1주당 합병가액은 지슨이 5천700원, 키움제8호스팩이 2천원이다. 합병 후 총 발행주식수는 4천938만9천629주다. 지슨은 "키움제8호스팩과 지슨의 합병이 완료되면 형식적으로는 키움제8호스팩이 존속법인이 되고 지슨은 소멸법인이 된다"면서도 "그러나 실질적으로는 지슨 사업의 계속성을 유지한 채 코스닥 시장에 상장하는 효과가 발생하게 된다"고 설명했다. 코스닥 이전 상장 예비심사 기간 중에는 코넥스 시장에서의 주식 거래가 중단된다. 심사 승인 시 합병 승인을 위한 주주총회(6월 26일) 및 합병기일(7월 29일)을 거쳐 코스닥 이전 상장이 완료되면 주식 거래는 재개된다. 매매거래정지 예정 기간은 오는 7월 25일부터 8월 13일까지, 신주 상장예정일은 오는 8월 14일이다. 지난 2023년 1월 코넥스 시장에 상장된 지슨은 합병 공시를 발표한 지난해 12월 3일 기준 시가총액 기준 4위(1천274억원)를 기록했다. 대내외 경영환경 악화 속에서도 2023년에는 매출 137억6천100만원, 영업이익 16억41만원으로 마무리하며 업계의 주목을 받았다. 지난해 매출은 135억7천600만원을 기록했다. 한동진 지슨 대표는 "도청·해킹·몰카 등 범죄로부터 안전한 공간을 제공하는 '선한 기업'이 모토"라며 "코스닥 이전 상장을 통해 국내외를 아우르는 더 많은 고객에게 확산되는 K-보안 성공신화로 이어지기를 꿈꾼다"고 포부를 밝혔다.

2025.05.31 06:00장유미

법원, 위믹스 상장폐지 가처분 기각…"불성실 공시-해킹 소명 안돼"

위메이드 위믹스재단이 '위믹스(WEMIX)' 거래지원 종료(상장 폐지) 효력을 정지해달라며 제기한 가처분 신청이 법원에서 기각됐다. 서울중앙지법 민사합의50부(김상훈 수석부장판사)는 30일 위메이드·위믹스재단이 빗썸, 코인원, 코빗, 고팍스 등 디지털자산거래소 공동협의체(DAXA) 소속 4개 거래소를 상대로 낸 위믹스 상장폐지 효력정지 가처분 신청을 기각했다고 밝혔다. 이번 결정은 위메이드가 거래소 측의 상장폐지를 부당하다고 주장하며 가처분을 신청한 지 18일, 위믹스가 실제로 상장 폐지가 결정된 지 28일 만에 내려졌다. 이번 가처분 기각은 공시 지연과 해킹 원인 소명 부족이 이유였다. 재판부는 “위믹스는 2월 28일 해킹사고를 인지한 직후 해외 거래소에는 해당 사실을 즉시 알렸으나, 국내 거래소와 이용자들에게는 아무런 공시나 통지를 하지 않았다”며 “사건 발생일로부터 4일이 지난 3월 4일 새벽에야 이를 공시했으며, 이는 성실한 공시로 보기 어렵다”고 지적했다. 이어 “위믹스 측은 해킹 사실을 신속히 대응하느라 공시가 지연됐다고 주장하나, 소명된 사정만으로는 4일간 공시가 지연된 이유를 납득하기 어렵다”며 “오히려 위믹스가 가격 하락을 우려해 국내 거래소와 이용자들에게 사실을 알리지 않았을 개연성이 상당하다”고 덧붙였다. 해킹사고의 원인에 대해서도 재판부는 “위믹스는 시스템 침투 경위를 제대로 확인하지 못했고, 불충분한 모니터링으로 인해 접속 기록이 일부 누락됐으며 사전 탐지 기능도 부족했다”며 “제시한 시나리오는 가정에 불과하며, 해킹 원인을 명확히 소명하지 못했다”고 밝혔다. 재판부는 “이 사건 각 계약에 따른 거래유의종목 지정 사유가 존재하며, 거래지원 종료 당시까지도 해당 사유가 해소되지 않았다고 판단한 거래소들의 결정이 잘못됐다고 단정하기 어렵다”며 “피보전권리가 소명되지 않아 가처분 신청은 이유 없다”고 설명했다.

2025.05.30 16:42강한결

SKT 유심교체 누적 537만명...예약대기 372만명

SK텔레콤이 사이버 침해사고 이후 총 537만 명의 가입자에 유심 교체를 완료했다. 30일 SK텔레콤 뉴스룸에 따르면 전날 20만 명의 가입자가 유심을 교체하면서 누적 교체 가입자는 537만 명으로 늘었다. 유심 교체 잔여 예약 대기자는 이날 기준 372만 명이다. SK텔레콤은 6월2일부터 나흘간 경기권 외곽에 위치한 매장 중심으로 본사 직원의 유심 교체 지원 작업에 나설 예정이다. 현재 SK텔레콤 직원 가운데 유심 교체를 위한 전산 교육을 수료한 직원은 회사 전체 직원 약 6천500 명 가운데 3천300 명에 이른다. 이를 통해 복수 참여 포함 6천 명의 본사 직원이 매장의 교체 작업을 도왔다. 한편, SK텔레콤은 “침해사고가 금융 피해로 연결될 가능성은 없다”고 단언했다. 회사 측은 “금융 서비스 해킹은 별도의 인증서를 비롯해 계좌 정보 등이 필요하다”면서 “유출이 확인된 유심 일부 정보만으로는 금융 정보를 탈취할 수 없다”고 설명했다.

2025.05.30 10:49박수형

[보안 기업] 트리니티소프트 "아시아 1위 취약점 점검 기업 되겠다"

아시아 1위 취약점 점검 기업이 되겠습니다. 인프라·애플리케이션 취약점을 진단하는 모든 제품을 한 군데서 관리하는 포털을 만들 거예요. 올해 창립 20주년인데요. 지란지교그룹에서 새 출발합니다. 김진수 트리니티소프트 대표는 지난주 서울 구로구 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 트리니티소프트는 애플리케이션 보안 기업이다. ▲소스코드 보안 약점 분석 도구 ▲웹 취약점 분석 도구 ▲정보 보안 컨설팅 등의 사업을 하고 있다. 소스코드 보안 약점 분석 도구는 소프트웨어 분석·설계, 구현, 시험, 운영 단계에서 생기는 소스코드 보안 약점을 관리하기 위해 프로젝트·사용자 통합 관리, 프로젝트 보안 약점 분석, 형상 관리 연동 기능을 제공한다. 웹 취약점 분석 도구는 웹 애플리케이션 환경에서 발생하는 보안 취약점을 관리하고 프로젝트·사용자 통합 관리, 웹 취약점 분석 등 웹 애플리케이션을 보안한다. 정보 보안 컨설팅은 정보보호 전문가가 취약점을 찾아 대안을 제시하는 서비스다. 모의 해킹이 대표적이다. 운영 시스템 설정 오류, 애플리케이션 오류 및 사용자가 조작해 생길 수 있는 취약성을 안전한 범위에서 공격해 정보기술(IT) 시설 보안 시스템에 접근하려 시도해 취약점을 탐지한다. 정부부처·지방자치단체·검찰·육군·공기업 등 공기관, 삼성물산·SK·LG유플러스·제주항공·금융보안원 등 기업, 유안타증권·한화자산운용·IBK신용정보 등 금융사가 트리니티소프트 제품을 이용한다. 트리니티소프트는 지난해 7월 지란지교그룹에 인수됐다. 지란지교소프트부터 지란지교시큐리티, 에스에스알, 트리니티소프트로 지배구조가 이어진다. 김 대표는 “애써 만든 제품이 잘 팔려야 그 뒤에도 연구개발할 동기가 생긴다”며 “지란지교그룹에 속해 매출이 늘 것”이라고 말했다. 그러면서 “그동안 개념 증명(PoC·Proof of Concept)에서 여러 차례 1등 했지만 납품 못한 적이 많다”며 “지란지교그룹에서 영업력을 보충하겠다”고 강조했다. 김 대표는 한국정보보호산업협회(KISIA) 수석부회장이기도 하다. 그는 “정부가 '인공지능(AI)에 100조원 투자한다'고 한다”며 “10%인 10조원만이라도 사이버 보안에 투자한다면 안전한 한국이 될 수 있다”고 주장했다. 또 “정보 보호에 더 투자하지 않으면 AI로 인한 수준 높은 공격을 감당할 수 없다”며 “하루빨리 최악에 대비해 대규모 모의 해킹을 해 봐야 한다”고 지적했다. 이어 “KISIA가 '정보 보호 예산을 2배로 늘려야 한다'고 하니 비웃는 소리가 들린다”며 “심각한 사고가 나면 '큰돈이 아니구나' 깨달을 것”이라고 덧붙였다. 김 대표는 올해 KISIA에서 자율보안협의체를 꾸려 의장도 맡았다. 그는 “사이버 보안 회사도 스스로 보안 강화해야 한다”며 “자율보안협의체를 중심으로 정보보호 기업이 보안 수준을 높이고, 공기관·공기업·지자체에도 자율 보안 지침을 공유할 것”이라고 설명했다. 김 대표는 트리니티소프트를 2005년 1월 27일 창업했다. 사업한 지 20년 넘었다. 그는 “20년 하고 나면 돈을 굉장히 벌거나 커다란 사옥을 지을 줄 았았지만 사람이 남았다”며 “좋은 사람들과 트리니티소프트에서 일할 수 있어 더없는 영광”이라고 들려줬다. 현재 트리니티소프트 직원은 24명이고, 1~2주 간격으로 2명 더 입사하기로 했다. 트리니티소프트는 입사 5주년, 10주년 등 5년 주기로 직원을 축하한다. 직원도 대표를 평가한다. 김 대표는 “직원들이 '정년까지 다니겠다' 말하고, 대표를 좋게 평가한다”며 서로 존경하는 문화를 소개했다. 올해 초 트리니티소프트는 창립 20주년 행사로 다같이 봉사했다. 버려진 골판지로 도화지를 만들어 사회적기업 러블리페이퍼에 전달했다. 김 대표는 “어르신이 폐지를 고물상에 갖고 가 1㎏에 500원 받는다면 러블리페이퍼는 더 비싸게 사들인다”며 “재활용된 도화지에 재능 기부 받은 그림을 팔아 충당한다”고 전했다. 아래는 김진수 대표 약력 1998.09~2000.05 미국 보스턴대 혁신기술전공 이학석사 한국인터넷진흥원(KISA) 비상임이사 한국정보보호산업협회(KISIA) 수석부회장

2025.05.30 08:13유혜진

[유미's 픽] "어차피 삼성이 주인공?"…국가AI컴퓨팅센터 신청 '디데이'에도 '미지근'

"정부에서 하는 대구센터나 행안부, 복지부 등 여러 안건들이 있어 (국가AI컴퓨팅센터 구축 사업에 대해) 잘 검토하겠습니다. 국가에서 하는 것인 만큼 다방면으로 보고 있습니다." 지난 3월 '제40기 정기 주주총회'에서 이 같은 각오를 밝혔던 이준희 삼성SDS 대표가 '쩐의 전쟁'으로 치달은 국가AI컴퓨팅센터 사업에서 승기를 잡을 수 있을지 주목된다. 이달 30일 공모 마감을 앞두고 삼성SDS가 삼성전자, 네이버, 엘리스그룹과 컨소시엄을 구성해 사업 참여 검토에 나선 상황인 만큼 유력 후보로 보는 것이 중론이다. 업계에 따르면 국가AI컴퓨팅센터 특수목적법인(SPC) 컨소시엄 주사업자로 삼성 측이 도전장을 던질 것으로 알려지면서 다른 기업들이 참여 의욕을 상실한 분위기다. 당초 통신 3사와 함께 LG CNS 등 대기업 IT 서비스 계열사, 아마존웹서비스(AWS), 오라클 등 글로벌 기업들이 컨소시엄을 구성해 치열한 접전을 벌일 것으로 예상됐으나, 삼성 측이 의욕적으로 나선다는 소식에 선뜻 나서지 못하는 분위기다. 국가AI컴퓨팅센터는 공공참여자와 민간참여자가 공동출자해 SPC를 설립해 구축·운영한다. 공공참여자는 기획재정부, 과학기술정보통신부 등 정부를 비롯해 산업은행·기업은행 등 국책은행이다. 민간참여자는 ▲데이터센터 기업 ▲클라우드 기업 ▲통신서비스 기업 ▲건축·건설 기업 ▲지자체·도시공사 등이 참여한다. 일단 삼성SDS는 컨소시엄을 구성해 이번에 도전장을 내밀 것으로 알려졌다. 이 컨소시엄은 정부가 연내 확보할 계획인 그래픽처리장치(GPU) 1만 장을 네이버 데이터센터 각 세종 등 기존 인프라에서 우선 구동한 후 비수도권에 국가 AI 컴퓨팅센터를 신규 구축하는 방안을 마련 중인 것으로 전해졌다. 삼성SDS, 네이버 등은 일단 참여를 신중하게 검토 중이란 입장이다. SK텔레콤도 당초 SK브로드밴드, 아마존웹서비스(AWS)와 함께 사업 참여 접수에 나설 것으로 알려져 기대감을 높였다. SK텔레콤은 울산 지역에 100㎽급 AI 데이터센터(AIDC)를 건립하기 위해 AWS와 공동투자·기술 협력 방안 등을 논의하기도 했다. 하지만 SK텔레콤이 최근 대규모 해킹 사태로 혼란을 겪으면서 SK 측의 참여는 '안갯속'으로 빠져들었다. 업계 관계자는 "SKT가 해킹 사건으로 난감해진 상황에서 국가 AI 컴퓨팅센터에 참여한다는 의사를 내비친다면 여론이 더 악화될 가능성이 있어 섣불리 나서지 못하는 듯 하다"며 "검토는 하고 있다지만, 내부 분위기도 그렇고 컨소시엄 구성 등 준비 과정을 고려하면 사실상 참여는 어려울 듯 하다"고 말했다. KT도 분위기는 크게 다르지 않다. 회사 측은 검토 중이라는 입장이지만, 업계에선 컨소시엄 구성, 세부 제안 내용 등 중비 과정을 고려하면 사실상 참여하기는 쉽지 않을 것으로 봤다. 업계 관계자는 "SKT와 KT는 각각 AWS, 마이크로소프트(MS)와의 계약 관계에 따라 그래픽처리장치(GPU)에 대한 약정 물량이 있는 상황"이라며 "원래는 약정 물량 일부를 국가AI컴퓨팅센터 SPC에 넣어 활용하려고 했는데, 갑작스럽게 정부에서 GPU 1만 장을 들여올 것이란 계획이 생기면서 GPU가 남을 수도 있는 상황이 생겨 참여하기가 다소 애매하게 됐다"고 설명했다. 이어 "정부가 연내 1만 장의 GPU를 발주한 후 이를 나중에 설립되는 SPC에 넘겨준다는 조건을 달게 되면서 당초보다 국가AI컴퓨팅센터 SPC 사업이 기업들에게 매력적으로 여겨지고는 있다"면서도 "GPU 1만 장을 수용할 수 있는 CSP 업체들이 국내에 세 곳 정도밖에 없다는 점을 감안하면 이들과 함께 손잡고 참여할 수 있는 컨소시엄은 많지 않은 상황"이라고 덧붙였다. 그러면서 "삼성 측은 막대한 현금을 보유하고 있다는 점에서 의욕적으로 이 사업에 나설 경우 상대할 수 있는 경쟁사들이 없을 것"이라며 "현재로선 삼성 측이 사업을 맡을 것이란 기대감이 크다"고 덧붙였다. 실제 삼성SDS가 지난해 말 기준 보유한 현금·현금성자산·단기금융상품은 총 6조240억4천800만원, 이익잉여금은 8조원에 달한다. 이 자금을 바탕으로 글로벌 SaaS 기업 인수합병(M&A) 등에 나설 것으로 기대감을 모으고 있지만, 아직까지 실현되진 않고 있다. 이 같은 상황에서 삼성SDS는 국가 AI 컴퓨팅센터를 비롯한 공공 AI 사업 수주와 관련해 직접 참여하겠다는 의지를 의욕적으로 드러내 주목 받았다. 안정태 삼성SDS 최고재무책임자(CFO)는 지난 3월 주총에서 "정부가 진행하는 AI 데이터센터 사업 수주에도 직접 참여하려고 노력 중"이라며 "공공 AI에 관심이 많아 관심을 갖고 살펴보는 중으로, 클라우드와 신기술 투자, 데이터센터 확장 등을 통해 기업 가치를 높일 것"이라고 밝힌 바 있다. LG CNS도 검토 중이란 입장은 보였지만, 다소 미적지근한 반응이다. 컨소시엄에 함께 참여할 것으로 보였던 LG유플러스가 불참하는 쪽으로 가닥을 잡은 것이 영향을 준 것으로 분석된다. 카카오엔터프라이즈 등 일부 IT 서비스 대기업들과 중견·중소기업들도 컨소시엄 주사업자들이 선뜻 나서지 않으면서 참여 검토가 흐지부지된 분위기다. 외국계 기업들도 마찬가지다. 글로벌 협력이 필수 참여 조건으로 붙었지만 컨소시엄 구성을 두고 관망하는 모양새다. 국내에서 공공 분야 AI·클라우드 사업 참여 사례 확보가 필요함에도 불구하고 확실한 주사업자가 나타나지 않으면서 상황이 애매해졌다. 한 외국계 기업 관계자는 "중견기업과 컨소시엄을 구성해 참여하려고 검토했지만, 분위기가 선뜻 나서려는 것 같진 않다"며 "내부에서도 사업 참여 결정을 두고 너무 조심스러워 하는 분위기"라고 밝혔다. 이 같은 상황 속에 정부는 일단 이날까지 국가AI컴퓨팅센터 참여 희망 기업·컨소시엄의 사업 참여 계획서를 접수하고 6월부터 기술·정책 평가(1단계)를 거쳐 7월 투자·대출 등 금융심사(2단계) 후 이르면 8월 말께 최종 적정 기업 또는 컨소시엄을 선정한다는 계획을 세웠다. 또 9월에는 특별위원회를 개최해 사업 시행계획을 보고한 후 10월께 특수목적법인(SPC) 설립을 위한 협약을 민간참여자와 체결할 예정이다. SPC 설립 후에는 오는 11월부터 사업에 착수할 계획이다. 센터 설립 시기는 오는 2027년으로 설정됐으며 내년에 착공을 시작할 예정이다. 업계 관계자는 "국가AI컴퓨팅센터 SPC의 공공 지분율이 51%라는 점에서 사업 자율성에 다소 제약이 있는 데다 수익성에 대한 구체적인 얘기가 없어 낮을 것으로 보는 시각이 많다"며 "공모지침서상 연대보증과 청산·손해배상 가능성에 대한 부담도 클 것으로 보이는데 참여하는 것에 비해 기업에게 돌아갈 이점은 크지 않다는 것이 참여를 망설이게 하는 이유"라고 설명했다. 이 탓에 일각에선 공모 마감일에 신청에 나서는 컨소시엄은 삼성 측이 유일할 것으로 보여 유찰될 가능성이 클 것으로 예상했다. 접수기한 내 1개 이하 컨소시엄이 사업 참여를 신청할 경우 사업은 유찰되며 연장 공고가 이뤄질 예정이다. 연장공고에도 최종적으로 1개 컨소시엄만 신청하면 공모지침상 평가기준에 의거, 적정 사업자인지 판단을 거쳐 수의계약을 체결하게 된다. 업계 관계자는 "재공고가 이뤄진다고 해도 자금 동원력이 큰 삼성 측이 참여하게 되면 다른 기업들이 사업자로 선정될 가능성은 낮을 것으로 보인다"며 "수천억원이 투입되는 장기 사업인 데다 낮은 수익성이 우려된다는 점에서 현재 공개된 조건에선 참여 결정을 내리기 쉽지 않다"고 말했다. 그러면서 "정부가 유찰 후 좀 더 구체적인 조건을 마련해 재공고를 하게 되면 참여 의지를 보이려는 기업들이 더 생길 수는 있을 듯 하다"고 덧붙였다.

2025.05.30 07:01장유미

윈스테크넷 "폴란드 정부에 디지털 전환·보안 공유"

윈스테크넷은 28일 폴란드 경제개발기술부 대표단이 경기 성남시 윈스테크넷 사옥을 찾아 디지털 전환(DX) 및 보안 협력 사례를 공유했다고 밝혔다. 기획재정부와 한국개발연구원(KDI)이 추진하는 '경제 발전 경험 공유 사업(KSP)' 중 하나다. 윈스테크넷은 일본에 수출한 고성능 침입방지시스템(IPS) 기술을 소개했다. 고속 네트워크 환경에서 대규모 트래픽을 안정적으로 처리하는 고성능 보안 장비다. 인공지능(AI) 기반 위협 탐지 및 실시간 대응 기능을 갖췄다. 윈스테크넷은 보안 관제, 정책 상담, 정부-민간 협력 등 사이버 보안 체계 구축 사례도 전했다. 폴란드 정부는 AI 기반 위협 탐지 기술, 보안 인프라 상담, 디지털 전환과 보안을 동시에 고려한 솔루션을 주목한 것으로 알려졌다. 김보연 윈스테크넷 대표는 “윈스테크넷은 기술 기업을 넘어 한국 보안 모델을 전파하는 역할을 하고 있다”며 “해외 정부·기관과 한국의 디지털 혁신 경험을 공유하고 국제 보안 생태계를 확대하겠다”고 말했다.

2025.05.29 17:28유혜진

SKT 대리점들 "신규영업 중단 고통...가입자 이탈 보상안 제시해야"

SK텔레콤 대리점들이 사이버 침해사고 이후 정부의 행정지도에 따른 신규 가입자 모집금지를 철회해달라고 입을 모았다. 소상인들이 감당하기 어려운 경제적 피해 상황에 내몰렸단 이유다. 29일 전국이동통신유통협회 산하 SK텔레콤 대리점협의회는 성명서를 내고, “소상공인을 죽이는 신규영업 중단 해제를 촉구한다”고 밝혔다. 협의회는 “SK텔레콤과 상생하는 소상공인으로서 해킹 사건으로 인해 불안과 불편을 겪고 있는 고객들에게 최선을 다해 응대하고자 매장의 직원들이 혼신의 노력을 다하고 있고, 한 분이라도 더 유심교체를 해 드리기 위해 휴일도 없이 매장 직원들뿐만 아니라 대리점 전직원들이 고객응대에 힘쓰고 있는 상황”이라고 운을 뗐다. 이어, “5월5일부터 시작된 신규모집 중단은 고객응대를 위해 밤낮으로 일하고 있는 대리점으로서는 받아들이기 어려운 조치”라며 “고객응대에 최선을 다하고 있는 대리점에 장사까지 하지 말라는 것은 생계를 포기하라고 하는 것과 마찬가지인 청천벽력과도 같은 요구다”고 토로했다. 그러면서 “유심 교체 예약자들의 절반이 넘는 고객들이 교체를 완료했고 계속 교체 안내 문자를 보내 드리고 있는 상황으로 SK텔레콤과 정부는 이제라도 신규모집 중단을 철회할 것을 강력히 촉구한다”고 강조했다. 다만 상당수의 SK텔레콤 소매 매장에서는 유심 교체 작업에 업무가 집중돼, 신규 가입자 모집이 재개되더라도 실제 영업으로 이어지기 어렵다는 반응을 보이고 있다. 신규 가입자 모집 금지가 철회되는 것이 우선이 아니라는 뜻이다. 협의회는 또 신규 가입자 모집 중단 철회와 함께 SK텔레콤에 합당한 보상안을 제시하라고 요구했다. 특히 신규영업 중단과 가입자 이탈에 따른 보상안을 들었다. 이들은 “SK텔레콤은 이번 사태를 해결하기 위한 대리점들의 헌신적인 노력에 대해 정확히 인지하고 신규모집 정지 기간의 손실에 합당한 보상안을 조속히 제시할 것을 요구한다”고 밝혔다. 이어, “해킹에 의한 사고에는 진심으로 유감을 표한다”면서도 “소상공인 피해는 물론 신규영업 정지로 인한 시장 질서 혼란 야기로 통신시장 생태계를 혼돈으로 몰아가서는 안 된다”고 했다.

2025.05.29 10:59박수형

웹사이트 무차별 대입 로그인 시도 '에버세이프'로 막는다

유출된 정보를 자동화 방식으로 무차별 대입하면서 각종 웹사이트 로그인을 시도하는 '크레덴셜 스터핑' 공격 시도가 늘어나는 가운데, 이를 실시간으로 탐지·차단하는 에버스핀(대표 하영빈)의 '에버세이프' 적용이 확산하고 있다. 크레덴셜 스터핑은 사용자가 여러 웹사이트에서 동일한 ID와 비밀번호 조합을 사용하는 점을 악용해, 유출된 정보를 자동화된 방식으로 무차별 대입해 로그인 시도를 반복하는 방식의 사이버 공격이다. 특히, 대형 온라인 플랫폼의 경우 인증 시스템을 우회하거나 정상 세션으로 위장하는 고도화된 시도가 동반돼 탐지 자체가 어려운 것이 특징이다. 교보문고는 이같은 위협에 대응하기 위해 최근 웹 보안 전용 솔루션 에버세이프를 적용, ▲비정상 로그인 시도 행위 탐지 ▲응답값 위조 여부 분석 ▲개발자 도구 접근 차단 등 다양한 기능을 통합 운영 중이다. 에버스핀 측에 따르면 최근 자동화 브라우저를 이용해 대형 커머스 웹사이트를 노린 크레덴셜스터핑 공격이 다수 관측되고 있다. 에버세이프는 시간차, 접속환경, 세션의 미세한 패턴차이 등 다양한 환경 변화를 감지해 정상 사용자와 비정상 세션을 실시간 분류하는 해킹방지 솔루션이다. 교보문고는 크레덴셜 스터핑을 효과적으로 차단하는 등 사용자 개인정보보호에 노력을 쏟고 있다. 또 웹사이트 로그인은 물론, 전반적인 계정 기반 서비스 보호를 위해 에버세이프를 지속적으로 확대 적용 중이다. 에버스핀 관계자는 “교보문고와 같은 대형 커머스 플랫폼은 고객 데이터가 집중된 만큼 자격 증명 탈취를 목적으로 한 공격에 상시 노출돼 있다”며 “에버세이프는 프론트단에서 발생하는 다양한 공격 벡터를 자동 감지하고 차단해 주는 역할을 한다”고 밝혔다. 에버세이프는 교보문고를 비롯 NH농협은행·SBI저축은행·삼성카드·우리카드·한국투자증권·KB증권·메리츠증권·저축은행중앙회 등 다수의 금융권에서 운용 중인 1위 솔루션이다.

2025.05.29 10:17주문정

두나무, 웹3 보안 인재 양성 '업사이드 아카데미' 3기 모집

블록체인 및 핀테크 전문기업 두나무(대표 이석우)는 업사이드 아카데미(UPSide Academy) 3기 참가자를 모집한다고 밝혔다. 업사이드 아카데미는 두나무와 사이버보안 전문기업 티오리가 운영하는 국내 최초의 웹3 보안 인재 육성 프로그램이다. 글로벌 경쟁력을 갖춘 최정예 보안 전문가 양성을 목표로 사이버 보안, 웹3·블록체인 보안 등에 특화된 실무 중심의 커리큘럼을 제공한다. 실제 필드에서 현직으로 활약하며 대한민국 보안 기술 혁신을 이끌고 있는 전문가들이 직접 멘토로 참여, 상시 맞춤형 1대 1 멘토링을 통해 지식과 경험을 전수할 예정이다. 국내 유일의 대학교 학점 연계 아카데미 과정으로 현재 고려대, 경기대, 아주대, 숭실대, 세종대 등 5개의 대학과 협력하고 있으며 최대 12학점까지 인정된다. 최상의 역량 개발을 위해 업사이드 아카데미 3기도 1,2기와 동일하게 20명 소수 정예로 선발한다. 오는 8월 18일부터 12월 19일까지 주 7일 약 4개월에 걸쳐 이론과 실무가 융합된 집중 교육이 진행된다. 참가자 전원에게는 최신 맥북프로와 1인당 월 100만원의 학습 지원금, 팀당 월 25만원의 활동비를 제공하며 안전하고 최적화된 학습 환경을 위해 산재보험, 개인별 스터디 공간과 스낵바도 추가 지원한다. 최근 해킹 피해로 보안 위협에 대한 경각심이 높아짐에 따라 이번 업사이드 아카데미 3기에서는 웹3는 물론, 웹2 사이버 보안 교육과정이 대폭 강화된다. 나날이 고도화되는 해킹에 맞서 최신 기술 트렌드 습득은 물론 케이스별 다양한 실전 훈련을 통해 보안 취약점에 대한 신속한 판단과 위기 대응 능력을 키운다. 공식 과정 수료 후에도 참가자들에게는 후속 프로젝트 및 연구 지원, 글로벌 컨퍼런스 발표, 취업 네트워킹 등 다양한 후속 지원 프로그램들이 제공된다. 두나무는 단순히 선발, 교육, 수료로 끝나는 기존 아카데미들의 일방향적인 운영방식을 벗어나 개인의 기술적 발전과 커리어까지 감안, 참가자 모두가 미래 보안 핵심 인재들로 성장할 수 있도록 적극 도울 예정이다. 사이버보안 분야에 관심이 있다면 누구든지 지원 가능하다. 대학생부터 직장인까지 다양한 배경을 지닌 능력자들과 열정과 의지를 공유하며 함께 성장할 수 있는 기회다. 지원서는 다음 달 29일까지 업사이드 아카데미 홈페이지에서 접수 가능하며, 합격자는 실기 시험과 면접을 통해 최종 선발된다. 정재용 두나무 최고정보보호책임자(CISO)는 “업사이드 아카데미는 현존하는 블록체인과 웹3, 사이버 보안 분야 전문가들의 축적된 경험과 노하우가 고스란히 담긴 인재 육성 프로그램”이라며 “대한민국 웹3 생태계를 선도해 나갈 보안 꿈나무들의 많은 관심과 지원을 부탁드린다”고 전했다. 박세준 티오리 대표는 “사이버 보안 영역은 혼자서도 성장할 수 있지만 함께 라면 이룰 수 있는 것이 더 많아진다. 성장의 가속화를 위해서는 연대 의식과 동료애, 그리고 순수한 탐구정신이 중요한데, 지금 이곳 업사이드 아카데미는 이 모든 것이 준비되어 있다”며 “업사이드 아카데미의 3번째 여정을 함께 할 훌륭한 청년들을 기다리겠다”고 덧붙였다.

2025.05.28 15:49이도원

"AI 발달로 나도 모르게 개인정보 불법 수집"

'인공지능(AI)이 발달해 나도 모르게 개인정보를 불법으로 수집하게 됐다'는 기업이나 기관 개인정보처리자에게 위법 기준이 제시됐다. 권헌영 고려대 정보보호대학원 교수는 28일 서울 삼성동 코엑스에서 열린 '개인정보 보호 페어(PIS FAIR) 2025'에서 '인공지능과 개인정보 처리의 주요 쟁점 대응 방안'을 발표했다. 권 교수는 “AI 시대에 개인정보 이용 방식도 바뀌고 있다”며 “정보 주체가 누군지 모르는 상황이었지만 AI로 누군지 식별돼 버리면 개인정보처리자는 불법을 저지르게 된다”고 말했다. 그러면서 AI 시대 저절로 수집되는 개인정보를 보호하는 방법을 안내했다. 우선 공개된 개인정보를 수집·이용할 수 있는 기준을 지키면 된다. 공공의 이익, 처리 필요성 등이다. 가명정보도 방안 중 하나지만 실효성은 적다고 평가된다. 권 교수는 “한국에서는 가명정보도 개인정보로 취급해 개인정보보호법으로 규제한다”며 “가명으로 처리하는 이유는 수집 목적 아닌 이유로 쓰려는 것인데, 수집 목적 아닌 이유로 쓰려면 동의 받아야 해서 이 과정이 돌고 돈다”고 짚었다. AI로 세상이 바뀌었지만 관행을 이어가는 일은 올바르지 않다고 봤다. 권 교수는 “첨단 기술을 활용해 개인정보를 쓰면서도 동의서 받는 법적 체계는 옛날식”이라며 “종이로 서명하면 사람이 부인하지 않을 거라 생각하고, 디지털로 서명하면 나중에 부정할까 봐 그러는 것 같다”고 분석했다. 그는 “정보 주체로부터 '당신의 개인정보를 이렇게 쓰겠습니다'라며 수집 동의 받는다”며 “최근 문제는 안 받아도 될 동의까지 받는 점”이라고 지적했다. 이어 “다른 목적으로 쓸 때에만 개인정보 제공 동의를 받으면 된다”며 “버스에 타 교통카드 찍을 때마다 '나는 누구고, 어디서 타서 어디에 내릴 테니 개인정보 내는 데 동의한다'고는 안 한다”고 설명했다.

2025.05.28 15:37유혜진

크립토랩, 4.5세대 동형암호 기반 검색 솔루션 출시

크립토랩(대표 천정희)은 데이터 유출에도 안전한 동형암호 기반 검색 솔루션을 출시하고, 세계 최대 보안 컨퍼런스인 RSAC 2025 전시를 시작으로 글로벌 시장 공략을 본격화한다고 28일 밝혔다. 일반 암호기술의 경우 데이터 암호화를 하더라도 검색을 위해서는 복호화가 필요하고, 이 과정에서 데이터 유출 위험이 발생한다. 동형암호 기술은 데이터의 검색 시에도 암호화 상태를 유지한다는 점에서 높은 보안성을 제공해왔으나, 검색 기능 수행 시 시간이 지체되는 문제가 있었다. 크립토랩은 이 문제를 4.5세대 동형암호의 개발로 해결했다. 또 크립토랩의 4.5세대 CKKS 동형암호 기술은 기존 대비 연산 성능이 대폭 향상돼 모바일 환경에서도 실시간 처리가 가능한 수준까지 도달했다. 동시에 기존 동형암호의 높은 보안성을 유지한다. 이로 인해 생체 정보, 개인 정보, 내부/기밀 정보 등 크리티컬한 데이터 역시 AI의 확산에 따라 활용도가 높아지더라도 데이터 유출에 대한 우려 없이 실용적으로 활용할 수 있게 된다. 크립토랩의 해당 4.5세대 동형암호 기술을 적용한 대표 제품인 ES2(Encrypted Similarity Search) 솔루션을 RSAC 2025 현장에서 선보였다. 유사 이미지 검색, 얼굴 인식, 텍스트 일치 검색 등 다양한 형태의 벡터 기반 및 키워드 기반 검색을 암호화된 상태에서 실현할 수 있으며, 복호화 없는 정보 처리의 실제 구현할 수 있게 된다. 크립토랩은 해당 솔루션으로 글로벌 시장 공략을 본격화한다. 이번 기술은 지난 4일 스페인 마드리드에서 개최된 국제 암호학 학술대회 Eurocrypt 2025에서도 소개됐다. 크립토랩은 이 자리에서 관련 논문인 'SHIP: A Shallow and Highly Parallelizable CKKS Bootstrapping Algorithm' 및 'Ciphertext-Ciphertext Matrix Multiplication: Fast for Large Matrices'를 발표하며 학계에서도 성능 및 구조 혁신을 입증받은 바 있다. 최근 발생한 국내 통신사 고객정보 유출 사태는 고도화된 악성코드를 통해 수많은 개인 정보가 외부로 유출된 사례로, 전통적인 보안 체계의 한계를 드러낸다. 해당 사건은 방화벽, 접근제어 등 외곽 방어 중심의 보안 체계가 내부 데이터 유출을 완전히 차단할 수는 없음을 보여줬다. 즉, 데이터 자체를 안전하게 저장하고 처리할 수 있는 기술의 필요성을 부각시켰다. 이 같은 환경에서는 크립토랩의 ES2와 같은 복호화 없는 동형암호 기반 검색 및 처리 기술이 실질적인 대안이 될 수 있다. 크립토랩 관계자는 "이번 기술을 바탕으로, '제로 트러스트' 관점의 데이터 보안 모델을 제안하며, 암호 기술 중심의 실질적인 보안 전환이 필요한 시점"이라면서 "해킹이 언제든 발생할 수 있다는 현실을 인지하고, 데이터 자체를 안전하게 보호할 수 있는 암호화 기반 보안을 도입할 시점이 도래했다"고 덧붙였다.

2025.05.28 15:22백봉삼

금보원, 디지털자산팀 신설···팀장에 유명 해커 출신 김현민 승진 선임

실력파 해커가 금융보안원이 신설한 디지털자산팀의 팀장을 맡았다. 금융보안원(금보원, 원장 박상원)은 디지털자산 전담 조직을 신설하고 팀장에 유명 해커 출신 김현민 씨를 승진, 새로 임명했다고 28일 밝혔다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오른 실력파로, 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 그동안 금보원에서 레드 팀에서 일해왔다. 이번 조치로 금보원은 모의해킹 등 시스템 취약점 분석평가, 24시간 365일 보안 모니터링, 침해사고대응훈련, 보안전문교육 등 종합적인 보안서비스를 제공해 가상자산거래소의 보안성을 강화한다. 금보원의 이번 조치는 최근 지속 발생하고 있는 디지털자산과 가상자산거래소 대상 보안위협 및 사고에 선제적으로 대응하기 위한 것이다. 실제 지난 2월 28일 위믹스 가상자산 해킹(87억 원 규모)과 2월 21일 바이비트 거래소 해킹(14억 6천만 달러(2조 원) 규모) 등이 발생했다. 금보원은 앞으로도 가상자산이용자보호법 2단계 입법 등 제도 변화에 맞춰 조직과 인력을 보강할 예정이며, 디지털자산과 블록체인 관련 내부 전문가를 육성할 예정이다. 박상원 금보원장은 “국내외 디지털자산에 대한 사이버보안 위협이 증가하고 있다”며 “디지털자산의 성장세에 맞춰 이용자 보호와 안전한 디지털자산 생태계를 만들도록 지속적으로 노력하겠다”고 밝혔다.

2025.05.28 09:59방은주

KT, 매장 방문 이용자 가족에 '피싱·해킹 안심 보험' 무료

KT는 5월27일부터 8월31일까지 전국 KT 매장을 방문하는 이용자를 대상으로, 가족까지 보장되는 '피싱·해킹 안심 보험'을 6개월간 무료로 제공하는 프로모션을 진행한다고 밝혔다. KT 모바일 이용자(미성년자 제외)는 전국 KT 매장을 방문해 비치된 QR코드를 통해 간편하게 가입할 수 있으며, 본인뿐만 아니라 법적 배우자 및 13세 이상 30세 미만의 자녀도 보장 한도 내에서 함께 보장받을 수 있다. 보험은 현대해상과 제휴해 제공되며 피싱, 파밍, 스미싱 등 사이버 금융사기로 인해 예금이 출금되거나 신용카드가 부정 사용된 경우 최대 300만 원까지 보상받을 수 있다. 보장 기간은 가입일로부터 6개월이다. 피싱·해킹과 같은 금융 사고를 사전에 예방할 수 있는 서비스도 함께 운영 중이다. '번호도용문자 차단 서비스'는 스팸·스미싱 문자에 이용자의 전화번호가 악용되는 것을 방지해주며, '명의도용 방지 서비스'는 PASS 앱을 통해 제공돼 타인의 무단 가입을 제한하고 명의 도용 피해를 예방한다. 이들 서비스는 마이케이티 앱, KT.COM, PASS 앱을 통해 간편하게 가입 가능하다. 또한 '후후'앱에서는 AI 기반 실시간 보이스피싱 탐지 기능은 물론, 악성 앱 검사, 모바일 보안 상태 점검 등 다양한 보안 기능을 손쉽게 이용할 수 있다. 오성민 KT 영업채널본부 상무는 “KT는 이용자의 안전을 최우선으로 생각하며 가족 모두가 안심하고 서비스를 이용할 수 있도록 다양한 보호 서비스를 지속적으로 마련하겠다”고 밝혔다.

2025.05.28 09:36최이담

신용석 사이버안보비서관 "보안이 기업 존망 결정"

신용석 대통령실 사이버안보비서관은 27일 최근의 SK텔레콤(SKT) 해킹 사태에 대해 "사이버 보안과 개인정보 보호가 기업의 존망을 결정짓는 중요한 문제로 되고 있다는 것을 잘 보여주고 있다"고 밝혔다. 신 비서관은 27일 서울 삼성동 코엑스 그랜드볼룸에서 열린 '2025 개인정보보호 페어(PIS FAIR:Personal Information Security Fair) & 개인정보 보호책임자(CPO) 워크숍'에서 축사자로 나서 이 같이 밝혔다. 민간 출신 첫 사이버비서관으로 불리는 신 비서관은 핀테크 기업 토스를 운영하는 비바리퍼블리카의 개인정보보호책임자(CPO)와 한국MS 최고보안자문역 등을 거쳤다. "오늘 컨퍼런스가 새 정부의 개인정보 보호 전략과 정책을 논의하는 출발점이 되는 의미 있는 자리가 될 것"이라면서 SKT 해킹이 세가지 교훈을 준다고 짚었다. "첫째, 이번 해킹 사고는 사이버 보안과 개인정보 보호가 기업의 존망을 결정짓는 중요한 문제로 되고 있다는 것을 잘 보여주고 있다. 과장됐다는 논란이 있기도 하지만, 회사 측은 매출 손실이 무려 최대 7조 원에 이를 수 있다고도 밝혔다. 이러한 재무적인 리스크를 생각한다면 사이버 보험도 중요하겠지만 그 무엇보다도 사이버 보안과 개인정보 보호에 대한 지속적인 투자가 가장 중요하다"고 강조했다. 이어 "둘째, 이번 해킹 사고는 기업의 사이버 보안 가버넌스와 개인정보 보호 가버넌스의 개선에 대해 다시금 생각하게 한다. 기업의 개인정보 보호를 책임지고 있는 CPO와 사이버 보안을 책임지는 CISO의 역할과 책임을 더욱 높이고, 최고 경영자와 이사회는 CPO와 CISO, 그리고 개인정보보호 전담 부서의 역할을 보장하고 권한을 충분히 위임하며 항상 관심을 갖고 보고를 받아야 할 것"이라고 촉구했다. 복원력(리질리언스)도 강조했다. "리질리언스는 단지 랜섬웨어에 감염됐을 때 백업 시스템에서 데이터를 복구하는 기술적인 측면에만 적용되는 개념이 아니다"면서 "사고 신고와 유출 신고, 사후 대책에 이르기까지 준비해야 될 것이 매우 많다는 것을 잘 보여주고 있다"고 밝혔다. 특히 개인정보 유출은 기업의 전망을 결정짓는 리스크라는 점이고, 이렇게 중요한 리스크를 관리하는 전문가가 오늘 이 자리에 참석하고 계신 개인정보보호 담당자 여러분이라면서 "기업은 이렇게 중요한 역할을 하는 전문가를 유치하고 육성하는 일에 투자를 아끼지 말아야 한다. 그렇지 않으면 사고를 막을 수 없고 위기의 순간을 잘 대처할 수 없다"고 역설했다. 이어 기업은 이러한 전문가들이 제대로 일할 수 있게 기술에도 많은 투자를 해야한다면서 "무기가 있어야 싸울 수 있다. 이러한 기술적인 투자 솔루션을 제공해 주는 것이 바깥에 전시 부스를 채우고 있는 정보보호 업체들이다. 오늘과 내일 좋은 솔루션을 많이 만나고 선택해 주시길 바란다"고 당부했다. 예산과 인력의 중요성도 거론하며 "기업의 개인정보 보호와 사이버 보안 인력과 예산이 얼마나 늘었는지를 고객이 직접 확인할 수 있게 해야한다. 그렇게 선의의 경쟁이 시작되기를 바란다"고 말했다. 신 비서관은 개인정보 보호와 사이버 보안에는 만병통치약이 없다면서 "지속적인 투자만이 길이라는 점을 기업의 최고 경영자들은 잊지 말아야 한다. 정부도 개인정보 보호, 사이버 보안, 사이버 안보를 위해 필요한 투자를 적극적으로 선도해 가야 한다"고 강조했다. 특히 그는 정부가 모범을 보여야한다면서 "이런 점에서 새로운 정부의 예산안을 잘 살펴봐 주시고, 국회 예산안 심의 과정도 잘 지켜보아야 할 것"이라면서 "앞으로 정부와 기업이 개인정보 보호와 사이버 보안에 투자를 얼마나 확대하는지 올해와 내년도의 예산 심의와 정보보호 공시를 잘 지켜봐 주시고, 정말 이번에는 외양간이라도 확실히 고칠 수 있게 과감하게 투자해 줄 것을 요구해 주시기 바란다"고 밝혔다. 신 비서관은 끝으로 한 가지만 더 말씀드리겠다면서 "대형 해킹 사고가 일어나면 정말 많은 분들이 고생하게 된다. 이 분들은 어쩌면 오늘 이 자리에 나올 수도 없이 24시간 상황실에서 혹은 분석실에서 분투하고 계실 수도 있다"면서 "한국인터넷진흥원 국가 사이버 안보센터와 국가 사이버 위기 관리단에서 상황실과 분석실을 지키고 계신 여러분들께 이 자리를 빌어 응원과 감사의 인사를 드린다. 이번 대형 해킹 사고를 타산지석 삼아 우리 기업과 조직의 개인정보 보호 수준을 대폭 업그레이드하는 과정이라 생각해 주시고, 사명감을 갖고 조금 더 힘내주시길 부탁드린다"고 말했다.

2025.05.27 22:02방은주

韓 6천400만 개 '활성 쿠키' 유출…비밀번호·이름 포함

한국 사용자들의 로그인 정보를 포함한 6천400만 개의 활성 웹 쿠키가 다크웹에 유출된 것으로 나타났다. 쿠키에는 이름, 이메일, 비밀번호 등 개인정보가 포함될 수 있어 계정 탈취 등 2차 피해 우려가 커지고 있다. 노드VPN은 노드스텔라 (NordStellar)와 협력해 진행한 조사 결과 전 세계적으로 약 940억 개의 웹 쿠키가 다크웹에 유출됐다고 27일 밝혔다. 한국에서 유출된 쿠키는 5억 7천700만 개로 세계 34위 전체 253개국 중 34위를 기록했다. 이 중 6천400만 개는 실제 로그인 세션에 사용되는 '활성 쿠키'로 나타났다. 웹 쿠키는 인터넷 사용자가 사이트에 접속할 때 자동 로그인 상태를 유지하거나, 맞춤형 환경을 제공하기 위해 생성되는 데이터 파일이다. 일반적으로 무해한 정보지만 활성 쿠키가 유출될 경우 비밀번호를 몰라도 계정에 접근할 수 있다. 해커는 이 쿠키를 이용해 로그인된 상태를 그대로 복제하거나, 사이트 보안 시스템을 우회할 수 있다. 특히 이번 조사에서 드러난 한국 내 유출 규모는 일반 사용자 계정뿐만 아니라 기업 이메일, 업무용 서비스 계정까지 포함됐을 가능성을 시사해 우려를 키우고 있다. 보고서에 따르면 가장 많이 유출된 쿠키 플랫폼은 구글(45억 개)로 이어 유튜브(13.3억 개), 마이크로소프트(11억 개), 빙(10억 개) 순으로 집계됐다. 쿠키 유형 중에서는 사용자 식별을 위한 ID 쿠키가 180억 개, 로그인 유지를 위한 세션 ID 쿠키도 12억 개 유출됐다. 이번 대규모 쿠키 유출은 총 38종의 악성코드 활동에 의해 발생한 것으로 분석됐다. 이는 지난해(12종) 대비 3배 이상 증가한 수치다. 가장 많은 쿠키를 수집한 악성코드는 '레드라인(Redline)'으로 41.6억 개를 탈취한 것으로 확인됐다. 이외에도 비다르(Vidar), 루마C2(LummaC2), 라이즈프로(RisePro), 스틸크(Stealc), 넥서스(Nexus) 등 각종 신규 악성코드가 사용되며, 일부는 금융 정보 탈취나 2차 공격을 유도하는 기능까지 내장한 것으로 드러났다. 전문가들은 이번 유출 사태를 계기로 쿠키 보안에 대한 인식을 재정립할 필요가 있다고 지적한다. 이에 보안 전문가들은 사용자 보호를 위해 ▲모든 계정에 강력한 비밀번호 사용 ▲다단계 인증(MFA) 활성화 ▲수상한 이메일, 링크, 파일 주의 ▲운영체제 및 보안 소프트웨어 최신 상태 유지 ▲브라우저 쿠키 및 사이트 데이터 수시로 삭제 등을 권고했다. 특히 세션 쿠키는 브라우저를 닫아도 남아 있는 경우가 많기 때문에 정기적으로 쿠키 삭제 습관을 갖는 것이 필수적이라고 강조했다. 노드VPN 사이버보안 전문가 아드리아누스 워멘호번은 "쿠키는 무해해 보일 수 있지만 잘못된 사람의 손에 들어가면 우리 가장 민감한 정보로 가는 디지털 열쇠가 된다"며 "해커들이 쿠키를 통해 계정을 장악할 수 있는 만큼 이는 비밀번호 유출 못지않게 심각한 보안 위협"이라고 경고했다.

2025.05.27 17:25남혁우

[현장] "800명 사전 신청 '북적'···정보보호 취업박람회 가보니

“보안 컨설턴트 되는 게 목표거든요. 고객 문제를 찾아내 풀면 뿌듯하잖아요. 대기업은 어떻게 하는지 알고 싶어 SK쉴더스 현장 채용관 앞에 줄 서서 기다리고 있어요.” 순천향대 정보보호학과를 졸업한 고승현씨는 27일 서울 강남구 한국과학기술회관에서 열린 '정보보호 취업박람회'에서 지디넷코리아와 만나 '취업 뽀개기'를 하겠다며 이같이 밝혔다. 국내 대표 정보보호 기업으로 꼽히는 SK쉴더스 현장 채용관에서 취업 요령을 알아보려는 구직자가 10명 남짓 줄을 섰다. 이 가운데 고 씨는 “다른 대학 입학했다가 순천향대 정보보호학과로 편입해 지난 2월 졸업했다”며 “고등학교 3학년 때 보안을 처음 접해 '재미있다' 느껴 돌아왔다”고 말했다. 강남대 공공인재학과를 졸업한 김승현씨는 “지난해 일본에 다른 업계 개발자로 취업했다”면서도 “그만둔 뒤 보안에 관심 생겨서 학원까지 다니고 동기들과 취업박람회에 같이 왔다”고 들려줬다. '현장 채용관'에는 보안기업 22곳이 자리를 잡고 취업준비생에게 회사를 알렸다. ▲한국정보보호산업협회(KISIA) ▲엑스큐어넷 ▲싸이버원 ▲롯데이노베이트 ▲지란지교데이터 ▲컴트루테크놀로지 ▲글로벌에잇 ▲엘에스웨어 ▲한국인터넷진흥원(KISA) ▲잉카인터넷 ▲넷맨 ▲SK쉴더스 ▲지니언스 ▲스틸리언 ▲OE주식회사 ▲엔시큐어 ▲안랩 ▲엔큐리티 ▲윈스테크넷 ▲케이엑스넥스지 ▲센티널테크놀로지 ▲시큐아이가 참여했다. 어느 기업 채용관에서 한 학생은 '포트폴리오를 어떻게 준비하면 좋은지', '정보처리기사 자격증이 취업하는 데 유리한지' 물었다. 업체 인사 담당자는 “자격증이나 포트폴리오가 있으면 좋다”면서도 “필수가 아니거니와 다른 사람과 비슷한 내용은 눈에 띄지 않는다”고 조언했다. 또 다른 회사 채용관에서 누군가 '정량적인 스펙 말고 기업이 취업준비생에게 무엇을 요구하느냐'고 질문하자 “일에 욕심이 있으면 좋겠다”며 “할 일이 남았는데도 오후 6시 됐다고 바로 퇴근하는 사람은 곱게 보이지 않는다”는 답이 돌아갔다. 의자에 앉지 못한 학생들도 인사 담당자 말을 들으려고 바로 뒤에 서 귀를 쫑긋 세웠다. '희망 멘토링관'에서는 보안 컨설팅·관제·개발·기술지원 경력 10년 이상 현직자가 구직자와 마주앉아 1대 1로 멘토링을 했다. '취업 토크' 시간에는 안랩과 금융보안원에 취업한 지 각각 3년 안 된 새내기 직원이 후배에게 취업 요령을 귀띔했다. 한 업체 관계자는 “신입사원이 현장에 바로 나가 배우게 한다”며 “고객에게 쉽게 답하는 모습을 선배가 보여준다”고 설명했다. KISIA는 매년 5월 정보보호 취업박람회를 연다. 2007년 시작했다. 이보연 KISIA 교육기획팀장은 “정기적으로 열리는 정보보호 특화 취업 박람회는 이게 유일하다”며 “SK쉴더스·시큐아이·윈스·롯데이노베이트 등 업계를 대표하는 기업이 해마다 꾸준히 참가한다”고 전했다. OE주식회사와 케이엑스넥스지는 올해 처음 함께했다. 이번 정보보호 취업박람회는 학력·나이 상관없이 누구나 참여할 수 있는데, 아무래도 지만 청년들이 대다수였다. 일부 50대도 눈에 띄었다. 이 팀장은 “당장 취업할 곳을 찾는 대학 재학생과 졸업생이 80%를 차지한다”며 “진로를 탐방하는 고등학생도 종종 온다”고 말했다. 이어 “대학 정보보호학과와 컴퓨터공학과 등에서 단체 등록하고 오는 경우도 많다”며 “보안이 인공지능(AI) 바람을 탄 덕에 지금껏 가장 많은 800명이 올해 미리 신청했다”고 덧붙였다. 한 기업 관계자는 “정보보호 전문 취업박람회가 더 자주 열리기 바란다”며 “중소기업이 협회 지원을 받아 취업박람회에 참가해 회사를 알리고 젊은 인재도 찾을 수 있어 좋다”고 소감을 밝혔다.

2025.05.27 17:19유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

격동의 완성차 시장, 리더십 교체 봇물

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현