• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Instagram계정판매 • 문의텔레 TWAY010 • 인스타 계정 판매방법 구글기업메일,Fbl'통합검색 결과 입니다. (1559건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지메일 '외부 메일 가져오기' 사라진다…구글 일방삭제 논란

구글이 보안 강화를 이유로 지메일핵심 편의 기능인 '외부 메일 통합 관리' 서비스를 중단한다. 이로 인해 사용자 편의를 외면한 일방적 기능 축소라는 비판이 일고 있다. 5일(현지시간) 구글은 고객 지원 페이지를 통해 "네이버, 핫메일 등 타사 계정을 지메일로 불러오는 'POP3 가져오기'와 '지메일리파이(Gmailify)' 지원을 종료한다"고 공지했다. 구글은 이달 중 외부메일 가져 오기 기능을 종료할 예정이다. 이번 조치로 인해 지메일을 '이메일 허브'로 활용하던 사용자는 불편을 겪을 전망이다. 그동안 지메일 설정 메뉴에서 네이버나 다음, 야후 등타 메일 계정 정보를 입력하면 자동으로 지메일 수신함에서 받아볼 수 있다. 이를 통해 여러 사이트에 일일이 로그인할 필요 없이 지메일에서 모든 업무와 개인 연락을 처리할 수 있었다. 업계에서는 이번 결정이 보안 리스크 때문으로 보고 있다. 외부 메일을 가져올 때 사용하는 POP3 프로토콜은 비밀번호를 암호화하지 않은 텍스트 형태로 전송하는 방식이기 때문이다. 하지만 최근 랜섬웨어 등 보안사고가 급증하면서 규정이 대폭 강화되고 있어 이 방식을 유지하기가 부담스러울 수 있다는 분석이다. 사용자 커뮤니티에서는 일방적인 기능 삭제 방식에 강한 불만을 제기하고 있다. 한 IT 커뮤니티 사용자는 "보안이 중요하다면 더 안전한 연동 방식을 개발해야지, 멀쩡히 쓰던 기능을 없애는 건 행정편의주의적 발상"이라며 불만을 토로했다. 지메일 모바일 앱에서는 여전히 계정 전환 기능을 지원하지만, 이는 메일함을 물리적으로 통합해주는 웹 기능과는 거리가 멀다. 모질라 공동 창립자인 제이미 자윈스키는 "구글이 이메일을 망가뜨렸다"며 강도 높게 비판했다. 그는 구글이 대안으로 제시한 IMAP 방식조차 진정한 통합 관리를 원하는 사용자 요구를 충족시키지 못한다고 지적했다. 전문가들은 웹 기반 통합 관리가 불가능해진 만큼 PC에 직접 설치해 사용하는 '로컬 이메일 클라이언트'가 대안이 될 수 있다고 조언한다. 대표적으로 모질라에서 개발한 '썬더버드'는 윈도우, 맥, 리눅스를 모두 지원하며 무료로 여러 계정을 통합 관리할 수 있어 주목받고 있다.

2026.01.06 10:27남혁우 기자

엑스게이트, 'AWS 파트너 SW패스' 획득

네트워크 보안 전문업체 엑스게이트(대표 주갑수)는 아마존 웹서비스(Amazon Web Services, 이하 AWS)의 'AWS 파트너 소프트웨어 패스(AWS Partner Software Paths)'를 획득했다고 5일 밝혔다. 이로서 엑스게이트 차세대방화벽(NGFW)과 통합보안솔루션(UTM)은 AWS와 손쉬운 연동이 가능하며, 기술 협업과 컨설팅, 고객 서비스 제안 등 앞으로 다양한 분야에서 협력할 예정이다. 'AWS 파트너 패스'는 소프트웨어, 하드웨어, 서비스, 교육, 배포 등 비즈니스 유형에 맞춰 공식 파트너의 솔루션 구축, 마케팅, 판매를 위한 맞춤형 지원과 혜택을 제공하는 프레임워크다. 이를 획득한 파트너는 AWS 전문성을 강화하고 고객 접촉의 기회를 높이며 비즈니스를 확장할 수 있다. '파트너 패스' 획득을 위해서는 AWS의 FTR(Foundational Technical Review, 기본 기술 검증)을 통과해야 한다. 엑스게이트는 ▲보안성 ▲신뢰성 ▲운영 우수성 ▲성능 효율성 등 소프트웨어 품질을 결정짓는 8가지 평가 항목을 모두 통과하며 자사 솔루션의 기술력과 신뢰성을 모두 인정받아 AWS 파트너 소프트웨어 패스를 획득했다고 밝혔다. 특히 엑스게이트 차세대방화벽(NGFW)은 AWS기반으로 'Auto-Connect' 구현이 가능하다. 이는 AWS 클라우드와 엑스게이트 네트워크 간 IPsec VPN 연결을 손쉽게 설정할 수 있게 하는 반자동화 구성 기능이다. 이를 통해 관리자가 AWS 계정으로 로그인만 하면, 자동으로 IPsec 설정을 생성해 안전한 AWS–AXGATE 간 터널을 구성할 수 있다. 기존 수동 입력 대비 최대 75% 이상 배포 시간 단축 효과와 함께, 구성 절차의 복잡성을 제거하고 설정 오류를 최소화할 수 있으며, 재해복구(DR) 환경에서도 빠른 연결 구성과 함께 수동 설정 없는 즉시 지원이 가능하다. 또 엑스게이트 통합보안솔루션(UTM)은 국내 제조사 최초로 'AWS Site-to-Site VPN 고객 게이트웨이(Customer Gateway) 벤더 리스트'에 공식 등재됐다. 현재 국내 공공기관, 금융권, 대기업 등 4000여 고객사를 확보한 검증된 기술력을 바탕으로, AWS와의 파트너십을 통해 북미·유럽·아시아 등 해외 시장 공략에 본격 나설 계획이다. 엑스게이트는 “AWS 파트너 소프트웨어 패스는 고객에게 높은 품질의 서비스를 제공할 수 있는 기술적 역량이 필요하다”면서 “이번 공동 프로젝트를 통한 파트너 패스 획득은, 차세대 제품과 기존 레거시 제품 모두 안정성과 기술적 신뢰성을 입증받은 것”이라고 밝혔다. 또 “앞으로 AWS 환경을 사용하는 고객들에게 최적화된 보안 가치를 제공할 수 있도록 더욱 노력할 것”이라고 덧붙였다.

2026.01.05 19:31방은주 기자

"M1 맥북, 포탄 맞고도 잘 작동"…우크라이나 군인 화제

우크라이나의 한 군인이 M1 맥북 에어가 포탄 파편을 막아준 덕분에 목숨을 건진 일이 있었다. 그런데 이 군인의 생명 은인인 맥북이 여전히 정상 작동하고 있어 화제가 되고 있다고 IT매체 나인투파이브맥이 최근 보도했다. 보도에 따르면 우크라이나 아조프 여단 소속 병사는 포탄 파편에 맞은 자신의 M1 맥북 에어 사진을 엑스(X) 계정 @lanevychs에 공개했다. 그는 파편에 맞아 디스플레이가 크게 손상됐음에도 불구하고, 운영체제는 문제없이 작동하고 있다고 전했다. 공개된 사진 속 맥북 에어는 강한 충격으로 화면이 파손된 상태였지만, 전원은 켜진 채 정상 구동되는 모습이었다. 우크라이나 군인의 전자기기가 생명을 구하거나 극한 상황을 견뎌낸 사례는 이번이 처음이 아니다. 지난 2022년에는 한 우크라이나 군인이 아이폰 덕분에 총알을 피했다는 사연이 전해졌고, 2025년에도 삼성 갤럭시 스마트폰이 병사의 목숨을 구했다는 이야기가 알려진 바 있다. 당시 갤럭시폰으로 생명을 건진 병사는 “러시아군의 포격을 받던 중 큰 금속 파편이 튀어 스마트폰을 강타했다”며 “화면은 관통됐지만, 튼튼한 티타늄 케이스에 파편이 박히면서 몸에는 피해가 없었다”고 설명했다. 나인투파이브맥은 이번 맥북 에어 사례가 과거처럼 직접적으로 생명을 구한 상황은 아니지만, 극한 환경에서도 제품의 견고성을 보여주는 인상적인 사례라고 평했다.

2026.01.05 17:35이정현 미디어연구소

트렌드마이크로 "플랫폼 위에서 모든 보안 영역 손쉽게 관리"

"인공지능(AI)이 타깃에 대한 정보를 모조리 수집해주고, 타깃과 관련이 있는 회사나 사람들과의 교류 관계, 나눴던 대화 등을 기반으로 각 단계별로 피싱 전략을 수행한다. 언어적인 장벽도 없앴으며, 공격을 굉장히 그럴듯하게 만들어줬다. 공격 절차 자체도 대폭 줄여 1~2개월 걸릴 공격 캠페인도 AI의 도움을 받으면 1~2주만에 공격이 완료된다." 최영삼 트렌드마이크로 기술총괄 상무는 구랍 30일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 2025년을 기점으로 AI가 공격에 본격적으로 악용되기 시작하면서 공격 자체를 자동화했고, 더욱 정교한 공격을 가능케 만들었다는 진단이다. 실제 AI가 공격에 본격 악용됨에 따라 공격 진입장벽도 크게 낮춘 것으로 나타났다. 최 상무는 최근 신생 랜섬웨어 그룹 등 공격자들이 많아지는 것과 관련, AI의 영향이 적지 않다고 진단했다. 그는 "어느 보안 보고서든 AI의 활용이 신규 공격자들의 진입 장벽을 낮출 거라는 예측은 계속 있어왔다"며 "예를 들면, 공격 그룹도 역할별로 분업돼 있는 경우가 많은데 악성코드 개발 인력이 부족한 조직의 경우 AI의 도움을 받아 역량을 갖추고 랜섬웨어 공격을 서비스하는 식"이라고 설명했다. "AI 기반 공격·공급망 공격 '기승' 전망…기존 인텔리전스 조직 한계" 최 상무는 2026년 전망에 대해 "AI가 공격을 더 쉽게 만들면서 랜섬웨어 공격도 더 조심해야 할 것으로 전망된다"며 "일반적으로 대기업일수록 공격자의 입장에서 더 많은 가치를 가진 데이터들이 있기 때문에 이런 대기업들과 협력 관계에 있는 중소기업을 노린 공급망 공격, 국가기관이나 공공기관을 노린 공격 등도 활발해질 전망"이라고 밝혔다. 그는 이어 "취약점 역시 발표가 됐을 때 빠르게 악용되고 있다. 얼마 전 메타 리액트 환경에서 치명적인 취약점 '리액트투쉘(React2shell)' 역시 발표되지마자 불과 반나절 만에 중국 배후 세력에서 실제 공격에 활용하는 행위들이 관찰되기도 했다"며 "익스플로잇(취약점 공격 코드)를 다크 마켓에서 판매하는 행위들도 많고, 이 경우 취약점이 더 빠르게 확산하기 때문에 널리 사용되는 소프트웨어일수록 파급력이 더 크다"고 경고했다. 이처럼 AI로 공격이 다양해지고, 공격 시도 자체가 빨라지고 있는 만큼 공격자 동향을 선제적으로 파악하고 대비하는 것이 중요해지고 있다. 그러나 규모적·비용적 한계로 글로벌 규모의 인텔리전스를 확보하고 있는 기업은 비교적 적은 편이다. 최 상무는 "기본적으로 공유되는 인텔리전스 외에 고급 정보를 확보하려면 리서처, 연구원의 역량이 중요한데, 글로벌한 인텔리전스 조직을 갖고 있지 않은 국내 벤더사나 소규모 글로벌 벤더사같은 경우는 한계가 있다"고 설명했다. "통합 AI 보안 플랫폼 '트렌드 비전원'…모든 IT 자산 플랫폼으로 손쉽게" 이같은 한계를 극복하고자 트렌드마이크로는 최근 AI 사이버보안 플랫폼인 '트렌드 비전 원(TREND Vision One)' 플랫폼을 출시했다. 트렌드 비전 원은 '에이전틱 SIEM(보안 정보 및 이벤트 관리), XDR, SOAR(보안 오케스트레이션 자동화 및 대응)'가 융합된 클라우드 기반의 차세대 보안 프레임워크다. 플랫폼 위에서 엔드포인트, 네트워크, 이메일, 계정, 데이터 등 모든 IT 자산을 보호함과 동시에 위협 인텔리전스, IoC(침해지표)를 통해 공격 징후도 헌팅할 수 있는 구조다. 최 상무는 "과거 백신, IPS 등 단일 솔루션을 통해 행동 기반으로 대응하던 체계에서 나아가 트렌드 비전원은 플랫폼에 연계돼 통합 보안 체계를 구축할 수 있도록 지원한다"며 "기존에 트렌드마이크로는 이메일 SaaS(서비스형 소프트웨어) 솔루션, 백신 SaaS 솔루션 등 소프트웨어별로 다른 SaaS를 지원했는데, 이런 SaaS 운영 경험을 통합한 비전 원이라는 플랫폼으로 확대했다"고 설명했다. 이어 그는 "국내 보안 업체들의 경우 엔드포인트, 이메일 등 각 IT 자산별로 잘하는 보안 솔루션이 나뉘어져 있는 현실"이라며 "나뉘어진 보안 솔루션과 IT 자산들을 한 데 통합해 플랫폼 형태로 보안을 제공하는 것이 중요하다"고 강조했다. 최 상무는 "클라우드 기반의 보안 플랫폼이다 보니 인텔리전스와의 결합·자동화나 분석력도 뛰어나다"며 "특히 IDC 등에서 발표한 내용에 따르면 엔드포인트, 서버, 클라우드, 네트워크, 이메일 보안 등 다양한 보안 영역에서 트렌드 비전 원의 성능이 '리더' 등급으로 분류되고 있다. 대부분의 보안 영역에서 글로벌 리더 수준의 기술력을 통합으로 제공하는 플랫폼은 트렌드 비전원이 유일하다"고 밝혔다. 트렌드마이크로는 트렌드 비전원을 통해 AI가 보안 운영을 보조하는 것에서 나아가 자율적으로 위협을 탐지하고, 대응하는 환경을 제공하는 것을 목표로 하고 있다. 이를 통해 고객사가 전방위적인 사이버 리스크 노출 관리(CREM)를 실현하게 돕는다. 또 트렌드 비전원은 고객사가 어느 정도 위험에 노출돼 있는지를 지수화해 점수로 나타내며, 한 눈에 위험 정도를 파악할 수 있도록 지원하는 기능도 탑재돼 있다. "더 성숙한 서비스로 트렌드마이크로 비즈니스 확장 기여할 것" 한편 최 상무는 정보보안 분야에서 20년 이상 보안 관리자 및 엔지니어로 활동한 인물로, 네트워크·클라우드 보안 분야에서 안랩 등 기업에서 다양한 경험과 노하우를 쌓았다. 현재는 트렌드마이크로에서 기존 및 잠재 고객을 대상으로 트렌드마이크로 솔루션과 서비스를 아키텍처 및 운영에 통합해 제공하는 역할을 담당하고 있다. 최 상무는 더욱 성숙하고 고객 가치를 높일 수 있는 서비스를 제공하면서 트렌드마이크로에서 역할을 완수하는 것이 최종 목표다. 그는 "트렌드마이크로는 외산 벤더사이긴 하지만 국내 업체 못지 않은 서비스 모델과 엔지니어 역량을 가지고 있다는 평가가 나올 수 있도록 조직을 성숙화시키고 싶다"며 "오래 보안업계에서 근무했던 만큼 더 많은 욕심을 부리지 않고 트렌드마이크로의 비즈니스를 확장하는 데 기여하고 싶다"고 밝혔다. 최영삼 트렌드마이크로 기술총괄 상무는..... 2000년~2005년 동양시스템즈 네트워크·보안 관리자 2005년~2011년 안랩 웹어플리케이션 보안 엔지니어 2011년~2014년 LIG시스템 웹 보안 관리자 2014년~현재 트렌드마이크로 한국지사 기술총괄 상무

2026.01.05 16:11김기찬 기자

[단독] 법인거래 허용 앞두고 코빗–신한은행 실명계좌 계약 1년 연장

가상자산 거래소 코빗이 지난해 신한은행과 실명확인 입출금 계좌 발급 제휴 계약을 연장했다. 코빗은 지난해 12월 신한은행과 실명계좌 발급 계약을 1년 추가 연장했다고 5일 밝혔다. 이로써 코빗은 2018년부터 8년 연속 신한은행과 실명계좌 제휴 관계를 유지하게 됐다. 현행 '특정금융거래정보의 보고 및 이용 등에 관한 법률(특금법)'에 따르면, 가상자산 거래소가 원화 거래 서비스를 제공하기 위해서는 실명확인이 가능한 입출금 계정을 반드시 확보해야 한다. 은행과 실명계좌 제휴는 사실상 원화 거래를 위한 필수 조건이다. 올해 중 영리법인 가상자산 거래를 위한 실명계좌 발급이 허용될 가능성이 제기돼, 코빗은 성장을 도모할 수 있을 것으로 기대하고 있다. 이 경우 신한은행 기업 고객을 거래소로 유치할 수 있을 것이란 전망도 나온다. 현재 코빗의 국내 5대 원화 거래소 시장 점유율은 한 자릿수에 머물러 있지만, 거래 규모가 큰 법인 자금이 유입될 경우 시장 판도에 의미 있는 변화가 나타날 수 있다. 한 가상자산 거래소 관계자는 “지난해 10월 이른바 '검은 토요일' 이후 국내외 가상자산 거래량이 크게 감소했지만, 올해 국내에서 법인 거래가 허용될 경우 거래량이 다시 급증할 가능성이 크다”며 “법인 참여 여부가 향후 시장 회복의 핵심 변수가 될 것”이라고 내다봤다. 한편, 코빗은 미래에셋그룹 비금융 계열사인 미래에셋컨설팅과 인수 논의를 추진 중이다. 가상자산 업계에 따르면, 미래에셋컨설팅은 최근 코빗 최대주주인 NXC, 2대 주주인 SK플래닛과 지분을 넘기는 양해각서(MOU)를 체결한 것으로 전해진다. 다만, 구체적인 지분 매각 내용은 논의 중인 것으로 알려졌다.

2026.01.05 12:01홍하나 기자

티빙, '프로필 시청 등급' 도입...5단계 세분화

티빙이 기존 프로필과 성인 인증 기능을 세분화해 프로필 시청 등급 설정 기능을 적용했다고 5일 밝혔다. 개편은 티빙 콘텐츠 라이브러리가 방대해지고 서비스 영향력이 확대되면서 모든 연령대의 이용자가 더욱 안심하고 콘텐츠를 즐길 수 있는 환경을 선제적으로 구축하기 위해 마련됐다. 새롭게 도입된 '프로필 시청 등급' 기능은 사용자가 직접 본인과 자녀의 프로필에 맞는 연령 등급을 설정할 수 있는 것이 특징이다. 등급은 ▲전체 ▲7세 이상 ▲12세 이상 ▲15세 이상 ▲19세 이상(청소년 관람 불가)까지 총 5단계로 세분화해 선택의 폭을 넓혔다. 등급 설정은 모바일 앱과 웹의 '프로필 편집' 메뉴에서 손쉽게 변경할 수 있다. 이용자가 원하는 시청 등급을 선택한 후 계정 비밀번호를 입력하면 즉시 적용된다. SNS 연동 계정은 별도 비밀번호 입력 없이 설정할 수 있다. 등급 설정이 완료되면 홈 화면의 콘텐츠 목록이 자동으로 필터링 되어, 설정된 연령보다 높은 등급의 콘텐츠는 목록에 노출되지 않는다. 티빙은 이번 기능 도입과 더불어 영상물등급위원회가 주관하는 'OTT 보호모드: ON!' 캠페인에도 적극 동참하며 청소년 보호에 힘을 싣는다. 'OTT 보호모드: ON!'은 유해한 영상물로부터 청소년을 보호하고 안전한 OTT 시청 환경을 조성하기 위해 기획된 캠페인이다. 티빙은 아동과 청소년이 '청소년 관람 불가' 등급 콘텐츠에 무분별하게 노출되지 않도록 하는 등급 설정의 중요성을 알리기 위해 티빙의 SNS 채널 5곳에 캠페인 영상을 업로드하는 등 캠페인에 적극 동참했다 티빙 관계자는 “티빙을 사랑해주시는 이용자들이 각자의 라이프스타일과 연령에 맞춰 가장 편안한 방식으로 콘텐츠를 즐길 수 있도록 기능을 고도화했다”며 “앞으로도 영등위 캠페인 등 다양한 활동을 통해 청소년을 보호하고 건전한 OTT 시청 문화를 만드는 데 앞장설 것”이라고 말했다.

2026.01.05 11:13박수형 기자

이마트24, 토스페이 협업…'올데이 텐텐' 멤버십 도입

이마트24가 모바일 금융 플랫폼 토스의 간편결제 서비스 '토스페이'와 손잡고 할인과 적립 혜택을 동시에 누릴 수 있는 '올데이 텐텐(ALLDAY 1010)' 멤버십을 도입한다 4일 밝혔다. 올데이 텐텐 멤버십은 별도의 멤버십 가입이나 비용 없이, 이마트24 매장에서 전 상품을 대상으로 토스페이 앱 내 QR코드를 통해 토스페이 머니 또는 계좌로 결제 시 10% 즉시 할인과 10% 적립 혜택을 동시에 제공한다. 할인과 적립으로 총 20% 혜택을 상시 제공하는 구조로, 편의점 업계 중 토스페이 결제 기준 최대 혜택이다. 이마트24는 멤버십 도입을 기념해 1월 한 달간 '삼각김밥 100원 딜' 행사도 진행한다. 삼각김밥 전 상품을 대상으로 토스페이 머니 또는 계좌로 결제 시 100원을 제외한 차액을 다음 달 중 토스페이 포인트로 환급해 주는 방식이다. 고객은 토스 계정당 월 5천원 페이백 한도 내 참여 가능하다. 이마트24는 이번 멤버십 도입을 통해 토스페이 주 고객층인 1030세대의 매장 방문을 확대하고, 양사간 결제·유통 시너지를 한층 강화한다는 전략이다. 한현민 이마트24 영업마케팅팀 파트너는 “토스페이와의 협업을 통해 상시 할인과 적립 혜택을 동시에 누릴 수 있는 '올데이 텐텐' 멤버십을 선보이게 됐다”며 “고물가 속 고객들이 체감할 수 있는 실질적인 혜택을 강화하고, 젊은 고객층의 매장 유입을 늘릴 수 있도록 제휴처를 지속 확대해 나가겠다”고 말했다.

2026.01.04 10:08김민아 기자

[강은성 보안칼럼] 글로벌 사이버 위협, 2025년 회고와 2026년 전망

매년 11월부터 연말까지 다음 해 사이버 위협 전망에 대한 주요 기업과 기관의 보고서가 많이 나온다. 안랩, 이글루, 시만텍, 포티넷, 카스퍼스키 같은 국내·외 보안기업에서 주로 내지만, 구글, 마이크로소프트와 같은 보안 강자 IT기업, 가트너, IDC 같은 조사기관도 낸다. 많지 않지만, 영국 NCSC(National Cyber Security Centre)나 우리나라 한국인터넷진흥원 같은 정부기관에서도 발표하곤 한다. 2024년 주요 기업·기관에서 발표한 '2025년 사이버 위협 전망'을 종합하면, 40여 개 항목 중 AI 기반의 사이버 공격 등 AI에 관한 내용이 10건으로 가장 많았고, 랜섬웨어와 국가/핵티비즘이 각각 5건, 공급망에 관한 내용이 4건으로 뒤를 이었다. 2025년의 사이버 위협을 구체적인 침해사고를 통해서 살펴본다. 먼저 랜섬웨어 공격은 여전히 많이 발생했다. 이미 랜섬웨어 공격은 '가성비' 좋은 '범죄산업'으로 자리잡았다. 인도의 기술 대기업 타타테크놀로지(1월), 미국의 대형 신문사 리엔터프라이즈(Lee Enterprise)(2월), 영국의 세계적인 소매점 막스앤스펜서(M&S)와 고급 백화점 해로즈(Harrods), 일본의 대형 물류 제공업체 킨테츠월드익스프레스(KWE)(이상 4월), 영국 소매업체 코옵(Co-op)(5월), 영국 통신사 콜트테크놀로지, 프랑스 통신사 오렌지(이상 8월), 일본 아사히맥주, 미국 세계적인 항공서비스업체 콜린에어로스페이스(이상 9월), 미국 하버드대(10월), 워싱턴포스트(11월) 등이 랜섬웨어 공격으로 서비스 마비 또는 중단, 고객정보 유출 등 상당한 피해를 당했다. 돈이 모이는 가상자산은 늘 주요 공격 대상이다. 두바이에 본사를 둔 세계적인 가상자산거래소 바이비트(Bybit)에서 침해사고로 역대 가장 많은 14.6억 달러 규모(2조 원 이상)의 피해가 발생했고(2월), 개인정보 유출로 발생한 피싱 피해 보상 등 4억 달러 규모의 피해가 생긴 가상자산거래소 코인베이스 사건, 오픈소스 취약점으로 2.2억 달러 규모의 피해가 발생한 유동성 공급자 세터스(Cetus) 프로토콜 사건(이상 5월), 주요 탈중앙화 금융(DeFi) 프로토콜인 밸런서(Balancer)의 취약점으로 발생한 1.3억 달러 규모의 피해 사건(11월) 등이 있었다. 2025년 여러 '사이버 위협 전망'에서 강조됐던 'AI 기반 사이버 위협' 사례는 오픈AI(ChatGPT), 구글(Gemini), 엔트로픽(Claude) 등 주요 LLM 모델 개발사가 발간한 보고서에서 찾아볼 수 있다. 2024년 2월부터 관련 보고서를 발간한 오픈AI는 2025년 10월 발간한 'Disrupting malicious uses of AI: an update'에서 ChatGPT를 활용한 '바이브 코딩(vibe coding)'을 통해 악성코드를 개발, 개선하려는 러시아어 사용 계정을 차단하고, 피싱 공격을 준비하는 북한(한국어 사용) 계정 및 중국어 사용 계정을 차단하는 등 7개의 ChatGPT 악용 시도 차단 사례를 설명했다. 개발사들은 자신의 LLM이 악성코드 개발이나 피싱 컨텐츠 제작 등에 악용된 증거를 찾을 수 없다고 강조하고 있으나, 표적에 관한 정보 수집, 취약점 수집 등 LLM 개발사의 감시에 걸리지 않고 LLM을 악용하는 방안은 많아서 많든 적든 악성 행위에 LLM이 사용된다고 보는 것이 타당할 것이다. 공급망 공격으로는 400곳 이상이 피해를 본 MS SharePoint 제로데이취약점 공격(7월)을 대표적인 사례로 꼽을 수 있는데, 앞서 예를 든, 외부 전자지갑 서비스에 대한 침해를 통해 발생한 가상자산거래소 바이비트 해킹 사건, 랜섬웨어 공격으로 콜린에어로스페이스가 유럽 각국에 제공하는 항공서비스가 마비됨에 따라 런던과 베를린, 브뤼셀 등 주요 도시의 공항들이 큰 혼란을 겪은 사건, 하버드대와 워싱턴포스트 랜섬웨어 공격의 원인으로 밝혀진 오라클 E-Business Suite 제로데이취약점 문제 등에서도 공급망 공격의 광범위한 영향을 알 수 있다. 과학기술정보통신부에서 매년 펴내는 '2025 상반기 사이버위협동향 보고서'에 따르면, 2025년 상반기에 신고된 침해사고는 1034건으로 반기 기준으로 가장 많았다. 하지만 2025년에는 생활 밀착형 서비스에서 대형 침해사고가 여럿 발생해 일반 국민이 피부로 느끼는 불안은 숫자 이상으로 크지 않을까 싶다. 최대 이동통신사 해킹으로 유심(USIM) 정보 등 2700만 명의 고객정보 유출(4월), 랜섬웨어 공격으로 대형 온라인서점 서비스 마비(6월)와 시민의 필수 서비스인 보증보험 서비스 중단(7월), 프랙(Phrack) 보고서로 알려진 정부 업무망 및 이동통신사 해킹과 중요 정보 유출(8월), 해킹에 의한 카드사 297만 명 고객정보 유출, 이동통신장비 관리 및 인증 부실로 인한 이동통신사 무단 결제 및 고객정보 유출, 금융IT 외주업체 해킹을 통한 공급망 공격으로 20여 개 자산운용사 고객정보 유출(이상 9월), 인증시스템 관리 부실로 퇴직자에 의한 최대 온라인 쇼핑몰에서의 3370만 명 고객정보 유출(11월) 등 2025년은, 2014년 1월 카드사 개인정보 유출 사건 이후 침해사고가 중요 사회적 이슈로 떠오른 해로 기록될 것 같다. 8개 기업에서 발표한 2026년 사이버 위협 전망 40여 건을 분류해 보면, AI 관련 건이 17건, 국가 6건, 랜섬웨어와 공급망이 각 4건으로 그 뒤를 이었으며, 양자와 OT(Operational Technology)가 각 2건, 가상자산, 클라우드, 브라우저 등이 1건 씩으로 나타났다. 국가 배후 공격/사이버전, 랜섬웨어, 공급망, 가상자산 등 사이버 위협 전망이나 침해사고 유형에서 매년 빠지지 않는 분류가 여전히 포함되지만, 구글이 AI 영역(6개 항목)과 사이버 범죄 영역(4개 항목)으로 나눠 사이버 위협을 전망하고, 팔로알토는 아예 “AI 경제를 위한 6가지 예측”(6 Predictions for the AI Economy - 2026's New Rules of Cybersecurity)이라는 제목으로 다룰 정도로 AI의 비중이 커졌다는 점은 주목할 만하다. 대부분의 전망에서 공격자가 전면적으로/전방위적으로/공격의 모든 단계에서 AI를 사용할 것으로 예측하는데, 특히 사이버 범죄 에이전트를 통한 공격이 발생할 거라는 예측이 눈에 띈다(시만텍, 포티넷). 방어 측면에서는 에이전트 기반의 보안관제센터(Agentic SOC)가 구축돼 많은 로그의 연관성 분석, 난독화된 명령어의 해독, MITRE ATT&CK 프레임워크와의 매핑 등이 자동으로 이뤄져 침해사고대응팀이 수동적인 '분석' 업무에서 벗어나 보안 오케스트레이션 및 자동 대응 도구(SOAR: Security Orchestration, Automation, and Response)의 조치를 몇 분 안에 승인하는 등 '판단' 업무에 집중할 수 있게 될 거라는 반가운 (그러나 우리나라 일반 상황과는 좀 거리가 있어 보이는) 예측도 있다. 기업에 AI 에이전트가 확산하면 에이전트가 내부자 위협으로 떠오를 것이어서 에이전트에 대한 사용자 인증, 공격으로부터 에이전트를 보호하는 일이 기업 보안의 핵심 요소로 등장할 것이라는 전망도 있다(이상 구글, 팔로알토). AI라는 메가 트렌드에 가려 잘 보이지 않지만, 2026 전망에서 유의해서 봐야 할 내용 중 하나가 바로 '양자 컴퓨팅'에 관한 것이다(시만텍, 팔로알토). '선 수집, 후 복호화'(Harvest now, decrypt later, HNDL) 위협은, 지금 암호화된 데이터를 수집해 놓고, 양자 컴퓨터가 실용화되면 복호화한다는 것이다. 기술의 발전 속도를 예측하기란 쉽지 않지만, 대체로 2035년쯤에는 양자컴퓨터가 실용화될 것으로 보고 있어서, 각국에서 양자내성 암호(PQC: Post-Quantum Cryptography)체계로의 전환을 준비하고 있고, 우리나라 정부에서도 '범국가 양자내성 암호체계 전환 종합 추진 계획'(관계부처합동, 2025.9.)을 수립하고, 2035년까지는 현 공개키 기반(PKI)의 암호체계를 양자내성 암호체계로 전환하겠다고 밝혔다. '선 수집, 후 복호화' 위협에 대해 먼저 할 수 있는 대응은 현재 사용하는 암호체계와 대상을 파악하고, 대칭키 암호 알고리즘의 키 길이와 해시의 출력 길이를 늘리는 일이다. 양자 알고리즘을 통한 현 암호체계 공격에 대해 미국 표준기술연구소(NIST)에서 권고하는 방법이다. AES-128 대신에 AES-256(AES-256-GCM)을 사용하고, SHA-256 대신에 SHA-512를 사용하는 식이다. 공개키 기반 암호체계를 사용하는 TLS나 인증서는 양자내성 암호체계를 사용해야 하므로, 정부와 업계의 추진 현황을 살펴보면서 대응하면 된다. “사람이 보안의 핵심”이라는 시만텍의 전망 또한 귀 기울일 필요가 있다. 스캐터드 스파이더나 랩서스 등 랜섬웨어 갱단은 공격 대상에 대한 초기 접근 시 피싱, 내부자 포섭 등의 사회 공학을 통해 기업의 다중인증 체계를 통과했다. 많은 예산을 투입해 구축한 보안기술 체계가 제 역할을 하려면, 그것을 사용하는 구성원의 보안 인식 제고, 훈련, 더 나아가 보안 문화를 갖춰야 함을 보여준 사례다. 2025년 침해사고 사례와 여러 기업·기관에서 발간한 2025년 및 2026년 사이버 위협 전망을 통해 국내·외 사이버 위협의 흐름과 주목해야 할 점을 정리해 보았다. 보안 현황과 대책을 여러 각도에서 검토하고 준비하는 데 도움이 되면 좋겠다. 올 한 해 변함없이 기업·기관에서 보안을 담당하는 분들의 건승을 빈다. 큰 사고 없이 한 해가 지나가길 바라는 마음 간절하다.

2026.01.03 15:47강은성 컬럼니스트

카스퍼스키 "하루 평균 악성파일 50만개 발견"

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)가 31일 올해 사이버 보안 주요 트렌드를 분석한 '2025 연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)'를 발표했다. 이에 따르면, 카스퍼스키 탐지 시스템은 올해 하루 평균 50만개의 악성 파일을 발견했다. 전년 대비 7% 증가한 수치다. 여러 유형의 위협이 전 세계적으로 증가했다. 패스워드 탈취형 악성코드는 전년대비 59%, 스파이웨어는 51%, 백도어 탐지는 6% 각각 증가했다. ▲윈도우는 여전히 가장 큰 공격 표적: 윈도우(Windows) 환경은 사이버 공격의 주요 대상이 되고 있다. 2025년 한 해 동안 윈도우 사용자 48%가 다양한 유형의 위협에 노출됐고, 맥(Mac) 사용자는 29%가 공격을 경험한 것으로 나타났다. ▲27%가 웹 기반 위협: 세계적으로 27%의 사용자가 웹 기반 위협의 공격을 받았다. 웹 기반 위협은 사용자가 인터넷에 접속했을 때 감염을 유발하는 악성코드를 의미하며, 반드시 온라인 활동 중에만 국한되지는 않지만, 공격 단계 중 일부는 반드시 인터넷 연결을 필요로 한다는 점이 특징이다. ▲로컬 기반 위협 33%: 사용자 중 33% 사용자는 로컬 기반 위협에 노출되었다. 여기에는 USB 드라이브, CD, DVD 등 이동식 매체를 통해 유포되는 악성코드나, 복잡한 설치 패키지, 암호화된 파일 등 비공개 형태로 장치 내부로 유입되는 악성 요소가 포함된다. ▲2024~2025 지역별 악성코드(멀웨어) 탐지 트렌드: 아시아·태평양은 • 패스워드 탈취형 악성코드 132% 증가 • 스파이웨어 32% 증가, 라틴아메리카는 • 백도어 24% 증가 • 패스워드 탈취형 악성코드 35% 증가 • 스파이웨어 64% 증가했다. 또 중동은 • 패스워드 탈취형 악성코드 26% 증가 • 스파이웨어 37% 증가, 유럽은 • 로컬 위협 1% 증가 • 백도어 50% 증가 • 익스플로잇 5% 증가 • 패스워드 탈취형 악성코드 48% 증가 • 스파이웨어 64% 증가, 아프리카는 • 백도어 2% 증가 • 패스워드 탈취형 악성코드 43% 증가 • 스파이웨어 53% 증가, 독립국가연합은 • 로컬 위협 19% 증가 • 백도어 25% 증가 • 익스플로잇 10% 증가 • 패스워드 탈취형 악성코드 67% 증가 • 스파이웨어 68% 증가로 조사됐다. 카스퍼스키의 알렉산더 리스킨 위협 연구 책임자는 “현재의 사이버 위협 환경은 기업과 개인을 대상으로 더욱 정교해지는 공격이 주도하고 있다. 올해 카스퍼스키가 확인한 가장 중요한 사실 중 하나는 2019년 리브랜딩 이후 다시 등장한 '해킹 팀'이 상용 스파이웨어 단테(Dante)를 활용해 ForumTroll APT 캠페인을 수행했다는 점"이라면서 "이는 크롬과 파이어폭스 브라우저의 제로데이 취약점을 포함하고 있다. 취약점 공격은 여전히 기업 네트워크 침투의 가장 선호되는 방법이며, 그 다음이 도난된 계정 정보 악용이다. 이 때문에 올해 패스워드 탈취형 악성코드와 스파이웨어가 크게 증가한 것이다. 또한 공급망 공격은 오픈소스 생태계를 포함해 여전히 빈번하며, 올해는 특히 NPM 생태계에서 첫 대규모 웜인 샤이 훌루드(Shai-Hulud)가 등장하기도 했다”고 전했다. 카스퍼스키 이효은 한국지사장은 “2025년은 하루 50만 건에 달하는 악성 파일 탐지 증가를 통해 그 어느 때보다 높은 수준의 사이버 위협을 보여줬다. 이는 기업이 강력한 보안 솔루션을 도입해야 한다는 필요성을 의미한다. 카스퍼스키는 고도화된 기술을 바탕으로 패스워드 탈취형 악성코드와 스파이웨어 등 진화하는 위협으로부터 사용자와 기업을 보호하며 더욱 안전한 디지털 환경을 실현하고 있다”고 말했다. 카스퍼스키는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 전문기업이다. 현재 20만 개 이상 기업 고객이 카스퍼스키 보안 솔루션을 활용, 중요 자산을 보호하고 있다고 회사는 밝혔다.

2025.12.31 20:28방은주 기자

공영홈쇼핑 "새해 소원 남기고 2천원 쿠폰 받아가세요"

공영홈쇼핑이 새해를 맞아 우리 중소기업 상품과 농축수산물 소비 촉진을 위해 다양한 행사를 진행한다고 31일 밝혔다. 1일부터 15일까지 공영홈쇼핑 모바일 앱에서 '새해에는 말이야' 이벤트가 열린다. 새해 소원 댓글을 남긴 작성자 전원에게 2천 원 쿠폰을 지급 하는 행사다. 쿠폰은 계정(ID)당 1장씩 발급되며, 2만 원 이상 구매 시 적용할 수 있다. 쿠폰의 유효기간은 발급일로부터 7일이다. 병오년 '붉은 말'의 해를 맞아 말 모양의 그림 퍼즐을 풀면 적립금도 받을 수 있다. 추첨을 통해 퍼즐에 3회 이상 참여한 고객 중 2천 명에게는 1천 원, 6회 참여한 고객 중 1천 명에게는 3천 원의 적립금을 지급한다. 적립금은 30일까지 지급 예정이며, 유효기간은 30일이다. 공영홈쇼핑에 신규로 가입했거나, 최근 3달간 구매한 이력이 없는 고객을 대상으로는 '웰컴 10% 할인 쿠폰'을 지급한다. 3만 원 이상 상품에 대해 최대 1만 원 까지 할인 받을 수 있다. 해당 쿠폰을 사용한 고객에게는 2천 원의 '웰컴 적립금'을 추가로 증정한다. 공영홈쇼핑 관계자는 “신년을 맞아 우리 중소기업, 농축수산인과 상생할 수 있도록 이번 이벤트를 준비했다”며, “새해에도 공적 유통플랫폼의 가치를 실현할 수 있도록 더욱 노력하겠다”고 말했다.

2025.12.31 15:57안희정 기자

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

엔씨소프트(이하 엔씨)가 지난 달 19일 출시한 MMORPG '아이온2'에서 활발한 소통 운영을 선보이면서 이용자 긍정 평가를 받고 있다. 이와 함께 게임성과 콘텐츠 업데이트, 이용자 요구사항에 대한 피드백까지 호평 받으면서 내년까지도 이러한 흥행세를 이어갈 전망이다. 31일 기준 엔씨소프트는 지난 19일 출시 이후 약 한달 간 총 8회의 라이브 방송을 진행했다. 단순 계산으로도 일주일에 두 번씩 방송을 진행한 셈이다. 이는 일방향 녹화 방송이 아닌 쌍방향 소통이라는 점에서 매우 드문 일로 평가 받고 있다. 지난 23일 저녁 진행된 '2025 마지막 라이브 방송'에서는 엔씨 소인섭 사업실장과 김남준 PD가 산타 복장으로 출연해 이용자들에게 즐거움을 선사하기도 했다. 이날 개발진은 이용자들이 꾸준히 요청했던 PvP 콘텐츠 개선과 클래스 밸런스 조정을 포함한 업데이트 계획을 상세히 공개했다. 실제로 게임성과 함께 이러한 소통 운영이 시너지를 내면서, '아이온2'의 각종 지표도 우상향을 그리고 있다. 게임트릭스 기준 '아이온2' PC방 점유율 순위는 전체 6위, 장르 1위로 TOP10 진입 이후에는 꾸준히 상위권을 유지하고 있다. 모바일 매출 순위 또한 10위권 안팎을 유지하는 중이다. 불법이용자에 대한 적극적인 제재도 눈에 띈다. 지난 29일 기준 엔씨는 총 42차례의 운영정책 위반 계정에 대한 이용제한을 진행했다. 매크로 사용을 포함한 비정상적인 플레이, 작업장 활동 등에 대한 제재로 한 차례 당 약 9천명의 계정이 제재되고 있다. 앞서 엔씨는 이러한 불법 이용자들에 대해 '무관용 원칙'을 적용하겠다고 선언한 바 있다. 그 정도가 심할 경우에는 형사 고소까지 불사하고 있으며, 현재는 매크로 방지 시스템까지 구축해 지속적인 체질개선에 나서고 있다. 이러한 지표 성과는 이용자 유지율(Retention)에서 명확히 드러난다. 일반적인 MMORPG가 출시 초기 이후 하향세를 보이는 것과 달리, 아이온2는 5주 차까지 80% 이상의 높은 리텐션을 유지하며 안정적 흥행 흐름을 증명했다. 일평균 활성 이용자(DAU)는 150만명을 넘어섰으며, 출시 초기 일주일간 생성된 캐릭터 수는 250만개에 달한다. 출시 초기 평균 일매출은 15억원을 기록하며 시장에 성공적으로 안착했다는 평가도 나온다. 콘텐츠 개선 측면에서는 '모두가 즐기는 게임'이라는 철학에 기반한 편의성 강화가 돋보인다. 이용자 요청이 많았던 '일일던전' 단계를 기존 3단계에서 1단계로 축소해 플레이 부담을 대폭 완화했다. 이용자 간 갈등을 초래할 수 있는 '딜 미터기' 도입 역시 타인을 비난하지 않는 방향인 '개인 딜 미터기' 형태를 채택하며 세심한 운영을 보였다. 김남준 PD는 "이용자들이 스트레스 없이 함께 즐거울 수 있는 게임을 만들고 싶다"며 이용자 케어 중심의 개발 방향을 강조했다. 시장의 시선도 바뀌고 있다. 증권가에서는 엔씨가 리니지 IP 의존도를 낮추고 배틀패스와 멤버십 등 합리적인 수익 모델(BM)을 정착시킨 점을 긍정적으로 분석했다. 아이온2 성과가 브랜드 이미지 회복의 전환점이 되면서, 부정적 인식이 마케팅 효과를 저해하던 '디마케팅' 국면에서 벗어나고 있다는 진단이다. 최승호 DS투자증권 연구원은 "일관된 소통과 착한 운영이 지속된다면 브랜드 가치가 회복되어 내년 신작들과 함께 실적 가이던스를 충족할 가능성이 크다"고 전망했다.

2025.12.31 09:04정진성 기자

네오위즈 '브라운더스트2', 日·中 서브컬쳐 시장 공략

네오위즈(공동대표 김승철·배태근)는 일본과 중국에서 각각 열리는 대형 서브컬쳐 행사 '제107회 코믹마켓(C107)'과 '광저우 반딧불이 애니메이션 게임 카니발'에 모바일 RPG '브라운더스트2'를 출품한다고 30일 밝혔다. '제107회 코믹마켓(C107)'은 이날부터 31일까지 양일간 일본 도쿄 빅사이트에서 개최된다. 이 기간 '에나코', '시노노메 우미', '하네아메' 등 글로벌 정상급 코스플레이어 참여한 스테이지 이벤트는 물론, 코스플레이어를 단독으로 촬영할 수 있는 팬 교류 이벤트 스페이스를 선보인다. 특히 VIP존 운영 및 캐릭터 원화가 '색종이' 사인회를 진행하고, 일본 '패미통'과 협업한 특별 소책자 배포 등을 통해 팬덤 맞춤형 이벤트를 운영한다. '광저우 반딧불이 애니메이션 게임 카니발'은 새해 1월 1일부터 3일까지 중국 광저우에 위치한 '파저우 폴리 월드 트레이드 센터'에서 열린다. 회사 측은 이 행사에서 한국과 중국 정상급 코스플레이어 8인이 참여하는 특별 행사를 마련한다. 한국 '야살', '윤설화', '나리땽', '은아'와 중국 '료코 리오코', '미즈 마오치우' 등 초호화 코스어 라인업을 선보인다. 행사 2일차에는 이준희 겜프스엔 대표가 현장을 방문해 팬과 소통할 예정이다. 온라인 이벤트도 진행한다. 브라운더스트2 빌리빌리 공식 계정을 팔로우하고 게시물을 리트윗한 뒤 댓글을 남기면, 추첨을 통해 코스플레이어 '야살' 친필 사인 사진을 증정한다. 네오위즈 관계자는 "일본과 중국 대표 서브컬쳐 행사를 통해 팬에게 브라운더스트2만의 매력을 선보이게 돼 기쁘다"며 "팬 소통에 집중하며 다양한 글로벌 오프라인 활동을 이어가겠다"고 밝혔다.

2025.12.30 13:10진성우 기자

쿠팡, 보안사고 '셀프조사' 결과·보상안 美 SEC 공시

쿠팡이 개인정보 유출 사고 자체 조사 결과와 대규모 고객 보상 계획을 미국 증권거래위원회(SEC)에 공시하면서 정부와 조율되지 않은 '셀프조사' 결과란 사실은 명시하지 않았다. 회사는 정부 지휘 아래 공조 조사가 진행됐다고 설명했지만, 정부는 쿠팡의 자체 조사 결과라는 기존 입장을 유지하며 조사 성격을 둘러싼 해석 차가 지속되고 있다. 29일(현지시간) 쿠팡은 SEC에 제출한 보고서(Form 8-K/A)를 통해, 지난 16일 공시한 사이버보안 사고와 관련한 후속 조사 결과와 고객 보상 프로그램을 공개했다. 해당 공시는 쿠팡이 한국에서 발표한 입장과 조사 타임라인, 보상 계획을 미국 투자자들에게 공식적으로 설명한 것이다. 공시에 따르면 이번 사고의 가해자는 특정됐으며, 현재 쿠팡과 수사 당국에 협조 중이다. 가해자는 사고에 사용된 모든 기기를 제출했고, 쿠팡은 이를 정부에 인계했다. 조사 결과 약 3천300만 개 계정이 접근된 것으로 확인됐지만, 실제로 저장된 고객 데이터는 약 3천명 분에 불과하며 해당 정보는 제3자에게 공유되지 않은 상태에서 삭제된 것으로 파악됐다고 밝혔다. 쿠팡은 조사 과정 전반이 정부 요청과 지휘 아래 진행됐다는 점도 SEC 공시를 통해 명시했다. 정부는 이달 1일 쿠팡에 전폭적인 협조를 요청했고, 2일 공식 서면 공문을 전달했다. 이후 쿠팡은 수주간 거의 매일 정부와 협력해 유출자를 추적·접촉했으며, 자백 확보, 관련 기기 회수, 포렌식 자료 확보 등의 과정에서 정부 지시에 따라 움직였다고 설명했다. 특히 쿠팡은 유출자의 데스크톱과 하드디스크, 하천에서 회수한 노트북 등 물적 증거를 확보해 정부에 즉시 인계했고, 확보한 진술과 자료 역시 지체 없이 전달했다고 밝혔다. 조사 기간 동안 정부 요청에 따라 관련 내용을 외부에 공개하지 않았으며, 그 과정에서 '쿠팡이 독자적으로 조사를 진행했다'는 오해가 확산됐다는 점도 공시와 별도 입장문을 통해 해명했다. 이와 함께 쿠팡은 고객 신뢰 회복을 위한 대규모 보상 계획도 SEC에 공시했다. 쿠팡은 개인정보 유출 사실을 통지받은 고객을 대상으로, 내년 1월 15일부터 약 1조6천850억원(약 12억 달러) 규모의 구매 이용권을 지급할 계획이다. 대상 고객은 약 3천370만명으로, 와우 회원과 비회원, 탈퇴 고객까지 모두 포함된다. 고객 1인당 지급되는 보상은 총 5만원 상당의 구매 이용권으로, 쿠팡 전 상품과 쿠팡이츠, 쿠팡 트래블, 알럭스 등에서 사용할 수 있다. 쿠팡은 해당 보상 비용을 각 거래 시점에서 매출 차감 형태로 회계 처리할 예정이라고도 설명했다. 쿠팡은 공시를 통해 이번 사고에 대한 조사가 현재도 진행 중이며, 추가적인 조사 결과나 중요 사항이 발생할 경우 관련 내용을 지속적으로 공개하겠다고 밝혔다. 다만 이번 공시에 포함된 일부 내용은 미 증권거래법상 '제출(filed)'이 아닌 '제공(furnished)' 정보로 분류돼, 법적 책임 범위에는 포함되지 않는다고 명시했다. 아울러 쿠팡은 향후 조사 결과와 사고 영향에 따라 사업, 재무, 평판에 추가적인 영향을 받을 가능성도 배제할 수 없다고 덧붙였다. 고객 보상 비용, 규제 조사, 소송, 추가 보안 조치 등에 따른 비용 증가 가능성 역시 '미래예측진술' 항목을 통해 함께 언급했다.

2025.12.30 11:42안희정 기자

바이낸스-고팍스 인수 재주목…피해 복구·신뢰 회복·산업 전략 시험대

연말을 앞두고 바이낸스 고팍스 인수 승인 이슈가 다시 국내 디지털자산 시장에서 주목받고 있다. 새해를 앞두고 시장 신뢰 회복과 산업 활성화, 정책 방향을 둘러싼 논의가 재점화되면서 바이낸스 고팍수 인수 의미와 남은 과제가 다시 도마에 오른 것이다. 정부가 바이낸스 고팍스 인수를 승인한 배경에는 고파이(GoFi) 사태로 장기간 정상 영업이 어려웠던 고팍스 구조 정상화 필요성이 자리하고 있다. 업계에서는 글로벌 대형 사업자 자본력과 운영 노하우가 투입될 경우, 고파이 예치금 피해 복구와 함께 국내 디지털자산 시장 전반 거래 활성화로 이어질 수 있다는 기대가 제기돼 왔다. 다만 인수 효과가 본격화되기 위해서는 해결해야 할 과제도 분명하다는 지적이 나온다. 최근 파이낸셜 타임스를 비롯한 일부 외신·국내 보도를 통해 바이낸스와 관련한 자금세탁 의심 정황이 다시 거론되면서 시장 신뢰를 둘러싼 우려가 재차 부상했다. 자금세탁 의혹 재부상…글로벌 규제 리스크가 남긴 신뢰 과제 파이낸셜타임스는 바이낸스가 지난 2023년 미국 금융범죄단속네트워크(FinCEN) 등 규제당국과 합의에 따라 자금세탁방지(AML) 통제를 강화하기로 했음에도 의심 계정을 통한 거래가 이어진 정황이 드러났다고 보도한 바 있다. 보도에 따르면 13개 의심 계정으로 2022년 2월부터 2023년 3월까지 2천900만 달러 규모 테더가 유입됐다. 해당 자금 출처는 추후 이스라엘 당국이 테러자금 연계 혐의로 동결 조치한 계정으로 나타났다. 디지털자산 업계에서는 해당 의혹이 사실과 다르다면 명확한 소명과 투명한 운영을 통해 불확실성을 조기에 해소해야 한다는 목소리가 나온다. 그렇지 않을 경우 고팍스 정상화는 물론 국내 디지털자산 시장 전반에 대한 신뢰에도 부담으로 작용할 수 있다는 것이다. 이 같은 논의가 연말에 다시 부각되는 배경으로는 새해를 앞둔 정책 환경 변화와 산업 전략 재정비 필요성이 꼽힌다. 글로벌 대형 사업자 국내 진입이 현실화된 만큼, 단순한 인수 승인 여부를 넘어 이후 운영 과정에서 규제 준수와 시장 신뢰 확보가 핵심 평가 기준으로 떠올랐다는 분석이다. 토종 거래소 해외 진출 논의 재점화…원화 스테이블코인 경쟁력 시험대 이번 사안을 계기로 국내 디지털자산 거래소 해외 진출 전략을 재검토해야 한다는 주장도 힘을 얻고 있다. 업비트와 빗썸 등 국내 주요 거래소들은 그동안 정부 규제 요구에 비교적 충실히 대응하며 보수적인 운영 기조를 유지해 왔다. 업계에서는 이러한 규제 준수 경험을 글로벌 시장에서 신뢰 자산으로 활용할 필요가 있다는 의견이 나온다. 특히 원화 스테이블코인을 비롯한 결제·정산 영역에서 국내 사업자들이 해외 시장으로 확장할 수 있도록 정부가 보다 적극적인 제도·정책 지원에 나서야 한다는 요구도 커지고 있다. 업계에서는 국내 거래소들이 강화된 이용자 보호 규제와 자금세탁방지 기준을 충실히 이행해 온 만큼 이를 국제 시장에서 신뢰 자산으로 활용할 수 있는 여건을 마련해야 한다는 의견이 나온다. 단순한 거래 서비스 수출이 아니라, 원화 기반 스테이블코인과 연계한 결제·정산 인프라를 통해 글로벌 디지털자산 생태계에서 주도권을 확보해야 한다는 주장이다. 글로벌 사업자 국내 진입을 허용한 이상 정책 기조가 국내 시장 경쟁 촉진에만 머물러서는 안 된다는 지적도 제기된다. 업비트와 빗썸 등 국내 디지털자산 거래소들이 해외 시장에 진출할 수 있도록 외환·결제 규제, 스테이블코인 관련 제도, 현지 인허가 협력 등에서 정부 차원 뒷받침이 병행돼야 균형 있는 산업 성장이 가능하다는 것이다. 이제부터 진짜 관문…시장 정상화 넘어 산업 전략 재정립 시점 연말 다시 떠오른 바이낸스 고팍스 인수 논의는 단순한 과거 이슈 재조명이 아니라, 새해를 앞둔 국내 디지털자산 시장이 지닌 과제를 집약적으로 드러내는 사례로 해석된다. 고파이 피해 복구가 실질적으로 진전될 수 있는지, 제기된 자금세탁 의혹이 시장 불안을 남기지 않도록 명확히 해소될 수 있는지, 나아가 글로벌 사업자 유입 이후 국내 산업 전략이 어떻게 재정립될지가 동시에 시험대에 오른 셈이다. 디지털자산 업계 한 관계자는 "바이낸스의 고팍스 인수 승인을 계기로 '해외 자본의 국내 진입'과 '국내 사업자 해외 진출'을 함께 설계하는 정책 전환이 필요하다는 목소리가 높아졌다"라며 "단기적인 시장 정상화 효과를 넘어, 국내 디지털자산 산업이 결제·정산과 스테이블코인 영역에서 글로벌 경쟁력을 확보할 수 있을지 여부가 인수 승인 이후 진정한 성과를 가를 수 있다"라고 말했다.

2025.12.30 10:21김한준 기자

바비톡, '클린 정보 시스템' 고도화

메디컬 뷰티 플랫폼 바비톡이 자사 정보 모니터링 시스템 '클린캠페인'에 AI 및 알고리즘 기반 탐지 기술을 강화하며, 플랫폼 내 비정상 활동을 정밀하게 걸러내는 신뢰도 높은 뷰티 정보 환경 구축에 속도를 내고 있다고 30일 밝혔다. 바비톡은 2020년부터 플랫폼 내 과도한 홍보나 비방 등의 비정상 활동을 지속적으로 모니터링하며 정보의 신뢰도를 높이기 위한 '클린캠페인'을 꾸준히 운영해 왔으며, 최근 사용자 보호와 정보 투명성에 대한 요구가 높아짐에 따라 이를 한층 정교하게 발전시켰다. 이번 고도화는 이용자가 믿고 탐색할 수 있는 정보 환경을 강화하고, 보다 정확한 의사결정을 돕기 위한 장기적 기술 투자 방향의 연장선으로, AI·서버·네트워크를 아우르는 3중 방어 체계로 확장 적용된 것이 특징이다. 먼저 클린 캠페인 운영 정책을 학습시킨 LLM(거대 언어 모델)을 활용한 AI 자동 콘텐츠 리뷰어 기능이 추가됐다. 이용자가 후기나 게시글을 등록하면 AI가 실시간으로 내용을 분석한 뒤, 운영 정책에 위배되는 욕설, 근거 없는 비방, 반복·복제 콘텐츠를 자동으로 분류하고, 위험도 점수를 산출하여 리포팅한다. 서버 단계에서는 알고리즘 정책을 고도화하여 사용자의 디바이스 고유값 기반 다계정 생성 방지 기술이 적용됐다. 단순 회원 정보가 아닌 접속 기기의 고유 식별값과 이용 행태를 함께 분석해, 동일 기기에서 비정상적인 다수의 계정 생성 및 운영이 감지되면 관련된 모든 계정을 즉시 쉐도우 밴(자동 블라인드) 처리한다. 마지막으로 네트워크 단계에서는 웹 방화벽(WAF)과 트래픽 분석 솔루션을 통해 특정 병원 및 시술 랭킹을 인위적으로 높이는 비정상 활동을 검출한다. 동일 IP 대역에서 짧은 시간 내 과도한 조회(Click/View)를 시도하는 봇(Bot)이나 매크로 활동이 감지될 경우 해당 IP의 접근을 차단 및 무효화하여 랭킹 집계 시 순위 왜곡을 방지한다. 이러한 바비톡 클린캠페인 시스템의 고도화로 플랫폼 전반의 정보 신뢰도와, 사용자 경험, 그리고 서비스 품질 전반이 크게 향상되었다. 시스템 정밀 적발 성공률 99.8%로 유해 콘텐츠가 노출되기 전에 차단되면서 이용자는 보다 쾌적하고 신뢰할 수 있는 환경에서 정보 탐색이 가능해졌으며, 불필요한 봇 트래픽 제거로 앱 접속 및 페이지 로딩 속도가 20% 이상 상승됐다. 바비톡 최권열 CTO는 “365일 24시간 작동하는 원천 차단 시스템 덕분에 비정상적인 정보 유통 시도 자체가 점차 무의미해지고 있다”며, “유저가 안심하고 탐색할 수 있는 깨끗한 정보 환경 완성을 목표로, 신조어나 변형된 언어 표현까지 대응할 수 있도록 AI 모델을 지속 업그레이드하고, 비정상 활동 이력이 없는 병원에는 '클린 병원 배지'를 부여, 조직적인 불법 바이럴 행위에 대한 법적 대응 등 신뢰도 높은 시장 질서를 만들어가겠다”고 말했다.

2025.12.30 10:14안희정 기자

개발자 전용 스킨까지 전부 해제?...레인보우 식스 시즈 해킹 파문 확산

유비소프트가 대규모 해킹 공격으로 1인칭 슈팅 게임 '레인보우 식스 시즈X(이하 R6)'의 서비스를 일시 중단하는 사태가 발생했다. 해커가 게임 내 시스템 권한을 장악해 전 세계 이용자에게 20억 R6 크레딧(유료 재화)을 무단 배포했기 때문이다. 유비소프트는 문제 발생 이전 시점으로 서버를 롤백한 뒤, 현재 서비스를 재개한 상황이다. 28일(현지시간) 브리핑컴퓨터 등 외신에 따르면 해커는 R6 내부 운영 시스템에 접속해 특정 이용자를 임의로 차단하거나 이를 해제하는 등 혼란을 야기했다. 가장 큰 피해는 게임 내 경제 시스템에서 발생했다. 해커는 전 세계 이용자 계정에 약 20억 R6 크레딧과 명성을 무단으로 지급한 것으로 확인됐다. R6 크레딧은 현금으로 구매하는 유료 재화로, 유비소프트 스토어 가격 기준(1만5천 크레딧당 99.99달러)으로 환산하면 계정당 약 1천333만 달러(약 192억원)에 달하는 가치다. 아울러 개발자 전용 스킨을 포함한 게임 내 모든 코스메틱 아이템도 잠금 해제됐다. 유비소프트는 사태가 심각해지자 공식 X(구 트위터)를 통해 사고 발생을 인정하고, 문제 해결을 위해 '레인보우 식스 시즈' 게임 서버와 아이템 거래 장터를 전면 폐쇄했다. 회사 측은 "문제를 해결하는 동안 서비스를 중단했다"며 "부당하게 지급된 재화를 사용한 이용자에게 별도 처벌은 내리지 않겠으나, 사고 발생 시점인 UTC 기준 오전 11시 이후의 모든 거래 내역은 무효화(Rollback)할 예정"이라고 밝혔다. 현재 서버 롤백과 함께 라이브 서비스 테스트도 완료되면서 서비스가 재개됐다. 아울러 지난 27일 오전 10시 49분부터 29일까지 로그인 이력이 없는 이용자는 인벤토리에 변동 사항이 없을 예정이다. 다만, 해당 시간에 접속한 이용자는 보유 중이던 아이템 일부에 접근하지 못할 수 있다. 이에 대한 조사 및 복구 작업은 향후 2주 간 진행한다고 회사 측은 전했다. 이번 사태는 단순 게임 내 해킹을 넘어 유비소프트 내부 인프라 자체가 뚫렸다는 주장도 제기되고 있다. 보안 전문 그룹 '브이엑스 언더그라운드'에 따르면 이번 공격은 최근 발견된 몽고DB 취약점인 '몽고블리(CVE-2025-14847)'를 악용한 것으로 추정된다. 이를 통해 해커는 유비소프트의 내부 깃 저장소에 침입했으며, 1990년대부터 현재까지 누적된 내부 소스코드 아카이브를 탈취했다고 주장하고 있다.

2025.12.29 18:02진성우 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

LG CNS, 수천억 규모 NH농협은행 차세대 '프로젝트 NEO' 수주

LG CNS가 NH농협은행 차세대 정보기술(IT) 시스템 구축 사업을 수주했다. 사업 규모만 수천억 원대에 달하는 대형 프로젝트로 지난달 우선협상대상자 선정 이후 최종 계약을 확정 지었다. 29일 LG CNS는 공시를 통해 NH농협은행과 '프로젝트 NEO 계정계 차세대 구축' 계약을 체결했다고 밝혔다. 이번 계약의 구체적인 금액은 경영상 비밀유지 조항에 따라 공개되지 않았다. 그러나 LG CNS 2024년도 연결 기준 매출액이 약 5조 9826억 원임을 고려할 때 공시 의무 기준인 2.5%는 약 1천500억 원을 넘어선 것으로 분석된다. 업계에서는 통상적인 시중은행 차세대 계정계 구축 비용과 시스템 범위를 감안할 때 이번 사업 규모가 수천억 원대에 이를 것으로 추산하고 있다. 이번 프로젝트는 핵심 금융 시스템인 계정계를 디지털 기반으로 전면 교체하는 대규모 사업이다. 농협은행은 이번 '프로젝트 NEO'를 통해 노후화된 시스템을 걷어내고 디지털 환경에 최적화된 유연한 뱅킹 시스템을 갖춘다는 계획이다. LG CNS는 과거 농협 IT 시스템 구축 경험과 다양한 금융권 차세대 프로젝트 수행 노하우를 바탕으로 시스템 전환을 주도하게 된다. 계약 기간은 2026년 1월 5일부터 2028년 4월 4일까지로 내년부터 약 2년 3개월간 본격적인 개발 및 구축 작업이 진행된다. 앞서 LG CNS는 지난 11월 해당 사업 우선협상대상자로 선정된 바 있다. 이후 발주처인 농협은행과 기술 조건, 구축 범위, 가격 등 세부 사항에 대한 협상을 거쳐 지난 26일 본계약을 체결했다. 한 업계 관계자는 "계정계 시스템은 은행의 심장과 같은 곳으로 이번 사업은 단순 교체를 넘어 디지털 경쟁력을 좌우할 핵심 과제"라며 "LG CNS가 수천억원 규모의 대형 사업을 수주하며 금융 IT 시장에서 입지를 다시 한번 굳혔다"고 평가했다.

2025.12.29 16:53남혁우 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

테슬라 로보택시서 토하면 21만원 내야…다른 업체 규정은

테슬라가 로보택시 이용 도중 승객이 차량을 오염시킬 경우 별도 비용을 부과하는 정책을 도입했다고 인사이드EVs, 기즈모도 등 외신들이 28일(현지시간) 보도했다. 보도에 따르면, 테슬라는 구토나 차량 내 흡연과 같은 심각한 오염에 대해 탑승자에게 150달러(약 21만원) 벌금을 부과할 수 있으며, 음식물 흘림 및 경미한 얼룩과 같은 경미한 위반의 경우 50달러(약 7만원)가 부과된다. 로보택시 이용 규칙 페이지에는 "테슬라의 재량에 따라 추가 요금이 부과될 수 있다"는 내용 외에는 자세한 요금이 명시돼 있지 않다. 하지만 테슬라는 로보택시 탑승 후 필요한 추가 청소비를 평가한 후, 요금을 부과할 것이라고 밝혔다. 요금이 부과된 사용자는 고객 지원 센터에 이의를 제기할 수 있다. 로보택시 업체 웨이모의 경우, 탑승 중 발생한 오염을 직접 신고할 경우 50달러(약 7만원)를 부과한다. 발생한 오염을 신고하지 않을 경우, 첫 번째 위반 시 최대 100달러(약 14만원)의 벌금이 부과되고, 두 번째 위반 시에는 청소 비용까지 부과될 수 있다. 또 계정 등급에도 영향을 미칠 수 있다고 알려졌다. 또 웨이모는 흡연이나 전자담배 사용을 별도의 위반 행위로 분류하고 있다. 웨이모는 첫 번째 흡연 위반 시 100달러의 벌금을 부과하며, 테슬라와 마찬가지로 청소 비용을 청구할 수 있다. 이후에도 흡연 관련 위반이 재발할 경우 계정 사용 자격을 제한할 수 있다. 하지만 흡연을 제외하고는 웨이모는 테슬라처럼 차량 내부의 지저분함을 세분화하여 분류하지는 않는다. 내년 완전 자율주행 버전 출시를 앞두고 미국 댈러스에서 제한적으로 사람이 감독하는 자율주행 택시 서비스를 시작한 우버는 차량 오염 관련 행동 강령이나 지불 조건에 손해 배상 조항을 명시적으로 규정하지 않은 상태다. 우버 안내 페이지에는 모든 탑승 시 "구토나 음식물 흘림 등으로 차량 내부 또는 외부에 발생한 손상에 대한 책임은 승객에게 있으며, 손해 배상금은 전액 운전자에게 지급된다"고만 명시되어 있다.

2025.12.29 14:56이정현 미디어연구소

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

'이미 온' 자율주행 시대...韓 모빌리티 B-학점

삼성 TV 35만대 더 팔 때, TCL은 78만대 더 팔았다

[ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각

챗GPT·제미나이·그록 품은 '델 AI 팩토리'…"AI는 온프레미스가 대세"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.