찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KISA
    2026-10-04
    검색기록 지우기
  • MAU
    2026-10-04
    검색기록 지우기
  • IMF
    2026-10-04
    검색기록 지우기
  • KBSA
    2026-10-04
    검색기록 지우기
  • CHIP
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 461 건
  • 사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    국내 주요 시중은행과 캐피탈 업체가 인공지능(AI) 활용 해킹으로 추정되는 공격을 받으면서 동시다발 사고에 대응할 수 있는 역량 강화가 필요하다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 김우영 더불어민주당 의원이 한국인터넷진흥원(KISA)으로부터 제출받은 자료를 보면 침해사고 신고 접수는 2022년 1142건에서 지난해 2383건으로 3년 새 2배 이상 증가했다. 반면 침해사고 원인분석과 재발방지 기술지원 전담 인력은 같은 기간 25명에서 37명으로 늘어나는 데 그쳤다. 전담 인력 1인당 부담은 오히려 더 커진 셈이다. 최근 통신3사, 쿠팡 등 대형 사고에는 상당수 전문 인력이 장기간 투입된 것으로 나타났다. SK텔레콤 침해사고 민관합동조사단에는 KISA 직원 11명, KT에는 18명, LG유플러스에는 6명이 참여했고 쿠팡에도 19명이 투입됐다. 이 중 16명은 두 개 이상 조사단에 중복 참여한 것으로 드러났다. KISA는 해마다 두 자릿수의 인력 확충을 지속적으로 요구했지만 실제 반영 인원은 한 자릿수에 그쳤다. 김우영 의원은 “포렌식과 사고원인 분석 등의 전문 인력이 여러 사고에 반복적으로 중복 투입되지 않도록 적정인력 기준과 안정적인 전문인력 확보방안을 마련해야 할 필요가 있다”고 밝혔다. 이어 “사이버 침해사고가 늘고 있어 한 사건의 조사가 끝나기 전에 또 다른 대형사고가 발생할 가능성까지 대비해야 한다”고 강조했다.
  • [단독]‘해킹 후 24시간 내 신고’ 의무에도…264건 ‘늑장 신고’

    [단독]‘해킹 후 24시간 내 신고’ 의무에도…264건 ‘늑장 신고’

    침해사고를 인지한 뒤 24시간 이내 정부에 신고하도록 법령이 정비됐지만 이를 지키지 않은 사례가 200건을 넘는 것으로 나타났다. 26일 국회 과학기술정보방송통신위원회 소속 박정하 국민의힘 의원이 과학기술정보통신부·한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면 정보통신망법상 법정 신고기한을 넘겨 신고한 침해사고는 총 264건으로 집계됐다. 2024년 8월 14일부터 개정 정통망법이 시행되면서 기업 등 정보통신서비스 제공자는 침해사고가 발생한 사실을 인지한 시점부터 24시간 이내에 과기정통부 또는 KISA에 신고해야 하지만, 실제로는 기한을 넘기는 사례가 반복됐다. 특히 A기업은 침해사고를 인지하고도 3년 넘게 이를 신고하지 않은 것으로 드러났다. 기한을 넘겨 신고할 경우 최대 3000만원의 과태료가 부과될 수 있지만, 264건 가운데 실제로 과태료 징수로 이어진 건수는 23.1%에 그쳤다. 과태료 부과액은 총 3억 7650만원으로 집계됐다. 전문가들은 단순히 신고기한 준수 여부를 넘어 사고 신고부터 원인 조사와 재발 방지까지 전 과정을 관리할 수 있도록 기업의 책임을 강화하는 방향으로 제도를 보완해야 한다고 지적했다. 황석진 동국대 국제정보보호대학원 교수는 “단순 과태료 부과는 대형 플랫폼 기업에 충분한 억제력이 되지 못하는 한계가 있다”면서 “사고가 반복되는 기업에는 특별 점검이나 외부 보안 감사를 강화하는 부분이 필요하고, 기업 내부의 정보보호 최고책임자(CISO)의 권한에 힘을 실어주는 방향으로 제도를 정비해야 한다”고 제언했다. 이런 가운데 정작 사고 대응 과정에서 기업이 참고할 수 있는 KISA 매뉴얼에는 법령 개정 사항이 충분히 반영되지 않은 것으로 나타났다. KISA가 2025년 10월 15일 홈페이지에 게재한 ‘개인정보 유출 등 사고 대응 매뉴얼’에는 2024년 3월까지의 내용이 반영돼 있다. 2024년 8월 시행된 개정 정통망법에 담긴 ‘사고 인지 후 24시간 이내 신고’ 의무는 매뉴얼에 반영되지 않았다. 법령상 신고 의무는 강화됐지만, 기업이 사고 대응 과정에서 참고하는 매뉴얼은 이를 따라가지 못하고 있는 셈이다. 박 의원은 “침해사고 신고를 24시간 이내로 의무화했지만 수백 건의 지연 신고가 발생했고, 수년간 신고하지 않은 사례까지 확인됐다”며 “제도만 강화해 놓을 것이 아니라 늑장 신고에 대한 실효성 있는 제재와 함께 정부의 대응 매뉴얼과 관리체계도 제대로 정비해야 한다”고 지적했다.
  • 시너지월드와이드코리아, 정보보호 관리체계 ‘ISMS’ 인증 획득

    시너지월드와이드코리아, 정보보호 관리체계 ‘ISMS’ 인증 획득

    시너지월드와이드코리아(지사장 김혜련, 이하 시너지코리아)는 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 획득했다고 밝혔다. ISMS는 기업이 보유한 정보와 정보시스템 등 주요 정보자산을 보호하기 위한 관리체계를 수립하고 이를 적절하게 운영하고 있는지 확인하는 국가 인증제도다. 심사는 정보보호 정책과 조직, 접근 권한 관리, 시스템 운영, 사고 대응 및 복구 등 총 80개 인증기준을 대상으로 이뤄진다. 인증은 3년간 유효하며, 인증 이후에도 관리체계가 지속적으로 운영되고 있는지 확인하기 위한 사후심사가 매년 진행된다. 시너지코리아는 회원가입부터 주문에 이르기까지 온라인 서비스 전반에서 취급되는 정보를 엄격히 관리해 왔다. 시스템 및 주요 정보에 대한 접근 권한을 철저히 제어함은 물론, 보안 침해나 시스템 장애가 발생했을 때 신속히 조치할 수 있는 대응·복구 체계를 마련해 가동하고 있다. 이와 함께 전 임직원을 대상으로 정례적인 정보보호 교육을 병행하며 체계적인 관리 기조를 이어가고 있다. 본 인증을 바탕으로 시너지코리아는 온라인 쇼핑몰 및 대외 서비스 운영 분야(미심사 물리적 인프라 제외)의 정보보호 관리체계가 국가 표준에 적합함을 검증받았다. 향후에도 시너지코리아는 정기적인 사후심사와 인증 연장 절차를 거쳐 정보보호 관리 실태를 면밀히 점검하고, 침해 대응 및 보안 역량을 지속적으로 고도화할 계획이다. 김혜련 시너지월드와이드코리아 지사장은 “정보보호에 대한 신뢰는 인증 자체보다 관련 기준을 실제 운영에 지속적으로 적용하는 과정에서 쌓인다고 생각한다”며 “앞으로도 회원정보를 비롯한 주요 정보자산의 보호를 중요한 운영 원칙으로 삼고, 이용자가 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다”고 말했다. 한편 시너지월드와이드의 모기업 네이처스 선샤인(Nature’s Sunshine)은 1972년 설립 이후 건강식품 연구와 품질관리 체계를 구축해 왔다. 시너지월드와이드와 네이처스 선샤인은 NSF GMP, TGA GMP, ISO 9001, ISO/IEC 17025 등 제조·품질·시험 분야의 인증 및 인정을 보유하고 있다. 시너지월드와이드는 이러한 제조 및 품질관리 체계를 바탕으로 글로벌 건강식품 전문기업으로 사업을 전개하고 있다.
  • [사설] 줄줄 새는 개인정보… ‘정보 보호 인증’ 있으나 마나

    [사설] 줄줄 새는 개인정보… ‘정보 보호 인증’ 있으나 마나

    대규모 회원을 보유한 온라인 쇼핑몰과 온라인동영상서비스(OTT), 미용의료정보·음악·영상 플랫폼까지 개인정보가 줄줄 새면서 소비자 불안이 커지고 있다. 해킹 등 정보 탈취 수법은 나날이 고도화하는데 이에 대한 정부와 기업의 대응은 부실하기 짝이 없어 피싱 등 2차 피해 우려가 일상화하는 상황이다. 개인정보 유출은 지난해 SK텔레콤·KT 등 통신사와 롯데카드, 쿠팡 등에 이어 올 들어서는 업종을 가릴 것 없이 전방위로 확산일로다. OTT 티빙에서는 최근 약 3954만개 계정의 개인정보가 유출됐다. 전자지급결제대행(PG) 토스페이먼츠에서도 가맹점의 결제 연동 인증정보 수천건이 노출돼 제3자가 결제 내역을 조회하는 사고가 터졌다. 미용의료정보 플랫폼 강남언니 운영사에서도 이용자 약 22만명의 상담·시술 정보가 유출됐다. 이뿐이 아니다. 음악·영상소스 플랫폼 뮤팟에서도 일부 이용자들의 개인정보가 반출됐다. 특히 지난 8월 16만건의 개인정보를 유출한 무신사는 사고 전 정부의 정보보호 관리체계(ISMS) 인증 심사를 통과했던 것으로 드러나 정부 관리체계가 무용지물이라는 비판이 나온다. 한국인터넷진흥원(KISA)은 지난 6월 무신사에 보낸 ‘ISMS 인증 심의 결과’ 문건에서 ‘인증 적합’을 통보했는데 인증을 받은 지 2개월 후 무신사의 온라인 패션몰 29CM에서 개인정보가 새어나갔다. 잇따른 개인정보 유출 사고에 정부가 제도를 대폭 강화하겠다고 밝혔지만 공염불이었던 셈이다. 이재명 대통령은 최근 티빙의 부실한 보안 조치를 질타하며 “제재 실효성을 높여야 한다”고 대응책 마련을 지시했다. 정부는 지난 11일부터 반복적이거나 고의·중과실로 1000만명 이상 유출 사고를 낸 기업에 매출액의 10%까지 ‘징벌적 과징금’을 부과하기 시작했다. 정보보호 인증은 물론 제재의 실효성을 높여 사고를 예방하고 정보 유출에 대한 책임을 강화해야 한다.
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • “너 코 성형했지?” 어디 고쳤는지 ‘싹 다’ 털렸다…22만명 어떡하나

    “너 코 성형했지?” 어디 고쳤는지 ‘싹 다’ 털렸다…22만명 어떡하나

    미용의료 플랫폼 강남언니에서 약 22만명의 개인정보가 유출됐다. 유출된 정보 중에는 상담, 실제 시술 정보 등 민감한 내용도 포함돼 2차 피해 우려가 나온다. 8일 강남언니 운영사 힐링페이퍼에 따르면 지난 4일 이용자의 상담 내역을 조회하는 연동 기능(API)에 비정상 접근이 발생해 일부 고객 개인정보가 유출됐다. 힐링페이퍼는 이상 징후를 포착한 뒤 해당 접근 경로를 차단했으나, 동일 공격자가 5일 다른 경로로 재차 접근을 시도한 사실도 확인했다고 설명했다. 현재까지 확인된 개인정보 유출 인원은 21만 9665명이다. 한국 이용자가 약 16만명으로 가장 많고 일본 4만 8000명, 대만 4218명, 태국 1591명, 중국 481명, 영어권·기타 국가 5308명 등이다. 유출 항목은 이름과 전화번호, 이메일, 생년월일, 성별, 거주 국가·지역, 소셜네트워크 로그인 ID, 접속 IP, 이용 단말 정보 등이다. 특히 이용자가 상담을 신청한 이벤트·시술명, 병원명, 의사명, 예약 희망 시간, 상담 동기와 상담 진행 상태, 상담 등록 사진도 유출 대상에 포함됐다. 관심·신청·실제 시술 정보와 내원·시술 일시, 시술 의사명, 결제 금액·수단·시각 등도 일부 유출됐다. 힐링페이퍼는 지난 6일 정확한 경위 파악과 2차 피해 방지를 위해 관할 경찰서에 수사 의뢰를 접수했다. 또 한국인터넷진흥원(KISA)에 개인정보 유출 사실을 자진 신고하고, 피해 고객에게 개별 통지 중이다. 힐링페이퍼는 “유출된 정보를 악용한 2차 피해가 발생할 수 있으니 출처가 불분명한 문자·전화·이메일에 유의하시고, 개인정보나 금융정보를 요구하는 연락에는 절대 응하지 말기 바란다”며 “강남언니 또는 병원을 사칭해 병원 안내, 할인 혜택 등을 명목으로 연락하거나 링크 클릭을 유도하는 경우 각별히 주의해달라”고 당부했다. 개인정보 유출 여부는 강남언니 홈페이지에서 30일간 확인 가능하다. 홍승일 힐링페이퍼 대표는 “이번 사고로 걱정과 불편을 드려 무거운 책임감을 느끼며, 진심으로 사과드린다”고 밝혔다. 강남언니는 의학전문대학원 출신 의사 2명이 2015년 출시한 국내 최대 규모의 성형 및 피부 시술 정보 공유 플랫폼으로 병원 4900여곳이 가입했고 누적 상담 건수만 300만건을 넘는다.
  • 티빙, 2206만개 계정·암호화키까지 뚫렸다

    티빙, 2206만개 계정·암호화키까지 뚫렸다

    온라인동영상서비스(OTT) ‘티빙’에서 이용자 계정 약 3954만개가 유출된 것으로 확인됐다. 소스코드가 포함된 기술 개발 프로젝트 361건도 함께 새 나갔다. 과학기술정보통신부는 3일 정부서울청사에서 이런 내용의 티빙 침해사고 조사 결과를 발표했다. 활성화 계정 2206만개, 비활성화(휴면·탈퇴) 계정 1737만개, 테스트 계정 11만개 등 총 3954만개의 계정이 유출된 것으로 파악됐다. 아이디와 비밀번호, 이름·생년월일·휴대전화 번호·이메일·연계 정보(CI) 등 20개 항목, 70종의 정보가 유출됐다. 가입 경로는 네이버·카카오·페이스북·애플·X 등 소셜미디어(SNS) 간편 가입 2247만개, CJ ONE 통합회원 863만개, 티빙 자체 가입 726만개씩이었다. 유출된 기술 자산은 30.35GB 규모의 개발 프로젝트 361건으로, 여기에는 콘텐츠 추천·검색 알고리즘과 이용자 관리·인증, 결제 등 핵심 기술이 포함됐다. 민관합동조사단은 공격자가 지난 5월 29일부터 31일까지 사흘간 개발자의 ‘개발 환경 접속키’를 탈취해 내부 시스템에 침투한 것으로 분석했다. 공격자의 정체는 확인되지 않았고, 정부는 경찰에 수사를 의뢰했다. 티빙은 사고를 인지하고서 24시간이 지나 한국인터넷진흥원(KISA)에 신고해 정보통신망법상 신고 의무도 지키지 않았다. 과기정통부는 최대 3000만원의 과태료를 부과할 예정이다. 최주희 티빙 대표이사는 이날 기자간담회를 열고 “고객 신뢰를 되찾을 수 있도록 재발 방지 대책을 책임 있게 실행하겠다”며 사과했다. 티빙은 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공하기로 했다. 전 고객을 대상으로 프리미엄급 시청 환경으로 업그레이드한다. 5000원 상당의 티빙 포인트와 웨이브 광고형 요금제 1개월 이용권 또는 CGV 할인 쿠폰 중 하나를 선택할 수 있는 엔터테인먼트 쿠폰도 제공한다. 보상 패키지는 오는 7일부터 30일까지 신청을 받아 다음 달 6일부터 적용된다.
  • ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    이용자 계정 3954만개에 담긴 정보가 유출된 티빙이 개인정보 침해 사고에 공식 사과했다. 또 이용자들에게 안심보험 가입과 5000포인트 제공 등의 보상안도 제시했다. 최주희 티빙 대표는 3일 서울 광화문 코리아나호텔에서 열린 설명회에서 “이번 침해 사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”고 밝혔다. 이어 “안전한 서비스를 제공하지 못한 데 대해 대표이사로서 무거운 책임을 느낀다”면서 “조사 결과를 겸허히 받아들이고 필요한 시정 조치와 재발 방지 대책을 끝까지 이행하며, 보안 체계 전반을 근본부터 다시 세우겠다”고 덧붙였다. 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하는 등 보안 체계를 전면 강화하기로 했다. 인증과 접근 통제를 강화하는 ‘제로 트러스트’ 기반의 보안 체계 구축과 인공지능(AI) 기반 이상 징후 탐지와 실시간 대응 시스템 고도화에 나선다. 보안 전문 인력을 향후 5년간 현재의 3배 수준으로 늘리고, 최고경영자(CEO) 직속의 ‘정보보호혁신 자문위원회’를 신설해 외부 전문가의 검증과 조언을 받는다는 방침이다. 또 CEO와 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO)를 중심으로 보안 거버넌스도 강화한다. “전문 인력 3배 확충…보안체계 강화”이용자들에 대한 보상안도 제시했다. 티빙은 해킹·피싱 등에 따른 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공한다고 밝혔다. 티빙 측은 이에 대해 “피해 보상과 직결되지 않더라도 고객이 안심할 수 있도록 하는 데 기여할 수 있을 것”이라고 취지를 설명했다. 또 이용자들은 ▲5000원 상당 티빙 포인트 ▲프리미엄급 시청 환경(4K 화질·기기 4대 동시 시청·400회 내려받기) 업그레이드 ▲엔터테인먼트 쿠폰(웨이브 광고형 1개월 구독권과 CGV 콤보 3종 5000원 할인 중 선택)을 받을 수 있다. 이달 7일부터 30일까지 신청하면 다음 달 6일부터 이용할 수 있다. 앞서 과학기술정보통신부는 이날 정부서울청사에서 지난 5월 발생한 티빙의 개인정보 유출 사고 관련 민관합동조사단 조사 결과를 발표하고 3954만개에 달하는 계정의 정보가 유출됐다고 밝혔다. 유출된 항목은 성명·생년월일·휴대전화번호·이메일 주소·연계정보(CI) 등 20개 항목(70종)이다. 또한 소스 코드가 포함된 기술 자산 361건(30.35GB 규모)도 유출됐다. 조사단은 공격자가 지난 5월 29일부터 3일에 걸쳐 개발자의 ‘개발환경 접속키’를 사전에 탈취한 뒤 개발환경에 무단 접속해 프로젝트를 유출한 것으로 파악했다. 소스코드 내에 저장된 ‘운영환경 접속키’ 43개를 추가 확보해 운영환경(아마존웹서비스·AWS)까지 침투했다는 설명이다. 조사단은 탈취 경로 확인을 위해 개발자 단말기 포렌식 분석으로 다양한 공격 시나리오를 정밀 분석했으나 확인이 불가능했다고 전했다. 다만 운영환경 접속키를 별도 분리 보관하지 않고, 이용자 정보가 저장된 데이터베이스에 접근할 수 있는 접속정보를 암호화하지 않은 등 관리체계의 문제점을 확인했다고 조사단은 설명했다. 또한 티빙이 침해사고를 인지한 뒤 24시간이 지난 뒤에야 한국인터넷진흥원(KISA)에 신고해 정보통신망법 위반에 따른 과태료(최대 3000만원)가 부과될 예정이다. 과기정통부는 티빙에 이달까지 재발 방지 이행계획 제출을 요구하고 내년 1월부터 이행점검에 나설 계획이다.
  • ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    온라인동영상서비스(OTT) 티빙에서 이용자 계정 약 3954만개와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 조사됐다. 과학기술정보통신부는 3일 정부서울청사에서 민관합동조사단의 티빙 침해사고 조사 결과를 이같이 발표했다. 정부는 공격자가 개발자의 내부 시스템 접속키를 탈취해 티빙 시스템에 침입한 것으로 파악했다. 유출 정보에는 성명과 생년월일·휴대전화번호·이메일·연계정보(CI) 등 20개 항목(70종)이 포함됐다. 비밀번호는 일방향 암호화됐지만 휴대전화번호와 이메일은 암호화키까지 함께 빠져나가 사실상 평문 유출과 같은 수준으로 평가됐다. 소스코드가 포함된 개발 프로젝트는 361건, 총 30.35GB 규모로 확인됐다. 조사단은 키 관리와 침해사고 모니터링 체계가 미흡했고 정보보호 전담 인력도 부족했다고 지적했다. 2024년 모의해킹에서 확인된 취약점이 조치되지 않은 점도 문제로 꼽혔다. 티빙은 사고를 인지한 뒤 24시간이 지나 한국인터넷진흥원(KISA)에 신고해 정보통신망법상 신고 의무도 지키지 않은 것으로 확인됐다. 과기정통부는 최대 3000만원의 과태료를 부과할 예정이며 이달까지 재발 방지 이행계획을 제출받아 내년 1월부터 이행 여부를 점검할 계획이다.
  • 쇼핑몰 ‘29CM’서 개인정보 15만여건 유출

    쇼핑몰 ‘29CM’서 개인정보 15만여건 유출

    무신사가 운영하는 패션·라이프스타일 플랫폼 29CM에서 16만 건에 달하는 고객 개인정보가 유출되는 사고가 발생했다. 29CM는 외부의 비정상적인 접근을 차단하고 관계 기관에 자진 신고하며 2차 피해 방지에 나섰다. 30일 29CM는 홈페이지 공지를 통해 지난 27일 주문 정보를 조회하는 연동 기능(API)에서 외부의 비정상적 접근이 발생해 일부 고객의 개인정보가 빠져나갔다고 밝혔다. 사측은 문제를 인지한 즉시 해당 접근 경로를 차단하고 한국인터넷진흥원(KISA)에 개인정보 유출 사실을 자진 신고했다. 이번에 유출된 고객 개인정보 규모는 총 15만 9852건이다. 세부 항목별로는 ‘이름’만 유출된 고객이 13만 8841건, ‘이름·이메일 주소·휴대전화번호·배송 정보’가 함께 유출된 고객이 2만 1011건으로 집계됐다. 회사 측은 결제 정보를 비롯해 아이디, 비밀번호 등 중요 계정 정보는 유출 대상에 포함되지 않았지만, 2차 피해 발생 가능성을 대비할 것을 당부했다. 사측은 “주문 내역을 언급하며 결제·환불·배송 오류를 안내하는 스미싱 문자나 전화, 메일에 각별히 유의해 달라”며 “29CM는 비밀번호나 인증번호 입력을 요구하지 않는다”고 강조했다. 아울러 다른 사이트와 동일한 비밀번호를 사용하는 경우 즉시 변경하고, 배송 요청사항에 개인정보가 포함된 경우 즉시 변경할 것을 권장했다. 29CM는 개인정보가 유출된 고객을 대상으로 구체적인 유출 항목과 2차 피해 예방 안내문을 별도 발송했다. 또한, 고객이 직접 유출 여부와 내역을 확인할 수 있도록 홈페이지 내에 별도 기능을 마련했다. 29CM는 “이번 사안을 무겁게 받아들이고 있으며, 향후 보안 시스템과 관리 체계를 철저히 재점검해 소중한 개인정보 보호 및 재발 방지에 최선을 다하겠다”고 밝혔다.
  • 삼프로TV 개인정보 46만건 유출… 계좌·카드정보도 포함

    삼프로TV 개인정보 46만건 유출… 계좌·카드정보도 포함

    외부 불법접근… 이름·연락처 등 46만여건계좌정보 2972건·카드정보 317건도 유출경제 유튜브 채널 ‘삼프로TV’ 애플리케이션에서 개인정보 46만여건이 유출됐다. 회사 측에 따르면 외부 행위자의 불법 접근으로 일부 이용자의 계좌정보와 신용카드 정보까지 노출됐다. 9일 정보통신업계에 따르면 삼프로TV 운영사 이브로드캐스팅은 이달 초 외부 행위자가 앱에 불법적으로 접근해 다른 이용자의 개인정보를 무단 열람한 정황을 확인하고 조사에 착수했다. 회사는 현재까지 유출된 개인정보를 46만여건으로 추산하고 연락처를 보유한 회원에게 사고 사실을 개별 통지했다. 유출 항목은 회원별로 다르며 이름과 프로필, 휴대전화번호, 이메일, 주소, 서비스 이용기록, 기기정보 등이 포함됐다. 은행명·계좌번호·예금주명 등 계좌정보는 2972건, 카드명·마스킹된 카드번호 등 신용카드 정보는 317건 유출된 것으로 파악됐다. 주소 정보는 2건이었다. 주민등록번호 등 고유식별정보와 민감정보는 회사가 수집하지 않아 유출되지 않았다고 이브로드캐스팅은 설명했다. 회사는 개인정보보호위원회와 한국인터넷진흥원(KISA)에 사고를 신고하고 관련 접근을 차단하는 등 보안 조치를 진행했다. 이브로드캐스팅은 개인정보 유출에 따른 2차 피해 가능성에 주의를 당부했다. 회사는 “삼프로TV를 사칭한 전화나 문자메시지 등에 각별히 유의해달라”며 “출처가 불분명한 연락을 받을 경우 링크나 첨부파일을 클릭하지 말고 삭제·신고해달라”고 밝혔다.
  • 경과원, 중소기업 ‘정보통신기술 보호’ 지원…보안 컨설팅·솔루숀 비용 80%까지 지원

    경과원, 중소기업 ‘정보통신기술 보호’ 지원…보안 컨설팅·솔루숀 비용 80%까지 지원

    경기도경제과학진흥원(경과원)이 갈수록 고도화되는 사이버 위협으로부터 중소기업을 보호하기 위해 ‘2026년 ICT(Information and Communication Technology) 중소기업 정보보호 지원사업’ 참여기업을 모집한다고 4일 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하고 경과원 경기정보보호지원센터가 경기지역 수행기관으로 참여한다. 올해 지원 규모는 정보보호 컨설팅 10개사와 IT 보안 패키지 10개사, 클라우드 기반 보안서비스(SECaaS) 패키지 46개사 등 총 66개사다. 지원 대상은 경기도 소재 중소기업이며 개인정보를 보유한 기업과 AI, 가상융합, 제조업 등 지역 전략산업 기업을 우선 지원한다. 침해사고 피해를 본 기업은 기존 지원사업 선정 여부와 관계없이 신청할 수 있다. 선정된 기업에는 정보보호 전문 컨설팅을 통해 개인정보 관리체계와 서버·네트워크 등 ICT 인프라 전반의 보안 취약점을 진단하고 개선방안을 제시한다. 컨설팅 결과를 바탕으로 기업 환경에 적합한 ‘IT 보안 패키지’ 또는 ‘클라우드 기반 보안서비스(SECaaS)’ 도입도 지원한다. 이후 이행점검을 통해 보안 조치 여부를 확인하고 취약점 개선 상황까지 관리한다. 지원 금액은 공급가액의 80%로, 기업당 IT 보안 패키지 최대 480만 원, 클라우드 기반 보안서비스(SECaaS) 패키지는 360만 원까지다. 현창하 경과원 미래신산업부문 상임이사는 “디지털 전환이 가속화되면서 사이버 보안은 기업의 지속 가능한 성장을 위한 핵심 경쟁력이 됐다”며 “이번 사업을 통해 도내 중소기업이 사이버 위협에 선제적으로 대응하고 안전한 디지털 경영환경을 구축할 수 있도록 지원을 아끼지 않겠다.”고 밝혔다.
  • NC, 프로야구 최초 정보보호 관리체계(ISMS) 인증 획득...최고수준 보안체계 입증

    NC, 프로야구 최초 정보보호 관리체계(ISMS) 인증 획득...최고수준 보안체계 입증

    NC 다이노스가 프로야구 구단 최초로 국가 공인 정보보호 관리체계(ISMS) 인증을 획득했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 운영하는 ISMS(Information Security Management System)는 기업이 운영하는 정보보호 관리체계가 국가 공인 인증 기준에 적합하게 구축·운영되고 있는지 종합 심사하는 제도다. 최고 수준의 정보보안 역량이 요구되는 인증 제도로 관리체계 수립·운영(16개), 보호 대책 요구사항(64개) 등 총 80개에 달하는 까다로운 심사 항목을 단 하나의 중대한 결함 없이 모두 충족해야 한다. 워낙 절차가 까다롭고 검증기간도 길어 주로 금융권이나 대형 IT 기업, 이커머스 기업들이 주로 취득했다. 지금까지 프로스포츠 구단이 이런 국가적 수준의 엄격한 정보보안 관리체계를 외부 컨설팅 없이 자체 역량으로 구축해 공식 인증까지 취득한 사례는 없었다. NC는 프로야구 인기 상승과 더불어 구단 공식 플랫폼을 통한 경기 티켓 및 MD 상품 구매 등 온라인 거래와 이용자가 급증함에 따라 수집되는 팬들의 개인정보와 거래 데이터를 선제적이고 철저하게 보호하기 위해 인증 취득을 추진해왔다. 과기정통부 인증 의무 대상 지정 이후 약 8개월간 정보보안 관리체계를 체계적으로 정비하고 점검을 진행했으며 지난 4월 본 심사와 6월 결함 보완을 거쳐 7월 15일 최종 인증을 획득했다. 이번 인증을 통해 NC는 단순한 스포츠 마케팅을 넘어 팬들의 개인정보 보호 수준을 국내 최고 수준으로 격상시켰으며 팬들이 공식 디지털 채널을 이용할 때 발생할 수 있는 보안 리스크를 선제적으로 예방·대응하는 신뢰도 높은 보안 관리체계를 구축했다. NC는 “향후 매년 진행되는 사후 심사를 통해 정보보호 관리체계를 고도화하고 팬들이 믿고 찾을 수 있는 안전한 디지털 서비스 환경을 지속해서 제공할 예정”이라고 밝혔다.
  • 진인프라, 나루씨큐리티와 AI 기반 침해진단 ‘ZeroTiCA’ 리셀러 계약 체결

    진인프라, 나루씨큐리티와 AI 기반 침해진단 ‘ZeroTiCA’ 리셀러 계약 체결

    사이버보안 전문기업 ㈜진인프라(대표이사 김성용)가 나루씨큐리티㈜(대표이사 김혁준)와 손을 잡고 AI 기반 구독형 침해진단 보안 서비스인 ‘ZeroTiCA(제로티카)’의 리셀러 계약을 체결했다. 양사는 이번 협약을 계기로 본격적인 시장 공략에 나설 방침이다. 이번 계약을 통해 진인프라는 기존 클라우드·네트워크 운영 고객을 비롯해 공공기관과 중견·제조·유통·금융기업 등을 대상으로 ZeroTiCA의 영업과 기술 컨설팅, 구축 지원 사업을 추진한다. 특히 국가망보안체계(N2SF) 기반의 컨설팅 및 구축 사업과 연계하여, 사전 보안 진단부터 망 구축 후의 지속적인 보안 점검과 운영 관리까지 아우르는 통합 보안 서비스를 제공할 계획이다. 나루씨큐리티는 15년 이상 축적한 침해사고 대응(IR) 경험을 바탕으로 AI 기반 침해진단 기술을 개발·공급하는 국내 사이버보안 전문기업이다. 국가정보원 협력기업과 KISA 민간합동조사단 참여 등 공공·국방 분야에서 다양한 보안 프로젝트를 수행하며 네트워크 행위 분석 기술과 침해진단 역량을 지속적으로 고도화해 왔다. ZeroTiCA는 내부망 통신 변화 분석과 공격표면 인텔리전스(ASI) 분석을 결합한 AI 기반 침해진단 서비스다. 기존의 경계·차단 중심 보안 체계에서 한 단계 나아가 실제 운영 중인 네트워크 환경의 이상 행위를 지속적으로 분석하고 잠재적인 보안 위협을 조기에 식별할 수 있도록 지원한다. 또한 가동 중인 시스템과 네트워크의 보안 상태를 지속적으로 검증함으로써 기업과 기관의 제로트러스트 기반 보안 체계 구현을 지원하는 실질적인 진단 서비스로 활용할 수 있다. 진인프라는 이번 리셀러 계약에 앞서 자사 운영 환경에서 ZeroTiCA 기술 검증(PoC)을 성공적으로 마치며 실제 현장 적용 가능성과 서비스 효용성을 입증했다. 또한 이를 통해 확보한 전문 노하우를 바탕으로, 단순한 솔루션 판매에 그치지 않고 고객의 인프라 환경에 완벽히 최적화된 컨설팅부터 구축, 사후 지원 및 전주기 운영 관리 체계까지 종합적으로 제공할 계획이다. 진인프라 클라우드본부 관계자는 “진인프라의 클라우드·네트워크 MSP 운영 경험과 나루씨큐리티의 AI 기반 침해진단 기술을 결합해 ‘진단-조치-운영’이 유기적으로 연결되는 통합 보안 서비스를 제공하는 것이 이번 협력의 핵심”이라며 “급변하는 보안 환경 속에서 고객의 안전한 디지털 전환과 정보보호 수준 향상을 지원하는 신뢰받는 파트너가 되겠다”고 밝혔다. 나루씨큐리티 관계자는 “진인프라는 풍부한 클라우드·네트워크 운영 경험과 폭넓은 고객 접점을 보유한 신뢰도 높은 파트너”라며 “양사의 전문성과 사업 역량을 결합해 ZeroTiCA의 시장 경쟁력을 높이고, 다양한 산업 분야로 제로트러스트 기반 침해진단 서비스를 확대해 나갈 것으로 기대한다”고 말했다. 양사는 이번 계약을 발판 삼아 핵심 고객을 위한 기술 검증과 맞춤형 보안 컨설팅을 적극 확대하기로 했다. 아울러 공공과 민간 시장 전반에서 신규 사업 기회를 함께 발굴하며 전략적 파트너십을 더욱 공고히 다져나갈 방침이다.
  • 아이쉴드·화이트미, 중기부 창업성장기술개발사업 디딤돌 R&D 과제 선정

    아이쉴드·화이트미, 중기부 창업성장기술개발사업 디딤돌 R&D 과제 선정

    - LLM 기반 ‘Zero-Touch’ 기술 개발…글로벌 온라인 평판 리스크 자동 대응 AI 기반 온라인 평판관리 솔루션 기업 아이쉴드(대표 신소현)는 중소벤처기업부의 창업성장기술개발사업 디딤돌 R&D 과제에 선정됐다고 30일 밝혔다. 창업성장기술개발사업 디딤돌은 성장 잠재력을 갖춘 창업기업의 기술 경쟁력 확보를 위해 초기 연구개발(R&D)을 지원하는 국가 사업이다. 아이쉴드는 ‘글로벌 사이버 리스크 실시간 대응을 위한 LLM 기반 제로터치(Zero-Touch) 자동 탐지·소명·채증 솔루션 개발’ 과제에 선정되어 글로벌 온라인 평판관리 시장을 겨냥한 차세대 AI 기술 확보에 나선다. 아이쉴드가 운영하는 ‘화이트미(WhiteMe)’는 온라인 모니터링부터 악성 게시물 및 허위 정보 삭제, 개인정보 노출 대응, 법률 지원까지 통합 제공하는 AI 기반 평판관리 솔루션이다. 개인의 명예훼손 게시물과 디지털 성범죄 피해 영상은 물론 기업의 평판 리스크까지 다루며, 현재까지 30만 건 이상의 유해 콘텐츠 대응과 93%의 처리 성공률을 올렸다. 이번 과제의 핵심은 온라인 평판 리스크 대응 전 과정을 자동화하는 ‘제로터치’ 기술 구축이다. 기존에는 위험 게시물 탐지, 플랫폼별 정책에 맞춘 삭제 요청 문서 작성, 법적 대응용 증거 확보 등을 인력에 의존해야 했다. 아이쉴드는 대규모 언어 모델(LLM)을 활용해 이 과정을 하나의 자동화 파이프라인으로 구현할 방침이다. AI가 위험 게시물을 실시간으로 탐지하고 플랫폼 정책에 맞춘 소명 문서를 자동 생성하며 법적 대응에 필요한 증거까지 동시에 확보하는 구조다. 기술 개발 범위는 글로벌 시장으로 확장된다. 아이쉴드는 영미권, 중화권, 일본어권 등 주요 언어권을 대상으로 서비스를 제공하며 해외 커뮤니티와 SNS, 검색 플랫폼 등 권역별 대응 노하우를 쌓아왔다. 국가와 플랫폼마다 다른 삭제 정책과 절차에 맞춰 축적한 경험을 바탕으로, 이번 과제를 통해 LLM 기반 자동화 기술로 고도화할 예정이다. 아울러 아이쉴드는 지난 6월 정보보호 경영시스템 국제표준 ISO/IEC 27001:2022 인증을 취득해 정보 보안 체계를 강화했다. 민감한 정보를 다루는 서비스 특성에 맞춰 국제 기준의 정보 보안 프로세스를 다듬으며 기술 경쟁력과 보안 신뢰성을 함께 제고하고 있다. 신소현 아이쉴드 대표는 “온라인 평판관리에서는 대응 속도가 피해 규모를 결정한다. 특히 생성형 AI 확산으로 허위 정보와 악성 게시물이 국경과 언어를 넘어 빠르게 확산되면서 기업과 개인의 온라인 평판 리스크도 더욱 복잡해지고 있다”며 “이번 R&D 과제를 통해 탐지·소명·채증 전 과정을 AI로 자동화하는 ‘Zero-Touch’ 기술을 고도화해 국내를 넘어 글로벌 환경에서도 실시간으로 사이버 리스크에 대응할 수 있는 온라인 평판관리 솔루션 ‘화이트미’를 발전시켜 나가겠다.”고 말했다. 한편 아이쉴드는 ▲한국인터넷진흥원(KISA) 표창 수상 ▲과학기술정보통신부 장관상 수상 ▲청년창업사관학교(서울 11기) 수료 등 AI 기반 온라인 평판관리 기술 고도화를 이어가고 있다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • 중부권 ‘사이버보안’ 거점 세종에 설치

    중부권 ‘사이버보안’ 거점 세종에 설치

    중부권 사이버보안 거점 역할을 담당할 ‘충청 정보보호 클러스터’가 27일 세종에 문을 열었다. 27일 세종시에 따르면 세종·대전·충남·충북 4개 시도는 지난해 ‘지역거점 정보보호 클러스터 구축 사업’ 공모에 최종 선정돼 시가 주관기관으로서 사업 전반을 관리·운영한다. 조치원 세종SB플라자 2·4층에 마련된 충청 정보보호 클러스터는 사이버 훈련장·테스트베드 등의 시설과 기업 입주 공간을 갖추고 있다. 충청권은 2029년까지 총 200억원을 투입해 기업 유치·육성과 전문인력 양성 등 정보보호 산업 생태계를 조성할 계획이다. 이날 세종정보보호지원센터도 개소했다. 지원센터는 한국인터넷진흥원(KISA)과 세종테크노파크가 공동으로 자체 보안 역량을 갖추기 어려운 중소기업을 대상으로 보안 컨설팅·서비스 지원, 재직자 교육 등을 실시한다. 시는 클러스터를 기반으로 정보보안 산업 생태계를 조성하고 지원센터가 개별 기업에 실질적인 지원을 통해 정보보호 인프라를 견고하게 구축하겠다는 전략이다. 조상호 시장은 “충청 정보보호 클러스터가 중부권 사이버보안의 버팀목이자 정보보호 산업의 미래를 열어가는 출발점이 되길 기대한다”면서 “정보보호 연구기관과 산업체 유치를 적극 추진할 계획”이라고 밝혔다.
  • 국제 콩쿠르 결선, 처음으로 한국 무대에…이자이 콩쿠르 10~11일 이천서

    국제 콩쿠르 결선, 처음으로 한국 무대에…이자이 콩쿠르 10~11일 이천서

    “세계 클래식 중심으로 발돋움하는 한국에서 국제 콩쿠르를 개최하는 건 매우 큰 의미가 있습니다. 이번 기회를 통해 벨기에와 한국 사이에 또 다른 차원의 가교 역할을 할 수 있겠다고 생각했습니다.” 오는 10~11일 경기 이천아트홀에서 열리는 ‘이자이 국제 음악 콩쿠르’ 결선 무대에 앞서 엘레나 라브라노프 총감독은 한국 개최의 의미를 이렇게 설명했다. 해외 국제 음악 콩쿠르가 한국에서 결선을 치르는 것은 이번이 처음이다. 이자이 콩쿠르 역시 창설 이래 처음 해외 결선을 택했다. 7일 서울 서초구 로데아트센터에서 기자들과 만난 라브라노프 총감독은 “벨기에에 젊은 인재들이 모이는 자리를 만들고 싶었다. 참가자들이 문화적 교류를 나누고 커리어를 쌓아갈 가능성을 모색하기 위한 자리였다”고 콩쿠르 창설 취지를 소개했다. 지난해 결선에서 심사위원으로 만난 남카라 한국국제예술학교(KISA) 교장과 대화를 나누며 “교육과 음악에 대해 생각하는 방향이 비슷하다는 것을 알게 됐다”면서 깊은 논의 끝에 한국 무대를 결정했다고 부연했다. 바이올리니스트 조엘 스밀노프 심사위원장은 “(한국의) 훌륭한 학생, 연주자, 선생님들을 배출하는 한국에서 결선 무대를 하게 돼 기쁘다”면서 “한국 연주자는 훌륭한 열정과 근면성을 갖고 있다는 것을 가르치면서 느꼈다. 클래식 음악은 서양의 것이지만 이제는 동양에서 (클래식을) 배워야 한다고 생각한다”고 말했다. 스밀노프 심사위원장은 미국 줄리어드 음대 교수를 지내고 클리블랜드 음악원 원장을 역임했다. 이자이 국제 음악 콩쿠르는 벨기에가 낳은 전설적 바이올리니스트이자 작곡가 외젠 이자이(1858~1931)를 기리기 위해 2018년 창설됐다. 벨기에 리에주를 본진으로 하는 콩쿠르는 주니어 부문과 시니어 부문으로 나눠 예선과 준결선을 영상 심사로 진행한다. 음악적 깊이와 해석력을 중시하면서 유망한 바이올리니스트를 발굴해 왔다. 2021년엔 한국인 바이올리니스트 김서현이 우승을 차지했다. 올해 콩쿠르에는 전 세계 23개국에서 121명이 지원했다. 이번 결선 진출자는 주니어 8명, 시니어 12명 등 총 20명이다. 주니어 부문은 바이올린을 위한 협주곡 한 곡과 바이올린 독주곡을 연주한다. 시니어 부문 결선에선 협주곡 1악장, 바이올린 소나타 등을 연주한다. 남 교장은 “이자이 작품은 기술만으로는 충분히 설득할 수 없는 레퍼토리로 많은 음악적 성숙도가 필요해 (주니어 부문에서) 이자이 작품은 의무가 아니다”라고 덧붙였다. 이번 한국 결선에선 오케스트라 협연 라운드도 만들었다. 지휘자 조정현이 이끄는 프라임필하모닉오케스트라가 함께한다. 한국 개최는 일회성 이벤트가 아니다. 조직위는 2026년과 2027년 결선을 한국에서 연속 개최하고, 2028년부터는 벨기에와 한국에서 격년으로 공동 운영하기로 확정했다. 결선에 앞서 6일부터 9일까지는 KISA 캠퍼스에서 키릴 트루소프, 스테판 재키브, 조엘 스밀노프 등이 참여하는 마스터클래스와 스트라디바리우스 등 명기 특별 전시가 진행 중이다.
  • 삼성전자, 정보보호 투자 4121억원… 역대 최대

    삼성전자가 지난해 정보보호 분야에 4121억원을 투자하며 역대 최대 규모를 기록했다. 인공지능(AI)과 반도체를 둘러싼 기술 경쟁이 치열해지는 가운데 핵심 기술과 경영 정보를 보호하기 위한 보안 투자를 지속 확대하는 모습이다. 5일 한국인터넷진흥원(KISA) 정보보호 공시 종합포털에 따르면 삼성전자의 지난해 정보보호 투자액은 4121억원으로 전년(3478억원)보다 18.5% 증가했다. 정보보호 공시가 의무화된 2022년 이후 가장 큰 규모다. 삼성전자는 정보보호 투자 규모를 2022년 2435억원, 2023년 2974억원, 2024년 3478억원 등으로 꾸준히 늘렸고, 그간 국내 기업 중 1위를 유지해 왔다. 지난해 삼성전자의 전체 정보·기술(IT) 투자 중 정보보호 투자액 비율은 3.6%로 전년과 비교해 1.6%포인트 낮아졌다. 전체 IT 투자액이 11조 3898억원으로 전년 대비 71% 급증한 탓이다. 정보보호 전담 인력도 1015명에서 1133명으로 11.6% 늘었다. 특히 현장 보안 강화를 위한 외주 인력은 전년보다 두 배 이상 확대했다. 삼성전자는 메모리와 파운드리 사업을 중심으로 정보보호 관리체계(ISO 27001) 인증을 확대하는 등 보안 체계도 강화했다. 주요 전자 계열사들도 보안 투자를 늘렸다. 삼성SDS는 지난해 정보보호에 667억원을 투자해 전년보다 2.4% 늘렸고, 삼성전기는 136억원(15.0% 증가), 삼성SDI는 128억원(13.4% 증가)을 각각 집행했다. 업계는 AI와 반도체를 중심으로 기술 패권 경쟁이 심화하면서 정보보호 역량이 기업 경쟁력을 좌우하는 핵심 요소로 자리 잡고 있는 만큼 보안 투자 확대 기조가 이어질 것으로 보고 있다.
  • 대포폰 근절… 오늘부터 휴대전화 개통 ‘얼굴 인증’

    휴대전화를 새로 개통하거나 가입된 이동통신사를 바꿀 때 ‘안면(얼굴) 인증’을 통한 강화된 본인확인 절차가 6일부터 적용된다. 보이스·스미싱 범죄와 대포폰 개설을 포함한 명의도용을 방지하겠다는 취지다. 과학기술정보통신부는 이동통신 3사와 알뜰폰 사업자가 6일부터 전국 대리점과 판매점, 온라인 등 대면·비대면 등 모든 채널에서 기존 신분증 확인보다 엄격해진 본인확인 절차를 시행한다고 5일 밝혔다. 이는 명의도용을 통한 불법 개통을 막아 대포폰과 보이스피싱 등 민생 범죄를 예방하려는 조치다. 정부는 지난해 말부터 시범 운영해 온 제도를 전 채널로 확대 적용하기로 했다. 신규 가입이나 번호이동 신청자는 얼굴 인증, 행정안전부 모바일 신분증 앱, 당일 발급된 주민등록초본 중 하나를 직접 선택해 본인 인증을 받아야 한다. 같은 통신사에서 단말기만 교체하는 기기 변경은 대상이 아니다. 당초 정부는 얼굴 인증을 의무화하려 했다. 하지만 개인정보보호위원회와 국가인권위원회가 얼굴 정보의 민감성을 이유로 선택권 보장을 권고하면서 다중 인증 체계로 수정됐다. 정부 관계자는 “휴대전화가 금융거래와 각종 온라인 서비스의 본인 확인 수단으로 폭넓게 활용되는 만큼 개통 단계부터 명의도용을 차단해 대포폰 유통과 보이스피싱 등 범죄를 줄이는 데 효과가 있을 것”이라고 기대했다. 한편 얼굴 정보의 유출 우려에 대해 과기정통부는 “얼굴 원본 이미지를 저장하지 않고 대조 즉시 파기한다”면서 “시범 운영과 한국인터넷진흥원(KISA)의 보안 점검에서도 취약점은 발견되지 않았다”고 설명했다. 다만 일각에서는 노후화된 신분증 사진은 얼굴 인증 시 정확도가 떨어질 수 있고, 시스템 오류가 발생하면 가입자의 불편이 커질 것이라는 전망도 나온다. 정부는 이번 제도를 시작으로 휴대전화 부정 개통 방지 체계를 지속해 보완할 계획이다. 정부 관계자는 “추가적인 본인 확인 수단을 도입하고 주민등록초본 진위 확인 시스템을 연계하고 관련 법령 정비를 추진하는 한편 부정 개통에 연루된 유통망 관리를 강화해 휴대전화 개통 과정의 신뢰성을 높여 나갈 계획”이라고 말했다.
위로