찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 대응
    2026-08-20
    검색기록 지우기
  • 정체성
    2026-08-20
    검색기록 지우기
  • 코인투자
    2026-08-20
    검색기록 지우기
  • 2차 지급
    2026-08-20
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
1,190
  • 은행들 사이버 위협 대응 말뿐…예산만 배정 집행은 뒷전

    은행들 사이버 위협 대응 말뿐…예산만 배정 집행은 뒷전

    금융권의 연이은 해킹 사고로 주요 은행들이 사이버 위협에 대응하기 위한 정보보호 예산을 늘려 잡았지만 정작 예산 집행률은 뒷걸음질 친 것으로 나타났다. 이양수 국민의힘 의원실이 6일 금융감독원에서 받은 자료에 따르면 지난해 KB국민·신한·하나·우리·NH농협은행, 카카오·케이·토스뱅크 등 8개 은행의 정보보호 예산 편성액은 3978억원으로 전년 대비 6.2% 증가했다. 은행권 예산은 2023년 3282억원, 2024년 3745억원 등 늘어나는 추세다. 반면 실제 집행 규모는 예산 증가 속도를 따라가지 못했다. 은행권 집행률은 2023년 74.5% 수준이었으나 이듬해 70.8%로 줄었고, 지난해에는 69.0%에 그쳤다. 자금을 투입해 정보보호를 강화하겠다는 다짐만 하고 실행력은 이를 따라가지 못했단 얘기다. 은행별로 보면 우리은행의 집행률이 53.8%로 가장 낮았고, KB국민은행도 58.1%에 그쳤다. NH농협은행은 63.9%, 신한은행은 69.9%였고, 하나은행은 편성한 예산을 모두 집행해 집행률 100%를 기록했다. 은행들은 “사업 기간이 길어지면서 일부 예산 집행이 다음 해로 넘어갔다”고 설명했다. 실제 투입한 금액도 차이가 컸다. 신한은행은 317억원으로 5대 은행 가운데 가장 적었고, KB국민은행 393억원, 우리은행 423억원, NH농협은행 481억원, 하나은행 530억원 순이었다. 대형 생명보험사의 경우 삼성생명이 지난해 307억원을 편성해 98.7%를 썼다. 153억원을 편성한 교보생명 집행률은 72.0%로 집계됐으며, 한화생명은 390억원으로 가장 많은 자금 투입을 계획했으나 집행률은 58.1%에 그쳤다. 삼성·메리츠·DB·현대·KB손해보험 등 5개 손보사는 지난해 884억원을 편성했는데, 집행률은 104.2%를 기록했다. 삼성화재가 당초 계획보다 더 많은 자금을 투입한 영향이다. 8개 전업카드사(신한·삼성·현대·KB국민·롯데·하나·우리·BC카드)의 지난해 정보보호 예산(1319억원)은 1년 전보다 12.4% 늘었고, 집행률(90.5%)도 전년 동기 대비 8.4% 포인트 증가했다. 지난해 대규모 해킹사고로 금융당국 제재 절차가 진행 중인 롯데카드는 2024년 151억원에서 2025년 128억원으로 줄여 편성했고, 집행액은 두 해 모두 117억원 수준이었다. 10대 증권사의 예산은 지난해 1428억원으로 전년(1422억원)과 비슷했으며, 집행률은 2024년 75.1%에서 지난해 82.0%로 높아졌다. 정보보호 인력은 금융권 전체적으로 1423명으로 1년 전보다 6.9% 늘었다. 그러나 KB금융 계열사는 국민은행(-7.6%), KB국민카드(-8.6%), KB손해보험(-4.8%) 등 일부 계열사에서 오히려 인력이 줄었다. 황석진 동국대 국제정보보호대학원 교수는 “정보보호 투자는 당장의 수익을 내는 분야가 아니다 보니 사고만 없으면 ‘지금은 괜찮다’고 여기는 안이한 인식이 투자 축소로 이어지고 있다”며 “정보보호 인력을 줄이는 것도 결국 비용 절감을 우선한 결과”라고 지적했다.
  • 한국은 50대 50이라는데…독일이 ‘캐나다 잠수함 수주’ 승리 확신하는 이유 [밀리터리+]

    한국은 50대 50이라는데…독일이 ‘캐나다 잠수함 수주’ 승리 확신하는 이유 [밀리터리+]

    최대 60조원 규모에 달하는 ‘캐나다 잠수함 프로젝트’(CPSP)의 우선협상대상자 발표가 코앞으로 다가온 가운데, 한국과 경쟁하는 독일은 이번 수주전의 승리를 낙관하고 있다. 독일 dpa 통신에 따르면 라르스 클링바일 독일 부총리 겸 재무장관은 지난 3일(현지시간) 한국 한화오션과 경쟁하는 독일 티센크루프마린시스템(TKMS) 사업장을 방문해 “독일 연방정부 전체가 캐나다와의 방산 협력 성사를 위해 전방위적인 캠페인을 벌이고 있다”면서 “여러 측면에서 우리에게 매우 유리하다”고 주장했다. 올리버 부르크하르트 TKMS 최고경영자(CEO) 역시 “우리가 계약을 따낼 가능성이 충분하다고 믿는다”고 강조했다. 독일 측은 낙관론의 배경으로 독일의 제공하는 최고 품질의 생산 능력과 북대서양조약기구(NATO) 동맹국 간 해군 전력의 상호 운용성을 꼽았다. 부르크하르트 CEO는 이번 사업이 성사될 경우 “나토 동맹국 간에 체결된 재래식 잠수함 역사상 세계 최대 규모의 계약이 될 것”이라고 설명했다. 강훈식 비서실장 “50대 50 상황”독일이 승리를 자신하는 반면 한국은 현재 한화오션과 TKMS의 수주전 승리 확률이 50대 50이라며 신중한 입장을 유지하고 있다. 강훈식 비서실장은 지난 1일 청와대 뉴미디어 기자단과의 공동 인터뷰에서 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 밝혔다. 이어 “(현재 경쟁 중인 TKMS와는) 50대 50 정도의 상황”이라며 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 덧붙였다. 지난달 이재명 대통령도 주요 7개국(G7) 정상회의에서 마크 카니 캐나다 총리를 만난 뒤 “우리의 종합적인 판단으로는 (수주를) 상당히 기대하고 있기는 한데 낙관하기는 그렇게 호락호락하지는 않다”고 언급한 바 있다. 한국과 독일의 ‘기대치’ 차이나는 이유방산업계는 한국과 독일의 캐나다 잠수함 수주전 초반 당시만해도 한국이 훨씬 뒤처지고 있다고 내다봤지만 CPSP를 따내기 위해 범정부 차원의 총력이 쏟아지면서 승산이 높아졌다는 평가가 이어졌다. 특히 이번 수주전이 잠수함 성능뿐 아니라 산업협력과 경제적 파급효과까지 따지는 종합 경쟁 성격을 띠는 만큼 한국 원팀의 수주 가능성에 기대를 걸고 있다. 한국은 한화 등을 주축으로 캐나다 현지 기업과의 협력 확대를 구축하며 총력전을 펼치고 있다. HD현대오일뱅크는 수조 원 규모의 캐나다산 원유 도입 확대 계획을, HD건설기계는 캐나다 정부의 인프라 구축 프로젝트 관련 협력 등을 제안했다. 단순 잠수함 협력을 넘어 방산과 첨단 제조, 에너지에 더해 우주 항공까지 협력 방안을 제시했다. 다만 우선협상대상자 선정을 코앞에 두고 독일 측의 낙관론이 거세진 이유 중 하나는 선정 발표 시기로 해석된다. 현지에서는 발표 시점을 오는 6일로 예상하는 가운데 카니 총리가 다음 날 곧장 나토 정상회의에 참석할 예정이다. 정상회의 직전 발표가 결국 나토 회원국인 독일을 염두에 둔 것이라는 분석이 나온다. 캐나다가 독일 잠수함을 고르면 유럽 방산 협력과 나토 결속 강화라는 메시지를 내외적으로 보여주는 셈이다. 그럼에도 발표 시점만으로 특정 업체의 우세를 단정하기는 어렵다. 캐나다 입장에선 독일을 선택하면 유럽·나토 협력 강화를, 한국을 선택하면 인도·태평양 진출 확대라는 서로 다른 전략적 의미가 있기 때문이다. 캐나다 유력 매체 오타와 시티즌은 “한국 잠수함을 선택할 경우 캐나다가 인도·태평양 지역에서 한국과 방산·안보 협력 확대는 물론 중국의 영향력에 대응하겠다는 신호가 될 수 있다”고 내다봤다. TKMS 자회사 해킹 사건도 영향 미칠 듯한치의 양보도 없는 경쟁을 벌여 온 한화오션과 TKMS 중 한국 측이 유리할 만한 ‘이벤트’도 있었다. 독일 경제 주간지 비르트샤프츠보헤의 지난달 10일 보도에 따르면 TKMS의 내부 기밀 커뮤니케이션 자회사 한 곳의 네트워크가 사이버 공격을 받았다. 보도에 따르면 회사의 내부 데이터를 탈취했다고 주장하고 있으며, 이를 공개하지 않는 대가로 금전을 요구하는 랜섬웨어(몸값 요구) 공격을 벌이고 있는 것으로 전해졌다. 반면 TKMS는 유출된 중요 데이터는 없다고 밝혔으나, 이번 사건은 기술 보호 능력에 대한 우려로 이어졌다. 비르트샤프츠보헤는 “TKMS 계열사가 사이버 공격을 받아 내부 데이터가 해커들에게 탈취됐다는 사실 자체를 두고 캐나다가 보안 능력에 의문을 제기할 수 있다”면서 “실제 유출 데이터의 내용이 아직 확인되지 않았더라도, 방산업체에서 보안 사고가 발생했다는 점이 평가에 불리하게 작용할 수 있다”고 해석했다. 이어 “현재 캐나다 조달 당국이 최종 사업자를 선정하는 마지막 단계에 있다”면서 “이번 사건이 보안 신뢰성에 대한 의문을 키워 최종 결정에 영향을 줄 가능성이 있다”고 내다봤다. 실제로 캐나다는 잠수함 운용 과정에서 한국과 독일 중 최종적으로 결정한 사업자에 설계도면, 전투체계, 유지보수 자료 등 민감한 군사기술을 맡겨야 한다. 전문가들은 이번 해킹 사건이 기술 이전 보안성을 최우선으로 심사하는 캐나다 조달청의 심사 과정에서 독일에 독약이 될 수 있다고 평가했다.
  • 한국렌탈, 지슨과 업무협약 체결…보안 상품 라인업 확대

    한국렌탈, 지슨과 업무협약 체결…보안 상품 라인업 확대

    - 보안 기술 전문 기업 ㈜지슨과 업무협약(MOU) 체결- 지슨의 전문 보안 제품 렌탈로 한국렌탈 보안 솔루션 포트폴리오 확대 종합 렌탈 기업 한국렌탈㈜(대표 문동권)은 30일 보안 기술 전문 기업 ㈜지슨(대표 한동진)과 업무 협약을 체결하고 보안 솔루션 렌탈 시장에 진출했다고 밝혔다. 이번 협약식은 서울 강남구 지슨 본사에서 양사 대표가 참석한 가운데 진행됐다. 이번 협약은 고도화되고 있는 보안 위협으로부터 기업들의 불안감을 해소하고 차별화된 전방위 보안 솔루션을 효율적으로 제공하기 위해 마련됐다. 이번 협약을 통해 한국렌탈은 모회사 드림시큐리티 중심의 IT 보안 영역에서 물리 및 공간 보안 영역으로 보안 솔루션 포트폴리오를 확대하게 됐다. 지슨이 보유한 주요 보안 솔루션은 ▲상시형 불법촬영 탐지 시스템 Alpha-C와 비상벨 Alpha-EB: 불법촬영 등 공중화장실 범죄 예방 ▲스마트 무선도청 상시 방어 시스템 Alpha-I: 회의실, 집무실 등 무선도청 위협 대응 ▲무선 백도어 해킹 탐지 시스템 Alpha-H: 서버실·전산실 등의 비인가 무선 침투 위협에 대응하는 제품 등이 있다. 문동권 한국렌탈 대표는 “이번 협약은 한국렌탈의 고객사는 물론 모든 기업들이 불확실한 보안 위협에서 안전할 수 있도록 다 함께 건강한 사회를 만들어 나가는 데 의의를 두고 진행됐다”며 “고가의 첨단 보안 장비에 대한 부담을 줄여 모든 기업들이 보안 솔루션에 손쉽게 접근할 수 있도록 한국렌탈이 지슨과 손잡고 보안 솔루션을 렌탈로 제공한다”고 밝혔다. 이어 “앞으로도 지속적인 서비스 고도화 및 상품 라인업 확대를 통해 한국렌탈의 보안 솔루션 포트폴리오를 더욱 확장해 나갈 것”이라고 덧붙였다.
  • 韓 정부 손잡은 오픈AI… 사이버 해킹 대응 협력 나선다

    韓 정부 손잡은 오픈AI… 사이버 해킹 대응 협력 나선다

    우리나라 정부가 오픈AI의 ‘정부·기관 보안 협력 프로그램’(GTAC)에 참여를 공식화했다. 앤트로픽의 ‘클로드 미토스’를 필두로 자율 해킹 능력을 갖춘 고성능 인공지능(AI)의 등장이 새로운 국가적 위협으로 떠오른 가운데 오픈AI와의 협력을 통해 대응에 나선 것이다. 과학기술정보통신부는 27알 오픈AI의 ‘GTAC’에 참여한다고 밝혔다. 정부 참여는 미국, 캐나다에 이어 세 번째이고, 아시아에서는 일본과 함께 첫 사례다. 오픈AI는 사이버 분야 신뢰기반 접근 프로그램(TAC)을 운영하고 있으며, TAC의 일환인 GTAC는 정부·기관이 대상이다. 이에 따라 오픈AI는 우리나라 정부에 보안 특화 인공지능(AI) 모델인 ‘GPT 5.5-사이버’의 접근 권한을 제공한다. 정부는 향후 오픈AI가 찾아낸 주요 소프트웨어(SW)의 취약점 정보를 실시간으로 공유받는다. 이를 국가 기간시스템 방어에 활용해 보안 위협을 낮출 계획이며 국내 실무 운영은 한국인터넷진흥원(KISA)이 맡는다. 제이슨 권 오픈AI 최고전략책임자(CSO)는 이날 서울 서초구 JW 메리어트 호텔에서 기자간담회를 열고 “AI 발전 속도를 고려했을 때 앞으로 사이버 보안 위협이 더 커질 수 있다”며 “사이버 AI 역량은 소수에게만 머물러서는 안 되며, 한국의 주요 방어 주체들이 이를 활용해 공동의 안보와 공공 안전을 강화할 수 있어야 한다”고 설명했다. 이어 “공공 인프라, 정책금융, 기업 혁신 등 다양한 영역에서 협력의 폭을 넓히고 있다”며 한국 정부 외에 민간 기업을 대상으로도 TAC 프로그램 참여 협의를 진행 중이라고 밝혔다. 오픈AI의 경쟁사이자 AI 모델 ‘클로드’를 개발한 미국 AI 기업 앤트로픽도 한국 시장 공략에 속도를 내고 있다. 앤트로픽은 서울 오피스를 개소하고 최기영 한국 대표를 선임했다고 전했다. 앤트로픽 한국 지사는 기업·스타트업과의 파트너십 구축, 정부·연구기관과의 협력, 클로드를 활용하는 국내 개발자 커뮤니티 지원에 집중할 계획이다.
  • 해운·항만 5개 공기업 사이버 위협 공동 대응 협의체 발족

    해운·항만 5개 공기업 사이버 위협 공동 대응 협의체 발족

    부산항만공사(BPA)는 여수광양·울산·인천항만공사, 한국해양진흥공사와 함께 ‘해운·항만 공기업 정보보호 협의회’를 발족했다고 15일 밝혔다. 인공지능(AI)을 악용한 고도화된 사이버 위협이 증가하고 있어 이들 공기업의 힘을 모아 해운·항만 분야의 통합 방어체계를 구축하기 위해서다. 이번에 참여한 공기업들은 단순 정보 공유를 넘어 정보보호 분야의 만성적 인력 부족 문제를 실질적으로 해결하기 위한 실행형 협력 모델을 가동하기로 했다. 주요 협력 분야는 기관 간 통합 보안체계 마련, 사이버 보안 이슈 공동 대응, 합동 사이버 공격 대응 훈련 및 교차 점검, 정보보호 인력의 전문성 강화 등이다. 이를 통해 향후 발생할 수 있는 공급망 공격, 국가 중요시설을 노리는 해킹 등에 강력한 대응력을 확보할 방침이다. 이날 발족식에 이어 진행한 첫 회의에서 기관들은 정보보호 현황을 공유하고, 하반기부터 본격적으로 시행할 공동 실천 과제를 논의했다. BPA 관계자는 “사이버 보안은 개별 기관의 문제를 넘어 글로벌 물류 공급망의 지속성과 직결된 사안이다. 이번 협의체 결성이 우리나라 항만물류 분야의 사이버 공격에 대한 면역력을 한 단계 더 끌어올리는 결정적 계기가 될 것으로 기대한다”라고 밝혔다.
  • 법무부, 대기업 회장·BTS 노린 380억원대 ‘계좌 탈취’ 해킹 총책 태국서 추가 송환

    법무부, 대기업 회장·BTS 노린 380억원대 ‘계좌 탈취’ 해킹 총책 태국서 추가 송환

    대기업 회장과 방탄소년단(BTS) 멤버 정국, 벤처기업 대표 등의 개인정보를 불법 수집하고 이들의 계좌에서 380억원 이상을 가로챈 해외 해킹 조직의 총책이 태국에서 국내로 압송됐다. 법무부는 13일 다수의 웹사이트를 해킹해 개인정보를 탈취하고 금융계좌와 가상자산 계정에 침입해 거액을 편취한 중국 국적의 40대 총책 A씨를 태국 방콕에서 인천국제공항을 통해 송환했다고 밝혔다. A씨는 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 등의 홈페이지를 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 조사 결과 이들의 범죄 대상에는 대기업 회장, 유명 연예인, 벤처기업 대표 등 사회적 인지도가 높은 인물들도 다수 포함된 것으로 나타났다. 확인된 피해 금액만 380억원이 넘는다. 법무부는 경찰청과 협조해 지난해 5월 태국 현지에서 총책급 공범인 중국 국적 B씨를 검거했으며, 같은 현장에서 A씨의 신병도 확보했다. B씨는 지난해 8월 국내에 송환돼 구속 기소됐다. 법무부는 A씨의 신병 확보를 위해 태국 당국에 긴급인도구속을 청구하고, 범죄인인도 재판 절차를 밟아왔다. 긴급인도구속청구는 정식 범죄인인도 청구 전 범죄인의 신병을 우선 확보해줄 것을 요청하는 조약 상의 제도다. 특히 지난해 7월에는 현지에 검사와 수사관을 파견해 태국 대검찰청 관계자들과 면담하고, 이후 수시로 화상회의를 개최하는 등 외교적 노력을 기울인 끝에 송환 승인을 받아냈다. 법무부 관계자는 “경찰청, 외교부 등 관계기관과 긴밀히 협력해 국민의 안전을 위협하는 초국가 범죄를 끝까지 추적해 엄정히 대응하겠다”고 강조했다.
  • “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    AI 개발 단계부터 정보 보호 고려제재보다 ‘사전 예방’이 더 효율적쿠팡 등 기업들 관리 체계 너무 허술주민번호 암호화 등 기본 충실해야정보 보호는 비용 아닌 핵심 투자보안은 국가의 전략 기술 중 하나개인정보·프라이버시 잘 지키는AI 선진국 조건이 혁신의 첫걸음인공지능(AI)이 세상을 바꾸는 ‘AI시대’의 성패는 얼마나 많은 양질의 정보를 활용할 수 있는지에 달려 있다. 하지만 이 과정에서 AI 발전에 필수적인 개인정보를 어디까지 사용하고 어떻게 보호해야 하는지가 핫이슈로 떠올랐다. 송경희 개인정보보호위원회(개인정보위) 위원장은 지난 4일 서울신문과의 인터뷰에서 “AI 기술 발전과 개인정보 보호는 상호 대립 관계가 아니다”며 “개인정보 보호에 대한 신뢰가 형성돼야 이를 기반으로 양질의 데이터를 활용해 AI 기술의 지속적인 발전이 가능하다”고 강조했다. 인터뷰 이후 12일 국무회의에 보고된 ‘예방중심 개인정보 관리체계 전환계획’에 대해서는 추가로 물었다. -AI의 급속한 발전에 따라 개인정보 수집량이 크게 늘고 있다. “과거에는 주민등록번호, 여권번호 등 유형화된 고유 식별 번호가 개인정보의 중심이었다면 지금은 홍채, 지문 등 생체정보와 민감정보, 행태정보(웹사이트 방문 기록, 상품 구매 내역, 이동 내역 등)를 종합해 상품과 서비스로 연결하는 경우가 많아졌다. AI 발전으로 개인 맞춤형 서비스를 제공해 주기 위해 개인정보에 대한 요구가 점점 커지고 있다. -개인정보 유출에 대한 부담도 커졌다. “개인정보 유출 우려 때문에 AI를 안 쓸 수는 없는 노릇이다. 관건은 개인정보의 안전 보장은 물론 정보 주체가 자신의 정보가 어떻게 활용되는지 투명하게 파악해 이를 통제할 수 있도록 하는 것이다. 이를 위해 상품·서비스 설계 단계부터 개인정보를 어떻게 보호할 것인가를 염두에 두는 ‘개인정보보호 중심 설계’(PBD)를 확산시켜야 한다.” -개인정보 활용 급증에 따른 해킹 사고 대응책은. “기술 변화가 매우 빨라 어려운 부분이다. AI 에이전트 활동의 경우 개인정보의 처리 흐름이 매우 복잡해지고 이해하기 어려워진다. 이러한 부분에 대응하기 위해 기술 분석 센터를 올해 만들 예정이다. 그동안에는 사람이 해킹과 방어를 했지만 이제는 AI가 사이버 공격과 방어를 한다. 여러 AI 에이전트가 동시에 작동하는 상황에서 보안도 AI 중심 대응 체계로 전환해야 한다.” -AI 발전과 개인정보 보호라는 두 마리 토끼를 동시에 잡는 과제에 직면했는데. “집을 지을 때도 ‘터’가 중요한 것처럼, 개인정보 보호라는 신뢰 기반 위에서만 AI 산업이 지속 가능한 발전을 할 수 있다. AI 기술과 개인정보 보호는 상충하는 게 아니라 동반자적 관계다. 개인정보의 보호와 그 정보를 활용한 AI 기술 발전이 같이 가야 한다는 뜻이다. 개인정보 보호 없이는 AI가 제대로 된 편익을 제공하는 유용한 서비스로 자리잡기 어렵기 때문이다. 지속 가능한 발전을 하려면 당장 비용이 든다는 이유로 개인정보 보호를 무시해서는 안 된다. 기업의 개인정보 유출 시 제재 조치 등을 하는 것은 기업의 혁신을 가로막거나 기업에 짐이 되고자 하는 게 결코 아니다.” -개인정보위는 규제기관 아닌가. “그동안 정책 중심이 개인정보 유출이나 침해 등이 발생하면 과징금 부과 등 제재에 있었다면, 이제 AI 시대 개인정보 활용을 피할 수 없는 만큼 보다 안전하게 개인정보를 활용하는 방안을 함께 제시해 기업들을 지원하고 있다.” -어떤 지원 방안이 있는지. “예를 들어 여러 분야에서 시행되는 AX(AI 전환)의 본질은 많은 데이터를 모아 활용하는 것이다. 이에 개인정보위는 정보 유출이나 오남용 위험 없이 AI 연구에 안전하게 활용·제공되도록 제도적 기반을 조성하고 있다. 개인정보를 사용할 때 그냥 쓰면 특정 개인이 드러나기 때문에 연구나 통계, 공익적인 기록 보존 등에서 개인이 드러나지 않게 가명화한다. 이달부터 가명화가 어려운 기업 등에 직접 가명화를 해주거나 절차를 간소화하는 원스톱서비스를 도입했다. 또 개인정보 보호 관련 법적 불확실성을 사전에 제거해 주는 ‘비조치의견서 제도’와 AX 혁신지원 헬프데스크도 운영 중이다.” -쿠팡, 통신 3사 등 대형 개인정보 유출 사고가 잇따르고 있다. 기업의 정보관리 체계가 너무 허술하다는 지적이 제기된다. “대규모의 개인정보 유출 사고가 빈번하게 발생하는 것은 기업과 기관의 개인정보 보호를 위한 관리체계 수준·관행이 과거 수준에 머무르고 있기 때문이다. 대형 사건들을 보면 우리가 생각하는 첨단 공격에 의한 게 아니라 정보 접근권한 통제, 주민등록번호 암호화 등 기본적인 안전조치를 하지 않아 피해가 커졌다. 개인정보 보호를 통해 고객의 신뢰를 확보하고, 기업의 이익을 확대하기 위해 개인정보 보호에 대한 선제적 투자가 필요하다는 인식 전환이 중요하다.” -우리 기업의 보안 수준은 어느 정도인가. “한국의 정보기술(IT) 투자 대비 개인정보 보호 투자비는 6~7% 정도로, 미국(13%) 등 선진국의 절반 수준이다. 우리 기업이 글로벌 경쟁력을 갖추려면 개인정보 보호가 필수적이다. 최고경영자(CEO)가 개인정보 처리·보호의 최종책임자로서 관리의무를 갖도록 하고, 최고개인정보책임자(CPO)의 권한 강화를 위해 개인정보 전문인력 관리·예산 확보 권한을 부여하고 주요 사항에 대한 이사회 보고를 의무화하는 등 세부적인 방안을 마련한 것도 그래서다. 또 기업의 고의 또는 중대과실이 인정될 경우 전체 매출의 최대 10%까지 과징금을 부과할 수 있도록 했다. 사전 예방에 투자를 했다면 감경받을 수 있다.” -사전 예방에 나선 기업에 인센티브를 주는 이유는. “AI 기술 발전에 따라 개인정보 보호 패러다임도 바뀌어야 한다. 신기술 분야에서는 어떻게 개인정보가 처리되고 통제되는지 알기 어렵기에 서비스가 나온 뒤에는 개인정보 침해를 인지하기도, 막기도 쉽지 않다. 이를 위해 사고를 예방하고 유출 사고가 발생하더라도 빠르게 회복할 수 있는 회복성을 갖도록 유도하는 ‘사전 예방’ 중심 시스템을 구축하는 것이 중요하다.” -사후 제재보다 사전 예방이 더 중요하다고 보나. “AI 중심의 ‘디지털 대전환’으로 클라우드 활용이 보편화되고 데이터 집적이 늘어나면서 단 한 번의 해킹 공격으로도 대규모의 정보가 유출될 가능성이 커졌다. 이러한 피해를 막기 위해서는 두 개의 바퀴가 제대로 맞물려 돌아가야 한다. 강력한 제재를 통해 억지 효과를 높이는 것과 함께 사전 예방 중심의 상시적인 개인정보 보호 체계를 구축하는 투트랙 정책이 필요하다.” -기업이 사전 예방에 적극 나설 것으로 보나. “국민이 맡긴 개인정보를 보호하고 안전하게 활용할 책임은 분명 기업에 있고, 효율성 측면에서 사고 발생 후 처분하는 것보다 사전 예방을 강화해 사고를 방지하는 것이 바람직하다. 기업 입장에서도 예방을 강화하는 것이 실질적 비용을 줄일 것이다.” -기업은 개인정보 보호를 부담으로 인식하는 경향이 있다. “개인정보 보호를 ‘비용’이 아닌 경영을 위한 핵심 ‘투자’ 영역으로 인식해야 한다. AI에 의한 개인정보 활용이 늘어날 텐데 개인정보 보호가 제대로 이뤄지지 않으면 소비자들은 어떻게 기업을 믿고 서비스를 이용하겠는가. 정보 유출 사고 발생 시 기업의 신뢰가 확 떨어지기 때문에 서비스가 발전할 수 없다. 정보 보호는 기업의 경쟁력을 좌우하는 핵심 요소가 됐다. 좋은 서비스라는 것은 효율적이고 성능이 뛰어난 서비스이기도 하지만, 안전하지 않고 개인정보 보호에 대해 투명하지 못하다면 시장에서 밀려날 것이다.” -우리나라에서 개인정보 유출 사고가 빈번한 이유는. “지난해 정보 유출 건수는 2022년 대비 약 20배 증가했다. 우리나라에서 유출 사건이 많은 이유는 IT 인프라가 고도로 발전하면서 국민들이 디지털 서비스를 활발하게 이용하기 때문이다. 인프라가 잘 돼 있으니 모든 것이 촘촘하게 연결돼 있고 클라우드를 통해 대규모의 정보가 모아져 있어 공격할 접점이 많아졌다. 또 우리 경제가 발달하면서 개인정보 가치가 높아졌다. 그렇기 때문에 해커들의 목표가 되기 쉽다. 반면 보안 투자는 상대적으로 부족한 실정이다.” -정부 등 공공부문에서의 보안 사고 방지도 중요한데. “민간에 대한 전반적 보안은 과기정통부, 공공 영역에서는 국정원 등이 책임을 지고 있다. 개인정보 보호와 보안은 불가분의 관계이기 때문에 개인정보위도 함께 준비하고 있다. 기술 패권 경쟁이 심화되는 현 상황에서 보안은 국가의 가장 중요한 전략 기술 중 하나이고, 안보에도 매우 중요한 영역이다.” -기술진흥 정책을 펴 온 과기정통부 출신으로 어려운 점은. “기술 정책을 오래 해왔기 때문에 어떻게 하면 부작용을 최소화하고 국민에게 이익이 될지를 생각한다. 기술의 편익을 누리지 못하도록 막아버리는 것이 최선은 아닌 만큼 균형 있게 바라보는 게 필요한데 그동안의 경험이 많은 도움이 된다.” -AI 시대에 걸맞은 인식 변화가 필요하다고 보는데. “개인정보 보호는 비용이나 선택의 문제가 아니다. AI 시대에 걸맞은 서비스를 제대로 누리고 AI 선진국으로 발전하려면 개인정보와 프라이버시를 잘 지키는 환경이 마련돼야 한다. 그것이 혁신에 도움이 된다.” ●송경희 위원장은 과학기술정보통신부 전신인 정보통신부 첫 여성 사무관, 첫 여성 1급 공무원, 과학기술정보통신부 지식재산전략기획단장 등을 지낸 정통 관료(행시 39회) 출신이다. 또한 성균관대 인공지능신뢰성센터장을 맡아 AI 분야에 대한 연구와 교육에도 힘써 왔다. 이후 국정기획위원회에서 AI TF팀장으로 이재명 정부 AI 정책의 틀을 만들었다. 정보통신기술 분야의 전문성을 바탕으로 AI 시대 개인정보 보호와 기술 발전을 양립시키는 데 역점을 두고 있다. 개인정보 보호는 ‘사후 제재’와 더불어 ‘사전 예방’ 시스템이 함께 갖춰져야 한다는 것이 지론이다. 최광숙 대기자
  • AI 스스로 취약점 찾아 해킹… ‘사이버 무기’ 시대

    AI 스스로 취약점 찾아 해킹… ‘사이버 무기’ 시대

    해커 조력 넘어 실전형 무기 제작北 ‘APT45’·中·러 이미 투입 정황압도적인 속도… ‘방어 공백’ 우려정부, 앤스로픽과 국제 공조 논의 인공지능(AI)이 인간 해커의 조력자 역할을 넘어 직접 ‘사이버 무기’를 만드는 단계에 들어섰다. 최근 앤스로픽의 차세대 AI 에이전트 ‘미토스(Mythos)’가 촉발한 이른바 ‘미토스 쇼크’에 이어, 보안 패치가 나오기 전의 치명적 취약점인 ‘제로데이(Zero-day)’를 AI가 스스로 찾아내 공격 코드 생성 과정에 활용한 사례가 처음 포착된 것이다. 북한 등이 AI를 사이버 전장에 투입하는 정황도 드러나고 있다. 구글 위협인텔리전스그룹(GTIG)은 11일(현지시간) 보고서에서 AI를 활용해 제작된 것으로 추정되는 제로데이 공격 코드를 세계 최초로 포착했다고 밝혔다. 해커가 AI를 활용해 미지의 취약점을 공략하는 공격 도구를 설계하고 실제 공격에 활용하려 한 정황이 확인된 것이다. 국가 배후 해킹 세력들도 AI를 단순한 보조 도구가 아닌 ‘실전형 공격 무기’로 활용하기 시작했다. 북한의 해킹 그룹 ‘APT45’(구글 자체 호칭)의 활동은 해킹의 자동화·대량화 흐름을 보여준다. 이들은 AI 모델을 활용해 취약점 탐색과 공격 준비 과정을 자동화했다. 과거 해커들이 수천 줄의 코드를 직접 분석하며 약점을 찾았다면, AI가 반복적으로 코드를 검증·분석하며 취약점을 탐색한다. 중국 연계 세력은 ‘자율형 AI’ 도구를 활용해 일본 기술 기업 등을 대상으로 지속적인 정찰 활동을 수행한 것으로 파악됐다. 한 번 목표를 설정하면 AI가 공격 시나리오를 스스로 수정하며 취약점을 탐색하는 방식이다. 일부 AI 기반 공격 도구는 실행 과정에서 AI 모델을 실시간 호출해 코드를 변형하거나 탐지를 우회하는 방식까지 발전하고 있는 것으로 전해졌다. 러시아는 AI를 심리전에 접목했다. 실제 뉴스 영상에 정교하게 조작된 딥페이크 음성을 결합해 미국과 우크라이나 시민들을 겨냥한 허위 정보 유포 작전에 활용했다. 보안 업계가 제로데이 공격을 심각하게 보는 이유는 AI의 압도적인 속도 때문이다. 숙련된 해커가 며칠씩 매달려야 했던 복잡한 코드 분석 작업도 AI를 활용하면 단시간 내 처리할 수 있다. 생소한 프로그래밍 언어 역시 AI를 통해 빠르게 분석한 뒤 공격 코드를 제작할 수 있다. 방어 체계가 대응책을 마련하기도 전에 공격이 먼저 이뤄지는 ‘방어 공백’ 우려가 현실화할 수 있다는 경고다. 해커들이 최첨단 AI 모델에 익명으로 접근하려 신원 세탁 도구와 계정 자동화 프로그램까지 동원하는 상황에서 구글 역시 AI 기반 방어 체계로 대응에 나섰다. 구글은 ‘빅 슬립(Big Sleep)’과 ‘코드멘더(CodeMender)’ 등 보안 특화 AI 에이전트를 실전에 배치했다. 이들은 해커보다 한발 앞서 소프트웨어 취약점을 탐지하고, 발견 즉시 코드를 자동 수정한다. 인간 보안 전문가의 경험과 수작업만으로는 AI의 속도 우위를 따라가기 어렵다는 판단에서다. 우리나라 정부도 최근 앤스로픽과 만나 AI 기반 보안 위협 대응과 국제 공조 방안을 논의했다.
  • KT, 해킹 사태로 1분기 영업익 30% 급감…‘AX’로 정면돌파 선언

    KT, 해킹 사태로 1분기 영업익 30% 급감…‘AX’로 정면돌파 선언

    KT가 올해 1분기 해킹 사태에 따른 고객 보상 비용 지출과 지난해 부동산 분양 이익 기저효과가 겹치며 수익성이 크게 악화됐다. KT는 인공지능(AI)과 디지털 전환(DX)을 결합한 ‘AX’ 중심의 사업 재편과 주주환원 강화를 통해 위기를 정면 돌파하겠다는 청사진을 내놨다. KT는 연결 기준 올해 1분기 영업이익이 4827억원으로 전년 동기 대비 29.9% 감소했다고 12일 공시했다. 매출은 6조 7784억 원으로 1% 줄었으며, 당기순이익은 3883억원으로 31.5% 급감했다. 실적 부진의 가장 큰 원인은 ‘고객 신뢰 회복’을 위한 지출이다. 지난해 발생한 해킹 사태 이후 KT는 위약금 없는 해지 허용과 고객 보답 프로그램을 가동했다. 이에 따른 보상 비용과 보안 체계 고도화 등 일회성 비용이 별도 기준 실적에 반영되며 영업이익을 끌어내렸다. 여기에 지난해 1분기 자회사 KT에스테이트의 대규모 분양 이익이 실적에 반영됐던 것에 따른 역기저 효과도 수치상 하락 폭을 키웠다. 본업인 유·무선 사업은 견조한 흐름을 유지했다. 무선 매출은 해킹 여파로 1월 가입자가 일부 이탈했으나, 2월 이후 순증세로 돌아서면서 전년 동기 대비 0.4% 성장했다. 5G 가입자 비중은 전체의 82.7%에 달한다. 유선 매출 역시 기가 인터넷과 IPTV 가입자 확대로 0.8% 늘었다. KT는 미래 먹거리인 ‘AX(AI 전환)’ 사업에서 돌파구를 찾고 있다. 마이크로소프트(MS), 팔란티어와의 전략적 파트너십을 통해 금융권을 중심으로 신규 수주를 확보하기 시작했다. 이를 공공과 제조 분야로 확대해 B2B 시장의 리더십을 공고히 한다는 전략이다. 주요 계열사들도 실적 버팀목 역할을 했다. KT에스테이트는 아파트 분양 수익과 호텔 사업 호조로 매출이 72.9% 급증했으며, 지난 3월 상장한 케이뱅크는 고객 수 1607만명을 돌파하며 외연을 확장했다. KT클라우드도 데이터센터 가동률을 높이며 안정적인 성장을 이어갔다. 이날 KT는 2026~2028년 중기 주주환원 정책도 발표했다. 향후 3년간 별도 기준 조정 당기순이익의 50%를 환원 재원으로 활용하고, 올해 최소 주당 배당금(DPS)을 2400원으로 제시해 예측 가능성을 높였다. 민혜병 KT CFO(전무)는 “1분기는 고객 침해사고 대응과 보안 고도화에 집중하며 사업 경쟁력을 다진 시기였다”며 “앞으로 AX 플랫폼 기업으로 도약해 수익성을 개선하고 기업가치를 제고하겠다”고 말했다.
  • ‘미토스’ 보안 위협 대응… 정부, 앤트로픽과 AI 보안 맞손

    정부가 글로벌 인공지능(AI) 선도기업 앤트로픽과 손잡고 AI 안전 및 사이버보안 분야 협력 방안을 모색한다. 앤트로픽의 차세대 모델 ‘미토스’가 강력한 해킹 성능을 보이면서 전 세계적으로 사이버 위협에 대한 경각심이 높아진 데 따른 후속 조치다. 과학기술정보통신부는 11일 외교부, 국가정보원, 금융위원회, 인공지능안전연구소(AISI) 등 유관기관과 함께 마이클 셀리토 앤트로픽 글로벌 정책총괄을 만나 간담회를 가졌다. 이번 회동은 지난 2월 인도 AI영향정상회의에서 논의된 협력 방안의 연장선으로, AI 모델의 안전성 확보와 국내 산업 활성화를 목적으로 추진됐다. 간담회에서는 복잡한 코드 결함을 탐지하는 ‘미토스’의 보안 위협 대응이 주요 의제로 다뤄졌다. 정부는 국내 기업·기관과의 협업을 제안하고, AI 모델을 활용한 사이버보안 역량 강화를 위해 실무 논의를 이어가기로 했다.특히 AISI와 앤트로픽 간 모델 안전성 검증 협력과 글로벌 보안 협력체인 ‘프로젝트 글래스윙’ 참여 가능성도 함께 검토된 것으로 알려졌다. 정부는 이달 말 AI 기반 해킹 위협 대응 방안을 발표하는 등 국내 대응 체계 마련에 속도를 낼 방침이다. 류제명 과기정통부 제2차관은 “프론티어급 AI 모델의 성능이 급격히 향상됨에 따라 안전한 활용 환경 조성이 시급하다”며 “글로벌 선도기업들과 협력해 AI 위험에 대한 예방 및 대응 체계를 강화하겠다”고 밝혔다.
  • 北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    북한이 지난해 2조원 이상의 가상자산을 탈취한 것으로 드러났다. 이는 북한의 탈취 자산 중 역대 최대 규모로 전해졌다. 10일 국가정보원 국가사이버안보센터(NCSC)는 지난해 사이버 위협 실태와 대응 활동을 정리한 연례보고서를 발간했다. 북한은 방산이나 정보기술(IT)과 같은 다양한 분야에서 기술 편취와 대규모 금전 탈취를 자행하고 있다. 북한 조직은 국내 문서관리 설루션 3종의 취약점을 이용해 관리자 계정을 생성한 뒤 자료를 빼돌렸다. 이 과정에서 유출된 민감 자료는 최소 700건에서 최대 260만건에 이르는 것으로 전해졌다. 북한은 지난해 11월 27일 업비트에서 445억원에 달하는 가상자산을 해킹했다. 그 배후에는 북한 정찰총국 산하 해킹 조직인 ‘라자루스’가 지목됐다. 북한의 해킹 조직 ‘안다리엘’은 IT 유지보수 업체로 기반 시설 전산망에 침투, 20대 이상의 서버를 점거하고 도면 등 핵심 자료를 훔쳤다. 공격 방식의 경우 공개 프로그램 공급망에 침투하거나 딥페이크를 활용한 화상 인터뷰로 정체를 속여 해외 IT 기업에 위장 취업하는 해킹 수법이 확인됐다. 북한은 이런 기술을 동원해 지난해에만 2조원이 넘는 가상자산을 탈취한 것으로 집계됐다. 정부는 이러한 위협에 대응하기 위해 전국 단위의 대응 조직인 사이버 119를 2024년 8월 출범했다. 이 조직은 전국을 수도권·영남권 등 5개 권역으로 나누고 총 46개 기관의 전문가 130여명을 배치해 대규모 해킹이나 망 마비 사고에서 초동 대응이 가능하게 했다. 정부는 2035년까지 국가 암호체계를 양자내성암호로 전환하기 위한 종합 로드맵을 추진 중이다. 국가사이버안보센터는 “앞으로도 AI와 신기술을 활용한 위협에 선제적으로 대응해 국민이 안심할 수 있는 디지털 환경을 구축하겠다”고 했다.
  • 피넛AI/옵시아, 5월 IAEA 원자력 사이버보안 컨퍼런스 해킹대회 운영

    피넛AI/옵시아, 5월 IAEA 원자력 사이버보안 컨퍼런스 해킹대회 운영

    피넛AI(PeanutAI)/옵시아(OPCIA)가 오는 2026년 5월 국제원자력기구(IAEA) 주관으로 개최되는 원자력 사이버보안 컨퍼런스 ‘CyberCon 2026’ 에 공식 참가해, 컨퍼런스 내 특별 구역인 ‘사이버 빌리지(Cyber Village)’에서 실전형 해킹방어대회(CTF, Capture The Flag)를 IAEA설립 최초로 직접 기획·운영한다. 논문 발표와 CTF 운영을 동시에 진행하는 방식으로, 국내 사이버보안 기업이 IAEA 공식 무대에서 이 같은 역할을 맡는 것은 극히 이례적인 사례로 평가된다. IAEA CyberCon은 전 세계 원자력 시설 운영자, 규제기관, 사이버보안 전문가들이 한자리에 모여 원자력 분야의 사이버 위협 동향과 대응 전략을 공유하는 국제 최고 권위의 원자력 사이버보안 행사다. 올해 CyberCon 2026은 5월 개최를 앞두고 글로벌 에너지 안보와 디지털 전환이 맞물리는 시점에서 열려, 원자력 ICS/OT 보안에 대한 국제사회의 관심이 그 어느 때보다 높아진 상황이다. 국내외 다수의 해킹방어대회 문제 출제 및 운영경험을 기반으로 이번 CTF는 단순 이론 중심의 기존 대회와 달리, 가압기 시뮬레이터와 스마트 물류 시뮬레이터 등 원자력 및 ICS/OT 환경을 완벽히 재현한 물리적 테스트베드(Testbed)를 기반으로 진행된다. 가압기 시뮬레이터는 원자력 발전소의 냉각재 압력 및 온도 제어 시스템을 고도로 정밀하게 재현한 환경이다. 참가자들은 제어 명령이나 센서 데이터 위변조 등 실제 위협 시나리오를 바탕으로 공격을 직접 경험하며, 실전적인 보안 대응 전략을 수립할 수 있다. 스마트 물류 시뮬레이터는 물자 이송·관리 등 시스템을 모사해 공급망 보안(Supply Chain Security) 관점의 위협 대응 훈련을 제공한다. 두 시뮬레이터 모두 원자력 시설과 스마트 물류 시설 프로토콜과 통신 구조를 반영해 설계된 만큼, 현장 투입 전 충분한 실전 경험을 쌓을 수 있는 환경을 제공한다. ‘사이버 빌리지’는 강의와 발표를 넘어 전 세계 원자력 사이버보안 전문가들이 직접 실습하고 경쟁하며 역량을 높이는 체험 구역으로, 피넛AI/옵시아는 이 공간의 핵심 프로그램으로 CTF를 운영하며 국제적인 사이버 회복력(Cyber Resilience) 강화에 실질적으로 기여할 계획이다. 5월 행사에는 각국 원자력 시설 운영자, 규제기관 보안 담당자, 사이버보안 연구자 등이 폭넓게 참가할 것으로 예상되며, 국제 원자력 사이버보안 커뮤니티 내 실전 역량 교류의 장으로 자리매김할 전망이다. 회사 관계자는 “원자력 및 ICS/OT 환경에 특화된 실전형 CTF는 국내외를 통틀어 매우 드문 사례”라며 “이번 5월 CyberCon 2026 참가는 단순한 기술 홍보가 아니라, 전 세계 원자력 사이버보안 역량을 실질적으로 높이는 데 기여하고자 하는 우리의 의지를 담은 것”이라고 밝혔다. 이어 “이번 컨퍼런스를 통해 국내 원자력 사이버보안 기술의 국제적 위상을 높이고, 글로벌 파트너십 확대의 발판을 마련할 것”이라고 강조했다. 피넛AI/옵시아는 이번 CyberCon 2026을 기점으로 IAEA 및 주요 원자력 규제기관, 발전소 운영사와의 글로벌 협력 네트워크를 공고히 할 방침이다. CTF 플랫폼과 테스트베드를 지속 고도화해 국내외 원자력 사이버보안 교육의 표준 모델로 발전시켜 나갈 예정이다.
  • 롯데카드 ‘영업정지 4.5개월’ 유지… 감경 없이 원안 확정

    롯데카드 ‘영업정지 4.5개월’ 유지… 감경 없이 원안 확정

    외부 해킹에도 가중처벌… 2014년 유출 전력 반영금융위 최종 의결 남아… 감경 여부에 업계 촉각297만명 규모의 개인정보 유출 사고를 일으킨 롯데카드에 대해 금융감독원이 영업정지 4.5개월의 중징계를 원안대로 의결했다. 두 차례 제재심의위원회(제재심) 끝에 징계 수위를 낮추지 않으면서 카드업계 전반에도 긴장감이 확산되고 있다. 30일 금융권에 따르면 금감원은 이날 롯데카드에 대한 2차 제재심을 열고 영업정지 4.5개월 제재안을 그대로 의결했다. 앞선 1차 제재심에서 법리적 이견으로 결론을 미뤘지만 추가 자료 검토 이후에도 판단을 바꾸지 않았다. 해당 징계안은 금융위원회 정례회의를 거쳐 최종 확정된다. 이번 제재는 2014년 개인정보 유출 사고 전력을 반영한 가중 처벌 성격이 크다. 여신전문금융업법상 동일·유사 위반이 반복될 경우 기존 제재의 최대 50%까지 가중할 수 있는데, 기존 3개월 영업정지에 50%가 더해지면서 1.5개월이 추가됐다. 금융당국은 외부 해킹 사고임에도 불구하고 정보보호 관리 부실 책임이 크다고 판단해 과거 사례와 유사하다고 본 것으로 전해졌다. 제재심에서는 조좌진 전 대표에 대해 ‘직무정지’ 중징계가 의결된 것으로 전해졌다. 당초 사전 통지안에서 ‘해임 권고’가 검토됐으나 한 단계 낮춰진 것으로, 개인 책임보다는 회사 차원의 관리 부실 비중이 크다는 판단이 반영된 것으로 파악된다. 임원 제재는 해임 권고부터 주의까지 5단계로 나뉘며, 문책 경고 이상 중징계를 받을 경우 일정 기간 금융권 취업이 제한된다. 금융위원회 의결을 거쳐 영업정지가 확정될 경우, 롯데카드는 신규 회원 모집과 카드 발급, 한도 증액 등 핵심 영업 활동이 제한된다. 4개월이 넘는 영업 공백은 시장점유율 하락으로 이어져 수익 기반 위축이 불가피할 것이라는 전망이 나온다. 다만 금융위 단계에서 일부 감경 가능성도 거론된다. 롯데카드는 “해킹 사고에 영업정지를 부과하는 것은 전례 없는 수준의 제재”라며 “금융위원회 의결 등 후속 절차에서 가중처벌에 대한 이견과 사후 대응 노력, 2차 피해가 없었다는 점 등을 충분히 소명할 것”이라고 밝혔다.
  • 신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    DB 기본적 방어 시스템도 없어보유기간 지난 정보도 파기 안 해피해 회원에 사고 사실 늑장 통지 국내 최대 결혼정보회사 듀오 회원인 A(39)씨는 자신의 가입 정보가 유출됐다는 소식을 뉴스로 처음 접했다. 유출 시점은 지난해 1월인데 지금껏 듀오로부터 통보받지 못했다. 그는 “가입할 때부터 정보 수집이 과하다고 느꼈다. 다 털렸다고 생각하니 세상 앞에 발가벗겨진 기분”이라고 말했다. 그러면서 “내 정보가 어디서 어떻게 활용될지 걱정된다. 남은 만남 횟수 2회를 다 쓰고 나면 다신 가입하지 않을 생각”이라고 했다. 개인정보보호위원회는 지난해 1월 듀오 직원의 업무용 PC가 해킹되면서 정회원 42만 7464명의 개인정보가 유출됐다고 23일 밝혔다. 해커는 악성코드를 감염시킨 뒤 서버 계정을 확보했다. 개인정보위가 유출을 확인한 정보만 최소 24가지가 넘는다. 아이디와 비밀번호(암호화), 이름, 생년월일, 주민등록번호(암호화), 성별, 이메일, 휴대전화 번호, 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력(초혼·재혼), 형제 관계, 장남·장녀 여부, 출신학교, 전공, 입학·졸업 연도, 학교 소재지, 직장명, 입사 연월 등이다. 개별 동의 후 선택적으로 수집된 정보로는 본관, 주거 유형 및 소유 여부, 자가용 유무, 본인·가족 소유 부동산, 안경 착용 여부, 병역, 직업, 성격, 외모, 경제력, 시부모 동거, 건강 상태 등이 있다. 회원 본인이 먼저 밝히지 않으면 알기 어려운 지극히 개인적인 정보들이다. 소득과 재산을 제외한 모든 ‘삶의 기록’이 통째로 유출된 것이다. 조사 결과 듀오의 보안 체계는 ‘결정사 1위’라는 명성이 무색할 만큼 허술했다. 데이터베이스(DB) 접근 시 인증 실패에 따른 제한 조치 등 기본적인 방어 기제조차 없었다. 기업의 과도한 정보 욕심과 무책임한 관리 실태도 확인됐다. 듀오는 법적 근거 없이 주민등록번호를 수집·저장해 왔으며 보유 기간(5년)이 지나 파기했어야 할 회원 29만 8566명의 정보까지 고스란히 들고 있다가 피해를 키웠다. 2차 피해 방지 대응은 사실상 이뤄지지 않았다. 듀오는 민감한 회원 정보 유출 사실을 파악하고도 72시간 동안 신고하지 않고 방치했다. 게다가 정보가 유출된 피해 회원에게 개인정보위의 발표가 있은 날까지 통지하지 않은 것으로 드러났다. 개인정보위는 듀오에 과징금 11억 9700만원과 과태료 1320만원을 부과하고 유출 사실을 즉시 회원에게 통지하도록 명령했다. 아울러 관련 처분 내용을 홈페이지에 공표하도록 했다. 듀오 측은 이날 “회원의 개인정보가 유출돼 죄송하다”면서 “2차 피해는 아직 한 건도 발생하지 않았다”고 밝혔다.
  • [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    앤트로픽의 차세대 인공지능(AI) ‘클로드 미토스’가 27년간 누구도 찾지 못한 소프트웨어 취약점을 탐지해 냈다. 해킹 악용 우려로 공개가 미뤄져 오던 이 모델의 실체가 일부 드러나자 각국 정부는 일제히 긴급 대응에 들어갔다. 미 백악관은 관련 기업 최고경영자(CEO)를 소집했고, 우리 정부도 과학기술정보통신부가 주요 기업 최고보안책임자(CISO)를 불러모은 데 이어 국가AI전략위원회 보안특별위원회가 미토스 동향 긴급 점검에 나섰다. 전문가들은 AI가 기존 공격의 속도와 규모를 폭증시키고 진입 장벽을 무너뜨리면서 해킹 위협의 차원을 바꾸고 있다고 진단했다. 미토스에 이어 오픈AI도 보안 특화 ‘GPT-5.4-사이버’를 공개하는 등 AI 보안 시대는 이미 본격화했다. 한국의 디지털 보안 취약성은 뿌리가 깊다. 20여년간 보안을 지배해 온 공인인증서식 ‘설치형 보안 소프트웨어’ 체계가 미토스 앞에 정면으로 노출됐다. 이용자 PC에 깔린 키보드 보안·백신·방화벽 프로그램의 허점이 거꾸로 침투 경로로 악용된 사례는 이미 여러 차례 드러났다. 글로벌 표준이 브라우저 내장 암호화와 패스키로 옮겨간 지 오래인데도 한국만 설치형 보안 방식을 고수해 왔다. 여기에 앤트로픽이 미토스의 오용을 막기 위해 구글·애플·MS 등 극소수 파트너에게만 선공급하는 ‘프로젝트 글래스윙’의 참여 명단에 국내 기업은 단 한 곳도 없다. 글로벌 빅테크는 미토스로 자사 시스템의 허점을 앞다퉈 메우고 나섰는데, 한국만 방어용 도구를 손에 쥐지 못한 셈이다. 해묵은 규제를 붙들고 있던 금융위원회가 뒤늦게나마 공인인증서식 설치형 보안 체계의 단계적 철폐에 나선 것은 다행이다. 그러나 보안 체질을 획기적으로 바꾸고 AI 기반 실시간 자율방어 체계를 구축하려면 시간이 많지 않다. 국정과제로 구축 중인 ‘소버린 AI’ 모델은 산업 정책이 아닌 안보 자산으로 격상돼야 한다. 국제 보안 연대와 AI 규범 형성에 참여할 길도 찾아야 한다.
  • “침투해” 한마디에 다 뚫었다… AI보안 판 뒤엎은 미토스 쇼크

    “침투해” 한마디에 다 뚫었다… AI보안 판 뒤엎은 미토스 쇼크

    스스로 허점 찾아 침투하는 AI‘최강 보안’ OS 27년 된 버그 찾아내기존 500만번 놓친 취약점도 포착해킹 재현 평가서도 압도적 성적글로벌 금융 안보 위기美 재무부·연준, 월가와 긴급회의영국·캐나다 등도 대책 마련 나서금감원, 금융사들과 대응 방안 점검 전세계 최상위 테크 전문가들이 철통 보안이라 자부하며 27년 동안 검증해온 운영체제(OS)의 방어선이 인공지능(AI) 앞에서 단 몇 시간 만에 무너졌다. 난공불락의 성벽을 무너뜨린 주인공은 AI 스타트업 앤스로픽이 최근 공개한 차세대 모델 ‘미토스’(Mythos)다. 보안 체계의 붕괴를 우려한 미국, 캐나다, 영국 등은 금융기관들과 보안 점검 및 긴급 협의에 나섰고 우리나라 금융감독원도 대응 방안을 점검했다. 13일 AI 업계에 따르면 미토스는 복잡한 소프트웨어의 설계 구조를 인간 전문가 수준으로 추론해 보안 취약점을 스스로 찾아내고 침투 경로까지 설계하는 이른바 ‘자율형 보안 지능’이다. 미토스의 위력은 보안 결함을 즉각 해킹 도구로 무기화하는 자율성에 있다. 사람이 침투 경로를 지시해야 했던 과거 모델과 달리, 미토스는 “약점을 찾아 침투하라”는 단 한 줄의 명령만으로 취약점 분석부터 실제 공격 코드(익스플로잇) 제작까지 전 과정을 스스로 완수한다. 앤스로픽에 따르면 미토스는 보안이 강력하기로 유명한 ‘오픈BSD’에서 27년 된 버그를 찾아냈고, 기존 도구가 500만 번 넘게 놓쳤던 취약점까지 단번에 포착했다. 특히 격리된 가상 환경을 스스로 탈출해 활동 흔적을 지우는 등 통제를 벗어난 지능을 보이기도 했다. 이런 파괴력의 본질은 AI가 단순히 데이터를 찾는 수준을 넘어 스스로 허점을 찾아 ‘사고’하고 ‘침투’하는 단계에 진입했음을 의미한다. 미토스는 박사급 전문가용 추론 시험인 ‘인류의 마지막 시험’(HLE)에서 사상 최초로 50%의 벽을 넘긴 56.8%를 기록했으며, 해킹 재현 평가에서도 83.1%라는 압도적 성적을 거뒀다. 소프트웨어 설계 구조를 꿰뚫어 보고 파괴적인 결함을 스스로 추론해낼 수 있는 ‘지능형 저격수’로 진화한 것이다. 글로벌 금융계는 안보 위기에 직면하게 됐다. 한 곳의 구멍만 뚫려도 결제와 송금이 얽힌 거대한 인프라 전체가 마비될 위험이 크기 때문이다. 미국 재무부와 연준(Fed) 수뇌부는 지난 7일(현지시간) 월가 주요 은행 최고경영자(CEO)들을 긴급 소집해 금융 시스템 방어를 위해 미토스를 활용하라고 강력 권고했다. 해커들이 미토스급 AI를 확보하기 전에 금융권이 먼저 ‘지능형 방패’를 구축하라는 취지다. JD 밴스 미 부통령과 스콧 베센트 재무장관은 주요 AI 기업 CEO들과 비공개 회의를 열어 사이버 공격 대응책을 점검했고, 백악관은 국가 핵심 시설의 보안 취약성에 대해 전수 조사에 착수했다. 12일에는 ‘프로젝트 글래스윙’이 공식 출범했다. 이는 글로벌 빅테크 및 금융사 50여개가 참여해 해커보다 먼저 시스템의 구멍을 찾아 메우겠다는 ‘선제적 방어 카르텔’ 성격이다. 파이낸셜타임스는 영국 금융 규제 당국이 정부 보안 기관 및 주요 은행들과 긴급 회담을 열었다고 보도했고 블룸버그통신은 캐나다에서도 중앙은행과 금융사들이 관련 문제로 회동했다고 전했다. 글로벌 안보 지형이 급변하자 금융감독원은 이날 국내 은행 등 주요 금융사 정보보안 담당 실무자들을 긴급 소집해 AI발 보안 위협과 대응 방안을 점검했다. 글로벌 금융 시스템이 촘촘히 연결된 만큼, 미토스가 발견한 수천 개의 결함이 국내 금융망으로 전이되어 예금 인출 사태(뱅크런)나 유동성 위기를 초래할 시나리오를 선제적으로 살피기 위한 행보로 풀이된다. 전문가들은 AI 정책의 무게중심을 ‘산업 육성’에서 ‘국가 리스크 관리’로 즉시 재정립해야 한다고 조언했다. 한 보안 전문가는 “AI가 취약점 탐지와 공격 자동화를 동시에 수행하면서 보안 정책은 활용 전략보다 우선순위에 놓여야 하는 항목이 됐다”며 “금융권 대상 AI 공격 시나리오 구축과 범정부 차원의 통합 대응 체계 마련이 시급하다”고 강조했다.
  • 2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5세대 이동통신(5G) 요금제가 새로 출시된다. 제공된 데이터를 모두 다 써도 추가 요금을 내지 않고 최소한의 속도로 데이터 서비스를 계속 이용할 수 있게 된다. 65세 이상 노인에게는 음성·문자메시지가 무제한 제공된다. 이런 통신 요금 개편 작업은 상반기 내에 마무리된다. 과학기술정보통신부는 9일 열린 ‘민생물가 특별관리 관계장관 태스크포스(TF)’ 회의에서 이런 내용의 ‘기본통신권 보장을 위한 요금제 개편 방향’을 발표했다. 데이터 요금 부담을 완화해 기본적인 소통과 정보 접근에서 소외당하는 국민이 없게 하겠다는 취지다. 먼저 데이터 250MB가 기본 제공되는 2만 7830원짜리 5G 요금제가 신설된다. 기존 최저 요금제 3만 9000원보다 1만 1170원 저렴한 가격이다. 통신 3사의 모든 LTE·5G 요금제에 ‘데이터 안심옵션’(QoS)이 기본 적용된다. QoS는 기본 제공 데이터를 다 쓴 뒤에도 약 400Kbps 속도로 데이터를 계속 사용할 수 있는 기능이다. 다소 느리지만 기본적인 메신저와 인터넷 검색은 가능하다. 지금까지는 월 5500원의 추가 요금을 내야 했다. 통신 3사는 “QoS가 요금제에 기본으로 적용되면서 717만 이용자가 혜택을 누리고 연간 3221억원의 가계 통신비 절감 효과가 기대된다”고 설명했다. 요금제 구조도 단순화된다. 4세대 이동통신인 LTE와 5G 요금제가 통합된다. 청년과 65세 이상 노인은 별도의 요금제에 가입하지 않아도 연령별로 주어지는 혜택을 자동으로 받을 수 있게 된다. 요금제 종류는 현재 약 250종에서 절반으로 줄어든다. 65세 이상 노인에게는 음성·문자메시지를 무제한으로 기본 제공한다. 약 140만명이 혜택을 받고 연간 590억원의 통신비 절감 효과가 기대된다. 이날 배경훈 부총리 겸 과기정통부 장관은 정재헌 SK텔레콤·박윤영 KT·홍범식 LG유플러스 대표를 만나 공동선언문을 발표했다. SK텔레콤과 KT의 새 대표가 취임한 이후 배 부총리와 통신 3사 수장이 한자리에 모인 건 처음이다. 공동선언문에는 보안 체계 강화, 기본 통신권 보장, 통신 및 인공지능(AI) 네트워크 투자 확대 등의 내용이 담겼다. 배 부총리는 “지난해 해킹 사태를 겪으며 통신사들의 책임과 역할의 무게가 더욱 분명해졌다”며 “국민이 체감할 수 있는 환골탈태 수준의 쇄신과 기여로 답해야 할 시점”이라고 강조했다. 이날 TF 회의에서 교육부는 ‘학원 교습비 관리 강화 방안’을 발표했다. 정부는 교습비를 더 받으려고 수업 시간을 부풀린 학원에 매출액의 최대 50%에 이르는 과징금을 물리고 학원 불법 행위 신고 포상금을 최대 10배로 올리기로 했다. 교습비 허위 표시에 대한 과태료 상한도 기존 300만원에서 1000만원으로 인상한다. 앞서 교육부와 시도교육청이 지난 1월부터 이달 3일까지 교습비가 상위 10% 이내인 학원 등 1만 5925곳을 대상으로 특별 점검에 나선 결과 2394건의 불법 사교육 행위가 적발됐다. 서울 송파구의 한 학원은 등록한 교습비 단가보다 2배를 초과해 징수했다. 대구 수성구에 있는 한 학원은 한 달 교습비를 무려 75만원 초과 징수하다 적발됐다. 교육부는 적발된 학원에 대해 고발과 수사 의뢰 58건, 등록 말소 24건, 교습 정지 69건, 과태료 707건(9억 3000만원) 등의 처분을 내렸다고 설명했다. 교육부 관계자는 “가계의 학원비 부담이 증가하지 않도록 집중 점검과 단속을 통해 위법 사항에 엄정 대응하겠다”고 말했다. 메모리 반도체 가격 급등으로 인한 PC 구매 부담을 줄이기 위한 대책도 나왔다. 정부는 지난해 공공기관에서 불용 처리된 PC 가운데 폐기된 2만 2000대 중 약 58%를 수리해 취약계층에 지원하기로 했다.
  • 가상자산 압수·압류 땐 바로 ‘기관지갑’으로…암호는 2인 이상 관리

    가상자산 압수·압류 땐 바로 ‘기관지갑’으로…암호는 2인 이상 관리

    정부가 공공부문에서 보유·관리하는 비트코인 등 가상자산에 대해 처음으로 통합 관리 기준을 마련했다. 최근 국세청이 보도자료에 니모닉코드(복구구문)를 노출해 69억원 규모의 가상자산이 탈취되는 등 유출 사고가 잇따르자 전면적인 제도 정비에 나선 것이다. 재정경제부는 10일 구윤철 부총리 겸 재경부 장관이 정부서울청사에서 주재한 ‘비상경제본부회의 겸 경제관계장관회의’에서 ‘공공분야 가상자산 보유·관리체계 개선방안’을 보고했다. 현재 가상자산 관리는 대부분 공공기관에서 내부 관리 규정·지침이 없거나 구체성이 부족한 상태로 운영되고 있다. 핵심은 ‘기관지갑 중심 관리’다. 앞으로 압수·압류·동결된 가상자산은 즉시 개인지갑에서 기관 명의 지갑으로 이전해 통제권을 확보한다. 거래소에 보관된 자산은 가상자산사업자의 협조를 얻어 계정 접근을 차단하고, 기부받은 가상자산은 즉시 처분해 분실 위험을 원천 차단한다. 보안 체계도 대폭 강화한다. 기관 지갑은 인터넷 연결이 차단된 ‘콜드월렛’에 보관하고, 개인키와 니모닉코드 등 중요 정보는 2인 이상이 분산 관리하도록 했다. 금고·도어락·CCTV 등 물리적 통제와 함께 출입 권한·기록 점검도 주기적으로 실시한다. 사후 대응 매뉴얼도 구체화했다. 가상자산 유출 시 즉시 신규 지갑으로 잔존 자산을 이전하고 계정 동결·거래 제한 등 비상 조치를 시행한다. 피해 규모가 일정 수준을 넘거나 해킹이 확인될 경우 경찰청과 한국인터넷진흥원에 즉시 통보하고, 관련자에 대한 징계도 가능하도록 했다. 담당자의 관리 역량도 끌어올린다. 각 기관은 가상자산 전담 조직을 지정하거나 신설해 보유 현황 점검과 지갑 관리, 사고 대응을 총괄하게 한다. 담당자 대상 정기 교육과 연 1회 이상 모의훈련도 실시한다. 한편 지난 6일 기준 정부와 공공기관이 보유한 가상자산은 약 783억 6000만원 규모로 집계됐다. 대부분 수사·징세 과정에서 일시적으로 확보한 자산으로 중앙정부(경찰청·검찰청·국세청) 780억원과 공공기관(적십자사·서울대병원) 3억 6000만원 등을 합친 금액이다.
  • 국산 양자보안의 현재와 미래, 2026 월드IT쇼(WIS)에서 만난다

    국산 양자보안의 현재와 미래, 2026 월드IT쇼(WIS)에서 만난다

    코위버·이와이엘·우리넷·디오넷, 반도체 칩부터 전국 전송망까지 K-양자 밸류체인 총출동 인공지능을 이어갈 다음 주자로 양자컴퓨팅이 떠오르고 있다. 큐비트 기반의 중첩·얽힘을 활용해 기존 슈퍼컴퓨터보다 훨씬 빠른 계산이 가능하기 때문이다. 한국지능정보사회진흥원(NIA)과 과학기술정보통신부가 함께 발간한 ‘양자정보기술백서’는 글로벌 양자암호통신 시장이 연평균 39.8%씩 성장해 2030년 약 24조 5793억원 규모에 달할 것으로 전망했다. 우리 정부도 2028년까지 전국 국방·공공 네트워크를 시작으로 양자 통신 상용화를 앞당기고 양자인터넷 기술 주권을 확보하겠다는 구상이다. 4월 22일 서울 코엑스에서 개막하는 ‘2026 월드IT쇼(World IT Show, WIS)’에는 국내 양자암호통신 시장을 이끄는 기업 4곳이 나란히 참가한다. 코위버, 이와이엘, 우리넷, 디오넷 등이다. 이들은 각각 광전송 인프라, 양자난수 반도체 칩, 전송망 암호 장비, 광네트워크 단말이라는 저마다의 기술 레이어를 맡아 완결된 ‘K-양자보안 밸류체인’을 형성한다. 코스닥 상장사인 코위버㈜(대표 황인환)는 2000년 창립 이래 26년간 광전송 분야의 원천 기술을 쌓아온 대한민국 광전송장비 시장 점유율 1위 기업이다. 국내에서 유일하게 ROADM(재설정식 광분기 다중화 장치)을 자체 제조하며, KT 국가재난안전통신망 전국 백본망 구축, 한국전력공사 초고속 전송망 고도화, 국방통합데이터센터 구축 등 국가 핵심 인프라 사업을 다수 수행해왔다. 하나의 장비에 전송과 보안을 모두 이번 WIS 2026에서 코위버가 선보이는 핵심 기술은 ‘차세대 통합형 양자암호통신 솔루션’이다. 자체 ROADM 장비(UTRANS-6300p V9) 섀시 안에 QKD(양자키분배) 블레이드, PQC(양자내성암호) 서버 블레이드, QENC(양자암호화) 블레이드를 모두 실장하는 구조다. 기존에는 전송 장비와 양자암호 장비를 각각 별도로 구축해야 했지만, 코위버의 통합 솔루션은 하나의 시스템에서 전송과 보안을 동시에 구현한다. 구축 비용과 운용 복잡도를 낮출 수 있다는 점에서 통신사와 공공기관으로부터 긍정적인 평가를 받고 있다. 전체 임직원 169명 중 66%가 기술 인력이며, 연구소 인력의 34% 이상이 15년 이상의 현장 경력자라는 점도 이 회사의 기술 깊이를 보여준다. 모든 암호 기술의 첫 번째 재료는 ‘난수’다. 암호키를 만드는 난수의 품질이 곧 보안의 수준을 결정한다. 이와이엘㈜(대표 정부석)은 바로 이 출발점, 즉 진짜 무작위 난수를 만들어내는 원천 기술로 글로벌 양자보안 시장에서 경쟁력 있는 위치를 점하고 있다. 세계 최초, 방사성 동위원소의 붕괴로 만든 난수 칩 2015년 설립된 이와이엘은 방사성 동위원소의 자연 붕괴 현상을 이용해 예측이 사실상 불가능한 난수를 생성하는 양자난수생성기(QRNG)를 세계 최초로 반도체 SoC 칩 형태로 상용화했다. 2016년 세계 벤처 올림픽 ‘매스챌린지(MassChallenge)’에서 아시아 기업 최초로 우승하며 전 세계 보안 업계의 시선을 모은 데 이어, 미국 NIST·캐나다 CCCS 국제 인증(FIPS 140-2)과 국정원 암호모듈검증(KCMVP)을 모두 취득했다. 2026년 2월에는 과학기술정보통신부로부터 양자·양자통신 분야 최초의 ‘국가전략기술 보유·관리 기업’으로 공식 선정됐다. QRNG와 PQC(양자내성암호), 현대암호를 하나로 통합한 하이브리드 암호 구조를 반도체 칩 수준에서 직접 구현한다는 점이 이 회사의 핵심 경쟁력이다. 2027년 완전 통합형 칩 상용화 목표 이와이엘은 현재 고려대학교 김용신 교수 연구팀과 협력해 표준 CMOS 반도체 공정 안에서 외부 광학 장치 없이도 양자 잡음을 생성할 수 있는 ‘완전 통합형 Quantum Noise IP’ 개발을 진행 중이다. 2026년 하반기 테스트 칩 제작을 거쳐 2027년 본격 상용화에 나선다는 계획이다. 이 기술이 완성되면 스마트폰, IoT 센서, 국방 통신기기 등 사실상 모든 반도체 기기에 양자보안을 내장할 수 있는 길이 열린다. 코스닥 상장사인 우리넷㈜(대표 최종신)은 삼성전자 네트워크 사업부 출신 연구진이 2000년 설립한 국내 패킷전송망(PTN) 장비 시장 1위 기업이다. KT, SK브로드밴드, 국방부, 우정사업본부 등 국가 핵심 인프라의 통신망에 기여하는 업체다. 양자보안 전 영역을 자체 개발한 유일한 전송장비 기업 우리넷이 주목받는 이유는 전송장비 기업 가운데 드물게 QKD(양자키분배), QKMS(양자키관리), QENC(양자암호화장치), PQC(양자내성암호)까지 양자보안 전 영역의 장비를 자체 개발해 공급할 수 있는 역량을 갖췄기 때문이다. SK텔레콤과 공동 개발한 양자암호 전송암호모듈은 국내 최초로 국정원 KCMVP 인증을 받았고, QENC 장비는 한국정보통신기술협회(TTA)로부터 국내 최초 보안기능확인서를 발급받았다. 이번 WIS에 출품하는 핵심 전시 제품은 SK브로드밴드와 공동 개발한 ‘패킷 기반 하이브리드 양자암호 전송장비’다. QKD가 분배한 양자키와 PQC 알고리즘 키를 동시에 적용해 이중으로 암호화하는 구조로, 현재의 해킹 공격은 물론 미래 양자컴퓨터의 위협에도 동시에 대응한다. 이 장비는 이미 한국전력기술 통신망에 실제 적용을 완료해 현장 실증까지 마친 상태다. 2026년을 기점으로 통신사들의 양자암호 솔루션 구축이 본격화될 것으로 전망되는 가운데, 우리넷은 전국 PTN 1위라는 강점을 발판으로 양자보안 시장 선점에 속도를 내고 있다. 1998년 설립된 디오넷㈜(대표 이혁재)은 광네트워크 단말장치(ONT·ONU) 분야의 연구개발 전문 벤처기업이다. GPON, 10G-PON, XGS-PON 등 광액세스 기술 전 세대에 걸쳐 장비를 직접 개발해 SK브로드밴드·SKT 등 국내 주요 통신사에 공급해왔다. 2018년 SK 5G 1차 협력사로 선정됐고, 2020년에는 5G 프론트홀 10G ONT를 개발하며 5G 시대에도 발 빠르게 기술 영역을 확장했다. CCTV 영상 전송, 양자암호로 단말에서 직접 잠근다 디오넷이 이번 WIS에서 선보이는 신제품은 2024년 개발을 완료한 ‘양자암호 보안 GPON ONT(Quan-tum Encryption Secure GPON ONT for CCTV)’다. CCTV 영상 데이터가 광네트워크를 타고 전송되는 순간, 단말 장치 레이어에서 양자암호 알고리즘을 직접 적용해 도청과 위·변조를 원천 차단한다. 기존에는 별도의 암호화 장비를 중간에 추가해야 했지만, 이 ONT는 단말 자체에 암호 기능이 내장돼 추가 장비 없이도 보안 통신망을 구성할 수 있다. 이 기술의 진가는 ‘마지막 1마일’에 있다. 양자보안 인프라가 백본망과 전송망 수준에서는 구축되더라도, 가입자 끝단의 단말까지 그 범위가 미치지 않으면 완전한 엔드 투 엔드 보안은 불가능하다. 디오넷의 양자암호 ONT는 그 마지막 연결 고리를 채우는 기술이다. 공공기관 CCTV망, 스마트시티 통신 인프라, 국방 영상 전송망 등 현장 보안 수요가 높은 분야에서 즉시 활용 가능한 솔루션으로 평가받는다.
  • “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    이란 이슬람혁명수비대(IRGC)가 중동에 있는 미국 기업 18곳을 공개적으로 위협했다. 혁명수비대는 1일 오후 8시(현지시간)부터 이들 기업의 지역 거점을 “정당한 표적”으로 삼겠다고 밝혔다. 한국시간으로는 2일 오전 1시 30분이다. 로이터통신과 월스트리트저널(WSJ) 보도를 종합하면 표적 명단에는 구글, 애플, 마이크로소프트, IBM, 인텔, 엔비디아, 테슬라, 보잉, 팔란티어 등이 포함됐다. 혁명수비대는 직원들에게 즉시 사업장을 떠나라고 했고 반경 1㎞ 안의 민간인에게도 대피를 권고했다. 이번 경고가 더 심상치 않게 읽히는 이유는 표적의 성격 때문이다. 이란은 군사기지나 유조선이 아니라 미국의 핵심 기술기업과 제조기업을 직접 겨눴다. WSJ와 타스님통신에 따르면 IRGC는 이들 기업이 정보기술과 인공지능(AI)을 통해 이란 내 표적 설계와 추적, 미국과 이스라엘의 작전에 기여했다고 주장했다. 빅테크의 지역 사무실과 데이터 인프라, 운영 거점까지 전장의 일부로 보겠다는 뜻을 공개적으로 드러낸 셈이다. 타스님통신이 전한 성명에는 메타, HP, 시스코, 오라클, JP모건, 델 테크놀로지, 제너럴일렉트릭(GE), G42, 스파이어솔루션 등도 포함됐다. 클라우드와 AI, 반도체, 서버 운영 능력이 전장 정보 분석과 표적 선정, 지휘 통제에 직접 연결된다는 점을 고려하면 이번 위협은 단순한 반미 수사를 넘어 기술기업 자체를 전쟁 수행의 한 축으로 본다는 신호에 가깝다. ◆ 해킹으로 끝날까, 드론·미사일로 번질까 와이어드는 이번 경고를 단순한 심리전으로만 보기 어렵게 만드는 사례도 소개했다. 지난 3월 1일 이란 드론이 아랍에미리트(UAE)와 바레인의 아마존웹서비스(AWS) 데이터센터를 타격해 중동 지역 금융·소비자 서비스에 장애를 일으켰다는 것이다. 이 보도가 사실이라면, 이번 위협은 사이버전을 넘어 민간 기술 인프라를 겨냥한 물리적 공격 가능성까지 보여준 사례가 된다. 실제 우려는 해킹에만 머물지 않는다. AP통신은 최근 전쟁 국면에서 이란 연계 세력이 해킹, 랜섬웨어, 피싱 문자, 허위정보 유포를 동시에 밀어붙이고 있다고 전했다. 보안업체 디지서트는 이란 연계 약 50개 그룹이 지금까지 약 5800건의 사이버 공격을 벌였다고 추적했다. AP는 표적이 미국과 이스라엘을 넘어 바레인, 쿠웨이트, 카타르 등 걸프 지역으로 넓어졌다고 짚었다. ◆ 미국은 방어 자신감…시장과 기업은 긴장 미국도 곧바로 맞대응 메시지를 냈다. 로이터에 따르면 백악관 당국자는 3월 31일 미군이 이란의 어떤 공격도 좌절시킬 준비가 돼 있다고 밝혔다. 그는 미국의 억제 태세 덕분에 이란의 탄도미사일과 드론 공격이 약 90% 줄었다고 주장했다. 미국이 이런 반응을 내놨다는 것 자체가 이번 사안을 단순한 엄포로만 보지 않는다는 뜻에 가깝다. 알리 하메네이 최고지도자 사망 이후 이란의 보복 압박이 더 거칠어졌다는 해석도 나온다. AP는 이란·미국·이스라엘이 얽힌 이번 전쟁으로 사망자가 3000명을 넘어섰고 지역 긴장도 한층 높아졌다고 전했다. 이런 흐름 속에서 IRGC가 군사시설을 넘어 민간 기술기업까지 표적 범위를 넓힌 것 아니냐는 관측도 커지고 있다. 시장도 즉각 흔들렸다. 이란의 위협이 알려진 뒤 미국 증시는 장중 변동성을 키웠고 걸프 지역에 진출한 일부 기업들은 보안 수위를 높이고 재택근무 확대, 출입 통제 강화에 나선 것으로 전해졌다. 결국 이번 사안의 핵심은 이란이 실제로 몇 곳을 때리느냐보다 이제 무엇을 전장으로 보느냐다. 구글, 애플, 마이크로소프트 같은 기업이 공개적으로 표적 목록에 오른 순간 중동 전쟁은 군사 충돌을 넘어 민간 기술 인프라를 둘러싼 싸움으로 더 깊게 들어섰다.
위로