찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 음악
    2026-10-05
    검색기록 지우기
  • 일출
    2026-10-05
    검색기록 지우기
  • 보컬
    2026-10-05
    검색기록 지우기
  • 원익
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 404 건
  • 뉴버거 “사이버 위협, 홀로 대응 못 해… 中공격 맞서 공조 필요”

    최근 발생한 SK텔레콤 해킹 사태처럼 광범위한 정보 유출과 사회적 혼란을 낳는 사이버 공격에 맞서려면 정부와 민간의 협력뿐 아니라 국제적 연대가 필수적이라는 제언이 나왔다. 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 국제안보협력센터 교수는 27일 한국경제인협회와 한국정보보호산업협회가 서울 여의도 FKI타워에서 공동 주최한 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나에서 민관 협력을 통한 체계적인 방어 역량 강화와 국제 공조의 필요성을 강조했다. 뉴버거 교수는 2021년 조 바이든 행정부 출범과 함께 NSC 부보좌관을 맡아 지난 1월까지 재임하며 미국 내 주요 사이버 공격 대응을 이끈 핵심 인사로 꼽힌다. 지난해 버라이즌, AT&T, T모바일 등 미국의 3대 통신사를 포함한 9곳의 네트워크가 해킹 공격을 받은 사건이 벌어지자 직접 사태를 수습했다. 이 공격의 배후로는 중국 정부와 연루된 해커그룹인 ‘솔트 타이푼’이 지목된 바 있다. 당시 공격을 처음 탐지한 건 정부가 아닌 민간 사이버 보안 기업이었다. 해당 기업이 정부에 해킹 사실을 알리고 정부가 주요 통신사 최고경영자(CEO)를 소집해 업계 전반의 협력을 촉진하는 역할을 했다는 게 뉴버거 교수의 설명이다. 그는 “사이버 위협엔 어떤 국가나 기업도 혼자서 대응할 수 없다”며 “거세지는 중국의 사이버 공격 등 정보 보안 위기에 맞서 민관 협력을 통한 방어 역량 강화와 국제 공조가 필요하다”고 말했다. 김진수 한국정보보호산업협회 수석부회장도 “기술 주권과 디지털 경제의 지속가능성을 위해 개인, 기업, 국가를 아우르는 사이버 안보 전략이 필요하고 이를 위해 사이버 보안 기업의 성장 지원이 필수적”이라며 “AI 시대를 맞아 사이버 보안은 더이상 개인과 기업만의 문제가 아니다”라고 밝혔다. 김창범 한경협 부회장은 “이제 개별 기업 차원의 정보 보호를 넘어 디지털 주권 보호 차원에서의 민관 협력을 강화해야 한다”고 말했다. 구글 클라우드가 이날 발표한 ‘맨디언트 M-트렌드 2025’에 따르면 지난해 일본을 포함한 아시아 지역(JAPAC) 기업들이 사이버 공격을 내부에서 자체 발견한 비율은 31%에 불과했다. 전 세계 평균이 43%인 점을 감안하면 낮은 수준이다. 해당 지역의 초기 감염 경로를 보면 보안상 허술한 부분을 파고드는 ‘취약점 공격’이 64%로 나타났는데, 이는 세계 평균(33%)의 두 배 수준이었다.
  • 한경협 ‘사이버안보 세미나’… 美백악관 전문가 강연

    한국경제인협회는 27일 서울 여의도 FKI타워에서 한국정보보호산업협회와 ‘인공지능(AI) 시대의 디지털 주권과 사이버 안보’ 세미나를 연다고 25일 밝혔다. 이번 세미나는 급변하는 디지털 환경 속에서 국가 차원의 사이버 안보 대응 전략과 민관 협력의 중요성을 논의하기 위해 마련됐다. 기조 강연에는 미국 백악관 국가안보회의(NSC) 사이버·신기술 담당 국가안보 부보좌관을 지낸 앤 뉴버거 스탠퍼드대 교수가 나선다. 뉴버거 교수는 2019년 미국 사이버보안국 초대 국장을 역임했고 2021년 조 바이든 행정부 출범과 함께 백악관 NSC 부보좌관을 맡아 올해 1월까지 관련 직무를 수행했다. 뉴버거 교수는 지난해 미국 통신사 해킹 사건에 대응했던 경험을 토대로 국가 안보 차원의 사이버 사고 대응 방안을 강연할 예정이다. 최근 SK텔레콤 해킹 사태를 포함해 한미 양국이 외부 해커 조직의 주요 표적이 되는 만큼 민관 협력과 국제 공조를 통한 방어 역량 강화도 강조할 것으로 보인다. 미국에서는 지난해 버라이즌, AT&T, T모바일 등 3대 통신사를 포함한 9개 네트워크가 해킹 공격을 받은 바 있다. 뉴버거 교수는 당시 백악관 고위 관료로써 사건 대응을 주도했다. 뉴버거 교수는 기조강연 이후 이어지는 패널 토론에도 참석해 국내 전문가들과 함께 다양한 사이버 안보 현안을 논의할 예정이다. 패널토론에서는 임종인 고려대 정보보호대학원 석좌교수가 좌장을 맡고 김휘강 고려대 정보보호대학원 교수, 김상배 서울대 정치외교학부 교수, 김진수 한국정보보호산업협회 수석부회장, 이영주 신한금융지주 정보보호팀장이 참석한다.
  • 삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    삼성전자, 5G·6G 이동통신 표준 정립 ‘3GPP 의장단’ 2석 배출

    1998년 설립 이동통신 표준화 협력 기구삼성, 신규 포함 의장 3석·부의장 5석 확보 삼성전자가 이동통신 기술 표준 규격을 정립하는 글로벌 기구인 3GPP 내 기술분과에서 의장 1명과 부의장 1명을 배출했다. 삼성전자는 삼성리서치 인도 벵갈루루연구소의 라자벨 라자두라이 연구원이 ‘서비스·시스템 기술분과 3(SA WG3)’의 의장으로, 삼성리서치 중국 베이징연구소의 리샹 쉬 연구원이 ‘무선 접속망 기술분과 3(RAN WG3)’의 부의장으로 신규 선임됐다고 23일 자사 뉴스룸을 통해 소개했다. 3GPP는 1998년 설립된 이동통신 표준화 기술협력 기구로, 삼성전자를 비롯해 퀄컴, 애플, 에릭슨, 노키아, 화웨이 등 전 세계 주요 국가의 이동통신 관련 기업과 단체들이 참여하고 있다. 3GPP에는 서비스·시스템(SA), 무선접속망(RAN), 핵심망·단말(CT) 등 총 3개의 기술표준그룹이 있으며, 기술표준그룹 아래에 4~6개씩 총 15개의 기술분과가 있다. 라자두라이 연구원이 의장으로 선임된 SA WG3는 이동통신망의 보안과 개인 정보 보호를 위한 기술 표준을 정의하고, 쉬 연구원이 부의장으로 선임된 RAN WG3는 기지국 연동 프로토콜 기술을 개발하는 분과다. 앞서 지난 3월에는 삼성리서치의 김윤선 마스터가 3GPP에서 물리계층, 무선 프로토콜, 주파수 활용 등 무선 기술 전 분야의 표준화를 총괄하는 무선접속망 기술표준그룹 총회의 의장으로 선임됐다. 이로써 삼성전자는 3GPP에서 의장 3석(SA WG2·SA WG3·TSG RAN)과 부의장 5석(SA WG4·SA WG6·RAN WG2·RAN WG3·CT WG3) 등 총 8석을 확보하고 있다. 3GPP는 올해 하반기부터 6세대 이동통신(6G) 연구에 착수한다. 삼성전자가 의장으로 신규 선임된 SA WG3에서는 양자컴퓨터를 이용한 해킹 등 다양한 유형의 공격에 대비한 보안 기술이나 이동통신망에서 개인 정보를 보호하기 위한 프라이버시 침해 방지 기술 도입을 연구할 예정이다. RAN WG3에서는 인공지능(AI)을 활용해 기지국의 에너지 소모를 줄이거나 서비스 품질을 개선하는 기술 등을 연구할 것으로 전망된다. 삼성전자는 이동통신 전 영역에 걸쳐 기술 표준화를 주도할 수 있는 체계를 구축한 만큼 6G 기술 표준화가 성공적으로 진행될 수 있도록 이동통신 업계 및 단체들과 협력할 계획이다.
  • “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    “사이버 해킹 시 국민에게 위험 알리는 문자 경보 체계 갖춰야”[최광숙의 Inside]

    해킹도 초기 대응이 중요 SKT 해킹, 1차 조사 때보다 더 심각두 달 넘게 해킹·피해범위 오리무중피해자 집단소송·번호 이동 위약금회사 귀책사유 입증·약관 따져봐야 보안도 필수 인프라로 정착을 생성형 AI 활용한 해킹 급증하는데 기업·사회의 보안 의식은 ‘제자리’통신·포털사 국가보안시설급 지정대량 개인정보 보유 땐 의무 투자를사이버사고 대응 정부 역할은초연결 시스템 멈추면 전체가 마비북한·중국 해커 공격 위험성도 큰데부처별 대응 체계 나뉘어져 비효율보안 총괄 ‘사이버안전청’ 설립 필요 국내 최대 통신사인 SK텔레콤(SKT)의 해킹 사건은 우리나라 역대 최악의 사이버보안 침해 사고다. 발생한 지 두 달이 넘었지만 아직도 정확한 해킹 경위와 피해 범위는 오리무중이다. 디지털보안에 대한 대응 태세를 근본적으로 재점검해야 한다는 지적이 나온다. 한국정보통신법학회장인 이성엽 고려대 기술경영전문대학원 교수를 지난 13일 만나 사이버보안 강화 방안에 대한 이야기를 들었다. 이 교수는 “점차 고도화되고 있는 해킹 사고가 급증하는데도 보안 의식이 약해 보안 투자가 제대로 이뤄지지 않고 있다”고 말했다. SKT 해킹 사건을 조사 중인 민관합동조사단의 2차 중간조사 결과가 발표된 19일 추가로 전화 인터뷰를 했다. ●SKT 해킹 ‘복제폰 피해’ 가능성은 낮아 -이번 조사 결과가 1차 발표보다 상황이 더 심각한 것 같다. “이번 2차 조사에서는 최초로 고객 단말기에 부여되는 고객단말식별정보(IMEI)가 유출됐을 가능성이 제기됐다. 다만 IMEI가 유출됐다 하더라도 비정상인증차단시스템(FDS) 등의 시스템을 통해 실제 복제폰 피해는 차단할 수 있다. 정부도 삼성·애플 등 제조사는 15자리 IMEI값 단독으로는 단말기 복제가 불가능하다는 입장이라고 설명했다.” -악성코드에 감염된 일부 서버에 담긴 이름 등 중요 개인정보의 유출 가능성도 배제할 수 없는 상황인데. “금융사고 등이 발생하려면 은행 거래 관련 공인인증서 일회용비밀번호(OTP), 개인 비밀번호까지 알아야 한다. 그럴 가능성은 희박하므로 과도하게 불안해할 필요는 없다고 본다.” -피해자들의 집단소송이 본격화되고 있다. “정보 유출로 인한 정신적 피해에 대해서는 위자료 배상이 가능하다. 단 회사의 법 위반 등 귀책사유가 입증돼야 한다. 보통 피해자가 이를 입증해야 하는데 개인정보보호법은 회사가 귀책사유 없음을 입증하도록 하고 있으므로 이 점에서는 입증이 쉬울 수 있다. 또한 징벌적 손해배상 요구도 높은데 회사의 고의나 중과실이 있는 경우 손해액의 5배까지 배상이 가능한 징벌적 손해배상이 도입돼 있다.” -다른 통신사로의 번호 이동에 대한 위약금 면제 이슈도 논란이다. “소비자 입장에서는 자신의 정보 유출에 대한 불안으로 번호 이동을 한다면 응당 위약금을 면제받아야 한다고 생각하게 마련이다. 하지만 약관을 따져 보면 법리상 위약금 면제가 가능하다는 결론을 내는 것은 쉽지 않다. 이런 이유로 정부도 4군데 로펌에서 의견을 받아 놓고도 결론을 내지 못하고 있는 것으로 보인다.” -SKT 약관 때문에 책임을 물을 수 없다는 건가. “약관상 위약금이 면제되는 ‘회사의 귀책사유로 인해 해지할 경우’란 계약의 온전한 이행을 기대할 수 없는 경우, 즉 약관에 따른 이동통신서비스 제공이 불가능하고 그 원인이 회사에게 있는 경우를 의미한다. 하지만 통신서비스가 중단되지 않았고 회사의 과실이나 법 위반이 확정되지 않은 상황이라서 위약금 면제가 어려울 수 있다는 얘기다.” -해킹 사건이 발행한 지 두 달이 넘도록 사고 원인을 찾지 못한 게 더 심각한 문제 아닌가. “2차 조사 결과에 따르면 3년 전 해킹이 시작됐고 약 2700만건의 정보가 유출된 것으로 파악된다. 다만 아직 해커가 경제적 이익을 노린 것인지, 정치적 목적인지는 알 수 없다. 민관합동조사단이 오는 6월 말쯤 최종 결과를 발표할 예정이다.” -해킹 사고로 인한 직접적인 피해는 아니지만 스미싱 피해가 우려된다는데. “이용자 혼란을 악용한 스미싱 등의 피해 발생이 우려된다. 예컨대 예약한 유심 재고가 확보됐다며 교체를 위해 개인정보를 입력하라는 스미싱 사례가 실제로 확인되고 있다. 한국소비자원에서도 해킹 사고를 악용해 소비자원을 사칭하는 스미싱·피싱에 주의를 당부하고 있다. 당분간 이러한 메시지에 주의해야 한다. 의심스러운 문자의 링크는 절대 눌러서는 안 된다.” ●기업들 정보보호 투자, IT 대비 6% 불과 -SKT는 가입자가 가장 많은데 보안 투자는 경쟁회사에 비해 적은데. “국내 기업들의 정보보호 투자 비율은 전체 정보기술(IT) 투자 대비 평균 6%에 불과하다. 미국·유럽의 평균 투자 비율(25%)에 크게 못 미치는 수준이다. SKT의 지난해 정보보호 분야 투자 금액은 본사(600억원), 자회사 SK브로드밴드(267억원) 등 총 867억원으로, 경쟁사인 KT(1218억원), LGU+(631억원)에 비해 적었다. 다량의 개인정보를 보유하고 있을 수 있는 영세업체의 경우 보안 투자 여력이 없는 만큼 정부가 기술적·경제적 지원을 할 필요가 있다.” -해킹 사건의 중대성을 감안해 정부가 나서야 하지 않을까. “산불 등 자연재해 발생 시 정부는 피해가 확산되지 않도록 안내 및 경보 문자를 보낸다. 국민 대다수가 가입한 이동통신사 해킹 사고 등도 즉시 경보를 해야 할 중요한 사안이다. 산불 피해 방지 문자처럼 사이버 침해 사고 시 국민에게 직접적으로 위험성과 대응 방안을 알리는 경보 체계를 갖출 필요가 있다.” -SKT는 6개월 전 정부의 보안인증심사(ISMS)를 받았다고 하는데. “인증 심사 기준 설정 당시보다 고도화된 사이버 침해에 제대로 대응할 수 없다는 게 문제다. 대기업은 인증 기준에 없더라도 수시로 고도화되는 해킹에 대응하는 보안 역량을 지속적으로 강화해야 한다. 이 제도가 보안 강화에 걸림돌이 되는 측면도 있다. 또한 통신업에 특화된 정보보호 체계를 고도화할 필요가 있다.” -최근 생성형 인공지능(AI)이 사이버 범죄에 악용되고 있는데. “생성형 AI의 출현으로 비전문가에 의한 사이버 공격도 훨씬 쉬워졌다. 챗GPT를 활용해 악성 도구를 개발하는 사례가 확인되고 있다. 생성형 AI가 자연스러운 언어 능력을 가지면서 피싱 메일이 증가할 수 있다. 또 생성형 AI는 코딩 능력이 우수한 것으로 알려져 있다. 전문 지식이 부족한 공격자도 랜섬웨어 같은 악성코드 생성, 웹페이지 공격 수단 검색, 취약점 분석, 공격 스크립트 생성 등을 통해 해킹 공격을 할 수 있다.” -반대로 생성형 AI로 사이버보안 대응력을 키울 수 있지 않을까. “AI 기반 보안 관제 등 AI 기술을 이용해 사이버보안을 강화할 수 있다. 사람이 하루에 수백만건에 달하는 보안 위협을 분석하는 것은 불가능한데, AI는 보안 사고로 이어질 가능성이 큰 위협 요인을 찾아내 위협 원인과 추후 공격 양상, 그리고 잠재적인 공격자 등을 식별하는 데 이용될 수 있다.” -우리 사회의 보안 의식이 약한 것 같다. “사이버보안에 안전지대는 없다. 이번 SKT의 정보 유출 같은 사고뿐만 아니라 스미싱, 가족·친구와 똑같은 목소리로 속이는 딥보이스피싱 등이 날로 진화하고 있다. 해커들은 경제적 이익 등을 목적으로 생성형 AI 등을 활용해 보안 방어 체계를 뚫으려고 전력투구하는데 우리 기업에서는 보안을 비용으로만 보고 투자하지 않으려고 한다. 사이버보안이 기업과 사회 전반에 내재된 필수적인 인프라·문화로 정착돼야 한다.” ●인터넷 강국, 스미싱 등 위협에 더 노출 -보안 사고는 이제 개인을 넘어 사회를 위협하는 단계에 왔다. “디지털 사회는 네트워크와 통신, 사이버 공간에 기반한 초연결 구조 위에 작동하는데 이 시스템이 멈추는 순간 사회 시스템 전반이 마비될 수 있다. 통신사, 포털사, 전력·에너지 기업 등은 국가보안시설에 준하는 보안관리 체계(주요 정보통신기반 보호시설)로 지정할 필요가 있다. 또한 대량의 개인정보를 보유한 대기업에 대해서는 전체 IT투자 대비 정보보호 투자액의 하한선을 가이드로 마련할 필요도 있다.” -정부의 사이버 사고 대응 체계는. “국정원과 행정안전부가 공공부분 사이버보안, 과학기술정보통신부가 민간부분 사이버보안, 개인정보보호위원회가 공공·민간 해킹으로 인한 개인정보 유출 시 조사·제재, 경찰이 사이버 범죄 수사 등을 담당하고 있다.” -여러 부처로 나뉘어 있는 대응 체계의 문제점은 없나. “다층적인 시스템으로 인해 비효율적인 중복 조사·수사, 인력의 전문성 부족, 상시적인 보안·안전 정책 부족 문제가 발생하고 있다. 사이버보안 이슈의 컨트롤타워 역할을 하는 정부 조직이 필요하다. 차기 정부는 ‘사이버안전청’(가칭)을 설립해 사이버보안 기술·정책 개발, 사이버 침해 및 개인정보 유출 조사·제재를 총괄하는 전문기관 역할을 맡겼으면 한다.” -사이버보안을 담당하는 정부 조직까지 필요한 이유는. “우리나라는 인터넷 강국으로, 다른 나라보다 초연결 네트워크 사회다. 스미싱, 딥보이스 등의 위협에 더 노출돼 있다. 특히 북한과 중국의 해커 공격을 받을 수 있다. 안보 차원에서도 이런 취약성을 강화해야 한다.” ■ 이성엽 교수는 고려대 법학과, 서울대 행정대학원, 미국 미네소타대 로스쿨을 졸업한 후 미국 변호사 자격을 취득했고, 서울대에서 법학 박사학위를 받았다. 제35회 행정고시 출신으로 정보통신부, 김앤장 등 민관분야에서 두루 경험을 쌓아 현장과 실무도 밝다. 한국정보통신법학회장, 한국데이터법정책학회장을 맡고 있고 국가데이터정책위원, 개인정보위 규제심사위원장으로 활동하는 ICT 분야 권위자이다. 최광숙 대기자
  • SK그룹 외부 전문가 참여 ‘정보보호혁신특위’ 신설

    SK그룹 외부 전문가 참여 ‘정보보호혁신특위’ 신설

    SK그룹이 SK텔레콤 해킹 사고를 계기로 외부 전문가가 참여하는 ‘정보보호혁신특별위원회’를 14일 출범시키고 활동에 들어갔다. 학계 전문가는 물론 산업 현장 전문가도 참여해 독립성과 전문성을 높일 계획이다. SK텔레콤은 이날 기준으로 가입자 전원이 ‘유심 보호 서비스’에 가입했다고 밝혔다. 위원회는 그룹 내 계열사의 보안 리스크를 사전에 감지해 차단하고 보안 역량을 강화하기 위한 독립형 전문기구다. 그룹 최고의사협의기구인 수펙스추구협의회 산하 아홉 번째 위원회로 설치됐다. 위원장은 최창원 수펙스추구협의회 의장이, 실무를 책임지는 부위원장은 윤풍영 SK AX(전 SK C&C) 사장이 맡는다. 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털정부혁신위원장을 지낸 권헌영 고려대 정보보호대학원 교수가 외부자문위원장을 맡는다. 이 외에 개인정보 보호 분야의 권위자인 최경진 가천대 법대 교수, 시스템보안 전문가 이병영 서울대 전기·정보공학부 교수, 카이스트(KAIST) 사이버보안연구센터장을 역임한 김용대 KAIST 정보통신기술(ICT) 석좌교수 등 학계 전문가들이 포진했다. 이와 함께 국제 해킹대회 입상 경력의 박세준 티오리 대표, 검경 사이버보안 자문위원으로 활동 중인 박찬암 스틸리언 대표 등 산업 현장의 최고 전문가들도 자문단으로 힘을 보탠다. 수펙스추구협의회와 SK주식회사 등의 사이버보안 담당 임원 중심으로 정보보호혁신팀을 운영한다. 주요 멤버사들의 정보보호최고책임자(CISO) 및 법무·컴플라이언스(준법감시) 담당 조직과도 연계해 세부 과제들을 실행해 나가기로 했다. 위원회는 우선 ‘모의 침투 테스트’(모의 해킹) 과제 실행에 나선다. 그룹 전 계열사를 대상으로 실제 해킹 기술을 활용해 시스템 취약점을 점검하고 보완하는 방식으로 진행되며 국내외 해킹대회에서 입상한 전문 보안 기업이 테스트를 수행한다. SK텔레콤이 지난 12일부터 해외 로밍 고객도 유심 보호 서비스 가입이 가능하도록 업그레이드하면서 이날 오전 기준 가입자 전원이 유심 보호 서비스 가입을 완료했다. 유심 교체자 수는 전날 밤 12시까지 169만명으로 늘었으나 여전히 707만명이 유심 교체를 기다리고 있다.
  • SK그룹 ‘정보보호혁신특별위’ 신설…SKT “‘유심보호서비스’ 전원 가입”

    SK그룹 ‘정보보호혁신특별위’ 신설…SKT “‘유심보호서비스’ 전원 가입”

    SK그룹이 SK텔레콤 해킹 사고를 계기로 외부 전문가가 참여하는 ‘정보보호 혁신특별위원회’를 14일 출범하고 활동에 들어갔다. 학계 전문가는 물론 산업 현장 전문가도 참여해 독립성과 전문성을 높일 계획이다. SK텔레콤은 이날 기준으로 가입자 전원이 ‘유심 보호 서비스’에 가입했다고 밝혔다. 정보보호 혁신특별위는 그룹 내 계열사의 보안 리스크를 사전에 감지해 차단하고, 보안 역량을 강화하기 위한 독립형 전문기구다. 그룹 최고 의사협의기구인 수펙스추구협의회 산하 9번째 위원회로 설치됐다. 위원장은 최창원 수펙스추구협의회 의장이, 실무를 책임지는 부위원장은 윤풍영 SK AX(전 SK C&C) 사장이 맡는다. 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털 정부 혁신위원장을 지낸 권헌영 고려대 정보보호대학원 교수가 외부자문위원장을 맡는다. 이외에 개인정보 보호 분야의 권위자인 최경진 가천대 법대 교수, 시스템 보안 전문가 이병영 서울대 전기·정보공학부 교수, 카이스트(KAIST) 사이버보안연구센터장을 역임한 김용대 KAIST 정보통신기술(ICT) 석좌교수 등 학계 전문가들이 포진했다. 이와 함께 국제 해킹대회 입상 경력의 박세준 티오리 대표, 검·경 사이버보안 자문위원으로 활동 중인 박찬암 스틸리언 대표 등 산업 현장의 최고 전문가들도 자문단으로 힘을 보탠다. 수펙스추구협의회와 SK주식회사 등의 사이버보안담당 임원 중심으로 정보보호혁신팀을 운영한다. 주요 멤버사들의 CISO(정보보호최고책임자)와 법무·컴플라이언스(준법감시) 담당 조직과도 연계해 세부 과제들을 실행해 나가기로 했다. 위원회는 우선 ‘모의 침투 테스트’(모의 해킹) 과제 실행에 나선다. 그룹 전 계열사를 대상으로 실제 해킹 기술을 활용해 시스템 취약점을 점검하고 보완하는 방식으로 진행되며, 국내외 해킹대회에서 입상한 전문 보안 기업이 테스트를 수행한다. SK텔레콤이 지난 12일부터 해외 로밍 고객도 유심 보호 서비스 가입이 가능하도록 업그레이드하면서, 이날 오전 기준 가입자 전원이 유심 보호 서비스 가입을 완료했다. 유심 교체자 수는 전날 자정까지 169만명으로 늘었으나 여전히 707만명이 유심 교체를 기다리고 있다. 유심 재설정(유심 포맷) 고객 수는 1만 6000명 정도다.
  • KT “디도스 방어 설루션·위협 메일 차단 서비스 고도화”

    KT는 기업 보안 서비스 ‘클린존’과 ‘인공지능(AI) 메일 보안’의 기능을 강화했다고 14일 밝혔다. 두 기능 모두 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 ‘서비스형 보안’ 상품이다. 클린존은 DDoS(디도스) 공격이 발생하면 유해 트래픽은 차단하고 정상 트래픽만 기업 서버로 전달해 서비스가 정상적으로 운영하도록 지원한다. KT는 매년 증가하는 사이버 침해 사고와 고도화된 해킹 공격 추세에 대비하기 위해 클린존 방어 용량을 기존 대비 2배 이상 증설할 계획이다. 디도스 탐지 정보 등을 확인할 수 있는 고객 전용 모니터링 대시보드도 3분기 내 추가 도입한다. AI 메일 보안은 이메일을 통한 스팸메일, 피싱, 랜섬웨어 등 다양한 사이버 공격으로부터 기업의 중요 정보를 보호하고 안전한 디지털 비즈니스 환경 구축을 지원하는 서비스다. KT는 3분기 내 AI 메일 보안에 AI 거대 언어 모델(LLM)을 접목해 위협메일 차단 리포트 기능을 강화할 계획이다. 이외에도 지난해 12월 안드로이드용으로 선보인 스마트 보안 기능 ‘안심 QR’을 아이폰 운영체제(iOS)까지 확대한다.
  • 가장 얇고 가장 빵빵한 ‘갤럭시 S25 엣지’… 초슬림폰 시대 연다

    가장 얇고 가장 빵빵한 ‘갤럭시 S25 엣지’… 초슬림폰 시대 연다

    5.8㎜ 두께로 S25보다 19% 얇아 울트라급 ‘2억 화소’ 카메라 넣고 ‘스냅드래곤 8 엘리트’ 칩셋 탑재 내구성 커지고 방수·방진 수준급 삼성전자가 역대 갤럭시 S시리즈 중 가장 얇은 ‘갤럭시 S25 엣지’를 13일 공개했다. 통상 1분기에 출시해 온 S시리즈와 달리 2분기인 5월에 신제품을 선보인 게 다소 이례적이다. S25 엣지를 시작으로 슬림 스마트폰 시대를 열겠다는 삼성전자의 승부수로 해석된다. 삼성전자는 이날 삼성닷컴 등 온라인에서 ‘갤럭시 S25 엣지: 슬림함을 넘어’라는 행사를 열고 신제품을 선보였다. 갤럭시 S25 엣지는 5.8㎜의 얇은 두께와 163g의 가벼운 무게가 특징이다. 앞서 출시된 같은 시리즈의 모델들과 비교하면 S25 울트라(8.2㎜·218g), S25+(7.3㎜·190g), S25 기본형(7.2㎜·162g)보다 훨씬 얇으면서도 가벼움을 유지했다. 제품이 얇아진 만큼 내구성은 강화했다. 전면 디스플레이에는 모바일 전용 유리 소재인 ‘코닝 고릴라 글라스 세라믹 2’가 적용돼 흠집이나 깨짐에도 잘 견딜 수 있게 했다. 여기에 티타늄 소재 프레임과 IP68 등급의 방수·방진 기능도 탑재됐다. 또 갤럭시 S25 엣지에는 스마트폰의 ‘두뇌’ 역할을 하는 고성능 칩셋 ‘갤럭시용 스냅드래곤 8 엘리트’가 탑재됐다. 이 칩셋은 삼성전자와 퀄컴이 공동 개발한 것으로 기기 내에서 작동하는 인공지능(AI) 기능이 빠르고 안정적으로 구현되도록 돕는다. AI 기능은 오디오 지우개, 스케치 변환 등 갤럭시 S25 시리즈의 모든 갤럭시 AI 기반 편집 도구를 동일하게 지원한다. 카메라 성능은 S25 울트라에 준하는 수준이다. 2억 화소의 초고해상도 광각 카메라와 1200만 화소의 초광각 렌즈가 탑재돼 넓은 장면도 한 번에 촬영할 수 있다. 자동 초점(AF) 기능도 더해져 피사체에 가까이 다가가 찍는 접사 촬영도 수월하다. 문성훈 삼성전자 MX사업부 개발실 부사장은 “얇아졌으니 빠진 기능이 있을까 우려할 텐데 S25 시리즈 대비 빠진 성능은 없다”며 “특히 열을 잘 분산하는 것이 성능 확보에 중요해서 얇은 ‘베이퍼 체임버’를 구현해 발열 걱정 없이 사용할 수 있다”고 말했다. 갤럭시 S25 엣지는 티타늄 실버, 티타늄 제트블랙, 티타늄 아이스블루 등 3가지 색상으로 출시된다. 용량에 따라 256GB 모델은 149만 6000원, 512GB 모델은 163만 9000원이다. 사전 판매는 14일부터 20일까지 진행되며 정식 출시는 23일이다. 이동통신사도 갤럭시 S25 엣지 출시에 맞춰 마케팅 경쟁에 나섰다. KT는 사전 예약 이용자에게 256GB 단말을 512GB로 무상 업그레이드하는 ‘더블 스토리지’ 혜택 등을 제공한다고 밝혔고 LG유플러스는 사전 예약 고객 중 선착순 1000명에게 최대 20만원 할인 혜택을 주는 쿠폰을 증정한다고 밝혔다. 다만 SK텔레콤은 최근 해킹 사태 수습을 위해 신규 가입을 막고 있어 별다른 마케팅을 펼치지 않는다.
  • AI 성과로 14년 만에 최대 실적냈지만… ‘표정관리’ SKT, 고객신뢰 회복에 올인

    해킹 사고로 위기에 직면한 SK텔레콤이 14년 만에 최대 영업이익을 기록한 것으로 나타났다. 신사업인 인공지능(AI) 사업을 성장시키며 수익성을 강화한 성과가 본격적으로 드러나는 시점에 이번 사고가 발생한 셈이다. 회사는 고객 신뢰 회복에 전사 역량을 집중한다는 방침이다. SK텔레콤은 올해 1분기 영업이익이 지난해 같은 기간보다 13.8% 증가한 5674억원을 기록했다고 12일 밝혔다. 1분기 영업이익으로는 2011년(6140억원) 이래 최대 실적이다. 회사는 “AI 데이터센터(DC), AIX(AI 전환) 사업 성장 등이 영향을 미쳤다”고 했다. 같은 기간 매출은 4조 4537억원으로 0.5% 감소했으며, 당기순이익 역시 0.1% 줄어든 3616억원을 기록했다. 신사업 동력인 AI 관련 사업들의 매출 증대가 호실적을 이끌었다. 1분기 데이터센터 사업은 가동률 증가 등에 힘입어 11.1% 성장한 매출 1020억원을 기록했으며, AIX 전환 사업도 27.2% 성장한 452억원의 매출을 올렸다. 대표 AI 서비스인 에이닷 누적 가입자 수는 900만명을 돌파했다. 해킹 사태 여파에 따른 가입자 이탈 등의 재무적 결과는 2분기 실적에 반영될 예정이다. 김양섭 최고재무책임자(CFO)는 “이번 사이버 침해 사고를 계기로 사업과 경영 전반을 되돌아보고 본원적 경쟁력을 더욱 강화해 나갈 것”이라며 “회사의 모든 역량을 고객 보호에 집중해 지난 40여년 간 이어 온 신뢰를 변함없이 지켜나가겠다”고 밝혔다. SK텔레콤은 이날 해외 로밍 중인 고객까지 유심 보호 서비스 대상에 포함하는 업그레이드를 시작한다고 밝혔다. 지금까지 해외 로밍 중엔 해당 서비스를 이용할 수 없어 해외여행 중이거나 해외에 거주하는 고객은 유심 보호 서비스에 가입할 수 없었다. 이번 업그레이드를 통해 이들 또한 오는 14일까지 서비스에 순차적으로 자동 가입될 예정이다.
  • [사설] 국민 통신 SKT마저… 사이버 보안 이 지경이라니

    [사설] 국민 통신 SKT마저… 사이버 보안 이 지경이라니

    국내 최대 이동통신사 SK텔레콤에서 해킹으로 유심(USIM) 인증 정보를 포함한 고객 정보가 유출되는 사고가 발생했다. SK텔레콤은 즉각적인 차단 조치와 ‘유심 보호 서비스’를 무료로 제공한다고 밝혔고 하루 만에 7만명 넘는 이용자들이 해당 서비스에 새로 가입했다. 그러나 2300만 가입자 중 얼마나 많은 고객이 위험에 노출됐는지 해킹의 정확한 원인과 규모는 아직 확인되지 않고 있다. 이번 사태는 2023년 LG유플러스에 이어 2년 만에 발생한 통신사 정보 유출 사고다. 2012년 KT 영업 시스템 전산망 해킹까지 감안하면 국내 통신 3사 모두 해킹 피해를 입은 셈이다. 반복되는 정보 유출 사고에도 통신사들은 사고가 나야 대책을 마련하는 사후약방문식 대응에 급급하다. 사이버 보안 수준이 이래도 되는지 불안하기만 하다. 통신망은 현대사회의 필수 기반시설이자 공공재에 가깝다. 그런 만큼 통신사의 보안 수준도 그에 걸맞아야 한다. 일상생활과 경제활동에 필수적인 인프라를 담당하는 기업이라면 보안에 대한 투자 규모도 커져야 하고 사회적 책임 인식 또한 커져야 마땅하다. 통신사들은 고객 정보를 ‘관리’의 대상이 아니라 ‘보호’의 대상으로 인식 틀을 바꿔야 한다. 정부 역시 통신 3사의 정보보안 실태를 전면 감사하고, 정보 유출 시 실효성 있는 징벌 체계를 갖춰야 한다. 해킹 주체를 북한으로 추정하는 시각도 나오고 있다. 그렇다 해도 통신사나 정부의 책임이 면제될 수는 없다. 북한이 아니더라도 해킹 위험성은 곳곳에서 똬리를 틀고 있는 현실이다. 북한 소행이라고 단순히 치부하고 넘어갈 문제가 결코 아니다. 근본적인 방어 체계 구축을 소홀히 해서는 안 된다. 보안 전문가 확충, 정기적인 모의해킹을 통한 취약점 점검, 최신 인공지능(AI) 기술을 활용한 해킹 탐지 시스템 도입 등 선제적 방어 체계를 구축해야 한다. 국민 디지털 주권을 확고히 지켜줄 수 있는 전방위적 대책이 절실하다.
  • 한국중부발전, 산업부 주관 정보보안 분야 평가 3관왕 달성

    한국중부발전, 산업부 주관 정보보안 분야 평가 3관왕 달성

    사이버 위협 빈틈없이 대응… 정보보안 관리 철저 한국중부발전이 국가 보안의 기업문화 정착을 위해 노력을 이어가고 있다. 임직원들의 참여와 협조로 정부 보안 평가에서 괄목할 만한 실적을 달성했고, 전 직원의 보안 의식 함양을 통해 정보보안 수준 제고, 침해사고 예방 및 안정적 발전 운영에 속도를 내고 있다. 15일 보안업계에 따르면 중부발전은 지난해 12월 ‘제16회 산업통상자원 정보보안 컨퍼런스’에서 시행된 보안 평가에서 최고 보안 수준을 달성하며 ‘정보보안감사’, ‘해킹메일 훈련’, ‘개인정보보호’ 3개 부문에서 모두 산업부 장관 표창을 받았다. 이는 지능화하는 사이버 위협에 대응하기 위해 AI 기반 이상 행위 탐지시스템을 구축하고, 통합 보안관제와 정보시스템 취약점을 개선하는 등 정보보안 활동을 체계적으로 수행한 결과라는 평가다. 최신 사이버 위협을 선제적으로 탐지·차단해 침해사고 제로화를 실현했다. 또한 전 임직원을 대상으로 한 정보보안 교육과 분야별 훈련, 내부감사를 통해 개인정보보호와 데이터관리 투명성을 실현해 정보보안 기업문화를 정착했다. 이영조 중부발전 사장은 “산업부 주관 정보보안평가 우수기관 3관왕 달성은 전 직원의 적극적인 참여와 보안 의식을 바탕으로 이뤄낸 결실”이라며 “국민에게 안정적으로 전기를 공급할 수 있도록 사이버안전 관리에 지속적으로 힘쓰겠다”고 밝혔다.
  • “中, 해고된 美 공무원 채용 시도”…美는 SNS로 ‘中 정보원’ 공개 모집

    “中, 해고된 美 공무원 채용 시도”…美는 SNS로 ‘中 정보원’ 공개 모집

    중국의 한 테크회사가 운영하는 기업들이 최근 해고된 미국 연방정부 공무원들을 채용하려고 애쓰고 있다는 주장이 나왔다. 26일 로이터통신은 워싱턴DC에 본사를 둔 싱크탱크 민주주의수호재단(FDD) 선임 애널리스트 맥스 레서가 “채용 광고를 올린 일부 기업은 전직 공무원들과 인공지능(AI) 연구원들을 겨냥한 가짜 컨설팅·헤드헌팅 회사들”이라고 말했다고 전했다. 실제로 로이터가 채용 광고를 낸 4개 회사를 살펴보니 공개된 정보는 거의 없었다. 이들은 같은 웹사이트를 공유하거나 같은 서버를 사용하고 있었다. 이들 회사를 본격적으로 추적해 보니 전화 응답을 받지 않았고 주소도 가짜인 사례가 많았다. 이메일 질의에도 답이 없었고 채용 목록도 사라졌다. 레서 애널리스트는 “과거 중국 정보 작전에서 흔히 사용된 기법”이라며 “최근 대량 해고된 연방정부 공무원들의 재정적 취약성을 악용하려 했기에 중요하다”고 말했다. 로이터는 이들이 중국 정부와 연관이 있는지, 전직 연방정부 직원을 채용했는지는 확인할 수 없었다고 보도했다. 이에 대해 워싱턴DC 주재 중국대사관 대변인은 “중국은 캠페인에 연루된 것으로 추정되는 단체에 대해 알지 못한다. 중국은 개인정보의 보안을 존중한다”고 밝혔다. 이와 관련, 미 연방수사국(FBI) 대변인은 “중국 정보 요원들이 싱크탱크와 학술 기관, 채용 회사 직원으로 자신을 위장해 전·현직 공무원을 표적으로 삼을 수 있다”고 경고했다. “中, CIA 동선 꿰고있다” 치열한 미중 ‘첩보전쟁’이처럼 워싱턴은 자국 내 중국의 스파이 의심 활동을 대거 공개하며 베이징을 맹비난하지만 정작 자신들은 중국을 염탐할 스파이를 공개적으로 선발해 상대국의 반발을 산다. 지난해 10월 미 중앙정보국(CIA)은 주요 소셜미디어(SNS) 계정에 ‘CIA와 안전하게 접촉할 수 있는 방법’이라며 한글과 만다린(중국 표준어), 페르시아어로 된 2분짜리 동영상을 게재했다. 자신들의 정치 체제에 불만이 많은 북한과 중국, 이란 고위층에 ‘CIA의 스파이가 되라’는 권유다. CIA에 연락할 때 이름과 직위, 연락처, 현재 위치한 도시, CIA가 관심 가질만한 정보를 포함하라고 주문했다. 정보원에 선발되면 제공하는 정보의 가치에 따라 상당한 액수의 보상을 받게 된다. 정보원이 원하면 향후 미국으로 귀화하거나 망명을 원할 때 CIA의 도움을 받을 수도 있다. 미국은 2010년대 초까지만 해도 중국에서 원하는 정보를 마음대로 빼낼 수 있었다. CIA는 인민해방군 장교들에 거액의 뇌물을 제공하고 이들의 자녀가 미 명문대인 아이비리그에서 공부할 수 있도록 돕는 방식으로 베이징 핵심 기밀을 무제한에 가깝게 입수했다. 중국 정부는 2011년쯤에야 이런 사실을 확인했다. 그제서야 최고지도부는 공산당 내 부정부패가 만연하다는 사실을 알고 격분했다. CIA 중국 정보원 수십명이 체포됐고 일부는 사형에 처해졌다. 이후 중국 내 미국 첩보망이 대부분 사라졌고 아직도 복원되지 않은 것으로 알려졌다. 중국도 미국에 대한 반격을 준비했다. 2012년 미 정부는 전·현직 공무원 2150만명과 배우자의 건강, 거주, 고용, 지문 및 재정 관련 정보를 해킹당했다. 중국의 소행으로 추정된다. 2020년 12월 미 외교전문매체 포린폴리시는 전직 고위관리들의 발언을 인용해 “2013년쯤부터 중국이 방대한 빅데이터를 활용해 CIA 요원들의 동선을 훤히 들여다보고 있다”고 주장했다. 실제로 CIA 직원이 유럽이나 아프리카 특정 국가의 여권 심사대를 통과하면 신기하게도 중국 정보당국의 원격 감시망이 즉시 가동됐다. 중국의 활동은 CIA의 첨단 기술로도 겨우 감지할 만큼 은밀하게 이뤄졌지만, 때로는 일부러 감시 사실을 알리려는 듯 대놓고 이를 드러내기도 했다. ‘우리가 다 보고 있으니 이번 임무는 포기하고 돌아가라’고 신호를 보낸 것이다. CIA는 아프리카에서 ‘일대일로’(육해상 실크로드) 프로젝트에 참여하는 중국인을 포섭했는데, 베이징은 이를 알면서도 일체 내색하지 않았다. 중국인 첩보원을 역이용해 CIA 내부를 들여다 보려는 의도였다. 워싱턴 조야는 중국의 ‘스파이 위협’에 대단히 격분해 있다. 그러나 미국은 2013년 전직 CIA 요원 에드워드 스노든의 폭로로 미 국가안보국(NSA)이 전 세계를 상대로 도청 프로그램을 운영한 사실이 발각돼 국제사회의 공분을 샀다. 미국은 첩보 활동에 있어서 타의 추종을 불허하는 국가다. 국제사회에 제대로 된 사과도 없이 중국의 첩보 활동만 나쁘다는 식으로 몰아붙이며 공개적으로 중국 정보원을 모집하는 태도는 ‘내로남불’이라는 지적이 나온다.
  • ‘비트코인 세계 3위’ 북한, 더 교묘한 사이버 공격으로 핵개발 자금 댄다[외안대전]

    ‘비트코인 세계 3위’ 북한, 더 교묘한 사이버 공격으로 핵개발 자금 댄다[외안대전]

    최근 북한의 비트코인 보유량이 전 세계 3위에 이른다는 주장이 나와 많은 이들을 놀라게 했습니다. 북한의 사이버 위협은 최근 몇 년 새 국제사회에서 매우 심각한 문제로 떠올랐습니다. 해킹 등 사이버 공격, 정보기술(IT) 인력의 위장 취업 등 다양한 수법으로 정보를 탈취하거나 가상화폐로 수익을 얻어 대북제재로 막힌 경제활동을 하고 있는 것으로 지적됐는데, 그 규모도 상당한 것으로 추정됩니다. 지난 17일(현지시간) 세계 최대 코인거래소인 바이낸스의 뉴스 포털 바이낸스뉴스는 가상화폐 관련 미디어 코이노미디어, 데이터업체 블록비츠 등을 인용해 북한의 해킹 조직 라자루스가 현재 11억 4000만 달러(1조 6500억원)에 해당하는 1만 3562 비트코인(BTC)을 보유한 것으로 추정된다고 했습니다. 이는 19만 8109 BTC를 보유한 미국 정부와 6만 1245 BTC를 보유한 영국 정부에 이어 정부 단위로 세계 3위에 해당하는 양입니다. 게다가 비트코인을 법정 통화로 도입한 엘살바도르(6117 BTC)나 국가적 차원에서 비트코인을 채굴하는 부탄(1만 635 BTC) 보다도 많은 양이라고 합니다. 라자루스는 북한 정찰총국이 운영하는 것으로 알려져 있습니다. 지난달에는 세계 2위 암호화폐 거래소 바이비트의 공급업체를 해킹해 이더리움 40만 1000개 등 14억 6000만달러(2조 1000억원) 상당의 코인을 탈취하기도 했습니다. 역대 암호화폐 탈취 사건 중 최대 규모로 꼽힙니다. 라자루스는 탈취한 이더리움을 비트코인으로 바꾼 뒤 여러 경로를 거쳐 현금화를 하고 있는 것으로 추정됩니다. 문제는 대북제재에도 불구하고 북한의 해킹과 가상화폐 탈취 등의 행태가 인공지능(AI) 기술을 활용해 더욱 교묘하게 이뤄지고 있다는 우려도 커지고 있습니다. 지난 18일 서울에서 열린 ‘구글 클라우드 시큐리티 데이 미디어 브리핑’에서 루크 맥나마라 구글 위협인텔리전스그룹 맨디엍느 부수석 애널리스트는 “북한은 간첩 활동보다도 금전적 이득 혹은 갈취 목적의 공격이 두드러진다”며 “특히 가상자산이나 가상자산거래소를 노리거나 가상자산 사용자, 혹은 대체불가능토큰(NFT) 프로젝트를 겨냥한 활동이 있었다”고 밝혔습니다. 그러면서 “북한은 특이하게도 가상자산 산업이나 기술에 대한 이해도가 굉장히 높다”며 “NFT나 브릿지 등 신기술이 나올 때마다 빠르게 이해하고 악용 방법을 알아냈다”고 지적했습니다. “한국에서 관찰된 적은 없지만 IT 인력을 활용하는 방식도 세계적으로 일어난다”며 “주 목적은 취직한 뒤 수입을 창출해 북한 정권에 송금하는 것이고, 일부는 해커조직과 관련된 경우도 있다”고도 설명했습니다. 한국과 미국을 비롯해 국제사회는 북한의 이러한 사이버 위협과 가상화폐 탈취가 곧 북한 정권의 핵·미사일 프로그램 개발 자금을 위한 외화벌이 수단이라고 보고 사이버 분야까지 제재 범위를 넓혀왔습니다. 가상화폐 거래소부터 브릿지, 가상화폐를 ‘세탁’하는 믹서 기업 등을 제재 대상으로 올려 가상화폐를 현금화하기 위한 자금 흐름을 지속적으로 추적, 차단하고 있습니다. 지난 1월엔 한미일 3국은 공동성명을 내고 “3국 정부는 북한의 불법적인 대량살상무기(WMD) 및 탄도미사일 프로그램에 사용되는 불법 수익 차단을 궁극적인 목표로, 민간업계 등을 대상으로 북한의 암호화폐 탈취를 예방하고 해당 자금을 회수하기 위해 함께 노력하고 있다”고 강조했습니다. 한미일 3국은 3국 제재 대상으로 지정된 라자루스 등 북한과 연계된 지능형 지속공격(ATP) 단체들이 사이버 범죄를 통해 암호화폐를 탈취하고 거래소나 가상자산 수탁업체, 개인 사용자를 겨냥하고 있다고 지적하기도 했습니다. 미국 도널드 트럼프 2기 정부의 피트 헤그세스 국방부 장관도 인사청문회 때 제출한 답변서를 통해 북한의 사이버 역량 강화가 세계 안정에 위협이 된다고 밝힌 바 있습니다. 이승열 국회입법조사처 입법조사관은 2023년 통일연구원의 ‘통일정책연구’에 실은 논문 ‘북한 사이버 공격 전략의 진화: 대북제재 회피를 위한 외화벌이 수단으로서 사이버 전략’을 통해 미국은 물론 한국 정부도 북한의 사이버 공격을 심각하게 보고 적극적인 대응방안을 모색하고 있다면서도 “우리 정부의 노력과 관계 없이 국제사회의 공통된 협력 체계가 부재한 상황에서 개별 국가의 노력은 한계가 있을 수밖에 없다”고 지적했습니다. 따라서 “무엇보다 우리 정부는 미국과 함께 북한의 사이버 공격에 대한 대응 차원에서 국제적 제재 플랫폼을 구축하는 데 적극적으로 나설 필요가 있다”며 사이버 안보에 대한 국제규범 확립에 더 적극적으로 참여할 것을 촉구했습니다.
  • “북한, 인류 역사상 최대 도둑질…후세인 저리가라”

    “북한, 인류 역사상 최대 도둑질…후세인 저리가라”

    “인류 역사상 최대 강도 사건.” 26일(현지시간) 영국 인디펜던트는 최근 발생한 2조원 규모 가상화폐 탈취 사건을 이렇게 평가했다. 사상 최대 규모의 이 도둑질 뒤에는 북한이 있다. 美 FBI “바이비트 해킹 북한 소행…훔친 암호화폐 이미 분산”지난 21일 가상화폐 거래소 바이비트(Bybit)에서는 14억 6000만 달러(약 2조 1000억원) 규모의 코인이 해킹을 통해 탈취되는 사건이 발생했다. 해커 집단은 바이비트의 콜드월렛(인터넷이 차단된 가상화폐 지갑)에 보관돼 있던 암호화폐를 핫월렛(온라인에 연결된 가상화폐 지갑)으로 옮기는 과정에서 지갑 주소를 확인하는 담당자를 표적으로 삼고 ‘피싱’(phishing) 공격을 가했다. 여기에 속은 바이비트 측은 정상적인 거래라고 생각해 송금을 승인했지만, 실제로는 해커 집단의 지갑으로 암호화폐가 흘러갔고 이후 약 50개의 다른 지갑들로 분산돼 ‘세탁’을 시도하려 한 정황이 포착됐다. 배후로는 북한 해킹 조직 ‘라자루스’가 지목됐다. 바이비트와 블록체인 분석 전문가들은 이번 사건에 동원된 범행 수법이 과거 라자루스의 수법과 흡사했다고 밝혔다. 미국 연방수사국(FBI) 역시 25일 북한이 이번 사건의 배후라고 지목하면서 이른바 ‘트레이더트레이터’(TraderTraitor) 수법이 동원된 것으로 파악됐다고 밝혔다. 트레이더트레이터는 ‘고소득 일자리 제안 등으로 위장해 악성코드가 숨겨진 암호화폐 애플리케이션 등을 내려받도록 유도하는 해킹 수법’을 지칭하는 미국 정부 용어다. FBI는 “트레이더트레이터 행위자들은 빠르게 진행 중이며, 훔친 자산 일부를 수천개의 주소에 분산된 비트코인과 여타 가상자산으로 전환했다”라며, 이 자산이 좀 더 세탁을 거쳐 현금화될 것으로 전망한다고 설명했다. 英매체 “북한 라자루스, 자국 한해 국방예산 탈취한 셈” 이번 사건의 피해 규모는 과거 있었던 비슷한 사건과는 비교도 할 수 없을 만큼 크다. 2022년 로닌 네트워크 해킹과 2021년 폴리 네트워크 해킹 사건 피해액도 각각 6억 1500만 달러(약 8880억원), 6억 1100만 달러(약 8820억원)였다. 2022년 BNB 토큰 취약점 악용 사건과 2018년 코인핵 절도 사건 피해액은 각각 5억 6900만 달러(약 8210억원), 5억 3000만 달러(약 7650억원)였다. 인디펜던트는 라자루스의 이번 해킹을 “인류 역사상 최대 강도 사건”이라고 표현하며, 사담 후세인 전 이라크 대통령을 거론하기도 했다. 통상 인류 역사상 최대 규모 강도 사건이라고 하면 2003년 이라크 전쟁 발발 직전 사담 후세인 당시 이라크 대통령이 이라크 중앙은행에서 10억 달러(약 1조 4000억원) 상당의 돈을 훔친 것이 거론된다. 이번 해킹 사건 피해액은 그보다도 5억 달러 가까이 많은 14억 6000만 달러(약 2조 1000억원)에 달한다. 인디펜던트는 이 돈이 북한의 한 해 국방예산(2023년 기준 14억 7000만 달러, 약 2조원)과 맞먹는다고 지적했다. 바이비트, 라자루스 겨냥 현상금 사이트 개설바이비트 측은 라자루스의 자금 세탁 활동을 완전히 투명하게 공개하는 첫 현상금 사이트를 개설, 자금추적에 나서는 한편 제공된 정보로 자금 동결에 성공할 경우 동결 금액의 5%를 보상금으로 지급한다는 계획을 발표했다. 벤 저우 바이비트 최고경영자(CEO)는 이러한 활동을 “라자루스 또는 가상화폐 업계의 악의적인 행위자가 사라질 때까지 멈추지 않을 것이다”라고 강조했다. 2009년 창립된 것으로 알려진 북한 정찰총국 산하 해커조직 라자루스는 2014년 미국 소니픽처스를 해킹하면서 주목받기 시작했다. 이 조직은 2016년에는 방글라데시 중앙은행을 해킹해 8100만 달러(약 1100억원)를 훔쳤고, 2017년에는 ‘워너크라이’ 랜섬웨어를 유포해 전 세계 150여개국에 대규모 피해를 발생시키는 등 각종 범죄를 저질러 온 것으로 평가된다.
  • 관가 ‘딥시크 포비아’… “AI 활용, 촘촘한 가이드라인 마련해야”

    관가 ‘딥시크 포비아’… “AI 활용, 촘촘한 가이드라인 마련해야”

    정보 수집 범위 과다 등 보안 불안공식적으로 아직 ‘금지령’은 아냐국세청 모든 생성형 AI 접속 차단민감한 정보 범위도 명확지 않아 개인 휴대전화 접속 가능해 허점 중국의 생성형 인공지능(AI) ‘딥시크 포비아’가 관가를 뒤흔들고 있다. 정보 수집 범위가 과다하고 정보가 유출될 수 있다는 우려가 커지자 정부 부처들은 동시다발적으로 접속을 제한했다. 반면 같은 생성형 AI임에도 미국 오픈AI의 ‘챗GPT’는 일부 기관을 제외하곤 접속이 자유롭다. 보안 기술의 안전성 여부가 차이를 가른 것이다. 13일 정부 부처 등에 따르면 외교부와 국방부, 산업통상자원부, 기획재정부, 국토교통부, 과학기술정보통신부 등은 딥시크 접속을 차단하고 있다. 부처 업무 시스템은 망 분리가 돼 있는데 내부망은 인터넷 접속 자체가 불가능해 생성형 AI 사이트에 들어갈 수 없다. 접속 제한이 이뤄진 건 인터넷을 쓸 수 있는 외부망을 통한 접속이다. 외부망에 연결된 업무용PC에서 딥시크 주소를 치면 ‘홈페이지에 연결할 수 없습니다’란 문구만 뜬다. 공식적으로 ‘딥시크 금지령’은 아니다. 행정안전부와 국가정보원이 지난 4일 각 부처에 보낸 ‘생성형 AI 사용 유의’ 공문은 딥시크를 특정하지 않았다. 향후 중국과의 마찰 가능성을 고려한 것으로 풀이된다. 행안부도 딥시크 접속 제한을 검토하고 있긴 하나 아직 접속 자체를 막고 있지는 않다. 외교부와 국방부 등 기밀을 다루는 부처들이 먼저 딥시크를 막은 것은 챗GPT 등 다른 생성형 AI보다 딥시크가 정보 수집 범위가 넓고 보안에 취약한 것으로 판단해서다. 딥시크는 이름, 생년월일 등은 물론 사용자가 입력한 텍스트, 키보드 입력 패턴, 인터넷 프로토콜(IP) 정보 등을 광범위하게 수집하는데 거부할 수 있는 ‘옵트아웃’ 옵션이 없다. 접속 제한 조치에 빈틈은 있다. 개인 휴대전화를 이용하면 막을 수 없다. PC에 직접 딥시크 AI 모델을 내려받아 오프라인 환경에서 챗봇을 구현하는 방법이 대안으로 제기되지만 위험하긴 마찬가지다. 백도어 해킹 코드가 숨겨져 있을 가능성이 있어서다. 이처럼 생성형 AI에 대한 우려가 커지고 있으나 업무에 활용하는 부처도 있다. 기재부는 지난 3일부터 직원용 내부 인터넷 포털 상단에 ‘AI 허브’ 채널을 신설했고, 챗GPT와 퍼플렉시티를 활용하도록 했다. 행안부는 정부에서 안심하고 사용할 수 있는 AI 서비스 구축에 전념하고 있다. 지난해 6~7월 ‘인공지능 행정 지원 서비스’를 시범 운영했다. 납세자 개인정보 유출을 우려해 모든 생성형 AI 접속을 막은 국세청을 제외하면 다른 부처에서도 챗GPT 등은 업무용PC에서 접속할 수 있다. ‘민감한 정보나 비공개 정보, 업무 내용은 챗GPT에 입력하지 말라’는 가이드라인만 따르면 된다. 공무원들은 통상 자료 요약이나 해외 자료 번역, 보고서 초안 작성 등에 챗GPT를 활용하고 있다. 다만 현재 가이드라인의 공적 업무 활용 범위가 모호하다는 지적도 나온다. 환경부의 한 공무원은 “가이드라인에 민감한 정보를 쓰지 말라고 나와 있지만 모호한 측면이 많다”고 말했다. 최병호 고려대 인공지능연구소 교수는 “딥시크든 챗GPT든 생성형 AI에 입력한 정보는 서버를 통해 전달되기 때문에 공적 업무에서 활용하는 건 제한할 필요가 있다”면서 “보다 구체적인 가이드라인을 마련해야 한다”고 제언했다.
  • 정부·기업, 딥시크 차단 확산… “한번 입력된 정보는 폐기 불가능”

    정부·기업, 딥시크 차단 확산… “한번 입력된 정보는 폐기 불가능”

    딥시크 접속 왜 제한해야 하나키보드 입력 패턴·IP 정보도 수집수집한 정보 어떻게 활용되나中 정부 요구하면 전달 가능성도개인이 사용하는 것은 괜찮나백도어 해킹 코드 숨어 있을 수도 중국 인공지능(AI) 딥시크의 과도한 정보 수집과 개인정보 유출 우려가 커지면서 중앙부처와 민간 기업들의 접속 제한이 빠르게 확산하고 있다. 전날 접속을 차단한 외교·국방·산업통상자원부에 이어 6일 통일·보건복지·국토교통부와 경찰청, 중앙선거관리위원회, 금융위원회, 금융감독원이 동참했다. 국가정보원이 딥시크의 과도한 사용자 개인정보 수집으로 안보 위협이 우려된다는 공문을 보낸 데 따른 조치다. 또 5대 시중은행(KB국민·신한·하나·우리·NH농협)은 사내 외부망이나 고객용 PC에서 딥시크에 접속할 수 없도록 제한했다. 인터넷 전문은행 3사(카카오·토스·케이뱅크) 등도 사용을 금했다. 전문가들은 AI 기반 모델(파운데이션 모델)의 특성상 한번 입력된 정보는 폐기가 불가능하기 때문에 공적·기밀 업무뿐 아니라 개인도 유의해야 한다고 말한다. 김기응 국가AI연구거점 센터장, 최병호 고려대 인공지능연구소 교수, 이경전 경희대 빅데이터응용학과 교수의 도움으로 궁금증을 풀어 봤다. Q. 딥시크 접속을 제한하는 이유는. A. 보안 문제가 검증되지 않아서다. 이용 약관에 따르면 이용자 이름, 생년월일 등은 물론 사용자가 입력한 텍스트, 키보드 입력 패턴, 인터넷 프로토콜(IP) 정보 등을 광범위하게 수집한다. 개인정보보호위원회는 딥시크 본사에 개인정보 수집 항목과 절차, 처리 및 보관 방법 확인을 요청하는 질의서를 보냈지만 딥시크 측은 침묵을 지키고 있다. Q. 딥시크가 수집한 정보는. A. 중국 내 보안 서버에 저장되는데 활용 범위가 투명하지 않다. 딥시크 측은 수집한 정보를 어떻게 활용할지 명확하게 설명하지 않고 있다. 약관에는 수집한 정보를 법 집행기관·공공기관과 공유할 수 있다고 명시돼 있다. 수집한 정보는 중국 법령의 적용을 받는다. 중국 정부 요구로 딥시크 측이 핵심 정보나 개인정보를 전달할 가능성이 우려된다. Q. 챗GPT도 언어처리 AI 모델 기반으로 이용자 정보를 수집하는데. A. 보안상 차이보다는 충분한 검증이 이뤄지지 않았다는 부분이 다르다. 딥시크 접속을 제한한 국내 기관·기업들은 2022년 말 챗GPT가 등장했을 때도 생성형 AI 활용에 유의할 것을 당부했다. Q. 공적·기밀 업무가 아닌 개인의 딥시크 사용은. A. 개인도 주의해야 한다. 딥시크는 입력한 정보를 곧장 서버에 전달하기 때문에 한번 받아들인 정보는 서버를 폐기하지 않는 이상 지울 방법이 없다. 서버 저장 없이 딥시크를 쓰기 위해 사용자가 자체 서버에 직접 운영하는 방식도 있지만 베이스 모델에 백도어 해킹 코드가 숨겨져 있을 가능성이 있다.
  • LLM 해킹ㆍ개인정보 유출 위기… AI 보안 대책 마련 시급

    LLM 해킹ㆍ개인정보 유출 위기… AI 보안 대책 마련 시급

    AI 확산 속도 빠르지만, 보안 취약점 여전… 기업ㆍ개인 모두 대비 필요최근 거대 언어 모델(LLM)의 보안 문제가 심각하게 대두되고 있다. 중국 AI 기업 딥시크(DeepSeek)의 AI 모델 ‘R1’이 개인정보 수집 및 보안 문제로 일부 국가에서 사용 금지되었으며, OpenAI 역시 무료 웹 사용자의 데이터를 수집하고 입력된 프롬프트(입력 데이터)를 일정 기간 보관하는 것으로 알려졌다. 딥시크는 사용자의 데이터를 저장하고 검열할 가능성이 높다. 사용자가 자체 서버에서 직접 운영이 가능하나 백도어 같은 악성 코드가 삽입되어 사용자의 정보가 주기적으로 유출될 수 있는 위험이 있다. 이에 따라 기업과 개인 모두 해킹 및 개인정보 유출 위험에 노출될 가능성이 커지고 있으며, AI 보안 대책 마련이 시급하다는 목소리가 높아지고 있다. LLM, 개인정보 보호 취약… 기업 내부 데이터도 안전하지 않아 현재 AI 모델이 RAG(Retrieval-Augmented Generation, 검색 기반 AI 생성) 방식으로 발전하면서 기업과 개인의 데이터가 실시간으로 AI와 연결되고 있다. 그러나 AI가 해킹된 상태라면 기업 내부 문서, 개인 메시지, 금융 정보 등이 외부로 유출될 위험이 크다. 일부 기업들은 자체 LLM(SLLM)을 구축하는 방식으로 보안을 강화하려 하지만 이는 완전한 해결책이 될 수 없다. 베이스 모델 자체에 백도어(Backdoor) 해킹 코드가 숨겨질 가능성이 존재하며, AI가 학습하는 원본 데이터가 그대로 노출될 경우 해킹 시 기밀 정보가 유출될 가능성이 커진다. 이에 따라 AI 모델 자체 뿐만 아니라 AI가 학습하는 데이터까지 보호하는 근본적인 보안 대책이 필요하다. 큐빅, 차등정보보호 기반 보안 합성 데이터ㆍLLM 캡슐로 대응 AI 보안 전문기업 큐빅(Cubig)은 개인정보 유출 및 해킹 문제를 해결하기 위해 차등정보보호 기반의 보안 합성 데이터(DTS) 및 LLM 보안 필터링 솔루션(LLM 캡슐)을 제공하고 있다고 밝혔다. DTS 보안 합성 데이터 솔루션은 AI가 학습하는 데이터를 실제 개인/민감 정보 없이도 원본 데이터와 유사한 형태로 변환해 보안성을 강화하면서도 AI 학습 성능을 유지할 수 있도록 지원한다. LLM 캡슐은 AI 입력 단계에서 개인정보를 자동 감지 및 변환해 유출을 사전에 차단하며, 기업뿐만 아니라 일반 사용자들도 안전하게 AI 챗봇을 활용할 수 있도록 돕는다. 기업ㆍ개인 모두 AI 보안 강화 필요 현재 많은 사람들이 AI를 비밀번호 관리자처럼 활용하거나 민감한 정보를 아무런 의심 없이 입력하고 있다. 그러나 LLM은 데이터를 학습하고 저장할 가능성이 있으며, AI 사용자는 이에 대한 명확한 보안 대책을 마련해야 한다. 따라서 AI를 신뢰하기 전에 기업과 개인 모두 보안 대책을 마련하고 개인정보 보호에 대한 인식을 강화할 필요가 있다. 예를 들면 ‘AI 챗봇에 중요한 개인정보 입력하지 않기’, ‘AI 서비스의 데이터 수집 및 보관 정책 확인하기’, ‘LLM 캡슐 같은 보안 필터 솔루션을 적용해 AI 환경을 안전하게 만들기’ 등이 필요하다. 큐빅 관계자는 ”AI 기술이 빠르게 발전하는 만큼, 개인정보 보호와 보안 대책 마련이 필수적”이라며 “보안 합성 데이터와 LLM 캡슐 솔루션을 통해 기업과 개인이 AI를 보다 안전하게 활용할 수 있도록 지원할 것”이라고 말했다.
  • 에스원 “올해 보안 트렌드는 해킹 방어하고 산재 막는 AI CCTV”

    에스원 “올해 보안 트렌드는 해킹 방어하고 산재 막는 AI CCTV”

    에스원, 고객·SNS 2만 9000명 설문조사 국내 보안업체 에스원은 올해 인공지능(AI) CCTV 구축이 증가하고 홈 보안 설루션과 얼굴 인식 설루션이 인기를 끌 것으로 내다봤다. 에스원은 15일 에스원 고객과 소셜미디어(SNS) 방문자 2만 9000여명을 대상으로 설문조사한 결과를 바탕으로 이같은 내용의 ‘2025년 보안 트렌드’를 발표했다. 우선 ‘안전사고 예방을 위해 도입하고 싶은 CCTV 관련 설루션’으로 응답자의 58%는 사고를 사전에 인지할 수 있는 AI CCTV라고 답했다. 에스원은 중대재해처벌법이 5인 이상, 50인 미만의 사업장에도 적용되면서 AI CCTV, 사물인터넷(IoT) 센서를 활용해 사고를 예방할 수 있는 스마트 안전 시스템이 주목받을 것으로 예상했다. 지난해 CCTV 영상 해킹 범죄가 사회적 문제로 떠오른 만큼 CCTV 보안도 강화될 것으로 전망했다. 응답자의 38%는 ‘CCTV 영상 해킹 범죄를 대비하기 위해 신규 투자를 할 생각이 있느냐’는 질문에 ‘투자 할 의향이 있다’고 답했다. ‘CCTV 영상 해킹 범죄 예방을 위해 필요한 보완책’으로는 보안 인증(TTA)을 받은 CCTV 설치(57%), 검증된 업체의 CCTV 구매(32%), 주기적인 녹화기 비밀번호 변경(10%) 등을 꼽았다. 에스원은 주거 시설을 겨냥한 강력 범죄가 증가하는 것과 맞물려 홈 보안 설루션의 보급도 증가할 것으로 봤다. ‘가정에 도입하고 싶은 보안 설루션’으로는 현관 앞 CCTV(59%) 설치가 가장 많았으며, 이어 무인경비 시스템(26%), 실내용 CCTV(10%) 등 순으로 나타났다. 또, 얼굴 인식이 출입 통제, 스마트폰 잠금 해제, 결제 인증 등 일상 곳곳에서 사용되는 만큼 위조된 얼굴을 판별하는 고도화된 얼굴인식 설루션이 각광받을 것으로 전망했다. 에스원 관계자는 “위조 얼굴 공격이 갈수록 정교해지고 있는 만큼 얼굴인식 설루션의 지속적인 업그레이드가 필수”라고 말했다.
  • AI 확대에 보안기술 10년 새 40배 증가…한국 세계 3위 출원국

    AI 확대에 보안기술 10년 새 40배 증가…한국 세계 3위 출원국

    한국의 인공지능(AI) 보안기술 특허출원 건수가 미국·중국에 이어 세계 3위로 나타났다. AI 기술이 산업뿐 아니라 일상생활까지 깊숙이 들어오면서 관련 보안 기술 개발이 활발하다. AI 보안 시장은 2024년 243억 달러에서 2027년 531억 달러에 달할 것으로 예측된다. 이로 인해 AI 보안 시장을 선점하기 위한 기술 경쟁이 치열하다. 24일 특허청에 따르면 최근 10년(2012∼2021년)간 주요국 특허청(IP5)의 AI 보안기술 특허출원 현황을 분석한 결과 2021년 1492건이 출원돼 2012년(37건) 대비 40.3배 증가했다. 연평균 출원 증가율은 51%에 달했다. 출원인 국적을 보면 미국이 전체 45.9%(2987건)를 차지했고 중국(30.2%), 한국(7.6%), 일본(3.5%) 등의 순이다. 한국은 2015년 처음 출원(5건)한 뒤 2017년 일본을 추월했다. 중국은 미국에 이어 2위를 지켜오다 2021년 629건을 출원해 미국(481건)을 앞섰다. 기술별로는 AI를 활용하여 해킹을 탐지·예방하는 ‘AI 활용 해킹 탐지 기술’이 전체 85%를 차지한다. 다만 2019년 이후 증가세가 둔화하고 있다. 대신 AI 시스템에 대한 공격을 차단하는 ‘AI를 위한 보안 기술’이 최근 5년(2017~21년)간 연평균 68.1% 성장했다. AI 보안기술은 미국 기업이 주도하는 가운데 다 출원 상위 10위 기업에 삼성전자(6위)가 유일하게 진입했다. 특히 한국은 AI 활용 해킹·탐지 기술 중 사용자 인증 분야에서 경쟁력을 보이고 있다. 삼성전자와 LG전자가 각각 다 출원 1위와 6위에 올랐다. AI 보안기술 개발은 기업(78.5%)이 주도하는 가운데 해킹 탐지 기술의 기업 출원이 80.4%, AI를 위한 보안 기술은 67.7%를 차지했다. 한국은 기업 출원 비율이 68.3%, 대학 및 공공기관이 26.2%를 출원해 산·학·연 협력이 필요한 것으로 분석됐다. 전범재 특허청 인공지능빅데이터심사과장은 “성장하는 AI 보안기술 분야에서 기업이 핵심 특허를 확보할 수 있도록 특허 분석 자료 등을 적시 제공할 계획”이라고 밝혔다.
  • 정지웅 서울시의원 “중국산 카메라 사용 및 역사 왜곡 교육, 우려되는 부분 정책적 대응 필요”

    정지웅 서울시의원 “중국산 카메라 사용 및 역사 왜곡 교육, 우려되는 부분 정책적 대응 필요”

    서울시의회 정지웅 의원(국민의힘·서대문구1)은 지난 7일 제327회 서울시의회 정례회 교육위원회 행정사무감사 교육정책국 1일차 회의에서, 주소연 서울시교육청 교육정책국장을 상대로 전자칠판의 중국산 카메라 문제, 독도 교육 강화 필요성, 그리고 AI 교과서 도입에 대한 신중한 검토를 촉구하며 세 가지 주요 사안에 대해 질의했다. 정 의원은 “최근 국방부 CCTV 해킹 사건 및 중국산 IP 홈캠 해킹 사례가 증가하고 있는 상황에서, 학교에 설치된 전자칠판에 사용되는 중국산 카메라에 대한 보안 우려가 크다”라며 “전자칠판에 내장된 중국산 카메라가 학생들의 개인정보를 유출할 위험이 있다”고 강조했다. 이에 주소연 정책국장은 “현재 조달청의 규정상 제품의 원산지가 명시되지 않아 중국산 카메라 여부를 파악하기 어렵다”면서도, “학교 시스템에는 방어벽이 설치되어 있어 외부로 유출될 가능성은 적지만, 의원님의 우려를 반영하여 보안 점검 및 개선 방안을 강구할 것”이라고 답변했다. 또한 정 의원은 독도 교육이 학년이 올라갈수록 교육 시간이 줄어들고 있다는 문제를 지적, “고등학교에서 독도 교육을 10%만 준수하는 현실에 대해 우려가 크다”고 말했다. 덧붙여 중국의 역사 왜곡과 동북공정에 대한 교육의 필요성을 바탕으로 “우리 아이들이 중국의 역사 왜곡에 대응할 수 있도록 교육 과정에 반영해야 한다”고 강조했으며 “한복, 돌솥비빔밥 등 우리 문화가 중국의 문화로 주장되는 상황에서, 우리 아이들이 자신들의 문화를 제대로 이해하고 대응할 수 있도록 교육을 강화해야 한다”고 덧붙였다. 주 교육정책국장은 “독도 교육 현황을 파악하고 있으며, 내년부터 모든 학교에서 독도 교육 데이터를 조사할 계획”을 밝혔으며, “중국의 역사 왜곡에 대한 대응 교육도 필요하다는 점에 공감, 향후 교육과정에 반영할 수 있도록 노력하겠다”고 답했다. 다음으로 정 의원은 AI 교과서 도입 및 디지털 교육 기기 보급에 대한 서울시 교육청의 정책에 대해 우려를 표명하며, “교육부의 AI 교과서 도입 정책에 대한 신중한 입장 검토가 필요하다”는 의견을 전달했다. 특히 정 의원은 “디지털 교과서 보급과 관련해 예산이 이미 편성되어 있는 상황에서, 정근식 교육감은 속도 조절을 계속 언급하고 있는데, 내부 정책과 외부 메시지가 일치하지 않는다면 의문이 들 수밖에 없다”며 어떠한 방향성을 가졌는지 명확하게 정리하고 정책을 추진할 것을 강력하게 주장했다. 마지막으로 정 의원 세부적으로 살펴봐야 하는 많은 정책이 있지만 가장 중요한 것은 서울시교육청이 일관된 교육정책을 추진할 수 있는 명확한 입장을 가지는 것이고, 그것을 통해 미래를 위한 정책이 차질 없이 실행되도록 지속적을 노력해야 할 것이라고 강조하며 질의를 마쳤다.
위로