찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 부인
    2026-10-05
    검색기록 지우기
  • 미용
    2026-10-05
    검색기록 지우기
  • 크롬
    2026-10-05
    검색기록 지우기
  • 원룸
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 404 건
  • 게임덕후·해커서 금융사 임원으로… “수십만 AI해커와 전투 중”[월요인터뷰]

    게임덕후·해커서 금융사 임원으로… “수십만 AI해커와 전투 중”[월요인터뷰]

    본명보다 유명한 별칭 ‘헬소닉’1990~2000년대 게임서 따온 이름아버지 따라 초등생 때 컴퓨터 다뤄게임 아이템 지켜 내려 ‘해킹’ 배워세계 3대 해킹 대회 석권 ‘펄펄’한국 최초 美·日·대만 대회 휩쓸어유명세 떨치자 ‘블랙해킹’ 유혹도주변 조언으로 ‘화이트해커’ 길로금융계로 뛰어든 ‘화이트해커’국내 첫 화이트해커 보안조직 수장AI가 만든 악성코드 방어·분석 일상정부 지원 부족… 인재 유출 아쉬워 토스에는 30대 임원이 있다. 30대 후반도 아닌 초반의 젊은 나이. 구성원들 사이에선 그의 연봉이 얼마인지, 또 성과급은 얼마인지에 대한 추측이 이어진다. 건물 한켠에 늘 주차된 이탈리아 슈퍼카의 주인이 그일 것이란 소문도 무성하다. 하지만 부러움 섞인 추측과 소문에 질투나 시샘은 없다. 적어도 그가 한 분야에서 대한민국 최고, 나아가 세계에서 정점을 찍은 인물이라는 점에 있어서는 이견이 없기 때문이다.27일 만난 이종호(33) 토스 보안 리더는 자타가 공인하는 대한민국 최고의 ‘화이트해커’다. 정부나 회사의 시스템을 파괴하는 해커들의 공격을 막아 내고 무력화하는 게 그의 임무다. 해커들 사이에선 본명보다 ‘헬소닉’(Hell Sonic)이라는 별칭으로 더 유명하다. 이종호는 몰라도 헬소닉을 모르는 국내외 해커는 찾아보기 힘들 정도다. ●게임 좋아했던 소년… 韓 최고 해커로 헬소닉은 1990~2000년대 유행했던 게임 ‘고슴도치 소닉’에서 따왔다. 이 리더가 해킹에 관심을 갖고 첫발을 내디딘 시점도 이맘때쯤이다. 컴퓨터를 전공한 아버지의 영향으로 초등학생 때부터 ‘교내에서 컴퓨터를 제일 잘하는 학생’이라는 이야기를 들었던 이 리더는 중학생 시절 본격적으로 해킹에 관심을 갖게 됐다. 해커가 된 결정적인 이유도 게임이었다. 유명 게임 ‘디아블로2’에 빠져 있던 10대 시절, 그는 몇 년간 노력 끝에 모은 아이템들을 해커의 공격으로 한순간에 잃어버렸다. 이 리더는 “어린 마음에 정말 허무하고 충격도 컸는데 한편으론 ‘저런 세계도 있구나’ 하는 호기심이 들었다”고 말했다. 그렇게 중학교 1학년이 된 그는 해커 공부를 시작했다. 이 리더는 “당시만 해도 해킹을 배울 만한 기관은 고사하고 제대로 된 책을 구하기도 어려웠다”며 “포털사이트 카페 같은 커뮤니티에서 살다시피 하면서 닥치는 대로 해킹을 공부하기 시작했다”고 했다. 그도 철없던 시절엔 ‘어둠의 길’에서 잠시 흔들리기도 했다. 해킹으로 큰돈을 벌어 보겠다는 욕심보다 역량을 인정받고 싶었다. 그 후 여기저기 닥치는 대로 사이트를 뚫는 것이 그의 일이었다. 결국 꼬리가 잡혔고 치기 어린 행동에 책임을 져야만 했다. 이 리더는 “지금 생각하면 치기 어린 행동이었다. 다만 당시엔 내가 가진 실력과 기술이 어느 정도의 가치 평가를 받을 수 있는지 구체적으로 알고 싶었다”고 말했다. 그랬던 그를 화이트해커의 길로 인도한 것은 주변의 해커들이었다. 그들은 어둠이 아닌 빛의 영역에서도 그의 역량이 충분히 빛날 수 있다고 조언했다. 이 리더는 “커뮤니티에서 함께 활동했던 해커 형들과 학교 선생님들이 유혹의 길로 빠지지 않도록 많은 조언을 해 줬다”며 “내가 가진 해킹 기술이 사회에 긍정적인 영향을 미칠 수 있다는 사실도 그때 처음 깨닫게 됐다”고 회상했다. 전 세계의 해킹대회에서 자신의 실력을 공정하게 평가받을 수 있다는 것을 알게 된 그는 본격적으로 두각을 나타내기 시작했다. 세계 3대 해킹 대회를 모두 휩쓴 것은 그의 수많은 이력 중에서도 단연 백미다. 2015년 미국의 데프콘 CTF, 일본의 세콘, 대만의 히트콘을 모두 석권했다. 한국인 최초다. 이름을 날리기 시작하자 다시 유혹의 손길은 늘어났다. 이 리더는 “어떻게 연락처를 알아냈는지 모를 사람들이 거액을 제시하며 기업·정부 시스템 해킹 등 불법적인 일을 제안했다”고 전했다. 철없던 시절의 자신처럼 기로에 서 있는 청소년 해커들을 보면 이 리더는 책임감을 느낀다고 했다. 그는 “‘블랙해킹’은 화이트해킹에 비해 훨씬 쉽다”며 “불법인지 모르고, 혹은 큰돈을 벌 수 있다는 욕심에 나쁜 길로 빠지는 해커들이 많은데 이들을 올바른 길로 인도하는 것 역시 제 역할 중 하나라 생각한다”고 밝혔다. ●한국 최고의 해커, 금융보안에 뛰어들다 대부분의 화이트해커는 보안 시스템이 필요한 회사에 자문을 하거나 시스템 솔루션을 제시하는 보안 컨설팅 회사에서 일한다. 이 리더 역시 보안 컨설팅 회사에서 팀원들과 활동했었다. 그랬던 이 리더가 국내 금융업계로 이직한 것은 4년 전이다. 토스 이승건 대표의 삼고초려가 있었다. 이 리더는 “회사의 수장이 보안에 진심이라는 점이 마음을 움직였다”며 “동시에 우리나라 금융업계의 보안에 대해 연구하고 시도해 볼 수 있는 것들이 많이 있겠다는 생각이 들었다”고 말했다. 이 리더의 보안팀이 만들어진 지 4년이 넘었지만 아직 국내 금융사들 중 그의 팀처럼 화이트해커만으로 구성된 조직은 없다. 자타 공인 국내 최고 실력을 보유한 그에게 요즘 반복적으로 도전장을 던지는 건 인공지능(AI)이다. 이 리더는 “요즘은 새롭게 등장하는 기술들을 공부하는 데 대부분의 시간을 할애한다 해도 과언이 아니다”라며 “공격 유형도 계속 바뀌다 보니 그에 맞는 보안 기술을 새롭게 개발하는 데 대부분의 힘을 쏟는다”고 전했다. 요즘 화이트해커들은 사람이 아닌 AI와 승부를 벌이고 있다. 공장에서 찍어 내듯 AI가 만들어 낸 수많은 악성코드를 분석하고 방어하는 게 일상이 됐다. 그는 “자동화된 시스템들이 많아지면서 해커들이 파고들 틈이 많이 생겼다”며 “AI가 만들어 내는 악성코드들이 하루에도 수만 혹은 수십만 개씩 쏟아지는 것도 문제지만 요즘엔 아예 악성코드를 생성하지 않고 교묘하게 파고드는 수법도 등장해 통제장치 마련을 고심 중”이라고 말했다. ‘뚫을 테면 뚫어 봐’라는 자신감으로 시작한 ‘버그바운티 챌린지’(모의 해킹대회)도 이 리더와 팀이 새로운 기술을 공부하는 방식 중 하나다. 이 리더는 “무차별적인 AI의 공격에 대비해 더 넓은 시선으로 새로운 유형의 공격을 마주하고 대응책을 신속하게 마련하겠다는 취지”라고 했다. ●이어지는 인재 유출… “문화 개선 절실” 이 리더는 국내 기업들은 물론, 정부에도 쓴소리를 마다하지 않는 인물로도 유명하다. 22살의 청년이었던 그가 박근혜 정부 당시 청와대에서 진행된 미래창조과학부 업무보고에서 “마음만 먹으면 한국 정부나 민간 기관 대부분의 시스템을 해킹할 수 있다”고 말한 것은 유명한 일화다. 여전히 이 리더는 “보안에 대한 정부와 민간의 지원과 투자가 절실하다”고 목소리를 높인다. 처음 목소리를 낸 이후 10년이 넘는 시간이 지났지만 인력 양성, 인식 변화, 정책적 지원 등 여전히 아쉬운 점이 적지 않다는 판단에서다. 이 리더는 “보안에 대해 적극적으로 투자하고 책임감 있는 모습을 보이는 기업들을 대상으로 정부 차원의 지원이 있어야 한다”고 강조했다. 해커들 사이에선 ‘자신만의 노하우를 오픈하는 순간이 은퇴의 순간’이라는 암묵적인 규칙이 존재한다. 그런데도 이 리더는 정부의 화이트해커 양성 프로그램 ‘BoB’(Best of the Best)에서 멘토로 활동할 만큼 후진 양성에 진심이다. 당연한 이야기지만 한국의 보안 역량을 끌어올리기 위해선 뛰어난 인재들이 많을수록 좋다는 이유에서다. 그는 “뛰어난 실력의 국내 화이트해커들이 해외로 유출되는 것이 아쉽다”고 했다. 해킹 강국으로 분류되는 미국과 중국에는 수만에서 수십만 명에 달하는 화이트해커들이 활동하고 있다. 반면 국내에선 1000명도 채 되지 않는 이들이 국내 보안을 책임지는 실정이다. 이 리더와 함께 합을 맞춰 많은 세계대회에서 우승했던 화이트해커 이정훈씨도 삼성SDS에 입사했다 1년도 채 되지 않아 구글로 자리를 옮겼다. 이 리더는 “미국이나 일본, 중국 등에 비해 한국의 화이트해커들은 그 수는 적지만 실력은 결코 뒤처지지 않는다”며 “특히 미국은 다양한 IT기업들이 화이트해커의 역량을 인정하고 그에 걸맞은 대우를 해 주는 문화가 확실히 정착해 있다”고 전했다. 그러면서 “우리 정부와 기업들이 당장의 보안 문제에 신경을 쓰는 것만큼이나 장기적 관점에서 뛰어난 인재를 양성해 내고 그들이 기쁜 마음으로 한국에서 일할 수 있는 환경을 조성하는 데 집중해야 한다”고 덧붙였다. 최근 AI 기술의 적극적 활용을 위해 정부가 추진한 금융권 망분리 규제 완화에 대해서는 “갈 길이 멀다”고 평가했다. 이 리더는 “망분리를 했다고 해서 해킹이 불가능한 것도 아니고, 망분리를 완화했다고 해서 보안 능력이 완전히 약화하는 것은 아니다”라면서도 “그럼에도 망분리 규제 완화로 인해 블랙해커들의 공격 난도가 낮아질 수 있다는 우려는 분명 존재한다”고 했다. 그러면서 이 리더는 “‘규제를 완화해 줬으니 이제 금융사들이 알아서 해’라는 식의 접근은 안 된다. 정부와 민간이 함께 책임감을 가져야 한다”며 “기업들은 기술적 진보를 이룰 기회를 얻은 만큼 그에 걸맞게 각자 특화된 보안 시스템 마련을 위해 힘을 쏟아야 한다”고 말했다. 자신과 팀의 보안 역량을 10점 만점에 몇 점으로 평가할 수 있느냐는 질문에 이 리더는 9.5점이라고 답했다. 자타 공인 최고의 실력자인 그가 0.5점을 비워 둔 이유가 궁금했다. 이 리더는 “보안에서 100%란 없다. 앞으로도 끊임없이 노력하고 자신을 채찍질해야 한다는 의미”라고 밝혔다.
  • 삼성전자, AI PC용 SSD 양산…“1등 지킨다”

    삼성전자, AI PC용 SSD 양산…“1등 지킨다”

    삼성전자는 고성능·고용량의 PC용 솔리드스테이트드라이브(SSD) ‘PM9E1’ 양산을 시작했다고 4일 밝혔다. 이 제품은 8세대 V낸드와 자체 설계한 5나노 기반 컨트롤러를 탑재해 인공지능(AI) PC에 최적화된 성능을 구현한다. 연속 읽기·쓰기 속도는 각각 초당 14.5GB(기가바이트)·13GB로 전작 ‘PM9A1a’ 대비 2배 이상 향상됐다. 14GB의 대규모언어모델(LLM)을 SSD에서 D램으로 1초 만에 전송할 수 있어 AI 서비스를 효율적으로 사용할 수 있다는 게 삼성전자 설명이다. 이 제품은 전작 대비 전력 효율이 50% 이상 개선돼 배터리 사용량이 중요한 ‘온디바이스 AI’(클라우드를 거치지 않고 기기 내에서 AI 작동) PC에 적합하다. AI PC는 AI 연산에 최적화된 신경망처리장치(NPU)가 탑재된 PC로 다양한 AI 기능을 지원하는 컴퓨터를 말한다. 시장조사기관 가트너는 내년 전 세계 AI PC 출하량이 약 1억 1400만대로 전체 PC의 43%를 차지할 것으로 전망했다. 업계 최대 용량인 4TB(테라바이트)를 포함해 512GB, 1TB, 2TB 등 4가지 용량으로 구성됐다. 4TB 제품은 AI 생성 콘텐츠, 고해상도 이미지·영상, 게이밍 등 고용량·고성능이 요구되는 작업에 활용될 것으로 보인다. 또 디바이스 인증, 펌웨어 변조 탐지, 보안 채널 등의 기술을 통해 생산, 유통 과정에서 제품에 저장된 데이터를 위·변조하는 공급망 해킹을 방지할 수 있도록 했다. 삼성전자는 이 제품을 주요 글로벌 PC 제조사에 공급할 계획이다. 가트너에 따르면 지난해 PC SSD 시장 규모는 114억 달러로 집계됐다. 이 중 삼성전자는 글로벌 PC SSD 시장 점유율의 33.4%를 차지하며 1위 자리를 지키고 있다. 배용철 삼성전자 메모리사업부 상품기획실 부사장은 “PM9E1은 업계 최고 수준의 성능과 전력 효율이 강점인 제품으로 주요 PC 제조사들과 제품 성능 검증을 완료했다”고 밝혔다.
  • 안철수 “중국산 IP 캠 해킹 공포, 강력하게 조치해야”

    안철수 “중국산 IP 캠 해킹 공포, 강력하게 조치해야”

    안철수 국민의힘 의원은 2일 국내에서 대중적으로 사용하는 중국산 IP 캠에 찍힌 영상이 중국 음란사이트를 통해 공유되고 있는 것과 관련, 정부의 강력한 대처를 주문했다. 안 의원은 이날 페이스북에 글을 올려 “중국의 음란물 사이트에 중국산 IP 캠으로 찍은 한국인들의 동영상이 해킹되어 유통되고 있다고 한다”면서 “전 국가적인 철저한 대책이 필요할 때”라고 밝혔다. 그는 “병원, 탈의실뿐 아니라 수영장, 노래방, 가정집까지 장소를 가리지 않고 영상이 올라와 있다”며 “국민 누구나, 어디서나 자기도 모르는 사이에 피해자가 될 수 있다는 사실이 충격적”이라고 했다. 특히 안 의원은 “연결된 IP 주소와 제조사 정보만 알면 1분도 안 걸려 해킹될 정도로 보안이 취약한 경우가 많다는 것을 대부분의 사용자가 모르고 있다”며 “IP 캠뿐 아니라 AI 스피커 등 인터넷으로 연결된 영상 및 통신 장비도 위험은 마찬가지”라고 했다. 그러면서 “정부도 심각성을 인식하고 즉시 대응해야 한다”며 “먼저 IP 캠의 보안 위험에 대한 실태 조사를 실시하고, 보안 인증 강화 등 개선책을 마련해야 한다”고 했다. 또 “해킹과 영상 유출 행위에 대해 철저히 수사하고, 딥페이크와 마찬가지로 음란물 사이트 접속 차단 등 강력하게 조치해야 한다”고 했다. 안 의원은 “무엇보다도 국가 안보 측면에서 철저히 대비해야 한다”며 “비대칭 전력인 사이버 대응 역량을 높이기 위한 국가 차원의 노력이 시급하다”고 했다. 최근 주간조선 보도에 따르면 중국 음란사이트에서 가정집은 물론 공공장소를 불법 촬영한 영상이 버젓이 유통되고 있다. 폐쇄회로(CC)TV의 하나로 널리 쓰이는 중국산 IP캠을 해킹한 것으로 파악됐다. 특히 가정집에서 쓰는 IP 캠은 최근 반려동물이나 갓난아기, 노인 등을 돌보기 위한 용도로 널리 활용되면서 피해가 더 커지고 있다.
  • 한기대 학생들, “육군 개인정보 지켜라” 톡톡 아이디어로 특선

    한기대 학생들, “육군 개인정보 지켜라” 톡톡 아이디어로 특선

    한국기술교육대학교는 재학생들이 대한민국 육군 주최로 열린 ‘제14회 대한민국 호국미술대전’에서 아이디어 작품으로 특선에 입상했다고 25일 밝혔다. 호국미술대전은 호국과 안보에 관한 국민 참여와 소통을 넓히기 위해 매년 진행되고 있다. 올해는 ‘예술을 통한 국민과 장병의 호국안보 의지 함양’을 주제로 회화, 서예, 서각, 디자인, 사진, 조소 등 다양한 분야의 작품을 공모했다. 한기대 학생들은 ‘대한민국 안보의 수호꾼, 밀랑이, 육군 개인정보를 지키자’라는 작품으로 특선상을 받았다. 작품은 국방 AI 기술의 활약을 기대하며 호국과 안보 중심인 장병들의 개인정보 유출과 해킹을 미리 대비하고자 고안된 아이디어다. 작품들은 최근 모바일을 이용 결재 태그 방식이 유용하게 사용되고 있지만, 데이터 변조와 위조, 변제 등의 문제 발생을 막기 위해 합성소재와 ‘차단 키링’ 등과 내장형인 ‘여권 지갑’과 ‘카드 케이스’, ‘핸드폰 케이스’ 등으로 제작했다.
  • “내년부터 공공기관 PC로 챗GPT 접속 가능”…망분리 규제 완화

    “내년부터 공공기관 PC로 챗GPT 접속 가능”…망분리 규제 완화

    정부 공공기관에 획일적으로 적용되는 ‘망 분리’ 규제가 내년부터 완화되면서 업무용 PC로 챗GPT 등 인공지능(AI) 서비스를 이용할 수 있게 될 전망이다. 국가정보원은 11일 서울 강남구 코엑스에서 열린 국제 사이버안보 행사 ‘사이버 서밋 코리아 2024’를 통해 ‘망분리 정책 유연화’ 개선책 등을 공개했다. 망 분리는 해킹 등 사이버 공격에 대비하기 위해 기관의 업무용 전산망과 외부 인터넷을 분리해 운용하는 정책이다. 그러나 이를 적용한 공공기관에서 공공데이터 공유를 비롯해 AI·클라우드 등 신기술 활용에 어려움이 있다는 지적이 있었다. 국정원은 이날 다층보안체계(MLS) 전환 로드맵에 따라 공공기관의 망분리 정책을 차등 적용할 계획이라고 밝혔다. 국가 전산망의 업무 정보를 중요도에 따라 기밀, 민감, 공개 등 3개 등급으로 분류해 보안성 확보와 원활한 데이터 공유가 가능하도록 하겠다는 구상이다. 망 분리 규제 완화는 ‘국가 망보안 정책 개선 테스크포스(TF)’를 통한 의견 수렴 및 보완 절차를 거쳐 연내 최종안이 확정되면 내년 시행된다. 이에 따라 앞으로는 공공기관 PC로 오픈AI 대화형 챗봇 ‘챗GPT’ 직접 접속해 업무에 활용할 수 있게 될 전망이다. 국정원은 “국가 및 공공기관이 다층보안체계로 전환됨으로써 업무 단말에서 AI·클라우드 등 신기술 활용으로 업무 효율성 향상 및 국민께 더 나은 공공서비스를 제공할 것”이라고 설명했다. 국정원은 공공분야에 적용 중인 암호모듈 검증제도(KCMVP)에서 국제표준암호 ‘AES(Advanced Encryption Standard)’도 2026년 1월부터 허용하기로 했다. KCMVP는 업무자료 등을 보호하기 위해 암호모듈의 안정성과 구현 적합성을 검증하는 제도로, 그동안은 국내에서 개발한 암호만 허용해왔기 때문에 우리 기업들이 수출을 위해 제품에 AES를 탑재해야 하는 상황이 발생했다. 국정원 관계자는 “AES의 안전성이 충분히 입증되었다고 판단하며 경제적 효과와 산학연 전문가 의견 등을 고려했다”고 말했다.
  • 尹, CSK 참석해 “공격이 최선의 방어”…사이버안보 ‘방어’ 강조

    尹, CSK 참석해 “공격이 최선의 방어”…사이버안보 ‘방어’ 강조

    윤석열 대통령은 11일 사이버안보에 있어 “공격이 최선의 방어”라며 공세적 방어의 중요성을 강조했다. 윤 대통령은 이날 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아 2024’ 개회식에 참석해 “전체주의 국가를 배후에 둔 해킹조직과 사이버 범죄자들이 고도화된 사이버 기술을 악용해 더욱 다양하고 정교한 방식의 공격을 펼치고 있다”며 이렇게 말했다. 윤 대통령은 “대한민국은 오랫동안 북한을 비롯한 적대세력의 사이버 공격에 대응하며 방어 능력과 안보 체계를 발전시켜 온 사이버안보 강국”이라며 “이번 행사를 계기로 인도 태평양 지역을 대표하는 ‘국제 사이버 훈련 허브’로 국제적 위상을 확립해 나갈 것”이라고 강조했다. 세계 각국이 국제 연대를 바탕으로 한 ‘능동형 사이버안보’로 전환하는 분위기에 따라 우방국과의 사이버 공조에도 힘을 쏟겠다고 했다. 윤 대통령은 첨단기술·사이버 안보 전시 부스를 관람하며 이스트소프트 전시관에서는 AI(인공지능) 인간을 통한 실시간 대화 서비스 및 개인 고유식별정보를 보호하는 사이버안보 기술을, 국내 최초로 위성 시스템을 수출한 세트렉아이 전시관에서는 어떤 위성과 위성 보안 장비를 만드는지 등 설명을 들었다. 이어 지난해 7월 미국 워싱턴DC 나토(북대서양조약기구) 정상회의에서 약속한 한국 주도의 첫 국제 사이버 훈련(APEX 2024)을 참관하고 관계자들을 격려했다. 이 대회는 2017년부터 개최돼 올해는 일반부문 11팀, 공공부문 20팀, 청소년 부문 10팀 등 총 41팀 150여명이 사이버 대응 역량을 겨루는 방식으로 진행된다. 이 자리에서 윤 대통령은 “선수들이 일종의 사이버 올림픽을 하는 거군요”라며 대회 참가자들을 응원하기도 했다. 대회 참관 후 이번 행사에 참여한 마트 누르마 나토 사이버방위센터장이 “나토와 아태지역 간 협력 강화를 위해 대통령께서 보여주신 리더십에 경의를 표한다”고 말하자, 윤 대통령은 “나토와의 협력을 더욱 확대해 나가겠다”고 약속하기도 했다. 윤 대통령은 조원희 사이버작전사령관에게는 “공격이 최선의 방어다. 공세적 방어를 해야 한다”고 주문했다. 국가정보원과 국가보안기술연구소 공동 주최로 개최된 이번 행사는 ‘인공지능(AI)·우주 시대, 글로벌 사이버안보를 위한 한발 앞선 노력’을 주제로 열렸고, 참석자들은 사이버 위협에 대한 국제사회 공조 방안 등 사이버안보 이슈에 대한 논의를 진행했다. 이날 개회식에는 국회에서 신성범 정보위원장 등이, 정부에서는 유상임 과학기술정보통신부 장관 등이 참석했으며 대통령실에서는 임종인 사이버 특별보좌관, 왕윤종 국가안보실 3차장 등이 자리했다.
  • 김혜지 서울시의원 “서울소방 119신고 AI 도입, 정보보안 철저히 할 것”

    김혜지 서울시의원 “서울소방 119신고 AI 도입, 정보보안 철저히 할 것”

    서울시의회 도시안전건설위원회에서 의정 활동 중인 김혜지 의원(국민의힘·강동1)은 지난 2일 제326회 서울시의회 임시회 상임위 소방재난본부 소관 업무를 보고받고 119신고 시 긴급하고 위급한 신고를 자동 식별하고, 연결하는 AI 시스템 개발과 관련 정보 보안에 각별한 주의를 주문했다. 김 의원은 소방이 119신고 접수 중 긴급하고 위급한 신고를 놓치는 일을 방지하기 위해 개발하고 있는 ‘인공지능(AI) 기반 119 종합상황관리체계 구축 사업’의 정보 보안 부분은 매우 중요한 부분이라고 강조했다. 정보 보안 부분에 뛰어난 미국의 애플사가 휴대폰에 인공지능 ‘인텔리전스’ 기능을 추가하면서 고객 데이터의 보안을 위해 타사와는 달리 자사 데이터센터에만 자료를 저장하는 방법으로 보안을 철저히 하고 있다며 사례를 보여줬다. 또한 김 의원은 이번 인공지능 프로젝트가 소방에서 AI 분야를 도입하는 시작 사업이므로 성공적인 성과를 도출해야 한다고 하며 도급 업체가 충분한 능력을 갖추고 있는지, 6개월의 개발 기간은 적절한지 따져 물었다. 질의에 대해 소방재난본부장은 이번 인공지능 프로젝트는 신고자의 음성과, 음성 톤을 정보화해 분석하는 시스템이며 개인정보는 포함되지 않고 별도로 운영하는 ‘정보보안운영팀’이 보안 부분은 철저히 점검해 문제가 발생하는 경우 개발 기간을 늘려서라도 시민의 정보가 유출되는 일이 없게 하겠다고 답변했다. 현재 소방재난본부가 개발 중인 ‘인공지능(AI) 기반 119 종합상황관리체계 구축 사업’은 약 15억원의 예산을 투입, 119신고 폭주 시에 대기 중인 전화를 인공지능이 분석하고 대응하는 시스템이며 지난 5월 정보화사업 심의를 마치고 12월까지 시스템을 구축하는 사업이다.
  • 유통기한 지난 ‘K망분리’… 3조 시장 ‘AI 금융’ 발목 잡았다 [규제혁신과 그 적들]

    유통기한 지난 ‘K망분리’… 3조 시장 ‘AI 금융’ 발목 잡았다 [규제혁신과 그 적들]

    ‘1800조원.’ 가계부채 이야기가 아니다. 글로벌 시장조사기관 ‘마케츠앤드마케츠’가 추산한 2030년 세계 인공지능(AI) 시장의 예상 규모다. AI시장의 빠른 성장세는 금융권 역시 예외가 아니다. 한국신용정보원은 2026년 국내 금융 분야 AI 시장 규모는 3조원을 훌쩍 뛰어넘을 것으로 예상했다. 2020년 4000억원 수준에 불과했던 것이 6년여 만에 8배 가까이 몸집을 불렸다. 신용평가 부문을 비롯해 로봇자동화, 고객경험 제고 등 사실상 금융업계의 모든 분야에서 AI가 영역을 넓혀 갈 전망이다. 하지만 국내 금융 분야에서 AI 연구는 망분리라는 커다란 족쇄가 채워져 있다. 망분리는 내부망과 외부망을 분리하는 네트워크 보안 기법이다. ‘정보기술(IT) 강국’이란 평가가 무색하게 AI를 이용한 금융혁신은 전 세계 어디서도 찾아볼 수 없는 한국만의 규제에 가로막혀 날개를 펴지 못했다. 보안을 명목으로 마련한 규제가 국내 금융산업 전체의 명운을 가를 중요한 시점에 애물단지로 남아 있는 셈이다. 네트워크를 내부와 외부로 분리해 운영하는 망분리 규제가 금융업계에 모습을 드러낸 건 지난 2013년이다. 2011년 농협 전산망 마비 사태로 곤욕을 겪었던 금융업계의 보안 시스템은 2013년 방송사와 금융기관을 상대로 한 대규모 사이버 공격에 취약한 모습을 노출했다. 결국 정부는 사실상 최고 강도의 방어막이자 최후의 수단 중 하나로 꼽힌 망분리 카드를 꺼내 들었다. 철 지난 ‘2013년의 유산’사이버 공격에 뚫린 금융기관 정부 ‘최후의 수단’ 망분리 꺼내금융권과 정보통신업계 일각에선 “빈대 잡으려 초가삼간 다 태우는 격”이란 비아냥 섞인 목소리가 나오기도 했지만 그만큼 소비자와 금융회사, 그리고 정부가 사이버 테러 위협에 대해 느낀 위기감은 컸다. 하지만 시간이 흐르면서 망분리 규제가 가진 경직성과 비효율성이 수면 위로 드러나기 시작했다. 시간과 공간, 비용 등 모든 측면에서 현실적이지 못한 규제라는 지적이 이어졌다. 심지어는 코로나19 팬데믹이 한창이던 2020년 초 금융회사 직원들은 확진 판정을 받아도 재택근무를 못 하는 일이 비일비재했다. 한 시중은행 직원은 “일부 직원들은 업무용 데스크톱 컴퓨터를 챙겨 집으로 가는 해프닝이 벌어지기도 했다”며 당시를 회상했다. 일반 임직원은 원격으로 금융회사 전산망에 접속할 수 없도록 한 망분리 규제 때문이었다. 코로나19 확산세가 심각해지면서 금융당국이 빠르게 규제를 완화하고 금융회사 직원들의 재택근무가 가능해졌지만 망분리 규제의 강도와 경직성을 단적으로 보여 주는 사례로 남았다. 물리적 망분리가 사이버 테러의 위협으로부터 금융업계를 온전히 지킬 수 있는가에 대한 근본적 물음도 제기됐다. 해킹 등 사이버 범죄 수준이 갈수록 고도화하는 상황에서 물리적 망분리를 더이상 보안의 ‘만능열쇠’로 볼 수 없다는 지적이었다. 망분리 규제에 대한 비판이 극에 달한 건 전 세계, 모든 산업 분야에서 AI 활용 열풍이 불기 시작하면서다. 수시로 변화하는 AI 생태계에 국내 금융권이 빠르게 적응하지 못하도록 가로막는다는 비판이 이어졌다. 경쟁력 제고를 위해선 외부에 있는 생성형 AI와 클라우드 기반 응용프로그램(SaaS)을 활용하는 것이 필수였지만 망분리 규제로 인해 내부망만을 활용해야 하는 금융회사들엔 ‘그림의 떡’이기 때문이다. 만능 열쇠 아닌 ‘족쇄’ 사이버 테러 고도화 속 무용지물생성형 AI 활용 등 혁신 가로막아황석진 동국대 국제정보보호대학원 교수는 “망분리 규제를 했다고 해서 지금까지 해킹 사고가 없었던 것도 아니고 비용도 상당히 많이 들어갔기 때문에 실효성이 떨어졌던 것이 사실”이라며 “지금껏 활용해 온 물리적 망분리가 모든 보안 사고를 사전에 차단할 수 있는 기능이 있는 것처럼 포장되기도 했지만 사실이 아니다”라고 했다. 금융권 보안 강화는 전 세계적 숙제다. 많은 돈이 오가고 다수의 고객 정보를 보유하고 있는 금융기관이 사이버 공격을 당할 경우 천문학적 규모의 피해가 발생할 수 있기 때문이다. 망분리는 해외에서도 오랜 기간 국내외 금융회사들을 사이버 테러 위협으로부터 지켜왔다. 하지만 한국처럼 금융회사마다 의무적으로 물리적 망분리를 적용하도록 한 사례는 선진국에서 찾아보기 힘들다. 미국의 연방금융기관 검사협의회(FFIEC)는 망분리 방식의 필요성엔 공감하면서도 우리 정부가 그래 왔던 것처럼 금융회사들이 반드시 망분리 시스템을 도입하도록 강제하진 않는다. FFIEC가 금융회사 보안 지원을 위해 마련한 가이드라인을 보면 데이터의 중요도에 따라 망을 나누고 접근을 통제하는 세분화 방식을 설명할 뿐, 아예 인터넷을 원천 차단하는 망분리를 제시하진 않는다. 각 회사의 사정에 맞춰 유연하게 적용할 수 있도록 자율성을 부여한 셈이다. 호주 보안당국 역시 망분리를 의무화하지 않고 “기업이 중요한 데이터에 한해 기업이 망분리 도입을 고려해 볼 수 있다”는 수준으로 규정한다. 단 한 번의 사이버 공격으로 모든 정보에 대한 접근이 열리는 것을 방지하는 수단 중 하나로 망분리 혹은 망 세분화를 제시하지만 강제성은 없다. 글로벌 보안 강화 대책은 보안 사고 땐 천문학적 손배 책임 美 등 규제보다 자발적 노력 유도그렇다고 해서 선진국의 금융기업들이 보안 의무 이행을 소홀히 하는 것도 아니다. 미국은 망분리를 의무화하지 않는 대신 보안 사고가 발생할 경우 국내보다 훨씬 더 무거운 책임을 금융회사에 묻는다. 일례로 2019년 7월 대규모 해킹 사고가 발생한 캐피털원은 징벌적 손해배상과 피해 처리 비용 등을 모두 합쳐 1억 5000만 달러(약 1991억원) 상당의 책임을 감수해야 했다. 망분리 의무화와 같은 규제가 없이도 보안 강화를 위한 금융기업들의 자발적 노력이 이어지는 이유다. 김승주 고려대 정보보호대학원 교수는 “미국과 유럽의 경우 망분리를 활용하더라도 데이터를 자체 중요도에 따라 나눈 후 그 등급에 따라 망분리를 차등 적용한다”며 “한국의 망분리는 아예 내부망과 외부망을 분리시켰기 때문에 필요할 때마다 복잡한 절차를 거쳐 망을 다시 연결해야 했다. 이런 과정에서 해킹 사고가 발생하면 오히려 더 피해가 커지는 형태”라고 지적했다.
  • 뒤늦게 첫발 뗀 망분리 완화… “업계·당국 손잡고 보안혁신 이뤄야” [규제혁신과 그 적들]

    뒤늦게 첫발 뗀 망분리 완화… “업계·당국 손잡고 보안혁신 이뤄야” [규제혁신과 그 적들]

    지난 10여년간 금융업계의 대표적인 규제 혁신 과제로 꼽히던 망분리 규제는 단계적으로 완화될 전망이다. 사이버 테러 위협에 대한 막연한 두려움이 규제 혁신의 발목을 잡았지만 금융당국도 망분리 규제를 종합적으로 재검토할 시점이 도래했다고 보고 있다. 금융위원회는 지난 13일 ‘금융 분야 망분리 개선 로드맵’을 내놨다. 금융회사도 내부 업무망 PC를 통해 챗GPT 등 생성형 인공지능(AI)을 이용할 수 있도록 하고 클라우드 기반 응용프로그램(SaaS)의 활용 범위를 넓힌 것이 골자다. 신속한 대응이 필요한 과제는 규제 샌드박스를 활용하기로 했다. 대표적인 것이 생성형 AI다. 단 해외 AI 사업자가 국내 금융회사와 금융당국의 검사 및 감사 협조 의무를 이행해야 한다. SaaS 역시 활용 범위를 넓혀 가명처리된 개인신용정보도 처리할 수 있도록 했다. 모바일 단말기 이용도 가능하다. 금융위는 이르면 올해 말부터 금융권에서 생성형 AI와 SaaS의 적극적 활용이 가능할 것으로 전망했다. 김병환 금융위원장은 “세상의 어떤 정답에도 유통기한이 있다. 오랜 기간 자리잡은 ‘최고의 전략’(베스트 프랙티스)도 새로운 환경에 맞지 않는다면 ‘최악의 전략’(워스트 프랙티스)이 될 수 있다”고 했다. 사실상 그간 유지해 온 망분리 규제가 AI 금융혁신의 발목을 잡아 왔다는 점을 에둘러 인정한 셈이다. 업계에선 뒤늦게라도 새로운 도전을 위해 일정 부분 규제 혁파에 나섰다는 점을 높게 평가하는 분위기다. 국내 한 시중은행 관계자는 “늦은 감이 없잖아 있지만 그래도 예상을 뛰어넘는 수준의 개선이 이뤄진 것 같아 반갑다”며 “그동안 규제의 벽에 막혀 어려움을 겪었던 실무자들에게 새로운 원동력이 생긴 만큼 업계 전반이 활기를 띠는 모습”이라고 설명했다. 전문가들은 첫발을 내디딘 지금이야말로 가장 견고하고 굳건한 보안체계를 선보여야 할 때라고 조언한다. 출발과 동시에 허점을 노출한다면 오히려 더 강한 규제가 새롭게 등장할 수 있다는 우려에서다. 김명주 서울여대 정보보호학과 교수는 “어떤 업계보다 보안이 중요한 금융회사들이 먼저 망분리 규제 완화에 나서기 시작한 만큼 책임감을 지녀야 한다”며 “금융업계에서 실패하면 규제 완화가 전면 백지화될 가능성도 배제할 수 없다”고 했다. 업계와 당국의 긴밀한 협조를 통해 보안 수준을 높여야 한다는 목소리도 있다. 해킹 기술이 갈수록 발달하는 상황 속에서 망분리 없이 금융회사의 자체 역량만으로 완벽한 보안체계를 구축하기는 쉽지 않을 것이란 이유다. 황석진 교수는 “망분리 없이 금융회사 개별 능력만으로 외부에서의 사이버 공격을 막아 낼 수 있는 수준의 보안체계를 구축할 수 있을진 의문”이라고 했다. 그러면서 “금융회사들의 노력은 물론 이를 적극적으로 뒷받침하는 당국의 정책적 노력이 반드시 병행돼야 한다”고 강조했다.
  • 尹 “국가 배후 해킹조직, 국가 안보 위협하는 수준”

    尹 “국가 배후 해킹조직, 국가 안보 위협하는 수준”

    경찰청 ‘사이버범죄 대응 국제심포지엄’에 현직 대통령 첫 참석 윤석열 대통령은 27일 ‘2024 국제 사이버범죄 대응 심포지엄’에서 “국가가 배후에 있는 해킹조직이 사이버공격을 벌여 개인과 기업은 물론 국가안보를 위협하는 수준에 이르렀다”고 밝혔다. 윤 대통령은 이날 서울의 한 호텔에서 개최된 심포지엄에서 “AI(인공지능)를 비롯한 신기술이 눈부시게 발전하면서 사이버범죄에 맞서는 일도 갈수록 어려워진다”며 이렇게 밝혔다. 윤 대통령은 최고 수준의 사이버범죄 대응 역량을 갖추기 위해 노력한 참석자들을 격려하고, 대한민국이 디지털 연대의 글로벌 리더가 되고자 하는 의지를 표명하기 위해 심포지엄에 참석했다고 대통령실은 설명했다. 올해로 25회를 맞은 경찰청이 주최하는 국제행사에 대통령이 참석한 것은 이번이 처음이다. 윤 대통령은 축사에서 “사이버안보 위협에 대한 공세적 대응 등을 위해 지난 2월 ‘국가 사이버 안보전략’을 발표했다”며 “이를 토대로 최정예 인력을 양성하고, 사이버보안 기술 개발 속도를 더욱 높여나갈 것”이라고 밝혔다. 또한 “작년 8월 ‘캠프 데이비드 한미일 정상회의’와 올해 7월 ‘NATO 정상회의’에서 사이버안보를 위한 국제사회의 연대와 협력의 필요성을 강조했다”며 “사이버 공간에서 일어나는 범죄에 더 효과적으로 대응하기 위해서는 국제사회가 함께 힘을 모아야 한다”고 강조했다. 이어 “대한민국 정부는 AI 디지털 기술이 인류의 자유와 복지를 확장하고, 그 혁신의 혜택을 미래 세대가 누릴 수 있도록 필요한 지원과 관심을 계속 이어 나가겠다”고 했다. 윤 대통령은 K-과학치안 전시관에서 파손된 디지털기기를 복구해 포렌식 작업을 하는 과정과 AI 기술을 활용해 CCTV 영상 속 아동의 이상행동을 분석하고 아동학대 장면을 신속히 검출하는 시스템의 시연을 관람했다. 이날 개회식에는 국내외 법집행기관과 글로벌 IT 기업, 주요 국제기구(유엔·인터폴·유로폴·아세아나폴·유럽평의회), 미국·영국·프랑스·독일·일본 등 주한 외교사절이 참석했다. 정부에서는 이상민 행정안전부 장관, 조지호 경찰청장이 참석했고 대통령실에서는 임종인 사이버특별보좌관, 왕윤종 국가안보실 3차장, 신용석 사이버안보비서관, 조상명 국정상황실장 등 300여 명이 참석했다.
  • [단독] “초등생도 1분 만에 뚫었어요”… 교실에 게임 판 깔아준 ‘디벗’[안녕, 스마트폰]

    [단독] “초등생도 1분 만에 뚫었어요”… 교실에 게임 판 깔아준 ‘디벗’[안녕, 스마트폰]

    중독 부추기는 디지털 교육?SNS·게임 차단된 교육용 태블릿반마다 ‘디벗 뚫는 박사님’ 인기보관함 부족… 집으로 가져가기도“폰 제어도 힘든데 디벗까지 더해” “야, 진짜 이렇게 빨리 뚫는다고? 1분 만에?”, “역시 우리 박사님!”, “오오~ 세준이가 가르쳐 준 대로 하니까 유튜브 바로 되네.” 서울의 한 초등학교 5학년 교실. 학교에서 받은 교육용 태블릿PC ‘디벗’으로 유튜브 홈페이지에 접속한 아이들이 환호성을 질렀다. 디지털과 벗의 줄임말인 ‘디벗’은 서울 학생들에게 교육용으로 나눠 주는 태블릿PC다. 지역과 학교마다 각기 다른 이름으로 보급된다. 애초에 교육용으로만 사용하도록 도입됐다. 당연히 학습용 외 게임이나 유해 사이트, 유튜브, 인스타그램 등의 사용은 차단된다. 하지만 태블릿PC의 관리자 권한 설정을 변경하는 방법과 우회 접속 웹주소 등 ‘디벗 공략법’을 찾아온 임세준(11·가명)군은 그날 친구들의 영웅이 됐다. 세준이는 해외에 서버를 둔 가상 사설망(VPN)에 접속해 웹브라우저를 실행한 뒤 소셜미디어(SNS)나 유튜브에 우회 접속하는 방법을 친구들에게 알려 줬다. “어려운 것 없다니까. 이걸 설치한 다음 이 홈페이지에서 다시 유튜브 주소를 치면 된다고.” 삼삼오오 모여 있던 반 아이들은 수업 시간보다 더 집중해 세준이의 ‘꿀팁’을 따라했다. 아이들은 “세준이처럼 디벗 뚫는 애들이 한 반에 1~2명씩은 있다”고 입을 모았다. 이미 각종 온라인 커뮤니티나 SNS에 ‘디벗 뚫기’, ‘디벗으로 게임하기’ 등을 검색하면 교육용 태블릿PC로 유튜브를 보거나 게임을 할 수 있는 방법을 쉽게 찾을 수 있다. 일부 아이들은 태블릿PC의 펌웨어(하드웨어에 포함된 소프트웨어)를 초기화하거나 버전을 바꾸는 방식으로 아예 통제를 무력화시킨다. 대범하게 ‘해킹’ 프로그램을 설치하기도 한다. 중학교 2학년 아들을 둔 김모(51)씨는 “오후 10시 이후에는 디벗을 아예 사용할 수 없도록 설정돼 있는데 반 아이 중 3분의1은 설정을 무력화해서 새벽까지 게임을 한다고 들었다”고 전했다. 서울 성북구의 한 초등학교에 다니는 5학년 정모(11)양도 “학교에서 스마트폰을 가져가고 수업시간에 디벗을 주는데 바로 게임을 깔아서 하거나 유튜브를 보는 애들이 많다”고 했다. 코로나19 당시 비대면 수업 도구로 교육 현장에 보급되기 시작한 일부 스마트 기기가 SNS 감상과 게임용으로 사용되면서 학생들의 문해력 저하와 스마트 기기 중독 심화를 부추긴다는 우려가 커지고 있다.22일 서울신문이 정보공개청구를 통해 전국 17개 시도 교육청에서 받은 자료를 보면 대전(120.1%), 충북(113.0%), 경기(107.4%) 등 3곳은 학생수보다 스마트 기기가 더 많아 보급률이 100%를 넘어서는 것으로 나타났다. 서울(49.1%)을 제외한 16개 시도 교육청의 스마트 기기 보급률은 모두 50.0% 이상이었다. 전국적으로 보면 지난해 말 기준 초등학교 3학년부터 고등학교 3학년까지 전체 학생수(443만 2257명) 대비 교육용 스마트 기기(350만 7823대) 보급률은 79.1%에 달했다. 교육 당국은 스마트 기기 보급 속도를 내고 있지만 사교육으로 교육용 스마트 기기를 이미 경험한 일부 학부모들은 학습 효과에 의문을 제기한다. 세 남매를 키우고 있는 조승호(50)씨는 “아이들은 오히려 종이 형태의 교과서나 문제집, 실제 수업이 더 집중이 잘 된다고 하더라”고 말했다. 이처럼 부작용이 크다 보니 학부모들은 교육용 스마트 기기를 학교에서만 쓰고 수업 후 반납하도록 해야 한다고 목소리를 높였다. 중학교 3학년 딸을 둔 황모(45)씨는 “수업시간 외에는 아예 디벗을 사용할 수 없도록 학교 차원에서 관리해야 하는 것 아니냐”고 했다. 하지만 아이들이 스마트 기기를 가정으로 가져가게 할지 말지에 대한 교육청의 일괄적인 기준은 없다. 개별 학교가 알아서 정한다. 수업시간 외 스마트 기기를 보관할 공간이 제대로 마련되지 않은 학교도 많다. 서울신문이 각 시도 교육청에 확인한 결과 대전·강원·경기·경북 등 일부 지역을 제외하면 스마트 기기 보관함 설치는 턱없이 부족했다. 전체 학급수 대비 보관함 설치 비율을 보면 서울 7.6%, 전남 21.7%, 광주 30.8%, 세종 46.3% 등이었다. 앞으로 학교에서 스마트 기기를 사용하는 연령이 더 낮아지는 점도 우려가 커지는 대목이다. 교육부는 2022 개정 교육과정에 따라 내년부터 초3·4, 중1, 고1의 수학, 영어 등 과목을 시작으로 순차적으로 ‘인공지능(AI) 디지털 교과서’를 도입한다. 이렇게 되면 스마트 기기 사용 연령은 초등학교 3학년까지 낮아진다. 디지털 교과서는 다음달 검정을 거쳐 오는 11월 공개될 예정이다. 이주호 부총리 겸 교육부 장관은 지난 12일 국회 교육위 업무보고에서 “다양한 지적을 보완해 철저히 준비하겠다”면서 “(2028년까지) 3년 정도는 서책형 교과서와 AI 디지털 교과서를 병행하고 그 이후는 그때 결정할 것”이라고 말했다. 하지만 교육부의 디지털 교과서 도입과 교육용 스마트 기기 확대에 반발하는 학부모들은 국회 ‘국민동의청원’ 사이트에 “도입을 유보해 달라”는 청원을 제기했다. 이 청원은 지난달 27일 5만명 이상의 동의를 받았다. 한 교육청이 개최한 ‘AI 디지털 교과서 학부모 설명회’에서 만난 학부모 이모(43)씨는 “해외에서는 청소년들의 스마트 기기 사용을 금지하기도 하는데, 진짜 아이들을 위한 방향을 고민해 줬으면 좋겠다”고 말했다. 전문가들도 디지털 교과서의 도입 시기나 대상 학년을 다시 검토할 필요가 있다고 봤다. 박남기 광주교대 교육학과 교수는 “학습에 흥미가 없는 학생들은 교육효과가 달라질 수 있다. 아직 충분한 준비가 필요한 상황”이라고 짚었다. 반상진 전북대 교육학과 교수는 “효과가 입증되지 않은 디지털 교과서를 급하게 밀어붙이는 모습”이라며 “부작용이 발생할 것이라는 우려가 크다”고 말했다.
  • [단독]“폰 걷어도 ‘디벗’으로 유튜브·게임”…초3부터 교육용 태블릿, 과의존 어쩌나[안녕, 스마트폰]

    [단독]“폰 걷어도 ‘디벗’으로 유튜브·게임”…초3부터 교육용 태블릿, 과의존 어쩌나[안녕, 스마트폰]

    매일 아침 눈 뜨자마자 찾는 존재가 있다. 건강 상태 확인부터 물건 구매, 정보 검색, 길 찾기까지 해결해 주는 ‘손안의 비서’다. 나를 ‘세상’과 연결해 주지만 때로는 ‘사람’과 멀어지게 하는 이것. 바로 스마트폰이다. 스마트폰의 등장 후 삶은 빨라졌고 편해졌다. 부작용도 커졌다. 일상을 의지하니 인생까지 의존하게 될까 걱정이다. 스마트폰이 내 삶의 독이 되지 않으려면 어떻게 해야 할까. 이 질문에 정답은 없지만 해답을 찾으려는 시도는 많다. 서울신문은 스마트 기기 과의존을 경계해야 하는 이유, 스마트 기기를 건강하게 사용하려는 다양한 노력을 담아 ‘안녕, 스마트폰’을 4회에 걸쳐 연재한다. “야, 진짜 이렇게 빨리 뚫는다고? 1분 만에?”, “역시 우리 박사님!”, “오오~ 세준이가 가르쳐 준 대로 하니깐 유튜브 바로 되네.” 서울의 한 초등학교 5학년 교실. 학교에서 받은 교육용 태블릿PC ‘디벗’으로 유튜브 홈페이지에 접속한 아이들이 환호성을 질렀다. 디지털과 벗의 줄임말인 ‘디벗’은 서울 학생들에게 교육용으로 나눠주는 태블릿PC다. 지역과 학교마다 각기 다른 이름으로 보급된다. 애초에 교육용으로만 사용하도록 도입됐다. 당연히 유해 사이트나 학습용 외 게임이나 유튜브, 인스타그램 등의 사용은 차단된다. 하지만 태블릿PC의 관리자 권한 설정을 변경하는 방법과 우회 접속 웹주소 등 ‘디벗 공략법’을 찾아온 임세준(가명·11)군은 그날 친구들의 영웅이 됐다. 세준이는 해외에 서버를 둔 가상 사설망(VPN)에 접속해 웹브라우저를 실행한 뒤 소셜미디어(SNS)나 유튜브에 우회 접속하는 방법을 친구들에게 알려줬다. “어려운 것 없다니까. 이걸 설치한 다음, 이 홈페이지에서 다시 유튜브 주소를 치면 된다고.” 삼삼오오 모여있던 반 아이들은 수업 시간보다 더 집중해 세준이의 ‘꿀팁’을 따라 했다. 아이들은 “세준이처럼 디벗 뚫는 애들은 한 반에 1~2명 정도 있다”고 입을 모았다. 이미 각종 온라인 커뮤니티나 SNS에서도 ‘디벗 뚫기’, ‘디벗으로 게임하기’ 등으로 검색하면 교육용 태블릿PC로 유튜브를 보거나 게임을 할 수 있는 방법을 쉽게 찾을 수 있다. 일부 아이들은 태블릿PC의 펌웨어(하드웨어에 포함된 소프트웨어)를 초기화하거나 버전을 바꾸는 방식으로 아예 통제를 무력화시킨다. 대범하게 ‘해킹’ 프로그램을 설치하기도 한다. 중학교 2학년 아들을 둔 김모(51)씨는 “오후 10시 이후에는 디벗을 아예 사용할 수 없도록 설정돼 있는데, 반 아이 중 3분의 1은 설정을 무력화해서 새벽까지 게임을 한다고 들었다”고 전했다. 서울 성북구의 한 초등학교에 다니는 5학년 정모(11)양도 “아침에 스마트폰을 걷어가도, 수업 시간에 ‘디벗’을 받아서 바로 게임을 깔아서 하거나 유튜브를 보는 애들이 많다”고 했다. 코로나19 당시 비대면 수업 도구로 교육 현장에 보급되기 시작한 일부 스마트 기기가 SNS 감상과 게임용으로 사용되면서 학생들의 문해력 저하와 스마트 기기 중독 심화를 부추긴다는 우려가 커지고 있다. 대전·충북·경기 등 초3 이상 태블릿 100%…보관함은 상대적 저조 21일 서울신문이 정보공개청구를 통해 시도 교육청에서 받은 자료를 보면, 대전(120.1%), 충북(113.0%), 경기(107.4%) 등 3곳은 학생 수보다 스마트 기기가 더 많아 보급률이 100%를 넘어서는 것으로 나타났다. 서울(49.1%)을 제외한 16개 시도 교육청의 스마트 기기 보급률은 모두 50.0% 이상이었다. 전국적으로 보면, 지난해말 기준 초등학교 3학년부터 고등학교 3학년까지 전체 학생 수(443만 2257명) 대비 교육용 스마트 기기(350만 7823대) 보급률은 79.1%에 달했다. 서울 서초구에 사는 학부모 최모(48)씨는 지난해 2학기 학교에서 나눠준 ‘디벗’을 받은 뒤부터 중학교 2학년 아들과의 다툼이 부쩍 늘었다. 최씨는 “어쩔 수 없이 사준 스마트폰도 관리가 힘든데 ‘디벗’까지 들고 집에 오니 훈육할 거리가 2~3배 늘어났다”고 토로했다. 사교육으로 교육용 스마트 기기를 이미 경험한 일부 학부모들은 학습 효과에도 의문을 제기한다. 세 남매를 키우고 있는 조승호(50)씨는 “아이들은 오히려 종이 형태의 교과서나 문제집, 실제 수업이 더 집중이 잘 된다고 하더라”고 전했다. 학부모들은 교육용 스마트 기기를 학교 내에서만 쓸 수 있게 수업 후 반납하도록 해야 한다고 목소리를 높였다. 중학교 3학년 딸을 둔 황모(45)씨는 “수업 시간 외에는 아예 디벗을 사용할 수 없도록 학교 차원에서 보관해야 하는 것 아니냐”고 했다. 하지만 아이들이 스마트 기기를 가정으로 가져가게 할지 말지에 대한 교육청의 일괄적인 기준은 없다. 개별 학교가 알아서 정한다. 또 수업 시간 외 스마트 기기를 보관할 공간도 제대로 마련되지 않은 학교도 많다. 서울신문이 각 시도 교육청에 확인한 결과, 대전·강원·경기·경북 등 일부 지역을 제외하면 스마트 기기 보관함 설치는 턱없이 부족했다. 전체 학급수 대비 보관함 설치 비율을 보면, 서울은 7.6%, 전남은 21.7%, 광주는 30.8%, 세종 46.3% 등이었다. 경남 교육청은 “앞으로 보관함 설치를 추진할 예정”이라고 했고, 충남 교육청은 “보관함이 있긴 하지만, 보관함마다 보관 대수가 달라 보급률 계산은 불가능하다”고 말했다. 내년 AI디지털교과서 도입에 초3·4 기기 지급…‘기초 학력’ 우려도 앞으로 학교에서 스마트 기기를 사용하는 연령이 더 낮아지는 점도 우려가 커지는 대목이다. 교육부는 2022 개정 교육과정에 따라 내년부터 초3·4, 중1, 고1의 수학, 영어 등 과목을 시작으로 순차적으로 ‘인공지능(AI) 디지털 교과서’를 도입한다. 이렇게 되면 스마트 기기 사용 연령은 초등학교 3학년까지 낮아진다. 전북의 한 초등교사는 “스마트 기기, 디지털 교과서가 기초 학습력 신장이나 아이들 교육에 얼마나 도움이 될지 모르겠다”고 했다. 디지털 교과서는 다음달 검정을 거쳐 오는 11월 공개될 예정이다. 이주호 사회부총리 겸 교육부 장관은 지난 12일 국회 교육위 업무보고에서 “다양한 지적을 보완해 철저히 준비하겠다”면서 “(2028년까지) 3년 정도는 서책형 교과서와 AI 디지털 교과서를 병행하고 그 이후는 그때 결정할 것”이라고 말했다. 하지만 교육부의 디지털 교과서 도입과 교육용 스마트 기기 확대에 반발하는 학부모들은 국회 ‘국민동의청원’ 사이트에서 “도입을 유보해달라”는 청원을 제기했다. 이 청원은 지난달 27일 5만명 이상의 동의를 받았다. 한 교육청이 개최한 ‘AI디지털 교과서 학부모 설명회’에서 만난 학부모 이모(43)씨는 “해외에서는 청소년들에게 스마트 기기 사용을 금지하기도 하는데, 진짜 아이들을 위한 방향을 고민해줬으면 좋겠다”고 말했다. 전문가들도 디지털 교과서의 도입 시기나 대상 학년을 다시 검토할 필요가 있다고 봤다. 박남기 광주교대 교육학과 교수는 “학습에 흥미가 없는 학생들은 교육효과가 달라질 수 있다. 아직 충분한 준비가 필요한 상황”이라고 짚었다. 반상진 전북대 교육학과 교수는 “효과가 입증되지 않은 디지털 교과서를 급하게 밀어붙이는 모습”이라며 “부작용이 발생할 것이라는 우려가 크다”고 말했다.
  • “AI 기술 진흥 촉진이 우선… 규제로 틀면 국가 경쟁력 뒤처져”[최광숙의 Inside]

    “AI 기술 진흥 촉진이 우선… 규제로 틀면 국가 경쟁력 뒤처져”[최광숙의 Inside]

    각국 AI 경쟁… 우리는 기본법 없어생성형 AI 등 응용 자유 줘야 발전위험성 대비 ‘안전장치’ 마련 필요향후 부작용 제도적으로 극복 가능기후변화 법제 어떻게 해야 하나강대국 보호무역 방식 제도화 안 돼무역장벽 선회해 녹색산업 키워야우리 실정에 맞는 탄소중립 고민을메가시티 논의, 정치 개입 방지 중요지방자치 바탕 초광역권 발전 추진국세·지방세 재정립 세제개혁 필요지방소멸 대응하는 법제 준비해야세상을 바꾼다는 인공지능(AI) 사용 기준에 관해 세계 각국이 관련 법규를 만들고 있지만 우리나라는 AI 활용을 위한 ‘AI 기본법’조차 제정되지 않았다. 국민생활과 경제활동에 핵심 요소로 등장한 각종 디지털 기술뿐 아니라 기후변화, 지방자치단체 간 통합 움직임 등 새로운 변화에 대응하기 위한 법제 필요성도 제기되고 있다. 정부 입법을 뒷받침하는 국책 연구기관인 한국법제연구원의 한영수 원장을 최근 만나 각종 정책 현안의 법제화 방향에 대해 이야기를 나눴다.-세계 각국이 AI 기술 패권 경쟁에 나선 가운데 우리나라도 ‘AI 기본법’을 제정해야 한다는 목소리가 높다. 현재 추진되는 AI 관련 법안은. “21대 국회에서 10여개의 AI 관련 입법이 제안됐으나 임기 만료로 폐기됐다. 22대 국회 개원 이후 4개의 법안이 국회에 제출됐다. 이달 중 대통령 직속 국가인공지능위원회도 출범을 앞두고 있어 AI 연구 및 산업 활성화, 규제 논의가 힘을 얻어 법제화 작업이 가속화될 것으로 보인다.” -AI 관련 기본법이 만들어진다면 내용은. “윤석열 대통령은 지난 5월 리시 수낵 영국 총리와 공동으로 주최한 ‘AI 서울정상회의’에서 안전·혁신·포용 등 AI 규범 가치를 담은 ‘서울선언’을 채택했다. 기본법 제정 시 AI의 안전성 및 새로운 성장동력을 확보해야 하며 누구나 접근 가능하고 포용할 수 있어야 한다는 내용이 담겨야 한다고 생각한다.” ●AI 기술 연구·개발·활용 자유롭게 해야 -AI 규제와 관련, 유럽은 엄격한 통제 하에 AI를 ‘사전’에 규제하려는 반면 빅테크 등 AI 관련 글로벌 기업이 많은 미국은 AI로 인한 위험성이 명확하게 드러난 후인 ‘사후’ 규제를 적용하는 추세다. 우리나라는 어떤 스탠스를 취해야 하나. “AI 기술을 둘러싼 각국의 주도권 경쟁이 치열하다. 자원이 부족한 우리나라는 생성형 AI를 비롯한 다양한 AI 기술이 응용되고 발전할 수 있도록 과학기술계의 연구, 개발, 시장에서의 활용을 자유롭게 해 줄 필요가 있다. 여러 부작용이 나타난다고 해서 규제로 방향을 틀면 국가 경쟁력에서 뒤처질 가능성이 크다. 우선 기술을 진흥시키고 규제는 선진국의 추이를 서서히 봐 가면서 해도 된다. 강한 규제가 산업에 미치는 영향 등을 지켜보며 AI 위험성을 최소화하는 방안을 검토해야 한다. 다른 나라보다 앞서 규제를 서두를 필요는 없다.” -AI 규제보다 기술 진흥에 무게중심을 둬야 한다는 입장인가. “바둑 팬인데, 2013년 알파고와 이세돌의 바둑 대결에서 이세돌이 패한 데 엄청난 충격을 받았다. 바둑은 수가 복잡해 AI가 절대로 이길 수 없다고 생각했었기 때문이다. AI 발달에 대한 여러 우려의 목소리가 나오고 있지만 인간이 AI를 활용해 더 나은 미래를 구현할 수 있다고 생각한다. 예상치 못한 문제가 있다고 AI 기술 개발에 미리 재갈을 물릴 필요는 없다. 앞으로 생길 부작용은 제도적으로 극복할 수 있다.” -AI 등 신기술 분야의 등장이 기존 산업과 충돌하면서 갈등을 빚는 게 우리 현실인데, 법제에 고민이 많겠다. “영국 빅토리아 여왕 시절이던 1865년 마차 사업을 보호하기 위해 자동차의 최고 속도를 시속 3㎞로 제한하고 마차가 붉은 깃발을 꽂고 달리면 자동차는 그 뒤를 따라가도록 하는 ‘붉은 깃발법’(적기 조례)을 만들었다. 30년간 이 법을 시행함으로써 영국은 가장 먼저 자동차 산업을 시작했음에도 미국과 독일에 뒤처졌다. 이 법은 마부들이 청원해서 만들어진 것인데, 현재 신산업의 등장에 전통 산업계가 저항하는 현실에도 시사하는 바가 크다. 양측의 갈등을 해결하기 위해서는 정치력이 필요하다.”●AI 예상치 못한 오류 등에도 대비 필요 -AI 기술이 주는 이익은 크지만 관련 규제가 없으면 문제도 커지지 않나. “AI가 사람의 감독을 벗어나 예상치 못한 중대한 오류가 생기거나 해킹 등으로 주요 국가 시설이 마비될 때의 피해는 예측할 수 없다. AI 기술의 위험성에 대비해서 안전성을 확보하고 우리 사회의 안전, 보건, 기본권 침해 소지가 있는 영역에 대해서는 최소한의 안전장치를 마련할 필요가 있다. 연구원에서는 AI가 사회에 미칠 영향, 위험성 등에 대한 영향평가 기준을 마련하는 연구를 진행하고 있는데 연구 결과가 나오면 입법정책 방안을 제안하려고 한다.” -세계 곳곳에서 구글·넷플릭스 등 빅테크로부터 ‘망 사용료’를 받자는 주장이 나오고 있다. 우리나라에선 SK브로드밴드와 넷플릭스가 소송까지 벌이다 지난해 합의로 마무리된 바 있다. 전 세계를 활동 무대로 하는 빅테크 관련 규제는 어떻게 해야 하나. “최근 애플은 유럽연합(EU)의 규제를 우려해 아이폰 등에 탑재하는 새로운 AI 기능을 유럽에는 내놓지 않기로 했다. 빅테크 규제는 불공정한 시장 지배력을 제한하고 공정한 시장을 조성하기도 하지만, 한편으로는 신기술 성장에 제동을 걸 수 있다는 점을 명심하고 조심스럽게 접근해야 한다.” -기후변화 문제와 관련, 세계 각국은 새 국제규범을 만들어 대응하고 있다. EU는 탄소국경세, 미국은 인플레이션 감축법을 제정했다. 우리나라는 어떻게 접근해야 하나. “국제사회에서 강대국들이 탄소 중립을 이유로 보호무역에 가까운 법제도를 도입한다고 해서 우리나라도 같은 방식으로 보호무역을 제도화할 수는 없다. 수출 비중이 높은 우리나라는 강대국들의 무역 장벽을 선회하고 국내 녹색산업 경쟁력을 키울 방안을 고민해야 한다. 기후변화 및 탄소 중립에 대해 우리 실정에 맞는 제도를 만들어야 한다.” -기후변화 대응이 국가 경쟁력으로 이어지고 있다. 이 과정에서 산업구조 변화, 일자리 전환 등이 불가피한데 법제의 정비는. “국가 경쟁력 강화를 위한 녹색산업 육성 관련 법제도를 연구하고 있다. 석탄화력발전소 폐지에 따른 일자리 전환 및 연관 지역 지원에 관한 법제도 포함돼 있다.” -기후변화 대응을 위한 산업 전환에서 피해를 보는 이들이 생기는데. “탄소 중립 사회로의 전환 과정에서 피해를 입을 수 있는 지역이나 해당 산업 노동자 등을 보호해 그 부담을 분담하고 피해를 최소화하기 위한 ‘정의로운 전환’ 대책이 필요하다. 정부를 비롯해 산업 전환 과정에서 혜택을 받는 집단이 피해 기금 등을 조성해 지원하는 법제를 검토할 필요가 있다.”●특별자치시도, 자치분권 모델 만들어야 -지방 소멸 위기에 대응하기 위한 지방자치단체 간 통합이 핫이슈로 등장했다. 하지만 지방마다 각기 사정이 달라 공통적인 관리 규약을 만드는 게 어려워 보인다. “내년으로 지방자치 부활 30년이다. 지난 30년 동안 지방의 자치 역량 강화가 주된 관심사였다면 이제는 지방의 발전 가능성, 사회·경제·문화 전 분야 잠재력을 어떻게 발현시켜 나갈 것인가가 지방자치제도의 핵심이 돼야 한다. 인구 감소 및 지방 소멸 대응을 위한 자치환경 조성을 뒷받침할 수 있는 법제를 준비해야 할 것이다.” -지방을 살리는 데 있어 가장 큰 문제는 열악한 지방재정이다. 지방재원 확보를 위한 방안은. “실질적인 재정 분권을 달성하기 위해서는 국세와 지방세 체계 재정립 등 세제 개혁이 필요하다. 지방재정 확대, 재정 분권과 함께 지방재정의 투명성, 효율성 및 건전성 등을 확보해야 한다.” -몇 년 사이 제주특별자치도에 이어 세종특별자치시, 강원특별자치도, 전북특별자치도 등이 등장했다. 특별자치시도의 위상 강화를 위한 법제 방향은. “특별지자체가 중앙정부로부터 모든 권한을 부여받는 것보다 각 지자체별 고유 특성을 살릴 수 있는 분야에 대한 권한을 확보하고 성공적인 지방자치분권 모델을 만드는 게 중요하다. 예를 들어 강원도의 경우 관광진흥법 권한을 이양해 달라고 요청해 관광 분야에서 중앙부처 수준으로 독자적 권한을 행사하는 게 현실성이 있다. ” -대구·경북 통합 등 권역별 메가시티 논의가 활발한데 법제 뒷받침이 필요하지 않나. “권역별 메가시티 논의는 국가 경쟁력 제고, 인구구조 변화, 지방 소멸 등 국가적 난제를 해결하기 위한 방향에서 논의돼야 한다. 지방자치의 본질을 훼손하지 않으면서 초광역권 발전을 추진해야 한다. 법제도적으로 메가시티의 자치권, 주민의 참여와 통제 등에 대한 제도적 장치를 면밀히 설계해야 한다. 특히 2022년 부산·울산·경남 메가시티 무산 과정에서 드러났던 것과 같이 정치권 영향을 최소화하고 메가시티 설치 및 운영을 보장하는 절차에 관한 논의가 이뤄져야 한다.” ■ 한영수 원장은 누구 서울대 법대 출신의 행시 34회로 법제 이론과 실무에 정통하다. 법제처 법제정책국장, 법령해석정보국장, 대통령실 법무비서관실 행정관, 헌법재판소 헌법연구관 등을 거쳐 법제처 차장을 역임했다. 지난해 3월 원장으로 취임한 이후 AI 법제팀, 해외법제조사팀, 현안 대응팀 등을 새로 만들어 AI, 기후변화, 저출생 등 핫이슈 법제화 연구에 적극 나서고 있다. 최광숙 대기자
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • [책꽂이]

    [책꽂이]

    수능 해킹: 사교육의 기술자들(문호진·단요 지음, 창비) 대학수학능력시험의 킬러문항 논란, 의대 정원 확대로 인한 N수생 증가 등 한국 사회에서 대학입시만큼 주목받는 이슈는 사실상 없다. 수능 한 번으로 사실상 평생 소득이나 인간관계를 비롯한 삶의 상당 부분이 좌우되는 현 사회체제에서는 입시제도를 혁명적으로 바꾸지 않는 이상 수능에 대한 광적인 집착이 사라지지 않을 것이다. 이 책은 각종 자료와 함께 수많은 학생과 교사, 전현직 사교육 종사자들을 상대로 한 인터뷰 내용을 종합해 현재의 수능이 얼마나 기괴한 방식으로 변질해 있는지 보여 준다. 504쪽, 2만 3000원.중화, 사라진 문명의 기준(배우성 지음, 푸른역사) 고대 이래로 중국인들은 중화와 이적을 이항 대립의 양편에 두고 이해했다. 근대 중국으로 넘어오면서 중화는 새롭게 정의됐고, 신조어와 결합하면서 새로운 생명을 얻었다. 서울시립대 국사학과에서 조선 후기 사상 및 문화사를 연구하는 저자는 중국인들이 중화를 어떻게 정의했는지가 아니라 중화가 시기별로 다른 사회집단에 의해 어떻게 재구성됐는지 그리고 한반도 역사 속 선비정신과 사대주의에는 어떤 영향을 미쳤는지 들여다본다. 672쪽, 3만 7900원.세계의 전쟁·분쟁 지식도감(라이프사이언스 지음, 안혜은 옮김, 이다미디어) 2022년 2월 21일 러시아의 우크라이나 침공으로 시작된 우크라이나·러시아 전쟁, 2023년 10월 7일 팔레스타인 하마스의 이스라엘 공격으로 시작된 팔레스타인 전쟁, 군사적 긴장감이 고조되는 한반도. 미디어를 통해 접하는 전 세계 분쟁 소식만으로는 1·2차 세계대전 직전 같은 전운마저 느껴진다. 이 책은 ‘신냉전 시대’에 접어든 세계의 전쟁과 분쟁에 대해 그 원인과 현황을 객관적인 시각으로 다루려 노력하고 있다. 320쪽, 1만 8500원.AI 경제학(어제이 애그러월 外 지음, 천형석 옮김, 에코리브르) 챗GPT로 대표되는 생성형 인공지능(AI)을 누구나 사용하게 되면서 그야말로 AI 대중화 시대가 됐다. AI는 금융에서 제조업, 의류산업에서 광업에 이르기까지 지금의 전기와 인터넷처럼 산업 전반에 영향을 미칠 것이다. 피상적인 변화가 아닌 AI가 가져올 시스템 차원의 변화에 주목한 이 책은 AI가 만들어 내는 기회와 도전에 대해 말한다. AI가 줄 기회와 변화에만 초점을 맞추다 보니 AI의 문제점이나 이를 해결하기 위한 대책에는 작은 부분만 할애한 것이 아쉽다. 384쪽, 2만 2000원.
  • TSID, 국가 공인 1등급 보안 ‘GS 인증’ 획득

    TSID, 국가 공인 1등급 보안 ‘GS 인증’ 획득

    올해 1월 초 미국에서 개최된 소비자가전전시회(CES 2024)에서 ‘기술혁신상’을 수상한 TSID의 ‘비고정값 사용자 식별/검증/인증 시스템’이 ‘1등급 보안 GS 인증’ 검증을 통과해 국가 공인 인증을 획득했다. GS는 ‘Good Software’의 약자로 소비자와 기업이 우수한 소프트웨어(SW) 제품을 믿고 쓸 수 있도록 일련의 시험 테스트 과정을 거쳐 일정한 수준의 품질을 갖춘 SW 제품에 국가가 부여하는 인증제도다. 문서심사만으로 인증을 부여하는 여타 인증제도와 달리 실제 운영환경으로 테스트베드를 갖추고 프로그램, 제품설명서, 사용자 매뉴얼, 보안성 등 철저한 제품 시험을 통해 품질을 인증한다. 또 ISO 국제 표준에 따라 SW의 기능 적합성, 성능 효율성, 사용성, 신뢰성, 보안성 등을 종합 평가하고 그 품질을 국가가 인증한다. GS 인증은 조달청 계약 체결 및 나라장터 등록, 공공기관의 GS인증 제품 우선구매 대상 지정 등의 필수 기준으로 공공시장 활로 개척의 중요 분기점으로 여겨진다. GS 인증 1등급 제품은 정부 기관 및 공공기관 가· 나·다급에서 사용해도 된다는 국가 공인 인증으로, 법령에 의해 도입 공무원의 업무 면책이 보장된다. TSID(Time Sync Identification)는 수학적 암호화 기법으로 일회성 식별코드를 자동 생성해 서버로 되돌려 보내는 쓰리 스텝 인공지능(AI) 기술이다. 비밀번호나 생체정보 같은 개인정보(고정값)가 없어 서버에 저장되지 않으며 생성된 식별코드도 사용 후 사라져 해킹으로부터 안전하다. TSID 장애인인증센터는 문화체육관광부 국립장애인도서관과 서비스 협약을 체결했고 장애인인권센터, 킥보드 충전 숨 스테이션 앱, 조선일보 월간조선 뉴스룸에 적용돼 안전하게 사용되고 있다. TSID는 “키값 관리가 필요 없는 최초의 기술”이라며 “기존 인증은 온라인만 가능했지만 ‘비고정값 사용자 식별/검증/인증 시스템’은 온·오프라인 모두 가능하다”고 설명했다. 키값 관리가 필요 없다는 것은 계정 접속 권한(아이디·비밀번호) 탈취가 불가능해 개인정보 유출이나 해킹, 도용 등의 사고를 근본적으로 차단할 수 있다는 뜻이다. 특히 TSID 인증센터는 2022년 11월 1일부터 올해 4월까지 필드 테스트 결과 세계 각국 해커와 북한 해커로부터 약 200만건 이상 공격을 받았음에도 공격 흔적만 남았을 뿐 모두 실패한 것으로 전해졌다. TSID는 한국인터넷진흥원(KISA)의 ‘신기술 신속확인’ 기술로 검증돼 산업통상자원부가 주관하는 신기술(NET) 인증도 획득해 정부 우선구매제품으로 조달청에 등록하는 절차를 진행하고 있다. ‘비고정값 사용자 식별/검증/인증 시스템’이 탑재되면 가짜 URL이나 복제된 홈페이지로 개인정보를 해킹하는 ‘파밍(Pharming)’도 차단된다. 회사 관계자는 “아이디나 비밀번호 없이 비고정값 알고리즘으로 인증되는 신기술이라 국가 공인 인증 평가항목이 없어 인증을 받기까지 우여곡절이 많았다”면서 “때로는 사기꾼으로 모함까지 받는 등 위기도 있었지만, GS 인증 1등급을 획득하며 돌파구를 찾게 됐다”고 전했다. TSID에 따르면 서울시, 강남구, 서초구 등 공공기관과 도입 논의가 시작됐고, 금융기관과 대기업의 도입 문의가 이어지고 있다. TSID는 한국을 비롯해 미국, 중국, 유럽연합, 일본, 인도, 베트남 등에서도 국제특허를 획득했고, 2021년 6월 미국 대통령상을 수상해 주목을 받았다. 특히 DB손해보험과 재보험사의 검증을 통과해 만약 해킹·도용 피해가 발생해도 인증기술 최초로 보상받을 수 있는 보험상품도 마련됐다. TSID㈜의 윤승권 대표는 “TSID는 기원전 450년쯤부터 약 2500년 동안 사용된 아날로그 방식의 ‘고정값’ 암호체계를 5G 시대에 가장 적합한 ‘양방향 비고정값 사용자 식별/검증/인증’ 암호체계로 바꾸는 데 성공했다”면서 “초연결 사회 도래를 앞두고 안전하고 편리한 인증 시스템이 없어 고민하던 많은 분야에서 가장 주목받을 수 있는 기술이 세상에 나온 것“이라고 강조했다.
  • “내가 차세대 미래인재”... 영등포구 꿈나무 실력 겨룬다

    “내가 차세대 미래인재”... 영등포구 꿈나무 실력 겨룬다

    서울 영등포구가 미래 산업을 견인할 차세대 과학인재 양성의 발판을 마련하고자 ‘YDP 해커톤 경진대회’를 개최한다고 26일 밝혔다. 해킹(Hacking)과 마라톤(Marathon)의 합성어인 해커톤은 인공지능(AI), 데이터 등 4차 산업 핵심 기술을 활용해 제한된 시간에 주어진 문제에 대한 해결책을 도출하고, 결과물을 만들어내는 활동이다. 영등포구는 학생들의 창의적인 사고 능력 신장과 과학 역량 강화를 위해 매년 해커톤 경진대회를 개최하고 있다. 정보기술(IT), 건축공학 등 다양한 분야가 융합된 교육 기회를 제공하여 아이들이 급변하는 미래 사회에 주도적으로 대응할 수 있는 인재로 성장할 수 있도록 하기 위함이다. 이번 대회는 ‘Re:play: 영등포, 즐거운 도시 함께 만들기’를 주제로 다음 달 27일부터 28일까지, 이틀간 오전 9시 30분부터 오후 6시까지 YDP 미래평생학습관 5층 YDP홀에서 진행된다. 10명이 한 팀을 이뤄 생성형 AI와 학습교구(스파이크 프라임)를 활용해 ‘지속가능한 스마트도시 구축’을 위한 문제와 해결 방안을 찾는다. 과제가 완성된 후에는 팀별로 완성작을 발표하며 공유하는 시간을 갖는다. 이화여대 공과대학 소속 대학생들이 팀별 멘토로 참여하여 주제에 대한 이해를 돕고, 학생들의 참여와 흥미를 유도하는 등 대회의 수준을 높인다. 본격적인 대회 시작에 앞서 첫날에는 융합 건축가인 황준호 박사가 ‘모두를 위한 도시’를 주제로 특별강연을 진행한다. 이외에도 ‘AI와 함께하는 미래도시 상상하기’, ‘스파이크 프라임 활용법’ 등 대회와 관련된 다양한 강연이 열린다. 참여대상은 영등포구 내 초등학교 5~6학년과 중학교 1~3학년 100명이며, 참가비는 1만원이다. 참가를 희망하는 학생은 다음 달 5일까지 영등포구 홈페이지 통합예약 게시판을 통해 신청하면 된다. 저소득층, 장애인, 다문화 학생 등 사회적 배려 대상자에게도 균등한 기회를 제공하고자 동 주민센터를 통한 참가자 추천도 진행한다. 최호권 영등포구청장은 “평소 영등포는 인공지능, 코딩, 로봇 등 변화하는 4차 산업시대를 이끌어 갈 과학 꿈나무 양성을 위해 힘쓰고 있다. 앞으로도 대한민국 과학을 책임지는 미래인재 양성뿐만 아니라 전 구민이 과학문화에 흥미를 가질 수 있는 환경을 만드는 데 최선을 다하겠다”고 밝혔다.
  • “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    스미싱·디지털위협 분석팀 등 신설온라인 범죄 국민피해대응단 꾸려합동수사단 뜬 뒤 보이스피싱 ‘뚝’하반기 폰 스팸 자동 차단 서비스기업 보안 인식 고취·취약점 진단피해 원인 제거·예방 무료로 지원자칫 악성앱 설치 땐 사기당할 우려의심 가는 앱·URL 클릭은 말아야 최근 스팸문자를 활용한 스미싱 등 사이버상의 범죄가 기승을 부리면서 개인정보 유출 등 사이버 보안에 대한 국민 우려가 크다. 이러한 개인정보 침해 예방 등 국민의 사이버 안전을 책임지는 정보보호 전문기관이 한국인터넷진흥원(KISA)이다. 사이버 분야 수사 전문가로 지난 1월 취임한 이상중(66) KISA 원장을 찾아 사이버 보안 침해 실태와 대책 등을 들어 봤다. 인터뷰는 지난 3일 KISA 서울 사무소에서 했다. -지난달에 국민피해대응단 신설 등 조직 개편을 크게 했더라. “스미싱 대응팀과 디지털위협 분석팀을 신설해 기존의 보이스피싱 대응팀과 함께 국민피해대응단을 꾸렸다. 소프트웨어 공급망을 통한 사이버 공격에 대응하기 위해 공급망 안전단도 신설했다. 종전에도 사이버 민생범죄에 대응하고 있었으나 이번 조직 개편을 바탕으로 더 적극적으로 하고자 한다.” ●스미싱 작년 50만건 탐지, 2년 새 2배로 -정부가 대응한다지만 스미싱 기법은 갈수록 고도화되고 있지 않나. “그렇다. 종전에는 정부기관을 사칭해 범칙금 납부 등의 문자와 피싱 사이트 주소를 보내 이를 클릭하면 주민등록번호 등 개인정보를 빼 가는 형태가 대부분이었다. 그런데 최근에는 스마트폰 자체를 범죄자가 자기 것으로 만들 수 있는 악성 앱 설치를 많이 유도한다. 이런 앱을 잘못 설치하게 되면 범죄자들이 휴대전화 소유자의 개인정보를 제멋대로 들여다보며 소액결제 사기나 비대면 계좌 개설 등 금융사기를 칠 수 있다. 이뿐만 아니라 휴대전화에 전화번호가 저장된 다른 사람에게도 피해를 줄 수 있다.” -스미싱 수법을 좀더 쉽게 설명해 달라. “예를 들어 지자체에서 쓰레기 무단투기로 인한 폐기물관리법 위반을 알릴 때는 공문이나 과태료 고지서를 보내지 문자메시지로 전하지 않는다. 그런데 사기꾼들은 쓰레기 무단투기로 민원이 신고됐다며 과태료 처분 확인을 할 수 있는 악성 앱을 보낸다. 부친이 오랜 투병 끝에 어젯밤에 별세했다며 장례식장 인터넷주소(URL) 링크를 보내거나 택배를 보냈는데 주소가 맞지 않아 배달이 안 된다며 주소 변경을 안내하는 링크를 보내기도 한다.” -이런 스미싱에 어떻게 대응하며 성과는 있나. “24시간 스미싱을 탐지하면서 탐지 건수가 2021년 20만 2276건에서 지난해 50만 3300건으로 두 배 이상 늘었다. 스미싱 URL 차단 건수도 같은 기간 1360건에서 2764건으로 증가했다. 지난해 8월부터는 통신3사와 협력해 ‘택배 수취 확인’ 문구 등 시간당 300건 이상 급증한 문자가 파악되면 바로 차단하고 있다. 올 하반기부터는 삼성전자와 협력해 휴대전화용 스팸 자동 필터링 서비스도 한다. 이렇게 되면 연간 1억 6000건의 불법 광고성 문자를 차단하게 될 것이다. 경찰, 통신사, 스마트폰 제조사 등과 악성 앱 정보 공유 등 정기적인 협력체계도 구축하고 있다.” ●‘보호나라’ 이용 두 달 만에 14만명 돌파 -최근 서비스를 시작한 ‘보호나라’는 뭔가. “국민이 스미싱 여부를 직접 확인하는 카카오톡 채널 서비스다. 의심스러운 문자를 보호나라에 물으면 KISA에서 정상, 주의, 악성 등 3단계로 안내해 준다. 지난 3월 말 서비스를 시작했는데 두 달 만에 14만여명이 이용할 정도로 호응도가 높다. 의심스러운 앱 다운로드나 특정 URL 클릭은 늘 조심해야 한다.” -보이스피싱은 어떤가. “보이스피싱 범죄 정부합동수사단을 꾸린 이후 줄고 있다. 경찰청 통계에 따르면 보이스피싱 피해는 2021년 3만 982건에서 2022년 2만 1832건, 지난해 1만 8902건으로 줄었다.” ●지우개 서비스로 게시물 1.1만건 삭제 -보이스피싱 건수는 감소하는데 스미싱은 왜 줄지 않나. “신분을 사칭하고 전화를 걸어야만 피해자를 낚을 수 있는 보이스피싱과 달리 스미싱은 무작위로 행할 수 있는 데다 한번 피해자를 낚으면 제2, 3의 피해자 물색도 가능해서다. 유관기관들과 공조체계를 구축한 만큼 보이스피싱처럼 줄일 수 있도록 하겠다.” -‘지우개 서비스’는 어떤 사람들이 이용하나. “만 30세 미만이 대상이다. 청소년기에 별생각 없이 온라인에 올린 콘텐츠를 지울 수 있는 서비스다. 사생활 노출 등 문제가 돼 다른 사람들이 보기 전에 지우고 싶지만 아이디나 비밀번호를 몰라 곤란해하는 사람들에게 유용한 서비스다. 지난해 3700여명이 신청해 지금까지 1만 1000건의 게시물이 삭제됐다. 지우개는 ‘지켜야 할 우리들의 개인정보’를 줄인 말이다.” -영세한 기업의 사이버 보안도 중요하지 않나. “맞다. 대기업과 달리 영세한 기업일수록 사이버 보안체계를 갖추지 않은 경우가 많다. 이 때문에 KISA에서는 중소기업을 대상으로 종사자의 보안 인식을 제고할 모의훈련이나 보안 취약점 진단 등의 예방 서비스를 무료로 제공한다. 지난해 하반기에 390여개 기업이 이용했다.” -전체 중소기업 숫자에 비하면 적은 것 아닌가. “예방 서비스를 무료로 받을 수 있는데도 기업들이 잘 이용하지 않는 건 모의훈련 과정에서 수반되는 직원 이메일 공유 등을 귀찮아하기 때문인 것 같다. 하지만 보안 침해사고 발생 원인 확인부터 제거, 예방까지 지원하니 중소기업들이 적극적으로 우리 서비스를 활용하면 좋겠다.” ●‘보안 인재’ 올해도 2만 2355명 양성 -2026년까지 디지털 인재 100만명을 양성한다는 정부 계획과 관련해 KISA는 어떤 역할을 하나. “과학기술정보통신부, 고용노동부 등과 협력해 2026년까지 10만명의 사이버 보안 인재를 양성한다. 지난해까지 3만 1810명에 이어 올해도 2만 2355명을 배출한다. 지난 4월 말 현재 학생, 군인, 직장인 등 3322명이 실시간 사이버 공격, 방어훈련이 포함된 실전형 교육훈련을 받고 있다.” -새로운 형태의 사이버 공격에 대한 대책은 있나. “기업의 보안망을 직접 해킹하기보다 소프트웨어 등을 제공하는 협력업체를 우회 공격하는 ‘공급망 공격’과 생성형 인공지능(AI)을 활용한 공격이 늘고 있다. 공급망 공격에 대비해 소프트웨어 기업을 대상으로 공급망 보안관리체계 구축을 지원한다. 생성형 AI 도구인 ‘웜(Worm) GPT’로 기업 임직원을 가장해 기업의 자금이나 중요 정보를 요구하는 피싱 메일을 보내는 공격이 등장했으나 이를 방어하는 AI 기술도 나오고 있다. 사이버 공격 위협을 자동 탐지하고 대용량 악성코드를 분석하는 등 사이버 위협 대응체계를 AI로 고도화하려 한다. ‘안전이 곧 안보’라는 다짐 아래 KISA가 디지털 미래사회를 선도하는 전문기관으로 거듭날 수 있도록 하겠다.” -우수한 보안자원이 많아야 할 것 같다. “그렇다. 역량 있는 보안 전문인력들이 있으나 준정부기관이라 경제적 보상에서 예외를 둘 수 없는 어려움이 있다. 이렇다 보니 높은 대우를 약속하는 민간기업으로 이직하려는 경우가 적지 않다. 올해도 이런 이직 발생으로 30명을 채용하게 된다. 충원은 물론이고 전문인력을 더 보강할 수 있으면 좋겠다.” ■ 이상중 원장은 검찰 재직 당시 20년 넘게 사이버 보안 분야에서 일하며 ‘검찰의 1호 사이버 수사관’으로 불린 사이버 보안 분야 전문가다. 서울중앙지검 인터넷범죄수사센터장, 대검 사이버수사실장을 지냈다. 금융기관을 대상으로 한 본격적인 첫 사이버 테러인 2011년 4월 농협 사이버 공격 사건 수사와 2014년 한국수력원자력 사이버 테러 사건 수사에 참여했다. 박현갑 논설위원
  • “루브르 갈 땐 센강 피하세요”… AI 보행지도 나온다

    “루브르 갈 땐 센강 피하세요”… AI 보행지도 나온다

    관공서·CCTV 등 공공 데이터에사용자가 수집한 자료 AI가 학습3~4개 길 중 가장 안전한 곳 제시“치안 안 좋아도 쓸 수 있도록 개량” ‘가장 빠른 길이 아니라 가장 ‘안전한’ 길을 보여 주는 지도는 없을까.’ 지난 3월 프랑스 파리에서 열린 세계 해커톤(해킹과 마라톤의 합성어) 대회. 프로그래머인 홍성진(45), 황인환(40), 유명훈(35)씨가 고른 주제는 ‘공동 보행-안전 지도’였다. 데드라인은 48시간. 알고리즘을 짜고 프로그래밍을 하는 데 이틀 밤을 꼬박 새워야 했다. 신한카드에서 개발자로 일하는 세 사람은 ‘포테이토’라는 팀을 꾸려 이 대회에 출전했고 3위를 차지했다. 해커톤은 정보기술(IT) 분야에서 주어진 시간 안에 프로그램을 개발하는 대회다. 포테이토 팀이 출전한 대회는 세계 최대 규모의 오픈소스 비영리재단인 CNCF(Cloud Native Computing Foundation)가 유엔과 함께 개최한 것으로, 올해 8개국 22개 팀이 출전했다. 이들은 인공지능(AI) 모델을 활용해 안전보행지도, ‘CrowdGuardedRoute’(크라우드 가디드 루트)를 개발했다. 구글 지도를 기반으로 제작된 이 지도는 전 세계 대도시를 비롯한 다양한 지역에서 보행로의 위험성을 평가할 수 있다. 이 지도는 관공서 위치나 폐쇄회로(CC)TV 유무, 보행자의 이동 속도까지 다양한 데이터를 분석해 3~4개의 보행로 중 가장 안전한 길을 제시한다. 수많은 지도와 데이터 속에서 AI가 경찰서나 소방서, 가로등과 CCTV가 있으면 안전성이 높다고 평가하는 식이다. 반면 특정 도로 위 애플리케이션(앱) 사용자의 보행 속도가 빠르거나 휴대전화로 측정한 조도가 낮을수록 안전성이 낮다고 본다. AI가 스스로 데이터를 학습해 새로운 정보를 생산하는 ‘머신러닝’ 기법도 적용했다. 예를 들어 이 지도에 한식당이 모인 파리 14구에서 루브르박물관까지 가는 길을 검색했을 때 센강을 따라 걷는 길보다 구시가지를 통해 가는 길이 더 안전하다고 나온다. 강변이 시내보다 가로등이 적고 사람들이 상대적으로 빠르게 걷기 때문이다. 홍씨는 “파리에서 앱을 실행하고 강변에 나가 봤더니 실제 노숙자를 피해 빠르게 걷고 있어서 신기했다”고 말했다. 이들은 지난 3월부터 대회를 준비했다. 앱 개발 초기에는 AI가 학습할 데이터를 수집하기 위해 출퇴근길에 조도나 이용 속도 등을 직접 측정하기도 했다. 유씨는 “예선 때부터 열흘 밤낮을 모여 데이터를 수집하고 코드를 짰다”며 “CNCF가 소속된 리눅스 재단은 개발자들에겐 ‘아이돌’ 같은 존재라 더 열심히 했다”고 말했다. 앱 설계에 활용된 소스 코드는 누구나 무료로 사용할 수 있도록 공개됐다. 황씨는 “공공데이터가 아직 충분하지 않아도 이용 속도 같은 데이터로 현지 사정에 맞는 보행로를 추천할 수 있을 것”이라며 “치안이 좋지 않은 나라의 국민도 안전하게 다닐 수 있도록 앱을 발전시킬 계획”이라고 말했다.
  • LGU+, 숭실대 손잡고 만든 정보보호학과 개설식…입학 선물로 최고 사양 노트북 전달

    LGU+, 숭실대 손잡고 만든 정보보호학과 개설식…입학 선물로 최고 사양 노트북 전달

    LG유플러스가 국내 최고 수준의 사이버보안 인재 양성을 목표로 숭실대학교와 협력해 신설한 정보보호학과가 사이버보안 인재들의 큰 호응을 얻고 있다. LG유플러스와 숭실대는 지난 28일 서울 서초구 JW메리어트 호텔 서울에서 신입생과 가족 등 100여명을 초청해 숭실대 정보보호학과 개설식을 열었다고 31일 밝혔다. 행사에는 홍관희 LG유플러스 최고정보보호책임자(CISO) 전무와 장범식 숭실대 총장, 이정현 정보보호학과장 등이 참석해 신입생들을 축하했다. 올해 첫 신입생을 받은 숭실대 정보보호학과는 LG유플러스와 숭실대가 함께 만든 채용조건형 계약학과다. LG유플러스는 모든 신입생에게 2학년까지의 등록금과 생활지원금을 지급한다. 또 2학년 2학기 수료 후 LG유플러스 산학 채용 전형에 합격한 학생들은 3, 4학년 등록금과 함께 산학지원금(월 30만원), LG유플러스 모바일 통신 요금(월 20만원)도 지원받을 수 있다. 신설된 정보보호학과는 사실상 등록금 전액을 지원받을 수 있고 LG유플러스 취업이 보장되기 때문에 개설 소식이 알려진 직후부터 학생들의 높은 관심을 받았다. 특히 국내 최초 스마트폰 해킹 시연, 국내 최초 인공지능(AI) 해킹 시연 등의 경력을 갖춘 교수진이 직접 지도하는 점도 보안 인재들의 호응을 얻었다. 이번 입시에서 숭실대 정보보호학과는 신설 학과임에도 불구하고 정시 일반전형 경쟁률은 10대1을 넘었고, 수시 전형 경쟁률은 20대1에 육박했다. 최근 숭실대가 발표한 2024년 입시 결과에 따르면, 정보보호학과가 숭실대 학과 중 입학생들의 수능 평균 점수가 가장 높은 학과에 이름을 올렸다. 정보보호학과 정시 일반전형 입학생들의 국어·수학·탐구 영역 수능 평균 점수는 91.9점으로, 2위를 기록한 학과보다 4.4점이나 높았다. 또 수시 전형으로 입학한 학생 중에는 ‘사이버 가디언즈 경진대회’, 임베디드SW경진대회‘, ’사이버공격 방어대회‘ 등 국내 해킹 대회에서 우수한 성적을 거둔 학생들이 다수 포함됐다. LG유플러스는 이날 개설식에서 모든 신입생에게 입학 선물로 최고 사양의 노트북을 전달하기도 했다. 노트북은 향후 입학하는 정보보호학과 학생들에게도 지속적으로 전달될 예정이다. 홍관희 LG유플러스 전무는 “숭실대 정보보호학과는 기업과 대학이 협력해 개설한 국내 최초의 정보보호학과라는 점에서 의미가 크다”고 했다. 장범식 숭실대 총장도 “국제 해킹 방어 대회 출전, 해외 단기 연수, 산학 프로젝트, 전문가 멘토링 등 정보보호학과를 위한 특별 프로그램을 마련해 사이버 보안 인재 양성에 힘쓰겠다”고 강조했다.
위로