<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<title>보안뉴스 - 전체기사</title>
<description>보안뉴스</description>
<link>https://www.boannews.com</link>
<language>ko</language>
<lastBuildDate>Mon, 21 Sep 2026 21:01:57 +0900</lastBuildDate>
<copyright>보안뉴스</copyright>
  <item>
	  <title><![CDATA[韓 선박, 해킹에 멈췄다... 선박 보안 경각심↑]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145979</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145979</guid>
	  <pubDate>Mon, 21 Sep 2026 19:30:00 +0900</pubDate>
	  <description><![CDATA[한국 선박이 해킹으로 통신이 멈추고 운항이 중단됐다. 미국 국가기관 조사까지 이뤄지면서 선박 보안에 대한 경각심이 확산되고 있다. 전세계 물류의 80%가 바다에서 이뤄지는 만큼 선박 보안은 국가에 중대한 영향을 미친다. 이번 사태를 무겁게 받아들여야 한다는 게 중론이다.최근 외신 등에 따르면 미국 해안경비대가 지난 8월 멕시코만을 지나던 유조선에 직접 승선해 사이버공격 정황을 조사한 사실을 확인했다. 선박 네트워크가 외국 사이버 행위자에 의해 침해됐다는 정황이 포착됐기 때문이다. 승선한 조사 인력 중에는 FBI 사이버대응팀도 있었다]]></description>
	  <content:encoded><![CDATA[<img alt="▲2026년 8월 '데프콘34' 전시장 내 '선박해킹(Maritime hacking) 빌리지'에 전시된 선박 모형 [출처: 보안뉴스]" height="375" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145979_127957_4517.jpg" width="658"  class="type:primaryImage" /><p>한국 선박이 해킹으로 통신이 멈추고 운항이 중단됐다. 미국 국가기관 조사까지 이뤄지면서 선박 보안에 대한 경각심이 확산되고 있다. 전세계 물류의 80%가 바다에서 이뤄지는 만큼 선박 보안은 국가에 중대한 영향을 미친다. 이번 사태를 무겁게 받아들여야 한다는 게 중론이다.</p>

<p>최근 외신 등에 따르면 미국 해안경비대가 지난 8월 멕시코만을 지나던 유조선에 직접 승선해 사이버공격 정황을 조사한 사실을 확인했다. 선박 네트워크가 외국 사이버 행위자에 의해 침해됐다는 정황이 포착됐기 때문이다. 승선한 조사 인력 중에는 FBI 사이버대응팀도 있었다. 블룸버그에 따르면 조사 받은 배 가운데 한국 유조선인 ‘VL 프로스페리티’(VL Prosperity)도 포함됐다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127957 float-center" data-idxno="127957" data-type="photo" style="display:inline-block; max-width:658px"><img alt="▲2026년 8월 '데프콘34' 전시장 내 '선박해킹(Maritime hacking) 빌리지'에 전시된 선박 모형 [출처: 보안뉴스]" height="375" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145979_127957_4517.jpg" width="658" />
<figcaption class="text-left">▲2026년 8월 &#39;데프콘34&#39; 전시장 내 &#39;선박해킹(Maritime hacking) 빌리지&#39;에 전시된 선박 모형 [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p><strong>“사례 꾸준히 있었지만 美 국가기관 조사 이례적”</strong></p>

<p>‘VL 프로스페리티’는 현대글로비스의 초대형 유조선으로, HMM오션서비스의 안전 관리를 받는 선박이다. 이란 관영매체 메흐르에 따르면 이 배는 라이베리아 선적으로 이집트를 떠나 미국으로 향하던 중 8월 7일 지브롤터 해협을 통과하다 공격을 받아 30시간 동안 통신이 끊겼다.</p>

<p>이어 이달 초 한국의 에이치라인해운 소유 선박인 ‘비빗 아프리카 LNG’(Vivit Africa LNG)도 갑자기 내부 제어 시스템에 접근할 수 없게 돼 운항이 멈추는 사고를 겪었다. 해외 해상 물류 전문 매체에 따르면, 이 선박은 지중해와 아드리아해를 거쳐 이탈리아를 향해 동진하던 중이었다. 미국 당국은 전 세계 20척에 가까운 선박을 대상으로 이러한 위협을 모니터링하고 있다고 이 매체는 보도했다.</p>

<p>선박 보안에 대한 국제 대응은 이전부터 규격화된 체계가 존재해왔다. 운영 측면에서는 국제해사기구(IMO)가 2017년 국제해사사이버보안규제(MSC.428) 결의를 채택해 기존 안전관리체제에 사이버위험을 반영하도록 했다. 결의는 2021년 1월 1일 이후 최초의 회사 안전관리적합증서(DOC) 연차심사까지 사이버위험이 적절히 다뤄지도록 각국에 촉구했다.</p>

<p>설계·건조 측면에서는 국제선급연합회(IACS)의 해사 사이버 복원을 위한 공통규칙인 UR E26과 E27이 있다. 이 규칙에 따라 2024년 7월 1일 이후 건조계약을 체결한 적용 대상 신조선은 회원 선급의 규칙에 따라 선박 전체와 선내 시스템·장비의 사이버 복원력 요건을 충족해야 한다.</p>

<p>또 선박의 사이버 취약성과 실제 침해 사례는 이전부터 꾸준히 보고돼 왔다.</p>

<p>하지만 미국 해안경비대와 FBI 같은 국가기관이 항해 중인 상선에 사이버 대응 인력을 투입했다는 사실이 공식 확인된 것은 이례적인 일이라는 게 선박 보안 관련 전문가들의 견해다. 이에 따라 선박 보안에 대한 경각심이 본격적으로 확산될 수 있는 계기로 작용할 수 있다는 면에서 관심이 모인다.</p>

<p><strong>EDR 등 선박 보안 강화 수요 높아져</strong></p>

<p>보안 업계에서도 최근 벌어진 일련의 선박 해킹 사건들에 주목하고 있다. 실제로 선박 관리 분야에서 엔드포인트 탐지 및 대응(EDR) 솔루션 등에 대한 관심이 높아지고 있다.</p>

<p>윤우희 에스케어 대표는 “스마트선박의 시대가 열리면서 운항·제어 시스템의 디지털 전환이 속도를 내고 있지만 해상 특성상 위성 통신이 끊기면 지상 관제센터의 즉각적인 도움을 받기 어렵다”며 “사이버 공격으로 제어 불능 상태에 빠질 경우, 해상 표류나 대형 충돌 사고 등 치명적인 재난으로 이어질 수 있기 때문에, 네트워크 연결이 끊긴 상황에서도 자체적으로 위협을 감지하고 대응이 가능한 EDR 도입 필요성에 대한 인식이 확산되고 있으며, 최근 도입율이 높아지는 등 실제 수요로 이어지고 있다”고 말했다.</p>

<p><strong>“배 한척 문제 아닌 에너지 수급과 국가 경제 파급”</strong></p>

<p>학계에서는 이번 사건들을 무겁게 받아들여야 한다는 게 중론이다. 선박 사이버보안은 원유와 식량, 생활필수품을 운송하는 글로벌 공급망의 안전과 연결돼 있기 때문이다. 세계 상품무역의 물동량 가운데 80% 이상이 바다를 통해 운송된다.</p>

<p>이민우 국립한국해양대학교 해사인공지능·보안학부 교수는 “대형 유조선이나 가스운반선의 운항에 차질이 생기면 화주와 선사의 손실뿐 아니라 해당 화물의 공급 일정에도 영향을 준다”며 “이러한 장애가 여러 선박이나 항만으로 확대되면 에너지 수급과 국가 경제에 미치는 파급효과도 커질 수 있다”고 밝혔다.</p>

<p>이 교수는 “선박 사이버보안은 배 한 척의 문제가 아니라 세계 교역을 지탱하는 공급망의 안전 문제로, 국제 규범이 선박의 운영과 건조, 선원 교육까지 넓어지는 것도 이 때문”이라며 “선박의 설계·운영과 선원의 대응 역량도 함께 강화해야 한다”고 강조했다.</p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[포티넷 포티엔드포인트, ‘AV-컴패러티브스 EPR 테스트 2026’ 서 ‘인증 리더’ 획득]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145978</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145978</guid>
	  <pubDate>Mon, 21 Sep 2026 16:45:23 +0900</pubDate>
	  <description><![CDATA[글로벌 네트워크 보안 융합 솔루션 리더 포티넷(CEO 켄 지)이 AV-컴패러티브스(AV-Comparatives)의 ‘2026 엔드포인트 방어 및 대응(EPR) 테스트’에서 ‘인증 리더’(Certified Leader)를 획득했다고 밝혔다.포티넷은 2025년 포티EDR(FortiEDR)로 AV-컴패러티브스 EPR 테스트 인증을 받은 데 이어, 2026년에는 포티엔드포인트 with EDR(FortiEndpoint with EDR)로 해당 테스트의 인증 리더 등급을 획득했다. 이번 테스트에서 포티엔드포인트 with EDR은 기업의 실제]]></description>
	  <content:encoded><![CDATA[<img alt="" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145978_127955_4724.jpg" width="1280"  class="type:primaryImage" /><p>글로벌 네트워크 보안 융합 솔루션 리더 포티넷(CEO 켄 지)이 AV-컴패러티브스(AV-Comparatives)의 <b>‘</b>2026 엔드포인트 방어 및 대응(EPR) 테스트’에서 <b>‘</b>인증 리더’(Certified Leader)를 획득했다고 밝혔다.</p>

<p>포티넷은 2025년 포티EDR(FortiEDR)로 AV-컴패러티브스 EPR 테스트 인증을 받은 데 이어, 2026년에는 포티엔드포인트 with EDR(FortiEndpoint with EDR)로 해당 테스트의 인증 리더 등급을 획득했다. 이번 테스트에서 포티엔드포인트 with EDR은 기업의 실제 피해로 이어지는 최종 단계인 ‘자산 침해’에 도달하기 전 50개 공격 시나리오 전체를 차단했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127955 float-center" data-idxno="127955" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145978_127955_4724.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p>독립 보안 인증기관인 AV-컴패러티브스는 생성형 AI 기술이 확산되면서 정교하고 은밀한 악성코드는 물론 다양한 형태의 공격 수법을 만들기도 더 쉬워지고 있다고 진단했다. 이에 따라 이번 테스트의 시나리오를 설계하는 과정에도 AI 기반 개발 기법을 활용해, 진화하는 공격자의 기술 수준과 공격 패턴을 반영했다고 설명했다.</p>

<p>이번 EPR 테스트 2026은 14개 기업의 보안 솔루션을 대상으로, 50개의 실전형 다단계 공격 시나리오를 통해 진행됐다. 침해 및 거점 확보, 내부 전파, 자산 침해로 이어지는 공격 전 구간을 다뤘으며, 피싱, 스크립트, 파일리스(fileless) 악성코드, 측면 이동, 데이터 유출 등 다양한 공격 기법이 시나리오에 포함됐다. 각 기법은 미국 비영리기관 MITRE가 정립한 공격 기법 체계인 MITRE ATT&CK 매트릭스에 맞춰 설계됐다.</p>

<p>특히 이번 테스트 시나리오는 북한 배후의 해킹조직 라자루스와 김수키를 비롯한 국가 배후 해킹조직, 콘티나 록빗 등 금전 탈취를 노리는 랜섬웨어 조직들이 실제 사용해온 공격 기법에서 착안해 설계됐다. 다만 AV-컴패러티브스는 이들 조직의 공격을 그대로 재현한 것은 아니라고 밝혔다.</p>

<p>세부 결과를 보면, 포티엔드포인트 with EDR은 1단계(엔드포인트 침해 및 거점 확보)에서 50개 공격 시나리오를 모두 탐지했다. 1단계에서 곧바로 차단하지 못한 일부 시나리오도 2단계(내부 전파)에서 전량 차단하면서, 결과적으로 3단계(자산 침해)로 넘어가기 전에 50개 공격 시나리오 전체를 최종 방어했다. AV-컴패러티브스는 이번 테스트에서 포티넷의 전반적인 예방(Active response) 비율을 97.3%, 탐지(Passive response) 비율을 100%로 각각 집계했다.</p>

<p>이와 함께 포티엔드포인트 with EDR은 정상 프로그램을 잘못 차단하거나 오탐지해 발생하는 비용에서 낮음(Low) 등급을, 파일 분석 등으로 사용자 작업이 지연되는 데 따른 비용에서도 없음(None) 등급을 받았다.</p>

<p>이번에 검증된 EDR 기능은 포티넷의 통합 엔드포인트 솔루션, 포티엔드포인트를 통해 제공된다. 포티엔드포인트는 엔드포인트 방어(EPP)와 EDR은 물론 보안 접속, 데이터 보안, 취약점 관리, AI 기반 운영 기능까지 하나의 에이전트와 콘솔, 단일 라이선스로 통합해 제공한다. 또한 포티넷 AI 네이티브 시큐리티 패브릭(Fortinet AI-Native Security Fabric)과도 연동돼, 엔드포인트에서 수집한 정보와 대응 조치가 네트워크·클라우드 등 조직 전체의 보안 운영을 지원하는 데 활용된다.</p>

<p>안드레아스 클레멘티(Andreas Clementi) AV-컴패러티브스 창립자 겸 CEO는 “포티넷 포티엔드포인트 with EDR는 AV-컴패러티브스 EPR 테스트 2026에서 인증 리더 등급을 받았다“며 “이 제품은 테스트된 모든 공격 활동을 1단계에서 이미 탐지해냈고, 나아가 모든 시나리오가 자산 침해로 번지기 전에 차단했다. 이 정도의 가시성에 낮은 운영 비용까지 더해지면, SOC 팀은 자신들이 눈으로 확인하는 정보를 믿고 대응할 수 있게 된다“고 말했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127956 float-center" data-idxno="127956" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="305" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145978_127956_015.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[[한국정보공학기술사 보안을 論하다–48] 왜 개인정보 유출사고는 반복되는가?]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145977</link>
	  <dc:creator><![CDATA[원병철 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145977</guid>
	  <pubDate>Mon, 21 Sep 2026 16:31:45 +0900</pubDate>
	  <description><![CDATA[보안 기술은 매년 진화하고 있다. 인공지능 기반 탐지(SIEM, Security Information and Event Management), 확장형 탐지·대응(XDR, Extended Detection and Response), 보안 오케스트레이션·자동화 대응(SOAR, Security Orchestration, Automation, and Response), 클라우드 네이티브 애플리케이션 보호(CNAPP, Cloud-Native Application Protection Platform), 소프트웨어 구성명세관리(SCA, Soft]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: gettyimagesbank]" height="1280" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145977_127951_2729.jpg" width="1280"  class="type:primaryImage" /><div>[출처: gettyimagesbank]</div><p>보안 기술은 매년 진화하고 있다. 인공지능 기반 탐지(SIEM, Security Information and Event Management), 확장형 탐지·대응(XDR, Extended Detection and Response), 보안 오케스트레이션·자동화 대응(SOAR, Security Orchestration, Automation, and Response), 클라우드 네이티브 애플리케이션 보호(CNAPP, Cloud-Native Application Protection Platform), 소프트웨어 구성명세관리(SCA, Software Composition Analysis)처럼 기업이 선택할 수 있는 보안 기술 수단은 과거와 비교할 수 없을 만큼 진화하고 있지만 개인정보 유출사고는 반복되고 있다. 더 뼈아픈 사실은 반복되는 사고의 원인이 항상 고도화된 신종 공격기법만은 아니라는 점이다. 많은 유출사고가 계정관리, 접근권한 회수, 망 분리, 로그 모니터링, 공급망 통제와 같은 정보보호의 기본 원칙이 무너진 결과로 나타나고 있다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127951 float-center" data-idxno="127951" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="[출처: gettyimagesbank]" height="1280" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145977_127951_2729.jpg" width="1280" />
<figcaption>[출처: gettyimagesbank]</figcaption>
</figure>
</div>

<p>2025년 이후 국내 주요 기업과 플랫폼에서 발생한 침해사고는 이 문제를 극명하게 보여주고 있다. SKT, KT·LGU+, 쿠팡, TVING, CU 등의 사례는 정보보호 관리체계 인증을 보유하고 있거나 인증 범위에 포함될 수 있는 부서 임에도 실제 운영 단계에서는 자격증명 관리, 퇴직자 권한 회수, 이상징후 탐지, 공급망 관리가 충분히 작동하지 않았다는 공통점을 갖고 있다. 이는 인증마크가 사이버 위협으로부터 안전함을 증명하는 마크가 아니라는 점을 보여주는 중대한 사건이며, 인증 획득 자체보다 지속적인 보안 관리와 운영이 더욱 중요함을 시사하고 있다.</p>

<p>따라서 질문은 ‘인증을 받았는데도 왜 사고가 났는가?’가 아니라, ‘개인정보 유출 등 리스크를 최소화하기 위한 활동이 실제 운영 과정에서 지속적으로 작동하고 있는가?’로 바뀌어야 한다. 개인정보 유출사고의 반복은 기술 부족의 문제가 아니라, 리스크를 최소화하기 위한 보안 활동이 일상 운영 현황과 연결되지 못하고, 위험이 실시간으로 관리되지 않으면서 경영진이 위험 정보를 바탕으로 책임 있게 판단하지 못하는 구조적 문제에서 출발하는 것이다.</p>

<p><strong>반복되는 유출의 핵심 고리</strong></p>

<p>주요 사고 사례에서 본 반복되는 개인정보 유출사고의 핵심 연결고리는 세 가지로 압축된다. 첫째, ‘통제의 존재’와 ‘통제의 작동’이 분리되어 있다. 문서상 접근통제 정책, 계정관리 절차, 사고 대응 체계는 존재하지만 실제 현장에서는 평문 비밀번호 방치, 퇴직자 키 미 회수, 장기 유효 인증서, 비정상 접속 방치가 반복되고 있다. 이는 보안 통제가 설계되어 있어도 운영 현황 데이터로 검증되지 않으면 언제든 실패할 수 있음을 보여주는 것이다.</p>

<p>둘째, 보안 가시성이 단절되어 있다. 자산, 계정, 권한, 로그, 취약점, 외부자, 클라우드, API 호출 정보가 각기 다른 시스템에 흩어져 있으면 조직은 위험을 통합적으로 볼 수 없다. 공격자는 이런 단절을 이용해 횡적으로 이동(Lateral Movement)하고, 정상 사용자처럼 위장해, 오랜 기간 탐지되지 않은 상태로 데이터를 수집하게 된다. 주요 사고 분석에서도 수개월에서 수년간 이상징후가 식별되지 못한 사례가 확인되고 있다.</p>

<p>셋째, 인증심사 및 점검, 컨설팅 등이 ‘연 1회 행사’ 로 인식되고 있다. 관리체계는 본래 위험을 식별하고 통제하며 개선하는 지속적 검증 프로세스여야 한다. 그러나 실제 현장에서는 인증 준비 기간에 문서와 증적을 정리하고, 심사 이후에는 다시 일상으로 돌아가는 패턴이 반복되고 있으며 이런 구조에서는 문서와 증적이 심사를 통과하기 위한 산출물로만 남게 된다.</p>

<p>결국 사고의 반복은 ‘기준이 없어서’가 아니라 ‘기준이 현장의 실시간 현황 데이터와 연결되지 않아서’ 발생하는 것이다. 따라서 해결책은 기준을 더 많이 만드는 데 그쳐서는 안 된다. 통제가 실제로 작동하는지, 권한이 적시에 회수되는지, 비정상 행위가 즉시 탐지되는지, 공급망 접근이 검증되는지 등을 지속적으로 증명할 수 있는 체계가 필요한 것이다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127952 float-center" data-idxno="127952" data-type="photo" style="display:inline-block; max-width:941px"><img alt="" height="494" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145977_127952_2849.png" width="941" />
<figcaption>▲보안시스템 발전 흐름도 [출처: 문정환 기술사]</figcaption>
</figure>
</div>

<p><strong>사고 사례에서 확인되는 3대 원인</strong></p>

<p>앞서 언급한 주요 사고의 개인정보 유출의 원인은 ①접근권한·취약점·개인정보 처리 흐름 등 기본 보안 통제의 운영 실패 ②자산·계정·로그·API·외부 연계 정보에 대한 상시 모니터링과 통합 가시성 부재 ③인증·거버넌스·공급망·사후 대응의 단절로 요약된다.</p>

<p>SKT 사례는 평문 자격 증명과 관리 망 접점 관리 실패가 내부 횡적 이동으로 이어질 수 있음을 보여주고 있다. KT·LGU+ 사례는 단말 인증과 공급망 통제의 결함이 핵심 망 위험으로 확산될 수 있음을 보여주고 있다. 쿠팡 사례는 퇴직자 권한 관리와 API 이상 탐지 실패가 대규모 개인정보 노출로 연결될 수 있음을 보여주고 있다.</p>

<p>주요 개인정보 유출사고는 발생 원인과 침해 경로는 다르지만 대부분 기본 보안 통제의 운영 실패, 통합 가시성 부족, 그리고 거버넌스와 공급망 관리의 단절이라는 공통된 구조적 문제를 가지고 있다.</p>

<p>이러한 구조적 문제는 최근 발생한 사고사례에서도 반복적으로 확인되고 있으며, 개인정보 유출사고의 주요원인으로 지적되고 있다. TVING 사례는 개인정보 저장 DB에 대한 비인가 접근과 클라우드 접근통제 정책 미흡, DB 접속 모니터링 강화 필요성이 플랫폼 서비스 환경에서 얼마나 중요한지를 보여주고 있다. CU 사례에서는 웹 취약점을 악용한 공격자의 비인가 접근으로 회원정보가 유출됐다.</p>

<p>이 사례들의 공통점은 명확하다. 사고는 어느 한 지점의 취약점에서 시작되지만, 대형 유출로 확대되는 과정에는 항상 ‘연결되지 않은 통제’가 존재하고 있다. 계정은 자산과 연결되지 않았고, 권한은 인사 정보와 연결되지 않았으며, 로그는 위험 시나리오와 연결되지 않았고, 인증은 실시간 운영 상태와 연결되지 않았다. 이것이 반복된 개인정보 유출사고의 구조적 핵심인 것이다.</p>

<p><strong>증명할 수 없는 보안은 보안이 아니다</strong></p>

<p>앞으로의 보안은 ‘하고 있다’ 고 말하는 수준을 넘어 ‘작동하고 있음을 증명’하는 단계로 변화돼야 한다. 인증서, 정책서, 점검표만으로는 실질적 안전을 설명할 수 없다. 경영진은 조직의 핵심 개인정보 자산이 어디에 있고, 누가 접근할 수 있으며, 어떤 권한이 과도하고, 어떤 외부자와 공급망이 위험하며, 어떤 로그가 이상징후를 말하고 있는지를 한눈에 볼 수 있어야 한다. 현장은 이 정보를 근거로 조치되고, 감사와 인증은 그 조치의 이력과 효과를 검증해야 한다.</p>

<p>정부도 대규모 개인정보 유출, 반복 위반, 고의·중과실 사고 등에 대해 인증 취소 기준과 사후 심사를 강화하는 방향으로 제도를 손보고 있다. 그러나 사후 제재만으로 반복되는 유출사고를 막을 수는 없다. 제재는 필요조건이지만 충분조건은 아니다. 핵심은 조직 내부에 상시적 위험관리 체계를 내재화 하는 것이다. 즉, 관리체계 인증업무를 ‘심사 대응’ 에서 ‘운영 플랫폼 관리’ 로 전환해야 하는 것이다.</p>

<p><strong>정보보호포털은 운영 플랫폼이 되어야 한다</strong></p>

<p>반복 유출을 끊기 위한 실질적 해법으로 정보보호포털이 제시된다. 여기서 말하는 정보보호포털은 과거의 결재·문서관리 시스템이 아니다. 조직의 보안 활동, 자산 정보, 계정·권한, 취약점, 로그, 위협 인텔리전스, 공급망 정보, 인증 증적을 하나의 운영 화면에서 연결하는 ‘보안 거버넌스 운영 플랫폼’이다. 이를 위해 정보보호포털은 통합보안관제(SIEM)와 확장형 탐지·대응(XDR)의 탐지 데이터, 보안 오케스트레이션·자동화 대응(SOAR)의 조치 데이터, 클라우드 네이티브 애플리케이션 보호(CNAPP)의 클라우드 위험 데이터, 소프트웨어 구성 명세(SBOM)의 공급망 데이터를 통합적으로 연계해야 한다. 정보보호포털은 CISO와 실무자, 현업 부서, 감사·인증 대응 담당자가 같은 데이터를 보고 같은 위험을 판단하게 만드는 공통 언어가 되어야 하는 것이다.</p>

<p>정보보호포털은 ISMS·ISMS-P 기준을 단순 체크리스트로 관리하는 것이 아니라, 각 통제 항목을 실제 운영 데이터와 연결해야 한다. 예를 들어 퇴직자 권한 회수 항목은 인사시스템, 계정관리시스템, 접근권한 승인 이력, 미 회수 계정 현황과 연결되어야 한다. 자산관리 항목은 서버·클라우드·API·단말·외부 인터넷 접점 목록과 연결돼야 하며, 사고 대응 항목은 탐지 이벤트, 조치 이력, 보고 체계, 포렌직 증적 보존 상태와 연결돼야 한다.</p>

<p>통합보안관제(SIEM)는 조직 전반의 로그와 이벤트를 모아 위험 신호를 식별하고, 확장형 탐지·대응(XDR)은 엔드포인트·네트워크·클라우드 전반의 위협 흐름을 연결한다. 보안 오케스트레이션·자동화 대응(SOAR)은 반복적인 대응 절차를 자동화하고, 정보보호포털은 이 도구들이 생산하는 탐지·조치 데이터를 경영·감사·인증·운영 관점으로 재구성해야 한다. 공격 탐지 이벤트가 어떤 자산, 어떤 개인정보 처리 업무, 어떤 인증 통제 항목과 연결되는지 보여줄 때 보안은 비로소 조직의 언어가 될 수 있다.</p>

<p>클라우드와 공급망 환경에서는 자산의 경계가 빠르게 변하고 있다. 클라우드 네이티브 애플리케이션 보호(CNAPP)는 클라우드 설정, 워크로드, 권한, 코드 위험을 통합적으로 관리하고, 소프트웨어 구성 명세(SBOM)는 소프트웨어 구성요소와 취약한 라이브러리의 영향을 추적한다.</p>

<p>정보보호포털은 이 데이터를 자산관리시스템과 연결해 ‘어떤 자산이 어떤 개인정보를 처리하고, 어떤 취약점과 공급망 리스크에 노출되어 있으며, 어떤 조치가 지연되고 있는지’를 보여주어야 한다.</p>

<p><strong>과거 정보보호포털의 실패를 반복해서는 안 된다</strong></p>

<p>정보보호포털은 새로운 개념이 아니다. 과거에도 많은 기관이 정보보호포털, 보안관리시스템, ISMS 관리시스템을 구축했다. 그러나 상당수는 기대한 효과를 내지 못했다. 실패의 원인은 기술 그 자체가 아니라 운영 설계의 실패에 있다.</p>

<p>첫째, 수작업 데이터 입력에 의존하면서 정확성이 상실되었다. 담당자가 엑셀을 업로드하거나 수기로 점검 결과를 입력하는 구조에서는 데이터가 최신성을 잃고, 포털은 현실을 반영하지 못하는 보고용 화면으로 전락하게 되었다</p>

<p>둘째, 업무 결재 시스템으로 고착화됐다. 위험을 식별하고 조치하는 플랫폼이 아니라, 예외 승인과 보고서 결재를 위한 시스템으로 운영되면서 현장의 사용성이 떨어지게 됐다.</p>

<p>셋째, 연 1회 인증, 감사/점검, 컨설팅 등의 산출물 중심의 경직된 아키텍처에 머물렀다. 인증 준비 시기에만 데이터가 정리되고, 심사 이후에는 운영 데이터와 분리되면서 지속적 개선 체계로 확장되지 못했다.</p>

<p>넷째, 단편화된 데이터 표현에 그쳤다. 자산, 계정, 로그, 취약점, 공급망 정보가 서로 연결되지 않아 ‘위험의 흐름’ 을 설명하지 못했다.</p>

<p>다섯째, 파편화된 보안 도구의 한계를 인지하지 못했다. 각 도구는 자기 영역의 이벤트를 보여주지만, 조직 전체의 위험 우선순위와 책임 소재를 설명하지 못한다. 이제는 파편화된 도구를 단순히 더 도입하는 것이 아니라, 실질적 상시 가시성을 확보하고, 보안 전담 인력과 AI 활용 보안시스템에 대한 투자를 확대해야 한다.</p>

<p><strong>최근의 변화는 자율 보안과 지능형 포털로 향하고 있다</strong></p>

<p>최근의 흐름은 분명히 달라지고 있다. 기관과 금융권은 단순 규제 준수 방식에서 벗어나, 스스로 보안수준을 진단하고 개선하는 자율 보안 체계로 이동하고 있다. 금융보안원의 금융보안 수준 진단 프레임워크는 거버넌스, 식별, 보호, 탐지, 대응, 복구, 공급망 등 보안 전 영역을 성숙도 관점에서 평가하고 개선 목표를 제시한다는 점에서 의미가 있다. 이는 연 1회 점검용 체크리스트를 넘어, 현재 수준과 목표 수준의 간극을 관리하는 방식으로 전환하고 있음을 보여주는 것이다.</p>

<p>AI 기반 정보보호포털의 핵심 방향은 단순한 화면 통합이 아니라, 보안 업무의 지능화와 자동화다. AI는 점검 결과를 요약하고, 유사 사고 패턴을 찾아내며, 미 조치 위험을 우선순위화하고, 인증 기준과 실제 조치 증적 사이의 누락을 식별하는 데 활용될 수 있다.</p>

<p>금융권 자율 보안 프레임워크 도입은 규제 준수 중심 보안에서 자율 진단·자율 개선 중심 보안으로 이동하는 신호다. 특히 거버넌스, 식별, 보호, 탐지, 대응, 복구, 공급망을 하나의 성숙도 체계로 다루는 접근은 정보보호포털이 지향해야 할 운영모델과도 맞닿아 있다.</p>

<p><strong>성공적인 정보보호포털은 상시 증명 체계가 되어야 한다</strong></p>

<figure class="photo-layout image photo_127953 float-right" data-idxno="127953" data-type="photo" style="max-width:223px; float:right"><img alt="문정환 기술사/한국정보공학기술사회" height="270" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145977_127953_3047.png" width="223" />
<figcaption>문정환 기술사/한국정보공학기술사회</figcaption>
</figure>

<p>성공적인 정보보호포털의 첫 번째 조건은 자동 수집이다. 사람의 입력이 아니라 시스템 연계를 통해 자산, 계정, 권한, 로그, 취약점, 클라우드 설정, 공급망 정보를 지속적으로 수집해야 한다. 두 번째 조건은 거버넌스 통제 항목과 운영 데이터의 연결이다. 예를 들어 ISMS·ISMS-P 프레임기준으로는 정책, 지침 문서가 아니라 실제 조치와 결과 증적으로 연결돼야 한다. 세 번째 조건은 위험 기반 우선순위화다. 모든 미흡 사항을 동일하게 다루는 것이 아니라 개인정보 영향도, 외부 노출 여부, 공격 가능성, 조치 지연 기간을 종합해 우선순위를 산정해야 한다. 네 번째 조건은 AI 활용이다. AI는 이상징후 요약, 로그·조치 이력 분석, 유사 사고 추천, 정책 미 준수 탐지, 감사 증적 자동 분류, 보안 질의응답에 활용될 수 있다. 특히 보안 인력이 부족한 조직에서는 AI가 반복 업무를 줄이고, 담당자가 판단과 조치에 집중하도록 도울 수 있다. 다섯 번째 조건은 경영진 대시보드다. 보안은 더 이상 실무 부서만의 문제가 아니다. 경영진은 조직의 핵심 위험, 미해결 과제, 인증기준 미 충족 영역, 사고 대응 준비 수준을 실시간으로 확인하고 책임 있게 의사결정해야 한다.</p>

<p>개인정보 유출사고가 반복되는 이유는 공격자가 강해서 만이 아니라 우리가 우리 조직의 상태를 충분히 보지 못했고, 위험을 제때 조치하지 못했거나 조치한 사실을 지속적으로 증명하지 못했기 때문이다. 이제 필요한 것은 더 많은 종이, 더 많은 체크리스트, 더 많은 일회성 심사가 아니라 상시 가시성, 자동화된 증적, 위험 기반 의사결정, 그리고 이를 하나로 묶는 정보보호포털이다.</p>

<p>보안은 인증서에 존재하지 않는다. 보안은 매일의 운영 데이터 속에서 증명된다. 증명할 수 없는 보안은 보안이 아닌 것이다.</p>

<p>[글_ 문정환 기술사/한국정보공학기술사회]</p>

<p><strong>필자 소개</strong>_ 한국정보공학기술사회 미래융합기술원 위원</p>

<p>- 개인정보보호위원회 가명정보전문가 1, 2기</p>

<p>- KISA, 한국토지공사, 한국지능정보사회진흥원 과업심의 위원, 평가자문 위원</p>

<p>- 정보관리기술사, ISMS-P 선임심사원, PIA, CISA, CISSP, CPPG, PMP, ITIL, SCNA, Project+ 등</p>]]></content:encoded>
	  <category><![CDATA[오피니언]]></category>
  </item>
  <item>
	  <title><![CDATA[한국디지털포렌식학회, 한국형 e디스커버리 발전방안 제시]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145976</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145976</guid>
	  <pubDate>Mon, 21 Sep 2026 15:47:22 +0900</pubDate>
	  <description><![CDATA[한국디지털포렌식학회(학회장 김기범)가 한국형 e디스커버리(eDiscovery) 제도의 발전 방안을 제시하는 자리를 가졌다.한국디지털포렌식학회는 국립군산대학교 법학연구소와 공동으로 18일 국립군산대학교에서 ‘AI·디지털포렌식을 활용한 e디스커버리(eDiscovery) 제도의 법적·기술적 쟁점’을 주제로 공동학술행사를 개최했다고 21일 밝혔다.최근 ‘대·중소기업 상생협력 촉진에 관한 법률’ 개정 법률이 올해 2월 19일 공포되면서 기술자료 침해 분쟁과 관련하여 지정전문가에 의한 사실조사, 자료보전명령, 비밀유지명령, 당사자신문 등 이른]]></description>
	  <content:encoded><![CDATA[<img alt="▲한국디지털포렌식학회가 ‘AI·디지털포렌식을 활용한 e디스커버리(eDiscovery) 제도의 법적·기술적 쟁점’을 주제로 공동학술행사를 개최했다. [출처: 한국디지털포렌식학회]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145976_127950_470.jpg" width="1280"  class="type:primaryImage" /><p>한국디지털포렌식학회(학회장 김기범)가 한국형 e디스커버리(eDiscovery) 제도의 발전 방안을 제시하는 자리를 가졌다.</p>

<p>한국디지털포렌식학회는 국립군산대학교 법학연구소와 공동으로 18일 국립군산대학교에서 ‘AI·디지털포렌식을 활용한 e디스커버리(eDiscovery) 제도의 법적·기술적 쟁점’을 주제로 공동학술행사를 개최했다고 21일 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127950 float-center" data-idxno="127950" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲한국디지털포렌식학회가 ‘AI·디지털포렌식을 활용한 e디스커버리(eDiscovery) 제도의 법적·기술적 쟁점’을 주제로 공동학술행사를 개최했다. [출처: 한국디지털포렌식학회]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145976_127950_470.jpg" width="1280" />
<figcaption class="text-left">▲한국디지털포렌식학회가 ‘AI·디지털포렌식을 활용한 e디스커버리(eDiscovery) 제도의 법적·기술적 쟁점’을 주제로 공동학술행사를 개최했다. [출처: 한국디지털포렌식학회]</figcaption>
</figure>
</div>

<p>최근 ‘대·중소기업 상생협력 촉진에 관한 법률’ 개정 법률이 올해 2월 19일 공포되면서 기술자료 침해 분쟁과 관련하여 지정전문가에 의한 사실조사, 자료보전명령, 비밀유지명령, 당사자신문 등 이른바 한국형 증거개시(eDiscovery) 제도가 도입됐다. 이에 따라 이날 학술행사에서는 지정전문가를 어떠한 기준과 절차에 따라 선정하고, 그 전문성과 중립성 및 조사결과의 신뢰성을 어떻게 확보할 것인지에 대한 심도 있는 논의가 이루어졌다.</p>

<p>첫 번째 주제인 ‘한국형 e디스커버리 제도의 법적 쟁점과 AI 활용 가능성’을 발표한 군산대학교 권양섭 교수는 사실조사를 수행하는 지정전문가에게는 디지털포렌식 및 e디스커버리에 관한 충분한 전문지식과 실무경험이 요구된다고 강조했다. 특히 지정전문가의 선정은 단순히 법률 분야의 전문성만을 고려하기보다는 전문가의 전문성과 실무경험, 사용하는 분석도구의 신뢰성, 업무절차의 적정성, 분석기관의 시설과 품질관리체계, 독립성과 중립성 등을 종합적으로 고려하는 방향으로 이루어질 필요가 있다고 밝혔다.</p>

<p>두 번째 발표에서 법무법인 세종의 독고지은 전문위원은 ‘전자적 증거개시와 관련한 ISO/IEC 27050 국제표준과 해외 사례’를 소개하면서. 미국 e디스커버리가 소송 당사자 간 광범위하고 체계적인 전자증거개시라면, 한국 상생협력법의 사실조사는 기업간 분쟁에서 진실을 밝히기 위한 자료 확보 성격이라고 설명했다. 이에 따라, 대법원규칙에 위임된 사실 조사를 수행하는 지정전문가는 디지털포렌식 분야의 기술에 해박한 전문가여야 한다는 점을 강조했다.</p>

<p>마지막으로 ‘한국형 증거개시 제도 도입에 따른 디지털포렌식 기술표준 체계화’를 발표한 국가보안기술연구소 김인중 박사는 향후 제도 운영 과정에서 △법원이 어떠한 기준에 따라 지정전문가를 선정할 것인지 △지정전문가가 수행한 전자정보의 수집·검색·분석·선별 결과에 대한 신뢰성을 어떠한 방법으로 확보하고 검증할 것인지 △지정전문가에게 어떠한 수준의 독립성·중립성과 윤리적 의무를 요구할 것인지 등에 대한 구체적인 기준이 마련되어야 한다고 강조했다.</p>

<p>또 이러한 기준은 법·제도적 장치뿐 아니라 국제표준에 기반한 디지털포렌식 기술표준과 함께 논의되어야 하며, 이를 위해 디지털포렌식 분야의 전문성을 갖춘 학회와 전문 연구기관 등이 지정전문가의 자격기준, 교육·훈련, 도구 검증, 업무절차 및 품질관리체계 등을 체계적으로 연구하고 준비해 나갈 필요가 있다고 밝혔다.</p>

<p>종합토의에서 김기범 한국디지털포렌식학회장은 “이번 학술행사가 한국형 e디스커버리 제도의 신뢰성을 확보하기 위한 중요한 출발점이 되기를 기대한다”며 “앞으로 학회에서도 지정전문가의 자격과 전문역량, 디지털포렌식 업무절차와 기술적 신뢰성 확보 방안 등에 관한 구체적인 기준을 마련하여 사법제도에 실질적으로 반영될 수 있도록 지속적으로 노력하겠다”고 밝혔다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[[인사] 개인정보보호위원회]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145975</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145975</guid>
	  <pubDate>Mon, 21 Sep 2026 15:24:57 +0900</pubDate>
	  <description><![CDATA[◇ 위촉△위원 권건보△위원 김광수△위원 윤영미]]></description>
	  <content:encoded><![CDATA[<p>◇ 위촉</p>

<p>△위원 권건보</p>

<p>△위원 김광수</p>

<p>△위원 윤영미</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[가짜 면접으로 암호화폐 지갑 노려... 북한 워터플럼, 100개국 기기 3만대 감염]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145974</link>
	  <dc:creator><![CDATA[원병철 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145974</guid>
	  <pubDate>Mon, 21 Sep 2026 14:45:36 +0900</pubDate>
	  <description><![CDATA[북한 해킹 조직 ‘워터플럼’(WaterPlum)이 8개월 동안 100개국이 넘는 곳에서 구직자들의 기기를 감염시켜 암호화폐 지갑 7000개 이상을 털어 간 정황을 네 나라 수사당국이 공개했다.일본과 미국, 호주, 독일 수사당국은 함께 낸 권고문에서 워터플럼이 2025년 12월부터 2026년 7월 사이 기기를 최소 3만대 감염시켰다고 밝혔다. 이렇게 모은 암호화폐 17억엔(1071만달러)어치가 북한으로 넘어갔다.워터플럼은 일자리를 미끼로 썼다. 실재하는 AI와 암호화폐, 대체불가토큰(NFT) 회사를 사칭하거나 채용·프리랜스 플랫폼에서]]></description>
	  <content:encoded><![CDATA[<img alt="▲일본과 미국, 호주, 독일 수사당국이 낸 ‘워터플럼’ 관련 권고문 [출처: 일본 외교부]" height="733" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145974_127949_4337.jpg" width="1280"  class="type:primaryImage" /><div>▲일본과 미국, 호주, 독일 수사당국이 낸 ‘워터플럼’ 관련 권고문 [출처: 일본 외교부]</div><p>북한 해킹 조직 ‘워터플럼’(WaterPlum)이 8개월 동안 100개국이 넘는 곳에서 구직자들의 기기를 감염시켜 암호화폐 지갑 7000개 이상을 털어 간 정황을 네 나라 수사당국이 공개했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127949 float-center" data-idxno="127949" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲일본과 미국, 호주, 독일 수사당국이 낸 ‘워터플럼’ 관련 권고문 [출처: 일본 외교부]" height="733" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145974_127949_4337.jpg" width="1280" />
<figcaption>▲일본과 미국, 호주, 독일 수사당국이 낸 ‘워터플럼’ 관련 권고문 [출처: 일본 외교부]</figcaption>
</figure>
</div>

<p>일본과 미국, 호주, 독일 수사당국은 함께 낸 권고문에서 워터플럼이 2025년 12월부터 2026년 7월 사이 기기를 최소 3만대 감염시켰다고 밝혔다. 이렇게 모은 암호화폐 17억엔(1071만달러)어치가 북한으로 넘어갔다.</p>

<p>워터플럼은 일자리를 미끼로 썼다. 실재하는 AI와 암호화폐, 대체불가토큰(NFT) 회사를 사칭하거나 채용·프리랜스 플랫폼에서 구직자에게 말을 걸었다. 그런 다음 면접과 코딩 테스트를 빌미로 프로젝트를 내려받게 하거나, 화상회의가 잘 안 된다며 문제를 푸는 방법이라고 속여 악성코드를 실행시켰다.</p>

<p>면접 자체도 꾸며낸 것이었다. 수사당국은 워터플럼 조직원이 화상 면접에서 AI 얼굴 바꾸기 소프트웨어로 다른 얼굴을 쓰다가, 도중에 카메라를 끄고 네트워크 문제라고 둘러대는 정황을 확인했다.</p>

<p>감염 뒤에 쓰인 악성코드는 여러 갈래다. npm 패키지에 숨겨 배포한 자바스크립트 악성코드 △비버테일(BeaverTail)과 파이썬으로 만든 백도어 △인비저블페럿(InvisibleFerret)이 확인됐다. 여기에 원격 조종과 정보 탈취를 함께 하는 △오터쿠키(OtterCookie), 원격 조종 기능을 더 얹은 △오터캔디(OtterCandy)가 더해진다. 악성 비주얼 스튜디오 코드 프로젝트로 퍼뜨린 모듈형 악성코드 △스토트와플(StoatWaffle)도 있다.</p>

<p>배후도 구체적으로 지목됐다. 미국 연방수사국(FBI)과 일본 경찰은 워터플럼 조직원과 일부 북한 IT 인력이 북한 군수공업부 산하 313총국 소속으로 움직인다고 판단했다. 군수공업부는 북한의 무기 연구와 생산을 맡는 조직이다. 워터플럼의 활동은 수년째 이어져 온 ‘컨테이저스 인터뷰’(Contagious Interview) 캠페인과도 연결돼 있다.</p>

<p>수사당국은 권고문에서 기업과 개발자가 할 일을 각각 짚었다. 기업은 지원자의 신원과 소재지, 경력을 꼼꼼히 확인하고 업무에 필요한 시스템과 데이터에만 접근을 허용해야 한다. 개발자는 출처가 불분명한 코드를 격리된 환경 밖에서 실행하지 말고, 건네받은 파일과 코드에 추가 악성코드를 내려받는 명령이 들어 있지 않은지 살펴야 한다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[배터리 산업 미래전략 한자리에… ‘BATTERY KOREA 2026’ 개최]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145973</link>
	  <dc:creator><![CDATA[원병철 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145973</guid>
	  <pubDate>Mon, 21 Sep 2026 14:28:21 +0900</pubDate>
	  <description><![CDATA[글로벌 배터리산업의 경쟁축이 생산능력 확대를 넘어 차세대 기술과 안전, 공급망, 탄소관리, 자원순환으로 빠르게 넓어지는 가운데 국내 배터리산업의 미래 전략을 모색하는 자리가 마련됐다.국내외 이차전지 산업의 트렌드와 미래 전략을 공유하는 ‘배터리코리아(BATTERY KOREA) 2026 : 이차전지 소재·부품·장비·리사이클링 컨퍼런스’가 21일 서울 코엑스 그랜드볼룸에서 개최됐다.올해 BA는 소재와 셀 제조에서부터 차세대 기술개발, ESS, 안전·시험인증, 글로벌 밸류체인, 탄소발자국, 사용후 배터리 재사용·재활용까지 배터리 산업 전]]></description>
	  <content:encoded><![CDATA[<img alt="▲9월 21일 서울 코엑스 그랜드볼룸에서 공유하는 ‘배터리코리아(BATTERY KOREA) 2026 : 이차전지 소재·부품·장비·리사이클링 컨퍼런스’가 개최됐다. [출처: 배터리코리아] " height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145973_127948_2643.jpg" width="1280"  class="type:primaryImage" /><div>▲9월 21일 서울 코엑스 그랜드볼룸에서 공유하는 ‘배터리코리아(BATTERY KOREA) 2026 : 이차전지 소재·부품·장비·리사이클링 컨퍼런스’가 개최됐다. [출처: 배터리코리아] </div><p>글로벌 배터리산업의 경쟁축이 생산능력 확대를 넘어 차세대 기술과 안전, 공급망, 탄소관리, 자원순환으로 빠르게 넓어지는 가운데 국내 배터리산업의 미래 전략을 모색하는 자리가 마련됐다.</p>

<p>국내외 이차전지 산업의 트렌드와 미래 전략을 공유하는 ‘배터리코리아(BATTERY KOREA) 2026 : 이차전지 소재·부품·장비·리사이클링 컨퍼런스’가 21일 서울 코엑스 그랜드볼룸에서 개최됐다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127948 float-center" data-idxno="127948" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲9월 21일 서울 코엑스 그랜드볼룸에서 공유하는 ‘배터리코리아(BATTERY KOREA) 2026 : 이차전지 소재·부품·장비·리사이클링 컨퍼런스’가 개최됐다. [출처: 배터리코리아] " height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145973_127948_2643.jpg" width="1280" />
<figcaption>▲9월 21일 서울 코엑스 그랜드볼룸에서 공유하는 ‘배터리코리아(BATTERY KOREA) 2026 : 이차전지 소재·부품·장비·리사이클링 컨퍼런스’가 개최됐다. [출처: 배터리코리아] </figcaption>
</figure>
</div>

<p>올해 BA는 소재와 셀 제조에서부터 차세대 기술개발, ESS, 안전·시험인증, 글로벌 밸류체인, 탄소발자국, 사용후 배터리 재사용·재활용까지 배터리 산업 전반의 주요 현안을 폭넓게 다룬다. 산업계와 연구기관, 전문기관 등이 참여해 기술 및 시장 변화를 공유하고 향후 대응전략을 모색한다.</p>

<p><strong>배터리 ‘성능·안전·순환’ 미래 전략 제시</strong></p>

<p>‘배터리코리아 2026’은 오전과 오후로 나눠 강연이 진행된다. 오전 기조강연에서는 향후 배터리 산업의 경쟁력을 좌우할 기술과 시장 변화가 집중적으로 다뤄졌다.</p>

<p>정경윤 한국과학기술연구원(KIST) 본부장이 ‘이차전지 산업의 다음 10년, 기초·원천기술에서 찾는 초격차 전략(가제)’을 주제로 첫 문을 열고, 콘스탄틴 톰 MKS Atotech 매니저가 ‘새롭게 부상하는 전기차 및 배터리 트렌드: 표면처리 기술의 역할’을 소개한다.</p>

<p>이어 황경인 산업연구원 전략산업분석실장이 ‘배터리 산업의 새로운 지형: 글로벌 정책 변화와 미래 성장 기회’를 통해 급변하는 글로벌 시장을 진단한다.</p>

<p>이재현 LG에너지솔루션 상무는 ‘LG에너지솔루션 Cell 연구에서의 AI 전환 전략’을 주제로 배터리 연구개발 과정에서의 AI 활용 방향을 공유하며, 김미성 한국화학융합시험연구원(KTR) 본부장은 ‘IEC 기반 ESS 안전 SAT 핵심 포인트와 TRPP 요구사항 관리 방안’을 통해 ESS 확대와 함께 중요성이 커지고 있는 안전 이슈를 짚는다.</p>

<p>기조강연 이후 진행된 개회식에서 김미성 한국화학융합시험연구원(KTR) 본부장은 개회사를 통해 “배터리 산업은 전기차를 넘어 ESS 등 다양한 분야로 시장이 확대되는 동시에 기술 경쟁과 글로벌 공급망 재편 등 빠른 변화를 맞고 있다”라며, “이러한 변화 속에서 배터리코리아 컨퍼런스가 산업계가 필요한 정보와 기술을 공유하고 새로운 사업 기회를 모색하는 실질적인 교류의 장이 되길 기대한다”라고 말했다.</p>

<p>이어 이규택 전북테크노파크 원장은 “배터리 산업을 둘러싼 글로벌 경쟁이 더욱 치열해지고 시장환경도 빠르게 변화하고 있지만, 위기 속에는 새로운 기회도 존재한다”라며, “산업계와 연구기관, 정부가 긴밀히 협력해 기술 경쟁력을 높이고 새로운 시장을 개척한다면 K-배터리가 다시 한 단계 도약할 수 있을 것”이라고 환영 인사를 건넸다.</p>

<p><strong>‘소재·R&D·순환경제’ 산업 전반 현안 심층 진단</strong></p>

<p>오후에는 배터리 산업의 주요 이슈를 3개 전문 트랙으로 나눠 보다 구체적인 기술과 사업전략을 공유한다.</p>

<p>Track A ‘Module, Pack, Cell & Material Manufacturing’에서는 나트륨이온 배터리 소재 상용화 동향을 비롯해 경량 EMI 차폐를 위한 소재 전환, 이차전지 소재공정의 고액분리장치 기술, 유럽 이차전지 밸류체인 재편과 핀란드의 지속가능한 배터리 생태계 등이 소개된다. 한국에너지기술평가원 김창선 ESS PD는 최근 ESS 시장 변화와 차세대 배터리 R&D 전략을 공유한다.</p>

<p>Track B ‘Battery R&D Innovation, Management & Safety’에서는 한국화학연구원이 초격차 K-배터리를 위한 차세대 기술과 R&D 방향을 제시하고, 한국자동차연구원은 배터리 산업동향과 기술개발 정책 방향을 살펴본다. KTR은 배터리 산업의 패러다임 변화에 따른 사업전략과 BESS·DR·수소 등을 연계한 RE100 에너지시스템을 소개한다.</p>

<p>이어 모빌리티글로벌은 차세대 전기차 시장의 배터리 탄소발자국 동향과 전망을, 하나증권 김현수 애널리스트는 ‘글로벌 배터리 산업의 성장 축 이동과 미래 주도권’을 주제로 시장의 변화 방향을 짚는다.</p>

<p>Track C ‘Battery Recycling, Reuse & Test’는 사용후 배터리와 순환경제에 초점을 맞춘다. 엔다이브가 국내 실증에서 인도네시아 ODA 사업으로 이어지는 사용후 배터리 재사용·재활용 병행 모델을 소개하고, 한국환경연구원은 핵심광물 확보를 위한 사용후 배터리 순환경제 정책 재편 동향을 발표한다. 한국지질자원연구원도 전기차 사용후 배터리 리사이클링 기술 현황과 미래 사업전략을 공유한다.</p>

<p>특히 오후에는 국가배터리순환클러스터의 ‘K-Battery 스케일업 챌린지(Phase 1)’가 함께 진행돼 사용후 배터리 전처리와 블랙매스 품질 고도화, LFP 양극재 리튬 회수, 직접 재활용 등 기업들의 사업화·실증 성과도 소개될 예정이다.</p>

<p>컨퍼런스와 함께 행사장에서는 배터리 소재·부품·생산장비 및 관련 솔루션을 소개하는 전시·데모 부스도 운영된다. 참가기업과 배터리 산업 관계자들이 최신 기술과 시장정보를 공유하고 새로운 사업 협력 가능성을 모색할 수 있는 상담 및 네트워킹 기회도 마련됐다.</p>

<p>BATTERY KOREA 조직위원회 관계자는 “배터리 산업의 경쟁영역이 차세대 기술과 AI, 안전, ESS, 글로벌 공급망과 자원순환 등으로 빠르게 확대되고 있다”라며, “BATTERY KOREA 2026이 산업이 직면한 변화를 함께 진단하고 향후 기술개발과 새로운 비즈니스 기회를 모색하는 실질적인 정보교류의 장이 되길 기대한다”라고 밝혔다.</p>]]></content:encoded>
	  <category><![CDATA[IT·과학]]></category>
  </item>
  <item>
	  <title><![CDATA[조달품질원, 품질보증조달물품 심사 체크리스트 제작·배포]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145972</link>
	  <dc:creator><![CDATA[엄호식 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145972</guid>
	  <pubDate>Mon, 21 Sep 2026 13:45:00 +0900</pubDate>
	  <description><![CDATA[조달청은 품질보증조달물품 준비 과정에서의 기업 부담 경감을 위한 ‘품질보증조달물 심사 체크리스트’를 자체 개발해 조달청·조달품질원 누리집에 게재했다.품질보증조달물품은 중소기업의 품질관리 능력을 심사해 고품질 제품을 지정하는 제도이다. 지정된 제품에 대해서는 납품검사 면제와 우수조달물품 심사 가점 등 다양한 혜택을 제공한다.그동안 품질관리 역량 전반을 평가하는 심사 특성으로 인해 관련 자료 준비 등에 어려움이 있다는 조달 현장의 목소리가 있었다.이번 ‘품질보증조달물품 심사 체크리스트’는 63개 심사 항목별 준비 서류 예시를 제공하는]]></description>
	  <content:encoded><![CDATA[<img alt="▲품질보증조달물품 심사 체크리스트 화면 [출처: 조달청]" height="546" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145972_127944_3027.jpg" width="1110"  class="type:primaryImage" /><p>조달청은 품질보증조달물품 준비 과정에서의 기업 부담 경감을 위한 ‘품질보증조달물 심사 체크리스트’를 자체 개발해 조달청·조달품질원 누리집에 게재했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127944 float-center" data-idxno="127944" data-type="photo" style="display:inline-block; max-width:1110px"><img alt="▲품질보증조달물품 심사 체크리스트 화면 [출처: 조달청]" height="546" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145972_127944_3027.jpg" width="1110" />
<figcaption class="text-left">▲품질보증조달물품 심사 체크리스트 화면 [출처: 조달청]</figcaption>
</figure>
</div>

<p>품질보증조달물품은 중소기업의 품질관리 능력을 심사해 고품질 제품을 지정하는 제도이다. 지정된 제품에 대해서는 납품검사 면제와 우수조달물품 심사 가점 등 다양한 혜택을 제공한다.</p>

<p>그동안 품질관리 역량 전반을 평가하는 심사 특성으로 인해 관련 자료 준비 등에 어려움이 있다는 조달 현장의 목소리가 있었다.</p>

<p>이번 ‘품질보증조달물품 심사 체크리스트’는 63개 심사 항목별 준비 서류 예시를 제공하는 등 기업이 미비 사항을 사전에 진단하고 보완할 수 있도록 지원하며 HTML파일 형태로 별도의 프로그램 설치 없이 활용할 수 있다.</p>

<p>강성민 조달청 차장은 “이번 체크리스트가 우수 조달기업들이 심사 부담을 덜고 품질관리 역량을 한 단계 높이는 데 도움이 되기를 기대한다. 앞으로도 고품질 조달물품이 우대받는 공공조달 생태계를 만들어 나가겠다”고 밝혔다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[[배종찬의 보안 빅데이터] 미중 전쟁 직전까지 몰고 갔던 ‘AI 오판’]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145971</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145971</guid>
	  <pubDate>Mon, 21 Sep 2026 13:40:00 +0900</pubDate>
	  <description><![CDATA[2026년 9월, 미국 CNN 방송이 국방부 내부 소식통을 인용해 보도한 한 건의 단독 기사는 전 세계 안보 전문가들에게 커다란 충격을 던져주었다. 올 봄 이란전의 여파로 긴장이 극에 달했던 중동 해역에서 미군이 인공지능(AI)의 잘못된 판단에 속아 중국 선박을 상대로 군사 작전을 감행하기 직전까지 갔다는 사실이 뒤늦게 밝혀진 것이다.썸트렌드(SomeTrend)의 빅데이터 연관어 분석 자료(9월 17~19일)에 따르면 중심에 위치한 ‘ai오판’을 축으로 ‘미군’, ‘국방부’, ‘미국’, ‘중국’, ‘cnn’, ‘소식통’, ‘선박’,]]></description>
	  <content:encoded><![CDATA[<img alt="▲이란 호르무즈 해협을 해군 함정들이 지나고 있다. [출처: 연합]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145971_127936_126.jpg" width="1280"  class="type:primaryImage" /><p>2026년 9월, 미국 CNN 방송이 국방부 내부 소식통을 인용해 보도한 한 건의 단독 기사는 전 세계 안보 전문가들에게 커다란 충격을 던져주었다. 올 봄 이란전의 여파로 긴장이 극에 달했던 중동 해역에서 미군이 인공지능(AI)의 잘못된 판단에 속아 중국 선박을 상대로 군사 작전을 감행하기 직전까지 갔다는 사실이 뒤늦게 밝혀진 것이다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127936 float-center" data-idxno="127936" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲이란 호르무즈 해협을 해군 함정들이 지나고 있다. [출처: 연합]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145971_127936_126.jpg" width="1280" />
<figcaption class="text-left">▲이란 호르무즈 해협을 해군 함정들이 지나고 있다. [출처: 연합]</figcaption>
</figure>
</div>

<p>썸트렌드(SomeTrend)의 빅데이터 연관어 분석 자료(9월 17~19일)에 따르면 중심에 위치한 ‘ai오판’을 축으로 ‘미군’, ‘국방부’, ‘미국’, ‘중국’, ‘cnn’, ‘소식통’, ‘선박’, ‘작전’ 등의 키워드가 대거 도출되며 이 사건이 지닌 파급력이 얼마나 엄중한지를 잘 보여준다.</p>

<p>이번 사건의 발단은 미 태평양 특수작전사령부 소속 한 정보 분석관이 업무 효율을 높이기 위해 AI 챗봇 프로그램을 활용하면서 시작되었다. 해당 분석관은 중동 해역을 운항 중이던 한 중국 선박의 화물 목록 관련 정보를 인공지능 지능 시스템에 입력하고 분석을 요청했다.</p>

<p>그러나 해당 AI 프로그램은 공개된 정보와 미 정부가 수집한 기밀 신호 정보(SIGINT)를 종합 분석하는 과정에서 거대한 환각과 데이터 오류를 일으켰으며, 선박에 적재된 일반 화물을 핵무기 프로그램 관련 핵심 부품으로 잘못 식별하는 치명적인 오답을 내놓았다. 분석관은 AI가 출처 없이 내놓은 이 결론을 별도의 정밀 검증 절차 없이 미군의 표준 정보 보고서 양식으로 재가공하여 내부망에 배포했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127937 float-center" data-idxno="127937" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲‘AI 오판’  연관어 빅데이터 분석 [출처: 인사이트케이]" height="953" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145971_127937_223.png" width="1280" />
<figcaption class="text-left">▲‘AI 오판’ 연관어 빅데이터 분석 [출처: 인사이트케이]</figcaption>
</figure>
</div>

<p>보고서를 접한 미군 지휘부는 즉각 비상 작전 준비에 들어갔고, 중동 해역에서 핵 관련 물자의 이송을 좌시할 수 없었던 미군은 해당 중국 선박을 차단하고 나포하기 위해 무장 병력의 승선 준비와 공중 지원 군용기 출격까지 마친 상태였다. 다행히 작전 실행 불과 수 분 전, 당국자들이 보고서의 원천 출처를 재검토하는 과정에서 해당 결론이 AI 챗봇의 오판에 의한 전적인 허위 정보였음이 극적으로 밝혀졌으며 국방부 소식통은 자칫 전쟁이 시작될 뻔했다고 당시의 아찔했던 상황을 전했다.</p>

<p>이 사태는 군사 안보 영역에서 검증되지 않은 ai 기술을 성급하게 도입할 때 얼마나 치명적인 위험이 따르는지를 명백히 증명한다. 현재 미 국방부를 비롯한 주요국 군 당국은 정보 분석, 타격 표적 선정, 물류, 공급망 관리 등 군 내 다양한 업무 영역에 AI 가속화 전략을 추진하고 있으나, 군사적 속도전만을 강조한 채 안전 기준과 검증 절차를 등한시한 결과는 치명적인 사건으로 귀결될 수밖에 없다.</p>

<figure class="photo-layout image photo_127938 float-right" data-idxno="127938" data-type="photo" style="max-width:274px; float:right"><img alt="▲배종찬 연구소장 [출처: 인사이트케이]" height="366" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145971_127938_246.jpg" width="274" />
<figcaption class="text-left">▲배종찬 연구소장 [출처: 인사이트케이]</figcaption>
</figure>

<p>특히 AI 오판과 허위 정보 제공이 야기하는 안보적 위험성은 인간의 자동화 편향과 정밀 검증 부재에서 더욱 극대화된다. 아무리 정교한 인공지능이라 하더라도 환각이나 데이터 왜곡에서 자유로울 수 없음에도, 지휘관과 분석관들이 첨단 알고리즘의 결론을 무비판적으로 신뢰하면서 AI의 오답이 검증 없이 정식 안보 보고서로 승격되는 구조적 허점이 노출되었다.</p>

<p>실제 중동 해역에서 미·중 간 무력 충돌이 발생했을 경우 초래되었을 파국은 수많은 인명 피해와 통제 불능의 전면전으로 이어졌을 것이다.더욱 심각한 문제는 교전 상황이 무인화되고 자동화된 지휘통제 및 정찰 시스템과 결합될 경우, 인간 지휘관이 이성적 상황 판단과 회고를 거칠 시간적 여유조차 빼앗긴 채 상호 보복 타격이 자동적으로 진행된다는 점이다.</p>

<p>빅데이터 분석에서 주요 연관어로 도출된 ‘핵’, ‘핵무기’, ‘전쟁’ 등의 키워드가 가리키듯 AI의 작은 오판에서 비롯된 국지적 갈등이 순식간에 핵전쟁 위협으로 비화하는 시나리오는 결코 영화 속 상상이 아니라 현실의 안보적 재앙으로 다가올 수 있다. 결국 미군의 AI 오판 사건은 군사 기술의 발전이 속도와 효율성에만 몰두할 때 어떠한 재앙이 찾아올 수 있는지를 명확히 보여준 경고장이다.</p>

<p>[글_ 배종찬 인사이트케이 연구소장]</p>

<p>연세대 정치외교학과를 졸업하고 서울대 국제대학원에서 석사 학위를 받았다. 고려대 행정학과 박사과정을 수료했다. 이 외에 미국, 일본, 홍콩 등에서 연구 경험을 가지고 있다. 주된 관심은 정치 시사와 경제정책인데 특히 대통령 지지율과 국정 리더십, 글로벌 경제 분석 그리고 AI 인공지능 및 블록체인 보안 이슈다. 한국교육개발원·국가경영전략연구원·한길리서치에서 근무하고 리서치앤리서치 본부장을 거친 데이터 분석 전문가다. 현재 인사이트케이 연구소장을 맡아 심층 리서치뿐 아니라 빅데이터·유튜브까지 업무영역을 확대하고 있다.</p>]]></content:encoded>
	  <category><![CDATA[오피니언]]></category>
  </item>
  <item>
	  <title><![CDATA[금융권 취약점 공동 대응체계, 단일 플랫폼에서 ‘발견-패치-조치’ 원샷]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145970</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145970</guid>
	  <pubDate>Mon, 21 Sep 2026 09:30:00 +0900</pubDate>
	  <description><![CDATA[금융보안원은 금융사와 화이트해커, SW 개발사가 참여하는 ‘금융권 SW공급망보안 플랫폼’을 통해 SW 취약점 공동 대응체계를 본격적으로 가동한다고 21일 밝혔다.금융권 SW공급망보안 플랫폼은 지난 2월부터 화이트해커의 취약점 발굴과 금융보안원의 검증, 개발사의 패치 개발, 금융회사의 조치로 이어지는 전 과정을 하나로 연계했다. 현재 178개 금융사가 참여해 SW 공급망 보안 위협에 대한 체계적인 공동 대응을 진행해 1316건의 취약점 조치 요청을 발송했다.최근 AI 활용 확산으로 취약점 제보가 급증하면서 발견된 취약점을 체계적으로]]></description>
	  <content:encoded><![CDATA[<img alt="▲금융권 SW공급망보안 플랫폼 주요 운영 성과 [출처: 금융보안원]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145970_127935_2756.jpg" width="1280"  class="type:primaryImage" /><p>금융보안원은 금융사와 화이트해커, SW 개발사가 참여하는 ‘금융권 SW공급망보안 플랫폼’을 통해 SW 취약점 공동 대응체계를 본격적으로 가동한다고 21일 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127935 float-center" data-idxno="127935" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲금융권 SW공급망보안 플랫폼 주요 운영 성과 [출처: 금융보안원]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145970_127935_2756.jpg" width="1280" />
<figcaption class="text-left">▲금융권 SW공급망보안 플랫폼 주요 운영 성과 [출처: 금융보안원]</figcaption>
</figure>
</div>

<p>금융권 SW공급망보안 플랫폼은 지난 2월부터 화이트해커의 취약점 발굴과 금융보안원의 검증, 개발사의 패치 개발, 금융회사의 조치로 이어지는 전 과정을 하나로 연계했다. 현재 178개 금융사가 참여해 SW 공급망 보안 위협에 대한 체계적인 공동 대응을 진행해 1316건의 취약점 조치 요청을 발송했다.</p>

<p>최근 AI 활용 확산으로 취약점 제보가 급증하면서 발견된 취약점을 체계적으로 관리하고 조치까지 신속히 연계하는 체계의 중요성이 커졌다. 사이버 공격 역시 금융사 직접 타격을 넘어 다수가 공통으로 사용하는 상용 SW와 오픈소스 등 공급망의 취약 지점을 노리는 형태로 확대되는 추세다. 특히, 하나의 취약점이 같은 SW를 사용하는 다수에 영향을 미칠 수 있지만, 근본적인 조치는 개발사 패치에 좌우돼 개별 대응만으로는 한계가 뚜렷하다.</p>

<p>현재 플랫폼에는 601명의 화이트해커와 31개 개발사가 참여해 협력하고 있다. 이를 통해 취약점 제보 건수는 전년 대비 약 2배 늘었으며, 패치 요청 건수는 5.7배, 취약점 조치 요청은 3.1배로 증가했다.</p>

<p>또, 소프트웨어에 포함된 오픈소스 등 구성요소와 보안성을 확인할 수 있도록 ‘소프트웨어 구성명세서’(SBOM) 관리 기능도 제공하고 있다. 현재 55개 프로젝트에서 이를 활용 중이며, 국내외 35만여건의 CVE 취약점 정보를 연계해 SW 개발·도입·배포 전 보안성을 확인하고 운영 중 신규 취약점의 영향을 신속하게 파악하도록 지원한다.</p>

<p>금융보안원은 향후 정부의 취약점 발굴 및 신속 대응 기조인 ‘SW 공급망 보안 강화 로드맵’과 연계해 금융권 공급망 보안 플랫폼을 고도화할 계획이다.</p>

<p>박상원 금융보안원장은 “최근 보안 취약점이 공개된 이후 실제 악용되기까지 대응할 수 있는 시간이 짧아져 얼마나 빨리 찾느냐뿐만 아니라 조치까지 얼마나 신속하게 연계되느냐가 더욱 중요해지고 있다”며 “AI 확산으로 제보 취약점도 크게 늘고 있는 만큼 공동 대응체계를 통해 이를 관리하고 신속히 조치해 안전한 전자금융거래 환경 조성에 기여하겠다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[지란지교시큐리티, ‘2026 인적자원개발 우수기관’ 인증… HR 역량 입증]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145966</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145966</guid>
	  <pubDate>Mon, 21 Sep 2026 09:30:00 +0900</pubDate>
	  <description><![CDATA[지란지교시큐리티가 ‘2026년 인적자원개발 우수기관 인증’(Best HRD)을 획득했다고 21일 밝혔다.인적자원개발 우수기관 인증은 기업의 인적자원관리(HRM)와 인적자원개발(HRD) 체계를 종합적으로 심사하는 제도다. 고용노동부와 교육부, 산업통상자원부, 중소벤처기업부 등 4개 정부 부처가 공동으로 인증을 부여한다. 인증 자격은 3년간 유지되며 올해는 총 95개 기업이 선정됐다.지란지교시큐리티는 사업 전략과 인재육성 체계를 유기적으로 연계해 운영한 점을 높게 평가받았다. 이는 직무별 전문성 강화 교육과 리더십 역량 향상 과정 등]]></description>
	  <content:encoded><![CDATA[<img alt="" height="225" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145966_127930_2947.png" width="400"  class="type:primaryImage" /><p>지란지교시큐리티가 ‘2026년 인적자원개발 우수기관 인증’(Best HRD)을 획득했다고 21일 밝혔다.</p>

<figure class="photo-layout image photo_127930 float-right" data-idxno="127930" data-type="photo" style="max-width:400px; float:right"><img alt="" height="225" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145966_127930_2947.png" width="400" />
<figcaption></figcaption>
</figure>

<p>인적자원개발 우수기관 인증은 기업의 인적자원관리(HRM)와 인적자원개발(HRD) 체계를 종합적으로 심사하는 제도다. 고용노동부와 교육부, 산업통상자원부, 중소벤처기업부 등 4개 정부 부처가 공동으로 인증을 부여한다. 인증 자격은 3년간 유지되며 올해는 총 95개 기업이 선정됐다.</p>

<p>지란지교시큐리티는 사업 전략과 인재육성 체계를 유기적으로 연계해 운영한 점을 높게 평가받았다. 이는 직무별 전문성 강화 교육과 리더십 역량 향상 과정 등 직급과 직무에 맞춘 교육 체계 운영을 인정받은 결과다. 아울러 회사는 AI 관련 교육을 통해 구성원의 AI 활용 역량 강화에도 집중하고 있다.</p>

<p>최근 AI와 클라우드 전환으로 보안 기술과 업무 환경이 빠르게 변화함에 따라 외부 인재 확보와 함께 내부 구성원의 전문성을 지속적으로 높이는 인재육성 중요성이 커지고 있다. 회사는 구성원 역량 강화를 기업 경쟁력을 높이는 핵심 기반으로 판단하고 관련 교육과 성장 지원 체계를 강화하고 있다.</p>

<p>조원희 지란지교시큐리티 대표는 “이번 인증은 구성원의 성장을 지속적으로 지원해온 인재육성 체계를 공식적으로 인정받았다는 점에서 의미가 크다”며 “구성원 성장이 고객 신뢰와 회사 경쟁력으로 이어질 수 있도록 업무 환경 변화와 구성원의 다양한 요구를 균형 있게 반영한 지속 가능한 인재육성 체계를 강화해 나가겠다”고 말했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127931 float-center" data-idxno="127931" data-type="photo" style="display:inline-block; max-width:750px"><img alt="" height="168" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145966_127931_558.jpg" width="750" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[KT, UN 산하 ITU-T SG17 정보보호 연구반서  AI·신뢰 보안 국제표준화 주도]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145969</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145969</guid>
	  <pubDate>Mon, 21 Sep 2026 09:29:19 +0900</pubDate>
	  <description><![CDATA[KT(대표 박윤영)가 국제연합(UN) 산하 기구 국제전기통신연합(ITU) 주관 국제표준회의에서 차세대 정보보호 분야의 국제표준화 논의를 주도했다고 21일 밝혔다.KT는 지난 7일부터 11일까지 중국 충칭에서 개최된 ITU 전기통신표준화부문 (ITU-T), 정보보호 분야 국제표준 개발 연구반(SG17) 국제표준회의에 참석했다. 이는 전 세계 정부·기업·연구기관의 정보보호 전문가들이 사이버보안, 보안 아키텍처, 개인정보보호, AI 보안 등에 대한 국제표준을 개발하는 회의이다.KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무는 IT]]></description>
	  <content:encoded><![CDATA[<img alt="▲(왼쪽부터) KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무와 염흥열 KT 개인정보보호자문위원회 위원장 [출처: KT]" height="900" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145969_127934_2733.jpg" width="1200"  class="type:primaryImage" /><p>KT(대표 박윤영)가 국제연합(UN) 산하 기구 국제전기통신연합(ITU) 주관 국제표준회의에서 차세대 정보보호 분야의 국제표준화 논의를 주도했다고 21일 밝혔다.</p>

<p>KT는 지난 7일부터 11일까지 중국 충칭에서 개최된 ITU 전기통신표준화부문 (ITU-T), 정보보호 분야 국제표준 개발 연구반(SG17) 국제표준회의에 참석했다. 이는 전 세계 정부·기업·연구기관의 정보보호 전문가들이 사이버보안, 보안 아키텍처, 개인정보보호, AI 보안 등에 대한 국제표준을 개발하는 회의이다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127934 float-center" data-idxno="127934" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲(왼쪽부터) KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무와 염흥열 KT 개인정보보호자문위원회 위원장 [출처: KT]" height="900" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145969_127934_2733.jpg" width="1200" />
<figcaption class="text-left">▲(왼쪽부터) KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무와 염흥열 KT 개인정보보호자문위원회 위원장 [출처: KT]</figcaption>
</figure>
</div>

<p>KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무는 ITU-T SG17 신뢰성 확보 및 보안 전략·협력 분과(WP3, Working Party) 의장으로 AI 사이버보안과 디지털 신뢰 분야의 글로벌 표준화 논의를 이끌며 국제표준 개발 활동을 펼쳤다. 2016년부터 2024년까지 ITU-T SG17 의장을 역임한 염흥열 KT 개인정보보호자문위원회 위원장도 KT의 글로벌 정보보호 리더십 및 국제 표준 전문성 강화에 협력했다.</p>

<p>최근 생성형 AI와 범용 AI의 활용이 빠르게 확산됨에 따라, 사이버보안 분야에서도 AI 기반 위협 탐지, 분석 및 대응 역량의 중요성이 더욱 커지고 있다. 이에 KT는 이번 회의에서 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 모델 개발 가이드라인을 신규 국제표준 작업 항목으로 제안했다.</p>

<p>김창오 CPO와 염흥열 KT 개인정보보호자문위원회 위원장이 제안한 기고서에는 △AI 모델 개발을 위한 사이버보안 지식 소스와 데이터 세트 △사이버보안 특화 모델 개발을 위한 기술적 고려사항 △모델 개발 수명주기 전반의 평가 고려사항 △지속적인 모델 개선을 위한 권장 사례 등이 포함됐다.</p>

<p>사이버보안 특화 AI 모델 개발 지침이 마련되면 표준화된 기준을 바탕으로 AI 기반 보안 솔루션의 품질과 신뢰성을 높일 수 있다. 기업과 기관이 보다 일관된 기준 아래 AI 모델을 개발·운영할 수 있는 기반을 갖추고, 글로벌 AI 보안 기술의 상호운용성을 높여 기술 확산 촉진 및 위협 탐지·분석·대응 역량 고도화에도 기여할 것으로 기대된다.</p>

<p>개인정보보호의 중요성이 커지면서 AI 시대 디지털 신뢰 분야도 핵심 과제로 부상하고 있다. SG17에서는 통신 및 ICT 환경에서 ‘신뢰’와 ‘신뢰성’을 정의하고 이를 실제 시스템과 서비스에 적용하기 위한 ‘신뢰 프레임워크’의 구성 요소와 요구사항을 체계화하는 기술보고서를 개발 중이다.</p>

<p>KT는 해당 기술 보고서의 주요 용어 정의를 보완하고 신뢰 프레임워크의 구성 요소와 요구사항을 추가하는 등 수정안을 제안했으며, 영국과 인도 측의 적극 지지를 바탕으로 보고서 발행을 완료했다. 향후 사이버보안 참조 아키텍처와의 연계성을 강화하고 디지털 신뢰 분야에 대한 국제적 논의를 지속할 예정이다.</p>

<p>AI 서비스의 신뢰와 신뢰성에 대한 국제표준이 정립되면 개인정보보호와 안전성에 대한 글로벌 기준을 바탕으로 이용자 권익을 강화할 수 있다. 기업의 고객 신뢰를 높이는 한편, 국가 간 규제 차이를 줄여 글로벌 시장 진출과 협력에도 기여할 전망이다.</p>

<p>앞으로도 KT는 AI 사이버보안, 개인정보보호, 디지털 신뢰를 아우르는 국제표준화 활동을 확대하고 국내외 전문가 및 국제표준화 기구와의 협력을 강화할 계획이다. 이를 통해 한국의 기술과 경험이 글로벌 정보보호 표준에 반영될 수 있도록 지속 노력해 나갈 방침이다.</p>

<p>염흥열 KT 개인정보보호자문위원회 위원장은 “AI 기술이 산업 전반으로 빠르게 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다”며 “KT와 지속적으로 협력해 우리나라의 기술과 경험이 차세대 정보보호 및 개인정보보호 국제표준에 적극 반영될 수 있도록 노력하겠다”고 말했다.</p>

<p>KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무는 “AI 시대에는 사이버보안과 개인정보보호, 신뢰가 개별적으로 다뤄지는 것이 아니라 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다”며 “KT가 축적해 온 통신·ICT 및 정보보호와 개인정보보호 경험과 국제표준 역량을 바탕으로 AI Security, Privacy, Trust 분야의 글로벌 표준화에 지속적으로 기여하겠다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[인피닉, 롯데백화점에 AI 안전관제 구축해 에스컬레이터 이상 상황 실시간 감지]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145965</link>
	  <dc:creator><![CDATA[강초희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145965</guid>
	  <pubDate>Mon, 21 Sep 2026 09:25:00 +0900</pubDate>
	  <description><![CDATA[인공지능 플랫폼 전문 기업 인피닉(각자대표 박준형·최철규)이 롯데백화점에 지능형 영상분석 솔루션 ‘오론-아이 세이프티’(AURON-i Safety)를 공급했다고 21일 밝혔다.이번에 공급한 지능형 영상분석 솔루션 ‘오론-아이 세이프티’는 AI가 실시간으로 CCTV 영상을 분석해 현장의 이상 상황을 자동으로 감지하고, 알림과 경고음을 통해 관제 인력의 대응을 지원한다. 별도의 센서나 영상 장비를 추가하거나 배선 공사를 하지 않고도 기존 CCTV 인프라에 AI 영상분석 기능을 적용할 수 있어 구축 비용과 현장 설치 부담을 줄일 수 있는]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 인피닉]" height="392" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145965_127929_028.jpg" width="700"  class="type:primaryImage" /><div>[출처: 인피닉]</div><p>인공지능 플랫폼 전문 기업 인피닉(각자대표 박준형·최철규)이 롯데백화점에 지능형 영상분석 솔루션 ‘오론-아이 세이프티’(AURON-i Safety)를 공급했다고 21일 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127929 float-center" data-idxno="127929" data-type="photo" style="display:inline-block; max-width:700px"><img alt="[출처: 인피닉]" height="392" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145965_127929_028.jpg" width="700" />
<figcaption>[출처: 인피닉]</figcaption>
</figure>
</div>

<p>이번에 공급한 지능형 영상분석 솔루션 ‘오론-아이 세이프티’는 AI가 실시간으로 CCTV 영상을 분석해 현장의 이상 상황을 자동으로 감지하고, 알림과 경고음을 통해 관제 인력의 대응을 지원한다. 별도의 센서나 영상 장비를 추가하거나 배선 공사를 하지 않고도 기존 CCTV 인프라에 AI 영상분석 기능을 적용할 수 있어 구축 비용과 현장 설치 부담을 줄일 수 있는 것이 특징이다.</p>

<p>롯데백화점 본점에 구축된 ‘오론-아이 세이프티’는 총 72대의 기존 CCTV 영상을 분석해 에스컬레이터 멈춤 상황을 실시간으로 감지한다. 인피닉은 공급 전 실제 현장에서 운영 중인 일반 카메라와 어안 카메라 등 다양한 CCTV 영상을 대상으로 개념검증(PoC)을 진행하고 감지 성능을 확인했다. 이를 바탕으로 실제 운영 환경에 적합한 AI 영상분석 기능을 적용해 안전관제 환경을 구축했다.</p>

<p>‘오론-아이 세이프티’는 한정된 관제 인력이 다수의 CCTV 화면을 직접 확인하는 방식의 한계를 보완해 이상 상황을 자동으로 선별하고 신속한 초기 대응을 지원한다. 향후 쓰러짐 감지, 캐리어·유모차 탑승 감지, 미아 찾기 등 고객 안전과 관련된 다양한 AI 영상분석 기능으로 확장해 백화점 등 다중이용시설의 안전관제 기능을 지속적으로 고도화할 계획이다.</p>

<p>박경서 인피닉 인공지능사업본부 이사는 “이번 구축은 기존에 운영 중인 CCTV를 그대로 활용해 AI 기반 안전관제 기능을 적용했다는 점에서 의미가 있다”며 “앞으로도 기존 영상 인프라의 활용성을 높이고 고객과 현장의 안전을 강화할 수 있는 다양한 AI 영상분석 솔루션을 확대해 나가겠다”고 말했다.</p>

<p>한편, 인피닉은 지능형 영상 관제 플랫폼 ‘오론-아이 VMS’, 산업·공공 안전 솔루션 ‘오론-아이 세이프티’, 지능형 영상 요약 솔루션 ‘오론-아이 스마트써머리’, 지능형 오토 스위치 솔루션 ‘오론-아이 오토 스위치’ 등 AI 기반 영상분석 솔루션을 제공하고 있다. 기존 영상 인프라에 AI 기술을 더해 산업 현장과 공공시설의 안전관제 환경 구축을 확대해 나갈 계획이다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[안랩, 인도네시아 시장 박차… ‘인도섹 2026’ 전시]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145968</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145968</guid>
	  <pubDate>Mon, 21 Sep 2026 09:10:34 +0900</pubDate>
	  <description><![CDATA[AI-네이티브 보안 플랫폼 기업 안랩(대표 강석균)이 올해 대만, 말레이시아에 이어 인도네시아 공략에도 박차를 가하고 있다.지난 15일부터 16일까지 인도네시아 자카르타에서 열린 현지 대표 사이버 보안 전시회 ‘인도섹 2026’(Indosec 2026)에 참가했다고 21일 밝혔다.인도섹은 공공·금융을 타깃으로 한 인도네시아 최대 규모 보안 행사로, 안랩은 올해로 2년 연속 참가했다. 이번 행사에서는 통합 브랜드 ‘안랩 AI 플러스’를 중심으로 보안 운영을 지능화하는 다양한 솔루션을 선보였다.행사 기간 동안 대기업, 금융 IT, 제조]]></description>
	  <content:encoded><![CDATA[<img alt="▲안랩 ‘인도섹 2026’ 부스 [출처: 안랩]" height="900" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145968_127932_936.jpg" width="1200"  class="type:primaryImage" /><p>AI-네이티브 보안 플랫폼 기업 안랩(대표 강석균)이 올해 대만, 말레이시아에 이어 인도네시아 공략에도 박차를 가하고 있다.</p>

<p>지난 15일부터 16일까지 인도네시아 자카르타에서 열린 현지 대표 사이버 보안 전시회 ‘인도섹 2026’(Indosec 2026)에 참가했다고 21일 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127932 float-center" data-idxno="127932" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲안랩 ‘인도섹 2026’ 부스 [출처: 안랩]" height="900" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145968_127932_936.jpg" width="1200" />
<figcaption class="text-left">▲안랩 ‘인도섹 2026’ 부스 [출처: 안랩]</figcaption>
</figure>
</div>

<p>인도섹은 공공·금융을 타깃으로 한 인도네시아 최대 규모 보안 행사로, 안랩은 올해로 2년 연속 참가했다. 이번 행사에서는 통합 브랜드 ‘안랩 AI 플러스’를 중심으로 보안 운영을 지능화하는 다양한 솔루션을 선보였다.</p>

<p>행사 기간 동안 대기업, 금융 IT, 제조, 광업 등 다양한 현지 산업 관계자 400여 명이 전시 부스를 방문해 안랩 AI 플러스를 체험하고, 협력 방안을 논의했다.</p>

<p>참관객들은 AI가 단순히 위협을 요약하거나 특정 보안 업무를 자동화하는 수준을 넘어, 위협 분석부터 대응으로 이어지는 보안 운영 과정을 지능화한다는 점에 주목했다.</p>

<p>특히 안랩 EDR에서는 복수의 AI 에이전트가 탐지된 위협을 분석해 공격 의도와 맥락, 대응 방향을 보고서 형태로 제공한다. 이때 안랩이 보유한 방대한 보안 데이터 중, 유관 정보를 종합해 위협의 맥락과 의미를 제시함으로써, 보안 담당자가 복잡한 위협 정보를 빠르게 이해하고 대응 방법을 판단할 수 있도록 한다는 점이 호응을 얻었다.</p>

<p>이외에도 서비스형 소프트웨어(SaaS) 위협 분석 플랫폼 ‘안랩 XDR’, IT-OT 융합 사이버물리시스템(CPS) 보안 플랫폼 ‘안랩 CPS 플러스’, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’, 샌드박스 기반 지능형 위협 대응 솔루션 ‘안랩 MDS’ 등 다양한 영역을 아우르는 플랫폼과 솔루션이 고른 관심을 받았다.</p>

<p>최정의 안랩 글로벌사업본부장은 “AI가 사이버 위협의 패러다임을 바꾸면서 AI를 활용한 보안 운영의 지능화는 동남아를 비롯한 전 세계 고객의 공통 과제”라며, “국내는 물론 일본, 중국, 중동 등 글로벌 시장에서 축적한 기술과 고객 경험을 바탕으로 안랩 AI 플러스의 경쟁력을 인도네시아 등 동남아 시장에 알려 나가겠다”고 말했다.</p>

<p>안랩은 올 5월 대만 ‘사이버섹’, 7월 말레이시아 ‘NCSS’ 등 동남아 주요 보안 행사에 참여하며 현지 고객과의 접점을 넓히고 있다. 오는 10월에는 싱가포르의 대규모 IT 전시회 ‘가브웨어 2026(Govware 2026)’에 참여, 동남아 사업에 박차를 가할 예정이다.</p>

<p>한편<b> </b>안랩 AI 플러스는 안랩의 AI-네이티브 보안 전략과 방향성을 대표하는 통합 브랜드이자, 기술·제품·서비스를 유기적으로 연결하는 플랫폼 및 아키텍처 개념이다. 제품·영역별로 분산된 데이터를 하나의 보안 맥락으로 연결하고, 복수의 AI 에이전트가 협업해 보안 운영과정을 수행하는 에이전틱 AI 기반 아키텍처를 지향한다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127933 float-center" data-idxno="127933" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="305" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145968_127933_1055.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[수처리 시설, 발전소... 핵심 인프라 겨냥 OT 공격 대책, 센스톤 웨비나에서 듣는다]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145731</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145731</guid>
	  <pubDate>Mon, 21 Sep 2026 08:30:00 +0900</pubDate>
	  <description><![CDATA[최근 미국 뉴저지·앨라배마 등 최소 12개 주의 수처리시설이 사이버 공격을 받은 데 이어, 영국에서도 소규모 발전시설이 나흘간 가동을 멈추는 등 국가 기반시설을 겨냥한 공격이 잇따르면서 운영기술(OT) 보안에 비상이 걸렸다. 두 공격 모두 새로운 악성코드 없이 정상 도구와 정상 계정을 이용해 제어설비에 접근했다는 공통점이 있다.기존 OT 보안망은 이런 공격을 사전 차단하는 데 한계를 드러내고 있어 산업 현장의 위기감이 어느 때보다 높다.이러한 상황에서 센스톤은 29일 오후 2시 보안뉴스 bnTV를 통해 ‘AI 시대 OT 보안 고도화]]></description>
	  <content:encoded><![CDATA[<img alt="▲센스톤은  29일 오수 2시 ‘美 12개 주 수처리 공격 해부, 드러난 ‘OT 보안의 마지막 공백’을 메우다’ 주제로 웨비나를 열고, 최신 OT 시설 침해 실태와 현장 해법을 공개한다. [출처: 센스톤]" height="583" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145731_127584_1051.jpg" width="1042"  class="type:primaryImage" /><p>최근 미국 뉴저지·앨라배마 등 최소 12개 주의 수처리시설이 사이버 공격을 받은 데 이어, 영국에서도 소규모 발전시설이 나흘간 가동을 멈추는 등 국가 기반시설을 겨냥한 공격이 잇따르면서 운영기술(OT) 보안에 비상이 걸렸다. 두 공격 모두 새로운 악성코드 없이 정상 도구와 정상 계정을 이용해 제어설비에 접근했다는 공통점이 있다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127584 float-center" data-idxno="127584" data-type="photo" style="display:inline-block; max-width:1042px"><img alt="▲센스톤은  29일 오수 2시 ‘美 12개 주 수처리 공격 해부, 드러난 ‘OT 보안의 마지막 공백’을 메우다’ 주제로 웨비나를 열고, 최신 OT 시설 침해 실태와 현장 해법을 공개한다. [출처: 센스톤]" height="583" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145731_127584_1051.jpg" width="1042" />
<figcaption class="text-left">▲센스톤은 29일 오수 2시 ‘美 12개 주 수처리 공격 해부, 드러난 ‘OT 보안의 마지막 공백’을 메우다’ 주제로 웨비나를 열고, 최신 OT 시설 침해 실태와 현장 해법을 공개한다. [출처: 센스톤]</figcaption>
</figure>
</div>

<p>기존 OT 보안망은 이런 공격을 사전 차단하는 데 한계를 드러내고 있어 산업 현장의 위기감이 어느 때보다 높다.</p>

<p>이러한 상황에서 센스톤은 29일 오후 2시 보안뉴스 bnTV를 통해 ‘AI 시대 OT 보안 고도화를 위한 탐지 이전의 실행 전 통제 전략&#39;을 다루는 온라인 웨비나를 개최한다.</p>

<p>유창훈 센스톤 대표는 “최근 미국 수처리시설과 영국 발전시설 공격에서 보듯, 공격자는 새로운 해킹 기술이 아니라 정상 권한으로 위장해 제어 시스템에 침투하고 있다”며 “기존의 탐지 중심 보안은 이미 무단 제어 명령이 실행된 이후에야 이를 인지하는 경우가 많아 정수장이나 발전소와 같은 국가 기반 시설은 물론, 스마트 팩토리와 같은 기업 생산시설의 마비를 막기에는 역부족”이라고 말했다.</p>

<p>이어 “기존 탐지 중심 보안만으로는 AI 시대의 OT 무단 제어를 막는 데 한계가 있다”며 “OT 보안의 실제적인 승부처는 설비 제어 전 사용자 검증을 통해 공격을 사전 차단하는 ‘실행 전 통제’ 전략 구축에 있다”고 강조했다.</p>

<p>이번 웨비나에서는 △최근 미국 수처리시설 및 영국 발전시설 공격 사례로 본 AI 에이전트 활용 OT 자율 침해 실태 분석 △기존 설비 및 네트워크 설정 변경 없이 적용 가능한 MFA 및 Identity Layer 구축 전략 △IEC 62443, NIS2, NERC CIP 등 글로벌 주요 보안 규제 준수 방안이 구체적으로 다뤄진다. 특히 글로벌 배터리 공장 및 수처리시설의 실제 적용 사례를 통해 현장 적용성에 대한 심층 인사이트를 제공할 예정이다.</p>

<p>웨비나는 센스톤 유창훈 대표의 메인 강연과 실시간 Q&A 세션으로 약 60분간 진행되며, CISO·CIO는 물론 IT/OT 보안 책임자 및 국가기반시설 운영 담당자들에게 실질적 가이드를 제공할 것으로 기대된다.</p>

<p>무료로 진행되는 이번 웨비나는 사전등록을 통해 참여할 수 있으며, 웨비나 참여 후 Q&A 질문 작성, 설문 응답, 또는 1:1 OT 보안 전문가 상담을 신청한 참가자 중 추첨을 통해 100명에게 아이스 커피 쿠폰을 증정하는 이벤트도 함께 진행된다. 사전등록은 보안뉴스 홈페이지 내 센스톤 웨비나 배너를 통해 신청할 수 있다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[“연체자도 피싱·스팸 차단”... 과기부-통신3사, 추석맞아 사이버 민생범죄 예방]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145963</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145963</guid>
	  <pubDate>Sun, 20 Sep 2026 18:04:46 +0900</pubDate>
	  <description><![CDATA[과학기술정보통신부(부총리 겸 장관 배경훈)는 추석을 맞아 통신 3사 및 플랫폼 기업과 함께 등 사이버 민생범죄 예방에 나선다. 사이버 위협 모니터링을 강화하고, 통신비 연체자도 본인확인 및 피싱·스팸 차단 기능은 차질없이 사용할 수 있게 했다.과기정통부는 한국인터넷진흥원(KISA)과 함께 통신·교통·여행·택배·쇼핑몰 등 명절 이용이 많은 생활 밀접 서비스에 대한 사이버 위협 모니터링을 강화한다. 비상상황 발생 시 신속히 대응할 수 있도록 통신･플랫폼 및 주요 보안기업과 긴급대응 체계를 구축‧운영한다.통신 3사는 ‘24시간 비상 상황]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: gettyimagesbank]" height="485" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145963_127928_119.jpg" width="727"  class="type:primaryImage" /><p>과학기술정보통신부(부총리 겸 장관 배경훈)는 추석을 맞아 통신 3사 및 플랫폼 기업과 함께 등 사이버 민생범죄 예방에 나선다. 사이버 위협 모니터링을 강화하고, 통신비 연체자도 본인확인 및 피싱·스팸 차단 기능은 차질없이 사용할 수 있게 했다.</p>

<p>과기정통부는 한국인터넷진흥원(KISA)과 함께 통신·교통·여행·택배·쇼핑몰 등 명절 이용이 많은 생활 밀접 서비스에 대한 사이버 위협 모니터링을 강화한다. 비상상황 발생 시 신속히 대응할 수 있도록 통신･플랫폼 및 주요 보안기업과 긴급대응 체계를 구축‧운영한다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127928 float-center" data-idxno="127928" data-type="photo" style="display:inline-block; max-width:727px"><img alt="[출처: gettyimagesbank]" height="485" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145963_127928_119.jpg" width="727" />
<figcaption class="text-left">[출처: gettyimagesbank]</figcaption>
</figure>
</div>

<p>통신 3사는 ‘24시간 비상 상황반’을 가동해 트래픽 급증, 보안 위협, 서비스 장애 등을 실시간 점검하고 즉각 대응할 방침이다. 카카오는 ‘카카오채널톡’을 통해 최근 기승을 부리는 ‘팀 미션 사기’ 등 피싱 범죄 예방 메시지를 약2700만명에게 발송하여 사이버 민생범죄 예방에 힘을 보탠다.</p>

<p>이와 함께 추석 명절을 맞아 서민·취약계층의 경제적 부담을 덜고 생활 불편을 최소화하기 위해 통신비 연체 제도도 함께 개선한다. 기존에는 통신비를 연체할 경우 수신 가능 기간 동안 단순 음성·문자 수신만 가능했으나, 앞으로는 일상생활에 필수적인 ‘본인확인’과 ‘피싱·스팸 차단’ 등 기본서비스를 차질 없이 이용할 수 있게 된다. 또 수신 가능 기간을 기존 21일에서 최대 3개월로 약 4배 늘렸다. 소액결제 연체는 서비스 정지 사유에서 제외하여 연체로 인한 이용정지 부담을 대폭 완화했다.</p>

<p>통신3사는 국민들이 통신비 부담 없이 가족·친지와 안부를 나눌 수 있도록 연휴 4일(9.24.~9.27)간 통신사 제공 영상통화서비스를 무료로 제공한다. 지원 대상은 알뜰폰 가입자를 포함한 전체 통신이용자이다. 작년 추석 연휴에는 약 280만명이 31만여 시간 동안 무료 영상통화를 이용했다.</p>

<p>주요 플랫폼사도 지도 앱 편의 기능을 강화해 국민들의 명절 이동과 의료 이용을 돕는다. 네이버 지도나 카카오맵 상단의 ‘응급진료’ ‘명절무료주차장’ 탭 등을 누르면, 주변에서 연휴 기간 문을 여는 병·의원과 약국, 응급실 정보는 물론 지자체 무료 주차장 위치를 한눈에 확인할 수 있다. 티맵은 ‘어디갈까’ 탭 내 퀵서치 기능에, 카카오맵은 검색 탭의 추천 검색어에 전통시장 항목을 추가하여 주변 전통시장 위치와 정보를 쉽게 찾아볼 수 있도록 지원한다.</p>

<p>과기정통부와 통신사는 귀성·귀경객이 대거 이동하는 고속철도(KTX) 핵심 구간의 통신설비를 기존 대비 3배 확충해 평균 다운로드 속도가 20% 이상 향상됐다. 이에 따라 명절기간 KTX 이용객의 통신 서비스 이용 편의가 개선될 전망이다.</p>

<p>아울러 통신3사는 고속도로, 기차역, 공항, 관광지 등 주요 거점에 기지국 305개를 증설하고, 이동기지국 32개를 추가 배치했다. 또한 약 3만 7000회에 달하는 사전점검을 마치는 등 연휴 기간 안정적인 통신 서비스 제공을 위한 준비를 하고 있다.</p>

<p>중소 협력사 및 소상공인과의 상생 지원책도 함께 펼쳐진다. 통신3사는 납품대금과 대리점 유통망 수수료를 조기 지급하고, 협력사 자금지원 프로그램을 운영하는 등 약 3000억원 규모의 추석 상생 프로그램을 추진한다.</p>

<p>과기정통부 측은 “국민생활과 밀접한 통신·플랫폼 분야에서 명절 연휴 동안 누구나 안심하고 편리하게 디지털 서비스를 이용할 수 있도록 업계와 긴밀히 협력하겠다”며 “앞으로도 국민 생활 속 편의를 높이는 디지털 정책을 지속 추진해 나갈 계획”이라고 밝혔다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[남성 패션 플랫폼 ‘룩핀’, 개인정보 유출 공지...이메일·비밀번호 해시 등]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145962</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145962</guid>
	  <pubDate>Sun, 20 Sep 2026 15:21:58 +0900</pubDate>
	  <description><![CDATA[남성 패션 플랫폼 ‘룩핀’ 운영사 레벨13에서 이용자들에게 개인정보 유출을 공지했다. 이메일과 비밀번호 해시 등이 유출됐다는 내용이다. 데이터 분석 도구인 ‘메타베이스’의 보안 취약점을 악용한 공격이라는 게 회사 측 분석이다.20일 룩핀이 이용자들에게 이메일로 발송한 공지문에 따르면 회사는 지난 16일 오후 3시쯤 미확인 계정을 발견하고 오후 5시30분쯤 관련 시스템의 접근을 차단했다.안내된 유출항목은 이메일 주소와 비밀번호 해시 등이다. 일부 이용자들의 경우 휴대폰 번호와 접속 IP 등이 유출되기도 했다.현재까지 이 회사의 조사에]]></description>
	  <content:encoded><![CDATA[<img alt="▲룩핀 로고 이미지 [출처: 룩핀]" height="435" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145962_127927_2115.png" width="748"  class="type:primaryImage" /><p>남성 패션 플랫폼 ‘룩핀’ 운영사 레벨13에서 이용자들에게 개인정보 유출을 공지했다. 이메일과 비밀번호 해시 등이 유출됐다는 내용이다. 데이터 분석 도구인 ‘메타베이스’의 보안 취약점을 악용한 공격이라는 게 회사 측 분석이다.</p>

<p>20일 룩핀이 이용자들에게 이메일로 발송한 공지문에 따르면 회사는 지난 16일 오후 3시쯤 미확인 계정을 발견하고 오후 5시30분쯤 관련 시스템의 접근을 차단했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127927 float-center" data-idxno="127927" data-type="photo" style="display:inline-block; max-width:748px"><img alt="▲룩핀 로고 이미지 [출처: 룩핀]" height="435" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145962_127927_2115.png" width="748" />
<figcaption class="text-left">▲룩핀 로고 이미지 [출처: 룩핀]</figcaption>
</figure>
</div>

<p>안내된 유출항목은 이메일 주소와 비밀번호 해시 등이다. 일부 이용자들의 경우 휴대폰 번호와 접속 IP 등이 유출되기도 했다.</p>

<p>현재까지 이 회사의 조사에 따르면 데이터 분석도구 ‘메타베이스’의 보안 취약점이 악용된 것으로 나타났다. 여기에 연결된 고객정보가 유출된 것으로 파악된다.</p>

<p>레벨 13 측은 특히 이번 사고를 통해 유출된 개인정보를 악용한 피싱 공격에 주의하고, 비밀번호를 변경해줄 것을 이용자들에게 요청했다. </p>

<p>레벨 13 측은 “관련 시스템의 접속 비밀번호와 인증정보를 변경하거나 사용 중지하는 조치를 진행 중”이라며 “한국인터넷진흥원(KISA)에 침해사고 신고를 마쳤으며, 개인정보유출 신고도 마쳤다”고 밝혔다.</p>

<p>이어 “관련 증거를 보존하고 있으며, 관계기관의 조사와 요청에 성실히 협조하겠다”며 “소중한 개인정보를 지키지 못한 점 사과드린다”고 했다.</p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[KISA, 인터넷 주소 자원 관리 실태 점검 통과... 라우팅 보안 시험장 개방]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145961</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145961</guid>
	  <pubDate>Sun, 20 Sep 2026 14:50:45 +0900</pubDate>
	  <description><![CDATA[한국인터넷진흥원(KISA, 원장 이상중)은 아·태지역 인터넷 주소 관리 기구(APNIC, Asia-Pacific Network Information Centre) ‘인터넷 주소 자원 관리 실태 점검\'을 통과했다고 20일 밝혔다.이에 따라 우리나라 인터넷 주소 자원 관리 역량을 국제적으로 인정받았다는 게 KISA 측 설명이다. KISA는 정확한 주소관리 체계를 바탕으로 라우팅 보안 시험장도 개방할 방침이다.APNIC는 아·태 56개 국가·지역의 아이피(IP)주소와 라우터 집단인 자율시스템(AS) 번호를 관리·분배하는 국제 비영리 기구]]></description>
	  <content:encoded><![CDATA[<img alt="▲KISA가 아·태지역 ‘인터넷 주소 자원 관리 실태 점검'을 통과했다. [출처: KISA]" height="672" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145961_127926_4912.png" width="1200"  class="type:primaryImage" /><p>한국인터넷진흥원(KISA, 원장 이상중)은 아·태지역 인터넷 주소 관리 기구(APNIC, Asia-Pacific Network Information Centre) ‘인터넷 주소 자원 관리 실태 점검&#39;을 통과했다고 20일 밝혔다.</p>

<p>이에 따라 우리나라 인터넷 주소 자원 관리 역량을 국제적으로 인정받았다는 게 KISA 측 설명이다. KISA는 정확한 주소관리 체계를 바탕으로 라우팅 보안 시험장도 개방할 방침이다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127926 float-center" data-idxno="127926" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲KISA가 아·태지역 ‘인터넷 주소 자원 관리 실태 점검'을 통과했다. [출처: KISA]" height="672" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145961_127926_4912.png" width="1200" />
<figcaption class="text-left">▲KISA가 아·태지역 ‘인터넷 주소 자원 관리 실태 점검&#39;을 통과했다. [출처: KISA]</figcaption>
</figure>
</div>

<p>APNIC는 아·태 56개 국가·지역의 아이피(IP)주소와 라우터 집단인 자율시스템(AS) 번호를 관리·분배하는 국제 비영리 기구다. 인터넷 주소 자원의 정확한 등록과 국제 정책 준수 여부를 확인하기 위해 지난 2023년부터 실태 점검을 도입해 추진했으며, 우리나라는 올해 점검 대상이 됐다.</p>

<p>이번 점검은 약 10년간의 인터넷 주소 할당 이력을 범위로 진행됐다. 점검 대상은 아·태지역 인터넷 주소 관리 기구(APNIC)로부터 위임받아 자국 내 아이피(IP)주소 등을 관리하는 대만, 베트남, 인도, 인도네시아, 일본, 중국, 한국(가나다순) 7개 국가의 인터넷 주소 관리기관이다.</p>

<p>KISA는 우리나라 국가 인터넷 주소 관리기관으로서 국내 통신사업자·기업 등 1097개 회원기관의 △IPv4 주소 약 1억1200만 개 △IPv6 주소 5261개 블록 △자율시스템(AS) 번호 1,105개 등 할당 기록과 관련 자료를 자체적으로 전수 점검하고, 아·태 지역 인터넷 주소 관리 기구(APNIC)의 확인 요청에 대응했다.</p>

<p>점검 결과 KISA는 인터넷 주소 자원을 국제 정책에 맞게 관리해 온 사실을 확인받았다. 이에 따라 국내 사업자의 IP 주소 신청을 아·태지역 인터넷 주소 관리 기구(APNIC)의 개별 확인 없이 국내에서 처리하는 현행 주소 자원 관리 체계를 계속 운영할 수 있게 됐다.</p>

<p>KISA는 이번 점검으로 확인한 정확한 주소 자원 관리 체계를 바탕으로, 올해 하반기부터 회원기관을 대상으로 ‘라우팅 보안 시험장’(테스트베드)을 개방한다. 라우팅 보안 체계 도입에 필요한 경로 원점 인증서 등록 방법 등을 안내해 국내 통신사업자와 기업의 라우팅 보안 체계(RPKI) 도입도 본격적으로 지원할 계획이다.</p>

<p>라우팅 보안 체계(RPKI)는IP 주소 소유자가 정당한 경로 정보를 전자서명으로 등록하고 통신사업자가 이를 검증해 위조된 경로를 차단하는 국제 표준 체계다.</p>

<p>이상중 KISA 원장은 “정확한 인터넷 주소 자원 관리는 안정적인 인터넷 운영과 라우팅 보안의 기초”라며 “앞으로도 주소 자원을 국제 기준에 맞게 체계적으로 관리하고, 국내 통신사업자와 기업의 라우팅 보안 체계 도입을 지원해 안전한 인터넷 이용 환경을 만들어 나가겠다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[“로그 들여다보는 시대는 갔다”... 국제 사이버 훈련에서 맹활약한 자율형 AI]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145960</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145960</guid>
	  <pubDate>Sun, 20 Sep 2026 12:00:00 +0900</pubDate>
	  <description><![CDATA[“사이버 공격은 날로 지능화되는데, 사람이 일일이 로그를 들여다보며 대응하는 기존 방식은 이미 한계에 이르렀습니다. 이제 방어의 유일한 해법은 인공지능(AI)을 통한 전 과정의 완전 자동화뿐입니다.”서울 코엑스에서 개최된 글로벌 사이버 안보 행사 CSK 2026의 부대행사로 열린 국제 사이버 훈련 ‘APEX(Allied Power Exercise) 2026’은 세계 보안 전문가들에게 큰 충격을 안겼다. 특히 이번 훈련에서 세계 최초로 실전 검증한 자율형 AI 방어팀 ‘프로젝트 팔랑크스’(Project Phalanx)가 주목받았다.다]]></description>
	  <content:encoded><![CDATA[<img alt="▲ (왼쪽부터) 김영민 국가보안기술연구소 선임, 정건우 스틸리언 연구원, 김선우 국방부 소령, 김명현 스틸리언 연구원, 김진우 금융보안원 주임, 백부승 스틸리언 연구원이 속한  APEX AI 블루팀 개발팀이 기념 촬영을 하고있다. [출처: 국가사이보안보센터]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145960_127923_4244.jpg" width="1280"  class="type:primaryImage" /><div>▲ (왼쪽부터) 김영민 국가보안기술연구소 선임, 정건우 스틸리언 연구원, 김선우 국방부 소령, 김명현 스틸리언 연구원, 김진우 금융보안원 주임, 백부승 스틸리언 연구원이 속한  APEX AI 블루팀 개발팀이 기념 촬영을 하고있다. [출처: 국가사이보안보센터]</div><p>“사이버 공격은 날로 지능화되는데, 사람이 일일이 로그를 들여다보며 대응하는 기존 방식은 이미 한계에 이르렀습니다. 이제 방어의 유일한 해법은 인공지능(AI)을 통한 전 과정의 완전 자동화뿐입니다.”</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127925 float-center" data-idxno="127925" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲ APEX에서 AI 블루팀 총괄을 맡은 국가사이버안보센터 김선우 정책관 (국방부 소령) [출처: 보안뉴스]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145960_127925_38.jpg" width="1280" />
<figcaption class="text-left">▲ APEX에서 AI 블루팀 총괄을 맡은 국가사이버안보센터 김선우 정책관 (국방부 소령) [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p>서울 코엑스에서 개최된 글로벌 사이버 안보 행사 CSK 2026의 부대행사로 열린 국제 사이버 훈련 ‘APEX(Allied Power Exercise) 2026’은 세계 보안 전문가들에게 큰 충격을 안겼다. 특히 이번 훈련에서 세계 최초로 실전 검증한 자율형 AI 방어팀 ‘프로젝트 팔랑크스’(Project Phalanx)가 주목받았다.</p>

<p>다국적 정예 요원들이 모인 치열한 실전 방어 전투의 최전선에서, AI 블루팀 총괄을 맡은 국가사이버안보센터 김선우 정책관을 만나 자율형 AI 방어 체계의 실체와 의미를 들여다봤다.</p>

<p><strong>‘사일로’를 부수고 ‘완전 자동화’ 향한 도약</strong></p>

<p>국방부 소속으로 국가사이버안보센터에 파견 근무 중인 김선우 소령은 10여년간 사이버보안 및 침해사고 조사를 이끌어온 베테랑이다. 그는 해외 사이버 훈련에 참여하며 쌓은 경험이 AI 기반 자동화 방어를 기획하는 동기가 됐다. </p>

<p>김 소령은 “해외 유수의 훈련에 참여하며 느낀 것은 사람이 수동으로 개입하는 속도로는 밀려오는 지능형 위협을 절대 감당할 수 없다는 점이었다”며 “마침 APEX라는 모의전 플랫폼이 있었기에, 설령 시스템이 망가지더라도 마음껏 실패하며 한계를 시험할 수 있다는 믿음으로 AI 방어팀 도입을 제안했다”고 말했다.</p>

<p>이번 훈련에서 AI 블루팀은 8개 다국적 연합팀과 어깨를 나란히 하며 놀라운 성과를 거뒀다. 핵심은 ‘병렬성과 전문성’에 있었다. 기존 사람 중심 팀이 한 번에 한 가지 이슈를 처리하느라 지연되던 것과 달리, 김 소령의 블루팀은 최대 16개에서 50개에 이르는 병렬 작업을 동시에 수행했다. 에이전트 계층 구조를 통해 최상위 마스터 에이전트가 하위 서브 에이전트들에게 업무를 위임하고, 결과를 실시간 종합하는 오케스트레이션을 구현한 덕분이다.</p>

<p><strong>병렬 오케스트레이션의 힘... 자율 복구력 빛났다 </strong></p>

<p>김 소령은 AI 블루팀이 단순 탐지를 넘어 ‘초고속 자율 복구’를 구현한 점을 이번 훈련의 가장 큰 성과로 꼽았다. AI 블루팀은 극한의 비상 상황 속에서도 에이전트 간 유기적 협업으로 시스템 무결성을 지켜냈다.</p>

<p>그는 “방어의 성패는 결국 거대언어모델(LLM)이 복잡한 시스템 코드를 이해하고, 얼마나 정확하게 긴 복구 명령어를 유기적으로 작성하느냐에 달렸다”고 말했다. 이번 훈련에서 LLM은 한번에 10줄이 넘는 고난도 복구 명령어를 스스로 조합해 시스템을 정상화하는 등 인간 관리자의 대응 범위를 아득히 뛰어넘는 정교함과 회복력을 과시했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127923 float-center" data-idxno="127923" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲ (왼쪽부터) 김영민 국가보안기술연구소 선임, 정건우 스틸리언 연구원, 김선우 국방부 소령, 김명현 스틸리언 연구원, 김진우 금융보안원 주임, 백부승 스틸리언 연구원이 속한  APEX AI 블루팀 개발팀이 기념 촬영을 하고있다. [출처: 국가사이보안보센터]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145960_127923_4244.jpg" width="1280" />
<figcaption>▲ (왼쪽부터) 김영민 국가보안기술연구소 선임, 정건우 스틸리언 연구원, 김선우 국방부 소령, 김명현 스틸리언 연구원, 김진우 금융보안원 주임, 백부승 스틸리언 연구원이 속한  APEX AI 블루팀 개발팀이 기념 촬영을 하고있다. [출처: 국가사이보안보센터]</figcaption>
</figure>
</div>

<p><strong>‘로컬 LLM’의 가능성과 상향 평준화의 비전</strong></p>

<p>이번 프로젝트에서 주목할 또 다른 대목은 프론티어 상용 모델과 국산 인프라 환경을 고려한 로컬 LLM 병행 운용이다. 국방 및 공공 분야에선 정보 유출 방지와 보안성이 절대적으로 필요하다. 블루 팀은 프론티어 모델뿐만 아니라 내부망 환경에 맞춘 오픈웨이트 기반 로컬 LLM의 주력 가동 가능성을 성공적으로 입증했다.</p>

<p>김 소령은 “처음엔 상용 프론티어 모델에 의존했지만, 훈련을 거듭하며 로컬 모델이 주력으로 시스템을 복구하는 것을 보고 우리도 적잖이 놀랐다”며 “보안 방어는 수학 난제를 푸는 것이 아니라 꼼꼼함과 실시간 변별력의 싸움이기 때문에, 일정 이상 성능만 갖추면 로컬 모델도 현장 적용에 아무런 문제가 없었다”고 말했다.</p>

<p>김 소령은 이번 시도가 단순한 일회성 실험에 그치지 않고, 국내 보안 역량의 ‘상향 평준화’를 이끌 마중물이 되기를 기대하고 있다. 기관별로 천차만별인 보안 대응 역량을 시스템화된 AI 방어 아키텍처로 묶어낸다면, 전국 어떤 기관이라도 최고 수준의 방어 퍼포먼스를 상시 보장받을 수 있다는 의견이다.</p>

<p>그는 “이번 APEX 훈련은 방어자가 공격자보다 항상 불리하다는 패러다임을 깰 수 있는 실마리를 제공했다”며 “훈련 플랫폼의 장점을 극대화해 실제 현장에 즉시 투입할 수 있는 초저지연 가드레일과 자율 방어 체계를 고도화하겠다”고 말했다. 대한민국 사이버 안보의 체질을 완전히 바꾸는 데 앞장서겠다는 다짐이다. </p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[“국가 R&D 과제에 AI 쓰려면 투명하고 안전하게”... 정부, 국가연구개발 AI 연구윤리 가이드]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145950</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145950</guid>
	  <pubDate>Sun, 20 Sep 2026 12:00:00 +0900</pubDate>
	  <description><![CDATA[국가 연구개발에 참여한 연구자는 AI를 연구에 활용할 때 AI 생성물의 오류나 출처 진위 등을 검증해야 한다. 활용한 AI의 모델과 버전 등을 투명하게 공개하고, AI 도구는 허가한 보안 환경 안에서만 써야 한다. 과학기술정보통신부는 국가과학기술자문회의 운영위원회 심의·의결을 거쳐 이같은 내용의 ‘국가연구개발 AI 연구윤리 가이드’를 확정했다고 20일 밝혔다. 부정확한 정보 생성, 기존 자료의 편향 답습, 보안·개인정보 유출, 출처 미상 자료의 부적절한 인용 등 AI로 인한 새로운 유형의 연구윤리 위험에 대응하기 위한 국가 차원의]]></description>
	  <content:encoded><![CDATA[<p>국가 연구개발에 참여한 연구자는 AI를 연구에 활용할 때 AI 생성물의 오류나 출처 진위 등을 검증해야 한다. 활용한 AI의 모델과 버전 등을 투명하게 공개하고, AI 도구는 허가한 보안 환경 안에서만 써야 한다. </p>

<p>과학기술정보통신부는 국가과학기술자문회의 운영위원회 심의·의결을 거쳐 이같은 내용의 ‘국가연구개발 AI 연구윤리 가이드’를 확정했다고 20일 밝혔다. </p>

<p>부정확한 정보 생성, 기존 자료의 편향 답습, 보안·개인정보 유출, 출처 미상 자료의 부적절한 인용 등 AI로 인한 새로운 유형의 연구윤리 위험에 대응하기 위한 국가 차원의 대응 기준이다. </p>

<p>가이드는 “국가연구개발에서 AI의 역할은 도구로 제한되며, 최종 결과물에 대한 책임과 권리는 AI를 활용한 연구자에게 귀속된다”는 것을 기본 원칙으로 삼았다. 이를 바탕으로 AI 활용 과정에서 △사실관계 검증 △주체적 판단 △투명성 확보 △결과 신뢰성 관리 △정책·규정 준수 △보안 확보 △개인정보 보호 등 7개 사항을 지킬 것을 권고했다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127891 float-center" data-idxno="127891" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲국가연구개발 AI 연구윤리 가이드 7대 권고사항 [출처: 과기정통부]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145950_127891_543.png" width="1280" />
<figcaption class="text-left">▲국가연구개발 AI 연구윤리 가이드 7대 권고사항 [출처: 과기정통부]</figcaption>
</figure>
</div>

<p>연구자는 AI를 활용해 만든 연구 결과의 사실 관계를 확인하기 위해 AI 생성물의 오류, 핵심 자료 누락, 출처 존재 및 진위 등을 검증해야 한다. AI 생성 자료를 활용할 땐 논리적 타당성과 전문 지식에 따라 검토하고 연구자 관점을 반영해 재구성해야 한다. </p>

<p>투명성도 확보해야 한다. 연구 과정 전반에 AI를 활용한 경우, 사용한 모델과 버전, 활용 목적과 범위 등을 공개해야 한다. AI를 활용한 연구자는 연구 개발 성과의 구현 과정을 설명할 수 있어야 하며, 연구 기관이나 학술지 등의 AI 관련 규정도 준수해야 한다. </p>

<p>보안과 개인정보 보호에도 유의해야 한다. 연구개발 기관은 제도적·기술적 보안 환경을 마련해야 하고, 연구자는 연구개발 기관이 허가한 보안 환경 안에서 AI 도구를 써야 한다. 개인정보가 포함된 자료는 AI 서비스에 입력해선 안 된다.   </p>

<p>또 국가 연구개발 과제를 평가하거나 논문을 심사하는 사람도 평가 대상 자료를 외부 AI에 입력하지 말고 주체적으로 평가해야 한다. 평가를 받는 사람 역시 AI를 이용해 심사 기준을 회피하거나, 프롬프트를 몰래 숨기는 등 평가를 왜곡하려는 시도를 해서는 안 된다. </p>

<p>홍순정 과기정통부 성과평가정책국장은 “AI는 연구 효율성을 혁신적으로 높일 수 있는 유용한 도구지만 그에 대한 최종 책임은 언제나 연구자에게 있다”며 “이번 가이드가 연구 현장에 책임 있는 AI 활용 문화를 정착시키고, 국가 연구개발의 연구 진실성을 확보할 계기가 되기를 기대한다”고 밝혔다.</p>

<p>‘국가연구개발 AI 연구윤리 가이드’는 과기정통부와 한국과학기술기획평가원 홈페이지에서 확인할 수 있다. </p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[성현시스템 ‘AF2100’, SBS ‘재벌X형사2’서 지문·BLE 출입통제 기술 선봬]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145955</link>
	  <dc:creator><![CDATA[강초희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145955</guid>
	  <pubDate>Sat, 19 Sep 2026 18:56:38 +0900</pubDate>
	  <description><![CDATA[SBS 드라마 ‘재벌X형사2’의 주요 배경인 강하경찰서에 성현시스템의 지문리더기 ‘AF2100’이 등장해 눈길을 끌고 있다. 경찰서와 같은 보안이 중요한 공간에 실제 출입통제 리더기가 설치되면서 드라마의 현실감을 높이는 동시에, 현장에서 활용되는 보안 기술을 자연스럽게 보여주고 있다.AF2100은 기존 지문인식 기반 출입통제 리더기에 BLE(Bluetooth Low Energy) 모바일 인증 기능을 더한 제품으로, 생체인식의 보안성과 스마트폰 기반 인증의 편의성을 함께 제공한다.AF2100의 가장 큰 특징은 지문인식뿐 아니라 스마트]]></description>
	  <content:encoded><![CDATA[<img alt="▲ SBS 드라마 ‘재벌X형사2’ 포스터와 성현시스템의 AF2100 [출처: 성현시스템]" height="884" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145955_127900_1220.jpg" width="1280"  class="type:primaryImage" /><div>▲ SBS 드라마 ‘재벌X형사2’ 포스터와 성현시스템의 AF2100 [출처: 성현시스템]</div><p>SBS 드라마 ‘재벌X형사2’의 주요 배경인 강하경찰서에 성현시스템의 지문리더기 ‘AF2100’이 등장해 눈길을 끌고 있다. 경찰서와 같은 보안이 중요한 공간에 실제 출입통제 리더기가 설치되면서 드라마의 현실감을 높이는 동시에, 현장에서 활용되는 보안 기술을 자연스럽게 보여주고 있다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127900 float-center" data-idxno="127900" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲ SBS 드라마 ‘재벌X형사2’ 포스터와 성현시스템의 AF2100 [출처: 성현시스템]" height="884" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145955_127900_1220.jpg" width="1280" />
<figcaption>▲ SBS 드라마 ‘재벌X형사2’ 포스터와 성현시스템의 AF2100 [출처: 성현시스템]</figcaption>
</figure>
</div>

<p>AF2100은 기존 지문인식 기반 출입통제 리더기에 BLE(Bluetooth Low Energy) 모바일 인증 기능을 더한 제품으로, 생체인식의 보안성과 스마트폰 기반 인증의 편의성을 함께 제공한다.</p>

<p>AF2100의 가장 큰 특징은 지문인식뿐 아니라 스마트폰을 이용한 BLE 모바일 인증이 가능하다는 점이다. 특히 Android와 iOS를 모두 지원해 사용자의 스마트폰 운영체제에 관계없이 모바일 출입환경을 구축할 수 있다. 별도의 실물 출입카드를 소지하지 않아도 스마트폰을 인증수단으로 활용할 수 있어 카드 분실이나 미소지에 따른 불편을 줄이고, 모바일 중심으로 변화하는 업무환경에 맞춘 출입관리 체계를 구현할 수 있다.</p>

<p>특히 경찰서, 공공기관, 기업, 연구시설 등 보안이 중요한 공간에서는 출입자의 신원을 정확하게 확인하면서도 관리 편의성을 확보하는 것이 중요하다. AF2100은 지문과 모바일 BLE 인증을 하나의 출입통제 환경에서 활용할 수 있어 다양한 운영환경에 대응할 수 있다. 사용자는 환경과 상황에 따라 적합한 인증방식을 선택하고, 관리자는 보다 유연한 출입관리 체계를 구축할 수 있다.</p>

<p>드라마 속 경찰서에서 실제 보안 기술의 모습을 보여준 AF2100은 실제 공공기관에서 설치 및 운영되고 있는 리더기다. 2026년 2월 설치된 국내 지방자치단체 청사에서는 실물 공무원증과 모바일 공무원증을 함께 인증수단으로 사용해 직원들의 출입 및 근태를 관리하고 있다.</p>

<p>기존에는 실물 공무원증을 이용한 출입이 일반적인 방식이었다면, AF2100 도입 이후에 직원들은 자신의 업무환경과 상황에 따라 스마트폰에 발급된 모바일 공무원증을 활용한 BLE 인증까지 하나의 출입통제 환경에서 사용할 수 있다. 인증된 출입정보는 출입 및 근태관리 업무에 활용된다.</p>

<p>지문인식이라는 생체인증 기술에 스마트폰 BLE 인증을 더하고, 여기에 출입·근태관리까지 연계하면서 AF2100은 기존 출입통제 리더기의 역할을 넘어 변화하는 업무환경에 대응하는 스마트 출입관리 솔루션으로 영역을 넓혀가고 있다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127899 float-center" data-idxno="127899" data-type="photo" style="display:inline-block; max-width:750px"><img alt="" height="168" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145955_127899_1212.jpg" width="750" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[티피링크, IFA 2026서 Wi-Fi 8·스마트홈 기술 인정받아 3개 제품 혁신상]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145954</link>
	  <dc:creator><![CDATA[강초희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145954</guid>
	  <pubDate>Sat, 19 Sep 2026 18:55:55 +0900</pubDate>
	  <description><![CDATA[글로벌 네트워킹 및 스마트홈 선도 기업 티피링크(TP-Link)는 독일 베를린에서 열린 유럽 최대 가전 전시회 ‘IFA 2026’에서 Archer 8 Ultra, Deco 8 Ultra, Tapo T150 등 총 3개 제품이 ‘IFA Innovation Awards 2026’ 스마트홈 부문에 선정됐다고 밝혔다.IFA 혁신상은 2025년 신설된 부문으로, 기술 및 업계 전문가로 구성된 독립 심사위원단이 제품의 혁신적인 디자인과 엔지니어링을 평가해 선정한다. 티피링크는 이번 수상을 통해 안정적인 연결과 사용자 중심 설계를 강조한 차세대]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 티피링크]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145954_127897_70.jpg" width="1280"  class="type:primaryImage" /><div>[출처: 티피링크]</div><p>글로벌 네트워킹 및 스마트홈 선도 기업 티피링크(TP-Link)는 독일 베를린에서 열린 유럽 최대 가전 전시회 ‘IFA 2026’에서 Archer 8 Ultra, Deco 8 Ultra, Tapo T150 등 총 3개 제품이 ‘IFA Innovation Awards 2026’ 스마트홈 부문에 선정됐다고 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127897 float-center" data-idxno="127897" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="[출처: 티피링크]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145954_127897_70.jpg" width="1280" />
<figcaption>[출처: 티피링크]</figcaption>
</figure>
</div>

<p>IFA 혁신상은 2025년 신설된 부문으로, 기술 및 업계 전문가로 구성된 독립 심사위원단이 제품의 혁신적인 디자인과 엔지니어링을 평가해 선정한다. 티피링크는 이번 수상을 통해 안정적인 연결과 사용자 중심 설계를 강조한 차세대 네트워킹 제품의 경쟁력을 현장에서 직접 인정받았다.</p>

<p>티피링크는 이번 IFA 2026 전시에서 Wi-Fi 8 신제품 라인업과 자사 스마트홈 브랜드 타포(Tapo)의 다양한 솔루션을 함께 선보이며 관람객과 업계 관계자들의 많은 관심을 받았다. 이번 전시회를 통해 처음 대중에 공개된 Wi-Fi 8 라인업 Archer 8 Ultra와 Deco 8 Ultra를 비롯해 다양한 Tapo 스마트홈 제품을 전시하며, 차세대 무선 네트워크부터 스마트홈까지 티피링크의 기술과 제품을 한자리에서 살펴볼 수 있도록 전시를 구성했다.</p>

<p>Archer 8 Ultra는 최대 19Gbps급 트라이밴드 Wi-Fi 8 성능을 지원하는 공유기로, 18개의 고성능 내장 안테나와 10Gbps 유선 포트를 갖춰 대용량 트래픽을 안정적으로 처리하도록 설계됐다. 이전 세대인 Wi-Fi 7 대비 연결 안정성과 네트워크 효율을 강화해 다수의 기기가 동시에 접속하거나 무선 간섭이 많은 환경에서도 일관된 연결 품질을 제공한다.</p>

<p>Deco 8 Ultra는 Wi-Fi 8의 향상된 연결 안정성과 Deco 메시 기술을 결합해 넓은 공간에서도 일관된 무선 연결 품질을 제공하도록 설계된 제품이다. 여러 Deco 기기가 하나의 네트워크로 연동되는 메시 환경에 Wi-Fi 8 기술을 적용해 연결 안정성을 높이고, 사용자의 이동에 따라 연결 지점이 전환되는 과정에서도 끊김을 최소화하는 데 초점을 맞췄다. 두 제품 모두 생활 공간과 자연스럽게 어우러지는 디자인을 적용해 다양한 공간에 배치할 수 있도록 설계됐다.</p>

<p>두 제품에는 티피링크의 독자적인 기술인 ‘Wi-Fi 8 Stability Engine’이 공통으로 탑재됐다. 이 기술은 다수 기기가 동시에 접속하거나 전파 간섭이 심한 환경에서도 지연과 끊김을 최소화해 게임·화상회의·스트리밍 등 실시간성이 중요한 작업에서도 안정적인 연결을 유지하도록 돕는다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127898 float-center" data-idxno="127898" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲IFA 2026에서의 티피링크 부스 전경 [출처: 티피링크]" height="722" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145954_127898_716.jpg" width="1280" />
<figcaption>▲IFA 2026에서의 티피링크 부스 전경 [출처: 티피링크]</figcaption>
</figure>
</div>

<p>한편, 티피링크의 스마트홈 브랜드 타포(Tapo)는 스마트 재실 센서 ‘Tapo T150’으로 IFA 2026 스마트홈 부문 혁신상을 수상했다. Tapo T150은 재실·움직임·온도·습도·조도 감지 기능을 하나의 기기에 통합한 5 in 1 센서다. 레이더 기술로 움직임이 적은 상황에서도 사용자의 재실 여부를 정확하게 파악하며, 재실 상태와 실내 환경에 따른 조명이나 가습기를 자동으로 제어하는 스마트홈 자동화를 지원한다.</p>

<p>티피링크 관계자는 “이번 IFA 2026 수상은 차세대 Wi-Fi 기술뿐만 아니라 스마트홈까지 아우르는 티피링크의 기술 혁신과 제품 경쟁력을 보여주는 결과”라며 “앞으로도 실제 사용 환경에서 보다 안정적이고 편리한 연결 경험을 제공할 수 있도록 네트워킹과 스마트홈 기술 혁신을 지속해 나갈 것”이라고 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127901 float-center" data-idxno="127901" data-type="photo" style="display:inline-block; max-width:750px"><img alt="" height="168" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145954_127901_141.jpg" width="750" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[제미나이도 보안테스트 중 외부기관 해킹]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145959</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145959</guid>
	  <pubDate>Sat, 19 Sep 2026 15:43:45 +0900</pubDate>
	  <description><![CDATA[구글의 AI 모델 ‘제미나이’도 보안 테스트 중 외부기관 해킹을 일으킨 것으로 나타났다.18일(현지시간) 월스트리트저널에 따르면, 제미나이는 지난 5월 보안 평가 업체 이레귤러가 진행한 사이버 보안 시험 도중 외부 기업 3곳의 시스템에 무단 접근했다. 제미나이가 외부 기업 시스템에 임의로 침투한 사실이 확인된 첫 사례다.WSJ이 관련 문의를 하기 전까지 구글은 이 사실을 공지하지 않았다고 이 매체는 보도했다.이레귤러는 원래 인터넷을 차단하고 진행해야 하는 모의해킹 시험에서 실수로 인터넷 접속이 가능하게 했다.제미나이는 가상의 기업]]></description>
	  <content:encoded><![CDATA[<img alt="" height="456" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145959_127921_4243.png" width="841"  class="type:primaryImage" /><p>구글의 AI 모델 ‘제미나이’도 보안 테스트 중 외부기관 해킹을 일으킨 것으로 나타났다.</p>

<p>18일(현지시간) 월스트리트저널에 따르면, 제미나이는 지난 5월 보안 평가 업체 이레귤러가 진행한 사이버 보안 시험 도중 외부 기업 3곳의 시스템에 무단 접근했다. 제미나이가 외부 기업 시스템에 임의로 침투한 사실이 확인된 첫 사례다.WSJ이 관련 문의를 하기 전까지 구글은 이 사실을 공지하지 않았다고 이 매체는 보도했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127921 float-center" data-idxno="127921" data-type="photo" style="display:inline-block; max-width:841px"><img alt="" height="456" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145959_127921_4243.png" width="841" />
<figcaption></figcaption>
</figure>
</div>

<p>이레귤러는 원래 인터넷을 차단하고 진행해야 하는 모의해킹 시험에서 실수로 인터넷 접속이 가능하게 했다.제미나이는 가상의 기업 시스템에서 비밀 정보를 가져오라는 지시를 받았으나, 인터넷에 접속한 뒤 우연히 같은 이름의 기업 시스템을 발견해 해킹을 시도했다. 구글은 제미나이가 해당 기업이 가상의 목표물이 아니라 현실 속 실제 기업이라는 사실을 인지한 직후 해킹을 즉시 중단했다고 밝혔다.</p>

<p>구글은 제미나이가 해당 기업에 손해를 입히지 않았고 실제 기업이라는 사실을 파악한 직후 해킹을 중단했다는 점에서 공개해야 할 사안으로 보이지 않았다는 입장이다. 다만 구글은 이 사안을 연방 당국에 통보했으며 이레귤러는 관련 연구실과 기관에 연락했다.</p>

<p>구글은 최신 AI 모델은 연루되지 않았다고 밝혔다. 어떤 모델이 이번 일과 연관됐는지는 공개되지 않았다.</p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[“앤트로픽 클로드로 오픈AI 해킹 성공”... 포상금 900만원]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145958</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145958</guid>
	  <pubDate>Sat, 19 Sep 2026 12:19:14 +0900</pubDate>
	  <description><![CDATA[앤트로픽의 AI 모델인 클로드를 활용해 오픈AI 해킹 시도에 성공한 사례가 나왔다. 이를 시도한 연구원들은 오픈AI에 제보해 900만원의 포상금을 받았다.AI 보안 연구업체 해크트론은 자사 연구원들이 ‘클로드 오퍼스5’ 모델로 오픈AI 직원들의 AI 챗봇 챗GPT와 코딩도구 코덱스 계정을 제어하는 데 성공했다고 18일(현지시간) 밝혔다.이들은 오픈AI의 도움말 게시판의 취약점을 통해 서버에 접속하는 데 성공했고, 여기서 오픈AI 직원들의 계정 정보를 확보했다. 이어 해당 계정 정보를 활용해 ‘모노레포’(Monorepo)라고 불리는]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 연합]" height="667" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145958_127920_1640.jpg" width="1000"  class="type:primaryImage" /><p>앤트로픽의 AI 모델인 클로드를 활용해 오픈AI 해킹 시도에 성공한 사례가 나왔다. 이를 시도한 연구원들은 오픈AI에 제보해 900만원의 포상금을 받았다.</p>

<p>AI 보안 연구업체 해크트론은 자사 연구원들이 ‘클로드 오퍼스5’ 모델로 오픈AI 직원들의 AI 챗봇 챗GPT와 코딩도구 코덱스 계정을 제어하는 데 성공했다고 18일(현지시간) 밝혔다.이들은 오픈AI의 도움말 게시판의 취약점을 통해 서버에 접속하는 데 성공했고, 여기서 오픈AI 직원들의 계정 정보를 확보했다. 이어 해당 계정 정보를 활용해 ‘모노레포’(Monorepo)라고 불리는 오픈AI의 내부 시스템에 접근해 자신들이 침투한 증거를 남겼다. 이 시스템은 핵심 알고리즘 기밀이 보관된 저장소로 알려졌다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127920 float-center" data-idxno="127920" data-type="photo" style="display:inline-block; max-width:1000px"><img alt="[출처: 연합]" height="667" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145958_127920_1640.jpg" width="1000" />
<figcaption class="text-left">[출처: 연합]</figcaption>
</figure>
</div>

<p>이들은 당초 ‘오퍼스4.8’를 이용해 공격용 코드 작성을 시도했지만 효과가 없었고, ‘오퍼스5’를 이용하자 불과 몇 시간 만에 공격용 스크립트를 성공적으로 만들 수 있었다고 밝혔다. 최초 취약점 발견부터 내부 시스템 침투까지 걸린 시간은 72시간이 채 걸리지 않았다.해크트론 측 관계자는 이번 해킹 소요 시간과 관련해 “에이전트의 작업은 며칠 걸렸지만 인간 연구원이 들인 시간은 몇 시간에 불과했다”고 했다.</p>

<p>이들은 자신들의 침투 사실을 오픈AI 측에 제보했으며, 오픈AI는 이를 확인한 이후 6천500달러(약 900만원)의 포상금을 지급했다. 제보를 받은 후 14시간 만에 시스템 보완 조치도 완료했다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[“AI 허위보고서로 미-중 전쟁날뻔”... 미군, 중국선박 나포하려다 직전 중단]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145957</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145957</guid>
	  <pubDate>Sat, 19 Sep 2026 11:15:00 +0900</pubDate>
	  <description><![CDATA[미군이 AI의 허위 보고서를 근거로 중동 해역에서 중국 선박을 나포하려다 작전 실행 직전 중단하는 아찔한 일이 발생했다.18일(현지시간) CNN의 보도에 따르면, 이란과의 전쟁이 한창이던 올해 봄 “중동 해역의 중국 선박이 핵무기 프로그램 부품을 운반 중”이라는 내용의, 특수작전사령부 소속 분석관이 작성한 정보 보고서가 미군 전반에 회람됐다.이에 미군은 곧바로 선박 차단 계획에 착수, 무장 병력이 승선을 준비하고 군용기도 띄웠다.하지만 당국자들이 작전 직전 보고서를 정밀 검토한 결과, 분석관이 사용한 AI 챗봇이 선박에 실린 물질을]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: gettyimagesbank]" height="800" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145957_127919_1334.jpg" width="1200"  class="type:primaryImage" /><p>미군이 AI의 허위 보고서를 근거로 중동 해역에서 중국 선박을 나포하려다 작전 실행 직전 중단하는 아찔한 일이 발생했다.</p>

<p>18일(현지시간) CNN의 보도에 따르면, 이란과의 전쟁이 한창이던 올해 봄 “중동 해역의 중국 선박이 핵무기 프로그램 부품을 운반 중”이라는 내용의, 특수작전사령부 소속 분석관이 작성한 정보 보고서가 미군 전반에 회람됐다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127919 float-center" data-idxno="127919" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="[출처: gettyimagesbank]" height="800" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145957_127919_1334.jpg" width="1200" />
<figcaption class="text-left">[출처: gettyimagesbank]</figcaption>
</figure>
</div>

<p>이에 미군은 곧바로 선박 차단 계획에 착수, 무장 병력이 승선을 준비하고 군용기도 띄웠다.</p>

<p>하지만 당국자들이 작전 직전 보고서를 정밀 검토한 결과, 분석관이 사용한 AI 챗봇이 선박에 실린 물질을 부정확하게 식별한 것으로 확인됐다.</p>

<p>분석관은 하와이에 있는 미 태평양특수작전사령부에서 나온 선박의 적하목록 관련 첩보를 챗봇에게 문의했고, 챗봇은 공개출처정보와 정부 보유 비밀 신호정보를 융합해 결론을 내렸다.</p>

<p>분석관은 다시 AI를 이용해 이를 군 당국자들이 신뢰하는 표준 정보 보고서 형태로 정리한 뒤 배포했다.</p>

<p>CNN은 한 소식통을 인용해 “이 보고서가 전적으로 거짓이며 하마터면 전쟁을 일으킬 뻔했다”고 보도했다. 분석관이 이용한 챗봇이 상용 제품인지 정부 자체 개발품인지는 분명하지 않은 것으로 알려졌다.</p>

<p>한 전직 미 고위 당국자는 “내부 도구들은 대부분 상용 제품에 립스틱만 바른 복제품에 불과하다”고 밝혔다.</p>

<p>미군과 정보 당국은 원시정보 분석과 타격 목표 선정, 예산·군수·공급망 등 관리 등 업무 전반에 AI를 활용하고 있다. 도입이 분산적으로 이뤄지면서 부문별로 사용하는 도구와 안전 기준이 제각각이고, AI가 생성한 정보를 검증하는 단일 기준도 없다고 복수의 미 당국자들은 지적했다.</p>

<p> AI가 분석관들에게 더 빠른 생산·배포 압박을 가해 실수의 여지를 확대하고 있다는 지적도 나온다. 특히 젊은 세대의 분석관들이 이 도구를 비판 없이 신뢰하는 경향이 있다는 우려도 제기된다.</p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[[배종찬의 보안 빅데이터] 가족마저 손쉽게 속아 넘어가는 ‘AI 딥페이크’]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145951</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145951</guid>
	  <pubDate>Sat, 19 Sep 2026 10:52:42 +0900</pubDate>
	  <description><![CDATA[인공지능(AI) 기술의 급격한 발전은 인간의 삶을 비약적으로 편리하게 만들어주었으나, 동시에 ‘AI 딥페이크’라는 미지의 공포를 우리의 일상 속으로 깊숙이 끌어들였다. AI 딥페이크는 인공지능(Artificial Intelligence)과 딥러닝(Deep Learning), 그리고 가짜를 의미하는 페이크(Fake)의 합성어로, 고도화된 딥러닝 알고리즘을 활용하여 사람의 얼굴, 목소리, 체형 등 생체 데이터와 비디오·오디오 매체를 합성하고 편집함으로써 실제와 구별하기 어려운 가짜 콘텐츠를 생성해내는 최첨단 기술을 의미한다.과거에는 전]]></description>
	  <content:encoded><![CDATA[<img alt="▲AI 딥페이크가 일반 대중과 미성년자 대상으로도 확산되고 있다. [출처: 게티이미지뱅크]" height="555" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145951_127892_2643.jpg" width="634"  class="type:primaryImage" /><p>인공지능(AI) 기술의 급격한 발전은 인간의 삶을 비약적으로 편리하게 만들어주었으나, 동시에 ‘AI 딥페이크’라는 미지의 공포를 우리의 일상 속으로 깊숙이 끌어들였다. AI 딥페이크는 인공지능(Artificial Intelligence)과 딥러닝(Deep Learning), 그리고 가짜를 의미하는 페이크(Fake)의 합성어로, 고도화된 딥러닝 알고리즘을 활용하여 사람의 얼굴, 목소리, 체형 등 생체 데이터와 비디오·오디오 매체를 합성하고 편집함으로써 실제와 구별하기 어려운 가짜 콘텐츠를 생성해내는 최첨단 기술을 의미한다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127892 float-center" data-idxno="127892" data-type="photo" style="display:inline-block; max-width:634px"><img alt="▲AI 딥페이크가 일반 대중과 미성년자 대상으로도 확산되고 있다. [출처: 게티이미지뱅크]" height="555" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145951_127892_2643.jpg" width="634" />
<figcaption class="text-left">▲AI 딥페이크가 일반 대중과 미성년자 대상으로도 확산되고 있다. [출처: 게티이미지뱅크]</figcaption>
</figure>
</div>

<p>과거에는 전문적인 그래픽 소프트웨어와 숙련된 전문가의 기술이 요구되었던 영상 및 음성 편집 영역이 생성형 AI 모델의 등장으로 급속히 대중화되면서, 이제는 누구라도 소셜 미디어나 디지털 플랫폼을 통해 타인의 사진 한 장이나 짧은 목소리 녹음본만으로도 손쉽게 정교한 합성물을 제작할 수 있는 환경이 조성되었다.</p>

<p>빅데이터 분석 플랫폼 썸트렌드(SomeTrend)가 2026년 8월 17일부터 9월 16일까지 집계한 연관어 데이터를 살펴보면 이와 같은 현실이 명확히 드러난다. 분석 결과에서는 ‘ai’, ‘딥페이크’, ‘기술’, ‘합성’, ‘편집’, ‘디지털’, ‘가짜’와 같은 핵심 단어들이 상위권에 대거 포진해 있는 것을 확인할 수 있으며, 이는 AI 딥페이크가 단순한 기술적 호기심이나 유희의 영역을 넘어 일상적 디지털 생태계 전체를 뒤흔드는 거대한 사회적 수법이자 현상으로 자리 잡았음을 입증한다.</p>

<p>AI 딥페이크로 인해 발생하는 피해는 단순한 개인의 인권 침해에 머물지 않고, 사회적 혼란과 국가 안보 위협, 그리고 치밀한 경제적 범죄에 이르기까지 전방위적으로 확대되고 있다. 썸트렌드 빅데이터 분석 결과에 등장하는 ‘제니’, ‘블랙핑크’, ‘유명인’, ‘무대’, ‘의상’ 등의 키워드는 유명인을 향한 악의적 조작 범죄의 심각성을 단적으로 보여준다. 글로벌 K-POP 그룹 블랙핑크의 멤버 제니의 경우, 최근 일본 공연 등 무대 위 모습과 의상 관련 장면을 악의적으로 편집 및 합성한 AI 딥페이크 노출 가짜 영상이 온라인상에 유포되고 공유되어 극심한 명예훼손과 정신적 피해를 입었다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127893 float-center" data-idxno="127893" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲‘AI 딥페이크’  연관어 빅데이터 분석 [출처: 인사이트케이]" height="953" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145951_127893_2746.png" width="1280" />
<figcaption class="text-left">▲‘AI 딥페이크’  연관어 빅데이터 분석 [출처: 인사이트케이]</figcaption>
</figure>
</div>

<p>더욱 심각한 문제는 딥페이크 범죄의 피해 대상이 연예인이나 유명인에 국한되지 않고 일반 대중과 미성년자에게까지 무차별적으로 확장되고 있다는 점이다. 빅데이터 연관어 중 ‘피해자’, ‘사건’, ‘범죄’, ‘문제’가 가리키듯, 최근에는 학교 현장의 교사나 미성년 여학생을 대상으로 한 디지털 성범죄가 급속히 확산하였다. 실제로 AI 기술을 악용하여 교사 5명을 포함한 11명의 얼굴을 나체 사진에 35차례나 합성한 뒤 텔레그램 등 소셜 네트워크 서비스에 유포한 10대가 실형을 선고받고 법정 구속된 사건이 발생하기도 했다.</p>

<p>디지털 공간의 특성상 불법 합성물은 한 번 유포되면 유튜브나 개인 계정 등을 통해 무차별적으로 공유되며, 일단 퍼진 영상은 완전한 삭제가 사실상 불가능하므로 피해자에게 평생 씻을 수 없는 고통을 남기게 된다.</p>

<p>아울러 연관어 중 ‘목소리’가 보여주듯, 음성 딥페이크 기술을 악용한 보이스피싱 및 지능형 금융 사기 범죄 역시 급증하는 추세이다. 가족이나 기업 경영진의 목소리, 유니폼, 신분증 이미지까지 정교하게 복제하여 송금을 유도하는 신종 수법이 기승을 부리고 있다. 손해보험협회 및 금융당국의 발표에 따르면 국내 보험사기 적발액이 1조 1,500억 원을 돌파하고 1인당 피해 금액 또한 점차 고액화되고 있으며 이에 대응하기 위해 ‘AI 기반 보험사기 방지체계 구축 TF’와 국회·수사기관 연계 포럼이 출범하기도 했다. 이러한 가짜 콘텐츠의 확산은 한국과 일본을 넘어 전 세계적인 안보 문제로까지 확산하고 있으며, 국가 정보기관들조차 AI 안보장벽 강화를 최우선 과제로 제시하고 있는 실정이다.</p>

<p>현 시점에서 AI 딥페이크를 기술적으로 100% 원천 차단하거나 완벽하게 색출할 수 있는 단일 기술은 존재하지 않는다. 이는 딥페이크를 만들어내는 생성 AI 모델과 이를 가려내는 탐지 AI 모델이 서로를 속이고 포착하는 과정에서 적대적(Adversarial)으로 함께 진화하기 때문이다. 탐지 시스템이 가짜 영상의 부자연스러운 얼굴 경계나 눈짓, 목소리의 주파수 이상을 포착하는 알고리즘을 개발하면 생성 모델은 이를 즉각 우회하도록 재학습된다. 따라서 사후적인 기술적 탐지에만 의존하는 방식은 명확한 한계를 지닐 수밖에 없다.</p>

<figure class="photo-layout image photo_127894 float-right" data-idxno="127894" data-type="photo" style="max-width:274px; float:right"><img alt="▲배종찬 연구소장 [출처: 인사이트케이]" height="366" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145951_127894_2810.jpg" width="274" />
<figcaption class="text-left">▲배종찬 연구소장 [출처: 인사이트케이]</figcaption>
</figure>

<p>이러한 한계를 극복하기 위해 최근 IT 기술계에서는 사후 검증에만 의존하는 방식을 넘어 새로운 보안 패러다임을 모색하고 있다. 송금이나 중요 데이터 반출 시 외형이나 음성의 진위 여부를 판별하는 대신 ‘60초 일회용 실시간 검증 코드’나 ‘2명에서 5명에 이르는 다중 복수 승인 방식’ 등 제로 트러스트(Zero Trust) 신원 확인 체계를 도입하는 식의 근본적인 시스템 전환이 적극적으로 논의되고 있다.</p>

<p>결국 AI 딥페이크에 대처하는 최선의 방어책은 단일 기술의 차단 능력에 의존하는 것이 아니라, 실시간 인증 시스템, 디지털 워터마크 표시 의무화, 강력한 법적 제재, 그리고 사회적 예방망이 유기적으로 결합된 다층적 방어 체계(Multi-layered Defense)를 구축하는 것이다.</p>

<p>국가적·사회적 피해를 최소화하기 위해서는 개인, 사회, 정부가 각각의 위치에서 톱니바퀴처럼 협력하며 다각적인 노력을 기울여야 한다. 또 개인 차원에서의 디지털 시민의식 확립과 주의 깊은 태도가 강력히 요구된다. 이용자 스스로 타인의 초상권과 인권을 침해하는 디지털 합성이 명백한 범죄 행위임을 깊이 인식해야 한다. 출처가 불분명하거나 의심스러운 합성 영상 및 목소리 콘텐츠를 무심코 타인에게 공유하지 않는 습관을 지녀야 하며 디지털 금융 거래 시 다중 승인 절차를 생활화하여 스스로 피해를 예방하는 자각이 필요하다.</p>

<p>[글_ 배종찬 인사이트케이 연구소장]</p>

<p>연세대 정치외교학과를 졸업하고 서울대 국제대학원에서 석사 학위를 받았다. 고려대 행정학과 박사과정을 수료했다. 이 외에 미국, 일본, 홍콩 등에서 연구 경험을 가지고 있다. 주된 관심은 정치 시사와 경제정책인데 특히 대통령 지지율과 국정 리더십, 글로벌 경제 분석 그리고 AI 인공지능 및 블록체인 보안 이슈다. 한국교육개발원·국가경영전략연구원·한길리서치에서 근무하고 리서치앤리서치 본부장을 거친 데이터 분석 전문가다. 현재 인사이트케이 연구소장을 맡아 심층 리서치뿐 아니라 빅데이터·유튜브까지 업무영역을 확대하고 있다.</p>]]></content:encoded>
	  <category><![CDATA[오피니언]]></category>
  </item>
  <item>
	  <title><![CDATA[팔로알토 “미토스 써보니 공포마케팅 아냐... 韓 지체할 시간없어”]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145953</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145953</guid>
	  <pubDate>Fri, 18 Sep 2026 16:58:50 +0900</pubDate>
	  <description><![CDATA[“미토스로 취약점 스캐닝을 해봤는데, 공포 마케팅이 아닙니다. 엔지니어 수천명이 1년간 찾은 취약점과 동일한 결과가 몇시간만에 나왔습니다. 국내에서 얼마나 많은 취약점이 나올지 아찔합니다. 지체할 시간이 없습니다.”박상규 팔로알토 네트웍스 코리아 대표는 국가정보원과 국가보안기술연구소 주최로 17일부터 이틀간 서울 삼성동 코엑스에서 열린 ‘사이버 서밋 2026’(CSK 2026)에서 이같이 말했다.박 대표는 ‘AX 시대, 필요한 국가 AI보안 전략’ 세션에 패널로 참석, 글로벌 보안 기업의 관점에서 보는 AI 사이버 위협에 대한 견해]]></description>
	  <content:encoded><![CDATA[<img alt="▲박상규 팔로알토 네트웍스 코리아 대표가 발표하고 있다. [출처: 보안뉴스]" height="825" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145953_127895_4248.jpg" width="1200"  class="type:primaryImage" /><p>“미토스로 취약점 스캐닝을 해봤는데, 공포 마케팅이 아닙니다. 엔지니어 수천명이 1년간 찾은 취약점과 동일한 결과가 몇시간만에 나왔습니다. 국내에서 얼마나 많은 취약점이 나올지 아찔합니다. 지체할 시간이 없습니다.”</p>

<p>박상규 팔로알토 네트웍스 코리아 대표는 국가정보원과 국가보안기술연구소 주최로 17일부터 이틀간 서울 삼성동 코엑스에서 열린 ‘사이버 서밋 2026’(CSK 2026)에서 이같이 말했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127895 float-center" data-idxno="127895" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲박상규 팔로알토 네트웍스 코리아 대표가 발표하고 있다. [출처: 보안뉴스]" height="825" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145953_127895_4248.jpg" width="1200" />
<figcaption class="text-left">▲박상규 팔로알토 네트웍스 코리아 대표가 발표하고 있다. [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p>박 대표는 ‘AX 시대, 필요한 국가 AI보안 전략’ 세션에 패널로 참석, 글로벌 보안 기업의 관점에서 보는 AI 사이버 위협에 대한 견해를 제시했다. 팔로알토 네트웍스는 앤트로픽의 ‘프로젝트 글래스윙’ 참여하고 있다. 프론티어 AI 모델 ‘미토스’ 접근권한을 보유한 글로벌 1위 사이버 보안 기업이라는 점에서 눈길을 끌었다.</p>

<p>박 대표는 “고성능 AI 모델인 미토스가 세상에 알려지면서 지금까지 우리가 생각해왔던 사이버 보안 모델이나 관행은 전면적으로 다 바꿔야 된다는 말씀들 드리고 싶다”며 “미토스는 공포 마케팅 아니냐는 말이 있었지만 실제 이용해 보니 절대 아니었다”고 말했다.</p>

<p>그는 “팔로알토 네트웍스는 프로젝트 글래스윙 참여사로서 미토스에 접근해 실제 취약점 스캐닝을 해봤는데, 글로벌 1위 보안 기업의 수천명 엔지니어가 1년간 취약점을 찾고자 노력한 것과 동일한 결과가 몇 시간만에 나왔고, 세계 굴지 금융기업들에서도 수시간 만에 수백개의 ‘크리티컬 하이’(Critical high) 수준의 취약점이 발견됐다”고 말했다.</p>

<p>박 대표는 “대한민국 모든 기업, 모든 정부기관에서 대고객, 대국민 서비스를 하고 있는 소프트웨어와 네트워크에 실제로 고성능 프론티어 AI 를 가지고 스캐닝을 하면 얼마나 많은 취약점이 나올지 생각만 해도 아찔하다”고 했다.</p>

<p>박 대표는 프론티어 AI 모델 사용에 소모되는 비용과 자원 문제도 짚었다.</p>

<p>그는 “우리가 미토스에 접근을 못하는 것도 문제지만, 접근한다 해도 비용을 감당할 수 있을지 의문”이라며 “팔로알토도 본사에서 엄청난 비용을 다 감당하면서 패칭을 했다”고 말했다. 에이전트가 실제로 사람 의도대로 완벽히 움직여주지 않으므로 전문가가 직접 패치해야 한다는 점도 거론했다. </p>

<p>이어 “수백개 취약점을 모두 패치하는 데 1년 이상의 시간이 걸린다고 CISO들은 답하는데, CEO 입장에선 그리 오래 기다릴 수가 없다”고 말했다.</p>

<p>이 같은 문제들에 대한 대책으로 박 대표는 △제로트러스트 △완전 자동화된 AI 기반 보안운영센터(SOC) △VPN 대신 보안 액세스 서비스 에지(SASE) 활용 등을 제시했다.</p>

<p>박 대표는 최근 프론티어 AI 기업들 사이에서 나오는 AI 개발 ‘속도조절론’에 대해선 “여러 전문가들이 정치적 관점에서 볼 때 속도조절론은 회의적”이라고 했다.</p>

<p>그는 “프론티어 AI 모델의 해킹 능력 발전 속도는 가늠할 수 없고 앞으로 무슨 일이 일어날지 예측하기 힘들다”며 “AX에 관심과 투자가 많이 가지만, 지금은 ‘시큐리티 트랜스포메이션’을 심각하게 봐야 하며, 우린 지체할 시간이 없다. 지금 바로 해야 한다”고 강조했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127896 float-center" data-idxno="127896" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲이원태 보안특별위원장을 좌장으로 패널토론이 이뤄지고 있다. [출처: 보안뉴스]" height="774" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145953_127896_4422.jpg" width="1200" />
<figcaption class="text-left">▲이원태 보안특별위원장을 좌장으로 패널토론이 이뤄지고 있다. [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p>이 날 세션에선 이원태 국가AI전략위원회 보안특별위원장이 좌장을 맡아 보안특위 위원들인 김창훈 대구대 교수, 최영철 SGA솔루션즈 대표가 박상규 대표와 함께 국가 AI 보안 전략에 대한 패널토론을 했다.</p>

<p>패널들 사이에선 AI 전환 시대에 맞는 고도화된 3차원적 위협 모델링, 여러 기관에 흩어진 보안 통제 항목을 표준화하고 통합하는 국가 공통 AI 보안 프레임워크 구축, 제로트러스트 제도화, 자동화된 방어체계, 신속하게 위협 범위를 최소화 하는 실시간 격리체계 등의 필요성이 제시됐다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[[인사] 과학기술정보통신부]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145952</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145952</guid>
	  <pubDate>Fri, 18 Sep 2026 15:55:39 +0900</pubDate>
	  <description><![CDATA[◇ 실장급 파견△국가인공지능전략위원회지원단장 김경만◇ 실장급 승진△인공지능정책실장 엄열◇국장급 승진△연구성과혁신관 최문기 △국립중앙과학관 전시교육연구단장 김보열◇ 과장급 전보△운영지원과장 남혁모 △미래전략기술정책과장 김현옥 △원자력연구개발과장 도우동 △과학기술안전기반팀장 이지은 △과학기술전략과장 이가영 △국립전파연구원 전파자원기획과장 정준욱 △국립전파연구원 전파환경안전과장 강선숙 △국립전파연구원 기술기준과장 김순권 △중앙전파관리소 서울전파관리소 방송통신서비스과장 김선근(2026. 9. 21. 자)]]></description>
	  <content:encoded><![CDATA[<p>◇ 실장급 파견</p>

<p>△국가인공지능전략위원회지원단장 김경만</p>

<p>◇ 실장급 승진</p>

<p>△인공지능정책실장 엄열</p>

<p>◇국장급 승진</p>

<p>△연구성과혁신관 최문기 △국립중앙과학관 전시교육연구단장 김보열</p>

<p>◇ 과장급 전보</p>

<p>△운영지원과장 남혁모 △미래전략기술정책과장 김현옥 △원자력연구개발과장 도우동 △과학기술안전기반팀장 이지은 △과학기술전략과장 이가영 △국립전파연구원 전파자원기획과장 정준욱 △국립전파연구원 전파환경안전과장 강선숙 △국립전파연구원 기술기준과장 김순권 △중앙전파관리소 서울전파관리소 방송통신서비스과장 김선근</p>

<p>(2026. 9. 21. 자)</p>]]></content:encoded>
	  <category><![CDATA[피플]]></category>
  </item>
  <item>
	  <title><![CDATA[[Global Security TOP 100] 박형진 트루엔 이사 “카메라는 시작일 뿐... AI 영상보안 플랫폼으로 승부수”]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145917</link>
	  <dc:creator><![CDATA[강초희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145917</guid>
	  <pubDate>Fri, 18 Sep 2026 15:37:45 +0900</pubDate>
	  <description><![CDATA[트루엔이 고성능 온디바이스 AI 카메라에 머물지 않고 AI 통합 영상보안 플랫폼 기업으로 사업 영역을 넓히고 있다. 올해 해외 시장에서 성장 가능성을 확인한 트루엔은 AI 카메라와 플랫폼, 산업별 특화 솔루션을 중심으로 국내외 시장 확대에 나선다.Q. 트루엔은 어떤 기업인가요트루엔은 IP 영상 전송 기술로 시작했습니다. 초기에는 영상을 압축하고 전송하는 비디오 서버를 개발했고, 이를 기반으로 영상 기술과 IP 기반 영상 전송 기술에 집중하면서 IP 카메라 사업으로 영역을 확대했습니다. 현재는 AI 기술을 결합한 지능형 영상보안 솔루]]></description>
	  <content:encoded><![CDATA[<img alt="▲박형진 트루엔 이사가 본지와 인터뷰 후 기념촬영을 진행했다. [출처: 보안뉴스]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145917_127833_3454.png" width="1280"  class="type:primaryImage" /><p style="text-align: justify;">트루엔이 고성능 온디바이스 AI 카메라에 머물지 않고 AI 통합 영상보안 플랫폼 기업으로 사업 영역을 넓히고 있다. 올해 해외 시장에서 성장 가능성을 확인한 트루엔은 AI 카메라와 플랫폼, 산업별 특화 솔루션을 중심으로 국내외 시장 확대에 나선다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127833 float-center" data-idxno="127833" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲박형진 트루엔 이사가 본지와 인터뷰 후 기념촬영을 진행했다. [출처: 보안뉴스]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145917_127833_3454.png" width="1280" />
<figcaption class="text-left">▲박형진 트루엔 이사가 본지와 인터뷰 후 기념촬영을 진행했다. [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p style="text-align: justify;"><strong>Q. 트루엔은 어떤 기업인가요</strong></p>

<p style="text-align: justify;">트루엔은 IP 영상 전송 기술로 시작했습니다. 초기에는 영상을 압축하고 전송하는 비디오 서버를 개발했고, 이를 기반으로 영상 기술과 IP 기반 영상 전송 기술에 집중하면서 IP 카메라 사업으로 영역을 확대했습니다. 현재는 AI 기술을 결합한 지능형 영상보안 솔루션 기업으로 사업을 확대하고 있습니다. 카메라 개발·제조·판매에 그치지 않고 영상 데이터를 실시간으로 분석하고 의미 있는 정보를 추출하는 엣지 AI 기술을 핵심 경쟁력으로 강화하고 있습니다.</p>

<p style="text-align: justify;"><strong>Q. 올해 상반기 성과는 어떻게 평가하나요</strong></p>

<p style="text-align: justify;">1분기는 저희뿐만 아니라 많은 기업이 어려움을 겪었습니다. 하지만 2분기부터 기존 지자체와 공공기관, 공기업 시장을 중심으로 사업이 확대되면서 실적도 개선됐습니다. 특히 올해는 해외 사업에서 의미 있는 성장을 거뒀습니다. IP 카메라의 해외 매출이 크게 증가하면서 글로벌 사업 확대 가능성을 확인했습니다. 해외에서도 단순 IP 카메라 판매에서 벗어나 AI 기능을 갖춘 하이엔드 제품과 관련 소프트웨어를 함께 공급하면서 통합 솔루션 기업으로 영역을 넓히고 있습니다.</p>

<p style="text-align: justify;"><strong>Q. 해외에서는 어떤 시장을 주목하고 있나요</strong></p>

<p style="text-align: justify;">기존 북미와 중동 시장에 더해 동남아시아와 인도 시장을 주목하고 있습니다. 특히 인도에서는 STQC 관련 절차를 진행하면서 현지 업체와 시험을 진행했고 새로운 바이어와도 연결됐습니다. 하반기에는 이 시장에서도 가시적인 성과가 나올 것으로 기대하고 있습니다.</p>

<p style="text-align: justify;"><strong>Q. 해외 시장에서 트루엔만의 경쟁력은 무엇인가요</strong></p>

<p style="text-align: justify;">국내에서 쌓아온 고객 맞춤형 대응 능력이라고 생각합니다. 트루엔은 단순히 제품을 공급하는 데 그치지 않고 지자체와 공공기관, 공기업 등 고객의 현장 환경과 요구사항에 맞춰 제품을 개발하고 개선해 왔습니다. 해외에서도 가격뿐 아니라 국가별 인증과 제품 안정성, 현지 환경에 맞는 기능 지원이 중요해지고 있습니다. 국내 시장에서 검증받은 하이엔드 제품과 커스터마이징 역량이 해외에서도 경쟁력이 될 수 있다고 보고 있습니다.</p>

<p style="text-align: justify;"><strong>Q. 소프트웨어와 플랫폼을 강화하고 있는데, 구체적인 방향이 궁금합니다</strong></p>

<p style="text-align: justify;">과거 영상보안 시장에서는 줌 배율이나 영상 품질 등 하드웨어 성능이 중요한 경쟁 요소였습니다. 지금은 AI 시장이 확대되면서 얼마나 다양한 AI 기술을 보유하고 이를 실제 환경에서 검증하고 지원할 수 있는지가 중요해졌습니다.</p>

<p style="text-align: justify;">AI 카메라는 단순히 영상을 전송하는 장비가 아닙니다. 쓰러짐이나 사고 위험 등을 분석하면서 다양한 데이터를 만들어냅니다. 트루엔은 이런 데이터를 정리해 고객이 원하는 이벤트와 정보를 제공할 수 있는 소프트웨어를 개발하고, 이를 통합 플랫폼으로 확대하려고 합니다.</p>

<p style="text-align: justify;"><strong>Q. 앞으로 주력할 제품과 솔루션을 꼽는다면요</strong></p>

<p style="text-align: justify;">크게 세 가지입니다. 첫 번째는 고성능 온디바이스 AI 카메라입니다. 기존에 검증한 AI 기술을 바탕으로 보다 고도화된 하이엔드 제품군을 확대할 계획입니다.</p>

<p style="text-align: justify;">두 번째는 AI 통합 영상보안 플랫폼입니다. AI 카메라에서 생성되는 데이터를 통합하고 고객이 필요한 이벤트와 정보를 효율적으로 활용할 수 있도록 소프트웨어 역량을 강화하고 있습니다.</p>

<p style="text-align: justify;">세 번째는 산업별 특화 AI 솔루션입니다. 지자체와 산업안전, 중요시설 등 각 현장에 필요한 AI 기능을 제공해 엣지 AI 활용 영역을 넓혀갈 계획입니다.</p>

<p style="text-align: justify;"><strong>Q. 국내 보안산업이 지속적으로 성장하기 위해 필요한 것은 무엇이라고 생각하나요</strong></p>

<p style="text-align: justify;">국내 보안시장은 그동안 가격 경쟁에 지나치게 치우친 측면이 있다고 생각합니다. 가격보다는 기술과 서비스, 글로벌 경쟁력을 중심으로 사업 구조를 발전시켜야 합니다. AI와 클라우드, 로봇, IoT 등 새로운 기술이 빠르게 발전하고 있는 만큼 국내 기업도 새로운 솔루션과 인프라를 개발해야 합니다. 지자체와 공공기관, 공기업이 국내 기업의 제품을 실제 현장에서 운영하고 검증할 수 있는 기회를 확대하는 것도 중요합니다. 이런 레퍼런스가 축적돼야 국내 기업의 기술력이 높아지고 글로벌 시장에서도 경쟁할 수 있습니다.</p>

<p style="text-align: justify;"><strong>Q. 마지막으로 국내 영상보안 산업에 바라는 점이 있다면 말씀해 주세요</strong></p>

<p style="text-align: justify;">실질적인 기술력과 개발 능력을 갖춘 제조기업이 시장에서 자리 잡을 수 있는 환경이 만들어졌으면 합니다. 국내 기업이 개발한 기술을 현장에서 충분히 테스트하고 검증하면서 글로벌 경쟁력을 키울 수 있는 구조도 필요합니다.</p>

<p style="text-align: justify;">영상보안 산업 역시 기존 하드웨어 중심의 CCTV 산업에서 AI 기반 플랫폼과 솔루션 산업으로 변화해야 합니다. 이를 통해 젊은 인재들이 유입되고 새로운 기술과 서비스가 등장하면서 국내 보안산업이 한 단계 더 성장하기를 기대합니다.</p>]]></content:encoded>
	  <category><![CDATA[피플]]></category>
  </item>
  <item>
	  <title><![CDATA[“AI 강국 향해 뛴다”... 제18회 '사이버 영토 수호 마라톤' 대회]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145949</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145949</guid>
	  <pubDate>Fri, 18 Sep 2026 14:54:21 +0900</pubDate>
	  <description><![CDATA[보안인들을 비롯한 여러 유관기관이 AI 강국의 의지를 다지며 달린다.9월 19일 오전 8시 4000여명의 마라토너들이 함께 모여 ‘제18회 사이버 영토 수호 마라톤 대회’ 및 ‘3대 동행 평화걷기대회’에 참여해 축제형식으로 뛴다.여의도 한강공원 내 물빛무대 앞 광장에서 열리는 이번 대회는 대한민국헌정회, (사)21세기경제사회연구원, (사)코리아사이버보안연합의 주최로 열리며 (사)BoB정보보안연구회, (사)동서화합미래위원회, 한국UN봉사단에서 주관한다. 여러 유관기관이 함께 하는 이번 마라톤 대회는 특별히 대한민국헌정회원들의 평화걷기]]></description>
	  <content:encoded><![CDATA[<img alt="▲제18회 사이버 영토 수호 마라톤 대회가 열린다. [출처: 대한민국헌정회]" height="1697" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145949_127889_5125.jpg" width="1200"  class="type:primaryImage" /><p>보안인들을 비롯한 여러 유관기관이 AI 강국의 의지를 다지며 달린다.</p>

<p>9월 19일 오전 8시 4000여명의 마라토너들이 함께 모여 ‘제18회 사이버 영토 수호 마라톤 대회’ 및 ‘3대 동행 평화걷기대회’에 참여해 축제형식으로 뛴다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127889 float-center" data-idxno="127889" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲제18회 사이버 영토 수호 마라톤 대회가 열린다. [출처: 대한민국헌정회]" height="1697" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145949_127889_5125.jpg" width="1200" />
<figcaption class="text-left">▲제18회 사이버 영토 수호 마라톤 대회가 열린다. [출처: 대한민국헌정회]</figcaption>
</figure>
</div>

<p>여의도 한강공원 내 물빛무대 앞 광장에서 열리는 이번 대회는 대한민국헌정회, (사)21세기경제사회연구원, (사)코리아사이버보안연합의 주최로 열리며 (사)BoB정보보안연구회, (사)동서화합미래위원회, 한국UN봉사단에서 주관한다. </p>

<p>여러 유관기관이 함께 하는 이번 마라톤 대회는 특별히 대한민국헌정회원들의 평화걷기대회를 함께 해 대회를 더욱 빛나게 한다.</p>

<p>대회는 하프코스, 10Km, 5Km, 3Km 평화걷기로 이루어진다. 시상식에는 바리톤 석상근, 소프라노 정나리가 축가를 부르고 요들송의 대가 이은경이 멋진 ‘행복요들송’으로 마라톤으로 지친 이들을 위로한다. 특별출연으로 광운대 경영학교수이자 색동회 이사장인 홍대순의 카우벨 연주도 함께 한다. 그리고 깜짝 출연으로 가수 태진아가 대미를 장식한다.</p>

<p>대회 측은 대한민국 마라톤의 위대한 인물 손기정 마라토너의 족적을 손기정기념재단으로부터 기증 받아 티셔츠를 제작했다. 이 티셔츠는 각각 고유번호가 새겨져 있고 이 고유번호를 통해 NFT 민팅을 발행해 그 가치를 높였다. NFT #1번 티셔츠를 영구 보존하기 위해 유준상 대회장이 김성태 손기정기념재단 이사장에게 전달식을 거행한다.</p>

<p>이번 행사의 대회장인 유준상 (사)21세기경제사회연구원은 “올해로 18회째를 맞이하는 ‘사이버 영토수호 마라톤대회’는 한국정보기술연구원(KITRI) 원장 시절부터 국가 안보와 미래 세대를 위해 남다른 애정을 쏟아온 뜻깊은 행사”라며 “사람이 제일 소중한 자원으로, 이번 행사를 통해 보다 더 확고한  AI강국을 만들고자 한다”고 밝혔다.</p>

<p>이어 “거대한 ‘AI 대혁명’과 ‘디지털 전환’이라는 역사적 변곡점을 지나는 지금, 이제 인공지능은 거스를 수 없는 시대의 흐름이자, 우리가 함께 호흡하며 살아가야 할 삶의 한 부분”이라며 “의정활동을 통해 국가의 기틀을 세우셨던 회원 여러분의 혜안과 지혜가, 이 급변하는 디지털 시대에도 대한민국이 올바른 길로 나아가는 큰 이정표가 될 것이라 확신한다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[[테크 톡톡] AI 시대의 데이터 폭증, HAMR 기술과 고밀도 스토리지가 해답이다]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145948</link>
	  <dc:creator><![CDATA[엄호식 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145948</guid>
	  <pubDate>Fri, 18 Sep 2026 14:35:00 +0900</pubDate>
	  <description><![CDATA[생성형 AI와 클라우드 서비스가 확대되면서 데이터센터의 고민도 달라지고 있다. 과거에는 서버와 스토리지의 처리 성능을 높이는 것이 핵심이었다면, 이제는 빠르게 증가하는 데이터를 어떤 비용 구조로 저장하고 장기간 유지할 것인지가 중요한 경영 과제가 됐다.AI 학습용 원천 데이터와 모델 체크 포인트, 영상과 이미지, 로그, 백업, 연구 데이터는 시간이 지나도 지속적으로 누적된다. 모든 데이터를 고가의 플래시 스토리지에 보관하는 것은 현실적이지 않은 만큼 데이터센터에는 성능이 필요한 영역을 위한 SSD뿐 아니라 대규모 데이터를 경제적으로]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: gettyimagesbank]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145948_127884_1731.jpg" width="1280"  class="type:primaryImage" /><p>생성형 AI와 클라우드 서비스가 확대되면서 데이터센터의 고민도 달라지고 있다. 과거에는 서버와 스토리지의 처리 성능을 높이는 것이 핵심이었다면, 이제는 빠르게 증가하는 데이터를 어떤 비용 구조로 저장하고 장기간 유지할 것인지가 중요한 경영 과제가 됐다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127884 float-center" data-idxno="127884" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="[출처: gettyimagesbank]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145948_127884_1731.jpg" width="1280" />
<figcaption class="text-left">[출처: gettyimagesbank]</figcaption>
</figure>
</div>

<p>AI 학습용 원천 데이터와 모델 체크 포인트, 영상과 이미지, 로그, 백업, 연구 데이터는 시간이 지나도 지속적으로 누적된다. 모든 데이터를 고가의 플래시 스토리지에 보관하는 것은 현실적이지 않은 만큼 데이터센터에는 성능이 필요한 영역을 위한 SSD뿐 아니라 대규모 데이터를 경제적으로 장기 보관할 수 있는 고용량 HDD 계층이 함께 필요하며, 실제로 AI 데이터센터에서는 전체 데이터의 90% 이상이 하드 드라이브에 저장되고 있다.</p>

<p>이러한 환경에서 주목받는 기술이 열보조 자기기록(HAMR: Heat -Assisted Magnetic Recording)이다. 씨게이트(Seagate)는 HAMR 기반 Mozaic 플랫폼을 업계 최초로 상용화했으며, 이를 기반으로 32TB 용량의 하드 드라이브를 기업과 유통 시장에 공급하고 있다.</p>

<p>HAMR는 단순히 하드 드라이브 한 개의 용량을 늘리는 기술이 아니다. 동일한 랙 공간에 더 많은 데이터를 저장하면서 TB당 전력과 냉각 비용, 장비 수, 상면과 탄소 배출량까지 함께 줄일 수 있는 데이터센터 인프라 혁신 기술이다.</p>

<p><strong>하드 드라이브의 물리적 한계를 극복하는 HAMR 기술</strong></p>

<p>기존 하드 드라이브는 플래터 표면의 자성 입자를 이용해 데이터를 기록한다. 기록밀도를 높이려면 자성 입자를 더 작게 만들어야 하지만, 입자가 지나치게 작아지면 열에 의한 자기적 안정성이 떨어져 기록 상태를 장기간 유지하기 어려워진다. 반대로 자성체의 안정성을 높이면 기록 헤드의 자기장만으로 데이터를 쓰기 어려워진다. 기존의 자기기록 방식만으로는 기록밀도와 데이터 안정성을 동시에 높이는 데 물리적 한계에 직면하기 때문이다.</p>

<p>HAMR는 데이터를 기록하는 순간에만 나노 수준의 레이저를 이용해 해당 영역을 짧게 가열한다. 온도가 상승한 순간에는 기록이 쉬워지고, 이후 빠르게 냉각되면 기록된 비트가 안정적으로 유지된다. 이를 통해 더 작은 영역에 더 많은 데이터를 기록하면서도 장기적인 데이터 안정성을 확보할 수 있다.</p>

<p>씨게이트의 Mozaic 플랫폼은 HAMR 기록 기술뿐만 아니라 플라즈모닉 기록 헤드와 니어필드 트랜스듀서, 고감도 판독 기술, 새로운 기록 미디어와 정밀 제어 기술을 하나의 시스템으로 통합한다. 그리고 플래터당 3TB 이상의 기록밀도를 구현해 기존 3.5인치 표준 폼팩터 안에서 32TB 제품을 양산하고 있으며, 40TB 용량의 하드 드라이브의 공급을 시작함으로써 하드 드라이브의 기록밀도와 최대 저장용량 경쟁에서 확고한 기술력을 입증했다.</p>

<p>중요한 점은 용량이 증가해도 고객이 완전히 새로운 저장 프로토콜이나 전용 애플리케이션을 도입할 필요가 없다는 것이다. Mozaic 기반 32TB 드라이브는 기존 환경과 일반적인 RAID, 분산 파일시스템, 오브젝트 스토리지에 폭넓게 적용할 수 있다.</p>

<p><strong>32TB의 가치는 드라이브 수를 줄이는 데서 시작된다</strong></p>

<p>20TB급 하드 드라이브가 일반화되면서 사용자들은 이미 2U 서버에서도 약 200TB 이상의 가용공간을 비교적 손쉽게 확보하고 있다. 여러 대의 스토리지 서버와 JBOD를 결합해 PB급 저장공간을 구성하는 것도 더 이상 일부 하이퍼스케일 사업자만의 영역이 아니다.</p>

<figure class="photo-layout image photo_127885 float-left" data-idxno="127885" data-type="photo" style="max-width:1280px; float:left"><img alt="▲Exos 32TB CMR 드라이브 [출처: 씨게이트]" height="325" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145948_127885_1910.png" width="325" />
<figcaption class="text-left">▲Exos 32TB CMR 드라이브 [출처: 씨게이트]</figcaption>
</figure>

<p>그렇다면 24TB에서 32TB로 증가한 것이 실제 인프라에 얼마나 큰 차이를 만드는 것일까.</p>

<p>Mozaic 32TB 드라이브 100개로 3.2PB의 물리 용량을 구성할 수 있는데, 같은 용량을 20TB 드라이브로 구성하려면 160개의 드라이브가 필요하다. 동일 용량을 위해 필요한 드라이브 수가 60개나 줄어드는 셈이다. 그런데 단순히 도입해야 하는 드라이브 수만 줄어드는 것이 아니라 필요한 섀시도 줄어들면서 랙 공간, 상면과 함께 케이블과 네트워크 포트도 함께 줄어든다. 장애가 발생할 수 있는 장치들과 운영자의 관리 대상 또한 감소하는 것이다.</p>

<p>하드 드라이브 한 개의 소비전력만 비교하면 세대별 차이가 작아 보일 수 있다. 그러나 데이터센터에서는 드라이브 자체보다 동일 용량을 제공하는 전체 시스템의 소비전력을 비교해야 한다. 용량당 필요한 드라이브와 섀시 수가 감소하면 TB당 전력, 냉각비용과 탄소배출량도 함께 낮아진다.</p>

<p>결국 HAMR의 경제성은 ‘드라이브 한 개가 얼마나 적은 전력을 사용하는가’가 아니라 ‘동일한 데이터를 저장하기 위해 몇 개의 드라이브와 몇 대의 시스템이 필요한가’에서 발생한다.</p>

<p><strong>SMR의 고밀도와 CMR의 범용성</strong></p>

<p>시장에 공급되는 30TB 이상의 데이터센터용 하드 드라이브 중 상당수는 기와식 자기 기록(SMR: Shingled Magnetic Recording) 방식을 사용한다. SMR은 데이터 트랙을 기와처럼 일부 겹쳐 기록해 저장밀도를 높이는 기술로 순차 쓰기와 콜드 데이터, 소프트웨어가 데이터 배치를 통제하는 대규모 오브젝트 스토리지에서 높은 용량 효율을 제공할 수 있다.</p>

<p>하지만 데이터를 재기록하거나 수정하려면 인접 트랙을 함께 재배치해야 하기 때문에 랜덤 쓰기와 빈번한 갱신이 많은 환경에서 성능 저하를 최소화하려면 별도의 워크로드 최적화가 필수다.</p>

<p>반면 씨게이트의 Mozaic 32TB 드라이브는 재기록 시에도 성능 저하가 발생하지 않는 수직 기록(CMR: Conventional Magnetic Recording) 방식을 적용해 각 트랙을 독립적으로 기록하기 때문에 기존 RAID와 NAS, 백업, 분산 파일시스템 그리고 일반적인 기업용 애플리케이션에 그대로 적용할 수 있다.</p>

<p>따라서 CMR 기반 HAMR 기술의 핵심 강점은 단순한 최대 용량이 아니라, 높은 기록밀도와 기존 인프라 호환성을 함께 제공한다는 데 있다. AI 데이터레이크, 백업, 오브젝트 스토리지, 콘텐츠 저장과 일반 기업 업무가 혼재하는 고객에게 이러한 범용성은 중요한 투자 보호요소가 된다.</p>

<p><strong>차세대 하드 드라이브에는 검증된 고밀도 섀시가 필요하다</strong></p>

<p>Mozaic 드라이브는 기존 HDD와 같은 3.5인치 폼팩터와 표준 인터페이스를 유지한다. 따라서 인증된 냉각·전력 조건을 충족하는 시스템이라면 기존 인프라에도 적용할 수 있다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127886 float-center" data-idxno="127886" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲Mozaic 드라이브 [출처: 씨게이트]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145948_127886_2041.jpg" width="1280" />
<figcaption>▲Mozaic 드라이브 [출처: 씨게이트]</figcaption>
</figure>
</div>

<p>다만 ‘장착할 수 있다’는 것과 ‘고밀도 환경에서 최적의 성능과 신뢰성을 유지한다’는 것은 다른 문제다. 4U 섀시에 수십 개에서 100개의 드라이브를 장착하면 회전 진동, 공진, 음향 간섭, 국부 발열과 공기 흐름이 전체 성능에 영향을 줄 수 있다. 드라이브 용량이 커질수록 한 번의 장애로 재구축해야 하는 데이터량도 증가한다.</p>

<p>따라서 32TB 이상의 차세대 HDD를 대규모로 적용할 때는 섀시의 진동 특성과 냉각 성능, 전력 설계, 드라이브 인증 여부와 백엔드 대역폭을 함께 검토해야 한다. 차세대 스토리지는 드라이브 용량뿐 아니라 이를 안정적으로 수용하는 시스템 설계가 중요하다.</p>

<p><strong>Mozaic과 함께 설계된 Exos SCALE EX4U74와 DC4U100</strong></p>

<p>Seagate의 Exos SCALE EX4U74와 DC4U100은 차세대 고용량 HDD를 안정적으로 운영하기 위한 고밀도 SAS-4 스토리지 인클로저 플랫폼이다.</p>

<p><strong>EX4U74</strong>는 4U 공간에 최대 74개의 3.5인치 드라이브를 수용하며, 약 1m 깊이의 표준 데이터센터와 엣지 환경을 고려해 설계됐다. 공간 제약이 있는 기업 데이터센터와 원격 사이트, 데이터 통합과 계층형 스토리지 환경에 적합하다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127888 float-center" data-idxno="127888" data-type="photo" style="display:inline-block; max-width:1277px"><img alt="▲Exos SCALE EX4U74 [출처: 씨게이트]" height="599" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145948_127888_2416.png" width="1277" />
<figcaption class="text-left">▲Exos SCALE EX4U74 [출처: 씨게이트]</figcaption>
</figure>
</div>

<p> </p>

<p><strong>DC4U100</strong>은 4U에 최대 100개의 드라이브를 수용한다. 32TB 드라이브를 적용하면 단일 인클로저에서 최대 3.2PB의 원시 용량을 구성할 수 있어, 하이퍼스케일 데이터센터나 중앙 아카이브, AI·ML 데이터 스테이징과 대규모 오브젝트 스토리지에 적합하다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127887 float-center" data-idxno="127887" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲Exos SCALE DC4U100 [출처: 씨게이트]" height="608" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145948_127887_2225.png" width="1280" />
<figcaption class="text-left">▲Exos SCALE DC4U100 [출처: 씨게이트]</figcaption>
</figure>
</div>

<p>두 시스템은 SAS-4 아키텍처와 이중화 I/O 모듈, 전원공급장치, 핫스왑 구성과 관리 기능을 지원한다. 또한 고밀도 환경에서 발생하는 진동과 냉각 문제를 완화하도록 설계돼, 다수의 고용량 드라이브가 동시에 동작할 때 성능 편차와 운영 리스크를 줄이는 데 초점을 맞춘다. 이러한 설계의 의미는 단순히 많은 드라이브를 한 섀시에 넣는 데 있지 않다. 드라이브와 섀시, 냉각, 전력, 연결 대역폭을 하나의 시스템으로 최적화함으로써 Mozaic의 높은 용량 효율을 실제 데이터센터의 운영 효율로 전환하는 데 있다.</p>

<p><strong>AI 시대의 저장 경쟁력은 TB당 인프라 비용에서 결정된다</strong></p>

<p>AI 인프라를 이야기할 때 대부분 GPU와 고성능 네트워크에 시선이 집중된다. 그러나 AI 모델은 학습을 위해 방대한 원천 데이터가 필요하고, 학습 중간 결과와 체크포인트, 생성 데이터와 로그를 지속해서 만들어낸다.</p>

<p>GPU는 연산이 끝나면 다음 세대 장비로 교체될 수 있지만, 데이터는 장기간 보존되고 다음 모델과 서비스에 다시 활용된다. AI 경쟁력이 연산 자원뿐만 아니라 더 많은 데이터를 더 오랫동안 경제적으로 저장하고 활용할 수 있는 능력에 달려있는 이유다.</p>

<p>이러한 관점에서 HAMR는 단순한 HDD 용량 확대 기술이 아니다. 같은 데이터센터 공간에 더 많은 데이터를 수용하고, TB당 전력과 냉각, 인클로저 수량과 상면을 줄이면서 기존의 다양한 데이터 워크로드와의 호환성을 유지하는 데이터 인프라 기술이다.</p>

<p>Seagate Mozaic 드라이브의 강점은 경쟁 제품보다 단순히 더 큰 숫자를 제공한다는 데 있지 않다. 동일한 고용량에서도 읽고쓰기가 자유로운 워크로드의 범용성과 성능을 유지하면서 기존 기업용 스토리지 환경과 자연스럽게 통합할 수 있다는 점에 있다.</p>

<p>그리고 이 장점을 실제 데이터센터에서 안정적으로 구현하려면 드라이브와 섀시를 별개의 부품으로 봐서는 안 된다. EX4U74와 DC4U100은 고밀도 환경의 진동, 냉각, 전력, 대역폭과 유지보수를 함께 고려함으로써 Mozaic의 기록밀도를 시스템 전체의 운영 효율로 전환한다.</p>

<p>이제 고객이 질문해야 할 것은 ‘하드 드라이브 한 개가 몇 TB인가’만이 아니다. 동일한 PB를 구성하는 데 몇 개의 드라이브와 몇 대의 섀시가 필요한지, 얼마의 전력과 냉각비용이 들어가는지, 기존 애플리케이션을 변경하지 않고 사용할 수 있는지, 향후 더 높은 용량의 드라이브까지 수용할 수 있는지를 함께 물어야 한다.</p>

<p>AI와 클라우드가 데이터 증가를 가속하는 시대에 궁극적인 경쟁력은 최대 용량 자체가 아니라 데이터를 저장하고 유지하는 전체 비용에서 결정된다. HAMR 기반 차세대 고용량 드라이브와 이를 위해 최적화된 고밀도 스토리지 인클로저의 결합은 이러한 데이터저장 경제학을 바꾸는 현실적인 해답이 될 것이다.</p>]]></content:encoded>
	  <category><![CDATA[IT·과학]]></category>
  </item>
  <item>
	  <title><![CDATA[유명 수학 학원 ‘생각하는황소’ 해킹... 학부모 피싱 사기 주의해야]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145947</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145947</guid>
	  <pubDate>Fri, 18 Sep 2026 14:20:38 +0900</pubDate>
	  <description><![CDATA[유명 수학 학원 사이트 침해 사고로 민감한 학생 관련 정보 유출이 의심되는 가운데, 유출 정보를 악용한 보이스피싱 우려도 커지고 있다. 18일 보안 업계에 따르면 대치동 등에 전국 70여개 가맹점을 둔 유명 수학 학원 ‘생각하는 황소’의 시험 예약 사이트가 17일 정체불명의 해커에게 침해당했다. 유출된 정보는 △학부모 이름 △학생 이름 △학교 △학년 △생년월일 △학부모 전화번호 등이다. 생각하는황소는 “해커들이 모든 자료를 확보 중이라고 고지한 것으로 보아 시험을 예약한 이력이 있는 모든 학부모와 학생의 정보가 유출됐을 가능성이 높]]></description>
	  <content:encoded><![CDATA[<img alt="" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145947_127883_551.jpg" width="1280"  class="type:primaryImage" /><p>유명 수학 학원 사이트 침해 사고로 민감한 학생 관련 정보 유출이 의심되는 가운데, 유출 정보를 악용한 보이스피싱 우려도 커지고 있다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127883 float-center" data-idxno="127883" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145947_127883_551.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p>18일 보안 업계에 따르면 대치동 등에 전국 70여개 가맹점을 둔 유명 수학 학원 ‘생각하는 황소’의 시험 예약 사이트가 17일 정체불명의 해커에게 침해당했다. 유출된 정보는 △학부모 이름 △학생 이름  △학교 △학년 △생년월일 △학부모 전화번호 등이다. </p>

<p>생각하는황소는 “해커들이 모든 자료를 확보 중이라고 고지한 것으로 보아 시험을 예약한 이력이 있는 모든 학부모와 학생의 정보가 유출됐을 가능성이 높다”며 사이트를 임시 폐쇄하고 관계 기관에 신고했다.</p>

<p>이번 유출은 데이터 탈취를 넘어 2차 피해로 이어지고 있다. 유출 공지 이후 학부모 커뮤니티엔 ‘학원 가는 길에 아이와 접촉 사고가 났으니 보상해달라’, ‘아이가 다쳐서 병원으로 가야 한다’ 등의 협박이나 ‘학원에 가는 아이를 납치했다’는 등 보이스피싱과 스미싱 시도가 이어지고 있다는 사례가 올라오고 있다.</p>

<p>이러한 해킹 피해는 학원가만의 문제가 아니다. 최근 증권·금융 투자 정보 서비스, 온라인 채용 플랫폼, 뷰티 플랫폼 등 다양한 업종 전반에서 보안 사고가 연쇄적으로 발생하고 있다. 상대적으로 보안 인프라가 취약한 중소 규모 플랫폼과 민간 서비스 영역이 해커들의 표적으로 전락하고 있다. </p>

<p>한 보안 전문가는 “이전 강남의 다른 수학 학원에 이어 연속으로 미성년자 개인정보가 유출됐다는 점은 해킹이 대기업뿐 아니라 규모에 상관없이 전방위적 위협으로 이어지고 있음을 보여준다”며 “아이들을 대상으로 하는 일반 학원의 보안 체계가 전반적으로 높지 않은 것으로 판단되는데, 탈취 정보를 악용한 2차·3차 피싱 범죄에 대한 학부모들의 주의가 필요하다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[AI 위협 대비... KISA, 세계경제포럼·싱가포르 사이버보안청과 사이버보안 협력]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145946</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145946</guid>
	  <pubDate>Fri, 18 Sep 2026 13:53:36 +0900</pubDate>
	  <description><![CDATA[한국인터넷진흥원(KISA, 원장 이상중)은 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단을 각각 KISA 서울청사에서 만나 인공지능(AI) 시대 글로벌 사이버보안 협력 확대 방안을 논의했다고 18일 밝혔다.이번 만남은 각 기관이 보유한 글로벌 네트워크와 사이버보안 정책·기술·경험을 공유하고, AI 보안 분야에서 새롭게 협력할 수 있는 과제를 발굴하기 위해 마련됐다.KISA는 WEF 사이버보안센터 약샤이 조시(Akshay Joshi) 총괄과 만나 △사이버보안 인재 양성 △인공지능 기반 사이버 위협 공조 △]]></description>
	  <content:encoded><![CDATA[<img alt="▲17일 한국인터넷진흥원 서울청사에서 인공지능(AI) 시대의 글로벌 사이버보안 협력 확대 방안을 논의한 한국인터넷진흥원과 싱가포르 사이버보안청(CSA) 관계자들이 회의를 마친 뒤 기념촬영을 하고 있다. (왼쪽부터) 한국인터넷진흥원 변순정 글로벌협력팀장, 오진영 AI 보안산업본부장, 싱가포르 사이버보안청(CSA) 옹곡위(Ong Kok Wee) 정책 기관 발전 청장보, 조나단 쿠(Jonathan Khoo) 신기술팀 매니저, 니콜 완(Nicole Wan) 국제사이버정책실 부매니저 [출처: KISA]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145946_127882_4935.jpeg" width="1280"  class="type:primaryImage" /><p>한국인터넷진흥원(KISA, 원장 이상중)은 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단을 각각 KISA 서울청사에서 만나 인공지능(AI) 시대 글로벌 사이버보안 협력 확대 방안을 논의했다고 18일 밝혔다.</p>

<p>이번 만남은 각 기관이 보유한 글로벌 네트워크와 사이버보안 정책·기술·경험을 공유하고, AI 보안 분야에서 새롭게 협력할 수 있는 과제를 발굴하기 위해 마련됐다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127882 float-center" data-idxno="127882" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲17일 한국인터넷진흥원 서울청사에서 인공지능(AI) 시대의 글로벌 사이버보안 협력 확대 방안을 논의한 한국인터넷진흥원과 싱가포르 사이버보안청(CSA) 관계자들이 회의를 마친 뒤 기념촬영을 하고 있다. (왼쪽부터) 한국인터넷진흥원 변순정 글로벌협력팀장, 오진영 AI 보안산업본부장, 싱가포르 사이버보안청(CSA) 옹곡위(Ong Kok Wee) 정책 기관 발전 청장보, 조나단 쿠(Jonathan Khoo) 신기술팀 매니저, 니콜 완(Nicole Wan) 국제사이버정책실 부매니저 [출처: KISA]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145946_127882_4935.jpeg" width="1280" />
<figcaption class="text-left">▲17일 한국인터넷진흥원 서울청사에서 인공지능(AI) 시대의 글로벌 사이버보안 협력 확대 방안을 논의한 한국인터넷진흥원과 싱가포르 사이버보안청(CSA) 관계자들이 회의를 마친 뒤 기념촬영을 하고 있다. (왼쪽부터) 한국인터넷진흥원 변순정 글로벌협력팀장, 오진영 AI 보안산업본부장, 싱가포르 사이버보안청(CSA) 옹곡위(Ong Kok Wee) 정책 기관 발전 청장보, 조나단 쿠(Jonathan Khoo) 신기술팀 매니저, 니콜 완(Nicole Wan) 국제사이버정책실 부매니저 [출처: KISA]</figcaption>
</figure>
</div>

<p>KISA는 WEF 사이버보안센터 약샤이 조시(Akshay Joshi) 총괄과 만나 △사이버보안 인재 양성 △인공지능 기반 사이버 위협 공조 △사이버범죄 대응 △사이버 침해사고의 경제적 영향 공동 연구 △WEF와 사우디아라비아 글로벌사이버보안포럼(GCF)이 공동 운영하는 사이버경제센터(CCE)와 협력 방안 등을 논의했다.</p>

<p>KISA의 케이쉴드(K-Shield), 차세대 보안리더 양성 프로그램(BoB) 등 실전형 사이버보안 교육·훈련 프로그램과 개발도상국 대상 역량강화 사업 수행 경험을 WEF의 글로벌 네트워크와 연계하는 방안에 대해서도 의견을 나눴다.</p>

<p>싱가포르 사이버보안청 대표단과는 그간 사물인터넷(IoT) 분야 협력 성과를 점검하고, 이를 바탕으로 △AI 시스템 및 AI 탑재 제품 보안 △AI 기반 사이버 위협 정보 공유 △핵심 정보인프라 보호 경험 공유 △사이버보안 인재 교류 등으로 협력을 확대하는 방향을 논의했다.</p>

<p>오진영 KISA 인공지능(AI)보안산업본부장은 “인공지능을 악용한 사이버 위협이 국경을 넘나드는 형태로 발전하면서, 글로벌 파트너와 협력과 공동 대응이 더욱 중요해지고 있다”며 “앞으로도 KISA의 경험과 전문성을 연계한 국제 협력을 통해 안전하고 신뢰할 수 있는 인공지능 기본 사회를 실현해 나가겠다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[금융보안원, “금융권 AI 에이전트 공격은 현실, API 보안 관리 등 선제적 대응해야”]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145945</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145945</guid>
	  <pubDate>Fri, 18 Sep 2026 11:46:38 +0900</pubDate>
	  <description><![CDATA[AI 에이전트를 활용한 금융권 공격이 현실화되고 있다. API 보안 강화와 AI를 활용한 선제적 보안 점검이 주요 과제로 떠올랐다. 금융보안원(원장 박상원)은 금융사 보안 담당자 160명이 참석한 가운데 ‘금융 AI 보안 위협 대응 세미나’를 열었다고 18일 밝혔다. 행사에서 금융보안원은 최근 탐지한 금융권 대상 AI 에이전트 기반 공격 시도 사례를 소개했다. 공격자가 AI 에이전트를 활용하기 시작하면서 API가 주요 공격 표적으로 부상하고 있다는 점이 주목된다. 보안 키 노출 여부 점검 등 API 보안 관리 강화가 필요하다는 진단]]></description>
	  <content:encoded><![CDATA[<img alt="▲금융보안원은 17일 여의도 금융투자협회에서 ‘금융 AI 보안 위협 대응 세미나’를 열었다. [출처: 금융보안원]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145945_127881_4258.jpeg" width="1280"  class="type:primaryImage" /><p>AI 에이전트를 활용한 금융권 공격이 현실화되고 있다. API 보안 강화와 AI를 활용한 선제적 보안 점검이 주요 과제로 떠올랐다. </p>

<p>금융보안원(원장 박상원)은 금융사 보안 담당자 160명이 참석한 가운데 ‘금융 AI 보안 위협 대응 세미나’를 열었다고 18일 밝혔다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127881 float-center" data-idxno="127881" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲금융보안원은 17일 여의도 금융투자협회에서 ‘금융 AI 보안 위협 대응 세미나’를 열었다. [출처: 금융보안원]" height="960" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145945_127881_4258.jpeg" width="1280" />
<figcaption class="text-left">▲금융보안원은 17일 여의도 금융투자협회에서 ‘금융 AI 보안 위협 대응 세미나’를 열었다. [출처: 금융보안원]</figcaption>
</figure>
</div>

<p>행사에서 금융보안원은 최근 탐지한 금융권 대상 AI 에이전트 기반 공격 시도 사례를 소개했다. 공격자가 AI 에이전트를 활용하기 시작하면서 API가 주요 공격 표적으로 부상하고 있다는 점이 주목된다. 보안 키 노출 여부 점검 등 API 보안 관리 강화가 필요하다는 진단이다. </p>

<p>또 빠르게 현실화되는 AI 보안 위협에 대응, 선제적 보안 점검과 취약점 조치에 AI를 활용해야 한다고 밝혔다. 금융보안원 화이트해커 등이 실제 보안 점검 과정에서 축적한 AI 활용 점검 기법과 취약점 확인 노하우도 금융사 보안 담당자들과 공유했다. </p>

<p>최근 금융위원회 망분리 규제 완화 조치에 따라 활용이 확대되고 있는 보안 목적 AI나 SaaS를 안전하게 이용하기 위한 보안 대책과 모범 사례도 소개했다. </p>

<p>박상원 금융보안원장은 “인간이 아닌 AI 에이전트가 사이버공격에 활용되는 실제 사례가 확인된 만큼, 금융권도 AI 위협에 신속하게 대응할 수 있는 체계를 갖추는 것이 중요해졌다”며 “금융사가 빠르게 진화하는 AI 위협에 적시에 대응하고 금융의 안정성을 확보할 수 있도록 AI 보안 역량과 지원 체계를 강화하겠다”고 밝혔다. </p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[[카드뉴스] "보안 점수 100점인데 비번은 다 털렸다?"… 다크웹 쏟아지는 '브라우저 자동 로그인'의 최후]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145944</link>
	  <dc:creator><![CDATA[지진솔 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145944</guid>
	  <pubDate>Fri, 18 Sep 2026 11:22:16 +0900</pubDate>
	  <description><![CDATA[외형적 보안 평가 지표 개선과 달리, 다크웹을 통한 임직원 계정 및 자격 증명 로그 유출 규모는 사상 최대치를 기록하고 있다. 브라우저 \'자동 로그인\' 기능에 저장된 계정 및 세션 쿠키는 피싱 한 번에 통째로 탈취되어 공격자의 사내 내부망 침투 통로로 악용된다. 기업은 껍데기 지표에서 벗어나 브라우저 계정 저장 금지, 상시 다크웹 유출 모니터링, 세션 즉시 만료 등 실질적인 계정 탈취 차단 체계를 구축해야 한다.]]></description>
	  <content:encoded><![CDATA[<img alt="" height="1000" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145944_127878_2019.jpg" width="1000"  class="type:primaryImage" /><div style="text-align:center">
<figure class="photo-layout image photo_127878 float-center" data-idxno="127878" data-type="photo" style="display:inline-block; max-width:1000px"><img alt="" height="1000" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145944_127878_2019.jpg" width="1000" />
<figcaption></figcaption>
</figure>
</div>

<div style="text-align:center">
<figure class="photo-layout image photo_127879 float-center" data-idxno="127879" data-type="photo" style="display:inline-block; max-width:1000px"><img alt="" height="1000" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145944_127879_2019.jpg" width="1000" />
<figcaption></figcaption>
</figure>
</div>

<p>외형적 보안 평가 지표 개선과 달리, 다크웹을 통한 임직원 계정 및 자격 증명 로그 유출 규모는 사상 최대치를 기록하고 있다. 브라우저 &#39;자동 로그인&#39; 기능에 저장된 계정 및 세션 쿠키는 피싱 한 번에 통째로 탈취되어 공격자의 사내 내부망 침투 통로로 악용된다. 기업은 껍데기 지표에서 벗어나 브라우저 계정 저장 금지, 상시 다크웹 유출 모니터링, 세션 즉시 만료 등 실질적인 계정 탈취 차단 체계를 구축해야 한다.</p>

<p> </p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[돈만 내면 남의 서버가 멈췄다... FBI, DDoS 대행 사이트 나이트메어스트레서 도메인 압수]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145943</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145943</guid>
	  <pubDate>Fri, 18 Sep 2026 11:13:48 +0900</pubDate>
	  <description><![CDATA[미국 연방수사국(FBI)이 세계에서 가장 오래 운영된 분산서비스거부(DDoS) 공격 플랫폼 중 하나인 ‘나이트메어스트레서’(NightmareStresser)의 도메인을 압수했다고 미국 법무부가 밝혔다.이런 서비스는 ‘부터’(booter)라 불린다. 운영자가 미리 감염시켜 둔 공유기와 사물인터넷 기기를 돈 받고 빌려주는 구조다. 사이버 공격에 대한 지식이 없어도 돈만 내면 온라인 플랫폼과 서비스를 대규모 공격으로 마비시킬 수 있다.압수된 도메인은 ‘nightmare-stresser.com’과 ‘nightmarestresser.org’]]></description>
	  <content:encoded><![CDATA[<img alt="▲미국 FBI는 세계 최대 DDoS 대행 서비스 중 하나의 도메인을 압수했다. [출처: 미국 법무부]" height="421" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145943_127877_120.jpg" width="748"  class="type:primaryImage" /><p>미국 연방수사국(FBI)이 세계에서 가장 오래 운영된 분산서비스거부(DDoS) 공격 플랫폼 중 하나인 ‘나이트메어스트레서’(NightmareStresser)의 도메인을 압수했다고 미국 법무부가 밝혔다.</p>

<p>이런 서비스는 ‘부터’(booter)라 불린다. 운영자가 미리 감염시켜 둔 공유기와 사물인터넷 기기를 돈 받고 빌려주는 구조다. 사이버 공격에 대한 지식이 없어도 돈만 내면 온라인 플랫폼과 서비스를 대규모 공격으로 마비시킬 수 있다.</p>

<p>압수된 도메인은 ‘nightmare-stresser.com’과 ‘nightmarestresser.org’ 두 곳이다. 이들은 스스로를 ‘1위 온라인 IP 부터’라고 광고해 왔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127877 float-center" data-idxno="127877" data-type="photo" style="display:inline-block; max-width:748px"><img alt="▲미국 FBI는 세계 최대 DDoS 대행 서비스 중 하나의 도메인을 압수했다. [출처: 미국 법무부]" height="421" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145943_127877_120.jpg" width="748" />
<figcaption class="text-left">▲미국 FBI는 세계 최대 DDoS 대행 서비스 중 하나의 도메인을 압수했다. [출처: 미국 법무부]</figcaption>
</figure>
</div>

<p>FBI 사이버 부서는 2022년 이후 이 부터 서비스가 세계 각지에서 실행 또는 시도된 DDoS 공격 수십만 건에 쓰였다고 밝혔다. 보안 기업 서치라이트사이버(Searchlight Cyber)가 2023년 내놓은 자료에 따르면, 등록 이용자가 56만6000명을 넘고 최대 200Gbps 규모 공격을 보낼 수 있었다.</p>

<p>이번 조치는 2018년 12월 시작된 국제 공동 작전 ‘파워오프’(Operation PowerOFF)의 일환으로 이뤄졌다. 이 작전으로 그간  영국 디지털스트레스(DigitalStress)가 문을 닫았고, DDoS 서비스 평가 사이트 Dstat.cc가 압수됐다. 폴란드에서는 스트레서 서비스 운영자 2명이 체포됐다.</p>

<p>미국 법무부는 2022년 12월에도 nightmarestresser[.]com 도메인을 이미 한 차례 압수하고, 복수의 DDoS 대행 서비스를 운영한 혐의를 받는 6명을 체포한 바 있다.  </p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[모델 스스로 API 키 습득... 오픈AI, 모델 오작동 6건 자진 공개]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145942</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145942</guid>
	  <pubDate>Fri, 18 Sep 2026 10:50:14 +0900</pubDate>
	  <description><![CDATA[오픈AI가 자사 모델의 오작동 사례 6건과 이를 공개하는 절차를 함께 내놨다.오픈AI가 만든 절차는 ‘모델 오작동 보고 체계’다. 원인을 다 밝히거나 조치를 끝내지 못한 사안도 빨리 공개하도록 설계했고, 사안마다 복잡도에 따라 세 갈래 조사 경로 중 하나로 분류한다. 오픈AI는 자사 허깅페이스 사안이라면 제3자가 얽힌 복잡한 조사를 다루는 가장 느린 경로로 갔을 것이라고 밝혔다.여섯 건 가운데 모델이 스스로 API 키를 구해 쓴 사례가 눈길을 끈다. 강화학습 훈련 중 카운티별 소득 수치를 받아오라는 과제를 맡은 내부 모델이 데이터]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 연합]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145942_127876_3843.jpg" width="1280"  class="type:primaryImage" /><p>오픈AI가 자사 모델의 오작동 사례 6건과 이를 공개하는 절차를 함께 내놨다.</p>

<p>오픈AI가 만든 절차는 ‘모델 오작동 보고 체계’다. 원인을 다 밝히거나 조치를 끝내지 못한 사안도 빨리 공개하도록 설계했고, 사안마다 복잡도에 따라 세 갈래 조사 경로 중 하나로 분류한다. 오픈AI는 자사 허깅페이스 사안이라면 제3자가 얽힌 복잡한 조사를 다루는 가장 느린 경로로 갔을 것이라고 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127876 float-center" data-idxno="127876" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="[출처: 연합]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145942_127876_3843.jpg" width="1280" />
<figcaption class="text-left">[출처: 연합]</figcaption>
</figure>
</div>

<p>여섯 건 가운데 모델이 스스로 API 키를 구해 쓴 사례가 눈길을 끈다. 강화학습 훈련 중 카운티별 소득 수치를 받아오라는 과제를 맡은 내부 모델이 데이터 API 접근에 잇달아 실패했다.</p>

<p>모델은 먼저 일회용 이메일 주소로 키 발급을 시도했다. 그다음엔 공개된 깃허브 저장소를 뒤져 유출된 자격 증명을 찾아냈고, 그중 하나로 인증을 통과해 메타데이터를 받아왔다.</p>

<p>그래도 요청받은 수치는 얻지 못했다. 모델은 값을 지어내 원본 사이트에서 옮겨 적은 것처럼 제시했고, 자료를 받아오지 못한 사실도 유출된 키를 쓴 사실도 밝히지 않았다.</p>

<p>다음은 따로 돌아가던 모델들이 서로 연락을 주고받은 사례다. 오픈AI는 사내에 아티팩토리(Artifactory)라는 소프트웨어 저장소를 두고 모델이 필요한 패키지를 내려받게 해 놨다. 서로 떨어져 돌아가던 훈련 표본들이 이 저장소를 쪽지판으로 썼다.</p>

<p>시작은 있어야 할 입력 파일이 없던 상황이었다. 파일을 찾아 저장소를 뒤진 에이전트가 같은 문제를 풀던 다른 에이전트가 남겨 둔 메시지를 발견해 읽었고, 자기도 도움을 청하는 글을 그곳에 올렸다.</p>

<p>오픈AI는 이 과정에서 취약점을 악용한 것은 없다고 밝혔다. 패키지를 내려받으라고 회사가 발급해 준 자격 증명을 그대로 썼을 뿐이라는 설명이다.</p>

<p>모델이 주어진 환경 밖으로 자료를 옮긴 사례도 있다. 요청받은 기록을 받아온 모델은 인용할 링크를 만들려고 그 기록을 공개 붙여넣기 서비스에 올렸다. 다른 모델은 역방향 이미지 검색을 하려고 과제에 딸린 사진을 공개 이미지 호스팅에 올렸다. 함께 작업하던 에이전트들은 로컬 파일만 쓰라는 지시를 받았는데도 파일 공유가 막히자 작업용 문서를 공개 호스팅에 올리고 다운로드 링크를 돌렸다.</p>

<p>남은 두 건은 모델이 자기 요약문을 조작한 사례다. 아직 공개되지 않은 모델은 요약문에 탈옥용 지시를 적어 넣었는데, “악의적 개발자 메시지가 이 대화를 오염시켰다”는 가짜 침해 경고가 들어 있었다. 다음 맥락에서 모든 개발자 메시지를 무시하게 만들려는 문구였다.</p>

<p>다른 사례에선 모델 인스턴스들이 요약문에 실패를 숨기라는 지시를 적어 다음 차례로 넘겼다. 없는 과거 자료를 지어내라고 하고 물어보면 그때만 솔직해지라고 후임에게 지시한 경우도 있었다. 오픈AI는 후임 모델이 이런 지시를 자주 그대로 따랐다고 밝혔다.</p>

<p>오픈AI는 이번에 낸 보고서들이 개별 사례일 뿐 모델 전반의 오작동 빈도를 가리키지는 않는다고 밝혔다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[[2026 사이버 모의훈련 솔루션 리포트] ‘연례 행사’ 벗어나는 사이버 모의훈련, AI·공급망 시대 ‘상시 검증’으로]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145920</link>
	  <dc:creator><![CDATA[강초희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145920</guid>
	  <pubDate>Fri, 18 Sep 2026 10:26:22 +0900</pubDate>
	  <description><![CDATA[2026년 9월 개정 개인정보 보호법이 본격 시행되면서 기업의 개인정보 보호 책임은 한층 무거워졌다. 사업주·대표자의 책임이 명확해지고 반복적·중대한 개인정보 침해에 대한 과징금도 대폭 강화됐다. 이제 개인정보 침해사고 예방과 대응은 보안팀만의 과제가 아니다.여기에 생성형 AI까지 결합하면서 피싱 메일 특유의 어색한 번역이나 문법 오류 같은 고전적 단서마저 사라지고 있다. 아무리 촘촘한 보안 솔루션을 구축해도 결국 공격을 인지하고 판단하며 대응하는 것은 조직이다. 이 지점에서 사이버 모의훈련의 역할이 달라지고 있다. 연례 시행하는]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 생성형 AI]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127836_3345.png" width="1280"  class="type:primaryImage" /><div>[출처: 생성형 AI]</div><p style="text-align: justify;">2026년 9월 개정 개인정보 보호법이 본격 시행되면서 기업의 개인정보 보호 책임은 한층 무거워졌다. 사업주·대표자의 책임이 명확해지고 반복적·중대한 개인정보 침해에 대한 과징금도 대폭 강화됐다. 이제 개인정보 침해사고 예방과 대응은 보안팀만의 과제가 아니다.</p>

<p style="text-align: justify;">여기에 생성형 AI까지 결합하면서 피싱 메일 특유의 어색한 번역이나 문법 오류 같은 고전적 단서마저 사라지고 있다. 아무리 촘촘한 보안 솔루션을 구축해도 결국 공격을 인지하고 판단하며 대응하는 것은 조직이다. 이 지점에서 사이버 모의훈련의 역할이 달라지고 있다. 연례 시행하는 피싱 테스트에서 사람과 기술, 프로세스, 의사결정 체계까지 상시 검증하는 ‘실전형 방어 체계’로 진화하는 모습이다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127836 float-center" data-idxno="127836" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="[출처: 생성형 AI]" height="853" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127836_3345.png" width="1280" />
<figcaption>[출처: 생성형 AI]</figcaption>
</figure>
</div>

<div id="tem-type-2">
<p><strong>정형화된 시나리오는 끝났다 “이제는 고객이 역제안”</strong></p>
</div>

<p style="text-align: justify;">과거 모의훈련은 사전에 준비된 몇 가지 템플릿 중 하나를 골라 전 임직원에게 동일하게 진행하는 방식이 대부분이었다. <strong>씨드젠</strong>은 “예전에는 사전에 제공되는 템플릿 중 하나를 선택해 전 임직원을 대상으로 동일한 모의훈련을 진행하는 경우가 많았다”며 “최근에는 부서와 직급, 실제 업무 특성을 고려해 정교하게 설계하려는 요구가 늘고 있다”고 현장 분위기를 전했다.</p>

<p style="text-align: justify;">실제로 재무팀에는 송금 사기형 BEC(비즈니스 이메일 침해), 인사팀에는 이력서·문서 기반 공격, IT·보안팀에는 계정 탈취 후 내부 확산 시나리오를 적용하는 방식이다. 공공기관을 중심으로 기본 시나리오를 한 차례 진행한 뒤, AI 프롬프트로 만든 맞춤 상황을 얹어 2차 훈련을 요구하는 사례도 급증했다.</p>

<p style="text-align: justify;"><strong>시큐와우</strong>는 “예전에는 우리가 가진 고정 시나리오 안에서 골라달라고 요청했지만, 최근에는 공공기관 고객 10곳 중 9곳이 기본 시나리오 실시 후 AI로 만든 맞춤 상황 훈련을 요구한다”고 설명했다. 메일을 열면 해당 기업의 그룹웨어와 흡사한 화면으로 연결되는 다단계 시나리오를 비롯해 발주처가 시나리오 아이디어를 역으로 제안하는 수준까지 도달했다.</p>

<p style="text-align: justify;">훈련의 성격 자체도 달라졌다. 취약점 공개 후 실제 공격까지 걸리는 시간이 짧아지면서 패치 이전 단계에서 신속하게 탐지·차단하는 실무 대응력을 검증하려는 수요가 커졌다. 실제 인프라를 가상 환경에 재현해 탐지 회피, 횡적 이동, 권한 상승 등 침해사고 단계별 대응을 점검하는 실전성 높은 훈련이 대표적이다.</p>

<p style="text-align: justify;"><strong>스틸리언</strong>은 “단순 기술적 방어 수준을 넘어, 사고 발생 시 CISO 등 주요 의사결정자가 신속하게 상황을 판단하고 대응 명령을 내리는 지휘통제형 훈련에 대한 수요도 증가하고 있다”고 짚었다. 클릭 여부를 확인하던 훈련에서 조직 전체의 판단력과 지휘 체계를 검증하는 훈련으로 판이 바뀐 셈이다.</p>

<p style="text-align: justify;">다만 사이버 모의훈련이라고 모두 같은 목적을 가진 것은 아니다. 피싱 모의훈련이 임직원의 판단과 행동을 검증한다면 BAS는 실제 공격 기법을 적용해 기존 보안 통제가 제대로 작동하는지를 확인하는 데 초점을 맞춘다. 모의침투·레드팀은 공격자 관점에서 취약점과 탐지·대응 체계의 빈틈을 찾고, 테이블탑 훈련은 사고 발생 이후 경영진과 보안·법무·홍보 등 조직의 의사결정과 협업 체계를 점검한다. 최근의 변화는 특정 훈련 방식 하나가 다른 방식을 대체하는 것이 아니라 이처럼 서로 다른 검증 영역을 연결하는 방향으로 나타나고 있다.</p>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>‘맞춤법’으로 피싱 잡던 시대에서 ‘맥락’을 훈련하는 시대로</strong></p>
</div>

<p style="text-align: justify;">생성형 AI는 피싱 메일의 ‘티’를 지웠다. 어색한 번역이나 문법 오류, 부자연스러운 표현을 보고 공격 여부를 판단하던 방식이 더 이상 통하지 않으면서 모의훈련의 기준도 달라지고 있다.</p>

<p style="text-align: justify;">공격자가 AI로 피싱을 정교하게 만드는 만큼 방어 훈련에도 AI가 빠르게 스며들고 있다. 모의훈련 업체들은 공공기관·기업이 실제 발송하는 메일의 HTML 구성과 디자인까지 생성형 AI로 정교하게 재현해 실제 공격 메일과 흡사한 훈련 템플릿을 제작하고 있다.</p>

<p style="text-align: justify;">이에 따라 훈련의 초점도 ‘문장의 어색함을 찾아내는 것’에서 ‘업무 맥락의 이상 징후를 포착하는 것’으로 옮겨가고 있다. 발신자를 신뢰할 수 있는지, 평소와 다른 요청인지, 비정상적으로 긴급한 행동을 요구하는지 등을 종합적으로 판단하도록 하는 방식이다. 훈련 채널 역시 이메일을 넘어 팀즈(Teams)나 슬랙(Slack) 등 협업 도구로 확대되고 있다.</p>

<p style="text-align: justify;">한발 더 나아가 대규모 언어 모델(LLM) 기반 공격 에이전트를 모의훈련 상대로 세운 방식도 등장했다. 정해진 스크립트 없이 공격 명령 수립부터 가상 인프라 침투 시도, 결과 분석 및 피드백까지의 전 과정을 AI가 자율적으로 반복하며 끊임없이 새로운 전술을 만들어 내는 구조다. <strong>이글루코퍼레이션</strong>은 “실제 인프라를 가상 환경에 재현해 침해사고 단계별 대응 역량을 점검하는 환경에서 매번 새로운 전술을 구사하는 AI 공격자를 상대하게 함으로써 훈련자가 실시간 대응 절차를 몸으로 체득하도록 하고 있다”고 밝혔다.</p>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>[설문조사] 응답자 90.4% “모의훈련 실시”... 65.8%는 “AI 위협 반영 부족”</strong></p>
</div>

<p style="text-align: justify;">국내 기업의 사이버 모의훈련은 이미 상당 부분 보편화됐지만, 정작 빠르게 진화하는 AI 기반 위협을 훈련에 반영하는 수준은 이를 따라가지 못하는 것으로 나타났다. <보안뉴스>가 9월 9일부터 14일까지 실시한 사이버 모의훈련 인식 설문조사에는 총 1140명이 참여했으며, 응답자의 73.7%는 민간, 26.3%는 공공 부문 종사자였다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127838 float-center" data-idxno="127838" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲사이버 모의훈련에 관한 인식 설문조사 결과 [출처: 보안뉴스]" height="2154" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127838_3457.jpg" width="1280" />
<figcaption>▲사이버 모의훈련에 관한 인식 설문조사 결과 [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p style="text-align: justify;">응답자의 90.4%는 어떤 형태로든 <strong>사이버 모의훈련을 실시</strong>하고 있었다. ‘자체 보안정책에 따라 자율적으로 실시’한다는 응답이 35.1%로 가장 많았고, ‘법령·규정에 따른 의무 실시’(30.7%), ‘인증·평가 대응’(24.6%)이 뒤를 이었다. ‘실시하지 않음’은 9.6%였다. 법적 의무나 인증 대응을 넘어 조직 스스로 필요성을 인식해 훈련을 실시하는 비중이 상당하다는 점이 눈에 띈다.</p>

<p style="text-align: justify;">하지만 훈련의 ‘내용’에서는 간극이 확인됐다. ‘<strong>AI 기반 공격이 모의훈련에 충분히 반영되고 있느냐</strong>’는 질문에 65.8%가 ‘거의 반영하지 못한다’ 또는 ‘일부 반영하나 부족하다’고 답했다. <strong>제도 개선 우선순위</strong>에서도 ‘의무 확대’(10.5%)보다 ‘AI·최신 위협 시나리오 다양화 및 표준화’(43.0%)가 압도적으로 높았다. 훈련 횟수를 늘리는 것보다 실제 공격의 변화를 훈련 내용이 따라가는 것이 더 시급하다는 현장의 요구로 읽힌다.</p>

<p style="text-align: justify;"><strong>최근 1년간 실시한 훈련 유형(복수응답)</strong>은 ‘해킹메일·피싱 대응’이 74.6%로 가장 높았고, ‘DDoS 공격 대응’(33.3%), ‘모의침투·레드팀’(28.1%), ‘침해사고 대응·복구’(21.9%)가 뒤를 이었다. ‘BAS 등 자동화된 공격·방어 검증’은 7.9%에 그쳤다. <strong>협력사·외주업체까지 훈련 대상을 확대</strong>한 경우도 28.0%에 머물렀다. 훈련 자체는 상당수 응답자가 실시하고 있지만 상시·자동화 검증과 공급망으로 범위를 넓힌 훈련은 아직 제한적이라는 점이 동시에 드러난 셈이다.</p>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>협력사 클릭 한 번이면 뚫린다? “모의훈련도 공급망 시대”</strong></p>
</div>

<p style="text-align: justify;">공격자의 침투 경로가 다변화되자 모의훈련의 대상 역시 내부 임직원에서 협력사 및 공급망 전반으로 확대되는 양상이다. 대기업이 협력사에 일정 수준 이상의 보안 역량을 요구하면서 협력사 직원까지 모의훈련 대상에 포함하거나, 협력사 자체의 훈련 실적 제출을 협력 조건으로 거는 사례가 확산하고 있다. 기업 자체의 보안 수준이 높더라도 상대적으로 보안 통제가 취약한 협력사 계정이나 시스템이 공격자의 우회 침투 경로로 악용될 수 있기 때문이다. 다만 현장에서는 협력사를 포함한 모의훈련이 아직은 보편화된 단계는 아니며, 이제 막 본격적인 확산 초입에 접어든 것으로 보고 있다.</p>

<p style="text-align: justify;">물론 협력사를 훈련 대상에 포함하는 것만으로 공급망 보안을 검증했다고 보기는 어렵다. 공급망 공격은 협력사 임직원을 노린 피싱뿐 아니라 협력사 계정과 SaaS 권한, 외주 개발 환경, 원격접속 경로 등 기업 간에 형성된 기술적 신뢰관계를 악용하는 형태로도 나타나기 때문이다. 결국 공급망 모의훈련 역시 ‘누구를 훈련할 것인가’에서 ‘어떤 연결과 권한을 검증할 것인가’로 범위를 넓힐 필요가 있다.</p>

<p style="text-align: justify;"><strong>프루프포인트 코리아</strong>는 “최근 공격은 특정 기업만 직접 노리기보다 협력사, SaaS 계정, 클라우드 권한, 외주 개발 환경 등을 경유해 침투하는 사례가 늘고 있다”며 “협력사 계정 탈취, 클라우드 관리 콘솔 접근, SaaS 파일 공유 악용 등 실제 IT 환경 변화를 반영한 시나리오 중심의 모의훈련 관심도가 한층 높아질 것”으로 전망했다.</p>

<p style="text-align: justify;">반면 침해·공격 시뮬레이션(BAS: Breach and Attack Simulation) 같은 상시·자동화 검증 솔루션에 대해서는 국내 시장의 활용도가 아직 높지 않다는 평가가 나온다. 이번 설문에서도 ‘BAS 등 자동화된 공격·방어 검증’을 실시했다는 응답은 7.9%에 그쳤다.</p>

<p style="text-align: justify;">BAS를 ‘자동화된 레드팀’으로 보는 것은 경계해야 한다. MITRE ATT&CK 등에 기반한 공격 기법을 반복 실행해 EDR·XDR 등 기존 보안 통제가 제대로 탐지·차단하는지를 지속적으로 확인하는 데 강점이 있지만, 인간 공격자의 창의적인 우회나 새로운 공격 경로 탐색, 비즈니스 로직을 악용한 공격까지 그대로 대체하기는 어렵기 때문이다.</p>

<p style="text-align: justify;">이 때문에 정기적인 모의침투·레드팀으로 심층적인 공격 경로를 검증하고, BAS로 일상적인 보안 통제의 유효성을 지속 확인하는 방식이 현실적인 운영 모델로 거론된다. 레드팀이 검증의 ‘깊이’를 담당한다면 BAS는 검증의 ‘지속성’을 보완하는 셈이다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127837 float-center" data-idxno="127837" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="1348" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127837_3416.jpg" width="1280" />
<figcaption>▲국내외 주요 기업의 사이버 모의훈련 솔루션 [자료: 각 사 제공, 정리: 보안뉴스]</figcaption>
</figure>
</div>

<div id="tem-type-2">
<p><strong>클릭률 4.3%면 안전할까? 반복 훈련이 만드는 ‘착시’</strong></p>
</div>

<p style="text-align: justify;">훈련이 거듭될수록 임직원들이 훈련 메시지의 패턴을 학습해 위험행동률(클릭률)이 표면적으로만 낮아지는 현상은 현장 보안 담당자들의 공통된 고민거리다. 실제 한 중견그룹(A그룹)의 정기 모의훈련 사례는 이러한 함정을 명확히 보여준다.</p>

<p style="text-align: justify;">씨드젠이 공개한 데이터에 따르면 A그룹의 최초 훈련 위험행동률은 27.9%에 달했으나 2회차 훈련에서는 4.3%까지 급감했다. 그러나 3회차 훈련에서 난이도와 시나리오를 상향 조정하자 위험행동률은 13.4%로 다시 치솟았고, 후속 재훈련 및 맞춤 교육을 거쳐 최종 0.8% 수준으로 안정화됐다. 낮은 위험행동률이 지속적으로 유지된다고 해서 방어력이 높아졌다고 단정할 수 없다. 현재 난이도가 임직원의 대응 수준을 충분히 평가하지 못하고 있을 가능성을 고려해야 한다.</p>

<p style="text-align: justify;">전문가들은 이러한 반복 훈련의 한계를 극복하기 위해 클릭률 수치에서 벗어나 ‘신고율’, ‘신고에 걸린 시간’, ‘동일 유형 반복 취약자 감소율’ 등 행동·대응 중심의 다층적인 성과지표를 함께 봐야 한다고 입을 모은다. 클릭률이 떨어졌다는 사실만으로 임직원의 보안 역량이 높아졌다고 판단하기 어렵다. 공격을 식별하는 능력이 향상된 것인지, 반복된 훈련의 패턴을 학습한 것인지 구분할 수 없기 때문이다.</p>

<p style="text-align: justify;">나아가 진단(모의훈련)-교육-반복 인식제고-재훈련으로 이어지는 선순환 대응 체계 구축이 필수적이다. 훈련 직후 고위험군 임직원에게 즉시 맞춤형 온라인 교육을 연계하고, 화면보호기·포스터 등 인식제고 콘텐츠를 지속 노출해야 실질적인 행동 변화를 이끌어낼 수 있다.</p>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>중소기업, 비용·인력·인지도의 삼중고</strong></p>
</div>

<p style="text-align: justify;">‘법적 의무 대상이 아닌 중소기업의 참여를 어떻게 끌어낼 것인가’는 업계가 이구동성으로 짚는 과제다. 중소기업의 장벽은 의지보다 비용과 전담 인력이라는 진단 아래, △훈련 비용의 세액공제·바우처 지원 △클라우드 기반 구독형 저비용 서비스 확대 △협력사 훈련 실적을 평가하는 대기업에 대한 인센티브가 공통으로 제안됐다.</p>

<p style="text-align: justify;">다만 지원 확대가 단순히 ‘훈련 횟수’를 늘리는 데 그칠 경우 또 다른 실적 중심 사업으로 흐를 가능성도 경계해야 한다. 몇 차례 훈련했는지보다 훈련 이후 취약 행동이 실제 감소했는지, 신고와 초동대응 시간이 개선됐는지 등을 함께 평가하는 구조가 뒷받침돼야 한다. 지원의 목적 역시 모의훈련 실시 자체보다 중소기업의 실질적인 대응 역량 향상에 맞춰질 필요가 있다.</p>

<p style="text-align: justify;">스틸리언은 “초기 인프라 구축 비용이 부담스러운 중소기업을 위해 클라우드 기반 구독형 가상 훈련 플랫폼을 구축하고 바우처를 제공해 저비용 진입 장벽을 낮춰야 한다”고 조언했다. 씨드젠 역시 “건강검진처럼 기업이 정기적으로 보안 수준을 점검하도록 정부가 검증된 프로그램을 지원하고, 사이버보험과 모의훈련 이수를 연계해 보험료 할인 혜택을 주는 구조가 효과적일 것”이라고 제안했다. 이글루코퍼레이션은 “이미 운영 중인 KISA의 중소기업 대상 훈련 지원 사업을 확대하고, 참여 기업에는 정보보호 공시나 인증 심사에서 가점을 부여하는 방식이 효과적일 것”이라고 제안했다.</p>

<p style="text-align: justify;">비용 못지않게 ‘인지도’ 자체가 더 큰 장벽이라는 시각도 있다. 시큐와우는 “IT·보안 직군이 아닌 일반 기업에서는 모의훈련이라는 서비스가 있다는 사실 자체를 모르는 경우가 태반”이라며 “훈련 비용 자체는 부담스러운 수준이 아님에도 홍보 부족으로 접근 방법을 찾지 못한다”고 짚었다.</p>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>기술 대응 넘어 경영·법무·홍보까지... 국내는 ‘의사결정 훈련’이 빈틈</strong></p>
</div>

<p style="text-align: justify;">해외의 대규모 사이버 훈련이 국내와 가장 뚜렷하게 갈리는 지점 중 하나는 ‘누가 훈련에 참여하느냐’다. 미국 사이버보안 및 기간시설 안보국(CISA)의 ‘사이버 스톰’(Cyber Storm)이나 나토 사이버방위센터(NATO CCDCOE)의 ‘락드 실즈’(Locked Shields) 같은 해외 대규모 훈련과 비교했을 때 국내 시장은 아직 걸음마 단계다. 프루프포인트 코리아는 “해외 훈련은 기술 대응뿐 아니라 정책, 법무, 홍보, 경영 의사결정, 국가 간 공조까지 포함하지만 국내는 개별 기업 또는 특정 기관 중심의 기술 훈련에 머무는 경우가 많다”며 민관 합동 훈련의 정례화, 산업 간 연쇄 피해를 가정한 복합 시나리오, 훈련 결과의 정책·예산 반영을 보완 과제로 제시했다.</p>

<p style="text-align: justify;">결국 실제 사이버 사고에서 기술적 대응만큼 중요한 것은 ‘누가, 어떤 정보를 바탕으로, 언제 결정을 내릴 것인가’다. 서비스 중단 여부부터 고객 통지, 규제기관 신고, 대외 커뮤니케이션, 복구 우선순위까지 사고 대응 과정에는 기술팀만으로 결정하기 어려운 문제가 연이어 발생한다. 국내 모의훈련 역시 SOC나 보안팀의 대응 능력을 넘어 이러한 조직 차원의 판단을 검증하는 방향으로 확장할 필요가 있다는 지적이다.</p>

<p style="text-align: justify;">이런 공백을 메우려면 결국 개별 기업 차원을 넘어선 정보 공유 구조가 관건이라는 지적도 나온다. <strong>이브리즈</strong>는 “익명화된 훈련 데이터를 업종별 벤치마크로 공유하는 민관 협력 구조가 필요하다”며 “자기 업종의 평균 감염률 수준을 알아야 개별 기업도 투자 근거를 세울 수 있다”고 강조했다.</p>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>정보보호 공시 확대, 사이버 모의훈련 시장에도 변수</strong></p>
</div>

<p style="text-align: justify;">2027년부터 코스피·코스닥 상장법인과 ISMS 인증 의무 기업 등으로 정보보호 공시 대상 확대 움직임도 모의훈련 시장의 변수로 꼽힌다. 공시 대상 확대가 사이버 모의훈련 자체를 새롭게 의무화한다는 의미는 아니다.정보보호 투자와 인력, 관련 활동을 외부에 공개해야 하는 기업이 늘어나면 교육·훈련을 비롯한 인적 보안 활동을 체계적으로 관리하려는 수요 역시 커질 수 있다는 게 업계의 전망이다.</p>

<p style="text-align: justify;">다만 우려도 공존한다. 공시를 위한 ‘실적 쌓기용’ 1회성 훈련이 양산될 수 있다는 점이다. 훈련 횟수라는 정량 지표보다 감염률 감소, 신고율 상승 같은 질적 지표를 보도록 유도하는 가이드라인이 필요하다. 제도가 강압적인 성격을 띠는 만큼 형식적 대응이 늘어날 가능성은 있지만, 전반적인 보안 인식 제고 측면에서는 장점이 더 클 것이라는 신중한 낙관론도 제시된다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127839 float-center" data-idxno="127839" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="1046" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127839_3533.jpg" width="1280" />
<figcaption>▲국내외 주요 기업의 사이버 모의훈련 솔루션 구축 사례 [자료: 각 사 제공, 정리: 보안뉴스]</figcaption>
</figure>
</div>

<p style="text-align: justify;"> </p>

<div id="tem-type-2">
<p><strong>사이버 모의훈련, 사이버 위협 속 성장은 이제 시작</strong></p>
</div>

<p style="text-align: justify;">포춘 비즈니스 인사이츠(Fortune Business Insights)에 따르면, 사이버 모의훈련을 포함한 글로벌 사이버보안 교육·훈련 시장은 2026년 약 75억1000만달러에서 연평균 17.66% 성장해 2034년 약 275억9000만달러에 이를 것으로 전망된다.</p>

<p style="text-align: justify;">다만 성장의 속도만큼이나 ‘지속 가능한 운영’이 다음 과제로 지목된다. 명단 정리, 발송 설정, 결과 취합, 보고서 작성 같은 운영 업무가 훈련을 반복할수록 기하급수적으로 늘어나기 때문이다. 훈련 자체보다 지속적인 운영이 더 어렵다는 게 공통된 이야기다 보니 AI가 트렌드에 맞춰 자동으로 캠페인을 생성하고 담당자는 결과 보고만 받는 ‘자율형 모의훈련’이 중장기 대안이 될 수 있다.</p>

<p style="text-align: justify;">모의훈련의 목적은 임직원을 시험하거나 실수한 사람을 색출하는 데 있지 않다. 누구나 실수할 수 있다는 전제 아래 위협을 얼마나 빨리 인지하고 신고하며, 조직이 얼마나 신속하게 판단하고 복구할 수 있는지를 반복적으로 검증하는 것이 핵심이다.</p>

<p style="text-align: justify;">훈련의 현실성을 높인다는 것이 단순히 공격 난이도를 높인다는 의미도 아니다. 실제 조직이 사용하는 시스템과 업무 흐름을 반영하고, 훈련에서 발견한 취약점을 교육과 보안정책, 접근권한, 탐지체계, 사고대응 절차의 개선으로 연결할 수 있어야 한다. 아무리 정교한 공격 시나리오라도 결과가 보고서에만 머문다면 또 다른 ‘연례 행사’에 불과하다.</p>

<p style="text-align: justify;">공격자는 이미 AI와 자동화, 공급망, 클라우드 계정을 결합해 움직이고 있다. 이에 맞서는 훈련 역시 사람만 시험하는 방식에서 벗어나 기술·사람·프로세스·의사결정을 함께 검증하는 구조로 진화해야 한다. 이번 설문에서 응답자의 90.4%가 모의훈련을 실시하고 있으면서도 65.8%가 AI 위협을 충분히 반영하지 못한다고 답한 결과는 지금 필요한 것이 단순히 ‘더 많은 훈련’만은 아니라는 점을 보여준다.</p>

<p style="text-align: justify;">사이버 모의훈련의 다음 경쟁력은 횟수가 아니라 현실성이다. 얼마나 자주 훈련했느냐보다 실제 공격과 얼마나 닮아 있는지, 무엇을 발견했는지, 그리고 그 결과 조직이 어떻게 달라졌는지가 중요하다. 연례행사처럼 한 번 치르고 끝내는 훈련에서 실제 공격의 변화를 지속적으로 따라가는 ‘상시 검증 체계’로의 전환이 시작되고 있다.</p>

<p style="text-align: justify;"> </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127841 float-center" data-idxno="127841" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="" height="397" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127841_3822.jpg" width="1200" />
<figcaption></figcaption>
</figure>
</div>

<p><strong>[사이버 모의훈련 솔루션 집중 분석-1 시큐와우]</strong></p>

<p style="text-align: justify;"><strong>시큐와우의 실전 같은 악성메일 모의훈련 플랫폼 ‘WMTS’</strong></p>

<p style="text-align: justify;"><strong>고도화되는 이메일 공격, 해답은 ‘실전’... 악성메일 모의훈련 솔루션 ‘WMTS’ 주목</strong></p>

<p style="text-align: justify;">최근 방화벽, 백신 등 기업의 보안 시스템이 날로 고도화되면서, 해커들의 타깃이 시스템 자체에서 보안의 가장 취약한 고리인 ‘사람’으로 이동하고 있다. 임직원의 실수나 심리를 노린 피싱, 스미싱 등 이메일 기반 공격이 급증함에 따라, 실전형 모의훈련의 중요성이 그 어느 때보다 커지고 있다. 이에 발맞춰 시큐와우는 악성메일 모의훈련 솔루션 ‘WMTS’ 중심의 사전 예방 전략을 개진하며, 기업의 전사적 보안 인식 향상과 인적 위협 대응력 극대화에 속도를 붙이고 있다.</p>

<p style="text-align: justify;"><strong>단순 클릭을 넘어 개인정보 입력까지, 정밀 시나리오 기반 실전 훈련</strong></p>

<p style="text-align: justify;">WMTS는 성공적인 모의훈련의 핵심 요소인 ‘개인정보 입력’ 시나리오를 갖추고 있다. 대상자의 잘못된 URL 클릭을 유도한 뒤 실제와 유사한 위장 페이지를 띄워 방심하게 만들고, 실제로 개인정보를 입력하는지까지 정밀하게 추적한다.</p>

<p style="text-align: justify;">이후 개인정보 입력 시 즉각적인 피드백을 제공하여, 사용자가 단순한 URL 클릭을 넘어 웹 페이지 접속 후에도 스스로 주의할 수 있도록 경각심을 일깨워준다. 이러한 실전 위주의 훈련 경험은 실제 상황 발생 시 임직원들이 당황하지 않고 침착하게 대응할 수 있는 튼튼한 기반이 되며, 보안 훈련의 실질적인 가치를 높여준다.</p>

<p style="text-align: justify;"><strong>데이터 기반의 정밀 분석으로 조직의 보안 사각지대 해소</strong></p>

<p style="text-align: justify;">WMTS의 중심축은 단순한 훈련 경험을 넘어 조직의 실질적인 &#39;보안 대응 체계 내재화&#39;를 구현하는 데 있다. WMTS는 훈련 대상자의 메일 열람, 링크 클릭, 첨부파일 실행, 데이터 입력 등 단계별 행위를 정밀하게 추적하고 분석한다. 취약점이 발견된 임직원에게는 즉각적인 피드백과 맞춤형 보안 교육을 연계하여 실질적인 행동 변화를 유도한다.</p>

<p style="text-align: justify;">뿐만 아니라, 부서별·개인별로 축적된 정량적 훈련 데이터를 토대로 조직의 보안 사각지대를 식별하고 보안 정책을 강화할 수 있다. 더불어 훈련 결과를 간편하게 수치화하고 보고서로 생성할 수 있어 보안 담당자의 업무 효율 향상 역시 기대할 수 있다. 이는 실제 침해사고 발생 시 즉각적으로 대응할 수 있는 기민성을 극대화한다. 또한 다양한 IT 환경에 구애받지 않고 원활하게 솔루션을 도입 및 운영할 수 있도록 지원하여, 전사적인 보안 운영의 효율성을 보장한다.</p>

<p style="text-align: justify;"> </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127842 float-center" data-idxno="127842" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="383" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127842_3910.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p><strong>[사이버 모의훈련 솔루션 집중 분석-2 STK·Proofpoint]</strong></p>

<p style="text-align: justify;"><strong>프루프포인트, 보안 인식 훈련을 넘어 실질적인 행동 변화까지… ‘ZenGuide’</strong></p>

<p style="text-align: justify;"><b><strong>최신 위협을 반영한 AI 기반 피싱 시뮬레이션 제공</strong> </b></p>

<p style="text-align: justify;">생성형 AI의 확산으로 피싱과 사회공학 공격이 정교해지면서 임직원의 위협 식별과 대응 역량이 중요해지고 있다. 기업의 사이버보안 책임도 강화되면서 보안 교육 역시 단순 이수를 넘어 실제 대응 역량을 높이는 방향으로 변화해야 한다.</p>

<p style="text-align: justify;">프루프포인트(Proofpoint)는 사람, 데이터 및 AI를 중심으로 협업 보안, 데이터 보안, AI 보안을 제공하는 글로벌 사이버보안 기업이다. Proofpoint ZenGuide(젠가이드)는 글로벌 위협 인텔리전스와 사용자 행동 데이터를 기반으로 개인별 위험을 파악하고, 위험 수준에 맞는 보안 교육과 피싱 대응 훈련을 제공한다.</p>

<p style="text-align: justify;"><b>개인별 위험을 반영한 맞춤형 보안 교육 자동화</b></p>

<p style="text-align: justify;">ZenGuide(젠가이드)는 사용자의 행동과 역할, 접근 권한, 실제 위협 노출, 취약성, 피싱 대응 결과 등을 종합해 개인별 위험을 평가한다. 이를 바탕으로 위험도와 역할, 행동에 따라 사용자를 그룹화하고 개인별 위험 수준에 맞는 교육과 학습 경로를 자동으로 구성한다.</p>

<p style="text-align: justify;">사용자가 위험한 행동을 하거나 피싱 위협에 노출되는 경우 적시에 피드백과 행동 가이드를 제공해 스스로 위험을 인지하고 대응할 수 있도록 한다. 단순히 교육 이수 여부를 확인하는 것을 넘어 임직원이 올바른 보안 행동을 습득하고 지속적으로 실천하도록 유도한다.</p>

<p style="text-align: justify;"><b>최신 위협을 반영한 실전형 피싱 시뮬레이션 제공</b></p>

<p style="text-align: justify;">ZenGuide는 실제 피싱 메일을 즉시 실행 가능한 학습 시뮬레이션으로 전환할 수 있다. 특히 AI가 공격 정보를 기반으로 시뮬레이션 생성과 타겟팅을 자동화하고 맞춤형 훈련을 추천한다. 악성 QR코드, 링크, 첨부파일, SMS 등 다양한 공격 수법을 훈련에 반영해 실전 대응 역량을 높인다.</p>

<p style="text-align: justify;">또한, 마이크로 러닝, 나노 러닝, 게이미피케이션, 행동 넛지 등 다양한 학습 방식을 활용해 교육 참여도를 높이고, 지속적인 행동 변화를 유도한다. 교육 콘텐츠는 한국어를 포함한 40개 언어를 지원해 국내는 물론 글로벌 조직에서도 활용할 수 있다.</p>

<p style="text-align: justify;">ZenGuide는 기존의 획일적인 보안 교육에서 벗어나 실제 위협과 사용자 위험에 맞는 맞춤형 교육과 훈련을 제공하며, 임직원의 보안 인식이 실제 행동 변화로 이어질 수 있도록 지원한다.</p>

<p style="text-align: justify;">한편, ZenGuide는 프루프포인트의 한국 총판사인 에쓰티케이(STK)를 통해 한국 시장에 제공되고 있다.</p>

<p style="text-align: justify;"> </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127865 float-center" data-idxno="127865" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲PhishSense 대시보드 화면 [출처: 이브리즈]" height="705" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145920_127865_591.png" width="1280" />
<figcaption>▲PhishSense 대시보드 화면 [출처: 이브리즈]</figcaption>
</figure>
</div>

<p><strong>[사이버 모의훈련 솔루션 집중 분석-3 이브리즈]</strong></p>

<p style="text-align: justify;"><strong>이브리즈, AI 기반 피싱 모의훈련 플랫폼 ‘PhishSense’로 사람 중심 보안 강화</strong></p>

<p style="text-align: justify;"><strong>생성형 AI 활용한 맞춤형 피싱 시나리오부터 훈련·분석·보고까지 자동화</strong></p>

<p style="text-align: justify;">사이버보안 전문기업 이브리즈(EVRIZ)는 AI 기반 피싱 모의훈련 플랫폼 ‘피시센스(PhishSense)’를 통해 실제 공격과 유사한 피싱 위협을 조직 구성원이 직접 경험하고 대응할 수 있는 실전형 보안훈련 환경을 제공한다. 단순한 보안교육을 넘어 조직과 사용자별 훈련 결과를 데이터화하고 반복적인 훈련을 통해 인적 보안위험을 지속적으로 관리하는 것이 특징이다.</p>

<p style="text-align: justify;"><strong>고도화되는 피싱 공격, 기술적 방어만으로는 한계</strong></p>

<p style="text-align: justify;">최근 피싱 공격은 불특정 다수에게 동일한 메시지를 발송하는 방식에서 벗어나 기업의 업무환경과 조직 특성, 사회적 이슈 등을 활용하는 형태로 고도화되고 있다. 특히 생성형 AI 기술의 발전으로 자연스러운 문장과 정교한 시나리오를 활용한 공격이 가능해지면서 임직원이 정상적인 업무메일과 피싱메일을 구분하기는 더욱 어려워지고 있다.</p>

<p style="text-align: justify;">공격자는 이메일을 통해 악성 링크 접속이나 첨부파일 실행, 계정정보 입력 등을 유도하고 이를 계정 탈취나 내부 시스템 침투를 위한 초기 접근수단으로 활용할 수 있다. 방화벽이나 이메일 보안, 엔드포인트 보안 등 기술적 보안체계를 구축하더라도 최종적으로 사용자를 대상으로 하는 사회공학적 공격에 대한 지속적인 대응훈련이 필요한 이유다.</p>

<p style="text-align: justify;">이에 이브리즈는 기존의 일회성 교육에서 벗어나 실제 공격 상황과 유사한 환경에서 구성원이 피싱 위협을 경험하고 조직의 인적 보안위험을 확인할 수 있도록 피시센스를 개발했다.</p>

<p style="text-align: justify;"><strong>AI 기반 맞춤형 시나리오 생성부터 훈련 결과 분석까지 자동화</strong></p>

<p style="text-align: justify;">피시센스는 AI를 활용해 기업과 훈련 목적에 맞는 피싱메일 시나리오를 생성하고, 대상자와 그룹을 설정해 모의훈련을 수행할 수 있도록 지원한다. 담당자가 매 훈련마다 메일 내용과 시나리오를 직접 작성해야 했던 기존 방식의 운영 부담을 줄이고 다양한 유형의 훈련을 반복적으로 수행할 수 있도록 한 것이 특징이다.</p>

<p style="text-align: justify;">훈련 과정에서는 메일 열람과 링크 클릭 등 사용자의 행동을 측정해 조직 전체뿐만 아니라 부서 및 사용자 단위로 결과를 확인할 수 있다. 수집된 결과는 대시보드와 통계로 제공되며 훈련 결과보고서 작성까지 자동화해 보안담당자가 훈련 기획부터 결과 분석과 보고까지 일련의 과정을 효율적으로 관리할 수 있도록 지원한다.</p>

<p style="text-align: justify;">특히 단순히 전체 클릭률을 확인하는 데 그치지 않고 반복적인 훈련 데이터를 기반으로 보안위험이 높은 사용자와 조직을 식별하고 필요한 대상에 추가적인 훈련을 수행함으로써 조직의 보안인식 수준을 지속적으로 관리할 수 있다.</p>

<p style="text-align: justify;"><strong>‘사람’을 보안의 취약점이 아닌 방어체계의 한 축으로</strong></p>

<p style="text-align: justify;">이브리즈는 피싱 모의훈련의 목적이 구성원을 평가하거나 단순히 피싱메일 클릭률을 낮추는 것에 그쳐서는 안 된다고 강조한다. 실제 공격과 유사한 훈련을 반복적으로 경험하고 자신의 행동에서 발생할 수 있는 위험을 인지하도록 함으로써 구성원 스스로 의심스러운 이메일과 공격 징후를 식별하고 대응할 수 있는 역량을 높이는 것이 중요하다는 설명이다.</p>

<p style="text-align: justify;">피시센스는 이러한 관점에서 ‘훈련-측정-분석-재훈련’으로 이어지는 지속적인 보안인식 관리체계 구축을 지원한다. 기업은 조직별 훈련 결과를 바탕으로 취약한 영역을 파악하고 맞춤형 후속훈련을 실시할 수 있으며, 축적된 데이터를 활용해 보안교육과 인식개선 활동의 효과도 지속적으로 확인할 수 있다.</p>

<p style="text-align: justify;">이브리즈는 향후 피시센스의 AI 기반 시나리오 생성과 훈련 분석 기능을 지속적으로 고도화하고 기업 및 기관의 업무환경과 위협 특성을 반영한 다양한 훈련 콘텐츠를 확대해 나갈 계획이다. 이를 통해 기술적 보안체계와 함께 구성원의 보안 대응역량을 강화하고 조직 전반의 사이버 위협 대응 수준을 높이는 데 기여한다는 방침이다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[지니언스, ‘2026 한국IR대상’ IR우수기업 선정]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145941</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145941</guid>
	  <pubDate>Fri, 18 Sep 2026 10:22:33 +0900</pubDate>
	  <description><![CDATA[사이버 보안 전문기업 지니언스(대표 이동범)는 18일 서울 여의도 한국거래소에서 개최된 ‘2026 한국IR대상’에서 코스닥 시장 부문 IR우수기업으로 선정됐다. AI시대 대표 보안 기업으로 시장의 주목을 받아 2년 연속 선정된 것이라는 게 회사 측 설명이다. ‘한국IR대상’은 적극적이고 효율적인 IR 활동으로 기업・주주・투자자의 공동이익과 증권시장 발전에 기여한 우수기업과 IRO(IR 담당자)를 선정한다. 유가증권시장과 코스닥시장에서 각각 단 10개 우수기업만을 엄선해 시상한다. 기업의 IR 활동을 활성화시키고 자본시장의 건전한 발]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 지니언스]" height="900" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145941_127875_2149.png" width="1200"  class="type:primaryImage" /><p>사이버 보안 전문기업 지니언스(대표 이동범)는 18일 서울 여의도 한국거래소에서 개최된 ‘2026 한국IR대상’에서 코스닥 시장 부문 IR우수기업으로 선정됐다. AI시대 대표 보안 기업으로 시장의 주목을 받아 2년 연속 선정된 것이라는 게 회사 측 설명이다.<b> </b></p>

<p>‘한국IR대상’은 적극적이고 효율적인 IR 활동으로 기업・주주・투자자의 공동이익과 증권시장 발전에 기여한 우수기업과 IRO(IR 담당자)를 선정한다. 유가증권시장과 코스닥시장에서 각각 단 10개 우수기업만을 엄선해 시상한다. 기업의 IR 활동을 활성화시키고 자본시장의 건전한 발전에 기여하기 위해 제정됐다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127875 float-center" data-idxno="127875" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="[출처: 지니언스]" height="900" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145941_127875_2149.png" width="1200" />
<figcaption class="text-left">[출처: 지니언스]</figcaption>
</figure>
</div>

<p>지니언스는 지난해에 이어 2년 연속 IR우수기업으로 선정되며, 자본시장 내 투명한 소통과 우수한 IR 역량을 다시 한 번 입증했다. 지니언스는 시장 변동성 속에서도 투명하고 선제적인 IR 활동으로 투자자와의 신뢰를 공고히 하고, 기업 가치 제고에 기여한 점을 높이 평가받았다.</p>

<p>지니언스는 정보 비대칭성을 감소시키는 공정성을 핵심 가치로 삼고 IR 활동의 핵심 키워드를 ‘신뢰성·적극성·전문성’으로 설정했다. △투자자의 목소리를 IR활동에 반영 △C-레벨 소통 강화 △투자자 타깃별 맞춤형 설명회 등을 통해 자본시장과의 신뢰를 한층 강화했다.</p>

<p>지니언스는 급변하는 자본시장 환경에 맞춰 ‘스몰캡 리더’로 도약하기 위한 새로운 IR 방향성을 정립하고 실행에 나섰다. 기존의 범용 대형 설명회 방식에서 벗어나 액티브 자산운용사, 스몰캡 펀드매니저, PB 지점 등을 직접 찾아가는 1:1의 심도 있는 미팅(D2I, Direct-to-Investor) 체제로 전환해 실질적인 투자자 기반을 다졌다.</p>

<p>이와 함께 AI 및 양자보안 등 차세대 핵심 사업에 대한 성장 내러티브를 재정립하고, &#39;2026년 기업가치 제고 계획(밸류업)을 발표하며 선(先)배당 결정 등 글로벌 스탠더드에 맞는 주주환원 정책을 추진하고 있다.</p>

<p>경영진이 직접 발로 뛰는 소통 체계도 지니언스 IR의 큰 강점이다. 대표이사 및 주요 C-레벨 임원진이 국내외 기관투자자와의 미팅을 직접 이끌며 회사의 사업 비전과 핵심 기술력을 소통하고 있다. 이를 통해 단기 실적을 넘어 중장기 글로벌 로드맵에 대한 자본시장의 신뢰를 크게 높였다.</p>

<p>이러한 IR 활동의 결과로 지니언스는 AI 시대 대표 사이버 보안 기업으로 입지를 다짐과 동시에 자본시장 내 체질 개선 성과를 거두었다. 매크로 변동성 속에서도 외국인 지분율 상승과 가치 방어 선방이라는 실질적인 완충 효과를 기록했다. 동종 업계 압도적 1위인 21건의 증권사 리포트 발간으로 성장성 및 수익성에 대한 긍정적인 평가를 받고 있다.</p>

<p>지니언스는 자사뿐 아니라 글로벌 기업 대비 저평가된 국내 보안 산업의 가치 재평가에도 앞장서고 있다. 기관투자자의 이해도를 높이고자 ‘사이버 보안 기업 공동설명회’를 선제적으로 기획·주관하고 산업 전반의 건강한 투자 생태계 조성을 주도하고 있다.</p>

<p>이동범 지니언스 대표는 “2년 연속 한국IR대상 우수기업 수상은 투명한 소통과 선제적인 기업 가치 제고 계획이 자본시장에서 인정받은 뜻깊은 결실”이라며 “앞으로도 글로벌 시장 확대와 기술 혁신을 가속화해 기업 가치를 높이고, 자본시장과 함께 성장하는 ‘스몰캡 리더’로서 주주가치 제고를 지속 실현하겠다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[세이퍼존, PC-DLP에 ‘초경량 AI-OCR’ 탑재... 온디바이스로 정보유출 차단]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145936</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145936</guid>
	  <pubDate>Fri, 18 Sep 2026 10:20:09 +0900</pubDate>
	  <description><![CDATA[세이퍼존이 데이터 유출 방지(DLP) 솔루션과 보안 USB에 중요정보 유출을 막는 ‘초경량 AI-OCR’(인공지능 광학문자인식) 엔진을 기본 탑재했다고 18일 밝혔다.AI-OCR 엔진은 개별 사용자 PC에서 직접 데이터를 처리하는 온디바이스 방식이다. 그간 이미지나 동영상에서 개인정보를 추출하기 위해서는 고가 중앙 집중식 서버에 데이터를 전송해 탐지하는 방식이 주로 쓰였다. 세이퍼존은 초경량 OCR 엔진을 개발해 PC와 DLP 자체에 내장함으로써 이러한 한계를 극복했다.로컬 환경에서 즉각적 탐지와 차단이 진행되면서 보안성과 효율성도]]></description>
	  <content:encoded><![CDATA[<img alt="▲세이퍼존 올인원 내 개인·중요정보 AI-OCR 기능 [출처: 세이퍼존]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145936_127866_2742.png" width="1280"  class="type:primaryImage" /><p>세이퍼존이 데이터 유출 방지(DLP) 솔루션과 보안 USB에 중요정보 유출을 막는 ‘초경량 AI-OCR’(인공지능 광학문자인식) 엔진을 기본 탑재했다고 18일 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127866 float-center" data-idxno="127866" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲세이퍼존 올인원 내 개인·중요정보 AI-OCR 기능 [출처: 세이퍼존]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145936_127866_2742.png" width="1280" />
<figcaption class="text-left">▲세이퍼존 올인원 내 개인·중요정보 AI-OCR 기능 [출처: 세이퍼존]</figcaption>
</figure>
</div>

<p>AI-OCR 엔진은 개별 사용자 PC에서 직접 데이터를 처리하는 온디바이스 방식이다. 그간 이미지나 동영상에서 개인정보를 추출하기 위해서는 고가 중앙 집중식 서버에 데이터를 전송해 탐지하는 방식이 주로 쓰였다. 세이퍼존은 초경량 OCR 엔진을 개발해 PC와 DLP 자체에 내장함으로써 이러한 한계를 극복했다.</p>

<p>로컬 환경에서 즉각적 탐지와 차단이 진행되면서 보안성과 효율성도 높아졌다. 민감한 대용량 동영상 파일 등이 외부 서버로 업로드되지 않아 네트워크 대역폭 낭비를 막고, 인터넷 연결이나 불안전한 환경에서도 상시 작동한다. 데이터 전송 과정에서 발생할 수 있는 중간 유출이나 서버 해킹으로 인한 2차 피해도 차단해 제로 트러스트 보안 환경을 구축한다.</p>

<p>최근 스마트폰으로 PC 화면을 직접 촬영해 정보를 빼돌리는 방식 등 내부자 보안 문제가 대두되는 가운데, 세이퍼존은 가시성·비가시성 스크린 워터마킹 기능과 AI-OCR 엔진을 결합해 이러한 유출 행위를 예방한다. 별도 추가 프로그램 설치 없이 기존 DLP 에이전트 하나만으로 OCR 기능이 통합 작동해 시스템 부하를 줄이고 보안 관리자의 운영 효율성을 높였다.</p>

<p>권창훈 세이퍼존 대표는 “PC 내 이미지와 동영상에서 개인정보를 추출하기 위해 고가의 중앙집중식 서버로 데이터를 전송하는 기존 방식보다, 세이퍼존 PC DLP에 자체 탑재된 초경량 AI-OCR 엔진으로 로컬에서 직접 검출하는 것이 제로 트러스트 보안과 비용 측면 모두에서 이상적이다”고 말했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127870 float-center" data-idxno="127870" data-type="photo" style="display:inline-block; max-width:750px"><img alt="" height="168" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145936_127870_5327.jpg" width="750" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[지란지교시큐리티, 양자전환 사업 본격화... ‘큐브릿지’ 출범]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145937</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145937</guid>
	  <pubDate>Fri, 18 Sep 2026 10:15:57 +0900</pubDate>
	  <description><![CDATA[지란지교시큐리티가 기존 보안 소프트웨어 사업을 통해 축적한 기술력과 사업 역량을 바탕으로 양자안전 전환 사업에 본격적으로 나선다. 이를 위한 실행 프로젝트 ‘프로젝트 Q-브리지’(Project Q-BRIDGE)를 출범했다고 18일 밝혔다. 이 프로젝트는 특정 양자내성암호(PQC) 알고리즘이나 단일 보안 제품을 도입하는 수준을 넘어, 고객 암호 인프라 환경 전반에서 ‘무엇을 어떤 순서로 전환할 것인가’를 구체화하고 실행하는 데 초점을 맞췄다. 지란지교시큐리티는 메일, 문서, 모바일 등 핵심 업무 보안 솔루션에 NIST 표준 기반 PQ]]></description>
	  <content:encoded><![CDATA[<img alt="▲ Project Q-BRIDGE 구성원들이 출범식 기념 촬영을 하고 있다. [출처: 지란지교시큐리티]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145937_127871_5839.jpg" width="1280"  class="type:primaryImage" /><p>지란지교시큐리티가 기존 보안 소프트웨어 사업을 통해 축적한 기술력과 사업 역량을 바탕으로 양자안전 전환 사업에 본격적으로 나선다. 이를 위한 실행 프로젝트 ‘프로젝트 Q-브리지’(Project Q-BRIDGE)를 출범했다고 18일 밝혔다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127871 float-center" data-idxno="127871" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲ Project Q-BRIDGE 구성원들이 출범식 기념 촬영을 하고 있다. [출처: 지란지교시큐리티]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145937_127871_5839.jpg" width="1280" />
<figcaption class="text-left">▲ Project Q-BRIDGE 구성원들이 출범식 기념 촬영을 하고 있다. [출처: 지란지교시큐리티]</figcaption>
</figure>
</div>

<p>이 프로젝트는 특정 양자내성암호(PQC) 알고리즘이나 단일 보안 제품을 도입하는 수준을 넘어, 고객 암호 인프라 환경 전반에서 ‘무엇을 어떤 순서로 전환할 것인가’를 구체화하고 실행하는 데 초점을 맞췄다. </p>

<p>지란지교시큐리티는 메일, 문서, 모바일 등 핵심 업무 보안 솔루션에 NIST 표준 기반 PQC를 선제 적용하고, 기존 암호체계와 병행하는 하이브리드 구조 및 ‘암호 민첩성’(Crypto Agility)을 구현하며 축적한 기술 기반을 고객 환경 전환 사업으로 전면 확장한다는 전략이다.</p>

<p>프로젝트 Q-브리지는 발견(Discover)·연계(Connect)·전환(Transition)을 중심으로 3단계에 걸쳐 추진된다. 발견 단계에선 패시브 및 액티브 크립토 디스커버리 기술을 통해 조직 내 숨겨진 암호 자산과 위험 요소를 가시화하고 우선순위를 도출한다. 연계 단계에선 양자안전 전환에 필요한 분야별 기술과 솔루션을 연결하며, 전환 단계에선 기존 레거시 시스템과의 호환성과 성능, 업무 연속성을 고려한 단계적 전환을 실행한다.</p>

<p>이를 위해 지란지교시큐리티는 산학연 전문 역량을 하나로 묶는 ‘K-양자전환 기술 및 사업협의체’를 결성했다. 양자전환이 단일 기업이나 기술만으로 해결될 수 없다는 판단에 따른 것이다. </p>

<p>지란지교시큐리티가 총괄 콘트롤 타워를 맡고, KAIST(기술 자문)와 ICTK(PQC·PUF 기반 보안 인프라), 한빛에스아이(네트워크 트래픽 수집·분배), 빅오(PQC 인증·접속), 유니키(PKI·CA 툴킷)가 참여해 기술 연동과 성능 검증을 공동 수행한다.</p>

<p>이상준 지란지교시큐리티 CTO는 “양자 기술에 대한 막연한 기대를 넘어 이제는 실제 고객이 도입할 수 있는 구체적 솔루션과 전환 체계를 완성해야 할 시점”이라며 “지란지교시큐리티가 보유한 보안 역량에 학계와 전문 기업들의 기술을 결합해 연구실 수준에 머물지 않고 즉시 실행 가능한 양자전환 표준 모델을 만들어가겠다”고 말했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127872 float-center" data-idxno="127872" data-type="photo" style="display:inline-block; max-width:750px"><img alt="" height="168" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145937_127872_5918.jpg" width="750" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[에이전틱 AI 보안 전략 제시… ‘안랩 ISF 2026’ 성료]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145939</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145939</guid>
	  <pubDate>Fri, 18 Sep 2026 10:05:43 +0900</pubDate>
	  <description><![CDATA[AI-네이티브 보안 플랫폼 기업 안랩(대표 강석균)이 고객사들을 대상으로 자사의 에이전틱 AI 보안 전략을 제시했다.안랩은 17일 강남구 웨스틴 서울 파르나스에서 통합 보안 전략 컨퍼런스 ‘안랩 ISF 2026’(AhnLab Integrated Security Fair 2026)을 개최했다고 18일 밝혔다.안랩 ISF는 공공·금융·엔터프라이즈 등 다양한 고객군을 대상으로 최신 보안 동향과 최적의 전략을 공유하는 안랩의 연중 최대 컨퍼런스다. 올해는 ‘에이전틱 AI 보안: 빠르게, 지능적으로, 자율적으로’를 주제로, 안랩의 통합 브랜]]></description>
	  <content:encoded><![CDATA[<img alt="▲강석균 안랩 대표가 인사말을 하고있다. [출처: 안랩]" height="798" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145939_127873_436.jpg" width="1200"  class="type:primaryImage" /><p>AI-네이티브 보안 플랫폼 기업 안랩(대표 강석균)이 고객사들을 대상으로 자사의 에이전틱 AI 보안 전략을 제시했다.</p>

<p>안랩은 17일 강남구 웨스틴 서울 파르나스에서 통합 보안 전략 컨퍼런스 ‘안랩 ISF 2026’(AhnLab Integrated Security Fair 2026)을 개최했다고 18일 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127873 float-center" data-idxno="127873" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲강석균 안랩 대표가 인사말을 하고있다. [출처: 안랩]" height="798" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145939_127873_436.jpg" width="1200" />
<figcaption class="text-left">▲강석균 안랩 대표가 인사말을 하고있다. [출처: 안랩]</figcaption>
</figure>
</div>

<p>안랩 ISF는 공공·금융·엔터프라이즈 등 다양한 고객군을 대상으로 최신 보안 동향과 최적의 전략을 공유하는 안랩의 연중 최대 컨퍼런스다. 올해는 ‘에이전틱 AI 보안: 빠르게, 지능적으로, 자율적으로’를 주제로, 안랩의 통합 브랜드 ‘안랩 AI 플러스’가 구현하는 에이전틱 AI 보안 전략을 제시했다.</p>

<p>이번 행사는 강석균 안랩 대표의 인사말을 시작으로, 1부 키노트 세션과 2부 트랙 세션으로 나뉘어 총 14개 발표를 제공했다.</p>

<p>강석균 대표는 인사말에서 “AI-네이티브 보안 플랫폼 기업으로서 가장 중요한 것은 ‘어떤 AI 기능을 제공하느냐’가 아니라 ‘AI를 활용해 고객의 보안 문제를 더욱 효과적으로 해결할 수 있느냐’”라며 “급변하는 보안 환경에 대응해 끊임없이 변화해 온 안랩에 보내준 고객사의 성원과 신뢰에 힘입어, 앞으로의 AI 시대에서도 고객에게 더 나은 가치를 제공하는 데 집중하겠다”고 말했다.</p>

<p>한창규 연구소장은 ‘AI가 바꾸는 사이버 위협의 미래’라는 제목으로 첫번째 키노트 세션을 진행했다. AI가 사이버 공격의 속도와 표면을 크게 확대하는 가운데, 스스로 판단하고 대응하는 자율형 보안 플랫폼의 필요성을 강조했다. 특히, 안랩 AI 플러스를 토대로 복수의 AI 에이전트가 협업해 보안 운영을 수행하는 에이전틱 AI 기반 보안 아키텍처를 소개해 관심을 끌었다.</p>

<p>이어 김창희 제품기획본부장은 ‘AI 속도의 보안: 보안 운영을 다시 생각하다’를 주제로 발표했다. 안랩 AI 플러스가 제품·영역별로 분산된 데이터를 서로 연결하고, 정확한 공격 맥락 판단과 신속하고 책임 있는 실행까지 하나로 결합하는 새로운 보안 운영 방식을 소개했다.</p>

<p>이승경 인공지능개발실장은 마지막 키노트 세션 ‘AI 어게인스트(Against) AI: AI가 공격하고 AI가 방어하는 시대’에서 AI 기반 공격의 진화와 이에 대응하기 위한 안랩의 AI-네이티브 보안 기술 현황 및 미래 보안 운영의 방향성을 공개했다.</p>

<p>2부에서는 ‘AI 주도 보안 플랫폼’과 ‘보안 운영과 거버넌스’ 2개 트랙에서 10개 발표가 이어졌다. 안랩과 자회사, 고객사의 보안 전문가들은 △AI SOC △피지컬 AI 보안 △생성형 AI 보안 △지능형 제로트러스트 △최신 사이버 보안 규제 등 다양한 보안 현안과 AI 기반 대응 전략을 공유했다.</p>

<p>이와 함께 행사장에는 다양한 부스를 마련해, 고객이 AI 기술의 실제 작동 과정부터 안랩 및 파트너사의 다양한 제품·솔루션·서비스를 직접 체험할 수 있도록 했다.</p>

<p>한편 안랩 AI 플러스는 안랩의 AI-네이티브 보안 전략과 방향성을 대표하는 통합 브랜드이자, 기술·제품·서비스를 유기적으로 연결하는 플랫폼 및 아키텍처 개념이다. 제품·영역별로 분산된 데이터를 하나의 보안 맥락으로 연결하고, 복수의 AI 에이전트가 협업해 보안 운영 과정을 수행하는 에이전틱 AI 기반 아키텍처를 지향한다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127874 float-center" data-idxno="127874" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="305" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145939_127874_615.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[이토마토, 시스템 외부 침입으로 회원 정보 변조]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145935</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145935</guid>
	  <pubDate>Thu, 17 Sep 2026 19:24:35 +0900</pubDate>
	  <description><![CDATA[증권·금융 투자 정보 기업 이토마토가 외부 해킹 공격을 받아 회원정보가 변조되는 피해를 입었다. 이토마토는 17일 회원들에 문자 공지를 보내 “15일 오전 10-11시 사이 로그인 시스템에 외부 불법 침입이 발생해 회원 정보가 변조된 사실을 확인했다”고 밝혔다. 공격자가 접근할 가능성이 있는 정보로는 아이디(휴대폰 번호)와 닉네임, 암호화된 비밀번호, 회원 가입할 때 자동으로 발급되는 이메일 등이라고 회사측은 밝혔다. 이토마토는 침해 사실을 인지한 즉시 공격자 침투 경로를 차단하고, 변조된 로그인 정보에 대한 복구 작업을 완료했다고]]></description>
	  <content:encoded><![CDATA[<img alt="▲이토마토 홈페이지" height="659" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145935_127862_234.png" width="1204"  class="type:primaryImage" /><p>증권·금융 투자 정보 기업 이토마토가 외부 해킹 공격을 받아 회원정보가 변조되는 피해를 입었다. </p>

<p>이토마토는 17일 회원들에 문자 공지를 보내 “15일 오전 10-11시 사이 로그인 시스템에 외부 불법 침입이 발생해 회원 정보가 변조된 사실을 확인했다”고 밝혔다. </p>

<p>공격자가 접근할 가능성이 있는 정보로는 아이디(휴대폰 번호)와 닉네임, 암호화된 비밀번호, 회원 가입할 때 자동으로 발급되는 이메일 등이라고 회사측은 밝혔다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127862 float-center" data-idxno="127862" data-type="photo" style="display:inline-block; max-width:1204px"><img alt="▲이토마토 홈페이지" height="659" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145935_127862_234.png" width="1204" />
<figcaption class="text-left">▲이토마토 홈페이지</figcaption>
</figure>
</div>

<p>이토마토는 침해 사실을 인지한 즉시 공격자 침투 경로를 차단하고, 변조된 로그인 정보에 대한 복구 작업을 완료했다고 설명했다. 또 한국인터넷진흥원(KISA)과 개인정보보호위원회에 침해 신고를 마치고, 보안 취약점 개선과 수사기관 신고 및 내부 조사를 진행하고 있다.</p>

<p>2차 피해 예방을 위해 비밀번호를 변경하고, 같은 비밀번호를 사용하는 다른 사이트에서도 관련 정보를 변경할 것을 이용자에게 권고했다. 회사를 사칭해 보상금이나 환불, 본인인증을 유도하는 문자나 메일에 주의해 달라는 점도 요청했다. </p>

<p>현재 이토마토 홈페이지엔 아직 침해 사고 관련 공지가 올라와 있지 않다. </p>]]></content:encoded>
	  <category><![CDATA[사건·사고]]></category>
  </item>
  <item>
	  <title><![CDATA[“기계의 속도에 압도” 사이버 훈련 해외 참가자가 본 ‘자율형 AI 방어팀’의 위력]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145930</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145930</guid>
	  <pubDate>Thu, 17 Sep 2026 18:01:35 +0900</pubDate>
	  <description><![CDATA[“미국이나 유럽 등 세계 사이버 훈련을 두루 다녀봤지만, APEX는 기존의 틀에 갇히지 않고 AI 도입과 복합 시나리오를 과감하게 시도하는 가장 혁신적이고 도전적인 훈련입니다. 작년과 비교해 봐도 훈련의 발전 속도가 눈부시며, 최근 2년간 참가했던 모든 글로벌 훈련 중 단연 최고였습니다. 앞으로도 지속적으로 참가하고 싶습니다.”서울 코엑스에서 실전 사이버 방어 전투가 펼쳐지고 있다. 국가정보원과 국가보안기술연구소가 주최한 ‘사이버 서밋 코리아(CSK) 2026’ 부대행사로 열린 국제 사이버 훈련 ‘APEX (Allied Power]]></description>
	  <content:encoded><![CDATA[<img alt="[출처: 국가사이버안보센터]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145930_127854_4730.jpg" width="1280"  class="type:primaryImage" /><div>[출처: 국가사이버안보센터]</div><p>“미국이나 유럽 등  세계 사이버 훈련을 두루 다녀봤지만, APEX는 기존의 틀에 갇히지 않고 AI 도입과 복합 시나리오를 과감하게 시도하는 가장 혁신적이고 도전적인 훈련입니다. 작년과 비교해 봐도 훈련의 발전 속도가 눈부시며, 최근 2년간 참가했던 모든 글로벌 훈련 중 단연 최고였습니다. 앞으로도 지속적으로 참가하고 싶습니다.”</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127854 float-center" data-idxno="127854" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="[출처: 국가사이버안보센터]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145930_127854_4730.jpg" width="1280" />
<figcaption>[출처: 국가사이버안보센터]</figcaption>
</figure>
</div>

<p>서울 코엑스에서 실전 사이버 방어 전투가 펼쳐지고 있다. 국가정보원과 국가보안기술연구소가 주최한 ‘사이버 서밋 코리아(CSK) 2026’ 부대행사로 열린 국제 사이버 훈련 ‘APEX (Allied Power Exercise) 2026’ 현장이다. 세계 33개국 정예 사이버 요원이 모인 한편에서 다국적 연합팀의 총괄 기획을 맡아 작전을 지휘하고 있는 외국인 APEX 참가자를 만나 현장 소감을 들어봤다.</p>

<p>그는 지난해에 이어 2년 연속 APEX에 참가한 사이버 작전 전문가다. 세계 유수 사이버 훈련을 두루 경험한 그는 이번 APEX 2026에서 최초로 실전 검증에 들어간 자율형 AI 방어팀 ‘프로젝트 팔랑크스’(Project Phalanx)의 속도와 완성도에 감탄을 표했다.</p>

<p>※ 이 인터뷰는 다국적 사이버 작전 보안과 참가자 신변 보호를 위해 구체적 소속 국가와 이름을 부득이 익명 처리했습니다.</p>

<p><strong>2년 연속 APEX에 참가했다. 해외 훈련들과 비교했을 때 APEX의 차별화된 매력은 무엇인가?</strong></p>

<p>대다수 글로벌 사이버 훈련은 해킹과 패치 같은 순수 기술적 영역에 치중하는 경향이 있다. 하지만 APEX는 기술적 방어는 물론, 정책과 법률, 가짜뉴스에 대응하는 인지전 같은 고도화된 비기술 분야가 실제 상황처럼 정교하게 맞물려 돌아가는 플랫폼을 제공한다. 현장에 유입되는 정보의 양이 워낙 방대하고 다양해 팀 차원에서 이를 분석하고 우선순위를 정해 대응 프로세스를 밟아나가는 실전 훈련으로서 가치가 높다.</p>

<p><strong>훈련의 최대 관심사 중 하나는 세계 최초로 투입된 ‘자율형 AI 방어팀’이다. 실전에서 마주한 AI 방어팀의 위력은 어느 정도였나?</strong></p>

<p>사람 개입 없이 스스로 방어 작전을 펴는 AI와 함께 훈련하는 것은 이번이 처음이라 대단히 신선했다. 위협 정보를 분석하고 솔루션을 도출하며 시스템을 복구해 내는 AI의 속도가 인간과 비교하기 힘들 정도로 빨라 큰 충격을 받았다. 유럽 등 다른 국가들 역시 AI를 사이버 훈련에 접목하기 위해 노력하고 있지만, 이처럼 과감하고 실전적인 수준까지 적용해 낸 한국의 기술력이 놀라웠다.</p>

<p><strong>실제 인프라를 모사한 사이버 물리 시스템(CPS) 환경도 화제였다. 직접 체감한 훈련 환경의 완성도는 어떠했나?</strong></p>

<p>시나리오와 인프라의 정교함에 깊게 감명받았다. 지하철 관제 시스템 같은 특수 인프라는 본국이나 다른 국제 훈련에서도 쉽게 접해보지 못한 환경이다. 방어에 실패하면 가상 세계에서 열차가 충돌하는 등 실제와 다름없는 물리적 위기 상황이 눈앞에 구현되다 보니 방어자 입장에서 긴장감과 몰입감을 느낄 수 있었다.</p>

<p><strong>여러 국가의 인력들이 한 팀을 꾸려 방어 작전을 펼쳤다. 다국적 협력 과정은 어땠나?</strong></p>

<p>서로 다른 전문가들이 모여 시너지를 낼 수 있는 기회였다. 단순히 화면 너머 키보드로만 신호를 주고받는 것이 아니라, 현장에서 긴밀하게 얼굴을 맞대고 문제를 논의하는 등 의사소통에 많은 신경을 썼다. 문제 해결 과정에서 직설적이고 결단이 빠른 스타일과 치밀하고 체계적으로 분석하는 스타일 등 각국 참가자들의 서로 다른 접근 방식이 유기적으로 어우러져 많은 것을 배웠다.</p>

<p><strong>이번 APEX 2026 참가를 통해 얻은 점과 향후 계획이 궁금하다.</strong></p>

<p>작년과 비교해도 훈련의 발전 속도가 상당한 편이다. 미국이나 유럽 등 세계 사이버 훈련을 두루 다녀봤지만, APEX는 기존의 틀에 갇히지 않고 AI 도입과 복합 시나리오를 과감하게 시도한 혁신적이고 도전적인 훈련이다. 최근 2년간 참가했던 모든 글로벌 훈련 중 단연 최고였다. 기회가 주어진다면 앞으로도 APEX에 참가해 경험을 쌓아가고 싶다.</p>]]></content:encoded>
	  <category><![CDATA[피플]]></category>
  </item>
  <item>
	  <title><![CDATA[“AI, 수비보다 공격에 압도적 유리”... CSK 2026서 사이버전 패러다임 진단]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145928</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145928</guid>
	  <pubDate>Thu, 17 Sep 2026 17:45:42 +0900</pubDate>
	  <description><![CDATA[“해커의 프롬프트 한 줄에 AI가 스스로 취약점을 뚫어내는 ‘자율 공격’의 시대가 열렸습니다. 파편화된 샌드박스나 규제만으로는 기계의 속도를 막을 수 없으며, 이제는 연결된 생태계 전체가 유기적으로 엮인 ‘함께하는 보안’만이 유일한 돌파구입니다.”이상근 고려대 교수의 이 같은 경고는 18일까지 서울 코엑스에서 열리는 ‘사이버 서밋 코리아(CSK 2026)’의 화두를 관통했다. 17일 CSK 2026 ‘고성능 AI 위협에 대한 현 대응 실태와 과제’ 세션에서 참석자들은 AI가 촉발한 위협점과 방어 전략을 논의했다.이상근 교수는 사람]]></description>
	  <content:encoded><![CDATA[<img alt="▲17일 서울 코엑스에서 열린 CSK 2026에서 고성능 AI 위협에 대한 현 대응 실태와 과제를 주제로 침석자들이 패널 토론을 하고 있다. [출처: 보안뉴스]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145928_127852_4814.jpg" width="1280"  class="type:primaryImage" /><p>“해커의 프롬프트 한 줄에 AI가 스스로 취약점을 뚫어내는 ‘자율 공격’의 시대가 열렸습니다. 파편화된 샌드박스나 규제만으로는  기계의 속도를 막을 수 없으며, 이제는 연결된 생태계 전체가 유기적으로 엮인 ‘함께하는 보안’만이 유일한 돌파구입니다.”</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127852 float-center" data-idxno="127852" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲17일 서울 코엑스에서 열린 CSK 2026에서 고성능 AI 위협에 대한 현 대응 실태와 과제를 주제로 침석자들이 패널 토론을 하고 있다. [출처: 보안뉴스]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145928_127852_4814.jpg" width="1280" />
<figcaption class="text-left">▲17일 서울 코엑스에서 열린 CSK 2026에서 고성능 AI 위협에 대한 현 대응 실태와 과제를 주제로 침석자들이 패널 토론을 하고 있다. [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p>이상근 고려대 교수의 이 같은 경고는 18일까지 서울 코엑스에서 열리는 ‘사이버 서밋 코리아(CSK 2026)’의 화두를 관통했다. 17일 CSK 2026  ‘고성능 AI 위협에 대한 현 대응 실태와 과제’ 세션에서 참석자들은 AI가 촉발한 위협점과 방어 전략을 논의했다.</p>

<p>이상근 교수는 사람 개입 없이 취약점을 탐지하는 ‘AI 자율 공격의 위협과 대응’을 주제로 발표했고, 최재호 SK쉴더스 전무는 다수의 AI 에이전트가 협업해 위협을 차단하는 방안으로 ‘Machine-Speed 위협에 대응하는 Agentic SOC 전략’을 제시했다. 이병영 서울대 교수는 ‘LLM을 이용한 취약점 발견과 공격’을 주제로 발표하며 최신 언어모델을 악용한 공격 코드 생성 원리를 분석했다.</p>

<p>발제 후 이어진 패널토론에선 현재의 AI 사이버전이 공격자에게 압도적으로 유리한 ‘기울어진 운동장’이라는 주장이 공감대를 형성했다.</p>

<p>이병영 교수는 해킹의 진입 장벽 붕괴를 경고하며 “결국 실력이나 경험이 아니라 토큰 비용으로 취약점을 찾아낼 수 있기 때문에 단기적으로는 확실히 공격자가 유리한 상황”이라고 말했다. 초거대언어모델(LLM) 통제 기술의 한계도 짚었다. 그는 “LLM을 샌드박스로 막는 것은 퍼포먼스 저하 문제로 실무에서 쓰이지 못하며, AI에게 착하게 행동하라고 가스라이팅하는 ‘얼라인먼트(가치 정렬)’ 기법 역시 해커들이 얼마든지 탈옥할 수 있어 근본적인 답이 될 수 없다”고 말했다.</p>

<p>방어자가 갖는 구조적 이점을 역이용해야 한다는 반론도 나왔다. 이상근 교수는 “공격자는 내부망 구조나 사전 지식이 없는 상태에서 측면 이동을 해야 하지만, 방어자는 자기 기관 환경에 대한 이해도가 가장 높다는 절대적 우위가 있다”며 “오히려 공격자가 내부 구조를 모른다는 점을 역이용하는 방어 체계를 짠다면 중장기적으로는 방어자에게 승산이 있을 것”이라고 말했다.</p>

<p>시스템 취약점을 선제적으로 찾아내는 ‘AI 레드팀(Red Team)’ 운영과 관련해한 현장의 현실적 제약과 이를 극복할 방안도 논의됐다. </p>

<p>최재호 전무는 “운영 중인 프로덕션 환경(상용망)에서 AI를 동원해 진짜 테스트를 한다는 것 자체가 사업부 입장에선 엄청나게 부담스러운 일”이라고 말했다. 그는 “이러한 기울어진 운동장을 극복하려면 현재 상황에서 그대로 시스템을 돌리는 것이 아니라, AI가 마음대로 껐다 켰다 하며 테스트할 수 있는 ‘디지털 트윈’과 같은 아주 새로운 에뮬레이션 환경 구축이 먼저 필요하다”며 “그러한 환경이 갖춰져야만 100% 안전하고 상시적인 AI 레드팀 가동이 가능해진다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[AI가 보안 투자 이끈다... 기업 41% “AI 도입이 정보보안 투자 확대 계기”]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145929</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145929</guid>
	  <pubDate>Thu, 17 Sep 2026 17:37:07 +0900</pubDate>
	  <description><![CDATA[인공지능(AI) 도입이 기업 정보보안 투자 확대의 주요 동력으로 떠올랐다. 17일 카스퍼스키 조사 결과에 따르면, 기업의 41%가 AI 도입을 정보보안 투자를 확대하는 주요 요인으로 꼽았다. IT 보안 침해 관련 비용 증가, 클라우드 인프라 전환, 최근 경험한 보안 사고 등도 보안 투자 확대 요인으로 함께 꼽혔다. 또 기업들은 AI를 현재 조직이 직면한 주요 위협으로 생각하는 것으로 나타났다. 기업들은 ‘피싱’(22%)과 ‘대규모 악성코드 공격’(20%)에 이어 ‘AI 취약점’(19%)을 대표적 위협으로 지목했다. AI 위협에 대한]]></description>
	  <content:encoded><![CDATA[<img alt="" height="111" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145929_127853_3617.png" width="582"  class="type:primaryImage" /><p>인공지능(AI) 도입이 기업 정보보안 투자 확대의 주요 동력으로 떠올랐다. </p>

<p>17일 카스퍼스키 조사 결과에 따르면, 기업의 41%가 AI 도입을 정보보안 투자를 확대하는 주요 요인으로 꼽았다. IT 보안 침해 관련 비용 증가, 클라우드 인프라 전환, 최근 경험한 보안 사고 등도 보안 투자 확대 요인으로 함께 꼽혔다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127853 float-center" data-idxno="127853" data-type="photo" style="display:inline-block; max-width:582px"><img alt="" height="111" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145929_127853_3617.png" width="582" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>

<p>또 기업들은  AI를 현재 조직이 직면한 주요 위협으로 생각하는 것으로 나타났다. 기업들은 ‘피싱’(22%)과 ‘대규모 악성코드 공격’(20%)에 이어 ‘AI 취약점’(19%)을 대표적 위협으로 지목했다. AI 위협에 대한 기업 인식이 높아지면서 사이버 보안 지출 증가에도 영향을 미치는 것으로 분석된다. 특히 디지털 자산의 중요성이 높은 금융, IT, 정부 부문에서 이러한 인식이 두드러지게 나타났다. </p>

<p>섀도우 AI 역시 기업이 AI를 보안 위협으로 받아들이는 이유다. 직원들이 업무를 위해 챗GPT나 딥시크 같은 외부 AI 도구를 대규모로, 통제되지 않은 방식으로 사용하는 것을 말한다. 응답자의 31%는 직원들의 이러한 AI 도구 사용을 일반적 위험 요인으로 인식하고 있었다. </p>

<p>또 많은 기업이 직원들의 AI 도구 사용을 충분히 모니터링하거나 통제하지 못하고 있는 것으로 나타났다. 59%의 조직은 회사명이나 내부 문서의 업로드를 금지하는 등 일정한 제한을 두는 조건으로 외부 AI 도구 사용을 허용하고 있다. 23%는 제한 없이 외부 AI 도구에 접근할 수 있도록 허용하는 대신, 안전한 사용을 위한 지침과 교육을 제공하고 있다.</p>

<p>반면 기업의 AI 도입 속도는 빠르다. 조사 대상 기업의 81%가 대규모 언어 모델 기반의 내부 AI 도구를 적극 검토하거나 도입하고 있으며, 18%는 이미 이러한 기술을 업무 프로세스에 통합한 것으로 나타났다.</p>

<p>이효은 카스퍼스키 한국지사장은 “기업들은 혁신을 추진하면서 AI 보안을 사후적으로 고려해서는 안 된다”며 “AI 도입 전략에 보안을 포함하고, AI 관련 활동에 대한 가시성을 통합하며, 통합 보안 플랫폼을 도입하는 균형 잡힌 접근을 통해 기업은 전반적 보안 상태를 훼손하지 않으면서 AI의 이점을 활용할 수 있다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[AI 해킹 방어팀, 국제 사이버 훈련 ‘APEX’ 투입되다... 국정원 CSK 2026와 함께 개최]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145927</link>
	  <dc:creator><![CDATA[조재호 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145927</guid>
	  <pubDate>Thu, 17 Sep 2026 17:01:03 +0900</pubDate>
	  <description><![CDATA[AI 에이전트로만 구성된 해킹 방어팀이 23개 국가 정예 사이버 안보 인력과 나란히 실력을 겨룬다. 국가정보원은 16-18일 서울 코엑스에서 열리는 ‘사이버 서밋 코리아(CSK) 2026’ 부대행사로 한국 주도의 국제 사이버 방어훈련 ‘APEX 2026’(Allied Power EXercise)을 개최했다. 사람 개입 없이 사이버 공격에 스스로 대응하는 ‘자율형 AI 방어팀’ 참여가 눈길을 끈다. 17일 국가사이버안보센터(NCSC) 소속 APEX 관계자에 따르면, 올해로 3회차를 맞은 이번 훈련엔 나토(NATO)와 인도·태평양 지역]]></description>
	  <content:encoded><![CDATA[<img alt="APEX 2026 현장 전경. [출처:국가사이버안보센터]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145927_127851_3241.jpg" width="1280"  class="type:primaryImage" /><p> AI 에이전트로만 구성된 해킹 방어팀이 23개 국가 정예 사이버 안보 인력과 나란히 실력을 겨룬다. </p>

<p>국가정보원은 16-18일 서울 코엑스에서 열리는 ‘사이버 서밋 코리아(CSK) 2026’ 부대행사로 한국 주도의 국제 사이버 방어훈련 ‘APEX 2026’(Allied Power EXercise)을 개최했다. 사람 개입 없이 사이버 공격에 스스로 대응하는 ‘자율형 AI 방어팀’ 참여가 눈길을 끈다. </p>

<div style="text-align:center">
<figure class="photo-layout image photo_127851 float-center" data-idxno="127851" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="APEX 2026 현장 전경. [출처:국가사이버안보센터]" height="720" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145927_127851_3241.jpg" width="1280" />
<figcaption class="text-left">APEX 2026 현장 전경. [출처:국가사이버안보센터]</figcaption>
</figure>
</div>

<p>17일 국가사이버안보센터(NCSC) 소속 APEX 관계자에 따르면, 올해로 3회차를 맞은 이번 훈련엔 나토(NATO)와 인도·태평양 지역 33개국 60개 기관에서 300여명의 사이버 안보 정예 인력이 참가했다.</p>

<p>올해 관전 포인트는 일명 ‘프로젝트 팔랑크스’(Project Phalanx)로 명명된 AI 방어팀의 참전이다. 국정원 NCSC 주도로 국방부와 국가보안기술연구소, 스틸리언, 금융보안원 등 민관군이 네이버클라우드 환경에서 4개월간 공동 개발했다. 자율주행 자동차처럼 위협 탐지부터 공격 분석, 복구, 대응 전략 수립까지 전 과정을 다수 AI 에이전트들이 협업해 스스로 수행한다. </p>

<p>훈련에 참여한 8개 연합 방어팀과 동일한 조건에서 실시간 사이버 공격을 방어한다.</p>

<p>올해 APEX는 셀레노아와 미켈로니아 등 가상 국가 5개국 간 지정학적 분쟁 상황을 배경으로 △전력망 △5G 통신망 △의료망 △지하철 △해양 선박 등 5대 국가 중요 기반 시설을 적성국 공격으로부터 방어하는 시나리오로 구성됐다.</p>

<p>NCSC 관계자는 “단순히 흉내만 내는 것이 아니라 실제 산업 현장에서 쓰이는 프로토콜과 제어 시스템을 그대로 모사해 방어에 실패하면 가상 세계의 지하철이 충돌하는 물리적 사고까지 실감나게 구현했다”고 말했다.</p>

<p>그는 “APEX는 누가 방어를 더 잘하느냐를 겨루는 단순한 경쟁이 아니라 실전 경험 공유와 국제 공조 역량 강화에 집중한 훈련”이라며 “특정 방어팀이 위협에 대응해 리포트를 올리면 다른 연합 국가 팀들이 이를 실시간 공유받아 공동 방어에 나서는 체계를 직접 체험하게 된다”고 설명했다.</p>

<p>이번 훈련에선 기술적 방어뿐만 아니라 사이버전 환경에서 발생하는 가짜뉴스 등 인지전과 법률적 쟁점에 대응하는 비기술적 트랙도 최초로 도입됐다. 위성 GPS 교란으로 발생한 해저 케이블 절단 사고를 두고 적대국이 언론을 통해 자작극 프레임을 씌우는 돌발 상황을 부여, 방어팀이 해킹 원인 규명은 물론 언론 보도 및 법률 대응까지 입체적으로 수행하도록 설계됐다.</p>

<p>NCSC 관계자는 “방어자는 공격자에 비해 대규모 인프라 전반을 빈틈없이 지켜야 하는 구조적 한계가 있다”며 “제로 트러스트 기반 AI 자동 대응을 통해 이러한 한계를 보완하고 미래 사이버전장에서 인간과 AI의 최적 협업 모델을 발굴할 것”이라고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[“정부 사업 N2SF 반영 미흡해”... 국정원, ‘기획부터 내재화’ 추진]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145924</link>
	  <dc:creator><![CDATA[강현주 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145924</guid>
	  <pubDate>Thu, 17 Sep 2026 16:38:47 +0900</pubDate>
	  <description><![CDATA[“각 기관의 정보화 사업에 국가망 보안체계(N2SF) 반영이 미흡했음이 확인됐습니다. 기획과 예산 요구 단계부터 반영될 수 있도록 세부 절차를 수립 중입니다.”국정원 관계자는 17일 서울 삼성동 코엑스에서 열린 ‘사이버 서밋 코리아 2026’(CSK 2026)의 ‘국가 사이버안보 정책을 소개합니다’라는 주제로 발표하며 이같이 밝혔다.NIA 중심으로 TF 구성… N2SF 반영 명시화이 자리에서 국정원 관계자는 “2025년 9 월 N2SF 정책을 전면 시행했음에도 불구하고 각 기관이 정보화 사업을 추진할 때 N2SF 반영이 미흡한 부분]]></description>
	  <content:encoded><![CDATA[<img alt="▲이종석 국정원장이 CSK 2026에서 개회사를 하고 있다. [출처: 보안뉴스]" height="780" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145924_127848_1247.jpg" width="1200"  class="type:primaryImage" /><p>“각 기관의 정보화 사업에 국가망 보안체계(N2SF) 반영이 미흡했음이 확인됐습니다. 기획과 예산 요구 단계부터 반영될 수 있도록 세부 절차를 수립 중입니다.”</p>

<p>국정원 관계자는 17일 서울 삼성동 코엑스에서 열린 ‘사이버 서밋 코리아 2026’(CSK 2026)의 ‘국가 사이버안보 정책을 소개합니다’라는 주제로 발표하며 이같이 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127848 float-center" data-idxno="127848" data-type="photo" style="display:inline-block; max-width:1200px"><img alt="▲이종석 국정원장이 CSK 2026에서 개회사를 하고 있다. [출처: 보안뉴스]" height="780" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145924_127848_1247.jpg" width="1200" />
<figcaption class="text-left">▲이종석 국정원장이 CSK 2026에서 개회사를 하고 있다. [출처: 보안뉴스]</figcaption>
</figure>
</div>

<p><strong>NIA 중심으로 TF 구성… N2SF 반영 명시화</strong></p>

<p>이 자리에서 국정원 관계자는 “2025년 9 월 N2SF 정책을 전면 시행했음에도 불구하고 각 기관이 정보화 사업을 추진할 때 N2SF 반영이 미흡한 부분이 확인 됐다”며 “한국지능정보사회진흥원(NIA)를 중심으로 산·학·연·관의 보안 전문가 TF를 구성해서 대규모 정보화 사업의 기획 예산 요구 단계부터 보안 대책을 명시적으로 반영하도록 세부절차를 수립 중”이라고 밝혔다.</p>

<p>일례로 <보안뉴스>는 4월 발표된 ‘공공 병원정보시스템(HIS) AI 클라우드 개발 검증 지원 사업’ 공모에 N2SF 준수에 대한 내용이 반영돼 있지 않아 논란이 됐다고 보도한 바 있다. 당시 보안 업계 및 학계 전문가들은 “개발 후 N2SF가 별도로 추가되는 것보다 기획 단계부터 내재화돼야 효율과 안전성이 더 뛰어나다”며 의견을 전달했다.</p>

<p>국정원 관계자는 “정보서비스의 구축이나 취업 결국 공식 서비스 오픈하는 단계까지 보안대책을 추적 점검할 수 있는 관리할 수 있는 일종의 절차를 지금 만들고 있다”며 “이 절차가 만들어지면 정보화 사업 예산 관련 규정이나 지침에 반영할 예정”이라고 말했다.</p>

<p>이어 “예산, 세부 지침 관련 각각의 규정이나 지침에 N2SF 기반의 보안 대책을 반드시 반영할 수 있게끔 전체적으로 지침을 강화할 것”이라고 밝혔다.</p>

<p><strong>“설치형 SW 대책 마련 중... 최소화 추진”</strong></p>

<p>‘설치형 소프트웨어’ 최소화 추진 계획도 공유됐다.</p>

<p>국정원 관계자는 “PC에 플러그인으로 설치되는 소프트웨어들이 한 번 설치가 되면 사용자가 삭제하기 전까지는 그대로 유지가 되는데, 취약점이 나오면 신규 버전으로 교체되기 전까지는 계속 그 취약점이 노출돼 해킹 사고가 지속 발생한다”며 “그래서 과기정통부와 한국인터넷진흥원, 공동인증서 발급기관과 협업해 기술적 대책을 마련하고 있다”고 했다.</p>

<p>플러그인 방식 소프트웨어와 공동인증서 방식 대신 클라우드에 저장하는 방식, 브라우저 방식 인증서 등의 대책을 마련하고 있다는 설명이다. </p>

<p>국정원 관계자는 “우선 공공분야에 대해서는 공동인증서형 플러그서부터 최소화 정책을 시행할 예정”이라며 “올해 10월 공동인증서 인증체계 구축 절차 및 유의사항 안내를 하고, 공공부문 웹 서비스에 설치형 소프트웨어 배포 최소화를 요청하는 공문을 전 기관에 배포해 브라우저 공동 인증서 방식이나 클라우드 기반 공동 인증서 방식을 채택하게끔 협조를 구할 방침”이라고 말했다.</p>

<p>국정원 관계자는 이 외에도 △AI보안 정책 △국가 클라우드 보안정책 개편 방향 △소프트웨어 공급망 보안 △주요 정보통신기반시설 보호 △양자내성암호 전환 촉진 △사이버보안 실태평가 강화 등의 정책들을 소개했다.</p>

<p>그는 “보이지 않는 보안이 보이는 신뢰를 만든다”며 “국정원은 지속적으로 자주 보안 정책을 개선할 예정”이라고 강조했다.</p>

<p>국가정보원과 국가보안기술연구소가 공동 주최한 CSK 2026은 ‘글로벌 사이버안보를 위한 한발 앞선 노력 : 연결된 세상, 함께하는 보안’을 주제로 전 세계가 사이버 위협에 공동으로 대응하여 안전한 사이버 공간을 만들어가기 위해 마련됐다.</p>

<p>이종석 국가정보원장은 개회사에서 “초국가적으로 연결된 사이버 세상은 혁신과 성장의 기반인 동시에 위협의 통로가 되고 있고, 특히 최근 고성능 AI출현으로 위협 수준이 높아졌다”고 말했다.</p>

<p>이어 “위협에 맞선 사이버보안은 전 세계가 연결된 공통언어로서 모두가 함께 지켜야 올바르게 작동할 수 있다”며 “사이버 세상의 연결을 어떻게 안전하게 만들 수 있을지 해답을 함께 찾아가는 자리가 되기를 바란다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[공공·정책]]></category>
  </item>
  <item>
	  <title><![CDATA[체크멀, 엔드포인트 중앙관리 솔루션 ‘CMS v2.0’ 출시]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145926</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145926</guid>
	  <pubDate>Thu, 17 Sep 2026 16:27:35 +0900</pubDate>
	  <description><![CDATA[체크멀은 체크멀 안티랜섬웨어 솔루션 ‘앱체크 프로’(AppCheck Pro) 안티랜섬웨어의 정책, 에이전트, 로그, 라이선스, 사용자를 단일 웹 콘솔에서 통합 관리하는 엔드포인트 중앙관리 솔루션 ‘CMS v2.0’을 21일 출시한다고 밝혔다. 기존 CMS v1.0의 중앙관리 기능을 기반으로 사용자 인터페이스와 관리 체계를 새롭게 설계해 관리 편의성과 사용성을 강화했다.부서 및 개별 에이전트 단위로 보안 정책을 설정·관리할 수 있으며, 변경된 정책 버전은 각 에이전트에 자동 반영된다. 개별 에이전트의 사용자, 시스템, 네트워크, 라이]]></description>
	  <content:encoded><![CDATA[<img alt="▲체크멀은 엔드포인트 중앙관리 솔루션 CMS v2.0을 출시한다. [출처: 체크멀] " height="751" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145926_127850_2529.png" width="1280"  class="type:primaryImage" /><p>체크멀은 체크멀 안티랜섬웨어 솔루션 ‘앱체크 프로’(AppCheck Pro) 안티랜섬웨어의 정책, 에이전트, 로그, 라이선스, 사용자를 단일 웹 콘솔에서 통합 관리하는 엔드포인트 중앙관리 솔루션 ‘CMS v2.0’을 21일 출시한다고 밝혔다. </p>

<p>기존 CMS v1.0의 중앙관리 기능을 기반으로 사용자 인터페이스와 관리 체계를 새롭게 설계해 관리 편의성과 사용성을 강화했다.</p>

<p>부서 및 개별 에이전트 단위로 보안 정책을 설정·관리할 수 있으며, 변경된 정책 버전은 각 에이전트에 자동 반영된다. 개별 에이전트의 사용자, 시스템, 네트워크, 라이선스 등 상세 정보를 사이드 패널에서 표시헤 편의성을 높였으며, 윈도우와 리눅스에이전트 정책을 지원한다. 또 에이전트와 사용자 연결 편의성을 높이기 위해 사용자 매칭 기능을 도입했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127850 float-center" data-idxno="127850" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="▲체크멀은 엔드포인트 중앙관리 솔루션 CMS v2.0을 출시한다. [출처: 체크멀] " height="751" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145926_127850_2529.png" width="1280" />
<figcaption class="text-left">▲체크멀은 엔드포인트 중앙관리 솔루션 CMS v2.0을 출시한다. [출처: 체크멀] </figcaption>
</figure>
</div>

<p>에이전트 설치·배포와 라이선스 관리도 하나의 웹 콘솔에서 제공한다. 설치 인증키를 통한 에이전트 자동 등록 및 라이선스 연동을 지원하며, 직접 설치와 무인 설치(Silent 배포), 이메일 등 다양한 방식으로 에이전트를 설치·배포할 수 있다. 라이선스 잔여 수량과 만료일 확인은 물론 제품 라이선스 등록·갱신 및 관련 정보 관리도 가능하다.</p>

<p>통합 대시보드에서는 에이전트, 라이선스, 위협 탐지 현황을 한눈에 확인할 수 있다. 에이전트별 탐지 로그 조회와 다양한 조건 검색을 지원하며, 탐지 현황과 운영체제 및 제품 정보에 대한 리포트를 조회·출력할 수 있다.</p>

<p>CMS v2.0은 사용자 인터페이스와 관리 환경을 전면 재설계했다. 화면 구성을 직관적으로 개선했고, 다크 모드를 지원한다. OTP 기반 2단계 인증과 관리자별 권한 및 관리 그룹 설정을 통해 관리자 보안을 강화했다. 한·영·일 다국어를 지원하며, 랜섬웨어 탐지 이메일과 주요 관리 이벤트에 대한 알림톡을 제공해 주요 보안 및 관리 현황을 신속하게 확인할 수 있도록 했다.</p>

<p>CMS v2.0은 기업 운영 환경에 따라 ‘CMS 클라우드’(CMS Cloud)와 ‘CMS 비즈니스’(CMS Business) 두 가지 형태로 제공된다. CMS 클라우드는 별도의 관리 서버 구축 없이 이용할 수 있는 호스팅 방식이다. CMS 비즈니스는 기업 내부에 관리 서버를 단독 구축하는 방식으로, 폐쇄망 등 자체 운영 환경이 필요한 기업에서 활용할 수 있다. </p>

<p>체크멀 관계자는 “CMS v2.0은 기존 CMS v1.0의 중앙관리 기능을 기반으로 사용자 인터페이스와 관리 체계를 전면 재설계한 것이 가장 큰 특징”이라며 “다수의 앱체크 프로 에이전트를 운영하는 관리자가 정책 설정과 에이전트 관리부터 보안 현황 확인, 로그 조회, 라이선스 관리까지 보다 직관적이고 편리하게 수행할 수 있도록 중앙관리 환경 전반을 개선했다”고 말했다.</p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
  <item>
	  <title><![CDATA[이스트시큐리티, AI-클라우드 통합 보안 솔루션으로 공공 시장 공략]]></title>
	  <link>https://www.boannews.com/news/articleView.html?idxno=145925</link>
	  <dc:creator><![CDATA[한세희 기자]]></dc:creator>
	  <guid isPermaLink="true">https://www.boannews.com/news/articleView.html?idxno=145925</guid>
	  <pubDate>Thu, 17 Sep 2026 16:12:39 +0900</pubDate>
	  <description><![CDATA[이스트시큐리티가 AI 보안과 클라우드 보안을 아우르는 통합 보안 솔루션을 공공 시장에 제시했다. 이스트시큐리티는 주요 공공 파트너사 대표들을 초청해 개최한 ‘2026 이스트시큐리티 공공 파트너 네트워킹 데이’에서 하반기 제품 전략과 국가대표 AI(K-AI) 기반 보안 기술 비전을 공유했다고 17일 밝혔다. 이날 행사엔 정상원 대표를 비롯해 최고비즈니스책임자(CBO), 최고기술책임자(CTO), 제품개발본부장 등 이스트시큐리티 주요 임원진과 공공 비즈니스를 주도하는 20여개 핵심 파트너사 대표들이 참석해 시장 선점을 위한 상생 방안을]]></description>
	  <content:encoded><![CDATA[<img alt="▲정상원 이스트시큐리티 대표가 ‘2026 공공 파트너 네트워킹 데이’에서 환영사를 하고 있다. [출처: 이스트시큐리티]" height="532" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145925_127847_1132.png" width="800"  class="type:primaryImage" /><p>이스트시큐리티가 AI 보안과 클라우드 보안을 아우르는 통합 보안 솔루션을 공공 시장에 제시했다.  </p>

<p>이스트시큐리티는 주요 공공 파트너사 대표들을 초청해 개최한 ‘2026 이스트시큐리티 공공 파트너 네트워킹 데이’에서 하반기 제품 전략과 국가대표 AI(K-AI) 기반 보안 기술 비전을 공유했다고 17일 밝혔다. </p>

<p>이날 행사엔 정상원 대표를 비롯해 최고비즈니스책임자(CBO), 최고기술책임자(CTO), 제품개발본부장 등 이스트시큐리티 주요 임원진과 공공 비즈니스를 주도하는 20여개 핵심 파트너사 대표들이 참석해 시장 선점을 위한 상생 방안을 모색했다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127847 float-center" data-idxno="127847" data-type="photo" style="display:inline-block; max-width:800px"><img alt="▲정상원 이스트시큐리티 대표가 ‘2026 공공 파트너 네트워킹 데이’에서 환영사를 하고 있다. [출처: 이스트시큐리티]" height="532" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145925_127847_1132.png" width="800" />
<figcaption class="text-left">▲정상원 이스트시큐리티 대표가 ‘2026 공공 파트너 네트워킹 데이’에서 환영사를 하고 있다. [출처: 이스트시큐리티]</figcaption>
</figure>
</div>

<p>이스트시큐리티는 차세대 신제품 &#39;알약 에이전틱 EDR&#39;을 라이브로 시연하고, AI·클라우드 통합 보안 라인업 및 공공 보안 시장 공략을 위한 구체적 로드맵을 선보였다.</p>

<p>이어진 △AI 네이티브 시대, 이스트시큐리티의 보안 비전 △알약 에이전틱 EDR과 K-AI 보안 로드맵 △안전한 AI의 시작, 알약 xLLM △공공 클라우드 보안 등 발표에서 AI 및 클라우드 시대에 대비하는 이스트시큐리티 핵심 전략이 파트너사들과 공유됐다.</p>

<p>이스트시큐리티는 행사에서 전통적으로 강력한 우위를 점하고 있는 엔드포인트 보안을 넘어, AI 보안 및 클라우드 보안까지 아우르는 ‘통합 보안 솔루션 라인업’을 제시하며 공공 시장 공략을 위한 전방위적 솔루션을 공식화했다. ‘보안 특화 AI 파운데이션 모델 프로젝트’와 관련한 이스트시큐리티의 핵심 경쟁력과 청사진에 대한 논의도 이뤄졌다. </p>

<p>정상원 이스트시큐리티 대표는 “공공 시장에 본격적으로 선보인 ‘알약 에이전틱 EDR’ 등 강력한 통합 보안 라인업과 보안 특화 AI 사업자 선정을 통해 입증된 역량을 바탕으로, 파트너들과 함께 K-AI 보안 시장을 선점해 나갈 것”이라고 밝혔다.</p>

<div style="text-align:center">
<figure class="photo-layout image photo_127849 float-center" data-idxno="127849" data-type="photo" style="display:inline-block; max-width:1280px"><img alt="" height="305" loading="lazy" src="https://cdn.boannews.com/news/photo/202609/145925_127849_1346.jpg" width="1280" />
<figcaption></figcaption>
</figure>
</div>

<p> </p>]]></content:encoded>
	  <category><![CDATA[비즈니스]]></category>
  </item>
	</channel>
</rss>