검색결과 총 21건
-
-
티빙, 접속키 하나로 개발망·운영망 연쇄 침투…3954만 계정 유출
[경제일보] 온라인동영상서비스(OTT) 티빙에서 중복을 포함한 이용자 계정 3954만개와 소스코드 등 개발 프로젝트 361건이 유출됐다. 접속키를 소스코드에 그대로 넣어두고 개발자에게 과도한 접근 권한을 부여한 보안 관리 부실이 피해를 키운 것으로 조사됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 등으로 구성된 민관합동조사단은 3일 정부서울청사에서 티빙 침해사고 조사 결과를 발표했다. 조사단은 개발자 단말기 9대와 보안장비, 데이터베이스(DB), 시스템 로그를 분석해 공격 경로와 피해 규모를 확인했다. ◆ 활성·휴면·탈퇴 계정까지 유출…피해자 수는 미확정 조사단이 확인한 유출 계정은 3954만697개다. 로그인 가능한 계정 2206만3021개뿐 아니라 휴면 계정 850만2679개, 탈퇴 계정 886만8174개, 테스트 계정 10만6823개까지 포함됐다. 티빙 시스템에 남아 있던 계정이 사실상 모두 유출된 것이다. 실제 피해자는 계정 수보다 적을 것으로 보인다. 한 사람이 여러 경로로 가입한 경우가 많았고, 최대 13개 계정을 가진 이용자도 확인됐다. 연계정보(CI)가 있는 1904만개 계정의 중복을 확인한 결과 약 580만개가 동일인 계정이었다. 이를 제외하면 CI로 구분되는 이용자는 약 1324만명이다. 문제는 CI가 없는 나머지 2040만개 계정이다. 이들 계정은 동일인 여부를 가려내기 어려워 현재로서는 전체 피해자 수를 확정할 수 없다. 휴면·탈퇴 회원 정보를 계속 보유한 것이 적절했는지를 포함해 정확한 피해 규모는 개인정보보호위원회가 추가 조사할 예정이다. 가입 경로별로는 네이버·카카오·애플 등 SNS 간편가입 계정이 2247만개로 가장 많았다. CJ ONE 통합회원은 863만개, 티빙 자체 가입은 726만개였다. 임정규 과기정통부 정보보호네트워크정책관은 SNS 간편가입과 관련해 외부 SNS 계정까지 해킹된 것은 아니라고 설명했다. 간편가입 과정에서 티빙에 전달된 정보와 티빙이 별도로 수집한 휴대전화 번호, CI, 생년월일 등이 유출됐다는 것이다. 유출 정보는 아이디와 성명, 생년월일, 휴대전화 번호, 이메일 주소, CI 등 20개 항목·세부 유형 약 70종이다. CI 보유 계정에서는 평균 11.1개 항목, CI가 없는 계정에서는 평균 4.6개 항목이 유출됐다. 비밀번호는 일방향 암호화돼 복호화가 불가능한 상태였다. 반면 휴대전화 번호와 이메일 주소는 암호화키까지 함께 빠져나가 복호화할 수 있는 것으로 확인됐다. 조사단은 이를 사실상 평문으로 유출된 것과 같은 수준으로 판단했다. ◆ 개발키 탈취한 공격자, 운영 접속키 43개까지 확보 공격자는 5월 29일부터 31일 사이 티빙 개발자의 개발환경 접속키를 이용해 내부 시스템에 침투했다. 이 키로 전체 개발 프로젝트에 접근해 추천·검색 알고리즘과 이용자 관리·인증, 결제, 유료서비스 운영체계 등이 포함된 프로젝트 361건, 30.35GB를 빼냈다. 개발 소스코드 안에는 운영환경 접속키 43개가 숨김 처리 없이 입력돼 있었다. 이른바 ‘하드코딩’ 방식이다. 프로그램 설정값과 DB 아이디·비밀번호도 별도 암호화 없이 저장돼 공격자는 개발환경에서 운영환경까지 접근 범위를 넓힐 수 있었다. 공격자는 5월 30일 DB에 공격 도구를 삽입해 1차 유출을 시도했다. 이 과정에서 DB 서버 중앙처리장치(CPU) 사용률이 100%까지 치솟자 티빙이 해당 작업을 차단했다. 박용규 KISA 디지털위협대응본부장은 “1차 시도 때 발생한 것은 보안 알람이라기보다 시스템 이상 알람이었다”며 “티빙이 원인을 조사하는 사이 2차 시도가 발생했다”고 설명했다. 공격자는 다음 날 별도 운영환경 접속키로 가상서버를 만들었다. CPU 사용률을 10% 이하로 유지해 과부하 경보를 피하면서 이용자 정보 24GB를 저장한 뒤 외부 서버로 전송했다. 이후 흔적을 줄이기 위해 가상서버를 삭제했다. 조사단은 개발환경 침투 이후의 이동 경로는 복원했지만 최초 개발자 접속키가 어떻게 탈취됐는지는 확인하지 못했다. 임 정책관은 “개발자 단말기 포렌식과 여러 공격 시나리오를 분석했지만 최초 탈취 경로를 확인하는 것은 불가능했다”며 “공격자와 최초 침투 경로는 경찰 수사를 통해 밝혀질 것으로 기대한다”고 말했다. ◆ 2년 전 접속키 노출 경고받고도 개선 안 해 티빙은 2024년 모의해킹에서 접속키 노출 취약점을 지적받았지만 개선하지 않았다. 접속키를 평문으로 저장하거나 사내 메신저로 공유했고, 키 발급·변경·폐기 절차도 제대로 마련하지 않은 것으로 나타났다. 개발자별 업무 범위를 구분하지 않고 모든 개발자에게 전체 프로젝트 접근 권한을 준 점도 피해를 키웠다. 업무에 필요한 만큼만 권한을 부여하는 ‘최소권한 원칙’이 적용되지 않아 접속키 하나가 전체 개발 프로젝트 유출로 이어졌다. 접근제어와 관제에도 허점이 있었다. 인가된 인터넷주소(IP)만 접속하도록 제한하거나 다중인증(MFA)을 적용하는 통제가 미흡했다. 티빙은 CPU 부하 등 시스템 상태를 주로 감시했지만 대량 정보 조회와 비정상적인 데이터 이동을 실시간으로 탐지·차단할 체계는 갖추지 못했다. 시스템 로그도 선별적으로 저장했다. 새로 도입한 가상사설망(VPN) 장비에는 기존 로그 관리정책을 적용하지 않아 접속기록이 약 6일치만 남아 있었다. 업무용 PC의 백신 설치 여부와 최신 버전 관리 등 정기적인 보안점검도 미흡했던 것으로 조사됐다. 전체 임직원 265명 가운데 개발자는 149명이었지만 외주인력을 제외한 정보보호 전담인력은 4명 안팎에 그쳤다. 조사단은 이 인력으로 상시 보안관제와 취약점 점검, 이상행위 탐지를 수행하는 데 한계가 있었을 것으로 판단했다. ◆ CISO 보고까지 14시간…법정 신고기한도 넘겨 초동 대응도 늦었다. 5월 30일 오후 DB 서버 과부하가 발생한 뒤 정보보호 최고책임자(CISO)에게 상황이 공유되기까지 약 14시간이 걸렸다. 정보보안팀에 사고가 전달된 시점은 5월 31일 오전 10시 10분이었지만 KISA 신고는 6월 1일 오후 3시 8분에 이뤄졌다. 침해사고 인지 후 24시간 이내 신고하도록 한 정보통신망법을 위반한 것이다. 개인정보 유출 신고는 별도 절차로 진행됐다. 개인정보위는 티빙이 6월 2일 개인정보 유출 정황을 인지하고 3일 오전 2시께 신고했다고 밝혔다. 개인정보위는 안전조치와 정보 보유·파기, 이용자 통지 의무 위반 여부를 조사하고 있다. 과기정통부는 신고 지연에 대해 3000만원 이하의 과태료를 부과할 예정이다. 티빙에는 접속키 관리체계 개편과 접근권한 축소, 이상행위 탐지 강화, 보안인력·예산 확충, 로그 보관정책 개선을 요구했다. 티빙은 9월 중 재발방지 이행계획을 제출해야 한다. 정부는 2027년 1월 이행 여부를 점검하고 보완이 필요한 경우 시정조치를 명령할 방침이다. ◆ “추가 공격·다크웹 유통 아직 없어”…후속 점검 필요 소스코드 유출에 따른 위험은 남아 있다. 공격자가 인증과 결제 구조, 외부 응용프로그램 인터페이스(API), 내부 업무 로직을 분석해 새로운 취약점을 찾을 수 있기 때문이다. 접속키 폐기·재발급에 그치지 않고 유출된 코드의 취약점 점검과 주요 인증체계 교체까지 필요하다는 지적이 나온다. 임 정책관은 “소스코드 유출에 따른 취약점을 악용한 추가 공격 정황은 현재까지 확인되지 않았다”며 “이용자 피해 사례와 다크웹을 통한 불법거래·유통 정황도 탐지되지 않았다”고 밝혔다. 티빙은 홈페이지를 통해 개인정보 유출 내역 조회 페이지를 열고 사과했다. 티빙은 “회원에게 심려를 끼쳐드린 점을 깊이 사과드린다”며 이용자가 유출 여부와 항목을 개별적으로 확인할 수 있도록 했다. 한편 이용자는 티빙과 동일한 비밀번호를 다른 서비스에서도 사용했다면 함께 변경하는 것이 안전하다. 티빙이나 CJ ONE을 사칭해 본인확인·환불·보상을 내세우는 문자와 이메일의 링크도 주의할 필요가 있다. 정부 브리핑 시점까지 구체적인 피해구제와 보상 방안은 공개되지 않았다. 정확한 피해자 수와 탈퇴 회원 정보의 보유 근거, 유출된 소스코드의 교체 범위도 추가 확인이 필요한 사안으로 남았다.
2026-09-03 16:42:22
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
-
LG유플러스, 통신망 넘어 '보안' 키운다…알파키·SASE로 기업시장 공략
[경제일보] LG유플러스가 통신망을 넘어 계정·인증과 클라우드, 네트워크 보안을 아우르는 기업 보안 사업 확대에 속도를 내고 있다. 통신사가 보유한 네트워크와 데이터센터 운영 역량에 보안 기술을 결합해 기업 고객의 보안 수요를 하나의 사업 영역으로 흡수하려는 전략이다. 알파키의 공공시장 진출과 클라우드 기반 보안 플랫폼 출시를 통해 기업 보안 시장에서 사업 영역을 넓힌다는 구상이다. 11일 LG유플러스는 서울 강남구 코엑스에서 열린 국내 정보보안 컨퍼런스 'ISEC 2026'에 참가해 기업 고객을 대상으로 통합 보안 포트폴리오를 선보인다고 밝혔다. ISEC 2026은 올해 20회를 맞은 국내 대표 정보보안 행사로 이날부터 오는 12일까지 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등이 참여해 AI를 비롯한 최신 보안 기술과 시장 동향을 공유한다. LG유플러스는 이번 행사에서 통합 계정관리 서비스 '알파키', 클라우드 기반 네트워크·보안 통합 플랫폼 'U+SASE', 중소·중견기업 대상 '클라우드보안팩' 등을 전시한다. 계정과 인증부터 네트워크, 클라우드 보안까지 기업의 주요 보안 영역을 하나의 포트폴리오로 묶어 기업 고객을 공략하는 전략이다. LG유플러스가 특히 주목하는 분야는 통신망과 보안을 결합한 '통신사 네이티브 보안'이다. 통신사가 가진 네트워크와 데이터센터 운영 경험을 기반으로 보안 서비스를 별도 솔루션으로 제공하는 데 그치지 않고 기획부터 구축, 운영까지 통합하는 방식이다. 기업 업무 환경이 사내 네트워크 중심에서 클라우드와 원격근무, 다양한 외부 서비스가 결합된 형태로 바뀌면서 기존처럼 기업 내부와 외부를 구분해 보안을 구축하는 방식만으로는 한계가 커지고 있다. 이에 따라 계정과 인증, 네트워크, 클라우드 등 각각의 보안 영역을 연계해 관리하려는 수요가 확대되고 있다. LG유플러스는 해당 시장 변화에 맞춰 통신망을 기반으로 확보한 기업 고객 접점을 보안 사업으로 확대한다는 전략이다. 통신 서비스를 이용하는 기업 고객에게 네트워크와 보안을 함께 제공할 수 있다는 점을 활용해 보안 시장에서 경쟁력을 확보한다는 구상이다. 대표적인 서비스가 클라우드 기반 통합 계정 관리 서비스 알파키다. 지난해 출시된 알파키는 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 접속할 수 있도록 설계됐다. 단일 로그인(SSO)과 다중 인증(MFA), 동형 암호 기술 등을 적용해 계정 관리와 인증 과정의 보안성을 높인 것이 특징이다. 특히 알파키는 국내 IDaaS 서비스 가운데 처음으로 클라우드 보안 인증(CSAP)을 획득하면서 공공 시장 진출을 위한 기반도 마련했다. 민간 기업을 중심으로 서비스를 확대하는 동시에 공공 기관의 클라우드 전환 과정에서 발생하는 계정·인증 보안 수요까지 확보하려는 것이다. 네트워크와 보안을 결합한 U+SASE도 정식 출시를 앞두고 있다. SASE는 기업의 네트워크와 보안 기능을 클라우드 기반으로 통합하는 방식으로, 본사와 지사뿐 아니라 재택·원격 근무 환경 등 다양한 업무 공간을 하나의 보안 체계로 관리할 수 있도록 구성됐다. LG유플러스는 U+SASE에 통신망 운영 경험과 보안 기술을 결합해 기업 고객이 복잡한 네트워크와 보안 환경을 개별적으로 관리해야 하는 부담을 낮춘다는 계획이다. 네트워크 연결과 보안을 별개의 서비스로 제공하는 기존 통신 사업 모델에서 벗어나 두 영역을 하나의 상품으로 묶는 방식이다. 중소·중견 기업을 겨냥한 클라우드 보안팩도 선보였다. 클라우드보안팩은 AI 기반 랜섬웨어 탐지·차단을 비롯해 이메일 보안, 데이터 백업, 정보 유출 방지 등 기업 운영에 필요한 보안 기능을 통합 제공한다. LG유플러스는 상대적으로 보안 전문 인력과 투자 여력이 부족한 중소·중견기업을 대상으로 여러 보안 솔루션을 개별적으로 도입해야 하는 부담을 낮추는 것이 목표라고 설명했다. 대기업 중심이었던 기업 보안 시장에서 중소·중견기업으로 고객층을 확대할 수 있는 상품으로 활용한다는 전략이다. 통신업계에서도 보안은 기존 통신 사업의 부가 서비스를 넘어 새로운 성장 영역으로 부상하고 있다. 통신사가 보유한 네트워크 인프라와 기업 고객 기반을 활용할 수 있다는 점에서 통신과 보안을 결합한 사업 모델을 구축하기가 상대적으로 유리하기 때문이다. LG유플러스는 이번 ISEC 2026에서 기업 보안 사업 전략을 별도의 키노트로 소개한다. 최종보 보안사업담당이 '통신사 네이티브 보안 서비스가 나아갈 전략적 방향'을 주제로 발표하며 통신망과 데이터센터, 클라우드, 보안 서비스 역량을 결합한 사업 전략을 설명할 예정이다. 이번 전시는 LG유플러스가 보안 사업을 개별 상품 중심에서 통합 포트폴리오 중심으로 확대하는 과정이라는 점에서도 의미가 있다. 알파키를 통해 계정과 인증 영역을 확보하고 U+SASE로 네트워크 보안을 확장하는 동시에 클라우드보안팩을 통해 중소·중견기업까지 고객층을 넓히는 구조다. 향후 관건은 이 같은 보안 서비스를 실제 기업 고객의 통합 수요로 연결할 수 있을지다. 통신망과 보안을 함께 제공하는 것만으로는 기존 보안 전문기업과의 경쟁에서 차별성을 확보하기 어려운 만큼 서비스 구축과 운영, 보안 관제 등에서 통신사만의 경쟁력을 얼마나 보여줄 수 있을지가 사업 확대의 핵심이 될 전망이다. LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 중심으로 기업 보안 포트폴리오를 확대하고 통신 인프라와 보안 서비스를 결합한 사업 모델을 강화할 계획이다. 최종보 LG유플러스 보안사업담당은 "기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다"며 "LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 차별화된 서비스를 확대하고 고객이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다"고 말했다.
2026-08-11 09:57:20
-
-
LG유플러스, 공공 클라우드 보안 공략 시동...알파키 CSAP 획득
[경제일보] LG유플러스가 통합 계정관리(IDaaS) 서비스 '알파키'를 앞세워 공공 클라우드 보안 시장 공략에 나선다. 국내 IDaaS 서비스 가운데 처음으로 클라우드서비스 보안인증(CSAP) SaaS 표준등급을 획득하면서 정부와 공공기관, 공기업 등에 서비스를 공급할 수 있는 기반을 마련한 것으로 평가된다. 6일 LG유플러스는 자사의 통합 계정관리 서비스 '알파키'가 최근 한국인터넷진흥원(KISA)으로부터 CSAP SaaS 표준등급 인증을 획득했다고 밝혔다. 클라우드서비스 보안인증제는 '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률'에 따라 클라우드 서비스의 정보보호 수준을 평가하는 제도로, 공공기관에 클라우드 서비스를 공급하기 위한 필수 요건으로 꼽힌다. 이번 인증으로 LG유플러스는 공공 분야를 새로운 성장 시장으로 삼고 사업 확대에 속도를 낸다는 전략이다. LG유플러스는 현재 일부 공공기관을 대상으로 알파키 실증(PoC)을 진행하고 있으며, 결과를 반영해 서비스를 고도화한 뒤 이르면 내년 1분기 공공기관 전용 서비스를 정식 출시할 계획이다. 최근 공공 분야에서는 생성형 AI와 클라우드, SaaS 기반 업무 환경이 빠르게 확산되면서 사용자 계정과 접근 권한을 통합 관리하는 보안 체계의 중요성이 커지고 있다. 업무 시스템이 다양해질수록 계정과 권한 관리가 복잡해지고, 계정 탈취나 권한 오남용이 주요 보안 위협으로 떠오르면서 통합 계정관리 서비스 수요도 증가한 것이다. 정부 역시 공공기관의 계정 보안을 강화하고 있다. 지난 5월 개정된 국가 사이버보안 기본지침에는 계정 및 비밀번호 관리 강화와 다중인증 적용 확대, 통합인증체계 구축·운영 관련 내용이 새롭게 반영됐다. AI와 클라우드 활용이 확대되는 환경에서 계정 보안을 강화하기 위한 조치로 관련 보안 솔루션 도입도 더욱 확대될 것으로 전망된다. 지난해 출시된 LG유플러스의 알파키는 기업의 계정과 접근 권한을 통합 관리하는 클라우드 기반 IDaaS 서비스다. 임직원의 계정 정보와 업무 시스템, SaaS별 접근 권한을 하나의 플랫폼에서 관리할 수 있으며, 단일 로그인(SSO) 기능을 통해 여러 업무 시스템을 하나의 계정으로 이용할 수 있도록 지원한다. 비정상 로그인이나 권한 오남용 등 이상 행위를 실시간으로 탐지하는 기능도 제공한다. LG유플러스는 알파키에 암호화된 상태에서도 데이터를 연산할 수 있는 동형암호 기술을 적용해 계정 정보 유출 가능성을 줄였으며, 양자내성암호(PQC) 기반 인증 기술도 적용해 향후 양자컴퓨팅 환경에서도 주요 정보와 업무 자산을 보호할 수 있도록 설계했다고 설명했다. LG유플러스는 알파키를 시작으로 공공 보안 사업을 확대한다는 방침이다. 통합 계정 관리뿐 아니라 통신사업자로서 축적한 네트워크 운영 역량을 기반으로 네트워크 보안과 보안관제 등을 아우르는 보안 풀스택 서비스를 제공하며 공공 및 기업 시장 공략을 강화할 계획이다. 박성율 LG유플러스 엔터프라이즈사업혁신그룹장 전무는 "알파키는 국내 통신사업자가 직접 개발한 보안 SaaS로, LG유플러스가 축적해온 보안 기술과 서비스 내재화 역량의 집약체"라며 "이번 CSAP 획득으로 알파키의 보안성과 신뢰성을 공식적으로 인정받은 만큼, 알파키가 공공 분야에서도 신뢰받는 서비스로 자리매김할 수 있도록 노력하겠다"고 말했다.
2026-08-06 09:03:12
-
-
-
-
SK쉴더스, 에코프로와 OT 보안 실증…산업제어 보안 시장 정조준
[경제일보] 스마트팩토리와 인공지능(AI) 기반 제조 환경이 확산되면서 산업제어시스템(OT) 보안 중요성이 커지는 가운데 SK쉴더스가 국산 OT 통합 침해대응 플랫폼을 앞세워 제조업 보안 시장 공략에 속도를 낸다. 외산 솔루션 중심으로 형성된 OT 보안 시장에서 이차전지 기업 에코프로를 첫 실증 사례로 확보하며 산업 현장 중심의 사업 확대에 나선 것으로 풀이된다. 6일 SK쉴더스는 이상징후 탐지부터 분석, 대응까지 전 과정을 통합한 OT·산업제어시스템(ICS) 침해대응 플랫폼을 기반으로 에코프로 포항공장에서 실증을 추진한다고 밝혔다. 이번 실증은 에코프로가 생산 공정 전반의 보안 체계를 강화하는 과정에서 추진된다. 에코프로는 국내외 생산시설을 중심으로 인프라와 통합 보안관제 체계를 고도화해 왔으며, 최근에는 생산 설비 영역까지 보안 적용 범위를 확대하고 있다. 이차전지 산업은 생산설비의 안정적인 운영이 경쟁력과 직결되는 만큼 사이버 위협을 실시간으로 탐지하고 대응할 수 있는 OT 보안 체계 구축이 중요해지고 있다. 다만 기존 OT 환경은 설비별 보안 시스템이 개별적으로 운영되는 경우가 많아 통합 대응이 어렵고, 폐쇄형 네트워크 특성으로 인해 기존 IT 보안 기술을 적용하는 데에도 한계가 있는 것으로 나타나고 있다. 또한 SK쉴더스는 기존 외산 단일 벤더 중심의 시장 구조로 국내 기업들의 도입 부담도 적지 않았다고 설명했다. 이에 SK쉴더스는 한국인터넷진흥원(KISA)의 '2026년 통합보안 모델 개발 시범사업'의 일환으로 메니인소프트, 앰진, 센스톤 등과 협력해 OT 통합 침해대응 플랫폼을 개발하고 에코프로 생산 현장에 시범 적용한다. 플랫폼은 인증과 접속 관리, 위협 탐지, 분석, 대응 기능을 하나로 통합해 산업 현장의 보안 운영 효율성을 높이는 데 초점을 맞췄다. 특히 설비나 네트워크를 변경하지 않고 보안 기능을 적용할 수 있는 '무변경' 방식을 적용해 생산 공정에 미치는 영향을 최소화했다. 또한 위협 탐지 이후 보안 전문가가 최종 판단에 참여하는 'HITL' 구조를 도입해 자동화와 운영 안정성을 함께 확보했다. 기업 규모와 산업 환경에 따라 필요한 기능을 단계적으로 도입할 수 있도록 모듈형 구조로 설계한 점도 특징이다. SK쉴더스는 이번 실증을 계기로 국산 OT 보안 플랫폼 경쟁력을 높이는 동시에 제조업 전반으로 사업을 확대할 계획이다. 특히 반도체와 배터리, 화학 등 다양한 제조 산업에서 축적한 OT 보안 구축 경험을 기반으로 컨설팅부터 구축, 운영, 관제까지 아우르는 통합 서비스를 강화한다는 전략이다. 또한 IT와 OT 환경 전반의 자산과 위협을 통합 관리할 수 있는 가시성을 확보하고 AI 기반 보안관제(AI SOC)를 통한 이상징후 탐지·분석 자동화, 생산설비와 제어시스템을 보호하는 OT CPS(사이버물리시스템) 보안 역량도 지속 강화할 방침이다. 이를 통해 제조 현장에 최적화된 OT 보안 모델을 확산하고 국내 산업 인프라의 사이버 대응 역량을 높인다는 계획이다. 김병무 SK쉴더스 사이버보안부문장 부사장은 "운영 현장에서의 가시성과 대응 속도를 확보하기 위해 OT 환경 전반에 산재된 보안 체계를 하나의 플랫폼으로 통합해 관리하는 것이 중요하다"며 "이번 실증을 통해 현장 환경에 최적화된 통합 대응 모델을 검증하고, 산업 전반의 사이버 리질리언스를 강화해 나가겠다"고 말했다.
2026-07-06 17:20:33
-
SK텔레콤, 보안·네트워크 AX 인재 키운다…코리아IT아카데미와 '알레프' 운영
[경제일보] SK텔레콤이 코리아IT아카데미와 손잡고 AI 전환 시대에 필요한 보안·네트워크 분야 실무 인재 양성에 나선다. 기업 인프라와 보안 운영 전반에 AI 적용이 확산되는 가운데, 현장에서 바로 활용할 수 있는 AX 실무 역량을 갖춘 청년 인재를 키우겠다는 취지다. SKT는 코리아IT아카데미와 함께 고용노동부 K-뉴딜 아카데미 사업의 일환으로 AI 보안·네트워크 분야 실무 교육 과정 ‘ALEPH(알레프)’를 운영하고 교육생을 모집한다고 21일 밝혔다. ALEPH는 교육비 전액이 국비로 지원되는 실무형 AX 교육 프로그램이다. 과정명은 ‘AI Literacy Engine for Plasticity & Hardiness’의 약어로 AI 활용 역량을 바탕으로 변화에 유연하게 적응하고 문제를 끝까지 해결할 수 있는 힘을 기른다는 의미를 담았다. 보르헤스의 단편 소설 ‘알레프’에서 착안해 AI 시대에 필요한 다양한 지식과 경험을 하나의 학습 체계 안에 모았다는 설명이다. 교육은 대전, 대구, 부산에서 오는 8월부터 내년 11월까지 평일 대면 방식으로 진행된다. 참여 대상은 만 15세 이상 34세 이하의 미취업 청년이다. 1960만원 상당의 교육비가 전액 국비로 지원되며 요건을 충족하면 훈련수당도 월 최대 50만원까지 받을 수 있다. 접수는 오는 8월 10일까지다. 교육생들은 AI 기반 네트워크 운영, 보안 정책 설계, 기업 인프라 구축, 이상 징후 분석, 침해 대응 등 실제 기업 환경에 가까운 과제를 수행한다. 단순 이론이나 자격증 취득 중심 교육이 아니라 가상의 기업 네트워크 환경을 직접 설계·구축하고 보안 위협을 탐지·대응하는 프로젝트형 과정으로 운영된다. SKT는 AI 네트워크와 보안 분야에서 축적한 현업 사례를 교육 과정에 반영한다. 현직자 참여형 멘토링과 프로젝트 리뷰도 지원할 계획이다. 교육생들이 산업 현장의 문제를 이해하고 AI를 활용해 해결 방안을 설계하는 역량을 갖추도록 돕는다는 방침이다. 이번 과정은 SK그룹의 K-뉴딜 아카데미 참여 흐름과도 맞물려 있다. SK그룹은 SK하이닉스, SK텔레콤, SK AX, SK플래닛 등 계열사를 통해 반도체, AI 보안·네트워크, AI 콘텐츠 서비스 기획 등 청년층 수요가 큰 분야의 직무 교육을 운영하고 있다. 보안·네트워크 인재 수요는 기업 AX 확산과 함께 커지고 있다. AI 도입이 업무 자동화를 넘어 네트워크 운영, 보안 관제, 침해 대응, 인프라 최적화로 이어지면서 기존 IT 인력에게도 AI 활용 능력이 요구되고 있다. 특히 보안 분야는 공격 방식이 고도화되는 만큼 이상 징후를 해석하고 대응 전략을 세울 수 있는 실무형 인재가 중요해졌다. 김구영 SKT 엔터프라이즈사업본부장은 “AI가 기업의 핵심 영역으로 확산되면서 AI를 실제 업무에 적용하고 운영할 수 있는 실무 역량의 중요성이 커지고 있다”며 “SKT는 ALEPH를 통해 AI 보안·네트워크 분야의 AX 실무 인재 양성을 지원하고 산업 현장의 AI 전환 확산에도 기여할 것”이라고 말했다.
2026-06-21 12:24:20
-
페이블5가 멈춘 날, 한국 AI의 시간이 시작됐다
앤트로픽의 최신 인공지능(AI) 모델 페이블5와 미토스5가 멈췄다. 표면적인 이유는 보안이다. 안전장치를 우회하는 이른바 '탈옥' 가능성이 있고 이를 통해 소프트웨어 취약점 탐색이 사이버 공격에 악용될 수 있다는 논리다. 미국 정부는 국가안보를 이유로 외국 국적자의 접근을 차단했고 앤트로픽은 결국 전체 고객을 대상으로 해당 모델 사용을 비활성화했다. 여기까지 보면 하나의 보안 사고처럼 보인다. 그러나 이 말도 안 되는 상황은 미국이 인공지능을 반도체 다음의 전략물자로 공식 편입한 장면이다. 예전에는 칩을 막았다. 그다음에는 첨단 장비를 막았다. 이제는 AI 모델을 막는다. 더 정확히 말하면 최상위 AI의 지능에 접근할 권리 자체를 통제하기 시작한 것이다. 이번 조치의 핵심은 기술이 아니라 국적이었다. 미국 밖 이용자뿐 아니라 미국 내 외국인과 앤트로픽 내부의 외국 국적 직원까지 대상에 포함됐다. API 키와 결제 정보로 사용자를 구분하던 시대는 끝났다. 여권이 로그인 화면 위로 올라온 셈이다. "당신은 누구인가"가 아니라 "당신은 어느 나라 사람인가"가 인공지능 접근권의 마지막 질문이 된 것이다. 미국의 행태는 낯설지 않다. 미국은 늘 개방의 언어로 세계시장을 열어왔다. 자유무역을 말했고 혁신 생태계를 말했으며 글로벌 표준을 이야기했다. 그러나 결정적 기술이 안보와 연결되는 순간 문을 닫았다. 반도체에서 그랬고 첨단 장비에서 그랬으며 이제 AI에서도 같은 일이 벌어지고 있다. 미국 기업의 서비스라고 해서 끝까지 시장 논리로만 움직일 것이라고 믿는 것은 순진한 일이다. 마지막 스위치는 결국 워싱턴에 있다. 물론 미국에도 명분은 있다. 최상위 AI 모델은 더 이상 검색창의 연장선이 아니다. 긴 코드베이스를 읽고 취약점을 찾으며 생명과학 연구를 돕고 복잡한 업무를 대신 수행하는 에이전트로 진화하고 있다. 방어자에게 유용한 능력은 공격자에게도 유용하다. 미국 정부가 이를 안보 자산으로 보는 것은 자연스러운 흐름이다. 문제는 방식이다. 특정 위험을 정밀하게 통제하는 대신 국적이라는 거친 잣대를 꺼내 들었다. 글로벌 업무 환경에서는 버튼을 누른 사람과 결과물을 받은 사람이 다를 수 있다. 한국 국적자가 미국 법인에서 일하고 싱가포르 법인이 결제하며 유럽 고객 데이터를 다루는 시대다. 국적만으로 접근권을 자르는 방식은 현실의 업무 흐름을 따라가지 못한다. 더 큰 문제는 신뢰다. AI 인프라는 성능만으로 선택되지 않는다. 계속 사용할 수 있어야 한다. 기업의 업무 시스템에 한 번 들어간 모델은 전기나 통신망처럼 안정적으로 작동해야 한다. 그런데 어느 날 정부 지침 하나로 막힐 수 있다는 사실이 확인됐다. 페이블5가 언제 다시 열릴지는 부차적인 문제다. 이미 세계 각국의 정부와 기업은 새로운 질문을 던지기 시작했다. 우리 핵심 업무가 미국 모델 하나에 얼마나 묶여 있는가. 내일 더 강력한 모델이 국적이나 용도, 외교 문제로 막히면 무엇이 멈추는가. 대체 모델은 있는가. 자체 튜닝은 가능한가. 오픈 모델로 버틸 수 있는가. 이 질문이 시작된 순간 미국은 일부 신뢰 자본을 잃었다. 기술 패권국이 가장 경계해야 할 것은 경쟁자의 추격만이 아니다. 고객이 "이 인프라는 언제든 끊길 수 있다"고 느끼는 순간이다. 최고 성능보다 더 중요한 것이 생겼다. 지속 가능성이다. 한국은 바로 이 지점에서 길을 찾아야 한다. 소버린 AI는 더 이상 관료적 구호가 아니다. 산업 보험이자 디지털 안보이며 국가 경쟁력의 하부 구조다. 행정, 금융, 제조, 의료, 국방이 AI 위에서 돌아가기 시작하면 모델 접근권은 선택재가 아니라 필수재가 된다. 남의 나라 안보 판단에 따라 멈출 수 있는 AI에 핵심 업무를 모두 맡기는 것은 위험하다. 그렇다고 한국이 닫힌 모델의 작은 미국이 되자는 뜻은 아니다. 미국이 "누구는 못 쓴다"고 말할 때 한국은 "여기서는 만들 수 있다"고 말해야 한다. 한국에서 개발하고 한국에서 검증하며 한국의 인프라 위에서 세계가 함께 활용할 수 있는 개방형 AI 생태계를 구축해야 한다. 한국에는 그럴 자산이 있다. 메모리 반도체와 제조 공급망이 있고 초고속 통신망과 데이터센터 운영 경험이 있다. 금융·제조·의료·공공행정처럼 규제가 복잡하고 품질 검증이 중요한 산업 현장도 갖추고 있다. AI가 진짜 돈을 버는 곳은 화려한 시연장이 아니라 이런 현장이다. 거대 모델 하나를 자랑하는 데 그쳐서는 안 된다. 산업 데이터를 안전하게 연결하고 성능을 평가하며 보안을 통제하고 규제를 통과시키는 운영 체계를 만들어야 한다. 앞으로 기업이 원하는 것은 가장 똑똑한 모델 하나가 아니다. 모델이 바뀌어도 업무가 멈추지 않는 구조다. 오늘은 미국 모델을 쓰고 내일은 한국형 모델을 쓰며 특정 업무에는 오픈웨이트 모델을 적용하더라도 전체 시스템이 흔들리지 않는 환경이다. 모델 라우팅, 품질 평가, 비용 최적화, 보안 통제, 감사 기록, 데이터 주권을 묶은 운영층이 진짜 승부처가 된다. 한국 AI 산업이 잡아야 할 곳도 바로 그 지점이다. 정부의 역할도 달라져야 한다. 국산 모델 이름 몇 개를 지정하고 지원금을 배분하는 수준으로는 부족하다. 충분한 컴퓨팅 자원과 저렴한 추론 인프라, 안정적인 전력과 데이터센터, 공공 데이터의 안전한 개방, 산업별 평가 기준, 해외 개발자와 연구자가 들어올 수 있는 제도까지 함께 설계해야 한다. AI 주권은 연구실에서만 생기지 않는다. 전력망과 통신망, 클라우드, 법·제도, 인재 정책이 함께 움직일 때 비로소 완성된다. 기업도 선택해야 한다. 미국 모델을 붙여 업무 효율을 조금 높이는 수준에 머물 것인가. 아니면 제조 공정과 고객 상담, 금융 심사, 네트워크 운용, 보안 관제 같은 실제 업무에 AI를 깊숙이 심고 그 과정에서 축적되는 데이터와 평가 체계를 자산으로 만들 것인가. 앞으로의 해자는 모델 크기가 아니라 현장에서 쌓이는 경험에서 만들어진다. 매일 축적되는 업무 데이터와 사람이 고친 흔적, 실패 사례, 규정 해석, 산업별 언어가 진짜 경쟁력이다. 페이블5 사태는 불편한 현실을 보여줬다. 우리가 사용하는 최고 수준의 AI 상당수는 남의 나라 법과 남의 나라 안보 판단 아래 있다. 오늘은 앤트로픽이고 내일은 다른 회사일 수 있다. 미국이 동맹이라고 해서 모든 지능을 끝까지 나눠줄 것이라고 믿어서는 안 된다. 국가는 결국 자국의 이익을 먼저 본다. 그것이 국제질서의 냉정한 얼굴이다. 그러나 이 사건은 동시에 기회이기도 하다. 미국이 통제의 언어를 강화할수록 세계는 대체지를 찾게 된다. 중국 모델을 쓰기에는 안보가 불안하고 미국 모델에만 기대기에는 접근권이 불안한 나라들이 늘어날 것이다. 한국이 그 사이에서 신뢰할 수 있는 개방형 AI 인프라 국가로 자리 잡는다면 새로운 길은 열린다. 반도체를 수출하던 나라에서 AI 운영 인프라를 제공하는 나라로 도약할 수 있다. 페이블5가 멈춘 날, 한국 AI가 가야 할 길도 분명해졌다. 닫힌 제국의 주변부가 될 것인가. 열린 항구가 될 것인가. 남의 모델이 허락한 만큼만 일할 것인가. 우리가 만든 인프라 위에서 세계가 일하게 할 것인가. AI 주권은 선언으로 오지 않는다. 끊겨도 버틸 수 있는 능력, 세계가 믿고 들어오는 생태계에서 온다. 미국은 페이블5를 잠그며 힘을 과시했다. 동시에 세계에 불안을 심었다. 한국이 해야 할 일은 그 불안을 기회로 바꾸는 것이다. AI 시대의 승자는 가장 높이 성을 쌓은 나라가 아니라 가장 많은 사람이 드나드는 항구를 만든 나라가 될 것이다.
2026-06-14 15:45:33
-
-
AI 시대 대학 보안 '비상'...SK쉴더스, 360개 대학 대상 보안 협력 확대
[경제일보] SK쉴더스가 대학 사이버보안 강화 사업을 확대한다. 최근 대학이 학사 정보와 연구 데이터, 개인정보를 보유한 주요 공격 표적으로 떠오르면서 교육기관을 대상으로 한 보안 수요가 커지자 전국 대학과 협력 체계를 구축하고 맞춤형 보안 서비스 제공에 나선 것으로 풀이된다. 2일 SK쉴더스는 한국교육정보화재단, 이스케이프솔루션과 전국 대학의 사이버보안 강화를 위한 3자 업무협약(MOU)을 체결했다고 밝혔다. 세 기관은 보안 위협 정보 공유와 보안 정책 수립, 보안 서비스 확대 등을 통해 대학 교육 및 연구 환경의 보안 수준을 높인다는 계획이다. 최근 대학은 학생과 교직원 개인정보는 물론 연구 성과와 산학협력 데이터, 국가 연구개발(R&D) 관련 정보 등을 대규모로 보유하면서 해커들의 주요 표적으로 부상하고 있다. 대학 특성상 개방형 네트워크 환경을 운영하는 경우가 많고 다양한 이용자가 동시에 접속하는 구조를 갖추고 있어 보안 관리 난도가 높은 것으로 평가받는다. SK쉴더스 화이트해커 조직 'EQST'에 따르면 지난해 랜섬웨어 공격으로 다크웹에 공개된 교육 분야 데이터는 총 330건으로 집계됐다. 이는 전년 대비 약 26% 증가한 수치이며, 공격 대상도 단순 개인정보 탈취를 넘어 연구 데이터와 내부 문서, 시스템 마비를 노린 형태로 확대되고 있는 것으로 알려졌다. 이번 협약을 통해 한국교육정보화재단 회원교 약 360개 대학은 최신 보안 위협 정보와 취약점 정보를 제공받을 수 있게 된다. SK쉴더스와 이스케이프솔루션은 대학 환경에 적합한 보안 서비스와 상품 개발, 공동 프로모션 등을 추진할 예정이다. SK쉴더스는 대학 특성을 고려한 MDR(관리형 탐지 및 대응), ASM(공격 표면 관리), 모의해킹, 보안 컨설팅 등을 제공한다. 보안 인력이 부족한 대학을 위해 AI 기반 보안관제 플랫폼 '시큐디움'을 중심으로 24시간 365일 관제 체계를 운영하고, 침해사고 대응 전문 조직 '탑서트(Top-CERT)'와 연계해 위협 탐지 및 대응을 지원할 계획이다. 업계에서는 AI 기술 발전이 공격과 방어 양측에 모두 활용되면서 교육기관의 보안 수요가 더욱 증가할 것으로 보고 있다. 대학이 AI 연구와 데이터 활용의 핵심 거점으로 자리 잡고 있는 만큼 보안 투자가 필수 요소로 떠오르고 있는 것으로 분석된다. 특히 정부와 공공기관을 중심으로 디지털 전환이 가속화되면서 교육 분야 역시 보안 체계 고도화 요구가 커지고 있다. 대학이 보유한 연구 자산과 개인정보의 가치가 높아지는 가운데 사이버 위협 대응 역량 확보가 대학 경쟁력과 직결되는 요소로 부상하고 있는 것이다. 김병무 SK쉴더스 사이버보안부문장 부사장은 "대학은 핵심 연구성과와 민감한 개인정보가 집약된 공간으로 보안 체계 고도화의 필요성이 더욱 커지고 있다"며 "SK쉴더스가 보유한 사이버보안 관제 및 대응 역량과 AI 기술을 결합해 대학 환경에 최적화된 서비스를 제공하고, 안전하고 신뢰할 수 있는 학습 및 연구 환경 조성에 기여하겠다"고 말했다.
2026-06-02 09:55:23