검색결과 총 3건
-
AI 주권 확보, 기술만으론 부족…S2W "공급망 보안까지 챙겨야"
[경제일보] AI(인공지능) 반도체와 데이터센터, 소프트웨어 등 핵심 공급망이 복잡하게 연결되면서 특정 기업이나 국가를 직접 공격하지 않고 협력사나 공급망의 취약점을 노리는 방식으로 AI 생태계 전체를 위협할 가능성이 커지고 있다. 국내 보안기업 S2W는 한국과 영국이 AI 공급망의 위협 정보를 공유하고 이를 국제적인 보안 의제로 발전시켜야 한다고 제안하는 등 공급망을 사이버 공격으로부터 보호하는 영역으로 AI 경쟁이 확대되고 있다. 6일 데이터 인텔리전스 기업 S2W에 따르면 서상덕 대표는 지난달 30일부터 지난 2일까지 영국 웨스트서식스에서 열린 '제2차 한영고위급포럼'에 초청돼 AI 협력 방안을 논의했다. 이번 포럼은 한국국제교류재단(KF)과 영국 윌튼 파크가 공동 주최하고 현대자동차그룹·한화그룹·롤스로이스가 후원했다. 정부와 의회, 재계, 학계, 언론 등 양국 주요 인사들이 참석해 한영 자유무역협정(FTA)을 통한 경제 협력과 안보·회복탄력성, 디지털·신흥 기술 분야의 협력 방안을 논의했다. 서 대표는 2일차 'AI의 새로운 지평: AI 연대를 통한 역량 강화' 세션의 발제자로 나서 AI 주권 강화를 위한 공급망 보안과 한영 양국 간 협력의 필요성을 강조했다. AI 주권을 단순히 자체 AI 모델이나 반도체 등 핵심 기술을 확보하는 문제로 한정하지 않고 이를 뒷받침하는 공급망의 안전성까지 넓혀야 한다는 취지로 풀이된다. AI 산업은 반도체와 데이터센터, 클라우드, 소프트웨어 등 여러 분야가 연결된 구조다. 하나의 기술이나 기업에 대한 공격이 다른 기업과 서비스로 확산될 수 있는 만큼 개별 기업의 보안만으로는 공급망 전체를 보호하기 어렵다는 지적이 나온다. 특히 공급망을 노린 사이버 공격은 기업이 직접 관리하는 시스템의 취약점뿐 아니라 협력사나 외부 소프트웨어 등을 통해 침투할 수 있다는 점에서 대응이 까다롭다. AI 관련 산업이 확대될수록 참여 기업과 기술이 늘어나면서 관리해야 할 보안 영역도 함께 넓어질 수밖에 없다. S2W가 제안한 방안 중 하나는 이 같은 공급망 위협에 대응하기 위한 민관 협력 채널이다. 반도체와 피지컬 AI 공급망을 겨냥한 위협정보를 상시 공유해 공격 징후를 조기에 파악하고 대응할 수 있는 체계를 구축하자는 내용이다. 국가와 기업이 각각 확보한 사이버 위협정보를 공유할 경우 개별 기업이 단독으로 탐지하기 어려운 공격 흐름을 보다 빠르게 파악할 수 있다는 것이 핵심이다. 다만 국가 간 위협정보 공유가 실제로 작동하기 위해서는 기업의 기밀정보나 민감정보를 침해하지 않으면서 어떤 정보를 어떤 방식으로 공유할지에 대한 기준을 마련하는 것도 과제로 꼽힌다. S2W는 이를 국제적인 논의로 확대하는 방안도 제시했다. 한국과 영국이 각각 내년과 오는 2028년 주요 20개국(G20) 의장국을 맡는 시기를 활용해 '신뢰할 수 있는 공급망 보안'을 국제사회의 주요 의제로 설정하자는 것이다. 양국이 연이어 G20 의장국을 맡는 만큼 공급망 보안과 AI 협력을 공동 의제로 발전시킬 수 있는 계기를 만들자는 구상이다. AI 산업이 특정 국가에 국한되지 않고 글로벌 공급망을 통해 연결돼 있는 만큼 개별 국가의 보안 정책만으로는 대응에 한계가 있다는 판단도 깔려 있다. 특히 AI 반도체와 피지컬 AI 등 신흥 기술이 산업 현장으로 확산될수록 공급망 보안의 중요성은 더욱 커질 전망이다. 피지컬 AI는 로봇과 자율주행, 스마트팩토리 등 물리적 환경과 직접 연결되는 만큼 사이버 공격이 데이터 탈취에 그치지 않고 실제 시스템 운영에 영향을 줄 가능성도 고려해야 한다. 서상덕 S2W 대표는 "한영 양국이 AI 시대의 동반성장 전략을 심도 있게 논의하는 뜻깊은 자리에 함께할 수 있어 영광이었다"며 "지난 수년간 국제기구와 해외 정부, 빅테크 등과 협업하며 축적해온 글로벌 파트너십 경험을 바탕으로 영국을 비롯한 세계 각국과의 협력 접점을 확대하고, AI·안보·사이버보안 등의 전문 분야에서 국제사회가 당면한 주요 과제에 대한 기술 해법을 제시해 나가겠다"고 말했다.
2026-10-06 08:28:49
-
금융권 해킹에 민간기업도 비상…정부, 2만8000곳 보안점검 권고
[경제일보] 금융권에서 잇따른 해킹 사고에 정부가 민간기업의 보안점검까지 확대했다. 금융회사에서 확인된 공격정보를 다른 업종에도 전파하고, 해외 클라우드 사업자에게 악성 행위 차단을 요청했다. 개별 금융회사의 사고 조사와 함께 유사 공격이 다른 기업으로 번지는 것을 막기 위한 대응이다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고, 정보보호최고책임자(CISO) 신고기업 약 2만8000개사에 보안점검 권고 메일을 발송했다고 4일 밝혔다. 현재 금융권 사고 조사와 대응은 금융위원회·금융감독원·금융보안원이 중심을 맡고 있다. 과기정통부와 KISA는 민간 정보통신서비스로의 공격 확산과 추가 피해를 막는 데 대응 역량을 집중한다. 금융당국이 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 준비하고 있다. KISA 인터넷침해대응센터(KISC)는 24시간 비상대응체계를 강화했다. 주요 기업 홈페이지의 이상 징후를 모니터링하고 침해사고 대응인력을 보강했다. 긴급 현장 지원을 위한 비상출동조도 상시 대기한다. 공격정보 공유 범위도 넓혔다. 보호나라와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 기관과 기업에 위협정보를 제공하고, 이를 활용해 자체 보안 조치를 강화하도록 안내했다. C-TAS는 금융·전자상거래·호스팅·보안기업 등 여러 업종이 공격정보를 공유하는 체계다. 기업은 공격에 사용된 IP주소와 악성코드 정보를 받아 방화벽, 침입탐지·방지시스템, 백신 등에 적용할 수 있다. 한 기업에서 발견한 공격 흔적을 다른 기업의 탐지와 차단에 활용하는 방식이다. KISA는 중소기업도 위협정보를 이용할 수 있도록 개방형 C-TAS 누리집을 운영하고 있다. 회원가입과 관리자 승인 후 정보를 받을 수 있으며, 긴급 상황에서는 문자와 이메일 등으로 안내한다. 자체 분석인력이 부족한 기업도 공통 위협정보를 확보할 수 있는 통로다. 해외 사업자와의 협력도 추진한다. 과기정통부는 금융보안원이 확인한 해외 공격자 IP주소와 관련 위협정보를 해당 클라우드 사업자에게 전달하고 악성 행위 차단 등 필요한 조치를 요청했다. 피해 기업의 접속 차단에 더해 인프라 사업자 측의 대응도 요청한 것이다. 이번 대응의 배경에는 금융권에서 확인된 외부 접점 시스템의 허점이 있다. 신한은행의 대출모집인용 조회 서비스, KB국민은행의 직원용 모바일 업무지원 시스템 등 고객이 직접 이용하는 금융거래 서비스 밖에서도 정보유출이 발생했다. 이에 금융위는 지난 2일 대고객 서비스 여부와 종류를 가리지 않고 외부에서 접근할 수 있는 전산시스템 전체를 점검하도록 했다. 개인정보 조회 과정에서 인증이 누락되는 경로, 불필요한 정보 노출, 접근권한 관리 등을 확인하고 공격수법을 신속히 공유하라는 주문이다. 민간기업도 홈페이지와 업무지원 시스템을 함께 살펴야 하는 이유가 여기에 있다. 외부 접속이 가능한 시스템에서 고객이나 직원 정보를 조회할 수 있다면, 해당 경로의 인증과 접근통제가 실제로 작동하는지가 중요하다. 정부가 CISO 신고기업에 일괄 점검을 권고한 조치는 금융권에서 드러난 공격정보를 기업 내부의 점검과 보완으로 연결하려는 대응이다. 예방 훈련에도 AI를 활용한다. KISA는 지난 9월 발표한 ‘2026년 하반기 사이버 위기 대응 모의훈련’에 AI 에이전트를 이용한 홈페이지 모의침투를 시범 도입한다. AI가 홈페이지별 특성을 반영해 공격 시나리오를 만들고 다양한 침투 가능성을 점검하는 방식이다. 모의훈련은 오는 19일부터 30일까지 진행된다. 홈페이지 침투뿐 아니라 해킹 메일 대응, 디도스 공격 탐지·대응, 서버 취약점 점검도 포함한다. 참여 기업에는 훈련 종료 후 대응체계 개선에 활용할 분야별 가이드와 최근 침해사고 동향 자료를 제공할 예정이다.
2026-10-05 11:05:26
-