검색결과 총 20건
-
SKT·업스테이지, 보안 AI로 의기투합…'국산 AI' 실전 투입 나선다
[경제일보] SK텔레콤이 독자 인공지능(AI) 파운데이션 모델 경쟁을 넘어 사이버 보안 분야에서 AI 상용화에 나선다. 독자 AI 파운데이션 모델 2차 평가에서 경쟁했던 SK텔레콤과 업스테이지가 보안 AI 개발을 위해 손잡고, 국내 주요 보안 기업 9곳까지 합류한 '보안 AI 올스타팀'을 꾸렸다. 대규모 언어 모델(LLM)을 실제 보안 현장에 적용해 위협 탐지부터 대응까지 자동화하는 것을 목표로 이번 협업을 진행한다. 27일 SK텔레콤은 업스테이지와 국내 주요 보안 기업, 대학, 한국정보보호산업협회(KISIA) 등과 컨소시엄을 구성하고 과학기술정보통신부가 추진하는 '사이버 보안 특화 AI 파운데이션 모델' 개발 사업에 참여 신청서를 제출했다고 밝혔다. 이번 컨소시엄은 최근 독자 AI 파운데이션 모델 사업 2차 평가에서 살아남은 3개 팀 가운데 SK텔레콤과 업스테이지가 한 팀으로 뭉친 것이 특징이다. 두 회사는 각각 독자 AI 모델인 'A.X K'와 'Solar Open' 계열을 개발해 온 경험을 바탕으로 보안에 특화된 AI 모델 개발을 맡는다. 독자 AI 파운데이션 모델 사업이 국내 자체 AI 모델의 경쟁력을 확보하는 데 초점을 맞혔으며, 이번 사업을 통해 확보한 AI 기술을 특정 산업 현장에 적용한다는 구상이다. 특히 사이버 보안은 실시간으로 대량의 데이터를 분석하고 위협에 대응해야 하는 만큼 AI 활용 가능성이 큰 분야로 꼽힌다. 최근 보안 관제 센터(SOC)에는 하루에도 수많은 보안 경보가 발생하는 것으로 알려졌다. 이에 사람이 모든 경보를 일일이 분석하기에는 한계가 있는 만큼 AI를 활용해 위협 여부를 판단하고 대응 과정까지 자동화하려는 움직임이 커지고 있다. 이번 컨소시엄은 AI 모델 개발에 그치지 않고 실제 보안 현장에서 모델을 검증하는 구조를 갖췄다. SK텔레콤과 업스테이지가 모델 개발을 맡고, 보안 기업들이 실제 운영 과정에서 축적한 데이터를 학습에 활용한다. 이후 개발된 모델을 각 기업의 상용 제품과 보안관제 환경에 적용해 성능을 검증하고 개선하는 방식이다. SK텔레콤은 AI 모델과 'AI 에이전트'를 결합해 위협 탐지부터 분석, 대응까지 자동화한다는 구상이다. 단순히 '공격이 발생했다'고 알려주는 수준을 넘어 AI가 공격 유형과 위험도를 판단하고 적절한 대응 조치까지 수행하도록 하는 것을 목표로 구현하고 있다. 이를 위해 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 9개 보안 기업이 컨소시엄에 참여한다. 보안관제와 위협 분석부터 네트워크, 단말, 인증, 취약점 점검, AI 모델 안전성 평가 등 각 분야의 전문성을 결합한다. SK텔레콤 역시 통신 인프라를 24시간 관제하며 축적한 보안 운영 경험을 활용한다. CEO 직속 정보보호최고책임자(CISO) 조직 아래 통합보안센터를 운영하고 있으며 129명의 전담 인력이 24시간 탐지·대응 업무를 수행하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 보안 AI의 경쟁력은 결국 얼마나 양질의 보안 데이터를 확보하고 실제 현장에서 검증하느냐에 달려 있다. 이번 컨소시엄에는 보안 기업뿐 아니라 고려대학교와 숭실대학교 산학협력단, KISIA도 참여해 모델 성능과 안전성 검증, 전문인력 양성 및 산업계 확산을 맡는다. 특히 국내 보안 환경에 맞는 AI 모델을 확보한다는 점도 이번 사업의 특징이다. 해외에서 개발된 AI 모델을 그대로 활용하기보다 국내에서 발생하는 사이버 위협과 한국어 보안 데이터, 국내 규제 환경 등을 반영한 모델을 개발해 국내 보안 산업의 AI 전환을 지원한다는 것이다. 다만 보안 AI가 실제 현장에 안착하기 위해서는 데이터 확보와 개인정보·기업 기밀 보호, AI의 오탐과 오판을 줄이는 문제 등이 과제로 꼽힌다. AI가 보안 판단을 잘못 내릴 경우 정상적인 서비스를 공격으로 판단하거나 실제 위협을 놓칠 가능성도 있기 때문이다. 이에 모델 성능뿐 아니라 안전성을 독립적으로 검증하는 체계가 중요해질 전망이다. 조동연 SK텔레콤 AI 컨버전스 담당은 "국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다"며 "국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다"고 말했다.
2026-08-27 09:31:13
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
LG유플러스, 통신망 넘어 '보안' 키운다…알파키·SASE로 기업시장 공략
[경제일보] LG유플러스가 통신망을 넘어 계정·인증과 클라우드, 네트워크 보안을 아우르는 기업 보안 사업 확대에 속도를 내고 있다. 통신사가 보유한 네트워크와 데이터센터 운영 역량에 보안 기술을 결합해 기업 고객의 보안 수요를 하나의 사업 영역으로 흡수하려는 전략이다. 알파키의 공공시장 진출과 클라우드 기반 보안 플랫폼 출시를 통해 기업 보안 시장에서 사업 영역을 넓힌다는 구상이다. 11일 LG유플러스는 서울 강남구 코엑스에서 열린 국내 정보보안 컨퍼런스 'ISEC 2026'에 참가해 기업 고객을 대상으로 통합 보안 포트폴리오를 선보인다고 밝혔다. ISEC 2026은 올해 20회를 맞은 국내 대표 정보보안 행사로 이날부터 오는 12일까지 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등이 참여해 AI를 비롯한 최신 보안 기술과 시장 동향을 공유한다. LG유플러스는 이번 행사에서 통합 계정관리 서비스 '알파키', 클라우드 기반 네트워크·보안 통합 플랫폼 'U+SASE', 중소·중견기업 대상 '클라우드보안팩' 등을 전시한다. 계정과 인증부터 네트워크, 클라우드 보안까지 기업의 주요 보안 영역을 하나의 포트폴리오로 묶어 기업 고객을 공략하는 전략이다. LG유플러스가 특히 주목하는 분야는 통신망과 보안을 결합한 '통신사 네이티브 보안'이다. 통신사가 가진 네트워크와 데이터센터 운영 경험을 기반으로 보안 서비스를 별도 솔루션으로 제공하는 데 그치지 않고 기획부터 구축, 운영까지 통합하는 방식이다. 기업 업무 환경이 사내 네트워크 중심에서 클라우드와 원격근무, 다양한 외부 서비스가 결합된 형태로 바뀌면서 기존처럼 기업 내부와 외부를 구분해 보안을 구축하는 방식만으로는 한계가 커지고 있다. 이에 따라 계정과 인증, 네트워크, 클라우드 등 각각의 보안 영역을 연계해 관리하려는 수요가 확대되고 있다. LG유플러스는 해당 시장 변화에 맞춰 통신망을 기반으로 확보한 기업 고객 접점을 보안 사업으로 확대한다는 전략이다. 통신 서비스를 이용하는 기업 고객에게 네트워크와 보안을 함께 제공할 수 있다는 점을 활용해 보안 시장에서 경쟁력을 확보한다는 구상이다. 대표적인 서비스가 클라우드 기반 통합 계정 관리 서비스 알파키다. 지난해 출시된 알파키는 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 접속할 수 있도록 설계됐다. 단일 로그인(SSO)과 다중 인증(MFA), 동형 암호 기술 등을 적용해 계정 관리와 인증 과정의 보안성을 높인 것이 특징이다. 특히 알파키는 국내 IDaaS 서비스 가운데 처음으로 클라우드 보안 인증(CSAP)을 획득하면서 공공 시장 진출을 위한 기반도 마련했다. 민간 기업을 중심으로 서비스를 확대하는 동시에 공공 기관의 클라우드 전환 과정에서 발생하는 계정·인증 보안 수요까지 확보하려는 것이다. 네트워크와 보안을 결합한 U+SASE도 정식 출시를 앞두고 있다. SASE는 기업의 네트워크와 보안 기능을 클라우드 기반으로 통합하는 방식으로, 본사와 지사뿐 아니라 재택·원격 근무 환경 등 다양한 업무 공간을 하나의 보안 체계로 관리할 수 있도록 구성됐다. LG유플러스는 U+SASE에 통신망 운영 경험과 보안 기술을 결합해 기업 고객이 복잡한 네트워크와 보안 환경을 개별적으로 관리해야 하는 부담을 낮춘다는 계획이다. 네트워크 연결과 보안을 별개의 서비스로 제공하는 기존 통신 사업 모델에서 벗어나 두 영역을 하나의 상품으로 묶는 방식이다. 중소·중견 기업을 겨냥한 클라우드 보안팩도 선보였다. 클라우드보안팩은 AI 기반 랜섬웨어 탐지·차단을 비롯해 이메일 보안, 데이터 백업, 정보 유출 방지 등 기업 운영에 필요한 보안 기능을 통합 제공한다. LG유플러스는 상대적으로 보안 전문 인력과 투자 여력이 부족한 중소·중견기업을 대상으로 여러 보안 솔루션을 개별적으로 도입해야 하는 부담을 낮추는 것이 목표라고 설명했다. 대기업 중심이었던 기업 보안 시장에서 중소·중견기업으로 고객층을 확대할 수 있는 상품으로 활용한다는 전략이다. 통신업계에서도 보안은 기존 통신 사업의 부가 서비스를 넘어 새로운 성장 영역으로 부상하고 있다. 통신사가 보유한 네트워크 인프라와 기업 고객 기반을 활용할 수 있다는 점에서 통신과 보안을 결합한 사업 모델을 구축하기가 상대적으로 유리하기 때문이다. LG유플러스는 이번 ISEC 2026에서 기업 보안 사업 전략을 별도의 키노트로 소개한다. 최종보 보안사업담당이 '통신사 네이티브 보안 서비스가 나아갈 전략적 방향'을 주제로 발표하며 통신망과 데이터센터, 클라우드, 보안 서비스 역량을 결합한 사업 전략을 설명할 예정이다. 이번 전시는 LG유플러스가 보안 사업을 개별 상품 중심에서 통합 포트폴리오 중심으로 확대하는 과정이라는 점에서도 의미가 있다. 알파키를 통해 계정과 인증 영역을 확보하고 U+SASE로 네트워크 보안을 확장하는 동시에 클라우드보안팩을 통해 중소·중견기업까지 고객층을 넓히는 구조다. 향후 관건은 이 같은 보안 서비스를 실제 기업 고객의 통합 수요로 연결할 수 있을지다. 통신망과 보안을 함께 제공하는 것만으로는 기존 보안 전문기업과의 경쟁에서 차별성을 확보하기 어려운 만큼 서비스 구축과 운영, 보안 관제 등에서 통신사만의 경쟁력을 얼마나 보여줄 수 있을지가 사업 확대의 핵심이 될 전망이다. LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 중심으로 기업 보안 포트폴리오를 확대하고 통신 인프라와 보안 서비스를 결합한 사업 모델을 강화할 계획이다. 최종보 LG유플러스 보안사업담당은 "기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다"며 "LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 차별화된 서비스를 확대하고 고객이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다"고 말했다.
2026-08-11 09:57:20
-
-
정부, 이통3사에 AI 네트워크 투자 확대…AI 투자 늘리고 통신비 낮춰라
[경제일보] 정부가 이동통신 3사에 인공지능(AI) 인프라와 차세대 네트워크에 대한 과감한 투자를 주문했다. 동시에 고물가에 대응해 청년·취약계층의 통신비 부담을 낮추는 방안도 요구했다. 통신사들은 AI 데이터센터(AIDC)와 해저케이블, 엣지 인프라 투자를 확대하고 8~9월 고객 혜택을 강화하기로 했다. 배경훈 부총리 겸 과학기술정보통신부 장관은 23일 서울 을지로 SK텔레콤 T타워에서 정재헌 SK텔레콤 대표, 박윤영 KT 대표, 홍범식 LG유플러스 대표와 간담회를 열고 AI 시대의 통신산업 발전과 민생 안정 방안을 논의했다. 지난 4월 첫 회동 이후 약 3개월 만이다. 배 부총리는 “통신사는 단순한 통신망 제공자를 넘어 AI가 끊임없이 작동하도록 인프라와 일상·산업 현장을 연결하는 AI 인프라·플랫폼 기업으로 거듭나야 한다”며 “기술 경쟁에서 가장 중요한 것은 속도”라고 강조했다. ◆ KT 해저케이블 1조원…LGU+ 파주 AIDC 내년 가동 정부는 AIDC와 피지컬 AI, 자율주행을 ‘3대 메가 프로젝트’로 규정하고 이를 뒷받침할 차세대 통신망을 구축할 계획이다. AI 기반 무선망인 AI-RAN과 해저케이블 등 분야별 민관 협의체도 운영한다. 정재헌 SK텔레콤 대표는 네트워크와 AI를 핵심 의제로 꼽고 3대 메가 프로젝트의 한 축으로서 투자와 사업 추진에 나서겠다고 밝혔다. AI 인프라와 네트워크를 연결해 통신사의 사업 구조를 재편한다는 구상이다. 박윤영 KT 대표는 해저케이블에 1조원을 선제적으로 투자해 한국을 아시아 AI 데이터 허브로 육성하겠다고 밝혔다. AIDC 실수요를 기반으로 1GW를 추가 공급하고 전국 3500여개 통신 국사를 AI 엣지 거점으로 활용한다. 위성과 해상 통신까지 연결해 피지컬 AI가 필요한 현장에서 실시간 추론을 지원할 계획이다. 홍범식 LG유플러스 대표는 파주에 총 200MW 규모로 조성하는 AIDC를 내년부터 가동하겠다고 밝혔다. LG의 AI 모델 ‘엑사원’을 산업과 고객 서비스에 적용하고 국산 AI 반도체·소프트웨어 기업과 협력해 인프라와 모델, 서비스가 이어지는 소버린 AI 생태계를 구축한다. 통신사의 강점은 전국 통신망과 데이터센터, 기업 고객, 대규모 서비스 운영 경험을 함께 보유했다는 점이다. 그러나 AIDC와 해저케이블은 초기 투자액이 크고 회수 기간도 길다. 전력과 부지, 냉각시설을 확보하고 장기 고객계약을 체결해야 수익성을 담보할 수 있다. 전국 통신 국사를 AI 엣지로 전환하는 계획도 활용처가 관건이다. 자율주행과 로봇, 스마트팩토리처럼 짧은 응답 시간이 필요한 서비스가 실제 매출로 연결돼야 투자 부담을 상쇄할 수 있다. ◆ 8~9월 멤버십 확대…한시적 행사 그쳐선 안 돼 정부와 통신 3사는 대외 불확실성과 물가 상승 압력에 대응해 통신비 부담 완화에도 협력하기로 했다. 통신 3사는 7월 중 ‘8~9월 고객 혜택 강화 방안’을 확정해 발표한다. 생활 분야의 멤버십과 제휴 할인을 확대하고 청년·취약계층을 대상으로 한시적인 요금제 추가 혜택을 제공하는 방안이 거론된다. 알뜰폰 도매대가 개선과 고가 요금제 가입 유도 자제, 정보통신공사업계 일감 확대 등 통신 생태계 상생 방안도 추진한다. 지난 4월 합의한 데이터 안심옵션 확대와 어르신 요금제 개편, 소방청 긴급구조 통신 우선전송, 통신 3사 최고정보보호책임자(CISO) 협의체 가동, 지하철 와이파이 5G 고도화 등은 예정대로 진행 중인 것으로 확인됐다. 정부는 오는 8월 통신 3사와 민관 협의체를 구성해 네트워크 투자 확대와 규제 개선 방안을 함께 검토하고 연내 결과를 발표한다. 투자 촉진을 요구하는 만큼 주파수와 인허가, 전력·부지 확보, 세제 지원 등 구체적인 유인책이 뒤따라야 한다는 지적이 나온다. 통신사에도 AI 투자와 통신비 완화 사이의 균형이 과제다. 단기 할인 행사만으로는 체감 통신비를 지속적으로 낮추기 어렵고, 과도한 요금 압박은 차세대 네트워크 투자 여력을 줄일 수 있다. 정부와 업계가 장기적인 요금 구조 개선과 투자 재원 마련을 함께 설계해야 이번 합의가 실질적인 성과로 이어질 전망이다. 배 부총리는 “정부도 통신사의 AI 기반 인프라와 플랫폼, 통신 체계 전환을 전폭적으로 지원하겠다”며 “국민 모두가 AI의 혜택을 누리는 환경을 만들어야 한다”고 말했다.
2026-07-23 11:59:39
-
KT, 개인정보보호 자문위 본격 가동…사고 대응서 예방 중심으로
[경제일보] KT가 개인정보 유출 사고에 대응하는 수준을 넘어 위험을 사전에 찾아 개선하는 개인정보보호 체계 구축에 나선다. 외부 전문가의 자문 결과를 실제 정책과 시스템에 반영하고 개인정보최고책임자(CPO) 중심의 실행·점검 체계를 강화한다. KT는 지난 5월 신설한 ‘개인정보보호 자문위원회’가 16일 첫 정기회의를 열고 본격적인 활동을 시작했다고 20일 밝혔다. 첫 회의에는 이상운 KT 정보보안실장(CISO) 전무와 김창오 개인정보보호그룹장(CPO) 상무 등이 참석했다. 참석자들은 위원회 운영계획과 고객 중심의 개인정보보호 방안, 개인정보보호법 개정사항 이행, 개인정보 유출 사고 대응체계 강화 방안을 논의했다. 위원회는 △개인정보 처리자의 의무 이행과 책임 강화 △개인정보 안전성 확보 조치 △데이터 활용의 적정성 △개인정보 유출 예방과 재발 방지 체계 등을 점검한다. KT는 자문 결과를 검토한 뒤 개인정보보호 정책과 관련 시스템 개선에 반영할 계획이다. 초대 위원은 정책·법률과 기술·보안, 산업·서비스, 윤리·이용자 보호 분야 전문가로 구성됐다. 염흥열 순천향대 정보보호학과 명예교수와 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 이번 위원회 가동은 KT가 추진하는 보안 거버넌스 재편의 하나다. KT는 정보기술(IT)과 네트워크 등 조직별로 분산됐던 보안 기능을 정보보안실로 통합하고 CISO와 별도로 CPO를 선임했다. CISO가 전사 정보보안 전략과 침해사고 대응, 네트워크·클라우드 보안 등을 총괄한다면 CPO는 개인정보 처리의 적법성과 수집·보관·파기 과정의 안전관리, 이용자 권리 보호에 집중한다. 기술 보안과 개인정보보호의 책임 범위를 구분하면서도 정보보안실을 중심으로 협업하는 구조다. KT는 앞서 인공지능(AI) 보안과 제로트러스트, 클라우드 보안 등을 다루는 정보보호 자문위원회도 출범시켰다. 개인정보보호 자문위원회가 개인정보 처리와 이용자 보호 정책을 점검하고, 정보보호 자문위원회는 전사 보안 전략과 기술 분야를 자문하는 역할을 각각 맡는다. AI 활용이 확대되면서 개인정보 관리 범위도 기존 고객 데이터베이스를 넘어 학습 데이터와 프롬프트, AI가 생성한 결과물까지 넓어지고 있다. 외부 자문이 형식적인 의견 청취에 머물지 않고 시스템 개선과 예산·인력 투입, 이사회 점검으로 이어지는지가 위원회 운영의 실효성을 가를 전망이다. 김창오 KT 개인정보보호그룹장 상무는 “개인정보보호는 기업의 지속 가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “자문위원회를 중심으로 고객 중심의 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축하겠다”고 말했다.
2026-07-20 10:23:11
-
-
삼성물산, '2026 FutureScape' 킥오프…실증 협업 착수 外
[경제일보] 삼성물산 건설부문은 오픈이노베이션 프로그램 '2026 FutureScape'의 실증 협업을 위한 킥오프미팅을 개최했다고 9일 밝혔다. '2026 FutureScape'는 삼성물산이 주최하고 서울경제진흥원과 공동으로 추진하는 프로그램이다. 혁신 기술과 아이디어를 보유한 스타트업을 발굴해 시장 검증과 사업 협력을 지원하는 것이 목적이다. 올해에는 최종 6개 스타트업을 선발하고 이들과 함께 기술 실증과 공동 사업화 가능성 검증에 착수할 예정이다. 지난 8일 진행된 킥오프미팅에 △홈플랫폼 △웰니스 △시니어 리빙 △로봇 솔루션 △차세대 에듀테크 등 다양한 분야에서 삼성물산과 사업 실증을 추진할 스타트업 6개 팀과 삼성물산 관계자들이 참석해 각 실증 프로젝트의 목표와 추진 계획을 공유했다. 프로젝트의 성과를 공유하고 선발 기업을 홍보하는 데모는 오는 10월에 개최한다. 이번에 선발된 기업에게는 삼성물산과의 협업을 기반으로 한 사업 모델 검증, 공동 기술 개발, 사업 협력 등 기회가 제공된다. 이와 함께 주요 클라우드 기업의 바우처 지원과 최대 5000만 원 규모의 사업화 지원금 등 실질적인 스케일업 지원도 이뤄진다. 형시원 삼성물산 DxP사업전략팀장(상무)은 “킥오프미팅은 스타트업과 본격적인 협력을 시작하는 공식적인 출발점이다”라며 “각 프로젝트의 목표와 실증 계획을 공유하고 기술 실증을 통해 기존 사업에 새로운 변화를 창출하는 한편 장기적으로는 공동 비즈니스 모델로 발전할 수 있도록 적극 지원할 계획"이라고 말했다. 롯데건설, 정보보호 기여 공로로 부총리 표창 롯데건설은 서울 신라호텔에서 열린 ‘제15회 정보보호의 날 기념식’에서 대한민국 정보보호에 기여한 공로로 부총리 표창을 받았다고 9일 밝혔다. 이번 표창은 대한민국 정보보호 발전에 기여한 단체와 개인에 수여됐다. 롯데건설은 단체 중 유일하게 수상했다. 회사는 지난 2019년 대표이사 직속 정보보호 전담 조직을 신설하고 정보보호 최고책임자(CISO)를 임명했다. 이를 기반으로 유관 기관 및 단체와 적극적인 협력 활동을 통해 사이버 보안 위협에 공동 대응하고 정부 보안 정책에 맞춰 건설업계 정보보안 수준 향상에 이바지했다는 점에서 높은 평가를 받았다. 롯데건설 관계자는 “이번 수상은 전 임직원이 정보보호 활동을 주도적으로 해 온 결실이다”라며 “고객과 임직원의 소중한 개인정보를 철저히 보호하고 나아가 사내외 전반의 보안체계를 더욱 확고히 다져 나가겠다”고 말했다. 호반건설, 김포 풍무역세권 ‘호반써밋 풍무Ⅲ’ 견본주택 개관 예고 호반건설은 경기도 김포시 사우동 일원에 공급하는 ‘호반써밋 풍무Ⅲ’ 견본주택을 개관하며 본격적인 분양에 나선다고 9일 밝혔다. 이번 단지는 김포 풍무역세권 B4블록에 들어서며 호반건설이 풍무역세권에서 세 번째이자 마지막으로 선보이는 단지다. 앞서 공급한 B5블록 호반써밋 풍무와 C5블록 호반써밋 풍무Ⅱ에 이어 이번 B4블록까지 조성되면 총 2577가구 규모의 호반써밋 브랜드타운이 완성된다. 단지는 지하 2층~지상 29층, 8개동, 전용면적 59·84㎡, 총 660가구 규모다. 전용면적별 가구수는 △59㎡A 130가구 △59㎡B 108가구 △84㎡A 178가구 △84㎡B 103가구 △84㎡C 65가구 △84㎡D 76가구로 구성된다. 견본주택은 경기도 김포시 사우동 일원에 오는 10일 마련된다. 분양 일정은 20일 특별공급을 시작으로 21일 1순위, 22일 2순위 청약이 진행된다. 당첨자 발표일은 28일이며 정당계약은 다음 달 10일부터 12일까지다. 분양가상한제가 적용되며 입주는 2029년 5월 예정이다. 호반써밋 풍무Ⅲ는 김포골드라인 풍무역에서 도보 약 5분거리에 위치해 김포공항역을 거쳐 서울 강서·여의도 권역으로 이동이 편리하다. 서울 지하철 5호선 김포·검단 연장사업이 예비타당성 조사를 최종 통과하면서 향후 더블역세권 입지를 갖출 것으로 전망된다. 김포한강로와 김포대로를 통해서는 서울 주요 업무지구로 이동할 수 있다. 풍곡IC와 영사정IC 등 광역 도로 인프라 확충도 앞두고 있다. 특히 인근 단지 가운데 초등학교·유치원·중학교 부지와 가장 가까운 곳에 들어선다. 옆 단지 사이 약 300m 구간에는 CCTV·비상벨·프로젝터 등 안전시설을 갖춘 안심통학로가 조성될 예정이다. 호반건설 분양 관계자는 “호반써밋 풍무Ⅲ는 김포 풍무역세권의 마지막 아파트이자 총 2577가구 규모의 호반써밋 브랜드타운을 완성하는 단지다”라며 “교육시설과 가까운 B4블록 입지에 안심통학로와 자녀 특화 커뮤니티, 조경까지 갖춰 가족 단위 실수요자들의 높은 관심이 기대된다”고 말했다.
2026-07-09 10:08:31
-
AI 시대 보안에 4조 투자 계획…KT, 전사 보안 체계 다시 짠다
[경제일보] 지난해 대규모 해킹 사고를 계기로 보안 체계 전면 개편에 나선 KT가 정보보호 투자와 전문인력 확대, 인공지능(AI) 기반 보안 기술 고도화를 앞세워 예방 중심 보안 체계 구축에 속도를 내고 있다. AI 서비스 확산으로 사이버 위협이 고도화되는 가운데 사고 대응을 넘어 상시 예방과 선제 대응 중심으로 보안 패러다임을 전환하며 고객 신뢰 회복과 AI 시대 보안 경쟁력 확보에 나서는 것으로 풀이된다. 8일 KT는 정보보호의 날을 맞아 정보보호 투자 확대와 내부 전문인력 육성, 보안 문화 정착 등을 중심으로 추진해온 정보보안 혁신 성과를 공개했다. 회사는 지난해 민관합동조사단의 재발방지 권고를 바탕으로 정보보안 마스터플랜을 수립한 이후 기술과 조직, 인력 전반에 걸친 보안 체계 고도화를 추진하고 있다. KT는 지난해 회계연도 기준 정보보호 부문에 1276억원을 투자했다. 4년 연속 연간 정보보호 투자액 1000억원을 넘긴 것으로, 단일 기업 기준 국내 3위이자 통신사 가운데 가장 큰 규모로 평가된다. KT는 보안 투자를 일회성 대응이 아닌 지속적인 경쟁력 확보 차원에서 이어가고 있다고 설명했다. 보안 전문인력 확보에도 힘을 쏟고 있다. 현재 KT의 정보보호 전담인력은 317명이며 이 가운데 164명이 내부 전문인력이다. 회사는 보안 전략 수립과 핵심 시스템 보호, 침해사고 대응 등 핵심 업무를 내부 전문가 중심으로 수행하는 체계를 운영하고 있다. 조직과 시스템에 대한 이해도가 높은 내부 인력을 기반으로 보안 역량을 축적하겠다는 전략이다. 중장기 보안 인재 육성도 병행한다. KT는 IT와 네트워크 개발자를 대상으로 맞춤형 보안 아카데미를 운영하고 있으며, 서울대학교와 정보보호 분야 계약학과 개설도 추진하고 있다. 이를 통해 AI 시대에 필요한 보안 전문인력을 지속적으로 확보하고 내부 기술 경쟁력을 강화한다는 방침이다. 보안 체계 역시 사고 대응 중심에서 예방 중심으로 전환하고 있다. KT는 제로트러스트 기반 보안 체계를 확대하는 한편 AI를 활용한 보안 기술도 고도화하고 있다. KT는 이용자와 시스템을 기본적으로 신뢰하지 않고 지속적으로 검증하는 제로트러스트 원칙을 적용해 상시 예방과 선제 대응 체계를 구축하고, AI를 활용해 이상 징후 탐지와 위협 분석 역량을 높이고 있다고 강조했다. 개인정보 보호 체계도 강화하고 있다. KT는 최고개인정보보호책임자(CPO)를 별도로 선임하고 개인정보보호 자문위원회를 출범시키는 등 개인정보 보호 거버넌스를 확대했다. 정보보호 정책과 개인정보 보호 체계를 유기적으로 연계해 보안 수준을 높인다는 계획이다. 보안 문화 정착에도 나섰다. KT는 정보보호의 날을 계기로 이달 한 달 동안 사내 '정보보호 주간'을 운영하고 있다. 임직원들이 일상 업무 속에서 정보보호를 자연스럽게 실천할 수 있도록 참여형 캠페인과 보안 교육을 진행하며 보안을 조직 문화로 정착시키겠다는 취지다. 현장 중심의 보안 거버넌스 강화도 추진한다. 이상운 정보보안실장(CISO)은 최근 목동 데이터센터와 부산 동부코어운용센터, 구로 수도권제어센터, 대전 서부코어운용센터 등을 방문해 보안 정책 이행 현황과 핵심 시설의 보안 운영 체계를 점검했다. 주요 통신 인프라와 개인정보 처리 시설을 직접 점검하며 현장 실행력을 높이고 있다는 것으로 풀이된다. 이번 보안 혁신은 KT가 추진하는 대규모 인프라 투자 전략과도 맞닿아 있다. 회사는 최근 정보보호와 IT, 네트워크 분야에 향후 3년간 약 12조원을 투자하겠다는 계획을 발표했으며, 이 가운데 약 4조원을 정보보안과 IT 혁신에 투입할 예정이다. AI 서비스 확대와 디지털 전환이 가속화되는 환경에서 보안을 핵심 경쟁력으로 육성하겠다는 전략이다. 이상운 KT 정보보안실장(CISO) 전무는 "AI 시대의 정보보안은 사고 이후 대응보다 상시 예방과 선제 대응이 더욱 중요하다"며, "KT는 단순히 보안 기술을 강화하는 데 그치지 않고 조직과 인력, 프로세스가 함께 작동하는 견고한 정보보안 체계를 구축해 고객이 가장 신뢰할 수 있는 AX 플랫폼 기업으로 도약할 수 있도록 보안 경쟁력을 지속 강화해 나가겠다"고 말했다.
2026-07-08 10:03:45
-
KT, 18조원 투자 'AX 플랫폼 컴퍼니' 선언…AI 인프라·토큰 신사업 승부수
[경제일보] "KT의 업의 본질은 연결을 하는 곳이며, 최근까지 사람과 사람, 사람과 데이터를 연결했다면 AI 시대에는 사람과 AI, AI와 AI를 연결하는 것이 새로운 연결의 역할" 6일 박윤영 KT 대표는 서울 광진구 풀만 앰배서더 서울 이스트폴 호텔에서 취임 후 첫 기자간담회를 열고 'AX 플랫폼 컴퍼니' 비전과 중장기 성장 전략을 발표하며 이같이 말했다. 박 대표는 통신 본업 경쟁력 강화와 AI 기반 신성장 사업을 양축으로 하는 사업 구조를 구축해 대한민국 AI 전환을 선도하겠다는 청사진을 제시했다. KT가 향후 3년간 정보보안·네트워크에 약 12조원을 투자하고, 인공지능(AI) 데이터센터(AIDC)와 해저케이블 등 AI 전환(AX) 인프라 구축에 6조원을 투입한다. 통신업의 본질 경쟁력을 강화하는 동시에 AI 인프라와 토큰 기반 신사업을 앞세워 'AX 플랫폼 컴퍼니'로 전환하겠다는 전략이다. 박 대표는 취임 이후 약 100일 동안 전국 사업 현장을 직접 점검하며 정보보안과 네트워크, 고객 접점, 연구개발(R&D), 해저케이블 등 핵심 사업을 살펴본 결과를 토대로 이번 전략을 마련했다고 설명했다. 그는 "가장 먼저 보안과 KT의 현재를 들여다봤다"며 "KT의 AX 플랫폼 컴퍼니로 가기 위한 준비가 어떠한지를 (확인하는) 과정이 있었다"고 말했다. 우선 KT는 정보보안과 IT, 네트워크 등 통신 본질 경쟁력 강화를 위해 향후 3년간 약 12조원을 투자한다. 이 가운데 약 4조원은 정보보안과 IT 혁신에, 약 8조원은 네트워크 경쟁력 강화에 투입한다. 정보보안 분야에서는 제로 트러스트 기반 보안 체계를 전면 도입한다. IT와 네트워크에 분산된 보안 운영 체계를 통합하고, 클라우드 네이티브 전환과 위기 대응 체계를 구축한다. 정보보호최고책임자(CISO)와 개인정보보호책임자(CPO)를 분리하고 보안 인력을 두 배로 확대하는 등 조직 개편도 추진한다. 박 대표는 "지금까지 네트워크와 IT가 각각 해왔던 것을 회사 전체의 가장 상위 차원의 보안이라는 관점에서 통합했다"며 "보안을 막는 것이 아닌 제로 트러스트 기반으로 패러다임 자체를 바꾸겠다"고 강조했다. 네트워크 분야에서는 6세대 이동통신(6G)과 위성통신, 데이터센터 상호연결(DCI) 등 미래 네트워크 기술 확보에 집중한다. 특히 국내에서 유일하게 운영 중인 정지궤도(GEO) 위성 관제 역량을 저궤도(LEO) 위성까지 확대해 재난과 안보 상황에서도 안정적인 통신망을 제공한다는 계획이다. AI 인프라 투자도 대폭 확대한다. KT는 약 5조원을 투자해 총 1GW 규모의 AI 데이터센터(AIDC)를 실수요 기반으로 구축한다. 중앙 AI 데이터센터와 산업 현장 인근 AI 에지를 연계해 피지컬 AI와 자율주행 시대에 필요한 초저지연 AI 추론 환경을 전국에 구축한다는 구상이다. 이와 함께 약 1조원을 투자해 글로벌 해저케이블 용량을 90Tbps 이상 추가 확보한다. 글로벌 AI 트래픽 증가에 대응하는 동시에 해외 빅테크의 국내 AI 데이터센터 투자를 유치해 한국을 '아시아 AX 연결 허브'로 육성한다는 전략이다. 박 대표는 "AI 데이터센터가 늘어나면 데이터 용량(해저케이블 트래픽 전망)이 8배 급증할 것으로 생각한다"며 "수요가 폭발하기 전에 해저케이블의 용량도 준비를 해야 한다고 생각한다"고 말했다. AI 서비스 사업도 확대한다. 기업 간 거래(B2B) 분야에서는 금융과 공공, 제조, 의료 산업을 중심으로 AI 전환 서비스를 확대한다. 금융 분야에서는 AI 콘택트센터(AICC)와 AI 세일즈 에이전트를 고도화하고, 공공 분야에서는 소버린 AI 기반 서비스를 확대할 예정이다. 제조와 의료 분야에서는 정부 실증사업을 기반으로 피지컬 AI 사업을 확대한다. 기업·소비자 간 거래(B2C)에서는 초개인화 서비스를 강화한다. 고객이 직접 요금제와 혜택을 설계하고 AI가 이용 패턴을 분석해 맞춤형 서비스를 추천하는 등 가입부터 고객서비스(CS)까지 전 과정을 AI 중심으로 재편한다는 계획이다. 박 대표는 "고객이 주도해서 요금을 설계할 수 있게끔 요금 설계의 주체가 통신사에서 고객으로 바뀌게 준비를 하고 있다"며 "모바일 펑션을 쓰실 때 불편했던 것을 해결하고 모든 과정을 디지털화하겠다"고 말했다. 신성장 사업도 구체화했다. KT는 AI 시대 핵심 자산으로 부상하는 토큰을 효율적으로 생성·관리·과금하는 '토큰 팩토리' 사업을 새로운 성장 축으로 육성한다. 전국 AI 데이터센터와 자체 토큰 최적화 엔진을 결합해 AI 서비스 운영 비용을 낮추고 다양한 AI 모델을 효율적으로 관리하는 플랫폼을 구축할 계획이다. 박 대표는 "AI 시대의 새로운 경제 단위는 토큰"이라며 "고객의 입장에서 효율적으로 토큰을 활용하고 가장 좋은 답을 얻어가도록 총체적으로 마련해서 진행하겠다"고 강조했다. 스테이블코인 사업 진출도 공식화했다. 케이뱅크와 BC카드, KT의 네트워크와 보안 역량을 결합해 발행과 보관, 결제, 정산까지 아우르는 디지털 금융 플랫폼을 구축하고 제도화에 맞춰 사업을 추진할 방침이다. 박 대표는 "KT그룹은 스테이블코인 발행, 정산, 실제 사용 생태계 등 모든 것에 걸쳐 필요한 역량 요소를 다 갖추고 있다"며 "법제화가 된다면 바로 사업에 참여할 수 있도록 준비했다"고 말했다. 이와 함께 마이크로소프트(MS)뿐 아니라 구글, 팔란티어 등 글로벌 AI 기업과 업스테이지, 리벨리온, 솔트룩스 등 국내 AI 기업과의 협력 범위를 확대해 AI 생태계를 강화할 계획이다. 또한 동남아시아를 비롯한 글로벌 사우스를 중심으로 AI 데이터센터와 토큰 팩토리, 피지컬 AI 등 AX 사업 모델의 해외 진출도 추진한다. 박 대표는 "KT 혼자 AX와 AIDC에 관련한 비즈니스 모델들을 할 수 없다"며 "글로벌 기업과 국내 AI 기업, 다양한 파트너와 함께 생태계를 구축해 고객과 KT, 나아가 대한민국 AI 경쟁력까지 함께 성장시키겠다"고 강조했다.
2026-07-06 11:29:28
-
SK텔레콤, 첫 정보보호백서 냈다…침해사고 이후 '신뢰 회복' 공식화
[경제일보] SK텔레콤(대표이사 정재헌)이 첫 정보보호백서를 발간하고 정보보호와 개인정보보호 활동을 공개했다. 사이버 위협이 통신망과 AI, 클라우드, 공급망 전반으로 확산되는 가운데 전사 보안 체계를 재점검하고 고객 신뢰 회복에 나서겠다는 취지다. SKT는 ‘정보보호백서 2025’를 발간하고 자사 홈페이지를 통해 정보보호 및 개인정보보호 활동을 공개한다고 1일 밝혔다. 이번 백서는 SKT가 지난해부터 전사 관점에서 정보보호 체계를 재점검하고 재발 방지와 신뢰 회복을 위해 추진해 온 주요 활동을 정리한 첫 공식 보고서다. 백서는 크게 3개 파트로 구성됐다. △정보보호 거버넌스 △정보보호 아키텍처 및 기술 △개인정보보호 영역을 아우른다. 회사 측은 정보보호를 개별 보안 기술이나 일부 조직의 업무가 아니라 전사 실행체계로 연결해 설명했다고 밝혔다. 이번 발간은 통신사의 보안 책임이 넓어지는 흐름과 맞닿아 있다. 통신망은 단순한 음성·데이터 서비스 인프라를 넘어 금융, 인증, 모빌리티, AI 서비스의 기반으로 쓰인다. 고객 정보와 네트워크 운영 정보, 협력사 시스템이 복잡하게 연결되면서 보안 취약점이 발생할 수 있는 지점도 늘고 있다. AI와 클라우드 도입도 보안 체계 변화를 요구한다. 기업 내부 시스템이 클라우드와 연동되고 AI 서비스가 고객 데이터를 활용하는 과정에서 접근 권한 관리, 데이터 암호화, 로그 분석, 이상 행위 탐지의 중요성이 커졌다. 공급망 보안 역시 핵심 과제로 부상했다. 외부 협력사와 개발·운영 시스템이 연결되는 구조에서는 한 기업 내부의 보안만으로 전체 위험을 막기 어렵다. SKT가 백서에서 전사 관점의 거버넌스를 강조한 것도 이 때문이다. 보안 사고는 기술 부서만의 문제가 아니라 경영진 의사결정, 투자 우선순위, 협력사 관리, 임직원 교육이 함께 작동해야 줄일 수 있다. 고객이 체감할 수 있는 보호 수준을 높이려면 사고 이후 대응보다 사전 점검과 상시 검증 체계가 더 중요하다. 이번 백서는 이해관계자 소통의 성격도 갖는다. 통신사는 대규모 가입자 기반을 가진 기간통신사업자다. 보안 활동을 외부에 공개하는 것은 단순 홍보가 아니라 고객과 주주, 규제기관에 운영 책임을 설명하는 과정이다. 글로벌 기업들도 보안·프라이버시 보고서를 통해 위협 대응 체계와 데이터 보호 원칙을 공개하는 흐름이 확대되고 있다. SKT는 백서 발간을 계기로 정보보호 활동을 이해관계자와 더 적극적으로 공유하고 고객이 체감할 수 있는 보호 수준 개선을 지속 추진한다는 방침이다. 이종현 SKT 통합보안센터장(CISO)은 “정보보호는 변화하는 위협을 지속적으로 검증하고 대응할 수 있는 구조로 발전해야 한다”며 “책임 있고 투명한 실행을 통해 고객과 사회가 신뢰할 수 있는 정보보호 체계를 만들어 가겠다”고 말했다. 한편 정보보호백서의 의미는 발간 자체보다 이후의 실행에서 갈린다. 통신 보안은 한 번의 점검으로 끝나는 업무가 아니다. AI와 클라우드, 공급망이 연결될수록 위협은 더 빠르게 바뀐다. 고객 신뢰를 회복하려면 백서에 적힌 체계가 실제 운영 현장에서 반복적으로 검증돼야 한다. 보안은 선언이 아니라 습관이고, 통신사의 신뢰는 사고가 없던 시간이 아니라 사고를 막기 위해 무엇을 계속 고쳤는지로 쌓인다.
2026-07-01 11:15:59
-
-
보안에 627억원 쏟은 두나무…업비트 신뢰 경쟁력 키운다
[경제일보] 생성형 인공지능(AI)과 디지털자산 시장이 빠르게 성장하면서 거래소 보안 경쟁도 한층 치열해지고 있다. 해킹과 피싱, 계정 탈취 등 보안 위협이 고도화되는 가운데 두나무는 정보보호 투자와 전문 인력 확대를 지속하며 디지털자산 거래 환경의 신뢰성을 강화하는 데 집중하고 있는 것으로 분석된다. 29일 두나무는 최근 5년간 정보보호 부문에 총 627억원을 투자했다고 밝혔다. 지난해 투자액은 243억4000만원으로 전년 약 148억원 대비 64.7% 증가한 것으로 나타났다. 두나무의 정보보호 투자는 매년 확대되고 있다. 지난 2021년 57억원이던 투자 규모는 지난 2022년 87억원, 지난 2023년 92억원, 지난 2024년 148억원으로 꾸준히 증가한 데 이어 지난해 처음으로 200억원을 넘어섰다. 정보보호 투자 비중도 높은 수준을 유지하고 있다. 지난해 두나무의 전체 정보기술(IT) 투자액은 2103억3000만원이었으며, 이 가운데 정보보호 투자 비중은 11.6%를 기록했다. 이는 국내 기업 평균인 6.28%보다 약 두 배 높은 것으로 집계됐다. 보안 전문 인력도 지속적으로 확대했다. 지난해 말 기준 정보보호 전담 인력은 43.9명으로 지난 2021년 9.9명 대비 4배 이상 증가했다. 특히 지난해에만 10여명의 전문 인력을 추가 확보하며 보안 대응 역량을 강화한 것으로 알려졌다. 두나무는 투자 확대와 함께 자체 보안 체계 고도화에도 속도를 내고 있다. 업비트를 비롯한 핵심 서비스를 대상으로 정기적인 정보보안 내부 감사를 실시하고 있으며, 정보보호 및 개인정보보호 관리체계(ISMS-P)를 비롯해 총 7건의 국내외 보안 인증을 유지하고 있다. 보안 기술뿐 아니라 이용자 보호 활동도 확대하고 있다. 업비트 버그바운티 프로그램을 운영해 외부 보안 전문가들의 취약점 제보를 받고 있으며, 피싱 사이트와 사칭 사기 예방 안내, 보이스피싱 예방 캠페인 등 총 12건의 이용자 인식 제고 활동도 진행하고 있다. 보안 인재 양성에도 꾸준히 투자하고 있다. 두나무는 지난 2024년 웹3 보안 인재 양성 프로그램 '업사이드 아카데미'를 출범한 데 이어 올해 4기를 운영하고 전용 교육 공간인 '업 스페이스'를 개장하는 등 블록체인 보안 생태계 확대에도 나서고 있다. 또한 지난 2018년 국제표준화기구(ISO) 보안 인증을 시작으로 지난 2021년 ISMS-P 인증, 지난 2022년 자체 로그인 시스템 도입, 지난 2023년 ISO 22301 인증 등을 잇달아 확보하며 보안 체계를 지속적으로 강화해 왔다. 두나무는 앞으로도 정보보호 투자와 전문 인력 확충을 이어가며 디지털 자산 거래 환경의 안정성을 높인다는 방침이다. 축적된 보안 기술과 운영 경험을 바탕으로 이용자 자산 보호 역량을 강화하고, 신뢰 기반의 디지털 금융 서비스를 지속 확대해 나갈 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 "디지털 금융은 고객들의 신뢰 속에서 존속될 수 있고 그 가치가 지속적으로 확장될 수 있는 만큼 앞으로도 보다 많은 노력을 해나갈 예정"이라며 "고객 자산 보호에 대한 진심 어린 노력과 지속적인 투자로 보답하겠다"고 말했다.
2026-06-29 15:27:20
-
-