로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
기후변화 극복 노력이 저소득층 삶을 힘들게 만든다고?
N
[IT뉴스]
네이버·넥슨, 로그인·결제 합쳤다…첫 결제 10% 적립
N
[연예뉴스]
NHN두레이, 공공부문 SW어워드에서 클라우드 SaaS 부문 수상
N
[연예뉴스]
노타, 1분기 매출 35.8억…전년比 53배 급증
N
[연예뉴스]
'무빙 시즌2', 촬영 돌입…이정하 빈자리, 원규빈이 채운다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“AI 시대 보안의 완성, 이사회 ‘거버넌스 리더십’에 달렸다”
온카뱅크관리자
조회:
12
2026-05-18 09:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="x4KgjFUZwm"> <p contents-hash="a824a3cc14a537cee8f8ebf8d5e73169f0cf1339fe01aa5cd898b73bb46e1a9c" dmcf-pid="ymkX1JoMmr" dmcf-ptype="general"><strong>신간 <디지털 보안 전략과 인간중심보안> 출간... 김정덕 중앙대 명예교수 인터뷰 ②<br>생성형 AI 활용 따른 ‘그림자 AI’ 위협과 인간 중심 대응 전략<br>MZ세대 사로잡는 보안 경험(UX) 설계, CORE-TRUST 모델 기반 문화 진단</strong></p> <p contents-hash="cffbf4230326b03c93587ab3741016d3700ae0ad99c2cd615da7486e8a9995f6" dmcf-pid="WsEZtigRIw" dmcf-ptype="general">[보안뉴스 조재호 기자] “보안이 디지털 세상을 지탱하는 신뢰의 기반임을 인식할 때 학계와 현장을 잇는 진정한 생태계가 만들어질 것입니다.” </p> <p contents-hash="9860d6cde51b11ed145a7705852badddb0218fde67080fd594bf433b2413b8f0" dmcf-pid="YOD5FnaeED" dmcf-ptype="general">김정덕 중앙대 산업보안학과 명예교수는 보안을 단순한 감시의 영역이 아닌 ‘경험’의 관점에서 재설계하고 임직원들 스스로 보안의 주체가 되도록 유도하는 것이 2026년 기업 생존의 핵심 전략임을 거듭 강조했다. 보안은 더 이상 IT 부서의 지엽적 이슈가 아니라 이사회가 직접 챙겨야 할 전략적 거버넌스 영역이라는 것이다.</p> <figure class="figure_frm origin_fig" contents-hash="b02eb475ef0da7c7f67d929d3782014e5b98a6f5e560cbce75f0a604afc1175b" dmcf-pid="GIw13LNdOE" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/18/552815-KkymUii/20260518095237696mboo.jpg" data-org-width="750" dmcf-mid="Qsihv4Q9Ds" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/18/552815-KkymUii/20260518095237696mboo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲ 김정덕 중앙대 산업보안학과 명예교수 [출처: 보안뉴스] </figcaption> </figure> <div contents-hash="87efd3d8ee49f85905d8a8bf29e5ca8d8a5ee19265f79c725eb1411401d4fe34" dmcf-pid="HCrt0ojJOk" dmcf-ptype="general"> <br>AI가 코드를 작성하고 취약점을 찾아내며 사람 개입 없이도 지능화된 사이버 공격을 감행하는 초연결 시대, 기업마다 더 강력한 AI 기술을 찾고 있다. 하지만 이 거대한 기술적 파고 속에서 보안의 성패를 가르는 요소는 다시 ‘사람’과 ‘신뢰’로 회귀한다. </div> <p contents-hash="498c107d690c7053ae972ab4b57ad204c4e477b951f58d3f5df336067b080053" dmcf-pid="XhmFpgAirc" dmcf-ptype="general">특히 규제와 통제에 대해 거부감이 큰 ‘디지털 네이티브’ 세대가 기업 주축으로 떠오르면서, 과거의 고압적 보안 방식은 현장에서 한계를 드러내고 있다. 임직원들이 업무 효율을 위해 몰래 AI 도구를 활용하는 ‘그림자 AI’가 보안팀이 통제할 수 없는 거대한 안보 공백을 만들고 있다. </p> <p contents-hash="662b35fac4b9d04f0ba565717ba9f0b03620484ae25836587d6aebca3b14acb5" dmcf-pid="Zls3UacnmA" dmcf-ptype="general"><strong>Q. 최근 코드를 만들고 취약점을 찾는 AI가 등장하고 고도화되고 있다. 그럼에도 ‘인간중심보안’이 더 중요해졌다고 강조하는 이유는</strong><br>기술이 고도화될수록 인간의 ‘판단’과 ‘책임’의 가치는 더 높아지기 때문이다. AI는 훌륭한 도구지만, 어떤 의도로 사용할지 결정하고 결과에 책임지는 것은 결국 인간이다. 또 AI가 만들어낸 가짜 정보나 피싱을 걸러내는 마지막 필터 역시 기술이 아닌 인간의 비판적 사고와 보안 의식에 달렸다.</p> <p contents-hash="60c9b53d9449a2c43f63e13e8434ea66fb968194618581d32f198135d94e193d" dmcf-pid="5SO0uNkLIj" dmcf-ptype="general"><strong>Q. 최근 회사에서 몰래 AI 도구를 활용하는 ‘그림자 AI’ 문제가 심각하다. 무조건 차단이 정답인가</strong><br>차단은 또 다른 우회로를 만들 뿐이다. 공격자들에게 새로운 기회를, 직원들에게 불편과 불만을 줄 뿐이다. 무조건 금지하는 것보다 올바르고 쉬운 대안을 제공할 수 있어야 한다. 기업 내부에 안전한 AI 샌드박스를 구축하거나 어떤 데이터를 입력해도 되는지 명확한 가이드를 제공하는 ‘경험적 보안’이 필요하다. 통제할 수 없는 영역을 인정하고, 그 안에서 사용자가 안전하게 도구를 활용하도록 돕는 것이 진정한 보안의 실력이다.</p> <p contents-hash="e1e2ca6bd5c32ce63862f058dd935b2e765db3fa3244b062b60d02233a031b48" dmcf-pid="1K7JLXtWmN" dmcf-ptype="general"><strong>Q. 세대 차이, 이른바 ‘디지털 네이티브’ 임직원들과 소통하는 것이 보안팀의 숙제가 됐다. 이들을 위한 보안 경험은 어떻게 설계해야 하는지</strong><br>일방적 교육보다는 보안이 본인의 업무 효율을 어떻게 높여주는지 시각적으로 보여줄 수 있어야 한다. ‘왜 해야 하는가’에 대한 설득과 납득이 없으면 움직이지 않기 때문이다. 강압적인 보안 앱 설치보다는 수칙 준수가 본인의 성과나 평가에 어떤 긍정적 영향을 미치는지 명확히 인지시켜야 한다. 여기서 핵심은 감시받는 느낌이 아니라, 스스로 프로페셔널한 보안 주체라는 자부심을 느낄 수 있는 설계에 있다.</p> <p contents-hash="4caed7d7923353d43bdff58adc26818ef181acf68ed152a608352ae5eea195a3" dmcf-pid="t9zioZFYma" dmcf-ptype="general"><strong>Q. 막연하게만 느껴지는 ‘보안 문화’를 관리하기 위해 ‘CORE-TRUST 모델’을 제시했다.</strong><br>CORE-TRUST는 문화 기반의 역량 강화와 신뢰에 의한 회복력(Culture-Oriented Resilience through Empowerment and Transparency, Reponsibility, Unity, Shared-goal and Together)을 말한다. </p> <p contents-hash="ce57cff1704b3fe931d1d54f7283a493c20998eda0310ab63df248fea5c09e81" dmcf-pid="F2qng53GIg" dmcf-ptype="general">측정할 수 없으면 관리할 수 없다. ‘CORE-TRUST 모델’은 조직의 보안 수준을 인식, 행위, 의사결정 등 다각도에서 진단하는 도구다. 이 모델의 핵심은 사람을 통제의 대상인 ‘가장 약한 고리’가 아닌, 위협을 가장 먼저 감지하는 ‘핵심 센서’로 재정의하는 데 있다.</p> <p contents-hash="dbed7137f3ba604efa82becae530d87914a263fbe1eba757b57e3c9d300cdfc3" dmcf-pid="3VBLa10HDo" dmcf-ptype="general">진단 지표는 △자율적 역량 강화(Empowerment) △실수 원인을 공유하는 투명성(Transparency) △역할 기반의 책임감(Responsibility) △일상 업무와의 통합성(Unity) △비즈니스 성공을 위한 공동 목표(Shared-Goal) △부서 간 협업(Together) 등 6가지 요소로 구성된다. 단순 설문조사가 아니라 보안 사고 시 임직원의 반응과 경영진의 예산 집행 의지 등을 수치화해 조직의 보안 성숙도를 파악한다.</p> <p contents-hash="0377988679d9567f9f47ad1287e7fccb863db86954a203e2dadbc2f396a6adf4" dmcf-pid="0fboNtpXmL" dmcf-ptype="general">감시와 통제라는 기존의 틀을 벗어나 구성원 간의 신뢰를 바탕으로 자발적인 보안 참여를 끌어내어 사이버 복원력을 완성하는 것이 이 모델의 지향점이다.</p> <p contents-hash="0ad5aa7b0eb1f4c7993add165de010f9f8c71fbb86d980afc5800eec9a38269e" dmcf-pid="p4KgjFUZwn" dmcf-ptype="general"><strong>Q. 인간중심보안이 작동하려면 실무진의 노력만으로는 부족해 보인다. 이사회와 경영진에게 요구되는 리더십은</strong><br>보안을 IT 팀의 ‘비용’이 아니라 경영 전반의 ‘핵심 리스크’로 격상시켜야 한다. 이사회가 직접 보안 전략을 보고받고, 보안 문화 조성을 위한 예산을 배정해야 한다. 기술적 방어는 솔루션을 구매해 채울 수 있지만, 사람의 마음을 움직이는 기업의 거버넌스는 오직 최고경영진의 강력한 의지로만 형성된다.</p> <p contents-hash="b7a485b094ce727eb714fc50c2ecd208b6a5dfc26bab8ae52eb18928de86263e" dmcf-pid="U89aA3u5ri" dmcf-ptype="general"><strong>Q. 정년퇴임 후에도 ‘인간중심보안포럼’ 의장으로서 시니어 보안 전문가들과 함께 활동하고 있다. 향후 계획은</strong><br>30년 이상 현장을 누빈 시니어들의 노하우는 국가적 자산이다. 저희는 퇴직 후에도 이 재능을 썩히지 않고, 예산이 부족한 중소기업이나 공공기관을 위해 ‘4단계 보안 문화 컨설팅’을 제공할 계획이다. 시니어들이 멘토가 되어 후배 보안 담당자들을 이끌고, 현장의 꼬인 실타래를 풀어주는 ‘지식의 선순환’을 만들고 싶다. 이것이 제가 꿈꾸는 보안 생태계의 완성형이다.</p> <p contents-hash="b9819a085a47259df9b05b42d00cbe26bb3b8c1caae6858abbec7370d75aa13a" dmcf-pid="u62Nc071IJ" dmcf-ptype="general"><strong>Q. AI 시대에 진정한 보안 전문가를 꿈꾸는 후배 실무자들에게 꼭 전하고 싶은 말이 있다면</strong><br>코딩 실력보다 중요한 것은 사람에 대한 이해와 공감 능력이다. 보안은 결국 사람을 위한 기술이며, 기계가 대신할 수 없는 영역이 ‘가치 판단’과 ‘소통’이다. 기술의 끝에는 언제나 사람이 있다는 사실을 명심하고, 법과 기술, 인간 심리를 아우르는 ‘융합형 리더’로 성장하시길 바란다. 보안이 우리 사회의 신뢰를 지탱하는 가장 숭고한 전문직임을 자부했으면 한다.</p> <p contents-hash="d91db1c383c3f492baa7714446baaca3dad99e04a517cf61e0dd1bcf6a4e1947" dmcf-pid="7PVjkpztwd" dmcf-ptype="general">김정덕 교수는 중앙대학교 산업보안학과 명예교수이자 인간중심보안포럼 의장이다. 텍사스A&M대학교에서 박사 학위를 받았다. 한국전산원(현 NIA)을 거쳐 중앙대에서 30여년 간 보안관리와 거버넌스를 연구했다. ISO/IEC 27014(정보보호 거버넌스) 국제표준 에디터 및 사이버보안(SC 27), 블록체인(TC 307) 국제표준 전문가로 활동했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기