로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
미중, 81조원어치 상호관세 인하...트럼프, 무기구매 제안 부인
N
[IT뉴스]
엔비디아, 1500억달러 자사주 매입…美 기업 역사상 최대
N
[IT뉴스]
Protina Gains on AI Data...Ingenia Advances Phase 3[K-Bio Pulse]
N
[실시간뉴스]
北외무부상, 유엔서 "핵보유국 지위 되돌릴 수 없어"(종합2보)
N
[실시간뉴스]
포로 이송 공개에 우크라 언론도 “외교적 실책” 비판
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]박태환 안랩 본부장 “보안 잘하는 기업, 경영진부터 다르다”
온카뱅크관리자
조회:
7
2026-09-29 07:07:27
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true"><보안전문가 릴레이 인터뷰 ④><br>경영진이 자산·외부 노출·위험 수준 정확히 파악해야<br>중소기업은 3대 과제부터<br>“처벌만으로 보안 투자 한계”<br>우수 기업 포상·세제·바우처 등 지원 확대 제언</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZhjS4l8BIx"> <p contents-hash="f53aab3df25338142c98efa24678b6e7d4b04bcb3be5c04a89fad1d63ef4660c" dmcf-pid="5lAv8S6bDQ" dmcf-ptype="general"> [이데일리 윤정훈 기자]인공지능(AI)을 활용한 사이버 공격이 갈수록 정교해지고 있지만, 기업의 보안 사고를 막는 출발점은 여전히 ‘기본기’다. 외부에 노출된 관리자 페이지를 방치하거나 보안 패치를 제때 하지 않는 등 단순한 관리 부실이 대형 사고로 이어지는 사례가 반복되고 있어서다.</p> <figure class="figure_frm origin_fig" contents-hash="e76ce3c38e9cece16e15cc338da211f963f81154f66f0e2b261dcb0c792f0199" dmcf-pid="1uYzc7kLEP" dmcf-ptype="figure"> <p class="link_figure"><img alt="박태환 안랩 사이버 시큐리티 센터(ACSC) 본부장(사진-안랩)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/29/Edaily/20260929070356719rbbp.jpg" data-org-width="1280" dmcf-mid="HSomBrb0OR" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/29/Edaily/20260929070356719rbbp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박태환 안랩 사이버 시큐리티 센터(ACSC) 본부장(사진-안랩) </figcaption> </figure> <div contents-hash="49ce30dedbb3a242f53e909266eab893e0e6682d952cb8d2cadb1c1466597a8a" dmcf-pid="t7GqkzEoE6" dmcf-ptype="general"> 공격자가 침투하기 어려운 기업은 무엇이 다를까. 박태환 안랩 사이버 시큐리티 센터(ACSC) 본부장에게 AI 시대 사이버 공격의 변화와 반복되는 개인정보 유출 사고의 원인, 기업이 갖춰야 할 실질적인 보안 역량에 대해 들어봤다. </div> <p contents-hash="a8c35ac52167e4d2295438e726731cb2da859a3055bb7d79d300a14349c210fe" dmcf-pid="FzHBEqDgw8" dmcf-ptype="general">박 본부장은 “보안을 잘하는 기업은 자사의 보안 상태를 명확히 인지하고 있는 기업”이라고 강조했다. 경영진부터 내부 자산과 외부 노출 현황, 취약점 등을 정확히 파악해야 실제 방어 역량을 높일 수 있다는 설명이다.</p> <p contents-hash="7b4695ea0a8df43ffccb585e71d437e7f8deddf5217798d496cd6250bfa25a2a" dmcf-pid="3qXbDBwaI4" dmcf-ptype="general"><strong>AI 시대에도 반복되는 ‘기본 보안’ 허점</strong></p> <p contents-hash="88687556a38068b3ec27f4eb12bd228d7af65974372bd63f0104cf167372383c" dmcf-pid="0BZKwbrNwf" dmcf-ptype="general">박 본부장은 최근 반복되는 개인정보 유출 사고의 주요 원인으로 여전히 기초적인 보안 관리 미흡을 꼽았다.</p> <p contents-hash="6d9f493d2c57cc31aeb262ad20e691d44353787329b2f54ca1f3eaaacbf24ccd" dmcf-pid="pb59rKmjEV" dmcf-ptype="general">관리자 페이지나 인증체계 등 핵심 시스템이 외부에 그대로 노출돼 누구나 접근할 수 있는 상태로 방치되거나, 보안 업데이트와 취약점 패치가 제때 이뤄지지 않아 이미 알려진 공격 기법에 뚫리는 사례가 적지 않다는 것이다.</p> <p contents-hash="9e639316301c67bcb33cfa33e45d64b02a428605264bb5d81494f6ea3162c1b6" dmcf-pid="UK12m9sAw2" dmcf-ptype="general">개발이나 운영 과정에서 접속키와 인증정보가 코드나 시스템에 그대로 노출되는 실수도 반복되고 있다.</p> <p contents-hash="07df02bc6f8945ef581a37cb3e6d49acf13a1fc3aa6b253012fe76ecb2c6f3b5" dmcf-pid="u9tVs2Ocw9" dmcf-ptype="general">박 본부장은 “접속키나 인증정보는 외부 유출을 철저히 막아야 하는 중요 정보”라며 “개발 단계부터 보안을 적용하는 시큐어코딩과 API 보안을 필수적으로 도입해야 한다”고 강조했다.</p> <p contents-hash="d13c6aee71d885cf827540110846879c76e483cfcbd63c3cc4446f24d1f1aef8" dmcf-pid="77GqkzEoIK" dmcf-ptype="general">이어 “실수로 정보가 노출될 가능성까지 염두에 두고 관리자 페이지 등 주요 시스템 접근을 제한해야 한다”며 “다중인증(MFA)과 권한 관리 등 여러 단계의 방어체계를 갖춰야 한다”고 말했다.</p> <p contents-hash="1d5f1047ce2a3a911d56542efd21cf41e1baf3f05270b3d693e1ddbfdcb0414f" dmcf-pid="zzHBEqDgEb" dmcf-ptype="general">예방만으로 모든 공격을 막기는 어렵다는 점도 강조했다. 그는 “비정상적인 접근이나 이상 행위를 조기에 발견하고 대응할 수 있는 모니터링 체계 구축도 병행돼야 한다”고 했다.</p> <p contents-hash="c0085a69de74c99fa7b365703cc7bb3c2754173ed241124beb622c73b400e34b" dmcf-pid="qqXbDBwaOB" dmcf-ptype="general"><strong>“ISMS만으로 실전 방어력 보장 못 해”…침해 전제로 설계</strong></p> <p contents-hash="719d7e322f57e75e5ff2d9ef744dea2ff7a446b298775a48a0a951a359620964" dmcf-pid="BBZKwbrNsq" dmcf-ptype="general">기업이 정보보호 관리체계(ISMS) 인증이나 정기적인 보안 점검을 받고도 사고를 겪는 이유에 대해서는 서류상 관리체계와 실제 방어 능력 사이의 간극을 지적했다.</p> <p contents-hash="70ef0def5495aac7316e3b9e4ade90bbabc41db0a6097afded6e8cd4a030afdd" dmcf-pid="bb59rKmjOz" dmcf-ptype="general">박 본부장은 “보안 인증과 정기 점검은 정해진 규격과 요건에 맞게 시스템이 구성됐는지를 확인하는 절차”라며 “기본적인 보안 수준을 점검한다는 점에서는 의미가 있지만 실제 공격을 막아내는 능력을 100% 담보하는 것은 아니다”라고 설명했다.</p> <p contents-hash="95e9c3d89cfcdb87db857183e31fa904d66deabf432c1166a3443f03e8744143" dmcf-pid="KK12m9sAw7" dmcf-ptype="general">결국 인증 취득이나 컴플라이언스 준수에 그치지 않고 실제 공격 상황을 가정한 지속적인 투자가 필요하다는 것이다.</p> <p contents-hash="3e3776c3040fb0f589e87317f915a3a7e25335324e2631bf721d2fb7d71e76f6" dmcf-pid="99tVs2OcOu" dmcf-ptype="general">공격자가 침투하기 어려운 기업의 특징으로는 다중인증의 철저한 적용과 데이터 분리를 꼽았다.</p> <p contents-hash="9532cb481570469e89cd315783627a4b4245386ab2c54cf32623ef991f385abd" dmcf-pid="22FfOVIkIU" dmcf-ptype="general">공격자는 온라인에 공개된 정보를 토대로 침입을 시도하기 때문에 다중인증을 제대로 적용하는 것만으로도 계정 탈취 이후의 접근을 어렵게 만들 수 있다는 설명이다.</p> <p contents-hash="b6308786ae2ae0e73a0c48ff35af2a89f7dacc7403a4e6d9da929d595e946532" dmcf-pid="Vd9iHJXSOp" dmcf-ptype="general">특히 하나의 시스템이 침해되더라도 전체 고객정보 유출로 이어지지 않도록 처음부터 피해 확산을 막는 구조를 설계해야 한다고 강조했다.</p> <p contents-hash="9dbe4dc1f1f13ecb416ce655a056c4ed5c303b629671bb8372726632c85d7fd1" dmcf-pid="fJ2nXiZvE0" dmcf-ptype="general">박 본부장은 “어떤 서버든 침해될 수 있다는 전제하에 중요 데이터를 하나의 공간에 집중 저장하지 않고 목적과 중요도에 따라 분리해야 한다”며 “정상 사용자인지를 구분하는 엄격한 접근 권한 관리 체계를 갖추면 피해 확산을 막을 수 있다”고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="0eca457a12476ec1356805bd19b1e17ca810cc4da3939e6d2105324ec83be8c6" dmcf-pid="4iVLZn5TD3" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=챗GPT)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/29/Edaily/20260929070358003wqto.jpg" data-org-width="1024" dmcf-mid="Xt9iHJXSOM" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/29/Edaily/20260929070358003wqto.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=챗GPT) </figcaption> </figure> <div contents-hash="889498d13bc7842b24c95605ea5067b56107da52dcb962ba762a3b6608d43f39" dmcf-pid="8nfo5L1ywF" dmcf-ptype="general"> <strong>“보안 핵심은 경영진의 현황 파악”…예산 부족하면 3가지부터</strong> </div> <p contents-hash="937597ebee8f73f8a41b47bfbd9b9de34dfec85c9a37d82d480b998ec2785e51" dmcf-pid="6L4g1otWIt" dmcf-ptype="general">그렇다면 사고 이력만으로 드러나지 않는 기업의 보안 역량을 어떻게 판단할 수 있을까.</p> <p contents-hash="d2d51e06103300d1c6e8e55a3edfd2f6a6dc25912069ea5fd3efe41287d70e40" dmcf-pid="Po8atgFYs1" dmcf-ptype="general">박 본부장이 가장 중요하게 꼽은 지표는 경영진이 조직의 보안 상태를 얼마나 정확하게 파악하고 있는지다.</p> <p contents-hash="8cfc68f1b5878c0b755a374eac83604c16a7209d01ace3e8c68486b8988960b7" dmcf-pid="Qg6NFa3GO5" dmcf-ptype="general">그는 “보안을 잘하는 기업은 자사의 보안 상태를 명확히 인지하고 있는 곳”이라며 “현재 상태조차 파악하지 못하고 있다면 무엇을 고쳐야 하는지조차 알 수 없다”고 지적했다.</p> <p contents-hash="1659d0f2b9577e12151412d01cf032d90a174c6c539ca96793b9d6b2bac6e829" dmcf-pid="xaPj3N0HsZ" dmcf-ptype="general">경영진이 직접 챙겨야 할 항목으로는 △내부 자산 관리 현황 △외부에 노출된 자산 여부 △위험 수준을 낮추기 위한 향후 계획 등을 제시했다.</p> <p contents-hash="61aa5202b17e148588e28f43d9990a2280c299db2eca705610b683e89758f3fb" dmcf-pid="y9tVs2OcIX" dmcf-ptype="general">특히 예산과 인력이 부족한 중소기업과 스타트업은 모든 보안 과제를 한꺼번에 해결하기보다 우선순위를 정해 대응해야 한다고 조언했다.</p> <p contents-hash="6ca21aceb7757af4fb18cddc291ce1e79813ac3c3689124cdcfddb6bc26b8bea" dmcf-pid="W2FfOVIkwH" dmcf-ptype="general">박 본부장이 제시한 우선순위는 세 가지다. △조직 내 필수 보호 데이터를 구분하고 암호화·접근권한 제한 등 추가 보호조치를 하는 것 △보안 업데이트와 취약점 패치 현황을 지속적으로 관리하는 것 △외부에 노출된 자산을 주기적으로 점검하고 예방적 모의침투 훈련을 하는 것이다.</p> <p contents-hash="fd1d082bcae9fb7ad28377b41e47a95bc41294f104a29b657149d9af5f34ed8b" dmcf-pid="YV34IfCEsG" dmcf-ptype="general"><strong>“처벌만으로 보안 투자 끌어내기 어려워”…지원책 확대 제언</strong></p> <p contents-hash="47cd73f1883008b9cb80ff797d1ff2ffdb05b9230b768d00bc490e915e193f37" dmcf-pid="Gf08C4hDrY" dmcf-ptype="general">정부가 보안 정책의 무게중심을 사전 예방에서 사고 대응과 책임 강화로 옮기는 흐름에 대해서는 긍정적인 평가와 함께 기업의 실질적인 보안 투자를 유도할 지원책이 필요하다고 제언했다.</p> <p contents-hash="ef8cea3c3a992aca57e7fa5ce51a19af16f38fcf985773b1dd118bafa7e43d51" dmcf-pid="H4p6h8lwsW" dmcf-ptype="general">AI 시대에는 모든 공격을 사전에 차단하기 어렵기 때문에 과징금이나 처벌만으로 기업의 자발적인 보안 투자를 끌어내는 데는 한계가 있어서다.</p> <p contents-hash="c578b4250829d7634177c680fba0b1ca4ec925fea54622b3ab2269af449d8679" dmcf-pid="X8UPl6Srsy" dmcf-ptype="general">박 본부장은 “최선의 노력을 기울인 우수 보안 사례를 발굴해 격려하고 포상하는 것이 필요하다”며 “기업이 보안 투자에 적극 나설 수 있도록 세제 혜택이나 보안 솔루션·서비스 바우처 지원도 확대해야 한다”고 말했다.</p> <p contents-hash="38303c1ff3c61c2a2eb709d8bff9196060f88e54e741df5a8675fae5e2263e45" dmcf-pid="Z6uQSPvmOT" dmcf-ptype="general">이어 “규모와 관계없이 경영진과 보안 담당자가 강한 의지와 사명감을 갖고 중요 데이터를 보호하려 노력하는 기업들이 있다”며 “이러한 우수 사례가 널리 알려지고 보상받는 문화가 정착될 때 한국 전체의 사이버 보안 체질도 한 단계 강화될 것”이라고 강조했다.</p> <p contents-hash="3754c16bc2f8dd19a69b24d0eb0c7e917e92618720777a6402dfd87ec6dc5433" dmcf-pid="5P7xvQTsOv" dmcf-ptype="general">윤정훈 (yunright@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기