로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
유엔사, 3개월 전 “북, 군사분계선 침범 증거 없어” 지금은 “정전협정 위반”···왜?
N
[IT뉴스]
[삶 지키는 과학] ⑦'어민의 눈' 만든 센서 연구자들…6만척 선박 안전 지킨다
N
[IT뉴스]
ESS 시장 3라운드…국내 생산·안전성은 기본, 계통 기여도 부각
N
[IT뉴스]
뮤즈 열풍에 마침표(dot) 찍나?…오픈AI까지 뛰어든 ‘AI 비서’ 대전
N
[IT뉴스]
정부, 7대 미래기술에 내년 4조원…5년간 R&D 200조 투자
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]박태환 안랩 본부장 “보안 잘하는 기업, 경영진부터 다르다”
온카뱅크관리자
조회:
25
2026-09-29 07:07:27
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true"><보안전문가 릴레이 인터뷰 ④><br>경영진이 자산·외부 노출·위험 수준 정확히 파악해야<br>중소기업은 3대 과제부터<br>“처벌만으로 보안 투자 한계”<br>우수 기업 포상·세제·바우처 등 지원 확대 제언</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZhjS4l8BIx"> <p contents-hash="f53aab3df25338142c98efa24678b6e7d4b04bcb3be5c04a89fad1d63ef4660c" dmcf-pid="5lAv8S6bDQ" dmcf-ptype="general"> [이데일리 윤정훈 기자]인공지능(AI)을 활용한 사이버 공격이 갈수록 정교해지고 있지만, 기업의 보안 사고를 막는 출발점은 여전히 ‘기본기’다. 외부에 노출된 관리자 페이지를 방치하거나 보안 패치를 제때 하지 않는 등 단순한 관리 부실이 대형 사고로 이어지는 사례가 반복되고 있어서다.</p> <figure class="figure_frm origin_fig" contents-hash="e76ce3c38e9cece16e15cc338da211f963f81154f66f0e2b261dcb0c792f0199" dmcf-pid="1uYzc7kLEP" dmcf-ptype="figure"> <p class="link_figure"><img alt="박태환 안랩 사이버 시큐리티 센터(ACSC) 본부장(사진-안랩)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/29/Edaily/20260929070356719rbbp.jpg" data-org-width="1280" dmcf-mid="HSomBrb0OR" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/29/Edaily/20260929070356719rbbp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박태환 안랩 사이버 시큐리티 센터(ACSC) 본부장(사진-안랩) </figcaption> </figure> <div contents-hash="49ce30dedbb3a242f53e909266eab893e0e6682d952cb8d2cadb1c1466597a8a" dmcf-pid="t7GqkzEoE6" dmcf-ptype="general"> 공격자가 침투하기 어려운 기업은 무엇이 다를까. 박태환 안랩 사이버 시큐리티 센터(ACSC) 본부장에게 AI 시대 사이버 공격의 변화와 반복되는 개인정보 유출 사고의 원인, 기업이 갖춰야 할 실질적인 보안 역량에 대해 들어봤다. </div> <p contents-hash="a8c35ac52167e4d2295438e726731cb2da859a3055bb7d79d300a14349c210fe" dmcf-pid="FzHBEqDgw8" dmcf-ptype="general">박 본부장은 “보안을 잘하는 기업은 자사의 보안 상태를 명확히 인지하고 있는 기업”이라고 강조했다. 경영진부터 내부 자산과 외부 노출 현황, 취약점 등을 정확히 파악해야 실제 방어 역량을 높일 수 있다는 설명이다.</p> <p contents-hash="7b4695ea0a8df43ffccb585e71d437e7f8deddf5217798d496cd6250bfa25a2a" dmcf-pid="3qXbDBwaI4" dmcf-ptype="general"><strong>AI 시대에도 반복되는 ‘기본 보안’ 허점</strong></p> <p contents-hash="88687556a38068b3ec27f4eb12bd228d7af65974372bd63f0104cf167372383c" dmcf-pid="0BZKwbrNwf" dmcf-ptype="general">박 본부장은 최근 반복되는 개인정보 유출 사고의 주요 원인으로 여전히 기초적인 보안 관리 미흡을 꼽았다.</p> <p contents-hash="6d9f493d2c57cc31aeb262ad20e691d44353787329b2f54ca1f3eaaacbf24ccd" dmcf-pid="pb59rKmjEV" dmcf-ptype="general">관리자 페이지나 인증체계 등 핵심 시스템이 외부에 그대로 노출돼 누구나 접근할 수 있는 상태로 방치되거나, 보안 업데이트와 취약점 패치가 제때 이뤄지지 않아 이미 알려진 공격 기법에 뚫리는 사례가 적지 않다는 것이다.</p> <p contents-hash="9e639316301c67bcb33cfa33e45d64b02a428605264bb5d81494f6ea3162c1b6" dmcf-pid="UK12m9sAw2" dmcf-ptype="general">개발이나 운영 과정에서 접속키와 인증정보가 코드나 시스템에 그대로 노출되는 실수도 반복되고 있다.</p> <p contents-hash="07df02bc6f8945ef581a37cb3e6d49acf13a1fc3aa6b253012fe76ecb2c6f3b5" dmcf-pid="u9tVs2Ocw9" dmcf-ptype="general">박 본부장은 “접속키나 인증정보는 외부 유출을 철저히 막아야 하는 중요 정보”라며 “개발 단계부터 보안을 적용하는 시큐어코딩과 API 보안을 필수적으로 도입해야 한다”고 강조했다.</p> <p contents-hash="d13c6aee71d885cf827540110846879c76e483cfcbd63c3cc4446f24d1f1aef8" dmcf-pid="77GqkzEoIK" dmcf-ptype="general">이어 “실수로 정보가 노출될 가능성까지 염두에 두고 관리자 페이지 등 주요 시스템 접근을 제한해야 한다”며 “다중인증(MFA)과 권한 관리 등 여러 단계의 방어체계를 갖춰야 한다”고 말했다.</p> <p contents-hash="1d5f1047ce2a3a911d56542efd21cf41e1baf3f05270b3d693e1ddbfdcb0414f" dmcf-pid="zzHBEqDgEb" dmcf-ptype="general">예방만으로 모든 공격을 막기는 어렵다는 점도 강조했다. 그는 “비정상적인 접근이나 이상 행위를 조기에 발견하고 대응할 수 있는 모니터링 체계 구축도 병행돼야 한다”고 했다.</p> <p contents-hash="c0085a69de74c99fa7b365703cc7bb3c2754173ed241124beb622c73b400e34b" dmcf-pid="qqXbDBwaOB" dmcf-ptype="general"><strong>“ISMS만으로 실전 방어력 보장 못 해”…침해 전제로 설계</strong></p> <p contents-hash="719d7e322f57e75e5ff2d9ef744dea2ff7a446b298775a48a0a951a359620964" dmcf-pid="BBZKwbrNsq" dmcf-ptype="general">기업이 정보보호 관리체계(ISMS) 인증이나 정기적인 보안 점검을 받고도 사고를 겪는 이유에 대해서는 서류상 관리체계와 실제 방어 능력 사이의 간극을 지적했다.</p> <p contents-hash="70ef0def5495aac7316e3b9e4ade90bbabc41db0a6097afded6e8cd4a030afdd" dmcf-pid="bb59rKmjOz" dmcf-ptype="general">박 본부장은 “보안 인증과 정기 점검은 정해진 규격과 요건에 맞게 시스템이 구성됐는지를 확인하는 절차”라며 “기본적인 보안 수준을 점검한다는 점에서는 의미가 있지만 실제 공격을 막아내는 능력을 100% 담보하는 것은 아니다”라고 설명했다.</p> <p contents-hash="95e9c3d89cfcdb87db857183e31fa904d66deabf432c1166a3443f03e8744143" dmcf-pid="KK12m9sAw7" dmcf-ptype="general">결국 인증 취득이나 컴플라이언스 준수에 그치지 않고 실제 공격 상황을 가정한 지속적인 투자가 필요하다는 것이다.</p> <p contents-hash="3e3776c3040fb0f589e87317f915a3a7e25335324e2631bf721d2fb7d71e76f6" dmcf-pid="99tVs2OcOu" dmcf-ptype="general">공격자가 침투하기 어려운 기업의 특징으로는 다중인증의 철저한 적용과 데이터 분리를 꼽았다.</p> <p contents-hash="9532cb481570469e89cd315783627a4b4245386ab2c54cf32623ef991f385abd" dmcf-pid="22FfOVIkIU" dmcf-ptype="general">공격자는 온라인에 공개된 정보를 토대로 침입을 시도하기 때문에 다중인증을 제대로 적용하는 것만으로도 계정 탈취 이후의 접근을 어렵게 만들 수 있다는 설명이다.</p> <p contents-hash="b6308786ae2ae0e73a0c48ff35af2a89f7dacc7403a4e6d9da929d595e946532" dmcf-pid="Vd9iHJXSOp" dmcf-ptype="general">특히 하나의 시스템이 침해되더라도 전체 고객정보 유출로 이어지지 않도록 처음부터 피해 확산을 막는 구조를 설계해야 한다고 강조했다.</p> <p contents-hash="9dbe4dc1f1f13ecb416ce655a056c4ed5c303b629671bb8372726632c85d7fd1" dmcf-pid="fJ2nXiZvE0" dmcf-ptype="general">박 본부장은 “어떤 서버든 침해될 수 있다는 전제하에 중요 데이터를 하나의 공간에 집중 저장하지 않고 목적과 중요도에 따라 분리해야 한다”며 “정상 사용자인지를 구분하는 엄격한 접근 권한 관리 체계를 갖추면 피해 확산을 막을 수 있다”고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="0eca457a12476ec1356805bd19b1e17ca810cc4da3939e6d2105324ec83be8c6" dmcf-pid="4iVLZn5TD3" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=챗GPT)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/29/Edaily/20260929070358003wqto.jpg" data-org-width="1024" dmcf-mid="Xt9iHJXSOM" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/29/Edaily/20260929070358003wqto.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=챗GPT) </figcaption> </figure> <div contents-hash="889498d13bc7842b24c95605ea5067b56107da52dcb962ba762a3b6608d43f39" dmcf-pid="8nfo5L1ywF" dmcf-ptype="general"> <strong>“보안 핵심은 경영진의 현황 파악”…예산 부족하면 3가지부터</strong> </div> <p contents-hash="937597ebee8f73f8a41b47bfbd9b9de34dfec85c9a37d82d480b998ec2785e51" dmcf-pid="6L4g1otWIt" dmcf-ptype="general">그렇다면 사고 이력만으로 드러나지 않는 기업의 보안 역량을 어떻게 판단할 수 있을까.</p> <p contents-hash="d2d51e06103300d1c6e8e55a3edfd2f6a6dc25912069ea5fd3efe41287d70e40" dmcf-pid="Po8atgFYs1" dmcf-ptype="general">박 본부장이 가장 중요하게 꼽은 지표는 경영진이 조직의 보안 상태를 얼마나 정확하게 파악하고 있는지다.</p> <p contents-hash="8cfc68f1b5878c0b755a374eac83604c16a7209d01ace3e8c68486b8988960b7" dmcf-pid="Qg6NFa3GO5" dmcf-ptype="general">그는 “보안을 잘하는 기업은 자사의 보안 상태를 명확히 인지하고 있는 곳”이라며 “현재 상태조차 파악하지 못하고 있다면 무엇을 고쳐야 하는지조차 알 수 없다”고 지적했다.</p> <p contents-hash="1659d0f2b9577e12151412d01cf032d90a174c6c539ca96793b9d6b2bac6e829" dmcf-pid="xaPj3N0HsZ" dmcf-ptype="general">경영진이 직접 챙겨야 할 항목으로는 △내부 자산 관리 현황 △외부에 노출된 자산 여부 △위험 수준을 낮추기 위한 향후 계획 등을 제시했다.</p> <p contents-hash="61aa5202b17e148588e28f43d9990a2280c299db2eca705610b683e89758f3fb" dmcf-pid="y9tVs2OcIX" dmcf-ptype="general">특히 예산과 인력이 부족한 중소기업과 스타트업은 모든 보안 과제를 한꺼번에 해결하기보다 우선순위를 정해 대응해야 한다고 조언했다.</p> <p contents-hash="6ca21aceb7757af4fb18cddc291ce1e79813ac3c3689124cdcfddb6bc26b8bea" dmcf-pid="W2FfOVIkwH" dmcf-ptype="general">박 본부장이 제시한 우선순위는 세 가지다. △조직 내 필수 보호 데이터를 구분하고 암호화·접근권한 제한 등 추가 보호조치를 하는 것 △보안 업데이트와 취약점 패치 현황을 지속적으로 관리하는 것 △외부에 노출된 자산을 주기적으로 점검하고 예방적 모의침투 훈련을 하는 것이다.</p> <p contents-hash="fd1d082bcae9fb7ad28377b41e47a95bc41294f104a29b657149d9af5f34ed8b" dmcf-pid="YV34IfCEsG" dmcf-ptype="general"><strong>“처벌만으로 보안 투자 끌어내기 어려워”…지원책 확대 제언</strong></p> <p contents-hash="47cd73f1883008b9cb80ff797d1ff2ffdb05b9230b768d00bc490e915e193f37" dmcf-pid="Gf08C4hDrY" dmcf-ptype="general">정부가 보안 정책의 무게중심을 사전 예방에서 사고 대응과 책임 강화로 옮기는 흐름에 대해서는 긍정적인 평가와 함께 기업의 실질적인 보안 투자를 유도할 지원책이 필요하다고 제언했다.</p> <p contents-hash="ef8cea3c3a992aca57e7fa5ce51a19af16f38fcf985773b1dd118bafa7e43d51" dmcf-pid="H4p6h8lwsW" dmcf-ptype="general">AI 시대에는 모든 공격을 사전에 차단하기 어렵기 때문에 과징금이나 처벌만으로 기업의 자발적인 보안 투자를 끌어내는 데는 한계가 있어서다.</p> <p contents-hash="c578b4250829d7634177c680fba0b1ca4ec925fea54622b3ab2269af449d8679" dmcf-pid="X8UPl6Srsy" dmcf-ptype="general">박 본부장은 “최선의 노력을 기울인 우수 보안 사례를 발굴해 격려하고 포상하는 것이 필요하다”며 “기업이 보안 투자에 적극 나설 수 있도록 세제 혜택이나 보안 솔루션·서비스 바우처 지원도 확대해야 한다”고 말했다.</p> <p contents-hash="38303c1ff3c61c2a2eb709d8bff9196060f88e54e741df5a8675fae5e2263e45" dmcf-pid="Z6uQSPvmOT" dmcf-ptype="general">이어 “규모와 관계없이 경영진과 보안 담당자가 강한 의지와 사명감을 갖고 중요 데이터를 보호하려 노력하는 기업들이 있다”며 “이러한 우수 사례가 널리 알려지고 보상받는 문화가 정착될 때 한국 전체의 사이버 보안 체질도 한 단계 강화될 것”이라고 강조했다.</p> <p contents-hash="3754c16bc2f8dd19a69b24d0eb0c7e917e92618720777a6402dfd87ec6dc5433" dmcf-pid="5P7xvQTsOv" dmcf-ptype="general">윤정훈 (yunright@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기