로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
트럼프 “韓 271조 대미 투자할 것”…‘알래스카 LNG’ 67조원도 포함
N
[]
“60대에도 월 500만원 번다고?” 대박…연예인도 미리 딴다는 ‘이 자격증’ 뭐길래
N
[]
트럼프, 2000억달러 韓투자사업 발표…"알래스카 LNG 포함"(종합)
N
[IT뉴스]
美 행정부, AI 대신 '초지능(SI)' 쓴다…트럼프 "초지능 차지하는 쪽이 승리"
N
[IT뉴스]
유료방송 위기 해법은 규제 혁신…"20세기 방송 프레임 벗어나야"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]“대형 유출 사고, 화려한 해킹 아닌 기본수칙 위반서 시작”
온카뱅크관리자
조회:
4
2026-10-01 06:47:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true"><보안전문가 릴레이 인터뷰 ⑤><br>박관순 티오리 CISO 인터뷰<br>보안 솔루션보다 자산지형도 파악이 먼저<br>공급망 보안은 공동 대응…'프로젝트 캐노피'<br>“사고 0건보다 취약점 발견·조치 속도 봐야”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yngHvpjJmB"> <p contents-hash="7764eff728fbc7093d46c1f15931efe2fea662c9de904042b07e991c490cbabf" dmcf-pid="WLaXTUAiIq" dmcf-ptype="general"> [이데일리 안유리 기자] “최근 발생하는 대형 개인정보 유출 사고들의 발단은 화려하고 복잡한 해킹 기술이 아니라, 우리가 너무나 잘 알고 있는 사소한 기본 수칙의 위반과 누적된 보안 부채에서 기인합니다.”</p> <p contents-hash="99203054dfc6247fb5556f1ba81cb0e9192b089a10507ba770341b56d9fb4555" dmcf-pid="YoNZyucnDz" dmcf-ptype="general">박관순 티오리 최고정보보호책임자(CISO)는 이데일리와의 서면 인터뷰에서 이렇게 말했다. </p> <figure class="figure_frm origin_fig" contents-hash="3cbe85aa92338f0d6c71a5868386e07b4db2734f9d22811ee9ad7d5c95a7fa32" dmcf-pid="Ggj5W7kLD7" dmcf-ptype="figure"> <p class="link_figure"><img alt="박관순 티오리 CISO(정보보호책임자) (사진=티오리)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/01/Edaily/20261001063946019ifqi.jpg" data-org-width="1280" dmcf-mid="x1lKuQTsIb" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/01/Edaily/20261001063946019ifqi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박관순 티오리 CISO(정보보호책임자) (사진=티오리) </figcaption> </figure> <div contents-hash="cfea583dabfba8f21a189ce5e82e7df77c7591fa572db1d6b160ed067cc4f5f1" dmcf-pid="HaA1YzEoDu" dmcf-ptype="general"> 그는 “실제 사고 조사를 해보면 고난도 해킹 기법보다는 퇴사자 계정 및 권한 미회수, 소스코드 내 하드코딩된 마스터 패스워드 노출, 담당자조차 잊고 있던 레거시 서버나 패치되지 않은 알려진 취약점을 타고 들어온 경우가 대다수”라고 덧붙였다. </div> <p contents-hash="e44d31b5c96f2e006a8d1d4a14376f57bb6e9fe099024cbe9690d5ab374b8203" dmcf-pid="XlTVqRYCwU" dmcf-ptype="general">기업이 무엇을 보호해야 하는지조차 제대로 파악하지 못하는 문제도 짚었다.</p> <p contents-hash="7af12fb6b6fd2e3251c4ce743f130eae19423e273659ea73abc8af6a24751457" dmcf-pid="ZSyfBeGhmp" dmcf-ptype="general">박 CISO는 “가장 심각한 문제는 우리 회사에 어떤 서버와 데이터, 소스코드가 어디에 존재하는지 전체적인 자산 지형도를 파악하지 못하고 있다는 점”이라면서 “보호 대상이 불분명한 상황에서는 실효성 있는 방어가 불가능하다”라고 꼬집었다.</p> <p contents-hash="1e0f21f14cc1af3d57d5a82bd54a78ddf52f6a8b96117d9877c165449c08ff22" dmcf-pid="5vW4bdHlw0" dmcf-ptype="general">공급망도 주요 사각지대로 꼽았다. 그는 “상대적으로 보안이 영세한 협력사나 외부 솔루션을 먼저 파고드는 공급망 공격이 일반화됐다”면서 “연결된 외부 협력업체의 단 한 지점만 뚫려도 전체 고객정보 유출로 연쇄작용이 일어난다”라고 설명했다.</p> <p contents-hash="80fdc5782b903b148bdc0ad128059e2b43b2d88b1d76606bc609bd68bc8aeeaa" dmcf-pid="1TY8KJXSw3" dmcf-ptype="general">그는 고가의 보안 솔루션 도입보다 기본기를 갖추는 게 우선이라고 봤다. 박 CISO는 “최신 보안 솔루션을 구매하기 전에 사내의 모든 서버, 소스코드, API, 오픈소스 현황을 공격자보다 먼저 실시간으로 식별하고 지형도를 그려내는 가시성 확보가 선행되어야 한다”라고 했다.</p> <p contents-hash="0106dd5e0287242137d0fbff001728343d803ed8af739aed2c39c4b7a742a646" dmcf-pid="tyG69iZvrF" dmcf-ptype="general"><strong>“AI 시대 사이버 보안, 발견과 조치 속도가 중요”</strong></p> <p contents-hash="53948d6e54bc6e7ba6d7de55632787848f351634c329e21bc5b41453fe307c37" dmcf-pid="FWHP2n5Tst" dmcf-ptype="general">AI 확산으로 공격 속도가 한층 빠르고 정교해지는 가운데, 정상 계정 탈취에도 주목해야 한다고 강조했다. </p> <p contents-hash="93d4761536ecdf31aa3e38ea33dccec6a6842d63af5d954685a1e764a7ff992f" dmcf-pid="3YXQVL1yO1" dmcf-ptype="general">박 CISO는 “침해 사실을 장기간 인지하지 못하는 가장 큰 이유는 공격자들이 복잡한 해킹 툴로 시스템을 부수는 것이 아니라, ‘탈취한 정상 접속키와 계정 정보로 당당하게 로그인’해서 들어오기 때문”이라고 말했다. 그는 이어 “시스템 입장에서는 정상 직원과 공격자를 구별하기 어려운데다, 내부 이동 기록을 추적할 로그 관리마저 부실한 경우가 많아 사각지대에 방치되곤 한다”라고 설명했다.</p> <p contents-hash="ffd1434fdabe41437b520a30d2b09107d563df9854c7743aa9cb78053b4b2cbc" dmcf-pid="0GZxfotWO5" dmcf-ptype="general">계정 관리도 강조했다. 박 CISO는 “개발 소스코드 내 접근키나 마스터 패스워드를 하드코딩하는 관행을 근절하고, 배포 단에서 이를 자동 검증해야 한다”며 “또한 퇴사자 계정 권한의 즉시 회수, 최소 권한 원칙(Zero Trust) 및 다중인증(MFA)을 필수화해야 한다”라고 말했다.</p> <p contents-hash="c656135b3bb7daba2de9ec13ce845e845933582d4dfa422d12e70eb3d4118a4b" dmcf-pid="pH5M4gFYwZ" dmcf-ptype="general">보안을 잘하는 기업을 평가하는 기준도 ‘사고 건수’에서 ‘발견과 조치 속도’로 바뀌어야 한다고 짚었다. 그는 “사고 이력이 전혀 없거나 발견된 취약점이 없다는 걸 안전함의 증거로 보지 않는다”면서 “오히려 자사 시스템을 제대로 들여다보지 않아서 위험을 인지하지 못하는 상태일 가능성이 크기 때문”이라고 말했다.</p> <p contents-hash="7fa947773996d36b0086cee809ce014795a871ee3d47828c0cd80356d085873d" dmcf-pid="UX1R8a3GsX" dmcf-ptype="general">이어 “외부나 내부에서 취약점을 얼마나 능동적이고 자주 식별해내는지, 발견된 결함을 실제 수정하고 패치하기까지 얼마나 신속하고 정교하게 대응하는지를 핵심적으로 본다”라고 덧붙였다.</p> <p contents-hash="60658d8d2873802eed391599f6575920a3b882eacf598d6b7d0d4ef611406786" dmcf-pid="uZte6N0HEH" dmcf-ptype="general"><strong>“개별 기업을 넘어선 공동 대응 중요”</strong></p> <p contents-hash="10b7d52aeac6058078b9749ed62ee87a2f671e39e445e6a3c8026e136bd7ad48" dmcf-pid="7hv2zMWIEG" dmcf-ptype="general">공급망 보안에서는 개별 기업을 넘어선 공동 대응도 강조했다. 티오리는 공익 AI 보안 이니셔티브 ‘프로젝트 캐노피’를 운영하고 있다. </p> <p contents-hash="5e81101477d03e047862030dcb68a89ee886dd1fdce329ec9ef389655ce3aed7" dmcf-pid="zlTVqRYCwY" dmcf-ptype="general">박 CISO는 “대다수 기업과 기관은 동일한 오픈소스나 프레임워크를 공유하여 사용하나 개별 조직의 점검 방식은 자사 시스템 표면에 드러난 문제 위주로 파악하게 되어, 하부 공통 인프라 전체의 구조적 결함까지 분석하고 개선하는 데는 현실적인 한계가 있다”고 짚었다.</p> <p contents-hash="7df28f075827c3250b86d111ec2431c5b486534790a2a8f05ae8662dccc2e214" dmcf-pid="qSyfBeGhwW" dmcf-ptype="general">그는 “‘프로젝트 캐노피’는 공통 인프라의 위협 요소를 사전 점검하여 생태계 전반의 보안 수준을 함께 올리는 역할을 한다”라며 “공통 프레임워크나 오픈소스의 취약점을 선제적으로 발굴하고 패치 방안을 공유함으로써, 개별 기업이 각자 진행하기 어려운 공통 공급망 영역의 보안 사각지대를 보완하고 있다”고 소개했다. </p> <p contents-hash="0d233826af6d20dd654bc40b53d086871c1c041bbc11a4febfbf40d52c0c89c6" dmcf-pid="BvW4bdHlOy" dmcf-ptype="general">정부에는 취약점 제보자 보호와 신속한 조치에 대한 인센티브 마련을 주문했다. 박 CISO는 “올해 시범사업으로 시작된 취약점 상시신고 제도를 더욱 명확히 법제화하여, 선의의 제보자를 보호하고 화이트햇 해커들의 자발적 활동을 양성화해야 한다”고 말했다.</p> <p contents-hash="b3a74df5c7eec92c41f71a2efb535fe08923036f0529b6685b0c36b92458acb2" dmcf-pid="bTY8KJXSsT" dmcf-ptype="general">자진 신고와 신속한 조치를 유도하는 제도도 제안했다. 그는 “취약점이 발생했을 때 이를 숨기기에 급급한 현재의 문화를 바꾸려면 인센티브 구조가 바로 서야한다”며 “투명하게 공개하고 빠르게 조치한 기업에 확실한 징벌적 제재 감경 기준을 제공해야 한다”고 했다.</p> <p contents-hash="4ef4f75f62070f29b9b1bc1ca19af96ebac044930fec0efb0ddd8dbd656c30ab" dmcf-pid="KyG69iZvmv" dmcf-ptype="general">박 CISO는 완벽한 예방보다 회복 탄력성을 강조했다. 그는 “사고 발생 시 얼마나 신속하게 침입을 인지·격리하고 복구하느냐는 ‘회복 탄력성’이 핵심”이라며 “단순히 서류상 요건을 채우는 형식적 보안에서 벗어나, 공격자의 관점에서 지속해서 시스템을 검증하고 즉각적인 대응 체계를 갖추는 실전 중심의 체질 개선이 시급하다”고 말했다.</p> <p contents-hash="399938af1b712faf23b7ce477ec36a2a8bdfc504f07a1d89f3c1c5b8c5d83c25" dmcf-pid="9WHP2n5TmS" dmcf-ptype="general">안유리 (inglass@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기