로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
레이베이, 크리스마스 캐롤 여왕의 세대교체: “Santa Claus Is Comin’ To Town” 발매 및 애니메이션 비디오 공개
N
[스포츠뉴스]
[속보] 홍명보호, 월드컵서 멕시코·남아공·유럽PO 진출팀과 격돌
N
[연예뉴스]
국제 에미상 수상작의 귀환...시즌 3 공개 앞두고 시즌 4까지 '파격 확정'(테헤란)
N
[스포츠뉴스]
인종차별 논란, '고무줄 원칙'이 자초한 불신의 시대
N
[실시간뉴스]
독일 연금개편안 통과…대연정 붕괴 위기 모면(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"보안 불감증에 韓 해킹 사고 반복..보안은 비용 아닌 투자"
온카뱅크관리자
조회:
17
2025-12-03 05:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[만났습니다] ① 조영철 한국정보보호산업협회장<br>“기본 미준수·예산 부족이 근본 원인”<br>“최저가 입찰·공공 안전 불감증에 무너진 한국 보안 현실<br>정부 대책 실효성, 결국 ‘지속성’이 관건<br>보안 인재·산업 생태계 강화가 장기 해법</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="U8CYA2ztmc"> <p contents-hash="8881e20bafc256cd2c90d938a9d27c3e5fbcea4f2139e964764115c6f9ac5bd7" dmcf-pid="u6hGcVqFwA" dmcf-ptype="general"> [이데일리 권하영 기자] 한국의 해킹 사고는 더 이상 ‘일회성 사고’가 아니라 ‘명백한 경고’로 받아들여야 한다. 올해 들어 SK텔레콤과 KT, 롯데카드 등 통신·금융사를 거쳐 최근 3370만 건의 대규모 개인정보 유출을 일으킨 쿠팡에 이르기까지, 국민 생활 전반을 뒤흔드는 사고가 연달아 터지고 있다. 단순한 기술적 허점이 아니라, 사회 전반에 뿌리내린 안전 불감증과 구조적 방치가 겹쳐 만든 총체적 위기라는 문제의식이 커지고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="3e6cd71cae804faa360962598b5b32592150f877aff1ef888baedb44345332dd" dmcf-pid="7PlHkfB3mj" dmcf-ptype="figure"> <p class="link_figure"><img alt="조영철 한국정보보호산업협회(KISIA) 회장 (사진=권하영 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/03/Edaily/20251203050347994ijnf.jpg" data-org-width="670" dmcf-mid="p30bWgd8mk" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/03/Edaily/20251203050347994ijnf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 조영철 한국정보보호산업협회(KISIA) 회장 (사진=권하영 기자) </figcaption> </figure> <div contents-hash="4e4f161ec56352b3e0948a5bddeb298511bf545e5a15659fc052e54f630d11d5" dmcf-pid="zQSXE4b0mN" dmcf-ptype="general"> 조영철 한국정보보호산업협회(KISIA) 회장(55)은 최근 서울 송파구 협회 사무실에서 이데일리와 만나 “이제는 기본조차 지키지 않는 현실을 인정하고, 정부와 기업 모두 예산과 투자로 변화 의지를 증명해야 할 때”라고 강조했다. </div> <p contents-hash="b8ca2bfd58cb2b71b0a5e397ad32200480a74c906797d392180330e8b3f957d9" dmcf-pid="qxvZD8Kpra" dmcf-ptype="general">올해 공공·민간을 가리지 않고 대규모 해킹과 정보 유출이 잇따르는 현상에 대해 조 회장은 “해킹을 완전히 막을 수는 없다”며 “최근 사고들은 이제야 드러난 것일 뿐, 기본 보안조치마저 등한시하는 문화가 이미 깊게 자리 잡았다”고 지적했다. 특히 쿠팡 사태는 외부 공격이 아니라 인증키를 장기간 방치한 내부 통제 실패가 핵심 원인이라는 점을 짚었다.</p> <p contents-hash="73c5559c98045d8916ea425270a0f76a0105edf143b409913558a0910952bdc1" dmcf-pid="BZdNVYlwEg" dmcf-ptype="general">정부는 지난 10월 고강도 제재를 담은 ‘범부처 정보보호 종합대책’을 발표하고 공공·금융·통신 등 1600개 IT시스템에 대한 긴급 전수조사를 진행 중이다. 종합대책에는 △보안인증제도(ISMS) 개선 △정부 직권조사 허용 △정보보호 공시 의무의 전체 상장사 확대 △과태료·과징금 강화 및 징벌적 과징금 도입 △CEO 보안 책임 명문화·CISO/CPO 권한 강화 △공공 정보보호 예산·인력 확대 등이 포함됐다.</p> <p contents-hash="62d300cf39365aa4d1cc7cb9f3217434f2ae8de7770ece82abbb30373e30664d" dmcf-pid="b5JjfGSrIo" dmcf-ptype="general">조 회장은 “기본부터 지키자는 방향성을 제시한 점에서 이번 대책의 의미가 크다”며 “실효성 있는 제도 구축 의지가 보인다”고 평가했다. 하지만 대책이 선언에 그치지 않으려면 지속성이 관건이라고 강조했다. 그는 “사고 때마다 대책이 나왔지만 시간이 지나면 흐지부지되는 관행이 반복됐다”며 “정부가 매년 점검과 실행 의지를 분명히 해야 한다”고 말했다.</p> <p contents-hash="fbdff5afa4f262ad1004e55c506feefa5125d9ccd15e8a09ca42daf397143ded" dmcf-pid="K1iA4HvmOL" dmcf-ptype="general">공공 부문의 체질 개선 필요성도 거론했다. 조 회장은 “공공 조달 시장에서 정보보호 제품이 여전히 최저가 입찰 중심으로 공급되고 있어 품질 개선이 어렵다”며 “공공기관이 안정적으로 정보보호 예산을 확보할 수 있도록 의무적 예산 배정이 필요하다”고 밝혔다.</p> <p contents-hash="0cc97ea94e379c557d42e81bbf36c2a5b16218660a25f1531ae2009eb77e9808" dmcf-pid="9tnc8XTsrn" dmcf-ptype="general">중장기적으로는 올해 해킹 사태를 산업 체질 강화를 위한 전환점으로 삼아야 한다고 강조했다. 그는 “정부가 사이버보안 인재 10만 명 양성을 발표했지만, 기업마다 보안 관리가 제각각이어서 정확한 인력 수급 현황조차 파악되지 않고 있다”며 “국내 정보보호 인력을 산업·분야별로 세분화해 조사하고, 필요한 곳에 적절히 배치할 수 있는 전(全)주기 관리 체계를 마련해야 한다”고 말했다.</p> <p contents-hash="68e7e7f6966bfd2a86b857cbb06ab76c8b6d8e359eeb7b9dda3bf8f77e8cf1ed" dmcf-pid="2FLk6ZyOsi" dmcf-ptype="general"><strong>다음은 조영철 회장과의 일문일답.</strong></p> <p contents-hash="c2fcd1a5598c61db514883dd0633e355bc42ff44f8cfd9ba76e5cb8049cabe1f" dmcf-pid="V3oEP5WIwJ" dmcf-ptype="general">Q. 최근 잇따르는 해킹 사고의 본질적 원인은 무엇인가.</p> <p contents-hash="e5db2f3005a24f7cb94c4369fa628579bb09d662e137abc7fc16f845dff9e8fc" dmcf-pid="f0gDQ1YCsd" dmcf-ptype="general">A. 고도화된 공격 때문이 아니라, 신원 확인·자산 점검·취약점 패치 같은 기본 조치를 지키지 않아 발생한 문제다. 소화기나 스프링클러를 설치하는 수준의 필수 원칙조차 지켜지지 않았다. 기업은 CISO가 없거나 권한이 없고, 공공기관은 늘 예산 부족에 시달린다. 이번 사고를 계기로 ‘보안은 비용이 아니라 투자’라는 인식이 자리 잡아야 한다.</p> <p contents-hash="dbbd33c02a1047431f9ae59f0a555ca966bfff444de9537c8ed0cb7834f23c60" dmcf-pid="4pawxtGhDe" dmcf-ptype="general">Q. 정부의 범부처 정보보호 종합대책을 어떻게 평가하는가.</p> <p contents-hash="ab45d5e5278b767058747fcd8fd3fb17e66fe25437f2927dd478a052fe6cb15d" dmcf-pid="8UNrMFHlOR" dmcf-ptype="general">A. 기본부터 바로잡겠다는 방향성과 제도 실효성을 강화하려는 의지가 보인다. 특히 정보보호 공시 대상을 전체 상장사로 확대하는 방안은 CEO 책임을 강화해 보안 투자를 이끌 수 있다. CEO 보안책임 명문화도 같은 취지다. 다만 구체적 실행안이 어떻게 나올지 지켜봐야 하며, 공공기관 정보보호 예산·인력 확보가 반드시 병행돼야 한다. 정보보호 투자 비율을 권고가 아닌 의무로 전환하는 방안도 검토할 필요가 있다.</p> <p contents-hash="f0a200fc46f90c8489acc7026e666bbbeb8de8d9945244c59ab7513ec2b84ccf" dmcf-pid="6mB81EaerM" dmcf-ptype="general">Q. 징벌적 과징금과 정부 직권조사 강화에 대한 의견은.</p> <p contents-hash="8f909b7c3359937e5c46e2f63ca53b7424960fdfc9443d9c6b6aa97dcdb8e27a" dmcf-pid="Psb6tDNdrx" dmcf-ptype="general">A. 중대한 사고를 반복하는 기업에 징벌적 과징금을 부과하는 것은 필요하다. 다만 정부가 동의 없이 원격으로 시스템을 스캐닝하는 직권조사는 신중해야 한다. 강제 조치에 앞서 기업이 스스로 취약점 점검을 요청하도록 유도하는 프로세스가 마련돼야 한다. 또한 해킹 사실을 먼저 신고해도 비난만 받는 분위기부터 바뀌어야 한다. 중소기업 대상 세제 감면·정보보호 지원 등 실질적 지원도 필요하다.</p> <p contents-hash="9ddcadfbf9431df845bb8c9dd619b2b5bdc9b53c7c1abb72b0f3234a2e424b81" dmcf-pid="QOKPFwjJEQ" dmcf-ptype="general">Q. 이번 종합대책이 선언에 그치지 않으려면 어떤 점이 필요하나.</p> <p contents-hash="c0e7d13dda8e760f6ec4e3a7b172979b5ad8e40fc0333b224b60ccd6f34df340" dmcf-pid="xI9Q3rAisP" dmcf-ptype="general">A. 핵심은 지속성이다. 과거 판교 데이터센터 화재나 행정전산망 장애 때도 대책이 나왔지만 실행력이 부족해 같은 문제가 반복됐다. 정부가 주기적으로 진행 상황을 점검하고 예산을 꾸준히 반영해야 한다. 공공기관도 보안 투자 내역을 외부에 공개해 민간처럼 비교·평가받는 체계를 갖춰야 한다.</p> <p contents-hash="1ff19139ca5ec1f7ea7543d0677d5b8f6193dd853557763347c62fd13392d0a0" dmcf-pid="yVsTabUZm6" dmcf-ptype="general">Q. 보안 컨트롤타워가 필요하다는 지적에 대해서는.</p> <p contents-hash="9a0b4e9531aa3e2b06e5140097610a8851eb669a70dedb328963b3b5cae37f8b" dmcf-pid="WfOyNKu5m8" dmcf-ptype="general">A. 조직을 만드는 것 자체보다 ‘지속성과 실행력’을 갖춘 컨트롤타워를 만들 수 있느냐가 더 중요하다. 특정 부처 산하 기구는 범정부 정책을 총괄하기 어렵고, 독립위원회라도 권한이 약하면 실효성이 떨어진다. 이번 범부처 대책을 부총리가 주도해 발표한 것은 책임 의지를 보여주는 것으로, 그 자체가 컨트롤타워 역할을 할 수 있다고 본다.</p> <p contents-hash="5195bee51483c2d00d8df5ce4095624b4d04b149c9991ef865442ef7f42714b5" dmcf-pid="Y4IWj971r4" dmcf-ptype="general">Q. 국내 정보보호 산업의 성장 과제는 무엇이라고 보나.</p> <p contents-hash="4a4eb3185e6ba8007519e4999872230594d8a1cd2c4d992db42574389d169f9a" dmcf-pid="G8CYA2ztsf" dmcf-ptype="general">A. 보안 기업의 자구 노력과 함께 정부의 구조적 지원이 필요하다. 특히 공공 시장의 최저가 입찰 관행이 품질 향상을 가로막고 있어 반드시 개선돼야 한다. 정보보호 서비스만큼은 일반 IT 조달과 분리해 새로운 조달 제도를 마련할 필요가 있다.</p> <p contents-hash="5e5b6d4bf3784f9e4dcf48c5ed0df5d13123fbdd01195d49eb22a6ed84ce9a74" dmcf-pid="HKwlLz3GIV" dmcf-ptype="general">Q. 한국정보보호산업협회가 중점적으로 추구하는 목표는.</p> <p contents-hash="81e6b4b029bc8b5e91b459e228c7b3d8390b57c8e080f61e45d9995943a3ec3b" dmcf-pid="X9rSoq0HE2" dmcf-ptype="general">A. 가장 중요한 것은 인재다. 협회는 현장 중심의 보안 교육을 확대하고 있으며, 국내 정보보호 인력 규모조차 정확히 파악되지 않은 현실에서 ‘전(全)주기 인력 관리 체계’가 필요하다. 수요 기관이 요구하는 역량에 맞춰 인재를 양성·배치함으로써 산업 생태계 전체의 성숙을 목표로 하고 있다.</p> <p contents-hash="c8b40c1d14e41cc49e872b97d30aff2f56ec225075e9cd8f94e3c63bd2e427be" dmcf-pid="Z2mvgBpXr9" dmcf-ptype="general">조영철 회장은…</p> <p contents-hash="85cc30f45ad93fb4c1ac50f584de896b9b554df751e86be26fbba9f3de3b1fcc" dmcf-pid="5VsTabUZIK" dmcf-ptype="general">△1970년생 △서울대학교 전기공학부 박사 △파이오링크 대표 △디지털플랫폼정부 제로트러스트·공급망보안 TF 전문위원 △한국소프트웨어수출기업협의회 회장 △사이버보안 정책포럼 운영위원 △금융보안원 금융보안포럼 부회장 △금융보안자문위원회 위원 △국가보안기술연구소 경영자문위원 △한국정보보호산업협회 회장</p> <p contents-hash="0fdd09ef5170fec60486e41e0c00290a675d5cb056e6ef1a34c7650e7b2af53e" dmcf-pid="1fOyNKu5Db" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기