[인터뷰] 이광원 iM금융 CISO “보안과 AI 혁신, 저울의 균형 맞춰야”
| |

[인터뷰] 이광원 iM금융 CISO “보안과 AI 혁신, 저울의 균형 맞춰야”

인공지능(AI) 시대가 본격화되면서 은행권의 고민도 깊어지고 있다. AI를 활용한 금융 서비스를 확대하는 동시에 고객 신뢰의 기반인 보안을 강화해야 하기 때문이다. 서비스 혁신과 보안 강화라는 두 과제를 동시에 해결해야 하는 최고정보보호책임자(CISO)의 역할도 더욱 중요해지고 있다. 이광원 iM금융지주 겸 iM뱅크 CISO는 AI 활용과 보안의 관계를 ‘저울의 균형’에 비유한다. AI 기반 서비스 확대는 필수지만, 고객 신뢰를 바탕으로 하는 은행업 특성상 보안 역시 그만큼 강화돼야 한다는 설명이다. 올해 임기 3년 차를 맞은 그는 빠르게 변화하는 금융 환경 속에서 신뢰 기반의 디지털 금융 보안 체계 구축에 집중하고 있다. 이 CISO를 만나 AI 시대 은행이 서비스 혁신과 보안 강화의 균형을 어떻게 맞춰가고 있는지 들어봤다.

[미토스 이후, 전문가에게 듣는다⑧] 김창훈 대구대 교수 “AI 위협, 사이버 팬데믹처럼 대응해야”
| | |

[미토스 이후, 전문가에게 듣는다⑧] 김창훈 대구대 교수 “AI 위협, 사이버 팬데믹처럼 대응해야”

김창훈 대구대학교 컴퓨터정보공학부 교수는 미토스 이후 국내 AI 보안 대책이 보안 특화 모델 개발, 취약점 탐지, 빠른 패치 등 일부분에 매몰돼 있다고 지적했다. 모두 필요한 과제지만, 당장 공격자가 어디를 노릴지와 실제로 어떻게 막을지를 먼저 봐야 한다는 지적이다. 김 교수는 “본질은 막는 것”이라며 “취약점을 찾고 패치를 빨리 하자는 논의와 대책이 나오고 있지만, 정작 어디가 공격받을 가능성이 큰지, 그 기관을 실제로 어떻게 보호할지에 대한 현실적인 논의는 부족한 실정”이라고 짚었다.

[미토스 이후, 전문가에게 듣는다⑦] 곽진 아주대 교수 “AI 기업이 글로벌 안보 지형 바꾸는 시대 왔다”
| | |

[미토스 이후, 전문가에게 듣는다⑦] 곽진 아주대 교수 “AI 기업이 글로벌 안보 지형 바꾸는 시대 왔다”

곽진 아주대학교 사이버보안학과 교수는 앤트로픽의 ‘미토스’ 등장을 사이버보안 패러다임이 바뀌는 변곡점으로 봤다. 처음에는 기술 공개 범위가 제한돼 있어 마케팅 성격도 있다고 봤지만, 이후 공개된 사례를 보며 생각이 달라졌다는 설명이다.

“설계 후 양산까지, 일주일이면 제조 공정 디자인 끝”
| |

“설계 후 양산까지, 일주일이면 제조 공정 디자인 끝”

“제조기업의 신제품이 설계 단계 후 실제 생산으로 이어지기까지 오래 걸린다. 양산 역량, 공정 디자인, 로봇 경로 최적화 등을 검증하면서 시간이 길어지는 것인데, 보통 6개월 소요된다. ROAI는 제조 공정 조율의 비효율을 없애고 제품 생산을 시작하는 시간을 90% 단축하는 것을 목표로 솔루션을 개발하고 있다.” – ROAI 홍신범 CTO

[인터뷰] 금융보안원은 디지털자산 시대를 어떻게 대비하나
| |

[인터뷰] 금융보안원은 디지털자산 시대를 어떻게 대비하나

금융보안원은 올해 초 조직개편을 통해 디지털금융 보안 대응 체계를 강화했다. 특히 기존 1팀 규모였던 디지털자산 전담 조직을 ‘1실 2팀’ 체계로 확대 개편한 것이 핵심이다. 디지털자산실은 정책 지원을 담당하는 디지털자산전략팀과 금융사 대상 보안 점검 및 기술 대응을 맡는 디지털자산기술팀으로 구성된다. 조직 규모는 실장을 포함해 총 7명이다. 주요 업무는 디지털자산 보안 조사·연구를 비롯해 관련 보안 프레임워크 개발, 보안 점검, 보안 위협 정보 공유 등이다. 초대 디지털자산실장은 허세경 실장이 맡고 있다. 디지털자산 보안 체계 구축 방향과 금융권 대응 전략에 대한 이야기를 들어봤다.

[미토스 이후, 전문가에게 듣는다⑥] 최경진 가천대 교수 “AI 시대, ‘책임 있는 이용’ 논의 시작해야”
| | | |

[미토스 이후, 전문가에게 듣는다⑥] 최경진 가천대 교수 “AI 시대, ‘책임 있는 이용’ 논의 시작해야”

앤트로픽의 새 인공지능(AI) 모델 ‘클로드 미토스(Claude Mythos)’ 등장을 계기로 AI가 사이버보안 분야에 미칠 영향에 대한 논의가 커지고 있다. AI가 취약점을 찾고 공격 경로를 설계하는 능력을 어디까지 갖췄는지, 그리고 이를 방어 체계가 따라갈 수 있는지 등을 두고 우려가 커지고 있다. 바이라인네트워크는 ‘미토스 이후, 전문가에게 듣는다’ 시리즈로 미토스 프리뷰를 접한 전문가들의 견해와 에이전틱 AI 시대의 사이버보안 대응 방향을 살펴본다. 그 여섯 번째로 최경진 가천대학교 법과대학 교수를 인터뷰했다. 최 교수는 한국인공지능법학회 회장으로 활동하고 있다. [편집자주]

토스페이먼츠가 양자·AI 시대 보안을 준비하는 방법
| |

토스페이먼츠가 양자·AI 시대 보안을 준비하는 방법

토스페이먼츠가 결제 가용성을 지키는 기존 보안 거버넌스를 바탕으로 양자내성암호(PQC), 인공지능(AI) 기반 취약점 대응, 이사회 보고, 개인정보 영향평가 등 예방 중심 과제에 속도를 내고 있다. 신용석 토스페이먼츠 최고정보보호책임자(CISO)는 18일 바이라인네트워크와 인터뷰에서 “기업이 의무적으로 해야하는 일도 있지만 자발적으로 해나가면서 정부 정책에도 긍정적인 영향을 줄 수 있는 영역이 있다”고 말했다.

[미토스 이후, 전문가에게 듣는다⑤] 윤두식 이로운앤컴퍼니 대표 “AI 보안의 출발점은 거버넌스”
| | |

[미토스 이후, 전문가에게 듣는다⑤] 윤두식 이로운앤컴퍼니 대표 “AI 보안의 출발점은 거버넌스”

윤두식 이로운앤컴퍼니 대표는 미토스 이후 기업 AI 보안의 핵심을 ‘거버넌스’에서 찾았다. 여기서 거버넌스는 추상적인 관리 체계를 뜻하지 않는다. 기업 안에서 누가 어떤 AI 모델을 쓰고, 어떤 데이터를 입력했으며, 어떤 답변을 받았는지 볼 수 있게 하는 가시성 체계에 가깝다. 여기에 민감정보 필터링, 유해 프롬프트 분류, 사용자·부서별 권한 관리, 사용량과 비용 관리, 감사 로그를 결합해야 실제 통제가 가능하다는 설명이다.

AI스페라, AI 기반 CTEM ‘AITEM’ 출시 예고…“ASM은 에이전트로 진화한다”
| |

AI스페라, AI 기반 CTEM ‘AITEM’ 출시 예고…“ASM은 에이전트로 진화한다”

“위협을 보는 것과 대응하는 것은 완전히 다릅니다. 공격표면관리(ASM)는 이제 자산을 보여주는 데서 그치면 안 됩니다.” 강병탁 AI스페라 대표는 14일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 열린 ‘크리미널아이피 컨퍼런스(Criminal IP Conference, CIPC) 2026’에서 기존 공격표면관리(ASM)의 한계를 이렇게 짚었다. AI스페라는 이날 자산 식별 중심의 ASM을 보안 운영 자동화 영역으로 확장한 AI 기반 위협 노출 관리 솔루션인 ‘AITEM(AI Threat Exposure Management)’을 다음달 출시 목표로 준비하고 있다고 밝혔다.

[인터뷰] 기업은행이 벤처·스타트업 평가 모델에 AI를 도입한 이유
| |

[인터뷰] 기업은행이 벤처·스타트업 평가 모델에 AI를 도입한 이유

IBK기업은행이 혁신기술을 보유한 벤처·스타트업 평가모델에 인공지능(AI) 기술을 활용한다. 기업은행은 올해 3월 AI 분석을 접목한 ‘신기술평가시스템’을 구축했다고 밝혔다. 신기술평가시스템은 벤처·스타트업의 성장 가능성을 계량화한 미래성장모형을 기반으로 한다. 이를 통해 기술력이 높은 벤처·스타트업은 개선된 신용평가를 받을 수 있다.

[미토스 이후, 전문가에게 듣는다④] 최영철 SGA솔루션즈 대표 “미토스는 핵폭탄급, 제로 트러스트 전환 앞당겨야”
| | |

[미토스 이후, 전문가에게 듣는다④] 최영철 SGA솔루션즈 대표 “미토스는 핵폭탄급, 제로 트러스트 전환 앞당겨야”

최영철 SGA솔루션즈 대표는 미토스의 영향을 크게 두 갈래로 봤다. 하나는 시큐어코딩, 취약점 점검, 모의해킹 같은 보안산업 일부가 직접 받을 충격이다. 다른 하나는 미토스 같은 AI 모델이 상용화됐을 때 기업과 공공기관의 보안 운영 방식이 어떻게 바뀌어야 하는지의 문제다.

“우리 회사는 정말 안전한가?” 나루씨큐리티가 말하는 침해 증명
| |

“우리 회사는 정말 안전한가?” 나루씨큐리티가 말하는 침해 증명

나루씨큐리티가 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 내부망 침해 검증 체계를 고도화하고 있다. 김혁준 나루씨큐리티 대표는 27일 바이라인네트워크와의 인터뷰에서 “보안이 잘 되고 있느냐의 기준이 특정 보안 제품 도입 여부에 머물러서는 안 된다”며 “실제 현장에서 침해 여부를 검증하고, 확인된 문제를 해결할 수 있어야 한다”고 강조했다.

End of content

End of content