“해킹 숨기면 이득” 구조 바꿔야…증거보존·경영진 책임 강화 논의

“해킹 숨기면 이득” 구조 바꿔야…증거보존·경영진 책임 강화 논의

이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.

화이트해커가 상시 점검…국가AI전략위, ‘보안 취약점 신고·조치·공개’ 법제화 추진

화이트해커가 상시 점검…국가AI전략위, ‘보안 취약점 신고·조치·공개’ 법제화 추진

대통령 직속 국가인공지능(AI)전략위원회는 25일 열린 제2차 전체회의에서 화이트해커가 기업·기관의 보안 취약점을 상시적으로 찾아 신고하고, 피신고 기관이 조치한 뒤 공개하는 ‘보안 취약점 신고·조치·공개 제도’ 도입 로드맵을 심의·의결했다고 밝혔다.

과기정통부, “쿠팡 3000건 유출 주장은 신뢰도 떨어져” 정면 반박
|

과기정통부, “쿠팡 3000건 유출 주장은 신뢰도 떨어져” 정면 반박

배경훈 부총리 겸 과학기술정보통신부(이하 과기정통부) 장관은 2월 11일 국회 과학기술정보방송통신위원회 전체회의에서 쿠팡이 개인정보 유출 사고와 관련해 언급한 ‘약 3000건 유출’ 주장에 대해 “신뢰도가 떨어진다”고 반박했다. 전날 (2월 10일) 정부 민관합동조사단이 발표한 ‘3367만3817건 유출’ 결과와 배치된다는 취지다.

쿠팡 3367만건 고객정보 유출 공식 확인

쿠팡 3367만건 고객정보 유출 공식 확인

쿠팡의 전 직원이 무단접속으로 고객의 개인정보 3367만3817건을 유출하고, 배송지 정보 약 1억4800만회를 무단으로 조회한 사실이 확인됐다. 과학기술정보통신부는 10일 정부서울청사 브리핑에서 민관합동조사단(이하 조사단)의 쿠팡 해킹 사고의 조사 결과를 발표했다.

정보보호 공시 의무 대상 확대 “규제 강화보다 실효성 확보가 중요”

정보보호 공시 의무 대상 확대 “규제 강화보다 실효성 확보가 중요”

과기정통부가 정보보호 공시 의무 대상을 전 상장사와 정보보호 관리체계(ISMS) 인증 의무 기업으로 넓히고, 2027년부터 시행하는 방안을 제시했다. 관련해 6일 열린 공청회 현장에서는 대상 확대에 공감하면서도 소기업 부담을 줄이기 위해 적용 시기와 공시 항목을 규모·역량에 따라 단계적으로 차등화해야 한다는 요구가 나왔다. 공시가 투자액 나열로 끝나지 않도록 보안 운영 수준과 성숙도를 드러내는 지표로 고도화하고, 업권별 중복 공시 부담도 줄여야 한다는 의견도 이어졌다. 과기정통부는 공시 확대가 CISO 지정 등 추가 규제로 자동 연결되지는 않으며, 소기업 현실성을 포함해 제기된 쟁점을 최종 개정안에 반영하겠다고 밝혔다.

정부, 양자내성암호 전환 5개 분야로 확대…핵심은 ‘암호 민첩성’

정부, 양자내성암호 전환 5개 분야로 확대…핵심은 ‘암호 민첩성’

양자컴퓨터가 기존 공개키 암호체계를 무력화할 수 있다는 우려가 커지면서, 정부가 국가 암호체계 전환을 시범사업으로 구체화하고 있다. 과학기술정보통신부(이하 과기정통부)와 한국인터넷진흥원(KISA)은 28일 서울 FKI타워에서 ‘2026년 양자내성암호(PQC) 시범전환 사업 설명회’를 열고, 통신·금융·국방·교통·우주 5개 분야에서 ‘암호 민첩성’을 핵심으로 전환 실증을 추진한다고 밝혔다. 정부는 지난해 1차 시범사업을 시작했고, 올해는 2년차 사업으로 전환 과정에서 드러난 한계와 기준을 정리해 전환 체계와 가이드로 묶는다는 구상이다.

세계 두번째 제정 ‘AI 기본법’ 22일 시행

세계 두번째 제정 ‘AI 기본법’ 22일 시행

세계 두번째 인공지능기본법이 우리나라에서 22일부터 시행된다. 국가 인공지능 경쟁력을 높이고, 안전하고 신뢰할 수 있는 인공지능 활용 기반 조성을 목적으로 마련된 법으로 국가 인공지능 거버넌스를 법제화하고, 인공지능 산업 활성화와 인프라 조성, 인공지능 혁신을 뒷받침하는 안전신뢰 기반에 관한 내용을 담았다.

End of content

End of content