EU CRA 취약점·보안 사고 보고 의무 시행…“24시간 내 신고해야”
유럽연합(EU)에 하드웨어나 소프트웨어 제품을 판매하는 기업은 11일부터 자사 제품에서 실제 공격에 악용되고 있는 취약점이나 중대한 보안사고를 알게 되면 24시간 안에 EU 사이버보안청(ENISA)에 신고해야 한다. 국내 제조사는 물론, EU 시장에 해당 제품을 공급하고 있는 모든 기업이 적용 대상이다.
유럽연합(EU)에 하드웨어나 소프트웨어 제품을 판매하는 기업은 11일부터 자사 제품에서 실제 공격에 악용되고 있는 취약점이나 중대한 보안사고를 알게 되면 24시간 안에 EU 사이버보안청(ENISA)에 신고해야 한다. 국내 제조사는 물론, EU 시장에 해당 제품을 공급하고 있는 모든 기업이 적용 대상이다.
내일(11일부터) 개정된 ‘개인정보보호법’이 시행된다. 이제 기업은 개인정보 유출이 확정될 때까지 기다렸다가 이용자에게 알릴 수 없다. 개인정보 유출 가능성이 높다고 합리적으로 판단되는 사실을 알게 되면 그때부터 72시간 안에 이를 통지해야 한다. 또한 고의나 중대한 과실로 개인정보 침해를 반복하거나 1000만명 이상에게 피해를 일으키면 전체 매출액의 최대 10%까지 과징금을 물 수 있다.
오픈AI가 프론티어 인공지능(AI) 개발사를 대상으로 미국 연방 차원의 의무적인 안전규제가 필요하다고 밝혔다. 모델의 역량이 특정 위험 수준에 도달할 경우 개발 속도를 늦추거나 중단할 수 있는 공통 기준도 마련해야 한다고 제안했다.
오픈AI가 유럽연합(EU)의 두 갈래 규제망에 동시에 들어왔다. 프런티어 인공지능(AI) 모델 자체의 위험은 AI법(AI Act)으로, 챗GPT가 검색·정보유통 서비스로 만들어내는 위험은 디지털서비스법(DSA)으로 관리받는 구조다.
유럽연합(EU)의 디지털 제품 보안 규제가 오는 9월 신고 의무를 시작으로 실제 운영 단계에 들어간다. EU 집행위원회는 27일(현지시간) 사이버복원력법(CRA)의 적용 범위와 취약점 신고 절차, 보안 지원기간 등을 구체화한 적용지침을 공개했다.
공공기관의 개인정보 유출 신고가 늘면서 개인정보보호위원회(이하 개인정보위)가 2026년 공공기관 개인정보 보호수준 평가를 사전 예방 중심으로 바꾼다. 유출사고 감점은 최대 20점으로 높이고, 내부자 보안과 모의해킹 실적을 집중 평가한다. 황지은 개인정보위 자율보호정책과장은 26일 서울 서초구 aT센터에서 열린 ‘미토스 AI 시대, 개인정보보호 규제 컴플라이언스’ 세미나에서 이같이 밝혔다.
“AI와 사이버보안 규제가 수출 조건이 되는 시대, 규제 대응 역량이 곧 수출 경쟁력입니다.” 산업통상부 국가기술표준원은 21일 서울 강남구에서 ‘2026 AI·사이버보안 규제 대응 세미나’를 열고 수출 기업이 준비해야 할 인공지능(AI)과 사이버보안 규제 대응 전략을 공유했다.
사이버 보험이 다시 주목받고 있다. 지난해 대형 침해사고와 개인정보 유출이 잇따르면서 기업이 사고 뒤 감당해야 할 복구비와 배상책임, 영업 차질 비용이 함께 커지고 있기 때문이다. 침해 사고는 단순한 전산 장애로 끝나지 않는다. 서비스 중단, 데이터 복구, 법률 대응, 평판 훼손 등 다양한 과제로 이어지며 기업 경영 전반을 흔드는 문제로 떠오르고 있다.
“결국 인간은 신뢰하는 기술만 사용합니다. AI 기술 확산의 전제는 신뢰입니다. 그리고 신뢰의 기본은 규제와 거버넌스 준수에서 시작됩니다.” 페츠너 고문은 AI 확산을 기술 경쟁만의 문제가 아니라 신뢰의 문제로 풀었다. 그는 클라우드 확산기에도 신뢰가 핵심이었고, AI 시대에는 그 중요성이 더 커졌다고 말했다. 기술이 널리 쓰이려면 성능보다 먼저 안전장치와 통제 구조를 갖춰야 한다는 설명이다.
SAS 코리아와 법무법인 율촌, 블록체인 기술 전문 기업 람다256은 스테이블코인 및 디지털자산 시장을 둘러싼 제도 변화에 선제적으로 대응하기 위해 3자 간 업무협약(MOU)을 체결했다고 11일 밝혔다.
세계 두번째 인공지능기본법이 우리나라에서 22일부터 시행된다. 국가 인공지능 경쟁력을 높이고, 안전하고 신뢰할 수 있는 인공지능 활용 기반 조성을 목적으로 마련된 법으로 국가 인공지능 거버넌스를 법제화하고, 인공지능 산업 활성화와 인프라 조성, 인공지능 혁신을 뒷받침하는 안전신뢰 기반에 관한 내용을 담았다.
미국 조 바이든 행정부의 연방거래위원회(FTC) 위원장을 지낸 리나 칸이 최근 뉴욕증권거래소에 성공리에…
“보안은 더 이상 기술만의 문제가 아니다.“ 글로벌 IT 리서치 기업 가트너(Gartner)는 지난…
한국아케이드게임산업협회(Korea Arcade Game Industry Association)가 27일 법무법인 율촌과 법률고문 계약을 체결하고, 본격적인…
“앞으로 중국 시장은 예측에 포함하지 않을 것” 젠슨 황 엔비디아 최고경영자(CEO)가 12일(현지시각)…
End of content
End of content