전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"제로 트러스트·플랫폼 보안 시대, 기업 보안 핵심은 거버넌스"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

9일 과기정통부 주최 '정보보호의 현재와 미래 컨퍼런스' 개최
보안 전문가들 "기술 아닌 철학부터"…제로 트러스트로 패러다임 전환 강조
플랫폼·AI 환경 확산 속, CISO 권한 강화·맞춤형 보호체계 필요성 대두

[서울=뉴스핌] 양태훈 기자 = "보안은 기술보다 철학이 중요다…접근 방식의 전환이 시급하다"

9일 서울드래곤시티호텔에서 열린 '정보보호의 현재와 미래 컨퍼런스'에 참석한 보안 전문가들은 빠르게 변화하는 보안 위협 환경에 기술 중심의 접근만으로는 한계가 있다고 강조했다.

인공지능(AI)과 운영기술(OT) 환경이 확대되고 플랫폼 경제가 급속히 확산됨에 따라 기존 보안 체계로는 대응에 한계가 있다며, 제로 트러스트 철학 기반의 보안 아키텍처 구축, 기업 내 최고정보보호책임자(CISO)의 실질적인 권한 강화, 플랫폼 특성에 맞춘 맞춤형 보호 체계 마련의 필요성을 주장했다.

이석준 가천대 교수는 '제로 트러스트(Zero Trust), 보안 기준은 신뢰 아닌 검증'이라는 제목의 주제 발표에서 "제로 트러스트는 특정 기술이나 솔루션이 아닌 보안 철학으로 이해해야 하며, 기술 도입 이전에 조직 구성원들의 보안 인식 변화와 보안 거버넌스 구조 개편이 선행되어야 한다"고 강조했다.

제로 트러스트는 '절대 신뢰하지 않고 항상 검증한다(Never Trust, Always Verify)'는 원칙에 기반한 최신 사이버 보안 모델이다. 이는 네트워크를 불문하고 모든 사용자, 디바이스, 애플리케이션, 트랜잭션을 기본적으로 신뢰하지 않으며 철저한 인증과 권한 검증을 거쳐야 리소스 접근을 허용하는 것을 핵심으로 한다.

류제명 과학기술정보통신부 제2차관이 9일 오전 서울 용산구 드래곤시티호텔에서 열린 '제14회 정보보호의 날 기념식' 에서 이재명 대통령 축사를 대독하고 있다. [사진=과학기술정보통신부]

이 교수는 "조직 내부는 안전하다는 기존 경계 기반 보안 방식은 더 이상 유효하지 않으며, 내부든 외부든 모든 접근을 끊임없이 검증해야 하는 체계로 나아가야 한다"며 "특히 AI와 OT의 융합 환경에서는 보안 아키텍처가 단편적인 기술이 아니라 철저한 신뢰 제거, 검증 기반의 프레임워크로 설계되어야 한다"고 설명했다.

이어 "제로 트러스트는 단일 솔루션이나 일회성 조치로는 구현될 수 없으며, 기업 전체의 조직 문화와 업무 프로세스에 걸쳐 통합적으로 설계돼야 한다"며 "보안은 기술이 아닌 사람과 조직의 문제이며, 기술 도입에 앞서 경영진과 실무진의 인식 수준을 끌어올리는 노력이 우선돼야 한다"고 덧붙였다.

또한 "AI와 OT가 융합된 환경에서는 기존 보안 체계가 취약할 수밖에 없기에, 보안 아키텍처 자체를 처음부터 유연성과 확장성을 고려해 설계해야 한다"며 "제로 트러스트의 철학이 전사적 전략으로 반영돼야 한다"고 강조했다.

홍관희 LG유플러스 CISO는 최근 발생한 사이버 보안 사고 사례를 분석하며, 기술적 미비보다 보안 거버넌스의 부재와 CISO의 권한 부족이 더 큰 문제라고 진단했다.

그는 "많은 기업에서 CISO가 CEO 직속으로 배치되지만, 실질적인 권한이나 예산, 인사권은 없는 경우가 다반사"라며 "이사회 보고를 법적 의무로 규정하고, CISO에게 명확한 책임과 권한을 부여하는 것이 시급하다"고 강조했다.

[사진=과기정통부 유튜브 채널]

이어 "국내외 보안 사고의 근본 원인을 분석한 결과, 보안 정책이 문서로만 존재하고 실행력이 부족한 경우가 많았다"며 "이는 조직 내부의 보안 문화 부재와 경영진의 관심 부족에서 비롯된 것"이라고 지적했다.

또한 "보안은 단순히 기술 부서의 업무가 아니라 전사적 경영 이슈로 다뤄져야 하며, 이를 위해 기업 내부의 보안 KPI 수립, 보안 훈련의 정례화, 명확한 역할과 책임(R&R) 설정이 병행되어야 한다"며 "보안은 특정 부서에만 맡겨둘 수 있는 문제가 아니다. 전사적으로 역할과 책임을 명확히 하고, 반복적이고 실질적인 훈련과 점검을 통해 대응 역량을 높여야 한다"고 강조했다.

아울러 홍관희 CISO는 실제 침해 사고에 효과적으로 대응하기 위해, 시나리오별 대응 절차를 사전에 숙지하고 반복적으로 점검하는 '테이블탑 훈련'의 정례화가 필요하다고 강조했다. 그는 "보안 성과를 측정할 수 있는 지표(KPI)를 수립하고, 이를 경영진이 정기적으로 검토해야 보안이 단순한 비용이 아닌 경영 전략의 일환으로 자리 잡을 수 있다"고 전했다.

이진규 네이버 CISO는 '플랫폼사업자 정보보호 대응체계 방향'이라는 주제 발표에서 "플랫폼 사업자는 전통적인 일반 기업과 달리 다면 시장, 네트워크 효과 등 독특한 특성을 갖고 있어 기존 정보보호 체계로는 충분한 보호가 어렵다"고 강조했다.

[사진=과학기술정보통신부 유튜브 채널]

이진규 CISO는 "플랫폼 참여자들의 복잡한 이해관계와 다양한 요구사항을 고려한 맞춤형 보호 프레임워크가 시급하다"며 "플랫폼의 특성에 맞춘 자율적이고 유연한 규제 체계가 필요하다"고 제안했다.

또 "플랫폼에서 일어난 보안 사고는 전체 생태계로 빠르게 확산될 수 있다는 점에서 플랫폼 사업자의 높은 책임성이 요구된다"며 "이에 유연한 보호 조치를 통한 효율적 대응 체계를 마련해야 한다"고 덧붙였다.

이 CISO는 미국, 유럽연합(EU), 일본 등 글로벌 사례를 예로 들며 "해외 주요국들은 플랫폼의 규모와 특성에 따라 차별화된 규제 체계를 적용하거나 기업들이 자율적으로 정보보호 수준을 설정하도록 유도하고 있다"고 소개했다.

이어 "한국도 이 같은 글로벌 추세를 참고하여 플랫폼의 규모와 특성을 반영한 원칙 중심의 규제로의 전환과 민관 협력 기반 구축을 적극 추진해야 한다"며 "특히 해외 사례에서 강조하는 원칙 중심의 규제와 자율성 중심의 정책 전환을 통해 국내 플랫폼 기업들이 국제적 경쟁력을 확보할 수 있다"고 rkdwh했다.

한편 이날 전문가들은 향후 정보보호 체계 구축 과정에서 정부와 민간의 협력 강화, 지속 가능한 정보보호 생태계 조성을 위한 공동 노력의 중요성에 대해서도 의견을 모았다. 이들은 "정부가 자율 평가 도구를 마련하고, 기업들의 자발적인 보호 수준 향상을 위한 지원 체계를 구축해야 한다"며 "이러한 민관 협력 모델이 활성화되면 전반적인 보안 수준 향상은 물론, 국내 기업들의 글로벌 경쟁력 확보에도 큰 기여를 하게 될 것"이라고 전했다.

[사진=과학기술정보통신부 유튜브 채널]

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
'왕과 사는 남자' 800만 돌파 [서울=뉴스핌]이웅희 기자=영화 '왕과 사는 남자'가 누적 800만 관객을 돌파했다. 감독과 배우들의 친필 감사 메시지도 공개했다.  1457년 청령포, 마을의 부흥을 위해 유배지를 자처한 촌장과 왕위에서 쫓겨나 유배된 어린 선왕의 이야기를 담은 영화 '왕과 사는 남자'가 누적 관객수 800만 명을 돌파하며, 2026년 최고 흥행작의 위상을 공고히 했다. 영화관입장권 통합전산망에 따르면 '왕과 사는 남자'는 개봉 26일째인 3월 1일 기준 누적 관객수 8,006,326명을 기록했다. 관객들을 중심으로 확산된 뜨거운 입소문과 쉽게 가시지 않는 영화의 여운으로 인한 N차 관람 열풍에 힘입은 결과로 의미를 더하고 있다. 또한 800만 관객 돌파를 맞아 <왕과 사는 남자>의 장항준 감독은 "<왕과 사는 남자>를 사랑해 주신 관객분들께 너무나 감사하다. 800만 관객이 영화를 봐주셨는데, 나뿐만 아니라 제작진들과 배우들도 다들 상상해 본 적이 없는 숫자라는 생각을 한다. 모두가 하루하루 감사한 마음으로 지내고 있다"며 흥행에 대한 벅찬 소감을 전했다. 배우들 역시 친필 감사 메시지를 공개했다. 광천골 촌장 엄흥도 역의 유해진은 "생각지도 못한 큰 사랑. 진심으로 감사드립니다! 건강하세요^^", 어린 선왕 이홍위 역의 박지훈은 "여러분들께서 사랑해주셔서 영화 <왕과 사는 남자>가 800만을 달성했습니다! 정말 감사합니다! 언제나 늘 열심히 하겠습니다♡ 행복하세요!" , 권력자 한명회 역의 유지태는 "내 인생에 800만 영화를 함께했다는 것만으로 이미 성공한 배우입니다. 진심으로 감사드립니다", 궁녀 매화 역의 전미도는 "<왕과 사는 남자> 800만!! 오랜만에 극장을 찾아와주신 어르신분들, 부모님 모시고 N차 관람해주신 자녀분들, 엄흥도와 단종의 이야기에 함께 가슴 아파해주신 모든 분들께 진심으로 감사드립니다", 흥도의 아들 태산 역의 김민은 "<왕과 사는 남자>를 사랑해주시는 여러분들 정말 감사합니다. 덕분에 행복한 시절을 보내고 있습니다. 늘 건강하고 행복하세요♡"라며 800만 관객을 달성한 기쁜 마음을 전했다. 또 영월군수 역의 박지환은 "<왕과 사는 남자> 800만 관객 여러분 감사드립니다. 앞으로 더욱 열심히 최선을 다하겠습니다", 금성대군 역의 이준혁은 "<왕과 사는 남자> 800만 돌파! 진심으로 감사합니다", 노루골 촌장 역의 안재홍은 "<왕과 사는 남자> 800만 관객 여러분 감사합니다! 사랑합니다!"라며 감사의 인사를 전했다. 몰입감을 극대화하는 배우들의 눈부신 열연과 모두가 알고 있는 역사 속 아무도 몰랐던 단종의 숨겨진 이야기로 가슴 깊은 여운을 전하는 '왕과 사는 남자'의 흥행 질주를 당분간 이어갈 전망이다. iaspire@newspim.com 2026-03-01 15:17
사진
CIA는 모든 걸 알고 있었다 [런던=뉴스핌] 장일현 특파원 = 미국과 이스라엘은 누구도 예상하지 못한 대낮 공습을 감행해 이란의 최고지도자 아야톨라 알리 하메네이를 제거했다.  통상 이 같은 대규모 군사작전은 한밤중 또는 새벽에 시작되는데 이날 공습은 오전 9시40분쯤 실행됐다.  미국 언론들은 이 같은 공습 시기 결정과 관련해 미국과 이스라엘이 하메네이를 비롯한 이란의 군 최고 수뇌부가 이날 오전에 테헤란에 모여 회의를 열 것이라는 정보를 완벽하게 파악했기 때문이라고 했다.  수십년 동안 "미국에게 죽음을"이라는 구호를 외쳐온 이란의 최고 지휘부를 일거에 제거할 수 있는 절호의 기회를 포착한 것이다.  [사진=로이터 뉴스핌] 아야톨라 알리 하메네이(왼쪽) 전 이란 최고지도자가 지난해 6월 4일(현지 시간) 테헤란 남부 호메이니 기념관에서 열린 행사에서 이슬람 혁명의 아버지 아야톨라 루홀라 호메이니 전 이란 최고지도자의 손자인 하산 호메이니와 함께 대중을 향해 인사하고 있다. [사진=로이터 뉴스핌] 미 일간 뉴욕타임스(NYT)는 1일(현지 시간) "미 중앙정보국(CIA)이 이란 지도자들의 모임 장소를 정확히 파악하는데 도움을 줬고, 이후 이스라엘이 공격을 실행했다"고 보도했다.  보도에 따르면 CIA는 지난 몇 개월 동안 하메네이의 움직임을 지속적으로 추적해 왔다. 그 결과 그의 행적과 동선에 대해 점점 더 확신을 갖게 됐다고 한다.  그러던 중 CIA는 하메네이가 지난 28일 아침 테헤란 중심부에 있는 이란 정부 청사 단지에서 주요 군 지휘관들과 회의를 한다는 정보를 입수했다.  미국과 이스라엘은 긴급하게 움직였다. 이 기회를 놓치지 않기 위해 공격 시기를 조율했다.  CIA는 '신뢰도가 높은' 하메네이의 동선과 위치에 대한 정보를 이스라엘에 넘겼다고 이 사안에 정통한 소식통들이 NYT에 밝혔다.  이스라엘의 전투기들은 28일 오전 6시쯤 공군기지에서 이륙했다. 이어 오전 9시40분쯤 이 전투기들이 발사한 장거리 공대지 미사일이 테헤란 시내 주요 목표물을 타격했다.  이스라엘 국방부 관계자는 "오늘 아침 공습은 테헤란의 여러 곳에서 동시에 이뤄졌으며, 그 중 한 곳에 이란의 정치·안보 고위 인사들이 모여 있었다"고 했다.  NYT는 "하메네이의 제거는 작년 6월 '12일 전쟁' 이후 미국과 이스라엘이 이란 지도부에 대해 축적해 온 심층적인 정보력을 반영한 것"이라고 진단했다.  이날 공습으로 하메네이 이외에도 아지즈 나시르자데 국방장관과 압둘라힘 무사비 이란군 참모총장, 모하마드 파크푸르 이란혁명수비대 사령관, 알리 삼카니 최고지도자 군사고문 및 국방위원회 위원장 등도 폭사했다. 이란의 군 수뇌부가 한꺼번에 사라진 것이다.  미국은 이번 군사작전을 '장대한 분노(Operation Epic Fury)'라고 했고, 이스라엘은 '포효하는 사자(Operation Roaring Lion)'라고 부르고 있다.  ihjang67@newspim.com   2026-03-01 19:48
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동