惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
The Exploit Database - CXSecurity.com
D
Darknet – Hacking Tools, Hacker News & Cyber Security
V
Vulnerabilities – Threatpost
Blog — PlanetScale
Blog — PlanetScale
G
Google Developers Blog
M
MIT News - Artificial intelligence
C
Cybersecurity and Infrastructure Security Agency CISA
MyScale Blog
MyScale Blog
P
Privacy International News Feed
MongoDB | Blog
MongoDB | Blog
Know Your Adversary
Know Your Adversary
P
Palo Alto Networks Blog
AWS News Blog
AWS News Blog
Cisco Talos Blog
Cisco Talos Blog
Malwarebytes
Malwarebytes
aimingoo的专栏
aimingoo的专栏
T
Threat Research - Cisco Blogs
Last Week in AI
Last Week in AI
量子位
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
CERT Recently Published Vulnerability Notes
Hugging Face - Blog
Hugging Face - Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Y
Y Combinator Blog
L
LangChain Blog
L
LINUX DO - 热门话题
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Simon Willison's Weblog
Simon Willison's Weblog
V
Visual Studio Blog
S
Security @ Cisco Blogs
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
O
OpenAI News
N
News | PayPal Newsroom
Stack Overflow Blog
Stack Overflow Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
V
V2EX - 技术
李成银的技术随笔
Recent Announcements
Recent Announcements
C
Check Point Blog
Attack and Defense Labs
Attack and Defense Labs
Recent Commits to openclaw:main
Recent Commits to openclaw:main
S
Security Archives - TechRepublic
小众软件
小众软件
博客园 - 聂微东
月光博客
月光博客
GbyAI
GbyAI
T
Troy Hunt's Blog
S
Securelist
雷峰网
雷峰网

ZDNet Korea

[ZD e게임] 넷마블 '솔: 인챈트', 게임 자체를 휘두르는 '신권' 주목 라인게임즈, 신작 4종 플레이엑스포에 선보여...자체 개발작에 인디 퍼블리싱까지 5G-LTE 통합요금제 출시 초읽기 중국 통신사는 왜 AI 토큰요금제에 뛰어들었나 [안광섭 AI 진테제] 구글, AI 워터마크도 장악하나 中, 세계 최초 ‘해상풍력 기반’ 해저 데이터센터 공개 [박준성의 SW] AI 경쟁력?... 모델 도입이 아니라 리더부터 개발자까지 AI 역량 내재화 20주년 아이폰, 디자인 확 바뀐다…베젤없는 폰 나오나 제미나이 3.5 플래시, 성능은 도약했는데…돌리는 비용은 5.5배 서울-부산 45분에?…英 JCB 수소차, 시속 562㎞ 도전장 원·달러 1520원 근접…당국 개입에도 1517.6원까지 올라 중세 화장실서 800년 전 노트 발견…냄새나는 이 물건 정체는 [르포] 붕어빵 굽듯 뼈대 굳히고 240명이 조립…샥즈 공장을 가다 킵초게가 말하는 샥즈 오픈이어의 가치..."악천후·도로 위 고립은 위험" 낙하 96회·버튼 1만번...샥즈가 품질을 증명하는 법 "지구 온난화 속도, 벼 진화보다 5000배 빨라"…식량 위기 경고 AI 시대에도 검색 살아남는다…‘하이브리드 검색’ 대두 키오시아, 내년 10세대 낸드 양산 의지…삼성·SK 추격 [AI는 지금] "돈보다 AGI"…딥시크, 15조 투자 유치로 오픈AI 추격전 나서 TS, 세계 최초 자율차 평가시스템 ‘KADAS’ 공개 [카드뉴스] 스님 로봇 등장, 로봇도 깨달음을 얻을까 [동정]구혁채 1차관, 싱가포르 대사와 과학기술 협력 논의 '총파업 유보' 이재용 회장, 대만서 미디어텍과 협력 논의 [인사]과학기술정보통신부 KT알파, 지역사회 동반 ESG 환경 캠페인 행사 개최 "중소기업 보안 리스크는 곧 경영 리스크" LG, 3500억원 자사주 전량 소각 쿠팡이츠 무료배달 두고 공방…"외식업계 활성화" vs "가짜 상생" 시선 AI, 100조 규모 호흡기 치료 시장 임상 검증 나선다 행정안전부, 국제사회와 AI 시대 열린정부 미래 이끈다 국민성장펀드 뭐길래…은행·증권사 완판 행렬 中 전기차, 유럽 안방 파고든다…전통 강호들 고전 오브젠이 제시한 AI 시대 기업 경쟁력 핵심은? 무신사, 박종철기념사업회 찾아 또 사과 [AI는 지금] "AI가 내 목소리 베꼈다"… 멕시코, 아티스트 AI 보호법 발효 정용진 지분 없는데…스타벅스 논란에 정유경 백화점 ‘불똥’ 롯데에너지머티, 롯데에코월 지분 90% 매각…1708억 규모 7시리즈 4개월 연속 1위…BMW 질주 비결은 '경험 마케팅' KISIA, 국내 보안 기업 글로벌 영토 확장 돕는다 "우리가 알던 그라비티가 아니다"…플레이엑스포 달군 신작 14종의 반전 방미통위가 다룬 첫 진흥정책, 홈쇼핑 분야 꼽았다 넥슨 넥스페이스, 최대 1000만 달러 규모 NXPC 바이백 추진 [ZD SW 투데이] 메가존클라우드, AWS 서밋 서울 2026 참가 外 구글, 더는 구글 아니다…대안으로 떠오른 검색엔진 6곳 라포랩스-SK스토아 인수 여부 7월 중 결론난다 컴투스플랫폼, '2026 플레이엑스포' B2B 부스서 열띤 상담…"글로벌 서비스 뒷받침" '대군부인' 논란…한국문화정보원 "K콘텐츠, 널리 알리는 만큼 정확히 알려야" 경기게임마이스터고, '플레이엑스포 2026' 참가…학생 개발 게임 출품 넷마블, 신작 '솔: 인챈트' 6월 18일 정식 출시 확정 깃허브, 오픈소스 접근성 넓혀…도구 강화·포럼 신설 해외 바이어 '주목'…비즈니스 미팅 활발한 '2026 플레이엑스포' B2B관 미래에셋증권, S&P글로벌 선정 '지속가능경영 지수' 편입...14년 연속 사이냅소프트, 문서 AI 기술 세미나 개최…AX 데이터 해법 제시 두나무, 빗썸 1분기 영업비용 상반돼 [리뷰] 1kg대 초경량 AI PC, 레노버 씽크패드 X1 카본 14세대 KOSA, 청년미래플러스 2차 참여자 모집...IT 실무자 1대 1 멘토링 패스트파이브, ‘창업 베이스캠프 1기’ 출범...스타트업 9개사에 사무실 지원 지나가던 모험가도 이목 집중…넥슨 '던파 IN 플레이엑스포 VERSUS' 가보니 쿠콘, 1분기 매출 160억·영업익 44.7억…AI·글로벌 결제 신사업 본격화 시스템 모듈가구 디엘로, 전통 공예와 만나다...채율 협업 전시공간 마련 [AI 리더스] "목적 없는 AI 자동화, 클라우드 비용 폭탄 부른다" 방미심위, 류희림 '민원사주' 진실규명 조사단 출범 넷플릭스, 에버랜드에 '에듀테인먼트존' 조성 구글은 어떻게 AI 전쟁 이기려 하나…‘성능’ 아닌 ‘유통’으로 승부 청호나이스, 업소용 대용량 제빙기 '아이스 스톰 55' 출시 WBD, 15조원 '부채 갈아타기'...단기 대출→장기대출로 전환 NIPA, AI로 부패 리스크 잡았다…공공기관 윤리경영 대상 수상 던타운스튜디오 "위니언 바이러스, 귀여운 캐릭터 속 반전 공포…'상실감'이 핵심 매력" "데이터 분산 해결해야"…기업 AI 혁신, 플랫폼이 좌우한다 개인정보위, 가명정보 활성화로 연구데이터 부족 해결 지원한다 엠로, 78조 규모 공급망 AI 시장 공략…가트너 심포지엄서 구매 혁신 기술 공개 그룹아이비, 가트너 선정 '침해 대응 서비스' 대표 벤더 박상원 금보원장 일본 방문…AI 보안 위협 대응 ‘계약형 지역필수의사제’ 참여 기관 추가 공모 시작 국가바이오혁신위원회, 3개 분과위 및 2개 특위 킥오프 회의 '메모리 월' 부순다…GPU·HBM '광연결' 패키징 부상 세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담" [AI는 지금] 스페이스X가 찜한 커서, 매출 4.5조 찍었다…머스크 90조 베팅 힘 받나 요기요 "특정 메뉴 주문시 포인트 더 드려요" 주택 임대 시장 새 선택지 ‘단기임대’가 만드는 주거 선순환 티빙, 5월 4주차 KBO ‘팬덤중계’ 라인업 공개 버너 보겔스 아마존 CTO "AI 시대 개발자, '르네상스 인재'로 거듭나야" 현대차그룹, 화성시 재난 대응 훈련 참가…무인소방로봇 투입 현대홈쇼핑, 유망 스타트업과 기술 협력...신사업 발굴 속도 [신간] 이창근 소장 '우리는 왜 오래된 장소에 끌리는가' 예약판매 [AI는 지금] '챗GPT'로 돈 버는 오픈AI…상장 앞두고 앤트로픽에 10억 달러 앞섰다 바커케미칼코리아 "설립 30년 행사 성료" "AI 전환 힘 실었지만, SW 생태계 개선 미흡"…소프트웨어 B학점 "서울숲 구경하면서 쇼핑까지?"...'이구키즈' 새 매장 가보니 스텔란티스, 2030년까지 신차 60종 출시…105조원 투자 엔비디아 '베라 CPU' 외부 판매...삼성·SK LPDDR 수요 촉진 카카오페이, 신규 가맹점에 결제 수수료 면제 김성주 BNK부산은행 은행장, 베트남서 해외 점포 점검 한국타이어, 중국 가흥공장 핵심 거점 육성…국제인증 획득 모빌린트 AI칩, 조달청 혁신제품 등록…공공 AI 시장 공략 테슬라 '46파이' 신통치 않네…배터리사는 승승장구 산업부, AI 도입·활용 본격화…AI 혁신 자문단 출범 KB증권, 배우 박은빈 앞세운 브랜드 광고 '깨비마블' 공개 '프리미엄차' 구입의향자 3명 중 1명 대중차로 돌아섰다 한글 문서에 '엑사원' 붙인다…한컴·LG, 공공 AI 시장 정조준
[현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야"
방은주 기자 · 2026-05-23 · via ZDNet Korea

"이제는 중소기업도 사이버보안을 챙겨야합니다."

윤오준 중앙대 보안대학원 특임교수(전 국정원 3차장)는 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "보안은 실무자만의 업무가 아니라 기업 대표의 KPI여야 한다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 이날 기조강연(키노트)을 한 윤 교수는 국정원에서 사이버보안을 총괄하는 3차장을 맡아 2024년 2월부터 2025년 6월까지 1년 4개월간 근무했다.

보안이 남의 일이 아니라 중소기업의 핵심 생존 수단이라고 짚은 그는 "이제 보안이 얼마나 중요한가?를 묻는 것이 아니라 사고 이후에도 이 자리를 계속 유지할 수 있는가?를 물어야 할 중요한 시점"이라고 밝혔다. 이날 그는 ▲최근 국내외 사이버위협 동향 ▲주요 사이버보안 정책 동향 ▲중소기업의 보안 고려사항 등을 들려줬다.

2022년 일어난 SK와 카카오 IDC, 그리고 2023년 11월과 2025년 9월 일어난 정부 전산망 사고는 취약한 통신망 관리 민낮을 보여준다면서 "한번의 사고가 국가시스템을 멈출 수 있다"고 우려했다. 현재 진행중인 미국과 이란 전쟁을 언급하며 "사이버가 전쟁의 전주곡이 됐다. 전쟁 총성이 울리기전에 이미 키보드에서 시작됐다"고 해석했다. 이어 미국이 전 베네수엘라 대통령 마두로를 축출할때 원격으로 군사시설 인근 전력을 차단하는 등 "사이버기술이 전략 자산이 됐다"고 진단했다.

세계적 해커 국가인 북한도 언급했다. 북한의 방위산업 핵심기술 탈취가 증가했고, 공격방식도 변화, 과거 방산 대기업 위주에서 현재는 보안 취약 협력업체와 외주 서버, 이메일 계정을 공격한다는 것이다. 그러면서 "방산 보안은 개별 기업의 문제가 아니다. 생태계 전체의 문제로 인식해야한다"면서 "보안은 더 이상 특정 기업 문제가 아니고, 중소기업도 안전지대가 아니며 예외가 될 수 없다"고 강조했다. 북한은 생성형 AI를 활용해 기업 침투도 시도하고 있는데, 글로벌기업 크라우드스크라이커의 2025년 위협 헌팅 보고서에 따르면, AI에이전트가 새로운 공격 표면으로 부상해 AI시스템 방어가 보안의 핵심과제 중 하나로 부상했다.

윤오준 중앙대 특임교수(전 국정원 3차장)이 22일 열린 제 2회 중소기업 정보보안 세미나에서 기조강연을 하고 있다.

윤 교수는 "현재의 전쟁은 '물리적 공간+사이버공간'으로 두 공간에서 동시에 진행된다"면서 "사이버 영역이 해양, 공중, 우주로 확장되면서 보안 영역도 덩달아 확대됐다. 연결 고리 취약점이 해커에게 다양한 공격 루트를 제공한다"고 말했다.

당국의 주요 사이버 정책 동향도 설명했다. AI시대를 맞아 기존의 망분리 정책이 한계에 봉착, 최근 국정원이 국가망 보안체계 개선책을 발표한 바 있다. 국정원은 AI기술과 데이터 활용 필요성 때문에 차등적 보안 통제를 적용, 보안성 확보와 원활한 데이터 공유의 동시 달성에 나섰다. 이번달 1일 국가사이버보안기본지침에 이를 반영한데 이어 데이터 분류 가이드라인도 연내 마련할 계획이다.

기존 경계기반 보안 모델도 한계에 봉착했다. 이에 대응,  제로트러스트 기반 상시 검증 체계를 마련하기 위해 지난 12월 가이드라인 2.0을 발표했다. 이외에 공급망 보안 강화와 함께 화이트 해커를 활용한 보안 취약점 신고 제도도 당국이 새로 도입할 예정이다.

윤 교수는 중소기업이 고려해야 할 보안 사항도 소개했다. 반복하는 5대 보안 실패로 ▲사고 발생 초기 은폐 및 보고 누락 ▲퇴사, 외주 인력 계정 미회수 ▲개발, 시험망 보안 통제 부재 ▲협력사 보안 수준 미검증 ▲위기시 작동하지 않는 DR(Disaster Recovery, 재해복구) 등을 지적하며 "기술적인 문제 보다 보안관리체계가 더 큰 문제다. 뚫린 곳은 언제나 가장 약한 연결고리가 있다"고 진단했다.

체크해야 할 보안 준수 사항도 제시했다. ▲협력사 보안 수준 체크 정례화 ▲관리자와 개발자 계정 관리 수준 ▲기술자료 반출 통제 방식 ▲사고발생시 보고와 의사결정 체계 ▲사고대응 및 DR 훈련을 들었다.

특히 그는 사이버 복원력 강화를 강조했다. "사고는 언제든 일어날 수 있다. 사고 예방이 70이라면 사고 수습 복원력은 100"이라면서 "복원력 강화는 부단한 교육 및

관련기사

훈련과 유관기관의 신속한 정보 공유로 이뤄진다"고 밝혔다. 사이버복원력 예시도 들었다. 이에 따르면, 복구목표시간(RTO) 4시간, 복구목표시점(RPO) 1시간, 평균대응시간(MTTR) 2시간이다.

윤 교수는 "이제는 AI 대 AI로 승부해야 한다"면서 자율적인 AI보안 에이전트 활용과 보안운영팀의 역량을 확장해야 한다면서 "반복적인 보안 작업을 자동화하고, 탐지와 조사 대응 전 과정을 지원해야 한다"고 당부했다.