검색결과 총 8건
-
AI 보안 위협 커진다…카카오엔터프라이즈, 그룹 차원 보안 체계 구축
[경제일보] 카카오가 금융·콘텐츠·플랫폼 등 서비스 영역을 빠르게 확대하면서 그룹 차원의 보안 강화 필요성이 커지고 있다. 특히 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 주요 계열사가 다양한 이용자 데이터를 다루는 만큼 보안 체계 고도화가 핵심 과제로 떠오르고 있다. 10일 카카오엔터프라이즈는 경기 성남시 판교 인근에서 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 주요 카카오 계열사 보안 담당자를 대상으로 최신 보안 트렌드 및 최적화 방안에 대해 논의하는 클라우드 보안 세미나를 개최했다고 밝혔다. 이번 세미나는 AI 기술이 빠르게 확산되면서 사이버 공격 방식도 고도화되는 것을 대비해 진행됐다. 최신 보안 위협 대응 방안과 클라우드 환경에서의 보안 최적화 전략을 공유한 것으로 알려졌다. AI 기반 피싱 공격, 자동화된 해킹 시도, 데이터 탈취 공격 등이 증가하면서 기업 보안 환경이 빠르게 변화하고 있다. 특히 클라우드 환경에서는 서비스가 분산돼 운영되는 만큼 단일 보안 체계로는 대응이 어려워지고 있으며 다양한 보안 솔루션을 통합 관리하는 체계 구축이 중요해지고 있다. 카카오엔터프라이즈는 세미나에서 카카오클라우드 기반 보안 서비스인 'SECaaS(서비스형 보안)' 전략을 소개했다. SECaaS는 클라우드 환경에서 보안 기능을 서비스 형태로 제공하는 방식으로, 각 계열사가 동일한 보안 기준을 유지하면서도 서비스 특성에 맞게 유연하게 적용할 수 있는 구조다. 카카오엔터프라이즈는 이를 통해 그룹 차원의 보안 거버넌스를 유지하면서도 계열사별 운영 환경에 맞춘 보안 체계를 구축할 수 있다고 설명했다. 이번 행사에는 글로벌 보안 기업들도 참여해 최신 보안 기술을 공유했다. 팔로알토네트웍스코리아는 모든 접근을 검증하는 제로 트러스트 보안 전략을 소개했으며 F5코리아는 AI 환경에서 애플리케이션 보안을 강화하는 플랫폼 전략을 발표했다. 이어 센티넬원은 대화형 AI 기반 위협 대응 기술을, 아카마이코리아는 네트워크 내부 확산을 차단하는 마이크로 세그멘테이션 전략을 공유했다. 카카오 계열사별 서비스 특성에 따른 보안 요구도 다양해지고 있다. 금융 서비스를 제공하는 카카오뱅크와 카카오페이는 금융 보안과 개인정보 보호가 핵심 과제로 꼽히며 콘텐츠 중심의 카카오엔터테인먼트는 대규모 이용자 데이터와 콘텐츠 보호가 중요한 요소로 부각되고 있다. 이처럼 서비스 특성이 다른 계열사들이 동일한 보안 체계를 유지하면서도 유연하게 대응할 수 있는 구조가 필요해지고 있다는 분석이다. 카카오엔터프라이즈는 카카오클라우드를 중심으로 그룹 차원의 보안 역량을 강화하며 클라우드 경쟁력 확대도 추진하고 있다. 클라우드 사업에서 보안 역량은 핵심 경쟁 요소로 꼽히는 만큼, 그룹 내부 보안 경험을 바탕으로 외부 고객 확보에도 나설 수 있다는 전망이 나온다. 특히 AI 서비스 확대와 함께 보안 요구가 높아지는 상황에서 클라우드 보안 서비스 강화는 사업 확장 전략과도 맞물려 있다. 클라우드 시장에서는 네이버클라우드, KT클라우드 등 국내 기업뿐 아니라 아마존 웹 서비스, 마이크로소프트 애저 등 글로벌 기업과의 경쟁이 이어지고 있다. 이 가운데 카카오엔터프라이즈가 그룹 차원의 보안 역량을 기반으로 클라우드 사업 경쟁력을 강화하고 있다. AI와 클라우드 중심의 디지털 전환이 가속화되면서 기업 보안 전략도 새로운 국면에 접어들고 있다. 카카오엔터프라이즈가 계열사 협력을 기반으로 통합 보안 체계를 구축하고 이를 클라우드 사업 경쟁력으로 확대할 경우 향후 시장 경쟁 구도에도 영향을 미칠 것으로 전망된다. 이용민 카카오엔터프라이즈 클라우드부문장은 "AI 기술이 비즈니스의 핵심 동력으로 자리 잡은 가운데, 클라우드 환경에서의 보안 강화와 거버넌스 확보는 기업 및 기관의 필수 과제가 됐다"며 "카카오엔터프라이즈는 주요 카카오 계열사가 유연하면서도 일관된 보안 거버넌스를 확보할 수 있는 보안 체계를 발판으로 안전하게 도약할 수 있도록 그룹 차원에서 보안 기술 및 전문성을 결집하는 구심점 역할을 수행할 것"이라고 말했다.
2026-04-10 15:22:10
-
-
-
-
-
-
디지털 기업 로비 리스트, 그들은 누구인가
[이코노믹데일리] 쿠팡의 대규모 개인정보 유출은 더 이상 한 기업의 실수로 치부할 일이 아니다. 해외에서 무단 결제가 이어지고, 국민의 민감 정보가 범죄에 악용될 가능성이 현실로 다가온 지금, 이번 사태는 한국 디지털 산업 전반이 어디에서 잘못되고 있는지를 드러낸 사건이다. 그러나 더 큰 문제는 사고 이후의 행태다. 기업 내부의 책임 체계를 점검하기보다, 여론 진화와 규제 대응을 위한 로비에 우선순위를 두는 모습이 반복되고 있다. 쿠팡만의 문제가 아니다. 카카오의 전국적 먹통 사태, 네이버의 잦은 보안 위협, 신생 플랫폼들의 잇따른 정보 유출은 이미 예견된 징후였다. 이들 기업은 민간 서비스이지만, 이용자 일상은 사실상 이들에게 의존한다. 결제, 메시지, 인증, 이동 서비스까지 두세 기업이 좌우하는 시대에, 사고가 날 때마다 형식적 사과와 사업 홍보만 내놓는 태도는 더는 용납되기 어렵다. 무엇보다 심각한 것은 기업들이 선택하는 ‘대응의 방향’이다. 보안을 챙길 인력보다, 정책과 언론에 영향력을 행사할 수 있는 인사를 대거 영입하는 움직임이 계속되고 있다. 전·현직 국회의원, 관료, 판·검사, 언론 출신이 ‘고문’이나 ‘자문’으로 이름을 올리고, 이들은 기술과 거리가 있음에도 요직에 앉아 막강한 영향력을 행사한다. 문제를 해결할 전문가보다 문제를 막아줄 인사가 더 높은 평가를 받는 현실에서 보안 사고가 반복되는 것은 당연한 일이다. AI 시대에는 데이터가 기업의 핵심 자산임과 동시에 국민의 권리다. 개인정보 유출은 즉각 데이터 오염으로 이어지고, 이는 금융사기·알고리즘 왜곡·표적 공격 등 국가적 위험으로 확대된다. 세계 주요 기업들이 AI 보안, 데이터 관리 체계, 클라우드 안전성에 막대한 투자를 하는 이유가 이 때문이다. 한국 플랫폼 기업들이 이를 비용으로만 여기고, 사고 이후 로비에 힘을 싣는다면 경쟁력은 더 빠르게 약화될 것이다. 이제 필요한 것은 ‘로비 라인 강화’가 아니다. 강력한 책임 체계 확립이다. 첫째, 개인정보 유출에 대한 징벌적 손해배상을 대폭 강화해야 한다. 사고를 내고도 부담 없이 넘길 수 있는 수준의 처벌은 사고 예방에 도움이 되지 않는다. 둘째, 중대한 보안 실패에 대해서는 최고 책임자에게 형사 책임을 명확히 물어야 한다. 실무자에게 책임을 떠넘기는 방식이 계속되는 한, 보안은 기업의 우선순위가 될 수 없다. 셋째, 일정 기간 내 반복 유출이 발생한 기업에는 서비스 제한이나 영업정지 같은 실효적 조치를 도입해야 한다. 국민의 데이터를 필수 자산으로 사용하는 기업이라면 그만큼 무거운 책임을 져야 한다. 넷째, 기업이 영입한 전직 권력자·외부 인사의 명단과 보수, 역할을 투명하게 공개해야 한다. 기술 관련 조직이 공개되는 만큼, 영향력 행사 가능성이 높은 인력도 공개 대상이 되어야 한다. 국민의 데이터로 성장한 기업이 국민을 위험에 빠뜨리는 순간, 그 기업은 더 이상 기술 기업이라 부르기 어렵다. 국민의 삶 한복판을 장악한 플랫폼 기업이 책임을 회피하고 로비에 기대는 방식을 계속한다면, 산업 전체의 미래는 어두워질 수밖에 없다. 쿠팡 사태는 한국 디지털 산업이 어디에 서 있는지를 보여주는 징후다. 위기를 기술로 해결할 것인지, 로비로 넘길 것인지. 선택의 책임은 기업에 있다. 그러나 그 선택의 결과는 국민이 고스란히 떠안는다.
2025-12-07 06:00:00
-