2025.12.24 (수)

  • 맑음동두천 1.2℃
  • 흐림강릉 7.4℃
  • 맑음서울 4.2℃
  • 흐림대전 3.1℃
  • 흐림대구 6.8℃
  • 흐림울산 8.2℃
  • 흐림광주 4.7℃
  • 흐림부산 8.8℃
  • 구름많음고창 4.1℃
  • 흐림제주 9.0℃
  • 맑음강화 2.0℃
  • 흐림보은 2.5℃
  • 흐림금산 3.2℃
  • 흐림강진군 5.6℃
  • 흐림경주시 7.6℃
  • 구름많음거제 8.8℃
기상청 제공

비지니스

2024년 베트남을 강타한 65만 건 이상의 사이버 공격

전문가들은 해커들이 공격을 시작하기 전에 장기적으로 자신을 숨겨둔 사례가 드러나면서 사이버 위협이 증가할 것이라고 경고한다.


표적 사이버 공격은 점점 더 정교하고 지속적으로 이루어지고 있습니다. A05 산하 국가사이버보안센터(공안부) 관계자에 따르면 해커가 공격을 시작하기 전까지 9개월 동안 베트남 기업의 시스템 내에서 탐지되지 않은 채 방치된 사례가 이미 있다고 한다.

 

자금력이 풍부한 사이버 범죄 조직들이 이제 주요 위협의 배후에 있다.

 

5월 21일 국가사이버보안협회(NCA)가 주최한 "베트남 기업 및 조직의 사이버보안 준비도 평가" 회의에서 국가사이버보안센터(A05) 부소장인 쩐 쭝 히에우(Tran Trung Hieu) 소령은 최근 몇 년간 사이버보안 위협이 심화되고 있다고 지적했다.

 

고의적인 사이버 공격은 더욱 빈번해지고, 복잡하며, 정교해지고 있다. 히에우 소령은 "이러한 공격은 더 이상 단독 해커의 고립된 행위가 아니다. 이러한 표적 공격의 배후에는 막대한 자원과 전문적인 사이버 무기를 보유한 대규모 자금력의 조직들이 있다."라고 말했다.

 

한편, 베트남은 양적, 질적 측면에서 숙련된 사이버보안 인력이 심각하게 부족하다. 대기업조차도 보안 운영 센터(SOC)에 효과적으로 인력을 배치하는 데 어려움을 겪고 있으며, 공공기관은 더욱 그렇다.

 

히에우 소령은 한 대형 은행과 관련된 사건을 예로 들었다. SOC에 투자했음에도 불구하고, 인력 부족으로 인해 은행은 영업 시간 동안만 위협을 모니터링할 수 있었다. "밤에는 해커들이 자유롭게 활동할 수 있었다. 많은 베트남 대기업들이 보안운영센터(SOC)를 갖추고 있지만, 전문 인력과 숙련된 운영 인력이 부족하다."

 

그는 또한 직원과 경영진의 사이버 보안 인식 부족, 적용 기술 대비 보안 기술 부족, 그리고 사이버 보안을 위한 법적 체계 미비 등의 추가적인 과제를 강조했다.

 

NCA의 관점에서 기술 연구 책임자인 부 응옥 손(Vu Ngoc Son)은 디지털 혁신 붐이 사이버 공격의 규모와 심각성을 가속화하고 있다고 지적했다. 그러나 대부분의 베트남 기업은 여전히 ​​효과적으로 대응할 역량, 프로세스, 그리고 준비 상태가 부족하다.

 

시스코 보고서에 따르면 베트남 기업의 11%만이 성숙한 수준의 사이버 보안 준비 상태를 갖추고 있다. 2024년 말 NCA가 실시한 설문 조사에 따르면, 기업의 52.89%가 사고 대응을 위한 완벽한 기술 솔루션을 갖추지 못했고, 56.16%는 전담 사이버 보안 인력을 갖추지 못한 것으로 나타났다. 2024년에는 659,000건의 사이버 보안 사고가 보고되었으며, 이는 기업의 약 46.15%에 영향을 미쳤다.

 

회복력 구축: 어디서부터 시작해야 할까?

 


A05, NCA, CMC 사이버 보안 전문가들은 베트남의 대응 역량이 부족한 주요 원인으로 기본적이고 통합적인 사이버 보안 솔루션 부족, 디지털 기술과 AI의 급속한 발전, 고도로 전문적이고 국제적인 사이버 범죄 조직의 부상, 그리고 직원들의 전반적인 사이버 보안 역량 부족을 꼽았다.

 

부 응옥 손은 기업 및 조직 리더들이 조직의 사이버 보안 대비 태세 구축에 직접 참여해야 한다고 강조했다.

 

CMC 사이버 보안 산하 사이버 보안 모니터링 센터 소장인 도 반 틴(Do Van Thinh)은 2025년 4월 랜섬웨어 사고 경험을 공유하며, 근본 원인을 파악하고 얻은 교훈을 파악하는 것이 팀원들의 인식을 제고하는 데 필수적이라고 강조했다.

 

CMC 사이버 보안은 이 행사를 통해 보안 프로세스를 감사 및 개선하고, 운영 절차를 강화하며, 추가적인 안전 조치를 시행했다.

 

NCA 전문가들은 사이버 사고 대응 개선은 시스템의 가장 취약한 부분인 인적 요소 해결부터 시작해야 한다고 강조했다. 모든 직원을 대상으로 사이버 보안 인식 및 기술 교육을 정기적으로 실시하는 것이 매우 중요하다. 직원들이 시스템 보호에 있어 자신의 역할을 제대로 이해할 때에만 기술 솔루션과 절차가 진정으로 효과적일 수 있다.

 

기술 측면에서는 중앙 집중식 사이버 보안 관리, AI 기반 데이터 분석, 위협 인텔리전스 통합을 포함하는 포괄적인 시스템에 투자하여 새롭게 발생하는 위험을 조기에 감지하고 대응할 수 있도록 해야 한다.

 

또한, 명확한 대응 절차 수립, 책임 할당, 사고 대응 플레이북 작성, 그리고 팀에 지원 도구 제공은 필수적이다.

 

"중요한 것은 사고 발생 시 적시에 조정하고 보고할 수 있도록 규제 기관 및 업계 협회 담당자와 항상 연락할 수 있도록 유지하는 것이다. 사전 대비와 전략적 계획은 피해를 최소화하고 디지털 운영을 보호하는 데 핵심이다."라고 NCA 전문가들은 결론지었다.


베트남

더보기
[핀테크] 전자지갑에서 종합 금융 생태계로: 모모, 베트남 핀테크 다음 단계를 어떻게 주도하나
베트남 핀테크 시장의 초기 단계가 ‘누가 더 빨리 달려 시장 점유율을 선점하나’였다면, 지금은 ‘누가 더 많은 가치를 제공하며 멀리 갈 수 있나’의 경쟁이다. 지난 10년간 베트남 핀테크 시장은 치열한 도태를 겪었다. 전자지갑과 디지털 결제 플랫폼 붐 속에서 규모와 역량을 갖춘 소수 이름만 살아남았다. 실제 많은 핀테크 모델이 단기 동력에 의존해 빠르게 성장했으나, 시장이 진짜 경쟁 단계에 들어서면서 운영 기반이 취약해 무너졌다. 이런 상황에서 2010년 설립된 전자지갑 모모(MoMo)가 15년간 생존할 뿐 아니라 강하게 성장하는 것은 큰 의문이다: 모모는 왜 멀리 갈 수 있었으며, 왜 모모와 나머지 핀테크 간 격차가 벌어지는가? 모모가 ‘올해의 금융 앱’상을 받은 답은 단일 기능이나 마케팅 캠페인이 아니다. 장기 전략에서 나오며, 시장 대부분이 옛 사이클에 갇힌 동안 모모가 게임을 주도적으로 바꾼 데 있다. 2015~2020년을 돌아보면 베트남 핀테크들의 길은 예측 가능했다: 전자지갑들이 프로모션, 캐시백, 무료 거래로 치열하게 경쟁했다. 사용자들은 프로모션 사냥으로 앱을 다운받고 더 매력적인 제안이 나오면 쉽게 옮겼다. 이 모델은 사용자 수를 빠르게 늘렸

경제

더보기

문화연예

더보기
데블스캔디, AI 기반 캐릭터 IP ‘힙핍Heeppeep’ 론칭… 캐릭터 엔터테크 기업으로 도약
크리에이티브 콘텐츠 기업 데블스캔디(Devil’s Candy)가 자체 개발한 AI 기반 캐릭터 IP ‘힙핍(Heepeep)’을 공식 론칭하며 ‘캐릭터 엔터테크(Entertainment-Tech)’ 기업으로의 도약을 선언했다. ‘힙핍’은 사막에서 살아남는 작고 엉뚱한 개구리 캐릭터로, 잘하는 건 없지만 생존력 하나만큼은 강한 자연계의 최약체라는 콘셉트로 제작됐다. 이 캐릭터는 대사 없이 표정과 상황만으로 감정을 전달하는 넌버벌(non-verbal) 3D애니메이션 시리즈로 전개되며, 유튜브 및 글로벌 숏폼 플랫폼을 중심으로 공개될 예정이다. 데블스캔디는 이번 프로젝트를 통해 AI 기술 기반의 콘텐츠 자동화 시스템을 활용, 캐릭터의 행동·표정·스토리 생성 과정 전반에 생성형 AI를 접목했다. 이를 통해 짧은 기간 안에 다수의 에피소드와 캐릭터 변형 콘텐츠를 효율적으로 생산할 수 있는 ‘AI-IP 프로덕션 시스템’을 구축했다는 점에서 주목받고 있다. 데블스캔디 이동석 대표는 “AI는 단순한 도구가 아니라 상상력을 현실로 확장시키는 엔진”이라며 “‘힙핍’을 시작으로 기술과 감성이 결합된 IP 비즈니스를 통해 글로벌 시장에서 경쟁력 있는 K-엔터테크 스튜디오로 성장하겠