<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet title="XSL_formatting" type="text/xsl" href="https://newsroom.posco.com/kr/wp-content/plugins/posco-rss/posco-rss.xsl"?><rss version="2.0"
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
     xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
	<channel>
		<title>화이트해커 &#8211; 포스코그룹 뉴스룸</title>
		<atom:link href="https://newsroom.posco.com/kr/tag/%ED%99%94%EC%9D%B4%ED%8A%B8%ED%95%B4%EC%BB%A4/feed/" rel="self" type="application/rss+xml" />
		<link>https://newsroom.posco.com/kr</link>
        <image>
            <url>http://www.posco.co.kr/homepage/images/kor5/common/h1_posco.png</url>
            <title>화이트해커 &#8211; 포스코그룹 뉴스룸</title>
            <link>https://newsroom.posco.com/kr</link>
        </image>
        <currentYear>2026</currentYear>
        <cssFile>https://newsroom.posco.com/kr/wp-content/plugins/posco-rss/posco-rss-xsl.css</cssFile>
        <logo>http://www.posco.co.kr/homepage/images/kor5/common/h1_posco.png</logo>
		<description>What's New on POSCO Newsroom</description>
		<lastBuildDate>Tue, 21 Apr 2026 10:59:19 +0000</lastBuildDate>
		<language>en-US</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
					<item>
				<title>[인터뷰] 화이트 해커는 어떻게 일할까? 포스코DX 보안전문가 김희현 프로</title>
				<link>https://newsroom.posco.com/kr/%ec%9d%b8%ed%84%b0%eb%b7%b0-%ed%99%94%ec%9d%b4%ed%8a%b8-%ed%95%b4%ec%bb%a4%eb%8a%94-%ec%96%b4%eb%96%bb%ea%b2%8c-%ec%9d%bc%ed%95%a0%ea%b9%8c-%ed%8f%ac%ec%8a%a4%ec%bd%94dx-%eb%b3%b4%ec%95%88%ec%a0%84/</link>
				<pubDate>Tue, 31 Mar 2026 13:40:24 +0000</pubDate>
				<dc:creator><![CDATA[posconews]]></dc:creator>
						<category><![CDATA[사람과문화]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[모의해킹]]></category>
		<category><![CDATA[버그바운티]]></category>
		<category><![CDATA[보안]]></category>
		<category><![CDATA[보안전문가]]></category>
		<category><![CDATA[인터뷰]]></category>
		<category><![CDATA[포스코DX]]></category>
		<category><![CDATA[화이트해커]]></category>
		<category><![CDATA[화이트해킹]]></category>
									<description><![CDATA[사이버 공격의 위협이 날로 교묘해지는 오늘날, 기업의 정보 시스템을 지키는 보안 전문가들의 역할이 더욱 중요해지고 있습니다. 화이트 해커로서 사내 시스템의 취약점을 찾아내고, 이를 해결하는 보안 활동의 중심에 서 있는 이가 있다고 하는데요. 포스코DX 김희현 프로의 생생한 현업]]></description>
																<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-128868" src="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_00.jpg" alt="" width="960" height="346" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_00.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_00-800x288.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_00-768x277.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<div style="background-color: #eaedf2; font-size: 1em; color: #222; font-family: 'Pretendard', 'Noto Sans KR', Arial, sans-serif; margin-bottom: 24px; border-radius: 8px; padding: 16px 20px;">사이버 공격의 위협이 날로 교묘해지는 오늘날, 기업의 정보 시스템을 지키는 보안 전문가들의 역할이 더욱 중요해지고 있습니다. 화이트 해커로서 사내 시스템의 취약점을 찾아내고, 이를 해결하는 보안 활동의 중심에 서 있는 이가 있다고 하는데요. <strong>포스코DX 김희현 프로</strong>의 생생한 현업 이야기와 보안 분야를 꿈꾸는 이들에게 전하는 진심 어린 조언을 지금 만나보세요.</div>
<p><img class="aligncenter wp-image-128869 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_01.jpg" alt="포스코그룹의 보안을 책임지는 화이트 해커 A to Z" width="960" height="150" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_01.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_01-800x125.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_01-768x120.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>안녕하세요. 현재 어떤 일을 하고 계신지 자기소개 부탁드립니다.</strong></h2>
</div>
<p>안녕하세요. <strong>포스코DX 보안기획섹션에서 근무하는 김희현 프로</strong>입니다. 저희 부서는 회사의 보안·네트워크 시스템부터 데이터센터 운영까지 인프라 전반을 책임지는 중추적인 역할을 하고 있습니다. 그룹사의 보안 운영(SM)*을 지원하는 것은 물론 보안관제센터, 모의해킹 전문가들로 구성된 팀과 보안 침해사고와 정보유출 예방에도 힘쓰고 있습니다. 저는 그중에서도 <strong>포스코그룹의 보안 취약점을 식별하고 제거하는 모의해킹 업무</strong>를 맡고 있는데요. 시스템의 안정성을 높이고, 소중한 데이터를 보호하기 위해 매일 치열하게 고민하며 업무에 임하고 있습니다.</p>
<p><span style="font-size: 14px;">*SM(System Management) : 시스템을 운영하고 장애를 예방, 대응하는 역할</span></p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>사이버 보안 분야에 관심을 두게 된 계기와 포스코DX 입사를 결심하게 된 이유가 궁금합니다. </strong></h2>
</div>
<p>보안 분야에 첫발을 내디딘 것은 서버 운영자로 근무하던 시절 겪었던 한 사건 때문이었습니다. 어느 날 아침, 예고 없이 재부팅 된 서버를 보고 누군가 시스템에 침입했음을 깨달았는데요. 시스템을 안전하게 지켜야 한다는 강한 책임감을 느껴 다양한 온·오프라인 보안 활동을 거쳐 정보보호 전문 기업으로 자리를 옮겼습니다. 하지만 외부 컨설팅 업무는 단기적인 점검에 그치는 경우가 많아, 보안 체계를 지속적으로 고도화하고 완성도를 높이는 데에는 한계가 있다는 것을 느꼈어요. 보안 업무에 대한 갈증이 커질 무렵, 좋은 기회를 만나 포스코DX 보안기획섹션에 합류하게 됐습니다.</p>
<div id="attachment_128870" style="width: 970px" class="wp-caption aligncenter"><img class="wp-image-128870 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_02.jpg" alt="" width="960" height="519" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_02.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_02-800x433.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_02-768x415.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /><p class="wp-caption-text">사진 출처 : ⓒ clipartkorea</p></div>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>보안 전문가를 ‘화이트 해커’라고 부르기도 하는데요. 흔히 말하는 블랙 해커와는 어떤 점이 다른가요? </strong></h2>
</div>
<p>두 집단이 사용하는 기술은 유사할지라도, 목적과 윤리 의식, 그리고 수행 절차는 아주 다릅니다. <strong>화이트 해커는 기업이나 기관의 정식 승인을 거쳐 실제 해킹 시나리오를 바탕으로 보안 취약점을 탐지</strong>하고, 그에 따른 해결책을 제시하는 ‘보안 전문가’입니다. 사고 예방과 보안 체계 강화가 궁극적인 목적인데요. 반면, 블랙 해커는 범죄나 금전적 이익을 목적으로 타인의 시스템에 무단 침입해 개인정보 유출이나 시스템 파괴 등 불법 행위를 일삼습니다.</p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>포스코DX 화이트 해커의 주요 업무는 무엇인가요? </strong></h2>
</div>
<p>메인 홈페이지나 전자구매(E-Procurement) 시스템처럼 사내 개발자들이 웹 기반으로 구축한 서비스는 외부 또는 내부에 오픈되기 전에 반드시 보안 취약점 점검을 거칩니다. 저희는 해당 <strong>웹 프로그램에 보안상 허점이 없는지 사전에 면밀히 확인</strong>하는데요. 만약 취약점이 발견되면, 보고서를 작성해 개발 부서에 전달하고, 조치가 완료되면 다시 이행 점검을 해 문제가 해결됐는지 확인합니다. 이 과정을 반복해 모든 취약점이 조치되어야만 최종적으로 서비스를 오픈할 수 있습니다.</p>
<p>점검 과정에서 발견되는 취약점은 SQL Injection(데이터베이스 공격), XSS(사용자 브라우저를 향한 공격), 파일 업로드 취약점 등 26개에 달하는데요. 이 밖에도 시스템 구성에 따라 모바일 앱 모의해킹, 인프라 시스템(유닉스, 윈도우, 네트워크장비, DB 등)에 대한 보안 설정 점검도 함께 수행하고 있습니다.</p>
<p>또한 포스코홀딩스, 포스코 등 <strong>그룹 내 사업회사를 직접 방문해 현장 점검</strong>도 하고 있습니다. 사업회사마다 업태와 사업 방향, 시스템 규모가 다르기 때문에 점검 포인트 역시 달라질 수밖에 없는데요. 미흡한 부분이나 해킹, 정보 유출 사고로 이어질 가능성이 있는 요소들을 발견해 개선 방향을 안내해 드리면, 보안 담당자분들께서 큰 도움이 된다고 말씀해 주십니다. 저는 이런 활동들이 포스코그룹 전체의 보안 수준을 한 단계 끌어올리는 데 의미 있는 역할을 하고 있다고 생각합니다.</p>
<p><img class="aligncenter wp-image-128892 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_03-2.jpg" alt="화이트 해커는 실제 공격자와 같은 방식으로 시스템을 테스트합니다. 공격자가 들어올 수 있는 '보안의 문'을 먼저 찾아내고, 그 문을 확실하게 닫는 방법을 제시하는 것이죠." width="960" height="618" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_03-2.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_03-2-800x515.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_03-2-768x494.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>김희현 프로님이 생각하시는 화이트 해킹 업무의 가장 큰 가치는 무엇인가요? </strong></h2>
</div>
<p>화이트 해킹의 핵심 가치는 문제가 발생하기 전에 위험을 발견해 막을 수 있다는 점, 즉 <strong>사전 예방(Prevention)</strong>에 있습니다. 보안 사고는 일단 발생하면 막대한 금전적 손실과 서비스 중단, 고객 정보 유출 등 피해가 매우 크기 때문에, 사전에 잠재적 위협을 제거하는 것이 가장 효율적입니다.</p>
<p><strong>화이트 해커는 실제 공격자와 같은 방식으로 시스템을 테스트하여 ‘공격자가 들어올 수 있는 문’을 먼저 찾아내고, 그 문을 닫는 방법을 제시</strong>합니다. 이 과정에서 기업의 운영 방식, 정책, 조직적 취약점도 조기 발견할 수 있는데요. 즉, 화이트 해킹은 기업의 재무적 가치와 브랜드 신뢰도, 그리고 운영의 안정성을 지킬 수 있는 <strong>핵심적인 전략 자산</strong>이라고 할 수 있습니다.</p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>화이트 해커로 일하면서 가장 어려웠던 경험은 무엇인가요? </strong></h2>
</div>
<p>보안 전문가로서 가장 어려운 점은 ‘고객이 만족할 만한 결과를 내는 것’입니다. 해커들의 공격 기법은 하루가 다르게 진화하지만, 제한된 인력으로 신기술을 습득하고 현장에 곧장 적용하는 것은 쉽지 않은 일입니다. 하지만 <strong>고객이 기대하는 최고 수준의 전문성을 확보하기 위해, 기술 공유 세미나와 외부 교육에 적극 참여하며 역량을 내재화</strong>하고 있죠.</p>
<p>최근에는 AI 기술을 적극 도입하여 보안 업무의 패러다임을 바꾸려 합니다. 현재 <strong>모의해킹과 보안관제 과정에 AI를 접목</strong>해 시간과 비용을 줄이고, 더욱 빈틈없는 보안 체계를 구축하기 위한 다양한 테스트를 하고 있습니다.</p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>업무에 임하는 나만의 신념이 있다면 무엇인가요? </strong></h2>
</div>
<p>저는 늘<strong> ‘스스로 납득할 수 있을 만큼 점검하자’</strong>는 원칙을 가지고 업무에 임합니다. 시간에 쫓겨 점검을 대충 하면, 반드시 문제가 발생한다고 믿기 때문입니다. 물론 업무가 몰리는 시기에는 여러 내·외부적인 요인으로 이 원칙을 지키는 것이 쉽지 않은데요. 그럼에도 원칙을 지키는 것만이 사고를 예방할 수 있는 유일한 방법이라는 점을 마음에 새기고 있죠.</p>
<div id="attachment_128872" style="width: 970px" class="wp-caption aligncenter"><img class="wp-image-128872 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_04.jpg" alt="" width="960" height="640" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_04.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_04-800x533.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_04-768x512.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /><p class="wp-caption-text">사진 출처 : ⓒ clipartkorea</p></div>
<p>&nbsp;</p>
<p><img class="aligncenter wp-image-128873 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_05.jpg" alt="차세대 화이트 해커를 꿈꾸고 있다면? 현업이 알려주는 족집게 조언!" width="960" height="150" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_05.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_05-800x125.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2026/03/20260331_img_k1_05-768x120.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>산업현장, 특히 철강·제조 산업에서 디지털 보안이 중요해지고 있는 이유는 무엇일까요? </strong></h2>
</div>
<p>과거 외부와 단절되었던 폐쇄형 공장이 스마트 팩토리로 전환되면서, 사이버 공격은 단순한 정보 유출에 그치지 않고, 공장 가동 중단이나 물리적 파괴와 같은 막대한 조업 손실로 연결되고 있습니다. 따라서 철강과 제조 산업에서의 디지털 보안은 단순한 데이터 보호를 넘어, ‘공장의 멈춤을 방지’하고 ‘현장 작업자의 생명과 안전’을 지키는 필수 안전장치가 되었습니다.</p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>보안전문가로서 가장 중요하다고 생각하는 역량은 무엇인가요? </strong></h2>
</div>
<p>보안 전문가에게 요구되는 가장 중요한 역량은<strong> ‘문제 해결 중심의 사고(Practical Problem-Solving)’</strong>입니다. 단순한 기술적 지식을 넘어 기술이 내포한 위험을 식별하고, 현실적인 해결책을 제시할 수 있는 능력이 핵심인데요. 보안 전문가를 꿈꾸고 있다면 위험의 기술적 본질을 꿰뚫어 보고 조직의 비즈니스 환경에 최적화된 ‘실현 가능한 해결책’을 제시할 수 있는 종합적 사고의 소유자가 되어야 합니다.</p>
<div style="background-color: #dfe7ff; padding: 8px 16px; border-radius: 10px; margin: 12px 0; font-family: 'Roboto', Arial, Helvetica, sans-serif; color: #000; line-height: 1.4; font-size: 1em; border: 1px solid #fff;">
<h2 style="margin: 0; font-size: 1em; font-weight: normal;"><span style="display: inline-block; background-color: #002693; color: #fff; padding: 2px 6px; border-radius: 6px; font-weight: bold; margin-right: 6px; font-size: 0.95em;">Q<br />
</span><strong>마지막으로 보안전문가를 꿈꾸는 분들께 해주고 싶은 조언이 있다면요? </strong></h2>
</div>
<p>화이트 해커나 보안 전문가로 성장하기 위해서는 운영체제(OS), 네트워크, 프로그래밍과 같은 IT 인프라 전반에 탄탄한 이해가 필요합니다. 보안 대상과 서비스가 매번 달라지므로, 문제 해결 능력과 다양한 실전 경험도 갖춰야 하는데요. 특정 기술에만 의존하다 보면 한계에 부딪힐 수 있으므로 다양한 해킹 도구를 활용해 연습하고, <strong>버그 바운티* 프로그램에 참여하거나 최신 보안 트렌드를 학습</strong>하여 유연한 사고와 대처 능력을 키우는 것이 좋습니다.</p>
<p><span style="font-size: 14px;">*버그 바운티 : 기업이나 조직이 자사의 소프트웨어, 웹사이트, 서비스에서 보안 취약점을 발견한 화이트 해커에게 포상금을 지급하는 제도</span></p>
<p>마지막으로 끈기와 열정이 필요합니다. 숨겨진 취약점을 찾아내고 해결하는 것은 수많은 실패를 동반합니다. <strong>모든 위기를 이겨낼 끈기와 열정이 있다면 훌륭한 보안 전문가로 거듭나실 수 있을 것입니다.</strong></p>
]]></content:encoded>
																				</item>
					<item>
				<title>포스코그룹의 디지털 보안을 책임진다! 포스코DX 보안기술그룹</title>
				<link>https://newsroom.posco.com/kr/%ed%8f%ac%ec%8a%a4%ec%bd%94%ea%b7%b8%eb%a3%b9%ec%9d%98-%eb%94%94%ec%a7%80%ed%84%b8-%eb%b3%b4%ec%95%88%ec%9d%84-%ec%b1%85%ec%9e%84%ec%a7%84%eb%8b%a4-%ed%8f%ac%ec%8a%a4%ec%bd%94dx-%eb%b3%b4%ec%95%88/</link>
				<pubDate>Fri, 19 Dec 2025 08:00:20 +0000</pubDate>
				<dc:creator><![CDATA[posconews]]></dc:creator>
						<category><![CDATA[사람과문화]]></category>
		<category><![CDATA[3분순삭유튜브]]></category>
		<category><![CDATA[디지털보안]]></category>
		<category><![CDATA[보안기술]]></category>
		<category><![CDATA[보안기술그룹]]></category>
		<category><![CDATA[인프라]]></category>
		<category><![CDATA[정보보호]]></category>
		<category><![CDATA[직무]]></category>
		<category><![CDATA[포스코DX]]></category>
		<category><![CDATA[화이트해커]]></category>
									<description><![CDATA[[3분 순삭 유튜브] 최근 개인정보 유출 사고가 잇따라 발생하면서 디지털 보안의 중요성이 날로 커지고 있죠. 이번 편에서는 포스코그룹의 디지털 보안을 책임지는 포스코DX의 보안기술그룹을 만나봅니다. 포스코그룹의 보안 전문가가 만드는 안전한 디지털 세상, 지금 만나보세요!]]></description>
																<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-126381" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a01.jpg" alt="" width="960" height="594" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a01.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a01-800x495.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a01-768x475.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p style="background-color: #e3f2fd; border: 1px dashed #90caf9; padding: 10px; text-align: center;">최근 개인정보 유출 사고가 잇따라 발생하면서 디지털 보안의 중요성이 날로 커지고 있죠. 이번 편에서는 포스코그룹의 디지털 보안을 책임지는 포스코DX의 보안기술그룹을 만나봅니다. 포스코그룹의 보안 전문가가 만드는 안전한 디지털 세상, 지금 만나보세요!</p>
<hr />
<p><img class="aligncenter size-full wp-image-126382" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a02.jpg" alt="" width="960" height="375" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a02.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a02-800x313.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a02-768x300.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p>&nbsp;</p>
<div style="background-color: #f0f6ff; padding: 8px 12px; border-radius: 6px; margin: 16px 0; font-size: 1.03125em; font-family: 'Noto Sans KR', 'Apple SD Gothic Neo', 'Malgun Gothic', '맑은 고딕', '돋움', Dotum, sans-serif;">
<h2 style="margin: 0; font-size: 1em; font-weight: bold;">Q. 만나서 반갑습니다. 현재 어떤 업무를 하고 계신지 소개해 주세요.</h2>
</div>
<p><img class="alignleft wp-image-126401" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a03.jpg" alt="" width="150" height="57" />안녕하세요. 포스코DX 보안기술그룹의 김진욱 프로입니다. 보안기술그룹은 보안기획섹션, 포항보안섹션, 광양보안섹션으로 구성됩니다. 보안 시스템과 네트워크 시스템, 프로세스 컴퓨터, 데이터센터와 관련된 운영을 하고 있습니다. 그룹사들의 보안SM* 업무도 수행하고 있고요.<br />
<span style="font-size: 14px;">*SM(System Management) : 시스템을 운영하고 장애를 예방·대응하는 역할</span></p>
<p><img class="alignleft wp-image-126402" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a04.jpg" alt="" width="150" height="57" /></p>
<p>안녕하세요. 보안기술그룹 최종철 프로입니다. 관제센터에서는 포스코그룹의 취약한 서버들이 노출되어 있지는 않은지 상시 점검하고 있습니다. 동시에 내부로 들어오는 공격에 대해서도 탐지를 하고 있고요. 이메일을 통해서 악성코드가 많이 들어오는데, 일일이 점검하면서 관리하고 있습니다.</p>
<p><img class="alignnone wp-image-126403 alignleft" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a05.jpg" alt="" width="150" height="57" />안녕하세요. 보안기술그룹 화이트해커 김종완 프로입니다. 화이트 해킹팀은 모의해킹 업무를 주로 합니다. 웹, 인프라, 모바일 앱 대상으로 공격자의 관점으로 취약점을 진단하고 조치합니다.</p>
<p><img class="aligncenter size-full wp-image-126388" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a06.jpg" alt="" width="960" height="196" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a06.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a06-800x163.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a06-768x157.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<div style="background-color: #f0f6ff; padding: 8px 12px; border-radius: 6px; margin: 16px 0; font-size: 1.03125em; font-family: 'Noto Sans KR', 'Apple SD Gothic Neo', 'Malgun Gothic', '맑은 고딕', '돋움', Dotum, sans-serif;">
<h2 style="margin: 0; font-size: 1em; font-weight: bold;">Q. IT 환경이 빠르게 변화하면서 산업 분야의 보안위협도 점점 높아지고 있죠. 현재 포스코그룹은 어떻게 대응하고 있나요?</h2>
</div>
<p><img class="aligncenter size-full wp-image-126389" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a07.jpg" alt="" width="960" height="540" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a07.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a07-640x360.jpg 640w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a07-800x450.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a07-768x432.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><img class="alignleft wp-image-126401" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a03.jpg" alt="" width="150" height="57" /></p>
<p>포스코그룹을 대상으로 하루 평균 약 3천여 건의 해킹 공격이 일어납니다. 지금 이 순간에도요. 분당 2회가량 해킹 시도가 발생하는 것이죠. 이에 포스코그룹은 내부도 안전하지 않다고 보는 <strong>‘제로 트러스트(Zero Trust)’*</strong>라는 개념에 따라 대응하고 있습니다. 하지만 모든 시스템을 다 검증해야 해서 많은 비용이 들어갑니다. 최소한 4~5년에 걸쳐서 대규모의 투자가 동반되어야 하고요. 2027년을 목표로 그룹사의 제로 트러스트 보안모델 체계를 확산해나갈 계획입니다.<br />
<span style="font-size: 14px;">*제로 트러스트(Zero Trust): &#8216;아무도 기본적으로 신뢰하지 않는다&#8217;는 원칙에 기반한 보안 모델이다. 내부·외부를 구분하지 않고 모든 접근 요청을 검증하며, 최소 권한 부여와 지속적인 모니터링을 통해 위협을 차단한다.</span></p>
<div style="background-color: #f0f6ff; padding: 8px 12px; border-radius: 6px; margin: 16px 0; font-size: 1.03125em; font-family: 'Noto Sans KR', 'Apple SD Gothic Neo', 'Malgun Gothic', '맑은 고딕', '돋움', Dotum, sans-serif;">
<h2 style="margin: 0; font-size: 1em; font-weight: bold;">Q. 산업현장의 보안이란 무엇인가요?</h2>
</div>
<p><img class="aligncenter size-full wp-image-126390" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a08.jpg" alt="" width="960" height="540" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a08.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a08-640x360.jpg 640w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a08-800x450.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a08-768x432.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><img class="alignleft wp-image-126403" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a05.jpg" alt="" width="150" height="57" /></p>
<p>‘정보보호 3요소’라는 게 있습니다. 기밀성, 무결성, 가용성 세 가지인데, 산업 현장은 장애가 발생하더라도 생산 라인이 멈추면 안 되기 때문에 가용성이 특히 중요합니다. 그러다 보니 취약점이 발생해도 쉽게 조치를 취하지 못하는 어려움이 있습니다.</p>
<p><img class="alignleft wp-image-126402" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a04.jpg" alt="" width="150" height="57" /></p>
<p>업데이트가 어려운 패치가 오래된 자산들은 보안이 취약할 수밖에 없습니다. 이에 외부로부터 내부로의 침입 경로를 차단하기 위해 망 분리나 차단을 꾸준히 해야 합니다.</p>
<div style="background-color: #f0f6ff; padding: 8px 12px; border-radius: 6px; margin: 16px 0; font-size: 1.03125em; font-family: 'Noto Sans KR', 'Apple SD Gothic Neo', 'Malgun Gothic', '맑은 고딕', '돋움', Dotum, sans-serif;">
<h2 style="margin: 0; font-size: 1em; font-weight: bold;">Q. 아찔했던 보안 이슈는 무엇인가요?</h2>
</div>
<p><img class="aligncenter size-full wp-image-126391" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a09.jpg" alt="" width="960" height="540" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a09.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a09-640x360.jpg 640w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a09-800x450.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a09-768x432.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><img class="alignleft wp-image-126402" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a04.jpg" alt="" width="150" height="57" /></p>
<p>2017년 5월 ‘워너크라이(Wanna Cry) 랜섬웨어’가 확산됐던 게 기억에 남습니다. 해외에서부터 확산되기 시작해 전 세계 20만 대 PC가 감염되기까지 2시간이 채 걸리지 않았는데요. 포스코그룹은 이에 선제적으로 대응하기 위해 관련된 악성 정보들을 수집했습니다. 악성 통신을 하는 서버의 IP, 워너크라이 랜섬웨어의 해시코드 등을 미리 수집해서 회사 내부로 침투하지 못하도록 선제적인 방어 조치를 취했습니다.</p>
<p><img class="aligncenter size-full wp-image-126392" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a10.jpg" alt="" width="960" height="196" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a10.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a10-800x163.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a10-768x157.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<div style="background-color: #f0f6ff; padding: 8px 12px; border-radius: 6px; margin: 16px 0; font-size: 1.03125em; font-family: 'Noto Sans KR', 'Apple SD Gothic Neo', 'Malgun Gothic', '맑은 고딕', '돋움', Dotum, sans-serif;">
<h2 style="margin: 0; font-size: 1em; font-weight: bold;">Q. 보안전문가가 되려면 어떻게 해야 하나요?</h2>
</div>
<p><img class="alignleft wp-image-126402" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a04.jpg" alt="" width="150" height="57" /></p>
<p>코딩을 잘하면 도움이 됩니다. 공격이나 유출에 대해서 프로그램을 통해 빠르게 자동화할 수 있어서 코딩을 하면 확실히 도움이 되고요.</p>
<p><img class="alignleft wp-image-126401" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a03.jpg" alt="" width="150" height="57" /></p>
<p>시작하는 단계에서는 기본적으로 기술적 보안에 대해서 학습이 필요합니다. 많은 보안 장비들이 네트워크 기반으로 동작하기 때문에 네트워크의 기본적인 개념을 알고 있어야 합니다.</p>
<div style="background-color: #f0f6ff; padding: 8px 12px; border-radius: 6px; margin: 16px 0; font-size: 1.03125em; font-family: 'Noto Sans KR', 'Apple SD Gothic Neo', 'Malgun Gothic', '맑은 고딕', '돋움', Dotum, sans-serif;">
<h2 style="margin: 0; font-size: 1em; font-weight: bold;">Q. 보안 업무를 하면서 보람을 느낄 때는 언제인가요?</h2>
</div>
<p><img class="aligncenter size-full wp-image-126393" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a11.jpg" alt="" width="960" height="540" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a11.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a11-640x360.jpg 640w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a11-800x450.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a11-768x432.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><img class="alignleft wp-image-126402" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a04.jpg" alt="" width="150" height="57" /></p>
<p>‘2025 Locked Shields’*에서 3일 동안 39개국 18개 팀과 공격과 방어를 하면서 점수를 획득하는 방식으로 훈련을 진행했습니다. 지난해에는 13위를 기록했는데, 올해에는 6위라는 기록을 달성할 수 있었습니다.<br />
<span style="font-size: 14px;">*락드 쉴즈(Locked Shields) : 나토 사이버방위센터가 주관하는 세계 최대 규모의 국제 사이버 방어 훈련. 나토 회원국 간 사이버 위기 대응 역량 강화를 목표로 2010년부터 매년 개최하고 있다.</span></p>
<p><img class="aligncenter size-full wp-image-126394" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a12.jpg" alt="" width="960" height="540" srcset="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a12.jpg 960w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a12-640x360.jpg 640w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a12-800x450.jpg 800w, https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a12-768x432.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p><img class="alignleft wp-image-126403" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a05.jpg" alt="" width="150" height="57" /></p>
<p>보안기술 업무는 이익을 창출하지는 않지만, 회사에 이득을 줄 수는 있다고 생각합니다. 보안 사고가 발생하면 100억 원가량의 과징금이 부과될 수도 있기 때문에 사고를 미리 사전에 예방하고, 대비해 이에 따른 손실을 막을 수 있습니다. 모든 IT 기술의 근간은 보안으로 부터 시작됩니다. 포스코DX은 보안기술그룹은 앞으로도 흔들림없는 보안 기술로 포스코그룹 DX 전환에 단단한 기반을 만들어 갈 계획입니다.</p>
<p><strong>포스코그룹은 날로 높아지는 보안 위협 속에서도 쉽게 뚫리지 않을 견고한 안전망을 유지하고 있는데요. 포스코그룹의 디지털 보안을 책임지는 포스코DX 보안기술그룹에 많은 관심 부탁드립니다!</strong></p>
<hr />
<p>&nbsp;</p>
<h3 style="text-align: center;"><strong>▼포스코그룹의 디지털 보안 현황 만나보러 가기</strong></h3>
<p><a href="https://youtu.be/Eu6XSmz7GLU"><img class="aligncenter wp-image-125545 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/12/20251218_kr_img_a13-640x360.jpg" alt="" width="640" height="360" /></a></p>
<p><a href="https://newsroom.posco.com/kr/series/3%eb%b6%84-%ec%88%9c%ec%82%ad-%ec%9c%a0%ed%8a%9c%eb%b8%8c/"><img class="aligncenter wp-image-123025 size-full" src="https://newsroom.posco.com/kr/wp-content/uploads/2025/07/20250725_img_t13.jpg" alt="3분순삭유튜브 콘텐츠 모아보기" width="326" height="80" /></a></p>
]]></content:encoded>
																				</item>
			</channel>
</rss>