• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보 전송 요구권 확대...2만명 이상 대학도 해당

개인정보보호위원회(위원장 고학수)는 본인전송요구권(개인정보처리자에게 본인의 정보를 자신에게 전송(다운로드)할 것을 요구할 수 있는 권리) 확대를 위한 '개인정보 보호법 시행령' 개정안을 이번달 23일부터 8월 4일까지 40일간 입법예고한다고 밝혔다. 이번 개정안은 지난 3월 13일부터 시행 중인 개인정보 전송요구권 제도를 국민이 보다 체감하고 활용할 수 있게 확대한 것으로, 기존 의료‧통신 분야에 한정된 본인 대상 정보전송자(개인정보 처리자)와 전송정보 범위를 전 분야로 대폭 확대했다. 또 전 분야로 확대한 본인전송요구권을 보다 안전한 방식으로 행사할 수 있게 절차와 방법도 마련했다. ■ 본인 대상 정보전송자 및 전송정보 기준 첫째, 본인 대상 정보전송자 기준은 개인정보 보호역량을 갖춘 대규모 개인정보처리자 등을 대상으로 했다. 구체적 기준은 ▲연간 매출액 등 1500억 원 이상&정보주체 수가 100만 명 이상 또는 민감‧고유정보 5만 명 이상 대규모 시스템 운영 기관 ▲2만 명 이상 대학 ▲공공시스템 운영기관 ▲제 3자 대상 정보전송자 등이 해당된다. 전송 요구할 수 있는 정보의 기준은 정보주체 동의, 계약 이행 및 체결시 처리되는 정보, 법령등에 따라 처리되는 정보 등이 원칙적으로 모두 대상이 되며, 다만 별도 생성 정보(개인정보처리자의 본질적 행위와 '별도'로 개인정보를 분석‧가공해 생성한 정보를 의미), 제3자 권리‧이익을 침해하는 정보 등은 제외된다. 또 이번 개정안에는 본인전송 방법으로 기존의 웹사이트에서 접속해 알람‧조회할 수 있는 정보를 암호화한 파일로 정보주체가 직접 내려받는 방식도 가능하다고 명시, 본인 대상 정보전송자가 큰 부담없이 정보주체에게 정보를 전송할 수 있게 했다. ■ 안전한 본인전송 방법 둘째, 정보주체가 대리인을 통해 본인전송요구를 행사할 경우 안전하게 전송할 수 있는 전송방법을 규정했다. 특히 대리인이 스크래핑 등 자동화된 도구를 이용하는 경우에는 개인정보의 안전성 확보를 위해 정보전송자와 사전에 협의한 방식으로만 전송받을 수 있게 했다. 원칙적으로는 API(application Programming Interface, 소프트웨어 애플리케이션 간 서로 통신할 수 있도록 정해진 명세 또는 인터페이스애플리케이션 프로그래밍 인터페이스) 연계 방식을 권장하지만, 단기적으로는 사전협의를 거친 안전성‧신뢰성이 보장된 개인정보관리 전문기관(이하 '전문기관') 등에 한정해 제한적으로 스크래핑을 허용했다. ■ 전문기관을 통한 본인전송요구권 행사 지원 및 본인정보 관리 마지막으로 본인전송요구권 확대에 따라 안전성‧신뢰성이 보장된 전문기관이 정보주체의 본인전송요구 권리행사를 지원하고 안전한 개인정보 관리를 할 수 있게 했다. 정보주체는 전문기관을 통해 본인전송요구를 할 수 있고, 이 경우 정보주체 본인만이 접근 가능한 저장소에 전송받은 정보를 저장해야 하며, 정보주체 위임에 따라 이를 전문기관이 관리‧분석할 수 있게 했다. 하승철 개인정보위 마이데이터추진단장은 “이번 시행령 개정을 통해 국민이 본인의 정보를 내려받는 것에 그치지 않고, 내려받은 정보를 어떻게 활용할지에 대해서도 능동적으로 결정할 수 있는 제도적 기반이 마련될 것”이라면서 “국민주권정부 실현을 위해 개인정보 통제권을 실질적으로 보장하고 국민이 일상생활 속에서 안전하고 혁신적인 마이데이터 서비스를 체감할 수 있게 노력하겠다.”고 밝혔다. 이번 시행령 개정안에 대해 의견이 있는 기관이나 단체 또는 개인은 국민참여입법센터(http://opinion.lawmaking.go.kr) 또는 개인정보위 전자우편(ohhyeok@korea.kr) 및 일반우편 등으로 8월 4일까지 의견을 제출하면 된다. 한편, 이번 시행령 개정안에서 신설할 본인전송요구 기반의 통합조회형 전문기관(본인전송정보에 대한 전문기관의 관리·분석) 업무 수행을 위한 산업계 정보제공요청서(RFI, Request for Information)를 공개, 해당 업무에 관심이 있는 기업 및 기관 의견을 제출받고 있다. 개인정보위는 이번 시행령 개정안 주요내용과 통합조회형 전문기관 업무 정보제공요청서(RFI), 본인전송요구 확대에 따른 정보전송자의 안전성 확보 조치 사항 등을 안내하기 위해 국민‧기업을 대상으로 설명회도 오는 7월 1일 오후 3시 한국광고문화회관에서 개최한다.

2025.06.23 10:00방은주

개보위, 고용·문화 분야 마이데이터 시행 위한 현장 간담회

고용 및 문화·여가 부문의 마이데이터 확대를 위해 현장의 의견을 듣고, 발전방향을 논의하는 자리가 마련된다. 개인정보보호위원회(위원장 고학수)와 한국인터넷진흥원(원장 이상중)은 오는 23일과 26일 정부서울청사에서 각각 '고용 마이데이터 관계기관 간담회'와 '문화·여가 마이데이터 관계기관 간담회'를 개최한다고 밝혔다. 개인정보위는 그간 마이데이터 제도의 안정적인 정착을 위해 국민 생활과 밀접한 10대 중점 분야(▲의료 ▲통신 ▲에너지 ▲교통 ▲교육 ▲고용 ▲부동산 ▲복지 ▲유통 ▲여가)를 우선 도입 대상으로 선정하고, 부문별로 단계적인 확대를 추진하고 있다. '마이데이터 제도'는 정보주체가 본인의 개인정보를 능동적으로 관리하고 원하는 곳으로 전송해 서비스를 받을 수 있도록 하는 제도로, 정보주체는 본인이 직접 데이터를 전송받는 '본인전송요구'뿐 아니라, 마이데이터 사업자 등 제3자에게 직접 전송하는 '제3자전송요구'도 가능하다. 올 3월 의료, 통신 부문 시행에 이어 현재는 교육, 고용, 문화·여가 부문에 중점을 둬 정보전송자 범위 및 전송정보 기준을 구체화하기 위한 논의를 관계부처 및 주요 기관과 진행하고 있다. 이번 간담회는 지난 5월 30일에 개최한 교육 부문 간담회에 이어 고용과 문화·여가 부문을 논의하기 위한 자리다. 23일 개최할 고용 부문 간담회에는 고용노동부와 고용알선기관, 인력공급기관, 자격·검증기관 등이 참석, 고용 마이데이터 정보전송자 및 전송정보 기준안에 대해 의견을 공유한다. 이어 26일 개최 예정인 문화·여가 부문 간담회에는 문화체육관광부, 공정거래위원회, 스포츠활동, 공연·전시, 테마파크, 영화, 여행, 숙박, 음식 분야 관련 기관 및 중개플랫폼 업체 등이 참여해 문화·여가 마이데이터 정보전송자 및 전송정보 기준안에 대한 의견을 논의한다. 개인정보위는 각 부문별 간담회를 통해 제도 적용 가능성, 정보 흐름, 현장 애로사항 등에 대해 심도 있는 논의는 물론 간담회 이후에도 각 분야 관계기관을 대상으로 추가적인 서면 의견수렴을 실시할 계획이다. 이를 토대로 올해 하반기 중 '개인정보 보호법 시행령'을 개정해 교육, 고용, 문화·여가 부문별 정보전송자 및 전송 대상 정보를 확정할 방침이다. 하승철 개인정보위 마이데이터 추진단장은 “국민의 개인정보 주권 실현을 위해 의료, 통신에 이어 교육, 고용, 문화·여가 등 국민 생활과 밀접한 분야에서 전송요구권 보장을 순차적으로 확대하고 있다”며 “정보주체 선택에 따라 데이터가 안전하게 융합·활용되어 국민에게는 맞춤형 혜택을, 사회에는 데이터 기반 혁신을 제공할 수 있게 정책적 노력을 지속하겠다"고 밝혔다.

2025.06.22 12:00방은주

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

ICT 공공기관 3곳 공공기관 경영평가서 보통(C) 점수

한국방송통신전파진흥원(KCA), 한국인터넷진흥원(KISA), 한국지능정보사회진흥원(NIA) 등 과기정통부 산하 ICT 관련 공공기관 3곳이 기획재정부가 20일 발표한 '2024년도 공공기관 경영실적 평가결과'에서 보통 점수(C)를 받았다. 이들 3개 기관은 공공기관 중 준정부기관(55곳)에 속해 있다. 또다른 ICT 진흥기관인 정보통신산업진흥원(NIPA)은 정규직 직원이 300명이 안돼 이번 평가 대상에서 빠졌다. ICT 분야 연구개발(R&D)을 총괄하는 정보통신기획평가원(IITP)도 한국연구재단 소속으로 돼 있어 평가 대상에서 제외됐다. 한국연구재단은 준정부기관으로 양호(B) 점수를 받았다. 산업부 소속 한국산업기술기획평가원과 한국산업기술진흥원, 대한무역투자진흥공사(KOTRA)는 우수(A) 점수를 받았고, 중기부 소속 중소벤처기업진흥공단 역시 우수(A)를 받았다. 제일 낮은 평가 단계인 아주미흡(E)을 받은 곳은 한국광해광업공단(공기업), 우체국금융개발원, 한국관광공사, 한국환경산업기술원 등 4곳이다. 이번 평가는 2023년말 확정한 경영평가편람에 따라 87개 공기업과 준정부기관의 '24년도 경영실적을 평가한 것이다. 재무실적, 생산성 등 기관 운영 효율성과 사회적책임 등 공공성을 균형있게 평가했다고 기재부는 밝혔다. 물가, 주거안정, 투자확대 등 정부정책을 적극적으로 이행한 기관은 가점을 부여했다. 공기업 32곳과 준정부기관 55곳이 평가 대상이였고, 이중 우수(A) 기관은 15개, 미흡 이하(D·E) 기관은 13개로 전년과 유사했다. 주요사업 성과가 뛰어나거나 재무실적 등 경영관리가 우수한 기관, 물가안정 및 국민경제 활성화 기여 등 정부정책을 적극 수행한 기관이 우수(A) 등급을 받았다. 반면, 주요사업 성과와 경영관리가 부진한 기관들은 미흡 이하(D와 E) 등급을 받았다. 종합등급이 보통(C) 이상인 기관은 기관 유형과 등급에 따라 성과급을 차등 지급받는다. 또 최종등급이 2년 연속 미흡(D)인 기관은 기관장 해임 대상이다.

2025.06.21 13:13방은주

김대종 세종대 교수, '이재명 경제大전망' 발간

세종대학교(총장 엄종화)는 김대종 경영학부 교수가 이재명 대통령의 핵심 공약과 경제 비전을 중심으로 정리한 신간 '이재명 경제大전망(출판사: 당나귀)'을 출간했다고 21일 밝혔다. 이재명 대통령의 10대 경제 공약을 중심으로 향후 5년간 대한민국 경제의 흐름을 전망하고, 각 공약이 산업·기업·주식시장에 미칠 영향을 심층 분석했다. ▲인공지능 3대 강국 전략 ▲30조 원 규모 추경 단행 ▲건설업 육성을 통한 서민 일자리 창출과 경기부양 ▲대규모 주택공급 확대 ▲코스피 5000 달성 전망과 관련 종목 등을 담았다. 김 교수는 특히 10대 공약과 연계된 산업과 기업 분석, 유망 종목과 미래 산업 트렌드를 상세히 설명한다. 정부 정책 변화에 민첩하게 대응해야 할 공무원, 기업 경영자와 투자자에게 구체적인 인사이트를 제공한다. 김 교수는 신간에 대해 “이재명 정부의 경제정책 방향을 가장 명확하게 파악할 수 있는 지침서"라면서 "개인과 기업 모두를 위한 전략적 대응 지도를 제공한다"면서 "이재명 정부의 5년, 정책 변화 흐름과 산업 지형 판도를 한눈에 보고 싶은 독자에게 꼭 필요한 필독서"라고 말했다.. 기업에게 중요한 노란봉투법, 상법개정안, 주4.5일제 등에 대해서도 상세히 분석 하고 전망했다. 김 교수는 “정부가 기준금리를 2.0%까지 인하하면 집값과 주가는 추가 상승한다”며 “서울은 외국인 30만 명 유입, 단독세대주 50%까지 증가, 평균연령 90세로 늘어 집값은 90% 확률로 상승한다. 한강 이남 아파트를 분양받고, 지하철 3, 5호선 종점을 추천한다”고 전했다. 이어 “이 책을 통해 급변하는 경제 환경 속에서 올바른 판단을 내리고, 다가올 경제변화에 능동적으로 대처할 수 있는 중요한 인사이트를 얻을 수 있을 것"이라고 덧붙였다. 특히, 신간은 인공지능과 디지털 전환, ESG(환경·사회·지배구조)경영, 에너지 고속도로 등 다가올 미래 경제의 핵심 요소들을 짚어내며 독자들에게 영감을 준다. 이번 '이재명경제 대전망'은 일반책 1만8500원, 전자책 5000원으로 누구나 쉽게 접근할 수 있게 했다.

2025.06.21 12:20방은주

사이버안보연구소, 숭실대 AI안전성연구센터와 협력

더불어민주당 과학기술정보방송통신위원회 소속 황정아(대전 유성을), 조인철(광주 서구갑) 국회의원이 공동 주최하고 사이버안보연구소(NCSL,소장 정경두)와 숭실대 AI안전성연구센터(센터장 최대선)가 공동 주관한 'AI안보, AI산업경쟁력이다' 주제의 컨퍼런스가 19일 오후 국회도서관 소회의실에열렸다. 이날 행사는 AI기술 안전성과 보안성을 확보하는 동시에, 산업 경쟁력을 강화하기 위한 정책·기술·법제 간 통합 논의의 장으로 마련됐다. 행사를 공동 주관한 사이버안보연구소와 숭실대 AI안전성연구센터는 향후에도 협력을 지속, 대한민국 AI산업의 국제 경쟁력 제고와 사이버 안전 강화에 기여하기 위해 이날 MOU도 맺었다. 주제발표는 이상용 김&장 IT수석이 했다. 김 수석은 'AI안전성 확보를 위한 정책과 기술'을 주제로 ▲최신 기술 동향 ▲안보 분야 AI활용과 안전성 ▲MCP 보안 이슈 등 최신 보안 문제 ▲산업 활성화를 위한 기업 구축 사례와 과제 등을 소개했다. 이어진 패널 토론은 이원태 국민대 특임교수(정보보호·AI정책, 전 KISA 원장)를 좌장으로 최대선(숭실대 AI안전성연구센터장, 윤호상 국방과학연구소 박사, 윤해성 한국형사법무정책연구원 AI미래정책 연구실장, 김태호 뤼튼테크놀로지스 공동창업자 등이 참여, AI산업 발전을 위한 다양한 의견을 제시했다. 이날 컨퍼런스는 기존과 다른 실질적인 한국 AI산업 생태계를 위한 행사로 산업 생태계를 제약하는 규제가 아니라, 정부가 부모의 역할로 거듭나 AI산업의 생존과 성장을 지원하는 방향을 모색했다. 특히 ▲정부 주도에서 시장 주도형으로의 정책 전환 ▲AI산업의 글로벌 경쟁력 확보 방안 ▲보안을 기반으로 한 AI발전 전략 등이 핵심 주제로 다뤄졌다. 컨퍼런스를 기획한 사이버안보연구소 이화영 부소장은 "미국이 AI안전연구소를 AI표준 및 혁신센터(CAISI)로 개편했다"면서 "이는 '안전'에서 '표준'으로, 그러면서 '혁신'을 동시에 추구하는 정책 변화다. 한국도 이러한 글로벌 트렌드를 반영한 제도적 개선이 필요하다"고 밝혔다. 영상으로 축사를 보낸 미국 워싱턴 소재 보안 관련 비영리단체 CCTI(Center on Cyber and Technology Innovation)의 마크 몽고메리(Mark Montgomery) 시니어 디렉터는 미국의 사이버안보 상황을 들려주며 향후 사이버안보연구소와 협력하겠다고 말했다. 공동주최자인 황정아 의원은 “AI는 인류의 삶 전반에 혁명적인 변화를 가져오고 있는 동시에, 새로운 기회를 여는 기술인 만큼 악용으로 인한 위협 역시 함께 존재한다는 현실도 직시해야 한다”면서 “기술 위협을 기술로 대응할 수 있는 역량을 우리가 갖추고 있는 만큼, AI 안보 기술 발전을 통해 AI산업 경쟁력을 강화하고, AI 강국으로 도약하기 위한 준비를 해나가야 한다”고 강조했다. 또 조인철 의원은 "새 정부의 AI정책도 AI안보 체계 구축과 글로벌 경쟁력 확보에 초점을 두고 있다"며 "이재명 대통령도 G7 정상회의 외교무대에서 AI-에너지 연계와 기술 혁신 통한 글로벌 생태계 구축을 강조한 바 있다. 정부 투자와 기업·학계 노력이 더해진다면 DJ정부 시절 'IT코리아'의 위상을 되찾을 수 있을 것"이라고 밝혔다.

2025.06.21 11:16방은주

씨이랩, 'PLM·DX 컨퍼런스 2025' 참가…옴니버스 활용 디지털 트윈 소개 시선

비전AI 전문기업 씨이랩(대표 윤세혁, 채정환, 189330)은 20일 코엑스에서 열린 'PLM/DX 베스트 프랙티스 컨퍼런스 2025'에 참가해 제조 산업의 디지털 혁신을 위한 디지털 트윈 솔루션을 소개했다. 이번 컨퍼런스는 인공지능(AI)과 디지털 전환(DX)의 가속화로 빠르게 변화하는 제조업 환경 속에서 디지털 트윈과 생성형 AI를 활용한 PLM(Product Lifecycle Management)의 우수 사례를 공유했다. 씨이랩 김건우 매니저는 이날 '엔비디아 옴니버스(NVIDIA Omniverse)를 활용한 디지털 트윈의 비즈니스 실현'을 주제로 발표했다. 기존 디지털 트윈 솔루션의 데이터 연계와 실시간성 부족 등 산업 적용의 현실적 한계를 지적하고, 이를 극복할 수 있는 씨이랩의 해결 방안과 구체적인 적용 사례를 소개했다. 현장 부스에서는 옴니버스 기반 디지털트윈 구축 사례와 핵심 기술을 공개했다. ▲고품질 3D 시뮬레이션 ▲합성데이터 자동 생성 기술 ▲실시간 데이터 기반 예측 및 시각화 기능을 포함한 씨이랩의 자체 보유 기술을 출품, 시선을 모았다. 씨이랩은 엔비디아 옴니버스(NVIDIA Omniverse)를 활용해 다양한 산업 내 디지털 트윈 통합 환경과 대규모 데이터셋을 실시간으로 연동하는 솔루션을 구축했다. 이를 통해 실제 생산 현장과 유사한 환경을 시뮬레이션하고 반복적인 현장 테스트 없이도 효율적인 공정 최적화와 의사결정을 지원한다. 특히, 자율이동로봇(AMR)의 이동경로 최적화 기술 등 제조 및 물류 공정의 효율성을 크게 개선했다. 씨이랩 윤세혁 대표는 “제조산업의 디지털 전환이 가속화하면서 디지털 트윈 기술의 중요성이 더욱 높아지고 있다”며 “씨이랩은 보유한 비전AI 기술과 가상환경 시뮬레이션 기술을 접목한 Physical AI를 구현해 국내 제조업의 AI 혁신을 선도하겠다”고 밝혔다.

2025.06.20 16:13방은주

옥타코, 인도네시아 보안 시장 공략...현지 컨퍼런스서 세션 발표

정보보안 전문기업 옥타코(대표 이재형)는 인도네시아 자카르타에서 17일 열린 'Cybersecurity at Both Ends: Strategic Zero Trust and Operational Defense' 컨퍼런스에 참가해 세션을 발표하고 자사의 FIDO2 기반 제로트러스트 인증플랫폼과 지문보안키를 소개했다고 밝혔다. “The Key to a Safer Future: Passwordless, Phishing-resistant MFA, and Zero Trust”를 주제로 세션을 발표하고 자사의 FIDO2 기반 제로트러스트 인증플랫폼과 지문보안키를 소개했다. 이번 행사는 옥타코의 인도네시아 총판사인 PT PLANA Networks Indonesia(PAN, 대표 윤재웅)가 주관하고, 한국인터넷진흥원(KISA)과 인도네시아 국가사이버암호국(BSSN)의 공동 후원으로 진행됐다. 양국 금융기관, 공공기관, 산업계 보안 전문가 150여 명이 참석했다. 이날 옥타코는 'The Key to a Safer Future: Passwordless, Phishing-resistant MFA, and Zero Trust'를 주제로 세션 발표를 했다. 옥타코는 발표 세션에서 FIDO2 기반 생체인증 기술, 피싱 방지형 사용자 인증 방식, 그리고 제로트러스트아키텍처에 적합한 접근 제어 모델을 소개했다. 특히, 지문을 기반으로 사용자와 디바이스, 위치 정보를 동시에 확인할 수 있는 다중 속성 인증M2A(Multi Attributes Authentication) 구조와, 생체정보를 서버에 저장하지 않고 디바이스 내 보안 영역에만 보관하는 설계는 보안성과 개인정보보호 측면에서 큰 주목을 받았다고 회사는 전했다. 컨퍼런스 기조연설에서 BSSN 알프레드 사우트 국장은 '제로트러스트 아키텍처 기반의 디지털 신뢰 구축 전략'을 주제로 발표하며 “인도네시아 내에서 제로트러스트 보안 프레임워크에 대한 정책적, 산업적 관심이 빠르게 증가하고 있다”고 설명했다. 옥타코의 FIDO2 기반 솔루션이 제로트러스트 기반 보안정책의 핵심 요소로 적합함을 다시 한번 부각시켰다고 옥타코는 짚었다. 옥타코는 현재 인도네시아를 비롯해 베트남, 태국, 싱가폴, 말레이시아 등 동남아시아 주요 국가로 시장을 확대하고 있다. 각국의 금융•공공기관을 중심으로 제로트러스트 기반의 아이덴티티 및 인증 솔루션을 공급하고 있다. 특히 옥타코 제품은 Windows Hello, Azure AD, Microsoft Entra와의 연동 호환성, 하드웨어 기반 보안 키와 클라우드 인증 플랫폼의 통합성을 바탕으로 동남아 기업들의 제로트러스트 전환을 지원하는 대표 솔루션으로 자리매김하고 있다고 회사는 강조했다. 이재형 옥타코 대표는 “인도네시아는 동남아에서 디지털 금융인프라가 가장 빠르게 확장되고 있는 국가 중 하나"라면서 "이번 컨퍼런스를 계기로 옥타코는 국내를 넘어 동남아시아 전역에서 제로트러스트 아이덴티티 솔루션 기업으로 더욱 주목받고 있으며, 현지 총판사 PAN을 비롯한 파트너들과 함께 시장 확대를 적극 추진할 계획"이라고 강조했다.

2025.06.20 15:58방은주

세종대, 세계 대학 평가서 2년 연속 국내 3위

세종대학교(총장 엄종화)는 미국 대중지 US뉴스&월드리포트(US News & World Report)가 발표한 '2025~2026 세계대학평가(Best Global Universities Rankings)'에서 2년 연속 국내 3위, 세계 238위에 오르며, 국내 최고 수준의 연구 경쟁력을 다시 한번 입증했다고 20일 밝혔다. 이번 평가는 전 세계 2250개 대학을 대상으로 △전세계 연구 평판도 △지역내 연구 평판도 △논문 수 △서적 수 △컨퍼런스 수 △피인용 보정 지수 △전체 인용수 △피인용 상위 10% 논문수 △피인용 상위 10% 논문 비율 △소속국가 대비 국제공동연구 비율 △국제공동연구 비율 △피인용 상위 1% 논문 수 △피인용 상위 1% 논문 비율 등 13개 지표를 종합해 산정했다. 세종대는 국내에서는 서울대, 연세대에 이어 2년 연속 3위를 지켰다. 세계 순위에서는 지난해 보다 3단계 상승한 238위에 올라 꾸준한 상승세를 이어갔다. 이번 평가에서 세종대는 △소속국가 대비 국제공동연구 비율 세계 20위 △피인용 상위 10% 논문 비율 38위 △피인용 상위 1% 논문 비율 89위를 기록하며, 세계적 수준의 연구 품질과 영향력을 입증했다. 또 전공 분야에서도 △수자원 세계 35위 △수학 51위 △전기·전자공학 70위 △인공지능 99위에 올라 학문 분야 전반에 걸친 국제적 경쟁력 보여줬다. 한편 세종대는 영국 고등교육평가 기관인 THE(Times Higher Education)가 발표한 '2025 THE 세계대학평가'에서 국내 7위, 세계 200-251위를 기록했고, 논문 질로 세계대학을 평가하는 2024 라이덴랭킹에서는 2023년에 이어 2년 연속 국내 1위, 세계 순위 223위에 올랐다. 엄종화 세종대 총장은 “이번 평가 결과는 세종대가 추구해온 연구 중심 교육 모델과 지속적인 연구 투자, 국제협력 확대의 결실”이라며 “앞으로도 우수한 연구 성과를 바탕으로 세계를 선도하는 글로벌 연구 대학으로 성장해 나가겠다”고 밝혔다. 한편 1983년부터 미국 내 대학과 대학원 평가를 시작한 미국의 권위 있는 시사주간지 US News & World Report는 매년 전 세계 대학들을 대상으로 연구성과와 학문적 명성에 기반한 세계대학 순위를 발표한다. 이 순위는 특히 연구 중심 대학의 글로벌 경쟁력을 평가하는 데 중점을 두고 있어, 세계 학계에서 높은 신뢰를 받고 있다.

2025.06.20 14:46방은주

넷스코프, 국내 SASE·SSE 시장 공략 강화...성능 보강 '넷스코프 원' 출시

미국에 본사가 있는 보클라우드 보안 글로벌기업 '넷스코프(Netskope)'는 자사의 SASE/SSE 클라우드 통합 보안·네트워크 플랫폼인 '넷스코프 원(Netskope One)'을 발표, 변화하는 디지털 환경에 최적화된 보안 아키텍처 전략을 제시했다고 20일 밝혔다. 넷스코프는 SASE(Secure Access Service Edge, 보안과 네트워크 기능이 통합된 클라우드 기반 접근 제어 모델) 및 SSE(Security Service Edge, SASE 내 보안 중심 구성 요소) 분야 글로벌 전문기업이다. 2012년 설립됐다. 국내서는 쿠도커뮤니케이션 등 2곳이 총판을 맡고 있다. 네스코프는 보안팀과 네트워크팀의 요구를 동시에 충족시키는 솔루션을 제공하는데, 사람과 기기, 데이터가 위치나 환경에 상관없이 안전하게 연결되도록, 즉각적이고 상황에 맞는 보안을 지원한다. 세계 수천 개 기업, 특히 포춘 100대 기업 중 30개 이상이 Netskope One 플랫폼, Zero Trust 엔진, 글로벌 네트워크 인프라인 NewEdge를 신뢰하고 있으며, 이를 통해 클라우드, AI, SaaS, 웹, 사내 애플리케이션 전반의 위험을 줄이고 완전한 가시성과 통제를 확보하고 있다고 밝혔다. 넷스코프 쿠날 자(Kunal Jha) 아시아지역 영업 총괄은 “넷스코프는 클라우드와 SaaS의 급속한 도입이 기업 환경을 빠르게 변화시킬 것이라는 예측에서 출발했다. 이러한 변화는 단순히 기술 도입을 넘어, 조직이 데이터를 보호하는 방식과 보안 서비스가 전달되는 네트워크의 설계 방식까지도 재정의해야 했다. 넷스코프는 초기부터 이러한 본질적인 변화에 주목하며, 보안과 사용자경험을 동시에 우선시하는 방향으로 플랫폼을 구축해 왔다. 또한 주요 보안 기업들과의 파트너십을 통해 고객의 클라우드 전환을 전방위적으로 지원하고 있다"고 밝혔다. 넷스코프 리츠 알리 K(Litz Ali K) 솔루션 엔지니어링 매니저는 “넷스코프는 전체 인력의 50% 이상을 R&D와 엔지니어링에 집중하고 있으며, AI, 데이터 보호, 클라우드 인프라 전반에 걸쳐 250건 이상의 특허를 보유하고 있다”면서 “이러한 차별화된 기술력을 바탕으로 넷스코프는 SASE, SSE, Zero Trust, AI 기반 보호 기술, 그리고 CASB, Next-Gen SWG까지 포함한 통합 보안 전략을 통해 고객이 디지털 전환을 안전하고 빠르게 실행할 수 있도록 지원한다. 넷스코프는 현재는 물론, 그리고 미래를 위한 최선의 선택이다”고 강조했다.

2025.06.20 10:23방은주

"AI로 실내온도 조절"...SK쉴더스, '캡스 스마트냉난방' 인기

SK쉴더스는 본격적인 무더위를 앞두고 AI 기반 냉난방 관리 서비스인 '캡스 스마트냉난방'의 수요가 빠르게 증가하고 있다고 20일 밝혔다. 올해 6월까지 누적 도입 건수가 이미 지난해 전체 대비 약 11.3% 증가한 것으로 나타났다고 설명했다. 특히 다점포 운영자와 무인매장 소유주들을 중심으로 설치 문의가 지속적으로 늘고 있다고 덧붙였다. 기상청에 따르면 올여름 평균기온이 평년(23.4~24.0℃)보다 높을 확률이 60%에 이를 전망이다. 이에 따라 전기요금 부담을 줄이고 효율적인 매장 관리를 돕는 AI 기반 냉난방 시스템이 현실적인 대안으로 주목받고 있다. 실제, 최근 외식업, 리테일, 중소형 공장을 중심으로 캡스 스마트냉난방 도입이 확산되고 있다고 밝혔다. 캡스 스마트냉난방은 AI와 IoT 기술을 활용해 실내 온·습도를 자동으로 조절하고, 냉난방기를 효율적으로 제어하는 서비스다. AI가 냉난방기 사용 패턴, 공간 구조, 외부 기온 등을 실시간으로 분석해 최적의 운전 조건과 적정 온도를 설정하며, 영업시간이나 직원별 권한에 따른 맞춤 제어도 가능하다. 전용 앱을 통해 언제든 실내 환경을 확인하고, 원격으로 냉난방기를 제어할 수 있어 현장 대응이 어려운 매장이나 복수 점포를 운영하는 경우에도 효율적인 관리가 가능하다. 실제 환경에 따라 차이는 있지만, 평균적으로 약 10%의 전기 사용량 절감 효과가 있는 것으로 분석됐다. 설치도 간단해 매장 영업을 중단하지 않고 바로 도입할 수 있으며, 다양한 브랜드의 냉난방기와 매장 환경에 유연하게 적용된다. 전담 고객센터를 통한 편리한 A/S도 지원해 안정적인 유지 관리가 가능하다고 회사는 밝혔다. SK쉴더스는 “올여름은 이른 더위와 함께 전기요금 부담까지 겹치면서, 매장 냉방의 효율적인 운영이 더욱 중요해지고 있다”며, “캡스 스마트냉난방은 자동 제어와 원격 관리를 통해 냉방 걱정을 덜고 전기요금도 줄일 수 있어, 다점포나 무인매장을 운영하는 점주들 사이에서 실질적인 대안으로 주목받고 있다”고 전했다.

2025.06.20 10:05방은주

"IP 하나로 공공 사이버 위협 해결"···AI스페라, 'K-ASM' 디지털서비스몰 등록

사이버 보안 전문 기업 AI스페라(대표 강병탁)는 공공기관 전용 공격표면관리(ASM) 솔루션 'Criminal IP K-ASM'을 19일 조달청 디지털서비스몰에 정식 등록했다고 밝혔다. 회사에 따르면, 공공기관 대상 해킹 시도가 일평균 160만 건이 넘고, 정부가 사이버 위기 경보를 '주의' 단계로 상향한 가운데, 선제적 보안 대응의 필요성이 어느 때보다 높아졌다. AI스페라는 자사의 글로벌 ASM 솔루션 'Criminal IP ASM'(크리미널 IP ASM)을 국내 공공기관 환경에 맞춰 최적화한 'K-ASM'을 통해 공공부문 보안 수준 향상에 나선다. 이 솔루션은 기관의 IP 주소 하나만으로 24시간 AI 스캐닝을 통해 조직 내부 IT 자산은 물론 VPN, 방화벽, 이메일 서버 등 해커들이 주로 노리는 '네트워크 엣지' 장비까지 자동으로 식별하고 모니터링한다. 또, K-ASM은 고도화된 악성코드 공격에 대비해 위협 탐지와 즉각적 알림 기능을 갖췄다. 보안 관리자는 솔루션을 통해 디지털 자산 노출 위험성을 즉시 확인하고, 자체 취약점 평가 기능으로 5단계 위험 수준 구분 알림을 받아 빠른 의사결정을 내릴 수 있다. 자산별 위험 점수와 함께 취약 자산 목록을 포함한 보고서도 별도 제공해 대응의 우선순위를 쉽게 파악할 수 있다. 공공기관 도입을 위한 신뢰성 확보도 마쳤다. 이번 디지털서비스몰 등록과 함께 K-ASM은 클라우드 보안인증(CSAP)을 완료하는 한편 GS인증, K-PaaS 인증, KACI 클라우드 서비스 확인서 등 다양한 인증을 획득해 공공 서비스로서의 안정성과 신뢰성을 입증했다. 보안 강화 움직임이 가속화되는 가운데, 정부는 과기정통부 주도로 주요 플랫폼 기업 대상 보안 점검을 진행하고 있으며, 산업부도 에너지 분야 사이버보안 설명회를 여는 등 대응에 박차를 가하고 있다. 공격표면관리 기술은 이러한 정부의 방침과 부합하는 형태로, 특히 '신속한 위협 탐지와 즉각적인 신고 체계'라는 정책 방향을 뒷받침할 수 있는 핵심 도구로 주목받고 있다. AI스페라는 이번 등록을 기념해 △IT 자산 리스크 자동 탐지 △민감 정보 유출 탐지 기능이 포함된 무료 체험판도 공개했다. 보안 담당자는 최대 30일간 솔루션을 직접 사용하며 기관의 위협 노출 상태와 제품 성능을 평가할 수 있다. 한편, K-ASM의 기반이 되는 'Criminal IP'는 이미 한국인터넷진흥원, 금융보안원, 한국공항공사, 국방부, 경찰청 등 다수의 공공기관에서 사용되고 있다. 최근에는 국방대학교의 보안 연구 논문에 활용됐고, 글로벌 저널 IEEE Access에서는 신뢰 가능한 인터넷 스캐닝 솔루션 사례로도 언급됐다. AI스페라 강병탁 대표는 "통신, 에너지, 금융 등 국가 핵심 인프라를 겨냥한 해킹이 갈수록 정교해지고, 국가 차원의 해킹 시도가 더욱 증가하면서 공공기관의 사전 예방적 보안 체계 구축이 국가 안보 차원의 필수적 과제가 됐다"며 "K-ASM을 통해 공공기관이 안전하고 효율적으로 IT 자산을 관리할 수 있도록 지속적으로 지원하겠다"고 밝혔다.

2025.06.19 22:42방은주

"유효 취약점 신속 조치"...시큐아이, 첫 버그바운티 완료

시큐아이(대표 정삼용)는 자사 시스템의 보안성을 강화하기 위해 창립 이후 최초로 버그바운티(Bug Bounty) 프로그램을 시행했다고 19일 밝혔다. 버그바운티란 제품이나 서비스의 보안 취약점을 찾아 제보한 화이트 해커에게 포상금을 지급하는 제도다. 내부에서 발견하지 못한 문제를 외부 전문가 시각으로 선제적으로 점검할 수 있어 국내 외 IT 기업은 물론 공공 기관에서도 활발히 도입하는 추세다. 시큐아이는 보안 관제, 위협 인텔리전스(TI) 등 보안 서비스 보안성과 신뢰성을 글로벌 수준으로 강화하기 위해 버그바운티 프로그램을 도입했다. 최근 빈번하게 발생하는 해킹, 개인정보 유출 등 보안 사고를 선제적으로 대응하기 위한 조치이기도 하다. 지난 4월부터 자사 시스템을 대상으로 버그바운티를 운영했는데, 약 100여 명의 화이트 해커가 참여했다. 심각한 취약점은 발견되지 않았고 포상은 취약점의 중요도에 따라 차등 지급했다. 정삼용 시큐아이 대표는 "그동안 우리 회사 보안 전문 조직을 통해 시스템의 안전성을 지속적으로 검증해왔지만, 외부 공격자의 관점을 통해 보다 입체적이고 견고한 보안 체계를 구축할 수 있었다." 고 말했다. 이어 "제보된 유효 취약점은 신속히 조치했고, 후속 이행 여부 역시 철저히 점검했다"면서 "버그바운티는 글로벌 수준의 보안 역량을 갖추기 위한 본격적인 도약의 시작이다. 이번 경험을 발판 삼아 향후 제품과 서비스 전반으로 확대 적용할 예정이다"고 덧붙였다.

2025.06.19 19:24방은주

랜섬웨어 피해, 5월 한달간 전세계 484건...SK실더스 보고서 발간

SK쉴더스는 사이버 위협 분석 보고서 'EQST Insight' 6월호를 통해 올 5월 한 달간 세계적으로 총 484건의 랜섬웨어 피해가 발생했다고 19일 밝혔다. 이는 전월(550건) 대비 약 12% 줄었지만, 주요 랜섬웨어의 소스코드 유출 등으로 변종과 신규 조직의 등장이 잇따르며 공격 위험성은 여전히 크다고 설명했다. . 보고서는 진화하는 랜섬웨어 그룹의 공격 양상을 다각도로 분석했다. 특히 5월 초, 세계 최대 규모 랜섬웨어 조직 중 하나인 록빗(LockBit)의 다크웹 유출 사이트가 역해킹당하는 사건이 발생했다. 해커는 관리 패널까지 침입해 내부 데이터베이스 일부를 유출했고, 이 안에는 가상화폐 지갑 주소와 랜섬웨어 버전 정보, 제휴사 계정, 채팅 기록 등이 포함된 것으로 확인됐다. 눈에 띄는 신규 랜섬웨어 그룹 중 하나는 '데브맨(Devman)'이다. 4월에 처음 등장한 Devman은 케냐의 공공 연금 기구인 'NSSF Kenya'를 공격해 2.5TB 규모의 데이터를 탈취했다고 주장했고, 필리핀 언론사 'GMA Network' 서버를 암호화하는 등의 피해를 입혔다. 이들은 SNS(X, 구 트위터)를 통해 스크린샷과 협박 메시지를 공개하고, 450만 달러(한화 약 61억원)에 달하는 몸값을 요구하는 등 협상 방식도 점차 고도화되고 있다. 5월중 가장 활발하게 활동한 랜섬웨어 그룹은 SafePay로, 총 72건의 공격을 기록했다. 이들은 체코의 공립 고등학교와 호주의 법률회사를 공격해 각각 30GB, 200GB 규모의 민감 데이터를 유출했으며, 학생 정보와 법률 문서, 고객 자료 등이 다크웹에 공개됐다. 이외에도 보고서는 ▲JGroup ▲Imncrew ▲WorldLeaks ▲Direwolf ▲DataCarry ▲Cyberex 등 신규 랜섬웨어 그룹 8곳의 활동도 함께 다뤘다. 이 중 Cyberex는 기존 다크웹 사이트 대신 일반 채팅 플랫폼을 활용해 몸값 협상을 진행하는 이례적인 방식을 사용했고, 신규 조직인 Injection Team은 러시아 해킹 포럼에서 해킹·DDoS·피싱 서비스를 홍보하는 등 활동 반경을 넓히고 있다. SK쉴더스는 이처럼 고도화된 랜섬웨어 공격에 대응하기 위해, 24시간 이상 징후를 탐지하고 보안 전문가가 즉시 대응하는 관리형 탐지·대응(MDR, Managed Detection and Response) 서비스 도입을 권고했다. 구독형 형태로 제공하는 MDR 서비스는 초기 비용 부담이 적어, 내부 보안 인력이 부족한 중소기업이나 기관에서도 부담 없이 도입 가능해 효과적인 보안 대안으로 주목받고 있다. SK쉴더스는 “최근 랜섬웨어는 소스코드 유출로 인해 새로운 변종이 빠르게 생겨나고, 공격 수법도 예측하기 어려운 방향으로 바뀌고 있다”며 “국내 기업과 기관을 겨냥한 랜섬웨어 위협이 지속되는 상황에서, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR 서비스가 효과적인 대응 수단으로 권장된다”고 밝혔다. 한편 SK쉴더스는 2017년부터 랜섬웨어 동향과 보안 대응 전략을 담은 'EQST Insight'를 매월 발간하고 있다. 이 보고서는 SK쉴더스 공식 홈페이지에서 무료로 확인이 가능하다.

2025.06.19 19:12방은주

메타빌드, AI·클라우드·데이터 연계 무료 교육생 모집

메타빌드(대표 조풍연) 부설 평생교육원(AI•CLOUD•DATA 연계플랫폼 평생교육원)은 오는 8월 4일 개강하는 '산업구조 변화대응 특화훈련(이하 산대특) 과정' 제2기 'AI·클라우드·데이터 연계통합플랫폼 개발자 양성' 교육생을 모집한다고 13일 밝혔다. 이 사업은 고용노동부가 주관한다. 전액 국비 지원 무료 훈련과정이다. 장려금 포함 월 최대 81만 6천원을 지급한다. 교육기간은 오는 8월 4일부터 내년 1월 21일까지 6개월이다. 국내 최초 취업 특화기술집중과정이다. 데이터분석과 연계미들웨어(ESB, APIG, DataHUB 등), 생성형 AI플랫폼(ML/sLLMOps), 클라우드(컨테이너, MSA, CI/CD, DepOps 등) 등 ACx(AI Cloud Transformation)와 관련한 내용으로 교육을 진행한다. 현장 경험을 두루 갖춘 국내 최고 교수진이 참여해 이론과 실습에 특히 현장을 연계한 융합 교육과정으로 운영한다. 1기를 수료한 교육생은 AI/SW기업 최고기업에 100% 취업됐다. 이번 2기 교육수료생도 본인의 의사에 따라 훈련과정 운영기관인 메타빌드에 우선 채용 추천 기회를 제공한다. 아울러 한국SW/ICT총연합회 회원사 및 취업요청 협약기업에게 추천서 발급을 통해 취업을 알선할 예정이다. 이번 '산대특'은 고용노동부가 산업구조 변화에 대응해 차별화한 훈련과정을 적시에 공급하고 국민이 필요한 훈련에 참여할 수 있게 적극 지원해 직무능력 개발, 취·창업과 이·전직을 지원하는데 목적이 있다. 산대특 훈련과정은 취업과 창업 의지가 있고 국민내일배움카드를 발급 받은 대상자라면 누구나 수강이 가능하다. 세부내용은 'AI•CLOUD•DATA 연계플랫폼 평생교육원' 홈페이지에서 확인할 수 있다.

2025.06.19 18:43방은주

중기부 2차 추경 1조405억...'초격차 스타트업 1000+' 120억 추가

중소벤처기업부(중기부)는 침체된 경기회복과 AI 기술 경쟁 등에 대응하기 위해 지난 5월 4.8조원 규모의 2025년 제1차 추경에 이어 2025년 제2차 추경예산안 1조 405억원을 추가로 마련했다고 18일 밝혔다. 중소벤처기업‧소상공인 회복과 성장을 위한 소상공인 채무 부담 완화, AI 등 딥테크 집중 지원 등을 집중 지원한다. 중기부는 제2차 추경예산안을 통해 ▲소상공인 경영회복과 정상화 ▲중소벤처기업 성장과 지역경제 활성화 ▲AI 등 기술혁신 보급·활용 확산 등 3대 테마를 중심으로 집중 편성했다. 소상공인 경영회복과 정상화를 위해 먼저 소상공인의 회복 기반인 채무문제를 개선하기 위해 나선다. 중기부는 코로나19 기간 동안 어려움을 겪은 소상공인 등을 대상으로 채무상환 부담을 완화하고, 금융위원회는 부실채권에 대한 채무 조정을 중심으로 추진한다. 중기부의 소상공인 상환 부담 완화 방안은 소상공인 정책자금과 지역신용보증재단의 특례보증을 통해 추진할 계획이다. 소상공인 정책자금은 경영애로를 겪고 있는 소상공인에게 장기분할상환(5→7년), 금리 1%p를 감면한다. 지역신용보증재단에서는 코로나 피해기업 등을 대상으로 장기(7년) 및 저리(1%p이차보전) 특례보증으로 전환하고, 폐업기업은 분할상환을 7년에서 최대 15년으로 연장해 폐업 후 상환 부담을 완화하고 우대금리를 적용할 계획이다. 아울러, 희망리턴패키지 사업을 1차 추경에 이어 171억원을 추가 편성해 소상공인 폐업 점포철거 및 원상복구비 지원 상한을 2백만원 확대해 연말까지 최대 6백만원을 지원한다. 스마트상점 사업도 추가 현장 수요를 반영해 확대했다. 중소벤처기업 성장과 지역경제 활성화를 위해 지역의 일자리 창출과 연관이 깊은 창업패키지와 ICT 융합 스마트공장 보급·확산 사업 등도 확대, 편성했다. 창업패키지 사업에 420억원을 확대 편성해 AI, 바이오 등 유망 딥테크 창업기업의 성장을 촉진하고, 이에 맞춰 창업기업의 자금지원을 원활하게 하기 위해 혁신창업사업화 자금을 2000억원을 추가로 편성했다. 또 ICT 융합 스마트공장 보급확산 사업에 지역 제조중소기업의 스마트전환 고도화를 위한 AI트랙을 신설해 자율형공장(AI), 대중소상생형(AI) 등에 240억원을 추가 편성했다. 이외에 AI 등 기술혁신 보급·활용 확산을 위해 지역 주도형 AI 대전환, 모태펀드 출자, 초격차 스타트업 육성지원을 확대했다. 지역 주도형 AI 대전환 사업은 지자체가 자율적으로 기획한 지역 맞춤형 프로그램으로 생태계 전반에 영향을 주는 AI 솔루션 개발·도입, 인력양성, 인프라 등을 지원하며 신규로 500억원을 반영했다. 아울러 AI 등 딥테크 분야 벤처·스타트업의 유니콘 도약에 필요한 대규모 성장 자금을 지원하기 위해 중소기업 모태조합출자에 4000억원을 추가 투입하고, 초격차 스타트업 1000+ 프로젝트에 120억원을 추가 편성했다. 중기부 오영주 장관은 “2차 추경 예산안을 통해 중소벤처기업과 소상공인의 경영환경이 하루빨리 정상화되고 성장할 수 있는 마중물이 되도록 적극적 지원할 계획"이라면서 "1차 추경을 통해 지원 중인 사업 또한 빠르게 추진될 수 있도록 지속적으로 모니터링을 하고있다”고 밝혔다.

2025.06.19 17:35방은주

개보위, SKT 해킹 관련 소비자 집단분쟁 신청 조정 개시

개인정보 분쟁조정위원회(위원장 직무대행 우지숙, 이하 '분쟁조정위')는 19일 전체회의를 개최하고 SK텔레콤(SKT)을 상대로 신청된 집단분쟁조정 2건에 대해 분쟁조정 개시를 의결했다. 분쟁조정위는 현재까지 4건의 집단분쟁조정 신청 건을 접수했다. 이 중 임○○ 등 96인(5.14.)과 강○○ 등 51인(6.10.)이 신청한 2건은 개시를 의결했고, 서○○ 등 3266인(6.12.)과 권○○ 등 97인(6.12.)이 신청한 두 건은 보정완료 후 개시할 예정이다. 단, 개시 공고와 당사자 추가 참가모집은 이 건과 관련한 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')의 조사 처분결과가 나온 직후에 진행하기로 했다고 개보위는 밝혔다. 개인정보 보호법 제49조제2항(집단분쟁조정)에 따르면, 집단분쟁조정을 의뢰받거나 신청받은 분쟁조정위원회는 그 의결로써 집단분쟁조정의 절차를 개시할 수 있다. 개보위는 "향후에도 조정 신청이 이어질 수 있어 조정 참가 희망자 전체에게 전반적인 신청 현황을 알린 후 일괄적으로 추가 참가모집을 진행할 필요가 있어 이같이 결정했다"고 설명했다. 분쟁조정위는 서류보정이 진행 중인 나머지 2건에 대해서도 보정이 완료되는 대로 개시할 방침이다. 또 개인정보위가 SKT의 개인정보 유출에 대해 조사 중인 만큼 분쟁조정위 운영세칙에 따라 개인정보위의 처분이 있을 때까지 조정을 일시정지하기로 했다. 개인정보 분쟁조정위원회 운영세칙 제28조(조정의 일시정지)에 따르면, 조사절차가 진행 중인 사안은 행정처분 완료 시까지 일시정지가 가능하다. 우지숙 개인정보 분쟁조정위원장 직무대행은 “신속하고 효율적인 조정을 통해 정보주체의 권익을 보호하고 실질적으로 피해를 구제할 수 있도록 필요한 노력을 다하겠다"고 밝혔다. 개인정보와 관련한 분쟁의 조정을 희망하는 경우 분쟁조정위 홈페이지, 서면, 우편 등을 통해 신청할 수 있다. 분쟁조정위 홈페이지(www.kopico.go.kr)와 상담 전화번호는 1833-6972이다.

2025.06.19 17:13방은주

최민희 의원 "통신사 개인정보 유출때 개별통지 의무화"

더불어민주당 최민희 국회의원(국회 과학기술정보방송통신위원장·경기 남양주갑)은 19일 SK텔레콤 해킹사태를 계기로 이용자의 피해를 최대한 방지하고 정보통신보안을 강화하기 위한 '통신사 해킹방지 3법'을 대표발의했다고 밝혔다. 이번에 발의한 법안은 ▲정보통신망 이용촉진 및 정보보호 등에 관한 법률 ▲디지털포용법 ▲개인정보 보호법 개정안으로, 대규모 해킹사고 발생 시 사업자의 책임을 명확히 하고 이용자 권익을 적극적으로 보호할 수 있게 제도적 기반을 강화하는 내용을 담았다. 정보통신망법 개정안은 중대한 해킹사고 발생 시 정부와 통신사가 경보·예보·통지 등을 즉시 시행하도록 의무화하고, 조사에 비협조적인 사업자에 대한 과태료 상한을 상향하는 내용을 포함했다. 또 민관합동조사단 운영의 실효성을 높이기 위해 사업자의 자료 제출 및 현장 조사 의무도 강화했다. 디지털포용법 개정안은 고령자, 장애인 등 디지털 취약계층이 해킹사고에 더 큰 피해를 입지 않도록 대응 지원 조항을 신설하고, 국가 차원의 정보 전달 체계를 제도화했다. 기본계획에는 침해사고 대응 항목을 포함하도록 했다. ■ 개인정보보호법 일부개정법률안 개인정보 보호법 개정안은 대규모 개인정보 유출이 발생한 경우, 기존처럼 홈페이지 공지에 그치지 않고 정보주체에게 개별 통지를 원칙적으로 의무화 했다. 유출 규모가 대통령령 기준을 초과하거나 정보주체 식별이 가능한 경우에는 예외 없이 개별 통지를 하도록 명문화해 통신사들의 책임 회피를 원천 차단한다. 법안 시행은 공포후 6개월이다. 최 의원은 “초연결사회에서 통신 인프라는 공공재에 가까운 만큼, 정부와 기업 모두 우선 해킹이 일어나지 않도록 최대한 예방하고, 해킹이 발생하더라도 피해를 최소화해야 한다"며 "이번 '통신사 해킹방지 3법'은 그 출발점이며, 후속으로 이번에 허점이 드러난 유심보호서비스 가입 등과 관련한 입법도 준비중"이라고 말했다.

2025.06.19 16:13방은주

한국 보안주식 왜 저평가?...보안 상장사 9곳 뭉쳐 공동 설명회

국내 사이버 보안기업 9곳이 공동 기업설명회(IR)를 개최한다. 글로벌 보안시장 대비 상대적으로 저평가된 현실을 극복하고 공정한 기업 가치를 형성 하겠다는 취지다. 작년에도 두 번 열었다. 올해가 횟수로 3회차다. 라온시큐어(042510), 슈프리마(236200), 엑스게이트(356680), 지니언스(263860), 파수(150900) 한싹(430690), 헥토이노베이션(214180), 휴네시온(290270), SGA솔루션즈(184230) 9개사는 오는 26일 14~17시 여의도 앵커원에서 국내 기관 투자자 및 프라이빗뱅커(PB)를 대상으로 '2025 상반기 사이버 보안 콥데이(Corporate Day)'를 공동 개최한다고 19일 밝혔다. 이번 설명회에 참여하는 9개사는 사이버 보안의 최신 트렌드를 포함한 비즈니스 모델, 경쟁력, 성장전략을 국내외 기관투자자에게 직접 소개한다. 최근 해킹 이슈 등으로 사이버 보안에 대한 투자자의 관심이 증대되는 상황에서 투자자들과의 질의 응답 시간도 마련, 실질적인 소통의 장이 될 전망이다. 작년 상반기에는 KB증권 후원하에 6개사(모니터랩, 엑스게이트, 지니언스, 한싹, 휴네시온, SGA솔루션즈)가, 하반기에는 NH투자증권 후원으로 4개사(지니언스, 파수, 휴네시온, SGA솔루션즈)가 참가했다. 올 상반기는 유안타증권이 후원하고 9개사가 참여하는데 이중 라온시큐어, 슈프리마, 헥토이노베이션 등 3개사는 처음 동참했다. 전 세계적으로 사이버 위협이 고조되면서 글로벌 보안 시장은 폭발적인 성장세를 보이고 있다. 미국 등 주요국에서는 사이버 보안기업의 기술력과 미래 성장 가치를 높이 평가하며, 기업가치도 크게 형성되는 추세다. 반면 국내 사이버 보안 기업들은 기술력과 성장 잠재력에 비해 상대적으로 낮은 시장 평가를 받아왔다. 실제로 자국의 독자적인 보안 기술을 보유한 국가는 많지 않으며, 한국의 보안 기술력은 글로벌 수준에 뒤처지지 않는다는 평가를 받고 있다. 세계적으로 보안 시장이 성장하고 유니콘 보안 기업들이 속속 등장하고 있으나, 한국 보안 기업들은 여전히 저평가돼 있는 실정이다. 최근 보안 산업을 둘러싼 환경은 우호적으로 변화하고 있다. 국내 기업들의 보안 투자 확대와 솔루션에 대한 관심이 증가하면서, 관련 기업들의 주가도 연초 대비 상승세를 보이고 있다. 정부 역시 사이버 위협 대응 체계 강화와 종합적인 안전관리 대책 마련 등 정책적으로 산업을 뒷받침하고 있으며, 하반기에는 'AI 시대 사이버 보안 전략' 발표도 예정돼 있어, 산업 전반에 긍정적 영향을 미칠 것으로 기대된다. 권명준 유안타증권 연구원은 “국내 보안 기업의 저평가 현실을 극복하고, 기업의 실제 가치와 성장 잠재력을 투자자들에게 효과적으로 전달하는 것이 이번 설명회의 목적”이라며 “투자자들이 국내 보안 기업들이 가진 기술적 역량과 미래 성장 동력을 명확히 파악하는 계기가 될 것”이라고 말했다.

2025.06.19 15:40방은주

중기부, 지역 중기에 AI 적용 경쟁력 강화

중소벤처기업부(중기부)는 지역 주력산업 영위 중소기업과 AI 스타트업 간 AX 협업을 통해 지역 주력산업을 고도화하고, AI 스타트업의 기술 실증과 판로를 확보하기 위한 'AI 지역 주력산업 연계 프로젝트 사업'을 19일 공고한다. AX(인공지능전환)는 AI기술을 다양한 산업에 적용해 비즈니스 모델을 효율화하는 전략이다. 타 산업과의 융합 가능성과 혁신성을 기반으로 시장규모가 확대되고 있다. 기술경쟁력을 강화하고자 하는 지역중소기업의 AX 기술 수요 역시 높아지고 있다. 이에 산업 현장에서 중소기업과 AX 기술을 보유한 AI 스타트업간 매칭을 통한 기술사업화 지원이 크게 요구되고 있다. 이번 사업은 연초 공고한 '초격차 스타트업 1000+ 프로젝트' 3단계 프로그램 중 올해 신설한 1단계 'Micro 초격차' 프로그램에 포함된 사업이다. 지역중소기업의 AI 기술 수요를 기반으로 AI 스타트업과의 AX 협업을 통해 AI 스타트업의 기술사업화를 지원한다. 이 프로그램을 통해 우수한 성과를 창출한 AI 스타트업은 타 'Micro 초격차'프로그램과 마찬가지로 초격차 프로젝트 사업으로 연계되는 기회를 얻는다. 중기부는 이번 공고로 총 10개의 유망 AI 스타트업을 선발한다. 주요 협업 과제는 사전에 지역 주력산업 영위 중소벤처기업 대상 수요조사 결과에 따라 선정된 5개 분야(바이오‧헬스, 미래 모빌리티, 스마트 팩토리, 친환경‧에너지, 화학)의 13개 과제다. AX기술을 통해 과제를 해결할 수 있는 창업 10년 이내의 AI 스타트업을 모집한다. 평가 절차는 서류평가와 발표평가를 통해 진행한다. 선정평가 과정에서 지역 중소기업과의 매칭 및 컨소시엄이 추진된다. 선정된 AI 스타트업에는 8천만원의 협업 기술사업화 자금과 PoC 지원 및 AI 스타트업의 판로 확보를 지원한다. 프로그램에 참여를 희망하는 스타트업은 이달 19일(목)부터 다음달 10일(목) 15시까지 K-Startup 포털(www.k-startup.go.kr)을 통해 신청할 수 있다. 조경원 창업정책관은 “지역 주력산업은 비수도권 지역의 고용, 부가가치 등을 창출하는 지역 경제의 핵심 동력으로, AX를 통한 지역중소기업의 기술 경쟁력 강화가 반드시 필요한 상황”이라면서 “중기부는 지역중소기업과 AI 스타트업의 AX 협업을 통해 지역중소기업의 제품 고도화와 AI스타트업의 판로개척이라는 상호 시너지를 창출할 수 있도록 적극 노력하겠다”고 밝혔다.

2025.06.18 23:07방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.