• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (1839건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에브리존, '터보백신 리눅스서버·윈도우서버' KT클라우드 마켓플레이스 입점

엔드포인트 보안 전문기업 에브리존(대표 홍승균)은 자사의 서버 전용 바이러스 백신 솔루션 '터보백신 리눅스서버'와 '터보백신 윈도우서버' 제품이 KT클라우드의 기업 및 공공기관 전용 마켓플레이스에 공식 입점했다고 8일 발표했다. '터보백신 리눅스서버'와 '터보백신 윈도우서버' 제품은 에브리존이 독자 개발한 국산 터보백신 엔진과 글로벌 백신 엔진을 융합한 멀티백신엔진 기반 기술을 통해 고도화된 악성코드 및 바이러스 탐지 기능을 제공한다. 특히 신종 및 변종 바이러스에 대한 실시간 대응력, 폴더 보호 기반의 랜섬웨어 방어 기능, 클라우드 환경에 최적화한 엔드포인트 보안 기능을 바탕으로 기존의 일반 안티바이러스 솔루션과 차별화한 보안 성능을 제공한다. KT클라우드 마켓플레이스에 공식 입점함으로써, 다양한 기업 및 공공기관이 클라우드 기반 환경에서도 손쉽게 '터보백신 리눅스'와 '터보백신 윈도우서버' 제품을 도입할 수 있게 됐다. 구독형 서비스 모델(SaaS)로 제공, 초기 도입 비용 부담을 줄였다. 특히 다양한 리눅스 및 윈도 서버 환경에 최적화한 보안 구성을 간편하게 구축할 수 있는 것이 가장 큰 강점이다. 에브리존의 '터보백신 리눅스'와 '윈도우서버'는 기존 백신 제품과 달리, 단일 엔진에 의존하지 않고 복수 엔진의 상호 보완적 탐지 능력을 통해 고위험 악성코드 및 바이러스 감염으로부터 서버 시스템을 사전에 차단한다. 특히 클라우드 및 온프레미스 환경 모두에서 안정적인 동작을 보장하며, 기업 내부 인프라 보안 수준을 획기적으로 향상시키는 데 중점을 두고 개발했다. 홍승균 에브리존 대표는 “이번 KT클라우드 마켓플레이스 입점을 통해 신뢰성과 확장성 높은 리눅스, 윈도우 서버용 바이러스 백신 솔루션을 다양한 산업군에 제공할 수 있게 됐다”며 “앞으로도 중앙에서 보안관리 제공하는 클라우드 기반의 통합 보안 솔루션을 지속 공급, 국내 기업과 공공기관의 엔드포인트 보안 체계 강화에 기여하겠다”고 말했다. 에브리존은 25년 이상 축적한 악성코드 분석 노하우를 기반으로, 국내외 수많은 기업 및 기관에 바이러스 백신 솔루션을 제공하고 있는 보안 전문기업이다. 최근에는 랜섬웨어 탐지 및 차단 기능을 고도화해 서버 기반 업무 환경에서 발생할 수 있는 다양한 보안 위협에 선제적으로 대응하고 있다. 홍 대표는 "이번 KT클라우드 마켓플레이스 입점을 통해 '터보백신 리눅스'와 '윈도우서버' 제품이 클라우드 인프라를 사용하는 모든 기업과 기관에 가장 강력하고 신뢰할 수 있는 서버용 바이러스 백신 솔루션으로 자리매김할 것으로 기대한다"고 밝혔다.

2025.05.08 22:14방은주

"SKT 해킹 원인 'BPF도어' 무료 점검하세요"···파이오링크, 도구 배포

파이오링크(대표 조영철)는 최근 발생한 대규모 통신사 해킹 사태와 관련, 국가 사이버 안보 강화와 공공의 안전 확보를 위한 조치로 BPF도어(BPFDoor) 악성코드 점검 도구를 무료 배포한다고 8일 밝혔다. 이번에 공개한 점검 도구는 최근 이슈가 된 'BPF도어' 악성코드를 점검할 수 있는 스크립트 형태의 도구다. 해당 악성코드는 리눅스 기반 시스템에 침투해 보안 장비 탐지를 우회하고, 외부 명령을 수신해 민감 정보를 유출하는 고도화된 백도어로 분석됐다. 특히, SKT 해킹 사고에서는 유심(USIM) 관련 일부 정보 파일이 외부로 전송된 정황이 포착, 국가 인프라에 대한 경각심을 불러일으켰다. 조영철 파이오링크 대표는 “이번 사태는 단순한 기업 보안 사고를 넘어, 국가 기반시설 전반에 대한 보안 점검이 시급하다는 경고”라며 “이와 유사한 공격이 향후 반복될 가능성이 높은 만큼, 모든 기관과 기업이 자가 진단할 수 있도록 BPF도어 점검 도구를 무상으로 제공한다”고 밝혔다. 파이오링크가 배포하는 이 점검 도구는 한국인터넷진흥원(KISA)에서 공지된 악성코드 및 악성 C2서버를 탐지하는 점검 도구이며, 리눅스(CentOS, Ubuntu 등) 환경에서 테스트를 완료한 상태다. 사용자는 파이오링크 공식 홈페이지 내 '보안위협분석 게시판'에서 별도 회원가입이나 제약 없이 즉시 다운로드할 수 있다. 한편, 파이오링크는 보안 솔루션 개발 뿐 아니라 보안관제, 보안컨설팅, 취약점 진단, 모의해킹, CTI(Cyber Threat Intelligence) 등 폭넓은 보안 서비스를 제공하고 있다. 특히 고급 보안 인력으로 구성된 사이버위협분석팀을 통해 주요 침해사고에 대한 원인 분석과 재발 방지 대책을 수립하며, 정기적으로 월간 보안 동향 리포트를 발간해 국내외 보안 이슈를 공유하고 있다. 파이오링크는 앞으로도 사이버 위협 대응을 위한 공공 기여를 확대해 나갈 계획이다.

2025.05.08 21:58방은주

GS파워, 어버이날 맞아 특식 전달

GS파워가 어버이날을 맞이해 부천 지역 어르신들에게 어버이날 특식을 전달했다. GS파워(사장 유재영)는 8일 부천 삼정종합사회복지관과 함께 관내 어르신들을 대상으로 무료 급식과 어버이날 행사를 진행했다. 이번 행사는 영양 불균형과 사회적 고립으로 어려움을 겪는 지역 내 취약계층 어르신을 대상으로 균형잡힌 식사를 제공, 영양결핍을 예방하고 정서적 교류의 시간을 제공하기 위해 마련됐다. 특히 어버이날을 맞이해 삼정어린이집과 연계해 어르신들에게 카네이션을 전달하는 등 어버이날의 의미를 지역사회가 함께 나누는 뜻깊은 자리가 됐다. 행사에 참여한 관계자는 “어버이날은 단순한 기념일이 아니라, 부모님 세대에 대한 진심 어린 감사와 사랑을 표현하는 날”이라며 “GS파워와 함께한 이번 행사가 그 의미를 더욱 따뜻하게 채워준 뜻깊은 자리였다”고 전했다. GS파워는 이번 행사를 비롯해 기업의 사회적 책임을 실천하고 지역사회와의 지속적인 상생을 위해 노력할 것이라고 밝혔다.

2025.05.08 21:44방은주

"VM웨어 대항 공동전선"···오케스트로-한국리미니스트리트 협력

오케스트로가 한국리미니스트리트와 손잡고 VM웨어 대안 시장 공략에 박차를 가한다. 클라우드 소프트웨어 전문 기업 오케스트로(대표 김범재)는 한국리미니스트리트(지사장 김형욱)와 '서버 가상화 비즈니스 및 제3자 유지보수 서비스 확대'를 위한 전략적 업무협약(MOU)을 체결했다고 8일 밝혔다. 협약식은 서울 여의도 파크원타워2에 위치한 오케스트로 본사에서 7일 열렸고, 오케스트로 김영광 대표와 한국리미니스트리트 김형욱 지사장이 참석했다. 리미니스트리트는 오라클, SAP, VMware 등 주요 상용 소프트웨어에 대한 제3자 유지보수 서비스를 전 세계 100여 개국에 제공하는 글로벌 IT 서비스 기업이다. 한국리미니스트리트는 이러한 글로벌 역량을 바탕으로 국내 기업들의 IT 투자 효율화와 인프라 전환 로드맵 수립을 지원해 왔으며, 최근에는 VM웨어 정책 변화에 대응해 유지보수 컨설팅 서비스를 강화하고 있다. 이번 협약은 VM웨어의 라이선스 정책 변화에 따른 국내 기업들의 인프라 전환 수요에 대응하기 위해 마련됐다. 오케스트로의 풀스택 클라우드 솔루션과 한국리미니스트리트의 제3자 유지보수 역량을 결합, 기업들이 전환 과정에서 겪는 비용 부담과 운영 리스크를 줄이고 안정적인 인프라 운영을 이어갈 수 있도록 지원할 계획이다. 양사는 VM웨어 기반 시스템의 제3자 유지보수부터 클라우드 구축, 마이그레이션 컨설팅까지 전환 수요 전반에 공동 대응한다. 공동 영업·마케팅과 고객 맞춤형 기술 지원도 함께 추진, 기업의 불확실성과 부담을 줄이고 안정적인 전환을 보장할 방침이다. 오케스트로는 이번 협약을 통해 IaaS 기반의 서버 가상화 솔루션 '콘트라베이스(CONTRABASS)'와 PaaS 기반 클라우드 네이티브 운영관리 플랫폼 '비올라 PaaS(VIOLA PaaS)'의 공급 확대에 속도를 낸다. 콘트라베이스는 공공, 금융, 통신 등 다양한 산업군에서 도입이 확대되고 있다. 국산 가상화 솔루션 중 가장 많은 윈백 사례를 확보, 검증된 VM웨어의 대안으로 자리매김하고 있다고 회사는 밝혔다. 실시간 모니터링과 자동화된 관제 기능을 바탕으로 복잡한 인프라 환경에서도 안정적이고 유연한 클라우드 전환을 지원한다. 비올라 PaaS는 쿠버네티스 표준 기반 아키텍처를 적용해 뛰어난 확장성과 유연성을 제공한다. 컨테이너 관리부터 개발·배포 자동화까지 통합 제공하며, 인프라 관리자와 시스템 운영자, 개발자의 업무 효율성을 높인다. 한국리미니스트리트 김형욱 지사장은 “한국리미니스트리트의 유지보수 역량과 오케스트로의 검증된 클라우드 솔루션은 VM웨어 대안을 모색하는 기업에게 신뢰할 수 있는 대안이 될 것”이라며 “기술 지원 공백 없이 안정적인 인프라 전환이 가능하도록 최적의 유지보수 서비스를 제공하겠다”고 밝혔다. 오케스트로 김영광 대표는 “VM웨어 정책 변화로 전환을 고민하는 기업들이 보다 실질적인 선택을 할 수 있도록 기술 신뢰성과 운영 효율성을 갖춘 해법을 제시하겠다”며 “양사가 축적해 온 경험과 기술력을 바탕으로 고객에게 안정적이고 효율적인 인프라 전환 환경을 제공하겠다”고 말했다.

2025.05.08 10:43방은주

포티투마루, '2025 초격차 스타트업 DIPS' 선정···"글로벌 SaaS 도전"

생성AI 스타트업 포티투마루(42Maru, 대표 김동환)가 '2025 초격차 스타트업 1000+ 프로젝트(DIPS 1000+)'에 '글로벌 SaaS향 추론형 AI Agent 서비스'과제로 최종 선정됐다. 이에 회사는 AI 기반의 글로벌 SaaS 플랫폼 사업 고도화와 함께 중동, 북중미 등 해외 시장 공략을 본격화 한다고 8일 밝혔다. 중소벤처기업부와 창업진흥원이 주관하는 이번 과제는 독보적 기술우위를 바탕으로 글로벌 진출이 가능하며, 국가경제의 미래를 이끌어갈 딥테크 스타트업을 육성하는 프로그램으로 초격차 10대 기술(빅데이터·AI, 시스템반도체, 바이오헬스, 미래 모빌리티, 친환경·에너지, 로봇, 사이버보안·네트워크, 우주·항공·해양, 차세대 원전, 양자 기술)을 영위하는 창업 10년 내 스타트업을 대상으로 선발했다. 창업사업화 자금, 자금 연계, 기술 사업화 및 개방형 혁신과 같은 초격차 프로그램을 제공하며, DIPS 3년 지원 종료 시 상위 10% 이내 기업을 선별해 Beyond DIPS 프로그램을 통한 후속 지원까지 마련돼 있다. 포티투마루는 'Global SaaS 向 추론형 AI Agent 서비스'인 'SiteBunny+(사이트버니+)'로 과제에 선정 됐다. 이는 고객, 파트너, 투자자, 기관, 구직자, 내부직원 등 기업의 다양한 이해관계자에게 종합적이고 개인화된 답변을 제공하는 B2B2C 기반 추론형 AI 에이전트 서비스다. 기업 웹사이트를 중심으로 핵심 정보 탐색, 내·외부 커뮤니케이션, 의사결정 지원 등을 자동화하는 것을 핵심으로 한다. 현재 'SiteBunny(사이트버니)'는 개발을 완료하고 국내외 프리세일즈(Pre-sales)를 진행 중이며, UAE 샤르자 디지털청 및 글로벌 컨설팅 기업 Crowe와의 협력으로 실질적인 해외 도입 사례 확보에 속도를 내고 있다. 'SiteBunny(사이트버니)' 서비스에는 포티투마루가 자체 개발한 초거대 언어모델 LLM42를 기반으로 하고 있으며, 회사는 RAG42(검색증강 생성)와 MRC42(인공지능 기계독해), SaaS42(질의응답 SaaS 플랫폼), ETL42(비정형 문서 처리) 등 원천 기술을 통합해 서비스를 구축하고 있다. 특히 최근 각광받고 있는 추론형(Reasoning) LLM 모델을 도입해, 단순한 응답을 넘어 질의의 맥락과 근거를 기반으로 답변하는 고도화된 AI Agent 기능을 구현했다. 포티투마루는 이번 사업을 통해 AI Agent 고도화, 글로벌 SaaS 向 서비스 론칭, 해외 레퍼런스 확보 및 확산, 투자 및 사업화 활동 등 다양한 세부 목표를 추진할 계획이다. 포티투마루는 생성형 AI 스타트업으로 초거대 언어모델의 단점인 환각(hallucination) 현상을 검색증강생성 기술인 RAG42와 인공지능 독해 기술인 MRC42와의 엔지니어링으로 완화, 전문 산업 분야에 특화된 경량화 모델 LLM42를 개발, 서비스하고 있다. 기업용 프라이빗 모드를 지원, 기업 내부 데이터와 민감한 고객 정보 유출 걱정없이 안전하게 초거대 AI를 활용할 수 있게 해준다. 자체 AI 구축과 학습, 서빙에 들어가는 비용을 줄여준다. 포티투마루 김동환 대표는 “이번 DIPS 1000+ 선정을 통해 포티투마루가 보유한 기술력과 글로벌 시장성을 다시 한번 인정받았다. 대한민국을 대표하는 생성형 AI 기술 기업으로서, 글로벌 SaaS 플랫폼 시장에서 의미 있는 성과를 만들어가겠다”며 “특히 SiteBunny(사이트버니)는 단순한 AI 챗봇을 넘어, 기업의 비즈니스 정보를 종합적으로 이해하고 답변하는 '추론형 AI Agent'로서, 디지털 소통 방식을 혁신하며 UAE와 북중미 등 주요 시장을 시작으로 전세계 기업 웹사이트의 인공지능 시대 표준을 선도하겠다.”고 강조했다.

2025.05.08 10:22방은주

마음AI, 'AI EXPO 2025' 참가···산업현장 중심피지컬 AI 전면 공개

마음AI(대표 유태준)는 오는 14~16일 서울 코엑스에서 열리는 'AI EXPO 2025'에 참가해 자사의 '피지컬 AI(Physical AI)'를 주제로 한 핵심 기술과 상용 솔루션을 공개한다고 밝혔다. 이번 전시는 AI가 더 이상 화면 속 개념이 아닌, 실제 환경에서 작동하며 산업 현장의 문제를 해결할 수 있는 '유효한 기술'임을 입증하는 데 초점이 맞춰져 있다. 관람객은 마음AI가 자체 개발한 3대 파운데이션 모델(SUDA, MAAL, WoRV)이 로봇과 디바이스에 어떻게 적용돼 작동하는지를 직접 체험할 수 있다. 특히 자율 인식·이동·대화가 가능한 로봇 '에이든(AIden)'은 사람처럼 말하고 주변을 실시간으로 파악해 자율적으로 움직이는 시연을 통해, '현장에서 즉시 쓸 수 있는 AI' 기준을 제시한다고 회사는 설명했다. 마음AI는 이번 전시를 통해 단순한 기술 홍보를 넘어, 산업 현장에서 실질적으로 요구되는 문제 해결형 AI 가능성을 구체적으로 보여줄 예정이다. 자율주행 기반 모델 WoRV(워브)는 긴트(GINT)와의 협업을 통한 농약살포 기계로 운전자가 탑승하지 않고도 과수원 내에서 자동으로 경로를 설정하고, 장애물을 회피하며 작업을 수행, 실제 상용화 사례로 소개된다. 또 음성 기반 모델 'SUDA'는 온디바이스 구조로 구현, 별도 서버 연결 없이도 홈 IoT 환경에서 자연스러운 음성 제어와 상시 대화를 가능케 한다. 고정된 네트워크 인프라 없이도 AI가 일상으로 진입할 수 있음을 상징하는 기술로 평가된다. 사회적 약자를 위한 배리어프리 키오스크, 그리고 실제 기업에서 운영 중인 AI 콜센터(AICC) 도입 사례 역시 이번 전시의 주요 콘텐츠다. 각각은 정보 접근성 향상과 고객 서비스 자동화라는 명확한 수요를 기반으로 설계됐으며, 기술이 '실제로 작동하고 있는' 현장 증거로서의 의미를 가진다고 회사는 덧붙였다. 마음AI는 이번 전시를 통해, 제조·물류·농업·공공서비스 등 산업 전반에서 '지금 당장 적용 가능한 AI', 즉 실질적 유효수요를 충족시키는 기술 플랫폼으로서의 존재감을 보여줄 예정이다. 기술총괄 최홍섭 대표는 “2025년은 AI가 정보처리 단계를 넘어, 실세계에서 인식·판단·행동으로 이어지는 'Physical AI' 시대로의 전환점을 맞는다”며 “마음AI는 기술을 현실에 안착시키는 데 집중, 산업 고객과의 연결을 더욱 가속화하겠다”고 밝혔다.

2025.05.08 10:09방은주

포티넷 "AI로 해킹 시도 전례없이 증가···초당 3만6000건"

네트워킹 및 보안 융합 분야 글로벌 사이버보안 기업 포티넷(코리아 대표 조원균)이 '2025 글로벌 위협 환경 보고서'를 7일 발표했다. 이 보고서는 '2024년 사이버 위협 환경'을 분석한 것으로, 사이버 공격자들이 자동화, 상품화된 도구 및 AI를 활용해 기업의 기존 방어 체계를 무력화하고 있음을 보여준다. 보고서에 따르면 2024년 사이버 공간에서 자동화 해킹 시도가 전년 대비 16.7% 증가한 것으로 나타났다. 포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 해킹 시도가 초당 3만 6000건에 달한다고 설명했다. 특히 다크넷 마켓플레이스(Darknet Marketplace)에서는 4만 개 이상의 새로운 취약점이 추가돼 2023년 대비 39% 증가했으며, 정보 탈취 맬웨어(Malware)에 의한 시스템 침해 로그는 500% 증가한 것으로 집계됐다. 프로드GPT(FraudGPT), 블랙메일러V3(BlackmailerV3), 일레븐랩스(ElevenLabs) 등 윤리적 제약이 없는 AI 도구들이 등장하면서 피싱 공격이 더욱 정교해지고, 보안 시스템 우회도 한층 쉬워진 것으로 드러났다. 산업별로는 제조업(17%), 비즈니스 서비스(11%), 건설(9%), 소매(9%)가 가장 많은 표적이 됐고, 국가별로는 미국(61%), 영국(6%), 캐나다(5%) 순이었다. 사이버 범죄자들이 2024년 다크웹 포럼(Dark Web forums)에서 공유한 개인정보와 계정 정보가 1000억 건을 넘었고, 이는 작년 대비 42% 급증한 것으로 분석됐다. 포티넷은 사이버 공격 대응을 위한 CISO 가이드를 통해 ▲지속적인 위협 노출 관리로 전환 ▲실제 공격 시뮬레이션 ▲보안 취약점 노출 최소화 ▲고위험 취약점 우선순위 지정 ▲다크 웹 모니터링 강화 등의 전략적 가이드라인을 제시했다. 포티가드랩의 최고 보안 전략가이자 글로벌 위협 인텔리전스 부문 부사장(VP)인 데릭 맨키(Derek Manky)는 "사이버 범죄자들이 AI와 자동화를 사용해 전례 없는 속도와 규모로 공격 활동을 가속화하고 있다"며, "조직은 AI, 제로 트러스트 및 지속적인 위협 노출 관리가 뒷받침하는 데이터 기반 선제적 방어 전략으로 전환해야 한다"고 강조했다. 포티가드랩 한국 담당자인 김규식 컨설턴트는 "이번 글로벌 보고서에서 확인된 자동화 해킹 증가와 AI 기반 공격 추세는 한국 기업들에게도 참고할 만한 중요한 정보"라며 "국내 기업들도 글로벌 사이버 위협 동향을 고려해 자사 시스템의 보안을 점검해볼 시점"이라고 밝혔다.

2025.05.08 09:14방은주

금융보안원, 연구개발 망분리 예외 적용 해설서 발간

금융보안원(원장 박상원)은 금융회사 등이 연구・개발망에서 혁신적인 금융서비스를 보다 적극적으로 개발・활용할 수 있게 보안관리 방안 등을 설명한 '연구・개발 목적의 망분리 예외 적용에 따른 보안 해설서'를 마련, 배포했다고 7일 밝혔다. 정부의 '금융분야 망분리 개선 로드맵'에 따른 '전자금융감독규정' 개정으로 연구・개발 분야 망분리 예외 적용이 확대됨에 따른 것이다. 이번 해설서는 ▲연구·개발망 정의 ▲망분리 예외에 따른 주요 보안 위협 ▲연구·개발망 구성 절차 ▲연구·개발망 보안관리 방안 등을 담았다. 연구・개발망은 프로그램을 코딩 또는 테스트하거나 AI 등 신기술을 통해 금융서비스를 자유롭게 개발할 수 있도록 금융회사 내부에 구성한 독립된 망이다. 이번 망분리 예외 적용으로 인터넷 등 외부통신망에 직접 연결됨에 따라 소스코드 등 중요정보 유출이나 취약한 외부 소스코드 사용에 따른 금융사고 발생, 또는 제3자 서비스를 경유한 내부 업무망 침투 등의 보안 위협이 발생할 수 있다. 이에, 이번 해설서는 연구・개발망에서 요구하는 보안대책을 명확하고 구체적으로 규정함으로써, 금융회사가 안심하고 연구・개발망을 구축・운영할 수 있게함은 물론 금융권 전반에 연구・개발망 활용이 확대되도록 지원하기 위한 것이다. 해설서는 중요정보 유출 방지를 위해 개인신용정보(가명정보 제외) 등 실 데이터를 활용한 테스트를 금지하고, 연구・개발망의 보안위협이 내부업무망 등으로 전이되지 않도록 망간 데이터 전송구간에 악성코드 점검 등 강화된 보안대책을 이행하도록 명시했다. 또 연구・개발망에서 재택근무 수행이나 클라우드 또는 무선통신망 등을 안전하게 활용할 수 있도록 사용자 인증 등 구체적인 통제 대책도 안내했다. 아울러, 연구・개발망 구성 시 보안성 확보를 위해 ①보안 위협 식별 → ②추가 보호대책 적용 → ③정보보호위원회 심의・의결의 과정을 거치도록 제안했다. 금융보안원 박상원 원장은 "금융보안원의 연구·개발 목적의 망분리 관련 해설서 발간으로 금융회사에서 연구·개발망을 보다 적극적으로 활용할 것으로 예상한다.”면서 "금융보안원은 금융회사가 안전하고 편리한 IT 환경에서 혁신적인 금융서비스를 지속적으로 개발할 수 있도록 필요한 모든 지원을 다하겠다.”고 밝혔다.

2025.05.07 22:43방은주

"마이데이터 중계업무 이상무"···개인정보위-코스콤 협약

개인정보보호위원회(위원장 고학수)는 7일 정부서울청사에서 금융정보 전문기관 코스콤(대표 윤창현)과 '전 분야 마이데이터 중계업무 협력'을 위한 업무협약을 체결했다고 밝혔다. 이번 협약은 전 분야로 확대된 마이데이터 제도의 성공적 정착과 국민의 안전한 개인정보 전송요구권 행사를 지원할 수 있도록 안정적인 마이데이터 전송체계 운영에 관한 상호 협력체계를 구축하기 위해 마련됐다. 마이데이터 중계전문기관은 정보전송자와 정보수신자 간 개인정보 전송이 안전하게 이루어질 수 있도록 전송시스템의 구축 및 표준화 업무를 담당하는 기관으로, 개인정보 전송 중계에 필요한 기능을 제공하고 관련 시스템을 운영하는 업무를 수행한다. 앞서 개인정보위는 지난 4월 29일 코스콤을 전 분야 마이데이터 중계전문기관으로 지정했다. 약 1개월 동안의 엄격한 서류심사, 현장심사 및 종합심사 과정을 통해 코스콤은 중계전문기관으로서 갖추어야 할 중계 관련 시스템의 보호체계, 전문성, 설비 및 기술 등 우수한 역량을 입증했다. 코스콤은 금융권 인프라 및 데이터 서비스를 개발·운영하는 전문기업으로, 2024년 전 분야 마이데이터 전송 인프라 실증 사업을 주관한 경험이 있다. 그간의 마이데이터 업무 경험과 클라우드 기반의 IT(정보기술) 인프라를 바탕으로, 보건의료 분야를 제외한 전 분야 마이데이터 전송 업무를 안전하게 수행할 계획이다. 이날 협약식에 참석한 이정렬 개인정보위 사무처장은 “코스콤과의 이번 협력은 전 분야 마이데이터가 안전하고 신뢰할 수 있는 환경에서 정착하는 데 크게 기여할 것"이라며 "국민이 안심하고 개인정보를 관리하고 활용할 수 있도록 기술적·제도적 지원을 지속 강화해 나가겠다"고 밝혔다. 이승범 코스콤 전무는 “코스콤이 보유한 금융 마이데이터 중계 노하우를 기반으로 전 분야 마이데이터 중계업무를 성공적으로 수행해 개인정보 전송체계 효율성과 안정성을 높이겠다"라며 적극적인 협력 의지를 표명했다. 이번 협약을 통해 개인정보위와 코스콤은 국민의 개인정보 자기결정권을 실질적으로 보장하기 위한 협력을 강화하며, 마이데이터 생태계 활성화를 위해 공동의 노력을 지속할 계획이다.

2025.05.07 21:55방은주

5대 1 액면병합 라온시큐어 주가 소폭 상승

IT 보안·인증 플랫폼 기업 '라온시큐어(대표 이순형·이정아, 042510)'는 5대 1 주식 액면병합을 완료, 오늘(7일)부터 신주 기준으로 주식매매거래를 재개한다고 밝혔다. 이번 병합으로 액면가는 500원에서 2500원으로 조정됐다. 총발행주식수는 기존 5602만 주에서 1120만 주로 축소됐다. 이날 회사 주가는 3.12%(300원) 오른 9920원에 마감했다. 1만원대를 다시 돌파할 수 있을 지 주목된다. 라온시큐어는 이번 액면병합이 적정 유통 주식수 조정에 그치지 않고 ▲모바일 신분증 및 디지털 신원 및 자격 인증 ▲제로트러스트 보안 ▲프리미엄 모의해킹 등 핵심 사업을 중심으로 기업 체질을 고도화하고 ▲양자내성암호 ▲AI 보안(딥페이크 탐지) 등 중,장기 성장동력을 확보해 기업가치 재편과 시장 리더십 강화를 위한 중요한 전환점이 될 것이라고 밝혔다. 회사는 4500만 국민을 대상으로 한 '모바일 주민등록증' 발급 시스템에 블록체인 기반 디지털 신원·자격 인증 통합 플랫폼 기술을 적용했으며, ISIC 국제학생증과 중앙대학교 학위증 등 민간·공공 영역에서도 디지털 신원 확인 및 자격증명 사업을 확장하고 있다고 밝혔다. 또 인도네시아, 코스타리카 디지털 ID 프로젝트를 성공적으로 수행한 데 이어, 유럽과 중앙아시아, 중남미, 동남아시아 등 글로벌 디지털 ID 시장 진출도 본격화하고 있다. 제로트러스트 2.0과 국가보안망체계(N2SF) 시대에 대응하기 위해 라온시큐어는 다요소 인증 플랫폼 '원패스', 스마트워크 보안관리 플랫폼 '원가드', 통합 계정 권한관리 플랫폼 '터치엔 와이즈억세스' 등 주요 솔루션의 고도화를 추진하며 클라우드 기반 SaaS 전환도 강화하고 있다. 이를 통해 클라우드 및 국가보안망 환경에 최적화한 차세대 인증·접근제어 체계를 제공하고, 시장 경쟁력을 높여 나갈 계획이다. 또 최근 해킹, 악성코드 유포 등 사이버 공격 위협이 급증하면서 국가 지정 정보보호 전문 서비스 기업으로서 라온시큐어의 화이트햇 서비스에 대한 관심도 지속적으로 높아지고 있다. 회사는 화이트햇센터를 중심으로 공공·금융·기업을 대상으로 프리미엄 모의해킹 및 보안 컨설팅 서비스를 제공하고 있으며, 구독형 모의해킹 서비스 '라온 PTaaS'도 출시해 국내외 시장 수요에 적극 대응하고 있다. 회사는 잠재적 사이버 공격에 노출된 취약점을 사전에 식별해 국가와 기업의 정보자산 보호에 기여하고 있다고 설명했다. 한편, 라온시큐어는 최근 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진한 '2025년 양자내성암호 시범전환 지원사업' 의료 분야에 선정돼, 국내 최초로 PQC 기반 개방형 의료 데이터 플랫폼 개발에 착수했다. 이를 통해 병원 간 데이터 전송, 모바일 헬스케어 앱, 디지털 치료제(DTx) 플랫폼 등에 PQC를 적용해 의료 데이터 보안을 강화하고, 원격의료·IoT 헬스케어 등 다양한 분야로 기술 적용을 확대해 나갈 계획이다. 회사는 생성형 AI 기술을 활용한 딥페이크 탐지 기술도 고도화하고 있다. 개인용 백신 앱 '라온 모바일 시큐리티'에 딥페이크 탐지 기능을 탑재해 스마트폰 사용자 누구나 동영상 파일이나 URL로 딥페이크 여부를 간편히 확인할 수 있도록 지원하고 있다. 현재 딥보이스 탐지 및 실시간 딥페이크 탐지 기술도 개발 중이다. 이를 통해 실시간 영상통화, 화상회의, 상담 전화 등을 이용한 피싱 위협으로부터 개인과 기업의 정보 자산 보호에 기여할 방침이다. 라온시큐어는 국가 모바일 신분증 체계 구축과 FIDO 생체인증을 통한 신원인증 혁신 등 보안·인증 산업 발전에 기여한 공로를 인정받아 '2025년 과학기술·정보통신의 날' 기념식에서 정보통신 유공 대통령 표창을 수상하기도 했다. 라온시큐어는 “이번 주식 병합은 주식 수급 안정과 주가 변동성 완화를 통해 적정한 기업가치를 시장에서 평가받기 위한 주주친화 정책 일환"이라며 “국내를 넘어 글로벌 보안·인증 시장에서도 기술력과 경쟁력을 입증하며 지속 가능한 성장 기반을 공고히 하겠다"고 밝혔다.

2025.05.07 21:32방은주

안랩 "해외매출 증가"···1분기 연결매출 572억

안랩(대표 강석균)은 연결 재무제표 기준 올 1분기 매출액 572억원, 영업이익 10억원(별도 재무제표 기준 매출 508억원, 영업이익 29억원)을 기록했다고 잠정 실적을 공시했다고 7일 밝혔다. 작년 동기대비 연결 기준 매출은 76억원(15.4%), 영업이익은 9.9억원(1871.7%) 증가했다. 별도 재무제표 기준으로는 전년 동기 대비 매출 52억원(11.4%), 영업이익 1억원(3.6%) 각각 늘었다. 안랩은 "이번 1분기에는 각 솔루션과 서비스 영역이 전년 동기 대비 고른 성장 흐름을 보인 가운데 자회사 실적 개선 등이 연결 영업이익 증가에 영향을 미쳤다”며 “또 사우디아라비아 사이버보안 합작법인(JV) '라킨(Rakeen)'에 방화벽 및 IPS 등 네트워크 장비를 판매한 매출을 포함해 해외 사업 전반의 성장세에 따라 해외 발생 매출도 전년 대비 증가했다”고 밝혔다.

2025.05.07 20:27방은주

한기대 자동차동아리, '보령 AMC 모터쇼' 자작차 경기서 1위, 2위 차지

한국기술교육대학교(KOREATECH·총장 유길상)는 자작자동차 동아리 2팀이 국제모터페스티벌 대학생 자작차 경기에서 나란히 1위와 2위를 차지했다고 7일 밝혔다. 한국기술교육대 자작자동차 동아리 '볼츠'와 '자.연.인'은 3~5일 보령 머드엑스포광장에서 열린 '2025 보령·AMC 국제 모터페스티벌' 짐카나 경기 대학생 자작차 부문에서 1위인 금상과 2위인 은상을 각각 수상했다. 이 행사는 국내 유일의 야외 모터쇼다. 약 20만 명의 관람객이 찾았다. 이번 행사의 짐카나(장애물이 있는 주어진 코스를 가장 빠르게 주행하며 실력을 겨루는 종목) 경기 '대학생 자작차 짐카나 클래스'에는 4개 대학의 8개 출전팀이 직접 연구·제작한 자작 차량으로 참가해 열띤 경쟁을 벌였고, 그 결과 한국기술교육대학교 학생들이 승리를 거두었다. 1위를 차지한 볼츠 회장 이경훈(기계공학부 4학년) 학생은 “팀원들의 열정과 노력으로 어려움을 극복하고 1위를 차지해 더욱 자신감과 열정이 불타오른다”며 “앞으로 더욱 발전해 뛰어난 엔지니어를 배출하는 동아리가 되겠다”고 말했다. 2위 팀인 자.연.인 동아리 회장 유준선(기계공학부 4학년) 학생은 “20만 명 관람객들 앞에서 우리 대학과 동아리 이름을 드높여 뿌듯하다”며 “이번 성과를 발판 삼아 다가오는 대학생 자작자동차대회에서도 좋은 결과를 얻기 위해 최선을 다하겠다”고 밝혔다.

2025.05.07 20:06방은주

씨이랩 비전AI 'XAIVA ON-DEVICE', KC전파 인증 획득

비전AI 전문기업 씨이랩(189330, 대표 윤세혁, 채정환)은 자사의 최신 비전AI 솔루션 '엑스아이바 온디바이스(XAIVA ON-DEVICE)'가 KC 전파 적합성 인증을 획득, 본격적인 판매에 돌입한다고 7일 밝혔다 KC 전파인증은 국내에서 전자기기를 제조 및 유통하기 위한 필수 인증이다. 제품의 전파 적합성, 안전성, 품질 기준 충족 여부 등을 종합 평가해 부여하는 국가 인증 제도다. 씨이랩은 전파시험인증센터로부터 모든 기준을 충족, 인체에 무해하고 안정적으로 사용할 수 있는 제품임을 공식 입증 받았다고 설명했다. '엑스아이바 온 디바이스'는 바이오 및 제조품질관리기준(GMP) 규제를 적용 받는 산업 현장을 위한 AI기반 품질위생 관리 솔루션이다. AI 객체 탐지 및 추적 기술을 통해 작업자의 위생복 착용 상태, 객체 움직임 등을 1초 이내로 자동 점검할 수 있다. 또 99% 이상 정확도로 판단해 기존 수작업 점검 대비 객관성, 신뢰성을 대폭 향상시킬 수 있다. 특히 키오스크 내 GPU 장치를 탑재해 복잡한 시스템 구축 없이도 즉시 AI 영상분석을 진행할 수 있다. 자체 AI 모델 경량화 기술을 적용해 저사양 GPU 환경으로도 고성능 영상 분석을 안정적으로 구현한다. 고객은 초기 도입 비용과 운영 부담을 대폭 절감할 수 있다. '엑스아이바 온 디바이스'는 현장 감사 대응 측면에서도 강력한 기능을 제공한다. GMP 기준에 부합하는 표준 보고서를 자동 생성하고 전자서명 기능을 통해 문서 위조나 누락 리스크를 방지한다. 씨이랩 윤세혁 대표는 “XAIVA ON-DEVICE는 인력 중심의 기존 품질관리 체계가 가진 불확실성을 AI로 극복하는 솔루션”이라며 “이제 기업은 품질관리 예측 가능성과 효율성을 높이고, 규제 리스크 최소화와 생산성 향상이라는 실질적인 성과를 기대할 수 있게 될 것”이라고 밝혔다. 이어 "이미 씨이랩의 엑스아이바 플랫폼은 글로벌 화장품 제조사 및 바이오 기업에서 도입하기 시작해 독보적인 AI 실시간 영상 플랫폼으로서 기술력을 인정 받아 향후 '엑스아이바 온디바이스'의 공급이 빠르게 확대될 것으로 기대한다"고 덧붙였다. 한편, 씨이랩은 향후 국내 바이오 및 식품 제조 기업을 대상으로 다양한 프로모션을 전개해 국내 제품 확산을 본격화할 계획이다. 또 오는 14일 개막하는 '2025 국제인공지능대전(AI EXPO KOREA)'에 해당 솔루션을 출품, XPN(Xiilab Partner Network) 협력사 확보에도 속도를 낼 예정이다 KC 전파인증은 국내에서 전자기기를 제조 및 유통하기 위한 필수 인증이다. 제품의 전파 적합성, 안전성, 품질 기준 충족 여부 등을 종합 평가해 부여하는 국가 인증 제도다. 씨이랩은 전파시험인증센터로부터 모든 기준을 충족, 인체에 무해하고 안정적으로 사용할 수 있는 제품임을 공식 입증 받았다고 설명했다. '엑스아이바 온 디바이스'는 바이오 및 제조품질관리기준(GMP) 규제를 적용 받는 산업 현장을 위한 AI기반 품질위생 관리 솔루션이다. AI 객체 탐지 및 추적 기술을 통해 작업자의 위생복 착용 상태, 객체 움직임 등을 1초 이내로 자동 점검할 수 있다. 또 99% 이상 정확도로 판단해 기존 수작업 점검 대비 객관성, 신뢰성을 대폭 향상시킬 수 있다. 특히 키오스크 내 GPU 장치를 탑재해 복잡한 시스템 구축 없이도 즉시 AI 영상분석을 진행할 수 있다. 자체 AI 모델 경량화 기술을 적용해 저사양 GPU 환경으로도 고성능 영상 분석을 안정적으로 구현한다. 고객은 초기 도입 비용과 운영 부담을 대폭 절감할 수 있다. '엑스아이바 온 디바이스'는 현장 감사 대응 측면에서도 강력한 기능을 제공한다. GMP 기준에 부합하는 표준 보고서를 자동 생성하고 전자서명 기능을 통해 문서 위조나 누락 리스크를 방지한다. 씨이랩 윤세혁 대표는 “XAIVA ON-DEVICE는 인력 중심의 기존 품질관리 체계가 가진 불확실성을 AI로 극복하는 솔루션”이라며 “이제 기업은 품질관리 예측 가능성과 효율성을 높이고, 규제 리스크 최소화와 생산성 향상이라는 실질적인 성과를 기대할 수 있게 될 것”이라고 밝혔다. 이어 "이미 씨이랩의 엑스아이바 플랫폼은 글로벌 화장품 제조사 및 바이오 기업에서 도입하기 시작해 독보적인 AI 실시간 영상 플랫폼으로서 기술력을 인정 받아 향후 '엑스아이바 온디바이스'의 공급이 빠르게 확대될 것으로 기대한다"고 덧붙였다. 한편, 씨이랩은 향후 국내 바이오 및 식품 제조 기업을 대상으로 다양한 프로모션을 전개해 국내 제품 확산을 본격화할 계획이다. 또 오는 14일 개막하는 '2025 국제인공지능대전(AI EXPO KOREA)'에 해당 솔루션을 출품, XPN(Xiilab Partner Network) 협력사 확보에도 속도를 낼 예정이다.

2025.05.07 11:06방은주

IT서비스학회 '2025 춘계학술대회' 14일 개최···피지컬AI 집중 조명

AI기술이 산업과 사회 전반에 본격 확산하고 있는 가운데 디지털 서비스 혁신 방향과 실질적 대응 전략을 논의하기 위해 장(場)이 국내외 IT서비스 전문가들이 한자리에 모인 가운데 마련된다. 한국IT서비스학회(회장 이정훈 연세대 정보대학원 교수)는 정보통신기획평가원(IITP)과 공동으로 오는 14일 서울 강남 한국과학기술회관에서 '세상 밖으로 나온 AI: IT 서비스의 기회와 과제'를 주제로 '2025 춘계학술대회'를 개최한다고 밝혔다. 이번 학술대회는 AI 기술이 현실 세계의 다양한 영역으로 확장함에 따라, 이를 어떻게 서비스화하고 사회적 가치를 창출할 것인지에 대해 피지컬 AI를 중점적으로 논의한다. 이정훈 회장은 “이번 학술대회는 AI 기술의 외연 확장 속에서 IT서비스가 나아갈 길을 점검하고, 실질적인 협업 모델과 서비스 혁신 전략을 공유하는 기회가 될 것”이라며 “기술의 방향성 뿐 아니라 사람과 사회를 잇는 실천적 담론도 함께 펼쳐질 예정”이라고 전했다. 행사는 총 7개 트랙, 28개 세션으로 구성됐다. 실제 산업 현장과 공공영역에서 적용하는 AI 사례와 120여 편에 달하는 연구 결과가 발표된다. 더불어, AI 확산에 따른 데이터 보안, 개인정보 보호, 사회적 이슈 등 사회적 책임과 제도적 대응에 대한 논의도 함께 이뤄진다. 특히, 이번 학술대회 메인 주제인 '피지컬(Physical) AI 세션'에서는 제조, 모빌리티, 로보틱스, 푸드테크 등 현실 공간과 연결되는 피지컬 AI 기술의 진화 방향과 산업 적용 사례를 조망한다. 포스코DX, 현대자동차그룹, 한화로보틱스, 한국로봇산업진흥원 등 주요 기업 및 기관이 참여해 피지컬 AI의 개념과 역할, 기술 동향, 그리고 AI 기반 로봇과 지능형 시스템이 어떻게 산업 지형을 바꾸고 있는지를 심도 있게 논의한다. 또 △기업과 대학의 성공적인 산학협력 모델 세션에서는 LG전자, 아모레퍼시픽 등과의 실제 산학협력 사례를 중심으로 LLM 기반 추천시스템, 멀티 에이전트 기반 서비스 설계 등의 적용 경험을 공유하며, KT를 비롯해 LG전자, LG CNS, 세라젬, 여기어때 등 주요 기업 전문가들이 참여하는 패널 토론을 통해 산학협력의 지속 가능성과 확산 방안을 모색한다. △국방 AX 세션에서는 삼성SDS와 공동 기획으로 '스마트 지휘통제체계(KCCS)' 및 '국방 디지털 전환(Digital Transformation) 핵심 인프라' 관련 내용을 공유하며, '방산혁신기업 100'에 선정된 AI 기업들이 참여하는 '방산 AX' 세션을 통해 국방 분야의 인공지능 기술 혁신과 실제 적용 사례를 소개한다. 양성병 조직위원장(경희대학교 경영대학 교수) 사회로 진행하는 개회식에서는 오상록 한국과학기술연구원(KIST) 원장이 'AI·로봇의 현재와 미래'를 주제로 기조강연을 하며, 이를 통해 미래 사회의 변화 방향과 기술 발전상을 조망한다. 개회사는 이정훈 한국IT서비스학회장이, 환영사는 홍진배 정보통신기획평가원(IITP) 원장이 한다. 축사는 이태식 한국과학기술단체총연합회장, 윤지웅 과학기술정책연구원장, 황종성 한국지능정보사회진흥원장, 김만기 서울디지털재단 이사장이 전한다. 또 이날 행사에는 우수 논문 저자에게 수여하는 최우수논문상 및 우수논문상 시상식과 함께 IT서비스 산업 및 학계 발전에 기여한 인사들에게 주는 '2025 춘계학술대회 IT서비스 공로상' 시상식도 열린다. 시상 분야는 IT서비스 공로대상, 공로기업인상, 공로공무원상, 우수연구자상 등이다. 학회 참가신청 문의는 한국IT서비스학회 사무국 'office@itservice.or.kr'으로 하면 된다.

2025.05.07 10:09방은주

윈스테크넷, 으뜸정보기술과 클라우드서비스 운영 및 보안 사업 협력

네트워크 보안 전문기업이자 클라우드 분야에서도 활발히 활동을 이어나가고 있는 윈스테크넷(대표 김보연)이 클라우드 매니지드 서비스 제공(MSP) 전문기업인 으뜸정보기술(대표 옥상경)과 클라우드 서비스 운영 및 보안 강화를 위한 전략적 업무협약(MOU)을 'KT Cloud Summit 2025' 현장에서 체결했다고 7일 밝혔다. 이번 협약은 양사가 보유한 기술력과 운영 노하우를 바탕으로 ▲24시간 클라우드 서비스 운영 및 대응 콜센터 운영 ▲가상화 서버 시스템에 대한 실시간 모니터링 및 위협 대응 ▲통합 장애대응 체계 구축 및 운영 ▲KT Cloud NGFW VPN 및 WAF 상품 판매 ▲기타 상호 협력이 필요한 사항에 대해 긴밀히 협력, 고객에게 안정적이고도 고품질의 클라우드 서비스를 제공하기 위한 것이다. 이번 협약을 통해 양사는 클라우드 시장에서 경쟁력을 강화하고 신규 비즈니스 기회를 창출하기 위해 협력을 강화할 예정이다. 윈스테크넷은 그 동안 수행해온 24시간 무중단 클라우드 운영 및 대응서비스를 제공하고 으뜸정보기술은 이를 통해 클라우드 비즈니스 확장을 진행한다. 윈스테크넷의 박기담 부사장은 “그 동안 보안관제사업을 수행하며 쌓아온 24시간 무중단 고객서비스에 대한 운영노하우를 적용해 클라우드 산업에서도 더 높은 고객만족도를 위해 노력을 아끼지 않겠다.”며 “양사 간 유기적인 협력을 통해 고객의 신뢰를 얻고, 국내 클라우드 시장의 보안 수준을 한 단계 끌어올리는 데 기여할 것”이라고 말했다. 으뜸정보기술 옥상경 대표는 “이번 협약이 양사가 클라우드 서비스 제공기업으로서 가지고 있는 노하우를 적용, 클라우드 산업이 더 활발해지는 디딤돌 역할을 할 수 있길 바란다”며 “윈스테크넷과의 협업을 통해 고객의 클라우드 운영 안정성을 극대화하고, 점점 고도화하는 사이버 위협에 실시간으로 대응할 수 있는 토대를 마련하겠다”고 밝혔다.

2025.05.07 09:20방은주

[방은주의 보안산책] 호미로 막을 걸 가래로 막는 대한민국

칼럼 제목만으로 눈치 챘을 것 같습니다. 그렇습니다. 오늘 칼럼 주제는 SK텔레콤(SKT) 유심(USIM) 해킹과 관련한 것입니다. 사건 발생 17일이 됐는데 아직 사태가 진정되지 않고, 여전히 온 나라가 들썩이고 있습니다. 소비자 불만은 계속되고 있고, 와중에 SKT는 비상사태를 선포했습니다. '유심(USIM)'은 우리가 휴대폰에 꽂아 사용하는 작은 칩입니다. 공식 명칭은 Universal Subscriber Identity Module이구요. 휴대폰 가입자의 신원과 인증 정보를 담은 스마트카드입니다. 휴대폰이 통신망에 접속할 때 내가 누구인지(가입자 정보)를 인증해 주는 기능을 하죠. 과기정통부의 행정지도에 의거, SKT는 매일 해킹 사태를 국민에 알려야 합니다. 오늘(6일)도 SKT는 서울 중구 삼화빌딩에서 일일 브리핑을 했습니다. 6일 오전 9시 기준, 유심 보호 서비스에 2411만명이 가입(알뜰폰 이용자 포함)했고 104만명이 유심을 교체했다는 군요. 유심 보호 서비스는 서버 해킹에 따른 2차 피해를 막을 수 있는 서비스입니다. 유심 교체와 동일한 효과가 있다죠. 하지만 유심보호 서비스는 해외 로밍이 안된다는 단점이 있습니다. SKT 가입자는 2300만명입니다. 국내 1위 이동통신사업자죠. 여기에 SKT 망을 쓰는 알뜰폰 가입자도 200만명이나 됩니다. SKT는 시스템을 개발, 오는 14일부터 유심보호서비스와 해외 로밍이 동시에 가능하도록 할 계획입니다. 이날 브리핑에서 김희섭 SK텔레콤 PR센터장은 "아직 유심 교체 대기자가 많아 죄송하다. 최대한 빨리 조치할 수 있도록 하겠다"고 다시 한번 머리를 숙였습니다. 딱한 모습입니다. 독자들도 그랬겠지만, 이번 유심 해킹 사태로 떠오른 속담이 있었습니다. '호미로 막을 걸 가래로 막는다'는 거요. 좀 더 일찍 선제적으로 보안 투자를 했더라면, 지금 같은 회사의 비상사태 선포와 난리는 없었을 텐데요. SKT는 보안투자 규모가 다른 통신사보다 적었다죠. 작년에 SKT가 정보보호분야에 투자한 금액은 본사 600억원, 유선서비스 자회사인 SK브로드밴드 267억원 등 총 867억원이라고 합니다. 경쟁사인 KT는 작년에 1218억원을 투자, 금액만 보면 SKT의 두배에 달했습니다. 시장 1위는 SKT인데 보안 투자액은 절반 정도에 그쳤네요. SKT는 작년에 매출 17조9406억원, 영업이익은 1조8234억원을 기록했습니다. 매출 대비 보안투자 금액이 미미하죠. 앞서 지난달 30일 류정환 SK텔레콤 부사장은 국회 과학기술정보방송통신위원회에 참석해 “네트워크 쪽은 암호화가 되어있지 않은 부분이 많다. 이 부분에 대해 굉장히 반성하고 있다"고 말했는데요, 반성할 부분이 많이 있는 것 같습니다. 아직 당국의 조사가 진행중이지만, 이번 SKT 사태는 우리에게 여러 메시지를 전합니다. 우선, 보안 투자가 비용이 아니고 회사와 기관의 유지와 지속 성장을 위한 '필수'라는 것입니다. 차재에,정보보호최고책임자(CISO)의 실질적 권한도 다시 들여다봐야 합니다. 법령에 따라 일정 규모 이상 기업과 기관은 CISO를 두고 있는데요, 하지만 실질적인 권한이나 조직의 뒷받침은 부족한 경우가 많습니다. 참고로 과기정통부 최근 발표에 따르면, 정보보호 공시 의무대상 기업은 올해 671곳입니다. 작년(655곳)보다 16곳이 늘었습니다. 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무적으로 공개하는 정보보호 공시의무 대상 기업(안)을 매년 선정, 발표하고 있습니다. 이들 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)에 제출해야 합니다. 이를 미이행하면 최대 1천만 원의 과태료를 내야합니다. 인공지능(AI)이 등장하면서 해킹 수법이 더 고도화하고 진화, 이전보다 해킹 사고 위협이 커졌습니다. 하지만 위기는 기회입니다. 위기라는 말 자체가 위험과 기회를 합친 말이라죠. 이번 SKT 유심 해킹 사태가 대한민국이 안전한 사이버 강국으로 한단계 더 도약하는 기회가 됐으면 합니다. 기간통신망 지도 감독과 책임이 있는 과기정통부는 지난 3일 유상임 장관이 직접 한국인터넷진흥원(KISA) 인터넷침해대응센터를 방문, 사이버 침해 모니터링 및 대응 현황을 점검하는 한편, 통신 3사 및 주요 플랫폼 기업(네이버, 카카오, 쿠팡, 우아한형제들)의 정보보호 현황을 점검했습니다. 이날 과기정통부는 "이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안"이라고 진단했습니다. 또 현장에서 유상임 장관은 “이번 침해사고를 계기로 주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토해 미흡한 부분을 개선해 나가겠다”고 강조했습니다. 소 잃고 외양간 고친다는 우리 속담이 있죠. 소는 잃었지만 외양간이 든든한 지 다시 한번 들여다봐야 겠습니다. 다른 곳의 소는 더 이상 잃지 말아야 할테니까요. 인공지능(AI)이 등장하면서 해킹 수법이 더 고도화하고 진화, 이전보다 해킹 사고 위협이 더 커졌습니다. 위기는 기회라죠. 실제 위기라는 말은 위험과 기회를 합친 말입니다. 이번 SKT 유심 해킹 사태가 대한민국이 안전한 사이버 강국으로 한단계 더 도약하는 기회가 됐으면 합니다.

2025.05.06 19:22방은주

이레산업-SY바자르, 해외 시장 진출 협력

특수보안장비 등 첨단기술 기업 이레산업(대표 방두영)은 글로벌 비즈니스 플랫폼 에스와이 바자르(SY Bazzar, 대표 김옥주)와 전략적 업무협약(MOU)을 체결, 중동은 물론 미국 시장까지 겨냥한 글로벌 확장에 협력하기로 했다고 6일 밝혔다. 이레산업은 보안장비 분야에서 오랜 기술력을 자랑하는 기업이다. 엑스레이수하물검색기, 마약탐지기, 폭발물탐지기, 금속탐지기, 스피드게이트 등 특수 보안 장비를 국가주요시설 및 사기업에 설치하고 유지보수를 하고있다. SY Bazzar는 한국에 본사를 둔 글로벌 플랫폼 기업이다. 작년 두바이에 현지 법인 '레스페라 월드(Respera World)'를 설립하며 중동 시장 공략에 나섰다. 이 회사의 주요 사업 분야는 ▲코스메틱 ▲모듈러 건축 ▲보안 시스템 ▲바이오 ▲재생에너지 ▲플라스틱 리사이클링 등으로, 현재 두바이, 사우디아라비아 등지에서 다양한 프로젝트를 추진하고 있다.특히 할랄 인증 제품 및 중동 시장 맞춤형 사업 모델을 통해 빠르게 입지를 넓히고 있다. 이번 두 회사간 협약은 최근 미국의 한 고위 정치인이 한국을 방문한 자리에서 이레산업 방두영 대표와 SY Bazzar 김옥주 회장이 함께 만나면서 이뤄졌다. 세 기관은 첨단 보안 시스템과 친환경 에너지 기술을 중심으로 미국 시장 진출 가능성을 논의했는데, 구체적인 계약은 체결되지 않았지만 첫 미팅이 성공적으로 이뤄져 향후 협력의 폭이 확대될 것으로 기대했다. 방두영 이레산업 대표는 "이번 미팅은 단순한 형식적 만남이 아니라 미국 정부 차원에서 한국의 우수한 기술력에 대한 관심을 드러낸 자리였다. SY Bazar와 이레산업은 이를 계기로 미국 내 협력 파트너를 발굴하고 장기적인 사업 확장을 모색 중"이라고 밝혔다. SY Bazzar는 "두바이와 사우디 등 중동 시장에서 쌓아온 경험과 기술력이 미국 시장에서도 충분히 경쟁력이 있을 것으로 본다”며 “보안, 바이오, 에너지 등 핵심 분야에서 글로벌 선도 기업으로 성장하는 비전을 갖고 있다"고 밝혔다. 이번 3자간 미팅에 참석한 미국 측 관계자는 "이레산업과 SY바자르 두 회사 기술이 국제적으로도 충분한 경쟁력이 있을 것으로 생각한다"고 전했다.

2025.05.06 13:52방은주

SW 분야 새 PD에 김태호 서울여대 교수

국내 소프트웨어(SW) 연구개발(R&D)을 총괄 기획하고 관리하는 SW 분야 새 프로그램 매니저(PM, Program Manager)에 김태호 서울여자대학교(서울여대) 교수가 선임 됐다. 6일 산업계에 따르면, PM제도를 운영하고 있는 과기정통부와 정보통신기획평가원(IITP)은 김태호 서울여대 교수를 새 소프트웨어 PM으로 선임, 통보한 것으로 알려졌다. 과기정통부와 IITP는 지난 3월 5일 SW 분야 연구개발 새 민간전문가(PM) 채용 공고를 내고 지난 두달간 채용 절차를 밟아왔다. PM 계약기간 3년이다. 평가를 통해 2년 단위로 연장이 가능, 최대 7년간 근무할 수 있다. 연봉은 1.2억원이고 성과급은 별도다. 주 5일 상근한다. 김태호 소프트웨어 PM은 성균관대학교 공학사에 이어 KAIST에서 석사와 박사학위를 받았다. 한국전자통신연구원(ETRI)에서 오랫동안 일하다 작년에 서울여대로 옮겼다. ETRI 재직시 '올해의 우수연구원'에 뽑히는 등 활발한 연구활동을 해왔다. 서울여대 정보보호학과에 속해 있으며 소프트웨어 보안과 항공 소프트웨어 인증 분야에서 활발한 연구와 교육 활동을 해왔다. 특히 딥러닝 기술과 심볼릭 AI를 활용한 SW 보안과 거대언어모델(LLM) 기반의 시큐어(secure) 소스코드 생성 기술 분야에 일가견이 있다.

2025.05.06 13:15방은주

마이데이터의 내 개인정보 전송 어떻게?···안내 책자 발간

개인정보보호위원회(위원장 고학수)는 '(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서'를 발간했다고 6일 밝혔다. 이번 안내서는 지난 3월 말 인터넷을 통해 초안을 공개하고 의견수렴을 거쳐 완성한 것이다. 정보주체가 자신의 개인정보를 원하는 곳으로 안전하게 전송할 수 있도록 법령 해설 및 구체적인 권리행사 방법을 담았다. 또 자주 제기된 주요 질문을 질의응답(붙임 참고) 형식으로 제공하고, 특히 본인전송 요구의 대리 행사에 관한 문의가 빈번, 이에 대해 상세히 설명했다. 현재 개인정보위는 공공 및 금융 분야에 이어 전 분야로 마이데이터를 확대, 시행할 계획이다. ■ 본인전송 요구 대상 정보 및 다운로드 방법 개인정보 보호법상 전송을 요구할 수 있는 정보는 정보주체 본인에 관한 개인정보로 컴퓨터 등으로 처리가 가능한 모든 정보다. 전송요구는 ①정보주체 본인에게 정보를 전송하는 '본인전송 요구' 및 ②개인정보관리 전문기관 등에 정보를 전송하는 '제3자전송 요구' 등 두 가지로 나뉜다. 이중 본인전송은 제3자전송보다 폭넓게 권리를 보장하기 위해 추가적인 정보를 정보전송자가 자율로 정할 수 있도록 했다. 정보전송자의 홈페이지에서 조회가 가능한 모든 개인정보가 해당될 수 있다. 정보전송자는 자사 홈페이지에서 제공하는 개인정보 열람 및 조회 기능 등을 활용해 정보주체가 정보를 내려받을 수 있는 기능을 구현할 수 있다. ■ 안전성 및 신뢰성 있는 전송 방식 정보주체는 정보전송자 홈페이지에서 본인정보를 직접 내려 받거나, 대리인에게 위임해 내려 받을 수 있다. 하지만 대리인이 인증 정보를 위임받아 자동화 도구(스크래핑 등)를 통해 수집하는 경우 정보전송자는 기술적·관리적 취약점을 고려해 안전한 전송 방법을 마련하여야 한다. '스크래핑'은 정보주체의 인증정보를 위임받아 웹사이트에 접속해 데이터를 자동으로 추출하는 방식이다. 정보전송자는 개인정보를 전송하기 전 정보주체 본인 여부 또는 정당한 대리인인지 여부를 반드시 확인해야 한다. 또 자동화 도구를 통한 무차별 대입 공격 등 정보주체 확인이 어려운 상황에 대비한 보안 조치가 필수적이다. 특히, 본인전송 요구는 정보전송자의 홈페이지를 통해 처리되는 만큼, 웹사이트를 통한 개인정보 유출 방지를 위한 기술적·관리적 보호조치 이행이 중요하다. 최근 급증하는 크리덴셜 스터핑(credential stuffing, 유출된 아이디와 패스워드를 무차별 대입하는 자동화시킨 악성 봇 공격), 심 스와핑(SIM swapping, 심카드를 무단 복제하거나 바꿔치기한 뒤 휴대폰 인증을 탈취하여 범죄 활용)에 의한 휴대폰 인증 도용 등 개인정보 침해 위협에 대응하는 방안을 마련해야 한다. 그 방안으로 △다중 인증(MFA, 신원 확인을 위해 휴대폰 인증 외에 보조적인 여러 인증 수단을 제공하는 방식) △캡차(CAPTCHA, 사람인지 자동화된 기계인지 구분하기 위해 문자, 숫자 등을 활용해 인증하는 방식) 적용 △비정상 로그인 시도 탐지 및 차단 등 보안기능 강화를 위한 기술적 조치와 함께, 정보전송자와 사전 협의를 통해 안전하고 신뢰할 수 있는 전송 방식을 정한 자에 한해 자동화된 도구에 의한 접근을 허용하도록 홈페이지 이용약관을 개정하는 등 제도적 장치 도입을 개인정보위는 권고했다. 한편, 개인정보위는 개인정보관리 전문기관이 정보주체 위임을 받아 본인전송 요구를 대리할 경우 정보전송자가 적극 협조할 것을 권고했다. 개인정보관리 전문기관은 개인정보위 또는 관계부처로부터 정보주체의 권리행사 지원 및 안전성 등에 대해 엄격한 심사를 거쳐 지정된 기관이다. 전문기관과 정보전송자 간에 안전한 전송체계를 확보하기 위해 ①API 직접 연계 ②중계전문기관을 통한 API 추가 연계 ③협의된 스크래핑 방식 등 다양한 방식을 고려할 수 있다. 이정렬 개인정보위 사무처장은 "정보주체의 전송요구권 보장은 개인정보의 안전한 관리와 책임있는 활용이 필수"라며 "이번 안내서 발간에 이어 국민의 개인정보 자기결정권이 안전한 환경에서 실질적으로 보장될 수 있도록 대국민 홍보와 지속적인 정책 지원을 병행해 나가겠다"고 밝혔다. 안내서의 자세한 내용은 개인정보위 누리집(pipc.go.kr)과 개인정보 포털(privacy.go.kr)에서 내려받을 수 있다. 즉, 개인정보위 누리집(pipc.go.kr)-> 정책·법령-> 법령정보-> 안내서 수느로, 개인정보 포털(privacy.go.kr)-> 자료-> 자료보기-> 안내서 순으로 클릭하면 된다.

2025.05.06 12:00방은주

정보보안 새 PM에 글로벌 표준 전문가 김창오 선임

국내 정보보안 분야 연구개발(R&D)을 총괄 기획하고 관리하는 정보보안 분야 새 프로그램 매니저(PM, Program Manager)에 글로벌 정보보안 표준 전문가가 선임된 것으로 알려졌다. 주인공은 김창오 ITU-T SG17 WP3 의장으로 인터넷 플랫폼기업에서 CISO 겸 CPO로 근무하고 있다. 6일 산업계에 따르면, PM제도를 운영하고 있는 과기정통부와 정보통신기획평가원(IITP)은 김창오 ITU-T SG17 WP3 의장을 새 정보보안 PM으로 선임, 통보했다. 과기정통부와 IITP는 전임 정현철 PM(한국인터넷진흥원(KISA) 개인정보보호본부장 출신)이 임기 만료로 물러남에 지난 3월 5일 정보보호 분야 연구개발 새 민간전문가(PM) 채용 공고를 내고 지난 두달간 채용 절차를 밟아왔다. 김창오 정보보호 PM은 25년이상 주요 IT 플랫폼기업에서 CISO 및 CPO로 근무했고, 고려대학교 정보보호대학원에서 박사학위를 받고 사이버보인학과 겸임교수로서 정보보호 후학 양성과 성장을 위해서도 노력했다. 또 10년이상 정보보호 국제표준 활동의 성과를 인정받아 최근 열린 ITU-T SG17 총회에서 Management, Cybersecurity, Coordination and Strategy분야의 WP(표준 연구 그룹) 의장으로 선임돼 4년 임기동안 한국을 대표해 국제 표준화 활동을 주도한다. 작년 7월 열린 '제13회 정보보호의 날 기념식' 행사에서 디지털 정부 발전 유공(정보보호) 정부포상 장관 표창을 수상했고, 같은 해 12월 한국정보산업연합회가 주관한 '올해의 최고정보보호책임자'에도 뽑혔다.

2025.05.06 11:01방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

자율주행·SDV 전환기에 선 車…미·중은 뛰는데 규제에 꽉 막힌 韓

"고성능 뚝심 통했다"…콧대 높은 글로벌 완성차에 '한타' 각인

[현장] 금융권 IT 리더 한자리에…삼성SDS가 제시한 미래 금융 혁신 전략은

K배터리, '美 ESS' 관세 우위 줄어도 中 반격 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현