• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (2264건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] 호미로 막을 걸 가래로 막는 대한민국

칼럼 제목만으로 눈치 챘을 것 같습니다. 그렇습니다. 오늘 칼럼 주제는 SK텔레콤(SKT) 유심(USIM) 해킹과 관련한 것입니다. 사건 발생 17일이 됐는데 아직 사태가 진정되지 않고, 여전히 온 나라가 들썩이고 있습니다. 소비자 불만은 계속되고 있고, 와중에 SKT는 비상사태를 선포했습니다. '유심(USIM)'은 우리가 휴대폰에 꽂아 사용하는 작은 칩입니다. 공식 명칭은 Universal Subscriber Identity Module이구요. 휴대폰 가입자의 신원과 인증 정보를 담은 스마트카드입니다. 휴대폰이 통신망에 접속할 때 내가 누구인지(가입자 정보)를 인증해 주는 기능을 하죠. 과기정통부의 행정지도에 의거, SKT는 매일 해킹 사태를 국민에 알려야 합니다. 오늘(6일)도 SKT는 서울 중구 삼화빌딩에서 일일 브리핑을 했습니다. 6일 오전 9시 기준, 유심 보호 서비스에 2411만명이 가입(알뜰폰 이용자 포함)했고 104만명이 유심을 교체했다는 군요. 유심 보호 서비스는 서버 해킹에 따른 2차 피해를 막을 수 있는 서비스입니다. 유심 교체와 동일한 효과가 있다죠. 하지만 유심보호 서비스는 해외 로밍이 안된다는 단점이 있습니다. SKT 가입자는 2300만명입니다. 국내 1위 이동통신사업자죠. 여기에 SKT 망을 쓰는 알뜰폰 가입자도 200만명이나 됩니다. SKT는 시스템을 개발, 오는 14일부터 유심보호서비스와 해외 로밍이 동시에 가능하도록 할 계획입니다. 이날 브리핑에서 김희섭 SK텔레콤 PR센터장은 "아직 유심 교체 대기자가 많아 죄송하다. 최대한 빨리 조치할 수 있도록 하겠다"고 다시 한번 머리를 숙였습니다. 딱한 모습입니다. 독자들도 그랬겠지만, 이번 유심 해킹 사태로 떠오른 속담이 있었습니다. '호미로 막을 걸 가래로 막는다'는 거요. 좀 더 일찍 선제적으로 보안 투자를 했더라면, 지금 같은 회사의 비상사태 선포와 난리는 없었을 텐데요. SKT는 보안투자 규모가 다른 통신사보다 적었다죠. 작년에 SKT가 정보보호분야에 투자한 금액은 본사 600억원, 유선서비스 자회사인 SK브로드밴드 267억원 등 총 867억원이라고 합니다. 경쟁사인 KT는 작년에 1218억원을 투자, 금액만 보면 SKT의 두배에 달했습니다. 시장 1위는 SKT인데 보안 투자액은 절반 정도에 그쳤네요. SKT는 작년에 매출 17조9406억원, 영업이익은 1조8234억원을 기록했습니다. 매출 대비 보안투자 금액이 미미하죠. 앞서 지난달 30일 류정환 SK텔레콤 부사장은 국회 과학기술정보방송통신위원회에 참석해 “네트워크 쪽은 암호화가 되어있지 않은 부분이 많다. 이 부분에 대해 굉장히 반성하고 있다"고 말했는데요, 반성할 부분이 많이 있는 것 같습니다. 아직 당국의 조사가 진행중이지만, 이번 SKT 사태는 우리에게 여러 메시지를 전합니다. 우선, 보안 투자가 비용이 아니고 회사와 기관의 유지와 지속 성장을 위한 '필수'라는 것입니다. 차재에,정보보호최고책임자(CISO)의 실질적 권한도 다시 들여다봐야 합니다. 법령에 따라 일정 규모 이상 기업과 기관은 CISO를 두고 있는데요, 하지만 실질적인 권한이나 조직의 뒷받침은 부족한 경우가 많습니다. 참고로 과기정통부 최근 발표에 따르면, 정보보호 공시 의무대상 기업은 올해 671곳입니다. 작년(655곳)보다 16곳이 늘었습니다. 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무적으로 공개하는 정보보호 공시의무 대상 기업(안)을 매년 선정, 발표하고 있습니다. 이들 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)에 제출해야 합니다. 이를 미이행하면 최대 1천만 원의 과태료를 내야합니다. 인공지능(AI)이 등장하면서 해킹 수법이 더 고도화하고 진화, 이전보다 해킹 사고 위협이 커졌습니다. 하지만 위기는 기회입니다. 위기라는 말 자체가 위험과 기회를 합친 말이라죠. 이번 SKT 유심 해킹 사태가 대한민국이 안전한 사이버 강국으로 한단계 더 도약하는 기회가 됐으면 합니다. 기간통신망 지도 감독과 책임이 있는 과기정통부는 지난 3일 유상임 장관이 직접 한국인터넷진흥원(KISA) 인터넷침해대응센터를 방문, 사이버 침해 모니터링 및 대응 현황을 점검하는 한편, 통신 3사 및 주요 플랫폼 기업(네이버, 카카오, 쿠팡, 우아한형제들)의 정보보호 현황을 점검했습니다. 이날 과기정통부는 "이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안"이라고 진단했습니다. 또 현장에서 유상임 장관은 “이번 침해사고를 계기로 주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토해 미흡한 부분을 개선해 나가겠다”고 강조했습니다. 소 잃고 외양간 고친다는 우리 속담이 있죠. 소는 잃었지만 외양간이 든든한 지 다시 한번 들여다봐야 겠습니다. 다른 곳의 소는 더 이상 잃지 말아야 할테니까요. 인공지능(AI)이 등장하면서 해킹 수법이 더 고도화하고 진화, 이전보다 해킹 사고 위협이 더 커졌습니다. 위기는 기회라죠. 실제 위기라는 말은 위험과 기회를 합친 말입니다. 이번 SKT 유심 해킹 사태가 대한민국이 안전한 사이버 강국으로 한단계 더 도약하는 기회가 됐으면 합니다.

2025.05.06 19:22방은주

이레산업-SY바자르, 해외 시장 진출 협력

특수보안장비 등 첨단기술 기업 이레산업(대표 방두영)은 글로벌 비즈니스 플랫폼 에스와이 바자르(SY Bazzar, 대표 김옥주)와 전략적 업무협약(MOU)을 체결, 중동은 물론 미국 시장까지 겨냥한 글로벌 확장에 협력하기로 했다고 6일 밝혔다. 이레산업은 보안장비 분야에서 오랜 기술력을 자랑하는 기업이다. 엑스레이수하물검색기, 마약탐지기, 폭발물탐지기, 금속탐지기, 스피드게이트 등 특수 보안 장비를 국가주요시설 및 사기업에 설치하고 유지보수를 하고있다. SY Bazzar는 한국에 본사를 둔 글로벌 플랫폼 기업이다. 작년 두바이에 현지 법인 '레스페라 월드(Respera World)'를 설립하며 중동 시장 공략에 나섰다. 이 회사의 주요 사업 분야는 ▲코스메틱 ▲모듈러 건축 ▲보안 시스템 ▲바이오 ▲재생에너지 ▲플라스틱 리사이클링 등으로, 현재 두바이, 사우디아라비아 등지에서 다양한 프로젝트를 추진하고 있다.특히 할랄 인증 제품 및 중동 시장 맞춤형 사업 모델을 통해 빠르게 입지를 넓히고 있다. 이번 두 회사간 협약은 최근 미국의 한 고위 정치인이 한국을 방문한 자리에서 이레산업 방두영 대표와 SY Bazzar 김옥주 회장이 함께 만나면서 이뤄졌다. 세 기관은 첨단 보안 시스템과 친환경 에너지 기술을 중심으로 미국 시장 진출 가능성을 논의했는데, 구체적인 계약은 체결되지 않았지만 첫 미팅이 성공적으로 이뤄져 향후 협력의 폭이 확대될 것으로 기대했다. 방두영 이레산업 대표는 "이번 미팅은 단순한 형식적 만남이 아니라 미국 정부 차원에서 한국의 우수한 기술력에 대한 관심을 드러낸 자리였다. SY Bazar와 이레산업은 이를 계기로 미국 내 협력 파트너를 발굴하고 장기적인 사업 확장을 모색 중"이라고 밝혔다. SY Bazzar는 "두바이와 사우디 등 중동 시장에서 쌓아온 경험과 기술력이 미국 시장에서도 충분히 경쟁력이 있을 것으로 본다”며 “보안, 바이오, 에너지 등 핵심 분야에서 글로벌 선도 기업으로 성장하는 비전을 갖고 있다"고 밝혔다. 이번 3자간 미팅에 참석한 미국 측 관계자는 "이레산업과 SY바자르 두 회사 기술이 국제적으로도 충분한 경쟁력이 있을 것으로 생각한다"고 전했다.

2025.05.06 13:52방은주

SW 분야 새 PM에 김태호 서울여대 교수

국내 소프트웨어(SW) 연구개발(R&D)을 총괄 기획하고 관리하는 SW 분야 새 프로그램 매니저(PM, Program Manager)에 김태호 서울여자대학교(서울여대) 교수가 선임 됐다. 6일 산업계에 따르면, PM제도를 운영하고 있는 과기정통부와 정보통신기획평가원(IITP)은 김태호 서울여대 교수를 새 소프트웨어 PM으로 선임, 통보한 것으로 알려졌다. 과기정통부와 IITP는 지난 3월 5일 SW 분야 연구개발 새 민간전문가(PM) 채용 공고를 내고 지난 두달간 채용 절차를 밟아왔다. PM 계약기간 3년이다. 평가를 통해 2년 단위로 연장이 가능, 최대 7년간 근무할 수 있다. 연봉은 1.2억원이고 성과급은 별도다. 주 5일 상근한다. 김태호 소프트웨어 PM은 성균관대학교 공학사에 이어 KAIST에서 석사와 박사학위를 받았다. 한국전자통신연구원(ETRI)에서 오랫동안 일하다 작년에 서울여대로 옮겼다. ETRI 재직시 '올해의 우수연구원'에 뽑히는 등 활발한 연구활동을 해왔다. 서울여대 정보보호학과에 속해 있으며 소프트웨어 보안과 항공 소프트웨어 인증 분야에서 활발한 연구와 교육 활동을 해왔다. 특히 딥러닝 기술과 심볼릭 AI를 활용한 SW 보안과 거대언어모델(LLM) 기반의 시큐어(secure) 소스코드 생성 기술 분야에 일가견이 있다.

2025.05.06 13:15방은주

마이데이터의 내 개인정보 전송 어떻게?···안내 책자 발간

개인정보보호위원회(위원장 고학수)는 '(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서'를 발간했다고 6일 밝혔다. 이번 안내서는 지난 3월 말 인터넷을 통해 초안을 공개하고 의견수렴을 거쳐 완성한 것이다. 정보주체가 자신의 개인정보를 원하는 곳으로 안전하게 전송할 수 있도록 법령 해설 및 구체적인 권리행사 방법을 담았다. 또 자주 제기된 주요 질문을 질의응답(붙임 참고) 형식으로 제공하고, 특히 본인전송 요구의 대리 행사에 관한 문의가 빈번, 이에 대해 상세히 설명했다. 현재 개인정보위는 공공 및 금융 분야에 이어 전 분야로 마이데이터를 확대, 시행할 계획이다. ■ 본인전송 요구 대상 정보 및 다운로드 방법 개인정보 보호법상 전송을 요구할 수 있는 정보는 정보주체 본인에 관한 개인정보로 컴퓨터 등으로 처리가 가능한 모든 정보다. 전송요구는 ①정보주체 본인에게 정보를 전송하는 '본인전송 요구' 및 ②개인정보관리 전문기관 등에 정보를 전송하는 '제3자전송 요구' 등 두 가지로 나뉜다. 이중 본인전송은 제3자전송보다 폭넓게 권리를 보장하기 위해 추가적인 정보를 정보전송자가 자율로 정할 수 있도록 했다. 정보전송자의 홈페이지에서 조회가 가능한 모든 개인정보가 해당될 수 있다. 정보전송자는 자사 홈페이지에서 제공하는 개인정보 열람 및 조회 기능 등을 활용해 정보주체가 정보를 내려받을 수 있는 기능을 구현할 수 있다. ■ 안전성 및 신뢰성 있는 전송 방식 정보주체는 정보전송자 홈페이지에서 본인정보를 직접 내려 받거나, 대리인에게 위임해 내려 받을 수 있다. 하지만 대리인이 인증 정보를 위임받아 자동화 도구(스크래핑 등)를 통해 수집하는 경우 정보전송자는 기술적·관리적 취약점을 고려해 안전한 전송 방법을 마련하여야 한다. '스크래핑'은 정보주체의 인증정보를 위임받아 웹사이트에 접속해 데이터를 자동으로 추출하는 방식이다. 정보전송자는 개인정보를 전송하기 전 정보주체 본인 여부 또는 정당한 대리인인지 여부를 반드시 확인해야 한다. 또 자동화 도구를 통한 무차별 대입 공격 등 정보주체 확인이 어려운 상황에 대비한 보안 조치가 필수적이다. 특히, 본인전송 요구는 정보전송자의 홈페이지를 통해 처리되는 만큼, 웹사이트를 통한 개인정보 유출 방지를 위한 기술적·관리적 보호조치 이행이 중요하다. 최근 급증하는 크리덴셜 스터핑(credential stuffing, 유출된 아이디와 패스워드를 무차별 대입하는 자동화시킨 악성 봇 공격), 심 스와핑(SIM swapping, 심카드를 무단 복제하거나 바꿔치기한 뒤 휴대폰 인증을 탈취하여 범죄 활용)에 의한 휴대폰 인증 도용 등 개인정보 침해 위협에 대응하는 방안을 마련해야 한다. 그 방안으로 △다중 인증(MFA, 신원 확인을 위해 휴대폰 인증 외에 보조적인 여러 인증 수단을 제공하는 방식) △캡차(CAPTCHA, 사람인지 자동화된 기계인지 구분하기 위해 문자, 숫자 등을 활용해 인증하는 방식) 적용 △비정상 로그인 시도 탐지 및 차단 등 보안기능 강화를 위한 기술적 조치와 함께, 정보전송자와 사전 협의를 통해 안전하고 신뢰할 수 있는 전송 방식을 정한 자에 한해 자동화된 도구에 의한 접근을 허용하도록 홈페이지 이용약관을 개정하는 등 제도적 장치 도입을 개인정보위는 권고했다. 한편, 개인정보위는 개인정보관리 전문기관이 정보주체 위임을 받아 본인전송 요구를 대리할 경우 정보전송자가 적극 협조할 것을 권고했다. 개인정보관리 전문기관은 개인정보위 또는 관계부처로부터 정보주체의 권리행사 지원 및 안전성 등에 대해 엄격한 심사를 거쳐 지정된 기관이다. 전문기관과 정보전송자 간에 안전한 전송체계를 확보하기 위해 ①API 직접 연계 ②중계전문기관을 통한 API 추가 연계 ③협의된 스크래핑 방식 등 다양한 방식을 고려할 수 있다. 이정렬 개인정보위 사무처장은 "정보주체의 전송요구권 보장은 개인정보의 안전한 관리와 책임있는 활용이 필수"라며 "이번 안내서 발간에 이어 국민의 개인정보 자기결정권이 안전한 환경에서 실질적으로 보장될 수 있도록 대국민 홍보와 지속적인 정책 지원을 병행해 나가겠다"고 밝혔다. 안내서의 자세한 내용은 개인정보위 누리집(pipc.go.kr)과 개인정보 포털(privacy.go.kr)에서 내려받을 수 있다. 즉, 개인정보위 누리집(pipc.go.kr)-> 정책·법령-> 법령정보-> 안내서 수느로, 개인정보 포털(privacy.go.kr)-> 자료-> 자료보기-> 안내서 순으로 클릭하면 된다.

2025.05.06 12:00방은주

정보보안 새 PM에 글로벌 표준 전문가 김창오 선임

국내 정보보안 분야 연구개발(R&D)을 총괄 기획하고 관리하는 정보보안 분야 새 프로그램 매니저(PM, Program Manager)에 글로벌 정보보안 표준 전문가가 선임된 것으로 알려졌다. 주인공은 김창오 ITU-T SG17 WP3 의장으로 인터넷 플랫폼기업에서 CISO 겸 CPO로 근무하고 있다. 6일 산업계에 따르면, PM제도를 운영하고 있는 과기정통부와 정보통신기획평가원(IITP)은 김창오 ITU-T SG17 WP3 의장을 새 정보보안 PM으로 선임, 통보했다. 과기정통부와 IITP는 전임 정현철 PM(한국인터넷진흥원(KISA) 개인정보보호본부장 출신)이 임기 만료로 물러남에 지난 3월 5일 정보보호 분야 연구개발 새 민간전문가(PM) 채용 공고를 내고 지난 두달간 채용 절차를 밟아왔다. 김창오 정보보호 PM은 25년이상 주요 IT 플랫폼기업에서 CISO 및 CPO로 근무했고, 고려대학교 정보보호대학원에서 박사학위를 받고 사이버보인학과 겸임교수로서 정보보호 후학 양성과 성장을 위해서도 노력했다. 또 10년이상 정보보호 국제표준 활동의 성과를 인정받아 최근 열린 ITU-T SG17 총회에서 Management, Cybersecurity, Coordination and Strategy분야의 WP(표준 연구 그룹) 의장으로 선임돼 4년 임기동안 한국을 대표해 국제 표준화 활동을 주도한다. 작년 7월 열린 '제13회 정보보호의 날 기념식' 행사에서 디지털 정부 발전 유공(정보보호) 정부포상 장관 표창을 수상했고, 같은 해 12월 한국정보산업연합회가 주관한 '올해의 최고정보보호책임자'에도 뽑혔다.

2025.05.06 11:01방은주

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

조영철 KISIA 회장 "RSAC 2025, AI 내재화가 화두"

"역시 AI 내재화(AI-powered solutions)가 화두입니다." 조영철 한국정보보호산업협회(KISIA) 회장(파이오링크 대표)이 2일 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 페이스북에 여러 단상을 남겼다. 이 행사는 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열렸다. 조 회장에 따르면, 'RSAC 2025'에서 AI는 키노트 세션에서 다뤄진데 이어 두 트랙(Security for AI, AI for Security)에서 소개됐다. 'AI for Security'는 기존 보안 제품에 AI를 적용하는 것이다. AI를 활용해 탐지나, 대응력을 높인다. 조 회장은 AI for Security 노력이 꾸준히 진행되고 있다면서 "머신러닝이나 딥러닝으로 정확도를 높이려 하고 있다. 특히 LLM을 어시스턴트(Assistant), 코파일럿(copilot) 형태로 적용해 분석 활용을 한 사례들이 많이 나오는데 제품마다 완성도가 천차만별이다. 그래도 LLM을 SoC, 각종 위험 관리(Risk Management_, SecOps 등에 적용하는 것은 대세"라고 적었다. 'Security for AI'는 상용화 LLM이나 기업내 LLM들을 사용한다. 기업내 프롬프팅으로 인한 정보유출, 데이터 오남용, 개인정보유출을 차단하고 예방하기 위한 솔루션들이 주류를 이뤘다. 조 회장은 "구글, MS, 시스코 등 큰 기업들은 자체 LLM의 보안 기능을 강화하는 추세로 갈 것이고, 스타트업들은 AI에이전트에 대한 보안문제점을 다루지만 아직 이슈화 단계가 아니다. 아직 큰 보안의 카테고리로는 시간이 더 지나야 할 듯하다"고 짚었다. 조 회장은 'RSAC 2025'의 두 번째 특징으로 '통합의 마무리'를 꼽았다. 작년 중요 스폰서중 하나인 트렐릭스(Trellix)를 비롯해 많은 글로벌 사이버 보안들, 예컨대 포티넷(Fortinet), 팔로알토네트웍스( Palo alto networks), 시스코(Cisco), 포트라(FORTRA), 크라우드스트라이크(Crowdstrike) 등이 통합 보안을 제공하기 위해 많은 인수 합병을 시도한 해였다면, 올해는 통합이 어느정도 마무리, 제품간 융합도 점점 이뤄지고 있다고 해석했다. 또 보안전문 글로벌 기업들의 인수와 클라우드 사업자들(구글과 MS, 아마존)의 인수, 브로드컴과 포트라 등 사모펀드의 인수 등 3가지 방법으로 인수가 이뤄졌다면서 "과거 단일제품 회사의 비중에 많았다면, 지금은 거의 50% 이상, 느낌상 70% 이상이 통합제품이고 나머지 30%는 통합과 연동을 위한 제품으로, 이 두 부분으로 나뉜다"고 말했다. 세 번째 특징으로는 관리(Management)의 중요성을 지적했다. 데이터 관리 이슈가 점점 AI기술 발전으로 기존에 러프하게 처리했던 이벤트들도 고도화된 탐지로 세세한 영역까지 정보를 파악할 수 있다는 것이다. 다양하게 수집된 정보의 호수속에서 어떤 유익한 정보를 분류해 내는 것이 제품 성능이나, 생산성에 차이를 만들어 낼 것이라면서 "이 사실을 많은 솔루션 기업들도 알고 있다"면서 위협 관리(Threat Management), 포스처 관리(Posture Management), 리스크 관리(Risk Management), EDR의 다음단계로 MDR, XDR등 통합 관리의 중요성이 등장한다"고 내다봤다. 이어 공급망(Supply chain) 이나 S봄(S BOM) 등 여러 BOM 관련 등도 단일한 솔루션 관점이 아니라 어떻게 활용하느냐가 관건이라고 말했다. "특히, innovation sandbox 우승자는 올해 취약점 CVE 등 DB가 국가적 자산화 되는 시점(미국 CISA 지원 이슈)에서 오픈소스와 커뮤니티 중심의 보안 자동화 회사인 ProjectDiscovery 회사가 선정된건 큰 의미가 있다"고 밝혔다. 넷째, 국내 전시관인 코리안 파빌리언(Korean pavilion)도 짚었다. 전시 노하우가 점점 나아지고 있다고 진단했다. 국내 기업중 이미 여러해 동안 꾸준히 참여한 기업과 새로 참여한 기업중 개인적으로 강력한 기술 경쟁력을 장착한 기업들이 눈에 띈다면서 "글로벌 경쟁력은 기술 뿐 아니라 서비스 편의성, 타 글로벌 벤더들과 연동, 글로벌 마케팅이 필요하다. 한두해 나온다고 성과를 기대할 것이 아니라, 꾸준한 연속적인 전시 노출이 중요함을 깨닫고, 한국기업의 열정과 도전에 박수를 보낸다"고 말했다. 이번 행사에서 한국 파빌리온 부스에 참여한 기업은 Pribit테크놀로지, 에이아이스페라, CKNB, CryptoLab, F1시큐리티, 기원테크, 로그프레소, S2W, SSNC,티오리한국 등이다. 개별부스로 나온 곳도 있다. 모니터랩, 안랩, 위즈코리아, 지니언스가 이들 기업이다. 조 회장은 "독일, 스페인, 네델란드 등이 더 큰 공간에 많은 투자로 꾸준히 크게 나왔다. 또 싱가포르, 사우디 등이 새롭게 나오기 시작했다"면서 "각자 각 국가의 사이버보안 중요성에 더 투자하는 흐름이다. 한국도 당연히 더 지속해야한다. 영국, 이스라엘은 부스를 만드는 대신, 외부 호텔에 별도 공간에 마련해 고객유치를 유도했다. 이것도 좋은 마케팅 전략이라 할 수 있다"고 짚었다.

2025.05.02 17:48방은주

데이터바우처 사업 역대 최고 경쟁율···10.2대 1

한국데이터산업진흥원(K-DATA, 원장 양재수)이 '2025년 데이터바우처 지원사업 수요기업' 선정 결과를 2일 발표했다. 올해 데이터바우처 지원사업에는 총 4699개사가 수요기업 모집에 신청해 역대 최고 경쟁률인 10.2:1을 기록했다. 진흥원은 선정평가를 통해 최종 460개사를 선발했으며, 선정된 460개사에 맞춤 데이터 상품 및 활용 서비스를 지원할 예정이다. 데이터바우처 지원사업에 선정된 기업 분야별로는 제조(17.6%) 분야가 가장 많고, 의료‧헬스(15.9%), 문화(15.7%), 통신(11.1%), 교육(7.4%), 공공‧지역(6.5%) 순이다. 데이터바우처 지원사업은 데이터의 수요·공급 생태계를 조성하고, 데이터 기반 비즈니스 혁신 및 신규 제품·서비스 개발 수요가 있는 기업을 모집해 데이터 활용 전 단계를 바우처 형식으로 지원한다. '25년 데이터바우처 지원사업'은 수요 맟춤형 데이터 제공을 위해 통합 바우처 지원으로 개편해 기획·설계에서 수집·생성, 가공, 분석·활용 등 데이터 활용을 위한 전 단계 지원으로 서비스 제공 범위를 확대했다. 특히, 올해 데이터바우처 지원사업은 청년 기업 40%, 지역기업 40%, 영세 소상공인 5%를 할당 선정해 지원할 예정이다. 이를 통해 청년 기업이 데이터를 기반한 선도기업으로 성장할 수 있도록 육성하고, 비수도권 소재 지역기업 할당 선정으로 수도권과 지역기업 간 데이터 활용 격차를 줄여 지역 중심 산업의 디지털 전환 촉진에 기여할 계획이다. 아울러, 올해 신규로 영세 소상공인 지원강화를 위한 5% 의무 할당 선정을 추진했다. 데이터 기반 혁신 서비스 개발에 도전하는 영세 소상공인들의 데이터 확보 비용 및 활용 역량 강화에 도움이 될 전망이다. 향후 일정은 이달초 수요기업과 공급기업 간 과제 협의 및 매칭을 진행한 후 협약을 체결하고, 6월부터 데이터바우처 지원사업을 시작한다. 진흥원은 수요기업과 공급기업 간 효율적인 과제 협의 및 매칭 지원을 위한 매칭데이 행사를 오는 8일 개최할 예정이다. 매칭데이 관련 자세한 내용은 데이터바우처 사업관리시스템(PMS)에서 확인할 수 있다.

2025.05.02 15:35방은주

틸론, '제주 AI 미래포럼'서 'RE100 AI 데이터센터' 청사진 제시

국산 VDI(데스크톱 가상화) 기술을 선도하는 틸론은 최백준 대표가 지난달 29일 제주 설문대 여성문화센터에서 열린 '2025 AI 미래포럼–AI를 지역 속으로' 행사에서 제주형 RE100(신재생에너지 100%) AI 데이터센터 구축 비전과 청사진을 발표, 주목을 받았다고 밝혔다. 이번 발표는 제주도의 풍부한 재생에너지를 기반으로 한 넷제로(Net-Zero) 데이터센터 건립을 중심으로, 디지털 산업 활성화와 지역사회와의 상생을 도모하는 포괄적인 전략을 담았다. 최 대표는 “제주는 국내에서 유일하게 데이터센터가 없는 지역이자, 풍부한 신재생에너지와 독립된 지리적 특성을 갖춘 RE100 AI 데이터센터의 최적지”라고 강조하며 작년 8월 제주도와 자사가 체결한 '넷제로 데이터센터 MOU'를 언급했다. 그는 이번 프로젝트가 수년간의 실현 가능성 분석과 지속적인 컨설팅을 기반으로 추진되고 있음을 밝혔다. 이날 발표에서 최 대표는 제주형 AI 데이터센터가 갖춰야 할 핵심 요건으로 ▲GPU 기반 고성능 컴퓨팅 가상화 기술 ▲제로 트러스트 기반 보안 아키텍처 ▲관광 및 교육 연계형 큐레이션 시설 설계 ▲XR 콘텐츠 제작을 위한 버추얼 스튜디오 인프라 등을 제시했다. 특히 제주 고유의 언어와 문화를 보존·계승하는 '소버린(Sovereign) AI'의 필요성도 강조했다. 이는 제주만의 정체성을 AI 기술로 구현하고 데이터 주권을 확보하는 전략을 말한다. 데이터센터 효율성과 보안성을 극대화하기 위해 틸론은 GPU 가상화 기술을 적극 도입할 계획이다. 이를 통해 고성능 AI 모델의 학습 및 추론을 효율적으로 수행하고, 데이터 보안성과 자원 관리의 최적화를 동시에 달성할 수 있을 것으로 기대하고 있다. 특히 최 대표는 '관광 가능한 데이터센터'라는 새로운 개념을 소개하며 “제주의 데이터센터는 단순한 서버 공간이 아닌, 누구나 방문해 첨단 기술을 체험하고 학습할 수 있는 워케이션형 플랫폼이 돼야한다”고 강조했다. 이어 “희귀식물 보호구역, 전망대, 야외 공연장, XR 스튜디오 등과 결합한 복합지구 구성을 통해 제주만의 특화된 데이터센터 모델을 구현하겠다”고 밝혔다. 또 “AI 전용 데이터센터는 일반 IDC 대비 2~3배 수준의 전력과 인프라가 요구된다”면서 “2030년부터 글로벌 빅테크 기업의 RE100 의무화가 본격화되면, 제주에서 RE100 기반 데이터센터를 선제적으로 구축하는 것이 국제 경쟁력 확보의 핵심이 될 것”이라고 강조했다. 틸론은 제주에 약 60MW 규모의 넷제로 AI 데이터센터를 구축해 전력의 100%를 재생에너지로 공급받는 RE100 실현을 목표로 하고 있다. 이 센터는 AI, 빅데이터, 클라우드 등 디지털 전환의 핵심 인프라로 기능하며, 제주의 디지털 산업 생태계 조성에 중추적 역할을 할 것으로 기대된다. 이번 발표를 통해 틸론은 제주형 AI 데이터센터를 단순한 기술 시설이 아닌, 문화와 관광, 교육, 산업이 공존하는 지속가능한 디지털 플랫폼으로 제안하는 한편 제주 지역사회와 AI 생태계의 동반 성장을 이끄는 전략적 비전도 제시했다..

2025.05.02 15:20방은주

"SKT, 정보유출 가능성 있는 모든 이용자에 통지해야"

SK텔레콤 해킹 사고와 관련해 과기정통부가 1일 5가지 추가 조치를 촉구한데 이어 2일 개인정보위가 3가지 조치를 지시했다. 또 개인정보위는 SKT 개인정보 처리와 관련해 개별시스템들에 대한 전수조사를 신속히 추진하고 있으며, 이를 통해 정확한 유출 경위 및 추가 유출사실이 없는지 확인하고 있다면서 사업자의 안전조치 의무 준수 여부 등 보호법 상 위반사항을 중점 조사, 위반사항에 대해서는 엄정히 처분하고 재발 방지에 최선을 다할 계획이라고 2일 밝혔다. 개인정보위는 이날 오전 8시 전체회의를 긴급히 개최, 사고 경위와 SKT의 그간의 대응상황을 점검했다. 점검 결과, SKT는 자사 고객의 유심(USIM)정보가 유출된 정황을 인지하고 유출신고는 했지만 홈페이지에 고객 일부 정보가 유출된 것으로 추정된다는 내용의 전체 공지만 했을 뿐, 현재까지 개인정보보호법(보호법)에 따른 법정사항을 포함해 정보주체에게 유출 사실을 개별 통지하지 않은 사실을 확인했다고 밝혔다. 보호법에 따른 법정사항은 1. 유출된 개인정보 항목 2. 유출된 시점과 그 경위 3. 유출 피해 최소화 방법 4. 개인정보처리자의 대응 조치 및 피해 구제절차 5. 피해신고 접수 부서 및 연락처 등(보호법 제34조제1항)이다. 개인정보위는 "SKT측이 사고 이후 전체 이용자에게 개별 문자 발송 사실이 있으나, 본 사고에 대한 사과문과 유심보호서비스, 유심교체에 관한 내용만 기재되어 있는 것으로 확인됐으며, 이와 관련해 개인정보위로도 민원 접수가 급증하고 있다"고 설명했다. 보호법 상 사업자는 개인정보 유출 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하도록 규정하고 있다. 개인정보위는 "그러나, SKT가 피해방지 대책으로 마련한 유심보호서비스 및 유심교체는 유심 물량 부족, 서비스 처리지연 등으로 원활하게 이뤄지지 않아 국민적 혼란과 불만이 가중되고 있다"면서 "또한 서비스 가입이나 유심교체가 모바일이나 현장방문을 통해서만 가능해 고령층·장애인 등 취약계층이 접근하기 어려운 문제가 발생하는 등 유출 피해 방지대책이 미흡한 것으로 확인됐다"고 덧붙였다. 이에, 개인정보위는 이번 사고로 인한 유출 피해를 최소화하고, 개인정보 자기결정권·선택권 보장 및 국민적 불안감을 해소하기 위해 SKT에 세 가지 조치를 즉각 실시할 것을 심의, 의결했다. 세 조치는 첫째, 유출이 확인된 이용자는 물론 유출 가능성이 있는 모든 이용자(SKT 망 사용 알뜰폰 이용자 포함)에 대해 법정 사항을 갖춰 신속히 유출 통지를 할 것과 둘째, 고령자·장애인 등 취약계층에 대한 별도의 보호 대책 마련 및 SKT 전체 이용자의 2차 피해 예방을 위한 충실한 지원 대책을 마련을 할 것(기존 유심보호서비스, 유심교체 외 이심(esim), 사업자 변경 등 다양한 대책 포함) 셋째, 이용자의 개인정보 관련 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대, 사태가 완전히 해결될 때까지 운영할 것 등이다. 개인정보위는 SKT에 7일 이내에 이 같은 조치결과를 제출하도록 했다. 또 이행상황을 지속적으로 점검해 국민 불편과 불안 해소에 집중할 예정이다. 아울러, 다양한 채널을 통해 SKT 이용자가 개인정보를 보호할 수 있는 방법(붙임)을 안내해 나감으로써 등 국민들이 안심하고 일상생활을 할 수 있도록 지원할 예정이다. 한편 개인정보위보다 하루 앞서 과기정통부는 1일 SK텔레콤에게 해킹사고와 관련해 행정지도 차원에서 아래와 같은 5가지 조치를 촉구했다. 첫째, 국민들이 상황을 납득하고 안심 할 수 있도록 일일 브리핑 등을 통해 현 상황을 국민 입장에서 쉽게 설명하고, 정보를 투명하게 공개 둘째, 유심 교체 물량 부족 문제를 해결하기 위해, 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단 셋째, SKT가 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, SKT의 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명 넷째, 각계 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련하여 이행 다섯째, 최근 SKT의 잦은 영업전산 장애가 발생. SKT는 장애 발생시 즉각적인 상황공유와 신속한 복구를 통해 번호이동 처리가 지연되지 않도록 조치 여섯째, 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 오래 대기하는 불편이 발생하지 않도록 지원인력 대폭 확대

2025.05.02 15:08방은주

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을 논의하기 위해 2일 오전 양청삼 개인정보정책국장 주재로 '대규모 개인정보처리자 긴급 점검 회의'를 개최했다. 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있게 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 오는 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 2일 회의에는 한국CPO협의회 등 유관 단체와 플랫폼 사업자와 통신사업자 등 대규모 개인정보처리 회사 31곳이 참여했다. 이번 회의에서 참석자들은 개인정보 침해사고 예방을 위한 보안현황 점검, 상시 모니터링 체계 가동 등 자사의 개인정보 안전관리체계 강화조치와 관련한 대응현황을 공유하는 한편 향후 유출 사고에 대비해 유관기관 간 긴밀한 협력체계를 구축하고 공조 필요성에 논의했다. 개인정보위는 먼저 사업자들에게 SKT 유출사고에 대응해 개인정보취급자에 대해 유심(USIM) 교체·보호서비스 가입 권고 및 보조 인증수단 적용, 비정상 접근시도 탐지체계 강화, 개인정보처리시스템에 대한 취약점 검검 등 강화된 보호조치를 이행하도록 당부했다. 개인정보위는 정보주체·기업 등에 대한 2차 피해를 방지하기 위해 주요 인터넷서비스사업자(ISP), 한국인터넷진흥원과 함께 다크웹 등 인터넷상 휴대전화번호 등의 개인정보 유노출이나 불법유통에 대한 긴급 모니터링 체계를 운영하기로 했다. 나아가, 개인정보위는 중앙행정기관·지자체 등 주요 공공기관과 한국CPO협의회, 개인정보보호협회·한국인터넷기업협회 등 자율규제단체를 통해 각 기관에서 개인정보 보호책임자(CPO)를 중심으로 주요 개인정보 처리시스템에 대한 상시 모니터링을 강화하도록 안전조치 사항을 알렸다. 특히, 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있도록 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 양청삼 개인정보정책국장은 “이번 SKT 사건은 인공지능 심화 시대의 신뢰 기반이 무너질 수 있는 중대한 사안으로, 각 사에서는 경각심을 가지고 추가 피해가 발생하지 않도록 적극적 안전조치 및 모니터링에 철저를 기해주길 바란다"고 밝혔다.

2025.05.02 10:17방은주

안랩, 올해도 'RSAC 2025'에 단독 부스···'XDR' 등 소개 호응

안랩(대표 강석균)은 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 전시 행사를 성료했다고 밝혔다. 안랩은 올해 RSAC에서 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보였다. RSAC는 매년 전 세계 보안 전문가 4만명 이상이 참석하는 정보 보안 분야 최고 권위 전시회다. 안랩은 작년에 이어 올해에도 단독 부스를 마련했다. 부스에 ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲IT-OT 융합 CPS(사이버물리시스템) 보안 플랫폼 '안랩 CPS PLUS' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등 자사의 글로벌 전략 솔루션과 서비스를 마련, 소개했다. 올해 참관객 1500여 명이 부스를 방문한 가운데, 안랩은 '통합 보안' 관점에서 다양한 자사 제품을 시연하고, 북미·중동·아시아·유럽 등 글로벌 기업 및 기관과 솔루션 도입 상담을 진행했다고 밝혔다. 이 외에도 각 전시 제품의 특장점과 필요성을 소개하는 '부스 발표 세션'을 상시 운영하며 안랩의 30년 보안 인사이트를 녹여낸 전문 콘텐츠로 참관객과 소통했다고 덧붙였다. 특히 안랩은 AI 보안 어시스턴트 '애니(Annie)'를 연동한 '안랩 XDR'을 선보였다. 생성형 AI 기술 적용으로 복잡한 보안 위협을 더욱 편리하고 정교하게 탐지 및 분석할 수 있는 솔루션이다. '안랩 XDR' 발표 세션에서는 안랩의 30년 위협 대응 노하우를 반영한 시나리오 룰(사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙)과 실제 도입 성공 사례를 중심으로 소개했다. 또 기존 OT 영역 뿐 아니라 이와 연결된 IT 영역까지 폭넓게 보호하는 사이버물리시스템(CPS) 보안 플랫폼 '안랩 CPS PLUS'도 소개했다. 최근 주요 기반 시설을 중심으로 CPS 보안에 대한 수요가 높아지고 있다. 회사는 에너지•물류•제조 등 IT-OT 업계의 잠재 파트너 및 고객사로부터 도입 문의가 이어졌다고 밝혔다. 참관객들이 안랩 CPS PLUS를 구성하는 다양한 솔루션 중에서도 산업 및 공장제어시스템, POS(판매시점관리 단말), 키오스크, ATM 등 특수목적시스템을 위한 OT 전용 엔드포인트 보안 솔루션인 '안랩 EPS'에 주목했다고 설명했다. 발표 세션에서는 'CPS 보안' 개념과 안랩만의 통합 CPS 보안 프레임워크를 소개했다. 또, 다크웹 모니터링 등 신규 기능으로 한 단계 더 강화된 '안랩 TIP'를 체험하기 위한 참관객들의 발걸음도 이어졌다. 안랩의 위협 분석 조직 '에이섹(ASEC)'이 제공하는 위협 분석 콘텐츠, 안랩이 정립한 위협 행위자 분류 체계 및 명명법 등 안랩의 전문적인 위협 정보가 참관객들의 흥미를 끌었으며, 발표 세션에서는 보안 위협 사전 예측 및 대비를 위한 안랩 TIP 활용 방안을 공유했다. 강석균 안랩 대표는 “올해 RSAC에서는 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보이며 전 세계 보안 전문가들로부터 글로벌 경쟁력을 인정받았다”며 “앞으로도 차별화된 기술력을 바탕으로 글로벌 시장과의 긴밀한 소통을 지속하며 월드 클래스 기업으로 도약할 것”이라고 밝혔다. 한편 'RSA 컨퍼런스 2025'는 매년 미국 샌프란시스코에서 열리는 세계 최대 규모의 정보 보안 행사다. 최신 보안 트렌드에 대한 스피치 세션과 기관 및 기업의 부스 전시로 구성된다. 올해는 'Many Voices, One Community'를 주제로, 각자의 관점과 전문성이 모여 하나의 강력한 사이버 보안 생태계가 만들어진다는 메시지를 담았다. 행사에 출품한 '안랩 XDR'은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석,탐지, 대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼이다. 사용자와 자산 중심 리스크 지수화 및 관리, '시나리오 룰'을 활용한 리스크 분석 및 대응, 위협 인텔리전스 연동 등으로 보안 업무의 효율성을 높일 수 있는 기능을 제공한다. 또 '안랩 CPS PLUS'는 스마트 팩토리와 같은 OT(운영기술) 환경 내 엔드포인트와 네트워크, 그리고 이러한 OT 환경과 연결된 IT 환경까지 폭 넓게 보호하는 통합 CPS 보안 플랫폼이다. OT 전용 엔드포인트 보안 솔루션 '안랩 EPS', OT 전용 네트워크 보안 솔루션 '안랩 XTD', OT 전용 악성코드 진단 및 치료 솔루션 '안랩 Xcanner' 등으로 구성됐다. '안랩 TIP(티아이피)'는 안랩이 축적한 보안 위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스(TI) 플랫폼이다.

2025.05.02 09:37방은주

윈스테크넷, 아스트론과 클라우드 보안 사업 협력

클라우드 네트워크 보안 선도 기업 윈스테크넷(대표 김보연)은 클라우드 네이티브 보안(CNAPP)전문기업인 아스트론시큐리티(대표 조근석)와 클라우드 보안 사업 강화를 위해 전략적 협력(MOU)를 체결했다고 2일 밝혔다. 윈스테크넷의 기존 이름은 윈스다. 4월부터 윈스테크넷이란 이름을 쓴다. 양사는 이번 협약을 통해 윈스테크넷의 네트워크 보안솔루션인 IPS(침입방지시스템)와 클라우드 워크로드 및 애플리케이션 위협을 탐지하는 아스트론시큐리티의 CNAPP를 연동, 클라우드 내부 엔드투엔드 구간에서 연계된 공격을 식별하는 빠른 대응 체계를 갖출 예정이다. 이번 협력은 퍼블릭 클라우드 뿐 아니라 프라이빗 클라우드 환경에서도 해킹 위협에 신속하게 대응이 가능하도록 기술적 결합을 이룬 것으로, 제로트러스트 환경이나 최근 정부가 추진하고 있는 '국가 망 보안체계(N2SF)'를 원활히 지원하기 위한 것이다. 윈스테크넷의 박기담 부사장은 "클라우드 보안분야는 글로벌 사업자 대비 국내 기업이 아직 미흡한 상태다. 이번 협력을 통해 클라우드 분야에서 국내 기술 수준을 한 층 더 높이는 계기를 마련하겠다"고 밝혔다. 아스트론시큐리티 주병준 사업총괄사장은 "클라우드 전문 솔루션 간 결합은 우리나라 클라우드 보안수준을 한 층 업그레이드 할 것"이라면서 "두 회사간 협력이 국가보안에도 큰 도움이 될 수 있도록 노력하겠다"고 말했다. 양사는 현재 공공 클라우드 네이티브 전환사업에 협력을 강화하고 있으며, 향후 공격기법 및 방어체계 공동 연구 등을 진행할 계획이다.

2025.05.02 08:50방은주

보안 1세대 SGA그룹 창립 22주년···'비전 3.0' 선포

SGA그룹(회장 은유진)이 창립 22주년을 맞아 '비전 3.0'을 선포했다. 고객 중심 전략으로 한 경쟁력 강화 로드맵도 공개했다. SGA그룹은 2003년 IT 보안 전문기업으로 출범한 회사다. 이후 전문화한 솔루션 확대와 시너지 창출을 목표로 한 M&A를 거쳐 현재는 8개의 계열사(▲SGA ▲SGA솔루션즈 ▲SGA이피에스 ▲SGN ▲보이스아이 ▲액시스인베스트먼트 ▲펀블 등)를 두고 있다. IT와 금융을 양대 축으로 성장중이다. SGA그룹 지난달 30일 양재동 엘타워에서 은유진 회장과 임직원 300여 명이 참석한 가운데 창립 22주년 기념식을 개최했다. 이번 기념식은 지난해 8월 경기도 의왕시로 본사를 이전한 이후 열린 첫 공식 행사다. 'SGA 3.0'을 발표하며 그룹의 방향성을 재정립했다. ■ "60여명 전문 영업대표들이 53개 GA그룹 모든 보안 솔루션 세일즈" SGA그룹은 설립부터 코스닥에 상장한 2008년까지를 'SGA 1.0'으로, 이후 다수의 보안 솔루션 출시와 SGA솔루션즈가 코스닥에 상장된 2015년까지를 'SGA 2.0'으로 설정했다. 이번 'SGA 3.0' 비전 선포에 따라 SGA그룹은 '고객 중심' 경쟁력 강화에 주력한다. 특히 대외 경쟁력 확보를 위해 '테리토리 영업' 전략을 본격 도입한다. '테리토리 영업'은 ▲공공 ▲민수 ▲금융 등 각 산업별 특성에 최적화된 60여명의 전문 영업대표들이 53개에 이르는 SGA그룹의 모든 보안 솔루션을 세일즈하는 전략이다. 이를 통해 각 산업의 니즈에 맞춘 맞춤형 보안 솔루션을 선제적 제공하고, 고객 접점에서의 경쟁력을 한 층 높인다. AI, LLM 등 급속히 발전하는 IT 기술과 함께 빠르게 정교화하고 있는 지능형 사이버 범죄 위협에 대응하기 위한 것으로, 산업별 맞춤 보안 체계 수립과 필요성이 높아졌기 때문이다. 또 SGA그룹은 다수의 교육 정보화 사업 수행을 통해 축적한 SI 기술력과 계열사가 보유한 ▲시스템 ▲엔드포인트 ▲접근제어 ▲제로 트러스트 ▲클라우드 등 전방위적 보안 솔루션 포트폴리오를 결합해 최근 차세대 보안 체계로 주목받고 있는 '국가 망 보안체계(N2SF)'와 제로트러스트 시장 선점에도 박차를 가한다. SGA그룹 은유진 회장은 "지난 22년간 축적한 우수한 기술력과 경험을 바탕으로 변화하는 IT 시장에 선제 대응을 위한 영업 전략과 그룹 전체 역량 통합을 통해 'SGA 3.0' 시대를 열 것”이라며 “각 계열사 간 전문성을 연계해 고객 특성과 니즈에 맞춘 통합 보안을 제공함으로써 차세대 보안 시장 리더로 도약하기 위해 전사적 힘을 모으겠다"고 밝혔다.

2025.05.02 08:39방은주

"개인정보 유출 기업 사후 책임 강화"···이정문 의원 '개인정보 보호법' 개정안 대표 발의

더불어민주당 이정문 국회의원(천안 병, 정무위원회)은 개인정보 유출 기업과 기관의 사후 책임을 강화하는 '개인정보 보호법' 일부개정법률안을 대표발의했다고 1일 밝혔다. 이 의원 개정안 대표발의 이유에 대해 "2500 만 명의 가입자를 보유한 SK텔레콤의 USIM 정보 유출 사고처럼 대규모 개인정보 유출 사고가 반복적으로 발생하고 있으며, 유출된 국민의 개인정보가 다크웹 등 불법 거래 사이트를 통해 유통되면서 국민의 일상생활과 재산권에 심각한 2차 피해로 이어지고 있다"면서 "하지만 현행 '개인정보 보호법'에는 유출된 개인정보의 불법유통을 추적하고 확산을 방지하는 사후 조치에 대한 의무가 없어 기업과 공공기관들의 사고 후 대응이 미흡한 실정"이라고 밝혔다. 이번 개정안은 일정 규모 이상의 개인정보 유출 사고 발생 시 기업에 추가적인 의무를 부과하는 내용을 담고 있다. 구체적으로 보면 ▲1천명 이상 정보주체에 관한 개인정보 유출 ▲민감정보, 고유식별정보 유출 ▲개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 외부로부터의 불법적인 접근에 의한 개인정보 유출 시 2년간 유출된 정보의 불법유통 여부를 모니터링하고 모니터링 결과를 개인정보보호위원회에 보고하도록 의무화했다. 모니터링 미이행 또는 보고 의무 위반 시 3천만원 이하의 과태료 부과하는 조치도 마련했다. 더불어, 유출된 개인정보가 불법 유통되는 것을 확인한 경우 정보를 유통하는 자를 수사기관에 고발 하도록 하고, 개인정보 유출로 피해를 입은 정보주체가 해당 정보의 불법유통 의심 시 개인정보보호위원회 등 전문기관에 신고 할 수 있는 법적 근거를 마련했다. 이 의원은 "개인정보 유출로 인한 피해는 단순히 유출 자체에서 그치지 않고 2차, 3차 피해로 확산되는 경우가 많다"며 "기업과 공공기관이 개인정보 유출 이후에도 지속적으로 유출된 정보에 대한 책임을 지고 사후 관리를 철저히 하도록 하는 것이 개정안의 취지"라고 밝혔다. 이어 "개인정보를 수집하는 기업과 공공기관은 정보의 안전한 보호 뿐 아니라 유출사고 발생 시 사후 확산 방지에도 책임을 다해야 한다. 이번 개정안을 통해 SK텔레콤의 대규모 개인정보 유출 초기 대응실패와 무책임한 대응과 같은 상황을 방지, 국민의 피해를 최소화하는 데 기여할 것"이라고 덧붙였다.

2025.05.01 22:27방은주

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

846개 공공기관, 작년 중기 제품 구매 131조 역대 최대

공공기관이 지난해 구매한 중소기업제품의 총액이 역대 최대를 기록했다. 중소벤처기업부(장관 오영주, 이하 중기부)는 29일 국무회의에서 2024년 공공기관의 중소기업제품 구매금액이 131조원(당초 계획 119.1조원)에 달했다고 밝혔다. 공공구매제도 시행(2006년) 이후 사상 최대 구매액이다. 개별 공공기관은 '중소기업제품 구매촉진 및 판로지원에 관한 법률(이하 판로지원법)' 제5조에 따라 총 구매액의 50% 이상을 중소기업제품으로 구매해야 한다. 846개 공공기관이 판로지원 법 대상이다. 중기부는 공공구매 조사 대상기관 중에서 중소기업제품 구매비율이 85% 이상이면서 중소기업제품 구매액이 3천억원 이상인 기관을 '중소기업제품 구매 우수기관'으로 선정하고 노력을 격려하고 있다. 2024년은 경기주택도시공사, 대전광역시교육청, 경기도 용인시, 교육부 등 20개 기관을 선정했다. 특히, 이들 기관 중에서 '경기주택도시공사'는 총 구매액 4953억원 중 중소기업제품 구매액이 4693억원인 94.7%로 '23년 2123억원 보다 약 2570억원(121%↑) 증가해 가장 우수한 실적을 기록했다. 한편, 판로지원법을 적용받는 846개 공공기관들이 제출한 '25년 중소기업제품 구매목표액은 총 119.5조원 수준이다. 이는 해당 기관 전체 구매액(160.1조원)의 약 75% 수준으로 중소기업제품의 법정 구매목표비율이 50%인 것을 고려하였을 때, 공공구매목표비율 제도가 중소기업의 공공판로 개척을 이끄는 효과가 있는 것으로 나타났다. 중기부는 '25년에도 공공구매제도가 중소기업에 공공판로 확보의 버팀목이 될 수 있도록 정책적 노력을 다할 계획이다. 먼저 공공기관들을 대상으로 공공구매제도 설명회, 구매촉진 교류회 등을 통해 중소기업제품 구매를 유도하고, 공공기관을 대상으로 실태조사를 통해 실적을 점검하고 구매금액이 저조한 기관들의 구매를 독려하는 등 해당 기관들의 목표 달성을 적극 지원할 계획이다. 이순배 글로벌성장정책관은 “고물가·고금리 등 어려운 경제상황과 세계적인 보호무역 강화 기조로 인해 중소기업 체감경기가 녹록지 않은 상황 속에서 공공구매 실적이 중소기업의 판로를 확보하고 매출 향상을 위한 버팀목 역할을 하였다”고 평가하며 “2025년에도 공공기관과 적극적인 협력을 통해 공공구매계획이 차질없이 이행되고 판로 확보에 보다 큰 역할을 할 수 있도록 적극 노력하겠다”고 밝혔다.

2025.04.30 16:42방은주

홍원표 SK쉴더스 대표 사임 오비이락?···회사 "SKT 해킹과 무관"

홍원표 SK쉴더스 대표(부회장)가 일신상의 사유로 자리에서 물러났다. SK쉴더스는 유심(USIM) 유출로 논란이 되고 있는 SK텔레콤의 정보보호부문 상당 부분을 담당하고 있다. 이에 "SKT 해킹 사태에 대한 책임을 지기 위한 것 아니냐"는 해석이 나왔다. 하지만 30일 회사는 "SKT 해킹 사태와는 연관이 없다. 임기가 7월말까지인데, 이사회 규정에 따라 임기 만료 3개월전에 거취를 결정해야 하고, 그 날이 공교롭게 오늘이 마지막인데, 홍 대표가 연임할 의사가 없다는 걸 내부에 공지한게 외부에 알려져 그런 억측이 있는 것"이라고 해명했다. 이어 회사는 "이번 사임에 따른 조직 개편이나 사업 방향 변화는 없으며, 기존에 추진 중인 주요 과제와 업무는 안정적으로 이어질 예정"이라고 밝혔다. 신임 CEO 선임도 이사회 주도로 이뤄진다고 덧붙였다. 홍 대표는 2023년 8월 SK쉴더스 대표로 부임했다. KT 전무와 삼성전자 부회장, 사장을 거쳐 2015년부터 2021년까지 삼성SDS 사장, 대표를 역임했다. 서울대 전자공학과를 졸업하고 미국 미시간대학교 대학원에서 전자공학 석사와 박사학위를 받았다. 한편 정보보호공시에 따르면 SKT 정보보호부문 전담인력(2023년 기준)은 내부인력 46.4명, 외주인력 176명 등이다. 외주인력 중 최소 80~최대 100명이 SK쉴더스 인력으로 구성됐다. 또 SK쉴더스 전체 매출 약 2조47억원(지난해 기준)의 10% 이상인 약 3434억원이 SK(주)에서 나왔다. SK쉴더스 지분은 코리아시큐리티홀딩스가 100% 보유 중이다. 코리아시큐리티홀딩스는 특수목적회사로 SK스퀘어(32%)와 EQT파트너스(68%)가 지분을 나눠 갖고 있다.

2025.04.30 15:34방은주

정보보호 공시 기업, 올해 전체 8곳 늘어 총 671곳

정보보호 공시 의무대상 기업이 올해 671곳으로 작년(655곳)보다 16곳이 늘었다. 회선설비 보유 기간통신사업자(ISP)가 8개사 증가해 가장 많이 늘었다. 이외 IDC 사업자 3곳, 상급종합병원 2곳 등이 새로 대상이 됐다. 정보보호 공시 의무 대상 기업은 최근 몇 년간 계속 증가세다. 2022년 594곳에서 652곳(2023년), 655곳(2024년)으로 늘었다. 30일 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 정보보호 공시의무 대상 기업(안)을 발표했다. 대상 기업은 과학기술정보통신부 누리집(www.msit.go.kr), 전자공시시스템(isds.kisa.or.kr, 이하 '공시 종합포털') 에서 확인이 가능하다. 이번에 공개한 기업 중 스스로 대상이 아니라고 판단할 경우 다음달 12일까지 이의신청서와 증빙자료를 제출(isds@kisa.or.kr)하면 추후 이의신청 결과를 안내받는다. '정보보호산업법 시행령' 제8조 제2항에 따라 정보보호 의무공시 제외 대상이거나 매출액 또는 이용자 수가 기준 미달일 경우 제외된다. 확정된 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)을 통해 제출해야 한다. 공시의무를 위반해 정보보호 현황 공시를 미이행 할 경우 최대 1천만 원의 과태료가 부과될 수 있다. 또 공시의무 대상 이외의 기업이 자발적으로 정보보호 공시를 이행하는 경우에는 정보보호 및 개인정보보호 관리체계(ISMS 또는 ISMS-P) 인증심사 수수료의 30%를 할인해 주는 혜택도 제공한다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새롭게 도입해 보다 심도 있는 정보 제공을 유도했다. 과학기술정보통신부는 기업의 원활한 정보보호 공시 제도 이행 지원을 위해 공시 가이드라인을 상시 제공하고 있으며, 6월까지 사전점검 및 제도 이해도 제고를 위한 실무 중심의 정보보호 공시 교육을 운영 중이다. 또, 오는 7월부터는 기업 공시 자료의 신뢰도 및 정확성 제고를 위해 제출 자료의 검증 절차를 진행할 예정이다. 최영선 과기정통부 정보보호산업과장은 "2022년부터 의무화한 정보보호 공시 제도는 다양한 분야의 정보보호 수준을 확인하고 민간 투자를 촉진함으로써 기업의 정보보호 책임 강화에 기여해왔다.”면서 “기업이 자율적으로 공시에 참여하도록 적극 유도해 제도의 실효성을 높이도록 노력하겠다.”고 말했다.

2025.04.30 12:00방은주

벤처기업협회 "쏟아지는 장대비 다 맞는 위기···벤처투자 50조로 늘려야"

송병준 벤처기업협회장은 29일 여의도 페어몬트 앰배서더 서울에서 회장 취임 후 첫 기자간담회를 열고 "현재 우리나라의 GDP 대비 벤처 투자 비중이 미국과 이스라엘에 비해 5분의 1 수준에 머물고 있다. 따라서, 현재 12조원 규모의 벤처투자 시장을 50조로 확대하기 위해 법정기금의 벤처스타트업 투자 의무화, 공적 연기금의 벤처 투자 허용 및 활성화, 회수시장 선순환 구조 마련 등 벤처생태계 정비가 필요하다.”고 밝혔다. 실제, GDP 대비 벤처 투자 비중은 우리니라가 0.26%로 이스라엘(1.72%), 미국(1.09%)에 비해 5분의 1 수준이다. 이어 송 회장은 "현재 벤처기업의 상황은 마치 하늘에서 쏟아지는 장대비를 고스란히 맞고 있는 절체절명의 심각한 환경 속에 있다고”고 우려하며 "이전과는 완전히 다른 방식으로 벤처 생태계의 판을 바꿀 수 있는 시대 전환적 벤처 정책을 실현하는 데 협회가 구심점이 되겠다고” 강조했다. 이날 기자간담회에는 송 회장을 비롯해 이용균 수석부회장(알스퀘어 대표), 김기혁 부회장(에스더블유엠 대표), 오상훈 이사(럭스로보 창업주), 이정민 벤처기업협회 사무총장, 유정희 혁신정책본부장이 참석했다. 간담회는 송병준 회장 취임 2개월을 맞아 취임 소감과 협회 주요사업과 정책방향 등을 공유하기 위해 마련됐다. 송 회장은 인사말에서 “국내 혁신기업과 생태계를 대변하는 대표단체의 수장으로서 막중한 책임을 느낀다. 최근 벤처기업들이 처한 어려운 경제상황과 미래에 대한 역할을 고려할 때 대한민국 경제정책의 최우선으로 벤처, 스타트업 육성이 될 수 있게끔 정책의 판을 바꾸어야한다”고 강조했다. 이어 임기 중 중점 추진 과제로 ▲벤처생태계 복원 ▲규제혁신 패러다임 전환 ▲민간 주도 AX생태계 플랫폼 구축 ▲기업가정신 확산 ▲혁신생태계 제1단체 입지 강화 등을 제시했다. 송 회장은 혁신생태계 제1단체 입지 강화를 위해 “함께 하는 힘을 믿는다. 협회의 외연확장을 위해 혁신을 추구하는 모든 기업(대・중견기업, 금융사 등)들에게 협회 문호를 개방하고 함께 그 뜻을 펼치겠다”고 의지를 전했다. 이에, 우선 ▲퓨리오사AI ▲에이블리코퍼레이션 ▲비바리퍼블리카(토스) ▲SM엔터테인먼트 ▲네오위즈 ▲그레이스 ▲스테이지파이브 등 다양한 분야의 대표기업들이 참여해 활동한다. 또 지난 28일 열린 제2차 정기 이사회에서 유라클 조준희 대표 (한국SW산업협회장)가 벤처기업 활성화에 공을 인정받아 협회 고문으로 추대됐다. 이날 간담회에서는 협회 3대 핵심 정책과제로 ▲혁신산업 금융유동성 강화 ▲근로시간 유연화▲규제혁신 기준국가도입을 제시하며, 정책 제안 활동도 병행할 예정이라고 밝혔다. 아울러 벤처기업협회 창립 30주년을 맞아, 오는 12월 첫째 주 '벤처주간' 행사 개최를 포함한 다양한 기념사업을 추진할 계획이다. 행사는 '이 시대가 다시 벤처를 부른다'는 슬로건 아래 국민들에게 벤처의 성과와 가치를 알릴 예정이다.

2025.04.30 08:08방은주

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.