• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (1839건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

조영철 KISIA 회장 "RSAC 2025, AI 내재화가 화두"

"역시 AI 내재화(AI-powered solutions)가 화두입니다." 조영철 한국정보보호산업협회(KISIA) 회장(파이오링크 대표)이 2일 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 페이스북에 여러 단상을 남겼다. 이 행사는 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열렸다. 조 회장에 따르면, 'RSAC 2025'에서 AI는 키노트 세션에서 다뤄진데 이어 두 트랙(Security for AI, AI for Security)에서 소개됐다. 'AI for Security'는 기존 보안 제품에 AI를 적용하는 것이다. AI를 활용해 탐지나, 대응력을 높인다. 조 회장은 AI for Security 노력이 꾸준히 진행되고 있다면서 "머신러닝이나 딥러닝으로 정확도를 높이려 하고 있다. 특히 LLM을 어시스턴트(Assistant), 코파일럿(copilot) 형태로 적용해 분석 활용을 한 사례들이 많이 나오는데 제품마다 완성도가 천차만별이다. 그래도 LLM을 SoC, 각종 위험 관리(Risk Management_, SecOps 등에 적용하는 것은 대세"라고 적었다. 'Security for AI'는 상용화 LLM이나 기업내 LLM들을 사용한다. 기업내 프롬프팅으로 인한 정보유출, 데이터 오남용, 개인정보유출을 차단하고 예방하기 위한 솔루션들이 주류를 이뤘다. 조 회장은 "구글, MS, 시스코 등 큰 기업들은 자체 LLM의 보안 기능을 강화하는 추세로 갈 것이고, 스타트업들은 AI에이전트에 대한 보안문제점을 다루지만 아직 이슈화 단계가 아니다. 아직 큰 보안의 카테고리로는 시간이 더 지나야 할 듯하다"고 짚었다. 조 회장은 'RSAC 2025'의 두 번째 특징으로 '통합의 마무리'를 꼽았다. 작년 중요 스폰서중 하나인 트렐릭스(Trellix)를 비롯해 많은 글로벌 사이버 보안들, 예컨대 포티넷(Fortinet), 팔로알토네트웍스( Palo alto networks), 시스코(Cisco), 포트라(FORTRA), 크라우드스트라이크(Crowdstrike) 등이 통합 보안을 제공하기 위해 많은 인수 합병을 시도한 해였다면, 올해는 통합이 어느정도 마무리, 제품간 융합도 점점 이뤄지고 있다고 해석했다. 또 보안전문 글로벌 기업들의 인수와 클라우드 사업자들(구글과 MS, 아마존)의 인수, 브로드컴과 포트라 등 사모펀드의 인수 등 3가지 방법으로 인수가 이뤄졌다면서 "과거 단일제품 회사의 비중에 많았다면, 지금은 거의 50% 이상, 느낌상 70% 이상이 통합제품이고 나머지 30%는 통합과 연동을 위한 제품으로, 이 두 부분으로 나뉜다"고 말했다. 세 번째 특징으로는 관리(Management)의 중요성을 지적했다. 데이터 관리 이슈가 점점 AI기술 발전으로 기존에 러프하게 처리했던 이벤트들도 고도화된 탐지로 세세한 영역까지 정보를 파악할 수 있다는 것이다. 다양하게 수집된 정보의 호수속에서 어떤 유익한 정보를 분류해 내는 것이 제품 성능이나, 생산성에 차이를 만들어 낼 것이라면서 "이 사실을 많은 솔루션 기업들도 알고 있다"면서 위협 관리(Threat Management), 포스처 관리(Posture Management), 리스크 관리(Risk Management), EDR의 다음단계로 MDR, XDR등 통합 관리의 중요성이 등장한다"고 내다봤다. 이어 공급망(Supply chain) 이나 S봄(S BOM) 등 여러 BOM 관련 등도 단일한 솔루션 관점이 아니라 어떻게 활용하느냐가 관건이라고 말했다. "특히, innovation sandbox 우승자는 올해 취약점 CVE 등 DB가 국가적 자산화 되는 시점(미국 CISA 지원 이슈)에서 오픈소스와 커뮤니티 중심의 보안 자동화 회사인 ProjectDiscovery 회사가 선정된건 큰 의미가 있다"고 밝혔다. 넷째, 국내 전시관인 코리안 파빌리언(Korean pavilion)도 짚었다. 전시 노하우가 점점 나아지고 있다고 진단했다. 국내 기업중 이미 여러해 동안 꾸준히 참여한 기업과 새로 참여한 기업중 개인적으로 강력한 기술 경쟁력을 장착한 기업들이 눈에 띈다면서 "글로벌 경쟁력은 기술 뿐 아니라 서비스 편의성, 타 글로벌 벤더들과 연동, 글로벌 마케팅이 필요하다. 한두해 나온다고 성과를 기대할 것이 아니라, 꾸준한 연속적인 전시 노출이 중요함을 깨닫고, 한국기업의 열정과 도전에 박수를 보낸다"고 말했다. 이번 행사에서 한국 파빌리온 부스에 참여한 기업은 Pribit테크놀로지, 에이아이스페라, CKNB, CryptoLab, F1시큐리티, 기원테크, 로그프레소, S2W, SSNC,티오리한국 등이다. 개별부스로 나온 곳도 있다. 모니터랩, 안랩, 위즈코리아, 지니언스가 이들 기업이다. 조 회장은 "독일, 스페인, 네델란드 등이 더 큰 공간에 많은 투자로 꾸준히 크게 나왔다. 또 싱가포르, 사우디 등이 새롭게 나오기 시작했다"면서 "각자 각 국가의 사이버보안 중요성에 더 투자하는 흐름이다. 한국도 당연히 더 지속해야한다. 영국, 이스라엘은 부스를 만드는 대신, 외부 호텔에 별도 공간에 마련해 고객유치를 유도했다. 이것도 좋은 마케팅 전략이라 할 수 있다"고 짚었다.

2025.05.02 17:48방은주

데이터바우처 사업 역대 최고 경쟁율···10.2대 1

한국데이터산업진흥원(K-DATA, 원장 양재수)이 '2025년 데이터바우처 지원사업 수요기업' 선정 결과를 2일 발표했다. 올해 데이터바우처 지원사업에는 총 4699개사가 수요기업 모집에 신청해 역대 최고 경쟁률인 10.2:1을 기록했다. 진흥원은 선정평가를 통해 최종 460개사를 선발했으며, 선정된 460개사에 맞춤 데이터 상품 및 활용 서비스를 지원할 예정이다. 데이터바우처 지원사업에 선정된 기업 분야별로는 제조(17.6%) 분야가 가장 많고, 의료‧헬스(15.9%), 문화(15.7%), 통신(11.1%), 교육(7.4%), 공공‧지역(6.5%) 순이다. 데이터바우처 지원사업은 데이터의 수요·공급 생태계를 조성하고, 데이터 기반 비즈니스 혁신 및 신규 제품·서비스 개발 수요가 있는 기업을 모집해 데이터 활용 전 단계를 바우처 형식으로 지원한다. '25년 데이터바우처 지원사업'은 수요 맟춤형 데이터 제공을 위해 통합 바우처 지원으로 개편해 기획·설계에서 수집·생성, 가공, 분석·활용 등 데이터 활용을 위한 전 단계 지원으로 서비스 제공 범위를 확대했다. 특히, 올해 데이터바우처 지원사업은 청년 기업 40%, 지역기업 40%, 영세 소상공인 5%를 할당 선정해 지원할 예정이다. 이를 통해 청년 기업이 데이터를 기반한 선도기업으로 성장할 수 있도록 육성하고, 비수도권 소재 지역기업 할당 선정으로 수도권과 지역기업 간 데이터 활용 격차를 줄여 지역 중심 산업의 디지털 전환 촉진에 기여할 계획이다. 아울러, 올해 신규로 영세 소상공인 지원강화를 위한 5% 의무 할당 선정을 추진했다. 데이터 기반 혁신 서비스 개발에 도전하는 영세 소상공인들의 데이터 확보 비용 및 활용 역량 강화에 도움이 될 전망이다. 향후 일정은 이달초 수요기업과 공급기업 간 과제 협의 및 매칭을 진행한 후 협약을 체결하고, 6월부터 데이터바우처 지원사업을 시작한다. 진흥원은 수요기업과 공급기업 간 효율적인 과제 협의 및 매칭 지원을 위한 매칭데이 행사를 오는 8일 개최할 예정이다. 매칭데이 관련 자세한 내용은 데이터바우처 사업관리시스템(PMS)에서 확인할 수 있다.

2025.05.02 15:35방은주

틸론, '제주 AI 미래포럼'서 'RE100 AI 데이터센터' 청사진 제시

국산 VDI(데스크톱 가상화) 기술을 선도하는 틸론은 최백준 대표가 지난달 29일 제주 설문대 여성문화센터에서 열린 '2025 AI 미래포럼–AI를 지역 속으로' 행사에서 제주형 RE100(신재생에너지 100%) AI 데이터센터 구축 비전과 청사진을 발표, 주목을 받았다고 밝혔다. 이번 발표는 제주도의 풍부한 재생에너지를 기반으로 한 넷제로(Net-Zero) 데이터센터 건립을 중심으로, 디지털 산업 활성화와 지역사회와의 상생을 도모하는 포괄적인 전략을 담았다. 최 대표는 “제주는 국내에서 유일하게 데이터센터가 없는 지역이자, 풍부한 신재생에너지와 독립된 지리적 특성을 갖춘 RE100 AI 데이터센터의 최적지”라고 강조하며 작년 8월 제주도와 자사가 체결한 '넷제로 데이터센터 MOU'를 언급했다. 그는 이번 프로젝트가 수년간의 실현 가능성 분석과 지속적인 컨설팅을 기반으로 추진되고 있음을 밝혔다. 이날 발표에서 최 대표는 제주형 AI 데이터센터가 갖춰야 할 핵심 요건으로 ▲GPU 기반 고성능 컴퓨팅 가상화 기술 ▲제로 트러스트 기반 보안 아키텍처 ▲관광 및 교육 연계형 큐레이션 시설 설계 ▲XR 콘텐츠 제작을 위한 버추얼 스튜디오 인프라 등을 제시했다. 특히 제주 고유의 언어와 문화를 보존·계승하는 '소버린(Sovereign) AI'의 필요성도 강조했다. 이는 제주만의 정체성을 AI 기술로 구현하고 데이터 주권을 확보하는 전략을 말한다. 데이터센터 효율성과 보안성을 극대화하기 위해 틸론은 GPU 가상화 기술을 적극 도입할 계획이다. 이를 통해 고성능 AI 모델의 학습 및 추론을 효율적으로 수행하고, 데이터 보안성과 자원 관리의 최적화를 동시에 달성할 수 있을 것으로 기대하고 있다. 특히 최 대표는 '관광 가능한 데이터센터'라는 새로운 개념을 소개하며 “제주의 데이터센터는 단순한 서버 공간이 아닌, 누구나 방문해 첨단 기술을 체험하고 학습할 수 있는 워케이션형 플랫폼이 돼야한다”고 강조했다. 이어 “희귀식물 보호구역, 전망대, 야외 공연장, XR 스튜디오 등과 결합한 복합지구 구성을 통해 제주만의 특화된 데이터센터 모델을 구현하겠다”고 밝혔다. 또 “AI 전용 데이터센터는 일반 IDC 대비 2~3배 수준의 전력과 인프라가 요구된다”면서 “2030년부터 글로벌 빅테크 기업의 RE100 의무화가 본격화되면, 제주에서 RE100 기반 데이터센터를 선제적으로 구축하는 것이 국제 경쟁력 확보의 핵심이 될 것”이라고 강조했다. 틸론은 제주에 약 60MW 규모의 넷제로 AI 데이터센터를 구축해 전력의 100%를 재생에너지로 공급받는 RE100 실현을 목표로 하고 있다. 이 센터는 AI, 빅데이터, 클라우드 등 디지털 전환의 핵심 인프라로 기능하며, 제주의 디지털 산업 생태계 조성에 중추적 역할을 할 것으로 기대된다. 이번 발표를 통해 틸론은 제주형 AI 데이터센터를 단순한 기술 시설이 아닌, 문화와 관광, 교육, 산업이 공존하는 지속가능한 디지털 플랫폼으로 제안하는 한편 제주 지역사회와 AI 생태계의 동반 성장을 이끄는 전략적 비전도 제시했다..

2025.05.02 15:20방은주

"SKT, 정보유출 가능성 있는 모든 이용자에 통지해야"

SK텔레콤 해킹 사고와 관련해 과기정통부가 1일 5가지 추가 조치를 촉구한데 이어 2일 개인정보위가 3가지 조치를 지시했다. 또 개인정보위는 SKT 개인정보 처리와 관련해 개별시스템들에 대한 전수조사를 신속히 추진하고 있으며, 이를 통해 정확한 유출 경위 및 추가 유출사실이 없는지 확인하고 있다면서 사업자의 안전조치 의무 준수 여부 등 보호법 상 위반사항을 중점 조사, 위반사항에 대해서는 엄정히 처분하고 재발 방지에 최선을 다할 계획이라고 2일 밝혔다. 개인정보위는 이날 오전 8시 전체회의를 긴급히 개최, 사고 경위와 SKT의 그간의 대응상황을 점검했다. 점검 결과, SKT는 자사 고객의 유심(USIM)정보가 유출된 정황을 인지하고 유출신고는 했지만 홈페이지에 고객 일부 정보가 유출된 것으로 추정된다는 내용의 전체 공지만 했을 뿐, 현재까지 개인정보보호법(보호법)에 따른 법정사항을 포함해 정보주체에게 유출 사실을 개별 통지하지 않은 사실을 확인했다고 밝혔다. 보호법에 따른 법정사항은 1. 유출된 개인정보 항목 2. 유출된 시점과 그 경위 3. 유출 피해 최소화 방법 4. 개인정보처리자의 대응 조치 및 피해 구제절차 5. 피해신고 접수 부서 및 연락처 등(보호법 제34조제1항)이다. 개인정보위는 "SKT측이 사고 이후 전체 이용자에게 개별 문자 발송 사실이 있으나, 본 사고에 대한 사과문과 유심보호서비스, 유심교체에 관한 내용만 기재되어 있는 것으로 확인됐으며, 이와 관련해 개인정보위로도 민원 접수가 급증하고 있다"고 설명했다. 보호법 상 사업자는 개인정보 유출 피해를 최소화하기 위한 대책을 마련하고 필요한 조치를 하도록 규정하고 있다. 개인정보위는 "그러나, SKT가 피해방지 대책으로 마련한 유심보호서비스 및 유심교체는 유심 물량 부족, 서비스 처리지연 등으로 원활하게 이뤄지지 않아 국민적 혼란과 불만이 가중되고 있다"면서 "또한 서비스 가입이나 유심교체가 모바일이나 현장방문을 통해서만 가능해 고령층·장애인 등 취약계층이 접근하기 어려운 문제가 발생하는 등 유출 피해 방지대책이 미흡한 것으로 확인됐다"고 덧붙였다. 이에, 개인정보위는 이번 사고로 인한 유출 피해를 최소화하고, 개인정보 자기결정권·선택권 보장 및 국민적 불안감을 해소하기 위해 SKT에 세 가지 조치를 즉각 실시할 것을 심의, 의결했다. 세 조치는 첫째, 유출이 확인된 이용자는 물론 유출 가능성이 있는 모든 이용자(SKT 망 사용 알뜰폰 이용자 포함)에 대해 법정 사항을 갖춰 신속히 유출 통지를 할 것과 둘째, 고령자·장애인 등 취약계층에 대한 별도의 보호 대책 마련 및 SKT 전체 이용자의 2차 피해 예방을 위한 충실한 지원 대책을 마련을 할 것(기존 유심보호서비스, 유심교체 외 이심(esim), 사업자 변경 등 다양한 대책 포함) 셋째, 이용자의 개인정보 관련 급증하는 민원에 성실히 대응하기 위해 전담 대응팀을 확대, 사태가 완전히 해결될 때까지 운영할 것 등이다. 개인정보위는 SKT에 7일 이내에 이 같은 조치결과를 제출하도록 했다. 또 이행상황을 지속적으로 점검해 국민 불편과 불안 해소에 집중할 예정이다. 아울러, 다양한 채널을 통해 SKT 이용자가 개인정보를 보호할 수 있는 방법(붙임)을 안내해 나감으로써 등 국민들이 안심하고 일상생활을 할 수 있도록 지원할 예정이다. 한편 개인정보위보다 하루 앞서 과기정통부는 1일 SK텔레콤에게 해킹사고와 관련해 행정지도 차원에서 아래와 같은 5가지 조치를 촉구했다. 첫째, 국민들이 상황을 납득하고 안심 할 수 있도록 일일 브리핑 등을 통해 현 상황을 국민 입장에서 쉽게 설명하고, 정보를 투명하게 공개 둘째, 유심 교체 물량 부족 문제를 해결하기 위해, 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단 셋째, SKT가 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, SKT의 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민께 구체적이고 적극적으로 설명 넷째, 각계 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련하여 이행 다섯째, 최근 SKT의 잦은 영업전산 장애가 발생. SKT는 장애 발생시 즉각적인 상황공유와 신속한 복구를 통해 번호이동 처리가 지연되지 않도록 조치 여섯째, 5월초 연휴기간 출국자들이 공항에서 유심 교체를 위해 오래 대기하는 불편이 발생하지 않도록 지원인력 대폭 확대

2025.05.02 15:08방은주

개보위, 잇달은 해킹에...대규모 개인정보처리 31곳과 긴급 회의

SK텔레콤, 알바몬 등 해킹 사고가 잇달아 발생하고 있는 가운데 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')가 고객정보 유출 사고에 따른 국민적 불안감을 해소하고 강화된 안전조치 이행 등 대응방향을 논의하기 위해 2일 오전 양청삼 개인정보정책국장 주재로 '대규모 개인정보처리자 긴급 점검 회의'를 개최했다. 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있게 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 오는 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 2일 회의에는 한국CPO협의회 등 유관 단체와 플랫폼 사업자와 통신사업자 등 대규모 개인정보처리 회사 31곳이 참여했다. 이번 회의에서 참석자들은 개인정보 침해사고 예방을 위한 보안현황 점검, 상시 모니터링 체계 가동 등 자사의 개인정보 안전관리체계 강화조치와 관련한 대응현황을 공유하는 한편 향후 유출 사고에 대비해 유관기관 간 긴밀한 협력체계를 구축하고 공조 필요성에 논의했다. 개인정보위는 먼저 사업자들에게 SKT 유출사고에 대응해 개인정보취급자에 대해 유심(USIM) 교체·보호서비스 가입 권고 및 보조 인증수단 적용, 비정상 접근시도 탐지체계 강화, 개인정보처리시스템에 대한 취약점 검검 등 강화된 보호조치를 이행하도록 당부했다. 개인정보위는 정보주체·기업 등에 대한 2차 피해를 방지하기 위해 주요 인터넷서비스사업자(ISP), 한국인터넷진흥원과 함께 다크웹 등 인터넷상 휴대전화번호 등의 개인정보 유노출이나 불법유통에 대한 긴급 모니터링 체계를 운영하기로 했다. 나아가, 개인정보위는 중앙행정기관·지자체 등 주요 공공기관과 한국CPO협의회, 개인정보보호협회·한국인터넷기업협회 등 자율규제단체를 통해 각 기관에서 개인정보 보호책임자(CPO)를 중심으로 주요 개인정보 처리시스템에 대한 상시 모니터링을 강화하도록 안전조치 사항을 알렸다. 특히, 개인정보위는 이번 연휴기간 동안 국민이 안심할 수 있도록 정부 당국과 한국인터넷진흥원 등 유관기관 간 비상연락체계를 가동하고 긴밀한 공조를 통해 개인정보 이슈 발생 시 이를 공유하고 신속히 대응해 나갈 계획이다. 또 한국CPO협의회와 함께 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최, 개인정보 안전관리체계 강화 방안과 추가적인 제도 개선 사항을 논의하고 이달말까지 관련 대책을 마련할 예정이다. 양청삼 개인정보정책국장은 “이번 SKT 사건은 인공지능 심화 시대의 신뢰 기반이 무너질 수 있는 중대한 사안으로, 각 사에서는 경각심을 가지고 추가 피해가 발생하지 않도록 적극적 안전조치 및 모니터링에 철저를 기해주길 바란다"고 밝혔다.

2025.05.02 10:17방은주

안랩, 올해도 'RSAC 2025'에 단독 부스···'XDR' 등 소개 호응

안랩(대표 강석균)은 지난달 28일부터 이달 1일(현지시각)까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 'RSA 컨퍼런스 2025(이하 RSAC 2025)'에 참가, 전시 행사를 성료했다고 밝혔다. 안랩은 올해 RSAC에서 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보였다. RSAC는 매년 전 세계 보안 전문가 4만명 이상이 참석하는 정보 보안 분야 최고 권위 전시회다. 안랩은 작년에 이어 올해에도 단독 부스를 마련했다. 부스에 ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲IT-OT 융합 CPS(사이버물리시스템) 보안 플랫폼 '안랩 CPS PLUS' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등 자사의 글로벌 전략 솔루션과 서비스를 마련, 소개했다. 올해 참관객 1500여 명이 부스를 방문한 가운데, 안랩은 '통합 보안' 관점에서 다양한 자사 제품을 시연하고, 북미·중동·아시아·유럽 등 글로벌 기업 및 기관과 솔루션 도입 상담을 진행했다고 밝혔다. 이 외에도 각 전시 제품의 특장점과 필요성을 소개하는 '부스 발표 세션'을 상시 운영하며 안랩의 30년 보안 인사이트를 녹여낸 전문 콘텐츠로 참관객과 소통했다고 덧붙였다. 특히 안랩은 AI 보안 어시스턴트 '애니(Annie)'를 연동한 '안랩 XDR'을 선보였다. 생성형 AI 기술 적용으로 복잡한 보안 위협을 더욱 편리하고 정교하게 탐지 및 분석할 수 있는 솔루션이다. '안랩 XDR' 발표 세션에서는 안랩의 30년 위협 대응 노하우를 반영한 시나리오 룰(사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙)과 실제 도입 성공 사례를 중심으로 소개했다. 또 기존 OT 영역 뿐 아니라 이와 연결된 IT 영역까지 폭넓게 보호하는 사이버물리시스템(CPS) 보안 플랫폼 '안랩 CPS PLUS'도 소개했다. 최근 주요 기반 시설을 중심으로 CPS 보안에 대한 수요가 높아지고 있다. 회사는 에너지•물류•제조 등 IT-OT 업계의 잠재 파트너 및 고객사로부터 도입 문의가 이어졌다고 밝혔다. 참관객들이 안랩 CPS PLUS를 구성하는 다양한 솔루션 중에서도 산업 및 공장제어시스템, POS(판매시점관리 단말), 키오스크, ATM 등 특수목적시스템을 위한 OT 전용 엔드포인트 보안 솔루션인 '안랩 EPS'에 주목했다고 설명했다. 발표 세션에서는 'CPS 보안' 개념과 안랩만의 통합 CPS 보안 프레임워크를 소개했다. 또, 다크웹 모니터링 등 신규 기능으로 한 단계 더 강화된 '안랩 TIP'를 체험하기 위한 참관객들의 발걸음도 이어졌다. 안랩의 위협 분석 조직 '에이섹(ASEC)'이 제공하는 위협 분석 콘텐츠, 안랩이 정립한 위협 행위자 분류 체계 및 명명법 등 안랩의 전문적인 위협 정보가 참관객들의 흥미를 끌었으며, 발표 세션에서는 보안 위협 사전 예측 및 대비를 위한 안랩 TIP 활용 방안을 공유했다. 강석균 안랩 대표는 “올해 RSAC에서는 작년보다 한 층 더 업그레이드된 안랩의 통합 보안 전략을 선보이며 전 세계 보안 전문가들로부터 글로벌 경쟁력을 인정받았다”며 “앞으로도 차별화된 기술력을 바탕으로 글로벌 시장과의 긴밀한 소통을 지속하며 월드 클래스 기업으로 도약할 것”이라고 밝혔다. 한편 'RSA 컨퍼런스 2025'는 매년 미국 샌프란시스코에서 열리는 세계 최대 규모의 정보 보안 행사다. 최신 보안 트렌드에 대한 스피치 세션과 기관 및 기업의 부스 전시로 구성된다. 올해는 'Many Voices, One Community'를 주제로, 각자의 관점과 전문성이 모여 하나의 강력한 사이버 보안 생태계가 만들어진다는 메시지를 담았다. 행사에 출품한 '안랩 XDR'은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석,탐지, 대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼이다. 사용자와 자산 중심 리스크 지수화 및 관리, '시나리오 룰'을 활용한 리스크 분석 및 대응, 위협 인텔리전스 연동 등으로 보안 업무의 효율성을 높일 수 있는 기능을 제공한다. 또 '안랩 CPS PLUS'는 스마트 팩토리와 같은 OT(운영기술) 환경 내 엔드포인트와 네트워크, 그리고 이러한 OT 환경과 연결된 IT 환경까지 폭 넓게 보호하는 통합 CPS 보안 플랫폼이다. OT 전용 엔드포인트 보안 솔루션 '안랩 EPS', OT 전용 네트워크 보안 솔루션 '안랩 XTD', OT 전용 악성코드 진단 및 치료 솔루션 '안랩 Xcanner' 등으로 구성됐다. '안랩 TIP(티아이피)'는 안랩이 축적한 보안 위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스(TI) 플랫폼이다.

2025.05.02 09:37방은주

윈스테크넷, 아스트론과 클라우드 보안 사업 협력

클라우드 네트워크 보안 선도 기업 윈스테크넷(대표 김보연)은 클라우드 네이티브 보안(CNAPP)전문기업인 아스트론시큐리티(대표 조근석)와 클라우드 보안 사업 강화를 위해 전략적 협력(MOU)를 체결했다고 2일 밝혔다. 윈스테크넷의 기존 이름은 윈스다. 4월부터 윈스테크넷이란 이름을 쓴다. 양사는 이번 협약을 통해 윈스테크넷의 네트워크 보안솔루션인 IPS(침입방지시스템)와 클라우드 워크로드 및 애플리케이션 위협을 탐지하는 아스트론시큐리티의 CNAPP를 연동, 클라우드 내부 엔드투엔드 구간에서 연계된 공격을 식별하는 빠른 대응 체계를 갖출 예정이다. 이번 협력은 퍼블릭 클라우드 뿐 아니라 프라이빗 클라우드 환경에서도 해킹 위협에 신속하게 대응이 가능하도록 기술적 결합을 이룬 것으로, 제로트러스트 환경이나 최근 정부가 추진하고 있는 '국가 망 보안체계(N2SF)'를 원활히 지원하기 위한 것이다. 윈스테크넷의 박기담 부사장은 "클라우드 보안분야는 글로벌 사업자 대비 국내 기업이 아직 미흡한 상태다. 이번 협력을 통해 클라우드 분야에서 국내 기술 수준을 한 층 더 높이는 계기를 마련하겠다"고 밝혔다. 아스트론시큐리티 주병준 사업총괄사장은 "클라우드 전문 솔루션 간 결합은 우리나라 클라우드 보안수준을 한 층 업그레이드 할 것"이라면서 "두 회사간 협력이 국가보안에도 큰 도움이 될 수 있도록 노력하겠다"고 말했다. 양사는 현재 공공 클라우드 네이티브 전환사업에 협력을 강화하고 있으며, 향후 공격기법 및 방어체계 공동 연구 등을 진행할 계획이다.

2025.05.02 08:50방은주

보안 1세대 SGA그룹 창립 22주년···'비전 3.0' 선포

SGA그룹(회장 은유진)이 창립 22주년을 맞아 '비전 3.0'을 선포했다. 고객 중심 전략으로 한 경쟁력 강화 로드맵도 공개했다. SGA그룹은 2003년 IT 보안 전문기업으로 출범한 회사다. 이후 전문화한 솔루션 확대와 시너지 창출을 목표로 한 M&A를 거쳐 현재는 8개의 계열사(▲SGA ▲SGA솔루션즈 ▲SGA이피에스 ▲SGN ▲보이스아이 ▲액시스인베스트먼트 ▲펀블 등)를 두고 있다. IT와 금융을 양대 축으로 성장중이다. SGA그룹 지난달 30일 양재동 엘타워에서 은유진 회장과 임직원 300여 명이 참석한 가운데 창립 22주년 기념식을 개최했다. 이번 기념식은 지난해 8월 경기도 의왕시로 본사를 이전한 이후 열린 첫 공식 행사다. 'SGA 3.0'을 발표하며 그룹의 방향성을 재정립했다. ■ "60여명 전문 영업대표들이 53개 GA그룹 모든 보안 솔루션 세일즈" SGA그룹은 설립부터 코스닥에 상장한 2008년까지를 'SGA 1.0'으로, 이후 다수의 보안 솔루션 출시와 SGA솔루션즈가 코스닥에 상장된 2015년까지를 'SGA 2.0'으로 설정했다. 이번 'SGA 3.0' 비전 선포에 따라 SGA그룹은 '고객 중심' 경쟁력 강화에 주력한다. 특히 대외 경쟁력 확보를 위해 '테리토리 영업' 전략을 본격 도입한다. '테리토리 영업'은 ▲공공 ▲민수 ▲금융 등 각 산업별 특성에 최적화된 60여명의 전문 영업대표들이 53개에 이르는 SGA그룹의 모든 보안 솔루션을 세일즈하는 전략이다. 이를 통해 각 산업의 니즈에 맞춘 맞춤형 보안 솔루션을 선제적 제공하고, 고객 접점에서의 경쟁력을 한 층 높인다. AI, LLM 등 급속히 발전하는 IT 기술과 함께 빠르게 정교화하고 있는 지능형 사이버 범죄 위협에 대응하기 위한 것으로, 산업별 맞춤 보안 체계 수립과 필요성이 높아졌기 때문이다. 또 SGA그룹은 다수의 교육 정보화 사업 수행을 통해 축적한 SI 기술력과 계열사가 보유한 ▲시스템 ▲엔드포인트 ▲접근제어 ▲제로 트러스트 ▲클라우드 등 전방위적 보안 솔루션 포트폴리오를 결합해 최근 차세대 보안 체계로 주목받고 있는 '국가 망 보안체계(N2SF)'와 제로트러스트 시장 선점에도 박차를 가한다. SGA그룹 은유진 회장은 "지난 22년간 축적한 우수한 기술력과 경험을 바탕으로 변화하는 IT 시장에 선제 대응을 위한 영업 전략과 그룹 전체 역량 통합을 통해 'SGA 3.0' 시대를 열 것”이라며 “각 계열사 간 전문성을 연계해 고객 특성과 니즈에 맞춘 통합 보안을 제공함으로써 차세대 보안 시장 리더로 도약하기 위해 전사적 힘을 모으겠다"고 밝혔다.

2025.05.02 08:39방은주

"개인정보 유출 기업 사후 책임 강화"···이정문 의원 '개인정보 보호법' 개정안 대표 발의

더불어민주당 이정문 국회의원(천안 병, 정무위원회)은 개인정보 유출 기업과 기관의 사후 책임을 강화하는 '개인정보 보호법' 일부개정법률안을 대표발의했다고 1일 밝혔다. 이 의원 개정안 대표발의 이유에 대해 "2500 만 명의 가입자를 보유한 SK텔레콤의 USIM 정보 유출 사고처럼 대규모 개인정보 유출 사고가 반복적으로 발생하고 있으며, 유출된 국민의 개인정보가 다크웹 등 불법 거래 사이트를 통해 유통되면서 국민의 일상생활과 재산권에 심각한 2차 피해로 이어지고 있다"면서 "하지만 현행 '개인정보 보호법'에는 유출된 개인정보의 불법유통을 추적하고 확산을 방지하는 사후 조치에 대한 의무가 없어 기업과 공공기관들의 사고 후 대응이 미흡한 실정"이라고 밝혔다. 이번 개정안은 일정 규모 이상의 개인정보 유출 사고 발생 시 기업에 추가적인 의무를 부과하는 내용을 담고 있다. 구체적으로 보면 ▲1천명 이상 정보주체에 관한 개인정보 유출 ▲민감정보, 고유식별정보 유출 ▲개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 외부로부터의 불법적인 접근에 의한 개인정보 유출 시 2년간 유출된 정보의 불법유통 여부를 모니터링하고 모니터링 결과를 개인정보보호위원회에 보고하도록 의무화했다. 모니터링 미이행 또는 보고 의무 위반 시 3천만원 이하의 과태료 부과하는 조치도 마련했다. 더불어, 유출된 개인정보가 불법 유통되는 것을 확인한 경우 정보를 유통하는 자를 수사기관에 고발 하도록 하고, 개인정보 유출로 피해를 입은 정보주체가 해당 정보의 불법유통 의심 시 개인정보보호위원회 등 전문기관에 신고 할 수 있는 법적 근거를 마련했다. 이 의원은 "개인정보 유출로 인한 피해는 단순히 유출 자체에서 그치지 않고 2차, 3차 피해로 확산되는 경우가 많다"며 "기업과 공공기관이 개인정보 유출 이후에도 지속적으로 유출된 정보에 대한 책임을 지고 사후 관리를 철저히 하도록 하는 것이 개정안의 취지"라고 밝혔다. 이어 "개인정보를 수집하는 기업과 공공기관은 정보의 안전한 보호 뿐 아니라 유출사고 발생 시 사후 확산 방지에도 책임을 다해야 한다. 이번 개정안을 통해 SK텔레콤의 대규모 개인정보 유출 초기 대응실패와 무책임한 대응과 같은 상황을 방지, 국민의 피해를 최소화하는 데 기여할 것"이라고 덧붙였다.

2025.05.01 22:27방은주

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

846개 공공기관, 작년 중기 제품 구매 131조 역대 최대

공공기관이 지난해 구매한 중소기업제품의 총액이 역대 최대를 기록했다. 중소벤처기업부(장관 오영주, 이하 중기부)는 29일 국무회의에서 2024년 공공기관의 중소기업제품 구매금액이 131조원(당초 계획 119.1조원)에 달했다고 밝혔다. 공공구매제도 시행(2006년) 이후 사상 최대 구매액이다. 개별 공공기관은 '중소기업제품 구매촉진 및 판로지원에 관한 법률(이하 판로지원법)' 제5조에 따라 총 구매액의 50% 이상을 중소기업제품으로 구매해야 한다. 846개 공공기관이 판로지원 법 대상이다. 중기부는 공공구매 조사 대상기관 중에서 중소기업제품 구매비율이 85% 이상이면서 중소기업제품 구매액이 3천억원 이상인 기관을 '중소기업제품 구매 우수기관'으로 선정하고 노력을 격려하고 있다. 2024년은 경기주택도시공사, 대전광역시교육청, 경기도 용인시, 교육부 등 20개 기관을 선정했다. 특히, 이들 기관 중에서 '경기주택도시공사'는 총 구매액 4953억원 중 중소기업제품 구매액이 4693억원인 94.7%로 '23년 2123억원 보다 약 2570억원(121%↑) 증가해 가장 우수한 실적을 기록했다. 한편, 판로지원법을 적용받는 846개 공공기관들이 제출한 '25년 중소기업제품 구매목표액은 총 119.5조원 수준이다. 이는 해당 기관 전체 구매액(160.1조원)의 약 75% 수준으로 중소기업제품의 법정 구매목표비율이 50%인 것을 고려하였을 때, 공공구매목표비율 제도가 중소기업의 공공판로 개척을 이끄는 효과가 있는 것으로 나타났다. 중기부는 '25년에도 공공구매제도가 중소기업에 공공판로 확보의 버팀목이 될 수 있도록 정책적 노력을 다할 계획이다. 먼저 공공기관들을 대상으로 공공구매제도 설명회, 구매촉진 교류회 등을 통해 중소기업제품 구매를 유도하고, 공공기관을 대상으로 실태조사를 통해 실적을 점검하고 구매금액이 저조한 기관들의 구매를 독려하는 등 해당 기관들의 목표 달성을 적극 지원할 계획이다. 이순배 글로벌성장정책관은 “고물가·고금리 등 어려운 경제상황과 세계적인 보호무역 강화 기조로 인해 중소기업 체감경기가 녹록지 않은 상황 속에서 공공구매 실적이 중소기업의 판로를 확보하고 매출 향상을 위한 버팀목 역할을 하였다”고 평가하며 “2025년에도 공공기관과 적극적인 협력을 통해 공공구매계획이 차질없이 이행되고 판로 확보에 보다 큰 역할을 할 수 있도록 적극 노력하겠다”고 밝혔다.

2025.04.30 16:42방은주

홍원표 SK쉴더스 대표 사임 오비이락?···회사 "SKT 해킹과 무관"

홍원표 SK쉴더스 대표(부회장)가 일신상의 사유로 자리에서 물러났다. SK쉴더스는 유심(USIM) 유출로 논란이 되고 있는 SK텔레콤의 정보보호부문 상당 부분을 담당하고 있다. 이에 "SKT 해킹 사태에 대한 책임을 지기 위한 것 아니냐"는 해석이 나왔다. 하지만 30일 회사는 "SKT 해킹 사태와는 연관이 없다. 임기가 7월말까지인데, 이사회 규정에 따라 임기 만료 3개월전에 거취를 결정해야 하고, 그 날이 공교롭게 오늘이 마지막인데, 홍 대표가 연임할 의사가 없다는 걸 내부에 공지한게 외부에 알려져 그런 억측이 있는 것"이라고 해명했다. 이어 회사는 "이번 사임에 따른 조직 개편이나 사업 방향 변화는 없으며, 기존에 추진 중인 주요 과제와 업무는 안정적으로 이어질 예정"이라고 밝혔다. 신임 CEO 선임도 이사회 주도로 이뤄진다고 덧붙였다. 홍 대표는 2023년 8월 SK쉴더스 대표로 부임했다. KT 전무와 삼성전자 부회장, 사장을 거쳐 2015년부터 2021년까지 삼성SDS 사장, 대표를 역임했다. 서울대 전자공학과를 졸업하고 미국 미시간대학교 대학원에서 전자공학 석사와 박사학위를 받았다. 한편 정보보호공시에 따르면 SKT 정보보호부문 전담인력(2023년 기준)은 내부인력 46.4명, 외주인력 176명 등이다. 외주인력 중 최소 80~최대 100명이 SK쉴더스 인력으로 구성됐다. 또 SK쉴더스 전체 매출 약 2조47억원(지난해 기준)의 10% 이상인 약 3434억원이 SK(주)에서 나왔다. SK쉴더스 지분은 코리아시큐리티홀딩스가 100% 보유 중이다. 코리아시큐리티홀딩스는 특수목적회사로 SK스퀘어(32%)와 EQT파트너스(68%)가 지분을 나눠 갖고 있다.

2025.04.30 15:34방은주

정보보호 공시 기업, 올해 전체 8곳 늘어 총 671곳

정보보호 공시 의무대상 기업이 올해 671곳으로 작년(655곳)보다 16곳이 늘었다. 회선설비 보유 기간통신사업자(ISP)가 8개사 증가해 가장 많이 늘었다. 이외 IDC 사업자 3곳, 상급종합병원 2곳 등이 새로 대상이 됐다. 정보보호 공시 의무 대상 기업은 최근 몇 년간 계속 증가세다. 2022년 594곳에서 652곳(2023년), 655곳(2024년)으로 늘었다. 30일 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무 공개하는 정보보호 공시의무 대상 기업(안)을 발표했다. 대상 기업은 과학기술정보통신부 누리집(www.msit.go.kr), 전자공시시스템(isds.kisa.or.kr, 이하 '공시 종합포털') 에서 확인이 가능하다. 이번에 공개한 기업 중 스스로 대상이 아니라고 판단할 경우 다음달 12일까지 이의신청서와 증빙자료를 제출(isds@kisa.or.kr)하면 추후 이의신청 결과를 안내받는다. '정보보호산업법 시행령' 제8조 제2항에 따라 정보보호 의무공시 제외 대상이거나 매출액 또는 이용자 수가 기준 미달일 경우 제외된다. 확정된 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)을 통해 제출해야 한다. 공시의무를 위반해 정보보호 현황 공시를 미이행 할 경우 최대 1천만 원의 과태료가 부과될 수 있다. 또 공시의무 대상 이외의 기업이 자발적으로 정보보호 공시를 이행하는 경우에는 정보보호 및 개인정보보호 관리체계(ISMS 또는 ISMS-P) 인증심사 수수료의 30%를 할인해 주는 혜택도 제공한다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새롭게 도입해 보다 심도 있는 정보 제공을 유도했다. 과학기술정보통신부는 기업의 원활한 정보보호 공시 제도 이행 지원을 위해 공시 가이드라인을 상시 제공하고 있으며, 6월까지 사전점검 및 제도 이해도 제고를 위한 실무 중심의 정보보호 공시 교육을 운영 중이다. 또, 오는 7월부터는 기업 공시 자료의 신뢰도 및 정확성 제고를 위해 제출 자료의 검증 절차를 진행할 예정이다. 최영선 과기정통부 정보보호산업과장은 "2022년부터 의무화한 정보보호 공시 제도는 다양한 분야의 정보보호 수준을 확인하고 민간 투자를 촉진함으로써 기업의 정보보호 책임 강화에 기여해왔다.”면서 “기업이 자율적으로 공시에 참여하도록 적극 유도해 제도의 실효성을 높이도록 노력하겠다.”고 말했다.

2025.04.30 12:00방은주

벤처기업협회 "쏟아지는 장대비 다 맞는 위기···벤처투자 50조로 늘려야"

송병준 벤처기업협회장은 29일 여의도 페어몬트 앰배서더 서울에서 회장 취임 후 첫 기자간담회를 열고 "현재 우리나라의 GDP 대비 벤처 투자 비중이 미국과 이스라엘에 비해 5분의 1 수준에 머물고 있다. 따라서, 현재 12조원 규모의 벤처투자 시장을 50조로 확대하기 위해 법정기금의 벤처스타트업 투자 의무화, 공적 연기금의 벤처 투자 허용 및 활성화, 회수시장 선순환 구조 마련 등 벤처생태계 정비가 필요하다.”고 밝혔다. 실제, GDP 대비 벤처 투자 비중은 우리니라가 0.26%로 이스라엘(1.72%), 미국(1.09%)에 비해 5분의 1 수준이다. 이어 송 회장은 "현재 벤처기업의 상황은 마치 하늘에서 쏟아지는 장대비를 고스란히 맞고 있는 절체절명의 심각한 환경 속에 있다고”고 우려하며 "이전과는 완전히 다른 방식으로 벤처 생태계의 판을 바꿀 수 있는 시대 전환적 벤처 정책을 실현하는 데 협회가 구심점이 되겠다고” 강조했다. 이날 기자간담회에는 송 회장을 비롯해 이용균 수석부회장(알스퀘어 대표), 김기혁 부회장(에스더블유엠 대표), 오상훈 이사(럭스로보 창업주), 이정민 벤처기업협회 사무총장, 유정희 혁신정책본부장이 참석했다. 간담회는 송병준 회장 취임 2개월을 맞아 취임 소감과 협회 주요사업과 정책방향 등을 공유하기 위해 마련됐다. 송 회장은 인사말에서 “국내 혁신기업과 생태계를 대변하는 대표단체의 수장으로서 막중한 책임을 느낀다. 최근 벤처기업들이 처한 어려운 경제상황과 미래에 대한 역할을 고려할 때 대한민국 경제정책의 최우선으로 벤처, 스타트업 육성이 될 수 있게끔 정책의 판을 바꾸어야한다”고 강조했다. 이어 임기 중 중점 추진 과제로 ▲벤처생태계 복원 ▲규제혁신 패러다임 전환 ▲민간 주도 AX생태계 플랫폼 구축 ▲기업가정신 확산 ▲혁신생태계 제1단체 입지 강화 등을 제시했다. 송 회장은 혁신생태계 제1단체 입지 강화를 위해 “함께 하는 힘을 믿는다. 협회의 외연확장을 위해 혁신을 추구하는 모든 기업(대・중견기업, 금융사 등)들에게 협회 문호를 개방하고 함께 그 뜻을 펼치겠다”고 의지를 전했다. 이에, 우선 ▲퓨리오사AI ▲에이블리코퍼레이션 ▲비바리퍼블리카(토스) ▲SM엔터테인먼트 ▲네오위즈 ▲그레이스 ▲스테이지파이브 등 다양한 분야의 대표기업들이 참여해 활동한다. 또 지난 28일 열린 제2차 정기 이사회에서 유라클 조준희 대표 (한국SW산업협회장)가 벤처기업 활성화에 공을 인정받아 협회 고문으로 추대됐다. 이날 간담회에서는 협회 3대 핵심 정책과제로 ▲혁신산업 금융유동성 강화 ▲근로시간 유연화▲규제혁신 기준국가도입을 제시하며, 정책 제안 활동도 병행할 예정이라고 밝혔다. 아울러 벤처기업협회 창립 30주년을 맞아, 오는 12월 첫째 주 '벤처주간' 행사 개최를 포함한 다양한 기념사업을 추진할 계획이다. 행사는 '이 시대가 다시 벤처를 부른다'는 슬로건 아래 국민들에게 벤처의 성과와 가치를 알릴 예정이다.

2025.04.30 08:08방은주

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

포티투마루, 과학기술 한림원 원탁토론회에서 AX와 스타트업 육성 정책 제언

생성AI 스타트업 포티투마루(42Maru, 대표 김동환)는 29일 한국과학기술한림원회관에서 열린 '제234회 한림원탁토론회'에 참여, AI 3대 강국을 위한 정책 제언을 했다고 밝혔다. 한림원탁토론회는 한국과학기술한림원(KAST)이 주최하는 공개 토론 행사다. 과학기술, 의학과 같은 특정 주제에 대한 전문가들의 발표와 토론을 통해 정책 제안, 사회적 합의 도출, 학술적 통찰을 제공하는 포럼이다. 이번 제234회 한림원탁토론회는 '한국 인공지능(AI)의 미래'를 주제로 전문가 토론회 시리즈를 개최했다. 이날 행사에 이어 시리즈 2, 3이 열린다. 이번 시리즈1은 'AI 3대 강국을 향한 우리의 전략'을 주제로 29일 온·오프라인으로 열렸다. 이번 토론회에서는 이경우 국가AI위원회 지원단장이 발표자로 나서 'AI 3대 강국 도약을 위한 우리나라 AI 정책방향'을 주제로, 김진형 KAIST 전산학부 명예교수가 'AI를 잘 쓰는 나라가 진정한 AI 강국이다'를 주제로 발표를 했다. 포티투마루 김동환 대표는 지정토론 및 자유토론에 참여해 인공지능 기술, 학습 데이터, GPU 인프라 및 인재 관점에서 객관적인 자료를 바탕으로 대한민국의 현 주소에 대해서 되짚어 보고, AI 3대 강국을 위한 정책 제언을 했다. 토론은 조성배 연세대학교 컴퓨터과학과 교수를 좌장으로, 주영섭 서울대학교 특임교수, 김유철 LG AI연구원 전략부문장, 이제현 한국에너지기술연구원 에너지AI·계산과학실장이 함께 했다.

2025.04.29 23:24방은주

지니언스, 'EDR' 앞세워 중동 시장 정조준···'GISEC 2025' 참가

지니언스는 다음달 6일부터 8일(현지시각)까지 두바이 월드 트레이드센터(DWTC)에서 열리는 'GISEC Global 2025'에 참가한다고 밝혔다. GISEC(Gulf Information Security Expo & Conference, 걸프 정보 보안 전시회)은 중동 지역을 대표하는 정보보안 전시회다. 지난해에는 160여 개국에서 약 2만5천 명이 참관했다. 특히 UAE 사이버 보안 위원회(Cyber Security Council)가 직접 주관하는 행사로, 산업적·정책적 중요도가 높다. 지니언스는 이번 전시회에서 ▲NAC(Network Access Control) ▲ZTNA(Zero Trust Network Access) ▲EDR(Endpoint Detection & Response) 등 자사 핵심 보안 솔루션 3종을 선보인다. 특히 지난해 '자이텍스(GITEX)'에서 중동 고객을 대상으로 처음 공개한 EDR은 올해 초 사우디아라비아 공공기관을 첫 고객으로 확보, 글로벌 시장 진출의 신호탄을 쏘아 올렸다. 지니언스는 이번 전시를 기점으로 현지 파트너십 확대와 고객 저변 확장에 더욱 박차를 가할 계획이다. 중동은 빠른 경제 성장과 디지털 전환 가속화로 사이버 보안 수요가 급증하고 있고 한국 보안 기술에 대한 신뢰도도 높은 편이다. 현재 지니언스의 글로벌 고객 중 중동 비중은 40% 이상을 차지한다. 또 중동은 자체 보안 환경 구축에 대한 수요가 높은 지역이다. 지니언스의 온프레미스 기반 EDR 솔루션은 이러한 요구에 부합하는 제품으로, 클라우드 중심의 글로벌 EDR 시장에서 강력한 경쟁 요소로 작용할 전망이다. 지니언스는 이번 전시에서 시큐레이어(대표 전주호)와 공동으로 부스를 운영한다. 양사는 '중동 맞춤형 관리형 보안 시스템 개발'을 목표로 국책 과제를 공동 수행 중이며, 이번 전시를 통해 신규 파트너 및 고객 확보에 나서는 한편, 향후 현지 특화 제품을 기반으로 시장 확대를 본격화할 계획이다. 나세일 지니언스 해외사업본부장은 "중동은 자체 보안 인프라를 직접 구축하려는 수요가 높은 시장이다. 지니언스의 온프레미스 기반 EDR은 이러한 요구에 부합하는 솔루션”이라며 “올해 초 첫 글로벌 EDR 고객을 중동에서 확보한 데 이어 이번 전시를 통해 파트너십을 강화하고 시장 영향력을 더욱 확대해 나갈 것”이라고 말했다. 한편, 지니언스는 '중동 시장에 적합한 관리형 사이버보안 시스템 및 체계 개발'을 위한 국책과제를 수행 중이다. 지난 10월에는 UAE 두바이에 현지 사무소도 개설하며 사업 기반을 다졌다.

2025.04.29 11:11방은주

마음AI, SK 웰니스 로봇 '나무엑스'에 온디바이스AI 기술 적용

피지컬AI 선도기업 마음AI(대표 유태준)는 SK의 웰니스 로보틱스 '나무엑스(NAMUH X)'에 자사의 온디바이스 AI 기술을 탑재한다고 29일 밝혔다. 이번 프로젝트에서 마음AI는 단순한 음성 인터페이스를 넘어, 인터넷 연결 없이도 전 기능을 제어할 수 있는 100% 보이스 컨트롤 솔루션을 실현했다고 밝혔다. 이 기술은 STT(음성 인식), TTS(음성 합성), LLM(자연어 이해 및 응답)을 포함한 모든 음성 기반 기능을 로컬 디바이스 내에서 실시간으로 처리하는 독립형 AI 시스템이다. 덕분에 사용자들은 언제 어디서나, 네트워크 연결 여부에 관계없이 음성 만으로 제품의 모든 기능을 제어할 수 있다. 앞서 마음AI는 미국 퀄컴(Qualcomm Technologies Inc.)의 '드래곤윙 QCS6490(Qualcomm Dragonwing QCS6490)' 프로세서 NPU(AI칩)에 메타의 라마(Llama) 3.2 1B 기반으로 경량화하고, 파인튜닝(Fine-tuning. 데이터 후공정 처리)한 모델을 양자화(Quantization)해 연산 효율과 응답 속도를 극대화한 바 있다. 이를 통해 에너지 소비를 최소화하면서도 로봇의 실시간 대화와 정보 처리 능력을 확보해 상시 작동이 가능한 스마트 웰니스 환경을 구현했다고 설명했다. 기존 클라우드 의존형 AI와 달리, 마음AI는 기기 안에서 모든 처리가 가능하도록 구조를 설계해 보안과 응답 속도, 안정성까지 확보한 것이 강점이다. 이러한 기술은 보이스 어시스턴트, 이동형 로봇, 스마트 가전 등 다양한 디바이스에 바로 적용 가능해 확장성도 높다고 덧붙였다. 사용자의 목소리만으로 작동하며, 손을 대지 않아도 모든 기능이 실행되는 진정한 핸즈프리 시대를 열고 있다고 강조했다. 특히, 모든 음성 및 대화내용은 기기 내(OnDevice)에서만 실시간 처리되고 외부 서버로 전송되지 않아 정보 유출 우려를 원천 차단했다. 마음AI 최홍섭 대표는 “이번 프로젝트는 음성 하나로 일상을 제어하는 기술을 현실로 구현한 사례”라며 “음성 인터페이스의 가능성을 넘어, 보다 직관적이고 인간적인 AI를 만들고 있다. 앞으로도 사람과 기술을 자연스럽게 연결하는 온디바이스 AI 기술의 미래를 선도하겠다”고 강조했다.

2025.04.29 10:50방은주

"2025 대선 공약 한눈에"···코딧, 모니터링 플랫폼 선보여

AI 기반 법·정책 모니터링 플랫폼 기업 코딧(CODIT)이 '2025 대통령 선거 정책 모니터링 플랫폼'을 25일 선보였다. 이번 서비스는 대통령 탄핵 인용 이후 조기 대선 체제 전환과 주요 정당의 후보 선출이 본격화되면서, 국내외 기업과 기관이 급변하는 정치·입법 환경에 선제 대응을 할 수 있게 하기 위해서다. 새로 출시한 플랫폼은 2025년 대선 키워드를 기반으로 자동 세팅, 대선 관련 언론 보도자료, 법안 발의, 의원 SNS 등 다양한 소스를 AI가 초 단위로 실시간 업데이트해 제공한다. 이를 통해 기업, 기관, 국회 및 정부 부처 담당자는 변화하는 정책 신호를 놓치지 않고 즉각 대응할 수 있다. 특히 코딧은 대선 국면에서 정책 공백과 정치권 재편 등 복합적 리스크를 대비하는 것이 필수라고 강조했다. 지난 4일 발표한 '대통령 탄핵 인용과 향후 대선 전망' 리포트에서는 짧은 대선 일정과 정책 불확실성 심화 가능성, 국내외 리스크 증가를 주요 변수로 제시하며, 지속적인 정책 모니터링이 필요하다고 제언한 바 있다. 정지은 코딧 대표는 “대선을 앞두고 각 당 공약은 물론 주요 정책, 법안, 뉴스 흐름을 면밀히 모니터링하고 변화에 신속히 대응하는 것이 어느 때보다 중요하다”며 “코딧은 AI 기술을 통해 기업과 기관이 필요한 정책 정보를 실시간으로 포착하고, 복잡한 정책 환경을 기민하게 대응할 수 있도록 돕겠다”고 말했다. 이 플랫폼은 코딧 공식 홈페이지를 통해 신청할 수 있다. 대선 기간 동안 주요 정책 이슈에 대한 실시간 모니터링은 물론 하루 최대 2회 맞춤형 알림 리포트와 필요 시 전문가 분석 인사이트도 제공한다. 또 대선 종료 후에는 별도 절차 없이 신정부 정책 모니터링으로 자동 전환돼 디지털, 공정거래, ESG 등 핵심 분야별 정책 변화를 지속적으로 파악할 수 있게 지원할 계획이다. 코딧은 현재 AI 기반 법·정책 플랫폼을 운영하며, 부설 글로벌정책실증연구원을 통해 AI, ESG, 헬스케어·제약, 순환경제 분야의 입법·정책 동향을 분석하고 있다. 또 국회·정부·지자체를 대상으로 한 맞춤형 정책 리포팅 AI 에이전트 고도화에도 박차를 가하고 있으며, 최근 미국 특허를 취득해 해외 주요 싱크탱크 및 기관과도 협업을 확대하고 있다.

2025.04.29 10:35방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

자율주행·SDV 전환기에 선 車…미·중은 뛰는데 규제에 꽉 막힌 韓

"고성능 뚝심 통했다"…콧대 높은 글로벌 완성차에 '한타' 각인

[현장] 금융권 IT 리더 한자리에…삼성SDS가 제시한 미래 금융 혁신 전략은

K배터리, '美 ESS' 관세 우위 줄어도 中 반격 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현