• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'방은주'통합검색 결과 입니다. (1839건)

  • 작성자
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"보안을 차세대 국가전략산업으로"···KISIA, 산업발전자문위 발족

한국정보보호산업협회(KISIA, 조영철 회장)는 23일 KISIA 세미나실(서울특별시 송파구 IT벤처타워)에서 '한국정보보호산업발전자문위원회' 회의를 개최했다. '한국정보보호산업발전자문위원회'는 최재유 위원장(법무법인 세종, 전 미래창조과학부 2차관)을 비롯해 학계, 산업계, 협·단체 등 산업 발전과 기업육성 분야 20여명의 전문가로 구성됐다. 이날 첫 회의는 한국 정보보호산업 발전 기본 방향으로 차세대 성장동력 확보를 위한 사이버 보안산업 육성전략을 논의했다. 'AI 신뢰 기반을 만드는 정보보호, 대한민국 차세대 성장동력'이라는 비전을 세우고 정보보호산업 성장재원 확보, 산업 역량 강화, 기술개발 투자, 해외진출 활성화 지원 등 네 부문에서 다양한 도전과제를 모색했다. 또 새 정부에 바라는 정책 제안을 위해 '신뢰할 수 있는 AI, 정보보호산업이 뒷받침합니다'를 주제로 논의가 펼쳐졌다. 이번 논의에서는 지속가능한 성장을 위한 ▲정보보호산업 제값받기 ▲국가전략자원으로서 '정보보호 인재 관리 ▲정보보호 생태계 강화를 위한 '대규모 M&A 펀드조성' 등 세 가지 주요 정책과제를 제안하기로 했다. 앞으로 위원회는 정보보호산업을 차세대 국가 전략산업으로 도약시키기 위한 활동을 이어가기로 뜻을 모았으며, 세부 과제별 정책 패키지를 지속적으로 마련해 정부 및 관계 부처와 심도 있는 논의를 추진할 계획이다. 조영철 KISIA 회장은 이번 회의에서 "AI와 클라우드 등 혁신 기술 확산으로 사이버 보안의 대응 영역이 점차 확대되는 상황이며, 이제 사이버 보안은 국가 안보와 산업 경쟁력의 교차점”이라며 대규모 투자를 통한 생태계 선순환이 시급하다고 강조했다. 최재유 위원장은 “디지털 전환과 함께 인공지능 기술이 빠르게 확산함에 따라 산업 전반의 사이버 복원력을 끌어올릴 청사진 마련이 필수"라고 언급하며 “향후 한국정보보호산업발전자문위원회를 통해 AI시대에 국내 정보보호기업들이 직면한 현실적 과제들을 진단하고, 실효성 있는 정책 방안을 제시하는 데 최선을 다하겠다.”고 밝혔다.

2025.04.23 21:30방은주

디지털 지갑 등 한국 제안 기술 대거 국제표준 승인

디지털 신원 지갑, 제로트러스트 등 우리나라가 제안한 표준화 기술이 대거 국제 표준에 채택됐다. 또 의장단 16석도 확보하는 쾌거를 거뒀다. 과학기술정보통신부(과기정통부)는 이달 8일부터 17일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 디지털 신원 지갑, 제로트러스트 보안 등 신규 표준화 항목 9건이 승인됐고, 이외에 분산원장기술 보안통제 국제표준 1건 사전채택, 도심형항공이동수단 보안 등 국제표준 3건 및 디지털 지갑 동향 기술보고서 1건이 최종 승인됐다고 밝혔다. 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종승인 단계를 거친다. 이번 국제회의에는 세계 56개 회원국 376여명(온·오프라인 병행) 전문가가 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 53명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 62건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 구체적으로, 우리나라는 이번 회의에서 ▲국가 간, 산업체 간에 상호운용성이 보장되는 탈중앙 방식의 디지털 신원 지갑 ▲제로트러스트 기반 5G/IMT-2020 구현 방법 ▲이메일 보안 솔루션의 보안 상태를 보고하기 위한 기준 ▲영상, 음성 등 개인정보가 포함된 비정형 데이터를 보호하기 위한 가명처리 절차 및 보안 요구사항 등 9건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 환경에서 구현된 시스템들을 평가하거나 감사할 때 활용할 수 있는 분산원장기술 보안통제 기술 1건이 국제표준으로 사전채택됐다. 아울러, ▲도심형 항공 모빌리티 서비스 환경에서의 수직이착륙기체 보안 가이드라인 및 요구사항 ▲분산원장기술 기반 원타임 인증키 생성 프레임워크 ▲사물인터넷 기기 보안 위험 분석 프레임워크 등 국제표준 3건과 ▲디지털 지갑 현황 분석 및 보안 기능 기술보고서 1건이 최종 승인됐다. 한편, 우리나라는 새로운 연구회기(2025~2028)에 의장단 16석(작업반 2석, 연구과제그룹 12석, 합동조정그룹 2석)을 확보하는 쾌거도 거뒀다. 우리나라가 지속해 정보보호 분야 국제표준 개발 주도권을 확보할 수 있는 기반을 마련했다. 최우혁 과기정통부 정보보호네트워크정책관은 “디지털 신원 지갑은 국민의 신원 정보, 자격 증명을 안전하게 관리하는 차세대 디지털 플랫폼 기술로서 국가 간 상호운용성 및 신뢰성 확보를 위해 국제표준을 선도하는 것이 중요하다”고 강조하며 “우리나라의 우수한 정보보호 기술이 세계 시장에서 계속해서 앞서 나갈 수 있도록 산학연 전문가들과 함께 힘을 합쳐 나가겠다.”고 밝혔다.

2025.04.23 12:00방은주

윈도10 보안 지원 10월 24일 종료···정부, 종합상황실 가동

과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)은 마이크로소프트사의 윈도10 기술지원 종료 대응을 위한 '윈도10 기술지원 종료대응 종합상황실'을 23일부터 운영한다고 밝혔다. MS의 윈도10은 올해 10월 14일부터 기술지원이 종료된다. 종료 시점부터 윈도10 이용자는 그간 무료로 제공받은 신규 보안패치 서비스를 제공 받을 수 없다. 기술지원 종료 이후 윈도10을 이용하는 경우 신규 악성코드 감염 등 사이버 위협에 노출될 우려가 커 윈도11로 업데이트(무료)가 권장된다. 다만, MS는 무료 보안패치 서비스 중단 이후에도 일정 기간 동안 유료보안 패치 서비스를 제공할 예정이다. 상세 정보는 윈도10 확장 보안 업데이트 'https://aka.ms/Win10ESUKo'에서 확인할 수 있다. 마이크로소프트 누리집(https://support.microsoft.com/ko-kr/windows)을 통해 윈도우11로 무료 업그레이드를 받을 수 있다. 과기정통부는 윈도10 기술지원 종료 후 신규 취약점을 악용해 발생하는 사이버 위협을 집중 모니터링하고 신규 악성코드 출현 시 전용백신 개발·보급 등 피해확산 방지를 위해 '윈도10' 기술지원 종료대응 종합상황실'을 운영한다. 종합상황실은 ▲종합대책반(유관기관 협력 및 대외홍보) ▲기술지원반(전용백신 개발 및 배포) ▲상황반(상황 모니터링, 사고대응, 상황 전파 등) ▲민원반(윈도우10 종료 관련 전문 상담 서비스)으로 구성한다. 이와 더불어 과기정통부는 윈도11 업데이트 필요성에 대한 대국민 홍보 강화, 주요 정보통신 기반시설의 OS 현황 점검 실시 등도 함께 추진할 계획이다. 또 교육부는 전국 시도 교육청에 관내 학교를 대상으로 윈도10 기술지원 종료 안내문을 발송하도록 요청해 학생, 학부모, 교사에게 윈도10의 보안 업데이트 중단을 알리도록 할 예정이다. 마이크로소프트는 지난 3월부터 윈도10 이용자의 컴퓨터를 통해 윈도11 업데이트 안내를 진행하고 있다. 오는 5∼6월 중에는 네이버, 쿠팡, 하이마트 등과 함께 컴퓨터 구매 프로모션을 진행해 윈도11의 최소사양을 충족하는 PC 구매를 지원할 계획이다. 한편, 윈도11 업데이트 과정에서 문의 사항이 있는 경우 한국인터넷진흥원(전화 118 또는 보호나라 누리집(www.boho.or.kr), 카카오톡 “보호나라” 채널 챗봇문의), 마이크로소프트 고객센터를 통해 지원을 받을 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “윈도10 기술지원 종료에 따라 보안 취약점을 이용한 제로데이 공격(Zero-Day Attack)이 우려되는 상황에서 정부는 종합상황실을 중심으로 개인과 기업의 피해를 최소화해 나가겠다”면서 “개인과 기업도 윈도11으로 업데이트를 하는 등 보안에 유의해 주시길 바란다.”고 밝혔다.

2025.04.23 12:00방은주

안랩 "단기 알바 사칭 피싱 조심해야···가장 높은 증가세"

안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 1분기 피싱 문자 트렌드 보고서'를 발표했다. 공격 유형 1위는 기관 사칭 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 '기관 사칭'이 25.3%로 1위를 기록했다. 이어 ▲단기 알바 위장(22.5%) ▲가족 사칭(17.5%) ▲청첩장 위장(8.1%) ▲카드사 사칭(8.0%) ▲텔레그램 사칭(6.6%) ▲정부 지원금 위장(4.5%) ▲공모주 청약 위장(2.4%) ▲허위 결제 위장(2.1%) ▲택배사 사칭(1.4%) ▲부고 위장(1.4%) 등이 뒤를 이었다. 특히 '단기 알바 위장' 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 '쇼핑몰 리뷰 작성'과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다. 반면 이벤트 위장(▽88%), 허위 결제 위장(▽83%), 공모주 청약 위장(▽81%), 부고 위장(▽79%), 텔레그램 사칭(▽77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다. 사칭 산업군 1위는 정부와 공공기관 피싱 문자 공격자가 사칭한 산업군 비중은 ▲정부·공공기관(59.5%) ▲금융(18.1%) ▲물류(1.9%) 순으로 나타났다. 공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인됐다. 피싱 시도 방식 1위는 URL 삽입 피싱 시도 방식은 ▲URL 삽입(41.4%) ▲모바일 메신저로 유인(28.6%) ▲전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다. 문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있다”며 “점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다”고 전했다. 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)인 'https://atip.ahnlab.com'에서 제공하고 있다. 안랩 TIP(Threat Intelligence Platform)는 회사가 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.04.23 09:19방은주

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

중앙대-국정원, 가상자산 분야 사이버연구 협력

중앙대학교와 국가정보원은 21일 가상자산 분야 등의 사이버안보를 위한 공동연구 및 협력을 위한 업무 협약(MOU)을 체결했다고 밝혔다. 이번 협약식은 박상규 중앙대학교 총장과 윤오준 국가정보원 3차장을 비롯한 양 기관 주요 관계자들이 참석한 가운데 국가정보원에서 열렸다. 특히, 이번 협약은 가상자산 기반 사이버 위협이 디지털 금융 산업 안전성과 국가적 수준 사이버안보에 중대한 영향을 미치는 상황에서, 이에 대한 효과적인 대응을 위해 정부와 학계가 협력하는 전략적 노력이라는 점에서 의미가 크다. 두 기관은 이번 협약을 통해 △가상자산 추적 및 분석을 위한 공동연구 △전담 연구조직 설치 및 운영 △고급 보안 인재 양성을 위한 교육과정 개발 △상호 학술 및 인적 교류 확대 등 다양한 협력 방안을 추진할 예정이다. 세부적으로 두 기관은 공동연구소 설립을 통해 가상자산 탈취에 관한 보안 기술 개발 등 실질적 연구 성과를 도출하고, 이를 통해 특화된 고급인재 양성을 지원할 계획이다. 박상규 중앙대학교 총장은 “최근 가상자산을 둘러싼 사이버 위협은 경제 문제를 넘어 국가 안보의 핵심 사안”이라며 “중앙대학교는 산업보안학과와 대학원 융합보안학과를 중심으로 '융합보안대학원 지원사업(디지털금융보안, 정보통신기획평가원)과 '대학ICT연구센터(데이터프라이버시연구센터, 정보통신기획평가원) 육성 지원사업' 등에 연이어 선정되면서 디지털금융 보안분야에 관한 축적된 교육내용과 연구역량을 보유하고 있는 만큼 이번 국가정보원과의 협력을 통해 디지털 경제안보를 선도하는 관학 협력 모델을 만들어 나가겠다"고 말했다. 윤오준 국가정보원 3차장은 “가상자산을 둘러싼 북한의 탈취 위협 등이 갈수록 지능화, 다양화 되고있는 상황에서 중앙대학교와의 협력은 국가안보 역량을 한층 강화하는 계기가 될 것”이라며 “앞으로도 디지털 위협에 선제적으로 대응할 수 있는 기술 확보와 전문 인재 양성을 위한 협력을 확대하겠다"고 강조했다. 두 기관은 향후 가상자산 보안을 포함한 디지털 금융 산업 및 국가 사이버안보 강화를 위한 교육과 연구 협력을 지속적으로 확대해 나갈 예정이다.

2025.04.23 08:40방은주

조규곤 대표 "파수, AI 최적화 기업···워크포스 리딩"

"AI는 컴퓨팅 분야의 새로운 패러다임입니다. 새로운 형태의 워크포스(workforce, 일형태)이기도 하구요. 파수는 이러한 AI방향을 리딩하는 기업이 되겠습니다." 조규곤 파수 대표는 22일 서울 여의도 페어몬트 앰버서더 호텔에서 열린 자사 연례 고객 초청 행사 'FDI 2025 심포지엄'에서 이같이 강조했다. FDI는 Fasoo Digital Intelligence의 약어다. 이날 조 대표는 'AI는 엔터프라이즈를 어떻게 재편하고 있나?'를 주제로 발표했다. 행사에는 400명 정도의 파수 고객사 보안 관계자들이 참석했다. 생성AI 대명사로 AI붐을 일으킨 챗GPT가 등장한 게 2022년 11월이다. 조 대표는 "챗GPT 이후 2년 5개월만에 세상이 엄청 바뀌어가고 있다"면서 하버드 비즈니스 리뷰가 조사한 생성AI 적용 100대 부문을 언급했다. 기존 소프트웨어와 AI간 차이를 설명하며 AI를 컴퓨팅 분야의 새로운 패러다임으로 받아들여야 한다고 짚었다. 새로운 패러다임일 뿐 아니라 새로운 형태의 워크포스(일 업무)라면서 "AI가 사람처럼 커뮤니케이션을 하고 문서도 이해하는 시대가 왔다"면서 "AI가 점점 더 발전하고 자동화하면 사람과 기계가, 사람과 AI가 같이 일하는 세상이 올 것"이라고 내다봤다. 특히 그는 AI를 "자신감이 넘치는 인턴"이라고 표현하며 "뭐든지 물으면 다 대답을 한다. 하지만 그게 다 맞지는 않는다. 일로 치면 못하는 일은 없지만 (정확성면에서) 들쑥날쑥하다. 여러 일을 하지만 믿을 수 없게 한다. 반면 사람은 모든 일을 다 못하고 적은 일을 하지만 믿을 수 있게 한다"고 사람과 AI간 차이를 설명했다. 이에 "AI가 할 수 있는 일이 무엇인지를 찾아내 시키는게 중요하다"고 덧붙였다. 조 대표는 AI가 잘하는 일을 5가지로 구분, 제시했다. 제일 윗 단계가 코퍼릿 날리지 매니저(Cprporate knowledge manager)다. 무엇을 물어도 AI가 제대로 답을 하는 단계다. 조 대표는 "아직 이 단계에 이르지 않았다"고 짚었다. 다음 단계는 도메일 날리지 마스터다. 코퍼릿 보다 지식 범위를 줄인 것으로, 특정 부분에 잘 대답하는 단계다. 다음은 라이브러리언(Librarian)으로, 책이 어디있는 지 잘 찾아주는 도서관의 사서처럼, 정보가 어디있는지 잘 알려주는 단계다. 조 대표는 "현재 이 정도는 잘 할 수 있다"고 말했다. 다음은 스크라이브(scribe)로 AI가 형식과 목적이 잘 정해진 건 잘 처리하는 단계다. AI기술 발전 속도가 빨라지면서 새로운 모델들도 잇달아 등장하고 있다. 조 대표는 가트너 발표를 인용, 눈여겨 봐야 두 가지를 급했다. 먼저, 새로운 AI 모델이 2.5일에 1개씩 나온다는 점이다. 모델 크기는 더 커지고 성능은 더 좋아지고 있다. 현재 이 기간은 더 짧아졌다. 다른 트렌드는 2026년이 되면 SW의 80%가 AI 기능을 장착할 것이라는 점이다. 또 GPU 가격이 그동안 급상승했지만 주춤세로 돌아섰다. 특히 조 대표는 데이터의 중요성을 강조하며 "회사에서 데이터를 잘 정리해 놓지 않으면 AI는 아무것도 할 수 없다. 데이터와 거버넌스는 누가 해줄 수 없다. 자체적으로 잘 해야 한다"고 강조했다. 이어 보안과 프라이버시 등 LLM의 행동을 정확히 제어할 수 있는 거버넌스 체계를 갖춰야 한다고 역설했다. 기업이 프라이빗 LLM을 구축할 때 유의점도 제시했다. 첫째, AI시스템과 인프라에 과잉 투자를 피하는 것(새로운 AI모델이 쏟아지고 있으니), AI 데이터 인프라를 향상시킬 것(AI시대에 맞게 데이터를 업그레이드), AI거버넌스 인프라를 확립할 것(시큐리티 문제 뿐 아니라 환각에 따른 검증 등), 새로운 LLM을 활용하기 위한 준비를 할 것, 신뢰할만한 AI애플리케이션에 포커스할 것 등을 제안했다. 파수는 기업의 제대로 된 AI화를 지원하기 위해 자체 LLM '엘름(Ellm)'을 비롯해 AI거버넌스를 구현하는 'AI-R', AI용 데이터 솔루션 '랩소디(Wrapsody)' 등을 개발해 보유하고 있다. 조 대표에 이어 발표자로 나선 윤경구 개발본부장은 GPTo1이 출시 2년만에 사람 전문가 수준을 넘는 등 AI기술 발전이 빠르다고 운을 떼며 "거대언어모델이 점점 더 똑똑해지고 있다"고 밝혔다. 주목할 점으로는 오픈소스 LLM을 꼽았다. 이어 에이전틱 LLM이 언어 모델의 한계를 한계를 벗어나고 있다면서 "에이전트끼리 서로 협업하며 여러 애플리케이션이 쏟아져 나올 것"으로 전망했다. 'AI데이터 인프라 구축과 활용'을 주제로 발표한 김용길 본부장은 "기업 내의 유효한 모든 데이터를 모아야 하는게 첫번째 조건"이라고 밝혔다. 기업내에는 정형데이터와 비정형데이터가 있는데 정형데이터는 데이터베이스(DB)가 비정형데이터는 다큐먼트(서류)가 대표적이다. 정형데이터는 DB처럼 사용에 따라자동 축적과 함께 데이터 속성이 함께 저장되는 반면 비정형데이터는 수동적으로 문서 저장소에 업데이트해야 한다. 김 본부장은 "LLM을 위해 누락과 중복의 문제를 해결하기 위한 AI데이터 인프라가 필요하다"면서 파수의 '랩소디'가 비정형 데이터 관리의 최적 솔루션이라고 강조했다. 파수 강봉호 본부장과 김규봉 본부장은 연단에 나와 '보안 투자의 끝은 어디인가'를 주제로 김 본부장이 묻고 강 본부장이 답을 하는 문답식 진행으로 시선을 모았다. 두 사람은 보안 사고가 왜 계속 일어나나?에 대한 답으로 첫째, 보안인프라 투자와 함께 임직원 훈련을 함께 해야한다, 가장 약한 보안의 고리가 사람이다, 직원들 이용한 사고가 빈번하다 둘째, 많은 돈을 들인 성벽이 노후하듯이 시스템이 오래되면 구멍이 난다, 이런 보안 솔루션의 허점을 악용해 해킹하는 사례가 비일비재하다, 보안 인프라에 많이 투자했다고 하는데, 각 솔루션도 잘 점검해야 한다, 그렇지 않으면 무용지물이다, 보안 솔루션 자체의 취약점을 면밀히 들여다봐야 한다고 제안했다. 이어 셋째, 보안 투자는 늘어날 수 밖에 없는데, 솔루션도 늘고 인력도 늘지만 관리가 안되면 오합지졸이다, 비용만 든거다, 보안 태세와 보안 상태 관리가 중요하며, 마지막 네번째로 도둑은 가장 가볍고 돈많은 걸 훔쳐간다, 기업에서 가장 중요한 건 데이터다, 이 데이터를 제대로 관리해야, 데이터에 백업과 암호화가 잘 돼 있는지 면밀히 체크해야 한다고 강조했다. 즉, 해킹 사고 등 보안사고를 막으려면 직원 훈련, 암호화 및 백업, 취약점 분석, 태세관리 등 네 가지를 골고루 잘 갖춰야 하고 골고루 투자를 해야 한다는 것이다. 강 본부장은 어느 조사 자료를 보면 모의 훈련을 1년에 한번 하는 곳이 50%, 한번도 안한 곳이 30%였다, 80%가 모의훈련을 안하는 것이라면서 "이래서는 해킹을 막을 수 없다"고 강조했다.

2025.04.22 19:34방은주

아크릴, '2025 대한민국 혁신대상' AI 플랫폼 부문 대상 수상

인공지능 플랫폼 전문기업 아크릴(대표 박외진)은 '2025 대한민국 혁신대상'에서 AI 플랫폼 부문 대상을 수상, 독보적인 AI 인프라 기술력을 다시 한번 입증했다고 22일 밝혔다. 아크릴은 기업의 AI 도입 및 운영 과정에서 발생하는 복잡한 문제를 통합적으로 해결하는 혁신적인 AI 인프라 기술을 선보이며 높은 평가를 받았다. 단순한 AI 모델 개발을 넘어, 기업과 기관이 AI를 실질적으로 활용하고 운영할 수 있도록 지원하는 MLOps(Machine Learning Operations, ML옵스) 전문 기업이다. 특히 아크릴의 MLOps 및 LLMOps 통합 플랫폼 '조나단(JONATHAN)'은 AI 모델 개발을 비롯해 배포, 유지보수 전 과정을 통합 지원, AI 운영 효율성을 극대화했다는 점에서 수상의 결정적인 역할을 했다. 최근 대형언어모델(LLM) 운영 기술까지 탄탄하게 구축하며 국내 MLOps 시장을 선도하고 있다는 평가를 받는다. 핵심 플랫폼 '조나단'은 헬스케어, 공공, 제조 등 다양한 산업 분야에서 성공적인 AI 도입 사례를 창출하고 있다. 또 헬스케어 특화 AI 플랫폼 '나디아(NADIA)'는 병원, 제약회사, 바이오 기업을 위한 맞춤형 AI 솔루션을 제공하며 헬스케어 분야 디지털 전환을 가속화하고 있다. 아크릴은 앞으로 헬스케어, 제조, 공공 등 산업 전반의 디지털 전환을 지원하기 위해 '조나단'을 중심으로 산업별 AI 모델 최적화를 추진할 계획이다. 최근 AI 시장은 LLM 모델 개발 경쟁을 넘어, 실제 AI 운영 효율성을 극대화하는 방향으로 패러다임이 전환되고 있다. 아크릴은 이러한 변화에 발맞춰 한국형 MLOps(ML옵스) 생태계 구축에 집중하고, 향후 글로벌 SaaS형 AI 운영 플랫폼으로 도약하는 것을 목표로 하고 있다. 이는 궁극적으로 '소프트웨어 엔비디아'로 성장하겠다는 아크릴의 비전과도 맞닿아 있으며, AI 운영의 진입 장벽을 낮추고, 누구나 쉽게 AI를 활용할 수 있는 환경을 조성해글로벌 AI 시장을 선도하는 기업으로 자리매김할 계획이라고 회사는 강조했다. 한편 아크릴은 코스닥 기술특례상장을 위한 기술성 평가를 통과하며 기술력과 성장 가능성을 인정받았다. 올해 하반기 코스닥 상장을 목표로 본격적인 기업공개(IPO) 절차에 돌입했다.

2025.04.22 17:28방은주

개인정보위, SK텔레콤 유출 사고 즉시 조사 착수

개인정보보호위원회(위원장 고학수)는 22일 오전 0시경 SK텔레콤으로부터 유출 신고를 접수받아, 조사에 즉시 착수했다고 밝혔다. SK텔레콤은 19일 자사 시스템 내 보관 중인 고객 유심(USIM) 관련 정보가 유출된 정황을 인지한 후 개인정보 유출 신고를 한 것으로 확인됐다고 위원회는 설명했다. 개인정보위는 자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며, 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이다. 개인정보위는 대규모의 개인정보를 처리하고 있는 이동통신 서비스에서 유출 사고가 발생한 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 주의할 것을 당부했다.

2025.04.22 16:23방은주

한싹, SSL 가시성 솔루션 '오스가드' 출시

한싹(코스닥 430690, 대표 이주도)은 SSL(보안소켓계층) 가시성 솔루션 '오스가드(AUTH GUARD)'를 출시한다고 22일 밝혔다. 이번 신제품을 통해 한싹은 네트워크 보안 사업 포트폴리오를 한층 다각화하고, 시장 내 입지를 더욱 공고히 할 계획이다. '오스가드'는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 탐지하고, 기존 보안장비가 암호화 트래픽을 효과적으로 분석할 수 있게 지원하는 솔루션이다. SSL은 인터넷 통신에서 사용자와 서버 간 데이터를 암호화해 보안을 강화하는 기술로, 대부분의 기업과 기관이 SSL/TLS 프로토콜 기반의 암호화 트래픽을 사용하고 있다. 하지만 SSL 가시성 솔루션이 도입되지 않은 환경에서는 보안장비가 이를 제대로 분석하지 못해 '보안 사각지대'가 발생할 수 있다. 가트너에 따르면 전체 사이버 공격의 50%, 또 APT(지능형지속위협) 공격의 80%가 암호화된 트래픽을 통해 이뤄지고 있는 것으로 나타났다. 그럼에도 현 보안장비의 복호화 대응률은 20%에도 못 미쳐, 암호화 트래픽에 숨어 있는 위협에 실질적으로 대응하기 어려운 실정이다. 특히 SSL을 악용한 우회 접속, 악성코드 유입, 데이터 유출 사례가 지속적으로 늘어나면서, 이에 대응할 수 있는 보안 체계 필요성이 부각되고 있으며, SSL 가시성 솔루션에 대한 수요도 빠르게 증가하고 있다. 한싹이 선보인 '오스가드'는 암호화된 트래픽을 복호화한 뒤, 보안장비가 위협 요소를 분석할 수 있도록 지원하고, 이후 정상적인 트래픽만 다시 암호화해 송·수신하는 방식으로 동작한다. 네트워크 중간 지점에서 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응 시스템 등 다양한 보안 솔루션과의 연동을 통해 보안 위협에 대한 정밀한 분석과 대응을 가능하게 한다. 주요 기능은 ▲속도 저하 없는 SSL/TLS 암·복호화 처리 ▲트랜스패어런트(Transparent) 모드 지원 ▲모든 포트 및 비표준 트래픽 복호화 지원 ▲자체 인증서 관리 ▲셀프사인(Self-Sign) 인증서를 이용한 비인가 서버 접속 차단 ▲HTTPS, SMTPS, POP3S 등의 프로토콜 검증 및 차단 기능을 제공한다. 무엇보다 네트워크 환경 변경이나 장비 교체 없이 기존 보안 인프라와 연동이 가능한 높은 호환성과 구축 편의성이 큰 강점이다. 이 솔루션을 도입하면, 암호화 트래픽을 악용한 악성코드, 랜섬웨어, 내부정보 유출 등 각종 사이버 위협을 사전에 차단할 수 있으며, 기존 보안 시스템의 탐지 정확도와 대응 속도 또한 향상될 것으로 기대된다. SSL 가시성 시장은 6G 네트워크 도입과 클라우드 전환 등 IT 인프라 변화와 맞물려 꾸준한 성장이 예상된다. 특히 금융기관을 겨냥한 해킹 수법이 갈수록 정교해지면서, SSL 가시성 솔루션은 필수 보안장비로 부상할 가능성이 크다. 이에 따라, 공공기관과 민간 기업 모두 SSL 트래픽 분석과 사이버 위협 대응 역량 강화를 위해 관련 솔루션 도입을 활발히 검토하고 있다. 이주도 한싹 대표는 “오스가드는 한싹의 지속적인 연구개발 투자로 탄생한 올해 첫 신제품”이라며, "망연계 분야에서 축적한 기술력과 독보적인 사업 경쟁력을 바탕으로, 네트워크 보안 시장에서 보다 적극적인 사업 확장을 추진할 계획”이라고 밝혔다.

2025.04.22 13:44방은주

"개인정보위 추구 혁신, 글로벌 AI·데이터 거버넌스에 반영"

개인정보보호위원회(위원장 고학수, 개인정보위)가 국제 개인정보 전문가 협회(IAPP)의 '글로벌 프라이버시 서밋'에 참석한다. 이를 위해 고학수 위원장이 21~24일 4일간 미국 워싱턴 DC를 방문한다. 개인정보위는 이 자리에서 미국 트럼프 행정부 및 대표적인 싱크탱크 관계자들과 면담을 갖는 한편, 세계 각국의 개인정보 감독기구 수장과 글로벌 빅테크 기업 개인정보 보호 책임자 등과 만나 개인정보 관련 국제적 현안을 논의한다. 고 위원장은 22일(현지시각) 미국 신 행정부 연방거래위원회(FTC) 멜리사 홀리오크(Melissa Holyoak) 위원(Commissioner)을 만나 인공지능 시대 데이터 및 개인정보 정책을 논의한다. 이 자리에서 고 위원장은 오는 9월 한국에서 열리는 글로벌 프라이버시 총회(GPA) 개최 계획을 공유하고, 기관 간 협력 방안을 모색한다. 또 고 위원장은 미국 대표 싱크탱크인 브루킹스 연구소 주최로 미국 정부, 산업계 대표, 주요국 감독기구, 시민단체 등이 모이는 라운드 테이블에 참석해 신뢰할 수 있는 인공지능 데이터 거버넌스 마련 필요성과 이를 위한 개인정보 감독기구 역할을 설명한다. 이 자리에서 고 위원장은 최근 미국 무역장벽보고서(NTE)에 제기된 한국의 데이터 이전 정책에 관해 설명하고, 산업 현장의 법적 불확실성을 해소하기 위한 '사전 적정성 검토제' '혁신지원 원스톱 창구' 등 개인정보위 정책을 공유한다. 동시에 미국의 신정부 출범에 따른 디지털 통상, 인공지능 및 데이터 프라이버시 거버넌스 정책 동향도 파악할 계획이다. 또 고 위원장은 '2025년 글로벌 프라이버시 서밋'에 참석해 '아태지역의 인공지능 거버넌스'에 관해 집중 논의할 예정이다. 행사를 개최하는 IAPP(International Association of Privacy Professionals)는 2000년 설립된 국제 개인정보 전문가 협회로, 매년 개최하는 서밋에는 전 세계 개인정보 감독기구, 관련 학계‧법조계‧산업계 전문가 등 총 5천여 명이 참석한다. 이어 서밋 부대행사인 정보정책리더십센터 주최 정책토론회에서 미국 국제정보통신정책 대사, 프랑스, 영국 개인정보 감독기구 기관장 등과 함께 '인공지능 혁신을 촉진하는 데이터 및 프라이버시 정책' 토론회 패널로 참석해 인공지능 시대 개인정보 정책 방향성, 혁신을 지원하기 위한 다양한 메커니즘, 국제 협력의 필요성 등을 논의할 예정이다. 행사 진행은 보야나 벨라미 정보정책리더십센터 회장이 패널로는 스트브 랭 미국 국제통신정보정책 대사, 존 에드워드 영국 개인정보 감독기구(ICO) 위원장, 베트랑 뒤 마레 프랑스 개인정보 감독기구(CNIL) 위원, 로즈 모세로 동아프리카 디지털 통합 프로젝트(EA-RDIP) 데이터 보호 및 사이버 보안 고문이 참여한다. 아울러 전 세계 개인정보 감독기구와 글로벌 빅테크 기업의 최고 개인정보 보호책임자(CPO) 등과 릴레이 면담도 진행한다. 고 위원장은 르추웬홍 싱가포르 개인정보보호위원회(PDPC) 위원장, 파하드 알레브디 사우디아라비아 국가데이터관리단(NDMO) 단장도 면담, 양 기관의 인공지능 관련 개인정보 정책을 공유하는 한편 올 9월 서울에서 개최되는 글로벌 프라이버시 총회(GPA)에 아시아 감독기구로서 적극적인 참여도 요청할 계획이다. 또, 마이크로소프트, 구글, 메타 등 글로벌 빅테크기업 최고 개인정보 보호 책임자(CPO) 등과 만나 인공지능 신기술과 서비스 동향을 파악하고, 신뢰할 수 있는 인공지능을 위한 안전한 데이터 및 개인정보 활용 방안에 대해 논의할 예정이다. 고 위원장은 “급변하는 글로벌 정세 속에 AI(인공지능) 기술 및 글로벌 정책 변화를 고려해 정책을 세심하게 마련하는 동시에, 우리 위원회가 추구하는 혁신과 신뢰의 원칙 방향이 글로벌 AI(인공지능) 데이터 거버넌스에 반영되도록 국제 협력과 논의를 이어갈 것”이라고 밝혔다.

2025.04.22 10:00방은주

KG ICT-넷앤드, 보안사업 확대 전략 파트너십

KG ICT(대표 이상준)는 최근 서울 순화동 본사 KG타워에서 통합 접근제어 및 계정관리 솔루션 전문 기업 넷앤드와 보안 사업 확대를 위한 전략파트너 계약을 체결했다고 22일 밝혔다. 이번 협약은 양사가 보유한 기술력과 다양한 인프라를 바탕으로 보안 시장 내 시너지 창출과 사업 확장을 위한 공동 협력의 일환이다. 행사에는 KG ICT 이상준 대표와 넷앤드 신호철 대표 등이 참석했다. KG ICT는 KG그룹의 전문 IT 서비스 기업이다. 그룹 내 시스템 개선 및 투자를 주도하며 자동차, 철강, 핀테크를 비롯한 20여개의 계열사를 지원하고 있다. 이를 통해 축적한 노하우를 바탕으로 최근에는 AI, 보안, 스마트팩토리 등 AX (AI Transformation) 사업에서 경쟁력을 강화하고 있다. 넷앤드는 2007년 12월에 설립한 보안 전문기업으로 접근제어와 계정관리(IAM, Identity and Access Management) 통합 분야 국내 리딩 기업이다. '하이웨어(HIWARE)'라는 브랜드로 7종의 제품을 시장에 공급하고 있다. 2014년 이래 시장점유율 1위와 조달판매 1위 자리를 유지하고 있다. 양사는 이번 협약을 기반으로 '하이웨어(HIWARE)의 국내 시장 솔루션 공급 확대를 공동 추진하고, AI기반 보안 전환(AX)을 가속화하기 위한 지속적인 협업을 이어나갈 예정이다. KG ICT 강준석 AX사업본부장은 "넷앤드와의 전략적 협업은 양사 기술력과 경험을 결합한 이상적인 파트너십”이라며 “국내 접근제어 시장 1위 기업인 넷앤드의 기술력에 KG ICT 만의 채널 인프라를 활용한 협업으로 동반 성장의 시너지를 낼 것으로 기대한다"고 말했다. 넷앤드 이명 사업본부장은 “다양한 고객 환경을 바탕으로 발전해온 HIWARE는 제로트러스트 관점에서 사용자 인증 기술을 강화하며 지속적인 기능 고도화를 이뤄가고 있다"면서 "온프레미스는 물론 클라우드 네이티브 환경까지 아우르는 최적화 아키텍처를 기반으로, 더욱 진화한 HIWARE를 선보일 예정이다. 이번 KGICT와의 전략적 파트너십을 통해 기업의 디지털 전환과 보안 혁신을 동시에 실현할 수 있을 것으로 기대한다”고 밝혔다.

2025.04.22 09:28방은주

산불과 전기차 화재 감지, 두마리 토끼 AI가 잡는다

최근 전기차 화재와 산불 등 대형 화재 참사가 반복되면서 기존의 화재대응 체계의 한계가 드러나고 있다. 도시화, 기후 변화, 전기차 보급 확대 등 환경은 빠르게 변화하고 있지만, 화재 대응은 여전히 사후 처리 중심에 머물러 있는 실정이다. 지난해 인천 청라 아파트 지하주차장에서 발생한 전기차 화재로 차량 900여 대가 전소되고 약 40억 원의 재산 피해가 발생했다. 또 지난달 3월 발생한 영남권 산불로 75명 인명 피해와 재산피해 금액이 2조 원을 넘을 것으로 추정된다. 화마가 남긴 상처와 고통은 이루 말할 수 없다. 화재 조기 감지와 초동대응 조치가 너무나도 아쉬운 대목이다. 22일 산업계에 따르면 전기차 대형 화재 위험은 매년 증가 추세다. 2021년 24건에서 2023년 72건으로 3배가 증가했다. 등록 대수도 2018년 5.6만 대에서 2024년 68만 대로 10배 이상 급증, 화재 위험도 함께 커졌다. 이런 위험에 대응하기 위해 열화상 카메라 기반 화재 감지 시스템이 도입되고 있다. 하지만, 전기차 화재 발생 메커니즘을 고려한 조기 감지라기보다 사후 확인 수준이다. 서울시 소방재난본부에 따르면, 전기차 배터리 화재는 불이 나기 전 오프가스 연기가 발생하는 특성이 있어 약 45분간의 '골든타임'이 존재한다. 하지만, 열화상 카메라는 차량 하부에 위치한 배터리의 열 탐지가 쉽지 않고 연기보다 늦어 골든타임을 놓친다는 우려 목소리가 있다. 실제 대림대학교 미래자동차학부 김필수 교수는 “전기차 화재는 배터리 열폭주 이전에 오프가스(연기)를 발생시키는 특성이 있어, 조기에 연기를 감지할 수 있는 AI 시스템이 유효하다”며 “열화상 카메라는 연기감지보다 감지 속도가 늦어 골든타임을 놓칠 수 있어 큰 피해로 이어질 우려가 있다”고 설명했다. 기존 CCTV에 AI 더해 '화재 조기 감지' 혁신 불러 화재 조기 감지 중요성이 커지면서 이를 구현한 솔루션이 주목받고 있는데 이 중 하나가 AI전문기업 알체라의 '파이어스카우트(FireScout)'다. '파이어스카우트'는 기존 CCTV를 그대로 활용할 수 있는 장점이 있다. 여기에 AI 기술을 적용해 초기 연기 감지부터 실시간 알림, 화재 위치 표시, 119 신고 연동까지 화재 발생의 전 과정을 자동화한 화재 감지 시스템이다. 지하주차장, 산, 공장, 산업단지 등 화재 발생 위험이 있는 환경이면 어디든 감지할 수 있다. 기존 CCTV 등 인프라를 활용하기 때문에 한대당 1천만 원에 가까운 열화상 카메라 설치 비용보다 훨씬 저렴하고 합리적이라는 평가가 나온다. 산불 역시 조기 감지가 핵심이지만, 모니터링 전담 인력 부족으로 효과적인 대응이 어려운 것이 현실이다. 실제로 산림청과 지자체에 따르면, 최근 3년간 산불 감시용 CCTV를 통해 조기 발견된 사례는 전체의 0.4%에 불과한 것으로 나타났다. 현재 운영 중인 관제 시스템은 모니터링 요원의 인력 의존도가 높아 충분한 모니터링이 이뤄질 수 없는 한계가 있다. 이에 반해 '파이어스카우트'는 AI 기반으로 24시간 모니터링이 가능하다. 2021년부터 미국 캘리포니아 소노마카운티와 PG&E(미국 최대 전력사) 등에서 실증, 실제 산불 5건에서 911보다 최소 7분, 최대 2시간 이상 빠르게 감지한 사례가 보고되며 성능을 입증했다고 회사는 밝혔다. 알체라 황영규 대표는 “지난해와 올해 연이어 발생한 화재 사고로 대한민국이 겪은 피해와 고통에 국민의 한 사람으로서 너무나도 안타까웠다. 실제 고객들을 만나 보면 화재에 대해 안일하게 인식하는 경우가 많은 것이 현실"이라면서 " 소 잃고 외양간 고치는 일이 더이상 발생하지 말아야 하며, 화마로부터 대한민국을 지킨다는 사명 아래 AI 솔루션을 더욱 발전시켜 나갈 것”이라고 밝혔다. 황 대표는 '파이어스카우트'가 단순히 기술을 넘어 '사고 후 대응'에서 '사고 전 감지'로 화재 대응 시스템의 전환을 이끄는 시스템이라면서 "반복하는 화재 앞에서 이제 더 이상 뒷북 대응은 통하지 않는다. 기술은 이미 준비돼 있다. 지금 필요한 것은, 현장에서 이 기술을 적용할 결단과 실행"이라고 강조했다.

2025.04.22 08:19방은주

쿠도, 'TX원 파트너 데이' 개최..."OT 보안 시장 확대"

정보보안 전문기업 쿠도커뮤니케이션은 16일 경기도 과천시 쿠도커뮤니케이션 사옥에서 '2025 TXOne Partner's Day'를 성공적으로 개최했다고 밝혔다. 이번 행사는 산업제어시스템(ICS) 및 운영기술(OT) 보안 글로벌기업 TXOne Networks와 함께 국내 파트너사를 초청, 급변하는 OT 보안 시장 동향과 실무 중심의 보안 솔루션 전략을 공유했다. 행사는 쿠도커뮤니케이션 정보보안사업총괄 김철봉 부사장 환영사를 시작으로, TXOne Networks 최민화 지사장이 OT 보안 시장 현황과 TXOne의 글로벌 고객사 도입 사례, 산업별 규제 및 보안 표준화 흐름 등을 소개했다. 이어 쿠도커뮤니케이션 박민제 부장은 TXOne의 대표 제품군(Stellar, EdgeIPS, Element 등)의 특장점과 실시간 데모 시연을 진행, 현장 참석자들 이해를 도왔다. 또, 쿠도커뮤니케이션 황휘 부장은 올해 하반기까지 적용 가능한 파트너 전용 딜 등록 프로모션, PoC 프로모션, 매출 인센티브 프로그램을 안내하며, 파트너사와의 실질적인 협력 방안과 성장 기회를 공유했다. 특히, 이번 행사는 TXOne 제품을 기반으로 한 산업 현장의 실질적인 OT 보안 강화 방안을 다양한 산업별 사고 사례 및 대응 전략 중심으로 소개했다. 제조업, 반도체, 에너지 등 다양한 산업군에서 발생한 보안 사고 사례를 통해 OT 보안의 중요성을 환기시키는 한편 OT 특화 솔루션으로 '운영을 멈추지 않는 보안(Keep the Operation Running)'이라는 TXOne의 비전을 강조했다. 행사 종료 후에는 본사 1층에서 네트워킹 석식 자리가 이어졌으며, 참석자들은 자유로운 교류를 통해 실무 협업 방안을 모색하는 시간을 가졌다. 쿠도커뮤니케이션 정보보안사업총괄 김철봉 부사장은 “디지털 전환과 함께 OT 환경의 위협이 더욱 정교하고 현실화되고 있다”며 “TXOne의 전문 기술력과 쿠도의 파트너 에코시스템을 기반으로 산업현장에 실질적인 보안 대안을 제시해 나가겠다"고 밝혔다.

2025.04.22 05:00방은주

제이커넥트, 리눅스 서버보안 '파라솔 2.0' 공급

지란지교데이터 스핀오프 기업 제이커넥트(대표 정영미)는 선천면역 메커니즘을 기반으로 한 엔드포인트 보안 솔루션 '파라솔 for LINUX V2.0(등록명: TrueEP for LINUX V2.0)'을 21일부터 유통, 시장에 공급한다고 밝혔다. 이 제품 개발사는 트루컷시큐리티(대표 심재승)다. '파라솔 포 리눅스 V2.0'은 리눅스 환경에 최적화돼 알려지지 않은 사이버 위협을 선제적으로 차단한다. 사전 획득 및 학습에 의존하는 기존 후천면역 기반 안티바이러스 솔루션이 놓칠 수밖에 없었던 제로데이 공격 등 다양한 위협을 방어한다. 지속적으로 리눅스 환경은 사이버 공격의 주요 표적이 되고 있다. 2025년 상반기 기준, 리눅스 관련 취약점은 전년 대비 15배 이상 증가(3559건 → 5만 건 이상)했고, DDoS와 랜섬웨어, 크립토재킹, 공급망 공격 등 위협의 정교함과 다양성이 심화되고 있다. 기존 리눅스 환경 보안은 전용 보안 제품이 부족하거나 후천면역 방식(시그니처, 패턴, 룰셋 기반 탐지)에 의존, 알려지지 않은 위협에 취약하다는게 회사 판단이다. 이에 제이커넥트는 '파라솔 for LINUX v2.0'을 통해 리눅스 보안 시장에서 점유율을 늘려나갈 계획이다. '파라솔 for LINUX v2.0'은 초경량 구조(프로그램 용량 10MB 이하, CPU 사용률 1% 미만, 메모리 4MB 미만)로 저사양 리눅스 서버에서도 안정적으로 운영된다. 리눅스 커널 2.6.37 이상을 지원하며, 센트OS 7 & 8 전체 버전, 록키(Rocky) 전체 버전, 우분투(Ubuntu) 14.04 이상 전체 버전, 그리고 데비안(Debian) 등 주요 배포판을 폭넓게 지원한다. 기타 버전의 경우 별도 확인이 필요하다. 주요 기능은 △화이트리스트 기반 프로세스 실행 원천 차단으로 잠재 위협까지 근원적으로 봉쇄 △행위 기반으로 알려지지 않은 랜섬웨어 공격 방어 △블랙리스트 기반 프로그램 사용 통제 △이상 징후 모니터링을 제공한다. 또 사용자 셀프(Self) 행위 외의 모든 접근을 Non-Self로 인식해 정밀 대응하며, 리모트쉘 관리, 시스템 자원 통합 모니터링, 실시간 백업 및 복구 기능도 포함한다. 이 제품은 GS 1등급 인증을 획득해 신뢰성을 더했다. 제품 개발사 트루컷시큐리티(대표 심재승)는 공격자보다 빠른 보안을 위해 알고리즘을 단순화했다. 인체 선천면역에서 영감을 받은 'Self(자기) or Non-Self(비자기)' 식별 차단 메커니즘을 윈도우OS에 이어 리눅스 플랫폼에도 구현했다. 사용자의 직접 입력 없이 이루어지는 비정상 행위를 실시간 차단해 악성코드 실행, 데이터 유출 시도 등을 원천적으로 방어한다. 주요 소요처는 △리눅스 기반 서버를 사용하는 기관 및 기업 △리눅스 기반 PC를 사용하는 기관 및 기업 △리눅스 기반 POS 및 키오스크 단말기를 사용하는 기관 및 기업 △리눅스 기반 ATM 단말기를 사용하는 금융기관 △리눅스 기반 스마트팩토리 기기를 사용하는 기업 등으로, 다양한 리눅스 환경에서 활용 가능하다. 제이커넥트 이기복 총괄사업부장은 “급증하는 리눅스 위협과 복잡한 유지관리 환경에서 간결하고 강력한 차단 매커니즘을 내재한 보안 솔루션이 필수”라며 “파라솔 for LINUX v2.0은 선천면역 기술과 정밀 차단 기능으로 리눅스 보안의 새로운 표준을 제시하며, 공공, 금융, 제조, 스마트팩토리, IoT 등 다양한 리눅스 기반 시스템에 안정적인 보호막이 될 것”이라고 밝혔다. 트루컷시큐리티 심재승 대표는 “탐지하고 분석하는 와중에도 공격이 진행될 수 있다. 파라솔은 분석하지 않고 우선 차단한다”며, “'Simple is the Fast'라는 철학이 선천면역 솔루션의 핵심”이라고 강조했다. 이어 심대표는 “알려지지 않은 위협을 선제적으로 차단하고, 기존 안티바이러스 솔루션이 미치지 못하는 영역까지 보호한다”고 강조했다. 제이커넥트는 '파라솔 for LINUX v2.0'을 중소상공기업 시장에는 '파라솔' 브랜드로, 공공 및 대기업 고객에게는 트루컷시큐리티의 'TrueEP' 브랜드로 이원 병행 공급한다.

2025.04.22 04:00방은주

시큐아이 '블루맥스 WIPS', 국내 첫 Wi-Fi 7 CC·GS인증 획득

시큐아이(대표 정삼용)는 자사의 차세대 무선침입방지시스템 'BLUEMAX WIPS'가 국내 최초로 공통평가기준(CC, Common Criteria) 인증과 GS인증 1등급을 획득했다고 21일 밝혔다. 인증을 받은 'BLUEMAX WIPS'는 'Wi-Fi 7' 대응 센서다. 'Wi-Fi 7'은 대역폭 확장, 저지연 통신 등 안정적인 성능을 구현하는 차세대 무선 기술이다. 최근 모바일 기기에 탑재되며 본격적인 상용화가 예상된다. 외부 공격자가 신규 무선 프로토콜을 이용해 침입을 시도할 경우, WIPS가 해당 프로토콜을 대응하지 않으면 보안 취약점이 발생할 수 있다. 시큐아이는 이처럼 빠르게 진화하는 무선 환경에 선제적으로 대응하기 위해 Wi-Fi 7을 대응하는 WIPS 센서를 개발함과 동시에 소프트웨어 업그레이드 지원 정책을 마련했다. 기존에 설치한 BLUEMAX WIPS 622과 624 센서는 하드웨어 교체없이 소프트웨어 업그레이드만으로 Wi-Fi 7 환경에서 무선 위협을 완벽하게 대응이 가능하다. 이를 통해 고객은 별도의 비용 부담없이 최신 무선 보안 환경으로 전환할 수 있다고 회사는 밝혔다. 한편 BLUEMAX WIPS는 지난 해 조달 시장 점유율 1위를 달성하며 공공 시장에서의 탄탄한 입지를 선보였다. 시큐아이 정삼용 대표는 “무선 표준 확장은 곧 공격 표면 확장” 이라며 “앞으로도 보안 환경 변화에 유연하게 대응할 수 있는 차세대 솔루션을 지속 개발할 것”이라고 말했다.

2025.04.21 22:03방은주

한국디지털인증협회, 창업자금 10억 지원 해커톤 첫 개최

블록체인 기반 모바일 신분증을 활용한 서비스 아이디어로 10억원의 창업 지원을 받을 수 있는 기회가 열렸다. 디지털 인증 기술 표준과 글로벌 생태계 확립을 도모하는 한국디지털인증협회(회장 이기혁)는 '블록체인과 AI를 활용한 창의적인 서비스 아이디어'를 주제로 열리는 '2025 블록체인 AI 해커톤'을 통해 창의적인 아이디어를 가진 창업인을 발굴, 지원한다. 오는 5월 1~28일 접수를 받아 6월부터 예선과 결선을 거쳐 9월 23일 최종 입상자들를 결정한다. 자세한 내용은 한국디지털인증협회 사무국으로 문의하면 된다. 올해 첫 회를 맞은 '2025 블록체인 AI 해커톤'은 한국디지털인증협회가 주최하고 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN, 대표 김종갑)가 공동 주관하고 행정안전부가 후원한다. 블록체인과 인공지능(AI) 기술을 활용한 다양한 서비스 아이디어를 발굴함으로써 웹3(Web3) 혁신을 다양한 산업에서 실현하고 관련 생태계를 확대하기 위해 열린다. 이번 '2025 블록체인 AI 해커톤' 참가 대상은 블록체인과 AI를 통한 서비스에 관심있는 최대 5인으로 구성된 팀이다. 1인 및 설립 3년이내 스타트업도 참가가 가능하다. 대상 1팀(행정안전부 장관상), 최우수상 1팀(한국조폐공사 사장상), 우수상 3팀(한국지능정보사회진흥원 원장상, 정보통신산업진흥원 원장상, 한국인터넷진흥원 원장상) 총 5팀을 시상하며 총 상금은 3000만원 규모다. 라온시큐어는 LF인베스트먼트, 액시스인베스트먼트, 그리고 영국의 벤처캐피탈(VC) 심산벤처스와 함께 입상한 팀들을 대상으로 별도 심사 후 최대 10억원의 창업 지원금을 제공하고, GDIN은 글로벌 진출와 해외 투자 유치 및 경영 컨설팅 등을 지원한다. 지난 3월 행정안전부의 모바일 주민등록증 전국 발급이 시작되면서 블록체인 기반의 국가 모바일 신분증이 본격 확산되고 있다. 디지털 신분증 활용이 일상화됨에 따라, 이를 주제로 한 서비스 개발 수요도 높아지고 있다. 이러한 흐름을 반영해 이번 해커톤의 필수 조건은 '모바일 신분증(모바일 주민등록증, 모바일 운전면허증, 모바일 국가보훈등록증 등) 적용'이다. 대회 참가자들은 모바일 신분증과 연계된 창의적이고 실용적인 서비스 아이디어를 선보일 예정이다. 또 라온시큐어가 깃허브에 오픈소스 공개한 블록체인 디지털 ID 플랫폼인 '옴니원 오픈 DID' 또는 옴니원 메인넷 활용 시 가산점을 부여한다. 라온시큐어의 블록체인 디지털 ID 플랫폼은 모바일 주민등록증, 모바일 운전면허증, 모바일 국가보훈등록증 등에 적용돼 세계 최초 국가 모바일 신분증을 구현했다. 확장성이 뛰어나 신분증, 사원증, 학생증, 각종 회원증, 다양한 증명서 등 모바일 기반 신원확인 및 자격증명에 최적이라고 회사는 설명했다. 또 오픈소스 개방을 통해 글로벌 개발자 생태계도 형성되고 있다. 이기혁 한국디지털인증협회장은 “블록체인과 AI로 산업을 혁신할 아이디어가 있지만 자본이 없는 원석을 찾아 마음껏 산업 발전에 기여하도록 지원하기 위해 해커톤을 열게 됐다”며 “블록체인 기반 DID로 구현한 모바일 신분증 생태계 확대를 지원하면 국가 디지털 전환 혁신을 가속화하고, 결국 K-DID 글로벌 리더십 확대로 이어질 것”이라고 말했다. 행사와 관련한 자세한 내용은 한국디지털인증협회 사무국으로 문의하면 된다.

2025.04.21 21:39방은주

ICT 공공기관들, 동반성장 점수 "아쉽네"

ICT 분야 공공기관들이 중기부의 '2024년도 공공기관 동반성장평가 결과'에서 양호 점수를 받았다. 정보통신산업진흥원(NIPA), 한국인터넷진흥원(KISA), 한국지능정보사회진흥원(NIA) 세 곳이 양호를, 한국방송통신전파진흥원(KCA)는 보통을 기록했다. 정보통신기획평가원(IITP)과 한국데이터산업진흥원(K-DATA)는 대상이 아니다. 21일 중기부에 따르면, 정부는 지난 2007년부터 공공기관의 선도적 동반성장 역할을 통한 기업생태계 전반의 상생문화 확산을 위해 공공기관의 중소기업과의 동반성장 활동을 평가, 5개 등급(최우수, 우수, 양호, 보통, 개선 필요)으로 공표하고 있다. 절대평가 방식으로 공공기관별 동반성장 활동 수준에 따라 등급을 부여한다. '2024년도 평가 결과'는 134개 공공기관이 대상(대·중소기업 상생협력 촉진에 관한 법률 시행령 별표 1에서 정하는 기관으로 유형별로는 공기업 32개, 준정부 55개, 기타공공기관 47개)이다. 이중 43개 기관이 최우수, 30개 기관이 우수, 29개 기관이 양호, 14개 기관이 보통, 18개 기관이 개선 필요 등급을 받았다. 우수 이상을 받은 공공기관이 73개 기관으로 절반 이상인 54.5%를 차지했고, 33개 기관의 등급이 상승하는 등 공공기관 전반에 동반성장 수준이 향상됐다고 중기부는 밝혔다. 또, 8개 기관이 평가 참여 이래 최우수 등급으로 최초 진입했고, 2년 연속 최우수 등급으로 평가된 기관이 전년 20개에서 29개 기관으로 늘어 동반성장 선도 공공기관도 확대됐다. 최우수 등급을 받은 주요 공공기관의 우수사례는 다음과 같다. ■ 중소기업 글로벌 시장 진출 지원 한국남동발전은 발전소 협력 중소기업의 수출 지원을 위해 베트남 응이손 발전소 등 해외 발전소에 발전소 기자재 등 중소기업 제품을 시범 설치하고, 총 17개 중소기업을 대상으로 해외 바이어와의 수출 상담회를 개최(1월, 11월)하는 등 해외 판로 개척의 기회를 제공했다. 서울올림픽기념국민체육진흥공단은 K-스포츠 중소기업의 글로벌 진출을 위해 현지 맞춤형 콘텐츠 개발, 시제품 제작 지원, 인증 획득 컨설팅 등을 제공하는 동시에, 총 228개 중소기업을 대상으로 해외 바이어와의 대면 수출 상담회를 3회에 걸쳐 개최(7월, 8월, 11월)했다. ■ 지역사회와의 동반성장 및 창업생태계 확산 한국자산관리공사는 국유재산을 활용한 지역 내 일자리 창출을 위해 부산과 제주에 '나라ON 시니어일터'를 설치, 지역 내 중소기업과 시니어 취업을 연계하는 지역 상생형 고용 모델을 구축했다. 해양수산과학기술진흥원은 해양수산 분야 창업지원센터를 통해 통영 굴 활용 밀키트 개발 등 총 22개사의 지역 기반 창업을 지원하고, 135억 원 규모의 직접 및 후속 투자유치와 80억 원의 매출을 달성하는 등 지역 창업 생태계 활성화에 기여했다. ■ 중소기업 실증지원 강화 및 기술 경쟁력 강화 인천항만공사는 인천항을 항만 물류 분야 기술 실증 공간으로 조성해 해상 네비게이션 앱 및 여객터미널 스마트조명시스템 개발, IoT(Internet of Things, 사물인터넷) 기술 실증을 지원하는 등 항만 물류 분야 중소기업 기술개발에 기여했다. 한국동서발전은 탈석탄화로 인한 피해가 예상되는 중소기업을 대상으로 신재생 에너지 기술 개발을 지원하고, 에너지 혁신 분야의 창업 아이디어 발굴을 위한 경진대회를 개최(4월)하는 등 중소기업의 미래 산업 전환을 적극적으로 지원했다. 한편, 이번 평가결과는 공공기관 경영평가에도 반영해 동반성장평가 우수 공공기관이 경영평가에서도 우대받을 수 있도록 지원할 예정이다. 오영주 중기부 장관은 “중소기업과의 동반성장을 위한 공공기관의 선도적 역할이 강화되고 있다”면서 “윈윈 아너스 프로젝트 등을 통해 공공기관의 우수사례를 기업생태계로 확산하고, 이러한 협력모델이 성장・발전하도록 적극 지원하겠다.”고 밝혔다. 한편 '윈윈 아너스 프로젝트'는 대기업과 공공기관이 일방적, 시혜적으로 진행하는 상생활동을 넘어, 협력 중소기업과 원팀으로 상호 윈윈형 상생협력을 할 수 있도록 중기부가 매년 우수사례를 선정('25년 20건 선정 예정)하고 인센티브를 부여하는 제도다.

2025.04.21 20:36방은주

"뉴로우 좋네요"···마이다스그룹, 부산SW마이스터고 재학생 초청 행사

마이다스그룹(회장 이형우)이 역량중심 교육 혁신을 위해 지난 16일 판교 본사에 부산SW마이스터고(교장 김성율) 1학년 재학생 65명을 초청, 미래 진로와 역량 중심 교육 비전을 논의하는 시간을 가졌다. 이날 마이다스그룹은 생각하고, 소통하고, 성찰하는 기술을 훈련하는 역량강화 교육 자사 솔루션 '뉴로우(NEWRROW)'를 활용한 '청춘어람 프로젝트'를 학생들에게 소개하고, 학생들의 미래 진로를 듣고 소통하는 시간을 가졌다. '청춘어람 프로젝트'는 신경과학 기반 마이다스의 성과역량 예측 솔루션 '역량검사(역검)'로 신입생을 선발하고, 역량강화 교육 솔루션 '뉴로우'로 재학생을 교육하며, 역량중심 인재매칭 플랫폼 '잡다(JOBDA)'로 졸업생 취업까지 지원하는 역량중심 교육 체계를 말한다. 초청된 학생들은 전국 7개 마이스터고와 함께 마이다스가 추진하고 있는 '뉴로우' 기반 교육혁신 프로젝트에 대해 심도 있게 이해하는 시간도 가졌다. 또 마이다스그룹의 세계 1위 건설 공학 기술과 HR 솔루션 기술을 직접 체험하며 첨단 IT 기술의 현장도 경험했다. 행사의 하이라이트는 부산SW마이스터고를 졸업하고 현재 마이다스그룹에서 근무하는 선배들과의 만남이었다. 학생들은 이 시간을 통해 학교생활부터 개발자로서 필요한 역량, 취업 준비 과정에 이르기까지 실질적인 조언을 들었다. 부산SW마이스터고 1기를 졸업해 마이스터고 전형으로 입사한 김한울 프로는 생각, 소통, 성찰의 중요성을 강조했다. 김한울 프로는 “AI시대에는 코딩 작업이 점차 자동화하고 있어, 기업이 원하는 개발자는 단순히 코딩만 잘하는 것이 아니라, 복잡한 문제를 분석하고 팀원들과 효과적으로 소통하며 함께 해결책을 찾아가는 개발자”라고 설명했다. 이어 “뉴로우를 통해 생각하고, 소통하고, 성찰하는 역량을 키운다면 어떤 기업에서도 환영받는 개발자로 성장할 수 있을 것"이라고 후배들을 격려했다. 행사에 참가한 한 학생은 “실제 기업 현장을 방문하니 학교에서 배우는 기술이 어떻게 적용되는지 구체적으로 볼 수 있어서 좋았다”며 “뉴로우를 통해 훈련하는 역량들이 실제 직무에서 어떻게 활용되는지 이해할 수 있었다”고 소감을 밝혔다. 마이다스그룹(마이다스아이티, 마이다스인, 자인원, 자인연구소 등) 이형우 회장은 “사람은 세상과 상호작용하며 성장하는 존재”라며 “바람직한 교육이란 개인의 잠재력을 바탕으로 세상과 풍성하게 상호작용하며 올바른 성장을 이루도록 돕는 것”이라고 강조했다. 이어 “역량중심 교육을 통해 창의적 사고와 사회적 협업 능력을 갖춘 인재를 육성하는 것이 역량기반 사람중심 사회를 실현하는 첫걸음이자 경영자가 사회에 남길 수 있는 가장 소중한 유산”이라고 덧붙였다. 부산SW마이스터고 김성율 교장은 “AI 시대에는 지식보다 인성과 태도가 경쟁력”이라며 “뉴로우를 통해 서로 협력하는 법을 배우고, 문제를 체계적으로 해결하는 전략적 사고를 키우며, 자신과 상황을 객관적으로 점검하고 개선하는 메타인지 역량을 키워 역량 인재로 성장하기를 기대한다”고 강조했다. 한편 마이다스그룹은 대덕, 대구, 광주, 부산, 경북SW마이스터고, 대구일마이스터고, 대구반도체마이스터고 등 전국 7개 마이스터고와 협력 중인데 하반기에 '청춘어람 프로젝트'를 전국의 다양한 마이스터고로 확대해 나갈 계획이다.

2025.04.21 14:16방은주

기업 개인정보처리 부담 줄어든다···개인정보위, 개정안 마련

개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 22일 '개인정보 처리방침 작성지침'(이하 '작성지침') 개정본을 공개했다. 정보주체 권리를 실질적으로 보장하면서도 개인정보처리자의 부담을 완화하는 방향으로 추진했다고 위원회는 설명했다. 개인정보처리자는 개인정보 보호법 제30조에 따라 개인정보 처리방침(이하 '처리방침')을 적정하고 투명하게 작성, 공개해야 한다. 이번 작성지침 개정본은 2025년 처리방침 평가 시행을 앞두고, 개인정보처리자가 실효성 있는 처리방침을 수립할 수 있도록 지원하기 위해 마련됐다. 이번 개정은 정보주체의 권리를 실질적으로 보장하면서도 개인정보처리자의 부담을 완화하는 방향으로 추진E되었다. 또 2024년 개인정보 처리방침 평가위원회가 제기한 개선 의견을 반영해 작성 항목의 체계를 재정비하고, 법령상 필수사항과 정책상 권장사항을 명확히 구분해 수범자의 혼란을 줄였다고 위원회는 밝혔다. 이번 개정의 주요 내용은 아래와 같다. 첫째, '24년 9월 개편한 '개인정보 동의제도'와 관련해 정보주체 동의 없이 처리 가능한 개인정보 항목(회원서비스 운영, 판매 상품에 대한 A/S(에이에스) 상담 등 계약 체결·이행에 관한 사항은 동의 없이 처리)과 동의가 필요한 항목(민감정보, 고유식별정보, 개인정보의 제3자 제공의 경우 계약의 체결·이행이더라도 동의를 받은 경우에만 처리 가능)을 처리방침에 다양한 예시와 함께 구체화했다. 둘째, 처리하는 개인정보 항목과 보유·이용 기간 작성 시 구체성을 완화했다. 기존에는 모든 항목을 구체적으로 나열하도록 요구했으나, 앞으로는 기재가 어려운 특별한 사정이 있는 경우에는 유형별(자기소개서, 공인영어시험 점수, 대학성적 등 인공지능 서류전형에 필요한 개인정보 항목) 기재를 예외적으로 허용했다. 또 제3자 제공이나 보유·이용 기간을 특정하기 어려운 경우에도 특정이 가능한 수준으로 제3자를 유형화하거나, 보유·이용 기간의 결정 기준을 처리방침에 기재하는 방식도 예외적으로 인정했다. 셋째, 정보주체의 개인정보 관련 고충을 직접 처리하는 부서의 연락처를 기재하도록 했다. 기존에는 개인정보책임자(CPO) 소속 부서 연락처만 기재하도록 했지만 앞으로는 개인정보책임자(CPO) 책임 하에 고충처리를 담당하는 고객센터 등 유관 부서의 연락처도 기재할 수 있도록 개선했다. 넷째, 모바일 앱 환경의 다양성을 고려해 공개 방식을 개선했다. 기존에는 반드시 홈페이지의 첫 화면 하단에 처리방침을 공개하도록 했고, 이에 정보주체가 처리방침 확인을 위해 수차례 스크롤 다운이 필요한 불편함이 있었다. 이번 개정에서는 첫 화면 외에도 정보주체가 쉽게 확인할 수 있는 '서비스 메뉴' '설정' '회원가입' 또는 '로그인 영역' 등으로 공개 범위를 확대했다. 다섯째, '개인정보 전송요구 행사 방법' '자동화된 결정'에 대한 설명 요구 등 정보주체의 권리 행사 절차(전송요구 방법, 전송 현황 및 내용 확인하는 방법, (자동화된 결정) 자동화된 결정의 기준과 절차, 개인정보가 처리되는 방식 등 기재)를 구체적으로 안내하도록 했다. 또 인공지능(AI) 학습용 데이터를 수집·이용하는 경우에는 투명성 확보 관련 기준을 처리방침에 명시하도록 권장하는 내용도 포함됐다. 마지막으로, 행태정보의 수집·이용·제공 및 그 거부에 관한 사항에 대한 안내를 보다 명확히 했다. 특히, 쿠키 및 맞춤형 광고 차단 방법 등 정보주체의 거부권 행사 방법을 제시(웹브라우저에 저장된 쿠키 삭제, 제3자 쿠키 삭제, 모든 쿠키 삭제 등 단계별 맞춤형 광고 차단방법에 대한 안내 등)하도록 했다. 크롬 등 주요 브라우저의 환경 변화에 따른 설정 방식도 현행화(크롬(웹) 브라우저 쿠키 차단 방법을 기존 '인터넷 사용 기록 삭제'에서 '새 시크릿 창'으로 변경)했다. 개인정보위는 이번 작성지침에 대한 기업들의 이해를 돕기 위해 오는 28일 한국과학기술회관(서울 강남)에서 설명회를 개최할 예정이다. 참가를 원하는 국민은 홈페이지 'https://privacy.kait.or.kr'를 통해 누구나 신청이 가능하다. 작성지침 개정본은 개인정보위 누리집 'www.pipc.go.kr' 및 개인정보 포털 'www.privacy.go.kr'에서 확인할 수 있다.

2025.04.21 12:00방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

자율주행·SDV 전환기에 선 車…미·중은 뛰는데 규제에 꽉 막힌 韓

"고성능 뚝심 통했다"…콧대 높은 글로벌 완성차에 '한타' 각인

[현장] 금융권 IT 리더 한자리에…삼성SDS가 제시한 미래 금융 혁신 전략은

K배터리, '美 ESS' 관세 우위 줄어도 中 반격 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현