• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'‼강남소프트풀 O1O=9756=5863 역삼세인트 압구정룸사롱 위치 정보 [가격,시스템,서비스,위치,노는법] 정보‼'통합검색 결과 입니다. (1741건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

유상임 장관, SKT 찾아 "국민 눈높이 맞게 2중-3중 예방 조치 해야”

유상임 과학기술정보통신부 장관은 30일 SK텔레콤 본사를 방문해 사이버 침해 사고 현장과 조치 현황을 점검하고 국민의 불편과 불안을 최소화하기 위한 전사적인 조치를 당부했다. 유 장관은 먼저 국민들이 많은 불편과 우려를 갖고 있다는 점을 지적하며 구체적인 피해 상황과 피해 방지 노력에 대한 정보를 투명하고 알기 쉽게 공개할 것을 촉구했다. 아울려 현재 시행하고 있는 대책들이 국민 눈높이에 맞지 않는 부분이 없는지 돌이켜보고 사태 해결을 위해 전사적인 역량을 총동원할 것을 당부했다. 특히 공항 로밍센터에 유심교체 지원 인력과 부스를 대폭 확충하고, 어르신 등 디지털 취약계층이 쉽게 유심보호서비스를 가입하실 수 있도록 적극적인 지원을 강조했다. 유 장관은 “이번 사고는 통신 인프라에 대한 국민 신뢰와 직결되는 매우 중대한 사항”이라며 “사안을 더욱 엄중하게 인식해 국민의 눈높이에 맞게 2중, 3중의 피해 예방조치를 다해야 할 것”이라고 말했다. 이어, “조속한 문제해결을 위해서 정부에서도 범부처적으로 대응해 나가고 있는 만큼, 조치가 시급한 사안들에 대해 관계부처들과 보다 적극적으로 논의와 소통을 이어가달라”고 주문했다.

2025.04.30 09:09박수형

개보위 부위원장 "해킹 기술 날로 발전···기업 투자 늘려야"

"(기업은) 고객가치가 최고 과제입니다. 추상적 개념이지만, 고객들과의 접점이 바로 개인정보입니다. 분석해서 수요를 미리 예측하고, 광고도 제공하고, 소중한 고객들의 개인정보를 예전과 같은 방식으로 보관하는 건 있을 수 없는 일입니다. 과감한 인력배치를 해서 개인정보 보호수준을 한 단계 높여야 됩니다. 개인정보위는 유출사고에 대해선 글로벌 기업, 국내기업 가리지 않고 엄중한 책임 물을 생각입니다." 최장혁 개인정보보호위원회(개인정보위) 부위원장은 29일 오후 정부서울청사에서 열린 출입기자들과의 정례브리핑에서 이 같이 밝혔다. 개인정보위는 매달 한 번 출입기자들과 정례 브리핑을 갖고 있다. 최 부위원장은 증폭하고 있는 SK텔레콤 해킹 사고와 관련해서는 "메인서버에서 (개인 정보) 유출이 있었다고 본다. 우리나라 1위 통신사의 메인 서버가 해킹당했다는 자체가 굉장히 상징적"이라고 말했다. SK텔레콤은 해킹과 관련해 아직까지 "개인정보 유출은 없다"는 입장이다. 또 조사 기관과 관련해서는 "사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해 국민 근심을 덜어드리겠다"고 밝혔다. 최 부위원장은 "해킹기술은 계속 발전하는데 한국 기업들의 투자는 부족해 이런 일이 일어나지 않났나 한다"면서 보이스피싱 앱을 마련해 스케이텔레콤과 관련한 사건에서 효과를 보고 있다고 덧붙였다. 이어 정부가 여러 어려운 상황이지만 열심히 일하고 있고, 잘 대처하고 준비하고 있다면서 개인정보위가 잘 준비해 국내 대리인제도 법을 통과 시킨 걸 예로 들었다. 글로벌 기업이 국내에 대리인을 둬야 한다는 것으로, 개인정보위는 이의 첫 적용을 딥시크에 했다. 또 한국의 AI를 발전시키기 위해 특례조항을 만들어 상정시켰다면서, 한국AI발전에 큰 역할을 할 것으로 본다고 예상했다. 이 조항은 아직 국회에서 논의중이다. 아래는 최 부위원장과 출입기자들과 오간 정례브리핑 내용. -딥시크 얘기를 앞전에 하셨는데, 국내 서비스 재개가 됐고, 유출된 데이터 파기 여부는 확인하셨는지? "시정권고를 했기 때문에 수락하겠다고 답변 왔고, 60일 이내에 이행점검 여부 확인할 예정이고, 국내대리인 지정은 개선권고를 했기 때문에, 시정권고나 개선권고가 잘 반영될 수 있는는 루트를 확보했다고 생각한다." -아직 파기여부는 확인 안 됐는지? "그쪽에서 파기했다고 했기 때문에..." -거기서 파기를 했다고 했는데, 개보위는 확인을 못 한 건가 "시정권고나 개선권고를 하고, 이행여부는 확인하는데 시간이 필요하기 때문에, 딥시크가 글로벌 기업이기 때문에 문서를 보냈으면 신뢰를 해주고, 이행점검 절차가 있기 때문에 충분히 할 수 있으리라 본다." -SK텔레콤 관련해서 과기정통부가 1차 조사결과를 발표했다. 개인정보위에서 어떻게 보시는지 궁금하다. 조사는 얼마나 걸릴지 예상하나? "어제 위원장님이 조금 오래걸린다고 말씀하셨는데, 처분까지의 개념이고, 조사에 대해선 저희가 이례적으로 당일 바로 조사에 착수했고, 사내 변호사 포함해서 베테랑 조사관 투입했고, 외부전문가와 TF를 구성했기 때문에 최대한 빠른 시일 내에 조사 완료해서 국민 근심 덜어드리려 한다. 과기부는 조금 전에 대변인이 발표했다고 알려왔는데, 유심 관련 내용이 많이 들어있다. 유심은 과기부가 주무부처기 때문에 내용 신뢰해야 한다고 생각하고, 저희는 접근이 다른게, 유심이 담고 있는 개인정보성, 유심 보관한 메인서버에 적절한 안전조치가 이뤄졌는지를 중점으로 보고 있다. 실무진 보고에 따르면 외부 5개 정도의 방어막이 있었고, 방화벽마다 어떻게 통과했는지를 살펴보기 때문에, 단계별로 조사 진행되면 결과가 나올 수 있지 않을까 보고 있다." -SK텔레콤 발표를 보면, 교체할 유심이 없었는데 교체해서 사회적 혼란을 줬는데, 개보위 처분 때 기망행위로 볼 수 있는지? "유심에 대해서 저희가 접근하는 건, 유심의 개인정보성, 어느정도 포함되었는지하고, 유심 보관 메인서버에 대한 안전성 조치 문제기 때문에, 에스케이가 보관한 유심재고가 얼마나 진실에 부합하는지는 과기정통부하고 상의해서, 저희가 유심재고를 확인할 방법도 없고 해서, 사실에 부합하는가는 과기정통부와 상의해야겠지만, 저희 처분내용에 포함하기에는 용이해보이지 않지만, 협의해봐야겠지만, 저희 조사내용과 딱 들어맞진 않는 것 같다." -어제 위원장께서 말씀하실 때 최초 정황 신고시점이 19일 23시로 말씀하셨는데, KISA(한국인터넷진흥원)에는 18일 23시로 들어갔는데 차이 난 이유? TF 꾸리셨다는데 지원 관련해서도 움직이는지? "최초 신고 관련해서 KISA하고, 어제 말씀하신 차이가 있는 것 관련해서 내용 알아보려고 하고 있고, 조사를 해서 SKT가 72시간 내에 저희는 신고하면 되기 때문에, 유출 인지정황이 있었는지는 조사하면 나올 것 같다. 유출 인지시점과 차이가 있는건, 조사결과에 따라서, 18일이 되면 벗어나는 셈이니까, 조사결과에 따라서 알 수 있고, TF는, 아시다시피 개보위가 조사인력이 많지 않기 때문에, SKT 조사는 차후로, 안 그래도 개보위 유출방지 지원 이런게 필요하기 때문에, 사실 저희가 작년에 대비라기는 뭐하지만 포렌식랩 예산을 확보했다. 경로유출 탐색하는데 어려움이 있어 기재부 예산 받아서 꾸리고 있다. 개인정보가 어떻게 유출됐는지 흐름을, 랩 연구를 시키면, 개보위 차원에서는, 이런 흐름으로 유출됐다는걸 발견할 수 있다. 개인정보 보호하기 위한 제도적 뒷받침이 될 것 같다. 작년 확보한 포렌식랩 예산에 더해 개인정보 흐름을 분석해서 수집 보관하고 활용하는 관계에서 어떤 과정을 통해 어떤 부분이 취약했는지를 분석하면, 개인정보를 보호할 수 있는 제도로 생각해서, 하여튼 올해 확보한 예산에 플러스 해서, 장치 내지 제도를 만드는 데 최선의 노력을 다할 생각이다." -과기부 자료 오후 2시에 나온 걸 보면, 이번에 유출된 정보가 가입자식별키라고 나왔거든요. 그거랑 가입자 전화번호 섞여서 유출되었다는데, 유출규모는 아직 안 나왔지만, 과징금 부과대상에 해당하는지? 전체 매출의 3%로 돼 있는데, SKT 연매출이 17조원대 인데, 다 감당할 수 있을수는 없을 것 같은데, 감경 되는지? 포렌식 조사까지 다 하면 기간 어느정도 걸릴지? "유심칩의 IMSI가 됐던 IMEI가 됐던, 개인정보성은 구체적으로 조사를 해봐야 할 것 같다. 나타난 정황으로는 충분히 개인정보라고 보고 있고 구체적으로 어떤 개인정보를 담고있는지는 조사를 더 해봐야 할 것 같다. 과징금 규모 관련해선, 조사가 시작단계기 때문에 과징금 규모는 이른 측면이 있지만, 엘지유플과는 차원이 다르다. 법 개정 전이었고, 현재 전체 매출액의 3%(SKT 작년 매출은 17조9406억원, 3% 적용하면 5300억원)를 부과할 수 있는데, 엘지유플은 아주 오래전 사례라 유출규모 파악이 어려웠고, 나중에 추론해서 알았기 때문에 차이가 있다. 유플의 연장선으로 생각할 필요 없는듯 하다. 과징금 액수는 상당히, 유플보다는 높아질 가능성이 있기 때문에, 조사가 끝나봐야 알겠지만, 유플과는 차원이 다르다. 포렌식 랩까지는 실제로 아직 안 됐기 때문에, 올해 완성될 지는 준비 중인 상태고. 포렌식랩까지는 갈지 모르겠지만, 베테랑 변호사 전문가, 외부 전문가 도움을 받아서, 처분과 별개로 오늘 과기부가 1차 조사결과 발표했지만, 저희도 빠르게 발표할 수 있도록 노력하겠다." -보안전문가들 사이에선 탈취된 정보의 양이 많았던 만큼 한번에 해킹되지 않고 이전부터 해킹되었을 가능성 얘기하더라. 처분하실 때 이런 요인들도 감안할지? "유출시점 관련해선 조사결과가 나와봐야 하고, 적어도 과징금 액수는 1차 2차 3차 나눠서 해킹된 것과 관련 없이, 알려진 데이터가 많기 때문에, 유출 횟수가 처분에 영향 미친다고 보기는 어려운데, 유출시점은 좀 더 조사해서 나중에 발표하겠다." -22일에 에스케이텔레콤이 보도자료 배포하면서, 개보위 신고 전인데 10시에 신고했다고 자료를 냈다. 이게 시점이 어떻게 되는지? 오전 9시에 자료 배포하면서 10시 배포했다고 미래시점으로... "(조사2과장이 답변) 10시 신고한 게 맞구요, 아마 에스케이티에서 엠바고 걸어서 보도 준비하면서 같이 나온 것 같습니다. 정확한 신고시점은 22일 10시가 맞다." -신고 당시 구체적으로 어떤 내용 신고했는지? "(조사2과장) 그때까지 파악된 상황이었기 때문에 유출규모 파악돼 있지 않았고, 그때까지 파악된, 일부 고객의 정보유출 정황을 확인해서 신고한다는 내용이었다. (최 부위원장 답변) 유출사고가 아직까지 많이 나는 이유가, 예산과 인원을 보면 대충 판명이 나는데, 한국 굴지의 대기업도 개인정보 관련 예산이 특별히 변화 내지, 해킹기술이 나날이 발전하는 것에 비교해서, 개인정보 투자가 눈에 띄게 변한 게 없다. 전문인력 확보도 마찬가지다. 민간이건 공공이건 엄청난 해킹이 시도되고 있는데, 거기에 대비하는 우리의 수준은 아직까지 전통적인 방식이기 때문에 이 기회를 계기로 민간 공공 합쳐서 많은 투자와 인력보강이 절실한 시점이라고 생각한다." -어제도 농진청에서 유출사건이 있었다. 이건 개보위에서 다크웹에서 나온 정보를 먼저 확인한 것으로 전해들었다. 이번 건도 다크웹 모니터링 중인지, 에스케이티 사건 관련해서 나온게 있는지? "(조사2과장)보통 저희가 다크웹의 개인정보 유출되거나 하는 것은 KISA를 통해 같이 모니터링하고, 확인되는 경우 기업들에게 알려주고, 그런 것들을 확인해서 유출이 확인되면 신고하고 통지하도록 저희가 마련해서 운영하고 있다. SKT건의 경우에는 다크웹에 올라온 사실은 확인된 바 없다." -과기부 조사에서 확정된건 IMEI 유출 없었다는 거고, 나머지는 조사중인데, 궁금한건 주민번호 털렸냐 아니냐 이 부분 얘기해주실 수 있는지? 지금 SKT에선 민감정보 유출되지 않았다고 일관되게 얘기하는데... "유심의 개인정보성에 대해서 계속 조사중이라고 말씀드리는게...이름, 주민번호 이런 것은 조사해봐야 나올 것 같고, 아직까지는 100% 확실하게 말씀드리기는 어려운 것 같다." -SK텔레콤에서 여러 대책을 내놓고 있는데, 유심보호 서비스 가입하면 100% 안전한 대책인지, 유심교체하는 것도 맞는지, 오늘 백업하는 것도 발표했는데, 일련의 대책들을 소비자 입장에서 어디까지 해야하는지? "유심 주무부처는 과기부기 때문에, 유심 관련해선 과기부가 발표했기 때문에 그 부분 참고하셔야 할 것 같다. 어제 국회 정무위에서 똑같은 질문이 많이 나왔는데, 삼성전자는 안심서비스로는 안되어서 교체하라는 얘기까지 나왔기 때문에, 에스케이에서 국민 불안을 이해하시고, 2차 피해가 생기면 안 될 거 같다. 2차 피해를 막기 위해서, 일부 금융기관들이 인증을 막은 기관이 일부 있고, 여러가지 인증서비스가 있잖습니까. 2차피해를 막기 위해서 할 수 있는 역할이 있으면 관련 기관 협의해서, 하여튼 2차피해 막기 위해 나름의 역할을 해보려고 생각하고 있다." -엘지유플하고 비교하기 어렵다고 말씀하셨다. 더 설명 가능한지 궁금하다. 2차피해를 막기 위해 개보위가 할 수 있는 것은? "에스케이티는 메인서버 해킹당했고, 엘지는 부가서비스를 당했다. 엘지는 기본적으로 오래전 것이고, 사실 저희가 처분 어려웠던게, 해킹경로 파악하기 어려웠는데, 에스케이티는 그런게 아니어서 차이가 있고. 그리고 법 개정 전후가 있기 때문에, 관련 매출액의 3%였지만, 에스케이티는 전체매출에서 관련 없는 매출을 빼는 구조여서 차이가 있다. 여러 부처가 관련된 문제기 때문에, 과기부는 통신정책을 하지만, 금융기관 문제는 금융위로 나뉘어 있고, 그 외 인증수단도 부처별로 나뉘어 있기 때문에, 개보위가 중심이 되어서 2차피해 방지 위한 회의를 해서, 한 군데 모아서 필요하면 회의를 해볼 생각하고 있다." -이른 시점이긴 한데, 개보위에서 과징금 매기시는 것에 대해선 안전성 조치를 제대로 했느냐가 관건인데, 현재 조사결과에서, 안전성을 어느정도 소홀했다는 얘기도 있다. 서버보안쪽이 소홀했다는 얘기가 있는데 어떤가? "1위 통신사의 메인서버가 해킹당했다는 것 자체가 굉장히 상징적인 것 같다. 외관상으론 안전조치가 부족하지 않았나 생각이 들지만, 조사를 해봐야 하는 상황이고. 조사를 선입견 가지고 하는 것은 아니기 때문에, 개연성이 1위 통신사 서버가 해킹됐다고 하면 부족했을 가능성이 있지만, 확신해서 말씀은 못드리지만 개연성은 충분히 있다고 하겠다." -전체매출 3%면 어마어마한 금액인데, 감경기준도 있는지 "있다." -최대 인정된다면 최대 얼마일지? "굉장히 복잡한 계산이고, 일단 가장 큰 게, 관련 없는 매출액을 빼야하는데, 일단 메인서버기 때문에, 엘지유플은 부가서비스기 때문에 매출 차지하는게 크지 않지만, 근데 에스케이는 메인서버기 때문에 커버리지가 더 넓다고 보이고, 1차 위반이냐 2차 위반이냐, 어느정도 조사협력했냐, 감경사유가 있어. 아직까지 전체 매출액의 3%에서 빼주고 등 과징금 추측하기가 시기가 너무 빠르다고 생각한다." -과기부 발표한 유출내역 중에서, 개인정보위가 과거 개인정보성을 인정한 항목이 있는지? "몇개 있는 것 같은데, 제가 못 봤다. 과기부에서도 개인정보성을 부인하지 않는 것도 있는 것으로 알고 있다. 유심에 포함하는게, 개인정보라고 봐도 무관하다고 생각하고 있다." -지금 에스케이티에서 설명하는 것과 톤 차이가 있는데, 메인서버 해킹이라고 말씀하셨는데, 에스케이티에선 메인서버 아니라거든요. 어쨌든 타고 들어가서 민감정보 해킹하는 것도 생각해볼 수 있는데 말씀주 실 수 있는 부분은? "(조사조정국장) 메인서버에서 유출이 있었다고 보시면 되고, 다만 유출 경위 대상 항목을 조사 중이기 때문에... (최 부위원장) 왜 부정했는지 모르겠는데, 메인서버에서 유출이 있었다고 보는게 맞는 것 같다." -에스케이티에서 연결된 모바일 앱 인증서비스들이 있는데, 거기서도 문제가 발생할 여지 있는지? "저희 조사는 일단 에스케이티 위주로 하고 있기 때문에, 그 부분은 추가로 고려해보겠다." -혹시 과기부처럼 1차 조사결과를 중간에 발표할 계획은? "저희도 어느정도 나오면 고려하고 있다. 시점은 아직 확답을 못드리는데, 중간결과라도 한번 말씀드릴 기회를 만들어보도록 하겠다." -매출 기준 3%면 3000억 정도 되는데, 피해자를 위해 쓰는게 없다는 목소리도 있다. 3% 기준이면 글로벌 기업으로부터도 받게 될텐데 소비자를 위해서 쓰는 방법은 없나? "기금에 출연하는 방식이 될 수 있을텐데, 예산당국과 협의해야 한다. 옛날에 정보통신 기금 모으듯이 개인정보 기금을 만들어서 인프라 투자와 관련한 선순환 구조를 만들 수 있을지는 과기부와 상의해보겠다. 방향은 바람직하다고 생각한다." -마이데이터 사업 집중도 떨어질 것 같은데... "마이데이터 대표적인게 통신, 의료인데, 걱정을 하고 있다. 빨리 조사 마무리지어서, 통신데이터가 왔다갔다해도 국민들이 안심하셔도 되게, 영향 미칠 것 같아 걱정돼서 많이 준비하고 있다. 전반적으로 국내 대기업 포함해서, 개인정보에 대한 많은 관심과 투자, 인력배치를 해서 개인정보 수준 한 단계 높이고, 그를 기반으로 마이데이터 산업을 융성해야 우리가 꿈꾸는 세상이 열릴 것 같다. 한번의 유출사고가, AI 시대에 데이터가 활발하게 돌아야 되는데, 굉장히 움츠러든다. 개인정보 분야 많은 예산투자와 인력배치가 있어야 신뢰가 되면서 선순환 구조가 되는데, 개보위가 앞장서서 많은 투자나 인력배치가 이뤄질 수 있도록 노력하겠다." -딥시크도 개보위 권고를 받아들이고, 고객 선택권 보장하는 옵트아웃 도입했는데, 국내기업들이 선택권을 아직 마련 않는 경우가 많은 것으로 파악돼서 권고나 가이드라인 만들어줄 수 있는지? "저희가 많은 가이드라인 발표했다. 이번에 딥시크도 바로 사전실태조사를 들어간 이유가, 신기술 분야기도 하고, 국내 서비스 기업 조사, 굳이 조사로 이어지지 않고 개선권고를 하면, 신생 AI 스타트업들이 몰라서 그런 경우도 있고 사정이 어려워서 그런 경우도 있는데, 실태조사를 통해서, 더 나은 기업들은 사전적정성평가를 해주면 불확실성에서 벗어날 수 있을 것으로 보고 있다. 어제 정무위원회 법안소위에 개인정보보호법 AI 특례를 신설하는 내용의 법 개정안이 올라갔다. 원본데이터를 아주 제한된, 개인정보위가 정하는 환경에서 활용할 수 있게 해주는 법안이다. 한국의 AI 수준을 높이는 법안이기 때문에 관심 가지고 홍보 부탁한다."

2025.04.30 07:32방은주

한국문화정보원, 법정기관 공식 출범...문화 디지털혁신 이끈다

한국문화정보원이 문화기본법에 따라 법정법인으로 탈바꿈했다. 한국문화정보원(원장 정운현)은 법정법인 출범식을 개최했다고 29일 밝혔다. 오늘 출범식은 문정원의 법정법인 전환 추진 경과를 공유하고 미래 비전과 추진 방향을 대내외에 선포하는 자리로 꾸몄다. 특히 '문화 디지털혁신 선도기관'이라는 비전 아래 신설된 문화기본법 개별 조항에 따른 현재 수행 업무과 수행 과제를 제시하는 등 발전방향을 제시했다. 이번 법정기관 전환으로 2002년 설립 이래 문정원이 지난 수년간 추진해 온 문화정보화 전담기관으로서의 법적 위상을 확립하였다. 이에 따라 문화체육관광부 본부, 소속, 산하기관의 정보화 사업에 대한 지원은 물론 디지털혁신에 대한 정책 지원 기능 확대의 전환점이 될 것으로 기대된다. 문정원은 이번 법정기관 출범을 통해 ▲인공지능을 활용한 지능형 문화정보서비스 ▲빅데이터 기반의 데이터 생태계 조성 ▲문화 분야 디지털혁신 기반 등 인공지능 에이전트 기반 빅데이터 분석과 같은 최신 혁신기술을 활용해 문화정책을 지원하는 기능을 더욱 강화해 나갈 계획이다. 정운현 원장은 “이번 법정법인화는 단순한 법적 지위의 변화가 아니라, 디지털로 문화를 연결하고 확장하는 중요한 전환의 시작점”이라며 “인공지능기술 발전으로 모든 것이 혁신적으로 변화되는 시대에 문화 분야의 디지털혁신을 선도하는 기관으로서 책임과 소명을 다하겠다”고 밝혔다.

2025.04.29 23:12이도원

개인정보위, 매달 현장 상담서 마이데이터·AI규정 설명

개인정보보호위원회는 29일 부산 해운대구 가명정보활용지원센터에서 '찾아가는 개인정보 현장 상담'을 실시했다. 지난달 서울에 이어 두 번째다. 개인정보위는 올해 추진할 가명정보와 마이데이터 제도 개선 방향, '개인정보보호법' 상 인공지능(AI) 특례 규정 등을 설명했다. 법령 해석 사례와 더불어 개인정보 보호 방안과 지난달 시행된 마이데이터 서비스 제도를 안내했다. 개인정보위는 '안전지킴이'도 두고 있다. 개인정보 보호 분야에서 실무 경험과 전문성을 쌓은 퇴직공무원이 안전지킴이로 활동한다. 이들은 온라인에 유·노출된 개인정보와 불법 유통 게시물을 탐지하고, 개인정보를 보호하는 데 어려움을 겪는 스타트업·소상공인을 상담한다. 개인정보위는 연말까지 매달 전국 7개 권역에서 찾아가는 상담을 하기로 했다. 5월(서울), 6월(대구), 7월(강원), 8월(인천), 9월(서울), 10월(대구), 11월(전북), 12월(대전) 등으로 계획했다.

2025.04.29 16:56유혜진

'SKT 해킹' BPF도어 뭐기에…"해커들 뒷문"

과학기술정보통신부가 1주일 동안 SK텔레콤(SKT) 침해 사고를 조사한 결과를 29일 발표했다. 조사에 따르면, 이번 침해 사고에서 단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 확인했다. 민관합동조사단은 SK텔레콤이 공격 받은 정황이 있는 3가지 서버 5대를 조사했다. 다른 중요 정보가 포함된 서버도 살피고 있다. 조사단은 지금까지 SK텔레콤에서 유출된 정보는 가입자 전화번호, 가입자식별키(IMSI) 등 유심(USIM)을 복제하는 데 쓰일 수 있는 4가지와 유심 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이라고 전했다. 특히 조사단은 침투에 사용된 BPF 도어(Berkeley Packet Filter Door) 계열 악성 코드 4가지를 발견했다고 밝혔다. BPF 도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어(Backdoor)다. 은닉성이 높아 해커 통신 내역을 알아채기 어려운 특징이 있다. 이희조 고려대 컴퓨터학과 교수는 이날 지디넷코리아와의 통화에서 “해커가 BPF 도어를 설치했다는 사실보다 어떤 경로로 들어와 설치했는지, 이후 무슨 정보를 빼냈는지, 다음에 행할 더 큰 공격을 위한 단계로 쓴 것인지 조사단이 여부를 알아야 한다”고 말했다. 이 교수는 “SK텔레콤 말고도 KT나 LG유플러스 등이 비슷한 공격을 받았는지 확인해야 또 다른 피해를 막을 수 있다”고 덧붙였다. “BPF, 해커가 드나들려고 숨기는 뒷문” 정보보호 전문가들은 BPF를 리눅스 기반 운영체제에서 통신 정보를 감시하는 문이라고 비유했다. BPF 도어는 해커가 관리자 몰래 BPF에 만든 뒷문이다. 이 뒷문으로 드나들며 정보를 빼낼 수 있다는 얘기다. 박기웅 세종대 정보보호학과 교수는 “BPF는 시스템 내부 상황을 자세히 보려고 만들어진다”며 “시스템 주인이 아니라 공격자가 제어하면 악용된다”고 말했다. 그러면서 “집주인이 홈모니터링 시스템에 접속해 편리하게 집을 관리할 수 있지만, 도둑이 접속하면 범죄에 쓰이는 이치”라고 예를 들었다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “BPF 도어는 탐지하기 어려운 뒷문이라고 볼 수 있다”며 “해커가 일단 보안 취약점을 악용해 정보 시스템에 성공적으로 침투하고 나서 설치하는 악성 코드로, 해커가 다시 들어오려고 숨겨놓는 뒷문”이라고 표현했다. 익명을 요청한 보안 관련 교수도 “BPF 도어란 쉽게 얘기해 관리자 몰래 서버를 드나들 수 있는 비밀 통로”라며 “해커가 일단 서버에 침입하고 나서 다음에 다시 편하게 들어오려고 만드는 뒷문”이라고 빗댔다. 그러면서도 “'나 말고 다른 해커까지 들락거리면 곤란하다'고 생각한다”며 “나만 편하게 오가려고 '최고의 비밀번호(magic password)를 걸어둔 뒷문을 설치한다”고 전했다. 그는 “'열려라 참깨'라는 비밀번호 문자를 네트워크에 보내면 문이 열리게 해둔다”며 “이때 BPF 도어가 네트워크 통신에 '열려라 참깨'라고 입력됐는지 알아채 문이 열리도록 한다”고 설명했다. 국내에서 BPF 도어와 그 변종으로 인한 피해가 얼마나 생겼는지 통계는 없다. 다만 BPF 도어용 악성 코드가 누구나 보고 수정·배포할 수 있는 오픈 소스로 풀린 지 몇 년 흘렀기에 국내외에서 종종 쓰이는 것으로 전문가들은 보고 있다. 염흥열 협의회장은 “중국계로 추정되는 해커 조직이 정부·통신사·금융사 등 주요 기반 시설을 공격하려고 BPF 도어를 쓰는 것으로 알려졌다”고 언급했다. BPF 도어 수법은 2021년 영국 회계·경영 컨설팅 업체 프라이스워터하우스쿠퍼스(PwC) 위협 보고서에 처음 등장했다. 중국 해커 조직 '레드멘션'이 중동·아시아 통신·물류·교육 업체를 BPF 도어로 공격한 것으로 전해졌다. 미국 보안 기업 트렌드마이크로에 따르면 최근 한국·홍콩·미얀마·말레이시아·이집트의 통신·금융·소매 기업이 BPF 도어 공격을 당했다. “가치있는 회사일수록 보안 투자해야” 박기웅 교수는 “BPF 도어 기법을 포함해 모든 공격에는 공통점이 하나 있다”며 “보안 통제가 깨진 것”이라고 지적했다. “BPF 공격 또한 공격자가 일단 관리자 권한을 얻어서 벌어진 일”이라며 “시스템 권한을 관리하고 내부 소프트웨어 취약점을 분석해 적극적으로 모의 해킹하고 점검해야 한다”고 주장했다. 다만 “완벽한 해결책은 아니다”라며 “공격자가 항상 우위에 있고, 지키는 사람은 100만개를 잘 지켜도 1개만 뚫리면 공격당하는 곳이 이곳의 생태”라고 고개를 저었다. 염흥열 협의회장은 “먼저 원인을 조사해 그 결과에 따라 미흡한 점을 보완해야 한다”며 “특별히 보안 제품이나 서비스, 전담 인력을 늘릴 필요가 있다”고 조언했다. 이어 비정상적인 공격을 검출하는 네트워크 기반 탐지, 비정상적인 트래픽을 막는 방화벽 규칙 강화 등을 권했다. 'SK텔레콤이 당할 수밖에 없었는지, 평소 투자나 방어가 부족해서 이렇게 됐는지' 묻는 물음에 박기웅 교수는 “북한·중국과 가까워 한국 통신사는 지정학적으로 공격 대상이 되기 쉬운 데 비해 많이 투자하기는 어려운 처지”라며 “미국 마이크로소프트(MS)처럼 수백조원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것과 1천억원 매출을 올리는 기업이 1천억원을 보안에 투자하는 것은 비교하기 힘들다”고 답했다. SK텔레콤은 지난해 매출 17조9천406억원, 영업이익 1조8천234억원을 기록했다. 2000년 1분기부터 지난해 4분기까지 100개 분기 연속, 25년째 흑자다. 보안 관련 한 교수는 “BPF 도어를 막으려면 꾸준히 서버에 보안 패치를 설치하고 무결성을 검증하고 비정상적인 접근이 있는지 살펴보는 수밖에 없다”며 “보안에 충분히 투자하고서도 단 한 번의 공격을 알아채지 못해 해킹 당하는 한편 별로 투자하지 않았지만 전혀 해킹 당하지 않는 회사도 있다”고 말했다. 이 교수는 “결국 회사에 훔칠 만한 정보가 있다면 해커가 위험과 어려움을 무릅쓰고 해킹한다”며 “이 정도 공격을 100% 완벽하게 막을 수 없어서 SK텔레콤이 아닌 다른 기업이더라도 방어하기 쉽지 않았을 것”이라고 추정했다. SK텔레콤은 그만큼 가치 있는 정보를 많이 가진 회사다. 시장 점유율 40%에 이르는 국내 1위 통신사다. 유심 정보를 탈취당한 가능성이 있는 이용자는 SK텔레콤 가입자 2천300만명과 SK텔레콤 망을 이용하는 알뜰폰 가입자 187만명을 더해 총 2천500만명에 달한다. 보안 업계 관계자는 “미국 행정부는 '리눅스용 백신과 엔드포인트 탐지·대응(EDR·Endpoint Detection & Response) 시스템을 설치하라'고 권고한다”며 “통신사 시설이 워낙 크고 많으니 모든 시스템을 최신으로 유지하기 어렵겠지만 보안에 계속 투자하고 최신 위협에 대처하는 능력을 갖춰야 한다”고 강조했다. 조사 중…"보안 정책 개선해야" 보안 전문가들은 이번 사태에 대해 조사로 끝나서는 곤란하다고 입을 모았다. 보안 정책을 개선하는 계기로 삼아야 한다는 거시다. 한국 보안 규제는 강하지만, 일이 터져야 급급하다고 평가된다. 과학기술정보통신부에 '침해대응과'는 있어도, '침해예방과'는 없는 현실이 이를 나타낸다. 김승주 고려대 정보보호대학원 교수는 “이 악성 코드는 변종이 많다는 게 특징”이라며 “소스 코드가 공개됐더라도 변형이 많이 만들어진데다 스텔스 기능까지 겸해 탐지하기 어려울 수 있다”고 말했다. 한국과학기술원(KAIST) 과학치안연구센터장인 김용대 카이스트 전기및전자공학부 교수는 일률적인 규제로는 제대로 보안할 수 없다는 입장이다. 김용대 교수는 “인프라가 다른 상황에서 획일적인 체크리스트는 결국 기업이 최소한 조건만 만족하려고 하게 만든다”며 “자신의 인프라를 모른 채 어떻게 해커와 싸울 수 있겠느냐”고 되물었다. 그는 “2021년 'Log4j 사태'처럼 아직 패치되지 않은 취약점이 공개된 적이 있다”며 “해커는 한국 서버가 이런 취약점이 있는지 원격에서 확인해 해킹했지만, 국가는 '누구든지 원하지 않는 트래픽을 보낼 수 없다'는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 때문에 어떤 서버가 취약한지 알 수 없었다”고 비판했다. 그러면서 “해커는 원격으로 마음껏 취약점을 찾고 해킹해 들어온다”며 “우리 스스로 못 봐서 안전하게 만들 수 있는 기회가 없는 마당에, 적은 우리를 분석해 들어오면 결국 적에게 공격을 할 동기를 주는 셈”이라고 꼬집었다. 이어 “미국 사이버인프라보안국(CISA)이나 영국 국립사이버보안센터(NCSC)는 한국과 반대로 민간 시스템 보안을 먼저 지원하고, 취약점 보고자를 법적으로 보호하고, 정부 차원의 기술적 개입과 점검을 가능하게 만드는 법·제도를 병행한다”며 “국가는 통제자가 아니라, 모두가 보안을 하고 싶게 만드는 설계자가 돼야 한다”고 덧붙였다. 한편 KT와 LG유플러스도 안전하지만은 않다는 설도 나온다. 지난해 7월과 12월 한국 통신사가 BPF 도어 공격을 이미 당했다는 지적도 있다. 어느 통신사가 얼마나 큰 피해를 입었는지는 밝혀지지 않았다. 미국 정보보호 기업 트렌드마이크로는 이런 내용의 보고서 '아시아·중동을 표적으로 삼은 BPF 도어의 숨겨진 컨트롤러'를 지난 14일 발표했다.

2025.04.29 16:52유혜진

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

도시 미관 해치는 통신 기지국 깔끔해진다

정부가 이동통신 기지국 환경 정비에 나선다. 건물 옥상 위 난립한 안테나의 미관을 고려해 가림막을 설치하고 주변 환경에 두드러지지 않게 위장한다는 계획이다. 과학기술정보통신부는 29일 이동통신 무선국 환경친화 정비협의회를 열어 무선국 환경친화 정비 성과를 점검하고 중장기 추진방향을 논의했다. 이동통신 무선국은 전파 및 통신 기술 발전과 서비스 확대에 따라 4G, 5G 등의 지속적인 이동통신 인프라 구축을 통해 원활한 서비스 기반으로 조성됐다. 국민 삶의 질 향상에 기여했으나 무선국 증가에 따른 도시미관 자연환경 훼손, 노후화 과밀화로 인한 시설물의 안전 문제 등의 이슈도 함께 떠올랐다. 이에 따라, 과기정통부는 지난 2021년부터 이동통신 3사, 한국통신사업자연합회(KTOA) 등과 함께 이동통신 무선국 환경친화 정비사업을 추진했다. 정비사업은 전주나 건물 옥상 등에 설치된 노후 위험, 난립 구조물 및 밀집 안테나, 유동 인구가 많은 무선국소 등에 대해 지역 및 환경 조화를 고려해 가림막 설치, 환경친화형 위장, 프레임 설치, 안테나 재배치 등을 중점 추진하는 내용이다. 1단계 사업 추진 결과 7천41개의 무선국소 약 9만4천개 무선국을 정비해 당초 계획의 100%를 달성하였다. 과기정통부는 올해부터 2단계 사업을 추진해 총 1만5천개의 무선국소, 약 14만2천500개 무선국을 추가 정비하기로 했다. 특히 2단계 사업은 환경친화 정비와 더불어 지진, 집중호우, 풍수, 대설 한파 등 재난 피해 예방을 위한 실효적 현장점검 체계를 구축하고, 안전점검을 병행한다. 한편, 이달 초 발표한 유선 인프라 정비사업은 올해 51개 자치단체를 대상으로 355개 정비구역의 전주 15만3천673본의 정비를 추진한다. 또한 해지 후 방치된 케이블로 인한 보행자 사고나 도로를 횡단하는 케이블로 인한 차량 걸림 사고 등의 위험을 제거하기 위해 안전 위해 요소를 감축시키는 방안도 적극적으로 시행하고 있다. 류제명 과기정통부 네트워크정책실장은 “유무선 네트워크 인프라는 전파가 국민 생활 깊숙한 곳에서 편의를 제공하고 안전, 편리, 혁신적 디지털 서비스에 널리 활용될 수 있는 기반으로써 중추적 역할을 했다”며 “정비사업 현장 인력의 안전사고 예방에도 늘 만전을 기해달라” 라고 당부했다. 이어, “과기정통부는 방송통신사업자들과 긴밀하게 협력해 유무선 통신환경 정비를 지속적으로 확대해 깨끗하고 안전한 통신환경을 조성해 국민의 일상이 안심되고 풍요로워질 수 있도록 최접점 정비현장에서부터 정책 개발에 이르기까지 지속적인 관심을 기울여 나가겠다”고 강조했다.

2025.04.29 16:30박수형

"AI 학습 정보 수집 때도 처리방침 투명하게 공개"

정부가 기관이나 기업들이 소비자들의 개인정보를 인공지능(AI) 학습에 활용할 경우에도 처리 방침을 투명하게 밝히도록 권고했다. 개인정보보호위원회는 28일 서울 강남구 한국과학기술회관에서 '개인정보 처리 방침 작성 지침 설명회'를 열고 이같이 밝혔다. 기관이나 기업들은 개인정보보호법 제30조에 따라 개인정보 처리 방침을 투명하게 작성 및 공개해야 한다. 개인정보보호위원회는 이 조항을 AI 학습에도 적용하도록 권고했다. 임종철 개보위 서기관은 "기관이나 기업이 AI 학습용 정보를 소비자로부터 수집해 이용한다면 어떤 식으로 투명하게 할 것인지 기준을 개인정보 처리 방침에 명시하길 권한다”고 말했다. 그는 정보주체 동의 없이 처리할 수 있는 개인정보 항목과 동의가 필요한 항목도 소개했다. 회원 서비스 운영이나 판매 상품을 사후 처리(AS)하기 위해 상담하는 등 계약 체결·이행에 관한 사항은 동의 없이 처리할 수 있다. 하지만 민감정보, 고유식별정보, 개인정보 제3자 제공의 경우 계약을 체결·이행하는 일이더라도 동의를 받아야 처리할 수 있다. 소비자에게는 개인정보 관련 고충을 직접 처리하는 부서 연락처를 알려주거나, 개인정보책임자(CPO)가 책임지고 고충을 처리하는 고객센터 등 유관 부서 연락처를 공개하도록 했다. CPO 소속 부서 연락처만 기재하면 됐던 기존 규정을 좀 더 강화한 것이다. 개인정보 처리 방침 공개 방식은 좀 더 다양화했다. 이에 따라 사업자 홈페이지 첫 화면 말고도 '서비스 메뉴', '설정', '회원가입', '로그인 영역' 등에 처리 방침을 표시해도 된다. 임 서기관은 “모바일 앱 환경이 다양해져서 공개 방식을 고쳤다”며 “기존에는 반드시 홈페이지 첫 화면 아래에 처리 방침을 공개해 맨 밑으로 화면을 내려야 이를 볼 수 있었다”고 강조했다. 행태 정보를 수집·이용·제공한다거나 소비자가 거부하는 방법을 알리는 요령도 안내했다. 이동일 개보위 사무관은 “사업자는 인터넷 쿠키와 맞춤형 광고를 차단하는 방법 등 정보 주체가 거부권을 행사할 방법을 제시해야 한다”며 “웹브라우저에 저장된 쿠키 삭제, 제3자 쿠키 삭제, 모든 쿠키 삭제 등 단계별로 맞춤형 광고를 차단할 수 있다”고 설명했다. 이날 설명회에는 공공·민간 부문 개인정보처리자 400명이 참석했다.

2025.04.29 16:05유혜진

외국인·장애인·고령농가 돕는 AI…지자체 맞춤형 '디지털 해법' 나온다

행정안전부가 데이터와 디지털 기술을 활용해 지역 현장의 고민 해결에 앞장선다. 행안부와 한국지역정보개발원은 '데이터 기반 지역문제 해결 사업(공감e가득사업)'을 공모해 지역 현장의 문제를 해결하기 위한 5개의 과제를 최종 선정하고 다음 달부터 본격 추진한다고 29일 밝혔다. 공감e가득사업은 2018년부터 지역 현장의 문제를 데이터와 디지털 기술로 해결하기 위해 시작됐다. 올해는 지자체를 대상으로 공모를 진행한 결과 총 39건이 접수돼 7.8대 1의 경쟁률을 기록했다. 지원한 과제 중 지역 현안의 시급성, 주민 참여도 및 서비스의 지속 가능성 등을 종합 고려해 최종 5개 과제가 선정됐다. 서울특별시 은평구는 교통약자의 이동권을 개선하는 '인공지능-사물인터넷(AI-IoT) 기반 전동보장구 이동안전 플랫폼' 구축 사업을 추진한다. 전동휠체어 등 전동보장구 사용이 증가함에 따라 관련 사고도 늘고 있으나, 안전사고 관련 데이터가 부족해 신속한 대응이나 선제적 예방·재발 방지에 한계가 있었다. 이에 은평구는 이번 사업을 통해 AI-IoT 기반 전동보장구 이동 안전 플랫폼을 구축할 계획이며 고령자·장애인 등 교통약자의 이동권 개선을 기대하고 있다. 울산광역시는 외국인 정착 지원을 위한 'AI 기반 온라인 플랫폼'을 구축한다. 울산에 거주하는 외국인 수가 꾸준히 증가함에 따라 언어장벽과 필수 정보 부족으로 정착에 어려움을 겪고 있는 사례가 늘고 있다. 이에 울산시는 언제 어디서나 이용할 수 있는 AI 기반 맞춤형 정보 제공 온라인 플랫폼을 구축해 외국인 근로자와 다문화 가정의 지역사회 적응을 지원할 예정이다. 경기도 하남시는 보행자 안전을 위한 'AI 기반 불법 통행 오토바이 단속 관리 서비스'를 도입한다. 하남시 공원 내 오토바이의 불법 통행이 보행자의 안전을 위협하고 소음과 환경 훼손 문제를 유발해 지속적인 민원이 제기돼 왔다. 이에 하남시는 AI를 기반으로 불법 통행 오토바이를 효율적으로 단속·관리 할 수 있는 서비스를 도입해 공원 이용자의 안전을 확보하고 쾌적한 이용 환경을 조성할 예정이다. 전라남도 강진군은 지역경제 활성화를 위한 '스마트 낚시 관광 플랫폼'을 마련한다. 인구 감소 지역인 강진군은 지역 특성을 반영해 바다낚시 관광사업과 지역 경제 활성화를 연계하고자 스마트 해양 안전 시스템과 데이터 기반 고객관리‧예약 기능을 통합한 플랫폼을 구축할 계획이다. 해당 플랫폼을 통해 안전한 바다낚시 환경을 조성하고 강진군의 생활 인구 증가 기반을 마련할 방침이다. 제주특별자치도는 제주형 스마트 농업 환경을 조성하는 '스마트 드론 방제 시스템'을 구축한다. 제주도는 농가 인구의 고령화, 밭농사 중심의 소규모 경작지 등으로 인해 농업 생산성과 효율성 저하로 농업 경영환경 개선이 필요한 상황이다. 이에 농민이 체감할 수 있는 스마트 드론 방제 시스템을 구축해 제주 지역 농업의 디지털 전환에 속도를 높일 예정이다. 행안부는 기존 1억원에서 2배 상향한 2억원을 각 과제에 지원하고 과제별 맞춤형 현장 컨설팅도 제공할 계획이다. 또 성과 공유회 개최와 우수사례 선정 등을 통해 향후 다른 지자체로의 확산도 적극적으로 지원할 예정이다. 박덕수 한국지역정보개발원장은 "개발원은 지역정보화 전문기관으로서 첨단 디지털 기술을 통해 지역의 문제를 해결할 수 있도록 최선의 지원을 다 할 것"이라며 "사업을 통해 주민이 체감하는 모범사례를 창출하고 다른 지역으로 확산해 지역의 균형 발전에 일조할 것"이라고 밝혔다. 김민재 행안부 차관보는 "공감e가득사업이 AI·IoT 등 첨단기술을 활용해 지역문제를 해결하고 주민의 생활을 보다 편리하게 만드는 계기가 되도록 하겠다"며 "앞으로도 지속적인 지원을 아끼지 않겠다"고 말했다.

2025.04.29 16:00한정호

"국산 AI 추론 비용 잡는다"…코난테크놀로지, 이종 반도체 분산추론에 '승부수'

코난테크놀로지가 인공지능(AI) 반도체 기반 분산 추론 및 모델 최적화 기술 개발에 나선다. 다양한 AI반도체를 연동하는 기술을 확보해 추론비용을 낮추고 국내 AI 인프라의 자립성과 경쟁력을 끌어올리려는 의도다. 코난테크놀로지는 과학기술정보통신부가 추진하는 '이종 AI반도체용 분산 추론 및 모델 최적화 기술 개발' 과제에 선정됐다고 29일 밝혔다. 이 사업은 오는 2029년 12월까지 약 4년 9개월간 진행되며 총 104억원 규모다. 한국전자통신연구원(ETRI)이 주관을 맡고 코난테크놀로지를 비롯해 리벨리온, 서울대, 카이스트가 공동 연구에 참여한다. 이번 과제는 신경망처리장치(NPU)와 인메모리컴퓨팅(PIM) 등 다양한 AI반도체를 활용하는 환경에서 효율적인 분산추론과 모델 최적화를 구현하는 것이 목표다. 이를 통해 AI모델을 유연하게 구동하는 서비스 프레임워크, AI가속기 기반 자원 스케줄링 시스템, 사용자 단말 중심의 거대언어모델(LLM)-검색증강생성(RAG) 기반 통합 실증 서비스가 개발될 예정이다. 코난테크놀로지는 이 중 LLM-RAG 분산추론 통합 실증 서비스를 담당한다. AI 소프트웨어 기술력과 개발 경험을 살려 다양한 반도체 환경에서도 안정적인 AI 서비스를 구현할 계획이다. 이로써 고성능 분산추론 구조를 검증하고 향후 차세대 AI 인프라 상용화 기반을 마련한다. 더불어 이 회사는 다음달 13일 열리는 '2025 코난테크놀로지 AI쇼케이스-미디어 브리핑' 행사에서 '코난 LLM', '코난 RAG-X'를 포함한 신제품을 공개할 예정이다. 이 자리에서는 향후 사업화 전략도 소개한다. 오창민 코난테크놀로지 언어음성연구소 상무는 "국내 AI 인프라의 기술 자립을 위한 핵심 과제에 참여하게 돼 의미가 크다"며 "이종 AI반도체 기반 추론 환경에서 고도화된 실증 서비스를 현실화하고 차세대 AI 인프라 상용화에 기여하겠다"고 밝혔다.

2025.04.29 15:59조이환

정부 "SKT 침해사고로 불법 복제폰 불가능"

SK텔레콤 유심 사고에서 단말기 고유식별번호(IMEI) 정보는 유출되지 않은 것으로 확인됐다. 이에 따라 유심을 복제해 다른 스마트폰에 꽂아 사용하는 이른바 심스와핑은 SK텔레콤에서 유출된 정보로 불가능하다고 정부가 밝혔다. 29일 과학기술정보통신부의 SK텔레콤 침해사고 1차 조사 결과에 따르면, IMEI 유출이 일어나지 않아 SK텔레콤이 시행하고 있는 유심보호서비스에 가입하면 유심 정보를 복제해 다른 휴대폰에 꽂아 불법적 행위가 방지되는 것이 확인됐다. 조사단은 SK텔레콤이 공격을 받은 정황이 있는 3종, 5대 서버들을 조사했다. 기타 중요정보들이 포함되어 있는 서버들에 대해 조사를 확대 중이다. 현재까지 SK텔레콤에서 유출된 정보를 확인한 결과 가입자 전화번호, 가입자식별키(IMSI) 등 USIM 복제에 활용될 수 있는 4종과 USIM 정보 처리 등에 필요한 SK텔레콤 관리용 정보 21종이다. 조사단은 침해사고 조사 과정에서 침투에 사용된 BPFDoor 계열의 악성코드 4종을 발견했다. BPFDoor는 리눅스OS에 내장된 네트워크 모니터링, 필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어려운 특징이 있다. 과기정통부는 유심정보 유출로 인한 국민 불안과 피해를 최소화하기 위해 유심 교체와 더불어 유심 교체에 상응하는 예방 효과를 가진 유심보호 서비스 가입을 적극 권장하고 있다. 아울러 보다 많은 국민들이 신속하고 편리하게 유심보호서비스에 가입할 수 있도록 예약시스템 도입 및 채널을 확대하도록 SK텔레콤에 촉구했다.

2025.04.29 15:04박수형

손학 에스씨이코리아 대표, 아태 정보통신표준화회의 EU-AG그룹 의장 선출

에스씨이코리아(SCE Korea)는 29일 손학 대표가 제37차 아시아 태평양 정보통신표준화회의(ASTAP)에서 '접근성과 사용성 전문가 그룹(EG-AU)의 의장으로 선출됐다고 밝혔다. 손 대표는 23일 태국 방콕에서 열린 EG-AU 세션에서 전문가들의 만장일치로 의장에 선출됐으며, 25일 전체 총회에서 최종 승인됐다. . 이번 EG-AU 회의는 태국 국가과학기술개발청(NSTDA)의 완타니 판타챗(Wantanee Phantachat) 부의장이 주재했으며, 그룹 구성원들과 함께 새로운 리더십에 대한 환영 인사가 이어졌다. 손학 의장은 이번 선출을 통해 아시아 태평양 지역의 디지털 접근성 이슈를 선도하고, 국제 표준화 협력을 더욱 강화해 나갈 계획이다. 손 의장은 현재 UN 산하 국제전기통신연합(ITU-T)에서 접근성 표준을 개발하고 있으며, ICT를 통한 개발도상국 접근성 지원사업도 한국대표로 겸하고 있다. 그는 또한, 서울시 산하 사단법인인 서울시장애인재활협회(RI Seoul)의 회장으로도 활동하며, 국내외 다양한 프로젝트를 통해 장애인 및 고령자의 정보 접근성 향상에 기여하고 있다. 이번 의장 선출은 그간의 활동과 전문성을 국제적으로 인정받은 결과다. 이번 선출은 한국의 접근성 정책과 기술이 아시아 및 글로벌 접근성 시장을 주도할 수 있는 새로운 발판이 될 것으로 기대된다. 앞으로 손 의장은 정보 접근성 솔루션 비즈니스와 함께 아태 지역 내 정책 개발, 기술 표준화, 실태 조사 등을 아우르는 포괄적 접근성 개선 활동을 이끌 예정이다.

2025.04.29 10:26안희정

김상우 前 한국평가정보 대표, 통신대안평가 데이터총괄본부장으로

통신대안평가는 데이터총괄본부장으로 김상우 전 한국평가정보(KCS) 대표가 합류했다고 29일 밝혔다. 데이터총괄본부는 통신 데이터를 전문적으로 분석하고 활용해 기존 신용평가체계의 한계를 극복할 수 있는 신용평가 시스템을 구축하는 일을 맡게 된다. 김상우 본부장은 통신대안평가의 핵심 서비스인 '이퀄(EQUAL)' 신용평가모형 개발 및 고도화를 담당하게 된다. 김상우 본부장은 포항공과대학교(POSTECH) 산업공학과를 졸업한 후, NICE평가정보에서 신용평가모형 개발 업무로 커리어를 시작했다. 이후 데일리금융그룹과 SBI저축은행, 한국신용데이타를 거쳐 2015년 한국평가정보(KCS)의 대표를 역임했다. 김상우 본부장은 “통신 데이터의 경쟁력을 강화하는 동시에 이퀄 신용평가모형을 지속적으로 고도화하겠다”며, “이를 통해 금융 소외계층에게 더 많은 기회를 제공한다는 회사의 비전을 실현하고, 금융권의 혁신을 주도하겠다”고 포부를 밝혔다.

2025.04.29 10:17손희연

SKT 유심 정보유출 불안하다면…"4천여 금융사 대출 한번에 차단"

SK텔레콤 유심(USIM) 정보 유출로 인해 나도 모르는 새 만들어진 단말기로 금융사 대출 등이 신청될 것이라는 우려가 높아지고 있다. 29일 금융업계에서는 한 번의 신청으로 여신 거래와 비대면 계좌 개설 신청을 막을 수 있는 '여신 안심 차단'·'비대면 계좌 개설 안심 차단' 서비스에 가입할 것을 권유했다. 여신 안심 차단 서비스는 은행·금융투자·보험·여신전문·저축은행·상호금융 및 우정사업본부 등 4천12개 금융사의 신규 대출 거래를 차단할 수 있는 서비스다. 자신이 사용하는 은행 모바일 뱅킹 애플리케이션(앱)을 통해 신청할 수 있다. 한 회사에서 신청하더라도 4천12개 금융사의 대출 신청을 막을 수 있다는 점이 편리하다. 적용되는 대출은 신용대출·카드론·주식담보대출·할부금융·보험계약대출·예적금 담보대출 등 개인 명의의 여신 거래이며, 신용카드 발급도 금지된다. 다만, 지방자치단체 등록 대부업자의 대출은 제외된다. 비대면 계좌 개설 안심 차단 서비스의 경우 전 금융사의 입출금통장은 물론이고 개인사업자통장, 증권사 주식 계좌 개설이 차단된다. 만약 이 서비스를 이용하다가 대출이 필요하거나 비대면 계좌 개설이 필요할 경우에는 직접 금융사 영업점을 방문해 안심 차단 서비스를 해제해야 한다. 한국신용정보원 홈페이지를 통해 여신 거래 안심 차단 신청 상태를 확인할 수 있으며, 안심 차단 신청을 접수한 금융사에서는 반기 1회 이용자에게 통보해준다. 이밖에 우리은행에서는 해외 IP로 접속하는 경우 금융 거래를 막는 서비스도 제공 중이다.

2025.04.29 09:21손희연

카스퍼스키 "작년 95건 시험 중 1위 91건"

러시아 정보보호 기업 카스퍼스키는 2013년부터 1천건 이상 시험에 참가해 대부분 상위 3위권(TOP3)을 차지했다고 28일 밝혔다. TOP3은 공급 업체가 독립적인 비교 시험에서 얼마나 우수한 성과를 거뒀는지 나타내는 지표라고 카스퍼스키는 소개했다. 참여한 시험 수와 TOP3에 든 횟수로 평가한다. 카스퍼스키는 지난해 95건에 참여해 91건에서 1위를 달성했다. 윈도우용 '카스퍼스키 프리미엄'은 피싱 탐지율 1위와 함께 오탐 0건으로 피싱 방지 인증을 획득했다고 회사는 강조했다. '기업용 카스퍼스키 엔드포인트 보안(KESB)'은 로컬 보안 권한 하위 시스템 서비스(LSASS·Local Security Authority Subsystem Service) 공격을 100% 막았다고 카스퍼스키는 전했다. '카스퍼스키 엔드포인트 탐지 및 대응 전문(KEDRE)'도 100% 누적 능동 대응률을 기록했다고 했다.

2025.04.28 17:01유혜진

SKT 유심 정보 유출 피해자들 집단소송 준비…2만명 돌파

SK텔레콤 내부 시스템 해킹으로 이용자 유심(USIM) 정보 일부가 유출되면서 피해자들이 집단소송에 나섰다. 가입자들은 온라인 카페를 중심으로 집단 대응에 속도를 내고 있다. 28일 업계에 따르면, 전날 포털사이트 네이버에 'SK텔레콤 개인정보 유출 집단소송 카페'가 개설됐다. 카페는 개설 하루 만에 가입자가 급격히 늘어나 28일 오전 10시 기준 약 8천500명에서 오후 2시 기준 2만명을 돌파했다. 카페 운영진은 '우리의 개인정보, 우리가 지킵시다'를 슬로건으로 내걸고 집단소송 참여자 모집, 피해 사례 공유, 2차 피해 예방을 위한 활동을 진행하고 있다. 운영진은 "유심 정보는 단순한 통신 정보가 아니다"며 "복제폰 개통, 보이스피싱, 금융 사기 등 2차 피해로 이어질 수 있는 심각한 개인정보 침해"라고 강조했다. 이어 "SK텔레콤이 유출 사실을 인지한 후 악성코드를 삭제하고 의심 장비를 격리 조치했지만, 피해 범위나 규모는 아직 명확히 밝혀지지 않았다"며 "정부와 관계 당국이 비상대책반을 꾸려 전면 조사를 진행하고 있지만, 피해자들은 여전히 불안에 떨고 있다"고 지적했다. 카페 게시판에도 "직접 유심을 바꾸러 가야 하는 불편을 겪고 있다", "유심도 부족하다"는 불만이 이어지고 있다. 집단소송 참여 의사를 밝히는 글도 3천건 이상 올라왔다. 카페 측은 집단소송 준비뿐만 아니라 SK그룹 관련 상품에 대한 불매운동도 추진하고 있다. 또한 별도로 'SKT 유심 해킹 공동대응 공식 홈페이지'도 개설됐다. 이들은 국회 국민동의 청원을 통해 철저한 진상규명과 피해 규모 파악, SK텔레콤의 책임 있는 대응, 정부의 실효성 있는 피해 구제 및 재발 방지책 마련을 요구하고 있다. 청원은 5만명 이상의 동의를 목표로 진행 중이다.

2025.04.28 14:33최이담

"홀로그램 시장 원년, 주도권을 확보하라"…정부, 맞춤형 사업화 지원 '총력'

과학기술정보통신부가 국내 홀로그램 기업들의 시장 초기 진입을 돕기 위해 맞춤형 사업화 지원에 나섰다. 과기정통부, 전북특별자치도와 익산시는 올해 국비와 지방비를 합쳐 총 58억2천만원을 투입해 '홀로그램 기술 사업화 실증지원 사업'을 추진한다고 28일 밝혔다. 지원 대상은 기술 사업화와 실증을 희망하는 약 60개 홀로그램 기업이며 신청은 다음 달 29일까지 온라인으로 받는다. 이번 사업은 홀로그램 연구개발 성과를 기반으로 시제품 및 완제품 제작, 성능 검증, 최소기능제품 테스트, 맞춤형 기술 컨설팅, 국내외 전시 홍보, 초기 기업 육성 프로그램 등 전 과정을 아우르는 것이 특징이다. 과기정통부는 14개사를 선정해 제품 제작 비용을 지원하고 전시회 참가 기회를 제공할 계획이다. 특히 최근 3년 이내 국가 ICT 연구개발 수행 우수기업 및 우수 기술이전 기업에는 가점을 부여해 기술 사업화를 촉진할 방침이다. 제품 제작 지원과 함께 실사용 환경에서 안정성, 내구성 등을 검증하는 성능 시험도 14건 제공된다. 개발 초기 단계에서는 핵심 기능과 수요자 반응을 사전 평가하는 최소기능제품 테스트가 지원된다. 이를 통해 제품 개선사항을 도출하고 시장 요구에 부합하는 사업화 전략 수립을 돕는다. 기업별 맞춤형 기술 자문도 제공한다. 시제품과 완제품 개발 과정에서 발생하는 기술적 애로사항을 수시로 접수해 실질적 해결책을 제시할 예정이다. 이미 제품을 보유한 24개 기업은 국내 전시회와 행사 참가를 지원받는다. '코리아 메타버스 페스티벌 2025'와 '호러 홀로그램 페스티벌' 등 주요 행사 참여와 투자유치 컨설팅도 연계된다. 또 해외 시장 진출을 희망하는 우수 기업 11개사는 해외 전시회 참가를 지원받는다. 글로벌 기업과의 협업, 해외 구매자 발굴 등 판로 개척 기회도 마련된다. 초기 창업기업 육성도 강화된다. 기술 기반 초기 기업 6개사를 선정해 보육 공간 제공, 단계별 성장 자문, 시장 분석, 투자유치 역량 강화 프로그램을 연계해 지원할 계획이다. 참여를 희망하는 기업은 '홀로테크허브' 누리집에서 세부 내용을 확인할 수 있으며 신청은 다음달 29일까지 가능하다. 황규철 과학기술정보통신부 소프트웨어정책관은 "이번 사업을 통해 홀로그램 기업들의 연구개발 성과가 사업화로 이어지도록 전주기적 지원을 실시할 예정"이라며 "제품과 서비스를 국민들이 체감할 수 있도록 지역 행사와 연계한 다양한 지원을 실시해 우리 기업들이 지역 핵심기업으로 성장하게 하겠다"고 밝혔다.

2025.04.28 13:51조이환

과기정통부, 데이터거래사 교육생 모집…'디지털 특공대' 600명 키운다

과학기술정보통신부(과기정통부)가 민간 주도의 데이터 거래 생태계를 확산하려는 전략을 세웠다. 데이터 산업 전문인력을 양성해 유통 기반을 강화하는 행보다. 과기정통부는 다음달 9일까지 '2025년 상반기 데이터거래사 교육 신청'을 받는다고 28일 밝혔다. 올해 상반기에만 300명을 선발할 예정이며 교육은 서울 강남구 대화빌딩 지하 1층 델피노홀에서 진행된다. 이번 데이터거래사 교육은 10기부터 13기까지 총 4회에 걸쳐 시행된다. 각 기수별로 75명씩 모집해 1주일 동안 40시간의 집중 교육을 실시할 계획이다. 교육은 오는 6월부터 두달간 매주 월요일부터 금요일까지 운영된다. 데이터거래사 교육은 지난 2023년 1기 과정을 시작으로 지난해까지 9기를 거쳐 447명의 수료생을 배출했다. 과기정통부는 올해까지 누적 1천 명의 데이터거래사 양성을 목표로 하고 있다. 교육 신청은 데이터거래사 공식 홈페이지를 통해 온라인으로 가능하다. 신청자는 데이터산업법 시행령 제22조에 규정된 데이터 거래 전문지식 보유 여부 등을 심사해 최종 선발된다. 상반기 모집 이후 하반기에는 추가로 300명을 선발할 계획이다. 하반기 교육은 오는 9월 별도로 공고될 예정이다. 과기정통부는 "이번 교육을 통해 데이터 생산부터 활용까지 전 주기에 걸친 전문 인력을 확보해 데이터 산업 경쟁력을 한층 강화할 것"이라고 밝혔다.

2025.04.28 11:08조이환

고려아연, 서비스나우 IT 운영관리 솔루션 도입

고려아연이 정보기술(IT) 인프라 운영체계 효율을 향상하기 위해 서비스나우의 IT운영관리(ITOM)' 솔루션을 도입했다고 28일 밝혔다. 회사는 ITOM을 도입해 실시간 모니터링 체계를 확립하고 운영 자동화 수준을 한층 끌어올렸다고 강조했다. 이를 통해 장애 발생 시 대응 속도가 빨라지고, 보안감사 대응 능력도 크게 향상되는 등 가시적 성과가 나오고 있다는 설명이다. 이번 ITOM 솔루션 도입은 고려아연의 IT 계열사인 서린정보기술과 협력으로 추진됐다. 기존에는 주요 IT자산에 대한 정보를 수기 입력 방식으로 관리하고 개별적인 시스템으로 나뉘어 관리했다. 이 때문에 장애가 발생하더라도 원인을 신속하고 정확하게 파악하기 어려웠다. 서린정보기술은 이 문제를 해결하기 위해 IT자산의 이상을 실시간 탐지하고 운영정보의 시각적 전달성을 개선한 서비스나우 ITOM 체계를 개발했다. 서비스나우 내에서 분산된 정보를 하나로 모아주는 '디스커버리' 기능을 토대로 IT자산을 자동 식별하는데 초점을 맞췄다. 운영 현황을 한 눈에 볼 수 있는 '통합 대시보드'도 구현했다. 어떠한 자산에 문제가 생겼는지 즉시 확인할 수 있게 됐을 뿐 아니라 장애에 신속하게 대응하는 기반을 조성했다. 서비스나우 ITOM 솔루션을 적용한 결과 장애 발생에 따른 영향 범위를 분석하는 데 소요되는 시간이 단축됐다. IT 자산 관리를 하면서 반복적으로 수행하던 수기 입력 업무도 경감됐다. 특히 자산 변경 이력이 자동으로 기록되면서 보안 감사에도 기민하게 대응하는 체계를 확립했다. 고려아연 관계자는 “서비스나우 ITOM 솔루션 도입 이후 IT 운영 체계의 신뢰도와 효율성이 나란히 제고됐다”며 “보이지 않던 IT 인프라 보안 위험 요인을 사전에 차단하면서 IT 운영상 위기대응 역량이 한층 향상됐다”고 밝혔다. 서린정보기술 관계자는 “ITOM 솔루션은 운영 전반의 자동화와 지능화를 촉진할 수 있는 플랫폼으로 확장될 가능성이 무궁무진하다”며 “앞으로 단순한 IT 인프라 관리에 국한하지 않고 서비스 중심의 운영 체계로 전환하는 한편 자동화 수준을 꾸준히 고도화할 계획”이라고 설명했다.

2025.04.28 10:43김윤희

SKT "유심보호서비스 가입하고 피해 발생하면 100% 책임"

SK텔레콤이 유심보호서비스에 가입하고도 이용자 피해가 발생하면 100% 책임진다고 27일 밝혔다. 과학기술정보통신부에 따르면, 이날 대통령 권한대행의 해킹사고 관련 긴급 지시에 따라 SK텔레콤과 사이버 침해사고에 대해 이같이 추가적인 피해 방지대책을 협의했다. SK텔레콤은 정부와 협의를 통해 “유심교체와 동일한 효과의 보호수단인 유심보호서비스에 가입을 권장한다”며 “유심보호서비스에 가입했음에도 이용자 피해가 발생하는 경우에는 100% 보상키로 했다”고 전했다. 유심보호서비스는 SK텔레콤 홈페이지와 T월드 앱 초기화면의 공지에서 바로 확인할 수 있다. 이 서비스를 통해 다른 사람이 유심을 임의로 사용, 다른 휴대폰에 장착해 통신 서비스를 이용하는 행위가 방지된다. 다른 휴대폰의 나의 정보가 담긴 유심이 장착되더라도 통화 사용이 불가능하고, 로밍 사용도 제한되면서 해외 부정 사용도 막을 수 있다. 유심보호서비스에도 불안을 제기하는 이용자를 고려해 SK텔레콤은 28일 오전부터 희망하는 이들 대상으로 무료 유심교체를 진행키로 했다. 다만, 유심교체를 희망하는 가입자들의 경우 영업점에서의 대기시간을 최소화하기 위해 사전 예약시스템을 운영토록 요청했다. 유심보호서비스가 현재 로밍 중에는 이용할 수 없는 점에 따라 해외 출국자에는 공항에서 유심 교체를 철저히 지원한다는 방침이다. 과기정통부는 국토교통부와 협의해 국제선 출국이 가능한 공항에 유심 교체를 지원할 부스를 늘리기로 했다. 한편, 과기정통부는 현재 진행되는 민관합동조사단을 통해 사고 원인을 철저히 조사하고 국민들에게 그 결과에 대해서도 투명하게 알릴 계획이라고 밝혔다.

2025.04.27 18:59박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

에너지 안보가 곧 국가 경쟁력…전력 인프라 대전환 시급

"입는 로봇, 스마트폰처럼 쓰게 될 것…라인업 다각화 계획"

직장 내 사람·일·협업 고민, 'HR테크'로 풀었다

네이버·카카오 올해 특명 '체류시간' 더 늘려라

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현