• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1369건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"공공기관이 먼저 반응했다"…포시에스, 전자문서 시장 지배력 '재확인'

포시에스가 검증된 보안성과 인공지능(AI)에 기반한 전자문서 기술력을 앞세워 공공기관과의 접점을 넓히고 있다. 포시에스는 지난주 서울 코엑스에서 열린 '공공솔루션마켓'과 세종컨벤션센터에서 열린 '소프트웨어마켓페어'에 참가해 자사 솔루션을 전시하고 주요 기관들과 교류했다고 3일 밝혔다. 두 행사 모두 공공 소프트웨어와 솔루션 수요층을 대상으로 한 대형 B2G 전시회로, 회사는 '이폼사인'과 '오즈이폼'을 중심으로 상담 부스를 운영했다. 이번 행사에는 국방부, 행정안전부 등 보안이 중요한 주요 정부기관이 포시에스 부스를 찾아 높은 관심을 보였다. 1천 명 이상이 방문한 코엑스 행사장에서는 전자문서 처리와 전자계약 전반에 걸친 기술력과 보안 시스템에 대한 문의가 집중됐다. 포시에스는 '이폼사인'을 통해 업계 최초로 클라우드 서비스 사업자 인증(CSAP)과 굿 소프트웨어(GS) 1등급, ISO 27001을 획득했고 유일하게 정부 지정 혁신제품으로 선정된 전력이 있다. 이를 통해 전자문서 솔루션 시장 내 신뢰성을 강조하고 있으며 장기간 검증된 기술력을 바탕으로 시장에서 차별화된 위상을 확보하고 있다. '이폼사인'과 '오즈이폼'에 적용된 AI 기반 대화형 문서 작성 기능은 행사 현장에서도 큰 주목을 받았다. 단순한 전자문서 생성을 넘어 실제 업무 활용성에 초점이 맞춰졌으며 문서 자동화와 보안성 통합에 대한 구체적인 문의가 이어졌다. 포시에스는 현재 경제·인문사회연구회를 포함한 20여 국책연구기관, 과학창의재단, 국립국어원, 충북도청, 한국가스공사 등 주요 공공기관에 솔루션을 공급하고 있다. 업계에서는 이를 두고 회사가 기술력과 안정성을 동시에 인정받고 있다는 방증으로 풀이한다. 국내에서의 성공을 바탕으로 포시에스는 해외 시장 공략에도 박차를 가하고 있다. 일본 현지 지사를 통해 이미 진출을 완료했으며 오는 5월 '규슈테크 전시회' 참가를 통해 일본 시장 내 입지를 한층 강화할 계획이다. 포시에스 관계자는 "이번 행사에서 AI 활용 기술, 보안성, 편리성, 확장성 등에 대한 많은 관심을 확인했다"며 "평소에도 고객을 직접 찾아가 솔루션을 소개하고 있지만 이번 행사를 통해 더 많은 공공기관 관계자들을 한자리에서 만날 수 있어 의미가 컸다"고 밝혔다. 이어 "향후 다양한 채널을 통해 포시에스의 검증된 기술력을 알리는 데 최선을 다할 것"이라고 밝혔다.

2025.04.03 14:20조이환

휴먼컨설팅그룹 "HR 솔루션 '휴넬', 강력한 정보보호 강점”

HR 솔루션에서 '정보보호'가 가장 중요한 선택 기준으로 떠오르고 있다. AI 기반 피싱 공격과 원격근무 확산, 외부 협업 환경 증가 등으로 HR 솔루션을 통한 민감정보 유출 가능성이 커지고 있어서다. 특히 많은 국내 기업들이 폐쇄된 사내 시스템에서 인사 데이터를 관리하고 있음에도, 여전히 정보보호 수준은 상대적으로 낮다. 내부자 접근, 퇴직자 계정 방치, 접속 이력 미관리 등의 문제로 유출 사고 위험이 존재한다. 더불어 민감한 개인정보가 늘어나는 추세에서, 높은 보안 수준을 요구할 경우 업무 편의성과 효율성이 떨어지는 딜레마도 함께 제기되고 있다. 휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 자사의 HR 솔루션 '휴넬'이 강력한 정보보호 기능을 강점으로 기업들의 주목을 받고 있다고 3일 밝혔다. 휴넬은 ▲개인정보 암호화 ▲접속기록 자동 보관 ▲퇴직자 계정 자동 차단 및 파기 ▲사용자 역할 기반 접근제어(RBAC) ▲핵심 데이터 추가 인증 기능 등 정보 유출을 방지하기 위한 핵심 기능을 기본 탑재하고 있다. 또 정보보안 국제인증 ISO/IEC 27001:2022, 국내 정보보호 관리체계 인증 ISMS를 확보했다. 특히 온프레미스(On-premise) 환경에서 고도화된 보안기능을 갖췄다. HCG의 휴넬은 지난해 하나은행, 아이엠뱅크, 현대해상보험, KB증권, 미래에셋증권 등 보안이 크게 강화된 다양한 금융 기관에서도 사용 중이다. HCG 휴넬 최고운영책임자인 김영만 전무는 "HR 정보는 기업의 핵심 자산이며, 그에 따라 정보보호도 기업 운영의 필수 요소"라며 "앞으로도 기능 중심의 HR 시스템을 넘어, 지속적인 보안 강화와 투자를 통해 최고 수준의 정보보호 서비스를 제공할 것"이라고 밝혔다. 지디넷코리아(대표 김경묵)는 기고만장과 5월8일 강남구 봉은사로에 위치한 슈피겐홀에서 'HR테크 리더스 데이' 컨퍼런스를 개최한다. 참가 기업으로는 ▲휴먼컨설팅그룹(탈렌엑스) ▲플렉스 ▲사람인 ▲인크루트 ▲두들린(그리팅) ▲디웨일(클랩) ▲스펙터 ▲데이원컴퍼니(패스트캠퍼스) ▲스픽이지랩스코리아 ▲에이블런 ▲헤세드릿지(달램) 등이다. 전문 강연자로는 오용석 SAP 코리아 최고문화전문가와 더:미 원미영 대표가 무대에 오른다. 스페셜 키노트에는 '프로텍터십' 저자인 이주호 고운세상코스메틱 대표가 강연자로 나선다. 참석자들은 최근 HR 관련 트렌드뿐 아니라, 최신 기법이 적용된 핵심 인재 채용 전략과 조직·구성원들의 성장법, 공정하고 효과적인 업무 평가와 보상 노하우, 건강한 조직문화를 위한 복지 정책 등 HR에 관한 정보를 한자리에서 얻을 수 있다. HR테크 리더스 데이 참석을 희망하는 HRer들은 [☞사전등록] 페이지를 통해 신청하면 된다.

2025.04.03 08:35백봉삼

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

"AI는 못 믿겠다"…실무자 64%가 꼽은 불신 이유, 엠클라우독이 해소할까

보안업계 관계자 절반 이상이 인공지능(AI)을 신뢰하지 않는 상황 속에서 엠클라우독이 생성형 AI 기반 업무 솔루션을 선보여 '정확성'과 '신뢰성'을 동시에 겨냥한다. 엠클라우독은 지난달 국내 보안 실무자 500명을 대상으로 생성형 AI 활용 실태 및 인식 조사를 실시하고 그 결과를 바탕으로 '아이채터'를 출시했다고 1일 밝혔다. 이 제품은 단순 챗봇을 넘어 기업 환경에 적합한 정확성 중심형 AI 도구로 자리매김을 노린다. 회사 설문 결과 응답자의 절반은 이미 생성형 AI를 업무에 활용한 경험이 있다고 답했다. 주요 활용 영역은 문서·콘텐츠 작성, 데이터 분석 등으로 나타났다. 전체 응답자의 64%는 생성형 AI 사용 시 가장 중요한 요소로 '정확성'을 꼽았다. 가장 불편했던 점으로는 '답변의 일관성 부족'과 '맥락 이해 미흡'을 지적해 실무 환경에서 AI의 신뢰도가 핵심 과제임을 방증했다. 또 51%는 생성형 AI 도입에 있어 '데이터 보안'을 가장 큰 우려로 꼽았다. 민감한 정보를 다루는 보안 담당자일수록 AI 도입 시 신중함을 요구한다는 분석이다. 엠클라우독은 이 같은 요구에 대응해 '아이채터'에 검색 증강 생성(RAG) 기술을 적용했다. 외부 지식이 아닌 내부 검증 문서를 기반으로 응답을 생성해 잘못된 정보 전달 가능성을 줄였다. '아이채터'는 AI 에이전트 기능도 갖췄다. 사용자의 요청과 업무 흐름을 기억해 문맥에 맞는 일관된 대응이 가능하며 반복 업무 처리와 문서 자동화 지원에 특화됐다. 보안성 역시 핵심 설계 요소다. 문서 전송·저장 단계에서 암호화를 적용하고 로그 기록과 금지어 필터링 기능 등을 탑재해 기업 데이터가 외부로 유출되지 않도록 설계했다. 엠클라우독 관계자는 "보안 실무자들은 AI의 활용 가능성만큼이나 정확성, 신뢰성, 보안성에 대한 기준이 높다"며 "'아이채터'는 이러한 니즈를 충족시키기 위해 오랜 기간 개발 및 고도화를 거쳤다"고 밝혔다.

2025.04.01 17:10조이환

"구글 크롬 업데이트하세요"…피싱 공격 발견

러시아 정보보호 기업 카스퍼스키는 1일 공격자가 구글 인터넷 브라우저 '크롬'의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다. 카스퍼스키는 사용자가 이메일로 받은 피싱 링크를 누르는 순간 감염되는 공격을 탐지했다고 밝혔다. 구글 크롬에서 알려지지 않은 취약점을 악용한 것으로 확인해 구글 보안팀에 경고했다. 공격자는 러시아 정부와 언론사, 교육 기관 등을 표적으로 삼았다. 악성 링크는 탐지를 피하기 위해 짧은 시간 활성화됐다. 카스퍼스키는 주로 스파이 활동을 목적으로 했다고 판단했다. 바실리 보리스 라린 카스퍼스키 수석보안연구원은 “공격자가 새로 발견된 취약점을 악용할 수 없도록 운영 체제와 브라우저, 특히 구글 크롬을 정기적으로 업데이트하라”고 말했다.

2025.04.01 16:42유혜진

[보안리더] 김신규 램파드 대표 "한국 유일 휴대용 네트워크 X-ray 개발"

“네트워크 엑스레이(X-ray) 장비를 휴대용으로 만든 회사는 한국에서 램파드 뿐입니다. 해외 경쟁사로는 연 매출 1~2조원을 거두는 넷스카우트가 대표적이에요. 하지만 램파드 분석 속도가 세계에서 가장 빨라요. 외국산이 한 달 걸리던 작업을 램파드는 3일 만에 끝냅니다. 외국산은 공장에서 찍어낸 듯 대량 공급하는 반면 램파드는 맞춤형으로 줘요. 그런데 램파드 가격은 외국산의 반값입니다.” 김신규 램파드 대표는 지난주 경기 수원시 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 램파드는 소울시스템즈라는 사명을 주력 제품 이름인 램파드로 바꿨다. 김 대표는 “램파드는 어둠을 밝히는 램프 요정”이라며 “그리스 신화에 나온다”고 말했다. 어둠을 밝히는 램프 요정으로서 네트워크 기술자의 길잡이가 되겠다는 포부다. 김 대표는 1973년생으로, 현대전자(현 SK하이닉스)와 에스넷시스템 등을 거쳐 2016년 2월 램파드를 세웠다. 아래는 김 대표와의 일문일답. -램파드 실적은? “5년 동안 램파드를 개발해 2023년 12월 선보였다. 개발하는 동안 정부 연구과제를 수행하며 내공을 길렀다. 램파드를 출시한 지 1년 넘었다. 고객사를 80군데 확보했다. 대부분 공공 부문이다. SK텔레콤·KT·LG유플러스 이동통신사와도 협업한다. 지난해 매출 30억원을 기록했다. 또 처음 흑자를 달성했다. 올해 매출은 지난해보다 2~3배 많기를 목표로 잡았다.” -램파드를 왜 개발했나? “램파드는 네트워크 엑스레이 장비다. 네트워크는 점점 복잡해지고, 정보량은 폭증하고, 네트워크 전문 기술자도 부족하다. 이 3가지 때문에 램파드가 필요하다. 램파드는 네트워크 이상을 탐지하고, 진단·분석해 구간별로 품질을 관리한다. 그동안 네트워크 기술자가 빠르게 분석할 도구가 없었다. 나도 네트워크 기술자였다. 직접 불편한 점을 손보다보니 램파드를 만들었다.” -고객 반응은? “국내 한 통신사가 쓰던 중국산·미국산 제품 2가지를 램파드로 바꿨다. 그 회사 사정에 맞춘 제품을 주니 쓰기 편하다더라. 더구나 램파드는 노트북처럼 생겼다. 통신사 직원이 가볍게 램파드 들고 현장으로 가니 만족한다고. 외국산 제품을 쓰는 기업은 서버를 통째로 들고 가서 준비만 3~4시간 걸린다. 삼성 계열사도 넷스카우트 제품을 램파드로 대체했다.” -무슨 분야에 램파드가 필요하다고 생각하나? “충북교육청과 전북교육청에 납품했다. 학교가 많은 서울교육청과 경기교육청도 램파드를 썼으면 좋겠다. 네트워크 문제가 생기면 램파드는 유선망과 무선망 품질 상태를 자동 분석한다. 어느 학교에서 잘못됐나 바로 알 수 있다. 사람이 갈 필요 없다. 경기도에만 학교가 2천700곳 있다고 한다. 네트워크 문제가 생기면 교육청에서 사람을 보내 일을 처리하고 있다. 시간이 오래 걸릴뿐더러 언제, 얼마나 많은 사람이 모였을 때 측정하느냐에 따라 결과가 달라지는 게 치명적이다. 2023년 11월에는 행정안전부 전자 사고가 났다. 국가행정망 전산이 마비된 초유의 일이다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 램파드가 30분 만에 이유를 찾아 정부에 보고했다. '램파드를 썼다면 이런 사고가 안 났을 텐데' 아쉽다. 이후 지난해 12월 전자정부법 개정안이 국회를 통과해 정보 시스템 장애 관리에 필요한 지침이 마련됐다. 아직은 램파드가 선택지지만 사고를 예방할 수 있는 제품인 만큼 필수재 되기를 바란다.” -입지를 키우려고 무엇을 개선하나? “세계 네트워크 운영 부서가 램파드를 쓰게 만들겠다. 공공 부문에 주로 공급하고 있으나, 기업·금융·국방 등으로 영역을 넓히고 싶다. 램파드는 본격적으로 사업한 지 2년차라 지금은 외산 점유율이 더 높다. 램파드 직원은 15명이다. 영업·마케팅 등을 보강할 필요가 있다.” -해외 진출 계획은? “인도네시아를 거점으로 잡고, 말레이시아와 베트남 등에도 뻗으려 한다. 지난해 인도네시아 데이터센터 장애 사건이 터져 램파드가 가서 기술검증(PoC)을 했다. 해외에서 업무협약을 예정하고 있다.” -기업공개(IPO)도 할 것인가? “얼마 전 첫 투자 수십억원을 받았다. 몇 년 안에 상장하는 게 목표다.”

2025.04.01 11:53유혜진

아마존, 직원 도난 방지 검색 재개한다

아마존이 코로나19 팬데믹 기간 동안 중단했던 직원 금속 탐지기 검색을 재개한다. 정책 변경에 따라 보안 인력이 개인 휴대전화를 도난품으로 오해하지 않도록 직원들에게 휴대전화를 등록하도록 했다. 아마존이 일부 지역 직원들에게 휴대전화 등록 계획을 공지할 예정이라고 블룸버그통신이 31일(현지시간) 보도했다. 아마존은 일부 지역에서 시범 운영한 뒤 미국 전역으로 도난 방지 검색을 확대 적용할 계획이다. 도난 방지 검색은 아마존과 근로자 간의 갈등 요인 중 하나로 꾭혔던 정책이다. 검색 때문에 병목 현상이 생기면서 직원들은 최대 25분간 줄을 서서 기다려야 해 불만이 적지 않았다. 지난 2010년 네바다 주 헨더슨의 한 임시 창고 근로자는 채용 대행업체를 상대로 줄 서는 시간에 대한 임금 지급을 요구하는 소송을 제기한 바 있다. 당시 소송은 40만 명에 달하는 아마존 창고 근로자들을 대표해 1억 달러(약 1천474억원) 이상 보상을 요구하는 집단 소송으로 확대됐다. 최종심까지 올라간 이 소송에서 연방대법원은 "근로자들이 퇴근 후 도난 방지 검색 시간에 대해 보상받을 자격이 없다"고 판결하면서 채용 대행 업체 손을 들어줬다. 아마존은 해당 소송에 직접 연루되지는 않았지만, 퇴근 검색 시간이 길지 않다고 주장했다. 휴대전화 사용 또한 창고 근로자들과 아마존 간의 또 다른 갈등 요인으로 꼽힌다. 아마존은 오랜 기간 동안 직원들이 창고 작업 중 휴대전화를 소지하지 못하도록 했으며, 차량이나 휴게실 근처 사물함에 보관하도록 요구했다. 이 규정은 산업 현장에서 휴대전화로 인한 주의 산만이 안전에 위협이 되기 때문에 존재했다고 외신은 설명했다. 하지만 팬데믹 기간 동안 직원들이 실시간으로 의료 정보나 가족의 상태를 확인할 필요가 있어 아마존은 해당 규정을 완화했다. 2022년에는 휴대전화 금지 조치를 재도입하려 했으나 토네이도로 인해 여섯 명의 직원이 사망한 사고 이후 직원들의 강한 반발로 인해 계획을 철회했다. 스티브 켈리 아마존 대변인은 이메일 성명을 통해 회사가 항상 직원과 고객사의 자산이 안전하고 보안이 유지되는 환경을 만들기 위해 노력하고 있다며, 그 일환으로 팬데믹 당시 사회적 거리두기를 위해 중단했던 일부 절차를 다시 도입하기로 결정했다고 밝혔다.

2025.04.01 10:10류승현

SBOM 보안 규제·공급망 과제당 3.75억 지원

소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 쓰려는 기업은 작성 및 취약점 개선하는 데 지원받을 수 있다. 한국인터넷진흥원(KISA)은 31일 SBOM 지원 사업을 한다고 밝혔다. 디지털 상품을 개발하는 기업 가운데 해외 규제 대응 6개 과제, 공급망 위협 대응 2개 과제에 과제당 3억7천500만원까지 준다. SBOM 쓰기를 돕고, SBOM 쓰고도 남은 위협을 조치할 수 있는 설비를 구축하도록 돕는다. 소프트웨어 구성 분석(SCA) 도구와 서버·데이터베이스(DB)를 갖추고 운영하는 기술 등도 포함한다. 참여하려는 기업은 다음 달 21일까지 KISA 전자계약시스템에서 접수하면 된다. 이동화 KISA 공급망안전정책팀장은 “상품에 숨은 위협을 출시 전 SBOM으로 알아채 예방할 수 있다”며 “출시하고도 새로 생기는 위협을 추적해 빠르게 관리할 수 있다”고 말했다. 공급망(Supply chain)이란 설계·개발·유통·판매·이용·개선·폐기 등 모든 단계를 포괄하는 개념이다. 공급망이 디지털로 전환되면서 해킹을 비롯한 보안 위협이 커졌다. 이 팀장은 “2020년 12월 미국에서 정보기술(IT) 관리 소프트웨어 업체 솔라윈즈가 해킹당해 소프트웨어 배포 시스템에 악성 코드가 설치됐다”며 “고객 1만8천명이 총 350만 달러(약 40억원) 피해를 봤다”고 전했다. 이후 미국은 개발·공급 기업이 소프트웨어를 안전하게 개발했는지 스스로 증명해 최고경영자(CEO)가 서명한 결과를 사이버보안·인프라보안국(CISA)에 내도록 했다. 지난해 9월에는 국가 안보 위험 규칙을 제정했다. 중국·러시아와 관련된 자율주행 시스템을 탑재한 자동차를 미국에서 수입하거나 팔지 못한다.

2025.03.31 12:00유혜진

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

레몬베이스, 정보보호 관리체계 인증 획득

성과관리 솔루션 기업 레몬베이스는 고객의 개인정보 보호를 위한 보안체계의 안정적인 운영을 인정받아 정보보호 관리체계(ISMS) 인증을 획득했다고 31일 밝혔다. ISMS 인증은 과학기술정보통신부와 개인정보보호위원회의 공동 고시에 따라 한국인터넷진흥원(KISA)이 인증하는 국내 정보보호 인증 제도다. 기업이 수립한 정보보호 관리 절차와 대책을 종합적으로 평가해 인증을 부여한다. ISMS 인증을 취득하기 위해서는 관리체계 수립 및 운영(16개)과 보호대책 요구사항(64개) 등 총 80개 항목에 대한 적합성 평가를 모두 통과해야 한다. 레몬베이스는 고객의 정보보호를 최우선순위에 두고 국내 정보통신망법 및 개인정보보호법을 철저히 준수하며 관리 절차와 정책을 체계적으로 운영하고 있다. 이를 위해 ▲ISMS 운영을 위한 정보보호 정책 및 목표 수립 ▲경영진의 적극적인 지원과 정보보호 전담 조직 구성 ▲정보자산에 대한 취약점 진단 및 위험 평가 ▲기술적·관리적·물리적 보호 대책 적용 ▲내부 보안 감사 및 지속적인 모니터링 등을 시행한다. 레몬베이스는 앞서 2021년 정보보호 국제표준인증인 ISO 27001·27701를 취득해 유지하고 있다. 이번에 국내 정보보호 인증인 ISMS 인증을 취득하면서 국내외 인증을 모두 획득했다. 레몬베이스 관계자는 "앞으로도 고객이 개인정보 침해 걱정없이 안심하고 솔루션을 이용할 수 있도록 관련 법을 준수하며 관리체계 운영에 만전을 기하겠다"고 말했다.

2025.03.31 08:36백봉삼

"인공지능 관심있다면 'ai.kr' 도메인 등록하세요"

“누군가 'daum.ai' 도메인을 만들어 중고 거래 시장 당근(마켓)에 14억3천만원에 팔겠다고 내놨더라고요. 기술과 관련한 국가 도메인도 생겼어요. 앵귈라가 인공지능(AI)을 뜻하는 '.ai', 이탈리아가 정보기술(IT)을 의미하는 '.it', 몬테네그로가 나(ME)라는 '.me'를 선점했죠.” 이정민 한국인터넷진흥원(KISA) 인터넷주소정책팀장은 지난 27일 서울 광화문에서 기자들과 만나 새로운 도메인을 만든 이유를 이같이 밝혔다. 도메인이란 인터넷에 연결된 컴퓨터를 사람이 쉽게 기억하고 입력할 수 있도록 영문·한글 같은 문자로 만든 인터넷 주소다. 숫자로 된 인터넷프로토콜(IP) 주소를 기억하기 쉽게 문자로 나타낸다. '.한국(.kr)'은 한국의 국가 도메인이다. 한국에 주소지를 둬야 도메인 이름을 '한글.kr'이나 '1234.kr' 등으로 쓸 수 있다. 한국 국가 도메인은 지난해 말 107만건 등록된 상태다. '.com'이나 '.net', '.org' 등은 일반 도메인이라 한다. 영문은 3글자 이상, 영문 아닌 글자는 2글자 이상으로 써야 한다. 한국 기업 가운데서는 삼성이 '.삼성'과 '.samsung', 현대자동차가 '.hyundai', 기아가 '.kia' 도메인을 갖고 있다. KISA는 새로운 산업을 떠올릴 수 있는 도메인을 만들었다. 'ai.kr', 'io.kr', 'it.kr', 'me.kr' 4가지다. 관련 사업을 하지 않는 개인도 예쁘고 마음에 드는 글자로 등록할 수 있다. ▲가비아 ▲다우기술(반값도메인) ▲닷네임코리아 ▲메가존(호스팅케이알) ▲메일플러그 ▲비아웰 ▲아사달 ▲아이네임즈 ▲아이티이지 ▲웹티즌 ▲유니파이(블루웹) ▲커넥트웨이브(싼도메인) ▲한강시스템(도레지) ▲호스트센터(도메인클럽) ▲후이즈 대행자 중 골라 등록하면 된다. 비용은 해마다 도메인 1개당 2만원 정도 내야 한다. 이 팀장은 “국내에서 도메인을 등록하고 쓰려면 매년 평균 2만원 내면 된다”며 “새로운 사업을 하려는 개인이나 기업이 해외 유사 국가 도메인보다 싼 값에 원하는 도메인 이름을 가질 수 있다”고 말했다. 제일 먼저 등록된 도메인은 지난 5일 오전 10시 6초 동시 등록한 2개다. 미래에셋증권이 기업 가운데 가장 빠르게 'm-stock.ai.kr'을 등록했고, 개인 중에서는 'chat.ai.kr'이 꼽혔다. 제일 긴 도메인은 삼성전기의 'samsungelectromechanics.ai.kr'이다. 이밖에 'rad.io.kr', 'like.it.kr', 'with.me.kr' 등도 재미있는 사례에 이름을 올렸다.

2025.03.30 12:00유혜진

"금융 ISMS-P 인증 받으면 정보보호 평가 유리"

“금융 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 받으면 정보보호 상시 평가 75개 항목이 면제됩니다. 환경·사회·지배구조(ESG) 친화 경영 항목에도 ISMS-P가 포함돼 공공기관 사업에 입찰하면 가산점을 받습니다. 무엇보다 개인정보를 지킨다는 사실이 가장 중요하지만요.” 최지훈 금융보안원 선임심사원은 27일 서울 여의도 금융투자협회에서 열린 'ISMS-P 인증 설명회'에서 이같이 밝혔다. 금융보안원은 금융권에 알맞은 ISMS-P를 인증한다. 나머지 산업이나 전반적인 인증 품질은 한국인터넷진흥원(KISA)이 관리한다. 최 심사원은 “지난해 128건 심사하면서 결함을 평균 9건 발견했다”며 “기업은 결함 개수에 연연하지 말고, 이 결함이 나온 원인과 재발 방지 대책을 신경써야 한다”고 말했다. 개발자와 운영자, 개인정보 취급자 직무별로 시스템에 접속하는 방식이 다르면서도 시스템 흐름도를 보면 이런 사실을 알 수 없는 경우가 지적받았다. 정보보호 운영 인력이 정보보호 예외 정책을 스스로 승인해도 잘못이다. 개인정보 열람 요구서와 위임장 등에 주민등록번호를 요구해서도 안 된다. 최 심사원은 달라지는 제도를 안내했다. 그는 “과학기술정보통신부가 인증서 유효 기간을 3년에서 5년으로 늘릴지 검토하고 있다”며 “법령이 개정돼 금융회사는 자율적인 보안 활동을 하되 결과에 대한 책임은 무거워졌다”고 전했다. 인증 심사 기간은 대체로 6개월 걸린다. 오중효 금융보안원 상무는 “2015년 ISMS-P 인증을 27건으로 시작해 지난해 5배로 성장했다”며 “인공지능이나 가상자산 환경이 바뀌면서 인증 수요가 더 늘 것”이라고 기대했다. 최 심사원은 “금융권은 ISMS-P 인증이 의무가 아니다”라면서도 “디지털 금융과 자율 보안이 확산돼 인식 수준이 높아졌다”고 평가했다.

2025.03.28 10:50유혜진

블럭스, 글로벌 보안 심사 'SOC 2 Type II' 통과

AI 기반 B2B 마케팅 솔루션 스타트업 블럭스(대표 이지혁)는 정보보안 체계의 국제적 신뢰성을 입증하는 'SOC 2 Type II' 보안 검증을 최근 통과했다고 26일 밝혔다. SOC 2 Type II는 미국공인회계사협회(AICPA)가 제정한 정보보안 평가 기준으로, 기업의 데이터 보호 역량과 시스템 운영의 안정성을 일정기간 동안 종합적으로 검증하는 권위 있는 제도다. 이번 검증을 통해 블럭스는 정보보안 정책, 운영 절차, 내부 통제가 업계 최고 수준의 기준을 충족하고 있음을 공식적으로 인정받았다. B2B 시장에서 데이터 보안은 이제 경쟁력의 핵심 요소로 자리 잡고 있다. 특히 AI와 빅데이터 기술을 활용해 민감한 고객 정보를 처리하는 기업에게 SOC 2 검증은 선택이 아닌 필수로 여겨진다. 블럭스는 이번 검증 통과를 통해 업계 표준에 부합하는 보안 체계를 갖췄음을 인정 받았을 뿐만 아니라 고객이 신뢰할 수 있는 기술 파트너로서의 입지를 더욱 강화하게 됐다. 민선홍 블럭스 정보보안 및 DevOps 리드는 "SOC 2 Type II 검증 통과는 블럭스의 보안 의식과 기술력을 보여주는 중요한 이정표"라며 "고객 데이터를 안전하게 보호하려는 우리의 노력과 책임감을 보여주는 결과로 앞으로도 최고 수준의 보안과 신뢰를 제공하겠다"고 말했다.

2025.03.26 16:37백봉삼

쓰리에이로직스·라온시큐어, 디지털 제품 여권 사업 협력

근거리 무선 통신(NFC) 분야 팹리스 기업 쓰리에이로직스는 IT 보안·인증 플랫폼 기업 라온시큐어와 업무협약(MOU)을 체결했다고 26일 밝혔다. 양사는 이번 협약을 통해 NFC·RFID 기반 디지털 제품 여권(DPP) 사업 분야에서 교류와 협력을 이어가기로 했다. DPP는 제품의 생산, 유통, 인증 정보를 디지털화해 관리하는 시스템이다. 특히 DPP는 유럽연합(EU)이 2026년부터 순차적으로 ESG 규제 강화의 일환으로 시행하게 될 에코디자인 규정(ESPR)의 핵심 요소 가운데 하나로, 글로벌 시장에서 친환경 정책 및 지속가능한 공급망 관리 차원에서 중요성이 커지고 있다. 이번 협약을 통해 양사는 ▲DPP 기술 공동 연구 및 개발 ▲NFC/RFID 기반 스마트 인증 기술 연계 ▲DPP 시장 공동 대응 및 글로벌 확장을 목표로 협력할 계획이다. 특히 쓰리에이로직스가 보유하고 있는 NFC/RFID 핵심 기술과 라온시큐어가 가진 블록체인 DID(분산신원증명) 플랫폼 기술 간 연계로 시너지 효과를 거둘 수 있는 방안을 모색할 예정이다. 또한 양사는 국내외 시장에서 DPP 도입 확산을 위한 공동 사업 기획, 시범 사업 참여, 협력 기업 발굴 등을 추진하며 글로벌 시장 진출에도 협력한다. 박광범 쓰리에이로직스 대표는 “라온시큐어와의 협력을 통해 NFC·RFID 기반의 데이터 캐리어(Data Carrier) 솔루션을 개발하는 등 DPP 활성화로 글로벌 시장에서 경쟁력을 강화할 것”이라며 “자동차 및 스마트 물류 시장을 중심으로 NFC 사업 영역을 다각화해 시장을 선도하는 기업으로 자리매김할 수 있도록 최선을 다하겠다”고 밝혔다. 한편 국내 최초이자 유일한 NFC 리더 칩 및 NFC 태그칩 상용화 등의 성과를 거둔 기업이다. 지난해 5월 시스템 반도체 기업으로는 유일하게 소부장 으뜸기업 지위를 획득하기도 했다. 라온시큐어는 IT 보안·인증 플랫폼 기업으로 모바일 신분증의 핵심 기술인 블록체인 기반 DID 플랫폼을 비롯해 생체인증(FIDO) 기반 다요소 인증(MFA) 및 계정접근권한관리(EAM) 등 제로 트러스트 보안과 양자내성암호(PQC), 생성형 AI 기반 딥페이크 탐지 등 정보보안 산업을 선도하고 있다.

2025.03.26 10:01장경윤

"양자컴퓨터 해킹 막아라"…SKB, 한전에 PQC 전용회선 상용화

SK브로드밴드가 양자내성암호(PQC, Post Quantum Cryptography) 전용회선을 첫 상용화하며 양자 보안 통신 시장 선점에 나섰다. 양자컴퓨터 상용화 시대를 앞두고, 보안이 중요한 공공∙민간 분야에서 양자암호통신 기술 도입이 가속화될 전망이다. SK브로드밴드는 한국전력기술 본사와 현장 사무소 간 전용회선에 PQC 기반 암호화 기술을 적용한 통신망 구축을 완료했다고 26일 밝혔다. 이번 구축은 2023년 PQC 전용회선 상용 서비스 출시 이후 첫 사업 수주로, 국내 양자암호통신의 실질적 도입을 알리는 신호탄으로 평가된다. 양자암호통신은 크게 ▲양자키분배(QKD)와 ▲양자내성암호(PQC) 두 가지 방식으로 나뉜다. QKD는 빛의 양자 특성을 활용해 송수신 양단에서 동시에 암호키를 생성하고 분배하는 하드웨어 기반 방식으로, 이론적으로 해킹이 불가능한 보안성을 제공한다. 다만 전용 장비와 별도 회선이 필요하고, 거리와 비용에 따른 제약이 존재한다. 반면 PQC는 양자컴퓨터도 풀기 어려운 수학적 난제를 기반으로 한 소프트웨어 방식의 암호화 기술로, 기존 네트워크 인프라에 쉽게 적용 가능하고 거리 제약이 없어 확장성에서 유리하다. 이 같은 특징 덕분에 PQC는 '포스트 양자 시대(Post-Quantum Era)'의 대표 보안 기술로 각광받고 있다. 이번 구축에서는 SK브로드밴드와 국산 전송장비 업체 '우리넷'이 공동 개발한 패킷 전송 네트워크(PTN) 암호전송장비가 사용됐다. PQC 알고리즘을 탑재한 이 장비는 실시간 암호화와 안정적인 네트워크 성능을 동시에 구현해, 공공기관의 중요 데이터를 효과적으로 보호한다. SK브로드밴드 측은 “한국전력기술 전용회선 수주는 PQC 기술이 실제 수요로 이어진 첫 사례”라며 “공공 부문에서 양자암호 기반 통신에 대한 신뢰가 본격 형성되고 있다”고 설명했다. 이번 도입은 글로벌 흐름과도 발맞춘 행보다. 미국은 2022년 바이든 대통령의 행정명령을 통해 연방기관의 PQC 전환을 공식화했고, 국립표준기술연구소(NIST)는 2024년 PQC 알고리즘을 국가 암호 표준으로 채택했다. 현재 미국 연방기관들은 이를 기반으로 본격적인 전환 작업을 진행 중이다. 유럽연합(EU)도 '양자 커뮤니케이션 인프라(QCI)' 프로젝트를 통해 독일, 프랑스, 네덜란드 등 주요국에서 양자암호 네트워크 구축을 추진 중이다. 이외에도 중국, 일본, 싱가포르, 캐나다 등 전 세계가 금융, 국방, 정부망 보안을 위해 QKD와 PQC 기술을 병행 도입하는 추세다. 이 같은 글로벌 흐름에 발맞춰 SK브로드밴드는 국내에서도 양자내성암호 전용회선이 실질적인 보안 인프라로 자리 잡을 수 있도록 기술 확산에 주력한다는 방침이다. 그동안 SK브로드밴드는 SK텔레콤과 함께 2020년부터 과학기술정보통신부 및 한국지능정보사회진흥원(NIA)이 주관하는 양자암호통신 실증사업에서 5년 연속 1위 사업자로 선정된 바 있으며, 2022년에는 세계 최초로 800km 규모의 국가융합망 백본에 QKD 기반 장비를 구축했다. 장시훈 SK브로드밴드 공공고객담당은 “이번 PQC 전용회선 구축은 단순한 실증 단계를 넘어, 공기업이 직접 선택한 양자보안 통신 사례라는 데 의미가 있다”며 “앞으로 금융, 의료, 국방 등 고보안 산업 전반으로 QKD와 PQC의 도입이 확산될 수 있도록 기술력과 상품 경쟁력을 강화해 나가겠다”고 말했다.

2025.03.26 09:24최이담

포티넷, 'OT 보안 설명회' 연다

미국 정보보호 기업 포티넷 한국지사는 다음 달 8일부터 사흘 동안 온라인에서 운영기술(OT) 보안 설명회(OT Security Summit Korea)를 개최한다. 문귀 포티넷 한국지사 OT총괄 전무가 'OT 보안 위협 및 OT 보안 시장 동향'을 주제로 기조연설을 한다. 에스오일, SANS연구소, 한국선급, 넥스포, 한국요꼬가와전기, 지멘스, 로크웰오토메이션, KPMG, PwC, 클래로티, 노조미, SK쉴더스 등도 OT에 대해 발표한다. 포티넷 고객과 아울러 기반 시설이나 스마트 인프라 종사자가 참여할 수 있다.

2025.03.25 14:18유혜진

라온시큐어, 건국대 디지털 입학증 구현

보안·인증 기업 라온시큐어는 25일 건국대에 디지털 배지 발급 시스템 '옴니원 배지'를 구현했다고 밝혔다. 건국대는 올해 신입생 3천400명에게 옴니원 배지로 입학증을 발급했다. 디지털 배지를 비교과 우수 프로그램 이수증, 자유전공학부 특성화 프로그램 이수증, 우수 학생 장학증서, 학생회·동아리 활동증 등에도 적용하기로 했다. 우수 배지를 학생끼리 공유하는 온라인 공간도 꾸릴 계획이다. 라온시큐어는 위·변조하기 어려운 블록체인 기술로 옴니원 배지를 만들었다고 설명했다. 서비스형 소프트웨어(SaaS)로 제공해 자체 시스템이 없어도 된다. 대학교뿐 아니라 공공기관, 기업 등에서 다양한 인증서를 발급할 수 있다고 강조했다. 라온시큐어는 자사의 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털아이디(OmniOne Digital ID)'를 활용한 학생 신원 증명까지 사업을 키울 예정이다.

2025.03.25 13:28유혜진

"보안 사고 한번 터지면 3분의1이 1개월 이상 지속"

지난해 일어난 정보보호 사고 35.2%가 1개월 이상 이어진 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 25일 이러한 내용의 '2024 보안 사고 대응 분석 보고서'를 발표했다. 보고서에 따르면 사이버 공격이 평균 253일 지속됐다. 이런 공격에 대응한 시간은 50시간으로 집계됐다. 공격자는 정보를 빼내거나 암호로 바꿔 금전을 요구한 것으로 조사됐다. 이효은 카스퍼스키 한국지사장은 “한국에서 사이버 공격자가 머무는 시간이 길어졌다”며 “공격자는 측면 이동과 장기 침투 같은 전술로 지속적인 거점을 구축해 정보 자산을 위협한다”고 말했다. 그러면서 “공격자들이 공급망 취약성과 사회 공학 기술을 악용해 기존 방어 체계를 우회하고 있다”고 우려했다. 이 지사장은 “기업은 폐쇄형 '탐지-대응-복구' 구조를 갖춰야 한다”며 “정부 기관 및 업계와 방어 네트워크를 구축해야 한다”고 조언했다. 카스퍼스키는 매니지드 탐지 및 대응(MDR·ManagedDetectionandResponse), 사고 대응(IR·IncidentResponse) 같은 서비스를 추천했다. 이들 서비스는 위협 식별부터 지속적인 보호 및 해결에 이르는 보안 사고 관리 주기를 포함한다고 소개했다.

2025.03.25 11:51유혜진

정부, 200억 규모 사이버 보안펀드 만든다

과학기술정보통신부는 24일 한국벤처투자에서 실시하는 모태펀드 2차 정시 출자 공고를 통해 '사이버 보안 펀드' 투자 운용사를 24일부터 다음달 29일까지 공식 모집한다고 밝혔다. 지난해 국내 최초로 사이버보안 전용 펀드를 조성한 후, 펀드 조성 두 번째 해인 올해에는 정부가 100억원을 모태펀드에 출자, 총 200억원 규모의 자펀드 1개를 추가 조성할 계획이다. 사이버 보안 분야 유망 스타트업과 중소기업을 육성하기 위해 주목적 투자 대상을 AI, 제로트러스트 등 사이버 보안 기술을 보유한 혁신 기업과 사이버 보안 기업의 인수합병(M&A)으로 하도록 했다. 올해는 해외에 현지법인 또는 합작법인을 설립한 사이버보안 기업을 주목적 투자 대상에 추가했고, 이와 같은 조건 중 적어도 하나를 충족하는 중소기업에 50% 이상을 의무 투자하도록 했다. 또 민간출자자 참여를 유도하기 위해 기준수익률 이상의 초과수익에 대해 모태펀드가 수령할 액수에서 최대 30%를 민간출자자에 지급하고, 자펀드 손실 발생 시 모태펀드가 민간출자자에게 직접 손실충당(모태펀드 납입출자금의 15% 이내의 범위)을 한다. 펀드 운용사도 투자 실적(초기창업 기업의 투자실적이 40% 이상 이거나, 펀드 결성액의 40% 이상을 M&A에 투자할 경우)에 따른 성과보수를 지급받으며, 모태펀드가 수령할 초과수익의 최대 20% 까지 추가 성과보수를 받을 수 있도록 기준을 마련해 운용사에 대한 인센티브를 제공한다. 펀드 결성 이후 신속한 투자 집행을 독려하기 위해 펀드 결성금액의 20% 이상을 2025년 내에 투자하기로 제안하는 운용사에 대해서는 선정 시 가점을 부여할 계획이다. 지난해 총 6개사에 105억원을 투자해 약정총액 400억원 대비 26%의 빠른 투자 소진을 보이고 있는 사이버보안 펀드는 8년의 존속기간(투자 4년, 회수 4년) 내에 투자와 회수를 완료하고, 재투자를 통해 안정적으로 자금을 공급할 계획이다. 실제, '24년 투자액 105억원 중 83억을 주목적(사이버보안)에 투자했다. 공모와 관련한 자세한 기준은 24일 '한국모태펀드 2024년 2차 정시 출자사업 공고(https://www.kvic.or.kr/notice/notice1_1)에서 확인할 수 있다. 이번 공고에 대한 제안서는 22일 오전 10시부터 다음달 29일 오후 2시까지 온라인으로 접수하면 된다. 과학기술정보통신부 최우혁 정보보호네트워크정책관은 “글로벌 보안기업이 AI를 기반으로 한 신기술을 도입하고, 대형화·통합화를 통해 규모를 확대하는 추세에서, 국내 사이버 보안 기업이 경쟁력을 갖추기 위해서는 혁신적인 보안 기술을 개발해 차별성을 가지고, 빠른 시장 진입을 통해 경쟁 우위를 선점하며, 적극적인 M&A를 통하여 규모를 확대하는 것이 중요하다”고 강조하면서 “이를 위해서는 충분한 자금을 확보해야 하나, 중소기업이 대부분인 국내 보안 시장의 자금력은 제한적일 수밖에 없다. 이러한 상황에서 사이버 보안 펀드가 국내 보안 기업들의 경쟁력을 키우고 세계적인 유니콘 기업을 탄생시킬 발판을 제공할 것이라 기대하며, 이번 공모에 많은 운용사들의 관심과 참여를 부탁드린다”고 전했다.

2025.03.25 07:22방은주

[보안리더] 이화영 사이버안보연구소 부소장 "소통하는 사이버안보 초석 되겠다"

“서울시 해커톤 대회에 나가 횡단보도 바닥 신호등을 기획했습니다. 신호등을 볼 때마다 이렇게 좋은 결과로 대한민국 곳곳에 안전의 불을 밝히니 뿌듯하고 감사해요. 이처럼 누구나 사이버 위협으로부터 안전할 수 있는 최소한의 장치가 법과 정책이라고 생각합니다. 그래서 공학도였던 제가 정책에 관심을 갖게 됐습니다. 지금까지 빠르고 수직적인 관료 문화가 한국을 키웠습니다. 그러나 사이버는 중첩과 간섭을 통해 확장하는 수평적 영역입니다. 전 사이버 안보의 수평적 소통을 위해 노력하겠습니다.” 이화영 사이버안보연구소 부소장은 지난주 지디넷코리아와 만나 이같이 밝혔다. 이 부소장은 '천하에는 2가지의 큰 저울이 있는데, 하나는 시비(是非)의 저울이고 하나는 이해(利害)의 저울이다. 그 중 옳은 것을 지켜 이로움을 얻는 것이 가장 으뜸'이라는 다산 정약용 선생의 말을 인용하며 “그렇게 사이버 안보의 길을 가는 사람이 되고자 한다”고 말했다. 숙명여대 컴퓨터과학 학사·석사·박사 과정에서 공부했다. 사이버안보연구소는 한국 사이버안보기본법을 제정하기 위한 정책과 제도를 연구한다. 2022년 4월 문을 열고, 지난해 2월 창립총회를 개최했다. 박근혜 정부 공군참모총장, 문재인 정부 합동참모본부 의장과 국방부 장관을 지낸 정경두 대표가 연구소를 이끈다. 아래는 이 부소장과의 일문일답. -사이버안보연구소는 다른 연구소와 무엇이 다른가? “국가정보원·과학기술정보통신부·외교부·국방부 4개 정부부처가 하는 사이버 안보 업무를 폐쇄회로텔레비전(CCTV)처럼 보면서 조언한다. 부처 간 수직적 칸막이가 있다. 각자 바빠서 서로 하는 일에 관심 없는 경우가 많다. 사이버안보연구소가 수평적으로 살피며 풀어보겠다. 미국 기관이나 기업에서는 해킹 당하더라도 피해자가 무엇을 해야 하는지 알고 있다. 어떻게 대응할지 평소 교육받는다. 그 보안 교육을 통과해야 자리를 지키거나 승진할 수 있다. 한국은 국정원이나 한국인터넷진흥원(KISA)에 연락하면 끝이다. 내 자리에서 보안 사고가 났을 때, 어떻게 해야 하는지 규정이 없어 연습하지 않으면 사고 확산을 막기 어렵다. 보안 산업에서 정부 역할은 부모와 같다고 생각한다. 부모는 이해당사자는 아니지만 자녀가 성장할 수 있는 토대와 울타리가 되지 않나. 기업 스스로 살아남는 게 아니라 세계적인 기업으로 클 수 있게 도와야 한다.” -사이버안보연구소의 특별한 활동 계획은? “'인공지능의 책임 있는 군사적 이용에 관한 고위급 회의(REAIM·Responsible AI in the Military domain)'에 적극적으로 참여한다. 리에임은 외교부와 국방부가 공동 주관하는 국제다자회의체다. 지난해 네덜란드·싱가포르·케냐·영국이 공동주최국으로 함께했다. 인공지능(AI)을 군사에 쓸 때 지켜야 할 규범을 만들고, 국제 평화와 안보에 어떤 영향을 미칠지 머리를 맞댄다. 지난해 브레이크아웃 세션(Breakout Session)에 선정된 사이버안보연구소는 롤플레잉 기법과 뉴게임 이론을 적용한 AI에 대한 기술적 이해를 바탕으로 사이버전에서 AI 어드바이저(adviser)를 효율적으로 쓰는 방법을 선보였다. 9월에는 한국정보보호학회 위험관리구조(RMF·Risk Management FRAMEwork)연구회와 대규모 회의(conference)를 열기로 했다. 주제는 한국형 위험 관리 구조(K-RMF) 제도다. K-RMF는 한국 공공기관과 방산 업체의 정보보호 위험을 관리하기 위한 보안 제도다. 미국 국립표준기술연구소(NIST) RMF를 기반으로 국내 환경에 맞췄다. 국가 정보보호 지침 등과 연계된다.” -미국 정부와 협업할 기회를 잡았다고? “개인적으로 미국 '국제 지도자 초청 프로그램(IVLP·International Visitor Leadership Program)'에 뽑혔다. 다음 달 7일부터 25일까지 미국에서 '사이버 보안 협력 강화: 한·미 동맹(Strengthening Cybersecurity Cooperation: U.S.-ROK Partnerships)' 프로젝트에 참가한다. IVLP는 미국 국무부가 80년 동안 세계 각국의 차세대 지도자를 불러 특정 주제로 협력하는 프로그램이다. 한국 동문으로는 고 김영삼·김대중 전 대통령 등이 있다. 미국 전문가들과 사이버 보안을 연구하고, 한·미 양국이 교류하는 데 동참하고 오겠다. 사적으로도 영광이지만, 한국 사이버 안보에 기여할 수 있어 더욱 뿌듯하다.”

2025.03.24 13:51유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

통신사 갈아탈까...번호이동에 보조금 쏠렸다

"이상기후로 '김'이 사라진다"...식품기업들 어쩌나

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.