• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'⚙건대룸알바 ㅋㅏ톡 roomalba 건대노래방알바 O1O=6454=7467송파고수익알바 상큼알바 방이동고소득알바 추천 정보 언제든진 문의주세요⚙'통합검색 결과 입니다. (1795건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

EU 녹색분류체계 공시 대응 전략 세워 기업 지속가능성 높인다

한국환경산업기술원은 유럽연합(EU) 녹색분류체계 공시 규제 동향과 한국형 녹색분류체계 기반 정보공개 사례 공유를 주제로 21일 오후 3시 '제26회 이에스지(ESG) 온(ON) 세미나'를 온라인으로 개최한다. 이번 행사는 환경·사회·투명경영 정보공개와 지속가능금융의 핵심 기준으로 떠오른 EU 녹색분류체계 공시 규제 동향과 국내외 실무 적용 사례를 공유하기 위해 마련했다. 녹색분류체계는 환경적으로 지속가능한 경제활동을 분류하기 위한 기준으로 제도 변화에 대한 이해와 대응 전략 마련이 중요해지고 있다. 첫 번째 발제자인 윤영창 PwC컨설팅 전무는 EU 녹색분류체계 공시 규제의 구성과 기업의 실제 공시 사례를 공유한다. 특히, EU의 묶음 법안(옴니버스 패키지)에 포함된 녹색분류체계 공시 관련 개정안 주요 내용을 소개하고, 이러한 규제가 기업의 환경·사회·투명경영 공시 실무에 미치는 영향과 시사점을 설명한다. 김소연 한국환경산업기술원 전임연구원은 EU를 중심으로 녹색분류체계 기반 정보공개 요구가 확산함에 따라 국내 기업을 대상으로 한국형 녹색분류체계를 적용한 비금융기관 정보공개 방법론 사례 연구내용을 소개한다. 행사 참가 신청 방법과 접속 주소 등 세부 사항은 한국환경산업기술원 누리집과 행사 포스터에서 확인할 수 있다. 사전 신청하면 누구나 참여할 수 있다. 신청 시 사전 질문도 가능하다. 또 환경책임투자 종합플랫폼www.gmi.go.kr을 통해 발표 자료를 확인할 수 있다. 김영기 한국환경산업기술원장 직무대행은 “유럽연합을 포함한 주요 선진국의 공시제도가 재조정되는 움직임 속에서, 기업이 변화하는 국제 기준에 능동적으로 대응하는 역량이 중요해지고 있다”며 “앞으로도 기업과 금융기관이 신뢰성 있는 정보공개를 할 수 있도록 이해도를 높여 실제 대응 역량을 강화하도록 돕겠다”고 밝혔다. 한편, 다음 행사는 6월 18일 '온실가스 저감을 위한 전략, 국제 탄소세와 기후기술'을 주제로 개최될 예정이다.

2025.05.21 01:18주문정

'재난문자 서비스' 도입 20주년…행안부, 기술 고도화 논의 본격화

재난문자방송 서비스 도입 20주년을 맞아 행정안전부가 지난 성과와 발전 방향을 논의하는 자리를 마련한다. 행안부는 오는 21일 정부서울청사에서 '재난문자방송 서비스 20주년 기념 전문가 토론회'를 개최한다고 20일 밝혔다. 이날 행사에는 행안부를 비롯해 한국전자통신연구원, 한국행정연구원, 이동통신 3사, 민간 전문가 등이 참석할 예정이다. 재난문자방송 서비스는 2005년 5월 15일 도입된 이후 지난 20년간 국민의 생명과 재산을 지키는 핵심 재난 정보 전달 수단으로 자리매김했다. 현재까지 송출된 재난문자는 총 21만여 건에 달하며, 서비스 접근성과 효과 향상을 위해 지속적인 개선과 발전을 거듭해 왔다. 지난 2019년에는 송출 권한을 시·군·구로 확대했으며 2023년에는 송출 지역을 읍·면·동 단위로 세분화했다. 다만 재난문자방송 서비스는 취약계층 전달 효과 제고, 중복·과다 발송에 따른 피로도 완화 등 더 나은 서비스 제공을 위해 해결해야 할 과제가 아직 남은 것으로 평가된다. 이에 이번 토론회에서는 각계 전문가가 참여해 재난문자방송 서비스 성과와 개선 과제를 심도 있게 논의할 계획이다. 행안부는 그간의 정책 성과와 추진 계획을 소개하고 향후 재난 정보 제공 체계 및 운영 방향을 공유할 예정이다. 한국전자통신연구원은 국제 기술을 비롯한 최신 기술 동향을 공유하고 서비스 고도화 방안을 제언한다. 한국행정연구원은 국민 눈높이에서 바라본 재난문자방송 서비스에 대한 평가와 요구사항을 발표할 계획이다. 또 이날 행사에서 행안부는 지난 20년간 재난문자방송 서비스를 위해 이동통신망을 무상으로 지원해 온 이동통신 3사에 감사패를 수여한다. 국민의 생명과 안전을 위한 공공서비스 제공에 협력해 온 공로에 대해 감사의 뜻을 전하기 위해서다. 김용균 안전예방정책실장은 "재난문자는 지난 20년간 국민의 생명과 안전을 지키는 재난 정보 전달 수단으로써 중요한 역할을 해왔다"며 "앞으로도 국민께 더욱 신속하고 정확한 재난 정보를 제공할 수 있도록 노력하겠다"고 밝혔다.

2025.05.20 17:19한정호

"내 데이터, 내가 원하는 곳서 활용"···개보정보위, 시연회 개최

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')와 한국인터넷진흥원(원장 이상중)은 20일 정부서울청사에서 마이데이터 선도서비스 시연회를 개최했다. 시연회에는 선도서비스 수행기관과 코스콤·의정원·솔리데오 등 연계기관 관계자도 참석했다. 지난 3월 본격 시행한 마이데이터 제도에 따라 그동안 개인정보위는 국민이 자신의 데이터를 스스로 통제하고, 원하는 곳으로 안전하게 전송해 활용할 수 있는 인프라를 마련해 왔다. 이와 함께 국민이 마이데이터 서비스 효과를 체감할 수 있게 5개 선도서비스를 선정한 바 있다. 이번 시연회는 5개 선도서비스가 모두 출시됨에 따라 서비스 내용을 상세히 소개하고, 시연하기 위해 마련했다. 출시 서비스는 ①한국통신사업자연합회 컨소시엄의 '실제 통신이용 패턴 기반 맞춤형 요금제 추천 서비스' ②NICE평가정보 컨소시엄의 “맞춤형 여행지 추천 및 여행경비 최적 설계 제안 서비스' ③가톨릭중앙의료원 컨소시엄의 '만성질환 위험도 분석을 통한 예방 콘텐츠 및 맞춤형 질환 관리서비스' ④룰루메딕의 '해외에서 현지 의료기관 방문 시 국내 의료 기록 연동 및 번역 등 의료지원 서비스' ⑤카카오헬스케어의 '안전한 복약 관리 및 약물 처방 지원 서비스' 등이다. 이들 서비스 중 통신‧자율 분야(①맞춤형 요금제 추천 서비스 ②여행 최적 설계 서비스)는 4월 말에 출시됐고, 나머지 의료분야 3개 서비스(③맞춤형 질환 관리 서비스 ④해외 의료기관 방문 시 국내 의료기록 연동·번역 서비스 ⑤안전한 복약 관리 서비스)는 이달 20일 출시됐다. 각 서비스는 안드로이드 플레이스토어와 애플 앱스토어에서 무료로 내려받을 수 있다. (서비스별 앱은 ①통신 마이데이터 앱 ②나이스지키미 앱>라이프>여행어때, ③MyWell+ 앱, ④디스탯(d'Stat) 앱 ⑤카카오톡 앱 > (채널) 카카오헬스케어 케어챗) 서비스 시연에 이어 선도서비스 수행기관 관계자들은 서비스 주요 기능에 대해 설명하고, 마이데이터를 활용한 건강증진, 통신비 절감, 개인맞춤형 추천 서비스 등의 기대 효과에 대한 의견을 나눴다. 이용자들은 '마이데이터 지원 플랫폼(onmydata.go.kr)'을 통해 통신·의료 등 각 분야의 마이데이터 서비스를 한 곳에서 확인하고, 내 정보가 어디로 전달됐는 지 조회할 수 있으며, 서비스 이용을 원하지 않는 경우 철회도 가능하다. 고학수 개인정보위 위원장은 "국민이 직접 체험하고 실질적으로 느껴볼 수 있는 서비스를 제시함으로써, 마이데이터 제도가 국민의 삶에 더욱 가까이 다가갈 수 있는 계기가 되길 바란다"며 “선도서비스가 마중물이 되어 국민 생활에 변화를 줄 수 있는 다양한 서비스가 잇달아 출시될 수 있기를 기대하고 있다"고 밝혔다.

2025.05.20 17:00방은주

[현장] AI 자율 규제 가능성, 서울대서 논의…"윤리, 혁신의 촉진제 될 수 있다"

서울대학교가 전 세계 전문가들과 함께 인공지능(AI) 기술의 윤리적 활용과 위험 관리 방안을 논의했다. 민간 주도의 자율 규제 가능성과 공공 정책의 한계 사이에서 기술 혁신을 해치지 않으면서도 사회적 신뢰를 확보하려는 균형 전략이 주요 의제로 떠올랐다. 서울대학교 데이터사이언스대학원은 20일 서울 관악구 호암교수회관에서 '제3회 제트인스펙션 국제 컨퍼런스'를 개최하고 'AI 규제, 책임 있는 AI와 AI 혁신 : 균형 잡기의 과제'를 주제로 패널 토론을 진행했다. 이날 패널에서는 안띠 니에멜라 핀란드 대사관 부대사가 사회를 맡았으며 곽준호 한국정보통신기술협회(TTA) 팀장, 김명신 LG AI연구원 수석, 글로벌 기업 머크의 장 엔노 샤르통 책임, 앙드레안 사부랭 라플람 앙드레-로랑도 대학 교수가 패널로 참석했다. 토론은 "혁신과 규제 중 무엇이 우선인가"라는 질문으로 시작됐다. 산업계 패널들이 모두 혁신의 손을 든 가운데 학계 대표인 라플람 교수만이 규제의 필요성을 강조했다. 다만 그는 '규제'보다는 '거버넌스'가 중요하다고 선을 그으며 기회의 원천이자 위험이기도 한 AI의 이중적 성격을 지적했다. 김명신 LG AI연구원 수석은 "AI는 우리가 이전에 겪어보지 못한 속도로 발전하고 있다"며 "이 기술이 제공할 수 있는 공공성과 효용성을 감안할 때 정부가 성급히 규제에 나서면 오히려 기술의 장점이 훼손된다"고 설명했다. 이어 "미국, 유럽, 중국 등 각국이 AI 기술의 주도권을 놓고 경쟁하고 있는 상황에서 어느 한 조직이 전방위적 규제를 시행하는 것은 비현실적인 접근"이라며 "오히려 기업의 자율 규제 유도에 방점을 찍어야 한다"고 설명했다. 곽준호 TTA 팀장 역시 혁신의 중요성을 강조했다. 그는 "빠르게 발전하는 기술 속에서 안전은 규제의 영역이 아니라 기술적 혁신의 일부"라며 "신뢰성과 안전은 생태계 발전을 위한 기술 조건이어야 한다"고 강조했다. 실제로 TTA는 비영리 조직으로서 표준화와 시험 인증을 통해 국내 기업들이 자율적으로 신뢰성 기준을 구현할 수 있도록 돕고 있다. 장 엔노 샤르통 머크 책임 역시 기업의 입장에서 "AI가 책임감 있게 사용돼야 한다는 데에는 이견이 없다"면서도 "정부 규제는 항상 기술 발전에 뒤따르며 때로는 기술 발전을 억누를 위험이 있다"고 지적했다. 이어 "정부가 규제보다는 '예측적 시야(fore­sight)'를 가지고 기업에 인센티브를 제공해 자발적 안전 확보를 유도해야 한다"고 제안했다. 시장 중심의 안전 확보 가능성에 대한 사회자의 질문에는 곽준호 팀장이 오픈AI와 앤트로픽 사례를 들며 응답했다. 그는 "프론티어 AI 기업들이 정렬(alignment)이나 레드티밍(red-teaming) 등 모델의 위험을 조기에 탐색하려는 이유는 고객이 두려움을 느끼면 다음 기술 상용화가 어려워지기 때문"이라며 "시장 수요와 브랜드 신뢰는 자율 안전 확보의 구조적 동인이 된다"고 설명했다. 김명신 수석은 내부적으로 AI 윤리를 구현하는 현실적 난관을 언급하며 이를 가시화하고 조직 내부 뿐만 아니라 일반대중과 정부 등의 지지를 확보하기 위한 전략의 필요성을 강조했다. 실제로 현재 연구원은 이같은 목적을 달성하기 위해 매년 AI 윤리 책무성 보고서를 발간하고 있다. 김 수석은 "AI 윤리에 대한 조직 차원의 지지를 확보하기 위해서는 우선 AI 윤리를 '가시화'해야 한다"며 "우리는 외부 소비자, 정부, 국제기구 등 이해관계자들이 LG AI연구원의 AI 윤리 실천 노력을 인지하도록 구체적인 성과를 문서화해 공개하고 이를 통해 대내외의 지지를 확보하는 구조를 설계했다"고 설명했다. 디지털 문해력과 AI 윤리 교육의 중요성도 강조됐다. 라플람 교수는 "우리는 이제 AI를 매일 사용하고 있다"며 "AI 윤리 또한 디지털 시민으로서의 기본 소양이 돼야 한다"고 말했다. 그러면서 "단순히 법적 보호만으로는 충분치 않다"며 "사용자들이 기술을 이해하고 능동적으로 통제할 수 있어야 한다"고 주장했다. 한국의 AI기본법과 관련된 논의에서는 김명신 수석과 곽준호 팀장이 각각 시행 시기와 실효성 측면을 지적했다. 김 수석은 "지난해까지만 해도 EU와 미국 등 주요국이 AI 안전 중심의 규제에 무게를 두는 분위기였으나 최근 트럼프의 재부상 이후에는 각국이 기술 개발 경쟁에 다시 돌입하는 흐름"이라고 설명했다. 이같은 상황에서 AI기본법이 예정대로 내년부터 시행될 경우 중소기업들은 인력과 경험의 부족으로 인해 법률상 의무 조항을 이행하는 데 상당한 부담을 겪을 가능성이 크다. 곽 팀장은 해당 법안의 세부 조항, 특히 제31조 '고영향 모델', 제32조 '기업의 안전 확보 의무', 제33조 '기업의 신뢰성 확보 책임'를 언급했다. 그는 "현재 법안의 시행령과 기술 지침을 유연하게 설계 중인 단계"라며 "기술 기반의 세부 가이드라인이 실제 실행 가능성을 좌우할 것"이라고 말했다. 토론 말미에는 '윤리'의 역할에 대한 철학적 질문이 다시 제기됐다. 샤르퉁 박사는 "차가 빠르게 달리기 위해 브레이크가 필요하듯 윤리는 기술 혁신을 가능하게 만드는 전제 조건"이라며 "윤리를 단지 제약이 아닌 촉진 장치로 바라볼 필요가 있다"고 강조했다. 김명신 수석은 이같은 윤리를 위해 LG AI연구원이 실제로 운영 중인 AI 윤리영향평가 체계를 소개했다. AI 기술의 잠재적 위험을 사전에 식별하고 개선하는 절차를 조직의 제도이자 문화로 정착시키고자 한다는 설명이다. 김 수석은 "AI 윤리는 궁극적으로 기업 문화의 일부가 되어야 한다"며 "매년 실시하는 윤리 인식 조사와 전사 세미나 등을 통해 실무자의 감수성과 책임 의식을 제고하고 있다"고 밝혔다. 로베르토 지카리 서울대학교 교수는 행사를 마치며 "브레이크는 단순히 속도를 조절하는 수단이 아니라 자신과 타인의 생명을 보호하는 장치"라며 "윤리는 혁신의 도구만이 아니라 그 자체로 지켜야 할 가치"라고 강조했다.

2025.05.20 16:58조이환

"SKT, FDS 있어 불법복제폰 불가능"···보안 전문가 평가는?

과학기술정보통신부가 SK텔레콤 해킹 사고와 관련해 19일 2차 조사 결과를 발표하면서 “복제폰 피해 가능성은 없다”고 다시 한번 강조했다. 이날 류제명 과기정통부 네트워크정책실장은 SK텔레콤 침해 사고 관련 민관합동조사단 중간 조사 결과 브리핑에서 “단말기고유식별번호(IMEI)가 해커에게 공격받은 정황이 발견됐다”면서도 “이를 통해 스마트폰을 복제하는 것은 물리적으로 불가능하다”고 말했다. 제조사가 보유한 15자리 인증 번호 정보가 없으면 복제할 수 없다는 얘기다. 류 실장은 “희박한 가능성으로 복제폰이 만들어졌더라도 SK텔레콤의 비정상인증차단시스템(FDS)으로 네트워크 접속이 완벽히 차단된다”고 덧붙였다. SK텔레콤도 사태 내내 FDS가 있어 복제폰에 따른 개인정보 유출 사고 피해는 없다는 입장이다. 과연 그런지 지디넷코리아가 보안 전문가들에게 물어봤다. SK텔레콤은 FDS를 최고 수준으로 격상해 운영한다고 밝혔다. FDS는 Fraud Detection system 약어다. 직역하면 사기 탐지 시스템이다. 이동통신 부문에서는 비정상 인증을 차단하는 시스템으로 쓴다. 류정환 SK텔레콤 네트워크인프라센터장(부사장)은 19일 서울 중구 삼화타워에서 브리핑을 열고 “기존 'FDS 1.0'이 불법 유심을 막는 서비스라면 'FDS 2.0'은 불법 복제 단말도 차단한다”고 말했다. SK텔레콤은 FDS를 자체 개발한 것으로 알려졌다. 정보보호 전문가들은 SK텔레콤 주장을 믿을 만하다고 봤다. 다만 보안하는 데 '0% 가능성'이나 '100% 안심'은 없다고 했다. SK 정보보호혁신특별위원회 자문위원인 김용대 한국과학기술원(KAIST) 전기및전자공학부 교수는 “SK텔레콤은 FDS를 자체 개발해 2년 이상 운영했다”며 “이동통신망에서 생기는 이상 현상을 탐지하려면 다른 보안 회사 제품으로는 안 된다”고 설명했다. SK 정보보호혁신특별위원회 자문위원은 SK그룹이 정보 보호 활동을 하면서 잘못한 점을 지적하고 기술을 조언하는 역할을 한다. 김용대 교수는 10년 넘게 이동통신 관련 보안 논문을 썼다. 김승주 고려대 정보보호대학원 교수는 “SK텔레콤이 자체적으로 FDS를 만들어 쓰고 있다”며 “수준이 꽤 높다”고 평가했다. 한 보안 회사 대표는 “기업이 어떤 보안 제품을 쓰는지 일반적으로 공개하지 않는다”며 “'해커 먹잇감이 된다'고 생각하기 때문”이라고 전했다. SK텔레콤은 FDS 2.0으로 유심이 복제됐는지 가려낼 수 있다고 주장했다. 김용대 교수는 “SK텔레콤 고유 정보가 있는 유심인지 아닌지 FDS 2.0이 판별한다”며 “복제된 유심은 SK텔레콤 고유 정보를 다 담지 못해 인증을 통과할 수 없다”고 분석했다. 김승주 교수는 “SK텔레콤에 악성 코드가 처음 설치된 게 3년 전이라면 그때부터 정보가 유출되기 시작했다고 봐야 한다”면서도 “그때는 지금처럼 FDS가 고도화하지 않았지만 지난 3년 동안 복제폰으로 인한 금융 계좌 해킹 신고는 접수되지 않은 것으로 안다”고 전했다. 김휘강 고려대 정보보호대학원 교수는 “SK텔레콤이 내부에서 사용하는 FDS 탐지 알고리즘을 외부에 공개하기 어려울 것”이라며 “알고리즘이 노출되는 순간 해커에게 좋은 정보가 된다”고 설명했다. 그래서 “SK텔레콤이 쓰는 FDS 2.0 상세 정보가 없다”며 “안전한지를 판단할 수 없다”고 들려줬다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “기존 유심 보호 서비스에 기능이 향상된 FDS를 이용하면 불법 복제폰을 차단할 수 있을 것 같다”면서도 “SK텔레콤도 복제폰이 만들어질 가능성이 0은 아니라고 했듯 최악의 경우를 고려해 FDS가 적절히 동작하도록 하고, 유심을 바꾸는 추가 조치가 필요하다”고 강조했다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “FDS는 사용 양상이 평소와 다른지 살펴 불법 복제폰을 판단하는 기술”이라며 “어느 정도 방어할 수 있지만 완전히 막을 수는 없다”고 분석했다. 또 다른 보안 기업 대표도 “보안 업계에서 100% 막을 수 있다는 말을 할 수 없다”며 “FDS로 보안 확률을 높일 수는 있다”고 말했다.

2025.05.20 16:01유혜진

용석우 KEA 회장 "KEA가 글로벌 통상위기 속 전자·IT산업 지속성장 주도”

용석우 한국전자정보통신산업진흥회(KEA) 회장은 19일 “글로벌 시장의 불확실성 확대와 급변하는 기술 환경 속에서도 전자·정보기술(IT) 산업이 지속 성장할 수 있도록 KEA가 주도적인 역할을 할 것”이라고 밝혔다. 이날 KEA 회장으로 취임한 용 회장은 “글로벌 불학실성과 공급망 재편에 대비해 선제적이고 실효성 있는 대응책을 강구해 수출·제조기업 애로 해결을 위한 제도개선을 적극 추진하겠다”면서 이같이 말했다. 용 회장은 또 “AX 시대 글로벌 오픈이노베이션을 지원하는 'Tech-GPT'를 개발하고, 중소가전 온디바이스 AI 적용 기반을 확대해 대·중소기업이 함께 성장하는 건전한 협력생태계를 만들어 가겠다”고 밝혔다. 용 회장은 “산업진흥 동반자로서 대외경제 환경 변화에 긴밀하게 대응하고, 기업 경영 정상화를 목표로 정부와 업계 간 다양한 온·오프라인 소통 창구를 통해 협회 본연의 '가교역할'을 더욱 충실히 해나가겠다”고 강조했다. 용 회장은 삼성전자 영상디스플레이사업부장(사장)으로 삼성전자 내에서 TV 개발 전문가로 통한다. 삼성전자 영상디스플레이사업부 개발팀장·부사업부장을 역임하며 기술·영업·전략 등 다양한 분야에 걸쳐 사업성장을 이끌어왔다는 평가를 받고 있다.

2025.05.20 15:50주문정

국내 가상자산 시장, 시가총액 107조 원 돌파…이용자 수 970만 명

금융정보분석원(원장 박광)은 2024년 하반기 가상자산사업자 실태조사 결과를 21일 발표했다. 이번 조사는 2024년 7월 1일부터 12월 31일까지 운영 중인 가상자산 거래소 17개와 지갑·보관업자 8개 등 총 25개 신고 사업자를 대상으로 실시됐다. 국내 가상자산 시장은 전반적으로 강세를 보이며 일평균 거래규모는 7조3천억 원으로,상반기 대비 22% 증가했다. 전체 시가총액은 107조7천억원으로 91% 늘었고 이용자 원화예치금은 10조7천억원으로 114% 급증했다. 같은 기간 거래 가능한 이용자 수는 970만 명으로 192만 명 증가했다. 이 같은 성장은 미국의 비트코인 현물 상장지수펀드(ETF) 출시와 친가상자산 정책에 대한 기대감 등으로 인해 비트코인을 중심으로 한 가상자산 가격의 상승이 촉진된 데 따른 것으로 분석된다. 한편 원화마켓 중심의 시장 구조로 인해 코인마켓의 거래규모와 시가총액은 각각 81%, 19% 감소했으며 보관·지갑 사업자의 총 수탁고와 이용자 수는 각각 89%, 99% 줄었다. 금융정보분석원은 향후 가상자산이용자보호법 시행(2024년 7월 19일)을 통해 가상자산사업자에 대한 규율체계가 마련됨에 따라 보다 체계적인 관리와 감독이 이루어질 것이라고 밝혔다.

2025.05.20 13:55김한준

"오픈소스에 6천만원 쏜다"…과기정통부, AI시대 개발자 대회 개최

정부가 전국 규모의 오픈소스 인공지능 소프트웨어(AI SW) 개발자 대회를 개최한다. 민간의 창의성과 협업을 통해 글로벌 IT 생태계에서 주도권을 확보하기 위해서다. 과학기술정보통신부(과기정통부)는 '2025년 오픈소스 개발자 대회'를 공식 개시하고 참가 접수를 시작했다고 20일 밝혔다. 올해로 19회째를 맞는 이 대회는 기존 '공개SW 개발자 대회'에서 명칭을 변경해 오픈소스 중심의 기술 경쟁에 초점을 맞췄다. 참가 대상은 학생과 일반인을 포함한 전 국민이며 참가자는 온라인 포털을 통해 다음달 30일까지 지원할 수 있다. 과제 유형은 ▲AI·신기술 등 자유과제 ▲기업형·사회문제형 지정과제 ▲기출 프로젝트를 발전시키는 지속발전과제 등 세 가지로 구성된다. 'AI 분야'는 생성형 AI, 피지컬 AI, AI 에이전트, 백엔드 AI 등을 포함하고 '신기술 분야'는 빅데이터, 클라우드, 블록체인, 보안, 모바일 등 폭넓은 오픈소스 SW 기술이 적용된다. '지정과제'는 뤼튼테크놀로지스와 에스코어 등 실제 기업 수요를 기반으로 구성되며 사회문제 해결을 주제로 한 프로젝트도 포함된다. '지속발전과제'는 이전 대회 출품작을 성능 향상이나 비즈니스화로 이어가는 구조다. 기존 자산을 활용한 성장 가능성이 핵심 심사 기준이다. 모든 참가팀은 온라인 교육과 실무 개발자 멘토링을 제공받는다. 대상 수상팀은 학생부와 일반부 각 1팀씩으로, 과기정통부 장관상이 주어지고 팀당 1천만원의 상금이 지급된다. 금상은 정보통신산업진흥원 원장상으로 팀당 500만원이, 은상은 조직위원장상으로 팀당 250만원이 제공된다. 동상과 장려상은 후원기업과 오픈소스 협회가 시상한다. 특별상과 지속발전상도 포함돼 총 상금은 6천100만원에 이른다. 이 대회는 지난 18년간 5천여 개 팀이 참가해 약 2천여 명이 수상했다. 수상작 중 일부는 오픈소스 커뮤니티 확산과 제품 사업화로 이어졌다. 대표 사례로는 깃허브 스타 순위 상위권에 오른 SWC 등이 있다. 황규철 과학기술정보통신부 소프트웨어정책관은 "AI 경쟁 시대의 중요 자산인 오픈소스의 저변 확대를 통한 대한민국의 글로벌 AI 오픈소스 리더십 확보는 중요하다"며 "이번 대회를 통해 창의적이고 경쟁력 있는 인재와 혁신적인 프로젝트가 나오길 기대한다"고 밝혔다.

2025.05.20 12:02조이환

개인정보위 "SKT 사태 재발 만전···당분간 비상대응"

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 SK텔레콤(SKT) 개인정보 유출사고의 심각성을 인식하고, 신고 당일(4. 22.) 조사에 착수했고, 집중조사 TF를 구성해 개인정보 보호법에 따른 조사를 진행중이라고 19일 밝혔다. 이날 개인정보위는 "국민적 우려가 큰 대규모 개인정보 유출 사고인 만큼 철저히 조사하는 한편, 관련 대책 강구 등을 통해 재발 방지에 만전을 기할 예정이다"면서 "피싱·스미싱에 대한 대처 방법 안내와 혹시 있을지도 모를 유출정보의 유통에 대비해 인터넷 및 다크웹에 대한 모니터링을 강화하는 한편, 당분간 현 비상대응상황을 유지할 예정"이라고 말했다. 개인정보위는 기 유출 발표된 가입자 휴대전화번호, IMSI, 인증키 등 유심정보를 개인정보라고 판단해 위원회 긴급의결(5. 2.)로 유출이 확인됐거나 가능성이 있는 모든 정보주체에게 개별 통지하고, 피해방지 대책을 마련하도록 촉구한 바 있다. 또 개인정보위 유출조사는 개인정보 보호법(이하 '보호법') 제63조에 따른 것으로, 정보통신망법에 근거한 과기정통부 민관합동조사단의 침해사고 조사와는 구분되며, 개인정보위 조사 핵심은 첫째, 개인정보 유출 대상 및 피해 규모 확정과 둘째, 사업자의 보호법상 안전조치 의무(기술적·관리적 조치 포함) 위반에 대한 확인이라고 말했다. 이에 따라 지난 13일 관계부처 회의 시 과기정통부는 개인정보가 포함된 서버의 추가 감염 가능성을 공유했고, 16일 회의에서 악성코드 추가 감염사실을 확인한 바 있으나, 개인정보위는 이와 별개로, SKT측으로부터 유출조사에 필요한 증적 자료를 별도 확보, 보호법에 따른 조사를 독립적으로 진행하고 있다고 덧붙였다. 개인정보위는 조사 과정에서, 기존 유출경로로 확인된 HSS(가입자인증시스템) 등 5대 외에도 ICAS(통합고객시스템) 서버 2대를 포함 총 18대 서버에 악성코드가 추가 감염된 것을 확인했다고 밝혔다. ICAS(Intergrated Customer Authentication system)는 Tworld 등 사내 서비스 및 사전 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공한다. 해당 서버에는 이름, 생년월일, 휴대전화번호, 이메일, 주소, IMEI(단말기식별번호), IMSI(가입자식별번호) 등 고객의 중요 개인정보를 포함해 총 238개 정보(컬럼값 기준)가 저장되어 있으며, 악성코드에 최초 감염된 시점('22. 6.)이 오래된 점을 고려해 감염경위, 유출정황 등을 면밀히 조사하고 있다고 밝혔다. 한편 이날 과기정통부의 SKT 침해사고 민관합동조사단(이하 조사단)은 지난 1차 발표(4.29)에 2차 발표를 했다. 조사단은 오는 6월까지 SKT 서버 시스템 전체를 강도 높게 점검한다는 목표하에 1단계(초기 발견된 BPFDoor 감염 여부 확인을 위한 리눅스 서버 집중 점검)에 이어 2단계(: BPFDoor 및 타 악성코드 감염 여부 확인을 위해 리눅스 포함 모든 서버로 점검 대상 확대)로 조사를 확대, 진행하고 있다. 현재까지 4차례 점검이 실시된 1단계 결과를 정리해 이번 2차 발표를 했다. 조사단은 5월19일 현재 총 23대의 서버 감염을 확인해 15대에 대한 포렌식 등 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행함과 동시에 타 악성코드에 대해서도 탐지 및 제거를 위한 5차 점검을 하고 있다. 현재까지 악성코드는 25종(BPFDoor계열 24종 + 웹셸 1종)을 발견, 조치했다. 조사단은 현재까지 SKT의 리눅스 서버 약 3만여대에 대해 4차례에 걸친 점검을 했다. 4차례에 걸친 강도 높은 조사는 1차 점검에서 확인한 BPFDoor 계열 악성코드의 특성(은닉성, 내부까지 깊숙이 침투할 가능성 등)을 감안해 다른 서버에 대한 공격이 있었을 가능성을 확인하기 위한 목적이었다. 특히, 4차 점검은 국내외 알려진 BPFDoor 악성코드 변종 202종을 모두 탐지할 수 있는 툴을 적용했다. 1차(4.19~4.24), 2차(4.23~4.30), 3차(5.3~5.8), 4차(5.8~5.14) 1∼3차 점검은 SKT가 자체 점검 후 조사단이 이를 검증하는 방식으로 진행했고, 4차 점검은 조사단이 한국인터넷진흥원(KISA)의 인력을 지원 받아 직접 조사를 진행했다. 조사단은 1차 조사결과에서 발표한, 유출된 유심정보의 규모가 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건임을 확인했다. 또 악성코드는 1차 공지(4.25.)한 4종, 2차 공지(5.3.)한 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 조사단은 1차(4.25.), 2차(5.3.)는 악성코드 특성 정보, 3차(5.12.)에는 국내외 알려진 BPFDoor 계열 모두를 탐지할 수 있는 툴의 제작방법을 6110개 행정부처, 공공기관, 기업 등에 안내해 피해 확산을 방지했다. 1차 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다.현재까지 총 23대). 총 23대 중 현재까지 15대는 정밀 분석(포렌식, 로그분석)을 완료했고, 8대는 5월말까지 분석을 완료할 예정이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 어제(5.18.)까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 있었다.

2025.05.19 22:37방은주

[보안리더] 이창복 토스 CPO "한국, 개인정보보호 선진국"

토스는 1명이 1개 계정으로 1개 기기에서만 쓸 수 있어요. 기존 비밀번호와 함께 휴대폰 본인 확인 절차로 부정 로그인을 막고요. 앱을 다시 설치하면 신분증, 1원 인증(1원을 입금받으며 표시된 문자를 써 확인하는 인증), 핀번호 인증을 해야 합니다. 이상거래감지시스템(FDS)도 365일 24시간 동작해요. 기기나 비밀번호를 바꿀 때, 큰돈을 보낼 때, 누군가에게 처음 송금할 때, 어딘가에서 처음이나 많이 결제할 때 일단 한 번 막습니다. 요새 화제된 'BPF 도어(Berkeley Packet Filter Door)' 기법에 대응하고, 비슷하게 해킹하려는 시도를 알아채면 그 인터넷프로토콜(IP)을 바로 차단해요. 이창복 토스(운영사 비바리퍼블리카) 개인정보보호책임자(CPO)는 최근 지디넷코리아와 만나 토스의 개인정보 보호 장치를 이같이 밝혔다. CPO(Chief Privacy Officer)는 개인정보보호법에 따라 개인정보 처리 업무를 총괄하는 책임자다. 서비스 기획부터 개인정보 수집, 이용, 보관, 제공, 파기 기준을 세우고 이를 지키는지 관리한다. 개인정보임원으로 CPO 외에 정보보호최고책임자(CISO·Chief Information Security Officer)도 있다. CISO는 CPO보다 더 넓은 개념이다. 전자금융거래법에 따라 개인정보는 물론이고, 경영 정보와 회사 시스템이 안전하도록 해킹 대응, 서버·컴퓨터(PC) 보안, 접근 통제 등을 한다. 이 CPO는 “개인정보 보호 활동과 정보 보호 활동이 겹치기도 해 대부분 회사에서 한 사람이 CISO와 CPO를 모두 맡는다”면서도 “토스는 다양한 서비스를 많은 고객에게 제공하는 만큼 개인정보를 더 철저하게 지키려고 CPO가 따로 있다”고 말했다. 토스는 CPO 조직을 독립해 10명 이상 인력을 뒀다. 토스는 앱 하나로 은행·증권·결제 등 100가지 이상 서비스를 이용하는 종합 모바일 금융 플랫폼, 슈퍼앱이다. 그만큼 서비스마다 개인정보를 관리하는 게 중요하다. 토스 개인정보보호팀은 우선 회사 전체의 개인정보 관리 체계를 관리하는 정책을 만든다. 이후 서비스별 의사결정권자(DRI·Directly Responsible Individual)가 책임지고 일한다. 이창복 CPO는 “토스는 개인정보 보호 솔루션을 직접 기획하고 만든다”며 “회사 실정에 맞는 솔루션을 비교적 빠르게 만들 수 있다”고 설명했다. 그러면서 “다른 회사에서 일할 때에는 외부에서 개인정보 보호 솔루션을 도입해 회사 요건에 맞추려니 원하는대로 나오지 않는 경우가 많았다”며 “그렇더라도 시간이 많이 걸렸다”고 들려줬다. 이 CPO가 토스에 입사한 이유 중 하나는 그의 아이들이다. 이 CPO는 “대학생 2명, 중학생 1명, 이렇게 아이들 셋이 모두 금융앱으로 토스를 쓴다”며 “내가 권하지도 않았는데 모두 똑같이 토스를 쓰기에 '왜 토스 쓰냐' 물으니 '토스가 편해서 친구들도 쓴다'더라”고 했다. 이어 “'전통 금융에 머물러서는 발전에 한계가 있겠다'고 생각했다”며 “미래 세대가 쓰는 회사에서 마침 입사 제안을 받아 옮기게 됐다”고 덧붙였다. 토스 20대 가입자는 556만명이다. 지난 3월 기준 행정안전부 주민등록인구통계와 연령별 토스 가입자 수를 따지면 20대의 94%가 토스를 쓴다. 토스 30대 가입자는 570만명이다. 30대의 86%가 토스를 쓴다. 40대 토스 가입자는 583만명으로, 40대의 75%가 토스를 사용한다. 가족이 서로 지켜주는 서비스도 토스에 있다. '가족 보안 지킴이'다. 가족이 거래하는 게 보이스피싱, 명의 도용, 도박 같은 금융 사기로 의심되면 사고 유형과 발생 일자를 내 토스 앱에서 알려준다. 가족이 사기 의심 계좌에 돈 보내려 하면 송금을 막을 수 있다. 예를 들어 내 스마트폰에 설치한 토스 앱에서 어머니 연락처를 선택해 가족 보안 지킴이를 신청하면 된다. 어머니가 당신 스마트폰에서 수락하면 그 전화기로 일어나는 명의 도용이나 사기 의심 계좌 송금 건이 내 스마트폰 토스 앱으로 공유된다. 가족이 위험한 상황을 빠르게 알아챌 수 있다는 게 장점이다. 이후 경찰 등에 신고해야 한다. 이 CPO는 “토스 가족 보안 지킴이는 알람 기능만 있을 뿐 다른 기기를 통제하지는 못한다”며 “정보가 연쇄 유출될 가능성은 없다”고 강조했다. 금융 서비스를 쓰려면 '내 개인정보를 제공하는 데 동의한다'고 필수로 표시해야 한다. 동의서를 쓰는 게 요식행위란 지적도 나온다. 이 CPO는 이에 대해 “요식행위라고 생각하지 않는다”며 “다만 기업은 동의서를 생성하는 데에서 나아가 개정할 때에도 객관적으로 검토했음을 기록해야 한다”고 주장했다. 또 “언제든 본인이 동의한 내용을 고객이 확인할 수 있게 해야 한다”며 “토스는 동의서를 체계적으로 생성·변경하고, 약관과 개인정보 처리 동의를 통해 본인 동의 현황을 확인할 수 있다”고 안내했다. 소비자는 정보 주인으로서 나서야 한다. 이 CPO는 “그래도 요즘에는 '내 정보를 마케팅에 쓸 수 있다'는 등의 선택 동의를 표시하지 않거나 선택 동의 내용을 꼼꼼하게 읽어보는 금융 소비자가 많아졌다”며 “소비자가 권리를 외치면 기업은 더 철저하게 개인정보를 검토하고 관리할 것”이라고 내다봤다. 한국은 개인정보 보호라면 선진국이라는 입장이다. 이 CPO는 “개인정보보호법, 신용정보법, 정보통신망법 등을 갖췄다”며 “현장에서 개인정보를 지키는 노력이 더해지면 지금보다 강한 나라로 거듭날 것”이라고 기대했다. 아래는 이창복 CPO 약력 1993~2002 중앙대 산업정보학 2024~ 단국대 IT법학 석박통합과정 현대카드·현대캐피탈 정보보호팀장 롯데카드 정보보호실장(CISO·CPO) 한국개인정보보호책임자협의회 운영위원

2025.05.19 22:10유혜진

국토부, '공간정보 안심구역' 학계·산업계와 손잡고 새 거점으로 재편

국토교통부는 공개제한 공간정보를 활용할 수 있는 '제1호 공간정보 안심구역'을 기존 서울 강남에서 영등포로 이전하고 20일 현판식과 함께 본격 운영에 들어간다고 밝혔다. 공간정보 안심구역은 일반인이 공개제한 공간정보를 활용할 수 있도록 보안시설을 갖춘 데이터 개방 전용 구역이다. 2023년 서울 강남에 처음 설치된 이후, 한국공간정보산업협회가 입주한 서울 영등포구 신길동 소재 건물로 이전하면서 새로운 거점으로 재편한다. 국토부는 공간정보 안심구역을 공간정보 분야 종사자 기술교육 기관인 한국공간정보산업협회으로 이전함에 따라 공간정보 기업 참여기회가 많아질 것으로 기대했다. 공개제한 공간정보는 정부·지방자치단체 등에서 구축·관리하는 고해상·고정밀·3차원 좌표가 포함된 공간정보로 보안상 일반에 제공되지 않던 데이터다. 국토부는 지난 2022년 인공지능(AI)·디지털트윈 등 기술개발을 위해 민간 업계 공개제한 공간정보 수요가 늘어남에 따라 물리적 보안시설을 갖춘 공간에서는 공개제한 공간정보를 제공받아 활용할 수 있도록 규제를 완화했다. 한편, 20일에는 수도권에 위치한 공간정보 특성화고 3곳과 공간정보안심구역을 통한 공간정보 활용 업무협약(MOU)도 체결한다. 그동안 공간정보 안심구역에서는 특성화고 학생에게 공개제한 공간정보를 제공하고, 잘 활용할 수 있도록 공간정보 활용 전문교육을 지원해 왔다. 특성화고는 이번 업무협약을 통해 지속가능한 학교 밖 교육을 실시함으로써 이론과 실무를 겸비한 인재를 육성해 나갈 계획이다. 협약식에는 국토부와 공간정보 특성화고 3개교를 비롯해 공간정보 안심구역 운영 기관인 한국국토정보공사와 공간정보 산업계를 대표하는 한국공간정보산업협회가 참여해 정부의 공개제한 공간정보 개방 정책과 개발 방향에 발맞춰 지속적인 협력을 이어가기로 했다. 이상주 국토부 국토도시실장은 “올해는 공개 제한 공간정보가 개방된 지 3년째 되는 해로, 다양한 신산업에서의 가치 실현과 확산이 기대된다”며 “공간정보 안심구역 역할이 더욱 중요해질 것”이라고 강조했다.

2025.05.19 17:47주문정

"치매 예방·신호등 앱 만든 10대들"…한국 고교생, 美 과학대회서 실력 입증

한국 청소년들이 세계 최대 청소년 과학기술 대회에서 4년 연속 수상의 성과를 이어갔다. 과학기술정보통신부(과기정통부)는 최근 미국 오하이오주에서 열린 '2025년 국제과학기술경진대회(ISEF)'에 참가한 한국 대표단이 시스템 소프트웨어 분야 본상 3등과 특별상 2건을 수상했다고 19일 밝혔다. 전 세계 70여개국 1천800여 명의 청소년이 참가한 이 대회에 한국에서는 6개팀 10명이 출전했다. 본상 3등을 수상한 작품은 '손 제스처 인식을 활용한 치매 예방 앱'이다. 세인트폴서울국제학교 김민준, 오산고 정무건, 오렌지카운티 소재 아놀드오벡먼고 박주영 학생이 개발했다. 엄지와 검지를 활용한 소근육 활동을 증강현실 상에서 구현해 인지 훈련으로 연결하는 시스템이다. 이와 별도로 대전외국인학교 이윤하 학생은 'AI 기반 스마트 신호등 시스템'으로 후원사 특별 1등상, 3등상을 각각 수상했다. 이 작품은 컴퓨터 비전 기반 보행자 인식 알고리즘으로 신호 체계를 조정해 교통 약자의 안전을 도모하는 방식이다. 올해 수상으로 한국은 지난 2022년 4등상, 2023년 4등상, 2024년 2등상에 이어 4년 연속 ISEF 본상 수상 기록을 세웠다. 이들 참가자는 지난 2024년 한국코드페어에서 은상 이상을 받은 후 대표 선발전과 멘토링을 거쳐 올해 대회에 출전했다. ISEF는 미국 과학대중협회가 주관하고 제약회사 리제네론이 후원하는 국제 대회다. 매년 전 세계 우수 청소년 과학인재들이 참가하며 총 9백만 달러(한화 약 126억원) 상당의 장학금이 수여된다. 전시부스 발표와 심사를 기반으로 한 전면 영어 심사로 유명하다. 과기정통부는 이번 수상이 단순 성과를 넘어 정부 청소년 소프트웨어(SW) 육성정책의 성과라는 점에서 의미가 있다고 평가했다. 올해 한국코드페어는 오는 10월 본선이 예정돼 있으며 공모전 접수는 오는 30일부터 다음 달 20일까지다. 송상훈 과기정통부 정보통신정책실장은 "국제 대회에서 우리 학생들이 소프트웨어 실력을 발휘한 것이 자랑스럽다"며 "세계 무대에서 활약할 인재로 성장할 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2025.05.19 17:27조이환

국토부, 공간정보 새싹기업 '성장도약패키지'로 키운다

국토교통부는 공간정보 분야 유망 창업기업을 발굴하고 체계적으로 육성하기 위해 19일부터 6월 13일까지 '제1기 공간정보 성장도약패키지' 참여기업을 모집한다. 국토부가 예산을 지원하고 한국국토정보공사가 주관하는 '공간정보 성장도약패키지'는 유망 창업기업의 성장 기반을 마련하고, 공간정보 산업의 지속 가능한 혁신 생태계 조성을 위해 출범됐다. 7년 미만(신산업 분야의 경우 10년 미만)의 창업기업이라면 누구나 상생누리플랫폼에서 참여할 수 있다. 자세한 내용은 K-STARTUP 창업지원포털 사업공고를 통해 확인할 수 있다. 모집규모는 수요연계형 5곳과 성장도약형 5곳 등 총 10곳이다. 선정된 기업에는 판교 글로벌비즈센터 내에 조성 중인 창업보육센터에서 최대 3년 무상 입주기회를 제공하고 판로개척·기술실증·투자유치·자금지원 등 기업 맞춤형 창업프로그램을 지원한다. 수요연계형은 수요기관과 협업을 희망하는 기업에 오픈이노베이션 과제 부여 등 협업 기회를 제공한다. 성장도약형은 혁신 기술력과 전문성을 보유한 기업에 투자·판로 등 창업 사업화를 집중지원한다. 패키지에는 대기업과 투자사가 함께 참여해 창업기업에 밀착형 성장지원과 협업을 추진하고, 수요처 확보와 투자유치까지 연계하는 전방위적 지원이 이루어질 예정이다. 방현하 국토부 국토정보정책관은 “이번 패키지를 통해 성장 가능성이 높은 유망 창업기업을 발굴하고, 장기적으로 유니콘 기업으로 도약할 수 있는 기반을 마련하겠다”면서 “공간정보산업이 국가 핵심 산업의 한 축으로 자리매김할 수 있도록 창업생태계 조성에 적극 나서겠다”고 밝혔다. 한편, 국토부는 2017년부터 한국국토정보공사가 운영해 온 'LX공간드림센터'를 통해 82개 공간정보 창업기업을 지속적으로 지원해 왔다. 올해는 판교로 이전·개편함으로써 창업지원을 한층 확대해 나갈 계획이다.

2025.05.19 15:02주문정

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

정부 "은폐·축소 없다…SKT 해킹 전례 없이 강도 높은 조사 중"

정부가 최근 발생한 SK텔레콤 해킹 사고와 관련해 "절대 은폐하거나 축소하는 일은 없을 것"이라며, 전례 없이 강도 높은 조사를 벌이고 있다고 밝혔다. 류제명 과학기술정보통신부 네트워크정책실장은 19일 SK텔레콤 침해사고 민관합동조사단 2차 조사 결과 브리핑에서 "SK텔레콤 유심 해킹 사태 대응에 있어 철저한 조사, 투명한 절차, 그리고 국민 우선의 정보 공개라는 세 가지 원칙으로 임하고 있다"고 밝혔다. 류 실장은 "해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황"이라며 "악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다"고 설명했다. 이어 "이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준"이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태"라고 강조했다. 정부가 공지 시점과 접근 방식에서 1~3차에 걸쳐 다른 방식을 취한 배경에 대해서도 언급했다. 류 실장은 "이는 악성코드의 특성과 분석 과정의 어려움을 고려한 조치"라며 "그 어떤 경우에도 정부는 사건을 은폐하거나 축소하지 않는다"고 거듭 밝혔다. 또한 이번 조사가 SK텔레콤에 국한되지 않는다는 점도 분명히 했다. 류 실장은 "타 통신사와 주요 플랫폼 기업, 공공기관에 대한 공격 여부도 동시다발적으로 점검하고 있다"며 "선거 기간 중 사이버 공격 가능성에 대비해 지난 금요일부터 사이버 위기 경보 단계를 '주의'로 상향했다"고 말했다. 정부는 민간 기업에 대해서는 과기정통부가, 정부·공공기관 및 군 관련 조직에 대해서는 국가정보원 등 관계기관이 함께 점검하고 있다고 설명했다. 류 실장은 "지금까지 보지 못한 정교한 악성코드를 탐지하려는 전례 없는 시도가 진행 중"이라며 "끝까지 추적해 잠재된 위험을 제거하겠다”고 덧붙였다.

2025.05.19 11:33최이담

유상임 장관, 엔비디아 찾아 GPU 확보 논의...NIPA 협약 체결

유상임 과학기술정보통신부 장관이 지난 14일부터 미국을 찾아 엔비디아와 AI 인프라 구축을 위한 업무협약을 이끌어냈다. 엔비디아 초청을 받아 미국 본사를 방문한 유상임 장관은 제이 퓨리 총괄 부사장, 칼리스타 레드몬드 부사장 등 엔비디아 주요 임원들과 대한민국 AI 인프라 역량 확충을 비롯해 AI 생태계 역량 강화를 위한 협력방안을 논의했다. 정보통신산업진흥원(NIPA)은 엔비디아와 업무협약을 체결, 연내 원활한 첨단 엔비디아 GPU 확보 등 AI 인프라 구축을 위해 협력하기로 했다. 유 장관은 방미 첫날 브랜던 카 연방통신위원회(FCC) 위원장과 면담을 갖고, 전 세계적인 위협이 되고 있는 통신 해킹에 대한 협력 방안을 찾았다. 이 자리에서 한국의 'IoT 보안인증제도'와 FCC의 '사이버 트러스트 마크'의 추진 현황을 공유하며, 양국의 IoT 기업들이 상대국에서 중복 인증을 받는 부담을 줄이고 국민들도 IoT 기기를 안심하고 사용할 수 있도록 한미 양국이 IoT 보안 기준 등에 대해 공유할 필요성을 공감했다. 아울러 양측의 6G 개발과 표준활동에 대해 공유했다. 또 해저 케이블 보안에 대해 지속적인 협력관계를 이어나가기로 뜻을 모았다. 유 장관은 15일 美 백악관 과학기술정책실(OSTP) 린 파커 부실장을 만나 한미 과학기술 협력에 차질없는 추진 방안에 대해 논의하였다. 유 장관은 먼저 한국의 글로벌 R&D 현황을 공유하며 미국과의 협력 내용을 설명하였다. 아울러 R&D 환경 변화에도 한미 간 차질없는 협력을 강조하였다. OSTP측에서는 한국에서 참고할 수 있도록 이번 트럼프 2기 행정부의 투자 우선순위를 공유하고, 이를 바탕으로 R&D 정책 변화를 강구하고 있음을 밝혔다. 특히 유 장관은 민감국가 지정 등의 상황으로 연구보안의 중요성이 증대되고 있는 상황을 설명하였고, 양측은 현재 연구보안 정책을 공유하고, 상호 긴밀히 협력해나가기로 했다. 미측은 트럼프 행정부 1기 때 발표된 연구보안 관련 대통령 각서를 기반으로 이행을 강화해나갈 것이라는 점을 강조했다. 이밖에 미국 국립과학재단, 에너지부(DOE) 산하 페르미 국립가속기연구소, 미국과학진흥협회(AAAS) 등과 의견을 나눴다. 유 장관은 “한국의 글로벌 공동연구 투자 규모 중 미국과의 협력 비중이 가장 큰 현실에서 트럼프 2기 행정부의 변화된 R&D 정책방향과 연구보안 강화 정책이 우리 R&D에 미치는 영향을 빨리 파악하고 대응하는 것이 중요하다”며 “방미를 계기로 미측과 차질없는 협력을 이어가기로 하였고, 이번에 논의한 내용을 한미 R&D 정책에 반영할 계획”이라고 밝혔다. 그는 또 “엔비디아와의 GPU 협력 모색에 착수한 바, 국내 AI 연구환경이 대폭 개선되기를 기대한다”고 강조했다.

2025.05.18 13:17박수형

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진

과기정통부, 현대홈쇼핑·NS쇼핑 유효기간 7년 재승인

과학기술정보통신부는 현대홈쇼핑과 엔에스쇼핑에 승인 유효기간 7년의 재승인을 결정했다고 16일 밝혔다. 과기정통부는 심사의 전문성과 공정성 확보를 위해, 방송, 법률, 경영 경제, 기술, 회계, 시청자·소비자의 6개 분야 외부 전문가로 TV홈쇼핑 재승인 심사위원회를 구성해 비공개 심사를 진행했다. 심사결과 현대홈쇼핑은 766.98점, 엔에스쇼핑은 778.25점을 획득했다. 양사 모두 과락적용 항목에서 기준 점수 이상을 획득, 재승인 기준을 충족했다. 심사위는 현대홈쇼핑과 엔에스쇼핑에 대해 중소기업 활성화, 농수축임산물 판로확대, 중소기업 제품 판매수수료율 인하, 납품업체와의 공정거래 환경 조성, 사외이사 및 내부 위원회의 독립성 전문성 확보 등을 재승인 조건으로 제시했다. 과기정통부는 심사위가 제안한 내용을 포함해 중소기업 판로지원, 공정거래 등 정책방향과 홈쇼핑사의 설립목적 및 공적책임 등을 종합적으로 고려해 재승인 조건을 확정할 예정이다.

2025.05.18 13:04박수형

개인정보위, 하나금융파인드 등 법인보호대리점 개인정보유출 조사

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 최근 법인보험대리점 유퍼스트보험마케팅(주)과 하나금융파인드(주)로부터 개인정보 유출관련 신고를 접수받아 조사에 착수했다고 8일 밝혔다. 유퍼스트보험마케팅과 하나금융파인드는 자사가 이용하는 영업지원시스템 개발·관리업체의 관리자 계정 해킹으로 고객정보가 유출된 정황을 인지하고 신고했다. 금융회사의 고객정보라 하더라도 신용도 판단과 관련이 없는 개인정보는 '개인정보 보호법'적용대상이다. 개인정보위는 유출 현황 및 안전조치 의무 등 '개인정보 보호법] 준수 여부를 조사해 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이라고 밝혔다. 한편, 개인정보위는 이번 사고가 보험사-GA 통합 솔루션 제공업체 관리자 계정 해킹으로 발생한 것과 관련해 별도로 해당 솔루션에 대한 개인정보보호 실태점검을 실시할 예정이라고 덧붙였다

2025.05.18 10:20방은주

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

북한 해커가 위장 취업해 번 돈을 북한으로 송금하고 있다. 16일(현지시간) 미국 잡지 와이어드에 따르면 해외 정보보호 기업 디텍스는 최근 북한 해커가 쓴 것으로 확인된 이메일 주소 1천개를 적발했다. 이는 지금까지 알려진 북한 해커 활동 중 가장 큰 규모라고 와이어드는 추정했다. 북한 해커는 세계 정보기술(IT) 산업에서 활발하게 활동하는 것으로 전해졌다. 도용된 신원을 사용하거나 합법적인 것처럼 보이는 가짜 신분을 만들어 외국 회사에 취업한다. 실제로는 북한 군과 정보기관에 속한다. 조사 결과 북한 김정은 정권은 해커에게 수입 할당량을 정해 놨다. 한 달 5천 달러(약 700만원) 벌면 200달러(약 28만원) 가져갈 수 있다. 4%만 손에 쥔다는 얘기다. 나머지 96%는 북한 정권에 넘어간다. 그래도 북한 해커는 북한에서와 비교하면 호화롭게 살 수 있다. 디텍스는 라오스에서 활동한 북한 해커 2명의 신원을 공개했다. 이들은 '나오키 무라노'와 '젠슨 콜린스'라는 가명을 썼다. 이들이 스테이크에 와인을 곁들여 저녁을 먹고, 호화로운 개인 수영장에서 느긋하게 시간을 보내는 사진이 포착됐다. 무라노는 지난해 암호화폐 회사 델타프라임이 당한 600만 달러(약 84억원) 탈취 사건에 연루됐다. 디텍스는 북한의 사이버 작전은 러시아나 중국 같은 나라와 비교할 수 없는 정도라고 분석했다. 북한은 국가가 승인한 범죄 조직으로 운영하기 때문이다. 디텍스는 북한 해커의 모든 활동이 정권 자금 지원, 핵무기 개발, 정보 수집을 위해 이뤄진다고 설명했다. 또 북한이 서양 국가와 기업에 세계에서 가장 정교하고 위험한 사이버 위협을 가한다고 평가했다. 미국 연방수사국(FBI)은 북한이 가상자산 거래소 바이비트에서 15억 달러(약 2조원)를 훔치며 사상 최대 암호화폐 절도를 저질렀다고 지난 2월 발표했다.

2025.05.17 07:07유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

갤럭시Z폴드7, 실제 사진 유출...크기·두께 보니

SK하이닉스 부스 찾은 젠슨 황 "GO SK! 넘버원" 찬사 연발

유심 부족 사태, e심은 왜 제 역할 못했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현