• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'⚠831 강남풀살롱 O1O=6454=7467 유미대표 역삼동소프트풀 최고의 업소 정보 [가격,시스템,서비스,위치,노는법] 정보⚠'통합검색 결과 입니다. (1713건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[인사] 과학기술정보통신부

◇ 국장급 전보 ▲ 국립과천과학관 전시연구단장 조현숙

2025.04.27 07:37박수형

새 교황 뽑을 때까지 '폰 사용 금지'…보안 철저

새로운 교황을 뽑는 비밀 투표 '콘클라베' 기간 세계에서 모인 추기경들은 휴대전화를 못 쓴다고 미국 잡지 와이어드는 23일(현지시간) 보도했다. 와이어드에 따르면 콘클라베 기간 추기경들이 휴대전화를 아예 못 쓰는 일은 이번이 처음이다. 선거 기간 추기경은 무선 기기를 갖고 다니는지 검사받는다. 보안 인력이 투표소나 추기경 숙소에 카메라나 마이크가 몰래 설치됐는지 감시한다. 추기경이 머무는 지역과 투표하는 곳에 전자 신호 교란 장치가 설치돼 기기끼리 무선 통신할 수 없다. 당국은 추기경 신원을 보호하고, 최종 결정이 내려질 때까지 비밀을 지키기 위해 이같이 보안한다고 와이어드는 설명했다. 세계 추기경 135명은 22일 프란치스코 교황의 장례 절차와 콘클라베 계획 등을 논하고자 바티칸에 모였다. 시스티나 성당에서 새로운 교황을 뽑을 때까지 거듭 투표한다. 폐렴으로 투병하던 프란치스코 교황은 20일 바티칸 성 베드로 광장에서 열린 부활절 미사에 깜짝 등장해 사랑과 평화를 전하고 21일 88세로 선종했다.

2025.04.26 08:00유혜진

안랩, 일본 IT 전시회서 중소기업용 'V3' 소개

국내 정보보호 기업 안랩은 23일부터 사흘 동안 일본 도쿄 빅사이트에서 열린 일본 정보기술(IT) 전시회 '재팬 IT 위크(Japan IT Week)'에 참가해 중소기업용 제품 등을 소개했다. ▲사이버물리시스템(CPS) 통합 보안 플랫폼 '안랩 CPS 플러스' ▲일본 중소기업용 서비스형소프트웨어(SaaS) 'V3 시큐리티 포 비즈니스(V3 Security for Business)' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등을 선보였다. 안랩은 2019년 V3 시큐리티 포 비즈니스를 일본에서 출시했다. 서버를 따로 구축할 필요 없이 중소기업이 클라우드를 기반으로 보안을 관리할 수 있다. 윈도우, 맥, 리눅스, 안드로이드, iOS 운영체제를 쓰는 컴퓨터(PC)와 스마트폰에서 쓸 수 있다. 안랩 CPS 플러스는 스마트공장 같은 운영기술(OT)환경에서 엔드포인트와 네트워크, OT 환경과 연결된 IT 환경까지 보호하는 통합 CPS 보안 플랫폼이다. 안랩 XDR은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석·탐지·대응하는 서비스형 소프트웨어다. 안랩은 이번 전시장에 1천500명이 다녀갔다고 추산했다. 재팬 IT 위크는 정보 보안, 클라우드, 인공지능(AI), 업무 자동화 등 15개 분야를 아우르는 일본 최대 IT 전시회라고 전했다.

2025.04.25 14:41유혜진

796개 중앙·지방·공공기관 개인정보보호 평점 77.6점

개인정보보호위원회(개인정보위, 위원장 고학수)는 중앙부처·지자체·공기업 등 1426개 공공기관에 대한 '2024년 공공기관 개인정보 보호수준 평가' 결과를 발표했다. 이번 '24년 평가는 '개인정보 보호법' 개정으로 기존 '공공기관 개인정보 관리수준 진단'이 평가제로 전환·확대된 후 시행한 첫 평가다. 보건복지부, 주식회사 에스알, 국민건강보험공단 등 45개 기관이 최고 등급인 S등급을 받았다. 공기업&준정부기관이 가장 높고 기조단체가 가장 낮아 평가 결과, 전체 기관의 평균 점수는 77.6점이다. 이 중 A등급을 받은 기관이 316개(41.4%)로 가장 많았다. 유형별로는 공기업·준정부기관(평균 88.2점)의 개인정보 보호수준이 가장 우수했고, 기초자치단체(평균 74.8점)의 개인정보 보호수준이 가장 미흡했다. 기관 유형별 평균 점수를 보면 공기업·준정부기관 > 중앙행정기관 > 광역자치단체 > 기타공공기관 > 지방공기업 > 시·도교육청 > 기초자치단체 순이였다. 이번 평가는 ①자체평가와 ②전문가 심층평가 ③가감점 체계로 구성한 평가방식으로 진행했다. 먼저 자체평가는 개인정보 처리자가 준수해야 하는 43개 법적 의무 이행 여부에 대한 정량지표로 구성됐다. 평가기관 전체 평균 이행률은 91.6%로, 대부분의 공공기관이 보호법 준수를 위해 노력하고 있음을 확인했다. 침입차단 조치(98.5%)와 CCTV 안내판 설치 준수율도 높아 세부 지표는 △악성프로그램 방지(98.7%) △침입차단 조치(98.5%) △CCTV 안내판 설치(98.5%) 등의 이행률이 높은 편이었다. 반면 △동의 시 주요내용 고지 및 명확화 △동의·비동의 구분 및 공개 △복수 개인정보 처리 시 구분 동의 등 '정보주체의 동의'와 관련한 지표 이행률은 상대적으로 낮았다. 심층평가는 개인정보 전문가로 구성한 평가단이 개인정보 중점 관리 관련 정성지표(8개)를 중심으로 개인정보보호 업무 추진 성과와 노력도를 평가했다. 그 결과 △개인정보 처리방침 적정성은 대체로 우수했지만 개인정보 처리업무 위수탁 관리·감독과 개인정보 안전성 확보조치를 위한 노력은 개선이 필요한 것으로 나타났다. 가감점 체계를 살펴보면, 감점 지표는 전년도와 동일하게 개인정보 유출 등 사고 발생여부 및 과징금·과태료 등 처분 여부 등을 적용했고, 가점 지표로는 '신기술 환경에서의 개인정보의 안전한 활용 및 안전조치'를 신설했다. 평가결과 가점을 받은 기관은 총 366개로, 해당 기관의 평균 점수는 평가기관 전체 평균 점수 대비 4.7점 높았는데, S등급을 받은 기관(45개)은 전부 가점을 받은 것으로 확인됐다. 이는 개인정보 관리 체계를 잘 갖춘 기관이 신기술 환경에서의 안전한 개인정보 활용을 위한 노력도 잘 이행하고 있음을 보여준다. 컨설팅 받은 기관들 점수 큰 폭 상승 한편 개인정보위는 '23년 진단에서 C·D등급을 받은 기관(187개) 및 민감정보 대량 처리기관(8개)을 대상으로 '24년 7월부터 9월까지, 약 3개월 동안 현장 컨설팅을 실시했다. 그 결과, 대상 기관의 '24년 평가점수가 전년 대비 14.0점 상승하는 등 타 기관 대비 큰 상승폭을 보였다. 아울러 올해 처음 평가대상에 포함된 중앙행정기관의 소속기관(454개)과 교육지원청(176개)에 대해 법적 의무사항 중심으로 '자체평가'를 시행하였는데, 법적 의무사항 이행률이 92.2%에 달하는 등 대체로 보호법을 잘 준수하는 것으로 나타났다. 개인정보위는 평가 결과를 정부업무평가와 연계하고, 공공기관이 자율적으로 개인정보 보호수준을 높일 수 있도록 맞춤형 컨설팅을 지속적으로 추진할 예정이다. 또 미흡기관에는 자율적인 개선을 유도하기 위해 개선 권고하고, 우수기관을 선정해 포상하는 등 결과 환류를 더욱 강화할 계획이다.

2025.04.25 10:00방은주

램파드 "협력사와 함께 네트워크 X-ray 사업"

램파드는 23일 경기 수원시에서 고객 초청 행사 '파트너스데이'를 개최했다. 30여개 협력사 40여명이 참석했다. 김신규 램파드 대표는 "협력사와 함께 갈 수 있는 환경을 만들겠다"며 관계를 강조했다. 이용재 램파드 전무는 "램파드 제품은 들고 다닐 수 있다는 게 장점"이라며 스마트공장을 새로운 사업으로 꼽았다. 램파드는 네트워크 엑스레이(X-ray) 장비를 휴대용으로 만들었다. 실시간 이상 탐지, 장애 진단.원인 분석,구간 품질 측정 기능을 갖췄다. KT 관계자는 "학교, 병원, 건설 현장, 일반 산업계 등에서 인터넷이 끊기거나 속도가 느려지는 일이 많다"며 "램파드로 측정하고 장애 원인을 분석해 해결한다"고 말했다.

2025.04.24 17:56유혜진

하이케어넷, 美 북부 캘리포니아 5개 의료기관과 연쇄 계약

하이케어넷(대표 원종윤·김홍진)이 남부 캘리포니아 지역 40여 개 의료기관에 이어 북부 지역까지 영향력을 넓히며 미국 전역으로 사업을 확장한다. 하이케어넷은 미국 북부 캘리포니아 지역에서 비한인계 의료기관 5곳과 연이어 계약을 체결하며 북미 시장 공략에 본격적으로 나섰다고 24일 밝혔다. 하이케어넷은 인성정보의 자회사로 AI 기반 원격 환자 모니터링(RPM) 및 만성질환 관리(CCM) 솔루션을 제공하고 있다. 이번 계약은 실리콘밸리 인근 고소득층을 주요 환자로 둔 현지 비한인계 의료기관들과 체결된 것으로, 하이케어넷의 기술력과 운영 역량이 미국 의료 시장에서도 높은 신뢰를 얻고 있음을 방증한다. 하이케어넷의 AI 기반 통합 플랫폼은 환자의 생체 데이터를 실시간 수집·분석해 이상 징후를 조기에 감지하고, 의료진이 빠르게 개입할 수 있도록 지원한다. 이를 통해 환자는 지속적인 맞춤형 건강관리 서비스를 받을 수 있으며, 의료기관은 실제 환자 데이터를 바탕으로 능동적이고 질 높은 진료 체계를 구축할 수 있다. 이 플랫폼은 미국 의료 시스템의 핵심 트렌드인 가치 기반 진료(Value-Based Care)에 최적화돼 있다. 예측 기반 환자 관리와 임상 성과 중심 보상, 의료비 절감, 환자 이탈 방지 등 다양한 이점을 제공하며, 병원의 품질 지표 개선에도 기여하고 있다. 보안과 규제 대응 능력도 강화됐다. 하이케어넷은 ISO/IEC 27001 정보보안 인증은 물론, 미국 의료정보보호법(HIPAA)에 따른 외부 검증도 마쳐 미국 의료기관이 요구하는 최고 수준의 보안 기준을 충족하고 있다. 김홍진 하이케어넷 대표는 "미국 의료기관과의 계약 건수가 빠르게 증가하고 있으며, 실제 관리 환자 수도 급속도로 늘고 있다"며 "미국 내 메디케어 기준 RPM 대상자만 약 6천800만 명에 이르지만 실제 이용자는 60만 명 수준에 불과한 초기 시장인 만큼 하이케어넷이 빠르게 입지를 넓혀 시장을 선도해 나가겠다"고 밝혔다. 하이케어넷은 단순한 솔루션 공급을 넘어, 실제 환자 기반의 운영 시스템을 직접 운영하는 독보적인 기업으로 평가받고 있다. 탄탄한 IT 인프라와 현지 네트워크를 바탕으로, 북미 디지털 헬스케어 시장에서의 영향력을 더욱 강화해 나간다는 전략이다.

2025.04.24 16:46남혁우

개인정보보호 시정조치 160개···이행률 95% 달해

개인정보보호위원회(위원장 고학수)는 글로벌 사업자 및 주요 공공시스템 보유 공공기관 등에 대해 처분한 시정명령(권고), 개선권고를 해당 기업 및 기관들이 적극적으로 이행하거나 이행계획을 제출한 것을 확인했다고 24일 밝혔다. 개인정보위는 23일 제9회 전체회의에서 2024년 하반기 처분 중 2024년 말까지 이행 기간이 도래한 67개 피심인의 160개 시정조치(시정명령 16개, 시정권고 1개, 개선권고 143개)에 대한 이행실태를 점검한 결과, 153개가 이행되거나 이행계획이 제출됐다고 밝혔다. 이번 수치는 2020년 메타에 대한 시정명령(1건)과 과거 이행점검 시 미이행으로 인한 재점검 건(3건)도 포함됐다. ■ 메타, 알리익스프레스 등 글로벌 사업자 특히 이번 점검에는 2025년 3월 개인정보위 최종 승소로, 동의 없는 개인정보 제3자 제공에 따른 처분의 효력이 재개된 '메타(Meta)'가 포함됐다. 메타는 제3자에게 제공한 개인정보의 삭제를 요구하는 절차를 마련했으며, 추후 제3자 앱에 삭제 완료 여부를 확인한다는 계획을 제출했다. 앞서 메타는 이용자 동의없는 페이스북 친구 관련 정보의 제3자 앱 제공으로 2020년 11월 과징금(67억)과 시정명령을 받은 바 있다. 또 해외직구 관련 개인정보 국외 이전 위반으로 처분('24.7월)을 받은 알리익스프레스(AliExpress)'의 경우 ①개인정보 처리방침에 판매·배송 업체를 구체적으로 공개하는 등 투명성을 제고하고 ②이용자 불만 접수 시 3일 이내 본사에 전달하는 등 국내대리인을 통한 피해 구제 기능을 강화했으며 ③판매자 계정 접속기록을 1년간 보관하는 등 보호조치를 강화했다고 위원회는 밝혔다. ■ 인공지능 응용서비스 사업자 지난해 6월 인공지능 응용서비스 사업자에 대한 사전 실태점검 결과 이뤄진 시정조치도 모두 이행된 것으로 밝혀졌다. 통화녹음·요약 등의 서비스를 제공하는 '에이닷'의 경우, 통화녹음 관련 안내 강화(팝업 등), 통화요약 보관 기간 단축(1년 → 6개월), 통화요약을 제외할 수 있는 기능 마련 등을 통해 통화 참여자의 신뢰 확보를 도모했다. 생성형 인공지능(AI) 기반 얼굴 이미지 생성 서비스를 제공하는 '스노우'의 경우에도 서버에 사진을 전송하는 기능을 개인정보 처리방침에 공개하고, 외부 개발도구 사용 관련 보안을 강화했다. ■ 개인정보 처리 주요시스템 보유 공공기관 등 주요 공공시스템에 대한 안전조치 10대 과제 실태점검과 관련해 지난해 9월 개선권고를 받은 31개 기관 중 30개 기관에서 이행 및 계획 제출을 완료, 적극적인 개선노력이 확인됐다. 주요 내용으로 ①한국부동산원 등은 시스템 접근권한 부여를 엄격화해 일정기간 미접속 시 시스템 접근권한을 자동으로 휴면 또는 말소하도록 시스템 기능을 개선했고 ②광주광역시 등은 시스템 접속기록 관리를 강화해 업무시간 외 파일 다운로드 등 비정상적 행위에 대한 사후 보고 절차를 마련했으며 ③경상북도 등은 개인정보 보호 업무 관련 조직 및 인력을 보강했다. 또 환자정보 유출사고가 발생해 처분을 받은 병원 등 의료기관의 경우 보조저장매체 반출입 통제 시스템 도입, 업무취급자 계정 발급 절차 강화, 개인정보 접속기록 관리 시스템 도입 등 물리적·기술적 안전조치를 강화했다. 앞으로 개인정보위는 시정조치를 미이행한 피심인(6개)에 대한 이행 여부 추가 확인 및 이행 독려를 철저히 하는 한편, 점검 결과와 우수 사례를 지속 공유해 개인정보 보호에 대한 인식을 제고해 나갈 계획이다. 미이행한 피심인 6곳은 CCTV(폐쇄회로 텔레비전) 안내판 미설치 시정명령 미이행(개인 2명), 주요 공공시스템 중 전담인력 확보 개선권고 미이행(전남 담양), 유출사건 관련 개선권고 등 미이행(3개 유사투자자문업자) 등이다.

2025.04.24 12:00방은주

딥시크, 국내 대리인 둬야···개인정보위 7가지 시정 조치

개인정보보호위원회(위원장 고학수)는 23일 제9회 전체회의를 열고 딥시크(정식 명칭 Hangzhou DeepSeek Artificial Intelligence Co., Ltd)에 대한 사전 실태점검 결과를 심의, 의결했다. 이에 따르면 개인정보위는 점검 결과를 바탕으로 딥시크에게 7가지 시정권고를 했다. 첫째, 개인정보 국외 이전시 합법근거를 충실히 구비할 것 둘째, 이미 볼케이노로 이전한 이용자의 프롬프트 입력 내용을 즉각 파기할 것 셋째, 한국어 처리방침 공개 등 서비스 투명성을 지속 확보할 것, 넷째, 지난해 주요 AI(인공지능) 서비스 사전 실태점검 결과를 바탕으로 마련한 '강화된 개인정보 보호조치 방안'을 준수할 것, 다섯째, 아동 개인정보 수집 여부를 확인하고 파기할 것 여섯째, 개인정보 처리시스템 전반의 안전조치을 향상할 것 일곱째, 국내대리인 지정 등이다. 만일 딥시크가 개인정보위 시정권고를 10일 이내에 수락하면 시정명령을 받은 것으로 간주되며(보호법 제63조의2), 시정 및 개선 권고에 대한 이행 결과를 60일 이내에 개인정보위에 보고해야 한다. 수락하지 않으면 위원회가 조사에 들어가는데, 위원회는 딥시크가 한국 시장을 고려해 수락할 것으로 예상했다. 개인정보위는 시정 및 개선 권고 사항에 대한 딥시크의 이행 여부를 최소 2회 이상 점검하며 지속 관리해 나갈 계획이다. 한편 이번 실태조사에서 한국 소비자 정보의 볼케이노로의 전송과 관련, 위원회 지적을 받아들여 이번달 10일부터 볼케이노로 한국 소비자 정보를 이전하는 것을 차단한 것으로 밝혀졌다. 그간 딥시크의 한국 사용자 데이터가 중국 기업 바이트댄스(ByteDance)가 운영하는 클라우드 컴퓨팅 및 스토리지 플랫폼 볼케이노(Volcano)로 전송, 보안 문제 논란을 일으켰다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영과개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다고 개인정보위는 전했다. ■ 그간의 경과 올 1월 딥시크 서비스 출시 직후 국내‧외의 개인정보 침해 우려가 제기됨에 따라 개인정보위는 곧바로 딥시크에 개인정보 수집·처리 방식에 관한 질의서를 보냄(1.31.)과 동시에, 한국인터넷진흥원(원장 이상중)과 기술 분석 등을 진행해 다른 사업자와의 통신 기능 및 개인정보 처리방침상 미흡한 부분을 일부 확인했다. 이에 개인정보위는 딥시크에 대한 사전 실태점검에 착수했으며, 그 과정에서 딥시크는 개인정보 보호법에 대한 고려가 일부 소홀했음을 인정하고 개인정보위에 적극 협력하겠다는 의사를 표명하는 한편, 국내 앱 마켓에서 신규 다운로드를 잠정 중단(2.15.)한 바 있다. 개인정보위는 사전 실태점검 결과 다음과 같은 사항을 확인했다고 밝혔다. ① 처리방침 전반 관련 (당초) 딥시크는 '25. 1. 15. 한국 앱 마켓에 출시하면서 중국어, 영어로만 처리방침을 공개했고, 해당 처리방침에서도 개인정보 파기 절차 및 방법, 안전조치, 개인정보 보호책임자의 성명‧연락처 등 우리 보호법이 요구하는 사항을 누락했고, 키 입력 패턴‧리듬과 같은 광범위한 정보를 수집한다고 명시하고 있었다. (점검과정) 딥시크는 보호법상 법정 사항을 포함해 한국어로 된 처리방침과 별도의 대한민국 관할조항(처리법적 근거, 보유기간, 파기절차 및 방법, 개인정보 보호책임자 등)을 추가해 제출(3.28.)했다. 아울러 문제가 된 키 입력 패턴은 서비스 준비 당시 수집할 정보가 확정되지 않은 상태에서 기재한 것으로, 실제 수집한 사실은 없으며 정확한 수집 항목으로 처리방침을 정비했다고 알려와 확인했다. ② 개인정보의 국외 이전 관련 (당초) 딥시크는 개인정보를 중국 및 미국 소재 다수 회사로 이전하면서도(서비스 개선, 보안, 고객 서비스 대응 등 목적), 서비스 개시 시점에 이용자로부터 국외 이전에 대한 동의를 받거나 처리방침에 공개하지 않고 있었다. 특히 딥시크는 기기 정보, 네트워크 정보, 앱 정보 외 이용자가 AI(인공지능) 프롬프트에 입력한 내용도 Beijing Volcano Engine Technology Co., Ltd.(이하 '볼케이노')에 전송하고 있었다. (점검과정) 딥시크는 국외이전(위탁) 관련 법정사항을 한국어 처리방침에 포함해 제출했다. 볼케이노로의 전송에 대해서는 보안 취약점 및 이용자 인터페이스(UI, User Interface)와 경험(UX, User Experience) 등의 개선을 위해 클라우드 서비스를 이용한 것이라고 설명했고, 이용자가 AI(인공지능) 프롬프트에 입력한 내용의 이전은 불필요하다는 위원회의 지적에 따라 신규 이전을 차단(4.10.~)했다고 알려와 확인했다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영‧개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다. ③ AI(인공지능) 개발·학습 관련 (당초) 딥시크는 타 AI(인공지능) 사업자와 유사하게 공개된 데이터(오픈소스 데이터 및 웹 수집 데이터 등)와 이용자가 프롬프트에 입력한 내용을 AI(인공지능) 개발‧학습에 이용하고 있었으나, AI(인공지능) 프롬프트 입력 내용의 경우 이용자가 AI(인공지능) 개발‧학습 활용에 거부할 수 있는 기능이 없었고, 처리방침‧이용약관에도 '서비스 제공‧개선'으로만 표시해 충분한 설명 또는 고지가 있었다고 볼 수 없었다. (점검과정) 딥시크는 AI(인공지능) 프롬프트 입력 내용의 AI(인공지능) 개발‧학습 활용과 관련해 이용자가 거부할 수 있는 기능(opt-out)을 마련(3.17.~)했다고 알려와 확인했고, 특히 개인정보위가 지난해('24.3월) 주요 AI(인공지능) 서비스 사전 실태점검 후 권고한 '강화된 보호조치'를 모두 준수하기로 했다. 강화된 보호조치는 사전학습시 한국인터넷진흥원에서 제공하는 개인정보(주민등록번호, 휴대전화번호, 계좌번호 등) 노출 페이지(URL)에 대한 삭제‧차단 반영과 이용자 입력 데이터의 사용 목적을 분명히 알리고, 또 사용 여부에 대한 선택권 보장과 AI 관련 개인정보 처리 흐름 전반을 구체적 안내 등이다. ④ 기타 : 아동 개인정보 및 안전조치 관련 딥시크는 14세 미만 아동의 개인정보를 수집하지 않는다면서도 서비스 가입시 아동 여부를 확인하는 절차가 없었으나, 점검과정에서 연령 확인 절차 등을 마련했다. 또 일부 확인된 보안 취약점(개발서버 데이터베이스 접근 제한 소홀, 디렉터리 리스팅 방지 미흡 등)에 대해서는 점검과정에서 조치가 완료된 것을 확인했다. 한편, 개인정보위는 딥시크 실태점검을 계기로 지난해 발간한 '해외사업자 대상 개인정보보호법 적용 안내서'의 핵심사항을 체크리스트 형태로 함께 제공하기로 했다. 해외사업자는 이를 활용해 기본적 사항을 미리 점검함으로써 한국 정보주체의 권리를 충실히 보장하고 개인정보를 안전하게 보호하며 서비스를 출시, 운영할 것이 요구된다.

2025.04.24 12:00방은주

"카카오 길찾기 API로 새로운 서비스 만들어보세요"

과학기술정보통신부는 민간과 공공이 협력해 사회문제를 해결하는 '민관협력 지원 플랫폼'의 실행 기반을 강화하고, 카카오모빌리티와의 협업을 통해 길찾기 API 5종과 SDK가 플랫폼을 통해 제공된다고 23일 밝혔다. 이를 통해 배달, 세탁, 전기차 충전소, 가까운 주유소 찾기 등 다양한 교통 관련 서비스에서 활용할 수 있다. 플랫폼에서 제공되는 API는 카카오모빌리티 디벨로퍼스 홈페이지 대비 약 2배의 무료 호출 건수가 제공되며, 이는 사회현안 해결을 위해 민간 서비스(API 등)를 사용하는 스타트업, 시민개발자들이 실제 서비스 구현 시 발생하는 이용 비용을 대폭 절감할 수 있다. 카카오모빌리티는 회사의 기술을 사회문제 해결에 활용하도록 하는 사회적 책무를 느끼고, 회사가 보유한 교통 관련 디지털 기술과 서비스를 동 플랫폼에 제공하기로 했다고 밝혔다. 시민 개발자나 스타트업은 이날부터 플랫폼 내 신청 버튼을 통해 간편하게 인증을 받고 활용할 수 있다. 한편, 민관협력 지원 플랫폼은 사회문제 해결을 위한 공공과 민간의 협업을 촉진하는 디지털 기반 플랫폼으로 민간 클라우드, 데이터, 개발도구, 협업 환경 등을 원스톱으로 제공하고 있다. 플랫폼을 통해 추진된 대표 성과사례로는 ▲홍수 발생 시 내비게이션을 통해 침수 위험구간을 실시간 안내하는 '홍수위험 알림 서비스' ▲의약품 수급 문제를 해결을 위한 '스마트 교품 서비스' ▲빈대 확산 대응을 위한 '빈대 지도' 개발 등이 있다. 엄열 과기정통부 정보통신정책관은 “민관협력 지원 플랫폼은 디지털 기술을 활용해 사회현안 문제를 민간과 함께 해결할 수 있도록 하는 중요한 창구”라며 “앞으로 더 많은 기업과 시민의 참여를 유도하고, 민관 협업 모델을 확장함으로써 국민이 실생활에서 체감할 수 있는 디지털 사회혁신 사례를 지속 확산하고, 민간의 기술 역량이 사회적 가치 실현에 효과적으로 기여할 수 있도록 협력 기반을 더욱 강화해 나가겠다”고 말했다.

2025.04.23 18:31박수형

파고네트웍스, AI 기반 통합 보안 플랫폼 '딥액트' 발표

국내 정보보호 기업 파고네트웍스가 인공지능(AI)을 기반으로 보안하는 플랫폼 '딥액트(DeepACT)'를 선보였다. 권영목 파고네트웍스 대표는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연례 행사 '파고 보안 정상회의(Pago Security Summit)'를 열고 이를 발표했다. 권 대표는 “제대로 탐지하고 대응하려면 레드팀(red team)·블루팀(blue team)·퍼플팀(purple team)을 운영하는 게 중요하다”면서도 “뛰어난 인재를 전체 팀으로 꾸려 상시 채용하려면 비용과 시간이 많이 든다”고 말했다. 그러면서 “딥액트를 고객에게 제공하는 이유”라며 “파고네트웍스가 관리형 탐지 및 대응(MDR) 분야 한국 시장 개척했다고 생각한다”고 자부했다. 레드팀이라는 말은 군사 훈련을 하다가 아군 약점을 알아채고자 적군 역할을 둔 데에서 유래했다. 블루팀은 레드팀 공격을 막는다. 퍼플팀은 레드팀과 블루팀이 협력하도록 중간 역할을 하거나 이들 임무를 모두 수행한다. 권 대표는 “파고네트웍스는 사이버 위협을 가장 먼저 감지하고, 가장 정확히 판단해, 가장 빠르게 차단한다는 원칙을 세웠다”며 “단순히 탐지하기를 넘어 선제적으로 대응하고 예측하려고 한다”고 강조했다. 파고네트웍스는 딥액트 주요 기능으로 ▲AI 기반 위협 식별 ▲사고 자동 대응 ▲다크웹 인텔리전스 기반 공격자 탐지 등을 소개했다. 권 대표는 “알고리즘 수준을 높여 정보를 꼼꼼하게 분석한다”며 “이상 징후를 실시간 식별해 빠르게 대응할 수 있다”고 설명했다. 또 “인텔리전스를 바탕으로 정보를 분석해 미래 위협을 예측하고 예방하도록 돕는다”며 “복잡한 운영 환경이 변해도 유연하게 대처한다”고 했다. 반복 작업을 자동화해 보안팀은 중요한 일에 집중할 수 있게끔 한다는 입장이다. 파고네트웍스는 한국 본사와 아울러 필리핀과 말레이시아에서도 보안 관제·분석하는 MDR센터를 24시간 운영한다. 권 대표는 “하반기 미국에도 센터를 열 것”이라고 귀띔했다. 권 대표는 “기술뿐 아니라 실행력과 현장 적용력을 겸비한 가치를 고객에게 제공하겠다”며 “보안은 단지 위험을 줄이는 수단이 아니라 기업이 신뢰를 기반으로 지속 성장할 수 있도록 돕는 핵심”이라고 마무리했다.

2025.04.23 13:08유혜진

과기정통부, 칸 국제시리즈 페스티벌서 韓 미디어 기업 해외진출 지원

과학기술정보통신부와 한국방송통신전파진흥원은 24일 개막하는 제8회 칸 국제 시리즈 페스티벌과 연계해 국내 방송 OTT 콘텐츠와 미디어 기술 해외 홍보를 지원한다. 올해 과기정통부의 칸 시리즈 선정작은 3개 부문 총 10개 프로그램으로, 한국의 독창적인 소재와 첨단 AI 기술을 결합된 우수 프로그램들이 선보일 예정이다. 29일 개최가 예정된 과기정통부가 지원하는 칸 시리즈 비경쟁 부문(Rendez-vous) 상영 행사는 ▲소시오패스 법의관의 두려움과 불안한 삶을 담은 범죄 스릴러 드라마 '메스를 든 사냥꾼(소울크리에이티브)' ▲우리에게 친숙한 한국동요를 공포라는 장르로 재해석 한 미스터리 공포 스릴러 드라마 '동요괴담(코탑미디어)' ▲가수가 되고자 단식원에 입소하는 과정을 그린 귀여운 성장 로맨스 '선녀 단식원(영화사지금)' 등 총 3편의 작품이 마련됐다. 지난해 과기정통부와 KCA의 방송프로그램 제작지원작으로 MBC에서 인기리에 방영되었던 '이토록 친밀한 배신자(문화방송)'도 칸의 초청을 받아 비경쟁 부문 상영회에서 특별상영될 예정이다. 26일에는 '코리아 AI 테크니컬 상영회'가 개최된다. AI 기술을 적극 활용해 제작된 방송콘텐츠 상영과 함께 AI 기술 기업이 직접 작품에 적용된 기술을 소개 홍보하는 기술설명회 시간도 마련되며, 총 2개의 작품이 상영된다. '성물(한국방송공사)'은 전 세계 성물들을 중심으로 펼쳐지는 종교, 역사, 사람의 이야기를 담고 있는 다큐멘터리로 2024년 과기정통부의 AI 활용 제작지원작이다. 국내 AI 휴먼 기술(오핌디지털)을 활용해 기초 자료인 실제 성녀의 초상, 사진 등을 복원하고 재연 장면을 제작하는 등 AI 기술을 통해 작품의 완성도와 몰입도를 극대화하였다. 'AI 잔혹동화(무암)'는 한국의 전통 시와 동화를 소재로 한 AI 기반의 스릴러 드라마로, 배우 없이 실존 인물을 학습하여 생성한 AI 배우를 등장시키고, 기획부터 편집에 이르기까지 제작 전 과정에 AI 기술을 활용한 것이 큰 특징이다. 같은 날인 AI 디지털 기술을 활용한 방송콘텐츠 기획안에 대해 해외 투자유치 및 국제공동 제작의 기회를 제공하는 '코리아 AI 테크니컬 투자설명회'가 개최된다. 이 행사에서는 국내 AI 기술들을 제작에 활용하는 계획이 포함된 신규 기획안을 전 세계 프로듀서 및 투자자들에게 소개할 예정이다. 최준호 과기정통부 방송진흥정책관은 “이번 칸 시리즈에서는 AI 기술을 제작에 적극 활용한 방송콘텐츠를 중점 홍보할 수 있도록 상영회와 투자설명회를 개편해 우수한 방송 OTT 콘텐츠뿐 아니라 AI 미디어 기술이 함께 해외에 진출할 수 있는 기반을 마련했다”며 “앞으로도 정부는 AI 시대에 방송사업자와 AI 기술기업이 협력해 방송콘텐츠 제작 혁신 사례를 창출하고, 동반 성장할 수 있도록 정책적 지원을 강화해 나가겠다”고 말했다.

2025.04.23 12:15박수형

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

번호이동·요금제 차별 OK...지역·나이로 폰 보조금 차별은 금지

단말기 유통법이 폐지되면서 지원금 차별금지 유형과 건전한 유통환경 조성을 위한 시책이 시행된다. 또 이해관계자 15명 내외로 구성된 단말기 유통환경 개선협의체가 구성될 예정이다. 방송통신위원회와 과학기술정보통신부는 단통법 폐지에 따른 후속조치로 전기통신사업법 시행령 개정안을 마련해 28일부터 6월9일까지 입법예고를 실시한다. 시행령 개정안의 주요 신설 조항은 ▲지원금 차별금지 유형과 기준 ▲건전한 유통환경 조성을 위한 시책 ▲단말기 유통환경 개선협의체 운영 ▲계약서 명시 사항 등이다. 먼저 단통법이 폐지되면서 가입유형과 요금제에 따른 차별금지 규정이 삭제됐으나 거주 지역, 나이, 신체적 조건에 따른 차별금지 규정은 유지되는 만큼 이를 시행령에 반영했다. 다만 노인과 장애인 등 디지털 소외계층을 대상으로 한시적으로 지원금을 우대하는 경우는 예외적으로 부당한 차별로 보지 않는다. 이에 따라 어버이날을 앞두고 경로우대 노인 대상 지원금 추가 지급이 허용된다. 개정된 전기통신사업법에 건전한 단말기 유통환경 조성을 위한 방통위의 시책 수립 근거가 마련되면서 시행령에 이통사의 지원금 차별 유도와 같은 불공정행위 방지 방안, 공정경쟁 촉진을 위한 이용자 단말기 정보접근성과 선택권 제고 방안이 포함됐다. 단말기 유통환경 개선협의체는 정부, 전문가, 이동통신사, 제조업자, 관련 단체 등 15명 내외로 구성하고 시책의 수립과 시행 방안과 방통위 실태개선 권고의 이행 방안 등을 협의하도록 했다. 지원금 공시가 폐지되는 점을 고려해 단말기 구입을 통한 서비스 가입 시 계약서에 명시해야 하는 사항을 시행령에 구체화했다. 예컨대 이통사, 대리점, 판매점은 지원금 지급 주체와 방식, 지원금 지급과 연계된 서비스 요금제나 부가서비스 이용조건 등을 이용자와의 계약서에 구체적으로 명시해야 한다. 중고폰 거래 활성화를 위해 안심거래 사업자 인증제도의 인증 기준과 절차도 전기통신사업법으로 이관한다. 안심거래 사업자 인증을 받기 위해서는 ▲개인정보보호 등 이용자 보호 요건 마련 ▲품질 가격 정보 제공 ▲성능확인서 발급, 반품 환불 절차 마련 등 과기정통부 장관에 신청하도록 규정했다. 이밖에 긴급중지명령의 기준과 이의제기 절차, 이통사 제조업자의 자료제출 방법, 시정조치 등의 제재 기준도 전기통신사업법 시행령으로 이관한다. 지원금 공시 기준과 전환지원금 관련 방통위 소관 고시와 지원금에 상응하는 요금할인 기준, 차별적 지원금 기준 등 과기정통부 소관 고시는 폐지키로 했다. 이진숙 방통위원장은 “가계 통신비 부담 완화를 위해 10년 만에 단통법이 폐지되고 그 시행을 앞두고 있다”면서 “국민 편익 제고와 시장 경쟁 활성화 효과가 체감될 수 있도록 시행령 개정 등 후속조치를 차질 없이 추진하겠다”고 말했다. 이어, “이 과정에서 디지털 소외계층 등 이용자 피해가 발생하지 않도록 시장 상황을 면밀히 살필 것”이라고 강조했다. 유상임 과기정통부 장관은 “사업자 간 지원금 경쟁을 유발해 소비자 혜택을 증진하려는 단통법 폐지 효과가 극대화될 수 있도록 하위법령을 정비해 법이 차질 없이 시행될 수 있도록 하겠다”며 “단통법 폐지 효과를 달성하면서도 폐지에 따른 이용자 피해가 최소화되도록 방통위와 협력해 대응하겠다”고 밝혔다.

2025.04.23 11:49박수형

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

개인정보위, SK텔레콤 유출 사고 즉시 조사 착수

개인정보보호위원회(위원장 고학수)는 22일 오전 0시경 SK텔레콤으로부터 유출 신고를 접수받아, 조사에 즉시 착수했다고 밝혔다. SK텔레콤은 19일 자사 시스템 내 보관 중인 고객 유심(USIM) 관련 정보가 유출된 정황을 인지한 후 개인정보 유출 신고를 한 것으로 확인됐다고 위원회는 설명했다. 개인정보위는 자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며, 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이다. 개인정보위는 대규모의 개인정보를 처리하고 있는 이동통신 서비스에서 유출 사고가 발생한 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 주의할 것을 당부했다.

2025.04.22 16:23방은주

과기정통부, 보이스피싱 예방 대국민 캠페인 진행

과학기술정보통신부는 범정부 공동 캠페인 일환으로 6월까지 통신분야 보이스피싱 예방 대국민 홍보캠페인을 전개한다고 22일 밝혔다. 보이스피싱 범죄는 한번 발생하면 피해 회복이 어려울 뿐만 아니라 정신적, 경제적 피해도 심각해 피해를 예방하는 것이 무엇보다 중요하다. 이에 과기정통부는 보이스피싱 예방에 중점을 두고 캠페인을 진행한다. 최근 보이스피싱 피해사례를 분석해 보면 다양한 연령층에서 발생하고 있다. 이에 따라 과기정통부는 월드IT쇼 외에 온라인 접근이 어려운 디지털 취약계층을 고려해 전국에 설치된 디지털배움터에서 다양한 시나리오별 보이스피싱 대처 방법을 체험할 수 있도록 한다. 또 디지털배움터에서 문자 차단 기능, 보이스피싱 등 예방 앱 등을 활용한 보이스피싱 예방 교육도 이뤄진다. 과기정통부는 보이스피싱 실제 사례에 대한 이해를 통해 경각심을 높이고, 국민들이 예방 수칙을 쉽게 습득할 수 있도록 지원하기 위해, 다양한 보이스피싱 사례와 영상 콘텐츠를 명의도용방지서비스 홈페이지에 공개하고 SNS를 통해 공유할 예정이다. 통신사는 문자메시지와 PASS 앱을 활용해 가입고객에게 보이스피싱 주의 메시지를 전송하고, 취약계층을 대상으로 한 맞춤형 보이스피싱 예방 교육도 함께 진행한다. 통신사는 피해 예방을 위한 동영상, 카드뉴스 등 각종 콘텐츠를 제작해 통신사가 운영하는 SNS, 유튜브 등 다양한 채널에 게시하고 전국 유통점에도 홍보물을 배포할 계획이다. 이도규 과기정통부 통신정책관은 “보이스피싱 수법이 날로 지능화되는 가운데, 국민 스스로 경각심을 갖고 보이스피싱 예방 정보를 숙지하는 것이 무엇보다 중요하다”며 “보이스피싱 범정부TF 차원의 체계적인 캠페인을 통해 보이스피싱 피해를 사전에 예방하고 안전한 통신 환경을 조성할 수 있도록 최선을 다하겠다”라고 말했다.

2025.04.22 16:01박수형

작업일지·점검보고서, 제조 현장 숨은 데이터 AI로 자산화하는 법은?

코오롱베니트와 미소정보기술이 제조 현장에 쌓인 작업일지, 점검보고서, 기술문서 등 비정형 데이터를 현실적으로 활용하는 방법을 제시했다. 양사는 22일 서울 금천구 가산디지털단지 내 코오롱베니트 AI 솔루션 센터에서 인공지능(AI) 공동 세미나를 개최했다. '업무 속 숨겨진 데이터로 찾는 AI 활용 전략'을 주제로 열린 이번 세미나에서는 제조현장의 비정형 데이터를 인공지능(AI)으로 구조화해 업무 자동화와 예측 시스템으로 전환하는 전략을 소개하며, 실제 산업 현장에서의 적용 사례를 공유했다. 이번 행사는 기업 내 방대한 비정형 데이터를 어떻게 인공지능 기술로 가공·활용해 실질적인 업무 혁신과 생산성 향상을 꾀할 수 있는지를 집중 조명했다. 특히 실무자 입장에서 직접 적용 가능한 AI 도입 전략과 현장 중심의 활용 사례가 대거 공유돼 호응을 얻었다. 세미나 발표를 맡은 김영기 미소정보기술 인텔리전스사업본부 상무는 '비정형 데이터 기반 AI 활용 방안'을 주제로 주요 사례와 기술을 소개했다. 그는 "AI가 실제로 업무에 도움이 되기 위해선 조직 내 숨어 있는 비정형 데이터를 구조화하고 이를 학습 가능한 형태로 정리해주는 전처리 역량이 필수"라며 "그 과정에서 스마트TA와 같은 지식자산화 솔루션이 핵심 역할을 한다"고 강조했다. 스마트TA는 미소정보기술이 자체 개발한 텍스트 분석 기반 지식관리 솔루션이다. 문서, 메일, 리포트 등 다양한 비정형 문서를 자동 분석 및 분류해 조직 내 정보 흐름을 시각화하고 이를 바탕으로 AI 기반 업무 자동화를 구현한다. 대규모 언어 모델(LLM)을 기반으로 한 하이브리드 AI 기술인 'M-sLLM'도 주목을 받았다. 이 기술은 기업 고유의 데이터를 학습시켜 맞춤형 언어모델을 구축하고, 이를 통해 기존 LLM이 제공하지 못하는 산업 특화형 답변과 인사이트를 제공하는 것이 특징이다. 김 상무는 "챗GPT와 같은 범용 LLM은 일반적인 지식 응답에는 강하지만, 기업 현장에선 보안 문제, 도메인 이해 한계, 최신성 부족 등의 벽에 부딪힌다"며 "M-sLLM은 이를 보완한 맞춤형 LLM 전략으로, 현재 금융·의료·건설 등 다양한 분야에서 성과를 내고 있다"고 밝혔다. 세미나에서는 미소정보기술이 실제 기업들과 진행 중인 프로젝트도 상세히 소개됐다. 특히 ▲강북삼성병원의 환자 응대 문서 분석 ▲신한라이프의 고객센터 상담 자동화 ▲롯데건설의 현장 위험 예측 시스템 ▲제약사의 연구개발 문서 분석 등이 참석자들의 주목을 받았다. 이들 사례는 단순 기술 적용을 넘어, 각 기업의 비즈니스 목적에 맞춘 'AI 컨설팅-솔루션 구축-운영 고도화' 전 과정을 포괄하고 있다는 점에서 차별화된다. 예컨대 롯데건설은 전국 건설현장에서 발생하는 작업일지, 안전교육 자료, 점검 보고서 등을 수집하고, 이를 분석해 공정 지연 가능성이나 안전사고 위험 요소를 사전에 예측한다. 분석 결과는 실시간으로 관리자에게 제공돼, 공정 위험 요소에 대한 선제적 대응이 가능하다. 또한 제약사의 경우 연구노트, 임상기록, 논문 등 텍스트 기반 R&D 자료를 AI가 분석해 유사 사례 검색, 키워드 추출, 문맥 요약 기능을 제공하고 있으며, 이는 신약 개발 속도를 끌어올리는 데 직접적으로 기여하고 있다는 평가다. 약 90분간의 발표가 끝난 뒤에는 실제 스마트TA와 M-sLLM 솔루션을 활용한 데모 시연이 이어졌다. 특히 사용자가 업로드한 문서에서 자동으로 요약을 추출하거나, 기업 내 특정 주제와 관련된 문서를 자동으로 탐색하는 기능은 참석자들의 큰 관심을 끌었다. 한 참석자는 "AI를 단순히 채팅봇이나 자동 응답 수준으로만 생각했는데, 기업 내부에 축적된 데이터에 이렇게 깊이 적용될 수 있다는 점이 인상 깊었다"고 소감을 밝혔다. 마지막으로 진행된 질의응답 시간에는 '기존 시스템과의 연동성', '보안 수준', '다국어 지원 범위', '구축 소요 기간' 등에 대한 실무적 질문이 이어졌고, 주최 측은 이에 대해 솔루션 수준과 현장 적용 사례를 바탕으로 상세히 응답했다. 이번 행사는 코오롱베니트가 최근 새롭게 오픈한 'AI 솔루션 센터'에서 개최됐다. 해당 센터는 AI 도입을 검토 중인 기업 고객을 대상으로 다양한 AI 기반 솔루션을 시연하고, 맞춤형 컨설팅을 제공하는 복합 공간이다. 코오롱베니트 관계자는 "AI 솔루션 센터는 기업 고객들이 자사 비즈니스에 가장 적합한 AI 활용 방안을 실험하고 직접 체험할 수 있는 공간"이라며 "세미나를 정기적으로 개최해 실제 기업에서 즉시 활용 가능한 AI 기술과 전략을 공유할 계획"이라고 밝혔다.

2025.04.22 13:19남혁우

과기정통부, SKT 침해사고 비상대책반 구성

과학기술정보통신부와 한국인터넷진흥원(KISA)은 SK텔레콤으로부터 침해사고 신고를 접수하고 피해현황과 사고원인 조사를 진행하고 있다고 밝혔다. 과기정통부와 KISA는 21일 SK텔레콤에 침해사고와 관련한 자료 보존과 제출을 요구했고, 사고 원인분석과 피해 확산 방지를 위해 KISA 전문가들을 현장에 파견해 기술지원에 나서고 있다. 과기정통부는 개인정보 유출 등 피해현황, 보안취약점 등 사고의 중대성을 고려해 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석과 재발방지 대책 마련을 추진할 방침이며 사고 조사 과정에서 나오는 SK텔레콤의 기술적, 관리적 보안 문제점에 대해서는 시정명령을 통해 개선토록 할 예정이다. 최우혁 과기정통부 정보보호네트워크정책관은 “국민 생활 밀접 정보통신 시설 서비스에 대한 정보보호가 강화될 수 있도록 주요 기업‧기관에 대한 관리 감독을 철저히 하겠다”고 말했다.

2025.04.22 11:02박수형

엘리스그룹, 정보통신 유공 대통령 표창 수상

엘리스그룹(대표 김재원)이 지난 21일 열린 '2025 과학∙정보통신의 날 기념식'에서 정보통신 유공 대통령 표창을 수상했다. '2025년 정보통신 유공 정부포상'은 정보방송통신 분야 발전에 기여한 유공자 및 단체를 선발해 그간의 노고를 격려하고 공적을 치하하고자 마련됐다. 엘리스그룹은 AI 인프라와 SaaS 솔루션을 개발해 국내 산업 현장에 AI 도입을 가속화한 공로를 인정받아 정보통신 부문 대통령 표창을 수상했다. 엘리스그룹은 독자적인 기술로 개발한 AI 클라우드와 최적의 AI 교육으로 '엘리스LXP'가 2024년 최고의 SW에 수여하는 '대한민국SW대상' 대통령상을 받은 데 이어 올해 정보통신 유공 대통령 표창까지 수상하며 AI 전환을 이끄는 대표 기업으로 인정받았다. 엘리스그룹은 모듈러 데이터센터 엘리스 AI PMDC와 이를 기반으로 하는 AI 특화 클라우드 '엘리스클라우드'로 고성능 GPU∙NPU 서비스를 제공해 기업, 공공 분야의 AI 전환을 지원한다. 현재 스타트업을 포함한 다수의 기업, 대학 AI 연구실이 AI모델, 서비스형 소프트웨어(SaaS) 솔루션 개발을 위해 엘리스클라우드를 활용 중이다. 지난 2월 클라우드 보안인증(CSAP) IaaS를 획득하고, 공공 클라우드 영역 진출에도 박차를 가하고 있다. 맞춤형 AI 교육을 통해 국내외 AI∙SW 인재 양성에 기여한 공로도 높이 평가받았다. 교육 실습 플랫폼 '엘리스LXP'는 클라우드 기반으로 개인화된 실습 환경을 제공해 교육 효과를 높여준다. 현재 주요 대기업, 대학교, 초∙중∙고교 등 6천300개 이상 기관에서 AI∙SW 교육에 활용 중이며, 이수자는 260만명을 돌파했다. 엘리스그룹은 독자적인 기술력과 교육 데이터를 활용해 교육 특화 AI 모델 개발에도 성공해 차별화된 AI 교육을 제공한다. 한국어에 뛰어난 성능을 갖고 있어 AI 교과서를 비롯한 국내 AI 교육 분야에서 매우 높은 활용도를 보인다. 특히, 엘리스그룹이 개발한 멀티모달 VQA모델은 한국어, 베트남어 분야 벤치마크에서도 세계 최고 성능을 달성한 바 있다. 김재원 엘리스그룹 대표는 “2015년 창업 후 AI 연구 개발을 꾸준히 지속해오며 국내 AI 전환과 AI 인재 양성에 힘써 온 노력을 인정받게 돼 영광스럽고 보람을 느낀다”며 “급변하는 AI 시대에 변화를 주도할 새로운 기술과 서비스를 선보이는 기업이 될 것이고, 더 많은 이들이 AI를 잘 활용하고, 나아갈 수 있도록 사회 전반의 AX에도 기여하겠다”고 말했다.

2025.04.22 10:56백봉삼

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

에너지 안보가 곧 국가 경쟁력…전력 인프라 대전환 시급

배터리 '상저하고' 오나…양극재 봄볕

이주호 고운세상 "선의 발현될 수 있는 HR 시스템 설계해야"

네이버, 1분기 영업익 5천53억원…전년비 15%↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현