• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✌종로룸알바 ㅋㅏ톡 roomalba 종로노래방알바 O1O=6454=7467가락룸알바 여우알바 교대고수익알바 추천 정보 언제든진 문의주세요✌'통합검색 결과 입니다. (1740건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

ETRI, 해군사관학교에 스텔스 와이파이 구축…인증 없으면 네트워크 안보여

해군사관학교에 스텔스 와이파이가 구축된다. 스텔스 와이파이는 인증되지 않은 사용자에게는 네트워크 자체가 보이지 않는 고도의 보안 네트워크다. 한국전자통신연구원(ETRI)은 26일 차세대 보안 와이파이(WiFi) 기술을 창원 해군사관학교에 적용하는 것을 핵심으로 하는 지능형 스텔스 네트워크 리빙랩 개소식을 27일 개최할 예정이라고 밝혔다. 리빙랩은 민간에서 개발한 기술을 국방 분야에 활용하기 위해 군 실무자가 직접 참여해 진행하는 연구 실험 형태를 말한다. 지능형 스텔스 네트워크(ISN) 기술은 보안이 극도로 강화된 무선랜(WiFi) 시스템이다. 승인이 필수다. 정상 사용자로 식별된 사람, 장치, 노드만 네트워크에 접근할 수 있다. 일반 와이파이와 달리, 인증되지 않은 사용자에게는 스텔스처럼 네트워크 존재조차 보이지 않는다. 이종국 국방ICT융합연구실장은 "강력한 보안 기능을 제공하기 때문에 군과 같은 고보안 환경에 특히 적합하다"며 "기존 네트워크보다 한층 강력한 트래픽 감시 및 위협 차단 기능도 갖춰 외부 침입을 원천 차단한다"고 설명했다. 이 실장은 "해군사관학교의 운동시설이나 매장 등 복지시설이 설치 대상"이라며 "100~200명 정도가 한 곳에 몰리더라도 이용에는 어려움이 없을 것"으로 예상했다. 해군사관학교 측은 이 프로젝트를 통해 400여 생도들의 안전한 와이파이 사용 환경이 만들어 질 것으로 기대했다. 이 실장은 "오는 6월께도 군대상 ISN을 설치, 운용하는 등 국방분야에서 민간 IT 기술을 효과적으로 활용할 수 있는 방안을 지속 추진 중"이라며 "현재 육군정보통신학교를 대상으로 하는 실험도 마쳤다"고 설명했다. ETRI는 이번 리빙랩을 통해 2가지 기술을 실증할 예정이다. 오는 6월께도 군 대상 시범 설치 운용 계획 실증 분야는 우선 지능형 스텔스 무선랜 관리 기술(ISN 매니저)이다. 이 기술은 다양한 액세스 포인트(WiFi AP)를 통합 관리하는 고도의 보안 기술로, 완성도가 높아 넷진테크 등 4개 기업에 기술이전도 완료됐다. ISN 매니저는 제로 트러스트(Zero Trust) 기반의 통합 관제 시스템을 적용해 서로 다른 기종의 액세스 포인트(WiFi AP)를 효율적으로 관리한다. 업무망에서도 무선랜을 안전하게 활용할 수 있다. 두 번째 실증은 무선 네트워크 트래픽 감시 및 이상 탐지 기술이다. 이 기술은 실시간으로 네트워크 트래픽을 분석하고, 잠재적인 위협 요소를 감지해 차단하는 기능을 갖췄다. 한편 이 기술은 과학기술정보통신부와 정보통신기획평가원이 지원했다. ETRI 박혜숙 국방안전융합연구본부장은 “향후 군에서 활용할 수 있도록 다양한 실증 시험과 보완 개발을 지속 추진할 예정"이라고 말했다. 해군사관학교 김경률 교장(중장)은 “첨단 과학 기술 기반의 교육환경인 스마트 캠퍼스를 구축해 미래전을 주도할 사관생도들에게 혁신적인 교육서비스 제공을 강화하고 미래 국방력에 기여할 것"으로 기대했다.

2025.02.26 11:07박희범

나인하이어, 기업·지원자 정보 안전 공증 받아

잡코리아 채용 관리 솔루션 나인하이어는 한국인터넷진흥원(KISA)에서 관리하는 정보보호 관리체계(ISMS) 인증을 획득했다고 26일 밝혔다. ISMS 인증은 기업이 주요 정보 자산을 안전하게 보호하기 위해 정보보호 관리 절차와 대책을 체계적으로 수립하고, 이를 지속적으로 운영·관리하는지를 종합적으로 평가해 부여하는 제도다. 나인하이어는 ▲관리체계 수립 및 운영(16개) ▲보호대책 요구사항(64개) 등 총 80개 기준에 대한 적합성 평가를 통과하며 ISMS 인증을 획득했다. 이번 인증 획득으로 나인하이어는 채용 과정에서 다뤄지는 민감한 기업 및 지원자 정보를 더욱 안전하게 보호할 수 있는 체계를 갖췄음을 공식적으로 입증했다. 이런 보안 안정성을 바탕으로 나인하이어는 지원자 데이터 기록 기능 개선 및 보안 강화에도 적극 나서고 있다. 지원자 데이터에 접근한 사용자 정보와 다운로드 내역과 변경 사항 등을 자동으로 추적해 기록한다. 나인하이어 기업고객은 데이터 처리 투명성을 보장 받을 수 있고, 쉽고 빠른 모니터링이 가능해 보안 위협으로부터 데이터 보호를 강화한다. 정승현 나인하이어 사업 리드는 "채용 과정에서 개인정보 보호는 필수 요소로 이번 ISMS 인증을 통해 기업과 지원자가 더욱 신뢰할 수 있는 환경을 제공할 수 있게 됐다"며 "앞으로도 보안 강화를 위한 지속적인 개선과 투자를 아끼지 않겠다"고 말했다.

2025.02.26 08:45백봉삼

KISIA, AI보안 등 4개 협의체 신설···"보안 전문가 경력관리 체계 만들 것"

“한국정보보호산업협회(KISIA)가 올해 AI보안과 자율보안협의체를 새로 신설합니다. 정보보호 기업도 해킹을 당하거나 개인정보를 침해 당하는 등 여러 공격을 받는데요. 정보보호 기업이 서비스를 개발·배포하는 과정에서 생기는 위험을 줄여 소프트웨어 기업의 모범이 되겠습니다. 협의체가 사고 사례를 공유하고 예방·대응 지침을 만들려고 합니다.” 조영철 KISIA 회장(파이오링크 대표)은 25일 서울 양재동 엘타워에서 열린 제29차 KISIA 정기총회에서 “올해 '시큐업 투게더(Secure-up Together)' 전략으로 사회에 정보보호 인식을 퍼뜨리겠다”며 이같이 밝혔다. KISIA는 올해 자율보안과 AI보안 등 4개 협의체를 신설했다. 기존에 7개 협의회를 갖고 있는데 4개를 추가했다. 자율보안협의체는 보안 강화 수칙을 공유해 규모가 작은 정보보호 기업도 실천할 수 있게끔 이끌 참이다. 조 회장은 “개인정보 침해 사고 난 기업이 직접 '이런 일이 있었다'고 발표하기 힘들지 않느냐”며 “이런 회사가 자율보안협의체에서는 비공개적으로 얘기하면 대책을 꾸릴 수 있을 것 같다”고 말했다. 자율보안협의체 의장은 김진수 KISIA 수석부회장(트리니티소프트 대표)이 맡았다. 김 수석부회장은 “안랩을 비롯한 회원사 10개가 자율보안협의체에 가입했다”며 “한양대·아주대 교수, 야놀자 정보보호최고책임자(CISO), 한국인터넷진흥원(KISA) 본부장, 법무법인 세종 고문은 자문위원으로 활동한다”고 전했다. 조 회장은 “협회는 산업을 육성하는 역할을 한다”며 “세계 정보통신기술(ICT) 산업 중 정보보호 시장 규모가 6%인데 비해 한국이 3%라는 점을 보면 턱없이 부족하다”고 언급했다. 이에, 인재를 양성해야 한다며 “정보보호 기업 절반이 '신입직원이 부족하다', 70%는 '경력직이 부족하다'고 한다”고 강조했다. KISIA는 지금껏 발표하던 산업 통계에 올해부터 인력 통계도 상세하게 적기로 했다. 개발·컨설팅·관리 등 어떤 직무에 일손이 얼마나 필요한지를 따지겠다는 입장이다. 아울러 보안 전문가 경력 관리 체계를 만들기로 했다. 신입사원이 무슨 과정을 거치면 CISO까지 오를 수 있다는 기준을 알린다. 조 회장은 “CISO가 정보보호 투자 수요를 만들고 투자 인식을 바꾼다”며 “과학기술정보통신부와 같이 정책을 만들어 인재를 키우겠다”고 설명했다. 이어 “지방 공공기관이나 지방자치단체에서 일하는 CISO는 특히 열악한 환경에 처했다”며 “정보보호 전문가가 아닌 공무원인 터라 정보보호 업무를 배워야 한다”고 주장했다. 문성준 KISIA 감사(엔시큐어 대표)도 “정보보호 종사자 연봉이 다른 산업보다 적은 편”이라며 “근로 여건을 개선하고 권리를 신장하려 노력하고 있다”고 부연했다. 해외 성과에 대해서는 조 회장이 “올해 수출이 지난해보다 10% 늘 것 같다”고 내다봤다. 그는 “미국에서 열리는 전시회에 간 국내 정보보호 기업이 미국 뿐 아니라 아시아·중동 고객도 만나고 돌아온다”며 “일본으로 수출하는 금액이 가장 많고, 인도네시아·말레이시아·베트남에서도 실적을 내고 있다”고 말했다. 정보보호 업계는 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념도 주목하고 있다. 한국제로트러스트위원장(KOZETA)을 맡은 배환국 KISIA 수석부회장(소프트캠프 대표)은 “국가 망 보안 체계(N2SF·National Network Security FRAMEwork)를 제로 트러스트로 이루려고 한다”고 소개했다. 배 수석부회장은 “한 기업이 데이터를 통제하고 정책을 결정하는 등 제로 트러스트에 필요한 모든 영역을 혼자 해낼 수는 없다”며 “어느 회사가 무슨 일을 잘하는지 등을 살펴 협력하겠다”고 기대했다. KISIA는 인공지능(AI)보안협의체도 만들었다. 윤두식 이로운앤컴퍼니 대표가 의장에 선임됐다. 조 회장은 “정부 예산이 줄고 원·달러 환율이 뛰어 정보보호 기업이 어려움을 겪는다”면서도 “정보보호 산업이 한국 국가전략산업과 기반을 지탱한다”고 강조했다.

2025.02.25 22:14유혜진

신용석 사이버안보비서관 "보안산업 없으면 사이버 주권도 없어"

신용석 대통령실 사이버안보 비서관은 25일 서울 양재 엘타워에서 열린 '제 29차 한국정보보호산업협회 정기총회'에 참석해 "정보보호 산업이 뒷받침되지 않으면 사이버 주권이 있을 수 없다"고 강조했다. 신 비서관은 핀테크 기업 토스를 운영하는 비바리퍼블리카의 개인정보보호책임자(CPO) 출신이다. 이날 신 비서관은 한국정보보호산업협회(KISIA, 회장 조영철 파이오링크 대표)와 한국정보보호학회(회장 박영호 세종사이버대 교수)가 공동으로 제정한 '2025년 사이버주권 수호상' 수상자로 선정, 수상 소감을 밝혔다. 신 비서관 외에 박춘식 아주대 사이버보안학과 교수(전 국가보안기술연구소장)와 홍진배 정보통신기획평가원(IITP) 원장이 상을 함께 수상했다. 2019년 제정한 이 상은 올해가 7회째 시상으로, 국가 정보보호와 산업발전에 공로가 있는 인물을 선정해 시상한다. 신 비서관은 "지금도 선진국 중 정보보호 소프트웨어를 만들지 못하는 나라가 여럿 있는 걸로 알고 있다"면서 "우리가 정보보호 제품을, 우리 국산 제품을 만들고 지켜 나가고 발전시켜 나가는 것이 사이버 산업 발전에 굉장히 중요한 일"이라고 짚었다. 작년 11월 일어난 잘 안 알려진 일화도 소개했다. 당시 해커들이 우리나라를 디도스 공격해 마비시키겠다고 공언했고, 일주일 정도 시도했지만 우리가 성공적으로 이를 막아, 해커들이 물러갔다는 것이다. 신 비서관은 "(해커들이) 다른 나라로 공격 방향을 돌렸고, 이 과정에서 여러 정보보호 산업인들의 도움이 컸고, 우리 국가기관이 안전하게 디도스 공격을 방어할 수 있었다"고 들려줬다. 이어 공공기관의 사이버보안 대응 능력 강화를 위해 모든 중앙정부는 물론 전국 지자체에 전문성 있는 정보보호책임관 또는 CISO를 두도록 하자는 이슈와 관련해서는 "사이버 비서관 일을 한 지 1년 정도 됐다. 예산이나 조직을 이끌고 가는 정보보호 책임자를 고위급이 맡을 수 있게 하는 여러 법령을 정비하는 데 작년에 노력을 했다"면서. "그 결과, 올해부터는 고위 공무원들이 CISO 역할을 맡아 이끌어 나갈 것"이라고 밝혔다. 이어 박춘석 교수는 90년대 중반 국내정보사업을 회고하며 수상 축하 소감을 전했다. "97년도에 정보통신부에 정보보호과가 생겼다. 산업 규모가 얼마다 되나 봤더니, 방화벽과 패스워드 생성 정도였고, 전체 매출을 모아 보니 96년 기준 겨우 300억이었다"면서 "기술 개발과 인력 양성 등을 위해 처음 만든게 협의회였다"고 들려줬다. 이어 박 교수가 2015년 한국정보보호학회장을 할 당시 K 의원이 도와줘 정보보호산업 육성 관련 법안을 발의했다면서 "정보보호 산업을 육성하지 않고는 우리나라 사이버 보안은 없다"고 강조했다. 또 산업이 잘 돼야 인재가 모이고 인재가 모여야 사이버 보안과 산업이 발전한다면서 "인재 없는 사이버 보안은 모래성"이라면서 "저는 아직 배고프고 부족하다고 생각한다. 지금 보안산업 규모가 2~3조인데 최소 10조 시장은 만들어야 한다. 물리 보안을 뺀 정보보호 산업 시장이 이정도는 돼야 한다"고 주장했다. 과기정통부 실장 출신인 홍 원장은 "사이버 주권 기술을 확보해야 한다"면서 "앞으로 AI 창이 더 정교해지고 더 날카로워질 건데 그럴수록 AI 방패가 더 공고해져한다. IITP가 연구개발과 고급인재 양성을 통해 이를 지원하고 있는데, 더 과감한 투자에 나서겠다"고 말했다. 조영철 KISIA회장은 인사말에서 지난 한 해 협회가 정보보호산업의 '빌드업 투게더(Build-up Together)'라는 비전을 바탕으로 산학연간 협력을 강화하기 위한 다양한 활동을 전개했다고 짚었다. 대표적 사례로 정부의 '사이버 10만인재 양성방안'에 따른 다양한 교육사업과 이를 통한 화이트 해커 양성, 고도의 보안 제품을 만들 수 있는 'S-개발자' 양성, 산업계 주도로 인력을 양성하는 '시큐리티아카데미' 등을 들며 "연간 7천여명 이상을 양성하는 성과를 만들어 냈다. 또 세계 최고 R&D 허브 대한민국 조성을 위한 사이버보안 국제협력기반 기술 개발사업을 수행하했다"면서 "한국제로트러스트위원회(KOZETA)와 클라우드 보안 협의체 등을 운영하며 산업계 주요 의견도 개진했다"고 말했다. 올해는 우리사회와 산업계의 보안 역량을 한층 'Secure-up'하는 단계로 나아가기 위해 올해 새 비전을 '시큐업 투게더(Secure-up Together)'로 정했다면서 "최근 챗GPT 뿐 아니라 딥시크(Deep Seek)가 AI 분야에 큰 이슈가 됐다. 급변하는 사이버 위협 환경에서 정보보호 자율 보안 체계 구축의 중요성이 부각되고 있는 만큼, 산업계가 함께 성장하고 협력할 수 있는 견고한 보안 생태계 조성에 힘쓰겠다"고 밝혔다. 이어 중소기업도 실천 가능한 보안 수칙을 만들고, 또 함께 공유하는 '자율보안 협의체'와 신흥 시장 진출을 돕는 '해외진출 협의체'를 신설하고 전주기적 전문가 양성을 위한 체계적 프로그램을 지속적으로 운영하겠다면서 "협회는 국내 보안 산업 전반이 함께 성장할 수 있도록 전폭적인 지원을 아끼지 않겠다"고 강조했다. 한편 이날 오진영 한국인터넷진흥원(KISA) 정보보호산업본부장, 안랩 이상국 전무(대참 수상), 지니언스 이대효 상무, 윈스 이주형 팀장 4인이 산업발전에 기여한 공로로 협회장 표창을 받았다.

2025.02.25 21:52방은주

해외사업자, 국내 개인정보보호 책임 강화된다

해외사업자의 개인정보 보호 책임이 강화될 전망이다. 해외사업자의 국내대리인 제도 개선을 내용으로 한 '개인정보 보호법' 개정안(강민국‧김태호 의원 대표발의)이 24일 국회 정무위원회(정무위)에서 의결됐다. 국내대리인은 해외사업자에 대한 우리 국민의 개인정보 보호 책임과 피해구제 등을 위해 도입한 제도다. 이번 개선안에 따르면, 그동안 법적 공백 등으로 일부 형식적으로 운영되던 국내대리인 제도를 실질화했다. 즉, 해외사업자가 국내에 법인을 둔 경우 해당 국내 법인을 국내대리인으로 지정하도록 하고, 해외 본사에서 국내대리인을 관리‧감독하도록 하며, 위반시 제재 규정을 신설했다. 이번 법 개정은 최근 글로벌화 확산으로 해외사업자에 의한 우리 국민의 개인정보 처리가 급증함에 따라 정무위 소속 강민국 의원 등 여‧야 의원 모두가 개정 필요성에 동의, 의결됐다. 강민국 의원은 “그동안 해외사업자의 국내대리인 지정 요건에 국내 소재 외 그 형태나 운영방식에 대한 별도 규정이 없어 형식적으로 국내대리인을 지정·운영하는 문제가 발생했다"며 개정안 제안 이유를 설명하며 "해외사업자도 우리 국민의 개인정보를 처리하려면 보호법에 따른 권리를 보장하고 적극적인 피해 구제를 해야 하는 것은 당연하다"고 밝혔다. 개인정보위는 "법 개정 취지에 적극 공감한다"면서 "법이 개정되면 후속 시행령 개정 및 정기적 실태점검 등을 통해 해외사업자의 국내대리인 제도가 실효적으로 정착되고 우리 국민의 개인정보 보호에 기여할 수 있도록 계속 노력하겠다"고 밝혔다.

2025.02.25 15:37방은주

"IITP, 연구재단 부설기관서 독립 개별법인으로 전환해야"

국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)은 정보통신기획평가원(IITP)의 법적 근거를 보충하는 내용의 정보통신융합법 개정안을 대표발의 했다고 25일 밝혔다. 국내 국가연구개발 연구관리 전문기관 중 부설기관 형태로 운영되고 있는 기관은 IITP가 유일하다. AI를 비롯한 ICT 분야의 파급력과 IITP가 매년 국가 R&D 예산 1조원이 넘는 사업을 관리하고 있는 전문기관이나 현행법상 기관 설립과 업무위탁에 관한 법률적 근거가 미흡하다는 지적이 제기되고 있다. 황 의원은 이에 따라 IITP 설립 근거를 법에 명확히 규정하고, 한국연구재단 부설기관에서 독립된 개별 법인으로 전환하는 내용을 담았다. 이를 통해 IITP 전문성과 체계성을 개선해 AI, ICT 경쟁력 강화와 첨단 기술 발전에 기여할 수 있을 것으로 기대했다. 황 의원은 “디지털 경제의 핵심인 AI, ICT 경쟁력이 제대로 뒷받침 되어야 세계 기술패권경쟁에서 선도적인 위치를 차지할 할 수 있을 것”이라며 “이번 개정안이 신속히 통과되어 IITP 의 독자적 역할과 전문성을 더욱 강화하고 AI, ICT 분야에 대한 체계적인 지원을 통해 대한민국 미래 성장 동력의 든든한 기반이 마련되기를 기대한다”고 말했다.

2025.02.25 10:43박수형

MWC에 韓기업 187곳 나선다...스타트업 참가는 2위

내달 3일 스페인 바르셀로나에서 개막하는 MWC25에 국내 기업 총 187개사가 전시에 참여한다. 한국정보통신기술산업협회는 GSMA 한국 공식 에이전트인 메세플래닝의 발표를 인용해 MWC25에 통신 3사와 삼성전자 등 대기업과 중견중소기업 109개사, 4YFN 스타트업 78개사 등이 참가한다고 밝혔다. 협회가 MWC 주최 측에 등록한 국가별 참여기업 수를 조사한 결과 지난 24일 기준으로 개최국인 스페인이 744개사로 가장 많다. 미국 443개사, 중국 344개사로 그 뒤를 이었고 한국은 참가기업 수로 4위를 차지했다. 4YFN 스타트업 참여기업 수로 보면 스페인 574개사에 이어 한국이 두 번째로 많다. 코로나 팬데믹 이전 2019년에 열린 MWC에 국내 기업은 총 222개사가 참여했다. 국내 참여기업 수는 점차 회복세에 있으나 중소 통신장비 업체들의 임차료 부담을 떨치지 못한 것으로 보인다.

2025.02.25 10:25박수형

[보안리더] 염흥열 CPO협의회장 "개인정보 지키면서 활용하는 PET 주목"

“기업에서 개인정보가 유출되면 전체 매출액의 최대 3%를 과징금으로 내야 합니다. 다만, 전체 매출액에서 위반 행위와 관련이 없는 매출액을 제외합니다. 매우 중요한 개인정보가 빠져나갔으니 벌을 받는 셈이죠. 그만큼 기업이나 기관의 개인정보보호책임자(CPO) 어깨가 무겁습니다.” 염흥열 한국개인정보보호책임자협의회장은 최근 서울 강남에서 지디넷코리아와 만나 “개인정보보호책임자 모임이 이제 막 첫발을 떼었다”며 이같이 말했다. 개인정보보호책임자는 영어로 CPO(Chief Privacy Officer)라고 부른다. CPO는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주 또는 대표자가 CPO가 된다. 이들이 모인 한국CPO협의회는 지난해 9월 출범했다. 112개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 염 회장은 순천향대 정보보호학과 명예교수이기도 하다. 전자공학과 교수로 지내다 2001년 정보보호학과를 만들었다. 한국정보보호학회 명예회장과 더불어 국제전기통신연합 전기통신표준화부문(ITU-T) 전기통신자문반(TSAG) 부의장도 맡고 있다. 아래는 염 회장과의 일문일답. -개인정보가 유출되면 CPO는 어떤 제재를 받나? “기업에서 개인정보가 유출되면 전체 매출액의 3%까지 과징금으로 내야 한다. 전체 매출액에서 위반 행위와 관련 없는 매출액은 제외되지만, 관련 없다는 사실을 기업이 자료로 입증해야 한다. 2020년 이래 카카오 등 국내 기업과 구글·메타 등 많은 해외 기업이 한국에서 수십억~수백억원 과징금을 부과 받은 적 있다. 유럽연합(EU)에서는 기업의 국내외 전체 매출액의 최대 4%를 과징금으로 물게 한다. 한국은 이보다 약한 편이다. 그래도 기업은 몇백만원 과태료보다 부담이라는 입장이다. 그만큼 CPO 역할이 중요하다. 공공기관·비영리법인·비영리단체 등은 매출액을 산정하지 않는다. 정확하게 매길 수 없어서다. '법인세법'에 의한 소득이 없으면 위반 행위 중대성에 따라 ▲500만원 이상 5천만원 이하 ▲5천만원 이상 2억원 미만 ▲2억원 이상 7억원 미만 ▲7억원 이상 18억원 등으로 구분해 기준 금액을 산정해 과징금을 낸다. 위반 행위 중대성은 개인정보보호위원회가 판단한다. 이렇게 거둔 과징금을 인재를 가르치고 연구개발(R&D)하는 데 써서 한국 개인정보 보호 수준을 더 높이면 좋겠다.” -한국의 개인정보 보호 수준이 어떤가? “세계적인 수준이다. 미국이나 EU보다 투명하고 구체적으로 기준을 정해 지킨다. EU도 어떤 기업이 소비자로부터 개인정보를 받아 적법하게 제3자에게 줄 수 있게끔 한다. 한국에서 그러려면 누가 누구에게 주는지, 왜 주는지, 이 정보를 언제 삭제할지 등을 개인정보처리방침에 세세히 명시해야 한다. 그래서 한국 규제가 깐깐하다고 느끼는 기업도 있다.” -기업이 개인정보 지키면서도 활용할 수 있는 방안이 있나? “그게 CPO들이 요즘 가장 관심 있는 일이다. 개인정보 보호 강화 기술(PET·Privacy Enhancing Technology)로, 개인정보를 최소한 수집하면서도 산업을 활성하는 기술 3가지를 주목한다. 첫째 가명정보다. 개인정보가 모두 공개된 정보라면, 익명정보는 모두 가린 정보다. 가명정보는 이 중간이다. 다른 정보와 맞춰보면 얼추 알 수 있지만 그대로는 알기 어려운 내용으로 꾸린다. 과학·연구·통계적 목적이라면 가명정보를 쓸 수 있다. 정보가 그대로 드러나는 게 아니라 이용자로부터 동의받지 않아도 제3자에게 넘길 수 있다. 둘째 동형암호다. 내 키가 170㎝라는 정보와 다른 사람 키는 165㎝라는 정보가 있다고 예를 들자. 이를 각각 암호로 만들어 결합기관에 주면 결합기관은 이를 더하거나 빼는 연산을 할 수 있다. 다만 결합기관은 이 정보 주인이 누군지 모른다. 정보 제공자가 되돌아온 결과를 보면 된다. 셋째 연합학습이다. 인공지능 시대에 맞게 개인정보도 인공지능을 활용하는 일이 잦다. 어떤 기기가 학습한 내용을 내보내면 안 되지만, 서로 다른 기기가 학습한 정보를 합쳐 또 학습하도록 하는 연합학습은 가능하다.” -정보보호업계 화두 '국가 망 보안 체계'와 '제로 트러스트'는 어떻게 보나? “국가 망 보안 체계는 N2SF(National Network Security FRAMEwork) 약자다. 지금껏 폐쇄된 공공 정보망을 열겠다는 정책이다. 그러니 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념이 필수다. 외부 망은 당연하고 내부 망도, 모든 망은 해킹됐다고 전제하고 접근을 제한한다. 지금껏 내부 망 사용자는 믿어왔다. 외부 망 사용자는 비밀번호와 문자 인증 등 2가지 이상 인증하도록 했지만 내부 망 사용자는 비밀번호 하나면 됐다. 이제 내부 망 사용자도 이중 요소로 인증하도록 한다. 이에 새로운 보안 통제 도구가 필요하다. 기업에 새로운 시장이 열리는 셈이다.” -올해 협의회 계획은? “정책당국과 회원사가 깊게 논의할 수 있는 세미나 'KPPI(KCPO Prime Privacy Insight)'를 운영하겠다. 개인정보보호위원회와 CPO, 또 분야별 CPO끼리 교류하는 'KCPO 브릿지 포럼'도 열기로 했다. 고위관계자가 모여 정책 동향을 공유하는 'KCPO 프라이버시 서밋' 등도 주기적으로 할 예정이다. 오는 9월에는 서울 삼성동 코엑스에서 제47차 글로벌 프라이버시 총회(GPA·Global Privacy Assembly)가 개최된다. 이 총회는 세계 최대 규모의 개인정보 보호 관련 국제 회의로, 미국·EU·영국·일본 등 89개국 137개 기관이 참여한다. 이에 협의회가 적극적으로 나서 세계 개인정보 보호 전문가와 소통할 예정이다. 예비 CPO를 위한 교육 과정도 개발해 올해 시범 운영하려고 한다. CPO에 대한 자체 정책도 연구할 생각이다. 조직 형태, 예산과 인력 현황, 주요 고충을 들어 CPO 지정 현황 실태 조사를 하려고 한다.”

2025.02.25 09:23유혜진

[인사] 과학기술정보통신부

◇ 실장급 승진 및 파견 ▲ 국가과학기술자문회의지원단장 조낙현

2025.02.25 08:51박수형

포티넷, '포티애널라이저'에 AI 기능 추가

포티넷 한국지사는 24일 '포티애널라이저(FortiAnalyzer)'에 인공지능(AI) 기능을 추가했다. 포티애널라이저는 단일 플랫폼을 기반으로 온-프레미스(내부 구축형)와 클라우드 환경에서 기업이 보안운영센터(SOC)를 확장하도록 돕는다. 중소기업이 빠르게 위협을 알아채고 사고에 대응하도록 설계했다. 즉시 배포할 수 있다는 장점이 있다. 포티넷은 중앙 집중된 통합 데이터 레이크(data lake)를 소개했다. 포티넷 보안 패브릭(Fortinet Security Fabric) 전반의 통합 네트워크와 보안 로그, 보안 분석, 컴플라이언스(규정 준수) 보고를 하나의 플랫폼에서 볼 수 있다. 포티가드 침해 지표(IoC)와 아웃브레이크 탐지 구독(Outbreak Detection subscription)이 포함된다. AI 기능으로는 우선순위 높은 경보를 자동으로 식별하고 상관관계 규칙 보고서를 받을 수 있다. 이를 통해 기업은 공격 배경, 시간, 영향 받은 기술을 알아챌 수 있다고 포티넷은 강조했다. 최신 이벤트 핸들러, 플레이북과 아미스 플랫폼(Armis Platform), 마이크로소프트(MS) 오피스 365(Microsoft Office 365) 등의 서드파티 로그 파서(log parsers)를 제공해 보안 담당자가 최소한 개입해 해결할 수 있도록 지원한다고 포티넷은 설명했다. 포티어센티케이터(FortiAuthenticator), 포티샌드박스(FortiSandbox), 포티웹(FortiWeb), 포티메일(FortiMail), 바이러스토털(VirusTotal)과 기본 통합됐다. 포티넷 보안 패브릭(Fortinet Security Fabric)과도 연결돼 AI 기반 상관관계와 실행할 수 있는 방안을 알려준다. 현재 포티가드를 구독하는 포티애널라이저 고객은 새로운 기능을 자동으로 쓸 수 있다.

2025.02.24 18:28유혜진

한국정보통신진흥협회, 디지털인재양성센터 조직 신설

한국정보통신진흥협회(KAIT)는 24일 오전 서울 소공동 롯데호텔에서 제143회 이사회와 제39회 정기총회를 열고 지난해 사업실적을 결산하고 새해 사업계획과 예산을 심의 의결했다. 아울러 인공지능(AI) 기술을 중심으로 한 디지털 혁신과 변화하는 환경에서 정책과 시장의 연계를 보다 강화하기 위한 조직개편 안건도 함께 처리했다. 지난해 협회는 디지털 분야 산학연관 협력 거버넌스 구성을 위한 '디지털 인사이트 포럼'을 출범했고 중소 스타트업 기업 대상 데이터와 AI 솔루션 활용 지원, AI반도체 기술인재 선발 육성 등 국내 기업의 경쟁력 강화를 위한 각종 지원 사업을 수행했다. 이와 함께 올해는 중소 스타트업 기업의 AI 활용 인프라를 지원하기 위해 AI 데이터 바우처와 고성능컴퓨팅 자원 등 지원을 강화하고 AI반도체 기술과 인력난 극복을 위해 현장에 활용할 수 있는 혁신 인재 공급 플랫폼 사업 등을 추진할 예정이다. 또 중고단말기 안심거래인증, 거래사실확인서비스를 개시하고 이용자보호업무평가 체계의 전반적 개선과 함께 AI 피해신고 대상과 상담창구 확대 등을 통해 디지털 포용과 이용자 권익증진을 위한 활동도 중점 추진할 계획이다. 한편 협회는 산업계 지원을 더욱 강화하고 사업환경과 기술 변화에 대응하고자 부서 조직개편을 단행했다. 산업 현장 수요를 고려한 맞춤형 인재 양성과 관련 교육사업 등을 강화하기 위해 '디지털인재양성센터'를 신설하고, 정보통신분야 시험인증 등 사업 다각화와 사이버보안 위협에 선제적으로 대응하고자 부설기관인 정보통신인증센터를 '정보통신시험인증본부'로 개편했다. 협회는 AI 기술을 중심으로 디지털 혁신이 가속화되는 환경에서 국내 기업의 글로벌 경쟁력 강화를 위한 각종 산업 기반형 사업을 발굴하고, 건강하고 안전한 디지털 환경을 조성해 나감으로써 디지털 ICT 업계 대표단체로서의 역할을 더욱 확대해 나갈 계획이라고 밝혔다.

2025.02.24 13:41박수형

290억원짜리 한·일 스타트업 펀드 만든다

중소벤처기업부는 21일 일본 도쿄에서 '한·일 벤처·스타트업 투자 정상회의'를 열고 290억원 규모 한·일 펀드를 조성하기로 했다. 이는 글로벌 펀드 연 1조원 이상 신속 조성 계획의 하나다. 중기부 모태펀드와 한·일 투자자들이 참여했다. 신한벤처투자와 일본 글로벌브레인이 공동 운용한다. 인공지능(AI)·정보기술(IT)·제약·화장품 산업 한국 스타트업 10개사는 투자 유치를 진행했다. 에버엑스·티큐브잇·바이오녹스·티씨노바이오 등이 참석했다. 박찬선 티씨노바이오 대표는 “일본은 가깝고도 내수시장이 탄탄하다”며 “세계적으로 인지도도 높아 일본에서 성공하면 다른 나라로 뻗어나가기 좋다”고 말했다. 티씨노바이오가 지난달 개발한 면역항암제 후보 물질 'TXN10128'이 미국 식품의약국(FDA)로부터 희귀의약품지정(ODD)을 받았다.

2025.02.24 11:43유혜진

[방은주의 보안산책] 국제무대서 위상 높아진 개인정보위

지난 12일 프랑스 파리에서 이틀 일정으로 열린 'AI 행동 정상회의'가 막을 내렸습니다. 영국 런던(2023년 11월)과 한국(2024년 5월)에 이어 세 번째 열린 세계 AI 정상회의였죠. 특히 이번 행사에서 '사람과 지구를 위한 지속 가능하고 포용적인 AI에 관한 선언문'이 발표됐습니다. 아쉽게 AI 최강국가 미국과 선도국 영국은 서명을 안했죠. 선언문은 AI 다양성과 포용성을 강조하며 AI 접근성 향상, 윤리적이고 안전한 국제 프레임워크 구축, 시장 독점 방지, 노동시장 발전 도모, 지속가능성 확보, 국제 협력 강화 등을 강조했습니다. AI 기술 투명성과 신뢰성 확보를 위해 공동으로 노력하기로 합의했죠. 우리나라를 비롯해 프랑스, 독일, 중국, 일본, 호주, 캐나다, 인도 등 58개국과 EU, 아프리카연합이 서명했습니다. 잘 안 알려진 사실이지만, 이번 행사는 개인정보 분야에서도 주목할 만한 국제협력이 있었습니다. 행사 부대행사로 열린 한국, 영국, 프랑스, 호주, 아일랜드 등 5개국 개인정보보호 감독 담당 고위관료급 회의도 열렸는데요, 이들 5개국 개인정보 감독기구 수장들은 AI 혁신 촉진과 개인정보 보호가 상생할 수 있다면서 데이터 거버넌스 구축에 대한 컨센서스와 함께 공동 선언문을 작성, 11일 서명했습니다. 우리나라에서는 고학수 개인정보보호위원회(PIPC, 개인정보위) 위원장이 참석해 서명했구요. 한국과 부대행사 공동 주최국인 프랑스는 마리-로르 드니 국가정보자유위원회(CNIL) 위원장이, 영국은 존 에드워즈 정보위원회(ICO) 위원장이, 호주는 칼라 카인드 정보위원회(OAIC) 위원이, 아일랜드는 데일 선더랜드 데이터보호위원회(DPC) 위원이 각각 사인했습니다. 선언문 이름이 좀 깁니다. '혁신적이고 개인정보를 보호하는 AI 개발 장려를 위한 신뢰할 수 있는 데이터 거버넌스 체계 구축에 관한 공동 선언문' 입니다(칼럼 하단에 전문 소개). 크게 9개 항목으로 구성됐는데요, 특히 두번째 항목에서 "개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용해야 한다"면서 "견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함돼야 한다"고 명기했습니다. 서명 5개국은 그동안 AI 프라이버시 영역에서 주도적 역할을 해온 나라들입니다. 특히 이들 5개국은 감독기구 역할을 'AI 혁신의 촉매제'로 규정해 시선을 모았습니다. 좋은 규제는 산업 활성화를 촉진, 경제 성장에 기여합니다. 반대로 나쁜 규제는 산업을 죽이죠. 치대국약팽소선(治大國若烹小鮮)이라는 말이 있습니다. 노자 도덕경에 나오죠. 큰 나라를 다스리는 것은 작은 생선을 굽듯 조심해야 한다는 말입니다. 조그만 생선을 구우면서 너무 뒤적거리면 살이 뭉개지고, 마냥 놔두면 타버려 쓸모가 없어집니다. 규제도 비슷합니다. 작은 생선을 굽듯 조심스럽게, 세밀히, 애정을 갖고 다뤄야 합니다. 그래야 혁신의 촉진제가 됩니다. 이번 공동선언문은 우리에게 또 다른 큰 의미가 있습니다. 공동선언문 작성을 우리나라가 주도했습니다. 고학수 개인정보위원회 위원장의 워딩(말)을 옮겨봅니다. "우리 위원회 입장에서 자랑스러운 것은 조인트 스테인먼트(공동선언문) 초안을 우리가 주도해 작성했다는 겁니다. 영국은 영어라는 언어를 만들어낸 나라고, 당연히 우리가 영어가 불편한 점이 있음에도 영어로 된 초안을 우리가 만들었고, 우리가 만든 초안에 대해 영국과 프랑스, 다른 나라들이 코멘트를 해 완성했습니다. 국제 무대에서 우리 목소리, 우리 경험을 중심으로 공동 선언문을 만들어낸 겁니다. 공동선언문에 담긴 핵심 키워드 하나를 꼽는다면 이노베이션(혁신)인데, AI와 개인정보보호라는 큰 흐름을 우리나라가 선도하고 있다는 걸 보여줬다는 점에서 내심 뿌듯했습니다." 고 위원장은 이 말을 지난 21일 서울 강남에서 개인정보위가 한국인터넷진흥원(KISA)과 같이 개최한 '제3기 개인정보 기술포럼'에서 축사 겸 했습니다. 현장에서 들은기자도 가슴이 뿌듯했습니다. 개인정보보호위원회는 개인정보보호법에 따라 2011년 9월 30일 출범했습니다. 개인정보 처리와 보호에 관한 사안을 독립적으로 수행하기 위해 만든 합의제 중앙행정기관이죠. 설립 9년만인 2020년 8월 행정안전부(공공/민간 총괄분야), 방송통신위원회(온라인분야), 금융위원회(상거래기업 개인신용정보 조사·처분)로 분산돼 있던 개인정보보호 감독기능을 통합, 현재의 중앙행정기관으로 재편됐습니다. 위원장은 장관급이구요. 하지만 아직 조직과 예산은 50개가 넘는 정부 중앙부처 중 '미니'입니다. 차관급인 부위원장과 실장급인 사무처장이 있고 사무처장 밑에 국장급 조직이 3개(기획조정관, 개인정보정책국, 조사조정국) 있구요. 별도조직으로 대변인과 범정부 마이데이터추진단도 있습니다. 조직 확대 필요성이 있어 보입니다. 세종시에는 경제 검찰이라 불리는 공정위(공정거래위원회)가 있는데요, 공정위처럼 개인정보위도 조사 업무를 하며 위원 9명이 주요한 결정을 하는 조직입니다. 9명 중 상임위원 2명(위원장과 부위원장)은 국무총리가 제청해 대통령이 정무직 공무원을 임명합니다. 그 외 위원 7명은 위원장 제청 2인, 정당 교섭단체 추천 5인(여2, 야3)으로 역시 위촉은 대통령이 합니다. 개인정보위는 개인정보법을 위반한 기업과 기관에 과징금을 부과할 수 있습니다. 또 1년에 한번 중앙부처와 지자체를 대상으로 개인정보보호 실태조사를 해 그 결과를 발표합니다. 개인정보위가 갖는 '힘'이죠. 앞에서 '팽소선(烹小鮮)'을 언급했는데요, 감독기관인 개인정보위가 늘 '화두'로 붙잡고 있어야 할 언어입니다. 1. 인공지능(AI)은 인류의 이익, 과학, 경제와 사회 전반의 혁신을 위한 막대한 기회를 제공한다. 또한 데이터와 개인정보 보호와 같은 기본권 보호에 상당한 위험을 제기하고, 부적절한 데이터 처리로 인해 종종 발생하는 차별과 허위 정보, 환각과 관련된 위험도 동반한다. 2. 우리는 공공의 신뢰를 충분히 쌓고, AI가 가져올 수 있는 혁신적 혜택을 활용해야 할 필요성을 인지한다. 우리는 AI가 데이터 보호 및 개인정보 보호 및 기타 규범에 따라 개발 및 배포되어야 함을 상기한다. 여기에는 개인정보 보호 중심설계(PbD) 원칙을 AI 시스템 초기 기획 단계부터 적용하고, 견고한 내부 데이터 거버넌스 체계를 구축하는 것이 포함된다. 이러한 체계에는 AI 시스템 생애주기에 걸쳐 효과적인 리스크 관리 및 완화를 위한 기술 및 절차적 보호장치가 포함되어야 한다. 3. 또한 현재 우리는 AI 개발 및 배포를 둘러싼 환경과 데이터 처리가 매우 복잡해졌다는 점을 인지한다. 구체적인 양상은 다음과 같다. -AI는 보건과 공공 서비스, 공공 안보, 인적 자원, 교육 등 다양한 분야에 걸쳐 개발 및 배포되고 있다. -AI 개발 및 배포는 전 세계의 수많은 이해관계자와 데이터셋 생성업체, AI 서비스 제공업체, 데이터셋과 모델 호스팅 플랫폼, 시스템 통합 전문업체, 어노테이터, 시스템 배포자 및 최종 사용자를 비롯한 복잡한 가치사슬을 포함한다. -AI 개발 및 배포는 방대한 양의 데이터를 핵심요소로 하며 광범위하게 이루어진다. -AI 개발 및 배포는 통제에 어려움을 초래하는 복잡한 데이터 처리를 내포하며 개인정보 보호 및 기타 기본권 보호 강화를 위한 투명성의 필요성을 증가시킨다. -AI 개발 및 배포는 매일 기록되는 주요 과학 및 기술의 혁신적 돌파구와 함께 매우 빠른 속도로 발전한다. 4. 따라서 신뢰할 수 있는 데이터 거버넌스 체계 내에서 AI 개발을 가능하게 하기 위해서는 시민과 기업이 요구하는 해결책과 법적 불확실성 관련 문제를 해결하는 것이 점점 더 시급해지고 있다. 이와 동시에 규범의 적용은 프라이버시 및 개인정보 보호와 일관성을 유지하며 다양한 혁신 노력이 가능하도록 충분한 정도의 유연성을 제공하여야 한다. 따라서 우리는 AI 생태계 내 여러 주체가 데이터 보호와 개인정보 보호 규칙을 준수하려는 노력을 지원하고 혁신과 개인의 권리 존중을 조화시키는 것을 돕는 것이 중요함을 인지한다. 우리는 AI로 인해 계속해서 진화하는 당면과제를 해결하기 위한 데이터 거버넌스를 만들어 나가는 데 있어 개인정보 감독기구의 주도적인 역할을 강조하며 다음 사항을 준수할 것을 약속한다. 5. AI 학습 맥락에서 데이터 처리의 합법적인 근거에 대한 공동의 이해를 증진한다. 동의, 계약상 필요, 정당한 이익 또는 기타 법적 근거에 기반하여 AI 학습 데이터가 처리될 수 있도록 표준과 요건을 명확히 만들어야 한다. 이 과정에서 AI 개발의 구체적인 목적, 필요한 데이터의 특성, 정보 주체의 합리적인 기대 및 이와 관련한 리스크 완화 전략을 포함한 다양한 관련 요소에 주의를 기울여야 한다. 6. 과학 및 증거 기반 평가와 다양한 사례에 적합한 비례적 안전 조치에 대한 정보를 교환하고 공동의 이해를 확립해야 한다. 이러한 안전 조치의 타당성은 계속 발전하는 AI 데이터 처리 기술 및 관행에 발맞추어 정기적으로 업데이트하여야 한다. 7. AI의 기술 및 사회적 영향을 지속적으로 모니터링하고 가능한 경우 개인정보 감독기구 및 비영리기구, 공공기관, 학계, 기업의 전문성과 경험을 AI 관련 정책에 최대한 활용한다. 8. AI 개발 및 배포에 데이터 처리가 필수적인 경우 법적 불확실성을 줄이고 혁신을 위한 공간을 확보한다. 이러한 노력에는 규제 샌드박스와 같은 제도적 조치 및 모범 사례 공유를 위한 도구가 포함될 수 있다. 이러한 조치와 도구는 공공의 신뢰에 기반하고, 개인정보 보호 원칙과 일관되어야 한다. 9. AI 시스템과 도구, 어플리케이션에 적용할 수 있는 규율 체계 사이의 일관성을 증진하고 시너지를 창출하기 위해 경쟁 및 소비자 보호, 지식재산권을 담당하는 관련 당국과의 상호 작용을 강화한다. AI 생태계 내 다양한 이해관계자 간 대화도 장려하여야 한다. 2025년 2월 11일

2025.02.23 18:38방은주

비자면제·출입국 절차 간소화하는 '과학자 교류 이니셔티브' 성사 "관심"

아시아 태평양 연안 19개국 간 과학기술자의 비자 면제와 출입국 절차 등을 간소화하는 '과학자 교류 이니셔티브'가 국제행사에서 집중 논의될 전망이다. 과학기술정보통신부는 24일부터 26일까지 사흘간 경주 화백컨벤션센터에서 열리는 '2025년 아시아태평양경제협력체(APEC)의 과학기술혁신정책파트너십(PPSTI) 총회를 개최한다. 이 총회에서 우리나라는 지난 해부터 추진해온 '과학자 교류 이니셔티브' 논의를 주도적으로 풀어갈 계획이다. '과학자 교류 이니셔티브'는 일정한 자격을 갖춘 역내 과학자에 대해 비자 및 출입국 절차를 면제 또는 간소화하자는 일종의 '과학자 교류카드'시스템 도입 선언이다. APEC PPSTI는 아·태지역 내 과학기술혁신 의제와 협력방안을 논의하는 정책실무협의체다. 이번 제25차 회의에는 미국, 일본, 중국 등 19개국에서 APEC 회원대표, 민간, 학계 및 국제기구 전문가 등 100여 명이 참석할 예정이다. 이번 회의는 '인적 자원 기반, 오픈 이노베이션과 신흥기술을 활용한 포용적 발전 선도'를 주제로 △과학기술 인재교류(여성, 청소년 등 포함) 확대를 통한 STI 역량 강화, △오픈이노베이션을 통한 연구개발 협력 확대로 역내 도전과제 해결, △신흥기술의 사회·경제적 효용 제고를 통한 역내 연계 강화 등 3대 중점 과제 중심으로 논의가 진행된다. 황성훈 과기정통부 국제협력관은 “과학자 간 교류와 네트워크 구축은 혁신의 핵심요소” 라며, “APEC 역내 연구 역량을 강화하고 과학기술이 글로벌 도전과제 해결에 기여할 수 있도록 적극 협력해 나가겠다.”고 밝혔다. 한편, 과기정통부는 3.4(화)~3.7(금)에는 제70차 정보통신실무그룹(TELWG) 정례회의를 개최하여 APEC 정보통신 분야 회원대표들과 디지털·AI 협력을 폭넓게 논의해나갈 계획이다. 또한, 8월에는 과학기술 및 정보통신 분야 실무그룹 회의 개최와 더불어 디지털·AI 장관회의 및 디지털 위크(Digital Week), 각종 과학기술 분야 교류 행사 등을 통해 APEC 역내 과학기술 및 디지털·AI 협력을 한층 더 활성화해나갈 예정이다.

2025.02.23 14:30박희범

[보안리더] 이유진 라온시큐어 부사장 "해외 사업은 이렇게 하는 것 보여줄 것"

“한국 정보보호(보안) 기술을 국제표준으로 만들고 싶어요. 그래서 라온시큐어 디지털 신분증(ID) 기술을 오픈소스로 개방했습니다. 선진국에서 영역을 넓히면 물론 커다란 기쁨이지만, 우선 개발도상국에서 소외계층에게 신분증을 만들어 주면 굉장히 뜻이 깊을 것 같습니다.” 이유진 라온시큐어 부사장은 20일 서울 여의도 사옥에서 열린 지디넷코리아와의 인터뷰에서 “각 나라마다 보안 정책이 다른데, 이런 사정에 맞춰 한국 기술을 이전하는 도전을 하고 있다”며 이같이 밝혔다. 이 부사장은 2023년 라온시큐어 해외사업본부장으로 합류했다. 한국 정보보호 기업 1세대로 꼽히는 소프트포럼(현 한글과컴퓨터 지주사), 이니텍(KT 계열사) 등을 거쳤다. 세계적인 카드 회사 비자 한국지사 부사장도 역임했다. 어린 시절을 미국에서 보낸 뒤 미국 휴렛패커드(HP)를 비롯한 대기업에서 근무한 경험이 지금의 이 부사장을 만들었다. 라온시큐어는 이런 이 부사장에게 더 큰 무대가 됐다. “라온시큐어는 중견기업이지만 빠르게 혁신하려는 태도를 갖췄다”면서 “대기업은 결재 단계가 복잡하다. '해외 사업은 이렇게 하는 것'이라는 걸 보여주려면 대기업보다 라온시큐어 같은 회사가 낫다"고 반색했다. 라온시큐어는 해외에 2개 법인과 4개 사무소를 뒀다. 미국·싱가포르 법인과 일본·인도네시아·필리핀·코스타리카 사무소다. 여기서 구독형 생체 인증(FIDO, Fast Identity Online), 디지털 ID, 정부 전자지갑 서비스 개발 사업 등을 한다. 아래는 이 부사장과 일문일답. -미국 휴렛패커드(HP) 같은 해외 기업과 라온시큐어 같은 국내 기업은 일할 때 무엇이 다른가? "세계적인 대기업에서 일할 때에는 혁신 기업으로부터 쫓기지 않으려 방어하는 데 많은 자원을 썼다. 지금은 스스로 기존 생각을 파괴할 정도로 혁신하는 '디스럽터(Disruptor)'로 활약하고자 한다. 세계적인 대기업은 이미 체계를 갖추고 시장 입지를 탄탄하게 다진 게 장점이다. 국내 기술 기업과 비교하면 빠르게 변화하려는 움직임은 소극적이다. 라온시큐어 같은 한국의 기술 기업은 역동적이고 유연하고 추진력이 강하다. 의욕 넘치는 인재는 이런 곳에서 능력을 잘 발휘할 수 있다. 나 역시 빠른 의사결정과 추진력을 갖춘 이 곳에서 더 능력을 뽐낼 수 있을 것 같다. 또 라온시큐어처럼 기술이 강한 국내 보안 기업은 정부의 적극적인 디지털 전환(DX) 지원을 바탕으로 경쟁력을 키우기 좋은 환경에 있다. 미국 경제지 포브스는 경제·기술 등을 기준으로 한국을 '2025년 가장 강력한 10개국' 6위로 꼽았다. 이를 발판 삼아 세계에서 '한국의 디지털 신분증(K-DID)' 기술을 선도하는 기업으로 도약하고자 한다." -동북아·동남아·북미·중남미 등에서 사업 중인데 지역별로 특징이 있나? "해외 사업을 할 때에는 긴밀하게 협력하는 게 중요하다. 라온시큐어는 국내외 정부 기관과 협력해 인도네시아 국가 디지털 ID 설계 컨설팅, 인도네시아 통합 디지털 ID 서비스, 코스타리카 공공 전자지갑 개발 사업 등을 수주했다. 라온시큐어는 디지털 신분증 수요가 많은 나라에서 해외 사업을 하고 있다. 동남아·남미 등에서 사는 11억~13억명이 신원을 증명할 신분증을 갖고 있지 않은 것으로 추산된다. 이렇게 되면 복지에서도 소외된다. 국제연합(UN)과 세계은행(WB) 등 국제기구는 신분증 없는 사람도 모바일 기기는 가지고 있는 점을 주목했다. 라온시큐어는 이런 문제를 해결할 블록체인 디지털 ID 기술을 보유했다. 인권 신장, 디지털 정부에 이바지할 수 있다고 기대한다. 일본에서는 구독형 생체 인증 분야서 성과를 냈다. 클라우드 수요가 급증해 라온시큐어에 유리한 환경이다. 최근 일본 주요 금융그룹과 40억원 넘는 규모의 큰 계약을 했다. 지난달 일본에서 라온시큐어의 구독형 생체 인증 월간활성사용자(MAU)가 600만명을 넘었다. 미국에는 '디지털트러스트네트웍스'라는 라온시큐어 현지 법인이 있다. 미국 대형 의료체인 C사에 디지털 ID를 제공했다. 일본에서 성공한 사례를 바탕으로 미국에서도 확장하려 한다. 시장조사업체 스태티스타에 따르면 세계 FIDO 시장 규모는 2022년 12억 달러(약 1조7천448억원)에 달했다." -해외 사업이 쉽지 않다. 각 나라마다 다른 나라 기술을 쓰려 하지 않을텐데... "맞다. 디지털 신분증 같은 대국민 사업에 한국 기술을 제공하는 일은 쉽지 않다. 국가 사업은 자국 기술 기반으로 진행하는 경향이 있다. 특정 기업이나 다른 나라 기술에 종속돼서는 안 되기 때문이다. 이런 어려움을 우리는 오픈소스로 해결한다. 라온시큐어는 국가 모바일 신분증을 구현한 블록체인 디지털 ID 기술을 '깃허브(세계적 오픈 사이트)'를 통해 오픈소스로 공개해 '옴니원 오픈 DID' 프로젝트를 운영하고 있다. 세계 개발자 생태계를 구축하고 국제 표준화를 도모한다. 오픈소스로 각국 개발자가 라온시큐어 기술을 이용하면 이는 곧 우리 디지털 ID 기술을 현지에 이전하는 의미가 된다. 라온시큐어는 블록체인 디지털 ID를 오픈소스로 풀어 세계 개발자 생태계를 확대해 DID의 국제 표준을 이끌고, 라온시큐어 기술을 중심으로 세계에 K-DID를 확산할 계획이다"

2025.02.22 10:29유혜진

제 3기 개인정보 기술포럼 출범···의장 정수환 숭실대 교수

개인정보보호위원회(위원장 고학수, 개인정보위)와 한국인터넷진흥원(원장 이상중)은 '제3기 개인정보 기술포럼(의장 정수환 숭실대 교수, 이하 '기술포럼')'을 구성하고 21일 총회를 개최했다. 이번 기술포럼은 데이터 경제 시대 개인정보 보호와 안전한 활용을 뒷받침할 인적‧기술적 기반을 마련하고, 개인정보 기술개발 활성화와 산업 생태계 발전을 위해 지난 2022년 9월 처음 발족했다. 그동안 기술포럼은 '개인정보 안전 활용과 한계성' '익명처리 기준' '개인정보 기술 국내외 표준화 활동 지침' '개인정보 기술백서' '국내외 개인정보 보호 강화 기술(PET) 동향' 등 다방면의 연구활동을 수행했다. PET(Privacy Enhancing Technology)는 가명·익명처리 기술, 합성데이터, 동형암호 등 다양한 개인정보 보호 기술을 통칭한다. 또 매년 상하반기 공개세미나를 개최해 초거대 인공지능(AI), 합성데이터 등 최신 개인정보 이슈에 관심 있는 사람은 누구든 참여할 수 있게 했다. 제3기 기술포럼은 개인정보 전문가 뿐 아니라 인공지능(AI), 보건의료, 통신 등 개인정보와 관련성이 높은 다방면의 산학연관 전문가 60명으로 구성했다. 의장은 숭실대학교 정수환 교수가 선임됐다. 김형종 서울여대 교수가 감사를 맡는다. 위원들은 분과별(정책·기술·표준화)로 다양한 정책논의를 이어갈 예정이다. 분과는 정책분과(19명), 기술분과(25명), 표준화분과(14명)로 이뤄졌다. 이번 총회 1부 위촉식에서 고학수 개인정보위 위원장은 환영사와 함께 포럼위원들에게 위촉장을 수여했고, 2부에서는 정수환 의장 개회사를 시작으로 분과장들의 각 분과 소개와 활동 방향 발표가 진행됐다. 정책분과는 신기술 개발과 보안위험 이슈에 대응하기 위한 새로운 개인정보 보호 체계로의 전환 관련 법제도를 연구할 예정이고 ▲기술분과는 인공지능(AI) 학습을 위한 데이터 안전 처리 기술 및 데이터 전송권 관련 개인정보 이슈와 기술적 대응방안을 연구하고 ▲표준화분과는 개인정보 기술 표준화 로드맵에 대한 제언과 자율주행차 등 선행 표준 분석을 바탕으로 한 중점표준 주제 도출을 연구한다. 고학수 위원장은 "최근 피지컬 인공지능(AI) 등 급변하는 새로운 인공지능(AI) 기술 변화에도 안전한 개인정보, 신뢰받는 인공지능 시대가 국민의 삶과 산업현장에서 체감되도록 범국가적 역량을 결집해야 한다"면서 "개인정보위는 개인정보 기술포럼과 함께 논의된 개인정보 기술을 통해 신뢰받는 데이터 활용 체계가 구축될 수 있도록 적극 노력하겠다"고 말했다.

2025.02.21 17:00방은주

유상임 장관, 21일 표준연서 20큐비트 양자컴퓨터 제작 현장 "확인"

과학기술정보통신부 유상임 장관이 21일 한국표준과학연구원 양자 컴퓨터 제작 현장을 둘러보고, 간담회를 개최했다. 이번 현장방문은 12대 국가전략기술 중 하나인 양자과학기술에 대한 국가적 핵심기술 확보를 위해 마련됐다. 간담회에서는 표준연의 R&D 추진방안과 발전방향 등을 논의했다. 표준연은 양자과학의 근간이 되는 측정표준을 확립하고 관련 측정 기술 및 참조표준을 연구해왔다. 현재 50큐비트급 초전도 양자컴퓨팅 시스템을 개발 중이다. 세계 최고 수준 정밀도를 보유한 양자 중력 센서, 세계 최초 양자직접통신 등의 R&D 역량을 보유했다. 오는 3월 양자전략위원회 개최를 계기로 KRISS 현장에서 20 큐비트 양자컴퓨터 클라우드 시연을 검토 중이다. 유상임 장관은 “국가전략기술인 양자과학기술의 지속적인 연구개발과 더불어 기술사업화를 통한 양자산업 생태계 확보가 매우 중요하다”고 강조햇다. 유 장관은 또 “정부는 올해 양자과학기술 프로젝트 플래그십 등 대규모 양자 연구개발 사업 착수가 예정되어 있다"며 "표준연이 양자과학기술 허브 구축 등 산학연과 적극적인 소통을 통해 국내 양자과학기술 역량을 총결집, 선도해 나갈 것"을 당부했다.

2025.02.21 14:26박희범

정부, 청년 맞춤형 AI 교육에 수백억 투자…업계 "실업자만 늘 것"

정부가 인공지능(AI) 인력 양성과 고용 창출을 위해 청년 맞춤형 교육과 글로벌 챌린지 개최를 예고한 가운데 업계에선 현실성이 부족하다는 우려가 나왔다. 단기간 교육이 취업으로 이어지기 어렵고 기업도 이를 선호하지 않는다는 이유에서다. 21일 업계에 따르면 최근 정부가 발표한 '청년 맞춤형 AI 교육'과 '글로벌 AI 챌린지'에 대해 이같은 지적이 이어지고 있다. 앞서 과학기술정보통신부는 지난 20일 열린 국가인공지능위원회 3차 회의에서 청년 맞춤형 AI 교육을 확대한다고 발표했다. 이를 통해 AI 인재 유치와 고용을 늘릴 방침으로, 여기에 올해 280억원이 투입된다. 대상은 취업 준비 청년, 경력 단절 청년, 자립준비 청년, 경력단절 여성 등이다. 이들은 AI 분야 흥미 유발·진로탐색을 위한 교육프로그램을 비롯한 빅테크 연계 교육과정, 생성형 AI 전문가 양성 등 특화 교육과정 등을 받을 수 있다. 업계에서는 해당 정책이 현실과 맞지 않는다고 우려했다. 익명을 요청한 업계 관계자는 "AI 산업은 도메인 지식이 필수"라고 말했다. 그는 "AI 개발 경험 있는 청년이 기술을 익히도록 해야지 취준생 등 비전문가가 단기간 교육 받고 AI 분야에 바로 투입되는 것은 어려울 것"이라고 지적했다. 이번 정책이 '성과 없는 AI부트캠프'로 운영될 가능성이 높다는 목소리도 나왔다. 업계 관계자는 "취업 연계가 부족하면 실업 인력만 늘어날 것"이라며 "현재 부트캠프 출신 인력은 많지만 취업이 어려운 상황이기 때문"이라고 설명했다. 이어 "기업에서도 부트캠프 출신 인력에 대한 불만이 많다"고 덧붙였다. 실제 정부의 직업능력개발훈련에 대한 재정 지원이 반드시 고용 성과로 이어지지 않는다는 연구 결과도 나온 바 있다. 지난해 한국실천공학교육학회가 'K-디지털트레이닝' 성과를 분석한 결과 정부 재정 지원이 항상 고용 성과를 개선하지는 않으며, 오히려 구직 기간이 길어지고 근속 기간이 짧아진 것으로 나타났다. 보고서는 단순한 지원 확대보다 훈련 기관 책임성을 높이는 방식이 필요하다고 당부했다. 글로벌 AI 챌린지 실효성에 대한 우려 목소리도 나왔다. AI 인재 유치 목적보다 단순 홍보 이벤트로 끝날 가능성이 높다는 이유에서다. 정부는 국가 AI컴퓨팅 센터 설립을 추진하며 이같은 챌린지를 개최한다고 밝혔다. AI 인재 유치를 위한 대규모 경진대회다. 챌린지는 토너먼트 형식으로 진행된다. 방송을 통해 홍보하고 글로벌 AI 석학도 초청할 예정이다. 수상자는 기업과 기관 취업 또는 창업 지원을 받을 수 있다. 공공기관에서 AI 대회를 개최한 경험이 있는 한 관계자는 "그동안 정부 챌린지 참가자 다수는 대학생과 취업 준비생"이라며 "대회 일정이 시험 기간과 겹치면 참여율이 현저히 낮아지는 경향이 있다"고 말했다. 이어 "실력 있는 참가자는 국내보다 글로벌 대회에 초점 맞추는 분위기"라고 설명했다. 또 그는 "대회 규모가 커질수록 참가자 전문성을 평가하기 어려워진다"며 "단순한 홍보 이벤트로 끝날 가능성도 있다"고 덧붙였다.

2025.02.21 11:21김미정

'식품 정보 한눈에'…롯데칠성음료, 푸드 QR 도입

롯데칠성음료가 식품의약품안전처에서 시행하는 '실시간 식품정보 확인 서비스(이하 푸드 QR)'를 '밀키스', '새로' 등에 도입한다고 21일 밝혔다. 푸드 QR은 QR코드를 통해 제품 안전 정보뿐만 아니라 영양 성분, 보관 방법 등을 확인할 수 있는 실시간 식품 정보 확인 서비스다. 소비자가 제품에 인쇄된 QR을 스마트폰으로 인식하면 영양 표시, 원재료명, 안전을 위한 주의사항 등이 담긴 웹페이지를 열람할 수 있다. 특히 고령자 등 시력이 저하된 소비자가 웹페이지에서 작은 글자의 식품 정보를 확대해 볼 수 있다. 시각, 청각 장애인 대상으로 아바타 수어 영상, 점자 및 음성 변환 앱을 활용한 요약 정보도 제공한다. 롯데칠성음료는 올해부터 유성탄산음료 '밀키스', 탄산수 '트레비', 소주 '새로' 등에 푸드 QR을 적용했다. 미과즙 음료 '이프로 부족할 때', 맥주 '클라우드 크러시' 등을 포함한 총 10개 품목에 푸드 QR을 순차적으로 확대할 계획이다. 롯데칠성음료 관계자는 “푸드 QR 도입으로 제품 라벨의 공간적 한계를 극복하고 다양한 정보를 가독성 높게 제공할 수 있다”며 “푸드 QR을 활용해 제품 정보를 편리하게 제공할 계획”이라고 말했다.

2025.02.21 10:00김민아

코레일, 계열사와 정보보안·개인정보보호 협력체계 구축

한국철도공사(코레일)는 20일 대전 사옥에서 코레일네트웍스·코레일로지스·코레일관광개발·코레일테크·코레일유통 등 5개 계열사와 함께 '정보보안·개인정보 보호를 위한 실무협의회'를 개최했다. 이날 회의에는 원종철 디지털융합본부장(개인정보보호 최고책임자)을 비롯해 계열사 실무담당자가 참석해 정보보안·개인정보 보호 관리체계 강화를 위한 협력체계 방안을 논의했다. 참석자들은 ▲최근 중국산 생성형 AI '딥시크' 개인정보유출 등 국내·외 정보보안 위협 동향 ▲2025년도 공공기관 경영평가 지표 내 정보보안 조항 강화 등 현황을 공유하고 임직원 및 철도이용객의 보안 인식강화를 위한 다양한 홍보활동을 공동 추진하기로 했다. 코레일은 이날 회의를 계기로 계열사 직원 대상 컨설팅을 지원하고 정보시스템 취약점 진단과 조치 가이드를 공유하는 등 체계적 지원방안을 마련할 예정이다. 원종철 코레일 디지털융합본부장은 “사이버 해킹 공격이 지능화하고 개인정보 유출이 중대한 사회문제로 떠오른 만큼, 계열사와의 협력체계를 마련해 정보보안 수준을 향상시키겠다”고 밝혔다. 한편, 코레일은 지난 2023년 공기업 최초로 정보보호 경영시스템(ISO27001:2022) 인증을 취득한 바 있다. 올해는 고객의 신뢰도를 높이고 보다 안전한 서비스를 제공하고자 개인정보보호 경영시스템(ISO27701) 인증획득에 만전을 다하고 있다.

2025.02.20 17:45주문정

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

에너지 안보가 곧 국가 경쟁력…전력 인프라 대전환 시급

[인터뷰] "퀄컴 40주년, AI 컴퓨팅 기업으로 거듭날 것"

美 '팍스이스트2025' 찾은 韓 게임...붉은사막-갓 세이브 버밍엄 눈길

SKT, 내일부터 유심포맷 도입..."인증서 그대로 쓰고 유심 교체"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현