• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'국가 안보'통합검색 결과 입니다. (11건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 NSA·CISA "메모리 오류, 국가안보 위협"

미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)이 공동으로 소프트웨어(SW) 개발자들에게 '메모리 안전 언어(MSL)'의 사용을 적극 권장하고 나섰다. NSA와 CISA는 메모리 오류를 근본적으로 차단하기 위한 방안으로 메모리 안전 프로그래밍 언어 채택을 촉구하는 지침을 30일 발표했다. 이들은 "메모리 오류는 단순한 버그를 넘어 국가안보와 주요 기반 인프라를 위협할 수 있는 심각한 문제"라며 메모리 안전 언어가 이를 구조적으로 해결할 수 있는 해법이라고 강조했다. 두 기관은 대표적인 사례로 '하트블리드(Heartbleed)'와 '배드알록(BadAlloc)' 보안 사고를 언급하며 메모리 오류가 얼마나 심각한 결과를 초래할 수 있는지를 경고했다. 하트블리드는 2014년 전 세계 80만 개 이상의 웹사이트에서 발견된 보안 결함으로 병원 환자 기록을 포함한 민감한 개인정보가 대규모로 유출됐다. 배드알록은 차량, 산업 제어 시스템, 임베디드 기기를 포함해 1억9천500만 대 이상의 시스템에 영향을 미친 대규모 메모리 취약점 기반 사고였다. 이들 사례의 공통점은 C, C++와 같은 전통적인 프로그래밍 언어에서 메모리를 수동으로 할당하고 해제하는 과정에서 발생한 오류에서 비롯됐다는 것이다. 이런 오류는 공격자가 시스템을 장악하거나 민감 정보를 탈취하는 데 악용될 수 있다. NSA와 CISA가 권장하는 MSL은 이러한 오류를 애초에 차단하는 기능을 언어 자체에 내장하고 있다. 대표적으로 러스트(Rust), 고(GO), 자바(Java), C#, 파이썬(Python), 스위프트(Swift) 등이 있다. 이들은 버퍼 오버플로우, 초기화되지 않은 메모리 접근 등의 취약점을 언어 차원에서 예방할 수 있도록 설계돼 있다. 러스트는 '소유권(Ownership)' 개념을 기반으로 메모리를 안전하게 관리하고 자바, 고는 '가비지 컬렉션(Garbage Collection)' 기능으로 불필요한 메모리를 자동으로 회수한다. NSA는 이런 메커니즘이 개발자 실수로 인한 보안 사고를 줄이는 동시에 시스템 안정성과 개발 생산성 향상에도 효과적이라고 분석했다. 다만 보고서는 기존 시스템 전체를 MSL로 전면 재작성하는 방식은 현실적으로 어렵다며 단계적이고 전략적인 도입을 권장했다. 신규로 개발되는 소프트웨어에는 MSL을 우선 적용하고 기존 시스템은 네트워크 서비스, 파일 파서, 암호화 처리처럼 보안 위협에 노출되기 쉬운 고위험 구성요소부터 점진적으로 전환하는 방식이다. 언어를 선택할 때는 성능, 개발자 숙련도, 기존 코드와의 호환성 등도 고려해야 한다. 이 같은 전략은 실제 사례에서도 효과가 입증됐다. 구글 안드로이드 팀은 2019년부터 러스트와 자바를 신규 코드에 적용하기 시작했고 2024년까지 전체 보안 취약점 중 메모리 관련 비중을 76%에서 24%로 낮추는 성과를 냈다. 보고서는 "전체 코드를 재작성하지 않고도, 신규 개발에 MSL을 적용하는 전략만으로도 실질적인 보안 향상을 이끌어낼 수 있었다"고 설명했다. 더불어 MSL 도입을 가속화하려면 개발자 생태계 전반의 변화가 필요하다고 강조했다. 현재 컴퓨터공학 교육 과정에는 자바나 파이썬 등 가비지 컬렉션 기반 언어 수업은 널리 포함돼 있지만 러스트처럼 메모리 안전성과 성능을 동시에 지닌 언어 교육은 아직 부족하다는 지적이다. 이에 따라 미국 DARPA는 기존 C 코드를 러스트로 자동 변환하는 '트랙터(TRACTOR)' 프로젝트, 메모리 안전 파서를 생성하는 'V-스펠(V-SPELLS)', 안전한 문서 처리용 '세이프독스(SafeDocs)' 같은 연구를 진행하고 있다. 기업들도 MSL 역량을 채용 조건에 포함시키는 방식으로 도입을 유도하고 있다. 아울러 NSA와 CISA는 C, C++ 같은 기존 프로그래밍 언어가 여전히 중요한 역할을 하는 분야도 분명히 존재한다고 인정했다. 초고속 처리가 필요하거나, 하드웨어를 정밀하게 제어해야 하는 시스템에서는 여전히 C, C++이 불가피하게 사용된다는 것이다. 이 경우에도 보다 안전하게 기존 언어를 활용할 수 있는 현실적인 보완책을 병행해야 한다고 제언했다. 예를 들어 C++에서는 스마트 포인터(smart pointer)를 통해 메모리를 자동으로 관리할 수 있고, 정적 분석이나 동적 분석 도구를 사용해 코드 내 취약점을 사전에 탐지할 수 있다. 또 컴파일 시 보안 강화를 위한 옵션을 적용하면 치명적인 오류나 시스템 침해 가능성을 줄이는 데 도움이 된다. 보고서는 이러한 방법들을 적절히 활용하면 기존 언어로도 일정 수준의 메모리 안전성을 확보할 수 있다고 평가하면서도, 장기적으로는 가능한 범위 내에서 MSL 도입을 점차 확대해 나가는 것이 바람직하다고 강조했다. 또 기존 언어와 새로운 언어의 현실적인 공존과 점진적인 전환을 병행하는 전략이 필요하다는 설명이다. NSA와 CISA 측은 "메모리 안전 언어의 도입은 미래의 사이버 재난을 막는 가장 구조적인 대응책"이라며 "지금 투자하지 않으면 나중에 사고 수습과 긴급 패치에 훨씬 더 많은 비용을 치르게 될 것"이라고 경고했다.

2025.06.30 10:44남혁우

생성형 AI 위협 대응…'국가 AI 안보 협의회' 출범

대통령실이 인공지능(AI) 기술로 인한 국가안보 위협에 대응하기 위해 범정부 차원의 '국가 AI 안보 협의회'를 출범한다. 급속히 확산 중인 생성형 AI 등 차세대 기술이 국가 기밀과 안보 체계를 위협할 수 있다는 판단에 따른 조치다. 30일 대통령실 발표에 따르면 국가안보실은 지난 28일 오후 서울 용산 대통령실에서 유관기관 합동회의를 열고 AI 관련 안보 현안 대응 방안을 논의했다. 회의는 왕윤종 국가안보실 3차장 주재로 진행됐으며 국가정보원·과학기술정보통신부·외교부·국방부·행정안전부·개인정보보호위원회·디지털플랫폼정부위원회 등 7개 부처 국장급이 참석했다. 이날 회의에서는 특히 생성형 AI의 오용 가능성과 통제 불능 상황에서의 위험성에 대한 경각심이 공유됐다. AI가 외교·국방·경제 등 주요 분야의 핵심 이익을 침해할 수 있는 만큼, 단일 부처가 아닌 범정부 차원의 협력이 필수라는 판단이다. 이번에 발족된 협의회는 AI 기술 악용에 따른 사이버 공격, 기밀 유출, 민감정보 노출 등에 선제 대응하기 위한 정책 논의와 협업 체계를 구축하는 것이 목적이다. 향후 국가안보에 중대한 영향을 줄 수 있는 AI 기술의 위험성 평가와 활용 통제 방안도 논의 대상으로 삼는다. 향후에는 AI 보안 위협에 공동 대응하는 정부 간 공식 논의 채널로 기능할 예정이다. 실무 차원에서는 별도의 공공기관 중심 실무그룹이 운영되며 국가정보원이 간사 역할을 맡는다. 협의회 운영 과정에서 필요시 학계 및 민간 전문가들도 논의에 참여하게 된다. 대통령실은 이를 통해 실질적 대응 역량을 강화하고 민관 협력 기반의 정책 설계로 이어지도록 한다는 방침이다. 왕윤종 국가안보실 3차장은 "생성형 AI를 비롯해 AI 기술은 다양한 분야에 혁신과 함께 심각한 위협을 초래할 수 있다"며 "AI 오용과 통제력 상실 등으로 사이버 안보 위협이 발생할 수 있는 만큼 국가 차원에서 안보를 위해 선제적인 대응이 필요하다"고 말했다.

2025.03.30 08:56조이환

안랩 "北 해커, 지원 끝난 IE 틈새 노려…보안 패치 업데이트 필수"

안랩이 북한 해킹 조직의 사이버 공격 정황을 포착했다. 안랩과 국가사이버안보센터(NCSC)는 북한 해킹 조직이 마이크로소프트 인터넷 익스플로러(IE)의 새로운 제로데이 취약점을 악용한 공격에 대한 합동 분석 보고서를 공개했다고 20일 밝혔다. 보고서 내용에 따르면 북한 해킹 조직 'TA-레드앤트(RedAnt)'가 지원 종료된 IE 모듈을 사용하는 '토스트(Toast)' 광고 실행 프로그램을 악용해 악성코드를 유포한 것으로 드러났다. 마이크로소프트는 2022년 6월 IE 지원을 종료한 바 있다. 이에 사이버 공격자들은 여전히 IE 모듈을 사용하는 일부 윈도우 애플리케이션을 노리고 있는 것으로 알려졌다. 공격자는 특정 토스트 광고 프로그램이 광고 콘텐츠를 다운로드할 때 취약한 IE 모듈을 사용한다는 점을 노렸다. 이를 위해 국내 광고 대행사 서버를 해킹해 권한을 획득한 후 해당 서버의 광고 콘텐츠 스크립트에 취약점 코드를 삽입했다. 이를 통해 토스트 광고 프로그램은 서버에서 콘텐츠를 다운로드하고 렌더링하는 과정에서 IE의 자바스크립트 엔진(jscript9.dll)에 오류를 유발함으로써 사용자 PC에 악성코드를 감염시켰다. 안랩과 NCSC는 해당 취약점을 즉시 마이크로소프트에 신고했다고 밝혔다. 마이크로소프트는 8월 13일 정기 패치를 통해 해당 취약점(CVE-2024-38178, CVSS 7.5)에 대한 보안 업데이트를 배포했다. 안랩 김준석 ASEC 분석팀 선임연구원은 "이번 사례는 취약한 IE 모듈을 사용하는 토스트 광고 프로그램을 악용해 대규모 피해가 발생할 수 있었다"며 "사용자들은 운영체제(OS)나 소프트웨어(SW)의 보안 업데이트를 정기적으로 진행하는 등 기본 보안 수칙 준수가 매우 중요하다"고 강조했다. 또 "피해 예방을 위해 사용자는 OS와 SW 보안 패치를 수시로 업데이트해야 한다"며 "SW 제조사는 제품 개발 시 보안에 취약한 라이브러리·모듈 사용을 지양해야 한다"고 당부했다.

2024.10.20 09:19김미정

[기고] IT 기업의 국가별 무역 장벽(TBT) 대응 전략

인공지능(AI)과 클라우드 산업의 발전으로 전 세계는 디지털 경제사회로 빠르게 전환하고 있다. 데이터는 이제 국가 경제 경쟁력과 안보에 중요한 자산이 됐다. 자율주행 기술을 예로 들면 HD-라이브맵이나 첨단운전자보조시스템(ADAS)을 통해 차량 위치정보가 제조사에 실시간으로 전달되고, 다양한 앱을 통해 개인 위치정보와 선호도가 플랫폼 제조사로 전송되고 있다. 그러나 데이터의 자유로운 이동은 무역기술장벽(TBT·Technical Barriers to Trade)과 각국 데이터 현지화 정책으로 많은 제약을 받고 있다. 글로벌 IT 기업에 이러한 규제는 심각한 무역 장벽으로 작용할 수 있다. 본 기고에서는 TBT와 데이터 이동 제한·현지화 조치에 대한 기업의 대응 전략을 살펴보고, 국내 IT 기업이 이러한 장벽을 어떻게 극복할 수 있을지 제안하고자 한다. TBT는 국제 무역에서 상품과 서비스 수출입을 제한하는 비관세 장벽이다. 이는 종종 안전성·보건·환경 보호 등의 이유로 정당화되지만, 자국 산업 보호나 경쟁 억제를 목적으로 사용될 때가 많다. IT 산업에서는 데이터 이동 제한·개인정보 보호 규정·현지화 요구가 대표적인 TBT로 작용하고 있다. 국가마다 다른 TBT를 준수하려면 커다란 비용과 시간이 소요된다. 특히, 글로벌 확장을 목표로 하는 IT 기업에는 큰 장애물이 될 수 있다. 데이터는 오늘날 국가 안보와 경제 성장의 핵심 자원이다. 많은 국가가 데이터 주권과 안보를 이유로 데이터 이동을 제한하고 있다. 특히, 중국과 베트남은 데이터 현지화 정책을 강화하고 있다. 자국 내에서 수집한 데이터를 해외로 이전하지 못 하게 하거나 현지에서만 저장·처리하도록 요구하고 있다. 국내 IT 기업에 중대한 비관세 무역 장벽으로 작용하고 있다. 예를 들어, 미국은 국가 안보를 이유로 중국 기술을 적용한 커넥티드 차량 수입을 금지하는 방침을 발표했다. 또 2016년 구글은 한국 정부에 고해상도 지도 데이터를 해외 서버로 이전해 자사 지도 서비스에 활용하려고 했으나, 정부는 국가 안보 문제로 엄격히 제한했다. 데이터 주권과 국가 안보, 그리고 기업의 데이터 이용 범위에 대한 중요한 시사점을 제공하는 사례다. IT 기업은 데이터 이동 제한과 현지화 조치에 대응하기 위해 각국 규제를 철저히 분석하고 맞춤형 전략을 수립해야 한다. 예를 들어, 중국은 엄격한 데이터 현지화 정책을 시행하고 있다. 외국 기업은 중국 안에 서버를 구축하거나 데이터를 현지에서 처리하는 방법을 찾아야 한다. 베트남 역시 인터넷 서비스 제공업체에 현지 서버와 데이터 저장을 요구하는 등 강력한 규제를 시행하고 있다. 데이터 이동 제한과 현지화 조치는 다양한 경영적 문제를 초래한다. 기업은 각국에 별도 데이터 센터를 구축해야 하며, 유지 관리 비용이 급증할 수 있다. 중소기업에는 이러한 규제가 시장 진입 장벽으로 작용할 수 있다. 또 데이터 분석과 AI 기술을 글로벌 차원에서 활용하려면 방대한 데이터를 실시간으로 처리해야 하지만, 데이터 이동 제한으로 인해 이러한 기술 적용이 제한될 수 있다. 이러한 문제를 해결하기 위해 IT 기업은 각국 데이터 보호법과 현지화 요구를 철저히 준수하는 데이터 관리 체계를 마련해야 한다. 또 디지털 통상 협정을 활용해 데이터 이동 규제를 완화할 수 있는 기회를 찾아야 한다. 예를 들어, 한-싱가포르 디지털 경제 협정(KSDEA)은 데이터 현지화 요구를 완화하고 데이터의 자유로운 이동을 촉진하는 데 중점을 두고 있다. 결론적으로 데이터 이동 자유는 디지털 경제에서 필수적인 요소이지만, 데이터 현지화 정책과 TBT는 이를 가로막는 주요 요인이다. IT 기업은 현지화 전략과 디지털 통상 협정을 활용해 이러한 장벽을 극복하고 각국 기술 표준을 준수함으로써 글로벌 시장에서 경쟁력을 유지해야 한다. 데이터 장벽을 넘는 것이 IT 기업의 글로벌 성공을 위한 필수 전략이 될 것이다.

2024.10.16 15:32김인현

산업부, 美커넥티드카 잠정규칙 관련 민관합동 대응 강화

산업통상자원부는 24일 미국의 커넥티드카 잠정규칙 발표와 관련, 민관 대응회의를 개최했다고 밝혔다. 이날 회의는 미국 상무부가 23일에 국가안보 위험해소를 위해 커넥티드 차량에 대한 잠정규칙을 발표한 것과 관련해 우리 업계 영향을 점검하고, 향후 대응 방안을 논의하기 위해 마련했다. 회의에는 제조산업정책관 주재로 자동차 업계와 관련 협회 관계자 등이 참석했다. 미국 상무부 잠정규칙은 우려국 기술이 적용된 특정 하드웨어·소프트웨어를 포함하는 커넥티드 차량의 미국 내 판매 또는 수입을 금지하는 내용이다. 구체적으로 규제대상을 ▲차량연결시스템(VCS·Vehicle Connectivity system) 하드웨어와 소프트웨어 ▲자율주행시스템(ADS·Automated Driving system) 소프트웨어로 규정하고 있다. 자동차 업계의 공급망 대체 시간 부여 등을 위해 소프트웨어는 2027년 모델부터, 하드웨어는 2029년 1월 또는 2030년 모델부터 적용되는 것으로 시점을 유예했다. 정부는 미국이 규칙 제정을 사전 통지한 올해 초부터 업계 회의 등을 통해 업계 의견을 수렴하고 국가안보 위협이 큰 부품 위주로 규제 범위를 축소하고, 충분한 유예기간 부여가 필요하다는 의견서를 미 상무부에 지난 4월 30일에 공식 제출했다. 이후 지속해서 미국 정부와 협의해 왔다. 대응회의에서 자동차 업계는 이번 잠정규칙의 규제 범위가 애초 범위보다 축소됐고, 규제 적용 유예기간이 반영돼 불확실성이 상당히 해소된 것에 대해 평가하고, 앞으로 면밀한 추가 분석을 거쳐 조속한 시일 내 대응전략을 마련하겠다고 밝혔다. 정부는 이번 규칙이 30일간의 추가적 의견 수렴을 거쳐 확정될 예정인 만큼, 국내 업계 영향과 입장을 다시 한번 면밀하게 검토하고, 업계 영향이 최소화 되도록 미국 측에 우리 입장을 전달할 예정이다.

2024.09.24 15:41주문정

中 국가안보부 "AI 작문, 기업 기밀 유출" 경고

중국 정부의 안보 부문이 인공지능(AI) 작문 기능 등 기업들이 흔하게 사용하는 여러 업무용 프로그램의 기밀 유출을 주의해야 한다고 경고했다. 4일 중국 언론 IT즈자는 중국 국가안보부가 'AI 작문'을 비롯해 '클라우드 비서', '광학문자인식(OCR)', '업무 그룹' 등을 통해 기밀 유출 사례가 빈번히 발생하고 있다고 지적했다. 중국 국가안보부는 최근 몇 년간 AI 작문 기술이 발전해 여러 직장인들의 도구가 되면서 기밀 내용이 유출되고 있다고 전했다. AI 작문 기술은 사용자가 필요한 점을 입력하면 클릭 한번으로 문장을 생성해준다. 일부 기밀 정보 담당자들이 기밀 자료 초안을 작성할 때, 작업 시간을 절약하기 위해 기밀 자료 및 문서의 내용을 AI 작문 프로그램에 입력하는 방식으로 문장을 생성시킨다는 점이 문제다. AI 작문 프로그램은 사용자가 입력한 정보를 자동으로 수집해 자가 학습을 한다. 이에 관련 데이터가 해외 정보 기관에 도난 당해 국가 기밀이 유출될 수 있다고 국가안보부는 강조했다. OCR 기술도 마찬가지다. 국가안보부에 따르면 최근 이미지 및 텍스트 인식 애플리케이션이 한 번의 클릭으로 텍스트를 변환할 수 있어 업무 편의성 때문에, 많이 쓰이지만 이 또한 기술 유출이 발생했다. 일부 기밀 정보 담당 직원이 온라인 프로그램을 사용해 기밀 문서를 촬영하고 식별했다. 기밀 문서의 표식과 분류 등 등급을 의도적으로 가렸음에도 문서의 원본 사진이 온라인 플랫폼에 업로드 된 후 해외 정보 기관이 기술적 수단을 통해 소프트웨어 데이터를 획득하고 국가 기밀을 훔쳐 유출될 수 있다. 클라우드 프로그램도 문제다. 국가안보부는 클라우드 비서 즉, 파일의 클라우드 저장을 도와주는 파일 전송 비서도 언급했다. 다양한 단말기에서 다운로드 받아 사용할 수 있는 이같은 프로그램을 직장인들이 퇴근 후 개인 휴대폰이나 컴퓨터에서 다운받아 업무를 처리하는데, 컴퓨터와 모바일 기기에 자동 동기화 및 저장되는 과정을 거치면 해외 간첩 및 정보 기관이 트로이목마 바이러스를 통해 관련 문서를 입수할 위험이 높아진다는 것이다. 전송 소프트웨어 회사의 백엔드 역시 기밀 문서를 쉽게 얻을 수 있으며, 이 경우 접근 범위를 통제할 수 없어 기밀 유출이 이뤄지게 된다. 이뿐 아니라 '업무 그룹'을 통해서도 기밀 정보가 유출됐다. 의사소통을 위해 많은 부서에서 업무 문제를 보고하고 교환하기 위해 만드는 '업무 그룹'에서 채팅방에 국가 기밀 및 업무 기밀 등 내용이 사진과 문서 등 형태로 공개되기도 했다. 이러한 그룹 채팅 정보가 그룹 구성원에 의해 쉽게 복제되거나 공개되면서 해외 정보 기관이 사이버 공격을 통해 채팅 기록을 탈취할 수 있는 위험이 크다는게 국가보안국의 설명이다.

2024.08.05 07:17유효정

한미일 공동연구 위한 협력각서(MoC) 교환

과학기술정보통신부(장관 이종호, 이하 '과기정통부')는 25일 미국 국가핵안보청(NNSA), 일본 내각부 과학기술혁신회의와 함께 3국 연구기관 간 공동연구를 위한 협력각서(MoC ; Memorandum of Cooperation)를 교환했다. 각서에는 3국 연구기관 간 공동 과학협력 계획 및 지속을 위한 △연구범위 △협력형태 △거버넌스 △기타 사항 등의 규정을 담았다. 이 각서 교환은 지난해 8월 한미일 정상회담 후속조치에 따른 것이다. 3국은 ▲공동 연구개발 및 시설 활용 ▲정보 교환 ▲협업 프로젝트 ▲동료심사 ▲샘플‧재료‧장비 교환 ▲세미나‧회의 ▲방문 등에서 상호 협력하기로 했다. 이를 위해 3국은 공공운영위원회(JSC)를 꾸리기로 합의했다. JSC는 협력각서의 이행, 공동연구 과제 선정 및 평가와 후속 조치 등을 결정한다. 이외에 3국은 ▲인력·물자·자료·장비의 삼국 간 출입 촉진 ▲협력활동에 필요한 시설 및 인력에 대한 접근 강화 ▲민감한 정보 및 장비에 관한 상호 보안 확립 ▲기밀로 분류되지 않은 수출통제 정보 및 장비의 이전 추진 등에 관해 협력하기로 했다. 이창윤 과기정통부 제1차관은 “3국이 올해 안에 구체적인 공동연구에 착수할 수 있는 기반을 조성했다"며 "이를 계기로 첨단과학기술에서의 한미일 기술 동맹이 더욱 긴밀해지고 강화될 것으로 기대된다”고 밝혔다.

2024.04.25 16:30박희범

"혁신·도전형 R&D에 연구예산 5% 투자"

우리나라 연구개발 생태계의 신도형 R&D 체계로의 전환을 가속화할 절차적 기반이 마련됐다. 국가과학기술자문회의(의장 대통령)는 15일 이우일 부의장 주재로 '국가과학기술자문회의 제7회 심의회의'를 개최했다. 이 회의에서는 ▲혁신적·도전적 R&D 육성시스템 체계화 방안(안) ▲제2차 물관리기술 발전 및 물산업 진흥 기본계획(안) 등 2개 안건을 심의・의결했다. 이어 지난 13일 운영위원회에서 의결한 ▲2025년도 국가연구개발 투자방향 및 기준(안)을 보고안건으로 논의했다. 국가과학기술자문회의 심의회의는 대통령을 의장으로 하는 과학기술 분야 최상위 의사결정 기구다. 과학기술 분야별 중장기 정책 및 기술확보 전략, 국가연구개발 제도개선 및 예산배분 등의 안건을 심의한다. 이우일 부의장과 민간위원 10명, 5개 부처장관(기재・교육・과기정통・산업・중기), 과학기술수석(간사위원) 등 총 17명으로 구성됐다. 이날 맨 먼저 심의·의결한 혁신적·도전적 R&D 육성시스템 체계화 방안(안)에 따르면 '혁신도전형 R&D 사업군'을 지정하고 지원하는 제도를 시행하기로 했다.이 사업군은 세계 최고 수준을 지향하고 혁신적 파급효과를 낼 수 있는 사업이 대상이다.유형은 세 가지로 △사회적 임무 해결을 위한 파괴적 혁신기술형 △국가경쟁력 강화를 위한 세계 최고 수준 기술 확보 또는 신시장 선점 목표로 하는 초격차‧신격차형 △탁월성 높은 연구자의 도전적 연구(새로운 개념설계 수준 지향)을 지원하는 창의도전형 등이다. 올해는 ▲과기정통부의 한계도전R&D프로젝트 ▲복지부의 한국형 ARPA-H 프로젝트 ▲산업부의 산업기술알키미스트프로젝트 사업 등 6개 부처 21개 사업을 혁신도전형 사업군으로 우선 지정했다. 정부는 오는 4~6월 중 개별부처 요청사업 대상으로 혁신도전형 R&D 사업군을 추가 지정할 계획이다. 이 사업군 지원 정책 시행과 관련해 정부는 우선 부처간 민관간 벽을 허문 협력적 거버넌스를 구축, 운영한다. 이미 예고한대로 혁신도전형 사업의 국가 차원 원팀 구성을 위해 혁신도전형 R&D사업 담당부처, 연구관리전문기관, 현장책임자가 모두 참여하는 (가칭)혁신도전형 연구개발사업 추진협의체(위원장: 과기정통부 과학기술혁신조정관)를 구축한다. 협의체는 기존 사업추진사항 점검 및 현장중심 문제발굴, 신규 R&D 추진방향 및 프로젝트간 연계방향 등을 논의하고 노하우를 공유하는 기능을 수행하게 된다. 상호 관련 제도를 업그레이드하는 플랫폼 역할을 수행하도록 할 방침이다. 혁신도전형 R&D에는 투자 지속성 확보를 위해 오는 2027년 정부 전체 R&D의 5% 수준('27년 중기재정기준 총 R&D예산 예상액 31.6조원 중 약 1.58조원)을 투입하기로 했다. 혁신도전형 R&D의 특성을 반영, 적정 기획평가비를 확보할 수 있도록 예산구조도 개편한다. 혁신도전형 R&D 맞춤형 운영방안도 제도화한다. 현장의 목소리를 반영, 혁신도전형 사업에 대해서는 연구과제 기획 및 운영책임자(PM, Project Manager)에 대한 기획‧선정‧평가 등 전권을 부여해 책임 운영이 되도록 한다는 복안이다. 또 유연한 연구비 집행 등을 위한 법적 근거 확보를 위해 오는 9월 국회 법안 제출을 목표로 국가연구개발혁신법 개정을 추진한다. 평가 시스템도 혁신도전형 R&D에 대해서는 성공과 실패를 구분 짓는 평가등급을 폐지하고 과정중심 정성평가로 전환한다. 우수성과를 창출한 혁신도전형 과제의 경우 공모를 거치지 않는 지정방식으로 후속과제 협약이 가능하도록 인센티브를 부여하기 위해 국가연구개발혁신법 개정도 추진한다. 이어 두 번째 심의· 의결한 제2차 물관리기술 발전 및 물산업 진흥 기본계획(안)에서는 '미래 핵심 물관리기술 선점을 통한 물산업 강국 실현'이라는 비전 아래 4대 중점 추진전략을 제시했다. 우선 향후 5년간 약 4천100억 원을 투입해 미래 물산업을 견인할 핵심 물관리 기술을 중점 개발하기로 했한다. 이를 위해 △수량 등 수자원 정보를 디지털 기술로 관리하고 △집중호우 시 하류의 하천 상황을 고려한 댐 방류 의사결정을 지원하는 댐-하천 가상모형(디지털 트윈)을 도입한다. 또한, 디지털 기술을 접목, 상‧하수도 시설을 자동으로 제어하는 스마트 물관리 등에 선도적으로 예산을 투입하기로 했다. 산업 육성 및 물산업의 혁신 성장을 지원해 현재 47조 원 규모의 물시장을 오는 2028년까지 60조 원 규모로 키워나간다는 복안이다. "초순수 종합지원하는 플랫폼센터 조성" 초순수(모든 불순물을 제거한 물) 기술을 국산화하기 위해 연구개발 및 실증, 인력양성 등을 종합적으로 지원하는 초순수 플랫폼센터 조성을 추진한다. 초순수는 우리나라 핵심 산업인 반도체, 디스플레이 생산공정에 필수적인 소재이다. 세계 초순수 시장은 2021년 28조 원에서 2040년 54조 원으로 크게 성장할 것으로 예상된다. 또한, 춘천 소양강댐을 필두로 댐의 차가운 용수를 데이터센터 냉각에 활용하는 방안도 모색한다. 정부는 또 물산업 해외 진출 전략에 따라 현재 약 3조 원 규모의 수주‧수출을 2028년까지 5.5조 원으로 확대시켜 나간다는 계획이다. 물산업 육성과 관련해 미래 성장을 이끄는 인재를 맞춤형으로 육성한다. 현장 중심의 전문인력을 양성하고, 해외 연구기관과 공동연구도 확대한다. 또한, 초순수·물에너지 및 첨단 물관리 등에 관한 교육과정을 운영하여 미래 물산업을 견인할 융합형 혁신 인재를 집중적으로 양성한다. 물시장 성장을 통해 3만 명의 물산업 일자리를 추가로 창출(종사자 '21년 20만명 → '28년 23만명)할 계획이다. 이외에 이날 세 번째 안건으로 2025년도 국가연구개발 투자방향 및 기준(안) 등이 보고됐다. 정부R&D 투자에 선도·도전 DNA 이식 '25년도 정부R&D 4대 중점 투자방향은 정부R&D 투자 전반에 선도·도전 DNA를 이식하자는 것이다. 이를 위해 실패 위험부담이 있지만 성공 시 국가적 기술혁신을 이끌 수 있는 선도·도전적 R&D에 투자를 확대한다. 또한 혁신성 중심 민·관 협력R&D 투자시스템 가동 등 시장실패를 보완하기 위한 모험자본으로서 정부R&D 투자의 책무를 강화한다. 혁신을 주도하는 글로벌R&D 중추국가로 도약을 목표로 글로벌 아젠다를 주도할 수 있는 대규모 전략형 프로젝트를 발굴·투자한다. 주요 기술분야 글로벌 협력전략에 기반한 전방위적 협력 확대에 적극 지원할 방침이다. 이와 함께 국가간 협력 아젠다의 적기이행을 뒷받침 할 수 있도록 신속집행이 가능한 예산도 확대한다. 젊은 연구자 육성, 차세대 연구리더 양성 등 국가 인재를 키우는 R&D에 재원을 적극 투입한다. 한국형 스타이펜드(STIPEND) 안착지원 등을 통해 학생연구원에게는 안정적 연구환경을 지원하며, 세계 최고 수준의 기초연구 파격 지원을 통해 글로벌 리더연구자 양성에도 나서기로 했다. 3대 게임체인저 기술의 2030년 G3 도약을 목표로 AI, 첨단바이오, 양자 기술 등에 공격적으로 예산을 확대한다. 아울러 반도체, 이차전지 등 첨단산업 분야는 차세대 기술뿐 아니라 공급망 급소기술까지 R&D를 지원하며, 우주·사이버안보·에너지 기술 등 신흥안보와 관련된 투자도 강화한다. 이우일 부의장은 “최근 우리 과학기술계가 연구개발 시스템 측면에서 조금씩 변화가 시작되고 있다"며 “실패가능성이 높지만 파급력이 높은 R&D사업에 과감하게 도전할 수 있는 선진화된 R&D시스템 구축을 통해 생태계 역동성을 높여 나가길 기대한다”고 말했다. 이 부의장은 또 “우수한 연구에 확실히 투자한다는 정부기조가 명확한 만큼, 내년도 R&D 예산이 확대될 수 있도록 각 R&D 부처가 현장연구자와 함께 세밀하게 소통하며 준비해 달라"고 당부했다.

2024.03.15 11:30박희범

국정원, 국가사이버안보센터 개소 20주년 기념식 개최

국가정보원이 국가사이버안보센터 개소 20주년을 맞아 주요 사이버위협 대응 성과 등 발자취를 뒤돌아보는 시간을 가졌다. 국정원은 20일 '과거 20년을 돌아보고 미래 20년을 준비하다'라는 주제로 우리나라 사이버안보 수호를 다짐하는 기념 행사를 개최했다. 조태용 국정원장은 축사에서 "국가사이버안보센터는 20년 전 아무도 가보지 않은 길을 시작했고, 사이버위협에 국가 차원의 종합적이고 체계적인 대응에 각고의 노력을 기울였다"며 "현재 각급기관 및 민간보안업체들과 위협정보 공유체계를 구축하여, 북한 등 사이버 위협 세력에 적극적으로 맞서고 있다"고 격려했다. 이어 "북한을 비롯한 위협 세력의 공격 수법이 점점 다양화, 복잡화, 정교화되고 있다"며 "사이버 공간의 대비태세에 빈틈이 없도록 함으로써 대한민국의 자유민주주의를 굳건히 지켜달라"고 당부했다. 국정원은 2003년 1월 25일 '슬래머 웜' 바이러스로 인해 우리나라 전체 인터넷이 몇 시간 동안 마비된 인터넷 대란을 계기로 사이버안전에 대한 국가 차원의 종합적, 체계적 대응을 위해 2004년 2월 20일 국가사이버안전센터를 개소했다. 2021년 1월 '국가사이버안전센터'에서 '국가사이버안보센터'로 명칭을 변경했다. 국제 및 국가배후 해킹조직에 의한 사이버공격에 대비하기 위해 국가 차원의 일원화된 대응체계를 마련하고, 해외 주요국과의 협력을 지속 확대해 오고 있다. 또 2022년 11월에는 민간과의 협력을 강화하여 위기시 신속하고 효과적인 민관 합동대응을 위해 센터 산하에 국가사이버안보협력센터도 개소했다.

2024.02.20 18:24이한얼

정부 "공급망 보안 강구"...'ICT 공급망 보안 가이드라인' 제작 나서

정부가 사이버안보 위협 세력의 ICT 공급망 공격에 체계적으로 대응하기 위해 세부적인 대응책을 강구한다. 국가정보원과 과학기술정보통신부는 8일 'ICT 공급망 보안 가이드라인' 제작에 착수한다면서 이같이 밝혔다. 국가안보실에서 지난 1일 발표한 '국가사이버안보전략'에 따르면 ICT 제품이 공공·민간 전 영역에서 많이 사용됨에 따라 개발·배포·유지·관리와 같은 공급망 전 단계에서 보안 위협이 증가하는 추세다. 국가안보실은 '국가사이버안보전략' 핵심 전략 과제에 '범국가적 차원의 ICT 공급망 보안정책 및 대응체계 확립'을 포함하고, 기존 보안 제도 보완·소프트웨어 관리체계 수립 등을 추진토록 했다. 이런 기조에 발맞춰 국정원과 과기부는 'ICT 공급망 보안 가이드라인' 마련에 착수해 3월 중 공개할 계획이다. 특히, 양 기관은 공급망 보안 문제가 공공·민간영역간 경계가 없음에 따라, 부처간 벽을 허물고 협업을 통해 제도적 보완을 추진하기로 했다. 현재 보안 가이드라인에 담을 핵심 골격을 다듬는 중이다. 그동안 ICT 제품별로 상이한 '소프트웨어 구성명세서'인 SBOM을 표준화해 업계는 물론 도입기관·시험기관들의 예측 가능성을 높여 체계적인 대응을 하도록 지원할 계획이다. 이와 함께 국정원·과기정통부는 개발·유통·운영 등 공급망 단계별 체크리스트도 마련해업계 및 시험·도입기관 등 각 참여 주체들이 자체적으로 2중·3중 안전성을 확보하도록 지원할 계획이라고 밝혔다.

2024.02.08 17:57이한얼

美 국가안보국, 개인 인터넷 검색 기록 불법 취득

미국 국가안보국(NSA)이 민감한 개인정보를 지속적으로 무단 취득한 것으로 나타났다. 인포시큐리티 등 외신에 따르면 론 와이든(오레곤주) 상원의원은 최근 에이브릴 헤인스 국가정보국(DNI) 국장에게 보낸 서한을 통해 NSA가 영장없이 무단으로 개인정보를 확보하고 있는 정황을 확인했다고 주장했다. 공개된 내용에 따르면 NSA는 통신기관이나 데이터 브로커 등을 통해 개인 데이터를 구매해온 것으로 확인됐다. 구매한 데이터에는 어떤 웹사이트와 앱을 사용하는 지를 포함한 사용자 웹브라우징 데이터가 포함됐다. 론 와이드 위원은 NSA가 수집한 데이터에는 법원에서 영장을 발부 받은 이후 확보할 수 있는 내용이 포함됐다며 사생활을 노골적으로 침해하는 이런 행위는 비윤리적일 뿐 아니라 불법이라고 지적했다. 그는 데이터브로커 사업과 정보 커뮤니티의 데이터 구매 관행이 법적으로 회색 지대를 만들고 있다고 지적했다. 문서에 따르면 개인정보는 웹서비스나 모바일앱 등을 통해 수집되며 해당 데이터 중 일부가 데이터브로커에게 판매된다. 데이터브로커는 여러 앱 개발사나 기업 등을 통해 확보한 데이터를 정제 후 정부와 계약을 맺은 방위사업부 등에게 판매한다. 방위사업부는 정부나 산하기관 등에 해당 데이터를 납품하거나 이를 활용한 기능 등을 제공해온 것으로 나타났다. 론 와이드 위원은 규제를 우회한 개인정보 수급을 막기 위해 정부 정보기관은 FTC에서 정한 법률 데이터 판매 기준에 맞는 미국인 데이터만 구매할 수 있도록 하는 정책을 마련할 것을 요청했다. 또한 그는 기관이 확보한 개인정보 포괄 목록을 공개하고, 이중 부적절하게 모은 데이터는 모두 폐기할 것을 주장했다.

2024.01.30 11:01남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, 2나노 3세대 공정 2년내 구현..."고객이 다시 찾게 하자"

꽁꽁 얼었던 상반기 채용 시장...하반기엔 풀릴까

‘9천mAh’ 괴물 배터리폰, 내년에 나올까

실리콘밸리 뜻대로 안 됐다…美 상원, 'AI 규제 유예법' 삭제

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.