• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'내부'통합검색 결과 입니다. (25건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

임종인 고려대 교수 "ISMS-P 개편, 체크리스트 수준 안돼"

"새로운 위협 환경을 감안해 인증 체계를 개선해야 하는데, 이런 부분이 반영되지 않으면 인증을 받더라도 해킹 공격에 계속해서 뚫리는 문제가 속출할 것이다. 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증이 제대로 되려면 이같은 새로운 위협 환경을 계속해서 반영하는 노력과, 제로트러스트 방법론, ISO27001 등 국제 표준에 맞추려는 노력이 수반돼야 한다." 임종인 고려대학교 정보보호대학원 명예교수는 최근 지디넷코리아와 인터뷰에서 ISMS, ISMS-P 인증 개선 방향과 관련해 이같이 밝혔다. 그는 "기존의 ISMS 인증은 경계 보안 기반이다. 그러나 쿠팡, 신한카드 등 최근 발생한 사고들은 내부자에 의해서 발생했는데 이런 부분은 ISMS 인증을 받아도 소용이 없다"며 "이처럼 무선 백도어, 내부자, 공급망 공격 등 새로운 위협 환경을 감안해 ISMS를 개선해야 한다. 심지어 무선 백도어 공격 장비도 10만원이면 구매할 수 있을 정도로 공격의 장벽이 낮은 상황인데, 정부가 ISMS 체계를 개선하는 작업에 이런 신종 위협을 반영해야 할 것"이라고 강조했다. 임 교수는 또 국제 표준에 맞춘 인증 체계 개선이 필수라고 강조했다. '체크리스트' 수준의 패스 혹은 논패스 인증 심사 방식도 문제라고 지적했다. 임 교수는 "ISO27001등 국제 표준에서 나아가 신종 위협 등에 대한 추가적인 보안 조치를 요구하는 '플러스' 방식의 인증 체계를 내놓아야 '한국형'이라는 이름을 붙여가며 독창성까지도 챙길 수 있는 방법임이 분명하다. 그러나 국제 표준을 준수하기는커녕 패스 혹은 논패스의 심사 방식은 일종의 '요식형'"이라며 "국제 표준에 '플러스(+)' 방식으로 인증이 마련돼야지 나름대로 재단해서 보안 사항을 빼버리면 안 된다"고 역설했다. 그는 "해외에서는 이미 제로트러스트 방법론으로 보안 체계를 구축하려는 시도들이 이어지고 있는데, 한국화 인증이라고 내놓은 것들이 이런 흐름은 반영하고 있지 못하다"며 "미국은 2027년께 전부 제로트러스트 기반의 보안 체계로의 패러다임 변화를 주고 있다. '한국형'도 좋지만, 국제 표준에서 더 나아간 방식으로 '한국형' 인증 체계를 만드는 것이 중요하겠다"고 밝혔다. 임 교수는 ISMS 인증 심사 부문에서도 개선해야 할 사항이 있다고 봤다. 그는 "정부가 ISMS 인증 의무화 대상을 확대하겠다는 의지를 보이고 있는데, 현재 ISMS 심사는 한 기관이나 기업에 오래 있어봤자 일주일이다. 평가 중 서류 작업 상태 확인하고 실제 시스템을 레드티밍까지 하면서 제대로 심사하는 것은 사실상 불가능한 상태"라며 "1년에 제대로 심사하면 100곳도 심사하지 못한다. 50곳을 심사해도 정말 부지런히 심사한 것이다. 이런 상황에서 인증 의무화 대상자를 확대한다는 것이 의문"이라고 설명했다. 그는 "회계 감사도 4곳 회계법인에 정부가 위임한 형태로 진행하고 있다. 그리고 만약 법인이 부정한 행위를 하면 엄격하게 책임을 묻는다. 그렇게 회계 감사라고 하는 새로운 비즈니스 모델도 생긴 것"이라며 "ISMS도 기관에서 제대로 심사할 수 없는 환경이라면 위탁을 시키고 위탁 업체를 감시·감독하는 형태여야 한다. 정부가 스스로 모든 곳을 평가하겠다고 하면 제대로 된 인증 심사가 이뤄지지 않는다"고 강조했다. 이에 그는 "근본적으로 ISMS 인증 체계가 제대로 마련되려면 민간에 심사 업무를 위탁하고 전문화시킬 수 있는 방안을 고민해야 한다"며 "의무화 대상을 확대할 거면 한 번에 대상을 늘리는 것이 능사가 아니라, 점진적으로 확대하고 그 동안 실제 검사할 수 있는 우리 역량도 키우는 것이 중요하다"고 말했다. 임 교수는 인공지능(AI)과 결합된 방식의 체계 개편도 필요하다고 주문했다. 그는 "제로트러스트 기반의 인증 체계 개편도 오늘날에 와서야 구현이 가능해졌다. 사실 제로트러스트는 10여년 전부터 제시된 개념인데, 당시에는 구현할 수 있는 방법이 없었고 제대로 실현시키기 어려운 상황이었다"며 "반면 현재는 제로트러스트 방법론에서 요구하는 마이크로 세그멘테이션(Micro Segmentation), 즉 최소 권한·제로 트러스트 원칙으로 트래픽을 제한하는 보안 접근 방식 등을 AI가 발전돼서 각 보안 회사들이 가진 데이터를 이용해 훈련만 제대로 시키면 제로트러스트에 한발 다가갈 수 있다"고 당부했다. 다만 임 교수는 국가AI전략위원회에 유능한 실력자들이 합류하고 있는 만큼 향후 정부가 올바른 개선안을 도출할 것이라고 믿고 있다. 그는 "ISMS를 두고 여러 논의가 계속돼야 할 텐데, 국가AI전략위원회에 보안TF 리더로 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대 특임교수, 김휘강 고려대 교수 등 신뢰할 수 있는 사람들이 합류해 있기 때문에 향후 좋은 방향으로 개선될 거라 믿는다"며 "다만 실천 가능한 방안이 나올 수 있을지 걱정된다"고 밝혔다. 임종인 교수는 고려대 정보보호대학원 원장을 역임했다. 초대 개인정보보호위원회 위원으로도 활동한 '보안 구루'다. 15대 한국정보보호학회 회장을 지냈고, 2015년과 2024년에는 각각 대통령비서실 안보특별보좌관, 대통령비서실 사이버특별보좌관으로 활동했다. 현재는 고려대 정보보호대학원 석좌교수이자 명예교수로 있으며, 김&장법률사무소 고문이다.

2026.01.21 16:27김기찬 기자

내부자 무선 백도어 해킹, 신종 수법 부상…"ISMS에 포함돼야"

군사기밀 탈취를 목적으로 'USB 형태의 해킹 장비'를 동원한 가상화폐거래소 운영자에게 대법원이 상고심을 기각하고 원심 징역형을 확정했다. 이번 판결로 신종 해킹 수법에 대한 경각심이 높아지면서, Wi-Fi(무선랜) 외에 '비표준·비인가 RF 통신'까지 고려한 무선 대응 기준을 현행 보안 인증제도에 시급히 반영해야 한다는 목소리가 커지고 있다. 대법원 판결이 확정된 이번 사건은 가상화폐 거래소 대표가 텔레그램을 통해 북한 해커 '보리스'의 지시를 받아 현역 장교를 포섭, '포이즌 탭(Poison Tap)'이라는 USB 형태의 해킹 장비를 노트북에 연결해 군사기밀을 유출하려 한 혐의다. 1심 재판부는 이를 "대한민국 전체를 위험에 빠뜨릴 수 있는 중대한 범행"으로 규정했다. 문제는 이런 위협이 급증하고 있음에도 국내 대응 체계는 여전히 과거 수준에 머물러 있다는 점이다. 지난 10월 국정감사에서도 기존 Wi-Fi 기반 이외의 '변종 무선 침투 위협'에 대한 보안 공백이 지적된 바 있다. 당시 국회 과방위 소속 조인철 의원(더불어민주당)은 국감장에서 USB 케이블 형태의 '무선 스파이칩'을 시연하며 "현행 정보보호 관리체계(ISMS) 인증에 스파이칩 관련 항목이 전무하다"고 질타했다. 이에 류제명 과기정통부 2차관 역시 "ISMS 80개 항목 중 스파이칩 관련 구체 항목은 없다"며 제도적 한계를 시인했다. 국회 문체위 소속 진종오 의원(국민의힘) 또한 국회입법조사처 자료를 인용해 "최근 일반 USB 케이블에 초소형 스파이칩을 심는 무선백도어 해킹 공격이 급증하고 있다"며 "사용자 인증이나 암호화 등 소프트웨어 대책에만 초점이 맞춰진 현행 ISMS 인증으로는 하드웨어 기반의 무선 백도어를 탐지하는 데 한계가 명확하다"고 강조했다. 이에 현행 ISMS 체계를 고도화해 새로운 위협으로 부상한 무선 백도어 해킹 공격에 대비해야 한다는 목소리가 나온다. 임종인 고려대 정보보호대학원 명예교수는 "기존의 경계 보안 체계는 외부 공격은 효율적으로 방어할 수 있을지 몰라도 내부자 위협을 방어하지는 못한다"며 "무선 백도어 장비도 10만원이면 구매할 수 있는 상황에서 진화하고 있는 위협에 대한 예방이 필요하다"고 강조했다. 임 교수는 이어 "ISMS 인증은 체크리스트에 불과하다 보니 무선 백도어와 같은 물리적 환경에서 내부자에 의한 공격은 효과적으로 방어하고 있는지 검증하지 못한다"며 "인공지능(AI) 기반의 무선 백도어 상시 탐지 솔루션을 구축하고, 제로트러스트(Zero Trust) 방법론으로 내부자 위협에 대응하고 있는지 검증할 수 있어야 한다"고 밝혔다.

2026.01.06 18:30김기찬 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

[기고] 내부자 위협 시대, '다중인증' 보안 투자가 답이다

최근 국내외 선도 기업에서 연이어 발생한 대규모 정보 유출 사건들은 데이터 보호 방식의 근본적인 변화가 시급함을 극명히 보여준다. 2023년 테슬라에서는 내부자에 의해 7만5천여명의 개인정보가 유출됐고, 올해 인텔은 해고된 엔지니어를 상대로 기밀 정보 반환 소송을 제기했다. 국내에서도 쿠팡 고객 정보 유출 사건이 사회적 충격을 안겼다. 모두 업계를 대표하는 기업이지만 보안 위협에서는 예외가 없었다. 정보 유출은 단순한 금전적 손실을 넘어, 기업의 신뢰도와 브랜드 가치에 치명타를 입히고 궁극적으로 기업의 경쟁력을 크게 약화시킨다. 이런 불상사 앞에서 기업이 스스로에게 던져야 할 질문은 명확하다. '지금 시스템에 접근하는 이가 누구인지, 그 권한이 적절한지 확신 가능한가?' 수많은 기업이 이 질문에 자신감을 보이지만, 실제 사고를 보면 그 판단의 근거가 되는 보안 기술이 낙후된 경우가 많다. 직원의 고의적 정보 탈취 뿐 아니라 부주의 역시 내부자 위협임을 감안할 때, 안일한 신뢰는 사고 가능성을 구조적으로 키운다. 고전적인 '비밀번호 중심 인증'만으로 보안이 충분하다는 생각은 분명 안일하다. 이 때문에 글로벌 보안 업계는 내부자 리스크의 핵심 대응법으로 '다중인증(MFA, Multi-Factor Authentication)'을 지목하고 있다. 하나의 인증 수단이 무력화 되어도 추가 인증 단계가 방어선 역할을 하도록 설계하는 방식이다. 특히 내부자 사고가 증가하는 환경에서는 MFA 적용 여부가 보안 수준을 가르는 기준이 되고 있다. 특히 지문·정맥·안면 등 다양한 생체인증을 연동하면 MFA는 더욱 강력해진다. 쿠팡이 최근 사태 이후 정부 질의에서 도입 의사를 밝힌 '패스키(PassKey)' 역시 생체인증 기반 기술이다. 물론 사용자의 생체정보도 탈취 위험이 있지만 국제 표준 기술인 'FIDO(Fast IDentity Online)'를 활용, 문제를 해결할 수 있다. FIDO는 생체정보를 서버로 보내지 않고 개인 기기 안에서만 확인하는 혁신성을 지녔다. 실제로 글로벌 시장에서 금융·공공 부문을 중심으로 FIDO 기반 MFA 도입이 확산되는 것에는 이런 이유가 있다. 우리나라 기업으로는 국내에서는 라온시큐어가 FIDO 얼라이언스 이사회 멤버로 활동하며 기술 발전에 기여하고 있다. 그럼에도 불구하고 국내 기업들의 보안 투자 현실은 여전히 아쉽다. 한국인터넷진흥원(KISA)에 따르면, 국내 773개 공시기업의 IT 투자 대비 정보보호 투자 비율은 6.29%에 불과했다. 이는 현실의 위협과 동떨어진 수준이다. 보안은 비용이 아니라 사고를 막기 위한 사전 투자다. 내부자 사고 이후의 대응 비용, 과징금, 소송, 평판 훼손, 고객 이탈은 회계 기준으로 정확히 산출하기조차 어렵다. 반면 다중인증 체계 구축은 비교적 명확한 비용으로, 사고 발생 가능성을 구조적으로 낮출 수 있다. AI 시대, 데이터는 기업 경쟁력의 핵심 자산이 되었다. 내부자 위협을 방치하는 보안 체계는 더 이상 지속 가능하지 않다. 다중인증 투자는 선택이 아닌 필수다. 사전 투자는 사후 복구보다 훨씬 더 경제적이다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2025.12.22 13:06이기혁 컬럼니스트

경찰 "쿠팡 본사 압수수색…사실관계 종합 규명"

경찰이 3천370만명 회원의 개인정보를 유출한 쿠팡에 대해 강제수사에 나섰다. 경찰은 강제수사를 통해 확보한 자료를 바탕으로 전반적인 사실관계 종합 규명에 나선다. 서울경찰청 사이버수사과는 9일 서울 송파구에 위치한 쿠팡 본사를 압수수색 중이라고 밝혔다. 이번 압수수색에는 쿠팡 대규모 개인정보 유출 사건 전담수사팀장인 사이버수사과장 등 17명이 투입됐다. 그간 경찰은 서울지방경찰청에 쿠팡 개인정보 유출 관련 전담 수사팀을 구성해 수사를 진행해왔다. 지난달 28일에는 쿠팡을 상대로 고소인 조사를 진행했다. 경찰은 이 때 쿠팡이 임의제출한 자료를 분석해왔으며, 이번 압수수색을 통해 확보한 하드디스크와 내부 문건을 분석해 쿠팡이 고객 정보를 처리하는 과정에서 불법성이나 과실이 있었는지 규명할 계획이다. 경찰 관계자는 "이번 압수수색은 사건을 정확히 파악하기 위한 필수적 조치로, 확보된 디지털 증거 등을 바탕으로, 개인정보 유출자, 유출 경로 및 원인 등 사건의 전반적인 사실관계를 종합적으로 규명할 예정"이라고 말했다. 앞서 쿠팡은 지난달 18일 개인정보가 무단으로 유출된 사고를 인지하고 조사를 진행해온 결과, 당초 2천500개 수준으로 파악됐던 개인정보 유출 규모가 지난달 말 3천370만개인 것으로 집계됐다. 이 과정에서 쿠팡은 노출된 정보가 이름, 이메일 주소, 배송지 주소록(입력한 이름, 전화번호, 주소), 일부 주문 정보로 제한됐다고 강조했다. 쿠팡은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 주장했으나 정부 현안질의에서 일부 공동현관 비밀번호 유출 사실은 뒤늦게 인정했다.

2025.12.09 11:55박서린 기자

[단독] KT알티미디어 공격한 해커, 탈취 데이터 공개

KT 자회사 KT알티미디어를 공격한 랜섬웨어 그룹이 한 달여간 KT알티미디어에 대한 협박 수위를 높여온 것으로 확인됐다. 27일 본지 취재를 종합하면 랜섬웨어 그룹 '킬린(Qilin)'은 자신들의 다크웹 사이트에 지난달 피해자로 등록했던 KT알티미디어 정보를 최근 업데이트한 것으로 확인됐다. 구체적으로 킬린은 KT알티미디어를 해킹해 탈취한 내부 데이터 중 12장의 데이터를 캡처해 올렸다. 킬린이 협박 수위를 높이며 일부 사진을 공개한 것으로 풀이된다. 탈취된 데이터에는 소프트웨어, 서버, 보안 관련 내부 문서가 포함된 것으로 확인됐다. 앞서 킬린은 지난달 말 KT알티미디어를 공격했을 당시, 금전 지불 기한을 성정해 놓고 협상에 응하라는 식으로 회사를 협박했다. 하지만 당시 해킹에 성공했다는 어떠한 샘플 데이터도 공개하지 않았다. 이에 어느 정도로 해킹 공격이 이뤄졌는지 알 수 없었지만 킬린이 탈취한 데이터 일부를 공개하면서 해킹 피해가 구체화됐다. 킬린은 이런 내부 데이터를 공개하면서 추가적으로 데이터를 공개하기 전에 협상에 응하라는 식으로 금전 지불 기한을 연장했다. 다만, 27일 오후 3시께 킬린이 요구하는 금전 지불 기한이 종료됐음에도 현재까지 별다른 추가 데이터는 공개되지 않았다. KT알티미디어는 KT그룹의 IPTV·OTT 플랫폼과 광고·콘텐츠 유통 등 디지털 미디어 서비스와 관련된 소프트웨어(SW)를 공급하는 미디어 솔루션 계열사다. 지난달에 KT알티미디어는 공격 사실을 확인하고 한국인터넷진흥원(KISA) 등에 신고 후 조사에 들어간 것으로 전해졌다. 한편 지니언스가 킬린을 분석한 보고서에 따르면, 킬린은 초기 접근 시 메일을 통한 스피어 피싱이나 노출된 원격접속 및 관리 솔루션의 취약점을 악용하는 것으로 알려졌다. 이에 테스트 스펙이나 RFP가 유출된 점을 감안하면 협력사 또는 고객사와 KT알티미디어 간 관계를 노린 스피어피싱을 통해 공격이 이뤄졌을 가능성도 제기된다. KT알티미디어 관계자는 "킬린이 해킹을 주장했을 당초부터 해당 사진들을 업로드했었다. 새롭게 업로드한 데이터는 아니다"면서 "회사는 해커와 어떠한 협상도 진행하고 있지 않다"고 밝혔다.

2025.11.27 21:05김기찬 기자

더존비즈온, '원 AI PE'로 프라이빗 AI 전략 강화…공공솔루션마켓서 혁신 공개

더존비즈온이 공공 특화 생성형 인공지능(AI) 플랫폼 '원 AI 프라이빗 에디션(PE)'을 앞세워 AI 기반 공공 행정 혁신 방향성을 제시했다. 더존비즈온이 서울 강남구 삼성동 코엑스에서 열린 '제25회 공공솔루션마켓'에 참가했다고 14일 밝혔다. 더존비즈온은 최근 서울시 내부망에 원 AI PE를 공급하며 공공기관이 요구하는 높은 수준의 기술력과 보안성·신뢰성을 입증한 바 있다. 전문가 혼합(MoE) 구조와 모델 컨텍스트 프로토콜(MCP) 기반 대규모언어모델(sLLM)을 적용해 기관별 규정·포맷·업무 맥락을 반영하고 재정·세정 등 내부 레거시 시스템과도 표준 연계할 수 있다. 공공솔루션마켓은 공공기관 정보화 담당자들과 민간기업 교류를 위해 마련된 국내 최대 규모 공공 정보화 시장 행사다. 이 자리에서 더존비즈온은 기조연설과 부스 운영을 통해 공공분야 업무 혁신을 위한 핵심 비즈니스 솔루션 옴니이솔, 아마란스10과 이들 솔루션에 내재화된 원 AI PE를 집중적으로 소개했다. 원 AI PE는 더존비즈온의 '원 AI'를 기반으로 공공·금융 영역 등 폐쇄망 환경에서 보안과 효율을 확보하며 안전하게 AI를 활용할 수 있도록 개발됐다. 옴니이솔, 아마란스10 등 핵심 솔루션에 통합돼 업무의 전 흐름을 하나로 연결하며 공공 행정의 새로운 표준을 제시한다는 목표다. 자체 개발한 API 브릿지 기술과 검색증강생성(RAG) 엔진으로 망분리 기반 업무가 많은 공공·금융 분야에 최적화돼 인터넷과 분리된 내부 네트워크에서 실질적인 AI 활용을 지원한다. 회계·인사·물류·그룹웨어 등 내부에서 생성되는 모든 데이터를 학습해 최적화된 정보를 제공하는 지능형 AI 솔루션의 강점을 극대화했다. AI 모델 성능과 데이터 흐름, 시스템의 상태를 실시간 모니터링할 수 있다는 점도 차별화된 강점이다. 데이터의 암호화와 접근 제어를 통해 민감 정보의 외부 유출을 차단하고 보안 성능을 강화했다. 이상 탐지와 로그 관리 기능으로 운영의 안정성과 투명성도 확보했다. AI 기반 자동화, 문서 검색 최적화, 전사적자원관리(ERP) 연계 등을 통해 기업과 공공기관이 효율적인 데이터 활용 체계를 구축할 수 있도록 지원한다. 더존비즈온은 프라이빗·퍼블릭 AI 등 두 축의 모델을 앞세워 전 산업계의 AI 사업 영역 확장에 나선다는 목표다. 앞서 출시한 퍼블릭 AI 모델 원 AI가 지난해 출시 이후 5천800여 개 기업과 도입 계약을 체결하며 비즈니스 환경에 실질적으로 적용한 안정적인 기반 위에 공공 시장의 성장성을 더해 저변을 확대한다는 포부다. 더존비즈온 관계자는 "공공기관의 AI 도입 필요성과 산업별 고유한 특성과 요구사항을 반영한 맞춤형 AI 솔루션에 대한 니즈가 커지고 있다"며 "원 AI PE는 AI의 보안성·정확성·활용성을 모두 충족하는 공공 행정의 새로운 기준으로 전에 없던 업무 혁신을 구현할 것"이라고 말했다.

2025.11.14 17:46한정호 기자

더존비즈온, 서울시 행정에 '원 AI PE' 공급…공공 AX 선도

더존비즈온이 서울시 행정 업무 전 과정에 인공지능(AI) 활용을 지원하며 공공 AI 전환(AX)을 이끈다. 더존비즈온은 서울시 AI 행정 혁신 사업에 참여해 내부망에서 활용할 수 있는 생성형 AI 플랫폼 '원 AI 프라이빗 에디션(PE)'을 공급한다고 12일 밝혔다. 원 AI PE는 더존비즈온의 '원 AI'를 기반으로 공공·금융 영역 등 내부망 환경에서 보안과 효율을 확보하며 안전하게 AI를 활용할 수 있도록 개발됐다. AI 오케스트레이션 기술을 통해 행정 업무의 디지털 전환을 지원하고 지능형 에이전틱 시스템으로 공공 행정의 효율성을 높이는 데 초점을 맞췄다. 원 AI는 전사적자원관리(ERP)·그룹웨어·전자문서관리(EDM) 등을 하나의 플랫폼에서 제공하며 전 산업계의 AI 활용 접근성을 높이고 있다. 출시 1년여 새 도입 기업이 5천800곳을 넘으며 실무 활용성을 입증한 것으로 평가된다. 더존비즈온은 서울시의 AI 활용 체계 구축에 맞춰 원 AI PE를 통해 공공에 최적화된 AI 기반 통합 환경을 구현한다. 오픈소스 기반에 특화 도메인 지식을 추가해 고도화된 대형언어모델(LLM)을 내부망 환경에 맞게 적용하고 행정 프로세스와 데이터 환경 전반에 AI 서비스를 제공할 방침이다. 특히 AI 에이전트인 '아마란스 10 AI 박스'를 중심으로 AI 템플릿 활용을 지원하는 웹오피스 '원피스', 업무 전 과정에서 생성되는 다양한 문서를 관리하는 '원챔버' 등과 연계돼 자연어 질의부터 각종 행정 문서 자동작성까지 전 과정을 지능화한다. 전문가 혼합(MoE) 구조와 모델 컨텍스트 프로토콜(MCP) 기반의 특화형 대규모 언어모델(sLLM)을 적용해 기관별 규정·포맷·업무 맥락을 반영한 맞춤형 모델 구성도 가능하다. 전자결재, 민원시스템, 재정·세정 등 내부 레거시 시스템과 표준 연계해 AI 에이전트 기능을 단계적으로 확장할 수 있다. 이를 통해 보고서 작성, 회의 결과 정리, 민원 응대 초안 생성 등 문서 중심의 행정 업무를 표준화·자동화해 처리 속도와 품질을 향상시킨다는 목표다. 내부망에 최적화된 아키텍처와 MCP 기반 연동으로 기관 내 시스템과 데이터 자산을 안전하게 활용할 수 있고 민감정보는 외부 반출 없이 보호한다. 반복적이고 표준화된 업무를 자동화하며 행정 혁신과 업무 생산성 향상을 동시에 확보할 수 있다는 점도 주목된다. 더존비즈온 계열 미디어의 기사 데이터와 자체 도메인 지식을 학습해 공공 행정에서 요구되는 정확한 용어 구사가 가능하며 비즈니스와 예산·세무 영역의 문맥을 자연스럽게 이해해 규정·정책 의도에 맞는 답변을 제공할 수 있다. 더존비즈온 관계자는 "원 AI PE는 공공기관이 요구하는 AI의 보안성·정확성·활용성을 모두 충족하는 새로운 기준으로 서울시를 비롯한 공공 부문의 행정 업무 혁신을 지원할 것"이라며 "이번 서울시 적용 사례를 시작으로 공공·금융 등 폐쇄망 업무 현장에 대한 확대 적용은 물론 공공문서 표준화, 정책 수립 지원, 재정·세정 분석, 대민 서비스 고도화 등을 이어가겠다"고 말했다.

2025.11.12 11:31한정호 기자

서울시 행정에 생성형 AI 도입…클라이온, '챗봇 2.0' 사업 수주

클라이온이 서울특별시가 추진하는 '글로벌 AI 혁신 선도도시' 비전 실행에 박차를 가한다. 클라이온은 서울시의 '생성형 인공지능(AI) 기반 챗봇 2.0 구축 용역' 사업자로 최종 선정됐다고 10일 밝혔다. 이번 사업은 반복적인 행정 절차를 AI로 자동화해 시청 공무원들의 행정 효율을 높이고 맞춤형 AI 서비스 기반을 확산하고자 추진됐다. 이를 통해 생성형 AI 서비스를 행정 전반에 전면 도입해 내부 업무 혁신 체계를 새롭게 마련할 계획이다. 서울시가 추진하는 챗봇 2.0 사업은 내부행정을 지원하는 AI 통합 플랫폼 구축이 목표다. 이를 위해 클라이온은 더존비즈온의 '원 AI PE'를 활용하며 ▲AI 기반 지능형 '웹오피스' ▲S-문서박스(가칭) 기능 ▲통합 검색증강생성(RAG) 질의응답 ▲거대언어모델(LLM) API 및 공공행정 특화 LLM을 서울시 내부망에 온프레미스로 구축한다. 특히 내부 데이터 보안을 위해 70B(700억) 파라미터 이상 모델 1종을 포함한 2종 이상의 한국어 인식률이 높은 서울형 멀티 LLM이 온프레미스 방식으로 설치된다. 구축된 모델은 API를 통해 다른 행정 시스템에서도 활용이 가능하도록 지원된다. 구축된 플랫폼은 올 하반기 중 자원 사용량과 성능을 점검한 뒤, 그 결과를 바탕으로 내부 행정 시스템과 연계해 문서 자동화와 의사결정 지원 등 고도화된 기능으로 단계적 확대를 추진할 방침이다. 이와 함께 시민 대상 챗봇 서비스인 '서울톡'에도 생성형 AI가 시범 적용된다. 서울시 누리집 데이터를 RAG 기술로 학습한 퍼블릭 LLM이 답변을 생성해 기존 챗봇보다 한층 향상된 서비스 품질을 제공할 예정이다. 2021년 1월 설립된 클라이온은 디지털플랫폼정부(DPG) 위원회의 'DPG 허브' 생성형 AI 페르소나 챗봇 구축 사업을 비롯해 경기도·부산시·충남 등의 공공 AI 서비스 사업을 수행하며 공공 AI 및 클라우드 분야의 전문성을 입증해왔다. 박윤지 클라이온 대표는 "서울시의 AI 행정 혁신을 위한 핵심 사업에 참여하게 돼 막중한 책임감을 느낀다"며 "우리가 보유한 AI 기술력과 다양한 공공 사업에서 축적한 AI 전환(AX) 노하우를 집결해 공무원의 업무 효율성을 높이고 시민이 체감할 수 있는 AI 행정 서비스를 성공적으로 구현하겠다"고 밝혔다.

2025.11.10 16:29한정호 기자

검색·메신저 회사 이미지 벗는다...네카오, AI 에이전트 플랫폼 시동

역대 최대 분기 실적을 나란히 기록한 네이버와 카카오가 AI에이전트 플랫폼으로 진화하겠다는 계획을 분명히 했다. 두 회사 모두 AI 에이전트 생태계 조성을 위해서 외부 기업과의 협력에 적극 나설 방침을 예고하면서 파트너 확보 경쟁 또한 치열해질 전망이다. 지난 7일 플랫폼업계에 따르면 네이버와 카카오 모두 3분기 매출과 영업이익이 증가하며 시장 기대치를 상회하는 실적을 보여줬다. 네이버의 매출은 전년 동기 대비 15.6% 증가한 3조1천381억원, 영업이익은 8.6% 성장한 5천706억원을 기록했다. 카카오의 매출과 영업이익은 2조866억원, 2천80억원으로 각각 지난해 같은기간 보다 9%, 59% 늘었다. 양 사의 호실적에는 전 부문의 고른 성장세가 주효했다. 특히 네이버는 AI 접목의 효과가, 카카오는 광고의 기여도가 높았다. 또 이번 3분기 실적발표 컨퍼런스콜에서 네이버와 카카오는 모두 AI 에이전트 플랫폼으로 거듭나겠다는 뜻을 밝히기도 했다. 검색에서 AI 에이전트로…네이버, 정체성 변화 꾀해 네이버는 실적발표 다음 날인 지난 6일 팀네이버 통합 컨퍼런스 '단25'를 열고 AI 에이전트 플랫폼으로의 진화를 알렸다. 김범준 네이버 최고운영책임자(COO)는 “그동안은 검색 서비스가 가장 대표적인 네이버의 정체성이었다”면서 “앞으로는 고객이 원하는 것을 수행해 줄 수 있는 에이전트 서비스로서 자사의 정체성을 바꾸겠다”고 밝혔다. 전 서비스의 '에이전트'화를 추진하는 네이버는 '에이전트 N'을 통해 '실행형 에이전트'를 지향한다. 각각 내년 1분기와 2분기에 출시될 쇼핑 에이전트와 AI탭이 이 과정에서 자연스럽게 연동된다. AI 탭에서 '초보자 러닝코스'를 입력하면 플레이스·카페·블로그 데이터를 기반으로 관련 코스와 후기 정보를 보여주고 러닝 정문 인플루언서를 구독하거나 '체온 유지에 좋은 윈드브레이커' 등 개인화된 상품을 탐색, 구매하는 방식이다. '에이전틱 AI' 생태계 구현에…카카오, 내년 '카나나서치' 공개 지난 7일 열린 3분기 실적발표 컨퍼런스콜에서 카카오는 AI가 스스로 생각하고 상황에 따라 행동하는 에이전틱 AI 생태계를 구현하겠다는 목표를 제시했다. 챗GPT 포 카카오와 연계된 카카오 툴스로 AI 에이전트의 초석을 다진 카카오는 카나나 서치를 내년에 공개한다. 맥락 속에서 이용자의 의도를 파악할 수 있는 카나나 서치를 포함해 다양한 서비스에서 이용자와 에이전트의 접점을 선보인다. 카카오는 조만간 그룹사 내 주요 기업 소비자 간 거래(B2C) 버티컬인 금융과 모빌리티 특화 에이전트도 카나나 툴스에 연동한다. 외부 협력도 염두에…네카오, 서비스 연동으로 생태계 확장 그 다음으로는 외부 파트너와의 협력도 가시화한다. 이용자들이 자주 사용하는 버티컬 서비스에서 숏테일 파트너와는 직접 생태계 참여를 논의하고 롱테일 파트너와는 플레이 MCP, 에이전트 빌더 등 에이전트 마켓 플레이스를 통해 동시에 공략한다. 카카오에는 이미 커머스와 금융, 여행을 포함해 주요 버티컬 서비스 핵심 파트너들로부터 협업 문의가 오고 있는 상황이다. 정 대표는 “이번 분기를 시작으로 더 많은 이용자와 다양한 서비스를 연결하면서 AI 대호만으로도 이용자가 원하는 목적을 달성하고 실행까지 완결할 수 있는 에이전틱 AI를 구현해 한 번 익숙해지면 되돌아갈 수 없는 비가역적인 AI 서비스 경험을 선사해 가도록 하겠다”고 강조했다. 자체 생태계 안에서 통합 에이전트를 구동하는 것을 강점으로 꼽은 네이버도 외부와의 연동 가능성을 열어뒀다. 김 CCO는 “어떤 에이전트 서비스가 동작하더라도 결국 외부 서비스와 연동이 이뤄져야 한다”며 “이미 네이버는 개개인의 에이전트가 잘 동작할 수 있는 기반이 있기 때문에 에이전트 연동이 쉬워질 것이라고 생각하고 있다”고 말했다. 이어 “네이버 내부 서비스 뿐만 아니라 외부 서비스를 연동해서, 외부 서비스의 힘을 충분히 활용할 수 있는 플랫폼으로 진화해 나가겠다”고 덧붙였다.

2025.11.09 14:00박서린 기자

중진공, 부패방지·준법 경영시스템 국제표준 인증 획득

중소벤처기업진흥공단(중진공)은 부패방지·준법경영시스템 국제표준인 서울 목동 사옥 대회의실에서 ISO37001·ISO37301 인증을 획득했다고 12일 밝혔다. 이날 서울 목동 중진공 사옥 대회의실에서는 인증서 수여식이 개최됐다. ISO37001과 ISO37301은 국제표준화기구(ISO)에서 제정한 국제표준에 따른 인증제도다. 조직의 부패방지와 준법경영을 위한 전략, 제도, 절차 등 종합적으로 평가해 인증을 부여한다. 중진공은 "정부의 내부통제·컴플라이언스 가이드라인과 윤리경영 표준모델을 준수하고, 지속적으로 기관 특성에 맞는 성과지표를 개발해 내부통제 시스템을 개선해왔다"며 "이러한 노력은 이번 심사에서 긍정적인 평가를 받는데 도움이 됐다"고 평가했다. 이 외에도 중진공은 인증심사에서 요구받은 권고사항을 적극적으로 반영하고, 리스크 통제기술서를 활용해 위험요인을 식별·분석하며 대응방안을 면밀히 정비한 것으로 전해졌다. 이를 통해 더 높은 수준의 부패방지와 준법 경영 체계를 갖추게 됐고, 인증 획득에도 보탬이 된 것이다. 또한 중진공은 이사장을 중심으로 부패발생 방지와 청렴경영 선도를 위해 내부통제위원회와 윤리인권경영위원회를 운영했다. 이와 함께 ▲내부통제 거버넌스(구조·절차) 정비 ▲현장 중심 통제기능 강화 ▲청렴·윤리문화 확산 교육 ▲전 부서 참여형 업무위험 저감 등의 활동을 지속적으로 추진해왔다. 강석진 중진공 이사장은 "이번 인증 취득은 청렴의 의미를 다시 새겨야할 시점에서 전사적으로 추진해온 반부패·준법경영 혁신 노력을 국제적으로 인정받은 성과"라며 "앞으로 글로벌 기준에 부합하는 체계적 시스템을 기반으로 내부통제를 철저히 하고 더욱 국민에게 신뢰받는 기관으로서 공정한 사회를 만드는 데 앞장서겠다"고 밝혔다.

2025.09.12 11:48김기찬 기자

[단독] SGI서울보증 공격했던 해커, 화천기계 데이터 탈취

SGI서울보증을 공격했다고 주장한 랜섬웨어 공격 그룹 '건라(Gunra)'가 국내 공작기계 전문업체 '화천기계'를 공격 타깃으로 삼았다. '건라'는 265GB(기가바이트)의 화천기계 내부 데이터를 탈취했다고 주장하며, 이 자료를 다크웹 사이트에 게시했다. 10일 본지 취재를 종합하면 '건라' 자신들의 다크웹 사이트에 265GB 규모 화천기계 내부 자료를 공개했다. 앞서 건라는 SGI서울보증의 13.2TB(테라바이트) 규모의 오라클 데이터베이스를 탈취했다고 주장한 바 있다. 이달 초에는 삼화 콘덴서 그룹을 해킹해 114GB 규모의 내부 자료를 탈취해 업로드하기도 했다. 보안 전문가가 건라 다크웹 사이트를 확인한 결과, 화천기계 재무지원팀 정보로 보이는 데이터가 업로드됐다. 구체적으로 ▲재무 ▲세무▲자금 ▲공시 ▲보고서 ▲기안 ▲개인 백업 등 내부 자료로 추정되는 데이터들이 폴더별로 정리돼 있다. 구체적으로 2015년부터 저장된 현금 출납장, 퇴직연금, 법인카드 사용 내역, 운영비, 자금수지 등 재무자료부터 자금 관련 정보까지 민감한 회사 정보들이 모두 해커의 손에 넘어갔다. 화천기계는 코스피 상장사로 기계, 조선, 자동차 업종의 중견기업이다. 이번 랜섬웨어 공격과 관련해 화천기계에 연락했으나, 화천기계 정보팀 측은 일방적으로 전화를 끊었다.

2025.09.10 16:08김기찬 기자

"차량 내 도청 막는다"…지슨 내년 상반기 '알파-V' 출시

융합 보안 전문 기업 지슨이 차량 내부에서의 대화·통화 등 음성 커뮤니케이션을 도청 및 유출 시도로부터 예방하는 보안 시스템을 내년 상반기 선보일 예정이다. 지슨은 내년 상반기에 차량용 커뮤니케이션 보안 시스템인 '알파-V(Alpha-V)'를 출시할 예정이라고 10일 밝혔다. 차량 내부는 이동 수단인 동시에 종종 집무실이 된다. 특히 사업가·법인 임원·유명 인사 등이 주로 탑승하는 대형·준대형 등의 차량에서는 이동 중 오가는 대화나 통화가 기업의 중요 정보, 민감한 내부 사안과 직결되는 경우가 많다. 문제는 차량 내부에 반입·은닉된 무선 송수신 장치나 녹음기를 통해 이러한 대화가 외부로 새어 나가거나, 동승자·운전기사 또는 내부자 등의 녹음 파일이 폭로 형태로 공개되는 사례가 반복적으로 보도되고 있는 만큼 이같은 도청·유출을 막기 위한 솔루션을 선보이겠다는 것이다. 알파-V는 차량 내부에 설치돼 무선주파수(RF)를 악용한 무선도청과 녹음기 등을 통한 대화 유출 시도를 막는 제품이다. 도청 의심이 인지되는 경우 실시간으로 즉각 대응도 가능하다. 특히 지슨이 자체 연구개발한 인공지능(AI) 기반의 음성 분석 기술이 적용되어 탑승자의 음성을 학습 및 분석해 도청 장치나 녹음기에 음성이 유입되는 것을 원천적으로 차단한다. 이는 차량 내부 공간을 물리적인 방음 시설처럼 분리를 하지 않고도 효과적으로 커뮤이케이션 보안을 수립할 수 있다는 장점이 있다. 차량용 도청 예방 장비 관련 시장도 활짝 열려 있다. 준대형·대형 세단, 대형 SUV 등 법인 임원·유명 인사·대형 승용차 이용이 잦은 차량군의 경우 국내 신규등록(출고·판매) 약 170만대 수준의 시장 가운데 약 14%를 차지하는 것으로 나타났다. 국내 자동차 등록 대수는 누적 기준 2600만대에 달한다. 지슨은 기업 임원·전문직·대외 활동이 잦은 차량 이용자를 중심으로 초기 수요가 형성될 것으로 예상하고 있다. 지슨은 내년 상반기 출시 이후 특정 대상 차량을 중심으로 단계적 보급 확대를 추진할 방침이다. 지슨은 도입 전략으로 주요 렌터카·카셰어링·금융사 등과의 파트너십을 기반으로 제품 렌탈 모델을 전개하고, 시범 도입 규모를 유효시장의 1%(약 2400대) 규모로 상정했다. 지슨은 무선보안 원천기술을 국내에서 유일하게 보유한 첨단 융합보안 기업으로, 중앙정부·공공기관·지자체·민간기업 및 해외 등 400여 곳에 상시형 도청 탐지 제품을 공급하고 있다. 앞으로 지슨은 올해 중으로 알파-V의 프로토타입을 개발하고, 성능 검증에 착수한다. 의무 인증 취득과 함께 양산 체계도 확정할 예정이다. 양산 초기에는 렌탈·리스 채널을 중심으로 구독형 체계로 보급하며 점유율을 지속적으로 견인할 예정이다. 지슨 관계자는 "차량 내 커뮤니케이션 보안은 더 이상 선택이 아니라 필수 요소"라며 "무선보안 원천기술을 바탕으로 24시간 상시형 탐지 하드웨어 모듈,그리고 핵심적인 인공지능(AI) 음성 분석 기술을 융합하여 차량 실내 보안의 업계 표준을 만들겠다"고 밝혔다.

2025.09.10 14:37김기찬 기자

무보, 기술보증기금과 감사업무 협력…정책금융 신뢰 높인다

한국무역보험공사는 28일 서울 종로 본사에서 기술보증기금과 보증·보험기관 감사 전문성 강화와 내부통제 선진화를 위한 감사업무 협약을 체결한다고 밝혔다. 이날 협약은 중소·중견기업의 자금난 심화로 정책금융 지원 필요성이 커진 가운데, 원활한 금융지원에 필요한 적극행정 환경 조성과 투명성 제고 등을 위한 감사 전문성 강화와 내부통제 선진화를 위해 추진됐다. 두 기관은 협약에 따라 ▲금융지원 업무 대상 감사기법 공유 ▲내부통제 시스템 운영 우수사례 공유 ▲전문분야 교차감사를 위한 전문인력 교류 등 다양한 분야에서 상호 협력하기로 뜻을 모았다. 무보와 기보는 국민 눈높이에 맞는 공정하고 투명한 금융지원이 이뤄질 수 있도록 감사 품질과 내부통제 수준 향상을 주요 과제로 추진한다는 방침이다. 한편, 무보는 지난해 12월 감사원 주최 '2024년 자체감사사항 콘테스트'와 한국공공기관감사협회 주관 '2024년 한국공공기관 감사인 대회'에서 감사 모범사례를 인정받아 각각 최우수상과 청백리상을 수상하는 등 투명하고 효율적인 감사체계 구축에 힘써오고 있다. 신범수 한국무역보험공사 상임감사는 “이번 협약으로 양 기관이 감사업무 역량을 높이고 전문성을 공유함으로써 정책금융의 신뢰성을 한층 더 높일 수 있을 것으로 기대한다”며 “앞으로도 공공감사 품질과 내부통제 수준 향상을 위해 유관기관과의 감사 협력을 지속해서 확대해 나가겠다”고 밝혔다.

2025.08.28 10:40주문정 기자

SFA, 랜섬웨어 당했다…회사 중요 정보 '수두룩'

예스24 등 국내 업체를 겨냥한 랜섬웨어 공격이 빈번해지고 있는 가운데 코스닥 상장사인 중견기업 SFA도 랜섬웨어 공격을 당했다. 2.3테라바이트(TB) 규모의 내부 자료들이 언더그라운드(underground)라는 랜섬웨어 그룹 다크웹 사이트에 공개됐다. 16일 본지 취재를 종합하면 언더그라운드는 자신들의 다크웹 사이트에 이날 오전 4시경 2.3TB 규모의 SFA의 내부 정보를 공개하며 SFA엔지니어링을 피해자로 등록했다. 해당 정보들은 9개 시스템에서 약 100만개 정보가 유출된 것으로 추정된다. SFA는 스마트팩토리 솔루션 장비 제작을 핵심으로 하는 물류시스템 업체다. 지난 2020년 스마트팩토리 사업 강화를 위해 새로운 브랜드아이덴티티(BI·Business Identity)인 '네오(NEO)'를 선보인 바 있다. 이번에 유출된 자료들을 보면 언더그라운드 다크웹 사이트에 김영민 SFA 대표를 비롯해 이해원 사업기획팀 수석 등 직원이 보유하고 있던 것으로 보이는 자료가 업로드됐다. 회사 정보 A부터 Z까지 털렸다…'스카다' 침투 가능성도 이번 랜섬웨어 공격과 관련해 한 보안전문가는 "NAS(네트워크 결합 스토리지) 시스템에 대한 공격 시도가 있었던 것으로 추정된다"고 밝혔다. 특히 공정 관련 소스코드 및 데이터들이 유출된 사실이 확인됐다. 구체적으로 컴퓨터 이용 설계(CAD·Computer Aided Design) 등 제품의 설계 도면을 컴퓨터 작업을 통해 생성한 파일이 대거 유출됐다. SFA가 스마트팩토리 솔루션 사업을 영위하고 있는 만큼, 스마트팩토리 장비에 대한 설계도면 등 회사의 핵심 자산이 유출된 것이다. CAD, 소스코드 등 데이터들이 다크웹에 올라와 있는 만큼 보안업계 전문가는 작업공정 제어 시스템인 스카다(SCADA) 시스템에 대한 침투 가능성도 있다고 예상했다. 한 보안업계 관계자는 "NAS에 대한 해킹으로 스카다 시스템과 관련한 정보를 해커가 취득했을 가능성이 높고, 스카다 관련으로 추가적인 공격이 우려된다"며 "스카다 시스템에 대한 해킹이 위험한 이유는 공장을 멈추게 하는 등 직접적인 피해를 공격자가 입힐 수 있기 때문"이라고 말했다. 그는 이어 "이란의 핵 농축 시설인 나탄즈 핵 시설의 원심분리기 1000여기를 파괴해서 이란의 핵 프로그램을 연기시켰던 '스턱스넷' 악성코드 무기 등도 스카다 시스템 해킹과 관련이 있다"면서 "SFA도 핵융합 시스템 구축 사업 등에 참여하고 있는 만큼 추가 위험이 있다"고 우려했다. SFA가 미래 성장동력으로 사업을 확장하고 있는 NEO 브랜드와 관련된 정보들도 언더그라운드 다크웹 사이트에 유포됐다. SFA 네오의 C# 언어로 구성된 소스코드가 업로드돼 있고, SFA 솔루션의 사용방법, 버전 등 정보도 랜섬웨어 그룹의 손에 들어갔다. 머신러닝에 사용된 데이터셋와 넘파이(시스템 내에서 읽어낼 수 있는 형태로 저장한 데이터) 파일들도 대거 발견됐다. 웹으로 진행한 프로젝트 파일(php)도 포함돼 있다. 뿐만 아니라 ▲재무자료 ▲사업계획서 ▲직원 인사기록카드 ▲생산 관련 문서 ▲수주 및 매출현황 ▲자금계획 등 회사의 다양한 중요 정보가 대규모로 포함돼 있다. 직원들의 주민등록등본이나 가족관계증명서 등 개인정보도 적지 않게 포함돼 있다. 언더그라운드의 SFA엔지니어링 설명에 따르면 협력사와 진행한 프로젝트 문서도 포함돼 있다. 심지어 이런 정보들이 암호화된 것이 아니여서 해당 다크웹 사이트에 접속하기만 하면 누구나 손쉽게 열어보고 확인할 수 있는 상태로 공개돼 있다. 이에, 기업 핵심 정보가 외부로 유출되고, 해당 정보들을 악용한 피싱 등 2차 피해까지도 우려되는 상황이다. SFA를 상대로 공격을 감행한 언더그라운드 랜섬웨어 그룹은 지난해 5월에도 국내 중견기업 '경창산업'을 대상으로도 공격을 시도한 바 있다. 당시 경창산업의 대외비 문서 등 1.8TB 규모의 내부 문서를 자신들의 다크웹 사이트에 공개한 바 있다. 지난해 말에도 반도체용 인쇄회로기판 개발 및 제조 전문 업체 '심텍'을 공격했다고 주장한 바 있는 등 언더그라운드는 해외는 물론 국내 기업을 상대로도 적극적으로 랜섬웨어 공격 시도를 하고 있는 공격 그룹으로 알려졌다. 언더그라운드가 주로 남기는 랜섬노트(랜섬웨어 공격 후 감염된 시스템에 남겨지는 메시지 파일)를 보면 "3일 이내에 연락이 없거나 합의하지 않는 경우, 모든 데이터는 누구도 차단할 수 없는 사이트에 게시된다"며 "우리를 믿어도 된다. 원한다면 일부 파일을 무료로 복원할 준비도 돼 있다"고 피해 기업을 회유·협박하고 있다. SFA 측은 "정보팀과 피해 사실을 확인 중"이라고 밝혔다.

2025.08.16 18:31김기찬 기자

블리자드 'WoW: 내부전쟁', 11.2 콘텐츠 '크아레쉬의 유령' 업데이트

블리자드 엔터테인먼트는 '월드 오브 워크래프트: 내부 전쟁(이하 WoW: 내부 전쟁)'의 11.2 콘텐츠 업데이트 '크아레쉬의 유령'을 적용했다고 7일 밝혔다. 이번 업데이트에서는 신규 지역 '크아레쉬'가 추가됐다. 과거 번성했으나 현재는 여러 섬으로 분열된 이 지역은, 생존을 위해 생태지구를 구축한 에테리얼들의 배경을 중심으로 이야기가 전개된다. 이와 함께 새로운 플레이어 중심지 '타자베쉬'도 등장한다. 기존 어둠땅 지역에 있었던 시장이 크아레쉬로 이전됐으며, 신화+ 던전으로도 구성돼 콘텐츠가 확장된다. 강화 가능한 신규 장비인 '레시 붕대'도 추가됐다. 이 장비는 크아레쉬 지역의 특수한 환경을 극복하고, 새로운 공격대 콘텐츠의 보안 체계를 돌파하는 데 필요한 아이템으로, 에테리얼의 세계관을 기반으로 한 설정을 따른다. 8월 14일부터는 WoW: 내부 전쟁의 3시즌이 시작된다. 신규 공격대 '마나괴철로: 종극점'이 열리며, 이용자들은 8명의 우두머리를 상대하고 디멘시우스의 부활을 저지하는 전투를 펼치게 된다. 또한, 3명의 우두머리가 등장하는 신규 던전 '생태지구 알다니'도 함께 열린다. 모든 3시즌 던전은 이날부터 일반, 영웅, 신화 0 난이도로 이용할 수 있으며, 신화+ 난이도는 8월 14일부터 시작된다.

2025.08.07 14:35정진성 기자

"공허로 파괴된 크아레쉬 열린다"…블리자드, 'WoW' 11.2 대규모 업데이트 7일 적용

블리자드 엔터테인먼트가 '월드 오브 워크래프트(WoW): 내부 전쟁'의 대규모 업데이트 '크아레쉬의 유령'을 오는 7일 선보인다. 이번 패치를 통해 에테리얼의 고향이자 공허의 힘에 의해 파괴된 신세계 '크아레쉬'가 무대에 오르며, 역대급 위협 '디멘시우스'와의 대결, 그리고 새로운 탐험과 시스템 혁신이 예고됐다. 지난 달 24일 블리자드는 주요 개발진과의 화상 인터뷰를 통해 '크아레쉬의 유령' 업데이트의 비주얼 콘셉트, 신규 서사, 전투 시스템 등 핵심 변화와 제작 의도를 공개했다. 이날 인터뷰에는 스테파니 윤 어시스턴트 리드 퀘스트 디자이너와 조지 벨레브 선임 게임 프로듀서가 참석했다. 크아레쉬는 단순히 어둡고 폐허가 된 세계가 아니라, 파괴와 아름다움이 공존하는 독특한 분위기를 강조한 신규 지역이다. 윤 디자이너는 "크아레쉬는 파괴된 세계임에도 그 속에서 새로운 아름다움을 발견할 수 있도록 곳곳에 신경을 썼다"며 "모래알 하나에도 별빛을 담는 등, 위험과 아름다움이 동시에 존재하는 공간을 구현하고자 했다"고 강조했다. 이번 확장팩에서는 오랫동안 주변부에 머물렀던 '에테리얼'이 본격적으로 이야기의 중심에 선다. 크아레쉬를 배경으로 다양한 세력이 각자의 사연과 동기를 드러내며, 수백 년간 잔해 속에서 생존해온 신규 집단 '황무지인(Wastelander)'도 첫 등장한다. 윤 디자이너는 "에테리얼과 공간 방랑자, 그리고 새롭게 등장하는 황무지인까지, 서로 다른 세력 간의 관계와 변화를 이용자의 여정을 통해 자연스럽게 드러나도록 했다"며 "황무지인은 황폐해진 크아레쉬에서 살아남으며 점점 더 야성적으로 변모한 집단"이라고 밝혔다. 이용자는 '위상 잠수' 시스템을 활용해 에테리얼의 시점에서 크아레쉬의 과거를 엿보는 탐험을 하게 된다. 윤 디자이너는 "위상 잠수를 통해 파괴되기 전의 아름다운 크아레쉬를 직접 경험할 수 있게 했다"며 "이 특별한 기능은 크아레쉬 지역에만 적용되며, 아제로스 전체로의 확장 계획은 없다"고 언급했다. 던전 콘텐츠 역시 새로운 변화를 맞는다. 기존 '미지의 시장 타자베쉬'는 이제 이용자들의 핵심 허브 지역으로 거듭나, 더 풍성하고 직관적인 탐험과 접근이 가능하도록 설계가 대폭 개선됐다. 윤 디자이너는 "처음부터 거점을 염두에 두고 기획된 던전은 아니었지만, 많은 이용자들이 더 폭넓고 자유롭게 이 공간을 활용할 수 있도록 허브 구조를 확장했다"고 소개했다. 전투 콘텐츠의 중심에는 WoW 역사상 역대급 거대한 크기로 등장하는 보스 '디멘시우스'가 자리잡고 있다. 벨레브 프로듀서는 "디멘시우스는 기존 보스전과는 차원이 다른 압도적인 존재감을 지닌 적"이라며 "전투가 불필요하게 길어지는 것을 방지하고, 이용자가 직접 적과 대치한다는 체감을 극대화할 수 있도록 구조를 설계했다"고 설명했다. 공격대 던전의 난이도 조정도 한층 유연해졌다. 벨레브 프로듀서는 "난이도 곡선이 더 부드럽고 자연스러워져 초보자부터 숙련자까지 모두가 순차적으로 도전의 재미를 느낄 수 있을 것"이라며 "유물망토를 활용한 일시적 피해 회피, 새로운 대미지 프로파일 등 신선한 기믹도 적용했다"고 부연했다. 스토리텔링과 상호작용의 깊이도 이번 업데이트에서 더욱 강화됐다. 에테리얼을 비롯한 기존 캐릭터의 과거와 현재가 게임 곳곳에 녹아들었고, 이용자의 업적이나 이전 행동에 따라 특별한 상호작용이나 이스터에그가 등장하는 장치도 마련됐다. 윤 디자이너는 "에테리얼의 오랜 역사를 다양한 대화와 이스터에그로 자연스럽게 드러내고자 했다"고 강조했다.

2025.08.01 10:34정진성 기자

블리자드 '월드 오브 워크래프트: 내부 전쟁', 아라소르의 유산 업데이트

블리자드 엔터테인먼트(Blizzard Entertainment)는 월드 오브 워크래프트: 내부 전쟁(World of Warcraft: The War Within, 이하 내부 전쟁)의 11.1.7 신규 콘텐츠 업데이트 아라소르의 유산(Legacy of Arathor)을 업데이트 했다고 19일 밝혔다. 페어린 로서가 호기심의 부름에 응해 지하 세계 신성한 협곡을 벗어나 아라시의 명맥을 다시 마주하는 이번 업데이트에서는 여러 신규 콘텐츠와 이벤트를 접할 수 있다. 먼저 새로운 구렁 속성인 과충전(Overcharged)이 추가, 도전의 난이도를 한층 끌어올리고 강력한 티탄 피조물에 맞서 보상을 획득할 수 있다. 새로운 특성 계통도를 통해 강화 효과를 해제하고, 점점 높아지는 난이도를 공략할 수 있고, 새로운 고강도 정보 저장소 허리띠(D.I.S.C. belt; Durable Information Securing Container belt) 또한 손에 넣어 강화할 수 있다. 다가올 내부 전쟁 3 시즌에서는 허리띠를 통해 강력한 힘을 거머쥘 수 있다. 새로운 사용자 인터페이스 기능 또한 선보인다. 보조 강조 효과(Assisted Highlight)와 단일 버튼 보조(Single-Button Assistant) 기능이 새롭게 도입, 캐릭터의 자원과 전투 상황을 바탕으로 다음에 사용할 추천 능력을 강조 표시한다. 단일 버튼 보조의 경우, 다음 권장 공격 능력을 순서대로 시전하지만 능력 사이에 추가 전역 재사용 대기시간이 적용된다. 아울러 다시 돌아온 격동하는 시간의 길(Turbulent Timeways) 이벤트도 즐길 수 있다. 엄선된 격전의 아제로스 던전이 시간여행 던전 목록에 영구적으로 편입되며, 격동하는 시간의 길 III 정복자 업적을 달성하면 '시간의 해적용(Chrono Corsair)' 하늘비행 탈것을 보상으로 얻을 수 있다. 이와 함께, 새로운 퀘스트 시스템인 전승(Lorewalking)이 도입된다. 장장 20년에 걸쳐 콘텐츠가 축적된 월드 오브 워크래프트는 신규 플레이어는 물론 베테랑 플레이어도 다시 즐길 만한 이야기가 풍성하다. 전승은 여러 기존 퀘스트와 몇 가지 새로운 퀘스트를 하나로 엮어 이런 중요한 이야기를 전달하며, 월드 오브 워크래프트 역사의 권위자인 전승지기 초(Lorewalker Cho)가 전달자 역할을 맡는다. 이번 업데이트에서는 잘아타스(Xal'atath)와 에테리얼(Ethereals), 많은 플레이어들의 사랑을 받는 아서스(Arthas)가 주인공인 세 가지 이야기를 경험할 수 있다. 각 이야기 퀘스트를 마치면 골드와 경험치 뿐 아니라 추가 보상 장난감도 제공한다.

2025.06.19 11:32이도원 기자

한전, 윤리준법위원회 '청렴윤리위원회'로 확대·개편

한전이 윤리준법위원회를 '청렴윤리위원회'로 확대·개편해 청렴과 윤리경영의 가치를 강화한다. 한국전력(대표 김동철)은 23일 서울 양재동 아트센터에서 '2025년 제1차 윤리준법위원회'를 개최했다. 윤리준법위원회는 한전 윤리준법경영 강화와 내부통제체계 구축을 목적으로 2019년부터 운영되고 있다. 김동철 사장을 위원장으로 하고 내부 경영진 5명과 외부 위원 3명으로 구성돼 있다. 윤리준법위원회는 한전 윤리준법경영과 내부통제 체계의 최고 의사결정기구로 연간 추진계획 심의, 성과 실적 점검·평가, 향후 발전 방안 제안·지원 역할을 하고 있다. 이날 위원회에서는 부패 취약분야 진단, 청렴수준 평가 등 청렴업무와 관련한 의사결정 기능을 추가해 '청렴윤리위원회'로의 확대 개편하는 방안을 확정했다. 또 2025년 내부통제 종합추진계획과 윤리경영 종합추진계획을 의결하고 부패 취약분야 점검·개선방안, 조직 내 리스크 예방·투명한 경영체계 확립을 위한 구체적 실행방안 등을 논의했다. 김동철 한전 사장은 “한전이 전기요금 정상화, 전력망 적기 확충, 신기술·신산업 활성화 등의 사명을 수행하기 위해서는 국민의 지지와 신뢰가 반드시 필요하다”며 “청렴과 윤리 가치가 조직 전반에 뿌리내려 국민에게 신뢰받는 기업으로 자리매김할 수 있도록 최선을 다하겠다”고 강조했다.

2025.05.23 18:25주문정 기자

환경공단, 국민 눈높이 맞춘 '청렴·윤리경영 2.0' 선포

환경부 산하 한국환경공단(이사장 임상준)은 18일 공공기관 청렴 수준과 윤리적 책임 등에 대한 국민적 관심과 눈높이에 적극 대응하기 위한 '2025년 청렴·윤리경영 2.0 종합계획'을 수립하고 본격 추진에 나선다. 이번 종합계획은 최근 공공부문에서 발생한 투기·횡령 등의 부패 사례와 반복되는 내부 비위 문제를 계기로 기획된 중장기 전략으로, 국민 신뢰 회복과 청렴 문화의 정착을 목표로 한다. 세부적으로 감사원 등 외부기관의 권고사항과 높아진 국민 기대치를 종합 반영하고 ▲윤리경영 표준모델 ▲공공부문 내부통제 가이드라인 ▲자체 조직문화 진단 결과 등을 참고해 실효성 있는 윤리경영 체계 구축에 초점을 맞췄다. 국고보조금 부정 집행 방지·오피스 빌런 대응 등 최근 조직 내 이슈를 반영한 현장 밀착형 과제가 다수 포함됐다. 환경공단은 또 전체 예산의 약 20%에 해당하는 5천여 억원 규모 12개 국고보조사업 리스크를 선제적으로 관리하기 위해, 관련 전문가로 구성한 '레드팀'을 운영하고, 직원 120여 명의 '블루팀'을 통해 조직 내 불합리한 업무 문화를 매년 발굴해 단계별로 개선해 나갈 계획이다. 반복적 병가 남용·직무태만 등 조직에 부정적인 영향을 미치는 행위를 '오피스 빌런'으로 규정, 감찰 활동을 대폭 강화하고 관련 자가진단표 개발과 직원 사례 공모전을 통해 예방활동에도 힘쓸 예정이다. 환경공단은 이번 종합계획의 실행력을 높이기 위해 기존 관련 위원회를 통합한 '청렴·내부통제위원회'를 출범, 노동이사 등 다양한 구성원이 참여하는 협치 구조를 마련해 전략의 일관성과 실행력을 강화했다. 임상준 한국환경공단 이사장은 “이번 청렴·윤리경영 2.0 종합계획은 단순한 제도 개선을 넘어, 모든 임직원이 청렴을 조직문화로 내재화하는 전환점이 될 것”이라며 “국민 눈높이에 부합하는 윤리기준 실천을 통해 더욱 투명하고 공정한 공공기관으로 도약하겠다”고 말했다.

2025.04.20 21:38주문정 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

[타보고서] 신형 셀토스, 연비효율에 공간까지…첫차 후보 1순위

차기 美연준의장 지명…비트코인 9개월 만에 7만달러대로

HBM 공급 프로세스 달라졌다…삼성·SK 모두 리스크 양산

[ZD브리핑] 이차전지·통신·플랫폼·게임 '연간 성적표' 나온다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.