• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1552건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 사이버 회복력, AI 에이전트 시대 필수 요소

랜섬웨어 상품화가 사이버 범죄를 더욱 활성화하고 있다. 누구나 몇 백 달러만 있으면 다크웹에서 서비스형 랜섬웨어(RaaS)를 손쉽게 이용할 수 있는 시대가 열렸다. 전 세계 사이버 범죄로 인한 피해 규모는 이미 7조 달러를 넘어섰으며 앞으로도 지속적인 증가가 예상된다. 이는 사이버 위협이 여전히 심각하고 빠르게 진화하는 문제임을 보여준다. 최근 발표된 '클라우드플레어 시그널스 리포트(Cloudflare Signals Report)'에 따르면 지난해 클라우드플레어는 총 2천90만 건 넘는 디도스(DDoS) 공격을 차단한 것으로 나타났다. 이는 전년 대비 50% 증가한 수치다. 특히 아시아태평양(APAC) 지역 기업 절반이 데이터 유출 사고를 겪었으며 정부가 몸값(ransom) 지불을 권장하지 않았음에도 62%의 기업이 여전히 몸값을 지불한 것으로 나타났다. 이처럼 사이버 위협은 정교해지고 있으며 기존 보안 체계 대응 속도를 넘어섰다. AI 기술이 발전하면서 위협도 덩달아 진화하고 있다. AI 기반 공격과 공급망 취약점, 양자 컴퓨팅의 영향 등으로 올해 보안 리스크 지형은 그 어느 때보다 복잡하고 예측불가능해졌다. 이에 따라 보안 전략도 근본적인 변화를 요구받고 있다. 조직 전체가 '사이버 회복력'을 중심에 두고 대응 체계를 재편해야 할 시점이다. 그렇다면 기업이 사이버 회복력을 내재하기 위해 고려해야 할 핵심 요소는 무엇일까. 먼저 AI 기술 고도화는 공격자들에게 새로운 툴과 수단을 제공했다. 자동화된 봇을 이용한 크리덴셜 스터핑 공격부터 AI가 설계한 디도스 공격에 이르기까지 자동화된 공격은 규모와 정교함 모두에서 기존 방어 체계를 압도하고 있다. 실제 탈취된 자격 증명을 활용한 로그인 시도의 94%는 봇에 의해 수행되며 이들은 초당 수천 개 비밀번호를 테스트한다. 여기에 생성형 AI까지 더해지면서 위협은 한층 더 교묘해졌다. 범죄자들은 현실과 가상의 데이터를 결합해 신뢰성 높은 가짜 정체성을 만들어내고 기존 인증 시스템을 손쉽게 우회한다. 딥페이크와 자동화된 크리덴셜 스터핑 공격은 탐지를 어렵게 만들고 보안 인프라 허점을 더욱 집요하게 파고든다. 이처럼 AI로 고도화된 위협에 대응하려면 방어 체계 역시 AI 중심으로 재편돼야 한다. 특히 생성형 AI가 업무 흐름에 자연스럽게 통합되고 있는 요즘 같은 때일수록 조직은 AI로 강화된 위협 탐지와 자동화된 대응, 강력한 자격 증명 관리 체계 기반으로 한 전략적 방어를 구축해야 한다. 방대한 데이터를 실시간 분석하고 이상 징후를 조기에 식별할 수 있도록 보안 체계 전반에 AI를 내재화하는 것이 필수다. 오늘날 보안 환경에서 조직이 직면한 위험은 AI에만 국한되지 않는다. 조직 내부에서는 '섀도우 AI(Shadow AI)' 현상이 나타나고 있다. 이는 임직원이 보안 팀의 승인 없이 생성형 AI 툴을 사용하면서 기존 거버넌스 체계를 우회하는 현상으로, 컴플라이언스와 통제에 큰 도전을 야기한다. 지정학적 긴장도 사이버 공간으로 확산하고 있으며, 국가 주도의 사이버 공격이 증가하면서 산업 전반과 핵심 인프라에 심각한 위협을 주고 있다. 이런 상황에서 양자 내성 암호화(PQC)의 도입도 여전히 초기 단계에 머물러 있다. 지난해 3월 기준 HTTPS 트래픽 중 양자 내성 암호화가 적용된 비율은 3%에 불과했으나, 올해 3월에는 38%로 증가했다. 그럼에도 기업들의 대비는 여전히 더디다. 공급망은 여전히 사이버 보안의 가장 취약한 연결 고리로 작용하고 있다. 오늘날 기업은 수십에서 수백 개에 이르는 서드파티 스크립트에 의존하고 있다. 단 하나의 취약한 벤더만으로도 전체 시스템이 위협에 노출될 수 있다. 세계경제포럼에 따르면 대기업의 54%가 서드파티 리스크 관리를 사이버 회복력 확보의 가장 큰 과제로 지목했다. 새로운 리스크가 속속 등장하는 상황에서 제로 트러스트는 더 이상 선택이 아닌 필수 전략으로 자리 잡았다. 정적인 비밀번호나 기본적인 다중 인증(MFA)만으로는 세션 하이재킹과 피싱 기반 공격, MFA 우회 등의 정교한 공격을 막을 수 없다. 클라우드플레어 조사에 따르면 이미 88%의 조직이 제로 트러스트 솔루션에 투자했거나 투자할 계획을 수립한 것으로 나타났다. 하지만 실제로 이를 전사적으로 도입한 기업은 3분의 1에 불과해 실행 격차가 존재하는 것으로 확인됐다. 제로 트러스트 전략은 더 이상 단편적인 접근 제어나 원격 접속 보호에 머물러서는 안된다. 기업은 조직 전반에 걸쳐 정체성, 데이터, 트래픽 정책을 포괄하는 통합 보안 아키텍처를 구축해야 하며, 모든 사용자의 접근을 지속적이고 리스크 기반으로 평가하는 방식으로 전환해야 한다. 컴플라이언스는 더 이상 사후 대응이 아닌 사전 설계의 대상이 돼야 한다. APAC 전역에서는 규제 체계가 빠르게 정비되고 있다. 베트남의 디지털 기술산업법, 싱가포르의 모델 AI 거버넌스 프레임워크, 인도네시아의 개인정보보호법(PDP) 등은 기업이 보안을 운영의 핵심 요소로 삼도록 촉구하고 있다. 이처럼 AI 기반 위협, 복잡한 디지털 상호 의존성, 강화되는 규제 환경이 맞물리면서 사이버 보안은 더 이상 특정 부서의 책임이나 선택 사항이 아닌 기업 전반의 기본이 되고 있다. 이에 기업은 보안을 운영과 혁신, 성장의 중심에 둬야 한다. AI 기반 탐지 체계의 구축, 공급망 보안 강화, 양자 보안 체계 도입, 제로 트러스트 전략의 통합 실행을 통해 회복력을 내재화한 조직만이 복잡한 미래의 위협 환경에서 살아남고, 나아가 이를 선도할 수 있을 것이다.

2025.07.28 16:36고란 리스티체비치

[SW키트] AI 에이전트 보안 우려 현실로…'신종 해킹' 등장

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 에이전트 시스템 구조를 파악한 뒤 취약점을 공략하는 신종 해킹 기법이 등장했다. AI 에이전트가 코딩 등 개발 자동화를 돕는 도구 역할을 하지만, 동시에 보안 위협에 노출됐다는 우려도 커지고 있다. 28일 IT 업계에 따르면 최근 해커가 빅테크 오픈소스 코드에 침투해 AI 에이전트를 악용한 사실이 드러났다. 해커는 아마존웹서비스(AWS)의 '아마존 Q 디벨로퍼' 확장 기능에 사용자 파일과 클라우드 리소스를 삭제하라는 악성 명령을 삽입한 것으로 확인됐다. 이 명령은 프롬프트 형태로 AI 에이전트에게 전달됐으며, 에이전트가 이를 실행할 수 있도록 설계된 것으로 확인됐다. 도구 확장 기능은 마이크로소프트 비주얼 스튜디오(VS) 코드 마켓플레이스에 이틀 동안 등록돼 있었다. 이에 다수 개발자가 보안 위협에 노출됐다. AWS는 VS 코드용 아마존 Q 디벨로퍼 확장 프로그램에서 발생한 보안 취약점 조치를 완료한 상태다. 해당 문제를 인지한 즉시 관련 자격 증명을 폐기하고 교체했다. 현재 악성 코드가 포함된 부분을 제거한 후 새 버전 1.85.0을 배포한 상태다. AWS 보안팀이 전체 코드베이스를 검토한 결과, 악성 코드가 구문 오류로 인해 직접적으로 실행되지 않은 것으로 확인됐다. 이로 인해 개발 환경이나 AWS 서비스에도 영향이 없는 것으로 전해졌다. AWS 관계자는 "확장 프로그램 생성 과정에 사용된 깃허브 액세스 토큰의 보안 설정이 잘못돼 있었다"고 공식 홈페이지에서 원인을 밝혔다. 이어 그는 "이때 해커가 깃허브에 있는 소스코드 저장소에 악성 코드를 추가할 수 있었다"며 "해당 코드가 프로그램 최신 버전에 자동 배포된 것"이라고 밝혔다. 스스로 행동하는 AI 에이전트…"기업 아이덴티티 촘촘해야" 전문가들은 이번 사건에서 AI 에이전트가 사용자 권한을 그대로 사용할 수 있다는 점을 가장 큰 문제로 지적했다. AI 에이전트가 사용자처럼 시스템을 임의로 조작할 수 있다는 이유에서다. 또 인간 명령어를 스스로 판단해 비정상적으로 행동할 수도 있다는 의견도 나왔다. 예를 들어 사용자가 관리자 권한을 갖고 있으면 AI도 그 권한으로 시스템을 임의로 수정할 수 있다. 에이전트가 서버 종료를 비롯한 데이터 삭제, 클라우드 정보 초기화를 진행할 수 있다는 의미다. 또 단순한 명령어 하나로도 시스템 전체에 영향 줄 수도 있다. 전문가들은 그동안 우려했단 AI 에이전트 보안 위협이 현실화됐다고 분석했다. 한 업계 관계자는 "최근 해커가 AI 에이전트 시스템 원리를 완벽히 파악했다"며 "기업은 AI 에이전트에게 주는 권한을 촘촘히 제한해야 할 것"이라고 당부했다. 세일포인트 데이브 슈워츠 글로벌 파트너 부문 부사장도 최근 지디넷코리아 인터뷰에서 "기업은 AI 에이전트가 어떤 데이터에 접근할 수 있는지, 어떤 명령을 실행할 수 있는지 확실히 설정해야 한다"며 "AI가 무슨 일을 했는지까지 기록으로 남겨야 한다"고 강조했다. 그러면서 "AI 에이전트 시대에 기업 아이덴티티 시스템이 중요한 이유"라고 덧붙였다. AI 에이전트 도입 기업, 보안 취약 사례 경험 실제 AI 에이전트를 도입한 기업이 관련 보안 취약 사례를 경험했다는 조사 결과가 나왔다. 최근 세일포인트가 글로벌 보안·IT 책임자 353명 대상으로 실시한 설문 조사에 따르면, 응답 기업 82%가 AI 에이전트를 사용 중이었다. 이 중 51%가 민감한 데이터 유출이나 승인되지 않은 시스템 접근 등 실제 피해를 경험했다고 답했다. 이들은 가장 큰 문제가 AI 에이전트를 다루기 위한 명확한 기준이 없다는 점을 지적했다. 응답자 72%는 AI 에이전트가 기존 시스템 신원증명보다 더 큰 보안 위협이라고 평가했다. 반면 이를 감시하거나 통제할 수 있는 체계가 제대로 갖춰져 있지 않은 것으로 전해졌다. 실제로 응답자의 92%는 AI 에이전트 거버넌스가 매우 중요하다고 답했지만, 관련 정책을 실제로 도입한 기업은 44%에 불과했다. 절반 가까운 기업은 AI가 어떤 데이터에 접근했는지조차 추적할 수 없다고 답했다. 이에 IT 업계는 AI 에이전트도 접근 권한을 비롯한 실행 범위, 데이터 사용 기록 등이 투명하게 추적돼야 한다고 입을 모았다. 세일포인트는 "해커가 시스템 내 AI 에이전트에 악성 명령을 주입해도 아무도 이를 탐지하거나 차단하지 못했다는 점이 관건"이라며 "AI 에이전트도 사람처럼 디지털 신원을 갖고 가격과 권한을 엄격하게 관리받아야 한다"고 보고서에서 당부했다.

2025.07.28 11:08김미정

[방은주의 보안산책] 국가 정보보호 체계 어떻게 개편?

“국가 정보보호 체계를 대(大)개편하겠습니다." 배경훈 과기정통부 장관이 어제(27일) 한 말입니다. 배 장관은 이날 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)를 찾아 이 같이 밝혔습니다. 지난 4월 알려진 SK텔레콤 해킹 사건으로 지난 몇 달간 온 나라가 난리였는데요, 배 장관은 장관 임명장을 받은 지 사흘만에 KISC를 방문, 발빠르게 사이버 위협에 대한 우리나라의 대응체계를 점검했습니다. KISC는 KISA가 운영하는 해킹 등 침해사고 대응 모니터링 종합상황실입니다. 24시간 365일 운영하죠. 주말과 공휴일이 따로 없습니다. 이날 배 장관은 이런 직원들의 노고를 위로하며 격려하기도 했습니다. 아울러 배 장관은 보안과 관련해 여러 중요한 말도 했습니다. "최근 국내 해킹사고 사례에서 볼 수 있듯이 사이버보안 역량이 확보되지 않은 AI 시대는 우리에게 더 큰 위협으로 다가올 것"이라고 했고, "AI와 바이오 등 첨단 과학기술 간 융합, AI 고속도로 구축을 추진하는 과정에서 견고한 사이버보안이 뒷받침되지 않는다면 모래 위의 성처럼 금방 무너질 것"이라고 짚었습니다. 맞습니다. 신뢰할 수 없는 AI, 보안없는 AI는 무의미 하겠죠. SK텔레콤과 같은 사태가 더 이상 일어나면 안되기에, 배 장관의 이날 워딩과 특히 국가 정보보호 체계를 대개편하겠다는 말에 관심이 쏠립니다. 앞서 류제명 차관도 국가정보보호체계 개편을 언급한 적이 있는데요, 담당 공무원들이 열심히 방안을 만들고 있을 듯 합니다. 과기정통부가 준비하고 있는 방안은 무엇이며, 또 어떤 내용이 들어가야 할까요? 한국정보보호산업협회(KISIA) 조영철 회장의 말을 빌려 봅니다. 그는 얼마전(4일) 페이스북(페북)에 이런 글을 올렸습니다. "오늘 국정기획위원회 AI TF에서도 말씀 드렸지만 3대 AI강국, '모두의 AI'가 국민 혜택으로 돌아가기 위해서는 AI에 대한 안정성, 보호가 함께 준비돼야 합니다. AI에이전트가 활용되면 분명 안정성, 신원탈취, 중간자 공격, 피싱 공격 등 다양한 공격이 증가할 것은 자명하지 않나요? 2~3년 후에 AI를 국민들이 사용하게 되면 뻔히 발생할 문제입니다."고 밝혔습니다. 이어 그는 "(우리가) 해야할 일은 어렵지 않다"면서 아래와 같은 3개 사항을 요청했습니다. 첫째, AI 정부예산 10%를 보안에 투자할 것 둘째, AI 과제 수행시 보안 요구사항을 추가해 개발하도록 사전 요구사항에 넣을 것, 셋째, 민간에만 투자를 요구할 것이 아니라 정부 스스로 IT예산의 10%를 보안에 할당해 수요처가 돼 줄 것 등 입니다. "이렇게 하면 자연스럽게 산업과 인력이 활성화 된다"고 조 회장은 예상했습니다. 충분히 일리가 있습니다. 과연 과기정통부가 준비하고 있는 개편안에 이런 내용들이 들어갈까요? 조 회장은 다른 의미있는 것도 며칠전 페북에서 언급했습니다. IT지출 대비 보안예산인데요, 우리는 흔히 정보보호 예산을 말할때 'IT예산 대비 몇%'라고 말합니다. 조 회장은 'IT예산의 몇%'로 하지 말고 기업의 경우 매출액의 몇%로, 또 정부의 경우에는 전체 예산, 혹은 GDP의 몇%로 말하자고 제안했습니다. IT예산 몇%로 하면, IT예산이 적어지면 보안예산도 함께 감소하는 문제점이 있기 때문입니다. 이 지적 역시 일리가 있습니다. 정부가 준비하고 있는 정보보호 제도 개편안과 관련, 또 하나 짚고 넘어갈 게 있습니다. 정보보호 공시 강화와 최고정보보호책임자(CISO) 및 최고프라이버시책임자(CPO)의 독립성 강화입니다. 정보보호 공시를 먼저 보까요. 이 제도는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 2019년 만들어진 제도입니다. 2022년에 의무화가 됐고요. 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무적으로 공개하도록 한 제도입니다. 이에, 해당 기업들은 매년 6월 30일까지 자사 정보보호 현황을 정보보호 공시 종합 포털에 제출해야 합니다. 올해 정보보호 공시의무 대상 기업은 작년과 비교해 16개사가 늘었습니다. 회선설비 보유 기간통신사업자(ISP)가 8개사로 가장 많이 증가했습니다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새로 도입, 보다 심도 있는 정보 제공을 유도했습니다. 과기정통부에 따르면, 2024년 기준 전체 공시 기업의 정보보호 투자액은 2조 1196억원에 달했습니다. 전담인력은 7681명이구요. 두 분야 모두 전년보다 늘었습니다. 평균 투자액(29억원)과 평균 전담인력(10.5명)도 많아졌습니다. 그럼에도 업종별 평균 투자액은 높지 않은 상황입니다. 금융업(76억원)이 가장 많고 정보통신업(59억원), 도·소매업(27억원)이 뒤를 이었습니다. 업종별 평균 전담인력은 정보통신업(24.7명)이 가장 많습니다. 금융업(21.0명)과 도·소매업(9.1명)이 2위, 3위고요. 국내 기업 중 정보보호 투자액이 가장 많은 곳은 어디일까요? 삼성전자입니다. 2024년 기준 2974억(매출 대비 4.9%)입니다. 2위는 KT(1218억, 6.4%), 3위는 쿠팡(660억, 5.6%)입니다. 이어 공동 4위 삼성SDS(632억, 11.7%)와 LG유플러스(632억, 6.6%), 6위 SK하이닉스(627억, 7.4%), 7위 SK텔레콤(600억, 4.1%), 8위 우리은행(428억, 10.5%), 9위 KB국민은행(421억, 7.4%), 10위 네이버(417억, 3.7%)로 집계됐습니다. 이들 내로라하는 국내기업들의 보안 수준을 한단계 높이려면 당연히 투자 증가가 뒤따라야하겠죠. CISO와 CPO의 책임 및 독립성 강화도 시급하고 중요한 문제로, 서둘러 방안을 마련해야 합니다. 국내 대기업은 CISO와 CPO를 겸임하는 곳이 많은데요, CISO와 CPO가 최고경영자(CEO)에게 직접 보고함은 물론 형식적인 자리에서 벗어나 권한과 책임 있는 자리로 격상해야 합니다. 실제, 외국 일부는 CISO와 CPO를 CEO와 CFO, CIO 등 C레벨 밑에 두지 않고 독자 활동을 할 수 있게 하고 있습니다. 늘 지적되는 부분이지만, 국내 보안산업계에는 글로벌 기업이 없습니다. 정부가 준비하고 있는 정보보호 체계 개편안은 이런 열악한 국내 보안산업계 현실을 개선하는데도 도움이 될 듯 합니다. 2023년 기준 국내 정보보호 산업 전체 매출액은 약 16조 8310억입니다. 이중 정보보안 약 6조 1455억에 달했습니다. 수출액은 초라합니다. 2023년 전체 규모가 1조 6800억이고, 이중 정보보안은 1478억에 그쳤습니다.

2025.07.27 23:48방은주

스마트폰 통신 모뎀 보안 취약..."조작패킷 하나로도 폰 마비 가능"

스마트폰 통신 모뎀에서 구조적인 보안 문제가 발견됐다. KAIST(총장 이광형)는 전기및전자공학부 김용대 교수팀이 경희대 박철준 교수팀과 스마트폰 통신 모뎀 하위 계층에서 단 하나의 조작된 무선 패킷(네트워크의 데이터 전송 단위)만으로도 통신을 마비시킬 수 있는 심각한 보안 취약점을 발견했다고 27일 밝혔다. 보안 문제를 드러낸 폰은 애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사의 상용 스마트폰 15종이다. 실험결과 이들에서 총 11개의 취약점이 발견됐다. 이 중 7개는 공식 CVE(일반적인 취약점 및 노출) 번호를 부여받았다. 또 제조사는 이 취약점에 대한 보안패치를 적용했다. 그러나 나머지 4개는 아직 공개되지 않은 상태다. 김용대 교수는 "이 취약점들은 잠재적으로 원격 코드 실행(RCE)으로 이어질 수 있다는 점에서 매우 심각하다"고 언급했다. 연구팀은 자체 개발한 'LLFuzz'((Lower Layer Fuzz)'라는 테스트 프레임워크를 통해 모뎀 하위계층 상태 전이 및 오류 처리 로직을 분석했다. 'LLFuzz'는 3GPP(전세계 이동통신 표준을 만드는 국제협력기구) 표준 기반 상태 기계와 실제 단말 반응을 비교 분석하고, 오류 등으로 인한 취약점을 정밀하게 추출 가능하다. 보안 취약점은 통신 모뎀 하위계층(RLC, MAC, PDCP, PHY)에서 발생했다. 이들 영역은 암호화나 인증이 적용되지 않는 구조적 특성 때문에 외부 신호 주입만으로도 동작 오류가 유발됐다. 연구팀은 실험용 노트북에 생성된 패킷을 소프트웨어 정의 라디오(SDR) 기기를 통해 상용 스마트폰에 조작된 무선 패킷을 주입하자, 스마트폰의 통신 모뎀이 즉시 크래시(동작 멈춤)되는 데모 영상도 공개했다. 연구팀은 "문제가 된 모뎀 칩(통신용 부품)은 프리미엄 스마트폰 뿐 아니라 저가형 스마트폰, 태블릿, 스마트 워치, IoT 기기까지 포함되는 확산성으로 인해 사용자 피해 가능성이 광범위하다"고 언급했다. 연구팀은 또 5G 모뎀 하위계층 테스트에서도 2주 만에 취약점 2개를 찾았다. 김용대 교수는 “이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례”라고 말했다. 연구팀은 'LLFuzz'를 활용해 5G 하위계층에 대한 추가적인 분석을 이어가고 있다. LTE 및 5G 상위 계층 테스트를 위한 도구 개발 또한 진행 중이다. 향후 도구 공개를 위한 협업도 추진 중이다. 연구 논문에서 전기및전자공학부 박사과정 투안 딘 호앙(Tuan Dinh Hoang) 학생이 제1 저자로 등재됐다. 연구 결과는 사이버보안 분야 국제학회인 유즈닉스 시큐리티(USENIX Security) 2025에서 오는 8월 발표될 예정이다.

2025.07.27 15:35박희범

삼성전자, EU RED 인증 획득…글로벌 보안 경쟁력 강화

삼성전자가 유럽연합(EU) 무선기기 지침(RED) 사이버 보안(Cybersecurity) 인증을 획득하며 글로벌 보안 경쟁력을 강화했다. 삼성전자는 독일 시험∙인증 전문 기관인 TÜV SÜD로부터 유럽에 수출되는 2025년형 TV, 모니터 전 제품군에서 RED 규정을 충족하는 인증을 받았다고 27일 밝혔다. RED는 유럽연합(EU) 무선 장비 사이버 보안 관련 규제로 보건 및 안전, 전자파 적합성, 무선 주파수의 효율적 사용에 관한 지침이다. ▲네트워크 보안 ▲개인 정보 보호 ▲부정 결제 방지 등 보안 조항이 2022년에 추가로 발효됐다. 유럽연합은 2025년 8월부터 무선 네트워크 기능이 있는 제품에 RED 요구사항 준수를 의무화한다. 삼성전자는 이번 RED 인증을 통해 국제 보안 기준과 무선 통신 안전성을 충족하며 세계 최고 수준의 보안 신뢰성을 확보하게 됐다. 삼성전자는 더욱 강화되는 글로벌 보안 요구 사항에 부합하기 위해 지속적으로 노력하고 있다. 지난해에는 자체 개발한 암호 모듈 '크립토코어(CryptoCore)'가 미국 국립표준기술연구소로부터 전 세계 10개국에서 상호 인정되는 대표적인 암호 모듈 국제 인증인 FIPS 140-3 인증을 획득했다. 이 암호 모듈은 2025년부터 삼성전자 운영체제인 타이젠 OS에 적용돼 TV·모니터·사이니지 등 주요 제품들의 보안을 한층 강화할 예정이다. 또, 삼성전자는 2015년부터 스마트 TV에 보안 솔루션 '삼성 녹스'를 적용하고, 10년 연속 CC 인증을 획득하는 성과를 거두기도 했다. CC 인증은 IT 제품의 보안성을 평가하는 국제표준으로 전 세계 31개국이 상호 인정하는 평가 인증이다. 손태용 삼성전자 영상디스플레이사업부 부사장은 "업계에서 다양한 기기들의 연결성이 강화되면서 보안 인증의 중요성이 부각되고 있다"며 "글로벌 시장에서 보안성과 기술력을 갖춘 제품을 지속적으로 선보이겠다"고 말했다.

2025.07.27 11:53전화평

카카오뱅크, 국내 정상급 화이트해커와 기술 교류

카카오뱅크가 국내 정상급 화이트해커와 기술 교류를 진행했다. 27일 카카오뱅크는 오는 8월 미국에서 열리는 세계 최대 해킹방어대회 '데프콘 33 CTF(Capture the flag)' 본선에 진출한 국내 화이트해커 연합팀 '콜드 퓨전(Cold Fusion)'을 판교 오피스로 초청해 간담회를 열고, 공식 후원에 나선다고 밝혔다. 콜드 퓨전은 국내 주요 대학, 연구실, 보안 커뮤니티, 업계 전문가들이 연합해 구성한 한국 대표 화이트해커 팀이다. 간담회에는 콜드 퓨전 운영진 10명을 비롯해 카카오뱅크 민경표 CISO, 신재홍 CTO 등 기술 임원과 실무진이 참석해 대회 준비 현황과 최신 보안 기술 트렌드 등을 공유했다. 이번 후원은 기술 기반 은행으로서 국내 보안 인재 네트워크와의 협업을 확대하고, 보안 생태계 발전에 기여하고자 하는 카카오뱅크의 의지를 반영한 것이다. 앞으로도 카카오뱅크는 정보보호 분야에 대한 실질적 투자와 기술 교류를 지속할 계획이다. 카카오뱅크는 세계 무대에 도전하는 콜드 퓨전에 공식 후원을 결정했다. 선수단 전원에게 팀복 등 대회에 필요한 물품을 제공해 안정적인 경기 참여를 도울 예정이다. 카카오뱅크 민경표 CISO는 “세계적인 해킹 방어 대회에서 활약하는 대한민국 화이트해커들을 지원하게 되어 뜻깊다”며, “카카오뱅크는 출범 초기부터 화이트해커 등 국내 보안 인재들과 기술 정보 교류와 취약점 분석 등 협업을 이어오고 있는 만큼, 앞으로도 안전한 금융 환경을 위해 협력과 투자를 지속하겠다”고 말했다. 대회에 참가하는 카카오뱅크 어플리케이션보안팀 권혁주 매니저(Cold Fusion 멤버)는 “데프콘에서 얻은 경험을 밑거름 삼아 한층 성장하고, 카카오뱅크와 국내 보안 생태계 발전에 기여하겠다”고 말했다. 데프콘은 1993년 시작된 세계 최고 권위의 해킹방어대회이자 글로벌 보안 컨퍼런스로, 매년 전 세계 화이트해커와 보안 전문가들이 모인다. 행사 기간 중 열리는 CTF 대회는 세계 최고 수준의 화이트해커들이 실력을 겨루는 '해커 월드컵'으로 평가된다. 올해 대회는 지난 4월 미국, 일본, 영국 등 다양한 국가의 인재들이 속한 195개 팀이 예선에 참가했으며, 치열한 경쟁을 거쳐 이 중 상위 8 개팀이 본선에 진출했다.

2025.07.27 10:15손희연

"중단 원인 불확실"…올 상반기 글로벌 인터넷 셧다운 '재확산'

올 상반기 특정 국가 인터넷 중단이 국경을 넘는 피해를 준 사례가 늘었다는 조사 결과가 나왔다. 26일 클라우드플레어가 올해 2분기 인터넷 중단 사례를 정리한 보고서에 따르면 이같은 현상이 연달아 일어난 것으로 나타났다. 보고서는 125개국 330개 도시를 연결하는 클라우드플레어 네트워크 데이터 기반으로 작성됐다. 특히 이번 분기에는 리비아와 이란, 이라크, 시리아, 파나마 등에서 정부 주도 인터넷 셧다운이 발생한 것으로 나타났다. 학생들의 국가 시험 부정행위 차단이나 정치 시위 대응이 주된 이유였으며 대부분 수 시간에서 수 일에 걸친 접속 제한이 반복됐다. 정전도 주요 원인인 것으로 알려졌다. 4월 포르투갈과 스페인 전역에서 발생한 대규모 정전은 양국 인터넷 트래픽을 각각 90%와 80% 가까이 줄였다. 모로코까지 간접 영향을 미친 것으로 확인됐다. 몰디브, 세인트키츠네비스, 푸에르토리코 등 전력 인프라가 불안정한 지역에서도 일시적 셧다운이 발생했다. 광섬유 케이블 절단 사고도 인터넷 중단을 일으킨 것으로 알려졌다. 특히 아이티와 말라위의 주요 공급자는 공공기물 파손과 외부 요인으로 각각 수 시간 이상 네트워크가 끊겼고 IPv4 및 IPv6 주소 공간마저 0으로 줄어든 사례도 있었다. 기술적인 실수 역시 잇따른 것으로 확인됐다. 벨캐나다는 라우터 업데이트 실패로 수 시간 동안 트래픽이 70% 급감했고 루멘은 도메인 이름 시스템(DNS) 오류 추정 문제로 미국 일부 지역에서 서비스가 끊겼다. DNS 설정을 클라우드플레어로 바꾼 이용자만 접속이 가능했다는 분석도 나왔다. 러시아 인터넷 서비스 업체 ASVT는 초당 70기가비트 넘는 디도스 공격을 받아 10시간 이상 네트워크가 마비됐다. 과도한 트래픽은 자사 DNS 대신 클라우드플레어 DNS로 몰리게 했고 복구 이후에도 수일간 정상 트래픽으로 돌아오지 못했다. 설명할 수 없는 중단도 이어졌다. 핀란드 필리핀 태국 시리아 등에서는 정부나 사업자 발표 없이 유무선 연결이 모두 사라지는 사건이 벌어졌다. 클라우드플레어는 이러한 경우에서도 IPv4·IPv6 트래픽 변화나 DNS 요청량을 통해 유의미한 이상 징후를 추적할 수 있었다고 분석했다. 클라우드플레어는 "이번 분기에 인터넷 중단이 국경을 넘는 피해를 낳았다"며 "인터넷은 전기처럼 상호 연결된 인프라이며 복원력 강화를 위한 글로벌 협력이 절실하다"고 밝혔다.

2025.07.26 10:58김미정

이데아텍-디지털아이텍 맞손…'패스키+노코드'로 인증·API 통합 자동화 노린다

이데아텍이 패스키와 노코드 iPaaS 연계를 통한 차세대 인증 보안과 API 통합 자동화 플랫폼 기술 역량 강화에 나선다. 이데아텍은 디지털아이텍과 전략적 업무협약(MOU)을 체결했다고 25일 밝혔다. 이번 협약은 ▲생성형 인공지능(AI) ▲클라우드 전환 ▲레거시 시스템 API화 ▲생체인증 등 디지털 전환의 흐름에 대응하고 핵심 과제를 해결하기 위해 양사가 보유한 연계 기술 역량을 결합하는 것을 골자로 한다. 이를 통해 솔루션 공급망을 강화하고 국내외 다양한 산업군에서의 디지털 생태계 확장을 촉진한다는 목표다. 이번 협약으로 양사는 ▲패스키 기반 인증 보안 솔루션과 인프라 보안 기술 최적화 연동 ▲공공·교육·금융·제조 등 산업 전반의 유통 채널 확대 및 공동 마케팅 ▲산업별 맞춤형 API 연계와 인증 보안 통합 패키지 개발 ▲국내외 디지털 전환 수요 발굴 및 공동 프로젝트 추진 ▲지능형 서비스 생태계 구축을 위한 기술·제품 연동 강화 등을 진행한다. 이데아텍은 FIDO 기반의 패스키 인증과 노코드 API 기반의 API 자동 생성·통합 플랫폼을 통해 클라우드·온프레미스·하이브리드 환경에서 복잡한 시스템 간 연계와 인증 보안을 동시에 해결하는 솔루션을 공급해 왔다. 최근에는 공공기관과 교육기관, 금융·제조 분야를 중심으로 클라우드 전환과 생성형 AI 도입이 본격화되면서 API 자동 생성 수요와 프로세스 기반 통합 연계 자동화 플랫폼 도입이 빠르게 확산되고 있다. 이데아텍은 단순 API 연계를 넘어 이러한 기술적 트렌드에 발맞춰 다양한 산업군에서 비정형 데이터를 정형 프로세스로 연결하는 거대언어모델(LLM) 기반 업무 자동화 인프라로 각광받고 있다. 디지털아이텍은 가상화 기반의 백업·복구·무결성 보호·사이버 보안 솔루션에 특화된 기술 기업으로, 기업의 인프라 자산 보호와 비즈니스 연속성을 보장하는 데 강점을 보유하고 있다. 랜섬웨어 대응, 분산 환경 내 시스템 무결성 보장, 가상 자원 자동화 관리 기술을 기반으로 다수 중견·대기업과 공공기관에 IT 인프라 보안 솔루션을 공급하고 있다. 이데아텍 관계자는 "이번 협력은 API 기반 연계·인증 보안·자동화를 통합한 실행 가능한 엔터프라이즈 AI 인프라를 제공하는 데 중점을 둔다"며 "양사 기술력을 결합해 공공과 산업 전반에서의 디지털 전환을 견인하고 실질적인 고객 가치를 제공할 수 있을 것"이라고 밝혔다.

2025.07.25 16:21한정호

코딩 몰라도 웹사이트 뚝딱…메가존클라우드, 고객사 임원진 대상 AI 체험 지원

메가존클라우드가 국내 주요 고객사 최고재무책임자(CFO)·최고마케팅책임자(CMO)들을 대상으로 인공지능(AI)의 성공적 도입과 조직 내 안착을 위한 실질적인 방향을 공유했다. 메가존클라우드는 지난 24일 서울 강남 조선팰리스에서 주요 고객사 CFO·CMO 50여 명이 참석한 가운데 AI 관련 행사를 개최했다고 25일 밝혔다. 이 행사는 메가존클라우드가 주요 기업 임원을 대상으로 운영하는 연간 프로그램인 'CCC'의 일환으로 마련됐다. 특히 이날 행사는 비개발자도 AI 툴을 활용해 생산성을 높일 수 있다는 점을 체감할 수 있도록 마케팅이나 재무 부서에서의 AI 활용과 보안 관리 등을 중심으로 구성됐다. 이날 행사는 ▲AI 프로젝트 실패 요인 분석 및 성공 전략 소개 ▲AI 기반 사이버 보안을 통한 브랜드 보호 전략 ▲CFO와 CMO 대상 실전 AI 코딩 실습으로 진행됐다. 염동훈 메가존클라우드 대표는 "AI로 하나의 정답을 찾는 시대에 검색결과 상위 노출은 더 이상 마케팅 전략이 될 수 없다"며 "이처럼 급변하는 환경 속에서 기업 리더들이 어떻게 새로운 경쟁력을 만들어갈지 함께 고민하기 위해 행사를 마련했다"고 말했다. 메가존클라우드 서길주 에어 이노베이션 유닛장은 '실패하는 AI 프로젝트의 공통점'을 주제로 한 발표에서 "AI 프로젝트의 80% 이상이 실패하는 이유는 AI 기술이 곧 성과로 이어질 것이라는 막연한 기대와 이를 뒷받침할 거버넌스 체계 부족 때문"이라고 설명했다. 이어 "AI 도입은 단순한 기술 구현만으로는 성공할 수 없는 만큼 전문성을 갖춘 파트너와의 협력이 중요하다"며 "우리는 다수의 성공 사례를 통해 AI 관련 역량을 입증한 AI 네이티브 파트너"라고 덧붙였다. '사이버보안으로 브랜드 보호하기'를 주제로 발표에 나선 메가존클라우드 위수영 헤일로 유닛장은 "물리 보안시대의 도둑은 집을 비울 때 들어와 훔쳐 갔지만, 사이버 시대의 해커는 하루 종일 옆에 앉아 우리의 움직임을 지켜보며 최적의 순간을 포착해 우리도 모르게 중요 정보를 탈취한다"며 "AI의 급속한 보급으로 정보 활용 경로가 늘어나면서 해커들의 공격 대상도 급증하는 만큼 과거 어느 때보다 보안의 중요성이 커지고 있다"고 강조했다. 이날 행사에서는 AI를 적용한 바이브 코딩을 활용해 코딩에 관한 지식이 없이도 자신이 원하는 기능을 구현하는 핸즈온 세션이 마련됐다. 이를 통해 CFO와 CMO들은 직접 사이트를 구축하는 체험을 진행했다. 이 세션에서 '조직진단 펄스 서베이'를 직접 구현한 APX 컨설팅 김민호 이사는 "비개발자로서 상상만 했던 기능이 간단한 명령어 입력과 클릭 몇 번으로 구현돼 놀라웠다"며 "컨설팅 업무의 특성상 무엇보다 중요한 고객사 특화형 진단·분석 툴을 만들어봤는데 기대했던 것보다 훨씬 좋은 결과를 얻을 수 있어 유익했다"고 말했다.

2025.07.25 15:21한정호

"AI에 파일 다 지워라"…아마존 Q 확장 기능, 해커에 뚫렸다

아마존웹서비스(AWS) 개발 도구 확장 기능에 삽입된 악성 코드가 사용자 파일 삭제를 시도한 정황이 포착됐다. 25일 더레지스터 등 외신에 따르면 비주얼 스튜디오(VS) 코드용 '아마존 Q 디벨로퍼 확장 기능(Amazon Q Developer Extension)'에 악의적으로 삽입된 코드가 내부 AI 에이전트에게 사용자 홈 디렉터리의 모든 비숨김 정보를 삭제하고 AWS 리소스를 제거하도록 지시한 것으로 확인됐다. 해당 확장 기능은 지난 19~21일 마이크로소프트의 VS 코드 마켓플레이스에서 유통된 것으로 전해졌다. 보도에 따르면 공격자는 깃허브에 악성 파일을 올린 뒤 AWS 확장 기능이 이 파일을 자동으로 내려받아 실행되도록 만들었다. 이 파일은 AI 에이전트에게 명령을 내려 사용자의 AWS 계정에서 클라우드 내 정보를 찾아 삭제하도록 지시하는 역할을 했다. 외신은 "이번 코드 공격이 실제 작동하지 않도록 설계된 '경고용 코드'라며" "해커가 시스템 보안 취약점을 보여주기 위한 목적일 뿐"이라고 분석했다. AWS는 즉시 문제가 된 계정을 바로 차단했다. 악성 코드를 지운 뒤 새 버전인 1.85를 다시 올렸다. 이번 일로 실제 서비스나 사용자에게 피해가 없었다는 내용도 발표했다. 일각에선 이번 사고가 자동화 시스템에 의존한 보안 점검 허점을 드러냈다는 분위기다. 악성 코드가 AI 에이전트에 전달한 악성 커밋을 인간 개발자가 직접 검토했다면 충분히 걸러낼 수 있는 내용이라는 이유에서다. 실제 AI 에이전트에 전달된 악성 커밋은 이전에 쓰인 정상 커밋과 제목이 동일한 것으로 나타났다. 하지만 코드 내용은 전혀 달랐으며, 외부 파일을 받아 기존 파일을 덮어쓴 방식이었다. 겉으로 보기에 문제 없는 커밋처럼 보였기 때문에 자동화된 검사 시스템이 이를 막지 못한 것으로 보인다. 최고 클라우드 경제학자로 알려진 코리 퀸은 "기업들이 보안을 뒷전으로 미루다 결국 폭발하는 전형적인 사례"라고 지적했다.

2025.07.25 15:13김미정

KT-프라이빗테크놀로지, 공공 보안 생태계 강화 맞손

KT가 프라이빗테크놀로지와 함께 국가망보안체계(N2SF) 기반의 공공 보안 생태계 강화를 위한 전략적 협업을 추진한다고 25일 밝혔다. 프라이빗테크놀로지는 차세대 네트워크 보안 기술 기업으로 과학기술정보통신부와 한국인터넷진흥원이 주관하는 '제로트러스트 도입 시범사업'에 선정된 바 있다. 양사는 디지털 정부 구현의 핵심 요소인 공공데이터 '활용성'과 '보안성' 확보라는 두 과제를 동시에 해결하는 데 힘을 모은다. 이번 협업을 통해 ▲N2SF 기반 보안 시스템의 공공기관 적용 ▲공공분야의 민간 AI 서비스 활용 가능성 검증 ▲공공 AX 사업 공동 제안 ▲기술 연계 및 공동 사업화 확대 등 다양한 분야에서 긴밀하게 협력할 계획이다. KT의 민관협력형 클라우드(PPP) 인프라에 프라이빗테크놀로지의 제로트러스트 기반 N2SF 보안 기술을 접목해, 공공 사업에서 차별화된 경쟁력을 갖출 것으로 기대된다. 김영랑 프라이빗테크놀로지 대표는 “공공에 적용된 네트워크는 제로트러스트 기반의 정교하고 유연한 보안 체계가 필수"라며 "공공망 보안 강화를 위한 양사의 협력이 실질적인 성과로 이어질 수 있도록 최선을 다하겠다"고 밝혔다. 유용규 KT Enterprise부문 공공사업본부장은 “이번 협력을 통해 KT의 클라우드와 AI 기술력이 공공 보안 분야에서 실질적인 가치를 창출할 수 있을 것”이라며, “프라이빗테크놀로지와의 시너지를 바탕으로 공공 AX 시장에서의 선도적 입지를 확고히 하겠다”고 말했다.

2025.07.25 11:04진성우

네이버 클로바 스피치, 금융권 보안 관문 뚫었다…AI 음성인식 확대 '신호탄'

네이버클라우드가 자사 인공지능(AI) 음성인식 서비스에 대한 금융보안원 평가를 최초로 완료하며 금융권 사업 확대·선점을 위한 발판을 다졌다. 네이버클라우드는 '클로바 스피치'가 스피치 투 텍스트(STT) 상품 중 업계 최초로 금융보안원의 '혁신금융서비스 클라우드 서비스 제공사(CSP) 평가'를 통과하며 금융기관에서 안전하게 AI 서비스를 이용할 수 있는 기반을 마련했다고 24일 밝혔다. 클로바 스피치는 음성을 텍스트로 변환하는 STT 서비스로, 이번 평가 통과는 금융권 내 AI 서비스가 본격적으로 도입될 수 있는 계기가 될 것으로 평가된다. 이 솔루션은 콜센터 상담 내용 기록·관리, 금융 사기 모니터링, 금융권 교육 콘텐츠 자동 자막 생성 등 다양한 업무에 적용 가능하다. 네이버클라우드는 금융권에 특화된 업무 외에도 회의록 작성 자동화, 공공기관 민원 상담 기록화 등 민간·공공 분야에서도 활용 사례가 확대될 것으로 기대하고 있다. 회사 측에 따르면 이번 혁신금융서비스 CSP 평가 통과로 한국투자증권이 금융권 최초로 클라우드 환경에서 클로바 스피치를 도입했으며 현재 영업점 판매 점검 업무 등에 활용 중이다. 금융보안원의 혁신금융서비스 CSP 안전성 평가는 금융 산업 내 클라우드 기반 AI 서비스 도입 시 필수로 요구되는 보안 적합성 기준이다. 민감한 고객 정보를 다루는 금융권 특성상 보안성과 안전성에 대한 높은 수준의 검증을 요구한다. 클로바 스피치는 ▲인터넷데이터센터(IDC) 이중화 및 서비스 장애 복구 자동화 ▲서비스 리소스 변경 이력 관리 ▲철저한 개인정보 보호 등 주요 보안 항목을 충족하며 안전한 서비스 제공 역량과 높은 수준의 신뢰도를 입증했다. 네이버클라우드 관계자는 "클로바 스피치가 국내 STT 서비스 중 최초로 금융보안원의 까다로운 평가를 통과하며 보안성과 안전성 측면에서 기술력을 인정받았다"며 "민간 클라우드 환경을 기준으로 평가를 통과한 만큼 향후 금융권은 물론 다양한 산업에서 AI 상담, 고객 인터랙션 자동화 등 AI 기반의 업무 혁신이 보다 가속화될 것으로 기대한다"고 밝혔다.

2025.07.24 13:55한정호

F1 0.001초의 승부, 팀뷰어가 바꾼다…메르세데스가 선택한 '비밀 병기'

팀뷰어가 0.001초 차이로 승부가 갈리는 포뮬러 원(F1) 레이싱 대회 드라이버들의 경기력 향상을 지원하기 위해 시뮬레이터 솔루션 공급에 나섰다. 팀뷰어는 '팀뷰어 텐서'의 성능 향상 기능을 통해 메르세데스 AMG 페트로나스 F1팀의 '드라이버 인 루프(DIL)' 운영 효율을 향상시키고 있다고 23일 밝혔다. DIL 시뮬레이터는 통제된 디지털 환경에서 실제 차량의 움직임을 재현해 모든 서킷을 주행하고 차량 설정을 실험할 수 있도록 지원한다. 이를 통해 메르세데스-AMG 페트로나스 F1팀의 드라이버인 조지 러셀과 키미 안토넬리는 다양한 차량 설정을 테스트하고 레이스에 적합한 최적의 구성 옵션을 찾아낼 수 있게 됐다. 또 주요 인력이 영국 본사에 없을 때에도 팀뷰어 텐서를 이용해 시뮬레이터 장비에 원활하게 원격 접속하고 모니터링할 수 있게 돼 보안성과 확장성, 관리 용이성이 극대화됐다. 특히 여러 사용자가 하나의 기기에 동시 접속해 문제를 함께 해결할 수 있는 동적 원격 제어 기능이 팀뷰어 텐서의 강점으로 꼽힌다. 아울러 팀뷰어 텐서의 확장성과 중앙집중식 관리 기능을 이용해 사용자와 장비를 손쉽게 추가·삭제할 수 있어 그룹 단위로 자원을 관리하고 보안 유지 시간을 단축할 수 있다. 팀에서 사용하던 기존 소프트웨어와 달리 팀뷰어 텐서는 끊김이나 멈춤 없이 우수한 해상도를 제공하기에 높은 비트 전송률과 색상 조정 기능으로 항상 고품질의 사용자 경험을 유지할 수 있다는 설명이다. 메르세데스-AMG 페트로나스 F1팀의 크리스티안 담 시뮬레이터 개발 엔지니어는 "시뮬레이터는 보안이 중요한 민감한 영역인 만큼 데이터가 안전하게 보호된다는 확신이 필요하다"며 "팀뷰어 덕분에 시뮬레이터 작업의 한계를 넘고 성능을 향상시킨다는 점이 팀에 커다란 힘이 된다"고 강조했다. 메르세데스-AMG 페트로나스 F1 팀의 스티븐 라일리 IT 운영·서비스 관리 리더는 "우리는 사무실·공장·트랙 등 디지털 워크플레이스 전반에서 팀뷰어를 적극 활용하고 있다"고 말했다.

2025.07.23 17:57한정호

"내 폰에 도청장치?"…뜬금없는 이 광고·콘텐츠 왜 뜰까

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 유튜브를 보다 갑자기 어제 검색했던 물건이 광고로 나오거나, 친구와 이야기만 했는데(검색도 안 했는데) 관련 제품 광고가 떠서 깜짝 놀랐다는 경험담을 종종 듣게 된다. "스마트폰이 나를 감시하고 대화를 몰래 훔쳐듣는 것 같아 섬뜩했다"는 이야기가 뒤따라 온다. 최근에는 사용자 동의 없이 수집된 개인정보로 인해 거액의 소송에 휘말린 글로벌 기업 소식도 전해져 모바일 사용자들의 불안감은 더욱 커지고 있다. 이처럼 온라인에서 사용자 행동을 기반으로 광고와 콘텐츠가 자동으로 맞춤화되는 과정 뒤엔, 기업들의 정교한 '데이터 추적 기술'이 숨어 있다. 이들은 어떻게 우리의 스마트폰 일상을 들여다보고 '살 수도 있는' 상품을 광고하고, 또 '관심 있어할만 한' 콘텐츠를 추천할까. 맞춤형 광고, 명분은 '정보'·속내는 '수익' 하루에도 수십·수백 차례 웹과 앱을 이용하는 현대인들은 자신도 모르게 수많은 타깃 광고와 추천 콘텐츠에 노출된다. 대부분은 사용자 행동, 검색 기록, 관심사 등을 분석해 '이 사람에게 필요한 정보'라는 명분 아래 맞춤형으로 제공된다. 하지만 이면엔 민감한 개인정보 수집과 감시 논란이 끊이지 않고 있다. 최근 미국 캘리포니아 산호세 법원은 이달 초 구글에 3억1천400억 달러(4천354억원)의 배상 판결을 내렸다. 구글이 사용자의 스마트폰이 유휴 상태일 때도 맞춤형 광고 등을 위해 정보를 수집했고, 이로 인해 사용자의 셀룰러 데이터를 무단으로 소모했다는 혐의가 인정된 것이다. 지난 5월에도 구글은 이용자의 얼굴 등 생체 정보를 불법으로 수집한 혐의로 미국 텍사스주와 약 14억 달러(1조9천400억원) 규모 합의에 이르렀다. 이처럼 글로벌 기업들이 위험을 무릅쓰고서라도 사용자 데이터를 수집하려는 이유는 명확하다. 광고 성과를 높이기 위해서다. 사용자의 ▲성별 ▲연령 ▲거주 지역 ▲관심 분야 ▲앱 이용 시간 ▲검색 기록 등을 더 많이 알수록 이용자에게 더 정교한 광고를 노출할 수 있기 때문이다. 이는 곧 광고 수익으로 연결된다. 자회사 서비스 간 정보 공유...같은 와이파이 쓰면 동일 사용자로 인식하기도 과거에는 사용자가 별도로 막지 않는 한, 앱이 자동으로 활동 데이터를 수집할 수 있었다. 또 빅테크 기업들이 여러 자회사를 운영하며, 이들 간에 사용자 정보를 자유롭게 공유했던 것도 문제였다. 대표적인 사례가 메타였다. 페이스북·인스타그램·왓츠앱은 모두 메타가 운영하는 서비스다. 최근 메타가 출시한 인공지능(AI) 챗봇 앱은 이들 플랫폼에서 수집한 사용자 데이터를 바탕으로 보다 '개인화된 응답'을 제공하고 있다. 뿐만 아니라, 같은 와이파이를 사용하는 가정에서는 다른 가족이 본 콘텐츠가 내 화면에 추천되기도 한다. 같은 IP 주소를 사용하는 여러 기기를 '동일 사용자'로 인식하는 알고리즘 때문이다. 예를 들면, 아버지가 자동차 영상을 시청했는데, 딸 유튜브 계정에 자동차 광고가 뜨는 경우다. 또 앱이 꺼져 있거나 사용하지 않아도 백그라운드에서 몰래 데이터를 수집하는 경우도 있다. 예를 들어, 어떤 앱은 사용자의 기기 ID, 위치 정보, 인터넷 연결 정보 등을 끊임없이 체크하고, 이 데이터를 광고 네트워크에 전송한다. 개인정보 없이도 사용자 행동 유형 식별 가능해져 이런 무분별한 데이터 수집에 제동을 건 대표적인 정책이 바로 애플의 '앱 추적 투명성(ATT)'이다. 약 4년 전 이 정책이 시행되면서 iOS 기반 앱이 사용자의 다른 앱 활동을 추적하려면 반드시 사전 동의를 얻어야 한다. 위반하면 앱 자체가 앱스토어에서 퇴출될 수 있다. 하지만 기업들은 이런 제한을 우회하기 위해 더 고도화된 분석 기법을 활용하고 있다. 대표적인 방식이 '데이터 관리 플랫폼(DMP)'과 '모바일 측정 파트너(MMP)'다. DMP는 사용자가 처음 스마트폰을 구매할 때 기본으로 깔려 있는 통신사 앱이나 브라우저를 통해 데이터를 수집한다. 이후, 이 정보를 분석해 사용자의 잠재 관심사를 파악하고 광고 타깃팅에 활용한다. MMP는 서로 다른 앱에서 수집한 데이터를 비교해 사용자 행동을 추적하는 방식이다. 예컨대, 카카오톡과 갤러리 앱, 카메라 앱 등 각기 다른 앱에서 얻은 데이터를 조합해 하나의 '이용자 프로필'을 구성하는 식이다. 이 기술들은 개인정보 없이도 사용자의 '행동 유형'을 식별할 수 있을 정도로 정교하게 진화하고 있다. 남성필 에이비일팔공 대표는 “애플의 ATT 정책이 시행된 지 4년여가 지났지만, 여전히 iOS 환경에서는 광고 성과 측정과 타깃팅이 어렵다”며 “메타, 구글 등이 제공하는 다양한 기술과 데이터 포인트를 활용해 이 어려움을 극복하려는 시도가 이어지고 있다”고 말했다. "사용자에 정보 수집 여부 알리고 선택권 부여해야" 개인 맞춤형 광고는 사용자 입장에선 '정보'일 수 있어 유용한 측면도 있다. 하지만 사용자의 동의 없는 데이터 수집과 어디까지가 합법적인 추적인지 불명확한 상황은 이용자에게 찜찜함을 남긴다. 염흥열 순천향대 정보보호학과 교수는 “앞으로 빅테크들은 직접적으로 이용자 행동 추적 동의를 받는 방식보다는 약관에 넣어두는 방식을 선호할 가능성이 높다. 개인정보 수집을 통해 제공하는 맞춤형 광고가 곧 광고 수집과 직결되기 때문”이라고 설명했다. 이어 “이용자 입장에서는 앱 이용 시 약관을 꼼꼼히 읽어봐야 하고, 개인정보보호를 위해 맞춤형 서비스를 제공받지 않도록 초기 설정하는 것이 중요하다”고 조언했다.

2025.07.23 10:04박서린

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

ICTK, 보안 국제 공통 평가 기준 'EAL6' 획득

차세대 보안 팹리스 기업 아이씨티케이(ICTK)가 보안 국제 공통 평가 기준인 CC의 EAL6 개발환경 보안 인증(Site Audit)을 획득했다고 21일 밝혔다. CC EAL6 개발환경 보안 인증은 정보보호 국제 표준인 ISO/IEC 15408 및 18045 기준에 따라 제품의 기획과 설계 단계부터 최종 납품까지 제품 생애 주기를 대상으로 수행된다. 제품뿐만 아니라 생산 환경 전반이 국제 보안 기준을 충족했음을 입증하는 인증이다. EAL1부터 시작해 7이 가장 높은 등급을 나타내는 지표에서 아이씨티케이(ICTK)가 이번에 획득한 EAL6은 군사 시설이나 국가 핵심 기반 시설에 적용될 정도의 고신뢰 보안 등급으로, 개발환경 보안 인증으로는 삼성전자에 이어 국내 두 번째 사례로 알려져 있다. 이번 인증 획득은 ICTK의 핵심 기술인 비아 퍼프(VIA PUF, 물리적 복제불가 기능)와 양자내성암호(PQC)를 융합한 'PQC-PUF 보안칩'이 세계 최고 수준의 보안 인증을 충족한 환경에서 생산됨을 공식 입증한 셈이다. 즉, 기술력뿐만 아니라 생산 품질 및 관리 체계에서도 국제적으로 검증된 신뢰성을 확보했다는 의미를 지닌다. 특히 CC인증 기준을 공식적으로 요구하는 유럽 및 북미 시장 민간 및 공공 조달 환경에 유리한 기반이 마련됨으로써 고부가가치 보안칩 사업 확대에 탄력을 받을 것으로 ICTK는 기대하고 있다. 나아가 OEM 및 ODM 확대 등 다양한 사업 기회로 적극 활용한다는 계획이다. ICTK 관계자는 “보안을 다루는 분야에서 국제적 신뢰 확보는 더욱 중요한 만큼, 이번 공식 인증 획득이 글로벌 시장에서 ICTK의 보안 기술이 더욱 널리 활용될 수 있는 토대가 될 것”이라고 설명했다.

2025.07.22 13:28전화평

정부 클라우드 센터는 포화, 참여는 제한…민간 협력 '지역 분산' 필요성 제기

행정안전부가 추진하는 '민관협력형 클라우드 운영모델(PPP)'이 공공부문 클라우드 전환의 주요 기반으로 자리잡은 가운데 수용 용량 한계와 진입 요건을 둘러싼 제도 실효성 논의가 이어지고 있다. 업계에서는 PPP 모델의 역할을 인정하면서도 운영 방식이 클라우드 생태계의 다양성과 시장 경쟁 구조에 미치는 영향에 대한 재검토가 필요하다는 입장을 내놓고 있다. 22일 업계에 따르면 최근 행안부는 PPP 모델을 중심으로 공공 주요 시스템에 대한 클라우드 전환 사업을 본격 확대 중이다. PPP는 행안부 국가정보자원관리원(국정자원)이 운영하는 공공 데이터센터 내 일부 공간을 민간 클라우드 기업(CSP)에 개방해 공공기관이 높은 보안성을 유지하면서도 민간 기술 기반의 클라우드 서비스를 이용할 수 있도록 설계된 모델이다. 현재 삼성SDS·KT클라우드·NHN클라우드가 국정자원 대구센터에 입주해 인프라를 구축·운영 중이다. 행안부가 주관하는 초거대 AI 플랫폼, 교육청·병원 정보화 사업 등 주요 클라우드 관련 사업이 PPP 구조를 기반으로 추진되는 상황이다. 업계는 PPP가 공공 전환의 물리적 거점으로 기능하고 있다는 점에 대해서는 공감하면서도, 인프라 수용 한계와 입주 방식의 구조적 제약이 장기적으로 민간 클라우드 경쟁력에 부정적 영향을 줄 수 있다는 견해를 보이고 있다. 특히 대구·대전·광주 등 주요 센터의 가용 공간이 거의 포화 상태에 이르렀다는 지적이 반복되고 있다. 사업자가 센터 내 상면을 임대해 서비스를 운용하는 현재 구조는 클라우드의 확장성을 제대로 담보하기 어렵다는 분석도 나온다. 국내 CSP 관계자는 "센터 상면이 부족해 시스템은 있는데 설치할 곳이 없는 상황이 벌어질 수 있다"며 "PPP를 기반으로 공공 전환을 확대하려면 물리적 인프라 외에도 참여 모델을 다변화하는 고민이 병행돼야 한다"고 말했다. 입주 요건에 대한 부담도 문제로 지적된다. PPP는 고도의 보안을 전제로 상주 인력 확보, 물리적 장비 보유, 특정 보안등급 이상의 운영 경험 등을 요구한다. 실제 업계에 따르면 일부 중소 클라우드 기업과 지방 유지보수 업체들은 물리적 출입 조건을 충족하지 못해 사업 참여를 포기하는 사례도 적지 않다. 기존에는 가상 사설망(VPN)이나 가상 데스크톱 인프라(VDI) 등을 통한 원격 유지보수가 가능했지만, 현재는 직접 출입과 특정 조건 충족이 요구돼 지방 기업 입장에선 사실상 참여가 어려운 구조가 됐다는 지적이 제기된다. 업계 관계자는 "PPP는 고보안 체계라는 장점도 있지만, 기술력보다 물리적 조건 충족 여부가 입주 기준이 되는 구조는 산업 다변성에 제약이 될 수 있다"고 말했다. 일각에서는 PPP 기반 사업 확대가 특정 사업자 중심으로 고착화될 경우 기술 기반 경쟁이 아닌 입주 여부 중심의 시장 구조가 형성될 수 있다고도 우려한다. 그럼에도 행안부는 PPP를 통해 공공 시스템의 보안과 안정성을 유지하면서도 더 많은 사업 기회를 열었다는 입장이다. 이재용 국가정보자원관리원장은 지난달 보도자료를 통해 "민간 클라우드 활용이 불가능했던 주요 시스템만 PPP 입점 업체의 서비스 이용이 가능한 만큼 PPP에 참여하지 않은 기업들의 사업 기회를 뺐는다는 것은 오해"라며 "정부 정책에 맞춰 국정자원은 안전한 민간 클라우드 이용이 더욱 활성화될 수 있도록 노력할 것"이라고 밝혔다. 이와 관련해 한국클라우드산업협회를 비롯한 업계는 PPP 모델의 지속 가능성과 경쟁 중립성 강화를 위한 제도 개선 필요성을 강조하고 있다. 입주 기준을 기업 규모나 기술 역량에 따라 다층화하고 고보안이 갖춰진 민간 데이터센터를 활용한 지역 분산형 PPP존 확대가 병행돼야 한다는 제언이 나오고 있다. 업계의 한 관계자는 "PPP 모델 자체가 문제는 아니지만, 이를 유일한 공공 클라우드 진입 구조로 고정할 경우 산업 다양성에 제약이 될 수 있다"며 "공공과 민간 간 기술 접점이 다양화될 수 있도록 정책적 설계가 유연해져야 한다"고 밝혔다.

2025.07.22 10:56한정호

MS '셰어포인트' 해킹 여파…"美 정부·에너지·대학 줄줄이 뚫렸다"

마이크로소프트의 협업 소프트웨어(SW)가 사이버 공격을 받은 것으로 전해졌다. 21일 워싱턴포스트(WP) 등 외신에 따르면 해커가 마이크로소프트의 '셰어포인트' 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 미국 정부와 기업, 대학을 공격한 정황이 포착됐다. 피해 범위는 북미뿐 아니라 유럽, 아시아 전역인 것으로 알려졌다. 구체적으로는 미국 연방 및 주 정부 기관, 에너지 기업, 대학, 통신사 등이다. 다만 클라우드 서비스는 제외된 것으로 전해졌다. 현재 미국 국토안보부 산하 사이버보안 인프라보호국(CISA)과 캐나다·호주 정부가 공동 조사에 나선 상태다. 마이크로소프트는 한 버전에 대해서만 긴급 패치를 배포했다. 나머지 버전은 여전히 취약한 상태인 것으로 알려졌다. 이번 해킹은 셰어포인트를 자체 서버로 운용하는 기관만을 노린 것이 특징이다. 해커들은 서버에 침투한 뒤 암호화 키를 탈취했고, 이를 통해 향후에도 재접근이 가능한 상태를 만든 것으로 분석됐다. 공격 경로는 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 삭제까지 이뤄진 사례는 드물지만 보안 키 탈취는 추가 침투 가능성도 있는 상태다. 이번 사건은 마이크로소프트가 이달 초 패치를 배포한 직후 발생했다. 해커들이 유사한 취약점을 분석해 새로운 공격 방식을 개발한 것이다. 현재 구글 위협 인텔리전스 그룹은 해당 취약점을 악용해 악성 스크립트 파일인 웹셸을 설치하고, 피해 서버에서 암호화된 기밀을 유출하는 위협 행위자를 확인했다. 이를 통해 인증되지 않은 액세스가 지속돼 피해 조직에 심각한 위험을 초래할 수 있다고 경고했다. 찰스 카르마칼 구글클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "단순히 패치 적용으로 대응을 끝내선 안 된다"며 "모든 기업과 기관은 감염 여부를 확인하고 조치를 취해야 한다"고 당부했다.

2025.07.21 15:55김미정

LGU+, 경기북부경찰청과 보이스피싱 예방 캠페인 진행

LG유플러스가 경기북부경찰청과 손잡고 보이스피싱 범죄 확산 방지를 위한 민관 협력 캠페인을 추진한다고 18일 밝혔다. 경찰청에 따르면 올해 1분기 보이스피싱 범죄 피해액은 3천116억원으로 전년 대비 2.2배 증가했으며, 건당 피해액도 5천301만원으로 2.8배 늘었다. 또한 피해자의 연령층과 직업군이 다양해지면서 일상 속 예방의 중요성이 더욱 강조되고 있다. 이에 따라 LG유플러스와 경기북부경찰청은 보이스피싱에 대한 경각심을 높이고 피해를 사전에 예방하기 위한 캠페인을 공동으로 진행하기로 했다. 캠페인의 첫 단계로 LG유플러스는 '유플위크' 프로모션을 통해 이용자에게 보이스피싱 예방법을 안내한다. 유플위크는 전국 LG유플러스 매장과 연계해 매장을 방문한 이용자에게 특별 혜택을 제공하는 체험형 프로모션이다. 오는 7월 말까지 진행되는 유플위크 기간 동안, LG유플러스 매장을 방문한 이용자는 경기북부경찰청과 공동 제작한 피싱 예방 홍보물을 바탕으로 스미싱·피싱 예방법을 안내받을 수 있다. 또한 LG유플러스는 오는 26일까지 경찰청이 제작한 보이스피싱 예방 웹 매거진 '월간 피싱 ZERO'를 QR코드로 확인하고 유플위크 이벤트에 참여한 이용자에게 커피 쿠폰을 제공한다. 추첨을 통해 선정된 이용자는 포돌이·포순이 인형, 경찰차 USB 등 추가 경품도 받을 수 있다. 이밖에도 LG유플러스 매장을 방문한 고객은 매장에 상주하는 'U+ 보안전문상담사'와 상담하며 스마트폰의 보안 수준을 점검받을 수 있다. 또한, 실시간 통화 패턴을 분석해 보이스피싱 위험을 탐지하고 위변조된 목소리까지 찾아내는 '익시오' 서비스를 체험 가능하다. LG유플러스와 경기북부경찰청은 보이스피싱 뿐만 아니라 다양한 스미싱·피싱 범죄를 예방하기 위해 여러 분야에서 협업을 이어갈 계획이다. LG유플러스 관계자는 “고객들이 안심하고 통신 서비스를 이용할 수 있도록 경기북부경찰청과 협업하여 보이스피싱에 대한 경각심을 알리고 예방하기 위한 공동 캠페인을 준비했다”며 “앞으로도 보이스피싱 피해를 사전에 막고 실질적인 피해를 줄이기 위해 다양한 기관들과 지속적으로 협력을 확대해 나갈 것”이라고 말했다. 경기북부경찰청 관계자는 “국민이 자주 방문하는 생활 밀착형 공간에서 자연스럽게 예방 메시지를 접할 수 있도록 기획했다”며 “이번 캠페인을 통해 보이스피싱 피해가 실질적으로 감소하길 기대한다”고 밝혔다.

2025.07.18 10:00진성우

한전KDN, 한빛해상풍력과 해상풍력단지 안전·보안 협력

한전KDN(대표 박상형)은 한빛해상풍력(대표 위진복)과 해상풍력사업 발전단지 정보통신기술(ICT) 설비 예방정비와 사이버 및 물리적 안전·보안 확보 체계 구축을 위한 업무협약을 체결했다고 16일 밝혔다. 한전KDN과 한빛해상풍력은 해상풍력 발전단지 건설을 위한 ICT분야 설계·구축·O&M 사업 공동 추진과 해상풍력 발전설비 보안성 강화 요구에 따른 사이버위협 예방을 위한 관리체계를 강화하는 데 뜻을 같이했다. 두 기관은 성공적인 통합관제시스템과 전력계통 보안관리체계 구축을 추진한 364.8MW 대규모 해상풍력사업인 낙월해상풍력사업에 이어 340MW 규모 한빛해상풍력사업에서도 협력한다. 한전KDN과 한빛해상풍력은 업무협약에 따라 ▲해상풍력발전단지의 ICT 설비 구축 및 예방정비를 위한 기술적 지원과 협력 제공 ▲사이버 보안 및 물리적 보호 확보 체계 구축을 위한 정부 보안가이드 라인 및 설계 검토 ▲사이버위협 예방 체계 구축 ▲정부에서 개발 중인 해상풍력 단지인증 취득 절차 모니터링 및 인증 평가시 인증취득을 위한 공동 협력 등에 함께 협력한다. 한전KDN은 에너지 ICT 전문 공기업으로 정보보안 인프라 구축과 컨설팅·사이버 보안관제운영 경험, 해상풍력사업 전력 계통 공급망 보안관리체계 구축·국내외 사이버보안 규정 준수·사이버 위협 예방 대응 체계 강화를 지원하고 있다. 자체 개발한 암호모듈 '이파워 크립토(ePower Crypto) V2.1'로 국정원 암호모듈검증제도(KCMVP·Korea Cryptographic Module Validation Program) 인증을 확보한 바 있다. 최근에는 'ePower JCrypto V1.0' 추가 인증으로 웹·모바일 서비스로의 암포모듈 활용 확대를 추진하고 있다. 한전KDN 관계자는 “에너지 전환의 핵심축으로 떠오른 해상풍력단지의 안전하고 효율적인 운영을 위해서는 사이버 보안이 필수”라며 “이번 협약을 통해 보안성과 안정성을 갖춘 통합운영시스템을 구축하고 전력계통의 ICT 기반 보안 솔루션을 해상풍력 분야로 확장 개선해 국가 재생에너지 인프라 구축을 선도하는 역할에 충실할 계획”이라고 밝혔다. 한편, 한전KDN은 국내 대표 해상풍력 사업인 낙월해상풍력과 한빛해상풍력의 성공적 완성을 위해 노력하고 정부에서 추진하는 '해상풍력 단지인증'에도 적극 참여해 아직 초기 단계인 국내 해상풍력분야의 안전·보안체계 강화에 기여할 계획이다.

2025.07.16 21:37주문정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[데이터 주권] 韓, 데이터 인프라는 '최고'...정책 방향은 '미흡'

삼성·SK, 하반기도 낸드 투자에 보수적…장비 업계 '한숨'

한상우 카카오게임즈 "글로벌 시장 도전 지속, 게임스컴은 큰 기회"

美, 이 대통령 방미 앞두고 "공공 클라우드 열어라"…디지털 통상 압박 본격화

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.