• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (1807건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

中, 머스크 스페이스X에 도전…"시민 검열"

중국이 대규모 위성 사업을 추진하며 미국 스페이스X에 도전한다고 미국 경제방송 CNBC가 15일(현지시간) 보도했다. CNBC에 따르면 중국 통신 업체들이 치안판·궈왕·홍후-3 사업으로 위성 3만8천개를 우주에 배치하려 한다. 스페이스X는 위성 '스타링크' 7천개로 100개국 이상에서 500만명에게 서비스를 제공하고 있다. CNBC는 중국이 이처럼 위성 사업에 공들이는 까닭은 시민을 검열하기 위해서라고 분석했다. 스타링크가 검열되지 않은 정보를 유통하면 중국의 검열 체제를 뚫을 수 있다고 설명했다. 스타링크 덕에 외딴 곳에서도 인터넷에 접속할 수 있는 예로 우크라이나-러시아 전쟁이 있다. 우크라이나군은 스타링크로 통신망을 만들고 군사 작전을 진행했다. CNBC는 미국을 비롯해 캐나다·서유럽 같은 미국 동맹국에서는 중국 위성이 힘을 못 쓰겠지만 다른 곳에서는 중국 위성이 영향을 미칠 수 있다고 평가했다. 스타링크를 쓰지 않는 러시아와 아프가니스탄·시리아를 포함한 중동, 아프리카에서 수요가 있다고 봤다. 줄리아나 수스 독일 국제안보문제연구소 연구원은 “중국 통신장비 기업 화웨이가 아프리카 대륙의 4세대(4G) 이동통신 70%를 구축했다”며 “중국 업체들이 아프리카에 더 많이 진출할 것”이라고 말했다.

2024.12.16 17:25유혜진

내년 IT 산업 트렌드, AI·지속가능성·엣지 컴퓨팅이 주도

디지털 전환의 가속화 속에서 아태지역 IT 산업의 주요 흐름이 구체화되고 있다. 거대언어모델(LLM), 지속가능성, 엣지 컴퓨팅 등 다양한 기술이 산업 혁신의 중심에 설 전망이다. 16일 레노버에 따르면 내년 IT 산업을 주도할 8가지 주요 트렌드로 ▲LLM 수직화 ▲인공지능(AI) 에이전트의 초개별화 ▲사이버 보안 및 회복탄력성 ▲지속가능한 데이터센터 ▲AI 투자 심사 강화 ▲멀티 클라우드 유연화 ▲엣지 컴퓨팅 확대 ▲AI 전용 인프라 설계가 꼽히고 있다. LLM 수직화는 산업별 특성에 맞춰 AI 모델을 조정하는 기술로, 특정 산업에 적합한 데이터 분석과 의사결정 지원을 가능하게 한다. 이를 통해 업무 자동화는 물론, 산업별로 차별화된 데이터 기반 전략을 수립할 수 있을 것으로 기대된다. 아태지역은 전 세계 제조업 부가가치의 절반 이상을 차지하는 중심지로, 이러한 기술 발전의 실질적인 시험대가 될 전망이다. AI 에이전트는 단순히 정보를 제공하는 수준을 넘어 사용자와 실시간으로 상호작용하는 초개별화된 기능을 구현할 것으로 보인다. 이는 사용자의 개인 데이터를 기반으로 한 맞춤형 디지털 트윈을 통해 가능해진다. 디지털 트윈은 쇼핑, 번역, 여행 등 다양한 분야에서 사용자의 요구를 충족시키는 다수의 AI 에이전트로 구성돼 개인화된 서비스를 혁신적으로 제공할 수 있다. 사이버 보안의 중요성 역시 커지고 있다. 아태지역에서 데이터 유출 사고가 급증하며 기업에게 데이터 보호와 보안 인프라 강화가 시급한 과제로 떠올랐기 때문이다. 특히 생성형 AI와 같은 새로운 기술의 확산으로 데이터 양이 급증하면서 이를 안전하게 관리하고 보호하는 능력이 비즈니스 경쟁력을 결정짓는 요소로 자리잡고 있다. 데이터센터의 경우 지속가능성이 핵심 화두로 부상했다. 생성형 AI가 막대한 전력을 소비함에 따라 데이터센터는 친환경 운영과 에너지 효율을 반드시 고려해야 한다. 레노버는 액체 냉각 기술을 도입해 데이터센터의 에너지 소비를 최대 40% 절감하는 방안을 제시하며 지속가능성에 기여하고 있다. 멀티 클라우드와 엣지 컴퓨팅은 IT 산업에서 가장 주목받는 분야로 자리 잡았다. 기업들은 멀티 클라우드를 통해 특정 벤더에 종속되지 않으면서도 유연성과 확장성을 확보하려 하고 있다. 동시에 엣지 컴퓨팅은 데이터를 생성된 위치에서 처리함으로써 지연 시간을 줄이고 실시간 데이터 처리를 최적화한다. 이러한 조합은 특히 제조업, 통신, 공공 부문에서 빠르게 확대되고 있다. 수미르 바티아 레노버 아태지역 사장은 "역동적으로 변화하는 디지털 생태계 속에서 혁신을 선제적으로 수용해야만 성공할 수 있다"며 "IT 트렌드와 기술 발전을 지속적으로 탐색하는 것이 경쟁력을 유지하는 비결"이라고 강조했다.

2024.12.16 17:05조이환

'中 자율주행' 포니AI "내년 무인택시 흑자 기대"

중국 자율주행 스타트업 포니AI(PonyAI)가 이르면 내년 무인택시(Robotaxi) 사업이 흑자를 낼 것으로 기대했다. 제임스 펭 포니AI 창업자는 15일(현지시간) 영국 경제일간지 파이낸셜타임스(FT)와의 인터뷰에서 “포니AI가 이르면 내년 무인택시 사업에서 흑자를 보고할 수 있다”며 “생산비가 줄어드는 반면 더 널리 보급될 것”이라고 말했다. 펭 창업자는 “중국 국영 자동차 제조 회사와 손잡고 무인택시를 수천대 대량 생산할 것”이라며 “규모의 경제로 자동차 1대당 생산비를 30만 위안(약 5천900만원) 이하로 줄일 수 있다”고 설명했다. 소식통은 포니AI가 현재 무인택시 1대를 만드는 데 50만 위안 이상 쓴다고 전했다. 펭 창업자는 또 “중국 베이징 교외에서도 2년 안에 무인택시 운행을 허용할 것 같다”며 “광저우 대부분 지역에서도 무인택시를 탈 수 있을 것”이라고 내다봤다. 포니AI는 중국 베이징·상하이·광저우와 미국 캘리포니아 등에서 무인택시를 운행하고 있다. 그러나 투자자는 포니AI의 흑자 전망을 못 믿는다고 FT는 지적했다. 포니AI와 더불어 경쟁사도 무인택시 사업 적자에 허덕여서다. 미국 자동차 기업 제너럴모터스(GM)는 지난 10일 무인택시를 더 이상 개발하지 않겠다고 밝혔다.

2024.12.16 16:39유혜진

"'올해의 CEO' 리사 수 AMD 사장이 女 기술인력 희망"

반도체 산업 인재가 부족한 와중에 여성 기술자는 10~19%뿐이라는 분석이 나왔다. 캐서린 토베케 칼럼니스트는 16일(현지시간) 미국 블룸버그통신에 이같이 기고했다. 그는 CNN과 ABC뉴스 기자로서 기술 분야를 취재해왔다. 토베케 칼럼니스트는 반도체 산업에서 여성이 차지하는 비중이 20~29%, 기술직 여성은 10~19%에 불과하다고 밝혔다. 이어 반도체 산업은 노동력 부족에 시달린다고 지적했다. 국제반도체장비재료협회(SEMI)는 세계 반도체 산업 규모가 10년 안에 1조 달러(약 1천400조원)로 커질 것이라며 2030년까지 인력 100만명이 더 필요하다고 내다봤다. 토베케 칼럼니스트는 다양성이 혁신을 일으킨다고 주장했다. 그러면서 일본이 그러지 못해 미국에 뒤처진다고 비판했다. 블룸버그는 '30세가 되면 기술 분야에서 일할 것'이라고 기대하는 여성 비중이 경제협력개발기구(OECD) 회원국 가운데 일본이 가장 적고, 과학·기술·공학·수학을 전공한 여성 비중 또한 가장 낮다고 전했다. 토베케 칼럼니스트는 다만 희망이 있다며 리사 수 AMD 최고경영자(CEO)가 미국 시사주간지 타임의 '올해의 CEO'로 뽑혔다고 언급했다. 수 CEO가 10년 전 회사를 이끌기 시작했을 때 3달러 안팎이던 AMD 주가는 현재 140달러라며 2022년에는 경쟁자 인텔을 앞질렀다고 타임은 평가했다.

2024.12.16 16:00유혜진

美백악관, 윤석열 탄핵에 "한국의 민주·법치 회복력 높이 평가"

미국 백악관은 14일(현지시간) 윤석열 대통령에 대한 탄핵소추안이 국회에서 가결되자 “우리는 한국 민주주의와 법치의 회복력을 높이 평가한다”고 밝혔다. 백악관 국가안보회의(NSC)는 이날 윤 대통령 탄핵안 가결에 대한 뉴스1, 뉴시스 서면질의에 대면인 명의로 이같이 답했다. 백악관은 또 “우리의 동맹은 철통같이 유지되고, 미국은 한반도의 평화와 안보에 대한 약속을 유지하고 있다”며 한미동맹을 강조했다. 그러면서 “미국 국민은 한국 국민들과 어깨를 나란히 해 계속 함께할 것”이라고 덧붙였다. 한편, 요르단을 방문 중인 토니 블링컨 미국 국무부 장관은 윤 대통령의 탄핵안 가결에 대해 “한국이 민주주의의 회복력을 보여줬다는 것이 가장 중요하다고 생각한다”고 말했다. 블링컨 국무장관은 현지 기자회견에서 “우리는 한국이 헌법에 명시된 과정을 평화롭게 따르는 것을 보았다”며 “한덕수 대통령 권한대행에 협력할 준비가 되어 있고, 가장 중요한 것은 우리는 한국 국민을 강력하게 지지한다는 것”이라고 설명했다. 이날 미국 국무부는 대변인 명의로 '윤석열 대통령 탄핵(Impeachment of Republic of Korea President Yoon)'이라는 제목의 보도자료를 내고 한국과 한국 국민, 한국의 민주주의 과정과 법치주의에 대한 지지를 재확인한다는 입장을 내놨다. 매튜 밀러 미 국무부 대변인은 “최근 몇 년 동안 한미동맹은 엄청난 발전을 이루었으며, 미국은 앞으로 더 많은 발전을 이루기 위해 대한민국과 협력하기를 기대하고 있다”며 “우리는 한덕수 대통령 권한대행과 대한민국 정부와 함께 상호 이익과 공유 가치를 증진하기 위해 이 일을 계속할 준비가 되어 있다”고 밝혔다.

2024.12.15 07:17박수형

머스크의 미국 텍사스 사랑…소득·법인세 없어

세계 최고 부자 일론 머스크 최고경영자(CEO)가 전기자동차 회사 테슬라에 이어 우주 기업 스페이스X 본사도 미국 텍사스주로 옮긴다. 각종 세금 부담이 없기 때문으로 보인다. 13일(현지시간) 영국 경제일간지 파이낸셜타임스(FT)에 따르면 머스크 CEO는 소셜미디어 엑스(X·옛 트위터)에 “스페이스X 본사가 공식적으로 미국 텍사스주 '스타베이스시'에 위치할 것”이라고 썼다. 스타베이스는 텍사스주 보카치카해변에 있는 스페이스X의 우주선(로켓) 발사장이다. 머스크 CEO는 지난 7월에도 “X와 스페이스X 본사를 캘리포니아주에서 텍사스주로 이전하겠다”고 말한 바 있다. 머스크 CEO는 자신이 세운 테슬라와 스페이스X 말고도 2022년 트위터를 인수해 X로 이름을 바꿨다. 머스크 CEO는 올해 초 스페이스X의 법인 소재지 주소 또한 델라웨어주에서 텍사스주로 옮겼다. 델라웨어법원이 테슬라가 머스크 CEO에게 주기로 한 100조원대 주식매수선택권(스톡옵션)을 불법이라고 판결했기 때문이라고 파이낸셜타임스는 설명했다. 2021년에는 테슬라 본사가 캘리포니아주에서 텍사스주로 이전했다. 머스크 CEO 거주지 역시 2021년 캘리포니아주에서 텍사스주로 옮겼다. 세계에서 가장 부유한 머스크 CEO가 각종 세금이 없는 텍사스주로 향한다는 분석이 나온다. 텍사스주는 개인소득세와 법인세를 부과하지 않는다. 캘리포니아주 개인소득세 세율은 최고 14.4%, 법인세는 8.84%다. 테슬라와 스페이스X 기업가치가 올라 머스크 CEO 순자산은 최근 4천470억 달러(약 640조원)로 늘었다. 순자산이 4천억 달러를 넘은 개인은 머스크 CEO가 세계에서 처음이다.

2024.12.15 06:48유혜진

윤 대통령 선거 시스템 해킹 의혹에…선관위 사무총장 "관련 흔적 없어"

윤석열 대통령이 대국민 담화를 통해 선거 시스템 해킹 의혹을 제기한 가운데 선거관리위원회가 관련 흔적을 찾을 수 없다고 반박했다. 김용빈 중앙선거관리위원회 사무총장은 13일 국회 행정안전위원회 '비상계엄 사태' 질의에서 윤 대통령 담화 내용에 대해 이같이 밝혔다. 김 사무총장은 "선관위 북한 해킹 공격에 대한 윤 대통령 발언은 근거 없는 주장"이라고 강조했다. 윤 대통령은 12일 담화를 통해 지난해 나온 선관위 보안점검 결과를 언급했다. 그는 "해커가 내부 선거망에서 유령 유권자 등록, 투표용지 무단 인쇄, 악성코드 심기를 얼마든지 할 수 있는 상태"라며 "국방장관에게 선관위 전산시스템을 점검토록 지시한 이유"라고 말했다. 이어 "지난 4월 총선을 앞두고 문제 있는 부분에 대한 개선을 요구했지만 현재 이를 알 수 없는 상태"라고 덧붙였다. 앞서 국정원과 한국인터넷진흥원(KISA)은 지난해 7월 17일부터 9월 22일까지 선관위 사이버 보안 실태를 점검했다. 점검 결과 선관위 시스템과 내부망에서 해킹 취약점이 발견됐다. 이에 보안 점수 100점 만점에서 31점을 부여했다. 그동안 선관위는 자체 평가에서 보안 점수를 100점 만점으로 보고해 왔다. 당시 국회 과학기술정보방송통신위원회 위원장이던 장제원 의원은 "31점이라는 결과가 나온 것은 기이하다"며 "선관위 보안 평가 체계가 객관적이고 일관성 있는지 의문"이라고 지적했다. 이어 "그동안 외부 기관 참여나 교차검증을 통한 점검 시스템이 부족한 탓"이라고 덧붙였다. 이에 김 사무총장은 윤 대통령 발언에 대해 "당시 보안 수준을 의도적으로 낮춘 수준에서 국정원, KISA가 해킹 테스트를 한 것"이라고 반박했다. 그는 "국정원도 해킹 흔적을 포착하지 못했다"며 "2년 동안 북한발 해킹공격 7건 사례 기반으로 선관위 시스템을 점검했지만, 이중 선거에 영향 준 케이스는 없었다"고 덧붙였다. 익명을 요청한 한 정부 관계자도 "보안 점검 결과에 대해 인지하고 있는 상태"라며 "현재 내부적으로 자료를 취합해 개선 사안과 추가 발표를 진행할 예정"이라고 밝혔다.

2024.12.13 17:34김미정

[ZD SW 투데이] 더존비즈온, 연말정산 세미나로 AI 혁신 시연 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, 연말정산 세미나로 AI 혁신 시연 더존비즈온이 오는 16일부터 전국 15개 지역에서 '2024년 귀속 연말정산 집중 세미나'를 개최한다. 인사담당자와 직장인을 대상으로 연말정산 사전 점검, 절세 방법, 주요 세법 개정사항을 안내하고 AI 기반 혁신 방안을 소개할 예정이다. 세미나에서는 '아마란스(Amaranth) 10'과 '아이큐브(iCUBE)'를 활용한 연말정산 프로세스와 홈택스 자동신고 같은 신규 서비스도 선보인다. AI 기술을 활용해 공제 항목을 점검하고 데이터 분석 및 자동화를 통해 업무를 간소화하는 방법을 참가자들에게 제공할 예정이다. ◆NHN클라우드, '데이터 시대 CRM으로 살아남기' 세미나 성료 NHN클라우드가 패스트파이브와 공동으로 '데이터 시대 CRM으로 살아남기' 세미나를 개최했다. 이번 세미나에서는 NHN노티피케이션과 고객관계관리(CRM) 툴 연동 사례와 신규 서비스 '노티피케이션 허브'를 소개하며 100여 명의 마케터와 개발자들의 관심을 받았다. 세미나에서는 29CM의 그로스 마케팅 사례, '노티피케이션 허브' 설계 과정, 파이브클라우드의 IT 비즈니스 성과 등이 발표됐다. ◆AID학회연합, '2025년 AID법 전망' 전문가 좌담회 개최 AID학회연합이 오는 20일 서울 종로구 법무법인 태평양 본사에서 '인공지능, 정보, 데이터(AID) 법의 2024년 회고와 2025년 전망'을 주제로 전문가 좌담회를 개최한다. 이번 좌담회에서는 학계, 정부, 법조계 전문가들이 참여해 AID 법과 정책의 연구 실행 자문 경험을 공유하고 내년 정책 방향을 논의할 예정이다. 좌담회는 이성엽 한국데이터법정책학회 회장이 좌장을 맡고 황창근 한국정보법학회 공동회장, 최경진 한국인공지능법학회 회장 등 주요 전문가들이 패널로 나선다. ◆안랩, 임직원 대상 자원 재순환 캠페인 진행 안랩이 지난 8월부터 네 달 동안 임직원을 대상으로 물품 기부 캠페인을 진행해 총 3천186점의 물품을 성남시 굿윌스토어에 전달했다. 전달된 물품은 매장에서 판매되며 발생한 수익은 장애인 근로자의 급여 지원에 사용될 예정이다. 또 지난달에는 폐가전 수거 캠페인을 통해 135점의 폐가전을 수거해 재활용센터에 전달했다. 안랩은 환경경영 실천을 위해 임직원이 참여하는 자원 재순환 캠페인을 지속할 계획이다. ◆이즈피엠피 '오투미트-G' 조달청 디지털서비스몰 등록 이즈피엠피가 보안 강화 행사 자동화 솔루션 '오투미트-G'를 조달청 디지털서비스몰에 등록했다. '오투미트-G'는 보안 안전성을 높이고 클라우드보안인증(CSAP) 서비스형 소프트웨어(SaaS) 표준등급을 획득해 공공기관과 민간기업이 안전한 환경에서 마이스 행사를 관리할 수 있도록 돕는다. '오투미트-G'는 개인정보 비식별화 기술과 단독 서버 제공 등을 포함하며 웹사이트 개설과 비즈매칭 전시 회의 패키지를 제공한다. 최근 개편된 공식 홈페이지를 통해 민간기업도 손쉽게 서비스를 구독 형태로 도입할 수 있다. ◆이모션웨이브, 코스닥 기술특례상장 모의평가 완료 이모션웨이브가 과학기술정보통신부와 한국인터넷진흥원이 추진한 블록체인·정보보안 기술특례상장 컨설팅 사업을 통해 코스닥 기술특례상장을 위한 모의기술성평가를 완료했다. 이모션웨이브는 평가에서 기술개발 실적과 성장 전망 등에서 우수한 평가를 받았다. 이모션웨이브는 블록체인 기반 음악 플랫폼 '뮤타'와 초저지연 고퀄리티 방송을 지원하는 '에임플' 서비스를 제공하며 확장성 높은 미디어 플랫폼 기술을 보유하고 있다. ◆에이프리카, 클라우드 산업발전 유공 '과기정통부 장관 표창' 수상 에이프리카가 클라우드 산업 발전에 기여한 공로를 인정받아 '제3회 클라우드인의 밤' 행사에서 '과학기술정보통신부 장관 표창'을 수상했다. 에이프리카는 디지털플랫폼정부 허브 테스트베드 구축 사업에 클라우드 네이티브 플랫폼 '세렝게티'를 공급해 민간 클라우드 확산과 공공부문 협업에 기여했다. '세렝게티'는 멀티클라우드 환경 통합 관리와 자동화된 개발 환경 제공으로, 디지털플랫폼정부가 추구하는 개방성과 협업 가치를 실현하며 높은 기술적 성과를 보였다. 에이프리카는 이를 통해 클라우드 생태계 활성화와 디지털 전환의 기반 마련에 기여했다는 평가를 받았다.

2024.12.13 16:46조이환

트럼프, 전기차 보조금 없앤다는데…공화당 '글쎄'

도널드 트럼프 미국 대통령 당선인이 전기자동차(EV) 보조금을 없애겠다고 공언했지만 같은 당인 공화당 의원들이 이의 실현은 어렵다는 입장이다. 정책 혜택을 받는 지역이 대부분 공화당 '텃밭'이기 때문이다. 미국 블룸버그통신은 12일(현지시간) 미국에 소재하거나 건설 중인 전기차·배터리 공장 25개 가운데 19개가 공화당 하원의원 지역구에 있다고 보도했다. 나머지는 민주당 하원의원 지역구에 있지만, 지난달 대통령 선거에서 트럼프 당선인이 승리한 곳이 여럿이라고 분석했다. 트럼프 당선인이 전기차 지원 정책을 없애려 들자 이 지역 공화당 의원들은 소속 정당과 지역구 이익 사이에서 갈등한다고 블룸버그는 설명했다. 조 바이든 행정부에서 여당과 야당이 인플레이션감축법(IRA)에 합의했던 만큼 이를 고칠 때에도 의회가 승인해야 한다. 트럼프 당선인은 대선 후보이던 지난 7월 공화당 전당대회에서 “2기 행정부의 첫날부터 전기차 의무화를 끝내겠다”고 연설했다. 리처드 허드슨 공화당 의원은 “IRA의 모든 것을 살펴볼 것”이라고 말했다. 허드슨 의원 지역구인 미국 노스캐롤라이나에서는 일본 토요타자동차가 140억 달러(약 20조원)를 투자한 전기차 배터리 공장이 내년 가동할 예정이다. 브렛 거스리 공화당 의원은 “법에 맞춰 투자한 기업이 있다”며 “망치가 아닌 작은 칼로 이 문제를 다뤄야 한다”고 주장했다. 새롭게 지원하지 않더라도 이미 약속한 사항은 이행해야 한다는 뜻이다. 거스리 의원 지역구인 미국 캔터키에서는 미국 포드자동차가 전기차 배터리 공장에 투자했다. 버디 카터 공화당 의원은 “무엇이 미국 제조업에 보탬이 되고 공급망을 확보하는지 생각해야 한다”고 강조했다. 카터 의원 지역구인 미국 조지아에는 현대자동차 공장이 있다. IRA에 따르면 배터리와 핵심 광물 원산지 요건을 충족하고 미국에서 생산된 전기차를 사는 소비자에게 많게는 7천500달러(약 1천50만원) 보조금을 세액공제로 준다. 배터리 생산과 공장 건설에도 별도 보조금을 제공한다.

2024.12.13 14:33유혜진

美, 북한 IT 인력에 '71억' 현상금 걸었다…이유는?

미국 정부가 북한 IT 인력의 해외 노동과 불법 자금 세탁을 차단하기 위해 최대 500만 달러(한화 약 71억원)의 현상금을 내걸었다. 구글클라우드 맨디언트는 최근 미국 정부가 북한 IT 인력이 서방 기업에 위장 취업해 불법적으로 자금을 송금한 정황을 공개하며 이에 관여한 중국 및 러시아 소재 북한 IT 회사 관련 정보를 수배했다고 13일 밝혔다. 이들은 송금 서비스 계정을 이용해 임금을 받은 뒤 이를 북한이 통제하는 중국 소재 은행 계좌로 송금해온 것으로 알려졌다. 또 맨디언트는 최근 몇 달 동안 북한 IT 인력과 연계된 갈취 시도가 증가하고 있는 것을 확인했다. 이들이 피해 조직에게 막대한 금액을 지불하도록 압박을 주기 위해 조직의 민감한 데이터를 공개하고 있으며 요구하는 암호화폐 금액 역시 급증하고 있다. 전문가들은 북한 IT 인력의 활동이 각국 정부의 사이버 작전 대응 강화와 맞물려 더욱 진화했다고 분석한다. 지난해부터 이어진 국제적 단속과 언론의 주목은 북한의 전술 변화에 영향을 미친 것으로 보인다. 이번 현상금 조치는 북한의 불법 활동 인프라를 해체하고 작전을 계획하는 주요 인물들에게 직접적인 타격을 주기 위한 법적 대응의 일환이다. 또 북한 인력이 익명성과 가명을 이용해 활동하지 못하도록 제한하려는 목적을 가진다. 마이클 반하트 구글클라우드 맨디언트 북한 위협 헌팅 팀 리드는 "최근 몇 달 동안 우리는 북한 IT 인력의 갈취 시도가 증가하는 것을 확인했다"며 "공격자들의 활동 지역과 익명성이 제한되도록 하는 것이 대응 방법의 핵심"이라고 강조했다.

2024.12.13 10:37조이환

트럼프 출범 코앞인데…탄핵 정국 속 K배터리 우려 고조

도널드 트럼프 미국 행정부 2기 출범이 한 달 여 남은 가운데 국내 배터리 업계 내부에선 불안감이 고조되고 있다. 최대 화두인 미국 인플레이션감축법(IRA)을 비롯해 캐나다 등 관세 인상 움직임도 감지되지만, 탄핵 정국 속에서 정부 주도의 통상 문제 해결을 기대하기 어려워져서다. 정국과 관계 없이 정부는 최대한 필요한 행정 업무를 수행하겠다는 방침이다. 그러나 각국 정상급 논의가 필요한 사안은 사실상 진도를 빼기 어렵게 됐다. 트럼프 2기에 대비해 타국 외교 조직들은 선제적으로 움직이는 반면, 우리나라는 수 개월 이상 통상 외교가 정상화되기 어려울 것으로 전망된다. 13일 배터리 업계 관계자들은 이와 관련해 우려를 안고 있다고 입을 모았다. K배터리 ”IRA 손질 막아야”…주 정부 포섭 움직임 IRA 반대 의사를 꾸준히 내비친 트럼프가 재선에 성공하면서, 그 동안 수혜를 받아온 국내 배터리 업계는 정책 손질을 막아야 한다고 호소하고 있다. 업계는 조 단위 투자를 통해 현지 공장을 설립하고, IRA에 따른 세액공제를 분기별 수천억원까지 받고 있다. 미국 법제와 정치 구도를 고려하면 현재로선 국내 배터리 기업에 주어지는 세액공제 규정은 변동될 가능성이 적다는 관측이 주를 이룬다. 그러나 최근 트럼프 정권인수팀이 IRA 상 전기차 구매 보조금 규정 철폐를 계획하는 것으로 전해지면서, 기업 대상 세액공제도 폐지 또는 대폭 축소를 시도할 것이란 의견이 대두됐다. 이를 저지하기 위해 전기차, 배터리 공장들이 설립돼 있는 주 소속 공화당 하원의원을 포섭하자는 업계 움직임이 있다. 대규모 투자 유치 등을 근거로 IRA 유지 필요성을 설득하면, 하원에서 IRA 축소 개정안 통과를 막을 수 있다는 것이다. 지난 3일 개최된 '미국 신정부 출범 대비 배터리 대응방안' 토론회에서 박재정 산업통상자원부 배터리전기전자과장은 이같은 논의를 위해 미국 방문을 계획 중이라고 언급하기도 했다. 이는 민간 기업 중심으로 추진되고 있어 현 정부 상황에 따른 지연은 없을 것으로 전망했다. 논의 상대도 정상급이 아닌 주 정부로, 대화 테이블 마련에 어려움은 없을 것으로 봤다. 박재정 과장은 “한국배터리산업협회와 기업이 함께 준비하는 사안이고, 민관이 서로 협력하자는 계획 하에 필요 시 정부 측 고위급도 참여하는 방식으로 검토되고 있다”며 “현재는 배터리 외 우리나라 산업계 전반을 대표할 수 있도록 방문단을 확대 구성하려 하는 것으로 안다”고 말했다. IRA+전기료 절약 기대했는데…K배터리 "캐나다 관세 인상 시 타격 불가피" 반면 차질이 예상되는 사안도 있다. 트럼프 대통령 당선인이 캐나다에 대한 관세를 25% 인상할 수 있다는 입장을 밝혔는데, 국내 배터리 기업 다수가 북미 시장을 노려 캐나다에 진출해 있기 때문이다. 캐나다는 미국-캐나다-멕시코간 자유무역협정인 USMCA를 통해 IRA를 비롯한 관세 혜택을 보장받아왔다. 지리적 특성상 재생에너지 확보에도 유리하고 미국 대비 인건비가 낮다는 장점 등을 보고 진출한 기업들이 많다. LG에너지솔루션, 삼성SDI, SK온 등 배터리셀 3사와 에코프로, 포스코퓨처엠, 솔루스첨단소재 등 배터리 소재 기업들이 해당된다. 쥐스탱 트뤼도 캐나다 총리는 트럼프 당선인 자택까지 찾아가 관세 인상 시 경제적 타격이 크다고 설득했으나, 트럼프가 아랑곳하지 않자 보복 관세 카드도 고려 중이다. 지난 9일 트뤼도 총리는 트럼프 정부 1기 시절 캐나다산 철강, 알루미늄에 고율 관세가 부과되자 당시 미국산 수입품에 관세를 부과해 문제를 해결했다고 언급했다. 상황이 악화될 경우 관세 전쟁으로 번질 가능성도 배제할 수 없는 것이다. 우리나라도 정상급 논의를 추진해 대응할 필요성이 제기되지만, 탄핵 정국 속에서 이런 대응은 당분간 이뤄지기 어려울 것으로 분석됐다. 배터리 업계 관계자는 “내달 20일 트럼프 2기 행정부가 정식 출범한 뒤 통상 이슈를 논의하려 해도, 국가 정상급 논의 자리가 마련돼야 하는데 이를 기대하기 어려운 상황"이라며 "현 정부 상에선 트럼프 2기 행정부에 대한 구체적인 대응책이 없는 것이나 다름없고, 기업들이 '각자도생'을 모색하면서 정부 협조가 가능한 상황이 오길 기다리는 수 밖에 없다"고 말했다. 업계 다른 관계자도 “북미 투자를 하는 기업 입장에서 트럼프 관세 리스크에 대한 염려가 크다”며 “아직 2기 정부가 출범하지 않아 불확실성도 커 정부의 조율과 리드가 필요하지만 최근 정국 상황이 혼란스러운 상태”라며 우려했다. 다만 트럼프의 캐나다 관세 25% 인상 언급은 사실상 마약 유통 통제 강화를 이끌어내기 위한 협상 전략의 일환일 것이란 분석도 공존한다. 이를 고려하면, 실제로 트럼프가 캐나다 관세 인상에 나설 가능성은 적다는 전망이다. 배터리 업계 관계자도 “트럼프 측이 마약 유통 차단을 강화할 것을 함께 요구한 점을 감안하면 실질적으로 캐나다 대상 25% 관세 인상이 현실화될 가능성은 적게 보고 있다"며 "투자 계획에도 변동은 없는 상황”이라고 했다. 다만 “실제 관세 인상 여부와 인상 수준은 아무도 예측할 수 없고, 관세 인상이 이뤄지면 사업에 영향이 없을 순 없다”고 첨언했다.

2024.12.13 09:41김윤희

日혼다-美GM, 자율주행차 제휴 중단

일본 자동차 회사 혼다가 미국 자동차 기업 제너럴모터스(GM)와의 자율주행 사업 제휴를 중단한다고 일본 경제신문 니혼게이자이신문(닛케이)이 12일(현지시간) 보도했다. 혼다가 가진 GM 자율주행 자회사 크루즈 주식을 내년 상반기 GM에 팔기로 했다. 혼다는 크루즈에 7억5천만 달러(약 1조원)를 출자했다. 혼다와 GM이 2026년 시작하려던 일본 도쿄 자율주행 택시 사업도 그만둔다. 2018년 혼다와 GM은 자율주행 택시를 같이 개발하기로 했다. 이들 회사가 결별한 이유는 GM이 자율주행 택시 사업에서 철수하기 때문이다. GM은 지난 10일 자율주행 택시를 개발하지 않겠다고 밝혔다. GM과 크루즈 개발팀을 통합해 승용차 첨단 운전자보조시스템만 개발하기로 했다. 크루즈 차량은 인명사고를 일으켜 지난해 10월 이후 미국에서 운행을 중단했다.

2024.12.12 16:33유혜진

금융보안원, 글로벌 무대서 '사이버 보안 전문성' 공인

금융보안원이 최신 사이버 금융사기 수법에 대한 대응책을 제시함으로써 보안 역량을 국제적으로 인정 받았다. 금융보안원은 지난 11일 영국 런던에서 열린 '블랙햇 유럽 2024' 컨퍼런스에서 불법 해킹 범죄조직의 사기 수법을 심층 분석한 결과를 발표했다고 12일 밝혔다. 같은 해 4월에도 '블랙햇 아시아'에서 카드정보 탈취 및 부정결제 사기 수법에 대한 사례를 공개해 주목받은 바 있다. 이번 유럽 발표에서 금융보안원은 지난 1년간 불법 홈 트레이딩 시스템(HTS) 범죄조직을 추적한 과정을 공유하며 이를 통해 올해 초 검거에 성공한 사례를 소개했다. 이 사례는 금융사기 피해 예방의 대표적인 성과로 꼽힌다. 금융보안원은 유사한 활동을 통해 금융권 전반의 사이버 위협을 분석하고 대응하는 역할을 해왔다. 최근에는 통신사 및 백신업체 등과 협력해 보이스피싱 범죄를 지속적으로 추적하며 소비자 보호를 강화하고 있다. 또 금융보안원은 이번 달 내로 '2024 사이버 위협 인텔리전스 보고서'를 공개할 예정이다. 이 보고서는 금융 및 백신 앱으로 위장한 악성 앱의 정교화·다변화를 다룬 간행물로, 독립적으로 작동하는 앱들이 피해자를 지속적으로 노리는 방식을 분석해 정보를 제공할 예정이다. 김철웅 금융보안원 원장은 "금융권 사이버 위협에 대한 분석 결과를 국제 무대에서 발표한 것은 우리 전문성을 전 세계적으로 인정받은 사례"라며 "앞으로 인공지능(AI) 시대의 위협을 선제적으로 분석하고 대응책을 공유해 침해 사고를 예방하겠다"고 밝혔다.

2024.12.12 15:52조이환

美, 중국산 태양광 웨이퍼 관세 50%로 인상

내년부터 미국으로 수입되는 중국산 태양광 웨이퍼와 폴리실리콘에 붙는 관세가 50%로 2배 오른다. 미국 무역대표부(USTR)는 11일(현지시간) 통상법 301조에 따라 내년 1월부터 이같이 시행한다고 발표했다. 0%이던 중국산 텅스텐 관세는 25%가 된다. 태양광 웨이퍼와 폴리실리콘은 태양광 전지, 텅스텐은 무기나 컴퓨터 칩을 만드는 데 쓰인다. USTR은 중국의 해로운 관행을 막으려 관세를 올렸다고 설명했다.

2024.12.12 15:42유혜진

글로벌 유통 기업, 해커 조직 공격으로 타격

신흥 해커 그룹 '터마이트'에 의해 스타벅스와 영국의 식료품 체인인 세인즈버리 등 여러 유통 기업이 운영에 차질을 빚는 사태가 발생했다. 월스트리트저널에 따르면 지난달 터마이트는 공급망 소프트웨어 제공업체인 블루 욘더를 해킹했고, 이에 스타벅스 등 회사의 프로그램을 사용하는 기업들이 업무에 차질을 빚었다. 스타벅스는 이번 사태로 북미에 있는 약 1만1천개의 직영 매장을 포함한 네트워크에 영향을 미쳤다고 전했으며, 현재는 시스템이 복구됐으나 당시 직원 급여 지급과 근무 일정 관리가 중단돼 매장 관리자들이 수기로 기록해야 했다. 매체는 회사 일부 직원들이 시스템에 입력되지 않은 추가 근무 등으로 임금을 정확히 지급받지 못했다며, 스타벅스가 향후 몇 주간 직원들의 임금을 검토해 적절하게 지급됐는지 확인할 것이라고 보도했다. 또 영국의 식료품체인인 세인즈버리와 모리슨스는 운영 유지를 위해 백업 계획을 실행 중이다. 모리슨스는 이번 장애로 신선식품과 농산물에 대한 창고 관리 시스템이 영향을 받았으나 현재는 백업 시스템을 통해 원활한 운영 중인 것으로 전해졌다. 이번 사태를 일으킨 터마이트는 다른 해킹 조직과 비교해 큰 다른 점은 없으나, 최근 미국의 자동차 부품 공급 기업과 독일 사회복지 단체 등 총 7개 조직에 피해를 입힌 것으로 밝혀졌다. 현재 이들은 기업에서 유출한 데이터를 다크웹 사이트 등지에 공개한 상태이다. 테크크런치 등 외신에 따르면 이들 해커 조직은 총 65건 이상의 사이버 공격을 통해 1천300만 달러(약 186억1천990만원) 이상의 데이터 복구 비용을 받은 것으로 알려졌다. 한편 국내에서도 해킹으로 인한 개인정보 유출 등의 사건은 꾸준히 발생하고 있으며, 지난 10월 조승래 더불어민주당 의원이 개인정보보호위원회에서 제출받은 자료에 따르면, 지난 4년간 해킹으로 인한 개인정보 유출은 총 148건으로 파악됐다. 이 중 129건은 민간, 19건은 공공이었다.

2024.12.12 13:55류승현

테슬라, 최고가…머스크 재산 600조원 돌파

미국 전기자동차 회사 테슬라가 사상 최고가를 갈아치웠다. 일론 머스크 테슬라 최고경영자(CEO)의 재산은 600조원을 돌파했다. 11일(현지시간) 미국 뉴욕 나스닥증권거래소에서 테슬라는 전날보다 23.78달러(5.93%) 오른 424.77달러(약 60만원)로 장을 마쳤다. 2021년 11월 4일 기록한 이전 최고가 409.97달러를 3년 1개월 만에 넘어섰다. 지난해 1월에는 108.1달러까지 떨어졌다. 미국에서 대통령 선거를 치른 지난달 5일에는 251.44달러였다. 이날 테슬라 시가총액은 1조3천635억 달러(약 1천950조원)다. 머스크 CEO가 세운 비상장 우주 기업 스페이스X 기업가치는 3천500억 달러(약 501조 원)로 평가됐다. 머스크 CEO는 이날 소셜미디어(SNS) 엑스(X·옛 트위터)에 “3천500억 달러 가치에도 주식을 팔고 싶어 하는 투자자가 거의 없다”며 “정말 놀랍다”고 자축하는 글을 썼다. 미국 블룸버그통신은 스페이스X를 세계에서 가장 가치 있는 비상장 스타트업으로 꼽았다. 머스크 CEO가 설립한 인공지능(AI) 스타트업 xAI의 기업가치는 500억 달러(약 71조원)다. 블룸버그는 이들 회사 주가가 올라 머스크 CEO의 순자산은 4천470억 달러(약 640조원)로 늘었다고 분석했다. 머스크 CEO는 순자산이 4천억 달러를 처음 넘은 개인이라며 세계 최고 부자라는 평가다. 정치권에서 머스크 CEO의 영향력이 커져 회사 주가도 오른 것으로 보인다. 머스크 CEO는 지난달 미국 대통령 선거에서 도널드 트럼프 당선인의 대선 승리를 도운 뒤 트럼프 당선인 2기 행정부의 정부효율부(DOGE) 수장으로 뽑혔다.

2024.12.12 11:21유혜진

LG전자, IoT·AI 제품 사이버 보안 역량 확보

LG전자가 인공지능(AI) 기술 발전과 사물인터넷(IoT) 보편화에 대응하기 위해 네트워크로 연결된 제품(Connected Device)의 사이버보안 경쟁력을 강화한다. LG전자는 최근 국가기술표준원 산하 한국인정기구(KOLAS)로부터 IoT 분야 사이버보안(Cyber Security) 공인시험 수행 자격을 획득했다. 이는 LG전자가 실시하고 있는 IoT 분야 사이버보안 시험이 공신력을 인정받았다는 것을 의미한다. 앞으로 LG전자 SW공인시험소에서 발행한 IoT 기기 사이버보안 표준(▲ETSI EN 303 645 ▲ETSI TS 103 701) 인증 시험 성적서는 국제인정기구 상호인정협정(ILAC-MRA)에 따라 미국, 유럽, 일본 등 100여 개 국가의 공인시험기관에서 발급한 성적서와 같은 효력을 갖는다. LG전자는 사이버보안 시험을 내재화해 공인시험 및 성적서 발급에 드는 비용과 시간을 크게 단축하게 됐다. 이에 IoT 기기가 보편화되고 이와 관련한 보안 규제가 제정되는 상황에 발맞춰 세계 각국의 요구사항에 맞는 사이버보안 검증을 효율적으로 운영하며 빠르게 대응할 것으로 기대된다. 앞서 SW공인시험소는 KOLAS로부터 소프트웨어(SW) 분야의 국제공인시험기관 자격을 국내 제조업체 중 처음으로 획득한 이후 가전 SW기능안전과 자동차 SW기능안전 분야 등으로 영역을 넓히며 제품 품질 경쟁력을 확보한 바 있다. LG전자는 제품 품질 관련 공인시험기관 자격과 사이버보안 시험 자격을 활용해 높은 신뢰성을 갖춘 품질 및 보안 솔루션을 고객에게 제공할 예정이다. LG전자는 AI 제품에 대한 사이버보안 역량 강화에도 박차를 가하고 있다. 특히 LG전자의 AI 지향점인 공감지능(Affectionate Intelligence)의 한 축으로 책임지능(Responsible Intelligence)을 제시하고, AI 기능을 담은 제품에 대한 보안을 강화하고 있다. 구체적으로 제품 개발 기획 단계부터 출시 후 사용까지 전 생애주기에서 사이버보안 프로세스를 적용하고 고객의 데이터를 엄격하게 보호한다. 이를 통해 민감한 개인 식별 정보는 물론, 고객이 제품을 이용하며 발생하는 사용자 데이터도 유출 위험이 없도록 관리한다. 이와 함께 AI 기능을 담은 제품을 중심으로 더 강력한 보안 시스템인 'LG쉴드(LG Shield)'를 확대 적용하고 있다. LG쉴드는 SW의 모든 측면을 고려한 체계적인 프로세스와 기술을 기반으로 제품과 데이터를 안전한 상태로 보호하는 LG전자의 보안 시스템이다. LG쉴드는 개인 정보 등 민감 정보를 암호화하고 암호화 키(Key)를 분리된 공간에 안전하게 저장해 정보 유출을 방지하며, 외부 해킹을 통해 작동 코드나 데이터를 변조할 수 없도록 안전한 환경에서 운영체계를 보호한다. 또 실시간으로 외부 위협 및 침입을 탐지하고 이를 차단하는 역할을 수행한다. 박인성 SW센터장은 “사이버보안 역량을 지속 강화해 글로벌 사이버보안 규제에 대한 대응력을 높이고 SW 경쟁력을 높여갈 계획”이라고 말했다.

2024.12.12 10:00이나리

美 크리스피크림 도넛, 해커 공격 당해

미국의 도넛 브랜드 크리스피크림이 사이버 보안 공격을 당해 온라인 운영이 중단된 것으로 나타났다. 12일(현지시간) 파이낸셜타임스는 크리스피크림이 미국 증권거래위원회에 제출한 서류를 인용해 “IT 시스템 일부에서 허가되지 않은 활동이 있었고 이를 해결하기 위한 조치를 취했다”며 “온라인 주문을 포함해 운영 중단을 겪고 있으며 오프라인 매장은 계속 운영 중이다”고 보도했다. 크리스피크림 관계자는 “이는 회사의 사업 운영에 중대한 영향을 미칠 가능성이 높다”며 “외부 사이버 보안 전문가와 협력해 조사를 시작해다”고 전했다. 국제사이버보안회사 사이퍼(Cypfer)에 따르면 올해 소매 및 호텔업계에도 사이버 공격이 발생하고 있다. 지난 4월 판다익스프레스를 운영하는 판다레스토랑 그룹은 회사 시스템이 해킹당했고 일부 직원의 개인 정보가 도난당했다고 밝힌 바 있다. 이날 크리스피크림 주가는 뉴욕 거래에서 약 3% 하락했다.

2024.12.12 09:38김민아

트럼프 "미국에 1.4조원 투자하면 빠르게 인·허가"

도널드 트럼프 미국 대통령 당선인이 미국에 10억 달러(약 1조4천억원) 이상 투자하면 빠르게 인·허가하겠다고 밝혔다. 트럼프 당선인은 10일(현지시간) 소셜미디어(SNS) 트루스소셜에 “어느 사람이든 기업이든 미국에 10억 달러 이상 투자하면 인·허가를 완전히 신속하게 받을 것”이라고 썼다. 이어 “환경 인·허가를 비롯해 다른 인·허가도 포함된다”고 덧붙였다.

2024.12.11 16:43유혜진

[기고] 제로 스탠딩 권한, 벤더 허구와 현실

특권 액세스 관리(PAM) 시장에 진출한 일부 신규 공급업체들은 자신들이 제로 스탠딩 권한(ZSP)으로 액세스를 제공할 수 있다거나 곧 제공할 수 있을 것이라고 자신하게 주장하고 있다. 그런데 이같은 공급업체의 주장은 자체 기술의 제한된 사용 사례를 무시할 가능성이 높다. 이는 사이버 보안에서 가장 어려운 문제인 PAM에 대한 근본적인 오해를 드러낸다. ZSP는 진화하는 IT 환경 내 아이덴티티 보안의 미래에 있어 절대적으로 중요한 구성 요소다. 그럼에도 불구하고 조직은 하이브리드 및 멀티 클라우드 환경의 복잡성을 보호하기 위해 항상 포괄적인 범위의 제어가 필요하다. 혼잡한 시장에서 현대 PAM 프로그램을 구축할 때 고려해야 할 제로 스탠딩 권한에 대한 몇 가지 신화 같은 허구가 있다. 이 같은 신화와 실제 현실을 이해하는 것은 정보에 입각한 결정을 내리고 효과적인 보안 조치를 구현하는 데 매우 중요하다. 가장 일반적인 오해와 그 이면에 숨겨진 진실을 살펴보자. "ZSP의 자격 증명 보관 로테이션 대체"는 허구'...특권계정·자격증명은 '필수' 지난 7월 크라우드스트라이크 사태 당시 포천 500대 기업은 '팰컨 센서 에이전트'에 대한 잘못된 소프트웨어 업데이트로 인해 전 세계 수 백만 대의 윈도 기기가 작동을 멈추면서 50억 달러 이상의 직접적 손실을 입은 것으로 알려졌다. 많은 조직이 시스템을 재부팅하고, IT 운영을 복구할 수 있는 특권 액세스가 있는 '브레이크 글래스(Break-glass) 계정으로 전환했다. 대부분 PAM 솔루션으로 안전하게 관리되는 이러한 특권 계정과 자격 증명은 조직이 내부 및 고객 대면 서비스를 복원하는 데 필수적이었다. 이러한 비상 계정이 없었다면 크라우드스트라이크로 인한 서비스 중단과 관련 비용은 더욱 악화됐을 수 있다. 이는 안전한 자격 증명 관리가 항상 필요하다는 점을 방증한다. 클라우드 환경에서 일부 특권 계정과 자격 증명은 결코 대체될 수 없다. 모든 조직이 아마존 웹 서비스(AWS)에서 작업할 때 필요로 하는 슈퍼 사용자 계정인 AWS 루트 계정을 예로 들 수 있다. AWS 루트 계정은 삭제할 수 없으며 보안 지침은 매우 명확하다. 조직은 강력한 비밀번호 정책, 다중 요소 인증(MFA), 이중 제어 프로세스 및 기타 신원 보안 모범 사례를 통해 루트 사용자 자격 증명을 보호해야 한다. 유사한 루트 및 등록 계정과 비슷한 모범 사례는 다른 선도적인 클라우드 제공업체들도 보유하고 있다. 또 다른 과제는 서비스 계정, 로봇 프로세스 자동화(RPA) 봇 및 애플리케이션 계정 같은 머신 아이덴티티에서 사용하는 자격 증명 및 비밀과 관련이 있다. 사이버아크를 포함한 일부 혁신적인 공급업체는 최적(Just-In-Time, JIT) 및 동적 애플리케이션 비밀 프로비저닝을 제공하지만 오늘날 대부분의 머신 간 통신은 여전히 인증을 위해 비밀번호 및 보안 셸(SSH) 키 같은 자격 증명에 의존하고 있다. 조직은 이러한 비밀을 안전하게 보관하고 순환시키지 못하면 코드코브(CodeCov), 솔라윈즈(SolarWinds) 및 우버(Uber)에서 발생한 것과 같은 주요 침해로 이어진 자격 증명 도용 공격에 노출된다. 모든 조직은 권한 있는 액세스를 보유한 공유 계정 및 자격 증명의 사용을 줄이기 위해 아이덴티티 보안 모범 사례를 따라야 한다. ZSP 접근 방식을 추구하는 것은 위험을 줄이기 위한 효과적인 단계다. 그럼에도 클라우드 및 소프트웨어 개발 환경의 적절한 구성과 크라우드스트라이크 중단 복구 같은 비상 시나리오를 위해 이러한 아이덴티티를 일부 사용하는 것은 항상 필요하다. 동적 권한 생성 사용·제거 가능한 공급업체 사실상 '부재' ZSP로 액세스하기 위한 벤더 대부분의 마케팅 기능은 사용자를 특권 액세스가 있는 기존 계정이나 역할로만 승격시킨다. 이는 사용자가 특권 자격 증명으로 로그인하지 않고 대신 계정이나 역할을 사용할 수 있는 임시 액세스 권한을 받는 JIT 특권 액세스 접근 방식이다. 이 JIT 접근 방식으로 위험을 줄이는 것은 중요하지만 역할과 계정에 부여된 권한도 함께 제공된다. 이러한 역할과 계정은 여전히 조직의 디렉토리 또는 클라우드 아이덴티티 및 액세스 관리(IAM) 저장소에 존재하기 때문에 공격자는 여전히 무단 액세스할 수 있고 JIT 승격 워크플로를 우회할 수 있다. 일례로 공격자가 클라우드에서 아이덴티티 및 접근관리(IAM) 권한을 수정할 수 있는 아이덴티티 제공업체, 도메인 컨트롤러 또는 역할에 액세스하기 위해 측면으로 이동한다고 가정해 보자. 이 경우 공격자는 이러한 기존 계정과 역할을 자유롭게 사용할 수 있다. 진정한 ZSP 접근 방식은 정확히 다음과 같은 요구사항을 충족해야 한다. 제로 스탠딩 권한, 즉 공격자가 손상시킬 수 있는 특권 역할이나 계정이 존재하지 않아야 한다. 또 이러한 계정이나 역할은 시스템에 남아 있지 않아야 한다. 대신 조직은 최종 사용자가 액세스해야 할 때 완전히 새로운 권한과 역할을 생성하며 시간 제한 세션이 끝난 후 해당 권한을 삭제한다. 오늘날 이 같은 진정한 ZSP 접근 방식을 제공할 수 있는 공급업체는 극히 일부만 존재한다. 제공할 수 있는 공급업체를 평가하려면 조직의 특권 액세스를 제어하는 시간, 자격 및 승인(TEA) 설정을 고려해야 한다. 세 가지 모두에 대한 세부적인 제어가 필요하다. 최종 사용자가 필요 이상으로 특권 액세스 권한을 갖지 않도록 시간 제한 액세스를 부여할 때는 유연성을 갖는 것이 무엇보다 중요하다. 마찬가지로 권한은 최소 권한 규칙에 따라 부여해야 하므로 최종 사용자는 필요한 작업을 수행할 수 있는 권한만 갖는다. 승인은 중요한 마지막 단계다. 특히 개발자 팀의 경우 개발자가 이미 사용 중인 채팅 기반 운영(ChatOps) 및 IT 서비스 관리(ITSM) 도구에 액세스 요청과 자동화된 승인을 통합해 혁신에 대한 마찰과 방해를 최소화하는 것이 중요하다. 내부 위협 차단 위한 심층 방어 여전히 '필수' JIT, ZSP 및 비밀번호 없는 인증 방식을 도입하면 비밀번호와 자격 증명이 도난당할 위험을 최소화하는 데 도움이 될 수 있다. 그럼에도 PAM 프로그램에서는 내부 위협과 멀웨어 및 랜섬웨어 확산을 방지하기 위한 추가 조치를 고려해야 한다. 제로 트러스트 아이덴티티 보안 철학은 "절대 신뢰하지 말고 항상 확인하라"라는 접근 권한의 필요성을 강조한다. 이같은 이유로 적응형 MFA를 사용해 특권 액세스 시도를 검증하는 것뿐만 아니라 로그인 후 세션 격리(멀웨어 확산 방지) 또는 특권 세션에서 명령 필터링(내부자 위협 감소) 같은 심층 방어 제어를 구현하는 것도 필수적이다. 결론적으로 ZSP는 아이덴티티 보안 프로그램에 대한 흥미로운 방향이지만 이를 제공할 수 있다고 주장하는 대부분의 벤더들은 현실을 무시하고 있다. 오늘날의 조직은 점점 복잡해지는 IT 환경에서 모든 사용 사례에 대한 포괄적이고 섬세한 권한 제어가 필요하다. 권한 있는 액세스 보호를 위해 신뢰할 수 있는 모든 솔루션을 신중하게 평가하고 조직의 요구 사항을 모든 공급업체의 주장과 비교해야 한다. ZSP를 구현하는 미묘한 차이를 알아보고 싶다면 사이버아크가 개최하는 관련 웨비나에 참여해 JIT 액세스와 ZSP의 실제적 적용에 대해 참고하는 것을 권장한다.

2024.12.11 16:19사이버아크 코리아 최장락

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

車 관세 25%→15%…EU·日과 출발선 같아졌지만 수익성 '빨간불'

[유미's 픽] '국가대표 AI' PT 발표 막바지 속 정부 선택은

오프라인에 온라인 DNA 그대로...무신사 스토어 강남 가보니

AI 투자, 최대 50% 세금 환급…'국가전략기술' 첫 지정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.