• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (2022건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

안덕근 산업부 장관 "K-배터리, 광물 공급망 안정화 시급"

안덕근 산업부 장관이 미국에 납품하는 국내 배터리 업계의 핵심 광물 공급망을 안정적으로 확보하는 것이 시급한 과제라고 강조했다. 2027년부터는 미국 정부가 보조금 지급에 앞서 배터리 핵심 광물에 대한 체계적인 공급망 정보를 요구할 예정인 만큼, 선제적 준비가 필요하다는 지적이다. 안덕근 장관은 8일 개최된 '미 인플레이션감축법(IRA) 관련 민관합동 회의' 모두발언에서 이같이 언급했다. 이번 회의는 지난 3일 미국 정부가 IRA 최종 가이던스를 발표함에 따라 개최됐다. 최종 가이던스에서는 핵심 광물 중 흑연에 대해, IRA 세부 규정인 해외우려집단(FEOC) 적용을 2027년부터로 유예하는 내용이 포함됐다. FEOC 규정에 따르면 국내 배터리, 전기차 기업이 미국 시장에서 보조금을 받기 위해선 비(非)중국 공급망을 통해 핵심 광물을 수급해야 한다. 배터리 소재인 음극재의 핵심 재료인 흑연도 적용 대상이다. 그러나 흑연의 경우 중국의 공급 비중이 압도적이라 현실적으로 규제 적용 기간인 내년까지 흑연 공급망에서 중국을 배제할 수 없다는 업계 우려가 컸다. 이런 우려가 반영돼 최종 가이던스에선 2년의 유예 기간이 마련됐다. 안덕근 장관은 “대통령실을 비롯한 산업부, 외교부 등 범 정부 차원에서 미국과 밀도 높은 협의를 이어왔다”며 “이런 노력의 결과 업계가 희망했던 흑연 관련 FEOC 규정 2년 유예가 최종 확정됐고, 이를 토대로 북미 시장에서 우리 업계 경쟁력이 강화될 것”이라고 기대했다. 단 미국은 향후 보다 체계적으로 전기차·배터리 공급망 관리에 나설 전망이다. 과거 IRA 가이던스에선 핵심 광물의 채굴 또는 가공의 50% 이상 부가 가치를 기준으로 FEOC 규정을 준수할 경우 보조금을 지급하기로 했던 반면, 최종 가이던스에서는 50%라는 기준 없이, 실제 창출된 부가 가치의 비중을 적용하는 것으로 변경됐다. 이 또한 유예 기간 2년을 두면서 오는 2027년부터 본격적으로 변경된 기준이 적용될 예정이다. 안 장관은 이에 대한 국내 산업계의 대비를 촉구했다. 안 장관은 “흑연의 경우 최종 가이던스가 요구하는 2027년 이후 공급망 확보 계획을 신속히 마련해야 하고, 핵심 광물의 채굴 및 가공 과정에서 부가 가치에 대한 정확한 산출이 중요해진 만큼 현재 공급망을 체계적으로 정비해야 한다”며 “정부도 필요한 부분에서 지원을 아끼지 않겠다”고 말했다. 정부는 업계의 공급망 자립화 노력 관련 국내 투자에 금년에 9조 7천억원의 정책금융을 지원한다. 리튬메탈 배터리와 실리콘 음극재 등 흑연 대체 기술개발도 적극 지원할 계획이다. 안 장관은 “현재 어려운 시장 상황을 극복하기 위해 정부가 함께 노력하겠다”며 “본원적 경쟁력을 강화하기 위한 기술 개발에 지속 투자해야 한다”고 당부했다.

2024.05.08 09:17김윤희

[미장브리핑] 카시카리 총재 "상당 기간 금리 유지될 수도"

◇7일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.08% 상승한 38884.26. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.13% 상승한 5187.70. ▲나스닥 지수 전 거래일 대비 0.10% 하락한 16332.56. ▲닐 카시카리 미국 미니애폴리스 연방은행 총재는 인플레이션 목표치 달성을 위한 궤도에 진입할 때까지 상당 기간 현행 금리 수준을 유지할 것이라고 관측. 카시카리 총재는 다만 노동시장이 다소 약해진다면 금리 인하가 가능하며, 인플레이션이 전년 대비 3% 수준서 고착화된다는 확신이 들게 된다면 금리 인상할 수 있다고 언급. ▲CME 페드 워치 툴은 연내 2회 금리 인하, 9월과 12월에 각각 0.25%p가 가능하다고 예상. ▲골드만삭스는 올해 5, 6월 미국 기업들의 자사주 매입 등으로 주가 상승세가 이어질 것이라고 전망. ▲중국 연휴 기간 여행객은 코로나19 이전에 비해 28.2% 늘었으나 지출은 13.5% 증가에 그친 것으로 확인. 여행객 1명당 소비가 11.5% 감소, 소비 심리가 상대적으로 저조.

2024.05.08 08:18손희연

정부 "배터리·자동차 기업 '흑연' 공급망 재편 적극 지원”

정부가 배터리, 자동차 업계의 흑연 공급망 재편 계획을 적극 지원하기로 했다. 산업통상자원부는 8일 오전 안덕근 장관 주재로 '미 인플레이션감축법(IRA) 관련 민관합동 회의'를 개최하고 배터리, 완성차 업계와 함께 최종 규정의 영향과 향후 대응방안에 대해 논의했다. 이번 합동 회의는 지난 3일 미국 IRA의 친환경차 세액공제와 해외우려집단(FEOC)에 대한 가이던스 최종 규정이 발표됨에 따른 것이다. 최종 가이던스에선 흑연에 대한 FEOC 조항 적용이 2년 유예돼 2027년부터로 조정됐다. 배터리, 전기차 업계가 FEOC 조항을 준수해 IRA상 전기차 보조금을 받으려면 비(非)중국산 흑연을 써야 한다. 그러나 현재 흑연 공급망에서 중국 비중이 압도적이라 업계가 중국 외에서 흑연을 수급하기 어려울 것이란 의견이 많았다. 이런 업계 의견이 반영돼 2년의 유예 기간이 마련된 것이다. 이날 회의에 참석한 배터리 및 완성차 업계는 흑연의 FEOC 규정 적용이 2년 유예된 것을 환영하고, 업계와 긴밀히 소통하며 대미 협의를 적극 추진해 온 정부에 감사함을 표했다. 정부는 대통령실, 산업부, 외교부 등 범정부 차원에서 미국 측과 협의하며, 흑연에 대한 FEOC 규정 적용이 유예될 수 있도록 요청해왔다. 그 결과 이번 최종 규정에 요청이 반영됐다. IRA 가이던스 최종 규정에서는 흑연에 대한 FEOC 적용 유예와 함께 완성차 업계가2027년 이후 흑연 공급망 다변화 계획을 제출할 것을 요구하고 있다. 세액공제 요건 충족을 위한 핵심광물 비중 산정 시 정확한 부가가치 계산도 요구하고 있다. 정부와 업계는 우리 배터리 산업이 미국 시장에서 지속적으로 경쟁력을 확보할 수 있도록 IRA 가이던스 최종 규정에 맞게 흑연 등 핵심 광물의 확보를 위한 노력을 지속해 나가고, 민관 합동 배터리얼라이언스를 통해 지속 점검, 보완해 나가기로 했다. 정부는 업계의 공급망 자립화 노력을 적극 뒷받침하기 위해 관련된 국내 투자에 금년에 9조 7천억원의 정책금융을 지원하는 등 금융·세제 및 인프라 지원을 강화한다. 아울러 인도태평양경제프레임워크(IPEF), 핵심광물안보파트너십(MSP) 등 정부간 협력 채널을 통해 미국과의 FTA 체결 국가에서 광물 확보를 위한 기업의 활동을 적극 지원해 나갈 계획이다. 리튬메탈 배터리와 실리콘 음극재 등 흑연 대체 기술개발도 적극 지원할 계획이다. 이와 관련, 안덕근 장관은 “민·관의 노력으로 2년이라는 귀중한 시간을 벌었다”면서도 “중장기적 관점에서 핵심 광물 공급망 다변화와 안정적 관리는 여전히 우리 기업이 이뤄내야 할 중대한 과제”라며, “그 과정에서 우리 배터리-자동차 업계 간 그리고 정부와의 긴밀한 협력이 필요하다”고 당부했다.

2024.05.08 08:00김윤희

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

한화큐셀, '솔라허브' 구축 순항…카터스빌 新공장 가동

한화솔루션 큐셀부문(이하 한화큐셀)이 지난해 달튼 공장 증설에 이어 카터스빌 공장 모듈 생산라인 신설까지 마무리하며 미국 최대 실리콘 태양광 모듈 제조기업으로 올라섰다. 한화큐셀은 미국 조지아주 카터스빌 공장의 모듈 생산라인 건설을 지난 4월까지 모두 완료하고 본격적인 제품 생산에 돌입했다고 7일 밝혔다. 카터스빌 공장은 한화큐셀의 미국 내 태양광 통합 생산단지 '솔라 허브'의 한 축으로, 연간 3.3GW(기가와트) 규모의 태양광 모듈 제조능력을 보유하게 됐다. 3월까지 시운전을 마치고 4월부터 본격적인 모듈 상업 생산에 돌입한 카터스빌 공장은 내년부터는 연간 3.3GW 규모의 잉곳·웨이퍼·셀 상업 생산에 들어갈 계획이다. 솔라 허브의 또 다른 축인 달튼 공장은 지난해 말 증설을 완료하고 기존 연간 1.7GW였던 모듈 생산능력을 연간 5.1GW로 3배 늘렸다. 뒤이어 카터스빌 공장 모듈 라인이 완공되며 한화큐셀의 미국 내 모듈 생산능력은 총 연간 8.4GW로 늘어났다. 8.4GW는 미국의 약 130만 가구가 1년 동안 사용할 수 있는 전력을 생산할 수 있는 규모다. 또한 내년부터 카터스빌 공장의 모든 생산라인이 본격적으로 가동되면 한화큐셀은 북미 지역에서 핵심적인 태양광 밸류체인을 모두 제조하는 기업이 된다. 미국 공장 신·증설과 모듈 효율 증가에 힘입어, 한화큐셀의 글로벌 연간 생산 능력은 내년 기준으로 잉곳·웨이퍼 3.3GW, 셀 12.2GW, 모듈 11.2GW가 될 예정이다. 한편 한화큐셀은 미국 정부가 자국 재생에너지 산업을 지원하기 위해 시행한 IRA(인플레이션감축법)에 따라 AMPC(첨단세액공제) 등 혜택을 받고 있는데, 카터스빌 공장이 올해만 약 2GW 규모의 모듈을 생산하게 되면서 이에 따른 세액공제 혜택이 연 내 1억 4천만 달러(한화 약 1천860억원) 추가될 것으로 예상된다. 내년부터 잉곳·웨이퍼·셀·모듈을 모두 미국 내에서 제조하기 시작하면 세액공제 혜택은 더 늘어나 연간 1조원에 달할 것으로 전망되며 밸류체인 별 생산라인이 집적화되며 물류비 절감, 효율성 제고 등의 효과도 기대된다. 또한 한화큐셀은 REC실리콘이 미국 워싱턴 주 모지스레이크 공장에서 친환경 수력 에너지로 제조한 폴리실리콘을 솔라 허브에 투입, 밸류체인 전부를 미국 내에서 조달함으로써 IRA 혜택을 극대화하는 계획을 검토하고 있다. 한화큐셀이 사업 부문으로 속해있는 한화솔루션은 지난 2022년 REC실리콘의 지분을 인수한 바 있으며, 지난해 9월에는 친환경 폴리실리콘을 10년간 공급받는 내용의 장기 구매계약을 체결했다. 이 밖에도 한화큐셀은 한화솔루션의 자회사인 한화첨단소재가 카터스빌 공장 인근에 건설하는 공장에서 EVA시트를 공급받을 예정이다. 한화큐셀 이구영 대표는 “카터스빌 공장의 첫 모듈 상업생산이 성공적으로 진행되는 등 한화큐셀의 태양광 통합 생산단지인 '솔라 허브'는 순조롭게 구축되는 중”이라며 “한화큐셀은 제조 능력 증대와 재생에너지 사업 영역 확장을 동시에 꾀하며 미국을 포함한 주요 전략 시장에서의 선도적 입지를 강화해나갈 것”이라고 말했다.

2024.05.07 08:47류은주

[미장브리핑] 하마스-이스라엘 휴전 가능성↑…증시 상승

◇6일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.46% 상승한 38852.27. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 1.03% 상승한 5180.74. ▲나스닥 지수 전 거래일 대비 1.19% 상승한 16349.25. ▲하마스가 이스라엘과의 전쟁을 끝내기 위한 이집트-카타르 휴전 제안을 수락했다고 발표하면서 미국 증시 상승세. 일자리 증가세가 다소 둔화되면서 증시 상방 압력. ▲가자지구 휴전 제안 상황 속 유가 안정세. 6월 선물 계약은 0.2% 오른 배럴당 78.27달러, 브렌트유 7월 선물은 배럴당 0.22% 오른 83.14달러. ▲CNBC는 수익 데이터 제공업체 LSEG을 인용해 매그니피센트 세븐의 총 수익은 전년 대비 49% 급증할 것으로 예상.

2024.05.07 08:11손희연

1분기 랜섬웨어 공격 23% 증가…보안 시스템 우회 늘어

대규모 랜섬웨어 그룹 '락빗(LockBit)'이 검거됐지만 여전히 랜섬웨어 공격은 활발하게 이뤄지고 있는 추세다. SK쉴더스(대표 홍원표)가 2024년 1분기 KARA 랜섬웨어 동향 보고서를 공개했다고 3일 밝혔다. 보고서에 따르면 지난 1분기에는 총 1,122건의 랜섬웨어 공격이 발견됐는데, 2023년 4분기(914건) 대비 23% 지난해 동기(933건) 대비 20.3% 증가한 것으로 나타났다. 1분기에 발생한 주요 공격 트렌드를 살펴보면 시스템 관리 도구를 악용하는 공격자들이 늘어났다. 기존 랜섬웨어 그룹들은 공격 대상 맞춤형 도구를 제작해 사용했지만 최근 랜섬웨어 공격자들은 탐지 우회를 위해 시스템 내부에 있는 운영 도구나 네트워크 장비 모니터링 소프트웨어를 사용하고 있는 것으로 조사됐다. 'BYOVD' 기법의 랜섬웨어 공격도 눈길을 끌었다. BYOVD란 Bring-Your-Own-Vulnerable-Driver의 약자로 합법적인 서명이 되어 있어 시스템이 정상 드라이버로 인식하지만 실제로는 공격에 취약한 드라이버를 악용하는 것을 말한다. 지난해부터 등장한 이 공격 기법은 관리자 권한보다 높은 시스템 권한을 실행할 수 있어 보안 솔루션을 쉽게 우회할 수 있다. 이처럼 합법적인 도구를 사용하거나 보안 솔루션을 우회하는 공격들이 늘어나고 있어 사용자들의 각별한 주의가 요구된다. 이 밖에도 보고서에서는 최대 규모의 랜섬웨어 그룹인 '락빗'에 대해 자세히 다뤘다. 락빗은 지난 3월 FBI의 검거에도 불구하고 새로운 공격 인프라를 구축하며 활동을 이어 나가고 있다. 이들은 이력서나 입사지원서 등으로 위장한 피싱메일을 유포하는 공격 방식을 주로 사용하는 것으로 알려졌다. 민간 랜섬웨어 대응 협의체 '카라(KARA)'는 랜섬웨어 예방, 사고 접수, 복구까지의 전 과정을 원스톱으로 대응하고 있으며 매 분기 랜섬웨어 동향 보고서를 발간하며 정보 공유 활동에 앞장서고 있다 KARA는 락빗 같이 피싱 메일이나 초기 침투에 취약점을 악용한 랜섬웨어 공격에 대비하기 위해 악성 메일 훈련, 모의 해킹, 보안 체계 점검 등의 사전 예방 활동이 무엇보다도 중요하다고 밝혔다. 랜섬웨어에 감염됐을 때에는 '랜섬웨어 특화 모의해킹', '악성메일 대응 훈련' 등의 서비스를 통해 추후 발생할 수 있는 피해를 줄여야 한다. 이외에도 주요/신규 랜섬웨어 공격 그룹에 대한 동향과 대응 방안이 담긴 2024년 1분기 KARA 랜섬웨어 동향 보고서는 SK쉴더스 홈페이지를 통해 무료로 다운로드 받을 수 있다. SK쉴더스 김병무 정보보안사업부장(부사장)은 “랜섬웨어 그룹들은 공격 기법을 최신화하며 보안 솔루션과 시스템을 회피하는 방식을 선호하고 있어 선제적인 대응 방안 마련이 시급하다”며 “SK쉴더스는 KARA 회원사들과 랜섬웨어 피해를 줄일 수 있는 보안 체계 구축과 서비스 개발에 매진하겠다”고 밝혔다. 한편, SK쉴더스는 24시간 365일 대응 가능한 '랜섬웨어 대응 센터'(1600-7028)를 운영하고 있다. '랜섬웨어 위협 사전 점검', '실시간 침입 탐지 및 차단 체계 구축', '랜섬웨어 사고 대응 및 복구' 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다.

2024.05.05 08:01남혁우

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

美, 2026년까지 中 흑연 사용 배터리도 IRA 보조금 지원

미국이 중국산 흑연을 사용한 배터리를 탑재한 전기차에 대해서도 당분간 인플레이션감축법(IRA) 보조금을 지원하기로 했다. 유예 기간은 오는 2026년까지다. 미국은 IRA 세부 규정인 '해외우려기관(FEOC)'을 두고 배터리 부품과 핵심 광물을 중국 또는 중국 기업에서 수급하는 경우 보조금 지급을 제한하고 있다. 핵심 광물은 당장 내년부터 보조금 지급 제한이 적용된다. 그러나 흑연의 경우 중국의 공급 비중이 압도적이라 현실적으로 전기차, 배터리 업계가 내년까지 공급망에서 중국을 배제하기 어렵다는 의견을 제기해온 상황이었다. 지난 3일 미국 재무부와 에너지부는 인플레이션감축법(IRA)에 따른 친환경차 세액공제 조항과 FEOC 정의에 대한 최종 가이던스를 각각 발표했다. 최종 가이던스에서 흑연은 '현실적으로 추적 불가능한(impracticable-to-trace)' 핵심 광물로 분류돼 2026년말까지 2년 유예를 받게 됐다. 배터리 핵심 광물 요건을 만족하는 적격 광물의 산정 방식도 새롭게 제시됐다. 지난해 잠정 가이던스에서는 핵심 광물의 채굴 또는 가공의 50% 이상 부가 가치를 미국 또는 미국 FTA 체결국에서 창출할 경우 적격 광물로 보고 그 비중을 계산했으나, 최종 가이던스에서는 50% 기준과 무관하게 미국 또는 미국 FTA 체결국 내에서 창출된 실제 부가 가치 비중을 적용하는 것으로 변경됐다. 2년간의 전환 기간도 함께 부여돼 기업들은 2026년까지는 기존 방식을 적용할 수 있다. 산업통상자원부는 발표된 IRA FEOC 최종 가이던스 관련, 세부 조항별 업계 영향 및 향후 핵심 광물 다변화를 위한 대응 계획 등을 논의하기 위해 오는 8일 안덕근 장관 주재 업계 민간합동회의를 개최할 계획이다.

2024.05.04 10:22김윤희

삼성 파운드리, DSP와 손잡고 '해외 고객사 확보' 시너지 노린다

"삼성전자 파운드리 영업 활동이 최근 1~2년 사이에 달려졌습니다. 과거에 비해 더 공격적으로 고객사 유치에 나서면서 디자인하우스(DSP) 업체와 협력도 더 중요시하는 분위기입니다." 삼성전자 파운드리 디자인솔루션파트너(DSP) 업체들이 최근 해외 법인 또는 사업장을 연달아 개소하며 글로벌 고객사 확보에 나선 결과 신규 수주로 이어지는 성과를 내고 있다. 이는 최근 삼성전자 파운드리가 적극적으로 팹리스 고객사 확보를 위한 영업 활동에 나서면서 '파운드리-DSP'간의 시너지에 따른 결과로 해석된다. 현재 삼성전자 파운드리는의 고객사는 100개 이상이며, DSP 업체와 협력을 통해 2028년까지 200곳으로 확대하는 것을 목표로 한다. 시스템반도체의 사업구조는 설계(팹리스), 디자인솔루션(DSP), 생산(파운드리), 조립 테스트사 단계로 구분된다. DSP는 팹리스와 파운드리 중간에 '가교' 역할을 하면서 팹리스가 설계한 반도체를 파운드리 공정에 맞게 디자인(레이아웃)을 한다. 삼성전자의 디자인하우스 파트너 업체는 삼성전자 파운드리 공정 설계만 담당하고, TSMC의 디자인하우스 업체는 TSMC의 설계만 담당한다. 이런 이유로 DSP 업체와 파운드리는 팹리스 고객사 유치를 위해 상호 보완하는 관계다. 삼성전자는 2018년 3월 어드반스드 파운드리 에코시스템(SAFE) 출범을 시작으로 매년 파운드리 파트너사를 늘려오고 있다. 국내 삼성전자 DSP 업체는 에이디테크놀로지, 코아시아, 가온칩스, 세미파이브, 알파홀딩스 등이 대표적이다. ■ 국내 DSP 업체, 글로벌 고객사 찾아 해외 진출…최근 '첨단 공정' 잇단 수주 최근 국내 삼성전자 DSP 업체는 해외 시장 진출에 탄력이 붙었다. 가온칩스는 2022년 첫 해외 진출로 일본 법인을 설립한 이후 올해 1월 실리콘밸리에 미국 법인을 설립했다. 지난 2월에는 일본 시장에서 수주 활동을 강화하기 위해 일본 최대 반도체 상사인 토멘디바이스와 업무협약을 맺기도 했다. 가온칩스는 올해 하반기 중으로 중국 상하이에 중국 법인을 추가로 설립해 중화권 고객사 영업에 나설 계획이다. 이에 대한 성과로 가온칩스는 지난 2월 일본 팹리스 기업으로부터 2나노 공정 기반 AI 가속기 칩 프로젝트를 따냈다. 삼성전자 2나노 칩 수주가 처음이라는 점에서 업계의 주목을 받았다. 에이디테크놀로지는 2020년 말 유럽 독일 뮌헨, 2021년 미국 실리콘밸리에 사업장을 열며 글로벌 고객사 영업을 시도했다. 이후 2022년 독일 법인 2023년 미국 법인을 정식으로 설립하면서 본격적인 글로벌 고객사 확보에 한창이다. 그 결과 지난해 10월 에이디테크놀로지는 해외 고객사의 3나노 공정 기반 서버향 반도체 설계를 수주하는 성과를 냈다. 이를 시작으로 회사는 올해를 미국 진출 성과를 내는 원년이 될 것으로 기대한다고 밝혔다. 세미파이브는 2021년 미국 산호세에 이어 지난해 8월 중국 상하이에 영업사무소 설립했다. 회사는 지난해 10월 일본에 본사를 둔 테라픽셀테크놀로지스와 전략적 업무 협약(MOU)을 체결했고, 올해 1월 도시바 및 소니 출신 반도체 전문가를 고문으로 영입하며 일본 시장 진출을 위한 준비를 마쳤다. 세미파이브는 연내 일본 법인을 설립해 본격적으로 일본 팹리스 고객을 공략한다는 목표다. 또 중국 영업사무소도 비즈니스를 위해 추후 법인으로 변경한다는 계획이다. 현재 세미파이브는 글로벌 고객사와 긍정적인 논의가 이뤄지는 것으로 알려진다. 코아시아는 일찌감치 해외 시장에 진출해 해외 고객 공급망을 확보했다. 코아시아 그룹에서 DSP 사업을 담당하는 코아시아세미는 2019년 홍콩, 미국 법인 설립을 시작으로 2020년 대만, 중국, 베트남 법인을 설립하고, 지난해 3월에는 싱가포르에 법인을 설립하며 글로벌 고객 확보에 나서고 있다. 앞서 코아시아 그룹이 1997년 대만에 코아시아일렉트로닉스를 설립하고, 유럽에 지사를 설립하며 공급망을 확보한 경험은 현재 코아시아세미의 영업활동에 큰 도움이 된다는 평가가 나온다. 코아시아 미국 법인은 지난달 말 미국 AI 플랫폼 개발 전문기업과 4나노 공정 기반 HPC(고성능컴퓨팅)향 생성형 AI 반도체 설계 개발 및 시제품 공급 계약을 체결한 것이 글로벌 진출의 대표적인 사례다. 삼성 DSP 중에서 미국 고객사의 4나노 풀 턴키(Full-Turnkey) 과제를 수주한 것은 코아시아가 처음이다. ■ 글로벌 팹리스 확보에 "삼성전자 적극 지원" 이처럼 최근 삼성전자 DSP 업체들이 해외 진출이 많아진 배경에는 삼성전자 파운드리의 변화된 영업 전략이 큰 역할을 한 것으로 풀이된다. 또한 첨단 공정 개발에는 수천억 원의 비용 소요되는데, 국내에는 이를 감당할 수 있는 대형 고객사가 한정적이라는 점도 요인이다. 반도체 업계 모 관계자는 "삼성전자 파운드리의 영업 활동이 최근 1년 사이에 많은 변화가 있었다"라며 "3~4년 전에는 반도체 숏티지가 있어 적극적으로 고객사 영업 활동을 펼치지 않았는데, 최근에는 새로운 고객사 발굴에 적극적인 모습을 보이고 있다"고 말했다. 또 다른 관계자는 "이전에는 DSP 업체가 열심히 영업해도 파운드리의 소극적인 태도로 인해 최종적인 수주로 이어지지 못하는 경우가 많아 아쉬움이 컸는데, 삼성이 작년부터 고객 확보에 더욱 공격적으로 나서며 태도에 큰 변화가 있었다"고 말했다. 이어서 그는 "삼성이 파운드리 케파(클린룸을 선제적 건설하고)를 확보한 다음에 고객 수요에 적극 대응한다는 쉘퍼스트 전략을 작년에 발표한 후로, DSP 업체에게 해외 고객사를 확보를 위한 협력을 강화하자고 요청하는 경우가 많아졌다"고 덧붙였다. 반도체 업계의 또 다른 관계자는 "국내 DSP 업체들이 상장 전에는 비용 절감 전략으로 운영하다가, 상장 후 자금을 확보하게 되면서 해외 시장 진출을 적극 추진하고 있다"라며 "최근에는 삼성전자의 적극적인 프로모션 활동도 해외 진출에 긍정적 영향을 미쳤다"라고 분석했다.

2024.05.03 16:57이나리

[미장브리핑] 4월 비농업고용보고서 대기…애플 1100억달러 자사주 매입

◇2일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.85% 상승한 38225.66. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.91% 상승한 5064.20. ▲나스닥 지수 전 거래일 대비 1.51% 상승한 15840.96. ▲제롬 파월 미국 연방준비제도(연준) 의장이 금리 인하가 예상보다 늦어질 수 있다는 발언에 CME 페드 워치 툴은 6월 금리 인하 가능성이 14%에 불과하다고 분석. ▲4월 비농업 고용 보고서 대기. 다우존스 조사에 따르면 3월 30만3천명에 비해 24만명으로 일자리 증가세 둔화. 3월보다 낮은 비농업 고용 보고서가 나오면 증시에 상승 모멘텀이 될 수 있다는 분석 제기. ▲애플의 전체 매출 4% 감소, 아이폰 판매 10% 줄어. 애플은 1천100억달러 규모 자사주 매입 의결.

2024.05.03 07:28손희연

시옷, 국제 전자 모빌리티 엑스포에서 차량 보안 기술 뽐내

시옷(대표 박현주)은 제주에서 열린 제11회 국제 전자 모빌리티 엑스포에서 PnC(Plug-and-Charge) 보안, OTA(Over-the-Air) 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 선보였다. 제11회 국제 전자 모빌리티 엑스포는 4월 30일부터 5월 3일까지 제주 컨벤션 센터에서 열린다. 박현주 시옷 대표는 “최근 자동차 산업은 전기화, 커넥티비티, 자율주행 기술 발달로 급격히 변화하고 있다"면서 "이러한 변화는 새로운 보안 위협을 야기해 자동차 보안 솔루션에 대한 수요가 급증하고 있다"고 말했다. 이어 "시옷은 PnC 보안, OTA 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 통해 자동차 제조업체와 부품 공급업체가 안전한 차량을 개발하도록 지원한다"고 덧붙였다. 시옷의 PnC 보안 솔루션은 차량 전력망과 제어 시스템을 보호한다. OTA 보안 솔루션은 차량 소프트웨어를 원격으로 업데이트하고 보안 패치를 적용하는 데 사용된다. 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션은 차량의 통신 시스템을 해킹으로부터 보호하는 데 중요한 역할을 한다. 제11회 국제 전자 모빌리티 엑스포는 자동차 산업의 혁신과 발전을 위한 중요한 플랫폼으로 자리매김하고 있다.

2024.05.02 18:29김인순

"1초당 패스워드 공격 4000건"…내 비밀번호 안전할까

지난 한 해 동안 패스워드 공격이 10배 이상 증가하고 전 세계적으로 초당 최대 4천 건의 패스워드 공격이 발생한 것으로 나타났다. 사용자 비밀번호의 취약성이 더 두드러지고 있음에도 기업들이 민감한 정보를 보호하는 데 여전히 비밀번호만 사용하며 위험성을 과소평가하고 있다는 지적이 나왔다. 2일 글로벌 아이덴티티 보안 솔루션 기업 세일포인트에 따르면 최근 로그인 및 액세스 비밀번호는 해커들이 기업 네트워크를 침해하는 데 이용하는 아킬레스건이 됐다. 이에 따라 비밀번호를 입력하지 않고 로그인하는 '패스워드리스' 솔루션은 생체 인식, 인증 앱, 토큰과 같은 기술을 통합해 유망한 대안으로 부상하고 있다. 이 솔루션은 사용자가 비밀번호를 직접 생성해 계정에 접속하는 기존 방식과 다른 차세대 로그인 방식으로, 사용자의 계정 보안 강화 및 편의성 향상을 위해 등장했다. 그러나 일각에선 기업들이 이 기술만으로는 보안이 완벽히 보장될 수 없음을 인식해야 한다고 지적했다. 특히 현재 다이나믹한 위협 환경에서 손상된 아이덴티티가 대부분의 데이터 유출의 주된 원인으로 작용하고 있다고 봤다. 또 악의적 행위자들은 종종 최소 권한 접근 제어가 부족한 조직 시스템의 취약점을 악용하고 있다고 분석했다. 첸 위 보이 세일포인트 아시아태평양 지역 총괄 사장은 "이 같은 관리 소홀은 조직에 막대한 비용 부담을 발생시킬 수 있다"며 "한 번 사이버 공격의 표적이 되면 연속적인 공격에 취약해질 수 있기 때문"이라고 말했다. 실제 IDC의 최근 보고서에 따르면 아시아태평양 지역의 기업 중 약 59%가 랜섬웨어 공격을 경험했다. 이 중 32%는 결국 데이터 복구를 위해 금전적 대가를 지불한 것으로 밝혀졌다. 또 AI의 등장은 초보 사이버 범죄자들도 더 복잡하고 정교한 공격을 수행할 수 있게 해 조직에 대한 위협을 더욱 증폭시키고 있다. 첸 위 보이 사장은 "패스워드리스 인증을 독립된 솔루션으로만 간주하기보다는 기업들이 이를 강력한 아이덴티티 보안 프레임워크와 원활하게 통합해야 한다"며 "향후 3년 간 기업들이 최대 10% 더 많은 아이덴티티를 관리하게 될 것으로 예상됨에 따라 전체 IT 생태계 내 모든 아이덴티티의 접근 수준을 관리할 수 있는 능력을 갖추는 것이 중요하다"고 강조했다. 그러면서 "통합된 아이덴티티 보안 접근 방식은 기업에 아이덴티티 환경에 대한 전체적인 가시성을 제공한다"며 "이를 통해 기업은 권한이 필요한 정보나 시스템에 대한 무단 접근 시도를 신속하게 탐지하고 방지할 수 있고, 이상 활동을 조기에 감지하는 신뢰할 수 있는 안전장치로 활용할 것"이라고 덧붙였다.

2024.05.02 16:46장유미

지니언스, 세계 최대 사이버 보안 전시회 참가…"글로벌 공략 박차"

지니언스가 세계 최대 사이버 보안 전시회 'RSA 컨퍼런스 2024'를 통해 우수한 기술력을 선보이며 글로벌 시장 공략에 박차를 가한다. 지니언스는 오는 6일부터 9일까지 미국 샌프란시스코에서 개최되는 'RSA 컨퍼런스 2024'에 참가한다고 2일 밝혔다. 'RSAC 2024'는 매년 4만 명 이상의 참관객이 찾는 세계 최대 규모의 사이버 보안 전시회다. 지니언스는 2015년부터 10년 연속으로 RSA 컨퍼런스에 참가하고 있으며 미국법인 주관으로 독립 부스를 운영한다. 지니언스는 '통합 보안 접근(Unified Secure Access)'이라는 주제로 부스를 운영하며 ▲트래픽·애플리케이션 가시성 및 제어 기능 ▲세분화된 원격 액세스 제어 ▲실시간 동적 접근 통제 ▲FIDO, 패스키(Passkeys) 지원으로 더 강력해진 인증 ▲일관된 통제 정책 등을 라이브 데모 형태로 제공한다. 이를 통해 관람객들은 원격, 클라우드, 하이브리드 네트워크 환경 등 모든 접점에서 안전하게 접근하고 보안을 유지하는 기술을 직접 확인할 수 있다. 지니언스는 이번 행사에서 제로 트러스트 솔루션 '지니안 ZTNA(Zero Trust Network Access)'의 성공 사례를 공유하고 직접 시현함으로써 제품의 접근성과 이해도를 높일 계획이다. '지니안 ZTNA'는 설계 초기부터 제로 트러스트 사상이 적용돼 있는 지니언스의 대표 솔루션이다. IT 및 보안 환경에 최적화된 아키텍처를 통해 정보 접근을 효과적으로 통제하며, 다양한 데이터 보안 제품들과의 원활한 연동과 협력을 지원하는 인터페이스를 제공한다. 또 클라우드, 원격 작업, 애플리케이션까지 아우르는 확장성을 갖춰 복잡한 네트워크 환경에도 유연하게 대응 가능하다. 여기에 사용자와 단말기에 대한 인증 및 보안 검토 기능이 내장돼 있어 상황에 맞는 적절한 접근 제어 정책을 마련할 수 있다. 지니언스는 RSA 컨퍼런스 외에도 'GISEC 2024', '블랙햇 MEA 2023' 등 중동 지역을 비롯한 다양한 해외 전시회에 참여하며 글로벌 시장 공략에 박차를 가하고 있다. 또 지난 4월 성공적인 제로 트러스트 구현을 위해 VPN 전문 기업 퓨쳐텍정보통신을 인수한 바 있으며 제로 트러스트 구현 활성화를 위한 협의체 '제티아(ZETIA, ZEro Trust Initiative Alliance)'에도 참여하고 있다. 김계연 지니언스 CTO·미국법인장은 "온프레미스 기반 고객사의 클라우드 전환과 IT에서 OT로의 확장 트렌드가 거세지고 있다"며 "이러한 고객의 전환과 확장에 적합한 서비스 포트폴리오를 통해 시장의 우위를 확고히 할 것"이라고 밝혔다.

2024.05.02 11:56장유미

中바이오社 적대시 美 생물보안법안…중 우시 반발

중국 바이오기업에 대한 미국의 견제를 넘어선 적대화 대응이 본격화되면서 미중 패권 경쟁이 바이오헬스분야로 번지고 있다. 글로벌 CDMO 기업인 중국의 우시바이오로직스와 우시앱텍은 다음달 미국 바이오협회가 주관해 열리는 2024 바이오 국제컨벤션(2024 BIO International Convention)에 불참을 결정했다. 회사들은 지난해 전시부스를 설치하며 행사에 참여한 바 있다. 행사 불참은 미국 의회가 추진 중인 '생물보안법안'과 연관이 깊다. 지난 1월 미국 의회는 “외국의 적대적 바이오기업이 미국의 연방자금을 받는 것을 방지한다”는 취지로 해당 기업과의 거래를 제한하는 생물보안법안을 발의했다. 현지 언론에 따르면, 이달 중 미국 하원위원회가 생물보안법안을 수정해 오는 7월 4일 휴회 전에 통과시키고 연말까지 통과시키는 절차를 밟을 예정이다. 관련해 미 상원 국토안보위원회에서 생물보안법안은 찬성 11, 반대 1로 통과되기도 했다. 그런데 이 법안에 적대적 기업으로 우시바이오로직스와 우시앱텍이 직접 거론되며 문제가 됐다. 향후 법안이 통과되면 해당 기업들은 사실상 미국 시장에서 퇴출되는 수순이 기정사실화된 것. 설상가상 존 크롤리 미국바이오협회 회장이 법안지지 입장을 밝히자 우시앱텍은 미국바이오협회 회원사 탈퇴를 결정하며 반발했다.

2024.05.02 11:04김양균

부산에 교육장 연 윈스, 사이버 보안 일등기업 노하우 알린다

윈스가 사이버 보안 일등기업으로서 오랜 기간 쌓아온 사이버 보안 노하우와 지식을 공유하는 장을 마련했다. 윈스는 지난달 30일 '윈스 보안 아카데미'를 운영할 윈스 부산교육장 오픈식을 진행했다고 2일 밝혔다. 이 교육장에선 '사이버 보안 전문 교육 아카데미'가 마련된다. 공공기관 및 기업 재직자들에게 정보보호 일반 및 실습 교육과정 등 다양하고도 차별화된 전문 정보보호 교육 커리큘럼을 제공해 실무에 최적화된 교육 서비스를 제공할 예정이다. 정보보호 일반 교육과정은 CVE 취약점 분석, 클라우드 기술 및 전환 구축 등 정보보호에 대한 일반 이론 과정으로 구성돼 있다. 산업 제어 시스템 보안 교육과정은 항만, 물류, 스마트 시티, 선박 등 동남권 지역 특화 산업에 맞춤화한 전문 교육 과정이다. 또 현재 윈스가 참여 중인 '동남권 정보보호 클러스터 사업'의 수요기업 대상으로 '지역특화산업 위협정보 공유 워크샵'도 이번에 진행한다. 이를 통해 스마트 시티, 스마트 공장, 스마트 오션 등의 기업 유형별로 정리된 정보보안 인사이트를 공유하고 이에 따른 예방 방안을 함께 소개할 예정이다. 정보보호 실습 교육과정은 침해사고 분석 및 대응, 사이버 공격 대응 훈련 커리큘럼으로 구성돼 있다. 이 중 사이버 공격 대응 훈련 커리큘럼에서는 윈스가 직접 개발한 'W-CST(Wins-Cyber Security Training)'을 활용해 시나리오 기반의 실습 훈련을 다룰 예정이다. 앞서 윈스는 지난 2022년 12월에 부산시 해운대구에 지사를 설립하고 사이버보안센터를 개소한 바가 있다. 이번에 오픈한 윈스 부산교육장은 동남권 지역특화산업의 특성을 고려한 양질의 실습형 교육 프로그램을 제공해 수도권에 편중돼 왔던 정보보호 산업의 균형있는 발전에 기여한다는 방침이다. 윈스는 "이번에 선보인 부산교육장은 더 안전한 대한민국 사이버환경을 만들어 나가겠다는 자사 목표가 담겨져있다"며 "윈스 보안 아카데미의 세부 교육 일정과 커리큘럼은 윈스 홈페이지에서 보다 자세하게 확인할 수 있다"고 말했다.

2024.05.02 10:57장유미

K배터리 3사 실적 악화 지속…믿을 건 美 IRA뿐

LG에너지솔루션, 삼성SDI, SK온 등 국내 배터리셀 3사의 실적 하락세가 1분기에도 이어졌다. 현재 부정적인 시장 상황을 단기에 뒤집기 어려울 전망이지만 3사는 인플레이션감축법(IRA) 덕에 경쟁 우위를 가질 수 있는 북미 시장 공략에 주력하려는 모습이다. 국내 배터리셀사들이 겪는 부정적 시장 요인은 연쇄적이다. 가장 큰 건 핵심 고객인 전기차 시장의 수요 둔화다. 이를 극복하기 위해 전기차 저가 경쟁이 심화되면서, 성능은 떨어져도 가격이 저렴한 리튬인산철(LFP) 배터리가 부상했다. 이는 중국 기업들의 대표 제품으로, 상대적으로 고가인 국내 셀사들의 하이니켈 배터리 수요는 줄어들었다. 재고 처분이 제때 이뤄지지 않으면서 원재료인 메탈과 배터리 판가 하락도 급격히 나타났다. 현 시점에서 국내 배터리셀사들은 LFP 배터리 양산조차 못하고 있다. 저가를 내세우는 중국 배터리에 지속적으로 시장 점유율을 내어주는 형국이다. 하지만 미국 시장은 이와 상황이 다르다. 중국 전기차, 배터리 기업에 대한 견제 정책이 도입돼 같은 선상에서 저가 경쟁을 할 필요가 없고, 전기차 진흥에 따른 정책 보조금도 상당한 수익으로 확보할 수 있다. 배터리셀 3사가 미국 시장 공략에 집중하는 이유다. 30일 배터리 업계 분기별 실적 추이를 보면 지난해 2분기를 전후해 매출 하락세가 이어지고 있다. 영업이익도 흐름도 좋지 않았다. 최근 1년간 영업이익을 보면 LG에너지솔루션과 삼성SDI는 지난해 3분기 최고치를 기록한 뒤 하락세가 나타났다. SK온은 지난해 4분기까지 적자 규모를 지속적으로 줄여왔지만, 시장 상황 악화로 적자 규모가 지난해 1분기와 비슷한 수준까지 확대됐다. ■ K-배터리, 美 IRA로 한숨 돌려 배터리셀 3사는 1분기 실적에 IRA 첨단제조세액공제(AMPC)분을 이익으로 반영했다. LG에너지솔루션은 1분기 영업이익 1천573억원에 AMPC 1천899억원이 포함됐다. 삼성SDI는 1분기 영업이익 2천145억원, 이 중 AMPC는 467억원이었다. SK온은 1분기 AMPC 385억원이 포함돼 영업손실 3천315억원을 기록했다. AMPC는 북미 현지에서 배터리를 생산함에 따라 지급된다. 3사가 각각 자동차 기업들과 합작해 세운 현지 법인 생산공장에 대한 것이다. 삼성SDI는 이번 분기에 처음으로 AMPC를 이익으로 반영했는데, 이후 분기마다 AMPC를 실적에 반영할 예정이다. 현재 3사 모두 북미 현지에서 생산 라인 확대를 진행 중이라 향후 AMPC 규모가 늘어날 전망이다. 이에 따라 현 시점 실적이 '바닥' 구간이 될 것으로 관측하고 있다. LG에너지솔루션은 미국 테네시주 소재 GM과의 합작 공장 생산 확대를 계획 중이고, 미국 애리조나 주에 짓는 단독 공장도 착공에 들어갔다고 밝혔다. 삼성SDI는 내년 스탤란티스와의 합작 공장이 본격 가동돼 AMPC 수혜 규모가 매우 커질 것으로 전망하고 있다. SK온도 향후 미국 판매량 증가로 AMPC 규모가 커질 것이라고 예상했다. ■ 실적 회복도 미국 공략 초점…非전기차 시장 진출 가속도 어려운 시장 상황 속에서 3사는 각각 고정비 효율화, 투자 축소, 사업 포트폴리오 확대 등 다양한 방안을 모색하고 있다. 공통적으로는 미국 시장 공략을 지속 강화한다. LG에너지솔루션은 하반기 캐나다 온타리오 주에서 45GWh 규모 스텔란티스 합작공장도 가동을 시작한다. 삼성SDI는 각형 배터리 'p5', 신제품 'p6'의 미주향 공급을 확대한다는 계획이다. SK온은 올해 7조 5천억원 규모로 계획한 설비 투자를 위해 자금 조달에 힘쓴다. 이는 중국 옌청, 헝가리 공장과 미국 합작법인 공장에 쓰일 예정이다. 포트폴리오 확대로 전기차 배터리 실적 부진을 상쇄하겠다는 전략을 잇따라 제시한 점도 눈에 띈다. LG에너지솔루션은 오는 3분기부터 차세대 원통형 배터리 '46파이' 시리즈를 양산한다. 지난해 말부터 양산 중인 에너지저장장치(ESS) LFP 배터리에 대한 북미, 유럽 시장 공급도 확대할 방침이다. 전기차용 LFP 배터리는 2026년 양산 계획에 있다. 다른 보급형 제품으로 고전압 미드니켈 배터리도 출시 준비 중이다. 삼성SDI도 46파이 연내 양산 준비를 마치겠다고 밝혔다. 코발트프리(NMX), LFP 배터리 등 저가 배터리 신제품은 오는 2026년 양산한다는 계획이다. 그 외 미주 야외용 전동공구(OPE), 인도·동남아 전기이륜차 시장의 조기 진입 등을 추진한다. SK온의 경우 마찬가지로 46파이 배터리를 개발 중이고, LFP 배터리는 2026년 양산을 목표로 하고 있다. 전기차 보급에 힘입어 성장해온 배터리셀사들이 악화된 시장 상황을 극복하기 위해선 신규 시장 공략의 성패가 중요하게 작용할 전망이다. 미래에셋증권은 LG에너지솔루션에 대해 "하반기 양산이 시작되는 테슬라향 4680 배터리셀과 양극 전극, ESS용 LFP 배터리에 주목한다"며 "기존 제품의 중장기 수요 예상치가 하향되는 국면에서, 중장기 확장 가능성이 높은 신규 제품 출시가 어느 때보다 중요하다"고 분석했다.

2024.04.30 16:45김윤희

일본한테는 네이버가 적국의 기업이란 말인가

일본 정부가 네이버에게 '라인(LINE)'의 경영권을 넘기라고 압박하고 있다는 뉴스는 한 마디로 황당한 이야기다. 자본주의 경제에서 정부가 개별 기업의 지분 관계에 이처럼 노골적으로 개입하는 사례는 드물기 때문이다. 국가 안보와 직결되는 적국(敵國)의 기업이라면 모를까 두 나라 사이에 수많은 자본이 오고가는 관계에서 이런 식으로 나온다면 우리도 이에 상응하는 조치로 맞서야 할 것이다. 이번 건은 미국의 '틱톡(TikTok)금지법'과 같이 회자되곤 한다. 미국 하원은 동영상 플랫폼 틱톡이 중국 기업 바이트댄스의 소유 지분을 매각하지 않으면 퇴출시키겠다는 내용을 골자로 하는 법을 지난 3월 통과시켰다. 미국 안보에 우려가 될 수 있다는 이유에서다. 중국에 대한 미국의 반시장적 견제는 이것뿐만이 아니다. 바이든 행정부의 가장 중요한 일 중의 하나가 중국에 대한 압박인 것 같다. '틱톡(TikTok)금지법'은 그 자체로 반자본주의적인 결정이지만 미국과 중국의 생존을 건 기술 패권 전쟁을 감안하면 이해 못할 바도 아니다. 미국의 경우 늘 자유로운 시장을 말하면서도 국익과 관련이 있다 싶으면 자본 논리를 무시한 막무가내 정책을 편 게 한두 번이 아니기 때문이다. 중국 또한 국가 주도 경제이다 보니 어떤 면에서 두 나라의 갈등은 옳고 그름을 따질 것도 없이 피장파장이겠다. 우리와 일본의 관계가 미국과 중국의 관계와 같은 것인가. 그렇다면 이번 건 또한 그럴 수 있고, 미국의 조치에 맞서 중국도 각종 대응 전략을 구사하듯, 우리도 일본에 그렇게 하면 된다. 문제는 우리와 일본의 경우 미국을 중심으로 한 동맹 관계라는 것 아닌가. 왜 동맹 국가의 상식적이고 우호적인 기업에 그런 황당한 압박을 가하는가. 네이버와 한국이 일본의 안보에 타격을 줄만큼 해로운 존잰가. 일본 정부가 구실로 삼은 것은 지난해 말에 불거진 라인의 개인정보 유출 사건이다. 이 사건이 벌어진 배경에는 라인의 시스템이 네이버에 과도하게 의존적인 탓이 큰데 지분 관계로 엮어 있어 보완 대책이 충분하지 못 하니 자본 관계까지 재검토하라는 행정 명령을 내린 것이다. 핑계가 없었던 것은 아니지만 조치가 지나치게 과하다는 게 문제다. 다른 의도가 있다고 여길 수밖에 없는 대목이다. 현재까지 진행된 상황만 해도 황당한 일이지만 아직 다 드러나지 않은 대목이 있다는 데 관심을 둘 필요가 있다. 첫째 일본 정부의 정확한 의도가 무엇인지 제대로 파악하는 일이다. 둘째 네이버와 함께 라인의 자본의 또 다른 한 축인 일본 소프트뱅크와 손정의 회장의 의중도 잘 살펴야 한다. 소프트뱅크 측에서 네이버 쪽에 지분 매각 제의를 했다는 보도가 있는데 그것이 사실인지도 중요한 문제다. 네이버의 뜻 또한 무엇보다 중요하다. 네이버의 뜻은 일본 정부의 정확한 의도와 손정의 회장의 의중에 영향을 받을 수밖에 없다. 정부 역할이 중요한 게 이 대목이다. 손정의 회장의 의중이야 네이버 측에서 파악할 수 있다고 하더라도 일본 정부의 속셈까지 네이버가 다 파악할 수 없다. 정부가 그 일을 맡아줘야 한다. 정부와 네이버가 긴밀하게 협조하며 신속하고 정교하며 강력하게 대응해야 한다. 라인(LINE)은 네이버가 지난 2011년부터 13년간 공들여 키운 메신저 서비스다. 일본에서만 9천600만 명이 사용하고 있고, 세계적으로는 2억 명이 쓰고 있다. 미국 등에서 큰 인기를 얻고 있는 웹툰 서비스와 함께 우리나라가 드물게 성공시킨 대표적인 글로벌 IT 서비스다. 네이버가 공들여 키우고 있는 네이버제트의 메타버스 플랫폼 '제페토'의 일본 서비스 성장에도 매우 중요한 역할을 맡을 플랫폼이다. 중요한 것은 신속하고 정교하며 강력한 대응이다. 신속하다는 것은 신중하되 너무 늦지 않아야 한다는 뜻이고, 정교하다는 것은 일본 정부와 손정의 회장의 속셈을 제대로 파악해야 한다는 의미며, 강력하다는 건 정부 실무부처를 넘어 필요하면 대통령이 나설 수도 있다는 뜻을 내비쳐야 한다는 의미다. 외국 정부의 부당한 조치에도 자국 기업을 지킬 수 없다면 정부의 존재 이유를 어떻게 설명할 것인가.

2024.04.30 15:46이균성

틱톡 강제 매각에 '인플루언서' 떠들썩…"틱톡, 법안은 수정헌법 위배"

중국의 최대 동영상 플랫폼 틱톡 강제 매각법에 조 바이든 미국 대통령이 서명 이후 바이든 대통령을 부정적으로 묘사하는 게시물이 늘어나고 있는 것으로 조사됐다. 27일(현지시간) 블룸버그 통신 등 복수의 외신에 따르면 바이든 정부가 해당 법안을 추진하자 "민주당의 핵심 지지층인 젊은 유권자들의 관심이 늘어나고 있다"면서 "많은 사람들이 바이든 대통령 재선에 냉담하다"고 전했다. 앞서 지난 24일(현지시간) 바이든 대통령은 틱톡의 중국 소유주인 바이트댄스가 9개월 안에 틱톡을 매각하고 이를 따르지 않을 시 틱톡 서비스를 금지토록하는 법안에 서명했다. 법안은 상·하원 모두에서 통과됐다. 틱톡에서 51만명의 팔로워를 보유한 틱톡 인플루언서 산느는 "저는 지금 바이든 대통령에 대해 꽤 비판적"이라며 "만약 틱톡 퇴출 영향에 대해 누구든 느낀다면 모두 틱톡을 유지하고 싶을 것"이라고 지적했다. 틱톡 매각에 반대를 주장하는 사람들은 해당 법안이 표현의 자유를 위협하고 SNS에서 관련 범위 이상으로 권리를 침해한다고 느낀다고 매체는 전했다. 틱톡 측은 강제 매각법이 통과한 날 성명을 발표하고 "이 위헌적인 법은 틱톡을 금지하는 법이며, 우리는 법정에서 이의를 제기할 것"이라고 밝혔다. 틱톡은 해당 법안이 언론 자유를 보장하는 미국 수정헌법에 1조에 어긋난다는 입장을 밝혔다.

2024.04.29 11:46이한얼

금융보안원, '락드쉴즈 2024' 참가…국제 사이버戰서 역량 뽐내

금융보안원이 지난 22일부터 북대서양조약기구(NATO)가 개최한 '락드쉴즈 2024'에서 높은 수준의 사이버 공격 역량을 뽐냈다. 금융보안원은 '락드쉴즈 2024'에 3년 연속 참여해 유의미한 성과를 얻었다고 29일 밝혔다. 락드쉴즈 훈련은 나토 회원국 간의 사이버 위기 대응 능력을 강화하기 위해 매년 개최하고 있다. 우리나라는 올해 국가정보원을 중심으로 금융보안원을 포함한 국방부·한국전력공사 등 민·관·군 11개 기관, 80여 명이 훈련에 참여했다. 금융보안원은 이번 훈련 참여를 위해 사이버공격 방어 전문가로 구성된 17명의 최정예 직원을 선발해 참가했다. 이번 훈련에서는 공세적 방어 전략에 방점을 둬 최정예 화이트해커로 구성된 RED IRIS 소속 직원들이 취약점을 찾아 선제적으로 대응했다. 또 디지털 포렌식 챌린지 등 공격 경로 및 방식 등을 살펴 다양하게 시도된 사이버 공격에 대해서 주도적으로 방어했다. 공격팀으로부터 가상의 디지털정부플랫폼 등 주요 민간 인프라를 대상으로 홈페이지 위변조, 악성코드 전파 공격 등을 실시간으로 대응했다. 침해지표 등을 활용해 위협대상을 식별하는 등 전문적인 사이버공격 방어 역량을 선보였다.

2024.04.29 11:45이한얼

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.