• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1357건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈소스 AI 잇달아 등장···보안은?

중국 인공지능(AI) 스타트업이 만든 고성능 AI 제품 '딥시크(DeepSeek)'가 미국 오픈AI의 '챗GPT'보다 저렴한 비용으로 개발됐다는 소식이 세상을 놀라게 했다. 특히 딥시크는 오픈소스로 공개, 더 화제를 모았다. 오픈소스 소프트웨어는 소스 코드를 공개해 누구나 그 코드를 보고 쓸 수 있는 소프트웨어를 뜻한다. 하지만 딥시크는 정보가 빠져나갈 수 있다는 우려도 함께 낳았다. 미국은 해군이 발빠르게 딥시크를 못 쓰게 막았고, 한국도 국방부·외교부·산업통상자원부·과학기술정보통신부 등과 KB국민은행·하나은행·우리은행·케이뱅크 등 은행, 현대자동차그룹 등 기업이 금지했다. 개인정보위원회는 딥시크 사용을 공식적으로 금지하기도 했다. 국가정보원은 딥시크를 검증했더니 ▲과도하게 개인정보를 수집하고 ▲입력 정보를 학습 정보로 쓰며 ▲광고주와 정보를 공유하는 한편 ▲국외 서버에 저장하는 문제점을 확인했다고 밝혔다. 딥시크의 보안 우려는 오픈소스를 사용했기 때문이기도 하다. 오픈소스를 사용한 AI는 보안에 안전할까? 전문가들은 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”고 조언한다. 줄잇는 오픈소스 AI...LG·딥시크·메타·미스트랄 등 잇달아 선보여 오픈소스는 모두에게 열린 자원이므로 이를 활용하면 비교적 저렴한 비용으로 AI 모델을 개발할 수 있다. 중국 딥시크와 미국 메타(페이스북 모회사), 프랑스 미스트랄 등 오픈AI보다 늦게 뛰어든 기업들이 줄줄이 무기를 들고 나올 수 있는 배경이다. 한국도 빠지지 않았다. LG AI연구원은 18일(현지시간) 미국 캘리포니아주 새너제이에서 열린 엔비디아 개발자 콘퍼런스(GTC)에서 '엑사원 딥'을 선보이며 오픈소스 플랫폼에 배포했다. 엑사원 딥은 단순한 지식 기반이 아니라 스스로 가설을 세우고 이를 검증하는 방식으로 문제를 푼다. 미국 AI 스타트업 글리터컴퍼니는 최근 메타 '라마' 오픈소스를 쓰기 시작했다. 라마가 무료인 덕에 오픈AI 모델만 쓸 때보다 모델 사용료를 70% 아낀 것으로 알려졌다. 다만 악성 AI '웜GPT(WormGPT)' 같은 것까지 만들 수 있다는 단점이 치명적이다. 웜GPT는 오픈소스로 만들어진 해킹 도구다. 챗봇에게 “이 사이트를 공격하자”거나 “악성 파일을 만들자”고 시킬 수 있다. 기자도 일전에 '보안 초짜기자 해킹 체험기'를 쓰려고 인터넷에서 쉽게 내려받을 수 있었다. 이처럼 누구나 손댈 수 있는 위험물이다. 전문가들 "AI, 정보 모을수록 두 얼굴...보안 취약점이 발견되면 누군가 해킹 도구 만들어 뿌려" 전문가들은 AI가 정보를 모으는 게 양날의 칼이라고 짚었다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “AI는 정보를 먹을수록 커진다”며 “그만큼 개인정보가 빠져나가는 게 문제”라고 말했다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보라는 얘기다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “오픈소스 취약성을 이용해 AI 보안 시스템을 공격하면 AI가 의도된 대로 동작하지 않고 탈옥 등의 방법으로 악성코드나 대규모 살상 무기 등을 만드는 데 악용될 수 있다”며 “AI가 처리하는 개인정보를 빼돌리도록 쓰일 수도 있다”고 분석했다. 윤두식 이로운앤컴퍼니 대표도 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”며 “학습된 개인정보를 추출하거나 편향적인 답변을 유도하고 악성코드나 무기 제조법 등을 만들라고 이끌어 AI가 나쁘게 답변하는지 점검할 수 있다”고 설명했다. 그러면서 “딥시크 사이트 사용자의 개인정보와 그가 입력한 기록 등이 다른 사이트에 퍼지면 개인정보가 유출되는 셈”이라고 덧붙였다. 이로운앤컴퍼니는 AI 보안 수준을 높이는 서비스를 제공하는 회사다. 이희찬 스틸리언 연구소장은 “오픈소스 AI 행위를 예측하기 어려워 취약점을 검증하기도 힘들다”며 “소스 코드가 공개됐더라도 AI 모델이 복잡하다”고 진단했다. 스틸리언은 모바일 앱 보안 솔루션을 공급하는 업체다. 김택완 한국오픈소스협회장은 “애플이 운영체제 'iOS' 보안이 취약하다고 알아채면 개선해 알려준다”며 “오픈소스 모델은 누가 공지하지 않아 사용자가 스스로 '새로고침' 않으면 취약한 옛 모델을 계속 쓸 수밖에 없다”고 지적했다. 또 “보안 취약점이 발견되면 누군가 해킹 도구를 만들어 뿌린다”며 “해커가 이 도구로 10군데 시도하다가 1군데라도 뚫리면 해킹된다”고 지적했다. 이화영 사이버안보연구소 부소장은 “오픈소스 AI 모델 보안이 취약한지 알아보려면 LLM 정보를 아는 게 먼저”라며 “서비스 구조와 정보 흐름을 파악하고 LLM 애플리케이션을 운용할 때 일어날 수 있는 위협을 예상해 목록을 짤 필요가 있다”고 조언했다. 또 “조직에서 오픈소스를 얼마나 활용하는지 판단하고, 오픈소스에서 보안을 위협하는 요소를 살펴봐야 한다”고 권유했다. "LLM방화벽·필터 등으로 점검" 전문가들은 '내가 무슨 AI 도구의 어떤 버전을 쓰는지' 스스로 지켜보다가 새로운 버전을 찾으면 고쳐 써야 한다고 입을 모았다. AI를 안전하게 쓸 수 있는 인터넷 환경도 주문했다. 김택완 오픈소스협회장은 “우리는 수많은 소프트웨어를 쓰고 버전도 쏟아지는 만큼 업데이트 우선순위를 정하는 게 좋다”며 “내가 쓰는 소프트웨어가 내게 얼마나 중요한지, 얼마나 자주 쓰는지, 내 시스템을 얼마나 망가뜨리는지 위험도를 생각해야 한다"고 권했다. 이희찬 연구소장은 “오픈소스 AI를 외부에서 접속할 수 없는 내부망에서 활용하거나 AI 안전 수준을 높이는 기술(AI safety)을 적용해야 한다"고 조언했다. 염흥열 교수는 “인공지능 시스템을 개발하고 운영하는 조직은 AI 관리 체계를 갖춰야 한다”며 “무엇이 인공지능 시스템을 위협하는지 식별해 꾸준히 감시해야 한다”고 진단했다. 이어 “국제표준(ISO/IEC 42001)에 근거한 인공지능 관리 체계를 제3자 인증기관으로부터 인증받는 것도 방법”이라고 예를 들었다. 윤두식 대표는 ▲사용자 요청과 응답으로 말미암아 민감한 정보를 가려내고 없애는 '거대언어모델(LLM) 방화벽' ▲AI 모델에 전달되는 입력을 미리 점검해 금지된 정보를 막는 '프롬프트 필터링(Prompt Filtering)' ▲모델이 학습할 때 개인정보가 포함되지 않게끔 '학습 정보 정제' ▲생성된 응답을 실시간 살펴봐 부적절한 응답을 막는 'LLM 결과 필터링'을 해결책으로 꼽았다. 이화영 부소장은 “AI 모델 출력 결과나 학습 정보에 민감한 내용이 이씨는지 점검할 필요가 있다”며 “악성코드 탐지, 스팸 메일 필터링, 비정상적인 네트워크 트래픽 탐지 같은 사이버 보안 작업에 AI를 활용하는 것도 방법”이라고 말했다. 박영호 교수는 “브레이크가 좋아야 자동차를 안전하고도 빠르게 몰 수 있듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다”며 “이미 모든 기기에 사물인터넷(IoT)을 쓰는 만큼 안전 수준도 높여야 한다”고 강조했다.

2025.03.18 16:22유혜진

금융보안원, '금융 ISMS-P 인증' 세미나 27일 개최

금융권 특성에 맞는 맞춤형 ISMS-P 인증을 소개하는 세미나가 오는 27일 열린다. 18일 금융보안원(원장 박상원)은 금융권의 자율보안체계를 효과적으로 지원하고 정보보호 및 개인정보보호 관리체계(이하 ISMS-P) 인증제도에 대한 이해를 높이기 위한 '금융 ISMS-P 인증 세미나'를 오는 27일 여의도 불스홀에서 개최한다고 밝혔다. 금융보안원의 ISMS와 ISMS-P 인증 심사 건수는 매년 가파르게 증가하고 있다. ISMS의 경우 2015년 27건에서 2024년 128건으로 늘었고, ISMS-P는 시행 첫 해인 2019년 4건에서 2024년 59건으로 증가했다. 이번 세미나에서는 김·장 법률사무소 이정민 변호사, 금융감독원 이지연 선임조사역 등 법·제도 전문가들이 금융권 (개인)정보보호 관련 법·제도 주요 현황과 이해, 신용정보법 위반 및 제재 사례를 발표한다. 또 최근 클라우드 활용도가 높아지며 정보보호 관리가 중요해짐에 따라 AWS 신은수 아키텍트가 금융권 클라우드 정책 및 보안 관리 방향을 소개한다. 세미나 상세 내용은 금융보안원 홈페이지 'www.fsec.or.kr'를 참조하면 된다. 금융당국의 자율보안체계 확립 기조에 따라 금융권의 디지털 신기술 도입 및 활용이 유연해진 반면, 사고에 대한 책임은 강화돼 자율보안을 기반으로 하는 ISMS-P 인증제도의 중요성은 지속적으로 증가할 전망이다. 박상원 금융보안원장은 "금융서비스 디지털 혁신에 정보보호와 개인신용정보보호는 반드시 충족돼야 할 할 핵심 요건”이라면서 “금융보안원은 금융권에 적합한 보안인증 제도를 발전시키기 위해 꾸준히 노력해 왔고, 앞으로도 기존의 금융 서비스뿐만 아니라 중요성이 높아진 디지털 자산 서비스에 대해서도 효과적인 자율보안체계를 구축·운영할 수 있게 적극 지원해 나갈 것”이라고 밝혔다.

2025.03.18 09:56방은주

노르마-네오위즈, "양자컴퓨팅, 게임에 적용…업계 처음"

양자 보안과 양자 컴퓨팅 전문 기업 노르마(대표 정현철)는 국내 대표 게임 기업 ㈜네오위즈(공동대표 김승철, 배태근)와 양자 컴퓨팅 활용 게임 개발에 관한 양해각서(MOU)를 교환했다고 17일 밝혔다. 노르마는 올해 초 ㈜네오위즈홀딩스(대표 김상욱)로부터 투자를 유치한데 이어 이번 MOU를 통해 네오위즈와 연구 및 기술 개발에 대한 협력까지 이어가게 됐다. 노르마는 양자 컴퓨팅과 양자 보안에 대한 기술력을 보유하고 있다. 네오위즈는 게임 개발과 서비스 운영에 대한 풍부한 경험과 노하우를 갖췄다. 양사는 양자 컴퓨팅, 양자 AI 알고리즘, 양자 보안 기술을 게임 산업에 접목해 더 안전하고 효율적인 게임 환경을 조성할 계획이다. 양 사의 이번 각서 교환은 양자 컴퓨터를 게임 산업에 도입한 업계 최초의 사례다. 구체적으로 △게임 분야 양자 컴퓨팅 및 양자 알고리즘 적용 및 상용화 △AI 모델의 한계를 극복하기 위한 양자 AI 알고리즘 연구 및 기술 개발 △게임 분야 양자 보안 적용 및 상용화 등에 협업할 예정이다. 이를 위해 양사 실무진은 워크숍, 세미나 등을 통해 적극 교류하기로 했다. 분야는 게임 엔진 개발, 계정 관리 등에 우선 적용하고 순차적으로 적용 범위를 늘려갈 계획이다. 노르마 정현철 대표는 “이번 MOU는 양 사 핵심 역량을 결합해 업계 최초로 양자 기술로 게임 산업 혁신을 가속화한다는 것에 강점이 있다”며 “앞으로도 양자 컴퓨터 전환 리딩 기업으로서 다양한 적용 사례를 확보하겠다”고 밝혔다. 네오위즈 배태근 공동대표는 "게임산업은 이미 오래전부터 최첨단 IT 기술을 활용, 접목하며 성장해왔다"며 "이번 MOU를 통해 게임분야에 도입될 수 있는 다양한 양자기술 개발에 선도적인 역할을 해나가겠다"고 말했다. 2011년 설립된 노르마(대표 정현철)는 양자 보안 및 양자 컴퓨팅 전문 기업이다. 대표 제품으로 양자내성암호(PQC) 적용 고성능 SSL VPN 'Q 케어 커넥트(Q Care Connect)'가 있다. 최근 양자 애플리케이션 개발을 위한 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 조만간 자체 개발한 국내 최초 산업용 양자 컴퓨터 '큐리온(Qrion)'은 출시할 계획이다.

2025.03.17 15:36박희범

[현장] 외국인도 한국·보안 사랑…'S마피아' 가보니

'에스마피아(S마피아)' 모임에 갔다. 영화에서 보던 범죄 조직이 아니다. 한국 보안(Security) 산업을 마케팅하는 사람들의 이상향(Utopia·유토피아)이라는 뜻의 모임이다. 보안 산업을 취재한 지 1개월 된 초보 기자는 이 모임이 궁금했다. 초대받고서 사람 사귈 수 있는 좋은 기회라 생각해 흔쾌히 찾아갔다. 에스마피아 신년회가 지난 13일 저녁 서울 관악구 한 식당에서 개최됐다. 50여개사 회원 70여명이 서로 반갑게 인사했다. 그동안 산업 전시회에서 만난 다른 회사 사람, 이직한 옛 동료 등이 어울렸다. “아기 잘 커요?”라거나 “거기 가니 어때?”라는 소리가 한데 섞여 왁자지껄했다. '신년회를 왜 3월이 돼서야 하느냐'는 기자 물음에 한 참석자는 “이쯤 되면 인사 이동이 끝나지 않았을까”라며 “지난해보다 2배는 넘게 많은 사람이 모인 것 같다”고 귀띔했다. 그도 그럴 것이 자리가 모자라 식당 구석에 있던 간이 의자를 하나둘씩 빼 와 식탁 가장자리에 놓고 촘촘하게들 앉았다. 에스마피아는 한국에서 보안 산업이 활발해진 2000년대 초 모이기 시작했다. 10여개사로 출발해 5배 넘게 커졌다. 삼성SDS 자회사인 시큐아이 강명수 실장이 초대 회장으로 에스마피아를 이끌었다. 당시 보안 산업 홍보·마케팅 담당자들이 대부분 1970년대생으로, 나이와 직업이 비슷하니 공감대를 꾸렸다고 한다. 보안 기업은 전시회나 콘퍼런스에 참가해 업체마다 사업을 뽐내곤 한다. 이때 현장에서 자주 만난 담당자끼리 관련 소식과 마케팅 정보, 정보기술(IT) 최신 동향을 주고받는다. 온라인으로 소통하는 한편 매년 상·하반기 정기 모임으로 다같이 친목을 다진다. 에스마피아 회장을 맡은 최복규 앤앤에스피 마케팅팀 상무는 “에스마피아를 만든 초기에는 사회관계망(SNS)이 없던 때라 한 달에 한 번 만났다”며 “마피아처럼 정기적으로 모이자는 취지였다”고 말했다. 이어 “홍보·마케팅 관련 정보를 교류한다”며 “보안 업계에 처음 발 들인 담당자에게 유익할 것”이라고 강조했다. 회장과 얘기한 뒤 둘러보니 눈길을 끈 이가 있었다. 외국인이다. 단 한 명의 금발 여인이었다. 인증 보안 기업 옥타코에서 마케팅을 맡은 클로에 비냘 프로다. 그는 1998년 프랑스에서 태어났다. 프랑스에 교환학생으로 온 한국인 남자친구를 사귀어 한국에 따라온 지 6년 됐다고 했다. 한국어를 잘해 기자와 술술 대화했다. 비냘 프로는 “프랑스에서 대학 졸업하고 연세대 경영학 석사(MBA)를 받아 한국에 정착했다”며 “서울 삼성동 코엑스에서 열린 외국인 유학생 취업 박람회에서 옥타코 대표와 면접해 인턴을 거쳐 정직원이 됐다”고 소개했다. 그러면서 “옥타코에서 유일한 홍보·마케팅 담당자로서 2년 6개월째 일하고 있다”며 “한국도, 회사도, 업무도 좋아 한국에서 결혼해 계속 여기서 살고 싶다”고 덧붙였다.

2025.03.17 14:47유혜진

[ZD브리핑] 尹 탄핵심판 선고 초읽기...'파면' vs '기각' 정국 긴장 최고조

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 尹 탄핵심판 선고 초읽기...'즉시 파면' vs '즉시 기각' 정국 긴장감 최고조 윤석열 대통령에 대한 헌법재판소의 탄핵심판 선고가 임박한 것으로 보입니다. 이번주 초에 선고일을 공지하고 주 중후반께 선고할 가능성이 높습니다. 지난달 탄핵심판 변론 절차를 종결한 뒤 매일 평의를 열고 있는 가운데 이전 탄핵심판에서 2주 안에 결론을 내린 것과 달리 훨씬 평의가 길어지면서 세간의 이목이 집중되고 있습니다. 오늘(16일) 기준으로 역대 대통령 탄핵심판 사건 가운데 최장 기간 심리 기록을 경신한 상황입니다. 법조계 안팎에서는 사회적인 혼란을 최소화하기 위해 재판관 만장일치로 의견을 모으고 있다는 분석이 지배적입니다. 다만 사건 쟁점 검토에 이견을 보이고 있다는 전망과 함께 선고일이나 선고결과에 대한 가짜뉴스도 퍼지고 있습니다. 헌재 측은 중요 사건 선고 기일에 대해서는 당사자 기일통지와 수신확인 이후 언론에 공지하겠다고 밝혔습니다. 삼성전자·현대차 등 주요 기업 정기주총 개막 이번 주에도 주요 기업들의 정기 주주총회가 이어집니다. 19일 삼성전자와 삼성SDI, 삼성전기 등 삼성그룹 주요 계열사를 시작으로 20일 포스코홀딩스 LG에너지솔루션 HS효성첨단소재 21일 효성 등이 주총을 엽니다. 주요 그룹의 대주주인 국민연금은 전영현 삼성전자 부회장 사내이사 선임과 허은녕 삼성전자 사외이사의 재신임 건에 반대 의결권을 행사하기로 했습니다. 조현준 효성그룹 회장의 효성중공업 사내이사 선임 안건에도 반대를 결정해 이번 주총 투표 결과가 주목됩니다. 현대차는 오는 20일 서울 양재동에 있는 엘호텔에서 제57기(2024년도) 정기주주총회를 개최하고 1명의 사내이사와 3명의 사외이사를 신규 선임하는 안건을 상정한다고 공시했습니다. 신규 사내이사 후보에는 진은숙 현대차 정보통신기술(ICT) 본부장(부사장)이 올랐으며 도진명 전 퀄컴 아시아 부회장이 사외이사 후보로 추천됐습니다. 현대차는 정의선 현대차그룹 회장을 사내이사로 재선임하고 장재훈 부회장은 현대차 사내이사에서 물러나 현대차·기아 완성차 부문을 총괄하게 될 예정입니다. 현대차는 이번 주총에서 분기 배당 절차를 개선하고 사업 목적에 '수소 사업 및 기타 관련 사업'의 내용을 추가하는 안건도 상정할 예정입니다. 국회서 '홈플러스 전단채 피해자 간담회·배달서비스 문제점 토론회 홈플러스 물품구매 전단채(ABSTB) 피해자 간담회가 17일 오전 11시 국회의원회관 제9간담회의실에서 열립니다. 이 간담회는 홈플러스 물품구매 전단채 피해자 비상대책위원회가 주최하고 조국혁신당 신장식 의원이 주관하는 가운데, 피해 관련한 증언대회 형식으로 진행될 예정입니다. 같은날 오후 2시 국회의원회관 제10간담회실에서는 소비자 후생 관점에서 본 배달서비스의 문제점과 개선방안을 논의하고 공론화하기 위한 토론회가 열립니다. 더불어민주당 이강일 의원이 좌장을 맡고 정지연 한국소비자연맹 사무총장과 이주한 민변 민생경제위원회 변호사가 발제를 할 예정입니다. 토론 자리에는 김용석 우아한형제들 대외커뮤니케이션센터장(전무), 유성훈 쿠팡이츠 기획조정본부장, 김은정 참여연대 협동사무처장, 이정수 한국소비자단체협의회 사무총장, 김준형 공정한플랫폼을위한사장협회 공동의장, 박호진 한국프랜차이즈산업협회 사무총장, 박찬규 한국온라인쇼핑협회 정책지원실장, 고인혜 공정거래위원회 플랫폼공정경쟁정책과 과장 등이 참여합니다. AWS, 국내외 유니콘 기업 혁신 사례 소개...'韓 진출 30주년' SAP, CEO 방문 아마존웹서비스(AWS)는 오는 18일 서울 코엑스 E홀에서 'AWS 유니콘 데이 2025'를 개최합니다. 이번 행사는 국내외 유니콘 기업들의 혁신 사례와 성장 전략을 조명하고, 스타트업이 빠르게 도약할 수 있도록 지원하는 AWS의 최신 기술 트렌드와 스케일업 전략을 소개할 예정입니다. 이날 AWS코리아 김영태 시니어 세일즈 매니저와 이기혁 한국 스타트업 에코시스템 총괄 개회사를 시작으로 행사가 진행됩니다. 이어 김태현 AWS 한국 스타트업 총괄과 앤트로픽 마이크 크리거 최고제품책임자(CPO), 야놀자 정진석 최고기술책임자(CTO), AWS 맷 테일러 아시아태평양 및 일본(APJ) 스타트업 SA 총괄 기조연설 세션도 열립니다. 델 테크놀로지스도 이달 18일 줌 웨비나를 통해 '엔비디아 기반 델 AI 팩토리' 업데이트 미디어 브리핑을 개최합니다. 이번 행사는 AI 기술 도입을 가속화하는 엔드-투-엔드 솔루션을 소개하고 엔비디아 기반 델 AI 팩토리의 최신 포트폴리오를 공유하기 위해 마련됐습니다. 델 테크놀로지스는 GTC 2025 행사에 앞서 AI PC부터 서버, 스토리지, 네트워킹까지 포함된 AI 인프라 솔루션을 선보이며 기술 도입을 지원해 왔습니다. 이번 간담회에서는 미디어를 대상으로 엔비디아 최신 기술이 적용된 AI 솔루션을 소개합니다. 참석자들은 질의 세션을 통해 추가적인 정보를 얻을 수 있습니다. 한국소프트웨어산업협회(KOSA) 초거대AI추진협의회도 같은 날 삼정호텔 아도니스홀에서 '제8회 AI 인사이트 포럼'을 개최합니다. 이번 행사는 AI 시대의 신뢰와 윤리를 주제로 한 논의를 통해 인공지능의 윤리적 방향성을 모색하는 자리입니다. 초거대AI추진협의회는 AI 기술 발전과 윤리적 활용을 위한 다양한 연구 및 정책 논의를 추진하고 있습니다. 이번 포럼에서는 이상욱 한양대학교 교수가 연사로 나서 AI 신뢰성과 윤리에 대한 심층적인 발표를 진행할 예정입니다. 수세는 이달 19일 멀티리눅스 서포트 웨비나를 온라인으로 개최합니다. 이번 행사는 센트OS와 RHEL7의 유지관리 서비스가 종료됨에 따라 대안을 마련하려는 고객사를 위해 마련됐습니다. 수세는 멀티 리눅스 서포트 통해 센트OS를 비롯한 다양한 리눅스 배포판을 사용하는 기업들에게 통합된 기술 지원과 비용효율화 방안을 제공한다는 방침입니다. KIDA 군사발전연구센터와 과실연 AI 미래포럼도 같은 날 모두의연구소 강남캠퍼스에서 '국방 인공지능 혁신 네트워크'를 진행합니다. '안전한 국방을 위한 AI : 딥시크 이후의 전략'을 주제로 진행되는 이날 행사에는 한상기 테크프론티어 대표, 이진원 하이퍼엑셀 CTO가 발표를 진행하고, 국방분야 생성형 AI 도입 및 활용 방향에 대해서도 토론을 진행할 예정입니다. 크리스티안 클라인 SAP 최고경영자(CEO)는 한국에 방문해 오는 20일 기자간담회를 개최합니다. SAP는 지난 2월 비즈니스 언리시드(Business Unleashed)를 통해 SAP 비즈니스 데이터 클라우드 솔루션을 발표한 바 있습니다. 이 솔루션은 데이터와 AI, 애플리케이션을 하나로 통합합니다. 올해 창립 30주년을 맞이한 SAP코리아는 이번 간담회에서 클라인 CEO와 SAP 비즈니스 데이터 클라우드에 대해 논의할 예정입니다. 이 솔루션이 한국 고객에게 어떤 혜택을 제공할 지에 대해 집중 조명할 계획입니다. 한국AI경영학회는 오는 20일 서울 이화여대 근처 어시스트 컨퍼런스룸(aSSIST Conference Room)에서 'AI 인사이트 포럼 : 글로벌 도전과 한국의 경쟁력'을 개최합니다. 이번 포럼은 AI 기술이 직면한 글로벌 도전과 한국의 경쟁력을 주제로 양자컴퓨팅, 제조업 및 서비스업에서의 AI 활용, AI 규제 동향, AI 주권 등 다양한 논의를 진행하기 위해 마련됐습니다. 한국AI경영학회는 AI 기술의 발전과 정책적 대응을 연구하며 산업 경쟁력 강화를 위한 활동을 이어오고 있습니다. 이번 포럼에서는 아리엘 브라운슈타인 아이온큐 수석부사장, 장민용 LG CNS 상무, 윤경아 KT AI테크랩장, 강성훈 김앤장 변호사, 하정우 네이버클라우드 센터장 등 주요 전문가들이 발표자로 참여해 AI 기술 및 정책에 대한 인사이트를 공유할 예정입니다. 위믹스재단, 가상자산 탈취 관련 미디어 간담회...넷마블 'RF온라인 넥스트' 출시 위메이드 위믹스재단이 오는 17일 오전 10시 가상자산 탈취 관련 미디어 간담회를 마련하고, 현재 대응 상황과 향후 계획을 밝힌다는 계획입니다. 이날 김석환 위믹스 싱가포르 대표(WEMIX PTE. LTD.)가 직접 참석합니다. 재단 측은 지난 달 말 플레이 브릿지 볼트에서 발생한 해킹으로 위믹스 코인이 비정상적으로 출금됐다며, 비상 조치를 발동한 상태입니다. 원인 분석과 보안 강화에 나섰고, 위믹스 홀더의 가치 보존과 보호를 위해 두 차례 바이백(시장 구매 후 소각) 계획을 전하기도 했습니다. 바이백 총 규모는 1차 100억원에 더해 2천만개입니다. 현재 위믹스 코인은 빗썸 등 가상자산거래소에 유의종목으로 지정된 상태입니다. 유의종목 지정 연장 또는 해제는 오는 17일부터 21일 사이 결정될 것으로 보입니다. 신작 게임 출시와 기존 출시작의 해외 진출 소식도 있습니다. 넷마블은 오는 20일 오후 8시 SF MMORPG 'RF온라인 넥스트'를 출시합니다. 이 게임은 지난 2004년부터 20여 년간 서비스하며 글로벌 54개국 2천만 명의 이용자에게 주목을 받았던 'RF 온라인' 지식재산권(IP) 계승작입니다. 이 게임은 우주를 배경으로 펼쳐지는 3개 국가 간의 스토리를 기반으로, 바이오 슈트·비행 액션·메카닉 장비 신기 등을 통해 다채로운 전투 전략 재미를 경험할 수 있도록 꾸몄다고 회사 측은 설명했습니다. 또 플레이위드코리아는 플레이위드게임즈가 개발한 MMORPG '로한2'를 대만 홍콩 마카오 지역에 선보일 계획입니다. 이 게임의 대만 예약자 수는 50만 명을 넘어선 만큼 현지 흥행 여부에 시장의 관심이 쏠리고 있습니다. 의료산업 미래 모색하는 'KIMES' 개막 제40회 국제의료기기 및 병원설비전회 'KIMES'가 오는 20일부터 23일까지 코엑스 전관에서 열립니다. 이번 전시회에는 ▲치료 및 의료정보시스템관 ▲헬스케어 및 예방/재활기기관 ▲디지털헬스케어 특별관 및 헬스케어관 ▲KOTRA 글로벌 의료기기 수출 상담회 ▲검사, 진단기기 및 의료정보시스템관 ▲IMAGING 및 병원설비관 ▲의료기기 부품 기술 전시회 ▲피부미용 및 종합의료장비관 ▲의료산업 세미나 등이 마련됩니다. 특히 디지털 헬스케어와 의료 AI를 중심으로 혁신적인 스타트업들이 펼치는새로운 의료 패러다임을 확인할 수 있을 것으로 보입니다. 함께 열리는 행사도 많습니다. 보건복지부‧한국보건산업진흥원이 주최‧주관하는 제15회 글로벌 헬스케어&의료관광 컨퍼런스 'MEDICAL KOREA 2025'도 20일부터 23일까지 COEX 아셈볼룸 등에서 'AI 기반 개인 맞춤형 헬스케어, 이제 일상이 되다'를 주제로 열립니다. 또 EU위원회가 주관하는 EU와 한국의 산업진흥 프로그램인 EU 비즈니스 허브의 두 번째 전시상담회 '헬스케어·의료기기 코리아 2025'의 비즈니스 전시회는 19일부터 21일까지 그랜드 인터컨티넨탈 파르나스호텔에서 열립니다. 이 자리에서는 약 40개의 유럽의 유망 중소기업과 스타트업이 최첨단 헬스케어·의료기기 솔루션을 선보이고 한국 기업들과의 1:1 미팅을 통해 비즈니스 협업 기회를 모색할 예정입니다. EU 비즈니스 허브는 유럽연합의 자금을 지원받아 디지털 솔루션, 헬스케어‧의료기기, 녹색 저탄소 기술 분야의 EU 중소기업 및 스타트업이 한국에서 사업 기회를 찾고 파트너십을 구축할 수 있도록 돕는 프로그램입니다. 세계보안엑스포, 19~21일 개최 19일부터 21일까지 경기 고양시 킨텍스에서 '제24회 세계 보안 엑스포(SECON)'가 열립니다. 20개국 400개사가 사이버 보안과 산업 보안 등 제품을 선보입니다. '전자정부 정보보호 콘퍼런스', '개인정보 보호 강사 포럼', '한국항공보안학회 춘계학술대회', '물리 보안 인증 및 연동 기술 콘퍼런스' 등도 동시 진행됩니다. 구글클라우드는 19일 서울 역삼동 구글 한국지사 사무실에서 보안 관련 기자간담회를 개최합니다. 루크 맥나마라 구글 위협인텔리전스그룹 수석연구원이 '올해 사이버 보안 전망'을 발표합니다. '한국과 관련된 사이버 위협 동향'을 짚어보고, '사이버 안보 경쟁에서 AI가 하는 역할'도 분석합니다.

2025.03.16 12:26정진호

"트럼프, 美 사이버안보 조직 10% 해고"

도널드 트럼프 미국 대통령이 사이버안보인프라안보국(CISA) 직원을 대거 해고했다고 미국 잡지 와이어드가 지난 13일(현지시간) 보도했다. CISA는 300~400명이 사라진 것으로 보고 있다. 전체 인원 3천200명의 10%에 해당한다. CISA의 자발적 위협 탐지 서비스를 감독했던 켈리 쇼우, 기술 책임자인 던칸 맥카스킬 등이 떠난 것으로 알려졌다. CISA 한 직원은 “매우 뛰어난 인재를 잃었다”고 말했다. 와이어드는 남은 인력이 남은 짐을 떠안았다고 지적했다. CISA 직원은 “적을 바라보는 대신 어깨 너머를 바라보는 사람들이 많다”고 고개를 저었다. 또 다른 직원은 “인력이 심각하게 부족하다”며 “대부분이 2명 이상의 몫을 하고 있다”고 전했다. 그러나 제임스 휴잇 미국 백악관 국가안전보장회의(NSC) 대변인은 “말도 안 된다”며 “CISA에서 대량 해고하지 않았다”고 펄쩍 뛰었다. CISA 측은 미국 사이버 안보 능력이 떨어지고 있다는 입장이다. 버락 오바마 행정부 시절 CISA를 이끈 수잔 스폴딩은 “적들은 우리를 끊임없이 공격한다”며 “우리는 모두 전선에서 집중해야지, 외상을 입거나 주의가 산만해져서는 안 된다”고 주장했다. 트럼프 행정부가 국가 안보와 경제 전망은 과소평가한 채 정부 효율성을 높이겠다는 정책이 CISA를 혼란스럽게 했다고 와이어드는 비판했다. CISA 직원은 “정부효율부(DOGE)가 민감한 정보를 수집해 다들 걱정하고 있다”고 우려했다. 트럼프 행정부 개국 공신 일론 머스크 테슬라 최고경영자(CEO)가 정부효율부 수장이다.

2025.03.16 08:00유혜진

[보안리더] 박영호 정보보호학회장 "보안은 브레이크···기업 보안인력 적어"

“자동차가 빠르게 달리다가도 성능 좋은 브레이크를 밟으면 사고를 막을 수 있습니다. 정보 보호도 마찬가지예요. 안전이 담보되면 효율성을 높일 수 있죠.” 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 13일 서울 광진구 세종사이버대 연구실에서 지디넷코리아와 만나 보안을 차 브레이크에 빗대며 이같이 말했다. 박 회장은 학·석·박사 학위를 모두 고려대 수학과에서 받았다. 암호에 관심이 많았다. 대통령실 사이버특별보좌관인 임종인 고려대 정보보호대학원 교수로부터 배웠다. 박사까지 마치고 임 교수가 2000년 고려대에 정보보호대학원을 만들 때 연구교수로서 힘을 모았다. 2002년 세종사이버대가 정보보호학과를 만들고 싶다며 박 회장을 불렀다. 수학 좋아하는 소년이었던 그는 20년 넘게 후학을 기르는 정보보호 전문가가 됐다. 아래는 박 회장과의 일문일답. -한국정보보호학회는 무슨 활동을 하나? "과학기술정보통신부 산하 학회다. 1990년에 생겼다. 학회원은 7천명으로, 대부분 교수다. 여름과 겨울 1년에 두 차례 국내 학술대회를 연다. 석·박사들이 논문을 발표한다. 국제 학술대회도 매년 2번 치른다. 여름 제주도에서 '국제 정보보호 응용 학술대회(WISA)', 겨울 서울에서 '국제 정보보호 암호 학술대회(ICISC)'를 한다. 매년 4월에는 정보보호학회가 가장 중요하다고 생각하는 '정보통신망 정보보호 콘퍼런스(NetSec-KR, 넷섹-KR)'를 개최한다. 올해에는 다음 달 17일부터 이틀 동안 서울 삼성동 코엑스에서 산·학·연 관계자 1천300명이 모이기로 했다. 미국 구글 정보보호최고책임자(CISO)에게서 구글이 어떻게 개인정보를 지키는지 들을 참이다. 한국인이 가장 많이 쓰는 응용 프로그램이 동영상 앱 '유튜브'니까." -끊임없는 개인정보 유출 사고에 어떻게 대응해야 하나? "기업이 돈 벌 때에는 보안을 뒷전으로 미루는 경향이 있다. 그러니 개인정보 유출 사고가 줄줄이 터질 때마다 큰일이다. 모든 것이 온라인으로 이어져서다. 기업에 정보보호 인력이 적다. 하물며 대기업도 그런데, 중소기업은 더 힘든 실정이다. 전산 담당자에게 CISO를 맡기곤 한다. 작정하고 뚫으려는 해커를 막기 어렵다. 정부가 '정보보호 전문가 10만 양병설'을 들고 나왔으니 제대로 했으면 한다. 처벌이 강해도 기업이 조심할 것이다. 미국처럼 한국에도 징벌적 손해배상 제도가 있다면 어떨까. 소비자는 어느 회사 상품을 썼을 뿐인데 개인정보가 빠져나가 피해 입었다면 기업이 정당한 대가를 치러야 한다. 그럼에도 해킹을 아예 막을 수는 없다. 창이 있으면 이를 막으려는 방패가 있고, 방패가 있으면 이를 뚫으려는 창이 있기 마련이다. 결국 복원력을 발휘하는 게 중요하다. 정보 보호 기술에 투자해 피해를 최소한으로 줄이는 것이다. 소비자 개인정보가 새더라도 기업이 이를 암호로 만들어 보관했다면 훨씬 안전하다." -'웜GPT'처럼 오픈소스를 악용한 인공지능(AI)에 무슨 문제가 있나? "몇 년 전 중학생이 부산 한 언론사 전광판에 '조선일보 전광판, 중학생한테 다 털렸죠?'라는 글을 띄웠다. 해킹 도구를 인터넷에서 어둠의 경로로 내려받아 실행한 것이다. 이처럼 AI로도 해킹 도구를 만들 수 있어서 우리 학회가 연구하고 있다. 오픈소스는 잘 쓰면 약이다. 세계적인 회사가 엄청나게 많은 돈을 쏟아 '챗GPT'를 만드는 반면 가난한 나라는 그러기 어려웠다. 그런데 중국에서 '딥시크'가 오픈소스를 활용해 챗GPT보다 저렴한 비용으로 개발됐다는 소식이 알려졌다. 곧바로 정보가 탈취될 수 있다는 우려도 커졌다. 보안을 해결하지 않으면 심각해질 수 있다. AI는 정보를 먹을수록 커진다. 그만큼 개인정보가 빠져나가는 게 문제다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 차가 빠르게 달리려면 브레이크가 좋아야 하듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다. 이미 사물인터넷(IoT)을 안 쓰는 기기가 없다. 세상이 달라졌으니 안전 수준도 높여야 한다."

2025.03.14 16:20유혜진

"中, 美 네트워크 기업 주니퍼네트웍스 사이버 공격"

구글 클라우드의 정보보호 자회사 맨디언트는 14일 중국 해커가 지난해 미국 네트워크 기업 주니퍼네트웍스를 공격했다고 밝혔다. 맨디언트에 따르면 중국 해커 'UNC3886'은 지난해 주니퍼네트웍스의 주노스운영체제(Junos OS)에서 작동하는 백도어(backdoor)를 배포했다. 백도어는 뒷문이라는 뜻으로, 하드웨어나 소프트웨어 개발·유통 과정에 몰래 담겨 정상적으로 인증하지 않고도 보안을 풀 수 있게 만든 악성 코드다. 맨디언트는 지원 종료된 주니퍼 라우터에 6가지 변종 멀웨어가 설치됐다고 설명했다. UNC3886이 멀웨어 영향을 받은 기기에 최고 관리자 권한(root access)을 획득했다고 전했다. UNC3886은 소프트웨어 취약점을 공격하는 '제로데이 익스플로잇(zero-day exploits)' 기법을 썼다고 맨디언트는 전했다. 새로운 공격 기법인 '프로세스 인젝션(process injection)'으로 합법적인 프로세스 메모리에 악성 코드를 주입한 것으로 드러났다. 맨디언트는 네트워크 기기를 업데이트하는 게 중요하다고 강조했다. 탐지 효과를 정기적으로 검토하고, 잘 알려지지 않은 운영 체제를 포함해 네트워크 기기 취약점을 점검해야 한다고 조언했다.

2025.03.14 14:27유혜진

"보안 유니콘 만들자"···제로트러스트 52억 등 100억 투입

과학기술정보통신부는 한국인터넷진흥원(원장 이상중, 이하 'KISA')과 함께 제로트러스트 도입 시범사업, 우수 인공지능 보안시제품‧사업화 지원, 한국형 통합보안 개발 시범사업 등 정보보호기업 신기술 제품 및 서비스 개발 지원에 총 100억을 투입한다고 13알 밝혔다. 제로트러스트 도입 시범사업 최근 원격근무 등 근무형태 다변화와 클라우드 환경 일반화, 다양한 방식의 사이버 위협 증가 등 각 기업이 정보보호를 위해 고려해야 할 사항이 함께 늘어나면서, 기존의 경계 기반 보안체계로는 이에 대응하는데 한계를 보임에 따라 새로운 보안 방식으로의 전환이 요구되고 있다. 경계 기반 보안체계는 전통적인 IT 보안체계를 말한다. 네트워크에 접속하는 위치를 기반으로 네트워크 경계 내부는 신뢰하는 영역, 경계 외부는 신뢰하지 않는 영역으로 간주하는 기존 보안체계를 말한다. 이런 흐름에 따라 정보시스템 등에 대한 접속 요구가 있을 때마다 끊임없이 검증해 접근을 제어하는 새로운 보안개념인 '제로트러스트(Zero Trust)가 주목받고 있다. 이에, 과기정통부와 KISA는 제로트러스트 도입 시범사업을 작년에 처음 시작해 실제 환경(공공 1개, 민간 3개)의 제로트러스트 개념을 적용한 보안모델을 개발하고 실제 환경에서 운영하는 것도 지원한 바 있다. 특히 공공기관과 금융사 등 국민 생활과 밀접한 대규모 서비스에 제로트러스트 도입 사례를 발굴했다는 점에서 의미가 매우 크다고 과기정통부는 설명했다. 올해는 본격적으로 민간 분야 제로트러스트 보안 모델 확산을 위해 실적용 가능한 수요처 매칭과 함께 제로트러스트 3대 핵심 요소(인증체계 강화, 마이크로 세그멘테이션, 소프트웨어 정의 경계) 준수와 제로트러스트 가이드라인 2.0의 향상된 성숙도에 부합하는 6개 신규 과제(총 42억 원)를 지원한다. 뿐만 아니라, '제로트러스트 도입·전환 컨설팅'을 통해 자체 투자여력이 있으나 도입계획 수립에 어려움을 겪고 있는 기업, 중장기적인 제로트러스트 도입 로드맵 수립이 필요한 기업 등을 대상으로 9억 원 규모의 제로트러스트 컨설팅도 지원한다. 인공지능(AI) 보안기업 육성 과기정통부와 KISA는 고도화·지능화되는 사이버 위협에 대응하고 인공지능 기반 차세대 보안 산업 활성화를 위해 지난 2021년부터 국내 우수 AI보안 기술 활용 제품·서비스의 개발 및 상용화, 국내·외 이용 확산을 지원하고 있다. 올해까지 총 66개 과제를 지원했다. 사업 5년 차를 맞는 올해는 ① 인공지능 기술을 활용해 국내 보안기업의 정보보호 제품 경쟁력을 강화하는 'AI For Security' 분야 ② 생성형 인공지능, 인공지능 비서, 온디바이스 인공지능 등 각종 AI 활용 서비스에 보안성을 강화하는 'Security For AI' 분야로 구분해 공모를 추진한다. '신규 AI 보안제품 개발 지원(총 5개 과제, 최대 각 2억 원 규모)'과 '기 개발된 AI 보안제품 및 서비스의 사업화 지원(총 4개 과제, 최대 각 2.5억 원 규모)' 등 기업의 성장 단계별로 지원프로그램을 별도 구성해 기술력과 잠재력이 큰 참여기업을 공모, 선정할 예정이다. 선정 기업은 신규 보안 제품‧서비스 개발 및 사업화, 실증비용 지원은 물론, 기업 수준진단을 통해 비즈니스 모델 컨설팅, 투자유치 기회 제공, 법률자문 등 맞춤형 육성 프로그램 지원을 받는다. 한편, 세계적으로 기술력을 인정받고 있는 국내 지능형 CCTV 등 물리보안 제품의 경쟁력을 강화하기 위해 AI CCTV 성능향상용 학습데이터 구축 및 성능평가 제도운영에도 10억 원을 투입한다. 한국형 통합보안 모델 개발 지원 최근 단일 보안 솔루션으로 폭증하는 사이버위협에 효과적으로 대응하기 어렵다는 인식에 따라 글로벌 보안시장은 통합보안과 플랫폼화로 급변하고 있다. 특히, 글로벌 보안 기업들은 타사 솔루션과 통합‧연계 및 기술제휴를 통해 기술력과 경쟁력을 강화하고, 막대한 자금력을 동원한 M&A를 통해 시장 점유율을 확대하는 전략을 추진하고 있다. 그러나 우리나라는 협업에 익숙지 않은 문화와 소규모, 단일제품 위주의 시장구조로 글로벌 경쟁에서 뒤처질 수 있다는 지적이 많았다. 이에 과기정통부는 우리 기업이 서로 역동적으로 협력하면서 상호연동성을 확보하기 위해 민관합동 추진체계(K-시큐리티 얼라이언스)를 작년부터 구성해 협업문화를 촉진하는 한편, 협업기반 한국형 우수 통합보안 모델을 시범개발해 중동‧동남아 등 신흥 보안시장을 공략할 방침이다. 올해는 민관협업 추진체계 명칭을 '팀 시큐리티 코리아'로 개편해 기업 간 협업 결과물이 즉시 수출 핵심 아이템이자 브랜드로 연계될 수 있게 할 예정이다. 또 기업 간 보안 솔루션, 데이터 등이 손쉽게 통합 미 연계될 수 있게 포털 형태의 'API(application Programming Interface) 연동 지원 플랫폼(기업이 자유롭게 API를 게시하고 자율적으로 상호연동 테스트‧확인이 가능한 매개체)'을 구축해 개방형 보안생태계 확 산유도를 내실 있게 추진할 계획이다. 한편, 보안기업 협업과 경쟁력 강화의 마중물이 될 한국형 통합보안 모델 개발 시범사업도 작년에 이어 올해도 추진한다. 올해는 국내 보안기업으로 구성한 컨소시엄이 각 사 협업을 통해 수요에 맞는 다수의 보안기능을 통합하고, 보안위협 탐지‧대응 및 관리‧운영이 가능한 차세대 통합보안 모델(플랫폼) 개발을 지원(총 3개 과제, 최대 각 3억 원 규모)한다. 이들 3개 분야 시범사업 공모 관련 상세정보는 한국인터넷진흥원 누리집 'www.kisa.or.kr'에서 확인할 수 있다. 신청서 접수는 다음달 3일 오후 2시까지다. 과기정통부 최우혁 정보보호네트워크정책관은 “최근 딥시크(DeepSeek) 데이터 유출 등 생성형 AI 기술에 대한 보안 위협 증가, 복잡한 업무환경의 내부자 권한 탈취를 통한 횡적 이동 공격 등 디지털 신기술 전반의 보안 위협에 대한 대비가 시급하다” 면서, “고도화되는 사이버 위협에 대응하기 위해 국내 보안기업의 협업과 경쟁력 강화가 무엇보다 중요한 시기이므로 본 지원사업을 통해 경쟁력 있는 우수한 신규 보안 모델과 서비스가 발굴될 수 있도록 지원을 아끼지 않겠다”고 말했다.

2025.03.14 01:00방은주

E1, 사이버안보 협력체 '사이버파트너스' 참여…국정원과 협력

E1은 국가정보원이 주도하는 민·관 사이버안보 협력체 '사이버파트너스'에 참여한다고 13일 밝혔다. 사이버파트너스는 지난해 국가정보원 주최 '사이버 서밋 코리아(CSK) 2024' 행사에서 출범한 범국가 사이버안보 협력체로, 방산·보안·핵심기술·금융·에너지 등 주요분야 110개 기업과 20개 국가·공공기관이 참여하고 있다. E1은 사이버파트너스를 통해 사이버 위협에 효과적으로 대응할 수 있는 민·관 협력 시스템을 구축하고, 최신 정보와 기술을 바탕으로 정보보호 관리체계를 더욱 강화할 계획이다. E1 관계자는 “국가정보원과 함께 사이버파트너스에 참여함으로써 정보보호 대응 협력체계를 강화해 앞으로도 안전하고 신뢰할 수 있는 서비스를 제공하겠다”며 “나아가 국가 에너지 안보에도 기여할 수 있도록 앞장설 것“이라고 밝혔다.

2025.03.13 10:27류은주

LGU+, ICTK와 양자보안 기술협력 확대

LG유플러스는 아이씨티케이(ICTK)와 함께 양자보안 기술협력을 강화하고 인공지능(AI) 에이전트 '익시오'를 비롯한 모바일서비스의 보안을 강화한다고 13일 밝혔다. LG유플러스는 ICTK의 특허기술인 물리적 복제 방지 기술(PUF)을 암호키 관리 시스템(KMS) 서버에 연내 적용할 예정이다. PUF는 반도체 칩의 고유한 물리적 특성을 이용해 암호키를 생성하는 기술로, 암호키를 별도로 저장하지 않고도 필요할 때마다 동일한 키를 생성해 해킹과 복제를 원천 차단한다. LG유플러스의 통신서비스를 이용하기 위해 고객이 로그인을 하면 가입자 인증 과정에서 암호키가 생성되는데, 이 암호키로 데이터를 보호하고 안전하게 전송한다. 이번에 PUF로 보안이 강화된 암호키 관리 시스템이 도입되면 LG유플러스의 AI 에이전트 서비스인 익시오의 전화 통화도 한층 더 안전해진다. 나아가 암호키 생성에 양자난수생성기(QRNG)를 활용해 암호키의 복잡도를 높여 제3자가 해독하기 어렵게 만든다. 또 암호키를 전송하는 과정에서도 양자내성암호(PQC) 알고리즘을 적용해 데이터 도청, 중간자 공격 등 위협으로부터 보호할 수 있도록 했다. 이 같은 기술로 익시오 사용 고객은 스마트폰에 퀀텀칩 등 별도의 하드웨어가 없어도 외부의 위협으로부터 자유로운 안전한 통화 환경을 누릴 수 있게 됐다. LG유플러스와 ICTK는 연내 PUF칩이 탑재된 스마트폰 가입자식별모듈(USIM)을 개발해 단말 내 보안도 강화할 계획이다. 고객의 암호키를 별도 PUF 유심에 저장함으로써 더 안전한 환경에서 유플러스의 다양한 서비스를 이용할 수 있을 것으로 기대된다. LG유플러스는 지난 2020년 기업 전용회선 상품의 상용화를 시작으로 양자컴퓨터의 공격에도 끄떡없는 양자보안 생태계를 확대해왔다. 보안 솔루션 U+PQC-가상사설망(VPN)과 기업 전용 ID관리솔루션 알파키 서비스를 상용화했으며, 광전송망 양자내성암호 전환 프레임워크를 한국정보통신기술협회(TTA) 표준으로 제안해 2024 우수 표준 인증으로 선정됐다. 한편 LG유플러스는 고객이 신뢰하고 사용할 수 있는 '안심지능(Assured Intelligence)'을 실현하기 위한 브랜드로 '익시 가디언(ixi-Guardian)'을 내세우고 AI 분야 보안 기술인 ▲안티딥보이스(Anti-DeepVoice) ▲온디바이스 sLM(small Language Model) ▲양자암호 기술 등을 강화해나갈 계획이다.

2025.03.13 09:40최지연

생각대로, 정보보호관리체계 간편인증 획득

음식배달 중계 플랫폼 '생각대로' 운영사 로지올(대표 채헌진)은 한국인터넷진흥원으로부터 정보보호관리체계(ISMS) 간편인증을 획득했다고 12일 밝혔다. 이번 인증 취득을 통해 로지올은 고객의 소중한 데이터를 보호하고, 더욱 안전한 물류 서비스를 제공할 수 있는 기반을 마련했다. ISMS(InformationSecurity Management system) 인증은 기업이 정보보호를 위한 체계적인 관리 절차를 수립하고 운영하는지를 평가하는 국내 권위의보안 인증이다. 인증을 받기 위해서는 정보보호 정책, 위험관리, 접근통제, 암호화, 운영보안, 개인정보 보호 등 40여 개의 엄격한 심사 기준을 충족해야 한다. 로지올은 배달산업의 디지털 전환을 선도하는 기업으로서, 이번 인증 취득을 계기로 고객의 신뢰를 더욱 강화하고, 보안수준을 지속적으로 개선해 나갈 계획이다. 특히, 차세대 스마트배송 시스템 등 자사의 혁신적인 기술을 더욱 안전하게 운영할 수 있도록 보안 프로세스를 철저히 관리할 예정이다. 로지올 관계자는 "이번인증 획득은 당사의 정보보호 관리 역량을 공식적으로 인정받은 것"이라며 "앞으로도 정보보호 수준을 지속적으로 강화하고, 안전하고 신뢰할수 있는 물류 서비스 제공을 통해 배달산업의 디지털 혁신을 이끌어가는 데 앞장설 것"이라고 말했다.

2025.03.12 11:13백봉삼

인크루트서 또 개인정보 유출…"규모 확인 중"

취업 플랫폼 인크루트에서 또 한번 개인정보 유출 사고가 발생했다. 다만 피해 규모와 해킹 수법 등은 조사 중이다. 11일 관련업계에 따르면 지난 8일 오후부터 인크루트는 가입자들에게 "외부 공격에 의해 일부 고객 정보가 유출된 정황이 확인됐다"는 내용의 이메일을 보냈다. 유출 시점과 경위 파악중…규모도 아직 몰라 인크루트는 개인정보의 정확한 유출 시점과 경위는 관계 기관인 개인정보보호위원회(이하 개인정보위)와 협조해 조사 중이라고 알렸다. 유출이 의심되는 개인정보 항목으로 성명, 생년월일, 성별, 휴대전화 번호 등이 포함되며, 개인별로 유출된 정보 항목에는 차이가 있을 수 있다. 회사는 관련 IP 차단, 시스템 취약점 점검 및 보완, 시스템 모니터링 강화를 완료했다고도 덧붙였다. 또 피싱, 스미싱, 악성코드 등 2차 피해 가능성이 높아진 만큼 고객들에게 출처가 불분명한 전화, 메시지, 이메일 등에 각별한 주의를 당부했다. 인크루트는 이번 사건을 계기로 정보 보호 투자를 확대하고, 최신 보안 기술을 도입하는 등 전사적인 보안 강화를 추진할 계획이라고 말했다. 또한, 보안 정책을 강화하고 보안 전문 인력을 보강하는 등 종합적인 대응 방안을 마련할 것이라고 밝혔다. 아울러 고객 및 관계 기관과의 투명한 소통을 지속해 추가 피해 방지 및 예방에 최선을 다하겠다고 강조했다. 2020년 이후 또 해킹 발생...취준생 "해킹 관련 공지 미흡" 인크루트는 2020년 9월 발생한 회원 개인정보 3만5천76건 유출사고로 2023년 7월에도 개인정보위로부터 과징금 7천60만원과 과태료 360만원을 부과받은 적 있다. 당시 인크루트 측은 "개인정보 보호조치를 제대로 이행하지 않은 것은 아니고, '크리덴셜 스터핑' 공격을 차단하기 위한 침입 탐지나 차단 정책이 없었던 것도 아니다"라고 다소 억울해했다. 크리덴셜 스터핑 공격은 개인의 크리덴셜(인증정보)를 불법으로 수집한 후 이를 기반으로 다른 웹서비스에 무작위 로그인하는 사이버 공격 수법이다. 이후 인크루트는 2023년 7월 구직자 개인정보 보호를 위해 개인정보위와 민관 협력 자율규제 규약에 서명하고, 법적 의무 사항 외에도 추가적 안전조치를 이행해 우수 사례를 창출해왔다. 당시 인크루트는 개인정보 안전조치를 위해 개인정보가 포함된 파일을 다운로드 시 파일 암호화 설정을 강제 적용하고, 또 기업회원과 개인회원에게 해외 IP 로그인 차단 설정 기능과, 2차 인증을 개인회원까지 확대 적용했다. 회사 측은 아직 정확한 피해 규모나 수법 등이 밝혀지지 않은 만큼, 추가적인 확인 사항이 있을 경우 가입자들에게 즉시 공지하겠다고 밝혔다. 다만 취업준비생들 가입자들에게 해킹 사실을 알리기 위한 노력이 부족하다고 토로했다. 인크루트 해킹 관련 안내는 홈페이지 PC버전 오른쪽 하단에 작은 글씨의 팝업으로 게재돼 있으며, 앱에서는 어떤 공지도 찾아볼 수 없다는 지적이다.

2025.03.11 09:21안희정

[현장] "중기 정보보호 인증 이렇게"···ISMS-P 교육장 가보니

“저희 회사가 개인정보 보호를 잘하고 있는지 확인하고 싶어서 왔어요. ISMS-P를 취득하려고 심사에 필요한 자료를 만들고 있거든요. 인증 기관이 어디인지, 예외 사유는 무엇인지 알려줘서 도움을 얻었습니다.” 10일 오전 서울 송파구 IT벤처타워 소재 한국인터넷진흥원(KISA) 교육장. 이 곳엔 오전부터 중소기업에서 보안 업무를 맡고 있는 20명이 참석해 강의실을 채웠다. 과기정통부와 개인정보위, KISA가 공동으로 시행하는 중소기업을 위한 '정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 구축‧운영 교육'을 듣기 위해서다. 이들 기관은 개인정보 보호 관리 체계 인증을 취득할 예정이거나 관심 있는 중소기업을 대상으로 매년 교육을 하고 있다. 올해도 3월부터 9월까지 6개월간 시행한다. 이날은 오프라인으로 이뤄지는 교육 첫째 날이다. 'ISMS-P'는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 이날 강사로 나선 임지석 ISMS-P 인증심사원은 “우리 회사가 어떤 조직을 갖춰 무슨 자산을 관리할지, 개인정보를 수집·이용·파기할 때 어떻게 처리할지, 사고 예방·대응은 무슨 수로 할지 등을 증명해야 한다”며 “중소기업기본법과 특정금융정보법 등에 기준이 나온다”고 안내했다. “중소기업 스스로 인증 받을 요령 알고파” 인증신청서 양식을 받아 본 참가자들은 어떻게 쓰는지 골몰했다. 자세한 심사 기준이 궁금하면 서슴없이 손 들고 질문했고, 쉬는 시간 강사에게 가 따로 묻기도 했다. 한 참가자는 기자에게 “제도가 있다는 것은 알았지만 구체적 내용을 몰랐다”며 “여기서 전체적인 개요를 파악해 좋았다”고 소감을 밝혔다. 그러면서 “우리 회사는 아직 인증 계획이 없지만 '알아두면 좋겠다' 생각했다”며 “회사에 건의하니 선뜻 허락해 배우러 왔다”고 말했다. 기업에서 개인정보 보호 관련 중간관리자라는 고윤상씨는 “우리 회사는 인증 취득을 준비하고 있다”며 “중소기업이 컨설팅 업체를 안 써도 자체 인력으로 ISMS 심사를 신청하고 유지·관리하는 방법까지 알고 싶다”고 밝혔다. 그는 “13년 동안 개인정보 보호 업무를 해 관련 제도에 관심이 많다”며 “KISA가 직접 교육하는 만큼 이론보다 실제로 현업에 적용할 요령을 얻을 수 있을 것 같다”고 기대했다. 9월까지 ISMS-P 인증 제도 온·오프라인 교육 이날은 교육 첫날로, ISMS-P 인증 제도 개요를 다뤘다. 이어서 나흘 동안 ▲간편인증 보호 대책 항목 분석 ▲개인정보 처리 관련 법과 제도 ▲개인정보 보호 대책 ▲기업별 운영 사례 실습 등을 진행한다. 이처럼 올해 교육 일정은 3월부터 9월까지 총 6회, 회당 5일간 운영된다. ▲3월 10일 ~ 3월 14일 ▲3월 31일 ~ 4월 4일 ▲5월 19일 ~ 5월 23일(온라인) ▲6월 30일 7월 4일 ▲8월 18일 ~ 8월 22일(온라인) ▲9월 15일 ~ 9월 19일 가운데 가능한 일정을 골라 신청하면 된다. 단 5일 연속 참석해야 한다. 지방에 있거나 현장 출석하기 어렵다면 온라인 교육을 들을 수 있다. 참석하려는 기업은 상생누리나 개인정보배움터 홈페이지에서 교육 한 달 전부터 신청할 수 있다. 수료기업 중 희망한다면 KISA가 제공하는 보안 취약점 점검, 맞춤형 기술 지원 등을 받을 수 있다. 오명희 KISA ISMS팀 선임연구원은 “상장기업이 이 인증을 얻으면 환경·사회·지배구조(ESG) 중 사회 부문 평가를 건너뛴다”며 “정보보호 전문 서비스 기업과 보안 관제 기업으로 지정할 때에도 가점을 받는다”고 소개했다.

2025.03.10 16:50유혜진

위브릿지 한국 대표에 이강만 전 파수 부사장

한국 보안솔루션 미국 진출 컨설팅 및 판매대행 전문기업 위브릿지(WeBridge)가 한국법인 CEO로 이강만 전 파수 부사장을 선임했다. 위브릿지는 한국 보안솔루션기업의 미국시장 진출을 위해 현지 판매대행과 컨설팅을 원스톱으로 제공하는 기업이다. 이스라엘 기업인 아비람 제닉(Aviram Jenik)과 노암 라타우스(Noam Rathaus), 오치영 지란지교 회장과 이동범 지니언스 대표 등 한-이스라엘 대표 창업가들은 2020년 한국 기업의 미국시장 진출을 위해 위브릿지월드(We-Bridge Worlds)를 설립했다. 전세계에서 미국과 중국을 제외하고 사이버 보안 분야 경쟁력이 있는 곳은 이스라엘과 한국이다. 아비람 제닉과 노암 라타우스는 비욘드 시큐리티 등 여러 보안 기업을 설립하고 미국에서 엑싯을 경험한 연쇄 창업가이자 벤처투자가다. 아비람 제닉은 이스라엘 기업인으로 미국 기업과 네트워크를 구축했으며 한국 국적도 획득하는 등 대한민국 보안 기업에 대한 애정이 높다. 오치영 지란지교 회장은 대학시절 지란지교를 창업, 현재 한국과 일본에 12개의 계열사를 운영하는 1세대 벤처기업가다. 20여년의 일본 비즈니스를 통해 해외 성공 경험을 보유했다. 이동범 대표는 통합보안기업 지니언스를 설립했으며 한국정보보호산업협회(KISIA) 회장을 역임했다. 10여 간 미국 비즈니스를 하면서 한국 보안 기업 진출 루트를 고민해왔다. 한국 기업 홀로 미국 진출 쉽지 않아 한국 B2B 소프트웨어 기업들은 미국 현지 네트워크와 유통 채널이 부족해 시장에 빠르게 안착하는 데 어려움을 겪는다. 또한, 미국 기업 고객들은 신뢰성과 브랜드 인지도를 중요하게 여긴다. 한국 기업이 경쟁력 있는 제품을 보유하고 있더라도 초기 신뢰를 얻기가 쉽지 않다. 여기에 한국 SW의 UI와 UX가 미국 사용자들에게 익숙하지 않다. 가격 책정 및 판매 모델 또한 차이가 있다. 한국 기업이 미국 시장에 단독으로 법인을 설립하고 운영하는 데는 상당한 비용이 소요되며, 행정 절차가 복잡해 회계, 세금, 법률 문제를 처리하는 데 많은 리소스가 필요하다. 최적의 진입 전략과 현지 네트워크 활용 위브릿지는 이러한 어려움을 해결하기 위해 시장 조사를 바탕으로 최적의 진입 전략을 수립하고, 현지 네트워크를 활용해 빠른 시장 정착을 돕는다. 이번 한국법인 CEO 선임을 통해 위브릿지는 국내 기업과의 협력을 더욱 강화할 계획이다. 글로벌 시장 진출을 원하는 한국 기업들에게 보다 체계적인 지원을 제공하며, 특히 보안 분야에 특화된 서비스를 통해 해외 시장에서의 경쟁력 강화를 집중적으로 추진할 예정이다. 위브릿지는 △미국 현지 잠재 고객 창출 △현지 영업 인력 채용 및 교육 △시장 진입을 위한 제품 조정 및 현지화 △미국 내 마케팅 및 미디어 홍보 △현지 영업팀 운영 등을 지원한다. 한국법인 CEO로 선임된 이강만 대표는 글로벌 시장에서 다년간의 경험을 쌓아온 전문가다. 이 대표는 미국 아이오와대 경영학 석사(MBA) 출신으로, 대한무역투자진흥공사(KOTRA)에서 뉴욕과 서울을 오가며 해외 마케팅 경험을 쌓았다. 이후 2000년부터 티맥스소프트에서 12년간 전략마케팅 본부장, 해외사업본부장, 엔터프라이즈 사업본부장, 미국법인장 등을 역임했다. 2022년까지 8년 동안 파수에서 글로벌 세일즈 및 마케팅 총괄 부사장으로 재직하며 미국과 동남아 시장에서 사업 매출 확대에 기여했다. 이강만 대표는 “위브릿지는 미국에서 성공한 두 명의 이스라엘계 연쇄 창업가와 한국 대표 보안기업 설립자들의 열정과 노하우를 갖고 있다”면서 “이미 미국 시장에서 성공사례를 만든 이스라엘 기업에 뒤지지 않는 기술력을 가진 한국 기업을 지원하고 커뮤니케이션을 도울 것”이라고 말했다. 위브릿지 공동 설립자인 아비람 제닉 대표는 "한국 보안 제품들이 미국 시장 진출 초기에는 어려움을 겪지만, 빠른 대응력과 품질 경쟁력을 바탕으로 충분한 성공 가능성을 지니고 있다"며 "위브릿지의 체계적인 지원이 한국 기업의 글로벌 성장에 중요한 역할을 할 것"이라고 전망했다. 이어 “한국의 K-컬쳐가 세계인을 매료시켰다며 이제 K-보안이 글로벌 시장에서 인정받을 수 있게 노력하겠다”고 덧붙였다.

2025.03.10 15:59김인순

BYD 타면 개인정보 유출?…중국 전기차 소문 사실일까

중국 자동차를 타면 개인정보가 유출될 수 있다는 소문이 퍼졌다. 특히 중국 최대 전기차 회사 비야디(BYD)가 중국 생성형 인공지능(AI) '딥시크'를 기반으로 자율주행 기능을 신차에 적용하겠다고 발표하자 논란이 커졌다. 전문가들은 확인되지 않은 설이라고 선을 그었다. 익명을 요구한 자동차 보안 전문가는 7일 지디넷코리아와의 통화에서 “중국 자동차를 운행한다는 사실만으로 개인정보가 빠져나가는지 알 수 없다”며 “중국 자동차 회사가 차량 내·외부에서 수집한 정보를 중국 정부에 보낸다는 얘기는 확인되지 않은 소문”이라고 말했다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “중국 기업이 수집한 정보를 중국 사법당국에 제공할 수 있다는 가능성을 한국 소비자가 걱정하는 것 같다”고 분석했다. 다만 개인정보 보호를 객관적으로 증명할 필요가 있다는 의견이 나온다. 자동차 보안 전문가는 “중국 자동차 제조사가 한국에 판매하려면 소비자가 불안하지 않게 해야 한다”며 “한국 정부와 소비자가 받아들일 만한 제3의 공신력 있는 기관이 검증한 결과로 자동차 제조사가 소명해야 한다”고 주장했다. 국내 자동차관리법에 따르면 자동차 제조사는 자동차 사이버 보안 관리 체계를 수립해 국토교통부 장관 인증을 받아야 한다. 자동차 사이버 공격·위협 사고가 발생하면 국토부 장관에게 즉시 그 사실을 신고해야 한다. 다른 자동차 제조사도 마찬가지다. 염 교수는 “한국·미국·유럽 차량도 정보를 수집하고, 필요하다면 이를 제3자에게 공유한다”며 “어떤 정보를 수집하는지, 누구에게 왜 공유하는지 등을 개인정보 처리 방침에 고지한다”고 설명했다. 자동차 보안 전문가는 “BYD가 중국 회사라 억울하기도 할 것”이라며 “현대자동차·기아 같은 한국차와 테슬라·BMW·벤츠를 비롯한 다른 나라 수입차도 AI를 쓰고 카메라로 찍지 않느냐”고 되물었다. 자동차를 운행하면서 샐 수 있는 개인정보는 ▲탑승자 개인정보 ▲차량 주변 개인정보 2가지로 나뉜다. AI 음성 비서가 탑재된 차량을 탄 사람이 대화한 내용이 유출될 수 있고, 대화 내용을 모아 보면 특정 정보를 유추할 수도 있다. 또 다른 하나는 자율주행 기능을 갖춘 차량이 주변 차량이나 보행자를 카메라로 촬영한 영상이 유출될 수 있다. 결국 한국 정부가 나섰다. 개인정보보호위원회는 이날 BYD 스마트자동차 실태를 점검하겠다고 밝혔다. 현대·기아·테슬라·BMW·벤츠는 이미 지난해부터 조사중이다. 개인정보위는 최근 BYD 한국지사에 개인정보 보호 문제를 물었다. BYD는 개인정보 처리 방침을 개선하고 있다며 한국 개인정보보호법을 충실히 반영하겠다고 답했다. 개인정보위는 "향후 BYD를 포함한 스마트자동차 분야에 대한 실태점검을 조속히 진행해, 우리 정보주체의 개인정보가 안전하게 보호되며 관련 서비스가 활성화될 수 있도록 만전을 기할 방침"이라고 7일 밝혔다. 미국은 중국 스마트자동차뿐 아니라 화웨이 통신 장비와 로봇청소기, 인터넷 공유기 등 사물인터넷(IoT) 기기를 못 쓰게 막는다. 한국은 미국처럼 국가 차원에서 중국을 무조건 배척하기 힘들다. 중국은 한국의 제1교역국이다.

2025.03.07 16:37유혜진

넥슨 '메이플스토리' 해킹 후…범죄기록부 쓴 AI스페라

“제가 전에 다닌 직장 넥슨에서 게임 '메이플스토리' 사용자 개인정보 1천300만건이 유출됐습니다. 충격적이죠. 그래서 '인터넷프로토콜(IP) 범죄 기록부'를 만들기로 했습니다. 5년이나 개발했어요. 너무 오래 걸려서 동료와 투자자가 힘들어했습니다. 'IP 주소를 다 수집하겠다니 미친 짓'이라던 사람들이 이제 '대세'라고 평가하네요.” 강병탁 AI스페라 대표는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 개최한 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. AI스페라는 2017년 10월 문을 열었다. 2023년 4월에야 '크리미널(Criminal) IP'를 선보였다. 이후 국내외 50개사와 계약했다. 강 대표는 “빅데이터 양이 430페타바이트(PB)”라며 “서버는 900대, 날마다 바뀌는 정보는 40억~50억개”라고 말했다. 그는 “서버를 비롯한 정보기술(IT) 자산은 담당자가 아는 현황과 인터넷에 연결된 실제 숫자가 다르다”며 “잘 지키고 있다고 생각해도 ASM으로 살펴보면 그렇지 않다는 사실을 알게 된다”고 지적했다. 이어 “보안 담당자가 항상 모든 자산을 관리할 수는 없다”며 “위협에 미리 대응할 수 있는 ASM이 필요하다”고 주장했다. 또 “ASM은 스캔할 때 장애를 일으키지 않는다”며 “날마다 자동 수행해 결과를 알려준다”고 강조했다. AI스페라를 공동 창업한 김휘강 고려대 정보보호대학원 교수는 “한국 콘텐츠 사업의 적은 저작권 침해”라며 “불법 유포 사이트 '누누티비'가 대표적”이라고 소개했다. 그러면서 “크리미널 IP에 '드라마'를 검색하면 한국 드라마 안 볼 것 같은 나라의 불법 사이트에도 나온다”고 시범을 보였다. 이어 “요즘 우크라이나에서 이런 범죄가 많이 일어난다”며 “국제 공조하려고 해도 전쟁통이라 못하니까 취약하다”고 덧붙였다.

2025.03.06 16:51유혜진

중고거래 사기꾼 "토스 싫어, 다른 계좌로"…왜?

“사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려줍니다. 첫 피해자는 못 막더라도 두 번째부터는 막아야죠. 그래서 '당근(마켓)' 같은 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다네요.” 지정호 비바리퍼블리카(토스) 정보보호최고책임자(CISO)는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 열린 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. 국내 정보보호 기업 AI스페라가 이 행사를 개최했다. 토스는 '사용은 간편하게, 보안은 강력하게'라는 지침을 시행한다. 2020년 7월 고객 피해 보상 안심 제도를 만들어 '지켜주지 못한 고객'에게 금전적 피해를 구제한다. 보안 인력은 50명이 넘는다. 지 CISO는 “지나가는 사람이 '잠깐 스마트폰 빌려달라' 하면 빌려주지 말아야 한다”며 “신분증 빌려주지 않듯 스마트폰은 더욱 안 된다”고 말했다. 그는 “매년 보이스피싱 탓에 수천억원 날아간다”며 “앱을 위·변조해 가짜 앱을 깔게 하고, 개인정보를 입력하면 정보를 빼내, 사용자가 송금하면 해커 계좌로 돈이 들어가게 한다”고 전했다. 지 CISO는 “최근 보안 사고는 내부 임직원에서부터 시작되는 일이 많다”며 “그럼에도 토스는 악성코드(랜섬웨어) 감염된 적이 전혀 없다”고 강조했다. 회사에서 개인 메일과 유해 사이트에 접속할 수 없고, 일하는 데 필요한 소프트웨어(SW)를 사주기에 불법 프로그램 쓸 일이 없다는 설명이다. 데이터센터를 2개 운영하는 토스는 보안 솔루션을 50가지 갖췄다. 지 CISO는 “정보 침해 사고가 터지면 빠르게 대응하려 준비한다”며 “'토스', '한국', '금융', '정보기술(IT)'을 떠올려 공격할 만한 북한이나 단체를 모의 상대로 삼아 훈련한다”고 언급했다. 이어 “공격 표면과 보호할 자산을 파악하는 기초에 충실해야 한다”고 덧붙였다. 임종인 대통령실 사이버특별보좌관 겸 고려대 정보보호대학원 명예교수도 이날 “살아남으려면 스스로 지켜야 한다”며 “ASM의 미래는 새로운 공격 표면을 포괄하고 다양한 보안 도구를 연계해 인공지능(AI)과 인간 역량이 결합하는 것”이라고 주장했다. 그러면서 “일론 머스크 테슬라·스페이스X 최고경영자(CEO)가 요즘 세계에서 가장 영향력 있는 인물이라 반도체 공장 같은 주요 자산이 우주로 갈 것”이라며 “공격 표면이 늘어날 텐데 가시적으로 알 수 있는 건 70%가 안 된다”고 부연했다.

2025.03.06 16:12유혜진

韓 인터넷 사용률 세계 최고 수준…보안인식은 최하위

한국은 국민의 97% 이상이 인터넷을 사용하는 등 디지털 환경에 크게 의존하고 있지만, 온라인 보안 및 개인정보 보호에 대한 인식은 낮은 것으로 나타났다. 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 5일 서울 삼성동 오크우드 프리미어 코엑스 센터에서 개최한 간담회에서 올해 한국을 주요 타깃으로 선정하고 본격적인 시장 공략에 나선다고 밝혔다. 그가 공개한 쿠키 유출 조사 결과에 따르면 한국은 244개국 중 30위에 오를 정도로 사이버 공격에 상당히 노출됐다. 국내에서 유출된 쿠키만 1억8천600만 건에 달하며 이 중 33%는 여전히 활성화된 것으로 나타났다. 더불어 그는 악성코드를 통해 유출된 후 다크웹을 통해 공개된 신용카드 정보는 60만개 이상이라고 경고했다. 이렇게 탈취된 데이터는 AI 기반 피싱 공격과 랜섬웨어에 악용되면서 개인과 기업의 보안이 더욱 중요한 이슈로 떠오르고 있다. 하지만 한국 사용자들의 보안 인식은 타 국가 대비 현저히 낮은 것으로 나타났다. 응답자 중 약 40%는 가상 사설망(VPN)의 개념조차 모른다고 답했으며 VPN이 단순히 해외 콘텐츠 접근을 위한 도구로 오해하는 경우도 많았다. 특히 공공 와이파이 사용 시 보안 위협이 증가하고 있음에도 불구하고 이를 예방하기 위한 조치도 미흡한 것으로 나타났다. 카페, 공항, 호텔 등에서 무료 와이파이를 사용하는 경우가 많지만 이에 대한 보안 경각심이 상대적으로 낮은 것으로 확인됐다. 노드VPN CTO는 "사이버 위협이 지속적으로 증가하고 있음에도 불구하고, 한국에서는 VPN과 같은 보안 솔루션을 사용하는 비율이 낮다"며 "VPN을 포함한 사이버 보안 솔루션을 적극 활용해야 한다"고 강조했다. 이에 노드VPN은 한국 시장을 올해 주요 전략 시장으로 선정하고, 위협방지 프로(Threat Prevention Pro), 다크웹 모니터, 메쉬넷(Meshnet), 데디케이티드 IP(Dedicated IP) 등 보안 솔루션 제공을 강화할 계획이다. 위협방지 프로는 웹 브라우저상의 악성코드 및 피싱 사이트 자동 차단하며 다크웹 모니터는 사용자 계정 정보가 다크웹에 유출되었는지 감지한다. 데디케이티드 IP는 공용 VPN 서버가 아닌 개인 전용 IP를 통해 보다 안전한 보안 환경을 구축할 수 있도록 지원하고 메쉬넷은 개인 및 기업 사용자가 VPN 없이도 안전하게 디바이스 간 연결할 수 있는 환경을 제공한다. 이 밖에도 암호를 안전하게 저장하고 관리할 수 있는 노드패스와 데이터를 클라우드 환경에서 암호화해 저장하는 암호화 스토리지 노드락커를 제공한다. 마리유스 브리에디스는 이번 간담회에서 노드위스퍼와 세일리 e심(eSIM) 두 가지 서비스를 추가로 공개했다. 노드위스퍼는 기존 VPN 프로토콜보다 더욱 보안성이 강화된 노드VPN의 독자적인 프로토콜로 해외 접근을 방지하는 서비스를 우회할 수 있도록 지원한다. 이를 통해 해외여행이나 출장 중에도 타국의 접근이 차단된 사이트나 서비스를 이용할 수 있다. 세일리 e심은 글로벌 모바일 인터넷 서비스를 제공하는 e심 서비스로 VPN 기능이 내장되어 어디서나 안전한 네트워크 연결을 보장한다. 이 밖에도 마리유스 브리에디스 CTO는 노-로그(No log) 정책을 기반으로 사용자의 데이터를 저장하거나 활용하지 않는다며 이를 검증하기 위해 외부 검사도 지속해서 수행 중이라고 밝혔다. 마리유스 브리에디스 CTO는 "인터넷 사용이 일상화된 한국에서 보안 인식 개선은 더 이상 선택이 아니라 필수"라며 " VPN 같은 필수 보안 도구 활용이 사이버 위협으로부터 안전한 디지털 환경을 구축하는 것이 어느 때 보다 중요할 것"이라고 강조했다.

2025.03.05 18:27남혁우

토스 "방화벽 자동 작업해 사이버 보안…포티넷 활용"

국내 핀테크(FinTech) 기업 토스가 방화벽 정책을 자동으로 작업해 보안 수준을 끌어올렸다고 밝혔다. 미국 정보보호 기업 포티넷 상품을 활용했다. 핀테크는 금융(Finance)과 기술(Technology)의 합성어로, 보안을 생명으로 여긴다. 임성균 비바리퍼블리카(토스) 매니저는 5일 경기 성남시 그래비티조선서울판교호텔에서 열린 '포티넷 판교 시큐리티 포럼'에서 이같이 밝혔다. 임 매니저는 “회사에서 개발자가 한 번 설정하면 '더 편하게 해달라'는 요청을 받았다”며 “포티넷 서비스로 사용자망 방화벽 업무를 자동 처리한다”고 말했다. 그는 “기존 시스템으로는 정보 자산을 관리하기 복잡했다”며 “하나하나 보안 정책을 정확하게 적용하기 어려운데다 수동으로 적용하자니 일관되게 처리하지 못하고 실수할 수도 있었다”고 털어놨다. 토스는 새로운 접근·권한 제어 방식을 설계했다. 임 매니저는 “IAM(Identity and Access Management) 시스템을 중심으로 요청과 처리의 공통 정보를 활용해 일관된 접근 제어 정책을 썼다”며 “토스에 입사하거나 퇴사하는 등 사용자 정보가 바뀌면 곧바로 반영해 관리하고, 승인된 사용자만 접근·권한 결재 요청을 수행하도록 했다”고 설명했다. 토스 보안은 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념이 핵심이다. 임 매니저는 “모든 접근 요청을 의심하는 게 첫째”라며 “각 자산의 보안 상태에 따라 접근 권한을 정한다”고 강조했다. 이어 “'편하게, 편하게'가 토스 기조”라며 “계열사가 계속 늘어나서 보안 표준화를 준비하고 있다”고 덧붙였다. 포티넷 서비스를 더 쓰겠다는 얘기다.

2025.03.05 15:20유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

단통법 없다고 공짜폰·마이너스폰 쏟아질까

"오징어야 문어야?"…촉수 흔드는 AI 로봇 나왔다

[리뷰] "사무실에서도 OK" 저소음 유무선 기계식 키보드

英, 지루해서 못쓰게 된다는 '어린이 아이폰' 내놨다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.