• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] 러시아가 獨 정치인에게 보낸 이메일, 알고보니 '해킹'…포티넷 해결책은?

"코로나 이후 디지털 전환 가속화가 빨라지면서 이에 필요한 인프라 투자가 이뤄졌고 보안 시장 역시 함께 성장했습니다. 이제는 우리나라도 수동적 보안에서 벗어나 '플랫폼'을 중심으로 보안을 강화해나가야 합니다." 조원균 포티넷코리아 지사장은 28일 오전 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 '포티넷 액셀러레이트(Accelerate) 2024'에 참석해 '보안 플랫폼'의 중요성을 이처럼 강조했다. 조 지사장은 "오늘날 사람, 데이터, 장치는 어디에나 있고 위협 환경은 전례 없는 속도로 심화되고 있다"며 "기업들이 최고 수준의 보안을 보장하기 위해서는 소프트웨어, 하드웨어 및 클라우드 기술을 통합해 '플랫폼' 등 새로운 접근 방식을 채택해야 한다"고 주장했다. 이날 컨퍼런스에는 포티넷 위협 인텔리전스 부문 데릭 멘키(Derek Manky) 글로벌 부사장도 참석해 '사이버 범죄' 패러다임에 대해 설명했다. 특히 최근 러시아 정부 산하 해커조직 'APT29'이 독일 관료들을 표적으로 메일을 활용해 해킹한 사례도 설명했다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 멘키 부사장은 "공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있다"며 "국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다"고 운을 띄웠다. 이어 "APT29의 경우 독일 정치인들에게 와인 행사에 초대하는 것처럼 이메일을 보냈지만, 결국 악성 링크를 적용해 중요한 자료를 빼나가려고 했다"며 "이 같은 고도화된 사이버 공격들은 한 번이 아닌 진화하며 계속 이뤄지고 있다"고 밝혔다. 그러면서 "랜섬웨어와 같은 공격은 본질적으로 훨씬 더 표적화되고 전략적인 방식으로 침투되고 있다"며 "와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다"고 덧붙였다. 멘키 부사장은 이 자리에서 적대적인 플레이북이 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다는 점도 지적했다. 이에 따라 SOC(보안관제센터)를 강화해야 하는데 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다고 조언했다. 또 그는 "AI가 없었다면 위협 정보 방어 시스템을 갖추는 데 시간이 오래 걸렸겠지만, 포티가드는 AI로 2분여 만에 자동적으로 시스템을 구축하게 됐다"며 "포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)도 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다"고 말했다. 포티넷 보안운영(SecOps) 사업부 벤자민 마이어(Benjamin Meier) 디렉터는 최근 대응 조치만 하던 기업들이 보호 강화를 위한 사전 예방을 하는 방식으로 보안 전략을 전환하고 있다고 강조했다. 이 과정에서 AI 및 자동화 시스템의 역할은 더 중요해지고 있다고 안내했다. 또 포티넷이 이 같은 패러다임을 전환하는데 중요한 역할을 하고 있다는 점도 피력했다. 마이어 디렉터는 "생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 비롯해 AI를 기반으로 한 '포티넷 보안 패브릭(Fortinet Security Fabric)'과 '포티가드랩 위협 인텔리전스 및 보안 서비스(FortiGuard Labs threat intelligence and security services)'를 혁신하고 있다"며 "포티넷 보안 패브릭 전반에 적용된 AI는 제로데이 위협 탐지를 지원하고, 오늘날의 가장 정교한 공격을 해결하고 있다"고 밝혔다. 이어 "네트워킹 및 보안 문제가 조직에 영향을 미치기 전에 IT 팀이 이를 개선하고 해결할 수 있도록 지원한다"며 "포티넷 보안 운영 솔루션은 AI와 지능적인 분석을 활용해 킬 체인(kill chain) 초기 단계에서 정교한 위협을 식별하고, 포티넷 보안 패브릭(Fortinet Security Fabric) 전반에서 대응 활동을 자동화해 조사 및 교정 속도를 높여준다"고 덧붙였다. 이날 네 번째 기조연설자로 나선 포티넷코리아 기술담당 박현희 상무는 대부분의 사이버 공격이 애플리케이션과 콘텐츠 계층에 숨어 있지만, 라우터와 스위치의 네트워킹 장치가 이를 감지할 수 없다고 설명했다. 또 포티넷이 진화하는 사이버 위협을 방어하는 데 좋은 솔루션이 될 것이라고 자신했다. 박 상무는 "포티넷은 연결 전에 애플리케이션, 콘텐츠, 데이터, 사용자, 디바이스, 로케이션을 확인하는 제로-트러스트 전략을 기반으로 네트워킹을 보호한다"며 "포티넷은 네트워크 보안 및 SD-WAN, 유무선 액세스 보안, 접근제어, 인증, 클라우드 보안, 엔드포인트 보안, 산업 보안, 보안 운영 등에서 AI 기반의 혁신적인 위협 보호 솔루션을 제공해 끊임없이 진화하는 사이버 위협으로부터 사람과 기기와 데이터를 보호하는데 총력을 기울이고 있다"고 강조했다. 조 지사장은 "끊임없이 진화하는 사이버 보안 환경 속에서 포티넷은 이번 행사를 통해 최신 기술 트렌드와 혁신적인 아이디어로 기업들이 직면한 과제를 재정의하고 해결할 수 있는 방안을 제시했다"며 "포티넷은 네트워킹과 보안을 융합하는 자사 고유의 전문성, AI 혁신을 위한 오랜 기간의 집중, 포티OS(FortiOS) 운영 체제 전반에서 제품을 통합하는 능력 등을 기반으로 보안 시장을 선도해 나가고 있다"고 자평했다. 또 그는 "이번 행사는 포티넷의 차별화된 경쟁력과 사용 사례를 통해 차세대 보안을 넘어 플랫폼 시대로 접어들고 있는 시점에 우리 기업들이 실제적인 인사이트를 얻을 수 있는 의미있는 자리가 됐다"고 덧붙였다.

2024.05.28 11:27장유미

오픈베이스가 제시한 사이버 보안위협 대응책은

오픈베이스(대표 정진섭·황철이)가 고객사 대상으로 사이버 보안위협에 대응할 수 있는 새로운 전략과 인사이트를 공유하는 자리를 마련했다. 오픈베이스는 이달 23일 오픈베이스 대교육장에서 '테크트렌드 2024' 고객세미나를 개최했다고 28일 밝혔다. 이 세미나는 2003년 처음 시작된 고객세미나 일환으로 올해 26회를 맞이했다. 오픈베이스가 제공하는 솔루션을 사용하거나 서비스를 지원받는 고객 중 실제 운영자들이 참석하는 자리다. 행사에 고객사 관계자 약 30명이 참석했다. 이날 발표는 6개의 세션으로 마련됐다. 오픈베이스 허재성 상무 환영사로 행사가 진행됐다. 이후 ▲시큐웨이브 김정 부장의 '차세대 플랫폼 F5 뉴 플랫폼으로의 전환' ▲ F5 코리아 이진원 상무의 'API 보안 베스트 프랙티스' ▲ 오픈베이스 최현우 차장의 '하이브리드 클라우드 환경의 데이터 보호 전략' ▲ 멘로시큐리티 권혁인 상무의 '기업을 위한 브라우저 보안 제안' ▲체크포인트 황성용 수석의 'CSPM/CNAPP을 활용한 클라우드 보안 대응전략' ▲ 오픈베이스 박성수 보안관제센터장 '오픈베이스 보안관제 서비스 SOC 소개' 순으로 이어졌다. 오픈베이스 관계자는 "이번 행사를 통해 디지털전환 물결 속에서 직면하는 새로운 보안위협에 대해 혁신적인 기술과 전략적 인사이트를 공유했다"며 "업계 선두 기업들과 파트너십을 맺고 최신 솔루션을 선보이기도 했다"고 말했다.

2024.05.28 10:01김미정

"가상자산 안전 지킨다"…안랩블록체인컴퍼니, '이곳'과 손 잡았다

안랩의 블록체인 자회사 안랩블록체인컴퍼니가 안전한 가상자산 보안 체계를 마련하기 위해 본격 나섰다. 안랩블록체인컴퍼니(ABC)는 싱가포르에 본사를 둔 블록체인 보안 전문기업 웁살라시큐리티(Uppsala Security)와 지난달 30일 '차세대 가상자산 AML(Anti Money Laundering, 자금 세탁 방지) 보안 기술 협력을 위한 전략적 제휴 협약(MOU)'을 체결했다고 28일 밝혔다. 이번 MOU는 최근 국내에서도 가상자산 피해 규모가 크게 증가하고 있는 가운데 국내 기관 및 기업, 개인 사용자를 위한 안전한 가상자산 보안 체계 마련을 위해 이루어졌다. 이번 협약으로 양사는 ▲가상자산 위협 인텔리전스 데이터 구축 협력 ▲가상자산 사고 분석 및 기술 연구개발(R&D) ▲AI 기반 차세대 블록체인 위협 방어 및 탐지 기술 연구개발(R&D) 등에서 상호 협력할 계획이다. 이번 협약으로 양사는 ABC의 블록체인 인텔리전스 서비스 '빅스캔(BICScan)' 및 'ABC 월렛' 서비스와 웁살라시큐리티의 '가상자산 피해대응센터(CIRC, Crypto Incident Response Center)'가 수집한 가상자산 위협 데이터를 활용한 차세대 가상자산 AML 보안 서비스를 올해 7월 내 출시할 예정이다. 양사가 출시할 차세대 가상자산 AML 보안 서비스는 양사의 기술을 결합해 기존 AML 보안 서비스가 제공했던 사후 조치에 더해 사전적 조치까지 지원하는 것이 특징이다. 가상자산 해킹 피해 예방부터 피해 발생 후 리포팅, 신고, 자산 회수, 자금세탁 분석 등 가상자산 보안의 전 과정을 폭 넓게 지원한다. 김형우 웁살라시큐리티 대표는 "웁살라시큐리티는 ABC와 이번 협력으로 서비스 식별 데이터만 제공하던 기존 1세대 가상자산 AML 솔루션을 넘어 보안 위협 관점에서 누가, 왜, 어떻게 자금을 세탁하는지 등의 자세한 정보를 제공하는 차세대 AML 서비스를 제공해나갈 것"이라고 말했다. 강석균 안랩블록체인컴퍼니 대표는 "이번 협력으로 양사의 풍부한 데이터와 AI 기술을 결합해 사전 예방부터 사후조치, 자산 회수까지 지원하는 가상자산 통합 보안 체계를 구축할 것"이라며 "국내 사용자에게 더욱 더 안전한 가상자산 환경을 제공할 수 있을 것으로 기대한다"고 말했다.

2024.05.28 10:00장유미

'금융사 앱·HTS 보안 취약점 찾아라'…버그바운티 운영

금융사 애플리케이션(앱)·홈트레이딩시스템(HTS)·웹사이트의 알려지지 않거나 조치방안이 없는 보안 취약점을 해결하기 위해 화이트해커 등을 대상으로 버그바운티를 운영한다. 금융감독원은 금융보안원과 오는 6월부터 8월 31일까지 대한민국 거주자 대상으로 집중신고 기간을 운영한다고 28일 밝혔다. 취약점 탐지 대상으로 은행·증권·보험 등 총 21개 금융회사가 참가하며 취약점을 찾는 공격자는 화이트해커·학생·그 외 일반인 등 대한민국 국민 누구나 참가 신청 및 승인 후에 참여할 수 있다. 신고된 취약점은 전문위원들의 평가를 거쳐 최대 1천만원의 포상금이 지급될 예정이며, 위험도가 높고 파급력이 큰 취약점의 경우 금융회사에 신속하게 전파해 보완할 계획이다. 금감원과 금보원은 앞으로 버그바운티를 지속 확대해 나간다. 보다 많은 금융회사들이 참여할 수 있도록 취약점 분석평가 업무 시 인센티브 부여 등 관련 내용도 함께 검토한다는 계획이다. 금감원 이복현 원장은 “버그바운티는 나날이 고도화 되어가는 사이버 위협에 대비할 수 있는 새로운 형태의 보안역량 강화 프로그램"이라며 "이번 기회를 통해 금융권의 보안 수준이 한층 더 강화되는 계기가 됐으면 한다"고 말했다.

2024.05.28 09:20손희연

두산디지털이노베이션, AI 사이보보안 포럼 개최

두산디지털이노베이션(DDI)이 사이버 공격에 대응하기 위한 인공지능(AI) 보안 전략을 공유한다. DDI는 28일 서울 반얀트리 클럽 앤 스파 서울에서 'AI를 위한 보안, 보안을 위한 AI' 주제로 사이버보안 포럼을 개최한다. 이번 행사에서 AI를 활용한 사이버 공격에 대한 기업 차원의 대응 방안을 모색하고, 인사이트를 공유할 방침이다. 이번 포럼에서 사이버보안 및 컨설팅 전문가가 연사로 나선다. AI 기반의 사이버보안 시장 현황 및 전망, 이를 방어하기 위한 전략 등을 집중적으로 다룬다. DDI 박석원 사장 환영사를 시작으로 경영전략서 '디커플링' 저자이자 UC 샌디에고 교수인 탈레스 S. 테이셰이라가 오프닝 스피치를 맡는다. 이어 ▲사이버보안 전략의 현재와 미래(DDI 임인영 전무) ▲정보보호책임자(CISO)가 고려해야 할 우선순위에 대한 관점(맥킨지앤컴퍼니 리차드 리 시니어파트너) ▲AI 기술을 활용한 사이버 공격 대응 현황 사례 소개(두산밥캣 한상우 팀장) 강연 등이 진행된다. DDI의 사이버보안 파트너사 임직원도 연사로 나선다. DDI의 IT 보안 파트너사 사이버리즌의 에릭 네이글 JPAC 지역 전체총괄사장은 기업의 주요 인프라에 대한 사이버 공격 사례를 소개하며, 사이버보안의 중요성을 강조한다. DDI의 OT 보안 파트너사 클래로티의 제이슨 피어스 APJ 최고기술책임자(CTO)는 사이버 복원력 강화를 위한 추진방안과 비즈니스에 미치는 성과를 논의할 계획이다. 이어 한국CISO협의회 이기주 회장의 격려사와 DDI 로버트 오 부사장의 맺음말로 마무리된다. 이달 초 미국 샌프란시스코에서 개최된 'RSA 컨퍼런스 2024'에 참석해 얻은 글로벌 사이버보안 트렌드와 지난 주 미국 보스턴에서 진행된 'IBM 씽크 2024'에서 DDI 로버트 오 부사장과 IBM 컨설팅 수석 부회장 모하마드 알리 패널토의 내용도 포함된다. DDI 로버트 오 부사장은 "최근 AI를 활용한 사이버 공격 위협이 점차 고도화되고 있어 기업들은 이에 대한 최신 정보와 인사이트를 지속적으로 업데이트할 필요가 있다"면서 "앞으로도 IT·OT 보안 분야에서 선도적인 역할을 수행하면서, 엔터프라이즈를 안전하게 보호할 수 있는 방안을 마련해 나갈 것"이라고 밝혔다.

2024.05.27 14:51김미정

라온시큐어, 메타버스 기술로 요양보호사 역량 강화 나선다

라온시큐어가 세계 최초 메타버스 기반 실습 전문 플랫폼인 '라온 메타데미'의 요양보호 실감형 콘텐츠를 활용해 요양보호사의 역량 강화를 돕는다. 라온시큐어는 국내 1위 시니어 케어 전문기업 비지팅엔젤스코리아와 '메타버스 기반 요양보호사 실습 협력을 위한 업무협약'을 체결했다고 27일 밝혔다. 이번 협약을 통해 라온시큐어는 비지팅엔젤스코리아 전국 127개 지점의 요양보호사들이 언제, 어디서든 활용 가능한 메타버스 기반 요양보호 실습 콘텐츠를 제공해 요양보호사 양성의 효율성과 효과성을 높일 예정이다. 라온 메타데미의 요양보호 실감형 콘텐츠는 영상 실습과 달리 요양보호사들에게 실습해 볼 수 있는 기회를 부여하고, 기존 오프라인로만 국한됐던 실습의 기회를 메타버스 실습으로 대체함으로써 실습의 기회를 대폭 늘려줄 것으로 전망된다. 이와 함께 라온시큐어는 요양보호사 중산층 케어 실습 등 새로운 요양보호 실습 콘텐츠를 제작해 비지팅엔젤스코리아의 B2B(기업체), B2G(정부·공공기관) 서비스에 적용하고, 라온시큐어의 옴니원 디지털아이디를 활용한 요양보호사 신원확인 등 요양보호 시장의 신뢰성을 높이기 위한 다양한 분야의 협력도 추진해 나갈 계획이다. '비지팅엔젤스'는 미국에 본사를 두고, 캐나다, 영국, 멕시코, 한국 등의 국가에 전 세계 900개 이상의 지점을 보유한 글로벌 시니어 케어 전문 기업이다. 비지팅엔젤스코리아는 비지팅엔젤스의 한국 법인으로, 전국에 127개의 지점을 두고 선진형 시니어 케어 서비스와 신뢰감 있고 숙련된 요양보호사를 통해 노인들의 삶에 필요한 모든 것을 서비스하고 있다. 라온시큐어의 라온 메타데미는 국내 유일의 메타버스 기반 실습 전문 플랫폼으로, 높은 몰입감과 현실감 넘치는 실습 환경을 제공해 실습생의 실습 집중도를 향상시킨다. 간호술기, 물리치료, 요양보호, IT 보안, 드론, 의료 전문 콘텐츠를 포함한 다양한 실습 전문 콘텐츠들이 지속 추가되고 있다. 라온시큐어는 지난 2월 가톨릭대학교 은평성모병원과 업무협약을 체결해 현재 의료 전문 실습 콘텐츠를 공동 개발하고 있다. 지난 4월에는 드론 개발 전문 기업 '리얼테크', 메타버스 콘텐츠 개발 전문기업 '스튜디어코인'과 업무협약을 체결하는 등 라온 메타데미를 기반으로 메타버스 콘텐츠 제작 기업과 실습 교육 기업이 상생할 수 있는 비즈니스 선순환 구조를 만들어 가는데 앞장서고 있다. 이정아 라온시큐어 대표는 "이번 비지팅엔젤스코리아와의 업무협약으로 라온 메타데미의 수준 높은 콘텐츠를 실습에 사용하는 전문 분야가 더욱 늘어났다"며 "앞으로도 다양한 영역에서 라온 메타데미를 활용한 실습을 통해 숙련도와 전문성을 향상시킬 수 있도록 양질의 콘텐츠 확보에 힘쓰겠다"고 말했다. 김한수 비지팅엔젤스코리아 대표는 "이번 협약으로 라온 메타데미를 활용해 요양보호사들의 체계적인 실습을 시간과 장소에 구애받지 않고 비대면으로도 지원할 수 있게 됐다"며 "이를 통해 방문요양보호 서비스의 전문성을 한층 강화할 수 있을 것으로 기대한다"고 밝혔다.

2024.05.27 10:38장유미

新 먹거리 발굴 나선 파수, 'AI 비서'로 고객 확보 노린다

파수가 기존 솔루션에 인공지능(AI) 기능을 확대해 사용자들이 손쉽게 AI로 업무 효율성과 생산성을 혁신할 수 있도록 돕는다. 파수는 문서관리 솔루션 '랩소디(Wrapsody)'와 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'의 신규 업데이트 버전을 통해 문서 요약과 시맨틱 검색 등이 가능한 'AI어시스턴트' 기능을 제공한다고 27일 밝혔다. 최근 기업용 거대언어모델(LLM) '엘름(Ellm)'을 출시한 파수는 올해 초 '고객들의 AI 활용을 돕는 AI 기업'으로의 변화를 선포하고 AI 비전 중 하나로 AI 기능을 접목하는 'AI 기반(AI-Powered) 애플리케이션'을 발표한 바 있다. 파수는 해당 전략의 일환으로 랩소디와 랩소디 에코의 신규 버전을 통해 AI가 제대로 적용된 문서중앙화 솔루션과 외부 협업 플랫폼의 기능을 제공한다. 새로워진 랩소디와 랩소디 에코는 'AI어시스턴트' 기능을 추가해 사용 편의성과 업무 효율성을 혁신한다. 상용 LLM과 연동된 AI어시스턴트를 통해 최대 5개의 문서를 한 번에 비교하거나 요약하고 문서 정보를 검색할 수 있다. 원하는 문서를 AI 채팅창에 끌어다 놓는 간편한 방식으로 대상 문서를 지정하고 '문서 요약' 등의 가이드 버튼을 클릭하거나 자유롭게 질문을 입력해 내용 요약은 물론, 문서 간 차이점이나 필요한 정보를 찾고 번역하거나 정리하도록 시킬 수 있다. 예를 들어 간단한 질문 입력으로 여러 개의 영문 보고서에서 언급된 특정 주제에 대해 한글로 요약 및 정리된 내용을 확인할 수 있다. AI 기능이 적용된 랩소디는 모든 문서를 암호화 처리 후 중복 없이 중앙저장하고 관리해 기존 문서중앙화를 대체하는 차세대 문서관리 플랫폼이다. 문서가상화 기술을 기반으로 다수 사용자가 분산 저장해도 하나의 문서로 관리돼 한 사용자가 문서 작업 후 저장만 하면 다른 사용자가 저장한 파일들도 최신 버전으로 자동 동기화된다. 문서자산화, 버전 관리, 권한 관리가 가능해 조직 내 생성형 AI 구축 시 AI를 학습하기 위한 내부 데이터 관리에도 최적이다. 또 이번 업데이트를 통해 AI 기능 외에도 드라이브 용량 제어 기능을 추가해 관리자가 개인이나 부서 단위로 드라이브의 용량을 일괄 혹은 각각 설정할 수 있도록 했다. 랩소디 에코는 문서가상화 기술을 기반으로 안전하고 효율적인 외부 협업 환경을 구축하는 플랫폼이다. 모든 문서는 암호화 공유되며, 언제든지 열람·편집 권한 제어는 물론, 구성원별로 세밀한 보안 단계를 적용할 수 있다. 다양한 협업 솔루션을 손쉽게 통합하고, 문서 공유나 채팅 등 모든 협업 이력을 한눈에 파악할 수 있으며 워크크룹 이력에서 채팅 이력까지 같이 확인할 수 있다. 조규곤 파수 대표는 "AI어시스턴트 기능을 추가한 랩소디와 랩소디 클라우드는 AI를 제대로 적용한 문서중앙화 솔루션과 협업 플랫폼으로, 사용자들이 실제로 편의성과 효율성을 크게 체험할 수 있을 것"이라며 "최근 출시한 기업용 sLLM 엘름(Ellm)과 이번에 선 뵌 랩소디, 랩소디 에코 외에도 파수는 고객들이 AI를 업무에 제대로 활용할 수 있도록 다양한 방면으로 AI를 접목해 나갈 것"이라고 말했다.

2024.05.27 10:32장유미

한컴, 증권사에 페이스피 보안 솔루션 공급

한글과컴퓨터가 최근 인수한 스페인 인공지능(AI) 기업 페이스피로 삼성증권 사업을 수주했다. 한컴은 페이스피가 삼성증권에 신원인증 솔루션 공급하는 계약을 체결했다고 27일 밝혔다. 한컴이 페이스피 아시아·태평양(APAC) 지역 독점사업권을 확보한 후 맡은 첫 사업이다. 페이스피는 스페인과 프랑스 증권거래소에 상장된 기업으로, 신원인증에 필요한 안면·지문·동공·음성 등 다양한 AI 기반 생체인식 기술을 보유했다. 유럽과 중남미 중심으로 사업하며 국내에도 다수 금융사를 고객으로 확보하고 있다. 특히 안면인식 기술에서 가장 중요한 가짜 판별(안티스푸핑) 성능이 뛰어나다. 사람이 얼굴을 움직이며 인증하는 방식이 아닌 정면 이미지 한장으로 본인을 인증하는 기술인 패시브 방식으로 작동한다. 2022년에는 미국 국립표준기술연구소(NIST)로부터 안티스푸핑 기술을 인증받아 아이베타 레벨2를 받았다. 패시브 방식으로 아이베타 레벨2를 받은 기업은 전 세계에서 9곳에 불과하다. 삼성증권과의 계약은 온보딩 및 사용자 인증 설루션을 제공하는 페이스피의 이러한 기술 역량을 바탕으로 성사됐다. 삼성증권은 페이스피 솔루션으로 사용자 보안을 한층 강화하고, 자사 금융 서비스의 고객 경험과 사용성을 고도화할 계획이다. 페이스피는 삼성증권 공급 계약으로 APAC 시장 입지를 더욱 공고히 하고, 국제 금융 시스템 신원확인 설루션 리더로서 영향력을 확대해 나갈 계획이다. 뛰어난 기술력을 활용해 APAC 지역 고객 포트폴리오를 확장하고, 금융 서비스를 비롯한 다양한 분야에서 브랜드 인지도를 높일 방침이다. 한컴 관계자는 "글로벌 AI 시장으로 가는 교두보를 마련한 만큼 앞으로 양사 기술을 결합해 시너지를 내겠다"며 "페이스피의 네트워크과 글로벌 고객사를 연계해 사업을 본격화하며 해외 매출을 일으키겠다"고 밝혔다.

2024.05.27 09:34김미정

韓 자동차 부품 기업, 랜섬웨어 공격에 핵심 자산 유출됐다

국내 자동차 부품 생산업체가 랜섬웨어 공격으로 인해 기업의 설계 도면과 같은 핵심 자산과 데이터베이스(DB) 접근 정보, 패스워드가 유출되는 피해를 입은 것으로 나타났다. 27일 클라우드 SIEM 전문기업 로그프레소가 발행한 5월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면, 현재 이 기업의 재무제표를 비롯한 인사 파일, 금융 관련 자료 등은 다크웹에서 거래되는 것으로 파악됐다. 이에 따른 피해 규모는 더욱 커질 것으로 예상된다. 로그프레소 측은 "패스워드가 쉬운 조합으로 구성돼 공격이 더욱 용이했을 것"이라며 "랜섬웨어 공격의 피해를 방지하기 위해서는 정기적인 데이터 백업, 소프트웨어 최신 패치 유지, 보안솔루션 적용, 네트워크 분리, 임직원 보안 인식 제고 등의 적극적인 활동이 필요하다"고 말했다. 더불어 "통합보안관제 솔루션을 이용해 위협의 발생을 실시간으로 탐지할 수 있는 체계를 갖출 것"이라고 권고했다. 세계적인 반도체 기업인 TSMC(Taiwan Semiconductor Manufacturing Company Limited)도 문제가 발생한 것으로 나타났다. 로그프레소의 분석 결과, TSMC 도메인을 사용하는 여러 웹사이트와 TSMC 직원 및 협력사 임직원 등으로 추정되는 크리덴셜은 다수 유출되고 있는 것으로 확인됐다. 또 로그프레소는 대만 사용자의 크리덴셜 정보가 유출된 사례를 약 1억8천806만5천896건을 수집했다. 대만인이 가장 많이 사용하는 공공 및 민간 서비스 100개를 각각 선정해 악성 봇 감염으로 인한 크리덴셜 유출 실태를 공개했다. 그 결과 대만에선 공공과 민간 영역 모두에서 대량의 크리덴셜 유출이 발생하고 있는 것으로 나타났다. 공격자는 주로 악성코드를 이용해 계정 정보를 탈취했고, 이에 대응하기 위해서는 CTI와 PI(Privacy Intelligence) 서비스 활용 및 를 모니터링 체계를 구축하는 것이 필요한 것으로 분석했다. 로그프레소 측은 "최근 아시아 지역에 급증하고 있는 크리덴셜 유출 사고에 대해 자세히 다뤘다"며 "동남아시아에는 한국 기업의 제조 공장과 협력 기업이 다수 존재하고, 관광지로도 각광받고 있어 한국인의 계정정보 유출이 매우 많이 발생해 주의가 필요한 상황"이라고 말했다. 장상근 로그프레소 연구소장은 "크리덴셜 유출은 핵심 기업의 기밀 노출 등 침해 사고의 직접적 원인이 될 수 있다"며 "다양한 루트를 통한 우회공격 또한 가능하므로 기존 비인가 외부인에 대한 방어 전략과 이미 인증된 내외부인에 대한 인증 체계 재검토를 고려해야 한다"고 말했다.

2024.05.27 09:10장유미

IMF 총재에게 이메일을 받았다

국제통화기금(IMF)과 IMF 총재를 사칭한 피싱 메일이 유포되는 것으로 확인됐다. 누구에게 얼마나 유포된 지 확인할 수 없지만 지난 23일 기자는 IMF로부터 한 통의 이메일을 받았다. 이메일에는 매끄럽지 않은 한국어가 적혀 있었으며, 발신자는 '크리스탈리나 게오르기예바' IMF 총재로 되어 있었다. 내용은 '언급한 펀드에 대해 알려드린다' '장기 연체 금액을 즉시 해제하며 보류된 결제 금액이 (수신자의) 은행으로 즉시 이체되며, 즉시 연락을 해달라'이다. 즉, 어떤 연유에서 계좌를 쓸 수 없게 됐는데 IMF의 협조로 풀렸으며 동결된 돈을 주겠다는 것이다. 풀어주겠다고 하는 돈은 150만달러(20억5천200만원)이다. 만약 20억원이 있다면, 이 내용이 혹할 수 있다. 없더라도 받을 수 있음을 암시하고 있기 때문에 메일에 회신을 할 수도 있다. 하지만 이 메일을 받은 기자는 돈도 없을 뿐더러 받을 것이라고 확신하지 않아 회신하지 않다. 또 결론적으로 이는 피싱을 유인하기 위한 스팸 메일이기 때문이다. 실제 구글 사이트에서 해당 내용을 검색한 결과 일부 나라에서는 수 십 여명이 같은 내용의 메일을 통해 사기를 당했다는 뉴스가 소개되기도 했다. 스캐머뉴스에 따르면 바보같아 보이지만 속는 사람이 있다. 이와 관련해 보안업계에서는 장난같아 보이더라도 수상한 내용에 대해 답신하지 말거나 응대하지 말 것을 당부했다. SK쉴더스 관계자는 "피싱 공격은 지속적으로 발생해왔으며 특정인, 업무 관계자로 사칭하는 수법으로 고도화되고 있다"며 "메일에 포함된 링크나 첨부파일을 클릭하지 않아야 하며 기업에서는 피싱 메일을 복합적으로 탐지할 수 있는 보안 솔루션을 도입하는 것이 필요하다"고 조언했다.

2024.05.26 11:54손희연

두산디지털이노베이션, IBM과 양자컴퓨팅·사이버 보안 전략 공유

두산디지털이노베이션(DDI)이 자사 양자컴퓨팅과 사이버보안 미래 전략 공유하는 자리를 마련했다. DDI는 지난 20일~23일 미국 보스턴에서 열린 'IBM 씽크' 컨퍼런스에 참가했다고 26일 밝혔다. IBM 씽크는 생성형 인공지능(AI), 클라우드 서비스, 데이터 플랫폼 등 IBM의 최신 기술과 솔루션을 소개하고, 해당 기술을 활용해 기업 디지털 혁신 방법을 제시하는 연례 컴퍼런스다. 로버트 오 두산 DDI 기업디지털혁신책임(HoD) 겸 부사장은 22일 '양자 및 양자 보안 준비 가속화를 통한 비즈니스 가치 창출' 세션에 패널로 참여했다. 로버트 오 부사장은 세션에서 ▲그룹 내 퀀텀컴퓨팅 전문 인력 육성 프로젝트 ▲소프트웨어 엔지니어 담당 임직원 대상 워크숍 개최 ▲대학 및 양자 전문 기업과의 협업 등 IBM 퀀텀 네트워크 파트너로서 두산의 역할을 비롯해 퀀텀컴퓨팅 기술을 내재화하고 역량을 높이기 위한 사례를 공유했다. 퀀텀컴퓨팅은 양자 중첩과 양자 간섭, 양자 역학 기반으로 동작함한다. 이를 통해 방대한 양의 정보를 고속으로 처리할 수 있는 기술이다. 암호화·보안·인공지능(AI)·머신러닝 등의 성능을 올릴 수 있는 기술이다. 최근 글로벌 기업 중에서 신소재 개발, 제품 성능 향상 등을 위해 퀀텀컴퓨팅 기술을 도입하는 사례가 증가하고 있다. 23일에는 DDI는 'AI를 활용한 사이버보안 업무 및 역량 극대화'를 주제로 패널토의에 참여해 IBM 컨설팅 수석 부회장 모하마드 알리와 인사이트를 나눴다. 40여 개 국가에 진출한 두산의 사이버보안 통합 관리 방안에 대한 질문에 로버트 오 부사장은 "IBM과 함께 글로벌 보안운영센터(GSOC)를 운영하고 있으며, 이를 통해 전 세계 두산 계열사의 보안 현황을 한눈에 파악하고, 체계적인 보안 전략을 수립하고 있다"고 답변했다. 그는 생성형 AI가 사이버보안에 미치는 긍정적인 영향에 대해 언급하며, '두산 AI 챗' 등 두산의 비즈니스에 AI를 적용해 사이버보안을 강화하고, 업무 생산성을 높인 사례를 소개하기도 했다. 로버트 오 부사장은 "이번 행사를 통해 혁신적인 기술을 그룹 비즈니스에 어떻게 적용해야 할 지 인사이트를 얻을 수 있었으며, 다양한 사례를 통해 미래 전략 수립의 중요성도 확인할 수 있었다"며 "두산이 생성형 AI, 퀀텀컴퓨팅 등을 활용해 실질적인 비즈니스 가치를 창출할 수 있도록 대내외 역량 강화에 중점을 둘 것"이라고 밝혔다.

2024.05.26 09:40김미정

모두싸인, 'CSAP SaaS 표준등급' 획득

전자계약 전문기업 모두싸인(대표 이영준)이 클라우드 보안인증 'CSAP SaaS 표준등급'을 성공적으로 획득했다고 24일 밝혔다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 서비스다. 계약 준비 과정부터 체결 이후 보관까지 계약의 모든 과정을 자동화할 수 있다. 계약서 외에도 동의서, 신청서, 확인서 등 서명이 필요한 모든 곳에 활용되고 있다. 모두싸인은 올해 4월1일 기준 27만 기업 및 기관 회원을 확보하는 등 지속적으로 성장해왔다. 삼성전자, 카카오와 같은 대기업을 비롯해 비바리퍼블리카(토스), 야놀자와 같은 스타트업을 고객사로 확보했다. CSAP(클라우드 보안인증)는 공공기관에 안전성, 신뢰성이 검증된 민간 클라우드 서비스를 공급하기 위해 한국인터넷진흥원이 시행하는 보안 평가·인증 제도다. 국가·공공기관에 안전하고 신뢰성이 검증된 클라우드 보안 서비스를 공급하기 위한 필수 인증이다. 특히 모두싸인이 획득한 'CSAP SaaS 표준등급'은 서비스 내 개인정보 등 민감 정보가 활용되는 서비스를 대상으로 간편등급 대비 48개 더 많은 79개 통제항목에 대한 평가를 거치기 때문에 보안 수준이 높아야 한다. 모두싸인은 이번 CSAP SaaS 표준등급획득을 통해 민간 시장에서 나아가 본격적으로 공공시장 개척과 함께 공공기관 고객 확보에 속도를 낼 수 있게 됐다. 최근에는 정부가 디지털 플랫폼 정부의 구현을 위해 공공 부문의 민간 클라우드 도입과 민간 SaaS 활용을 촉진하고 있다. 2024년 디지털 플랫폼 정부 사업 예산은 2023년 대비 123% 증가한 총 9천389억원이고, 이 중 서비스형 소프트웨어(SaaS) 중심의 클라우드 생태계 활성화를 위한 SaaS 혁신 펀드 등 클라우드 산업 육성 지원 투자가 포함돼 있다. 이영준 모두싸인 대표는 "민간 시장에서 입증된 서비스의 우수성 및 신뢰성을 바탕으로 공공 디지털 혁신 및 디지털 플랫폼 정부 실현에 기여하겠다"며 "이번 CSAP SaaS 표준등급 인증을 계기로 공공기관이 더욱 안전하게 서비스를 이용할 수 있도록 서비스 보안 수준을 강화하겠다"고 밝혔다.

2024.05.24 13:56백봉삼

안랩, 금융권 CISO 대상 보안 전략 세미나 성료

안랩이 금융권 고객 최고정보보호책임자(CISO) 대상으로 금융 타깃 악성코드 동향과 대응 전략 방안을 공유했다. 안랩은 이달 21일부터 23일까지 2일간 개최한 보안 전략 세미나 '안랩 ISF 스퀘어 포 파이낸스'를 성료했다고 24일 밝혔다. 안랩은 세미나에서 ▲CISO가 알아야 할 최신 보안 위협 동향 ▲디지털 금융 및 사이버 보안 동향, 리스크 기반의 대응 체계 등 금융권 특화 보안 전략을 발표했다. 안랩 위협대응팀 박태환 팀장이 CISO가 알아야 할 최신 위협 동향을 주제로 최근 발견되는 금융 타깃 악성코드의 동향, 공격 방식 등을 소개했다. 박 팀장은 "금융 타깃 악성코드는 다양한 정보를 탈취하기 위해 유포 방식과 기능을 점차 고도화해 유포 중"이라며 "이러한 공격에 대응하기 위해서는 위협 인텔리전스를 활용해 선제 대응을 위한 인사이트를 확보하고, 내부 영향도를 수시로 모니터링하는 것이 중요하다"고 강조했다. 솔루션컨설팅본부 오상언 본부장이 디지털 금융 및 사이버 보안 동향, 리스크 기반의 대응 체계를 주제로 발표했다. 최근 금융권 보안 환경의 변화와 연계한 안랩의 보안 리스크 관리 전략을 제시했다. 오 본부장은 "디지털 금융 정책 변화와 IT 혁신 등으로 금융권 환경이 급변하는 가운데, 안랩 XDR의 리스크 기반 탐지, 분석 및 대응 체계를 활용하면 효과적으로 보안을 강화할 수 있을 것"이라고 말했다. 안랩 강석균 대표는 인사말에서 "다양한 컴플라이언스와 리스크 매니지먼트를 고려해야 하는 금융권에서 보안은 더욱 중요하다"며 "안랩은 변화하는 환경과 고도화되는 위협 속에서 고객사가 본연의 비즈니스에 집중할 수 있도록 맞춤형 보안 노하우와 솔루션을 지속 제공할 것"이라고 했다.

2024.05.24 10:40김미정

씨큐비스타, '패킷사이버'로 보안기능확인서 받아

씨큐비스타의 네트워크 위협탐지 및 대응(NDR) 솔루션이 해외 인증을 취득해 국내 기관들이 별도 절차 없이 NDR을 신속 도입할 수 있게 됐다. 씨큐비스타는 '패킷사이버'가 국내에서 처음 NDR 부문 보안기능확인서 인증을 취득했다고 23일 밝혔다. 공공·국방기관들은 2~3년 전부터 NDR 제품 도입을 적극 추진해 왔다. 최상위 보안관리기관 인증을 받은 제품이 전무해 제품 도입에 어려움을 겪었다. 정부부처와 주요 NDR 수요처들이 별도 보안적합성 검증 절차 없이 NDR를 신속하게 도입할 수 있게 됐다. 패킷사이버가 받은 최상위 보안관리기관의 보안기능확인서는 국가·공공기관이 도입하는 정보보호시스템, 네트워크 장비 등 보안제품의 안전성과 보안적합성을 검증하는 제도다. 국가정보원의 공인시험기관으로 지정된 한국아이티평가원(KSEL) 등 6개 기관에서 보안기능시험을 통과한 후 최상위 보안관리기관의 검증을 거쳐 최종 확정된다. 확인서 유효기간은 5년이다. 패킷사이버는 위협·악성 여부와 관계없이 주요 프로토콜에 대한 양방향 통신 및 30여종의 파일 기록을 실시간 수집 및 분석해 악성코드와 네트워크 이상행위를 고속으로 탐지하는 강력한 NDR·실시간 파일 탐지 및 대응(FDR) 기반 네트워크 위협헌팅 플랫폼이다. 국가 중앙부처 대민지원서비스와 한국 및 일본 공공기관, 금융기관 등에 채택됐다. 전덕조 씨큐비스타 대표는 "이번 인증을 통해 국방 및 공공기관의 엄격한 보안 요구사항을 충족하는 최고 수준의 적합성 및 안정성을 다시 한번 검증받았다"며 "올해 국가정보원의 북한발 공격주의보 발령 이후 급증하고 있는 공공 및 국방기관의 NDR 수요를 발빠르게 소화해 내 국내 NDR 대표기업으로 자리매김할 것"이라고 밝혔다.

2024.05.23 16:36김미정

장일수 스패로우 대표 "SW 공급망 보안, 혼자만의 문제 아냐…공동 대응 필요"

스패로우가 대기업과 공공기관, 금융사 등 다양한 산업 분야의 C레벨 30여 명을 대상으로 소프트웨어(SW) 공급망 공격 대응을 위한 애플리케이션 보안 전략과 개발 환경 변화에 따른 취약점 관리 방안을 공유하는 시간을 가졌다. 스패로우는 23일 오전 서울 삼성동 인터컨티넨탈 서울 코엑스에서 열린 'SAS 서밋 2024(Sparrow application Security Summit 2024)'를 성황리에 마무리했다. SAS 서밋은 스패로우의 플래그십 CIO·CISO 조찬 세미나로, 총 3개의 세부 세션으로 구성돼 진행됐다. 먼저 스패로우는 블랙햇 아시아(BlackHat Asia)와 RSA 등의 글로벌 보안 콘퍼런스와 SW 공급망 보안 관련 국내 정책 동향에서 획득한 인사이트를 기반으로 한 최신 애플리케이션 보안 트렌드를 발표했다. 이 자리에서 안전한 소프트웨어 개발 및 운영을 위한 개발사, 공급사, 운영사의 역할을 짚어보며 SW 개발 생명주기(SDLC)에 보안 테스트를 자동화하고 취약점을 통합 관리해 소프트웨어의 투명성과 신뢰성을 확보해야 한다고 강조했다. 스패로우는 애플리케이션 개발 환경 변화에 따른 보안 기술 적용 방법도 제시했다. IaC(Infrastructure as code, 코드형 인프라), 컨테이너 이미지, 마이크로 서비스(Micro Service)간 API 등 새로운 기술의 등장에 따라 발생하고 있는 새로운 보안 위협과 대응 방법을 제안했다. 이어 AI 기반으로 취약점을 식별, 분류, 조치하는 방법과 함께 전반적인 취약점 관리를 통한 보안 가시성 확보의 중요성을 공유했다. 이 외에도 스패로우는 과학기술정보통신부와 KISA에서 작년에 진행한 'SW 공급망 보안 실증사업'에 참여했던 경험을 기반으로 이달 정부에서 발표한 'SW 공급망 보안 가이드라인 v1.0'에 대응하는 방안을 제시했다. 안전한 소프트웨어 공급망을 조성하기 위해서는 소프트웨어 자재명세서(SBOM)의 활용뿐만 아니라 공급망 주요 참여자들이 보안 테스트와 SW 인수테스트 등 공동으로 보안 취약점에 대응하는 것이 중요하다고 강조했다. 장일수 스패로우 대표는 "SW 공급망 보안은 나홀로 보안에 관심을 가진다고 해결할 수 없고, 공동의 대응이 필요한 문제이기 때문에 다양한 분야의 C레벨 분들과 소통하는 자리를 마련했다"며 "SW 공급망 보안 체계 확립을 위해 단계별 필수 애플리케이션 보안 테스팅 제품을 보유하고 있는 만큼 기업 및 기관들이 SW 공급망 공격에 적절히 대응할 수 있도록 지원을 계속해 나가겠다"고 말했다.

2024.05.23 16:30장유미

"6만5천명 정보 유출"…과징금 151억 '철퇴' 맞은 카카오, 행정소송 검토

최근 이틀 연속 '카카오톡' 먹통 사태로 곤욕을 치른 카카오가 이번엔 오픈채팅방 개인정보 유출 사태로 개인정보보호위원회로부터 철퇴를 맞았다. 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 해 약 6만5천 건의 개인정보를 유출한 것으로 드러나면서 국내업체 중 역대 최대 과징금을 물게 됐다. 개인정보위는 지난 22일 '제9회 전체회의'를 열고 개인정보보호 법규를 위반한 카카오에 대해 총 151억4천196만원의 과징금과 780만원의 과태료를 부과하고 시정명령과 처분결과를 공표하기로 의결했다고 23일 밝혔다. 카카오에 부과된 과징금은 이제까지 역대 최대 과징금이었던 골프존의 75억여원보다 두 배 이상 많은 금액이다. 개인정보위는 지난해 3월 카카오톡 오픈채팅 이용자의 개인정보가 불법 거래되고 있다는 언론보도에 따라 개인정보 보호법 위반 여부를 조사했다. 그 결과 해커는 오픈채팅방의 취약점을 이용해 오픈채팅방 참여자 정보를 알아내고, 카카오톡의 친구추가 기능 등을 이용해 일반채팅 이용자 정보를 알아냈다. 이 정보들을 '회원일련번호'를 기준으로 결합해 개인정보 파일을 생성, 판매한 것으로 확인됐다. 개인정보위가 확인한 카카오의 위반 사실은 ▲안전조치의무 위반 ▲유출 신고·통지 의무 위반 등 크게 두 가지다. 먼저 카카오는 익명채팅을 표방하며 오픈채팅을 운영하면서 일반채팅에서 사용하는 회원일련번호와 오픈채팅방 정보를 단순히 연결한 임시ID를 만들어 암호화 없이 그대로 사용했다. 하지만 이에 대해 카카오는 크게 반발했다. 카카오는 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라며 "이는 숫자로 구성된 문자열로, 그 자체로는 어떠한 개인정보도 포함하고 있지 않고 이것으로 개인 식별이 불가능하다"고 설명했다. 이어 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니므로 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 항변했다. 개인정보위는 지난 2020년 8월부터 카카오가 오픈채팅방 임시ID를 암호화했으나, 기존에 개설됐던 일부 오픈채팅방에서 암호화가 되지 않은 임시ID가 그대로 사용됐다는 점도 파악했다. 또 이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인했다. 또 해커는 이러한 취약점 등을 이용해 암호화 여부와 상관없이 모든 오픈채팅방의 임시ID와 회원일련번호를 알아낼 수 있었고 회원일련번호로 다른 정보와 결합해서 판매한 것으로 드러났다. 개인정보위 관계자는 "개발자 커뮤니티 등에 공개된 카카오톡 API 등을 이용한 각종 악성행위 방법이 이미 공개돼 있었는데도 카카오는 이를 통한 개인정보 유출 가능성 등에 대한 점검과 조치를 제대로 하지 않았다"며 "관련 사실은 확인됐다"고 말했다. 그러나 카카오는 개인정보위의 주장은 사실과 다소 다르다고 강조했다. 카카오는 "임시 ID는 숫자로 구성된 문자열이자 난수로서 여기에는 어떠한 개인정보도 포함돼 있지 않고 그 자체로는 개인 식별이 불가능해 개인정보라고 판단할 수 없다"며 "그럼에도 불구하고 자사 오픈채팅 서비스 개시 당시부터 해당 임시 ID를 난독화해 운영 및 관리했고, 이에 더해 2020년 8월 이후 생성된 오픈채팅방에는 더욱 보안을 강화한 암호화를 적용한 바 있다"고 피력했다. 그러면서 "개인정보위가 언급한 '해커가 결합해 사용한 '다른 정보'란 자사에서 유출된 것이 아니다"며 "이는 해커가 불법적인 방법을 통해 자체 수집한 것으로, 자사의 위법성을 판단할 때 고려돼서는 안 된다고 생각한다"고 덧붙였다. 하지만 개인정보위는 카카오가 2023년 3월 언론보도 및 개인정보위 조사과정에서 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 유출 신고와 이용자 대상 유출 통지를 하지 않아 개인정보 보호법을 위반했다고도 봤다. 이에 개인정보위는 이용자 개인정보가 유출된 카카오에 대해 안전조치의무 위반으로 과징금을 부과하고, 안전조치의무와 유출 신고·통지의무 위반에 대해 과태료를 부과하기로 결정했다. 또 카카오에 이용자 대상 유출 통지를 할 것을 시정명령하는 동시에 개인정보위 홈페이지에 처분 결과를 공표하기로 결정했다. 개인정보위 관계자는 "이번 처분으로 카카오톡 같이 대다수 국민이 이용하는 서비스는 잘 알려진 보안 취약점을 점검‧개선하는 것도 중요하지만, 설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대한 지속적인 점검과 노력도 중요하다는 인식이 자리잡는 계기가 되기를 바란다"고 밝혔다. 하지만 카카오는 이를 납득할 수 없다는 입장이다. 이번 사건을 인지한 즉시 선제적 신고를 하고 수사에도 적극 협조했음에도 개인정보위가 이 같은 결정을 내려 향후 행정소송을 포함해 다양한 조치 및 대응을 두고 적극 검토할 것임을 강조했다. 카카오 관계자는 "개인정보보호법 위반으로 보기 어렵다고 판단했음에도 지난해 상황을 인지한 즉시 경찰에 선제적으로 고발하고 KISA와 과학기술정보통신부에도 신고를 했다"며 "경찰 조사에 적극적으로 협조하고 관계 기관에도 소명을 진행해 왔고, 지난해 3월 13일에는 전체 이용자 대상으로 주의를 환기하는 서비스 공지를 카카오톡 공지사항에 게재한 바 있다"고 반박했다. 그러면서 "행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정"이라며 "앞으로도 이용자들이 안전하게 카카오톡을 이용할 수 있도록 최선을 다할 것"이라고 덧붙였다.

2024.05.23 12:00장유미

"망분리 개선 긍정적, 정책 실효성·기업지원 부족"...보안 B학점

지디넷코리아는 창간 24주년을 맞아 윤석열 정부 정책 2년을 평가했습니다. 전년과 마찬가지로 통신·플랫폼·로봇·금융·반도체·SW·AI·자동차·배터리 디지털헬스케어·게임 등의 분야를 대상으로 했습니다. 현 정부 출범 이후 의욕을 갖고 시작한 정책들이 일관성 있게 효율적으로 추진되는지 살펴보았고, 정책의 실수요자들은 이를 어떻게 평가하고 있는지 들어보았습니다. 일부 분야를 제외하고는 전반적으로 평가 점수가 지난 해보다 하락한 것을 확인할 수 있었습니다. 아직 현 정부의 정책이 추진된 지 반환점조차 지나지 않은 시점이기 때문에 '중간평가'의 의미이지만 정책당국에서는 평가자들의 목소리를 귀담아들어야겠습니다. 이번 기획이 향후 정책이 좋은 평가로 발전하는데 보탬이 되기를 바랍니다. [편집자주] #. 최근 신한금융지주의 인공지능(AI) 자회사 '신한AI'가 문을 닫았다. 실제 시장예측·투자자문·컴플라이언스(준법감시) 등 여러 AI 서비스를 신영자산운용 등과 함께 선보이며 의욕적으로 나섰으나, '망분리 규제'에 발이 묶여 경영 효율성은 점차 떨어졌다. 물리적 망분리 규제는 내부망과 일반 인터넷망을 분리해 외부데이터를 차단해 보안을 강화하는 취지로 지난 2013년 금융권에 도입됐으나, 이는 AI 사업 확대에 걸림돌로 작용했다. 결국 오픈소스, 클라우드 소프트웨어(SaaS) 등 외부 데이터를 적극 활용하지 못한 신한AI는 설립 5년 만에 역사 속으로 사라졌다. '망 분리 규제'는 보안업계의 대표적인 대못 규제 중 하나로 꼽힌다. 최근 생성형 AI가 급속도로 확산되면서 금융권 뿐 아니라 보안 업계에서도 '망분리 규제' 문제가 대두되고 있다. 윤석열 정부는 어느 정부도 시도하지 않았던 망분리 규제 개선을 시도했다는 점에서 높은 평가를 받았다. '망분리 규제' 개선은 윤석열 정부가 지난해 내놓은 '디지털플랫폼정부 실현 계획'을 제대로 구현하기 위해서도 꼭 필요한 것으로 지적되고 있다. 망분리 규제 개선 외에도 윤 대통령은 취임 2년간 보안 분야에서 역대 정부에 비해 새로운 정책들을 다양하게 쏟아내고 있다는 점에서 일단 좋은 평가를 받고 있다. 하지만 정보보호제품 평가 인증(CC 인증) 개선, 사이버 보안 인력 양성 대책 등에선 실효성이 부족하다는 지적이 많다. 최근 드러난 공공기관의 정보 유출 문제도 나날이 늘어나고 있지만, 이를 책임질 '정보보호 최고책임자(CISO)'를 선임하려는 시도가 없다는 점도 아쉬움으로 지목됐다. 윤석열 정부 2년차 보안 정책 평가에 참여한 전문가들은 '망분리 규제 개선' 시도에 높은 점수를 부여했다. 기존 정부에서 시도하지 않았던 정책들을 내놓으며 AI 시대 흐름에 맞춰 개선하려는 의지를 보였다는 점을 높이 평가해 A학점을 준 전문가도 있었다. 하지만 전반적인 지원 정책에 대한 보안업계의 시선은 비교적 싸늘했다. 취재에 응한 익명의 보안업계 관계자들은 정책 실효성과 기업 지원책이 턱없이 부족하다는 점을 들어 C학점으로 평가했다. 이들의 평가를 종합하면 윤 정부가 꾸준히 보안 분야에 관심을 보인다는 점에 대해서는 대체로 긍정적이었다. 전문가들은 이런 부분과 함께 망분리를 비롯한 중요한 규제 개선을 향한 움직임을 응원하는 차원에서 평균 B학점을 부여했다. AI 혁신 막은 '망분리 규제' 10년…드디어 메스 든 尹 정부 국내 망분리 정책은 2006년 국가사이버안전전략회의에서 최초 보고된 이후 주요 정부 부처를 중심으로 본격적으로 확산했으며 민간기업에도 확대 적용됐다. 공공부문은 국가정보보안기본지침에, 민간은 개인정보보호법 시행령에, 금융은 전자금융감독규정에 관련 법적 근거가 마련돼 있다. 윤 대통령은 지난해 말 열린 국방혁신위원회 회의에 참석해 '망분리 제도 개선이 필요하다'는 학계 의견을 들었다. 기관·기업 내부망과 일반 인터넷망을 단절하는 망분리가 가장 확실한 보안 조치라는 평가와 달리 업무 효율성을 저해하고 신기술 활용 등 혁신을 가로막는다는 비판이 대립하며 그간 망분리 제도는 해결 방안을 찾지 못했다. 그러나 정부·민간 간 자유로운 데이터 이동과 디플정 최상위 통합플랫폼인 'DPG 허브' 구축 등 디플정 구현에 망분리는 도움이 되지 못했다. 클라우드 전환, AI 확산 분위기 속에 기존 방식으로는 효과적인 업무에 한계가 있다는 판단도 섰다. 이에 윤 대통령은 망분리 제도 개선을 지시하며 범부처 합동 태스크포스(TF)를 구성했다. 국정원이 주도하는 TF는 민감 개인정보, 공개정보, 기밀 등 데이터 보안 중요성에 따라 망분리 정도를 달리하는 방향으로 가닥을 잡은 것으로 알려졌다. TF는 오는 9월 구체적인 내용을 발표할 계획이다. 김승주 고려대 정보보호대학원 교수는 "우리나라 망분리는 근본적으로 외국과 다른 형태라는 게 문제"라며 "해외에선 회사 업무망이 중요도에 따라 등급별로 나누어져 있어 일반 직원들 업무는 인터넷에 연결된 상태로도 할 수 있다"고 설명했다. 이어 "해외는 데이터 중요도 중심의 망분리를 하고 있는 반면, 한국식 망분리는 모든 시스템을 인터넷과 단절시켜 재택근무나 4차 산업혁명에 맞지 않는다"며 "해커들이 넘기에 보안 장벽이 높을 수 있겠지만, 넘었을 경우에는 외국보다 기밀 안전 위협이 더 크다는 점에서 개선이 반드시 필요해 보인다"고 덧붙였다. 해커 막겠다더니 더 크게 터졌다…뒷짐 진 공공기관, 책임은 '모르쇠' 이 같은 우려는 결국 최근 공공기관의 잇따른 정보 유출 문제로 현실화됐다. 실제 법원 내부 전산망에서 지난 2년간 1천 기가바이트(GB)가 넘는 규모의 자료가 유출됐고, '정부24'에서도 개인정보가 유출되는 등 관련 사고가 잇따랐다. 더불어민주당 윤영덕 의원이 개인정보위로부터 제출받은 자료에 따르면, 부처에 신고된 공공기관 개인정보 유출건수는 2019년 5만2천 건에서 지난해 8월 기준 339만8천 건으로 크게 늘었다. 같은 기간 민간기업에서 신고한 유출 건수는 1천398만9천건에서 261만7천건으로 줄었다. 공공기관의 유출 건수가 민간기업을 넘어선 것은 지난해가 처음이다. 업계에선 민간기관과 달리 공공기관에서 개인정보보호책임자(CPO)가 없기 때문이란 지적이 해마다 나왔다. 개인정보보호법에 따르면 방대한 개인정보를 다루는 대형병원이나 기업, 대학 등은 전문성과 독립성 등을 갖춘 CPO를 의무적으로 지정해야 한다. 반면 공공기관에서 근무하는 CPO는 관련 경력이 없어도 급수만 충족된다면 누구나 맡을 수 있다. 김승주 고려대 정보보호대학원 교수는 "개인정보 유출 사고가 벌어질 때 공공기관은 담당자에 대한 처벌이나 사과하는 모습을 보기 힘들다"며 "개인정보를 총괄하고 책임지는 '정보보호 최고책임자(CISO)'를 둘 의무가 공공기관에 없기 때문으로, 현 정부가 민간기업과의 형평성을 맞출 필요가 있다"고 말했다. 정보보호 인증제 개선 '환영'…실질적 지원책은 '미흡' 업계에선 지난달 윤 정부가 '정보보호·SW분야 인증제도 개선 방안'을 내놓은 것에 대해 일단 환영했다. 정보보호기업은 공공시장 진출을 위해 CC인증(정보보호제품 평가·인증) 등 사전인증을 취득해야 하지만 중소·영세 기업이 대다수다 보니 5천만원이나 되는 비용을 들여야 하는 등 부담이 컸다. 특히 스타트업이나 인증취득 경험이 없는 기업은 어려움이 더 많았다. 공공기관에 클라우드 관련 제품을 공급하기 위한 클라우드 보안인증(CSAP) 역시 마찬가지다. 평균 5개월 이상 소요되고 3천만원에 달하는 수수료 비용을 들여야 했다. 이에 과기정통부는 인증 소요 기간을 평균 5개월에서 최장 2개월 이내로 단축하고, 인증 수수료를 50% 이상 낮추는 등 개선안을 발표했다. 그러나 일부 기업들은 이런 정책 실효성에 물음표를 던졌다. 인증 소요 기간을 단번에 줄이긴 힘들다고 입을 모았다. 인증 과정에 생기는 이해관계가 복잡하게 얽혀있다는 이유에서다. 한 업계 관계자는 "해당 정책은 돈 받고 인증 업무 돕는 기관들 밥줄 뺏는 꼴이 될 수 있다"며 "해당 기관들이 소요 기간 단축에 반기를 들 수 있다"고 말했다. 또 "해당 정책은 과기정통부뿐 아니라 국정원 등 여러 정부 이해관계도 복잡히 엮여 있다"며 "인증 간소화는 당장 실현되기 힘들 것"이라고 덧붙였다. "사이버 인재 10만 육성, 질 낮고 디테일 부족" 업계에선 사이버 보안 인재 육성 정책이 효과가 없을 것이라고 내다봤다. 정부가 인재를 육성하는 건 좋은 취지지만, 이에 대한 사후 관리 정책이 없다는 이유에서다. 고급 개발 인력 육성도 힘들다는 목소리도 나왔다. 한 보안 업계 관계자는 "인재 10만명이 보안 분야에 정착할 수 있는 가이드라인이 없다"며 "장기적으로 보안 산업 활성화에 도움 주긴 힘들 것"이라고 지적했다. 이에 "현재 국내 보안 기업은 다수가 중소기업"이라며 "10만 인재 모두 국내 보안업계로 오는 것도 비현실적"이라고 설명했다. 고급 인재를 육성할 수 있는 보장도 없단 지적도 나왔다. 김승주 교수는 "개발 인력 양성은 시간도 오래 걸리고 비용도 많이 든다"며 "정부가 고급 보안 개발 인재 양성에 지금보다 예산을 더 투입해야 한다"고 말했다. 그는 "현재 정부 예산안, 운영 중인 여러 교육 프로그램 모두 보안 분석 전문가 쪽"이라며 "정부가 여러 차례 보안 내재화 얘기를 하는데, 이를 위해서도 보안 개발 인력을 늘려야 한다"고 강조했다. "보안 관심 갖는 尹, 실효성 있는 정책 더 내놔야" 전문가들은 윤석열 정부가 꾸준히 보안 분야에 관심을 보인다는 점에 대해서는 긍정적으로 평가했다. 김승주 고려대 정보보호대학원 교수는 "어떤 역대 대통령도 손대지 않은 망분리를 개선하기 위해 나섰다는 점과 미국 체계를 본받아 지난달 12일 한국형 위험관리체계(K-RMS)를 도입했다는 점에선 긍정적으로 평가한다"며 "앞으로는 공공부문 CSIO 선임, 보안 분석 전문가와 보안 개발 전문가의 인력 양성 밸런스를 맞추려는 노력에 좀 더 집중해주길 바란다"고 말했다. 보안 관련 예산도 늘려야 한다는 지적이 나왔다. 업계 관계자는 "정보통신산업진흥원(NIPA)과 한국인터넷진흥원(KISA) 등에서도 보안 사업 규모와 범위를 줄이는 추세"라며 "보안 기업 다수가 중소기업인 현실에서 지원사업을 활용한 R&D 투자가 줄 수밖에 없다"고 지적했다. 그는 "이는 곧 한국 보안 기술 경쟁력 저하를 일으킬 수 있다는 의미다"라며 "실질적인 보안 정책을 위해 R&D 예산을 충분히 확보해야 한다"고 강조했다. 조영철 한국정보보호산업협회장은 "정부는 올해 사이버 보안 펀드 조성을 확정하는 등 국내 정보보호 산업의 탄탄한 기반을 조성했다"며 "앞으로 정보보호 생태계 조성을 위해 정보보호 예산 확보에 신경 쓰길 바란다"고 말했다.

2024.05.22 10:20장유미

솔트웨어, 엑사비스와 韓 네트워크 보안 기술 고도화 앞장

솔트웨어가 엑사비스(Xabyss)와 손잡고 국내 네트워크 보안 기술 고도화에 본격 나선다. 솔트웨어는 엑사비스와 '보안 소프트웨어와 관련 서비스 고도화'를 위한 협약을 맺었다고 21일 밝혔다. 솔트웨어는 협약을 통해 엑사비스 '넷아르고스(NetArgos)' 플랫폼을 활용해 자사 클라우드와 인프라 서비스에 보안 기능을 지원할 계획이다. 엑사비스는 솔트웨어 고객 네트워크와 클라우드 서비스 전문성을 활용해 사업 영역을 확대함과 동시에 신기술 개발과 비즈니스 고도화에도 주력한다. 또 글로벌 사이버 보안 시장에서 지속적인 영향력을 발휘하고 함께 성장해 나갈 수 있는 기반을 마련했다는 것이 회사 측 설명이다. 이정근 솔트웨어 대표는 "이번 협력은 솔트웨어가 지향하는 지속 가능한 성장과 기술 혁신을 위한 중요한 발판"이라며 "엑사비스와 파트너십을 통해 고객에게 안전하고 신뢰할 수 있는 디지털 환경을 제공하겠다"고 말했다. 이시영 엑사비스 대표는 "양사 협력을 통해 각자 역량을 극대화할 것"이라며 "한국 산업계에 진일보한 네트워크 보안 기술을 지원하겠다"고 밝혔다.

2024.05.21 09:50장유미

사이버 보안 투자 둔화에 팔로알토 '울상'…주가 10% '뚝'

세계 최대 사이버 보안 기업인 팔로알토 네트웍스가 다소 실망스러운 실적 전망치를 공개한 후 주가가 하락세를 보였다. 최근 기업들의 사이버 보안에 대한 투자가 다소 둔화된 탓이다. 21일 블룸버그 통신에 따르면 팔로알토는 회계연도 3분기 매출이 전년 동기 대비 15% 증가한 19억8천만 달러를 기록했다. 매출성장률은 2020년 초 이후 가장 낮은 것으로 파악됐으나, 매출은 시장 전망치 19억7천만 달러를 소폭 상회했다. 같은 기간 순이익은 2억7천880만 달러, 주당 79센트를 기록했다. 1년 전 기록했던 1억780만 달러, 주당 31센트보다 늘어난 수치다. 조정 주당순이익(EPS)은 1.32달러로, 시장 예상치를 웃돌았다. 하지만 4분기 실적 전망치는 다소 실망스러웠다. 팔로알토는 4분기 매출이 21억5천만~21억7천만 달러가 될 것으로 전망했다. 이연수익에 포함되는 청구액은 34억3천만~34억8천만 달러일 것으로 내다봤다. 앞서 전문가들은 매출 21억6천만 달러, 청구액 34억5천만 달러를 예상했는데, 가이던스는 전망치를 크게 웃돌지 못했다. 이 탓에 팔로알토 주가는 실적 공개 후 10% 하락한 291.55달러로 마감했다. 올해 종가 기준으로 9.8% 상승한 주가가 사라진 셈이다. 동종 기업인 크라우드스트라이크 폴딩스와 지스케일러, 포티넷의 주가도 이날 주가가 하락세를 보였다. 팔로알토는 지난 2월에도 연간 매출 전망 하향치를 내놓은 후 주가가 26% 넘게 하락한 바 있다. 당시 니케시 아로라 최고경영자(CEO)는 컨퍼런스콜에서 "회사가 수익성 있는 성장 전략을 성공적으로 실행하고 있으나, 고객들이 사이버 보안에 대한 '지출 피로'에 직면해 있다"며 사이버 공격의 증가에도 불구하고 고객들이 예산을 줄이고 있음을 언급했다. 블룸버그 인텔리전스에 따르면 팔로알토는 계약 기간 단축과 전략 변경 등의 이유로 실적 부담을 느끼고 있는 것으로 알려졌다. 하지만 경영진은 올해 하반기에 매출 성장이 회복될 것으로 예상했다. 아로라 CEO는 "사이버 공격이 줄어들지 않고 있고 고객들이 클라우드 보안에 집중하고 있는 만큼, 관련 지출은 계속될 것으로 보인다"며 "유일한 걸림돌은 (지출과 관련된) 고객들의 실행 능력"이라고 말했다.

2024.05.21 09:35장유미

新 먹거리 찾는 파수, AI 이어 OT 보안 시장 노린다

보안업체 파수가 인공지능(AI) 사업에 이어 OT(운영기술) 보안 시장에도 본격 진출하며 신성장동력 확보에 속도를 내고 있다. 사업 확장 과정에서 지난해 다소 부진한 성과를 거뒀지만 OT 보안 사업으로 올해 호실적 달성을 노리는 분위기다. 파수는 OT 보안 전문기업 파로스네트웍스를 인수하고 흡수합병을 완료했다고 20일 밝혔다. 파수는 차별화된 역량과 노하우를 갖춘 파로스를 기반으로 중요도가 높아지고 있는 OT 보안 시장을 개척해 나갈 계획이다. OT 보안은 제조, 에너지, 운송 산업 등의 장비, 시설 등 물리적 인프라를 관리하는 OT 시스템을 안전하게 보호하는 것을 목표로 한다. ICS(산업제어시스템) 등을 포함한 OT시스템이 공격 받으면 공장이나 발전소가 멈추거나 오작동할 수 있어 막대한 경제적, 인적, 환경적 피해를 초래할 수 있다. 과거 폐쇄적으로 운영되던 OT 시스템은 디지털 트랜스포메이션의 확산으로 IT 시스템과 연결되면서 사이버 공격에 노출될 위험성이 높아졌다. 실제 최근 대형 제조기업 및 국가기반시설을 대상으로 사이버 공격이 급증함에 따라 EU는 강력한 징벌적 과징금을 부여하는 '네트워크 및 정보 시스템 지침2(NIS2)'을 제정했다. 국내에도 관련 법제화의 목소리가 높아지고 있다. 이에 파수는 차별화된 OT및 ICS 보안 컨설팅 역량을 지닌 파로스를 인수해 OT 보안 사업에 진출한다. 파수가 인수한 파로스는 OT 보안 솔루션 컨설팅 전문업체로 15년 이상의 노하우를 기반으로 국내 초대형 공장 등을 포함한 다수의 대기업 고객과 구축 사례를 보유하고 있다. 특히 단순한 OT 보안 솔루션 공급을 넘어, 구축부터 운영, 안정화까지 OT보안을 도입하고 적용하기 위한 전과정을 지원하는 차별화된 역량과 레퍼런스를 갖췄다. 지난 20여년간 확고한 데이터 보안 시장의 리더로 자리매김한 파수는 최근 기업용 LLM '엘름(Ellm)'을 출시하며 기업용 생성형 AI시장에 뛰어든 바 있다. 다만 지난해에는 AI 전문기업으로 변화를 시도하는 과정에서 부진한 성과를 거두며 성장통을 겪었다. 실제 2022년에는 매출 441억원, 영업이익 52억원을 기록했으나, 지난해에는 매출과 영업이익이 각각 426억원, 38억원으로 줄었다. 이 같은 분위기 속에 파수는 이번에 파로스 인수를 통해 OT 보안까지 사업을 확장하며 체질 개선에 적극 나서는 분위기다. 특히 국내도 OT 보안 의무화의 가능성이 점차 높아짐에 따라 관련 수요도 급증할 것으로 예상돼 OT 보안이 AI 사업과 함께 파수의 새로운 성장동력이 될 수 있을 것으로 기대된다. 파수는 파로스의 역량과 노하우를 기반으로 개화하는 OT 시장을 선점할 수 있도록 다양한 서비스를 개발할 예정이다. 조규곤 파수 대표는 "IoT와 IIoT(산업용 사물 인터넷), 스마트팩토리와 산업 자동화 등 운영 시스템이 급속도로 고도화되면서 OT 보안의 필요성도 커지고 있다"며 "하지만 IT 시스템과는 전혀 다른 독립적인 프로토콜과 운영 환경 등으로 보안 적용이 늦어지고 있고, 특히 국내는 전문성과 노하우의 부족으로 OT 보안 도입에 어려움을 겪고 있다"고 설명했다. 이어 "파수의 일원이 된 파로스는 구축부터 운영, 안정화에 이르는 독보적인 OT 보안 역량과 레퍼런스를 갖췄다"며 "파수와 파로스의 시너지를 기반으로 급성장이 기대되는 OT 보안 시장을 이끌어 나갈 수 있도록 노력하겠다"고 덧붙였다.

2024.05.20 10:25장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현