• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'비바'통합검색 결과 입니다. (15건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 이창복 토스 CPO "한국, 개인정보보호 선진국"

토스는 1명이 1개 계정으로 1개 기기에서만 쓸 수 있어요. 기존 비밀번호와 함께 휴대폰 본인 확인 절차로 부정 로그인을 막고요. 앱을 다시 설치하면 신분증, 1원 인증(1원을 입금받으며 표시된 문자를 써 확인하는 인증), 핀번호 인증을 해야 합니다. 이상거래감지시스템(FDS)도 365일 24시간 동작해요. 기기나 비밀번호를 바꿀 때, 큰돈을 보낼 때, 누군가에게 처음 송금할 때, 어딘가에서 처음이나 많이 결제할 때 일단 한 번 막습니다. 요새 화제된 'BPF 도어(Berkeley Packet Filter Door)' 기법에 대응하고, 비슷하게 해킹하려는 시도를 알아채면 그 인터넷프로토콜(IP)을 바로 차단해요. 이창복 토스(운영사 비바리퍼블리카) 개인정보보호책임자(CPO)는 최근 지디넷코리아와 만나 토스의 개인정보 보호 장치를 이같이 밝혔다. CPO(Chief Privacy Officer)는 개인정보보호법에 따라 개인정보 처리 업무를 총괄하는 책임자다. 서비스 기획부터 개인정보 수집, 이용, 보관, 제공, 파기 기준을 세우고 이를 지키는지 관리한다. 개인정보임원으로 CPO 외에 정보보호최고책임자(CISO·Chief Information Security Officer)도 있다. CISO는 CPO보다 더 넓은 개념이다. 전자금융거래법에 따라 개인정보는 물론이고, 경영 정보와 회사 시스템이 안전하도록 해킹 대응, 서버·컴퓨터(PC) 보안, 접근 통제 등을 한다. 이 CPO는 “개인정보 보호 활동과 정보 보호 활동이 겹치기도 해 대부분 회사에서 한 사람이 CISO와 CPO를 모두 맡는다”면서도 “토스는 다양한 서비스를 많은 고객에게 제공하는 만큼 개인정보를 더 철저하게 지키려고 CPO가 따로 있다”고 말했다. 토스는 CPO 조직을 독립해 10명 이상 인력을 뒀다. 토스는 앱 하나로 은행·증권·결제 등 100가지 이상 서비스를 이용하는 종합 모바일 금융 플랫폼, 슈퍼앱이다. 그만큼 서비스마다 개인정보를 관리하는 게 중요하다. 토스 개인정보보호팀은 우선 회사 전체의 개인정보 관리 체계를 관리하는 정책을 만든다. 이후 서비스별 의사결정권자(DRI·Directly Responsible Individual)가 책임지고 일한다. 이창복 CPO는 “토스는 개인정보 보호 솔루션을 직접 기획하고 만든다”며 “회사 실정에 맞는 솔루션을 비교적 빠르게 만들 수 있다”고 설명했다. 그러면서 “다른 회사에서 일할 때에는 외부에서 개인정보 보호 솔루션을 도입해 회사 요건에 맞추려니 원하는대로 나오지 않는 경우가 많았다”며 “그렇더라도 시간이 많이 걸렸다”고 들려줬다. 이 CPO가 토스에 입사한 이유 중 하나는 그의 아이들이다. 이 CPO는 “대학생 2명, 중학생 1명, 이렇게 아이들 셋이 모두 금융앱으로 토스를 쓴다”며 “내가 권하지도 않았는데 모두 똑같이 토스를 쓰기에 '왜 토스 쓰냐' 물으니 '토스가 편해서 친구들도 쓴다'더라”고 했다. 이어 “'전통 금융에 머물러서는 발전에 한계가 있겠다'고 생각했다”며 “미래 세대가 쓰는 회사에서 마침 입사 제안을 받아 옮기게 됐다”고 덧붙였다. 토스 20대 가입자는 556만명이다. 지난 3월 기준 행정안전부 주민등록인구통계와 연령별 토스 가입자 수를 따지면 20대의 94%가 토스를 쓴다. 토스 30대 가입자는 570만명이다. 30대의 86%가 토스를 쓴다. 40대 토스 가입자는 583만명으로, 40대의 75%가 토스를 사용한다. 가족이 서로 지켜주는 서비스도 토스에 있다. '가족 보안 지킴이'다. 가족이 거래하는 게 보이스피싱, 명의 도용, 도박 같은 금융 사기로 의심되면 사고 유형과 발생 일자를 내 토스 앱에서 알려준다. 가족이 사기 의심 계좌에 돈 보내려 하면 송금을 막을 수 있다. 예를 들어 내 스마트폰에 설치한 토스 앱에서 어머니 연락처를 선택해 가족 보안 지킴이를 신청하면 된다. 어머니가 당신 스마트폰에서 수락하면 그 전화기로 일어나는 명의 도용이나 사기 의심 계좌 송금 건이 내 스마트폰 토스 앱으로 공유된다. 가족이 위험한 상황을 빠르게 알아챌 수 있다는 게 장점이다. 이후 경찰 등에 신고해야 한다. 이 CPO는 “토스 가족 보안 지킴이는 알람 기능만 있을 뿐 다른 기기를 통제하지는 못한다”며 “정보가 연쇄 유출될 가능성은 없다”고 강조했다. 금융 서비스를 쓰려면 '내 개인정보를 제공하는 데 동의한다'고 필수로 표시해야 한다. 동의서를 쓰는 게 요식행위란 지적도 나온다. 이 CPO는 이에 대해 “요식행위라고 생각하지 않는다”며 “다만 기업은 동의서를 생성하는 데에서 나아가 개정할 때에도 객관적으로 검토했음을 기록해야 한다”고 주장했다. 또 “언제든 본인이 동의한 내용을 고객이 확인할 수 있게 해야 한다”며 “토스는 동의서를 체계적으로 생성·변경하고, 약관과 개인정보 처리 동의를 통해 본인 동의 현황을 확인할 수 있다”고 안내했다. 소비자는 정보 주인으로서 나서야 한다. 이 CPO는 “그래도 요즘에는 '내 정보를 마케팅에 쓸 수 있다'는 등의 선택 동의를 표시하지 않거나 선택 동의 내용을 꼼꼼하게 읽어보는 금융 소비자가 많아졌다”며 “소비자가 권리를 외치면 기업은 더 철저하게 개인정보를 검토하고 관리할 것”이라고 내다봤다. 한국은 개인정보 보호라면 선진국이라는 입장이다. 이 CPO는 “개인정보보호법, 신용정보법, 정보통신망법 등을 갖췄다”며 “현장에서 개인정보를 지키는 노력이 더해지면 지금보다 강한 나라로 거듭날 것”이라고 기대했다. 아래는 이창복 CPO 약력 1993~2002 중앙대 산업정보학 2024~ 단국대 IT법학 석박통합과정 현대카드·현대캐피탈 정보보호팀장 롯데카드 정보보호실장(CISO·CPO) 한국개인정보보호책임자협의회 운영위원

2025.05.19 22:10유혜진

"AI시대 안전한 정보 활용 돕는 CPO 모여라"

“한국개인정보보호책임자(CPO)협의회는 인공지능(AI) 시대 정보를 안전하게 활용할 수 있게 CPO 위상을 높일 것입니다. 개인정보보호처리자를 비롯한 산업계와 학계, 정부가 다함께 발전하도록 역할을 다하겠습니다.” 윤수영 CPO협의회 사무국장은 지난 8일 서울 여의도에서 지디넷코리아와 만나 이같이 밝혔다. CPO(Chief Privacy Officer)는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주나 대표가 CPO다. CPO협의회는 지난해 9월 출범했다. 111개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 이들 부회장사는 분기마다 당국 고위관계자와 만나 주요 정책을 공유한다. 올해에는 한전KPS·한국여성인권진흥원·신한금융지주·전북은행이 새로운 회원으로 발을 들였다. 회장은 염흥열 순천향대 정보보호학과 명예교수가 맡았다. 윤 국장은 한국 규제가 복잡한 만큼 협의회에 가입하면 정보를 얻을 수 있다고 소개했다. 그는 “개인정보처리자 이익을 대변해 개인정보보호위원회와 제도를 개선할 것”이라며 “2023년 개인정보보호법이 개정된 뒤 개인정보보호위원회 설립 허가를 받은 협의회는 한국CPO협의회가 최초이자 유일하다”고 말했다. 협의회는 CPO 전문성을 키우고자 지난 2월과 이달 초 KPPI(KCPO Prime Privacy Insight) 설명회를 열었다. 각각 '개인정보 처리 통합'과 '개인정보 안전성 확보 조치 기준'을 안내했다. 이달 말부터는 브릿지포럼을 열고 네트워크를 강화할 참이다. 오는 30일 '공공기관 개인정보 보호 수준 평가 대응 전략'을 다룬다. '주요 과징금 처분 사례 및 방지 방안'과 '전 분야 마이데이터 제도 시행 대응 전략'도 상반기 논의하기로 했다. 윤 국장은 “협의회 CPO 현황을 조사해 올해 처음 발표하려고 한다”며 “개인정보를 적극적으로 지킨 회원이 9월 30일 개인정보보호의 날을 기념해 유공자 표창을 받을 수 있도록 개인정보보호위원회와 협의할 것”이라는 계획을 전했다. 협의회는 최근 서울여대와 개인정보보호 분야 협약서(MOU)를 썼다. 산학 연계 교육 과정을 개발하고 공동 연구 과제를 수행하기로 했다. 윤 국장은 “서울여대는 국내 대학 가운데 처음 개인정보보호전공을 만들어 2024학년도부터 신입생을 뽑았다”며 “협의회가 인재를 기르는 데에도 한몫하겠다”고 강조했다. 윤 국장은 서울대 소비자학과에서 학·석·박사 학위를 받았다. 이베이와 필립모리스 한국지사에서 CPO를 지냈다. 그는 “소비자 지키는 방법을 생각하다 25년 동안 개인정보 보호하는 일을 했다”며 “소비자와 기업을 잇는 CPO 모임을 만들겠다”고 밝혔다.

2025.04.14 16:10유혜진

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진

토스 "방화벽 자동 작업해 사이버 보안…포티넷 활용"

국내 핀테크(FinTech) 기업 토스가 방화벽 정책을 자동으로 작업해 보안 수준을 끌어올렸다고 밝혔다. 미국 정보보호 기업 포티넷 상품을 활용했다. 핀테크는 금융(Finance)과 기술(Technology)의 합성어로, 보안을 생명으로 여긴다. 임성균 비바리퍼블리카(토스) 매니저는 5일 경기 성남시 그래비티조선서울판교호텔에서 열린 '포티넷 판교 시큐리티 포럼'에서 이같이 밝혔다. 임 매니저는 “회사에서 개발자가 한 번 설정하면 '더 편하게 해달라'는 요청을 받았다”며 “포티넷 서비스로 사용자망 방화벽 업무를 자동 처리한다”고 말했다. 그는 “기존 시스템으로는 정보 자산을 관리하기 복잡했다”며 “하나하나 보안 정책을 정확하게 적용하기 어려운데다 수동으로 적용하자니 일관되게 처리하지 못하고 실수할 수도 있었다”고 털어놨다. 토스는 새로운 접근·권한 제어 방식을 설계했다. 임 매니저는 “IAM(Identity and Access Management) 시스템을 중심으로 요청과 처리의 공통 정보를 활용해 일관된 접근 제어 정책을 썼다”며 “토스에 입사하거나 퇴사하는 등 사용자 정보가 바뀌면 곧바로 반영해 관리하고, 승인된 사용자만 접근·권한 결재 요청을 수행하도록 했다”고 설명했다. 토스 보안은 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념이 핵심이다. 임 매니저는 “모든 접근 요청을 의심하는 게 첫째”라며 “각 자산의 보안 상태에 따라 접근 권한을 정한다”고 강조했다. 이어 “'편하게, 편하게'가 토스 기조”라며 “계열사가 계속 늘어나서 보안 표준화를 준비하고 있다”고 덧붙였다. 포티넷 서비스를 더 쓰겠다는 얘기다.

2025.03.05 15:20유혜진

'간편송금' 혁신 불러온 토스, '차세대 토스' 기르는 투자자로

공인인증서 없이도 간편하게 송금할 수 있는 토스(운영사 비바리퍼블리카)가 이제 차세대 토스를 길러내는 투자자가 되겠다고 선언했다. 26일 서울 성동구 앤더슨씨에서 열린 토스 애플리케이션(앱) 출시 10주년 간담회에서 이승건 비바리퍼블리카 대표는 "금융을 넘어 일상의 수퍼 앱, 온라인을 넘어 오프라인 까지, 대한민국을 넘어 글로벌로 가겠다는 것이 토스의 앞으로100년의 목표"라며 "원하는 기업이 있다면 토스가 쓰고 있는 내부 시스템을 공개하고, 향후 5년 간 투자·대출·마케팅 등 운영자금에 대해 1조원을 지원하겠다"고 말했다. 이어 이승건 대표는 "토스가 쓰고 있는 내부 툴이 20여가지가 넘는데 원하면 이를 공개해 가파르게 성장하도록 하고 싶다"며 "이 과정서 토스도 파트너사와 스타트업들의 서비스를 연결해 일상의 수퍼앱으로 진화하고자한다"고 부연했다. 얼굴 결제(페이스페이)를 중심으로 모바일에서 머물렀던 토스의 영토도 확장한다는 복안이다. 페이스 페이는 단말기에 얼굴만 가져다 대도 카드없이 결제가 가능한 서비스다. 이승건 대표는 "토스플레이스라는 계열사를 통해 10만개의 가맹점을 만들었다"며 "오프라인 지점이 180만개정도라고 할때 아직 침투율은 6%에 불과하지만 페이스페이로 소비자들의 결제 환경이 바꾸고 페이스페이로 가맹점과 고객이 더 혜택을 많이 느낄 수 있는 방향이 우선 지향점"이라고 설명했다. 글로벌 전략에 대해 구체적으로 공개하진 않았지만 이 대표는 "5년 이내 사용자 절반 이상이 외국인이 되도록 만들 것"이라고 발언했다. 한편 미국 상장과 관련해서는 이 대표는 "기업공개(IPO)는 어떤 면에서 글로벌 기업이 된다고 했을 때 보여줄 수 있는 첫 행보"라면서 "아직 결정된 것이 없다"고 말을 아꼈다. 토스는 2015년 공인인증서 없는 송금서비스로 시작해 1원 인증 특허 등을 보유했다. 2025년 2월 2천800만명 이상의 가입자를 확보했다.

2025.02.26 11:06손희연

정부, 신기술 불확실성 해소한다…정책 사례 공유

정부가 사전적정성 검토제를 통해 신기술 서비스 불확실성을 해소하고 기업 규제 준수 부담을 완화한다. 개인정보보호위원회는 28일 한국종합무역센터에서 6대 로펌 개인정보보호 전문팀과 기업 인공지능(AI) 센터 대상으로 간담회를 개최했다. 이날 개인정보위는 간담회에서 사전적정성 검토제 운영 사례를 공유했다. 사전적정성 검토제도는 기존 규정 중심 접근 방식이 아닌 신기술 환경에 맞지 않는 문제를 해결하기 위한 제도다. 비바리퍼블리카는 얼굴인증 결제 서비스의 법적 안전성을 확보했다고 밝혔다. SK텔레콤과 중소기업은행은 보이스피싱 예방을 위해 통신사 의심번호 데이터베이스(DB)를 활용한 모델을 구축했다고 발표했다. 또 디사일로와 뱅크샐러드는 동형암호 기술을 이용해 개인정보를 안전하게 분석하는 솔루션 개발 사례를 공유했다. 고용노동부와 사람인은 구직 관련 개인정보 제공 방식 개선 사례를 소개했다. 이날 참석한 로펌 변호사들은 "원칙 중심 규율체계는 합리적이지만 여전히 수범자들에게 불확실성이 존재한다"며 "기업에 자문 역할을 강화하겠다"고 의지를 밝혔다. 개인정보위 최장혁 부위원장은 "사전적정성 검토제를 통해 축적된 사례가 현장에서 실질적으로 도움 되길 바란다"며 "앞으로 법조계와 산업계와의 소통을 이어갈 것"이라고 강조했다.

2024.11.28 15:21김미정

토스, 분기 최대 실적·흑자 냈다

토스를 운영하는 비바리퍼블리카가 올해 3분기 연결 기준 영업수익이 분기 최대 실적임과 동시에 분기 기준으로 흑자 전환에도 성공했다고 14일 밝혔다. 3분기 연결 영업수익은 5천21억원으로 전년 동기 대비 47.5% 증가했다. 3분기 연결 누적 영업수익은 1조4천163억원으로 2023년 한 해 연결 누적 영업수익 1조3천707억원을 상회한 수치다. 영업수익에서 영업비용을 뺀 영업이익은 3분기에 109억원으로 집계돼 전년 동기 514억 영업손실에서 두 배 가량 증가했다. 연결 당기순이익은 토스뱅크 매출까지 반영되면서 처음으로 분기 기준 흑자 전환에 성공했다. 연결 당기순이익은 39억원으로 지난해 3분기에는 571억원 당기순손실을 냈다. 토스에서는 전반적인 서비스가 고루 성장했다고 분석했다. 또 토스증권 등 계열사의 실적 호조가 일조했다. 토스증권은 3분기 영업이익은 해외 주식 위탁 매매 부문이 성장하면서 296억원으로 집계, 전년 동기(36억원)의 8배 이상으로 증가했다. 당기순이익은 324억원으로 전년 동기(35억원) 대비 833% 늘었다. 3분기 토스증권의 해외주식 수수료 수익은 지난해 대비 165% 늘었다. 토스 이승건 대표는 “토스 서비스의 고른 성장 및 계열사 및 관계사들의 실적 호조로 분기 최대 매출 달성과 더불어 분기 영업이익 및 당기순이익 흑자를 기록했다”라며 “매출과 수익성을 모두 확보하는 플랫폼 본연의 건강한 성장을 이어갈 수 있도록 노력하겠다”라고 전했다.

2024.11.14 17:40손희연

토스 "개발 초기부터 보안 자동화 안전성 높이는 비결 알려드려요"

"개발 단계부터 보안을 자동화하면 더 안전하고 효율적인 서비스를 제공할 수 있습니다." 표상영 토스 보안연구원은 6일 서울 강남 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이같이 말하며 토스의 보안 자동화 전략과 '데브섹옵스(DevSecOps)' 도입 사례를 소개했다. '데브섹옵스'란 개발(Development), 보안(Security), 운영(Operations)을 통합한 개념으로, 소프트웨어 개발 과정에서부터 보안을 고려해 효율성과 안전성을 동시에 추구하는 방법이다. 토스는 개발 초기부터 보안을 자동화하는 해당 개념을 도입해 서비스의 안전성과 개발 효율성을 동시에 높여 왔다. 표 연구원은 "개발이 완료된 후 보안을 적용하는 기존 방식은 취약점을 발견하고 수정하는 데 많은 시간과 비용이 든다"며 "개발 초기부터 보안을 자동화하면 이러한 문제를 해결할 수 있다"고 말했다. 이러한 전략의 이유는 토스가 채택한 애자일 방식에 있다. 신속한 개발을 뜻하는 '애자일' 방식을 채택함으로 인해 하루에도 수백 건의 코드 변경이 발생하기 때문이다. 이러한 빠른 개발 환경에서 보안을 강화하기 위해서는 개발 단계부터 보안을 통합하는 '데브섹옵스'의 도입이 필수적이었다. 이를 위해 토스는 여러 보안 자동화 방안을 적용했다. 먼저 코드 작성 단계에서는 소나린트(SonarLint)와 ES린트(ESLint) 등의 도구를 활용해 코드의 오류나 취약점을 미리 찾아냈다. 이를 통해 개발자들은 코드를 작성하면서 실시간으로 문제를 확인하고 수정할 수 있게 됐다. 또 소나큐브(SonarQube)를 이용해 전체 코드를 분석하고 하드코딩된 비밀번호나 민감한 정보가 포함돼 있는지를 검사했다. 표 연구원은 "내부 기준에 맞게 커스텀 룰을 적용해 우리 서비스에 최적화된 보안 검사를 진행하고 있다"며 "이로써 보안 취약점을 조기에 발견해 수정 비용을 절감하고 서비스 안정성을 강화할 수 있게 됐다"고 강조했다. 그러면서 "서비스 배포 과정에서도 보안 검사를 수행해 문제가 있는 코드는 배포되지 않도록 하고 있다"고 말했다. 또 토스는 최근 증가하고 있는 공급망 공격에 대응하기 위해 내부적으로 패키지 관리와 공급망 공격 방어를 위한 방화벽을 구축했다. 이를 통해 외부에서 유입될 수 있는 악성 라이브러리 설치를 차단하고 공급망 공격의 위험을 효과적으로 관리하고 있다. 표 연구원은 "오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다"며 "공급망 보안은 이제 선택이 아닌 필수"라고 말했다. 실제로 토스는 이같은 노력으로 보안성과 개발 효율성을 동시에 높이는 성과를 거뒀다. 자동화를 통해 반복적인 업무를 줄이고 절약된 시간과 자원을 더 중요한 보안 연구에 활용할 수 있게 됐다. 표 연구원은 "이같이 개발 초기부터 취약점을 발견하고 해결함으로써 서비스의 안정성과 신뢰성을 크게 높일 수 있었다"며 "보안 자동화는 결국 사용자에게 안전한 서비스를 제공하기 위한 중요한 기반"이라고 강조했다.

2024.11.06 18:04조이환

제약바이오 R&D·상용화 혁신 돕는 '비바' 솔루션 눈길

클라우드 소프트웨어 기업 비바시스템즈(Veeva systems)가 15일 서울 강남구 그랜드 인터컨티텐탈 서울 파르나스에서 '2024 비바 코리아 서밋'을 열고 제약·바이오 분야의 최신 동향과 의약품 개발 과정에 관한 혁신 사례를 공유했다. 제약바이오 분야 1천여 명이 참여한 이날 행사에서는 회사의 디벨롭먼트 및 커머셜 클라우드를 비롯해 고객관계관리(CRM) 전환 사례 등에 대한 발표가 이어졌다. 관련해 회사의 주요 솔루션은 '비바 볼트 플랫폼(Veeva Vault Platform)'을 주축으로 제품 R&D를 돕고 연구개발을 담당하는 '디벨롭먼트 클라우드(Development Cloud)', 제품 상용화 및 고객 관리 서비스를 제공하는 상업용 '커머셜 클라우드(Commercial Cloud)', 제약바이오 기업의 임상 및 커머셜 운영 전반의 데이터를 지원하는 '데이터 클라우드(Data Cloud)'로 구성돼 있다. 비바가 파고드는 부분은 국내 제약바이오 업계가 공통된 데이터 요소를 통합적으로 논의할 방법이 부족하다는 현실에 바탕을 둔다. 이 과정에서 회사의 지원 솔루션은 국내와 해외 제약사 간 일부 차이가 존재한다. 글로벌 헬스케어 기업들이 다양한 국가와 시장을 대상으로 하는 만큼 데이터 기반이 단단하고 체계적인 조직 구성을 보유하고 있다. 진출국에 자사 의약품 등을 출시하기 이전에 해당 시장을 분석하고 준비할 만한 역량을 보유하고 있다. 반면, 우리 제약기업들은 시장에서 입지는 갖고 있지만 다국적 제약사와 비교해 데이터와 시스템이 부족한 것이 사실이다. 물론 유의미한 변화도 진행 중이다. 대표적으로 SK바이오사이언스는 데이터 중심의 접근 방식을 우선시하는 업무 프로세스 혁신을 진행 중이다. 심현종 비바시스템즈코리아 대표는 “제약바이오산업을 아우르는 산업용 클라우드를 만드는 것이 우리의 목표”라며 “제약바이오 종사자의 업무 과정에 빠져서는 안 될 솔루션 확장을 진행하고 있다”라고 말했다. 이어 “주식회사가 주주의 이익을 극대화하는 반면, 지난 2021년 공익기업으로 전환한 비바는 주주의 이익과 고객, 직원, 이해관계자 모두의 방향성을 고려한 의사결정이 이뤄진다”라면서 “비바 코리아는 한국 고객이 중심이 되는 서비스 모델이 핵심을 향후 10년의 목표로 보고 있다”라고 설명했다. 한편, 이날 2024 비바 히어로 어워드 시상도 진행됐다. 이는 비바 솔루션을 활용한 기업 중 가장 큰 성장세를 보인 기업을 선정하는 자리. 삼성바이오에피스·GC 녹십자 등이 수상했다. ■ 비바시스템즈(Veeva systems)는? 지난 2007년 미국 샌프란시스코에 설립된 비바시스템즈는 제품 연구개발(R&D)부터 상용화 과정에 이르기까지 전 과정에 필요한 데이터를 통합하고 관리하는 솔루션을 제공하는 기업이다. 글로벌 50대 제약사 중 47곳이 디지털 전환을 위해 비바의 솔루션을 사용 중이다. 회사 임직원 수는 약 7천200여 명이며, 매출 규모는 약 3조2천억원 가량이다. 특히 2021년 미국 내 상장회사 중 최초로 일반 영리기업에서 공익기업(Public Benefit Corporation, PBC)으로 전환했다.

2024.10.15 10:39김양균

동성케미컬 친환경 포장재, 이마트 '자연주의' 추석 선물에 적용

친환경 화학소재 전문기업 동성케미컬가 이마트 브랜드 자연주의 식품 포장재에 친환경 원료로 만든 에어캡을 적용하며 탄소배출 저감에 나서고 있다. 동성케미컬은 퇴비화 가능한 원료 기반 자사 컴포스터블 포장재 브랜드 에코비바에어캡이 이마트 자연주의 '추석 저탄소 인증 사과, 배 혼합세트'에 적용된다고 12일 밝혔다. 동성케미컬 에코비바 에어캡에는 환경부의 환경표지 인증을 받은 생분해성 수지가 100% 적용됐다. 이 생분해성 수지는 일정한 온도와 미생물 조건에서 180일 이내 물과 이산화탄소로 자연 분해된다. 동성케미컬은 에코비바 에어캡 외에도 비드폼, 아이스팩 등을 이마트 자연주의 명절 선물 세트에 확대 적용할 계획이다. 김근모 동성케미컬 바이오플라스틱 사업부 상무는 "에코비바 에어캡은 석유계 난분해성 플라스틱 포장재로 인한 환경 문제를 해결할 수 있는 대안"이라며 "에코비바 에어캡의 완충 기능과 친환경성을 바탕으로 식품은 물론 전기·전자, 의료, 제약 패키징으로 적용 분야를 확대해 나가고 있다”고 밝혔다. 한편 동성케미컬은 지난 4월 울산공장에 '바이오 플라스틱 컴플렉스'를 구축하고 '에코비바' 에어캡뿐만 아니라 비드폼, 멀티레이어 필름, 핫멜트 접착제 등을 개발, 제품 라인업을 다각화해 나가고 있다.

2024.09.12 11:13류은주

개인정보위 "규제 아닌 신산업 스타트업 혁신 진흥 앞장"

개인정보보호위원회가 스타트업 지원을 위해 신산업 혁신 방안을 소개하고 현장의 목소리를 듣기 위해 나섰다. 27일 개인정보위는 서울 강남구 스타트업얼라이언스 엔스페이스에서 '신산업 혁신지원 간담회'를 개최했다. 스타트업얼라이언스와 함께 진행한 이번 간담회는 개인정보위가 추진한 신산업 혁신 지원 사업 및 사례를 소개하고 현장의 목소리를 듣기 위해 마련됐다. 당근마켓, 두들린, 로앤컴퍼니, 비바리퍼블리카, 빔모빌리티코리아, 아이오바이오, 엘리스, 테스트웍스 등 다양한 분야의 데이터 기업이 참가해 의견을 제시했다. 고학수 위원장은 "우리는 스타트업과 다양한 기업들이 겪는 고민을 이해하고, 직접 소통할 기회를 중요하게 여기고 있다"며 "이를 위해 위원장 직속 원스톱 창구를 마련해 기업들이 쉽게 연락하고 도움을 받을 수 있도록 하려 한다"고 말했다. 이어 "인공지능(AI) 등 신기술을 활용한 혁신 분위기를 살리기 위해 기업들과 협력하며 다양한 제도와 장치를 제공할 계획이다"라고 강조했다. 개인정보위에서 김직동 개인정보보호정책과장은 신산업 혁신지원 방안을 발표했다. 개인정보위는영상 원본 활용과 국제공동연구에 필요한 가명데이터 집합 활용에 있어 규제 유예 제도를 통해 기술 활용을 먼저 허용하는 제도개선을 추진했다. 연구자와 기업이 안전성이 확보된 환경에서 유연하게 가명화된 데이터를 분석할 수 있도록 개인정보 안심구역을 지정(5개소)하였다. 지정된 안심구역 중 통계청과 국립암센터 등 2개소는 운영을 시작했다. 더불어 AI 등 신기술 분야의 개인정보 보호법 준수방안을 민·관이 함께 마련해 사업자가 사전 협의된 방안을 적정하게 이행하면 행정처분 대상에서 제외하는 사전적정성 검토제를 운영 중이다. 위원장 직속 '기업 혁신지원 원스톱 창구'도 곧 개설할 예정이다. 토스를 서비스 중인 비바리퍼블리카의 최준호 프로덕트 오너(PO)는 안면결제 관련 사전적정성 검토제 신청 경험담을 발표했다. 최준호 PO는 스마트폰이 없어도 결제를 할 수 있는 차세대 결제 수단으로 안면 결제를 고안하게 됐다고 밝혔다. 하지만 신분증 확인과 얼굴 사진 정보 저장 과정에서 전자금융거래법과 개인정보보호법 위반이 우려됐다. 이 과정에서 개인정보위의 사전 적정성 검토제를 활용해 법적 불확실성을 줄였을 뿐 아니라 미래에 발생할 수 있는 법적 문제나 행정 처분을 사전에 방지할 수 있었다. 최 PO "사전 적정성 검토제는 실제 서비스 구현에 앞서 필요한 법적 준수 여부를 확인하고 이후 문제 발생 시 법적 조치를 피할 수 있는 방안"이라며 "이를 통해 서비스 운영 과정에서 발생할 수 있는 법적 리스크를 관리하는 데 많은 도움을 제공한다"고 설명했다. 이어서 개인정보위 관계자들은 스타트업 임원과 개인정보 관련 현업의 애로사항과 건의사항을 청취하는 시간도 가졌다. 참석자들은 주로 개인정보를 관리하는 과정에서 발생하는 인증 비용이나 해외 클라우드 서비스 사용 시 공공 기관과의 협력의 어려움 등을 제기했다. 또한 AI 서비스 개발 과정에서 데이터의 사용 기준의 불명확하거나 다른 부처와 규제 기준이 충돌하고 있어 정확한 가이드라인이 필요하다는 요구도 나왔다. 개인정보위는 현행 법률을 최대한 준수하면서도 개선이 필요한 부분에 대해 제도 개선 방안을 마련할 것이며, 특히, 타 부처의 법률과의 충돌 문제에 대해 적극적인 협의를 통해 해결책을 모색하겠다고 답했다. 더불어 학습 데이터의 처리 기준을 명확히 하고, 개인정보보호법을 위반하지 않도록 필요한 조치를 추후 안내할 예정이며 CSAP 인증도 제도 개선을 추진할 것이라고 설명했다. 고학수 위원장은 “급변하는 비즈니스 환경에서 기업이 직면하는 불확실성과 애로사항을 더욱 신속하고 편리하게 해결할 수 있도록 위원장 직속의 '기업 혁신지원 원스톱 창구'를 금주 중 개설할 계획”이며, “간담회를 통해 제기된 여러 의견은 향후 데이터 규제 혁신과 인공지능(AI) 시대에 걸맞은 개인정보 법제 정비 과정에 적극적으로 반영해 나갈 것”이라고 말했다. 이기대 스타트업얼라이언스 센터장은 “개인정보 보호 법제는 그간 괄목할 만한 변화를 이루어왔다”라며, “오늘 간담회에서 나온 다양한 현장의 의견을 바탕으로 개인정보 보호에 도움이 되면서도 기업들의 데이터 활용을 촉진하는 실효적인 방안이 지속적으로 마련되길 희망한다”라고 말했다. 이어 "스타트업 환경이 투자받아 성장하는 시대에서 수익 창출을 요구받는 시대로 전환됐다"며 "특히 글로벌 시장에서 성공이 요구되는 현 상황의 어려움을 공공기관에서 이해해 주길 바란다"며 지원을 촉구했다.

2024.08.27 18:17남혁우

진옥동 신한금융 회장, 토스 이승건 대표를 부른 이유는?

틀을 깨는 혁신과 도전으로 디지털화를 가속화하겠다는 진옥동 신한금융지주 회장이 이번에도 틀 깨는 선택을 해 이목을 집중시켰다. 11일 신한금융에 따르면 지난 1일 경기도 용인 신한은행 블루캠퍼스에서 열린 '2024년 하반기 경영포럼'에 특별 강연자로 토스(비바리퍼블리카)의 이승건 대표가 섭외돼 특강을 맡았다. 일반적으로도 같은 업계에 있는 경쟁사의 대표를 초청하는 것은 이례적이다. 금융업권이 보수적이라는 점에서 진옥동 회장의 행보는 눈길을 끌 만하다. 신한금융 측은 "진옥동 회장이 디지털 혁신을 위해 경쟁사라 하더라도 적극적으로 본받고 배우자고 했다"며 "진옥동 회장이 토스 이승건 대표에게 특강을 제안해 성사한 것"이라고 귀띔했다. 이날 특강서 이승건 대표는 토스의 조직문화를 소개하며 토스 플랫폼을 활용한 파트너십 사례 등을 강조한 것으로 알려졌다. 그룹사별 디지털 혁신 가속화 전략 발표와 질의응답, 이승건 대표의 특강 이후 진옥동 회장은 디지털 기반 비즈니스를 더욱 앞당겨줄 것을 당부하면서도 디지털 혁신의 중심에는 고객이 있어야 한다는 점을 강조했다. 진 회장은 "신한금융의 디지털 혁신은 고객중심 사고로부터 시작되며 우리의 성과는 고객에 이롭고 사회에 정의로워야 한다"며 "모든 임직원들이 업무에 임할 때 법규와 업무기준을 철저히 준수하며 과정의 정당성을 지켜야 한다"고 당부했다.

2024.07.11 14:13손희연

플레이오, 비바테크 2024 참가...글로벌 게임 마케팅 노하우 공유

게임 마케팅 플랫폼이자 플레이타임 리워드 앱인 '플레이오'가 이달 프랑스 파리에서 열리는 글로벌 전시회 VIVA TECH 2024(비바테크 2024)에 참가한다고 20일 밝혔다. 비바테크는 유럽 최대 규모의 스타트업 전시회다. 여러 투자자와 스타트업 관계자가 모여 비즈니스 솔루션을 공유하는 자리로, 한국은 중소기업벤처부와 창업진흥원의 주관하에 'K-STARTUP관'이 운영된다. 약 20개가 넘는 기업이 참가를 결정했으며 플레이오도 전시 기간인 22일부터 25일까지 부스를 진행할 예정이다. 플레이오는 현재 200여 개의 파트너사와 협력하여 게임 마케팅 캠페인을 지원하고 있다. 2022년에는 미국 진출에 성공, 지난 14일에는 일본에도 론칭하며 해외 판로를 개척해 나가고 있다. 이번 전시에서 플레이오는 글로벌 게임 마케팅 노하우와 자체 솔루션 등을 여러 바이어들에게 공유한다. 이전 지스타, 인디크래프트 등 관련 게임 전시 참가 경험과 최근 플레이오가 직접 주관한 '글로벌 게임 마케팅 세미나' 운영 경험을 토대로 글로벌 네트워크 확장에 힘쓸 계획이다. 플레이오 관계자는 “비바테크에 한국 스타트업 기업으로 참가할 수 있어서 영광이며, 해외 바이어들을 만나 뵐 수 있는 자리가 생겨서 기쁘다”라며 “현장에서 플레이오를 만나는 분들이 최대한 많은 도움을 받아 가셨으면 하는 마음”이라고 설명했다.

2024.05.20 09:55김한준

크라우드웍스, 프랑스 파리 '비바테크' 전시회 2년 연속 참가

크라우드웍스(대표 김우승)가 이달 22일부터 25일까지 프랑스 파리에서 열리는 유럽 내 스타트업 & 테크 전시회 '2024 비바테크놀로지(이하 비바테크)'에 2년 연속 참여한다고 14일 밝혔다. 2016년부터 시작한 비바테크 전시회는 전 세계 스타트업, 투자자, 바이어, 미디어 등이 모여 최신 기술 동향을 교류하는 국제 행사다. 지난해에는 참관객 15만명, 2천800여개의 유망 기술 스타트업들이 참가할 만큼 반응이 뜨거웠다. 이번 전시회 참여를 통해 대한민국 대표 AI 스타트업으로서 유럽 시장 내 기업 인지도를 높이고 다양한 협업 방안을 모색할 수 있을 것으로 기대된다. 크라우드웍스는 이번 전시에서 엔터프라이즈 AI 시장을 공략할 계획이다. 국내 시장에서 빠르게 확보한 기업 맞춤형 거대언어모델(LLM) 구축 레퍼런스 중에서도 유럽 시장에서 관심이 높은 헬스케어, 리테일 부문의 성공적인 LLM 구축 사례를 소개하며 해외 고객 발굴에 나선다. 또 데이터 설계, 가공, 구축에 대한 높은 이해와 전문성을 강조하고 맞춤형 LLM 도입을 위한 최신 솔루션과 서비스들을 소개해 데이터 중심의 AI 기술 경쟁력을 전파할 계획이다. 특히 크라우드웍스는 프랑스 현지에 있는 '스테이션F'에 거점을 두고 있어 이번 전시회 참가를 통한 시너지를 확대할 수 있을 것으로 기대된다. 스테이션F는 스타트업 인큐베이터로 유럽 시장 진출을 위한 네트워킹과 협력 기회를 모색하기 위한 채널이 되고 있다. 지난해 5월 입주 이후 해외 잠재 고객들과 빠르게 연결되며 해외 시장에서의 가능성을 확인했다. 김우승 크라우드웍스 대표는 "비바테크 참여로 국내 AI 산업 발전을 이끌어온 크라우드웍스의 기술과 역량을 유럽 시장에 소개할 수 있는 좋은 기회가 될 것으로 기대된다"며 "글로벌 기업들과의 다양한 협력 기회를 적극적으로 모색하며 해외 시장에서 의미있는 성과를 성공적으로 이뤄낼 것"이라고 말했다.

2024.05.14 13:47백봉삼

IPO 준비 중인 토스·케이뱅크 관전포인트

간편송금으로 국내 금융 생태계를 바꿨던 '토스(비바리퍼블리카)'와 첫 인터넷전문은행인 '케이뱅크'가 기업공개상장(IPO)을 추진하면서 상장 시기와 기업 가치에 대한 예측이 쏟아지고 있다. 19일 금융업계에 따르면 토스와 케이뱅크의 IPO가 올해 큰 주목을 받고 있다. 토스는 토스뱅크·토스페이먼츠의 지배 주주인데다 종속회사의 포트폴리오가 다양하기 때문에 기존 핀테크 회사의 상장과 다를 것이라는 기대가 나온다. 토스는 상장 시기를 2025년 중반쯤으로 예상하고 있다. 이 역시도 정해진 것은 아니다. 토스 관계자는 "내부 경영을 다지며 사업에서의 성과를 스스로 증명하고자 한다"며 "주관사 선정 이후 빠르게 상장 준비작업을 하기 보다는 전문가들의 의견을 청취하는 중"이라고 설명했다. 반대로 케이뱅크는 올해 안으로 IPO 상장을 추진하기로 지난 1월 밝혔다. 2023년 2월 IPO 강행을 포기하로 밝힌 11개월 여만에 재추진이다. 은행 영업 특징 상 건전성과 수익성이 동시에 만족돼야 하기 때문에 케이뱅크 입장서는 안정적인 자본 흐름을 만들어가는 것이 필요하다. 기업 가치에 대해서도 토스의 경우 8조~20조원, 케이뱅크는 5조~15조원 수준으로 추정된다. 단순히 비상장 주식을 발행 주식 수로 곱할 경우 토스는 8조8천92억원(19일 기준), 케이뱅크는 4조9천967억원이다. 토스의 경우에는 단순히 비바리퍼블리카의 사업만 두고 봐야 하는지, 아니면 종속회사들의 사업성까지 평가해야 하는지에 따라 기업 가치가 엇갈린다. 상장하는 것은 전자금융사업자 및 광고업을 하는 비바리퍼블리카이지만 토스뱅크와 토스페이먼츠의 지분을 보유했으며 토스증권 등의 종속회사도 보유하고 있어서다. 하나의 모바일 애플리케이션(앱)으로 구동하다보니 이를 따로 떼어 생각하긴 어렵지 않겠냐는 시각도 제기된다. 카카오뱅크의 기업 가치가 18조5천억원으로 평가받았다는 점에서 케이뱅크도 그 수준을 크게 하회하지 않을 것이라는 분석이다. 케이뱅크가 영업 초기와 다르게 서비스로서의 뱅크(BaaS)에 적극적으로 나서며 수익성을 끌어올리고 있다.

2024.02.19 14:12손희연

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

블록체인 가상자산, '입법지연·예산삭감·규제' 악순환 끊어야

[AI는 지금] 대선후보들 'AI 전쟁' 돌입…기술 주권부터 전력 인프라까지 격돌

한화 김동선 진두지휘 ‘벤슨' 뭐가 다른가…‘100% 국내산 유제품'

SKT "정보 유출 없다 '확신'...있더라도 끝까지 책임"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현