• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'에러: 버그 패치가 필요합니다'통합검색 결과 입니다. (28건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진 기자

정웅섭 스피어엑스 한국책임자 "NASA 우주개발 미션 체계화...그만큼 실패 적어"

"미국 항공우주국(NASA)과 함께 우주망원경 스피어엑스를 개발하고 발사까지 마무리하며, 우리가 기여한 바도 있지만 배운 것도 많습니다. 기획단계부터 선정절차, 개발, 발사까지 우주 미션이 탄탄하고 체계적인 프로세스를 거쳐 마무리되는 과정이 인상 깊었습니다." 최근 스피어엑스가 발사된 미국 반덴버그 우주군 기지에서 NASA와 발사 작업을 진행한 한국천문연구원 정웅섭 책임연구원은 발사장 현장을 지켜보며 무엇을 배웠냐는 질문에 이같이 대답했다. 정 책임은 NASA 스피어엑스 프로젝트의 한국 연구 책임자로 지난 달 26일 미국 반덴버그 발사현장에 도착했다. 당초 1주일 정도 일정이었지만, 스피어엑스 발사가 8차례 미뤄지는 바람에 한국 연구진들과 반덴버그 우주군 기지가 있는 롬폭(Lompoc)이라는 도시에서 2주간이나 머물렀다. NASA는 과학임무를 우선시하기 때문에 스피어엑스 임무기간 2년 동안 4번의 전천 관측을 보장한다. "그럼에도 여러번 발사가 지연되면서 발사 현장에서도 긴장감이 감돌기도 했습니다. 그러나 철저한 준비로 작은 위험이라도 제거하는 것이 낫다는 생각을 하며,기다렸지요. 일각이 삼추같다는 것을 새삼 깨달았습니다." 정 책임은 3천억 원 규모의 NASA 중형미션에 기획 단계부터 참여하기는 스피어엑스가 처음이라고 언급했다. 당시 스피어엑스 발사를 8차례나 연기한 이유는 날씨 탓도 있었고, NASA의 중요한 두 개 미션을 동시에 올리는 과정에서의 철저한 재검토도 이루어졌다. 또한 일부 부품 조립 지연, 페어링 이상 등 다양한 변수들이 존재했다는 것이 정 책임 설명이다. 정 책임은 이와 함께 팰컨9으로 스타링크를 발사하는 임무에서 1단로켓이 착륙과정에서 문제가 발생하자 비슷한 문제가 재발하지 않도록 추가 점검을 하는데, 시간이 또 소요됐다고 부연 설명했다. "NASA가 향후 일어날지 모르는 실패 확률을 최대한 낮추기 위해 수많은 데이터를 기반으로 숙련된 엔지니어와 이를 면밀히 분석하는 걸 봤습니다. 우주개발 역사가 짧고 숙련된 엔지니어가 부족한 우리 실정에서는 검토 기간을 최소화하기가 쉽지 않지요." 실제 항공우주연구원에서는 나로호 1,2차 발사에 실패하자, 이에 대한 책임을 물어 사업 책임자를 즉각 교체하는 한국 정서와는 다소 차이가 있다는 얘기다. 과제 규모 및 난이도 따라 차별화된 전략 필요 "미국이나 일본 등 우주 선진국은 기술도 앞서 있지만, 무엇보다 큰 프로젝트에 대한 철저한 준비와 진행 절차 등 우주기술 개발에 대한 체계가 잘 잡혀 있습니다. NASA가 그간 축적해온 시스템과 숙련된 엔지니어 역량이 실수와 실패를 그만큼 줄이는 것입니다." 정 책임이 겪어본 미국 NASA는 기획 단계부터 데커들 서베이(Decadal Survey, 10년 주기 과학연구 우선순위 보고서)에서 중요시하는 과학 주제들에 대한 미션 제안을 받아 검토한 뒤, 과학적인 중요도와 기술적인 난이도를 단계별로 정의하고 3~4개 과제를 1차 선정한다. 그러나 과제에 선정됐다고 선정 절차가 끝난 것이 아니다. 선정된 과제에서 최종 과제 1개가 결정되기까지 1년 이상 리뷰를 거쳐야 한다. 제안서 타당성 검토와 구체적인 설계 개념수립, 상호 난제 선정 및 해결 방법 등을 주고 받는다. "우리나라도 기획 과제와 절차가 있긴 해도, 중대형 과제는 보다 세심한 기획이 필요합니다. 기획 과제 수행에도 연구 및 개발 타당성 검토에 예산과 인력이 필요하기 때문입니다. 정부 과제에 응하는 기획안 준비 기간과 작업 자체도 연구소 및 기업 입장서는 모두 비용입니다." 정부가 기획을 위한 예산을 투입하긴 하지만, 과제 규모 및 난이도에 따라 차별화된 전략이 필요하다는 얘기다. "선진국과 대등한 경쟁력을 갖추기 위해서는 소형이나 중형 미션에서 개발된 기술을 대형 미션에 활용하거나 난이도 높은 기술을 사전 개발하는 등 소형·중형·대형 사업의 지속 가능한 체계화가 필요합니다." 정 책임은 최근 천문학계 커뮤니티를 중심으로 "우리가 앞으로 무엇을 할 것인지, 천문학계가 요구하는 과학 미션이 무엇인지 바텀-업으로도 미션을 제안 중"이라고 덧붙였다. 스피어엑스 향후 27개월간 총 1만1천번 지구 공전 정 책임은 스피어엑스에 대해서도 부연 설명했다. 스피어엑스의 주요 과학 목적은 크게 3가지다. 세계 최초 적외선 3차원 우주지도를 제작, 우주 급팽창 원인과 물리학적인 배경을 이해하고, 은하 빛들의 총량을 측정해 은하 형성과 진화의 비밀을 밝힐 계획이다. 또 우리은하 내 얼음상태로 존재하는 물과 이산화탄소 분포를 통해 생명체 존재 환경도 파악하게 된다. 정 책임은 "스피어엑스는 고도 약 670㎞에서 지구 극지역 궤도를 하루 14.5번(98분 주기), 총 1만1천 번 공전한다"며 "향후 37일간 발사 및 초기 운영을 거쳐 25개월간 4회에 걸쳐 전 하늘을 촬영한다"고 말했다. "스피어엑스는 전 하늘을 102개 색깔로 볼 수 있습니다. 0.75~5㎛의 넓은 적외선 파장대로 전천을 분광 관측하는 것은 이번이 처음입니다. 적외선 관측을 위한 냉각기는 따로 없는 것도 특징입니다. 영하 220도의 복사 냉각 시스템을 이용하는 것이죠." 또한, 스피어엑스가 임무 2년을 넘겨도, 수명에 관계없이 지속적인 연장 관측이 가능하다는 것이 정 책임 설명이다. "스피어엑스 기획을 2014년부터 시작했으니, 긴 기획 기간을 거쳐 11년만에 쏘아올린 셈입니다. 우리도 우주항공청을 중심으로 과학적인 목표에 따라 체계화된 미션을 기획해 우주개발에 나섰으면 하는 바람입니다." 정 책임은 일본 적외선 우주망원경 미션인 아카리(AKARI) 프로젝트에 참여해 서울대에서 2004년 천문학 박사 학위를 취득했다. 지난 2007년 한국천문연구원에 들어가 국내 주도의 소형 우주망원경인 광시야 적외선 영상기(MIRIS) 제작에 참여하고, 우주망원경 'NISS' 개발을 주도했다. "이 경험이 NASA 스피어엑스 프로젝트 합류에 큰 힘이 됐습니다."

2025.03.26 15:02박희범 기자

스피어엑스 발사 열흘 째 '오락가락'…11일엔 올라갈까

우주항공청이 우주망원경 스피어엑스 발사일이 열흘 째 오락가락했다. 스피어엑스는 당초 지난 달 28일 미국 반덴버그 우주군 기지에서 스페이스X의 팰콘9에 실려 발사될 예정이었다. 우주청은 10일 "추가 점검으로 발사 연기된 스피어엑스가 3월 11일 낮 12시 10분(한국시간)에 발사 될 예정이지만, 현지 상황에 따라 또다시 발사 일정이 달라질 가능성이 있다"고 전했다. 미항공우주국(NASA)에 따르면 발사 지연 원인에 대해 "초기에는 스페이스X 팰콘9 로켓이 상승할 때 우주선이 겪는 충격을 완화하는 데 필요한 특정 부품에 문제가 발견됐었다"며 "우주망원경을 싸고 있는 덮개인 페어링 압력 장치에서 누수가 확인됐었다"고 밝혔다. NASA는 이어 "이를 조치한 후 발사장으로 이송하려 했으나, 기상 악화로 이동이 지연됐다"며 "이후에는 우선 순위가 높은 미 우주군 태평양-인도양 임무와 발사시간이 겹쳐 미뤄졌다"고 해명했다. NASA는 또 "미국 현지시간으로 지난 2일 플로리다 케이프 커내버럴에서 팰콘9으로 스타링크를 발사하는 미션(그룹 12-20)에서, 1단계 로켓(booster) 착륙 과정에서 넘어지는 사고가 발생했다"며 "이 같은 문제를 방지하고자 추가 점검이 필요했다"는 설명도 덧붙였다. 한국천문연구원 정웅섭 책임연구원은 "NASA는 완벽히 준비 되었을 경우만 발사한다"며 "스피어엑스와 펀치 등 2개 미션이 걸린 엄청난 예산이 투입됐기 때문에, 단 1%의 위험성이 발견되더라도 발사를 연기한다"고 전했다. 정 연구원은 또 "최대한 준비를 완료해 안전하게 발사하는 것이 작은 위험이라도 무릅쓰는 것 보다 낫다는 기조"라고 부연 설명했다.

2025.03.10 20:18박희범 기자

스피어엑스 발사 6번째 순연…"현지선 긴장감·아쉬움 속 대기"

적외선 우주망원경인 스피에엑스 발사가 또 연기됐다. 이번이 여섯 번째다. 우주항공청은 스피어엑스가 오는 9일 낮12시 9분(한국시간) 발사할 예정이라고 7일 밝혔다. 스피어엑스는 스페이스X사의 팰콘9에 탑재돼 미국 캘리포니아주 반덴버그 우주군 기지에서 펀치 위성과 함께 올라간다. 우주청 관계자는 발사 연기 이유에 대해 "초기엔 가압장치 등에 다소 문제가 있었지만, 큰 문제가 아니어서 바로 개선된 것으로 안다"고 말했다. 그는 또 "기상악화나 발사순서 일정 승인 등 미항공우주국(NASA) 내부 절차상 문제로 인해 순연된 것으로 안다"며 "발사 순연은 종종 있는 일이기 때문에 우려할 바는 아니다"라고 부연 설명했다. 반덴버그 우주군 기지 발사장 현장을 지키고 있는 스피어엑스 한국측 과제 책임자인 한국천문연구원 정웅섭 책임연구원과 양유진 책임연구원은 이에 대해 "스피어엑스 발사를 위한 최종 준비를 마치고 계속 대기 중"이라고 말했다. 이들은 "여러 번 발사가 지연되면서 현장에서도 긴장감을 느낀다"며 "국내 연구진이 이 프로젝트를 위해 우주환경을 구현하는 극저온 진공챔버 및 관측 자료 처리 소프트웨어를 빠른 시간 안에 개발, 납기일을 맞췄지만 발사가 지연돼 아쉬움도 있다"고 전했다. 이들은 또 "하지만 긍정적인 면은 발사가 지연되거나 시험 운영기간이 늘어나더라도 NASA는 과학임무를 우선시 하기 때문에 정해진 임무기간 2년 동안 4번의 전천 관측을 보장한다는 것"이라며 "최대한 준비를 완료해 안전하게 발사하는 것이 작은 위험이라도 무릅쓰는 것 보다 낫다고 생각하며 기다리는 중"이라고 말했다. 스피어엑스 컨소시엄은 총 12개 기관이 참여하고 있다. 미국 아닌 해외 참가국은 한국이 유일하다. 스피어엑스는 3차원 은하지도 제작, 또 함께 올라가는 펀치 위성은 태양계 코로나가 태양풍으로 변화하는 과정을 관측할 예정이다.

2025.03.07 16:48박희범 기자

인텔 "보안은 끝없는 여정...제품 개발부터 출시 이후까지 지속 관리"

"보안 보증은 목적지가 없는 여정입니다. 인텔에서는 세계적 수준의 표준에 맞춰 프로그램과 프로세스를 지속적으로 평가하고 진화하며, 개선 및 적응을 추구합니다. 이것이 보안 우선 서약의 본질입니다." 4일 오전 원격으로 진행된 인터뷰에서 제리 브라이언트(Jerry Bryant) 인텔 보안 커뮤니케이션·사고 대응 담당 시니어 디렉터가 이렇게 설명했다. 인텔은 지난 2월 중순 보안관련 시장조사업체인 ABI리서치에 의뢰해 발간한 '2024 인텔 제품 보안 보고서'를 공개하고 지난 1년간 각종 제품과 서비스에서 발견된 보안 취약점과 대응 상황을 소개했다. 보고서에 따르면 인텔은 지난 한 해 동안 총 374개의 취약점을 해결했으며, 그중 96%가 선제적 조치로 발견됐다. 특히 하드웨어 취약점 21개는 모두 인텔 내부 인력이 발견한 것이다. 보안 관련 지속 투자로 경쟁사 대비 높은 수준 유지 ABI리서치가 평가한 보안 대비 태세 평가에서 인텔은 82.2점으로 업계 1위를 차지했다. 이는 2위 퀄컴(68.5점)과 상당한 격차를 보이는 수치다. 제리 브라이언트 시니어 디렉터는 "인텔은 보안 개발 라이프사이클(SDL) 프로그램, PSIRT, 혁신적인 버그 바운티 프로그램, 적극적인 보안 연구 역량, 장기 보존 및 지원 랩, 예측 가능한 인텔 플랫폼 업데이트 프로세스로 보안에 지속적 투자중"이라고 설명했다. 보고서에 따르면 지난 해 인텔 제품에서 발견된 하드웨어 신뢰 기반(root-of-trust) 취약점은 경쟁사인 AMD의 33% 수준으로 적었다. 이러한 격차에 대해 브라이언트 디렉터는 인텔의 체계적 접근법을 강조했다. "인텔 내 하드웨어 신뢰 보안을 담당하는 팀은 보안 우선 사고방식으로 체계적인 접근 방식을 이용해 제품을 개발하도록 돕고 있다. 보안은 인텔 문화에 깊이 뿌리 박혀 있고, 직원들은 이를 달성하기 위해 최선을 다하고 있다." 지난 해 하드웨어 취약점 전부 내부에서 발견 인텔은 지난 해 하드웨어 관련 보안 취약점 중 전체 21개를 모두 내부 연구와 검토 과정에서 해결하고 이에 대한 해결책을 내놨다. 제리 브라이언트 시니어 디렉터는 이것이 인텔의 보안 연구 역량을 잘 보여준다고 설명했다. "외부 위협과 공격 방법이 끊임없이 진화하고 있으며, 아무도 완벽한 보안을 보장할 수 없다는 것은 누구나 아는 사실이다. 그러나 인텔은 이런 문제를 해결하기 위한 인적 자원을 보유하고 있다." 그는 이어 "최종 제품이 실리콘으로 생산되기 전에 특정 분야에서 발생할 수 있는 문제를 미리 찾아내고 제거하고 있으며 '장기 보존 및 지원 연구실' 역량을 활용해 현재 발견된 문제가 이미 출시된 다른 제품에도 존재하는지 파악하고 있다"고 설명했다. 전체 취약점 중 53% 버그 바운티로 발견... 보안 업계와 협력 주요 소프트웨어·하드웨어 업체들은 보안 취약점을 발견하는 개인이나 보안 회사에 보상금 등을 지급하는 '버그 바운티' 프로그램을 진행한다. 인텔 버그 바운티 프로그램은 지난 해 전체 취약점의 53%를 발견하는 성과를 거뒀다. 제리 브라이언트 시니어 디렉터는 "버그 바운티 프로그램의 이런 성과는 단시일 안에 만들어지지 않았다"며 "2018년부터 시작해 보안 전문가/학계와 적극적으로 협력해 얻은 성과"라고 설명했다. 그는 "인텔은 단순한 버그 바운티 프로그램에서 한 단계 더 나아가 2022년부터 '서킷 브레이커 프로젝트'를 시작했다. 인텔 엔지니어가 보안 관련 연구진이 하드웨어나 펌웨어에도 집중할 수 있도록 일정 기간동안 이를 지원하고 있다"고 설명했다. 이어 "현재까지 다른 실리콘 공급업체는 인텔 '서킷 브레이커 프로젝트'와 비슷한 프로그램을 운영하지 않는 것으로 안다"고 덧붙였다. 일정한 업데이트 주기로 사전 검증 효율 향상 인텔은 현재 매 분기별로 제품이나 소프트웨어 관련 보안 취약점을 공개하고 패치와 업데이트를 적용하는 '인텔 플랫폼 업데이트'(IPU) 프로세스를 운영중이다. 제리 브라이언트 시니어 디렉터는 "하드웨어와 펌웨어 업데이트 주기를 일정하게 유지하면서 전체 생태계가 일정한 날짜에 최종 업데이트를 제공할 수 있다는 것이 가장 큰 장점"이라고 설명했다. 그는 대규모 PC 제조사를 예로 들어 "이들 업체는 수백 개의 제품에 업데이트를 적용하고 검증해야 한다. 예측 가능한 업데이트 주기는 사전 검증과 리소스 투입 효율성을 높인다"고 설명했다. 제리 브라이언트 시니어 디렉터는 "인텔은 문제를 찾아 완화하는 인력의 역량과 절차에 대해 자신감을 가지고 있다. 문제가 발생한다면 인텔 플랫폼 업데이트 등 관련 절차를 통해 생태계에 해결 방법을 신속하게 제공하는 충분한 능력을 가지고 있다"고 강조했다.

2025.03.04 16:24권봉석 기자

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우 기자

금융보안원, SW 취약점 신고자에 최대 1천만 원 포상

금융보안원이 2025년 금융권 소프트웨어 취약점 신고자에게 최대 1천만 원 포상금과 우대 혜택을 제공한다. 금융보안원이 전자금융 보안 강화를 위해 금융권 소프트웨어 취약점 신고 포상제(버그바운티)를 확대 운영한다고 18일 밝혔다. 디지털금융 전환이 확대되면서 전자금융 소프트웨어의 설계 오류 등을 악용한 해킹 공격으로 인한 금융소비자 피해가 증가하고 있다. 이에 금융보안원은 금융권 소프트웨어에 내재된 취약점을 선제적으로 찾아내어 제거하기 위해 버그바운티 제도를 운영할 계획이다. 2025년 버그바운티는 클라우드(SaaS) 기반 금융환경 등으로 신고 대상을 확대하고, 상시신고와 집중신고 체계로 운영된다. 상시신고는 클라우드, 빅데이터 등 다양한 금융 환경의 소프트웨어와 보안솔루션을 대상으로 연중 접수하며, 시큐브, 지니언스, 지란지교소프트, 휴네시온 등 참여사 제품의 취약점은 해당 참여사가 직접 평가하고 포상한다. 집중신고는 4월부터 참여 금융회사를 모집하고 6월부터 8월까지 3개월간 모바일 앱, HTS 등 전자금융 서비스 취약점을 집중 발굴한다. 참가 방법 등 세부 사항은 금융보안원 홈페이지에서 안내할 예정이다. 금융보안원은 올해 포상금 지급 규모를 확대해 최대 1천만 원 상당의 포상금을 지급하며, 우수 신고자에게는 금융보안원 입사 지원 시 우대 혜택과 명예의 전당 등록 기회를 제공한다. 금융보안원 박상원 원장은 "금융권 버그바운티를 통해 주요 보안 사고의 시작점인 소프트웨어 취약점을 선제적으로 발굴하고 발견된 취약점을 금융회사와 개발사 등이 신속히 조치하도록 일관되고 전반적인 지원을 하고 있다"며 "SW 취약점 관리, 패치 개발, 배포 등의 통합 관리를 위한 플랫폼을 구축하는 등 금융권 소프트웨어 공급망 보안 강화를 위한 노력을 아끼지 않을 것"이라고 밝혔다.

2025.02.18 17:09남혁우 기자

세계 부자 1위 '일론 머스크'…2위는?

일론 머스크 테슬라 최고경영자(CEO)의 순자산이 전세계에서 가장 많은 것으로 나타났다. 머스크 CEO의 순자산은 한 해 동안 2배로 늘었다. 1일 블룸버그가 공개한 블룸버그 억만장자 지수에 따르면, 지난달 31일 기준 머스크 CEO의 순자산은 세계 1위를 차지했다. 머스크 CEO의 순자산은 4천320억 달러(약 635조원)로, 전년 동기 대비 2천30억 달러(약 298조원) 증가했다. 블룸버그는 머스크 CEO와 도널드 트럼프 당선인 간 긴밀한 관계가 테슬라, 스페이스X, xAI 등 머스크 CEO 소유 회사의 가치를 높이는 데 도움이 됐다고 분석했다. 2위는 제프 베이조스 아마존 창업자로 밝혀졌다. 베이조스 창업자의 순자산은 2천390억 달러(약 351조원)이다. 3위는 마크 저커버그 메타 CEO(2천70억 달러·약 304조원), 4위는 래리 엘리슨 오라클 회장(1천920억 달러·약 282조원)이었다. 블룸버그는 500대 부호의 순자산 합계가 2023년 독일·일본·호주 국내총생산(GDP)을 합친 것과 비슷한 수준이라고 보도했다.

2025.01.01 11:45조수민 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.