• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보 보호'통합검색 결과 입니다. (361건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 인공지능 시대, 무분별한 중복 규제 지양해야

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 인공지능(AI) 규제의 근간이 될 수 있는 인공지능기본법(AI기본법)이 지난 1월 국회에서 정부로 이송돼 공포됨에 따라 내년부터 본격적인 시행을 앞두고 있다. 이같은 상황에서 프라이버시 분야에서의 AI 규제에 관한 법안도 새롭게 발의됐다. 지난달 31일자 개인정보 보호법 일부개정법률안이 바로 그것이다. 공개된 주요 내용에 따르면 개인정보보호위원회의 심의·의결을 거친 경우 적법하게 수집한 개인정보는 AI 개발을 위해 활용할 수 있게 된다. 이 과정에서 정보주체의 권리 침해가 발생하지 않도록 사전 및 사후적 조치도 마련됐다. 다시 말해 사전적으로 개인정보 처리방침을 통한 투명성 확보 조치를 이행하도록 하고 사후적으로는 개인정보보호위원회의 주기적인 관리 및 점검을 통해 개인정보의 안전성을 확보하겠다는 계획이다. 이는 개인정보보호위원회가 올해 6대 핵심 추진과제 중 하나로 세운 AI 시대 개인정보 규율체계 혁신 과제와 궤를 같이 한다. 이미 현행 개인정보 보호법 제15조 제4항은 당초 수집 목적과 합리적으로 관련된 범위 내에서는 안전성 확보 조치를 취하였는지 여부 등을 고려해 정보주체의 동의 없이도 개인정보를 추가적으로 이용할 수 있도록 규정해 두고 있다. 이에 따라 특정 서비스 제공 목적으로 수집한 개인정보를 AI 서비스 개발에 이용하는 행위는 현재도 충분히 가능하다고 판단된다. 개인정보보호위원회 역시 AI 시대 안전한 개인정보 활용 정책방향을 통해 위와 동일한 입장을 표명한 바 있다. 이번 개정안은 주로 기본 서비스 관련 개인정보를 관련이 없는 기타 서비스 개선이나 신규 서비스 개발을 위해 이용하는 경우에 대비한 것으로 이해된다. 다시 말해 다른 서비스나 신규 서비스의 경우 기존 서비스 개선에 비해 정보주체의 예측가능성이 떨어질 것이므로, 이를 위한 AI 개발에 대해서는 보다 엄격하게 개인정보보호위원회의 심의·의결을 요구하겠다는 취지다. 규제의 강도 측면에서 합리적인 규제라고 생각된다. 다만 세부적인 규제 내용은 추가적인 검토를 통해 완성해 나가야 할 것이다. 내년부터 시행 예정인 AI기본법은 이미 일부 AI에 대해 투명성 확보 의무 및 안전성 확보의무를 부과하고 있다. 이에 따라 개인정보 보호법 개정안을 통해 규율되는 투명성 확보 조치와 안전성 확보 조치 역시 단순한 중복 규제에 그치지 않도록 해야 한다. 이를 위해 제도 시행 전부터 부처 간 협력을 통해 각 규제의 유기적인 정착을 도모해야 한다. 향후에는 프라이버시 분야 외에 다른 부처에서도 다른 법안을 통해 AI에 관한 규제를 연이어 도입할 것으로 예상된다. AI와 같이 광범위한 분야에서 사용될 수 있는 기술에 대해 각 부처별로 관심을 갖고 규제를 도입하려는 시도 자체는 어찌 보면 당연한 것이다. 다만 앞서 본 것처럼 AI가 화두로 떠오른다고 해서 각 부처가 무분별하게 중복 규제를 하는 상황은 반드시 피해야 한다. 규제가 필수적이라 하더라도 사전에 별 다른 논의 없이 부처별 규제들이 우후죽순처럼 도입되기만 한다면 수범자 입장에서는 큰 혼란이 초래될 수밖에 없다. 일례로 광고성 정보 전송과 관련한 정보통신망법에 따른 규제와 개인정보 보호법에 따른 규제 역시 과도한 중복 규제로 여기는 여론이 많았다. 두 규제를 통합하려는 시도는 줄곧 있어 왔지만 아직까지 혼란은 이어져 오고 있다. 그 외에 지난 2020년 데이터3법을 통합하려는 시도에도 불구하고 복잡하게 얽힌 문제로 개인정보 보호법과 신용정보법 간의 통합은 무산되었다. 이같이 처음부터 규제가 여러 갈래로 흩어져 있는 상황에서는 중복 규제가 발생할 것이 우려된다. 다만 나중에 이를 다시 주어 담는 통합작업을 하는 것 역시 너무나 어려운 작업임은 그간의 선례에 비추어 볼 때 자명하다. 그렇다고 과도한 중복 규제를 그대로 두는 것은 사업자들에게 짐을 돌리는 것밖에 되지 않는다. 동시에 규제기관 간에 서로 눈치만 보며 상황을 애매하게 방치하는 것 역시 법치국가에서 허용해서는 안 된다. 어려운 시국 속에서도 AI기본법이 극적으로 국회에서 통과된 만큼 이 법안이 누더기 규제가 되지 않도록 제도 도입 초기부터 각 부처 간 원활한 협의를 통해 유기적인 규제 로드맵을 완성하기를 기대해 본다.

2025.02.14 15:41법무법인 태평양 이준호

스틸리언, 인도네시아 법인 5배로 키운 비결은···"될 때까지 부딪혀"

2015년 만들어진 정보보호 전문 기업 스틸리언은 설립 5년차(2020년)에 인도네시아에 법인을 세웠다. 이후 5년 만인 현재는 직원을 설립 당시보다 5배, 한 해 매출도 5배 늘었다. 어떻게 이런 성과를 거뒀을까. 홍혁재 스틸리언 인도네시아법인장은 13일 지디넷코리아와 서면 인터뷰에서 “과거 나에게 조언을 할 수 있다면 '조금 더 현지 문화와 시장 상황을 익히도록 노력하라'고 조언하고 싶다”고 말했다. 그러면서 “인도네시아에서 14년을 보냈기에 이 나라를 충분히 안다고 생각했다”며 “안 되면 될 때까지 직접 부딪히니 시간이 많이 걸렸다”고 돌아봤다. 박 대표도 지난주 서울 용산구 본사에서 열린 창립 10주년 기념 기자간담회에서 “인도네시아에서는 갑자기 우리 상품을 사겠다는 한편 오래 고민하는 경우가 있어 때마다 다르게 대응한다”며 “인도네시아 금융사 아디라파이낸스와 계약하기까지 1년 넘게 걸렸다”고 설명했다. 스틸리언은 인도네시아 반둥시 모바일 앱을 모의 해킹해 약점을 분석하고 해법을 제시한다. 반둥시 비대면 행정 앱에 스틸리언의 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 적용하고 있다. 인도네시아에서 가장 큰 금융사로 꼽히는 아디라파이낸스에도 앱수트를 공급한다. 스틸리언은 반둥시·아디라파이낸스와의 거래를 교훈 삼아 공신력을 갖췄다. 인도네시아 사이버암호원(BSSN)에 화이트리스트로 등록했다. 인도네시아 산업부로부터 사이버보안업 인증도 획득했다. '인도네시아 보안 규정과 요구 사항을 충족하는 정보보호 기업'이라고 인정받았다는 뜻이다. 인증을 획득하는 데에도 1년 넘게 걸렸다. 홍 법인장은 “인도네시아에서 종종 불가능한 조건을 내밀 때가 있다”며 “왜 이런 규정이 생겼는지 이해하니 기관에 이를 대체할 방법을 제안할 수 있었다”고 전했다. 이어 “경쟁사보다 믿음을 주기 위해 인증을 신경 썼다”며 “조금씩 발전해 사기업뿐만 아니라 기관·부처와의 사업도 준비 중”이라고 덧붙였다. 스틸리언은 올해 인도네시아 국가정보원·정보통신부·과학기술부·금융분석원·마약청 등을 새로운 고객으로 추진하고 있다.

2025.02.13 23:17유혜진

포티넷코리아 "올해 매출 20% 성장…OS 하나로 보호"

미국 정보보호 기업 포티넷 한국지사가 올해 매출을 지난해보다 20% 늘리겠다고 나섰다. 보안운영(SecOps)을 쉽게 지원하는 하나의 운영체제(OS)를 무기로 내세웠다. 지난해 포티넷 한국지사 매출은 1년 전보다 17% 늘었다. 체리 펑 포티넷 북아시아 대표는 11일 서울 강남구 포티넷 한국지사에서 열린 기자간담회에서 “포티넷은 '보안 패브릭'이라는 플랫폼을 중심으로 보안 제품을 통합하고 있다”며 “고객은 단일 환경에서 자동화된 보안운영으로 정보기술(IT)부터 운영기술(OT)까지 여러 환경을 보호할 수 있다”고 말했다. 그러면서 “하나의 운영 체제를 제공하는 회사는 포티넷이 유일하다”고 강조했다. 보안 패브릭은 단일 운영체제 '포티(Forti)OS'를 기반으로 모든 제품을 같은 환경에서 관리한다. 위협을 알아채고 대응하는 과정을 중간에 멈추지 않고 이어간다. 조원균 포티넷 한국지사장은 “국내 환경에 알맞은 보안 해법을 내놓겠다”고 밝혔다. 공공 부문과 별도로 기술·금융·건강·교육 등 산업별로 다른 해결책을 제안한다. 조 지사장은 “지난해 삼성중공업을 비롯한 주요 기업과 손잡았다”며 “해양·선박 OT 보안 시장에서 입지를 키웠다”고 언급했다. 한국에 데이터센터를 세울 가능성도 있다. 펑 대표는 “포티넷은 데이터센터를 중시한다”며 “새로운 데이터센터가 생길 곳으로 한국도 선택지 중 하나”라고 제시했다. 이어 “인수팀이 여러 가치와 위치를 살펴본다”며 “기존 데이터센터 건물 전체를 사들일지 몇개층만 살지 등을 검토한다”고 덧붙였다. 인공지능(AI) 역시 뺄 수 없다. 박현희 포티넷 한국지사 상무는 “유행하기 전부터 AI 도구를 써왔다”며 “생성형AI로 쉽게 분석하고 빅데이터AI로는 끊임없이 터지는 새로운 위협을 알아챈다”고 설명했다. 포티넷 한국지사는 기술 인력에 투자해 한국 기업이 사이버 위협을 미리 막도록 돕겠다는 방침이다. 올해 초 포티넷보안연구소 '포티가드랩' 한국 담당자를 선임했다. 지난해에는 인력을 15% 이상 늘렸다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 전문 업체 '레이스워크', 내부자 위험과 정보 보호 전문 기업 '넥스트DLP', 협업·이메일 보안 회사 '퍼셉션포인트'를 인수했다. 또 보안 운영 체제 '포티OS 7.6'을 기반으로 와이파이(Wi-Fi)7이 통합된 보안 네트워킹 솔루션과 AI 기반 '레이스워크 포티CNAPP', 차세대 데이터 손실 방지(DLP)와 내부자 위험 관리(IRM) 솔루션 '포티DLP', 새로운 클라우드 기반 플랫폼 '포티AppSec 클라우드' 등 신제품을 선보였다. '포티NDR 클라우드'와 '레이스워크 포티CNAPP' 등 7가지 제품에는 '포티AI'를 더해 보안 과정을 간소화했다.

2025.02.11 14:39유혜진

한국정보보호학회, 구글과 협력 '안전한 인터넷' 행동 수칙 발표

한국정보보호학회는 구글과 함께 '안전한 인터넷의 날'을 맞아 온라인 사기 예방 및 인터넷 보안 중요성을 강조하기 위한 행동 수칙을 발표했다. '안전한 인터넷의 날'은 모두가 안전한 인터넷 세상을 만들기 위한 전 세계의 노력을 독려하는 날로, 매년 2월 둘째 주 화요일을 지정해 전 세계가 기념하고 있다. 온라인 상의 사기 수법은 점점 정교해지고 있다. 구글에 따르면, 미국에서는 작년에만 2100만 명 이상의 사람들이 온라인 상에서 사기 피해를 입었고, 응답자의 42%가 온라인 사기로 인해 금전적 피해를 입거나 민감한 정보를 탈취당한 경험이 있다고 답했다. 한국 역시 '피싱' '랜섬웨어' '사이버 범죄' 등 보안 관련 키워드 검색량이 급증했고, 2023년에는 '사기' 검색 관심도가 전년 대비 70% 증가하며 많은 사람들의 일상생활에 영향을 주고 있는 것으로 파악됐다. 이에 한국정보보호학회는 온라인 환경의 사기 피해, 개인정보 유출 등 정보 보안 약화의 심각성을 감지하고 구글과 협력해 온라인 사기 예방 방법 및 온라인 보안 강화 방안을 공표했다. 한국정보보호학회가 제안한 이메일 사기 예방을 위한 방법 네 가지는 ▲낯선 사람이 보낸 이메일 주의하기 ▲긴급한 요청이 포함된 이메일일수록 면밀히 검토하기 ▲이메일에 포함된 링크는 반드시 클릭하기 전 마우스를 가져가 URL의 신뢰성을 확인하기 ▲요청하지 않은 비밀번호 재설정 무시 등이 있다. 또 전화와 문자 사기를 방지하는 방법으로는 ▲적극적으로 질문해 발신자 의도 확인하기 ▲문자 메시지로 전달된 링크는 클릭하지 않기 ▲임시 이용자 인증 정보를 타인과 공유하지 않기 ▲긴급함을 강조하며 행동을 요구하는 경우 수락하지 않기 ▲스마트폰에서 제공하는 기본 보호 기능의 경고 메시지를 반드시 확인하기 등을 꼽았다. 웹 검색 중 사기를 방지하기 위한 방법으로는 ▲컨텐츠가 의심스럽다면 '광고에 대해 자세히 알아보기' 버튼을 눌러 사기 광고 여부를 확인하기 ▲익숙하지 않은 링크는 클릭하기 전에 URL 신뢰성을 검사하기 ▲웹페이지나 쇼핑몰의 신뢰도를 확인하기 위해 관련 정보 수집하기 ▲공식 출처를 찾아보고 수상한 형식에 유의하기 ▲사업자의 경우 구글 검색에서 고객 지원팀 강조 표시하기 등이 있다. 마지막으로 온라인 사기를 당하거나 개인정보가 탈취됐다면 ▲즉시 비밀번호를 변경하고 2단계 인증 활성화하기 ▲계좌가 연결된 금융기관에 연락해 계좌 사용을 중단하고 추가 피해 예방하기 ▲지역 당국이나 관련 기관에 신고해 법적 조치를 취하기가 중요하다고 밝혔다. 한국정보보호학회 홈페이지 및 구글 홈페이지 시작 화면에서도 관련 내용을 확인할 수 있다. 한편 이번 행동 수칙 구성에 협력한 구글은 AI를 활용해 매일 전 세계 온라인 이용자들을 보호하는 활동을 지속하고 있다. 지메일은 매일 99% 이상 피싱 이메일을 차단하며, 1억 건 이상 피싱 시도를 방어하고 있다. 또 크롬 세이프 브라우징은 의심스러운 웹사이트 접속을 기존보다 2.5배 더 효율적으로 차단하며, 구글 플레이 프로텍트는 매일 2000억 개 이상 애플리케이션을 스캔해 위험 요소를 사전 감지, 조치하고 있다. 특히 2024년 한 해 동안, 구글플레이 프로텍트의 사기 방지 기능으로 20만 개 이상 고유 앱을 포함해 3600만 건 이상의 위험한 앱 설치 시도로부터 약 1000만 대의 기기를 보호했다. 박영호 한국정보보호학회장은 “인터넷 기술이 우리의 삶을 편리하고 풍요롭게 만들어 줬지만 동시에 온라인 보안과 사기 위협에 노출 될 수 있는 확률이 높아지기도 한다”며 ”안전하고 유용한 인터넷 환경을 만들기 위해서는 개개인이 온라인 보안을 강화하고, 사기 위협에 노출되었을 때 적절히 대응할 수 있는 기초 지식과 방법을 숙지하고 있는 것이 가장 효율적인 방법이기에 구글과 협력했다. 학회가 구글과 함께 마련한 해당 지침이 널리 알려져 활용되기를 바란다”고 강조했다. 한국정보보호학회는 앞으로도 사용자가 안전한 디지털 환경을 누릴 수 있도록 실질적인 예방 수칙과 정보를 제공하며, 이를 통해 온라인 보안에 대한 사회적 인식을 높이고 사이버 범죄 예방에 앞장설 예정이다.

2025.02.10 20:26방은주

시큐아이 "PC 보안 약점 한눈에 확인해 클릭하세요"

시큐아이는 10일 블루맥스(BLUEMAX) 엔드포인트 보안 플랫폼(ESP) '내PC지키미'를 조달청 디지털서비스몰에 등록했다. 사용자는 내PC지키미로 컴퓨터 보안 취약점을 확인하고 바로 이어지는 '개선 버튼'을 눌러 조치하면 된다. 윈도우와 리눅스, 맥OS 등 운영체계에서 작동된다. 각 기업 환경에 알맞은 항목을 관리자가 설정할 수도 있다. 특정 파일과 프로그램 버전, 존재 여부 등을 점검할 수 있다. 정삼용 시큐아이 대표는 “블루맥스 ESP는 보안 점수를 기반으로 보안 상태가 취약한 PC 통신을 막고 보안소켓계층 가상사설망(SSL VPN) 사용을 제한한다”며 “외부 공격자가 기업 PC로 중요한 정보에 접근하지 못하게 한다”고 말했다.

2025.02.10 17:01유혜진

[AI는 지금] 파리 AI 정상회의 임박…韓, 글로벌 AI 거버넌스 존재감 시험대

'파리 인공지능(AI) 정상회의(AI Action Summit)' 개막을 앞두고 한국 정부와 기업이 글로벌 AI 거버넌스 구축에 기여하기 위해 적극 참여할 예정이다. 다만 탄핵 정국으로 인해 정상급 외교가 부재한 점은 아쉬움으로 남는다. 10일 업계에 따르면 프랑스 파리에서 개막해 이틀간 진행될 AI 정상회의는 80개국 이상이 참석하는 대규모 행사로, AI 안전성과 국제 규범 정립을 주요 의제로 다룰 예정이다. 회의에는 에마뉘엘 마크롱 프랑스 대통령, 나렌드라 모디 인도 총리, JD 밴스 미국 부통령, 딩쉐샹 중국 부총리 등 주요 국가 정상과 오픈AI 샘 알트먼 대표, 구글 순다르 피차이 대표 등 글로벌 기술 기업 대표들이 참석할 예정이다. 이번 회의에서는 AI 안전성 강화, 데이터센터의 에너지 문제, 선진국과 개발도상국 간 AI 기술 격차 해소 등이 중점적으로 논의될 전망이다. 또 글로벌 AI 거버넌스 확립을 위한 국제 기구 설립이 주요 의제로 다뤄질 예정이다. 프랑스 정부는 이 자리에서 AI 산업에 1천90억 유로(한화 약 163조5천억원) 규모의 민간 투자 계획을 발표하며 AI 글로벌 규범 정립에 앞장서겠다는 뜻을 밝힐 것으로 보인다. 회의 개막을 앞두고 마크롱 대통령은 AI 기술을 활용한 딥페이크 영상으로 홍보에 나서 주목을 받았다. 그는 자신의 소셜미디어에 맥가이버, 인플루언서, 코미디 영화 캐릭터 등으로 변신한 합성 영상을 공개하며 "꽤 잘 만들어서 보고 웃었다"고 말했다. 이번 정상회의를 알리는 차원에서 제작된 이 영상은 AI 기술이 미디어와 사회 전반에 미칠 영향을 상징적으로 보여줬다는 평가를 받는다. 한국도 이번 회의에 적극적으로 참여할 예정이다. 정부 측에서는 유상임 과학기술정보통신부 장관, 고학수 개인정보보호위원장, 김명주 AI안전연구소장 등이 대표단을 이끌고 글로벌 AI 거버넌스 논의에 나선다. 특히 AI 안전연구소는 이번 회의에서 영국·일본·싱가포르와 함께 구글과 미스트랄 AI의 모델을 분석해 AI 시스템의 다국어·문화적 취약점을 테스트한 결과를 발표할 예정이다. 연구소는 지난해 11월 설립 이후 영어 기반으로 훈련된 AI 모델이 비(非)서구권 언어와 문화에서 보안 취약점을 가질 수 있다는 점을 고려해 다국어 환경에서의 AI 보안성 문제를 중점적으로 다뤄왔다. 기업 측에서는 삼성전자, 네이버, LG AI연구원이 참가해 AI 기술 개발 및 윤리적 활용에 대한 논의를 이어갈 계획이다. 네이버 최수연 대표, 전경훈 삼성전자 디바이스경험(DX)부문 최고기술책임자(CTO) 겸 삼성리서치 연구소장도 이번 행사에 참석한다. LG AI연구원에서는 배경훈 원장 대신 김유철 전략부문장이 참석해 글로벌 협력과 AI 규범 형성 논의에 힘을 보탤 예정이다. LG 관계자는 "우리는 지금까지 유네스코와 협업하고 서울 AI 정상회의에서도 적극 참여하는 등 국제 사회와 지속적으로 협력해왔다"며 "이번 회의에서도 다른 글로벌 참가자들과 함께 포용적 AI 구축을 위해 노력하겠다"고 밝혔다. 다만 정상급 외교 부재는 아쉬운 대목으로 꼽힌다. 윤석열 대통령이 지난 2023년 이후로 줄곧 AI 3대 강국 도약과 글로벌 디지털 규범 주도를 선언했음에도 불구하고 탄핵 정국으로 인해 이번 정상회의에 참석하지 못하면서 국제 사회에서의 리더십이 약화될 가능성이 제기되고 있기 때문이다. 대통령 권한대행조차 부재해 한국이 주요 논의에서 주도권을 잡기 어려울 것이라는 우려도 나온다. 국내 업계 관계자는 "AI 기술 발전과 거버넌스 논의는 동시에 이뤄져야 하는데 현재 국내 정국이 아쉬운 점이 있다"며 "그럼에도 정부와 기업들이 주어진 여건 속에서 역할을 하기 위해 최선을 다하고 있는 것은 사실"이라고 말했다. 이번 파리 AI 정상회의는 지난 2023년 영국 블레츨리 회의와 지난해 서울 AI 정상회의에 이어 AI 거버넌스 논의의 주요 이정표로 평가된다. AI 기술이 가져올 사회적 변화를 다루는 글로벌 논의가 본격화되는 가운데 한국이 향후 어떤 역할을 할 수 있을지 주목된다. 마크롱 대통령은 회의 개최를 앞두고 "AI는 무법지대가 되어서는 안 된다"며 "우리는 AI 혁명의 중심에 서서 글로벌 규범을 주도해 나갈 것"이라고 강조했다.

2025.02.10 16:58조이환

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진

[방은주의 보안산책] 아쉬운 정보보호산업 백서

미국 작가 마크 트윈은 촌철살인 언어로 유명합니다. 우리에겐 '톰 소녀의 모험' 이란 책으로 잘 알려져 있죠. 그가 남긴 의미심장한 명언 중에 '3대 거짓말'이 있습니다. 'Lies, dammed lies, and statistics.' 우리말로 하면 '거짓말, 새빨간 거짓말, 통계'가 되겠죠. 트윈은 통계를 왜 거짓말이라고 했을까요. 현실을 적확히 반영하지 못한 통계는 사실(팩트)을 왜곡할 수 있기 때문이죠. 1년도 넘었는데요, 당시 모 통계청장이 국가 통계 조작으로 검찰에서 조사를 받았는데 통계로 팩트를, 사실을 호도했기 때문이죠. '측정하지 못하면 관리할 수 없다'는 말이 있습니다. 작고한 유명 경영학자 피터 드러커가 남긴 말로, 통계와 데이터의 중요성을 시사합니다. 적확하게 조사한 통계(데이터)는 현재를 보여주는 창이자 미래를 여는 열쇠 역할을 합니다. 국내 정보보산업 통계는 어떨까요? 정부(과기정통부)는 매년 정보보호(보안)산업 실태 조사를 공표합니다. 물리보안과 SW보안의 산업 현황을 담은 백서지요. 과기정통부가 발주하고 실제 보고서 작성 작업은 협회(한국정보보호산업협회)가 합니다. 가장 최근 자표는 작년 10월말 과기정통부가 발표한 '2024년 정보보호산업 실태조사'입니다. 제목은 '2024년' 이지만 실상은 '2023년 현황'을 담은 자료입니다. 그러니 보고서 제목은 '2024년 정보보호산업 실태조사가' 보다 '2023년 기준 정보보호산업 실태 조사'가 더 맞습니다. 백서가 흔히 그렇듯 '2024년 정보보호산업 실태조사'도 산업 특성과 기업 매출 현황, 수출현황, 인력, 고용현황, 기술개발 현황 등을 담았습니다. 뭘 하든 정의가 중요하죠. 백서에 따르면, 정보보호산업의 정의는 정보보호제품을 개발, 생산 또는 유통하거나 정보보호에 관한 컨설팅, 보안관제 등 서비스를 수행하는 산업으로 돼있습니다. 기술 적용영역과 제품 특성에 따라 정보보안, 물리보안, 융합보안 등 크게 3가지로 분류했습니다. 백서는 왜 필요할까요. 산업 현황을 한눈에 파악해 발전에 필요한 정책을 만드는데 기초 자료로 삼기위해서입니다. 백서의 숫자(데이터)는 당연히 현황을 적확히 반영해야 하고요. '2024 국내 정보보호산업 실태조사'는 어떨까요. 최근 백서를 읽으면서 협회 사람들이 만드느라 고생을 많이 했을거라는 생각과 함께 아쉬운 부분도 있었습니다. 디테일, 세부사항이 좀 더 담겼으면 좋았을 거라는 생각이 들었습니다. 보안산업을 정리한다는 의미에서 백서에 나와 있는 산업 전반에 대한 데이터와 다소 아쉬운 부분을 짚어봤습니다. 물리보안은 제외하고 소프트웨어 보안(정보보안) 부분만 다뤘습니다. 정보보호산업 실태조사 발표 시기 너무 늦어 먼저 가장 아쉬운게 백서 발표 시기였습니다. 너무 늦습니다. 실제는 2023년 기준 산업 현황인데 '2024년 정보보호산업 실태 조사'라는 이름으로 실제 기준보다 10월개월 정도 늦게 발표됩니다. 하루가 멀다하고 신기술이 쏟아지는 때에 10개월 간격은 크다는 생각입니다. 상장사들의 연간 실적 발표가 매년 1분기 안에 다 뤄진다는 걸 감안하면 최소 상반기에는 발표했으면 합니다. 국내 정보보안 SW기업 총 814곳...대기업 79곳·중견 364곳·소기업 371곳 백서(실태조사)에 따르면, 국내 정보보안 SW기업은 총 814곳입니다. 이들의 총 매출액은 6조1454억7900만원입니다. 소재지를 보면 814곳 중 서울에 578개(71%)가 있고 경기 125개(15.4%), 대전 23개(2.8%), 부산 22개(2.7%), 대구 12개(1.5%) 순으로 많습니다. 제주에는 가장 적은 1곳(0.1%)이 있습니다. 지역 격차 해소는 우리나라의 오랜 숙제죠. 보안 분야에서도 이 아킬레스건이 드러난 것 같아 씁슬했습니다. 기업 규모별로 보면 전체(814개) 정보보안 기업 중 대기업(매출 800억 초과)이 79개(9.7%), 중기업(매출 800억~50억)이 364개(44.7%), 소기업(매출 50억 미만)이 371개(45.6%) 입니다. 정보보안 분야는 매출 800억을 초과하면 대기업에 속합니다. 중견과 소기업 육성을 위해 데이터를 좀 더 세분화했으면 하는 생각이 들었습니다. 참, 각주에서 소기업을 50억 이하라고 표기했는데 50억 이하가 아닌 50 미만이 맞을 듯 합니다. 814개 정보보안 기업 중 상장사는 코스닥 63개, 거래소 20개, 코넥스 1개 등 총 84곳입니다. 약 10%인데, 다른 나라 상황이 없어 아쉬웠습니다. 올해엔 미국, 유럽, 일본, 이스라엘 같은 다른 나라 데이터도 들어갔으면 좋겠습니다. 업력 24년 이상 기업 122곳...글로벌 기업 탄생은 여전히 숙제 국내 대표 보안기업인 안랩이 오는 3월 설립 30주년을 맞습니다. 국내 보안산업도 역사가 꽤 되는 셈이죠. 전체 814개 보안SW기업 중 2000년 이전에 설립 한 곳은 122개(15%)입니다. 업력이 최소 24년 이상인 보안 SW기업이 122곳인데, 여전히 우리나라에는 글로벌 보안SW기업이 없네요. 왜 그럴까요? 설립 자본별로 분류하면, 814개 정보보안 기업 중 578곳(71%)이 10억 미만이였습니다. 100억 이상은 55곳(6.8%), 50억~100억 미만은 35곳, 50억 미만~10억은 146곳이였습니다. 자본금은 회사의 지속가능성 등을 판별하는 중요한 지표 중 하나입니다. 건강한 생태계를 위해 10억 미만 기업들을 더 세분화해 5억 초과~10억 구간, 5억~3억 초과, 3억~1억 초과, 1억 미만으로 분류하면 어떨까 하는 생각을 해봤습니다. 종사자 수도 마찬가지입니다. 20인 미만 기업이 341곳(41.9%)인데, 20인~10인 초과, 10인~5인 초과, 5인 미만으로 더 상세히 할 필요가 있습니다. 시장을 혼탁하게 하는 걸 막으려면 더 세분화해야 합니다. 814개 보안SW기업 총 매출 6조1454억 7900억...국내 명목GDP의 0.002% 수준 814개 정보보안 분야 기업의 총 매출은 6조1454억7900만원입니다. 2013년 기준, 처음으로 6조원대에 진입했죠. 전년(2022)보다 9.4% 늘어난 규모구요. 2023년 우리나라 명목 GDP는 2236조 원입니다. 명목GDP의 0.002% 수준이네요. 남과 비교 하면 실체가 명확해지죠. 다른 선진 G10 국가는 어떤지 모르겠네요. 올해 나올 백서에는 이 부분이 들어갔으면 좋겠습니다. 최근 몇 년간 국내 정보보안 규모 성장세는 놀랍습니다. 최근 몇년간 매년 6천억~9천억이나 늘었습니다. 즉, 2020년 3920억 규모에서 2021년 4540억으로 4천억대를 찍었고, 이어 2022년에도 5610억으로 5000억대를, 또 2023년에는 6천억대를 기록했습니다. 이 추세라면 올해 나올 '2024 기준 규모'는 6조5천억이 넘을 듯 합니다. 제품 종류별 매출을 보면, 네트워크보안 솔루션이 1조8030억으로 압도적으로 많습니다. 보안컨설팅 부문은 5952억입니다. 수출액 1477억5700만원...중동과 동남아 현황 없어 아쉬워 국내 정보보안 기업들의 수출액은 얼마일까요. 2023년 기준 1477억5700만원입니다. 전년보다 4.8% 감소했습니다. 최근 몇년간 증가세였는데 2023년에만 마이너스 성장을 했네요. 지역별로 보면 일본이 49.7%로 거의 절반을 차지했습니다. 이어 중국(8.5%), 유럽(8.5%), 미국(5.5%), 기타(27.7%) 순입니다. 아쉽게 요즘 핫한 중동과 동남아는 수치가 없습니다. 역시 올해 나오는 '2025년 버전'에는 중동과 동남아가 들어갔으면 합니다. 보안SW 인력 2만3947명...경력별로 보면 4년 이상~7년 미만이 가장 많아 국내 정보보안 인력 수는 2023년 기준 2만3947명입니다. 경력별로 보면 4년 이상~7년 미만(6249)이 가장 많습니다. 또 7년 이상~11년 미만(5060명)도 5000명이 넘습니다. 15년 이상은 약 10%(2370명), 4년 미만이 28%(7300명)입니다. 공공기관이 정보화 사업을 시행하면서 기업에 인건비를 줄때는 직무별 초급, 중급, 고급, 특급으로 구분해 줍니다. 백서의 정보보안 인력 구분도 이와 부합해야 할 듯 합니다. 신규 채용 현황을 보면 2023년 기준 총 7247명인데 이 중 신입이 3986명(55.0%), 경력이 3261명(45.0%)으로 신입 채용이 더 많았습니다. 기술개발 및 동향...평균 연구개발비 7억6200만원 정보보호산업은 일반SW와는 다른 특징이 있습니다. 백서 지적처럼, 진화하는 보안위협에 대응하려면 일반SW보다 더 지속적인 연구개발(R&D)이 필요합니다. 특히 보안위협 대응과 우수한 제품 개발을 위해서는 암호·인증·인식·감시 등의 보안 분야 학문 외에 인문학·공학 등 다학제적인 연구 및 인재가 요청됩니다. 백서에 따르면 연구개발 전담부서를 운영하고 있는 곳은 의외로 직원 20인 미만 기업(44곳)이 가장 많았습니다. 반면 직원 100인~200인 미만 기업은 연구개발 전담부서를 운영하고 있는 곳이 겨우 4곳에 그쳤습니다. R&D는 좋은 제품을 내놓기 위한 필수입니다. 더 분발이 필요해 보였습니다. 연구개발 투자액 평균액은 7억6200만원으로 조사됐습니다. 기술개발 애로사항은 인력 확보 및 유지(76%)와 자금 조달(74%)이 압도적으로 높았습니다. 이 부분은 다른 산업도 그렇습니다. 또 정보보호 시장 확대를 위한 정부지원 사항으로는 자금지원 과 세제 혜택이 각각 65.4%, 80.7%로 가장 높았습니다. 특이한 건, 정보보안 시장의 경쟁 및 산업 동향입니다. 국내 기술력이 외국보다 낮다고 동의한 점수가 비교적 낮은 2.62점(만점 5점)이였습니다. 반면 가격 경쟁이 치열하다고 답한 응답은 3.59점(5점 만점) 이였습니다. 가격 경쟁이 치열하다는 거죠. 치열한 가격 경쟁은 수주 경쟁이 기술 싸움이 아니라 저가 싸움으로 자칫 변질될 수 있다는 점에서 업계와 발주자, 정부 모두 보안SW시장이 기술력으로 승부하는 시장이 되도록 노력해야 함을 말해줍니다.

2025.02.09 19:39방은주

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

'세계 3대 해커'라 불렸던 그들, 지금 뭐하고 있나

10여년 전, 한국에 세계 3대 해커라 불린 이들이 있었다. 모두 1980년대생으로, 해킹방어대회를 역대 가장 어린 나이에 우승하거나 연속 우승하면서 천재급으로 주목받았다. 이들은 지금 무엇을 하고 있을까. 근황을 살펴보니 여전히 정보보호 전문가로 선한 영향력을 끼치는가 하면 누군가는 기억에서 잊힌 사람도 있었다. 정보보호 전문 기업 스틸리언 설립자인 박찬암 대표도 3대 천재 해커 중 한 명이었다. 3인 중 가장 활발히 활동하고 있다. 지난 3일에는 서울 용산 본사에서 설립 10주년 기념식도 열었다. 박 대표는 화이트 해커답게 수사기관을 도와 나쁜 해커 잡는데도 열심이다. 2017년부터 경찰청 사이버위협정보전문가 모임과 서울동부지방검찰청 사이버범죄중점수사자문위원회 위원으로 일하고 있다. 이런 공로로 2020년 존경받는 기업인 중소벤처기업부 장관 표창과 지난해 정보보호 유공 대통령 표창을 받았다. 2018년에는 미국 경제지 포브스가 '아시아의 영향력 있는 30세 이하 30인'으로 뽑기도 했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커와 반대된다. 박 대표는 10년 넘게 정보보호 기업 스틸리언을 경영하고 있다. 26세 학생이던 박 대표가 2015년 창업한 스틸리언은 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 아직 스틸리언을 상장할 계획이 없다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 그저 어릴 적부터 컴퓨터와 외계인을 좋아해 이 길로 들어선 사람답다. 박 대표는 1989년 부산에서 태어나 인하대 컴퓨터공학과를 졸업했다. 회사 이름은 '외계인 기술을 훔친다'는 뜻으로 훔치다(Steal)와 외계인(Alien)을 합해 '스틸리언'이라 지었다. 또 다른 3대 세계적 해커는 홍민표 에스이웍스 대표다. 2000년대 해킹대회에서 우승하며 '세계 3대 해커'로 불렸다. 홍 대표 역시 컴퓨터 게임이 재미있어 보여 컴퓨터 세계에 빠졌다. 그의 첫 번째 해킹은 중학교 2학년 때로, 외산 소프트웨어(SW) 정품 고유 번호(serial number)를 풀어냈다. 이를 불법으로 인식하지 않던 시절이라 돈 없던 학생의 수확으로 여겼다. 이후 산업기능요원으로 같이 대체복무하던 친구들과 한국과학기술원(KAIST) 주최 해킹대회에서 우승했다. 홍 대표 역시 화이트 해커가 돼 2010년 행정안전부 장관 표창 등을 받았다. 고려대 대학원에서 정보보호학 박사 과정을 밟았다. 홍 대표는 에스이웍스를 차리기 앞서 2008년 쉬프트웍스를 설립해 안드로이드 스마트폰 백신을 개발하기도 했다. 2009년 7월 디도스(DDoS·분산서비스거부) 공격 사태가 터져 온 나라가 난리났을 때, 국가정보원은 북한을 의심했지만 홍 대표가 공격자 서버가 미국에 있음을 밝혀 일약 유명해졌다. 그의 실력을 보여주는 대표적인 사례는 2000년 카이스트가 주최한 세계해킹대회에서 세계에서 온 수백 명의 해커를 이기고 우승을 차지한 것이다. 당시 상금이 2만 달러(약 2400만원)였다. 이후에도 후배 해커들을 위해 만든 '와우해커 그룹(WOWHACKER GROUP)' 회원들과 함께 해커월드컵인 데프콘(DEFCON)에 7번 참여해 5번 본선에 연속 진출, 단일팀으로 최고 기록을 세웠다. 에스이웍스 전에 두 번의 보안 관련 스타트업을 창업했고, 투자금 회수에 성공했다. 주산을 잘했던 홍 대표는 초등학교 4학년 때 어머니 손에 이끌려 컴퓨터 학원에 등록했고, 이것이 인생을 결정했다고 밝힌 바 있다. 2011년 쉬프트웍스를 매각하고, 이듬해인 2012년 현재의 에스이웍스를 세웠다. 에스이웍스는 모바일 앱을 외부인이 분석하지 못하게 막는 '앱솔리드'를 내놨다. 또 보수 경영을 펼치는 스틸리언과 달리 투자도 받았다. 일본 투자 회사 소프트뱅크가 15억원, 미국 반도체 기업 퀄컴이 5억원을 각각 투자했다. 이후 홍 대표는 미국에도 법인을 세우고 에스이웍스 본사를 샌프란시스코로 옮겼다. 3대 해커 가운데 나머지 1명은 1989년생 구사무엘이 꼽힌다. 그는 고등학교 3학년이던 2007년 정보통신부 해킹대회 본선에 진출했고, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지했다. 2008년 건국대 경영학과에 입학했고, 메이킹이라는 팀으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이렇게 유명해지자 주요 언론에 소개됐고, 여러 기업과 공공기관에서 강연하기도 했다. 이후 소식은 들리지 않는다. 구씨가 해커가 된 계기는 고등학교 때 컴퓨터 프로그래밍에 재미를 느꼈고, 고등학생 최초로 해킹대회에 출전한 일이다. 오래 전 그는 어느 인터뷰에서 "해킹은 '불가능'을 '가능'으로 만드는 기쁨 자체"라며 "이미 알려진 해킹 기법을 사용하는 것에는 흥미가 없다. 기존 기술 답습이 아닌 새로운 유형의 기술을 끊임없이 발굴하는 해커가 되고 싶다"고 밝힌 바 있다. 대학 전공은 컴퓨터가 아닌 경영을 택했는데, 컴퓨터를 넘어 보다 넓은 시야를 갖고 싶어서였다.

2025.02.05 19:32유혜진

스틸리언 "창립 10년만에 연 매출 100억 회사로 성장"

“사이버 등 정보보호는 국가 근간을 이루는 핵심 분야입니다. 다른 나라에 의존하기엔 너무 중요합니다. 중국이나 러시아에 맡기면 불안합니다. 스틸리언이 튼튼한 뿌리 같은 한국 기업이 되겠습니다.” 박찬암 스틸리언 대표는 3일 서울 용산구 본사에서 열린 창립 10주년 기념 기자간담회에서 해외 사업을 키우는 이유를 이같이 밝혔다. 스틸리언은 천재 해커로 이름을 날렸던 박찬암 창업자가 설립한 정보보호 전문기업이다. 26세 학생이던 박 대표가 2015년 창업해 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 “올해를 11년차가 아닌 새로운 첫해로 삼고 앞으로 또 다른 10년을 향해 가겠다”며 “아시아를 선도하는 한국 정보보호기업이 되겠다”고 말했다. 그러면서 “정보보호는 국가 근간을 이루는 핵심 분야”라며 “스틸리언이 한국 정보보호 산업의 튼튼한 뿌리가 돼 해외 시장까지 뻗어가겠다”고 강조했다. 다만 “상장할 계획은 없다”고 선을 그었다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 스틸리언의 주요 사업은 ▲모바일 앱 보안 솔루션 '앱수트(AppSuit)' ▲모의 해킹 ▲레드팀 서비스 중심 보안 컨설팅 ▲비공개 기술 연구·개발(R&D) 등이다. 신한은행 국내외 법인, 삼성그룹 통합 금융 서비스 '모니모', 카카오모빌리티 등에 앱수트를 공급했다. 삼성전자·LG에너지솔루션·SK브로드밴드 등에는 보안 컨설팅 서비스도 제공했다. 특히 보안이 생명인 금융회사로부터 국내에서 좋은 평가를 받은 게 해외에서도 발판이 됐다고 평했다. 신한·국민·하나·우리금융그룹 국내외 법인이 앱수트를 쓰고 있다. 박 대표는 “앱수트로 신한은행 국내외 전체 법인의 모바일 앱 보안을 책임진다”며 “일본처럼 결재 절차가 까다롭고 성숙된 시장에서는 국내에서의 경험과 평판이 큰 도움 됐다”고 전했다. 스틸리언은 지난해 일본에 지사를 세워 본사 엔지니어를 파견했다. 일본 금융 보안 지침이 최근 개정돼 모바일 앱 보안 수요가 늘 것으로 내다봤다. 이관훈 스틸리언 일본사업팀 차장은 “지난해 일본에 지사를 설립해 모바일 앱 보안 시장을 두드리고 있다”며 “일본에서 가장 큰 정보기술(IT) 전시회에 참가해 이름을 알리고 신뢰를 구축하고 있다”고 자부했다. 인도네시아에서는 맨땅에 헤딩해 매출을 5배로 늘렸다. 인도네시아법인 직원도 2명에서 10명으로 증가했다. 현지에 기술지원팀을 꾸려 솔루션 자체 개념증명(PoC)과 기술 지원 역량을 강화했다. 기술자와 더불어 영업 전문가도 충원했다. 인도네시아 사이버암호원(BSSN)에 화이트리스트로 등록하고 산업부로부터 사이버보안업 인증도 획득해 공신력을 높였다. 한국국제협력단(KOICA) 인도네시아 공적개발원조(ODA) 사업, 한-동남아시아국가연합(ASEAN) 국제 협력 사업 '아세안 사이버 쉴드(ACS)' 등도 인도네시아법인이 지원하고 있다. 박 대표는 “인도네시아에서는 갑자기 우리 상품을 사겠다는 한편 오래 고민하는 경우가 있어 때마다 다르게 대응한다”며 “인도네시아 금융회사 아디라파이낸스에 앱수트를 제공하는 데에는 1년 넘게 걸렸다”고 설명했다. 홍혁재 스틸리언 인도네시아법인장은 이날 현장에 없었지만 “본사와 협력해 현지에서 대규모 정보보호 사업을 하고 있다”며 “인도네시아 시장에서 입지를 확대하겠다”고 밝혔다.

2025.02.04 12:00유혜진

[기고] 원본 데이터 AI 활용 특례, 신기술 혁신 속도와 수요 반영해야

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 개인정보보호위원회와 과학기술정보통신부는 지난해 4개 사업자들을 대상으로 자율주행 인공지능(AI) 시스템 고도화를 위한 영상정보 원본을 활용하는 실증특례를 지정했다. 조금 풀어서 설명하자면 자율주행 AI 학습에는 보행자의 얼굴, 위치, 차량번호 또는 개인정보가 포함된 주행영상 등 영상정보가 필요하다. 현행 개인정보 보호법상 AI 학습에 주행영상 등 영상정보를 활용하려면 정보주체의 동의를 받거나 해당 정보를 가명처리해야 한다. 당연히도 전자는 불가능하고 후자의 경우 보행자 인식률이 저하되는 등 정보의 가치가 떨어지게 된다. 이러한 상황을 타개할 수 있는 것이 규제샌드박스 실증특례 제도다. 이 제도는 사업자가 신기술을 활용한 새로운 서비스를 일정 조건 하에 시장에 우선 출시해서 시험, 검증하게끔 현행 규제 일부를 적용하지 않도록 허용해 준다. 사업자들은 이 실증특례 지정을 신청해서 허용받음으로써 강화된 안전조치 기준을 마련하고 개인정보보호위원회의 주기적 점검을 받도록 하는 등을 조건으로 가명처리하지 않은 영상데이터의 원본을 AI 학습에 활용할 수 있게 됐다. 매우 의미 있는 제도임에도 사업자들이 실증특례 제도를 적극적으로 이용하지 못하는 결정적인 이유가 있다. 규제에서 자유로워지는 것이 아니라 최대 4년의 기간 동안만 규제 적용을 유예 받을 뿐이기 때문이다. 유예 기간 내에 법령이 정비돼 관련 규제가 개선되지 않으면 해당 서비스는 다시 '임시허가'를 통해 시장에 출시해야 한다. 심지어는 유예 기간 중 처리해 왔던 방식에 따라 데이터를 처리하는 경우 법 위반으로 출시를 못하게 될 수도 있다. 개인정보보호위원회는 새해 주요 업무 추진계획 6대 핵심 추진과제 중 하나로 AI 시대에 부합하는 개인정보 법제를 정비하겠다고 공표한 바 있다. 그러면서 자율주행 AI 개발 등 가명처리만으로 연구 목적 달성이 곤란한 경우 원본 데이터 활용을 개인정보 심의, 의결 하에 허용하는 특례를 마련하겠다고 발표했다. 이는 현행 규제샌드박스 실증특례는 최대 4년 동안만 규제 적용을 유예해 준다는 한계를 극복하기 위한 조치로, 개인정보 보호법에 특례 규정을 신설해 AI 개발을 위한 원본 데이터 활용을 허용할 방침이다. 더불어 개인정보보호위원회의 심의·의결과 사후 점검 등의 조건을 둬 개인정보 보호도 함께 도모할 계획이다. AI 기반 기술과 시스템이 더욱 빠른 속도로 고도화돼 가고 있는 현 상황에서 AI 학습 목적의 원본 데이터 활용을 금지할 수 없다는 위원회의 결단으로 풀이돼 공감이 간다. 다만 추진계획에 따르면 이러한 내용이 담길 개인정보 보호법 개정안은 AI 개발 사업자의 '정당한 이익'이나 '공익' 등을 고려하도록 하고 있어 오히려 원본 데이터 활용이 예상외로 제약될 가능성이 있어 보인다. 추후 구체적인 개정안을 구체적으로 살펴봐야 하겠으나 신기술의 개발이 아닌 사회적 편익이나 공익을 고려해 특례를 허용할 경우 제도의 취지에도 불구하고 상당수의 AI 개발 사업은 이 특례 제도를 활용하기 어려워질 것이다. 위원회가 심결이나 사후 현장점검 등을 어떻게 운영할지도 특례 제도 활용에 있어서 매우 중요한 요소가 될 것으로 보인다. 우선 위원회가 업무 추진계획에서 밝힌 바와 같이 합리적이고 유연한 법 해석을 통해 신기술 변화와 현행 법 체계 간 간극을 완화하기 위해서는 위원회의 심결이 신속하게 이루어져야 할 것이다. 기존 규제샌드박스 실증특례는 유사 사례가 있는 경우 패스트트랙 제도를 통해 승인 기간을 평균 4~5개월에서 2개월로 단축해 운영하고 있는 상황이다. 심결 이후에도 위원회의 관리, 감독을 통해서도 사후 통제가 가능한 점을 감안할 때 심결은 가급적 간이하고 신속하게 이뤄질 필요가 있다. 위원회의 사후 관리, 감독도 지나치게 포괄적인 범위의 점검이나 자료제출 요구 등이 이뤄지지 않는지 검토가 필요하다. 심결이 간이하게 이뤄진다면 사후통제 기능이 어느 정도 작동해야 하겠으나 AI 개발 사업자 입장에서 사업 운영에 지장이 갈 정도로 관리, 감독 등이 이뤄진다면 사업자로서는 특례 제도를 고려할 실익이 없게 된다. 이 부분은 AI기본법의 제정 과정에서도 유사한 논란이 제기된 바 있다. 원본 데이터를 가명처리 없이 쓰도록 허용해 주는 특례 제도를 도입하더라도 어느 정도의 제한이 부여되어야 한다는 점은 충분히 공감한다. 다만 신기술 및 신산업 혁신 촉진을 도모하기 위해 도입되는 제도인 만큼 AI 개발 사업자들이 특례 제도를 활용할 '엄두'는 낼 수 있어야 한다. 사업자들의 애로와 현실을 충분히 반영한 합리적이고 유연한 법제도의 도입을 기대해 본다.

2025.02.03 10:17법무법인 태평양 상지영

새 학기 맞은 학교, 개인정보 유출 주의보…정부, 5대 지침 발표

새 학기를 맞아 학교 홈페이지 등에서 개인정보 유출 사고가 빈번히 발생한 가운데 정부가 교육기관에 개인정보 보호를 당부했다. 개인정보보호위원회는 신입생·졸업생의 개인정보 관리, 단체 채팅방 자료 점검 등 구체적인 주의 사항을 다섯 가지를 교육기관계 안내했다고 24일 밝혔다. 최근 학급 편성 결과 게시 등에서 불필요한 개인정보가 유출되는 사례가 자주 발생해 이에 대한 대응이 필요하다는 목소리에 대한 조치다. 개인정보위는 신입생 개인정보를 최소한으로 수집하고, 졸업생 개인정보를 즉시 파기하도록 교육기관에 권장했다. 필요 이 정보를 수집하지 않는 것이 개인정보 보호의 출발점이라고 설명했다. 또 학교 홈페이지에 학급 편성 결과를 게시할 때 엑셀 파일의 숨겨진 시트나 열·행에 포함된 불필요한 개인정보를 철저히 점검해야 한다고 강조했다. 엑셀 파일 관리 부주의로 인해 민감한 정보가 유출되는 사고를 방지하기 위함이다. 개인정보위는 학급 단체 채팅방에 개인정보가 포함된 자료를 공유하지 않도록 주의해야 한다는 점도 당부했다. 자료를 전송하기 전 개인정보 포함 여부를 확인하고, 필요 시 자료를 수정하거나 삭제해야 한다고 권장했다. 개인정보가 포함된 서류를 이면지로 사용하지 말고, 불필요한 경우 즉시 파기하라는 당부도 나왔다. 서류 관리 부주의는 개인정보 유출의 주요 원인 중 하나로 꼽히기 때문이다. 개인정보위는 교육기관의 개인정보 담당자 대상 교육도 강화할 계획이다. 실수로 인한 법규 위반 사례를 줄이기 위해 개인정보 취급자의 전문성을 높이는 것이 필요하다는 이유에서다. 개인정보위 강대현 조사총괄과장은 "새 학기를 맞아 교육기관에서 개인정보 유출 사고가 발생하지 않도록 각별한 주의가 필요하다"며 "교육기관과의 협력을 통해 개인정보 보호 체계를 더욱 강화하겠다"고 밝혔다.

2025.01.24 15:56김미정

SK스토아·동행복권, 개인정보 유출로 과징금 19억원

정부가 SK스토아와 동행복권서 발생한 대규모 개인정보 유출 사고와 관련해 총 19억4천280만원 과징금과 과태료를 부과하고 해당 사실을 공표하기로 의결했다. 개인정보보호위원회는 지난 22일 서울정부청사에서 제2회 전체회의를 열고 SK스토아와 동행복권에 대한 처벌 조치를 이같이 결정했다고 24일 밝혔다. SK스토아는 크리덴셜 스터핑 공격을 받아 약 12만5천명 개인정보를 유출한 것으로 밝혀졌다. 동행복권의 경우 비밀번호 변경 기능의 보안 취약점이 악용돼 약 75만명 개인정보가 빠져나갔다. SK스토아의 경우 신원 미상 해커가 지난해 11월 14일부터 21일까지 국내외 14개 아이피를 통해 총 4천400만건 넘는 로그인을 시도한 끝에 12만5천개 계정에 접근한 것으로 드러났다. 이 과정에서 비밀번호가 암호화되지 않은 상태로 전송된 사실도 추가로 확인됐다. 동행복권에서는 지난해 11월 4~5일까지 해커가 사전에 확보한 회원 아이디를 활용해 비밀번호 변경 기능의 보안 취약점을 악용했다. 인증되지 않은 아이디로 비밀번호를 임의로 변경한 뒤 계정에 접근해 약 75만명의 개인정보를 유출한 것으로 밝혀졌다. 개인정보위는 SK스토아에 과징금 14억3천200만원과 과태료 300만원을, 동행복권에 과징금 5억300만원과 과태료 480만원을 부과했다. 두 회사 모두 홈페이지에 이 사실을 공표하도록 명령받았다. SK스토아는 사고 이후 보안 정책을 강화하고 유출된 계정 초기화와 로그인 방식 변경을 실시했다. 동행복권도 누리집을 임시 폐쇄한 후 비밀번호 초기화와 취약점 개선을 진행하며 추가적인 보안 대책을 마련했다. 고학수 개인정보위 위원장은 "최근 크리덴셜 스터핑 등 해킹 공격이 빈번해지는 만큼 이상행위 탐지, 차단 조치 등 보안 대책을 강화해야 한다"며 "이용자 인증 관련 취약점 점검에도 각별히 주의할 필요가 있다"고 강조했다.

2025.01.24 08:18김미정

"예산 4억으로 이겼다"…개인정보위, 구글·메타와 붙은 1400억 싸움 승소

구글과 메타가 개인정보보호위원회 상대로 제기한 시정명령·1천억원대 과징금 취소 소송에 대해 서울행정법원이 전부 기각했다. 개인정보보호위원회는 구글·메타의 사용자 행태정보 수집·이용 관련 행정소송에서 승소했다고 23일 밝혔다. 개인정보위는 2021년 2월부터 구글과 메타의 맞춤형 광고 관련 개인정보 처리 실태를 조사해 왔다. 2022년 9월에 구글과 메타가 이용자 동의 없이 다양한 온라인 활동 기록을 수집해 맞춤형 광고에 활용한 사실에 대한 시정명령과 함께 구글에 692억원, 메타에 308억원을 각각 부과했다. 당시 조사 결과 구글은 개인정보 수집 동의 과정을 '옵션 더보기'에 숨겼으며 동의를 기본값으로 설정해 진행한 것으로 밝혀졌다. 메타는 694줄에 달하는 관련 내용을 한 화면에 5줄만 보이도록 구성해 이용자 동의를 받은 사실이 드러났다. 구글과 메타는 "개인정보 수집 주체는 웹사이트나 앱 운영 사업자"라며 "개인정보 처리방침 등을 통해 적법하게 동의를 받았다"고 주장했다. 이후 2023년 2월 서울행정법원에 소송을 제기했다. 반면 개인정보위는 "구글과 메타가 제공하는 서비스에 가입한 이용자의 웹사이트 방문 정보와 앱 사용 정보를 추적‧수집해 맞춤형 광고에 활용했다"며 "해당 기업들은 이용자 동의를 받아야 한다"고 주장했다. 또 유럽연합(EU)과 미국 등 다른 국가에서도 유사한 제재를 받은 사례를 근거로 설명했다. 이에 서울행정법원은 구글과 메타 청구를 전부 기각했다. 법무부는 "이번 판결은 다국적 기업으로부터 국민의 권리를 지켜낸 기념비적 사례"라며 "앞으로도 국제소송에서 국민과 국익을 수호하기 위해 다각적인 법률 지원을 지속하겠다"고 밝혔다. 최근 늘어난 개인정보 관련 소송이 증가하면서 글로벌 기업은 국내 대형 법무법인을 소송대리인으로 선임해 소송에 대비해 왔다. 반면 개인정보위는 지난해 소송수행 예산이 4억원에 그친 것으로 전해졌다. 올해 소송 예산도 4억원으로 동결됐다. 이에 업계에선 이번 1심 승소가 소송 예산 4억원으로 이룬 것을 긍정적으로 평가하고 있다. 개인정보위 이정렬 사무처장은 지난해 브리핑에서 "늘어난 소송에 대비하기 위해 올 3월 단기적으로 송무팀을 꾸리고 장기적으로는 빅테크 전담 변호사와 회계사를 구축할 것"이라며 "현재 공무원 4급에 해당하는 전문가를 팀장으로 영입한 상태"라고 밝힌 바 있다. 개인정보위는 "이번 판결이 구글과 메타의 맞춤형 광고 관련 동의 의무 위반 처분이 정당했음을 입증했다"며 "대규모 플랫폼 사업자의 개인정보 보호 책임을 명확히 한 중요한 사례"라고 평가했다. 이어 "인공지능(AI) 데이터 사회가 확산되는 가운데 국민의 개인정보 자기결정권을 충실히 보장하기 위해 더욱 노력할 계획"이라고 덧붙였다.

2025.01.23 15:21김미정

카카오페이·애플, 동의 없이 4천만명 개인정보 해외로…과징금 '84억' 철퇴

정부가 카카오페이와 애플의 국외 이전 규정 위반 건에 과징금을 부과했다. 카카오페이는 전체 이용자 약 4천만 명의 개인정보를 이용자 동의 없이 애플에 제공했고, 애플 역시 알리페이를 통해 해당 정보를 처리하면서 이용자들에게 이를 알리지 않은 사실이 드러났기 때문이다. 개인정보보호위원회는 지난 22일 서울정부청사에서 제2회 전체회의를 열고 개인정보보호법상 국외 이전 규정을 위반한 카카오페이에 과징금 59억6천800만원, 애플에 과징금 24억500만원과 과태료 220만원을 부과하기로 결정했다고 23일 밝혔다. 개인정보위는 카카오페이가 전체 이용자 약 4천만 명의 개인정보를 이용자 본인 동의 없이 애플의 서비스 이용자 평가 목적으로 제공했다고 발표했다. 애플은 제3국 수탁자인 알리페이를 통해 개인정보를 국외로 이전·처리한 사실을 이용자에게 알리지 않은 것으로 드러났다. 그동안 카카오페이는 사용자가 애플에서 서비스를 구입할 때 결제 데이터를 알리페이에 전송했다. 애플은 알리페이가 받은 정보를 가지고 이용자의 NSF 점수(Non Sufficient Funds Score)를 산출하거나 결제를 진행했다. 이에 결제 정보는 카카오페이, 알리페이, 애플 순으로 전달된 것이다. 이 과정에서 이용자 동의 없이 개인정보가 국외 이전됐으며 이를 이용자가 인지하지 못한 사실이 밝혀졌다. NSF 점수는 애플 서비스 내 여러 소액결제를 한 건으로 묶어 일괄 청구할 때 자금부족 가능성을 판단하기 위한 고객별 점수다. 쉽게 말해 결제 금액이 부족할 가능성이 얼마나 높은지 알려주는 점수다. 애플은 이 정보로 사용자가 결제를 못 할 가능성이 있다고 판단되면 결제를 막거나 다른 조처를 취했다. 카카오페이, 4천만 명 개인정보 동의없이 국외 이전 카카오페이는 애플 내 결제시스템 통합 서비스를 제공하는 알리페이 중계를 통해 결제정보를 애플에 전송해 왔다. 애플은 NSF 점수 산출을 포함한 결제 처리에 있는 개인정보 처리 업무를 알리페이에 위탁했다. 카카오페이는 애플 수탁사인 알리페이가 NSF 점수 산출 모델 구축을 할 수 있도록 전체 카카오페이 이용자 개인정보를 2018년 4~7월간 총 3회에 걸쳐 동의 없이 알리페이에 전송한 것으로 드러났다. 구체적으로 2019년 6월 27일부터 20924년 5월 21일까지 매일 알리페이가 이용자별 NSF 점수를 산출할 수 있도록 카카오페이 전체 이용자 4천만 명 개인정보를 동의 없이 알리페이에 보냈다. 카카오페이는 애플 이용자뿐 아니라 애플 미이용자까지 포함한 전체 이용자 정보를 알리페이에게 전송했다. 카카오페이 전체 이용자 중 애플이 카카오페이를 결제 수단으로 등록한 이용자는 20% 미만에 불과하다. 개인정보위 전승재 조사3팀장은 이날 브리핑에서 "카카오페이가 애플의 NSF 모델 구축과 점수 산출을 위해 전체 이용자의 개인정보를 동의 없이 애플에 제공했다"며 "개인정보위는 해당 행위를 적법 처리 근거 없는 국외 이전으로 판단했다"고 설명했다. 이에 개인정보위는 카카오페이에 과징금 59억6천800만원을 부과하고 국외 이전 적법 요건을 갖추도록 시정명령했다. 또 홈페이지에 관련 사실 공표도 명령했다. 애플, 개인정보 국외 이전 사실 미공표 애플은 알리페이를 통해 NSF 점수를 계산하고 있다는 사실을 이용자들에게 알리지 않은 것으로 밝혀졌다. 이 과정에서 개인정보가 국외로 이전되고 있다는 사실도 공표하지 않았다. 알리페이는 매일 카카오페이로부터 전체 이용자 정보를 자동 전송받아 이용자별 NSF 점수를 산출했다. 이를 통해 이용자의 NSF 점수를 애플에 전송했다. 애플은 이 과정에서 개인정보를 국외로 처리·위탁하면서 국외 수탁자 등을 개인정보처리방침 등을 통해 정보 주체에게 공개하거나 고지 않은 것으로 밝혀졌다. 이에 개인정보위는 애플에게 과징금 24억500만원을, 위탁 사실을 밝히지 않은 행위에 대해 과태료 220만원을 부과했다. 개인정보 처리 수탁자 알리페이에 대한 국외 이전 사실을 개인정보처리방침 등에 공개하도록 시정명령했다. 또 애플 홈페이지에 관련 사실을 공표하도록 명령했다. 개인정보위는 알리페이에 NSF 점수 산출 모델을 파기하도록 시정명령했다. 전승재 팀장은 "알리페이가 구축한 카카오페이 이용자의 NSF 점수 산출 모델은 위법하게 제공·국외 이전된 개인정보를 활용해 구축된 것"이라며 "개인정보 침해 상태를 근본적으로 해소하기 위함"이라고 설명했다. 전 팀장은 "최근 글로벌 플랫폼 서비스 확대로 개인정보 국외 이전이 늘어난 상황에서 개인정보 국외 이전 범위를 명확히 하고 사업자가 국외 이전 적법 요건을 반드시 준수해야 함을 재확인한 점에서 의의가 있는 조치"라고 말했다. 이어 "사업자는 개인정보 국외 이전에 수반되는 서비스 제공 시 정보 주체의 동의를 별도로 받거나 국외 수탁자에게 개인정보 처리를 위탁할 경우 개인정보처리방침 등을 통해 개인정보가 국경을 넘어 이전되는 사실을 알려야 한다"고 강조했다. 또 그는 "개인정보 처리를 위부에 위탁할 경우 위탁자가 정보 주체에 대한 책임을 부과해야 한다"며 "위탁자 책임 영역을 떠나 제3자 책임 영역으로 개인정보를 이전하는 것은 제3자 제공에 해당하므로 정보 주체 동의 등 적법 근거를 구비해야 한다"고 덧붙였다.

2025.01.23 12:00김미정

"개인정보보호법 알린다"…정부, 전문강사 100명 위촉

개인정보 보호 중요성이 증가함에 따라 정부가 개인정보보호 교육 전문강사를 100명을 새로 배출했다. 개인정보보호위원회는 21일 정부서울청사 19층 대회의실에서 제3기 개인정보보호 교육 전문강사 위촉식을 개최했다. 인공지능(AI)‧자율주행차 등 첨단 신기술 기반 서비스가 출시되고 마이데이터 도입 등 개인정보의 산업적 활용이 급격히 증가하면서 현장에서는 개인정보 교육에 대한 수요가 늘어나고 있다. 이에 개인정보위는 개인정보 관련 맞춤형 현장교육을 지원하기 위해 2020년부터 개인정보보호 교육 전문 강사 풀을 구성했다. 개인정보보호 교육 전문강사 제도는 개인정보배움터에 전문강사 풀의 활동지역, 경력, 자격, 전문분야 등을 공개한다. 이에 교육이 필요한 곳에서 누구나 활용 가능하게 매칭을 지원하는 제도다. 제3기 전문강사는 기존 제2기 강사 160명 중 강의 실적이 우수해 연임 결정된 강사 25명과, 추가적으로 전문성, 추진력, 역량‧경험 등을 고려해 신규 선발된 75명 등 총 100명으로 구성됐다. 위촉기간은 이달 1월 1일부터 내년 12월 31일까지 2년이다. 지난해 기준 전문강사가 수행한 개인정보보호 교육은 1천216건이다. 전문강사는 권역별 교육 수요에 대응하기 위해 지역마다 강사를 선발해 교육 접근성을 제고하고 있다. 이번에 선발된 전문강사 100명 중 수도권‧강원권은 50명(50%), 충청권 15명(15%), 호남‧제주권 15명(15%), 영남권 20명(20%)이다. 이날 행사에서는 위촉식과 함께 최근 발간한 개인정보보호 안내서 주요내용도 소개했다. 특히 산업현장의 수요가 높아 지난해 10월 신설된 교육 과정인 인사‧노무 분야 개인정보보호에 대한 안내를 통해 최신 개인정보 관련 동향을 공유하고 전문강사의 역량을 강화하는 시간을 가졌다. 앞서 개인정보위는 개인정보 교육이 '개인정보보호법'에 따른 법정의무 교육으로 규정됨에 따라 개인정보처리자가 참고할 수 있도록 '개인정보보호 교육 업무 안내서'를 지난해 12월 발간했다. 안내서는 개인정보위 홈페이지와 개인정보포털, 개인정보배움터 등에서 확인할 수 있다. 개인정보위 이정렬 사무처장은 "개인정보 보호 중요성이 증가함에 따라 현장교육 수요에 대응하는 전문강사의 역할도 중요해지고 있다"라면 "공공기관뿐 아니라 기업 등 개인정보 교육이 필요한 기관에서 전문강사를 잘 활용해 개인정보 보호 중요성에 대한 인식이 강화되길 기대한다"고 말했다.

2025.01.21 12:00김미정

[ZD브리핑] '갤럭시S25' 등 삼성 미래에 이목 쏠린다

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 삼성 갤럭시25 언팩 'AI 컴패니언'...현대차 등 4분기 실적 발표 삼성전자가 22일(현지시간) 미국 새너제이에서 '갤럭시 언팩 2025'을 개최하고 AI 기능을 강화한 플래그십 스마트폰 갤럭시S25 시리즈를 첫 공개합니다. 한국 시간으로는 23일 오전 3시며, 삼성전자 뉴스룸, 삼성닷컴, 삼성전자 유튜브 등 온라인에서도 동시 생중계될 예정입니다. 이번 언팩에서 갤럭시S25 시리즈 3종과 '갤럭시 링'의 추가 사이즈 2종이 공개될 예정입니다. 또 삼성전자가 최근 발표한 '프로젝트 무한' 시제품도 이번 언팩에서 처음으로 모습을 드러낼 가능성이 유력합니다. 최윤범 고려아연 회장과 MBK파트너스·영풍 연합의 경영권 분쟁의 향방을 가를 고려아연 임시주주총회가 23일 열립니다. 이번 임시 주총의 가장 큰 쟁점은 '집중투표제' 도입입니다. MBK파트너스·영풍은 집중투표제 도입과 이를 전제로 한 이사 선임 안건 상정을 금지해달라는 가처분을 신청했습니다. 주요 글로벌 의결권 자문사들의 의견도 엇갈리고 있는 만큼 의안의 당위성을 둘러싼 양측의 공방은 주총 직전까지 이어질 것으로 전망됩니다. 최근 경영권 분쟁의 '캐스팅보트'를 쥔 국민연금공단이 집중투표제 도입에 찬성하며, 최 회장의 방어 가능성이 커졌습니다. 23일 주총에서 집중투표제가 도입되면 즉시 이사 선임에 적용할 수 있는지를 가르는 법원 판단에 따라 경영권 승부가 날 것으로 분석됩니다. 이번 주도 대기업 실적 발표가 이어집니다. 현대자동차와 기아가 23일과 24일 양일간 각각 지난해 실적을 발표할 예정입니다. 벌써 증권가에서는 현대차·기아의 실적이 3년 연속 최대치를 갈아치울 것으로 보고 있는데요, 금융정보업체 에프앤가이드는 지난해 현대차·기아의 합산 매출액 및 영업이익을 279조9천95억원, 28조1천364억원으로 제시했습니다. 이는 사상 최대치를 기록했던 2023년보다 각각 6.6%, 5.2% 증가한 수치입니다. 현대차·기아는 '제값받기' 기조를 유지하며 고수익 차종을 미국 시장 등 우호적인 환율 시장에서 잘 팔았는데요, 다만 현대차·기아의 연간 판매량은 723만1천248대로 전년 대비 1% 줄어들었습니다. 현대차·기아는 10년 연속 판매목표를 달성하지 못했지만 3년 연속 실적을 갈아치울 것으로 관측됩니다. 24일엔 LG에너지솔루션과 삼성SDI가 지난해 4분기 및 연간 실적을 발표합니다. 실적 전망은 좋지 않습니다. 배터리 업계는 한 해 동안 전기차 캐즘발 수요 정체, 광물가 하락에 따른 추가 영업손실로 실적 악화가 지속됐습니다. 올해 시장도 반전을 기대하기 어려울 것으로 전망되는 가운데 기업들의 위기 타개 전략이 주목됩니다. ICT 업계 신년인사회 잇따라 열린다 정보통신기술 업계의 신년인사회가 21일부터 이틀 연속 열립니다. 먼저 21일에는 한국과학기술회관에서 한국과학기술단체총연합회와 한국정보방송통신대연합이 공동으로 주최하는 과학기술인-정보방송통신인 신년인사회가 열립니다. 다음 날인 22일 서울 삼성동 코엑스에서는 한국정보통신진흥협회와 한국방송협회 주도로 방송통신인 신년인사회가 개최됩니다. 설 연휴를 앞두고 열리는 신년인사회에서는 어수선한 시국에서도 국가의 미래 먹거리를 담당하는 ICT 분야의 희망에 대한 이야기가 오갈 전망입니다. 국회에서는 12.3 비상계엄 이후 여러 정쟁이 벌어지고 있는 가운데 20일 과학기술정보방송통신위원회에서는 극단적인 선전 선동에 대책을 마련하기 위한 청문회 실시 논의가 오갈 예정입니다. 국회 내란혐의 진상규명 국정조사특위는 22일 국조특위 1차 청문회를 진행합니다. SW 기업, 올해 사업 전략 잇따라 발표...메타·구글vs개보위, 1천억 소송 선고 미소정보기술은 21일 '미소 플라이업 2025 플러스' 간담회를 개최합니다. 새해를 맞아 진행하는 이번 간담회에선 멀티모달데이터플랫폼(MDP)과 헬스케어사업 등 올해 사업 전략과 함께 신규 서비스를 소개할 예정입니다. SAS코리아도 이달 21일 서초 BNK디지털타워 SAS코리아 사무실에서 '2025년 SAS코리아 비즈니스 전략 발표' 기자간담회를 개최합니다. 이번 행사는 SAS코리아의 국내 시장 확대 및 비즈니스 성장을 위한 전략을 공유하고 주요 산업별 시장 현황 및 솔루션을 소개하기 위해 마련된 자리입니다. SAS코리아는 데이터 및 AI 분야의 선두 기업으로, 기업들이 데이터 기반의 신뢰할 수 있는 의사 결정을 내릴 수 있도록 지원해 왔습니다. 이번 행사에서는 이중혁 SAS코리아 대표, 김근태 상무, 조민기 상무가 새해 비즈니스 전략 및 주요 산업별 시장 솔루션에 대해 발표할 예정입니다. 한국인공지능산업협회(AIIA) 역시 같은 날 양재 엘타워에서 '제46회 AIIA 조찬포럼'을 개최합니다. 이번 행사는 인공지능(AI) 산업의 핵심 및 동향을 공유하고 기술의 산업별 활용 사례를 탐구하기 위해 마련된 자리입니다. AIIA는 AI 기술과 관련된 연구와 산업 간 협력을 통한 산업 발전을 목표로 노력해 왔습니다. 이번 행사에서는 김명주 인공지능안전연구소(AISI) 소장이 '인공지능안전연구소(AIS)의 역할과 방향'을 주제로 발표하고 염태덕 모비젠 부사장이 '생성형 AI 시대의 빅데이터 플랫폼 및 산업별 응용'에 대해 강연할 예정입니다. IT서비스산업협회는 23일 여의도 FKI타워에서 '2025년 IT서비스산업 시장 및 기술전망 세미나'를 개최할 예정입니다. 이번 세미나는 IT서비스 산업의 경쟁력을 확보하기 윈한 방안을 제시하기 위해 마련됐습니다. 이를 위해 디지털 가속화 시대, DX를 주도하고 있는 IT서비스의 시장 및 기술 동향을 함께 공유하고, 신산업·신기술 전망과 향후 추진과제를 논의합니다. 구글 클라우드도 이달 23일 '클라우드 테크니컬 시리즈'를 실시합니다. 개발자 및 클라우드 실무자를 위해 설계된 심층 기술 세션으로 효과적인 프롬프트 작성 방법을 비롯해 효과적인 지능형 AI 에이전트 구축, 맞춤형 RAG 파이프라인 개발 방법 등이 제시될 예정입니다. 이날엔 정부가 제기한 구글·메타의 1천억원대 소송 1심 선고 결과도 나옵니다. 이번 소송 과징금 규모는 개인정보보호 법규 위반 사상 최대입니다. 앞서 개인정보보호위원회는 2022년 9월 이용자 동의 없이 행태 정보를 수집해 맞춤형 광고에 활용한 혐의로 구글에 692억원, 메타에 308억원 상당의 과징금을 부과했습니다. 고학수 개인정보위 위원장은 “선고 결과를 낙관적으로 보지만 일단 지켜봐야 한다”고 입장을 밝혔습니다. 아마존웹서비스(AWS)는 24일 AWS 코리아 오피스에서 AWS 양자컴퓨팅 기자간담회를 개최합니다. 이번 간담회에서는 AWS 시모네 세베리니 양자컴퓨팅 디렉터가 양자 하드웨어와 시뮬레이터에 접근할 수 있는 클라우드 아마존 브라켓(Amazon Braket)을 비롯해 AWS의 양자 기술과 연구 이니셔티브, 교육 자원을 소개합니다. 이를 활용해 비즈니스 혁신을 가속화한 고객 사례도 공유합니다. 이번 행사는 양자컴퓨팅 시대에 발맞춰 최신 트렌드와 전망을 파악하고, 비즈니스와 기술 측면에서 양자 기술 인사이트를 제공할 예정입니다. 비대면의료 안정적·효과적 도입 위한 좌담회...K-플랫폼·TV홈쇼핑 토론회도 열려 '비대면의료의 안정적·효과적 도입을 위한 좌담회'가 23일 오후 2시 국회 의원회관에서 열립니다. 최근 특정 의약품 처방 등 비대면진료의 부정적인 모습들이 드러나면서 본래의 취지를 벗어나고 있다는 지적이 있습니다. 반면 비대면진료 제공측은 팬데믹을 계기로 의료공백을 최소하고 상시적인 의료접근성 향상에 기여하며 필수 서비스로 자리잡아가고 있다고 자평하고 있습니다. 이번 행사에서는 시범사업을 통해 축적된 성과와 데이터를 토대로 안전하고 효율적인 비대민진료 체계를 위한 법제도화 정비를 논의할 계획입니다. 최근 정부와 국회는 여전히 이용자 보호를 위해 플랫폼 규제를 해야한다는 목소리를 높이고 있는 가운데 스타트업얼라이언스가 국회 스타트업 연구 단체인 유니콘팜과 함께 규제보다는 '진흥'의 관점에서 한국 플랫폼 산업의 미래를 고민해보는 토론회를 21일 국회에서 준비했습니다. 국내 플랫폼 기업들의 글로벌 경쟁력 강화와 거래 과정에서의 이용자·입점업체 보호를 함께 아우를 수 있는 방향은 무엇인지, 각 분야의 전문가분들과 함께 논의할 것으로 예상됩니다. TV홈쇼핑 업계와 유료방송 업계가 서로 상생하면서 발전할 수 있는 방안을 모색하는 토론회도 21일 오전 10시 국회서 열립니다. 최근 CJ온스타일이 딜라이브, 아름방송, CCS충북방송 세 곳에 방송 송출을 중단했다가 재개하기로 하면서 이 문제가 더 뜨거워졌는데요. 김용희 경희대 미디어커뮤니케이션대학원 교수 발제로 시작돼 각 업계 전문가들의 토론이 이어질 예정입니다. 위메이드, '레전드 오브 이미르' 출시 쇼케이스 23일 마련 위메이드가 23일 양재 엘타워에서 신작 게임 '레전드 오브 이미르'의 세부 내용과 출시일 등을 공개하는 쇼케이스 행사를 개최합니다. 위메이드엑스알이 개발 중인 '레전드 오브 이미르'는 '미르4'와 '나이트크로우' 등의 뒤를 이어 위메이드의 실적을 견인할 흥행 기대작으로 꼽힙니다. 위메이드는 출시 전 해당 게임의 사전 예약에 나섰으며, 이르면 다음 달 서비스에 나설 것으로 보입니다. 레전드 오브 이미르 쇼케이스에는 석훈 총괄 디렉터 등 핵심 관계자가 참석해 게임 소개와 출시일 등을 공개한다고 알려졌습니다. 앞서 21일에는 라이온하트스튜디오가 자체 개발한 로그라이크 RPG '발할라 서바이벌'이 출시됩니다. 이 게임은 로그라이크 방식에 방치형RPG 요소를 결합한 작품으로 요약됩니다.

2025.01.19 15:00백봉삼

"AI 환경서 개인정보 보호 사회적 신뢰 확보 선행돼야"

정부가 개인정보 관련 핵심 이슈를 논의하는 영상 콘텐츠를 선보였다. 고학수 개인정보보호위원회 위원장은 개인정보위TV가 운영하는 '학수고대' 프로그램에 과학 커뮤니케이터 '궤도'를 초청, '인공지능(AI) 시대와 개인정보'를 주제로 다뤘다고 19일 밝혔다. 학수고대는 주요 개인정보 이슈를 주제로 고학수 위원장이 직접 진행하는 예능 토크쇼 형태의 유튜브 콘텐츠다. 2024년에는 개인정보 트렌드,자율주행 기술과 개인정보 연관성 등에 쟁점을 다뤘다. 개인정보위는 2025년 첫 번째 손님인 궤도를 시작으로, 개인정보 정책분야의 핵심 이슈를 국민 눈높이에 맞춰 전달할 수 있는 다양한 콘텐츠를 연중 선보일 방침이다. 고 위원장은 "대량의 데이터가 복잡한 방식으로 처리되는 AI 환경에서는 무엇보다 개인정보 보호에 대한 사회적 신뢰 확보가 선행돼야 한다"며 "국민·기업과의 활발한 소통을 펼치겠다"고 말했다.

2025.01.19 12:00김미정

"정보보호 학술 위상 높일 것"···박영호 30대 한국정보보호학회장 취임

"학문 성과를 강화해 정보보호의 학술 위상을 높이겠습니다. 또 정보보호 네트워크 협력을 강화하고 전 산업분야로 확장을 도모하겠습니다. 정보보호 신진 연구자의 학회 활동 지원과 차세대 인재 양성에도 힘쓰겠습니다." 박영호 세종사이버대 교수가 이 같은 포부를 밝히며 17일 제 30대 한국정보보호학회장에 취임했다. 박영호 학회장 취임식은 17일 오후 서울 양재 엘타워에서 열렸다. 행사에는 전직 회장과 윤오중 국가정보원 3차장, 신용석 국가안보실 사이버안보비서관, 이상중 한국인터넷진흥원(KISA) 원장, 홍진배 정보통신기획평가원(IITP) 원장, 허성욱 정보통신산업진흥원(NIPA) 원장, 조영철 한국정보보호산업협회장 등 관계자 200여명이 참석했다. 박 학회장은 취임사에서 "정보보호분야 국내 최고 권위를 자랑하는 한국정보보호학회 제 30대 회장으로서 중책을 맡게 된 걸 큰 영광과 막중한 책임감을 느낀다"면서 "우리 학회는 지난 35년간 정보보호 학문과 기술 발전을 선도하며 학계, 산업계, 공공기관과의 협력을 통해 정보보호 생태계를 구축하고 성장시켜왔다"고 짚었다. 이어 자동차가 더 빠르고 안전히 달릴 수 있는 건 엔진이나 바퀴 성능이 아니라 브레이크 성능에 있다면서 "AI, 양자, 반도체, 우주 시대에 혁신적인 첨단 IT기술들이 발전하고 생활 속에서 혁신을 이루기 위해서는 이를 안전하고 신뢰할 수 있게 제어하는 정보보호 역할이 무엇보다 중요하다"고 강조했다. 학회는 현재 산하에 36개 연구회를 운영하고 있다. 조 학회장은 "정기 워크숍과 세미나를 마련해 신진 연구자들이 성장할 수 있는 발판을 마련하겠다"고 밝혔다. 또 논문지와 학술지의 질적, 양적 성장을 통해 국내외에서 인정받는 학술 플랫폼으로 자리매김하겠다면서 "정보보호는 모든 산업의 지속 가능성을 위한 핵심 요소다. 국내외 유관기관 및 산업체와 협력을 확대해 정보보호 기술과 정책이 모든 산업에 확산되도록 지원하겠다"고 말했다. 이날 학회 임원진도 공개됐다. 박영호 학회장과 김호원 수석부회장(부산대 교수)외에 총무 부회장은 홍석희 고려대 교수, 학술부회장은 한동국 국민대 교수, 협력부회장은 이만희 한남대 교수, 교육부회장은 이정현 숭실대 교수, 국제부회장은 곽진 아주대 교수가 맡았다. 최명길 중앙대 교수는 감사로 활동한다. 또 올해 학회는 6대 주요 행사로 ▲제 31회 정보통신망 정보보호 컨퍼런스(The 31th Netsek-KR 2025, 4월 17~18일, 삼성동 코엑스)▲하계 학술대회(CISC-S 2025), 6월 24~25일, 경주 더케이 호텔) ▲제 26회 국제 정보보호응용 컨퍼런스(The 26th WISA 2025, 8월 20~22일, 제주 메종글래드 호텔) ▲제 28회 국제 정보보호 및 암호학술대회(The 28th ICISC 2025, 11월 19~21일, 서울 롯데월드타워 스카이31) ▲동계 학술대회(CISC-W 2025)와 제 36차 정기총회, 11월 27~28일, 곤지암 리조트 ▲2025년 송년회(12월 12일, 서울 롯데월드타워 스카이31)를 마련, 시행한다.

2025.01.17 23:27방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

자율주행·SDV 전환기에 선 車…미·중은 뛰는데 규제에 꽉 막힌 韓

"고성능 뚝심 통했다"…콧대 높은 글로벌 완성차에 '한타' 각인

[현장] 금융권 IT 리더 한자리에…삼성SDS가 제시한 미래 금융 혁신 전략은

K배터리, '美 ESS' 관세 우위 줄어도 中 반격 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현