• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'크라우드스트라이크'통합검색 결과 입니다. (45건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인텔 "레노버와 30년간 협업... 기업용 AI PC도 함께 선도할 것"

[요코하마(일본)=권봉석 기자] PC용 x86 프로세서 업체인 인텔이 시장점유율 1위(IDC 기준) PC 제조사인 레노버와 30여 년간 이어온 협력 관계를 바탕으로 기업 시장에 최적화된 AI PC를 공급하겠다고 밝혔다. 조지 자코(George Chacko) 인텔 APJ 글로벌 어카운트 세일즈 이사는 26일(현지시각) 일본 요코하마에서 진행된 '레노버 아우라 에디션 AI PC' 행사에 등장해 기업 IT 환경에서 최고정보책임자(CIO)들이 직면한 세 가지 주요 과제와 이를 해결하기 위한 인텔의 접근 방식을 소개했다. 이날 조지 자코 이사는 "인텔은 단순히 현재가 아닌 '내일', '모레'까지 장기적 관점에서 제품을 개발하고 있다. AI PC를 3년 전부터 준비해 왔고 작년에는 두 가지 제품(코어 울트라 200V·200H)을 시장에 공급했다"고 강조했다. "인텔 최신 프로세서, CPU·GPU·NPU 모두 AI에 최적화" 인텔이 지난 해 9월 IFA에서 출시한 코어 울트라 200V(루나레이크) 프로세서는 더 높은 성능을 더 적은 전력으로 구현하면서 뛰어난 그래픽 경험을 제공하도록 설계됐다. 40 TOPS(1초당 1조 번 연산)급 NPU를 통합해 엣지 AI 응용프로그램도 지원한다. 조지 자코 이사는 "코어 울트라 200V 프로세서의 AI 처리 성능은 전작(코어 울트라 시리즈1/메테오레이크) 대비 최대 4배 향상됐고 이는 결코 작은 발전이 아니다"라고 강조했다. 인텔 자체 조사 결과에 따르면 올해 출시될 AI 응용프로그램 중 30%는 CPU를, 40%는 GPU를, 30%는 NPU를 활용한다. 조지 자코 이사는 "인텔은 이런 추세에 따라 어떤 AI 응용프로그램도 잘 작동하도록 프로세서를 설계했고 100개 이상의 소프트웨어 개발 업체(ISV)와 협력해 400개 이상의 AI 기반 기능을 구현했다"고 밝혔다. "v프로 기술, 기업용 PC에 적합한 종합적 솔루션 제공" 조지 자코 이사는 이날 "기업용 PC에서는 성능이나 배터리 지속시간을 넘어서 종합적인 솔루션이 필요하다. CIO 역시 생산성, 보안, 관리 가용성과 안정성을 염두에 두고 PC 도입부터 5년간의 이용과 관리, 그리고 도태까지 전체 수명주기를 고려해야 한다"고 말했다. 인텔이 올해 초 출시한 코어 울트라 200V v프로 프로세서는 기업이 요구하는 보안과 관리 기능을 더했다. 기업 내 IT 관리자에 필요한 원격 제어와 관리를 더해 효율성을 강화했다. 자코 이사는 "v프로 기술은 랜섬웨어로 인한 공격 방어, 보안 침해 사고, 장애 복구 시간 등을 줄일 수 있다. 지난 해 7월 하순 발생한 크라우드스트라이크 사태에서도 글로벌 항공사와 소매 기업이 엔지니어 출동 없이 원격으로 단 몇 시간 만에 복구를 마쳤다"고 설명했다. 인텔 "레노버와 협업해 가장 뛰어난 AI PC 실현" 자코 이사는 "좋은 AI PC는 좋은 PC에서 시작된다"며 "인텔은 레노버와 협력해 PC의 모든 요소를 염두에 둔 우수한 제품을 개발해 왔다"고 밝혔다. 이어 "인텔은 IBM 시대를 시작으로 30년간 레노버와 협업했고, PC 뿐만 아니라 클라우드, 데이터센터에 더 나은 경험을 제공할 것이다. AI는 인텔에서 가장 잘 작동하며, 레노버와 파트너십을 통해 이를 실현할 것"이라고 덧붙였다.

2025.02.26 22:49권봉석

'바이든 지우기' 나선 트럼프, 中·러 움직임에 보안 대책은 '노 터치'

백악관으로 재입성한 도널드 트럼프 대통령이 취임과 동시에 바이든 행정부 지우기에 적극 나선 가운데 '사이버 보안' 관련 행정명령은 그대로 유지해 관심이 집중된다. 최근 미국 정부와 주요 시설에 대한 중국, 러시아의 해킹 공격이 빈번해진 것이 주요 원인으로 분석된다. 22일 업계에 따르면 트럼프 대통령은 지난 20일 취임 직후 바이든 행정부 시절 행정조치 및 행정명령 78개를 무효화하는 행정명령에 서명했다. 이에 따라 인공지능(AI)을 국가 안보 위험 차원에서 규제했던 조 바이든 전 대통령의 결정이 철회됐다. 또 파리기후변화 협정 탈퇴, 전 부처에 대한 인플레이션 총력 대응 지시, 불법이민 대책 등의 내용도 이번에 포함됐다. 하지만 바이든 전 대통령이 사이버 보안 강화를 지시하는 행정명령은 이번에 그대로 뒀다. 바이든 행정부는 지난 16일 정부와 주요 시설에 대한 해킹 공격을 막기 위해 사이버 보안을 강화하는 일련의 조치를 내놓은 바 있다. 이 행정명령은 ▲연방정부 소프트웨어 공급업체에 더 안전한 제품 개발을 요구하고 ▲연방통신망을 외국 정보수집자로부터 보호하며 ▲랜섬웨어 조직에 강력한 제재를 내리고 ▲AI와 양자내성암호로 사이버 보안 역량을 강화하는 등의 포괄적인 내용을 담았다. 이는 지난 2021년 5월 12일 행정명령 14028(국가 사이버 보안 개선)에서 지시한 기본 단계와 국가 사이버 보안 전략에서 설명된 것을 바탕으로 했다. 이 행정명령의 핵심은 소프트웨어 공급망 보안을 강화하는 부분이다. 이에 따라 소프트웨어를 판매하는 기업들은 미국 정부에 제품 안전성을 서류로 증명해야 한다. 사이버 보안 및 인프라 보안국(CISA)은 이를 90일 내 검증해야 하며 해당 정보는 미국 정부 웹사이트에 게시된다. 정보는 SW 기업에 제품 정보 공개를 추가로 요구할 수도 있다. 또 인터넷 연결 기기 평가를 돕는 '미국 사이버 신뢰 표시(U.S. Cyber Trust Mark)' 라벨 정책도 추가했다. 미국 정부는 2027년부터 해당 라벨을 부착한 제품만 구매한다고 명시했다. 바이든 행정부의 이 같은 조치는 최근 미국 재무부를 비롯해 주요 기관들이 연이어 해킹으로 피해를 입은 것이 주효했다. 앞서 미국 재무부는 중국 해커들이 400대 이상의 노트북, 데스크톱 컴퓨터와 함께 재무부 고위 관리들의 컴퓨터에 침입해 직원들이 사용하는 유저명과 비밀번호는 물론 기밀이 아닌 3천 개 이상의 파일에 접근했다고 발표했다. 또 해커들은 외국인투자위원회(CFI)의 조사 관련 자료와 법 집행과 관련된 민감한 자료에도 접근한 것으로 알려졌다. 업계 관계자는 "트럼프 대통령이 취소한 바이든 행정명령 중 사이버 보안 관련 핵심 행정명령인 EO 14028과 최근 마련한 행정명령 EO 14144는 철회되지 않고 계속 유지됐다"며 "이는 사이버 보안에 대한 중요성이 정파와 관계없이 매우 중요하게 인식되고 있다는 뜻"이라고 분석했다. 트럼프 2기 행정부의 이 같은 지침으로 미국 정보보호 관련주들은 일제히 3% 내외의 높은 상승을 기록하며 호조세를 보였다. 실제 팔로알토네트웍스의 주가는 전일 대비 3.65% 상승한 183.58달러, 크라우드스트라이크는 3.03% 올라간 367.83달러를 기록했다. 포티넷 주가도 97.02달러로 2.96% 늘었고, 체크포인트와 클라우드플레어는 각각 3.61%, 2.24% 상승했다. 업계 관계자는 "트럼프 행정부가 바이든 행정 명령보다 개방적인 접근 방식을 추진할 것으로 보이지만, 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 입장을 취하는 듯 하다"며 "앞으로 보안과 관련해 미국 정부의 지속적인 투자와 시장 확대가 이뤄질 것으로 예상돼 관련 기업들에 대한 기대감도 점차 커지는 분위기"라고 말했다.

2025.01.22 10:13장유미

해킹·랜섬웨어 '활개'…새해 공격관리·신원인증 산업 뜬다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI) 등 신기술을 악용한 해킹, 랜섬웨어 급증으로 국내 기업과 기관이 큰 피해를 본 가운데 이에 대응하기 위한 기술 산업·정책이 활성화될 전망이다. 특히 기업 데이터를 보호하는 신원인증과 사이버 공격을 모니터링하는 공격표면관리(ASM) 산업 전망이 밝다는 평가가 이어지고 있다. 정책적으로는 망분리 완화 후 클라우드 보안을 위한 제로트러스트 가이드라인 중요성이 높아지고 소프트웨어자재명세서(SBOM) 의무화 추진도 본격화할 것으로 예측된다. AI 등 신기술 늘었지만…예측 불가 공격 이어져 지난해 생성형 AI 등 신기술 성장으로 인해 비즈니스 활성화가 이뤄졌지만 그만큼 새로운 사이버 공격도 증가한 것으로 나타났다. AI 악용 기술과 랜섬웨어, 딥페이크 확산으로 정보 유출 등 피해 사례가 늘어서다. 또 기업의 IT 복잡성 증가로 예측 불가형 보안 이슈가 발생하기도 했다. 이에 빅테크는 사이버 보안 강화에 나섰다. 마이크로소프트는 지난 7월 크라우드스트라이크 업데이트 오류로 인한 IT 대란 사태를 겪은 후 클라우드 보안 강화를 본격화했다. 지난해 처음 자사 핵심성과지표(KPI)에 보안을 최우선 과제로 설정했다. 구글은 사이버 공격 예방을 위해 보안 스타트업 인트리그를 인수했다. 지난해 국내 정부는 개인정보 보호 대책 마련에 힘썼다. 우선 개인정보보호위원회는 메타와 구글, 카카오 등 빅테크와의 개인정보 관련 소송을 위해 법률 전문가를 몰색하고 있다. 이르면 올 초 빅테크 소송을 전담하는 팀을 꾸릴 예정이다. "신원인증 산업 커질 것"…클라우드 ID 성장도 업계에서는 국내 정부와 기업이 개인정보 보호 강화에 나서면서 이를 위한 신원인증 산업이 성장할 것으로 봤다. 실제 미국을 비롯한 유럽연합(EU)이 개인정보 보호 강화 제도에 시동을 걸면서 신원인증 산업이 성장하고 있다. 앞서 지난 5월 유럽연합(EU)에서 발의한 전자신원 및 신뢰서비스에 관한 법률에 따르면 2026년까지 모든 EU 회원국은 시민에게 디지털 신원 지갑을 제공해야 한다. 2030년까지 EU 시민 전원이 디지털 신원을 갖는 것을 목표로 한 법안이다. 한 보안업계 관계자는 "미국과 EU의 디지털 신원인증 활성화 움직임은 곧 국내에 영향 미칠 것"이라며 "국내 정부·기업도 이에 맞는 신원인증 기술이나 제도 필요성을 느낄 것"이라고 내다봤다. 국내 기업의 서비스형 소프트웨어(SaaS) 제품 수요가 늘면서 클라우드 내 정보보호를 위한 클라우드 ID 산업도 활성화할 것이란 예측도 나왔다. 국내 기업이 SaaS를 활발히 사용하면서 클라우드 ID 채택률도 증가할 것이란 전망이다. 전 세계적으로 GDPR 등 정보보호법이 활성화하면서 기업은 데이터 접근 기록 관리와 보안 조치 강화를 위해 클라우드 ID 기술에 투자를 늘릴 것이란 설명이다. 이를 통해 기업은 데이터를 클라우드 내 안전히 보관하고 데이터 규제까지 준수할 수 있다. 올해 망분리 완화…"제로트러스트·SBOM 중요도 커져" 올해 망분리 완화 정책이 본격화하면서 클라우드·SW 시스템 보안 강화를 위해 제로트러스트 가이드라인 중요성과 SBOM 의무화 목소리가 커질 전망이다. 망분리 완화로 인한 클라우드 내 데이터 유출이나 해킹에 취약할 가능성이 높아질 수 있다는 분위기 때문이다. 이에 발맞춰 정부는 제로트러스트 모델을 한층 구체화한 '제로트러스트 가이드라인 2.0'을 이달 발표했다. 새 가이드라인에는 기업이 제로트러스트 모델을 솔루션에 도입할 때 적용하는 단계를 하나 더 넣었다. '성숙도 모델'을 추가해 기존 3단계에서 4단계로 구체화했다. 또 관련 세부역량 52가지를 새로 제시해 모델에 구체화를 더했다. 망분리 완화 후 클라우드에 들어가는 SW 복잡성이 증가하면서 이를 투명하게 확인할 수 있는 정책 마련 필요성도 제기될 전망이다. 미국처럼 국내 정부도 SBOM 의무화에 속도를 낼 가능성이 높다는 평가다. 정부는 지난해 5월 SBOM 가이드라인을 발표했지만 이를 의무화하지 않은 상태다. 순천향대 염흥열 명예교수는 지난 11월 서울 강남 섬유센터에서 열린 한 보안 컨퍼런스에서 "미국과 유럽 등 선진국들은 이미 SBOM을 통해 SW 구성 요소 취약점을 신속히 식별해 전체적인 사이버 보안을 강화하고 있다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다. "해킹 어디서든 발생"…공격표면관리(ASM) 산업 활성화 해외 보안 업계처럼 국내서도 사이버 공격을 기존보다 넓은 범위에서 예측할 수 있는 ASM 산업이 확장할 전망이다. 최근 기업에서 클라우드뿐 아니라 원격 근무, 생성형 AI 도입 등으로 인해 공격 가능한 보안 취약점이 빠르게 늘고 복잡해졌기 때문이다. ASM은 해커가 침투할 가능성이 있는 모든 IT 경로를 미리 파악하고, 이를 체계적으로 관리해 사이버 위협을 줄일 수 있는 보안 전략·도구다. 공격 발생 후 대응하는 것에 주력하는 기존 보안 시스템과 다른 방식이다. 앞서 해외는 이미 ASM을 통해 시스템 위험 식별 구축을 진행하고 있다. 빅테크 중심으로 ASM 생태계가 확장하는 추세다. 구글은 자회사 맨디언트를 통해 ASM 스타트업 인트리그를 인수한 바 있다. 마이크로소프트도 사이버보안 포트폴리오 강화를 위해 리스크아이뷰 인수했다. 팔로알토 네트웍스도 최근 ASM 시장 진입을 위해 익스펜스네트웍스를 인수했다. 현재 한국 보안 업계에서 ASM은 극초기 단계라는 평가가 이어지고 있다. 관련 솔루션을 운영하는 기업도 AI스페라가 유일하다. 업계 관계자는 "최근 국내 기업 시스템이 인식하지 못할 수 있는 인터넷 연결 자산과 시스템에서 오는 위험 식별 필요성이 높아졌다"며 "미국 보안 추세에 맞춰 ASM 산업을 눈여겨볼 만하다"고 밝혔다.

2025.01.02 11:09김미정

[ZD SW 투데이] 더존비즈온, '연말정산 집중 세미나' 성료

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, '연말정산 집중 세미나' 성료 더존비즈온이 전국에서 펼친 아마란스(Amaranth) 10, 아이큐브(iCUBE) 사용자 대상 '2024년 귀속 연말정산 집중 세미나'가 성료했다. 전국 15개 도시에서 진행된 이번 세미나에는 인사담당자 등 실무진뿐 아니라 연말정산을 담당하는 기업의 임직원 3천여 명 이상이 몰렸다. 이 같은 관심은 오는 23일부터 11일간 개최되는 위하고, 스마트A(WEHAGO, Smart A) 사용 임직원 대상 전국 연말정산 세미나에서도 이어나갈 계획이다. '모든 직원이 알아야 할 AI 연말정산 : 원(ONE) AI로 원하는 답을 찾다'를 주제로 진행되며 시연도 진행된다. ◆SAP, 탄소 회계 솔루션 'SAP 그린 레저' 선봬 SAP가 고객의 재무 데이터와 직접 통합하는 가장 포괄적인 탄소 회계 솔루션인 'SAP 그린 레저(SAP Green Ledger)'를 전 세계에 정식 출시했다. SAP 그린 레저는 SAP 지속 가능성 솔루션의 일환으로, SAP ERP 솔루션이 기록한 특정 경제 활동과 거래에 탄소 배출량을 할당한다. 이러한 혁신을 통해 기업은 제품, 서비스, 조직 단위 전반에 걸쳐 탄소 발자국을 보다 정확하게 산정하고 분석하며 보고할 수 있게 된다. SAP 그린 레저는 전 세계 수천 개의 기업에서 구축한 SAP의 기존 재무 및 ERP 솔루션을 기반으로 한다. 기업은 이 솔루션을 통해 배출 데이터를 통합하고 확장하며 환경에 미치는 영향과 재무 성과를 연결함으로써 더 나은 정보에 기반한 지속가능한 의사 결정을 내릴 수 있다. 이를 통해 기업은 규정준수, 효율성, 투명성을 향상할 수 있다. ◆프루프포인트, 가트너 이메일 보안 플랫폼 부문 리더 선정 프루프포인트가 2024 가트너 매직 쿼드런트 이메일 보안 플랫폼 부문(Gartner Magic Quadrant for Email Security Platforms) 리더로 선정됐다. 가트너 매직 쿼드런트 보안 이메일 게이트웨이 부문은 프루프포인트가 7회 연속 리더로 선정된 2015년이 최근의 마지막 발표였다. 가트너는 2024년 발표한 보고서에서 14개 벤더 대상으로 기업 운영 능력과 미래 비전 완성도 등을 평가했으며 프루프포인트를 리더로 선정했다. ◆베스핀글로벌, '헬프나우 AI'로 성동구청 챗봇 구축 베스핀글로벌이 자체 인공지능(AI) 에이전트 플랫폼 '헬프나우 AI(HelpNow AI)'를 기반으로 최근 시범 운영을 시작한 성동구청의 '성동형 스마트 AI 민원 안내 챗봇'의 구축을 완료했다. 성동형 스마트 AI 민원 안내 챗봇은 생성형 AI를 활용한 대화형 AI 서비스로, 신속한 민원 대응을 통해 구민의 편의성과 만족도를 높이는 것에 중점을 둔다. 교통, 행정, 복지, 환경, 안전, 문화 등 10대 핵심 분야의 관련 정보를 순차적으로 서비스화해 24시간 365일 최적의 답변을 제공할 계획이다. 단순 안내 업무를 챗봇이 대체함으로써 공무원의 업무 효율성이 크게 향상될 것으로 기대된다. ◆한국딥러닝, AI 바우처 지원 사업 마무리 한국딥러닝이 '2024 AI 바우처 지원 사업'을 성공적으로 마무리했다. 이번 사업을 통해 부동산, 건설안전, 의료 분야의 3개 기업을 대상으로 맞춤형 AI 솔루션을 개발 및 구축하는데 성공했다. AI 바우처 지원 사업은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 사업으로, 중소기업과 소상공인의 AI 기술 도입을 지원하기 위해 솔루션 도입 비용의 일부를 바우처 형태로 지원한다. 한국딥러닝은 2022년부터 3년 연속 AI 솔루션 공급 기업으로 참여하고 있다. 내년에도 해당 사업의 공급기원으로 지원해 다양한 기업들의 AI 솔루션 도입을 도울 계획이다. ◆플레인비트, 크라우드스트라이크 파트너십 체결 플레인비트가 글로벌 보안 기업 크라우드스트라이크(CrowdStrike)와 파트너십을 체결했다. 플레인비트와 크라우드스트라이크는 고객이 EDR의 과제를 해결하고 침해사고를 사전에 차단할 수 있도록 공동 지원한다. 또 전문 기술과 솔루션을 결합해 사이버 위협에 효과적으로 대응할 수 있는 서비스를 구축하는 것을 목표로 하고 있다. 플레인비트는 이번 파트너십으로 국내 고객에게 크라우드스트라이크의 EDR 및 MDR 솔루션을 제공하는 최초 기업이 됐다. 앞으로 크라우드스트라이크 '팔콘(Falcon)' 플랫폼 제공에 나선다. ◆솔박스 시큐리티, 네이버 클라우드 마켓플레이스에 출시 솔박스가 세계 최대 규모의 디도스(DDoS) 공격을 방어한 글로벌 네트워크의 클라우드플레어 SECaaS(Security as a Service) 매니지드 서비스인 '솔박스 시큐리티(Solbox Security)'를 네이버 클라우드 플랫폼(NAVER Cloud Platform)의 마켓플레이스에 정식 출시한다. '솔박스 시큐리티'는 디도스 공격으로 인한 서비스 중단 위험을 원천 차단한다. 기존 중앙 집중식 디도스 방어 솔루션의 한계를 극복한 글로벌 애니캐스트(Anycast) 기반 엣지(Edge) 플랫폼을 통해 네트워크 병목 없이 안정적인 서비스 운영을 가능하게 한다.

2024.12.23 10:43장유미

글로벌 IT 대란 주범도 48% 올랐는데…'찬바람' 부는 韓 보안株, 제 가치 받나

미국 증시에서 사이버 보안주가 강세를 보이고 있는 것과 달리 국내에선 제대로 가치를 받지 못하고 있다는 평가 속에 관련 업체들이 분위기 개선을 위해 함께 뭉쳤다. 9일 지니언스에 따르면 국내 사이버 보안 기업 4개사는 오는 10일 여의도 파크원 NH금융타워에서 국내 기관투자자 및 PB(프라이빗뱅커)를 대상으로 '2024 사이버 보안 기업 콥데이(Corporate Day)'를 개최한다. 이번 행사는 올 상반기에 이어 두 번째로 진행되는 사이버 보안 '공동 기업 설명회(IR)'로, NH투자증권이 후원한다. 이번 설명회는 보안 산업 가치 재조명과 보안 기업에 대한 투자자 이해 증진을 목표로 진행된다. 참가 기업은 지니언스와 파수, 휴네시온, SGA솔루션즈 등 총 4곳이다. 이 보안 기업들은 네트워크 및 엔드포인트 보안, 데이터 보안 및 관리, 망연계 및 접근제어, 제로트러스트 및 시스템 보안 등 각 분야를 선도한다. 이번 설명회에선 최신 비즈니스 현황, 비즈니스 모델, 중장기 성장 전략 등에 대해 상세히 소개하고 투자자들과 실시간으로 의견을 나누는 시간을 마련한다. 업계 관계자는 "최근 글로벌 사이버 공격의 피해 규모가 급증하면서 사이버 보안은 이제 선택이 아닌 필수로 자리 잡았다"며 "특히 AI 기반 사이버 공격과 같은 새로운 형태의 위협이 등장하며 공격의 지능화 및 고도화가 진행됨에 따라 사이버 보안의 중요성은 더욱 강조되고 있다"고 설명했다. 이에 맞춰 정부는 이러한 환경에 대응하기 위해 정보보호 규제 강화와 산업별 특화 보안 규제 의무 확대 등 사이버 보안 시장 확대를 위한 다양한 지원을 하고 있으며 국내 사이버 안보 전략 수립에도 노력하고 있다. 이러한 정부의 지원은 국내 보안 기업들의 성장 기회를 부각시키고 있으며 이로 인해 사이버 보안 시장은 국가 경제와 기업 경쟁력을 강화하는 핵심 산업으로 자리 잡을 전망이다. 심의섭 NH투자증권 책임연구원은 "전 세계적으로 사이버 보안 산업에 대한 중요성이 계속 증가하고 있지만, 국내 보안 분야는 여전히 저평가된 측면이 있다"며 "이번 공동 기업 설명회를 통해 국내 주요 사이버 보안 기업들의 성장 가능성을 더욱 널리 알리고 투자 기회를 발굴할 수 있기를 기대한다"고 밝혔다. 실제로 국내 사이버 보안주는 주가가 내리막길을 걸으며 회복할 기미를 보이고 있지 않다. 파수는 1년 새 주가가 44.21% 내려 이날 오전 11시 7분 기준 4천450원에 거래되고 있다. 지니언스는 1년 전에 비해 16.55% 하락한 9천180원, 이글루는 20.86% 감소한 4천875원, 윈스는 0.08% 줄어든 1만2천120원을 기록 중이다. 윈스 주가는 한 달 전에 비해 19.58% 하락했다. 또 SGA솔루션즈 주가는 1년 동안 39.50% 감소한 412원, 휴네시온은 19.87% 줄어든 3천165원으로 이날 거래되고 있다. 반면 미국 사이버 보안주는 고공행진 중이다. 팔로알토네트웍스 주가는 1년 새 35.39% 상승해 지난 7일 406달러에 마감됐고, 시스코는 9.20% 오른 81.77달러, 포티넷은 84.55% 상승한 98.99 달러에 거래됐다. 체크포인트소프트웨어테크놀로지스는 1년간 27.06%나 올랐고, 지난 7월 글로벌 'IT 대란'을 일으켰던 크라우드스트라이크 마저 주가가 47.90%나 급상승한 모습을 보였다. 이에 모니터랩, 엑스게이트, 지니언스, 한싹, 휴네시온, SGA솔루션즈 등 6개 사이버 보안 기업은 지난 4월에도 온라인 공동 IR 설명회를 진행해 주가 부양을 위해 안간힘을 썼다. 이는 보안 업계 최초로 열린 '공동 IR 설명회'로, 투자자들로부터 긍정적인 평가를 받았다. 보안 업계 관계자는 "이번 공동 기업 설명회를 통해 보안 기업들이 투자자들과의 소통을 강화하고 산업에 대한 관심을 높일 수 있는 좋은 기회가 될 것"이라며 "보안 산업의 중요성이 지속적으로 증가하는 만큼, 앞으로도 정기적인 공동 기업 설명회를 개최해 보안 기술과 시장에 대한 투자의 필요성을 꾸준히 알릴 계획'이라고 말했다.

2024.12.09 11:22장유미

잇따른 글로벌 IT '먹통'에 SW 공급망 보안 중요성 ↑…내년에 주목할 솔루션은?

올해 크고 작은 개인정보보호 이슈가 우후죽순 쏟아진 가운데 미국 크라우드스트라이크의 전산 마비 등 대형 사건들로 인해 소프트웨어(SW) 공급망 보안 중요성이 더 주목 받게 된 것으로 나타났다. 내년에는 악성코드 및 보안 취약점을 선제적으로 차단하고 대응할 수 있는 솔루션이 주된 관심사로 떠오를 것이란 전망도 나온다. 4일 소만사가 발표한 '2024년 발생한 주요 개인정보보호 7대 이슈'로는 ▲크라우드스트라이크 발(發) 전산마비 사태 ▲금융권 망분리 규제 개선안 발표 ▲공공기관 다층보안체계(MLS) 전환 발표 ▲페이스북(메타) 216억원 과징금 처벌 ▲개인정보유출 과징금 전체매출 3% 부과 처분 ▲개인정보의 안전성 확보조치 기준 안내서 발간 ▲SBOM(소프트웨어 자재명세서)과 오픈소스 취약점 점검 투자 강화 등이 꼽혔다. 이 중 올 한 해 가장 크게 이슈가 된 것은 미국 보안기업 크라우드스트라이크에서 시작된 전 세계 전산마비 사태다. 이는 올해 소프트웨어 공급망 전산 사고의 대표적인 사례로, 크라우드스트라이크의 '팰컨 센서' 업데이트 버전이 MS 클라우드 서비스 '애저(Azure)'와 충돌하면서 발생했다. 이로 인해 전 세계 항공, 금융, 행정, 의료 방송 등 2만9천 곳의 업무가 마비됐으며 피해 규모는 최소 10억 달러(한화 약 1조4천억원)로 추산됐다. 이후 크라우드스트라이크는 지난 9월 미국 의회 청문회에 소환돼 공식 사과했다. 델타항공은 크라우드스트라이크를 상대로 올해 10월 5억 달러(한화 약 6천500억원) 규모의 손해배상 소송을 제기했다. 금융권 망분리 개선안 발표도 많은 이들의 관심을 끌었다. 금융당국은 최근 금융기관의 생성형 인공지능(AI) 활용과 서비스형 소프트웨어(SaaS) 이용 범위 확대를 발표한 상태다. 이에 따라 금융기관은 안전한 활용을 실현할 수 있도록 접속 단말의 보안을 강화해야 한다. 업무상 허용된 단말로만 해당 서비스를 활용할 수 있도록 통제해야 하며 단말과 생성형 AI, SaaS 서비스 간 감사로그를 확보해야 한다. 또 단말과 SaaS 서비스 간 개인정보 및 신용정보 전송 등 이상행위를 통제해 조직 생산성 향상과 IT 신기술 부작용을 최소화 할 수 있어야 한다. 공공기관 대상 다층보안체계(MLS) 망분리 개선 로드맵도 주요 이슈로 급부상했다. 정부는 최근 사이버 안보정책방향을 공개했는데, 중요도에 따라 개인정보를 차등적으로 통제하는 다층보안체계 로드맵과 인터넷 단말에 생성형 AI, 업무용 소프트웨어, 인터넷 사용을 점진적으로 확대하는 계획을 발표했다. 해당 계획은 2025년 초까지 시범사업 수행 후 확대 적용될 예정이다. 페이스북을 운영하는 메타가 개인정보보호위원회로부터 216억원의 과징금을 부과 받은 것도 업계의 이목을 끌었다. 개인정보위는 페이스북이 국내 98만 명 이용자를 대상으로 종교, 정치, 동성과의 결혼여부 등 민감정보를 수집한 데다, 수집된 정보를 4천여 광고주를 통해 동성애, 트랜스젠더, 북한이탈주민 등 민감한 주제로 타깃광고에 이용했다는 점을 이유로 이 같이 조치했다. 이번 과징금 부과는 2020년 67억원 과징금 부과 이후 다섯 번째 제재로, 개인정보보호법 위반으로 누적 합산된 페이스북의 과징금은 현재 약 729억원이다. 개인정보 유출 과징금을 전체 매출에서 3% 부과하는 처분이 시작되면서 많은 기업들이 긴장감을 드러내기도 했다. 특히 220만 명 개인정보 유출사고가 발생한 골프 관련 기업인 G사에 과징금 75억원이 부과돼 크게 주목 받기도 했다. 지난 2023년 9월 개인정보보호법에서 개정된 '전체매출 3% 과징금 부과' 규정 첫 적용 사례였기 때문이다. 기존법령에 따라 개인정보가 유출됐어도 안전성 확보에 필요한 조치를 다 한 경우에는 처벌을 면할 수 있다. 그러나 G사는 개인정보 유출통제 기술적 보호조치 미흡, 주민등록번호처리 및 파기의무를 위반해 이 같은 과징금을 처벌 받았다. 지난 2023년 9월 개정 이후 변경 내용을 반영한 '개인정보의 안전성 확보조치 기준 안내서'도 올해 발간돼 기업들에게 많은 도움이 됐다. 이번 안내서에서는 FTP, 백업서버 등 공용 파일처리시스템을 개인정보 처리시스템으로 분류했다. 또 클라우드 컴퓨팅 서비스 기반의 개인정보 처리시스템도 기술적 보호조치 대상임을 명시했다. 크리덴셜 스터핑 공격을 이용한 홈페이지 해킹사고를 개인정보 유출사고 범위에 포함해 개인정보보호법의 적용을 받는 기업과 기관은 해당 규정을 준수할 수 있도록 기술적 보호조치를 취하도록 안내한 것도 특징이다. 소프트웨어 자재명세서(SBOM)와 오픈소스 취약점 점검을 위해 투자 활동이 강화된 것도 올해 주요 이슈였다. 이는 지난 2월 리눅스(Linux) XZ 유틸(Utils) 백도어를 시작으로 7월 크라우드스트라이크, 11월 세일즈포스 전산마비 등 소프트웨어 공급망 관련 전산사고가 지속적으로 발생한 것이 큰 영향을 줬다. 이에 과기정통부는 'SW 공급망 보안 가이드라인'을, 금융보안원은 '금융회사대상 SW공급망 자율점검 체크리스트'를 공개하며 공급망 보안에 집중하고 있다. 소만사 관계자는 "바이든 정부에 이어 트럼프 정부도 공급망 보안 위험관리 대표방안인 SBOM을 강화할 것으로 전망된다"며 "국내 정부도 SW 수출 활성화를 위해 SBOM 의무화를 가속화할 것으로 예상한다"고 말했다. 그러면서 "올해는 개인정보보호법 개정에 따른 수십~수백억원대 과징금 부과 처분 시작, 공공·금융기관 망분리 환경개선 로드맵을 통한 IT 신기술 적용 등 보안규제의 변화가 다방면에서 시작된 해"라며 "달라진 업무환경과 변화된 컴플라이언스에 부합하는 솔루션을 지속적으로 개발, 안정화시켜 보안위협으로부터 정보자산을 안전하게 지킬 수 있도록 노력하겠다"고 덧붙였다.

2024.12.04 17:00장유미

내년 사이버 보안 키워드는 AI…'이것'도 같이 뜬다

내년부터 양자내성암호(PQC) 시장이 부상하고 인공지능(AI)을 활용한 피싱 위험이 증가할 것이라는 전망이 나왔다. 27일 디지서트가 발표한 2025년 주요 사이버 보안 전망에 따르면 기업들은 향후 몇 개월 내에 ▲PQC 부상 ▲최고신뢰책임자(Chief Trust Officer) 주목 ▲자동화 및 민첩성 ▲콘텐츠 출처 보편화 ▲회복 탄력성 요구 ▲AI 기반 피싱 공격 급증 ▲암호화 자재 명세서(CBOM) 각광 등 10가지 주요 과제에 직면할 것으로 예상됐다. 특히 내년에는 PQC 채택이 다양한 산업에 걸쳐 빠르게 확산되며 시장이 커질 것이란 전망이 나와 눈길을 끈다. 기존에는 개념적 단계에 머물렀다면, 내년에는 실제 적용 단계로 전환되는 해가 될 것이라는 관측이다. 미국 국가안보국(NSA) 발표가 임박하면서 규정 준수에 대한 부담이 커진 만큼, 다양한 산업에서 PQC 채택이 이어질 것으로 예상됐다. 최고신뢰책임자가 주목을 받을 가능성도 제기됐다. 디지털 신뢰가 이사회 최우선 과제로 자리 잡으면서 윤리적 AI, 디지털 경험, 규제 준수 등을 총괄하는 담당자 역할이 중요해질 것으로 보인다. 자동화와 민첩성 또한 필수 요소로 떠오를 것으로 점쳐졌다. 현재 웹사이트 개인정보 보호를 위한 SSL·TLS 인증서 수명 주기가 단축되는 업계 흐름에 따라 자동화와 암호화 민첩성을 확보하려는 기업들이 증가할 가능성이 있어서다. 내년에는 콘텐츠 출처를 표시하는 것도 보편화 될 것으로 보인다. 딥페이크와 디지털 허위 정보들이 난립하며 디지털 콘텐츠 검증 방식을 재정의하는 분위기가 조성되고 있어서다. 이를 통해 이미지와 동영상에 C2PA의 콘텐츠 인증 아이콘이 표시되는 것이 보편화되면서 미디어 플랫폼 전반의 신뢰도가 높아질 것으로 예측됐다. 올해 크라우드스트라이크로 인한 글로벌 IT 먹통 사태가 발생한 만큼, 기업들의 회복 탄력성에 대한 경각심 또한 커질 전망이다. 2027년 시행되는 유럽연합(EU) 사이버복원력법(CRA)에 따라 사이버 보안 표준을 수립하려는 움직임 또한 본격화될 것으로 보인다. AI 기반 피싱 공격이 늘어날 것이란 관측도 나왔다. 공격자가 AI를 활용해 개인에 맞춤화된 피싱 캠페인을 설계하거나, 자동화된 도구를 통해 개인과 조직을 겨냥해 공격 규모를 확대하는 양상이 포착될 가능성이 있을 것으로 예상됐다. 이 밖에도 디지서트는 ▲사설 PKI 표준 채택 가속화 ▲암호화자재명세서(CBOM) 주목 ▲인증서 관리 수작업 시대 종료 ▲공급업체 축소 등을 핵심 키워드로 꼽았다. CBOM은 사이버 보안 위협이 증가함에 따라 소프트웨어와 시스템에서 암호화 자산 정보를 수집하고 교환하기 위해 만들어진 새로운 표준이다. 나정주 디지서트코리아 지사장은 "내년 보안 전망은 양자컴퓨팅 대비 강화, 투명성 제고, 급변하는 디지털 생태계의 핵심 기반으로 신뢰를 확립하는 것이 중요하다는 점을 보여준다"며 "첨단 기술 도입이 빠른 한국에서는 이러한 취약점에 선제 대응하는 것이 필요하다"고 말했다.

2024.11.27 17:54장유미

[유미's 픽] "항공·병원·기업도 멈춘다"…SaaS 사고 터지면 전 세계 '혼란'

클라우드 인프라가 확대되고 인공지능(AI) 기술이 고도화하면서 '서비스형 소프트웨어(SaaS)'를 도입하는 기업들이 잇따르는 가운데 최근 부작용도 속속 드러나 주의가 요구된다. 업무 효율성 향상을 위해 SaaS를 잇따라 도입하고 있지만 약간의 실수나 공격으로도 엄청난 피해를 유발할 수 있다는 점에서 각 기업들이 대비책을 미리 마련해야 한다는 지적이 나온다. 19일 업계에 따르면 세일즈포스, 크라우드스트라이크 등 대표적인 SaaS 기업들이 올해 내부 시스템 장애를 일으켜 고객사들에게 상당한 피해를 끼쳤다. 두 기업 모두 외부 공격으로 발생한 문제가 아니었다는 점에서 서비스 불안정성이 더욱 부각된 분위기다. 세일즈포스는 지난 13일 오후 2시 55분께 시작돼 다음 날 0시 22분까지 시스템 먹통으로 곤욕을 치렀다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 곳곳에서 피해도 속출했다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 코어 서비스 일부가 마비되면서 벌어졌다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 이 탓에 곳곳에서 피해가 발행했다. 일본에선 자국 내 재난재해 관련 정보를 안내하는 지방자치단체 웹사이트뿐 아니라 일부 은행의 온라인 대출 신청 등이 막히면서 소셜미디어 X(옛 트위터)를 통해 불편함을 호소하는 이들도 많았다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 곳이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모를 산정하고 있는 것으로 알려졌다. 세일즈포스 측은 공식 홈페이지를 통해 "자사 기술팀에서 조사한 결과 잘못된 명령이 포함된 데이터베이스 유지 관리 작업이 수 많은 곳에서 진행돼 사고가 벌어진 것으로 파악됐다"며 "해당 명령으로 데이터베이스와 함께 자사 애플리케이션의 올바른 작동에 필요한 내부 개체도 제거돼 서비스 중단으로 이어졌다"고 설명했다. 이어 "애플리케이션 기능에 필요한 내부 데이터베이스 개체에만 영향을 미쳐 우려와 달리 고객사들의 데이터 손실은 거의 없었다"며 "보안 문제와도 관련이 없는 내부 문제였다"고 덧붙였다. 하지만 SaaS를 활용하는 기업들은 올 들어 대규모 장애가 잇따라 발생하면서 또 다시 문제가 생길까 염려하는 분위기다. 이미 지난 7월에도 글로벌 사이버 보안 기업 크라우드스트라이크의 대규모 서비스 장애로 전 세계 곳곳에서 큰 피해를 입었기 때문이다. 당시 MS 윈도 운영체제(OS)는 크라우드스트라이크 시스템과 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 또 SaaS 도입이 거스를 수 없는 흐름인 만큼 이를 보완하기 위한 'SaaS 애플리케이션 백업(BaaS)' 도입도 함께 병행돼야 한다는 목소리도 커지고 있다. 안정적인 데이터 보호와 복구를 위해서다. 시장조사업체 가트너는 기업에서 'BaaS'가 중요 시스템으로 부상하면서 올해 15%에 불과했던 채택 필요성이 2028년까지 대폭 증가할 것으로 예상했다. 대기업의 경우 2028년께 BaaS를 도입하는 곳이 75%에 달할 것으로 전망했다. 전 세계 SaaS 시장이 빠르게 커지고 있는 만큼 BaaS 시장도 급성장할 것이란 분석도 내놨다. 가트너에 따르면 SaaS 시장은 2015년 이후 지금까지 16배 커졌다. 전 세계 최종 사용자의 SaaS 지출 규모는 올해 2천472억 달러에서 2025년에는 약 3천억 달러에 달할 것으로 전망된다. 성장률은 올해 20%, 내년에 19.4%를 기록할 것으로 예상된다. 가트너는 다양한 위험 요소로부터 IT 인프라를 보호하기 위해 중요 데이터는 정기적으로 백업하는 한편, 빠르고 효율적으로 복구할 수 있는 솔루션도 함께 갖춰 클라우드 기반의 워크로드 보호와 운영 연속성을 유지할 필요가 있다고 짚었다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다. 그러면서 "많은 기업에서 SaaS 애플리케이션의 보호와 복구는 우선순위가 낮은 경우가 많다"며 "이는 데이터 보호에 대한 네이티브 SaaS 공급업체의 책임에 대한 혼란과 업계 차원의 표준화가 부족하기 때문"이라고 지적했다.

2024.11.19 09:44장유미

세일즈포스發 먹통에 日 정부도, 韓 기업도 '마비'

고객관계관리(CRM) 소프트웨어 업계 1위 기업인 세일즈포스가 시스템 '먹통'으로 곤욕을 치르고 있다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 막대한 피해가 발생한 것으로 알려졌다. 16일 업계에 따르면 이번 사고는 전날(15일) 오후 2시 55분께 시작돼 이날 자정이 지나서야 해결됐다. 피해 지역은 아-태, 북미 등으로, 총 136개 서버가 영향을 받아 이를 이용하는 고객사들이 핵심 서비스 이용에 어려움을 겪었다. 세일즈포스는 이날 0시 22분께 소셜미디어 X(옛 트위터)를 통해 "여러 차례에 걸쳐 발생한 서비스 중단이 해결됐다"며 "고객들에게 불편과 심려를 끼쳐 죄송하고, 다시 한 번 사과드린다"고 밝혔다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 '코어 서비스'가 마비가 되면서 벌어진 것으로 알려졌다. 장애 원인이 정확하게 파악되진 않았으나, 데이터베이스 연결 구성 변경 중 발생한 오류로 서비스가 중단된 것으로 일단 보고 있다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 세일즈포스는 전날 오후 5시 53분쯤 "서비스 중단이 발생했으며 최종 사용자 서비스 접근이 제한된다"고 공지했다. 오후 6시 29분에는 "데이터베이스팀이 영향 받은 데이터베이스를 분석해 일부 불일치를 발견했다"며 "최근 변경사항이 잠재적 원인일 수 있다"고 설명했다. 이후 세일즈포스는 오후 7시 9분부터 테스트 인스턴스에서 해당 변경사항에 대한 롤백(이전 상태로 되돌림) 작업을 시작해 39분 후 데이터베이스 연결 성능이 개선된 것을 확인했다. 또 가장 최근의 안정적인 백업으로 데이터베이스를 복원하는 작업을 진행하는 한편, 네트워크팀이 나서 연결 최적화를 위한 속도 제한을 적용했다. 세일즈포스는 오후 10시 30분께 "롤백을 통해 문제가 성공적으로 해결된 것을 확인했다"며 "나머지 인스턴스에도 롤백을 진행할 것"이라고 밝혔다. 또 이번 사고에 대해 "고객사들 비즈니스에 미친 영향에 대해 사과한다"며 "향후 유사 사고 재발 방지를 위해 기술적 원인과 근본적인 원인에 대한 전면적인 조사를 실시할 것"이라고 말했다. 앞서 세일즈포스는 지난 달 1일에도 정전 사태로 시스템이 한동안 마비돼 일부 기업들이 피해를 입은 바 있다. 이번 일로도 세일즈포스의 서비스를 활용하고 있는 기업들의 피해는 상당할 것으로 보인다. 세일즈포스는 전 세계 CRM 시장 점유율 21.7%를 차지하고 있는 1위 기업으로, 2위인 마이크로소프트(5.9%)와 상당한 격차를 보이고 있다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 개 기업이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모 산정에 들어간 상태다. 국내보다 훨씬 더 세일즈포스의 솔루션을 많이 사용하는 일본에서도 이번 결함으로 인해 지방 정부의 재해관리 시스템이 마비됐다. 또 공공 및 민간 부문에서 클라우드 서비스를 도입하는 경우가 늘어나면서 이번 일이 전 세계의 회사, 은행, 항공사 및 정부에 영향을 미쳤을 것으로 예상됐다. 이번 일로 세일즈포스 서비스에 대한 신뢰도 상당히 타격을 입을 것으로 보인다. 두 달 연속 서비스가 불안정한 모습을 보이고 있어서다. 또 피해액도 클 것으로 예상되는 만큼 세일즈포스가 고객들에게 지불해야 할 보상액에 따라 실적에도 많은 영향을 줄 것으로 보인다. 서비스 장애 소식이 전해진 후 세일즈포스의 주가도 전일 대비 1.93% 하락한 325.26달러에 마감됐다. 업계에선 업무 효율성 향상을 위해 서비스형 소프트웨어(SaaS)를 잇따라 도입하고 있지만 관련 기업들의 잇따른 서비스 장애로 시장이 움츠러들까 염려하고 있다. 특히 외부 공격이 아닌 내부 시스템 변경만으로도 서비스가 마비됐다는 점에서 SaaS에 대한 불안정성 문제가 부각되는 분위기다. 특히 지난 7월 발생한 글로벌 사이버보안 기업 크라우드스트라이크의 대규모 서비스 장애 문제가 경각심을 키웠다. 당시 MS 윈도 운영체제(OS)와 크라우드스트라이크의 시스템이 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다.

2024.11.16 14:26장유미

"또 먹통이네?"…4시간 만에 복구된 MS 팀즈, 믿고 써도 될까

마이크로소프트(MS)가 잦은 클라우드 서비스 먹통 사태로 도마 위에 올랐다. 장애가 있을 때마다 책임을 회피하는 듯한 모습도 보이고 있어 논란이다. 25일 업계에 따르면 MS 팀즈는 이날 오전에 4시간 가량 장애가 생겨 서비스 접속이 원활하게 이뤄지지 않았다. 이는 국내뿐 아니라 글로벌 전체에서 문제가 됐다. MS 팀즈는 MS 협업 플랫폼으로 통합 작업공간을 제공하는 서비스다. 기업들은 MS 팀즈로 비즈니스 협업을 하고 있으나 장애 발생으로 업무에 상당한 차질을 빚었다. MS 서비스의 장애가 최근 들어 더욱 잦아지고 있다는 점에서 사용 안정성에 대한 우려는 점차 높아지고 있다. 우선 지난해 1월에는 MS 팀즈, 아웃룩 등의 먹통이 약 7시간 동안 지속됐다. 당시 정확한 장애 원인에 대해 MS는 밝히지 않고 공지에 "서비스에 대한 잠재적 영향을 조사 중"이란 입장만 전했다. 올해 7월에는 MS 운영체제 윈도 기기가 먹통이 돼 글로벌 대란을 일으켜 도마 위에 올랐다. 이는 크라우드스트라이크가 배포한 보안 소프트웨어 팔콘(Falcon) 센서의 업데이트가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 이 대란으로 윈도를 사용하는 항공사와 은행, 의료 등 여러 산업 분야에서 서비스 운영이 중단됐고 서비스가 완전히 회복하는 데까지는 두 달이 걸렸다. 하지만 두 달 뒤인 지난달 12일에도 MS의 클라우드 기반 서비스가 미국 일부 지역에서 서비스 장애를 일으켰다. 워드, 엑셀, 팀즈 등 클라우드 기반 제품의 접속이 원활하지 않아 이용자들의 불편 신고가 이어졌다. 사고 접수 1시간여 만에 복구되기 시작했으나 관련 신고 건수는 미국 내에서 약 9만 건에 달한 것으로 알려졌다. 이를 두고 MS는 자사 데이터센터 문제가 아닌, 통신사 AT&T의 네트워크에서 발생한 문제라고 밝혔다. MS 측은 이날도 팀즈 접속이 원활하지 않자 오전 9시 35분경에 "예기치 않은 동작이 발생해 영향을 미치는 것으로 의심되는 변경이 확인됐다"며 "현재 조사를 진행 중이고 업데이트를 하겠다"고 안내했다. 문제 해결은 이날 12시 14분에 완료됐다. 이에 대해 MS 관계자는 "4시간 만에 복구를 완료했다"며 "(서비스 장애 원인과 관련해선) 아직 검토 중"이라고 답했다.

2024.10.25 19:02장유미

크라우드스트라이크, 美 정부에 글로벌 IT 대란 책임 인정

크라우드스트라이크의 최고위 임원이 지난 7월 글로벌 IT 장애를 일으킨 소프트웨어 업데이트 오류에 대해 미국 정부에 사과했다. 25일 로이터통신에 따르면 애덤 메이어스 크라우드스트라이크 사이버 대적 운영 총괄 부사장은 미 하원 국토안보 사이버보안 및 인프라 보호 소위원회에서 이 사건에 대해 공식적으로 책임을 인정하며 회사가 전면적인 재발 방지 대책을 마련 중이라고 밝혔다. 크라우드스트라이크 IT 장애는 지난 7월 19일 크라우드스트라이크의 팔콘 센서 소프트웨어 업데이트 중 발생했다. 당시 오류로 인해 전 세계적으로 시스템이 중단됐고 항공편 취소, 인터넷 서비스 중단 등으로 다양한 산업에 심각한 영향을 미쳤다. 특히 850만 대 이상의 마이크로소프트 윈도우 기기에 영향을 미쳤으며 델타 항공을 비롯한 항공사들은 대규모 항공편 취소로 막대한 손실을 입었다. 델타 항공 측은 7천편의 항공편이 취소됐고 약 5억 달러(한화 약 6천500억원)의 피해를 봤다고 주장하며 법적 대응을 예고했다. 크라우드스트라이크는 이 사건의 여파로 지난달 매출과 수익 예측을 하향 조정했다. 또 이로 인해 앞으로 최소 한 해 동안 어려운 경영 환경이 지속될 것이라고 전망하고 있다. 메이어스 부사장은 "이번 사고가 사이버 공격이나 인공지능의 오류 때문이 아니라 소프트웨어 구성의 문제였다"며 "시스템을 전면 검토하고 콘텐츠 업데이트 절차를 강화해 다시는 이런 일이 발생하지 않도록 최선을 다하겠다"고 밝혔다.

2024.09.25 09:54조이환

맥OS 업그레이드했더니 '황당'...보안 기능 중단에 사용자 불만 '폭주'

애플이 맥북 운영체제(OS) 업그레이드 후 맥OS 내 보안 도구 기능이 이유 없이 중단된 것으로 드러났다. 보안 도구 공급자들은 맥OS에 문제가 있다고 입을 모았다. 테크크런치는 22일 애플이 최근 발표한 맥OS 15 버전 '세쿼이아'를 출시한 후 사용자 불만이 폭증했다고 보도했다. 맥OS내 설치된 크라우드스스라이트(CrowdStrike)와 센티넬원(SentinelOne), 마이크로소프트(Microsoft) 보안 도구가 최신 OS에서 작동을 중단했기 때문이다. 현재 맥OS 사용자와 보안 시스템 개발사는 오류 원인이 애플에 있다고 판단했다. 한 개발자는 "모두 애플 잘못"이라며 "버그 없는 OS를 만드는 것이 어렵지만, 애플이 마케팅에 쏟는 시간·비용을 줄이고 OS 테스트하는 데 더 많은 시간을 투자해야 한다"고 테크크런치를 통해 지적했다. 현재 크라우드스트라이크와 센티넬원은 자사 보안 시스템 기능 테스트 결과 문제 없다고 발표했다. 마이크로소프트는 해당 사태에 아직 입장을 내놓지 않았다. 크라우드스트라이크는 세쿼이아 출시 몇시간 뒤 보안 시스템을 지원할 계획이었으나 알 수 없는 오류로 이를 취소했다고 밝혔다. 현재 고객들에 지연 알림을 발송했다. 익명을 요청한 크라우드스트라이크 관계자는 "애플에 문제를 제기한 상태"며 "새로운 보안 센서 출시를 통해 코드에서 문제를 해결해야 할 것"이라고 덧붙였다. 크라우드스트라이크 케빈 베나치 커뮤니케이션책임자도 "현재 맥OS 세쿼이아 업데이트를 기다리고 있다"며 "이에 맞춰 새 보안 시스템을 제공할 예정"이라고 발표했다. 센티넬원도 세쿼이아에 탑재된 자사 보안 프로그램에는 전혀 이상 없다고 했다. 센티넬원 지원팀은 공식 슬랙 채널에서 "보안 시스템은 지극히 정상"이라며 "알 수 없는 원인으로 세쿼이아 프로그램에서 비정상 활동이 포착되고 있다"고 설명했다. 맥OS에 마이크로소프트 보안 프로그램 '마이크로소프트 디펜더 포 맥OS' 고객들도 보안 시스템이 제대로 작동하지 않는다고 불만을 제기했다. 이에 마이크로소프트는 공식적으로 입장 발표를 하지 않았다. 이에 미국 보안 전문 연구원들도 맥OS 세쿼이아 문제에 대해 여러 가능성을 제기했다. 보안 연구원 윌 도르만은 "맥OS 기기에서 도메인 네임 시스템(DNS) 문제와 방화벽 실행 문제를 겪고 있다"며 "이 문제부터 해결하는 게 급선무"라고 분석했다. 또 다른 보안 연구원 바츠와프 야체크는 "세쿼이아로 업그레이드한 후 OS 방화벽이 웹 브라우징 접근을 차단한 것 같다"며 "이로 인해 보안 시스템 작동까지 멈춘 것"이라고 봤다.

2024.09.22 11:24김미정

"크라우드스트라이크 사태 책임 통감"…MS, 내달 사이버 보안 서밋 개최

마이크로소프트가 지난 7월 발생한 크라우드스트라이크로부터 촉발된 시스템 마비 재발 방지 대책을 세우기 위해 사이버 보안 정상회담을 개최한다. 25일 로이터 등 외신에 따르면 마이크로소프트는 오는 9월 워싱턴 마이크로소프트 본사에서 정부 대표 등 관계자들을 초청해 '윈도 엔드포인트 시큐리티 에코시스템 서밋'을 열 계획이다. 마이크로소프트는 자사 블로그를 통해 "크라우드스트라이크 및 엔드포인트 보안 기술을 제공하는 주요 파트너가 모여 회복성 개선·고객 인프라 보호 등을 위한 깊은 논의를 진행할 것"이며 "지난 7월 크라우드스트라이크로 인한 중단으로 중요한 교훈을 얻었다"고 밝혔다. 이는 크라우드스트라이크가 배포 파일 오류로 약 850만 대 이상의 윈도 기기에 영향을 끼쳐 주요 항공사·은행·의료 등 산업에 타격을 입힌 뒤 열리는 후속 조치 중 일부다. 외신들은 이번 시스템 셧다운으로 인해 다수 기업이 IT시스템이나 소프트웨어(SW) 등 장애 발생 시 대책이 부재했다고 설명했다. 크라우드스트라이크 등 원스톱 서비스를 제공하는 솔루션 공급업체 의존도가 지나쳤다는 분석이다. 일부 미국 내 중견·중소기업들은 여전히 크라우드스트라이크의 피해에 시달리고 있는 것으로 알려졌다. 지난 7월 AP통신은 소규모 기업들은 마이크로소프트의 지원을 제대로 받지 못해 급여 지급 연기·계약 취소 등 피해가 속출했다고 보도한 바 있다. 크라우드스트라이크 관계자는 "마이크로소프트와 업계, 정부 관계자들과 회복력을 지닌 생태계에 대해 우리의 관점을 충분히 제시할 것"이라 말했다.

2024.08.25 11:49양정민

"끔찍하게 잘못했다"…'IT 대란' 일으킨 크라우드스트라이크, '액션1' 인수로 실수 만회?

최근 전 세계를 강타한 정보기술(IT) 대란의 주범으로 지목된 사이버 보안업체 크라우드스트라이크가 자신들의 실수를 공식적으로 인정하는 한편, 패치 관리 업체 인수 추진으로 후속 조치에 나선 분위기다. 12일 CSO 온라인, 테크크런치 등 외신에 따르면 크라우드스트라이크는 최근 클라우드 기반 패치 및 취약점 관리 기업인 액션1(Action1)'을 약 10억 달러(한화 1조3천700억원)에 인수하기 위해 협상 중인 것으로 알려졌다. 이 사실은 알렉스 보브크 액션1 최고경영자(CEO)이자 공동 창업자가 내부 이메일을 통해 직원들에게 소식을 공유하며 드러났다. 업계에선 이번 인수가 최근 전 세계적으로 마이크로소프트(MS) 윈도우 서비스 중단 사태를 일으킨 팔콘 업데이트 문제와 관련해 크라우드스트라이크가 전략적으로 움직인 것으로 해석했다. 미국 텍사스 휴스턴에 본사를 둔 액션1은 분산 네트워크를 위한 위험 기반 패치 관리 플랫폼 기업이다. 현재 에코뱅크(Eco Bank), 스카이박스 랩(Skybox Labs), 센트릭스 네트워크(Centrics Networks) 등 수천 개의 글로벌 기업에 서비스를 제공하고 있다. 또 기업이 보안 침해 및 랜섬웨어 공격을 방지하기 위해 단일 솔루션에서 취약점을 발견하고 우선순위를 지정해 수정할 수 있도록 지원한다. 여기에 서드파티 소프트웨어 및 운영체제의 패치를 자동화해 지속적인 패치 배포와 보안 취약점 수정을 보장한다. 이곳은 보브크와 마이크 월터스가 공동 창립한 곳으로, 이들은 이전에 TS어소시에이츠가 인수한 네트릭스를 설립한 바 있다. CSO온라인은 "크라우드스트라이크가 팔콘 업데이트로 의도치 않게 광범위한 시스템 장애를 일으킨 것과 관련해 조사를 받고 있는 상황에서 액션1 인수를 추진한다는 점이 주목할 만 하다"며 "이번 인수를 통해 크라우드스트라이크는 패치 관리 및 취약점 수정 역량을 강화해 향후 더 강력하고 안정적인 업데이트를 제공할 수 있을 것으로 보인다"고 말했다. 앞서 전 세계 곳곳에선 지난달 19일 크라우드스트라이크 소프트웨어 업데이트 과정에서 오류가 발생해 MS 클라우드 가동이 중단되면서 공항과 방송, 통신, 금융 등 각종 인프라가 동시다발로 마비되는 등 혼란이 발생했다. 보험 스타트업 파라메트릭스는 이번 사태로 MS를 제외한 포천 500대 기업에서 총 54억 달러(약 7조5천억원)의 피해가 발생한 것으로 추정했다. 이 탓에 크라우드스트라이크는 최근 열린 세계적인 보안 행사 미국 블랙햇(Black Hat) 컨퍼런스가 끝난 후 진행된 '프니 어워드'에서 '가장 큰 실패'란 타이틀의 상을 수상했다. 이 자리에서 마이크 센토나스 크라우드스트라이크 회장은 자신들의 실수를 인정해 참석자들의 호응을 얻었다. 센토나스 회장은 "자랑스럽게 받을 상은 절대 아니다"며 "이번 일은 끔찍하게 잘못했다"고 말했다. 이어 "우리 목표는 사람들을 보호하는 것"이라며 "이런 일이 일어나서는 안된다는 것을 모두가 이해할 수 있도록 (프니 어워드) 트로피를 본사로 가져가서 눈에 잘 띄는 곳에 전시할 것"이라고 덧붙였다. 이 같은 상황 속에 업계에선 크라우드스트라이크의 액션1 인수가 팔콘과 유사한 사고를 방지하고 동시에 취약성을 원활하게 관리할 수 있는 역량을 확장하는 데 도움이 될 수 있을 것으로 봤다. 또 액션1의 패치 관리 전문성이 현재 업데이트 메커니즘을 개선해야 하는 크라우드스트라이크의 필요와 잘 맞아 떨어진다는 분석이다. CSO온라인은 "크라우드스트라이크에 있어 10억 달러라는 금액은 상당한 투자로, 팔콘으로 인한 서비스 중단과 관련된 광범위한 비용의 일부라고 볼 수도 있다"며 "잘못된 업데이트로 인한 중단은 고객에게 영향을 미쳤을 뿐 아니라 크라우드스트라이크의 평판을 손상시켜 잠재적인 매출 손실로 이어졌다"고 말했다. 그러면서 "(액션1 인수 추진은) 이런 사고가 다시 발생하지 않도록 해야 한다는 압박이 가중된 데 따른 것"이라고 덧붙였다.

2024.08.12 16:03장유미

시놀로지, 조직 데이터 회복력 강화 위한 5대 포인트 공개

시놀로지가 최근 크라우드스트라이크 업데이트 오류로 인한 마이크로소프트 윈도 운영체제 블루스크린 문제, 이로 인한 기업 활동 중단과 시스템·네트워크 마비와 관련해 조직 데이터 회복력을 강화하기 위한 5가지 핵심 포인트를 제시했다. 이번 사태는 크라우드스트라이크가 실시간 위협 감지와 엔드포인트 보호를 위한 '팔콘 센서'(Falcon Sensor) 정의 파일을 업데이트로 배포하는 과정에서 발생했다. 마이크로소프트 윈도 운영체제 기반으로 작동하는 최대 850만 대의 PC와 서버가 부팅 중 치명적인 에러를 나타내는 '블루 스크린'을 띄우며 정상작동하지 않았다. 호주를 시작으로 미국과 유럽의 금융, IT, 제조업, 항공 등 다양한 산업분야가 영향을 받았다. 크라우드스트라이크는 문제 발생 이후 시스템 복구를 위한 패치를 제공하는 등 기술지원에 나섰지만 많은 조직의 시스템은 자동 복구가 불가능했다. 많은 기업과 조직의 IT 관리자는 문제를 겪은 PC를 직접 안전 모드로 부팅한 다음 정의 파일을 수동으로 삭제해야 했다. 마이크로소프트는 "프로세스 최소화" 솔루션을 도입했지만, 여전히 개별 장치를 USB 드라이브를 통해 WinPE로 부팅해야 하는 번거로운 과정이었다. 6일 시놀로지 관계자는 "이번 사안은 사이버 공격이나 악성 소프트웨어에 의한 것은 아니었지만, 비즈니스 운영 중단을 방지하기 위해 포괄적이고 신뢰할 수 있는 백업 및 재해 복구 전략의 중요성을 다시 보여줬다"고 밝혔다. 이어 "기업이나 기관 등 각 조직의 IT 관리자는 업무 연속성을 유지하기 위해 다섯 가지 측면에서 강력한 데이터 보호 계획을 세울 필요가 있다"고 설명했다. 시놀로지는 모든 데이터 생성원과 장치를 정기적으로 백업하는 '포괄적인 백업', 백업한 데이터를 실제로 복구할 수 있는지 가용성을 검증하는 '정기적인 복구 훈련', 각종 서비스를 운영하는 VM(가상머신)을 마지막 확인된 시점까지 되돌리는 '즉시 VM 복구'가 필요하다고 밝혔다. 시놀로지 관계자는 "이번 크라우드스트라이크 사태는 윈도 운영체제 기반 플랫폼만 영향을 받았지만 다양한 운영체제에서 작동하는 데이터, 애플리케이션 및 시스템을 복구·재설치할 수 있는 크로스 플랫폼 복구 전략도 필요하다"고 설명했다. 이어 "온사이트 데이터 백업 외에도 오프사이트 백업을 구현하면 데이터 손실 위험을 완화할 수 있다. 크라우드스트라이크 이벤트 동안 오프사이트 클라우드 백업을 배포한 회사는 쉽게 오프사이트 백업 사이트에서 서비스를 재개할 수 있었다"고 덧붙였다.

2024.08.06 10:11권봉석

[현장] '글로벌 IT 대란' 언급한 금보원..."금융SW도 대비해야"

"크라우드스트라이크 사태는 긴밀히 연결된 정보사회의 위험성을 보여줍니다. 금융회사는 국민생활에 부정적인 영향을 끼칠 수 있는 사태를 방지하기 위해 안정적인 금융시스템을 구축해야 합니다." 금융보안원 임구락 사이버본부장은 5일 여의도에서 열린 '한국 금융보안의 현주소와 나아갈 방향' 세미나에서 크라우드스트라이크 사태와 같은 사이버 위협의 위험성을 강조했다. 지난달 19일 크라우드스트라이크의 보안소프트웨어 '팔콘' 업데이트 문제로 윈도 운영체제에 블루스크린이 발생했다. 이로 인해 전세계적으로 사회기반 시설이 다운돼 항공, 교통, 방송, 금융 등 다양한 서비스에 피해가 발생한 바 있다. 임 본부장은 "국내 금융권은 이번 사태로 인한 피해를 입지 않았지만 그 원인이 무엇이었는지에 대한 철저한 논의가 필요하다"며 "유사한 소프트웨어(SW) 공격이 발생할 가능성을 염두에 두고 구체적인 대응 전략을 수립해야 한다"고 밝혔다. 이어서 진행된 패널 토론에는 국민대 윤명근 교수, KB국민은행 이재용 최고정보보안책임자(CISO), 토스증권 지정호 CISO, 엔키화이트햇 이성권 대표 등 다양한 전문가들이 참석했다. 이들은 IT 장애의 원인·영향과 소프트웨어 공급망 보안체계에 대한 논의를 진행했다. 지정호 CISO는 이번 사고의 해법으로 규제 강화보다는 문제의 본질적 원인을 찾아 IT 환경을 관리할 것을 촉구했다. 그는 토스 증권의 사례를 설명하며 "패치를 인터넷 PC에 먼저 배포한 후 업무용 PC에 배포한다"며 "이와 같은 점진적 배포 방식은 업무환경에 대한 리스크를 최소화할 수 있다"고 설명했다. 일각에서는 크라우드스트라이크 패치 업데이트가 품질검증 절차 없이 진행된 것이 문제의 핵심이라고 지적했다. SW 중요성이 커지고 있음에도 금융권의 대비는 여전히 부족한 상태다는 설명이다. 윤 교수는 "금융권은 전통적인 하드웨어의 이중화와 삼중화는 잘 돼 있지만 SW 대비가 부족하다"며 "SW 업계도 철저한 대비가 필요하다"고 주장했다.

2024.08.05 17:00조이환

"하필 실적발표 날"…마이크로소프트 365 시스템 먹통

마이크로소프트 오피스 애플리케이션 '마이크로소프트 365'가 다운됐다. 정확한 원인은 밝혀지지 않았지만, 전문가들은 디도스 공격(DDos)으로 추정하고 있다. 31일 미국 지디넷 등 외신에 따르면 마이크로소프트 팀즈를 비롯한 워드, 파워포인트, 아웃룩 등으로 이뤄진 마이크로소프트 365 서비스가 30일(현지시간) 중단됐다. 구체적으로 마이크로소프트 365 관리센터와 인튠(Intune), 엔트라(Entra), 파워플랫폼(Power Platform), 파워BI 등에 장애가 발생했다는 사례가 수천 건 보고된 상태다. 다만 쉐어포인트 온라인, 기업용 원드라이브와 마이크로소프트 팀즈와 익스체인지 온라인에는 오류가 발생하지 않았다. 마이크로소프트는 소셜미디어 엑스(옛 트위터)를 통해 서비스 중단을 인정했다. 이 회사는 "관련 문제를 인지하고 있다"며 "문제에 대한 자세한 내용은 관리 센터에서 확인하라"고 공지했다. 현재 해당 센터도 시스템 영향을 받아 작동하지 않고 있다. 중단 이유는 알려지지 않았다. 미국 보안 전문가 케빈 보몬트는 "디도스 공격(DDos)으로 추정한다"고 미국 지디넷을 통해 주장했다. 앞서 마이크로소프트 윈도 운영체제(OS)와 애저 시스템에서 전례 없는 규모의 IT 먹통 사태가 발생한 바 있다. 크라우드스트라이크의 보안 소프트웨어가 업데이트를 거치면서 윈도 OS와 충돌을 일으켰기 때문이다. 이에 전 세계에서 800만 건 넘는 윈도 OS가 영향을 받았다. 지디넷은 "마이크로소프트는 실적 발표일에 이런 불운을 다시 한번 겪었다"며 "타이밍이 이보다 더 나쁠 수 없다"고 평가했다.

2024.07.31 11:26김미정

"엎친 데 덮쳤다"…'IT 대란 유발' 크라우드스트라이크, 소송·주가 폭락 연일 '악재'

최근 발생한 글로벌 IT 대란 주범으로 지목된 사이버 보안기업 크라우드스트라이크가 델타항공의 소송 준비 소식에 주가가 곤두박질쳤다. 지난해 두 배 이상 올랐던 주가는 이번 사태 발생 전까지 연초 대비 약 130%까지 치솟았으나 IT 대란 후 연일 폭락해 시가총액 약 3분의 1이 증발했다. 31일 업계에 따르면 크라우드스트라이크 주가는 지난 30일 뉴욕증시에서 전 거래일 대비 9.72% 하락한 233.65달러에 거래를 마쳤다. 연중 최저 수준이다. 전 세계 마이크로소프트 윈도 및 애저 기반 시스템에서 발생한 전례 없는 규모의 IT 먹통 사태에 원인을 제공한 후 크라우드스트라이크 주가는 문제 발생 당일인 지난 19일 11.10% 하락한 데 이어 다음날도 13.46% 감소한 263.91달러로 마감했다. 이번 사태로 전 세계 공항, 금융, 방송 통신 등의 인프라는 동시다발로 마비돼 상당한 피해를 입었다. 특히 항공편 운항 중단 피해 등을 겪은 델타항공은 이번에 약 7천 편의 항공편이 취소됐고 17만6천 건 이상의 환불 또는 환급요청을 받았다. 손실액은 3억5천만~5억 달러에 달하는 것으로 추산됐다. 이 탓에 델타항공은 마이크로소프트(MS)에도 손해배상 청구 소송에 나설 것으로 알려졌다. 이를 위해 유명 변호사인 데이비드 보이스를 선임했는데, 소장은 아직 접수하지 않은 것으로 전해졌다. 보이스 변호사는 미국 정부가 MS를 상대로 제기한 반독점 소송, 캘리포니아주 상대 동성 결혼 금지 철회 소송 등 굵직한 사건에서 승소한 바 있다. 크라우드스트라이크의 주가는 이번 사건이 발생한 이후 이미 20% 이상 하락했다. MS 주가는 그간 큰 변화가 없었으나 2분기 실적 발표 후 클라우드 실적이 시장 전망치를 하회해 시간외거래에서 한 때 7%까지 폭락했다. 이번 사태를 일으킨 두 업체에 대한 시장의 신뢰가 떨어진 것도 악재다. 특히 월가에선 크라우드스트라이크가 이미지를 회복하는 데 시간이 걸릴 것으로 보고, 그 여파로 계약 체결에 타격을 줄 가능성이 높다고 예상했다. 계약 체결은 새로운 고객 및 기존 고객으로부터 발생하는 계약 가치의 초기 추정치로, 회사의 잠재적인 수익 창출 가능성을 투자자들에게 제공할 수 있다. 크라우드스트라이크가 제대로 된 보상안을 여전히 내놓지 못하고 있다는 점도 문제다. 크라우드스트라이크는 일단 약관상 환불 외에 별다른 보상 의무가 없는 상태다. 고객사는 개별적으로 사이버보험에 가입했다면 보상을 받을 수 있다. 다만 사이버보험 상품은 악의적 사이버 공격 피해는 보장하더라도 소프트웨어 오류 피해는 보상하지 않는 경우가 많다. 크라우드스트라이크는 최근 피해에 따른 사과 차원에서 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공하며 달래기에 나섰다. 구겐하임증권은 지난 21일 크라우드스트라이크 주식에 대한 등급을 매수에서 중립으로 하향조정하며 "지금 당장 크라우드스트라이크를 사야 한다고 말하기는 어렵다"고 평가했다.

2024.07.31 11:01장유미

크롬, 버그로 1천500만명 암호 사라져…크라우드스트라이크 악몽 재현 우려

버그로 인해 크롬 웹브라우저(이하 크롬)에서 최대 1천500만 명의 사용자 비밀번호가 18시간 동안 사라졌다. 관련 업계에선 이번 버그 진행 방식이 크라우드스트라이크의 업데이트 장애와 비슷한 것으로 분석하고 있다. 이에 크롬을 비롯한 다른 서비스에서도 이런 사고가 발생할 수 있음을 우려하고 있다. 30일 포브스 등 외신에 따르면 구글은 크롬에서 발생한 버그에 대해 워크스페이스 대시보드를 통해 밝혔다. 지난 24일 발생한 버그는 18시간에 걸쳐 크롬에 저장된 비밀번호가 보이지 않을 뿐 아니라 새로운 비밀번호를 저장할 수 없게 만들었다. 해당 버그는 크롬 M127 버전에서 윈도 사용자가 구성 변경을 수행하는 과정에서 비밀번호 관리자에서 발생한 것으로 파악됐다. 현재는 업데이트를 통해 수정됐다. 피해자 수를 정확하게 파악하기는 어렵지만 약 1천500만 명이 이번 버그를 경험한 것으로 추정된다. 구글 측에 따르면 사용자의 25%가 구성 변경을 적용했고 이중 2%가 비밀번호 관리자에 문제가 생긴 것으로 나타났다. 크롬 사용자 수가 30억 명을 넘어서며 이중 상당수가 윈도를 기반으로 한다는 것을 고려했을 때, 약 7억 5천만 명이 구성변경을 실시했고 이중 1천500만 명에게서 버그가 발생했다는 계산이다. 구글 측은 해당 문제에 대해 "적절한 기능 보호 없이 제품 동작이 변경되며 발생한 문제"라며 "서비스 중단 및 정지로 인해 불편을 끼쳐드려 죄송하며 불편에 대한 사용자의 인내심에 감사드린다"고 말했다. 관련 업계에서는 발생 진행 과정이 최근 있었던 크라우드스트라이크의 업데이트 장애와 비슷하다며 크롬을 비롯한 다른 서비스에서도 이와 유사한 사고가 발생할 수 있다고 우려를 표시했다.

2024.07.30 10:33남혁우

장애도 연결되는 초연결시대, 국내CSP 어떻게 대응하나

전 세계 모든 시스템이 클라우드와 오픈소스를 중심으로 연결되는 초연결시대로 접어들고 있다. 하지만 그 이면에는 어느 한곳에서 발생한 장애도 모두 공유하는 위협도 도사리고 있다. 최근 발생한 크라우드스트라이트의 업데이트 장애로 인해 심각성이 알려졌지만 이러한 장애는 어제오늘 일이 아니다. 보안 업계에선 지난 국제적 재난으로 인한 피해가 적었다고 해서 한국이 안전지대라는 의미는 아니라고 지적한다. 그저 해당 보안 서비스를 사용하는 기업이 상대적으로 적었을 뿐이라는 설명이다. 데이터 센터 화재로 인한 카카오톡 마비, 인증서비스 장애로 인한 정부24 민원 먹통 등 일부 장애로 인한 대규모 시스템 오류가 국내에서도 지속해서 발생하는 상황이다. 이에 국내 클라우드 서비스 사업자(CSP)는 이러한 장애를 방지하기 위한 사전예방에 심혈을 기울이고 있는 상황이다. 29일 관련 업계에 따르면 네이버클라우드, NHN클라우드 등 주요 CSP는 언제 발생할지 모르는 장애에 대응하기 위한 전사적인 체계를 구축 중이다. 네이버클라우드의 경우 국내 클라우드 기업(CSP) 중 정보기술(IT) 및 정보보호에 가장 많은 투자를 하고 있는 것으로 알려졌다. 이러한 역량을 바탕으로 네이버에서 자체 구축/운영 중인 춘천, 세종 IDC는 오픈이후 무중단으로 운영하고 있다. 또한 작년 기준 정보기술 대비 정보보호 투자비율 또한 국내 CSP 대비 상대적으로 높고, 국내외 보안 관련 인증 또한 국내 CSP에서 가장 많이 보유하고 있는 등 안전한 보안환경을 제공하기 위해 지속해서 개선 중이다. NHN클라우드는 데이터센터 시설보호계획을 구축하고 주1회 이상 비상대응훈련 실시하는 등 재난재해 방지 시스템을 구축했다. 더불어 고객사 지원을 위해 기술지원 전문가인 테크니컬 어카운트 매니저(TAM)를 운영한다. 또한 장해에 따른 서비스 영향도에 따라 A,B,C(위험순위가 높으면 A)로 등급을 나눠 우선순위에 따라 대응할 수 있는 체계를 마련했다. 또한 장애발생 시 늦어도 15분 이내에 응답해 선제적인 조치를 취할 뿐 아니라 장애 조치 보고서까지 제공하는 프리미엄 서비스도 지원한다. 보안 업계에서는 사이버 재난을 방지하기 위해선 단순히 서버를 이중화하거나 백업 서버를 두는 것만으로는 부족하다고 지적한다. 사이버범죄조직인 랜섬웨어 그룹의 경우 백업 데이터 저장소를 먼저 공격해 기업 방어 체계를 무력화하려 시도하고 있으며, 일부는 공급망에 침투해 시스템을 복구하는 과정에 자연스럽게 악성코드를 감염시켜 핵심 데이터를 탈취하는 사례도 발생하고 있기 때문이다. 사이버위협이 아니더라도 운영체제(OS)나 업데이트 오류 등으로 인한 장애일 경우 서비스 중인 시스템과 백업 시스템을 동일하게 운영할 경우 장애가 해결되지 않을 가능성이 있다. 예를 들어 이번 크라우드스트라이트 업데이트 장애의 경우 보안 프로그램과 윈도OS의 충돌로 인한 것이다. 만약 보안 시스템도 윈도OS로 구동하며 동일하게 업데이트를 진행했다면 장애로 인해 백업이 원활하게 이뤄지지 않았을 가능성이 크다. 보안 및 클라우드 업계에선 단순히 백업 서버 등 DR 시스템을 구축하는 것에 그치지 않고 시스템 운영 방식 및 임직원 교육 등 거버넌스 단계에서 이를 고려하는 것이 중요하다고 강조한다. 시스템 장애가 어디서 발생할지 모르는 만큼 장애가 발생할 수 있는 여지를 최소화하고, 문제 발생 시 전사적으로 대응할 수 있는 체계를 구축하기 위함이다. 이러한 문제를 방지하기 위해선 신규 업데이트나 데이터를 추가할 때 백업 서버와 동시에 진행하는 것이 아니라 시간차를 두고 안전성을 확인하는 과정을 마련할 필요가 있다는 것이다. 이 밖에도 장애가 발생했을 때 대응 운영 방식이나 복구 과정 등을 체계적으로 사전에 정리하고 정기적인 훈련을 통해 임직원들이 즉시 대응할 수 있는 기반을 마련해야 한다는 설명이다. 한 네이버클라우드 관계자는 "어떤 재난 상황에서도 비즈니스 연속성을 유지하고, 빠른 복구를 위한 업무연속성계획(BCP) 전담조직을 운영 중"이라며 "풍수해와 테러, 전염병, 대설 등 다양한 상황에 대한 대응조치 매뉴얼을 보유하고 있으며, 직무별 개인행동요령과 대응 프로세스 체계를 갖추고 재난별 위기 대응 매뉴얼에 맞춰 업무 연속성을 확보하고 있다"고 설명했다. 다른 보안 서비스 관계자는 "이제 IT서비스는 언젠가 중단이 발생한다는 사실을 인정해야 할 뿐 아니라 한 번의 장애가 비즈니스에 치명적일 수 있다는 것을 이해해야 한다"며 "이제 보안 서비스와 회복탄력성은 부가적인 요소가 아니라 기업 생존을 위한 필수적인 요소라는 것을 이해하고 기업에 가장 최적화된 방식을 도입해야 한다"고 말했다.

2024.07.29 18:15남혁우

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현