• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'통신 인증'통합검색 결과 입니다. (20건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"SKT, FDS 있어 불법복제폰 불가능"···보안 전문가 평가는?

과학기술정보통신부가 SK텔레콤 해킹 사고와 관련해 19일 2차 조사 결과를 발표하면서 “복제폰 피해 가능성은 없다”고 다시 한번 강조했다. 이날 류제명 과기정통부 네트워크정책실장은 SK텔레콤 침해 사고 관련 민관합동조사단 중간 조사 결과 브리핑에서 “단말기고유식별번호(IMEI)가 해커에게 공격받은 정황이 발견됐다”면서도 “이를 통해 스마트폰을 복제하는 것은 물리적으로 불가능하다”고 말했다. 제조사가 보유한 15자리 인증 번호 정보가 없으면 복제할 수 없다는 얘기다. 류 실장은 “희박한 가능성으로 복제폰이 만들어졌더라도 SK텔레콤의 비정상인증차단시스템(FDS)으로 네트워크 접속이 완벽히 차단된다”고 덧붙였다. SK텔레콤도 사태 내내 FDS가 있어 복제폰에 따른 개인정보 유출 사고 피해는 없다는 입장이다. 과연 그런지 지디넷코리아가 보안 전문가들에게 물어봤다. SK텔레콤은 FDS를 최고 수준으로 격상해 운영한다고 밝혔다. FDS는 Fraud Detection system 약어다. 직역하면 사기 탐지 시스템이다. 이동통신 부문에서는 비정상 인증을 차단하는 시스템으로 쓴다. 류정환 SK텔레콤 네트워크인프라센터장(부사장)은 19일 서울 중구 삼화타워에서 브리핑을 열고 “기존 'FDS 1.0'이 불법 유심을 막는 서비스라면 'FDS 2.0'은 불법 복제 단말도 차단한다”고 말했다. SK텔레콤은 FDS를 자체 개발한 것으로 알려졌다. 정보보호 전문가들은 SK텔레콤 주장을 믿을 만하다고 봤다. 다만 보안하는 데 '0% 가능성'이나 '100% 안심'은 없다고 했다. SK 정보보호혁신특별위원회 자문위원인 김용대 한국과학기술원(KAIST) 전기및전자공학부 교수는 “SK텔레콤은 FDS를 자체 개발해 2년 이상 운영했다”며 “이동통신망에서 생기는 이상 현상을 탐지하려면 다른 보안 회사 제품으로는 안 된다”고 설명했다. SK 정보보호혁신특별위원회 자문위원은 SK그룹이 정보 보호 활동을 하면서 잘못한 점을 지적하고 기술을 조언하는 역할을 한다. 김용대 교수는 10년 넘게 이동통신 관련 보안 논문을 썼다. 김승주 고려대 정보보호대학원 교수는 “SK텔레콤이 자체적으로 FDS를 만들어 쓰고 있다”며 “수준이 꽤 높다”고 평가했다. 한 보안 회사 대표는 “기업이 어떤 보안 제품을 쓰는지 일반적으로 공개하지 않는다”며 “'해커 먹잇감이 된다'고 생각하기 때문”이라고 전했다. SK텔레콤은 FDS 2.0으로 유심이 복제됐는지 가려낼 수 있다고 주장했다. 김용대 교수는 “SK텔레콤 고유 정보가 있는 유심인지 아닌지 FDS 2.0이 판별한다”며 “복제된 유심은 SK텔레콤 고유 정보를 다 담지 못해 인증을 통과할 수 없다”고 분석했다. 김승주 교수는 “SK텔레콤에 악성 코드가 처음 설치된 게 3년 전이라면 그때부터 정보가 유출되기 시작했다고 봐야 한다”면서도 “그때는 지금처럼 FDS가 고도화하지 않았지만 지난 3년 동안 복제폰으로 인한 금융 계좌 해킹 신고는 접수되지 않은 것으로 안다”고 전했다. 김휘강 고려대 정보보호대학원 교수는 “SK텔레콤이 내부에서 사용하는 FDS 탐지 알고리즘을 외부에 공개하기 어려울 것”이라며 “알고리즘이 노출되는 순간 해커에게 좋은 정보가 된다”고 설명했다. 그래서 “SK텔레콤이 쓰는 FDS 2.0 상세 정보가 없다”며 “안전한지를 판단할 수 없다”고 들려줬다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “기존 유심 보호 서비스에 기능이 향상된 FDS를 이용하면 불법 복제폰을 차단할 수 있을 것 같다”면서도 “SK텔레콤도 복제폰이 만들어질 가능성이 0은 아니라고 했듯 최악의 경우를 고려해 FDS가 적절히 동작하도록 하고, 유심을 바꾸는 추가 조치가 필요하다”고 강조했다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “FDS는 사용 양상이 평소와 다른지 살펴 불법 복제폰을 판단하는 기술”이라며 “어느 정도 방어할 수 있지만 완전히 막을 수는 없다”고 분석했다. 또 다른 보안 기업 대표도 “보안 업계에서 100% 막을 수 있다는 말을 할 수 없다”며 “FDS로 보안 확률을 높일 수는 있다”고 말했다.

2025.05.20 16:01유혜진

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

과기정통부, SP인증 제도 전면 개편…절차·비용 절반으로

정부가 스타트업과 중소 소프트웨어 기업의 품질관리 역량 강화를 위해 '소프트웨어프로세스 품질인증(SP인증)' 제도의 문턱을 낮춘다. 핵심 심사 항목만 간소화한 1등급 인증을 새롭게 도입하고, 인증 절차와 비용 부담도 완화해 더 많은 기업이 품질 인증을 획득할 수 있도록 돕는 것이 핵심이다. 과학기술정보통신부(이하 과기정통부)는 스타트업과 중소 소프트웨어(SW) 기업의 품질관리 역량 강화를 위해 소프트웨어프로세스 품질인증(SP인증) 제도 전반의 문턱을 낮추는 방향으로 개편에 나섰다고 30일 밝혔다. SP인증은 소프트웨어 진흥법 제21조에 따라 기업의 SW 개발·유지·관리 활동에 필요한 핵심 과정을 점검해 품질과 신뢰성을 확보하기 위한 인증 제도다. 그동안 절차와 비용 부담으로 중소기업의 진입이 어려웠던 점을 감안해 개편할 예정이다. 가장 큰 변화는 SP인증 등급 체계 개편이다. 기존에는 2등급과 3등급으로만 운영됐지만 개편을 통해 소규모 기업이 쉽게 접근할 수 있도록 1등급을 신설했다. 이 1등급은 5개 심사 영역 가운데 '프로젝트 개발' 1개 영역만을 평가 대상으로 하며, 인증 심사 기간과 비용도 기존 2등급 대비 약 50% 수준으로 낮췄다. 등급 체계는 1등급(프로젝트 개발)과 2등급(프로젝트 관리, 지원 포함 4개 영역), 3등급(조직관리, 프로세스 개선 포함 5개 전 영역)으로 구성돼 기업 규모나 역량에 따라 단계적으로 인증을 받을 수 있다. 과기정통부는 1등급 인증 기업에게도 공공 SW사업 참여 시 기술성 평가 가점, 하도급 계약 적정성 판단 시 혜택을 부여한다. 또한 SP인증 보유 기업이 혜택을 받을 수 있는 정부지원 사업도 확대된다. 대표적으로 SW고성장클럽, 오픈소스 사업화 지원, 디지털 안전인프라 진단개선 사업 등이 포함된다. 이와 함께 전체 SP인증 등급에 대해 신규 및 연장 인증 신청 요건을 완화하고, 인증을 준비하는 기업을 위해 맞춤형 컨설팅과 교육도 제공할 계획이다. 인증 신청서 작성 가이드라인도 마련해 5월 중 배포된다. 제도 개선 사항은 4월 30일자 소프트웨어 진흥법 시행규칙 개정과 함께 5월 중 인증기관 지침 개정을 거쳐 내달부터 본격 시행된다. 인증 신청 방법, 가이드라인 등 상세 내용은 SP인증관리포털 및 SW산업정보종합시스템에서 확인할 수 있다. 황규철 과기정통부 소프트웨어정책관은 "소프트웨어는 국가 인공지능 경쟁력의 기반이며, 품질관리 역량은 기업 신뢰성과 경쟁력 확보의 핵심"이라며 "이번 제도 개선을 계기로 SP인증이 활성화돼 국내 SW기업의 품질관리 역량이 글로벌 수준으로 도약하길 기대한다"고 밝혔다.

2025.04.30 10:24남혁우

NH농협은행, 본인확인기관 신규 지정

NH농협은행은 방송통신위원회로부터 본인확인기관으로 신규 지정됐다고 14일 밝혔다. 본인확인기관은 주민등록번호를 사용하지 않고 인증서·휴대폰·신용카드 등 대체 수단을 이용해 본인 여부를 확인해주는 기관으로 방송통신위원회의 엄격한 심사를 통해 지정된다. 농협은행은 본인확인기관 지정에 따라 'NH인증서'를 통해 다양한 금융·공공·민간 제휴 온라인서비스에서 회원가입 등 본인확인 서비스를 이용할 수 있도록 할 계획이다. NH인증서를 여러 앱과 다양한 환경에서 사용할 수 있도록 클라우드 시스템을 구축하여 활용성을 높일 계획이다. 강태영 농협은행장은 “고객들이 NH인증서를 편리하게 이용할 수 있도록 인증서 사용처 확대에 힘쓰겠다”며, “고객 편의성과 보안성을 더욱 높이고 차별화된 디지털 금융 서비스를 제공하겠다”고 말했다.

2025.04.14 14:06손희연

과기정통부, 데이터 가치평가·품질인증 지원사업 공모

과학기술정보통신부와 한국데이터산업진흥원은 '데이터 가치평가 지원사업'과 '데이터 품질인증 지원사업' 공모를 21일부터 개시한다고 밝혔다. 기업이 보유한 데이터의 경제적 가치를 평가하고 품질을 인증하여 기업이 자산으로서의 데이터를 전략적으로 활용할 수 있도록 돕고, 신뢰 기반의 데이터 유통 거래 촉진을 지원하는 게 목표인 사업니다. 과기정통부는 데이터산업법에 따라 2023년부터 데이터 가치평가와 품질인증 제도를 본격적으로 시행했으며, 제도의 데이터 산업 시장 정착을 지원하기 위한 마중물로서 지난해 데이터 가치평가 및 품질인증 지원사업을 신규 추진했다. 데이터 가치평가는 기업 등이 보유한 데이터 자산의 경제적 가치를 평가하는 제도다. 기업은 평가 결과를 활용하여 데이터 자산 가치를 담보로 대출‧투융자 심의 등 자금조달 수단이 되거나, 데이터 거래 시 공정한 가격 책정 등을 위한 참고자료로 활용할 수 있다. 데이터 품질인증은 기업이 보유한 데이터의 오류 여부 혹은 데이터 품질 관리 체계의 적정성 등을 심사하해 인증하는 제도다. 데이터 거래 시 품질 증명, 산출물 검증, 기업 신뢰도 제고 등에 활용할 수 있다. 이 사업을 통해 지난해 총 157개의 기업이 보유 데이터의 가치평가 90건, 품질인증 67건을 지원받았다. 가치평가를 받은 기업은 데이터 거래 혹은 기업 내부 전략 수립 등에 평가 결과를 활용했고, 이 중 29개 기업은 가치평가 결과를 활용해 총 81억원 규모의 보증 투자를 받는 성과를 거두뒀다. 또한 품질인증을 획득한 67개 기업은 인증 마크를 활용해 자사 데이터의 신뢰도를 높이고, 데이터 거래 해외 진출 등의 기회로 연결했다. 먼저 '데이터 가치평가 지원'을 통해 데이터를 자산으로서 활용하고자 하는 기업을 대상으로 데이터 가치평가비용을 50%(70건, 최대 1천500만원) 지원한다. 올해는 지원 대상 중 창업기업, 청년기업, 소기업 소상공인을 대상으로 우대 지원(평가비용 25% 추가 지원)을 신설해 데이터 자산 가치를 활용한 성장 기회를 가질 수 있도록 지원한다. 아울러 '데이터 품질인증 지원'으로 기업이 보유한 데이터에 대한 품질인증 비용(45건, 최대 1천150만원)을 지원하며, 그 외 데이터 품질 개선에 대한 의견을 포함한 데이터 품질진단 보고서를 제공하여 인증 이후로도 기업의 품질 관리 역량을 기를 수 있도록 지원한다. 김경만 과기정통부 인공지능기반정책관은 “데이터는 AI를 비롯한 산업 전반의 성장과 혁신을 촉진하는 핵심요소”라며 “기업이 데이터를 자산으로 인식하고 가치평가와 품질인증 제도를 활용하여 산업 경쟁력을 확보하고, 양질의 데이터가 생산되어 유통 활용될 수 있도록 적극 지원하겠다”고 말했다.

2025.03.21 12:00박수형

이통 3사, 용인세브란스에 PASS QR 본인인증 서비스 도입

SK텔레콤, KT, LG유플러스 등 이동통신 3사가 연세대 용인세브란스병원에 간편인증 앱 패스(PASS)를 통한 모바일운전면허 및 주민등록 확인 서비스를 도입했다고 11일 밝혔다. 지난해 5월 국민건강보험법 개정에 따라 병원에서 본인인증이 의무화되면서, 병원 담당자는 환자의 실물 신분증이나 모바일 신분증을 일일이 확인해야 했다. 이번 서비스 도입으로 용인세브란스병원에서는 PASS 앱을 통해 간편한 본인인증이 가능해진다. 국내 병원에서 PASS 모바일 신분증 확인서비스 QR 스캔 방식을 적용한 건 이번이 처음이다. 접수·진료·수납 시 환자가 PASS 앱에서 신분 확인 QR코드를 생성하고 이를 키오스크에 스캔하면 이름과 주민등록번호, 휴대전화 번호 등 정보가 병원에 전달된다. 입력된 정보는 결제부가통신망 사업자(VAN사) NICE정보통신을 통해 용인세브란스병원으로 안전하게 옮겨진다. PASS 신분증 확인서비스 위젯을 핸드폰 홈 화면에 미리 설치하고, 필요시 위젯을 클릭해 PASS 신분확인 QR 코드 화면을 띄우는 식으로 더욱 간편하게 본인인증을 할 수도 있다. 앞서 이통 3사는 지난해 12월 전국 3천600여개 주민센터에도 QR코드를 통한 PASS 모바일 신분증 확인서비스를 적용했다. 이 밖에도 PASS 모바일 신분증 확인서비스는 경찰의 운전면허 확인, 공직선거 투표장, 국내 항공 탑승수속 등 공공 분야는 물론 편의점, 영화관, 렌터카 등 다양한 영역에서 본인인증 및 성인인증 절차에 활용할 수 있다.

2025.03.11 09:34최지연

KTR, 전기차 충전기 유럽 인증 지원 확대

KTR이 전기차충전기 유럽시장 진출 확대와 유럽 사이버 보안 규제대응을 돕기 위해 현지 시험인증기관과 협력체계를 구축했다. KTR(한국화학융합시험연구원·원장 김현철)은 6일(현지시간) 독일 오펜바흐에서 글로벌 시험인증기관 독일전기전자기술자협회(VDE)와 독일 전기차 충전기 형식승인(MessEV) 및 유럽 CE 인증 상호 협력을 위한 업무협약을 체결했다. 두 기관의 협약에 따라 독일 시장으로 전기차 충전기를 수출하는 기업은 KTR을 통해 형식승인 절차를 더욱 빠르고 편하게 진행할 수 있게 됐다. 또, 유럽 시장 진출에 필수인 CE MID 인증도 KTR을 통해 함께 신청할 수 있다. 독일 수출 전기차충전기는 CE 인증에 더해 계량성능·구조안전·신뢰성 등에 대한 독일 자체 형식승인을 받아야 한다. 두 기관은 또 무선통신기기·태블릿 등 디지털 기기 수출기업의 유럽 CE RED(무선기기 지침)의 사이버보안 규제대응을 돕기 위해 기술교류와 공동 세미나 등을 함께 수행하기로 했다. 한편 KTR은 정부 지정 전력량계·전기자동차 충전기 등의 형식승인·검정기관으로 계량성능·구조안전·전자파적합성 등 관련 서비스를 원스톱으로 제공하고 있다. 김현철 KTR 원장은 “KTR은 신산업 분야 최신 규제는 물론 국가별 개별 규제까지 함께 대응할 수 있도록 다양한 분야에서 전 세계를 대상으로 해외 협력네트워크을 확대하고 있다”고 밝혔다.

2025.03.07 17:27주문정

방통위 의사정족수 3인 이상으로...野 주도 과방위 법안 통과

방송통신위원회 위원회 회의 의사정족수를 3인 이상으로 규정하는 법안이 과학기술정보통신방송위원회를 통과했다. 6일 과방위는 오전 전체회의를 열어 상임위 직전 법안소위 논의를 마친 방통위 설치법 개정안을 표결에 부쳐 가결했다. 야당 주도로 통과된 이 법안은 5인의 방통위원 회의 최소 의사정족수를 3인으로 두고, 의결정족수는 출석 위원 과반수로 정했다. 야당은 의사정족수를 4인 이상으로 규정하는 방안도 검토했으나 개의를 막기 위한 목적으로 불출석이 남용될 수 있다는 점을 고려해 3인으로 논의를 모았다. 22대 국회 들어 야당이 줄곧 방통위를 향해 비판했던 내용이 담긴 셈이다. 국회서는 대통령이 임명한 위원장과 상임위원 2인이 주요 의사결정을 내린 데 대해 합의제 기구 성격을 저버렸다고 지적했다. 일부 사안은 법원에서도 문제 삼았다. 법안은 또 국회가 추천한 방통위원을 30일 내 임명하도록 하는 내용도 담았다. 이를 두고, 과방위 국민의힘 간사를 맡고 있는 최형두 의원은 “차관급 인사에서는 검증 과정이 있는데 이를 단축시킬 수 없는 것은 아니냐”며 “권고적으로 할 수 있는데 법으로 규정하면 상충될 수 있다”고 우려했다. 반면 더불어민주당 간사 김현 의원은 “현 정부와 이명박, 박근혜 정부에서 야당 방통위원 후보에 대해서만 지연 전략을 펼친 전례가 있기에 다음 정부에서는 국회 추천의 인사 검증이 이뤄지면 30일 이내 임명하도록 하는 제도적 장치를 마련하겠다는 것”이라고 반박했다. 방송통신심의위원회 회의를 인터넷으로 실시간 중계하는 방안도 법안에 담겼다. 여당은 이에 대해서도 신중한 검토가 필요하다며 반대 뜻을 밝혔다. 김현 의원은 이에 대해 “속기록이 사라지고 녹음기 2개 중 하나가 고장 난 속기가 이뤄지지 않았다고 이야기한다”며 “민간 독립기구가 이렇게 무책임하게 운영된 점을 국민이 지켜봤는데 법을 개정해서라도 방심위가 온전하게 운영될 수 있도록 하는 것은 응당 국회가 해야할 몫”이라고 강조했다. 불법스팸 근절을 위한 대량문자 전송자격인증제 의무화를 담은 전기통신사업법 개정안도 과방위 문턱을 넘었다. 최민희 과방위원장과 한민수 민주당 의원이 발의한 법안을 병합한 상임위 대안으로 여야 이견 없이 통과됐다. 법안의 주요 골자는 불법스팸을 줄이기 위해 대량문자 전송자격 인증제를 자율 규제에서 법적 의무로 전환하고 부가통신으로 등록하는 경우 전송자격 인증과 이에 대한 준수 여부를 과학기술정보통신부 장관이 주기적으로 점검하는 방안을 담고 있다. 유상임 과기정통부 장관은 “대량문자 사업자의 등록요건을 정기적으로 점검할 수 있게 되면서 대량문자 시장 정상화를 도모할 수 있게 됐다”고 기대했다.

2025.01.06 14:21박수형

KCC정보통신, '가족친화인증기업' 획득...일·가정 양립 문화 확산

KCC정보통신이 일과 가정의 균형을 맞출 수 있도록 지속해온 노력을 인정받았다. KCC정보통신은 '가족친화인증기업'을 획득했다고 9일 밝혔다. 가족친화인증이란 '가족친화 사회환경의 조성 촉진에 관환 법률' 제15조에 따라, 가족친화제도를 모범적으로 운영하는 기업 및 공공기관에 대하여 심사를 통해 인증을 부여하는 제도다. 자녀출산양육 및 교육지원제도, 탄력적 근무제도, 근로자 및 부양가족 지원제도, 가족친화 직장문화 조성의 항목을 평가해 부여한다. KCC정보통신은 임신기·육아기 근로시간 단축, 남녀 직원 육아휴직 보장, 자녀돌봄휴가 및 가족돌봄휴가를 제공한다. 시차출퇴근제 등 유연근무제를 통한 탄력적 근무제를 비롯해 직원 자기계발과 장기근속 휴가를 지원한다. 이 밖에도 여성 휴게 시설로 여성 근로자를 위한 편의시설 제공, 정시퇴근의 날(해피패밀리데이), 조기퇴근의 날(해피프라이데이) 등 다양한 복지 제도를 운영하며 가족친화 직장문화 조성에 앞장서고 있다. 유경태 KCC정보통신 대표이사는 "임직원 모두의 지속적인 관심과 노력 덕분에 가족친화 기업으로 인증 받을 수 있었다"며 "직원들이 일과 가정의 균형을 조화롭게 이룰 수 있도록 지속적인 제도 개선으로 가족친화적 직장문화 발전에 지원을 아끼지 않겠다"고 전했다.

2024.12.09 18:40남혁우

자본시장법 시행이 주식리딩방 스팸 규모 키웠다

정식 투자자문업자만 주식리딩방과 같은 양방향 채널을 통한 투자자문을 허용하는 개정 자본시장법이 지난 8월을 앞두면서 올해 상반기 주식리딩방과 같은 투자 유도 스팸이 급증했다는 추정이 제기됐다. 아울러 정부가 대량문자 전송자격인증제 자율운영 가이드라인을 3월에 발표하고 6월에 인증제를 시행하자 스팸신고가 급증한 것으로 나타났다. 방송통신위원회화 한국인터넷진흥원이 6일 발표한 2024년 상반기 스팸 유통현황에 따르면 지난 6월에 불법스팸 신고량이 4천74만 건 가량으로 급증했다. 스팸신고 증가세는 3월에 시작됐다. 2월 대비 56.4% 뛰어오르며 3천600만 건에 이르렀다. 이후 6월에 들어서 5천만 건 가까이 도달한 뒤 7월에 다시 약 3천700만 건으로 줄었다. 지난 6월 당시 해킹으로 불법스팸이 발송되기도 했으나 해킹 관련 스팸 신고량은 전체 0.28%에 머물러 스팸신고 급증의 주요 원인은 아닌 것으로 확인됐다. 오히려 개정 자본시장법 시행을 앞두고 주식리딩방 스팸이 증가했다는 분석이 힘을 얻는다. 8월부터 아무나 카카오톡으로 투자자문을 할 수 없는 법이 시행됨에 따라 그 이전에 투자 유도 주식리딩방 스팸이 쏟아졌다는 것이다. 실제 5월까지 도박이나 로또 유형의 불법스팸 신고 비중이 가장 높았는데 6월 들어 주식 투자 관련 스팸 신고 비중이 가장 많았다. 또 상반기 투자유도 불법스팸 신고는 총 6천67만 건으로 지난해 하반기 673만 건 대비 801%나 늘어난 것으로 집계됐다. 대량문자 전송자격인증제가 시행되면서 일부 문자중계 사업자의 일탈도 스팸 규모를 키운 것으로 분석됐다. 방통위는 지난 3월 대량문자 전송자격인증제 자율운영 가이드라인을 발표하고 6월에 본격 시행했다. 그런 가운데 스팸신고가 일부 문자중계사에 집중됐고 점검대상 업체 33개중 30개사에서 법위반을 적발했다. 방통위의 긴급점검 착수 이후 문자중계사 젬텍이 특정 재판매사에 대한 스팸차단 기준을 강화하자 6월 562만건에 이르는 스팸신고가 7월 74만건으로 감소했다. 이에 따라, 정부는 보고서를 통해 “대량문자 전송자격인증 취득이 어려울 것으로 판단한 일부 문자재판매사의 일탈과 문자중계사의 묵인이 불법스팸 증가의 원인이 되었을 것으로 보인다”고 설명했다.

2024.12.06 10:43박수형

TTA "가짜판례·딥페이크...'AI신뢰성 인증' 중요해졌다”

“인공지능이 사회, 산업 전 분야에 걸쳐 빠르게 도입되면서 혁신과 변화를 이루고 있지만 알고리즘 문제, 데이터 편향 등에 따른 사고 발생이나 공정성 문제, 인종차별 문제가 발생하고 있다.” 배동석 한국정보통신기술협회(TTA) 팀장은 10일 서울 삼성동 코엑스에서 과학기술정보통신부가 주최한 디지털혁신페스타2024 퓨처테크컨퍼런스에 연사로 참여해 이같이 말했다. 인공지능(AI)으로 많은 이로움을 얻고 있지만 미국의 한 변호사가 챗GPT가 알려준 가짜 판례를 법원에 제출하거나, 최근 국내서 논란이 커진 딥페이크 성적 영상 등으로 AI의 신뢰성을 확보하는 게 중요한 과제가 됐다. 배동석 팀장은 “각국의 정부와 국제기구는 신뢰할 수 있는 AI를 명시하고 규범과 기술기준을 마련하고 있다”며 “AI에 내포된 위험과 기술적 한계를 해결하고 활용 과정에서 위험과 부작용을 방지하기 위한 가치가 중요해진 것”이라고 설명했다. 신뢰할 수 있는 AI를 갖추기 위한 노력으로 유럽연합의 AI법, 미국의 행정명령이 대표적인 사례고 IBM, 마이크로소프트, 구글, 스탠포드대 등 민간과 연구계에서도 활발한 논의가 이어지고 있다. 국내에서는 TTA가 이같은 일을 맡고 있다. 지난 2021년부터 시작된 AI 신뢰성 기반조성 사업으로 ▲AI 일상화 지원 ▲신뢰성 확보 기술 정립 ▲글로벌 규범 표준화 선도 등에 집중했다. TF 단위로 시작한 AI 신뢰성 사업은 센터로 격상됐고 지난해 말에는 AI 신뢰성 민간자율인증을 시범적으로 수행하게 됐다. 배 팀장은 “산업의 혁신과 진흥, 시장 활성화를 통한 경쟁력 확보를 위해 기업의 자발적인 신뢰성 확보 지원을 위한 민간 자율 방식의 인증을 시행하게 됐다”며 “대한민국 AI 윤리 기준에 기반한 기술 체계와 신뢰성 프레임워크를 마련했다”고 밝혔다. 이어, “실무자와 개발자, 연구자가 활용할 수 있는 개발 안내서도 내놨다”면서 “AI 시스템과 모델의 신뢰성 제고를 위한 요구사항 15가지를 도출했고 별도로 프라이버시 준수 요건을 더했다”고 덧붙였다. 그러면서 “최신 글로벌 논의와 규범을 반영해 국제 표준 등에 부합하도록 다듬었고 공신력을 갖춘 제3자 검증도 이어가고 있다”면서 “2021년에 발표된 개인정보보호위원회의 AI 개인정보보호 자율점검표를 따르고 있는데 올 연말에 갱신을 거치면 최신 자료에 맞게 검증을 반영할 것”이라고 말했다. 이같은 AI 신뢰성 검증은 TTA에 신청서를 제출하면 상담과 계약을 거치고 최종적으로 인증위원회가 적합 판증을 내리면 인증서를 발급하게 된다. 현재까지 TTA에서 AI 신뢰성 인증을 받은 곳은 마크애니, 앤플럭스, 제네시스랩, 단감소프트 등이다.

2024.10.10 17:51박수형

삼성 '갤S25 울트라' 中 인증...위성통신 가능

삼성전자가 내년 초 출시할 갤럭시S25 울트라 모델이 중국 국가 인증을 통과했다. 11일 중국 언론 IT즈자에 따르면 삼성전자의 신제품 스마트폰 'SM-S930'이 중국의 품질 안전 인증 제도인 3C 인증을 통과했다. 인증 정보에 따르면 이 기기는 5G 통신 기능과 45W의 고속 충전 기능, 그리고 위성통화 기능을 갖췄다. 중국 언론과 IT팁스터들은 이 기기가 갤럭시S25 울트라라고 평가했다. 매체가 인용한 중국 블로거(@티옌모어)는 "삼성전자의 갤럭시S25 울트라가 인증을 통과했다"며 "삼성전자의 중국 첫 위성통신 지원 폰으로서 45W 고속 충전을 지원한다"고 전했다. 중국 언론 CNMO도 이 기기가 갤럭시S25라며 "기존 이력을 보면 갤럭시S 시리즈는 통상 2월 신제품이 발표되는데, 올해 갤럭시S24는 다소 당겨 1월 17일날 발표되고 중국 버전은 1월 25일 발표됐다"며 "갤럭시S25 시리즈도 이즈음 발표될 것"이라고 예상했다. 인증 정보에 따르면 생산국은 베트남이다. 이날 IT팁스터 온리크스도 갤럭시S25 울트라 기기 렌더링 이미지를 공개하면서 내년 1~2월 공개될 것이라고 밝혔다. 지금까지 공개된 바에 따르면 갤럭시S25 울트라는 2억 화소 메인 카메라에 5천 mAh 배터리를 장착하고 퀄컴의 스냅드래곤8 젠4 프로세서를 달았다. 화면 크기는 6.86인치이며, 크기는 62.8 x 77.6 x 8.2 mm(가로·세로·두께)이며 무게는 219g으로 전작 대비 13g 줄어든다.

2024.09.12 08:24유효정

장애인·고령자도 웹사이트 이용 편리해진다

장애인과 고령자 등이 신체적 또는 인지적 제약에 따른 불편함 없이 웹사이트를 이용할 수 있는 제도가 마련된다. 과학기술정보통신부는 장애인과 고령자 등 디지털 취약계층의 정보접근성을 높이고 이용 편의를 증진하기 위한 지능정보화기본법 시행규칙 개정안을 마련하고, 이해관계자 등 국민 의견을 수렴하기 위해 내달 22일까지 입법예고 한다. 개정안은 정보통신접근성 품질인증의 세부 기준을 개선하는 내용으로, 웹사이트를 누구나 쉽게 이용할 수 있도록 하는 내용을 담고 있다. 구체적으로는 디지털 기술 발전에 발맞춰 웹 사이트 접근성 품질인증 시 고려해야 할 심사 항목을 기존 22개 항목에서 33개 항목으로 확대했다. 사용자 입력 창을 크게 구현하도록 해 손떨림이 있는 사용자도 웹 페이지를 용이하게 조작할 수 있게 하고 다양한 인증 방법을 제공하도록 해 기억, 읽기 등의 어려움이 있는 사용자도 패턴이나 지문 등으로 로그인과 같은 인증 과정을 수월하게 수행할 수 있도록 했다. 아울러 웹사이트 접근성 품질인증 발급을 위해 지불하는 수수료 산정의 세부 기준을 시행규칙에 규정해 국민의 알권리를 보장하고 인증 업무의 법적 안정성과 투명성을 높였다. 송상훈 과기정통부 정보통신정책실장은 “개정안은 새롭게 개정된 국제 및 국가 표준에 맞춰 정보통신접근성 품질인증 기준을 개선하는 것으로 앞으로도 폭넓은 디지털 포용정책을 통해 하루가 다르게 급변하는 디지털 기술을 국민 모두가 누릴 수 있도록하며 장애인과 고령자가 소외되지 않도록 세심히 지원할 것”이라고 말했다.

2024.06.10 12:00박수형

"불법스팸 근절”...전송자격인증제 시행 초읽기

방송통신위원회는 17일 이동통신 3사와 문자중계사업자가 대량문자전송사업자 전송자격인증제 자율운영 가이드라인 준수를 위해 공동협약을 체결했다고 밝혔다. 방통위가 지난달 전송자격인증제 가이드라인을 제정하면서 이통 3사와 문자중계사가 전송자격인증제를 본격적으로 실행하기 위한 조치다. 협약식에 참석한 이상인 부위원장은 자율적으로 불법스팸을 근절하고 이용자를 보호하기 위해 전송자격인증제를 도입하는 데 뜻을 함께하고 적극적으로 협조한 이동통신3사와 문자중계사의 노력을 높게 평가했다. 또 날로 지능화되고 있는 불법스팸은 해외발신 등 유입경로가 다양하여 근절하기에는 정부의 노력만으로는 한계가 있으므로 방통위와 문자유통시장의 사업자들 모두 지속적으로 협력해 줄 것을 당부했다. 전송자격인증제가 시행되면 '떴다방'과 같은 사업자는 인증을 받을 수 없어 대량문자발송이 불가능하게 되고, 운영기관인 방송통신이용자보호협회(KCUP)의 불법스팸 모니터링 기능 강화로 불법스팸을 발송한 문자재판매사 추적이 빨라져 신속한 제재가 가능하게 된다. 그동안 불법스팸을 전송하다 적발된 사업자에 대해 정부가 과태료를 부과해도 사업자는 여전히 불법스팸을 전송하는 경우가 많았으나, 제도의 시행으로 불법스팸을 반복적으로 전송하는 사업자가 사라지게 되어 불법스팸이 크게 감소할 전망이다. 전송자격인증제는 이통 3사와 문자중계사의 서비스이용약관에 반영하고 관련 사업자에 대한 사전홍보와 설명회 개최, 인증시스템 구축 등을 거쳐 6월부터 본격적으로 시행될 예정이다.

2024.04.17 12:07박수형

스팸문자 대량 발송 차단한다...전송자격인증제 6월 시행

대량문자전송사업자 전송자격인증제가 6월부터 시행된다. 방송통신위원회가 불법스팸을 막기 위해 새로운 제도 도입을 담은 자율운영 가이드라인을 제정했다. 전송자격인증제란 인터넷망을 이용해 다량의 문자전송서비스(Web발신문자)를 제공하는 문자재판매사가 서비스를 시작하기 전에 문자중계사업자로부터 전송자격인증을 받아야만 문자를 전송할 수 있는 제도다. 문자중계사업자에는 KT, LG유플러스, SK브로드밴드, 다우기술, 인포뱅크, 젬텍 등 이통 3사와 인터넷망을 연결한 사업자를 일컫는다. 이들과 함께 문자재판매사들이 웹발신 문자 등을 서비스하고 있다. 실제 대량문자전송서비스를 통한 스팸 문자 전송은 83.1%에 이르는 큰 비중을 차지하고 있고, 서비스를 통해 교묘하게 전송된 불법스팸은 점차 지능화돼 악성 링크를 통한 사기 사례가 발생하는 등 민생범죄로 이어지고 있다. 그럼에도 불법행위로 적발된 사업자에게 부과되는 과태료보다 서비스 운영을 통한 경제적 이익이 커서 특수부가통신사업자는 지속적으로 증가하고 있는 상황이다. 이에 따라, 방통위는 지난해 11월부터 이통 3사와 기업메시징부가통신사업자협회(문자중계사), 특수부가통신메시징사업자협회(문자재판매사) 등이 참여해 대량문자전송사업자 전송자격인증제 자율운영 가이드라인을 마련했다. 가이드라인은 문자중계사가 ▲신청정보 일치 여부(대표자, 사무실 확보 등) ▲문자전송 시스템 구비 ▲최초 발신자 식별코드 삽입 여부 등 신규 문자재판매사의 문자전송 자격요건을 확인하고 계약을 맺는 자율운영체계다. 문자중계사와 문자재판매사 간 서비스 운영 책임이 강화된다. 제도운영의 효율성과 실효성을 위해 문자중계사는 인증업무를 운영기관인 방송통신이용자보호협회(KCUP)에 위탁하고, 문자재판매사는 운영기관에 전송자격인증을 신청하면 자격요건을 심사 후 인증서를 발급받게 된다. 전송자격인증을 받지 않은 문자재판매사는 문자전송서비스를 운영할 수 없으며, 기존 문자재판매사도 가이드라인 시행일 이후 6개월 이내에 전송자격인증을 받아야 한다. 전송자격인증을 받은 문자재판매사도 불법스팸을 전송한 것이 확인되면 제재조치(발송정지 등)를 받고 문자전송서비스를 운영할 수 없게 된다. 가이드라인은 6월부터 본격 시행할 예정이다. 방통위는 “불법스팸 전송예방 신속대응 자율규제체계가 마련돼 문자유통시장의 건전화를 도모하고, 피싱 등 미끼문자 전송 감축 효과를 이뤄내 민생범죄로 인한 국민의 경제적 피해 최소화에 기여할 것”으로 기대했다.

2024.03.27 16:54박수형

통신 3사, 전환지원금 늘린다..."공정위 제재 부당 살펴달라"

통신 3사와 삼성전자 등 제조사가 번호이동 전환지원금 규모를 늘리는 데 힘을 모으기로 했다. 정부가 기업들과 만나 국민이 체감할 수 있도록 전환지원금을 확대해달라는 요청에 화답한 것이다. 김홍일 방송통신위원회 위원장은 22일 취임 후 처음으로 통신업계 CEO들과 제조사 대표자들을 만나 통신정책 현안에 대해 논의를 나눴다. 이 자리에는 유영상 SK텔레콤 사장, 김영섭 KT 사장, 황현식 LG유플러스 사장, 노태문 삼성전자 사장, 안철현 애플코리아 부사장이 참석했다. 통신 3사-삼성전자, 전환지원금 추가 협의키로 이날 간담회의 최대 관심사는 전환지원금이 꼽힌다. 정부가 단말기 유통법 폐지 방침을 밝힌 뒤 법안 폐지와 개정에 앞서 시행령과 고시 등으로 경쟁을 활성화하기 위해 번호이동 가입자에 전환지원금을 지급할 수 있는 제도를 도입했다. 지난주에 전환지원금 제도가 처음 시행된 뒤 통신업계에선 재원 부담의 문제가 나오지만, 실제 전환지원금 액수를 소비자 기대에 못 미친다는 목소리가 들끓었다. 이를 두고 대통령실이 이례적으로 직접 나서 통신사가 지원금을 올려야 한다는 메시지를 내기도 했다. 김홍일 위원장은 간담회에 참석한 기업인들에 물가 상승과 고금리를 언급하며 가계통신비 부담 완화를 위해 도입한 전환지원금을 늘려달라고 요청했다. 통신 3사와 삼성전자는 이와 같은 요청에 대해, “적극적으로 협조하기로 화답했다”고 회의에 배석한 반상권 방통위 시장조사심의관이 전했다. 통신사와 제조사 간 협의를 통해 전환지원금을 비롯한 공시지원금 등의 규모를 늘리기 위한 검토를 시작하겠다는 뜻이다. 통상 유통망에 판매장려금을 지급하지 않는 애플은 명확한 협조 뜻을 밝히지 않은 것으로 전해졌다. 반상권 국장은 또 이 자리에서 삼성전자가 국내 시장에 중저가 스마트폰 출시 일정을 앞당기는 방안을 검토하겠다고 밝혔다고 전했다. 통신 3사, 방통위원장에 “공정위 제재 살펴봐달라” 통신 3사 CEO들은 방통위원장에 애로사항으로 공정거래위원회의 담합 제재를 살펴봐달라고 호소했다. 공정위는 이동통신 3사를 대상으로 유통망에 지급하는 판매장려금을 담합 행위가 있었다고 보고 있다. 조사 결과가 발표되기 전에 공정위가 1천억원대의 과징금을 내릴 것이라는 언론 보도까지 나오며 논란이 되기도 했다. 경쟁 과열로 단통법 위반으로 수백억원의 과징금 제재를 받은 점을 고려하면 이중잣대에 따른 중복 규제란 목소리까지 나왔다. 관가에서는 소관 업무를 늘리기 위한 부처 간 갈등이란 시각이 지배적이다. 박동주 방통위 방송통신이용자정책국장은 통신사 CEO들의 요청에 김홍일 위원장이 “적극적으로 관심을 가지고 공정위에 의견을 개진하고 지켜보겠다”고 답했다고 밝혔다. 반상권 국장은 “간담회에 앞서 방통위는 2주 전에 판매장려금 제재가 부당하다는 의견서를 전달했고, 공정위로부터 아직까지 답변은 없었다”고 말했다. 방통위가 공정위에 전달한 의견의 요지는 통신 3사가 단통법을 준수하기 위한 방통위의 행정지도를 지킨 것이며 정부의 가이드라인에 따른 판매장려금 지급을 담합으로 볼 수 없다는 것이다. 이밖에 불법스팸 방지와 인공지능(AI) 이용자 보호 제도에 대한 의견도 나눴다. 문자메시지를 대량으로 발송하면서 불법 스팸 전송이 이뤄지는데, 방통위는 이를 막기 위해 6월부터 '전송자격인증제'를 시행할 예정이다. 이 제도를 두고 통신 3사는 방통위와 최대한 협력하겠다는 뜻을 밝혔다. 또 삼성전자와 통신 3사가 개발한 스팸 필터링 서비스에 대한 논의도 이뤄졌다. 아울러 최근 유럽연합(EU) 의회에서 AI법이 통과한 것을 두고 방통위와 통신 3사, 제조사는 AI 서비스 이용자 보호 제도에 뜻을 모으기로 했다.

2024.03.22 19:27박수형

CSAP 전면 시행…공공 클라우드 새로운 기회될까

정부가 클라우드 보안인증(CSAP) 등급제를 전면 확정하면서 공공 부문의 클라우드 비중이 확대될 전망이다. 국내외 주요 클라우드 기업들도 공공 시장 공략을 위한 준비 작업에 들어갈 것으로 예상된다. 공공 클라우드 확대로 국내 소프트웨어업게에겐 새로운 성장 발판이 될 것으로 기대되고 있는 가운데 일부에선 해외 기업들과 경쟁으로 인해 큰 성과를 기대하기 힘들 것이란 지적도 고개를 들고 있다. 7일 관련 업계에 따르면 관련 국내외 주요 클라우드 기업들은 앞으로 발주될 공공 클라우드 사업을 위한 사전 작업을 진행 중인 것으로 알려졌다. CSAP는 공공 부문의 민간 클라우드 이용 활성화를 통해 지난 해 1월 처음 도입됐다. 과기정통부는 당시 하등급 보안인증 기준이 담긴 고시를 개정하면서 하등급부터 우선 시행했다. 이런 가운데 과기정통부가 지난 6일 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 일부 개정안을 행정예고 하며 상·중등급까지 본격 시행하겠다고 밝혔다. 클라우드 기업들은 지난해 하등급으로 제한됐던 CSAP 등급제가 온전히 시행되는 만큼 참여할 여지가 더욱 늘어날 수 있을 것으로 기대하고 있다. 클라우드 업계의 한 관계자는 “그동안 CSAP 규정에 맞춰 강화된 보안 규정 등 만반의 준비를 갖춘 만큼 시행을 기다려 왔다”며 “새로운 사업 기회가 열리는 만큼 추가적인 성과를 낼 수 있을 것으로 기대한다”고 말했다. 하지만 일부에서는 CSAP 등급제가 본격적으로 시행되더라도 즉각 효과를 기대하긴 어려울 것으로 전망했다. 대규모 공공SW 사업인 차세대 서비스 사업이 대부분 진행 중이거나 마무리 단계여서 대규모 클라우드 인프라를 필요로 하는 사업이 예정돼 있지 않기 때문이다. 공공SW사업 특성상 수익성이 높지 않아 사업에 참여한다 하더라도 기대하는 만큼 성과를 낼 수 있을 지 의문이라는 지적이다. 또한 아마존웹서비스, 알리바바 클라우드 등 해외 클라우드 기업도 참가를 고려하는 것으로 알려지면서 경쟁 과정에서 수익성이 더욱 하락할 수 있다는 우려도 나오고 있다. 한 클라우드 기업 임원은 “공공 서비스에 민간 클라우드가 참여할 수 있는 비중이 확대되며 서비스를 혁신할 수 있다는 점은 긍정적이라고 생각한다”며 “하지만 기존 공공SW의 사업 구조를 유지한다면 그동안 발생했던 오류나 문제점이 반복될 여지가 크다”고 지적했다.

2024.02.07 17:00남혁우

CSAP 시행 본격화 "공공SW 발전"vs"데이터주권 위협" 찬반 팽팽

클라우드컴퓨팅서비스 보안인증(CSAP) 등급제가 본격 시행되며 해외 클라우드 사업자(CSP)도 일부 공공 클라우드 사업에 참여할 수 있게 됐다. 6일 관련 업계에선 이번 정책에 대해 의견이 갈리고 있다. 클라우드 서비스 기업들은 민간 클라우드 시장이 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업이 독점적 위치를 차지하고 있는 상황에서 공공시장까지 내주는 것은 데이터 주권에 악영향을 줄 수 있다고 지적했다. 반면, 다른 업계 관계자는 이번 정책으로 공공 서비스의 질적인 성장을 비롯해 정부에서 강조하는 디지털 정부의 해외 수출까지 대할 수 있을 것이라고 의견을 밝혔다. CSAP는 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 지난해 1월부터 부분적으로 도입됐다. 그동안 클라우드 인프라의 물리적 망분리 등 도입요건이 제한돼 아마존웹서비스(AWS), 마이크로소프트 애저 등 글로벌 기업의 참여가 어려웠다. CSAP는 등급에 따라 클라우드 보안인증의 평가기준도 완화된 것이 특징이다. 이를 통해 해외 클라우드 기업도 개인정보를 포함하지 않고 공개된 공공 데이터를 운영하는 하 등급에 참여할 수 있게 됐다. 이미 AWS와 구글 등 해외 기업이 CSAP 하 등급을 신청해 인증 평가절차를 밟고 있으며, 알리바바 클라우드, 세일즈포스, 오라클 등도 공공 클라우드 사업에 관심을 보이고 있는 것으로 알려졌다. 해외 기업의 공공 클라우드 시장 진출이 예고되면서 관련 업계에서는 이에 대한 우려의 시선이 나오고 있다. 특히 서비스 장애 등 문제가 발생했을 때 즉각적인 처리가 어려울 것이라고 지적했다. 한 클라우드 기업 임원은 “해외 기업에 모든 것을 내주면 국내 기업은 성장할 여지를 갖출 수 없을 뿐 아니라 직접 클라우드 관련 장비를 제어할 수 없다”며 “이로 인해 서비스 장애 등 문제가 발생했을 때 원인을 파악하고 이를 개선하는데 한계가 있을 수밖에 없다”고 말했다. 이어서 ”국내 기업이 클라우드에 대한 인프라부터 서비스까지 모든 역량을 갖춰야 해외 기업과 경쟁할 수 있는 기반을 마련할 수 있을 것”이라며 “이러한 기반이 될 공공 사업까지 내주는 것은 국내 IT사업에 상당한 위협을 초래할 수 있다”고 지적했다. 반면, 다른 기업 임원은 국내 기업도 충분히 서비스 노하우와 역량을 보유하고 있다며, 글로벌 기업의 진출은 오히려 경쟁을 통해 더욱 발전할 수 있는 기회가 될 수 있을 것이라고 이번 정책을 평가했다. 그는 “이미 국내 클라우드 기업도 중소, 중견기업 등을 기반으로 서비스를 제공하며 기술력을 확보하고 있고 고유의 경쟁력을 만들어가고 있다”며 “오히려 글로벌 기업의 진출을 통해 그들이 보유한 서비스를 활용해 더욱 안정적이고 효율적으로 공공 서비스를 구축할 수 있을 것”이라고 말했다. 이와 함께 “특히 해외 기업의 인프라를 활용한다면 국내 디지털 정부 플랫폼을 글로벌 시장에 보다 효율적으로 선보일 수 있는 기회가 될 것”이라고 덧붙였다.

2024.02.06 13:53남혁우

CSAP 등급제 본격 시행…상등급 '보안인증 강화'

정부가 클라우드컴퓨팅서비스 보안인증(CSAP) 등급제를 확정하고 본격 시행에 나선다. 국가 안보와 연결된 상 등급은 평가기준이 강화됐으며, 중등급은 명확한 점검을 위해 평가항목이 일부 수정됐다 과학기술정보통신부(이하 과기정통부)는 클라우드 보안인증 등급제의 상중등급 평가기준이 반영된 클라우드컴퓨팅서비스 보안인증에 관한 고시 일부 개정안을 26일까지 행정예고 한다고 6일 밝혔다. 지난해 1월 도입된 클라우드 보안인증 등급제는 공공 부문의 민간 클라우드 이용 활성화를 통해 공공서비스를 혁신하고, 클라우드 산업의 경쟁력을 강화하기 위해 마련됐다. 과기정통부는 등급별로 보안인증 평가기준을 차등화해, 상등급은 기존 평가기준을 보완‧강화, 중등급은 현행 수준을 유지, 하등급은 합리적으로 완화하는 것으로 발표했다. 하등급 보안인증 평가기준이 담긴 고시를 개정하면서 하등급을 우선 시행하였고, 상중등급은 관계부처와 함께 실증‧검증을 거쳐 보안인증 평가기준을 마련하기로 한 바 있다. 과기정통부는보안인증 실증사업을 추진하며 민간 클라우드 이용 환경에 대한 보안성을 검증했다. 행정내부시스템을 민간 클라우드로 전환한 실증환경을 구축하고, 이를 대상으로 실시한 국정원의 보안진단 결과를 반영해 상중등급 평가기준을 마련하였다. 별도의 고시개정 연구반을 운영하면서 국제표준 인증(ISO 27001(정보보안), 27017(클라우드 보안))과 미국 연방정부 클라우드 보안인증(FedRAMP) 등의 인증 평가항목을 분석하고, 추가 보완이 필요한 평가기준을 도출하였다. 상등급은 국가 중대이익(안보, 외교 등), 행정 내부업무 등을 운영하는 상등급 시스템의 업무 중요도와 시스템 규모를 고려하여 평가항목을 4개 신설하였다. ▲외부 네트워크 차단, ▲보안감사 로그 통합관리, ▲계정 및 접근권한 자동화, ▲보안패치 자동화 항목을 추가한다. 중등급은 추가하는 항목은 없으나, 점검 내용을 명확히 하기 위해 ▲시스템 격리, ▲물리적 영역 분리 평가항목을 일부 수정하였다. 상중등급이 시행되더라도 기존에 인증 받은 사업자(IaaS, SaaS 표준, SaaS 간편 등)들이 제도 개편으로 인해 겪는 혼란과 불편을 최소화하기 위해 유효기간 내에서는 중등급으로 인정할 예정이다. 클라우드 보안인증 상중등급 시행과 함께, 클라우드 환경 변화에 따른 사업자의 부담 해소를 위한 제도개선도 추진한다. 클라우드 기술 고도화, 지속적인 자산 규모의 확대 등의 현실을 반영하여, 인증평가시 의무적으로 받아야 하는 취약점 점검은 평가기관이 직접 점검하는 방식뿐만 아니라 외부 전문기관이 점검하는 방식 등도 허용하는 것으로 개선한다. 동일한 서비스에 대해 2개 등급 이상의 평가를 받을 경우, 중복되는 평가항목은 40~50% 수준으로 생략하고, 수수료 할인 폭도 50% 확대했다. 인증 수수료 유료화에 따른 중소‧중견 기업의 부담을 경감시키기 위해 수수료 지원도 최대 70%로 강화할 예정이다. 과기정통부 관계자는 “클라우드 보안인증 등급제 시행은 그동안 민간 클라우드 활용이 어려웠던 영역(행정내부업무 등)이 시스템 중요도에 따라 상중하 등급으로 나눠지고, 이에 맞는 클라우드 서비스 기준을 제시한다는 데 의의가 있다”면서, “본격적인 민간 클라우드 활용에 앞서, 보안인증 등급제가 시스템 중요도에 부합하는 안전성을 철저히 검증하여 이용기관의 보안에 대한 우려를 불식시키고, 클라우드 제공 사업자의 전반적인 보안 수준을 높이는 데 역할을 다하도록 하겠다”고 밝혔다. 또한 “향후, 제도가 현장에서 안정적으로 정착될 수 있도록 지속적으로 모니터링하고, 제도 운영 과정에서 추가 개선이 필요한 부분은 보완해 나갈 방침이다”라고 강조했다.

2024.02.06 11:23남혁우

TTA, 디앤라이프에 데이터품질인증 1호 수여

한국정보통신기술협회(TTA)가 디앤라이프에 데이터 품질인증서 1호를 수여했다고 1일 밝혔다. TTA는 지난해 데이터 산업진흥, 이용 촉진에 관한 기본법 시행에 따라 과학기술정보통신부로부터 데이터품질인증기관으로 지정받아 데이터품질인증 서비스를 시작했다. TTA 데이터품질인증을 받은 의료 IT 전문기업 디앤라이프 암오케이(I'MOK)는 암으로 고통받는 환자를 위해 종양내과 전문의 의료진이 직접 만든 병기별, 치료여정별 맞춤형 암정보 데이터를 기반으로 헬스케어 서비스를 제공하고 있다. 과기정통부, 한국데이터산업진흥원(KDATA) 등과 함께 마련한 데이터 품질인증 운영, 심사 체계를 바탕으로 수행한 결과 암오케이 데이터는 정확도 99.85%의 점수로 인증을 통과했다. TTA는 심사 과정에서 데이터 오류, 원인을 디앤라이프에 제공했고, 오류 해결 방안과 데이터 구조적 품질향상 방법도 제시했다. 향후 TTA는 데이터품질인증을 통해 기업 데이터 생산, 유통 역량을 지원하고 이용자에게 신뢰성 있는 데이터를 공급할 수 있도록 산업 생태계 선순환 촉진과 데이터품질인증제도 활성화에 이바지한다는 방침이다. 손승현 TTA 회장은 “새로 시작된 데이터품질인증제도 정착과 활성화를 위해선 양질의 데이터품질인증 서비스 제공이 선행돼야 한다”며 “이번 TTA 1호 인증을 계기로 국내 다양한 데이터 품질과 신뢰성을 높이고 데이터품질인증제도 활성화에 더욱 노력하겠다”고 말했다.

2024.02.01 17:05김성현

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

갤럭시Z폴드7, 실제 사진 유출...크기·두께 보니

샤넬, 매출↓영업익↓순익↓..."가격 올린 탓 아니거든?"

"기술이 뚫려도 제도가 막았어야"..유심 해킹 민낯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현