• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'현대/제네시스 인증 중고차'통합검색 결과 입니다. (414건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KTR, 기계로봇 SW 국내 첫 KOLAS 기관 지정

KTR이 국내 첫 기계·로봇 탑재 제어시스템 공인 시험기관 자격을 얻었다. KTR(한국화학융합시험연구원·원장 김현철)은 한국인정기구(KOLAS)로부터 국내 최초로 기계·로봇의 제어시스템 등 탑재되는 소프트웨어(SW) 설계 적합성 공인 시험기관지정을 받았다고 23일 밝혔다. 이에 따라 KTR은 국제표준 ISO 13849-1, ISO 13849-2에 따른 KOLAS 공인 시험 서비스를 제공하게 됐다. 앞서 KTR은 국가기술표준원의 2025년도 '유망시험서비스 개발사업'의 '물리적 인공지능(AI) 적용 물류 로봇의 안전성 분야 글로벌 시험인증 기반 조성' 과제를 완수해 국제표준에 따른 설계 적합성 검증 서비스 능력을 인정받았다. 이번 기관지정은 해당 과제를 성공적으로 수행한 결과다. KTR은 기관지정에 따라 기계·로봇 제어시스템에 탑재되는 SW 성능수준(PL)과 안전무결성수준(SIL) 적합성을 평가해 안전성이 확보된 제품이 사용자에게 보급될 수 있도록 돕는다. 한편, KTR은 철도 분야 기능안전 및 국제표준(ISO/SAE 21434)에 따른 자동차 사이버보안 분야에서도 국내 시험인증기관 최초로 KOLAS 공인시험기관 지정을 받았다. 이번 기관지정으로 KTR은 자동차·가전 등의 기능 안전과 SW 적합성, 보안 분야 공인 시험평가 서비스를 제공한다. 김현철 KTR 원장은 “KTR의 이번 기관지정으로 국내 기업이 개발한 기계·로봇 소프트웨어 품질과 설계 적합성을 국제표준에 맞춰 평가할 수 있게 됐다”며 “KTR은 앞으로도 관련 기업 기술개발 지원을 위해 소프트웨어 분야 시험인증 역량을 확장해 나가겠다”고 밝혔다.

2025.10.25 10:37주문정

오뚜기, 진라면 등 수출 주력 품목 'KFS' 인증 획득

오뚜기는 지난 9월 진라면, 오뚜기밥, 참기름 등 글로벌 수출 주력 11개 품목이 한국식품안전관리인증원(KAHAS)의 'K-Food & Safety(KFS)' 인증을 획득했다고 24일 밝혔다. KFS 인증은 식품의약품안전처 산하 한국식품안전관리인증원이 부여하는 수출 식품 안전 품질 인증으로, 국제 규격에 부합하는 식품안전관리 체계를 갖춘 기업에만 주어진다. 이번 인증을 통해 오뚜기는 주요 수출 품목의 안전성과 품질이 국제적으로 검증받았음을 공식 입증했다. 인증 대상 품목은 ▲진라면 ▲오뚜기밥 ▲고소한 참기름 등 오뚜기의 수출 주력 제품 11종으로, 오뚜기는 이번 인증을 계기로 글로벌 시장에서의 품질 경쟁력과 브랜드 신뢰도를 한층 강화할 계획이다. 오뚜기 관계자는 “오뚜기는 글로벌 시장을 겨냥해 브랜드 리뉴얼과 현지 마케팅을 지속적으로 확대해왔다”며 “이번 KFS 인증을 통해 글로벌 품질경영 체계까지 인정받은 만큼, 앞으로도 글로벌 시장에서 신뢰받는 K-푸드 대표 브랜드로 자리매김하겠다”고 말했다. 한편 오뚜기는 최근 글로벌 시장 공략을 본격화하며 조직 및 브랜드 차원의 혁신을 이어가고 있다. 2023년에는 글로벌사업부를 글로벌사업본부로 격상해 해외 시장 대응력을 강화했고 지난해 8월에는 영문표기를 'OTOKI'로 변경하고 진라면과 오뚜기밥 등 중요 수출 품목의 순차적인 글로벌 브랜드 리뉴얼을 추진했다. 또 지난 3월부터 방탄소년단 진을 글로벌 모델로 기용해 '진라면 글로벌 캠페인'을 전개하고 주요 해외 식품 박람회 참가를 통해 세계 각국의 젊은 소비자층과 소통을 확대하고 있다.

2025.10.24 10:43김민아

LS일렉트릭 R-센터, KOLAS 공인시험기관 인정 취득

LS일렉트릭이ㅜ자동화·스마트팩토리 솔루션 신뢰성을 검증하기 위해 구축한 'R-센터'가 공인시험기관으로 인정받았다. LS일렉트릭은 자사 천안사업장 소재 'R-센터'가 한국인정기구(KOLAS)로부터 공인시험기관 인정을 취득해 22일 시험기관 현판식을 가졌다고 23일 밝혔다. KOLAS 공인시험기관은 국제표준에 따라 시험기관의 조직, 설비, 인력 등을 종합적으로 평가해 국제적인 기준의 시험 능력을 갖추고 있음을 공식 인정하는 제도다. 이번 인정 취득을 통해 국제 공인 기관으로 성적서 신뢰성을 확보하고 대외 경쟁력도 강화할 수 있을 것으로 기대된다. LS일렉트릭은 약 140억원을 투입해 올해 1월 천안사업장에 산업 자동화 기기 및 소프트웨어 신뢰성을 시험하는 'R-센터'를 구축했다. R-센터는 연면적 3천938㎡(1천191평) 규모로, 400여 종 시험장비를 갖추고 국제 기준에 부합하는 시험 환경을 제공한다. 극한의 온습도와 진동 환경에서 성능을 확인할 수 있는 시험 장비들을 비롯해 10m 밖에서의 전자파 영향을 확인할 수 있는 10m급 전자기적합성(EMC) 챔버, 1천HP(마력) 모터 부하시험이 가능한 드라이브 신뢰성 시험소 등을 보유하고 있다. 특히 미래 전략 사업인 배터리·전기차·반도체 분야의 인라인(하나의 생산 라인에서 여러 공정을 순차적으로 진행하는 방식) 공정을 구현한 실부하 시험 장비를 자체 개발해 적용했다. 이를 통해 소프트웨어의 품질과 성능을 오차 없이 검증해 고객 맞춤형 솔루션을 제공하는 것은 물론 실증 기반 품질 혁신으로 고객 신뢰와 매출 향상 효과도 거둔다는 계획이다. LS일렉트릭은 'R-센터'를 통해 그간 외부 시험기관에 의존하던 규격 시험을 사내에서 직접 수행할 수 있게 돼 비용 절감과 리드타임 단축 등 제품 신뢰성 강화는 물론 개발 효율 향상 효과도 거둘 수 있을 것으로 기대하고 있다. 또한 IEC, UL, CE 등 글로벌 인증 대응 범위도 확대돼 해외 시장에 대해 보다 신속한 대응이 가능할 것으로 전망하고 있다. 국내 최초 '세계단락시험협의체(STL)' KERI 멤버 시험소인 청주사업장 소재 전력시험기술원(PT&T)과의 시너지도 기대된다. R-센터는 10m급 EMC 챔버 등 PT&T가 보유하지 않았던 시험설비도 갖추고 있어, 긴밀한 협업을 통해 개발기간 단축, 사외시험 비용 절감, 품질·비용·납기(QDC) 경쟁력 강화 등의 추가 효과를 거둘 수 있을 것으로 기대하고 있다. 오재석 LS일렉트릭 사장은 “이번 R-센터의 KOLAS 공인시험기관 인정을 통해 국제 기준의 시험 업무 품질을 확보하고 고객 신뢰를 한층 높일 수 있게 됐다”며 “지속적인 품질 혁신과 글로벌 시장 대응력 강화를 통해 세계적인 전력·자동화 솔루션 기업으로 도약하겠다”고 밝혔다.

2025.10.23 09:53류은주

KTR 식품 품질 시험 서비스 개시…대전지방식약청 시험검사기관 지정

KTR이 국민 건강·안전과 직결되는 식품 안전관리와 품질 제고를 위해 식품 품질 시험서비스를 시작한다. KTR(한국화학융합시험연구원·원장 김현철)은 충북 오송에 위치한 KTR 화장품 바이오 사업단이 대전지방식품의약품안전청으로부터 식품 자가 품질 위탁 시험 및 검사기관 지정을 받았다고 21일 밝혔다. KTR은 이번 기관 지정에 따라 공인기관으로서 공신력을 갖춘 식품 시험서비스를 제공하게 됐다. 앞으로 식품 제조·가공업체는 KTR 시험으로 품질 신뢰성을 보장받을 수 있게 됐다. 소비자 역시 믿을 수 있는 식품 선택 기준을 제공받게 됐다. 식품 자가 품질 시험은 식품 등을 제조·가공하는 업체가 식품 등을 유통·판매하기 전 식품의약품안전처의 '식품의 기준 및 규격'에 적합함을 시험, 검사하는 제도다. 모든 식품은 유형에 따라 1개월에서 6개월 주기로 1회 이상, 즉석 판매 제조·가공제품은 9개월 주기로 1회 이상 식품 자가 품질시험을 실시해야 한다. KTR의 식품 자가 품질 위탁 시험·검사기관 지정으로 주기적인 품질검사가 필수적이지만 자체 시험시설 설치 부담을 느껴온 식품 제조·가공기업은 KTR을 통해 자가 품질검사가 가능해졌다. KTR은 이번 기관지정으로 ▲곰팡이 독소 ▲납·카드뮴 등 중금속 ▲인공감미료 ▲대장균 ▲살모넬라 등 '식품공전'에 따른 이화학 155개 항목과 19개 미생물(주요 병원성 포함) 항목에 대한 시험검사 서비스를 제공한다. 김현철 KTR 원장은 “KTR은 이번 시험기관 지정으로 중소 식품기업의 품질 경쟁력 향상에 기여할 수 있게 됐다”며 “KTR은 관련 기업의 경쟁력 향상과 국민 안전과 건강을 위한 식품 시험인증 서비스 확대에 적극 나설 것”이라고 밝혔다.

2025.10.21 17:39주문정

슈프리마, 동유럽 대표 보안 전시회서 '대상'

AI 통합 보안 솔루션 전문기업 슈프리마(대표 이재원, 김한철)가 북마케도니아 스코페(Skopje)에서 열린 동유럽과 발칸반도 지역을 대표하는 보안 전시회에서 출입통제 부문 대상을 수상했다. 슈프리마는 '에이엔에스 아드리아 어워즈(a&s Adria Awards 2025)' 출입통제 부문 '대상(Winner)'을 수상했다고 14일 밝혔다. 이번 시상식은 10월 8일부터 9일까지 북마케도니아 스코페(Skopje)에서 열린, 동유럽과 발칸반도 지역을 대표하는 보안 전시회 '제10회 아드리아 시큐리티 서밋(Adria Security Summit)' 기간 중 진행됐으며, 전 세계 각국에서 2천명 이상의 보안 전문가와 111개 기업이 참석했다. 에이엔에스 아드리아 어워즈는 ▲영상감시 ▲출입통제 ▲침입탐지 ▲화재방지 ▲사이버보안 ▲IoT·ICT ▲자동화 및 스마트 기술 분야에서 혁신적인 성과를 이룬 기업을 선정한다. 슈프리마는 세계 최초로 얼굴인증을 지원하는 클라우드 네이티브 출입통제 플랫폼 '바이오스타 에어(BioStar Air)'의 혁신성을 인정받아 이 상을 수상했다. 다른 시스템의 경우 생체인증 기능을 구현하려면 별도의 서버나 소프트웨어를 추가로 설치해야 하는 한계가 있지만, 바이오스타에어는 처음부터 생체인증을 중심에 두고 설계된 바이오메트릭 네이티브(biometric-native) 아키텍처 기반이기 때문에 인증 데이터를 각 디바이스의 엣지 단에서 직접 처리함으로써 빠르고 안전한 인증을 구현하는 것으로 알려졌다. 이에 별도의 온프레미스 인프라 구축 없이도 설치와 운영이 가능하다는 장점이 있다. 이를 통해 IT 인프라의 복잡성을 획기적으로 줄이고, 구축 비용을 크게 절감할 수 있다. 또한 웹과 모바일 기반의 단일 대시보드를 통해 전 세계 여러 지점을 언제 어디서나 통합 관리할 수 있어, 다지점 환경에서도 운영 효율성을 극대화할 수 있다. 슈프리마는 이번 수상을 통해 동유럽과 발칸반도 시장에서 기술력과 브랜드 리더십을 더욱 확고히 하고 새로운 협력과 성장 기회를 확대하는 중요한 이정표가 될 것으로 기대하고 있다. 슈프리마 김한철 대표는 “이번 수상을 통해 슈프리마의 혁신을 향한 꾸준한 노력이 인정받아 매우 뜻깊다. 이번 수상은 동유럽과 발칸반도 지역에서 슈프리마의 성장 가능성과 기술 경쟁력을 다시 한번 입증하는 계기가 됐다”며 “앞으로도 고객과 파트너가 더 안전하고 효율적으로 성장할 수 있도록, 확장성과 신뢰성을 갖춘 솔루션을 지속적으로 제공해 나가겠다”고 밝혔다.

2025.10.14 21:40김기찬

사이버아크, 머신 아이덴티티 보안 포트폴리오 확장한다

아이덴티티 보안 기업 사이버아크(CyberArk)가 지능형 검색 및 컨텍스트 기능으로 머신 아이덴티티 보안 포트폴리오 확장에 나섰다. 가시성 및 제어 기능을 강화하면서 위험 감소와 대규모 컴플라이언스 간소화를 구현하는 것이 골자다. 사이버아크는 14일 머신 아이덴티티 시큐리티 포트폴리오(Machine Identity Security portfolio) 전반에 구현된 새로운 검색 및 컨텍스트 기능을 발표했다. 사이버아크 보안팀에 따르면 이번 기능 향상을 통해 인증서, 키, 기밀정보, 워크로드 등을 포함한 머신 아이덴티티를 자동으로 검색하고 관리하면서도 보안을 강화할 수 있는 것으로 알려졌다. 머신 아이덴티티는 AI 도입 증가와 클라우드 네이티브 성장으로 인해 인간 아이덴티티 보다 약 82배 더 많은 것으로 추정된다. 사이버아크에 따르면 보안 책임자의 72%는 인증서 관련 서비스 중단을 보고한 바 있다, 50%는 머신 아이덴티티 손상으로 인한 보안 사고 또는 침해를 경험하는 등 머신 아이덴티티 관련 보안 사고가 증가하고 있다. 이에 수동 프로세스로는 더 이상 보안 사고를 막을 수 없다는 것이 사이버아크의 판단이다. 자동화된 검색 및 컨텍스트 기반 접근 방식을 마련한 배경도 이같은 이유에서다. 사이버아크의 확장된 머신 아이덴티티 시큐리티 포트폴리오는 중앙 집중형 가시성, 자동화된 정책 수행, 컨텍스트 기반 인사이트를 제공해 조직이 전사적으로 어디서나 모든 머신 아이덴티티를 모니터링하고 보호할 수 있도록 지원한다. 사이버아크의 커트 샌드(Kurt Sand) 머신 아이덴티티 보안 부문 총괄 매니저는 "기업들이 인증서 수명 단축, AI 에이전트의 등장, 볼트(Vault) 스프롤, 그리고 취약한 소프트웨어 공급망 등 문제로 어려움을 겪으면서 머신 아이덴티티 보안 프로그램 구현이 점점 더 복잡해지고 있다"면서 "고객은 이 같은 새로운 검색, 컨텍스트 및 복구 기능을 통해 무분별한 확장을 억제하고, 정책을 수행하며, 환경을 보다 효율적으로 보호하는 데 필요한 가시성과 통제력을 확보할 수 있다"고 강조했다.

2025.10.14 18:37김기찬

"충전 결함 시한폭탄"…보증만료 테슬라 모델3·Y, 중고가 하락세

테슬라 일부 모델의 배터리 관련 문제가 화두로 떠오르면서 중고차 가격의 하락으로 이어지고 있다. 국내 최대 직영중고차 케이카는 국내 중고차 시장에서 유통되는 주요 모델을 대상으로 평균 시세를 분석한 결과, 최근 테슬라의 국내 중고차 시장 주력 유통 모델인 '모델3'와 '모델Y'의 시세가 지난 8월부터 하락세를 보이고 있다고 14일 밝혔다. 모델3의 평균 시세는 7월 3천847만원을 유지하다가 8월 3천771만원, 9월 3천729만원으로 시세가 각각 전월 대비 2.0%, 1.1% 하락했다. 모델Y는 역시 같은 기간 4천918만원, 4천825만원, 4천789만원으로 1.9%, 0.7% 하락하는 모습을 보였다. 이러한 시세 하락에는 모델3와 모델Y를 중심으로 제기된 배터리 관리 시스템(BMS)의 충전 제한 문제가 발생한다는 논란이 영향을 미쳤다. 최근 갑자기 시스템이 배터리 충전량을 제한하면서 배터리를 교체하라고 권유하는 이른바 'BMS_a079' 코드가 표시되는 증상이 잇따라 보고되면서 관련 모델의 구매에 영향을 끼치고 있는 것으로 풀이된다. 특히 국내에서 관련 문제가 화두가 된 8월을 기점으로 시세 약세가 두드러지는 모습이다. 주로 관련 문제의 발생 빈도가 높은 것으로 알려진 2021년식 모델이 상대적으로 더 약세를 보이고 있다. 전월 대비 시세 하락폭을 보면 모델3는 8월에 2.8%, 9월 1.2% 내려갔고 모델Y도 같은 시기 3.1%, 2.8% 각각 하락했다. 제조사 보증이 남아있는 경우 배터리 무상 교체가 가능하지만, 보증이 만료된 경우에는 상당한 배터리 교체 비용이 들어가는 점은 소비자에게 부담이 될 수 있다. 이민구 케이카 PM팀 수석 애널리스트는 "보증이 만료된 차량은 자칫 수 천만 원에 달하는 배터리 교체 비용이 소요될 수 있다"며 "이런 요소를 따져보지 않고 구매하면 낭패를 볼 수도 있어 신중히 접근해야 한다"고 말했다. 한편 케이카는 국내 최대 직영중고차 플랫폼 기업이다. 직접 매입해 온 차량을 직접 판매하는 직영시스템으로 운영되며, 국내 최대 규모인 전국 48개 직영 네트워크를 기반으로 이커머스(e-commerce) 서비스 '내차사기 홈서비스'를 2016년부터 업계 최초로 선보이고 있다.

2025.10.14 10:32김재성

KTC 오창시험소, 아크차단기·B타입 누전차단기 분야 국내 최초 국제공인시험소 지정

한국기계전기전자시험연구원(TC·원장 안성일) 오창시험소는 아크차단기 및 B타입 누전차단기 분야 국제전기기술위원회 전기제품 적합성 평가체제(IECEE) 국내 최초 국제공인시험소(CBTL)로 공식 지정됐다고 13일 밝혔다. KTC 오창시험소는 이번 CBTL 지정을 통해 아크차단기 표준인 IEC 62606과 B타입 누전차단기 표준인 IEC 62423에 대한 시험·인증을 수행할 수 있는 역량을 확보하게 됐다. 또 한국 기업들이 글로벌 시장에서 제품 인증·시험 과정을 보다 신속하고 효율적으로 진행할 수 있도록 지원하게 됐다. 산업통상부 자료에 따르면 최근 5년간 연평균 8천448건의 전기화재 사고가 발생했고, 화재 원인의 80%는 아크를 동반한 전기화재로 파악됐다. 산업에서는 지난 2월 14일 한국전기설비규정 개정(안)을 행정 예고해 '전통시장 및 물류창고 대상 아크차단기 의무 설치'를 추진하고 있다. KTC 오창시험소에서는 아크차단기 성능 평가 시스템을 구축함과 동시에 시험에 대한 국제적인 신뢰성을 확보하고자 IEC 62606 표준에 대한 CBTL 지정을 추진해 온 결과 국내 최초, 세계에서 다섯 번째로 등록됐다. IEC 62423 표준은 B타입 누전차단기의 안전 요구사항을 규정하는 국제 표준으로, 2024년부터 KC인증(전기용품안전인증) 지침이 개편되면서 전기차 완속충전기에 B타입 누전차단기 사용이 의무화됐다. KTC 오창시험소는 국내 차단기 제조회사의 B타입 시험·인증 취득을 위해 시험 인력과 장비 등 전문 인프라와 역량을 지속해서 강화해 나간 결과, IEC 62423 표준 CBTL로 공식 확장되는 성과를 거뒀다. KTC 오창시험소의 CBTL 지정 범위 확장을 통해 기업들은 국제 표준에 따른 시험·인증을 국내에서 가능하게 돼, 시간·비용을 절감하는 한편, 외국 시험소와의 커뮤니케이션의 어려움을 해결하게 돼 글로벌 경쟁력이 강화될 전망이다. 안성일 KTC 원장은 “이번 CBTL 지정 범위 확장을 통해 KTC 오창시험소가 글로벌 시장에서 경쟁력을 갖춘 시험인증기관으로서의 위치를 확고히 다질 수 있게 됐다”며 “앞으로도 고객의 다양한 요구를 충족시키고 신뢰성 있는 시험서비스를 제공해 고객과 함께 성장하고 발전하는 파트너가 될 것”이라고 말했다. 이어 “한국 기업들이 글로벌 시장에서 더욱 경쟁력 있는 제품을 출시할 수 있도록 지속적으로 지원할 것”이라고 덧붙였다.

2025.10.13 21:34주문정

국제사이버보안인증협회, 'AI 선박과 사이버 안전 세미나' 28일 개최

국제사이버보안인증협회(CSC)는 선박관리전문가 및 해운, 조선, 항만 관련 공공, 금융, 기업 ICT 실무 담당자들과 정보보호 및 사이버보안 재직자들을 대상으로 'AI 선박 및 스마트 해운의 사이버 안전 대응 전략 세미나'를 오는 28일 개최한다고 밝혔다. 행사는 사단법인 한국사이버감시단이 주최하고 국제사이버보안인증협회가 주관한다. 서울 강남 소재 한국과학기술회관 소회의실1에서 오후 1시부터 열린다. 무료 세미나다. 강연자는 공병철 한국사이버감시단 이사장, 여동균 와이시큐리티 대표, 이준화 정보보호보안원 연구소장, 조홍연 씨티아이랩 대표, 마기평 두산디지털이노베이션 보안사업부 사업부장 등 5명의 CSC협회 이사진이다. 공병철 한국사이버감시단 이사장은 'AI 스마트 선박의 개요와 국제기구 및 ISO 23806 인증 요구사항'을 주제로, 여동균 와이시큐리티 대표는 '해양 스마트 선박의 자산별 취약점 분석 및 Zero Trust 보안관리 방안'을, 이준화 정보보호보안원 연구소장은 'AI 선박내 안전관리시스템(SMS)의 사이버보안 구축 및 운영 방안'을 각각 설명한다. 'AI 선박 사이버 복원력 수립 및 안전관리체계 구축 전략'을 주제로 한 종합토론도 마련됐다. 토론에는 이시종 이글루코퍼레이션 전무와 공유민 넷앤드 부장이 참여한다. 국내 조선업계가 미래 산업 핵심으로 주목하는 자율운항선박은 기존 선박과 달리 인공지능(AI), 사물인터넷(IoT), 빅데이터, 첨단 센서 등 디지털 핵심기술이 융합된 첨단 선박이다. 기존 선박보다 고도화된 소프트웨어와 사이버 보안 역량을 요구한다. 국제선급협회(IACS)는 해상 사이버 위험관리 지침(Guidelines on Maritime Cyber Risk Management)에 근거해 작년 7월부터 건조 계약을 체결한 신조선에 대해 사이버 복원력 공통규칙을 적용하고 있다. IACS UR E27(Cyber resilience of on-board systems and equipment)은 선박 제조사 및 기자재 시스템의 무결성을 제조사가 보호하고 강화하도록 하기 위한 것으로, 선박 설계와 건조, 시운전 그리고 운항까지 선박의 운용주기 동안 운영기술(OT) 및 정보기술(IT) 장비를 안전하게 선박 네트워크에 통합하는 것을 목표로 설정, 선상시스템 및 장비의 사이버 복원력에 대한 요구사항과 사용자와 온보드 컴퓨터기반시스템(CBS) 간 인터페이스와 관련된 추가 요구사항을 제공한다. 또 IACS UR E26(Cyber resilience of ships)은 선박 대상 및 사이버 복원력을 위해 장비 식별, 보호, 탐지, 대응, 복구의 5가지 주요 측면에서 선박 운항 단계에서 사이버 위험관리 프로세스 기반의 필수적인 사이버보안관리시스템(CSMS) 이행을 위한 추가 요건을 제공한다. 한국선급(KR)은 해상 사이버보안 시스템 지침(2018년 3월 제정)과 선박 및 시스템의 사이버복원력 지침(2025년 5월 개정)을 통해 사이버보안 시스템 준수를 위한 IT/OT 영역 내 사이버보안 관련 필수요건에 따라 'CS Ready' 인증을 진행하고 있다. KR은 올 5월 1일 이후 최초 검사 선박 CS Ready 부호를 받은 선박이 인도 후 1년 이내 선급 부호를 CSMS 부호로 변경하지 않으면 CS Ready 부호를 취소할 수 있다. 선박 사이버 안전은 사이버 공격으로부터 선박의 운항 시스템과 정보를 보호해 기밀성, 무결성, 가용성을 유지하는 것을 의미하며, 해운 선사는 사이버 공격 및 위협으로부터 선박을 보호하기 위한 사이버 안전 관리체계(CSMS)를 구축하고, 사고 발생 시 정부에 즉시 통보해야 한다. 우리나라는 선박이 국내 수출입 물동량의 99.7%를 담당하는 만큼, 선사·선박에 사이버 사고가 발생하면 해상물류 공급망이 손실되고 안보에 위협이 될 우려가 있다. 특히, 자율운항선박은 기존 선박보다 고도화된 소프트웨어, 사이버 보안 역량이 요구되는 만큼, 이와 관련된 국내 및 국제 인증체계 구축을 위한 전담조직과 전문인력 양성 등을 고려해야 한다. 해양수산부는 지난 2023년 4월 선박을 대상으로 벌어질 수 있는 사이버 공격·위협으로부터의 안전을 확보하고 해운선사를 지원하기 위한 정부의 역할과 해운선사가 사이버안전 관리체계를 구축할 때 고려해야 하는 권고사항인 '해사 사이버안전 관리지침(고시)'을 제정했다. 이 고시에는 사이버 공격·위협으로 선박 운항장애 등 해양사고가 발생하거나 발생할 우려가 있는 경우 해운선사는 그 사실을 바로 해양수산부에 통보해야 하며, 해양수산부는 관련 부서·기관에 이를 전파하고 사고대응, 복구지원 및 사고원인 조사 등을 실시하도록 명시하고 있다. 이어 2023년 10월 '해사 사이버 안전 종합대책'을 수립했고, 2024년 10월 '해사 사이버안전 관리 강화방안'을 마련했다. 공병철 국제사이버보안인증협회장은 "해운 업계 ICT 담당자의 선박 사이버 안전 전략을 효과적으로 시행하기 위해서는 우선적으로 해사 사이버보안을 강화하기 위한 교육정책(Policy for Crew Awareness and Training)과 교육계획을 수립해 조직 내부에서 국제기구(ISO & IMO 등)에서 요구하는 선박의 사이버복원력과 해운 선사 및 항만 기관의 사이버안전관리체계를 구축해야 한다"면서 " 이번 세미나는 AI 선박 및 스마트 해운을 운영하는 조직과 기업에서 전략적으로 어떻게 대응해야 하는지를 살펴보는 자리"라고 밝혔다.

2025.10.10 09:49방은주

"개인정보 불안·번거로움 끝…중고폰 시장 선순환 이끌 것"

국내 중고폰 시장은 빠르게 성장하고 있다. 하지만 소비자 인식은 '개인정보 유출이 불안하다', '절차가 번거롭다'는 벽을 쉽게 넘지 못하고 있다. LG유플러스 자회사 미디어로그는 이런 불신과 불편을 해소하기 위해 중고폰 거래 플랫폼 '셀로'를 출시하며 시장 양성화의 전면에 나섰다. 단순한 매입 서비스에 그치지 않고, 신뢰·투명성·ESG를 결합한 '순환형 거래 생태계'를 지향한다. 박경민 미디어로그 사업팀장은 서울 마포구 LG유플러스 상암사옥에서 진행한 인터뷰에서 “이제 중고폰은 음지의 거래가 아닌, 투명한 시장의 일부가 돼야 한다”며 셀로의 출시 배경을 소개했다. '가치의 순환' 지향…소비자 자산 되돌려주는 구조 셀로는 2023년 1월 공식 출범했다. 브랜드명은 'Sell(팔다)'과 'O(순환하다)'의 결합으로, 재사용과 가치 순환을 상징한다. 박 팀장은 “시장 진출을 검토한 2022년 당시 이미 연간 1천만대, 1조7천억원 규모로 성장할 가능성이 있다고 판단했다”며 “소비자가 자신의 자산 가치를 되돌려받는 선순환 구조를 만드는 것이 목표였다”고 밝혔다. 그는 또 “소비자의 절반 이상이 '해외 수출 과정에서의 개인정보 유출'을 우려하고, 약 30%는 '판매 과정이 번거롭다'는 이유로 거래를 꺼린다”며 “셀로는 이러한 불안과 불편을 해소하는 데서 탄생했다”고 덧붙였다. 셀로는 사업 초기부터 단말 상태를 5단계(A, B+, B, C, D)로 분류했다. 세분화된 등급 체계는 소비자에게 합리적 보상을, 플랫폼에는 정밀한 재판매 구조를 가능하게 한다. 박 팀장은 “A와 B 사이에 'B+' 구간을 신설해 리퍼급 단말의 가격 경쟁력을 확보했다”며 “기대보다 빠르게 안착하면서 현재 전체 거래의 약 10%를 차지하고 있다”고 전했다. 개인정보, 사업 초반부터 고려한 핵심 과제 셀로는 개인정보 보호를 최우선으로 삼았다. 불안 요인을 없애기 위해 1차 공장초기화 후, 2차로 전문 솔루션을 통해 데이터를 완전히 삭제한다. 박 팀장은 “이 절차를 포함한 검수 과정은 안양에 위치한 전문 센터에서 진행된다”며 “하루 500~1천500대가 입고되고, 약 20명의 전문가가 육안 검수를 수행한다”고 설명했다. 이어 “지금까지 누적 10만대 이상을 매입했으며, 검수 정확성과 신속성 면에서 높은 평가를 받고 있다”고 덧붙였다. 또 셀로는 전국 1천500여 개 유플러스 매장과 연계해 반납 안내를 제공하고 있으며, 올해 주요 300개 매장에 중고폰 키오스크를 설치했다. 비대면 수거도 지원한다. 소비자가 온라인으로 신청하면 다음날 택배사 직원이 방문해 단말을 수거하고, 일주일 이내 검수 결과와 금액이 카카오톡으로 전달된다. 마음이 바뀌면 무료 반송도 가능하다. 박 팀장은 “초기에는 정확한 검수를 위해 절차가 다소 복잡했지만, 현재는 신청부터 결과 통보까지 일주일 내에 마무리되는 프로세스를 구축했다”고 전했다. “2026년까지 B2C 매입 10만건…기존 고객 대상 프모로션 준비 중” 셀로의 올해 1분기 중고폰 매입 건수는 약 1만2천건 수준이다. 2026년까지 '셀로 서비스 개편'과 '기존 회원 대상 반납 프로모션'을 통해 B2C 매입 10만건 달성(전년 대비 50% 성장)을 목표로 한다. 박 팀장은 “서비스를 소비자 관점에서 재정비해 판매 여정을 단순화하고 UI·UX를 개선 중”이라며 “내년에는 기존 셀로 이용자에게 실질적인 혜택을 제공하는 프로모션을 선보일 계획”이라고 말했다. 그는 “중고폰 시장은 통신 서비스보다 락인 효과가 약해 신규 고객 중심으로 운영되는 경향이 있다”며 “셀로는 10만여 명의 기존 이용자가 다시 찾는 브랜드로 자리잡는 것이 목표”라고 강조했다. “신뢰가 성장의 토대…제도·세제 병행돼야 양성화 될 것” 박 팀장은 중고폰 시장이 중고차처럼 공정성과 투명성이 확보된 양성화 구조로 발전해야 한다고 제언했다. 그는 “중고차 시장처럼 신뢰가 쌓여야 소비자 인식이 바뀐다”며 “안전하고 빠른 거래를 통해 고객 자산 가치를 되돌려주는 플랫폼이 되겠다”고 말했다. 그러면서 “신뢰가 곧 성장의 토대”라며 “검수 정확도와 고객 경험을 고도화해 중고폰 시장을 완전한 양성화 단계로 끌어올리겠다”고 덧붙였다. 셀로는 중고폰 시장에서의 브랜드 신뢰도를 높이기 위해 한국정보통신진흥협회(KAIT)에서 진행하는 '중고단말 안심거래 사업자 인증'을 받았다. 이 인증제도는 비공식(비인증·비등록) 경로에서 이뤄지고 있는 약 90%의 국내 중고폰 거래 비중을 공식화(양성화)하기 위해 도입됐지만, 사업자들 사이에서는 실질적인 이점을 느끼지 못하고 있는 상황이다. 그는 인증제도에 이어 '의제매입세액공제(매입세액공제)' 제도 도입까지 이뤄져야 중고폰 시장의 양성화가 본격적으로 촉진될 것이라고 내다봤다. 중고차 시장이 세액공제를 통해 제도권으로 자리 잡았듯, 중고폰도 세제 인센티브가 병행돼야 음지 거래를 줄일 수 있다는 설명이다. 아울러 셀로는 올해 초부터 온라인 매장 운영을 시작했다. 소비자가 합리적인 가격으로 단말을 판매할 수 있게 하는 것을 넘어, 매입한 중고폰을 국내에서 다시 유통하며 거래의 선순환 구조를 구축하고 있다. 박 팀장은 “매입된 중고폰을 어떻게 하면 고객에게 더 신뢰 있게, 더 나은 조건으로 되돌려줄 수 있을지를 고민하고 있다”며 “양질의 단말이 플랫폼을 통해 다시 소비자에게 전달될 때 진정한 순환 생태계가 완성될 것”이라고 말했다.

2025.10.07 20:21진성우

오라클 EBS 취약점 공격 가시화…빠른 패치 권고

미국 클라우드 인프라 기업 오라클이 자사 ERP(전사적 자원 관리) 솔루션 '이 비즈니스 스위트(E-Business Suite·EBS)'에 대한 취약점을 악용한 공격에 대비해 빠른 패치를 권고하고 있다. EBS 사용 고객에 대한 랜섬웨어 그룹이 협박 이메일을 보내는 등 공격을 확대하고 있기 때문이다. 7일 보안 외신 더해커뉴스 등에 따르면 최근 오라클은 랜섬웨어 그룹 Cl0p(클롭)의 데이터 탈취 공격에 악용된 EBS 보안 결함을 해결하기 위한 긴급 업데이트를 발표했다. 이 취약점은 CVE-2025-61882(CVSS 점수: 9.8)로 추적되며, HTTP를 통해 네트워크에 액세스(접근)할 수 있는 인증되지 않은 공격자가 오라클 동시 처리 구성 요소를 손상시키고 제어할 수 있는 불특정 버그인 것으로 조사되고 있다. 블룸버그, 더해커뉴스 등에 따르면 공격자들은 이 취약점을 통해 사용자 이메일을 침해하고 기본 비밀전호 재설정 기능을 악용해 인터넷을 통해 사용하는 EBS 포털의 유효한 자격 증명을 얻은 것으로 추정되고 있다. 이 사고를 조사하고 있는 구글 맨디언트와 구글 위협 인텔리전스 그룹(GTIG)에 따르면 수백개의 해킹된 계정을 이용해 대규모 이메일 협박이 진행되고 있는 것으로 나타났다. 오라클은 "이 취약점은 인증 없이 원격으로 악용될 수 있으며, 즉 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있다"며 "공격이 성공하면 이 취약점으로 인해 원격 코드가 실행될 수 있다"고 경고했다. 오라클의 최고 보안 책임자 롭 듀하트도 "조사 중 발견된 추가 잠재적 악용에 대한 업데이트를 제공하기 위해 CVE-2025-61882에 대한 수정 사항을 발표했다"고 밝혔다. 앞서 3일 롭 듀하트는 블로그를 통해 "EBS 사용 고객이 협박 이메일을 수신했다는 사실에 대해 조사하고 있으며, 7월 패치 업데이트를 통해 해결된 기존 취약점을 악용한 것으로 파악하고 있다"며 "오라클 고객은 즉시 보안 패치 업데이트를 시행해야 한다"고 권고한 바 있다.

2025.10.07 12:01김기찬

'지능형 CCTV' 침입·화재 등 안전사고 신속 감지한다…KISA, 성능 검사·인증

"침입이 감지됐습니다. 싸움이 감지됐습니다" 지난달 30일부터 사흘간 개최되고 있는 국내 최대 인공지능(AI) 행사인 'AI페스타 2025'에 참가한 한국인터넷진흥원(KISA)의 부스에 마련된 지능형 폐쇄회로(CC)TV는 바닥에 표시된 선을 넘자 지체없이 이같은 경보가 울렸다. 뿐만 아니라 KISA 부스 관계자와 기자가 팔을 교차하자 싸움 현장으로 CCTV가 스스로 인식해 싸움이 감지됐다는 경보가 울렸다. 싸움 및 침입뿐 아니라 주변을 얼마나 배회하고 있는지도 CCTV가 실시간으로 추적했다. 지능형 CCTV는 AI기술과 접목해 지속적으로 발전하고 있는 CCTV를 말한다. 영상 내에 차량이나 사람 등의 객체를 검출하고 사람 행위(이벤트)를 감지해 침입 등의 비상 상황에 대비해 경보를 울리는 것도 가능하다. 정부는 CCTV 연계망 구축 및 실시간 영상 공유를 목적으로 모든 CCTV를 지능형 관제 체계로 전환하는 목표로 갖고 있어 지능형 CCTV는 물리보안의 핵심 축으로 부상하는 추세다. KISA는 이같은 물리보안 제품의 성능 시험 및 인증 제도를 운영하고 있으며, 운영 기업에 대한 성능 시험을 무료로 지원하고 있다. 지능형 CCTV의 기술경쟁력을 강화하기 위함이다. 구체적으로 KISA는동영상 데이터베이스에 기록된 특정 행위를 지능형 CCTV 솔루션을 통해 얼마나 정확하게 구분해 검출하는지를 시험 및 평가한다. 시험 절차는 KISA LAB에서 사전시험용 영상을 이용해 자체 시험을 진행해 보거나, KISA에 방문해 배포용 영상 다운로드(약 1.8TB) 후 자체 테스트를 먼저 거치는 것으로 시작된다. 본시험에서는 KISA에 지능형 CCTV 솔루션을 제출하고, KISA 시험인증 담당자가 직접 시험하며, 심사 기간은 15~20일 정도 소요된다. 모든 비용은 무료이며, 항목별로 90점 이상을 받으면 KISA 지능형 CCTV 인증을 받을 수 있다. 평가는 침입, 배회, 싸움 등 일반 분야와 무인매장, 스토킹 예방 무인경비 등 안전 분야에 대한 평가도 두루 진행된다. 치매 노인의 수색, 요양병원의 낙상 등 안전사고 예방에도 지능형 CCTV가 제대로 기능할 수 있도록 KISA가 인증을 제공하는 것이 핵심이다. KISA 부스에서 생체인식 시스템 인증·정보보호제품 신속확인제 상세 안내 AI페스타 2025에 마련된 KISA 부스에서는 이같은 인증 및 시험 제도에 대한 자세한 안내를 받을 수 있었다. 지능형 CCTV뿐 아니라 정맥, 얼굴, 홍채, 지문 등 생체인식시스템에 대한 성능 시험·인증도 KISA는 진행하고 있다. 생체인식 자체의 성능뿐 아니라 종이, 실리콘, 전도성 고무를 사용한 위조 지문 등 위조 생체인식에 대한 방어력도 인증하고 있다. 또한 물리보안 정보보안 제품 자체에 대한 취약점 점검도 무료로 지원하고 있다. 구체적으로 인프라(CVE) 취약점 점검 도구와 소스코드상 보안 이슈를 검사하는 소스코드 취약점 점검, 오픈소스에 대한 공개된 취약점도 식별한다. KISA 부스 관계자는 "KISA에서 제공하고 있는 인증 제도는 반드시 획득해야 하는 필수 사항은 아니지만 KISA가 인증을 획득하도록 적극 권장하고 있다"면서 "지방자치단체, 공공기관 등에서 발주하는 생체인식시스템이나 물리보안 제품의 경우 발주 시 KISA 인증을 받을 제품이나 솔루션을 선호하고 있으며, KISA도 이에 맞춰 성능, 기능 위주의 시험 및 평가 절차를 마련하고 있다"고 설명했다. 한편 KISA는 이번 AI페스타에서 '정보보호제품 신속확인제'에 대한 안내도 이어가고 있다. 정보보호제품 신속확인제는 CC인증, 보안기능 확인서 등 기존 인증제도에서 평가 기준이 없어 공공시장에 진입하지 못했던 신기술 및 융·복합제품의 공공시장 진입을 돕기 위해 도입된 제도다. 예컨대 네트워크 인프라를 외부에 노출시키지 않고, 인증된 사용자 및 장치에게만 특정 리소스에 접근을 허용하는 사이버 보안 기술인 SDP(소프트웨어 정의 경계) 기술 기반의 구간 보안 제품 등 신기술을 기반으로 하거나 여러 기술을 복합적으로 구현한 제품이 신속확인제의 도움을 받을 수 있는 정보보호제품으로 분류된다. KISA는 신속확인제도를 운영하면서 신속확인서 발급 및 관리를 지원하고 있다. 구체적으로 먼저 KISA는 신속확인 대상인지 여부를 검토한다. 이후 신청 기업이 정보보호 전문서비스 기업이나 정보시스템 감리 법인, 지정된 정보보호시스템 평가기관을 통해 보안 점검을 진행한다. 또 기능 시험을 위해 한국인정기구(KOLSA)로부터 인정받은 공인시시험기관 중 하나를 통해 기능시험을 수행한다. 이 과정에서 취약점 분석 등 보안 점검을 거쳐 신속확인을 신청하면, 심의위원회에서 신속확인 신청 제품에 대한 적합 여부를 판별한다.

2025.10.02 08:43김기찬

"2초 만에 입장 완료"… 토스 얼굴 인증, AI페스타서 시선 집중

토스 얼굴 인증이 '에이아이 페스타(AI Festa) 2025'에 등장했다. 9월 30일부터 10월 2일까지 서울 서초구 코엑스 A홀에서 열리는 'AI Festa 2025'에 토스는 얼굴 인증으로 관람객의 눈길을 사로 잡았다. 특히 30일 열린 'AI 타운홀 미팅'의 경우 사전에 참석 의사를 밝힌 관람객만 입장할 수 있었는데, 입장 과정서 토스 얼굴 인증이 활용됐다. 미팅에 참석한 배경훈 부총리 겸 과학기술정보통신부 장관도 얼굴 인증을 활용해 입장, 시선을 끌었다. 얼굴 인증을 위해 참관객들은 얼굴 정보를 토스에 입력했다. 이 과정을 거친 관람객들은 단 2초만에 번거로운 절차 없이 입장이 가능했다. 얼굴 정보를 입력하지 않은 관람개들은 사전 신청 여부를 서류로 확인해야 했다. 이번 토스 얼굴 인증은 페이스페이(얼굴인증 결제)가 결제뿐만 아니라 모든 인증이 필요한 곳에 사용될 수 있는 가능성을 보여줬다. 토스도 인증이 필요한 오프라인 매장에 결제와 동시에 인증을 할 수 있도록 사업을 고도화하고 있다. 토스 관계자는 "오프라인에서 필요한 모든 것을 얼굴 인식을 한 번으로 끝낼 수 있도록 할 것"이라며 "콘서트나 스포츠 경기 등 예약이 필요한 곳에서 현장 대기 없이 입장이 가능하도록 할 것"이라고 말했다.

2025.10.01 15:12손희연

세라젬, 업계 최초 '굿슬립 마크' 획득

세라젬은 업계 최초로 '파우제 M 컬렉션'이 수면 환경 품질 인증인 '굿슬립 마크'를 획득했다고 30일 밝혔다. 굿슬립 마크는 산업통상자원부 인가 기관인 사단법인 한국수면산업협회가 수면 제품의 기능성, 적합성 등을 종합적으로 검증해 부여하는 공신력 있는 인증이다. 특히 세라젬이 이번에 받은 최고 등급인 '골드'는 수면 환경 개선 효과를 시험을 통해 과학적으로 입증한 제품에만 주어진다. 이번 인증은 파우제 M 컬렉션을 대상으로 진행된 수면 품질 평가 시험 결과를 토대로 이뤄졌다. 평가는 제품 사용 경험이 없는 20~50대 성인 남녀를 대상으로 사용 전후의 전전두엽 활성도를 비침습적 뇌산소포화도 측정기로 측정했다. 그 결과 자율신경계의 안정화와 스트레스 완화에 따른 억제 반응을 반영하는 것으로 관찰되어 신체적 이완뿐 아니라 뇌 활성도 조절을 통해 심리적 안정까지 유도하는 것으로 나타났다. 파우제 M 컬렉션은 세라젬이 정의한 7가지 건강습관 중 '휴식'에 집중해 개발된 제품으로, 수면 유도에 최적화된 다양한 자동 프로그램을 갖추고 있다. 대표적으로 '온열-이완-숙면' 단계를 거치는 90분 코스를 통해 수면 유도 효과를 높이는 취침 모드와, 열·진동·마사지 기능을 결합해 몸과 마음의 긴장을 풀어주는 릴렉스 모드가 탑재돼 있다. 특히 파우제에 적용된 특허받은 직가열 온열볼은 깊은 온열감으로 부드럽고 섬세한 마사지를 제공해 전신의 피로를 효과적으로 풀어준다. 특히 파우제는 특정 부위에 압력이 집중되지 않도록 체중을 신체 전체에 고르게 분산해 줄 뿐 아니라, 수면에 최적화된 전용 각도로 편안한 자세를 유지해주어 수면의 질을 높인다. 수면산업협회는 이러한 수면 친화적 설계가 수면 환경 개선에 유의미한 영향을 미친다는 점을 과학적으로 입증하고, 업계 최초로 굿슬립 마크 골드 등급을 부여했다. 세라젬 관계자는 “이번 인증 획득은 세라젬의 기술력이 단순한 휴식을 넘어 사용자의 수면 건강까지 도움이 된다는 점을 공식적으로 인정받은 것이며, 소비자에게 신뢰성의 지표로 인식될 것”이라며 “앞으로도 다양한 기술력 인증을 통해 제품의 우수성을 객관적으로 입증하고, 브랜드 신뢰도를 높여 나갈 예정”이라고 말했다.

2025.09.30 17:07전화평

ISMS 인증 실효성 국회 청문회서 도마…개편 목소리 높아

롯데카드가 정보보호 및 개인정보보호 관리체계 인증인 'ISMS-P' 인증을 받은 지 약 보름만에 침해사고가 발생하면서 ISMS 인증 제도에 대한 실효성 문제가 도마 위에 올랐다. 24일 열린 국회 과학기술정보방송통신위원회(과방위)가 개최한 KT·롯데카트 해킹 청문회에서 조인철 더불어민주당 의원은 조좌진 롯데카드 대표에게 ISMS-P 인증을 획득한 지 얼마 되지 않아 유출 사태가 있었다고 지적하며 롯데카드의 잘못인지 ISMS-P 인증제도에 허점이 있었는지를 질의했다. 이와 관련해 조 대표는 "ISMS-P가 모든 항목에 대해 점검을 실시하는 것은 아니다"면서도 "회사 내부의 정보보호 관리 실태가 부실했다"고 ISMS-P 인증 제도의 허점보다는 회사의 책임으로 돌리는 답변을 했다. ISMS-P는 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P)로 KISA는 관리·감독을 맡는다. 앞서 롯데카드는 지난달 14일 오후 해킹으로 내부 파일이 유출됐다. 유출 규모는 200GB(기가바이트) 수준이며, 피해 인원은 297만명이다. 이번 해킹으로 일부 회원의 주민등록번호, CVC(카드 뒷면 3자리 숫자), 내부 식별번호 등이 유출됐다. 그러나 ISMS-P 인증을 받은 지 보름 만에 침해사고가 발생한 만큼 보안업계 일각에서는 ISMS 인증 자체가 실효성이 떨어진다는 지적이 제기됐다. 익명을 요구한 보안업계 관계자는 "ISMS 인증제도 자체가 회사나 기관이 개인정보나 정보보호를 얼마나 잘 관리하고 있는지를 살펴보고, 적합하다는 판정을 내리는 것인데 인증을 받자마자 해킹에 속수무책으로 당했으면 사실상 제도 자체가 실효성이 없다는 것을 방증한 셈"이라며 "예컨대 HACCP(한국식품안전관리인증원에서 운영하는 식품 안전 관리 인증) 인증을 받은 식품을 구매해서 먹었는데 식중독에 걸린 것과 마찬가지"라고 목소리를 높였다. 심지어 조 대표가 청문회에서 밝힌 내용을 종합하면 오라클이 개발한 자바 웹 애플리케이션 서버(WAS) 제품에서 2017년 발견된 취약점을 패치했어야 했으나, 당시 롯데카드는 48개의 온라인 결제서버 중 한 개의 서버에 패치를 놓친 것으로 확인됐다. 그럼에도 현재까지 약 8년간 해당 서버에 대한 보안 패치가 이뤄지지 않아 해커의 침투를 허용하게 된 것이다. 또 오라클 취약점에 대한 적절한 패치가 이뤄지지 않고 방치돼 있음에도 ISMS-P 인증이 나와 무용론이 더 거세졌다. 청문회 당일 김승주 교수도 이 점을 지적하며 "ISMS 인증 체계는 기본 건강검진 같은 것인데, 롯데카드 같은 경우 굉장히 중요하다고 긴급 업데이트하라고 공지한 보안 취약점이 8년 동안 방치돼 있었다"며 "이렇게 긴급한 보안 취약점이 8년 동안 방치돼 있었는데 2025년에 ISMSP 인증서가 나간 것은 분명한 관리 부실"이라고 지적했다. 한편 25일 국회 과학기술정보방송통신위원회 소속 조국혁신당 이해민 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료인 정보보호관리체계(ISMS)-P 인증제도 안내서에 따르면 KT 해킹의 발단이 됐던 펨토셀(불법 초소형 기지국)은 ISMS-P 인증범위에 빠져있는 것으로 나타나 ISMS 인증 제도의 실효성 논란에 불을 지피고 있다. 이 의원은 "해킹 피해를 본 기업은 ISMS나 ISMS-P 인증을 받은 곳이다"라며 "형식적인 서류심사나 체크리스트 위주의 인증이 아니라 실제 해킹 위협 시나리오를 토대로 보안관리 체계를 개편해야 한다"고 강조했다.

2025.09.25 19:57김기찬

네이버카페, 새 '안전거래' 솔루션 탑재

네이버는 네이버 카페에 새로운 '안전거래' 솔루션을 적용한다고 24일 밝혔다. 새롭게 선보인 '안전거래' 솔루션은 ▲네이버 인증서 ▲네이버페이 에스크로 ▲분쟁조정센터 ▲안전거래 모니터링 시스템 등을 결합해 거래 과정 전반에 걸쳐 안전성 강화한 솔루션이다. 네이버 인증서를 통해 본인인증을 한 이용자만 안전거래에 참여할 수 있으며, 네이버페이 에스크로 안전결제를 통해 결제 대금을 안전하게 보호한다. 10여년간 쌓아온 유저 생성 콘텐츠(UGC)와 커머스 서비스 노하우를 바탕으로, 안전거래 전용 '분쟁조정센터'도 운영해 판매자와 구매자 간 거래 과정에서 분쟁이 발생할 경우 분쟁 중재 및 조정을 지원한다. 중고거래 특성에 맞춰 상품 및 이상거래 모니터링도 강화한다. 판매자들이 더 많은 잠재 구매자들과 접점을 넓힐 수 있도록 기존 지역 기반 직거래 상품을 모아 제공했던 '이웃 중고거래' 페이지는 전국구 단위로 안전거래 솔루션이 적용된 상품을 모아볼 수 있는 '네이버 플리마켓'으로 개편됐다. 판매자는 네이버 카페에 판매상품을 등록할 때 네이버 플리마켓에도 교차 게시할 수 있으며, 구매자도 카페와 네이버 플리마켓에서 안전거래 상품들을 탐색할 수 있다. 네이버는 안전거래 솔루션 출시와 함께 더 편리한 거래를 지원하기 위해 카페 거래글 에디터도 개편했다. 판매자는 거래글 에디터에서 안전거래 솔루션 적용 여부를 자율적으로 선택할 수 있으며 기존보다 판매상품을 편리하게 등록할 수 있다. 판매자가 상품의 상세 정보를 일일이 입력하지 않아도, 상품명을 검색하면 상세 정보부터 새 상품 최저가까지 관련 정보가 자동으로 입력된다. 네이버페이 결제 내역에서 판매하고 싶은 상품을 선택하면 실제 구매한 상품임을 인증하는 태그가 부착된다. 네이버는 연내 거래글 에디터에 인공지능(AI) 기반 이미지 검색 서비스인 '스마트렌즈'를 연동할 예정이다. 스마트렌즈는 이미지 속 상품과 문자를 분석해 ▲상품명 ▲브랜드 ▲카테고리 등 관련 정보를 찾아주는 서비스다. 이와 함께 사기 및 어뷰징 탐지 기능 강화, 구매자 평판 시스템 도입 등을 통해 중고거래의 안전성과 편의성을 지속 강화해 나갈 계획이다. 또 네이버는 안전한 거래 환경이 카페에 안착돼 카페 커뮤니티가 더 활성화될 수 있도록 수익 분배 등 다양한 지원 프로그램을 마련했다. 네이버는 솔루션 수수료를 국내 소비자 간 거래(C2C) 업계 최저 수준으로 책정하고 수수료 수익 중 일부를 안전거래가 일어나는 카페들과 나눌 예정이다. 네이버는 내년 1분기 중 안전거래 수익 분배를 위한 시스템인 '카페 비즈니스 스튜디오(가칭)'를 신설하고 카페들에게 정산금을 소급 지급할 계획이다. 이일구 네이버 콘텐츠서비스 부문장은 “안전거래 솔루션으로 카페 커뮤니티가 더 안전하고 건강하게 활성화될 것”이라며 “네이버가 그리는 안전거래 환경이 카페에게 새로운 성장 기회로 자리매김할 수 있도록 운영진들과 꾸준히 소통하며 솔루션 및 정책 등을 고도화해 가겠다”고 말했다.

2025.09.24 10:05박서린

이순형 라온시큐어 대표 "웹·AI 융합 초연결 인증 플랫폼 기업 도약"

"'소버린 AI' 즉, 데이터 주권은 웹(WEB)3와 인공지능(AI)의 융합에서부터 시작된다고 자신 있게 말할 수 있다. 웹3와 AI는 서로 보완하면서 상호 발전해 나가는 것이 필연적인 흐름이다" IT보안·인증 플랫폼 기업 '라온시큐어'(대표 이순형, 이정아)가 23일 서울 코엑스에서 개최한 '2025 시큐업&해커톤' 개회식에서 이순형 라온시큐어 대표는 이같이 밝혔다. 이 대표는 이번 행사의 전반적인 개요에 대해 설명하면서 데이터 주권 확보를 위해 웹3와 AI의 융합이 반드시 필요하다고 강조했다. 웹3는 블록체인 기술을 기반으로 분산화, 개방성, 데이터 소유권을 핵심으로 하는 차세대 인터넷 또는 웹 생태계를 말한다. 기존 웹2 환경에서 소수의 플랫폼 기업에 데이터와 서비스를 사용자에게 제공하는 형태가 아니라 사용자가 생성한 데이터에 대한 소유권을 사용자가 갖는 탈중앙화된 웹 생태계다. 이 대표는 이날 개회사를 통해 라온시큐어의 미래 비전에 대해 3가지로 요약해 설명했다. 구체적으로 ▲화이트해커 기업에서 정보보호 통합솔루션 기업으로 도약 ▲오픈 DID(탈중앙화 신원증명) 확산을 통한 인류 사회공헙 기업으로의 전환 선도 ▲웹3와 AI를 기반으로한 초연결 플랫폼 기업으로의 성장 등을 제시했다. 우선 라온시큐어는 데프콘 등을 비롯한 세계 3대 해킹방어대회를 석권한 성적을 거둔 화이트해커 기술력을 보유하고 있는 기업에서 2000만명 이상의 FIDO 생체 인증 사용자, 1000만명 이상의AI 및 딥페이크 백신 사용자 등을 기반으로 제로트러스트 시장의 선두 주자로 거듭나겠다는 계획이다. 이 대표는 "전 세계 10억명 이상의 사람들이 공식 ID가 없어 기본 권리마저 보장받지 못하고 있는 현실"이라며 "이에 유엔에서는 전 세계에 ID가 없는 사람이 1명도 없게 하겠다는 목표의식 아래 구체적인 기준적 대안으로 블록체인 기반의 디지털 ID를 강력히 권고하고 있다"고 설명했다. 이에 그는 "따라서 라온시큐어도 DID 기술을 오픈소스로 공개했으며, 데이터 주권을 기반으로 글로벌 디지털 전환을 선도해 나가겠다"고 강조했다. 이 외에도 웹3와 AI 초연결 플랫폼으로 나아가기 위해 "라온시큐어는 AI와 DID 기반의 온·오프라인 메타버스를 시공간을 넘어서는 초연결 인증 플랫폼 기업으로서 미래의 데이터 주권을 선도해 나가겠다"고 다짐했다.

2025.09.23 20:41김기찬

KTR, 카지노 기구 신뢰성 확보 네트워크 구축

KTR(한국화학융합시험연구원·원장 김현철)은 슬로베니아 국가공인시험기관 SIQ GL와 카지노기구 등 게이밍 기기의 수출입 절차 간소화와 신뢰성 제고를 위한 게이밍기기 시험성적서 상호인정 협약을 체결했다고 밝혔다. 이번 협약에 따라 카지노 기구를 국내에 수입하는 기업은 SIQ GL 시험성적서로 국내 검증절차를 진행할 수 있어 관련 비용과 시간 부담을 덜 수 있게 됐다. 현재 국내에는 이렇다 할 카지노 기구 제조사가 없어 대부분 수입에 의존하고 있다. 관광진흥법에 따르면 카지노 기구를 수입하려면 지정된 기관을 통해 안전성·배당률·소프트웨어 등 신뢰성과 정확성 검사를 실시해야 한다. KTR은 지난 2021년 문화체육관광부 지정을 받은 국내 유일 카지노기구 검사기관이다. 특히 해외 카지노 기구 제조사가 현지 공인기관 시험성적서를 활용하려면 반드시 제3기관의 공증을 받아야 한다. 이 때문에 수입업체 등은 기구 수입부터 검사·성적서 공증까지 복잡한 절차와 기술적 소통의 어려움을 호소해 왔다. 이번 협약으로 게이밍 장비 수입업자는 유럽 등에서 통용되는 SIQ GL 성적서를 그대로 활용할 수 있게 돼 부담을 덜 수 있다. KTR과 SIQ GL은 국제 카지노 기구 검사 표준 정보 및 검사 분야 기술 교류 등을 공동 수행하는 한편, 향후 국내 개발 카지노 기구의 유럽 수출 등의 분야에서도 협력해 나가기로 했다. 김현철 KTR 원장은 “글로벌 대표 게이밍 기기 시험인증기관과의 협약으로 관련 수입 절차 간소화와 향후 국내 카지노 기기 수출을 위한 네트워크를 확보하게 됐다”며 “KTR은 앞으로도 다양한 산업 분야의 수출 지원 네트워크 확대에 앞장설 것”이라고 밝혔다.

2025.09.23 13:16주문정

아크릴 'KHF 2025' 참가..."국내 첫 헬스케어용 에이전틱AI 시선"

인공지능(AI) 전문 기업 아크릴이 국내 최대 규모 디지털 헬스케어 박람회 'KHF 2025'에서 의료·헬스케어 부문과 AI를 결합한 AI 소프트웨어 의료기기를 선보였다.. 이달 17일부터 19일까지 서울 코엑스 C·D홀에서 개최되고 있는 'KHF 2025'에 참가한 아크릴 부스를 18일 찾았다. 아크릴 현장 관계자에 따르면 아크릴은 AI 전문 기업으로서 헬스케어 분야로의 진출을 도모하고 있으며, 실제로 식품의약품안전처로부터 승인 받은 3가지 솔루션을 개발하는 성과를 거뒀다. 이날 전시 부스에도 3가지 AI 소프트웨어 의료기기를 전시했는데 ▲우울증 진단 보조 ▲전립선 비대증 원인 예측 ▲전립선 약물 유효성 예측 등 3가지다. 우울증 진단 보조 솔루션은 'Esther DeprEX'로, 우울증과 기타 정신 질환자를 구분하는 진단 보조 의료기기다. 정신 질환자의 치료 데이터를 대상으로 우울증 위험도를 의사가 판단하는 데 도움을 줄 수 있도록 개발됐다. 의료진이 환자와의 면담을 데이터화해 인공지능 감성 분석 모델을 통해 감정 상태를 분석한다. 이어 인공지능 분류 모델을 사용해 우울증 여부를 판별하거나 기타 정신 질환 가능성을 구분해낸다. 우울증 확률도 계산해 의사가 진단에 도움이 될 수 있도록 설계됐다는 평가다. Esther Deprex는 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 닥터앤서 2.0 사업을 통해 개발됐다. 현재 국내 주요 대학병원에서 임상시험을 마친 상태다. 이 외에도 아크릴은 전립선 질병 치료에 데이터를 제공하는 AI 소프트웨어 의료기기도 선보였다. 'Esther ProstEX1'이라는 전립선 비대증 원인 예측 솔루션은 환자의 약물 처방 기록 데이터 등 임상 데이터를 기반으로 남성 하부요로증상의 원인을 예측하는 데 도움을 준다. 전립선 약물 유효성 예측 AI 솔루션인 'Esther ProstEX2'는 침습적인 검사 없이도 일반적인 검사 데이터만을 활용해 남성 하부요로 증상의 원인을 예측할 수 있는 것으로 알려졌다. 아크릴 양재혁 부장에 따르면, 3가지 솔루션은 모두 식품의약품안전처(식약처)로부터 허가를 받은 솔루션이다. 양 부장은 "우울증 진단 보조 솔루션인 'Esther DeprEX'는 국내에서 최초로 식약처 승인을 받았는데, 국내에서 첫 사례이다 보니 식약처 역시도 해외 사례를 적극 참고해 아크릴의 솔루션을 승인한 것으로 전해졌다"고 밝혔다. 또 양 부장은 "아크릴은 국내에서 최초로 의료·헬스케어 부문에서 에이전틱 AI 플랫폼 '조나단(Jonathan)'을 보유한 기업으로, 전 세계 최초로 인공지능 플랫폼인 '통합형 HIS(병원정보시스템)을 개발했다"며 "수많은 의료기관 관계자들과 연세대 학생 등 많은 관람객이 아크릴 부스를 찾아주셨다"고 소개했다. 한편 아크릴은 이번에 전시한 솔루션 외에도 상처영상분석소프트웨어 1개 제품이 의료기기 품목 허가를 받았으며, 화상 관련 솔루션도 허가 심사가 진행 중이다. 또한 보건복지부가 주관하는 '한국형 ARPA-H 프로젝트'의 핵심 과제인 '융·복합 지능형 에이전트 기반 맞춤형 병원감염 극복' 연구에도 참가하고 있으며, 국내 주요 의료기관들과 컨소시엄을 구성해 지능형 항생제 적정사용관리(Agentic-ASP) 시스템을 개발, 실증 중이다.

2025.09.18 19:33김기찬

AI 확산 시대, 'SP인증' 다시 주목받는다

인공지능(AI)의 확산으로 소프트웨어(SW) 품질 관리의 중요성이 높아지는 가운데 학계·업계·정부가 함께 프로세스 혁신과 인증 제도 개선 방안을 모색했다. 전문가들은 AI 특성을 반영한 품질인증 모델과 체계적 프로세스 정착이 기업 경쟁력의 핵심이라고 강조했다. SP인증기업협의회는 18일 서울 강남구 삼정호텔에서 'AI 시대의 SW 프로세스 품질 혁신 세미나'를 개최했다. 이번 행사는 SW소프트웨어엔지니어링진흥협회와 지디넷코리아가 주관했다. 행사에서는 기조 발표와 패널 토의를 통해 AI 개발 프로세스와 SW품질 인증(SP인증) 제도 개선 방향이 다각도로 논의했다. SP인증은 'SW진흥법'에 근거해 기업의 SW 개발·관리 활동 전반을 심사하고 품질과 신뢰성을 확보하기 위한 제도다. "AI 시대, 프로세스 관리가 핵심" 이날 기조연설에 나선 안유환 네오피엠 대표는 'ISO/IEC 5338' 표준을 기반으로 한 AI 시스템 생명주기 관리 필요성을 강조했다. 그는 "AI 모델은 데이터 품질과 대표성에 크게 좌우되기에 개발 전 과정에서 체계적인 품질 관리 프로세스가 필요하다"고 설명했다. 이어 안 대표는 기존 SP인증을 AI 환경에 맞게 개선한 '신 SP인증 모델'을 소개했다. 해당 모델은 ▲문제·목표 정의 ▲데이터 준비 ▲AI 모델 개발 및 개선 ▲평가·적용 등 AI 특유의 개발 절차를 반영해 시범 적용이 진행됐으며 5개 기업을 대상으로 모의 심사를 거쳐 적정성과 효과성을 검증했다. 특히 이날 현장에서는 올해 과학기술정보통신부가 도입한 SP인증 1등급 제도도 주목받았다. 기존에는 2·3등급만 존재했으나 1등급을 신설해 중소기업이 '프로젝트 개발' 영역만 충족해도 인증을 받을 수 있도록 문턱을 낮췄다. 정보통신산업진흥원(NIPA) 김승권 수석은 "AI 특성을 반영한 새로운 심사 기준을 마련해 기업들이 신뢰성 있는 품질 역량을 입증할 수 있도록 지원할 계획"이라며 "최근 신설된 1등급 인증을 활용해 중소기업 참여를 확대하겠다"고 강조했다. 산학계, SP인증 확산·지원 필요성 한목소리 이어진 패널 토의에서도 AI 시대 SP인증의 중요성과 확산 방안이 논의됐다. 단국대 박용범 교수는 SW 안전성 확보와 관련해 "사고 대응보다 중요한 것은 원칙 준수"라며 "프로세스 인증은 예측 가능한 범위 내에서 안전성을 보장하는 가장 효과적인 수단"이라고 말했다. 좌장으로 참여한 지디넷코리아 방은주 기자는 "프로세스를 지키지 않으면 SW 강국 달성도, 수출도 어렵다"며 정책·제도 차원에서의 홍보와 확산 필요성을 강조했다. 이창근 SW엔지니어링진흥협회장은 더 많은 중소기업이 SP인증을 취득하고 경쟁력을 강화할 수 있도록 협회 차원의 지원을 이어 나가겠다는 의지를 밝혔다. 류성곤 SP인증기업협의회장 겸 삼성SDS 그룹장은 "AI 시대에도 SW 품질의 본질은 변하지 않는다"며 "기업들이 인증을 통해 체계적인 품질 관리 문화를 내재화해야 글로벌 경쟁에서 살아남을 수 있다"고 강조했다.

2025.09.18 17:20한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

KT CEO 후보 몇 명 지원했나

'서울 자가 대기업 김부장' 인사쟁이들은 이렇게 봤다

[르포] 전기차로 모래 언덕 질주하고 입수…'BYD 서킷' 가보니

"AI 3강, 데이터 없이 불가능...바우처 등 적극 지원해야"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.