• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'현대/제네시스 인증 중고차'통합검색 결과 입니다. (329건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

미국의 고관세 정책으로 우리나라 산업 중 자동차가 가장 큰 타격을 입을 것으로 전망되는 가운데, 수출 감소분을 상쇄하는 데 중고차가 효과적이라는 조언이 나와 주목된다. 1일 업계에 따르면 한국은행은 '미국 관세정책의 품목별 수출 영향' 보고서에서 자동차를 최대 피해 산업으로 꼽았다. 현 관세율이 유지될 경우 국내총생산 재화수출 기준 0.6%, 대미 수출 물량 기준 4%가 감소할 것으로 예상한 데 따른 분석이다. 미국은 자동차와 자동차 부품에 각각 25%의 관세를 부과하고 있다. 한은은 여기에 국가별 기본 관세 10%가 지속 적용된다고 가정해 이같이 예측했다. 자동차 산업은 지난해 기준 대미 수출 비중이 46%로 커 관세 정책 타격을 크게 받고, 중국차의 미국 판매 비중이 미미해 관세 반사이익도 기대하기 어렵다는 분석이다. 실제 미국 관세 부과 이후 자동차 산업 수출액은 급감세가 나타났다. 산업통상자원부에 따르면 지난달 자동차 수출액은 전년 동월 대비 3.8% 감소한 65억3천만 달러(약 9조원)으로 집계됐다. 이 중 대미 자동차 수출액이 28억9천만 달러(약 4조원)로 전년 동월 대비 19.6% 감소했다. 잠재력이 큰 중고차 시장을 노려 수출을 확대하는 것이 관세 타격을 상쇄할 방안으로 제기됐다. 한국자동차연구원은 지난 30일 '중고차 수출시장의 부상과 전략적 대응의 필요성' 보고서를 공개했다. 보고서는 미국 관세 부과 등 불확실성이 높아지는 환경에서 우리나라 중고차 산업이 새 수출 산업으로 성장할 잠재력이 있으며, 자동차 부품 시장에 대한 촉매 역할도 수행할 것으로 내다봤다. 글로벌 중고차 무역 규모가 2022년 1천20만대로, 2010년 540만대 대비 대폭 성장한 점을 근거로 들었다. 신흥국 경제 성장 영향이 주효했다는 분석이다. 국내 중고차 공급 기반은 약한 반면 구매력이 낮아 신차 구매는 어려움이 있는 소비층이 형성되면서 중고차 수요가 증대됐다는 것이다. 이에 따라 한국, 독일, 일본, 미국 등 국가가 중고차 무역량 상당량을 신흥국에 수출하는 상황이다. 최근에는 신흥국의 구매력도 커지고 환경 규제도 강화되면서 보다 고가인 중고차 거래도 활성화되고 있다고 진단했다. 지난해 기준 우리나라의 중고차 수출량 53만3천대, 수출액은 47억4천만 달러를 기록했다. 주요 수출국은 중동, 아프리카, 중앙아시아 등으로 분석됐다. 전년 대비 수출량은 3.7% 감소한 반면 수출액은 6.7% 증가했다.

2025.06.01 06:35김윤희

KTC, 베트남 국가창업지원센터(NSSC)와 협력의향서 체결…협력체계 구축

한국기계전기전자시험연구원(KTC·원장 안성일)은 한-베트남 교류활성화와 한국 스타트 기업의 베트남 진출을 지원하기 위해 베트남 과학기술부 산하 국가창업지원센터(NSSC·National Startup Support Center)와 협력의향서(LOI)를 체결하고 상호 협력체계를 구축했다고 27일 밝혔다. 체결식은 KTC가 최근 개최한 '한-베트남 산학연 시험·인증 기술교류 세미나' 성과와 후속 조치로서 박무원 KTC 베트남 사무소장과 레 토안 탕 NSSC 국장 등이 참석한 가운데 지난 26일 베트남 하노이 소재 베트남 과학기술부에서 진행했다. 두 기관은 협약을 계기로 ▲베트남 기업 제품 및 서비스의 시험·인증 지원(KC마크 등) ▲한국 기업진출 시 시장 진입 전략 및 규제 컨설팅 ▲베트남 현지 파트너 매칭과 비즈니스 기회 발굴 등 다방면에서 협력체계를 구축하기로 약속했다. KTC와 NSSC는 협력을 구체화하기 위해 단계별 실행계획(프로젝트 탐색, 본격 수행, 평가 및 후속 컨설팅)과 세부 추진 과제를 논의하고 향후 양국 스타트 기업 간 지속 가능한 협력 생태계 조성을 위한 후속 프로그램도 공동으로 개발해 나가기로 했다. 이날 NSSC는 KTC를 해외기관 최초로 베트남 공식 컨설팅기관으로 지정했다. 이번 지정으로 KTC는 한국 스타트 기업의 판로 개척과 베트남 현지 진출 지원이 늘어날 것으로 내다봤다. 레 토안 탕 NSSC 국장은 “한국 스타트 기업의 혁신 기술과 베트남 창업 생태계의 성장 잠재력이 결합해, 양국 산업의 경쟁력을 높일 수 있을 것으로 기대한다”며 “두 기관은 단순한 협력을 넘어 실질적 성과를 만들어낼 수 있도록 기반을 마련한 중요한 이정표”라고 평가했다. 안성일 KTC 원장은 “KTC는 베트남 현지 시험·인증분야에 축척된 전문성과 노하우를 바탕으로, 한국 스타트 기업이 베트남 시장에 안정적으로 진출할 수 있도록 적극 지원할 계획”이라며 “이번 협력의향서 체결을 계기로 맞춤형 지원을 본격화하고, 한국기업의 베트남 시장 진입의 실질적 장애물을 해소하는 데 기여하겠다”고 밝혔다.

2025.05.28 08:14주문정

[보안 리딩기업] 옥타코 "해킹 걱정 없는 FIDO2 써야"

어딜 가나 무선 공유 인터넷 와이파이(Wi-Fi·Wireless Fidelity)를 전혀 안 써요. 와이파이로 접속했다가는 해커가 마음먹으면 아이디와 비밀번호를 다 알 수 있거든요. 해커가 와이파이에 악성코드 깔아놓고 기다리다가 사용자가 로그인하면 다 들어갈 수 있어요. 제가 한 번 중국 호텔에서 와이파이 썼더니 '중복 접속했다'는 알림이 오더라고요. 이재형 옥타코 대표는 최근 경기 성남시 사무실에서 지디넷코리아와 인터뷰하며 이같이 밝혔다. 옥타코는 국제 온라인 인증 '파이도(FIDO·Fast IDentity Online)' 전문 기업이다. 사용자가 안전하게 계정을 쓰도록 도와준다. 이 대표는 “보안 소프트웨어와 아울러 그게 들어가는 인증 장치도 만든 회사는 옥타코가 세계에서 유일하다”고 말했다. 옥타코 '보안 키'에는 개인정보를 담은 '안전 영역'이 따로 있다. 이 대표는 “일반 생체 인증처럼 지문·홍채·얼굴을 인식하지만, 일반 생체 인증은 그 정보를 어느 기업 서버에 저장하는 반면 옥타코 제품은 보안 키에 넣을 뿐 서버엔 없다는 게 다르다”고 소개했다. 삼성전자를 비롯한 국내외 주요 기업이 옥타코 보안 키를 쓴다. 'FIDO로는 정보가 빠져나갈 가능성 없느냐'는 물음에 이 대표는 “한 단계 진화한 표준화 기술 FIDO2는 해킹된 사례가 없다”고 답했다. 이어 “일반 생체 인증도 자주 해킹당한다”며 “사진을 확대해 지문이나 얼굴 생김새를 떠 갈 수 있다”고 덧붙였다. FIDO2를 쓰면 그 기업이 해킹당해도 소비자는 상관없다는 입장이다. 개인정보를 내 기기 안전 영역에만 넣기에 서버가 해킹돼도 개인정보 유출될 염려가 없다고 했다. 이 대표는 “FIDO2 인증을 사용하면 다양한 속성값을 확인하기 때문에 이동통신사 문자메시지(SMS) 인증이나 일회용비밀번호(OTP) 2차 인증을 우회하는 명의 도용 공격으로부터 소비자를 강력하게 보호할 수 있다”고 강조했다. 옥타코는 '양자 암호 보안 키'도 만들었다. 이 대표는 “'FIDO연합(Alliance)'이 세계에서 유일하게 인증한 양자 암호 FIDO 보안 키”라며 들어 보였다. FIDO얼라이언스는 구글·애플·마이크로소프트(MS)·인텔·퀄컴·아마존·메타(옛 페이스북)·삼성전자 등 세계 280개 회원사 모임이다. 이 대표는 “'기존 인증 체계로는 안전하게 인공지능(AI)을 쓸 수 없다'는 철학에 공감해 옥타코를 2016년 4월 창업하자마자 FIDO얼라이언스에 참여했다”며 “이를 널리 퍼뜨렸다고 2023년 FIDO얼라이언스에서 공로상을 받았다”고 들려줬다. 이 대표는 비밀번호 문제를 2가지 꼽았다. 비밀번호를 아예 쓰지 않는 인증 방식을 옥타코에서 만든 이유이기도 하다. 그는 “첫 번째 문제는 비밀을 둘이 안다는 점”이라며 “예를 들어 나와 네이버, 내가 털려도 네이버가 뚫리고 네이버가 뚫려도 내가 털린다”고 설명했다. 또 “두 번째 문제는 서버 중앙화”라며 “SK텔레콤 한 업체가 해킹당하니 사용자 2천500만명 정보가 모두 유출됐다”고 짚었다. 이 대표는 “영어 대·소문자, 숫자, 특수기호를 섞어봤자 비밀번호라는 구조는 그대로”라며 “시간 문제일 뿐 다 뚫릴 수 있다”고 지적했다. 그러면서 “사용자는 기억하기 불편해 비밀번호를 사용처마다 똑같이 만들고 어디 적어둔다”며 “OTP나 문자 인증을 쓴대도 해커가 미리 악성코드 심어놓으면 해커에게 인증 번호가 간다”고 말했다. 옥타코는 세계적인 회사가 되겠다는 포부를 나타냈다. 직원 30명 가운데 외국인이 4명(15%)이다. 외국인 비중을 30~40%까지 끌어올릴 계획이다. 이 대표는 “한국 업체로 남을 생각 없다”며 “한국에 있는 세계적인 기업이 될 것”이라고 했다. 그러면서 “세계 사이버 보안 시장에서 한국은 2%도 안 된다”며 “98%를 보는 게 당연하지 않느냐”고 되물었다. 실적에 대해서는 “2023년 매출보다 2024년 2배 성장했다”며 “앞으로 5년 동안 2배씩 성장할 것”이라고 기대했다. 흑자는 물론이다. 2027~2028년 상장할 계획도 있다. 미국 나스닥, 한국 코스닥, 싱가포르, 일본 등 주식시장을 검토한다. 아래는 이재형 대표 이력 1976년생 충남대 국제경영 학사 서울과학종합대학원 인공지능융합공학 석사 한국정보보호학회 협력부회장

2025.05.27 07:57유혜진

KTR, 유라시아 필수인증 획득 길 넓혀

KTR(한국화학융합시험연구원·원장 김현철)은 20일(현지시간) 카자흐스탄 정부 공인 시험인증기관 T-스탠더드와 유라시아 수출에 필수적인 EAC 인증 획득을 돕기 위해 업무협약을 체결했다고 22일 밝혔다. EAC 인증은 유라시아경제연합(EAEU) 출범과 함께 제정된 단일인증제도로 유럽연합(EU)의 CE 인증과 유사하다. 기계장비·전기전자 등의 제품은 EAC 마크를 획득하면 러시아·카자흐스탄·벨라루스·아르메니아·키르기즈스탄 등 회원국 5개국 내 유통할 수 있다. T-스탠더드는 1999년 설립된 카자흐스탄 국가표준청(NCA) 지정 시험인증기관으로 기계류·압력용기·건축자재 등 분야의 EAC 인증과 자국내 기술규정 인증·자율 인증 등을 수행하고 있다. KTR 관계자는 “최근 우크라이나와의 전쟁 등에 따른 러시아 수출·금융 제재 장기화 등으로 관련 기업들이 카자흐스탄·유라시아 국가 수출에 적극 나서면서 EAC 인증과 해당지역 인허가 지원 필요성이 커졌다”며 “이번 협약은 러시아 수출 제재 장기화에 따른 기업들의 어려움 극복을 돕기 위해 추진했다”고 설명했다. KTR과 T-스탠더드 협약으로 기계장비 분야 국내 기업은 KTR을 통해 EAC 인증을 더욱 쉽고 빠르게 취득할 수 있게 됐다. 두 기관은 또 카자흐스탄 기술규정 정보교류 등 현지 진출 국내 기업의 규제 대응을 돕기 위한 다양한 협력사업도 확대하기로 했다. 김현철 KTR 원장은 “이번 업무협약 체결은 우리 기업이 급변하는 세계 정세에도 흔들림 없이 해외 진출을 모색할 수 있도록 돕기 위해 적극 나선 결과”라며 “KTR은 앞으로도 우리 기업이 수출 어려움을 겪고 있는 여러 지역 현지기관과 협력체계 구축에 앞장서 수출 장벽 해소에 기여할 것”이라고 밝혔다.

2025.05.22 13:17주문정

국표원, 해외 진출 유망 신산업 시험인증 국내에서 받게 지원

산업통상자원부 국가기술표준원은 인공지능(AI) 적용 물류로봇·친환경차 전장품 등 미래 성장이 예상되는 유망 신산업 분야 기업이 국내외 시장진출에 필요한 시험인증을 국내에서 받을 수 있도록 시험방법을 개발하는 등 시험서비스 기반 조성을 지원하는 '유망시험서비스 개발' 사업을 7월부터 추진한다고 22일 밝혔다. 올해 유망시험서비스 개발 사업은 글로벌 기술 패권 경쟁으로 위축된 자동차 등 주력산업의 재도약 기반을 마련하고 AI·로봇 등 유망 신산업의 성장 동력을 확충하기 위해 친환경차 전장품 안전확보를 위한 전자파 잔향실 평가법 시험, 전기자동차 무선충전 전자기적합성(EMC) 시험 및 물리적 AI 적용 물류 로봇의 안정성 분야 글로벌 시험 등 7개 과제를 지원한다. 7개 과제는 ▲전기자동차 무선충전 전자기적합성(EMC) 시험 ▲친환경차 전장품 안전확보를 위한 전자파 잔향실 평가법 시험 ▲드론 종합 성능평가 시험 ▲전기자동차 충전기 전력량계 시험 ▲물리적 AI 적용 물류로봇의 안정성분야 글로벌 시험 ▲전력·에너지 분야 IEC 62351기반 보안 시험 ▲마그네틱 감속기어의 공인인증서 발급을 위한 시험 등이다. 국표원은 22일부터 국표원 누리집과 한국산업기술기획평가원 누리집에 지원 과제를 공고해 6월 23일까지 온라인 사업 신청을 받고 7월 중 주관기관을 선정할 예정이다. 전응길 국표원 적합성정책국장은 “유망 신산업의 시험인증 인프라를 선제적으로 마련함으로써 국내 중소·중견기업의 시간·비용적 애로 해소는 물론 글로벌 시장에서 기술 경쟁력을 확보할 수 있을 것”이라며 “올해에는 물리적 AI(피지컬 AI), 드론, 전기자동차 무선충전 등 미래 전략 산업에 대한 시험서비스 개발을 통해 관련 산업 성장의 토대가 될 것”이라고 밝혔다.

2025.05.22 11:00주문정

ST "IoT 지원 ST4SIM-300 eSIM, GSMA 인증 완료"

ST마이크로일렉트로닉스(이하 ST)는 자사의 ST4SIM-300 임베디드 SIM(eSIM)에 대해 GSMA SGP.32 eSIM IoT사양 인증을 완료했다고 22일 밝혔다. 이번 인증으로 ST4SIM-300은 전 세계 셀룰러 네트워크 및 IoT 서비스 플랫폼과의 상호운용성을 보장하고, 원격 프로비저닝 및 네트워크 사업자 간의 간편한 전환을 지원한다. ST4SIM-300은 SGP.32 사양을 지원하는 최초의 인증된 eSIM 중 하나로서 이는 사용자 인터페이스 기능이 한정되거나 좁은 대역 통신처럼 연결에 제약이 있는 IoT 기기에 적합한 규격이다. SGP.32의 주요 기능으로는 대규모 기기를 효과적으로 관리하는 SIM 프로파일 일괄 프로비저닝, SMS가 없는 프로비저닝, 최적화된 다운로드를 위한 경량 프로파일 템플릿 등이 있다. 또한 ST4SIM-300은 모바일 자산 추적기, 스마트 계량기, 헬스케어 기기 등에 바로 사용이 가능하며, 확장된 동작 온도 범위의 산업용 등급으로 제공돼 IoT 기기 관리 문제를 해결하는 비용 효율적이고 견고한 솔루션을 지원한다. 장비 개발자는 GSMA IoT SAFE applet를 통해 ST4SIM-300을 보안 소자로 활용하고, 솔더링이 가능한 칩 스케일 패키지와 착탈식 카드 형태 등 다양한 폼팩터 옵션 중 선택할 수 있다. ST4SIM-300은 ST의 신뢰할 수 있는 파트너들과 함께 제공하는 완벽한 에코시스템을 지원하며, 안전하고 유연한 셀룰러 기반 IoT 기기의 개발 및 연결을 간소화해준다. 이 에코시스템은 eIM(IoT Remote Manager), IPA(IoT Profile Assistant), 부트스트랩 커넥티비티 등 SGP.32 eSIM 관리를 위한 필수 리소스에 간편하게 액세스하도록 한다. ST4SIM-300은 SGP.25 V2.1 PP를 기반으로 GSMA eSA 인증을 획득했으며, Cat-M 및 NB-IoT를 비롯해 3G, LTE, 5G 네트워크에 연결하는 3GPP/ETSI Release 17 사양을 준수한다. 이외에도 암호화, 하드웨어 보호 기능, 높은 코드 처리 밀도의 Arm Cortex M35P 코어와 CC(Common Criteria) EAL6+ 인증을 제공하는 ST의 ST33K1M5M 보안 마이크로컨트롤러를 기반으로 구현됐다. 이 eSIM은 글로벌플랫폼(GlobalPlatform™)을 준수하며, 고급 RSA 및 ECC 암호화도 지원한다. ST4SIM-300은 2FF, 3FF, 4FF 타입의 견고한 플러그인 카드와 6mm x 5mm 크기의 DFPN8(ETSI MFF2) 및 WLCSP24 등의 패키지 옵션으로 제공된다. 산업용 등급 제품은 -40°C ~ 105°C의 동작 온도 범위를 지원한다.

2025.05.22 09:55장경윤

"SKT, FDS 있어 불법복제폰 불가능"···보안 전문가 평가는?

과학기술정보통신부가 SK텔레콤 해킹 사고와 관련해 19일 2차 조사 결과를 발표하면서 “복제폰 피해 가능성은 없다”고 다시 한번 강조했다. 이날 류제명 과기정통부 네트워크정책실장은 SK텔레콤 침해 사고 관련 민관합동조사단 중간 조사 결과 브리핑에서 “단말기고유식별번호(IMEI)가 해커에게 공격받은 정황이 발견됐다”면서도 “이를 통해 스마트폰을 복제하는 것은 물리적으로 불가능하다”고 말했다. 제조사가 보유한 15자리 인증 번호 정보가 없으면 복제할 수 없다는 얘기다. 류 실장은 “희박한 가능성으로 복제폰이 만들어졌더라도 SK텔레콤의 비정상인증차단시스템(FDS)으로 네트워크 접속이 완벽히 차단된다”고 덧붙였다. SK텔레콤도 사태 내내 FDS가 있어 복제폰에 따른 개인정보 유출 사고 피해는 없다는 입장이다. 과연 그런지 지디넷코리아가 보안 전문가들에게 물어봤다. SK텔레콤은 FDS를 최고 수준으로 격상해 운영한다고 밝혔다. FDS는 Fraud Detection system 약어다. 직역하면 사기 탐지 시스템이다. 이동통신 부문에서는 비정상 인증을 차단하는 시스템으로 쓴다. 류정환 SK텔레콤 네트워크인프라센터장(부사장)은 19일 서울 중구 삼화타워에서 브리핑을 열고 “기존 'FDS 1.0'이 불법 유심을 막는 서비스라면 'FDS 2.0'은 불법 복제 단말도 차단한다”고 말했다. SK텔레콤은 FDS를 자체 개발한 것으로 알려졌다. 정보보호 전문가들은 SK텔레콤 주장을 믿을 만하다고 봤다. 다만 보안하는 데 '0% 가능성'이나 '100% 안심'은 없다고 했다. SK 정보보호혁신특별위원회 자문위원인 김용대 한국과학기술원(KAIST) 전기및전자공학부 교수는 “SK텔레콤은 FDS를 자체 개발해 2년 이상 운영했다”며 “이동통신망에서 생기는 이상 현상을 탐지하려면 다른 보안 회사 제품으로는 안 된다”고 설명했다. SK 정보보호혁신특별위원회 자문위원은 SK그룹이 정보 보호 활동을 하면서 잘못한 점을 지적하고 기술을 조언하는 역할을 한다. 김용대 교수는 10년 넘게 이동통신 관련 보안 논문을 썼다. 김승주 고려대 정보보호대학원 교수는 “SK텔레콤이 자체적으로 FDS를 만들어 쓰고 있다”며 “수준이 꽤 높다”고 평가했다. 한 보안 회사 대표는 “기업이 어떤 보안 제품을 쓰는지 일반적으로 공개하지 않는다”며 “'해커 먹잇감이 된다'고 생각하기 때문”이라고 전했다. SK텔레콤은 FDS 2.0으로 유심이 복제됐는지 가려낼 수 있다고 주장했다. 김용대 교수는 “SK텔레콤 고유 정보가 있는 유심인지 아닌지 FDS 2.0이 판별한다”며 “복제된 유심은 SK텔레콤 고유 정보를 다 담지 못해 인증을 통과할 수 없다”고 분석했다. 김승주 교수는 “SK텔레콤에 악성 코드가 처음 설치된 게 3년 전이라면 그때부터 정보가 유출되기 시작했다고 봐야 한다”면서도 “그때는 지금처럼 FDS가 고도화하지 않았지만 지난 3년 동안 복제폰으로 인한 금융 계좌 해킹 신고는 접수되지 않은 것으로 안다”고 전했다. 김휘강 고려대 정보보호대학원 교수는 “SK텔레콤이 내부에서 사용하는 FDS 탐지 알고리즘을 외부에 공개하기 어려울 것”이라며 “알고리즘이 노출되는 순간 해커에게 좋은 정보가 된다”고 설명했다. 그래서 “SK텔레콤이 쓰는 FDS 2.0 상세 정보가 없다”며 “안전한지를 판단할 수 없다”고 들려줬다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “기존 유심 보호 서비스에 기능이 향상된 FDS를 이용하면 불법 복제폰을 차단할 수 있을 것 같다”면서도 “SK텔레콤도 복제폰이 만들어질 가능성이 0은 아니라고 했듯 최악의 경우를 고려해 FDS가 적절히 동작하도록 하고, 유심을 바꾸는 추가 조치가 필요하다”고 강조했다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “FDS는 사용 양상이 평소와 다른지 살펴 불법 복제폰을 판단하는 기술”이라며 “어느 정도 방어할 수 있지만 완전히 막을 수는 없다”고 분석했다. 또 다른 보안 기업 대표도 “보안 업계에서 100% 막을 수 있다는 말을 할 수 없다”며 “FDS로 보안 확률을 높일 수는 있다”고 말했다.

2025.05.20 16:01유혜진

전국 6개 자생한방병원, 보건복지부 3주기 의료기관 인증 획득

자생의료재단은 노원·대구·분당·울산·일산·창원자생한방병원이 최근 보건복지부 3주기 의료기관 인증을 획득했다고 밝혔다. 인증은 2025년 4월부터 2029년 4월까지 4년간 유지된다. 이번 인증은 전국 자생한방병원 중 인증기간이 만료된 6곳이 재심사를 통해 획득한 것으로, 지난 2021년 2주기 인증에 이어 연속으로 해당 인증을 획득했다. 현재 보건복지부 인증을 받은 전국 한방병원 21개소 중 15개소가 자생한방병원이다. 자생한방병원은 한약 조제 및 투약 안전성, 침·약침 시술 안정성, 감염 관리 체계, 환자 권리 보호, 시설 및 환경관리, 경영 및 조직 운영 등 약 250여개 조사항목에서 종합적인 평가를 받았다. 박병모 자생의료재단 이사장은 “이번 인증은 안전하고 신뢰할 수 있는 한의치료 서비스를 제공하고자 노력한 결과”라며, “앞으로도 전국 자생한방병원의 모든 의료진과 임직원이 하나가 되어 의료서비스의 질을 높이고 국민 건강 증진에 기여할 수 있도록 최선을 다할 것”이라고 말했다. 한편 보건복지부 의료기관 인증제도는 환자 안전과 의료서비스의 질 향상을 목표로 병원급 이상 의료기관을 대상으로, 조사 전월로부터 1년간의 자료를 기반으로 한 서면 심사와 철저한 현장 평가를 병행해 의료기관의 전반적인 역량을 평가한다. 인증을 획득한 의료기관은 인증 유효기간(4년) 동안 인증마크를 사용할 수 있으며, 관련 정보는 보건복지부 산하 의료기관평가인증원 홈페이지에서도 확인이 가능하다.

2025.05.19 16:50조민규

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

표준협회, 미래산업 대비 전문위원·강사 모집…ESG·DX 등 7개 분야 중심

한국표준협회(회장 문동민)는 다음달 5일까지 미래 산업 변화에 대응하고 교육 혁신을 이끌 전문위원·강사를 모집한다고 19일 밝혔다. 모집 분야는 ESG, 디지털 전환(DX), 전략·기획, 인사·노무·총무, ISO 경영시스템, 품질·신뢰성, 산업안전·보건 등 영역이다. 특히 ISO 경영시스템 분야는 자동차·탄소중립 경험자를, 품질·신뢰성 분야는 품질 관련 기술사를, KS인증·단체표준 분야는 KS인증 관련 실무 경험자를 우대한다. 모집 전형 일정은 다음달 5일까지 서류를 접수해 13일까지 서류심사와 면접평가를 거쳐 선정한다. 지원자는 표준협회 공개교육 플랫폼에서 접수하면 된다. 강사·전문위원은 비상근 위촉 형태로 활동하게 되며, 별도 출퇴근 의무 없이 프로젝트 단위로 참여한다. 지원 자격은 해당 분야에서 5년 이상 실무 경험을 보유한 전문가이며, 학력보다는 실무 경험과 전문성을 우선 고려한다. 표준협회 관계자는 “표준협회는 오랜 전통과 축적된 전문성을 바탕으로 미래 산업 환경에 대비하고 있다”며 “제2의 인생을 준비하거나 새로운 전문 영역에서 도전을 원하는 많은 전문가들의 참여를 기대한다”고 전했다.

2025.05.19 09:34주문정

한국디지털인증협회, '2025 블록체인&AI 해커톤' 기술설명회 성료

한국디지털인증협회(회장 이기혁)가 주최하고 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN, 대표 김종갑)가 공동 주관하는 '2025 블록체인&AI 해커톤'의 기술설명회가 100여명의 대회 참가지원자가 참석한 가운데 지난 15일 서울 여의도에서 개최됐다. 이번 설명회는 해커톤 주제에 대한 이해도를 높이고 개발 역량을 지원하는 데 초점을 맞췄다. 특히 블록체인과 AI 기술을 결합한 실용적 아이디어 발굴을 장려하고자 기획된 이번 해커톤의 목적에 부합하도록 다양한 기술 정보와 운영 지침이 상세히 소개됐다. 이날 행사는 대회 참가자들이 해커톤 목적과 방향성을 명확히 이해할 수 있게 대회 개요부터 운영 방식, 심사 기준, 상금, 일정까지 전반적인 정보가 소개됐다. 이번 해커톤의 필수 적용 조건인 '모바일 신분증(모바일 주민등록증, 모바일 운전면허증, 모바일 국가보훈등록증 등)'에 대한 소개와 서비스 적용 방법도 구체적으로 안내됐다. 또 서비스 활용 시 가산점이 부여되는 '옴니원 오픈DID(OmniOne Open DID)', '옴니원 메인넷(OmniOne Mainnet)' 등 핵심 기술들의 구조와 특성에 대한 개괄적 소개 등 실질적인 정보도 공유됐다. API, SDK, 데이터셋, 개발 인프라 등 대회 참가자들이 실제 프로젝트 수행 시 활용할 수 있는 도구들의 구성과 사용법도 함께 설명됐다. 행사 참석자들은 질의응답 시간을 통해 실무적 궁금증을 해소하는 기회를 가졌다. 향후 팀 결성이나 협업 가능성을 모색할 수 있도록 참석자 간 네트워킹을 위한 자유로운 교류 시간도 마련됐다. 이기혁 한국디지털인증협회장은 “이번 기술설명회는 단순한 사전 안내를 넘어 명확한 개발 방향을 설정하고 공정한 경쟁 환경 속에서 역량을 발휘할 수 있도록 돕는 데 중점을 뒀다”며 “이번 해커톤이 블록체인과 AI 기반의 미래 혁신 서비스를 창출하는 출발점이 되길 기대한다”고 말했다. 한편, '2025 블록체인&AI 해커톤'은 오는 28일까지 참가 접수를 받는다. 예선 및 결선은 6월부터 9월까지 진행한다. 5개의 최종 수상팀은 9월 23일 발표된다. 대상 수상팀에는 행정안전부 장관상과 1500만원의 상금을 수여한다. 수상 팀들에게는 별도의 심사 후 최대 10억 원 규모의 창업 지원금, 글로벌 진출과 해외 투자 유치 및 경영 컨설팅을 제공한다. 자세한 내용은 한국디지털인증협회 사무국으로 문의하거나 해커톤 홈페이지에서 설명회 영상과 해커톤 참가 가이드북을 통해 확인할 수 있다.

2025.05.17 20:31방은주

KTC-인공지능협회 업무협약…AI분야 시험인증 서비스 공동운영

한국기계전기전자시험연구원(KTC·원장 안성일)은 한국인공지능협회(KORAIA·회장 김현철)와 인공지능(AI) 소프트웨어 평가 경쟁력 강화 및 신규 시험인증 서비스 공동운영을 위한 업무협약(MOU)을 체결했다고 밝혔다. 협약은 지난 14일 'AI EXPO KOREA 2025'가 열리는 서울 삼성동 코엑스에서 안성일 KTC 원장, 김현철 KORAIA 협회장 등이 참석한 가운데 진행됐다. 두 기관은 협약에 따라 ▲산업지능화 시험인증 서비스 운영 ▲AI 모델 및 시스템에 대한 신규 시험·인증 서비스 개발 ▲AI 평가·품질 향상을 위한 기술지원·교육 ▲KORAIA 분야 활성화를 위한 협력 네트워크 구축 등에서 협력하기로 했다. KTC 관계자는 “AI 예측 결과 신뢰성과 안전성 요구가 높아짐에 따라, 모델 성능을 판단하기 위한 올바른 기준과 평가 방법의 필요성이 대두되고 있지만 명확한 기준과 평가 방법이 없어 AI 품질과 신뢰성을 보장하는 데 어려움을 겪고 있다”며 “개발 기업에 개발 과정과 실용화 일정 확보에 애로사항으로 작용하고 있다”고 설명했다. KTC와 KORAIA는 AI 모델과 시스템 품질·신뢰성·성능을 평가하는 원스톱 시험인증 서비스(산업지능화인증) 공동 운영을 통해 AI 품질·성능·신뢰성을 체계적으로 평가하고 AI 고유의 위험(데이터 편향·신뢰성)과 안전 문제 검증 강화해 AI 품질을 높이고 애로사항을 해소하겠다는 방침이다. 이번 시험인증 서비스는 KTC에서 분석하고 제시한 ISO/IEC AI 국제 표준을 KORAIA의 산업지능화인증(AI 기술 융합 인증 제도)에 접목해 기업이 신뢰할 수 있는 인공지능 제품을 개발하고 시장 경쟁력을 강화할 수 있도록 지원할 예정이다. KTC는 KORAIA가 주최하는 국내 최대 규모의 AI 전문 박람회인 'AI EXPO KOREA 2025'에 참가해 AI 분야를 포함한 다양한 영역에서 시험인증 역량 홍보에 나선다. 'AI EXPO KOREA 2025'는 2018년부터 개최된 대한민국 대표 인공지능 전문 박람회로, 최첨단 AI 기술 및 솔루션, 다양한 산업별 AI 적용 사례, 세미나 및 포럼, 비즈니스 네트워킹 행사를 선보인다. 올해는 14일부터 16일까지 사흘 일정으로 서울 코엑스 1층 홀A에서 개막했다. KTC는 올해 AI EXPO에서 홍보부스를 마련해 AI 설계, 개발, 검증, 배포 등 '개발 전주기 평가 서비스'를 선보일 예정이다. 이를 통해 국내 AI 솔루션 개발사들에게 국제 표준에 부합하는 품질 확보 및 기술 경쟁력 향상을 지원하겠다는 방침이다. 안성일 KTC 원장은 “AI·정보보안·사물인터넷(IoT)·스마트가전·전파통신 등의 분야는 현재 가장 가파르게 성장하고 있고, 전 세계가 시장 선점을 위해 치열하게 경쟁하고 있다”며 “KTC는 이러한 첨단산업에서 선도적인 시험인증 서비스를 제공하고, 특히 AI 분야에서 국제적으로 신뢰성을 확보할 다양한 지원 전략도 마련하여 국내 기업의 글로벌 경쟁력 향상을 적극 돕겠다.”고 밝혔다.

2025.05.15 09:53주문정

한국바른채용인증원, 한국주택금융공사 '역량면접코칭 클리닉' 성료

한국바른채용인증원(원장 조지용)은 지난 13일과 14일 양일간 서울과 부산에서 한국주택금융공사 체험형 인턴 20명을 대상으로 취업 역량 강화를 위한 '역량면접코칭 클리닉' 프로그램을 운영했다고 밝혔다. 프로그램은 ▲실전 모의 면접 ▲역량 강약점 진단 분석 ▲ 개선 피드백 및 코칭 ▲역량 강약점 분석 보고서 제공의 체계적인 커리큘럼으로 구성됐다. 역량면접코치자격을 갖춘 전문 코치와의 일대일 형태로 진행돼 참가자들의 높은 몰입과 만족을 이끌어 냈다. 교육 종료 후 실시한 설문조사 결과, 참가자의 99%가 '매우 만족'이라고 응답했다. 역량면접코칭 클리닉은 한국바른채용인증원 소속 채용전문면접관과 역량면접코치 자격을 갖춘 전문가가 청년 구직자와의 일대일 면접을 통해 역량을 진단하고 강약점 분석 후 개선을 위한 피드백과 코칭을 제공하는 프로그램이다. 한국주택금융공사 관계자는 "공사 체험형 인턴 근무는 단순 직무체험 기회를 넘어, 취업역량향상의 발판을 제공하고 있다"며 "공사는 앞으로도 체험형 인턴 제도 취지를 살려 인턴 근무 경험이 취업역량 향상으로 이어질 수 있도록 다양한 프로그램을 제공할 계획"이라고 밝혔다. 참여 인턴사원 A씨는 코칭 후 “구체적이고 꼼꼼한 피드백과 현장 같은 면접이 매우 많은 도움이 되었다. 이전 면접 탈락에서 알지 못했던 것들을 알 수 있었고 전체적인 면접 방향성과 답변하는 것에서도 많은 도움을 얻어 유익했던 프로그램이었다”고 말했다. 인턴사원 B씨는 “사전에 제출한 지원서와 자기소개서를 미리 검토하시며 모두가 아닌 개인 각자의 장단점을 확실하게 피드백 해줬다. 그런 점에서 기존에 알고 있던 장단점 외에 새로운 사실을 인지하고 고쳐 나갈 수 있는 계기가 됐다”고 밝혔다. 한국바른채용인증원 정은숙 수석연구원은 “본 클리닉은 실제 기업의 역량평가 방식을 청년 맞춤형으로 재구성한 프로그램으로, 참가자들이 자신의 경험을 역량 중심으로 구조화하고, 실전 면접 상황을 체험함으로써 스스로의 강점과 보완점을 인식하고 개선할 수 있도록 돕고 있다”며 “청년 일자리 체험 및 공공기관 인턴제도 내실화를 위한 프로그램으로 점차 확산되고 있으며 높은 만족도를 통해 교육의 효과성과 실효성이 입증되고 있다”고 밝혔다. 역량면접코칭 클리닉 프로그램은 한국주택금융공사 이외에도 한국수력원자력, 한국가스공사, 한전KDN, 한국가스안전공사, 한국원자력환경공단, 경기주택도시공사, 서민금융진흥원, KOICA, 예금보험공사, 한국에너지기술평가원, 부산항만공사 등 공공기관에서 체험형 인턴 프로그램에 도입해 활발하게 운영되고 있다.

2025.05.15 08:40백봉삼

FITI, 중진공과 중소벤처기업 글로벌 경쟁력 강화 맞손

FITI시험연구원(FITI·원장 윤주경)은 지난 12일 중소벤처기업진흥공단(이사장 강석진)과 국내 중소벤처기업의 글로벌 경쟁력 강화를 위한 업무협약을 체결했다고 13일 밝혔다. FITI와 중진공은 협약에 따라 섬유·바이오·환경 등 다양한 분야 중소벤처기업이 기술 경쟁력을 확보하고 판로 개척과 수출 활성화를 이룰 수 있도록 시험인증과 홍보마케팅을 지원할 계획이다. FITI는 미국·중국·베트남·인도네시아 등에 위치한 해외 거점과 글로벌 네트워크를 바탕으로 중진공 해외진출지원사업 참여 기업이 해외시장에 진출하는데 필요한 해외인증 관련 시험과 컨설팅 서비스를 제공한다. 또 B2B 온라인 수출 플랫폼 '고비즈코리아'를 활용한 상품 페이지 제작, 온라인 특별관 구축 등 홍보마케팅을 지원하고 해외진출 지원 프로그램을 공동 기획·추진하기로 했다. FITI는 지난 3월 한국중소벤처무역협회와 중소벤처기업의 수출 경쟁력을 높이기 위해 협력을 약속한 바 있다.. 윤주경 FITI 원장은 “이번 협약으로 국내 중소벤처기업이 글로벌 시장에서 기술력과 신뢰성을 인정받을 수 있도록 지원할 것”이라며 “우수한 국내 중소벤처기업을 발굴하고 집중 육성해 산업 혁신 생태계를 조성할 수 있도록 최선을 다하겠다”고 전했다.

2025.05.13 11:02주문정

포시에스, KT 손잡고 중고차 전자계약 시장 진출…'이폼사인'으로 디지털화 앞장

포시에스가 30년간 축적한 전자계약 서비스를 기반으로 중고차 매매 시장의 디지털화를 지원한다. 포시에스는 KT와 모빌리티전자계약이 추진하는 중고차 매매 전자계약 사업에 솔루션 공급사로 참여해 전자계약 서비스 영역을 확대한다고 13일 밝혔다. KT는 지난 8일 KT송파빌딩에서 모빌리티전자계약과 중고차 매매 전자계약·제시매도 구축 사업인 'KT 모빌리티365'를 위한 업무 협약을 체결했다. 포시에스는 전자계약 솔루션 공급사로 전자계약 솔루션을 공급하게 된다. 이번 협약에는 KT 김장수 단장, 신인철 모빌리티전자계약 대표와 박미경 포시에스 대표를 비롯해 ▲진인프라 ▲메리츠캐피탈 ▲신한카드 ▲DB손해보험 ▲오토업·워프드라이브 ▲카방 등 8개 협력사가 참여했다. KT 모빌리티365는 정식 등록된 딜러의 중고차 매매를 기존 서면계약 방식에서 전자계약 방식으로 전환 추진한다. 포시에스의 30년 전자문서 기술력과 클라우드 전자문서·전자계약 플랫폼 이폼사인은 전자계약 부분을 담당한다. 공공기관·금융권 등을 중심으로 국내 전자문서·전자계약 시장에서 1위로 평가받는 이폼사인은 법적 효력이 보장된 전자계약 플랫폼이다. 특히 이폼사인은 최근 1분기 업데이트를 통해 사용자 편의성과 보안성, 업무 효율성이 대폭 개선됐다. 또 자체 개발한 AI 및 음성인식 기술을 전자계약 플랫폼에 접목하며 글로벌 시장 진출도 가속화하고 있다. KT 모빌리티365 서비스는 자동차 사양 조회, 사고 이력 조회, 압류 조회 및 금융, 보험, 온라인 이전, 경매 서비스를 전용 태블릿을 통해 제공해 소비자들에게 중고차 매매 과정이 투명하게 공개되는 것이 특징이다. 박미경 포시에스 대표는 "30년간 축적된 전자문서 기술력을 바탕으로 이번 중고차 시장의 디지털 전환에 전자계약 플랫폼 이폼사인이 기여하게 돼 기쁘다"며 "허위 매물, 이중계약, 중요 정보에 대한 미고지 등 중고차 시장의 고질적인 문제를 해결하고 투명한 거래 환경을 조성하는 데 우리의 전자계약 플랫폼이 중요한 역할을 할 것"이라고 말했다. 이어 "전자계약 플랫폼 이폼사인을 필두로 다양한 환경에 대응하는 솔루션을 올해도 공격적으로 확대 공급 중에 있다"며 "최근 AI 기술을 접목한 전자계약 플랫폼 고도화를 통해 사용자 경험을 지속적으로 개선하고 있다"고 덧붙였다. KT 김장수 단장은 "자동차매매조합·연합회와의 긴밀한 협력을 통해 투명한 중고차 매매를 선도할 수 있도록 기술과 서비스를 지속적으로 강화해 나가겠다"며 "전국 중고차 매매단지에 순차적으로 KT 모빌리티365를 보급할 계획"이라고 말했다.

2025.05.13 10:10한정호

KTR 제시 탄소복합소재 성능평가방법, 국제표준 됐다

자동차·항공우주 등에 사용하는 탄소 복합 소재 접착 성능을 평가하기 위해 KTR이 제시한 평가방법이 국제표준으로 최종 승인됐다. 이에 따라 관련 표준을 주도하는 KTR을 통해 해당 국내 제품 품질 경쟁력 제고와 수출 확대 등의 효과가 기대된다. KTR(한국화학융합시험연구원·원장 김현철)은 '섬유 강화 복합재료 국제표준회의(ISO/TC61/SC13)'에서 발표한 '탄소섬유강화플라스틱(CFRP)과 금속 재료 간 접착 성능 평가방법'이 지난달 진행한 국제표준회의에서 탄소 섬유 강화 플라스틱과 금속 소재 간 복합하중 시험방법 표준(ISO 13094)으로 최종 승인됐다고 밝혔다. KTR이 발표한 평가방법은 탄소섬유강화플라스틱과 금속 등 서로 다른 재료가 결합된 이종 소재에 전단(끊음)·인장(늘임) 하중을 가했을 때 소재 간 접착강도를 측정할 수 있다. 특히, 다양한 각도에서 하중을 가할 수 있는 전용 지그를 사용해 실제 사용 환경에 맞춘 시험 결과를 얻을 수 있도록 했다. 지금까지 관련 업체는 동일재료 결합 소재 접착강도 측정 표준으로 이종 소재 성능을 평가해 왔다. 때문에 정확성 등의 이슈로 이종소재의 실사용 환경에 따른 시험방법 필요성이 지속적으로 제기돼 왔다. 특히 KTR의 국제표준 제정으로 해당 소재가 주로 사용되는 자동차·항공우주 등 산업 분야에서 소재 신뢰성 제고·관련기업 수출 경쟁력 확보 등의 효과가 기대된다. 한편, KTR은 플라스틱 등 고분자 소재부품 국제공인시험인증기관(KOLAS)과 품질검사 전문기관으로 산업 전반에서 요구되는 고분자 화학특성 및 분석 서비스를 제공하고 있다. 김현철 KTR 원장은 “이번 ISO 13094 국제표준은 국내 시험인증기관이 글로벌 표준화를 선도한 성공적인 사례”라며 “특히 이번 표준 제정으로 항공 및 우주 분야 국내 소재기업의 경쟁력 제고에 기여할 수 있게 됐다”고 밝혔다.

2025.05.12 10:57주문정

CJ올리브네트웍스 인증서 유출…"개인정보는 일체 없어"

CJ그룹의 IT 인프라를 관리하는 계열사인 CJ올리브네트웍스에서 인증서 파일이 유출된 것으로 나타났다. 7일 업계에 따르면 중국 보안 기업 레드드립팀(RedDrip Team)은 X를 통해 CJ올리브네트웍스의 디지털 서명 파일이 악용됐다는 정황을 공개했다. 보안 업계에서는 이번 CJ올리브네트웍스의 디지털 인증서 파일 유출 공격을 북한의 소행으로 추정하고 있다. 회사 측은 이날 인증서 유출 정황을 파악한 후 오전 중 즉각 폐기해 현재 해당 인증서는 유효하지 않은 상황이다. CJ올리브네트웍스는 북한의 공격으로 추정되는 이번 유출 사고에 대해 구체적인 내부 사실 확인 후 추가 후속조치를 취할 계획이다. CJ올리브네트웍스 관계자는 "유출된 인증서는 소프트웨어 개발·배포 용도로 발급된 것"이라며 "피해 사실 확인 후 오전 중 인증서를 폐기했고 한국인터넷진흥원(KISA)에도 즉시 신고했다"고 밝혔다. 이어 "유출된 인증서에 개인정보는 전혀 포함돼 있지 않다"고 덧붙였다.

2025.05.07 17:58한정호

정부, SW 인증 장벽 낮췄다…중소기업 공공시장 진입 '숨통'

지난해를 기점으로 각종 소프트웨어(SW) 인증 제도가 본격 개선되면서 공공시장에 납품할 수 있는 SW가 늘어나고 있다. 이를 토대로 최신 IT 기술을 활용한 공공 업무 혁신이 가속화될지 주목된다. 2일 업계에 따르면, 지난해 '굿소프트웨어(GS)인증'과 '클라우드 보안인증(CSAP)' 발급 건수가 역대 최대치를 기록한 것으로 알려졌다. 2001년부터 시행된 GS인증은 SW 제품의 품질 확보와 기업의 판로 지원을 위해 SW산업 진흥법과 과학기술정보통신부의 고시에 따라 SW를 시험·평가해 인증을 부여하는 제도로, 공공 IT 시장 진출 시의 필수 인증으로 평가받는다. CSAP는 과기정통부 산하 한국인터넷진흥원(KISA)이 클라우드 컴퓨팅 서비스 사업자가 제공하는 서비스에 대해 정보보호 기준의 준수 여부를 평가·인증하는 제도다. 클라우드 컴퓨팅 파워를 제공하는 서비스형 인프라(IaaS) 외에도 SW를 클라우드 환경으로 지원하는 서비스형 소프트웨어(SaaS)에 대한 인증도 부과하고 있어, GS 인증과 마찬가지로 최근 SW 기업들이 획득해야 하는 주요 인증으로 꼽힌다. 이러한 공공 IT 사업 참여를 위한 2가지 주요 SW 인증 발급이 지난해를 기점으로 활성화된 것으로 나타나며 업계의 기대감이 고조되고 있다. SW산업정보종합시스템에 따르면, 지난해 GS인증 발급 건수는 2023년보다 179건 늘어난 883건을 기록하며 시행 이후 역대 최대치를 기록했다. CSAP 발급 건수도 지난해 가장 많은 78건으로 기록됐다. 그간 두 인증은 중소·중견 SW 기업들에게 비용과 시간 측면에서 큰 부담으로 작용돼 왔다. GS인증은 소규모 업데이트에도 6개월 이상의 기간이 걸리는 재인증 과정이 요구됐고, 특히 CSAP의 경우에는 평균 컨설팅 비용 약 5천500만원에 더해 최초 인증 비용 3천만원 정도가 필요했다. 또 CSAP 취득 후에도 매년 총 4회에 걸친 사후 평가를 통과해 인증을 갱신해야 하는데 이 비용이 2천500만원 정도에 달해 중소 기업들에겐 비용과 인력 차원에서 부담이 컸다. 이 때문에 인증을 갱신하지 않고 취소하는 기업들도 매년 늘어난 바 있다. 이에 과기정통부는 인증 기관과 평가 인력을 늘리고 인증 수수료를 낮추는 등 기업들의 인증 과정 단축에 박차를 가해왔다. 소규모 업데이트에 의한 GS인증 재인증의 경우에는 비용을 전액 면제하는 개선책을 펼쳤고, CSAP는 중소기업 대상 발급 수수료 지원 비율을 80%로 크게 높였다. 또 올해 클라우드 사업 통합설명회를 통해 현장 평가는 2회, 서면 평가는 3회로 진행할 것을 발표하며 중소기업의 부담을 더욱 줄였다. 아울러 최근 과기정통부는 스타트업과 중소기업의 품질관리 역량 강화를 위한 SW프로세스 품질인증(SP) 획득을 장려하기 위해 관련 제도도 개선한다고 발표했다. 소규모 SW 기업을 위해 현행 2등급과 3등급으로 운영하던 등급 체계에서 1등급을 신설해 총 3개 등급 체계로 개편하고, 기존 2등급 대비 현장 심사 기간과 비용을 50% 수준으로 줄여 인증 부담도 최소화할 방침이다. 또 과기정통부는 SP인증 획득 시 가점을 받는 정부 지원 사업도 확대해 나갈 계획이다. 지난해 인증 발급 확대를 두고 업계에서는 공공부문 SW 활성화를 위한 정부의 제도 개선책이 주효했다고 평가하고 있다. 특히 각종 필수 인증들의 장벽을 지속적으로 낮춤으로써 중소기업들의 공공 SW 판로가 확대될 것이라는 기대감을 보이고 있다. 업계 관계자는 "기존에 부담이 컸던 다양한 SW 인증 제도들이 지난해를 기점으로 요건이 다소 완화되면서 비용을 절감하고 공공시장 진입에 속도를 낼 수 있었다"며 "특히 중소기업들은 공공시장을 버팀목으로 삼아 사업을 영위하는 기업들이 많아 이러한 제도 개선이 큰 도움이 됐을 것"이라고 설명했다. 이어 "앞으로도 정부가 인증 제도를 실효성 있는 방향으로 지속 개선해 나가 우리나라 SW 기업들이 공공 레퍼런스를 창출하고 해외 진출도 꿈꿀 수 있는 환경을 만들어주길 바란다"고 덧붙였다.

2025.05.02 14:59한정호

포시에스, 정보보안 국제표준 3종 동시 인증…'이폼사인' 보안 전면 강화

포시에스가 고객 데이터 보호와 서비스 신뢰성 향상을 위해 정보보안 관리 체계를 강화했다. 포시에스는 글로벌 정보보안 국제표준인 'ISO 27001'의 최신 인증을 획득했다고 2일 밝혔다. 이와 함께 클라우드 서비스 보안 표준인 'ISO 27017'과 개인정보 보호 표준인 'ISO 27018' 인증도 동시에 완료하며 이미 적용돼 있던 강화된 서비스 보안 체계의 우수성을 다시 한번 검증받았다. 이는 기존 2013년 버전에서 디지털 진화와 클라우드화에 대한 변화를 반영한 강화된 표준으로, 포시에스는 올해 최신 ISO 기준에 부합하는 서비스 제공 환경을 선제적으로 마련했다. 최신 ISO 27001은 ▲조직의 통제 ▲인적 통제 ▲물리적 통제 ▲기술적 통제의 4가지 핵심 영역으로 구분해 정보보안을 체계적으로 관리하도록 규정하고 있다. 이러한 변경으로 조직이 보다 효과적으로 정보 보안 통제를 관리하고 보안 요구사항과 리스크 관리 목적에 맞춰 운영할 수 있게 됐다. 국내 전자문서 1세대이자 공공 분야에서 오랜 기간 기술력을 인정받은 포시에스는 이번 3종 인증을 통해 고객들이 안심하고 이용할 수 있는 전자계약 서비스의 신뢰성을 더욱 강화했다. 특히 디지털 전환이 가속화되는 환경에서 급증하는 신생 전자계약 서비스들과 차별화된 검증된 보안 체계를 토대로 서비스 이용자들에게 핵심적인 혜택을 제공한다는 방침이다. 함께 인증받은 ISO 27017은 클라우드 서비스에 특화된 보안 가이드라인으로, 포시에스는 ▲고객의 가상 환경 보호·분리 ▲클라우드 환경과 관련된 관리 작업·절차 ▲고객의 클라우드 내 활동 모니터링 등을 강화했다. 또 ISO 27018 인증으로 ▲동의와 선택 ▲합법성과 사용 목적 ▲데이터 최소화 ▲사용 및 공개 제한 등 개인정보 보호에 관한 엄격한 통제 체계도 구축했다. 포시에스의 대표 클라우드 서비스인 전자계약 플랫폼 '이폼사인'은 이번 3종 인증을 통해 고객 데이터 보호를 위한 더욱 고도화된 보안 시스템을 갖췄다. 계약 문서의 안전한 보관, 사용자별 접근 권한의 세밀한 통제, 첨단 데이터 암호화 기술 등 다층적 보안 체계로 고객들이 정보 유출 걱정 없이 편리하게 전자계약을 체결할 수 있게 했다. 포시에스는 강화된 보안 체계를 현재 준비 중인 독자 특허 기술 기반 인공지능(AI) 서비스 개발의 중요한 토대로 활용한다는 목표다. 이번 3종 인증으로 고객 데이터를 활용한 AI 서비스의 보안 신뢰성을 확보함으로써 향후 고객들에게 제공될 AI 기반 계약 분석 및 자동화 서비스에서도 데이터 보안과 품질을 모두 보장한다는 것이다. 이폼사인은 실시간 모니터링 시스템과 정기적인 보안 점검을 통해 고객의 중요 계약 정보를 지속적으로 보호한다. 이러한 보안 관리는 고객들에게 비즈니스 연속성 보장과 법적 위험 감소라는 혜택을 제공하며 서비스 이용 과정에서의 불안 요소를 제거하는 데 기여하고 있다. 포시에스는 앞으로도 고객 중심의 서비스 향상을 위해 보안 관리 체계를 꾸준히 개선해 나갈 계회이다. 고객들이 디지털 전환 과정에서 발생할 수 있는 보안 위험 없이 효율적인 전자계약 서비스의 이점을 안전하게 누릴 수 있도록 한다는 방침이다. 고객 니즈에 맞춘 지속적인 서비스 품질 향상과 보안 강화로 전자계약 시장에서 신뢰받는 파트너로 자리매김한다는 목표다. 포시에스 관계자는 "ISO 27001·27017·ISO27018 세 가지 최신 국제 보안 규격을 동시에 검증 받음으로써 고객에게 최상의 서비스 품질과 보안을 제공하려는 우리의 의지를 입증했다"며 "업계에서 선제적으로 최신 ISO 기준을 충족하며 전자문서 분야 1세대로서의 노하우와 검증된 기술력을 바탕으로 고객들이 더욱 안전하고 편리하게 이용할 수 있는 서비스를 지속적으로 발전시켜 나갈 것"이라고 밝혔다.

2025.05.02 10:17한정호

과기정통부, SP인증 제도 전면 개편…절차·비용 절반으로

정부가 스타트업과 중소 소프트웨어 기업의 품질관리 역량 강화를 위해 '소프트웨어프로세스 품질인증(SP인증)' 제도의 문턱을 낮춘다. 핵심 심사 항목만 간소화한 1등급 인증을 새롭게 도입하고, 인증 절차와 비용 부담도 완화해 더 많은 기업이 품질 인증을 획득할 수 있도록 돕는 것이 핵심이다. 과학기술정보통신부(이하 과기정통부)는 스타트업과 중소 소프트웨어(SW) 기업의 품질관리 역량 강화를 위해 소프트웨어프로세스 품질인증(SP인증) 제도 전반의 문턱을 낮추는 방향으로 개편에 나섰다고 30일 밝혔다. SP인증은 소프트웨어 진흥법 제21조에 따라 기업의 SW 개발·유지·관리 활동에 필요한 핵심 과정을 점검해 품질과 신뢰성을 확보하기 위한 인증 제도다. 그동안 절차와 비용 부담으로 중소기업의 진입이 어려웠던 점을 감안해 개편할 예정이다. 가장 큰 변화는 SP인증 등급 체계 개편이다. 기존에는 2등급과 3등급으로만 운영됐지만 개편을 통해 소규모 기업이 쉽게 접근할 수 있도록 1등급을 신설했다. 이 1등급은 5개 심사 영역 가운데 '프로젝트 개발' 1개 영역만을 평가 대상으로 하며, 인증 심사 기간과 비용도 기존 2등급 대비 약 50% 수준으로 낮췄다. 등급 체계는 1등급(프로젝트 개발)과 2등급(프로젝트 관리, 지원 포함 4개 영역), 3등급(조직관리, 프로세스 개선 포함 5개 전 영역)으로 구성돼 기업 규모나 역량에 따라 단계적으로 인증을 받을 수 있다. 과기정통부는 1등급 인증 기업에게도 공공 SW사업 참여 시 기술성 평가 가점, 하도급 계약 적정성 판단 시 혜택을 부여한다. 또한 SP인증 보유 기업이 혜택을 받을 수 있는 정부지원 사업도 확대된다. 대표적으로 SW고성장클럽, 오픈소스 사업화 지원, 디지털 안전인프라 진단개선 사업 등이 포함된다. 이와 함께 전체 SP인증 등급에 대해 신규 및 연장 인증 신청 요건을 완화하고, 인증을 준비하는 기업을 위해 맞춤형 컨설팅과 교육도 제공할 계획이다. 인증 신청서 작성 가이드라인도 마련해 5월 중 배포된다. 제도 개선 사항은 4월 30일자 소프트웨어 진흥법 시행규칙 개정과 함께 5월 중 인증기관 지침 개정을 거쳐 내달부터 본격 시행된다. 인증 신청 방법, 가이드라인 등 상세 내용은 SP인증관리포털 및 SW산업정보종합시스템에서 확인할 수 있다. 황규철 과기정통부 소프트웨어정책관은 "소프트웨어는 국가 인공지능 경쟁력의 기반이며, 품질관리 역량은 기업 신뢰성과 경쟁력 확보의 핵심"이라며 "이번 제도 개선을 계기로 SP인증이 활성화돼 국내 SW기업의 품질관리 역량이 글로벌 수준으로 도약하길 기대한다"고 밝혔다.

2025.04.30 10:24남혁우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

갤럭시 Z7 공개 '초읽기'…폴더블폰 고성능 카메라·두께 경쟁 격화

권순호 라인플러스 CTO가 밝힌 ‘라인+야후재팬’ 기술 통합 뒷이야기

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

과기정통부 "SKT 침해사고, 위약금 면제 사유"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.