• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'1.25 인터넷 대란'통합검색 결과 입니다. (481건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] KISA, AI 데이터셋 '공유'…사이버보안 '강화'

"인공지능(AI) 도입은 모든 산업 분야에서 중요하지만 이로 인해 기존 보안 체계로 막기 힘든 위협이 발생할 가능성이 큽니다. AI 도입을 촉진하는 동시에 보안강화를 위해 사이버보안 AI에 활용될 데이터셋을 적극 구축해야 합니다." 한국인터넷진흥원(KISA) 이동근 디지털위협대응본부장은 26일 용산에서 열린 '2024 사이버보안 AI 데이터셋 우수 활용 성과공유회'에서 이같이 밝혔다. 이 본부장은 "AI 데이터셋 구축은 민간 주도로는 어려운 점이 많다"며 "KISA가 관련 기관과 협력해 적극적으로 관련 활동을 추진하고 있다"고 설명했다. 이이 KISA의 실질적인 데이터 구축활동과 계획에 대해 발표를 맡은 최보민 선임연구원은 지난해 20억 건의 사이버보안 AI 데이터셋을 구축하는 데 성공했다고 강조했다. 최 연구원은 "최신 침해 사고, 위협 인텔리전스, 위협 헌팅에 대한 데이터셋을 구축해 사회 이슈 전반에 대한 위협 중심 침해지표(IoC)를 확보하고 있다"며 "90여 기관에서 실효성 검증을 진행했고 각 기관의 데이터셋 니즈를 파악해 맞춤형 보안 모델 제작을 지원하겠다"고 설명했다. 이날 행사에 참석한 여기어때 컴퍼니 윤진환 사이버보안센터장은 KISA의 데이터셋이 AI 기술을 통한 보안관제 및 분석에 중요한 역할을 할 것임을 강조했다. 윤 센터장은 "보안관제와 분석에서 제일 중요한 건 이상 징후 판단의 자동화"라며 "이를 위한 AI 탐지 모델을 개발할 때 학습 데이터 생성에 드는 시간과 업무를 대폭 줄이기 위해 KISA 데이터셋 실증에 참가했다"고 밝혔다. 또 그는 "KISA 데이터셋 기반 학습 데이터의 학습 성능이 정확도 99% 이상으로 측정됐다"며 "실제 보안 담당자 사고 처리 이력 52만 건과 비교했을 때 모델 정확도가 98.5%로 뛰어난 성능을 보였다"고 덧붙였다. 이날 행사에선 국방과학연구소, 로그프레소, 샌즈 랩, 코난테크놀로지스 등 기관·기업도 참여해 성과 사례를 발표하고 최신 사이버 보안 및 위협 현황에 대해 설명했다. 또 행사장 외부에는 부스가 설치돼 실증 프로세스를 설명하고 참여를 독려했다. 광주광역시청 사이버보안 관제센터 역시 KISA 데이터셋을 활용해 신뢰성 있는 대량 데이터를 확보함으로써 데이터 초기 구축 비용과 시간을 절감한 것으로 파악됐다. 이 데이터셋은 AI 모델 훈련에 사용돼 실증검사 결과 기존 시스템이 탐지하지 못한 위협을 탐지하는 등의 성과를 보였다. 광주광역시 임동우 주무관은 "시청 핵심 인프라와 데이터 자산 보호는 매우 중요하다"며 "광주시 또한 AI 보안 모델을 도입하기 위해 시도하고 있다"고 설명했다. 이어 "향후 데이터셋 개방 시 활용 방안을 다각도로 분석 및 검토해 보안 관제 적용 범위를 확대하겠다"고 덧붙였다.

2024.07.26 20:33조이환

모니터랩, 중소기업 보안 역량 강화 지원 나선다

모니터랩이 정부 정보보호 사업의 보안 솔루션 및 클라우드 기반 보안서비스(SECaaS) 공급 업체로서 중소기업 역량 강화를 지원한다. 모니터랩은 '2024년 정보통신기술(ICT) 중소기업 정보보호 지원사업'에 선정돼 제품 수요기업을 모집하고 있다고 25일 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 이 사업은 중소기업의 정보보호 내재화를 촉진하기 위한 목적으로 진행되고 있다. 특히 보안에 취약한 중소기업에게 컨설팅, 보안 솔루션, 클라우드 기반 보안서비스(SECaaS) 등을 지원해 정보보호 수준을 높이는 데 중점을 둔다. 모니터랩은 이번 사업을 통해 '하드웨어형 웹방화벽(AIWAF)', '보안웹게이트웨이(AISWG)' 등의 보안 솔루션과 제로 트러스트 기반의 SSE(Security Service Edge) 플랫폼인 '아이온클라우드(AIONCLOUD)'를 제공하기로 했다. 수요기업 모집은 오는 11월 말까지 진행되며 선정된 기업은 정부지원금을 최대 80%까지 지원받을 수 있다. 신청은 한국인터넷진흥원 지역정보보호지원센터에서 가능하다. 이광후 모니터랩 대표는 "중소기업의 보안 역량 강화에 우리 모니터랩이 기여할 수 있어 기쁘다"며 "수요기업에게 맞춤형 보안 솔루션을 제공하도록 최선을 다하겠다"고 밝혔다.

2024.07.25 17:09조이환

'IT 대란' 피해액 최소 10억 달러…크라우드스트라이크 보상액은 겨우 10달러?

지난주 전 세계에 'IT(정보기술) 대란'을 일으킨 미국 대형 사이버 보안 업체 크라우드스트라이크가 피해에 따른 사과 차원에서 고객사들에게 선물을 지급했다. 25일 테크크런치 등 외신에 따르면 크라우드스트라이크는 내부 품질 관리 체계에 오류가 있었다는 점을 인정하며 최근 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공했다. 다니엘 버나드 크라우드스트라이크 최고 비즈니스 책임자는 이메일을 통해 "이달 19일 사고로 불편을 끼쳐 진심으로 사과드린다"며 "감사의 마음을 표현하기 위해 커피 한 잔이나 야식을 제공하게 됐다"고 밝혔다. 엑스(X·옛 트위터)에 올라온 한 게시물에 따르면 영국에서 이 바우처는 7.75파운드(약 10달러)의 가치가 있는 것으로 파악됐다. 하지만 일부는 쿠폰을 사용하려고 했을 때 우버 이츠 페이지에 쿠폰이 취소됐다는 오류 메시지를 받은 것으로 알려졌다. 이는 갑자기 사용자가 많아져 우버 측에서 사기 행위라고 파악해 조치를 취했기 때문으로 밝혀졌다. 앞서 크라우드스트라이크는 지난 19일 배포한 보안 프로그램이 마이크로소프트(MS) 윈도와 충돌하면서 곤욕을 치렀다. 이번 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪었다. 특히 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 여전히 업무를 완전히 정상화하지 못하고 있다. 패트릭 앤더슨 앤더슨이코노믹 그룹 최고경영자(CEO)에 따르면 피해액은 10억 달러(약 1조4천억원)를 훌쩍 넘길 것으로 추산됐다. 이번 일과 관련해 조지 커츠 크라우드스트라이크 CEO는 "이번 사태의 심각성과 영향을 잘 이해하고 있으며 고객 시스템 복구에 최우선적으로 집중하겠다"며 "영향을 받은 고객, 파트너와 긴밀히 협력하겠다"고 사과의 뜻을 밝혔다. 하지만 보상과 관련해서는 고객이 서비스를 위해 지불한 비용을 환불하는 것 외에 보상 규정을 내놓지 않고 있는 것으로 알려졌다. 게임, 항공 등 피해를 입은 국내 기업들도 일단 보상안을 기다리겠다는 입장이지만 크게 기대하지 않는 것으로 전해졌다. 일단 미국 연방하원 국토안보위원회는 커츠 CEO에게 증인으로 출석하라고 통보한 상태다. 또 크라우드스트라이크는 내부 품질관리 실패 탓에 치명적인 문제를 일으킬 수 있는 업데이트를 사전에 걸러내지 못하고 고객들에게 배포했음을 이날 시인했다. 다만 크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 이번 일을 두고 숀 헨리 크라우드스트라이크 최고보안책임자는 자신의 링크드인에 "지난 이틀은 회사에서 보낸 12년 가운데 가장 힘들었던 순간"이라며 "오랫동안 쌓아온 자신감이 몇 시간만에 무너져 버렸고 큰 충격을 받았다"고 말했다.

2024.07.25 10:56장유미

중소·영세 사업자, 개인정보 처리방침 관리 지원 받는다

앞으로 중소·영세 사업자는 정부의 도움으로 개인정보 처리방침을 작성하기가 더 쉬워질 것으로 보인다. 한국인터넷진흥원(KISA)는 개인정보 처리방침 작성에 어려움을 겪는 사업자 대상으로 개인정보 처리방침제·개정 컨설팅과 업종별 단체 교육을 지원한다고 24일 밝혔다. 개인정보 처리방침은 개인정보 수집 근거, 제3자 제공 현황 등 개인 정보 처리에 관한 중요 정보를 정보주체에 공개하는 문서다. 기업이 개인정보 투명성을 확보할 수 있도록 돕는 역할을 한다. 그러나 지난해 개인정보 보호 및 활용조사에 따르면, 개인정보 처리 방침의 모든 기재사항을 작성한 개인정보처리자 비율은 약 29%에 그쳤다. 이에 KISA는 개인정보보호위원회와 손잡고 중소·영세 사업자 대상으로 개인정보 처리방침 제·개정을 지원키로 했다. 개인정보를 처리하는 중소·영세 및 스타트업 사업자면 누구나 개인 정보 포털 누리집을 통해 신청할 수 있다. 10월 31일까지 선착순으로 80개 기업을 모집한다. 지원 대상으로 뽑히면 1:1 맞춤형 분석을 통해 개인정보 처리방침 작성 가이드를 받는다. 업종별 협·단체 대상으로 컨설팅과 집합 교육을 진행할 계획이다. KISA 김주영 개인정보안전활용본부장은 "개인정보 처리방침은 정보 주체의 개인정보를 투명하고 안전하게 처리하겠다는 개인정보처리자 약속"이라며 "앞으로 컨설팅을 통해 사업자에 대한 신뢰도를 높일 수 있도록 지원하겠다"고 강조했다.

2024.07.24 15:38김미정

[유미's 픽] 위즈에 까인 구글, 클라우드 대박 기대…'MS發 먹통'에 2위로 올라설까

전 세계를 강타한 마이크로소프트(MS)의 서비스 장애 사태로 클라우드 시장에 판도 변화가 예고된 가운데 구글이 MS를 넘어설 발판을 마련할 수 있을지 주목된다. MS 클라우드 서비스에 의존했던 기업들이 경쟁사로 전향할 수 있다는 기대 속에 구글도 경쟁력을 높이기 위해 고군분투하는 분위기다. 24일 시장 조사 업체 시너지 리서치 그룹에 따르면 올 1분기 기준 전 세계 클라우드 시장 점유율은 아마존웹서비스(AWS)가 31%, MS '애저'가 25%, 구글 클라우드가 11%를 차지했다. 구글 클라우드는 업계 3위이지만 국내에서의 존재감은 상당하다. 구글 클라우드의 국내 점유율은 19.9%로, 글로벌 점유율이 비해 높다. AWS, MS의 점유율도 각각 60%, 24%로, 국내 시장 내 글로벌 '빅3' 업체들의 영향력은 막강하다. 시장 성장세와 맞물려 구글 클라우드의 실적도 꾸준히 우상향하고 있다. 특히 2분기에는 구글 클라우드 매출이 전년 대비 28.9%나 성장한 103억 달러를 기록했다. 분기 기준으로 클라우드 매출이 100억 달러를 돌파한 것은 이번이 처음이다. 덕분에 구글 모기업 알파벳의 2분기 매출도 시장 예상치를 뛰어 넘는 847억4천만 달러(약 117조5천억원)을 기록했다. 클라우드에서 기회를 엿 본 구글은 지난 2022년 사이버 보안기업 '맨디언트'를 54억 달러에 인수하며 경쟁력을 키우는 데 힘을 쏟았다. 이번에도 역대 최대 규모인 230억 달러(약 32조원)를 들여 사이버보안 스타트업 위즈를 인수하려고 했으나, 위즈가 거절해 무산됐다. 위즈는 기업공개(IPO)를 추진해 연간 수익 10억 달러를 달성한다는 목표다. 업계 관계자는 "사이버 보안, 특히 개인·기업의 정보를 담고 있는 클라우드 보안의 중요성이 높아지고 있다는 점을 반영해 구글이 보안 기업을 인수하려고 한 것"이라며 "구글이 클라우드 인프라 투자에 집중해왔으나 위즈를 이번에 인수하지 못해 다소 타격을 입을 듯 하다"고 말했다. 하지만 업계에선 MS가 이번 'IT 대란'을 일으킨 탓에 구글이 반사이익을 얻을 수도 있다고 보고 있다. MS가 고객들의 신뢰를 많이 잃어버린 탓에 장기적으로 고객 유지와 신규 고객 확보에 부정적인 영향이 있을 것으로 판단해서다. 향후 고객들의 손해배상 청구 소송이 이어지면 MS 클라우드 사업도 차질을 빚을 수 있다는 분석도 있다. 이번 일로 발생한 피해 비용은 10억 달러(약 1조3천880억원) 이상인 것으로 추산됐다. 업계 관계자는 "MS '애저'는 최근 생성형 AI 기능 등을 앞세워 AWS와의 격차를 줄여왔지만 이번 장애로 타격이 불가피해졌다"며 "단기적인 관점에서 MS와 경쟁하고 있는 업체들이 수혜를 입을 가능성이 크다"고 밝혔다. 그러면서 "멀티 클라우드, 하이브리드 클라우드(온프레미스와 퍼블릭 클라우드 결합) 등이 대안으로 주목되면서 이 시장에서 경쟁력을 키워왔던 IBM, 오라클 등도 이번에 수혜를 입을 수 있을 듯 하다"며 "MS와 함께 AWS, 구글 클라우드 등이 진출을 노렸던 국내 공공 시장도 보안성을 고려해 당분간 외국계 서비스를 도입하려는 시기를 다소 늦출 가능성이 높아 국내 사업자들이 우위를 점할 기회가 될 수도 있다"고 덧붙였다.

2024.07.24 15:08장유미

EU가 글로벌 '먹통' 유발?…책임 떠넘기는 MS '눈살'

마이크로소프트(MS)가 전 세계 'IT 대란'이 유럽연합(EU)에게도 일부 책임이 있다는 취지로 발언해 논란이 되고 있다. MS의 클라우드 서비스가 보안 소프트웨어 업데이트 과정 중 발생한 오류로 문제를 일으켰음에도 EU에 책임을 떠넘기는 듯한 모습을 보여서다. 24일 업계에 따르면 MS 대변인은 지난 21일 미국 월스트리스트저널(WSJ)과의 인터뷰를 통해 크라우드스트라이크 소프트웨어(SW) 업데이트를 차단할 수 없었던 이유로 2009년 EU와 체결한 상호 운용성 합의 때문이라고 주장했다. EU는 당시 MS의 독점적 지위에 대응하기 위해 합의를 맺었다. MS는 보안 소프트웨어 업체에 자사와 동일한 수준(커널 수준)의 윈도 접근 권한을 부여하기로 했다. 커널은 OS의 핵심 부분으로 시스템의 안정성, 보안을 담당한다. 이 탓에 MS는 개방적으로 운영돼 그만큼 보안에 취약할 수밖에 없다는 입장이다. 개발자가 윈도 OS 커널에 접근해 SW를 개발할 수 있어서다. MS가 이전까지 러시아 해킹그룹 공격에 수 차례 노출됐던 것도 이 때문이다. 이에 대해 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 지난 1월 "MS의 시스템적 실패로 고객뿐 아니라 미국정부도 위험에 처했다"고 지적한 바 있다. 반면 폐쇄적 생태계를 가진 애플은 2020년 맥 운영체제(OS)에 더 이상 이같은 커널 수준 액세스를 허용하지 않기로 했다. 업계 관계자는 "애플과 다른 윈도의 개방성은 이와 상호작용하는 강력한 소프트웨어 개발 환경을 제공한다"면서도 "하지만 이 소프트웨어에 오류가 생겼을 때는 그만큼 시스템 전체에 치명적인 결과를 낳는다"고 지적했다. 이번 글로벌 먹통 사태는 크라우드스트라이크가 MS의 클라우드 서비스 '애저'를 통해 배포한 보안 업데이트 패치가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 크라우드스트라이크는 CEO가 나서 고객에게 사과했지만 피해 고객에게 보상할지에 관해서는 언급하지 않았다. 이번 사태로 커츠 CEO는 미국 하원 국토안보위원회 청문회 소환을 요구받았고, 회사 주가는 2거래일 연속 두 자릿수 감소세를 보이며 급락했다. MS 측의 주장에 EU는 즉각 반발했다. EU 집행위원회 레아 쥐버르 경쟁 담당 대변인은 지난 23일(현지시간) 정례브리핑을 통해 "MS는 사업 모델을 자유롭게 결정할 수 있고 EU 경쟁법에 따라 위협에 대응하기 위해 보안 인프라를 조정할 수 있다"며 "이 사건은 EU에 국한되지 않았고 MS는 사건 전후 집행위에 보안 우려를 제기한 적 없다"고 반박했다.

2024.07.24 10:20장유미

글로벌 'IT 대란' 주범 크라우드스트라이크 CEO, 美 하원 청문회 소환

전 세계 경제·의료·교통을 마비시킨 주범으로 꼽힌 사이버보안 업체 크라우드스트라이크 수장이 미국 국회에 소환된다. 23일 로이터, 워싱턴포스트 등 외신에 따르면 미 하원 국토안보위원회는 조치 커츠 크라우드스트라이크 최고경영자(CEO)를 청문회 증인으로 불렀다. 지난 19일 발생한 전 세계 마이크로소프트 윈도 운영체제(OS) 마비 사태 경위와 향후 대처 방안을 오는 24일 열릴 청문회에서 묻기 위해서다. 이에 크라우드스트라이크는 미 하원 감독위원회, 에너지·상무위원회 위원들을 대상으로 한 브리핑에 이어 하원 의회 청문회까지 나서야 하는 상황이 됐다. 이번 결함이 윈도 OS에서만 발견됐다는 점도 청문회 논쟁거리로 떠오를 전망이다. 크라우드스트라이크는 지난 19일 성명을 통해 맥, 리눅스 등에선 관련한 오류가 발생하지 않았다고 발표했다. 마이크로소프트는 이번 사태로 약 850만 대의 컴퓨터가 피해를 봤다고 추산했지만 응급 의료, 교통, 콜센터 등 구체적으로 어느 업계가 얼마나 피해 입었는지 여전히 조사 중이다. 워싱턴포스트는 이날 미국 911을 포함해 응급 의료 체계가 마비됐으며 영국 스카이 뉴스는 북아일랜드 GP 진료소 3분의 2가 영향을 받았다고 밝혔다. 영국 런던 내셔널레일 등 교통편도 큰 혼란을 겪은 것으로 전해졌다. 후폭풍도 여전하다. 지난 22일 뉴욕타임스 보도에 따르면 미 델타 항공은 승객 이송에 어려움을 겪고 있다. 같은 날 AP통신은 마이크로소프트의 지원을 제대로 받지 못하는 미국 중소기업들 중심으로 급여 지급 연기·계약 취소 등 피해가 속출하고 있다고 보도했다. 향후 대책도 청문회 안건 중 하나다. 마크 그린 국토안보위원회 위원장과 앤드류 가베리노 사이버보안위원회 위원장은 중국·러시아·북한 등 미국에 적대적인 국가들이 이 사건에 대한 미국의 대응을 면밀히 지켜보고 있다고 말했다. 이번 사태를 모방한 사이버 테러가 발생할 수 있다는 일각의 주장에 대해 직접적으로 언급한 것이다. 런던대 마리 바섹 컴퓨터공학과 교수는 "마이크로소프트와 윈도는 전 세계 수십억 명의 사람들이 사용하는 표준 소프트웨어"라며 "크라우드스트라이크의 버그는 광범위한 컴퓨터들에 영향을 끼친다는 것이 가장 큰 문제"라고 설명했다. 마이크로소프트는 비판에 대해 직접 언급을 피했다. 기업 관계자는 "고객 시스템 복구를 돕기 위해 적극적으로 지원하는 중"이라고 밝혔다. 크라우드스트라이크는 국토안보위의 공개 소환 요청에 별도의 입장을 내놓지 않았다. 조지 커츠 CEO는 지난 19일 "영향을 입은 고객 및 파트너와 협력해 모든 시스템이 정상적으로 복구되도록 계속 노력하고 있다"고 해명했다.

2024.07.23 10:37양정민

김병환 "하반기 제4인뱅 설립 절차 진행"

김병환 금융위원장 후보자가 올해 하반기 제4 인터넷전문은행 설립 절차를 진행하겠다고 말했다. 22일 서울 여의도 국회서 열린 금융위원장 후보자 인사청문회에서 국민의힘 김재섭 의원이 신규 인터넷전문은행 인가에 관해 묻자 김병환 후보자는 "취임 이후 인가·심사기준을 검토해 하반기에는 관련 절차가 진행될 수 있도록 하겠다"고 답했다. 또 김재섭 의원이 "기존 은행이 인터넷전문은행에 대한 지배력을 너무 강화하지 않는 방식으로 가이드라인을 설정해 줄 것을 부탁한다"고 당부하자 김병환 후보자는 "유념하겠다"고 말했다. 제4 인터넷전문은행 설립 컨소시엄을 구성한 곳은 ▲KCD뱅크 ▲더존뱅크 ▲유(U)뱅크 ▲소소뱅크 네 곳으로, KCD뱅크는 우리은행이, 더존뱅크는 신한은행, U뱅크는 현대해상이 컨소시엄에 합류했다.

2024.07.22 18:05손희연

개보위-KISA, '개인정보 불법유통 대응 대학생 모니터링단 발대식' 개최

개인정보보호위원회(개보위)와 한국인터넷진흥원(KISA)이 '2024년 개인정보 불법유통 대응 대학생 모니터링단' 발대식을 22일 열었다. 이번 행사는 서울시청 시민청 태평홀에서 개최됐으며 개인정보 보호에 관심 있는 전국대학생 50명이 참여했다. 이들은 이번달부터 오는 12월까지 대학생 모니터링단으로 활동하게 된다. 모니터링단은 온라인상에서 개인정보 불법유통 게시물을 찾고 '털린 내 정보 찾기' 등의 서비스를 홍보할 예정이다. 또 유관기관 탐방과 전문가 특강 참여를 통해 개인정보 보호 활동을 펼치게 된다. 올해는 작년보다 20명이 늘어나 총 50명이 모니터링단 구성원으로 선발됐다. 개보위는 이들에게 활동실적에 따라 기프티콘 등 인센티브를 제공하고 특히 최우수 활동자 5명에게는 연말에 포상을 수여할 예정이다. 지난해에는 모니터링단이 2만8천여 건의 불법유통 게시물을 찾아냈다. 올해는 더 많은 대학생들이 참여하기에 더욱 활발한 성과를 거둘 것으로 개보위는 예측했다. 고학수 개인정보보호위원장은 "대학생들이 개인정보 보호에 대한 다양한 경험을 쌓길 바란다"며 "앞으로 불법스팸 등 2차 피해를 방지하기 위해 인터넷진흥원과 함께 집중 모니터링을 강화할 계획"이라고 밝혔다.

2024.07.22 17:38조이환

[유미's 픽] "또 올랐네"…MS發 IT 대란에 남 몰래 웃는 韓 보안 기업, 가치 제고 기회 잡나

마이크로소프트(MS) 클라우드 서비스 장애 사태로 전 세계적 혼란이 빚어진 가운데 저평가된 국내 보안기업들이 이번에 존재감을 키울 수 있을지 주목된다. 그간 국내 보안 기업들은 글로벌 기업들에 비해 주목 받지 못했지만, 소수 특정 기업에 대한 의존도를 줄여야 한다는 평가가 이어지며 우수한 기술력을 지닌 업체들이 재조명 되는 분위기다. 22일 업계에 따르면 엔드포인트 보안부문 세계 1위 사이버보안기업 크라우드스트라이크(CRWD)의 팔콘 센서 업데이트가 지난 19일 MS 윈도우 시스템과 충돌한 후 국내 일부 보안기업이 증권가에서 주목 받고 있다. 국내 보안업계를 이끌고 있는 안랩의 주가는 이날 오후 3시 2분 현재 전 거래일보다 1.33% 오른 6만1천100원을 기록 중이다. 안랩은 정부가 일찌감치 정보보호 컨설팅 전문 기업으로 지정한 곳으로, 공공기관 보안에 취약한 부분이 있는지 점검하고 대응책을 제시하고 있다. 이를 기반으로 다양한 보안 시스템을 꾸준히 공급하고 있는 상태로, 정부와 공공기관 대부분에 보안 시스템을 납품 중인 것으로 알려졌다. 덕분에 안랩은 공공기관의 디지털 전환(DX) 사업자 선정 때도 유리한 고지에 올랐다. 최근에는 정부 SaaS(서비스형 소프트웨어) 육성 사업에 MSP(클라우드 관리 서비스 사업자)로도 선정됐다. 이는 국내 SaaS 생태계를 활성화하고 공공부문에 민간 클라우드를 도입해 공용 클라우드 서비스를 확대하는 사업으로, 보안을 넘어 국내 MSP에서도 '안랩 클라우드'로 영역을 빠르게 확장하고 있다. 모니터랩도 이번 MS 사태의 최대 수혜주로 떠올랐다. 지난해 5월 코스닥 시장에 성공적으로 데뷔한 이곳은 웹방화벽 'AIWAF'를 주력 제품으로 앞세워 국내 보안 시장에서 빠르게 영역을 확장하고 있다. 웹방화벽은 웹서버를 대상으로 시도되는 해킹공격을 막아주는 보안 제품으로, 웹사이트 위변조나 부정 로그인, 민감정보 유출 등을 차단하는 기능을 수행한다. 이곳의 주요 서비스는 서비스형 보안(SECaaS) '아이온클라우드'로, 고객의 시스템과 사용자가 어디에 있더라도 신속하고 간편하게 합리적인 비용으로 보안 서비스를 이용할 수 있다. 모니터랩의 기술력은 삼성전자를 비롯해 LG전자, 네이버 등 국내외 8천여 개 고객들이 이미 인정해 서비스를 도입했다. 덕분에 모니터랩은 이번 사태 이후 주가가 급격히 올라 이날엔 전 거래일 대비 무려 17.29% 증가한 4천985원을 기록했다. 이날 주가(9천300원)가 9.03% 증가한 지니언스도 'IT 대란' 영향으로 사업 기회가 늘어날 것이란 긍정적인 전망이 나왔다. 지니언스의 EDR 솔루션은 지난해 조달시장 점유율 78%로 압도적인 점유율 1위를 기록 중이다. EDR은 기존에 알려지지 않은 유형의 공격까지 탐지·대응할 수 있는 단말기 기반 보안 솔루션이다. 지니언스는 현재 월스트리트 금융기관 등 50곳 이상의 고객사를 확보한 상태다. 심의섭 NH투자증권 연구원은 "지니언스는 원격환경에서 운영되는 클라우드와 달리 온프레미스 기반으로 운영 안정성을 확보했다"며 "이번 사태에 따른 각국의 보안 정책 강화로 사업 기회가 부각될 전망"이라고 말했다. 샌즈랩도 주가가 상승세를 보였다. 이날 주가는 전 거래일 대비 3.46% 오른 8천70원으로, 지난 19일에는 시간외 매매에서 한 때 8천580원까지 치솟았다. 샌즈랩은 ▲인공지능(AI) 기술과 빅데이터를 활용한 사이버 위협 인텔리전스 서비스 'CTX' ▲네트워크 위협 탐지 및 대응 'MNX' 솔루션을 운영하는 보안 기업이다. 현재 생성형 AI, 거대언어모델(LLM)을 활용한 사이버 보안 기술 연구 개발에 주력 중으로, 지난 3월에는 차세대 AI 사이버 보안 기술 개발을 위해 MS와도 업무 협약을 맺었다. SGA솔루션즈의 주가도 전 거래일 대비 21.43% 오른 663원에 거래됐다. 서버 보안을 핵심 사업으로 두고 있는 이곳은 최근 IT 환경의 변화에 따라 클라우드, 제로 트러스트 등으로 사업 영역을 확장하고 있다. 앞서 지난 5월에는 과학기술정보통신부 '정보 보호 핵심 원천기술 개발' 사업의 '안전한 클라우드 네이티브 환경을 위한 클라우드 심층 방어 보안 프레임워크 기술 개발' 과제에 주관기관으로 선정돼 주목 받았다. 라온시큐어도 이날 주가가 1.82% 오른 2천235원을 기록했다. 이곳은 IT 통합 보안 인증 기술력을 경쟁력으로 가진 코스닥 상장사로, 블록체인 기술에 기반한 DID 솔루션에 역량을 집중하고 있다. DID 솔루션은 탈중앙화 신원증명(Decentrailized Identifiers)을 말한다. 업계 관계자는 "MS는 클라우드 컴퓨팅 시스템으로 전환하면서 해킹에 취약했던 '윈도'와 이메일, 기업 서비스 등 기존 제품의 개선에 소홀히 했다"며 "이로 인해 크라우드스트라이크가 제공하는 것과 같은 보안 소프트웨어의 필요성이 더 커졌다"고 설명했다. 그러면서 "이번 전 세계적인 전산망 마비 및 서비스 장애 사태로 사이버 보안에 대한 경각심이 확대됐다"며 "각국의 정책 강화 움직임이 이어지면서 국내 기업들의 사업 기회가 부각될 듯 하다"고 관측했다. 내년 여름께 기업공개(IPO)를 앞두고 있는 S2W도 이번 일이 호재가 될 것으로 보인다. S2W는 사이버 보안 및 AI 기술 시장에서 세계 최고 수준의 기술력을 인정 받고 있는 기업으로, 서상덕 대표와 카이스트 네트워크 보안 전문 연구진들이 2018년 공동 설립했다. 현재 다크웹 탐지와 텔레그램 모니터링을 거쳐 정보를 수집한 뒤 자체 분석한 결과를 해킹, 마약, 피싱, 인신매매 등 방지와 관련된 국내외 기관에 제공하고 있다. 이곳은 우수한 기술력을 앞세워 대만 증권거래소, 철도청, 중화텔레콤 등에 설루션을 공급하고 있으며 최근에는 인도네시아 기관과도 수출 계약을 체결했다. 이르면 연말 싱가포르, 일본 기관들과도 계약할 것으로 예상되며 사우디아라비아, 카타르 등 기관들과도 도입을 논의하고 있다. 기업 가치는 현재 1천억원 안팎이다. 키움증권 김승혁 연구원은 "이번 사건은 오히려 사이버 보안 필요성을 피부로 체감하게 만든 이벤트"라며 "사이버 보안 회사가 문제를 일으켜서 관련 불확실성이 높아졌음에도 당사자인 크라우드스트라이크를 제외한 대부분의 사이버 보안 기업들 주가는 오히려 높아졌다"고 설명했다. 이어 "사이버 보안에 대한 근본적 필요성이 AI 시대를 맞아 고조될 경우 (기업들의) 중장기 성장성 역시 긍정적일 수 있다"고 덧붙였다. 업계에선 이번 MS 사태가 국내 보안 시장을 확대할 절호의 기회라고 봤다. 현재 국내 보안 시장 규모는 현재 6조원가량에 불과한 상태로, 11조원 규모인 일본에 비해 절반 수준으로 저평가 돼 있다. 또 글로벌 사이버 보안 시장 규모와 비교하면 더욱 미미하다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 그간 주가가 제자리 걸음을 걸었다"고 분석했다. 하지만 이번 일로 국내 보안 기업들이 재조명되면서 해외 진출에도 훈풍이 불 것으로 기대됐다. 국내 기업들은 최근 글로벌 고객사를 대거 끌어들이기 위해 미국뿐 아니라 중동, 동남아 등을 중심으로 영업력을 집중시키고 있다. 올해 일본, 사우디아라비아, 미국 등에서 열린 굵직한 보안 전시회에 안랩, 지니언스, 티오리, 지엔, ICTK 등 국내 기업들이 참석한 것도 이의 일환이다. 업계 관계자는 "국내 보안 기업들이 매년 꾸준한 실적 성장을 지속하고 있음에도 비수기 실적 부진과 더불어 관심 소외 등으로 주가가 저평가 돼 있었다"며 "20여년 전부터 글로벌 진출을 시도해 온 국내 보안 기업들이 MS 사태를 기회로 삼고 시장 개척을 통한 기업 가치 끌어올리기에 적극 나설 필요가 있다"고 밝혔다.

2024.07.22 16:45장유미

직방, 핸들 잡으면 바로 열리는 도어록 '라방' 판매

종합 프롭테크 기업 직방(대표 안성우)이 네이버 쇼핑라이브를 통해 스마트홈 도어록 제품 할인 이벤트를 진행한다고 22일 밝혔다. 라이브 커머스에 도전하는 직방 스마트홈은 23일 오전 11시 쇼호스트 최지안이 진행하는 '네이버 쇼핑 라이브'를 통해 총 3종의 하이엔드급 디지털 도어록을 선보일 예정이다. 대표 제품인 '0.0초 바로잠김 원스텝 지문인식 도어록(SHP-P52F)'은 핸들을 잡는 동시에 지문 인식이 돼 원터치로 문을 열 수 있는 것이 특징이다. 바로잠김 기능을 통해 뒤따라오는 침입을 방지하고 지문과 비밀번호, RF키태그를 혼합한 이중 출입 인증 기능을 통해 높은 보안성까지 자랑한다. 라이브 방송에서는 문 안팎에서 원터치로 부드럽게 열리고 닫히는 디지털 도어록의 대표 기능들과 함께 안심 출입을 위해 설정할 수 있는 다양한 기능과 모드를 직접 시연해 보일 예정이다. 이외에도 0.0초 바로잠김 원스텝 도어록에 지문인식 대신 카드키를 적용한 SHP-P52R 모델, 가성비가 뛰어난 SHP-DP751 모델이 방송을 통해 소개된다. 직방 스마트홈의 네이버 쇼핑라이브는 23일 오전 11시, 31일 오후 7시로 총 2회 방영된다. 라이브 방송 한정 할인된 가격에 만나볼 수 있다. 구매한 고객에게는 무료배송은 물론 무료 설치 서비스까지 제공된다. 직방 관계자는 "고객들이 합리적인 가격으로 직방 스마트홈의 프리미엄 도어록 제품을 경험해 볼 수 있도록 이번 이벤트를 선보이게 됐다"며 "앞으로도 직방 스마트홈은 고객들과의 접점을 더욱 넓히기 위해 판로를 다양화해 나가겠다"고 밝혔다.

2024.07.22 14:11백봉삼

제4인뱅 노리는 더존비즈온, 中企 자금 유동성 숨통 틔운다

제4인터넷전문은행 '(가칭)더존뱅크'를 추진 중인 더존비즈온이 중소기업의 원활한 유동성 공급을 위해 팔을 걷어 부쳤다. 더존비즈온의 핀테크 전문 계열사인 테크핀레이팅스는 지난 19일 신한은행, SGI서울보증과 함께 '중소기업 공급망금융 지원 확대를 위한 업무협약'을 체결했다고 22일 밝혔다. 이번 협약은 매출채권을 빠르게 현금화할 수 있는 매출채권팩토링에 대한 중소기업의 접근성을 높이고자 추진됐다. 중소기업이 보다 쉽고 편리하게 매출채권팩토링을 활용하게 되면 이들의 자금 운용을 원활히 하는 것은 물론, 매출채권 관리 부담도 덜 수 있다. 일반적으로 매출채권팩토링은 매출채권의 지급의무자인 구매기업에 대한 신용평가가 필요하다. 또 자금 조달이 필요한 판매기업 역시 매출채권을 현금화하기 위해서는 거래 구매기업이 은행에서 신용평가를 받을 수 있도록 도움을 요청해야 했다. 이 같은 불편을 해소하기 위해 테크핀레이팅스는 국내 1호 기업금융 특화 신용평가(CB) 플랫폼 사업자로서 팩토링 신청부터 실행까지 전 과정을 비대면으로 진행할 수 있도록 기업정보조회 플랫폼을 개발해 제공한다. 특히 기업 활동에서 이뤄지는 다양하고 방대한 데이터를 활용해 보다 정확하고 실시간으로 이뤄지는 혁신적 신용평가 모델도 제공하게 된다. SGI서울보증은 원활한 매출채권 매입을 위해 미회수된 매출채권 상환채무를 보장하는 상업신용보험을 제공하고, 신한은행은 중소기업이 매출채권을 빠르게 현금화할 수 있도록 '신한 디지털 신용보증 팩토링' 상품을 제공한다. SGI서울보증의 신용도를 기반으로 상품을 설계한 만큼 기업평가 절차를 간소화하고 팩토링 금리를 낮게 적용할 수 있는 혁신적인 상품이다. 옥형석 테크핀레이팅스 대표는 "더존비즈온이 보유한 막대한 기업 데이터 및 AI 기술력, 기업용 솔루션 분야 경쟁력과 신한은행 및 서울보증보험의 자본 참여가 더해지면서 대형 시중은행의 금융 노하우와 국내 유일 전업 보증보험사의 기업 신용보증 경험까지 갖추는 차별화에 성공했다"며 "새로운 금융 서비스를 통해 중소기업의 자금공급을 혁신하고 대한민국 경제에 긍정적인 파급효과를 창출하겠다"고 말했다.

2024.07.22 11:19장유미

안랩 만든 安, 글로벌 IT 대란에 '초연결 사회' 우려 표명

국내 대표 보안업체 안랩 창업자인 국민의힘 안철수 의원이 지난 19일 발생한 IT 대란에 대해 통신, 금융 등 대다수 경제 활동이 인터넷으로 이뤄지는 '초연결 사회'를 우려했다. 안철수 의원은 22일 자신의 페이스북에 '글로벌 IT 대란, 남의 일이 아닙니다'라는 글을 올리며 크라우드스트라이크가 일으킨 미국 마이크로소프트 '죽음의 블루스크린'에 대해 정부, 클라우드 기업들이 만반의 대비 태세를 갖춰야 한다고 밝혔다. 안 의원은 "이번 사태는 통신, 교통, 금융 등 모든 경제 활동이 온라인으로 연결된 초연결 사회 위험성을 적나라하게 보여줬다"며 "향후 IT 복잡성이 증가해 예기치 않은 장애가 또 발생할 수 있다"고 설명했다. 그는 향후 사이버 테러 등에 대한 국가 역할을 제시했다. 안 의원은 "한국은 러시아·중국·북한 등 세계에서 손꼽히는 사이버 전력 강국들과 맞닿아 있다"며 디도스(DDoS) 공격, 위성항법장치(GPS) 교란 등 사이버 테러 위험을 국가 안보 차원으로 다뤄야 한다"고 주장했다. 이어 "정부는 규제 강화로 기업에 부담을 주는 게 아니라 사업자와 소통해 예방, 대응 시스템 구축에 앞장서야 한다"고 강조했다. 이어 "아무리 대비해도 1년 치 강수량이 하루에 내리면 수해를 피하기 어려운 법"이라며 "IT 재난이 터지면 그 피해는 전 국민에게 미치기에 철저한 대책이 필요하다"고 조언했다. 안철수 의원은 클라우드 기업 역할에 대해서도 언급했다. 그는 "기업은 서비스에 보안 시스템을 겹겹이 구축하고 점진적으로 하나씩 바꾸는 패치 배포 등 대책이 시급"하다고 강조했다. 이어 시스템 장애 발생 시 서비스 유지, 분산, 이중화를 위한 플랜B도 필요하다고 봤다. 그러면서 "2018년과 2021년에 발생한 아마존웹서비스(AWS) 장애, 2018년 KT 아현동 화재로 인한 통신 장애, 2022년 데이터센터 화재로 인한 카카오 오류 사태 등이 있었다"고 국내 IT 대란을 사례로 들었다. 이어 "공공 영역뿐만 아니라 민간기업을 향한 공격 대책도 수립해야 한다"고 주장했다.

2024.07.22 11:03양정민

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

"해외서 정부24 편히 이용"…KISA, 재외국민 디지털인증 간소화

앞으로 해외 거주 중인 한국인들은 국내 디지털 서비스에 보다 쉽게 접근할 수 있을 전망이다. 한국인터넷진흥원(KISA)은 디지털플랫폼정부위원회(디플정), 재외동포청 및 5개 전자서명인증사업자와 업무협약을 맺었다고 18일 밝혔다. 이 협약으로 재외국민은 전자여권과 해외 체류 정보를 통해 비대면으로 신원을 확인할 수 있다. 이에 따라 간단히 인증서를 발급받거나 국내 온라인 서비스를 편리하게 이용할 수 있다. 서비스 이용을 위해 재외공관에 방문하거나 국내 휴대전화를 유지해야 하는 불편을 던 셈이다. 재외동포청은 재외국민의 비대면 신원확인 정책을 수립·시행하기로 했으며 디플정은 디지털 서비스 이용환경을 조성할 방침이다. 국민은행 등 총 5개 전자서명인증사업자는 안전한 인증서비스를 제공하기로 했다. KISA는 신뢰 가능한 신원확인방법을 마련하는 동시에 민간 전자서명인증사업자와 재외동포청 등 정부기관 사이에서 가교 역할을 하며 이들의 업무수행을 지원할 예정이다. 올해 말까지 주민등록번호가 있는 해외 체류 재외국민을 대상으로 5개 은행의 전자서명인증서비스 앱에서 시범 서비스가 시작된다. 시범 앱은 KB스타뱅킹, 토스, 신한은행, 우리WON뱅킹, 하나은행이다. KISA 김정희 디지털안전지원본부장은 "이번 협약을 통해 안전한 신원확인 및 인증서 발급 방안을 마련할 예정"이라며 "재외국민이 국내 디지털 서비스를 이용하는 데 불편함을 겪지 않도록 적극 지원하겠다"고 밝혔다.

2024.07.18 17:12조이환

KT, '콤보 인터넷' 기술로 10기가 인터넷 저변 확대

KT는 기존 인프라를 활용해 10기가 인터넷 서비스를 제공할 수 있는 '콤보 인터넷' 기술을 자사 네트워크에 도입한다고 17일 밝혔다. 이 기술은 전기전자공학자협회(IEEE)의 국제표준이다. 기존에는 10기가 인터넷 서비스를 제공하려면 광 신호를 변환하고 통합해주는 장비를 추가적으로 설치해야만 했다. 콤보 인터넷 기술을 활용하면 기존의 인프라에 콤보 인터넷의 모듈을 달아 10기가 인터넷을 서비스할 수 있다. KT는 콤보 인터넷 기술을 고객의 수요에 따라 10기가 인터넷 설치가 어려운 건물에 우선적으로 적용한다. 아울러 하나의 장비로 여러 서비스 회선을 통합해 효율성을 높이고 전력 소모량을 줄인다. 아울러 KT는 콤보 인터넷 기술이 집안의 모든 기기를 통합 관리하는 AI 솔루션의 수요나 높은 전송용량을 요구하는 영상 기반의 AI 서비스 확대에 유용할 것이라 전망했다. 고객의 인터넷 사용 패턴을 분석해 최적의 속도와 대역폭을 자동으로 조정하는 맞춤형 서비스도 개발해 KT의 고객 가치를 높일 계획이다. 권혜진 KT 네트워크전략본부장은 “KT는 고객 중심의 기술 혁신을 지속해 보다 나은 인터넷 사용 경험을 제공하기 위해 노력하고 있다”며, “AICT 컴퍼니로서 앞으로도 증가하는 AI서비스 수요의 기반이 되는 인프라를 지속 혁신하고 초고속인터넷 1등 기술 리더십을 강화하겠다”고 말했다.

2024.07.17 10:17최지연

"독점 없는데 독점 규제하나"…각계 전문가, '플랫폼법 비판' 한목소리

"시장진입이 자유로운 사업자에게 단지 이용자가 많다는 이유만으로 공적 의무를 지우는 건 법과 영업의 자유를 침해하는 것이다." "신규 산업의 경쟁을 촉진하고 소비자 선택권을 보장하는 방식으로 규제를 만들어야 한다." 학계·법조계·산업계 전문가들이 입을 모아 정부와 국회의 플랫폼법 추진에 우려를 표했다. 이용자가 많다는 이유만으로 과도한 의무와 규제를 가할 것이 아니라, 산업의 성장을 돕고 소비자들의 선택권을 보장한다는 원칙에서 규제를 바라봐야 한다는 주장이었다. 한국인터넷기업협회는 16일 서울 여의도 국회입법조사처에서 '국내 디지털산업 경쟁력 강화를 위한 입법·정책 과제 세미나'를 열고 정치권이 추진하는 플랫폼법에 대한 각계 의견을 공유했다. 이번 세미나는 과학기술정보통신부·공정거래위원회 등 정부 측 인사도 참석해 관련 입장을 밝혔다. 참석자들은 공정위가 검토 중인 '플랫폼법'과 '사전규제'의 근거를 요구하며 도입 시 부작용을 경고했다. 불공정 거래가 일어나기도 전에 특정 플랫폼을 규제한다면 국내 플랫폼산업에 악영향을 줄 수 있다는 논리다. 참석자들의 의견을 들은 공정위도 사전규제를 무조건 도입하려는 계획은 아직 없다며 한 발 물러섰다. "불공정 경쟁이 있긴 한가"…'플랫폼법' 입법 토대부터 비판 앞서 공정위는 지난 1일 한국공정거래학회와 함께 주최한 학술대회에서 플랫폼 시장 독과점을 방지하기 위한 규제 필요성을 역설했다. 당시 남동일 공정위 사무처장은 "운영체제‧앱마켓 등 주요 플랫폼 서비스를 중심으로 독과점이 고착화되고 시장의 역동성이 떨어지고 있다"며 "소수 지배적 플랫폼 기업의 독점력 남용행위에 신속하고 효과적으로 대응하도록 플랫폼법 제정을 추진 중"이라고 강조했다. 국회 역시 디지털 플랫폼을 규제하는 법안을 앞다퉈 발의하고 있다. 22대 국회가 시작된 지 두 달도 되지 않았지만 지금까지 5개의 온라인 플랫폼 규제 법안이 발의돼 심사를 받는 중이다. 이번 세미나 참석자들은 플랫폼법의 필요성부터 의문을 제기했다. 키노트 발제를 맡은 김민호 성균관대 교수는 현 시점에서 플랫폼법을 추진할 근거 자체가 충분치 않다고 지적했다. 김 교수는 "플랫폼법을 추진하려면, 우선 우리나라의 플랫폼 시장에서 불공정 경쟁이 벌어지고, 이로 인한 구체적 피해가 있거나 예상된다는 데이터가 있어야 한다"며 "우리나라의 플랫폼 산업은 계속해서 새로운 융합 서비스가 나타나기에 구조적으로 독점이 불가능한 완전 경쟁 환경"이라고 주장했다. 김 교수는 시장지배적 사업자를 향한 사전규제에 대해서도 "사전규제는 불확실성, 자의적 규제권 발동 위험성, 과잉규제 위험성 등이 있어 소비자 후생을 떨어뜨리는 한계가 있다"면서 "시장진입이 자유로운 사업자에게 단지 이용자가 많다는 이유만으로 공적 의무를 지우는 건 헌법상 보장된 재산권과 영업의 자유를 심각하게 침해하는 것"이라고 비판했다. 그는 "공정위는 경쟁환경을 조성하기 위해 플랫폼법을 추진한다지만, 국내 토종 플랫폼들이 쇠퇴하면 글로벌 빅테크 기업에 대한 종속성이 커질 수 있다"며 "구독료를 계속 올리는 넷플릭스나 수수료율을 올리는 구글, 애플 등 앱스토어는 이를 대체할 국내 플랫폼이 없다"고 경고했다. 디지털산업에 전통적인 독과점 규제를 적용하려는 시도가 산업의 성격에 맞지 않는다는 주장도 나왔다. 홍대식 서강대 교수는 "디지털 플랫폼 자체가 새로운 사업 모델이고, 여기서 제공되는 서비스는 플랫폼 생태계에 참여하는 사업자와 소비자의 상호작용 속에 끊임없이 진화한다"면서 "사업 모델로서의 디지털 플랫폼의 특성에 대해 면밀히 분석해 규제의 부작용을 최소화하지 않는다면, 그 파급효과를 가늠하기 어렵다"고 우려했다. 정부 "플랫폼 규제는 사회적 요구…사전지정제, 무조건 도입 아냐" 법조계에서는 플랫폼법의 목적이 산업 발전과 소비자 보호를 넘어 규제 자체가 되면 안 된다고 지적했다. 강일 법무법인 태평양 변호사는 "플랫폼법의 방향은 플랫폼 산업의 혁신보다는 한국 시장의 '플랫폼을 어느 정도까지 규제할 수 있는지'로 논의의 무게가 이동한 듯하다"며 "한국의 정책 결정자들이 유럽연합의 DMA 등 규제정책을 추종하는 대신, 이해관계자들과의 숙론을 통해 국가 발전과 소비자에게 유리한 방향을 찾는 것이 중요하다"고 말했다. 소비자 의견을 대변한 정지연 한국소비자연맹 사무총장은 디지털 사회에서 온라인 플랫폼의 긍정적 역할을 언급했다. 정 사무총장은 "플랫폼의 데이터 독점, 골목상권의 침해 등 문제점이 강조되긴 하지만, 소비자 입장에서는 플랫폼이 생기면서 정보을 쉽게 얻고 가격과 서비스 측면의 불만도 줄었다"면서 "신규 산업의 경쟁을 촉진하고 소비자 선택권을 보장하는 방식으로 규제를 만들 필요가 있다"고 제언했다. 정부 측 참가자들은 플랫폼 규제 움직임은 정부의 독단이 아닌 사회적 요구로 인한 것이며, 사전규제를 포함한 플랫폼법 내용은 아직 확정되지 않았다는 입장을 밝혔다. 김남철 과기부 정보통신정책총괄과장은 "플랫폼 산업에 대한 규제는 사회적 현상을 해결하기를 바라는 국회와 시민단체의 요구로 촉발된 것으로 알고 있다"며 "정부는 거래 관계에 개입하지 않는다는 원칙을 기본으로, 일정 부분 나타나는 부작용을 치유하기 위해 관여할 뿐"이라고 말했다. 권영재 공정위 디지털경제정책과 사무관은 "공정위에서 아직 법안을 만드는 중이라 많은 오해가 있는 듯하다. 해당 법안은 현행 공정거래법상 금지 행위 이외의 내용을 규율하지는 않는다"며 "공정위는 사전지정제를 무조건 도입하겠다는 입장은 아니다. 플랫폼 규제 방안은 사전지정제를 포함해 여러가지 대안을 검토 중이며, 각계의 의견을 수렴해 합리적인 방안을 마련하겠다"고 약속했다.

2024.07.16 18:00정석규

KISA-인천공항공사, AI CCTV로 공항보안 지킨다

한국인터넷진흥원(KISA)이 인공지능(AI) 기술로 공항보안 강화에 나섰다. KISA는 인천국제공항공사와 공항보안 분야 지능형 CCTV 성능향상 및 인증제품 확산을 위한 업무협약을 체결했다고 16일 밝혔다. 주요 협약 내용으로는 ▲공항보안 분야 지능형 CCTV의 성능향상 및 성능평가 관련 기술지원 ▲관련 안전기술 개발용 인프라 지원 협력 ▲관련 인증제품 확산 등이다. KISA는 지난해 8월 지능형 CCTV 성능시험·인증을 개편해 안전분야로 4개 시험항목(무인매장 안전, 스토킹 예방, 요양병원 안전, 드론화재 탐지)을 신설했다. 올해 1월 2개 항목(무인경비 로봇, 치매노인 수색)을 확대했다. KISA와 인천국제공항공사가 공동 기술개발에 협력한 공항보안 항목은 내년에 개발이 완료될 예정이다. 이후 KISA 지능형 CCTV 시험 항목으로 추가된다. 앞서 인천국제공항공사는 올 초 개항 23주년 기념 '미래 디지털 리딩공항 도약을 위한 디지털 대전환' 주제로 '인천공항 디지털 대전환 선포식'을 진행했다. 당시 공항 운영 전 분야에 첨단 디지털 기술을 활용해 차세대 공항으로 거듭나겠다고 포부를 알렸다. KISA 오진영 정보보호산업본부장은 "최근 공공장소에서 사건·사고가 지속적으로 발생하고 있다"며 "대응역량을 키우기 위해 국가기관에서는 지능형 CCTV를 적극 도입하고 있다"고 설명했다. 이어 "KISA는 신기술 기반의 혁신 기술을 적극 발굴하고 다양한 기관과 긴밀한 협력체계를 구축해 정보보호 시장 확대에 앞장서겠다"고 덧붙였다.

2024.07.16 17:25김미정

"디지털화 촉진"…KISA, 강릉원주대와 업무협약 체결

한국인터넷진흥원(KISA)이 디지털 분야 핵심 인재를 양성하고 산업육성을 지원하기 위해 나섰다. KISA는 국립강릉원주대학교와 디지털 핵심 분야의 미래 인재 양성과 산업 육성을 위해 업무협약을 체결했다고 16일 밝혔다. KISA는 디지털 신기술의 등장과 일상의 디지털화로 인한 글로벌 환경 변화에 따라 관련 전문인력에 대한 필요성이 증가하고 있다고 판단해 이번에 협약을 맺었다. 또 인터넷거버넌스, 사이버보안, 개인정보보호 분야 등의 발전을 위해 협약을 추진했다. 양 기관은 특히 인터넷거버넌스 전문가 양성체계를 공동으로 연구하고 전문교재를 개발하며 교과과정을 운영할 계획이다. 또 KISA는 수강생 역량 강화를 위해 아태지역 인터넷거버넌스아카데미(APIGA)를 운영하고 수강생 국제포럼 참여 등의 활동을 지원할 계획이다. 이상중 KISA 원장은 "미래세대는 디지털 시대의 주체이자 글로벌 사회에서 국가 경쟁력의 필수 기반"이라며 "앞으로도 차세대 디지털 전문가 양성을 위해 지원을 아끼지 않겠다"고 밝혔다.

2024.07.16 09:06조이환

국가 산업이라더니…新 SW 성장 '뜬구름 잡기'였나

디지털플랫폼정부 전환을 천명한 한국이 정작 인공지능(AI), 클라우드 등 신(新) 소프트웨어 사업에선 부진을 면치 못했다. 신 소프트웨어 기업들이 인력 수급, 투자 유치 등에서 어려움을 겪고 있지만 투자 대비 효능이 떨어지는 신규 채용은 꺼리는 모양새다. 13일 소프트웨어정책연구소가 발표한 '2023 소프트웨어산업 실태조사 보고서'에 따르면 신 소프트웨어 진출 기업들은 AI 약 800명, 클라우드 약 1천200명 등 총 4천200여 명 정도의 인력이 부족하다고 대답했다. AI 기업은 작년 대비 480개, 클라우드 추진 기업은 829개 늘어났지만 인력 수급 문제로 사업 정상 진행에 난항을 겪었다. 특히 기업들의 신입 사원 채용 계획은 2022년 62.6%에서 2023년 49.1%로 1년만에 급락했다. 신 소프트웨어 사업 인력 확보 응답 계획(1·2순위 복수응답 기준) 문항에 따르면 기존 인력을 교육 후 재배치하겠다는 비중은 84.0%, 신규 인력을 뽑겠다는 입장은 49.1%로 차이가 있었다. 2024년 신소프트웨어 분야별 인력 충원 계획도 경력직이 약 3천 명 수준으로 신입 약 1천400명에 비해 높았다. 반면 기존 인력의 포지션을 신소프트웨어 업무로 변경하겠다는 비율은 크게 늘었다. 2019년 54.1%에 불과하던 비중은 2023년 84.0%로 크게 늘었다. 경제 불경기 등이 겹치며 기업들은 '내부 인원 돌려막기'로 업계 위축에 대비하는 모양새다. 전반적인 소프트웨어 기업들의 총 매출액은 2022년 대비 2023년 3.9% 성장했지만 AI 기업들은 투자액 국가 순위 하락, 고급 인재 유출 등 악재가 겹치며 울상을 지었다. 미국 스탠퍼드대 인간 중심 AI연구소(HAI)의 'AI 인덱스'가 내놓은 글로벌 AI 민간 투자 규모 순위에서 한국은 2022년 6위에서 2023년 9위로 추락했다. 흉흉한 분위기는 고스란히 통계에 담겼다. 신소프트웨어 사업에서 매출이 발생했다고 응답한 기업 중 AI를 통해 성과를 거둔다고 답한 기업은 65.1%에 불과했다. 클라우드가 84.8%, VR·AR이 83.4%를 기록한 것에 비하면 초라한 수치다. 이는 작년 출범한 디지털플랫폼정부위원회(디플정위)가 제시한 미래 국가 비전과는 사뭇 다르다. 디플정위는 국가가 나서 초거대 공공AI, 클라우드 네이티브 도입에 나서겠다고 했지만 민간 사업까지 이끌기엔 역부족이었다. 고진 디플정 위원장은 AI 기업들의 부진에 지난 5월 "국가 간의 AI 기술 격차가 경제 격차를 심화 시켜선 안된다"고 우려했다. 이 외 소프트웨어 기업이 신소프트웨어 사업을 추진하려고 할 때 겪는 애로사항으론 ▲수요 및 수익성 불확실(22.4%) ▲자금 및 투자유치 어려움(16.5%) ▲부족한 비즈니스 성공사례(15.8%) 순으로 꼽혔다. 한국AI교육협회 회장인 문형남 숙명여자대학교 글로벌융합학부 교수는 "AI 인재를 키우는 대학원 학과들이 만들어졌지만 이들은 석·박사 과정을 밟아야 해 육성에 시간이 걸릴 수밖에 없다"며 "빅테크 등 기업들이 당장 원하는 인재를 키워내기 위해선 정부가 신 소프트웨어 중심으로 6개월, 1년 교육 과정을 지원, 계획해야 할 필요가 있다"고 말했다.

2024.07.13 10:00양정민

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

햄버거 로봇이 분업했더니..."27초만에 뚝딱"

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

李대통령 수석급 인사…정무 우상호·홍보 이규연·민정 오광수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현