• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'CPO'통합검색 결과 입니다. (26건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진 기자

삼성·TSMC가 주목한 CPO 패키징…'플럭스리스 본딩' 적용 기대

삼성전자·TSMC 등 주요 파운드리 기업들이 차세대 반도체 기술인 '실리콘 포토닉스' 상용화를 준비하고 있다. 이에 따라 관련 장비·소재 시장 역시 직접적인 변화를 맞을 전망으로, 후공정 영역에서는 '플럭스리스(Fluxless)' 기술이 특히 주목받고 있다. 10일 업계에 따르면 주요 파운드리 기업들은 실리콘 포토닉스 기반의 '공동패키징형광학(Co-Packaged Optics, CPO)' 기술 상용화를 위한 연구개발(R&D)을 진행 중이다. 실리콘 포토닉스는 반도체의 신호 전달 방식을 전기에서 전자·빛으로 구현한 광자(Photon)로 바꾼 기술이다. 기존 대비 데이터 처리 속도 및 효율성 등을 크게 끌어올릴 수 있다. CPO는 이 실리콘 포토닉스와 첨단 패키징 기술을 결합하는 개념이다. 실리콘 포토닉스 칩과 각종 반도체를 하나의 패키지 안에 통합해, 광 신호로 데이터를 주고받을 수 있게 만든다. 구리 배선을 활용하던 기존 패키징에 비해 AI 등 고성능 컴퓨팅 구현에 용이하다. 이에 TSMC와 삼성전자 등 주요 반도체 기업들도 CPO 기술의 도입을 준비 중이다. TSMC는 올해 자사의 최첨단 패키징에 CPO 기술을 접목한 샘플을 출시해, 이르면 하반기 본격적인 양산을 시작할 계획이다. 주요 고객사는 브로드컴, 엔비디아 등이 될 것으로 관측된다. 특히 엔비디아의 경우, 올 하반기 출시될 AI 가속기 'GB300'과 차세대 제품인 '루빈' 등에 CPO를 적용할 것으로 알려졌다. 삼성전자 또한 오는 2027년 상용화를 목표로 CPO 기술을 개발하고 있다. 파운드리, 메모리, 패키징 등 각 사업부문별 역량을 집중해 턴키(Turn-Key) AI 반도체 솔루션을 공급하겠다는 구상이다. 반도체 업계 관계자는 "삼성전자가 파운드리 사업의 회복을 위해 CPO를 비롯해 여러 첨단 패키징 기술을 개발하고자 하는 의지가 높아졌다"며 "개발에 집중하기 위한 조직 개편 등도 고려하고 있는 것으로 안다"고 설명했다. CPO 기술의 발전은 플럭스리스 본더 시장에 새로운 기회로 떠오르고 있다. 반도체 패키지 내부에는 칩과 기판을 연결해주는 무수한 범프(Bump)들이 존재한다. 기존에는 범프 부근의 산화막을 제거하기 위해 플럭스라는 소재를 사용했다. 반면 플럭스리스는 플럭스를 쓰지 않고 산화막을 제거하는 기술이다. CPO에서 플럭스를 배제하려는 이유는 흄(Fume; 미세한 오염입자) 때문이다. 플럭스는 범프 접합 후에 말끔하게 세정돼야 하는데, 잔여물이 남게 되면 CPO 내 광통신을 방해하게 된다. 이에 세계 주요 반도체 장비 기업들은 CPO에 적용 가능한 플럭스리스 본더를 개발해 왔다. 일부 기업의 경우 미국 등 주요 시장에서 테스트를 테스트를 거치고 있는 것으로 알려졌다. 다만 또다른 차세대 패키징 기술인 하이브리드 본딩도 CPO의 적용처로 거론되고 있어, 기술 개발 동향을 더 면밀히 살펴봐야 한다는 지적도 제기된다. 하이브리드 본딩이란 범프를 쓰지 않고 칩 혹은 웨이퍼의 구리 배선을 직접 붙이는 방식이다. 반도체 업계 관계자는 "실리콘 포토닉스에서는 기존처럼 플럭스를 쓸 수 없어, 향후 플럭스리스와 하이브리드 본딩이 경쟁하는 체제가 될 것"이라며 "하이브리드 본딩이 성능 향상에는 더 유리하나, 상용화를 위한 기술적 난제들이 아직 남아있어 향방을 더 지켜봐야할 것"이라고 설명했다.

2025.03.10 16:45장경윤 기자

'홍민택 카드' 통할까...카카오, 조직개편으로 성장 채찍질

카카오가 핵심 사업 역량 강화와 AI 사업을 위해 조직 개편을 단행했다. 홍민택 전 토스뱅크 대표를 CPO(최고 제품 책임자)로 선임하고, 카카오톡을 중심으로 한 서비스를 한 데 묶은 CPO 조직을 만들었다. 또 AI 관련 조직을 통합해 올해는 제대로 된 서비스를 내놓겠다는 강한 의지를 나타냈다. 27일 카카오는 직원 사내 간담회인 오픈톡을 열고 조직개편 방향에 대해 설명했다. 먼저 카카오는 카카오톡과 연계된 기술·광고·커머스·디자인 등 핵심 사업 역량을 CPO 조직으로 통합했다. 카카오톡과 다양한 서비스 간 시너지를 극대화하고 사용자 중심의 혁신에 속도를 더하려는 것이다. 카카오는 이 같은 조직 개편을 기반으로 카카오톡의 비즈니스 성장을 본격 추진할 계획이다. 신설된 CPO 조직은 토스뱅크 대표를 역임한 홍민택 CPO가 맡는다. 홍 CPO는 카이스트(KAIST) 산업공학 학사∙석사를 졸업하고 인시아드(INSEAD)에서 경영학 석사(MBA) 학위를 취득했다. 토스뱅크 초대 대표로서 신규 시장 개척과 비즈니스 구조 혁신을 통해 흑자 전환, 1천만 고객 달성 등의 성과를 낸 서비스 전문가다. 홍 CPO는 사용자에 대한 깊은 이해와 전문성을 바탕으로 카카오톡의 성장 동력을 강화하는 데 집중할 계획이다. 카카오는 AI 관련 조직도 개편했다. AI 서비스와 개발을 각각 담당해 온 '카나나엑스'와 '카나나알파'를 단일 조직인 '카나나'로 통합했다. 영역 간 유기적 협업을 통해 서비스를 빠르게 선보임으로써 AI 대중화를 앞당기기 위해서다. 카나나 조직은 기존에 카나나알파를 이끌었던 김병학 성과리더와 카카오의 핵심 서비스 개발을 주도해온 김종한 성과리더가 공동으로 맡는다. AI 스튜디오를 신설해 AI 신규 사업 기회 및 AI 서비스의 기술 협력 기반을 마련하고, 오픈AI를 포함한 파트너들과의 시너지를 강화하게 된다. 카나나엑스를 이끌었던 이상호 성과리더는 AI퀄리티와 AI세이프티를 위한 별도의 전문 조직을 이끌게 됐다. 카나나를 비롯한 카카오 내 다양한 서비스의 AI 퀄리티 고도화 및 실용화가 중요해지자, 기술/서비스의 대중화와 더불어 AI 윤리에 대한 안전성 및 사회적 책임을 위해 만들어진 조직이다. 카카오 내부에서는 홍민택 CPO에 대한 기대감이 큰 것으로 알려졌다. 오픈톡 이후 홍 CPO가 회사 사정을 잘 이해하고 있다는 의견과 방향성 제시에 공감한다는 의견도 나온 것으로 전해졌다. 다만 잦은 조직개편으로 실무자들의 피로감이 높아진 가운데, 또 조직이 바뀌게 돼 혼란스럽다는 의견도 존재했다. 플랫폼 업계에서는 긍정적인 반응이다. 경영진의 사업 리스크뿐만 아니라 대내외적으로 혼란스러웠던 카카오에 새로운 리더십이 등장해 안정적으로 사업을 이끌어나갈 수 이다는 기대감에서다. 특히 홍 CPO가 카카오에 합류한 것 자체만으로 앞으로의 카카오 사업 방향성에 긍정적 영향을 미칠 것으로 보인다는 의견도 나온다. 업계 관계자는 "홍 CPO는 비교적 초창기라고 할 수 있는 2017년부터 토스에 합류에 회사를 키워온 장본인 중 하나"라며 "팀을 셋팅하고 회사를 성장시켜나가는 데 전문가이기 때문에 카카오에 합류했다는 것만 봐도, 앞으로 회사의 성장성을 좋게 평가한 것이 아닌가 싶다"고 말했다.

2025.02.27 17:52안희정 기자

[보안리더] 염흥열 CPO협의회장 "개인정보 지키면서 활용하는 PET 주목"

“기업에서 개인정보가 유출되면 전체 매출액의 최대 3%를 과징금으로 내야 합니다. 다만, 전체 매출액에서 위반 행위와 관련이 없는 매출액을 제외합니다. 매우 중요한 개인정보가 빠져나갔으니 벌을 받는 셈이죠. 그만큼 기업이나 기관의 개인정보보호책임자(CPO) 어깨가 무겁습니다.” 염흥열 한국개인정보보호책임자협의회장은 최근 서울 강남에서 지디넷코리아와 만나 “개인정보보호책임자 모임이 이제 막 첫발을 떼었다”며 이같이 말했다. 개인정보보호책임자는 영어로 CPO(Chief Privacy Officer)라고 부른다. CPO는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주 또는 대표자가 CPO가 된다. 이들이 모인 한국CPO협의회는 지난해 9월 출범했다. 112개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 염 회장은 순천향대 정보보호학과 명예교수이기도 하다. 전자공학과 교수로 지내다 2001년 정보보호학과를 만들었다. 한국정보보호학회 명예회장과 더불어 국제전기통신연합 전기통신표준화부문(ITU-T) 전기통신자문반(TSAG) 부의장도 맡고 있다. 아래는 염 회장과의 일문일답. -개인정보가 유출되면 CPO는 어떤 제재를 받나? “기업에서 개인정보가 유출되면 전체 매출액의 3%까지 과징금으로 내야 한다. 전체 매출액에서 위반 행위와 관련 없는 매출액은 제외되지만, 관련 없다는 사실을 기업이 자료로 입증해야 한다. 2020년 이래 카카오 등 국내 기업과 구글·메타 등 많은 해외 기업이 한국에서 수십억~수백억원 과징금을 부과 받은 적 있다. 유럽연합(EU)에서는 기업의 국내외 전체 매출액의 최대 4%를 과징금으로 물게 한다. 한국은 이보다 약한 편이다. 그래도 기업은 몇백만원 과태료보다 부담이라는 입장이다. 그만큼 CPO 역할이 중요하다. 공공기관·비영리법인·비영리단체 등은 매출액을 산정하지 않는다. 정확하게 매길 수 없어서다. '법인세법'에 의한 소득이 없으면 위반 행위 중대성에 따라 ▲500만원 이상 5천만원 이하 ▲5천만원 이상 2억원 미만 ▲2억원 이상 7억원 미만 ▲7억원 이상 18억원 등으로 구분해 기준 금액을 산정해 과징금을 낸다. 위반 행위 중대성은 개인정보보호위원회가 판단한다. 이렇게 거둔 과징금을 인재를 가르치고 연구개발(R&D)하는 데 써서 한국 개인정보 보호 수준을 더 높이면 좋겠다.” -한국의 개인정보 보호 수준이 어떤가? “세계적인 수준이다. 미국이나 EU보다 투명하고 구체적으로 기준을 정해 지킨다. EU도 어떤 기업이 소비자로부터 개인정보를 받아 적법하게 제3자에게 줄 수 있게끔 한다. 한국에서 그러려면 누가 누구에게 주는지, 왜 주는지, 이 정보를 언제 삭제할지 등을 개인정보처리방침에 세세히 명시해야 한다. 그래서 한국 규제가 깐깐하다고 느끼는 기업도 있다.” -기업이 개인정보 지키면서도 활용할 수 있는 방안이 있나? “그게 CPO들이 요즘 가장 관심 있는 일이다. 개인정보 보호 강화 기술(PET·Privacy Enhancing Technology)로, 개인정보를 최소한 수집하면서도 산업을 활성하는 기술 3가지를 주목한다. 첫째 가명정보다. 개인정보가 모두 공개된 정보라면, 익명정보는 모두 가린 정보다. 가명정보는 이 중간이다. 다른 정보와 맞춰보면 얼추 알 수 있지만 그대로는 알기 어려운 내용으로 꾸린다. 과학·연구·통계적 목적이라면 가명정보를 쓸 수 있다. 정보가 그대로 드러나는 게 아니라 이용자로부터 동의받지 않아도 제3자에게 넘길 수 있다. 둘째 동형암호다. 내 키가 170㎝라는 정보와 다른 사람 키는 165㎝라는 정보가 있다고 예를 들자. 이를 각각 암호로 만들어 결합기관에 주면 결합기관은 이를 더하거나 빼는 연산을 할 수 있다. 다만 결합기관은 이 정보 주인이 누군지 모른다. 정보 제공자가 되돌아온 결과를 보면 된다. 셋째 연합학습이다. 인공지능 시대에 맞게 개인정보도 인공지능을 활용하는 일이 잦다. 어떤 기기가 학습한 내용을 내보내면 안 되지만, 서로 다른 기기가 학습한 정보를 합쳐 또 학습하도록 하는 연합학습은 가능하다.” -정보보호업계 화두 '국가 망 보안 체계'와 '제로 트러스트'는 어떻게 보나? “국가 망 보안 체계는 N2SF(National Network Security FRAMEwork) 약자다. 지금껏 폐쇄된 공공 정보망을 열겠다는 정책이다. 그러니 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념이 필수다. 외부 망은 당연하고 내부 망도, 모든 망은 해킹됐다고 전제하고 접근을 제한한다. 지금껏 내부 망 사용자는 믿어왔다. 외부 망 사용자는 비밀번호와 문자 인증 등 2가지 이상 인증하도록 했지만 내부 망 사용자는 비밀번호 하나면 됐다. 이제 내부 망 사용자도 이중 요소로 인증하도록 한다. 이에 새로운 보안 통제 도구가 필요하다. 기업에 새로운 시장이 열리는 셈이다.” -올해 협의회 계획은? “정책당국과 회원사가 깊게 논의할 수 있는 세미나 'KPPI(KCPO Prime Privacy Insight)'를 운영하겠다. 개인정보보호위원회와 CPO, 또 분야별 CPO끼리 교류하는 'KCPO 브릿지 포럼'도 열기로 했다. 고위관계자가 모여 정책 동향을 공유하는 'KCPO 프라이버시 서밋' 등도 주기적으로 할 예정이다. 오는 9월에는 서울 삼성동 코엑스에서 제47차 글로벌 프라이버시 총회(GPA·Global Privacy Assembly)가 개최된다. 이 총회는 세계 최대 규모의 개인정보 보호 관련 국제 회의로, 미국·EU·영국·일본 등 89개국 137개 기관이 참여한다. 이에 협의회가 적극적으로 나서 세계 개인정보 보호 전문가와 소통할 예정이다. 예비 CPO를 위한 교육 과정도 개발해 올해 시범 운영하려고 한다. CPO에 대한 자체 정책도 연구할 생각이다. 조직 형태, 예산과 인력 현황, 주요 고충을 들어 CPO 지정 현황 실태 조사를 하려고 한다.”

2025.02.25 09:23유혜진 기자

"韓 고객사 관심 많다"…K&S, HBM4용 '플럭스리스' TC 본더 장비 파란 예고

차세대 HBM(고대역폭메모리) 제조용으로 플럭스리스(Fluxless) TC(열압착) 본딩이 각광받는 가운데, 글로벌 장비 기업 쿨리케앤소파(K&S)가 한국 메모리 시장을 공략한다. 업계 최초로 도입한 '포름산' 기반의 플럭스리스 본딩이 무기다. 해당 기술은 본딩과 동시에 세정을 진행한다. 덕분에 주요 경쟁사들이 채택한 플라즈마 방식에 비해 생산성 및 신뢰성이 높다는 게 쿨리케앤소파의 설명이다. 국내 두 잠재 고객사들의 반응에 대해서도 "관심이 굉장히 높다. 양사 모두 당사의 기술력을 인지한 바 있고, 전 세계적으로 플럭스리스 TC 본딩에 대한 레퍼런스가 쌓이고 있어 많은 관심을 두고 있다"고 자신했다. 찬핀 총 쿨리케앤소파 총괄부사장은 지난 18일 서울 잠실 시그니엘에서 기자와 만나 회사의 차세대 주력 사업인 플럭스리스 TC 본더에 대해 소개했다. ■ 차세대 HBM 시장 겨냥해 '플럭스리스' 본딩 선제 개발 쿨리케앤소파는 미국과 싱가포르에 본사를 둔 반도체·디스플레이 장비기업이다. 반도체 분야에서는 기존 전통적인 패키징 방식인 와이어 본딩에 주력해 왔으나, 최근에는 웨이퍼 레벨 패키지(WLP), 열압착 본딩(TCB) 등 첨단 패키징 영역으로도 시장을 적극 확대하고 있다. 특히 쿨리케앤소파가 주목하는 기술은 플럭스리스 본딩이다. 국내외 주요 메모리 기업들을 중심으로 차세대 HBM에 플럭스리스 본딩 기술을 적용하는 방안이 활발히 논의되고 있기 때문이다. 현재 HBM은 여러 개의 D램을 수직으로 적층해 미세한 솔더 범프로 연결하는 과정을 거친다. 이 때 범프에 산화막이 남게 되면 접합 품질에 문제가 생긴다. 산화막을 제거하기 위해서는 플럭스라는 물질을 도포한 뒤 씻어내야 한다. 그러나 HBM이 HBM4, 16단 등으로 나아가게 되면 플럭스 사용에 한계가 생긴다. D램 사이의 간격이 줄어들고, I/O(입출력단자) 수가 2배로 늘어 범프가 더 촘촘히 들어서기 때문이다. 이 경우, 세정 후에도 범프에 플럭스 잔여물이 남아 HBM의 신뢰성을 떨어뜨릴 가능성이 높아진다. 이에 쿨리케앤소파는 플럭스를 사용하지 않고도 산화막을 제거하는 플럭스리스 본딩 장비를 선제 개발했다. 찬핀 총 부사장은 "회사는 플럭스리스 TC 본더 장비를 로직 반도체 분야에 상용화한 바 있고, 이를 기반으로 HBM 시장에도 진출을 추진하고 있다"며 "한국을 비롯한 여러 메모리 제조사에 독보적인 가치를 제안할 수 있을 것"이라고 밝혔다. ■ 韓 고객사 관심 높아…업계 최초 '포름산' 기반 본딩이 핵심 쿨리케앤소파가 개발한 플럭스리스 TC 본딩의 핵심 요소는 포름산이다. 본딩 헤드 주변에 포름산을 증기 형태로 분사해 산화막을 제거하는 원리로, 본딩과 동시에 산화막을 제거할 수 있다는 장점이 있다. 때문에 쿨리케앤소파에서는 이를 '인 시츄(In-Situ)' 방식이라고 부른다. TC 본딩에 포름산을 적용한 사례는 쿨리케앤소파가 유일한 것으로 알려져 있다. 전세계 주요 경쟁사들은 현재 플라즈마 기반의 플럭스리스 본딩을 주로 채택하고 있다. 플라즈마 방식은 가스 물질을 사용하지 않고도 플럭스를 제거하지만, 본딩과 세정을 동시에 진행할 수 없다. 찬핀 총 부사장은 "포름산 기반의 플럭스리스 본딩은 쿨리케앤소파가 지난 2017년부터 개발하기 시작한 기술로, 경쟁사들도 발을 들일 수는 있으나 결코 쉽지 않을 것"이라며 "본딩과 세정을 같이 진행하기 때문에 플라즈마 대비 생산성이 뛰어나고, 재산화(산화막이 다시 생겨나는 현상) 방지 측면에서도 유리하다"고 강조했다. 쿨리케앤소파는 이러한 장점을 무기로 국내외 주요 메모리 제조사에 HBM용 플럭스리스 본더 공급을 추진하고 있다. 찬핀 총 부사장은 "HBM 시장에서 플럭스리스 본더가 언제 테스트가 진행될 수 있을 지 정확히 말씀드릴 수는 없으나 곧 이뤄질 것"이라며 "국내 잠재 고객사들도 분명히 쿨리케앤소파의 기술력을 인지하고 있고, 관심이 굉장히 높다"고 말했다. ■ "2.5D·CPO 등 첨단 패키징 외연 넓힐 것" 플럭스리스 TC 본딩은 AI 반도체 수요 확대로 각광받는 2.5D 패키징에도 용이하다. 2.5D 패키징은 넓은 기판 모양의 실리콘 인터포저 위에 반도체 다이(Die)를 수평 배치하는 기술이다. 대만 주요 파운드리 TSMC가 'CoWoS'라는 브랜드로 시장을 선도하고 있다. 다만 2.5D 패키징은 세대를 거듭할수록 다이(Die) 크기가 커지고 있어, 여러 문제점을 일으키고 있다. 다이가 커지면 내부 깊은 곳까지 세정이 불가능해 플럭스를 제대로 제거하기 어렵다. 이로 인해 2.5D 패키징 시장에서도 플럭스리스가 대안점으로 떠오르고 있다. CPO(광모듈 패키징) 기술도 이와 비슷하다. CPO는 데이터 통신에 쓰이던 별도의 광트랜시버를 칩 내부에 설치해, 데이터 처리 성능 및 효율을 크게 끌어올리는 차세대 반도체 기술이다. 찬핀 총 부사장은 "CPO를 구현하려면 정밀한 온도 조절이 필요하고, 플럭스 잔류물 문제가 없어야 하기 때문에 플럭스리스가 필요해질 것"이라며 "쿨리케앤소파는 이미 관련 기술을 6년 전 개발 완료해 미국 등에서 평가를 받았다. 시장이 개화하게 되면 빠르게 진출할 수 있을 것"이라고 말했다.

2025.02.23 08:49장경윤 기자

[보안리더] 조영철 KISIA 회장 "보안전문가 경력관리 필요"

"보안 전문가 경력 관리 체계를 만들겠습니다. 신입사원이 어떤 과정을 거치면 정보보호최고책임자(CISO)까지 오를 수 있다는 기준을 알리는 겁니다. 이렇게 CISO 역량을 키우고 정보보호 기업 스스로도 보안 수준을 높이면 국내 정보보호 산업이 국가전략산업으로 자리잡는데도 도움이 될 것입니다." 조영철 한국정보보호산업협회(KISIA) 회장은 최근 서울 송파구 협회에서 열린 지디넷코리아와의 인터뷰에서 "첨단 산업으로 국가경쟁력을 끌어올리려면 정보보호 분야가 뒷받침돼야 한다"며 이같이 밝혔다. 조 회장은 지난해 2월 KISIA 17대 회장으로 취임했다. 서울대 제어계측학과 학·석사에 이어 서울대 전기공학부에서 박사 학위를 받았다. 이후 2000년 파이오링크를 설립해 대표를 맡고 있다. KISIA는 정보보호산업법에 의해 1998년 설립됐다. 조 회장이 대표인 파이오링크가 회장사, 소프트캠프가 수석부회장사다. 이를 포함해 311개 국내 정보보호 기업이 회원사로 활동 중이다. 아래는 조 회장과의 일문일답. -보안 전문가 경력 관리 체계가 왜 필요한가? 보안 전문가 경력 관리 체계는 정보보호 인력이 업계를 벗어나지 않고 기업에서 CISO 역할을 다하도록 경로를 알려주는 체계다. 조직의 정보보호 수준을 강화하려면 보안 전문가 경력 주기를 관리해야 한다. 이 일을 갓 시작한 사람부터 CISO까지 단계마다 경력을 설계할 필요가 있다. 지역별 CISO가 교류하며 성장할 수도 있다. 수도권과 달리 지방에 있는 기업에서 정보보호 인력은 교육 기회가 적다. KISIA는 기술 동향과 법·제도를 안내하고 직무 상담 등을 지원하겠다. -교육 프로그램과 아울러 인력 실태를 조사해야 한다는 지적이 있다 산업 맞춤형 인력을 양성하려면 직무 중심 인력 수급 현황을 제때 파악하는 게 매우 중요하다. 이를 위해 KISIA는 지난해 '사이버 보안 인력 수급 실태 조사'를 국가 승인 통계로 개발했다. 정기적으로 인력 수급 현황을 점검하고, 이를 바탕으로 전략을 보완할 것이다. 조사 결과를 토대로 직무 교육을 하고, 인력 관리 방안을 실행하는 것은 물론이다. -정보보호 기업도 해커 공격을 받는다던데, 해법이 있나? 한국인터넷진흥원(KISA)이 발표한 사이버 위협 동향에 따르면 지난해 침해 사고는 1천887건으로 1년 전보다 48% 늘었다. 중소기업이 주로 피해입은 것으로 나타났다. 해커가 개발 서버를 공격해 악성코드를 심는 경우가 많았다. 국내 많은 보안 기업 역시 일반 중소기업과 마찬가지로 정보보호에 투자해야 하지만 여력이 없다고 미루곤 했다. '스스로 잘하고 있다'고 인식하기도 했다. 이제 반성한다. 정보보호 기업은 고객 내부 서버를 제어하는 권한을 위임받기에 매우 높은 수준의 보안이 요구된다. KISIA는 올해 정보보호자율보안협의체를 꾸리기로 했다. 김진수 트리니티소프트 대표가 협의체 의장을 맡는다. 보안 수칙을 제시하는 한편 우수 사례를 공유해 사회적 차원의 자율 보안을 확보할 것이다. -수출이 한국경제 화두다. 국내 정보보호 산업이 수출산업이 되려면? KISIA는 올해 정보보호 해외진출협의체를 새로 운영할 계획이다. 지난해 운영하던 일본진출협의체를 해외진출협의체로 확대했다. 기업별로 어떻게 해외에 진출하면 좋을지 논의하고 기업 간 협력 방안을 찾을 예정이다. 인도네시아 같은 동남아시아에서 현지 우수 인력 양성 사업(SMTP)을 하고 있는데, 이와 관련된 협의체도 운영하고 있다. 해외에서 인증받으려는 국내 정보보호 기업은 한국 정부로부터 지원받을 수 있다. 미국에서 열리는 세계 최대 정보보호 산업 전시회 'RSAC'를 비롯한 해외 전시회에 KISIA가 한국공동관을 운영하므로 여기 참여해도 좋다. 정보보호 제품은 설계할 때부터 국제 표준을 준수해 만들어지기에 해외에서 경쟁력을 기본적으로 갖췄다고 생각한다.

2025.02.15 13:37유혜진 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

삼성·SK "온디바이스 AI, PIM으로 뚫는다"…메모리 연산 시대 본격화

더본코리아, 성장 재시동...백종원 카드·해외 사업에 힘

네이버 신기술과 옛 문구류 감성에 빠지다…'인벤타리오' 가보니

삼성전자 "파운드리 사업, 2028년 연간 흑자전환"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.