• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'K-ICT 시큐리티 이노베이션'통합검색 결과 입니다. (258건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"여보세요" 한마디에 AI로 보이스피싱...사이버 범죄 예방 5가지 방법

"인공지능(AI), 양자컴퓨팅 기술이 아무리 발전하고 이를 해킹에 악용한다고 해도 그에 따라 항상 대안이 마련되고 있다. 문제는 결국 사람이 가장 취약한 요소인 만큼 보안 사고를 막기 위해선 사이버 보안 교육과 의식 개선이 필수적이다." 11일 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 사이버위협의 피해를 줄이기 위해 사용자들의 보안 인식을 높일 필요가 있다고 경고하며 '사이버 위생(cyber hygiene)'의 개념을 강조했다. 브리에디스 CTO는 인공지능(AI) 등장 이후 바이러스 및 위협 방지 프로그램 데이터를 보면 사기의 건수가 1000% 증가하고 사기성 스팸 사이트도 대거 늘어나고 있다고 설명했다. 더불어 한국에서 자주 발생하는 보이스피싱과 중고거래 사기 역시 점점 정교해지는 추세라고 밝혔다 그는 "AI를 활용해 실제 사이트와 비슷한 페이지를 대거 복사하거나 실제 사람의 음성을 복제해 가족이나 친구를 사칭하는 사례가 증가하고 있다"며 "이제는 단순한 피싱이나 사기가 아니라 사용자의 행동 패턴을 분석한 개인 맞춤형 공격이 늘어나고 있다"고 강조했다. 브리에디스 CTO는 대표적인 피해 사례로 유럽에서 발생한 CEO 사칭 사기를 언급했다. 그는 "해커들이 AI를 이용해 유럽의 한 회계법인 최고경영자(CEO)의 목소리를 복제했고, 회계 담당자는 이를 실제 CEO의 요청으로 착각해 약 3천만 달러(약 4천억원)의 금액을 송금했다"고 상황을 설명했다. 이어 "최근 AI 기반 보이스피싱은 '여보세요' 등 단 몇 초간의 음성을 샘플링해 실제 인물의 목소리를 완벽히 복제하는 수준에 달했다"며 "이를 활용해 범죄자들은 기업 대표나 가족 구성원의 목소리를 위조하여 피해자로부터 기밀 정보를 빼내는 수법을 사용하고 있다"며 AI기반 사이버공격의 위험성을 설명했다. 스피어피싱 역시 AI의 도움을 받아 더욱 정교해지고 있다. 해커들은 특정 기업이나 개인을 타깃으로 한 맞춤형 공격을 수행하며, 이메일이나 메신저를 통해 가짜 링크를 보내 피해자가 이를 클릭하도록 유도한다. 사용자가 이를 클릭하면 계정 정보를 탈취당하거나 사용자의 PC에 악성코드를 설치해 기업 등 추가 공격을 위한 도구로 악용될 소지가 크다. 브리에디스 CTO는 급증하는 사이버위협과 달리한국에서는 이러한 보안 위협에 대한 인식이 낮다고 지적했다. 그는 "한국 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "특히 비밀번호를 여러 계정에서 반복적으로 사용하는 경우가 많아 계정 탈취의 위험이 크다"고 경고했다. 이어 "보안 의식이 부족한 상태에서는 누구나 사이버 범죄의 표적이 될 수 있다"며 "사이버 위협에 대한 경각심을 가지고 보안위생을 유지할 것을 강조했다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 그는 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 브리에디스 CTO는 보안 위생은 개인 위생처럼 습관화해야 한다고 조언하며, 비밀번호는 최소 3개월마다 변경하고 자주 사용하지 않는 사이트의 경우 반드시 회원 탈퇴 할 것을 추천했다. 기존에 워낙 가입된 사이트가 많고 일일이 비밀번호 관리가 어려울 경우 노드패스 등 비밀번호를 전문적으로 관리하는 서비스를 활용할 것을 권했다. 더불어 다크웹에 자신의 정보가 노출된 것이 있는지 확인할 수 있는 방안을 마련할 것을 조언했다. 자신의 정보가 다크웹에 노출됐을 경우 이를 빠르게 파악하고 변경해야 이를 악용한 추가적인 피해를 대비할 수 있기 때문이다. 이에 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원하는 다크웹 모니터링을 지원 중이다. 유출된 정보 내용과 함께 탈취된 사이트 등의 정보까지 제공해 보다 빠르게 대처할 수 있도록 돕는다. 앞으로 발생할 사이버위협으로 AI와 함께 양자컴퓨터를 지목했다. 아직 실용화되지는 않았지만, 기존 암호화 기술을 무력화할 가능성이 있는 만큼 모든 산업에 걸쳐 큰 영향을 미칠 것으로 예상되기 때문이다. 다만 이미 미국표준기술연구소(NIST)가 양자내성암호 표준을 발표하는 등 우리나라를 포함한 주요 국가와 기업에서 대응에 나서고 있는 만큼 우려만큼 큰 사고나 피해로 이어지진 않을 것이란 전망이다. 문제는 이렇게 급변하는 보안환경에 맞춰 대응하지 않고 현재 시스템을 그대로 유지하는 조직이나 기업, 개인의 경우 속수무책으로 당할 우려가 있다는 설명이다. 브리에디스 CTO는 "기술이 아무리 발전하고 대응책이 마련돼도 결국 사람이 가장 취약한 요소"라며 "보안 사고를 막기 위해선 사이버 보안 교육과 의식 개선이 필수적"이라고 강조했다. 그는 "AI와 함께 양자컴퓨터가 본격화되면 사이버 공격 방식도 더욱 정교하고 다양해질 것"이라며 "인터넷 사용자들은 이를 고려해 적극적으로 보안 수칙을 준수하고 보안 위생을 생활화 하길 바란다"고 말했다.

2025.03.11 17:00남혁우

"드론부터 건물 발전까지…수소 주도권 잡는다"

“수소 산업에서 협업 체계를 구축하고 기술·제조 경쟁력을 확보하고자 합니다. 이를 기반으로 새로운 혁신 산업의 주자로서 역할을 할 생각입니다.” 김종선 두산모빌리티이노베이션(DMI) 대표는 수요 연료전지 사업의 미래 전략에 대해 이같이 설명했다. 드론·모빌리티 분야부터 건설기계와 선박을 아우르는 다양한 산업에서 수소 주도권을 공고히 한다는 청사진을 내놓은 것이다. 김 대표는 국내외 경영 및 전략 전문가로서, 다양한 산업군에서 경영 혁신을 주도해온 인물이다. 1966년생인 김 대표는 연세대 경영학과를 졸업한 후, 서울대 경영학 석사, 미국 오하이오 주립대 경영대학원에서 석사 과정을 마쳤다. 1994년 삼일회계법인에서 경력을 시작한 그는 2009년 두산그룹에 합류했다. 2014년 두산밥캣 최고재무책임자(CFO) 겸 대표, 2018년 두산 산업차량BG 경영전략 담당, 2019년 두산 사업부문 영영·기술전략 담당, 2023년 두산 퓨얼셀파워BU장 겸 부사장을 역임했고, 작년부터 DMI를 이끌고 있다. “수소드론, 국방·공공 분야서 활용도 높아질 것” DMI는 두산그룹이 수소 연료전지 드론 사업화를 위해 2016년 설립한 회사다. 2019년 세계 최초로 수소 드론을 양산하는 데 성공했다. 수소 드론은 최대 2시간 동안 비행할 수 있는 운용 시간과 40km에 달하는 운전 반경이 강점이다. 출력밀도가 높아 기존 배터리 드론이 가진 한계를 극복할 대안으로 기대를 모았다. 다만 약 5천만원에 달하는 비싼 가격으로 인해 대량 공급으로 이어지지는 못한 상황이다. 김 대표는 “장거리·장시간 비행하는 드론이 필요한 산업군에서 수소 드론에 큰 관심을 보이고 있다”며 “최근에는 국방 및 공공분야에서의 드론 활용도가 높아지고 있는데, 장시간 정찰자산으로서 수소 드론 활용도가 높아질 것으로 기대하고 있다”고 말했다. 모빌리티 분야에서 연료전지의 핵심 기술은 부하의 변동에 대응하는 것이다. 드론은 필요한 전류량이 급격히 변동하기 때문에, 스택의 전압을 안정적으로 유지하면서 급격히 변동하는 전류량을 적시에 충분히 공급할 수 있어야 한다. 김 대표는 “이런 특성 때문에 스택의 유로(공기와 수소가 공급되는 통로) 설계 기술이 필요하다”며 “더불어 스택에서 생산된 전류를 모터와 임무장비, 비행 컨트롤러(FC)에 적절히 공급하기 위한 전력 제어 기술이 상당히 중요하다고 판단했다”고 전했다. 다른 모빌리티 솔루션과 다른 특징은 드론용 연료전지 파워팩의 경우 소형화·경량화가 매우 어려운 과제라는 점이다. DMI는 이를 해결하기 위해 전문 인력을 지속적으로 확보하고 육성해 기술적 역량을 내재화 시켰으며, 협력업체와 함께 부품과 소재의 개발을 진행해왔다. “연료전지 3대 기술 품고 생태계 확장” DMI는 작년 12월 두산퓨얼셀파워(FCP)의 건물용 수소 연료전지 사업을 양수하면서 동반 성장을 꾀하고 있다. FCP는 건물용 수소연료전지를 제조하는 기업이다. 두 회사는 고분자전해질연료전지(PEMFC)를 기반으로 수소연료전지 사업을 꾸려왔다. PEMFC는 ▲빠른 가동성(20분 이내) ▲높은 에너지 전환 효율 ▲저온 동작으로 인한 소재 내구성과 구동 안정성 등의 장점을 지녔다. 건물이나 모빌리티에 쓰기 적합한 형태다. DMI는 PEMFC 원천기술을 확보하고 건물용 수소연료전지와 소형 항공 모빌리티 분야에서 경쟁력을 모두 보유하게 됐다. 건설기계와 이동식 수소 충전 장비, 중소형 선박 등 육·해·공을 아우르는 중형 모빌리티 분야로 사업 확대도 기대된다. 김 대표는 “올해 3월부터 FCP와 본격적으로 사업을 통합해 수고 활용 분야에서 시너지가 기대된다”며 “기존 DMI의 수소드론을 통한 전력배분 및 제어솔루션 기술이 육상·선박용 모빌리티 연료전지 개발에 도움을 줄 수 있을 것”이라고 내다봤다. 이어 “두산 그룹의 수소 생산-발전-활용 간 상당히 많은 분야에서의 사업을 영위하고 있다”며 “그룹 차원에서 연료전지 3대 기술을 상용화한 영향으로, 고객 관점에서 다양한 솔루션을 제공할 수 있는 기반을 확보한 것”이라고 덧붙였다. 김 대표가 언급한 연료전지 3대 기술은 FCP가 보유한 ▲고분자전해질 연료전지(PEMFC) ▲고체산화물 연료전지(SOFC)와, 두산퓨얼셀이 사용하는 ▲인산형 연료전지(PAFC)가 포함된다. “차세대 연료전지 파워팩 개발 마무리 단계” DMI는 수소 기술을 기반으로 '종합 수소연료전지 솔루션 사업자'로 성장해 나가겠다는 구상이다. 공냉식 연료전지 분야에서는 차세대 연료전지 파워팩과 드론 개발이 마무리 단계에 들어선 상황이다. 신규 드론용 파워팩은 기존 제품 비교해 출력을 높이고 운용 환경(온도 및 풍속)을 혁신적으로 극복할 수 있을 전망이다. 새 드론은 비행 속도와 운반 용이성을 강화한다. 수냉식 연료전지 분야는 건설기계용 및 선박용 PEMFC 연료전지를 개발하고 있다. 정치형(건물) 발전용 연료전지 시장에서는 데이터센터를 비롯한 제로에너지빌딩에 적용될 수 있는 대용량 연료전지를 개발하는 중이다. 김 대표는 “분야별 전문성과 경험 공유로 신규 연구·개발(R&D) 기간이 단축될 것”이라며 “수소 연료전지의 PEMFC와 SOFC 기술을 보유하고 시장에서의 리더십을 확보하겠다”고 강조했다.

2025.03.09 08:54신영빈

韓 인터넷 사용률 세계 최고 수준…보안인식은 최하위

한국은 국민의 97% 이상이 인터넷을 사용하는 등 디지털 환경에 크게 의존하고 있지만, 온라인 보안 및 개인정보 보호에 대한 인식은 낮은 것으로 나타났다. 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 5일 서울 삼성동 오크우드 프리미어 코엑스 센터에서 개최한 간담회에서 올해 한국을 주요 타깃으로 선정하고 본격적인 시장 공략에 나선다고 밝혔다. 그가 공개한 쿠키 유출 조사 결과에 따르면 한국은 244개국 중 30위에 오를 정도로 사이버 공격에 상당히 노출됐다. 국내에서 유출된 쿠키만 1억8천600만 건에 달하며 이 중 33%는 여전히 활성화된 것으로 나타났다. 더불어 그는 악성코드를 통해 유출된 후 다크웹을 통해 공개된 신용카드 정보는 60만개 이상이라고 경고했다. 이렇게 탈취된 데이터는 AI 기반 피싱 공격과 랜섬웨어에 악용되면서 개인과 기업의 보안이 더욱 중요한 이슈로 떠오르고 있다. 하지만 한국 사용자들의 보안 인식은 타 국가 대비 현저히 낮은 것으로 나타났다. 응답자 중 약 40%는 가상 사설망(VPN)의 개념조차 모른다고 답했으며 VPN이 단순히 해외 콘텐츠 접근을 위한 도구로 오해하는 경우도 많았다. 특히 공공 와이파이 사용 시 보안 위협이 증가하고 있음에도 불구하고 이를 예방하기 위한 조치도 미흡한 것으로 나타났다. 카페, 공항, 호텔 등에서 무료 와이파이를 사용하는 경우가 많지만 이에 대한 보안 경각심이 상대적으로 낮은 것으로 확인됐다. 노드VPN CTO는 "사이버 위협이 지속적으로 증가하고 있음에도 불구하고, 한국에서는 VPN과 같은 보안 솔루션을 사용하는 비율이 낮다"며 "VPN을 포함한 사이버 보안 솔루션을 적극 활용해야 한다"고 강조했다. 이에 노드VPN은 한국 시장을 올해 주요 전략 시장으로 선정하고, 위협방지 프로(Threat Prevention Pro), 다크웹 모니터, 메쉬넷(Meshnet), 데디케이티드 IP(Dedicated IP) 등 보안 솔루션 제공을 강화할 계획이다. 위협방지 프로는 웹 브라우저상의 악성코드 및 피싱 사이트 자동 차단하며 다크웹 모니터는 사용자 계정 정보가 다크웹에 유출되었는지 감지한다. 데디케이티드 IP는 공용 VPN 서버가 아닌 개인 전용 IP를 통해 보다 안전한 보안 환경을 구축할 수 있도록 지원하고 메쉬넷은 개인 및 기업 사용자가 VPN 없이도 안전하게 디바이스 간 연결할 수 있는 환경을 제공한다. 이 밖에도 암호를 안전하게 저장하고 관리할 수 있는 노드패스와 데이터를 클라우드 환경에서 암호화해 저장하는 암호화 스토리지 노드락커를 제공한다. 마리유스 브리에디스는 이번 간담회에서 노드위스퍼와 세일리 e심(eSIM) 두 가지 서비스를 추가로 공개했다. 노드위스퍼는 기존 VPN 프로토콜보다 더욱 보안성이 강화된 노드VPN의 독자적인 프로토콜로 해외 접근을 방지하는 서비스를 우회할 수 있도록 지원한다. 이를 통해 해외여행이나 출장 중에도 타국의 접근이 차단된 사이트나 서비스를 이용할 수 있다. 세일리 e심은 글로벌 모바일 인터넷 서비스를 제공하는 e심 서비스로 VPN 기능이 내장되어 어디서나 안전한 네트워크 연결을 보장한다. 이 밖에도 마리유스 브리에디스 CTO는 노-로그(No log) 정책을 기반으로 사용자의 데이터를 저장하거나 활용하지 않는다며 이를 검증하기 위해 외부 검사도 지속해서 수행 중이라고 밝혔다. 마리유스 브리에디스 CTO는 "인터넷 사용이 일상화된 한국에서 보안 인식 개선은 더 이상 선택이 아니라 필수"라며 " VPN 같은 필수 보안 도구 활용이 사이버 위협으로부터 안전한 디지털 환경을 구축하는 것이 어느 때 보다 중요할 것"이라고 강조했다.

2025.03.05 18:27남혁우

SK이노 E&S 자회사 부산정관에너지, LS일렉트릭과 협력

SK이노베이션 E&S의 에너지솔루션 사업 자회사 부산정관에너지는 28일 LS일렉트릭과 '국내외 분산자원 및 에너지관리시스템(EMS) 사업 추진 협약(MOU)'을 체결했다고 밝혔다. 부산정관에너지는 SK이노베이션 E&S의 100% 자회사로 인근 지역 내에 있는 주택, 상가에 전기와 열을 공급하는 구역전기 사업 및 ESS와 정보통신기술(ICT) 등을 통해 효율적인 에너지 사용을 돕는 사업을 추진 중이다. 이번 협약을 계기로 양사는 국내외 ESS 설계·조달·시공(EPC) 사업에 공동으로 참여하는 등 분산자원 EPC 사업에서의 시장 경쟁력을 강화하기로 했다. 부산정관에너지가 그간 약 313MWh 규모의 ESS 자산을 운영하며 쌓아 온 프로젝트 운영 전문성과 LS일렉트릭의 ESS 및 EMS 관련 기술력을 결합한다는 계획이다. 양사는 부산정관에너지가 운영 중인 노후 ESS 대상 EMS 리패키지 사업 확대를 위해서도 협력한다. 부산정관에너지는 LS일렉트릭의 EMS 솔루션을 기반으로 분산자원 통합 원격 감시∙제어 시스템(EMS)을 구축∙운영 중이다. 노후 ESS를 대상으로 통합 EMS 운영 솔루션을 제공해 전력부하 패턴에 따른 ESS 자산의 최적화 운영을 지원, 전력 비용 절감 등을 제공할 방침이다. 더 나아가 양사는 에너지 솔루션 시장 다변화를 목표로, ESS를 포함한 분산자원 및 EMS 관련 신사업 발굴에도 협력한다. 시장 확대가 기대되는 스마트 에너지 관리, 재생에너지 연계 시스템, 저장전기 판매사업 등이 주요 협력 대상이다. 박재덕 부산정관에너지 대표이사는 “재생에너지 확대, 에너지 전환의 핵심 기술인 ESS 사업 확대를 통해 분산자원 솔루션 분야 경쟁력을 강화할 것”이라며 “양사의 첨단 기술력과 운영 경험이 만나 혁신적인 에너지 비즈니스 모델을 창출하는 동시에 글로벌 에너지설루션 리더로 자리잡을 수 있을 것”이라고 말했다. 박우범 LS일렉트릭 K-신전력사업본부장은 “부산정관에너지는 국내 최고 수준의 프로젝트 운영 전문성을 보유한 만큼 당사의 설루션이 접목될 경우 기대 이상의 시너지를 창출할 수 있을 것으로 기대한다”며 “EMS 분야에서 축적해온 기술력과 노하우를 바탕으로 고객 만족도를 극대화할 수 있도록 최선을 다할 것”이라고 밝혔다.

2025.02.28 14:01김윤희

[보안 리딩기업] 이로운앤컴퍼니 "AI보안 우리가 책임···한국서 유일"

“'나쁜 일 해서 많은 돈 벌지 말자'는 게 좌우명이에요. '덜 벌더라도 착한 일 하자'고 생각하죠. 그래서 '기술로 고객을 이롭게 하자'는 뜻으로 회사 이름을 '이로운앤컴퍼니'라 지었어요. '인공지능(AI) 보안'이라면 세계 누구든 이로운앤컴퍼니를 찾게 하고 싶어요. 기업이 업무를 안전하게 자동화하는 서비스를 통틀어 제공하는 게 목표입니다.” 윤두식 이로운앤컴퍼니 대표는 26일 서울 삼성동 사무실에서 지디넷코리아와 만나 사명을 소개하며 이같이 밝혔다. 윤 대표는 1973년생으로 만 50세에 창업했다. 비교적 늦게 도전했다고 여기는 나이다. 그는 대전 한밭고를 졸업하고, 충남대에서 컴퓨터과학 학·석사를 받았다. 그리고 국내 정보보호 기업 지란지교소프트에 입사했다. 여기서 25년 동안 일하며 10년은 지란지교소프트에서 분사한 지란지교시큐리티 대표이사로 보냈다. 윤 대표는 “오래 전부터 창업하고 싶었지만 지란지교시큐리티를 키우는 게 우선이었다”며 “코스닥시장에 상장하고 모비젠과 SSR을 인수하면서 회사를 안정적인 궤도로 올렸다”고 말했다. 그 목표를 이루고서야 '내 회사'를 차릴 때라고 확신했다. 윤 대표는 “고객이 안전하게 AI를 활용하도록 돕겠다”며 2024년 1월 이로운앤컴퍼니를 설립했다. 이로운앤컴퍼니는 AI챗봇에서 민감 정보를 판별하고, 거대언어모델(LLM)을 연동한 응용프로그램(앱)에 대한 공격을 방어하는 AI 보안 기업이다. 윤 대표를 포함해 9명의 구성원이 이로운앤컴퍼니에서 일한다. 3명이 출발, 외형으로는 1년새 3배가 커졌다. 임직원 9명 가운데 8명이 개발자다. 유일한 비개발자 1명은 최고고객책임자(CCO)로 윤 대표에게 특별한 사람이다. 전 직장인 지란지교소프트에서 만나 사내 커플이 됐고, 이제 창업자 부부로 회사에서나 가정에서나 언제나 그를 응원하는 든든한 지원자다. 회사 이름 '이로운'도 아내가 제안했다. 그 1년간의 이야기를 들어봤다. 아래는 윤 대표와의 일문일답. -AI 보안이란 무엇인가? “AI 보안은 크게 두 가지가 있다. 하나는 AI의 보안을 높이는 AI를 위한 보안(Security for AI)과 또 하나는 AI를 이용해 보안(AI for Security)을 높이는 것이다. 이 중 이로운앤컴퍼니는 AI의 보안을 높이는 서비스를 제공한다. 한국에는 우리 같은 회사가 아직 없다. 우리가 유일하다. 외국에서도 빨라야 2020년 시작, 몇 개 회사가 있다. 이제 시장이 막 열리는 단계다.” -이로운앤컴퍼니 주력 제품은? “지난해 7월 '세이프엑스(SAIFE X)'를 선보였다. 이어 12월에 첫 고객으로 한국정보보호교육원에 공급했다. 기업은 AI 서비스를 쓰고 싶어도 회사 정보가 밖으로 나갈까 봐 불안해한다. 사용자가 AI챗봇 대화창에 내용을 쓰면 세이프엑스가 민감한 정보를 가려낸다. '입력한 내용에 민감한 정보가 있어요.' 그러면서 이름과 연락처 등을 표시한다. 곧이어 '민감한 정보가 아니면 표시를 해제하고 전송하세요. 민감한 정보를 보내면 유출 피해를 입을 수 있으니 조심하세요.'라고 알려준다. 기업은 사정에 맞게 개인정보와 금융 정보 등이 기밀이라고 미리 설정할 수 있다. 세이프엑스에는 '제일브레이크 필터(Jailbreak Filter)' 기능도 있다. AI에 일부러 나쁜 내용을 써서 공격자가 의도하는 동작으로 유도하는 제일브레이크를 알아채 막아준다. 지금껏 알려진 제일브레이크는 대부분 영어로 쓰였다. 한국어 챗봇에서 악용될 가능성이 크다. 이로운앤컴퍼니는 한국 회사답게 한국어 공격을 방어하는 능력을 지녔다. LLM 보안 상태를 진단하고 해결책을 제시하는 레드팀(Red Team) 서비스도 제공한다. AI를 쓰고 싶은데 해킹이 걱정된다면 '세이프 X'를 쓰면 된다." -수출은 언제쯤? “설립한 지 1년여 밖에 안됐지만 수출도 고려하고 있다. 우선 연내 일본어 서비스를 내놓으려고 한다. 며칠 전에도 일본 회사를 만났다. 관심이 많더라. 이로운앤컴퍼니의 해외 시장은 처음도 끝도 일본이다. 일본 정보보호 시장 규모는 한국의 10배다. 일본에서만 성공하더라도 큰 성과를 이루는 셈이다. 일본에서 10% 이상 시장 점유율을 차지하고 싶다.” -매출 목표와 상장 계획은? “일단 올해는 10억원 달성이 목표다. 착실히 성장해 2027년에는 100억원을 돌파하고 싶다. 양분으로 삼을 투자도 차근차근 받고 있다. 지난해 5억원을 시드 투자(Seed Investment)로 받았다. 시드 투자는 창업초기기업이 서비스를 출시할 준비하는 단계에서 이뤄진다. 창업초기기업 투자 전문사 마크앤컴퍼니가 이끌었다. 올해에는 프리시리즈A 단계 투자 유치를 생각하고 있다. 기업공개(IPO)는 2029~2030년쯤으로 잡고 있다.” 고객에게 한마디? “AI는 기업 경쟁력에 반드시 필요한 수단이다. 보안이 두려워서, 효과를 못 믿어 도입하기를 미룬다면 회사 경쟁력 높일 때를 놓친다.겪어봐야 한다. 보안이 두려우면 이로운앤컴퍼니를 찾아라. 같이 해결하자. 우리 회사 팀멤버들이 좋다. 특히 최고기술책임자(CTO)의 경우 20년 이상 보안 개발자로 일했고, 한국보다 큰 시장으로 평가받는 일본에서도 경험을 갖고 있다." 스타트업 대표로서 자랑할 기업 문화는? “재택근무다. 월·화·수요일 3일은 집에서 일하고, 목·금요일에는 오전 10시부터 오후 4시까지 집중 근무하면 된다. 이로운앤컴퍼니 직원은 강원 춘천시, 경기 남양주시 등에서 살기에 재택근무를 매우 좋아한다. 회사가 안착하면 완전 재택근무로 바꿀 것도 생각하고 있다.” 50대에 창업했는데 힘들지 않았나? "왜 안힘들었겠나. 여러 어려움이 많았다. 역시 밖은 '비바람'이 세더라(웃음). 특히 가장 힘든 건 투자 유치였다. 생각한 것보다 쉽지 않더라. 법인사업자 등록부터 세무·회계·법무까지 직접 챙겨야 하는 것도 힘들고 생소했다. 힘들때마다 아내가 큰 힘을 줬다.(웃음)" 창업하려는 후배에게 조언한다면? “정부가 지원하는 창업 교육을 꼭 받고 시작하길 바란다. 임직원 구성, 지분 구조, 아이템 선정, 고객 요구 수렴 방법, 투자 유치 방법 등 대부분을 알려준다. 기본을 알면 잘못된 길을 갈 확률이 줄어든다. '그냥 해 볼까? 안되면 취직하지, 뭐'라는 생각으로는 절대 성공하지 못한다. 온 힘을 다해도 될까 말까다. 그리고 내가 50세에 창업해서 하는 말인데, 마음이 있으면 한 살이라도 어릴 때 하라. 체력도 중요하다(웃음).” 올해 한국정보보호산업협회 AI보안협의회 회장을 맡았는데 활동 계획은? "회원사는 구상 단계다. 정부와 산업계 모두가 AI 보안에 관심이 많으므로 많은 기업과 학계가 참여할 거라 생각한다. 산업에서 AI를 어떻게 적용하는 것이 보안 측면에서 베스트 프랙티스(Best Practice)인지 모르기 때문에 이를 도와줄 수 있는 큰 아웃라인을 만드는 작업을 우선 할 계획이다."

2025.02.28 08:20유혜진

한국IT여성기업인협회, AI·ESG·디지털융합 3개 분과 신설

“한국정보기술(IT)여성기업인협회가 다양한 분과위원회를 운영합니다. 실무에 강한 여성 인재를 양성하기 위해서입니다. 인공지능(AI), 환경·사회·지배구조(ESG), 디지털융합 3가지 분과위원회를 설치했습니다.” 김덕재 한국IT여성기업인협회장(태임 대표)은 27일 서울 강남구 한국과학기술회관에서 열린 제35차 정기총회에서 올해 계획을 이같이 밝혔다. IT여성기업인협회는 여성의 IT 창업을 돕고 기업인이 서로 교류하고자 2001년 설립됐다. 현재 회원은 106개사다. 지난해 20개사가 새로 가입했다. 정혜인 수석부회장(플리마인드 대표)이 AI분과위원장을 맡았다. IT여성기업인협회인 만큼 AI와 관련한 정책을 약속했다. 특히 “해커톤을 후속 지원하겠다”고 나섰다. ESG분과위원장은 고미아 수석부회장(위치스 대표)이 담당한다. 그는 “이제 ESG는 기업가에게 필수”라며 “회원들이 ESG 사업 기회를 발굴하도록 돕겠다”고 말했다. 디지털융합분과위원장은 박승애 부회장(지란지교소프트 대표)이다. 그는 “다양한 업종이 모여서 융합할 상상을 하니 설렌다”며 “연구소와 미디어 회사가 융합하고, AI와 교육이 융합하는 등 연결할 거리가 무한하다”고 강조했다.

2025.02.27 18:16유혜진

'죽음의 계곡'서 4억씩 받을 창업 3~7년 기업 찾는다

창업 후 3년 초과 7년 이내 기업이 돈을 못 벌어 '죽음의 계곡'에 빠지지 않도록 정부가 마중물을 댄다. 중소벤처기업부는 다음 달 13일까지 창업도약패키지 지원 사업에 참여할 기업을 모집한다. ▲일반형 ▲대기업 협업형 ▲투자 병행형 가운데 1가지에 접수하면 된다. 올해 373개사를 뽑아 제품 개발 및 시제품 제작, 판로 개척 등에 필요한 자금을 지원한다. 투자 유치, 해외 진출 도움도 준다. 일반형에 뽑히면 시제품 제작, 지식재산권 취득, 사업 모델 개선에 드는 돈을 2억원까지 받을 수 있다. 이 중 예산 범위에서 추가로 '성공 환원형'을 신청하면 3억원까지 받을 수 있다. 사업화에 성공하면 추가 지원금의 절반까지 5년동안 반납해야 한다. 대기업 협업형에 선정되면 대기업 9개사로부터 제품 개발과 사업화, 해외 진출 요령을 배울 수 있다. LG전자, SK텔레콤, KT, 삼성중공업, 현대중공업, SK이노베이션, 현대건설, 포스코홀딩스, 교보생명이 참여한다. 사업화 자금은 2억원까지 주어진다. 투자 병행형은 사업화 자금을 2억원까지 받고, 한국벤처투자(KVIC)에서 조건부지분인수계약(SAFE)으로 2억원을 더 받을 수 있다.

2025.02.19 16:54유혜진

이스트시큐리티 "새 총판 시스원 통해 파트너 지원 강화"

보안 전문기업 이스트시큐리티(대표 정진일)는 주요 파트너사 대상으로 '이스트 파트너 킥오프(Kick-Off) 2025' 행사를 17일 개최했다고 밝혔다. 이번 '이스트 파트너 킥오프 2025' 행사는 기업, 공공, 교육 등 다양한 분야의 공인 파트너사들에게 올해 주요 사업 전략과 제품 로드맵, 파트너 프로그램을 공유하기 위해 마련됐다. 행사에는 총 120여명의 공인 파트너사들이 참석했다. 행사는 이스트시큐리티 정진일 대표 인사를 시작으로 ▲25년 이스트시큐리티 사업전략 소개 ▲ 본사 파트너 프로그램 및 총판사인 시스원의 25년 총판 사업 전략 소개▲ 통합보안 전략 및 신제품 소개 ▲25년 시장동향 및 주요 제품 로드맵 등을 소개했다. 이후 작년도 우수 파트너사들을 시상하는 '이스트 파트너 어워즈(EST Partner Awards)' 행사도 진행했다. 특히 비즈니스 센터 총괄인 옥남도 비즈니스 센터장의 '목표시장 확대를 위한B2B 사업전략' 발표 및 솔루션사업본부 우경선 이사의 '파트너 프로그램' 소개 자리를 통해 파트너사와의 상호 협력 방안을 모색했다. 또 파트너사들과 함께 성장 얼라이언스(Growth Alliance)를 구축해 상생 기반의 시장 영향력을 확대해 나갈 계획이다. 작년에 우수 성과를 낸 파트너사 대상 시상식도 열렸다. 이스트시큐리티 정진일 대표는 "올해는 함께하면 더 쉽고, 시너지를 낼 수 있다는 믿음 아래 수익성을 개선하고 공동의 목표와 로드맵을 기반으로 다양한 업체들과 오픈 이노베이션 기반의 얼라이언스 체계를 강화할 예정”이라면서 “통합보안 신사업을 본격화하는 한편 새로 선정한 총판인 시스원을 통해 다양한 파트너 지원 프로그램도 제공함으로써 지속적으로 시장 커버리지를 확대해 나갈 계획”이라고 밝혔다.

2025.02.17 15:54방은주

나루시큐리티, 청주대 산학협력단과 기술협력 MOU

타깃형 공격 대응 정보보호 전문기업 나루씨큐리티(대표 김혁준)는 제로 트러스트(Zero Trust)와 인공지능(AI) 보안 기술 연구 강화를 위해 청주대학교 산학협력단과 업무협약(MOU)을 체결했다고 13일 밝혔다. 앞서 나루씨큐리티는 사이버 공격에 노출된 채 자체 보안 솔루션을 구축하거나 대응 인력 확보에 어려움이 있는 중소기업을 대상으로 구독형 제로 트러스트 보안 서비스인 '제로티카(ZeroTiCA)'를 최근 출시했다. 이번 업무 협약을 통해 제로 트러스트 보안 서비스에 AI 기술을 접목해 한층 수준 높은 제로 트러스트 서비스를 제공할 계획이다. 청주대학교 홍양희 산학협력단장은 "이번 산학 협력 관계가 사이버보안 영역의 R&D 기술을 교류하고 사업을 추진할 수 있는 발판이 될 것으로 기대한다"고 말했다. 나루씨큐리티 김혁준 대표는 "현장의 문제를 해결할 수 있는 서비스를 제공하기 위해 앞으로도 학계 전문가들과 지속 협력을 강화해나갈 것”이라며 "이번 협약은 제로 트러스트 보안 기술과 AI를 결합해 더욱 안전하고 혁신적인 사이버보안 환경을 구축하기 위한 중요한 걸음이 될 것이며, 두 기관의 긴밀한 협력이 안전하고 신뢰할 수 있는 디지털 환경 구축에 기여할 것으로 기대한다"고 밝혔다. 청주대학교는 디지털보안학과 정은수 교수가 제로 트러스트 아키텍처(ZTA) 환경에 AI 기술을 융합한 신뢰 알고리즘(Trust Algorithm)을 개발 중이며, 이를 통해 실시간 위협 탐지의 정확성과 효율성을 대폭 향상시킬 예정이다. 이번 기술 연구를 바탕으로 국내 시장에서 실증을 강화하고, 나아가 글로벌 보안 시장에서 선도적인 위치를 확보하겠다는 목표다. 한편 나루씨큐리티는 내부망 및 외부망 네트워크 점검을 통해 기존 보안 체계를 우회하는 은닉 공격을 탐지 및 분석하는 제로트러스트 전문 업체로, 현장 데이터 기반 내부망 점검을 수행해왔다. 또 민, 관, 군 주요 기관의 침해사고 대응에 사용되고 있는 사례 기반 침해사고 대응 훈련과 교육 시스템을 운영하고 있다.

2025.02.13 21:38방은주

"KERIS 사업 또 수주"···지란지교시큐리티, CDR '새니톡스'도 공급

지란지교시큐리티(대표 조원희)는 교육부 산하기관인 한국교육학술정보원(원장 정제영, KERIS)의 '교육행정데이터통합관리시스템 구축' 사업에 자사의 첨부파일 악성코드 대응(CDR) 솔루션인 '새니톡스(SaniTox)'를 공급한다고 11일 밝혔다. 지란지교시큐리티는 지난 4세대 나이스(NEIS) 사업에 이어 이번 사업까지 KERIS 1, 2차 대형 프로젝트를 연이어 수주했다. 나이스(NEIS) 사업의 성공적인 수행으로 지란지교시큐리티의 기술력과 운영 안정성을 인정받아 이번 사업도 수주하게 됐다고 회사는 설명했다. 회사는 "모든 데이터들이 통합, 공유되는 협업 기반 시스템에서 업로드 파일의 안전성은 무엇보다 중요하다”며 “악성 여부의 판별 없이 모든 액티브 콘텐츠를 제거하는 CDR 솔루션이 파일 업로드 감사 및 첨부파일 대응 솔루션으로 주목받으며 기관∙기업의 수요가 증가하고 있다”고 말했다. 이번에 수주한 사업은 데이터 표준, 품질, 메타데이터 등 데이터 거버넌스 기반으로 데이터 관리를 표준화하고 데이터 기반 교육 정책과 과학 행정환경 조성을 위한 데이터 활용 체계 구축을 목표로 한다. 4세대 나이스(NEIS), K-에듀파인, 교육 유관기관 등에 분산된 교육행정 데이터를 효율적으로 연계하고 분석, 활용을 가능케하는 교육 데이터 통합 플랫폼을 제공한다. 총 465억원 규모 사업으로 교육행정데이터통합관리시스템(EDISN) 총괄센터 2곳 및 전국 17개 시도교육청에 구축된다. 지란지교시큐리티는 교육행정데이터통합시스템을 통해 공유되는 교육 데이터의 안전성 확보를 위해 파일 업로드 단계에서 잠재적인 위협을 제거하는 콘텐츠 무해화(CDR) 기술 기반의 '새니톡스'를 공급한다. 게시판에 파일을 업로드할 때 모든 파일을 무해화해 안전한 파일만 열람할 수 있게 한다. '새니톡스'는 문서 구조 분석을 통해 악성코드로 활용 가능한 액티브 콘텐츠 영역만을 탐지해 제거(비활성화)한 후 안전한 파일로 재조합하는 콘텐츠 무해화(CDR) 기술 기반의 첨부파일 악성코드 대응 솔루션이다. 조원희 지란지교시큐리티 대표는 “KERIS 사업 연속 수주로 새니톡스의 기술력 및 신뢰성을 입증했다”면서 “이번 사업도 성공적으로 마무리해 성장하는 CDR 시장의 경쟁 우위를 더욱 확고히 하겠다”고 말했다. '새니톡스'는 KERIS를 비롯한 교육부, 보건복지부, 법무부, 경찰청, 광주은행 등 다양한 산업 군의 파일 무해화 및 첨부파일 악성코드 대응 사업을 대거 수주한 국내 대표 콘텐츠 무해화(CDR) 솔루션이다. 한편 지란지교시큐리티는 기업의 정보보안 및 데이터 관리에 필수적인 솔루션과 서비스를 제공하는 B2B SECaaS 전문 기업이다. 지란지교소프트 보안사업부에서 독립 분사해 2014년 1월 설립됐다. 2016년 9월 9일, 창립 3년만에 코스닥에 상장했고, 정보보호 컨설팅 분야 대표기업 에스에스알을 인수해 자회사로 두고 있다. 관계사 간 구축된 기술협력 인프라를 바탕으로 정보보안, 정보보안 컨설팅 영역에서 전문 서비스를 제공한다. 주력 사업분야는 메일보안, 문서보안, 모바일보안, 악성코드 위협대응 보안이다. 스팸스나이퍼(이메일 통합보안 솔루션), 오피스하드(보안파일서버), 모바일키퍼(엔터프라이즈 모바일 통합 솔루션)는 국내 시장점유율 1위를 기록하고 있다고 설명했다. 이와 더불어 '다큐원(문서중앙화)', '새니톡스(첨부파일 악성코드 대응, CDR)'는 출시 후 각 분야별 대표 솔루션으로 자리잡으며 탄탄한 라인업을 갖추고 있다고 덧붙였다. 현재 하는 사업 외에도 CDR, 블록체인, 클라우드, 인공지능, 생성형 AI 관련 신기술 역량 확보를 위한 R&D 투자를 이어가고 있다.

2025.02.12 08:12방은주

SK이노 "캐나다·멕시코 관세 부과 시 원유 원가 절감 기대"

최근 도널드 트럼프 미국 대통령이 캐나다와 멕시코에 관세 인상을 준비하는 가운데 SK이노베이션이 이같은 상황이 벌어지면 원가 절감에 유리할 것으로 전망했다. 당초 트럼프 대통령은 캐나다산 에너지에 10%, 멕시코산엔 25%의 관세를 인상하려 했지만 지난 3일 이를 30일간 유예키로 결정한 상태다. 마약 유통 문제가 발단이 됐는데, 실제 관세 인상이 이뤄지면 미국 정유업계가 사용 중인 캐나다와 멕시코산 원유 대신 자국산을 사용할 유인이 생기기 때문이다. 이 경우 SK이노베이션을 비롯한 국내 정유업체들이 더 저렴한 가격에 캐나다 및 멕시코산 원유를 수급할 가능성이 커진다는 것이다. SK이노베이션은 6일 실적발표 컨퍼런스콜에서 이같이 전망했다. 회사 관계자는 “중동산 중심의 장기 계약 원유를 안정적으로 도입하고 있는 한편 유종별 시황 변동에 따라 최대 마진 확보를 위한 피드스탁 포트폴리오를 구성하면서 공급선 다변화 노력을 지속 중”이라며 “올해 1분기 미국산 원유 도입 비율은 20% 정도로 예상되며 기회에 따라 캐나다산 원유도 도입할 예정”이라고 했다. 캐나다·멕시코산 원유에 관세가 부과될 경우 미국 정유업체들이 자국산으로 전량 대체할 수는 없지만, 일부 물량이 아시아 시장으로 유입될 것으로 내다봤다. SK이노베이션 관계자는 “아시아 시장 공급 증가로 연결되면 저희는 조금 더 싼 원유를 구매할 수 있는 기회가 생기기 때문에 저희한테는 매우 긍정적 효과가 있을 것”이라며 “마진 관점에선 미국 정유사들의 가동률이 일부 감소할 수 있고, 소비자 가격들이 올라가면서 전체적으로 석유 제품 가격이 올라가기 때문에 마진 측면에서도 일부 긍정적 효과가 나타날 것”이라고 전망했다. 최근 천연가스 가격 상승세에 대해선 “LNG를 연료로 사용하는 발전소들의 도입 원가 상승 요인으로 작용하지만, 동시에 그 전력 도매 가격인 SMP에도 반영이 되기 때문에 매출 증가 요인으로 작용해 발전 사업에 직접적 영향은 크지 않다”고 설명했다. 이어 “E&S 소싱 물량의 약 70% 이상이 장기 계약으로 구성돼 단기 현물 가스 가격 변동이 큰 영향을 미치진 않는다”며 “현물 시장 가격이 급변하는 경우 일시적으로는 도입 원가와 판매 가격 비중 차이가 발생해 손익에 영향을 줄 순 있다”고 했다. 연간 설비투자(CAPEX) 예상 규모는 배터리 사업 약 3조 5천억원 수준, 그 외 2조 5천억원으로 밝혔다. SK E&S 합병으로 1조원이 추가됐음에도 전년 대비 전체 CAPEX는 현저히 줄어들 전망이다. 서건기 SK이노베이션 재무본부장은 “대외 불확실성에 대비하기 위해 시장 상황을 면밀히 모니터링하며 탄력적으로 대응할 수 있는 투자 정책을 유지하고자 한다”며 “재무구조 개선에 지속적인 노력이 필요하다는 인식을 공유하고 있으며, 포트폴리오 리밸런싱 이행기인 올해에도 기업가치 제고와 재무 건전성 확보를 위해 다양한 옵션들을 검토할 것”이라고 말했다. SK엔무브 기업공개(IPO) 추진 상황에 대해선 “현재 시기가 확정되지 않았고 공모 비율이나 구조, 시장 상황 등 다양한 측면을 고려하고 있다”며 “올해는 전년과 비슷한 실적을 거둘 것으로 예상하며, IPO 시 굉장히 흥행할 것으로 기대한다”고 했다. 또한 불황이 지속되는 석유화학 사업의 경우 재무구조 개선에 총력을 다한다는 계획이다. 김용수 SK지오센트릭 경영기획실장은 “필수 투자 위주의 CAPEX 지출과 적극적인 운영효율개선(OI) 활동으로 생존 가능한 수익 및 재무 구조를 확보할 예정”이라며 “현재 불용 자산과 저수익 자산 매각을 통한 포트폴리오 리밸런싱을 추진 중이고, 중장기적으로는 미래 성장 동력 확보를 위해 고부가 다운스트림 중심으로 재편할 계획”이라고 밝혔다.

2025.02.06 14:11김윤희

SK온, 포드 합작 美 공장 가동 1년 연기…”시장 상황 고려”

SK온이 전기차 캐즘 등 시장 상황을 고려해 당초 올해로 예정됐던 포드와의 미국 합작 공장 가동을 1년 연기한다. SK이노베이션은 6일 실적발표 컨퍼런스콜에서 배터리 자회사 SK온의 사업 계획을 이같이 밝혔다. 회사는 지난해 배터리 사업에서 매출 6조 2천666억원, 영업손실 1조 1천270억원을 거뒀다. 전년 대비 매출은 51.4% 줄고 영업손실은 93.7% 증가하는 등 실적이 악화됐다. 4분기에도 매출은 1조 5천987억원, 영업손실은 3천594억원을 기록해 전분기 대비 적자 전환했다. 재고평가손실 등 일회성 비용 영향이 반영됐다. 미국 인플레이션감축법(IRA)에 따른 첨단제조생산세액공제(AMPC) 수혜 규모는 전분기 대비 약 34% 증가한 813억원이었다. 올해 공장 운영 계획에 대해 전현욱 SK온 IR담당은 "포드와의 미국 합작법인(JV) 하 보스크 켄터키 3개 공장 중 1공장이 신규 가동될 예정이며 총 생산능력(CAPA)는 37GWh 규모"라며 "2분기부터 일부 라인들이 순차적으로 상업가동(SOP)을 진행할 예정"이라고 설명했다. 이어 "45GWh CAPA인 테네시 공장은 당초 올해 SOP를 계획했지만, 시장 상황 등을 고려해 최적의 시점을 재검토하고 있다"며 "현재 예상으론 내년 중 가동을 개시할 것으로 예상하고 있다"고 덧붙였다. SK온은 지난 분기를 제외하면 적자가 계속 쌓고 있는 만큼, 재무 부담 우려라는 꼬리표가 따라붙고 있다. 회사는 올해 OEM과의 합작 공장들이 준공되고 나면 설비투자(CAPEX) 규모가 지속적으로 감소할 것으로 예상했다. 포드 외 현대자동차와의 미국 조지아주 JV 공장이 올해 준공될 전망이다. 서건기 SK이노베이션 재무본부장은 "배터리 업황이 악화되면서 고정비 부담 증가와 AMPC 수혜가 축소됐다"면서도 "올해 완공 예정인 북미 포드 JV와 현대자동차 JV를 끝으로 대규모 CAPEX 분담은 완료될 예정"이라고 답했다. 도널드 트럼프 미국 대통령 취임에 따른 IRA 정책 변동 가능성에 대해선 일부 축소 가능성이 유력할 것으로 전망했다. 그 중 폐지 가능성이 크게 점쳐지는 소비자 대상 세액공제 관련 여파도 치명적이진 않을 것이란 전망이다. 전현욱 IR담당은 “IRA 전면 폐지보다는 일부 요건 축소 및 조정으로 전개될 것이란 전문가 전망이 다수이고, 회사도 동일한 견해"라고 밝혔다. 전 IR담당은 "소비자 세액공제의 경우 만약 철폐 또는 축소되면 수요에 영향을 미치겠지만, 따져봐야 할 것은 자동차의 경쟁력"이라며 "고객사 중 보조금을 받지 않고서도 원활히 판매했던 사례도 있어 보조금 폐지가 실적에 중대한 영향을 미치진 않을 것"이라고 봤다. 이어 "AMPC의 경우 현지 고용 등 여러 요소를 감안하면 쉽게 폐지되진 못할 것으로 보고 있다"며 "미국 정책 변화는 IRA외 관세 등 대중국 정책과 더불어 고려돼야 하는데, 이런 정책 불확실성이 지속될 것이란 게 중요한 점"이라고 짚었다. 정책 동향을 지속 모니터링해 대응 방안을 수립하겠다는 계획이다. 김경훈 SK온 최고재무책임자(CFO)는 "불확실성이 지속될 것으로 예상하지만 전년 대비 유의미한 수준의 성과 개선을 기대하고 있다"며 "글로벌 전기차 수요는 트럼프 2기 출범, EU 친환경 정책 축소, 주요 OEM의 사업 속도 조절 등에 따라 단기적으로는 성장세 회복 지연이 있겠으나 각국 연비 규제 및 OEM 라인업 확대와 충전 인프라 확산 등에 힘입어 중장기적으로는 지속 성장할 것"이라고 예상했다. 김 CFO는 "주요 시장조사기관들도 장기적으로 전기차 시장이 견조한 연 평균 성장을 이룰 것으로 전망한다"며 "특히 올해는 북미 지역을 중심으로 이런 성장세가 실현될 것이라고 보고 있다"고 했다.

2025.02.06 12:22김윤희

'E&S 합병' SK이노, 4Q 영업익 120% ↑…"올해 시너지 본격화"

SK이노베이션이 지난해 11월 도시가스 사업 자회사인 SK E&S와 합병함에 따라 4분기 영업이익이 대폭 증가했다. 회사는 올해부터 연간 실적에 SK E&S가 반영되고, 각 에너지 사업별 합병 시너지가 구체화되면서 수익 및 재무 구조가 한층 강화될 것으로 전망했다. SK이노베이션은 지난해 4분기 연결기준으로 매출 19조 4천57억원, 영업이익 1천599억원, 순손실 1조 778억원을 기록했다고 6일 밝혔다. 전년 동기 대비 매출은 0.6% 감소하고 영업이익은 120.2% 증가했다. 순손실은 46257.7% 증가했다. 정제마진이 개선되고 지난 11월 합병한 SK이노베이션 E&S 영업이익이 반영되면서 영업이익이 증가했다는 설명이다. 지난해 연간 실적은 매출 74조 7천170억원, 영업이익 3천155억원, 순손실 2조 4천33억원을 기록해 전년 대비 매출이 3.3%, 영업이익은 83.4% 감소하고 순이익은 적자전환했다. '1.1조 적자' 배터리 外 에너지 사업 연간 흑자 기록 2024년 사업별 연간 실적은 ▲석유 사업 매출 49조 8천399억원, 영업이익 4천611억원 ▲화학 사업 매출 10조 3천517억원, 영업이익 1천253억원 ▲윤활유 사업 매출 4조2천354억원, 영업이익 6천867억원 ▲석유개발 사업 매출 1조 4천766억원, 영업이익 5천734억원 ▲배터리 사업 매출 6조 2천666억원, 영업손실 1조 1천270억원 ▲소재사업 매출 1천334억원, 영업손실 2천827억원▲SK이노베이션 E&S 사업은 매출 2조 3천537억원, 영업이익 1천234억원을 각각 기록했다. 지난해 4분기 실적을 보면 ▲석유 사업 매출 11조 6천868억원, 영업이익 3천424억원 ▲화학 사업 매출 2조 3천734억원, 영업손실 842억원 ▲윤활유 사업 매출 9천707억원, 영업이익 1천395억원 ▲석유개발 사업 매출 3792억원, 영업이익 1458억원 ▲배터리 사업 매출 1조 5천987억원, 영업손실 3천594억원 ▲소재 사업 매출 312억원, 영업손실 742억원 ▲SK이노베이션 E&S 사업은 매출 2조 3천537억원, 영업이익 1천234억원을 각각 기록했다. 석유사업은 난방유 등 석유제품 수요 확대 및 환율 상승 효과로 인해 정제마진과 재고손익이 개선되며 전분기 대비 흑자전환 했다. 화학사업은 판매량 증가에도 주요 제품 스프레드(마진) 하락에 따른 재고 효과 등으로 영업적자를 기록했다. 윤활유 사업은 계절적 비수기 및 판매 가격 약세에 따른 마진 하락 등의 영향으로 전 분기 대비 영업이익이 감소했으나, 지난해에 이어 연간으로 안정적인 손익을 기록했다. 석유개발 사업은 국제 유가 하락에도 불구하고 판매 물량 증대와 환율 및 가스 가격 상승 등의 영향에 따라 전분기와 비교해 영업이익이 확대됐다. 배터리 사업은 판매 물량 증대로 전분기 대비 매출이 1천679억원 늘었지만, 전 분기 기저 효과와 재고평가손실 등 일회성 비용 영향으로 영업적자를 기록했다. 미국 인플레이션감축법(IRA)에 따른 4분기 첨단제조생산세액공제(AMPC) 수혜 규모는 전 분기 대비 약 34% 증가한 813억원을 기록했다. 소재사업은 판매 물량 증가에도 재고 관련 등 일회성 비용 발생 등의 영향으로 영업적자를 기록했다. SK이노베이션 E&S 사업은 계절적 변동에 따른 전력수요 감소 등으로 전력시장가격(SMP) 하락해 전분기 대비 영업이익이 감소했다. "올해 석유 정제마진 보합세 전망…배터리 매출 성장률 두 자릿수 기대" 올해 석유 사업 시황은 석유수출기구 플러스(OPEC+) 국가를 제외한 미국, 캐나다 등국가가 원유 생산을 늘릴 것으로 예상되지만, 항공유와 같은 일부 석유 제품 수요 확대 영향으로 정제마진은 보합세를 유지할 것으로 전망했다. 화학 사업은 글로벌 파라자일렌(PX) 설비 증설 규모 축소 및 수요 개선이 예상되나, 글로벌 주요국가의 경기둔화 우려가 나오는 상황이어서 스프레드 개선이 제한적일 것으로 예상된다. 향후 재무구조 개선과 제품 가격 및 품질 경쟁 우위를 확보해 사업 경쟁력을 지속 강화할 계획이다. 윤활유 사업은 SK엔무브 고급 윤활기유 제품인 그룹Ⅲ의 견조한 수요를 바탕으로 안정적으로 수익성을 유지할 것으로 전망된다. 석유개발 사업은 자회사 SK어스온이 이달 베트남 15-2/17광구에서 일산(日産) 최대 1만 배럴 규모 고품질 원유 시험 생산에 성공했다. 향후 15-2/17 광구의 추가 탐사와 평가 작업을 통해 매장량을 확인한 뒤 본격적으로 개발을 추진할 계획이다. 배터리 사업은 연간 두 자릿수 매출액 성장을 기대했다. 핵심 전략 시장인 북미에서의 판매 물량 확대와 이로 인한 첨단제조생산세액공제(AMPC) 증가에 힘입어 연간 매출 및 손익이 개선될 것이란 전망이다. 원가 구조 개선 등 수익성 제고 활동 강화, SK트레이딩인터내셔널 및 SK엔텀과의 합병 시너지를 통한 실적 개선도 기대했다. 소재 사업은 기존 고객사 대상 판매 확대와 신규 고객사 수주 및 출하 시작으로 판매량이 점차 늘어날 전망이다. SK이노베이션 E&S 사업은 올해 하반기 상업생산 예정인 연 130만톤 규모 호주 깔디따-바로사(CB) 가스전 적기 도입 등 경쟁력 있는 LNG 공급을 통해 안정적으로 이익을 창출해 나갈 계획이다. 서건기 SK이노베이션 재무본부장은 “올해 글로벌 정세 변화로 석유, 가스와 같은 에너지 사업환경이 바뀌는 등 불확실한 경영환경이 예상되지만, SK E&S와의 합병으로 전체 에너지 밸류체인 확보와 시너지 창출을 가속화해 나갈 방침“이라며 “글로벌 시장에서 세계 일류 에너지 회사로 성장하기 위한 도전을 지속해 나갈 것”이라고 말했다.

2025.02.06 10:08김윤희

조시큐리티, 악성코드 분석 최신 버전 '조샌드박스 V42' 공개

악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)는 악성코드 정밀 분석 솔루션 '조샌드박스(JoeSandbox)'의 최신 버전 V42을 공개했다고 6일 밝혔다. '조샌드박스 V42'는 코드명 '말라카이트(Malachite)'로, 최신 악성코드 탐지 및 분석 기능을 대폭 강화했다. 이 버전은 조샌드박스 클라우드 프로(JoeSandbox Cloud Pro), 베이직(Basic), OEM 서버 등의 주요 제품군에 적용됐고, 윈도우 11 23H2 버전에 대한 동적 분석을 공식 지원한다. 이번 업데이트에서는 277개의 새로운 야라(YARA) 및 행위 시그니처가 추가돼 ValleyRAT, Cerbfyne Stealer, FunkLocker, PondRAT, PUMAKIT, RedLocker, BlackShadow, Iris Stealer, HK BOT, CloudScout 등 다양한 최신 악성코드 패밀리를 탐지할 수 있다. 또 Divulge Stealer, Discord RAT, Millennium RAT, Dot Stealer, DarkVision RAT, INC Ransomware, Mint Stealer, XRed, Jason RAT, MassLogger, Meduza Stealer 등을 포함한 20개의 새로운 악성코드 구성 추출기가 추가됐다. 뿐만 아니라 Android APK 파일의 ZIP 손상 문제에 대한 검사 기능이 추가됐고, EML/MSG 분석 기능과 피싱 탐지 성능을 개선했다. 이외에도 ▲VM 탐지 방지 기능 향상 ▲Android 분석기의 버튼 클릭 기능 개선 ▲알 수 없는 소스의 자동 설치 기능 추가 등 다양한 보안 기능이 강화됐다. 이 제품은 인섹시큐리티가 공급한다. 김종광 인섹시큐리티 대표는 "사이버 공격이 더욱 정교해지고 운용체계에 구애받지 않는 형태로 발전하는 가운데, 최신 위협을 효과적으로 분석하고 대응하는 것이 중요하다"며, "인섹시큐리티는 다수의 국내 정보기관과 금융기관에 조샌드박스를 공급하고 다양한 보안 솔루션들과 연동해 효과를 극대화할 수 있도록 지원하고 있다"고 말했다. 인섹시큐리티는 2005년 설립 이후 해킹, 보안, 디지털 포렌식 및 침해사고 조사 실무 교육을 진행해왔으며, 악성코드 탐지 보안 솔루션 옵스왓의 '메타디펜더(Metadefender)', 악성코드 분석 전용 샌드박스 '조샌드박스(JoeSandbox), 디지털 포렌식 솔루션 오픈 텍스트 인케이스(EnCase)', 모바일 포렌식 솔루션 '마에스트로 모바일 포렌식(Maestro Mobile Forensic)', 가상화폐 분석조사 솔루션, 보안 취약점 진단 및 관리, 모의해킹 솔루션 '코어임팩트프로(Core IMPACT Pro)', 래피드7(Rapid7), HCL AppScan 등을 비롯한 다양한 보안 솔루션의 국내 공급 및 컨설팅 사업을 진행하고 있는 디지털 포렌식 및 보안전문업체다. 해킹, 보안 및 디지털 포렌식 교육사업 분야에서는 높은 수준 강사진과 교육센터, 다양한 커리큘럼을 갖추고 있다. 대기업, 공공 및 군 특수기관 등 1000개 이상의 고객사를 보유하고 있다.

2025.02.06 10:01방은주

세뱃돈·과태료 사칭 피싱 공격 다양화…"주의 요구"

#. 인천에 사는 회사원 A씨는 설 명절을 맞아 수원에 사는 친척에게 선물을 전달하기 위해 친척 집 인근에 잠시 주차했다. 선물을 전달한 후 5분 만에 차로 돌아온 A씨는 차 유리에 과태료 통지서가 부착돼 있어 잠시 난감했다. 주차 구역을 착각한 줄 알았던 것이다. 이후 A씨는 통지서에 있는 QR코드를 찍어 자세한 내용을 확인하려 했지만 더 당황했다. 알고 보니 악성 애플리케이션(앱) 설치를 유도하는 '큐싱(QR코드+피싱)'이었기 때문이다. 이처럼 설 연휴와 연말 정산 시기를 틈타 택배 송장, 카드 오발급, 상품권 지급, 과태료·범칙금 조회 등을 통한 공공기관 사칭과 명절과 관련된 특정 키워드를 활용한 문자사기(스미싱), 큐싱 등이 극성을 부리고 있어 주의가 요구된다. 26일 업계에 따르면 스미싱과 큐싱 공격은 주로 명절과 같은 특정 시점에 집중적으로 발생한다. '세뱃돈', '복주머니' 같은 명절 관련 단어를 포함한 메시지가 사용자들의 경계심을 낮추기 쉬운 점이 악용되는 것이다. 메시지 속 링크를 클릭하면 악성 앱 설치가 진행돼 개인정보와 금융 정보를 탈취당하는 피해로 이어질 수 있다. 이에 이스트시큐리티는 별도 보고서를 통해 명절 기간의 피싱 공격을 포함한 다양한 악성 위협을 지적했다. 보고서에 따르면 명절 기간 동안 불법 소프트웨어나 불법 스트리밍 사이트를 이용할 경우 악성코드에 감염될 위험이 크다. 이러한 파일에는 악성코드가 포함될 가능성이 높으며 명절 특성상 대응이 지연될 수 있어 특히 주의가 필요하다. 또 자극적인 제목으로 유포되는 게시물은 악성코드가 포함된 링크로 연결될 수 있어 방심하지 않고 클릭을 하지 말아야 한다. 또 회사는 설 명절에 중고거래가 증가하는 점을 노리고 가짜 안전거래 페이지가 기승을 부리고 있다고 지적했다. 이러한 페이지는 실제 안전거래 사이트와 매우 유사하게 제작돼 피해자가 속기 쉬운 구조다. 거래를 유도한 뒤 결제를 요구하고 추가 수수료 등을 명목으로 더 많은 금전을 요구하는 방식으로 피해가 확대되고 있다는 설명이다. 이외에도 설문조사를 가장한 개인정보 탈취 공격도 자주 사용된다. 고가의 경품이나 현금 이벤트를 미끼로 개인정보 입력을 유도해 사용자를 속이는 방식으로, 별도 앱 설치 없이도 피해가 발생할 수 있다는 설명이다. 라온시큐어 역시 지난 1일부터 15일까지의 데이터를 분석한 결과 지난해 설 연휴가 시기 대비 악성앱 예방 건수가 2.5배 이상 늘었다고 밝혔다. 명절 시즌 문자나 메신저를 통한 링크 클릭으로 악성앱이 설치되는 경우가 급증했다는 분석이다. 이는 이용자가 가족 모임이나 선물 안내 메시지 등을 자주 주고받아 경계심이 낮아지기 때문이라는 분석이 뒤따랐다. 택배 송장, 청첩장, 카드 발급 안내를 위장한 큐싱도 확산 추세라고 전했다. QR코드를 스캔하면 자동으로 앱 다운로드 페이지로 연결돼 사용자가 설치 버튼을 누르면 바로 악성앱이 깔리는 형태다. 잠시만 주의해 설치를 거부하면 피할 수 있지만 대부분 방심 상태에서 진행해 피해로 이어진다는 설명이다. 보안업체들은 피해를 방지하기 위해 구체적인 수칙을 제안했다. 우선 명절 관련 메시지나 링크를 클릭하기 전에는 발신자를 반드시 확인하고 출처가 분명치 않으면 의심해야 한다. 특히 고가의 경품 설문조사나 중고거래 안전거래 링크는 사칭 위험이 높아 더욱 신중한 접근이 필요하다. 모바일 보안 솔루션 사용도 핵심 대응책으로 꼽힌다. 이스트시큐리티의 '알약M' 같은 모바일 백신 앱을 설치하면 스미싱·큐싱 메시지를 필터링하고 악성 앱 설치를 사전에 방지할 수 있다. 공격이 집중되는 명절 시즌에는 이러한 사전 예방이 특히 중요하다는 설명이다. 인공지능(AI) 기반 탐지 기술도 점차 확대되고 있다. 라온시큐어의 '스마트안티피싱'은 이상 거래 탐지 시스템(FDS)과 연동돼 악성 앱을 사전에 차단하며 QR코드 스캔을 통한 공격을 2~3초 안에 분석해 막을 수 있다. 이동통신사 부가서비스로 쉽게 가입할 수 있다는 점도 장점으로 거론된다. 이같은 AI 솔루션들에 힘 입어 금융권과의 협력을 통해 명절철 피싱 공격을 더 효과적으로 예방하자는 제안도 나오고 있다. 송금이나 선물 결제가 늘어나는 시기에 FDS가 의심스러운 거래를 탐지하면 추가 인증을 요구하거나 자동으로 거래를 중단하는 식으로 피해를 줄일 수 있기 때문이다. 한 보안업체 관계자는 "QR코드를 활용한 큐싱 공격이나 스미싱 메시지는 설 연휴 기간에 집중되는 특징이 있다"며 "보안 수칙을 지키고 검증된 보안 서비스를 활용하면 피해를 크게 줄일 수 있다"고 조언했다. 박종문 라온시큐어 서비스사업본부장은 "지인이나 택배를 사칭한 문자나 QR코드 링크 클릭은 특히 조심해야 한다"며 "우리도 스마트안티피싱 기술 고도화를 통해 앞으로도 피싱 범죄 예방에 힘쓰겠다"고 밝혔다.

2025.01.26 08:25조이환

아시아 대표 '스마트공장·자동화산업전' 역대 최대 규모 개최

아시아 대표 스마트공장 및 산업자동화 전문 박람회이자 국내 대표 제조혁신 전시회인 '2025 스마트공장·자동화산업전(AW 2025)'이 오는 3월 12일부터 14일까지 사흘간 삼성동 코엑스 전관에서 역대 최대 규모로 열린다. AW 2025는 코엑스(대표 이동기)와 한국산업지능화협회·스마트제조혁신추진단·한국머신비전산업협회·첨단·한국무역협회가 공동 주최하는 행사로 올해는 '자동화에서 자율화로(Automation to Autonomy)'를 주제로 ▲스마트공장엑스포(Smart Factory Expo) ▲한국머신비전산업전(Korea Vision Show) ▲국제공장자동화전(aimex)로 구성돼 최신 트렌드와 인사이트를 제공한다. 전시회에는 인공지능(AI)·스마트팩토리 솔루션·빅데이터·클라우드 컴퓨팅·산업용 로봇 등의 분야에서 400개사가 2천200개 부스 규모로 참가한다. 특히 로크웰오토메이션·현대로보틱스·현대오토에버 등 산업 자동화 부문 글로벌 톱 기업이 대거 참가해 디지털 제조 장비·산업용 클라우드 솔루션·산업용 로봇 등을 전시한다. D홀에는 최근 세계적으로 급성장 중인 AI에 대한 국내 바이어 관심을 반영해 '산업 AI관'을 신설한다. 또 1층 동문 로비에는 글로벌 자동화 톱 기업이자 이번 전시회 플래티넘 스폰서인 슈나이더 일렉트릭이 20여 부스 규모로 참가해 다양한 자율 제조 관련 솔루션을 선보인다. 전시회 기간에는 다채로운 부대행사도 펼쳐진다. ▲산업지능화 컨퍼런스 ▲AI 자율제조 컨퍼런스 ▲한·중·베 로봇융합기술 컨퍼런스 ▲머신비전 컨퍼런스 ▲산업용 사물인터넷 이노베이션 데이(IIoT Innovation Day) 등 20개 전문 컨퍼런스와 150개의 전문 세션, 참가기업의 신제품/신기술과 관련한 공개 세미나도 열린다. 지난해 보다 10% 이상 증가한 7만여 명의 참관객이 방문할 것으로 예상되는 가운데 전문가 설명을 들으며 전시회를 좀 더 알차게 관람할 수 있도록 'AW 도슨트 투어'가 마련된다. 더불어, 업계 CEO의 네트워킹과 정보교류를 위한 'CEO SUMMIT', 제조 스타트업과 대·중견기업 간 사업협력 기회 제공을 위한 'AW 오픈이노베이션 라운드'도 새롭게 고객을 맞이한다. 이동기 코엑스 사장은 “올해 스마트공장·자동화산업전은 최근 제조업계를 선도 중인 AI·지능형 로봇 등 자율제조 관련 다양한 솔루션을 살펴볼 수 있는 자리”라며 “전시회에서 참가기업과 바이어가 더욱 나은 기술과 시스템을 접하고 산업현장을 더욱 빠르고 쉽고 안전하게 혁신할 수 있는 기회가 되기를 바란다”고 말했다.

2025.01.23 15:13주문정

에스아이씨이노베이션, 여가부 가족친화인증 기업 선정

에스아이씨이노베이션(SIC이노베이션)은 여성가족부가 주관하는 2024년 가족친화인증 기관으로 선정됐다고 23일 밝혔다. 가족친화인증은 근로자가 일과 가정생활을 조화롭게 병행할 수 있도록 모범적으로 지원·운영하는 기업이나 공공기관을 선정해 인증하는 제도다. ▲자녀 출산·양육 및 교육 지원 ▲탄력적 근무제도 ▲근로자 및 부양가족 지원 ▲가족친화 직장문화 조성 등 다양한 평가 기준을 충족한 기업에 인증이 주어진다. 에스아이씨이노베이션은 가족친화경영의 일환으로 ▲자녀 학자금 지원 ▲배우자 출산 휴가 지급 ▲유연근무제 확대 ▲가족돌봄휴가 등을 시행하고 있다. 에스아이씨이노베이션 관계자는 “사내 가족친화제도가 도입된 이후 직원들로부터 긍정적인 피드백을 꾸준히 받고 있다”며 “이러한 복지가 직원들의 만족도는 물론 업무 몰입도 향상에도 크게 기여하고 있다”고 말했다. 또한 에스아이씨이노베이션은 가족친화제도 외에도 ▲교육비 지원 ▲해외 박람회 참관 기회 제공 ▲개별 면담 등을 통해 직원들의 개인 역량 강화를 적극 지원하고 있다. 임종혁 에스아이씨이노베이션 대표는 “이번 가족친화인증은 직원들의 목소리에 귀 기울이고 이를 복지 정책으로 실현하려는 노력이 만들어낸 소중한 결과”라며 “가족친화적 기업 문화를 선도하는 모범적인 회사가 될 수 있도록 최선을 다하겠다”고 밝혔다. 한편 에스아이씨이노베이션의 자회사인 서울아이씨는 충북여성새로일하기지원본부와 '여성친화 일촌기업' 협약을 체결해 여성 전문 인재의 발굴과 육성에 힘써왔다. 이를 통해 여성 인력 활용과 성평등한 직장 문화 조성에 기여하며 지속 가능한 경영을 실천하고 있다.

2025.01.23 14:42장경윤

SK이노, 협력사에 40억6천만원 전달

SK이노베이션이 설 명절을 앞두고 상생기금 40억6천만원을 협력사에 전달했다. SK이노베이션은 지난 22일 울산광역시 남구 SK이노베이션 울산컴플렉스(울산CLX)에서 '2025 SK이노베이션 협력사 상생기금 전달식'을 가졌다고 23일 밝혔다. SK이노베이션 구성원들이 기본급 1%를 기부하고 회사가 매칭그랜트 방식으로 출연해 조성한 '1% 행복나눔기금'에서 33억7천만원을 떼어내 73개 상주협력사에 전달했다. 이 기금은 설 명절 전에 협력사 구성원 5천400여명에게 지급될 예정이다. 특히 올해는 정부가 서민경제 활성화를 위해 사용을 장려하고 있는 온누리 상품권으로 기금을 지급한다. 또 정부와 협력사가 뜻을 모아 조성한 공동근로복지기금에서 6억9천만원을 지급한다. 기금에 참여한 21개 협력사 구성원 1천100여명의 상해보험 가입 등 복지 프로그램에 쓰일 예정이다. 이날 행사에는 김범석 고용노동부 울산고용노동지청장, 김종화 SK에너지 사장, 박율희 SK이노베이션 노동조합위원장, 이춘길 SK에너지 울산CLX총괄, 박종덕 동부 대표이사와 협력사 구성원들이 참여했다. 앞서 SK이노베이션 노사는 지난 2018년부터 '1% 행복나눔기금'를 조성해 왔고, 이중 총 260억원을 협력사 구성원 누적 인원 4만8천여명의 복지 향상 등을 위해 활용했다. 고용노동부와 근로복지공단은 지난해 4월 대기업과 협력사의 복지 격차 해소 등을 위해 상생연대 형성지원 사업을 시행했는데, SK이노베이션의 1% 행복나눔기금을 벤치마킹한 것으로 알려져 주목받기도 했다. 이 사업에는 현재 SK이노베이션과 현대차∙기아, 동원F&B 등이 참여하고 있다. 대기업 노사가 협력사 근로복지 재원을 마련하면 정부가 매칭으로 협력사를 지원하는 사업이다. 김종화 SK에너지 사장은 “대기업과 중소기업이 함께 성장하는 건강한 산업 생태계를 만들어 나가는데 SK이노베이션이 앞장서겠다”고 말했다. 박율희 SK이노베이션 노동조합위원장은 “구성원들이 제안하고 자발적으로 조성한 1%상생기금을 올해로 8년째 공백 없이 운영해오고 있어 기쁘다”며 “앞으로도 협력사와의 상생과 구성원 복지 향상 등에 계속해 힘써 나가겠다”고 말했다.

2025.01.23 08:23김윤희

나루씨큐리티, 구독형 보안 서비스 출시…중소·중견 비용 부담 완화

나루씨큐리티(대표 김혁준)가 중소중견 기업의 보안을 지원하기 위한 구독형 보안 서비스를 선보인다. 나루시큐리티는 구독형 제로트러스트 보안 서비스 '제로티카(ZeroTiCA)'를 공식 출시했다고 22일 밝혔다. 이 서비스는 나루씨큐리티가 지난해 국내 최초로 시작한 침해평가(Compromise Assessment) 서비스를 구독형으로 발전시킨 것이다. 특히 중소기업이 쉽게 도입할 수 있는 제로트러스트 보안을 표방한다. 여전히 많은 중소기업들은 사이버 공격에 노출된 채 자체적으로 보안 솔루션을 구축하거나 대응 인력을 확보하는 데 어려움을 겪고 있다. 나루씨큐리티는 해당 서비스를 통해 중소기업의 보안 파트너가 되는 방향으로 나아갈 계획이다. 제로티카는 고객 네트워크에 간단한 센서 설치 후 나루씨큐리티의 위협대응센터에서 직접 네트워크 통신을 실시간으로 분석하고 침해 여부를 지속적으로 평가하는 방식으로 제공된다. 이를 통해 악성코드 감염뿐만 아니라 측면이동(내부이동) 및 거점 장악과 같은 정교한 공격 행위를 사이버 킬체인 기반으로 모두 찾아내 조치한다. 이 서비스의 가장 큰 원칙은 '기업 내부망에 변화가 발생하면 신뢰하지 말고 반드시 검증하라'다. 나루씨큐리티는 어떠한 변화를 검증해야 하는지 판단하는 독자적인 위협탐지 모델들을 개발해 활용하고 있다. 해당 모델들은 AI 기술을 활용해 네트워크에서 발생되는 통신을 관찰하고 추적해 평시 존재하지 않았던 변화를 자동으로 식별한다. 이후에는 변화가 발생된 경위에 대해 상세한 검증이 진행된다. 14년간 국가 CERT (KISA)에서 침해사고를 분석하고 지난해 나루씨큐리티에 합류한 이재광 위협대응센터장은 "제로트러스트가 가장 필요한 것은 중소기업이라는 것을 사고 현장에서 늘 느껴왔다"고 언급하며 "사고분석 경험을 토대로 중소기업들의 사이버보안을 책임지고 비즈니스 연속성을 보장해 주는 최고의 침해사고 예방 서비스로 발전시켜 나갈 것"이라고 말했다. 김혁준 나루씨큐리티 대표는 "전문 대응조직 없이 자체 구현이 어려운 제로트러스트의 효과를 간편한 구독형으로 기업 환경에 적용할 수 있도록 제공하는 것이 금번 서비스의 취지"라고 말했다.

2025.01.22 09:37남혁우

라온시큐어, 모바일 앱으로 딥페이크 탐지 문턱 낮춘다

라온시큐어가 누구나 쉽게 인공지능(AI) 기술로 딥페이크 탐지할 수 있는 기술을 공개했다. 라온시큐어는 딥페이크 동영상이나 이미지를 탐지할 수 있는 기능을 자사 개인용 모바일 백신 앱인 '라온 모바일 시큐리티'에 탑재했다고 20일 밝혔다. 라온 모바일 시큐리티는 AI 기반 스미싱 탐지와 악성앱 탐지, 해킹 방지 등을 제공하는 개인용 모바일 백신 앱이다. 라온시큐어는 이 앱에 자체 개발한 AI 기반 딥페이크 탐지 기능을 추가했다. 앱 사용자는 라온 모바일 시큐리티로 스마트폰에 저장된 동영상이나 이미지, 유튜브 링크 등을 올리면 해당 콘텐츠가 생성형 AI로 조작된 딥페이크일 가능성이 얼마나 높은지 몇 초 만에 알 수 있다. 해당 딥페이크 탐지 기술은 합성 얼굴과 실제 얼굴을 비교·분류하는 AI로 작동한다. 이 AI가 안면 추출, 주파수 계열 변환 등의 기술로 얼굴 형태와 눈, 입 모양의 부자연스러움을 찾아내는 여러 모델을 사용해 딥페이크 가능성을 계산한다. 라온시큐어는 추후 실시간 딥페이크 탐지 서비스도 라온 모바일 시큐리티에 추가할 계획이다. 이를 통해 영상통화 시에도 상대방이 조작된 얼굴로 지인을 사칭하는지 실시간으로 탐지할 수 있게 된다. 현재 라온 모바일 시큐리티는 딥페이크 탐지 기능을 포함해 무료로 제공하고 있다. 향후 유료 딥페이크 탐지 기능도 제공할 예정이다. 라온시큐어는 자사 딥페이크 탐지 기술을 기업용 애플리케이션 프로그래밍 인터페이스(API) 서비스로도 제공한다. 목소리로 타인을 사칭하는 딥보이스 탐지 기술도 개발하고 있다. 향후 금융기관, 공공기관, 이동통신사를 비롯해 다양한 기업에 딥페이크와 딥보이스 기술을 제공해 임직원이나 고객 사칭으로 인한 기업의 피해와 고객의 피해를 방지할 수 있도록 할 방침이다. 또 기업들이 라온시큐어 기술로 딥페이크 생성물을 구별해 내 AI 생성물 표시 의무화 규정을 지킬 수 있게 할 계획이다. 라온시큐어는 생성형 AI 기술이 점차 고도화되고 쉽게 접할 수 있는 만큼 심각한 문제로 받아들여지고 있는 딥페이크 범죄 근절에 동참하고자 딥페이크 탐지 기술을 개발했다. 실제 지난해 1~11월까지 경찰청에 접수된 딥페이크 성범죄 신고 건수는 1천여 건에 육박했다. 이에 정부에서는 딥페이크 범죄 예방책 등을 담은 AI 기본법 제정에 속도를 내고 있다. 이정아 라온시큐어 대표는 "최근 정보자산과 고객보호가 절실한 고객사 요구에 부응하기 위해 딥페이크 탐지 기술을 개발했다"며 "라온 모바일 시큐리티를 통한 딥페이크 탐지 기술 제공을 시작으로 딥보이스 탐지, 실시간 탐지 등 기술 고도화를 지속해 범죄 예방에 기여하겠다"고 강조했다.

2025.01.20 10:16김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

美 정부, 인텔에 12.3조 투자 최대 주주로...사실상 '국영기업' 전환

취준생 열기 후끈…IT 인재 박람회 ‘너디너리 페스티벌’ 가보니

글로벌 IT 업계 휩쓰는 'SaaS 종말론'…韓 산업의 해법은?

"AI·초혁신경제로 잠재성장률 3% 회복"…李정부 경제 첫 청사진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.