• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'V3 인터넷 시큐리티 8.0'통합검색 결과 입니다. (593건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

아주대-광운대-성신여대 뭉쳤다…SW 개발 보안 경진대회서 '대상'

아주대학교, 광운대학교와 성신여자대학교 4명의 학생으로 구성된 지구야미안해팀이 '소프트웨어(SW) 개발보안 경진대회'에서 대상을 수상했다. 지구야미안해팀은 5일 서울 강남구 섬유센터에서 '제14회 개발보안 컨퍼런스'와 함께 진행된 제11회 소프트웨어 개발보안 경진대회 시상식에서 대상을 받았다. 과학기술정보통신부와 한국인터넷진흥원에서 주최한 SW개발보안 경진대회는 대학(원)생을 대상으로 실시한 SW 개발보안의 중요성을 알리기 위한 대회다. 'SW개발보안으로 만드는 안전한 디지털 세상'을 주제로 열린 이번 대회는 SW보안 시스템을 적용한 안전한 앱 개발을 목표로 했다. 또 지난 7월부터 실시한 심사를 통해 창의성과 완성도, 보안 부문 등을 심사해 총 5개 팀을 수상작으로 선정했다. 대상을 수상한 지구야미안해팀은 중소기업을 위한 ESG 데이터 관리 및 보고서 자동화서비스에 개발보안 환경을 도입해 보다 안전하게 ESG 관련 업무를 자동화하고 수행할 수 있도록 지원하는 서비스를 선보여 호평을 받았다. 최우수상은 순천대학교에 재학 중인 2명으로 구성된 로제흑당마라뚱카롱버블티팀이 오픈 AI의 API를 활용한 개인 맞춤형 모의면접 웹 서비스를 선보이며 수상했다. 우수상은 P1B2, 인마상, 챠우차우 세팀에서 받았다. P1B2은 서울 여자대학교에 재학 중인 3명의 학생으로 구성된 팀으로 혼자서 실천하기 어려운 식단과 운동 등을 다양한 사람들과 함께하며 건강 관리할 수 있는 서비스를 선보였다. 아주대학교 학생 3명으로 팀을 짠 인마상팀은 치매 위험도 정도를 스스로 파악하고, 이를 바탕으로 맞춤형 인지기능 훈련을 지원하는 치매 자가진단 서비스를 개발했다. 광주과학기술원 2명으로 이뤄진 챠우차우팀은 라마3 사람과 유기된 동물의 유대감을 형성해 입양률을 증가시키는 것을 목표로 한 소셜네트워크(SNS)를 선보였다. 과학기술정보통신부 정보보호 문화 확산 유공 장관 표창은 스패로우 신동국 수석에게 수여됐다. 신 수석은 그동안 정보보호 문화 확산에 기여하고 민간 SW 보안 기능을 강화에 힘써온 기여한 공로로 해당 표창을 수상했다.

2024.11.06 16:56남혁우

과기정통부 "내년 SW 공급망 보안사업 추가 예산 반영"

"과학기술정보통신부도 소프트웨어(SW)에서 보안의 중요성이 갈수록 증대한다는 것을 인식하고 있습니다. 내년에는 SW 공급망 보안 사업을 위해 예산을 반영하는 등 보안 강화를 위해 정책적으로 노력하겠습니다." 과학기술정보통신부 김남철 정보보호네트워크 정책관은 5일 서울 강남구 섬유센터에서 진행한 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이 같이 말하며 SW 보안 중요성을 피력했다. 김 정책관은 개회사를 통해 "현재 기업의 보안 취약점을 신고하면 포상금을 제공하는 버그바운티 등 기업 내 보안 인식을 높이기 위한 지원을 제공하고 있다"며 "앞으로도 여러 가지 지원 정책을 준비하고 있는 만큼 기업들도 함께 보안강화를 위한 노력에 함께 하길 바란다"고 말했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 주최하는 소프트웨어 개발보안 컨퍼런스는 소프트웨어(SW) 개발자, 공무원, 대학생을 대상으로 개발보안 제도의 국내·외 동향을 공유하고 발전방향을 논의하는 개발보안 전문 컨퍼런스다. 소프트웨어 개발보안은 SW 개발 또는 수정하는 과정에서 발생하는 보안 취약점을 최소화하기 위한 일련의 보안 활동을 말한다. 한국인터넷진흥원 이향진 단장은 "전 세계적으로 전산망 마비를 일으킨 크라우드스트라이크 사건은 SW 개발 보안의 중요성을 다시 한번 인식시키는 계기가 됐다"며 "해당 사고는 파일 업데이트 상의 문제로 개발 단계에서 충분히 검토가 됐다면 일어나지 않을 사고였을 것"이라고 말했다. 이어 "SW 각 분야 전문가들 잘 알고 있듯이 안전한 SW를 만드는 것은 결코 쉬운 일이 아니지만, 보안 위협을 사전에 인지하고 개발 초기 단계부터 이를 고려한다면 보다 안전한 개발환경을 구축할 수 있을 것"이라며 "KISA와 과기정통부는 중소기업과 개발자들이 보안에 대한 인식을 높이고 실질적으로 보안 약점 진단 등의 기술을 습득할 수 있도록 다양한 지원 사업을 추진하고 있다"고 설명했다. 더불어 이 단장은 이러한 SW 보안은 정부의 이런 노력만으로는 해결이 어려운 만큼 각 업계 관계자의 보안에 대한 지속적인 관심과 참여를 부탁했다. '소프트웨어 개발보안과 함께, 디지털 혁신을 안전하게'를 주제로 열린 제14회 소프트웨어 개발보안 컨퍼런스에서는 생성형AI 등 최신 기술을 활용한 개발 과정 중 발생할 수 있는 보안 취약점을 점검한다. 또 차량 제어시스템 등 각 산업에 특화된 기술 내 보안의 중요성도 검토한다. 더불어 소프트웨어 개발보안 분야 발전을 위해 적극 기여한 유공자에 대한 과기정통부 장관표창 시상과 지난 8월 개최됐던 '제11회 소프트웨어 개발보안 경진대회' 수상작에 대한 시상과 발표도 이날 진행됐다. 한국정보보호학회 하재철 학회장은 "SW 개발보안 컨퍼런스는 개발보안의 중요성을 재확인하고 안전한 디지털 사회로 나아가기 위한 방향을 공유하는 중요한 자리"라며 "앞으로도 한국정보보호학회는 소프트웨어 개발 보안의 중요성을 지속적으로 알리고 관련 산업 발전을 위해서 아낌없이 지원하도록 하겠다"고 축사했다.

2024.11.06 15:57남혁우

"언어 폭력 멈춰"…KISA, 민원 응대 보호시스템 전 부서 확대

한국인터넷진흥원(KISA)이 민원 응대 과정에서 발생할 수 있는 언어 폭력을 방지하기 위해 보호시스템을 전사적으로 확대 도입했다. KISA는 이번에 도입한 민원 응대 보호시스템이 통화 녹음 및 사전고지 기능을 포함해 근로자의 안전과 권익을 보장하는 내용을 자동으로 안내한다고 5일 밝혔다. 이 조치는 고객 폭언으로부터 근로자를 보호하기 위한 산업안전보건법 제41조를 바탕으로 이뤄졌다. 이번 조치는 KISA가 자체적으로 진행한 내부 위험성 평가에서 민원 응대 부서의 근로자가 정신적 스트레스에 노출된 것으로 나타났기 때문에 추진됐다. 특히 기존에 118상담센터 등 일부 부서에만 적용되던 시스템을 모든 부서로 확대한 것으로, 외부 민원인의 대응 과정에서 발생하는 유해·위험 요인을 감소시킬 것으로 기대된다. 보호시스템 확대는 지난해 KISA 산업안전보건위원회에서 노조가 안건으로 제기해 처음 논의됐다. 이번 시스템은 KISA 직원뿐만 아니라 기관과 관련된 모든 근로자와 협력업체 직원들까지도 포함해 모두의 안전과 건강을 지키기 위한 조치라는 점에서 의미가 크다. 이미 KISA는 산업안전보건법 제36조에 의거해 정기적인 위험성 평가를 시행해 왔다. 이로써 근로자들이 부상이나 질병에 노출되지 않도록 유해 요인을 파악하고 예방 조치를 강화해왔다. 이상중 KISA 원장은 "민원 응대 보호시스템 확대가 더 나은 국민 서비스를 제공하는 동시에 근로자 보호에 실질적으로 기여할 것"이라며 "앞으로도 다양한 경로를 통해 내외부 근로자들의 안전을 챙기고 더욱 안전한 근로 환경을 만들겠다"고 강조했다.

2024.11.05 14:42조이환

KISA-IDB 협력 확대…중남미 디지털 보안 강화 '선도'

한국인터넷진흥원(KISA)이 중남미 디지털 인프라 보안과 사이버 안전 강화를 위한 협력의 폭을 넓힌다. KISA는 서울 청사에서 미주개발은행(IDB)과의 업무협약을 갱신해 중남미의 디지털 안전과 신뢰기반 구축을 위한 공동 프로젝트 추진에 합의했다고 4일 밝혔다. 이로써 두 기관은 디지털 보안, 정보통신기반시설 보호 등 주요 분야에서 협력을 강화해 나가기로 했다. 이번 협약을 통해 두 기관은 중남미 지역의 사이버 보안 정책 수립 및 역량 강화를 위한 교육 프로그램을 운영할 예정이다. 더불어 사이버 사고 정보와 주요 사례를 상호 공유하며 지역 특성에 맞춘 보안 정책 마련에도 힘쓸 방침이다. 또 디지털 인프라의 안정적 관리와 공공 안전 기술을 위한 공동 연구 및 개발 프로젝트도 진행된다. 이를 통해 IDB는 한국의 선진 보안 기술과 경험에 기반해 중남미 각국의 디지털 역량 강화에 기여할 계획이다. KISA와 IDB는 이 협약을 발판으로 중남미 지역의 사이버 보안 수준을 높이고 국제적 협력 체계를 더욱 공고히 할 예정이다. 이에 따라 이번 협약은 단순한 정보 교환을 넘어 중남미 국가들이 겪는 디지털 인프라 문제 해결을 위한 협력 모델을 제시하는 계기가 될 전망이다. 이상중 KISA 원장은 "이번 협약은 안전한 디지털 환경 구축에 중요한 역할을 하게 될 것"이라며 "사이버보안 인재 양성 프로그램을 통해 실질적인 성과를 도출하겠다"고 강조했다.

2024.11.04 18:11조이환

안랩, 'TIP'에 텔레그램·랜섬웨어 모니터링 기능 추가…보안 대응 '강화'

안랩이 위협 인텔리전스 플랫폼의 보안 수준을 한층 강화했다. 안랩은 텔레그램 내 민감 정보 유출과 랜섬웨어 동향을 모니터링하는 신규 기능을 자사의 인텔리전스 플랫폼인 '안랩 TIP'에 추가했다고 1일 밝혔다. 이를 통해 사용자는 정보유출, 계정 탈취 등 기업 보안에 중대한 영향을 미칠 수 있는 다양한 보안 위협에 신속히 대응할 수 있게 됐다. 이번 업데이트의 핵심 기능 중 하나는 텔레그램 채널을 통해 민감 정보를 유출하는 사례를 모니터링하는 '스틸러 로그(Stealer Logs)'다. '인포스틸러' 악성코드로 유출된 데이터를 실시간 수집해 유출된 컴퓨터 정보와 위치, 운영체제 등 주요 정보를 확인할 수 있게 했다. 또 안랩은 랜섬웨어 공격 그룹의 활동을 추적하는 '랜섬웨어 와치(Ransomware Watch)' 메뉴를 새롭게 추가했다. 이 기능은 각종 랜섬웨어 그룹의 데이터 유출 사이트를 모니터링하며 공격 그룹의 기본 정보, 통계, 공격 동향까지 파악할 수 있도록 지원한다. 이 외에 안랩은 취약점 관련 정보를 확대해 보안 담당자들이 취약점 공격을 예방하고 관련 정보를 미리 확인할 수 있도록 했다. 이같이 추가된 해시 리스트와 관련 보고서를 통해서 조직 내 시스템에 대한 영향도를 미리 검토하고 선제 대응이 가능해졌다. 안랩 관계자는 "'TIP'는 최신 위협 정보를 집약한 보안 위협 콘텐츠 허브"라며 "고객들이 점점 고도화되는 보안 위협에 선제 대응할 수 있도록 지속해서 기능을 강화해 나갈 계획"이라고 밝혔다.

2024.11.01 14:15조이환

포시에스, '이폼사인'으로 공공·민간 시장 확장…전자서명 혁신으로 시장 공략

포시에스가 전자서명·계약 서비스 '이폼사인'의 기능을 개선해 공공기관 전자서명의 사용자 편의성을 대폭 강화했다. 포시에스는 최근 '이폼사인'이 클라우드 보안 검증 프로그램(CSAP) 표준 등급 인증을 받음과 동시에 주요 기능을 대폭 개선했다고 31일 밝혔다. 이 제품은 이미 정부 지정 혁신제품으로 등록됐으며 중소기업기술마켓에도 등재돼 있다. 이폼사인은 전자서명과 계약의 이력 확인을 한 화면에서 통합 관리할 수 있도록 설계됐다. 또 서식 형식에 구애받지 않고 문서를 동시 전송할 수 있는 기능도 제공해 편의성을 크게 높였다. MS오피스 사용자들을 위한 에드온 기능도 추가돼 확장된 엑셀 함수 활용이 가능하다. 특히 MS오피스 에드온 기능은 국내 클라우드 제품 중 유일하게 '이폼사인'만이 제공하는 서비스로, 처음 접하는 이용자도 쉽게 접근할 수 있도록 편의성을 높였다. 이로 인해 공공 분야는 물론, 민간 기업에서도 이폼사인 도입에 대한 관심이 증가하고 있다. 포시에스는 지난 30여 년의 업력을 통해 '이폼사인'의 안정성과 신뢰성을 인정받고 있다. 서비스형 소프트웨어(SaaS) 형태로 제공되는 이 솔루션은 전자문서 및 전자계약 관리가 필요한 거의 모든 분야에서 활용 가능하다. 실제로 포시에스는 최근 '이폼사인'으로 과학기술정보통신부의 클라우드 장관상을 수상하며 업계의 주목을 받았다. 또 상반기 베트남 사콤뱅크의 페이퍼리스 시스템 구축과 일본 재팬아이티위크(Japan IT Week) 행사 등 국내외 시장에서도 활발히 확산 활동을 이어가고 있다. 포시에스 관계자는 "'이폼사인'이 이미 정부 혁신제품으로 지정돼 공공기관의 도입이 촉진될 것"이라며 "특히 정부 혁신제품 지정 및 구매 촉진 등에 관한 규정에 따라 관련 솔루션이 필요한 기관은 실적 인정을 받을 수 있다"고 밝혔다.

2024.10.31 08:40조이환

지능형 홈 국제표준 '매터(Matter)' 들어보셨나요?

"2019년에 출시된 매터(Matter)는 사물 인터넷의 공통 언어가 될 단일 IP 기반 프로토콜입니다. 매터는 제조업체가 여러 플랫폼을 위해 개발할 필요가 없도록 개발을 간소화할 수 있도록 돕습니다." 미쉘 민달라 프리먼 CSA(Connectivitiy Standards Alliance) 최고운영책임자(COO)는 30일 오후 코엑스에서 열린 '지능형 홈 국제표준(Matter) 컨퍼런스' 기조발표를 맡아 이같이 소개했다. CSA는 모든 사물이 안전하게 연결되도록 하는 개방형 표준을 개발하는 목적을 가진 글로벌 민간 표준단체다. 글로벌 플랫폼 사업자, 가전사, 칩셋사 등 615개사가 회원사로 참여 중이다. 미쉘 민달라 프리먼 COO는 "CSA는 사물 인터넷의 복잡성을 풀고 제조업체가 제품을 더 쉽게 개발하고 소비자가 더 쉽게 채택할 수 있는 글로벌 개방형 표준을 만드는 데 집중하고 있다"며 "그 결과 현재 전 세계 700개 이상의 기업이 회원으로 활동하고 있으며, 실리콘벨부터 소매점에 이르기까지 전체 IoT 가치 사슬을 대표하고 있다"고 밝혔다. 매터는 ▲오픈소스 소프트웨어 개발 키트 제공 ▲파트너 검증 기능 제공 ▲제조업체 지원 회원사에 개발 도구 제공 등을 통해 개발을 가속화하고 제조업체와 소비자 모두에게 가치를 제공하고자 한다. 미쉘 프리먼 COO는 "매터의 목표는 개발 프로세스를 단순화하고 간소화하는 것"이라며 "매터는 중소기업이 모든 플랫폼에서 작동하는 제품을 개발할 수 있는 능력을 향상시키는 데 도움을 줄 수 있다"고 강조했다. 메터는 제조업체가 여러 플랫폼을 위해 개발할 필요가 없도록 개발을 간소화한다. 여러 코드베이스가 더이상 필요하지 않는다. 한번만 개발하면 어디든 배포할 수 있다. 이에 현재 300개의 회원사가 매터 작업반에 참여해 매터 지원 제품을 구축, 배포, 판매하고 있다. CSA는 스마트 빌딩과 공동주택에서 매터가 어떻게 가치를 발휘할 수 있는지에 대해 주목하고 있다. 매터가 스마트 빌딩에 새로운 가치 제안을 창출하는데 도움이 될 수 있고, 소비자가 원하는 기기를 스마트홈에 가져와 새로운 부가 가치 서비스를 제공할 수 있다는 뜻이다. 그는 "올해 초 출시된 매터 1.3에서는 전기차 충전기를 위한 매터 연결과 같은 새로운 기능이 추가됐다"며 "누수 및 누수 감지 장치, 에너지 사용량 보고를 통한 에너지 관리와 같은 새로운 사용 사례로 나아가고 있다"고 설명했다. 이어, "새로운 매터 1.4에서는 몇 가지 새로운 장치 유형을 추가해 에너지 관리 영역에 필요한 장치 포트폴리오를 지속적으로 발전시킬 예정"이라며 "배터리, 태양열 패널 등 에너지 관리 기능 뿐만 아니라 홈 라우터, 액세스 포인트 등 까지 개선했다"고 덧붙였다. 아울러 매터를 사용하면 그 어느 때보다 쉽게 새로운 디바이스를 가정에 도입할 수 있다는 점을 강조했다. 예컨대 QR 코드를 스캔하기만 하면 홈 네트워크에 디바이스를 추가할 수 있다. 또 여러 개의 홈 네트워크가 있는 집에 있는 경우 다중 관리자를 사용하여 동일한 장치를 두 개 이상의 네트워크에 추가할 수 있다. 그는 "현재 40개 이상의 국가에서 정부 및 규제 당국의 노력을 통해 IoT 제품 보안에 대한 새로운 요구 사항을 추진하려고 한다. 이런 어려움을 CSA가 도울 수 있다"며 "CSA는 현재 미국 사이버 트러스트 마크와 유럽위원회 RED 및 CRA 요건에 부합하는 스키마를 개발하기 위한 작업을 진행 중"이라고 밝혔다. 한편 이날 CSA와 한국정보통신기술협회(TTA)는 매터 표준의 성공적인 도입 확산을 위해서 상호 협력하고 시험 인증과 기술 컨설팅을 통해서 기업 경쟁력 강화를 위해 업무 협약을 체결했다. 손승현 TTA 회장은 "앞으로 지능형 홈 분야는 AI와 디지털 전환이 가속화됨에 따라서 더욱 고도화될 것"이라며 "TTA는 이에 따라서 공신력 있는 표준과 시험 인증을 통해서 국내 기업이 매터 기술을 적시에 잘 구현할 수 있도록 적극 지원해 나가겠다"고 말했다.

2024.10.30 17:04최지연

이스트시큐리티 "랜섬웨어, 가상화 환경·리눅스 타깃"

최근 랜섬웨어 공격이 가상화 환경과 리눅스 시스템까지 파고들었다는 분석 결과가 나왔다. 이스트시큐리티는 최근 발생한 주요 랜섬웨어 동향 보고서를 29일 발표했다. 올 3분기 주요 랜섬웨어 트렌드로 ▲ESXi, 랜섬웨어 주요 타깃으로 부상 ▲리눅스 시스템을 타깃으로 하는 랜섬웨어 증가 ▲랜섬웨어 조직의 공격 전술 변화 ▲3분기 새로 등장한 서비스형 랜섬웨어(RaaS)가 꼽혔다. ESXi는 VM웨어 하이퍼바이저다. 랜섬웨어 공격자가 ESXi 서버를 장악하면 해당 서버에서 동작하는 다양한 가상 머신에 영향을 준다. 올 6월 ESXi 에서 인증 우회 취약점(CVE-2024-37085)이 발견된 후 아키라(Akira)와 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수 해킹 그룹이 공격에 해당 취약점을 적극 악용한 것으로 드러났다. 이스트시큐리티는 리눅스 서버를 공격하는 랜섬웨어도 증가하고 있다고 밝혔다. 최근 맬록스 랜섬웨어 변종이 발견됐는데, 윈도 시스템만을 공격 대상으로 한 기존과 달리 리눅스 시스템도 공격할 수 있도록 업데이트 된 것으로 전해졌다. 또 크립티나 코드 기반으로 작동하는 새로운 맬록스 랜섬웨어 변종도 추가로 발견됐다. 이 변종은 크립티나라는 랜섬웨어의 유출된 코드를 기반으로 하고 있다. 리눅스 시스템 공격을 위해 설계됐다. 이스트시큐리티는 랜섬웨어 조직이 전술을 바꾸고 있다고 분석했다. 이에 최근 발견된 퀼린 랜섬웨어 변종이 주목받고 있는 것으로 알려졌다. 이 변종은 특정 엔드 포인트에서 크롬 브라우저에 저장된 자격증명을 탈취한다. 탈취한 자격증명으로 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도한다. 3분기에도 새로운 RaaS 그룹들이 등장했다. 'Cicada3301'은 3분기에 새롭게 등장한 RaaS 그룹이다. 과거 암호학 퍼즐의 이름을 차용했다. 러스트로 작성돼 크로스플랫폼을 지원한다. 주로 VMware ESXi 같은 가상화 환경을 공격 대상으로 삼는다. 다른 랜섬웨어와 마찬가지로 이중 갈취 방식을 사용한다. 이스트시큐리티 관계자는 "랜섬웨어 공격자들이 피해를 극대화하기 위해 ESXi 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"며 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리함으로써 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.

2024.10.30 08:47김미정

KISA, 지역 안전문화 위해 첫걸음…'빛가람협의체' 가동

한국인터넷진흥원(KISA)이 나주혁신도시 내 공공기관들과 협력해 지역사회 안전보건 향상의 기틀을 마련한다. KISA는 최근 빛가람 안전보건협의체를 구성하고 나주혁신도시 내 10개 공공기관의 안전 부서와 담당자들이 참여한 가운데 첫 실무회의를 진행했다고 24일 밝혔다. 이번 회의에서는 기관별 안전보건 운영과 관리 정보를 공유하고 재난 상황 시 상호 협력 방안을 논의하는 등 실질적인 협력 방안들이 다뤄졌다. 이번 협의체 구성은 KISA 주관으로 이뤄졌으며 참여 기관은 농림식품기술기획평가원, 사립학교교직원연금공단, 한국농어촌공사 등 혁신도시 내 주요 공공기관들로 구성됐다. 향후 협의체는 각 기관의 안전 활동 성과를 공유하며 지역사회의 안전문화를 확산시키기 위한 구체적인 계획을 논의할 예정이다. 또 지역사회의 안전 활동을 지원하기 위해 지자체와의 협력 방안도 모색 중이다. 이를 통해 지역 안전보건 수준을 높이는 것은 물론 나주혁신도시의 안전관리를 한층 더 강화하려는 목표를 가지고 있다. KISA는 협의체를 통해 기관 간 협력을 장기적으로 강화하고 지역사회 안전문화를 선도할 계획이다. 이를 기반으로 향후 지속적인 안전 관리와 협력 체계 구축을 추진할 방침이다. 이상중 KISA 원장은 "빛가람 안전보건협의체는 지역사회의 안전보건 향상에 공공기관들이 자발적으로 뜻을 모은 중요한 사례"라며 "앞으로도 협의체와 함께 안전 문화 확산과 상호 발전을 위해 최선을 다하겠다"고 밝혔다.

2024.10.24 14:40조이환

진앤현시큐리티-무지개연구소, 드론보안사업 발전 MOU 체결

진앤현시큐리티가 드론보안사업을 위해 드론전용 엣지컴퓨팅에 대한 보안과 드론을 활용한 안티드론 감시체계 모델 구축에 나선다. 진앤현시큐리티는 무지개연구소와 업무 협약(MOU)을 체결했다고 23일 밝혔다. 진앤현시큐리티는 드론AI 엣지컴퓨팅보안시스템과 안티드론 AI 관제플랫폼의 기술력을 강화할 예정이다. 진앤현시큐리티 김병익 의장은 무지개연구소와의 MOU를 통해 드론 보안솔루션 및 안티드론 감시체계 구축 역량을 한층 강화할 수 있을 것으로 기대된다며 안정적인 드론 운영 환경 조성 및 첨단 보안 기술 확보로 드론 산업의 새로운 페러다임을 제시하겠다고 말했다. 더불어 드론보안사업 실증을 위해 종이 드론 및 정찰 드론의 컴포짓 (Composite), 안티드론용 드론을 제작 지원, 드론산업 관련 정보를 담은 전문지를 발간할 계획 중이라고 밝혔다. 무지개연구소 김용덕 대표는 양사의 협업으로 드론 AI와 보안 기술의 융합을 가속화하고, 차별화된 안티드론 감시체계를 선보이겠다며 파트너십에 대한 기대감을 드러냈다. 진앤현시큐리티는 향후 다양한 드론보안사업을 통해 국내외 드론 산업 발전을 위한 선도적인 역할을 수행해 나갈 계획이다.

2024.10.23 17:35남혁우

"집과 자동차를 하나로"…카카오가 AI와 IoT 결합하는 방법은

"인공지능(AI)과 사물인터넷(IoT)을 결합해 보다 스마트하고 개인화된 서비스를 제공하려고 합니다. 이를 통해 사용자들의 생활을 획기적으로 개선하는 것이 우리의 궁극적인 목표입니다." 김덕형 카카오 담당자는 22일 경기도 용인시 카카오 AI 캠퍼스에서 열린 '이프카카오 2024' 행사에서 이같이 말했다. '이프카카오 2024'는 카카오 그룹이 AI 및 클라우드 기술 성과를 공유하고 국내 IT 기술 발전에 기여하기 위해 마련한 행사다. 첫날에만 10개 이상의 다양한 기술 세션이 진행됐다. 이날 김 담당자는 '카카오i를 통한 AIoT 서비스의 사례와 미래' 세션을 맡아 '인공지능-사물인터넷(AIoT)'을 구현하기 위한 카카오i의 역할을 설명했다. AIoT란 인공지능(AI)과 사물인터넷(IoT)의 융합으로, 데이터 수집과 학습이 동시에 이뤄져 큰 시너지를 발휘한다. 이는 AI의 학습·추론 능력과 IoT의 데이터 수집·연결성이 결합돼 더 효율적이고 지능적인 시스템을 구축할 수 있기 때문이다. 김 담당자는 "IoT의 발전 단계는 현재 자율형 단계로 나아가고 있다"며 "이 단계에서는 AI 기술이 IoT 기기 자체에서 실행돼 데이터 수집과 학습을 동시에 수행하고 기기 간의 협업도 가능해진다"고 설명했다. 카카오 AI 서비스들 역시 이러한 방향성을 따르며 발전하고 있다. '헤이 카카오', '카카오홈', '카카오i 오토' 등의 솔루션이 자연어를 기반으로 다양한 기능을 제공하고 있기 때문이다. 사용자들은 이미 이러한 서비스를 통해 AIoT의 초기 단계를 경험하고 있다. 이어 발표를 맡은 김진호 담당자는 AIoT가 구현될 미래의 구체적인 시나리오를 제시했다. 그는 AIoT 기술의 지속적인 발전이 개인화된 서비스로 구현되면서 기기간의 연결성이 증대되는 상황을 시나리오를 통해 설명했다. 김 담당자는 "취침 전에 카카오i 솔루션을 대상으로 '나 잘게'라고 말하면 기기가 자동으로 에어컨 온도를 조절하고 조명의 밝기와 색상을 변경하며 커튼을 닫는다"며 "리모콘처럼 하나의 기기를 제어하는 것을 넘어 사용자의 진정한 의도를 이해하고 여러 기기를 통합적으로 관리하는 상황이 가능해질 것"이라고 강조했다. 또 그는 환경 변화에 따라 적절한 서비스를 추천하는 기능도 소개하며 자동차를 예시로 들었다. 가까운 미래에 카카오i 솔루션은 운전 중 날씨와 차량 상태를 고려해 에어컨을 켜고 장시간 운전 시 환기를 추천하는 기능을 제공할 예정이다. 이러한 기대에 대해 김 담당자는 "사용자들은 더욱 편리하고 안전한 생활을 누릴 수 있게 될 것"이라고 강조했다. 그럼에도 불구하고 AIoT 구현을 위해서는 해결해야 할 도전과제들이 있다. 김 담당자는 "복잡하고 다양한 표현을 AIoT가 이해하는데는 기존의 자연어 처리 방식으로는 한계가 있다"며 "생성형 AI와 거대언어모델(LLM)을 활용해 사용자 발화의 맥락을 정확히 이해하고 적절한 기기 제어를 수행해야 한다"고 밝혔다. 그 중 해결책으로 각광 받는 최신 AI 기술로는 생각의 연쇄(Chain of Thought), 멀티 에이전트 LLM, 검색증강생성(RAG) 등이 있다. 이러한 기술들은 사용자 발화에서 제어해야 할 기기 목록을 정확히 추출하고 AI가 그럴듯하게 거짓말하는 환각 현상을 줄이는 데 도움이 된다. 김 담당자는 "우리는 기술적인 과제들을 해결해 결국 집에서는 차량을, 차량에서는 집을 제어할 수 있는 통합된 서비스를 제공하게 될 것"이라며 "AI를 통한 스마트한 결정으로 사용자 경험을 혁신하겠다"고 강조했다.

2024.10.22 15:46조이환

이스트시큐리티, 애플 iOS 문턱 처음 넘었다…'알약M'으로 '아이폰' 유저 공략

이스트시큐리티가 처음으로 애플 iOS의 높은 문턱을 넘어 새로운 서비스를 앞세워 '아이폰' 이용자들과 만난다. 안드로이드 시장에서 '보안'을 중점적으로 내세웠던 것과 달리 유틸리티 관리까지 가능한 기능을 넣어 사용자 저변 확대에 본격 나선다. 이스트시큐리티는 스마트폰 보안 앱 '알약M'을 '아이폰'에서 사용할 수 있는 iOS 서비스를 출시했다고 22일 밝혔다. iOS에서 선보이는 '알약M'은 ▲스팸 문자 필터링 ▲강력한 와이파이 보안 ▲저장 공간 관리 기능 ▲애플 AI 라이브러리로 중복 사진 정리 ▲한 번에 쉽게 제스처로 사진 정리 서비스 등이다. 이스트시큐리티는 안드로이드에서 이미 '알약M'으로 강력한 모바일 보안 기능을 인증한 바 있다. 이번 iOS 서비스용 '알약M'은 보안뿐 아니라 사용성을 높인 것이 특징으로, '애플 AI'를 탑재한 중복 사진 정리기능이 가장 강점으로 꼽힌다. 이 기능은 국내에서 유일하게 애플 AI로 유사 사진을 판별하며 AI가 비슷한 사진 그룹의 카테고리를 인식해 스마트폰의 기기 공간을 효율적으로 활용하도록 도와준다. 사진 정리를 제스처 한 번으로 휴지통으로 보내는 기능을 선보여 MZ세대들 타깃으로 다양한 사진 정리를 위한 서비스를 제공하는 것이 큰 특징이다. 또 'AI 비슷한 사진 정리'로 중복 사진을 빠르게 정리해 저장 공간을 확보하도록 하는 한편, 보안에 취약한 와이파이(Wi-Fi)가 연결되면 빠르게 통지해 안심하고 사용할 수 있도록 했다. 여기에 스팸 문자 필터링 기능으로 금융 및 계정 정보를 탈취하는 스팸 메시지의 위험 요소를 사전에 차단 가능하도록 모바일 보안 기능을 강화했다. 스팸 문자 필터링 기능은 삼성 '갤럭시폰'과 달리 '아이폰'에선 그동안 제대로 지원되지 않았다. 사용 편의성도 높아졌다. 기기 내 저장 공간을 관리하는 최적화 기능을 통해 알약M iOS 서비스에서 용량 정리와 사진 정리로 저장 공간을 확보함으로써 배터리 소모 등의 문제를 줄일 수 있도록 했다. 또 보안 관리 홈에서 내 폰에 필요한 보안 관리 기능을 한 눈에 확인할 수 있도록 했다. 손승완 이스트시큐리티 알약그린실장은 "애플 AI를 활용해 중복 사진들을 쉽게 정리해 저장공간을 확보하고 스팸 키워드를 사전 등록해 차단함으로써 아이폰에서도 알약M에서 스마트폰의 보안과 관리를 모두 해결할 수 있도록 준비했다"며 "진정한 '스마트폰 통합 케어 앱'으로 자리매김할 수 있도록 계속 노력할 것"이라고 말했다.

2024.10.22 15:41장유미

공모 물량 조정해 케이뱅크 IPO 다시 나선다

오는 30일 코스피 상장을 노렸던 인터넷전문은행 케이뱅크가 내년 재상장을 추진한다. 21일 케이뱅크는 공모 주식량과 공모가 등을 변경해 2025년 2월까지 코스피 입성을 추진한다고 밝혔다. 케이뱅크는 올해 8월 유가증권시장 상장예비심사를 승인받은 뒤 9월 증권신고서를 제출하고 상장을 준비해 왔다. 이번에 상장을 철회했지만 상장예비심사의 효력이 내년 2월까지인만큼 재추진에 나선다. 케이뱅크 관계자는 "공모 물량에 대한 우려의 시선이 있어 지난 18일 상장 철회신고서를 제출했다"며 "공모 구조에 대한 개선 작업이 단행될 것으로 보이며 상장 과정서 올바른 기업 가치를 인정받도록 노력하겠다"고 설명했다. 지난 15일 케이뱅크는 기업공개상장(IPO) 기자간담회를 추진하며 공모 물량에 대한 걱정을 잠재우기 위해 노력했지만, 16~18일 수요 예측서 썩 좋지 못한 결과물을 받게 됐다. 공모가 희망 밴드가 9천500~1만2천원으로 형성됐으나 이 보다는 낮은 가격에 공모가가 형성됐다는 것이 업계 전언이다. 케이뱅크 관계자는 "수요 예측 결과 총 공모주식이 8천200만주에 달하는 현재 공모 구조로는 성공적인 상장을 위한 충분한 투자 수요를 끌어내기 어렵다는 판단이 있었다"고 말했다. 케이뱅크의 기존 계획대로라면 상장 후 유통 주식 수는 37% 수준이었다. 문제는 케이뱅크가 상장을 전제로 수익 다각화를 추진해왔다는 점이다. 케이뱅크의 아킬레스건으로 꼽히는 업비트에 대한 의존을 줄이기 위해, 리테일보다 수익규모가 상대적으로 큰 중소기업 대출 시장 진출을 그려왔다. 상장 이후에 자본으로 편입되는 7천250억원 규모의 재원으로 2026년 비대면 중소기업 대출 적극 공략하겠다는 계획이었다. 케이뱅크 최대 주주인 비씨카드도 부담을 떠안게 됐다. 비씨카드는 지난 2021년 6월 케이뱅크 유상증자 과정에서 재무적 투자자(FI)를 대상으로 손실을 보전해주는 풋백옵션 계약을 체결했다. 투자자들은 케이뱅크 IPO가 2026년 7월까지 이뤄지지 않으면 비씨카드에 동반매각청구권을 행사할 수 있다. 비씨카드는 이들 투자자의 요구에 따라 제3자에게 케이뱅크 지분을 함께 팔거나 콜옵션 행사를 통해 투자자 지분을 사들여야 한다. 케이뱅크 최우형 대표는 "외부의 시각으로 우리에게 필요한 점들을 확인할 수 있는 기회이기도 했기에, 더욱 빈틈없이 준비하고, 개선사항들을 보완하여 조속히 도전하고자 한다"며 "케이뱅크 임직원 헌신과 노력에 다시 한번 감사한다"고 말했다.

2024.10.21 15:24손희연

표준협회, 케이뱅크에 부패방지&준법경영시스템 인증서 수여

한국표준협회(회장 강명수)는 케이뱅크(은행장 최우형)에 인터넷은행 최초 부패방지경영시스템(ISO 37001)과 규범준수경영시스템(ISO 37301) 인증서를 수여했다고 18일 밝혔다. 이번 인증으로 케이뱅크는 국제 기준에 부합하는 투명하고 윤리적인 경영체계 및 지배구조를 인정받았다. ISO 37001 인증은 조직 내 부패 리스크를 예방하고 통제하기 위한 체계적 접근 방식을, ISO 37301 인증은 조직의 준법감시 및 규정 준수 관리 시스템을 평가한다. 강명수 표준협회 회장은 “케이뱅크가 ISO 37001과 ISO 37301 인증을 취득함으로써 고객과 이해관계자에게 신뢰를 제공하고, 투명하고 윤리적인 경영 문화를 정착시키는 중요한 계기가 될 것으로 기대한다”고 밝혔다.

2024.10.18 11:27주문정

옵스나우, '옵스나우 시큐리티' 쿠버네티스 환경 보안 강화

옵스나우가 클라우드 보안 플랫폼인 '옵스나우 시큐리티'에 쿠버네티스 보안 형상 관리(KSPM) 기능을 추가했다고 16일 밝혔다. KSPM은 쿠버네티스 환경의 보안을 관리하고 개선하기 위한 도구이다. CSPM이 클라우드 인프라의 보안 취약점을 진단하고 해결 방안을 제시한다면 KSPM은 쿠버네티스의 보안 설정 오류를 지적하고 이를 수정, 강화하기 위한 조치를 안내한다. 이번 기능을 추가함으로써 옵스나우 시큐리티는 쿠버네티스 환경에서의 보안 설정 오류를 쉽게 발견하고 수정할 수 있도록 지원한다. 또한 쿠버네티스 전용 컴플라이언스 구축과 정책 수립을 통해 복잡한 쿠버네티스 환경에서의 보안 가시성을 크게 향상시킬 수 있게 됐다. 쿠버네티스는 MSA를 지원하는 데 핵심적인 역할을 하기 때문에, KSPM 기능을 토대로 복잡한 MSA 상의 보안 취약점에 대해서도 즉각적으로 대응할 수 있다. 또한 시스템의 보안 상태를 검사하고 보고하는 스캔 서버가 컨테이너 형태로 고객의 쿠버네티스 환경에 설치되는 것도 특징이다. 보안 정책 변경 시에도 스캔 서버가 자동으로 업데이트되기 때문에 보안 상태를 손쉽게 유지할 수 있다. 이로써 안전한 쿠버네티스 환경을 유지함과 동시에, 비즈니스 운영에 더욱 집중할 수 있을 것으로 기대된다. 쿠버네티스는 클라우드 네이티브 환경에서 컨테이너를 관리하는 대표 플랫폼이다. 클라우드 도입이 보편화됨에 따라 클라우드 워크로드 역시 컨테이너로 빠르게 이전되고 있다. 옵스나우 시큐리티의 주요 고객 중 42%가 쿠버네티스를 활용하고 있다. 박승우 옵스나우 대표는 “KSPM 기능 업데이트를 통해 옵스나우 시큐리티는 쿠버네티스 환경까지 손쉽게 관리 가능한 클라우드 보안 플랫폼으로 도약했다"며 "보안 관리의 편리성과 효율성을 크게 높인 성과”라고 밝히며, “올해 안에 클라우드 워크로드 보호 플랫폼(CWPP), 클라우드 인프라스트럭저 자격관리(CIEM) 기능을 더할 예정으로 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)로서 완성도를 갖춘 통합 클라우드 보안 솔루션을 곧 선보일 수 있을 것”이라고 전했다.

2024.10.16 17:24남혁우

안랩, 12년 만에 가격 인상 카드 꺼냈다…이유는?

최근 지속적인 투자로 수익성이 악화된 안랩이 제품 가격 인상 카드를 꺼내들었다. 글로벌 경기 침체 속에 인건비, 원자재 가격 상승과 인프라 투자 증가 등의 압박이 더해진 상황에서 미래 먹거리 발굴에 어려움을 느낀 탓이다. 16일 업계에 따르면 안랩은 최근 홈페이지를 통해 오는 2025년 1월부터 '기업용 V3' 제품군 구독료를 25% 인상한다고 공지했다. V3 제품군을 제외한 소프트웨어(SW) 제품군도 20% 인상된다. 이번 인상은 지난 2013년 'V3 인터넷 시큐리티 9.0'을 출시한 후 12년 만이다. 다만 기업용 제품군 중 하드웨어 형태 네트워크 보안장비(어플라이언스)는 이번에 인상 대상에 포함되지 않았다. 개인용 유료 V3 제품군 역시 현행 구독료를 유지키로 했다. 안랩 관계자는 "SW 업계에서 기술 개발을 위해선 인력 투자와 인프라 활용이 필수"라며 "최근 업계에서 SW 기술자 등 유관 인력의 인건비 상승이 두드러진 영향이 컸다"고 설명했다. 이어 "신기술 개발 및 클라우드 등 새로운 분야 보안 기술 개발 등과 관련된 인프라 투자 비용이 상승한 것도 요인이 됐다"며 "최신 위협에 대응하고 보다 안정적인 제품과 서비스를 고객에게 제공하기 위한 기술 개발 및 투자를 지속하기 위해 불가피하게 결정한 일"이라고 덧붙였다. 안랩이 이처럼 나선 것은 최근 지속된 수익성 악화의 영향이 컸다. 미래 성장 동력을 키우기 위해 다양한 기업들을 대상으로 투자에 나선 것이 영업이익에 타격을 준 것이다. 일단 안랩은 지난 4년간 안랩블록체인컴퍼니, 제이슨, 나온웍스 등 자회사의 연구 개발에 투자했다. 지난 2020년에는 AI 정보보안 스타트업 '제이슨'을 인수한 데 이어 2021년 OT보안 솔루션 전문기업 '나온웍스', 올해 3월 클라우드 네이티브 전문기업 클라우드메이트를 자회사로 편입시켰다. 이로 인해 안랩의 투자비용은 점차 늘어나고 있다. 안랩은 연구개발 비용으로 지난해 653억원을 지출했고, 올해 상반기에도 332억원을 썼다. 안랩의 매출 대비 연구개발 비용은 지난해 27.29%에서 올해 상반기 30.34%로 증가했다. 이에 수익성은 악화되고 있다. 안랩의 지난해 영업이익은 전년보다 2% 감소한 264억원으로 집계됐다. 올해 상반기 영업이익은 무려 44.8% 급감한 36억원에 그쳤다. 이 탓에 안랩이 향후 다른 제품군으로 가격 인상 범위를 넓힐 지도 주목된다. 안랩 관계자는 "AI(인공지능)·ML(머신러닝) 기술을 통한 다차원 분석과 멀티 레이어 보안 엔진, 통합 인텔리전스 분석을 통한 최신 위협탐지·대응 강화 등 제품·서비스 고도화를 위해 임직원 증원과 투자를 지속했다"며 "추가 가격 인상과 관련된 계획은 변동 가능성이 있는 만큼 현재로선 확인해 줄 수 있는 부분이 없다"고 밝혔다.

2024.10.16 15:11장유미

청소년에게 '손짓'하는 은행

청소년 고객을 모으기 위해 은행들이 다양한 서비스를 제공하고 있다. 16일 토스뱅크는 7~16세 청소년을 대상으로 '이자받는 저금통' 서비스를 시작한다고 밝혔다. 이자받는 저금통은 청소년 고객이 남은 용돈이나 비상금을 모아두고, 원하는 시점에 클릭 한번으로 연 2%의 이자를 받을 수 있는 상품이다. 1인당 한 개의 저금통을 개설할 수 있다. 한편 토스뱅크는 지난해 10월 인터넷전문은행 최초로 부모가 비대면으로 자녀 계좌를 개설할 수 있는 '아이 통장'을 선뵀다. 0세부터 16세까지의 자녀를 둔 부모는 애플리케이션(앱)에서 통장 개설, 적금 가입(최고 연 5.5% 세전), 체크카드 발급을 간편하게 처리할 수 있다. 우리은행은 청소년 10만명에게 최대 2만원을 지원하는 '청소년 교통비 지원 프로그램'을 오는 12월 말까지 시행한다. '우리 틴틴'서비스에 가입한 만 14세 이상 18세 이하 고객이라면 누구나 우리은행 모바일 뱅킹 앱에서 신청이 가능하다. 이번 프로그램은 11월 1일부터 12월 31일까지 '우리 틴틴카드'로 결제한 전국의 모든 버스, 지하철, 광역버스, GTX 이용금액을 최대 2만원까지 현금 지원한다. 우리 틴틴은 우리은행 청소년 전용 서비스다. 우리 틴틴에 가입한 고객은 우리 틴틴카드를 발급받아 삼성월렛, 토스페이, 카카오페이 등 여러 간편결제수단에 등록해 온·오프라인 사용처에서 편리하게 이용할 수 있다.

2024.10.16 12:06손희연

펜타시큐리티, CC·GS인증 획득으로 공공기관 진출 노린다

펜타시큐리티가 최근 보안 우수성을 인정 받으면서 공공 인증 사업 확대에 속도를 낼 수 있게 됐다. 펜타시큐리티는 '아이사인플러스(iSIGN+)'가 CC인증과 GS인증을 동시에 획득했다고 15일 밝혔다. 아이사인플러스는 사용자 인증과 권한 부여를 안전하고 간편하게 처리할 수 있는 인증 보안 플랫폼이다. CC인증이란 컴퓨터의 보안을 위한 국제 표준 규격으로 보안 기능이 있는 IT제품의 보안성을 평가 후 인증기관에서 인증하는 제도다. 이번 아이사인플러스 4.0버전은 사용자 편의성을 높이기 위해 모바일과 웹 환경에서 보안성을 높이고 다중 인증(MFA) 통합을 강화한 신규 버전이다. 국정원 검증필 암호 모듈 탑재와 더불어 ▲신속한 온라인 생체인증(Fast Identity Online, FIDO) ▲모바일 OTP ▲PIN ▲패턴 ▲QR 등 다양한 인증수단을 유연하게 처리해 공공기관·금융기관 등 환경에 최적화해 보안성을 더욱 높였다. 펜타시큐리티는 이번 CC인증과 GS인증 획득으로 공공 부문 보안 시장에서 입지를 더욱 강화하고 본격적으로 시장 공략에 나설 계획이다. 펜타시큐리티 정태준 기획실장은 "공공기관 보안은 조달규격 충족 및 납품 의미에 그치지 않고 국가 기반 시설의 안전 보장이라는 중차대한 의미를 지니므로 특히 주의해야 한다"며 "온프레미스와 클라우드 환경 모두에 최적화된 인증 보안 플랫폼을 통해 향후 공공 인증 사업을 확장해 갈 예정"이라고 말했다.

2024.10.15 14:20양정민

30일 코스피 상장 케이뱅크 "2026년 중기대출 시장 공략해 수익낸다"

오는 30일 코스피 시장 입성을 앞둔 인터넷전문은행 케이뱅크가 새 수익원으로 자산 투자 플랫폼과 중소기업 대출을 지목했다. 15일 오전 서울 여의도 콘래드호텔에서 열린 '기업공개상장(IPO) 기자간담회'에서 최우형 대표는 "소매금융·중소기업·플랫폼 3대 성장 전략과 더불어 리스크 관리와 기술 역량을 더해 성장을 지속해나갈 것"이라고 말했다. 은행의 대표적인 수익원인 대출 포트폴리오를 가계 중심에서 자영업자·소상공인과 더 나아가 중소기업(SME)로 확대할 예정이다. 인터넷전문은행 중에선 아직 중소기업 대출 시장에 진출한 사례가 없어 케이뱅크가 첫 사례가 될 것으로 전망된다. 최우형 대표는 "경쟁력있는 금리와 100% 비대면 프로세스로 2025년은 소상공인과 자영업자를 중심으로 2026년에는 중소기업 대상 대출에 나설 것"이라며 "주요 주주안 KT와 BC카드가 보유한 다양한 역량을 기반으로 신규 시장에 진출할 예정"이라고 발언했다. 이날 간담회에 참석한 이준형 전략실장은 "이미 어느 정도 중소기업 대출을 위한 기반이 마련된 상태"이며 "중소기업 대출에서 기대하는 여신 성장은 4조~5조원 수준"이라고 부연했다. 이 실장은 또 "현재 케이뱅크의 평균 대출 이자율은 연 2.3% 수준인데 이번에 한국은행이 기준금리를 0.25%p 내렸다"며 "케이뱅크는 2%대 수준으로 이자를 추정해 여신 성장을 계산했다"고 말했다. 케이뱅크의 예수금 비중이 업비트에 편중됐다는 지적에 대해 최우형 대표는 "전체 예수금 22조원 가량 중 업비트 비중은 3조원 정도인데, 지속적으로 줄고 있다"며 "업비트의 자금은 별도로 머니마켓펀드(MMF)·국공채에 투자해 관리하고 있어 업비트의 자금이 빠져나가 뱅크런이 오겠냐는 지적은 맞지 않다"고 답변했다. 2% 수준의 업비트 예치금 수익에 대해서 이준형 실장은 "연간 600억원 수준으로 추산하고 있고 올해는 200억~300억원 정도"라며 "중소기업과 자영업자, 담보대출을 봤을때 여신 증가가 업비트 효과를 상쇄할 것"이라고 말했다. 케이뱅크는 가상자산뿐만 아니라 명품·원자재·대체불가능토큰(NFT)와 같은 전통적인 투자상품부터 최근 거론되는 투자상품까지 아우르는 투자 허브로 금융소비자를 공략한다는 계획이다. 최우형 대표는 "다른 선도기업과 협업을 할 수 있는 열려있는 시스템으로 오픈 애플리케이션프로그래밍인터페이스(API) 구축 등 기술 강화에 투자해 케이뱅크를 혁신투자 플랫폼이자 라이프 스타일 금융으로 확장할 예정"이라고 강조했다. 한편, 케이뱅크는 오는 21~22일 일반 청약을 시작하며 18일 공모가가 확정된다. 공모 규모는 총 8천200만주, 주당 희망공모가는 9천500~1만2천원이다. 공모주 투자를 희망하는 투자자는 NH투자증권과 KB증권, 신한투자증권, 키움증권을 통해 청약할 수 있다. 상장일은 오는 30일이다. 앞서 지난해 2월 케이뱅크는 시장 상황 악화 등을 이유로 IPO를 한 차례 철회한 바 있다.

2024.10.15 13:11손희연

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

스테이블코인·디지털자산 등 '가상자산 3대 법안' 美 하원 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.