• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'V3 인터넷 시큐리티 8.0'통합검색 결과 입니다. (541건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"인건비에서 마케팅까지"..과기부, SaaS 기업 성장 전방위 지원

정부가 올해 서비스형 소프트웨어(SaaS)를 중심으로 국내 소프트웨어(SW) 업계의 성장을 도모한다. 과기정통부는 17일 과기정통부 클라우드컴퓨팅 지원사업 통합설명회를 통해 SaaS 개발·육성, 디지털서비스 이용확산, 클라우드 보안인증, R&D 핵심기술 개발 등 4대 지원 정책 방향을 제시했다. 이번 정책은 기술 개발부터 보안, 서비스 확산까지 클라우드 생태계 전반을 아우르며, 국내 SW 기업의 경쟁력 강화와 디지털 전환 가속화를 목표로 한다. 인공지능(AI) 등 클라우드 기반 기술 확보와 서비스 확산을 통해 글로벌 시장 경쟁할 수 있는 기술력을 확보하며 차기 미래 시장을 준비한다는 복안이다. 스타트업·SW기업 성장 발판 마련 정보통신산업진흥원(NIPA)이 주관하는 SaaS 지원사업은 유망 스타트업 및 우수한 구축형 소프트웨어(SW) 보유기업을 발굴해 SaaS 기업으로 전환〮육성하기 위한 사업이다. 다양한 규모의 기업이 서비스형 소프트웨어를 개발하고 성장할 수 있도록 지원 프로그램을 강화한다는 방침으로 총 90억 원의 예산으로 20개 과제를 지원한다. 스타트업과 기존 SW 기업의 SaaS 전환을 대상으로 각 과제별 최대 4.5억 원이 지원된다. 사업 기간은 5월부터 12월까지 8개월이다. 참여 기업은 클라우드 인프라 제공사(CSP)와 협업이 필수이며, 필요 시 관리 서비스 제공사(MSP)도 활용할 수 있다. 스타트업은 창업 7년 이내 SW기업으로 제한되며 8개 과제에 총 36억 원을 지원한다. SW기업은 기술력, 시장성, 혁신성을 고려한 경쟁력 있는 SaaS 개발을 목표로 12개 과제가 지원된다. 인건비, 인프라 활용료 등 개발비와 마케팅, 전시회 참가 비용 등 사업화 비용도 함께 지원하는 대신 과제 수행 기간 동안 사업화 전략과 매출 목표 제시가 필수이며, 판로 확대와 수요처 발굴이 요구된다. 글로벌 SaaS 육성 프로젝트(GSIP)는 국내 SaaS 기업이 해외 클라우드 인프라 및 마케팅, 교육 프로그램과 연계해 글로벌 무대로 나아갈 수 있도록 지원하는 사업이다. 오는 12월까지 과제당 최대 4.5억원씩 12개 과제로 총 총 54억원을 지원하며 참가 기업은 SaaS 기술요건, 국제화, 현지화를 충족하고 국외 매출 발생이 필수적으로 요구된다. 또한 2025년 혁신 프리미어 1000 선발기업은 0.5점의 가점이 부여된다. 초거대 AI 기반 클라우드 서비스 개발 지원은 중소·중견 SW, SaaS, AI 기업을 대상으로 총 30억원이 지원된다. 초거대 AI 모델 활용이 필수이며, CSP·MSP 인프라, 인증 비용, 컨설팅 비용 등이 포함된다. 기존 SaaS 고도화, AI 접목 경쟁력 제안, 사업화 전략 수립과 매출 목표 제시, 제3자 인증 필수 등이 요구된다. 공공부문 이용 SaaS 개발·검증 지원은 공공부문 디지털 전환을 위한 SW기업을 대상으로 총 24억 원(12개 과제, 과제당 최대 3억 원)이 지원된다. 설치형 SW의 SaaS 전환, 신규 개발, 기존 SaaS 고도화가 지원되며, CSAP 인증 획득, API 연계, 공공시장 홍보, 클라우드 인프라 및 컨설팅 제공이 포함된다. 2025년 2월 4주부터 시작 예정이며, 공공부문 디지털 혁신 목표 달성을 위해 클라우드 제공·지원기업과 매칭해 수행된다. 특히 초거대 AI 시대 대비한 역량 강화를 위해 이미지 생성, 문서 작성 자동화 등 초거대 AI 모델을 SaaS 서비스에 접목하는 과제가 활발히 진행될 예정이다. 또한 추가 인프라비, 인증 비용, 인건비 등을 지원해 전문 개발인력 확보를 유도한다는 방침이다. NIPA 김응석 수석은 "이번 사업은 초기 역량이 부족한 스타트업과 SaaS 전환을 준비하는 기업의 성장을 지원하기 위한 것이 목표"라며 "스타트업과 SW기업의 시장성, 사업화 가능성, 기술 이해도를 평가 기준으로 삼아 선정할 예정"이라고 밝혔다. 공공·중소기업 디지털 전환 가속 지원 강화 한국지능정보사회진흥원(NIA)이 주관하는 디지털서비스 이용·확산지원 사업은 공공부문과 중소기업의 디지털 전환과 민간 클라우드 도입 확산을 추진하기 위한 것으로 40.71억원의 예산이 마련됐다. 그동안 중소기업이 클라우드 도입을 망설였던 이유 중 하나인 초기 비용과 정보 부족을 해결하기 위해 도입 컨설팅부터 이용료와 전환 비용을 직접 보조해주는 체계를 마련했다. 국내 클라우드 서비스 기업이 보유한 다양한 SaaS 제품을 미리 풀로 구성해둔 뒤, 수요기업에게는 필요한 서비스와 매칭해주고, 필요한 경우 심화 컨설팅도 제공한다. SaaS는 15개 기관(기관별 최대 1.3억 원), 융합서비스는 1개 기관(최대 2억 원)까지 지원하며, 초기 도입·셋업 비용과 최대 6개월 이용료가 포함된다. 계약체결일부터 12월 15일까지 지원된다. 디지털서비스 이용지원시스템 또는 조달청 디지털서비스몰에 등록된 서비스만 지원하며, 기존 지원 이력이 없는 기관이나 새로운 서비스 추가 도입 희망 기관이 우선 선정된다. 예산이나 전문 인력 부족으로 클라우드를 활용하기 어려웠던 중소기업이 이 사업을 통해 데이터 이전·교육 비용까지 폭넓게 지원받을 수 있게 된다. 정부는 이를 통해 올해에만 최소 수백 개 이상의 기업이 클라우드로 전환하도록 유도하겠다는 목표를 제시했다. NIA 황은진 책임은 "중소기업의 디지털 전환을 돕는 이번 사업이 국내 클라우드 생태계를 한 단계 발전시킬 것"이라고 강조했다. 공공기관, 민간클라우드 활용 환경 조성 한국인터넷진흥원(KISA)이 주관하는 클라우드 보안인증 지원 사업은 공공기관이 안심하고 민간 클라우드 서비스를 활용할 수 있는 환경을 조성한다는 방침이다. 관리적, 기술적, 물리적 보호 조치와 국가기관 추가 보호 조치 등 4가지 영역의 보안 기준을 충족하도록 지원하며 SaaS 서비스의 취약점 점검 완화와 이행 점검 절차 변경 등 인증 절차가 개선되어 기업 부담을 낮춘다. 공공부문 이용 SaaS 개발·검증 지원은 공공부문 디지털 전환을 위한 SW기업을 대상으로 설치형 SW의 SaaS 전환, 신규 개발, 기존 SaaS 고도화를 지원한다. 클라우드 보안인증 제도 지원 사업은 한국인터넷진흥원(KISA)이 주관하며, 국가기관, 공공기관 등에 안정성과 신뢰성이 검증된 클라우드컴퓨팅서비스를 공급하기 위해 진행된다. SaaS, IaaS, PaaS 등 클라우드 서비스 유형별 인증을 지원하며, 평가 수수료, 사후관리 비용 등 정부 지원이 제공된다. 2025년에는 인증 평가 절차가 간소화되고, 수수료 산정 방식이 개선되며, 중소기업은 수수료 감면 혜택이 제공된다. 지원 규모는 클라우드 보안인증 획득을 희망하는 모든 기업을 대상으로 하며, 인증평가 비용과 사후관리 비용까지 지원된다. 2025년 1월부터 12월까지 연중 상시 신청이 가능하며, 신청 후 3~6개월 내 인증 평가가 완료된다. 인증 발급 후에는 매년 정기점검을 통해 사후관리가 이뤄진다. 지원 요건으로는 클라우드 보안인증 기준을 충족해야 하며, 서비스 안정성, 보안성, 운영 관리 체계 등 심사 항목을 통과해야 한다. SaaS 보안인증은 민간 클라우드 SaaS 서비스 제공 기업, IaaS/PaaS 보안인증은 인프라·플랫폼 제공 기업을 대상으로 한다. 인증 후에는 보안 점검과 사후관리 이행이 필수다. 추진 절차는 신청 접수, 서류 검토 및 사전 심사, 보안인증 평가(3~6개월), 인증 발급, 연간 사후관리 및 정기점검 순으로 진행된다. 2025년 개선 사항으로 평가 절차와 심사 항목이 조정되어 기업 부담이 완화되고, 기업 규모별 수수료 차등 적용과 중소기업 대상 감면 혜택이 제공된다. SaaS 인증 취득기업은 연간 사후관리 부담이 완화되며, 관리 절차 간소화와 비용 지원이 확대된다. 미래 클라우드 산업 기술 기반 확보 정보통신기획평가원(IITP)이 주관하는 클라우드 R&D 핵심기술 개발 사업은 4차 산업혁명 시대에 필요한 지능화·융합 SW기술 확보를 목표로 한다. 지능화·융합 SW기술 확보를 통한 SW기술 선진국 도약을 목표로 멀티클라우드, AI, XR 등 차세대 클라우드 기술을 개발에 주력한다. 지원 요건은 멀티클라우드 관리, AI PaaS, XR 컴퓨팅 등 R&D 수행 역량을 보유한 국내 기업, 연구소와 대학이 대상이며, 기술수요조사 반영이 필수다. 기술개발 계획 시 생태계 활성화와 AI 맞춤형 기술개발 요소를 포함해야 한다. 향후 계획으로는 R&D 업무포털을 통한 정기 기술수요조사, AI 시대 맞춤형 클라우드 기술 개발 투자 확대, 분산·멀티·엣지 클라우드 기술 상용화 지원이 포함된다. IITP 전한얼 수석은 "이번 R&D 핵심기술 개발 사업은 클라우드 산업의 기술 자립과 글로벌 경쟁력 확보를 목표로 하며, 멀티클라우드와 AI, XR 등 미래 기술 기반을 강화할 것"이라고 강조했다.

2025.02.17 18:26남혁우

"클라우드 보안 인증, 현장 평가 5회→2회로 간소화"

클라우드 보안 인증을 받으려는 기업은 현장에서 2회 평가 받고, 나머지 3회는 서면 평가를 받으면 된다. 지난해까지 5회 필요하던 현장 평가가 줄어 기업 부담도 완화될 것으로 보인다. 양승권 한국인터넷진흥원(KISA) 클라우드인증팀 선임연구원은 17일 과학기술정보통신부가 서울 서초구 AT센터에서 개최한 '2025년 클라우드 사업 통합 설명회'에서 이같이 발표했다. 양 연구원은 “클라우드 보안 인증 제도로 공공기관이 민간 클라우드를 안전하게 쓸 수 있게 서비스 안전과 신뢰성을 검증한다”며 “이용자는 보안 걱정을 덜고 공급자는 클라우드 서비스 경쟁력을 높일 수 있다”고 말했다. 인증 범위는 클라우드 서비스에 포함되거나 시스템·설비·시설 등 자산, 정보보호·개발·운영·인사 조직 등이다. 인증 유형은 ▲컴퓨팅 자원(CPU)·스토리지 등 정보 시스템 인프라를 제공하는 서비스(IaaS) ▲인프라(IaaS) 외에 각종 응용프로그램(소프트웨어)을 제공하는 서비스(SaaS) ▲클라우드 서비스를 개발하는 환경(PaaS) ▲행정·공공기관 인터넷망 컴퓨터(PC)를 대체하기 위한 가상 서비스(DaaS)로 나뉜다. 인증 등급은 상·중·하로 구분된다. SaaS 서비스는 클라우드 서비스 보안 인증을 받은 IaaS 환경에서 구축돼야 한다. 여러 기관에 개방된 형태로 소프트웨어를 제공해야 한다. 특정 기관에 맞추면 안 된다는 얘기다. DaaS 서비스는 네트워크와 보안 장비 같은 인프라 영역에 구성돼야 한다. 또 가상 자원 초기화, DaaS 필수인 소프트웨어 설치, 비인가 접속 단말 차단, 접속 구간 암호화 등 요건도 만족해야 한다. 보안 인증을 신청한 날로부터 인증서를 발급하기까지는 3~5개월 걸린다. 양 연구원은 “유효 기간은 5년”이라며 “갱신하면서 사후에도 관리해야 한다”고 설명했다. 최초 현장 평가를 받고서 1년 뒤 서면 평가를 받는다. 사후 2년차 다시 현장 평가를 받고, 3·4년차에 또 서면 평가를 받는다. 서면 평가하는 때에 전년도 인증 범위가 바뀌었거나 양수·도, 침해 사고·장애가 발생했다면 심화 평가할 수 있다. '소프트웨어가 업데이트되면 또 다른 인증을 받아야 하느냐'는 물음에 양 연구원은 “서비스 목적이 바뀌지 않으면 추가 인증 절차는 없고 사후 평가해서 변경 내용을 확인 후 통과시킨다”고 답했다. 양 연구원은 “클라우드 컴퓨팅 기업이 보안 인증을 꼭 받아야 하는 것은 아니다”라면서도 “클라우드컴퓨팅법에 따라 행정기관과 공공기관은 보안 인증을 받은 클라우드 서비스나 국가정보원 보안 인증 기준에 맞게 안전하다고 확인된 클라우드 서비스를 우선 고려할 수 있다”고 강조했다. 보안 인증을 신청하는 기업은 수수료를 1천500만원부터 3천600만원까지 내야 한다. 평가하는 데 쓰이는 인건비와 기술료 등이 포함된다. 기업이 신청한 보안 인증 유형, 자산 규모, 할인 제도 등에 따라 산정된다. 인증을 취득·갱신하거나 인증 유지 공문을 받은 소기업은 수수료를 70%, 중기업은 50%, 중견기업은 30% 지원받을 수 있다.

2025.02.17 16:59유혜진

이스트시큐리티 "새 총판 시스원 통해 파트너 지원 강화"

보안 전문기업 이스트시큐리티(대표 정진일)는 주요 파트너사 대상으로 '이스트 파트너 킥오프(Kick-Off) 2025' 행사를 17일 개최했다고 밝혔다. 이번 '이스트 파트너 킥오프 2025' 행사는 기업, 공공, 교육 등 다양한 분야의 공인 파트너사들에게 올해 주요 사업 전략과 제품 로드맵, 파트너 프로그램을 공유하기 위해 마련됐다. 행사에는 총 120여명의 공인 파트너사들이 참석했다. 행사는 이스트시큐리티 정진일 대표 인사를 시작으로 ▲25년 이스트시큐리티 사업전략 소개 ▲ 본사 파트너 프로그램 및 총판사인 시스원의 25년 총판 사업 전략 소개▲ 통합보안 전략 및 신제품 소개 ▲25년 시장동향 및 주요 제품 로드맵 등을 소개했다. 이후 작년도 우수 파트너사들을 시상하는 '이스트 파트너 어워즈(EST Partner Awards)' 행사도 진행했다. 특히 비즈니스 센터 총괄인 옥남도 비즈니스 센터장의 '목표시장 확대를 위한B2B 사업전략' 발표 및 솔루션사업본부 우경선 이사의 '파트너 프로그램' 소개 자리를 통해 파트너사와의 상호 협력 방안을 모색했다. 또 파트너사들과 함께 성장 얼라이언스(Growth Alliance)를 구축해 상생 기반의 시장 영향력을 확대해 나갈 계획이다. 작년에 우수 성과를 낸 파트너사 대상 시상식도 열렸다. 이스트시큐리티 정진일 대표는 "올해는 함께하면 더 쉽고, 시너지를 낼 수 있다는 믿음 아래 수익성을 개선하고 공동의 목표와 로드맵을 기반으로 다양한 업체들과 오픈 이노베이션 기반의 얼라이언스 체계를 강화할 예정”이라면서 “통합보안 신사업을 본격화하는 한편 새로 선정한 총판인 시스원을 통해 다양한 파트너 지원 프로그램도 제공함으로써 지속적으로 시장 커버리지를 확대해 나갈 계획”이라고 밝혔다.

2025.02.17 15:54방은주

나루시큐리티, 청주대 산학협력단과 기술협력 MOU

타깃형 공격 대응 정보보호 전문기업 나루씨큐리티(대표 김혁준)는 제로 트러스트(Zero Trust)와 인공지능(AI) 보안 기술 연구 강화를 위해 청주대학교 산학협력단과 업무협약(MOU)을 체결했다고 13일 밝혔다. 앞서 나루씨큐리티는 사이버 공격에 노출된 채 자체 보안 솔루션을 구축하거나 대응 인력 확보에 어려움이 있는 중소기업을 대상으로 구독형 제로 트러스트 보안 서비스인 '제로티카(ZeroTiCA)'를 최근 출시했다. 이번 업무 협약을 통해 제로 트러스트 보안 서비스에 AI 기술을 접목해 한층 수준 높은 제로 트러스트 서비스를 제공할 계획이다. 청주대학교 홍양희 산학협력단장은 "이번 산학 협력 관계가 사이버보안 영역의 R&D 기술을 교류하고 사업을 추진할 수 있는 발판이 될 것으로 기대한다"고 말했다. 나루씨큐리티 김혁준 대표는 "현장의 문제를 해결할 수 있는 서비스를 제공하기 위해 앞으로도 학계 전문가들과 지속 협력을 강화해나갈 것”이라며 "이번 협약은 제로 트러스트 보안 기술과 AI를 결합해 더욱 안전하고 혁신적인 사이버보안 환경을 구축하기 위한 중요한 걸음이 될 것이며, 두 기관의 긴밀한 협력이 안전하고 신뢰할 수 있는 디지털 환경 구축에 기여할 것으로 기대한다"고 밝혔다. 청주대학교는 디지털보안학과 정은수 교수가 제로 트러스트 아키텍처(ZTA) 환경에 AI 기술을 융합한 신뢰 알고리즘(Trust Algorithm)을 개발 중이며, 이를 통해 실시간 위협 탐지의 정확성과 효율성을 대폭 향상시킬 예정이다. 이번 기술 연구를 바탕으로 국내 시장에서 실증을 강화하고, 나아가 글로벌 보안 시장에서 선도적인 위치를 확보하겠다는 목표다. 한편 나루씨큐리티는 내부망 및 외부망 네트워크 점검을 통해 기존 보안 체계를 우회하는 은닉 공격을 탐지 및 분석하는 제로트러스트 전문 업체로, 현장 데이터 기반 내부망 점검을 수행해왔다. 또 민, 관, 군 주요 기관의 침해사고 대응에 사용되고 있는 사례 기반 침해사고 대응 훈련과 교육 시스템을 운영하고 있다.

2025.02.13 21:38방은주

와이파이7 PC·스마트폰 출시 확대... 공유기 판매는 부진

국내 와이파이7(802.11be) 기기 시장이 이원화된 양상을 보이고 있다. PC와 스마트폰 등 단말기 보급은 빨라지고 있지만 이를 활용할 수 있는 유무선공유기 판매는 더디다. 와이파이7 성능을 제대로 끌어낼 수 있는 제품 가격이 최소 30만원대부터 시작해 기존 와이파이6 기반 제품 대비 비싼 것이 원인으로 꼽힌다. 또 넓어진 대역폭을 체감하려면 최소 2.5Gbps 이상 기가 인터넷 가입도 필요하다. 국내외 주요 제조사는 올 상반기 6GHz 대역폭을 활용하는 하위 규격인 와이파이6E 기반 유무선공유기를 주력 제품으로 내세웠다. 또 통신사 제공 와이파이7 공유기에 없는 보안·게임 트래픽 우선 기능 등을 더한 고성능 제품 출시를 준비중이다. 와이파이7 관련 법령·PC 운영체제 등 모두 정비 국내 전파 정책 주무 부서인 과학기술정보통신부는 지난 해 상반기 와이파이7 기술의 핵심인 6GHz 대역 주파수 재조정과 대역폭 확대 작업을 끝냈다. 현재 최신 PC 운영체제인 윈도11 버전 24H2도 와이파이7 지원을 정식으로 추가했고 주요 PC 제조사도 드라이버나 업데이트 적용을 마쳤다. 지난 1월 출시된 삼성전자 갤럭시S25 스마트폰 3종과 인텔 코어 울트라 200S용 B860 메인보드, 이달 말부터 국내 출시될 인텔 코어 울트라 200H(애로우레이크) 기반 노트북은 대부분 와이파이7을 지원한다. 미디어텍·리얼텍, 와이파이7 SoC 출하량 확대 대만 미디어텍, 리얼텍 등 통신 관련 반도체 제조사도 와이파이7 관련 제품 생산을 늘리고 있다. 두 회사는 2023년 하반기부터 와이파이7 칩셋 생산을 시작했으며 미디어텍은 지난 해부터 AMD 라이젠 기업용 PC에 와이파이7 칩셋을 공급중이다. 대만 디지타임스는 12일 "미디어텍과 리얼텍은 미국 관세 부과 우려에도 불구하고 올 1분기 와이파이7 관련 반도체 생산량을 크게 늘렸다"고 보도했다. 국내 출시 와이파이7 공유기 20여 종 13일 현재 국내 시장에 출시된 와이파이7 지원 유무선공유기는 총 20여 종이며 4개 제조사가 참여하고 있다. 무선 대역폭이 6-10Gbps인 30-40만원대 제품이 폭넓게 포진했다. 한 해외 제조사 관계자는 "현재 가정과 사무실에서 대부분 500Mbps나 1Gbps 초고속인터넷을 쓰고 있어 와이파이7 유무선공유기 제품 판매는 많지 않은 상황"이라고 설명했다. 이 관계자는 제품 가격도 보급 걸림돌이라고 설명했다. "대부분의 제품 가격이 30만원 이상이며 10만원 대 이하 제품도 있지만 무선 대역폭이 2.8Gbps에 그쳐 기존 와이파이6 제품과 큰 차이가 없다." 올 상반기 주력 제품은 '와이파이6E 공유기' 주요 제조사는 기존 출시한 와이파이6E 유무선공유기를 올 상반기 주력 제품으로 보고 수요 확대를 위해 고민중이다. 와이파이7은 6GHz 대역폭을 활용하는 와이파이6E와 하위 호환성을 지녔다. 최근 출시된 기기를 와이파이6E 유무선공유기와 연동하면 상대적으로 혼선이 덜한 6GHz 대역을 활용할 수 있다. 한 수입사 관계자는 "국내 통신사가 지난 해 연말부터 가정용 와이파이7 유무선공유기를 제공하고 있지만 부가기능이나 성능 면에서 미흡함을 느끼는 소비자의 추가 구매나 교체 수요가 있을 것으로 본다"고 설명했다.

2025.02.13 15:37권봉석

"KERIS 사업 또 수주"···지란지교시큐리티, CDR '새니톡스'도 공급

지란지교시큐리티(대표 조원희)는 교육부 산하기관인 한국교육학술정보원(원장 정제영, KERIS)의 '교육행정데이터통합관리시스템 구축' 사업에 자사의 첨부파일 악성코드 대응(CDR) 솔루션인 '새니톡스(SaniTox)'를 공급한다고 11일 밝혔다. 지란지교시큐리티는 지난 4세대 나이스(NEIS) 사업에 이어 이번 사업까지 KERIS 1, 2차 대형 프로젝트를 연이어 수주했다. 나이스(NEIS) 사업의 성공적인 수행으로 지란지교시큐리티의 기술력과 운영 안정성을 인정받아 이번 사업도 수주하게 됐다고 회사는 설명했다. 회사는 "모든 데이터들이 통합, 공유되는 협업 기반 시스템에서 업로드 파일의 안전성은 무엇보다 중요하다”며 “악성 여부의 판별 없이 모든 액티브 콘텐츠를 제거하는 CDR 솔루션이 파일 업로드 감사 및 첨부파일 대응 솔루션으로 주목받으며 기관∙기업의 수요가 증가하고 있다”고 말했다. 이번에 수주한 사업은 데이터 표준, 품질, 메타데이터 등 데이터 거버넌스 기반으로 데이터 관리를 표준화하고 데이터 기반 교육 정책과 과학 행정환경 조성을 위한 데이터 활용 체계 구축을 목표로 한다. 4세대 나이스(NEIS), K-에듀파인, 교육 유관기관 등에 분산된 교육행정 데이터를 효율적으로 연계하고 분석, 활용을 가능케하는 교육 데이터 통합 플랫폼을 제공한다. 총 465억원 규모 사업으로 교육행정데이터통합관리시스템(EDISN) 총괄센터 2곳 및 전국 17개 시도교육청에 구축된다. 지란지교시큐리티는 교육행정데이터통합시스템을 통해 공유되는 교육 데이터의 안전성 확보를 위해 파일 업로드 단계에서 잠재적인 위협을 제거하는 콘텐츠 무해화(CDR) 기술 기반의 '새니톡스'를 공급한다. 게시판에 파일을 업로드할 때 모든 파일을 무해화해 안전한 파일만 열람할 수 있게 한다. '새니톡스'는 문서 구조 분석을 통해 악성코드로 활용 가능한 액티브 콘텐츠 영역만을 탐지해 제거(비활성화)한 후 안전한 파일로 재조합하는 콘텐츠 무해화(CDR) 기술 기반의 첨부파일 악성코드 대응 솔루션이다. 조원희 지란지교시큐리티 대표는 “KERIS 사업 연속 수주로 새니톡스의 기술력 및 신뢰성을 입증했다”면서 “이번 사업도 성공적으로 마무리해 성장하는 CDR 시장의 경쟁 우위를 더욱 확고히 하겠다”고 말했다. '새니톡스'는 KERIS를 비롯한 교육부, 보건복지부, 법무부, 경찰청, 광주은행 등 다양한 산업 군의 파일 무해화 및 첨부파일 악성코드 대응 사업을 대거 수주한 국내 대표 콘텐츠 무해화(CDR) 솔루션이다. 한편 지란지교시큐리티는 기업의 정보보안 및 데이터 관리에 필수적인 솔루션과 서비스를 제공하는 B2B SECaaS 전문 기업이다. 지란지교소프트 보안사업부에서 독립 분사해 2014년 1월 설립됐다. 2016년 9월 9일, 창립 3년만에 코스닥에 상장했고, 정보보호 컨설팅 분야 대표기업 에스에스알을 인수해 자회사로 두고 있다. 관계사 간 구축된 기술협력 인프라를 바탕으로 정보보안, 정보보안 컨설팅 영역에서 전문 서비스를 제공한다. 주력 사업분야는 메일보안, 문서보안, 모바일보안, 악성코드 위협대응 보안이다. 스팸스나이퍼(이메일 통합보안 솔루션), 오피스하드(보안파일서버), 모바일키퍼(엔터프라이즈 모바일 통합 솔루션)는 국내 시장점유율 1위를 기록하고 있다고 설명했다. 이와 더불어 '다큐원(문서중앙화)', '새니톡스(첨부파일 악성코드 대응, CDR)'는 출시 후 각 분야별 대표 솔루션으로 자리잡으며 탄탄한 라인업을 갖추고 있다고 덧붙였다. 현재 하는 사업 외에도 CDR, 블록체인, 클라우드, 인공지능, 생성형 AI 관련 신기술 역량 확보를 위한 R&D 투자를 이어가고 있다.

2025.02.12 08:12방은주

유진투자증권, 제 4인터넷전문은행 설립 참여

유진투자증권이 제4인터넷전문은행 설립에 참여한다. 11일 한국소호은행 컨소시엄을 이끄는 한국신용데이터(KCD)는 유진투자증권이 한국소호은행 컨소시엄에 투자의향서를 전달했다고 밝혔다. 유진투자증권의 참여로 총 3곳의 금융사가 한국소호은행 컨소시엄에 합류했다. 이는 신규 인터넷전문은행 설립을 추진 중인 컨소시엄 중 가장 많은 금융사 참여다. 지난해 5월과 7월 우리은행과 우리카드가 각각 한국소호은행에 참여 의사를 밝힌바 있으며, 비금융사로는 아이티센이 참여를 공식화했다. 한국신용데이터는 소상공인 대상 금융 서비스를 제공하는 사업자로, 전국 170만 소상공인 사업자에 경영관리 서비스 '캐시노트'를 제공 중이다. 특히 한국신용데이터는 개인사업자 전문 신용평가사 한국평가정보를 가족회사로 두고 있다. 김동호 KCD 대표이사는 “유진투자증권의 한국소호은행 컨소시엄 참여로 대한민국 사장님들의 사업 과정부터 은퇴까지 다양한 맞춤형 투자 상품을 만나게 될 수 있을 것으로 기대한다”며 “차별점이 없는 네 번째 인터넷 은행이 아니라, 대한민국 소상공인을 위한 첫 번째 은행을 만들어가기 위해 더 많은 기업들과 함께 하겠다”라고 말했다.

2025.02.11 08:42손희연

한국기계연구원, 기계산업 디지털전환 기술 백서 발간

한국기계연구원은 최근 '기계산업 디지털전환 기술 백서'를 발간했다고 10일 밝혔다. 이 보고서는 국내 제조업의 디지털 전환 현황과 미래 발전 방향을 분석했다. AI 디지털전환 기술이 기계산업의 경쟁력을 결정짓는 핵심 요소라는 것이다. 제조업의 디지털 전환은 인공지능(AI), 사물인터넷(IoT), 빅데이터, 디지털 트윈 등의 신기술을 활용해 생산성을 극대화하고 비용을 절감하는 방향으로 진행 중이다. 자동화 및 지능형 공정 관리 시스템이 도입되면서 공정의 효율성과 품질도 함께 향상되고 있다., 글로벌 시장에서도 AI 디지털 제조 혁신이 중요한 흐름으로 자리 잡았다. 이 보고서에 따르면 AI 디지털 전환 기술이 설계부터 생산, 유지보수까지 제조업 전반에 적용되며 산업 패러다임이 변화하고 있다. 산업용 로봇과 디지털 트윈 기술이 빠르게 발전하면서 제조 공정 최적화가 속도를 내고 있고 국내 기업들 역시 이러한 기술을 적극 도입하고 있다. 디지털 전환이 이루어지면서 생산 공정의 효율성이 높아지고, 비용 절감과 품질 향상 효과가 기대된다. AI 기반 예측 유지보수(PdM), 실시간 데이터 분석, 클라우드 기반 제조 시스템이 국내외에서 활발히 연구 중이다. 기계연은 이 보고서를 통해 AI 자율제조 기술의 주요 동향과 향후 발전 방향을 분석했다. 한국 제조업이 글로벌 경쟁력을 갖추기 위해 필요한 정책적 대응과 전략을 제시했다. 또한 국내 기업들이 디지털 제조 혁신을 성공적으로 실현할 수 있도록 지원 방안 마련이 필수적이라는 점을 강조했다. 기계연 박종원 DX전략연구단장은 “디지털 전환은 제조업의 필수 과제로 AI, IoT, 빅데이터 등 첨단 기술을 접목해 생산성과 경쟁력을 높이는 것이 핵심”이라며 “국내 제조업이 글로벌 경쟁에서 앞서가기 위해서는 AI 디지털 기술 도입을 더욱 가속화해야 하며 이를 위해 산업계와 연구기관이 협력해야 할 것”이라고 밝혔다.

2025.02.10 11:08박희범

케이뱅크·카카오뱅크·네이버페이, K패스 혜택 어디가 더 좋을까

인터넷전문은행 케이뱅크에 이어 카카오뱅크, 네이버페이가 잇따라 '케이(K)패스'를 출시하면서 Z세대의 선택을 기다리고 있다. 7일 금융업계에 따르면 Z세대가 잘 가는 플랫폼에서 K패스를 내놓은 가운데 해당 체크카드나 서비스의 혜택을 두고 Z세대의 선택이 갈릴 것으로 내다본다. K패스는 월 15회 이상 전국 대중교통을 이용한 고객을 대상으로 대중교통비 이용 금액에 따라 현금을 되돌려주는 서비스다. 일반인은 20%, 청년층은 30%, 저소득층은 53.3%까지 환급받을 수 있으며, 다자녀 가구 등 추가 환급 대상자를 위한 할인 혜택도 적용된다. 일단 K패스 체크카드를 가장 먼저 내놓은 케이뱅크(ONE 체크카드) 는 추가 캐시백과 체크카드 혜택을 내세우고 있다. 케이뱅크 K패스 체크카드로 대중교통을 5만원 이상 이용시 매월 3천원을 추가로 돌려주는 것. 다만 전월 실적 30만원 이상을 충족해야 한다. 현재는 무신사와 29CM에서 케이뱅크 체크카드 결제 시 각각 최대 1만5천원, 2만5천원 할인 혜택 쿠폰을 제공하고 있다. 카카오뱅크(K패스 프렌즈 체크카드)는 케이뱅크보다 추가 대중교통 이용 캐시백이 1천원 더 많다. 전월 실적 30만원 이상인 고객으로, 대중교통 비용 월 5만원 이상 결제 시 4천원을 돌려주는 것이다. 기본적으로 카카오뱅크가 프렌즈 체크카드 이용객에게 제공하는 캐시백 서비스는 K패스 체크카드에도 적용된다. 예를 들어 컴포즈·메가커피·빽다방 2천원 이용 시 100원 캐시백, 에이블리서 5만원 이상 이용 시 2천원 캐시백되는 것 등이다. 네이버페이는 모바일 교통카드에 K패스를 접목했다. 모바일 기기를 근거리무선통신(NFC) 단말기에 태깅하면 되고, 자동 충전이 되는 것이 특징이다. 모바일 교통카드 번호를 K패스 홈페이지에 등록하면 된다. 네이버페이는 K패스를 신규 등록한 회원에게 이용 실적과 관계없이 최대8천포인트를 주는 이벤트를 진행 중이다. 5만원 이상 결제 시에는 2천포인트, 10만원 이상 5천포인트, 15만원 이상 8천포인트를 매달 적립해줘 대중교통 이용 금액이 클 수록 네이버쇼핑서 쓸 수 있는 포인트를 더 많이 받을 수 있게 된다. K-패스 환급 혜택은 교통카드를 이용한 다음달 20일에 충전금 형태로 자동 지급된다.

2025.02.07 11:07손희연

KT스카이라이프, 연간 영업손실 11억원

KT스카이라이프가 지난해 영업손실 11억원을 기록하며 적자전환했다. 스카이라이프TV의 무형자산 상각비 반영이 주요 원인이나, 3분기부터 상각비가 감소 추세를 보였다. 7일 KT스카이라이프에 따르면 별도 기준 영업이익은 410억원으로 전년 대비 7.2%(32억원) 감소했다. 이는 인력 구조 개선을 위한 일회성 비용 집행에 따른 것으로, EBITDA는 891억원을 기록하며 안정적인 현금 창출력을 유지했다. 다만 영업수익은 연결 기준 1조229억원을 달성하며 2022년 이후 3년 연속 1조원을 돌파했다. 별도 기준 영업수익은 7천63억원으로 전년(7천82억원) 수준을 유지했다. 사업 부문에서 모바일과 인터넷 사업은 성장세를 보였다. 모바일과 인터넷 가입자가 각각 전년 대비 13.8%(5만명), 11.9%(5만명) 증가했다. 전체 가입자는 575만명으로 전년 대비 1%(6만명) 감소했다. 회사 측은 신규 모바일과 인터넷 가입자의 TV 상품 결합률이 41%에 달하며 수익성 개선이 기대된다고 설명했다. 스카이라이프TV의 콘텐츠 부문도 견조한 실적을 보였다. 콘텐츠 영업수익은 981억원으로 전년 대비 11.1%(98억원) 증가했으며, ENA 채널이 시청률 11위를 기록하며 경쟁력을 입증했다. 광고 수익은 664억원으로 전년 대비 10%(60억원) 증가했고, 유료방송 광고 시장 점유율 6.1%를 유지했다. 조일 KT스카이라이프 CFO는 “모바일과 인터넷 가입자가 꾸준히 증가하고, ENA 채널의 시청률 호조로 스카이라이프TV의 광고 시장 점유율도 지속 증가하고 있다”며 “향후 수익성 위주의 가입자 모집과 TPS 가입자 확대로 주주 가치를 높이겠다”고 말했다.

2025.02.07 09:46최지연

케이뱅크, 49개 가상자산 법인계좌 확보…"확대 시 커스터디도 검토"

법인의 가상자산 거래소 실명 계좌 발급(법인 계좌)으로 인터넷전문은행인 케이뱅크가 어려움을 겪을 것이라는 지적과 다르게, 케이뱅크는 이미 49개의 법인 계좌를 확보한 것으로 확인됐다. 6일 업계에 따르면 케이뱅크는 지방검찰청과 세무서 등 49개 국가기관이 가상자산을 거래하기 위해 케이뱅크의 법인계좌를 개설하고, 가상자산을 거래 중이다. 지난해 범죄 수익으로 몰수·추징된 가상자산을 국고로 환수하는 절차가 개선되면서 그동안 가상자산 거래소의 실명 계좌 발급과 안정적인 관리가 이뤄진 케이뱅크를 택한 것으로 풀이된다. 이 때문에 올해 금융위원회가 추진하고 있는 가상자산 거래소의 법인 계좌 발급이 케이뱅크에 외려 기회가 될 것으로 보인다. 금융위는 비영리법인부터 법인 계좌 발급을 단계적으로 검토하고 있다. 케이뱅크는 특히 국내은행들과 다르게 복잡한 금융상품을 취급하지 않아 자금 세탁 위험 노출 가능성도 적다고 보고 있다. 향후 케이뱅크는 가상자산 법인 계좌가 확대 도입될 경우 수익성 강화를 위해 커스터디(수탁) 사업 등 다양한 가상자산 연계 사업방안을 향후 검토할 계획이다. 케이뱅크는 인터넷전문은행 중 유일하게 100% 비대면으로 법인 계좌를 개설할 수 있도록 하고 있다. 작년 말 기준 법인 계좌 수는 6천좌를 넘어섰고, 법인 고객은 5천여명이다. 법인 예수금은 6천억원(가상자산거래소 고객 예치금 제외) 수준이다.

2025.02.06 14:25손희연

인터넷기업협회, 13일 개인정보 동의제도 개편 관련 세미나 개최

한국인터넷기업협회가 오는 13일 오후 2시 FKI타워 사파이어홀에서 '개인정보 동의제도 개편이 가지는 의미와 영향력' 세미나를 개최한다. 지난 2011년 개인정보보호법 제정 이후 계약 체결 및 이행을 위해 불가피한 경우 외에는 필수적으로 동의를 받는 관행이 오랜 기간 지속됐으나, 최근 시행된 개인정보 보호법에서는 서비스 이용계약과 관련하여 개인정보를 수집·이용할 때에는 동의 없이 가능하도록 개정됐다. 이에 따라, 지난해 12월 개인정보보호위원회는 '개인정보 처리 통합 안내서(안)'를 공개했으나, 한편으로는 안내서에서 필수동의 자체를 금지하는 것은 법적 근거가 부족하다는 지적이 이어지고 있다. 협회는 개인정보 동의제도의 개편이 가지는 법적 의미와 영향력에 대한 심도 깊은 논의를 위하여 세미나를 마련했다고 설명했다. 이번 행사에서는 법무법인 세종 안정호 변호사가 '개정 개인정보 보호법에 따른 동의제도 개편에 관하여'를, 건국대학교 법학전문대학원 이상용 교수가 '필수동의와 계약 자유의 원칙'을 주제로 발표할 예정이다. 전북대학교 법학전문대학원 김도승 교수가 좌장을 맡아 진행되며, 성균관대학교 법학전문대학원 이승민 교수, 법무법인 인 권창범 변호사, 한국디지털광고협회 곽대섭 팀장, 개인정보보호위원회 임종철 사무관이 토론에 참여한다.

2025.02.06 11:05류승현

조시큐리티, 악성코드 분석 최신 버전 '조샌드박스 V42' 공개

악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)는 악성코드 정밀 분석 솔루션 '조샌드박스(JoeSandbox)'의 최신 버전 V42을 공개했다고 6일 밝혔다. '조샌드박스 V42'는 코드명 '말라카이트(Malachite)'로, 최신 악성코드 탐지 및 분석 기능을 대폭 강화했다. 이 버전은 조샌드박스 클라우드 프로(JoeSandbox Cloud Pro), 베이직(Basic), OEM 서버 등의 주요 제품군에 적용됐고, 윈도우 11 23H2 버전에 대한 동적 분석을 공식 지원한다. 이번 업데이트에서는 277개의 새로운 야라(YARA) 및 행위 시그니처가 추가돼 ValleyRAT, Cerbfyne Stealer, FunkLocker, PondRAT, PUMAKIT, RedLocker, BlackShadow, Iris Stealer, HK BOT, CloudScout 등 다양한 최신 악성코드 패밀리를 탐지할 수 있다. 또 Divulge Stealer, Discord RAT, Millennium RAT, Dot Stealer, DarkVision RAT, INC Ransomware, Mint Stealer, XRed, Jason RAT, MassLogger, Meduza Stealer 등을 포함한 20개의 새로운 악성코드 구성 추출기가 추가됐다. 뿐만 아니라 Android APK 파일의 ZIP 손상 문제에 대한 검사 기능이 추가됐고, EML/MSG 분석 기능과 피싱 탐지 성능을 개선했다. 이외에도 ▲VM 탐지 방지 기능 향상 ▲Android 분석기의 버튼 클릭 기능 개선 ▲알 수 없는 소스의 자동 설치 기능 추가 등 다양한 보안 기능이 강화됐다. 이 제품은 인섹시큐리티가 공급한다. 김종광 인섹시큐리티 대표는 "사이버 공격이 더욱 정교해지고 운용체계에 구애받지 않는 형태로 발전하는 가운데, 최신 위협을 효과적으로 분석하고 대응하는 것이 중요하다"며, "인섹시큐리티는 다수의 국내 정보기관과 금융기관에 조샌드박스를 공급하고 다양한 보안 솔루션들과 연동해 효과를 극대화할 수 있도록 지원하고 있다"고 말했다. 인섹시큐리티는 2005년 설립 이후 해킹, 보안, 디지털 포렌식 및 침해사고 조사 실무 교육을 진행해왔으며, 악성코드 탐지 보안 솔루션 옵스왓의 '메타디펜더(Metadefender)', 악성코드 분석 전용 샌드박스 '조샌드박스(JoeSandbox), 디지털 포렌식 솔루션 오픈 텍스트 인케이스(EnCase)', 모바일 포렌식 솔루션 '마에스트로 모바일 포렌식(Maestro Mobile Forensic)', 가상화폐 분석조사 솔루션, 보안 취약점 진단 및 관리, 모의해킹 솔루션 '코어임팩트프로(Core IMPACT Pro)', 래피드7(Rapid7), HCL AppScan 등을 비롯한 다양한 보안 솔루션의 국내 공급 및 컨설팅 사업을 진행하고 있는 디지털 포렌식 및 보안전문업체다. 해킹, 보안 및 디지털 포렌식 교육사업 분야에서는 높은 수준 강사진과 교육센터, 다양한 커리큘럼을 갖추고 있다. 대기업, 공공 및 군 특수기관 등 1000개 이상의 고객사를 보유하고 있다.

2025.02.06 10:01방은주

카카오뱅크 2024년 순익 전년比 24% 증가…배당금 360원

카카오뱅크는 5일 2024년 경영 실적발표를 통해 작년 당기순이익이 4천401억원으로 전년 동기 대비 24.0% 증가했으며 4분기 당기순이익은 845억원으로 집계됐다고 밝혔다. 지난해 카카오뱅크의 이자수익은 2조565억원으로 전년 동기 대비 15.1% 증가했다. 비이자수익은 전년 대비 25.6% 오른 8천891억원이다. 특히 수수료 및 플랫폼 수익은 연간으로 첫 3천억원을 돌파한 3천17억원으로 집계됐다. 4분기 카카오뱅크서 신용대출을 비교하고 제휴 금융사의 대출을 실행한 금액은 1조1천120억 원으로 전년 동기 대비 6배 이상 증가했다. 4분기 순이자마진(NIM)은 2.15%를 기록했으며, 영업이익경비율(CIR)은 36.4%로 개선됐다. 카카오뱅크의 2024년 말 수신 잔액은 55조원이며 여신 잔액은 43조 2천억원이다. 카카오뱅크의 4분기 가계대출 잔액은 전분기 대비 840억원 증가했다. 2024년 카카오뱅크는 중저신용자를 대상으로 2조5천억원의 대출을 공급했다고 밝혔다. 개인사업자 대출 잔액은 지난해 말 기준 1조9천억원이다. 카카오뱅크는 올해 ▲2027년 고객 수 3천만명, 자산 100조, 수수료·플랫폼 수익 연평균성장률(CAGR) 20% ▲2030년 ROE(자기자본이익률) 15% 달성을 경영 목표로 내세웠다. 한편, 카카오뱅크는 이사회 결의를 통해 2024년 회계연도 이익에 대한 주당 배당금을 360원으로 결정했다. 총 배당 규모는 전년 대비 2배 이상 늘어난 1천715억원으로, 총 주주환원율은 39%다.

2025.02.05 08:39손희연

토종 클라우드 어쩌나…CSAP 인증 취득한 구글, MS 이어 韓 공공 시장 본격 진출

구글 클라우드가 마이크로소프트(MS)에 이어 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증제(CSAP)에서 '하' 등급을 획득해 국내 공공기관을 대상으로 클라우드 서비스를 제공할 기반을 마련했다. 구글 클라우드는 KISA가 회사의 서울 리전 운영 환경과 주요 클라우드 서비스의 보안성과 신뢰성을 평가한 결과 '하' 등급(다 그룹용) 인증을 부여했다고 3일 밝혔다. 클라우드 서비스 보안인증제는 공공기관이 안전하게 클라우드를 도입할 수 있도록 마련된 제도로, 국내에서 공공기관과 협업하기 위해서는 해당 인증이 필수적이다. 구글 클라우드는 지난 2020년 2월 서울 리전을 개설하며 한국 시장에서의 입지를 넓혀왔다. 이후 한국정보보호관리체계(K-ISMS) 인증과 금융보안원(K-FSI) 클라우드 서비스 제공자(CSP) 안전성 평가를 통과하며 금융 및 민간 부문에서 안정적인 운영 체계를 구축해왔다. 이번 CSAP 인증 획득으로 공공 부문에서도 본격적인 서비스 확장이 가능해졌다. 구글 클라우드는 글로벌 클라우드 및 AI 선도 기업으로서 정보보안 역량을 지속적으로 강화해왔다. 현재까지 ISO/IEC 42001, ISO/IEC 27001, FedRAMP, PCI DSS 등 43개 이상의 글로벌 및 지역 보안 인증을 획득하며 보안성과 규정 준수 역량을 입증했다. 또 전 세계 다양한 정부 기관 및 규제 당국과 협력해 클라우드 보안과 개인정보 보호를 강화하는 데 집중하고 있다. 이번 인증을 통해 구글 클라우드는 국내 공공기관이 클라우드 도입 시 보안 요구사항을 준수하면서도 AI 및 디지털 혁신을 효과적으로 추진할 수 있도록 지원할 계획이다. 서울 리전의 컴퓨팅, 스토리지, 네트워킹, 데이터베이스, 보안 등의 핵심 서비스가 공공 시장에서도 적극 활용될 것으로 예상된다. 지기성 구글 클라우드 코리아 사장은 "구글 클라우드는 전 세계 정부 기관과 협력해 강력한 보안과 혁신적인 AI·클라우드 서비스를 제공해왔다"며 "이번 보안 인증을 계기로 한국 공공 분야에서도 신뢰할 수 있는 파트너로 자리 잡을 것"이라고 밝혔다.

2025.02.03 14:56조이환

카카오뱅크, K-패스 프렌즈 체크카드 출시

카카오뱅크가 '케이(K)-패스' 체크카드인 'K-패스 프렌즈 체크카드'를 출시했다고 3일 밝혔다. K-패스는 월 15회 이상 대중교통을 이용할 경우 최대 60회까지 이용 요금의 일부를 환급해주는 서비스다. K-패스 프렌즈 체크카드를 이용할 경우 K-패스 환급 혜택에 교통비 캐시백 혜택을 추가로 받을 수 있다. 카카오뱅크는 프렌즈 체크카드 전월 사용실적이 30만원 이상인 고객을 대상으로 대중교통(버스/지하철) 월 5만원 이상 결제시 4천원 캐시백 혜택을 준다. 이 외에도 일부 가맹점 외 제한 조건 없는 0.2%(주말·공휴일 0.4%) 무제한 캐시백 혜택과 ▲일상(배달의민족, GS25, 커피 프랜차이즈) ▲생활용품/택시 (다이소, 택시업종) ▲온라인쇼핑(쿠팡, 에이블리) ▲주유/통신(GS칼텍스, 휴대전화요금) ▲학원(학원업종) 등 11개 업종·가맹점 대상 월 최대 2만9천 원의 추가 캐시백 혜택을 준다. K-패스 프렌즈 체크카드는 카카오뱅크 애플리케이션 내 프렌즈 체크카드 페이지의 '체크카드 신청하기'를 눌러 발급받을 수 있다. 카드를 수령한 뒤 K-패스 홈페이지 및 애플리케이션을 통해 본인 인증 후 카드를 등록하면 K-패스를 이용할 수 있다. 카카오프렌즈의 '춘식이'가 카드 플레이드에 적용됐다. 카카오뱅크 관계자는 "K-패스 프렌즈 체크카드를 이용하면 교통비 뿐 아니라 다양한 일상 생활 속 할인 혜택을 제공 받을 수 있다"며 “앞으로도 고객의 필수 생활비 부담을 덜어드릴 수 있도록 노력하겠다”고 밝혔다.

2025.02.03 11:24손희연

미래등기시스템 새로 열자마자, 추가 시스템 점검…지금은 정상 구동

대법원이 추진한 신 인터넷등기소(미래등기시스템)이 설 연휴 기간 동안 시스템 개편 작업을 진행했으나, 접속 불안정 등으로 추가 점검을 단행했다. 대법원은 미래등기시스템 도입을 위해 1월 24일 저녁 9시부터 1월 31일 오전 9시까지 7일 간 해당 사이트 이용을 전면 중단했다. 31일 미래등기시스템 사이트 접속이 불안정하자 돌연 31일 저녁 9시부터 2월 2일 자정까지 추가 시스템 점검에 돌입하기도 했다. 3일 오전 현재 부동산 등기 열람 등은 정상적으로 구동하고 있는 상태다. 설 연휴 첫날인 27일과 연휴를 끼고 31일 이사를 계획했던 시민들은 미리 대출이 집행됐기 때문에 큰 불편을 겪진 않았던 것으로 보인다.

2025.02.03 09:30손희연

美 해군 이어 이탈리아도 '딥시크' 다운 금지

미국 해군에 이어 이탈리아 규제 당국도 딥시크 모바일 애플리케이션 다운로드를 금지했다. 로이터 통신은 30일 이탈리아의 구글과 애플의 앱스토어에서 딥시크 다운이 차단됐다고 보도했다. 이탈리아 개인정보보호기관 '가란테'가 지난 28일 딥시크에 개인정보 처리 방식 등에 대한 정보 제공을 요구한 뒤 내려진 조치다. 가란테는 딥시크에 어떤 정보가 수집되고 있는지, 수집 목적과 근거는 무엇인지, 개인 정보는 중국에서 저장되는지 등도 문의한 상태다. 딥시크는 이를 20일 내 답변해야 한다. 파스콸레 스탄치오네 가란테 수장은 "앱 철수 결정에 대한 원인은 구체적으로 설명할 수 없다"며 "딥시크 앱이 유럽연합(EU) 데이터 보호법을 준수하고 있는지 심층 조사할 필요가 있다"고 밝혔다. 현재 딥시크 앱을 다운받은 사용자는 서비스를 지속 이용할 수 있는 것으로 전해졌다. 또 이탈리아를 제외한 다른 EU 국가와 영국에선 여전히 내려받을 수 있다. 앞서 미국 해군도 딥시크 앱 다운로드와 사용을 전면 금지한 상태다. 해군은 공식 이메일을 통해 "딥시크의 AI를 어떤 방식으로도 사용해선 안 된다"며 "데이터 출처와 사용방식, 보안 등에 잠재적으로 문제가 있기 때문"이라고 당부했다.

2025.01.30 15:24김미정

세뱃돈·과태료 사칭 피싱 공격 다양화…"주의 요구"

#. 인천에 사는 회사원 A씨는 설 명절을 맞아 수원에 사는 친척에게 선물을 전달하기 위해 친척 집 인근에 잠시 주차했다. 선물을 전달한 후 5분 만에 차로 돌아온 A씨는 차 유리에 과태료 통지서가 부착돼 있어 잠시 난감했다. 주차 구역을 착각한 줄 알았던 것이다. 이후 A씨는 통지서에 있는 QR코드를 찍어 자세한 내용을 확인하려 했지만 더 당황했다. 알고 보니 악성 애플리케이션(앱) 설치를 유도하는 '큐싱(QR코드+피싱)'이었기 때문이다. 이처럼 설 연휴와 연말 정산 시기를 틈타 택배 송장, 카드 오발급, 상품권 지급, 과태료·범칙금 조회 등을 통한 공공기관 사칭과 명절과 관련된 특정 키워드를 활용한 문자사기(스미싱), 큐싱 등이 극성을 부리고 있어 주의가 요구된다. 26일 업계에 따르면 스미싱과 큐싱 공격은 주로 명절과 같은 특정 시점에 집중적으로 발생한다. '세뱃돈', '복주머니' 같은 명절 관련 단어를 포함한 메시지가 사용자들의 경계심을 낮추기 쉬운 점이 악용되는 것이다. 메시지 속 링크를 클릭하면 악성 앱 설치가 진행돼 개인정보와 금융 정보를 탈취당하는 피해로 이어질 수 있다. 이에 이스트시큐리티는 별도 보고서를 통해 명절 기간의 피싱 공격을 포함한 다양한 악성 위협을 지적했다. 보고서에 따르면 명절 기간 동안 불법 소프트웨어나 불법 스트리밍 사이트를 이용할 경우 악성코드에 감염될 위험이 크다. 이러한 파일에는 악성코드가 포함될 가능성이 높으며 명절 특성상 대응이 지연될 수 있어 특히 주의가 필요하다. 또 자극적인 제목으로 유포되는 게시물은 악성코드가 포함된 링크로 연결될 수 있어 방심하지 않고 클릭을 하지 말아야 한다. 또 회사는 설 명절에 중고거래가 증가하는 점을 노리고 가짜 안전거래 페이지가 기승을 부리고 있다고 지적했다. 이러한 페이지는 실제 안전거래 사이트와 매우 유사하게 제작돼 피해자가 속기 쉬운 구조다. 거래를 유도한 뒤 결제를 요구하고 추가 수수료 등을 명목으로 더 많은 금전을 요구하는 방식으로 피해가 확대되고 있다는 설명이다. 이외에도 설문조사를 가장한 개인정보 탈취 공격도 자주 사용된다. 고가의 경품이나 현금 이벤트를 미끼로 개인정보 입력을 유도해 사용자를 속이는 방식으로, 별도 앱 설치 없이도 피해가 발생할 수 있다는 설명이다. 라온시큐어 역시 지난 1일부터 15일까지의 데이터를 분석한 결과 지난해 설 연휴가 시기 대비 악성앱 예방 건수가 2.5배 이상 늘었다고 밝혔다. 명절 시즌 문자나 메신저를 통한 링크 클릭으로 악성앱이 설치되는 경우가 급증했다는 분석이다. 이는 이용자가 가족 모임이나 선물 안내 메시지 등을 자주 주고받아 경계심이 낮아지기 때문이라는 분석이 뒤따랐다. 택배 송장, 청첩장, 카드 발급 안내를 위장한 큐싱도 확산 추세라고 전했다. QR코드를 스캔하면 자동으로 앱 다운로드 페이지로 연결돼 사용자가 설치 버튼을 누르면 바로 악성앱이 깔리는 형태다. 잠시만 주의해 설치를 거부하면 피할 수 있지만 대부분 방심 상태에서 진행해 피해로 이어진다는 설명이다. 보안업체들은 피해를 방지하기 위해 구체적인 수칙을 제안했다. 우선 명절 관련 메시지나 링크를 클릭하기 전에는 발신자를 반드시 확인하고 출처가 분명치 않으면 의심해야 한다. 특히 고가의 경품 설문조사나 중고거래 안전거래 링크는 사칭 위험이 높아 더욱 신중한 접근이 필요하다. 모바일 보안 솔루션 사용도 핵심 대응책으로 꼽힌다. 이스트시큐리티의 '알약M' 같은 모바일 백신 앱을 설치하면 스미싱·큐싱 메시지를 필터링하고 악성 앱 설치를 사전에 방지할 수 있다. 공격이 집중되는 명절 시즌에는 이러한 사전 예방이 특히 중요하다는 설명이다. 인공지능(AI) 기반 탐지 기술도 점차 확대되고 있다. 라온시큐어의 '스마트안티피싱'은 이상 거래 탐지 시스템(FDS)과 연동돼 악성 앱을 사전에 차단하며 QR코드 스캔을 통한 공격을 2~3초 안에 분석해 막을 수 있다. 이동통신사 부가서비스로 쉽게 가입할 수 있다는 점도 장점으로 거론된다. 이같은 AI 솔루션들에 힘 입어 금융권과의 협력을 통해 명절철 피싱 공격을 더 효과적으로 예방하자는 제안도 나오고 있다. 송금이나 선물 결제가 늘어나는 시기에 FDS가 의심스러운 거래를 탐지하면 추가 인증을 요구하거나 자동으로 거래를 중단하는 식으로 피해를 줄일 수 있기 때문이다. 한 보안업체 관계자는 "QR코드를 활용한 큐싱 공격이나 스미싱 메시지는 설 연휴 기간에 집중되는 특징이 있다"며 "보안 수칙을 지키고 검증된 보안 서비스를 활용하면 피해를 크게 줄일 수 있다"고 조언했다. 박종문 라온시큐어 서비스사업본부장은 "지인이나 택배를 사칭한 문자나 QR코드 링크 클릭은 특히 조심해야 한다"며 "우리도 스마트안티피싱 기술 고도화를 통해 앞으로도 피싱 범죄 예방에 힘쓰겠다"고 밝혔다.

2025.01.26 08:25조이환

"사이버 위협 심화…국내 침해사고 전년 대비 48% 급증했다"

지난해 국내 사이버 침해사고가 전년 대비 약 48% 증가한 것으로 나타났다. 특히 서버 해킹과 정보 유출 사고가 두드러졌으며 중소기업과 취약 업종의 피해가 심각한 수준인 것으로 조사됐다. 24일 한국인터넷진흥원(KISA)이 발표한 '2024년 하반기 사이버 위협 동향 보고서'에 따르면 국내 사이버 침해사고는 지난 2023년 1천277건에서 그 다음해에는 1천887건으로 급증했다. 특히 서버 해킹이 553건, 기타 유형이 180건으로 주요 증가 요인으로 지목됐다. 랜섬웨어 감염 사례는 지난해 195건으로 전년 대비 24% 감소했으나 피해 사례의 94%가 중소기업에 집중됐다. 보안 투자가 상대적으로 어려운 중소기업이 여전히 주요 타깃이 되고 있는 셈이다. 업종별로는 정보통신 분야가 601건으로 가장 많은 침해사고를 기록했다. 이어 협회 및 단체, 개인 서비스업에서도 전년 대비 약 66% 증가한 121건의 사고가 발생해 보안 관리의 취약성이 드러났다. 이번 보고서에는 변화하는 국내외 보안정책과 최신 보안기술도 포함됐다. 미국 트럼프 행정부의 인공지능 규제 완화에 따른 대응 방안, 공격 표면 관리 솔루션 활용, 최신 악성코드 특성 분석 등이 주요 내용으로 다뤄졌다. KISA는 이번 보고서를 통해 기업들이 사전 대응체계를 마련하고 내부 보안 인식을 제고하는 데 활용하길 당부했다. 보고서는 KISA 보호나라 누리집에서 확인할 수 있다. 이동근 KISA 디지털위협대응본부장은 "기업들이 이번 보고서를 참고해 보안 강화에 나서길 바란다"며 "침해사고 예방 및 피해 확산 방지뿐 아니라 영세 중소기업 피해 복구 지원에도 최선을 다하겠다"고 밝혔다.

2025.01.24 14:34조이환

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

게임, '중독·규제' 프레임 탈피 절실…"질병코드 등재 막아야"

"최대 600만원 할인해도 안 팔려"…현대차, 전기차 생산 또 멈춘다

SK하이닉스 부스 찾은 젠슨 황 "GO SK! 넘버원" 찬사 연발

유심 부족 사태, e심은 왜 제 역할 못했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현