• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1562건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

보안 상장사들 연구개발 비용 얼마나?···매출비 0.8%~39% 큰 차이

코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원사 가운데 매출액 대비 연구개발(R&D)비 비중이 가장 높은 곳은 시큐브로 나타났다. 시큐브는 정보보호, 모바일 인증, 생체인증 전문 기업이다. 서버보안(시큐어OS) 분야 선발기업으로 '시큐브 토스'라는 솔루션을 개발, 출시했다. 2011년 12월 코스닥 시장에 상장했다. 지난해 매출 2600억 원대를 기록한 보안 강자 안랩도 27.4%로 매출 대비 연구개발비 비중이 높았다. 모니터랩도 이 비중이 20%가 넘었다. 반면 제일 적은 곳은 1%가 채 안됐다. 27일 지디넷코리아가 금융감독원 전자공시시스템에 올라온 KISIA 임원사들의 매출액 대비 연구개발비를 조사한 결과 1%가 안되는 곳에서부터 39%까지 큰 격차가 났다. 시큐브, 안랩, 모니터랩 3사가 20% 이상을 보이며 1~3위를 기록했다. 휴네시온, 지란지교시큐리티, 지니언스, 파이오링크, 파수, 라온시큐어 등도 15~19%를 보이며 연구개발비 투자 상위 보안 기업에 속했다. 이스트소프트는 28억원을 지난해 연구개발비로 소비했다. 매출액과 비교하면 2.72%다. 이스트소프트 관계자는 “해마다 연구개발비를 비슷한 수준으로 유지하고 있다”며 “지난해만 적다고 얘기하기 어렵다”고 말했다. 이글루코퍼레이션은 64억원을 연구개발에 썼다. 지난해 매출액의 5.72%에 해당한다. 이글루 관계자는 “최근 5년 동안 매출액 대비 연구개발 비중은 평균 6%”라며 “꾸준히 50억원 이상 투자해 회사 창립부터 특허 100여개를 취득했다”고 설명했다. 그러면서 “여느 회사와 달리 기술직 비용을 연구개발비로 포함하지 않아 다른 업체보다 적어 보인다”며 “이글루 직원 1천명 중 연구직은 8%이지만 기술직은 80%가 넘는다”고 덧붙였다. 엑스게이트 연구개발비는 39억원, 매출액 대비 연구개발비 비중은 8.9%다. 엑스게이트 관계자는 “하드웨어 원재료 매입 비용과 소프트웨어 연구개발로 나뉘어 연구개발비 비중이 낮아 보이는 것”이라고 설명했다. 기업마다 연구개발비를 산정하는 기준이 달라 성적표도 다르게 보일 수 있다는 뜻이다. 이들 회사는 예년처럼 연구개발에 투자했다는 입장이다. 보안 분야 A 교수는 "우리나라 보안기업들이 해외 시장에 진출하려면 결국 품질이 좋아야 한다"면서 "품질은 연구개발과 밀접한 관계가 있으니 국내 보안소프트웨어 기업들이 연구개발에 보다 신경썼으면 한다"고 밝혔다.

2025.04.27 12:22유혜진

[디플정 기고②] DPG허브와 범정부 초거대AI 공통기반 플랫폼

윤석열 전 대통령 파면에 따라 윤 정부 핵심 국정과제 중 하나인 디지털플랫폼정부(디플정)도 표류하고 있다. 관련 특별법이 국회 문턱을 넘지 못했고, 2기 민간위원회 출범도 기약없이 미뤄졌다. 디플정은 공공부문 데이터 칸막이를 제거, 각 부처 및 기관에 산재한 1만7000여개 정보시스템의 사일로(silo)를 풀어, 곳곳에 막혀있던 데이터를 흐르게 하는 데 역점을 뒀다. 이를 통해 공급자 중심의 디지털정부에서 한발 더 나아가 국민과 기업이 수요자이자 공급자로 주도적으로 참여하는 것을 추구했다. 국가경제 발전을 위해 공공의 데이터와 민간의 데이터가 유기적으로 결합, 시너지를 내게 한 것이다. 디플정위원회 설립 근거는 대통령령이다. 당초 존속 기한은 2027년 6월30일까지다. 지속 여부는 차기 대통령 손에 달려있다. 존속 여부와 관계없이 올해도 디플정위원회는 돌아간다. 올해 9000억 넘는 예산을 배정받아 연내 사용해야 하기 때문이다. 정식 예산을 배정받지 못해 임시예산으로 운영하고 있는 국가AI위원회와 다른 부분이다. 당장 다음달에도 디플정 핵심 사업인 플랫폼 구축 본 사업이 발주가 날 예정이다. 디플정위원회는 지난 2022년 9월 출범했다. 2년 6개월이 지났다. 그동안 무슨 일을 했으며,향후 행방은 어떻게 될까. 이승현 디플정위원회 AI플랫폼혁신국장이 본지에 디플정과 관련한 장문의 기고를 보내왔다. 이를 5회로 나눠 게재한다.(편집자 주) 세계적으로 디지털 전환을 넘어 AI 대전환이 빠르게 진행되면서, 각국 정부는 AI·디지털 역량 강화에 총력을 기울이고 있다. 특히 방대한 데이터와 복잡한 행정 체계를 가진 공공 부문은 혁신의 속도가 상대적으로 더딘 편이다. 각 부처가 개별적으로 운영되는 '사일로(Silo)' 현상은 국민과 기업에게 불편을 초래하고 행정 효율성을 저하시키는 주된 원인으로 오랫동안 지적돼 왔다. 미국, 일본, 프랑스 등 AI 선진국들은 이미 국가 차원의 AI 도입을 통해 공공 행정의 효율성을 제고하고 있다. 우리나라는 이러한 글로벌 흐름에 앞서 2022년부터 '디지털플랫폼정부(DPG)'를 통해 적극적인 변화를 추진해 왔다. 디지털플랫폼정부는 분산돼 있는 공공 데이터와 서비스를 하나의 플랫폼으로 통합·연계해 국민과 기업, 정부가 함께 사회문제를 해결하고 새로운 가치를 창출하는 혁신적인 정부 모델이다. 지난 2년 6개월 동안 디지털플랫폼정부는 크게 두 가지 핵심 과제를 해결하기 위해 노력해왔다. 첫째, 1만7090개에 달하는 공공 정보시스템을 효과적으로 연계해 부처 간 칸막이를 협업 중심의 체제로 전환하는 것이었다. 둘째, 기존의 공공데이터 개방을 넘어, AI 시대에 필요한 더 많은 데이터를 민간에 제공해 창의적이고 혁신적인 대국민 서비스가 등장할 수 있도록 지원하는 것이다. 현재 이러한 목표 달성을 위해 'DPG허브'와 '범정부 초거대AI 공통기반'이라는 두 가지 핵심 인프라가 구축되고 있다. ■ DPG허브: 디지털플랫폼정부의 중추신경계 DPG허브는 디지털플랫폼정부의 중추신경계 역할을 담당하는 통합 플랫폼이다. 국가디지털자원저장소, 데이터레이크, 통합테스트베드, 초거대AI연계기반으로 구성된 이 플랫폼은 공공과 민간의 데이터와 서비스를 연결하는 허브 기능을 한다. 현재 멀티클라우드 아키텍처를 기반으로 1단계 구축이 진행 중이며, 2단계에서는 정부업무망으로 확장할 예정이다. DPG허브의 가장 큰 특징은 데이터와 서비스 칸막이를 효과적으로 해소한다는 점이다. 기존에는 수요자가 개별 사이트에서 데이터와 서비스에 접근해야 했으며, 공공 플랫폼마다 API 호출 및 응답 규격과 인증·권한관리 체계가 달라 활용에 제약이 있었다. DPG허브는 API 표준화와 통합 인증체계를 구축해 공공과 민간의 데이터·서비스를 통합 등록·관리·제공함으로써 이러한 문제를 해결한다. 또한 DPG허브는 혁신 서비스 창출을 위한 생태계를 조성한다. 데이터레이크를 통해 다양한 데이터의 융·복합 분석과 AI 학습을 지원하고, 통합테스트베드를 통해 스타트업과 시민개발자들이 창의적인 서비스를 개발하고 검증할 수 있는 환경을 제공한다. 이는 자본력이 부족한 개발자들에게도 혁신 서비스 창출 기회를 제공함으로써 디지털 경제 활성화에 기여한다. 현재 진행 중인 1단계 사업에 이어 올 5월부터 시작하는 2단계 사업을 통해 DPG허브는 공공데이터포털, 국가데이터인프라, 디지털서비스개방플랫폼, 정보유통허브 등 다양한 핵심 시스템들과의 유기적 연계를 통해 G2G(정부 간), G2B(정부-기업), B2G(기업-정부)를 모두 아우르는 데이터와 서비스의 통합적 활용 환경을 구축한다. 이를 통해 분산돼 있던 공공 데이터와 서비스가 하나의 플랫폼에서 효과적으로 연계되고 활용됨으로써, 부처 간 협력 강화와 더불어 대국민 서비스 품질이 획기적으로 개선될 수 있는 기반을 마련하는 것이다. 특히 DPG허브는 점점 복잡해지는 디지털 환경에 대응해 멀티클라우드를 기반으로 고가용성과 서비스 안정성을 확보하기 위한 인프라를 구축하고 있다. 멀티클라우드 환경은 특정 클라우드에 의존하는 리스크를 줄이고 다양한 상황에서도 지속적으로 서비스를 제공할 수 있는 기술적 유연성을 보장한다. 이를 통해 재난, 장애 등 예측 불가능한 상황에도 중단 없는 서비스 운영을 유지할 수 있다. 아울러 국가신보안체계(N2SF)에 맞는 보안 아키텍처를 설계 및 구축해 보안성을 크게 강화하고 있다. 고도화된 보안 체계를 바탕으로 데이터 유출과 해킹 등의 위험을 철저히 방지하면서도, 민감한 정보를 포함한 데이터를 안전하게 관리할 수 있는 환경을 조성하는 것이다. ■ 범정부 초거대AI 공통기반: 공공 AI의 새 지평 범정부 초거대AI 공통기반 플랫폼은 공공 부문에 AI가 빠르게 확산되는 과정에서 발생할 수 있는 새로운 '사일로(Silo)' 문제를 사전에 방지하고, 다양한 민간의 혁신 기술들을 공공 영역에서 쉽고 효과적이며 효율적으로 활용하기 위해 구축되는 국가적 AI 플랫폼이다. 이 플랫폼은 각 부처와 기관들이 개별적으로 AI 모델을 도입할 때 흔히 겪게 되는 중복 투자와 비효율을 최소화하면서, 자원을 효율적으로 관리하고 공공 부문의 생산성을 획기적으로 높이는 것을 목표로 하고 있다. 범정부 초거대AI 공통기반 플랫폼의 가장 큰 특징은 단일 모델에 국한되지 않고, 다양한 초거대 언어모델(LLM), 소형 언어모델(SLM)은 물론, 데이터 분석을 위한 Analytical AI 등 다양한 AI 모델이 필요에 따라 유연하게 장착되거나 교체될 수 있도록 설계된다는 점이다. 이는 다양한 행정 업무와 서비스 특성에 따라 적합한 AI 기술을 자유롭게 선택해 활용할 수 있는 기반을 제공한다. 또 플랫폼의 중요한 장점 중 하나는 민간에서 개발된 우수한 AI 모델들이 추가적인 파인튜닝(fine-tuning)을 거쳐 공공 부문의 엄격한 보안 기준을 충족하는 PPP존(Public-Private Partnership Zone)에 안전하게 통합된다는 점이다. 이렇게 민간의 혁신 AI모델들은 플랫폼 내부에서 일부 추가 파인튜닝을 거친 후 공통 RAG(Retrieval-Augmented Generation, 검색 증강 생성)과 부처별 특화 RAG를 통해 더욱 효과적으로 활용된다. 이를 통해 공무원들의 업무 생산성을 극대화하고, 공공 부문이 보유한 지식과 데이터의 가치를 최대한 활용할 수 있다. 플랫폼 내부에서 제공하는 공통 RAG 기능은 부처 간 공유 지식과 데이터를 효과적으로 검색하고 활용할 수 있게 지원하며, 부처별 RAG는 특정 부처나 기관의 고유한 데이터와 지식을 반영한 맞춤형 AI 서비스를 제공한다. 이를 통해 업무 효율성뿐 아니라 서비스의 질적 향상까지 함께 실현할 수 있다. 공무원들은 플랫폼에서 제공하는 '퍼플렉시티(Perplexity)'나 '라이너'와 같은 싱글 윈도우(Single Window)를 통해 업무 목적에 가장 적합한 AI 모델을 손쉽게 선택해 활용할 수 있으며, 복잡한 프로세스 없이 문서 초안 작성, 요약, 검색 등의 다양한 업무를 효율적으로 수행할 수 있다. 또 개별 부처나 기관이 플랫폼에서 제공하는 각 AI 모델의 API를 이용해 독자적인 맞춤형 서비스를 개발하는 것도 가능하다. 이를 통해 각 부처 특성과 고유 업무 환경에 가장 적합한 특화 서비스를 신속하게 구축할 수 있는 환경을 마련중이다. 또 이 플랫폼은 고비용의 GPU, NPU와 같은 컴퓨팅 자원을 통합적으로 관리하고, 자원을 효율적으로 배분함으로써 공공 부문 전체의 자원 효율성을 크게 향상시킨다. 특히 정부가 전략적으로 지원한 고성능 NPU 인프라와 '월드베스트 LLM 사업'과 같은 국가적 차원의 AI 개발 사업 성과물도 본 플랫폼을 통해 손쉽게 연계하고 활용할 수 있다. 이를 통해 이미 정부가 지원해 확보한 우수한 자원과 기술을 더욱 효율적으로 활용하고, 지속가능한 AI 생태계를 구축할 수 있다. 이처럼 범정부 초거대AI 공통기반 플랫폼은 공공 행정의 효율성과 생산성을 높이는 동시에, 민간의 기술적 혁신 역량을 공공 부문에 효과적으로 도입해 대국민 서비스 품질까지 획기적으로 향상시키는 역할을 수행하고 있다. 이 플랫폼은 결국 대한민국의 디지털 전환과 AI 혁신을 이끄는 핵심 인프라로 자리 잡게 될 것이다. ■ 전략적 의미와 가치: 디지털 경쟁력의 핵심 DPG허브와 범정부 초거대AI 공통기반이 가진 전략적 의미와 가치는 단순한 기술 혁신을 넘어선다. 이 두 인프라는 대한민국 디지털 경쟁력을 결정짓는 핵심 요소로서, 다음과 같은 중요한 의미를 갖는다. 첫째, 데이터와 서비스의 민주화를 촉진한다. DPG허브를 통해 공공과 민간의 데이터와 서비스가 표준화되고 통합적으로 제공됨으로써, 모든 국민과 기업이 필요한 디지털 자원에 쉽게 접근하고 활용할 수 있다. 이는 디지털 혁신 기회를 특정 집단이나 기업에 제한하지 않고 모두에게 개방함으로써 디지털 민주주의를 실현하는 기반이 된다. 둘째, 공공부문의 DX/AX를 가속화한다. 두 인프라는 공공부문 디지털 전환의 핵심 기반으로서, 행정 업무 효율성을 높이고 대국민 서비스 품질을 향상시킨다. 특히 빠르게 변화하는 혁신 AI 기술 도입을 통해 단순 반복 업무를 자동화하고, 데이터 기반 의사결정을 지원함으로써 공공 행정의 혁신적 변화를 이끌어낸다. 셋째, 디지털 경제의 성장 동력이 된다. DPG허브의 테스트베드와 범정부 초거대AI 공통기반의 개발환경은 민간 기업, 특히 스타트업과 중소기업에게 혁신의 장을 제공한다. 공공 데이터와 AI 기술을 활용한 새로운 서비스와 비즈니스 모델 창출을 지원함으로써, 디지털 경제 활성화와 일자리 창출에 기여한다. 넷째, 디지털 포용성을 증진한다. 두 인프라는 디지털 격차를 줄이고, 모든 국민이 디지털 혁신의 혜택을 누릴 수 있도록 한다. DPG허브를 통한 데이터와 서비스의 통합적 제공은 디지털 역량이 부족한 계층도 쉽게 공공 서비스에 접근할 수 있게 하며, 범정부 초거대AI 공통기반은 AI 기술을 활용한 맞춤형 서비스로 다양한 계층의 요구에 대응할 수 있게 한다. 이처럼, DPG허브와 범정부 초거대AI 공통기반이 한국의 디지털 미래를 위한 중요한 자산임에도 불구하고, 이러한 인프라의 지속가능성은 정치적 환경 변화에 영향받을 수 있다. 그러나 이러한 디지털 인프라는 정권 변화와 무관하게 지속적으로 발전돼야 하며, 이를 위한 제도적, 정책적 지원이 필요하다. 먼저, 이미 구축되었거나 구축 중인 인프라의 활용과 확장이 중요하다. DPG허브는 2023년 4월 '디지털플랫폼정부 실현계획' 수립을 시작으로, 정보화전략계획(ISP) 수립, 구현 사업자 선정 등의 과정을 거쳐 현재 1단계 구축이 진행 중이고, 5월부터 2단계 사업이 시작된다. 범정부 초거대AI 공통기반도 정보화전략계획을 완료하고, 현재 사업이 발주돼 사업자 선정을 앞두고 있다. 만약 정치적 환경 변화로 인해 이러한 인프라를 새롭게 시작한다면, 최소 3년의 시간이 소요될 뿐 아니라, 그간의 노력과 투자가 낭비될 위험이 있다. 또한, 범정부적 협력과 지원이 필요하다. DPG허브는 국가공유데이터플랫폼, 공공데이터포털, 디지털서비스개방플랫폼 등 다양한 플랫폼과의 연계를 통해 시너지를 창출하고 있으며, 범정부 초거대AI 공통기반은 각 부처와 기관의 AI 활용을 지원하고 있다. 이러한 협력 체계가 정치적 환경 변화에도 지속될 수 있는 제도적 장치가 필요하다. 마지막으로, 국민적 공감대와 지지가 중요하다. DPG허브와 범정부 초거대AI 공통기반이 제공하는 혜택과 가치를 국민이 체감할 수 있도록, 이러한 인프라를 활용한 혁신적 공공 서비스의 개발과 홍보가 필요하다. 국민들 디지털 인프라의 중요성을 인식하고 지지할 때, 정치적 환경 변화에도 불구하고 이러한 인프라는 지속적으로 발전할 수 있다. 우리는 지금 AI·디지털 혁신의 중요한 변곡점에 서 있다. DPG허브와 범정부 초거대AI 공통기반이라는 디지털 인프라를 통해 공공 서비스 혁신, 행정 효율화, 그리고 민간과의 협력 강화를 이뤄낸다면, 대한민국은 디지털 선도국가 위상을 더욱 공고히 할 수 있을 것이다. 이 두 인프라를 통한 디지털 혁신은 단기적 프로젝트가 아닌 국가 경쟁력을 좌우할 장기적 과제다. 이는 정권을 초월한 국가 디지털 역량의 문제이며, 미래 세대를 위한 투자이기도 하다. 정치적 환경이 변화하더라도, 이러한 DPG 인프라의 가치와 중요성은 변하지 않는다. 오히려 새로운 정부는 이러한 기반을 더욱 발전시키고 활용하는 방향으로 정책을 수립해야 할 것이다. DPG허브와 범정부 초거대AI 공통기반은 단순한 기술 시스템이 아니라, AI시대에 대한민국이 나아가야 할 방향을 제시하는 나침반이자, 디지털 혁신을 위한 강력한 엔진이다. 지속적인 투자와 개선을 통해 이 두 인프라가 대한민국 AI혁신의 견고한 토대로 자리매김하길 기대한다. 그것이 바로 AI시대에 대한민국이 세계적 경쟁력을 유지하고, 더 나은 미래를 준비하는 길이다. ◆연재 순서 (1) 디지털플랫폼정부 어디까지 왔나 (2) DPG허브와 범정부 초거대AI 공통기반 플랫폼 (3) 공공AX와 DPG의 AI 서비스 실증사례 (4) AX시대의 신보안체계와 망분리 혁신 (5) 디지털플랫폼정부가 지속돼야 하는 이유

2025.04.26 20:06이승현

새 교황 뽑을 때까지 '폰 사용 금지'…보안 철저

새로운 교황을 뽑는 비밀 투표 '콘클라베' 기간 세계에서 모인 추기경들은 휴대전화를 못 쓴다고 미국 잡지 와이어드는 23일(현지시간) 보도했다. 와이어드에 따르면 콘클라베 기간 추기경들이 휴대전화를 아예 못 쓰는 일은 이번이 처음이다. 선거 기간 추기경은 무선 기기를 갖고 다니는지 검사받는다. 보안 인력이 투표소나 추기경 숙소에 카메라나 마이크가 몰래 설치됐는지 감시한다. 추기경이 머무는 지역과 투표하는 곳에 전자 신호 교란 장치가 설치돼 기기끼리 무선 통신할 수 없다. 당국은 추기경 신원을 보호하고, 최종 결정이 내려질 때까지 비밀을 지키기 위해 이같이 보안한다고 와이어드는 설명했다. 세계 추기경 135명은 22일 프란치스코 교황의 장례 절차와 콘클라베 계획 등을 논하고자 바티칸에 모였다. 시스티나 성당에서 새로운 교황을 뽑을 때까지 거듭 투표한다. 폐렴으로 투병하던 프란치스코 교황은 20일 바티칸 성 베드로 광장에서 열린 부활절 미사에 깜짝 등장해 사랑과 평화를 전하고 21일 88세로 선종했다.

2025.04.26 08:00유혜진

안랩, 일본 IT 전시회서 중소기업용 'V3' 소개

국내 정보보호 기업 안랩은 23일부터 사흘 동안 일본 도쿄 빅사이트에서 열린 일본 정보기술(IT) 전시회 '재팬 IT 위크(Japan IT Week)'에 참가해 중소기업용 제품 등을 소개했다. ▲사이버물리시스템(CPS) 통합 보안 플랫폼 '안랩 CPS 플러스' ▲일본 중소기업용 서비스형소프트웨어(SaaS) 'V3 시큐리티 포 비즈니스(V3 Security for Business)' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' 등을 선보였다. 안랩은 2019년 V3 시큐리티 포 비즈니스를 일본에서 출시했다. 서버를 따로 구축할 필요 없이 중소기업이 클라우드를 기반으로 보안을 관리할 수 있다. 윈도우, 맥, 리눅스, 안드로이드, iOS 운영체제를 쓰는 컴퓨터(PC)와 스마트폰에서 쓸 수 있다. 안랩 CPS 플러스는 스마트공장 같은 운영기술(OT)환경에서 엔드포인트와 네트워크, OT 환경과 연결된 IT 환경까지 보호하는 통합 CPS 보안 플랫폼이다. 안랩 XDR은 조직 내 수많은 시스템으로부터 위협 정보를 수집해 분석·탐지·대응하는 서비스형 소프트웨어다. 안랩은 이번 전시장에 1천500명이 다녀갔다고 추산했다. 재팬 IT 위크는 정보 보안, 클라우드, 인공지능(AI), 업무 자동화 등 15개 분야를 아우르는 일본 최대 IT 전시회라고 전했다.

2025.04.25 14:41유혜진

SKT "유심복제 피해 정황 없다...불안 해소 위해 무료 교체"

유영상 SK텔레콤 CEO가 사이버 침해 사고에 고개 숙여 사과했다. 현재까지 2차 피해 징후는 확인되지 않고 있으나 고객의 불안을 덜어내기 위해 모든 가입자 대상으로 원하는 경우 유심을 무료로 교체 제공키로 했다. 유영상 CEO는 25일 서울 을지로 사옥에서 기자회견을 열어 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고, 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다. 유심 무료 교체 조치는 유심보호서비스와 비정상인증시도 차단(FDS) 강화 시행에도 고객이 느낄 불안감을 최대한 해소하기 위한 취지로 마련했다. 오는 28일 오전 10시부터 유심 교체 서비스를 제공할 예정이다. 자비로 유심을 교체한 고객에게도 소급 적용해 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했다. 다음은 SK텔레콤 경영진과 일문일답. -유심 무료 교체가 근본적 해결책인가. “FDS(이상 인증 차단)와 유심보호서비스를 결합하면 유심 교체에 준하는 효과가 있지만, 고객 불안을 해소하기 위한 선택지로 유심 무료 교체 제공키로 했다.” (이종훈 인프라전략본부장) “피해 범위의 불확실성으로 일괄 문자 발송 시 오해 가능성 있다. 유심보호서비스 중심으로 순차적 안내를 진행하고 있다.” (홍승태 고객가치혁신실장) “그제 오후부터 고객 보호 대책에 대한 문자를 고지하고 있다. 순차적으로 진행하는 이유는 대규모 문자를 사용하는 이들에 문제가 발생하는 가능성을 보고 있다. 금일부터는 500만건 정도 발송한다. 조만간 고객정보 보호 대책에 대해 문자 보내겠다.” (배병찬 MNO AT본부장) -유출 인지 시점이 18일인가? “정보 유출을 인지한 시점은 4월 19일 오전 11시이며, 해당 시점을 기준으로 정책을 수립했다.” (이종훈 본부장) -전 고객 유심 교체 시 총 비용은? “교체 수요와 유심 종류 등에 따라 유동적이며, 정확한 추산은 불가능하다.” (홍승태 실장) -유심보호서비스는 해외에서도 가능한가. “현재는 로밍 시 사용 어려우며, 해외 적용 가능하도록 기능 고도화 중이다.” (이종훈 본부장) -디지털 취약계층 보호는 어떻게 하나. “70세 이상, 장애인, 국가유공자 등 상담사 유선 안내와 유심보호서비스 가입을 대행하고 있다.” (홍승태 실장) -홈와이파이 등 회선 연계 서비스 정보 유출 가능성은? “유심 외 정보 유출은 현재까지 확인되지 않았으며, 수사 결과로 확인 예정이다.” (이종훈 본부장) -문자 발송 현황과 기준은? “24일까지 160만 건 발송했고 26일부터는 일 500만 건 발송할 예정이다. 푸시 알림 등 추가 안내 수단 검토하고 있다.” (배병찬 본부장) -유심 교체만으로 보호 가능한가. “유심 교체는 근본 대책이며, 조사단 결과에 따라 재발 방지책 수립할 예정이다.” (이종훈 본부장) “유심보호서비스가 실시간 감지 차단 기능 있어 유심 교체보다 강력할 수 있다.” (홍승태 실장) -KISA 신고 지연 이유는? “악성코드 인지 시점은 4월18일 23시 20분이다. 필수 정보 확인 후 신고를 진행했다.” (이종훈 본부장) -침입 경로에 대한 설명 없이 유심 교체만으로 고객 불안 해소 가능한가. “침해된 서버 격리 및 2차 전수조사를 완료했다. 해킹 경위는 수사단 결과로 안내 예정이다.” (이종훈 본부장) -워치·키즈폰 유심 교체 대상 제외 이유는? “일부 구형 기기 기술적 제약으로 제외됐다. 약 3만 회선은 유심보호서비스 적용 가능하다.” (홍승태 실장) -2차 피해 없다고 판단하는 근거는? “유심 복제 피해 정황이 없으며 FDS, VOC, 경찰 조사 요청 등에서 이상 징후가 없다.” (이종훈 본부장) -유심보호서비스 가입자 수 및 자비 교체자 환급 계획은? “현재까지 가입자 약 240만 명이다. 자비 교체차 숫자는 파악하지 못하고 있다. 이 기간 교체한 분들은 간편아헤 요금에서 감액하는 방법으로 준비하고 있다. 규모극 약 3만명 정도로 추정되는데 추후 확인되는 대로 말하겠다.” (홍승태 실장) -피해자 특정 시 안내 방식은? “특정 시 1대1 문자로안내하고, 특정 불가 시 홈페이지 고지 병행하겠다.” (홍승태 실장) -격오지와 노인 대상 유심 교체는 어떻게? “가까운 대리점 안내 및 유심보호서비스 우선 지원하겠다” (홍승태 실장) “대면 인증 필요로 택배 교체는 어려우며, 찾아가는 서비스는 검토하고 있다.” (배병찬 본부장) -해킹 탐지 센싱(6시) 후 인지(23시)까지 지연 이유는? “센싱만으로는 판단 불가능하다. 시스템 다각도 분석에 시간 소요됐다.” (이종훈 본부장) -피해 규모 내부 추산 있나? 전 고객이 잠재 피해자인가? “수사단 결과로 피해 규모 확인 예정이다.” (이종훈 본부장) “최악 상황을 가정한 선제 대응 중이다.” (홍승태 실장) -보이스피싱 피해 보상 계획은? “연관성 확인 후 대응 계획 검토 예정이다. 현재는 사전 차단에 주력하고 있다.” (홍승태 실장)

2025.04.25 13:00최이담

유영상 SKT "고객 불편에 사과...임직원 모두 깊은 책임"

유영상 SK텔레콤 CEO가 유심 정보 해킹에 대해 “고객 여러분과 사회에 큰 불편과 심려를 끼친 데 사과 말씀을 드린다”며 고개를 숙였다. 유영상 CEO는 25일 오전 서울 을지로 사옥에서 고객 정보 보호조치 강화 설명회를 열어 “고객의 소중한 정보를 보호해야 하는 책무를 가진 국가 기간통신사업자로서 저를 비롯해 SK텔레콤 임직원 모두 깊은 유감과 책임을 느낀다”고 말했다. 이어, “침해 사고가 발생한 이후 과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원, 경찰 등 관계 당국과 사고원인을 분석하고 피해 내용을 파악하는 데 최선을 다하고 있다”고 밝혔다. 유영상 CEO는 또 “고객의 피해를 예방하고 걱정을 한시라도 빨리 덜어드리기 위해 회사가 보유한 모든 서버와 시스템의 보안 상태를 점검하고 있다”며 “불법 복제 유심의 인증시도를 차단하는 FDS를 최고 수준으로 격상해 관리하고 있다”고 설명했다. 그러면서 “다른 사람이 유심 정보를 무단으로 복제해 다른 기기에서 사용하지 못하게 하는 유심보호서비스를 제공하고 있으며, 이를 더 널리 알리기 위해 모든 가입자에 안내 문자를 발송하고, 디지털 취약계층에는 고객센터 상담사가 직접 안내 전화를 드리고 있다”고 덧붙였다. 고객 불안을 덜기 위해 원하는 경우 유심을 무료로 제공한다는 방침도 세웠다. 유영상 CEO는 “정부의 조사가 진행 중이지만 고객 걱정을 덜기 위한 추가 조치로 모든 고객이 원할 경우 유심 카드를 무료로 교체하는 조치를 시행하겠다”며 “준비 기간을 거쳐 28일 월요일부터 전국 티월드 매장과 공항로밍센터에서 유심 교체를 시행하고, 많은 분들이 몰려 당일 교체가 어려우면 예약 신청을 통해 순차적으로 교체하겠다”고 말했다. 아울러 “FDS를 더욱 강화하고 해외 로밍 중에도 유심보호서비스를 이용할 수 있도록 고도화하겠다”며 “고객 우려가 해소될 때까지 이중, 삼중으로 회사의 모든 역량을 집중하겠다”고 강조했다.

2025.04.25 11:37최이담

SKT, 모든 가입자 대상 유심 무료 교체

유영상 SK텔레콤 CEO는 25일 “SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다”며 “SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다”고 밝혔다. 유영상 CEO는 이날 오전 서울 을지로 SK텔레콤 사옥에서 열린 고객 정보 보호조치 강화 설명회를 마련해 이같이 말했다. SK텔레콤이 악성코드로 인한 사이버 침해 사고 관련 고객들의 보안 우려를 해소하기 위해 오는 28일부터 유심 무료 교체를 포함, 한층 강화된 고객 정보 보호조치를 시행한다. 이번 조치는 앞선 '유심보호서비스'와 비정상인증시도 차단(FDS) 강화 시행에 이어 고객이 느낄 불안감을 최대한 해소하기 위한 취지에서 마련됐다. SK텔레콤은 오는 28일 오전 10시부터 자사 고객들에게 유심(eSIM 포함) 무료 교체 서비스를 제공할 예정이다. 이번 조치는 유심 교체를 희망하는 4월 18일 24시 기준 이동통신 가입자(1회 한정)를 대상으로 하며, 일부 워치 및 키즈폰 등 일부 기기는 제외된다. 유심 교체는 전국 T월드 매장과 공항 로밍센터에서 이뤄질 예정이다. 시행 초기 고객 쏠림으로 당일 교체가 어려울 경우, 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다. 공항 유심 교체는 시간이 추가로 걸리므로 충분한 시간 여유를 갖고 방문하는 것을 권장했다. SK텔레콤은 유심 무료 교체 서비스를 19일~27일 자비로 유심을 교체한 고객에게도 소급 적용해 고객들이 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했다. 시행 시기 및 방법 등은 각 알뜰폰 업체에서 추후 공지할 예정이다. SK텔레콤은 사실상 유심교체와 동일한 효과를 지닌 비정상인증시도 차단(FDS) 강화, '유심보호서비스'(무료)에 이어 유심 무료 교체서비스까지 더해질 경우, 더욱 안전한 고객 보호 효과가 있을 것으로 기대하고 있다. 유영상 SK텔레콤 CEO는 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다. 한편, SK텔레콤은 사이버 침해 사고 이후 불법 유심 복제를 막기 위해 비정상 인증 시도 차단 기준을 최고 수준으로 강화하고, 실시간 모니터링도 확대했다. '유심보호서비스' 가입자는 22~24일 사이 206만 명이 늘었으며, 5월 중 로밍 환경에서도 이용 가능하도록 서비스 고도화를 추진 중이다.

2025.04.25 11:00최이담

램파드 "협력사와 함께 네트워크 X-ray 사업"

램파드는 23일 경기 수원시에서 고객 초청 행사 '파트너스데이'를 개최했다. 30여개 협력사 40여명이 참석했다. 김신규 램파드 대표는 "협력사와 함께 갈 수 있는 환경을 만들겠다"며 관계를 강조했다. 이용재 램파드 전무는 "램파드 제품은 들고 다닐 수 있다는 게 장점"이라며 스마트공장을 새로운 사업으로 꼽았다. 램파드는 네트워크 엑스레이(X-ray) 장비를 휴대용으로 만들었다. 실시간 이상 탐지, 장애 진단.원인 분석,구간 품질 측정 기능을 갖췄다. KT 관계자는 "학교, 병원, 건설 현장, 일반 산업계 등에서 인터넷이 끊기거나 속도가 느려지는 일이 많다"며 "램파드로 측정하고 장애 원인을 분석해 해결한다"고 말했다.

2025.04.24 17:56유혜진

[현장] 애피어, AI로 게임 마케팅 혁신…"설치 후 행동까지 예측한다"

애피어가 생성형 인공지능(AI)과 예측형 인사이트를 앞세워 게임 유저 확보(UA) 전략에 새 방향을 제시하고 있다. 광고 제작의 속도와 효율을 모두 끌어올려 마케팅조차 자동화하는 행보다. 애피어는 24일 서울 포스코타워 역삼에서 열린 '더 퓨처 오브 게임 UA(The Future of Game UA)' 세미나에서 UA 전략 관련 발표를 진행했다. 이 자리에서 이보혁 애피어 애드 클라우드 솔루션 세일즈 총괄은 AI가 게임 마케팅 캠페인을 통째로 바꿔놓고 있는 현재의 상황을 지적하며 광고 제작부터 타겟팅, 예측까지 전 과정이 자동화될 수 있는 점을 설명했다. 이 총괄은 먼저 모바일 게임 광고가 어떻게 발전해왔는지를 설명하며 발표를 시작했다. 그는 PC방 입소문과 배너 광고가 주된 수단이던 온라인 게임 시대를 지나 스마트폰 보급과 함께 카카오톡 게임하기 같은 플랫폼이 등장하면서 모바일 게임 마케팅의 시대가 본격화됐다는 점을 지적했다. 이 시기에는 사용자가 게임을 설치하면 광고비를 내는 단순한 방식이었으나 곧 설치 이후 실제로 결제를 하거나 게임을 꾸준히 사용하는 유저에게 광고비를 지불하는 '성과형 광고(nCPI)' 방식이 주류가 되기 시작했다. 최근에는 이보다 더 정교해져 광고 송출과 유저 반응이 자동으로 맞춰지는 AI 기반의 실시간 광고 운영 체계로 진화하고 있다. 이어 그는 지금의 게임 광고 시장을 크게 두 가지로 나눠 설명했다. 하나는 구글, 메타, 틱톡처럼 자체 플랫폼과 광고 공간을 모두 가진 기업들이 운영하는 방식이고 다른 하나는 여러 앱과 웹사이트에 흩어진 유저 정보를 분석해 광고를 연결해주는 '수요 측 플랫폼(DSP)' 방식이다. 전자는 한정된 공간 안에서 높은 타겟 정확도를 보이나 후자는 더 넓은 광고 범위와 유연한 운영이 가능하다. 각 방식은 타겟팅 방식과 운영 전략에서 차이를 보이며 광고주가 어떤 유저에게 어떤 방식으로 도달할지 결정하는 데 중요한 요소로 작용한다. 그는 이어 AI가 유저의 행동 데이터를 기반으로 한 명의 고객이 비즈니스에 가져다주는 수익의 예측값인 생애가치(LTV)를 산출하고 그에 따라 가장 적합한 광고 채널과 소재를 자동으로 추천하는 방식이 UA 전략의 핵심이 되고 있다고 설명했다. 이러한 AI 기반 전략은 실제 글로벌 시장에서 다양한 성과 사례로 나타나고 있다. 북미의 한 캐주얼 게임 데이터를 분석한 결과 결제 유저는 게임 외에도 쇼핑, 뉴스, 유틸리티 앱을 자주 사용하는 경향이 있었고 이를 바탕으로 광고 노출 시간과 소재 구성을 정교하게 조정해 효과를 높였다. 또 유럽의 한 하이퍼캐주얼 퍼블리셔는 스티커 앱이나 머지 게임처럼 유저 겹침이 많은 앱을 중심으로 광고 소재를 구성해 높은 성과를 이끌어냈다. 이 총괄은 "더불어 일본 퍼블리셔는 인배너 비디오 중심 전략으로 유저 의도를 극대화했고 중국 퍼블리셔는 특정 요일과 아침 시간대에 배너 광고를 집중해 전환율을 높였다"고 덧붙였다. UA 성과를 높이기 위한 또 하나의 축은 '이탈 유저 예측'이었다. 애피어는 이를 위해 자체 '천-프레딕션(Churn-prediction)' 모델을 개발했다. 이 모델은 'XG부스트'와 '라이트GBM' 기반 머신러닝 알고리즘을 통해 유저의 이탈 가능성을 조기에 파악할 수 있도록 설계됐다. 이 총괄은 "최근 글로벌 퍼블리셔들은 게임 론칭 후 한 달 이내에 리타겟팅을 시작한다"며 "특히 최근 3~15일 내 비활성 유저를 타깃으로 할 경우 증분 효과가 크다"고 설명했다. 이어 "광고에 반응할 가능성이 높은 유저에게 집중하는 것이 핵심"이라고 덧붙였다. 이어진 발표의 하이라이트는 생성형 AI 기술이었다. 애피어는 AI를 활용해 플레이어블 광고를 10분 만에 제작할 수 있는 솔루션을 소개했다. 기존에는 수주 이상 걸리던 과정을 획기적으로 단축한 것이다. 이 솔루션을 통해 마케터는 인게임 플레이 영상과 앱스토어 링크만 업로드하면 된다. 이후 AI가 자동으로 인터랙션 구간을 분석하고 유저 행동을 유도하는 플레이어블 포맷을 생성해준다. 설정 오류는 수동으로 수정할 수 있으며 엔드카드까지 직접 제작 가능하다. 이 총괄은 "이 기능은 단순 자동화가 아니며 AI가 각 광고소재의 성과를 예측해 점수화할 수 있다"고 강조했다. 이날 세미나를 통해 AI 마케팅 비전을 제시한 애피어는 글로벌 서비스형 소프트웨어(SaaS) 애드테크 기업이다. 생성형 AI와 딥러닝 기반의 기술력을 바탕으로 마케팅 성과를 높이는 솔루션을 제공한다. 업계에서는 단순한 애드테크를 넘어 'AI 네이티브' 기업으로 평가받고 있다. 대표 솔루션인 '아이비드(AIBID)'는 고가치 유저를 타겟팅하고 높은 광고 수익률(ROAS)을 달성하는 데 최적화돼 있으며 광고 운영 전반을 지원하는 매니지드 서비스도 함께 제공한다. 현재 전 세계 17개 도시에서 1천800개 이상 브랜드와 협업하고 있다. 이보혁 애피어 애드 클라우드 솔루션 세일즈 총괄은 "성과 중심의 마케팅 전략은 변화하는 글로벌 시장에서 지속적인 성장을 이끄는 핵심 요소"라며 "이번 세미나를 통해 실무에 바로 적용할 수 있는 인사이트를 나누고 한 걸음 앞선 마케팅 전략을 실행할 수 있는 계기가 되길 바란다"고 밝혔다.

2025.04.24 17:05조이환

얼굴·디지털화폐 결제…편의점으로 몰리는 이유는

국내 편의점들이 페이스페이·중앙은행 디지털화폐(CBDC) 등 새로운 결제 시스템을 잇따라 도입하고 있다. 혁신적인 결제 서비스로 2030세대 고객을 확보하고 소비자 편의성을 높일 것이라는 기대감도 나오지만, 일각에서는 보안을 우려하는 목소리도 나온다. 얼굴·디지털화폐로 간편결제…테스트 베드된 편의점 24일 유통업계에 따르면 토스를 운영하는 비바리퍼블리카는 국내 편의점 3사 GS25·CU·세븐일레븐과 손잡고 '페이스페이' 및 'QR/바코드 결제' 등 신규 간편결제 시스템을 도입하기로 했다. 가장 먼저 도입한 곳은 GS25다. GS25는 지난 7일까지 서울 성수동에 위치한 '도어투성수' 매장에서 토스와 '페이스페이' 팝업스토어를 운영했다. 고객들에게 신규 결제 서비스를 직접 체험할 수 있는 기회를 마련한다는 것이 팝업스토어 운영 목적이었다. GS리테일에 따르면 페이스페이 팝업스토어는 일평균 700~800명이 방문하며 큰 인기를 끌었다. 이달부터는 GS25 월드컵경기장점, 강남 직영점 등 전국 25개 매장에서 페이스페이 시범 서비스 운영을 시작했다. CU도 강남구 10여점에서 시범사업 형식으로 페이스페이를 도입해 운영하고 있다. 상반기 중 이를 30여점으로 확대한다는 계획이다. 세븐일레븐은 5월 중 테스트를 거쳐 6월부터 순차적으로 도입할 예정이다. CBDC 실거래 테스트도 편의점에서 실시되고 있다. 세븐일레븐은 지난해 9월 맺은 한국은행과의 MOU를 통해 CBDC 실거래 실험 '한강 프로젝트'의 테스트 매장으로 협력하고 있다. CBDC는 한국은행이 발행하는 새로운 형태의 화폐로 비트코인 등의 가상자산과 달리 화폐와 동일한 가치를 지닌다. 특정 서비스 가입 없이 은행 계좌와 스마트폰만으로 사용할 수 있다는 장점이 있다. 세븐일레븐은 지난 1일부터 3개월간 무인점포를 제외한 전 점에서 CBDC 결제 서비스를 제공하고 있다. 고객이 소지한 테스트 참가 7개 은행(국민·신한·우리·하나·기업·농협·부산)의 예금 토큰 전자지갑에서 'QR 보여주기'를 선택하면 QR코드가 생성되고 상품 구매 시 포스에서 스캔하면 결제가 이뤄지는 방식이다. 혁신 결제 서비스를 도입한 편의점들은 해당 서비스 안착을 위해 각종 할인 행사에 나서며 고객 체험을 늘리는 데에 주력했다. GS25는 도어투성수 페이스페이 팝업에서 해당 결제 수단을 이용해 상품을 구매할 경우 1만원 할인 쿠폰을 제공했다. 세븐일레븐은 CBDC 결제시 모든 상품(주류, 담배, 서비스·행사 상품 제외) 10% 할인을 제공하고 있다. 소비자 접점 확대 위해 편의점 선택…보안은 '과제' 혁신 결제 서비스가 편의점을 찾은 까닭은 소비자들과의 접점을 확대하기 위함으로 해석된다. 하루 동안 많은 결제가 일어나는 공간이고 많은 가맹점을 보유하고 있어 페이사 입장에서는 테스트에 적합한 공간이라는 설명이다. 편의점 업계 관계자는 “소비자들도 자기가 자주 활용하는 결제 수단이 있는 편의점을 선호해서 편의점들도 결제 수단 다양화에 적극적으로 나서고 있다”며 “또 페이스페이나 QR결제 등으로 결제 절차가 간편해지면 손님이 이탈하지 않는 요인이 되기도 한다”고 말했다. 또 다른 업계 관계자도 “새로운 결제 서비스를 주로 이용하는 연령층이 편의점이 타겟으로 하는 2030세대”라며 “락인(Lock-in) 효과를 위한 마케팅 수단으로도 활용하고 있다”고 설명했다. 다만 일각에서는 새로운 결제 방식에 따른 보안을 우려하고 있다. CDBC는 통신망을 이용하고 있어 해킹 범죄 등에 노출될 우려가 있으며 페이스페이는 사진이나 가짜 얼굴을 통해 결제가 되는 것 아니냐는 지적이다. 페이스페이' 관련 보안은 토스가 모두 담당하고 있다. 이에 페이스페이 서비스를 제공하는 토스는 시행 전 ▲개인정보보호위원회 사전적정성 검토 ▲보안 관련 투자 확대 등으로 고도화된 보안 체계를 갖췄으며 사고가 발생할 경우를 대비해 '안심보상제'를 운영하고 있다고 강조했다. 사전적정성 검토는 신기술이나 신규 서비스를 출시하려는 기업이 개인정보보호위원회와 해당 사안에 대해 개인정보보호 원칙의 합리적인 적용 방안을 찾도록 한 제도다. 토스는 이 제도를 통해 페이스페이 운영 시 ▲안면식별정보 ▲고유식별정보 등을 개인정보보호법상 안전하게 처리할 방안을 개인정보보호위원회와 강구했다는 설명이다. 토스의 정보보호부문 투자액도 매년 늘어나고 있다. 토스에 따르면 지난 2020년 39억원이던 투자금액은 ▲2021년 61억원 ▲2022년 90억원 ▲2023년 97억원 ▲2024년 126억원 등으로 확대됐다. 토스 관계자는 “혹시 사고가 발생하면 피해 금액을 토스가 모두 보상하는 '안심보상제'도 운영하는 등 사후 대책도 마련했다”고 말했다.

2025.04.24 16:43김민아

[Q&AI] SKT, 초유의 유심정보 유출… 유심보호서비스는 어떻게

질문: SKT가 유심 개인정보 유출 사건으로 화제인데, 무슨 일인지 관련 대응과 소비자 반응 등을 정리해서 알려줘. 그록 답변: SKT 유심 개인정보 유출 사건 개요 2025년 4월 19일 오후 11시경, SK텔레콤(SKT)의 내부 시스템이 해커의 악성코드 공격을 받아 고객의 유심(USIM) 관련 일부 정보가 유출된 정황이 확인되었습니다. 유출된 정보는 주로 유심 고유식별번호와 키값 등으로, 이름, 주민등록번호, 주소 같은 민감한 개인정보는 포함되지 않은 것으로 SKT는 밝혔습니다. 그러나 유심 정보는 복제폰(대포폰) 개통, 보이스피싱, 스미싱, 심 스와핑(SIM Swapping) 등 2차 피해로 악용될 가능성이 있어 심각한 우려가 제기되고 있습니다. SKT는 국내 최대 이동통신사로 약 2300만 명의 가입자를 보유하고 있어 사건의 파장이 클 것으로 예상됩니다. 사건 경과 및 SKT의 대응 사건 발견 및 초기 대응 SKT는 4월 19일 오후 11시 40분경 악성코드 감염을 인지하고 즉시 해당 코드를 삭제하며 해킹 의심 장비를 격리 조치했습니다. 4월 20일 한국인터넷진흥원(KISA)에 침해사고를 신고하고, 4월 22일 오전 10시 개인정보보호위원회(개보위)에 유출 정황을 보고했습니다. 현재 유출 원인, 규모, 항목 등을 파악 중이며, 시스템 전수 조사를 진행하고 있습니다. 고객 보호 조치 유심보호서비스 무료 제공: SKT는 고객의 유심이 제3자에 의해 무단 사용되는 것을 방지하기 위해 유심보호서비스를 무료로 제공 중입니다. 이 서비스는 홈페이지나 T월드 앱을 통해 가입 가능하며, 무단 기기변경, 로밍 사용, 비정상 인증 시도를 차단합니다. 피해 모니터링: 불법 유심 기기변경 및 비정상 인증 시도를 차단하고, 피해 의심 징후 발견 시 즉각 이용 정지 및 고객 안내를 시행 중입니다. 고객센터 운영: 사고 관련 문의를 위해 전용 고객센터(080-800-0577)를 운영하고 있습니다. SKT는 공식 홈페이지를 통해 사과했습니다. 보안 강화 및 사과 SKT는 공식 사과문을 발표하며 고객 정보 보호와 보안 체계 강화를 약속했습니다. 재발 방지를 위해 기술적·관리적 보안 문제점을 개선하고, 필요 시 민관합동조사단을 구성해 심층 분석을 진행할 계획입니다. 정부 및 당국의 대응 과학기술정보통신부(과기정통부) 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 비상대책반을 구성하고 SKT 본사에서 현장 조사를 진행 중입니다. KISA 전문가를 파견해 기술 지원을 제공하며, 사고 원인 분석과 피해 확산 방지를 위해 자료 보존 및 제출을 요구했습니다. 조사 결과 SKT의 보안 문제점이 확인되면 시정명령을 통해 개선을 지시할 예정입니다. 개인정보보호위원회(개보위) SKT의 개인정보 유출 경위, 피해 규모, 안전조치 의무 준수 여부 등을 조사 중이며, 법 위반 시 엄정 처분을 예고했습니다. 보이스피싱, 스미싱 등 2차 피해 예방을 위해 이용자들에게 주의를 당부했습니다. 경찰 수사 서울경찰청 사이버수사대는 SKT의 해킹 피해 신고를 접수하고, 해커의 정체, 유출 규모, 경로 등을 수사 중입니다. 소비자 반응 소비자들은 이번 유출 사건에 대해 강한 불안과 불만을 표출하고 있습니다. 주요 반응은 다음과 같습니다: 불안과 신뢰 하락 유심 정보 유출이 보이스피싱, 대포폰, 금융 피해 등으로 이어질 수 있다는 우려가 큽니다. 한 시민은 “고객으로서 믿고 사용하는데, 유출 사실만으로 신뢰가 확 떨어진다”며 불만을 드러냈습니다. X 게시물에서도 “안내문자도 안 보내고 홈페이지로만 고지했다”며 SKT의 소통 부족을 비판하는 목소리가 나왔습니다. 유심보호서비스 가입 권장 일부 소비자와 X 사용자들은 유심보호서비스 가입을 적극 권장하며, “1분 투자로 피해를 예방하자”는 메시지를 공유했습니다. 그러나 LG유플러스의 2023년 유출 사건에서 무료 유심 교체를 제공했던 것과 달리, SKT는 별도 교체 조치 없이 서비스 가입 유도만 하고 있다는 불만도 제기되었습니다. 법적·사회적 대응 요구 참여연대는 SKT에 엄중 사과, 피해자 보호·보상, 소비자·시민단체 참여 대책반 구성을 요구하며, 집단소송법 제정을 촉구했습니다. 소비자들은 유출 정보 변경이 어려운 개인정보의 특성상 피해 구제가 쉽지 않다는 점에서 강력한 보상 제도와 과징금 상향을 요구하고 있습니다. 2차 피해 우려 및 전문가 의견 2차 피해 가능성 유심 정보는 심 스와핑 공격을 통해 복제폰을 만들거나, SMS 기반 본인인증을 무력화해 금융 앱을 악용할 수 있습니다. 단말기식별번호(IMEI) 변경을 통한 모바일 앱 공격, 소액 결제 사기, 기업 네트워크 침투 등 다양한 범죄로 확장될 가능성이 있습니다. 전문가들은 유심 서버 해킹 성공이 다른 개인정보 서버 침투 가능성을 시사한다고 경고했습니다. 전문가 의견 임종인 고려대 정보보호대학원 명예교수는 “SKT를 해킹할 정도면 해커의 역량이 상당하거나 금전적 목적으로 조직적으로 접근했을 가능성이 있다”며 다크웹을 통한 정보 판매 우려를 제기했습니다. 박춘식 아주대 사이버보안학과 교수는 “중앙서버(HSS) 해킹은 하위 서버 공격보다 피해 우려가 크다”며 AI 등 고도화된 해킹 기법에 대한 대비 부족을 지적했습니다. 비교: 과거 통신사 유출 사례 LG유플러스 (2023년 1월) 약 30만 명의 이름, 전화번호, 주소, 유심 번호 등 26개 항목 유출. 개보위는 68억 원 과징금을 부과하고, LG유플러스는 무료 유심 교체와 1000억 원 규모 보안 투자를 시행했습니다. KT (2012년, 2014년) 2012년: 873만 명, 2014년: 1200만 명의 개인정보 유출. 소송에서 KT의 고의성이 없다고 판단돼 소비자 배상이 제한적이었음. SKT의 이번 사건은 중앙서버(HSS) 해킹이라는 점에서 LG유플러스 사례보다 심각하며, 과거 KT 사례에 비해 유출 규모는 아직 불명확하지만 파급력이 클 것으로 보입니다. 소비자 권장 조치 유심보호서비스 가입 SKT 홈페이지 또는 T월드 앱에서 무료 가입. 로밍 사용 제한, 무단 기기변경 차단 기능 제공. 유심 비밀번호 재설정 전문가들은 2차 피해 예방을 위해 유심 비밀번호 변경을 권장. 의심스러운 연락 주의 보이스피싱, 스미싱 문자나 전화에 주의하고, 금융 앱 인증 시 추가 확인. 피해 모니터링 SKT 고객센터(080-800-0577) 또는 KISA(118)를 통해 피해 여부 확인. 결론 SKT의 유심 정보 유출 사건은 국내 최대 통신사의 중앙서버가 해킹된 초유의 사태로, 2300만 가입자에 대한 잠재적 피해가 우려됩니다. SKT는 유심보호서비스 무료 제공, 시스템 조사, 당국 협조 등으로 대응 중이지만, 소비자들은 소통 부족과 구체적 보상 미흡에 불만을 제기하고 있습니다. 정부와 경찰은 원인 규명과 2차 피해 방지를 위해 적극 대응하고 있으며, 참여연대 등은 집단소송법 제정과 강력한 보상 제도를 요구하고 있습니다. 소비자들은 유심보호서비스 가입과 비밀번호 재설정 등 자구책을 통해 피해를 최소화해야 합니다. 추가 정보가 필요하거나 특정 부분을 더 깊이 알고 싶다면 말씀해주세요! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.04.24 15:25AI 에디터

"공공부문 카카오톡 될 것"…협업툴 플로우, 조달 등록 완료

마드라스체크가 협업툴 '플로우'의 조달청 서비스 등록을 완료하며 공공시장을 장악하겠다는 청사진을 내걸었다. 마드라스체크는 플로우의 조달청 제3자 단가계약 등록에 성공하며 본격적인 공공시장 진입의 문을 열었다고 24일 밝혔다. 이번 성과로 플로우는 조달청을 통해 공공기관이 기술 검토나 별도의 입찰 없이 즉시 도입 가능하게 됐다. 공공 디지털 전환의 정식 관문인 조달청 디지털서비스몰에서 현재 유일하게 판매되는 협업 솔루션으로 자리 잡았다. 플로우는 이번 조달 등록을 기점으로 올해 내 완료 예정인 공공 클라우드 보안인증(CSAP)까지 확보해 공공 전용 협업 솔루션으로서의 정체성을 강화한다는 방침이다. 앞서 플로우는 한국가스공사·국회예산정책처·대한민국 해군·한국인터넷진흥원 등 국가 주요 기관을 중심으로 실사용 사례를 확대하고 있다. 또 화성시문화재단과 부산시설공단 등 지자체 산하 기관은 물론 서울대·한양대·경찰대 등 교육기관 전반에도 도입이 이뤄지고 있다. 플로우는 공공기관의 국·내외 직원들이 하나의 협업 플랫폼에서 △프로젝트 이슈 처리 △일정 공유 △메시지 △목표 관리 △TFT △신사업 관리까지 실시간 연결되는 완전한 디지털 협업 환경을 경험하도록 지원한다. 또 쉬운 사용성으로 긍정적인 평가를 받고 있다. 플로우는 직관적인 UI·UX, 다국어 지원 등 디지털 툴에 익숙하지 않은 공공기관 직원들도 별도의 교육 없이도 손쉽게 적응할 수 있도록 설계돼 있다. 플로우는 공공 구축 사례 외에도 민간, 금융사 등 60건 이상의 온프레미스형 협업툴 구축 실적을 보유하고 있다. 삼성전기·KT·에스오일 등 대기업과 DB금융투자·IBK자산운용 등 금융권에 이르기까지 온프레미스·클라우드·하이브리드 등 모든 협업 환경을 지원하는 토털 협업 플랫폼으로 확대 적용되고 있다. 플로우는 이번 조달 등록을 기점으로 공공·교육 시장의 디지털 협업 전환을 선도하며 10주년을 맞는 올해를 기점으로 공공 협업툴계의 카카오톡을 넘어서는 국민 협업툴로 도약하겠다는 목표다. 이학준 마드라스체크 대표는 "구축형 협업 플랫폼 중 유일하게 조달청 디지털서비스몰에 등록돼 매우 기쁘게 생각한다"며 "올해 플로우는 민간 기업뿐만 아니라 공공·증권·교육 등 전 산업 영역에서 단순한 협업툴을 넘어 전 세계 어디에서든 1초 만에 연결되고 쉽게 사용할 수 있는 디지털 협업 플랫폼으로 진화할 계획"이라고 강조했다. 이어 "앞으로도 더 많은 공공기관의 디지털 전환을 함께 만들어가는 우리나라의 대표 협업툴이 되겠다"고 덧붙였다.

2025.04.24 11:27한정호

그레닉스 빌리엔젤 "글로벌 디저트 기업으로 도약한다”

프리미엄 케이크 하우스 '빌리엔젤'과 디저트 브랜드 '평화다방'을 운영하는 그레닉스가 글로벌 디저트 기업으로의 도약을 본격화한다고 23일 밝혔다. 그레닉스의 대표 브랜드 빌리엔젤은 2012년 홍대 1호점을 시작으로, 현재 30여 개의 직영점과 가맹점을 운영하며 '프리미엄 케이크 하우스'라는 브랜드 정체성을 확립했다. 빌리엔젤의 크레이프 케이크는 18장의 얇은 크레이프를 층층이 쌓아 만드는 고난도 제품이다. 빌리엔젤은 이를 대량 생산할 수 있는 자동화 시스템의 특허를 보유하고 있다. 파티시에의 장인정신을 바탕으로 한 고품질 디저트 제조 철학은 소비자들에게 신뢰를 얻고 있다. 그레닉스는 2023년부터 B2B 사업부를 설립해 기업 고객사 확보에 총력을 기울이며 빠른 성장세를 보이고 있다. 이마트, 트레이더스, GS리테일, CJ푸드빌, 홈플러스, 공차, 대상, 엔제리너스 등 대형 유통기업과 프랜차이즈 기업에 제품을 공급하며 사업 다각화에 성공했다. 최근 발표된 실적에 따르면, B2B 사업 부문은 2년 만에 300%의 신장률을 기록하는 성과를 올렸다. 네이버, 카카오톡 선물하기, SSG닷컴, 쿠팡 등 온라인 채널은 물론 이마트 자체 브랜드 '빌리엔젤 홈카페'를 통해 대형 마트에도 진출하며 제품 접근성을 높였다. 그레닉스는 생산 설비 고도화에 적극 투자하고 있다. 현재 운영 중인 제1~3공장을 통합해 완전히 자동화된 신공장을 구축함으로써 생산 효율성을 크게 끌어올릴 예정이다. 곽계민 그레닉스 대표는 "기존 생산 공정은 수작업의 비중이 높아 인건비 부담이 컸지만, 신공장 구축을 통해 제조-포장-출하 전 과정이 자동화되면 공정 시간도 기존 3일에서 1일로 단축되어 신선한 제품을 더 빠르게 공급할 수 있게 된다"고 설명했다. 그레닉스는 해외 시장 공략에도 속도를 내고 있다. 미국 FDA 공장 등록을 완료하고 미주 시장 진출을 준비 중이며, 동남아시아 등 글로벌 시장 진출도 계획하고 있다. 곽 대표는 "케이크의 콜드체인 물류 시스템을 고도화하여 장거리 수출이 가능한 기술력을 확보했다"며 "국내 생산 공장에서 만든 제품을 해외로 수출하는 방식으로 글로벌 시장에 진출할 것"이라고 밝혔다. 시그니처 케이크부터 시즌 제품까지, 풍성한 제품 라인업으로 소비자 사로잡아 빌리엔젤은 차별화된 다양한 제품 라인업으로 소비자들의 입맛을 사로잡고 있다. 시그니처 제품인 크레이프 케이크는 얇게 구운 크레이프 사이사이 부드러운 크림이 층층이 쌓인 형태로, 밀크·초코·딸기·티라미수·레인보우 등 다양한 맛으로 선보이고 있다. 특히 ▲프리미엄 동물성 유크림으로 만든 우유커스터드 크림의 밀크 크레이프 ▲네덜란드와 스페인산 코코아 파우더를 사용한 초코 크레이프 ▲과육이 살아있는 딸기 리플잼의 딸기 크레이프 ▲층별로 다른 새콤달콤 과일 맛을 느낄 수 있는 레인보우 크레이프는 소비자들에게 높은 인기를 끌고 있다. 빌리엔젤의 시트 케이크 라인업도 풍성하다. ▲붉은빛 촉촉한 시트와 크림치즈 프로스팅의 레드벨벳 케이크 ▲신선한 제주 당근과 피칸이 들어간 제주 당근 케이크 ▲진하고 묵직한 다크초콜릿이 듬뿍 들어간 데블스 초콜릿 케이크 등 다양한 제품을 제공한다. 최근에는 100% 우리쌀로 만든 롤 케이크와 휴대성을 높인 캔 케이크도 출시해 제품군을 확장하고 있다. 캔 케이크는 ▲밀키허니 ▲다크초코 ▲벨지안 초코 크런치 ▲한라봉 ▲시나몬 당근 ▲레드벨벳 등 다양한 맛으로 출시됐다. 특별한 날뿐만 아니라 일상에서도 즐길 수 있는 디저트 제품으로 라인업을 확장하고 있는 그레닉스는 ▲수건 케이크 ▲떠먹는 케이크 등 소비자 접근성을 높인 신제품을 계속해서 출시할 예정이다. 곽계민 대표는 "빌리엔젤은 단순히 케이크를 만드는 것이 아니라 장인정신을 담아 케이크를 빚어내는 진정한 프리미엄 케이크 하우스"라며 "파티시에의 정신을 담은 제품 개발부터 제조, 유통, 판매까지 모든 과정을 자체적으로 운영하기 때문에 차별화된 품질과 경쟁력을 확보할 수 있다"고 말했다. 또 "대기업을 제외하면 제조 공장과 소비자 인지도가 높은 브랜드를 동시에 가진 기업은 드물다"며 "이런 강점을 바탕으로 국내를 넘어 글로벌 시장에서도 인정받는 프리미엄 케이크 하우스로 도약하겠다"고 밝혔다.

2025.04.23 19:20백봉삼

파고네트웍스, AI 기반 통합 보안 플랫폼 '딥액트' 발표

국내 정보보호 기업 파고네트웍스가 인공지능(AI)을 기반으로 보안하는 플랫폼 '딥액트(DeepACT)'를 선보였다. 권영목 파고네트웍스 대표는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연례 행사 '파고 보안 정상회의(Pago Security Summit)'를 열고 이를 발표했다. 권 대표는 “제대로 탐지하고 대응하려면 레드팀(red team)·블루팀(blue team)·퍼플팀(purple team)을 운영하는 게 중요하다”면서도 “뛰어난 인재를 전체 팀으로 꾸려 상시 채용하려면 비용과 시간이 많이 든다”고 말했다. 그러면서 “딥액트를 고객에게 제공하는 이유”라며 “파고네트웍스가 관리형 탐지 및 대응(MDR) 분야 한국 시장 개척했다고 생각한다”고 자부했다. 레드팀이라는 말은 군사 훈련을 하다가 아군 약점을 알아채고자 적군 역할을 둔 데에서 유래했다. 블루팀은 레드팀 공격을 막는다. 퍼플팀은 레드팀과 블루팀이 협력하도록 중간 역할을 하거나 이들 임무를 모두 수행한다. 권 대표는 “파고네트웍스는 사이버 위협을 가장 먼저 감지하고, 가장 정확히 판단해, 가장 빠르게 차단한다는 원칙을 세웠다”며 “단순히 탐지하기를 넘어 선제적으로 대응하고 예측하려고 한다”고 강조했다. 파고네트웍스는 딥액트 주요 기능으로 ▲AI 기반 위협 식별 ▲사고 자동 대응 ▲다크웹 인텔리전스 기반 공격자 탐지 등을 소개했다. 권 대표는 “알고리즘 수준을 높여 정보를 꼼꼼하게 분석한다”며 “이상 징후를 실시간 식별해 빠르게 대응할 수 있다”고 설명했다. 또 “인텔리전스를 바탕으로 정보를 분석해 미래 위협을 예측하고 예방하도록 돕는다”며 “복잡한 운영 환경이 변해도 유연하게 대처한다”고 했다. 반복 작업을 자동화해 보안팀은 중요한 일에 집중할 수 있게끔 한다는 입장이다. 파고네트웍스는 한국 본사와 아울러 필리핀과 말레이시아에서도 보안 관제·분석하는 MDR센터를 24시간 운영한다. 권 대표는 “하반기 미국에도 센터를 열 것”이라고 귀띔했다. 권 대표는 “기술뿐 아니라 실행력과 현장 적용력을 겸비한 가치를 고객에게 제공하겠다”며 “보안은 단지 위험을 줄이는 수단이 아니라 기업이 신뢰를 기반으로 지속 성장할 수 있도록 돕는 핵심”이라고 마무리했다.

2025.04.23 13:08유혜진

윈도10 보안 지원 10월 24일 종료···정부, 종합상황실 가동

과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)은 마이크로소프트사의 윈도10 기술지원 종료 대응을 위한 '윈도10 기술지원 종료대응 종합상황실'을 23일부터 운영한다고 밝혔다. MS의 윈도10은 올해 10월 14일부터 기술지원이 종료된다. 종료 시점부터 윈도10 이용자는 그간 무료로 제공받은 신규 보안패치 서비스를 제공 받을 수 없다. 기술지원 종료 이후 윈도10을 이용하는 경우 신규 악성코드 감염 등 사이버 위협에 노출될 우려가 커 윈도11로 업데이트(무료)가 권장된다. 다만, MS는 무료 보안패치 서비스 중단 이후에도 일정 기간 동안 유료보안 패치 서비스를 제공할 예정이다. 상세 정보는 윈도10 확장 보안 업데이트 'https://aka.ms/Win10ESUKo'에서 확인할 수 있다. 마이크로소프트 누리집(https://support.microsoft.com/ko-kr/windows)을 통해 윈도우11로 무료 업그레이드를 받을 수 있다. 과기정통부는 윈도10 기술지원 종료 후 신규 취약점을 악용해 발생하는 사이버 위협을 집중 모니터링하고 신규 악성코드 출현 시 전용백신 개발·보급 등 피해확산 방지를 위해 '윈도10' 기술지원 종료대응 종합상황실'을 운영한다. 종합상황실은 ▲종합대책반(유관기관 협력 및 대외홍보) ▲기술지원반(전용백신 개발 및 배포) ▲상황반(상황 모니터링, 사고대응, 상황 전파 등) ▲민원반(윈도우10 종료 관련 전문 상담 서비스)으로 구성한다. 이와 더불어 과기정통부는 윈도11 업데이트 필요성에 대한 대국민 홍보 강화, 주요 정보통신 기반시설의 OS 현황 점검 실시 등도 함께 추진할 계획이다. 또 교육부는 전국 시도 교육청에 관내 학교를 대상으로 윈도10 기술지원 종료 안내문을 발송하도록 요청해 학생, 학부모, 교사에게 윈도10의 보안 업데이트 중단을 알리도록 할 예정이다. 마이크로소프트는 지난 3월부터 윈도10 이용자의 컴퓨터를 통해 윈도11 업데이트 안내를 진행하고 있다. 오는 5∼6월 중에는 네이버, 쿠팡, 하이마트 등과 함께 컴퓨터 구매 프로모션을 진행해 윈도11의 최소사양을 충족하는 PC 구매를 지원할 계획이다. 한편, 윈도11 업데이트 과정에서 문의 사항이 있는 경우 한국인터넷진흥원(전화 118 또는 보호나라 누리집(www.boho.or.kr), 카카오톡 “보호나라” 채널 챗봇문의), 마이크로소프트 고객센터를 통해 지원을 받을 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “윈도10 기술지원 종료에 따라 보안 취약점을 이용한 제로데이 공격(Zero-Day Attack)이 우려되는 상황에서 정부는 종합상황실을 중심으로 개인과 기업의 피해를 최소화해 나가겠다”면서 “개인과 기업도 윈도11으로 업데이트를 하는 등 보안에 유의해 주시길 바란다.”고 밝혔다.

2025.04.23 12:00방은주

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

[원미영 칼럼] 회사는 사람을 뽑지만, 알파세대는 회사를 선택한다

2013년 미국의 한 소프트웨어 개발자 '밥'(가명)의 실제 이야기가 IT 업계를 뒤흔들었다. 40대 중반의 평범한 회사원이었던 그는 수년간 '최고의 개발자'로 평가받으며 누구보다 성실하고 유능한 인물로 인정받고 있었다. 그런데 어느 날 그의 비밀이 밝혀졌다. 그는 연봉의 약 20%인 5만 달러를 중국 선양의 한 외주 개발 회사에 지불하고, 자신의 모든 코딩 업무를 아웃소싱하고 있었던 것이다. 밥은 매일 아침 정시에 출근해 회사 컴퓨터 앞에 앉았지만, 실제로는 레딧(Reddit)에서 고양이 영상을 보고 이베이(eBay)를 둘러보며 하루를 보냈다. 오후 5시가 되면 관리팀에 짤막한 진행 상황을 이메일로 보고하고 퇴근했다. 그 사이 중국의 누군가가 그의 이름으로 코드를 작성하고 있었다. 그는 회사의 보안 토큰을 페덱스(FedEx)로 중국에 보내 원격 접속이 가능하도록 하는 대담함까지 보였다. 이 모든 사실은 회사 보안팀이 원격 접속 기록(VPN 로그)을 추적하던 중, 중국 선양에서 지속적인 접속 흔적을 발견하며 드러났다. 처음엔 해킹으로 의심했지만, 밥의 컴퓨터에 저장된 수백 건의 외주 송장을 통해 진실이 밝혀졌다. 흥미로운 점은 그가 제출한 코드는 늘 기한을 지켰고, 오류도 적었으며, 동료들 사이에서도 “가장 뛰어난 개발자”로 인정받고 있었다는 것이다. 결국 회사는 보안 위반과 내부 규정 위반을 이유로 그를 즉시 해고했다. 밥의 윤리적 딜레마: 성과인가, 과정인가 밥의 이야기는 단순한 해프닝이 아니다. 원격 근무와 아웃소싱이 일상화된 오늘날, 이 사건은 '일의 본질'에 대한 근본적인 질문을 던진다. 회사가 밥에게 돈을 지불한 것은 그의 '시간'에 대한 대가인가, 아니면 그가 만들어낸 '결과물'에 대한 보상인가? 만약 결과물이 핵심이라면, 그 결과가 '어떻게' 만들어졌는지는 중요하지 않은가? 나아가 당신이라면 이 개발자를 다시 고용하겠는가? 그에게 상을 줄 것인가, 아니면 징계를 내릴 것인가? 프로젝트 관리자 관점에서 보자면, 밥은 자원을 효율적으로 배분해 결과를 만들어낸 '10배 개발자'라 볼 수도 있다. 동시에 회사의 신뢰를 저버리고 보안 위험을 초래한 위반자이기도 하다. 만약 외주 개발자가 악의적이었다면, 회사의 핵심 정보가 고스란히 유출됐을 가능성도 배제할 수 없다. 일의 방식은 바뀌었고, 조직은 아직 따라오지 못했다 밥의 사례는 더 이상 예외가 아니다. 아웃소싱, 리모트, 긱워크는 이제 주변이 아니라 중심으로 이동하고 있다. 이에 따라 기업은 법적 리스크, 윤리적 기준, 통제력 약화 같은 새로운 과제와 맞닥뜨리게 된다. '성과와 과정', '신뢰와 효율' 사이의 균형을 어디에 둘 것인가. 이 질문은 이제 조직이 피할 수 없는 고민이 됐다. 이 질문에 답하기 위해선 먼저 인정해야 한다. 지금은 단순히 세대가 바뀌는 시기가 아니다. '일의 판 자체가 바뀌고 있다'는 사실을 말이다. 한국경영자총협회 조사에 따르면, 기업 10곳 중 7곳이 '인재 확보'를 최대 경영 과제로 꼽았다. 필자의 주변만 보더라도, 빠른 성과를 내야 하는 스타트업들은 능력 있고 조직에 잘 스며드는 인재를 찾기 위해 고군분투하고 있다. 하지만 현실은 녹록치 않다. 채용하려는 조직은 넘쳐나고, 마음에 드는 사람은 없다고들 말한다. 그렇다면 '뛰어난 인재들'은 회사를 어떤 기준으로 바라보고 있을까. 그들은 더 이상 안정적인 한 직장에 기대지 않는다. 대신, 자신에게 맞는 방식으로 일할 수 있는 환경을 찾는다. 조직은 이제 타 기업만이 아니라, 프리랜서·원격 근무·해외 근무·창업·단기 계약 위주의 자유직업(긱워크)까지 포함된 '모든 일하는 방식'과 경쟁하고 있다. 이 거대한 변화의 중심에는 알파세대가 있고, 그 뒤를 베타세대가 잇고 있다. 이들은 태어날 때부터 '디지털이 기본값'인 세대다. MZ세대(밀레니얼+Z세대)가 기존 직장 문화를 흔들었다면, 이제는 알파세대가 일 자체의 정의를 바꾸고 있다. 알파세대: 디지털 네이티브를 넘어선 '목적 중심 세대' 2010년 이후 출생한 알파세대는 태어날 때부터 스마트폰, AI, 유튜브, 틱톡과 함께 자라난 '초디지털 세대'다. 검색보다 추천 알고리즘에 익숙하고, 피드백보다 실시간 반응을 기대하며, 학습과 놀이의 경계를 자연스럽게 넘나든다. 무엇보다 이들은 “왜 이 일을 해야 하는가?”라는 질문을 일상적으로 던진다. 단순히 직장이 아니라, 자신의 가치와 성장이 연결된 플랫폼을 찾는다. 좋은 연봉보다 '나의 성장이 가능한가'를 더 중요하게 여긴다. 이들에게 기업은 단순한 고용의 장이 아니다. 브랜드, 철학, 리더의 비전까지 설명할 수 있어야 한다. 이미 미국의 Z세대 58%가 “회사의 사회적 가치가 급여보다 중요하다”고 답했다. 미래의 알파세대는 이보다 더 높은 기준을 요구할 것이다. 구글과 마이크로소프트도 이런 흐름을 인지하고 있다. 현재 그들은 10대를 위한 '가치 중심' 멘토링 프로그램을 운영 중이며, 미래 인재 확보에 발빠르게 대응하고 있다. 지금, 여기 한국의 현실: 기술은 빠르지만 조직은 느리다 한국은 세계 최고 수준의 IT 인프라를 갖추고 있지만, 많은 조직은 여전히 '같이 일하게 만드는 방식'에 머물러 있다. 초저출산 시대, 인재 한 명의 무게는 점점 더 커지고 있지만, 조직은 여전히 정해진 틀에 사람을 억지로 맞추려 한다. ESG(환경·사회적 책임·지배구조)는 선언에 그치고, 다양성은 포스터 속에만 존재하며, 새로운 접근은 실적과 바쁨에 묻혀버린다. 2023년 한 설문에 따르면, 한국 대기업 직원의 67%가 “회사가 말하는 가치와 실제 운영 방식 사이에 괴리가 있다”고 답했다. 특히 'MZ 친화적'이라 강조하는 기업일수록 그 괴리는 더 크다. 시간과 장소를 자유롭게 선택할 수 있는 유연근무제를 내세우지만, 현실은 '더 늦게 퇴근하는 자율 출근제'가 되고, 일과 삶의 경계는 더 모호해진다. 대기업 A사의 사례는 이를 잘 보여준다. 매년 수십억 원을 ESG에 투자하고, 화려한 채용 브로셔를 발간하지만, 내부에선 여전히 50대 임원 중심의 직관적 의사결정과 경직된 출퇴근 문화가 지배적이다. MZ세대의 이직률은 2년 연속 20%를 넘겼다. 반면 스타트업 B사는 '개인의 성장'을 최우선 가치로 내세운다. 주 4일 근무제, 프로젝트 기반 참여 구조, 외부 개발 커뮤니티에서의 활동(오픈소스 기여도)과 개인 프로젝트 시간을 정식 평가 항목으로 삼는다. CEO가 직접 기술 블로그를 운영하며 회사의 철학을 투명하게 공유한다. 이제 출근은 단순한 '이동'이 아니라, 디바이스 하나로 연결된 공간이며, 리더의 철학에 접속하는 순간이 돼야 한다. 이 감각이 없는 조직은 알파세대의 눈에 '낡은 조직'일 뿐이다. 인재 확보의 새로운 전략: 선택받기 위해 설계하라 앞으로 기업에게 더 중요한 전략은 '누굴 뽑을 것인가'가 아니라, 어떻게 하면 '선택받는 조직이 될 것인가'다. 알파세대는 더 이상 입사지원을 하지 않는다. 그들은 기업을 검색하고, 리더를 리서치하며, 조직의 콘텐츠를 구독한 뒤 조용히 판단한다. 직접적으로 요구하지 않는다. 다만 선택하지 않을 뿐이다. 이들은 포지션보다 철학을 먼저 본다. “이 조직이 나를 성장시킬 수 있을까?”, “내가 속하면 나의 가치도 함께 성장할 수 있을까?” 같은 질문이 기준이 된다. 그에 대한 기업의 답변이 명확하지 않다면, 그저 지나친다. 선택받는 조직이 되기 위한 설계는 결국 '성과 중심'에서 '관계 중심', '구조 중심'으로의 전환을 의미한다. 이제는 알파세대의 특성을 이해하고, 그들이 어떤 조직에 끌리는지에 대해 명확한 전략을 세워야 한다. 구글은 10대 대상의 가치 중심 멘토링으로 미래 인재를 선점하고 있고, 엔비디아는 최첨단 기술 환경과 실전 프로젝트로 기술 지향적 인재를 유치하고 있다. 힐튼은 직원 복지와 포용성에 집중하며 브랜드 충성도를 높이고 있다. 반면, 한국 기업들은 여전히 기술 인프라와 유연 근무 제도를 내세우지만, 실제로는 '왜 여기서 일해야 하는가'라는 질문에 충분한 답을 하지 못하고 있는 경우가 많다. 삼성전자는 글로벌 AI센터를, 네이버는 '네이버 랩스'와 '커넥트 원'을 통해 첨단 환경을 구축하고 있지만, 알파세대는 그것만으로는 만족하지 않는다. 스타트업 B사처럼 주 4일 근무제, 프로젝트 기반 참여 구조, 오픈소스 기여도 평가, CEO의 철학 공유 등 명확한 문화적 신호를 내는 조직이 더 많은 선택을 받고 있다. 결론: 선택받지 못한다면? 만약 당신의 조직이 알파세대에게 선택받지 못하고 있다면? 아마도 같은 자리가 1년 넘게 비어 있을 수도 있다. 혹은 어쩔 수 없이 채용한 구성원이 조직에 맞지 않아, 서로가 눈치만 보다 결국 '퇴사할 사람'으로 분류되고 있을지도 모른다. 반복되는 이 게임은 결국 조직에 큰 손실로 돌아온다. 인재 확보의 패러다임 자체를 바꿔야 할 시점이 왔다. 12년 전 '밥'의 사례는 당시에는 해프닝이었지만, 지금은 더욱 절실한 질문이 되었다. 밥을 고용할 것인가, 밥의 방식을 용인할 것인가. 그 윤리적 기준을 어디에 그을 것인지는 결국 기업의 정체성과 직결된다. 우리가 원하는 것은 '사람'인가, '결과물'인가. 일의 방식과 조직의 본질에 대한 재정의가 필요한 시점이다. 문제는 늘 눈앞의 실적과 정신없이 바쁨 속에 묻힌다. 새로운 접근은 존재하지만, 실행되지 못한 채 회의록 속에만 남는다. 미래는 알파세대가 만들고 그 뒤를 이을 베타세대는 그것을 가속화할 것이다. 기업은 이제 이들을 설득하는 것이 아니라, 증명해야 한다. 우리는 사람을 채용한다고 생각하지만, 사실 새로운 세대는 회사를 '선택'하고 있다. 그리고 그 선택의 기준은 기술이 아니라, '철학과 설계'에 있다. 지금, 당신의 조직은 선택받을 준비가 되어 있는가. 만약 선택받지 못한다면, 그에 대한 대안은 있는가.

2025.04.23 08:30원미영

법무법인 세종, 사이버보안 기업 스틸리언과 금융규제 대응 맞손

법무법인 세종은 사이버보안 솔루션 전문기업 스틸리언과 금융보안 규제 대응 강화를 위한 전략적 업무협약(MOU)을 체결했다고 22일 밝혔다. 협약은 디지털 전환이 가속화되는 금융 환경에서 금융기관의 사이버 보안 리스크 대응과 금융규제 준수를 위한 선제적이고 통합적인 법률 기술 자문체계를 구축하기 위한 것이다. 세종은 이를 통해 금융규제, 컴플라이언스 전반에 걸친 법률 검토와 거버넌스 수립을 지원하고, 스틸리언은 금융보안 기술 및 사이버 취약점 진단과 정보보호 교육 등을 제공한다. 아울러 공동마케팅을 비롯한 다양한 협업을 통해 실질적인 시너지를 창출하고, 금융기관이 직면한 복합적인 리스크에 대한 종합 솔루션을 제시할 계획이다. 그간 국내외 주요 금융기관, 빅테크 기업, 핀테크 스타트업을 대상으로 다양한 디지털 금융 프로젝트를 자문해온 세종은 협약을 통해 보안 리스크까지 아우르는 종합적 대응역량을 더욱 강화할 수 있게 됐다고 설명했다. 세종의 오종한 대표변호사는 “이번 협약은 금융보안 분야에서 법률과 기술의 융합에 기반한 원스톱 컨설팅의 좋은 선례가 될 것”이라며 “앞으로도 금융산업 전반의 디지털 전환과 리스크 대응에 있어 선도적 역할을 해나가겠다”라고 밝혔다. 박찬암 스틸리언 대표는 “디지털 금융이 가속화될수록 선제적 보안과 정교한 규제 대응이 함께 필요하다”며 “금융권이 겪는 복합 리스크를 기술과 법률의 융합 역량으로 해결해 나갈 것”이라고 말했다. 한편 스틸리언은 국내외 금융기관에 보안 솔루션과 모의해킹 서비스를 제공하며, 금융권 전반에서 레퍼런스를 보유한 사이버 보안 기업이다. 3대 시중은행에 모바일 앱 보안 솔루션을 공급하고 있고 여러 카드사, 증권사, 보험사, 핀테크 기업 등을 고객사로 확보하고 있다.

2025.04.22 21:34박수형

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

또 유찰된 국가 AI컴퓨팅센터…업계 "불확실·비현실적 사업 구조 개선해야"

여름 무더위 시작…유통가는 ‘수박 전쟁’ 돌입

"확실히 GD는 GD구나"...지드래곤 하이볼 흥행에 기부 선행까지

케이뱅크, KT와 손잡고 ‘AI 금융 혁신’ 속도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현