• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 위치추적 해킹의뢰📞위치추적 해킹의뢰📞위치추적 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1562건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윤석열 대통령 파면 결정에...'카카오톡' 한 때 불안정

윤석열 대통령이 헌법재판소 재판관 만장일치로 파면된 가운데, 카카오톡 연결 상태가 불안정한 모습이다. 4일 오전 11시 22분 헌법재판소는 만장일치로 윤석열 대통령 파면을 인용 결정했다. 이후 카카오톡 서비스는 간헐적으로 메시지 전송이 되지 않거나 접속이 불안정한 등의 모습을 보이고 있다. 특히 PC 카톡은 꽤 오랜 시간 메시지 송수신이 되지 않았다. 카카오 측은 "순간적인 트래픽 폭증으로 일부 이용자에게 일시적 메시지 발송 지연 현상 등이 발생했다"며 "긴급 대응 통해 현재는 조치 완료됐다"고 말했다.

2025.04.04 11:31류승현

윤 탄핵심판 선고에...과기정통부, 이통사와 통신장애 총력 대응

과학기술정보통신부(이하 '과기정통부')는 4일 오전 11시 대통령 탄핵심판 선고가 예정됨에 따라 통신사 등과 협력해 대규모 인원 밀집으로 인한 통신 트래픽 증가 등 통신·디지털서비스 장애 상황에 만전을 기할 예정이라고 밝혔다. 과기정통부는 현장 상황에 긴밀히 대응하기 위해 3일 18시부터 통신사와 합동으로 현장상황반을 운영하고 있으며, 광화문·안국역 주변 등에 이동기지국 15대와 간이기지국 38국소를 설치하고 필요시 즉시 현장에서 조치할 계획이다. 과기정통부는 이동기지국 등 현장에 배치된 통신시설의 보호와 현장 인력 및 일반 시민의 안전을 위해 기지국 주변에 폴리스라인을 설치하거나 경찰 순찰을 강화하는 등 경찰청과 협력하여 현장 안전을 확보할 예정이다. 네이버, 카카오 등 국민 이용률이 높은 주요 디지털 서비스 사업자는 카카오톡, 네이버 카페, 뉴스 검색 등 주요 서비스에 대해 트래픽 가용량을 평상시 대비 3~10배 확보하고 모니터링을 강화하도록 하였으며, 해킹 및 분산서비스 거부 공격(DDoS) 등 사이버 침해 대비 집중 모니터링도 추진할 계획이다. 최우혁 정보보호네트워크정책관(상황반장)은 "대규모 인원이 밀집하더라도 국민들이 통신·디지털서비스를 안정적으로 제공받을 수 있도록 최선을 다하겠다"고 밝혔다.

2025.04.04 09:52최이담

오픈AI, 첫 사이버보안 투자 단행…"AI 해킹, AI로 막는다"

오픈AI가 인공지능(AI) 기반 사이버보안 스타트업에 첫 투자를 단행했다. 생성형 AI 확산에 따라 커지는 사회공학 공격 위협에 선제 대응하려는 조치다. 4일 테크크런치 등 외신에 따르면 오픈AI는 뉴욕에 본사를 둔 보안 스타트업 어댑티브 시큐리티의 시리즈A 라운드에 공동 투자자로 참여했다. 이번 투자에는 실리콘밸리를 대표하는 벤처캐피털 안드리센 호로위츠도 함께 했으며 총 4천300만 달러(한화 약 580억원)가 유치됐다. 어댑티브 시큐리티는 생성형 AI를 활용한 가짜 전화·문자·이메일 등을 만들어 실제 보안 위협을 시뮬레이션하는 훈련 플랫폼을 제공한다. 이를 통해 임직원이 실제 해킹 상황에서 어떻게 반응하는지 평가하고 취약 지점을 파악해 훈련하는 것이 핵심이다. 일례로 사용자는 최고기술책임자(CTO) 목소리를 흉내 낸 가짜 전화나 입사 제안을 가장한 이메일을 받게 된다. 이를 통해 내부 직원이 얼마나 쉽게 속는지를 실시간으로 측정하고 개선할 수 있다. 해당 서비스는 단순 훈련 뿐만 아니라 조직 내에서 가장 취약한 부서를 자동 분석하고 대응 전략을 추천해주는 기능도 탑재하고 있다. 주로 클릭 유도형 링크나 인증번호 요구 등 사람이 직접 행동하게 만드는 사회공학적 해킹을 막는 데 초점이 맞춰져 있다. 지난 2023년에 설립된 어댑티브 시큐리티는 이미 100곳 이상의 기업 고객을 확보했다. 오픈AI는 이처럼 높은 실전 활용성과 고객 피드백을 높이 평가해 투자를 결정한 것으로 알려졌다. 창업자인 브라이언 롱은 트위터에 매각된 광고 스타트업 '탭커머스'와 지난 2021년 기업가치 100억 달러(한화 약 13조5천억원)를 넘긴 '어텐티브'를 성공시킨 연쇄 창업가다. 회사는 이번 투자금으로 엔지니어 인력을 대거 충원하고 AI 위협 대응 기술을 고도화할 계획이다. 한편 생성형 AI 기반 사이버보안 시장은 최근 빠르게 성장하고 있다. 내부 기밀 유출 방지 기술을 앞세운 사이버헤이븐은 최근 10억 달러(한화 약 1조3천억원) 이상의 기업가치를 인정받았고 코드 보안 업체 스닉은 AI가 만든 불완전한 코드 문제를 계기로 연 매출 3억 달러(한화 약 4천억원)를 돌파했다. 브라이언 롱 어댑티브 시큐리티 최고경영자는 "직원 음성이 해킹될까 걱정된다면 가장 좋은 방법은 음성사서함을 지우는 것"이라며 "AI는 공격도 방어도 동시에 진화 중"이라고 밝혔다.

2025.04.04 09:45조이환

대통령 탄핵심판 선고에 들끓는 민심...네카오 '셧다운' 우려↑

윤석열 대통령 탄핵심판 선고일인 4일, 헌법재판소의 결정이 내려지는 시간에 대비해 네이버와 카카오가 각각 포털과 메신저 서비스의 '트래픽 폭증'에 대응하고 있다. 4일 관련업계에 따르면 양사는 전날부터 비상 대응 체계를 가동 중이다. 서울 도심을 포함한 전국 곳곳에서 찬반 집회가 예정된 가운데, 선고 결과와 현장 상황을 실시간으로 확인하려는 이용자들이 급증할 것으로 예상돼서다. 플랫폼 기업들은 이 같은 트래픽 급증이 서비스 장애로 이어질 수 있다는 점에서 긴장의 끈을 놓지 않고 있다. 네이버는 뉴스와 모바일 메인 등 주요 서비스에 트래픽이 몰릴 것으로 보고, 해당 영역의 모니터링 인력을 강화했다. 탄핵 관련 별도 페이지를 운영하진 않지만, 뉴스 생중계를 쉽게 모아볼 수 있는 공간은 마련한다는 방침이다. 회사 관계자는 "트래픽 관련 대응에 총력을 가할 예정"이라며 "모니터링 인력을 더 강화했다"고 말했다. 카카오 또한 카카오톡뿐만 아니라 뉴스 서비스를 제공하는 포털 다음 트래픽 증가에 대응하기 위해 모니터링 강화, 서버 등 인프라 확충을 준비했다. 특히 회사는 다음 뉴스 페이지에 '尹 탄핵심판'이라는 이름의 별도 배너를 마련하고 선고 절차나 핵심 쟁점, 교통-휴교 상황 등을 이용자들이 한 눈에 알 수 있도록 했다. 선고 시간인 11시에는 실시간 뉴스 라이브 중계도 안내할 계획이다. 카카오 관계자는 "안정적인 서비스 운영을 위한 대응 체계를 수립했다"며 "트래픽 변동에 대한 기술적인 조치를 통해 비상 상황에 대응할 계획"이라고 말했다.

2025.04.04 07:30안희정

'코드게이트 2025' 본선 진출팀 40개 팀 확정

국제 해킹 방어대회이자 글로벌 컨퍼런스인 '코드게이트 2025'가 본격적인 막을 올렸다. 코드게이트보안포럼(이사장 조현숙)은 지난달 30일 국제 해킹 방어대회 온라인 예선전을 치르고 본선 진출자를 발표했다. '코드게이트 2025' 온라인 예선전에는 총 66개국 2778명이 참가했다. 지난달 30일 일반부와 주니어부로 나눠 진행한 예선전은 15시간 동안 치열한 경쟁 끝에 본선 진출팀 총 40개 팀을 확정했다. 예선전은 문제풀이(Jeopardy) 방식으로 ▲ 암호학 ▲ 리버싱 ▲ 포너블 ▲ 웹 등 다양한 보안 위협을 다뤘으며, 특히 인공지능과 양자컴퓨터 시대를 대비한 최신 보안 취약점 문제가 출제돼 눈길을 끌었다. 일반부 예선전은 '코드게이트 2022'의 일반부 우승팀 'The Duck'이 1위를 차지했고, 2위는 'r3kapig', 3위는 '졸업수료초과재학'팀이 이름을 올렸다. 지난해 코드게이트 우승팀이자 2024년 데프콘 국제해킹방어대회(DEFCON CTF 32) 2위를 기록한 'Blue Water'는 자동 출전해 총 20개 팀이 본선에서 우승을 겨룬다. 일반부 본선 진출팀 중 대한민국, 중국, 베트남, 일본 등 아시아권 국가들의 강세가 두드러졌으며, 예선전 순위별 점수 차이도 크지 않아 본선에서 더욱 뜨거운 각축전이 예고된다. 또 세계 유일 만 19세 미만의 참가자들이 해킹 실력을 겨루는 주니어부에서는 24개국 244명이 참여해 열띤 경쟁을 벌였다. 1위를 차지한 참가자는 4739점의 압도적인 점수를 기록하며, 2위와는 1000점 이상의 격차를 벌였다. 총상금은 7100만원이 걸린 국제해킹방어대회 본선은 일반부와 주니어부로 나누어 진행한다. 일반부는 지난해부터 대학생부와 통합되어 총 20개 팀이 24시간 동안 실력을 겨루게 되며, 세계 최고 수준인 1위 상금 5000만원을 두고 최고의 화이트 해커를 가린다. 본선에 진출한 주니어부 20명은 12시간 동안 최고의 보안 영재 자리를 놓고 승부를 겨룰 예정이다. 올해로 17회를 맞이한 '코드게이트 2025'는 과학기술정보통신부의 주최로 오는 7월 10일부터 11일까지 서울 강남구 삼성동 코엑스에서 열린다. 최신 보안 트랜드와 이슈를 전하는 글로벌 컨퍼런스를 비롯해 보안 전문가를 위한 교육 프로그램도 새롭게 마련했다. 자세한 내용은 코드게이트 공식 홈페이지를 통해 확인할 수 있다.

2025.04.03 17:45방은주

부처 정보보호책임관 국장급 격상됐다

주요 시설에 대한 정부의 정보보호 인식이 한층 강화됐다. 기존에 과장급이 맡던 부처내 정보보호책임관을 국장급으로 승격했다. 3일 지디넷코리아 취재에 따르면 국가정보원은 지난달 26일 기획재정부·과학기술정보통신부 등 23개 중앙행정기관 정보보호책임관을 대상으로 사이버 안보 교육을 시행했다. 앞서 정부는 지난해 12월 주요 정보통신 기반 시설 보호 담당자 직위를 기존 과장급에서 고위공무원(국장급)으로 상향했다. '정보통신기반 보호법' 시행령을 개정해 이룬 조치다. 정보통신기반 보호법 시행령 제11조는 관계중앙행정기관장이 소속 공무원 중 주요 정보통신 기반 시설 보호 업무를 담당하는 고위공무원단에 속하는 정보보호책임관을 지정하도록 했다. 여기서 관계중앙행정기관이란 기재부·외교부·국방부·과기부 같은 행정부를 뜻한다. 정보보호책임관은 주요 정보통신 기반 시설 보호 계획을 시행하고, 피해를 입으면 빠르게 대응해야 한다. 정부는 통신·금융·의료 분야 등의 민간 157개, 공공 287개 기반 시설을 사이버 침해 행위로부터 지킬 주요 정보통신 기반 시설로 정해 관리하고 있다. 민간 157곳은 과기부가, 공공 287곳은 국정원이 관리한다. 민간 157곳의 경우 관할 부처가 8곳에 달한다. 이들 8곳의 정보보호책임관이 기존 과장급에서 국장급으로 직급이 높아진 것이다. 특히 과기부는 업무 특성을 감안해 다른 부처가 1명의 정보보호책임관을 둔 것과 달리 2명(정책기획관과 정보보호네트워크정책관)이 정보보호책임관을 맡았다. 지난달 26일 국정원 교육에 참석한 신용석 대통령실 사이버안보비서관은 “높은 직급으로 새로 임명된 정보보호책임관들이 활약하길 기대한다”며 “기반 시설을 보호하기 위해 필요한 사항을 적극적으로 돕겠다”고 말했다. 2010년대 들어 정부에도 민간 정보보호최고책임자(CISO) 같은 고위직이 필요하다는 목소리가 커졌다. 정부야말로 해킹 1순위 표적이어서다. 그러다 큰 사건이 터졌다. 2023년 11월 국가행정망 전산이 마비된 일이 일어났다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 국가보안기술연구소장을 지낸 박춘식 아주대 사이버보안학과 교수는 “'정보보호 고위공무원이 있어야 한다'고 요구한 지 오래됐다”며 “평소 예산 없다고 미루다가 사고 나야 뒤늦게 움직인다”고 말했다. 박 교수는 “여태 다른 부서 사람이 스쳐 지나가듯 정보보호 업무를 맡느라 전문적인 정책을 만들기 어려웠다”며 “정부 보안은 국정원만 하는 게 아니라 각 부처가 스스로 해야 한다”고 지적했다. 이어 “이제 행정부를 따라 입법부와 사법부도 나설 차례”라며 “요즘에야 선거관리위원회 사태가 언급되지만, 헌법기관은 보안이란 전혀 생각 안 하고 엉망이었다”고 비판했다. 한편 민간에는 CISO 제도가 2012년 금융권에 먼저 도입됐다. 현재는 자산총액 5조원 이상이거나 정보보호관리체계(ISMS) 인증을 받아야 하는 사업자 중 자산총액 5천억원 이상 기업으로 확대됐다. 정부는 2021년에는 CISO가 어떤 직책도 겸하지 않고 정보보호 업무만 하게끔 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 시행령을 개정했다. CISO는 ▲정보보호·정보기술(IT) 석사 이상 학위를 취득했거나 ▲학사 취득, 3년 이상 경력 ▲전문학사, 5년 이상 경력 ▲10년 이상 경력자 중 하나를 갖춰야 한다. 박 교수는 “민간에 CISO를 의무로 두라면서 정부는 지금껏 안 한 게 모순”이라며 “어떤 정책이든지 정부가 모범적으로 시범 보이고 민간이 따르는 순서가 옳다”고 주장했다.

2025.04.03 16:45유혜진

스타벅스, 헬로 키티 굿즈 또 판매…온라인 단독 상품

스타벅스 코리아(대표 손정현)는 4일 헬로 키티 컬래버레이션 MD 7종을 온라인 채널을 통해 선보인다고 3일 밝혔다. 지난해 9월 출시된 상품 4종을 비롯해 신규 상품 3종을 새롭게 출시해 고객의 선택권을 넓힌다. 헬로 키티 컬래버레이션 상품은 스타벅스가 헬로 키티 출시 50주년을 맞아 기획해 선보인 상품으로, 지난해 9월 한국을 포함해 아시아 태평양 13개 국가에 순차적으로 첫 선을 보인 바 있다. 당시 국내에서는 출시된 총 4종의 상품이 출시 당일에 대부분의 재고가 소진되는 등 큰 인기를 얻었다. 당초 한정수량으로 출시됐으나 판매 종료 후에도 고객들의 지속적인 재출시 요청이 이어짐에 따라, 스타벅스 버디위크 행사에 맞춰 총 7종으로 상품 라인업을 강화해 온라인 단독 상품으로 재출시된다. 이번 헬로 키티 컬래버레이션 상품은 지난해 출시된 '헬로 키티 리본 리드 세라믹 머그 473ml', '헬로 키티 세라믹 머그 355ml', 'SS 헬로 키티 콜드컵 473ml', '헬로 키티 바리스타 인형' 등 4종에 새로운 상품 3종을 추가했다. 헬로 키티 아트웍이 돋보이는 실용적인 'SS 헬로 키티 엘마 텀블러 473ml'와 헬로 키티의 시그니처 빨간 리본 스토퍼가 달린 '헬로 키티 콜드컵 473ml', 귀여운 원두 패턴의 휴대가 용이한 'SS 헬로 키티 텀블러 355ml'를 함께 만나볼 수 있다. 헬로 키티 컬래버레이션 7종의 상품은 4월 2일 카카오톡 선물하기를 시작으로 4월 4일 0시에 스타벅스 앱 온라인 스토어와 네이버 브랜드 스토어, SSG닷컴, G마켓에서 동시 출시되며, 계정당 한정 수량으로 구매 가능하다. 스타벅스 관계자는 “첫 출시 당시 당일 빠르게 소진되어 상품을 경험하지 못한 고객분들의 지속적인 재출시 요청에 힘입어 이번에 상품을 7종으로 확대해 재출시하게 되었다”라며, “앞으로도 다양한 브랜드와의 컬래버레이션을 통해 고객에게 이색적이고 차별화된 경험을 제공할 수 있도록 노력하겠다”고 말했다.

2025.04.03 08:34안희정

[보안 리딩기업] 라온시큐어 "모바일 ID시장 국내외서 우뚝"

"라온시큐어요? 모바일 보안 분야 1세대 기업입니다. 화이트 해커 산실이기도 하죠. 화이트 해커라는 말을 우리가 처음 썼습니다. 생체인증(FIDO) 시장 점유율도 국내 1위입니다. 특히 블록체인 기반 모바일 ID 시장은 국내 선두일 뿐 아니라 인도네시아 등 해외서도 주목받고 있습니다." 이정아 라온시큐어 각자대표는 최근 지디넷코리아와 인터뷰에서 "우리 회사가 좋아하는 인재는 실패하더라도 무조건 저지르는 사람"이라며 이 같이 밝혔다. 라온시큐어는 2012년 10월 설립했다. IT 보안과 인증 플랫폼 전문기업이다. 금융, 공공기관, 일반 기업을 대상으로 여러 보안 제품을 공급하고 있다. 작년(2024년) 연결 매출은 625억(영업이익 19억6738만원)을 기록했다. 전년(2023년, 518억)보다 100억 이상 증가했다. 최근 3년간 매출이 매년 100억 이상 늘었다. 현재 '5000억 회사'를 향해 순항중이다. 이순형 창립자 겸 각자대표가 2022년 9월 창립 10주년 기념식에서 "10년내 5천억원을 달성하자"는 비전을 제시, 한걸음 한걸음 나아가고 있다. 이정아 대표는 "앞으로는 ID나 증명서가 모두 서비스가 될거다. 라온시큐어는 보안 인증 서비스 글로벌 플랫폼 기업으로 성장할 것"이라고 강조했다. 회사 이름 라온시큐어에서 '라온'은 순우리말로 즐거운, 기쁜, 행복하다는 뜻이다. 즐거운 회사를 만들기 위해 라온시큐어는 '임금' 외에 여러 복지제도를 시행하고 있다. 월 1회 금요일은 오전근무만 한다. 생일날은 2시간 조기 퇴근하고 매월 첫째 금요일은 점심 시간이 2시간이다. 또 직원 누구나 대표실 와인셀러에 비치된 고급와인과 와인잔을 사용, 저녁에 한강뷰를 보며 와인을 즐길 수도 있다.(라온시큐어 사무실은 한강뷰가 한눈에 들어오는 한강변 여의도 고층 건물에 있다) 2013년 라온시큐어에 부사장으로 합류, 작년 1월 사장급 각자대표로 승진한 이정아 대표는 대학(성균관대)에서 컴퓨터를 전공했다. 연세대에서 경영학으로 석사 학위도 받았다. 보안 산업에서만 30년이 넘는 경력을 갖고 있다. 대학 졸업 후 LG정보통신에서 첫 직장 생활을 시작했고, 한국후지쯔와 소프트포럼을 거쳐 '즐거운 사람, 라온 人'이 됐다. 국가 정보보호 발전에 기여한 공로를 인정받아 2021년 '정보보호유공자 대통령 표창'을 받았다. 이 대표는 "30년전 직장생활을 처음 할때 꿈은 대기업 임원이 되는 거 였다. 라온시큐어가 대기업이 되면 이 꿈이 저절로 이뤄진다"며 미소지었다. 아래는 이 대표와 일문일답. -라온시큐어는 어떤 회사인가 "정보보안과 블록체인 기술을 기반으로 한 'IT 보안 및 인증 플랫폼 전문기업'이다. '즐겁고 안전한 IT 세상을 만들어 간다'는 미션하에 여러 사업을 하고 있다. 주요 사업분야는 ▲모바일 보안 ▲생체 인증(FIDO) ▲블록체인 디지털 ID ▲통합 인증 등 IT 보안&인증 분야다. 세계 2천만 명 이상이 라온시큐어의 생체인증(FIDO) 기술을 이용하고 있다. 세계 최초 글로벌 FIDO 인증을 획득하기도 했다. 글로벌 빅테크 기업들과 함께 글로벌 FIDO Alliance 이사회 멤버로, 세계 생체인증 표준을 이끌고 있다. 화이트해커 대명사로도 잘 알려져 있다. 직원 수는 360여명이다." -설립 배경이 궁금하다 "라온시큐어가 설립한 2012년 당시는 스마트폰 등장 이후 모바일 보안의 중요성이 커지면서 시장 잠재력이 크던 시기다. 이 시장을 자체 보안과 인증 기술로 선도할 수 있을 것이라는 자신감이 있어 코스닥 상장사인 '테라움'과 암호인증 기업 '루멘소프트'를 합병해 라온시큐어를 만들었다. 당시 어렵고 복잡하게 인식되던 보안을 편하고 즐거운 것으로 만들겠다는 신념으로 회사 이름을 '즐거운(Fun)'이라는 뜻이 있는 순우리말인 '라온'으로 정했다. 이후 모바일 보안 리더에 이어 글로벌 FIDO 기술을 선도하며 '즐겁고 안전한 IT 세상을 만들어간다(Make IT Fun and Secure)'는 미션을 유지해왔다. 특히 설립과 동시에 화이트해커를 양성해오며 화이트해커 대명사가 됐고, 7년여전부터는 블록체인 기술 연구개발에 적극 투자해 블록체인 디지털 ID 기반 국가 모바일 신분증 구축 기업으로 자리매김했다." -주력 솔루션과 이의 특장점을 말해달라 "보안과 인증 분야에서 최적화된 솔루션과 서비스를 갖고 있다. 주력 제품은 ▲제로 트러스트 전략 플랫폼 ▲블록체인 기반 디지털 ID 플랫폼이다. 여기에 ▲딥페이크 탐지 ▲양자내성암호도 상용화해 미래성장동력을 확보해 나가고 있다. ▲프리미엄 모의해킹 서비스도 다각화하고 있다. 요즘 보안업계 화두인 '제로트러스트 가이드2.0'과 N2SF의 핵심이 신원인증이다. 라온시큐어의 제로 트러스트 솔루션들은 이에 최적화 돼 있다. FIDO 기반 MFA(다요소인증) 지원 인증 통합 플랫폼 '원패스(OnePass)'와 스마트워크 보안 플랫폼 '원가드(OneGuard)', 통합 계정 권한 관리 플랫폼 '터치엔 와이즈억세스(TouchEn Wiseaccess)'가 주력 제품이다." -세계 최초 FIDO 얼라이언스 인증을 획득했다고... "그렇다. '원패스'에 우리가 자체 개발한 FIDO 기술을 적용했다. 금융감독원의 내부통제 혁신 가이드라인에도 최적화한 플랫폼이다. 제로트러스트를 위한 IAM(사용자 계정과 접근권한 관리) 권한 식별 시 필요한 다양한 인증 방식 중 상황에 따른 선택과 2차 인증 및 FIDO 지원으로 정보와 자산을 더 견고하게 보호해준다." -'원가드'와 '와이즈 억세스'는 어떤 제품인가 "'원가드는 스마트워크에 최적화한 통합 모바일 보안 플랫폼이다. IAM과 인증 체계를 정교하게 구현한 제로트러스트 환경에서 업무가 이뤄지는 기기에 대한 통합적 관리와 보안, 스마트 기기 접근 통제, MDM(모바일 단말관리), MAM(모바일 애플리케이션 관리)을 통합적으로 제공한다. '와이즈억세스'는 단 한번의 인증으로 모든 시스템에 접근 가능한 편의성 및 운영 비용 절감을 제공하는 동시에 서비스 고가용성과 보안성을 강화한 통합 계정 권한 관리 플랫폼이다. 제로 트러스트 및 내부통제 혁신 시스템을 구현하는 데 가장 중요한 사용자 인증과 권한 설정을 위한 SSO(단일 인증), EAM(역할 기반 권한관리), IM(통합 계정 관리)을 아울러 제공한다." -블록체인 기반 디지털 ID 시장을 선도하고 있다 "블록체인 기반 신원 및 자격 인증 통합 플랫폼 '옴니원 엔터프라이즈'를 개발, 시장에 공급하고 있다. 블록체인 기술 효율성과 FIDO의 편의성 및 보안을 결합한 최초의 분산 신원인증 (DID) 플랫폼이다. 행안부의 모바일 신분증(모바일 주민등록증, 모바일 운전면허증, 모바일 등)에 적용했다. '옴니원 디지털ID'는 서비스형 소프트웨어(SaaS) 형태로 구현한 제품이다. 기업이나 기관이 자체 시스템을 직접 구축하지 않고도 DID 발급 서비스를 제공하게 해준다. 확장성이 뛰어나 신분증, 학생증, 사원증, 회원증, MBTI 증명서에 이르기까지 다양한 신원 증명에 사용할 수 있다. 행안부가 4500만 국민을 대상으로 모바일 주민등록증을 발급해 전국 확산을 시작했다." -AI 경쟁력은 어떤가? AI 기반 딥페이크 탐지 기술을 상용화했는데... "딥페이크 탐지 기술을 개인 보안 앱 '라온 모바일 시큐리티'에 탑재해 지난 1월 공식 출시했다. 스마트폰을 이용하는 개인 누구나 쉽게 동영상 파일이나 URL로 해당 영상의 딥페이크 여부를 탐지할 수 있는 기술이다. 합성 얼굴과 실제 얼굴을 상호 비교해 분류하도록 학습한 AI가 안면 추출, 주파수 계열 변환 등의 기술을 이용해 얼굴 형태 및 눈과 입모양의 부자연스러움을 찾아준다. 여러 AI 모델을 사용해 높은 정확도로 딥페이크 가능성을 계산해준다." -양자내성암호(PQC)도 선보였다 "전자서명과 구간 암호화 기능을 PC환경에서 제공하는 '키샵비즈(Key# Biz)'와 모바일 환경에서 제공하는 '키샵와이어리스(Key# Wireless)'의 구간암호화에 양자내성암호를 적용, 상용화했다. 두 솔루션은 PC, 모바일, 서버 등 기기간 송수신 정보를 암호화해 유·무선 네트워크를 통한 정보 유출 위협을 효과적으로 대응하는 구간암호화 기술을 제공한다. 기존 RSA 암호체계와도 호환이 되는 '하이브리드 PQC' 방식과 더 빠른 암호화를 지원하는 'PQC 단독' 방식을 함께 제공해 현재 보안 환경에 맞게 선택할 수 있다." -라온시큐어가 화이트해커 대명사라고? "그렇다. 회사 설립 초기부터 화이트해커를 양성해 왔다. 화이트해커라는 이름도 우리가 처음 썼다. 업계 최고 수준 화이트해커 인력들을 발굴, 양성하고 있다. 세계 최고 권위 화이트해커 대회인 미국 데프콘에서 두 차례 우승한 것을 비롯해 여러 차례 상위권에 입상했다. 또 2021년에는 중국국제해킹대회인 'Real World CTF'에서 우승했고, 2020년에는 일본 해킹대회 'SECCON CTF'에서도 우승했다. 특히 구독형 모의해킹 서비스인'라온 PTaaS'를 출시, 중소기업이 초기 비용 부담 없이 프리미엄 모의해킹 서비스를 받아볼 수 있게 하고 있다." -제로트러스트가 화두다. 시장 전망을 어떻게 보나 "원격근무 확산, 클라우드 사용 증가, 사이버 공격 증가 등 IT 환경 변화로 제로 트러스트 보안 모델이 주목받고 있다. 금융, 의료, 정부·공공 등 다양한 분야에서 제로 트러스트 도입 움직임이 활발하다. 정부도 제로트러스트 확산을 위해 시범 사업을 확대하고 있으며, 2024년에는 45억 원을 투입해 4개 컨소시엄을 선정한 바 있다. 라온시큐어는 인증, 접근 제어, 데이터 보호 분야에서 높은 기술력을 보유하고 있고, 이 기술들을 통해 국내 환경에 최적화한 제로 트러스트 환경을 제공하고 있다." -선두에 서있는 블록체인 디지털 ID 시장 전망은? "행안부의 모바일 주민등록증 전국 발급으로 시장이 커지고 있다. 거주지에 관계없이 만 17세 이상 국민 누구나 전국 어느 주민센터에서도 모바일 주민등록증을 발급받을 수 있다. 이는 블록체인 디지털 ID 기반 학생증, 자격증, 각종 증명서 및 모바일 신분증 검증 솔루션 등 관련 시장의 성장도 견인할 것으로 예상한다. 시장조사기관 그랜드뷰리서치에 따르면 국내 블록체인 디지털 ID 솔루션 시장 규모는 오는 2030년까지 연평균 23.7% 성장해 2030년에 4.8조원 시장 규모로 커질 전망이다." -고객사는 얼마나? " 공공기관, 금융기관, 일반 기업 등이 고객사다. 정부부처와 산하 기관들, 은행, 보험, 증권 등 금융권 전반, 기술기업부터 유통, 통신사 등 광범위한 산업에서 라온시큐어 제품을 사용하고 있다. 국세청 '홈택스' 연말정산과 '정부24' 민원 서비스 등 대국민 서비스에도 라온시큐어의 보안 및 인증 기술을 적용했다. 대한민국 국민 중 라온시큐어를 안 써본 사람이 없다고 말할 정도다. 또 글로벌 시장에서도 미국 1위 헬스케어 기업과 일본 금융 대기업에 솔루션과 서비스를 공급했다. 이외에 다수 국가의 정부기관과 국가디지털 ID 관련 컨설팅과 실증사업을 진행해 왔다." -기술 및 제품 경쟁력을 말해준다면 "보안과 인증분야에서 글로벌 시장을 선도하고 있다. 대표적으로 제로 트러스트 보안과 국가 모바일 신분증의 핵심 기술이 되는 라온시큐어의 FIDO 기술은 세계 최초로 글로벌 FIDO 얼라이언스 인증을 받았다. 또 아시아 보안 기업 최초로 글로벌 빅테크 기업들과 나란히 FIDO 얼라이언스 이사회 멤버로 선임, 세계 FIDO 표준을 이끌고 있다. 전세계 2천만명 이상이 라온시큐어의 FIDO 기술을 이용하고 있다. 우리 블록체인 기반 디지털 ID 플랫폼 '옴니원 엔터프라이즈'와 '옴니원 디지털아이디'는 TTA 성능테스트 기준 매우 빠른 속도를 기록, 기술 강점도 뛰어나지만 무엇보다 국가적으로 검증된 기술이라는 점이 가장 큰 경쟁력이다. 대한민국의 모바일 주민등록증, 모바일 운전면허증 등 국가 디지털 신분증에 적용돼 세계 정부들의 벤치마킹 대상이 되고 있다. 또 우리 블록체인 디지털 ID 플랫폼 기반으로 구축한 행안부의 모바일 운전면허증은 TTA 우수표준에 선정되기도 했다. 행안부의 모바일 신분증 안면인식 성능은 국제표준을 크게 웃도는 수준이다." -특허는 얼마나? "보안과 인증 분야에서 수십 개 보유하고 있다. 블록체인 기반 디지털 신분증, 생체인증, SSO(단일 인증), 가상키보드 해킹방지 등 광범위한 분야에서의 보안과 인증 방법에 대해 특허를 취득했다. 나아가 생성AI, 메타버스 등 신기술을 활용한 다양한 독보적인 솔루션과 서비스들도 개발하고 있다. 일례로 생성형 AI로 악성코드를 쉬운 언어로 변환해 정보보호 업무 효율을 크게 높일 수 있는 '대규모 언어 모델(LLM) 기반의 바이너리 코드 시각화 장치 및 방법'을 발명해 특허를 취득했다. 이외에 메타버스 안에서 살생없이 현실감있게 실험동물 부검을 할 수 있는 '확장현실(XR) 기반 동물실험 교육용 전자 장치'도 미국 특허청에 출원했다." -결국 기업 성장은 사람에 달려 있다. 인력 경쟁력은 어떤가? "전체 인력의 70% 이상이 연구개발 등 기술 인력이다. 창립이래 생체인증, 블록체인, 생성형 AI, 양자내성암호, 메타버스 등 신기술들을 접목해 보안과 인증 패러다임 전환 선도를 멈추지 않는 것은 기술 인력에 대한 투자를 아끼지 않고 있기 때문이다. 또 화이트햇센터에서 근무하는 20여명의 화이트해커들은 미국 데프콘 등 국제 최고 권위 화이트해커 경진대회에서 우승하거나 상위권에 입사한 실력자들로 세계 최고 수준 실력을 인정받고 있다." -올해 나올 신제품이나 제품 업그레이드 계획은 "딥페이크 탐지 솔루션 상용화에 이어 실시간 딥페이크 및 딥보이스 탐지 기술을 개발하고 기업용으로 제공할 계획이다. 앞서 딥페이크 탐지 기술을 개인 보안 앱 '라온 모바일 시큐리티'에 탑재해 지난 1월 공식 출시했다. 스마트폰을 이용하는 개인 누구나 쉽게 동영상 파일이나 URL로 해당 영상의 딥페이크 여부를 탐지할 수 있는 제품이다. 이 기술을 SDK나 API 형태로 기업들이 사용할 수 있게해 통신사, 금융기관, 정부기관 및 다양한 기업 고객들이 이 기술을 도입하도록 적극 권장할 계획이다. 또 AI 생성물 등의 콘텐츠를 유통하는 기업들이 AI 생성물에 대한 표시 의무화를 우리 기술로 할 수 있게 할 방침이다. 이와 함께 딥보이스 기술, 실시간 딥페이크 탐지 기술도 추가적으로 개발해 실시간 영상통화, 화상회의, 고객 상담 전화 등을 이용한 피싱으로부터 고객사와 개인의 정보와 자산 보호에 기여할 계획이다." -수출 현황과 계획이 궁금하다 "2021년 미국 최대 헬스케어 체인 회사에 블록체인 신원인증 플랫폼 시범서비스를 제공했다. 이어 2023년 인도네시아 정부와 국가 디지털 ID 설계 컨설팅을 진행했다. 2024년에는 인도네시아 정부의 통합 디지털 ID 서비스 프로젝트 외에 코스타리카 정부의 공공 디지털 지갑 개발 사업도 수주했다. 일본에서는 구독형 생체인증 서비스의 월간 활성화 사용자수(MAU)가 올 2월 기준 620만 명 이상이다. 디지털전환(DX)에 속도를 내고 있는 일본은 보안 솔루션이나 블록체인 기술에 관심이 많아 라온시큐어에게 유리한 환경이다. 또 작년에 일본 대기업과 '옴니원 디지털아이디(OmniOne Digital ID)' 기반 자격증명 연계 실증실험(PoC)을 진행하는 등 일본 디지털 자격증명 시장 진출에도 힘을 쏟고 있다. 일본 성공을 기반으로 미국 등 다른 시장에도 구독형 생체인증 사업을 확대할 예정이다." -어떤 기업문화를 갖고 있나? 회사 복지는? "우리 회사 복지는 업계 최상위 수준이라 자부한다. 임직원 가정의 행복을 가장 중요시한다. 이를 위해 월 1회 금요일은 오전근무만 하는 패밀리데이를 실시하고 있다. 또 생일날 2시간 조기 퇴근제와 여의도 봄꽃 축제 기간에는 점심시간을 2시간 주고 주차도 지원한다. 가을에는, 우리 회사가 매년 가을 한강에서 벌어지는 불꽃축제를 보기 좋은 위치에 있어, 불꽃축제 기간에 회사로 가족들을 초대해 불꽃축제를 보게 한다. 직원과 가족들이 너무 좋아한다. 매월 첫째 금요일은 점심 시간을 2시간 제공한다. 여의도 식당들은 대체로 가격이 높고 긴 줄을 서야해 직원들이 매일 점심을 먹기가 힘들다. 이에 다양한 메뉴의 도시락을 제공, 가격의 50%를 회사가 지원, 저렴한 가격에 한강뷰 라운지에서 맛있는 점심을 먹을 수 있다. 이 외에도 큰 폭으로 할인된 아침식사와 간식들, 고급 커피머신이 있는 캔틴존, 언제든 쉴 수 있는 안마의자 등 쾌적한 근무 환경을 제공하고 있다. 여기에, 원하는 직원은 누구나 저녁에 대표실 와인셀러에 비치된 고급와인과 와인잔을 사용해 한강뷰와 함께 와인 한잔의 여유를 누릴 수 있다. 여의도 한강변에 위치한 라온시큐어 사무실이 뷰가 좋기 때문에 가능한 복지다(웃음)". 수평적 소통과 자유로운 의견 개진으로 누구나 능력을 발휘하며 시너지를 낼 수 있게 '라온톡'이라는 익명 건의 제도도 운영하고 있다. 누구나 기탄없이 회사에 대한 개선 의견을 낼 수 있는 열린 문화를 지향하고 있다. 이 같은 기업 문화와 복지에 힘입어 다수의 직원들이 장기 근무 중이며 육아를 하는 여성 직원들도 10년 이상 근속하며 만족스러운 직장생활을 하고 있다." -AI와 클라우드, N2SF, 제로트러스트 등 보안 시장이 요동치고 있다. 어떻게 대응하고 있나 "급변하는 보안시장에서 선제적인 연구개발을 통해 전방위로 대응하고 있다. 다양한 신기술들을 접목한 솔루션들로 보안 패러다임 전환을 이끌고 있으며, 제로 트러스트와 양자내성암호 등의 기술력으로 국가망보안체계(N2SF)에 있어서도 리더십을 강화해 나가고 있다. 또 AI연구센터를 운영하며 생성형 AI의 위협에 대응하는 동시에 생성형 AI를 접목한 보안 솔루션 연구개발에 아낌없이 투자하고 있다. 생성형 AI를 통해 악성코드를 쉬운 언어로 변환해주는 기술, 딥페이크 탐지 기술 등 다양한 인공지능 접목 보안 기술들을 AI연구센터에서 개발하고 있다." 클라우드의 경우, 우리 보안 솔루션들을 SaaS 형태로 제공할 뿐 아니라, 기존 온프레미스 환경과의 원활한 연동도 지원, 하이브리드 환경에서도 강력한 보안을 지원하는 기반을 제공한다. 또 해외 주요 경쟁사와의 차별화를 위해 CSAP인증 추진을 통해 보안성을 확보하고, 로컬 기업으로서의 장점을 살려 고객 밀착 지원을 제공해 시장 점유율을 확대해 나가고 있다. 제로트러스트 대응도 만전을 기하고 있다. 정부의 '제로트러스트 가이드라인 2.0'의 6가지 기업망 핵심 요소인 ▲식별자·신원 ▲기기 및 엔드포인트 ▲네트워크 ▲시스템 ▲애플리케이션 및 워크로드 ▲데이터를 충족하는 제로 트러스트 제품군을 더욱 고도화하며 금융, 공공, 의료, 교육 등 다양한 산업의 제로 트러스트 기반 내부통제 혁신 수요를 충족하고 있다. 이는 N2SF 대응과도 맥을 함께 한다." -회사의 중장기 비전은? 5년후나 10년후 어떤 회사가? "국내 보안 및 인증 리더를 넘어 글로벌 리더로 도약한다는 목표를 지속적으로 실천 중이다. 이를 위해 블록체인 디지털 ID 기술의 해외 시장 이전, 구독형 생체인증 해외 사업 확대 등을 추진하고 있다. 지난 10월 블록체인 디지털 ID 기술을 오픈소스로 개방했고, K-DID의 국제표준화를 이끌고 글로벌 확산을 주도하고 있다. 신분증이 없는 전세계 13억 인구에게 디지털 신분증을 제공해 그들이 더 이상 복지 소외나 범죄 노출로부터 고통받지 않는 세상을 만들어가며 인류 공헌에 기여하고자 한다. 이를 통해 5년 내에 7개 이상 국가에 우리 디지털 ID 기술을, 또 향후 10년 이내에 20개국 이상으로 이를 확대하는 목표를 갖고 있다. 일본시장의 성공 레퍼런스들을 활용해 구독형 생체인증 사업을 미국 등 디지털 전환 수요가 높은 다양한 시장으로 확대해 나갈 방침이며, 생성형 AI와 양자내성암호, 클라우드 등 신기술을 통한 시장 패러다임 전환도 선도하겠다. 이처럼 라온시큐어는 IT 보안& 인증 솔루션 리더에서 블록체인 디지털 ID, 생성형 AI 보안 솔루션, 양자내성암호 및 동형암호, 제로 트러스트, 클라우드 보안, 신원인증에 이르기까지 기술과 시대의 변화에 앞서 선제적으로 전세계 시장을 이끌어 가는 글로벌 IT 보안 및 인증 플랫폼기업으로 도약해 나간다는 비전을 갖고 있다." - 올해 꼭 이루고 싶은 경영 성과가 있다면 "올해 주요 경영목표는 '선도경영'이다. 사내 조직 전 분야의 선도기업 도약 기반을 마련해 변화하는 보안과 인증 패러다임을 이끄는 '글로벌 선도 기업'으로 자리매김 하려고 한다. K-DID의 글로벌 선도, 양자내성암호 기술 선도, 생성형 AI 기반 보안 기술 선도, 클라우드 보안 시장 선도 등 급변하는 보안 시장과 디지털 전환의 급물살 가운데 선제적으로 패러다임을 이끄는 글로벌 선도기업으로서 두각을 나타내겠다." ◆이정아 대표는... 30년 이상 정보보호산업에 종사해 온 보안 전문가다. 대학 시절부터 정보 공학을 전공하고, 글로벌 기업에서 네트워크 엔지니어와 보안 컨설턴트로 활약했고, 전자서명(PKI), 민간 인증서, 공인인증서 등으로 보안과 인증 시장을 열고 인터넷 뱅킹 시대를 연 대한민국 보안 1세대다. 또 화이트해커를 국내에 알리고 자리잡게 하는 데 기여, 화이트해커 양성에 앞장 선 공로로 정보보호유공자 대통령 표창을 수상했다. 정보통신분야 정책의결기구인 정보통신전략위원회 위원으로도 활동하고 있다. ◆ 이정아 대표 10문 10답 -좌우명이나 애송하는 말은 "'인생은 새옹지마'. 보통 나쁜 상황일때 많이 시용하는 말이지만 그 의미를 보면 기쁜 상황도 지나가니 함부로 교만하지 말고, 슬픈 상황도 지나가니 그렇다고 너무 낙심하지도 말고 항상 의연한 태도를 가져라라는 의미다. 모든 일에 일희일비 하지말고 겸손하게 생활하려고 한다." -취미나 특기는? -"취미는 골프와 수영이다. 골프는 15년째 즐기고만 있고, 수영은 회사가 여의도로 오면서 처음 배웠는데 지금은 자주 운동삼아 하고 있다." -나를 바꾼 책이나 영화는 "영화는 '컨택트'다. 2016년에 나온 영화다. 겉으로는 외계인과의 첫 접촉에 관한 SF 영화로 보인다. 하지만 이해가 기반되지 않는 소통은 위기만 키울 뿐이고, 시간이라는 다른 차원을 이해할 수 없는 인간에게는 시작과 끝이 분명한 직선형의 언어로 상대방의 말을 해석하지만, 시간 차원을 고려한 외계인에게는 시작과 끝이 동시에 공존하는 원형의 언어라는 것을 볼 때, 모든 소통은 내가 가지고 있는 시각과 더불어 상대방의 시각과 상대방의 소통방식, 상대방을 인정하고 받아들이게 될때에 진정한 소통과 리더쉽을 발휘할 수 있다는 것을 느끼게 해줬다." -인생의 겨울은? 어떻게 극복했나? "인생의 겨울을 논할 만큼의 겨울은 운좋게도 아직 없었다. 인생의 조그마한 굴곡들은 있었지만 그때마나 나의 좌우명인 "인생은 새옹지마", 그리고 링컨이 어느 연설에서 이야기해서 참 많이 회자되고 있는 "이 또한 지나가리라"라는 말을 새기면서 힘든일도 곧 지나갈것이라 크게 낙담하거나 좌절하지 않으려 한다." -다시 태어나도 창업과 기업가를? "공동 창업멤버로 시작한 것이므로 혼자서 창업을 한다는건 사실 잘 모르겠다. 하지만 지금처럼 같이 상의하고 같이 아이디을 내고 같이 실행하는 사람이 있다면 다시 태어나도 할 것으로 생각한다." -예비 창업자나 후배 보안인에게 한마디 ""You can do it", "Just do it" 이런 말을 해 주고 싶다. 너는 충분히 할 수 있는 사람이니 완벽하게 하려고 너무 생각하지 말고 용감하게 그냥 한발 내딛고 실행해 보라고... 그러면 실패하더라도 그 경험이 너의 다음 결정을 더 정확하고 완벽하게 만드는 자산이 될수 있다고." -주량과 나의 최애 맛집은? "주량은 와인 반병, 기분좋으면 한병이다. 최애 맛집은 남영동에 있는 '까미노데 남영'. 소뮬리에 주인분이 해박한 와인에 대한 지식 전달과 더불어 멋진 퍼포먼스를 보여주는 와인바다." -현재 읽고 있는 책은? "전 메타 COO였던 쉐릴 샌드버그가 쓴 '린인'. 단순히 성공한 여성의 스토리를 말하는게 아닌, 그 자리에 있기까지 느꼈던 실패, 두려움, 자책감 등등에 대한 이야기가 포함돼 있고, 살아오면서 꼭 새겨들어야 할 여러 조언들이 맘에 와 닿는다. 회의 구석자리에 앉지 말고 중앙의 회의탁자에 앉아 자신있게 의견을 말하라는 'Sit at the Table' 등...그리고 제도상의 장애물을 제거하는 것 만큼이나 중요한건 여성들 마음에 있는 내면의 장애물을 제거하라는 내용도 인상적이였다." -사장은, 경영은 무엇이라고 생각하나 "좋은 기업을 만들기 위해서는 결국 구성원의 가능성을 읽고 그 구성원에게 방향을 제시해주고 역량을 충분히 발휘할 수 있는 적재적소의 팀에 배치해 줘 그 구성원의 잠재력을 이끌어 낼 수 있도록 해야하고, 대표는 기업의 방향성을 구성원과 같이 설계하고 늘 여러 결정을 내릴때에도 균형을 잡고, 흔들려도 중심을 지킬 줄 알고, 구성원에게 신뢰를 주고 구성원간을 연결해서 이끌어 가는 메신저(지휘자)라고 생각한다." -롤모델은? "예전에는 사회적으로 성공한 롤모델을 그렸으나 깊이 생각해 보면 인생에 있어 롤모델은 나의 엄마다. 시골에서 자식들 공부를 위해 어렵게 서울로 상경해 온갖 어려운 일 다 겪으시고, 나를 이자리에 있게 해주셨고, 어렸을때부터 항상 여자도 경제력을 가지고 남자와 동등하게 자신감 있게 세상을 살아가야 한다고 끊임없이 나를 가스라이팅(?) 해주신 분이다. 굳이 사회적으로 찾아본다면 지금 읽고 있는 책의 주인공인 셰릴 샌드버그(전 메타 COO)다."

2025.04.02 19:48방은주

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

[병원소식] AI로 요추협착증 진단 가능 外

▷서울대병원, AI로 요추협착증 진단= 신경외과 이창현 교수 연구팀은 2005년~2017년 촬영된 요추협착증 환자 2천500명과 정상 대조군 2천500명의 다중 자세에서 촬영된 X선 사진을 사용해 요추협착증 진단의 정확도를 향상한 인공지능(AI) 모델과 앱을 개발했다. 연구팀은 중립, 굴곡, 신전 등 세 자세에서 촬영된 X선 사진을 AI 모델에 입력해 요추협착증을 진단할 수 있도록 훈련했다. ResNet50 기반 모델은 내부 검증에서 AUROC 기준 91.4%의 진단 성능을 보였다. 이창현 교수는 “이 기술은 5년여 동안 개발·고도화되어 특허 등록을 완료한 AI 알고리즘으로, MRI 없이 X선 촬영만으로 요추협착증을 진단할 수 있다”라고 밝혔다. 연구 결과는 국제 학술지 '사이언티픽 리포트(Scientific Reports)' 지난 호에 게재됐다. ▷서울아산병원, AI 음성인식 시스템 구축= 병원이 구축한 진료 음성인식 시스템은 대규모 언어모델(LLM)이 적용돼 진료 과정에서 발생하는 의료진, 환자의 음성 데이터를 활용해 실시간 텍스트 변환, 주요 증상 기록, 질병 분류, 대화 요약 등의 작업을 수행하게 된다. 의료정보시스템(AMIS 3.0)과 연동돼 사용자가 원하는 형태로 데이터를 가공해 전자의무기록(EMR) 등에 자동으로 저장이 이뤄진다. 분과별 의료 용어와 수만 시간 분량의 진료 음성 데이터를 AI 모델에 학습시켜 의료진과 환자 간 대화의 인식 정확도를 높였다. 또 전용 마이크로 말과 소음을 걸러내고 사람의 음폭 등을 계산해 음성 인식률을 높였다. 현재 16개 진료과·응급실·정형외과 병동 등지에서 사용 중이다. 김영학 디지털정보혁신본부장은 “AI 기반의 진료 음성인식 시스템을 통해 진료 과정에서 휘발되는 수많은 음성 데이터를 효과적으로 기록·저장할 수 있다”라며 “의료진뿐만 아니라 환자의 목소리까지 반영된 정확한 증상 정보가 의료 질을 높이고 개인 맞춤형 치료 제공의 바탕이 될 것”이라고 기대했다. ▷강동경희대병원, 생체 간이식 기증자 복강경 간 적출 수술 성공= 말기 간경화 환자는 가족의 공여로 이번 이식 수술을 결정했다. 수술은 간담췌-이식외과 주선형 교수와 이승환 교수팀이 맡았다. 의료진은 복부 상단에 4~5개의 작은 구멍만 뚫어 복강경으로 이식할 부분의 간을 절제하고, 복부 하단에 10cm가량 절개해 복강 내에서 꺼내야 했다. 복강경 간 적출 수술은 개복수술보다 시야 확보, 혈관 및 장기의 변이사항 파악 등이 어렵고, 이식할 혈관과 담도들을 정확하게 보존하여 절개해야 하는 고난도 수술이다. 병원 장기이식센터는 지난해 10월 경희의료기관 최초 혈액형 불일치 생체 간이식에 성공했다. 이번에 복강경을 이용한 생체 간이식 기증자 간 적출도 성공했다. ▷한림대성심병원, 진료예약 서비스 '케어챗' 도입= '케어챗'은 기존 병원 홈페이지나 앱, 콜센터를 통해 진행하던 진료예약을 카카오톡 채널을 통해 이용할 수 있는 챗봇 서비스다. 별도의 앱 설치 없이 카카오톡 검색창에서 '한림대학교성심병원'을 검색해 채널을 추가하면 ▲진료예약 ▲대리예약 ▲예약 변경 및 취소 ▲예약 내용 확인 등의 서비스를 이용할 수 있다. 병원은 올해 상반기까지 진료비 결제와 입원 서비스 등의 기능도 순차적으로 시작하기로 했다. 김형수 병원장은 “디지털 기술 기반의 환자 중심 서비스를 도입해 병원을 이용하는 환자와 보호자 모두가 쉽고 편리하게 병원 서비스를 이용할 것으로 기대한다”라며 “앞으로도 스마트 헬스케어 환경 조성과 의료서비스 질 향상을 위한 다양한 시도를 지속하겠다”라고 강조했다. ▷국립암센터, 폐암센터 간호간병통합서비스 병동 개소= 이로써 관련 병상은 기존 328개에서 86개 증가한 총 414개로 늘어났다. 간호간병통합서비스 병동은 보호자나 간병인의 도움 없이 전문 간호 인력이 입원환자의 간호와 일상 돌봄을 전담하는 병동이다. 양한광 원장은 “폐암 환자들이 전문적이고 체계적인 간호를 24시간 제공받으며, 더욱 안전하고 편안한 환경에서 치료에 집중할 수 있게 됐다”라며 “환자 중심의 의료 문화 정착과 국민의 간병 부담 경감을 위해 국립암센터가 앞장서 공공의료기관으로서의 책무를 다하겠다”라고 강조했다. ▷에이치플러스 양지병원, 비만 수술도 로봇으로= 비만대사수술은 복강경 수술이 대부분이었는데, 최근 투관침에 로봇팔을 설치해 수술하는 로봇 수술에 대한 선호도가 높다. 로봇 수술은 정교한 로봇 장비를 이용해 정확하고 미세한 수술을 시행할 수 있어 정확도를 높이고 부작용을 최소화하는 데 도움을 준다. 초고도비만자나 재수술의 경우 비만대사수술이 어려워지게 되는데, 로봇 수술은 BMI 지수에 대한 부담감이 적고, 1차 수술로 많은 유착이 있는 경우에도 결과 면에서 유리하다. 에이치플러스 양지병원 김용진 비만당뇨수술센터장은 “초고도비만에 2차 수술인 남성 환자와 같이 어려운 경우도 무리 없이 수술 가능하고, 수술 후 경과도 좋아 앞으로 로봇 비만대사수술은 더욱 확대될 것”이라고 설명했다. ▷한림대춘천성심병원·한림대동탄성심병원, 아동학대 예방 릴레이 캠페인= 이재준 병원장(춘천)과 한성우 병원장(동탄)은 인제대학교일산백병원 최원주 병원장의 지목으로 이번 캠페인에 참여했다. 이재준 병원장은 “우리 병원은 앞으로도 아동의 권리를 보호하는 다양한 활동에 참여해 우리 사회의 미래인 아이들이 웃으며 자랄 수 있는 세상을 만드는 데 기여하겠다”고 말했다. 한성우 병원장도 “캠페인을 통해 아동학대 예방에 대한 사회적 관심이 더욱 확산되기를 바란다”라고 전했다. 다음 캠페인 주자는 남우동 강원대병원장과 이동진 한림대강남성심병원장이다. ▷가톨릭중앙의료원, 산불 피해 이재민에 1천만 원 전달= 가톨릭대 가톨릭중앙의료원 가톨릭메디컬엔젤스(Catholic Medical Angels)는 천주교 안동교구를 통해 성금을 전달하고, 향후 피해 지역의 복구 상황에 따라 추가적인 지원을 진행할 계획이다. 가톨릭메디컬엔젤스는 자연재해·재난 상황에서 신속한 지원을 하는 기관이다. 이화성 의무부총장 겸 의료원장은 “이번 산불로 인해 많은 분이 어려움을 겪고 있어 안타깝다”라며 “우리의 작은 나눔이 피해 지역 주민들에게 위로와 희망이 되기를 바라며, 앞으로도 가톨릭중앙의료원은 재난 발생 시 적극적인 지원활동을 이어갈 예정”이라고 전했다. ▷서울특별시 서남병원, 2025 서울케어-서남병원 건강돌봄네트워크 사업설명회= 행사는 지난달 26일 양천어르신종합복지관에서 열렸다. 이 사업은 기존 '서울시 301 네트워크' 사업의 의료취약계층을 특정한 서비스에서 더 포괄적인 의료 약자의 개념으로 확장한 보편적 공공의료서비스를 목표로 확대된 통합 돌봄 사업이다. 서남병원 공공의료본부는 이달부터 매월 현장 실무자 간담회를 열기로 했다. ▷KMI, 2025년도 10일까지 '1차 연구지원사업' 과제 공모= 지원 자격은 보건의료정책 연구 수행 경험이 풍부한 전문 연구기관, 연구소, 자문 업체 등이다. 지원을 희망하는 연구자는 KMI 홈페이지에서 연구과제계획서를 내려받아 10일 오후 2시까지 이메일로 접수하면 된다. 선정 결과는 23일까지 연구 수행기관에 전달된다. ▷김안과병원, 백내장 수술 후 인공수정체 탈구 주의해야= 백내장 수술 이후 인공수정체가 제자리에서 벗어나는 인공수정체 탈구가 발생할 수 있다. 인공수정체 탈구는 대개 수정체를 싸고 있는 수정체 주머니의 지지대가 약화하거나 손상되면서 발생한다. ▲백내장 수술 후 오랜 시간이 지난 고령 환자 ▲고도근시 ▲망막질환 및 망막수술 경험자 ▲폐쇄각녹내장 ▲눈이나 머리에 외상을 입은 경우 ▲눈 비비는 습관 등 수정체 주머니를 지지하는 결합구조가 약해지면서 인공수정체 탈구가 발생할 가능성이 더 높아진다. 인공수정체가 탈구되면 사물이 겹쳐 보이거나, 앞이 뿌옇게 보이거나, 빛이 번져 보이는 증상 등이 나타날 수 있다. 제자리를 완전히 이탈한 상태라면 급격한 시력 저하가 나타날 수 있다. 백내장 수술 후 위 증상이 나타난다면 인공수정체 탈구가 발생했을 가능성이 있어 안과에 방문하여 인공수정체가 제자리에 있는지 확인해야 한다. 김안과병원 망막병원의 이지현 전문의는 “백내장 수술 후에도 정기검진을 통해 경과를 살펴보는 것이 중요하다”라고 권고했다. ▷자생한방병원, 유전자 분석으로 척추관협착증 치료 기전 규명= 자생한방병원 척추관절연구소 홍진영 연구팀은 척추관협착증을 유발한 실험 쥐의 척수를 채취하고, 차세대 염기서열 분석(NGS)을 활용해 RNA 시퀀싱을 수행했다. 총 3만560개의 유전자 가운데 정상 실험 쥐군에서 특이하게 발현되는 유전자 1천203개, 척추관협착증 유발 실험 쥐에서 특이적으로 발현되는 유전자 749개를 구분했다. 두 그룹에서 공통으로 발현되는 유전자 2만1천547개, 발현되지 않는 유전자 7천61개도 발견했다. 다시 척추관협착증에 의해 유의하게 발현이 증가하거나 감소한 차등발현유전자(DEG)를 분석했다. 척추관협착증 유발 실험 쥐에게서 신경 회복과 단백질 합성에 중요한 유전자들의 활동이 감소, 신경 회복력 약화 및 세포 골격의 안정성을 유지하는 유전자 조절 체계에 변화가 생겼다. 세포 구조와 기능 변화에 관여하는 유전자의 발현은 더욱 높아졌다. 113개의 차등발현유전자 중에서 독소 배출에 관여하는 Slc47a1과 관절 윤활을 돕는 Prg4는 척추관협착증 실험 쥐에서 발현이 크게 증가한 반면, 세포 에너지 대사와 관련된 Higd1c와 소화기관 운동을 조절하는 Mln의 발현은 감소했다. 연구 결과는 국제학술지 '생의학(Biomedicines)'에 게재됐다.

2025.04.02 11:40김양균

"구글 크롬 업데이트하세요"…피싱 공격 발견

러시아 정보보호 기업 카스퍼스키는 1일 공격자가 구글 인터넷 브라우저 '크롬'의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다. 카스퍼스키는 사용자가 이메일로 받은 피싱 링크를 누르는 순간 감염되는 공격을 탐지했다고 밝혔다. 구글 크롬에서 알려지지 않은 취약점을 악용한 것으로 확인해 구글 보안팀에 경고했다. 공격자는 러시아 정부와 언론사, 교육 기관 등을 표적으로 삼았다. 악성 링크는 탐지를 피하기 위해 짧은 시간 활성화됐다. 카스퍼스키는 주로 스파이 활동을 목적으로 했다고 판단했다. 바실리 보리스 라린 카스퍼스키 수석보안연구원은 “공격자가 새로 발견된 취약점을 악용할 수 없도록 운영 체제와 브라우저, 특히 구글 크롬을 정기적으로 업데이트하라”고 말했다.

2025.04.01 16:42유혜진

[보안리더] 김신규 램파드 대표 "한국 유일 휴대용 네트워크 X-ray 개발"

“네트워크 엑스레이(X-ray) 장비를 휴대용으로 만든 회사는 한국에서 램파드 뿐입니다. 해외 경쟁사로는 연 매출 1~2조원을 거두는 넷스카우트가 대표적이에요. 하지만 램파드 분석 속도가 세계에서 가장 빨라요. 외국산이 한 달 걸리던 작업을 램파드는 3일 만에 끝냅니다. 외국산은 공장에서 찍어낸 듯 대량 공급하는 반면 램파드는 맞춤형으로 줘요. 그런데 램파드 가격은 외국산의 반값입니다.” 김신규 램파드 대표는 지난주 경기 수원시 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 램파드는 소울시스템즈라는 사명을 주력 제품 이름인 램파드로 바꿨다. 김 대표는 “램파드는 어둠을 밝히는 램프 요정”이라며 “그리스 신화에 나온다”고 말했다. 어둠을 밝히는 램프 요정으로서 네트워크 기술자의 길잡이가 되겠다는 포부다. 김 대표는 1973년생으로, 현대전자(현 SK하이닉스)와 에스넷시스템 등을 거쳐 2016년 2월 램파드를 세웠다. 아래는 김 대표와의 일문일답. -램파드 실적은? “5년 동안 램파드를 개발해 2023년 12월 선보였다. 개발하는 동안 정부 연구과제를 수행하며 내공을 길렀다. 램파드를 출시한 지 1년 넘었다. 고객사를 80군데 확보했다. 대부분 공공 부문이다. SK텔레콤·KT·LG유플러스 이동통신사와도 협업한다. 지난해 매출 30억원을 기록했다. 또 처음 흑자를 달성했다. 올해 매출은 지난해보다 2~3배 많기를 목표로 잡았다.” -램파드를 왜 개발했나? “램파드는 네트워크 엑스레이 장비다. 네트워크는 점점 복잡해지고, 정보량은 폭증하고, 네트워크 전문 기술자도 부족하다. 이 3가지 때문에 램파드가 필요하다. 램파드는 네트워크 이상을 탐지하고, 진단·분석해 구간별로 품질을 관리한다. 그동안 네트워크 기술자가 빠르게 분석할 도구가 없었다. 나도 네트워크 기술자였다. 직접 불편한 점을 손보다보니 램파드를 만들었다.” -고객 반응은? “국내 한 통신사가 쓰던 중국산·미국산 제품 2가지를 램파드로 바꿨다. 그 회사 사정에 맞춘 제품을 주니 쓰기 편하다더라. 더구나 램파드는 노트북처럼 생겼다. 통신사 직원이 가볍게 램파드 들고 현장으로 가니 만족한다고. 외국산 제품을 쓰는 기업은 서버를 통째로 들고 가서 준비만 3~4시간 걸린다. 삼성 계열사도 넷스카우트 제품을 램파드로 대체했다.” -무슨 분야에 램파드가 필요하다고 생각하나? “충북교육청과 전북교육청에 납품했다. 학교가 많은 서울교육청과 경기교육청도 램파드를 썼으면 좋겠다. 네트워크 문제가 생기면 램파드는 유선망과 무선망 품질 상태를 자동 분석한다. 어느 학교에서 잘못됐나 바로 알 수 있다. 사람이 갈 필요 없다. 경기도에만 학교가 2천700곳 있다고 한다. 네트워크 문제가 생기면 교육청에서 사람을 보내 일을 처리하고 있다. 시간이 오래 걸릴뿐더러 언제, 얼마나 많은 사람이 모였을 때 측정하느냐에 따라 결과가 달라지는 게 치명적이다. 2023년 11월에는 행정안전부 전자 사고가 났다. 국가행정망 전산이 마비된 초유의 일이다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 램파드가 30분 만에 이유를 찾아 정부에 보고했다. '램파드를 썼다면 이런 사고가 안 났을 텐데' 아쉽다. 이후 지난해 12월 전자정부법 개정안이 국회를 통과해 정보 시스템 장애 관리에 필요한 지침이 마련됐다. 아직은 램파드가 선택지지만 사고를 예방할 수 있는 제품인 만큼 필수재 되기를 바란다.” -입지를 키우려고 무엇을 개선하나? “세계 네트워크 운영 부서가 램파드를 쓰게 만들겠다. 공공 부문에 주로 공급하고 있으나, 기업·금융·국방 등으로 영역을 넓히고 싶다. 램파드는 본격적으로 사업한 지 2년차라 지금은 외산 점유율이 더 높다. 램파드 직원은 15명이다. 영업·마케팅 등을 보강할 필요가 있다.” -해외 진출 계획은? “인도네시아를 거점으로 잡고, 말레이시아와 베트남 등에도 뻗으려 한다. 지난해 인도네시아 데이터센터 장애 사건이 터져 램파드가 가서 기술검증(PoC)을 했다. 해외에서 업무협약을 예정하고 있다.” -기업공개(IPO)도 할 것인가? “얼마 전 첫 투자 수십억원을 받았다. 몇 년 안에 상장하는 게 목표다.”

2025.04.01 11:53유혜진

[제약바이오] HK이노엔, 창립 41주년 外

▷HK이노엔, 1일 창립 41주년 기념행사= 임직원들은 새 공간인 HK이노엔 스퀘어에서의 도약을 다짐했다. 이후 장기근속 임직원에게 장기근속상을 수여했다. 곽달원 대표는 “제30호 신약 케이캡을 필두로 국내 제약산업에서 확고한 입지를 다진 만큼, R&D 혁신을 통해 미래 성장동력을 발굴하고 전 밸류체인의 국제 경쟁력을 더욱 키워야 할 때”라며 “광장이라는 뜻을 담은 이곳 'HK이노엔 스퀘어'에서 자유로운 소통 문화를 정착시켜 지속 가능한 기업을 만들자”라고 밝혔다. 이어 '자율준수의 날' 행사를 통해 공동 자율준수관리자인 곽달원 대표와 김기호 전무를 포함한 전 임직원이 '부패 방지 및 자율준수 서약'을 통해 컴플라이언스 의미를 되새겼다. 관련해 회사는 작년 10월 규범준수경영시스템(ISO 37301)과 부패방지경영시스템(ISO 37001) 통합인증 사후 심사를 마쳤다. 12월에는 공정거래위원회가 주관하는 2024년 '공정거래 자율준수 프로그램' 우수기업 등급 평가에서 'AA등급'을 획득했다. ▷셀트리온-서울바이오허브, 글로벌 오픈 이노베이션 맞손= 주된 내용은 두 기관이 혁신 기술을 보유한 해외 바이오·의료 기업을 선정해, 오픈 이노베이션으로 기술 협력을 촉진하는 것이다. 선정 기업은 셀트리온의 신약 연구개발(R&D) 부서와 연구 성과 모니터링 및 글로벌 연구 동향, 연구 전략 등을 논의하는 맞춤형 R&D 멘토링을 받게 된다. 서울바이오허브는 최종 선정 기업에 국내 거점과 공용 연구 장비 등을 제공하고, 국내·외 액셀러레이터(AC)·벤처캐피탈(VC) 등과 연계한 IR 데모데이를 운영한다는 계획이다. 주요 분야는 ▲새로운 항체 기반 치료 기술 ▲저분자(Small Molecule) 기술 ▲약물전달시스템(DDS) ▲새로운 모달리티(치료적 접근법) 등이다. 연내에 1차 심사를 거쳐 10개의 유망 후보 기업을 물색하고, 내년에 2개 기업을 최종 선정할 계획이다. 셀트리온 관계자는 “앞으로도 유망 기업과 파이프라인 및 플랫폼 기술에 대한 협력 가능성을 지속 모색하며 동반성장의 가치를 실현해 나갈 계획”이라고 밝혔다. ▷대원제약, 7일까지 상반기 정기 공채= '대원제약 DNA 채용'은 회사가 지난 2021년부터 운영하는 채용 제도다. 스펙이 아닌 역량 중심의 채용을 실시한다는 취지다. 서류 지원은 대원제약 채용 홈페이지를 통해 접수할 수 있으며, 서류 전형 합격자를 대상으로 인적성 검사 및 면접 전형이 진행될 예정이다. 3일과 4일에는 카카오톡 오픈채팅을 통해 채용 정보나 직무 상담 등 구직자들의 궁금증을 해결해 줄 수 있는 '채용 및 직무 Q&A'도 진행키로 했다. 모집 분야는 ▲영업(ETC·OTC) ▲전략기획실(사업기획) ▲재경실(회계실무) ▲ICT지원부(시스템인프라) ▲홍보실(홍보) ▲준법실(법무) ▲ETC마케팅(PM·학술) ▲서울연구소(임상·약물감시) ▲CHC사업부(CHC영업) ▲중앙연구소(재재연구·분석연구·합성연구) ▲향남공장(DI·제조설비·생산·품질관리·품질보증·제제기술·분석기술·관리약사) ▲진천공장(제조설비·총무·품질운영·물류·제조·관리약사) 등이다. ▷동국제약, 29일 아침고요수목원서 여성 대상 힐링 캠페인= 행사명은 '동국제약과 함께하는 다리건강 동행캠페인'으로, 40명의 여성 참가자와 수목원을 탐방하고, 정맥순환장애와 여성 갱년기 등 중년 여성 건강에 대한 정보를 공유할 예정이다. 20~50대 여성이라면 누구나 참여 가능하다. 4인 이하로 짝을 이뤄서 18일까지 동국제약 블로그에 게시된 동행캠페인 참가자 모집 게시물을 통해 신청하면 된다. '동행캠페인'은 걷기와 같은 가벼운 운동과 친구·가족과 함께하는 야외 활동을 통해 중년 여성들이 다리 건강을 지키고 갱년기 증상을 슬기롭게 극복할 수 있도록 돕기 위해 마련된 사회공헌 캠페인이다. 이 프로그램은 2013년에 시작해 코로나19 팬데믹 기간 2년을 제외하고 춘천 남이섬과 제이드가든, 남산 순환로, 포천 국립수목원 등에서 매년 진행되고 있다. ▷유한양행, '라라올라' 아르기닌 시장 매출 1위= IQVIA에 따르면, '라라올라'는 2023년 매출 약 29억 원에서 2024년 약 45억 원을 달성했다. 회사는 신동엽을 광고 모델로 발탁, 소비자 인지도를 높였다. '라라올라'는 고함량 L-아르기닌을 함유한 일반의약품이다. 또 함유된 L-아스파르트산은 체내에서 에너지를 만들어내는 트리카르복시산 회로에 작용하고 피로물질이라 불리는 젖산이 축적되지 않게 한다. 특히 L-아스파르트산 L-아르기닌을 5000mg 함유해 L-아르기닌 단독 성분에 비해 흡수율과 생체 이용률을 높였다. ▷종근당건강, 베르베린 출시= 베르베린은 인도 매자나무 열매의 추출분말을 종근당건강의 독자적 제조공법으로 담아낸 제품이다. 체내 에너지 대사를 촉진하는 효소인 AMP 의존성 단백질 인산화효소를 활성화해 당 활용을 증가시키고 인슐린 민감성을 높여 포도당 분해를 촉진하는 역할을 한다. 제품은 주성분 매자나무 열매 추출 분말을 비롯해 메커니즘을 고려한 핵심 원료 5종과 이눌린을 배합했다. 제품은 종근당건강 공식몰과 네이버 스마트스토어 등 온라인 채널을 통해 구매할 수 있다. ▷동아제약, 듀오버스터 민트볼 출시= 제품은 페퍼민트 에센스를 함유한 지름 4.7mm의 작은 액상 캡슐이다. 이중 캡슐 구조를 적용해 입안에서 녹아내리며 느껴지는 첫 번째 상쾌함과 씹어 삼킬 때 퍼지는 두 번째 상쾌함으로 강력한 쿨링 효과를 제공한다. 얇은 캡슐 커버링 기술인 '심리스 기술'을 적용해 캡슐이 터질 때 특유의 껍질 잔여감 없이 부드러운 목 넘김이 가능하다. ▷둘코락스, 브랜드 앰버서더 이수지와 캠페인= 오펠라헬스케어코리아의 변비치료제 둘코락스가 브랜드 앰버서더 이수지와 함께 2025 모닝똥 캠페인을 편다. 지난해 큰 관심을 받은 댄스 챌린지를 실시했고, 올해는 일상 속 배변 건강의 중요성을 강조했다. 캠페인 콘텐츠는 4일부터 둘코락스 SNS 채널에서 순차 공개된다. 오펠라헬스케어코리아 관계자는 “배변 건강은 일상에서 중요하지만, 국내에서는 여전히 적극적으로 관리하기 부끄러워하거나 터부시되는 경향이 있다”라며 “둘코락스는 매년 다양한 모닝똥 캠페인을 통해 소비자들이 더 자연스럽고 건강한 배변 습관을 형성할 수 있도록 응원할 것”이라고 밝혔다. ▷고려은단, 1일 오후 8시 네이버 브랜드스토어서 건기식 라인업 선봬= 프로모션은 네이버쇼핑 오늘의 팝업과 연계해 실시된다. 라이브 방송에서는 멀티비타민 올인원, 식물성 퓨어 알티지 오메가3 기억력+, 루테인 지아잔틴 아스타잔틴, 메가도스D 비타민D3 4000IU, 속 편한 고려은단 비타민C 1000 중성 비타민C 등이 선보여진다. 이날 하루 동안 네이버 브랜드스토어에서 알림을 설정한 고객에게는 6천 원 상당의 추가 할인 쿠폰 23장이 제공된다. 주문 상품에는 네이버 도착보장 서비스가 적용돼 다음날 배송 받을 수 있다. 방송 중 상품 구매를 인증하고 제품 기대평을 댓글로 남긴 고객은 추첨을 통해 멀티비타민 이뮨샷이 증정된다. ▷지오영, 경남 하동군에 KF94 마스크 11만7천300장 지원= 산불재난지역은 산불이 진화된 후에도 장기간 잔존하는 연기와 미세먼지 등으로 인해 주민들의 호흡기 건강이 우려되는 상황. 산불 연기에는 폐 깊숙이 침투할 수 있는 초미세먼지뿐 아니라 일산화탄소, 벤젠, 포름알데히드 등 인체에 치명적인 유해 물질들이 함유돼 있다. 유해 물질이 호흡기로 흡입되면 혈류의 산소 공급을 방해하고, 기관지 염증이나 만성 폐 질환 악화 등의 건강 문제로 이어질 수 있다. 조선혜 회장은 “마스크 지원이 산불로 인해 어려움을 겪고 있는 재난지역 주민들의 건강 보호에 조금이나마 도움이 되길 바란다”라며 “앞으로도 사회적 책임을 다하는 기업으로서 재난과 위기 상황에 적극적으로 지원할 계획”이라고 전했다.

2025.04.01 11:34김양균

애플, iOS18.4 출시…이젠 한국서도 '나의 찾기' 된다

애플이 31일(현지시간) 아이폰용 최신 운영체제 iOS18.4와 아이패드OS18.4를 정식 출시했다고 맥루머스 등 외신들이 보도했다. 이번 업데이트는 작년 가을 출시된 iOS18, 아이패드OS18의 네 번째 주요 업데이트다. 이전 버전인 iOS18.3, 아이패드OS18.3를 선보인 지 2개월 만에 출시됐다. iOS18.4 업데이트에서 애플은 인공지능(AI) 시스템 '애플 인텔리전스'를 지원하는 ▲아이폰16 시리즈 ▲아이폰15 프로 ▲아이폰15 프로 맥스 모델에 새롭게 우선 알림 기능을 추가했다. 이 기능은 AI로 알림 우선순위를 설정해 길게 쌓여 있는 알림 중 중요 알림을 가장 먼저 훑어볼 수 있는 기능이다. 또, 애플인텔리전스에 한국어를 비롯해 ▲프랑스어 ▲독일어 ▲이탈리아어 ▲포르투갈어(브라질) ▲스페인어 ▲일본어 ▲중국어(간체) 등 많은 언어를 지원 대상에 추가했다. 싱가포르와 인도에서는 현지화된 영어를 제공한다. 그 밖에 애플 인텔리전스 기능 중 하나인 '이미지 플레이그라운드'에 기존 애니메이션과 일러스트레이션 외에도 '스케치' 스타일이 추가돼 원하는 이미지를 AI로 자동으로 만들 수 있다. iOS18.4에서 가장 눈길을 끄는 점은 이제 우리나라에서도 '나의 찾기' 서비스를 사용할 수 있게 됐다는 점이다. '나의 찾기' 서비스를 실행하면 이제 한국에서도 이 서비스를 사용할 수 있다는 문구가 나온다. '사람' 탭에서 위치를 공유한 친구들의 위치를 볼 수 있으며 '기기' 탭에서 애플 기기들의 위치를 확인할 수 있고 '물품' 탭에서는 애플의 위치추적 액세서리 에어태그를 활용할 수 있다. 또, 비전 프로 헤드셋이 있는 경우 iOS 18.4를 설치하면 아이폰에 비전 프로 앱이 표시돼 새로운 콘텐츠를 탐색할 수 있으며, 애플뉴스 플러스 앱에는 레시피, 레스토랑 리뷰 등의 메뉴가 추가됐다. 사진 앱의 왼쪽 하단에는 두 개의 수직 화살표 아이콘이 추가돼 다양한 정렬, 필터링, 보기 옵션으로 사진을 볼 수 있으며, 그 밖에 다양한 버그들이 수정됐다. 애플은 또 iOS18을 실행할 수 없는 기기를 위해 iOS·아이패드OS16.7.11과 iOS·아이패드OS15.8.4를 함께 출시했다.

2025.04.01 08:49이정현

SBOM 보안 규제·공급망 과제당 3.75억 지원

소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 쓰려는 기업은 작성 및 취약점 개선하는 데 지원받을 수 있다. 한국인터넷진흥원(KISA)은 31일 SBOM 지원 사업을 한다고 밝혔다. 디지털 상품을 개발하는 기업 가운데 해외 규제 대응 6개 과제, 공급망 위협 대응 2개 과제에 과제당 3억7천500만원까지 준다. SBOM 쓰기를 돕고, SBOM 쓰고도 남은 위협을 조치할 수 있는 설비를 구축하도록 돕는다. 소프트웨어 구성 분석(SCA) 도구와 서버·데이터베이스(DB)를 갖추고 운영하는 기술 등도 포함한다. 참여하려는 기업은 다음 달 21일까지 KISA 전자계약시스템에서 접수하면 된다. 이동화 KISA 공급망안전정책팀장은 “상품에 숨은 위협을 출시 전 SBOM으로 알아채 예방할 수 있다”며 “출시하고도 새로 생기는 위협을 추적해 빠르게 관리할 수 있다”고 말했다. 공급망(Supply chain)이란 설계·개발·유통·판매·이용·개선·폐기 등 모든 단계를 포괄하는 개념이다. 공급망이 디지털로 전환되면서 해킹을 비롯한 보안 위협이 커졌다. 이 팀장은 “2020년 12월 미국에서 정보기술(IT) 관리 소프트웨어 업체 솔라윈즈가 해킹당해 소프트웨어 배포 시스템에 악성 코드가 설치됐다”며 “고객 1만8천명이 총 350만 달러(약 40억원) 피해를 봤다”고 전했다. 이후 미국은 개발·공급 기업이 소프트웨어를 안전하게 개발했는지 스스로 증명해 최고경영자(CEO)가 서명한 결과를 사이버보안·인프라보안국(CISA)에 내도록 했다. 지난해 9월에는 국가 안보 위험 규칙을 제정했다. 중국·러시아와 관련된 자율주행 시스템을 탑재한 자동차를 미국에서 수입하거나 팔지 못한다.

2025.03.31 12:00유혜진

컴투스, 신작 MMORPG '더 스타라이트' 티저 사이트 오픈

컴투스(대표 남재관)는 게임테일즈(대표 정성환)가 개발하고 있는 신작 '더 스타라이트'의 티저 사이트를 오픈하고 올해 하반기 출시에 앞서 본격적인 예열에 돌입했다고 31일 밝혔다. '더 스타라이트'는 각 분야의 최정상급 제작진이 투입돼 개발되고 있는 게임테일즈의 AAA급 정통 MMORPG로, 각 차원의 선택된 영웅들이 다중 세계로 흩어진 '스타라이트'를 찾아 떠나는 판타지 세계관을 바탕으로 하고 있다. '더 스타라이트'의 PD이자 스토리 원작자인 정성환 대표가 직접 집필한 소설 속 여러 등장인물 이야기를 배경으로 대서사시가 펼쳐지며, 언리얼 엔진 5를 기반으로 한 감성적이고 뛰어난 그래픽과 극대화된 경쟁플레이가 강점이다. 스토리뿐만 아니라, 아트, 사운드, BGM 등 베테랑 디렉터들이 제작에 참여해 많은 게이머들의 기대를 모으고 있다. 국내 최고 수준의 일러스트레이터로 평가받는 정준호 대표가 아트 디렉터(AD)로서 메인 캐릭터 원화 작업을 전담하고 있으며, 다수의 대형 게임 프로젝트를 총괄해온 정지홍 감독이 사운드 작업을, 남구민 프로듀서가 메인 테마와 BGM 등을 전담하며 완성도를 끌어올리고 있다. 이번 티저 사이트에서는 10여 초가량의 시네마틱 티저 영상도 공개됐다. 영상에선 여러 차원에서 모인 영웅들의 모습이 담겨 있으며, 게임 세계관의 풍경도 엿볼 수 있다. 또한 사이트에서는 게임의 공식 유튜브 및 카카오톡 채널 링크를 확인할 수 있으며, 게임 관련 소식을 신속하게 접할 수 있는 뉴스레터도 구독할 수 있다. 정식 서비스 오픈 전까지 뉴스레터 구독을 신청하면 출시 후 게임에서 음식 3종과 골드 등 아이템을 얻을 수 있는 쿠폰 지급 이벤트도 진행된다. 회사 측은 올 하반기 최고 기대작인 '더 스타라이트'는 PC와 함께 모바일에서도 서비스할 예정이며 대규모 유저들 간의 경쟁 플레이와 수려한 그래픽 등으로 최고의 MMORPG를 경험할 수 있도록 할 계획이다.

2025.03.31 11:33이도원

신뢰 회복 나선 위믹스, 핵심 키워드는 투명성-홀더 보호

위믹스 재단이 가상자산 위믹스 탈취 사고 이후 신뢰 회복을 위한 본격적인 행보에 나섰다. 위믹스 측은 전면적인 보안 체계 재정비와 피해 복구 조치를 통해 플랫폼 신뢰성과 생태계 안정을 동시에 추구하고 있다. 이 과정에서 가장 핵심이 되는 키워드는 투명한 정보 공개와 홀더 보호다. 지난 2월 발생한 위믹스 브릿지 침해 사고는 플랫폼의 근본적인 보안 구조에 문제를 드러냈다. 이에 위믹스 측은 서비스 일시 중단을 결정하고, 전체 시스템을 재정비하는 과감한 조치를 단행했다. 지난 20일에는 보안 강화 작업을 완료했다고 발표했으며, 하루 뒤인 21일에는 플레이 브릿지 서비스를 전면 재개했다. 이번 보안 강화는 단순한 패치 수준을 넘어, 전반적인 시스템 아키텍처를 다시 구성한 수준으로 평가된다. 위믹스 측은 침투 경로를 완전히 차단하는 인증 로직 개편, 블록체인 관련 서버 인프라 전면 이전, 퍼블릭 키와 프라이빗 키 교체, 실시간 자산 모니터링 및 이상 거래 차단 시스템 구축 등 다각적인 조치를 취했다. 이와 함께 네트워크 망분리, 계정 권한 차등화, MFA 적용 등 내부 보안 관리 체계도 한층 강화했다. 피해 복구 역시 빠르게 진행됐다. 위믹스는 탈취된 자산을 재단 보유 수량으로 우선 복구하고, 서비스 운영에 필요한 물량을 1차적으로 배정했다. 나머지 복구분은 복수의 지갑에 분산 보관하며 보안 점검을 거친 뒤 순차적으로 복구한다는 계획이다. 사용자 보호를 최우선으로 고려한 이 방식은 시장의 긍정적인 반응을 이끌어냈다. 주목할 것은 일련의 조치가 모두 상세히 공개됐다는 점이다. 보안 강화 작업과 피해 복구 방식, 서비스 재개 시점은 물론 향후 조치 계획까지 모두 공지를 통해 투명하게 알렸다. 이전과 달리 내부 검토 과정이나 실행 배경까지 구체적으로 설명한 점은 위믹스가 신뢰 회복에 진정성 있게 임하고 있다는 인식을 심어줬다. 가상자산 업계 한 관계자는 "이번 위믹스의 대응은 단순한 사고 수습이 아닌, 플랫폼 신뢰를 되찾기 위한 구조적 개편으로 의미가 크다"며 "단기적인 가격 방어가 아닌 장기적인 이용자 보호와 신뢰 회복을 선택한 점에서 긍정적으로 평가할 수 있다"고 말했다. 위믹스 측은 이번 사태를 계기로 보안 역량을 근본적으로 끌어올리는 한편, 커뮤니티와의 소통을 강화하며 생태계 안정화에 주력하겠다는 방침이다. 해킹 피해 이후 흔들렸던 신뢰를 회복할 수 있을지는 앞으로의 실행력과 지속적인 투명성 유지에 달려 있다.

2025.03.31 11:17김한준

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

오라클 헬스 환자 데이터 도난 우려…美 의료기관 다수 '악영향'

오라클 헬스가 운용하는 구형 레거시 서버에서 환자 데이터가 도난당하는 보안 사고가 발생해 미국 의료 업계에서 우려가 확산되고 있다. 31일 블리핑컴퓨터에 따르면 오라클 헬스의 고객 데이터가 한 해커에 의해 사이버 공격을 당해 유출되는 사고가 발생했다. 오라클 헬스는 지난 2022년 오라클이 헬스케어 서너(Cerner)를 283억 달러(한화 약 41조6천349억원)에 인수하며 설립한 회사다. 오라클의 인수 이후 여러 미국 병원과 의료기관 등에 전자건강기록(EHR)을 비롯한 의료 운영 시스템을 서비스형 소프트웨어(SaaS)로 제공 중이다. 이번 사이버 공격은 오라클 헬스의 전신인 서너에서 운영해 왔던 레거시 서버를 대상으로 이뤄졌다. 블리핑컴퓨터는 "지난달 20일경 오라클 클라우드로 아직 마이그레이션되지 않은 기존 레거시 서버에 있던 일부 서너 데이터에 무단으로 액세스하는 보안 이벤트가 발생한 것으로 파악된다"고 설명했다. 오라클 헬스는 이번 사고를 아직 공개적으로 밝히진 않았지만 블리핑컴퓨터와 외신 등은 오라클 헬스 사이버 공격으로 환자 데이터가 도난당한 것을 확인했다고 보도했다. 오라클 헬스 측이 보안 침해 사실을 인정하지 않아 고객들로부터 투명성이 부족하다는 비판도 나오고 있다. 해커의 이번 사이버 공격이 랜섬웨어 감염을 활용한 것인지 단순 데이터 유출이었는지는 아직 밝혀지지 않았지만 오라클 헬스의 서비스를 이용 중인 미국 의료기관 다수가 악영향을 피할 수 없을 것으로 예상된다. 실제 FBI는 해커가 이번에 훔친 고객 데이터의 유출과 판매를 막는 대가로 수백만 달러 상당의 암호화폐를 요구하고 있는 것으로 파악해 조사에 착수한 상황이다. 블리핑컴퓨터는 "오라클 헬스는 이번 사고로 영향을 받은 고객들이 최고정보보안책임자(CISO)와 전화로 소통하도록 지시했다"며 "이런 대응으로 인해 병원들은 보안 침해에 대한 문서나 명확한 지침이 없는 상태로 방치됐다"고 지적했다.

2025.03.31 10:42한정호

[특별인터뷰] 고학수 개보위원장 "마이데이터, 세계가 한국 주시"

고학수 개인정보보호위원회 위원장은 초등학교때 공상과학 소설을 좋아했다. 남들이 세계 명작을 읽을 때 공상과학 책을 읽곤 했다. 엔지니어적인 기질도 있었다. 중학교 시절, 우리나라에서 처음 PC가 나왔을때, 까까머리였던 그는 청계천에서 부품을 사다 조립해보곤 했다. 중학생까지는 이과를 갈 생각이었다. 희망사항에 우주공학을 쓰곤 했다. 고등학교에 들어와 진로가 문과쪽으로 바뀌었다. 서울대학교 경제학 학사와 동대학에서 석사학위를 받았다. 대학 다닐때는 시집을 좋아하는 '낭만 청년'이기도 했다. 특히 윤동주 시집을 너덜너덜할 때까지 읽었고, '서시'를 애송했다. 박사 학위는 미국 컬럼비아대학교에서 경제학으로 받았고, 이 곳에서 로스쿨도 졸업했다. 미국 대학원 졸업후 월스트리트 로펌에서 변호사(2000~2004)로 일했고, 귀국해 법무법인 세종(2004~2005)에서 근무했다. 이후 대학으로 적을 옮겨 연세대 법과대학 교수(2005~2007)와 서울대 법학전문대학원 교수(2007년 10월~)로 일하다 2022년 10월 7일 제 2대 개인정보보호위원회 위원장에 취임했다. 인터뷰차 최근 정부서울청사 4층 집무실에서 만난 고 위원장은 그동안의 소회를 묻자 "챗GPT 등 AI 신기술이 급격히 발전하고 있는 상황에서 위원장으로 취임해 '국민의 개인정보 보호와 국민 신뢰 기반의 데이터 활용'을 위해 최선을 다해왔다"면서 "그동안 개인정보 보호법 전면개정, 공공부문 개인정보 안전관리 강화, 디지털 잊힐 권리 지원사업 시행 등 많은 성과가 있었다. AI 시대에 부응하는 개인정보 정책을 만들어 나가는데 특히 많은 노력을 기울이고 있다"고 말했다. 위원장이 되기 이전부터 그의 관심은 늘 '데이터'였다. 데이터를 통해 의미있는, 사회에 도움이 되는 일을 하고 싶어서다. 인공지능(AI)도 실은 데이터가 '알맹이'다. AI비즈니스를 보면 기술은 10%고 나머지 90%가 분석 등 데이터와 연관돼 있다. AI가 '껍질'이고 '알맹이'는 데이터인 것이다. 이날 인터뷰도 데이터로 시작했다. 이달 13일 마이데이터 제도가 시행됐다. 국민 누구나 본인이 가지고 있는 의료, 통신 등의 정보를 원하는 곳에 전송할 수 있게 한 제도다. 이의 주관 부처가 개인정보보호위원회다. 마이데이터 제도에 대해 고 위원장은 "우리가 세계적으로 가장 앞선 듯하다"고 짚으며 "국민 체감효과가 크고 파급력 있는 의료와 통신 분야를 먼저 시작했다"고 말했다. 위원회는 마이데이터 도입 대상으로 국민 생활과 밀접한 10대 중점분야(의료, 통신, 에너지, 교통, 교육, 고용, 부동산, 복지, 유통, 여가)를 선정, 이중 의료와 통신 분야를 먼저 시행했다. 고 위원장은 "해외는 EU를 제외하고 국가 차원의 제도적 기반을 마련한 경우가 거의 없다. 추진 분야도 전 분야가 아니라 금융, 의료 등 일부 분야에만 한정적으로 운영되는 것으로 알고 있다"면서 "우리 움직임에 월드뱅크 등 국제기구가 큰 관심을 보이고 있다"고 밝혔다. 또 개인정보 '보호'와 '활용' 중 어느 것에 중점을 둬야 하는냐는 질문에 "보호와 활용을 상충하는 것으로 보는 관점을 버려야 한다"면서 딥시크를 예로 들며 "불안 요소가 있으면 없애거나 최소화하면 된다. 무조건 안된다는 식의 태도는 지양해야 한다"고 말했다. 아래는 이어진 고 위원장과의 일문일답. 고 위원장은 "우리나라 AI산업이 기술경쟁력을 확보하기 위해서는 기업이 AI 모델이나 서비스 개발에 과감히 투자할 수 있게 혁신 친화적인 환경을 만들어 나가야 한다"고 강조했다. 또 오는 9월 16~19일 위원회가가 주최해 서울에서 열리는 'GPA(Global Privacy Assembly)'라는 글로벌 프라이버시 행사와 관련해서는 "한국이 명실상부한 '글로벌 AI 프라이버시 규범 형성'에 중요한 축을 담당하고 있다. 올해 서울 행사는 역대 가장 큰 규모 행사가 될 것"이라고 강조했다. -취임식때 "산업계는 데이터 활용 확대를 요구하고, 국민은 개인정보 침해로 인한 불안감을 해소해 달라는 양면적 과제가 우리 앞에 놓여있다"고 했다. 최근 산업계와 현장 간담회때는 "데이터 기반 민간 창의 혁신 끊임없이 일어나게 지원하겠다"고 말했다. 국부 창출을 위해서는 데이터 기반 민간 창의 혁신이 끊임없이 일어나야 한다. 구체적인 지원책을 말해달라 "신기술 혁신을 촉진하고 동시에 신기술 개발이나 이에 기반한 서비스 과정에서 개인정보 처리 안전성과 신뢰를 확보해 나가는 것이 개인정보위 역할이라고 생각한다. 지난 2년간 AI와 관련한 정책의 방향성을 잡아가며 이를 구체화하는 작업을 진행했다. 2023년 상반기에 위원회 내부에 AI 태스크포스(TF)를 만들어 그해 8월 일종의 청사진인 '원칙 중심의 AI 정책 방향'을 발표했다. 작년에는 구체적 결과물로, 공개한 개인정보와 비정형데이터, 합성데이터 등 AI 전 주기의 데이터 처리에 대한 일반적인 기준을 제시하는 등 유연한 규율체계를 만들었다. 이와 함께 사전적정성 검토제와 혁신지원 원스톱 창구 운영을 통해 현장의 법적 불확실성도 해소해왔다. 또 규제 샌드박스와 가칭 개인정보 이노베이션존을 통해 AI 기술 개발 등에 필요한 데이터를 합리적으로 활용할 수 있게 지원했다. 올해는 국내 공공기관·중소기업·스타트업 등의 AI 활용 양상 및 기술 특성에 맞는 데이터 처리 기준을 안내하고, 적절한 안전조치 하에 영상 원본 활용을 허용하는 AI 특례 신설과 개인정보 처리의 적법 근거 확대 등 개인정보 보호법 개정을 추진해 산업 현장에서 체감할 수 있는 다양한 혁신 사례를 만들어 갈 계획이다." -얼마전 과기정통부가 지방자치단체의 재난·안전 관련 원본 CCTV 영상을 별도의 모자이크 처리없이 AI 모델 학습에 활용할 수 있게 하는 규제 특례를 허용했다. 위원회가 추진하는 AI특례 규정 마련에 대해 더 자세히 이야기 해 달라 "특례 규정을 반영한 개인정보 보호법 개정안이 올해 초 여당(3.13)과 야당(1.31) 의원안으로 각각 발의됐다. 개인정보위는 올해 정부업무보고와 지난 제3차 국가인공지능위원회(2.20.)에서 발표한 'AI 데이터 확충 및 개방 확대방안' 등을 통해 AI 산업 경쟁력 핵심인 '데이터'의 활용 촉진 필요성을 천명한 바 있다. 이러한 차원에서 위원회는 기업이 AI 기술개발에 원본 데이터를 장기간 안정적으로 활용할 수 있게 개인정보 보호법상 특례 규정을 마련, 데이터 적법처리 근거 확대를 추진 중이다. 개인정보보호법상 AI 특례 규정은 지금까지 일부 혁신적, 공익적 AI 기술개발에 대해서만 규제샌드박스를 통해 한시적, 제한적으로 허용하는 원본데이터 활용을 법제화한 것이다. AI 혁신을 위한 기회의 창이 열려있는 지금, 법적 기반 마련을 통한 AI 기술개발 촉진 및 AI 혁신 지원이 시급한 상황이다. 이를 위해 위원회는 산업계(3.6.), 학계(3.10.), 시민단체(3.28.) 의견을 청취했고, AI 특례 규정의 조속한 입법을 위해 적극 지원하고 있다. 올 상반기 국회 통과를 기대하고 있다." -오는 9월 16~19일 서울에서 GPA(Global Privacy Assembly) 행사를 개최한다. 준비 현황이 궁금하다 "GPA 준비기획단(TF)을 작년 12월 구성했다. 현재 주요 프로그램안을 짜고 있다. 영국·프랑스·일본·싱가포르 등 주요 감독기구와 IAPP(국제 개인정보 전문가협회) 및 FPF(프라이버시 미래 포럼) 등 개인정보 분야 국제 싱크탱크 등으로 프로그램 자문위원회를 구성했다. 국내 학계, 산업계, 시민사회 등 다양한 이해관계자를 포함한 국내 자문위원회도 구성해 국내 이슈와 관심 사항을 반영할 예정이다. GPA 첫 출발은 규제 감독 기관들 중심 행사였다. 하지만 이제는 각 분야 실무자들, 학계, 시민단체, 국제기구 등 개인정보와 관련있는 관계자들이 집결하는 논의의 장이자, 글로벌 축제처럼 진행되고 있다. 올해 서울 행사는 역대 가장 큰 규모의 행사가 될 것으로 확신한다." -그동안의 GPA와 '서울 GPA'는 어떤 차이가 있나? "큰 차이가 있을 거다. 그동안 유럽과 미국 중심으로 이뤄진 글로벌 프라이버시 논의에 아시아 등 다양한 지역(관할권)의 관점도 반영할 수 있게 기획하고 있다. 아시아는 높은 수준의 기술 발전을 도모하고 있고, 이러한 기술 수용도가 높은 편이다. 이러한 기대에 부응하기 위해 'AI 시대 개인정보 이슈'를 주제로 ▲신뢰할 수 있는 AI 생태계를 위한 글로벌 데이터 거버넌스 ▲AI에이전트와 개인정보 이슈 ▲개인정보 보호 강화기술(PETs) ▲국경 간 데이터 이전의 상호운용성 강화 ▲아동·청소년 및 어르신 등 취약계층 개인정보 이슈 등의 다양한 주제를 다룬다. 특히, 최근 몇 년 사이 아시아 국가들이 개인정보 보호법을 마련하거나 정비하고 감독기구(DPA)를 신설하는 등 데이터 및 프라이버시 분야에서 활발한 발전이 있는 만큼 한국에서 열릴 이번 GPA는 아시아 감독기구에게 지리적으로나 정서적(문화적)으로 가깝기 때문에 유럽에서 개최될 때 보다 많은 참여가 예상된다. GPA 서울 총회를 계기로 아시아 감독기구들의 개인정보 정책 및 집행 역량을 지원하며 상호 네트워크를 강화시킬 계획이다." -지난 2월 프랑스에서 열린 AI정상회의도 그렇고, 위원회의 국제 위상이 많이 높아진 듯 하다. 체감하고 있나 "그렇다. 어느 때보다 개인정보·AI 분야에 대한 한국의 행보에 세계적인 관심이 높다. 그 예로 최근 국제적인 포럼과 논의의 장에 가면 미국·유럽과 같은 선진국 사례보다 사전적정성 검토제와 같이 우리나라에서 개발해 시행하고 있는 방식들이 참신하게 인식이 되고 주목도가 높은 상황이다. 또 GPA나 APPA(Asia Pacific Privacy Authorities) 등 국제회의나 프랑스, 영국 등 주요국 양자 면담 시 한국의 선진 정책과 집행 사례에 대해 공유를 요청하는 사례도 많아지고 있다." -1년 전 맡은 유엔(UN) 인공지능(AI) 고위급 자문기구 자문위원 활동은 어떤가? "UN AI 고위급 자문기구에서 '국제 거버넌스-상호운용성 분과 공동의장'과 '자문기구 운영위원' 직을 맡아 유엔 내부 논의 과정을 가까이 볼 수 있는 좋은 경험을 하고 있다. 특히, 전 세계가 AI 거버넌스 논의를 주도하고자 경쟁하는 상황에서, 자문기구 참여는 한국의 AI 생태계 여건과 입장을 최대한 반영하는 기회로 활용할 수 있다. 여기에 나는 자문기구 구성원 중 유일한 개인정보 감독기관장이다. 인공지능 맥락에서 데이터와 프라이버시 영역을 책임있게 살펴봐야 한다는 무거운 책임감도 느낀다. 자문기구 활동결과는 작년 9월 발간한 '인류를 위한 AI 거버넌스' 최종 보고서에 담았고, 'UN 미래정상회의'('24.9.22.)에서 '글로벌 디지털 컴팩트(GDC)' 핵심 아젠다인 'AI·신흥기술 국제 거버넌스' 문안에도 일부 반영됐다." -취임 1주년때, 미국과 유럽연합(EU)의 AI 법 체계 모델을 참조하는 시대는 지나갔다고 했다. 한국 모델을 개발해 타 국가 궁금한 점을 풀어줘야 하는 단계로 가고 있다고 했는데... "데이터 처리 방식이 복잡하고 변화의 속도가 빠른 AI 시대에 대응해 우리 위원회는 2023년 8월 원칙 기반의 개인정보 정책방향을 설정하고, 구체적인 적용 기준 등을 제시했다. 이러한 한국의 정책 성과들이 주요 국가들의 정책 및 규범 마련 과정에 참조 사례(모델)가 되고 있다. 현재 해외 개인정보 규제당국은 신뢰할 수 있는 AI를 위한 논의를 시작하거나 총론을 마련하는 수준이다. 그러나 우리 위원회는 ▲공개된 개인정보 처리 ▲비정형데이터 가명처리 ▲합성데이터 처리 ▲이동형 영상정보 처리 등 이미 6개 종류 이상의 가이드라인을 마련하는 등 각론을 구체화했다. 우리나라가 최소 6개월 이상 앞서있다고 본다. 이같은 맥락에서 지난 2월 프랑스 AI 행동 정상회의에서 'AI·데이터 고위급 라운드 테이블' 행사를 OECD와 프랑스 감독기구(CNIL)와 공동 개최했고, 그 결과 한국, 프랑스, 영국, 호주, 아일랜드 등 5개국이 '혁신적이고 개인정보를 보호하는 AI 개발 촉진을 위한 신뢰할 수 있는 데이터 거버넌스 구축 관련 공동 선언문'을 채택했다. 이제 한국은 명실상부한 '글로벌 AI 프라이버시 규범 형성'에 중요한 축을 담당하고 있다고 생각한다. AI 영역은 매우 빠르게 발전하고 있기 때문에 감독기구는 새로운 AI 트렌드를 확인하며 끊임없이 고민하고 발전해야 한다. 우리 위원회는 AI 시대에 안전한 데이터 활용 기반을 마련해 기업들의 혁신 동력을 적극 지원하면서도 정보주체 권익침해 위험성을 최소화하기 위한 방향으로 집중 고민하며 대응해나갈 계획이다." -위원회 조직 구성과 구성원, 예산이 궁금하다 "4개국 16개과 체제로 이뤄져 있다. 총 174명의 인력과 645억의 예산으로 운영하고 있다. 장관급 중앙행정기관 중 가장 작은 규모다. 비슷한 위원회와 비교해도 규모가 제일 작다. 예컨대 올해 기준 공정위는 647명(1600억), 권익위 565명(1000억), 금융위 328명(4조2600억), 방통위 284명(2400억)이 근무하고 있다." -쏟아지는 AI신기술과 이슈에 비하면 위원회 조직이 작은 듯 하다 "지난 2022년 말, 챗GPT 출시 이후 생성형 AI, 스마트 자동차, 로봇 청소기 등 신기술 신서비스의 급속한 등장은 새로운 개인정보 침해 및 활용 이슈를 끊임없이 만들어 내고 있다. 2020년 8월, 위원회 출범할 당시만해도 예측하지 못한 새로운 정책 수요가 계속 생기고 있다. 이를 고려하면, 현재의 조직과 예산 규모는 늘어나야 한다고 생각한다. 특히, AI 대전환 시대를 맞아 테이터 처리는 복잡해지고, 관련 정책과 제도 설계가 필요한 현안은 지속적으로 늘고 있다. 이들 일을 5개과(팀) 규모의 1개국에서 전담하고 있어 현실적으로 매우 쉽지 않은 상황이다. 여기에 우리 국민의 개인정보를 처리하는 글로벌 빅테크 기업 등에 대한 엄정한 조사를 위해 철저한 분석과 신속한 대응 체계 강화가 필요한 실정이다. 과거 유출사고 이후의 조사 처분 방식에서 벗어나 사전 예방적인 기능의 실태점검 등에 대한 국민들의 수요도 높아진 상황에서 현재 업무의 조사 및 점검 인력이 부족해 아쉬움이 많은 상황이다. 일당백의 자세로, 새 시대와 새 영역을 이끌어 나간다는 자부심으로 직원들이 일하고 있다. 고무적인데, 다른 부처에서 점차 우리 위원회의 전문성을 인정해주고 있다." -개인정보의 컨트롤타워 문제도 제기된다 "위원회 출범 이전에는 개인정보, 데이터와 관련한 역할이 여러 정부 부처에 분산돼 있었지만 2020년 개인정보보호법을 굉장히 큰 폭으로 개정하면서 개인정보위로 관련 기능을 통합해 장관급 중앙행정기관으로 새로 출범했다. 당시, 개인 신용정보와 위치정보 감독 기능에 대한 통합 논의가 있었으나 현재 각 부처별로 해당 권한이 남아있는 상태다. 예를 들어, 개인위치정보가 개인정보임에도 불구하고, 감독 기능이 부처별로 산재해 있어, 위원회 출범 이후 논의를 이어가기로 했지만 현재는 중단된 상태다. 보다 효율적인 개인정보 정책 체제 마련을 위해서는 논의를 지속할 필요가 있다고 본다. 올해 위원회는 인공지능과 디지털 대전환 가속화에 대응해 개인정보 컨트롤타워 역할을 강화해 나가는데 주력할 계획이다. 우선 명실상부한 컨트롤타워로서 효율적인 개인정보 보호를 위해 앞에서 말한 감독 기능 통합 논의를 지속하는 것이 바람직하다고 생각하며, 통합 논의와는 별개로 현재 위원회 역할 범위 내에서 최선을 다할 생각이다. AI를 비롯해 개인정보·데이터 이슈가 지속적으로 나오고 있어, 국가AI위원회와 국가바이오위원회의 당연직으로 참여하는 등 각 부처에서 정책을 추진하는 과정에서 우리 위원회로 협업 요청이 지속적으로 증가하고 있다. 이들 유관기관과의 유기적 협업 관계를 구축해 바람직한 결과를 만들어내는 과정들이 매우 의미있다고 생각한다. 이러한 협업 시스템이 정착될 수 있게 더욱 노력하겠다." -위원회 출범(2020년 8월)이후 2월 말까지 처분 건수는 얼마나 되나? 최고 벌금액도 궁금하다 "2020년 8월 위원회 출범 이후 2월말까지 과징금 등을 내린 처분 건수는 모두 1100여 건이다. 디지털 시대가 가속화하면서 과거에는 시설, 장비 중심 서비스와 같이 개인정보와 전혀 관련 없었던 유형의 서비스도 점차 개인 맞춤형 서비스와 결부, 개인정보를 다루는 영역이 늘어나고 있다. 이에 따라 개인정보 침해 사고 규모와 빈도가 늘어날 수 밖에 없는 상황이다. 과징금 규모가 컸던 사건을 몇 개 들자면, 2022년 9월 해외 사업자인 구글과 메타가 이용자 동의 없이 다양한 온라인 활동 기록을 수집해 맞춤형 광고에 활용한 사실에 대해 과징금 약 1000억 원(구글 692억, 메타 308억)을 부과했다. 국내 사업자 대상으로는, 2024년 5월 카카오톡 오픈채팅방 게시판 보안 취약점을 이용해여 개인정보가 유출된 건에 대해 151억 4196만 원의 과징금을 부과했다." -위원회의 조사부서는 어떻게 구성돼 있나 "크게 4개 과가 있다. 전체를 아우르는 총괄과와 조사 1과, 조사 2과, 조사 3팀이 있다. 조사국의 각 부서는 조사의 전문성‧일관성‧효율성을 제고를 위해 유출, 권리 침해 등 사고 유형(위반행위)을 중심으로 조직이 구성돼 있다. 아울러, 특수성이 있는 공공기관, 해외사업자에 대해서는 수범자(위반행위자)별 조직 구조를 취하고 있다. 이들 조사부서는 기업의 개인정보 유출 등 개인정보 보호법 위반을 조사 및 처분하고 엄정 대응하는 사후 문제해결 방식의 전통적 조사업무 외에도 '사전 적정성 검토제' '사전 실태 점검' 등 사전 예방적 성격의 업무도 담당하고 있다. 또 개인정보 침해 유형이 다양화·정교해지고 있는 상황에 대응해 조사 역량 강화를 위해 디지털 포렌식랩 구축, 소송전담팀 구성, 조사관 교육 프로그램 확대 등 다양한 노력을 펼치고 있다. 특히, 연내 포렌식랩 구축을 통해 신속하게 디지털 증거를 수집하고 전문장비를 통한 분석이 가능할 것으로 기대하고 있다. 또 현재 추진 중인 소송전담팀 구성이 마무리되면 소송을 체계적으로 지원하고, 조사‧처분 단계부터 주요 사건에 대한 심도있는 분석과 법리 검토도 지원, 조사와 처분의 완결성이 더 높아질 것으로 기대하고 있다." -민관에서 개인정보 유출 사건이 끊이지 않고 있다. 작년의 경우 몇 건이 유출됐으며 또 어떤 유형이 많나? "작년 한해 동안 접수된 유출 신고 건은 총 307건이다. 전년도(318건)와 유사한 수준이다. 유출 원인은 해킹이 56%(171건), 업무 과실 30%(91건), 시스템 오류 7%(23건) 순으로 나타났다. 전년도와 비교해 해킹은 증가(151건 → 171건)한 반면, 업무 과실(116건 → 91건) 및 시스템 오류(29건 → 23건)로 인한 유출은 감소했다. 밝혀진 해킹 유형은 관리자 페이지 비정상 접속 13%(23건), 에스큐엘(SQL) 인젝션(17건), 악성 코드(13건), 크리덴셜 스터핑(9건) 순으로 나타났다. 이밖에 불법적인 접근이 확인됐으나 원인이 명확히 밝혀지지 않은 사건도 51%(87건)나 됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 해킹 기법이고, 크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 해킹 공격이다. 작년 한 해 동안 신고된 개인정보 유출 사고를 분석해 원인별 예방책을 담은 보고서(2024년 개인정보 유출 신고 동향 및 예방 방법)를 발간, 현장 실무자들이 참조할 수 있도록 안내하고 있다. 이밖에 개인정보처리자의 보호 수준을 높이기 위한 교육 등에 위 보고서를 활용해 기관과 기업의 경각심을 높여 나갈 계획이다." -과태료 등의 처분에 반발해 소송을 제기한 사례는 얼마나 되나? "위원회의 과징금 부과 처분 등에 대해 대부분의 경우는 처분을 수용하고 재발 방지를 위해 노력하고 있는 것으로 알고 있다. 위원회 출범 이후 최근까지 1100여건의 처분이 이뤄졌고, 이중 현재 진행 중인 소송건수는 15건이다. 처분 건에 비하면 많다고 보기는 어려운 면이 있다. 아직 관련 판례가 충분히 축적하지 않았고, 기술 변화가 빠른 개인정보 분야 특성상 일부 기업이 법원의 판단을 받아보자는 입장인 것으로 알고 있다." -해외사업자의 매출 자료 비협조시 강제력 확보 방안을 마련하겠다고 했는데... "현재 내부 검토 중이다. 그간의 처분 사례와 기존 제재 수단, 타 제도, 처분 대상자의 수용성 등을 종합적으로 고려해 기업의 책임이 확보될 수 있도록 하는 방안을 마련할 예정이다." -경미한 사건이나 중소상공인은 조사 및 처분 면제를 해준다고 했는데... "영세‧소상공인 대상 조사 면제 및 감경 확대 방안 마련을 위해 조사‧처분 규정 및 과징금 기준 고시 개정 등을 검토 중이다. 체계적 개정이 필요한 만큼 면밀히 검토해 가급적 상반기 중에 안을 마련할 수 있도록 노력하겠다." -개인정보보호법을 위반한 사업자나 공공기관에 과징금을 물리는 곳이 위원회가 운영하고 있는 7명 멤버의 전체회의다. 위원회 구성이 법과 제도 전문가들이 많은 것 같다. AI가 세상을 삼키고 있는데, 전체위원회 멤버 중 기술전문가가 적은 것 아닌가? "기술 전문가가 꼭 엔지니어링 경력이 있어야 한다고 생각하지 않는다. 오히려 기술이 정책과 법제도 맥락에서 어떻게 유용하게 쓰일 수 있을 지에 관한 분석과 판단 능력을 가진 것이 훨씬 더 중요하다. 그런 면에서, 현재 우리 위원회 구성원들은 정보보호, AI 등 기술 분야, 법과 정책 분야 등 다양한 경력을 갖춘 분들이 상호 경험과 지식을 공유하면서 논의를 이끌어가고 있다고 생각한다. 또 지난 14일부로 우리나라 보안산업 발전에 밑거름 역할을 한 '해커 1세대' 출신 기술 전문가인 김휘강 고려대 교수가 위원으로 새로 참여했다. 김 위원은 보안업체 설립과 운영에 참여하면서 보안기술의 현장 적용에 대한 이해도가 높고, 2010년부터 고려대 정보보호대학원에서 정보보안·개인정보보호에 관한 연구활동을 진행하면서 국내외 기술전문가 등과 인적네트워크를 구축한 경험을 갖고 있다. 이 밖에도 위원회 내부 직원 중에는 기술 소양과 전문 지식을 갖춘 인재들이 다수 포진해 위원회 결정 지원 과정에서 충분한 역량을 발휘하고 있다. 앞으로도 각 분야의 전문가를 계속 보강해 전문성을 높여나갈 계획이다." -올해 영상정보처리기기 설치 및 운영 등에 관한 법률 제정을 추진한다고 했는데... "국민 생활 곳곳에서 CCTV 등 영상정보처리기기가 증가하고 있고 드론, 로봇, 자율주행차 등은 국가 경제의 핵심 동력이 되고 있으나, 영상정보 특수성을 고려한 종합적 규율체계는 미비한 상황이다. 사전 동의 절차없이 자동 촬영, 영상 내 다수의 정보주체 포함, 가명처리시 곤란하다. 현행 개인정보보호법은 기본적으로 개인정보처리자-정보 주체 간의 관계가 1대 1, 1대 다수 등 특정할 수 있는 것을 전제하는 데 비해, 영상정보가 처리되는 맥락은 불특정 다수를 상대로 하는 경우가 대부분이어서 기존 개인정보 보호법의 틀과 출발점부터 차이가 있다. 또 상대적으로 기술 발전이나 변화가 크게 이뤄지는 영역이기 때문에 별도의 규율체계를 가지고 가는 것이 바람직하다고 판단하고 있다. 현재 국회에서도 영상정보 보호와 관련한 법률안 제정에 많은 관심을 표명하고 있는 상황으로, 작년 7월 국회 정무위는 개인영상정보 보호에 대한 법적 근거 마련을 제22대 국회에서 입법적 논의가 필요한 주요과제로 선정(제22대 국회 정무위원회 정책자료집)했다. 특히, 지난 3.7. '영상정보처리기기의 설치 및 운영 등에 관한 법률안(박상혁 의원 대표발의)'이 제출된 바 있다. 위원회는 관련 내용에 대한 국회 논의가 조속히 진행될 수 있도록 적극 지원할 계획이다". -올해 생체인식정보 규율체계도 개선하겠다고 했다 "출입통제, 결제 등 다양한 영역에서 지문, 홍채 등의 생채인식정보를 본인확인용으로 활용하는 경우가 급증하고 있다. 하지만 생체인식정보가 개인의 사상 및 신념, 정치 견해, 건강정보 등과 함께 '민감정보'의 한 영역으로 분류됨에 따라 ▲정보주체 별도 동의 ▲'법령 규정'으로 처리 요건이 엄격하게 제한되고 있어 기술발전에 부합하는 활용에 제약이 있는 것이 사실이다. 생체인식정보의 경우 사상·신념, 정치적 견해 등과 같이 정보주체의 내면에 관한 사항이거나 편견·차별의 소지가 있는 다른 민감정보와 동일한 처리요건을 적용하는 것이 바람직한 지에 대해 면밀한 연구 검토가 필요하다. 이와 함께, 생체인식정보는 유일성·불변성 등의 특성으로 오·남용 및 유출 시 파급효과가 크고, 침해 시 불가역적인 피해가 발생할 수 있으므로 안전하고 신뢰할 수 있는 처리 체계를 갖추는 것이 필요하다. 이를 고려해 생체인식정보 보호와 활용을 균형있게 달성할 수 있게 규율체계 개선안을 마련하고 있다. 구체적으로, 현행 법률상 모호하게 규정된 생체인식정보 정의를 명확하게 법률에 담고, 처리요건을 합리적으로 완화할 예정이다. 아울러, 생체인식기술 도입 시 비례성 검토 원칙 및 정보주체의 대체수단 요구권 등 기본권 보호방안을 마련해 함께 반영할 계획이다." ◆고학수 개인정보위원회 위원장은.... -생년월일 : 1967. 4. 13.(서울) -미국 콜롬비아대학교 대학원 경제학 박사 -미국 콜롬비아대학교 법과대학원 로스쿨(JD) -서울대학교 대학원 경제학 석사 -서울대학교 경제학과 학사 -UN AI 고위급 자문기구 위원(23.10월∼현재) -한국인공지능법학회 회장('20년∼'22.10월) -아시아법경제학회 회장('19년∼'22.10월) -한국법경제학회 회장('15년∼'19년) -서울대학교 법과경제연구센터장('14년∼'22.10월) -서울대학교 법학전문대학원 교수('07.10월∼) -연세대학교 법과대학 부교수('05년∼'07년)

2025.03.30 15:52방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

또 유찰된 국가 AI컴퓨팅센터…업계 "불확실·비현실적 사업 구조 개선해야"

여름 무더위 시작…유통가는 ‘수박 전쟁’ 돌입

"확실히 GD는 GD구나"...지드래곤 하이볼 흥행에 기부 선행까지

케이뱅크, KT와 손잡고 ‘AI 금융 혁신’ 속도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현