• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1630건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부, 사이버 위기대응 모의훈련 실시···작년 2066곳 참여

정부가 국내 기업들의 보안인식을 제고하고, 디도스 등 사이버위기 상황 발생시 신속하게 대처할 수 있게 도와주는 '사이버 위기대응 모의훈련'을 다음달 19~30일 2주간 진행한다. 중소기업과 중견기업, 대기업, 비영리기업 등 누구나 신청할 수 있다. ▲해킹메일 대응 ▲분산 서비스 거부(DDoS) 공격 및 대응 점검 ▲기업 누리집 대상 모의침투 ▲취약점 탐지·대응 훈련 등을 교육해 준다. 13일 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA, 원장 이상중)은 민간분야 사이버 위기 대응역량을 강화 지원을 위해 이달 14일(월)부터 다음달 2일(금)까지 약 3주간 '2025년 상반기 사이버 위기대응 모의훈련 참여기업'을 모집한다고 밝혔다. 과기정통부와 KISA는 급변하는 디지털 환경에 따라 날로 증가하는 보안위협 속에서 우리 기업들의 보안인식을 제고하고, 디도스 등 사이버위기 상황 발생시 신속하게 대처할 수 있게 연 2회(상·하반기) 이번 '사이버 위기대응 모의훈련'을 실시하고 있다. 매년 훈련 참여 기업과 인원수가 증가하는 추세다. 작년(2024년)에는 2066개사, 57만 1천여 명이 참여해 우리 기업들의 정보보호의 중요성에 대한 인식과 대응능력 향상을 위한 관심·노력 등이 계속 높아지고 있음을 알 수 있다. 작년 2066개사 중 정기 및 특별훈련이 897개사(44.8만여 명), 상시훈련이 1169개사(12.3만여 명)에 달했따. 신청은 기업규모·업종 등에 상관없이 할 수 있다. 중소·중견·대기업 뿐 아니라 비영리기업 등도 제한없이 누구나 신청할 수 있다. 다양한 민간분야의 보안수준 향상을 지원하기 위해서다. 훈련기간은 다음달 19일(월)부터 30일(금)까지 2주간이다. 훈련 내용은 ▲해킹메일 대응 ▲분산 서비스 거부(DDoS) 공격 및 대응 점검 ▲기업 누리집 대상 모의침투 ▲취약점 탐지·대응 훈련 등을 진한다. 이중 '취약점 탐지·대응 훈련'은 종전에는 기업이 보유한 보안장비의 취약점 탐지 가능 여부를 점검하는 훈련으로, 기업 내에 방화벽과 IPS(Intrusion Prevention system, 각종 바이러스, 악성 트래픽 등을 식별·탐지·차단하는 보안시스템) 등 보안장비나 보안 솔루션이 있어야 신청할 수 있었지만, 이번부터는 외부 공개 서버의 보안 취약점을 탐지하고 대응하는 방식으로 기업 의견을 반영해 개선, 서버를 운용하는 기업은 누구나 참여할 수 있다. 한편 KISA는 참여기업들에게 훈련 분야별 대응 가이드, 침해사고 최근동향 자료 등을 제공, 기업들의 침해사고 대응체계 개선 및 보안역량 강화에 활용할 수 있게 지원한다. 참여기업은 정보보호 공시제도의 정보보호 활동 현황에 이번 모의훈련 내용을 기재할 수 있다. 정보보호 공시제도는 '정보보호산업의 진흥에 관한 법률' 제13조, 또 같은 법 시행령 제8조에 따라 정보보호 투자와 인력, 인증, 활동 등 기업의 정보보호 현황을 국민에게 공개하는 것을 말한다. 모의훈련 종료 이후에는 훈련결과 및 분석, 모범사례 등을 발표하는 강평회를 개최, 참여기업들에 게 훈련 노하우와 사이버공격 대응 방법, 위협동향 등을 공유할 예정이다. 한편 이번 정기 훈련에 참여하기 어려운 중소기업들은 자사 환경에 맞춰 원하는 일정, 시나리오에 따라 훈련이 가능한 상시훈련 체계인 '사이버 시큐리티 훈련 플랫폼'에 참여가 가능하다.정기훈련 및 상시훈련 신청방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인하면 된다. (KISA 인터넷 보호나라&KrCERT(www.boho.or.kr)>정보보호 서비스>서비스 신청하기) 최우혁 과기정통부 정보보호네트워크정책관은 "이번 훈련을 통해 우리 중소기업과 비영리 기관들이 보안 중요성에 대한 인식을 더욱 높이고, 위기대응 노하우를 한층 고도화하는 계기가 되기를 바란다”며 “앞으로도 효과적인 프로그램과 반복적인 훈련 등을 독려해 기업들의 보안역량 강화에 더욱 노력하겠다"고 말했다.

2025.04.13 12:42방은주

AI챗봇과 역할 놀이?…성적 대화 유출

인공지능(AI) 챗봇과 성적인 대화를 주고받은 내용이 인터넷에 퍼지는 것으로 나타났다. 성적인 환상을 채우는 역할 놀이를 하려고 설계된 AI 챗봇이 실시간으로 사용자와의 대화 내용을 인터넷에 유출하고 있다고 미국 잡지 와이어드는 11일(현지시간) 보도했다. 미국 정보보호 업체 업가드는 지난달 보안 취약점을 찾다가 인터넷에 노출된 AI 시스템을 400개 발견했다. 이 가운데 117개의 인터넷 프로토콜(IP) 주소에서 대화 내용이 새고 있었다. 유출된 내용을 보면 일부 사용자는 아동 성적 학대를 자세히 그리는 대화를 했다. 미리 설정한 AI 캐릭터와 역할 놀이를 했다. 예를 들어 A라는 한 사람은 학교 기숙사에서 다른 여성 3명과 함께 살고, 내성적인데 종종 슬퍼 보인다는 10대 여성으로 묘사됐다. 업가드 연구원은 “모든 대화가 성적으로 노골적인 역할 놀이였다”며 “일부는 어린이와의 성관계를 얘기했다”고 말했다. 업가드는 어떤 사이트나 서비스에서 정보가 빠져나갔는지는 알아내지 못했다. 다만 기업이 아닌 개인이 쓰는 AI 챗봇에서 일어난 것으로 짐작했다. 대화한 사용자 이름이나 개인정보는 빠져나가지 않은 것으로 알려졌다.

2025.04.12 10:13유혜진

네이버웹툰 '마루'와 카카오프렌즈 '춘식이' 만난다

네이버웹툰 인기 작품 마루는 강쥐의 주인공 '마루'가 카카오프렌즈 인기 캐릭터 '춘식이'와의 깜짝 협업을 예고했다. 마루는 강쥐는 지난해 11월 완결됐음에도 불구하고 강력한 팬덤을 바탕으로 다양한 브랜드 협업을 꾸준히이어가며 캐릭터 생명력을 이어가고 있다. 네이버웹툰은 마루와 같은 슈퍼 인기 캐릭터를 지속적으로 발굴해 IP 비즈니스를 강화할 계획이다. 지난 10일 마루와 춘식이의 협업 소식이 온라인에서 공개된 후 두 캐릭터 팬들의 기대감이 높아지고 있다. 오는 14일에는 마루와 춘식이가 만나 친구가 되는 과정을 담은 인스타툰이 공개될 예정이다. 두 캐릭터의 콜라보 상품은 오는 16일과 17일 양일에 걸쳐 공개된다. 판매는 18일부터 네이버웹툰 온라인 브랜드 스토어 '웹툰프렌즈', 카카오프렌즈 온오프라인 스토어, 카카오톡 선물하기, 29cm, 무신사에서 시작한다. 웹툰 마루는 강쥐는 어느 날 갑자기 어린 아이로 변한 반려견 마루의 일상을 따뜻하게 그려낸 작품이다. 1화 대사인 “나 OO 됐다 짱이지”, “OO를 봐, 대박임”이 밈(meme)으로 만들어질 정도로 큰 인기를 얻었으며 누적 조회수 2억7천만 회 이상을 기록했다.

2025.04.11 17:28안희정

포시에스, '이폼사인' 최대 80% 할인…"전자계약 도입 확대"

포시에스가 중소기업 디지털 전환을 지원하기 위해 전자계약 서비스를 할인된 가격에 제공한다. 포시에스는 과학기술정보통신부가 주관하는 '2025년 중소기업 클라우드 서비스 보급·확산 사업'에 참여해 전자계약 솔루션 '이폼사인'을 최대 80% 할인된 가격에 제공한다고 11일 밝혔다. 중소기업은 최대 8천만원까지 정부 지원을 받을 수 있으며 바우처를 활용해 프리미엄 기능을 이용할 수 있다. 클라우드 바우처 지원사업은 정부가 중소기업의 클라우드 도입·운영 비용 80%를 부담하는 프로그램이다. 일반지원은 최대 1천만원, 집중지원은 최대 8천만원까지 선택 가능하다. 기업은 20%만 부담하면 된다. 이폼사인은 포시에스가 30년간 축적한 전자문서 기술 바탕으로 개발한 전자계약 솔루션이다. ISO 27001 보안 인증을 비롯한 GS 인증, 클라우드 보안 인증을 받았다. 행정안전부와 과기정통부 등 주요 정부기관의 검증을 거쳐 공공기관도 이 제품을 사용하고 있다. 이번 바우처 지원을 통해 제공되는 이폼사인 서비스는 다중 사용자 시스템, 계약서 대량 발송, 카카오톡·문자 발송, 계약서·서식 무제한 이용 등 프리미엄 기능을 포함한다. 상대방은 별도 가입 없이 모바일로 계약서를 확인하고 서명할 수 있어 계약 절차를 줄일 수 있다. 현재 현대자동차, LG, SK, LS 등 대기업뿐 아니라 중소기업, 한국과학기술연구원과 국민건강보험공단 등 기관도 이폼사인을 이용 중이다. 클라우드 바우처는 기존 이폼사인 사용자도 신청할 수 있다. 수요기업 신청부터 바우처 활용까지 전 과정을 전담 매니저가 지원하므로 도입이 처음인 기업도 이용 가능하다. 포시에스 관계자는 "이번 정부 지원 클라우드 바우처를 통해 기업들은 전자계약 서비스 비용의 80%를 절감하는 큰 혜택을 누릴 수 있게 됐다"며 "최대 8천만원까지 지원받을 수 있는 이 기회를 놓치지 말고 디지털 전환에 적극 활용하길 바란다"고 밝혔다.

2025.04.11 16:29김미정

[ZD SW 투데이] 디케이테크인 챗봇나우, 누적 이용자 수 300만명 돌파 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆디케이테크인 챗봇나우, 누적 이용자 수 300만명 돌파 디케이테크인의 카카오톡 기반 CS 챗봇인 '챗봇나우'가 출시 2년 만에 누적 이용자 수 300만 명을 돌파했다. 챗봇나우는 고객이 웹페이지 방문 또는 별도의 앱 설치 없이 쇼핑몰의 카카오톡 공식 채널을 추가하는 것만으로 상담 신청이 가능해 편리한 고객 상담 환경을 지원한다. 디케이테크인은 기존 챗봇나우에 거대언어모델(LLM) 기술도 접목해 대량의 텍스트 데이터를 학습하고 사용자 질문 의도를 파악해 자연스러운 답변 생성을 돕는다. 지난해 챗봇나우가 처리한 CS 문의는 총 415만 건으로 전년 대비 약 46% 증가했다. 이를 비용으로 환산하면 약 83억원의 절감 효과를 거둔 것으로 추산된다. ◆한국딥러닝, VLM 기반 OCR 솔루션 출시 한국딥러닝이 비전언어모델(VLM) 기반 광학문자인식(OCR) 솔루션인 '딥 OCR+'를 출시했다. 딥 OCR+는 기존 OCR의 기능을 넘어 문서의 의미와 구조를 자동으로 분석하고 핵심 정보를 추출할 수 있도록 설계됐다. 딥 OCR+는 특정 포맷에 의존하지 않고도 문서의 전체 구조와 의미를 이해할 수 있어 비정형화된 문서도 즉시 처리 가능하다. 이미지와 텍스트를 동시에 처리할 수 있는 VLM 기술을 바탕으로 사용자가 문서를 업로드하면 별도 학습 없이도 주요 정보를 구조화된 형태로 정리한다. ◆HNIX-아토스, 제조업 분야 SI 사업 협력 HNIX와 아토스가 전략적 투자 및 업무협약(MOU)을 체결했다. 이번 전략적 투자를 통해 단순 협력 관계를 넘어 전략적 동반 성장의 기반을 강화한다는 방침이다. 양사는 이번 협약으로 SW 개발과 시스템 운영, IT 아웃소싱(ITO) 등 핵심 분야에서 공동 성과를 창출할 계획이다. 특히 제조 실행 시스템(MES) 및 스마트 팩토리 등 SI 사업에서 협력을 확대한다는 방침이다. 이를 위해 양사는 전략적 투자와 자원 공유를 통해 기술력을 강화하고 솔루션의 판매 증진과 신규 사업 기회 창출 및 혁신 솔루션 발굴 등을 공동 추진할 예정이다. ◆애피어, 전북현대모터스FC에 개인화 마케팅 솔루션 지원 애피어가 K리그 명문 축구 구단 전북현대모터스FC의 팬 소통 강화를 위해 협력하고 있다. 애피어는 솔루션 파트너사인 커스토머 인사이트와 함께 대화형 마케팅 솔루션 '봇보니'를 활용한 SNS 채널 운영으로 전북현대가 팬들과의 교감을 확대해 팬 인게이지먼트를 강화할 수 있도록 돕는다. 봇보니는 애피어의 개인화 클라우드 솔루션 중 하나로 카카오톡·인스타그램·페이스북 등 주요 SNS에서 브랜드와 고객 간의 대화를 자동화해 고객 경험을 개선한다. 또 게임 형식의 인터랙티브 캠페인 등 흥미로운 콘텐츠로 고객의 참여도와 충성도를 높이도록 지원하고 있다. ◆플랜아이, 클라우드 서비스 보급·확산사업 공급기업 선정 플랜아이가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 2025년 중소기업 클라우드 서비스 보급 ·확산사업의 공급기업으로 선정됐다. 플랜아이는 이번 사업을 통해 자사의 웹사이트 분석 솔루션 '보다애널리틱스'를 중소기업에 제공해 마케팅 자동화와 전환율 향상을 돕겠다는 계획이다. 보다애널리틱스는 웹사이트 방문자의 행동을 시각화해 제공하는 웹 트래픽 분석 서비스형 소프트웨어(SaaS) 솔루션이다. 클릭, 스크롤, 유입 경로 등 실제 사용자 행동을 기반으로 웹사이트의 문제 지점을 파악하고 콘텐츠 배치, CTA 개선, 전환 전략 수립 등 실질적인 마케팅 개선에 도움을 준다. ◆버티브, 2025 대한민국 기계설비전시회 참가 버티브가 2025 대한민국 기계설비전시회에 참가해 고밀도 IT 환경에서 에너지 효율과 성능을 향상시킬 수 있는 첨단 냉각 기술을 소개한다. 버티브는 이번 행사 부스에서 냉각 분배 장치(CDU)인 '버티브 쿨칩 CDU 100'과 '버티브 쿨칩 CDU 1350'을 전시한다. 해당 제품은 기존 공냉 기반 인프라를 별도의 재설계나 배관 작업 없이도 액체 냉각 기술의 이점을 빠르고 비용 효율적으로 활용할 수 있도록 지원한다. 더불어 콤팩트한 열 기반 냉각 시스템 '버티브 리버트 CRV4'와 AI 기능이 내장된 마이크로 모듈형 데이터센터 '버티브 스마트아일 3'도 함께 전시할 계획이다.

2025.04.10 18:07한정호

전북현대모터스FC, 애피어 '봇보니'로 팬들과 소통 늘려

글로벌 AI 서비스형 소프트웨어(SaaS) 기업 애피어가 K리그 축구 구단 전북현대모터스FC(이하 전북현대)의 팬 소통 강화를 위해 협력하고 있다고 10일 밝혔다. 애피어는 솔루션 파트너사인 커스토머 인사이트와 함께 자사의 대화형 마케팅 솔루션 '봇보니'를 활용한 SNS 채널 운영으로 전북현대가 팬들과의 교감을 확대해 팬 인게이지먼트를 강화할 수 있도록 지원하고 있다. 전북현대는 전라북도 전주를 연고로 1994년 창단해 K리그 최다 우승(9회)을 기록했다. 높은 수준의 선수단과 코칭 스태프를 보유하고 있으며, 두꺼운 팬 충성도와 브랜드 경쟁력을 바탕으로 지역 사회와도 밀착 소통하며 다양한 커뮤니티 활동을 이어가고 있다. 최근 스포츠 구단들은 팬 경험을 강화하고 브랜드 충성도를 높이기 위해 경기장 안팎에서의 디지털 전략과 SNS 기반 소통에 집중하고 있다. 이전부터 다양한 채널을 통해 팬들과 활발히 소통해 온 전북현대는 다채로운 콘텐츠로 이를 고도화하고 운영 효율을 높이고자 2024년 12월부터 애피어의 봇보니를 도입했다. 봇보니는 애피어의 개인화 클라우드 솔루션 중 하나로 카카오톡, 인스타그램, 페이스북 등 주요 SNS에서 브랜드와 고객 간의 대화를 자동화해 고객 경험을 개선하고, 게임 형식의 인터랙티브 캠페인 등 흥미로운 콘텐츠로 고객의 참여도와 충성도를 높이는 AI 기반 대화형 마케팅 플랫폼이다. 전북현대는 22만여 명의 팔로워를 보유한 인스타그램에서 봇보니의 게시물 자동 응답 기능을 활용한 룰렛 이벤트, 스크래치 카드 이벤트, 팬 설문조사 등 다양한 참여형 콘텐츠를 운영하고 있다. 2025 시즌권 안내 캠페인을 시작으로 경기 결과에 따른 홈경기 할인 쿠폰 제공 등 실질적인 보상형 행사를 인터랙티브한 게임 이벤트로 진행하며 팬들이 자발적으로 참여할 수 있는 기회를 꾸준히 만들어가고 있다. 특히 최근 진행된 스크래치 카드 이벤트에서는 3월 한 달간 총 메시지 수가 전월 대비 63.5% 증가하며 높은 참여율을 기록하기도 했다. 또 애피어는 여러 캠페인을 통해 인게이지먼트가 발생한 팬들이 전북현대의 앱, 웹사이트, 유튜브 채널 등 다른 채널도 방문해 소통의 접점을 확장할 수 있도록 지원하고 있다. 최용원 전북현대모터스FC 마케팅팀 책임 매니저는 "팬들과의 꾸준한 소통은 전북현대가 중요하게 생각하는 가치 중 하나다. 애피어의 봇보니 솔루션을 통해 보다 유연하면서도 효율적인 캠페인 운영이 가능해졌다"며 "향후에는 오프라인 현장 이벤트와 접목한 온라인 이벤트나 인스타그램을 넘어 전북현대의 다른 온라인 채널로의 확대에도 봇보니를 적극 활용할 예정"이라고 말했다. 김형석 애피어 코리아 엔터프라이즈 솔루션 세일즈 본부장은 "이번 협업은 스포츠 산업 내 팬 인게이지먼트 강화를 위한 AI 솔루션의 활용 가능성을 확인한 의미 있는 사례"라면서 "앞으로도 봇보니를 통해 전북현대가 팬과의 접점을 더욱 전략적으로 확장할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.04.10 18:04백봉삼

포블, 전 임직원 대상 사이버 보안 교육 실시…실전 대응 통해 전사 보안 강화

가상자산 거래소 포블게이트(포블)는 고도화되는 사이버 위협에 효과적으로 대응하고자 전 임직원을 대상으로 사이버 보안 교육을 진행했다고 10일 밝혔다. 이번 교육은 김철희 정보보호최고책임자의 주도로 단순한 이론 학습이 아닌 실제 보안 위협을 예방하고 대응할 수 있는 실질적인 역량을 키우기 위한 과정으로 마련됐다. 실시간 업무로 인해 전 임직원이 동시에 참석하기 어려운 점을 고려해 동일한 내용을 두 차례에 나눠 실시했으며 전사 보안 역량의 균일한 향상을 목표로 진행됐다. 교육 내용은 2025년도 사이버 위협 전망, 가상자산 해킹 위협 동향 분석, 이메일 피싱 대응 방법, 개인정보 보호 수칙 등 실무에 바로 적용 가능한 항목들로 구성됐다. 이를 통해 임직원 개개인의 정보보호 인식을 제고하고 보안 수칙 이행 능력을 강화하는 계기로 삼겠다는 방침이다. 포블은 교육 외에도 지난 4월 초 실전 상황에 대비한 보안 대응 역량 점검을 위해 사전 공지 없이 전 임직원을 대상으로 해킹 메일을 활용한 모의 침투 훈련을 실시했다. 해당 훈련은 실제 해킹 시나리오를 바탕으로 구성됐으며 이메일 침해 시도에 대한 임직원의 경각심을 높이고 전사 대응 프로세스를 점검하는 데 초점을 맞췄다. 김철희 정보보호최고책임자는 "사이버 보안은 IT 부서만의 과제가 아니라 전 임직원이 함께 실천해야 할 필수 요소"라며, "앞으로도 다양한 실전형 교육과 보안 훈련을 지속적으로 추진해 조직 전반의 보안 수준을 끌어올릴 것"이라고 밝혔다.

2025.04.10 14:54김한준

공공재처럼 쓰이는 플랫폼, 책임은 실종…"제도 정비 시급"

글로벌 플랫폼 기업들이 국내에서 막대한 수익을 거두면서도 공공 인프라인 통신망 사용에 대한 책임이나 이용자 보호의무는 제대로 지지 않고 있다는 비판이 제기됐다. AI 기술의 확산과 함께 플랫폼 영향력이 급속히 커져가는 가운데 이 같은 '책임 없는 플랫폼 권력'이 시장 질서를 왜곡하고 이용자를 소외시키며, 국내 산업의 생태계를 위협하고 있다는 지적이다. 10일 더불어민주당 김우영 의원과 한국소통학회가 공동 주최한 'AI 시대 대형 플랫폼의 이용자 피해와 산업 책임' 토론회에서는 플랫폼의 경제적 기여, 이용자 보호, 공정경쟁 질서 등 다양한 쟁점이 논의됐다. 망 무임승차 논란...수치로 본 플랫폼 '책임 공백' 먼저 변상규 호서대 교수는 유튜브를 중심으로 한 글로벌 OTT의 경제적 후생효과를 분석하며 망 이용료 갈등 구조를 설명했다. 그는 “한국은 유튜브 월 이용 시간이 43시간으로 세계 평균(28시간)을 훨씬 웃도는 세계 2위 수준”이라며, “그만큼 통신망에 부하가 가중되지만 유튜브는 이에 대해 정당한 기여를 하지 않는다”고 지적했다. 실제로 2023년 기준, 구글(30.6%), 넷플릭스(6.5%), 메타(5.9%) 등 3개 글로벌 플랫폼이 국내 전체 인터넷 트래픽의 43% 이상을 차지하고 있다. 변 교수의 연구에 따르면 하루 평균 98분 유튜브를 시청하는 이용자 기준으로, 월 평균 이용자 편익은 이동통신망 기준 8천73원, 초고속인터넷 기준 8천393원으로 추산됐다. 반면 OTT가 통신망 사업자에 제공하는 편익은 각각 2천412원, 2천291원에 불과했다. 이는 소비자들이 자발적으로 지불할 의사가 있는 경제적 가치이며, 플랫폼이 공공재처럼 작동하고 있음을 시사한다. 그는 “지금까지는 트래픽 양이나 접속 기술 기준으로 망 이용료를 산정해 왔지만, 이제는 이용자 편익에 기반한 양측의 기여도를 따져볼 필요가 있다”며 “정량화된 데이터를 토대로 협상이 이뤄져야 한다”고 강조했다. 이어 “망 무임승차 논란을 넘어, 공정하고 투명한 협력 구조를 설계할 수 있을 것”이라고 제안했다. 플랫폼 권력, '이용자 차별'과 '정보 편향' 낳는다 김명수 강원대 교수는 디지털 플랫폼이 AI 기술과 결합하면서 시장 지배력과 정보 편향을 심화시키고 있다고 진단했다. 그는 플랫폼의 수익 중심 논리가 결국 이용자 피해로 이어지고 있다고 지적하며, 유튜브 프리미엄 요금이 43% 인상된 사례를 언급했다. 김 교수는 "미국과 달리 한국에서는 가족 요금제나 학생 할인도 제공되지 않고 있다"며 "저렴한 요금을 찾기 위해 해외 IP를 쓰는 '디지털 이민자' 현상까지 생겨나고 있다"고 설명했다. 이어 그는 요금 문제를 넘어 가짜뉴스와 자극적 콘텐츠 확산에 대해 플랫폼이 사실상 책임을 회피하고 있다고 꼬집었다. 김 교수는 “알고리즘은 수익 극대화를 위해 자극적인 콘텐츠를 우선 노출시키는 구조로 설계됐다"며 "플랫폼이 언론이 아니라는 이유로 허위정보 확산에 책임지지 않는다면, 그 피해는 사회 전체가 떠안게 된다”고 지적했다. 자사 서비스 우대도 문제로 지목됐다. 김 교수는 구글이 검색 결과에서 자사 항공권 서비스(Google Flights)나 호텔 예약 서비스를 경쟁사보다 상단에 노출시키는 구조를 예로 들며, 플랫폼이 시장에서 '심판'이자 '선수'가 되는 구조는 공정경쟁을 저해하는 전형적인 사례라고 비판했다. 국내 플랫폼 사업자에 대해서도 그는 "카카오톡 등에서 반복되는 서비스 장애에 대해 정확한 원인을 밝히지 않는 등, 정보 비대칭 속에서 이용자는 아무것도 요구할 수 없는 수동적 존재가 되고 있다"고 말했다. 국회는 멈췄지만, 해외는 달린다…제도 정비 '골든타임' 이날 전문가들은 플랫폼이 공공재처럼 작동하는 현실에 비해 사회적 책임이 현저히 부족하다는 데 공감하며, 지금이 제도 정비의 골든타임이라는 점을 강조했다. 입법의 지연과 공백은 문제 해결을 더욱 어렵게 만들 수 있다는 경고도 나왔다. 실제 지난 21대 국회에서는 망 무임승차 방지를 위한 법안 7건이 발의됐지만 모두 임기 만료로 폐기됐다. 22대 국회에서는 2건이 재발의돼 계류 중이다. 그러나 EU는 디지털시장법(DMA)과 디지털서비스법(DSA)을 통해 플랫폼 책임을 제도화했고, 미국도 구글·애플을 상대로 반독점 소송을 이어가고 있다. 변 교수는 “글로벌 OTT가 막대한 이용자 편익을 제공하면서도 망 비용 등 공공적 기여는 외면하고 있다”며 “이용자 후생 효과를 기반으로 통신사와의 상호 기여도를 수치화할 수 있는 경제학적 기준이 필요하다”고 말했다. 이어 “정부가 기업 간 갈등을 방치하거나 법정 소송에만 의존하지 않고, 중립적이고 합리적인 기준을 제시할 수 있어야 한다”고 강조했다. 김 교수는 플랫폼이 영향력을 행사하는 만큼, 이용자 보호와 공정경쟁을 위한 최소한의 제도적 기준이 마련돼야 한다며 구체적인 개선책을 제시했다. 여기에는 요금 인상 시 사전 고지 의무화, 알고리즘 운영 원칙 공개, 자사 우대 제한 기준 마련, 허위정보 대응 체계 구축, 서비스 장애 시 원인 공개 및 보상 기준 정립, 결제·광고 시스템의 독립성 확보를 위한 감독기구 설치 등이 포함됐다. 김 교수는 “AI와 플랫폼 권력이 결합하면서 규제 포획의 위험이 커지고 있다”며 "지금의 피해가 구조로 굳어지기 전에, 법적·제도적 대응이 필요하다"고 강조했다.

2025.04.10 14:47최이담

카카오톡 기반 '챗봇나우', 누적 이용자 수 300만 넘었다

카카오 IT솔루션 개발 자회사 디케이테크인(대표 이원주)은 카카오톡 기반 CS 챗봇인 '챗봇나우'가 출시 2년 만에 누적 이용자 수 300만 명을 돌파했다고 10일 밝혔다. 챗봇나우는 카카오 자회사인 디케이테크인과 케이앤웍스(대표 신석철)가 공동 개발 및 운영하는 카카오톡 기반 쇼핑몰 사업자 전용 CS 챗봇이다. 고객이 웹페이지 방문 또는 별도의 앱 설치 없이 쇼핑몰의 카카오톡 공식 채널을 추가하는 것만으로 상담 신청이 가능해 편리한 고객 상담 환경을 지원한다. 지난해 챗봇나우가 처리한 CS 문의는 총 415만 건으로, 전년 대비 약 46% 증가했다. 이를 비용으로 환산하면 약 83억원의 절감 효과를 거둔 것으로 추산된다. 챗봇 자동 응답으로 감소한 상담 건수에 외주 상담센터의 건당 비용(2천원)을 반영해 산출한 수치다. 디케이테크인은 누적 이용자가 가파르게 증가한 주요 요인으로 ▲아임웹·플렉스지·세원아토스 등 챗봇나우 연동 웹호스팅사 확대 ▲온·오프라인 결합형 매장 솔루션 '챗봇나우 O4O(Online for Offline)' 기능 출시 ▲AI 기반 신규 기능 추가 등을 꼽았다. 지난해 12월 정식 출시된 챗봇나우의 AI 기능은 기존 챗봇나우에 LLM 기술을 접목해 대량의 텍스트 데이터를 학습하고, 사용자 질문 의도를 파악해 자연스러운 답변을 생성하는 것이 특징이다. 특히 제품 추천, A/S 접수 등 빈번한 단순 문의에 신속한 답변과 함께 관련 페이지 링크를 제공해 고객 편의성을 한층 높였다. 챗봇나우 AI를 도입한 농수산 쇼핑몰 '산지농수산'의 관계자는 “자사 브랜드는 모바일 주문에 익숙하지 않은 45세 이상 중장년층이 전체 고객의 80%를 차지해, 상담원에게 제철 과일 추천 및 결제 방법을 묻는 문의가 상당했다”라며 “챗봇나우 AI 도입으로 반복 문의 응대가 감소한 데다, 고객이 제품을 문의하면 정보 전달과 함께 구매 유도를 해줘서 업무 효율성이 크게 향상됐다”라고 말했다. 이경원 디케이테크인 상무는 “지난해 챗봇나우 연동 호스팅사 확대와 연이은 신규 기능 출시로 지속적인 이용자 수 확대 성과를 거두었다”라며 “올해는 자사몰 학습과 같은 AI 기능 고도화와 쇼핑몰 통합관리 솔루션과의 협업 등을 통해 보다 많은 분들이 챗봇나우의 효용을 경험할 수 있도록 노력하겠다”라고 말했다.

2025.04.10 14:33안희정

20세기 예술의 거장 '마르크 샤갈' 특별전 티켓 오픈

샤갈의 미공개 원화 7점이 서울을 찾아온다. 20세기 유럽 미술을 대표하는 거장이자, 가장 감각적이고 서정적인 색채를 탐구한 예술가로 평가 받는 마르크 샤갈(1887-1985)의 '마르크 샤갈 특별전: BEYOND TIME' 전시가 5월23일, 예술의전당 한가람미술관에서 개최된다. 이번 전시는 7년 만에 돌아온 샤갈의 대규모 전시로 회화, 드로잉, 석판화, 유화, 스테인드글라스 등 총 170여 점의 작품을 만나볼 수 있다. ▲기억(MEMORIES) ▲주요 의뢰 작품(MAJOR COMMISSIONS) ▲파리(PARIS) ▲영성(SPIRITUALITY) ▲스테인드 글라스 작품(STAINED GLASS INDOWS) ▲지중해(MEDITERRANEE) ▲꽃(FLOWERS)이라는 7개의 테마로 구성됐다. 각 공간은 샤갈의 색채와 상징이 유기적으로 펼쳐지도록 정교하게 설계돼 샤갈 예술의 본질을 보다 깊이 이해할 수 있다. 특히 샤갈의 손길이 고스란히 남아 있는 미공개 원화 7점이 공개되며, 그의 감각적인 색채와 유려한 선의 흐름, 그리고 자유로운 붓질을 가장 가까운 거리에서 마주할 수 있다. 몰입형 미디어 아트로 새롭게 탄생한 파리 오페라 가르니에 천장화와 하다사 의료 센터 스테인드 글라스 샤갈의 대표적 공공 프로젝트인 파리 오페라 가르니에 천장화, 하다사 의료 센터의 스테인드 글라스 두 작품이 몰입형 미디어 아트로 재해석된다. 샤갈이 음악과 회화를 결합해 창조한 걸작인 파리 오페라 가르니에 천장화는 공간 전체를 감싸는 빛과 색의 움직임 속에서 마치 천장화 속으로 들어간 듯한 몰입감을 제공한다. 또한, 동물, 식물, 천체, 인간의 형상이 환상적인 풍경 속에 어우러져, 보는 이로 하여금 고요하고 경이로운 세계로 안내하는 하다사 의료 센터 스테인드 글라스는 유리와 빛의 조합이 만들어 내는 환상적인 색채의 변화를 실시간으로 경험할 수 있도록 재현됐다. 이를 통해 관객에게 샤갈의 색채가 단순한 시각적 감상이 아닌 빛과 공간을 채우는 감각적 경험으로 확장되는 감동의 순간을 선사할 예정이다. 마르크 샤갈 특별전: BEYOND TIME은 5월23일부터 9월21일까지 예술의전당 한가람미술관에서 진행되며, 4월9일부터 12일까지 에이패스에서 40% 할인된 가격에 슈퍼 얼리버드 티켓이 오픈된다. 에이패스는 이번 전시의 주최사인 아튠즈가 운영하는 전시 전문 예매 플랫폼으로 추후 전시 콘텐츠 확대는 물론 도슨트 서비스 제공, 관람객 커뮤니티 운영, 맞춤형 전시 추천 서비스 등을 통해 예술과 대중을 연결하는 디지털 플랫폼으로 거듭날 예정이다. 또 카카오톡 예약하기에서 4월10일 슈퍼 얼리버드 할인(40%), 11일에서 17일까지는 티켓링크와 네이버 얼리버드 할인(35%) 판매가 진행된다. 4월18일부터 5월 6일까지 1차 얼리버드(30%), 5월7일부터 5월22일까지 2차 얼리버드(20%) 티켓이 에이패스를 포함한 예술의전당, 티켓링크, 네이버, 인터파크, 카카오톡 예약하기, 29CM, YES24에서 판매될 예정이다. 모든 얼리버드 티켓은 5월23일부터 7월13일까지 사용 가능하다.

2025.04.09 16:24백봉삼

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진

유의종목 지정 위믹스, 해제 가능성은..."신뢰회복 평가 중요"

위믹스가 국내 주요 가상자산 거래소에서 유의종목으로 지정된 가운데 해당 조치 해제 가능성을 두고 시장의 관심이 쏠리고 있다. 명확한 예측은 어려운 상황이지만 위믹스의 신뢰 회복을 위한 최근 행보에 주목하며 조심스레 해제 가능성을 점쳐보는 시각도 조금씩 늘고 있다. 앞서 위믹스는 지난 3월 발생한 해킹 피해로 인한 자산 탈취 사건 이후 거래 유의종목으로 지정됐다. 거래소 측은 투자자 보호 조치를 이유로 해당 결정을 내렸고 위믹스 측은 사고 발생 직후부터 피해 자산 추적, 유동성 확보, 커뮤니티와의 소통 등 다각적 대응을 이어왔다. 이후 위믹스는 탈취 자산 전량 회수 및 투명한 대응 보고서 공개, 지갑 관리 체계 재점검 등 일련의 조치들을 통해 투자자 보호와 재발 방지 노력을 병행해 왔다. 또한 커뮤니티 대상 AMA와 블로그 등을 통한 정기적 공지를 통해 정보 비대칭 해소에도 주력하고 있다. 디지털자산 거래소 공동협의체인 DAXA는 4월 3주차 중 위믹스에 대한 최종 판단을 내릴 예정이다. 유의종목 해제 여부가 이 시점에 발표될 예정이며 위믹스의 개선 이행 수준과 신뢰 회복 조치가 중점 평가 대상이 될 것으로 보인다. 업계에서는 유의종목 해제까지는 시간이 어느 정도 필요할 수 있다는 전망이 우세하다. 거래소마다 상장 심사 및 위험요소 평가 프로세스가 상이하기 때문이다. 다만 단순한 기술적 복구보다 투자자 신뢰 회복 여부에 더 높은 비중을 둘 필요가 있다는 목소리가 차츰 힘을 얻고 있는 점은 눈길을 끈다. 가상자산 업계의 한 관계자는 "거래소는 단순히 자산 회수 여부만이 아니라 해당 프로젝트의 전반적인 신뢰도와 시장과의 소통 능력을 포함해 평가한다"며 "자산 탈취 사고 이후 위믹스가 대응 과정에서 개선된 점은 분명히 있다. 다만 금융당국이 이를 어떻게 평가하느냐가 중장기적으로 더 중요하게 작용할 것으로 본다"라고 말했다. 위믹스 거래 유의종목 지정 해제가 단순히 한 프로젝트의 회복 여부를 넘어 전체 시장의 규제 신뢰도와 자율심사체계의 유연성에도 영향을 줄 수 있는 사안으로 바라보는 시선도 있다. 특히 규제 기관의 직접적 개입은 없지만, 금융당국이 신뢰 회복 조치 전반을 어떤 시선으로 바라보는지에 따라 거래소 판단도 영향을 받을 수 있다는 분석이 제기된다. 또 다른 업계 관계자는 "자산 탈취는 그 자체로 위험 요소다. 하지만 어떻게 대응하느냐에 따라 오히려 신뢰를 회복하는 계기가 될 수도 있다"며"지금은 위믹스가 개선의기회를 얻을 수 있을지 가늠하는 시점이기도 하다"라고 말했다.

2025.04.09 10:16김한준

악성문자, 발송단계부터 차단한다···과기정통부, 'X레이 서비스' 시행

정부가 스미싱 등 악성문자를 발송단계부터 차단할 수 있는 X레이(X-ray) 서비스를 9일 오전 9시부터 시범 운영한다. 이번 '악성문자 사전차단 서비스(X-ray)'는 스미싱 문자를 발송단계에서 탐지, 발송 자체를 원천 차단한다. 국민이 악성문자를 수신함으로써 겪을 수 있는 불편과 재산 피해를 최소화하기 위해 마련됐다. 이번 조치는 과학기술정보통신부와 한국인터넷진흥원(원장 이상중, KISA)이 디지털 민생 안전을 위해 수립한 '불법스팸 방지 종합 대책('24.11월)' 일환이다. 현재까지는 국민이 스미싱 등 악성문자를 수신했을 경우 카카오톡 보호나라 채널 등을 통해 KISA에 신고하면 신속하게 악성 여부를 판단해 국민이 악성코드를 다운로드받거나 사기 사이트를 접속하지 않도록 안내하고, 발신번호와 인터넷주소(URL)를 차단하는 등의 대응체계를 운영해왔다. 그러나 이미 대량으로 악성문자가 발송돼 이를 수신한 모든 국민이 신고, 판단, 조치 등 일련의 대응절차를 직접 수행해야 하는 불편을 겪게 되고, 또 일부 국민은 실수로 악성문자를 클릭해 개인정보가 유출되거나 재산적 피해를 보게되는 사례가 발생되고 있어 효과적인 대응에 한계가 있었다. 이번 시범 서비스는 그동안 KISA가 '스미싱 확인서비스' 운영을 통해 얻은 경험과 축적한 기술을 기반으로 X-ray 서비스를 개발했고, 문자판매사 에스엠티엔티에서 이를 우선적으로 도입, 적용한다. 과기정통부 최우혁 정보보호네트워크정책관은 “악성문자 X-ray 서비스 시범 운영은 정부와 기업이 협력해 디지털 범죄에 대응하는 좋은 선례를 만드는 것"이라면서 "국민이 스미싱 등 악성문자로 인한 불안을 해소할 수 있도록 악성문자 차단 서비스(X-ray) 확산을 지속적으로 추진하고, 디지털 민생 안전에 최선을 다하겠다”고 밝혔다.

2025.04.08 20:03방은주

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

중소기업, 80% 비용 받고 클라우드 쓰세요

지란지교시큐리티는 '2025 중소기업 클라우드 서비스 보급·확산 사업'의 공급기업으로 뽑혔다고 7일 밝혔다. 지란지교시큐리티 보안 서비스를 쓰려면 18일까지 클라우드서비스지원포털 홈페이지에서 신청하면 된다. 중소기업 클라우드 서비스 보급·확산 사업은 중소기업이 클라우드로 업무 효율성을 높이도록 서비스 상담과 이용료를 80%까지 정부가 지원하는 사업이다. 과학기술정보통신부와 정보통신산업진흥원이 주관한다. 지란지교시큐리티는 '지란더클라우드(이메일 보안)', '머드픽스(악성 이메일 모의 훈련)', '다큐원(문서 중앙화)', '오피스하드 클라우드(보안 파일 서버)' 4가지를 공급한다. 지란더클라우드는 이메일 보안 '스팸스나이퍼'의 클라우드판이다. 스팸·바이러스 메일을 막고 스캠 방지, 수·발신 인증, 메일 이력을 관리한다. 머드픽스는 최신 메일 위협이 반영된 훈련 양식으로 사내 보안 수준을 파악할 수 있는 대시보드와 훈련 보고서를 준다. 다큐원은 컴퓨터(PC)에 문서를 저장할 수 없게 한다. 기업 중요 정보를 중앙 서버로 옮긴다. 오피스하드 클라우드는 부서·외부업체 간 안전하게 문서를 공유할 수 있게 한다.

2025.04.08 15:21유혜진

ISMS-P 인증 뭐기에…의무도 아닌데, 하겠단 금융사

금융 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 받으려는 금융사가 해마다 늘고 있다. 의무도 아닌데 스스로 까다로운 심사를 통과하겠다고 나선다. 금융 ISMS-P는 금융권에 맞춘 ISMS-P 인증이다. 전자금융거래법, 신용정보법 등 금융 정보보호 및 개인(신용)정보 보호 관련 법령을 반영한다. 금융권은 다른 산업보다 민감한 개인(신용)정보와 금융 정보를 많이 다루기 때문에 침해 사고나 개인정보 유출 사고가 터지면 충격이 상당하다. 보다 높은 수준의 보안과 규제가 요구되는 이유다. 8일 금융보안원에 따르면 금융 ISMS-P 인증은 2015년 27건으로 시작해 지난해 128건으로 5배 성장했다. 금융보안원이 금융권에 알맞은 ISMS-P를 인증한다. 나머지 산업이나 전반적인 인증 품질은 한국인터넷진흥원(KISA)이 관리한다. 오중효 금융보안원 상무는 지난달 27일 서울 여의도 금융투자협회에서 열린 'ISMS-P 인증 설명회'에서 “인공지능이나 가상자산 환경이 바뀌면서 인증 수요가 더 늘 것”이라고 말했다. 의무 아니지만 “이만큼 잘해요” 금융회사는 법적으로 ISMS-P 인증 의무가 아닌데도 은행·증권·카드·보험사 뿐만 아니라 핀테크 기업도 자발적으로 인증 받으려는 사례가 늘고 있다고 금융보안원은 전했다. 최지훈 금융보안원 선임심사원은 지난달 설명회에서 “금융권은 ISMS-P 인증이 의무가 아니다”라면서도 “디지털 금융과 자율 보안이 확산돼 인식 수준이 높아졌다”고 분석했다. 핀테크∙오픈뱅킹, 마이데이터, 간편결제 등 디지털 금융이 자리잡으며 보안을 강화할 필요가 있어서다. 이런 환경에서 '우리 회사가 이만큼 금융 보안에 신경쓴다'고 소비자에게 증명할 수 있다. 금융회사가 자율적인 보안 활동을 하되 결과에 대한 책임은 무거워진 점도 내부 보안 관리 체계를 높이는 이유로 꼽힌다. 금융권 형님답게 은행이 선도 금융보안원은 은행이 금융권 디지털 전환을 이끌면서 ISMS-P 인증도 선도하고 있다고 평가했다. 주요 시중은행은 인터넷뱅킹 말고도 마이데이터, 금고 시스템, 전자 서명 인증 등 주요 서비스에 맞는 인증서 2~4개를 취득∙유지하는 것으로 알려졌다. 최근에는 다른 업권보다 디지털 전환이 조금 늦은 면이 있는 생명보험사도 인증을 취득하고 있다며 금융투자, 카드∙캐피털사가 인증 받는 사례도 늘어나는 추세라고 금융보안원은 설명했다. 실제로 기자가 지난달 27일 금융투자협회에서 열린 설명회에 갔더니 대부분 금융투자회사 담당자들이 참석한 모양새였다. 수집-이용-파기 단계별 정보 보호 금융보안원은 특히 전자금융감독규정과 신용정보업감독규정 등 금융권에 특화한 심사 항목으로 금융 보안 규제 준수 여부를 심사한다. 금융사가 세운 (개인)정보 보호 정책과 지침, 절차 등을 체계적으로 시행하는지 따진다. 개인(신용)정보를 수집-보유∙이용-제공-파기하는 단계별로 보호 조치를 적절하게 하는지, 수탁사 같은 외부 위탁 관리 실효성은 있는지도 확인한다. 최 심사원은 “지난해 128건 심사하면서 기업당 결함을 평균 9개씩 발견했다”며 “기업은 결함 개수에 연연하지 말고, 이 결함이 나온 원인과 재발 방지 대책을 신경써야 한다”고 강조했다. 개발자와 운영자, 개인정보 취급자 직무별로 시스템에 접속하는 방식이 다르면서도 시스템 흐름도를 보면 이런 사실을 알 수 없는 경우가 지적받았다. 정보보호 운영 인력이 정보보호 예외 정책을 스스로 승인해도 잘못이다. 개인정보 열람 요구서와 위임장 등에 주민등록번호를 요구해서도 안 된다. '내 정보 잘 지키나' 소비자 선택 기준 금융소비자 입장에서는 (개인)정보 보호 관리 체계를 제대로 갖췄는지 금융사 선택 기준으로 ISMS-P를 삼을 수 있다. 보안 사고를 예방하고, 사고가 나더라도 빠르게 복구하는 금융사를 이용하면 피해가 최소화될 것으로 금융보안원은 기대했다.

2025.04.08 15:09유혜진

위메이드 위믹스, 韓 블록체인 산업에 미친 영향은

투명성 확보와 커뮤니티 소통을 통한 이용자 신뢰회복에 나선 위믹스의 과거 행보가 다시금 주목 받고 있다. 실험적 행보를 펼쳐온 위믹스가 국내 블록체인 게임 논의에 일정 부분 영향을 미쳤다는 평가다. 기존 게임 개발 및 퍼블리셔 중 블록체인 게임에 가장 적극적으로 뛰어든 선두주자라는 점은 위메이드와 위믹스 프로젝트의 뚜렷한 족적이다. 모바일게임 위주로 사업을 전개하던 국내 게임사 중 가장 먼저 본격적인 블록체인 생태계 구축에 나선 것이 위메이드이며 위믹스는 그 결과물로 나타난 프로젝트다. 위메이드는 2020년부터 블록체인 기반 플랫폼 '위믹스'를 런칭하고, 위믹스 월렛, 디파이, NFT 마켓 등 다양한 인프라를 동시에 구축했다. 단순히 게임에 토큰을 붙이는 수준을 넘어 메인넷과 브릿지, 디지털 자산 보관 시스템까지 확보하며 블록체인 관련 서비스를 두루 진행했다는 것은 체계를 갖췄다는 점은 업계 내에서도 선례로 남는다. 단순한 구조로 만들어진 게임에 블록체인 경제 모델을 결합한 게임이 아닌 복잡한 구조를 띈 MMORPG에 블록체인 경제 생태계를 더한 게임을 선보였다는 점도 눈여겨 볼 점이다. 2021년 8월 글로벌 출시된 '미르4 글로벌'은 위믹스를 중심으로 작동하는 대표적 P2E 게임이다. 게임 내에서 채굴할 수 있는 '흑철'을 위믹스 토큰으로 전환할 수 있도록 설계해, 전 세계 이용자가 실질적인 수익을 얻을 수 있는 구조를 제공했다. 이 게임은 출시 직후 동시접속자 수가 130만 명을 넘을 정도로 큰 반향을 일으켰고 블록체인 게임이 글로벌 시장에서도 통할 수 있음을 보여준 상징적 사례가 됐다. 또한 위메이드는 동남아, 중남미, 터키 등 신흥 시장을 중심으로 글로벌 진출 전략을 추진하며 플랫폼 확장 시도를 진행했다. 물론 흥행이 어느 정도 제한적인 수준에 머물렀다는 평가도 있지만 블록체인 기반 게임 허브 구축을 실제로 실행한 사례를 남겼다는 점에 의의가 있다. 상장 게임사가 전면에 나서 블록체인 사업을 주도한 대표적인 사례라는 점도 위믹스가 남긴 가치다. 기존 스타트업 위주였던 국내 블록체인 생태계에 기업 중심 사업 모델 가능성을 제시했기 때문이다. 위메이드는 위믹스를 통해 수백억 원 규모의 투자와 인수합병을 단행했고 실제로 타 게임사나 블록체인 프로젝트에 직접 투자하며 생태계 확장을 위한 '엑셀러레이터' 역할도 일부 수행했다. 이러한 사업 방식에 대한 평가는 긍정, 부정으로 나뉘는 것도 사실이지만 여타 다른 국내 게임사의 블록체인 시장 진출에 간접적인 영향을 준 사례로 남았다. 최근의 해킹 사고는 기술적 보안과 더불어 생태계 운영 전반에 걸친 신뢰 회복의 중요성을 다시금 일깨운 사건이기도 하다. 한 업계 관계자는 "위믹스가 여러 논란과 실수를 겪었지만, 국내 블록체인 게임 산업이 형성되는 과정에서 실험적 역할을 수행한 것도 사실이다" "이런 시도가 블록체인 게임 생태계에 어떤 교훈을 남겼는지 돌아보는 것도 시장 발전을 위해 필요한 부분이라 생각한다"라고 말했다.

2025.04.08 13:30김한준

[보안 리딩기업] 휴네시온 "망연계 제품 조달시장서 10년 연속 1위"

"보안 업체 하면 국내에서 제일 먼저 떠오르는 회사가 되고 싶습니다." 정동섭 휴네시온 대표는 최근 지디넷코리아와 인터뷰에서 "망연계 국내 조달 시장에서 2015년부터 10년 연속 1위를 하고 있다"며 이 같이 밝혔다. 휴네시온은 5종류 보안 솔루션을 시장에 공급하고 있다. 캐시카우인 망연계 제품을 비롯해 ▲네트워크 접근제어(NAC, Network Access Control) ▲시스템 접근제어 ▲원격유지보수 ▲MDM 등이다. 이중 망연계 제품은 10년 연속 국내 조달(공공) 시장서 1위를 차지하고 있다. 특히 하이브리드(단방향과 양방향 융합) 망연계 제품을 보유한 곳은 국내서 휴네시온이 유일하다. 회사 이름 휴네시온(Hunesion)은 정 대표가 직접 지었다. HUMAN, NEED, SION을 결합했다. '사람'을 첫번째 가치로 삼아 세상에 '꼭 필요한 솔루션'을 만들어 '행복'에 기여하겠다는 정 대표의 철학을 담았다. 정 대표는 "동료와 함께 일하는 것이 즐거운 회사, 회사와 개인 성장이 함께 이뤄지는 회사, 사회 공동체에 기여하는 회사로 만들기 위해 늘 고심하고 있다"고 들려줬다. 휴네시온 출발은 2003년 12월이다. 당시 재웅테크로 시작했다. 2009년 3월 회사 이름을 현재의 휴네시온으로 변경하고 새 출발했다. 앞서 이 해 2월 정동섭 대표가 부채를 떠안는 조건으로 재응테크를 인수, 대표에 취임했다. 정 대표는 "처음엔 직원이 3명이였는데 지금은 170명이 넘는다. 그동안 50배 이상 늘었다"고 반색했다. 휴네시온은 망연계 시장 10년 연속 1위일 뿐 아니라 16년 연속 흑자 회사다. 설립 이래 16년간 매출 성장율이 21%에 달한다. 최근 8년간 무차입 경영을 하고 있다. 레퍼런스(고객 수)는 2100여 곳에 달한다. 대주주이기도 한 정 대표는 경남과학고등학교(경남과고)와 KAIST를 졸업했다. 전남대 정보보호대학원에서 석사 학위를 취득했다. 그는 우리나라 나이로 딱 40살에 창업했다. 대학 졸업후 첫 직장생활은 기아자동차에서 했고 몇 몇 벤처회사도 다녔다. 휴네시온을 설립하기전에는 브레인즈컴퍼니에서 7년여 일했다. 10여년간 월급쟁이로 있으며 계속 "내 사업을 하고 싶다"는 생각을 하곤했다. '험악한' 창업에 뛰어든 이유에 대해 정 대표는 "의사결정권을 가진 일을 하고 싶었다. 경제적 성취를 이뤄보고 싶은 마음도 있었다"고 말했다. 아래는 정 대표와 일문일답. 정 대표는 사장은, 경영은 뭐라고 생각하냐는 질문에 "감독, 주장, 지휘자 등 다양하게 표현 할 수 있지만, 나는 경기를 함께 뛰는 주장처럼 같이 호흡하고, 소통하는 주장과 같은 역할을 하고 싶다. 장기적으로는 훌륭한 임직원을 중심으로 지휘자의 역할로 발전해야 할 것 같다"고 밝혔다. -휴네시온은 어떤 회사인가 "네트워크보안, 시스템 보안, 모바일 보안 분야 보안솔루션을 국내에 공급하고 있다. 공공, 지자체, 금융, 기업 등 2000여개가 넘는 고객사에 제공했다. 현재 174명의 임직원이 함께 일하고 있다. 특히 휴네시온은 망연계 시장에서 시장점유율, 레퍼런스, 제품라인업 모두 넘버원 타이틀을 보유하고 있다. 10년 연속 시장 1위고 국내 1000여개가 넘는 최다 고객사 레퍼런스를 갖고 있다. 온프레미스부터 클라우드, OT/ICS, 국방까지 다양한 고객환경에 부합하는 유일한 망연계 풀 라인업으로 망연계 시장을 선도하고 있다." -주력 제품(솔루션)에 대해 말해달라 "망연계 제품군은 대표 솔루션인 '아이원넷(i-oneNet)'을 비롯해 OT망에서 사용하는 '아이원넷 디디(i-oneNet DD)', '아이원넷 디엑스(i-oneNet DX)'가 있다. '아이원넷 디디'는 물리적 일방향 매체를 적용한 일방향 망연계 솔루션이다. 물리적 일방향 매체 적용 기술을 적용했고 다양한 프로토콜 연동 기술을 탑재했다. 최근 지능형교통체계(ITS), 데이터댐망 사업 등에서 제어망 데이터를 연계하는 형태로 적용했다. 또 '아이원넷 디엑스'는 하이브리드의 양일방향 망연계 솔루션으로 물리적 일방향 환경을 유지하면서 양방향 데이터 전송이 가능한 제품이다. NAC 제품은 '아이원NAC(i-oneNAC)'이란 브랜드로 제공하고 있다. 이 제품은 2020년 마이더스AI(구 닉스테크)로부터 '세이프NAC(SafeNAC)' 솔루션을 양수해 '아이원NAC(i-oneNAC)'으로 리브랜딩한 제품이다. 기술 고도화 및 체계적인 기술지원 서비스를 제공해 대규모 금융권 사업 수주에 성공했다. 전체 매출 중 NAC이 차지하는 비중은 아직 크지 않지만 제로 트러스트 기반 보안 모델 제시에 '아이원NAC'이 중요한 역할을 하고 있다. '아이원NGS(i-oneNGS)'는 시스템 접근제어 및 계정관리 서비스를 제공하는 보안 솔루션이다. 원격 및 재택근무, 클라우드 등 다양한 업무환경에서 사용자 계정 권한 탈취 및 비인가 접속으로 인한 보안사고를 방지하기 위해 사용자 계정관리와 접근제어가 더욱 중요해지고 있는데, 이를 위한 제품이다. 최근 IT용역업체 원격유지보수 보안관리 강화 조치에 따라 원격 유지보수 솔루션이 주목받고 있다.'i-oneJTac'은 IT 용역 기업의 유지 보수 전용 단말과 발주기관의 유지보수 지정 단말 간 안전한 접속을 지원하는 원격 유지보수 솔루션이다. 마지막으로 모바일 기기에 의한 기업 내부정보 유출을 방지하는 MDM 솔루션 '모비카(MoBiCa)'도 있다. 이 제품은 2010년 한국전력공사 모바일 오피스 시범사업에 한전KDN 협력사로 참여해 시작한 솔루션으로, 한국전력공사와 한전KDN 내부 업무용, 현장 업무용에 적용했다. '모비카'는 발전사 내부업무용, 발전소, 변전소 등 주요 시설 현장업무용으로 상용화해 현재 공공, 금융, 국방, 기업 등에서 스마트폰 반입, 출입통제를 위해 사용하고 있다." -이들 주력 제품(솔루션)들은 어떤 특장점이 있나? "주력 제품인 망연계 솔루션 '아이원넷(i-oneNet)'은 망분리 환경에서 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적인 반출 드 내부 위협에서 업무망을 보호해준다. '아이원넷'의 특장점을 보면, 첫째 업계에서 유일하게 양방향/물리적 일방향/물리적 양일방향/CDS 등의 망연계 솔루션 라인업을 모두 보유하고 있다. 인터넷망과 업무망 간 데이터를 연계하는 가장 기본적인 양방향 망연계는 물론 클라우드 기반 구독형 서비스를 제공하는, 즉 사스(SaaS) 형태의 클라우드 망연계와 제조, 교통, 에너지 등 운영기술(OT) 데이터 연계를 위한 일방향 망연계, 양일방향(하이브리드) 망연계 제품을 각각 개발해 보유하고 있다. 이외에 국방, 방산 분야 간접연동을 제공하는 국방 특화 제품과 여러 개 망연계 제품을 통합관리하는 솔루션, 망분리 환경이 제대로 돼 있는지 점검하는 솔루션 등 현재 국내에서 유일하게 전 라인업을 커버하는 제품을 보유하고 있다. 둘째, 망연계 업계 최초로 클라우드 보안인증(CSAP) SaaS 표준등급을 획득했다. CSAP(Cloud Security Assurance Program)는 클라우드 서비스 도입 시 이용자의 보안 우려를 해소하기 위해 보안 적합성 준수 여부를 평가 및 인증하는 클라우드 서비스 보안인증 제도다. 한국인터넷진흥원(KISA)이 심사해 준다. 국가 및 공공기관에 안전하고 신뢰성이 검증된 클라우드 보안 서비스를 공급하기 위한 필수 요건이다. '아이원넷'은 CSAP를 획득해 클라우드 환경에서도 망연계 보안요구사항을 만족하는 클라우드 망연계 서비스 제공이 가능하다. 특히 휴네시온이 획득한 서비스형 소프트웨어(SaaS) 표준등급은 총 13개 분야 79개 통제항목에 대해 평가를 완료해야 획득할 수 있는 상위 등급 인증이다. 통제항목이 31개인 간편등급 대비 자산관리, 서비스 공급망 관리 등 요구하는 보안 수준이 높다. 셋째, 망연계 업계 최초로 제로 트러스트 기술을 적용한 '제로 트러스트 아이원넷(Zero Trust i-oneNet)' 서비스를 구현했다. '제로 트러스트 아이원넷'은 사용자 및 단말에 대한 인증 절차가 없으면 누구도 신뢰하지 않는다는 제로트러스트 원칙에 기반해 보다 안전한 자료전송을 제공할 뿐 아니라 내부정보 유출도 방지해준다. 강력한 사용자 인증 체계를 갖춰 권한이 있는 사용자일지라도 지속적인 검증후 업무망과 연계할 수 있다. 또 '제로 트러스트 아이원넷'은 온프레미스와 클라우드 혹은 다중 클라우드 망 간 연계를 모두 지원, 온프레미스와 클라우드 어디서나 적용이 가능하다. 사용자에 대한 본인 확인과 인증 과정을 거쳐 사용자 가시성을 확보하고, 이에 대한 감사를 강화했다. 더불어 생체인증, SMS인증 등 추가 인증의 불편함을 해소해 사용 편의성도 높였다." -주력인 망연계 솔루션의 국내 경쟁 환경은 어떤가 "망연계 시장은 앞으로도 전망이 밝다. 작년에 금융 분야 망분리 개선 로드맵 발표와 국정원 국망 망 보안체계 가이드라인 발표가 이뤄져 어느때 보다 많은 변화가 있었다. 망분리 제도 개선이 추진되면서 국내 공공·금융권에서 AI서비스, 클라우드 등 신기술 활용을 통한 디지털 혁신을 꾀하고 있다. 보안업계에도 SaaS 형태 클라우드 서비스, 제로트러스트, AI 기술 결합 등을 통해 새로운 기회를 모색하고 있다. 휴네시온은 클라우드 보안인증(CSAP) 표준등급 획득, 국방 특화 망연계 'KCDS 가드' 총판계약 등 시장변화에 대응하면서 특화 기술로 무자, 망연계 솔루션을 적용 대상별로 제품을 세분화해 시장에 공급하고 있다. 국내 망연계 시장 매출 규모는 조달 통계 자료(조달청 조달데이터허브) 기준 공공조달 시장이 2015년 13억에서 2024년 281억으로 40% 정도 늘었다. 전체 산업을 포함하는 시장 규모는 파악하기 어렵다." -망연계 조달시장에서 10년 연속 1등을 하고 있다고? "그렇다. 망연계 솔루션 '아이원넷'을 2012년 처음 출시, 후발주자로 시장에 참여했다. 인터넷 망분리 의무화가 시행되면서 우리 입지가 확대됐다. 당시, 연구소를 기반으로 한 집중적인 기술개발과 전국 파트너들과 긴밀히 협력한 것이 주효했다. 2015년 처음으로 시장 1위를 했고, 이후 10년간 한번도 놓치지 않고 1위 자리를 지키고 있다. 2024년 기준 망연계 시장 점유율은 50% 정도 된다. 망연계 사용 기관 2곳 중 한곳이 우리 '아이원넷'을 사용하고 있는 거다. '아이원넷'은 보안성과 편의성을 함께 고려해 설계했다. 첨단기업, 금융, 정부기관 등 대형 고객을 확보했다." -올해 나올 신제품이나 업그레이드 계획은? "제품별로 전략을 수립해 시행하고 있다. 망 연계를 사용하는 환경에서 AI와 클라우드를 사용하는 걸 고객과 계속 협의중이다. 우리 주력 솔루션인 망연계 제품 '아이원넷(i-oneNet)'은 국가망보안체계 개편과 밀접한 제품이다. 공공분야에서 AI, 클라우드 등 신기술 사용과 공공데이터 활용을 위해 업무 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 구분해 보안대책을 차등 적용하는 신(新)국가망보안체계가 시행되고 있다. 서로 다른 등급으로 분류한 정보가 이동할때 보호조치가 필요하다. '아이원넷'은 서로 다른 등급을 가진 다중망 간 정보 연계를 통해 신국가망보안체계로 전환할 때 유용한 적용이 가능하다. 작년 8월에는 암호기술 전문기업 크립토랩과 양자내성암호(PQC) 및 동형암호 사업화를 위한 업무협약도 체결했다. 양자내성암호 및 동형암호 기술 기반 제품을 개발해 보안 수준을 강화하고, 안전한 서비스를 제공해 시장 확대에 나설 계획이다. 원격유지보수 솔루션 '아이원재택(i-oneJTac)'도 올해 사업을 강화한다. SW공급망 공격과 관련해 IT용역업체, IT솔루션의 보안 허점을 집중적으로 공략해 국가기관 및 기업의 기밀자료를 탈취하는 공격이 늘고 있다. 우리가 제공하는 '아이원재택'은 '국가·공공기관 용역업체 보안관리 가이드라인' 및 '국가 정보보안 기본지침'을 만족하는 강력한 보안관리 기능을 갖췄다. 정보 유출을 방지하고 안전한 온라인 유지보수 환경을 제공한다. 셋째, 클라이언트 통합 에이전트다. 네트워크 접근제어 솔루션 '아이원낙(i-oneNAC)'을 중심으로 클라이언트 통합에이전트를 계획하고 있다. 휴네시온의 여러 솔루션을 사용하는 고객사 뿐 아니라 다른 여러 보안솔루션을 사용하는 사용자에게 통합에이전트를 제공, 편의성을 높이겠다." -사람이 전부다. 인력 경쟁력은 어떤가 "구성원 174명이다. 이 중 70%가 넘는 130여명의 인력이 개발자, 엔지니어 등 연구개발인력이다. 좋은 인재를 확보하고 유지하기 위해, 또 직원들이 전문가로 성장할 수 있게 다양한 기회를 제공하고 있다." -특허 경쟁력은? "특허 등록 20건을 비롯해 상표, 프로그램 저작권 등 총 60여개의 지식재산권과 보안기능확인서, 성능인증서, CC인증 등 제품 관련 보안 인증을 보유하고 있다. 최근 등록한 특허는 AI 의료보안 센서 기술 관련 특허다" -수출 현황과 계획은? "직접 수출은 아직 없다. 국내 기업의 해외법인, 또는 대외 원조 사업을 통한 공급 사례를 보유하고 있다. 망연계 제품 중 단방향(일방향) 제품은 이스라엘을 포함해 글로벌기업들 제품이 있다. 반면 우리가 제일 잘하는 양방향 제품은 아직 애매한 시장이고, '하이브리드 제품'도 글로벌하게는 아직 시장이 덜 형상된 것으로 판단한다. 올해부터 OT보안과 관련한 제품을 중심으로 해외 시장 진출을 준비하고 있다. 철저한 시장조사를 먼저 할 것이다. OT보안 전문가들로 구성한 자회사 오투원즈와 함께 국내와 해외 OT보안 시장 공략을 위해 협력하고 있다. 또 AI 보안 전문 기업인 자회사 시큐어시스템즈와는 AI 보안관제 시장 공략에 함께 힘쓰고 있다." -기업문화나 복지가 궁금하다 "휴네시온은 창립 초기부터 '고객을 하늘처럼, 직원은 가족처럼' 이라는 가치를 내세웠다. 여기에 사회공동체에 기여하는 기업이라는 목표를 더했다. 작년 7월 강동구 고덕비즈밸리로 본사를 이전했는데, 임직원 가족을 초청해 입주기념식을 진행했다. 임직원과 가족들이 함께 신사옥 입주를 기념하며 즐겁게 휴네시온타워를 투어하며 다양한 이벤트를 즐겼다. 이 날 기념사를 통해 우리 회사의 새로운 꿈을 모두에게 알렸다. 동료와 함께 일하는 것이 즐거운 회사, 회사와 개인의 성장이 함께 이루어지는 회사, 사회공동체에 기여하는 회사로 만들자고 했다. 사회공동체에 기여하기 위한 다양한 활동도 지속적으로 하고 있다. 2017년부터 9년째 아동양육시설에 지속적인 기부활동을 이어오고 있다. 아울러 후원을 희망하는 파트너사와 함께 성금을 모아 공동기부를 진행하고 있다. 작년 7월 신사옥 입주 때도 축하화환 대신 받은 쌀 2.9톤을 소외 이웃에 전달했다. 이외에 전국 120여곳의 파트너사와 동반성장을 위한 상생협력기금 조성과 파트너데이, 파트너 뉴스레터, 제품 개선 참여 포상제도, 자원공동활용, 기술교육 등 다양한 혜택과 지원을 강화한 파트너 동반성장 프로그램(GT Program)을 운영하고 있다. 또 직원들에게 행복한 일터를 만들어주기 위해 휴네시온타워를 신축하면서 다목적 렉처홀과 컨퍼런스 회의실, 데모룸 등 업무효율성을 높여주는 공간과 함께 사내식당, 카페, 스카이라운지, 릴렉스룸 등 직원들이 충분히 휴식할 수 있는 복지공간을 갖췄다. 여러 복지혜택 중 직원 만족도가 가장 높은 것은 사내식당이다. 사내식당은 회사에서 식비의 50%를 지원한다. 전망이 제일 좋은 최고층(9층)은 휴식공간으로 꾸몄다. 멋진 한강 뷰를 볼 수 있는 곳이다. 회사에서 비용을 지원하는 간식을 먹으며 멋진 경치를 즐길 수 있다. 사옥 이전으로 출퇴근이 불편해진 직원들을 위해 셔틀버스 운행과 주차 지원도 한다. 또 인근 오피스텔을 기숙사로 제공, 사회 초년생 같은 젊은 직원들이 주거 문제에 어려움이 없도록 돕고 있다. 특히 해외 워크숍, 가을 운동회, 생일 등 기념일 조기 퇴근, 매월 마지막주 금요일 조기퇴근이 가능한 '시온 데이(SION DAY)' 시행 등 다양한 복지제를 운영하고 있다." - AI와 클라우드, N2SF, 제로트러스트 등 보안 시장이 요동치고 있는데, 어떻게 대응하고 있나 "N²SF가 망분리·망연계가 산업에 어떤 영향을 미칠지는 아직 지켜봐야 할 요소들이 많지만 관련 산업의 패러다임이 전반적으로 전환할 것으로 보인다. 이 과정에서 망연계 솔루션 역할이 재정립될 것이고, 더욱 확장할 것으로 예상한다. 기존보다 더 많은 다양한 보안 솔루션들이 긴밀하게 연동돼 다기능 통합 보안 솔루션으로 역할을 수행하거나, 특정 보안영역은, 경우에 따라, 다른 보안솔루션과 경쟁이 더 심화할 수도 있다. 휴네시온은 이러한 변화에 맞춰 새롭게 정의되는 다양한 보안경계에 대한 보안통제의 중심축 역할을 수행할 수 있게 준비하고 있다. 망연계 솔루션을 연동해 동적 네트워크 제어 및 보안등급에 따른 적응형 보호조치가 가능하도록 구성과 활용의 유연성을 확장하고 있다. 휴네시온은 업계에서 유일하게 양방향/물리적 일방향/물리적 양일방향/CDS 등의 망연계 솔루션 라인업을 모두 보유하고 있다. 이 외에도 시스템 접근제어/계정관리/패스워드관리 솔루션' i-oneNGS', 네트워크 접근제어 솔루션 'i-oneNAC'을 보유하고 있어, 변화하는 환경에서도 최적의 대응체계를 갖췄다. 휴네시온은 제로트러스트 개념을 적용해 향상된 보안 및 접근제어, 데이터 보호, 네트워크 세분화 등 기능 제공을 목표로 하고 있다. 인터넷망이 100% 안전하지 않다는 가정 아래 업무망 보안을 위해 망연계 시스템에도 제로트러스트 원칙 적용이 필요하다. 신뢰할 수 없는 외부 네트워크, 즉 인터넷망을 통한 공격자의 업무망 침입 가능성을 낮추고, 이미 침투한 공격자의 업무망으로의 이동을 차단하여 공격 가능성을 제거해야 한다. 특히 올해 국가망보안체계(N²SF) 정책이 시행되면서 제로 트러스트 기술을 적용한 '제로 트러스트 아이원넷(Zero Trust i-oneNet)' 서비스가 관심을 받을 것으로 예상하고 있다. '제로 트러스트 아이원넷'은 사용자 및 단말에 대한 인증이 없으면 누구도 신뢰하지 않는다는 제로 트러스트 원칙에 기반해 보다 안전한 자료전송과 내부정보 유출을 방지해준다." -회사 중장기 비전은? "빨리 천억 회사가 됐으면 좋겠다.(웃음)" ◆ 정동섭 대표는... o 2015.03 ∼ 2019.02: 전남대학교 정보보호대학원(석사취득) o 1988.03 ∼ 1993.02: 한국과학기술원(KAIST) 경영과학과(학사취득) o 1986.03 ∼ 1988.02: 경남과학고등학교 o 2009.03 ∼ 현재: 휴네시온 대표이사 o 2001.11 ∼ 2009.02: 브레인즈컴퍼니㈜ 솔루션사업본부장/부사장 o 2000.03 ∼ 2001.02: 벤처허브㈜ 컨설팅팀장 o 1997.07 ∼ 1999.11: 기아자동차㈜ 경영전략팀 o 2024.02: 신SW상품대상 우수상(과학기술정보통신부 장관상) o 2020.12: 일자리 창출 유공기업(국무총리 표창) o 2019.11: IT서비스 공로기업인상 수상(한국IT서비스학회) o 2018.12: 정보통신 중소기업 발전 유공자(과학기술정보통신부장관 표창) ◆ 10문 10답 -좌우명은? "처음처럼. 언제나 좌절과 어려움을 겪을 수 있으나, 꾸준함을 유지는 하는 것은 슬럼프를 얼마나 빨리 극복하느냐가 가장 중요하다. 무한 결심의 반복." -취미나 특기는 "운동하는 걸 아주 좋아한다. 그 중, 테니스를 가장 즐겨하는데, 생활 스트레스 극복 및 건강 유지를 위해 20년 넘게 꾸준히 하고 있다." -나를 바꾼 책이나 영화는 “ 신영복 선생이 쓴 '감옥으로부터의 사색'이다. 사람에 대한 관점을 재정립하게 해 준 책이다. 초, 중, 고 시절 배웠던 윤리에 대해 그 근본을 다시 생각하게 해줬다." -인생의 겨울은? 어떻게 극복을? "내 인생의 겨울이 활자로 나오는 게 부담스럽다. 정직하게 표현할 자신도 없다. 사업을 하면서 가장 겨울이었던 시기는??? 겨울이라기 보다는, 고민이 많았던 시기는 이라는 게 맞을 듯 하다. 상장 후, 약 1년이 지난 시점…. 단기목표를 도달한 이유의 다음단계에 대한 고민과 임직원의 마음을 하나로 모으기가 힘들었다. 결국, 진정성 있는 마음으로 다음 단계를 같이 준비해 나가고 있다." -다시 태어나도 창업을? "좀 다른 인생도 살아보고 싶다(웃음)." -예비 창업자나 후배 보안인에게 한마디 한다면... "스톡데일 패러독스(항상 긍정적 마인드를 가지고 있으면서 현실을 직시하라)와 가슴은 뜨겁게, 머리는 차갑게, 또 최종 목표(비전)와 성장단계별 목표를 구분해 회사를 설계하라.이정도다." -주량과 나의 최애 맛집은? "소주 2병, 최애 맛집은….우리집" -최근 읽은 책은? "책은 정확한 제목이 기억안난다. '직원경험'인가 ?? 고객가치도 중요하지만, 임직원에게 회사는 무슨 가치를 제공할 것인가에 대해 항상 고민하고 있다. 고객을 하늘처럼, 직원은 가족처럼...항상 고객에 대한 고민을 먼저하긴 하지만, 더 중요하게는 임직원의 행복을 고민한다." -경영은, 사장(대표)은 무엇이라고 생각하나 "감독, 주장, 지휘자 등 다양하게 표현 할 수 있겠으나, 나는 경기를 함께 뛰는 주장처럼 같이 호흡하고, 소통하는 주장과 같은 역할을 하고 싶다. 장기적으로는 훌륭한 임직원을 중심으로 지휘자의 역할로 발전해야 할 것 같다." -롤모델은? "인생 롤모델로 누구를 삼고 살고 있지는 않다. 가장 존경하는 인물은 '어머니'다. 어려운 환경속에서 4남매를 키우시면서, 삶의 끈기와 정성, 그리고 사람들과 어울려 사는 것을 몸소 실천하시면서 나의 삶의 이정표가 되어 주셨다."

2025.04.08 00:03방은주

금보원, 스마트폰 NFC 결제 정보를 가로채는 새로운 사이버 위협 경고

금융보안원(원장 박상원)은 7일 NFC 결제 정보를 탈취해 부정결제와 무단 출금에 악용하는 새로운 사이버 위협이 확산되고 있다고 밝히며 금융회사와 금융소비자의 각별한 주의를 당부했다. NFC(Near Field Communication) 결제는 스마트폰 등에서 무선 근거리 통신 기술을 활용해 결제 단말기에 카드 결제 정보를 전송해 결제하는 방식이다. 기존 부정결제 사기는 카드번호, 인증코드 등 실물 카드 정보를 악용했는데, 신종 결제 사기는 스마트폰의 NFC 결제 기능 활성화로 생성되는 결제 정보를 실시간으로 가로채 부정결제에 악용하는 것이다. 특히 신종 NFC 부정결제 사기는 피싱 공격과 결합할 경우 국내 금융소비자의 금전적 피해로 이어질 수 있으며, 애플페이 도입 등으로 NFC 결제가 점점 확대되고 있어 선제적인 대응이 필요하다고 금보원은 밝혔다. 금융보안원은 최근 해외에서 국내 금융회사 고객 정보를 이용한 NFC 부정결제 등 다수의 해외 피해 사례를 분석하고, 관련 위협정보(악성앱·유포지 정보 등)를 금융회사와 공유했다. 최근 해외에서 발생한 NFC 부정출금 피해 사례는 다음과 같다. 직장인 A씨는 세금 환급 안내 SMS를 수신했다. A씨는 SMS로 받은 인터넷 주소(URL)를 클릭한 뒤 환급금 신청 화면에서 은행 계좌번호와 계정정보 등을 입력했다. 얼마 후 A씨는 은행 직원 사칭범으로부터 과거 환급금 수령 과정에서 입력했던 정보로 인해 은행 계좌가 해킹됐다는 전화를 받았다. 사칭범은 피해 방지를 위해 PIN 번호 변경과 카드 인증이 필요하다며 악성앱 설치 URL을 피해자에게 전송했다. A씨는 전달받은 URL을 클릭하여 은행 사칭 악성앱을 설치했다. A씨는 설치한 악성앱 안내에 따라 PIN 번호를 변경하고 스마트폰 NFC 기능을 활성화한 후, 카드를 스마트폰 뒷면에 접촉해 카드 인증을 했다. 악성앱은 NFC 기능으로 생성한 결제 정보와 PIN 번호를 공격자에게 실시간으로 전송하고, 공격자는 이 정보를 악용해 스마트폰에서 NFC 결제가 가능하도록 변환한 후 부정출금을 진행했다. 국내의 경우 NFC 결제 시 추가 인증(생체인증, PIN 번호 등)을 적용하고 있어 해외에 비해 상대적으로 안전하나, 악성앱이 탈취한 비밀번호 등을 추가 인증에 사용하는 경우 피해 발생이 가능 하다고 금보원은 밝혔다. 금보원은 "금융회사는 NFC 결제 관련 이상거래를 신속하고 정밀하게 탐지할 수 있도록 이상거래탐지(FDS) 모니터링을 강화하고, 금융소비자는 출처가 불분명한 링크가 포함된 SMS와 금융회사를 사칭한 보이스피싱에 유의해야 하며, 특히 스마트폰과 신용카드의 물리적 접촉을 유도하는 등 비정상적인 인증 요청은 거부해야 한다"고 조언했다. 금융보안원 박상원 원장은 “최근 NFC 결제 이용이 확산되는 국내 금융 환경을 고려할 때, 지능적·정교화되고 있는 NFC 부정결제 위협에 금융회사와 금융소비자 모두 각별히 주의해야 한다”면서 “금융보안원은 앞으로도 끊임없이 변화하는 사이버 위협을 면밀히 모니터링하고 분석함으로써 안전한 디지털 금융 환경을 조성하는 데에 힘쓰겠다”고 밝혔다.

2025.04.07 22:15방은주

카스퍼스키 "VDC리서치서 OT사이버보안 선두 평가"

러시아 정보보호 기업 카스퍼스키는 7일 시장조사업체 VDC리서치로부터 산업 기술(Operational Technology) 사이버 보안 시장에서 높은 평가를 받았다고 밝혔다. 카스퍼스키는 전용 OT 등급 기술(OT-grade technologies), 지식과 산업 경험이 통합된 보안 생태계를 제공한다. 중요 인프라를 보호하기 위한 기본 XDR 플랫폼인 KICS(Kaspersky Industrial Cybersecurity)가 중심 역할을 한다. KICS에는 KICS for Networks(네트워크 트래픽 분석과 위협 탐지 및 대응), KICS for Nodes(엔드포인트 보호 및 탐지·대응)가 포함된다. 안드레이 스트렐코프 카스퍼스키 산업사이버보안 책임자는 “시장의 요구를 충족할 서비스를 개발하고 있다”며 “투명성을 강화하려는 노력도 지속하고 있다"고 말했다. 카스퍼스키는 지난해 터키 이스탄불에 투명성센터(Transparency Center)를 열었다. 고객과 규제기관이 카스퍼스키 소스 코드와 보안 개발 과정을 검토할 수 있도록 운영된다.

2025.04.07 17:52유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성·LG전자 2분기 실적 잠정치 발표…9일 美 상호관세 유예 종료

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.