• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1625건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

애피어-마티니아이오 파트너십 체결...AI 솔루션으로 마케팅 ROI 극대화

AI 서비스형 소프트웨어(SaaS) 기업 애피어가 풀퍼널 마케팅 전문 기업 마티니아이오와 전략적 파트너십을 체결했다고 15일 밝혔다. 애피어는 이번 협력을 통해 최신 AI 기반 마케팅 솔루션으로 고객의 마케팅 전략을 강화하고, ROI(투자 수익률) 향상을 통한 비즈니스 성장을 지원해 한국 시장에서의 입지를 더욱 공고히 한다는 계획이다. 마티니는 마케팅 시장 인텔리전스와 데이터 해석에서 탁월한 역량을 발휘하는 마케팅 전문 기업이다. 고객사의 마케팅 현황 분석부터 솔루션 도입 및 활용, 데이터 시각화 및 최적화, 소재 기획·제작, 직접 광고 운영 그리고 CRM 마케팅까지 전 과정을 아우르는 풀퍼널 마케팅 서비스를 제공한다. 애피어는 마티니와 손잡고 고객들이 자사의 AI 마케팅 개인화 솔루션인 '아이쿠아', 대화형 마케팅 플랫폼 '봇보니', AI 고객 데이터 플랫폼 '아이리스' 등 마테크 솔루션을 통해 보다 효율적으로 고가치 사용자를 확보하고, 개인화된 고객 여정을 최적화할 수 있도록 지원해 나갈 예정이다. 애피어의 AI 기술은 데이터 기반의 의사결정부터 마케팅 자동화, 개인화된 고객 경험까지 마케팅의 새로운 지평을 넘었다고 평가받는다. 웹, 앱, 메신저 등 다양한 채널에서 실시간으로 수집되는 방대한 고객 데이터를 AI로 분석해 실행 가능한 인사이트를 도출하고, 이를 바탕으로 각 고객의 구매 여정에 맞춘 메시지를 자동으로 전달한다. 또 수집된 데이터를 활용해 고객의 행동 패턴과 선호도를 예측함으로써 잠재 고객을 충성 고객으로 전환하는 데 기여한다. 특히 AI 기반의 옴니채널 고객여정 코파일럿 기능을 통해 카카오톡, 라인, 앱 푸시 등 주요 마케팅 채널을 아우르는 개인화 캠페인을 손쉽게 구성할 수 있으며, 별도의 개발 없이 API 연동을 통해 시작 가능하다. 아모레퍼시픽, 일룸, 프리스비, 한국경제TV 와우넷, LG CNS, NS 홈쇼핑, SK렌터카 등 유수의 기업들이 애피어의 마케팅 솔루션을 이용해 고객 경험을 향상시키고 있다. 애피어와 마티니는 12월 4일 오후 3시, 마티니 오피스에서 'AI를 통한 마케팅 ROI 극대화'를 주제로 세미나를 진행한다. 마케터들을 대상으로 하는 이번 행사는 한국의 마테크 시장 트렌드와 마케터의 일상 업무를 더욱 쉽게 만들어줄 수 있는 애피어의 주요 솔루션을 데모 및 사례 공유와 함께 소개할 예정이다.

2024.11.15 11:01백봉삼

"韓 가정집 몰카 어디서 나오나 했더니"…정부, IP캠 보안 구멍 막기 나섰다

가정집부터 성형외과 수술실까지 일상 생활에서 널리 쓰이는 IP(인터넷 프로토콜) 카메라 영상이 최근 국내외 불법 음란물 공유 사이트에 유포돼 파장을 일으킨 가운데 정부가 이를 방지하기 위한 대책 마련에 나섰다. 과학기술정보통신부는 14일 정부서울청사에서 브리핑을 열고 개인정보보호위원회, 방송통신위원회, 경찰청 등 관계 부처와 함께 'IP카메라 보안 강화 방안'을 수립·추진한다고 밝혔다. 이에 따라 앞으로는 IP 카메라 설계·제조 시 최소 길이, 문자·숫자·특수문자 혼합 및 배열 등을 원칙으로 하는 높은 보안 수준의 비밀번호 설정 기능 탑재가 의무화된다. 또 병원, 쇼핑몰, 수영장 등 다중이용시설과 주요 정보통신기반시설에 설치하는 IP카메라는 보안인증을 받은 제품을 사용해야 한다. 정부는 국민 일상과 밀접한 공간에서 의무적으로 보안인증을 받은 IP카메라를 사용하도록 하는 공공·민간 영상정보처리기기 관련 법률도 제정할 방침이다. 정부가 이처럼 나선 것은 IP 카메라를 해킹해 사생활이 국내외 유해 사이트 등에 유출되는 사고가 빈번하게 일어나고 있어서다. 실제로 올해 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백 개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 발생해 충격을 줬다. 영상에는 여성이 옷을 갈아입는 장면부터 연인끼리의 민감한 사생활까지 고스란히 담겼다. 또 이 영상들을 하나당 10∼15달러에 팔고 있는 곳도 나타났다. 영상들의 조회수는 많게는 14만 회를 기록하고 있지만, 피해자 대다수가 피해 사실을 인지조차 하지 못하고 있는 것으로 파악됐다. 업계에 따르면 유출된 영상들은 대부분 중국산 IP캠에서 찍힌 것으로 알려졌다. 국내 IP 카메라 시장에서 중국산 제품의 점유율은 약 80%로, 그간 관련 보안 대책이 미흡했다는 지적이 많았다. 특히 김병기 더불어민주당 의원은 지난 달 25일 열린 국회 정무위원회의 개인정보보호위원회 등 대상 종합감사에서 "중국산 IP 카메라의 해킹 사건이 국민의 일상을 심각하게 위협하고 있는데도 정부의 대처가 너무 미온적이라 실망스럽다"고 지적하기도 했다. 이에 고학수 개인정보위 위원장은 "개보위에서도 굉장히 중대한 문제로 바라보고 있다"며 "현재 과학기술정보통신부, 관세청 등을 포함해 태스크포스(TF)를 구성해 회의체를 운영하며 대응하고 있다"고 답변했다. 정부는 이번 방안 마련 시 IP 카메라 해킹 사례 중 대부분 '비밀번호 취약점' 때문에 발생하고 있다는 점에 주목했다. 통신망이 연결되면 녹화 영상을 외부로 공유하거나 원격 조종할 수 있는 IP 카메라는 초기 설정 시 비밀번호를 바꾸는 간단한 조작만으로도 해킹과 영상 유출 위험에 대비할 수 있다. 하지만 비밀번호 설정이 국산 제품에만 의무화돼 있고 중국산 등 해외 직구 제품은 1인 1개에 한해 사용자 자율에 맡겨져 있다는 점이 문제다. 또 사용자들이 '0000'이나 '1234' 같은 단순한 비밀번호를 설정하는 경우 해킹에 노출될 위험은 크다. 이에 정부는 IP 카메라 이용자가 제품의 구매·이용 단계에서 보안 수칙을 인지하고 실천할 수 있도록 제조·유통사와 협력해 이용자 안내를 강화한다. IP 카메라를 여럿 설치하는 사업장에도 보안 수칙 이행을 안내하고 영상 유출 사고 발생 시 보안 수칙 준수 여부를 확인해 과징금을 부과할 계획이다. 또 정부는 해외 직구 등 국내외 IP카메라 유통 실태에 대한 보안 수준 점검도 강화한다. 개선이 필요한 사항을 도출하고 전파인증(KC인증)을 받지 않은 IP카메라에 대해서는 국내 유통을 차단하기 위해 집속 단속기간을 운영한다. 보안 인증이 의무화되는 사업장 범위에 관해 고낙준 개인정보보호위원회 신기술개인정보과장은 "백화점 병원 등 다중이용시설뿐 아니라 수영장, 필라테스학원, 요가 학원 등 신체 노출이 있는 곳에서도 IP카메라 보안 인증 제품 사용을 의무화한다"고 설명했다. 유상임 과기정통부 장관은 "디지털 심화 시대, 우리 일상생활 곳곳에 IP카메라가 널리 이용되고 있어 이를 안전하게 이용할 수 있는 환경을 조성하는 것이 중요하다"며 "관계 부처, 업계와 협력해 IP 카메라 보안 강화를 위한 정책 과제를 추진할 것"이라고 말했다. 고 위원장은 "기술 발전에 따라 IP 카메라, 월패드 등과 같이 개인정보 수집 기능이 있는 다양한 정보기술(IT) 제품이 일상생활에 활용되고 있다"며 "개인정보 침해 우려 또한 증가하고 있어 이번 대책을 통해 소비자들이 IP 카메라를 안심하고 사용할 수 있도록 개선할 것"이라고 밝혔다.

2024.11.14 17:00장유미

"DPG허브 구축, 정부 역할은 '레고 블록' 제공"

[광주=박수형 기자] 정부가 디지털 행정의 일환으로 어떤 공공서비스 앱을 만들었다고 가정하자. 스마트폰 스크린을 터치하기만 하면 복잡한 행정절차가 손바닥 안에서 이뤄진다. 언뜻 보면 국민 일상이 편리해진 것처럼 여겨진다. 다만 구글플레이나 애플 앱스토어, 원스토어에 공공 앱을 등록하더라고 많은 국민들이 직접 앱을 설치하는 게 험난한 과제다. 스미싱 우려에 앱마켓에 연결되는 인터넷 주소로 알리기도 쉽지 않고 결국 아날로그 인쇄물에 새겨진 QR코드로 앱 설치를 유도한다. “정부가 앱을 애써 만들어도 배포하는 일이 더 힘들다”는 것이 디지털플랫폼정부위원회의 송호철 민간위원의 평가다. 송호철 민간위원은 14일 광주 김대중컨벤션센터에서 열린 DPG 컨퍼런스 연사로 나서 이 같은 애로를 화두로 제시하며 'DPG허브'의 필요성을 강조했다. 그는 디지털플랫폼정부위원회에서 DPG허브 TF 팀장을 맡고 있다. DPG허브는 디지털플랫폼정부의 최상위 통합 플랫폼으로, 민간과 공공의 다양한 데이터와 서비스를 한데 연결하는 역할을 맡게 된다. 그간 공공데이터에 접근할 수 있던 정부가 일방적 형태로 제공하던 서비스를 민간이 서비스를 구상하고 직접 얹을 수 있는 포털을 만드는 사업이다. 송호철 민간위원은 “기존의 정부 시스템에 개별적인 포털 인터페이스를 구축하자는 것이 첫 번째 목표”라며 “하나의 창구에서 정부가 가진 공공 데이터베이스나 서버 로직을 민간에 API로 열어주며 권한 통제 인증을 통해 여러 기능을 사용할 수 있게 하자는 것이 DPG허브의 밑그림이다”고 설명했다. 이어, “정부에 있는 기능을 정부가 웹사이트를 만들면, 정부가 만든 방식으로만 사용하라고 하는 게 되는데 민간에서 국민에게 필요한 기능을 만들 수 있다”고 덧붙였다. 그는 또 “정부에서 개별 기관이 RFP를 내서 SI 회사를 통해 또 하나의 사일로(silo)를 만들지만 (DPG허브에서는) 민간에서는 중요한 부분만 만들고 구글독스나 네이버 인증이나 여러 빌딩 블록을 활용해 유연한 형태의 서비스를 구축할 수 있다”고 “고가용성을 확보하기 위해 민간의 멀티 클라우드로 구축해 트래픽 부하나 장애 발생의 경우 분산 처리하는 방안을 고려하고 있다”고 말했다. 그러면서 “정부가 가진 수많은 데이터를 개방하고 있는데, 이 데이터는 표준화가 안 돼 있어 표준화된 코드 체계 안에서 데이터 연계를 할 수 있도록 하는 게 숙제”라며 “생성형 AI를 얹기 위해 기관의 데이터를 (작성 당시 맥락을 알 수 없는) 문서가 아니라 청크 단위로 쪼개 벡터 DB 형태로 구축해야 한다”고 강조했다. DPG허브 전략을 설명하면서 레고 블록을 사례로 든 점이 눈길을 끄는 대목이다. 송호철 민간위원은 “정부가 모든 서비스를 만들어 국민에게 제공하지 않고 레고 블록을 제공하듯이 해야 한다”고 했다. 정부가 가진 디지털 자원을 레고 블록으로 제공하면 자동차 모양으로 또는 로봇 모양으로 조립하는 것은 민간의 몫이라는 뜻이다. 애써 만든 개별 공공서비스 앱을 배포하는 데 노력을 들이는 관행을 벗어나 전국민이 쓰는 카카오톡 앱에 백엔드 API를 얹을 수 있도록 레고 블록만 제공하면 더 큰 편익을 찾을 수 있다는 전략이다.

2024.11.14 16:38박수형

두나무 김성용 매니저 "OTS는 업비트 가상자산 범죄 방지 핵심"

14일 서울 신라호텔에서 열린 '업비트 D 컨퍼런스 2024'(UDC 2024)에서 두나무 김성용 FDI팀 매니저는 '온체인 AI 트레이서 시스템'(OTS)을 소개하며 업비트의 가상자산 범죄 자금 추적 역량을 소개했다. OTS는 블록체인 내에서 발생하는 범죄 자금을 사람처럼 추적하는 AI 기반 시스템으로 업비트가 가상자산 시장의 투명성을 높이기 위해 도입한 최첨단 도구다. 김성용 매니저는 "국내 가상자산 시장에서 범죄 피해 규모가 매년 약 1조원에 이르고 있으며, 범죄 자금의 추적과 회수율은 5%에 그치고 있다”고 설명했다. 이어서 "탈취 자산이 이미 발생했다면, 추적과 사후 대응이 무엇보다 중요하다. OTS는 이러한 문제를 해결하기 위해 개발됐다"라고 강조해 눈길을 끌었다. OT는 범죄 자금의 이동을 AI가 자동으로 추적하여 사람이 수작업으로 일일이 확인하지 않더라도 빠르고 정확하게 범죄 경로를 파악할 수 있다는 강점을 지닌 시스템이다. 김 매니저는 "OTS는 업비트 내 이상거래 감지 시스템의 일환으로 고객 피해가 발생했을 때 온체인 상 기록을 분석해 자금 흐름을 추적한다"라며 "AI 알고리즘을 통해 거래가 수상한 지갑을 식별하고 추적할 수 있다"고 말했다. 또한 "범죄 연루 지갑을 실시간으로 모니터링하고 새로운 자금 이동이 발생할 때마다 이를 경고하고 차단할 수 있다"고 덧붙였다. OTS가 실제로 적용된 사례도 현장에서 공유돼 눈길을 끌었다. 김성용 매니저는 "2023년 6월에 약 7천만원 상당 도지코인이 피싱 사기로 출금된 사건에서 OTS가 빠르게 범죄 지갑을 식별해 2차 피해를 방지했다"고 말했다. 이 사건에서 OTS는 해당 지갑을 모니터링 목록에 추가하여 이후의 자금 유입을 자동으로 차단했다. 이 밖에 또 다른 사례로는 외부 해킹으로 탈취된 비트코인을 OTS를 통해 수개월 간 모니터한 사례가 소개됐다. OTS가 복잡한 경로를 통해 자금이 이동할 때에도 이를 실시간으로 추적할 수 있는 역량이 있음을 드러낸 사례다. 김성용 매니저는 "OTS는 이미 특허 출원이 완료됐으며 두나무 플랫폼에서 가상자산 범죄를 방지하는 중요한 역할을 하고 있다"고 강조했다. 김 매니저는 두나무가 AI와 블록체인 기술을 결합하여 가상자산 보안을 더욱 강화하고 있으며 고객과 업계 전반의 자산 보호를 위해 지속적으로 발전할 계획이라고 전했다.

2024.11.14 16:18김한준

유통업계, 수능특수 정조준…수험생 기획상품·할인행사 푸짐

유통업계가 대학수학능력시험을 맞아 수험생을 대상으로 한 관련 이벤트와 상품 등을 마련했다. 편의점 업계는 기획상품을 내놓았다. CU의 경우 유명 대학과 함께한 굿즈 상품을 준비했는데, 서울대 기획 세트 2종에는 서울대 마크가 그려진 손목시계 등 굿즈와 초콜릿을 함께 구성했다. 또 기존에 판매하던 연세우유 생크림빵 시리즈를 수능 선물세트로 구성해 연세대학교 과잠을 입은 캐릭터 키링을 동봉해 판매한다. GS25도 행운의 찹쌀떡을 출시했고, 세븐일레븐은 베이커리 카페 후앙과 협업한 디저트 랑그드샤를 내놨다. 커피 프랜차이즈도 수험생을 위한 상품을 내놨다. 스타벅스는 네잎클로버를 형상화한 클로버 쿠키를 내놨고, 배스킨라빈스도 네잎클로버가 그려진 럭키배라 쿼터를 출시해 선착순 7천777명에게 실제 네잎클로버를 100원에 판매했다. 수험생을 대상으로 할인 등 이벤트도 준비됐다. bhc는 카카오톡 선물하기에서 최대 4천원 할인 혜택을 제공하고, 아웃백은 이달 30일까지 수험표를 제시한 수험생에게 치폴레 치킨 샐러드를 무료로 증정한다. 도미노피자는 방문 포장 시 클래식 피자 5종을 L 사이즈 1만8천원, M 사이즈는 1만4천원으로 할인해 판매하고, 더벤티는 자사 앱에 가입한 2006년생 고객에게 오는 15일 일괄적으로 '멜팅초코 50% 할인 쿠폰'을 발송한다. 수험생 자녀를 둔 임직원에게 격려 행사도 진행됐다. 남양유업은 수험생 자녀를 둔 대리점주에게 직접 방문해 응원 메시지와 선물을 전달했고, 하림도 시험을 앞둔 임직원 자녀 49명에게 정호석 대표이사의 응원 편지와 함께 필기구와 프로틴 선물 세트 등을 전달했다.

2024.11.14 15:19류승현

"학생 정보 줄줄 샜다"…순천향대·경성대, 개인정보보호법 위반에 철퇴 맞아

순천향대와 경성대가 개인정보보호 법규 위반으로 개인정보보호위원회 제재를 받았다. 개인정보위는 지난 13일 제19회 전체회의를 열고 개인정보보호 법규를 위반한 순천향대와 경성대에 총 2억3천580만원의 과징금과 660만원의 과태료를 부과하기로 의결했다고 14일 밝혔다. 순천향대는 학교 대표 홈페이지에 존재하는 웹로직 취약점을 악용한 해커에 의해 개인정보가 유출된 것으로 확인됐다. 해커는 대표 홈페이지 내부 저장공간에 악성파일을 설치해 개인정보를 탈취한 후 이를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과, 학생·교직원 등 20명 이상 주민등록번호를 포함한 500여 명 이상의 개인정보가 유출된 것으로 확인됐다. 조사 내용에 따르면 순천향대는 오라클이 2017년 10월 웹로직 취약점 해소를 위해 배포한 보안패치를 현재까지 적용하지 않았다. 또 순천향대가 사용하는 방화벽(UTM)에 포함된 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았다. 방화벽(UTM)에 포함되지 않은 침입탐지시스템(IDS)도 별도 설치·운영하지 않아 외부의 불법적인 접근을 막지 못했다. 또 주민등록번호가 포함된 강사채용 관련 증빙자료를 내부 저장공간에 보관하면서 암호화 조치를 하지 않은 사실도 밝혀졌다. 이에 개인정보위는 순천향대에 과징금 1억9천300만원과 과태료 660만원을 부과하고 ▲침입방지시스템(IPS)·침입탐지시스템(IDS) 설치·운영 ▲오라클 보안패치 적용 ▲내부 저장공간에 주민등록번호가 포함된 증빙자료 보관시 암호화 조치에 대해 시정조치를 명령하는 등 개인정보 보호대책 전반을 정비하도록 개선권고했다. 경성대도 순천향대와 동일한 방법으로 교내 종합정보시스템 '경성포털'이 해킹 공격을 받아 개인정보가 유출됐다. 해커는 탈취한 개인정보를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과 학생 2천여 명의 개인정보가 유출된 것으로 확인됐다. 오라클의 보안패치도 적용하지 않았다. 이에 개인정보위는 경성대에 과징금 4천280만원을 부과하고 개인정보 보호대책 전반을 정비하도록 개선권고하기로 결정했다. 순천향대와 경성대 모두 개인정보처리시스템에 존재하는 웹로직 상 취약점을 6년 이상 개선하지 않고 방치함에 따라 동일한 해커에 의해 공격을 받은 것으로 추정됐다. 개인정보위는 "대학은 학사정보 등 대량의 개인정보를 처리하고 있어 유출사고 우려가 크므로 보안 프로그램 설치·운영이나 각종 운영체제 등에 대한 보안 업데이트 등 안전조치와 관련된 의무 사항은 반드시 이행해야 한다"며 "외부의 불법접근 시도에 대해서도 상시 모니터링하는 등 각별한 주의가 필요하다"고 당부했다.

2024.11.14 12:00김미정

루미르, 국방 우주보안 특화연구실 참여

위성 개발 전문기업 루미르는 국방기술연구원이 주관하는 '국방 우주보안 특화연구실' 프로젝트의 참여기관으로 최종 선정돼 사이버 모의훈련용 큐브위성 개발을 담당한다고 14일 밝혔다. 이번 과제는 충남대학교 등 산학 협력 컨소시엄이 함께 참여해 인공위성 시스템을 대상으로 한 해킹 및 방어 훈련용 보안 소프트웨어와 검증 기법을 개발하고, 이를 검증하기 위한 모의훈련용 테스트베드 위성을 제작하는 것을 목표로 한다. 루미르는 이 중 모의훈련용 테스트베드 위성 개발을 맡아, 우주 환경에 적합한 우주 전용 부품을 사용해 큐브위성을 개발할 예정이다. 루미르는 지난해 누리호 3차 부탑재 큐브위성 루미르-T1으로 상업용 부품을 활용한 우주 방사선량 측정과 방사선에 따른 위성 프로세스 메모리 및 IO 장치 오류 평가를 성공적으로 수행한 바 있다. 이러한 기술력을 바탕으로 이번 프로젝트에서도 사이버 모의훈련용 큐브위성 개발을 추진하게 됐다. 루미르는 이번 과제를 통해 변화하는 사이버 전장 환경에 대응할 최첨단 국방 우주보안 기술을 확보할 계획이다. 저비용·고효율의 국방 위성 보안 기술을 신속히 개발하고, 이를 양산화해 뉴스페이스 시대를 선도하는 글로벌 방산위성 분야로의 진출에 필요한 기술 경쟁력을 강화한다는 방침이다. 루미르 관계자는 "국방 우주보안 기술은 기술 선도국들이 해외 이전을 엄격히 제한하는 분야"라며 "루미르는 우주 및 국방의 기초 기술 확보와 위성 보안 기술의 상용화에 주력해 국가 및 산업의 사이버 안전망 구축에 기여하는 토대를 마련할 것"이라고 말했다.

2024.11.14 11:19신영빈

LG전자, 장애인 접근성 높이기 위해 고객 목소리 듣는다

LG전자가 장애인 접근성 개선을 위해 새로운 커뮤니티 '볼드 무브(Bold Move)'를 운영한다. 이 커뮤니티는 고객이 LG전자의 가전제품과 서비스를 사용하며 불편했던 점을 공유하고 접근성 향상을 위한 아이디어를 나누는 활동이다. '볼드 무브'는 용기 있게(Bold) 실행하다(Move)라는 의미로, 장애인이 자신의 불편함에 대해 주도적으로 개선하려는 목소리를 내고 함께 해결 방안을 찾아 변화를 만드는 용기를 갖자는 의미를 담고 있다. LG전자는 오는 14일부터 19일까지 커뮤니티 1기 참가자를 모집한다. 신청은 LG전자 공식 인스타와 페이스북 채널의 링크를 통해 가능하며, 1기 참가자는 시각·지체 장애인 대상으로 선발을 거쳐 26일부터 활동을 진행한다. LG전자는 1기를 시작으로 이후 청각 장애인, 비장애인 고객으로 모집 대상을 확대할 예정이다. 커뮤니티는 기수별 10명 내외의 소규모 인원으로 구성해 깊이 있는 의견과 경험을 경청하고 이를 반영하는 '포커스그룹 리서치' 형태로 운영된다. 특히, '원샷한솔' 유튜브 채널(구독자 99만)을 운영 중인 시각 장애인 김한솔 크리에이터와 '굴러라구르님' 유튜브 채널(구독자 8만)의 뇌병변 장애인 김지우 크리에티어 등이 참여해 커뮤니티의 전문성을 높인다. 참가자는 온라인과 오프라인에서 약 3개월 동안 ▲제품 브랜드 해킹(Brand Hacking)*을 통한 접근성 개선 아이디어 도출 ▲커뮤니티 활동 성과 바탕으로 콘텐츠 제작 등을 진행한다. LG전자는 또한 참가자의 접근성 개선 아이디어 중 실제 적용할 수 있는 우수 아이디어 특허 출원을 지원하고, 비장애인 고객에게 장애인 접근성에 대한 관심을 높이기 위해 커뮤니티 활동 과정과 성과를 엮어 매거진으로도 발행할 계획이다. 이번 커뮤니티는 LG전자의 ESG 비전인 '모두의 더 나은 삶(Better Life for All)' 일환이다. LG전자는 6대 전략 과제 중 '다양성과 포용성(Diversity & Inclusion)'을 실천하기 위해 장애인의 삶의 질 향상과 사회 참여를 확대하고 있다. 이외 LG전자는 장애인 접근성을 높이기 위해 장애인과 접근성 전문가로 구성된 '접근성 자문단'을 운영하고 있으며, ▲LG 컴포트 키트 ▲수어 상담 서비스 ▲베스트 동행 케어 서비스 ▲점자 스티커 배포 등 다양한 노력을 기울이고 있다. LG전자 이향은 H&A CX담당은 “고객과 가까이 소통하고 그들의 다양한 목소리로 누구라도 차별이나 소외됨 없이 손쉽게 제품을 사용하도록 접근성 개선에 노력을 다하겠다”고 강조했다.

2024.11.14 10:00이나리

강민구 변호사 "AI盲 줄면 사회 더 건강···판사때 디지털 힘 절감"

대한민국 판사 중 이런 사람이 있을까. 36년간 판사로 있으며 총 1만201건의 판결을 했다. 민사가 7천여 건, 형사가 1800여 건 된다. 법관 36년 중 8년(미국 연수와 연구법관 1년, 심의관 2년, 법원장 4년)은 판결을 못했으니, 28년간 하루 평균(1년 260일) 매일 1.64건의 판결을 한 셈이다. 보통 판사보다 두 배 정도 많은 양으로 이 숫자를 두고 법조계에선 "불가능한 일"이라고 한다. 어떻게 이 숫자가 가능했을까. 디지털'이 있기에 가능했다. 지난 8일 서초동 사무실에서 만난 강민구 법무법인 도울 대표변호사는 "디지털을 잘 활용한 덕분에 누구보다 많이, 그리고 빨리 판결문을 작성할 수 있었다"고 반색했다. 그렇다고 '양(量)'만 많은 게 아니다. '질(質)'도 뒤지지 않는다. 강 변호사는 '4대강 사업 한강 수계분쟁 항소심 사건'을 비롯해 '녹십자 혈우병 치료제 에이즈 감염 손해배상 사건', '구로농단 농지사건' 등 사회적으로 의미있는 큰 사건도 많이 담당했다. 내년에 '차세대 사법정보화 시스템'이 개통하는데 이의 얼개를 마련한 사법정보화발전위원회 초대 위원장도 지냈다. 1990년대 후반 대법원 종합법률정보시스템 DB 구축과 2000년대 전자소송·전자법정 기초 토대를 마련한 일등공신이기도 하다. 특히 전자소송·전자법정은 전설같은 일화가 있다. 강 변호사가 미국NCSC(국립주법원센터)에 노하우를 배우러 갔고, 배운 내용 전부를 영상카메라로 녹화 및 정리해 귀국, 우리나라가 전자소송제도를 시행할 수 있게 했다. 'IT판 문익점'인 셈이다. 강 변호사는 서울 용산고와 서울대 법학과를 졸업했다. 사법 시험 제 24회에 합격(연수원 14기)했다. 1988년 의정부지원 판사를 시작으로 법관의 길에 본격 들어섰다. 창원지방법원 법원장, 부산지방법원 법원장, 대법원 법원도서관장 등을 거쳐 올해 초 서울고법 부장판사(차관급)를 마지막으로 정년 퇴임했다. 5월부터 법무법인 도울의 대표변호사로 일하고 있다. 또 올 9월부터는 대통령이 위원장인 국내 최고 AI심의위원회인 '국가AI위원회'의 법·제도 분과 위원장도 맡고 있다. 생성AI 등 디지털 활용을 전파하는 민간 온라인 단체인 '디지털·AI 상록수협회' 회장으로도 활동하고 있다. 강 변호사는 육사 교수로 재직하며 컴퓨터를 처음 접했다. 무얼 하면 꽂히는 타입인 그는 이후 컴퓨터에 천착, 현재 국내 톱 수준 '파워 유저'로 명성이 높다. 그가 부산지방법원장을 떠나며 '혁신의 길목에 선 우리의 자세'를 주제로 한 2017년 1월 강연은 유튜브에서 조회가 136만건이나 기록했다. 모든 국민이 AI를 잘 써야 부국강병이 되고, 사회 갈등 상황이 정리된다는 믿음을 갖고 있는 그는 전국을 돌며 디지털문맹(文盲) 타파에 나서고 있다. "와달라는 데가 폭증하지만 3분의 1 이상은 수락하지 못하고 있다"고 들려줬다. 공전의 히트를 친 2017년 1월 부산 강연을 잇는 2탄도 마련했다. 지난 10월 28일 국가기록원 강연을 토대로 작성했고 '누구나 쓰는 AI+미래대책'이라는 이름을 붙였다. "국가나 지방자치단체가 디지털·AI 문맹 지대를 해소하는 데 보다 앞장서줬으면 좋겠다"는 그는 "특히 50대 이상 장년과 노년층이 AI에 눈을 뜨는 것이 중요하다. 이들이 손바닥에서 온 디바이스 형태나 온라인 클라우드 AI를 자유롭게 사용할 수 있게 되면, 우리 사회가 보다 나아질 것"이라고 예상했다. 이어 "이렇게 AI사용이 정착되면 현재 한국 사회의 이념, 진영, 정치, 지역, 세대, 빈부 격차에 따른 양분 현상이 좀 더 완화될 거다. 특히 유튜브나 단체카톡방의 터무니없는 가짜와 선동, 세뇌 영상과 글들을 실시간으로 팩트체크할 수 있어 그 부작용을 줄일 수 있다"고 강조했다. AI산업 발전과 관련해서는 "현재 AI산업 진흥에 가장 큰 문제는, AI 자체가 자동차 엔진이라면 휘발유에 해당하는 고품질 데이터가 핵심인데, 개인정보보호법 보호 수준이 글로벌 기준에서 보더라도 지나치게 높아 데이터 사용에 많은 제한이 있다"면서 "AI 시대에 걸맞게 개인정보보호법 보호 수위를 적정히 조절하는 것이 시급하다"고 진단했다. 아래는 강 변호사와 일문일답 -분과위원장을 맡은 국가AI위원회 법·제도 분과는 어떤 일을 하나요 "국가AI위원회는 지난 9월 26일 출범했다. 대통령이 위원장이다. 정부의 AI산업 지원 진흥책이 중구난방으로 진행되지 않게 지휘하는 사령탑 역할을 한다. 법·제도 분과 외에 ▲기술&혁신 ▲산업&공공 ▲인재&인프라 ▲안전&신뢰 등 5개 분과가 있다. 분과별 위원이 6명씩 있다. 추가 위원을 선임중이다. 5개 정식 분과 외에 3개의 특별분과(AI 반도체, AI 바이오, AI 안보)도 세팅중이다." -정부위원회 위원으로 활동하는 건 처음인데요, 실제로 활동해보니 어떤가요 "2주에 1회씩 심도 있게 분과위원장단 회의를 연다. 분과별 회의도 이번달에 한다. 전체 회의도 1차 회의가 지난 9월에 열렸고, 내년 1분기 회의를 준비 중이다." -정부가 AI 3대 강국 달성을 주창, 여러 정책을 시행하고 있습니다. 이를 달성하는데 법제도면에서 가장 큰 장애는 무엇이며 어떻게 해결해야 한다고 보는지요 "지금까지 국내에 새로운 신기술이 나타나면 그 도입으로 인해 피해를 보는 특정 직종 종사자들의 반대가 이어지고, 또 정치인들이 이에 부응해 신기술에 적합한 입법을 만드는 것이 아니라 규제와 금지 위주로 만들어 산업 발달에 장애가 됐다. 현재 AI 산업 진흥에 가장 큰 문제는, AI 자체가 자동차 엔진이라면 휘발유에 해당하는 고품질 데이터가 핵심인데, 개인정보보호법 보호 수준이 글로벌 기준에서 보더라도 지나치게 높아 데이터 사용에 대한 많은 제한이 있는 점이 있어, AI 시대에 걸맞게 개인정보보호법 보호 수의를 적정하게 조절하는 것이 시급하다." -AI 법 통과가 화두인데... "AI 관련 법의 글로벌 추세는 EU 방식과 미국 방식이 있다. EU 방식은 미국의 AI 패권에 대항해 AI 규제에 방점이 있고, 미국 방식은 AI산업 진흥정책에 방점이 있다. 이미 EU 지역은 AI기본법을 지난 8월 1일 발효했지만, 미국은 연방이나 주차원에서 행정 각서나 가이드라인은 있지만, 아직 정식 AI 관련 규제 법안은 통과되지 않고 있다.캘리포니아주에서 얼마전 관련 법을 주지사가 거부한 바 있다. 우리는 이런 글로벌 추세를 면밀히 살펴 어느 한쪽에 치우치지 않고, 미국 방식과 EU 방식을 조화롭게 잘 아우르는 그런 입법을 해야한다. 서두를 것이 아니라 미국의 연방과 주법이 어떻게 규율하는 지를 지켜본 다음 천천히 해도 늦지 않다고 생각한다. 기존 각종 법률과 판례로 얼마든지 대처할 수 있다. 빠르게 입법을 하는 것이 절대 능사가 아님을 강조하고 싶다." -사법부 디지털화와 관련, 판결문 전면 공개를 오랫동안 주창해오셨는데요, 내용을 다시 한번 이야기 해주시면? "제가 초임 판사 시절부터 시작, 판결문 전면 공개를 지속적으로 30여 년 이상 말해 왔다. 판결문이 현재도 공개는 되고 있지만, 공개의 양과 폭이 지나치게 제한적이다. 판결문 익명화를 과도하게 하면 AI에서 쓸 수 없는 암호문이 된다. 따라서 국민 사이에 일정한 합의가 이루어져 가사 사건이나 성폭력 관련 사건 같은 프라이버시와 직접적으로 관계된 사건을 제외하고는 중국이나 미국처럼 실명으로 판결문을 공개하는 것이 바람직하다. 이를 위해서는 국회가 관련 특별법을 하루빨리 제정해야한다. 저는 이것을 비유법적으로 '잠자는 백설공주 깨우기'라 말하며 수시로 강조하고 있다. 수천만 건이 넘는 판결문이 대법원 서버에서 잠자고 있다. 내부 법관들만 접근할 수 있다. 이를 국민과 법조 전체에 공개, 법조 전문 AI 엔진 데이터로 활용해야 한다. 그래야 올바른 법조 AI 산업이 발전하고, 이는 궁극적으로 국민을 위하는 길이다." -미국과 유럽, 일본 등 해외는 판결문 공개 현황이 어떤가요 "미국은 원칙적으로 판결문을 실명 그대로 전면 공개 중이다. 다만 당사자가 비용을 납입하고 자신의 가명을 지정하면 일정한 비용을 받고 익명 처리해 공개한다. 유럽과 일본은 대륙법계 계통이라 미국처럼 완벽한 공개는 안하고 있다. 한정적으로 공개한다. 중국이 이 분야에서는 가장 앞서 프라이버시 관련 가사사건 등 일부를 제외하고 13억 인구의 모든 판결을 실명으로 실시간 인터넷에 공개하고 있다. 특히 미국은 판결문 공개에 매우 적극적이다. 기본적으로 판결문은 국민의 알 권리 차원에서 공개하며, 인터넷을 통해 누구나 쉽게 접근할 수 있다. 'PACER 시스템'이 대표적이다. 즉, 미국 연방 법원의 판결문은 PACER(Public Access to Court Electronic Records)라는 시스템을 통해 전자적으로 열람할 수 있다. 익명화에는 일정액 수수료를 부과하지만, 다양한 판결문에 접근할 수 있다. EU 국가들은 각국 법률에 따라 판결문 공개 방식을 결정한다. 프랑스는 법원 판결문의 개인정보를 강력히 보호하며, 일반적으로 온라인 공개가 제한적이다. 반면, 독일은 판결 요약본을 주로 공개하고, 특정 요건 아래 전문가와 연구자에게만 원문을 제공한다. 일본은 판결문에 대해 제한적인 공개 방침을 유지하고 있고, 국민의 정보 접근권보다는 개인정보 보호에 중점을 둔다." -우리 사법부가 판결문을 전면적으로 공개 안하는 이유는 무엇이고, 해결책은요? "국민의 일반적인 생각은, 자신의 판결은 숨기고, 다른 사람 판결은 보고 싶은, 그와 같은 이중 심리가 있다. 또 개인정보보호법 문제도 있고, 여러국민 정서 문제도 있어 쉬운 것은 아니지만, 이제는 AI 시대에 국민을 설득해 국회가 앞장서 관련 특별법을 하루속히 제정해야 한다." -구한말이 배경인 계몽소설 심훈의 '상록수'를 본 따 디지털·AI상록수협회를 만들어 '생성형 AI 전도사' 역할을 하고 있는데요, 언제 협회를 만들었으며 어떤 활동을 하는지요 "올해 1월 30일 36년간 법관직을 정년으로 마무리하고, 이어 2월 26일 카카오톡의 단체 카톡방을 유료 팀채팅방으로 만들어 '디지털·AI 상록수협회'로 이름을 지었다. 현재 440명이 넘는 회원이 실시간으로 AI 관련 정보를 서로 나누고 토론, 사이버 협회 활동을 하고 있다. 오프라인에서 협회를 만들고 사무실을 구성하면 더 금상첨화겠지만, 비용 발생 등 여러 문제가 있어 당분간은 비용이 거의 안 드는 온라인만으로 활동할 생각이다. 지향하는 목표는 간단하다. 국민의, 특히 50대 이후 장년과 노년 세대의 디지털과 AI 사각지대, 이른바 AI 디바이드 문맹 현상을 우리라도 나서 '디지털 시대의 상록수'처럼 깨어 부수고자 하는 생각이 있다. 비유법적으로 말하면, 심청이 마음으로 국가나 사회가 해결하지 못한 AI 디바이드(격차) 현상을 우리 협회 회원들이 자기 주변에서 일당백의 기백으로 여러 정보를 나누고 같이 적선지가(積善之家 必有餘慶, 선행을 쌓은 집안에는 반드시 경사가 찾아온다는 뜻) 행동을 하자는 취지다." -조직 구성은 어떻게 되나요 "조직은 임원진 여섯 명이 온라인에서 활동하고 있다. 온라인이라 비용은 거의 발생하지 않는다. 오프라인 모임은 각자 식비를 분담하고 있다. 이달 24일에 세 번째 오프라인 전체 모임을 하려고 기획하고 있다. 제가 올 상반기에 상록수 회원들을 상대로 특별 강연을 재능 기부로 2회 한 바 있다." -디지털·AI 상록수협회의 향후 계획은요 "400명이 넘는 인원이 최고급 AI·인문학 관련 정보를 실시간으로 습득하고 학습해 주변에 전파, AI 상록수 역할을 하고 있다. 앞으로도 당분간 온라인으로 활동할 계획이다. 어느 정도 기반이 잡히면 비영리 사단법인으로 등록하고 오프라인 사무실도 구할 생각이다. 되도록 주변에 기부금 모집 등의 폐를 끼치지 않으면서 이 활동을 지속해 나갈 생각이다." -마지막으로 하실 말이 있으면 해주세요 "국가나 지방자치단체가 디지털·AI 문맹 지대를 해소하는 데 좀 더 앞장섰으면 좋겠다. 젊은 세대나 기업은 국가가 나서지 않더라도 치열한 자유경쟁 원리에 의해 알아서 AI 관련 학습을 자발적으로 하고 있다. 문제는 중앙부처 등 공공 조직과 공기업, 지방자치단체 구성원들이다. 이들이 좀 더 AI 지식이나 식견이 높아져야 한다. 특히 50대 이상 장년 및 노년층, 특히 은퇴한 노년층이 AI에 눈을 뜨는 것이 중요하다. 각자 손바닥에서 온 디바이스 형태나 온라인 클라우드 AI를 자유롭게 사용할 수 있게 되면, AI 생활화가 정착되면, 현재 한국 사회의 이념, 진영, 정치, 지역, 세대, 빈부 격차 등으로 인한 양분 현상이 좀 더 완화될 거고, 유튜브나 단체카톡방 상의 터무니없는 가짜와 선동, 세뇌 영상과 글들이 실시간으로 팩트체크할 수 있다. 이렇게 되면 페이크 같은 부작용과 악영향이 우리 사회에서 저절로 도태할 것이다. 디지털과 AI가 확산할수록 국가와 사회, 국민 전체의 행복 수준과 글로벌 경쟁력이 높아질 것으로 저는 확신하고 있다."

2024.11.14 08:38방은주

카카오, 오픈채팅 151억 과징금 행정소송...'개인정보 정의' 쟁점

개인정보 유출로 개인정보보호위원회(이하 개보위)로부터 과징금을 부과받은 카카오가 행정 소송을 제기한 가운데, 유출된 정보의 개인정보 해당 여부를 두고 양측 간 법적 공방이 치열할 것으로 전망된다. 13일 IT 업계에 따르면, 카카오는 지난 1일 개보위의 과징금 부과 처분과 시정명령에 대해 불복 소송을 제기했다. 카카오는 지난 5월 카카오톡 '오픈채팅'에서 개인정보 6만5천건이 유출된 것과 관련해 국내 기업 중 역대 최다 과징금인 약 151억원을 부과받았다. 또 이용자에게 개인정보가 유출됐다고 통지하라는 시정 명령도 내려졌다. 개보위 조사 결과, 카카오는 회원일련번호(주민등록번호·사원증 번호 등 개인에게 부여된 고유 번호와 유사한 개념)와 오픈채팅방 정보를 단순히 연결한 임시ID를 생성해 암호화 없이 일부 오픈채팅방 참여자에 부여했다. 해커는 이런 취약점을 이용해 오픈채팅방 참여자 정보를 획득한 후 카카오톡의 친구추가 기능, 불법 프로그램 등을 이용해 이용자 정보를 확보했다. 이후 이용자 정보를 회원일련번호를 기준으로 결합해 개인정보 파일을 생성·판매했다. 쟁점은 개인정보의 정의다. 개보위는 회원일련번호와 임시ID가 개인정보에 해당한다고 판단했다. 개보위 관계자는 "정보 그 자체로서 개인 식별이 불가능하더라도, 개인 정보 처리자가 갖고 있는 다른 정보와 결합해 개인을 인식할 수 있다면 개인정보"라고 밝혔다. 반면 카카오는 회원일련번호와 임시ID는 개인정보로 볼 수 없다는 입장이다. 이 정보만으로는 개인을 식별하기 어렵다는 논리다. 카카오 관계자는 "카카오를 통해 나간 정보에는 전화번호, 성함 등이 포함돼 있지 않아 개인을 식별할 수 없다"며 "임시 ID는 게임 등 기타 인터넷 서비스에서도 사용하고 있는 정보고 개발자 사이트 등에서 확인할 수 있는 경우도 많다"고 주장했다. 개인정보보호법은 개인정보를 '해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합해 알아볼 수 있는 정보'로 정의하고 있다. 이때 다른 정보와 '쉽게' 결합한다는 것이 어느 정도 수준을 의미하는 것인지에 대한 법원 해석이 중요할 것으로 보인다. 염흥열 순천향대 정보보호학과 명예교수는 "법원은 해당 정보로 개인을 식별하기 위해 드는 노력의 정도를 근거로 '쉽게 결합할 수 있는지'를 판단할 것"이라며 "식별에 필요한 전산 자원의 크기, 식별에 걸리는 시간, 분석 환경 등이 근거가 될 것"이라고 설명했다. 개인정보보호법해설서에 대한 해석도 분분하다. 2020년 12월 개보위가 발간한 '개인정보 보호 법령 및 지침‧고시 해설서'에는 개인정보의 개념에 대해 "다른 정보와 쉽게 결합해 특정 개인을 알아볼 수 있는 개인 식별 가능 정보를 포함한다"는 설명이 담겨있다. 다만 "이때 사용되는 다른 정보는 두 개 이상의 정보를 결합하기 위해 그 결합에 필요한 다른 정보에 합법적으로 접근해 이에 대한 지배력을 확보할 수 있는 '입수 가능성' 있는 정보로 해킹·절취 등 불법적인 방법으로 취득한 정보는 포함하지 않는다"는 조건이 함께 제시되고 있다. 김승주 고려대 정보보호학과 교수는 "해당 조건에 따르면, 오픈채팅방을 통해 유출된 정보와 해커가 불법으로 수집한 정보가 결합된 경우는 개인정보로 볼 수 없을 것"이라고 예상했다. 카카오는 지난 5월 '오픈채팅 이슈 관련 개인정보보호위원회 결정에 대한 입장' 글에서 "해커가 회원일련번호와 결합한 '다른 정보'는 카카오에서 유출된 것이 아닌, 해커가 불법적인 방법을 통해 자체 수집한 것"이라는 입장을 밝힌 바 있다. 반면 개보위 관계자는 "해당 조건은 결합되는 '다른 정보'에 대한 것이지, 카카오의 경우 '그 자체의 정보'에 대한 문제"라며 "애초에 카카오에서 유출된 회원일련번호가 개인정보로 관리되지 않던 것이 문제"라고 말했다.

2024.11.13 18:21조수민

알에스오토메이션, 美 로봇부품 공략 강화…"트럼프 2.0 대비"

로봇모션 부품·솔루션 전문기업 알에스오토메이션은 '트럼프 2.0' 시대에 발맞춰 파트너사인 미국 로크웰오토메이션과 협력을 강화해 미국 시장 공략에 속도를 낸다고 13일 밝혔다. 알에스오토메이션은 로봇모션 제어장치 수출 선두 기업이다. 미국 최대 자동화 공급 기업인 로크웰오토메이션을 비롯해 글로벌 로봇기업 슈나이더일렉트릭, 일본 최대 로봇 제조기업인 야스카와등과 글로벌 파트너십을 이어오고 있다. 로크웰에 수출 중인 '스마트 모터 컨트롤러(SMC)'는 로봇 모션 제어기로부터 명령을 받아 구동 모터를 제어하는 부품인 드라이버의 한 종류다. 각종 사회 인프라와 교량, 엘리베이터, 스마트제조 라인에 사용된다. 알에스토오토메이션에 따르면 당사 SMC는 미국 시장에서 큰 입지를 점유하고 있다. 올해 하반기 예상 매출은 지난해 동기 대비 약 30% 증가할 전망이다. 알에스오토메이션은 지난 2022년 로크웰오토메이션과 5년간 630억원 규모 SMC 공급 계약을 체결한 바 있다. 해당 공급계약이 만료되는 2027년에 맞춰 사이버보안 기능이 장착된 차세대 SMC 제품이 출시될 예정이다. 특히 트럼프 당선인이 아메리카 우선정책을 내세우며 1조5천억 달러의 인프라 투자를 예고한 만큼, 이에 맞춰 라스베가스 미국 현지법인에서 운영하고 있는 스마트제조라인을 토대로 공격적인 영업 활동을 추진한다는 방침이다. 강덕현 알에스오토메이션 대표는 "미국의 통신, 사회 기반시설, 전력 등 낙후된 로봇 자동화 인프라 투자가 강화되면 해킹이나 보안 측면에서 중국 등 타 글로벌 기업 대비 당사 제품이 경쟁력이 있을 것"이라고 말했다.

2024.11.13 17:37신영빈

무보, AI 등 디지털 혁신으로 무역 사고 예방

한국무역보험공사(대표 장영진)는 무역사기 피해예방과 안전한 수출을 돕기 위해 무역보험 빅데이터 플랫폼(K-Sight)을 업그레이드했다고 밝혔다. K-Sight는 국가·산업·기업 신용정보·대금결제 정보 등 다양한 정보는 물론 수출기업에 적합한 보험을 찾아주는 '맞춤형 무역보험 추천', 수령하지 않은 보험금을 확인할 수 있는 '숨은 보험금 찾기' 등의 서비스를 제공하고 있다. 이번 개편으로 수출기업이 무역사기 가능성을 사전에 점검할 수 있는 '안심거래 자가진단' 서비스가 신규 도입됐다. 의심스러운 바이어에 대해 계약체결 경위·바이어 주소·결제 조건 등 주요 정보를 입력하면 데이터베이스(DB)에 입력된 피해사례와 유사성을 인공지능(AI)이 분석해 위험도를 알려준다. 무역보험공사 측은 디지털 기술 발달로 해킹·제3자 명의도용 등의 무역사기 위험이 커지는 상황에서 기업 피해 예방에 큰 도움을 줄 것으로 기대했다. 바이어가 경제제재 대상에 해당하는지 여부를 간편하게 확인할 수 있는 '경제제재 대상자' 조회 서비스도 있다. 국내 의약품 제조기업 동아에스티 관계자는 “경제제재의 경우 복잡하고 제재대상에 변동이 잦으나 이를 쉽게 체크할 수 있는 사이트가 없어 불안감이 있었다”며 “K-Sight 덕분에 제재위반에 대한 우려를 한층 덜게 됐고 이번에 새로 도입된 무역사기 자가진단 서비스도 자주 이용할 것 같다”고 말했다. 장영진 무역보험공사 사장은 “정부 국정과제인 디지털 플랫폼 정부 구현을 위한 무보의 혁신 노력이 하나씩 결실을 맺고 있다”며 “앞으로도 공사가 보유한 빅데이터와 첨단기술을 접목한 디지털 서비스를 지속 개발해 우리 기업의 안전한 해외거래를 돕도록 하겠다”고 밝혔다. 한편, 무역보험공사는 대고객 온라인 채널 고도화 사업을 완료해 디지털 무역보험 플랫폼 'K-SURE ON(옛 사이버영업점)'을 최근 리뉴얼 오픈했다. 'K-SURE ON'은 6만여 개 회원사가 보험 청약 등 무역보험 서비스를 실시간으로 이용할 수 있는 디지털 무역보험 플랫폼으로, 24시간 고객의 수출입 업무를 지원하고 더욱 고객 친화적인 디지털 환경을 제공한다는 'ON(溫)'의 의미를 담았다. 리뉴얼된 'K-SURE ON'은 고객 편익 중심으로 메뉴 체계를 전면 개편했으며 간편인증 로그인 방식을 추가하는 등 빠르고 편리한 무역보험 이용 환경을 제공한다.

2024.11.13 09:13주문정

"기분 좋아지면 골골~"…카카오 새 캐릭터 '골골즈' 공개

카카오(대표 정신아)가 카카오프렌즈와 니니즈를 잇는 카카오의 새로운 캐릭터 라인업 '골골즈'를 12일 공개했다. 골골즈는 기분이 좋으면 '골골'거리는 친구들이라는 뜻으로, 고양이가 기분 좋을 때 내는 소리에서 착안했다. 카카오는 골골즈의 주인공인 '김콩이'와 '박밤이'가 '골골송 동아리'를 운영하며 '골골'을 위해 하루의 소소한 행복을 찾아가는 모습을 다양한 콘텐츠를 통해 이용자들에게 선보일 예정이다. 주인공 '김콩이'와 '박밤이'는 상반된 매력을 지닌 단짝 친구다. 김콩이는 타인의 관심을 즐기고 활발한 성격을 지닌 반면, 박밤이는 '귀차니즘'이 가득하면서도 늘 조용히 콩이의 이야기를 들어주는 캐릭터다. 귀여운 외모와는 달리 기분이 좋을 때마다 드러나는 '골골 표정'과 '골골 사운드'는 골골즈만의 반전 매력으로 꼽힌다. 골골즈는 우리 주변에서 흔히 볼 수 있는 친구 같은 캐릭터를 지향하는 것이 특징이다. 이를 위해 캐릭터 이름에 '박'과 '김' 같이 익숙한 성씨를 붙여, 실제 주변에 있을 법한 평범한 친구처럼 느껴지도록 설정했다. 카카오는 골골즈 출시를 기념해 골골즈 이모티콘 24종을 선보이는 프로모션을 진행한다. 11월 12일부터 18일까지 카카오톡에서 신규 톡채널인 '오늘도 골골즈' 채널을 추가하는 이용자에게 선착순 무료 제공되며, 사용 기간은 15일이다. 골골즈의 매력을 엿볼 수 있는 릴스툰과 밈, 짤 콘텐츠도 선보인다. 릴스툰 '골골즈는 골골골'은 콩이와 밤이의 케미를 보여줄 예정이며, 밈 영상과 짤 콘텐츠를 통해 골골즈 친구들의 일상을 재미있게 선보일 계획이다. 모든 콘텐츠는 골골즈 톡채널과 신규 개설되는 인스타그램(@golgolz_official)에서 연재된다. 최선 카카오 프렌즈크리에이티브 리더는 “라이언이 카카오를 대표하는 캐릭터로 자리잡고, 춘식이가 전에 없던 팬덤 컬쳐를 만들어냈다면, 골골즈는 새로운 콘셉트와 비주얼로 대중들에게 신선한 매력을 전달하고자 한다”라며 “사람들의 일상에 소소한 행복을 전달하는 골골즈가 될 수 있도록 앞으로도 다양한 콘텐츠와 활동을 전개해 나갈 예정이니 많은 기대 부탁드린다”고 말했다.

2024.11.12 19:17안희정

[현장] "제로트러스트 보안으로 세계 노린다"…모니터랩, 'IASF 2024' 간담회 개최

"망분리 규제 완화로 보안 경계가 더욱 복잡해지는 가운데 제로트러스트는 필수적인 보안 전략으로 자리 잡고 있습니다. 우리는 혁신적인 보안 솔루션으로 국내를 넘어 글로벌 시장에서 선도 기업으로 자리매김하겠습니다." 이광후 모니터랩 대표는 12일 서울 여의도 콘래드 호텔에서 열린 'IASF 2024' 기자 간담회에서 이같이 밝혔다. 이날 행사에서 모니터랩은 향후 사업 전략과 함께 회사의 주요 보안 솔루션을 소개하며 해외 시장 진출 계획을 발표했다. 최근 원격 근무의 증가와 클라우드 서비스 확산으로 인해 전통적인 보안 경계가 모호해지면서 '제로트러스트' 보안 모델이 주목받고 있다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 철저한 인증 절차를 거치도록 하는 보안 모델이다. 기존 네트워크 기반 보안 체계는 내부와 외부를 구분해 외부 위협에 대응하는 데 초점을 맞췄다. 그런데 최근의 급변하는 IT 환경에서는 내부자에 의한 위협이나 기존 보안 경계의 한계로 인해 단순히 외부 위협을 차단하는 방식만으로는 충분하지 않다. 제로트러스트는 이러한 문제를 해결하기 위해 외부는 물론 내부에서의 모든 접근을 지속적으로 검증함으로써 보안을 강화한다. 이광후 대표는 "내부로 침투하는 위협이 증가하고 공격 표면이 확장되는 상황에서 기존 보안 방식으로는 한계가 있다"며 "모니터랩은 제로트러스트 아키텍처를 기반으로 한 솔루션을 통해 이러한 문제를 해결하고자 한다"고 설명했다. 이날 모니터랩은 제로트러스트 보안을 구현하기 위한 핵심 솔루션들을 발표했다. 먼저 'AIZTNA'는 구축형 제로트러스트 네트워크 접근(ZTNA) 솔루션으로, 사용자 신원 확인과 기기 상태 검증을 통해 인가된 기기만이 네트워크에 접속할 수 있도록 한다. 이로써 인가된 직원이라도 해킹된 기기를 사용 중이면 즉각적으로 시스템이 출입 금지로 분류한다. 이렇게 철저히 관리해 외부 공격이나 위험한 기기의 접근을 막을 수 있다. '아이온클라우드 SRA(AIONCLOUD SRA)'는 SaaS 기반의 구독형 제로트러스트 솔루션이다. 클라우드를 통해 신속하게 배포되며 사용자는 원격에서도 안전하게 네트워크에 접속할 수 있다. 유연한 확장성과 관리 편의성을 제공해 비용 효율적인 원격 근무 환경을 지원한다. 'AISWG'는 원격 브라우저 격리(RBI)를 탑재한 보안 웹 게이트웨이다. 모든 웹 콘텐츠를 가상 환경에서 실행해 악성 코드와 위협 요소를 원천 차단한다. 특히 어플라이언스 기반 구축형과 시큐리티 서비스 엣지(SSE) 플랫폼 기반의 구독형 방식으로 제공돼 다양한 환경에서의 보안 관리를 지원할 수 있다. 이 대표는 "이 솔루션들은 새로운 시대의 보안 요구 사항을 충족시킨다"며 "이로써 기업과 기관이 더욱 안전하고 효율적인 IT 환경을 구축하는 데 기여할 것"이라고 강조했다. 이러한 제로트러스트 보안 솔루션을 통해 모니터랩은 국내 뿐만 아니라 글로벌 보안 시장 확장에도 속도를 내고 있다. 실제로 이미 일본, 동남아시아, 중동 등지에서 고객사를 확보하며 해외에서도 경쟁력을 높이기 위해 적극적인 전략을 펼치고 있다. 현재 전 세계 40개국에 15개 리전의 엣지 노드를 구축한 상태다. 이 대표는 "해외 시장 개척을 위해 네이티브 영어를 구사하는 엔지니어 등 전문 인력을 확보하고 현지 파트너사와의 협력을 강화하고 있다"며 "특히 일본 시장에서는 '아이온클라우드' 서비스가 큰 주목을 받고 있다"고 말했다. 이어 "기술력뿐만 아니라 현지화 전략을 철저히 해 각 국가의 시장 특성에 맞춘 솔루션과 서비스를 제공할 것"이라고 밝혔다. 모니터랩은 해외 시장 공략과 동시에 국내 시장의 변화에도 발맞추고 있다. 망분리 규제 완화 정책이 추진되면서 공공과 금융 부문에서 가상 데스크톱 인프라(VDI)나 원격 브라우저 격리(RBI) 같은 논리적 망분리 기술과 제로트러스트 보안 체계의 도입이 활발해질 전망이다. 이 대표는 "내년에는 망분리 규제 완화에 맞춰 이러한 솔루션들이 시장에서 본격적으로 도입될 것"이라며 "우리는 이러한 변화에 선제적으로 대응해 국내외 시장에서 모두 경쟁력을 강화해 나갈 것"이라고 강조했다. 그러면서 "단기적으로는 망분리 완화에 따른 솔루션의 국내 확산에 집중하지만 장기적으로는 엣지 컴퓨팅 기반의 글로벌 보안 플랫폼 기업으로 성장해 나갈 것"이라고 강조했다.

2024.11.12 13:58조이환

아마존, 직원 데이터 일부 유출…사이버범죄 포럼 게시

아마존에서 유출된 직원 데이터 일부가 사이버범죄 포럼을 통해 공개됐다. 12일 404미디어 등 외신에 따르면 한 해커가 아마존의 기업데이터 일부를 탈취했다며 해당 내용 중 일부를 사이버범죄 포럼인 브리치포럼(Breach Forums)에 게시했다. 게시된 내용에 따르면 유출된 데이터는 총 280만 줄에 달하며 이 중에는 일부 직원의 이름, 업무 연락처 정보, 근무 위치도 포함하고 있다. 게시물을 올린 해커는 클라우드 데이터 관리 도구인 '무브잇(MOVEit)을 통해 해당 데이터를 확보한 것이라고 주장했다. 이에 대해 아마존 측은 통해 게시된 데이터가 실제 아마존의 것이라고 밝혔다. 다만 이번 탈취는 파트너사에서 발생한 것으로, 유출된 직원 정보는 기업내 정보로 제한돼 아마존 내부의 보안사고는 아니라고 일축했다. 사이버범죄 포럼은 사이버범죄자들이 탈취한 데이터나 해킹 도구 등을 공유하거나 거래하는 사이트다. 수사망을 회피하기 위해 다크웹을 통해 운영된다. 이번 아마존의 탈취된 데이터가 게시된 브리치포럼의 경우 미국 연방수사국(FBI)과 사업부의 공조로 폐지됐으나 최근 재개한 것으로 알려졌다. 아마존 대변인은 "최근 자산 관리 공급업체 중 한 곳에서 보안 사고가 발생해 아마존을 포함한 여러 기업에 피해가 발생했다는 보고를 받았다"며 "유출된 정보는 업무 이메일 주소, 내선 번호, 건물 위치 등 업무 관련 정보에 한정된다"고 설명했다. 이어 "이번 위협에서 사회보장번호나 정부 신분증, 금융 데이터 등 민감한 데이터에는 접근하지 못한 것을 확인했다"며 "더불어 유출 사고가 발생한 파트너사는 이런 사고를 방지하기 위해 보안 취약점을 근본적으로 수정했다"고 덧붙였다.

2024.11.12 10:06남혁우

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

SK쉴더스 "근로자 출퇴근 보안 강화로 편의성 높인다"

SK쉴더스가 기업 근로자의 출퇴근 편의성을 증진하고 보안 범위를 확장하기 위해 나섰다. SK쉴더스는 지난 8일 스마트 모빌리티 기업 위즈돔과 협력을 시작해 기업 통근버스에 보안응용모듈(SAM) 방식을 적용한 출입 보안 기술을 도입한다고 11일 밝혔다. 이 기술은 국가 중요 시설 및 첨단 기술 보유 기업에 제공하던 출입보안 시스템을 통근버스 플랫폼으로 확장한 것으로, 기업의 물리적 보안을 넘어 이동 중 보안까지 강화할 예정이다. 통근버스에 도입되는 SAM 방식은 기존의 무선주파수(RF) 방식보다 보안이 강화된 것이 특징이다. SAM은 정보 암호화 기능을 제공해 해킹 및 위·변조를 방지할 수 있어 기존의 카드 태그 방식보다 보안성이 높다는 평가를 받는다. 특히 SK쉴더스는 통근버스 단말기와 GPS를 활용해 실시간 탑승 인원, 버스 위치, 예상 도착 시간 등 다양한 정보를 제공한다. 이를 통해 기업은 통근 관리 효율성을 높이고 근로자들은 사원증 하나로 통근버스 이용과 같은 복지 서비스를 더욱 간편하게 이용할 수 있을 것으로 기대된다. 이번 협약식은 SK쉴더스 판교 본사에서 진행됐으며 김영주 SK쉴더스 부사장과 한상우 위즈돔 대표가 참석했다. 양사는 향후 기업의 요구에 따라 다양한 인증 방식을 추가 적용하는 등 출입 보안 서비스를 점진적으로 확장해나갈 계획이다. 김영주 SK쉴더스 부사장은 "이번 협력으로 통근버스를 이용하는 근로자의 안전과 편의성을 한층 높일 수 있는 계기를 마련했다"며 "향후 다양한 산업에 보안 기술을 확대 적용할 방침"이라고 밝혔다.

2024.11.11 15:24조이환

[유미's 픽] "이러다 큰일날라"…빈번해진 北-러시아 사이버 공격, 韓 대책 마련 '절실'

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보가 불안한 모습을 보이는 가운데 남측을 향한 북한과 러시아의 사이버 보안 위협이 나날이 높아져 대응책 마련이 시급하다는 지적이 나온다. 11일 업계에 따르면 북한은 최근 우리나라를 향해 위성항법장치(GPS) 전파 교란 공격을 점차 강화하고 있다. GPS는 인공위성에서 보내는 신호를 수신해 선박·항공기·자동차 등의 위치를 파악하는 시스템으로, GPS 신호에 오류가 생기면 군의 무기체계 등에 장애가 생긴다. 군사·민간 내비게이션 등의 오작동도 초래해 막대한 피해가 발생할 수 있다. 실제로 해외에서는 선박 대상 사이버 공격으로 운항통제권을 10시간 상실한 사례, 선사 시스템이 랜섬웨어에 감염돼 약 3천억원의 손해를 입은 사례 등이 보고됐다. 국내에서도 선박 위치정보(GPS) 교란 등이 발생했다. 업계 관계자는 "최근 선박과 운항시스템의 디지털 전환이 가속화됨에 따라 선박 내 장비 간 또는 선박-육상 간 네트워크 연결이 확대되면서 사이버 공격에 대한 취약성도 높아지고 있다"며 "선사·선박에 사이버 보안 사고가 발생할 경우 해상물류 공급망이 훼손되고 안보에 위협이 될 우려가 있다"고 지적했다. 특히 올 들어 우리나라를 향한 북한의 GPS 공격이 잦아지고 있다는 점에서 불안감은 가중되고 있다. 지난 3월에는 한미 연합연습 '자유의 방패(FS)' 기간 동안 백령도·대청도·소청도·대연평도·소연평도 등 서해 5도 상공을 향해 수차례 GPS 전파 교란 신호를 쐈다. 올해 5월에는 서해 북방한계선(NLL) 일대에서 남쪽을 향한 GPS 전파 교란 공격을 수일 연속 자행했다. 이 탓에 인천 해상을 오가는 여객선과 어선의 내비게이션이 한 때 오작동하는 문제 등이 벌어졌다. 지난 5일에도 오전 11시쯤부터 서해 접적 해역에서 북한이 보낸 것으로 추정되는 GPS 교란 신호가 탐지됐다. 이 교란 행위는 8~9일에 이어 10일에도 감지됐는데 다행히 큰 피해는 없었던 것으로 파악됐다. 과학기술정보통신부에 따르면 북한의 GPS 방해 활동은 이달에만 330여 건에 달했으나 실제 피해는 없었던 것으로 조사됐다. 지난 1일부터 10일 오전 11시까지 GPS 신호수신 장애접수 내역은 항공기 279건, 선박 52건 등 총 331건이다. 과학기술정보통신부는 "북한 개풍 및 해주 방향에서 유입되는 전파혼신 신호가 중앙전파관리소의 전파감시시스템에 지속 탐지되고 있다"며 "운항사고 등 실제 피해는 발생하지 않았다"고 밝혔다. 정부에서는 피해를 방지하기 위해 다양한 노력을 펼치고 있다. 과기정통부는 GPS 전파혼신 상시 감시체제를 운영 중이다. 국토교통부는 GPS 이용 주의 항공고시보를 발행했고 항공기 대체항법 및 지상항행 안전시설 이용, 관제기관 지원 등 조치를 내렸다. 해양수산부도 혼신상황을 전파하고 해경과 협력한 어선 안전조업 지도, 항해주의 안내, 선박 대체항법 이용 등 조치를 내렸다. 과기정통부는 "항공기·선박 등 운항에 피해가 없도록 GPS 전파혼신 상황을 주의깊게 감시하며 국토교통부, 해양수산부 등 관계 부처와 상시 대응 태세를 유지할 것"이라고 말했다. 하지만 문제는 또 있다. 최근 북한과 밀접한 관계를 맺고 있는 러시아가 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있어서다. 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 디도스 공격을 활발하게 펼치고 있다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이로 인해 국방부는 지난 5일 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 또 법원 홈페이지도 지난 8일 디도스 공격을 받아 '셧다운' 됐다. 법원 내부 전산망까지는 피해가 가지 않았지만 대국민 서비스를 제공하는 사건검색 기능은 물론 각급 법원 홈페이지의 이용이 약 2시간 가까이 마비됐다. 올 들어 큰 규모의 디도스 공격은 이번이 처음이다. 앞서 친러시아 해킹조직은 다크웹 사이트에서 '대법원 사이트를 공격하겠다' 등의 글을 올린 것으로 알려져 이번 공격의 배후로 지목되고 있다. 과학기술정보통신부도 정부 기관에 대한 디도스 공격 주체가 친러시아 해킹그룹으로 추정된다고 밝혔다. 이번 일로 법원의 긴장감은 더 높아졌다. 지난 해 북한 해킹조직 '라자루스'로 추정되는 집단에 의해 법원 전산망이 이미 털린 사례가 있어서다. 법원행정처는 사법부가 연달아 공격에 털리는 상황이 계속될까 전전긍긍하고 있는 것으로 전해졌다. 또 공격자를 찾아내기 위해 경찰청 국가수사본부와 국가정보원과도 협력에 나섰다. 국가안보실은 "우리나라에 대한 친러시아 핵티비스트(Hacktivist·해킹을 투쟁 수단으로 삼는 행동주의자) 그룹의 사이버 공격이 간헐적으로 있었으나, 북한의 러시아 파병·우크라이나 참전 이후 빈번해지고 있다"며 "국정원 국가사이버위기관리단을 중심으로 친러 핵티비스트들의 활동을 주시하며 관계기관들과 상황을 공유하는 등 적극 대응하고 있다"고 밝혔다. 한국인터넷진흥원(KISA)은 "북한군의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.11 07:00장유미

[인터뷰] "IoT와 생성 AI 융합 시작... 취약점 대비 시급"

"AI 선구자인 영국 수학자 앨런 튜링은 '20세기 말이 되면 어떤 질문에 대해 사람이 대답하는 지, 기계가 대답하는 지 알기 힘들어질 것'이라고 예견했죠. 70년이 지난 지금 화제를 모으는 생성 AI가 바로 앨런 튜링이 예상했던 '사람을 따라하는 기계'입니다." 6일 오전 서울 연세대학교 소재 연구실에서 기자와 만난 권태경 연세대학교 정보대학원 정보보호연구실 교수의 말이다. 권태경 교수는 이날 "가정용 기기에서 실행할 수 있을 만큼 경량화된 생성 AI 모델이 등장해 IoT(사물인터넷) 기기에 머지 않아 탑재될 것이며 이는 많은 취약점을 낳을 것"이라고 우려했다. 또 "IoT 기기는 무선으로 인터넷에 연결되는 이상 다양한 경로로 들어오는 공격이나 침해 위협을 피할 수 없으며 보안 강화를 위한 업계와 정부의 노력이 필요한 상황"이라고 지적했다. "일반 소비자, IoT 기기 노린 공격에 무방비 노출" -최근 IP 카메라나 로봇청소기 등 다양한 가정용 IoT 기기를 노린 공격이 빈번하게 일어나고 있습니다. 이런 공격이 계속 벌어지는 이유가 무엇이라고 보십니까. "일반 이용자들이 쓰는 기기를 공격하면 먼저 개인정보를 탈취할 수 있고, 개인에 불안감을 심어줄 수 있습니다. 그런데 일반 개인은 보안에 대한 의식도 낮고 방어할 수 있는 방법도 사실 마땅치 않아요. 무방비로 노출된다는 게 큰 문제입니다." -최근까지 벌어진 사례를 보면 주로 음성을 들려주거나, 영상을 가로채 유포하는 공격이 많은데요, 추가로 어떤 시나리오를 예상할 수 있을까요. "IoT 기기에 내장된 마이크나 카메라는 이용자와 편하게 소통하기 위한 장치인데 이를 악용하면 여러 정보를 훨씬 쉽게 얻을 수 있죠. 이 외에도 해킹을 통해 무선통신 관련 정보를 얻어서 추가로 악용할 수 있겠습니다." -예를 들어 유무선공유기를 공격해서 악성코드 유포에 악용할 수 있다는 말씀인가요. "맞습니다. 유무선공유기 뿐만 아니라 IoT 기기는 사실 작은 컴퓨터입니다. 와이파이나 블루투스를 통해 이들 기기를 해킹하면 저도 모르게 다른 기기나 서비스를 공격하는 봇넷(BotNet), 악성코드 유포에 악용될 수 있습니다." "제조사 속한 나라로 안전성 단정하기 어려워" -현재 일반 소비자에 널리 보급된 IoT 기기 중 상당수가 중국 제조사 제품입니다. 또 소비자들이 중국에 가지는 인식도 좋지 않습니다. 그러나 보안 강도를 따질 때 제조사 국가만 놓고 판단하기 어려워 보이는데 어떻게 생각하십니까. "중국 제조사 제품이 문제가 되는 것은 많이 팔리기 때문에 우선 공격 대상이 될 수 있을 것이고, 제품에 쓰이는 기술들이 많이 개방돼 목표물이 될 수도 있습니다. 그러나 국내 제조사가 완전무결한 기술을 도입했기 때문에 안전하다고 주장할 수는 없습니다." -구체적인 판단 방법에는 어떤 것이 있을까요. "세 가지 측면에서 봐야 할 문제입니다. 예를 들어 자국 내에서 만드는 모든 제품에 대해 어느 정도의 보안 수준을 요구하는 지가 다릅니다. 또 제조사의 판매 전략도 보안 강화 수준에 따라 달라질 것입니다." "마지막으로는 기술의 측면인데요, 예를 들어 해킹을 완전히 방어할 수 있는 강력한 기술을 국내 제조사가 도입하고 있다면 국내 제품이 안전하다 할 수 있을 것입니다. 그러나 이 세 가지 측면에서 볼 때 보안 관련 안전성은 어느 업체나 크게 다르지 않다고 봅니다." "제조사, 내장 S/W에 '시큐어 코딩' 도입해야" -IoT 기기의 보안을 강화하려면 제조사는 어떤 노력을 해야 할까요. "어느 제조사나 안전한 기술을 도입하기 위해 많이 노력을 할 것입니다. 해킹이나 공격에서 보다 안전한 '시큐어 코딩'(Secure Coding)을 해야 하고, 외부 전문가에게 소프트웨어 취약점을 찾도록 장려하는 '버그 바운티'도 고려해야 합니다." -일부 제조사는 버그 바운티 프로그램으로 취약점이 더 많이 노출되는 것을 꺼리기도 하고, 소비자들도 부정적으로 인식할 여지가 있어 보입니다. "오히려 버그 바운티 프로그램을 운영하는 회사를 신뢰하는 게 맞습니다. 적어도 취약점을 최소화하기 위해 검증 절차를 거치고 있다는 의미거든요." "이용자는 부지런한 업데이트와 비밀번호 관리 필요" -이용자나 소비자는 어떻게 대처해야 할까요. "제품이나 앱의 업데이트가 나오면 미루지 말고 바로 업데이트해야 하는 습관을 들여야 합니다. 또 제조사가 ID나 비밀번호를 안전한 것으로 자주 바꾸라는 데에도 다 이유가 있습니다. 최대한 권고사항을 따르는 것이 좋죠." -비밀번호를 외우기 힘들다는 이유로 자주 바꾸지 않는 사람들이 많은데요. "본인이 잊어버리지 않을 정말 쉬운 단어를 연결해 최대한 긴 비밀번호를 만드는 것이 더 안전하다는 연구 결과도 있었습니다. 또 IoT 기기 연결을 위한 비밀번호는 숫자로만 구성되는데 이를 자주 바꿔줘야 합니다." -이 외에 추가로 좋은 방법이 없을까요. "IoT 관련 비밀번호를 만든 뒤 잘 적어서 보관해 두는 것도 좋습니다. IoT 기기를 해킹하는 사람들이 네트워크를 이용하지 집이나 사무실에 직접 들어와 공격하지는 않거든요. 이런 방식으로 비밀번호를 관리하는 것도 팁이라 할 수 있습니다." "'패스워드 스프레이' 공격, 쉬운 비밀번호 노린다" -단순한 비밀번호를 쓸 때 벌어질 수 있는 문제에는 어떤 것이 있을까요. "예를 들어 숫자 네 자리로 구성된 비밀번호는 불과 몇 초만에 뚫립니다. 또 사람들이 흔히 쓰거나 이미 노출된 비밀번호가 정리된 '레인보우 테이블'(Rainbow Table)이 있는데, 이런 데이터로 계속 시도하면 뚫리는 건 시간 문제입니다. 최근 등장한 '패스워드 스프레이' 공격도 문제입니다." -패스워드 스프레이 공격은 어떤 방식인지 상세히 설명을 부탁드립니다. "예를 들어 한 아파트 단지에 있는 수백 개 가구 중에 도어락 비밀번호를 '1234'로 쓰는 집이 반드시 한 곳은 있을 겁니다. 모든 집 앞에서 비밀번호를 눌러보면 한 곳은 열리지 않겠습니까? 시장 점유율이 높은 제조사 기기에도 같은 방식으로 공격을 시도할 수 있는 거죠." "IoT 기기 구입 전 제조사 어떤 회사인지 면밀히 따져야" -IoT 기기를 안전하게 쓰려면 결국 제조사를 보다 면밀히 보는 것이 효과적이겠군요. "맞습니다. 제조사가 주는 소프트웨어와 하드웨어를 믿고 써야 하기 때문에 이 회사가 보안 관련 정보를 투명하게 공개하는지, 혹은 특정 국가 정부와 결탁하지는 않았는지, 제3자에게 검증받는지를 확인해야 합니다." -국가적인 차원에서도 일정 부분 검증이 필요해 보입니다. "검증되지 않은 IoT 기기가 무기로 돌변할 위험은 충분히 있습니다. 외국산 IoT 기기나 가전제품에 대해 문제가 없는지 국가 차원에서 검증을 하고 보증하는 절차가 필요한 시점인 것 같습니다." -IoT 업계 공통의 노력이 필요해 보이는데 혹시 업계나 학계에 이런 움직임이 있나요. "IoT 기기를 보다 효율적으로 안전하게 쓸 수 있는 업계 표준인 '매터'(Matter)가 있습니다. 또 생성 AI와 IoT를 결합한 AIoT 개념이 등장하면서 보안을 강화하려는 움직임은 앞으로 더 활발해 질 것입니다." 권태경 교수는 권태경 교수는 연세대학교에서 컴퓨터공학과 학사·석사·박사 학위를 취득한 후 1999년부터 2000년까지 1년간 미국 캘리포니아 대학교 버클리에서 박사후연구원 과정을 수행했다. 2001년부터 2013년까지 서울 세종대학교 컴퓨터공학과 교수로 재직 후 2013년부터 현재까지 연세대학교 정보대학원 교수로 재직 중이다. 2020년부터 연세대학교 인공지능대학원 교수도 겸임 중이다. 주 연구 분야는 인증, 암호화 프로토콜, 네트워크 보안, 소프트웨어·시스템 보안, 적대적 기계학습(AML)이며 한국정보보호학회 이사, 대검찰청 디지털수사 자문위원, 국가정보원 암호연구회 운영위원으로 활동 중이다.

2024.11.10 11:00권봉석

3분기 실적 희비 갈린 네이버·카카오…성장 키워드는 'AI'

올해 3분기 실적에서 네이버와 카카오가 다른 결과물을 내놓았다. 네이버는 전 사업에서 고르게 성장하며 역대 최대 실적을 기록했다. 카카오는 플랫폼에서 성장했지만, 콘텐츠 부문이 부진하면서 전체적인 외형 키우기는 실패했다. 네이버와 카카오는 향후 성장 전략으로 'AI'를 꼽았다. 네이버는 최신 데이터를 기반으로 이용자 의도, 맥락을 이해해 검색에 대한 답을 요약 제시하는 'AI Briefing(브리핑)' 기능과 AI 기반 맞춤 쇼핑 추천 기능을 고도화한 서비스 '네이버 플러스 스토어'를 내년 중 출시할 예정이다. 카카오는 내년 1분기 신규 AI 서비스 '카나나'의 이용자 대상 CBT를 진행하며 서비스 품질을 개선할 계획이다. 네이버, 역대 최다 실적...카카오, 플랫폼 덕에 한숨 돌려 네이버는 올해 3분기 매출액 2조7천156억원, 영업이익 5천253억원을 기록했다고 8일 밝혔다. 전년 동기 대비 각각 11.1%, 4.0% 증가한 수치로, 역대 최대 실적이다. 작년 하반기부터 비용 효율화를 진행하며 인건비, 마케팅 비용 등을 관리한 영향으로 풀이된다. 반면 카카오는 주춤한 실적을 내놓았다. 카카오는 올해 3분기 매출액이 전년 동기 대비 4% 감소한 1조9천214억원을 기록했다고 7일 밝혔다. 영업이익은 5% 증가한 1천305억원이다. 매출액과 영업이익 모두 하락할 것이라는 시장 전망에 비해서는 선방했지만, 네이버와 비교하면 아쉬운 성적이라는 평가가 나온다. 두 회사는 모두 플랫폼과 커머스 부문에서 성장세를 이뤘다. 다만 성장폭은 네이버가 컸다. 네이버의 서치 플랫폼 매출액은 전년 동기 대비 11% 성장한 9천977억원으로 집계됐다. 커머스의 경우 전년 동기 대비 12% 증가한 7천254억원의 매출을 기록했다. 카카오의 플랫폼 부문 매출액은 전년 동기 대비 7% 늘어난 9천435억원으로 집계됐다. 커머스 부문 매출액은 전년 동기 대비 8% 성장한 2천151억원이다. 네이버에 비하면 부진한 성장세다. 두 회사의 희비는 콘텐츠 부문에서 엇갈렸다. 네이버의 콘텐츠 부문은 전년 동기 대비 6.4%, 전분기 대비 10.2% 증가한 4천628억 원을 기록했다. 일본 라인망가가 역대 최고 MAU와 유료이용자를 기록하며 유료 콘텐츠 매출을 견인한 것으로 분석된다. 반면 카카오의 콘텐츠 부문 3분기 매출액은 9천779억원으로, 전년 동기 대비 14% 감소했다. 특히 뮤직과 스토리 부문의 부진이 컸다. 뮤직 부문 매출액은 전년 동기 대비 8% 감소한 4천709억원, 스토리 부문 매출액은 같은 기간 12% 줄어든 2천187억원을 기록했다. 플랫폼 부문의 성장으로 전체 실적에서 콘텐츠 부문의 부진을 상쇄하기는 했지만, 콘텐츠 부문의 난항은 향후 카카오에게 해결해야 할 과제라는 평가가 나온다. 네이버·카카오 성장 키워드는 'AI' 네이버와 카카오는 실적 성장을 위한 전략으로 AI를 내세웠다. 네이버는 최신 데이터를 기반으로 이용자 의도, 맥락을 이해해 검색에 대한 답을 요약 제시하는 'AI Briefing(브리핑)' 기능을 모바일 통합 검색으로 확장해 검색 서비스를 강화할 계획이다. 또 AI 기반 맞춤 쇼핑 추천 기능을 고도화한 서비스인 '네이버 플러스 스토어'를 내년 상반기 중 별도 앱으로 출시하며 커머스 분야의 성장을 이어가겠다는 포부다. 카카오는 내년 1분기 신규 AI 서비스 '카나나'의 일반 이용자 대상 CBT를 진행하고 이용자 피드백을 반영해 서비스 품질을 개선하겠다는 방침이다. 다만 'AI 대전'의 승자가 누가 될 지는 미지수다. 오픈AI의 챗GPT 등 빅테크 기업의 AI 서비스가 이미 다수 국내 이용자에게 널리 쓰이고 있다는 점에서, 네이버와 카카오의 차별성 확보가 필요할 것으로 관측된다. 네이버는 자체 거대언어모델(LLM) '하이퍼클로바X'를 바탕으로 B2C와 B2B 거래 공략을 병행할 전망이다. 네이버는 이용자 대상 서비스를 제공하는 다양한 사업 부문에 하이퍼클로바X 등 AI를 도입할 계획이다. 동시에 국내 기업의 AI 서비스가 한국어 처리에 능숙하다는 장점을 토대로 국내 기업과의 계약을 확대할 예정이다. 카카오는 이용자에게 익숙한 카카오톡의 장점을 계승하며 카나나를 B2C 위주로 공급할 것으로 전망된다. 다만 지난달 22일 '이프카카오'에서 밝힌대로 카나나가 카카오톡과 별도 앱으로 출시될 경우 카카오톡의 장점 계승이 어려울 수 있다는 우려도 존재한다.

2024.11.09 08:30조수민

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.