• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖ 카카오톡해킹 해킹의뢰📞해킹 카카오톡↗ㅋㅏ툑 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵↖📞카카오톡해킹 해킹의뢰📞카카오톡해킹 해킹의뢰📞해킹 카카오톡'통합검색 결과 입니다. (1624건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

모두싸인, 서울형 표준계약서 전자계약 서비스 지원

전자계약 전문기업 모두싸인(대표 이영준)이 서울형 표준계약서 전자계약 서비스를 지원한다고 8일 밝혔다. 모두싸인은 서울형 표준계약서 전자계약 서비스 지원으로 서울시에서 개발한 표준계약서 4종에 대해 전자계약으로 이용 가능한 서식과, '서울형 운동트레이너 표준계약서' 활용 사업장 대상 전자계약 서비스 비용 지원 및 전자계약 도입 상담 등 맞춤형 컨설팅을 제공한다. 서울시와 모두싸인은 기존 서면 형태로 배포된 서울형 표준계약서를 전자계약 서식으로 제공해 사업주와 종사자 간의 편의성을 증진하고, 표준계약서의 민간 확산과 공정한 계약 체결 문화 조성 및 종사자의 권익 보호를 위해 이번 과업을 추진한다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 SaaS 기반 전자계약 서비스다. 계약 준비, 체결, 이후 보관 및 관리까지 계약의 모든 과정을 웹 기반 서비스로 자동화한다. 또 다양한 본인인증 수단 지원, 문서 위변조 확인 기능, 감사추적인증서 발급 등으로 종이계약 대비 강화된 보안 환경에서 계약을 체결하고 관리할 수 있다. 모두싸인은 계약 뿐만 아니라 기업 및 기관 사업 운영에 필수적인 동의서, 신청서, 확인서 등 서명이 필요한 영역에 활용되고 있다. 모두싸인은 국립농산물품질관리원, 대전광역시, 한국국제협력단(KOICA), 한국에너지재단, 경기도평생교육진흥원, 부산정보산업진흥원 등 이미 다수의 공공기관 및 공기업, 지자체에 전자계약 서비스를 공급하며 공공 디지털 혁신에도 기여한 바 있다. 서울형 운동트레이너 표준계약서 활용 사업장에서는 모두싸인 서비스를 이용하여 더 안전하고 편리하게 계약을 체결할 수 있게 된다. 이로써 계약을 위한 문서 출력, 서명, 스캔 등 번거로운 과정 없이 모두싸인 서비스 내에서 서울형 표준계약서를 활용해 상대방의 이메일이나 카카오톡으로 신속한 계약 체결이 가능하다. 계약 체결이 완료되면 계약서가 자동으로 교부, 반영구적으로 저장되어 계약서 보관 및 관리 측면에서의 효율도 향상된다. 이영준 모두싸인 대표는 "서울형 표준계약서 전자계약 서비스 지원에 모두싸인이 함께할 수 있어 뜻깊다"며 "편의성 효율 향상과 더불어 공정 계약 체결 문화가 정착되고 확산될 수 있도록 적극 지원하겠다"고 말했다.

2024.05.08 08:39백봉삼

신원근 카카오페이 "삼성·제로페이 연동해 오프라인 결제 강자 등극"

“카카오페이는 300만 삼성페이, 110만 제로페이 결제처와 서비스 연동을 완료해 국내 간편결제사 중 가장 폭넓은 오프라인 결제처를 확보하게 됐다. 결제 방식·디바이스 제약 없이 카카오페이를 편리하게 사용할 수 있는 환경을 구축해, 사업성 지표들은 올해 매 분기 향상될 것으로 기대한다.” (신원근 카카오페이 대표) 올해 1분기 적자 폭을 줄인 카카오페이가 삼성페이·제로페이 결제 연동으로 폭 넓은 오프라인 결제처를 확보하며 남은 분기 실적 개선을 자신했다. 특히 카카오페이는 이번 분기 당기순이익 2억원을 기록하며 당기순이익 손익분기점(BEP)도 달성했다. 카카오페이는 장기적으로 자회사 손익 구조를 효율화하며 실적을 끌어올리겠다는 전략이다. 연결 매출 1천764억원, 영업적자 97억원…전년 보다 매출 늘고 적자 폭 줄여 카카오페이는 올해 1분기 연결 기준 매출이 전년 동기 대비 24.7% 증가한 1천764억원, 영업적자는 전년 동기(130억원) 대비 적자 폭을 30억원 이상 줄여 97억원을 기록했다고 7일 공시했다. 거래액(TPV)는 40조9천억원으로 전년 동기 대비 26% 성장했으며, 매출 기여 거래액(Revenue TPV)도 31% 증가하며 11조9천억원을 달성했다. 이번 분기 카카오페이는 전 사업부문 매출이 성장했다. ▲결제서비스 매출은 1천200억원으로, 해외결제와 오프라인 결제 성장에 힘입어 전년 동기 대비 14.5% 증가했다. ▲금융 서비스 매출은 대출, 투자, 보험 전 영역이 성장하며 전년 동기 대비 62.2% 성장한 499억원을 기록했다. ▲기타 서비스는 65억원으로 전년 동기 대비 9.8% 성장했다. 다만 영업비용도 전년 동기 대비 20.4% 증가해 1천861억원이 발생했다. 지급수수료와 인건비 증가 탓이다. 이번 분기 상각전영업이익(EBITDA)는 -13억원을 기록했고, 당기순이익은 2억원을 기록하며 연결 기준 당기순이익 손익분기점(BEP)을 넘겼다. 카카오페이는 각 사업 손익구조와 성장 속도를 고려한 비용 관리를 통해 실적을 개선하겠다는 계획이다. 1분기 카카오페이 별도 기준 매출은 전년 동기 대비 15% 증가한 1천478억원, 별도 영업이익은 같은 기간 41% 오른 118억원을 올렸다. “삼성페이+제로페이 연동…국내 간편 결제사 중 가장 폭넓은 오프라인 결제처 확보” 카카오페이는 지난달 진행한 삼성페이·제로페이 결제 연동으로 전국구 오프라인 결제처를 확보해 향후 매출 향상에도 기여하겠다는 포부다. 신원근 카카오페이 대표는 이날 실적발표 컨퍼런스 콜에서 “국내 온오프라인 가맹점은 100만 곳을 돌파하며, 103만 가맹점을 확보했다. 여기에 300만 삼성페이 결제처와 110만 제로페이 결제처와 서비스 연동을 완료하며 국내 간편결제사 중에서 가장 폭넓은 오프라인 결제처를 확보했다”고 밝혔다. 백승준 사업총괄리더는 “이제 전국 어느 매장에서나 카카오페이를 결제 수단으로 선택할 수 있는 구조가 마련됐다”면서 “카카오페이를 통해 삼성페이 서비스를 이용할 때 카드결제 이외에도 카카오페이머니, 카카오페이포인트, 카카오페이상품권 등 다양한 결제수단으로 서비스를 이용할 수 있도록 해 고객 선택권을 확장함과 동시에 실질적 수익기반을 마련했다. 3분기 카카오톡에서도 삼성페이에 접근할 수 있도록 진입점을 넓힐 예정”이라고 부연했다. 이어 백 리더는 “회사는 오프라인 결제 가맹점 확보를 지속적으로 추진해 왔고 이번 삼성페이, 제로페이 제휴가 중요한 분수령이 될 것으로 예상한다”며 “향후 오프라인 결제 비중은 점진적으로 높아질 것으로 기대한다. 온·오프라인 비중은 단기적으로는 7:3, 중장기적으로는 5:5 정도를 목표로 하고 있다”고 덧붙였다. "자회사 구조적 손익화 전략…점진적 턴어라운드 꾀할 것" 카카오페이는 카카오페이증권, 카카오페이손해보험 등 자회사 성장과 손익 구조 효율화를 이루며 장기적으로 실적 턴어라운드를 도모할 계획이다. 카카오페이증권은 이번 분기 '주식모으기', '미국주식 데이마켓 서비스' 등 주식 투자 편의성을 높이는 서비스들을 내놓으며 MTS 거래 환경을 개선했고, 펀드·주식·예탁금을 포함한 예탁자산은 전년 동기 대비 80% 증가한 2조7천억원을 기록했다. 1분기 카카오페이증권 주식 거래액은 전년 대비 154% 증가한 11조8천억원을 올렸다. 카카오페이손해보험 여행자보험은 출시 이후 10개월 만에 누적 가입자 100만 명을 넘어섰으며, 이후 휴대폰보험∙운전자보험 등 신규 라인업을 차례로 선보이며 보험 서비스 제공 범위를 확대 중이다. 이성호 재무총괄리더는 “연결 영업손익 관점에서는 자회사 손실로 인해 아직은 적자이지만, 세전이익이나 당기순이익 관점에서는 분기단위 개별 영업이익 상승과 금융수익이 꾸준히 발생하며 이번 1분기 연결 세전이익과 당기순이익은 턴어라운드했다”면서 “세전이익은 35억원, 당기순이익은 약 2억원으로 흑자로 전환했다”고 말했다. 이어 이 리더는 “아직 영업손실을 내고 있는 카카오페이증권과 카카오페이손해보험도 성장전략과 구조적 손익화 전략을 추구하며, 턴어라운드 구조를 만들어 가고자 한다”고 덧붙였다.

2024.05.07 17:06최다래

[유미's 픽] 삼성도 챗GPT로 기밀 샐까 골머리…'AI 보안' 선두 경쟁 본격화

#. 지난해 5월. 삼성전자는 회사 내부 기기에서 생성형 인공지능(AI) 사용을 금지했다. 삼성전자 반도체(DS) 부문 직원들이 같은 해 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생했기 때문이다. 이에 삼성전자는 "사내 PC를 통한 생성형 AI 사용을 일시적으로 제한한다"며 "사외에서 챗GPT 등 생성형 AI를 사용하는 경우에도 회사와 관련된 정보, 본인 및 타인의 개인정보 등은 입력하지 않도록 각별히 유의해 달라"고 당부했다. 이처럼 오픈AI '챗GPT', 구글 '제미나이' 같은 생성형 AI를 통한 검색이 최근 활발히 이뤄지며 기밀 정보 유출 우려가 높아진 가운데 기업을 중심으로 '보안'의 중요성이 점차 커지고 있다. 보안이 AI 산업의 한 축이 될 것으로 전망되면서 국내외 업체들도 앞 다퉈 대응에 나선 모양새다. 7일 업계에 따르면 마이크로소프트(MS)는 지난달 1일 '코파일럿 포 시큐리티(Copilot for Security)'를 출시하며 기업 공략에 본격 나섰다. 이 서비스는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 오픈AI GPT-4와 MS 자체 보안 특화 AI 모델을 기반으로 구동된다. MS는 지난해 3월 사이버보안 업계 첫 생성형 AI 보안 서비스라는 이름으로 이 시장에 첫 발을 내딛었다. 당시 이 서비스는 챗봇처럼 위협 요인을 알려주는 구동 방식에 그쳤다. 이번에 나온 '코파일럿 포 시큐리티'는 프롬프트 입력 시 사고 요약, 취약점 분석도 가능하다는 점에서 한 단계 더 진화됐다는 평가다. 이에 맞춰 체크포인트 소프트웨어 테크놀로지스는 보안 작업 필요 시간을 10%로 줄이는 AI 보안 솔루션 '인피니티 AI 코파일럿'을 올해 2월 선보였다. 체크포인트는 MS의 오랜 파트너인 사이버 보안 플랫폼 기업으로, 현재 프리뷰 형태로 이 서비스를 제공 중이다. 2분기에 정식 출시를 앞둔 '인피니티 AI 코파일럿'은 보안 정책을 변경하고 직원 내 담당 권한을 변경하는 작업도 가능한 것이 특징이다. 글로벌 보안 시장을 이끌고 있는 팔로알토 네트웍스는 AI 열풍 이전인 12여년 전부터 사이버 보안에 AI·머신러닝(ML)을 활용해 업계 선구자로 통한다. 최근에는 보안관제 인력난에 대한 해결책으로 '확장된 보안 인텔리전스 자동화 관리(XSIAM)'를 내세워 AI를 통한 보안운영센터(SOC)의 운영 효율을 높이기 위해 애쓰고 있다. 구글도 AI로 보안 강화에 나설 것이란 뜻을 내비쳤다. 순다르 피차이 구글 최고경영자(CEO)는 지난 2월 독일 뮌헨 안보회의에서 "사이버 해커는 시스템을 공격하기 위해 한 번만 성공하면 되지만, 방어자는 시스템을 보호하기 위해 매번 성공해야 한다는 딜레마가 있다"며 "(AI는) 이러한 딜레마를 줄여줄 것"이라고 밝혀 눈길을 끌었다. 국내 업체 역시 AI 기술을 적용해 서비스 경쟁력을 끌어 올리고 있다. 안랩은 현재 연구소 산하에 '인공지능팀'을 두고 머신러닝 기술을 통한 솔루션·서비스 탐지 기능 고도화 작업에 집중하고 있다. 또 AI를 악성코드와 피싱 이메일, 스미싱 문자 등을 탐지하는데도 활용 중이다. 여기에 생성형 AI 기술 개발을 통해 확장된 탐지 및 대응(XDR) 플랫폼 '안랩 XDR'에서 보안 담당자의 업무를 더 끌어올릴 수 있는 'AI 시큐리티 어시스턴트'도 개발 중이다. 업계 관계자는 "보안업체들은 판정형 AI업체의 서비스를 생성형 AI와 결합해 기술을 고도화 하던가, 생성형 AI가 기존에 가지고 있는 보안 문제를 최소화 하는 것에 집중하고 있다"며 "이들이 다양한 방식으로 AI 기술을 활용하는 것은 자연스러운 흐름"이라고 말했다. 일부 기업들은 AI를 활용해 보안 위협을 탐지하는 것에 그치지 않고 기업용 AI 시장에 직접 뛰어들고 있다. 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점을 앞세워 보다 안전한 맞춤형 AI 서비스를 제공할 수 있다고 강조하고 나섰다. 데이터·애플리케이션 보안 사업에 집중했던 파수는 지난 3월 경량언어모델(sLLM) '엘름(ELLM)'을 출시하며 본격적으로 LLM 시장 경쟁에 나섰다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 사이버 위협 인텔리전스(CTI) 기업 S2W도 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 업계 관계자는 "국내 보안기업들이 생성형 AI 시장에 뛰어드는 이유는 데이터 보안·악성코드 분석 등의 분야에서 다년간 축적된 기술력과 노하우가 AI 데이터 학습에 유리하다는 판단 때문"이라며 "정보유출 등에 민감한 기업용 AI 분야에선 강점이 될 수 있을 것"이라고 분석했다. 이어 "보안 시장이 AI처럼 폭발적인 성장 잠재력을 갖추기 어렵다는 점에서 기존 보안 사업과 연계할 경우 AI를 새로운 성장동력으로 삼을 수 있을 것이란 점도 영향을 미친 듯 하다"며 "글로벌 단위에서 아직까지 AI 보안 시장을 이끄는 선두 업체가 마땅히 없다는 것도 매력적인 요소"라고 덧붙였다.

2024.05.07 16:19장유미

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

카카오페이 "개인 금융 비서 '춘식이' 들이세요"

카카오페이가 개인을 위한 금융 데이터 분석·예측 서비스 '금융비서'를 새롭게 선보인다고 7일 밝혔다. 금융비서는 사용자의 마이데이터와 신용 정보 등 다양한 데이터를 기반으로 개인의 금융 현황을 분석하여 사용자에게 필요한 행동을 예측하고 실시간으로 개인별 맞춤 금융 정보를 제공한다. 사용자가 직접 정보를 찾아보지 않아도 카카오프렌즈 캐릭터 춘식이가 필요할 때마다 사용자의 개인 금융비서가 되어 금융 생활 및 자산관리를 돕는 방식으로 사용자 경험을 설계했다. 금융이 어려운 사용자들도 쉽게 이해할 수 있도록 춘식이와 대화를 주고받는 형식으로 서비스 흐름을 구축한 것이 특징. 전월세대출 만기·월급날·적금 등 사용자의 일상생활과 밀접하게 연결된 다양한 금융 활동을 가장 효과적으로 관리할 수 있는 서비스를 제공한다. 예를 들어, 전세대출 만기가 앞으로 다가왔을 때, 춘식이가 향후 계획에 따른 전세 만기 시 필요한 정보를 미리 체크할 수 있도록 챙겨준다. 월급날에는 수령 월급에서 카드값을 제외해서 계산해준다. 사용자는 자신의 월급에 기반한 적절한 카드값과 실제 카드값을 비교해서 볼 수 있고, 금융비서에게 소비 분석을 요청하거나 월급 관리하는 법을 물어보고 맞춤형 정보를 추천받을 수 있다. 만기일이 다가온 적금을 어떤 방식으로 관리하거나 굴려야 할지 모르는 사용자를 위해 목돈을 늘릴 수 있는 다양한 방법도 먼저 챙겨준다. 금융비서 서비스는 카카오페이 마이데이터에 가입하고 자산을 연결한 누구에게나 제공되며, 카카오톡 및 카카오페이앱의 '자산' 탭 상단에 'OOO님 소식'에서 확인할 수 있다. 카카오페이는 “데이터로 사용자를 이해하고 금융 활동이 필요한 순간을 먼저 예측하여 카카오페이 사용자 누구나 이로운 금융 생활을 이어갈 수 있도록 노력하겠다”고 밝혔다.

2024.05.07 10:06손희연

1분기 랜섬웨어 공격 23% 증가…보안 시스템 우회 늘어

대규모 랜섬웨어 그룹 '락빗(LockBit)'이 검거됐지만 여전히 랜섬웨어 공격은 활발하게 이뤄지고 있는 추세다. SK쉴더스(대표 홍원표)가 2024년 1분기 KARA 랜섬웨어 동향 보고서를 공개했다고 3일 밝혔다. 보고서에 따르면 지난 1분기에는 총 1,122건의 랜섬웨어 공격이 발견됐는데, 2023년 4분기(914건) 대비 23% 지난해 동기(933건) 대비 20.3% 증가한 것으로 나타났다. 1분기에 발생한 주요 공격 트렌드를 살펴보면 시스템 관리 도구를 악용하는 공격자들이 늘어났다. 기존 랜섬웨어 그룹들은 공격 대상 맞춤형 도구를 제작해 사용했지만 최근 랜섬웨어 공격자들은 탐지 우회를 위해 시스템 내부에 있는 운영 도구나 네트워크 장비 모니터링 소프트웨어를 사용하고 있는 것으로 조사됐다. 'BYOVD' 기법의 랜섬웨어 공격도 눈길을 끌었다. BYOVD란 Bring-Your-Own-Vulnerable-Driver의 약자로 합법적인 서명이 되어 있어 시스템이 정상 드라이버로 인식하지만 실제로는 공격에 취약한 드라이버를 악용하는 것을 말한다. 지난해부터 등장한 이 공격 기법은 관리자 권한보다 높은 시스템 권한을 실행할 수 있어 보안 솔루션을 쉽게 우회할 수 있다. 이처럼 합법적인 도구를 사용하거나 보안 솔루션을 우회하는 공격들이 늘어나고 있어 사용자들의 각별한 주의가 요구된다. 이 밖에도 보고서에서는 최대 규모의 랜섬웨어 그룹인 '락빗'에 대해 자세히 다뤘다. 락빗은 지난 3월 FBI의 검거에도 불구하고 새로운 공격 인프라를 구축하며 활동을 이어 나가고 있다. 이들은 이력서나 입사지원서 등으로 위장한 피싱메일을 유포하는 공격 방식을 주로 사용하는 것으로 알려졌다. 민간 랜섬웨어 대응 협의체 '카라(KARA)'는 랜섬웨어 예방, 사고 접수, 복구까지의 전 과정을 원스톱으로 대응하고 있으며 매 분기 랜섬웨어 동향 보고서를 발간하며 정보 공유 활동에 앞장서고 있다 KARA는 락빗 같이 피싱 메일이나 초기 침투에 취약점을 악용한 랜섬웨어 공격에 대비하기 위해 악성 메일 훈련, 모의 해킹, 보안 체계 점검 등의 사전 예방 활동이 무엇보다도 중요하다고 밝혔다. 랜섬웨어에 감염됐을 때에는 '랜섬웨어 특화 모의해킹', '악성메일 대응 훈련' 등의 서비스를 통해 추후 발생할 수 있는 피해를 줄여야 한다. 이외에도 주요/신규 랜섬웨어 공격 그룹에 대한 동향과 대응 방안이 담긴 2024년 1분기 KARA 랜섬웨어 동향 보고서는 SK쉴더스 홈페이지를 통해 무료로 다운로드 받을 수 있다. SK쉴더스 김병무 정보보안사업부장(부사장)은 “랜섬웨어 그룹들은 공격 기법을 최신화하며 보안 솔루션과 시스템을 회피하는 방식을 선호하고 있어 선제적인 대응 방안 마련이 시급하다”며 “SK쉴더스는 KARA 회원사들과 랜섬웨어 피해를 줄일 수 있는 보안 체계 구축과 서비스 개발에 매진하겠다”고 밝혔다. 한편, SK쉴더스는 24시간 365일 대응 가능한 '랜섬웨어 대응 센터'(1600-7028)를 운영하고 있다. '랜섬웨어 위협 사전 점검', '실시간 침입 탐지 및 차단 체계 구축', '랜섬웨어 사고 대응 및 복구' 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다.

2024.05.05 08:01남혁우

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

씨이랩, '2024 AI엑스포'서 비전AI 특화 제품 3종 선보여

AI 영상분석 전문기업 씨이랩(대표 이우영)이 1~3일 사흘간 서울 코엑스에서 열리는 '2024 국제인공지능대전(2024 AI EXPO KOREA)'에서 영상분야에 특화한 AI 제품을 선보였다. 씨이랩은 이번 전시회에서 ▲AI 영상분석 서비스 '비디고(VidiGo)' ▲합성데이터 생성 솔루션 'X젠(X-GEN)' ▲쿠버네티스 기반 AI 플랫폼 '아스트라고(astrago)' 등 독자적인 비전AI 기술을 적용한 주요 제품들을 선보였다. 씨이랩은 클라우드 기반 AI 영상분석 서비스 비디고(VidiGo)의 신규 버전인 비디고 서치 엔진(VidiGo Search Engine)도 공개했다. '비디고 서치 엔진'은 영상을 시청하지 않고도 검색을 통해 특정 객체나 장면을 AI가 빠르게 찾아낸다. 영상을 요약하거나 숏폼을 제작하는 '비디고 하이라이트(VidiGo Highlight)'의 후속 제품이다. 씨이랩 최원준 리더는 “비디고 하이라이트는 누구나 쉽게 AI 영상분석을 할 수 있게 카카오톡 채널을 통해 출시했다. 또 '비디고 서치 엔진'은 대규모 영상을 보유한 기업을 타겟으로 하고 있다. 이번 행사에서 비디고의 주요 타겟인 미디어 산업분야 참관객들에게 높은 관심을 받았다"고 전했다. 씨이랩은 '비디고(VidiGo)' 카카오톡 채널 이용자를 늘리기 위한 이벤트도 진행했다. 카카오톡 채널을 통해 유튜브 영상을 요약하면 경품을 제공했다. 씨이랩은 행사기간인 이틀동안 이벤트를 통해 약 1800명의 '비디고' 이용자가 증가했다고 밝혔다. 씨이랩은 'AI EXPO' 부대행사로 비전AI 현재와 미래를 주제로한 세미나에도 참여했다. 세미나에서 발표를 한 채정환 부사장은 "현재 AI시장은 초거대언어모델(LLM) 중심으로 발전해왔고 머지않아 초거대비전모델(LVM, Large Vision Model) 중심으로 확대할 것으로 전망한다"고 밝히며 엔비디아 옴니버스 플랫폼과의 협력을 통한 LVM 구성 전략을 제시했다. 한편 씨이랩은 2010년 설립한 AI 영상분석 전문기업이다. 대용량 영상 데이터 분석에 특화한 기술을 인정받아 2021년 2월 코스닥에 상장했다. 주요 사업은 ▲AI를 통한 실시간 영상분석(VidiGo, X-AIVA) ▲AI 학습용 합성데이터 생성(X-GEN) ▲GPU 툴링 솔루션(astrago)이다. AI 컴퓨팅 분야 글로벌 선도기업인 엔비디아(NVIDIA) GPU에 자사 솔루션을 탑재해 판매하는 어플라이언스 사업에서 경쟁력을 확보했다.

2024.05.03 09:39방은주

중기부, 해외바이어 수출계약 전 과정 밀착 지원

중기부가 해외바이어 수출계약 전과정을 밀착 지원한다. 중기부와 중소벤처기업진흥공단(이사장 강석진)은 B2B 수출 플랫폼인 고비즈코리아(GobizKorea)를 통해 중소·벤처기업의 성공적인 B2B 수출을 지원하는 '2024년 온라인수출플랫폼 사업 수출계약 대응지원' 1차 참여기업을 오는 10일까지 모집한다고 밝혔다. '2024년 온라인수출플랫폼 사업 수출계약 대응지원'은 해외 바이어에게서 구매 문의(인콰이어리)를 받았지만, 자체적으로 구매문의에 대응하기 어려운 중소·벤처기업을 대상으로 진행한다. 무역전문가가 구매문의 유효성 검증과 함께 거래조건 협상, 수출계약 검토, 계약서 작성 등 구매문의 대응을 위한 무역실무를 수출계약 체결 시까지 1:1 밀착 지원한다. 올해부터는 고비즈코리아에 입점해 있지 않은 기업이나, 고비즈코리아를 통해 발굴되지 않은 바이어가 보낸 구매문의인 경우에도 수출계약 체결까지 전 과정 내 무역실무를 지원한다. 단, 고비즈코리아에 미입점한 기업이 무역전문가 도움을 받으려면 선정 이후 고비즈코리아에 회원가입 및 상품 등록을 해야 한다. 중소·벤처기업의 구매문의 대응을 적기에 지원하기 위해 수출계약 대응지원 사업은 11월까지 매월 1일부터 10일 사이에 기업 접수를 진행할 예정이다. 이번 1차 사업은 해외 바이어로부터 구매문의를 받은 기업을 대상으로 200여 개사를 지원할 예정이며, 지원규모는 매월 달라질 수 있다. 사업 참여 희망기업은 고비즈코리아 누리집을 통해 자세한 내용을 확인할 수 있다. 고비즈코리아 카카오톡 채널 추가 시 실시간 모바일 알림 서비스를 통해 각종 온라인수출 사업 및 행사정보 등을 받아볼 수 있다.

2024.05.03 08:49방은주

[써보고서] '품절대란' 이유 있네... 갤럭시핏3, 8.9만원에 꾹꾹 눌러담은 기본기

갤럭시핏3 인기가 심상치 않다. 출시 후 완판 행진을 이어가다. 2일 재입고 후 추가 판매를 시작했다. 이날 오전 8시부터 접속자가 몰려 구매하려면 대기가 2천명이 넘기도 했다. 이전처럼 품절되진 않았지만 1천여명의 고객이 남긴 별점은 5점만점 중 4.8점이다. 평소에 스마트워치를 잘 차고 다니지 않은 기자 역시 갤럭시핏3를 10일간 착용하다 보니 이같은 인기의 이유를 체감할 수 있었다. 갤럭시핏3는 삼성전자가 3년 만에 선보인 후속작이다. 공백기가 긴 만큼 디자인과 성능이 한층 좋아졌다는 평가를 받고 있다. 디스플레이 크기가 40.0mm로 전작보다 화면크기가 45% 커진 것이 가장 눈에 띄는 개선점이다. 다만, 하단부 여백이 커 베젤 크기가 동일하지 않은 점은 옥에 티다. ■ 왜 인기일까 ? 갤럭시워치와 달리 배터리 소모가 느리다는 점도 장점으로 느껴졌다. 삼성전자는 1회 완전 충전으로 최대 13일까지 사용할 수 있다고 안내하고 있다. 하지만 이런저런 기능을 사용하다 보면 짧게는 3~4일 길게는 7~8일 정도 유지된다고 보는 게 맞을듯하다. 실제로 기자는 완충 후 8일간 AOD 모드를 끈 채로 사용했을 때 잔여 배터리가 2%였다. 그래도 1~2일마다 충전해 줘야 하는 갤럭시워치보다 훨씬 여유 있다. 충전 시간도 빨랐다. 방전된 후 약 1시간 뒤에 확인해 봤더니 이미 완충이 돼있었다. 가격이 저렴한 피트니스 밴드라 상대적으로 고가인 스마트워치보다 진입장벽도 낮다. 갤럭시핏3 출고가는 8만9천원으로 갤럭시워치6의 4분의1 수준이다. 삼성 스마트폰 이용자의 경우 중국 제조사 제품 사용 시 별도로 앱을 설치해야 하는 것에 대한 거부감이 있을 수 있는데, 삼성 스마트폰에 탑재된 삼성헬스 앱과 연동만 하면 된다는 점도 갤럭시 제품의 장점일 수 있다. ■ 방수도 되네?...계단 오르기부터 수영까지 등 100가지 운동 측정 가능 갤럭시핏3 산소·웨이트·구기종목 등 100가지가 넘는 운동 데이터를 기록할 수 있고, 혈압(추정치)과 심박수 데이터도 제공한다. 가장 흥미로웠던 기능은 '수면'이다. 잠잘 때 갤럭시핏3를 착용하면 내 수면패턴을 분석해 준다. ▲깨어있는 시간 ▲렘수면 ▲얕은 수면 ▲깊은 수면 등으로 구분해주며 신체와 정신 회복 정도 수면 중 혈중 산소 등도 분석해 준다. 만약 본인이 코를 고는지 확인해 보고 싶다면 코골이 측정 옵션을 켜놓으면 된다. 운동할 때 기본적인 걷기·달리기 등뿐만 아니라 계단오르기도 측정할 수 있어 유용했다. 시간이 부족한 직장인에겐 계단오르기가 그나마 난도가 낮은 운동이기 때문이다. 수영할 때 평영, 배영, 접영 등 스트로크 회수 등도 측정이 가능하다고 한다. 수영할 수 없어서 방수 기능만 책정해봤다. 물잠금 기능을 설정한 후 물에 약 1시간30분 간 기기를 담가봤다. 다시 꺼낸 이후에도 사용에 지장이 없었다. ■ 소소하지만 알찬 기능 스트레스 측정도 재밌는 기능 중 하나다. 내가 하루 중 언제 스트레스를 많이 받았는지 패턴으로 분석해준다. 스트레스 측정을 수시로 하기 위해서는 웨어러블 앱 설정에서 '항상 측정'으로 변경해줘야 한다. 갤럭시핏3는 스마트폰과 연동 해 사진 촬영 시 리모컨으로 활용할 수 있다. 옵션이 3초 밖에 없긴 하지만, 타이머 촬영도 가능하다. 약 5m가 넘는 거리에서도 무리없이 촬영이 가능했다. 폰을 잃어버렸을 때 찾아주는 기능과 마시는 물의 양을 목표로 잡고 리마인더를 받는 기능도 있다. 요일과 시간대 별로 설정할 수 있다. 여성의 경우 생리주기를 입력해 추적할 수 있다. 갤럭시핏 최초로 탑재된 '긴급 SOS' 기능을 통해 설정된 번호로 구조 요청도 가능하다. 통화는 어렵지만 문자와 전화가 왔을 때 알림도 제공한다. 전화를 받기 곤란할 때는 정해진 문구로 답장을 보낼 수 있다. 카카오톡 내용도 확인은 할 수 있지만 메시지가 길면 가독성은 떨어진다. 전화와 마찬가지로 답장은 정해진 멘트로만 가능하다. 경쟁 제품으로 꼽히는 샤오미 미밴드의 경우 옆에 물리버튼이 없는데 갤럭시워치는 오른쪽에 물리버튼이 있어 조작이 더 편리했다. 미밴드가 화면이 더 크긴하지만 수면 시 착용할 때는 오히려 큰 화면이 불편할 수 있다. 실제로 갤럭시핏3를 착용하고 잠들었을 때 불편함을 딱히 느끼지 못했다. 다만, 정확하게 측정하고 싶은 마음에 타이트하게 스트랩을 조였더니 측정 센서부분이 튀어나와 있어 피부에 자국이 남긴 했다. 결과적으로 약 일주일 간 갤럭시핏3를 써보고 느낀 점은 "사볼만하다"였다. 스마트워치의 다양한 기능보다는 운동데이터 측정과 같은 기본 기능이 주로 필요하다면 굳이 수십만원의 돈을 들이지 않고 8만9천원으로 충분하단 생각이 들었다.

2024.05.03 08:42류은주

시옷, 국제 전자 모빌리티 엑스포에서 차량 보안 기술 뽐내

시옷(대표 박현주)은 제주에서 열린 제11회 국제 전자 모빌리티 엑스포에서 PnC(Plug-and-Charge) 보안, OTA(Over-the-Air) 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 선보였다. 제11회 국제 전자 모빌리티 엑스포는 4월 30일부터 5월 3일까지 제주 컨벤션 센터에서 열린다. 박현주 시옷 대표는 “최근 자동차 산업은 전기화, 커넥티비티, 자율주행 기술 발달로 급격히 변화하고 있다"면서 "이러한 변화는 새로운 보안 위협을 야기해 자동차 보안 솔루션에 대한 수요가 급증하고 있다"고 말했다. 이어 "시옷은 PnC 보안, OTA 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 통해 자동차 제조업체와 부품 공급업체가 안전한 차량을 개발하도록 지원한다"고 덧붙였다. 시옷의 PnC 보안 솔루션은 차량 전력망과 제어 시스템을 보호한다. OTA 보안 솔루션은 차량 소프트웨어를 원격으로 업데이트하고 보안 패치를 적용하는 데 사용된다. 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션은 차량의 통신 시스템을 해킹으로부터 보호하는 데 중요한 역할을 한다. 제11회 국제 전자 모빌리티 엑스포는 자동차 산업의 혁신과 발전을 위한 중요한 플랫폼으로 자리매김하고 있다.

2024.05.02 18:29김인순

"1초당 패스워드 공격 4000건"…내 비밀번호 안전할까

지난 한 해 동안 패스워드 공격이 10배 이상 증가하고 전 세계적으로 초당 최대 4천 건의 패스워드 공격이 발생한 것으로 나타났다. 사용자 비밀번호의 취약성이 더 두드러지고 있음에도 기업들이 민감한 정보를 보호하는 데 여전히 비밀번호만 사용하며 위험성을 과소평가하고 있다는 지적이 나왔다. 2일 글로벌 아이덴티티 보안 솔루션 기업 세일포인트에 따르면 최근 로그인 및 액세스 비밀번호는 해커들이 기업 네트워크를 침해하는 데 이용하는 아킬레스건이 됐다. 이에 따라 비밀번호를 입력하지 않고 로그인하는 '패스워드리스' 솔루션은 생체 인식, 인증 앱, 토큰과 같은 기술을 통합해 유망한 대안으로 부상하고 있다. 이 솔루션은 사용자가 비밀번호를 직접 생성해 계정에 접속하는 기존 방식과 다른 차세대 로그인 방식으로, 사용자의 계정 보안 강화 및 편의성 향상을 위해 등장했다. 그러나 일각에선 기업들이 이 기술만으로는 보안이 완벽히 보장될 수 없음을 인식해야 한다고 지적했다. 특히 현재 다이나믹한 위협 환경에서 손상된 아이덴티티가 대부분의 데이터 유출의 주된 원인으로 작용하고 있다고 봤다. 또 악의적 행위자들은 종종 최소 권한 접근 제어가 부족한 조직 시스템의 취약점을 악용하고 있다고 분석했다. 첸 위 보이 세일포인트 아시아태평양 지역 총괄 사장은 "이 같은 관리 소홀은 조직에 막대한 비용 부담을 발생시킬 수 있다"며 "한 번 사이버 공격의 표적이 되면 연속적인 공격에 취약해질 수 있기 때문"이라고 말했다. 실제 IDC의 최근 보고서에 따르면 아시아태평양 지역의 기업 중 약 59%가 랜섬웨어 공격을 경험했다. 이 중 32%는 결국 데이터 복구를 위해 금전적 대가를 지불한 것으로 밝혀졌다. 또 AI의 등장은 초보 사이버 범죄자들도 더 복잡하고 정교한 공격을 수행할 수 있게 해 조직에 대한 위협을 더욱 증폭시키고 있다. 첸 위 보이 사장은 "패스워드리스 인증을 독립된 솔루션으로만 간주하기보다는 기업들이 이를 강력한 아이덴티티 보안 프레임워크와 원활하게 통합해야 한다"며 "향후 3년 간 기업들이 최대 10% 더 많은 아이덴티티를 관리하게 될 것으로 예상됨에 따라 전체 IT 생태계 내 모든 아이덴티티의 접근 수준을 관리할 수 있는 능력을 갖추는 것이 중요하다"고 강조했다. 그러면서 "통합된 아이덴티티 보안 접근 방식은 기업에 아이덴티티 환경에 대한 전체적인 가시성을 제공한다"며 "이를 통해 기업은 권한이 필요한 정보나 시스템에 대한 무단 접근 시도를 신속하게 탐지하고 방지할 수 있고, 이상 활동을 조기에 감지하는 신뢰할 수 있는 안전장치로 활용할 것"이라고 덧붙였다.

2024.05.02 16:46장유미

휴롬, '날것 캠페인 이모티콘' 이벤트

휴롬이 일상 속 생 채소과일 섭취를 독려하는 '날것 캠페인' 진행을 기념해 2일 카카오톡 이모티콘 10만개를 무료로 배포하는 이벤트를 진행한다고 밝혔다. 날것 캠페인은 '날 건강하게 해주는 것'이라는 의미로 일상 속 자연 그대로의 생 채소과일을 섭취하며 건강한 라이프를 즐기자는 취지로 모델 이효리와 함께 지난해 말부터 지속해오고 있는 캠페인이다. 휴롬은 보다 많은 이들이 캠페인에 대해 친밀감을 느끼고 실천할 수 있도록 인기 이모티콘 '미어캣 시리즈', '찌그렁 오리'를 만든 임임 작가와 협업해 위트 있는 이모티콘을 기획했다. 이모티콘은 '날것', '채소과일', '건강' 등 키워드를 활용해 일상 속 다양한 상황과 감정을 다채롭게 표현할 수 있도록 재해석한 총 16종의 디자인으로 구성됐다. '날로 먹을래?', '인생 날로 먹자'와 같은 캠페인 기획의도부터 채소과일을 통째로 착즙하는 휴롬 H410 제품 특성까지 미어캣 캐릭터를 통해 재치 있게 보여준다. 이번 '휴롬 날것캠페인x미어캣' 이모티콘은 모바일 카카오톡 채널 검색창에 '휴롬'을 검색해 채널을 신규 추가하면 내려 받을 수 있다. 이번 이벤트는 총 10만명의 신규 채널 추가 고객에게 선착순 배포한다. 등록한 이모티콘은 30일간 사용할 수 있다. 휴롬 관계자는 "날것 캠페인의 취지인 일상 속 생 채소과일 섭취와 건강에 대해 보다 많은 분들이 친근하게 소통할 수 있도록 임임 작가와 협업해 날것 캠페인 이모티콘을 제작하게 됐다"며 "휴롬 날것 캠페인을 위트 있게 경험할 수 있는 기회가 되길 바란다"고 전했다.

2024.05.02 14:27신영빈

우리은행, 보이스피싱 피해자 대출 금리 인하해준다

우리은행이 보이스피싱 피해를 당한 고객을 대상으로 대출과 예금 금리를 우대하고, 고령층 고객을 대상으로 보이스피싱 전담 상담 채널을 운영한다고 2일 밝혔다. 금리 지원은 60대 이상이면서 연소득 2천만원 이하인 고객으로 보이스피싱 피해 발생시점 시 대출과 정기 예·적금을 보유하면 받을 수 있다. 보이스피싱 피해 사실이 확인된 경우 대출 금리는 1년 동안 최대 1.5%p 인하해준다. 단, 대출 잔액이 3천만원 이하여야 한다. 예금 잔액 1천만원 이하, 적금 계약액이 1천만원 이하라면 예금 금리를 최대 1.5%p 인상하는 프로그램을 가동한다. 이날부터 70대 이상 보이스피싱 피해를 당한 고령 고객이나 피해 의심 고객을 대상으로 한 전용 상담 채널도 운영된다. 전담 부서로 전화하면 우리은행 직원이 경찰 신고와 피해구제 신청 등 행정절차를 대행해준다. 우리은행은 지난 4월부터 보이스피싱 보상보험을 도입해 시행하고 있다. 우리은행 모바일 뱅킹과 보이스피싱방지 애플리케이션(앱) 또는 전자금융사기예방서비스를 설치, 영업점을 방문해 보상보험을 신청하면 된다. 보험료는 무료이며 피보험자 1인당 300만원을 보상해준다. 보이스피싱을 당했을 경우 우리은행은 ▲계좌 지급 정지 ▲2차 피해 예방 ▲피해 구제 절차 등을 기억해줄 것을 당부했다. 계좌 지급 정지는 경찰청과 금융감독원 등에 연락하면 되며, 자신의 스마트폰이 해킹당할 가능성을 염두해 다른 사람의 휴대전화를 이용할 것을 조언했다. 모든 금융사 계좌 지급 정지는 '금융결제원 계좌통합관리서비스' 첫 화면서 '본인계좌 일괄 지급 정지'를 클릭하면 된다. 명의를 도용당해 계좌 개설과 대출 실행을 막기 위해서 금융감독원 '파인'에서 '개인정보 노출자'로 등록하면 좋다. 이 경우 신규 계좌 개설이나 신용카드 발급등이 제한된다. 명의 도용 대출 실행 등을 확인하기 위해선 금융결제원 계좌통합관리서비스를 체크하면 된다. 이밖에 휴대전화 명의 도용 여부는 '명의 도용 방지서비스'를 통해 확인할 수 있다. 보이스피싱 등에 따른 피해 구제는 가까운 경찰서를 방문해 피해사실에 대한 '사건사고사실확인서'를 발급받아 3영업일 내 지급 정지를 신청한 은행에 제출하면 된다. 이날 발표자로 나선 금융소비자보호총괄책임자 정현옥 부행장은 “우리 부모님, 가족이 보이스피싱 피해자가 될 수 있다는 절실한 마음을 갖고 예방법과 피해지원 제도를 전국민에게 널리 알리고자 간담회를 기획”했다며, “우리은행은 금융당국 및 유관기관 등과 적극 협력해 관련 제도와 시스템을 지속적으로 개선하겠다”고 말했다.

2024.05.02 11:33손희연

민희진 어도어 "뉴진스 전속계약 해지권 요구는 레이블 독립 운영 목적"

민희진 어도어 대표 측이 올해 초, 어도어 이사회를 거치지 않고 대표이사 단독으로 '뉴진스의 전속계약을 해지할 수 있게 하는 권한'을 요구했다는 보도에 "독립적 레이블 운영을 위한 요청사항"이라고 반박했다. 2일 어도어 측은 입장문을 내고 "지난 1월 25일 민희진 대표는 박지원 대표와의 대면미팅에서 외부용역사 선정과 전속계약을 포함한 중요계약 체결에 관한 사항을 대표이사 권한으로 할 것을 요구했다"며 "이는 지난 뉴진스의 데뷔과정에서 나왔던 불합리한 간섭을 해결하고, 독립적인 레이블 운영을 위한 요청사항"이라고 설명했다. 이어 "지난 2월, 민희진 대표는 어도어의 요청사항을 담은 주주간계약 수정본을 하이브에 전달했다"면서 "하이브는 경영권 탈취라고 주장하는 부대표의 4월 대화 내역을 공개했고 이는 시기도 맞지 않고 관련 없는 사항"이라고 맞섰다. 하이브가 얼마전 경영권 탈취라고 주장하는 어도어 부대표의 카카오톡 메시지를 공개했는데, 해당 메시지는 4월 4일의 내용이라 시기가 맞지 않다는 주장이다. 어도어 측은 "이는 하이브가 진실을 왜곡하고 짜집기해 여론전을 펼치고 있는지 다시 한번 보여주는 대목"이라며 "이렇게 주주간계약 협상 내용을 계속 공개할 예정이라면, 다시 주주간계약 협상을 재개할 것을 제안한다"고 강조했다.

2024.05.02 09:10안희정

코드게이트 "AI로 보안 문제 혁신적 해결책 찾는다”

코드게이트보안포럼(이하 코드게이트)가 인공지능(AI)으로 보안 문제를 해결하기 위한 공모전을 진행한다. 코드게이트보안포럼은 금융보안원과 함께 '코드게이트 AI 아이디어랩 공모전'을 개최한다고 30일 밝혔다. 코드게이트와 금융보안원은 AI를 활용해 사회적으로 대두된 보안 문제를 해결할 수 있는 창의적이고 혁신적인 아이디어를 발굴하기 위해 공모전을 마련했다. 이번 공모전은 보이스피싱, 딥페이크·딥보이스, 전자상거래, SNS 투자 사기, 디지털 범죄, 웜GPT와 같이 산업, 문화, 경제 등 사회 전반에 걸쳐 발생할 수 있는 보안 문제 해결에 필요한 AI 활용 기술이나 서비스 아이디어를 받는다. 참가 자격에 대한 제한은 없으며, 개인 또는 4인 이하의 팀을 구성해 참가할 수 있다. 심사는 1차(서류 및 기획서 평가), 2차(예선), 3차(본선)로 나눠지며, 정보보호 및 AI 분야 전문가들이 심사위원으로 참여해 우수 아이디어를 선별한다. 1차는 5페이지 이내의 기획서(PDF)를 공모전 응모페이지를 통해 온라인 접수하면 되며, 접수 기한은 오는 6월 7일(금) 17시까지다, 이후 2차는 5분 이내의 영상을 제출받아 심사하며, 3차 진출 10팀을 선발해 오프라인 PT 발표 및 평가를 진행한다. 3차 심사를 통해 1~3위에 선정된 3팀에는 1위 1천만 원, 2위 500만원, 3위 300만원의 상금을 각각 제공하며, 인기상 2팀에는 각 100만원씩 수여해 총상금 2천만 원을 시상한다. 시상식은 오는 8월 30일(금) 서울 코엑스에서 열리는 국제해킹방어대회 '코드게이트 2024'에서 열릴 예정이다. 김철웅 금융보안원 원장은 “금융 분야에 AI 기술 접목이 지속 확대되는 만큼 이번 공모전이 AI가 금융혁신뿐만 아니라 소비자 보호 수준도 높일 수 있음을 보여주는 계기가 되기를 바란다”라고 밝혔다. 조현숙 코드게이트 이사장은 “이번 공모전을 통해 현대 사회에서 점점 더 중요해지고 있는 보안 문제에 관해 AI를 결합한 창의적인 해결책을 모색함으로써, 우리 사회를 더욱 안전하게 만들기 위한 새로운 가능성을 확인할 수 있기를 바란다”고 말했다. 코드게이트보안포럼은 지난 15년간 세계 3대 국제해킹방어대회이자 글로벌보안콘퍼런스인 '코드게이트'를 매년 개최하고 있다, 제16회 '코드게이트 2024'는 '우주, AI와 사이버보안'을 주제로 오는 8월 29일부터 이틀간 서울 강남구 삼성동 코엑스에서 열릴 예정이다.

2024.04.30 15:21남혁우

지속성장 맞춤형 AI 거버넌스 구축 '선택 아닌 필수'

인공지능(AI)이 세상을 삼키고 있다. 일상생활뿐 아니라 첨단 비즈니스 영역까지 뒤흔들고 있다. 특히 챗GPT를 비롯한 생성형 AI는 다양한 산업 분야의 기본 문법을 바꿔놓으면서 새로운 혁신의 밑거름이 되고 있다. 반면, 기업에서는 AI 도입이 경쟁력 강화를 위한 기회라는 점을 알면서도 불확실성을 포함한 위험 요인 때문에 도입을 주저하고 있는 것도 현실이다. 지디넷코리아는 창간 24주년을 맞아 법무법인 세종의 AI센터와 함께 이런 변화를 진단하는 'GenAI 시대' 특별 기획을 마련했다. 이번 기획에서는 기업이 AI 규제에 효과적으로 대응하면서 도입 가능한 AI 거버넌스에 대해 살펴본다. 아울러, 소프트웨어, 통신, 인터넷, 헬스바이오, 유통, 전자, 재계, 자동차, 게임, 블록체인, 금융 등 11개 분야별로 AI가 어떤 변화를 일으키고 있는 지 심층 분석한다. 또 AI 기술 발전과 함께 논의되어야 할 윤리적, 사회적 문제들에 대한 다각적인 논점을 제시해 건강한 AI 생태계 조성에 기여하고자 한다. [편집자주] A사는 최근 업무 효율성 제고 및 고객 서비스 편의 개선 차원에서 글로벌 B사가 개발한 프라이빗 거대 언어 모델(Large Language Model, LLM)을 활용하여 자사의 데이터를 추가 학습시키는 방식으로 생성형 AI 기반 대화형 검색 서비스를 도입했다. A사는 AI 기반 대화형 검색서비스 도입 과정에서 내부 조직 개편과 최고의 전문성을 지닌 인재 영입 등 과감한 투자를 감행했다. C사도 경영 혁신을 위해 전체 계열사 업무 전반에 생성형 AI를 도입했다. 전사 차원에서 고객 가치 제고를 위해 생성형 AI를 도입한 만큼 고객 데이터의 통합 관리 시스템을 구축하고, 개인정보 해킹 등 유출 사고로 인한 막대한 경제적, 사회적 손해를 예방하기 위해 개인정보 보호법이 요구하는 전문 개인정보 보호책임자(CPO)도 지정했다. A사와 C사는 AI를 도입한 다른 대부분의 기업과 마찬가지로 조직 의사결정에 유의미한 영향을 미치는 새로운 디지털 전략으로 AI를 택했다. 과연 A사와 C사는 AI 플랫폼 구축 프로젝트를 성공적으로 수행할 수 있을까? 국내외 기업의 AI 도입 수준은 AI는 금융, 의료, 제조, 교통 등 전 산업 분야를 아우르는 하나의 거대한 트렌드다. 지금의 AI 열풍은 기존 새로운 기술들이 출현했을 때 잠시 반짝 유행하고 잠잠해지는 버블이 아니라는 의견이 대세다. 여러 산업 현장에 적용돼 가시적 성과를 내고 있는 AI 기술은 별도 산업으로 분류될 수 있을 만큼 관련 시장에 실 수요가 증가하고 있기 때문이다. 최근 일반 기업을 중심으로 특정 기업의 비즈니스 요구 사항에 맞게 데이터를 추가 학습할 수 있도록 개발된 AI 솔루션(파운데이션 모델)을 활용하는 사례가 늘고 있다. 실제 IBM이 2024년 1월 10일 발표한 'IBM 글로벌 AI 도입 지수 2023(IBM Global AI Adoption Index 2023) 보고서에 따르면 2023년 기준 한국을 포함한 전 세계 20개국의 2천342개 기업(IT 전문가 8천584명 응답) 중 약 42% 기업들은 이미 비즈니스에 AI를 활용하고 있었고, 40%는 AI 도입을 적극 검토하고 있는 것으로 확인됐다. 우리나라의 경우 AI를 도입한 기업 비중은 약 40% 수준으로 파악된다. 한국경영자총협회가 실시한 '주요 기업 AI 도입 실태 및 인식 조사'는 2024년 1~2월을 기준으로 매출액 상위 100대 기업 중 응답 기업 50개 사의 38.0%가 기업 차원에서 생성형 AI를 도입한 것으로 설명했다. 국내외 AI 도입이 이처럼 활성화된 데에는 기술 융합, 예측 및 추천 솔루션 고도화 등 AI 기술 혁신이 크게 작용한 것으로 판단된다. 앞서 언급한 IBM 조사 결과, 2023년 AI 환경은 2~3년 전에 비해 'AI 솔루션의 접근성 및 배포가 용이해졌고(43%)', 'AI 솔루션이 비즈니스 요구 사항에 더욱 잘 부합할 수 있도록 설계되었다(41%)'는 특징을 보인다. 2020년의 한국개발연구원(KDI) 조사에 참여한 1,000개 기업의 35.8%가 '기업 수요에 맞는 AI 기술 및 솔루션 부족'을 AI 도입의 가장 큰 걸림돌로 응답한 것과 유사한 결과다. 하지만 전 산업 분야에서 AI가 화두로 떠오르고 있는 것과 달리 현장에서 기업이 AI를 도입하는 속도는 느리다. MIT 테크놀로지 리뷰 인사이트(MITTR)와 호주 통신사 텔스트라의 글로벌 계열사 텔스트라 인터네셔널(Telstra International)이 아시아, 태평양, 미주, 및 유럽 전역의 비즈니스 리더 300명을 대상으로 공동 실시한 조사 결과에 따르면, 조사 대상 기업의 76%는 생성형 AI 도입을 시도해 본 적이 있는 것으로 확인됐다. 하지만 AI를 실제 조직 전반에 채택한 기업은 단 9%에 그쳤다. 기술 성숙도를 나타내는 가트너(Gartner)의 2023년 신기술 하이프 사이클(Hype Cycle for Emerging Technologies)에 따르면 생성형 AI는 기대감 최고 단계(Inflated Expectations)에 있다. 하지만 실제 시장에서 실질적 혁신 성과를 나타내기까지는 약 2~5년의 기간이 필요한 것으로 예측된다. 즉 현 시점에서 AI 도입⋅활용 과정에서 발생할 수 있는 리스크를 예측하는 것은 더욱 어렵다. 조심해야 할 AI 리스크 유형은 대한상공회의소가 2024년 100대 상장기업의 경영 메시지를 수집해 챗GPT-4로 분석한 결과에 따르면 디지털 전환 및 AI 도입은 기업 경쟁력 강화를 위한 기회이자 리스크인 것으로 나타났다. 기업들은 AI 활용에 따른 근원적 리스크 요인을 사전에 제거하지 못해 회복할 수 없는 수준의 피해를 입게 될 것을 크게 우려했다. 전 산업에 걸쳐 공통적으로 우려되는 AI 리스크는 AI 라이프사이클 전반에 거쳐 존재한다. 이때 AI 라이프사이클은 단순히 AI 모델이 개발되는 단계에 국한되는 개념이 아니다. AI 파운데이션 모델 개발을 위한 데이터 수집 등 처리 단계부터 AI 파운데이션 모델을 개발하고 배포하는 단계, 개발된 AI 파운데이션 모델을 기업에 적용 및 활용하는 단계, 그리고 AI 서비스를 최종 이용자가 이용하는 단계는 서로 유기적으로 연결되어 있다. 그만큼 AI 리스크 유형은 다양하게 제시된다. AI 기술 자체가 가진 한계에서 오는 리스크나 데이터 처리 과정에서 우려되는 보안 침해 등 데이터 리스크, AI 윤리와 사회적 영향을 관리 혹은 통제하기 위한 법적 규제 리스크는 AI 이용 과정에서 또 새로운 AI 리스크로 파생될 수 있다. 초거대 AI 신경망을 개발하는 AI 개발자나 이미 개발된 AI 모델을 활용하는 AI 활용자가 유의해야 할 AI 리스크 유형은 크게 다르지 않다. AI 개발 및 활용 단계 모두 모델 훈련과 검증, 조정을 거쳐야 하고 그 과정에 데이터의 수집⋅이용⋅제공 등 처리도 필수로 요구되기 때문이다. 하지만 앞서 예시로 든 A사와 C사가 좀 더 유의해야 할 부분은 있다. A사는 기업 내부 데이터만 활용한 프라이빗 LLM을 도입함으로써 데이터 유출이나 환각 현상(실제로는 없거나 사실이 아닌 거짓 정보를 마치 사실인 것처럼 말하는 현상)에 대한 우려는 일부 해소할 수 있을 것이다. 하지만 이에 더해 산출물의 품질을 좌우할 데이터를 체계적으로 관리하기 위한 준비도 필요하다. 프라이빗 LLM의 학습 데이터 활용될 조직 내부 데이터의 오남용 등이 발생하지 않도록 전사 차원의 표준화된 위험관리 체계를 수립할 필요성이 강조된다. 이는 C사도 마찬가지다. 기업이 보유하고 있는 고객 정보가 잘못 관리되어 유출 등 데이터 리스크로 이어지지 않도록 데이터 처리 흐름(flow)을 명확하게 파악하고 있어야 한다. 자사 비즈니스 특성에 맞는 AI 라이프사이클과 데이터 처리 흐름별로 법률·정책 준수 체크리스트(checklists)를 마련하고, 그에 대한 지속적, 상시적 모니터링을 통해 기업은 AI 도입 및 데이터 활용에 따른 리스크를 즉시 파악하고 통제할 수 있다. 이러한 철저한 준비가 부족하다면 A사와 C사 모두 AI 내재화에 성공하지 못한 채 리스크만 가중되어 AX(AI Transformation) 경쟁력에서 뒤쳐질 수도 있을 것이다. (참고로 A사와 C사는 AI 라이프사이클 단계상 AI 개발자가 이미 개발한 모델을 활용하여 자사의 데이터를 추가 학습시키는 방식으로 AI를 활용하는 AI 활용사업자에 해당한다.) AI 리스크에 사전 대응하는 AI 거버넌스 구축은 선택이 아닌 필수 불가능할 것 같아 보이는 AI 리스크의 완벽한 통제의 시작은 AI 거버넌스 구축을 통한 사전 대응 체계 마련에 있다. AI 리스크 발생 이후 사후적·개별적으로 해결하기보다는 AI 리스크 관리를 모든 기업 업무에 통합하여 관리의 연속성이 이루어질 수 있는 AI 가드레일(AI guardrail)을 선제적으로 구축하는 것이 필요하다. 이를 통해 기업은 식별된 리스크뿐만 아니라 사전에 식별되지 않은 잠재적 리스크에도 효과적으로 대응할 수 있다. AI를 효율적으로 관리·감독하는 AI 거버넌스 구축 중요성이 꾸준히 지적되고 있음에도 불구하고 대부분의 AI 도입·활용 기업은 AI 거버넌스 구축 과정에서 상당한 혼란을 겪는다. 전문가들이 AI 거버넌스를 정의하고 하위요소를 구성하는 방식이 산업 분야, 비즈니스 특성, 내부 규칙 및 규정, 현지 법제도와 같은 상황적 요인에 따라 달라질 수 있다고 소개하기 때문이다. 하지만 AI 거버넌스 개념은 간단하다. AI 거버넌스란, AI 라이프사이클에 대한 지속적 모니터링을 통해 각 단계별 발생 가능한 리스크를 정량적으로 식별하고, 해당 리스크 및 잠재적 영향을 최소화 및 제어할 수 있는 관리⋅감독 프레임워크를 의미한다. AI 거버넌스 구축을 위한 솔루션에는 다음 세 가지 방식이 포함된다. 솔루션 1. 국내외 법제도의 정합성 제고 기업들은 비즈니스 리스크로 확대될 수 있는 AI 리스크가 법 위반 리스크에서 촉발된다는 점을 명심해야 한다. 기업에 적용되는 국내외 AI 법제가 요구하는 수준의 실시간 현황을 즉시 반영할 수 있는 규제 라이브러리를 구축할 필요성이 강조되는 부분이다. 규제 라이브러리는 국내 개인정보 보호법, 저작권법 및 데이터 활용과 관련된 제반 국내 법령뿐만 아니라 최근 유럽의회를 통과한 EU의 AI Act, 지난 해 미국 정부의 AI 행정명령 등 해외 관련 법령에 대한 구체적 분석을 거쳐 기업 내부 규제 라이브러리에 포함되어야 할 것이다. 이에 더해 개인정보보호 중심설계(Privacy by Design), Trust-by-design 접근, 안전성 평가, 영향평가, 신뢰성 검인증, 제3자 외부평가 등 AI 및 데이터 정책이 국제 규범으로 어떻게 수렴되는지에 대한 정기적 모니터링도 필요하다. 글로벌 차원에서 AI 거버넌스 구축 시 기업이 충족해야 하는 최소 기준 요건을 설정한 가이드라인과 AI 표준 및 인증도 살펴봐야 한다. 특히 정보보호 및 개인정보 보호 관리체계(ISMS/ISMS-P), 정보보호 경영시스템(ISO 27001, 27701), AI 관련 국제적 인증 체계(ISO/IEC JTC 1/SC 42)ISO/IEC 42001 등 AI 표준 및 인증 획득은 기업 신뢰도를 제고할 수 있는 효과적인 방안이 될 수 있다, 솔루션 2. 맞춤형 AI 위험통제 모델 체계 확립 AI 프레임워크 등 다양한 명칭으로 불리는 AI 위험통제 모델(Risk Management Model)은 전 세계적으로 활발하게 논의되고 있는 신뢰할 수 있는 AI 위험통제 프로세스를 의미한다. 이때 핵심은 AI 라이프사이클의 각 단계에 대한 주기적인 모니터링을 실시하고 최신화된 국내외 규범을 준수한 평가 절차를 적용한다는 점이다. 즉, AI 위험통제 모델은 기업의 특성과 글로벌 차원에서 수립 중인 AI 규범을 종합적으로 고려한 내부 AI 윤리 등 기본 원칙이나 정책서, 가이드를 수립하는 것에 더해 비즈니스 프로세스 단계별 책임자 권한 및 책임을 설정하는 기준 마련을 통해 AI 리스크를 상시적으로 평가하고 신규 제품·서비스 기획, 설계 및 출시 등 모든 단계에 적용 가능한 신뢰성·안전성 담보 전략을 수립하는 등 지속 가능한 상시적 AI 리스크 통제체계를 마련하는 과정이라 볼 수 있다. 기본적으로 위험 평가 및 관리 절차는 각 기업의 특성을 고려하여 맞춤형으로 설계되는 것이 요구된다. 하지만 기업의 AI 윤리 및 기본 원칙, 정책서, 가이드 등에는 유효성 및 신뢰성, 안전성, 보안 및 복원성, 책임과 투명성, 설명 및 해석가능성, 개인정보 보호, 공정성 등과 같은 AI 신뢰성 확보를 위한 국제적 요구사항도 탄력적으로 반영될 필요가 있다. 또한, AI 리스크는 그 특성상 데이터 활용 과정에서 발생한다는 점에서 기업 맞춤형 데이터 관리체계의 마련 역시 AI 위험통제 모델 구축 시 중요하게 고려되어야 한다. 맞춤형 데이터 관리체계는 기업이 AI 등 신기술을 이용한 각종 솔루션을 도입하려는 경우 기존 데이터 내지 새롭게 생성될 데이터에 대한 신뢰성, 정확성 등을 법제도적 관점에서 정량적으로 판단할 수 있는 위험통제 모델을 의미한다. 기업은 맞춤형 데이터 관리체계를 도입함으로써 추후 데이터를 수정, 변환, 통합 또는 재수집하는 과정에서 발생 가능한 비용 및 위험도를 사전에 객관적으로 평가할 수 있도록 하는 효과를 기대할 수 있다. 나아가 비즈니스 특성에 적합한 기존 선례 등을 정확하게 파악하고 이를 기반으로 주기적 AI 침해 대응 모의훈련 프로그램도 실행할 필요가 있다. 기업은 이러한 모의훈련을 통해 AI 사고에 대한 대응체계의 적정성을 상시적으로 평가함으로써 예기치 못한 각종 사고에 효율적으로 대응할 수 있는 조직적 방어체계를 발전시켜 나갈 수 있다. 솔루션 3. 상시적 데이터 매니지먼트 체계 활성화 “이용 과정에서의 불확실성”이라는 생성형 AI 리스크에 대한 예측가능성을 제고하기 위해서는 AI 서비스에 활용되는 데이터 처리 시스템 구축 전 분석·설계 단계에서부터 시스템 운영, 개선, 폐기 등 각 단계를 포괄하는 데이터 처리 흐름(flow)의 현황과 위험 요인을 실시간으로 명확히 식별하는 것이 중요하다. 이때 데이터 리스크를 효율적으로 파악하고 평가, 관리하는데는 기업이 보유하고 있는 데이터 인벤토리 및 우선순위 지정을 통한 데이터 처리 흐름 분석이 필수로 요구된다. 데이터 처리 흐름 분석은 데이터 리스크에 대한 체계적 관리를 통한 사고 발생 시 신속한 원인분석, 대응을 가능하게 한다. 뿐만 아니라 데이터 처리 흐름 분석 결과는 기업이 활용하고 있는 데이터의 가치 산정 기준, 새로운 비즈니스 전략 수립을 위한 기초 자산으로 활용되어 기업의 지속 가능한 성장 잠재력을 높일 수 있다. 나아가, 기업 비즈니스의 대내외적 법 위반 리스크를 최소화할 수 있는 판단 근거로서의 활용 가치도 주목할 만하다. 기존의 위수탁 내지 제3자 제공 데이터 수준의 정량적 평가 최적화, 위수탁과 제3자 제공 현황의 적정성 재평가 등을 통하여 기업은 데이터 처리 위탁자 또는 수탁자로서의 법적 책임을 최소화할 수 있는 단계별 데이터 처리 방식을 재설계(Data Process re-engineering)할 수 있다. 상시적 데이터 매니지먼트 활성화를 위해서는 기본적으로 AI 및 데이터 관리 체계 전 영역의 데이터 흐름에 명확한 식별 이외에 주기적 모니터링 및 즉각적 개선 체계의 구축이 필요하다. 주기적 모니터링 결과로 시스템 취약점이 파악되어야만 비로소 데이터 유출 및 오·남용 등 AI 리스크의 발생 가능성을 최소화하기 위한 대비를 할 수 있다. 이에 더해 AI 도입 및 적용 단계별 또는 개인정보 처리 단계별로 데이터 시스템의 위험평가, 개인정보 영향평가 등 법 제도상 기업에 적용되는 요구사항 준수 여부를 빠짐없이 평가하는 것도 가능해진다.

2024.04.30 13:40장준영

CJ온스타일, 다다엠앤씨 여성 홈웨어 '나른' 여름 신제품 판매

CJ온스타일은 이달 여성 홈웨어 브랜드 '나른(NAREUN)'의 여름 신제품 3종을 선보인다고 30일 밝혔다. 나른은 CJ ENM 커머스부문의 미디어커머스 전문 자회사 '다다엠앤씨'의 대표 브랜드다. 나른은 2020년 여성을 위한 '맨살 트렁크'를 필두로 여성 속옷에 대한 고정관념을 깬 상품들을 지속 선보여왔다. '촉감은 과학이다'는 슬로건 아래 R&D 센터인 나른소재과학연구소를 운영하고 있으며 여성들의 자유로운 삶과 건강에 기여하는 언더웨어를 지향한다. 나른은 기록적인 무더위가 예상되는 올 여름을 대비해 너도밤나무에서 추출한 천연 모달 소재를 활용, '모달 캐미솔', '모달 드로즈', '이지 브라렛'을 출시했다. 얇고 시원하면서도 부드러운 착용감은 물론 압박감 없이 몸을 편안하게 감싸주는 밀착력을 자랑한다. 흡습성, 통기성도 뛰어나 사계절 내내 활용도가 높고 매끄러운 실루엣으로 얇은 겉옷 속 함께 입기 좋아 실용적이다. 아이보리, 베이지, 블랙 등 각각 세가지 컬러로 출시됐다. 신제품 출시를 기념하며 30일 카카오톡 쇼핑에서 나른 인기품목을 하루동안 최대 53% 할인가에 구매할 수 있는 '톡딜' 행사를 진행한다. 5월 11일, 13일에는 24시간 동안 할인가에 선보이는 올리브영 '오특'을 통해 '나른 베스트 트렁크 5팩'을 최대 33%에 제공한다. CJ온스타일 관계자는 “나른은 '바디 포지티브'의 열풍을 이끈 브랜드로 2030 여성들에게 절대적인 지지를 얻고 있다”라며 “건강한 아름다움을 지향하는 2030 여성들을 위해 몸에 닿는 감촉, 하루종일 유지되는 편안함에 집중해 소재 선정부터 마감에 이르기까지 전 과정에서 심혈을 기울였다”고 말했다.

2024.04.30 09:15안희정

[고삼석 칼럼]디지털 패권 경쟁시대 '당당한 ICT 외교'를 기대한다

국민 메신저로 우리나라에 카카오톡이 있다면, 일본에는 '라인'(LINE)이 있다. 라인 이용자는 전체 일본 국민의 80%인 9천600만명이나 된다. 일본을 포함한 전 세계 라인 이용자는 2억명에 달한다. 라인은 2011년 네이버의 일본 자회사인 NHN일본에서 서비스를 시작했다. 2019년 손정의 소프트뱅크 회장이 당시 일본 내 1위 메신저인 네이버의 라인에 협업을 제안하면서 네이버와 소프트뱅크가 50%씩 출자하여 지주회사를 설립하고, '라인야후'를 출범시켰다. 그런데 최근 일본 정부가 라인의 경영권을 일본 기업에 넘기라고 압박을 가하면서 논란이 확산되고 있다. 지난해 11월 라인에 대한 해킹사고가 발생해 약 51만 건의 개인정보가 유출되는 사고가 발생했다. 이에 대한 책임으로 일본 총무성은 라인야후에 네이버와 자본 관계를 재검토하라는 행정지도를 내렸다. 지난달에는 더욱 노골적으로 사실상 네이버의 지분을 소프트뱅크에 매각하고 일본을 떠나라는 요구까지 한 것으로 알려지고 있다. 자본주의 경제체제에서 정부가 민간 기업의 지분 문제까지 개입한 것은 대단히 이례적이다. 비상식적인 일이다. 그 동안 이 사태를 방관하던 우리 정부는 기자들의 질문에 마지못해 “한국 정부는 우리 기업에 대한 차별적 조치가 있어서는 안된다는 확고한 입장”이라며, “이 문제와 관련해 네이버 측 입장을 확인하는 한편, 필요 시 일본 측과도 소통해 나갈 것”이라는 입장을 뒤늦게 밝혔다. 상황이 이렇게 된 데에는 소프트뱅크가 “네이버의 신뢰를 배신하고 뒤통수를 쳤다”는 평가와 함께 글로벌 차원에서 '플랫폼 주도권 쟁탈전'이 벌어지고 있는 시대에 우리 정부의 'ICT 외교'가 너무 안일했다는 지적이 제기되고 있다. 플랫폼 영역에서 국가 간 치열한 주도권 싸움은 '글로벌 기술패권'을 차지하기 위한 경쟁의 핵심이다. 일본 정부의 조치도 같은 맥락이다. 지난 3월 미국 하원에서 소위 '틱톡(TikTok)금지법'이 의원들의 압도적 찬성으로 통과되었다. 중국 기업 바이트댄스가 소유하고 있는 동영상 플랫폼 틱톡의 지분을 매각하지 않으면 미국에서 틱톡을 퇴출시킨다는 내용이었다. 틱톡은 1억 7천만명의 미국인이 사용하고 있는 '국민앱'이라고 해도 과언이 아니다. 표면적인 이유는 중국 기업이 소유하고 있어서 미국 시민들의 개인정보 유출 및 그로 인한 미국 안보에 위협이 될 수 있다는 우려 때문이다. 그러나 보다 본질적으로는 틱톡이 대단히 빠른 속도로 소셜 미디어 시장을 잠식해 가면서 미국 플랫폼 기업에 위협이 되고 있기 때문이다. 또한 여야를 막론하고 미국 하원이 가장 우려하고 있는 점은 틱톡이 미국에서 개발한 첨단기술을 중국으로 유출할 가능성이다. 틱톡은 글로벌 빅테크 기업들과 마찬가지로 인공지능, 알고리즘, 빅데이터 등 첨단기술을 보유하고 있는데, 이러한 기술이 중국으로 이전될 경우 미국 테크 기업들과의 경쟁에 사용될 수 있다고 본 것이다. 이 또한 국가 안보를 명분으로 글로벌 차원의 디지털 패권 경쟁에서 중국을 견제하고 앞서가려는 미국 정부의 디지털 패권 전략 가운데 하나이다. 최근 미국 의회에서 최종 통과된 이 법안의 명칭이 '21세기 힘을 통한 평화'(21st Century Peace through Strength Act)로 명명된 것에서 입법 추진 배경과 의도를 명확하게 확인할 수 있다. 대통령선거가 한창 진행되던 지난 2022년 1월 당시 윤석열 후보는 “인공지능 기반의 디지털 플랫폼 정부로 우리나라를 디지털 경제 패권국가로 도약시키겠다”는 비전을 발표하였다. 또한 지난해 4월 정부 출범 후 마련된 '디지털 플랫폼 정부 실현계획 보고회'에서 윤대통령은 디지털 플랫폼 정부는 “지난 30년간 추진해 온 전자정부와는 차원이 다른 것”이라고 직접 설명했다. 디지털 플랫폼 정부는 전자정부 플랫폼뿐만 아니라, 모든 데이터가 연결되는 '디지털 플랫폼' 위에서 국민, 기업, 정부가 함께 사회문제를 해결하고, 새로운 가치를 창출하는 민관협력의 새로운 모델이라는 설명을 덧붙였다. 경쟁력을 충분히 갖춘 민간 부문의 디지털 플랫폼 없이는 추진이 불가능한 국정과제라는 것은 초등학생 정도만 되어도 알 수 있는 내용이다. 그런데 이처럼 중요한 국정운영의 비전 및 전략과 달리 실제 정부의 정책은 도무지 종잡을 수가 없다. 아니 '토종 디지털 플랫폼'을 육성하기 위한 정부 정책은 실종되었다고 표현하는 것이 맞을 것 같다. 해외에서 수난을 당해도 침묵하고 있다. 대신 규제 일변도 정책이 그 자리를 차지하고 있다. 공정거래위원회가 추진하고 있는 '플랫폼 공정경쟁촉진법'(플랫폼법)이 대표적인 사례이다. 플랫폼법은 국내외 기업을 막론하고 시장에 큰 영향을 미치는 소수 대형 플랫폼에 대해 미리 지배적 사업자로 선정하고 위반행위가 발생할 때 신속하게 규제하는 것을 핵심으로 한다. 그런데 이에 대해 지난 1월 미국 재계를 대표하는 미국상공회의소는 “한국 정부가 플랫폼 법안 통과를 서두르는 것에 우려를 표한다”라며 문제를 제기해 왔다. 미국 상의는 “(한국 정부가) 모든 법안의 전문을 공개하고 미 재계와 정부를 포함한 다양한 이해관계자에게 충분한 의견 수렴 기회를 제공하는 것이 중요하다”고 주장했다. 비슷한 시기에 한국을 방문한 호세 페르난데스 미국 국무부 차관 또한 기자간담회에서 “(입법과정의) 투명성 보장과 이해관계자의 관여가 필요하다. 한국과 대화를 이어가겠다”는 입장을 밝혔다. 전통적인 한미관계를 고려할 때 우리 정부가 결코 무시할 수 없는 '압력성' 발언들이다. 이외에도 주한 미국대사관이 우리 정부에게 자국 플랫폼 기업에 대한 규제 완화를 직접 주문한 사례는 일일이 거론하기 어려울 정도다. 미국 국무부나 상의가 우리 정부의 플랫폼법 제정에 대해 명확한 입장을 밝힌 것은 좁게는 법이 시행되었을 때 미국계 플랫폼 기업들이 입게 될 부정적 영향에 대한 사전 보호 조치이자, 넓게는 미국의 글로벌 플랫폼 패권 확장 전략이라는 '국익'을 보호하기 위한 포석으로 해석할 수 있다. 정부라면 당연히 해야 할 일이다. 내정 간섭으로 비출 수도 있지만, 외교적으로 충분히 의제가 될 만한 사안들이다. 이러한 미국 정부 및 이익단체의 든든한 지원이 있기 때문에 국내에 진출해 있는 미국계 플랫폼 기업들이 우리 정부를 '종이 호랑이' 정도로 생각하고 국내에서 배짱 영업을 이어가고 있다. 이들이 EU 규제 당국의 납세 및 청소년 보호를 위한 내용 규제에 즉각 순응하는 것과는 180도 다른 모습이다. 해외에 나가서 시장을 확장하고 있는 우리 기업, 특히 플랫폼 패권 경쟁시대에 국가를 대신해서 글로벌 시장에 뛰어든 플랫폼 기업들을 보호하는 역할이야말로 정부가 해야 할 가장 중요하고, 시급한 일이다. 우방 국가라고 해서 정부 대응에 예외가 있어서는 안 된다. 경제 전쟁 혹은 디지털 패권 경쟁에서는 영원한 우방도, 영원한 적국도 없다. 국익에 도움이 되는 나라가 우방이고, 국익을 해치는 나라는 적이라고 해도 지나친 표현은 아니다. 외교와 안보 분야에서 “간과 쓸개를 다 내주고 있다”는 비판을 받고 있는 것이 대일 외교의 현주소다. 그런 일본에서 우리 플랫폼 기업이 부당한 대우를 받고 있다면, 정부는 통상 분쟁을 각오하더라도 우리 기업을 보호해야 한다. 네이버 경영 전략의 잘잘못을 따지는 것은 그 이후에 해도 늦지 않다. 정부는 우리 국민들과 기업들이 두 눈 크게 뜨고 이번 사태를 지켜보고 있다는 사실을 명심하기 바란다. 국익에 기반한 우리 정부의 '당당한 ICT 외교'를 기대한다.

2024.04.30 09:07고삼석

[곽노건 교수의 웹3 ④] DeFi(디파이, 탈중앙화 금융)

지난 칼럼에서 블록체인 기술이 탈중앙화 개념을 구현해주는 중요한 요소라고 말씀 드렸습니다. 오늘은 웹3의 또 하나의 중요한 구성요소인 탈중앙화 금융(Decentralized Finance, 이하 디파이)을 얘기해 보겠습니다. 웹3 탈중앙화된 구조에서 서비스를 자율적으로 이용하기 위해서는 중재자 없이 운영되는 디파이는 꼭 필요합니다. 디파이는 기존 금융 시스템의 중앙 집중적인 구조를 탈중앙화 시키고, 투명성을 높여주며, 사용자에게 더 많은 권한을 부여합니다. 웹3에서 디파이가 필요한 이유 웹3에서 디파이가 필요한 첫 번째 이유는 금융 서비스의 민주화입니다. 디파이는 금융 서비스에 대한 접근성을 높이고, 더 많은 사용자들이 금융 시스템에 참여할 수 있도록 합니다. 예로 기존 금융 시스템에서는 은행 계좌를 개설하거나 대출을 받는 데 많은 제약이 있었지만, 디파이는 이러한 제약을 없애고 누구나 쉽게 개인이 주도적으로 금융 서비스를 이용할 수 있도록 합니다. 두 번째로 금융 서비스의 효율성입니다. 디파이는 중개 기관을 없이 스마트 컨트랙트이라는 자동화된 프로그램을 활용하여 금융 서비스의 비용을 절감하고 거래 속도를 높입니다. 기존 금융 시스템은 은행과 같은 중개 기관이 모든 거래를 처리하기 때문에 비용이 많이 발생하고 거래를 처리하는 속도가 느렸습니다. 디파이는 이러한 문제점을 해결하고 사용자에게 더 저렴하고 빠른 금융 서비스를 제공합니다. 세 번째는 투명성입니다. 디파이는 모든 거래 내역이 누구나 언제든 접근할 수 있는 블록체인 상에 기록되므로 투명성이 높습니다. 기존 금융 시스템은 금융 기관들이 거래 내역을 불투명하게 처리하는 경우가 있을 수 았지만, 디파이는 모든 거래 내역이 공개적으로 기록되므로 부정 부패를 방지하고 사용자들의 신뢰를 높일 수 있습니다. 마지막으로 혁신입니다. 디파이는 새로운 금융 서비스 개발을 촉진합니다. 기존 금융 시스템에서는 새로운 금융 서비스를 개발하는 데 많은 시간과 비용이 소요되었습니다. 하지만 디파이는 스마트 컨트랙트을 활용해 새로운 금융 서비스를 보다 쉽게 개발하고 출시할 수 있으므로 금융 서비스의 혁신을 가속화할 수 있습니다. 그렇다면 디파이는 어떤 기능을 가지고 있을까요. 스마트 컨트랙트라는 자동화 프로그램으로 다양한 금융 기능을 개발, 기존 금융 서비스와 동일 수준을 넘어 제공합니다. 주요 기능은 다음과 같습니다. ▲대출: 담보 없이 암호화폐를 대출받거나 빌림 ▲예치(스테이킹): 암호화폐를 잠금하고 이자 수령 ▲예금(보관): 암호화폐를 보관 서비스에 맡김 ▲교환: 암호화폐를 다른 암호화폐로 교환 ▲보험: 암호화폐 자산을 손실로부터 보험에 가입 ▲결제: 암호화폐로 상품 및 서비스에 대한 결제 ▲송금: 암호화폐를 수금자에게 전송 ▲투자: 투자 관련한 상품에 암호화폐로 투자 디파이, 잠재적인 위험과 규제 문제는 디파이와 기존 금융 시스템을 여러 항목을 가지고 비교한 표가 아래와 같습니다. 기술적인 면과 개념적인 면이 포함되어 있으며 관련 자료들을 취합한 것입니다. 모든 항목에서 좋은 것으로 보이지만 아직 관련법에서 암호화폐에 대한 명확한 규정이 없고 장점이 많지만 기존 금융 시스템에 익숙하여 새로운 환경으로 이동이 쉽지 않을 것으로 보입니다. 특히, 중재자 없는 서비스에 대한 막연한 어려움과 두려움이 클 것으로 보입니다. 디파이의 잠재적인 위험과 규제 문제도 물론 있습니다. 디파이는 지금까지 설명한 특징과 장점을 기반으로 다양한 잠재력을 가졌지만, 많은 위험 요소도 동시에 가지고 있습니다. 디파이의 주요 잠재적인 위험은 다음과 같습니다. ▲기술적인 복잡성: 블록체인 기술을 기반으로 하고 있어 기술적인 이해가 필요합니다. 중재자 없는 기술 서비스에 대한 이해가 부족한 사용자들은 이용하는데 어려움을 겪거나, 실수로 자산을 손실할 수 있습니다. 디파이는 거의 모든 책임이 본인한테 귀속되는 상황입니다. ▲규제 불확실성: 아직 초기 단계의 기술이며, 규제 환경이 명확하게 정립되지 않은 상황입니다. 규제 기관들의 입장에 따라 디파이 서비스가 제한되거나 금지될 수 있으며, 사용자들은 생각지 못한 법적인 문제에 직면할 수 있습니다. ▲해킹 위험: 디파이 서비스는 개방형이어서 해킹 공격에 취약합니다. 해킹 공격으로 인해 사용자들의 자산이 도난당할 수 있으며, 서비스가 중단될 수 있습니다. ▲사기: 디파이 서비스를 악용한 사기가 발생할 수 있습니다. 사용자들은 사기성 프로젝트에 투자하거나, 가짜 웹사이트를 통해 자산을 탈취당할 수 있습니다. ▲변동성: 암호화폐 가격은 변동성이 매우 높습니다. 디파이 서비스를 이용하면서 암호화폐 가격 하락으로 인해 손실을 볼 수 있습니다. 다음으로 디파이의 규제 문제입니다. 디파이는 아직 초기 단계의 기술이어서, 규제 환경이 명확하게 정립되지 않았습니다. 또한 각 국가마다 디파이 규제에 대한 입장이 다릅니다. 규제 기관들은 디파이 서비스에 대한 규제 방안을 연구하며 정립하고 있습니다. 주요 규제 문제는 다음과 같습니다. ▲소비자 보호: 디파이 서비스 사용자들을 보호하기 위한 규제가 필요합니다. 사용자들은 서비스 이용 시 충분한 정보를 제공받아야 하고, 사기 및 해킹으로부터 보호받아야 합니다. ▲금융 범죄 방지: 디파이 서비스를 이용한 금융 범죄(돈세탁, 테러 자금 조달 등)를 방지하기 위한 규제가 마련되어야 합니다. ▲투자자 보호: 디파이를 통한 투자 시 충분한 정보를 제공받아야 하고, 투자 손실로부터 보호받는 등 투자자 보호 규제가 마련되어야 합니다. 규제 기관들은 디파이의 잠재적인 위험을 줄이고, 사용자들 보호하면서 금융 혁신을 장려할 수 있는 균형 잡힌 규제 방안을 모색해야 할 것입니다. 오늘의 마무리 디파이는 기술적인 복잡성, 규제 불확실성, 해킹 위험 등 해결해야 할 과제들이 많은 초기 도입 단계입니다. 하지만 이러한 과제를 극복해 나간다면 전 세계 수십억 명의 사람들에게 더 나은 금융 서비스를 제공할 수 있는 잠재력을 가지고 있습니다. 마지막으로 디파이 서비스를 이용하기 전에 충분히 공부하고, 위험을 이해한 후 신중하게 이용해야 한다는 당부의 말씀을 드립니다.

2024.04.29 14:44곽노건

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

지주사 주가 치솟자 재계 표정관리...승계 셈법 복잡

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.