• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1782건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오, 이용자 반발에 백기...카톡 '친구탭' 되돌린다

논란이 많았던 카카오톡 첫 화면이 기존 '친구목록'으로 바뀐다. 카카오는 카카오톡 최신 버전에 대한 이용자 의견을 적극 반영해 친구탭 개선을 추진한다고 29일 밝혔다. 카카오는 기존 '친구목록'을 카카오톡 친구탭의 첫 화면으로 되살리고, 현재의 피드형 게시물은 별도의 '소식' 메뉴를 통해 볼 수 있도록 할 예정이다. 친구탭 개선 방안은 개발 일정 등을 고려해 4분기 내에 적용할 계획이다. 아울러, 미성년자 보호를 위한 절차도 더욱 간소화할 예정이다. 지난 27일 '지금탭(숏폼)' 내에 '미성년자 보호조치 신청' 메뉴를 신설해 접근성을 높인 데 이어, 신청 및 설정 등을 더욱 간편하게 할 수 있도록 추가적인 방안을 검토 중이다. 카카오 관계자는 “친구탭 개선 계획 외에도 여러 UX, UI 개선 작업을 지속적으로 진행 중”이라며 “앞으로도 다양한 피드백을 적극적으로 경청, 반영해 이용자들이 더욱 편리하게 카카오톡을 사용할 수 있도록 최선을 다 할 것”이라고 밝혔다.

2025.09.29 16:24안희정 기자

에쓰씨케이, '해커원' 국내 독점 영업권 획득

에쓰씨케이(SCK)는 글로벌 버그바운티 기업 해커원 플랫폼의 국내 독점 영업권을 획득했다고 29일 밝혔다. 이번 계약으로 국내 기업과 공공기관은 해커원 플랫폼을 활용해 글로벌 수준의 취약점 대응 체계를 보다 손쉽게 도입할 수 있게 됐다. 버그바운티는 화이트해커가 보안 취약점을 발견·신고하면 기업이 보상을 지급하는 제도다. 취약점이 악용되기 전 수정·보완을 유도해 해킹 위협에 선제적으로 대비할 수 있게 하는 것이 특징이다. 해커원은 전 세계 170여 개국에서 활동하는240만 명 이상의 화이트해커가 참여하는 글로벌 선도 기업이다. 2023년 기준 누적 보상액이 3억5천만 달러를 돌파했으며 현재 61개국에서 1천200개 이상의 고객사가 플랫폼을 활용하고 있다. 에쓰씨케이는 1천200여 개 산업별 채널을 보유하며 대기업과 공공기관에 보안 서비스를 제공해왔고, 2015년부터는 자체 보안 진단 프로그램을 운영하며 ASM(Attack Surface Management) 관리 체계를 지원해 왔다. 이번 해커원과의 협력을 통해 에쓰씨케이는 고객사에 보다 정교하고 체계적인 취약점 관리 솔루션을 제공할 수 있게 됐다. 이승근 에쓰씨케이 대표는 “글로벌 검증을 거친 해커원 플랫폼을 국내에 독점적으로 도입하게 되어 의미가 크다”며 “에쓰씨케이의 현장 경험과 채널 네트워크를 결합해 고객사가 보다 능동적으로 보안 위협에 대응하도록 돕고, 장기적으로는 건전한 보안 문화 확산에 기여하겠다”고 말했다.

2025.09.29 16:18백봉삼 기자

"피지컬AI, 韓에 맞는 승부처…산업별 기회 찾아야"

"소프트웨어를 등한시한 대가가 최근 화재·해킹 사고로 드러났습니다. 이제는 피지컬 인공지능(AI)을 통해 제조 경쟁력과 안전성을 동시에 확보해야 합니다." 이해민 조국혁신당 의원은 29일 국회의원회관에서 열린 '제3회 국회미래산업포럼: 피지컬AI 시대 제조경쟁력 강화를 위한 정책토론회'에서 피지컬AI가 한국 제조업에 새로운 기회가 될 수 있다고 강조했다. 이 의원은 발제자들의 발표 중 '소프트웨어 정의 공장(SDF)' 개념을 언급하며 "그동안 한국은 소프트웨어를 하이레벨 시스템 디자인 차원에서 등한시해 왔고, 그 결과 화재나 해킹 사고 같은 문제가 발생했다"고 지적했다. 그는 "정부가 과기정통부 장관을 부총리급으로 격상한 것도 결국은 컨트롤타워 필요성 때문"이라고 덧붙였다. 이 의원은 피지컬AI의 특성으로 '버티컬'을 꼽았다. 범용 챗봇이나 생성형 AI와 달리, 공장 생산·검수 같은 특정 영역에 깊이 적용되는 만큼 한국이 기회를 잡을 수 있다는 설명이다. 그는 "범용 AI로 가면 데이터와 자본 경쟁이 불가피하지만, 제조 현장에 특화된 버티컬 AI에서는 한국이 강점을 가질 수 있다"고 부연했다. 또한 글로벌 산업 경쟁력을 위해 투트랙 전략이 필요하다고 역설했다. 그는 "산업 현장은 활용 중심으로 AI를 접목해야 하지만, 동시에 국가 차원에서는 자체 기술력 확보가 병행돼야 한다"며 "활용이 늘어날수록 자체 기술을 축적할 길이 보인다"고 말했다. 현대자동차 사례도 언급했다. 이 의원은 "10여 년 전 소프트웨어에 무관심했던 현대차가 지금은 조지아 공장에서 보스턴 다이내믹스 로봇을 활용하는 모습을 보고 놀랐다"며 "글로벌 진출과 개방적 혁신 태도가 중요하다"고 평가했다. 반면 최근 테슬라 공장에서 발생한 로봇 사고를 언급하며 "산업 발전은 안전성 확보와 균형을 이뤄야 한다"고 강조했다. 마지막으로 그는 입법부의 역할을 '신호등 역할'에 비유했다. "산업 발전을 위해서라도 최소한의 안전 가이드라인이 필요하다"며 "AI 기본법 제정 과정에서 이를 담고자 했다"고 말했다. 이어 "로보틱스와 AI 결합 속도는 상상을 뛰어넘을 만큼 빠르다"며 "국회가 한 발 앞서 입법·정책적 지원을 서둘러야 한다"고 마무리했다.

2025.09.29 14:10신영빈 기자

日 여행 수요 겨냥…카카오, '트레블톡' 출시

카카오는 일본을 여행하는 한국인 이용자를 위한 맞춤형 서비스 '카카오톡 일본 트래블톡(이하 트래블톡)'을 출시한다고 29일 밝혔다. '트래블톡'은 일본을 방문하는 한국인 여행객이 ▲여행 준비부터 ▲현지 체류 ▲귀국 이후까지 카카오톡을 활용할 수 있도록 지원한다. '일본 여행의 모든 순간을 연결한다'는 콘셉트 아래 연간 약 900만명에 달하는 방문객에게는 실질적인 편의와 혜택을, 참여 브랜드에는 효과적인 마케팅 채널을 제공한다. 트래블톡 이용자는 지역별 실시간 정보와 현지 날씨를 확인하고, 카카오 브런치를 통해 실제 여행 후기와 정보를 볼 수 있다. 또 카카오가 추천하는 일본 여행 꿀팁과 할인 쿠폰을 통해 출국 전부터 여행 준비를 돕는다. 일본 현지에서는 오픈채팅 라이트(Lite)에서 실시간 정보를 나누고 카카오페이로 결제까지 할 수 있다. 귀국 후에는 같은 채팅방에서 여행 후기를 공유하며 일본 여행의 전 과정을 카카오톡 안에서 경험할 수 있다. 카카오는 일본 최대 여행 플랫폼인 라쿠텐 트래블과의 협력을 통해 ▲숙소 ▲료칸 ▲렌트카까지 원스톱 예약 경험을 제공할 계획이다. 일본 현지 대행사와 브랜드와도 협업을 넓혀 쿠폰과행사를 확대하고 카카오페이 연동을 통해 환전 없이 결제 가능하며, 결제 할인과 포인트 적립을 지원할 계획이다. 카카오 관계자는 “트래블톡은 일본 여행 전 과정을 카카오톡 안에서 준비하고 경험할 수 있도록 지원해 이용자에게 맞춤형 편의를 제공할 것”이라며 “앞으로 다양한 기업 및 서비스와 협업을 통해 트래블톡 이용자에게 새로운 경험과 혜택을 제공하겠다”고 말했다.

2025.09.29 13:42박서린 기자

KISA, AI 해킹방어 대회 개최..."세계최초 3개 부문 경연"

미국 국방부 산하 국방고등연구계획국(DARPA)이 지난 8월 결선을 치룬 세계적 AI보안 행사가 한국에서도 열린다. 28일 한국인터넷진흥원(KISA, 원장 이상중)은 '2025 인공지능(AI) 해킹방어 대회(2025 ACDC, AI Cyber Defense Contest)'를 과학기술정보통신부(과기정통부), 한국정보보호산업협회(회장 조영철, KISIA)과 이 함께 개최한다고 밝혔다. 주제는 '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'으로, 인공지능(AI) 보안과 관련한 3대 핵심 영역인 ▲인공지능을 활용한 보안(AI for Security) ▲인공지능 안전성 확보(Security for AI) ▲인공지능 플랫폼 보안(AI Platform Security)'을 다룬다. 예선은 10월 31일(금), 11월 1일(토) 양일간 온라인으로 진행한다. 상위 20개 팀(일반 부문 10개 팀, 학생 부문 10개 팀)이 오는 12월 1일 코엑스 그랜드볼룸에서 열리는 본선에 진출한다. 참가 접수는 오는 10월 20일(월) 오후 6시까지다. 앞서 미국 국방부 산하 국방고등연구계획국(DARPA)은 총상금 2250만 달러(약 300억 원)가 걸린 초대형 AI기반 보안 경연 행사인 'AI 사이버 챌린지(AIxCC)'를 2년간 진행, 지난 8월 결선 대회를 치른 바 있다. KISA는는 이 이 행사가 "세계 최초"라고 설명했다. KISA 행사는 DARPA AI보안 행사와 달리 플랫폼 보안까지 아울러 진행한다. 예선과 본선 대회 진행 방식은 참가자별 격리된 클라우드 환경에서 제한 시간 안에 문제를 풀고, 숨겨진 '특정 문자열(Flag)'을 획득해 총점을 산정하는 'CTF(Capture the Flag)' 형태다. 최종 점수가 높은 순으로 상위 입상자를 결정한다. CTF는 참가자가 문제 속에 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내는 경쟁 및 학습형 해킹대회를 말한다. 본선 진출팀 가운데 우수한 성적을 거둔 팀에게는 과기정통부장관상, 한국인터넷진흥원장상, 한국정보보호산업협회장상, 특별상 등 상장과 부상을 수여한다. 참가 대상은 대한민국 국적을 가진 만 19세 이상이다. 인공지능(AI) 및 사이버보안에 관심이 있으면 누구나 4인 1팀을 구성해 참가할 수 있다. '2025 인공지능(AI) 해킹방어 대회(ACDC) 누리집(acdc.ai.kr)을 통해 신청하면 된다.

2025.09.28 15:31방은주 기자

[보안 리딩기업] 아톤 "모바일 인증·보안 솔루션 금융권서 독보적"

"아톤(AT0N) 경쟁력은 기술력과 신뢰성을 기반으로 독보적 시장 지배력을 갖췄다는 점입니다. 통신 3사와 연합해 'PASS' 인증서비스를 선보이고 있고 은행·증권사 등 대형 금융권이 채택한 모바일 인증·보안 솔루션은 우리 제품이 동종 업계에서 가장 넓은 고객 기반과 B2B2C 네트워크를 확보하고 있습니다." 우길수 아톤 대표는 최근 지디넷코리아와 인터뷰에서 "우리 회사는 1999년 설립된 핀테크 보안과 인증 솔루션 전문기업"이라며 이 같이 밝혔다. 이 회사는 서울 여의도에 본사가 있다. 임직원은 111명(관계사 포함 280명)이다. 금융기관 대상 모바일 보안인증 솔루션과 'PASS' 인증서 플랫폼을 주력으로 하고 있다. 여기에 양자내성암호, AI 보안관제, 디지털자산 인프라 등 신사업으로 영역을 확장중이다. 회사 이름 아톤(ATON)은 2019년 창립 20주년과 코스닥 상장을 앞두고 변경한 사명이다. 기존 사명 에이티솔루션즈의 '앞선 생각(Advanced Thinking)'에 '끊임없는', '켜져 있는'을 의미하는 전치사 'On'을 결합한 합성어다. 사명에 대해 우 대표는 "어두운 세상에 밝은 햇살을 비춘다는 고대 이집트 태양신 이름도 아톤이다. 혁신을 위한 진보적인 생각과 끝없는 도전 정신을 통해 글로벌 핀테크 보안 기업으로 도약하려는 비전을 담았다"고 설명했다. 아톤은 1999년 10월 13일 설립됐다. 코스닥 시장에 2019년 10월 17일 상장했다. 매출은 작년에 연결기준 654억, 영업이익은 144억을 기록했다. 이 기간 별도 매출은 349억에 88억의 영업 이익을 달성했다. 연결 자회사가 6곳 있다. ▲아톤모빌리티(중고차 B2B 플랫폼 운영) ▲AT애널리틱스(B2C 투자자문) ▲트랙체인(블록체인 서비스) ▲AT코넥(스탁론) ▲디에스이(DSE, 산업용 고품질 플라스틱 박스 제조업) ▲에이블컴(네트워킹 통합 컨설팅) 등이다. 우 대표는 2018년 아톤에 솔루션사업본부장으로 합류했다. 이전에 KG티지, 유라클, 드림시큐리티, KG모빌리언스를 거쳤다. 아톤에서 은행, 증권, 저축은행 등 금융권 전반에 보안매체와 전자서명 인증사업 같은 핀테크 보안과 인증분야에서 마켓쉐어(MS) 1위를 하는데 리더십을 발휘, 이 회사가 2023년과 2024년 최대 경영실적 달성하는데 크게 기여했다. 또 대형 은행권을 대상으로 전자서명인증사업 인허가 프로젝트를 연이어 수주, 해당 시장 내 독보적인 시장 점유율 확보를 주도했다. 이런 성과를 인정받아 2023년 대표(각자대표)가 됐다. 대표 취임 후에는 지속성장과 기업가치 제고를 위해 기존 핀테크 인증보안 사업 확장과 함께 스마트범죄예방서비스 등 신규 사업을 선보이며 미래 성장 동력 확보에 힘을 쏟고 있다. 아래는 우 대표와 일문일답. -아톤 창립 배경은? "1999년 설립 당시 '보안'이 아닌 '모바일 금융'에서 출발했다. 국내 최초로 모바일 증권, 모바일 칩 뱅킹, 모바일 월렛 등 모바일에 특화한 금융 서비스를 개발하며 모바일 금융의 선구자 역할을 했다. 이후 스마트폰이 본격 도입되면서 모바일 금융을 쉽고 안전하게 만들기 위해서는 보안이 가장 핵심이라는 것을 깨닫고 보안 기술에 집중 투자하기 시작했다. 당시 공인인증서의 복잡함과 OTP, 보안카드 등 분리된 보안 매체의 불편함을 해결하고자 했던 것이 현재 아톤 보안 솔루션의 출발점이 됐다." -어떤 주력 솔루션과 서비스를 갖고 있나? 또 이들 솔루션과 서비스의 특장점은? "아톤의 주력은 핀테크 인증 및 보안 솔루션이다. 주요 특장점을 보면 첫째, 우리의 인증 보안 솔루션은 양자내성암호(PQC,Post-Quantum Cryptography) 기술을 선도하며 미래 보안 위협에 대비하고 있다. 미국국립표준기술연구소(NIST) 표준 'ML-DSA' 알고리즘과 자체 화이트박스 기술을 결합해 양자컴퓨터 공격에도 안전한 차세대 보안 솔루션을 구현했다. 'ML-DSA(Module-Lattice-Based Digital Signature Algorithm)는 NIST가 2024년 공식 표준으로 채택한 양자내성 디지털 서명 알고리즘이다. 둘째, 국내 금융권 최다 도입 실적과 검증된 안정성을 자랑한다. 신한, 국민, 농협, 하나, 기업 은행 등 주요 대형은행이 고객사다. 여기에 한국투자증권, 삼성증권, NH투자증권, 메리츠증권 등 메이저 증권사도 아톤의 솔루션을 채택했다. 셋째, 아톤의 인증보안 솔루션은 지속가능한 계단식 수익구조를 통해 회사의 안정성을 뒷받침하고 있다. 솔루션 신규 구축 → 라이선스 매출 반복 발생 → 유지보수 매출로 이어진다." -아톤의 주력 솔루션과 서비스의 국내외 시장 동향은 어떤가? 이중 아톤의 시장 내 위치는? "시장 특성상 정확한 시장 규모를 파악하기 어렵다. 하지만 2020년 공인인증서 우월적 지위 폐지 이후 은행과 통신사를 비롯해 빅테크 등 다양한 기업들의 진출로 사설인증서 시장은 빠르게 성장중이다. 아톤은 국내 주요 은행에 사설인증서 솔루션을 제공중이며, 동시에 통신3사와 'PASS인증서' 인증서도 함께 운영하고 있다. 산업 내 다양한 플레이어들이 있지만 금융권 내에서 아톤은 독보적인 시장 위치를 점유하고 있다. 또 양자보안(PQC, 양자내성암호)의 경우 금융 뿐 아니라 국내 보안·통신 대기업, 의료, 금융, 공공분야 중심으로 시범사업과 상용화가 급속하게 확대되는 추세다. 특히 정부와 주요 기업에서 의료, 에너지, 국가 기반시설, 금융 등 다양한 산업에서 PQC 도입 시범 사업을 적극 지원하고 있는 추세여서 PQC 기반 솔루션을 모두 갖춘 아톤의 경우 관련 시장에서 큰 성장을 기대하고 있다." -고객사는 얼마나? "인증보안 솔루션으로만 한정하면 국내 고객사는 30여 곳이다. 국내 통신3사를 비롯해 국민, 신한, 농협, 기업, 하나 등 주요 은행과 메리츠, 한투 등 주요 증권사가 대표 고객사다. PASS 인증서를 도입한 곳은 공공기관을 비롯해 2000여 곳 이상이다. 사업영역 다각화에 따른 고객사는 지속적으로 증가하고 있는 추세다." -국내 경쟁사는 어디인가? 이들에 비해 특장점이나 경쟁우위는? "핀테크 인증 보안 외에도 사업영역이 다양하기 때문에 특정 기업을 경쟁사로 두고 있지는 않다. 시장에서는 국내 보안&인증 솔루션 기업과 빅테크 플랫폼 기업 등을 아톤과 같은 산업군으로 분류하고 있다. 스마트금융 사업부문의 경우 아톤은 최근 한국은행의 대국민 '중앙은행 디지털화폐(CBDC)' 실증 프로젝트 '프로젝트 한강'에 참여했다. 참여한 7개 메이저 은행 중 NH농협의 CBDC 대응 시스템을 아톤이 구축했다. 나머지 6개 은행의 경우 대기업에서 프로젝트를 수행했고, '비(非) 대기업'은 아톤이 유일하다. 아톤의 경쟁력은 기술력과 신뢰성을 기반으로 독보적 시장 지배력을 갖췄다는 점이다." -수출 현황과 계획도 궁금하다 "현재 미국, 캐나다, 일본, 베트남, 인도네시아, 인도, 캄보디아 7개국 현지 은행 및 증권사에 모바일 OTP 솔루션을 공급 중이다. 발급 건수가 점차 증가 추세다. 최근 국내 통신사를 통해 출시한 스마트 범죄 예방서비스인 '디펜더스'와 '자녀안심서비스'는 해외시장을 타깃으로 런칭을 준비중이다." -기업문화와 사내 복지는? "우리 기업문화는 혁신과 유연성을 핵심 가치로 "항상 새로운 변화를 시도하라"는 사내 정신 아래 직원의 창의적인 아이디어와 신사업 제안이 자유롭게 이뤄지고 있다. 실제 신사업 아이디어 제도를 통해 발굴한 신규 서비스가 곧 런칭을 앞두고 있다. 창의적인 아이디어와 사업 발의를 적극적으로 장려하기 위한 'New Ideation' 제도 시행을 통해 포상과 특진의 기회도 제공하고 있다. 또 '최고의 환경에서 직원들이 성장할 수 있도록' 하는 것을 복지 철학으로 삼고 있다. 여의도 파크원타워 26층에 위치해 한강뷰를 감상할 수 있고, 전 직원이 '의자계의 에르메스'라 불리는 허먼밀러 의자를 사용한다. 매일 케이터링을 통한 무료 점심 제공과 스낵바도 운영하고 있다. 여기에 개인별 교육비와 도서 구입을 금액 제한 없이 지원하며, 월례 타운홀미팅을 통해 최신 IT 트렌드를 공유한다. 이 외에도 사내 대출 리프레시 유급휴가와 유연근무제, 복지포인트 제도, 우수 인재 추천 시 포상금 지급 등의 제도를 운영하고 있다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나 "아톤은 보안 사업부문 비즈니스 전략을 3가지 축으로 전개하고 있다. 첫째, 금융보안이다. 기존 핵심 솔루션인 모바일 OTP에 더해 양자컴퓨팅 시대의 위협에 대비한 솔루션 포트폴리오 구축을 완료했다. 최근 금융권 최초로 PQC 인증 솔루션을 메리츠증권에 공급하며 실질적 성과를 올렸다. 정부가 최근 발표한 암호체계 전환 정책에 따라, 공공부문 PQC 도입이 확대되면 아톤의 PQC 기반 솔루션은 금융 외에도 비대면 의료, 제조 실시간 데이터, 국방 통신망 등 고보안 산업 영역까지 확장 적용될 것으로 기대하고 있다. 둘째, 개인화 보안 영역이다. 개인을 타깃으로 보이스피싱, 스미싱 등 금융범죄와 유괴 등 아동 범죄 위험이 점차 증가하고 있는 가운데 아톤은 피싱범죄 예방과 아동범죄 방지를 위한 '스마트 범죄 예방서비스'를 국내 뿐 아니라 해외 시장을 타깃으로 준비 중이다. 휴대폰 안심 서비스는 올해 통신사를 통해 서비스 중이며, 연내 '디펜더스(Defendus)'라는 서비스명으로 해외시장에 출시할 예정이다. 자녀안심서비스 역시 국내와 해외 시장에 B2B B2C 서비스로 모두 선보일 계획이다. 마지막 세번째는 엔터프라이즈 보안이다. 최근 국내 금융 및 통신 부문에서 잇따라 대규모 개인정보 유출 해킹 사건이 발생, 기업 보안이 최대 이슈로 부상했다. 정부 역시 지능화된 사이버 위협에 대응하기 위해 정보보호 제도 개편과 중소기업 등을 대상으로 보안 사각지대 지원 강화 등을 국정과제로 추진하고 있다. 아톤은 AI 기반 보안관제 비지니스를 중장기 성장 동력으로 낙점하고 관련 기술 기업에 전략 투자 를 단행했고, 최근 전담 부서 신설과 인재 영입으로 최고 수준의 기술을 보유한 AI 기반 보안관제 기업들과 함께 AI 기반 보안관제 서비스 준비에 돌입한 상황이다. 보안 시장의 패러다임 변화는 아톤에게 기회다. 우리가 26년 구축한 금융권 신뢰성과 기술력, 그리고 3축 보안 전략은 단순한 대응이 아니다. 시장을 선도하기 위한 전략적 포지셔닝이다. 금융보안에서는 'PQC 퍼스트 무버'로 시장 표준을 만들어가고 있고, 개인화 보안에서는 B2C 시장 진출로 새로운 수익원을 창출하며, 엔터프라이즈 보안에서는 중소기업 등 블루오션 시장을 적극 공략할 방침이다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "올해 아톤은 기존 핵심 사업 강화와 더불어 신사업에 드라이브를 걸고 있다. 기존 인증보안 사업 부분은 PQC로 강화하고, 스마트 범죄 예방서비스로 글로벌 시장에 진출하며, AI 기반 보안관제 사업도 시행한다. 여기에 금융인프라의 급격한 변화 속에 디지털자산이 제도화되는 과정에서 발생하는 다양한 비즈니스를 기술 지원, 지속가능한 성장 동력을 만들 계획이다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "초심을 잃지 말자. 나 보다 뛰어난 기업과 사람은 항상 있다. 겸손하자. 그리고 아버지가 물려주신 가훈인 “생활에는 검소하고, 언행에는 신중하며, 결과에는 반성하라” 라는 말을 항상 가슴속에 새기고 있다." -스트레스 해소법과 건강 유지는 어떻게 "멘탈이 강하다는 주위의 평판이 있어 별도의 스트레스 관리법은 특별히 없다. 누우면 바로 잠을 들 정도로 잘 잔다. 오랫동안 마라톤을 했는데 한동안 바쁘다는 핑계로 몇 년간 중단 했는데, 올해 사내에서 신설한 런닝 동호회를 계기로 직원들과 함께 하면서 최근 런닝을 다시 시작했다." -인생의 겨울은? 반대로 최고 시즌은? "타인과 비교해 원했던 일들을 하면서 살아왔던 것 같다. 물론 그렇게 할 수 있었던 것은 내가 막내로서 부모님의 믿음과 지원 그리고 형제(형,누나)들의 보살핌이 컸다. 아톤에서 최고의 한 해는 아무래도 2019년 코스닥 상장이다. 당시 가장 보람있고 성취감을 느낀 순간이었다." -파운더(설립자)는 아니다. 다시 태어나도 CEO를? "과거에 비하면 기업창업금융지원 제도 등 창업 환경이 많이 좋아졌다. 시간을 되돌린다면 창업을 긍정적으로 진지하게 고민할 것 같다. 아톤 합류 당시 가졌던 마음가짐과 마찬가지로 아톤의 성장과 발전에 기여한 CEO로 기억되고 싶다." -예비 창업자나 후배 보안인에게 한마디 한다면 "시장을 이해하는 것이 가장 중요하다. 아무리 좋은 제품과 서비스라 하더라도 시대적 흐름에 맞지 않거나, 때로는 너무 앞서가도 되지 않는다는 것을 많이 봐왔다. 그리고 창의적인 아이디어와 사업내용도 중요하지만 시장이 있느냐? 내가 할 수 있느냐? 남보다 더 잘할 수 있느냐?는 생각과 함께 이런 판단이 정말 중요하다." -최애 맛집은? "아내가 해주는 음식을 가장 좋아한다. 집이 저의 최애 맛집이다." -경영은, 사장(대표)은 무엇이라고 생각하는지 "책임지는 자리. 그리고 모범이 되는 자리. 솔선수범하는 자리. 남 탓하지 않는 자리, 때로는 외로운 자리. 항상 언행에 신중해야 되는 위치에 있는 사람." . -롤모델과 이유는 "아버지와 친형님이다. 아버지는 본인 건강 뿐 아니라 자기 관리에 철저하셨고, 이는 자녀들을 걱정시키지 않는 첫번째 덕목이라고 항상 말씀하셨다. 그러다 보니 우리 가족들은 부모님 걱정없이 자기 할 일을 집중해서 할 수 있었다. 가족 형제간들 간에 친목과 우애를 정말정말 많이 강조하셨다. 그 가르침 덕에 현재도 형제들 우애는 어느 가족보다 깊다고 자부한다. 그리고 저희 친형님은 수재였지만 굉장히 겸손했고, 본인이 희생하면서 가족과 동생을 먼저 챙겨 주셨다." -사이버 강국 코리아를 위한 제언을 한다면 "글로벌 시장에서 보안 유니콘으로 평가받는 곳이 40곳 이상이다. 이에 반해 우리나라 보안기업은 유니콘 기업이 없다. 상장사를 보더라도 대다수가 시가 총액 1000억원 안팎이다. 국내 보안 및 인증산업이 세계적인 강국으로 도약하기 위해서는 보안산업을 바라보는 인식의 변화가 필요하다. 보안제품에 대한 제대로 된 가치평가가 이뤄져야 하고 이를 통해 연구개발(R&D)투자를 좀 더 적극적으로 늘릴 수 있는 시장 환경이 만들어져야 한다. 디지털환경과 AI기술이 계속해서 발전함에 따라 이에 따른 보안위협도 최근의 사례에서 보듯 계속해서 늘어날 것이고, 따라서 보안과 인증 중요성은 계속해서 증가할 것이다. 우리나라는 전세계가 인정하는 IT강국이다. 또 보안 외의 영역에서 여러 IT유니콘을 탄생시켰다. 이에 걸맞은 K-보안산업의 스케일업이 절실한 시점이라고 생각한다."

2025.09.28 13:58방은주 기자

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹 '킬린'이 건축·토목 중견기업 '유신'의 내부 데이터를 공개하고 나섰다. 이달 중순께 공격을 시도했는데, 유신 측에서 반응하지 않자 내부 데이터를 공개한 것으로 추정된다. 28일 본지 취재를 종합하면 보안 전문가가 킬린의 다크웹 사이트에 접근한 결과, 킬린은 지난 26일 9천500기가바이트(GB) 규모, 약 103만개의 파일이 포함된 내부 데이터를 공개했다. 보안업계에 따르면 킬린은 이달 중순께 유신을 대상으로 랜섬웨어 공격을 시도한 것으로 전해졌다. 이후 유신 업무에도 차질이 생겼으나 빠르게 복구한 것으로 전해졌다. 이처럼 유신이 킬린의 협상에 응하지 않고 신속히 대처하자 자신들의 다크웹에 데이터를 공개한 것으로 풀이된다. 킬린이 공개한 데이터에는 유신 협력사의 통장 사본 등 내부 데이터로 추정되는 서류의 캡처본이 담겨 있었다. 이 전문가에 따르면 일부 샘플 사진의 경우 이메일, 비밀번호 등 개인정보로 분류될 수 있는 데이터를 포함해 NAS(네트워크 기반 저장장치) 계정정보도 킬린이 확보한 것으로 전해졌다. 문제는 킬린이 탈취한 내부 데이터를 전체 다운로드할 수 있는 익명 네트워크 링크(.onion)도 함께 게시했다는 점이다. 이에 해커들 사이에서 유신의 내부 데이터가 더욱 확산될 우려가 나온다. 또 내부 데이터 공개를 통해 추가적인 취약점 등 공격 '통로'를 확보해 2차 랜섬웨어 공격도 우려된다. 킬린은 올해 SK그룹 뉴욕 오피스, 웰컴금융그룹 산하 대부업체 등 국내 기업을 대상으로 공격을 서슴지 않는 위협적인 랜섬웨어 그룹으로 알려져 있다. 특히 최근에는 전산업체를 공격해 해당 전산업체를 이용하는 것으로 추정되는 국내 자산운용사 20여곳의 내부 데이터를 탈취해 공개하기도 했다. 유신은 연매출 3400억원 규모의 토목 분야 선도 중견 기업이다.

2025.09.28 12:00김기찬 기자

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

민간 플랫폼인 네이버와 카카오가 화재로 멈춘 정부의 전산 시스템을 대신해 대국민 소통 창구 역할을 맡았다. 국가정보자원관리원 화재에 따라 행정안전부는 27일 여러 행정 서비스의 이용이 제한된다며 포털사이트 네이버의 공지를 통해 국민 행동요령을 안내했다. 이날 오후 카카오는 카카오톡 지갑 채널을 통해 네이버와 같이 행안부의 공지사항을 전달했다. 정부는 네이버와 카카오를 통해 “행정기관을 방문하기 전 서비스 가능 여부를 전화로 확인해 주시고, 현장에서도 지연이나 제한이 있을 수 있음을 양해 부탁드린다”고 알렸다. 또 “일부 서비스는 대체 사이트를 통해 이용이 가능하다”면서 전자가족관계등록시스템, 교통민원24, 세움터, 홈택스, 국민건강보험 등의 사이트 주소를 안내했다. 과거 판교 데이터센터 화재로 민간의 디지털 플랫폼 서비스에 차질이 생겼는데, 국정자원의 화제로 대부분의 정부 홈페이지가 멈춰서고 공직자들이 자신의 이메일도 이용할 수 없는 상황이 연출되면서 민간 플랫폼을 통한 대국민 소통에 기댈 수밖에 없게 된 셈이다. 네이버와 카카오는 초유의 정부 전산망 서비스 중단 상황 속에서 필요한 요청에 협조한다는 방침이다. 다만, 정부의 온라인 행정 서비스 복구 기간이 장기화에 빠지면 민간 플랫폼의 협업에도 비판을 피하기 어렵다는 전망이 쏟아지고 있다.

2025.09.27 17:09박수형 기자

"행정망 먹통에 전국이 멈췄다"…국정자원 화재로 시민 불편 '확산'

정부 전산망을 관리하는 국가정보자원관리원 대전 본원에서 발생한 화재로 정부 주요 서비스가 멈추면서 시민 불편이 전국적으로 확산하고 있다. 모바일 신분증, 우체국 금융과 우편, 정부24 등 국민 생활과 직결된 서비스가 중단되자 주말을 맞은 시민들이 곳곳에서 불편을 겪고 있다. 27일 업계에 따르면 이번 화재로 총 647개 행정업무 시스템이 가동을 멈췄다. 특히 우체국 금융 서비스 마비가 직접적인 불편으로 이어졌다. 우체국 체크카드를 이용한 결제와 송금, 계좌 이체가 불가능해졌고 ATM기 이용에도 차질이 발생했다. 최근 정부의 민생회복지원금 10만원을 우체국 카드로 받은 시민들이 결제를 시도했지만 '은행·카드사 점검 중' 오류 메시지가 뜨면서 사용하지 못했다는 사례도 보고되고 있다. 우체국 우편 서비스 역시 마비되면서 택배 운송장 조회조차 할 수 없는 것으로 알려졌다. 모바일 신분증 서비스도 중단됐다. 현재 병원·공공기관·교통 현장 등에서 실물 신분증이 없으면 업무 처리가 지연되거나 불가능해진 상황이다. 무인민원발급기 역시 멈추면서 주민등록등본 발급이나 교통·여객 서비스 이용 고객들이 어려움을 겪는 것으로 전해졌다. 온라인 행정 서비스의 중단도 혼란을 낳고 있다. 대표적으로 정부24 홈페이지 접속이 원활하지 않아 주민등록등본·가족관계증명서 발급이나 각종 전자증명서 이용이 불가능해졌다. 일부 지자체는 정부24와 연동된 민원 서비스가 멈추면서 차량 등록, 건축 인허가, 복지 신청 업무 등에서도 지연이 발생했다. 교통 분야 불편도 확산됐다. 국토교통부에 따르면 철도와 버스에서는 다자녀·국가유공자·장애인 할인 혜택 신청이 막혔고 공항에서는 항공기 탑승 시 정부 모바일 신분증 확인이 불가능해졌다. 국토부는 복구 시까지 신분증 사본이나 민간 앱을 활용한 대체 확인을 한시적으로 인정하고 있다. 행정 민원 서비스도 큰 타격을 받았다. 인천과 전북 등 지자체는 국가정보자원관리원 전산 시설 화재로 일부 서비스가 중단된다는 공지를 홈페이지에 게재했다. 공무원들은 평소 전자문서 시스템을 통해 외부 기관과 문서를 주고받지만 이번 장애로 전자 팩스나 자체 메신저에 의존하는 실정이다. 교육 현장도 차질을 빚고 있다. 학생과 교사들이 사용하는 교육행정정보시스템 '나이스(NEIS)'가 일부 로그인 불능 상태에 빠지면서 성적 처리, 생활기록부 관리 등이 영향을 받는 상황이다. 교육부는 데이터 유실 문제는 없다고 밝혔지만 로그인 인증 단계에서 행안부 인증 시스템이 막히며 오류가 발생했다고 설명했다. 지방 교육행정 재정통합시스템인 'K-에듀파인'과 교육부 홈페이지 접속도 제한됐다. 보건 분야 역시 비상 상황이다. 질병관리청은 방역통합정보시스템과 질병보건통합관리시스템이 제대로 작동하지 않아 제1급 감염병 등 긴급 상황은 유선으로 신고하도록 안내했다. 질병청은 종합상황실을 중심으로 비상근무 체제에 돌입했고 보건복지부도 이날 오전 경계 경보를 발령했다. 119 긴급 신고 체계도 일부 차질이 생겼다. 전화 신고는 가능하지만 문자·영상·웹 등 다매체 신고가 불가능해졌고 신고자의 위치를 자동으로 추적하는 기능도 작동하지 않는 것으로 전해졌다. 경찰은 소방당국을 지원하기 위해 전화번호 조회를 통해 신고자 위치를 파악하고 공유하는 방식으로 협력 중이다. 행정안전부는 27일 오후 카카오톡 공지를 통해 국민에게 상황을 안내하고 대체 서비스 목록을 공개했다. 전자가족관계등록시스템, 교통민원24, 세움터, 홈택스, 국민건강보험 등에서 일부 증명서 발급과 민원이 가능하다고 알리며 불편을 최소화하기 위해 각 기관이 수기 접수와 처리기한 연장 등을 시행 중이라고 밝혔다. 행안부 김민재 차관은 정부 브리핑을 통해 "국민 생활에 직접적인 영향을 미치는 우체국 금융과 우편부터 신속히 복구하겠다"고 밝혔다.

2025.09.27 14:19한정호 기자

"장애 3시간 이내 복구" 공언했던 정부, 국정자원 화재로 허점만 보였다

"정부의 주요 정보 시스템은 지진이나 화재가 발생해도 3시간 이내에 복구할 수 있습니다." 지난 2022년 10월 경기 성남시 데이터센터 화재로 '카카오톡'이 먹통됐을 당시 이처럼 공언했던 행정안전부가 올해 국가정보자원관리원(국정자원) 대전 본원 화재에서도 맥없이 무너졌다. 2023년 11월 네트워크 장비 오작동으로 정부 행정전산망이 마비되자 미숙한 모습을 보였던 것에 이어 이번 화재에서도 3시간 이내 복구는커녕 정부 서비스들이 대거 마비돼 혼란을 가중시키고 있다. 27일 행안부에 따르면 이번 화재로 인해 전면 중단된 우체국 금융·우편 등 대국민 서비스 가동의 복구 시점은 아직까지 파악되지 않고 있다. 정확한 피해 규모와 복구 시점은 화재 현장 진입 후 파악이 가능할 것으로 보여 빨라야 이날 저녁께 일부 윤곽이 나올 것으로 예상된다. 이재용 국정자원 원장은 "현재 열기와 연기 등으로 인해 내부 진입이 불가능한 상황"이라며 "내부 상황을 봐야 서버 피해 규모나 시스템 가동 여부, 이에 따른 복구 시점 등이 명확해 질 것"이라고 말했다. 이번 일로 우체국 금융과 우편 업무, 정부24 민원 등 대국민 파급효과가 큰 서비스는 물론 정부 업무 시스템 647개가 '올스톱' 됐다. 국정자원은 대전 본원과 광주·대구 센터를 합쳐 약 1천600개의 정부 서비스용 정보시스템을 운영하는데, 이번에 장애가 난 647개 시스템은 모두 대전 본원에 설치돼 있다. 정부는 일단 국정자원 전산실 복구 작업에 착수하는 대로 대국민 파급효과가 큰 1~2등급 정보시스템부터 우선 복구를 시도한다는 입장이다. 국가정보시스템은 이용자수나 파급 효과 등을 따라 1~4등급으로 분류된다. 이번 화재로 손상된 서버의 경우 우선순위가 높고 중단에 따른 국민 불편이 큰 1등급 12개, 2등급 58개 등 70개 정부 서비스를 관리하는 시스템인 것으로 알려졌다. 이 탓에 정부 서비스를 이용하는 국민들의 불편은 당분간 지속될 것으로 보인다. 특히 우체국 업무시스템 마비로 당장 주말이 지난 후 오는 29일부터 금융·택배 신규 서비스 장애에 따른 이용이 제한될 전망이다. 업계에선 이번 일로 정부의 국가 전산망 관리의 허점이 또 다시 드러났다고 지적했다. 그간 재해복구시스템을 통해 재해 발생 시 3시간 이내 복구할 수 있다고 공언했던 것과 달리 전날 저녁 화재 후 지금까지 백업 체계가 제대로 이뤄지지 않고 있어서다. 이번 화재로 인한 시스템 중단 시점은 지난 26일 오후 8시 20분이다. 업계 관계자는 "국가 행정망 안전성 한계와 취약성이 이번에 그대로 드러나면서 위기감이 높아졌다"며 "정부가 3년 전 카카오 먹통 사태 이후 고강도 대책을 쏟아냈지만 무용지물"이라고 꼬집었다. 특히 국정자원이 정부24, 주민등록시스템, 홈택스 등 주요 국가정보시스템을 대전·광주센터 간 실시간으로 상호 백업하고 있다고 그간 주장해왔다는 점도 주목할 부분이다. 또 대전 본원에서 소실될 경우 재해복구시스템을 통해 3시간 이내 복구할 수 있다고도 설명해왔다. 하지만 이번 화재 발생으로 일부 서비스가 차질을 빚으면서 뭇매를 맞게 됐다. 재해복구시스템이 제대로 가동되지 않아서다. 국정자원은 대전, 광주 등 주센터와 별도로 원격지에 유사한 재해복구시스템을 구축·가동하도록 설계돼 있으나, 주시스템보다 규모가 축소된 채 운영돼 실제 많은 기능이 작동하지 못하는 문제가 발생되고 있다. 이에 대해 국정자원은 이날 오전 브리핑에서 "재해복구시스템이 구축돼 있지만 일부는 최소한의 규모에 그친다"며 "스토리지나 데이터 백업 전용 형태로만 마련된 경우가 있어 모든 시스템을 즉시 전환하기는 어렵다"고 설명했다. 업계 관계자는 "정부의 재해복구시스템이 최후의 보루로 의미가 있다"며 "그러나 일반적인 장애에는 대응력이 떨어져 국민이 체감하는 서비스 안정성을 보장하기에는 미흡하다는 한계가 이번에 여실히 드러났다"고 지적했다. 또 정부가 약속했던 다중지역 동시가동 체계 전환도 제대로 가동되지 못하고 있다는 점에서 실망감도 커졌다. 정부는 현재 주센터와 재해복구센터를 분리 운영 중으로, 두 개 이상의 센터를 평상 시에도 동시에 운영하는 다중지역 동시가동 체계를 준비해 왔다. 그러나 국정자원 화재 문제로 이는 초기 단계에 여전히 머물러 있다는 점만 드러났다. 이재용 국가정보관리원장은 "행정전산 장애 이후에 액티브 스탠바이 형태의 재해복구시스템이 아니라 액티브-액티브 형식의 재해복구시스템을 개발하기로 하고 지난해 컨설팅에 이어 올해 시범사업을 하고 있다"며 "앞으로 우리가 미래에 어떤 식으로 시스템을 구축할까에 대한 얘기를 하며 방향성만 잡은 상태"라고 밝혔다. 일단 정부는 지난 2023년 준공한 백업센터를 통해 재해복구 전용 인프라를 마련해 뒀지만, 통신망, 보안 등 전산환경 구축 사업은 현재 진행형인 것으로 알려졌다. 올해 말부터 실시간 데이터 백업과 소산 데이터 보관 기능을 시작할 계획으로, 오는 2026년부터 다중지역 동시가동 체계를 적용한 재해복구시스템을 본격 입주시킬 예정이다. 업계 관계자는 "정부가 장기적으로는 실시간 백업 등을 목표로 하고는 있다"면서도 "이번 화재는 백업 체계 구축 지연이 갖는 위험성을 단적으로 보여준 것으로, 기존 재해복구시스템의 한계와 다중지역 동시가동 체계 전환 지연이라는 과제를 다시 부각시켰다"고 말했다. 그러면서 "현재의 재해복구시스템이 대규모 재난 상황에서는 최후의 안전망 역할을 할 수 있지만, 평상 시 발생하는 다양한 장애 상황에는 대응력이 떨어진다"며 "핵심 기능 위주로만 마련된 시스템은 긴급 상황에서 기본 서비스를 살리는 데에는 의미가 있지만, 국민이 일상적으로 이용하는 행정 서비스의 연속성을 완전히 보장하지는 못한다"고 덧붙였다. 이번 일로 행안부의 국가 전산망 관리 부실에 대한 책임론도 커졌다. 국정자원에서 데이터를 보관하는 클라우드 환경의 이중화가 제대로 이뤄지지 않았다는 점에서다. 특히 3년 전 카카오 먹통 사태 당시 판교 데이터센터 운영 관리 도구가 이중화되지 않아 대규모 장애가 벌어지자 이후 행안부가 공언했던 발언이 회자되며 더 뭇매를 맞고 있다. 업계 관계자는 "카카오톡이 데이터센터 화재로 먹통이 됐을 때 정부가 재해 발생 때 3시간 이내에 데이터를 복구할 수 있다고 말하며 자신감을 보였다"며 "정작 2023년 네트워크 장비 오작동 때와 이번 화재 때 행정전산망 마비에 대해 미숙한 모습만 보이고 있어 정부 차원의 매뉴얼이 제대로 있는지 의문"이라고 평가했다. 이어 "현 정부가 '인공지능(AI) 3대 강국'을 외치며 데이터센터 등 인프라 구축에 힘을 쏟고 있지만, 이번 일로 기본이 안돼 있다는 것을 여실히 보여줬다"며 "민간 기업은 정부가 강하게 지적하면서 정작 국가기관에서 이런 상태라면 AI 정책을 정부가 제대로 끌고 갈 수 있을지 모르겠다"고 덧붙였다. 행안부는 이번 사태와 관련해 위기경보 수준을 '경계'에서 '심각'으로 격상하고 위기상황대응본부를 중앙재난안전대책본부로 전환했다. 김민재 행안부 차관은 "이번 장애로 인해 큰 불편을 겪으신 데 대해 거듭 죄송하다는 말씀을 드린다"며 "장애를 신속히 복구하고 상황이 안정될 수 있도록 최선을 다하겠다"고 약속했다.

2025.09.27 13:12장유미 기자

"해킹에 또 털렸다"…선불 충전 상품권 PIN 번호도 '유출'

최근 해킹 사고가 빈번해진 가운데 '비플페이'도 털렸다. 이번 사고로 1억2천만원가량의 고객 피해가 발생한 것으로 드러났다. 26일 업계에 따르면 '비플페이' 운영사 비플페이는 지난 24일 오후 8시께 해킹 사실을 인지하고 곧바로 개인정보보호위원회, 금융감독원, 한국인터넷진흥원(KISA) 등에 해킹 사실을 보고했다. 현재 3개 기관은 이번 사건에 대한 진상을 조사하는 중이다. '비플페이'는 전국 200만 제로페이 가맹점을 기반으로 1천여 기업, 10만 명의 임직원이 식권 및 복지 결제에 사용하는 B2E(사내 전용 결제·지급 방식) 결제와 모바일 상품권 및 지역상품권을 할인 구매할 수 있는 모바일 간편결제 플랫폼이다. '비플페이'를 운영하는 동명의 회사는 웹케시그룹 계열사인 비즈플레이가 지난 2021년 12월 비플제로페이부문을 단순물적분할한 후 신설한 회사로, 비즈플레이가 지분 100%를 보유하고 있다. 이번 해킹 사고는 고객의 브랜드 선불 충전 상품권과 관련된 것으로, 비플페이 측이 추산한 피해 고객은 3천여 명 정도다. 해킹 피해는 브랜드 선불 충전 상품권 PIN 번호가 유출돼 상품권이 무단 도용된 것으로 파악됐다. 이에 회사 측은 피해 규모를 파악한 후 즉시 해킹으로 인한 피해 금액을 전액 보상했다. 또 이번 해킹 사고에선 다행히 지역사랑상품권 관련 피해는 없는 것으로 파악됐다. 하지만 비플페이는 브랜드 선불 충전 상품권 PIN 번호 외에도 고객 개인정보 유출 가능성이 있는지 조사 중인 것으로 알려졌다. 이에 일부 고객들에게 이날 문자를 통해 "24일 외부 권한이 없는 제3자가 개인정보를 조회한 사실을 확인했다"며 "PIN 정보 외 고객 이름, 생년월일, 휴대폰 번호의 유출 가능성이 있다"고 고지했다. 비플페이 측은 "이번 사고로 인해 고객들에게 심려를 끼쳐 깊이 사과드린다"며 "고객의 안전한 서비스 이용을 최우선으로 삼아 정보보호 체계를 근본적으로 강화할 것"이라고 강조했다. 이어 "앞으로도 관계기관과 긴밀히 협력해 투명하게 정보를 공개하고 고객 신뢰 회복을 위해 최선을 다할 것"이라고 덧붙였다.

2025.09.26 23:03장유미 기자

'정보 뒷거래' 추적한다…오아시스시큐리티, 다크웹 CTI 서비스 출시

국내 주요 기관 및 기업에 대한 해킹, 랜섬웨어 등 사이버 공격이 빈번해지고 있는 가운데 다크웹을 통한 유출 데이터 불법 거래도 성행하고 있다. 이에 기업과 기관은 단순 침해 탐지를 넘어 은닉된 인프라까지 직접 추적해야 하는 상황에 직면하고 있다. 이런 가운데 오아시스시큐리티(대표 김근용)가 랜섬웨어 협상 사이트와 다크웹 포럼 등 데이터 수집 및 분석까지 결합해 기존 보안 체계에서 확인하기 어려운 다크웹 위협 정보를 종합적으로 제공하는 서비스를 출시해 주목된다. 오아시스시큐리티는 지난 22일 다크웹 위협 탐지와 분석에 특화된 사이버 위협 정보(CTI) 서비스인 'ARTHUR'를 출시했다고 26일 밝혔다. ARTHUR는100여 종 이상의 다크웹 히든 서비스 스캔 정보를 비롯해 랜섬웨어 협상 사이트와 다크웹 포럼 등에서 불법적으로 거래되고 있는 데이터에 대한 분석 정보를 제공하고 있다. 구체적으로 ▲다크웹 히든 서비스(onion)의 서버IP 정보 ▲웹 서비스 트롤링 외에도 SSH, SMTP 등 100여개 네트워크 서비스 스캔 결과 ▲랜섬웨어 유출 사이트, 다크웹 불법 포럼, 다크웹 내 텔레그램 주소 및 데이터 검색 정보 ▲다크웹 위협 분석 보고서 ▲사용자 정의 키워드 등록 및 실시간 알림 기능 등의 서비스를 제공하고 있다. 실제 이런 데이터를 제공하기 위해 오아시스 시큐리티는 자체 기술력을 통해 랜섬웨어 해킹 그룹 운영 사이트, 금융 거래 사이트, 신용카드 판매 사이트, 위조지폐 판매 사이트, 해킹 포럼 사이트, 비트코인 믹서(Bitcoin Mixer) 사이트, 암살·청부 사이트 등 주요 다크웹 인프라의 Public IP 정보를 직접 확보한 것으로 전해졌다. 김근용 오아시스 시큐리티 대표는 “ARTHUR는 다크웹 히든 서비스의 Public IP를 직접적으로 식별할 수 있다는 점에서 기존 다크웹 CTI 서비스와 차별화된다”며 “다크웹 기반 불법 인프라와 위협 데이터를 추적·분석함으로써 국내외 고객이 실질적 위협에 대응할 수 있도록 지원할 것”이라고 말했다.

2025.09.26 19:02김기찬 기자

SK쉴더스, 보안관제 플랫폼 MXDR로 고도화한다

SK쉴더스(대표 민기식)가 보안관제 플랫폼 '시큐디움(Secudium)'을 인공지능(AI) 기반 MXDR(관리형 확장 탐지·대응) 체계로 고도화하기 위해 2026년까지 총 200억원을 투입한다고 25일 밝혔다. 최근 해킹은 단순 침입을 넘어, 정상 사용자로 위장해 내부망을 이동하거나 보안 장비 탐지를 교묘히 회피하는 등 정교한 기법으로 진화하고 있다. 이 과정에서 계정 탈취, 정보 유출, 랜섬웨어 배포로까지 이어져 기업의 핵심 자산과 신뢰를 위협하고 있는 형국이다. 이런 위협에 대응하기 위해 기업들은 보안관제(MSS)를 도입한다. 보안관제는 기업의 네트워크, 서버, PC 등에서 발생하는 로그와 이벤트를 24시간 실시간으로 모니터링하고 분석해, 침입 시도를 빠르게 탐지하고 차단하는 서비스를 말한다. 다만 전통적인 보안관제는 실시간 탐지와 공격 이후 대응에 초점이 맞춰져 있기 때문에 최근 진화하는 공격에는 비교적 취약하다는 평가가 나온다. 이에 따라 보다 선제적이고 예측적인 대응 체계가 필요진 만큼 MXDR이 부상하고 있는 것이다. SK쉴더스는 "이번 고도화를 통해 추진하는 MXDR은 기존 보안관제보다 한층 진화한 서비스"라며 "네트워크와 서버에 국한됐던 관제 범위를 엔드포인트까지 확대하고, AI 기반 분석으로 정상 업무 패턴과 비교하면서 비정상 행위를 조기에 식별한다. 즉, MXDR은 단일 이벤트만 살펴보는 것이 아니라 여러 보안 지점에서 수집된 정보를 통합 분석해, 공격 징후를 종합적으로 파악하고 선제적으로 대응할 수 있는 것이 특징"이라고 설명했다. 앞서 올해 상반기 완료된 1단계 고도화에는 80억원이 투입됐다. SK쉴더스는 핵심 보안 로그 처리 엔진을 교체해 초당 수백만 건의 데이터를 더 빠르고 정확하게 분석할 수 있는 기반을 마련해, 불필요한 경보(오탐지)는 줄이면서 실제 위협은 놓치지 않도록 했다. 이와 동시에 위협에 자동으로 대응하는 체계(SOAR)도 강화해 탐지 즉시 공격자 IP 차단, 악성코드 감염 시스템 격리, 관리자 알림 등 대응 프로세스가 자동 실행되도록 했다. 또한 SK쉴더스는 해킹 징후를 판별하는 '룰셋(rule set)'도 글로벌 수준으로 재정비했다. 예컨대 짧은 시간 안에 로그인 실패가 반복되거나, 평소와 다른 해외 지역에서 관리자 계정이 접속할 경우 자동으로 경보가 울리도록 설정하는 식이다. SK쉴더스는 공격 전술 및 기법 프레임워크(MITRE ATT&CK), 공개 취약점 목록(CVE), 취약점 위험도 지표(CVSS), 신규 취약점 공유 사이트(Exploit DB) 등 다양한 위협 정보를 반영해 최신 공격까지 탐지할 수 있도록 정밀도를 높였다. 내년까지 진행되는 2단계 고도화에는 120억원이 추가 투입된다. SK쉴더스는 네트워크와 PC나 서버 같은 엔드포인트 등에서 발생하는 데이터를 AI 기반으로 통합 분석하고 내부망을 은밀히 이동하는 공격자까지 조기에 포착할 수 있는 체계로 고도화할 계획이다. 1단계가 보안관제의 토대를 강화한 작업이었다면, 2단계는 이를 발전시켜 위협을 사전에 예측하고 차단하는 관제로 확장하는 과정이다. 서비스 제공 방식도 고객 중심으로 개선한다. 보안관제를 서비스형 소프트웨어(SaaS) 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획이다. 이로써 국내 중소기업뿐 아니라 해외 기업에도 동일한 서비스를 손쉽게 제공할 수 있게 돼, 수출 경쟁력도 한층 강화될 것으로 기대된다. 여기에 공격이 실제 어떤 영향을 줄 수 있는지 사전에 확인하는 '위협 영향도 평가', 잠재적 공격을 사전에 찾아내는 '위협 헌팅(Threat Hunting)' 기능도 추가한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있다"며 "이번 투자를 통해 보안관제의 미래 표준을 제시하고, 글로벌 시장에서도 신뢰받는 선도 기업으로 자리매김하겠다"고 밝혔다.

2025.09.26 18:30김기찬 기자

"해킹 취약한 가정용 로봇, 다층적 방어 필요"

"가정용 로봇은 항상 켜져 있는 센서와 네트워크 연결 때문에 해킹 위험에 노출돼 있습니다. 한 번 침투가 이뤄지면 다른 로봇 기기로 확장될 수 있습니다." 신종호 LG전자 연구위원은 26일 서울 코엑스에서 열린 '오픈 로보틱스 AI 포럼'에서 '가정용 로봇 보안: 실제 사건에서 사이버-피지컬 모범 사례로'라는 주제로 발표하며 이같이 말했다. 신 위원은 특히 로봇 청소기 등 생활 가전이 라디오 센서를 활용해 진동과 소리를 감지하고, 이를 통해 도청까지 가능한 보안 위협 사례를 소개하며 "로봇 보안은 단순한 기능 문제가 아니라 생활 안전과 직결된 문제"라고 경고했다. 그는 수십 년간 쌓여온 사이버 보안의 교훈을 로봇 분야로 확장해야 한다고 강조했다. 제조업에서 활용하는 '자재명세서'처럼, 로봇 공급망 전반에 걸쳐 보안 검증이 필요하다는 설명이다. 그는 "물리적 접근이 가능해지는 순간, 보안 위험은 급격히 커진다"는 점도 재차 지적했다. 이어 '다층적 방어' 전략의 필요성을 역설했다. 먼저 물리적 안전 레이어를 마련해 전원 제한, 실패 시 안전 모드 같은 안전장치를 기본 탑재해야 한다고 설명했다. 또한 사이버 보안 레이어를 설계 단계부터 적용해 변조 불가능한 시스템을 구축해야 한다. 점점 더 많은 AI 모델이 로봇에 탑재되는 만큼, 모델 검증과 정책 모델을 병행해 안전성을 확보해야 한다. 신 위원은 또한 로봇·AI 기술의 불확실성을 고려한 가드레일(안전 가이드라인) 마련의 중요성을 강조했다. 발표를 마치며 신 위원은 "로봇 보안은 하나의 고정된 목표가 아니라 계속 변화하는 '움직이는 목표'와 같다"며 "프라이버시·안전·신뢰를 함께 고려하고, 각 계층마다 방어 전략을 적용해야 한다"고 강조했다. 한편 LG전자는 이날 포럼에서 오픈마인드, 에임인텔리전스와 차세대 로봇 안전기술 공동 연구에 착수했다고 발표했다. 로봇이 위험한 행동이나 잘못된 판단을 내리는 이른바 '할루시네이션(환각 현상)'을 문맥 속에서 사전에 차단하는 것이 핵심이다.

2025.09.26 17:23신영빈 기자

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

앳된 얼굴에 긴장감이 가득했다. 함께 대회에 참가하는 동료와 함께 요리 순서를 되새기는 팀도 있었다. 하나 둘 셋 소리와 함께 정면의 커다란 화면에서 60이라는 숫자가 떴다. 동시에 칼질하는 소리가 장내를 가득 채웠다. 전북 익산 'NS푸드페스타 2025'에서 열린 요리경연대회 첫날의 모습이다. 이날 개막한 NS푸드페스타의 요리경연대회는 이틀에 걸쳐 일반인·대학생·아빠와 자녀·글로벌(재한 외국인) 등 4개 부문에 총 130여 팀이 참가해 역대 최대 규모로 치러진다. 상금 규모는 약 1억원에 달하고 미식간편식 부문 대상에게는 상금 3천만원이 주어진다. 70개팀 참여해 60분간 요리 대결…“국내 최대 규모” 개막식 직후 열린 요리경연대회에는 2인 1팀으로 구성된 70개팀이 참여해 60분간 치열한 요리경연을 펼쳤다. 일반인이 참여한 미식간편식 경연 부문 50개팀은 '신선한 식재료를 활용한 가장 맛있는 레시피'를 주제로 요리 실력을 겨뤘다. 조리전공대학생들로 구성된 오드그로서 부문 20개팀은 경연 현장에서 공개된 비밀 식재료인 토마토와 계란을 이용해 즉석에서 요리경연을 벌였다. 대회에 참가한 고등학생 김나경 씨는 잔뜩 긴장한 얼굴로 “너무 긴장된다”며 “타르트를 준비해 왔는데 준비한 것을 잘 해내고 싶다”고 답했다. 대회가 시작되자 심사위원들은 날카로운 눈을 빛내며 조리 과정을 심사하기 시작했다. 심사를 맡은 안유성 명장은 기자들과 만나 “NS푸드페스타가 18회를 맞았는데 이렇게 오랜 기간 요리대회를 이어가는 경우가 많지 않다”며 “상금도 크고 단일 요리 대회로는 대한민국에서 가장 클 것”이라고 답했다. 이어 “요리에서 가장 중요한 것은 맛이고 숙련 기술이 얼마나 발휘되고 있는지도 중요하다”며 “대한민국 명장님들이 날카로운 눈으로 요리의 스킬 등을 잘 집어내 올해에도 아마 좋은 요리가 탄생할 것 같다”고 설명했다. 관람객들도 호평했다. NS푸드페스타를 방문한 70대 여성은 “TV에서만 보던 장면을 실제로 보니 너무 신기하다”며 “대회가 흥미진진하고 긴장됐다”고 말했다. 갓 튀긴 치킨·당일 도계 닭꼬치 무료 제공 야외 공간에는 익산 대물림 맛집 홍보관과 지역 농특산물 전시·시식 코너, 하림 더미식을 비롯해 선진·팜스코·주원산오리·한강식품 등 하림그룹 식품 계열사의 시식 부스가 마련됐다. 가장 줄이 길었던 곳은 하림 맥시칸 치킨 팝업스토어다. 지난 성수동 팝업 성공 경험을 잇는 프로그램으로 단순한 제품 홍보를 넘어 레트로 감성과 최신 트렌드를 결합한 공간으로 꾸며졌다. 더미식 카카오톡 플러스친구를 추가하면 갓 튀긴 치킨과 무알콜 맥주를 무료로 증정하는 행사도 진행했다. 하림그룹이 최근 출시한 신선 직배송 식품플랫폼 오드그로서 브랜드존에도 많은 관람객이 몰렸다. 오드그로서는 당일 산란한 달걀의 신선함을 직접 눈으로 볼 수 있는 체험존과 당일 도계한 신선한 닭고기로 만든 닭꼬치를 시식할 수 있는 코너를 운영했다. 익산에 거주 중인 20대 여성은 “작년에는 바빠서 푸드페스타에 오지 못해 아쉬워 올해는 방문했다”며 “무료로 치킨을 먹을 수 있어 좋고 푸스페스타라는 이름답게 먹거리가 많아서 좋다”고 말했다. 청년창업페스타와 식품 스타트업 경진대회, 지역식품 전시·판매 등 다채로운 공익행사도 펼쳐졌고 프레시마켓과 상생마켓, 향토음식 체험관도 운영됐다. 다만 아쉬움의 목소리도 일부 있었다. 지난해에 이어 올해도 NS푸드페스타를 찾은 30대 여성은 “작년에 지역 카페에서 행사 소식을 알고 방문했을 때는 너무 재밌었지만 올해는 진행이 미흡한 등 어수선하다고 느꼈다”며 “실내 공간은 귀빈석으로 빼서 어린 자녀와 쉴 수 있는 실내 공간이 없고 사은품도 작년보다 적다고 생각한다”고 말했다. 전주에 거주 중인 50대 남성은 “푸드페스타라고 해서 기대를 했는데 볼 거리가 부족하다”며 “음식을 직접 만드는 등 체험 요소나 다른 축제와 다른 차별점이 부족하다”고 토로했다.

2025.09.26 17:11김민아 기자

포블, KYC 절차에 모바일 신분증 도입 위한 신원인증 시스템 개발 착수

디지털자산 거래소 포블게이트(포블)는 고객확인(KYC) 절차에 모바일 신분증을 도입하기 위한 신원 인증 시스템 개발에 본격 착수한다고 26일 밝혔다. 이번 조치는 기존 실물 신분증 촬영 방식의 불편함을 해소하고 블록체인 기반 분산신원증명(DID) 기술을 접목해 고객의 편의성과 정보 보안 수준을 대폭 향상시키기 위함이다. 그동안 디지털자산 거래소 이용자는 계정 생성 시 실물 신분증을 직접 촬영해 제출하는 번거로운 절차를 거쳐야 했다. 포블은 이러한 고객의 불편을 해소하는 동시에 보다 안전한 인증 환경을 제공하기 위해 행정안전부가 주관하고 한국조폐공사가 운영하는 '모바일 신분증' 기반 신원 인증 시스템을 구축하기로 결정했다. 모바일 신분증은 실물 신분증과 동일한 법적 효력을 가지며 스마트폰을 통해 간편하게 발급받아 사용할 수 있는 디지털 형태의 공식 신분증이다. 특히 블록체인 기반 DID 기술이 적용돼 위·변조가 사실상 불가능하고 개인 정보가 중앙 서버가 아닌 사용자의 기기 내 보안 영역에 저장돼 해킹이나 정보 유출 위험이 원천적으로 차단된다. 포블은 현재 운영 중인 비대면 실명확인용 OCR(광학문자인식) 방식과 함께 모바일 운전면허증 및 국가보훈등록증을 활용한 인증 방식을 함께 도입할 예정이다. 향후 서비스 안정화 이후에는 카카오, 네이버, 주요 은행 앱 등 민간 플랫폼으로의 연계 확대도 적극적으로 검토할 방침이다. 안현준 포블 대표는 “모바일 신분증 인증을 선제적으로 도입해 고객들이 더 빠르고 안전하게 포블을 이용할 수 있는 환경을 만들겠다”라며 “앞으로도 사용자 경험과 보안을 최우선 가치로 삼아 디지털 금융 혁신을 지속적으로 선도하겠다”고 말했다.

2025.09.26 16:33김한준 기자

다날, '양자보안 스테이블코인 정산 네트워크' 운용 검증

다날이 금일 나스닥 상장 예정인 글로벌 양자보안 기술 기업 BTQ 테크놀로지와 대규모 양자보안 스테이블코인 정산 네트워크의 PoC(개념증명)를 시작했다고 26일 밝혔다. 이번 PoC는 포스트 양자 암호 전환 시대를 맞아 미국 백악관에서 발표한 국가안보각서(NSM-10) 및 '양자내성암호(PQC) 기반 디지털 전환' 행정명령에 부합하는 선제적 조치로써, 양사는 외부 해킹 원천 차단이 가능한 양자보안을 스테이블코인에 적용하고, 이를 글로벌 표준화하기 위해 발빠르게 검증 단계에 나섰다고 설명했다. BTQ 테크놀로지는 양자내성암호(PQC), 영지식 증명(ZKP), 양자컴퓨터 등 다양한 양자보안 솔루션을 개발·공급 중이며, 26일 미국 나스닥 상장을 앞두고 있다. 특히 최근 출시한 PQC 기반 스테이블코인 결제 네트워크인 QSSN은 스테이블코인 발행사가 기존 금융 시스템과 인프라 변경 없이 양자보안을 탑재할 수 있어 화제를 모았다. 이와 관련해 다날은 기존 결제망 내 QSSN을 적용하고 양자보안 정산, 스테이블코인 발행 서비스 제어, 실시간 규제 준수 기능 등이 정상 작동하는지 여부를 테스트하고 있다. 이를 통해 소비자와 가맹점 모두 별도 과정 없이 보다 안전한 결제환경에서 스테이블코인을 활용할 수 있을 것으로 기대된다. 다날 관계자는 "이번 PoC 최우선 목표는 최소한의 시스템 간섭으로 결제망 신뢰, 효율성, 규제 준수 등이 자동적으로 이뤄지는 것"이라며 "향후 페이코인 등 자사는 물론 외부결제에도 QSSN를 확대 적용함으로써 안전한 스테이블코인 활용에 앞장서겠다"고 밝혔다. BTQ 테크놀로지 관계자는 “이번 PoC는 양자컴퓨터 시대 안전한 암호체계를 선제적으로 도입해야 한다는 미국 및 글로벌 시장 방향을 실질적으로 반영한 것”이라며 “다날의 폭넓은 결제 인프라 및 스테이블코인 개발 환경은 QSSN을 실질적으로 검증하기에 가장 이상적"이라고 평가했다. 이어 "이용자의 결제경험을 그대로 유지하면서 양자보안 정산과 스테이블코인 발행사 제어 기능을 제공하는 세계최초의 시도로 차세대 결제 서비스 준비를 위한 의미 있는 진전"이라 덧붙였다.

2025.09.26 15:48김한준 기자

카카오표 AI 서비스, 대중들과 가까이 만난다

'카카오톡'에서 대화 중 챗GPT가 답을 건네고, 카메라 앞에서 찍은 모습이 1분 만에 영상으로 바뀌는 체험을 미리 경험해볼 수 있는 자리가 마련된다. 과학기술정보통신부는 이달 30일부터 사흘간 서울 강남 코엑스A홀에서 'AI 주간 공식 페스티벌, AI 페스타 2025'를 개최한다. 이번 행사는 국내외 178개 기업이 참여, 480개 부스 규모로 열린다. (☞ AI페스타 바로 가기) AI페스타에서 카카오는 자사 기술과 서비스를 체험할 수 있는 대규모 부스를 마련한다. '이프카카오(if kakao)25'에서 선보였던 신규 AI 서비스와 함께, 카카오가 자체 개발한 AI 모델, MCP 기반 플랫폼, AI 가드레일 모델 등이 전시될 예정이다. 먼저 관람객들은 카카오톡에 탑재된 '챗GPT'를 직접 사용해볼 수 있다. 대화 중 자연스럽게 챗GPT를 불러와 답변을 공유하거나, 카카오맵·선물하기·멜론 등 서비스와 연동된 카카오 에이전트 기능을 경험할 수 있다. 이와 함께 AI 생태계 확장을 위한 'PlayMCP', 'AI 에이전트 빌더' 플랫폼, 그리고 카카오가 오픈소스로 공개한 AI 안전망 '카나나 세이프가드'도 소개된다. 또 이 자리에서는 카카오의 자체 개발 모델 '카나나' 시리즈도 만나볼 수 있을 전망이다. 고난도 문제 해결 능력을 갖춘 언어모델과 이미지·텍스트 분석을 지원하는 멀티모달 모델 '카나나-v', 음성까지 처리하는 통합 모델 '카나나-o', 입력된 이미지를 기반으로 영상을 생성하는 '카나나-키네마'가 공개된다. 참가자들은 프롬프트 입력, 이미지 업로드, 크로마키 촬영 등을 통해 실제 모델의 성능을 직접 확인할 수 있다. 특히 관람객들은 체험 부스에서 원하는 영상 콘셉트 중 한 가지를 먼저 선택하고, 공간 내 제공된 크로마키 배경 앞에서 얼굴을 촬영한 뒤 자유로운 포즈를 취하면 약 1분 후 생성되는 영상을 경험해볼 수 있다. 카카오는 이번 전시를 통해 AI 기술과 서비스, 안전망, 플랫폼을 총망라해 선보이며 차세대 AI 경쟁에서의 방향성을 제시한다는 계획이다. AI페스타에는 오픈AI·퍼플렉시티·코히어 등 글로벌 빅테크 기업들의 강연을 들을 수 있다. 또 5대 'AI 국가대표'인 네이버클라우드, 업스테이지, SK텔레콤, NC AI, LG AI연구원이 공동 전시관을 꾸려 자사의 최신 AI 기술을 선보인다. 이 밖에 '초거대 AI 프로젝트관'에서는 정부 AI 전략의 방향이 제시될 예정이다.

2025.09.26 10:19안희정 기자

ISMS 인증 실효성 국회 청문회서 도마…개편 목소리 높아

롯데카드가 정보보호 및 개인정보보호 관리체계 인증인 'ISMS-P' 인증을 받은 지 약 보름만에 침해사고가 발생하면서 ISMS 인증 제도에 대한 실효성 문제가 도마 위에 올랐다. 24일 열린 국회 과학기술정보방송통신위원회(과방위)가 개최한 KT·롯데카트 해킹 청문회에서 조인철 더불어민주당 의원은 조좌진 롯데카드 대표에게 ISMS-P 인증을 획득한 지 얼마 되지 않아 유출 사태가 있었다고 지적하며 롯데카드의 잘못인지 ISMS-P 인증제도에 허점이 있었는지를 질의했다. 이와 관련해 조 대표는 "ISMS-P가 모든 항목에 대해 점검을 실시하는 것은 아니다"면서도 "회사 내부의 정보보호 관리 실태가 부실했다"고 ISMS-P 인증 제도의 허점보다는 회사의 책임으로 돌리는 답변을 했다. ISMS-P는 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P)로 KISA는 관리·감독을 맡는다. 앞서 롯데카드는 지난달 14일 오후 해킹으로 내부 파일이 유출됐다. 유출 규모는 200GB(기가바이트) 수준이며, 피해 인원은 297만명이다. 이번 해킹으로 일부 회원의 주민등록번호, CVC(카드 뒷면 3자리 숫자), 내부 식별번호 등이 유출됐다. 그러나 ISMS-P 인증을 받은 지 보름 만에 침해사고가 발생한 만큼 보안업계 일각에서는 ISMS 인증 자체가 실효성이 떨어진다는 지적이 제기됐다. 익명을 요구한 보안업계 관계자는 "ISMS 인증제도 자체가 회사나 기관이 개인정보나 정보보호를 얼마나 잘 관리하고 있는지를 살펴보고, 적합하다는 판정을 내리는 것인데 인증을 받자마자 해킹에 속수무책으로 당했으면 사실상 제도 자체가 실효성이 없다는 것을 방증한 셈"이라며 "예컨대 HACCP(한국식품안전관리인증원에서 운영하는 식품 안전 관리 인증) 인증을 받은 식품을 구매해서 먹었는데 식중독에 걸린 것과 마찬가지"라고 목소리를 높였다. 심지어 조 대표가 청문회에서 밝힌 내용을 종합하면 오라클이 개발한 자바 웹 애플리케이션 서버(WAS) 제품에서 2017년 발견된 취약점을 패치했어야 했으나, 당시 롯데카드는 48개의 온라인 결제서버 중 한 개의 서버에 패치를 놓친 것으로 확인됐다. 그럼에도 현재까지 약 8년간 해당 서버에 대한 보안 패치가 이뤄지지 않아 해커의 침투를 허용하게 된 것이다. 또 오라클 취약점에 대한 적절한 패치가 이뤄지지 않고 방치돼 있음에도 ISMS-P 인증이 나와 무용론이 더 거세졌다. 청문회 당일 김승주 교수도 이 점을 지적하며 "ISMS 인증 체계는 기본 건강검진 같은 것인데, 롯데카드 같은 경우 굉장히 중요하다고 긴급 업데이트하라고 공지한 보안 취약점이 8년 동안 방치돼 있었다"며 "이렇게 긴급한 보안 취약점이 8년 동안 방치돼 있었는데 2025년에 ISMSP 인증서가 나간 것은 분명한 관리 부실"이라고 지적했다. 한편 25일 국회 과학기술정보방송통신위원회 소속 조국혁신당 이해민 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료인 정보보호관리체계(ISMS)-P 인증제도 안내서에 따르면 KT 해킹의 발단이 됐던 펨토셀(불법 초소형 기지국)은 ISMS-P 인증범위에 빠져있는 것으로 나타나 ISMS 인증 제도의 실효성 논란에 불을 지피고 있다. 이 의원은 "해킹 피해를 본 기업은 ISMS나 ISMS-P 인증을 받은 곳이다"라며 "형식적인 서류심사나 체크리스트 위주의 인증이 아니라 실제 해킹 위협 시나리오를 토대로 보안관리 체계를 개편해야 한다"고 강조했다.

2025.09.25 19:57김기찬 기자

아이파킹, '365클라우드 2.0' 출시...안정성·편의성↑

NHN(대표 정우진)의 주차 솔루션 전문 계열사 '아이파킹(iPARKING, 대표 하태년)'은 운영 안정성과 이용 편의성을 크게 강화한 '365클라우드 2.0'을 새롭게 출시하고 시장 공략에 박차를 가한다고 25일 밝혔다. 현재 전국 총 1만여개의 주차 사이트를 운영중인 아이파킹은 지난 2021년 업계 최초 렌탈 서비스 '365솔루션'을 출시한 데 이어, 지난해에는 3년여간의 자체 연구개발 끝에 클라우드 시스템 기반의 '365클라우드'를 업계에서 처음으로 선보이며 국내 주차관제 시장의 혁신을 주도하고 있다. '365클라우드'는 입출차 및 정산에 필요한 모든 데이터의 저장과 처리가 클라우드 기반으로 이뤄진다. 이에 따라 기존 로컬 PC 기반 시스템의 고질적 한계였던 ▲날씨 등 외부환경에 따른 노후화 및 유지보수 비용 증가 ▲관리 PC 장애로 인한 데이터 손실 및 결제 오류 ▲개인정보 유출을 비롯한 보안 취약성 등의 여러 문제를 동시에 해결할 수 있는 차세대 주차관리 시스템으로 각광받고 있다. 특히 최근 보안 문제가 중요한 사회 문제로 대두되고 있는 상황에서, 전용 운영체제를 기반으로 모든 데이터가 최신 보안 기술이 적용된 클라우드에 안전하게 저장됨으로써 해킹, 바이러스, 랜섬웨어 등의 보안위협을 원천적으로 차단하고 개인정보 보호 수준을 획기적으로 강화했다. 아이파킹이 이번에 새롭게 출시한 '365클라우드 2.0'은 시스템의 안정성과 편의성을 동시에 높인 것이 특징이다. 먼저 부품 단위별 원격 리셋을 가능하게 해 효율적인 유지보수와 운영의 연속성을 보장했으며, 정전 등 비정상적인 전원 차단에도 운영체제를 비롯한 핵심 시스템이 손상되지 않도록 시스템 성능을 개선했다. 또한 차량인식, 요금결제, 차단기 동작으로 구성된 입출차 처리를 더욱 고도화해 오류와 재처리 빈도를 크게 줄였으며, 요금 결제 측면에서도 요일과 시간대 등 여러 조건을 조합한 유연한 요금 설정과 할인 조건의 세분화가 가능하도록 해 사용자의 편의성을 극대화했다. 현재 아이파킹의 주력 렌탈 상품인 '365솔루션'의 전체 계약 중 약 25%를 '365클라우드'가 차지할 정도로 기존 레거시 시스템에서 클라우드 시스템으로 빠르게 전환되고 있다. 향후 무인 주차관리 시장의 가파른 성장세가 예상되는 가운데, 아이파킹은 주차 시장 트렌드와 운영 환경 변화에 맞춰 '365클라우드'의 지속적인 기능 고도화를 통해 국내 주차관제 시장 업계 1위 자리를 공고히 해 나갈 계획이다. 하태년 아이파킹 대표는 “주차장은 단순한 차량 입출차 관리 시설이 아니라 사회적 인프라의 한 축으로서 안전성과 신뢰성이 무엇보다 중요하다”며, “아이파킹의 차세대 주차관제 시스템은 PC 기반의 태생적 한계를 완전히 극복하고, 보안·안정성·효율성의 고도화를 통해 새로운 주차 패러다임을 열어갈 것”이라고 밝혔다.

2025.09.25 14:21안희정 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

방미통위, 출범 6개월 만에 첫발...미디어 혁신·규제 개혁 ‘시동’

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.