• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬 기자

카카오, 새 AI 서비스·제품 'if 카카오'서 공개한다

카카오(대표 정신아)가 9월 23일부터 25일까지 경기도 용인 '카카오 AI 캠퍼스'에서 '이프(if) 카카오 25' 컨퍼런스를 개최한다. 올해로 7회를 맞는 이프 카카오는 카카오 그룹의 기술 경험과 성과를 공유하고 소통하는 행사다. 카카오는 이번 컨퍼런스의 슬로건을 '가능성, 일상이 되다'로 정하고, AI 대중화를 목표로 추진해온 다양한 성과와 결과물을 대거 선보인다. 특히, 그동안 카카오가 AI와 카카오톡을 핵심 축으로 역량을 집중해온 만큼, 카카오의 기술 혁신과 서비스 방향성을 심도 깊게 조망하는 자리가 될 예정이다. 컨퍼런스 첫날인 23일, 정신아 대표가 카카오톡 개편과 신규 AI 서비스, 오픈AI 공동 프로덕트를 발표하며 가능성을 일상으로 만드는 카카오의 비전을 제시한다. 이어 홍민택 카카오 최고제품책임자가 구체적인 카카오톡 개편 방향성과 서비스 형상을 선보이고, 김병학 카나나 성과리더는 자체 기술로 개발한 카나나 모델의 고도화 과정 및 성과를 발표한다. 둘째 날에는 카카오의 AI 기술력을 심층적으로 다루는 세션들이 마련된다. 김병학 카나나 성과리더가 1일차에 이어 카나나 모델 활용 사례와 함께 에이전틱 AI 모델 개발 전략을 공유하며, 이상호 AI Safety&Quality 성과리더가 카카오 AI 윤리 및 안전을 위한 노력과 계획을 발표한다. 정규돈 최고기술책임자는 지난 1년간 AI 네이티브 전환을 추진하며 인프라부터 서비스 릴리즈까지 전 영역에 AI를 적용해온 성과를 공유할 예정이다. 이 밖에도 온디바이스 AI를 포함해 개방형 MCP 플랫폼인 'PlayMCP' 등 AI 에이전트 생태계 확장을 위한 시도가 양일에 걸쳐 기조세션에서 발표되고, 카카오의 AI와 서비스를 이끄는 리더 및 개발자들이 연사로 참여해 기술 비전과 새로운 서비스를 소개한다. 기술 세션 외에도 광고, 디자인, 이모티콘 트렌드, 창작자와 함께하는 생태계 구축 등 폭넓은 주제의 세션이 펼쳐질 예정이다. 마지막 날인 25일은 카카오 크루(임직원)을 위한 '크루 데이'로, 카카오 그룹 개발자들이 기술 노하우를 공유하고 교류할 수 있는 특별 프로그램으로 진행된다. 행사장 내 마련된 체험존에서는 기조세션에서 소개되는 서비스를 비롯해 카카오가 자체 개발한 카나나 언어모델, 멀티모달 언어모델, 동영상 모델을 직접 체험해볼 수 있다. 컨퍼런스 참가 신청은 8월28일 낮 12시부터 9월8일까지 이프카카오 공식 홈페이지를 통해 가능하다. 신청자 중 추첨을 통해 최종 컨퍼런스 참가자가 선정되면 별도 채널을 통해 안내할 예정이다. 기조세션은 공식 홈페이지에서 라이브 스트리밍으로 제공돼 오프라인으로 현장을 찾지 못하는 경우에도 시청할 수 있으며, 전체 세션 영상은 행사 종료 후 업로드된다. 카카오 관계자는 "이번 이프카카오는 가능성을 일상으로 실현하는 카카오의 끊임없는 변화와 기술력을 구체적으로 보여드리는 자리가 될 것"이라며 "앞으로도 카카오는 국민 누구나 일상에서 자연스럽게 AI를 경험할 수 있도록 접점을 확대해 'AI 대중화'를 선도해 나가겠다"고 말했다.

2025.08.28 09:41백봉삼 기자

[보안 리더] 김용대 KAIST 교수 "통신과 무인이동체 분야 최고"

"우리 연구실이 전 세계에서 이동통신 관련 보안 논문을 제일 많이 쓴 것 같습니다." 김용대 KAIST 교수(전기·전자공학부)는 최근 지디넷코리아와 인터뷰에서 "지금까지 이동통신 관련 논문을 약 20편 정도 썼다"며 이 같이 밝혔다. 지난 6월초, 김 교수는 국내 주요 금융기관과 공공기관이 사용 중인 7종의 주요 보안 프로그램에 심각한 보안 취약점 19건이 발견됐다고 발표해 주목을 받았다. 당시 그는 주요 취약점으로 ▲키보드 입력 탈취 ▲중간자 공격(MITM) ▲공인인증서 유출 ▲원격 코드 실행(RCE) ▲사용자 식별 및 추적 등을 꼽았다. "금융권 보안SW 설치 우리나라처럼 많은 곳 없어" 김 교수는 금융권의 보안SW 의무 설치와 관련해 "전 세계에서 국민들에게 보안 소프트웨어를 설치라하고 강요하는 나라는 러시아 등 몇 곳 말고 없다. 심지어 이들 나라도 그렇게 많은 소프트웨어를 깔라고 하지는 않는다. 우리나라가 세계에서 제일 많이 깔라고 하는 나라다"면서 "구글 지메일을 봐라. 로그인할때 보안SW 설치하라고 하지 않는다. 뒷단(서버)에서 다 이뤄지기 때문이다. 그런데 우리는 앞단(PC)에서 하라고 한다. 교과서를 보면 암호키는 소유자 조차도 볼 수 없어야 한다고 돼 있다"고 목소리를 높였다 김 교수는 6월말에는 AI가 만든 한국어 댓글을 탐지하는 기술을 국가보안기술연구소와 공동으로 개발, 시선을 모았다. 이어 지난 7월말에는 경희대 박철준 교수팀과 공동으로 연구, 스마트폰 통신 모뎀 하위 계층에서 통신을 마비시킬 수 있는 심각한 보안 취약점을 알렸다. 김 교수는 연세대에서 수학 전공으로 학부를 마치고 동 대학에서 석사학위를 받았다. 석사 학위 후 병특으로 한국전자통신연구소(ETRI)에서 암호 알고리즘을 연구하다 미국 서던캘리포니아대학으로 유학을 가 전산학으로 박사 학위를 취득했다. 이후 미국 미네소타대학에서 10년간 교수 생활을 하다 2012년 KAIST 교수로 부임, 현재까지 근무하고 있다. 현재 KAIST 전기·전자공학부와 정보보호대학원 겸임교수로 일하고 있다. 그동안 KAIST 석좌교수(2013~2016년)와 사이버보안연구센터장(2017~2020년) 등을 역임했다. 올해 KAIST ICT 분야 지정 석좌교수와 한국공학한림원 회원에 선정됐다. 작년에는 국제전기전자공학회 석학교수(IEEE 펠로)에 뽑혔다. 2022년부터 현재까지 KAIST 과학치안연구센터장을 맡고 있다. 김 교수는 통신과 무인이동체 분야 보안에서 글로벌 최고 수준 학자다. 이는 구글 스칼러(Google Scholar)를 보면 잘 알 수 있다. '구글 스칼러'는 학술 논문, 학위논문, 서적, 특허, 학회자료 등 학술 정보를 검색할 수 있는 전문 검색 엔진이다. 일반적인 구글 검색과 달리 학문적인 자료만 다룬다. 2003년부터 최근까지 20여년간 꾸준히 구글 스칼러서 논문 인용 '구글 스칼러'에 따르면, 김 교수 논문은 작년 한해만 900건 정도가 인용됐다. 특히 2003년부터 최근까지 20여년간 꾸준히 그의 논문이 인용됐다. 2018년부터 작년까지 7년간은 연간 인용 건수가 500회가 넘었다. 국내 보안 전공 교수 중 이 정도 구글 스칼라 인용 수를 기록하는 교수는 드물다. 김 교수는 "1998년 미국으로 유학을 가 전산 박사를 4년만에 땄다. 박사 때 연구한 게 그룹 통신(카카오톡 그룹챗 같은)에서 키 관리를 어떻게 할 지였다. 미국 지도교수와 같이 연구한 키 알고리즘이 미국 국방부가 채택, 사용하기도 했다"고 들려줬다. 수학을 좋아했다는 그는 "수학이 어려워 암호로 갔고, 암호가 어려워 다시 시스템 보안으로, 지금은 응용시스템의 보안, 이렇게 계속 전공을 바꿨다"며 미소지었다. 그의 세계적 연구력은 2012년으로 거슬러 올라간다. 당시 그는 사람 몸 안에 있는 심장박동기가 악의적인 전자파 때문에 작동이 멈출 수 있다는 내용을 담은 논문을 발표, 세계적으로 주목을 받았다. 이어 2015년에는 노이즈 같은 소리로 날아가는 드론을 떨어뜨릴 수 있다는 논문을 발표, 해외 언론이 이를 크게 다뤘다. 같은 해 LTE에서 구현한 음성기술 취약점을 찾아내 세계 통신사들의 시선을 한 몸에 받기도 했다. 2009년에는 중앙서버 없이 참가자(Peer)들이 서로 직접 연결해 데이터를 주고받는 P2P(Peer-to-Peer) 기술의 취약점을 찾아내 세계 오픈소스 개발자들의 주목을 받기도 했다. 2018년에는 우리나라 당국에서 통신사 테스트베드를 열어줘 기지국 코어망의 취약점 다수를 처음으로 찾아내 역시 세계 언론의 주목을 받았다. 2019년에는 블록체인 플랫폼인 '스텔라'가 멈출 것 같다는 논문을 발표했는데, 실제 한달 후 '스텔라' 플랫폼이 멈춘 일이 있다. 현재 그는 KAIST 과학치안연구센터장을 맡고 있다. 3년 전부터 보이스피싱을 연구하고 있다. 최근 국내 한 주요 매체는 올해 보이스피싱 피해 예상금액이 1조원에 달할 것이라고 보도한 바 있다. 김 교수는 "보이스피싱 관련 60억 짜리 과제 3개 중 1개를 맡아 진행, 사업화가 이뤄지고 있다"면서 "이동통신 기술을 이용해 보이스 피싱 예방과 추적 수사를 할 수 있는 기술이다"고 소개했다. "무인이동체, 연구하고 싶은 곳 너무 많아" 그는 무인이동체(자율주행 드론과 로봇 등) 보안 분야에도 관심이 많다. "연구하고 싶은게 너무 많다"면서 "우리나라가 무인이동체 보안에 신경을 별로 안쓴다. 이의 연구자가 드물다. 이 분야서 해외 유명 학회에 계속 논문을 발표하는 곳은 우리 연구소가 국내에서 거의 유일한 듯하다. 국가 전체로 보면 아쉽다. 과제는 꽤 있는데 상용화로 이어지지 않는다"고 아쉬워했다. 소리로 드론을 떨어뜨리는 연구도 그는 애착을 갖고 있다. 2015년 이런 내용의 논문을 발표, 주목을 받았다. "요즘 기준으로 하면 안티 드론 기술"이라면서 "소리를 들려주면 드론이 후드득 떨어지는 기술을 2015년 개발했고, 해외 언론에 크게 보도됐다. 공진현상을 이용해 센서 값을 부르르 떠니 드론이 추락했다"고 설명했다. 2017년 수행한 자율주행차용 라이다(LIDAR) 연구도 언급했다. "라이다는 빛을 보내는 거고, 레이다는 무선 신호다. 이 둘은 차이가 있다"면서 "라이다가 앞을 못 보게 하는, 라이다가 헛 것을 보게 하는 논문을 2017년에 발표해 주목을 받았다"고 말했다. 김 교수는 통신 보안 취약점을 찾아내 통신표준기관과 관련 제조사 및 서비스기업에 전달, 이를 개선하도록 하는데 주력하고 있다. "제가 통신 보안을 시작할때만 해도 세계에서 거의 유일했다. 지금은 10개 그룹 정도가 있다"면서 "우리가 지적한 논문 내용을 표준단체들이 대부분 논의하고 검토한다. 우리가 지적한 문제들이 다 패치가 된 건 아니다"고 밝혔다. 그는 SK텔레콤(SKT)이 자사의 유심 해킹 사태 이후 새로 만든 조직인 보안혁신위원회 멤버이기도 하다. 대한민국의 통신 보안 현황을 묻자 "이동통신 보안이 한국만의 문제가 아니다"면서 "보안 투자에 더 큰 관심을 가져야 한다"고 강조했다. ◆ 김용대 KAIST 교수는... 2025 - 현재: 카이스트 ICT 지정 석좌 교수 2025 - 현재: 한국공학한림원 일반회원 2024 - 현재: IEEE Fellow 2022 - 현재: 카이스트 과학치안연구센터 센터장 2012 - 현재: 카이스트 전기및전자공학부 교수 2012 - 현재: 카이스트 정보보호대학원 겸임교수 2018 - 2020: 카이스트 사이버보안연구센터 센터장 2013 - 2015: 카이스트 지정 석좌교수 2002 – 2012: 미국 미네소타대학 조/부교수 2005: 미국 과학재단 Career Award 1993 – 1998: 한국전자통신연구소 연구원

2025.08.27 23:25방은주 기자

기업 노리는 '그 놈들' 활개…2분기 랜섬웨어 17%↑

올해 2분기 랜섬웨어 피해 건수가 전년 동기 대비 17% 늘어난 것으로 나타났다. 국민 일상생활과 직결되는 서비스에 대한 피해도 집중 발생해 우려가 커지고 있다. SK쉴더스는 2025년 2분기 KARA 랜섬웨어 동향 보고서를 발간했다고 27일 밝혔다. 보고서에 따르면 올해 2분기 전 세계 랜섬웨어 피해 건수는 1556건으로 집계됐다. 전년 동기 대비 17% 늘었다. 다만 지난 1분기(2575건)와 비교하면 40% 줄었는데, SK쉴더스는 이같은 감소가 클롭(Clop), 랜섬허브(RansomHub) 등 대형 랜섬웨어 공격 집단의 활동 중단에 따른 일시적인 현상에 불과하다고 경고했다. 여전히 전반적인 랜섬웨어 위협 수준은 심각하다는 것이다. 주요 랜섬웨어 공격 집단 중 킬린 공격 시도가 빈번했던 집단은 '킬린(Qilin)'이다. 킬린은 지난 4월 SK그룹 미국 법인 SK아메리카스 뉴욕 오피스에 대한 공격은 물론, 웰컴금융그룹 등에 대해서도 랜섬웨어 공격을 시도했던 집단이기도 하다. SK쉴더스는 킬린의 활동이 두드러진 배경과 관련해 랜섬허브 그룹의 일부 공격자가 킬린에 합류한 영향으로 분석했다. 실제로 랜섬허브의 활동이 줄어든 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘었다. 이 외에도 아키라(Akira), 플레이(Play) 등 랜섬웨어 그룹의 공격이 활발했던 것으로 조사됐다. 뿐만 아니라 SGI서울보증을 공격했다고 주장하는 건라(Gunra) 그룹을 비롯해 데브맨(Devman), 노바(Nova) 등 신생 랜섬웨어 그룹의 활동도 눈에 띄었다. 특히 일상 생활과 직결되는 B2C(기업 소비자 간 거래) 서비스 피해가 집중 발생했다. 5월에는 공학 및 과학 계산 소프트웨어인 매트랩(MATLAB)과 시뮬링크(Simulink)를 개발한 매스웍스(MathWorks)가 랜섬웨어 공격을 받아 클라우드 센터 등 주요 플랫폼이 장기간 마비됐다. 국내에서도 인터넷 서점 예스24가 두 달만에 다시 랜섬웨어 공격을 받아 도서 검색·주문, 전자책 열람, 공연 티켓 예매 등 주요 서비스가 전면 마비되며 대규모 소비자 피해가 발생한 바 있다. 지난 6월과 이달에 걸쳐 두 차례 랜섬웨어 공격을 받은 것으로 확인됐다. 아울러 헬스케어, 공공 서비스 등 분야를 대상으로 한 전 세계에 걸친 랜섬웨어 공격 시도가 빈번했던 것으로 보고서는 분석하고 있다. 이에 SK쉴더스는 위협 대응 강화를 위해 ▲신속한 보안 패치 ▲내부 접근 권한 관리 ▲행위 기반 이상 징후 감시 강화 등 선제적 대응 체계가 필요하다고 주문했다. 또 실시간 탐지와 즉각 대응이 가능한 MDR(Managed Detection & Response) 서비스를 고도화된 랜섬웨어 대응의 핵심 대안으로 제시했다. MDR은 해킹 사고 발생 시 원인 분석, 감염 차단, 복구까지 원스톱으로 지원하는 SK쉴더스의 서비스다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “랜섬웨어 공격이 소비자와 밀접한 서비스와 공공기관으로까지 확산되며 일상 생활을 직접적으로 위협하고 있다”며 “이 같은 산업군의 서비스 중단은 곧 사회적 혼란으로 이어질 수 있는 만큼, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR을 통해 위협에 선제적으로 대비하길 바란다”고 밝혔다.

2025.08.27 18:17김기찬 기자

노드VPN "블루투스 해킹 급증…스마트홈·자동차까지 위협"

스마트폰과 스마트홈 기기, 자동차까지 아우르는 블루투스 해킹이 전 세계적으로 확산 조짐을 보이고 있다는 경고가 나왔다. 무선 연결이 주는 편리함 뒤에 보안 취약점이 숨어 있다는 지적이다. 노드VPN은 최근 블루투스를 악용한 공격 사례가 급증하고 있으며, 단순 기기 해킹을 넘어 사용자의 개인정보와 안전까지 위협할 수 있다고 밝혔다. 블루투스는 무선 이어폰, 스피커, 보안 카메라, 차량 통화 시스템 등 일상생활에 널리 쓰이고 있다. 실제로 2023년 전 세계 블루투스 기기 출하량은 50억 대에 달했고, 2028년까지 연평균 8% 성장이 예상돼 확산과 함께 위험도 커지고 있다. 대표적인 공격 방식으로는 블루버깅(Bluebugging), 블루스나핑(Bluesnarfing), 블루재킹(Bluejacking)이 꼽힌다. 블루버깅은 원격 제어로 연락처, 문자, 이메일을 빼내거나 통화를 도청할 수 있으며, 심한 경우 인터넷 접속이나 대화 녹음까지 가능하다. 블루스나핑은 사진·영상 등 저장 파일을 무단 복사하고, 블루재킹은 스팸 메시지 전송이나 기기 교란에 악용된다. 특히 기기를 '검색 가능 모드(discoverable mode)'로 둔 상태에서는 해커가 손쉽게 탐지해 악성코드를 설치하거나 민감한 정보를 빼낼 수 있다. 이로 인해 개인정보 도용, 금전 피해, 사생활 침해 등 심각한 결과로 이어질 수 있다. 블루투스의 기본 작동 범위는 약 10미터지만, 상대적으로 단순한 공격은 최대 100미터, 즉 축구장 거리에서도 가능해 각별한 주의가 필요하다. 스마트 보안 카메라, 베이비 모니터, 도어락, 스마트 TV 같은 가정용 기기 역시 주요 타깃이 된다. 자동차도 예외가 아니다. '카 위스퍼러(Car Whisperer)' 기법을 통해 차량 내 핸즈프리 통화를 엿듣거나 개입할 수 있으며, 기본 PIN 코드(0000·1234)를 변경하지 않으면 공격자가 쉽게 접근할 수 있다. 노드VPN은 블루투스 기기를 사용하지 않을 때는 꺼두고, '검색 불가 모드'로 설정하며, 알 수 없는 연결 요청은 거절할 것을 권고했다. 또 연결 시 비밀번호를 설정하고 주기적으로 이상 여부를 확인하는 습관이 필요하다고 조언했다. 마리유스 브리에디스 노드VPN 최고기술책임자(CTO)는 "블루투스는 편리하지만 보안 수칙을 지키지 않으면 해커에게 기기와 개인정보를 쉽게 빼앗길 수 있다"며 "기기를 최신 상태로 유지하고, 공공장소에서 블루투스를 안전하게 사용하며, 의심되는 징후가 발견되면 즉시 조치하는 것이 무엇보다 중요하다"고 강조했다.

2025.08.27 12:39남혁우 기자

프리텔레콤, 정보보호 관리체계 'ISMS' 인증 획득

인스코비의 알뜰폰 자회사 프리텔레콤이 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 획득했다고 27일 밝혔다. ISMS는 기업이나 기관이 해킹, 내부자 유출, 시스템 장애 등 정보보호 위협에 잘 대비하고 있는지 평가하는 인증 제도다. 프리텔레콤은 기존 ISMS 인증 항목 237개와 더불어 알뜰폰 사업자에 특화된 40개 항목까지 총 277개 세부 점검 항목을 충족했다. 이에 프리텔레콤은 ▲보안 정책 실행 ▲위험 분석 ▲내부 감사 절차 ▲정보보호최고책임자(CISO) 지정 등 체계적 관리 능력을 인정받았다. 인증 유효기간은 이달 6일부터 시작해 2028년 8월 5일까지 3년이다. 프리텔레콤은 정부가 다음 해부터 알뜰폰 사업자 대상 ISMS 인증을 의무화하기에 앞서 선제적으로 인증을 취득했다. 아울러 개통 절차 안정성 확보 및 가입자 정보보호 체계를 강화할 방침이다. 정기적 보안 점검·임직원 교육 확대 등 지속가능한 정보보호 체계도 고도화할 계획이다. 이와 함께 국내외 알뜰폰(MVNO) 사업 확대와 eSIM, 클라우드 보안 솔루션 등 차세대 서비스 도입 가속화에 나선다. 프리텔레콤 관계자는 “프리텔레콤은 선제적으로 ISMS 인증을 획득하면서 보안•개인정보 보호 측면에서 업계의 모범이 되기 위해 노력하고 있다”며 “앞으로도 철저한 보안 관리와 가입자정보 보호를 통해 신뢰받는 알뜰폰 브랜드로 자리매김하겠다”고 밝혔다. 한편, 프리텔레콤은 이달부터 캐나다 현지에서 무선 통신 서비스 '프리티 캐나다'를 선보였다. 캐나다 3대 통신사 중 한 곳인 텔러스와 제휴한 프리티 캐나다는 워킹 홀리데이 및 유학생을 타깃으로 한다. 한국과 캐나다 전화번호를 동시에 제공하는 차별화된 듀얼 요금제를 제공한다. 이에 힘입어 프리텔레콤은 가입자 친화적인 서비스로 글로벌 알뜰폰 브랜드로서의 경쟁력을 높일 계획이다.

2025.08.27 09:44진성우 기자

김연진 정보보호기획과장 "안전한 사이버환경 조성 종합계획 곧 발표"

"국민과 기업이 안심할 수 있는 안전한 사이버환경 조성을 위해 정보보호 종합계획을 하반기에 발표하겠습니다." 김연진 과기정통부 정보보호기획과장은 26일 서울 코엑스에서 열린 '제 19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 "급변하는 사이버위협 환경에 능동적으로 대응하겠다"며 이 같이 밝혔다. 과기정통부는 종합대책을 이르면 3분기, 늦어도 4분기중 발표할 예정이다. 이날 김 과장은 ▲보안 체계 현주소 ▲보안 이슈 및 대응 ▲AI시대의 변화된 사이버위협 양상 ▲글로벌 정보보호 동향 ▲정보보호 정책 방향 등을 들려줬다. 우리나라의 사이버 보안 역량은 다양한 사건과 사고를 겪으면서 지속적으로 강화돼 왔다. 대표적인 예가 2003년 12월 설립된 인터넷침해대응센터로, 앞서 이 해 일어난 1.25 인터넷 대란에 대한 대응책으로 건립됐다. 2009년 9월 만들어진 국가사이버위기 종합 대책은 같은해 7월 7일 발생한 대규모 디도스(DDoS) 공격에 따른 것이다. 또 2023년 7월 만들어진 국가사이버안보 종합 대책 역시 같은 해 3월 20일 발생한 사이버테러와 6월 25일의 사이버 공격에 대한 대응책으로 나왔다. 이어 우리 정부는 2021년 2월 K-사이버방역 전략과 같은 해 8월 랜섬웨어 대응 강화 방안을 각각 발표했다. 지난 20여년간 총 다섯 차례의 대형 사이버안보 정책이 발표됐는데, 모두 사전에 큰 사고를 겪은 후 만들어졌다. 김 과장은 "이런 과정을 거쳐, 작년에 우리나라가 국제 사이버 보안 지수에서 1등을 하는 성과를 거뒀다"고 말했다. 현재 사이버 공격은 인공지능(AI)과 결합, 지능화 및 고도화되고 있다. 국가 배후의 전략적인 공격도 증가하고 있다. 김 과장은 "이로 인한 피해 파급력이 국가 안보를 심각히 위협하는 수준까지 확대됐다"고 짚었다. 초연결, 디지털 사회로 진입함에 따라 사이버공겨의 접점도 증가한 것이다. 실제 한국인터넷진흥원(KISA)가 집계한 침해사고 신고 건수를 보면, 2017년 280여건에서 2021년 640건으로 늘었고, 작년에는 1880여건으로 껑충 뛰었다. 김 과장은 양자 컴퓨팅 시대가 급속히 다가옴에 따라 정보보호의 최후 방어선인 기존 암호 체계가 양자 해킹 위협에 의해 무력화될 위험에 직면했다면서 "아울러 2024년 발생한 사이버 침해 사고 중 약 83%가 보안 역량이 취약한 지역 중소기업에서 발생했는데, 이러한 보안 격차가 여전히 해소되지 않고 있다"고 짚었다. 이어 기업내 보안 인식 부족과 사이버 공격의 국가 단위 위협 확대, 지역 및 중소기업의 보안 격차 등을 거론하며 "사이버보안의 실효성 강화가 주요 과제로 부상했다"고 진단했다. 올해 우리나라는 지난 1월 발생한 GS리테일 해킹사건을 시작으로 최근의 SKT와 예스24 해킹까지 국민 생활 밀접 분야의 보안 사고가 연달아 발생했다. 실제, 지난 1월 한국인터넷진흥원에 신고된 사이버 침해 사고 건수가 88건이었는데 7월에는 207건으로 2배 이상 증가, 사이버 위험 심각성이 증대됐다. 특히 SKT 고객 유심정보 해킹 사건이 큰 관심을 받았는데, 이와 관련 과기정통부는 민관합동조사단을 꾸려 조사, 그 결과를 지난 7월 4일 발표했다. 당시 과기정통부는 SKT 전체 서버 4만2605대를 조사, 감염 서버 28대와 악성 코드 33종을 확인했고, 재발방지 대책으로 계정 비밀번호 관리 강화와 주요 정보 암호화, 정보보호 거버넌스 강화, 정보보호 인력 및 예산 확대 등을 제시했다. 당시 조사 단장은 과기정통부 최우혁 정보보호네트워크 국장이 맡았다. 최근 일어난 예스24와 SGI서울보증의 랜섬웨어 감염 사고 발생과 관련, 김 과장은 "한국인터넷진흥원과 함께 예방을 위한 보안 수칙 8계명을 만들어 배포했다"면서 "중요한 데이터는 서비스망과 분리된 오프사이트 백업 시스템을 갖추고 운영해야 하며 백업 장소 접근을 철저히 관리해야 한다는 점을 강조했다"고 밝혔다. AI시대의 변화된 사이버 위협 양상도 소개했다. AI기술 등장으로 발생 가능한 보안 위협은 크게 두가지로, 하나는 AI를 악용한 사이버공격이고 또 하나는 AI모델 자체에 대한 공격이다. AI를 악용한 사이버공격의 경우, 챗GPT 등 기존 AI를 이용하거나 해킹 전용 AI모델(다크GPT)까지 등장해 공격 양상이 급변하고 범죄화,무기화 추세가 심화되고 있다. 김 과장은 "AI 기술 발전에 따른 보안 위협 확대가 우려되고 있다. AI모델을 직접 겨냥하는 다양한 적대적 공격 기법들도 등장했다"면서 "생성형 AI 등장으로 일반인들도 너무나 쉽게 해커가 될 수 있는 환경이 조성 됐다. AI 등장 이후 피싱 공격이 크게 증가했다"고 말했다. 공격자는 AI 모델의 학습 및 추론 과정에서 적대적인 공격을 감행해 모델의 성능을 저하시킬 수 있고, 또 이는 시스템의 안정성을 위해하고 심지어 서비스를 중단시킬 수도 있다고 덧붙였다. 글로벌 정보보호 동향도 짚었다. "세계적으로 안전한 AI시스템을 넘어 국가 차원의 AI보안이 강조되고 있다"면서 "AI기업이 국가적 위험으로 작용할 것을 우려해 AI 보안 연구와 규제가 강화되고 있다. 예를 들어 영국은 AI 안전연구소를 AI 안보연구소로 개편하고 AI 보안 연구를 강화했다"고 밝혔다. 또 구글이 지난 3월 위즈(WIZ)를 인수하는 등 글로벌 AI서비스 제공 기업들은 AI 보안 기업을 매수하고 있고, AI 보안 스타트업들에 대한 투자도 확대했으며, 지난 7월 미국은 AI 글로벌 기득권 확보를 유지하기 위해 'AI 액션 플랜'을 발표하기도 했다. 이 '액션 플랜'은 AI기반 혁신 가속화, 미국 AI 인프라 구축, 국제 AI 외교 및 안보 주도라는 세가지 축으로 90개 이상의 연방 정책 조지 방안을 제시했다. 특히 AI 보안과 관련해서는 혁신, 인프라, 국가 안보 등 세가지 축을 강조했다. 혁신의 경우, 공급망 보안 강화와 AI 보안 가이드라인 첨가 도구 개발을 언급했다. 고도화된 사이버 위협에 따라 금융, 에너지 등 전 영역에서 사이버 보안 중요성이 커지고 관련 글로벌 시장도 지속 성장 추세인데 오는 2029년에는 약 600조 원 규모로 확대될 전망이다. 김 과장은 "미국과 EU 등 주요국은 사이버 공격 대응 및 글로벌 보안 기술료 확보 등을 위해 기술 개발 투자도 확대하고 있다"면서 "아울러 미국 중국 등 주요국은 보안 전문인력 양성도 적극 나서고 있다"고 설명했다. 이어 정보보호 정책 방향을 밝힌 그는 "안전한 사이버 보안강국으로 도약을 위해 사회 전반의 사이버 보안 역량을 강화하고 국민 신뢰를 회복하고자 한다"면서 "현 국가사이버보안 체계의 당면한 위기를 기회로 삼아, 민간 정보보호 관리 체계를 철저히 진단하고 전방위적 사이버 보안 역량을 강화하는 방향으로 제도 개선을 검토하겠다"고 강조했다. 이어 "국민 신뢰를 회복하고 기초가 튼튼한 AI강국으로 도약을 위해 보안이 기본이 되고 내재화되도록 전문가와 보안산업계의 다양한 의견을 수렴 중이며, 다양한 의견을 담아 하반기에 정보보호 종합 계획을 발표할 예정"이라고 밝혔다. 또 신속 철저한 침해 사고 대응을 통해 국가 기반시설 보호와 대응 체계를 고도화하고 AI 성숙 시대를 대비해 AI모델과 데이터 보안을 강화하고 사고 복원력 기반을 구축하고자 한다면서 "과기정통부는 AI시대 국민이 신뢰하는 디지털 안심국가 구현을 위해 최선을 다하겠다. 여기 계신 분들은 보안을 밑장이라고 생각하시고 밑장이 무너지면 위에 세운 모든 공중탑이 다 무너질 수 있다는 생각을 늘 해주시기를 부탁드린다"고 마무리 했다.

2025.08.26 23:25방은주 기자

개보위, '내정보지킴이 캠페인' 내달 개최…기간 확대

개인정보보호위원회(개보위)가 '내정보지킴이 캠페인'을 확대 진행하기로 했다. 개인정보보호의 날(9월30일)을 맞아 대국민 개인정보 보호 실천 문화를 정착시키기 위함이다. 개보위는 내달 1일부터 30일까지 4주간 '내정보지킴이 캠페인'을 진행한다고 26일 밝혔다. 종전 2주간 진행하던 행사를 올해는 4주로 기간을 늘렸다. '내정보지킴이 캠페인'은 개인정보의 중요성에 대한 국민 인식이 높아지고 있는 만큼 개인정보 보호를 위한 실천 의식을 높이고 구체적인 행동을 유도하기 위해 마련된 캠페인이다. 해당 캠페인은 매년 개최되고 있으며, 특히 올해는 SK텔레콤 해킹 사태 등 대규모 침해사고가 발생해 국민의 불안이 높아지고 있는 만큼 일상 전 분야에 걸쳐 캠페인이 진행될 예정이다. 아울러 쓰임새가 높아지고 있는 생성형 인공지능(AI) 분야도 포함돼 지속적이고 구체적인 실천 방안을 마련하는 데 방점을 뒀다. 뿐만 아니라 개보위는 캠페인 전용 누리집을 개설하고, ▲사적 영역(쇼핑, 유통) ▲공적 영역(학교, 회사) ▲생성형 AI 사용 시 주의할 점 등 일상 생활 속 주요 사례별 개인정보 침해 예방 및 보호 실천 수칙에 관한 콘텐츠를 게시할 예정이다. 서정아 개보위 대변인은 "우리 국민의 90% 이상은 '개인정보 보호'를 중요하게 생각하고 있다"며 "국민 모두가 일상 속에서 개인정보를 스스로 지키고 안전하게 관리할 수 있도록 앞으로도 지속적으로 개인정보 보호 실천 수칙을 국민의 눈높이에 맞는 콘텐츠로 알려 나가겠다"고 다짐했다.

2025.08.26 18:08김기찬 기자

보안 상장사들 상반기 R&D 확대...안랩 361억 최고

국내 보안 상장사들이 매출 증가 등 실적 개선에 힘입어 연구개발에 재투자하고 있다. 심지어 일부 업체의 경우 실적이 감소했음에도 연구개발 비용을 늘려 투자를 확대하는 양상이다. 26일 금융감독원 전자공시시스템에 따르면 올해 상반기 연결 기준 보안 상장사 16곳 중 3곳을 제외하고 모든 기업들이 연구개발 비용(정부 보조금 포함)을 전년 동기 대비 확대한 것으로 집계됐다. 연구개발비 액수는 물론 전년 동기 대비 증가한 금액도 안랩이 가장 많았다. 구체적으로 올해 상반기 안랩은 연구개발에 361억원을 투자했는데, 전년 동기(332억원) 대비 28억6천억원가량 투자액을 늘렸다. 안랩은 올해 상반기 영업이익 45억원을 기록하며 전년 동기 대비 25.4% 증가했는데, 이런 배경에 연구개발비를 대폭 확대하며 재투자에 나선 것으로 풀이된다. 보안업계에 따르면 안랩 등 보안 상장사들은 SK텔레콤 해킹 사태, 예스24, SGI서울보증 랜섬웨어 공격 등 국내에 굵직한 침해사고가 터져나오면서 보안 솔루션 수요가 높아짐에 따라 실적이 크게 개선된 것으로 나타났다. 이 외에도 같은 기간 ▲지니언스(9억7000만원) ▲휴네시온(약 8억9000만원) ▲라온시큐어(8억3000만원) ▲파이오링크(6억4000만원) 등 기업에서 눈에 띄게 연구개발비를 늘린 것으로 확인됐다. 이들 회사의 매출액 대비 연구개발 비용이 차지하는 비중도 늘어난 것으로 나타났다. 특히 휴네시온의 경우 매출액 대비 연구개발 비용이 차지하는 비중은 지난해 상반기 16.73%에 불과했으나, 올해 상반기 연구개발 투자를 확대하면서 이 비중이 22%로 20%대를 돌파했다. 또 지니언스는 전년 동기 대비 영업이익이 22.5% 감소했음에도 불구하고 연구개발비를 10억원 가까이 확대했고, 파이오링크도 영업적자가 확대되는 상황에도 연구개발 비용을 늘렸다. 반면 윈스테크넷은 올해 상반기 연구개발 비용을 전년 동기 대비 1억3000만원가량 줄였다. 같은 기간 매출이 9.5%가량 줄고, 영업이익도 19% 감소하는 등 실적 부진에 따른 연구개발비 축소로 분석된다. 시큐아이와 아톤 역시 각각 9천600만원, 7천500만원가량 연구개발 비용을 줄였다. 실적 부진에 따라 연구개발비를 축소한 것으로 풀이된다. 아톤의 경우 올해 상반기 영업이익이 전년 동기 대비 절반 가까이 줄었다. 다만 윈스테크넷, 시큐아이, 아톤은 매출에서 연구개발비가 차지하는 비중은 전년 수준을 유지한 것으로 확인됐다.

2025.08.26 17:10김기찬 기자

"AI 악용 해킹 공격 심화...PC, 67%가 해당"

"정교한 피싱 메일을 제작하는 데에도 인공지능(AI)가 쓰이는 등 공격자, 해커들 입장에서도 AI가 적극 악용되고 있다. 멀웨어를 제작하거나 취약점 스캐닝에 AI를 활용해 자동화하는 등 위협은 다양화되고 있다. 음성같은 경우 3초 정도 녹화해 놓으면 AI를 통해 딥페이크 제작도 가능하다" 26일 막을 올린 '제19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 박상준 마이크로소프트 아시아 보안 GTM은 기조 강연을 통해 이같이 밝혔다. 박 GTM은 이날 현장에서 키노트 스피치에 나섰으며, 'AI 시대에 맞는 보안으로 AI 혁신 가속화'를 주제로 발표했다. 박 GTM은 "스마트폰의 경우 사용자 수가 1억명까지 도달할 때까지 16년이 소요됐다"면서 "챗GPT의 경우는 단 2개월 만에 전 세계 사용자 1억명에 도달한 것으로 보고 있는데, 굉장히 빠른 속도로 생성형 AI가 도입되고 있다"고 분석했다. 이처럼 기업 및 기관들의 AI 도입이 계속해서 빨라지면서 공격자들도 해킹, 랜섬웨어 등 공격에 AI를 활용하는 추세라는 게 박 GTM의 설명이다. 실제로 PC 공격 중에서 AI를 사용한 공격이 67% 정도로 집계됐다. 이런 가운데 보안 전문가 중에서도 중요도가 높은 공격을 놓치는 경우가 73%가량으로 확인됐다. 이에 박 GTM은 "결과적으로 AI는 방어자 입장에서도 이용할 수 있어야 된다"며 "엔드 트렌드로 통합돼 있는 보안으로 나아가기 위해 AI를 이용해 보안 패러다임 변화를 이끌어야 한다"고 강조했다. 그는 "AI 엔드 트렌드는 우선 여러 보안 제품이 따로따로 존재하는 것이 아니라 네트워크부터 데이터에 이르기까지 광범위하게 보호해야 한다는 것"이라며 "두 번째로 시너지 효과 창출을 위해 AI가 활용되면 보안 기능의 향상을 기대할 수 있을 것으로 보인다"고 밝혔다. 박 GTM은 이러한 AI 엔드 트렌드 달성을 위한 마이크로소프트(MS)의 솔루션에 대해 소개했다. 구체적으로 MS 시큐리티코파일럿(Security copliot), MS 퍼뷰(Purview), MS 디펜더 등 기능에 대해 설명하는 시간을 가졌다. 한편 이날 개최된 ISEC 2025는 이날부터 27일까지 서울 강남구 코엑스에서 개최되며, ISEC 2025 조직위원회가 주최한 행사다. 한국인터넷진흥원, 한국CISO협의회, 더비엔 등에서 주관했다.

2025.08.26 15:42김기찬 기자

[ZD SW 투데이] 마키나락스, '어텐션 2025' AI 컨퍼런스 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆마키나락스, '어텐션 2025' AI 컨퍼런스 개최 마키나락스가 다음달 4일 서울 양재 엘타워에서 AI 컨퍼런스 '어텐션(ATTENTION) 2025'를 연다. 올해 주제는 '생각하고 행동하며 산업을 바꾸는 AI'로, 에이전틱 AI가 산업 현장에서 어떻게 작동하는지와 초생산성을 이끄는 방안을 집중 논의한다. 이번 행사에는 퓨리오사AI, 업스테이지, 리얼월드, LG, 한국수자원공사, 엔비디아 등이 참여해 사례를 발표한다. 기조연설과 패널토론을 비롯해 다양한 산업별 AI 적용 사례와 데모 체험이 진행된다. ◆라운즈, '안경원 제품 미리보기' 서비스 도입 이스트소프트의 자회사 라운즈가 전국 1천여 개 파트너안경원의 보유 제품을 온라인에서 확인할 수 있는 '안경원 제품 미리보기' 서비스를 도입했다. 소비자는 특정 브랜드 제품을 라운즈 온라인몰과 앱에서 검색해 판매 매장을 확인할 수 있으며 매장 방문 전 원하는 제품을 쉽게 찾을 수 있다. 이 서비스는 파트너안경원에 별도 비용 없이 신규 고객 유입과 추가 매출 창출 기회를 제공한다. 라운즈는 향후 예약구매까지 가능한 형태로 고도화할 계획이다. ◆인포빕-SK텔링크, 전략적 파트너십 체결 인포빕이 SK텔링크와 전략적 파트너십을 맺고 통합 컨택센터와 마케팅 자동화 서비스를 제공한다. 인포빕의 '컨버세이션스', '모먼츠', '앤서스' 솔루션을 기반으로 카카오톡을 포함한 주요 채널을 통합해 현지화된 고객 경험을 지원한다. 이번 협력으로 기업은 옴니채널 컨택센터 구축과 맞춤형 마케팅 실행이 가능해졌다. SK텔링크는 자체 네트워크와 인포빕의 기술을 결합해 디지털 서비스 출시와 고객 소통 강화를 추진한다. ◆한컴인스페이스, 대전서 '2025 MARS 월드 포럼' 개최 한컴인스페이스가 대전시와 함께 다음달 4일 대전 호텔ICC에서 '2025 엠에이알에스(MARS) 월드 포럼'을 연다. 모빌리티, AI, 로보틱스, 우주 분야 전문가들이 참여해 기술 융합이 만드는 차세대 산업 생태계와 비즈니스 기회를 논의한다. 올해 포럼은 지난해보다 두 배 규모인 800석으로 확대됐다. 행사에서는 팡쿤 주한 중국대사관 공사가 기조연설을 맡고 항공안전기술원, 화웨이코리아, 한화시스템, 포스코DX, 카이스트 등이 참여한다. 특별세션에서는 과학 유튜버 '안될과학'과 '1분과학'이 강연해 대중과의 소통을 강화한다. ◆킬사글로벌-서울AI허브, 'AIMX 싱가포르' 참가 기업 5곳 최종 선발 킬사글로벌이 서울AI허브와 협력해 오는 11월 열리는 AI 특화 전시회 '에이아이엠엑스(AIMX) 싱가포르 2025'에 참가할 국내 스타트업 5개사를 최종 선정했다. 선발된 기업은 디자인드에이아이, 쓰리알이노베이션, 아티젠스페이스, 코코넛사일로, 프레쉬아워다. 킬사글로벌은 이들 기업을 대상으로 다음달부터 사전·사후 맞춤형 프로그램을 운영해 현지 협력과 사업화를 지원할 계획이다. ◆티맥스티베로, 'AI정부 혁신 콘퍼런스'서 DBMS 기반 전략 발표 티맥스티베로가 오는 27일 세종컨벤션센터에서 열리는 'AI정부 혁신 콘퍼런스'에서 생성형 AI 시대를 위한 데이터베이스 관리 시스템(DBMS) 구축 전략을 공개한다. 티맥스티베로는 K-데이터베이스 기반의 디지털 혁신 전략을 통해 공공기관의 클라우드 전환, AI 행정서비스 확대, 데이터 신뢰성 문제 해결을 지원할 계획이다.

2025.08.26 15:12조이환 기자

SK텔링크-인포빕, 통합 컨택센터 구축 맞손

인포빕이 SK텔링크와 전략적 파트너십을 맺고 통합 컨택센터에 협력키로 했따고 26일 밝혔다. 인포빕의 옴니채널 기술은 SMS, 음성, 카카오톡, 인스타그램 등 주요 채널을 단일 통합 컨택센터에서 소통할 수 있도록 지원한다. 인포빕의 컨택센터 솔루션인 '컨버세이션스(Conversations)'와 SK텔링크 네트워크의 통합으로 카카오톡을 포함한 주요 지역 채널을 통해 현지화된 고객 경험을 제공하며, 기업이 특정 메시징 앱이나 지역에 제한받지 않고 강력한 컨택센터를 구축할 수 있게 돕는다. 이를 통해 국내외 시장 모두를 지원하는 안정적인 컨택센터 환경을 제공한다. 아울러 인포빕의 '모먼츠(Moments)'는 특정 상품에 관심이 있는 고객에게만 선호하는 채널로 메시지를 전달하며, '앤서스(Answers)'는 지능형 챗봇 플랫폼으로 고객 지원 효율성과 품질을 높일 수 있다. 이성철 SK텔링크 국제사업본부장은 “기업 커뮤니케이션 시장이 빠르게 디지털화되면서, 국내 기업 고객들 역시 단일 채널을 넘어 AI 기반의 통합적인 고객 경험 솔루션을 요구하고 있다”며 “SK텔링크가 보유한 안정적인 통신 네트워크와 인포빕의 글로벌 최고 수준의 CPaaS 기술력을 결합해 국내 기업들이 별도의 솔루션 구축 부담 없이도 최신 커뮤니케이션 플랫폼 서비스를 신속하게 도입하고 고객과 소통할 수 있도록 지원할 것”이라고 말했다.

2025.08.26 13:17박수형 기자

시니어 AI 개인비서 '똑비', 가고시마 한달살기 상품 출시

AI 기반의 시니어 개인비서 서비스 똑비(대표 함동수)가 일본 규슈 지역에 위치한 가고시마 한달살기 상품을 출시했다고 26일 밝혔다. 똑비(똑똑한 비서)는 시니어의 검색, 구매, 예약 및 예매, 추천 등을 자녀처럼 도와주는 온라인 비서 서비스다. 자녀와 대화하듯 채팅을 통해 필요한 것을 문의 및 요청하면 똑비가 개인별 데이터를 활용하여 답변을 진행하고, 회원이 의사를 결정하면 결제까지의 모든 과정을 처리한다. 이번에 선보인 '가고시마 한달살기'는 똑비가 약 1년 6개월의 긴 시간 동안 준비한 상품이다. 4층 건물의 현지 단독주택을 똑비가 직접 개조해, 회원들만 거주하므로 더욱 편안하고 안정감 있는 생활환경을 경험할 수 있게 된다. 가고시마는 사업이나 건강상의 변수가 생길 것을 우려하는 시니어들의 여러 걱정과 필요를 반영해 선정된 곳이다. 연중 온화한 일본 대표 지역으로 따뜻한 날씨가 특징이며, 한국보다 비교적 저렴하게 골프와 낚시 등의 취미를 즐길 수 있고 온천 역시 유명하다. 한국인 입맛에 맞는 음식들이 다양해 시니어들이 중요하게 생각하는 식사 문제를 해소했다는 점도 포인트다. 또 해외생활에 불안함을 느낄 회원들을 위해 한국어와 일본어가 유창한 똑비 직원이 현지에 상주할 예정이다. 이를 통해 한달이라는 긴 기간 동안에도 어려움 없이 완전한 현지 라이프를 즐길 수 있도록 서비스를 지원하는 것이 똑비의 목표다. 특히 3년 동안 시니어들의 여행 요청을 수행하며 쌓아온 다양한 데이터를 바탕으로 구성되어 시니어들의 니즈를 충족시킬 수 있는 장소만 엄선했다. 케도인 골프장을 포함해 약 10개의 골프장 중 선택, 이용이 가능하며 ▲시로야마 온천 ▲심수관 도요지 ▲이부스키 흑모래 찜질 등의 액티비티 옵션이 포함돼 있다. 똑비 가고시마 한달살기에 대한 문의 및 신청은 '똑비여행' 카카오톡 채널과 '똑비' 어플에서 할 수 있다. 4인 이상 신청할 경우 일주일 숙박에 1박 무료 혜택을 제공하는 카카오톡 채널 고객 참여 이벤트도 준비했다. 해당 이벤트는 '똑비여행' 채널 추가 후 쿠폰 응모를 통해 참여 가능하며, 선착순 마감된다. 함동수 똑비 대표는 “추석이 있는 10월 초 입주를 시작하기 때문에 긴 추석 여행을 계획하셨던 분들의 기대가 높다”며 “항공권은 포함되지 않았지만 개인비서 서비스인 만큼 항공권 예매 및 발권 역시 지원하고, 숙소가 마감되는 경우에도 파트너십을 맺은 다른 숙소로 연계해드리는 등 회원분들이 차질 없이 즐기실 수 있도록 준비했다”고 말했다.

2025.08.26 11:04백봉삼 기자

보안 상장사 상반기 매출 호조...드림시큐리티 1491억 최고

올해 상반기 주요 보안 상장 기업들의 실적 개선세가 두드러졌다. SK텔레콤 해킹 사태를 비롯해 예스24, 웰컴금융그룹, SGI서울보증 등 국내 기업을 대상으로 한 침해사고가 빈번해지면서 보안 솔루션을 도입하려는 기업들이 늘어난 영향으로 해석된다. 25일 금융감독원 전자공시시스템에 따르면 올해 상반기 보안 상장사 16곳 중 3곳(파수, 윈스테크넷, 시큐아이)을 제외하면 모두 연결 기준 전년 동기 대비 매출이 늘어난 것으로 나타났다. 가장 많은 매출을 올린 업체는 드림시큐리티로 올해 상반기 약 1천491억원의 매출을 기록했다. 이는 전년 동기 대비 28.4% 증가한 수치로, 매출액은 물론 증가율도 조사 대상 보안 업체 중 가장 높았다. 1000억원대 매출을 기록한 곳은 안랩과 코나아이였다. 안랩은 올해 상반기 1천195억원의 매출을 기록해 전년 동기 대비 9.17%가량 매출이 늘었다. 코나아이 역시 같은 기간 1천255억원의 매출을 기록해 4% 성장했다. 코나아이는 글로벌 핀테크 기업으로, 한국정보보호산업협회(KISIA) 임원사 중 하나다. 자체 칩 운영체제(COS)를 기반으로 한 결제 플랫폼 서비스와 디지털 인증 및 ID 사업을 주력으로 하고 있다. 반면 시큐아이, 윈스테크넷, 파수 등 3곳은 전년 동기 대비 매출이 줄었다. 구체적으로 시큐아이는 지난해 상반기 매출 802억원에서 1년 새 796억원으로 소폭 감소했다. 파수 역시 전년 동기 대비 매출액이 3억원가량 줄었다. 윈스테크넷은 지난해 상반기 440억원의 매출을 기록했으나, 올해 상반기에는 398억원에 그쳐 같은 기간 매출이 9.55% 감소했다. 영업이익도 절반 이상의 기업들이 개선됐다. 조사를 한 16곳 상장 보안 기업 중 영업이익이 개선된 곳은 9곳이었다. 가장 많은 영업이익을 기록한 곳은 코나아이로, 올해 상반기 300억원에 달하는 영업이익을 기록했다. 코나아이는 지난해 상반기 영업이익 172억3600억원에서 올해 상반기에는 298억원의 영업이익을 기록했다. 전년 동기 대비 73.4% 늘어난 셈이다. 증가율로 보면 신시웨이가 영업이익 증가율이 354.2%를 기록하며 눈에 띄는 성장세를 보였다. 신시웨이는 지난해 상반기 영업이익이 89억원에 그쳤으나 올해 상반기에는 400억원을 돌파하면 406억원을 기록했다. 이 외에도 이글루코퍼레이션과 지란지교시큐리티, 라온시큐어는 영업적자 규모를 전년 대비 축소했고, 휴네시온과 오픈베이스는 지난해 상반기 적자에서 올해 상반기에는 흑자로 돌아섰다. 반면 파이오링크와 파수는 전년 동기 대비 적자가 확대됐으며, 아톤과 수산아이앤티, 지니언스, 윈스테크넷 등은 영업이익이 전년 동기 대비 두 자릿수의 감소율을 기록했다. 보안업계 안팎에서는 최근 SK텔레콤 해킹 사태를 비롯해 SGI서울보증, 예스24 등 국내 기업에 랜섬웨어 공격 시도가 빈번해지면서 기업들의 정보보호에 대한 경각심이 높아졌다는 것이 지배적인 의견이다. 이런 배경에 보안 업체들의 실적도 한층 개선된 것으로 풀이된다. 보안업계 관계자는 "해킹 사고가 연이어 터져 나오면서 보안 투자를 확대하려는 기업들이 늘어난 것으로 보인다"며 "보안 업체들의 솔루션을 적극 도입하려는 추세가 실적에도 반영돼 나타났다. 향후 보안 투자가 늘어나면 늘어날수록 보안업체 실적 전망은 밝아질 것"이라고 밝혔다.

2025.08.25 17:19김기찬 기자

카카오페이, '이 기업' 덕에 쿼리 성능 30% 향상됐다…어디길래?

전 세계에서 유일하게 하이브리드 데이터 플랫폼을 선보이고 있는 클라우데라가 카카오페이의 데이터 플랫폼 고도화 및 데이터 분석 환경 최적화를 위한 지원군으로 나섰다. 클라우데라는 카카오페이의 쿼리 성능을 30% 향상시켜 데이터 품질 향상, 데이터 분석 역량 강화, 데이터 기반의 의사결정 촉진, 데이터 보안 강화와 같은 여러 전략 달성에 도움을 줬다고 25일 밝혔다. 카카오페이는 카카오톡을 기반으로 결제·송금부터 대출·투자·보험 등 우리나라에서 가장 많은 거래가 일어나고 있는 생활 금융 플랫폼이다. 이곳은 실시간 데이터, 배치 데이터를 수집하고 처리, 저장, 제공하는 데이터 플랫폼을 구축했다. 이 데이터 플랫폼은 다양한 데이터를 통합하고 원활한 대규모 데이터 분석, 활용으로 사용자에게 더 나은 금융 경험을 제공한다. 카카오페이는 기존 클라우데라 플랫폼을 최신 버전으로 업그레이드, 마이그레이션해 데이터 관리를 강화했다. 이 과정에서 ▲분석 ▲실시간 데이터 서비스 ▲이종 쿼리를 위한 3단계의 클러스터를 구축했다. 이들은 서로 연동해 원활한 관리와 분석 기능을 제공한다. 또 카카오페이는 클라우데라와 협력을 통해 아파치 아이스버그(Iceberg)를 도입했다. 아이스버그는 복잡한 데이터에 대한 대규모 고성능 분석을 위해 설계된 오픈소스 테이블 포맷이다. 아이스버그 도입 이후에는 아파치 임팔라(Impala)를 사용해 아파치 아이스버그 테이블의 데이터를 조회하고 업데이트할 수 있는 기능을 활용했다. 결과적으로 카카오페이는 데이터를 행 단위로 수정, 삭제할 수 있게 됐다. 또 아이스버그가 제공하는 스냅샷 기능을 활용해 사용자에 의한 실수로 데이터가 삭제되더라도 과거 스냅샷을 확인해 롤백할 수 있어 데이터를 간편하게 복구할 수 있게 됐다. 윤성환 카카오페이 시니어 데이터 엔지니어는 "아파치 아이스버그 아키텍처는 데이터를 읽어오기 전에 메타데이터를 조회하고 필터링해 쿼리 처리를 위한 데이터 양을 대폭 감소시켰다"며 "이는 쿼리 성능 향상으로 이어져 사용자로부터 성능이 약 30% 향상됐다는 피드백을 받았다"고 말했다. 그러면서 "오픈소스 데이터 사용에는 어려움이 따르지만, 클라우데라는 사전에 검증된 패킹을 제공해 오픈소스를 활용하며 겪는 어려움을 해결해준다"며 "클라우데라에 속한 데이터 전문가 또한 문제 상황을 분석해 솔루션, 관련 자료, 테스트 결과를 제공해 많은 도움이 됐다"고 덧붙였다. 최승철 클라우데라코리아 지사장은 "이번 협력은 고객사가 우리를 통해 보다 안전하고 유연한 데이터 플랫폼을 구축하고, 실시간 분석과 규정 준수를 동시에 충족한다는 점을 증명한 사례"라며 "앞으로도 하이브리드 데이터 플랫폼을 통해 각 산업 선도 기업들의 페인 포인트(Pain Point)를 해결하고 성공적인 기업용 AI 도입을 앞당기기 위해 지원을 아끼지 않을 예정"이라고 밝혔다.

2025.08.25 17:01장유미 기자

세계 랜섬웨어 공격 급증...3년來 최다 5천건 돌파

올해 들어 이달 25일까지 지난 8개월간 누적된 랜섬웨어 공격 그룹의 공격 시도가 5천건을 돌파했다. 25일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 주요 랜섬웨어 그룹의 전 세계 기업 및 기관 대상 랜섬웨어 공격 건수가 5천건을 기록한 것으로 집계됐다. 이는 최근 3년과 비교하면 가장 많은 수치다. 누적 기준 지난해 8월(3795건)과 비교하면 1200건 이상 급증했다. 특히 최근 3년 중 올해가 가장 공격 시도가 많았다. 랜섬웨어 공격 그룹별로 보면 총 280개 그룹이 전 세계 기업 및 기관을 대상으로 랜섬웨어 공격을 시도한 것으로 확인됐다. 특히 ▲아키라(akira·462건) ▲킬린(qilin·461건) ▲클롭(clop·406건) 등 그룹의 공격이 두드러졌다. 이 중 킬린 그룹은 SK그룹 미국 법인 SK아메리카스를 대상으로 데이터 탈취를 주장하며, 웰컴금융그룹 등 국내 기업을 대상으로도 공격을 가했던 집단이다. 이 외에도 신성델타테크를 대상으로 공격을 시도했던 링스(lynx)를 비롯해, 지난해 유포됐던 우리 군 관련 자료의 재확산에 나섰던 바북2(babuk2) 등 공격 그룹의 공격 횟수도 180건을 웃돌았다. 피해를 입은 국가별로 보면 미국이 2천98건으로 가장 많다. 이어 ▲캐나다 226건 ▲독일 216건 ▲영국 183건 ▲이탈리아 113건 ▲프랑스 100건 ▲브라질 100건 ▲스페인 97건 ▲인도 84건 ▲호주 76건 ▲일본 69건 등 순으로 많았다. 한국은 최다 피해 국가 톱10에는 이름을 올리지 않았다. 다만 최근 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격, SGI서울보증에 대한 랜섬웨어 공격 등 국내 기업을 대상으로 한 공격 시도가 늘어나는 추세다. 홍승균 에브리존 대표는 "최근 랜섬웨어 동향을 보면 실질적으로 파일을 가지고 있지 않아 기존 백신이나 보안 솔루션을 통한 탐지가 어려운 '파일리스' 랜섬웨어가 급증하는 추세"라며 "이런 기법들이 많아지다보니 전 세계에 걸쳐 랜섬웨어 공격 시도가 늘어나는 것으로 보인다"고 설명했다. 염흥열 순천향대 정보보호학과 명예교수는 "최근 백업 시스템마저도 랜섬웨어 공격을 통해 암호화해놓는 공격 시도가 늘어나는 추세인 만큼 백업 주기를 2~3시간 정도로 짧게 두는 것은 물론 오프라인 백업을 통해 데이터를 보호할 수 있어야 한다"며 "기업이나 기관이 랜섬웨어 공격을 당하면 어떤 절차로 복구해야 하는지에 대한 복구 훈련도 해놓는 것이 필요하다. 가장 중요한 것은 랜섬웨어에 당하지 않도록 취약점을 빠르게 패치하는 등의 사전 예방"이라고 강조했다.

2025.08.25 15:54김기찬 기자

[보안 리더] 이별 CIS 대표 "국제 자격증 18개 ···OSCE3 국내 첫 획득"

국내 보안전문가 및 보안 꿈나무들의 세계화에 앞장서고 있는 인물이 있다. 글로벌 보안 교육업체 '오프섹(OffSec)'과 올해 초 국내 최초로 파트너십을 체결한 CIS를 이끌고 있는 이별 대표(37)다. 국제 자격증 교육 및 보안 컨설팅 전문 기업 CIS는 국내에서 최초이자 유일한 오프섹과의 파트너십을 체결한 기업이다. 한국인터넷진흥원(KISA)의 K-Shield 전문강사 등으로도 활동했던 이 대표는 많은 보안 관련 국제 자격증을 보유하고 있으며, CIS 직원은 물론 보안업계 누구나 국제 무대에서 활약할 수 있도록 국제 자격증 취득을 위한 교육에 헌신하고 있다. 오프섹은 OSCP(Offensive Security Certified Professional) 등 실무 중심의 침투테스트 역량을 평가하는 자격증을 운영하고 있다. 글로벌 보안 기업은 물론 최근 국내에서도 오프섹 자격증에 대한 관심이 높아지면서 오프섹 보안 자격증에 대한 공신력은 점차 높아지는 추세다. 기존에는 오프섹과 관련한 자격증은 '각자 알아서' 준비하는 방식이었다. 국내 보안업체들이 관련 교육과정을 개설하고 싶어도 오프섹과 파트너십이 체결되지 않는 한 라이선스 위반으로 교육 과정을 개설할 수 없기 때문이다. 그러나 CIS는 국내 최초로 오프섹과의 파트너십을 성공적으로 체결하며 교육 라이선스도 취득해 국제 자격증을 준비하고 있는 보안인들에게 길잡이가 되고 있다. '국내 최초·유일' 오프섹 파트너사 CIS…"전 직원 OSCP 취득" 이 대표는 "오프섹과의 파트너십 체결까지 3년의 시간이 걸렸다. 아시아권에서도 몇 안 되는 학습 파트너로 인정받았고, 국내에서는 최초"라며 "이제야 결실을 맺었다는 생각보다는 이제 시작이라는 마음가짐"이라고 밝혔다. 그는 "오프섹 측에서 1년마다 파트너사 평가를 진행하는데, 파트너사별로 매출액을 달성해야 하는 기준이 있다"며 "달성이 되지 않으면 파트너십이 취소되는데 현재 매우 순조로운 상황으로 흘러가고 있다"고 설명했다. 또한 이 대표는 "오프섹에서 파트너십 체결 조건으로 CIS 직원의 절반이 OSCP를 취득하는 것을 제시했다"며 "이에 CIS는 절반이 아니라 모든 직원이 OSCP를 취득했고, 파트너십 체결까지 이어질 수 있었다"고 털어놨다. 이 대표 설명에 따르면 오프섹에서 제공하고 있는 자격증은 수준별로 100~400레벨로 구분돼 있다. 구체적으로 ▲100레벨대의 경우 입문자 ▲100~200레벨대 주니어~시니어 ▲300레벨대 시니어 ▲400레벨대 최고 수준 전문가 등이다. 400레벨대 자격 시험의 경우에는 지정된 나라에서 수업을 들어야 할 만큼 취득하기 까다로운 것으로 알려졌다. 오프섹의 자격증 중 가장 인기 있는 OSCP의 경우 200레벨 정도의 자격증인 것으로 알려졌다. CIS는 오프섹 공식 파트너로서 OSCP에 대한 국내 교육 과정도 개설해 운영 중이다. 'OffSec Pen-200(OSCP, OSCP+) Course'를 이달 23일부터 진행하고 있다. 현재 진행 중인 과정은 2기 학생들을 대상으로 진행하고 있고, 지난 1기는 현재 수료한 상태다. OSCP는 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 직무에서 요구되고 있다. 미국의 경우 OSCP를 보유하고 있는 전문가는 평균 12만달러의 연봉을 받는 전문가로 대우받고 있다. OSCP 시험은 24시간 동안 진행하며 실습 위주 시험으로 치러진다. 문제는 액티브 디렉토리(AD) 1세트(40점), 스탠더드 머신 3세트(각 20점)로 총 100점이며, 70점을 넘어야 합격이다. 교육 과정은 ▲PEN-200 소개 및 집중 대상 프로세스 이해 ▲환경 셋업 및 정보 수집 ▲취약점 스캔 및 웹 취약점 이해 ▲클라이언트 측 공격 및 공개된 익스플로잇 탐색 ▲안티 바이러스 우회 및 패스워드 공격 ▲윈도우 및 리눅스 권한상승 ▲Pivot 및 이중 Pivot 이해 ▲MSF 이해 및 액티브 디렉터리(AD) 개요 및 공격 ▲AD 내의 측면이동 ▲시험 접근 전략 등으로 구성됐다. 교육은 모두 이 대표가 진행한다. 이 대표는 "오프섹과 파트너가 됐다고 해서 교육 과정을 개설할 수 있게 되는 것은 아니다"라며 "오프섹에서 인정하는 공인 강사 자격을 별도로 취득을 해야 한다. Pen-200에 대해서는 이미 공인 강사 자격을 취득을 해놓은 상태이기 때문에 교육과정을 개설할 수 있었다"고 설명했다. 그는 "OSCP 교육 과정이 290만원에 달하는데, 적지 않은 비용임에도 CIS에서 제공하는 라이브 학습 48시간 등 특강과 더불어 시험 노하우까지 획득할 수 있기 때문에 1기 학생들 사이에서 반응이 좋았다"면서 "1기 학생 중 절반 정도가 OSCP 시험을 치렀는데 이 중 60%는 합격 점수가 나왔다. 낮지 않은 합격률을 기록해 뿌듯하다"고 말했다. 이 대표는 "국내의 보안 관련 자격증은 이론 중심으로 전개되는 한계가 있는데, OSCP와 같은 국제 자격증은 이론보다 실무 위주로 시험이 진행되다 보니 실무진의 선호도가 높아지고 있다"며 "잇단 침해사고로 보안업계에서 레드팀에 대한 수요가 높아지고 있는데, 레드팀 채용에 있어서도 대부분 OSCP와 같은 실무 위주 자격 시험을 요구하고 있다"고 설명했다. "국내는 이론 위주 한계…'실습 위주' 국제 자격증 강점" 이 대표는 국제 자격증의 장점에 대해 '실습 위주'라는 점을 거듭 강조했다. 또 보안인들이 세계 무대로 나아가기 위해선 자신의 가치를 높이는 데에 비용을 아끼지 말라는 말도 덧붙였다. 이 대표는 "감사, 프로젝트, 분석 등 분야별로 인정해주는 국제 자격증은 이미 많이 있고, 더욱 많아지는 추세"라며 "국내에서는 학력을 우선으로 보고 이론 위주의 국비 교육이 많은 반면, 국제 자격증이 실습 위주로 치러지는 만큼 실무진의 인정을 받는다"고 설명했다. 그는 또 "국내에서는 국제 자격증에 대해 '인지도도 없는데 가격만 비싸다'는 인식이 널리 퍼져 있는데, 세계 무대로 나아가기 위해선 절대 돈과 시간을 아껴선 안 된다"고 강조하며 "쓴 만큼 해놓으면 가치에 대한 보상은 따라오기 마련이고, 시간도 마찬가지다. 이런 부분을 아끼기 시작하면 배울 수 있는 범위는 국내에 국한된다"고 역설했다. 이 대표는 하루에 매일 4~7시간은 공부에 투자하고 있다. 그가 취득한 국제 자격증만 벤더사에서 제공하고 있는 기준으로 ▲OSCE3 ▲OSEP ▲OSED ▲OSWE ▲OSCP ▲CRTP ▲CRTE ▲CRTM ▲CBBH ▲CDSA ▲CPTS ▲CWEE ▲CAPE ▲CRTO ▲CIA ▲CISA ▲PMP 등 17개다. 특히 이 중 침투테스트 전문자격 OSCE3(OSCEv3)의 경우 이 대표가 국내 최초로 취득한 자격증이다. 이 대표는 2년 6개월 동안 OSCEv3 자격 시험을 준비했다. 침투테스트(OSEP)·익스플로잇 개발(OSED)·웹 취약점 분석(OSWE) 등 분야의 자격증 3개를 취득하면 OSCEv3 자격증이 주어진다. 3가지 시험은 48시간 동안 실무와 유사한 환경으로 진행되며, 실습 기반 자격 시험인 것으로 알려졌다. 이 외에도 ▲CBBH ▲CDSA ▲CPTS ▲CWEE ▲CAPE 등 시험은 온라인 해킹 및 보안 교육플랫폼 '핵더박스(Hack the Box)'에서 제공하는 시험으로, 이 대표는 주니어급 시험 1개를 제외한 핵더박스의 모든 자격증을 취득했다. 이 역시 국내 최초 성과다. 지난 22일 만난 그는 인터뷰 이후 오후에 또 CRTL(Certified Red Teaming Lead) 시험을 치러야 한다고 말했다. 합격 가능성에 대해 묻는 질문에 그는 "100%"라고 답했다. 이어 하루 뒤인 23일 다시 만난 그는 당당하게 합격 소식을 전했다. 이로써 그가 보유하고 있는 자격증은 18개로 늘어날 전망이다. 또 내달 23일에는 국제 공인 정보시스템 보안전문가 자격 시험(CISSP)을 싱가포르에서 치를 계획이다. 그는 많은 국제 자격증을 취득하게 된 배경과 관련해 "처음에는 직무와 관련된 자격증만 취득하려고 했으나, 해외 동료들과 교류하며 이력이 부족하다는 점을 뼈저리게 느끼게 됐다"며 "이에 해외 전문가들이 보유한 자격증을 하나씩 준비하게 됐다. 단순히 자격증을 모으는 것에서 나아가, 여러 국가에서 보안과 관련해 추구하는 방향성이 다르다는 점을 간접적으로 느끼고 전문성을 한층 넓히고자 의미 있는 여정을 이어나가고 있다"고 밝혔다. 이별 CIS 대표, 경기대 교수로 발탁…"후배들 시야 넓혀줄 것" 이 대표는 최근 경기대학교 산학협력겸직 교수로도 발탁됐다. 그는 "산학협력겸직 교수로서 경기대 AI컴퓨터공학부 학생 중 정보보안전공 학생들을 대상으로 특강 등 교육을 진행하게 됐다"며 "정보보호 분야에서 선배라면 선배이기 때문에 앞으로 많은 지도를 할 생각이다. 보안 전문가를 꿈꾸는 후배들의 시야를 넓혀주고 올바른 길로 나아갈 수 있도록 알려주는 것이 제 역할"이라고 말했다. 이 대표는 GSE(Global Information Assurance Certification Security Expert) 취득을 최종 목표로 두고 있다. GSE는 세계 최대의 사이버 보안 연구 및 교육 기관 산스(SANS,SysAdmin, Audit, Network, and Security Institute)에서 운영하는 자격증으로, SANS/GIAC 자격증 체계에서 가장 높은 단계로 꼽히는 최상위 보안 전문가 인증이다. IT 보안 업계에서 가장 권위 있는 자격증 중 하나로 꼽힌다. 취득 난이도 역시 매우 어렵다. 산스가 제공하는 교육 과정을 이수한 후 학술지에도 논문을 투고해야 하며, 산스에서 어렵다고 손꼽히는 자격증 3개를 취득하면 GSE 자격증이 수여되는 구조다. 이 대표 설명에 따르면 3년 전만 해도 GSE를 보유한 사람은 전 세계에서 40명 내외 수준이었다. 최근 산스에서 석사 과정을 출시하면서 취득자 수가 늘어 세 자릿수가 넘은 것으로 전해졌다. 이 대표는 "오는 2027년 정도에 산스 석사 과정에 돌입하고 2030년이 되기 전에 GSE를 취득할 생각"이라고 밝혔다.

2025.08.25 14:56김기찬 기자

[단독] 사이버안보 비서관 임명...보안·국제업무 정통 김소정

이재명정부가 지난 6월초 출범했음에도 새로 임명하지 않아 지난 두달간 공석으로 있던 대통령실 사이버안보 비서관이 마침내 임명됐다. 최근 민관에서 잇달아 사이버 해킹이 발생하고 있음에도 대한민국 사이버를 관할할 컨트롤타워 역할을 해야 할 사이버안보 비서관이 장기간 임명되지 않아 "이재명 정부의 사이버 정책이 실종됐다"는 지적을 받아왔다. 25일 산학연관에 따르면 국가안보실 산하 사이버안보 비서관에 김소정 전 국가안보전략연구원 신흥안보연구실장이 임명, 이날부터 업무에 돌입한 것으로 알려졌다. 50대 초반인 김 사이버안보 비서관은 고려대에서 정보보호로 박사학위를 취득했다. 부산대 사학과를 졸업하고 경희대 평화복지대학원에서 석사 학위를 받았다. 그를 아는 한 지인은 "보안은 물론 국제관계에도 정통하다"고 밝혔다. 김 사이버안보 비서관은 2022년부터 최근까지 국가안보전략연구원에서 일했다. 한국전자통신연구소(ETRI) 산하 국가보안기술연구소(국보연)에서도 10여년간 근무했다. 미국 국제문제연구소(CSIS) 비상임 연구위원 등을 지냈다. 사이버안보 비서관은 북한 사이버 테러 등 국가 안보에 위협이 되는 사이버 공격 대응을 국정원과 함께 총괄한다. 지난 정부때의 신용석 전 비서관은 민간(쿠팡) 출신이었고, 신 전 비사관보다 앞서 이 자리를 맡았던 윤오준 전 사이버안보 비서관은 국정원 3차장을 거쳐 현재 법무법인에서 근무하고 있다. 김 사이버안보 비서관의 바로 위 상사는 오현주 국가안보실 3차장으로 개발협력 업무에 밝고 다자외교 경험이 풍부한 직업 외교관 출신이다. 한편 앞서 이재명 대통령은 이달 13일 사이버안보 비서관과 함께 대한민국 사이버 보안 정책을 총괄하는 국정원 3차장에 김창섭 전 고려대 세종캠퍼스 인공지능사이버보안과 교수를 임명했다. 김 3차장은 1965년생으로 연세대 전자공학과를 졸업했고, 박사 학위는 고려대에서 받았다. 국정원 과학기술부서장과 기술개발부서 단장을 지냈다.

2025.08.25 14:33방은주 기자

위성·보안·헬스케어…AI 기업들, IPO로 세계 진출 속도 낸다

한컴인스페이스, 하이케어넷, 에스투더블유(S2W) 등 인공지능(AI)·데이터 소프트웨어 기업들이 속속 기업공개(IPO) 행보에 나서고 있다. 25일 업계에 따르면 한컴인스페이스, 하이케어넷, S2W, 노타 등은 본격적인 상장 절차를 진행 중이다. 위성과 드론 영상, 디지털 헬스케어, 보안 등 서로 다른 영역에서 기술력을 입증한 이들은 IPO를 통해 단순한 투자 유치를 넘어 글로벌 시장 확장을 위한 교두보를 마련하려는 전략을 세웠다. 업계에선 성장 여력이 제한적인 국내 시장을 넘어 해외 무대를 직접 공략하며 한국이 글로벌 기술 경쟁에서 후발주자가 아닌 선도자로 자리매김하기 위한 선례가 될 수 있을 것으로 주목하고 있다. 한국형 팔란티어 꿈꾸는 한컴인스페이스, 상장 발판 삼아 민간·글로벌 공략 한컴인스페이스는 코스닥 상장을 위한 예비심사 청구서를 제출하며 상장 절차에 본격 돌입했다. 위성과 드론, 지상 센서 데이터를 통합 분석하는 독자 기술력을 앞세워 공공 중심 사업에서 민간 시장으로 확장하고, 해외 시장까지 본격적으로 공략한다는 전략이다. 핵심 서비스는 통합 AI 플랫폼 '인스테이션(InStation)'이다. 이 플랫폼은 데이터를 표준화·정제해 AI 학습 데이터로 가공하거나 자동화 신호를 제공할 수 있다. 알림, 관제, 대시보드, API 연동 등을 통해 제조, 유통, 건설 등 다양한 산업 분야에 적용이 가능하다. 한컴인스페이스는 IPO로 확보한 자금을 데이터 인프라 확충, AI 분석 기술 고도화, 글로벌 진출 마케팅에 투입할 방침이다. 주요 타깃 시장은 미국·일본·동남아다. 일본에서는 태양광 발전소 보안 프로젝트를 확대하고 있다. 국내에서는 조선·플랜트 안전관리 사업을 글로벌 레퍼런스로 삼아 해외 민간기업으로 확장한다는 계획이다. 또 위성 발사와 연계해 지리정보·재난감시 데이터를 활용한 국제 협력 모델을 구축하고, 현지 기업·정부 기관과의 파트너십을 통해 해외 공공 시장도 적극 공략할 예정이다. 최명진 한컴인스페이스 대표는 "정부 프로젝트로 검증된 기술력을 바탕으로 민간과 글로벌 시장을 동시에 공략해 한국형 팔란티어로 자리매김하겠다"며 "상장 이후 3년 내 1천억원 이상 매출 달성도 충분히 가능하다"고 말했다. 다크웹까지 분석…S2W, 빠른 시일 내에 IPO 재추진 S2W는 코스닥 상장을 통해 글로벌 보안 시장 공략에 나설 계획이다. 초국경적 사이버 위협에 대응할 수 있는 AI 기술을 무기로 IPO를 통해 자본 확충과 해외 진출 가속화를 꾀한다는 전략이다. 올 상반기 기관 대상 수요예측에서는 1천225대 1의 경쟁률을 기록하며 흥행에 성공했다. 공모가는 희망 밴드 상단인 1만3천200원에 확정됐고 예상 시가총액은 약 1천398억원 규모였다. 그러나 전자증권 전환 절차 미비로 상장이 일시 연기됐으며 회사는 증권신고서를 새로 제출하고 빠른 시일 내에 수요예측을 다시 진행할 계획이다. S2W의 핵심 경쟁력은 AI 기반 보안 데이터 분석 기술이다. 다크웹·딥웹·클리어웹에서 발생하는 대규모 위협 데이터를 수집·분석해 사이버 범죄 동향을 추적하고, 금융·통신·공공기관 등 다양한 고객에게 위협 인텔리전스를 제공한다. 이는 해킹, 데이터 유출, 랜섬웨어 공격 등 글로벌 보안 위협에 대응할 수 있는 핵심 무기로 꼽힌다. IPO로 확보한 자금은 연구개발(R&D), 데이터 인프라 강화, 글로벌 마케팅에 투자할 계획이다. 특히 미국과 유럽을 주요 시장으로 삼고 현지 파트너십을 확대해 해외 매출 비중을 빠르게 늘린다는 전략이다. 이미 일부 글로벌 보안 기업 및 국제 수사기관과 협력 사례를 확보하며 해외 진출 기반을 마련했다. 서상덕 S2W 대표는 "이번 상장은 글로벌 진출을 보다 원활하고 속도감 있게 추진하기 위한 재무적 기반과 대외 신인도를 마련하는 전략적 행보"라며 "일본과 싱가포르에 순차적으로 현지 법인을 설립해 글로벌 브랜딩을 강화하고 해외 고객을 확대할 것"이라고 말했다. 이어 "2027년에는 인프라 확보와 영업 기반 확장의 연장선상에서 글로벌 인터넷데이터센터(IDC)를 구축해 명실상부한 세계적인 빅데이터 분석 AI 기업으로 도약하겠다"고 포부를 밝혔다. 미국 성과 입증한 하이케어넷, IPO 통해 민간보험·M&A 공략 하이케어넷은 코스닥 상장을 추진하며 글로벌 헬스케어 플랫폼 기업으로 도약을 선언했다. 미국 시장에서 이미 검증된 원격환자모니터링(RPM)·만성질환관리(CCM) 서비스를 기반으로, IPO로 자본을 확충해 사업 다각화에 나서겠다는 전략이다. 회사는 지난 7월 24일 키움증권과 주관사 계약을 체결하고 2027년 코스닥 상장을 목표로 절차에 착수했다. 이번 IPO는 미국 시장에서의 성과를 기반으로 민간보험 영역 확대와 현지 인수합병(M&A) 기회 확보를 통해 중장기 성장 동력을 마련하려는 선택이다. 인성정보의 자회사인 하이케어넷은 현재 미국 캘리포니아 지역 40여 개 의료기관과 협력해 의료 네트워크를 운영하고 있다. 메디케어 기반 공공보험 시장에서 환자 수와 매출을 빠르게 확대하며 현지 의료기관과 신뢰를 쌓았다. 주력 서비스는 환자 생체 데이터를 기반으로 한 실시간 건강 모니터링 플랫폼이다. 질환 사전 예측, 의료진과의 데이터 공유, 자동 리포팅을 지원하며, 특히 AI 기반 호흡기 질환 및 치매 조기 진단 솔루션은 정밀한 만성질환 관리가 가능해 경쟁사 대비 기술 우위를 갖췄다는 평가를 받는다. IPO를 통해 조달한 자금은 서비스 영역 확대와 글로벌 사업 다각화에 투입된다. 메디케어 중심 서비스에서 민간보험 시장으로 확장하고, 미국 내 헬스케어 기업 인수합병을 통해 성장을 가속화할 계획이다. 또한 미국 성공 모델을 국내 시장에도 확산하겠다는 방침이다. 김홍진 하이케어넷 대표는 "하이케어넷은 미국 시장에서 검증된 기술력과 성과를 바탕으로 빠르게 성장해왔다"며 "상장을 통해 더 많은 고객과 파트너에게 서비스를 확장하고, 글로벌 헬스케어 시장에서 데이터 기반 플랫폼 기업으로 자리매김하겠다"고 말했다. 매출 3년 새 16배 성장…노타, 세계적인 AI 플랫폼 도약 '목표' 노타는 독자 플랫폼 '넷츠프레소'를 중심으로 엣지 디바이스에서도 고성능 AI를 구현할 수 있는 기술과 함께 IPO를 통해 연구개발(R&D) 자금력을 확보해 글로벌 시장에 진출한다는 전략이다. 노타는 AI 모델 최적화·배포 과정을 자동화하는 독자 플랫폼 '넷츠프레소'를 개발했다. 이 기술을 통해 자원 제약이 큰 엣지 디바이스에서도 고성능 AI를 효율적으로 구동할 수 있도록 지원하며, 개발·운영 비용 절감 효과까지 제공한다. 엔비디아, 삼성전자, ARM, 퀄컴, 소니, 르네사스 등 글로벌 반도체 기업들과 협력하며 상용화 성과를 거뒀다. 또한 생성형 AI 기반 영상 관제 솔루션 '노타 비전 에이전트(NVA)'를 산업안전, 지능형 교통시스템(ITS), 리테일, 선별관제 등 다양한 분야에 공급하며 사업 영역을 확대했다. 매출 성장세도 가파르다. 2021년 5억원 수준이던 매출은 2022년 20억원, 2023년 36억원, 2024년 84억원으로 뛰어올랐다. 연평균 성장률은 159.7%에 달한다. 자본 유치도 활발히 진행돼, 2021년 시리즈B 투자에서 175억원, 2024년 시리즈C 라운드에서 300억원을 조달했다. 스톤브릿지벤처스, LB인베스트먼트, 스틱벤처스, KDB산업은행, 미래에셋증권 등 대형 벤처캐피털이 참여하며 시장의 관심을 입증했다. 글로벌 진출도 본격화했다. 2020년 독일 베를린, 2022년 미국 서니베일에 법인을 설립했고, 이후 중동·일본·동남아로 시장을 빠르게 확대했다. 글로벌 시장조사업체 CB 인사이트가 선정한 '글로벌 혁신 AI 스타트업 100'에도 이름을 올리며 기술력을 객관적으로 검증 받았다. 채명수 노타 대표는 "이번 IPO를 계기로 확보한 자금을 기술 고도화와 글로벌 사업 확장에 전략적으로 투입하고 산업 전반에서 AI 도입과 확산을 가속화하겠다"며 "2027년까지 글로벌 인프라를 확충해 세계적인 AI 플랫폼 기업으로 도약할 것"이라고 말했다.

2025.08.25 11:53남혁우 기자

KT 기술 적용 양자키분배 장비, 국가정보원 보안인증 획득

KT가 개발한 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 최초로 국가정보원 보안검증을 통과했다고 25일 밝혔다. 양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고 이를 통해 양자키를 생성, 전달함으로써 보안성을 극대화한다. 양자암호통신망에서 난이도가 가장 높은 기술이자 가장 강력한 보안 솔루션으로 평가받는다. KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천기술을 국내 전송장비 제조사인 '코위버'로 이전해 특화 장비를 개발했다. 해당 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다. 특히 순수 국내 기술 기반으로 양자암호 인프라 생태계를 조성했다는 의미가 있다. 이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자 암호를 구성하는 1:6 방식이다. 이를 통해 기존 1:1 방식의 장비보다 비용을 30% 이상 절감할 수 있다. 국가·공공기관은 정보보호시스템이나 네트워크 장비에 대해 국가정보통신망을 안전하게 보호하기 위해 보안적합성 검증을 필수로 받아야 하며, 양자암호통신 장비도 이에 포함된다. 이에 KT는 보안적합성을 인증받은 만큼 국가·공공기관에 보다 쉽고 안정적으로 양자암호통신 서비스를 제공할 수 있게 됐다. KT는 자체 개발·보유한 양자암호통신 관련 기술을 코위버 외에도 다양한 국내 유수 기술 기업에 이전하고 긴밀하게 협업해 순수 국내 기술력으로 양자암호통신 저변을 확대해오고 있으며, 이를 통해 양자암호통신 핵심특허 15건을 보유하고 있다. KT는 “해킹, DDos 등 사이버 공격은 계속해서 증가하고 있으며 기업의 네트워크에 미치는 영향도 커지고 있다”며 “보유 기술을 활용해 개발된 양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다”고 말했다.

2025.08.25 10:07진성우 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[속보] 한국은행 기준금리 7회 연속 동결…연 2.50%

배달앱 사회적 대화 재가동…자영업자 단체 내부 '보이콧' 균열

1500원 빵·5000원 다리미…유통가 '착한 가격' 경쟁 불 붙었다

석유 최고가격제 시행 4주…"정책 비용 감당 가능 수준"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.