• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1083건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

오라클 헬스 환자 데이터 도난 우려…美 의료기관 다수 '악영향'

오라클 헬스가 운용하는 구형 레거시 서버에서 환자 데이터가 도난당하는 보안 사고가 발생해 미국 의료 업계에서 우려가 확산되고 있다. 31일 블리핑컴퓨터에 따르면 오라클 헬스의 고객 데이터가 한 해커에 의해 사이버 공격을 당해 유출되는 사고가 발생했다. 오라클 헬스는 지난 2022년 오라클이 헬스케어 서너(Cerner)를 283억 달러(한화 약 41조6천349억원)에 인수하며 설립한 회사다. 오라클의 인수 이후 여러 미국 병원과 의료기관 등에 전자건강기록(EHR)을 비롯한 의료 운영 시스템을 서비스형 소프트웨어(SaaS)로 제공 중이다. 이번 사이버 공격은 오라클 헬스의 전신인 서너에서 운영해 왔던 레거시 서버를 대상으로 이뤄졌다. 블리핑컴퓨터는 "지난달 20일경 오라클 클라우드로 아직 마이그레이션되지 않은 기존 레거시 서버에 있던 일부 서너 데이터에 무단으로 액세스하는 보안 이벤트가 발생한 것으로 파악된다"고 설명했다. 오라클 헬스는 이번 사고를 아직 공개적으로 밝히진 않았지만 블리핑컴퓨터와 외신 등은 오라클 헬스 사이버 공격으로 환자 데이터가 도난당한 것을 확인했다고 보도했다. 오라클 헬스 측이 보안 침해 사실을 인정하지 않아 고객들로부터 투명성이 부족하다는 비판도 나오고 있다. 해커의 이번 사이버 공격이 랜섬웨어 감염을 활용한 것인지 단순 데이터 유출이었는지는 아직 밝혀지지 않았지만 오라클 헬스의 서비스를 이용 중인 미국 의료기관 다수가 악영향을 피할 수 없을 것으로 예상된다. 실제 FBI는 해커가 이번에 훔친 고객 데이터의 유출과 판매를 막는 대가로 수백만 달러 상당의 암호화폐를 요구하고 있는 것으로 파악해 조사에 착수한 상황이다. 블리핑컴퓨터는 "오라클 헬스는 이번 사고로 영향을 받은 고객들이 최고정보보안책임자(CISO)와 전화로 소통하도록 지시했다"며 "이런 대응으로 인해 병원들은 보안 침해에 대한 문서나 명확한 지침이 없는 상태로 방치됐다"고 지적했다.

2025.03.31 10:42한정호

[특별인터뷰] 고학수 개보위원장 "마이데이터, 세계가 한국 주시"

고학수 개인정보보호위원회 위원장은 초등학교때 공상과학 소설을 좋아했다. 남들이 세계 명작을 읽을 때 공상과학 책을 읽곤 했다. 엔지니어적인 기질도 있었다. 중학교 시절, 우리나라에서 처음 PC가 나왔을때, 까까머리였던 그는 청계천에서 부품을 사다 조립해보곤 했다. 중학생까지는 이과를 갈 생각이었다. 희망사항에 우주공학을 쓰곤 했다. 고등학교에 들어와 진로가 문과쪽으로 바뀌었다. 서울대학교 경제학 학사와 동대학에서 석사학위를 받았다. 대학 다닐때는 시집을 좋아하는 '낭만 청년'이기도 했다. 특히 윤동주 시집을 너덜너덜할 때까지 읽었고, '서시'를 애송했다. 박사 학위는 미국 컬럼비아대학교에서 경제학으로 받았고, 이 곳에서 로스쿨도 졸업했다. 미국 대학원 졸업후 월스트리트 로펌에서 변호사(2000~2004)로 일했고, 귀국해 법무법인 세종(2004~2005)에서 근무했다. 이후 대학으로 적을 옮겨 연세대 법과대학 교수(2005~2007)와 서울대 법학전문대학원 교수(2007년 10월~)로 일하다 2022년 10월 7일 제 2대 개인정보보호위원회 위원장에 취임했다. 인터뷰차 최근 정부서울청사 4층 집무실에서 만난 고 위원장은 그동안의 소회를 묻자 "챗GPT 등 AI 신기술이 급격히 발전하고 있는 상황에서 위원장으로 취임해 '국민의 개인정보 보호와 국민 신뢰 기반의 데이터 활용'을 위해 최선을 다해왔다"면서 "그동안 개인정보 보호법 전면개정, 공공부문 개인정보 안전관리 강화, 디지털 잊힐 권리 지원사업 시행 등 많은 성과가 있었다. AI 시대에 부응하는 개인정보 정책을 만들어 나가는데 특히 많은 노력을 기울이고 있다"고 말했다. 위원장이 되기 이전부터 그의 관심은 늘 '데이터'였다. 데이터를 통해 의미있는, 사회에 도움이 되는 일을 하고 싶어서다. 인공지능(AI)도 실은 데이터가 '알맹이'다. AI비즈니스를 보면 기술은 10%고 나머지 90%가 분석 등 데이터와 연관돼 있다. AI가 '껍질'이고 '알맹이'는 데이터인 것이다. 이날 인터뷰도 데이터로 시작했다. 이달 13일 마이데이터 제도가 시행됐다. 국민 누구나 본인이 가지고 있는 의료, 통신 등의 정보를 원하는 곳에 전송할 수 있게 한 제도다. 이의 주관 부처가 개인정보보호위원회다. 마이데이터 제도에 대해 고 위원장은 "우리가 세계적으로 가장 앞선 듯하다"고 짚으며 "국민 체감효과가 크고 파급력 있는 의료와 통신 분야를 먼저 시작했다"고 말했다. 위원회는 마이데이터 도입 대상으로 국민 생활과 밀접한 10대 중점분야(의료, 통신, 에너지, 교통, 교육, 고용, 부동산, 복지, 유통, 여가)를 선정, 이중 의료와 통신 분야를 먼저 시행했다. 고 위원장은 "해외는 EU를 제외하고 국가 차원의 제도적 기반을 마련한 경우가 거의 없다. 추진 분야도 전 분야가 아니라 금융, 의료 등 일부 분야에만 한정적으로 운영되는 것으로 알고 있다"면서 "우리 움직임에 월드뱅크 등 국제기구가 큰 관심을 보이고 있다"고 밝혔다. 또 개인정보 '보호'와 '활용' 중 어느 것에 중점을 둬야 하는냐는 질문에 "보호와 활용을 상충하는 것으로 보는 관점을 버려야 한다"면서 딥시크를 예로 들며 "불안 요소가 있으면 없애거나 최소화하면 된다. 무조건 안된다는 식의 태도는 지양해야 한다"고 말했다. 아래는 이어진 고 위원장과의 일문일답. 고 위원장은 "우리나라 AI산업이 기술경쟁력을 확보하기 위해서는 기업이 AI 모델이나 서비스 개발에 과감히 투자할 수 있게 혁신 친화적인 환경을 만들어 나가야 한다"고 강조했다. 또 오는 9월 16~19일 위원회가가 주최해 서울에서 열리는 'GPA(Global Privacy Assembly)'라는 글로벌 프라이버시 행사와 관련해서는 "한국이 명실상부한 '글로벌 AI 프라이버시 규범 형성'에 중요한 축을 담당하고 있다. 올해 서울 행사는 역대 가장 큰 규모 행사가 될 것"이라고 강조했다. -취임식때 "산업계는 데이터 활용 확대를 요구하고, 국민은 개인정보 침해로 인한 불안감을 해소해 달라는 양면적 과제가 우리 앞에 놓여있다"고 했다. 최근 산업계와 현장 간담회때는 "데이터 기반 민간 창의 혁신 끊임없이 일어나게 지원하겠다"고 말했다. 국부 창출을 위해서는 데이터 기반 민간 창의 혁신이 끊임없이 일어나야 한다. 구체적인 지원책을 말해달라 "신기술 혁신을 촉진하고 동시에 신기술 개발이나 이에 기반한 서비스 과정에서 개인정보 처리 안전성과 신뢰를 확보해 나가는 것이 개인정보위 역할이라고 생각한다. 지난 2년간 AI와 관련한 정책의 방향성을 잡아가며 이를 구체화하는 작업을 진행했다. 2023년 상반기에 위원회 내부에 AI 태스크포스(TF)를 만들어 그해 8월 일종의 청사진인 '원칙 중심의 AI 정책 방향'을 발표했다. 작년에는 구체적 결과물로, 공개한 개인정보와 비정형데이터, 합성데이터 등 AI 전 주기의 데이터 처리에 대한 일반적인 기준을 제시하는 등 유연한 규율체계를 만들었다. 이와 함께 사전적정성 검토제와 혁신지원 원스톱 창구 운영을 통해 현장의 법적 불확실성도 해소해왔다. 또 규제 샌드박스와 가칭 개인정보 이노베이션존을 통해 AI 기술 개발 등에 필요한 데이터를 합리적으로 활용할 수 있게 지원했다. 올해는 국내 공공기관·중소기업·스타트업 등의 AI 활용 양상 및 기술 특성에 맞는 데이터 처리 기준을 안내하고, 적절한 안전조치 하에 영상 원본 활용을 허용하는 AI 특례 신설과 개인정보 처리의 적법 근거 확대 등 개인정보 보호법 개정을 추진해 산업 현장에서 체감할 수 있는 다양한 혁신 사례를 만들어 갈 계획이다." -얼마전 과기정통부가 지방자치단체의 재난·안전 관련 원본 CCTV 영상을 별도의 모자이크 처리없이 AI 모델 학습에 활용할 수 있게 하는 규제 특례를 허용했다. 위원회가 추진하는 AI특례 규정 마련에 대해 더 자세히 이야기 해 달라 "특례 규정을 반영한 개인정보 보호법 개정안이 올해 초 여당(3.13)과 야당(1.31) 의원안으로 각각 발의됐다. 개인정보위는 올해 정부업무보고와 지난 제3차 국가인공지능위원회(2.20.)에서 발표한 'AI 데이터 확충 및 개방 확대방안' 등을 통해 AI 산업 경쟁력 핵심인 '데이터'의 활용 촉진 필요성을 천명한 바 있다. 이러한 차원에서 위원회는 기업이 AI 기술개발에 원본 데이터를 장기간 안정적으로 활용할 수 있게 개인정보 보호법상 특례 규정을 마련, 데이터 적법처리 근거 확대를 추진 중이다. 개인정보보호법상 AI 특례 규정은 지금까지 일부 혁신적, 공익적 AI 기술개발에 대해서만 규제샌드박스를 통해 한시적, 제한적으로 허용하는 원본데이터 활용을 법제화한 것이다. AI 혁신을 위한 기회의 창이 열려있는 지금, 법적 기반 마련을 통한 AI 기술개발 촉진 및 AI 혁신 지원이 시급한 상황이다. 이를 위해 위원회는 산업계(3.6.), 학계(3.10.), 시민단체(3.28.) 의견을 청취했고, AI 특례 규정의 조속한 입법을 위해 적극 지원하고 있다. 올 상반기 국회 통과를 기대하고 있다." -오는 9월 16~19일 서울에서 GPA(Global Privacy Assembly) 행사를 개최한다. 준비 현황이 궁금하다 "GPA 준비기획단(TF)을 작년 12월 구성했다. 현재 주요 프로그램안을 짜고 있다. 영국·프랑스·일본·싱가포르 등 주요 감독기구와 IAPP(국제 개인정보 전문가협회) 및 FPF(프라이버시 미래 포럼) 등 개인정보 분야 국제 싱크탱크 등으로 프로그램 자문위원회를 구성했다. 국내 학계, 산업계, 시민사회 등 다양한 이해관계자를 포함한 국내 자문위원회도 구성해 국내 이슈와 관심 사항을 반영할 예정이다. GPA 첫 출발은 규제 감독 기관들 중심 행사였다. 하지만 이제는 각 분야 실무자들, 학계, 시민단체, 국제기구 등 개인정보와 관련있는 관계자들이 집결하는 논의의 장이자, 글로벌 축제처럼 진행되고 있다. 올해 서울 행사는 역대 가장 큰 규모의 행사가 될 것으로 확신한다." -그동안의 GPA와 '서울 GPA'는 어떤 차이가 있나? "큰 차이가 있을 거다. 그동안 유럽과 미국 중심으로 이뤄진 글로벌 프라이버시 논의에 아시아 등 다양한 지역(관할권)의 관점도 반영할 수 있게 기획하고 있다. 아시아는 높은 수준의 기술 발전을 도모하고 있고, 이러한 기술 수용도가 높은 편이다. 이러한 기대에 부응하기 위해 'AI 시대 개인정보 이슈'를 주제로 ▲신뢰할 수 있는 AI 생태계를 위한 글로벌 데이터 거버넌스 ▲AI에이전트와 개인정보 이슈 ▲개인정보 보호 강화기술(PETs) ▲국경 간 데이터 이전의 상호운용성 강화 ▲아동·청소년 및 어르신 등 취약계층 개인정보 이슈 등의 다양한 주제를 다룬다. 특히, 최근 몇 년 사이 아시아 국가들이 개인정보 보호법을 마련하거나 정비하고 감독기구(DPA)를 신설하는 등 데이터 및 프라이버시 분야에서 활발한 발전이 있는 만큼 한국에서 열릴 이번 GPA는 아시아 감독기구에게 지리적으로나 정서적(문화적)으로 가깝기 때문에 유럽에서 개최될 때 보다 많은 참여가 예상된다. GPA 서울 총회를 계기로 아시아 감독기구들의 개인정보 정책 및 집행 역량을 지원하며 상호 네트워크를 강화시킬 계획이다." -지난 2월 프랑스에서 열린 AI정상회의도 그렇고, 위원회의 국제 위상이 많이 높아진 듯 하다. 체감하고 있나 "그렇다. 어느 때보다 개인정보·AI 분야에 대한 한국의 행보에 세계적인 관심이 높다. 그 예로 최근 국제적인 포럼과 논의의 장에 가면 미국·유럽과 같은 선진국 사례보다 사전적정성 검토제와 같이 우리나라에서 개발해 시행하고 있는 방식들이 참신하게 인식이 되고 주목도가 높은 상황이다. 또 GPA나 APPA(Asia Pacific Privacy Authorities) 등 국제회의나 프랑스, 영국 등 주요국 양자 면담 시 한국의 선진 정책과 집행 사례에 대해 공유를 요청하는 사례도 많아지고 있다." -1년 전 맡은 유엔(UN) 인공지능(AI) 고위급 자문기구 자문위원 활동은 어떤가? "UN AI 고위급 자문기구에서 '국제 거버넌스-상호운용성 분과 공동의장'과 '자문기구 운영위원' 직을 맡아 유엔 내부 논의 과정을 가까이 볼 수 있는 좋은 경험을 하고 있다. 특히, 전 세계가 AI 거버넌스 논의를 주도하고자 경쟁하는 상황에서, 자문기구 참여는 한국의 AI 생태계 여건과 입장을 최대한 반영하는 기회로 활용할 수 있다. 여기에 나는 자문기구 구성원 중 유일한 개인정보 감독기관장이다. 인공지능 맥락에서 데이터와 프라이버시 영역을 책임있게 살펴봐야 한다는 무거운 책임감도 느낀다. 자문기구 활동결과는 작년 9월 발간한 '인류를 위한 AI 거버넌스' 최종 보고서에 담았고, 'UN 미래정상회의'('24.9.22.)에서 '글로벌 디지털 컴팩트(GDC)' 핵심 아젠다인 'AI·신흥기술 국제 거버넌스' 문안에도 일부 반영됐다." -취임 1주년때, 미국과 유럽연합(EU)의 AI 법 체계 모델을 참조하는 시대는 지나갔다고 했다. 한국 모델을 개발해 타 국가 궁금한 점을 풀어줘야 하는 단계로 가고 있다고 했는데... "데이터 처리 방식이 복잡하고 변화의 속도가 빠른 AI 시대에 대응해 우리 위원회는 2023년 8월 원칙 기반의 개인정보 정책방향을 설정하고, 구체적인 적용 기준 등을 제시했다. 이러한 한국의 정책 성과들이 주요 국가들의 정책 및 규범 마련 과정에 참조 사례(모델)가 되고 있다. 현재 해외 개인정보 규제당국은 신뢰할 수 있는 AI를 위한 논의를 시작하거나 총론을 마련하는 수준이다. 그러나 우리 위원회는 ▲공개된 개인정보 처리 ▲비정형데이터 가명처리 ▲합성데이터 처리 ▲이동형 영상정보 처리 등 이미 6개 종류 이상의 가이드라인을 마련하는 등 각론을 구체화했다. 우리나라가 최소 6개월 이상 앞서있다고 본다. 이같은 맥락에서 지난 2월 프랑스 AI 행동 정상회의에서 'AI·데이터 고위급 라운드 테이블' 행사를 OECD와 프랑스 감독기구(CNIL)와 공동 개최했고, 그 결과 한국, 프랑스, 영국, 호주, 아일랜드 등 5개국이 '혁신적이고 개인정보를 보호하는 AI 개발 촉진을 위한 신뢰할 수 있는 데이터 거버넌스 구축 관련 공동 선언문'을 채택했다. 이제 한국은 명실상부한 '글로벌 AI 프라이버시 규범 형성'에 중요한 축을 담당하고 있다고 생각한다. AI 영역은 매우 빠르게 발전하고 있기 때문에 감독기구는 새로운 AI 트렌드를 확인하며 끊임없이 고민하고 발전해야 한다. 우리 위원회는 AI 시대에 안전한 데이터 활용 기반을 마련해 기업들의 혁신 동력을 적극 지원하면서도 정보주체 권익침해 위험성을 최소화하기 위한 방향으로 집중 고민하며 대응해나갈 계획이다." -위원회 조직 구성과 구성원, 예산이 궁금하다 "4개국 16개과 체제로 이뤄져 있다. 총 174명의 인력과 645억의 예산으로 운영하고 있다. 장관급 중앙행정기관 중 가장 작은 규모다. 비슷한 위원회와 비교해도 규모가 제일 작다. 예컨대 올해 기준 공정위는 647명(1600억), 권익위 565명(1000억), 금융위 328명(4조2600억), 방통위 284명(2400억)이 근무하고 있다." -쏟아지는 AI신기술과 이슈에 비하면 위원회 조직이 작은 듯 하다 "지난 2022년 말, 챗GPT 출시 이후 생성형 AI, 스마트 자동차, 로봇 청소기 등 신기술 신서비스의 급속한 등장은 새로운 개인정보 침해 및 활용 이슈를 끊임없이 만들어 내고 있다. 2020년 8월, 위원회 출범할 당시만해도 예측하지 못한 새로운 정책 수요가 계속 생기고 있다. 이를 고려하면, 현재의 조직과 예산 규모는 늘어나야 한다고 생각한다. 특히, AI 대전환 시대를 맞아 테이터 처리는 복잡해지고, 관련 정책과 제도 설계가 필요한 현안은 지속적으로 늘고 있다. 이들 일을 5개과(팀) 규모의 1개국에서 전담하고 있어 현실적으로 매우 쉽지 않은 상황이다. 여기에 우리 국민의 개인정보를 처리하는 글로벌 빅테크 기업 등에 대한 엄정한 조사를 위해 철저한 분석과 신속한 대응 체계 강화가 필요한 실정이다. 과거 유출사고 이후의 조사 처분 방식에서 벗어나 사전 예방적인 기능의 실태점검 등에 대한 국민들의 수요도 높아진 상황에서 현재 업무의 조사 및 점검 인력이 부족해 아쉬움이 많은 상황이다. 일당백의 자세로, 새 시대와 새 영역을 이끌어 나간다는 자부심으로 직원들이 일하고 있다. 고무적인데, 다른 부처에서 점차 우리 위원회의 전문성을 인정해주고 있다." -개인정보의 컨트롤타워 문제도 제기된다 "위원회 출범 이전에는 개인정보, 데이터와 관련한 역할이 여러 정부 부처에 분산돼 있었지만 2020년 개인정보보호법을 굉장히 큰 폭으로 개정하면서 개인정보위로 관련 기능을 통합해 장관급 중앙행정기관으로 새로 출범했다. 당시, 개인 신용정보와 위치정보 감독 기능에 대한 통합 논의가 있었으나 현재 각 부처별로 해당 권한이 남아있는 상태다. 예를 들어, 개인위치정보가 개인정보임에도 불구하고, 감독 기능이 부처별로 산재해 있어, 위원회 출범 이후 논의를 이어가기로 했지만 현재는 중단된 상태다. 보다 효율적인 개인정보 정책 체제 마련을 위해서는 논의를 지속할 필요가 있다고 본다. 올해 위원회는 인공지능과 디지털 대전환 가속화에 대응해 개인정보 컨트롤타워 역할을 강화해 나가는데 주력할 계획이다. 우선 명실상부한 컨트롤타워로서 효율적인 개인정보 보호를 위해 앞에서 말한 감독 기능 통합 논의를 지속하는 것이 바람직하다고 생각하며, 통합 논의와는 별개로 현재 위원회 역할 범위 내에서 최선을 다할 생각이다. AI를 비롯해 개인정보·데이터 이슈가 지속적으로 나오고 있어, 국가AI위원회와 국가바이오위원회의 당연직으로 참여하는 등 각 부처에서 정책을 추진하는 과정에서 우리 위원회로 협업 요청이 지속적으로 증가하고 있다. 이들 유관기관과의 유기적 협업 관계를 구축해 바람직한 결과를 만들어내는 과정들이 매우 의미있다고 생각한다. 이러한 협업 시스템이 정착될 수 있게 더욱 노력하겠다." -위원회 출범(2020년 8월)이후 2월 말까지 처분 건수는 얼마나 되나? 최고 벌금액도 궁금하다 "2020년 8월 위원회 출범 이후 2월말까지 과징금 등을 내린 처분 건수는 모두 1100여 건이다. 디지털 시대가 가속화하면서 과거에는 시설, 장비 중심 서비스와 같이 개인정보와 전혀 관련 없었던 유형의 서비스도 점차 개인 맞춤형 서비스와 결부, 개인정보를 다루는 영역이 늘어나고 있다. 이에 따라 개인정보 침해 사고 규모와 빈도가 늘어날 수 밖에 없는 상황이다. 과징금 규모가 컸던 사건을 몇 개 들자면, 2022년 9월 해외 사업자인 구글과 메타가 이용자 동의 없이 다양한 온라인 활동 기록을 수집해 맞춤형 광고에 활용한 사실에 대해 과징금 약 1000억 원(구글 692억, 메타 308억)을 부과했다. 국내 사업자 대상으로는, 2024년 5월 카카오톡 오픈채팅방 게시판 보안 취약점을 이용해여 개인정보가 유출된 건에 대해 151억 4196만 원의 과징금을 부과했다." -위원회의 조사부서는 어떻게 구성돼 있나 "크게 4개 과가 있다. 전체를 아우르는 총괄과와 조사 1과, 조사 2과, 조사 3팀이 있다. 조사국의 각 부서는 조사의 전문성‧일관성‧효율성을 제고를 위해 유출, 권리 침해 등 사고 유형(위반행위)을 중심으로 조직이 구성돼 있다. 아울러, 특수성이 있는 공공기관, 해외사업자에 대해서는 수범자(위반행위자)별 조직 구조를 취하고 있다. 이들 조사부서는 기업의 개인정보 유출 등 개인정보 보호법 위반을 조사 및 처분하고 엄정 대응하는 사후 문제해결 방식의 전통적 조사업무 외에도 '사전 적정성 검토제' '사전 실태 점검' 등 사전 예방적 성격의 업무도 담당하고 있다. 또 개인정보 침해 유형이 다양화·정교해지고 있는 상황에 대응해 조사 역량 강화를 위해 디지털 포렌식랩 구축, 소송전담팀 구성, 조사관 교육 프로그램 확대 등 다양한 노력을 펼치고 있다. 특히, 연내 포렌식랩 구축을 통해 신속하게 디지털 증거를 수집하고 전문장비를 통한 분석이 가능할 것으로 기대하고 있다. 또 현재 추진 중인 소송전담팀 구성이 마무리되면 소송을 체계적으로 지원하고, 조사‧처분 단계부터 주요 사건에 대한 심도있는 분석과 법리 검토도 지원, 조사와 처분의 완결성이 더 높아질 것으로 기대하고 있다." -민관에서 개인정보 유출 사건이 끊이지 않고 있다. 작년의 경우 몇 건이 유출됐으며 또 어떤 유형이 많나? "작년 한해 동안 접수된 유출 신고 건은 총 307건이다. 전년도(318건)와 유사한 수준이다. 유출 원인은 해킹이 56%(171건), 업무 과실 30%(91건), 시스템 오류 7%(23건) 순으로 나타났다. 전년도와 비교해 해킹은 증가(151건 → 171건)한 반면, 업무 과실(116건 → 91건) 및 시스템 오류(29건 → 23건)로 인한 유출은 감소했다. 밝혀진 해킹 유형은 관리자 페이지 비정상 접속 13%(23건), 에스큐엘(SQL) 인젝션(17건), 악성 코드(13건), 크리덴셜 스터핑(9건) 순으로 나타났다. 이밖에 불법적인 접근이 확인됐으나 원인이 명확히 밝혀지지 않은 사건도 51%(87건)나 됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 해킹 기법이고, 크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 해킹 공격이다. 작년 한 해 동안 신고된 개인정보 유출 사고를 분석해 원인별 예방책을 담은 보고서(2024년 개인정보 유출 신고 동향 및 예방 방법)를 발간, 현장 실무자들이 참조할 수 있도록 안내하고 있다. 이밖에 개인정보처리자의 보호 수준을 높이기 위한 교육 등에 위 보고서를 활용해 기관과 기업의 경각심을 높여 나갈 계획이다." -과태료 등의 처분에 반발해 소송을 제기한 사례는 얼마나 되나? "위원회의 과징금 부과 처분 등에 대해 대부분의 경우는 처분을 수용하고 재발 방지를 위해 노력하고 있는 것으로 알고 있다. 위원회 출범 이후 최근까지 1100여건의 처분이 이뤄졌고, 이중 현재 진행 중인 소송건수는 15건이다. 처분 건에 비하면 많다고 보기는 어려운 면이 있다. 아직 관련 판례가 충분히 축적하지 않았고, 기술 변화가 빠른 개인정보 분야 특성상 일부 기업이 법원의 판단을 받아보자는 입장인 것으로 알고 있다." -해외사업자의 매출 자료 비협조시 강제력 확보 방안을 마련하겠다고 했는데... "현재 내부 검토 중이다. 그간의 처분 사례와 기존 제재 수단, 타 제도, 처분 대상자의 수용성 등을 종합적으로 고려해 기업의 책임이 확보될 수 있도록 하는 방안을 마련할 예정이다." -경미한 사건이나 중소상공인은 조사 및 처분 면제를 해준다고 했는데... "영세‧소상공인 대상 조사 면제 및 감경 확대 방안 마련을 위해 조사‧처분 규정 및 과징금 기준 고시 개정 등을 검토 중이다. 체계적 개정이 필요한 만큼 면밀히 검토해 가급적 상반기 중에 안을 마련할 수 있도록 노력하겠다." -개인정보보호법을 위반한 사업자나 공공기관에 과징금을 물리는 곳이 위원회가 운영하고 있는 7명 멤버의 전체회의다. 위원회 구성이 법과 제도 전문가들이 많은 것 같다. AI가 세상을 삼키고 있는데, 전체위원회 멤버 중 기술전문가가 적은 것 아닌가? "기술 전문가가 꼭 엔지니어링 경력이 있어야 한다고 생각하지 않는다. 오히려 기술이 정책과 법제도 맥락에서 어떻게 유용하게 쓰일 수 있을 지에 관한 분석과 판단 능력을 가진 것이 훨씬 더 중요하다. 그런 면에서, 현재 우리 위원회 구성원들은 정보보호, AI 등 기술 분야, 법과 정책 분야 등 다양한 경력을 갖춘 분들이 상호 경험과 지식을 공유하면서 논의를 이끌어가고 있다고 생각한다. 또 지난 14일부로 우리나라 보안산업 발전에 밑거름 역할을 한 '해커 1세대' 출신 기술 전문가인 김휘강 고려대 교수가 위원으로 새로 참여했다. 김 위원은 보안업체 설립과 운영에 참여하면서 보안기술의 현장 적용에 대한 이해도가 높고, 2010년부터 고려대 정보보호대학원에서 정보보안·개인정보보호에 관한 연구활동을 진행하면서 국내외 기술전문가 등과 인적네트워크를 구축한 경험을 갖고 있다. 이 밖에도 위원회 내부 직원 중에는 기술 소양과 전문 지식을 갖춘 인재들이 다수 포진해 위원회 결정 지원 과정에서 충분한 역량을 발휘하고 있다. 앞으로도 각 분야의 전문가를 계속 보강해 전문성을 높여나갈 계획이다." -올해 영상정보처리기기 설치 및 운영 등에 관한 법률 제정을 추진한다고 했는데... "국민 생활 곳곳에서 CCTV 등 영상정보처리기기가 증가하고 있고 드론, 로봇, 자율주행차 등은 국가 경제의 핵심 동력이 되고 있으나, 영상정보 특수성을 고려한 종합적 규율체계는 미비한 상황이다. 사전 동의 절차없이 자동 촬영, 영상 내 다수의 정보주체 포함, 가명처리시 곤란하다. 현행 개인정보보호법은 기본적으로 개인정보처리자-정보 주체 간의 관계가 1대 1, 1대 다수 등 특정할 수 있는 것을 전제하는 데 비해, 영상정보가 처리되는 맥락은 불특정 다수를 상대로 하는 경우가 대부분이어서 기존 개인정보 보호법의 틀과 출발점부터 차이가 있다. 또 상대적으로 기술 발전이나 변화가 크게 이뤄지는 영역이기 때문에 별도의 규율체계를 가지고 가는 것이 바람직하다고 판단하고 있다. 현재 국회에서도 영상정보 보호와 관련한 법률안 제정에 많은 관심을 표명하고 있는 상황으로, 작년 7월 국회 정무위는 개인영상정보 보호에 대한 법적 근거 마련을 제22대 국회에서 입법적 논의가 필요한 주요과제로 선정(제22대 국회 정무위원회 정책자료집)했다. 특히, 지난 3.7. '영상정보처리기기의 설치 및 운영 등에 관한 법률안(박상혁 의원 대표발의)'이 제출된 바 있다. 위원회는 관련 내용에 대한 국회 논의가 조속히 진행될 수 있도록 적극 지원할 계획이다". -올해 생체인식정보 규율체계도 개선하겠다고 했다 "출입통제, 결제 등 다양한 영역에서 지문, 홍채 등의 생채인식정보를 본인확인용으로 활용하는 경우가 급증하고 있다. 하지만 생체인식정보가 개인의 사상 및 신념, 정치 견해, 건강정보 등과 함께 '민감정보'의 한 영역으로 분류됨에 따라 ▲정보주체 별도 동의 ▲'법령 규정'으로 처리 요건이 엄격하게 제한되고 있어 기술발전에 부합하는 활용에 제약이 있는 것이 사실이다. 생체인식정보의 경우 사상·신념, 정치적 견해 등과 같이 정보주체의 내면에 관한 사항이거나 편견·차별의 소지가 있는 다른 민감정보와 동일한 처리요건을 적용하는 것이 바람직한 지에 대해 면밀한 연구 검토가 필요하다. 이와 함께, 생체인식정보는 유일성·불변성 등의 특성으로 오·남용 및 유출 시 파급효과가 크고, 침해 시 불가역적인 피해가 발생할 수 있으므로 안전하고 신뢰할 수 있는 처리 체계를 갖추는 것이 필요하다. 이를 고려해 생체인식정보 보호와 활용을 균형있게 달성할 수 있게 규율체계 개선안을 마련하고 있다. 구체적으로, 현행 법률상 모호하게 규정된 생체인식정보 정의를 명확하게 법률에 담고, 처리요건을 합리적으로 완화할 예정이다. 아울러, 생체인식기술 도입 시 비례성 검토 원칙 및 정보주체의 대체수단 요구권 등 기본권 보호방안을 마련해 함께 반영할 계획이다." ◆고학수 개인정보위원회 위원장은.... -생년월일 : 1967. 4. 13.(서울) -미국 콜롬비아대학교 대학원 경제학 박사 -미국 콜롬비아대학교 법과대학원 로스쿨(JD) -서울대학교 대학원 경제학 석사 -서울대학교 경제학과 학사 -UN AI 고위급 자문기구 위원(23.10월∼현재) -한국인공지능법학회 회장('20년∼'22.10월) -아시아법경제학회 회장('19년∼'22.10월) -한국법경제학회 회장('15년∼'19년) -서울대학교 법과경제연구센터장('14년∼'22.10월) -서울대학교 법학전문대학원 교수('07.10월∼) -연세대학교 법과대학 부교수('05년∼'07년)

2025.03.30 15:52방은주

"인공지능 관심있다면 'ai.kr' 도메인 등록하세요"

“누군가 'daum.ai' 도메인을 만들어 중고 거래 시장 당근(마켓)에 14억3천만원에 팔겠다고 내놨더라고요. 기술과 관련한 국가 도메인도 생겼어요. 앵귈라가 인공지능(AI)을 뜻하는 '.ai', 이탈리아가 정보기술(IT)을 의미하는 '.it', 몬테네그로가 나(ME)라는 '.me'를 선점했죠.” 이정민 한국인터넷진흥원(KISA) 인터넷주소정책팀장은 지난 27일 서울 광화문에서 기자들과 만나 새로운 도메인을 만든 이유를 이같이 밝혔다. 도메인이란 인터넷에 연결된 컴퓨터를 사람이 쉽게 기억하고 입력할 수 있도록 영문·한글 같은 문자로 만든 인터넷 주소다. 숫자로 된 인터넷프로토콜(IP) 주소를 기억하기 쉽게 문자로 나타낸다. '.한국(.kr)'은 한국의 국가 도메인이다. 한국에 주소지를 둬야 도메인 이름을 '한글.kr'이나 '1234.kr' 등으로 쓸 수 있다. 한국 국가 도메인은 지난해 말 107만건 등록된 상태다. '.com'이나 '.net', '.org' 등은 일반 도메인이라 한다. 영문은 3글자 이상, 영문 아닌 글자는 2글자 이상으로 써야 한다. 한국 기업 가운데서는 삼성이 '.삼성'과 '.samsung', 현대자동차가 '.hyundai', 기아가 '.kia' 도메인을 갖고 있다. KISA는 새로운 산업을 떠올릴 수 있는 도메인을 만들었다. 'ai.kr', 'io.kr', 'it.kr', 'me.kr' 4가지다. 관련 사업을 하지 않는 개인도 예쁘고 마음에 드는 글자로 등록할 수 있다. ▲가비아 ▲다우기술(반값도메인) ▲닷네임코리아 ▲메가존(호스팅케이알) ▲메일플러그 ▲비아웰 ▲아사달 ▲아이네임즈 ▲아이티이지 ▲웹티즌 ▲유니파이(블루웹) ▲커넥트웨이브(싼도메인) ▲한강시스템(도레지) ▲호스트센터(도메인클럽) ▲후이즈 대행자 중 골라 등록하면 된다. 비용은 해마다 도메인 1개당 2만원 정도 내야 한다. 이 팀장은 “국내에서 도메인을 등록하고 쓰려면 매년 평균 2만원 내면 된다”며 “새로운 사업을 하려는 개인이나 기업이 해외 유사 국가 도메인보다 싼 값에 원하는 도메인 이름을 가질 수 있다”고 말했다. 제일 먼저 등록된 도메인은 지난 5일 오전 10시 6초 동시 등록한 2개다. 미래에셋증권이 기업 가운데 가장 빠르게 'm-stock.ai.kr'을 등록했고, 개인 중에서는 'chat.ai.kr'이 꼽혔다. 제일 긴 도메인은 삼성전기의 'samsungelectromechanics.ai.kr'이다. 이밖에 'rad.io.kr', 'like.it.kr', 'with.me.kr' 등도 재미있는 사례에 이름을 올렸다.

2025.03.30 12:00유혜진

제이커넥트, '파라솔' 출시···"알려지지 않은 보안 위협 사전 대응"

엔드포인트 보안 솔루션 공급기업 제이커넥트(대표 정영미)는 사전에 알려지지 않은 위협을 차단하는 선천면역형 보안 솔루션 '파라솔'을 출시했다고 29일 밝혔다. 설치만 하면, 내가 하지 않은 행위는 자동 차단하는 솔루션이다. 타 솔루션들과 달리 '사용자(Self)행위' 기반 보안이라고 회사는 설명했다. 인체 면역 체계 중 선천면역에서 원리를 차용했다. 선천면역은 외부 병원체를 내몸 세포 자신(self)과 비자신(non-self)으로 구별해, 비자신일 경우 즉시 제거하는 자연 면역 시스템이다. 파라솔도 같은 원리다. 마우스, 키보드, 스크린 터치 등 PC 본체 입력 디바이스의 개입이 안된 행위는 비정상(Non-Self/Non-Human)으로 간주하고, 파일 전송·수정·압축 등 일체 행위를 즉시 차단한다. 사용자가 '직접 조작하지 않은 행위'는 무조건 차단하는 세계 유일의 사용자 Self 기반 알고리즘이라고 회사는 강조했다. '파라솔'은 AI 탐지 분석, 패턴 매칭, 룰셋 업데이트에 의존하지 않는다. 위협을 분석하지 않고, Self 행위 여부부터 판단하고 차단하는 원칙으로 동작한다. 이 구조 덕분에 용량은 약 5MB로 가볍고, PC뿐 아니라 키오스크, PoS, ATM 등 저사양 장비에도 무리 없이 설치 가능하다. 기존 보안 시스템은 대부분 후천면역형 모델이다. 악성 여부를 학습하고 패턴을 대조해 판단한다. 문제는 이런 구조가 알려지지 않은 위협(Unknown Threat)에 대응이 느리고 취약하다는 것이다. 탐지→분석→ 정책 반영까지 시간 차가 발생하고, 우회·지연·화이트리스트 허점 등의 리스크도 존재한다. 오래전, 북한 소행으로 밝혀진 해킹이 발각될 때까지 2년간 1014GB 분량의 국민 민감정보 데이터가 외부로 유출된 사실이 경찰조사결과 밝혀졌다. 이와 같은 알려지지 않은 위협은 물론 암호화 전 자료부터 외부로 빼돌리는 신변종 랜섬웨어는 기존 안티바이러스 매커니즘으론 막기가 더 어려워졌다. 반면 '파라솔'은 PC에서 발생한 이벤트나 프로세스에 “사용자가 개입했는가?”부터 판단하기 때문에 랜섬웨어나 원격지 해커가 몰래 작동해도, 사람이 실행하지 않았다면 'Non-Self'로 간주해 실행 즉시 차단한다. 공격 주체가 누구든, 알려졌든 아니든 상관없다. 다만 사용자가 스케줄 자동화 프로그램은 예외처리 할 수 있다. 또 '파라솔'은 위협 차단에 그치지 않고, 스마트 백업과 자동 복원 기능도 제공한다. 업무 중인 문서는 실시간 백업되고, 사용자가 PC를 사용하지 않을 때 백그라운드에서 백업이 이뤄진다. 사고가 발생해도, 원클릭으로 손쉽게 자료를 복구할 수 있다. 모든 로그를 남기기 때문에 보안 감사 목적으로도 활용될 수 있다. USB 매체 및 출력물 보안, 비업무용 사이트 차단, 전사 PC자원 관리 기능도 들어있다. 이기복 제이커넥트 총괄사업부장은 “알려지지 않은 위협이 기승을 부리는 시대엔 후천면역형 보안 솔루션 앞단에 선천면역 보안이 반드시 존재해야 한다”며 “기존 사용중인 백신과 병행해도 좋고 여러개의 에이전트가 번거롭다면 파라솔 하나만으로도 충분하다. 만약 MS디팬더를 쓴다면 파라솔 에이전트에서 통합 관리할 수 있게 UI가 제공된다"고 강조했다. 이어 “복잡한 탐지와 분석보다, 하나의 명확한 기준과 알고리즘이 더 강력할 수 있다. 파라솔은 본인이 하지 않은 행위를 정확히 차단하기 때문에 알려지지 않은 위협도 선제적으로 막을 수 있다”고 덧붙였다. '파라솔'은 트루컷시큐리티(대표 심재승)의 트루EP(TrueEP)와 같은 제품이다. 제이커넥트는 지란지교데이터에서 스핀오프한 회사로, '트루EP'를 리브랜딩해 '파라솔'이란 이름으로 중소기업 시장을 타깃으로 판매한다. 대기업 및 공공기관은 물론 원하는 기업에는 기존 브랜드인 '트루EP'로 공급한다. 제이커넥트는 지란지교 그룹의 엔드포인트 보안, 개인정보 보호, 문서 보안, 백업, 협업 솔루션까지 폭넓은 IT 솔루션을 제공하며, 축적된 정보보안 및 협업 솔루션 운영 경험을 바탕으로 고객의 디지털 자산 보호와 업무 효율 향상을 함께 추구한다.

2025.03.29 17:07방은주

"금융 ISMS-P 인증 받으면 정보보호 평가 유리"

“금융 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 받으면 정보보호 상시 평가 75개 항목이 면제됩니다. 환경·사회·지배구조(ESG) 친화 경영 항목에도 ISMS-P가 포함돼 공공기관 사업에 입찰하면 가산점을 받습니다. 무엇보다 개인정보를 지킨다는 사실이 가장 중요하지만요.” 최지훈 금융보안원 선임심사원은 27일 서울 여의도 금융투자협회에서 열린 'ISMS-P 인증 설명회'에서 이같이 밝혔다. 금융보안원은 금융권에 알맞은 ISMS-P를 인증한다. 나머지 산업이나 전반적인 인증 품질은 한국인터넷진흥원(KISA)이 관리한다. 최 심사원은 “지난해 128건 심사하면서 결함을 평균 9건 발견했다”며 “기업은 결함 개수에 연연하지 말고, 이 결함이 나온 원인과 재발 방지 대책을 신경써야 한다”고 말했다. 개발자와 운영자, 개인정보 취급자 직무별로 시스템에 접속하는 방식이 다르면서도 시스템 흐름도를 보면 이런 사실을 알 수 없는 경우가 지적받았다. 정보보호 운영 인력이 정보보호 예외 정책을 스스로 승인해도 잘못이다. 개인정보 열람 요구서와 위임장 등에 주민등록번호를 요구해서도 안 된다. 최 심사원은 달라지는 제도를 안내했다. 그는 “과학기술정보통신부가 인증서 유효 기간을 3년에서 5년으로 늘릴지 검토하고 있다”며 “법령이 개정돼 금융회사는 자율적인 보안 활동을 하되 결과에 대한 책임은 무거워졌다”고 전했다. 인증 심사 기간은 대체로 6개월 걸린다. 오중효 금융보안원 상무는 “2015년 ISMS-P 인증을 27건으로 시작해 지난해 5배로 성장했다”며 “인공지능이나 가상자산 환경이 바뀌면서 인증 수요가 더 늘 것”이라고 기대했다. 최 심사원은 “금융권은 ISMS-P 인증이 의무가 아니다”라면서도 “디지털 금융과 자율 보안이 확산돼 인식 수준이 높아졌다”고 평가했다.

2025.03.28 10:50유혜진

장현국 넥써쓰 대표 "4월 22일 메인넷-블록체인 게임 동시 출시"

"1분기에 모든 걸 다 하겠다는 목표는 어려운 도전이었지만 상당 부분 진전을 이뤘다" 장현국 넥써쓰 대표가 28일 열린 제11기 정기주주총회 및 간담회에서 이와 같이 말하며 1분기 성과를 평가했다. 장 대표는 플랫폼과 지갑 개발이 완료된 만큼 의미 있는 성과가 있었다고 말해 눈길을 끌었다. 이날 장 대표는 크로스 생태계의 사업 방향, 블록체인 게임 플랫폼 전략, 토큰 세일 일정, 글로벌 진출 계획 등을 구체적으로 설명하며 넥써쓰의 2분기 이후 행보에 대한 기대감을 전했다. 장 대표는 오는 4월 1일 자체 블록체인을 테스트넷 형태로 우선 출시할 예정이며, "게임과 연동된 플랫폼의 완성도 제고를 위해 메인넷은 4월 22일 게임과 함께 정식 론칭할 것"이라고 설명했다. 이날 출시될 첫 번째 게임은 라그나로크 IP 기반 블록체인 게임이다. 그는 "게임은 이미 개발이 완료된 상태지만, 기존 부분 유료 모델 대신 정액제 형태로 비즈니스 모델을 수정하고 있다"며 "변화된 모델이 유저에게 더 나은 경험을 줄 수 있다고 판단했다"고 말했다. 해당 게임은 크로쓰X 앱을 통해 서비스되며, 블록체인 생태계의 시작점이 될 전망이다. 이와 함께 장 대표는 "지금은 개수보다 하나의 게임을 성공시키는 것이 더 중요하다"고 강조했다. "첫 번째 게임이 성공적으로 안착해야 후속 게임들의 확장성도 담보될 수 있다"며, 플랫폼 전략의 방점이 '양'에서 '질'로 옮겨가고 있음을 분명히 했다. 글로벌 시장 진출 계획도 구체적으로 밝혔다. 넥써쓰 중국 지사는 이미 설립이 된 상태이며 두바이 DMCC에도 지사가 설립 중이다. 장 대표는 전 세계 주요 지역에서 크로쓰 생태계를 확장할 계획"이라고 밝혔다. 이를 위한 글로벌 게임사와 제휴도 논의 중이다. 장현국 대표는 "현재 파트너사는 한국과 중국 게임사가 주를 이루고 있지만 서양 게임사와도 논의가 활발히 진행되고 있다"며 "협상이 구체적으로 이뤄지고 있는 만큼 다음 주에는 관련 일정을 공지할 수 있을 것"이라고 덧붙였다. 게임 확보 전략에 대해 묻는 질문에는 M&A가 기반이 될 것이라고 설명했다. 그는 "좋은 게임 개발자를 찾아 새로 만들기보다는 상장사의 이점을 활용해 유망 게임사를 M&A하는 방향이 현실적이다. 상장은 결국 자본조달 수단이며 좋은 M&A는 스스로 자금을 만들어낸다"라고 강조했다. 넥써쓰 이사회 구성에 있어 장 대표는 사내이사 없이 사외이사 중심 체제를 구축한 이유를 설명하며 "사외이사는 회사와 주주의 이익을 감시하고 극대화하는 역할을 해야 한다. 미국식 거버넌스가 글로벌 스탠다드로 자리잡은 지금 넥써쓰도 이에 맞춰가야 한다"고 강조했다. 이사회에 스톡옵션을 부여한 배경에 대해선 "말로 강조하는 것보다 이해관계를 일치시키는 것이 더 효과적"이라며 "주주의 가치가 곧 이사 개인의 이익과 연결돼야 강한 동기부여가 생긴다"고 설명했다. 블록체인 업계의 화두로 떠오른 보안 우려에 대해 장 대표는 "블록체인 자체가 해킹되는 일은 없었다"며 "대부분 사용자 접점에서 발생하는 인재 성격이 강했다"고 해명했다. 이를 보완하기 위해 "24시간 지연 송금, 이상 거래 감지 중단 등 기존 금융권에서 활용하는 보안 시스템을 도입하고 있다"고 설명했다. 스위스에 설립된 '오픈게임파운데이션'과의 포괄적 용역 계약에 대해선 "넥써쓰는 디벨롭먼트 컴퍼니로서 재단의 블록체인 개발과 토큰 세일즈를 지원하고 있다"고 말하고 "이를 통해 발생한 수익은 넥써쓰의 안정적인 매출로 이어질 것"이라고 강조했다. 블록체인 게임의 부진한 시장 성과에 대한 질문에는 "지금까지 실패는 블록체인의 문제가 아니라 게임의 문제였다"고 대답했다. 이어서 "나이트 크로우 글로벌 사례처럼 블록체인 도입이 게임의 재미를 강화하고 글로벌 흥행을 견인할 수 있다는 가능성은 충분히 입증됐다"고 견해를 밝혔다. 또한 최근 에픽게임스토어에서 인기를 얻고 있는 슈터 게임 '오프더그리드'를 언급하며 "해당 게임처럼 블록체인을 유저에게 보이지 않게 임베드하는 방식이 향후 주류가 될 수 있다"고 전망했다. 그는 "라그나로크 기반 게임의 정액제 모델도 오프더그리드의 구조에서 많은 영감을 받았다"고 덧붙였다. 장 대표는 마무리 인사에서 "지속 가능한 플랫폼을 구축하고 블록체인 게임이 글로벌 메인스트림으로 나아갈 수 있도록 하겠다"며 "앞으로의 여정을 계속 지켜봐 달라"고 말했다.

2025.03.28 10:49김한준

[영상] 양자컴퓨터에 코인 지갑 뚫린다?…IBM의 해법은

양자컴퓨터가 기존 보안 체계를 위협할 수 있다는 우려가 커지고 있다. 초고속 연산 능력을 앞세워 가상화폐를 비롯해 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다는 우려다. 이에 각국 정부와 IBM 등 빅테크는 기술적 대응책과 중장기 로드맵을 제시 중이다. IBM에서 한국 및 아시아 퍼시픽 지역의 양자 사업을 총괄하는 표창희 상무는 27일 영상 인터뷰를 통해 "양자컴퓨터가 금융, 국방, 의료, 암호화폐 등 주요 인프라에 심각한 위협이 될 수 있지만 이에 대응할 수 있는 양자내성암호(PQC)를 이미 제공하고 있다"고 강조했다. 표 상무는 "양자컴퓨터가 기존 알고리즘을 해독할 수 있다는 것은 사실"이라며 "특히 블록체인이나 암호화폐 같은 분야는 더욱 민감할 수 있다"고 설명했다. 하지만 그는 "IBM은 양자내성암호(PQC) 기술을 바탕으로 향후 양자 공격에 대비하고 있으며, 미국 국립표준연구소(NIST)의 양자내성암호 표준화 프로젝트에 참여해 세 가지 주요 알고리즘을 제안했다"고 밝혔다. 실제로 미국 정부를 비롯한 글로벌 금융기관들은 현재 암호 인프라를 양자내성 시스템으로 전환 중이며, 국내 주요 기업과 기관들도 관련 협의를 시작한 상황이다. 표 상무는 "국내에서도 이미 많은 기관들이 양자 보안 위협을 인지하고 협업에 관심을 보이고 있다"고 말했다. IBM은 양자컴퓨팅의 기술 발전을 위한 '디벨로퍼 로드맵'과 '이노베이션 로드맵'을 매년 발표하고 있다. 그는 "2026년까지 양자우월성(Quantum Advantage) 단계를 달성하는 것이 목표이며, 2029년에는 오류 정정이 가능한 시스템을 구축할 계획"이라며 "에러 수정 기술이 상용화되면 다양한 산업과 연구 분야에 본격적으로 양자 기술이 확산될 것"이라고 덧붙였다. 특히 "오류와 노이즈 문제만 해결된다면 양자컴퓨터는 생성형 AI(GAI)와 같은 수준의 혁신을 가져올 것"이라며 "그 단계에 도달하면 인류는 또 다른 기술 진보의 전환점을 맞이할 수 있다”고 전망했다. IBM은 현재 클라우드 형태로 양자컴퓨팅 서비스를 제공 중이다. 더불어 향후 기술 발전 속도에 따라 기업과 일반 사용자까지도 양자 시스템을 활용할 수 있는 시대가 도래할 것이라고 비전을 제시하고 있다.

2025.03.27 16:04남혁우

LGU+, 와이파이7 인터넷 공유기 28일 출시

LG유플러스가 6GHz 대역을 지원, 기존 대비 최대 4배 이상 빠른 속도를 제공하는 와이파이7 공유기를 출시한다. 오는 28일 출시되는 '와이파이7' 공유기는 ▲빠른 속도 ▲끊김없는 안정성 ▲강화된 보안성을 갖춘 차세대 단말이다. 와이파이7 공유기는 320MHz의 초광대역 채널과 4K-QAM 기술을 적용해 최대 5.7Gbps의 속도를 구현했다. 이는 기존 와이파이6 공유기 대비 4배 이상 빠른 수준으로, 초고화질 8K 스트리밍부터 클라우드 기반의 고사양 게임까지 끊김 없이 즐길 수 있다. 와이파이7 공유기는 2.4GHz, 5GHz, 6GHz 등 모든 주파수 대역을 동시 활용하는 멀티링크 기술(MLO)을 통해 최적의 네트워크를 제공한다. 기존 와이파이 6에서는 한 번에 하나의 주파수 밴드만 사용할 수 있었지만, 이번 제품은 여러 밴드를 동시에 연결해 항상 최적의 신호를 유지한다. 빠른 속도와 함께 보안성도 강화됐다. LG유플러스는 최신 보안 프로토콜인 WPA3와 향상된 암호화 기술을 적용해 해킹 및 비밀번호 탈취 시도를 차단한다. 이와 함께 기기별 암호화 세션을 개별 관리함으로써 공용 네트워크에서도 개인정보 유출 걱정 없이 안전하게 사용할 수 있도록 설계됐다. LG유플러스는 최적화된 네트워크 환경을 제공하기 위해 2.5G 속도를 제공하는 초고속 인터넷 상품과 연계해 와이파이7 공유기를 제공한다. 새롭게 2.5G 초고속인터넷에 가입한 고객이라면 누구나 추가 비용 부담 없이 와이파이7 공유기를 이용할 수 있다. 오인호 LG유플러스 홈사업담당은 “와이파이7 공유기는 단순한 속도 향상을 넘어, 저지연, 보안성 강화까지 모두 갖춘 차세대 네트워크 인프라”라며 “국내 통신사 최초로 6GHz 대역을 활용한 공유기를 통해 빠르고 안전한 네트워크를 원하는 고객들에게 차별화된 인터넷 접속 경험을 제공할 것”이라고 말했다.

2025.03.27 09:12박수형

기억력 나쁜 기자의 '2급 채용전문면접관' 도전기..."나만 탈락?"

“상사의 부당한 지시가 내려온다면 어떻게 하시겠습니까.” “그동안 일하면서 실패한 사례가 있다면 무엇인가요.” 면접 때 자주 나올 법한 질문들이다. 지원자의 가치관이나 성격, 위기 대처 능력 등을 알아보기 위한 질문 같지만 곰곰이 따져보면 사실 영양가가 부족한 질문들이다. 첫 질문은 열이면 열 유사한 답변이 나올 게 뻔하고, 두 번째 질문은 꼬리 질문을 이어가지 않으면 “그랬군요”로 끝날 가능성이 높다. 입사 면접을 봐야하는 지원자만큼이나 면접관의 역량도 중요하다. 정해진 시간 내에 지원자의 인성과 직무 능력 등을 정확히 평가해야 하기 때문이다. 당연한 말이지만 좋은 질문이 좋은 답변을 이끌어내므로 사전에 지원자를 세심히 파악하고 알맞은 질문지도 짜야 한다. 또 면접은 '팀플레이'와 같아서, 함께 참석한 다른 면접관과의 호흡도 중요하다. 역할을 나누고 공통된 면접 기준을 세워야 한다. 쉬워 보이지만 실제로는 상당히 어려운 전문 면접관이 되기 위한 교육을 실시하고 인증하는 기관이 있다. 바로 한국바른채용인증원(이하 KRRC)이다. 세 번 정도 면접에 참여한 경험이 있는 기자는 KRRC에서 운영하는 '채용전문면접관 2급 자격과정'에 직접 참여할 수 있는 기회를 얻었다. 240회차를 맞은 이번 교육은 지난 24일 오전 9시부터 오후 6시까지 염창동에 위치한 KRRC 교육장에서 진행됐다. 이른 아침부터 전문 면접관을 꿈꾸는 13명의 교육생들이 성남·수원·화성·의정부·대전·충남·경남 등 전국 각지에서 모여 들었다. 기자도 이들과 함께 채용전문면접관 교육에 참여했다. 먼저 기자를 포함, 교육생들은 입장과 함께 명찰을 받고 정해진 조별(총 3개조) 좌석에 앉았다. 서로 명함을 교환하며 인사를 나누고, 긴장된 표정으로 교육장 탕비실에 마련된 커피 등을 마셨다. 첫 수업은 '채용 트렌드와 이슈' 주제로 시작됐다. 지원자의 스펙이 상향평준화 되고, 챗GPT와 같은 생성형AI 도움으로 이력서를 작성하다 보니 변별력이 더 어려워진 면접 트렌드가 공유됐다. 달라진 채용 트렌드에 고개가 끄덕여지는 찰나, 지원자의 역량과 직무 전문성, 그리고 문제 해결 능력을 5단계로 나누는 방법이 공유됐다. 또 과거 1~2년 이내 실제로 추진했던 어떤 일 중에서 성과를 내기 위해 어떤 행동을 취했는지 구체적 사실정보를 수집하는 'BEI' 역량 면접 방법과, 면접의 구조화 질문 원칙인 'S·T·A·R' 기법 등 이론 설명이 이어졌다. 갑자기 학창시절로 돌아가 암기 과목을 마주한 부담감이 확 느껴졌다. 교육장 입장 때 받은 교재 빈 공간에 필기하고 입으로 여러 번 중얼 거려봤지만 기억력 한계에 부딪혔다. 이를 알아챘는지 강사를 맡은 조지용 원장은 팀별로 스승과 제자로 역할을 나눠 서로가 질문하고 답변하는 연습을 시켰다. 서로 '어버버' 민망한 상황이 발생했지만, 모두들 제 역할에 열심이었다. 잠시 쉬는 시간을 가진 뒤 면접 질문 OX 퀴즈가 진행됐다. 면접 때 자주 등장하는 질문이 주어지면 교육생들이 손으로 원을 만들거나 엑스 표시로 옳고 그른지를 맞혔다. 또 면접관들의 질문에 어떤 문제가 있고, 법적 분쟁이 발생할 수 있는지 사례별 설명이 이어졌다. 어떤 질문이 지원자의 역량을 제대로 평가할 수 있는 질문인지도 설명됐다. 아울러 채용절차법과 남녀고용법에 대한 지식과, 위반 시 어떤 제재가 주어지는지도 배울 수 있었다. 또 반말·하대 등 지원자를 무시하는 말투, 면접 중 휴대폰을 보거나 딴청 하기 등 면접관이 주의해야할 행동에 대한 강의도 있었다. 구직자가 꼽은 최악vs최고의 면접관에 대한 설문 결과도 공유됐다. 이 밖에 면접의 5가지 오류, 지원자의 가치관과 성향 등 불필요한 질문 사례 등도 설명됐다. 드디어 기다리던 점심식사 시간. 모두가 교육장 바로 길 건너편 식당으로 이동해 삼삼오오 모여 식사를 했다. 어떤 계기로 면접관 교육에 참여하게 됐는지, 어디에서 어떤 업무를 하고 있는지 등 편한 대화들이 오갔다. 또 면접 방법론과 실전의 차이를 얘기하며, 그 동안 겪은 면접 고충도 나눴다. 다시 교육장으로 돌아온 교육생들은 남은 점심시간을 이용해 차를 마시거나, 오전 강의 때 들은 면접 이론과 기법들을 열심히 암기했다. 기자도 노트를 펼쳐 정신없이 교재에 받아 적은 내용들을 요약해봤다. 직접 손으로 적어보고 입으로 말하면 기억에 좀 더 효과적이지 않을까 했으나, 별 다른 차이가 느껴지지 않았다. 오후 5시에 시작될 시험에 대한 걱정이 점점 커지기 시작할 무렵 오후 교육이 시작됐다. 조지용 원장은 교육생들이 그동안 들어본 면접질문을 3개씩 적게 한 뒤, 조별로 서로가 적어낸 면접 질문들을 평가하게 했다. 이어 잠시 후 있을 면접 실습에 앞서, 취준생 이력서와 자소서를 나눠준뒤 알맞은 면접 질문지를 작성하게 했다. 질문지는 ▲전문성 ▲책임감 ▲문제해결 ▲팀워크 등 4개 항목으로 나눠 구성됐다. 드디어 모의 면접이 진행됐다. 총 3명의 지원자가 교육장으로 차례차례 들어왔고, 조별로 면접관·채용 감사·면접 질문 관찰자가 돼서 돌아가며 각자의 역할을 수행했다. 기자는 수출물류전문가를 꿈꾸는 지원자의 면접관이 됐는데, 자기소개서에 적힌 인턴 근무 당시 성과의 진위가 궁금해 교육 때 배운대로 날카로운 질문을 던져봤다. 지원자의 이력이 부풀려진 건 없는지, 팀의 성과가 나의 성과로 포장된 건 없는지 등을 집중적으로 살펴봤다. 면접 실습까지 진행된 뒤, 피하고 싶었던 시험이 시작됐다. 모의 면접에 집중하다 보니 앞서 외웠던 면접 방식과 이론들이 새까맣게 잊힌 느낌이었다. 한 테이블 당 한 사람씩 앉는 배열로 각 자리가 세팅됐고, 문제지와 답지로 나뉜 시험지가 배포됐다. 감독관이 휴대폰과 교재는 가방에 넣거나 바닥에 내려놓도록 지시했다. 문제는 총 15개. 객관식, 주관식, 서술식 각 5개의 문제가 주어졌다. 분명 조금 전까지 외웠던 답이 생각 나지 않기도 했고, 오랜만에 볼펜을 쥐고 손글씨로 답안지를 작성하다 보니 손목도 뻐근했다. '나만 떨어지면 어쩌지' 하는 불안감 속에 그래도 끝까지 최선을 다하자는 마음으로 서술식 문제까지 최선을 다해 끝냈다. 채용전문면접관 교육을 통해 나름의 면접 기법과 이론, 여러가지 주의사항 등을 배웠던 것도 유익했지만 지원자의 역량과 인성을 검증하는 데 면접관의 노력과 자질이 더 요구된다는 것을 깨달았다. 이에 HR담당자뿐 아니라 면접관 모두가 전문적인 교육을 받는 것이 좋다는 생각이 들었다. 물론 이것만으로 다양한 경험과 이력, 서로 다른 성격과 가치관을 가진 지원자들이 우리 조직에 적합한 인재인지를 단 시간 내에 알아내긴 어렵다. 다만, 한정된 시간 내에 보다 효과적인 질문을 던지고 답을 이끌어내는 능력을 키울 수 있다는 데 의미가 커보였다. '나혼자 탈락'을 걱정하며 전문면접관 체험 기사를 작성하던 도중 KRRC로부터 반가운 소식이 왔다. '240기 교육생 모두 전원 합격'이라는 카톡이 울렸다. "전원 합격은 드문 일"이라는 축하 멘트와 함께.

2025.03.26 15:29백봉삼

차세대 보안리더 196명 배출···울산대 곽무경 등 '톱10'

과학기술정보통신부는 한국정보기술연구원(원장 유준상, 이하 'KITRI')과 26일 아모리스 역삼에서 제13기 '차세대 보안리더'(Best of Best, 이하 'BoB') 양성 프로그램 인증식을 개최했다. 2012년에 시작한 'BoB' 프로그램은 최정예 화이트 해커(White Hacker) 양성을 목표로 고등학생 이상 비재직자 중 역량이 뛰어난 청년을 선발해 9개월간 체계적으로 교육하는 정보보안 전문가 교육 과정이다. 교육 기간 동안 분야별 최고 전문가로 이뤄진 멘토들이 취약점 분석, 디지털포렌식, 정보보안 컨설팅, 보안제품개발 등 교육생들과 밀착해 맞춤형 교육을 제공하고, 학생들은 실무 중심의 프로젝트를 수행한다. BoB는 올해 13기까지 2041명의 차세대 보안리더를 배출했다. 세계 최고 해킹방어대회인 미국 데프콘 국제해킹대회(DEFCON CTF)에서 2022년부터 2024년까지 3회 연속 우승을 포함해 총 5회 우승을 하는 등 성과를 냈다. 데프콘 'CTF(Capture the Flag)'는 주어진 문제를 풀어 점수를 획득하는 방식이다. 이번 인증식에서는 13기 BoB 196명에 대한 수료증 수여와 교육 과정에서 우수한 성적을 거둔 최우수 인재 10명과 최우수 프로젝트 팀이 선정됐다. 과기정통부는 최고 성적을 거둔 최우수 인재 10명에게 'Best10 인증서'를, 최우수 프로젝트팀으로 선정된 'Argos(아르고스)' 팀에게는 '그랑프리 인증서'를 수여했다. 최우수 인재 수상자에게는 상금·해외연수(RSA Conference) 혜택이 주어지고, 그랑프리 팀에게는 정보보안 신생기업 스타트업을 돕는 창업지원금·해외연수·사무공간 지원 등 특전이 제공된다. 최우수 인재로 선정된 곽무경 수료생(울산대학교)은 “실무 중심의 교육을 통해 한 단계 성장할 수 있었으며, 수료에 만족하지 않고 계속 정진해 세계적인 보안 리더로 거듭나겠다”고 소감을 전했다. 최우수 프로젝트팀 조성연 수료생(서울여자대학교)은 “딥페이크 연구를 통해 좋은 결과를 얻을 수 있었으며, 앞으로도 안전한 디지털 세상을 만드는 데 기여하겠다”고 말했다. 류제명 과기정통부 네트워크정책실장은 “빠르게 발전하는 AI 기술로 인해 사이버 위협 우려가 커지는 상황에서 국가 사이버 안보의 핵심 자산인 화이트 해커를 키우는 일은 그 어느 때보다 중요하다”며 “정부는 최정예 정보보안 인재가 성장할 수 있도록 빈틈없는 지원 체계를 지속해서 강화하겠다”고 강조했다. 한편, 과기정통부와 KITRI는 5월부터 제14기 BoB 교육생 모집을 시작해 서류전형, 필기시험, 심층 면접 등을 통해 160여명을 최종 선발하고, 6월에 제14기 BoB 발대식을 개최할 계획이다.

2025.03.26 11:00방은주

[원미영 칼럼] HR부서의 '디지털 부검'...무엇이 조직을 느리게 만드는가?

"빠른 것이 이기는 시대는 지났다. 이제는 빠르게 변하는 것이 느리게 변하는 것을 이긴다." 세계경제포럼(WEF) 창립자이자 '4차 산업혁명'의 개념을 대중화한 클라우스 슈밥의 말이다. 멋진 통찰이지만 현실은 어떤가. 오늘날 우리 기업들은 '변화'하려다 제자리에 멈춰 서 있다. 디지털 초고속도로 위에서 유독 천천히 가는 자동차처럼 말이다. 유명 유튜버 주언규는 '월급만 주다가 내가 망한 이유'라는 영상에서 이렇게 말했다. "사람을 아무리 뽑아도 업무량이 해결되지 않으면, 내가 하는 업무를 줄이고 정체구간을 까봐야 돼요." 부검이라니 섬뜩한가. 하지만 문제의 근본 원인을 찾으려면 때론 메스를 들 필요도 있다. 병목현상이 생기는 곳을 정확히 찾아내야 속도가 붙는다. 의사결정의 미로: 빠른 결정, 느린 실행의 역설 현대 기업의 의사결정은 놀랍도록 빨라졌다. CEO가 "이 시스템 도입하자"라고 결정하면 바로 프로젝트가 시작된다. 하지만 실행은? 빠른 결정을 따라가지 못하는 '속도 불균형의 역설'이 발생한다. 디지털 혁신 프로젝트는 리더가 바뀔 때마다 반복된다. "이번에는 더 획기적인 고객 맞춤형 시스템을 도입하겠습니다"라는 발표와 함께 시작되지만, 실상은 당장 급한 일들마저 새로운 디지털 프로세스에 맞춰야 한다. 마치 엔진이 아직 돌아가는 비행기의 날개를 공중에서 교체하려는 것과 다를 바 없다. AI 기반 HR 시스템이 속도를 높인다고 하지만, 현실은 다르다. 글로벌 테크 기업 A사는 채용 프로세스를 디지털화한 후 AI 기반 지원자 트래킹 시스템을 도입했다. 그러나 시스템 오류로 처리 시간이 오히려 20% 증가했다. 자동화된 시스템은 지원자에게 "검토 중입니다"라는 AI 이메일을 보냈지만, 정작 담당자는 지원서를 볼 수 없었다. 그 사이 우수한 인재는 떠났고, 답장은? "죄송합니다. 이미 타사 합격했습니다." 디지털화의 속도전에서 유일하게 빨라진 것은 인재 이탈 속도뿐이었다. 스타트업들은 반대 접근법을 취한다. 그들은 모든 것을 자체 개발하거나 하나로 통합하려 하지 않는다. 대기업들이 '통합 시스템'에 수백억을 쏟아붓는 동안, 스타트업들은 클라우드 기반의 AI 채용 솔루션을 활용해 더 빠르게 움직인다. 페라리를 새로 사기보다 현재 차의 성능을 최적화하는 편이 목적지에 더 빨리 도착하는 방법일 수 있다. 프로세스의 릴레이: 속도 강박이 만든 깊이의 실종 현대 조직에서는 업무가 마치 뜨거운 감자 게임처럼 처리된다. 누구도 오래 들고 있고 싶지 않다. 인박스에서 아웃박스로, 내 이메일에서 당신 이메일로, 내 태스크 리스트에서 당신 태스크 리스트로. 그러나 정작 사고는, 논의는, 깊이는 어디로 갔는가. HR 분야에서도 '속도의 함정'이 존재한다. 금융 기관 B사의 팀장들은 평균 직원 1명당 15분 이하로 평가를 완료했다. "빨리 끝내야 한다"는 압박감에 깊이 있는 피드백은 사라졌다. 대신 "전반적으로 좋습니다" 같은 AI 자동 생성 평가 문구가 늘어났다. 직원들의 반응은 어떨까. "또 형식적인 평가구나"라는 체념뿐이었다. 제조업체 D사는 최신 HR 관리 시스템을 큰 비용을 들여 도입했지만, 1년 후 직원의 68%가 여전히 이전 시스템과 새 시스템을 병행 사용 중이었다. 직원들은 엑셀 시트를 내려 받아 작업한 후, 다시 새 시스템에 업로드하는 번거로운 과정을 반복했다. 이런 현상들로 인해 '제한된 시간 내 최대의 깊이'를 추구하는 기업들이 늘고 있다. 일부 회사들은 딥워크타임박스(Deep Work Timebox)를 도입해 2시간 동안은 AI 알람과 회의를 차단하고 집중적인 작업을 진행한 후, 결과물을 공유하는 방식을 채택하고 있다. 이제 중요한 것은 빠른 답변이 아니라 '최적의 답변'이다. 빅데이터 분석과 AI를 활용한 HR 의사결정 지원 시스템이 점차 보편화되면서, 피드백의 질이 향상되는 사례도 등장하며 발전하고 있다. 이런 시스템은 객관적인 데이터를 기반으로 맞춤형 피드백을 제공함으로써 '과학적 예측과 통찰력 중심'의 HR로 변화를 이끌고 있다. 핵심은 기술을 속도만을 위해 사용하는 것이 아니라, 깊이 있는 분석과 의미 있는 피드백을 위한 도구로 활용하는 것이다. 로우 데이터의 역설: 디지털 청소부들의 하소연 시스템화 하려면 모든 것이 데이터화 돼야 한다. 그 말인즉슨, 누군가는 엄청나게 데이터를 기입하거나, 크롤링으로 읽힌 잘못된 데이터를 치열하게 클렌징해야 한다는 것이다. 데이터 엔지니어의 하소연을 들은 적이 있다. "제가 바로 디지털 청소부입니다." 화려한 대시보드 뒤에는 데이터를 입력하고, 정제하고, 검증하는 사람들의 노동이 숨어 있다. 디지털 혁신의 그림자처럼 존재하는 이들의 업무량은 시스템이 고도화될수록 오히려 늘어난다. 새로운 AI 분석 도구는 멋지지만, 그것을 위해 누군가는 수천 개의 엑셀 셀을 채워야 한다. "이것도 매크로 돌리면 되지 않나요?" 새로운 시스템이 도입될 때마다 나오는 질문이다. 물론 최근에는 AI와 머신 러닝을 활용한 데이터 클렌징 도구들이 발전하면서 단순 작업에 대한 부담이 점차 줄어들고 있다. 자동화된 데이터 검증 및 정제 시스템도 등장했다. 하지만 현실은 어떨까. 그 로직과 검증의 검증은 결국 누가 하나. 자동화가 100% 완벽하다면 더 이상 사람이 필요 없겠지만, 대기업 C사의 HR 데이터 분석가는 여전히 매월 3일을 단순히 여러 부서 데이터의 형식을 통일하는 데 쓴다. "우리가 사용하는 시스템은 여섯 개인데, 서로 말이 안 통해요. 마치 통역사 없는 국제 회의 같아요." API 통합과 노코드/로우코드 플랫폼의 발전으로 시스템 간 연결성이 향상되고 있지만, 여전히 많은 기업들은 이러한 기술을 충분히 활용하지 못하고 있다. 진정한 디지털 통합은 단순히 많은 시스템을 도입하는 것이 아니라, 이들 간의 원활한 소통을 가능하게 하는 것이다. 일례로, 컨설팅 회사의 직원들은 평균 14개의 디지털 플랫폼을 사용하며, 하루 2.3시간을 그저 이 플랫폼에서 저 플랫폼으로 정보를 옮기는 데 쓴다. 메일, 슬랙, 팀즈, 줌, 트렐로, 노션, JIRA... "일은 언제 하나요?"라는 농담이 현실이 된 셈이다. 마치 카톡, 인스타, 페북, 스레드를 끊임없이 오가는 디지털 원주민들처럼 말이다. 해결책은 '디지털 미니멀리즘'이다. 정말 필요한 데이터만 수집하고 핵심 지표에 집중하는 것이다. 때로는 80%의 정확도를 가진 빠른 인사이트가 100% 정확하지만 한 달 걸리는 분석보다 훨씬 가치 있다. 고객 중심 균형: 내부 효율성과 외부 가치의 조화 많은 조직이 내부 효율화에만 집착한다. 하지만 고객은 어떨까. "저희가 내부 프로세스 최적화 중이라 좀 기다려 주세요"라는 말에 고객이 감동할 리 없다. 벤츠 영업본부장으로 최대 주가를 올리고 있는 윤미애 이사의 영업 전략 핵심은 놀랍도록 단순했다. "절.대.로. 어떤 전화도 놓치지 않는 것" 고객은 시스템 향상이 아니라 '응대'를 원하기 때문이다. 내부 집착을 탈피하려면 '고객 여정 맵핑'을 모든 프로세스에 적용해야 한다. "이 시스템이 어떻게 고객 경험을 향상시키는가?"라는 질문을 항상 던져보자. 고객의 눈으로 조직을 바라보면, 놀랍게도 많은 효율화가 실은 비효율적이었음을 깨닫게 된다. 결론: 디지털 효율성의 패러독스를 극복하기 최근 비즈니스 세계에서는 '디지털 드래그(Digital Drag)'라는 개념이 주목받고 있다. 기술 도입이 오히려 조직을 느리게 만드는 현상이다. 맥킨지 연구에 따르면, 디지털 전환 프로젝트의 70%가 기대한 ROI를 달성하지 못한다. 더 심각한 것은 '쉐도우 IT' 현상이다. 가트너에 따르면 기업 IT 지출의 30~40%가 공식 시스템을 우회한 비공식 도구 사용에 해당한다. 직원들은 이미 행동으로 증명하고 있다. 공식 시스템이 문제를 해결하지 못한다면, 그들은 자신만의 방법을 찾아내느라 시간을 쓰고, 두 번 실행하느라 또 시간을 쓴다. 이런 문제를 해결하기 위해 디지털 문제에 새로운 해법들이 등장하고 있다. 꼭 필요한 도구만 사용하는 '디지털 미니멀리즘'부터, 시스템 층위를 파헤치는 '시스템 고고학', 그리고 베이스캠프의 '조용한 목요일'처럼 디지털 소통을 의도적으로 차단하는 실험까지 다양하다. 결국 중요한 것은 기술 자체가 아니라 그것의 전략적 활용이다. 내일 출근해서 제일 먼저 할 일은 컴퓨터를 켜기 전에 자문하는 것이다. "지금 당장 없애도 아무런 문제가 없는 프로세스는 무엇인가?" 때로는 가장 강력한 혁신은 추가가 아니라 제거에서 시작된다. 디지털 다이어트, 시작해볼 때다.

2025.03.26 09:59원미영

"양자컴퓨터 해킹 막아라"…SKB, 한전에 PQC 전용회선 상용화

SK브로드밴드가 양자내성암호(PQC, Post Quantum Cryptography) 전용회선을 첫 상용화하며 양자 보안 통신 시장 선점에 나섰다. 양자컴퓨터 상용화 시대를 앞두고, 보안이 중요한 공공∙민간 분야에서 양자암호통신 기술 도입이 가속화될 전망이다. SK브로드밴드는 한국전력기술 본사와 현장 사무소 간 전용회선에 PQC 기반 암호화 기술을 적용한 통신망 구축을 완료했다고 26일 밝혔다. 이번 구축은 2023년 PQC 전용회선 상용 서비스 출시 이후 첫 사업 수주로, 국내 양자암호통신의 실질적 도입을 알리는 신호탄으로 평가된다. 양자암호통신은 크게 ▲양자키분배(QKD)와 ▲양자내성암호(PQC) 두 가지 방식으로 나뉜다. QKD는 빛의 양자 특성을 활용해 송수신 양단에서 동시에 암호키를 생성하고 분배하는 하드웨어 기반 방식으로, 이론적으로 해킹이 불가능한 보안성을 제공한다. 다만 전용 장비와 별도 회선이 필요하고, 거리와 비용에 따른 제약이 존재한다. 반면 PQC는 양자컴퓨터도 풀기 어려운 수학적 난제를 기반으로 한 소프트웨어 방식의 암호화 기술로, 기존 네트워크 인프라에 쉽게 적용 가능하고 거리 제약이 없어 확장성에서 유리하다. 이 같은 특징 덕분에 PQC는 '포스트 양자 시대(Post-Quantum Era)'의 대표 보안 기술로 각광받고 있다. 이번 구축에서는 SK브로드밴드와 국산 전송장비 업체 '우리넷'이 공동 개발한 패킷 전송 네트워크(PTN) 암호전송장비가 사용됐다. PQC 알고리즘을 탑재한 이 장비는 실시간 암호화와 안정적인 네트워크 성능을 동시에 구현해, 공공기관의 중요 데이터를 효과적으로 보호한다. SK브로드밴드 측은 “한국전력기술 전용회선 수주는 PQC 기술이 실제 수요로 이어진 첫 사례”라며 “공공 부문에서 양자암호 기반 통신에 대한 신뢰가 본격 형성되고 있다”고 설명했다. 이번 도입은 글로벌 흐름과도 발맞춘 행보다. 미국은 2022년 바이든 대통령의 행정명령을 통해 연방기관의 PQC 전환을 공식화했고, 국립표준기술연구소(NIST)는 2024년 PQC 알고리즘을 국가 암호 표준으로 채택했다. 현재 미국 연방기관들은 이를 기반으로 본격적인 전환 작업을 진행 중이다. 유럽연합(EU)도 '양자 커뮤니케이션 인프라(QCI)' 프로젝트를 통해 독일, 프랑스, 네덜란드 등 주요국에서 양자암호 네트워크 구축을 추진 중이다. 이외에도 중국, 일본, 싱가포르, 캐나다 등 전 세계가 금융, 국방, 정부망 보안을 위해 QKD와 PQC 기술을 병행 도입하는 추세다. 이 같은 글로벌 흐름에 발맞춰 SK브로드밴드는 국내에서도 양자내성암호 전용회선이 실질적인 보안 인프라로 자리 잡을 수 있도록 기술 확산에 주력한다는 방침이다. 그동안 SK브로드밴드는 SK텔레콤과 함께 2020년부터 과학기술정보통신부 및 한국지능정보사회진흥원(NIA)이 주관하는 양자암호통신 실증사업에서 5년 연속 1위 사업자로 선정된 바 있으며, 2022년에는 세계 최초로 800km 규모의 국가융합망 백본에 QKD 기반 장비를 구축했다. 장시훈 SK브로드밴드 공공고객담당은 “이번 PQC 전용회선 구축은 단순한 실증 단계를 넘어, 공기업이 직접 선택한 양자보안 통신 사례라는 데 의미가 있다”며 “앞으로 금융, 의료, 국방 등 고보안 산업 전반으로 QKD와 PQC의 도입이 확산될 수 있도록 기술력과 상품 경쟁력을 강화해 나가겠다”고 말했다.

2025.03.26 09:24최이담

새 수장 맞은 카카오엔터프라이즈, 외산 공습 뚫고 날아오를까

2019년 분사 이후 영업손실 상태를 벗어나지 못하고 있는 카카오엔터프라이즈가 또 다시 수장을 교체했다. 계속된 실적 악화 속에서 마이크로소프트(MS), 구글 등 외산 클라우드가 클라우드보안인증제(CSAP) '하' 등급을 획득하며 토종 클라우드 업체가 주도하고 있는 국내 공공 시장까지 본격 진출하자 위기 의식을 느끼고 대표 교체를 통해 분위기를 바꾸려는 모양새다. 카카오엔터프라이즈는 25일 주주총회 및 이사회에서 이원주 대표를 선임했다. 이 대표는 카카오엔터프라이즈와 (주)카카오 계열사 디케이테크인 대표이사를 겸직한다. 카카오엔터프라이즈는 기업간거래(B2B) IT 및 인공지능(AI) 인프라 기술력을 결집하고자 새로운 리더십을 앞세웠다. 이에 따라 이경진 카카오엔터프라이즈 대표는 1년 9개월 만에 물러나게 됐다. 지난 2월 내정된 이원주 대표는 30여 차례에 걸쳐 전 직원 및 부서별 간담회를 진행하며 카카오엔터프라이즈의 경영 효율화와 사업 방향성 설정, 세부 실행 방안 수립에 매진해 왔다. 이를 바탕으로 AI 핵심 인프라인 클라우드 중심의 선도 기술 개발과 사업 발굴을 추진할 예정이다. 소프트웨어 엔지니어 출신인 이 대표는 2008년 카카오에 합류한 후 2015년 디케이테크인 대표로 선임돼 약 10년 간 기업의 지속적인 성장을 주도해왔다. 특히 이 대표의 B2B IT 및 AI 인프라 분야 전문성과 폭넓은 경험을 바탕으로 디케이테크인은 지난 해 3월 카카오엔터프라이즈 자회사 '케이이피'를 흡수 합병하며 사업 포트폴리오를 확장했다. '카카오워크', '카카오 i' 등 케이이피의 6개 핵심 사업을 성공적으로 안착시키며 기술 경영자로서 역량을 다시 한번 입증했다. 업계에선 이 대표가 카카오엔터프라이즈의 실적을 개선시킬 수 있을지 주목하고 있다. 카카오엔터프라이즈의 영업손실은 연결재무제표 기준 ▲2020년 368억원 ▲2021년 901억원 ▲2022년 1천405억원 ▲2023년 1천273억원을 기록했다. 4년간 누적 영업손실만 3천947억원에 달한다. 카카오엔터프라이즈는 KDB산업은행에서 2021년 1천억원을 투자받았고 지난 2023년 7월에는 모회사인 카카오에서 1천억원을 빌리기도 했다. 하지만 적자는 지속됐고 2023년 말 기준 완전 자본잠식(자본총계 -884억원) 상태에 빠졌다. 또 같은 해 말 구조조정을 단행한 후 지난해 초 물적분할을 통해 카카오워크 등 정보기술(IT) 솔루션 부문을 떼어내고 클라우드 사업을 중심으로 조직을 재정비했으나, 실적은 크게 개선되지 않은 것으로 알려졌다. 여기에 최근 해킹으로 임직원 개인정보가 유출되는 사건도 발생해 분위기는 다소 뒤숭숭한 상태다. 업계 관계자는 "카카오엔터프라이즈 입장에선 신규 클라이언트 유치와 기존 사용자들을 유지시키는 것이 현재 쉽지 않아졌다"며 "해외 클라우드 기업이 시장을 80% 이상 점령한 데다 국내 기업 간 경쟁도 치열해진 상황에서 카카오엔터프라이즈가 경쟁력을 보여주기에는 상당한 시간이 필요해 보인다"고 말했다. 다만 챗GPT 개발사 오픈AI 창업자 샘 알트먼 최고경영자(CEO)가 지난 달 4일 한국을 방문해 카카오와 협업을 발표했다는 점은 기대 요소다. 이 대표가 이끄는 카카오엔터프라이즈와 디케이테크인이 카카오그룹의 AI 사업에서 핵심적인 역할을 하고 있어서다. 카카오는 지난해 자체 AI 서비스인 '카나나'를 처음 공개하고 올해 본격 출시를 준비 중이다. 이 과정에서 카카오엔터프라이즈와 디케이테크인의 역할도 상당한 만큼, 이 대표의 겸직이 시너지를 낼 수 있을 것이란 기대감도 나온다. 이 대표는 "카카오엔터프라이즈와 디케이테크인이 보유한 기술력과 비즈니스 역량을 유기적으로 연결하고 비즈니스 시너지를 극대화할 수 있도록 최선을 다할 것"이라며 "그룹 내 B2B IT를 대표하는 두 기업을 성공적으로 이끌어 카카오 그룹이 AI 네이티브 컴퍼니로 도약하는 데 핵심적인 역할을 하겠다"고 포부를 밝혔다.

2025.03.25 16:06장유미

포티넷, 'OT 보안 설명회' 연다

미국 정보보호 기업 포티넷 한국지사는 다음 달 8일부터 사흘 동안 온라인에서 운영기술(OT) 보안 설명회(OT Security Summit Korea)를 개최한다. 문귀 포티넷 한국지사 OT총괄 전무가 'OT 보안 위협 및 OT 보안 시장 동향'을 주제로 기조연설을 한다. 에스오일, SANS연구소, 한국선급, 넥스포, 한국요꼬가와전기, 지멘스, 로크웰오토메이션, KPMG, PwC, 클래로티, 노조미, SK쉴더스 등도 OT에 대해 발표한다. 포티넷 고객과 아울러 기반 시설이나 스마트 인프라 종사자가 참여할 수 있다.

2025.03.25 14:18유혜진

라온시큐어, 건국대 디지털 입학증 구현

보안·인증 기업 라온시큐어는 25일 건국대에 디지털 배지 발급 시스템 '옴니원 배지'를 구현했다고 밝혔다. 건국대는 올해 신입생 3천400명에게 옴니원 배지로 입학증을 발급했다. 디지털 배지를 비교과 우수 프로그램 이수증, 자유전공학부 특성화 프로그램 이수증, 우수 학생 장학증서, 학생회·동아리 활동증 등에도 적용하기로 했다. 우수 배지를 학생끼리 공유하는 온라인 공간도 꾸릴 계획이다. 라온시큐어는 위·변조하기 어려운 블록체인 기술로 옴니원 배지를 만들었다고 설명했다. 서비스형 소프트웨어(SaaS)로 제공해 자체 시스템이 없어도 된다. 대학교뿐 아니라 공공기관, 기업 등에서 다양한 인증서를 발급할 수 있다고 강조했다. 라온시큐어는 자사의 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털아이디(OmniOne Digital ID)'를 활용한 학생 신원 증명까지 사업을 키울 예정이다.

2025.03.25 13:28유혜진

"보안 사고 한번 터지면 3분의1이 1개월 이상 지속"

지난해 일어난 정보보호 사고 35.2%가 1개월 이상 이어진 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 25일 이러한 내용의 '2024 보안 사고 대응 분석 보고서'를 발표했다. 보고서에 따르면 사이버 공격이 평균 253일 지속됐다. 이런 공격에 대응한 시간은 50시간으로 집계됐다. 공격자는 정보를 빼내거나 암호로 바꿔 금전을 요구한 것으로 조사됐다. 이효은 카스퍼스키 한국지사장은 “한국에서 사이버 공격자가 머무는 시간이 길어졌다”며 “공격자는 측면 이동과 장기 침투 같은 전술로 지속적인 거점을 구축해 정보 자산을 위협한다”고 말했다. 그러면서 “공격자들이 공급망 취약성과 사회 공학 기술을 악용해 기존 방어 체계를 우회하고 있다”고 우려했다. 이 지사장은 “기업은 폐쇄형 '탐지-대응-복구' 구조를 갖춰야 한다”며 “정부 기관 및 업계와 방어 네트워크를 구축해야 한다”고 조언했다. 카스퍼스키는 매니지드 탐지 및 대응(MDR·ManagedDetectionandResponse), 사고 대응(IR·IncidentResponse) 같은 서비스를 추천했다. 이들 서비스는 위협 식별부터 지속적인 보호 및 해결에 이르는 보안 사고 관리 주기를 포함한다고 소개했다.

2025.03.25 11:51유혜진

위믹스 신뢰회복 총력전…위메이드 후속조치 평가는

보안 사고 이후 위믹스가 빠르게 대응에 나서며 보안 강화와 서비스 복구를 동시에 추진하고 있다. 최근 해킹으로 인한 탈취 사고에 대한 책임 있는 조치와 함께 인프라 전면 재정비 및 보안 체계 강화를 통해 신뢰 회복에 총력을 기울이고 있는 모습이다. 이를 두고 시장에서는 비교적 긍정적인 평가가 이어진다. 위믹스 측은 지난 21일 플레이 브릿지 서비스가 완전히 재개됐다고 공지했다. 이에 앞선 20일에는 공식 공지를 통해 플랫폼 전반의 보안 강화 작업을 완료했다고 밝히기도 했다. 이번 조치는 위믹스 생태계의 안정성을 높이고 최근 발생한 보안 이슈의 재발을 방지하기 위한 일환으로 진행됐다. 보안 강화 작업은 플랫폼 신규 인프라 적용, 컨트랙트 송·호출 안전성 확보, 트랜잭션 안정성 점검, 보안 모듈 강화, 노드 검증 네트워크 구축 등 다양한 영역에서 이뤄졌다. 21일 재개된 플레이 브릿지 서비스는 브릿지와 스왑 등 전 기능을 포함하며 탈취된 자산은 재단 보유 수량을 통해 복구하는 방식으로 운영된다. 현재는 서비스 운영에 필요한 수량만 우선 복구된 상태이며, 나머지 수량은 복수의 지갑에 분산 보관하고 보안성 점검을 거쳐 순차적으로 복구될 예정이다. 위믹스 측은 교환 수요가 일시적으로 급증할 경우 서비스 지연이 발생할 수 있으나 이는 보안을 위한 단계적 조치임을 강조했다. 서비스 재개에 앞서 위믹스 측은 의심되는 침투 시나리오에 대응하기 위해 인증 로직을 교체하고 동일한 경로를 통한 침해가 불가능하도록 시스템을 수정했다. 또한 공격자에 의한 오염 가능성을 원천 차단하기 위해 모든 블록체인 관련 서버 인프라를 새로운 환경으로 이전하고, 서비스에 사용되는 모든 퍼블릭 및 프라이빗 키를 교체해 안정성을 확보한 것도 특징이다. 이와 함께 자산 이동을 24시간 모니터링할 수 있도록 시스템을 구축하고, 의심 거래 발생 시 추가 승인을 요구하는 구조로 재정비를 진행한 점도 눈길을 끈다. 추가적으로 네트워크 망분리 강화, 주요 서버에 대한 접근 통제, 목적에 따른 계정 권한 차등화, 다중 인증(MFA) 확대 적용, 보안 모니터링 및 추적 시스템 강화를 통해 전반적인 보안 체계를 업그레이드했다. 위믹스 측은 플레이 브릿지 침해 사고를 계기로 플랫폼 전반에 대한 보안 점검을 수행했으며 뼈아픈 경험이 헛되지 않도록 지속적인 개선과 노력을 이어가겠다는 입장이다. 또한 앞으로도 블록체인 생태계 확장을 선도하는 플랫폼으로 자리매김할 수 있도록 신뢰 기반의 운영을 강화하겠다는 입장을 전했다. 보안 사고 이후 위믹스 측 대응에 대해 가상자산 시장의 반응은 비교적 긍정적이다. 대응에 나선 시점에 대한 지적은 있으나 대응이 시자된 후의 행보는 정확하게 이어지고 있다는 이야기가 주를 이룬다. 가상자산 업계의 한 관계자는 "사태의 원인을 투명하게 공개하고 장기적인 관점에서 인프라를 재정비했다는 점에서 투자자 신뢰를 회복하려는 의도가 드러난다. 특히 공격 경로 차단, 키 교체, 실시간 모니터링 시스템 도입 등 구체적인 조치를 빠르게 실행한 것이 핵심이다"라고 말했다. 일각에서는 탈취 자산을 재단 보유분으로 우선 복구한 점과, 추가적인 자산 복구를 단계적으로 진행한다는 계획에 대해 생태계 안정화를 위한 합리적 선택이라는 반응도 나온다. 전체 인프라를 신규 환경으로 이전하고, 보안 시스템을 전면 재구축한 사례는 국내외 블록체인 프로젝트 가운데서도 드문 수준이라는 분석도 뒤따랐다. 또 다른 가상자산 업계 관계자는 "이번 위믹스의 대응은 단순히 피해 복구에 그치지 않고 인프라와 운영 전반을 재정비한 사례로 의미가 크다"며 "사태 이후 빠르게 투명한 소통을 이어가고 기술적인 개선에 집중하는 행보가 시장 신뢰를 회복하는 데 긍정적으로 작용하고 있다"고 평가했다.

2025.03.25 11:06김한준

와디즈, 연중 최대 테크·가전 기획전 참여 메이커 모집

펀딩 스토어 플랫폼 와디즈(대표 신혜성)는 테크 펀딩 성장세에 힘입어 5월 'BEYOND 가전·테크' 기획전을 개최하고, 오는 4월 29일까지 참여 브랜드를 모집한다고 24일 밝혔다. 모집 부문은 소형가전, 헬스케어 기기, 디지털 제품 AI 등 '가전테크' 제품 분야이며 참여 브랜드에는 앱 광고, 카톡 푸시, 쿠폰 제공 등의 마케팅을 무료로 지원한다. 또한, 우선 입점 심사 등 최대 14가지의 다양한 혜택을 제공해 성공적인 출시를 돕는다. 와디즈에는 '얼리어답터' 성향의 고객이 많아 혁신 제품에 대한 관심이 높다. 이들은 성능과 편의성을 우선하는 '고관여 고객'으로 비교적 높은 가격대에도 과감히 구매를 결정한다. 실제로 펀딩 참여자 1인당 테크·가전 프로젝트의 평균 펀딩 금액은 2023년 12만 원에서 2024년 14만 원, 2025년 15만 원으로 매년 증가하고 있다. 와디즈를 통해 수십억 원 펀딩에 성공한 브랜드도 꾸준히 등장하고 있다. 지난해 저스의 '가정용 프리미엄 빔프로젝터'와 쉔코리아의 '슈틸루스터 에어건' 은 각각 누적 17억 원을 기록했고, 주식회사 행커의 홈 뷰티 디바이스 '써마쎄라'는 누적 26억 원 펀딩을 달성했다. 와디즈 펀딩을 준비하는 브랜드라면 '와디즈 스쿨'을 통해 성공 전략을 배울 수 있다. 펀딩 입문 방법부터 실전 노하우와 다양한 성공 및 실패 사례를 공유하는 강의들이 제공돼, 예비 메이커들에게는 필수 관문으로 통한다. 오는 27일에는 '미래에도 살아남는 테크·가전 제품이 되는 법'을 주제로 온라인 강의를 진행한다. 강의는 300억 원 이상의 누적 펀딩을 이끈 우경진 와디즈 테크가전 전문PD가 연사로 나서, 성공 사례와 시장 트렌드를 공유할 예정이다. 강의 신청은 와디즈 홈페이지 상단 '와디즈 스쿨'에서 27일 오전 10시까지 가능하다. 와디즈 관계자는 “이번 기획전을 통해 잠재력 있는 메이커들을 발굴하고, 시장 진입부터 판로 확장까지 적극 지원할 계획”이라며, “특히 와디즈의 테크·가전 카테고리가 꾸준히 성장하고 있는 만큼, 예비 메이커들에게는 제품을 효과적으로 알리고 성공적으로 출시할 수 있는 소중한 기회가 될 것”이라고 말했다.

2025.03.24 22:58안희정

한국핀테크산업협회, 디지털자산 거래소 이해상충 해소 방안 포럼 개최

한국핀테크산업협회(회장 이근주 한패스 대표, 이하 핀산협)는 24일 국회의원회관 제8간담회의실에서'디지털자산 거래소 이해상충 해소 방안'을 주제로 세 번째 디지털자산 기본법 제정을 위한 국회 포럼을 개최했다. 이번 포럼은 지난 2회차 포럼에 이어 더불어민주당 정무위원회 소속 강준현, 강훈식, 김남근, 김병기, 김승원, 김용만, 김현정, 민병덕, 박상혁, 유동수, 이강일, 이인영, 이정문, 전현희 의원이 공동 주최해 더불어민주당의 해당 정책의 법제화 의지를 확인했다. 이날 포럼에서 정무위원회 야당 간사인 강준현 의원이 “글로벌 디지털자산 산업생태계가 활성화되고 있는 상황에도 우리나라는 거래소 중심이면서, 개인 투자에 한정된 기형적인 구조”라며 “투명성과 공정성을 제고해 국내 디지털자산 시장이 안정적으로 형성돼야 한다”고 강조했다. 더불어 “이번 포럼을 정무위원 14명이 공동주최하는 만큼, 관련 법안을 속도있게 마련할 수 있을 것”이라고 말했다. 민병덕 의원은 개회사를 통해 “완전히 새로운 현상은 기존이 시각이 아니라 새로운 시각으로 봐야 한다”며 “디지털자산거래소 또한 증권거래소 시각이 아닌 새로운 시각으로 보고 규제를 마련해야 한다고” 고 말했다. 이어 “사실상 거래소가 2강 체제를 이루고 있는 데다 상폐권한과 거래소의 이익이 이해상충돼 정당하게 운영될 수 있는지 의문이 있다”며 “정확한 가이드라인 아래 디지털자산 시장과 산업이 활성화되는 포럼이 큰 역할을 하길 기대한다”고 말했다. 산업계를 대표해 포럼을 주관한 핀산협 이근주 회장은 “국내 디지털자산 시장은 신뢰성 회복이라는 중대한 기로에 서 있다”며 “투명한 운영과 공정한 거래 환경 조성, 엄격한 내부통제와 감시체계 구축, 관련 법규 준수와 윤리적 경영 실천 등을 통해 건전한 시장 환경을 구축·발전했으면 한다”고 강조했다. 기조발제는 두 개 세션으로 진행이 됐다. 제1세션에서는 류경은 교수(고려대학교 법학전문대학원)이 '가상자산 거래소 이해상충 해소 방안'을 주제로 발표하고, 제2세션에서는 권오훈 변호사(차앤권법률사무소)가 '해외 가상자산 거래소 이해상충 사례'에 대해 발표했다. 류경은 교수는 발표에서 진입 규제, 보관자산 규제, 상장 관련 규제, 이상거래 감시 관련 규제를 기본법에서 구체적으로 다룰 필요가 있다고 밝혔다. 특히 류 교수는 “이용자보호법에서는 고객의 금전에 대해서는 별도로 예치하도록 하고 있는데, 가상자산에 대해서는 그런 규정이 없다”며 “이는 가상자산 거래소 임직원 횡령 배임 행위 문제, 파산이나 해킹 문제에서 고객의 가상자산을 보호하는데 치명적인 만큼, 제3자에 수탁하는 방법, 이행 보증 가상자산을 따로 두고 감사를 받는 방법 등을 고려해 봐야한다”언급했다. 권오훈 변호사는 전체적인 규제 흐름으로 보면 ▲수탁과 거래 기능이 병행되고 있다는 점 ▲거래소 스스로 시장 조성한다는 점 ▲거래소가 자체 발행 코인을 스스로 상장해 거래할 수 있다는 점 ▲계열사 간 거래가 있을 수 있다는 점 ▲거래소 내부적 거래 가능성 ▲고객자산 분리 구분 등에서 이해상충 이슈가 발생할 수 있다고 밝혔다. 그러면서 “국가별로 가상자산 규제의 차이는 있지만, 수직적 통합 자체에 대해서는 인정하는 분위기”라며 “여러 가상자산 특성에도 불구하고 투명한 공시가 병행돼야 한다는 것에 대해서는 여러 국가가 공통적”이라고 짚었다. 이후 패널 토론에서는 이효진 교수(고려대학교 정보보호대학원)가 좌장을 맡아 디지털자산 거래소 이해상충 해소 방안의 보완책을 논의했다. 토론에는 ▲김성진 과장(금융위원회 가상자산과) ▲류경은 교수(고려대학교 법학전문대학원) ▲권오훈 변호사(차앤권법률사무소) ▲정석문 센터장(프레스토) ▲서병윤 소장(DSRV) ▲정구태 대표(인피닛블록) ▲김규윤 대표(해피블록) ▲우덕수 아시아 대표(블록데몬) 등이 참여하여 다양한 의견을 논의했다. 디지털자산 기본법 제정을 위한 국회 포럼은 2025년 상반기 동안 총 6회에 걸쳐 진행되며, 지난 2월 6일과 3월 4일에'건전한 디지털자산 산업 조성을 위한 법인 참여 방안', '스테이블코인 규제 도입을 위한 제언'을 주제로 개최된 바 있다.

2025.03.24 16:34김한준

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

햄버거 로봇이 분업했더니..."27초만에 뚝딱"

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

李대통령 수석급 인사…정무 우상호·홍보 이규연·민정 오광수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현