• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SDT, 양자 가상화 실험실 지원 '클라우드 플랫폼' 첫 공개

산업DX 솔루션 및 양자표준기술 전문기업 SDT(대표 윤지원)가 양자 가상화 실험실용 '클라우드 플랫폼'을 처음 제공한다. SDT는 오는 25일부터 27일까지 사흘간 일산 킨텍스 제2전시장에서 열리는 '퀀텀코리아 2024'에서 양자컴퓨팅, 양자센싱, 양자보안 등 핵심 양자기술을 대거 선보인다. SDT는 이번 행사에서 양자 QPU 플랫폼에 사용가능한 양자 계측·제어장비와 클라우드 및 지원 서비스 등 선도적인 양자기술 상용화 성과를 소개한다. 특히, SDT는 양자 가상화 실험실 구현을 지원하는 클라우드 플랫폼을 처음 공개한다. 이 플랫폼은 하드웨어, 소프트웨어, 알고리즘 등 양자가상실험실 구동에 필요한 모든 기술 요소를 클라우드 플랫폼으로 제공한다. 실험실 자동화 구현을 통해 연구자들이 보다 효율적으로 양자 실험을 진행할 수 있도록 지원한다. 이와함께 한국지능정보사회진흥원(NIA) '양자지원기술 기업발굴 및 육성 사업'을 통해 국산화에 성공한 CCU(Coincidence Counting Unit)와 TTMU(Time Tagging Measurement Unit)을 비롯한 QC(Qubit Controller), PG(Pulse Generator) 등 초정밀 양자 계측·제어장비들도 공개한다. 양자센싱 영역에서는 ▲양자점 기반 열화상 카메라 ▲KIST 원천기술 기반 최대 1대64 통신이 가능한 양자키분배 시스템 QKD 장비 ▲양자 난수를 적용, 해킹 위협 없는 양자보안 QRNG 카메라 등의 양자보안기술 제품을 선보인다. 윤지원 대표는 “해외 의존도가 높은 양자기술 시장에서 SDT의 독보적 소부장 기술력을 알릴 것"이라며 "이제 곧 양자컴퓨터는 슈퍼컴퓨터와 함께 사용될 덧"으로 내다봤다. 윤 대표는 "SDT는 양자컴퓨터와 슈퍼컴퓨터를 안전하게 연결하는 양자통신 장비를 비롯한 각종 장비 제조와 클라우드 서비스 개발 등을 통해 하이브리드 컴퓨팅과 양자인터넷 시대를 가장 앞서 준비해 나가고 있다”고 말했다.

2024.06.22 23:35박희범

모빌리티 보안 시장 뜬다…SK쉴더스, 씨피식스와 사업 확대 추진

모빌리티 보안 시장이 연 18% 이상 성장하고 있는 가운데 SK쉴더스가 씨피식스와 함께 자율주행차 보안 사업 확대에 나선다. SK쉴더스는 유망 스타트업 씨피식스와의 기술 협력을 통해 자율주행차 취약점 점검을 비롯해 모빌리티 보안 서비스 제공에 나선다고 21일 밝혔다. SK쉴더스는 IT기술에 발맞춰 보안 서비스 적용 분야를 넓혀왔다. 클라우드, AI 등 디지털 전환에 대응해 왔으며 제조·서비스를 포함한 다양한 산업에서의 취약점 점검, 모의해킹을 수행하며 보안 수준을 높여왔다. 이번 협력을 시작으로 신기술이 집약된 자율주행차 보안 시장에서도 다년간 축적된 경험과 독보적인 보안 기술력을 선보인다. 양사가 협력에 나선 것은 자율주행차 보안 시장이 성장세를 보이고 있어서다. 최근 자율주행차, 전기자동차 등 모빌리티 산업에서의 데이터 및 통신 활용이 늘어나면서 이를 노린 사이버 공격이 급증하고 있는 추세다. 이에 전 세계적으로 정보보안과 관련한 인증제도와 규제가 강화되고 있다. 유럽경제위원회(UNECE)가 제정한 차량 보안 규정(UNR155)에 따라 UNECE 협약국에 차량을 판매하기 위해서는 사이버 보안 관리체계 인증(CSMS, Cybersecurity Management system)과 VTA(Vehicle Type Approval, 형식 승인)가 필수적이다. 국내에서도 자동차 제작사의 소프트웨어 보안 관리 의무 강화가 담긴 자동차 관리법 개정안이 통과되는 등 모빌리티 보안 역량 강화가 화두로 떠오르고 있다. 이 같은 분위기에 맞춰 양사는 자율주행차 취약점 점검 사업 추진 협력에 나선다는 방침이다. 자율주행차가 실제 도로에서 안전하게 운행되기 위해서는 보안 위협 요소를 사전에 탐지해 예방하는 것이 중요하기 때문이다. SK쉴더스는 국내 최대 규모의 화이트해커 그룹 'EQST(이큐스트)'를 보유하고 있으며, 다양한 산업에서의 취약점 점검, 모의 해킹, 보안 컨설팅 등의 사업 경험이 풍부하다. 씨피식스는 자율주행차 취약점 점검 시 필요한 장비와 리빙랩을 갖추고 있어 양사 간 시너지 창출이 가능하다. 이후에는 차량 사고 포렌식, 보험 연계 상품 개발 등의 신규 사업 진출에도 힘을 모은다. SK쉴더스 김병무 정보보안사업부 부사장은 "SK쉴더스의 보안 역량과 씨피식스의 자율주행차 기술 결합을 통해 자율주행차 보안의 새로운 표준을 제시해 나갈 것"이라며 "앞으로도 지속적인 연구와 투자를 바탕으로 혁신적인 보안 서비스를 제공해 나가겠다"고 밝혔다.

2024.06.21 10:25장유미

엔키화이트햇, 급증하는 사이버 위협 속 스마트 시티 보호 방안 제시

엔키화이트햇(대표 이성권)이 급증하는 사이버 위협에서 스마트 시티를 보호하는 방법을 제시했다 엔키화이트햇은 정부세종컨벤션센터에서 개최한 '2024 핵테온 세종 국제 사이버 보안 위크'에 참여했다고 20일 밝혔다. 이번 행사는 세종시가 2022년부터 사이버 보안 인재 발굴과 양성, 산업 육성을 위해 진행해온 핵테온(해커+판테온)이다. 엔키화이트햇은 이번에 핵테온 세종에 전시 부스를 내고 화이트해커 노하우가 집적된 '오펜시브 보안 서비스'를 소개했다. 엔키화이트햇은 이날 행사에서 안전한 스마트 시티 운영과 복원력 확보를 위한 방안을 제시했다. 이철호 엔키화이트햇 연구소장은 부대 행사로 열리는 '스마트 시티 전국 지자체 협의회'에서 '지능형 교통체계(ITS/C-ITS) 보안강화를 위한 모의해킹'을 주제로 발표했다. 이철호 연구소장은 “지능형교통체계(ITS/C-ITS)를 시작으로 전력, 수도, 상하수도 등 다양한 스마트시티 서비스로 영역을 확대해 안전한 스마트도시를 구축하는데 기여할 것"이라고 강조했다. 엔키화이트햇은 8년간 축적한 오펜시브 보안 기술 노하우를 집대성한 솔루션을 '오펜(OFFen)'으로 브랜드화했다. 오펜은 '열린' 사고로 취약점을 '공개적으로' 찾고 '노출시켜' 해결한다는 의미를 담았다. 엔키화이트햇은 공격자 관점에서 취약점 평가부터 대응전략까지 제시하는 오펜 PTaaS, 실전형 공방 훈련장 오펜 사이버 레인지(CR), 최신 사이버 공격 연구 오펜 CTI에 이르는 SaaS 기반 사이버 보안 솔루션을 선보일 예정이다.

2024.06.20 17:17남혁우

불법스팸 급증...방통위, 대량문자 발송서비스 긴급 점검

방송통신위원회가 최근 불법스팸이 급증하면서 한국인터넷진흥원(KISA)과 함께 긴급 현장조사에 나선다고 20일 밝혔다. 한국인터넷진흥원에 따르면 6월 스팸신고가 전월 동기 대비 40.6% 증가했다. 특히 ▲주식투자 ▲도박 ▲스미싱 문자가 증가으며 주요 발송경로는 대량문자 발송서비스인 것으로 파악되었다. 이에 따라, 방통위는 불법스팸 문자 발송률이 높은 문자중계사와 문자재판매사의 법적 의무 위반 여부를 조사하기 위한 긴급 점검을 실시하기로 했다. 현장조사 과정에서 불법스팸 발송이 확인된 자, 이를 방조하거나 필요한 조치를 취하지 않은 문자중계사와 문자재판매사 등에 대해서는 정보통신망법에 따라 과태료 처분하거나 경찰에 고발할 예정이다. 이 과정에서 문자 발송 시스템 해킹, 발신번호의 거짓표시, 개인정보 침해 등 추가 피해 여부가 확인되는 경우에는 과학기술정보통신부, 개인정보보호위원회 등 관계기관과 공동으로 대처할 계획이다. 조성은 방통위 사무처장은 “정부는 불법스팸이 급증하는 현 상황을 엄중히 보고 있으며, 관계부처 및 업계와 함께 필요한 조치를 적극 취할 것”이라며 “특히 최근 업계를 중심으로 대량문자사업자 전송자격인증제 등 자율규제가 시작된 만큼 사업자도 불법스팸을 막기 위한 실질적인 노력을 기울여야 한다”고 말했다. 이어, “국민들께서도 최근 급증한 스팸문자에 각별히 유의해 추가적인 피해를 입지 않도록 예방하기를 바란다”고 밝혔다.

2024.06.20 10:59박수형

사이버 범죄집단 "AMD 내부 데이터 해킹했다"

AMD 내부 네트워크를 해킹했다고 주장하는 사이버 범죄집단이 빼돌린 내부 데이터 판매에 나섰다. 19일(미국 현지시각) 블리핑컴퓨터, 사이버익스프레스 등 보안 매체에 따르면, '인텔브로커'(Intelbroker/정보상)라 자칭하는 한 집단이 AMD 내부 자료를 빼돌렸다며 포럼에 판매 글을 올렸다. '인텔브로커'는 판매 글에서 "AMD는 올 6월 데이터 유출 공격을 당했고 향후 출시할 AMD 제품 정보, 제원표, 고객 데이터베이스, 소스코드, 펌웨어와 이름과 직위, 전화번호와 이메일 주소 등 임직원 개인정보를 담은 파일을 입수했다"고 밝혔다. 일부 스크린샷에는 AMD가 지금까지 출시한 라이젠/에픽/스레드리퍼 프로세서 관련 파일이 노출됐다. AMD는 2022년에도 사내 데이터 유출 문제를 겪었다. AMD는 블룸버그에 "내부 네트워크 공격에 대한 사이버 범죄 집단의 주장에 대해 인지하고 있으며 사법당국, 제3자 호스팅 협력업체와 함께 해당 주장의 진위 여부, 데이터의 중요성에 대해 조사하고 있다"고 밝혔다.

2024.06.20 10:37권봉석

암호화폐 거래소 보안 '빨간불'…크라켄, 300만 달러 자산 도둑 맞았다

암호화폐 거래소의 취약점을 발견한 보안연구원이 이를 악용해 암호화폐를 탈취하는 사건이 발생했다. 20일 해커뉴스 등 외신에 따르면 암호화폐 거래소 크라켄(Kraken)은 익명의 보안 연구원이 거래소 플랫폼의 '치명적인' 제로데이 결함을 악용해 300만 달러 상당의 디지털 자산을 훔쳤다고 밝혔다. 닉 페코코 크라켄 최고 보안 책임자(CSO)은 "지난 9일 한 보안 연구원이 인위적으로 거래 잔액을 부풀릴 수 있는 취약점을 버그바운티 프로그램을 통해 신고했다"고 말했다. 버그바운티 프로그램은 제품이나 시스템에서 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 닉 페코코 CSO는 "보고서를 받은 후 취약점을 바로 해결했다"며 "현재는 이로 인한 문제가 발생하지 않는다"고 밝혔다. 문제는 취약점을 신고한 보안 연구원이 이미 이를 악용해 크라켄 계좌에서 약 300만 달러 상당의 암호화폐를 탈취한 것으로 확인됐다는 점이다. 닉 페코코 CSO는 "해당 연구원이 탈취한 자산은 크라켄의 내부 금고에 있던 것"이라며 "고객 자산에는 영향을 미치지 않는다"고 밝혔다. 이어 "이 보안연구원은 비즈니스 개발팀과 통화를 요구하며 이 취약점을 공개하지 않았을 때 발생할 수 있는 피해 금액을 산정해 보상금액을 제공할 것을 강요했다"며 "만약 비용을 지불하지 않는다면 암호화폐를 반환하지 않을 것이라고 협박했다"고 말했다. 현재 크라켄은 이번 사건을 법 집행 기관에 형사 사건으로 신고하고 해결을 위해 논의 중인 상황이다. 닉 페코코 CSO는 "이것은 화이트해킹이 아닌 갈취"라며 "보안 규칙을 무시하고 회사의 자산을 갈취하면 보안연구원으로서의 해킹 라이센스가 취소되고 범죄자로 신고할 수밖에 없다"고 강조하며 관련 당사자들에게 훔친 자금을 돌려줄 것을 촉구했다.

2024.06.20 09:10남혁우

라인야후, 일본 이사진 점령…'네이버 떼어내기' 가속

일본 라인야후가 네이버와의 결별 가속화 방침을 주주총회에서 공식 언급했다. 보안 등급 향상을 이유로 라인야후와 네이버의 시스템 분리를 앞당기고, 라인야후의 일본 내 서비스 사업도 네이버와 위탁 관계를 종료한다는 계획이다. 네이버-소프트뱅크와의 지분검토 관련해서는 말을 아꼈지만, 오는 20일에 예정된 소프트뱅크 주주총회에서 관련 사안이 언급될 수 있어 주목된다. 18일 라인야후는 일본 도쿄에서 제29기 정기 주주총회를 열고 보안강화 대책을 발표했다. 이 자리에서 이데자와 다케시 라인야후 대표는 "당사는 네이버클라우드와의 직원용 시스템과 인증 기반 분리를 2025년 3월까지 완료할 예정이다"며 "당사의 자회사는 2026년도 중으로 네이버와 시스템 분리 완료를 예정했지만 한층 앞당길 수 있도록 계획할 것"이라고 말했다. '보안 문제' 해결 강조하며 '시스템 분리' 명분 얻어 라인야후는 주총 내내 보안문제 해결을 강조했다. 해킹 사건부터 계속된 라인야후의 보안 강화 기조는 네이버와의 시스템 분리를 정당화하는 명분이 됐다. 이데자와 대표는 2024년 사업 방침을 밝히며 '보안 대책'을 제일 먼저 설명했다. 그는 보안을 강조한 계기에 대해 "위탁기업 PC의 멀웨어 감염 등을 계기로 당사의 종업원 대상 시스템에 제3자의 부정 액세스가 여러 건 발생했다"며 지난해 11월 있었던 해킹사건을 언급했다. 라인야후가 말하는 '위탁기업'은 네이버다. 해킹사건으로 인한 보안 강화가 네이버와의 시스템 분리로 연결되는 이유다. 앞서 일본 총무성은 1차 행정지도 이후 2차 행정지도를 통해 라인야후가 제시한 네이버와의 시스템 분리 등의 보완 대책이 미흡하다고 지적했다. 이후 총무성은 라인야후를 상대로 네이버와의 자본관계 재검토 등을 포함한 행정지도에 나섰다. 이데자와 대표는 주주들에게 "올해 보안을 강화를 최우선사항으로 정하고 150억엔(약 1천311억원)의 비용을 투입할 계획"이라며 "라인과 페이페이의 어카운트 제휴를 보류하더라도 자사의 보안문제 해결에 주력하겠다"고 강조했다. 주총에서는 보안을 통한 '탈 네이버' 논리는 질의응답 시간에도 이어졌다. 이데자와 대표는 경영 책임자로서 정보 유출에 대한 대책의 하나로 네이버와 관계 종료를 밝혔다. 그는 "(일본) 국내 서비스 사업에서 네이버와의 위탁 관계 등은 모두 종료한다"면서 "이는 네이버와도 협력을 받아, 차례차례 예정대로 관계를 확실히 정리할 것"이라고 강조했다. 라인야후에 대한 네이버의 영향력은 점차 줄어들고 있다. 네이버는 지난 4일 라인야후의 핀테크 업무를 담당하던 '라인비즈플러스'를 청산하겠다고 공시했다. 지난 13일에는 라인야후가 스마트폰 결제 서비스 '라인페이'를 내년 4월 종료한다고 발표했다. 라인페이 사업은 소프트뱅크가 운영하는 간편결제 서비스 '페이페이'로 이관된다. 떠나는 네이버와 달리 소프트뱅크는 라인야후 보안 조력자 역할을 맡는다. 이데자와 대표는 "소프트뱅크를 포함한 보안거버넌스위원회를 포함해 여러 보안 대책을 시행하고 있다"며 "외부 의견도 들으면서 조직적으로 보안을 레벨업할 것"이라고 말했다. '라인의 아버지' 신중호 이사직 퇴임 확정…이사진 전원 일본인으로 이번 주총에서 예고된 이사진 개편안도 원안대로 가결됐다. 라인야후는 '사외이사 4명·사내이사 2명'으로 이사진 구조를 변경하며 이사진을 전원 일본인으로 꾸렸다. 이로써 라인 서비스를 출범시켜 '라인의 아버지'로 불리는 신중호 라인야후 최고상품책임자는 사내이사 직을 내려놓고 최고제품책임자 직무만 수행하게 된다. 아울러 주총에선 카와베 켄타로 회장과 이데자와 대표를 사내이사로 재선임하는 안건이 통과됐다. 사외이사로 하스미 마이코 변호사·쿠니히로 다카시 변호사를 재선임하고 타카하시 유코 전 덴츠 이사를 신규 선임하는 안건도 처리됐다. 이에 따라 노무라종합연구소 이사 출신인 요시오 우스미 사외이사를 포함해 총 4인의 사외이사 체제가 출범하게 됐다. 모회사 지분 변경은 "요청 중"…20일 소프트뱅크 주총도 주목돼 라인야후는 네이버와 소프트뱅크의 지분 재검토에 대해서는 말을 아꼈다. 소프트뱅크와 네이버의 자회사 입장에서 모회사의 지분 변경을 요구할 권리는 없기 때문이다. 이데자와 대표는 "당사는 자본관계 변경에 대해 결정할 수 있는 입장은 아니지만 모회사 등에 검토를 요청하고 있다"며 "현시점에서 정해진 사실은 없지만 자본관계의 재검토를 포함해 공표해야 할 사실이 발생할 경우 신속하게 공표하겠다"고 밝혔다. 현재도 네이버와 소프트뱅크는 라인야후의 지분 변경을 두고 논의를 계속하고 있다. 일본 총무성이 라인야후 측에 제시한 2차 행정지도 관련 개선안 제출 시한은 다음달 1일이다. 오는 20일 소프트뱅크 주주총회에서 관련 사안이 언급될 가능성도 있다. 라인야후 지분 협상에 대해 네이버 관계자는 "사업 경쟁력에 최대한 유리한 방향으로 논의하겠다"는 기존 입장을 고수 중이다.

2024.06.18 18:15정석규

日 라인야후 "네이버와 시스템 분리 한층 앞당길 것"

주주총회에서 정보보안 문제를 지적받은 '라인야후'가 현재 추진 중인 네이버와의 경영 분리를 가속화할 뜻을 밝혔다. 이데자와 다케시 라인야후 대표는 18일 도쿄에서 열린 제29회 정기주주총회에서 정보 보안 대책에 대한 주주들의 질문에 답했다. 이데자와 대표는 경영 책임자로서 정보 유출에 대한 대책을 명확히 해달라는 질문에 세 가지 측면에서 대책을 시행 중이라고 답했다. 첫째는 작년에 일어난 해킹사건 수습 방안이다. 지난해 11월 라인야후가 이용하는 네이버 클라우드의 협력사 직원이 악성코드에 감염됐고, 이 때문에 네이버 클라우드 AD 서버 2개가 멀웨어에 감염, 관리자 권한이 탈취됐다. 이데자와 대표는 "작년에 일어난 사건에 관련된 중요한 보안사항에 대해서는 이미 대책이 설립됐다"며 "기타 대책에 대해서도 국내에 대해서는 올해도 중에 대책이 끝난다"고 말했다. 그는 두번째로 네이버와의 위탁 관계 정리를 언급했다. 이데자와 대표는 "5월의 결산발표에서 말했듯, (일본) 국내 서비스 사업에서 네이버와의 위탁 관계 등은 모두 종료한다"면서 "이는 네이버와도 협력을 받아, 차례차례 예정대로 관계를 확실히 정리할 것"이라고 밝혔다. 이데자와 대표는 "소프트뱅크도 포함한 보안거버넌스위원회를 포함해 여러가지 대책을 시행하고 있다"며 "외부의 의견도 들으면서 조직적으로도 보안 측면에서 레벨 업을 해 나갈 것"이라고 강조했다. 또 그는 "당사의 자회사는 2026년도 중으로 (네이버와) 시스템 분리 완료를 예정했으나 한층 앞당길 수 있도록 계획을 책정할 것"이라고 덧붙였다. 라인야후는 이에 대해 일본 포털사이트 야후 재팬 웹사이트 검색개발 인증에서 위탁 협력을 종료하는 것이라고 설명했다.

2024.06.18 15:17정석규

"韓 보안 제품 노리는 北"…국정원, 사이버 위협 동향 이례적 공유

국정원이 국내 보안 제품을 대상으로 한 신종 소프트웨어(SW) 공급망 공격 사례를 설명하는 자리를 가졌다. 국정원은 지난 17일 판교 기업지원허브에서 한국정보보호산업협회(KISIA) 소속 정보보호업계 관계자들을 초청해 '북한의 사이버 위협 동향 및 공격사례 분석 설명회'를 개최했다고 18일 밝혔다. 국정원은 이 자리에서 국내 보안 제품을 대상으로 한 북한의 해킹 공격 증가 동향을 비롯해 보안업체 서버에 침투해 소스코드를 탈취한 후 취약점을 발굴·공격하는 사례를 안내했다. 또 침해사고 예방조치 및 대응 절차, 인증제품 관리 방법 등도 설명했다. 특히 타깃 기관을 직접 공격하지 않고 개발사나 업데이트 서버를 은밀히 공격해 악성코드를 광범위하게 유포시키는 등 한층 진화된 SW공급망 공격 방식도 공개했다. 또 정보보호업계가 보안제품의 안전성뿐만 아니라 SW공급망 보안 강화에 적극 협조해 줄 것을 당부했다. 국가사이버안보센터장은 "북한의 사이버 공격 기술이 날로 지능화·고도화되면서 민간기업은 물론 국가기관·핵심기반시설에 침투하는 SW공급망 공격이 확대 되고 있다"며 "사이버 보안의 1차 관문을 지키고 있는 보안업체가 우수한 보안 솔루션을 개발·보급하는 것이 매우 중요하다"고 강조했다. 조영철 한국정보보호산업협회 회장은 "국정원이 정보보호업체들을 위해 직접 찾아 설명회를 개최해 준 것은 이례적인 일"이라며 "국정원이 설명한 북한의 최신 공격기법은 업체들이 보다 안전한 제품을 개발하는데 큰 도움이 될 것"이라고 밝혔다.

2024.06.18 14:49장유미

경기도, '메타버스 해커톤' 참가 모집

경기도는 메타버스, XR(확장현실) 산업 활성화와 전문인력 양성을 위한 '경기 메타버스 해커톤' 참가자 모집을 시작했다고 17일 밝혔다. 해커톤(Hackathon)은 해킹(Hacking)과 마라톤(Marathon)의 합성어로, 제한 시간 내 주제에 맞는 서비스를 개발하는 대회다. 과학기술정보통신부와 경기도가 주최하고 정보통신산업진흥원과 경기콘텐츠진흥원이 주관하는 '경기 메타버스 해커톤'은 4차 산업의 핵심기술인 실감기술을 활용해 공공 문제 및 글로벌 기업의 과제를 해결하는 콘텐츠를 개발한다. 지난해 해커톤은 87점(100점 만점)의 높은 만족도와 함께 총 23개의 콘텐츠를 개발했다. 올해 '경기 메타버스 해커톤'은 더 샌드박스 코리아, HD현대사이트솔루션, 티맥스메타에이아이 3개사 협약으로 대회 분야 및 참가자 대상 멘토링을 제공한다. 대회 분야는 총 4개로, ▲공공문제해결을 위한 XR콘텐츠 ▲경기도 공익 메타버스 관광 콘텐츠 ▲VR 기반 협업 콘텐츠 제작 ▲몰입도 높은 3D 웹사이트로 구성된다. 올해는 다음 달 31일부터 8월 2일까지 3일간 예선을 진행한다. 이후 예선에서 선발된 팀은 8월 12일부터 14일까지 경기과학기술대학교에서 결선을 진행한다. 사업참여 자격은 경기도 내 개발자나 관련 산업 종사자, 도내 대학 재학생이라면 누구나 3~5인으로 팀을 이뤄 참가할 수 있으며, 도는 ▲콘텐츠 품질 ▲기술 전문성 ▲실행 가능성 ▲문제해결역량을 중점으로 평가할 예정이다. 예선 및 결선을 거쳐 선정된 8개 우수팀에게는 총 1천600만 원 상당의 상금과 부상이 제공된다. 참가신청은 온오프믹스 누리집 행사공고를 확인한 후 다음 달 10일까지 온라인 접수하면 된다. 자세한 사항은 공고를 참고하거나 경기 메타버스 해커톤 운영사무국으로 문의하면 된다. 김태근 디지털혁신과장은 “메타버스 기업과 협력하여 최신 동향을 반영한 전문 인력 역량 강화와 메타버스 산업 활성화에 힘쓸 것”이라고 전했다. 한편, 정부는 2026년까지 메타버스 전문인력 4만 명 양성을 목표로 하는 메타버스 신산업 선도전략을 추진하고 있다. 이에 따라 경기도는 2016년부터 인재양성 교육을 통해 2천여 명의 수료생을 배출했으며, 2020년에는 과학기술정보통신부와 함께 경기 메타버스 지원센터를 설립한 바 있다.

2024.06.17 16:40이도원

[이정규 칼럼] 난 한 놈만 패

"나는 한 놈만 패." 영화 주유소습격사건의 유오성 배우가 남긴 명대사이다. 이영화를 메타포로 활용하여 스타트업의 목표관리 방안을 풀어보려 한다. 일반적으로 스타트업은 사업역량이 부족하다. 이는 자원 인프라가 열악하기 때문이다. 특히 성공 경험이 없는 스타트업 창업자 그룹의 경우 인적자원도 부족하다. 창업 구성원과 CEO 모두가 '넘치는 열정에 딸리는 실력'이다. 그럼에도 불구하고 스타트업은 짧게는 6개월에서 길게는 5년 동안 너울 거리는 높은 파도를 넘어야 한다. 마치 영화에서 유오성이 떼거지로 달려드는 양아치들을 상대하는 것처럼 엄청난 일이다. 진화발생생물학에서는 배아가 세포분열을 하는 동안에 진화의 전과정을 빠르게 거친다고 가정한다. 그래서 사람의 태아는 올챙이처럼 물고기, 양서류의 모양을 거쳐서 사람이 된다. 특이점은 성체가 되는 과정의 가장 중요한 활동이 오히려 세포사멸(programmed cell death)에 있다는 데 있다. 세포사멸이란 만들어진 세포가 죽어 없어져야 완전한 모양을 갖추는 역설적 이론을 말한다. 주걱 모양을 가진 태아의 손이 제 모양을 갖추려면 손가락 사이사이에 있던 세포가 죽어버려야 하는 현상과 같다. 이 세포사멸 프로그램이 제대로 작동하지 않으면, 사람의 손은 물갈퀴 모양이 되고, 남성은 자궁과 난관을 갖고 태어나게 된다. 반면에 통제되지 않는 세포사멸이 과도해 지면 뇌졸중, 알츠하이머, 에이즈와 같은 난치병이 초래된다. 세포사멸을 적절히 촉진하면 암세포의 증식을 억제할 수도 있다고 한다. 태아처럼 갓 태어난 스타트업에도 세포사멸과 같은 프로그램 원리가 필요하다. 그것이 바로 OMTM(One Metric That Matters) 전략이다. 파상공세적 위험에 대응하는 성숙한 기업은 동시에 여러 목표를 가진다. 재무적 목표, 인사적 목표, 연구목표, 영업목표, 생산목표 등등. 회사의 규모와 상관없이 관리해야 하는 목표가 너무 많다. 그러나 스타트업이 중견기업처럼 여러 목표를 관리하려 한다면 자원은 빨리 고갈되어 버릴 것이다. 그러니 성장단계별로 단지 하나의 가장 중요한 목표에 집중하는 전략을 선택해야 한다. 세포사멸 전략처럼 여러가지 목표를 버리고, “한 놈만 패”는 전략이 필요하다. OMTM전략을 따라야 하는 이유이다. OMTM을 잘 선택하려면 성과지표의 속성부터 이해하면 좋다. 지표의 분류방법은 다양하다. 정성적 지표와 정량적 지표, 시계열 지표와 시점 지표, 내부지표와 외부지표, 그리고 선행지표와 후행지표 등이다. 이중 내부지표와 외부지표의 구분은 기업의 내외부 경계로 구분된다. 선행지표와 후행지표는 가치사슬의 선후 관계로 구분된다. 내부지표(internal indicator)와 외부지표(external indicator)는 통제영역의 관점, 선행지표(leading indicator)와 후행지표(lagging indicator)는 수정활동의 관점에서 중요하다. 즉, 통제영역의 관점에서는 고객반응의 척도인 외부지표가 중요하고, 수정활동의 관점에서는 사전에 조치가 가능한 선행지표가 중요하다. 하나의 지표인 OMTM에 집중하려 한다면, 도대체 어떤 지표에 집중해야 하나? 여기서 오해가 발생한다. 혹자는 OMTM전략을 북극성지표(North Star Metric)와 동일시하며 회사전체가 유일한 하나의 성과지표를 가져야 한다고 강변한다. 그렇게 말하는 사람은 현장을 모르는 사람이다. 북극성지표는 회사의 정체성과 관련되는 높은 개념이다. 반면 OMTM은 회사성장의 노정에서 부서별 단일목표를 말한다. 연구개발, 생산, 영업/마케팅, 재무회계 관점에서 부문별 OMTM을 정하는 것이다. 단, 전제조건은 각부서의 OMTM이 상호 인과적 관계로 설명되어야 한다. 고구마 줄기처럼 하나의 OMTM을 당기면 다른 부서의 OMTM이 딸려 나와야 한다. 이를 마케팅에서는 전략적 연계(Strategic Alignment)라고 한다. OMTM은 스타트업의 본원적 사업의 단계별 달성목표에 정조준 된 지표이어야 하며 고객가치 지향으로 설정되어야 한다. 인터넷 기반의 업체라면 그로스 해킹의 관점에서 피봇팅 사이클 별로 OMTM을 매번 새로이 설정함이 적정하다. 카카오의 최초의 OMTM은 최단시간 10만 가입자의 확보였고, 에어비앤비는 예약한 숙박(Nights)의 일정 개수, 세일즈포스 닷컴은 계정 별 평균 레코드의 개수, 스포티파이는 유료사용자가 한달 동안 듣는 총 청취시간의 량으로, 넥플릭스는 유료 사용자가 한달 동안 콘텐츠를 스트리밍 하는 총 관람시간의 양으로 OMTM를 설정했다. 모두 회사의 본원적 사업활동의 연장선 상에 성장 단계별로 맞추어 진 지표들이다. 그러므로 OMTM의 표준은 존재하지 않는다. 사업 도메인에 있는 창업자들은 1분기동안 회사의 생존에 필요한 OMTM을 알고 있다. 합리적으로 달성 가능한 OMTM을 정하고 작은 성공 스토리를 계속 만드는 일이 핵심이다. 산을 오르듯, 첫번째 OMTM고지에 도달하면, 그 다음의 더 큰 봉우리가 보이기 마련이다. 최초의 OMTM은 팔 제품이나 서비스를 빠르게 런칭하는 것이고, 그 다음은 1만명의 가입자를 확보하는 것이고, 그 다음은 동시사용자 5만명을 확보하는 것으로 차례차례 OMTM을 설정하면 된다. 이과정에서 그로스해커들은 가장 효과적이고 효율적인 목표달성 방법을 피봇팅한다. 계속 바뀌는 OMTM의 변경이 필요 없는 시점은 아마도 스타트업의 딱지를 떼게 되는 날일 것이다. 불행하게도 상당기간의 피봇팅 노력을 하였음에도 OMTM이 달성되지 않는다면, 창업자가 설정한 북극성지표(회사의 정체성)가 적정하지 않을 수 있다. 그럴 때는 북극성 지표까지도 바꾸는 일을 동업자끼리 치열하게 논의해야 한다. 이런 치열함의 부족함이 5년 동안 50%의 스타트업을 사라지게 만든다. 5년동안 인구의 50%를 멸하게 만드는 질병이 판치는 세상을 팬데믹이라 한다면, 스타트업의 경쟁 세계는 팬데믹의 세상이 아닐까?

2024.06.17 14:07이정규

[ZD 브리핑] 서울의대 등 상급병원 휴진 본격화...현대차 파업 수순

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 서울대병원 휴진 참여 교수 529명…성균관의대 교수도 휴진 논의 서울대학교 의과대학-서울대학교병원 교수협의회 비상대책위원회(이상 서울의대-서울대병원 비대위)는 17일 전체 휴진을 앞두고 4개 병원(서울대학교병원, 분당서울대학교병원, 서울특별시보라매병원, 강남센터) 휴진 참여 현황을 조사했습니다. 그 결과 휴진 첫 주인 6월 17일~22일 사이 외래 휴진 또는 축소, 정규 수술/시술/검사 일정 연기 조치를 시행한 교수는 529명으로 나타났습니다. 이는 진료에 참여하는 전체 교수 967명 중 54.7%에 해당하는 수치입니다. 수술장이 있는 3개 병원의 합계 수술장 예상 가동율은 62.7%에서 33.5%로 낮아질 것으로 조사됐습니다. 비대위에서는 응급/중증환자와 희귀/난치환자를 포함해 진료를 유지하는 교수들의 휴진 지지 성명서를 받고 있는데, 하루 만에 344명의 교수가 동참했습니다. 휴진에 참여하는 529명과 성명서를 제출한 344명 등 총 873명의 교수(90.3%)가 휴진 지지 의사를 밝힌 것입니다. 이런 가운데 성균관의대 교수 비상대책위원회도 무기한 휴진 논의를 시작했습니다. 성균관의대 삼성서울병원, 강북삼성병원, 삼성창원병원 교수들은 6월18일 대한의사협회 주관 전국의사궐기대회/휴진에 전의교협과 함께 적극 참여하기로 한 바 있는데, 비상대책위원회 논의 후 전체 교수들에게 무기한 휴진 관련 사항에 대한 설문 조사 시행 및 전체 교수 총회를 개최할 예정입니다. 의료계 집단 휴진이 코앞까지 다가오면서 정부는 각 대학병원장에게 집단 휴진에 참여하는 교수들 대상으로 구상권 청구 검토를 요청하기로 했습니다. 중앙재난안전대책본부는 각 대학병원장에게 일부 교수들의 집단 진료거부에 대한 불허를 요청했다고 16일 밝혔습니다. 또 일부 교수들의 집단 진료거부가 장기화돼 병원에 손실이 발생할 경우 구상권 청구 검토를 요청할 예정입니다. 아울러 병원이 집단 진료거부 상황을 방치할 경우 건강보험 선지급 대상에서 제외하는 방안도 검토한다는 계획입니다. 같은 날 대한의사협회는 ▲의대 정원 증원안 재논의 ▲필수의료 정책 패키지 쟁점 사안 수정 및 보완 ▲전공의·의대생 관련 모든 행정명령과 처분을 즉각 소급 취소하고 사법 처리 위협 중단 등 3가지 대정부 요구사항을 공개했습니다. 의협은 "18일 전국 의사 휴진에 앞서 다음의 세 가지 요구에 대해 정부가 23시까지 답해주기를 요청한다"면서 "요구가 받아들여지면 18일 전면 휴진 보류 여부를 17일 전 회원 투표를 통해 결정한다"고 말했습니다. 이어 "요구가 받아들여지지 않는다면 18일 전국적으로 집단 휴진을 진행하고, 이후 무기한 휴진을 포함한 전면 투쟁에 들어간다"고 덧붙였습니다. 삼성전자 상반기 글로벌 전략회의 개최...'인터배터리 유럽 2024' 개막 삼성전자는 이번 주부터 경영진과 해외법인장 등 주요 임원이 참석한 가운데 글로벌 전략회의를 진행합니다. 삼성전자는 매년 6월과 12월 글로벌 전략회의를 엽니다. 이번 주 가전과 모바일 사업 등을 담당하는 디바이스경험(DX) 부문 회의를 3일간 진행하고, 그 다음주에는 하루동안 반도체 사업을 맡은 디바이스솔루션(DS) 부문 회의를 할 예정입니다. 이번 회의는 한종희 DX부문장(부회장)과 전영현 DS부문장(부회장)이 각 회의를 주재할 예정이며, 특히 전 부회장이 DS부문장을 맡은 뒤 처음 열리는 글로벌 전략회의라는 점에서 주목됩니다. 현대자동차 노동조합이 지난 13일 사측이 올해 처음으로 제시한 임금협상 제시안을 거부하고 교섭 결렬을 선언했습니다. 노조는 또 곧바로 중앙노동위원회에 쟁의조정을 신청하는 등 파업 수순에 들어갔습니다. 사측은 노조 측에 기본급 10만1천원 인상, 경영성과급 350%+1천450만원 지급 등을 전달했는데요, 글로벌 누적 판매 1억대 달성 기념 품질향상 격려금 100%와 주식 20주 지급도 포함됐습니다. 노조 측은 이 같은 제시안에도 조합원들의 기대에 미치지 못한다고 판단해 결렬을 선언하고 곧바로 교섭장에서 퇴장했습니다. 노조는 이번 주 20일 임시대의원대회를 열어 쟁의 발생을 결의한 뒤 24일 조합원 파업 찬반투표를 실시한다는 계획입니다. SK이노베이션이 'SK 빌딩에서 나가달라'며 아트센터 나비를 상대로 낸 소송의 결과가 21일 나옵니다. 아트센터 나비는 서울 종로구 SK서린빌딩 4층에 자리 잡고 있는 미디어아트 전문 미술관입니다. 지난해 4월 SK이노베이션은 빌딩 임대차 계약이 2019년 9월 종료됐고, 리모델링 등 이유로 아트센터 나비 미술관을 상대로 공간을 비워달라는 부동산 인도 소송을 냈습니다. 앞서 최태원 SK그룹 회장과 노소영 관장 이혼 항소심을 맡은 재판부는 최 회장이 동거인인 김희영 티앤씨재단에게는 상당한 돈을 출연해 재단을 설립해줬지만, SK이노베이션은 퇴거를 요구하는 소송을 제기해 노 관장이 상당한 정신적 고통을 받았을 것이라고 언급하며 위자료를 20억원으로 책정했습니다. 부동산 관련 소송이지만, 두 사람의 이혼소송과 연계된 소송으로 재판부 판결 내용에 관심이 쏠리고 있습니다. 한국배터리산업협회와 코엑스, 코트라(KOTRA)가 19일 독일 뮌헨에서 배터리 산업 전시회 '인터배터리 유럽 2024'를 개최합니다. 이 행사는 지난해에 이어 두 번째로 열리는데요, 한국, 중국 기업을 비롯한 78개사가 인터배터리 유럽 현장을 찾습니다. 지난 3월 서울 삼성동 코엑스에서 개최된 '인터배터리 2024'에선 전고체 배터리, 원통형 배터리 등 차세대 기술 개발 현황을 엿볼 수 있었는데요. 올해 인터배터리 유럽 현장에선 어떤 아이템이 관심을 끌지 주목됩니다. 한국푸드테크협의회가 19~21일 월드푸드테크컨퍼런스를 개최합니다. 이기원 협의회장의 기조강연을 시작으로 푸드테크 생태계와 디지털전환, 지속가능성, 유통 등 주제의 발표가 이어질 예정입니다. 미래 기술 전시회 '제13회 스마트테크코리아'가 19~21일 서울 삼성동 코엑스에서 열립니다. ▲스마트테크쇼 ▲인공지능&빅데이터쇼 ▲디지털유통·물류대전 ▲로보테크쇼 ▲시큐테크쇼와 '글로벌 공급망혁신대전(GSC Korea)'가 함께 진행됩니다. 국회 과방위, 방통위 설치법 입법 청문회 연다 국회 과학기술정보방송통신위원회가 21일 방통위 설치법 개정안에 대한 입법 청문회를 열기로 했습니다. 방통위 전체회의 개의 정족수를 규정하는 법안으로, 국회법에 따라 청문회는 상임위원 3분의 1 이상이 동의하면 열 수 있습니다. 과방위는 또 18일 소관 기관에 대한 현안 질의를 추진할 계획을 세웠습니다. 여당이 여전히 국회 일정에 참여하지 않고 있는 가운데 정부, 여당과 야당의 갈등이 지속될 수 있다는 전망이 나오고 있습니다. 넥슨, 마비노기-메이플스토리M 이용자 행사 마련 넥슨이 이번 주 주말 서비스 중인 '마비노기'와 '메이플스토리M'을 즐기는 이용자를 위한 온오프라인 행사를 개최합니다. 먼저 이 회사는 이달 22일 마비노기 서비스 20주년을 맞아 마련한 판타지 파티를 올림픽공원 88잔디마당에 마련합니다. 이날 행사는 오후 3시부터 시작하며, 무료 입장제로 운영합니다. 이날 행사는 현장체험 프로그램과 무대 공연, 여름 업데이트 정보를 공개하는 쇼케이스 등으로 구성합니다. 이어 같은 날 모바일 다중접속역할수행게임(MMORPG) '바람의나라: 연'의 서비스 4주년 기념 오프라인 쇼케이스도 마련합니다. '극락'을 키워드로 마련하는 이번 행사는 게임 팬들에게 다양한 즐거움을 선사하기 위해 과천 서울랜드에서 진행됩니다. '메이플스토리M' 2024 서머 쇼케이스는 23일 광명 아이벡스 스튜디오에서 열립니다. 이날 오후 1시 행사장 입장을 시작으로, 5시 온라인 쇼케이스를 통해 신규 콘텐츠 업데이트 소식 등을 전할 계획입니다. 또 같은 날 오후 3시부터는 '프라시아 전기' 여름 온라인 쇼케이스를 진행합니다. 회사 측은 쇼케이스 당일 대규모 여름 업데이트 계획을 소개하고, 이용자와 소통에 나섭니다. SW 행사, 18일에 몰렸다...세일즈포스·팔로알토·다쏘, 新 전략 공개 세일즈포스가 18일 코엑스에서 '세일즈포스 월드투어 코리아 기자간담회'를 진행합니다. 이번 간담회에는 산즈나 파울레카르(Sanjna Parulekar) 세일즈포스 AI 부문 부사장이 참석해 세일즈포스의 최신 기술과 성공 사례를 소개할 예정입니다. 또 세일즈포스를 포함한 슬랙, 태블로, 뮬소프트가 어떻게 세일즈포스의 생태계 내에서 시너지 효과를 내고 디지털 혁신을 돕고 있는지 데모 세션을 통해 살펴볼 수 있을 것으로 보입니다. 오후 행사에서는 국내 다양한 산업군 및 업무 영역별 35개 이상의 맞춤형 강연과 고객사례가 발표될 예정입니다. 특히 국내 제조 산업의 트레일블레이저인 락앤락과 자동차 산업의 트레일블레이저인 현대차의 관계자가 직접 연사로 등단해 생생한 디지털 혁신 노하우를 공개합니다. 팔로알토네트웍스 코리아는 18일 서울 삼성생명 서초타워에서 간담회를 열고 '프리시전 AI'를 통한 사이버 보안 전략을 공유합니다. 이날 행사에는 올해 3월 부임한 박상규 신임 지사장이 발표할 예정입니다. 그는 AI가 어떻게 사이버 위협의 지형을 바꾸는지 발표합니다. 이에 대비하기 위한 전략도 공유할 예정입니다. 사이버 보안 솔루션 프리시전 AI도 소개합니다. 프리시전 AI는 실시간으로 사이버 위협 탐지와 해킹 방지를 위한 솔루션입니다. 다쏘시스템 코리아가 18일 서울에서 '시뮬리아(SIMULIA) 유저 데이 2024'를 개최합니다. 본 행사에서는 해석 엔지니어, 연구자, 시뮬리아 기술 전문가 등이 한 자리에 모여 시뮬리아 기술과 다양한 적용 사례, 인사이트를 공유합니다. 이날 다쏘시스템 클라우스 크로네 시뮬리아 아태지역 수석영업이사가 시뮬리아 최신 기능을 공유합니다. 이어 다쏘시스템 한상배 시뮬리아브랜드 팀장은 자사 솔루션 '모드심'을 통한 디지털 전환 전략을 공유할 예정입니다. SK하이닉스를 비롯한 한국타이어, 현대자동차, 현대모비스, 만도, LG전자 등 다쏘시스템 고객사가 솔루션 활용 사례를 발표합니다.

2024.06.16 15:18백봉삼

'출범 1년' 국가사이버위기관리단 "민관 소통·협력 증진"

출범 1주년을 맞은 국가사이버위기관리단이 앞으로 민관 소통과 협력을 증진시키겠다는 의지를 밝혔다. 국가사이버위기관리단은 국가정보원과 국가안보실이 주도해 사이버 위협 환경에 대응하기 위해 지난해 5월 출범시킨 곳이다. 국정원은 14일 국사단 출범 1주년을 성과를 소개하고 향후 국가사이버 보안 역량 강화를 위한 포부도 전했다. 국정원은 국사단의 지난 1년 간의 주요 성과로 ▲북한 해킹조직의 '보안 소프트웨어(S/W) 취약점' 악용 공격 차단 ▲행정안전부 '전자정부 서비스' 장애 복구 지원 ▲중국 민간 해킹조직 '샤오치잉' 공격 대응을 꼽았다. 아울러 국정원은 국사단 출범으로 국정원·과기정통부·행안부·기재부·산업부·국토부·금융위원회·군·경찰·한국인터넷진흥원 등 정부와 공공기관은 물론 민간기업 전문가들이 합동으로 사이버 위협에 대응할 수 있게 됐다고 평가했다. 이동정 국사단장은 "국사단의 주요 목표는 유관기관 간 소통·협력 증진을 통해 국가 차원의 사이버위협 대응 활동을 강화하는 것"이라고 밝혔다. 윤오준 국정원 3차장은 "국사단은 민관이 유기적으로 사이버위기 대응 업무를 수행하는 협력의 장"이라며 "앞으로 국가 사이버위기 대응체계로서 더 강력한 민간·공공 협력모델 허브로 거듭날 수 있도록 지원을 아끼지 않겠다"라고 말했다.

2024.06.14 16:40장유미

개인정보위 "재정 상황 어려운 사업자, 과징금 면제"

사업자가 개인정보보호법을 위반했지만, 재정 상황이 어려울 경우 과징금 면제를 받을 수 있게 됐다. 개인정보보호위원회는 제10회 전체회의에서 개인정보보호 법규를 위반한 조이젠에 대해 과징금 부과는 면죄하되, 360만원 과태료 부과와 시정명령, 저분 결과를 공표하기로 의결했다고 13일 밝혔다. 개인정보위 조사 결과, 조립PC 판매 사이트를 운영하는 조이젠은 '개인정보 보호법' 제29조인 안전조치 의무를 소홀히했다. 해킹으로 개인정보가 탈취된 사실이 드러났다. 정부는 위반행위자의 재정 상황(완전자본잠식 상태) 및 시장 여건 등을 종합적으로 고려해 과징금부과기준 제9조제2항제1호의 '위반행위자가 객관적으로 과징금을 낼 능력이 없다고 인정되는 경우'에 해당한다고 판단했다. 과징금은 면제하지만, 360만원 과태료를 부과하고, 위반행위자의 지속적인 개인정보 보호조치 이행력 확보를 위해 주기적인 취약점 점검·조치를 수행하도록 시정조치를 명령했다. 특히 개인정보위는 이런 시정조치 명령에 대한 후속 이행점검을 통해 해당 사업자의 개인정보보호 의무 준수를 계속 확보해 나갈 방침이다. 개인정보위 관계자는 "상대적으로 취약한 중소 사업자가 제재를 받는 경우 한국인터넷진흥원(KISA) 등 전문기관과 함께 개인정보보호 컨설팅 및 기술지원을 병행함으로써 사회 전반의 개인정보 보호 수준 강화에 지속 노력할 계획이다"고 말했다.

2024.06.13 17:19김미정

"하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까

[필라델피아(미국)=남혁우 기자] 지난해 발생한 북한 해킹조직의 법무부 공격처럼 은밀하고 장기적인 공격이 새로운 위협으로 지목되고 있다. 아마존웹서비스(AWS)는 이러한 치명적인 사이버공격을 보다 효과적으로 탐지하고 대응하기 위해 스플렁크와 협력한다. 12일(현지시간) AWS의 라이언 오르시 클라우드 파운데이션 파트너 글로벌 책임자는 AWS 리인포스 2024에서 스플렁크와의 전략적 협업 이유 및 파트너십 전략을 소개했다. 라이언 오르시 글로벌 책임자는 이번 협력에 대해 '저강도 공격(low and slow attack)'이라고 불리는 기업과 조직에 치명적인 보안위협에 대응하기 위함이라고 설명했다. 저강도 공격은 점차 복잡해지는 조직 내 시스템에 은밀하게 침투해 핵심 데이터를 탈취하거나 주요 기능을 점거하는 공격 방식이다. 기존 보안 서비스의 탐지를 회피하기 위해 정상적인 임직원의 계정처럼 활동하며 여러 단계에 걸쳐 은밀하게 시스템을 잠식해 나간다. 지난해 북한 해킹조직이 법원 전산망에 침투해 개인정보를 대거 탈취한 사건도 2년에 걸쳐 공격이 진행된 것으로 알려졌다. 라이언 오르시는 “기존의 보안 시스템은 주로 실시간으로 발생하는 위협이나 명확한 반응이 있는 공격을 탐지하는 데 초점을 맞추고 있다”며 “하지만 점점 더 정교하고 은밀한 공격이 발전하면서 보안시스템을 우회해 공격하는 기법이 늘어나고 있다”고 설명했다. 이어서 그는 “예를 들어 하루에 단 한 번만 짧게 공격활동을 수행한다면 보안솔루션은 일반 직원의 활동과의 차이점을 파악하기 어렵다”며 “이런 공격이 수개월에서 1년 이상에 걸쳐 진행된다면 기업이나 조직은 아무런 이상도 발견하지 못한 채 막대한 피해를 겪을 수 있다”고 말했다. AWS는 이러한 공격에 대응하기 위해 이번 협력을 통해 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 감지할 계획이다. 클라우드 환경에서 발생하는 다양한 보안 데이터를 아마존 시큐리티 레이크를 통해 집중한 후 스플렁크의 모니터링 서비스를 통해 분석해 이상 행동 패턴의 식별 및 보안 위협을 확인한다는 전략이다. 라이언 오르시는 “앞서 말한 것처럼 매일 발생하는 소규모 공격만으로 이를 확인하긴 어렵지만 장기적인 활동을 추적하면 이상한 점을 자연스럽게 확인할 수 있다”며 “예를 들어 탈취한 계정을 이용해 시스템에 침투해 활동할 경우 실제 접속위치를 숨기기 위해 사용하는 가상사설망(VPN) 등으로 인해 파악하는 것이 가능해진다”고 설명했다. 예를 들어 VPN을 사용할 경우 사내 네트워크에 접근하는 계정의 접속 국가나 위치가 매번 달라지게 된다. 이를 통해 별도의 활동이 없더라도 계정의 이상함을 자동으로 감지할 수 있고 보안 담당자에게 추가적인 행동 변화 분석을 요청하는 것도 가능하다. 라이언 오르시 파트너 글로벌 책임자는 “사이버공격 기법이 점점 정교하고 은밀해지면서 기존의 보안 시스템만으로는 대응하는 것에 한계에 달하고 있다”며 “이번 파트너십은 이런 치명적인 공격에 효과적으로 대처하고 기업이 비즈니스 연속성을 이어가는데 기여할 수 있을 것으로 기대한다”고 말했다.

2024.06.13 17:18남혁우

한국디지털에셋 코다 "금융 시스템 혁신 온다...커스터디 중요성 더욱 확대될 것"

"커스터디 사업자는 기술 기업이기보다는 규제를 대행하는 관리 기업의 서비스를 제공한다. 그래서 법인들의 경우 커스터디를 이용하면 규제 대응 부분에서 커버가 수월해진다는 장점이 있다" 블록체인과 NFT 등 게임산업이 집중하고 있는 주요 기술에 대한 노하우를 공유하고 향후 전망을 밝히는 '제3회 대한민국 NFT 블록체인 게임 컨퍼런스'가 12일 판교 경기창조경제혁신센터에서 개막했다. 조진석 한국디지털에셋(KODA) 대표는 '디지털자산커스터디현황및전망'이라는 주제로 세션 발표를 진행했다. 커스터디는 단순히 보관만 하는 서비스가 아니다. 고객이 디지털자산을 거래할 수 있도록 필요한 환경을 제공하는 OTC, 스테이킹, 프라임브로커 서비스 등의 거래 지원도 한다. 또한 관련 법규 및 규제 요건을 준수하여 안정적인 서비스를 제공하기도 한다. 이러한 커스터디 서비스는 왜 필요할까? 블록체인 특성상 키를 분실하면 영원히 자산을 찾을 수 없기 때문이다. 블록체인 업계에서 가상자산은 프라이빗 키를 전문 수탁기관에 보관한다. 탈중앙화인 장점이 단점으로도 작용한 것. 이에 법인과 기관시장은 커스터디 서비스가 필수적이다. 국내 가상자산을 거래하는 이용자들은 주로 거래소를 활용한다. 다수의 이용자들은 거래소의 지갑을 사용하기에 보안 부분에서 취약할 수 밖에 없다. 거래소가 해킹 당할 경우 개인의 자산을 찾기 어렵기 때문이다. 하지만 커스터디 서비스는 각 고객별로 지갑운영 및 잔고를 관리한다. 또한 철저하게 고객사별로 예치자산의 분리보관, 실시간 고객자산 검증도 가능하다. 현재 국내 주요 금융기관은 커스터디 사업을 진행하고 있다. 다만 리스크가 낮은 영역들을 위주로 다루고 있어 가상자산 가치변화에는 영향이 크지 않다. 이에 기업용 디지털자산 서비스를 전문적으로 다루는 한국디지털에셋(KODA)이 탄생했다. KODA는 국민은행, 해치랩스, 해시드 등의 블록체인 전문 기업들이 모여 설립한 합작사다. 조진석 대표는 “KODA는 온체인 상으로 지갑을 만들었기 때문에 고객이 만든 지갑을 가지고 저희 사이트에 들어오지 않아도 자신의 지갑 잔고를 조회하고 입출력을 따로 확인할 수 있다”며 “코다가 갖고 있는 내부 자산과 고객들의 자산이 완전히 분리돼 운영된다”고 말했다. 미국에서는 금융기관이 가상자산 보관 외 다양한 커스터디 서비스를 하지만 국내에서는 아직 불가능하다. 이에 대해 조 대표는 “안타깝게 국내에서는 인가가 보관만 하게 돼 있고 나머지 부가적인 서비스는 못하게 하고 있다”며 “사업 활동하는데 어려움이 있지만 향후에는 영역이 전부 확대될 것이라고 본다”고 말했다. 조 대표는 디지털자산 서비스가 전통금융 서비스를 대체하는 등의 금융시스템에 혁신이 일어날 것이라고 전망했다. 블록체인 기술이 모든 '중개자'를 프로그램코드로 대체하여 금융서비스의 효율성을 극대화하고 비용을 최소화한다는 것이다. 마지막으로 그는 “현재 블록체인 업계는 주요 사업자들이 영역별로 플레이를 하고 있다”며 “사업자들이 어쩔 수 없이 토큰을 찍거나 NFT를 발행할 때 그 관리 리스크가 엄청 크다”고 말했다. 이어 “예를들어 블록체인 게임사의 경우 게임 개발과 같은 본 사업에 집중 해야지 NFT, 토큰 회계처리 등을 신경쓰기 힘들다”며 “그런 부분들은 커스터디 사들과 협업해서 사업자들은 본 사업에 집중 할 수 있는 계기가 되면 좋겠다”고 덧붙였다.

2024.06.12 17:04최지연

BPMG "P2E-웹3 기대감 여전…세부 커뮤니티 타겟팅 중요"

"P2E와 웹3 게임에 대한 시장의 기대감은 여전하다. 국내에서는 여러 가지 사정으로 인해 활성화가 되지 않았지만, 해외에서는 투자 유치가 활발하게 이뤄지는 등 시장성이 있다고 본다. 새로운 시장이기 때문에 여러 스타트업들이 가치를 마련할 수 있는 디딤돌이 될 수 있다고 예상한다." 최호철 BPMG 매니저는 12일 판교 경기창조혁신센터에서 열린 제3회 대한민국 NFT/블록체인 게임 컨퍼런스서 이같이 말하며 아직 국내에서는 활성화되지 않은 P2E, 웹3 게임 시장에 대해 소개했다. P23, 웹3 게임은 블록체인 기술이 접목된 게임으로, 게임을 즐기며 가상자산 토큰을 얻어 현금화를 할 수 있게 한 게임이다. 다만 국내에서는 규제 탓에 블록체임 게임 출시가 어렵다. BPMG는 블록체인 플랫폼 사업자로 게임사가 블록체인 게임을 출시할 때 플랫폼 내 게임 출시와 토큰 발행 등을 돕고 있다. 이러한 플랫폼을 젬피온이라고 한다. 먼저 P2E 서비스 구조를 살펴보면, 게임 플레이 결과로 (N)FT를 획득하고, 이를 게임에 참여할 때 활용할 수 있다. 또한 (N)FT로 (탈)중앙 거래소에서 토큰을 거래할 수 있다. 웹3는 사용자의 밀도 높은 참여도와 지속성을 요구하면서 커뮤니티에 대한 반응과 의존이 높은 편이다. 웹3 또한 (N)FT로 (탈)중앙 거래소에서 토큰 거래가 가능하다. 웹3가 P2E를 포함하는 좀 더 큰 개념이라고 보면 된다. 그러나 이러한 블록체인 게임은 활성화되지 못한 상태다. 규제 걸림돌뿐만 아니라 블록체인에 대한 부정적인 인식이 그 이유로 꼽힌다. 지갑이나 가스비, 토큰 등 블록체인 서비스가 불편하다고 느끼는 사용자들이 많고, 해킹 사고가 발생할 수 있다는 부정적인 인식이 존재한다. 또한 일부 커뮤니티나 사용자의 관심사에 따라 이용 행태가 변화하기 때문에 블록체인 게임을 선택할 수 있는 환경이 제한적이기도 하다. 최호철 매니저는 이러한 어려운 환경 속에서도 P2E와 웹3에 대한 기대감은 여전히 있다고 강조했다. 최 매니저는 "오픈월드 게임 픽셀스와 웹3 SNS 파케스터가 투자를 받았다는 소식만 봐도 시장의 기대감이 여전하다는 것을 알 수 있다"며 "국내에서는 아직 힘들지만, 해외에서는 기존에 갖고 있던 구글 계정을 갖고 지갑을 만들고 복원할 수 있다"고 설명했다. 그러면서 "커뮤니티라는 특정 장르 속에서 개인이 아닌 작은 규모의 커뮤니티를 대상으로 사업을 한다면 충분히 가능성이 있다고 본다"며 "새로운 시장이고, 스타트업들이 가치를 마련할 수 있는 디딤돌이 될 수 있다"고 내다봤다. 최 매니저는 "그동안은 캐주얼 모바일 게임 위주로 P2E 게임이 출시됐지만, 게임을 하고 토큰을 바꿔주는 단순한 서비스는 시장성이 없다고 본다"며 "RPG나 액션 위주의 게임들로 다른 게임들과는 차별화된 토크노믹스를 고민중"이라고 말했다. BMPG는 NFT와 같은 입장권을 구매할 때 암표 리스크를 줄이기 위해 암표 방지 서비스 특허 출원을 신청한 상태이고, 오프라인 서비스에 접목할 수 있는 멤버십 서비스를 출시하려고 한다. 최 매니저는 "글로벌 사용자들을 타겟으로 하고 있고, 인도나 인도네시아에서 널리 쓰이는 온라인 마켓들과 제휴해 서비스를 추가하려고 한다"고 말했다. 이어 "빠른 서비스 공급과 수정 보안이 가능한 회사이기 때문에 경쟁력 있는 제품을 만들 수 있다"며 "편의성 개선이 빠르게 이뤄지고, 세부 커뮤니티 단위로 타겟팅한 게임을 만든다면 사업 가능성이 있다. BPMG는 P2E나 웹3 산업에서 꾸준히 경험을 쌓고 시장에 기여하려고 한다"고 강조했다.

2024.06.12 15:40안희정

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

홀연히 나타난 강형욱 고발단 331명...무슨 권리?

반려견 훈련사인 강형욱 부부가 직원들의 사내 메신저 대화를 무단열람했다는 이유로 전 직원들에게 고소당한 가운데, 사건과 관련 없는 시민들이 단체로 '고발장'을 제출해 화제다. 전문가들은 본 사건과 직접적인 관련이 없는 고발인의 경우 법적 지위가 없다면서, 단순히 심리적 압력을 위한 수단이라고 설명했다. 관리자의 사내 메신저 열람에 대한 법적 판단에 있어서는 전문가들도 미묘하게 해석이 갈렸다. 보듬컴퍼니에 근무했던 전 직원 A씨 등 2명은 정보통신망법 위반 혐의로 강 대표 부부에 대한 고소장을 경기 남양주 남부경찰서에 우편 발송한 것으로 지난 11일 알려졌다. A씨 등이 경찰에 제출한 '고소·고발장 요지'에 따르면, 강 대표와 엘더 이사는 업무용 협업도구에서 지원하는 사내메신저 내용 보관 데이터에 침입해 6개월 치 대화 내용을 모두 읽고 일부 내용을 다른 직원이 있는 카톡방에 공개했다. 고발 당사자들은 이런 행위가 접근 권한을 넘어 정보통신망에 침입하는 것과 타인의 비밀을 누설하는 것을 금지하는 정보통신망법 48조·49조를 위반한 것이라고 주장했다. 강형욱 부부는 통합 업무 플랫폼 '네이버웍스'를 통해 직원들의 사내 메신저를 열람했다. 수전 엘더 이사는 지난달 24일 유투브에 게시한 해명 영상에서 "6개월 치의 (직원들) 대화를 네이버웍스가 보관하고 있었다"며 "직원들 대화를 훔쳐보는 것 같아서 관두려 했는데 (강 대표 부부의) 6개월~7개월 된 아들 이름이 나오는 걸 보고 눈이 뒤집혔다"고 털어놨다. 강 부부를 상대로 한 고소에는 사건과 관계없는 일반인들이 대거 동참한 것으로 알려졌다. 온라인을 통해 모인 시민 331명도 해당 사건의 '고발인'이 돼 고소에 참여했다. 앞서 A씨는 지난 3일부터 11일까지 온라인 커뮤니티 등에서 소위 '시민 고발인단'을 모집했다. 331명도 강씨 부부에 대한 고발장을 남양주남부경찰서에 우편으로 발송한 것으로 전해졌다. 이들 고발인은 사건과 직접 관련이 없는 일반인들의 모임이다. 직접 소송의 당사자가 되는 '고소'와 달리 '고발'은 대체로 경찰 수사의 단서에 불과하다. 제3자인 고발인은 경찰이 검찰 불송치 결정을 내려도 이의신청을 제기할 수 없다. 또 헌법재판소에 따르면, 고발인은 소송의 당사자 자격이 없으므로 소송 결과가 마음에 들지 않아도 헌법소원을 제기할 수 없다. 비공식적 탄원서를 제외하면 판사에게 의견을 개진할 권리도 없다. 법조계는 고발인의 법적 지위가 고소인과는 엄연히 다르다고 설명한다. 법조계 관계자는 "고발인이라는 이유로 재판 과정에서 주어지는 지위나 권리는 없다"며 "변호인 측에서 고발인 중 일부를 증인 신청해서 법적 절차를 거치면 증인 자격으로 재판에서 발언할 수는 있겠지만, 그것도 증인의 발언이 증거로서 의미가 있을 경우에만 가능하다"고 말했다. 그는 네이버웍스를 통한 강형욱 부부의 사내 메신저 열람에 대해서는 "사전에 당사자의 자발적인 동의나 이에 준하는 절차를 거치지 않았다면 비밀침해의 소지가 있다"면서 "메신저 내 대화를 볼 수 있는 관리자 권한이 있더라도 실제로 메신저를 열람한 행위는 별개의 문제라, 신중하게 사실관계를 확인할 필요가 있다"고 설명했다. 법무법인 클라스 최승재 변호사 역시 "고소인은 스스로 피해를 받은 사람이고, 고발인은 스스로 피해를 받지 않았더라도 범죄 사실을 알고 수사기관에다 문제를 제기하는 사람을 말한다"며 "고발인단이 1만명이 될 수도, 10만명이 될 수도 있지만 그 수와 법적 지위는 관련이 없다"고 밝혔다. 법무법인 린 구태언 변호사는"네이버웍스의 사내메신저는 업무용 정보자산이므로, 업무용 이메일과 마찬가지로 사적인 목적으로 사용하면 안될 것으로 보인다"면서도 "사내메신저를 이용한 업무처리는 회사의 업무를 위해 보존돼야 할 기록이므로 당연히 사적 대화이거나 개인의 비밀로 보기는 어려울 수 있다. 그래서 관리자가 사내메신저의 대화기록을 관리할 수 있는 기능이 마련돼 있는 것으로 보인다"고 설명했다. 구 변호사는 "이런 회사의 정보자산을 관리하는 기능을 이용했다고 해서 타인의 비밀 침해라고 단정할 수는 없다"며 "수사기관은 실제 회사가 이를 사적으로 사용하는 것을 허용했는지, 당사자들도 네이버웍스가 업무처리시스템임을 충분히 알고 있었는지를 구체적으로 살펴보고 결론을 내릴 것"이라고 말했다.

2024.06.12 13:40정석규

[현장] "新무기는 oo"…'카카오 수장' 정신아, 대표 취임 후 첫 공식석상서 한 말은?

대표 취임 후 첫 공식석상에 모습을 드러낸 정신아 카카오 대표가 위기 속에서도 첫 자체 데이터센터를 앞세워 인공지능(AI) 사업 경쟁력을 강화하겠다는 의지를 드러냈다. 최근 카카오의 조직 재편에 나선 데 이어 안산을 시작으로 자체 데이터센터를 늘려 나가는 한편, AI 칩을 확보하기 위해 여러 기업들과 협력에 나설 것을 시사했다. 정 대표는 지난 11일 경기도 안산 한양대 에리카(ERICA) 캠퍼스 내에서 열린 '카카오 데이터센터 안산 프레스 밋업'에 참석해 "카카오가 위기에 빠진 상황 속에서 대표가 되지마자 처음 붙은 이름표가 '쇄신'이었다"며 "카카오와 전체 그룹에서의 변화를 이끌어 내기 위해 임직원 1천 명을 만나 현안을 파악하고자 노력했다"고 운을 띄웠다. 이어 "2~3달간 고민한 결과 단기적으로는 카카오의 본질에 집중해 성장하기 위해선 '원팀'으로 운영될 수 있는 조직 구조를 개편하는 것이 중요하다고 생각됐다"며 "카카오의 거버넌스와 그룹 체질과 맞는 리더들을 선임하는 작업을 집중적으로 단행했다"고 설명했다. 그러면서 "올해 상반기는 카카오의 기반을 다지는 과정이었다"며 "올해 하반기는 체제를 좀 더 공고히 만드는 작업을 하게 될 것"이라고 덧붙였다. 실제 카카오는 지난해 12월 11일 김범수 창업자가 쇄신 전략을 발표한 후 올 상반기 동안 많은 변화를 겪었다. 계열사들이 스타트업처럼 각개전투에 임하는 카카오 특유의 '자율경영 체제'를 철폐하고, 확장 중심의 기존 경영 전략을 리셋(초기화)했다. 이후 본사뿐만 아니라 주요 계열사 경영진을 교체했고 컨트롤타워도 마련했다. 외형 키우기에 급급하던 '문어발 확장'을 멈추고 계열사 가지치기까지 단행했다. 그 중심에는 정 대표가 있었다. 카카오는 올해 3월 공식 취임한 정 대표에 이어 ▲카카오벤처스(김기준 대표) ▲카카오엔터테인먼트(권기수·장윤중 공동대표) ▲카카오페이증권(신호철 대표) ▲카카오게임즈(한상우 대표) 등도 수장을 새로 선임했다. 업계 관계자는 "지난해 10월 카카오 경영에 위기가 닥친 핵심 요인으로 컨트롤타워 부재가 꼽혔다"며 "통제받지 않은 채 확장에 매몰되다 보니 '카카오의 SM엔터테인먼트 주가 시세조종' 같은 일이 벌어졌다는 지적도 있었다"고 말했다. 카카오는 고민 끝에 올해 1월 'CA 협의체'를 만들었다. 카카오 그룹 내부 이해관계를 조율하고 컨센서스를 형성하는 독립 기구로, 김 창업자와 정 대표가 공동 의장을 맡았다. 2월에는 CA협의체 산하에 ▲경영쇄신위원회 ▲전략위원회 ▲브랜드커뮤니케이션위원회 ▲ESG위원회 ▲책임경영위원회 등 5개 조직이 설치됐다. 카카오 및 카카오 관계사의 준법·윤리경영을 감시할 '준법과신뢰위원회(준신위)'도 지난해 12월 발족됐다. 카카오 준신위 위원장엔 김소영 전 대법관을 위촉했다. 이 같은 작업을 거쳤지만 시장에선 카카오에 대한 반응이 뜨뜻미지근하다. 올해 1월 15일 6만1천100원까지 올라섰던 주가는 기대 이하의 쇄신책 탓에 금세 고꾸라져 지난 10일 기준 4만3천150원에 머물렀다. 업계에선 사업 측면에서 실질적 쇄신이 눈에 띄지 않았다는 점을 가장 아쉬운 점으로 꼽았다. 특히 구글, MS 등 글로벌 빅테크뿐 아니라 경쟁사인 네이버까지 적극 뛰어들어 AI 사업을 키우고 있는 것과 달리 카카오는 미적지근한 움직임을 보였다. 김진구 키움증권 연구원은 "카카오의 최대 약점은 AI 전략과 세부 계획 수립에 있어 경영진 교체 이후에도 가시적인 변화를 보여주지 못한 것"이라며 "카카오가 확보한 다양한 분야에서 유저 데이터를 무기로 글로벌 빅테크와 전략적 사업 제휴를 신속히 이끌어내지 못한다면 카카오의 데이터 가치는 시간이 지날수록 희석되고 AI 경쟁력을 놓칠 확률이 체증적으로 증가할 수 있다"고 지적했다. 이에 정 대표는 지난달 자회사 카카오브레인을 카카오로 흡수 합병시켰다. 전날에는 AI 전담조직 '카나나'를 구성했다는 소식도 알렸다. 카나나는 AI 서비스를 개발하는 중심의 '카나나 엑스', AI 모델 개발 중심의 '카나나 알파'로 구성된다. 카나나 엑스는 이상호 전 카카오 CAIO(최고AI책임자)가, 카나나 알파는 김병학 카카오브레인 각자대표가 각각 이끈다. 정 대표는 '카카오 데이터센터 안산'을 토대로 카카오의 AI 모델 개발과 관련 서비스 출시에 역량을 집중하겠다는 의지를 보였다. 앞서 카카오는 지난 1분기 컨퍼런스콜에서 sLLM(경량언어모델)에서 LLM(거대언어모델)까지 생성형 AI 모델을 모두 확보한 만큼, 카카오 서비스의 실제 수요가 있는 방향으로 언어모델 R&D(연구개발)를 강화하겠다는 계획을 드러냈다. 정 대표는 "카카오의 차별점이 무엇일까를 생각해보면 4천870만 명이 사용하고 있는 카카오톡 등 자사만의 서비스"라며 "올해 안에 AI를 활용해 카카오에 맞는 서비스를 선보일 예정"이라고 말했다. 이어 "장기적으로는 AI 사업을 성장시켜야 한다고 보지만 단기적으로는 사업 본질에 충실히 함으로써 기반을 잘 닦는 것도 중요한 과제라고 생각한다"며 "그 위에 AI가 결합될 때 이용자들이 찾는 서비스를 만들 수 있다고 본다"고 덧붙였다. 하지만 카카오는 지난달에도 3차례나 '카카오톡 먹통' 사태를 유발해 사용자들의 원성을 샀다. 앞서 카카오톡은 ▲5월 13일 오후 1시 44분부터 1시 50분까지 6분간 ▲5월 20일 오후 2시 52분부터 2시 58까지 6분간 ▲5월 21일 오전 8시 30분부터 9시 24분까지 54분간 서비스 장애를 일으켰다. 정부는 이에 카카오톡 장애 원인을 조사하고 회사에 시정을 요구했다. 이날 행사에 함께한 고우찬 카카오 인프라기술 성과리더는 "최근 일어난 '카카오톡 먹통' 사고는 총 세 번이 있었는데 원인이 다 달랐고, '카카오 데이터센터 안산'과는 관련이 없었던 네트워크 문제였다"며 "이르면 이번주부터 카카오톡 등 다양한 카카오의 서비스들이 '카카오 데이터센터 안산'을 통해 새롭게 선보여질 것"이라고 설명했다. 카카오는 지난 2022년 10월 15일 SK C&C 판교 데이터센터 화재사고 때도 '카카오톡 먹통' 사태로 곤욕을 치렀다. 당시 최소 275억원가량의 피해를 입은 것으로 알려졌다. 이후 업계에선 카카오가 SK C&C 측에 구상권을 청구할 지를 두고 관심을 뒀지만, 카카오 측은 내부 문제가 많은 탓에 이에 적극 나서지 않았다. 이날 구상권 청구 여부와 시기에 대해서 질문했지만 카카오 측은 "법무팀에서 계속 논의하고 있는 것으로 안다"는 원론적인 답변만 내놨다. 이처럼 수 백억원의 피해액을 보상 받을 방안이 있음에도 방치하고 있는 카카오는 AI 관련 투자에도 소극적인 면모를 보이고 있다. 올해 AI 관련 비용으로 GPU(그래픽처리장치) 구입 500억원 등 1천억원대를 집행할 것으로 알려진 상태로, 한 해 수십조원을 투입하는 글로벌 빅테크는 물론 네이버와 비교해도 초라한 규모다. 이 탓에 카카오 측은 최근 데이터센터들의 경쟁력 지표로 여겨지는 엔비디아 최신 GPU 'H100' 등을 얼마나 확보했는지에 대해 자신있게 답변하지 못하는 듯 했다. NHN클라우드의 경우 지난 3월 광주에 위치한 '국가 AI 데이터센터'에 'H100'을 1천 개 이상 확보했다는 점을 적극 강조해 주목 받은 바 있다. 고 성과리더는 "이곳에도 엔비디아가 만든 칩을 가지고 AI 서비스를 하고 있다"면서도 "'H100'이나 아직 나오지 않은 'B100' 같은 것도 도입하기 위해 준비 중"이라고 밝혔다. 이어 "차곡차곡 구매를 해서 도입을 할 예정인데, '데이터센터 안산'에만 모두 넣지 않고 분산 배치해 엔비디아 칩을 적용하려고 한다"며 "언제, 어느 규모로 엔비디아의 칩을 도입할 것이라고 정확하게 말하기는 현재 어렵다"고 덧붙였다. 대신 정 대표는 자사 첫 데이터센터인 '카카오 데이터센터 안산'에 이어 조만간 제2데이터센터도 신규 건립하겠다는 계획을 밝혔다. 제2데이터센터는 AI 기술 기반 서비스와 미래 기술 환경에 보다 효과적으로 대응할 수 있도록 'AI 데이터센터'로 구축하겠다는 계획도 드러냈다. 이곳에는 전기 사용량을 줄이기 위해 수냉식 냉각 시스템을 적용할 예정이다. 정 대표는 "현재 부지를 알아보는 중으로, 제2데이터센터와 관련된 구체적 진행 사항은 확정되면 다시 공유할 것"이라며 "카카오의 자체 데이터센터는 안산이 처음이지만 끝이 아닌 만큼, 데이터센터에 대한 투자를 앞으로도 계속 이어갈 것"이라고 강조했다. 고 성과리더는 "카카오 AI 서비스가 시작되면 굉장히 많은 트래픽이 안산 데이터센터 쪽으로 넘어올 것으로 보인다"며 "임차해 운영 중인 하남 데이터센터도 우리가 대부분 사용 중으로, 중장기적으로는 계속 활용할 예정"이라 밝혔다. 그러면서 "카카오 제2데이터센터가 2027~2028년께 오픈하게 되면 다른 데이터센터를 추가 임차해 운영하지는 않을 듯 하다"고 밝혔다. 카카오는 AI 사업 확대를 위해 자체 칩 개발에도 나서겠다는 계획도 공개했다. 현재 마이크로소프트(MS), 알파벳(구글), 아마존, 테슬라, 메타, 인텔, 애플 등 글로벌 빅테크뿐 아니라 네이버는 AI 칩셋 개발에 속도를 내고 있다. 특히 네이버는 삼성전자와 추론에 특화된 '마하-1'을 올 연말께 출시할 계획을 가지고 있고, 최근 인텔과 동맹을 맺어 AI 생태계 조성을 위해서도 힘쓰고 있다. 고 성과리더는 "현재 우리도 AI 칩셋을 확보하기 위해 여러 업체들과 협력을 맺기 위해 논의하고 있다"며 "국내외 기업들과 꾸준히 만남을 가지고 있고, 카카오 계열사별로도 협력을 이끌어 내기 위해 최선을 다하고 있다"고 밝혔다. 정 대표는 AI 시장에서 '퍼스트 무버'가 되는 것보다 카카오만의 차별점을 가지고 경쟁하겠다는 의지를 드러냈다. 또 애플이 지난 10일 연례행사인 '애플세계개발자대회(WWDC) 2024'를 통해 AI 시장에 본격 뛰어들면서 사용자들이 실제 활용할 수 있는 AI 서비스의 경쟁이 시작됐다고 봤다. 정 대표는 "개인 이용자뿐 아니라 카카오를 통해 비즈니스를 하는 기업, 소상공인들까지 모두의 일상과 순간이 멈추지 않는 기반을 공고히 할 수 있도록 앞으로도 최선을 다할 것"이라며 "향후 카카오가 선보일 새로운 서비스와 10년 뒤의 기술과 변화를 뒷받침할 수 있도록 인프라에 적극 투자할 것"이라고 덧붙였다.

2024.06.12 12:00장유미

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현