• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG전자, 임원 대상 'AI·SW 역량' 강화 나선다

'스마트 라이프 솔루션' 기업으로 전환을 추진하는 LG전자가 비전 실현을 위해 인공지능(AI)과 소프트웨어(SW) 역량 강화에 박차를 가한다. LG전자는 국내 주재 임원 200여 명을 대상으로 오는 9월까지 4회에 걸쳐 AI·SW 교육을 진행한다. 국내 전 사업 영역의 임원을 대상으로 우선 교육해 AI와 SW의 중요성에 대한 공감대를 형성하고, 역량을 높인다는 취지다. 이러한 AI·SW 역량 확보로 가전을 넘어 집, 상업공간, 차량을 포함한 이동 공간, 가상 공간인 메타버스까지 고객의 삶이 있는 모든 공간에서 고객경험을 연결하고 확장하는 '스마트 라이프 솔루션'을 제공한다는 계획이다. 특히 AI 기술이 적용된 제품 사례를 통해 데이터를 분석하는 AI와 새로운 콘텐츠를 만드는 생성형 AI 등 최신 기술 트랜드의 변화를 체감하고, LG전자의 AI 비전 실현 방안을 공유한다. 구체적으로 영상(Vision) 지능과 음성·언어 지능, 센서·멀티 모달 지능 등을 제품에 탑재해 제품이 고객과 교감하고 실제 삶에 도움을 주는 사례를 학습한다. 이를 통해 LG전자의 AI인 '공감지능(Affectionate Intelligence)'을 실현해 나간다는 목표다. 앞서 LG전자는 AI를 공감지능으로 재정의하고, AI가 고객과 공감하고 삶에 스며드는 미래를 만들어 간다는 비전을 발표한 바 있다. SW 교육에서는 SW 플랫폼 구조와 가상화 기술, 정보보안 등을 중심으로 SW 개발 프로세스를 교육한다. 하드웨어(HW)와 SW 사이에서 시스템 전반의 원활한 동작을 지원하는 운영체제(OS)에 대해 교육하고 선진 SW 개발 프로세스를 학습한다. LG전자는 임원 대상 교육을 앞으로 로보틱스와 메타버스, 클라우드·데이터, SoC(system on Chip), 통신·미디어 표준, 소자재료, 광학 등으로 확장해 진행할 예정이다. LG전자는 가전·TV 분야에서 AI와 SW를 활용한 혁신을 지속하고, 모빌리티와 로보틱스 등 미래 사업에도 속도를 낸다. 특히 모빌리티 분야에서 SDV(소프트웨어 중심의 자동차) 솔루션을 지속 개발하고, 로보틱스 분야에서 AI와 빅데이터, 사물인터넷(IoT) 기술 등을 결합한다. 우선 LG전자는 SW 리스킬링 프로그램을 지난해 처음 도입했으며, 올해 상반기 2기 프로그램을 마무리했다. SW 리스킬링 프로그램은 비(非) 소프트웨어 직원들 중 희망자를 대상으로 일정 기간 집중적인 교육을 통해 임베디드(Embedded) 소프트웨어, 데이터사이언스 등 소프트웨어 개발자로 직무를 전환할 수 있도록 한 제도다. 또 AI, 디지털전환(DX), 정보보안, 프로그래밍 등 각 사업본부 내 다양한 분야를 담당하는 소프트웨어 연구원들이 직접 출연하는 교육 영상 '러닝 크리에이터(Learning Creator)' 활동도 이어지고 있다. 사이버 보안 역량 강화를 위한 'LG 해킹대회'도 지난해부터 그룹 전체로 확장해 운영 중이다. 한편 LG전자는 AI가전으로 생활가전 시장을 지속 선도하는 한편, 프리미엄 TV와 독자 스마트TV 플랫폼인 webOS로 차별화된 TV 경험을 제공한다. 전장 사업에서는 차량용 인포테인먼트-전기차 파워트레인-램프 등으로 이어지는 균형 잡힌 포트폴리오를 구축 중이며, 로봇 사업에서 서비스로봇 등 상업용 로봇 분야뿐 아니라 스마트팩토리를 필두로 한 산업용 로봇 분야, '스마트홈 AI 에이전트' 등의 가정용 로봇 분야까지 사업 영역을 넓혀가고 있다.

2024.05.08 10:00이나리

KT, IBK기업은행과 중기 이메일 해킹 피해 예방

KT는 IBK기업은행과 기업 디지털 서비스의 상호 협력 증진을 위한 업무협약을 체결했다고 8일 밝혔다. 양사는 협약을 통해 KT의 지능형위협메일 차단 서비스와 IBK기업은행의 뱅킹 서비스 및 금융상품을 연계해 최근 급증하는 중소기업 대상 이메일 해킹 피해를 예방한다는 계획이다. 구체적으로 ▲KT의 지능형위협메일차단 서비스와 기업은행의 기업 인터넷 스마트뱅킹 연계 ▲기업은행 기업인터넷뱅킹을 통해 KT AI메일보안 서비스 가입 시 IBK 전용 요금제 제공과 기업은행 금융상품 금리 우대 등 차별화된 혜택 제공을 통해 상호 협력을 추진할 계획이다. KT AI메일보안 서비스는 악성메일 탐지에 AI분석기술을 접목해 통합메일보안을 제공하는 클라우드 기반 구독형 서비스로 ▲알려진 악성 메일과 광고를 차단하는 스팸 보안 ▲APT 위협을 탐지하는 동적 분석 샌드박스 ▲알려지지 않은 신변종 위협을 탐지하는 AI분석 플랫폼으로 구성된다. KT AI메일보안 서비스는 KT AI 분석 플랫폼을 통해 분석한 연간 2억 건 이상의이메일 데이터에 기반을 두고 있으며, DB를 국내 환경에 맞게 최적화해 기존 알려진 위협을 차단하는 시그니처 기반 보안 솔루션보다 탐지율이 최대 22% 높아 최근 악성 메일로 많은 위협을 받고 있는 중소기업 보안강화에 도움이 된다. 명제훈 KT 통신사업본부장은 “고객 만족도를 극대화하기 위해 양질의 보안 서비스를 IBK기업은행과 나눌 것”이라면서 “양사 협업으로 중소기업의 디지털 보안의식 제고와 업무 생산성 향상에 도움이 될 것”이라고 말했다. 임문택 기업은행 기업고객그룹장은 “이번 MOU를 통해 당행 기업고객에게 안전한 디지털 거래 환경을 제공할 수 있을 것으로 기대한다”면서 “앞으로도 중소기업 디지털 경쟁력 강화를 위해 다양한 서비스를 적극 발굴해 나갈 계획”이라고 말했다.

2024.05.08 09:18박수형

[유미's 픽] 삼성도 챗GPT로 기밀 샐까 골머리…'AI 보안' 선두 경쟁 본격화

#. 지난해 5월. 삼성전자는 회사 내부 기기에서 생성형 인공지능(AI) 사용을 금지했다. 삼성전자 반도체(DS) 부문 직원들이 같은 해 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생했기 때문이다. 이에 삼성전자는 "사내 PC를 통한 생성형 AI 사용을 일시적으로 제한한다"며 "사외에서 챗GPT 등 생성형 AI를 사용하는 경우에도 회사와 관련된 정보, 본인 및 타인의 개인정보 등은 입력하지 않도록 각별히 유의해 달라"고 당부했다. 이처럼 오픈AI '챗GPT', 구글 '제미나이' 같은 생성형 AI를 통한 검색이 최근 활발히 이뤄지며 기밀 정보 유출 우려가 높아진 가운데 기업을 중심으로 '보안'의 중요성이 점차 커지고 있다. 보안이 AI 산업의 한 축이 될 것으로 전망되면서 국내외 업체들도 앞 다퉈 대응에 나선 모양새다. 7일 업계에 따르면 마이크로소프트(MS)는 지난달 1일 '코파일럿 포 시큐리티(Copilot for Security)'를 출시하며 기업 공략에 본격 나섰다. 이 서비스는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 오픈AI GPT-4와 MS 자체 보안 특화 AI 모델을 기반으로 구동된다. MS는 지난해 3월 사이버보안 업계 첫 생성형 AI 보안 서비스라는 이름으로 이 시장에 첫 발을 내딛었다. 당시 이 서비스는 챗봇처럼 위협 요인을 알려주는 구동 방식에 그쳤다. 이번에 나온 '코파일럿 포 시큐리티'는 프롬프트 입력 시 사고 요약, 취약점 분석도 가능하다는 점에서 한 단계 더 진화됐다는 평가다. 이에 맞춰 체크포인트 소프트웨어 테크놀로지스는 보안 작업 필요 시간을 10%로 줄이는 AI 보안 솔루션 '인피니티 AI 코파일럿'을 올해 2월 선보였다. 체크포인트는 MS의 오랜 파트너인 사이버 보안 플랫폼 기업으로, 현재 프리뷰 형태로 이 서비스를 제공 중이다. 2분기에 정식 출시를 앞둔 '인피니티 AI 코파일럿'은 보안 정책을 변경하고 직원 내 담당 권한을 변경하는 작업도 가능한 것이 특징이다. 글로벌 보안 시장을 이끌고 있는 팔로알토 네트웍스는 AI 열풍 이전인 12여년 전부터 사이버 보안에 AI·머신러닝(ML)을 활용해 업계 선구자로 통한다. 최근에는 보안관제 인력난에 대한 해결책으로 '확장된 보안 인텔리전스 자동화 관리(XSIAM)'를 내세워 AI를 통한 보안운영센터(SOC)의 운영 효율을 높이기 위해 애쓰고 있다. 구글도 AI로 보안 강화에 나설 것이란 뜻을 내비쳤다. 순다르 피차이 구글 최고경영자(CEO)는 지난 2월 독일 뮌헨 안보회의에서 "사이버 해커는 시스템을 공격하기 위해 한 번만 성공하면 되지만, 방어자는 시스템을 보호하기 위해 매번 성공해야 한다는 딜레마가 있다"며 "(AI는) 이러한 딜레마를 줄여줄 것"이라고 밝혀 눈길을 끌었다. 국내 업체 역시 AI 기술을 적용해 서비스 경쟁력을 끌어 올리고 있다. 안랩은 현재 연구소 산하에 '인공지능팀'을 두고 머신러닝 기술을 통한 솔루션·서비스 탐지 기능 고도화 작업에 집중하고 있다. 또 AI를 악성코드와 피싱 이메일, 스미싱 문자 등을 탐지하는데도 활용 중이다. 여기에 생성형 AI 기술 개발을 통해 확장된 탐지 및 대응(XDR) 플랫폼 '안랩 XDR'에서 보안 담당자의 업무를 더 끌어올릴 수 있는 'AI 시큐리티 어시스턴트'도 개발 중이다. 업계 관계자는 "보안업체들은 판정형 AI업체의 서비스를 생성형 AI와 결합해 기술을 고도화 하던가, 생성형 AI가 기존에 가지고 있는 보안 문제를 최소화 하는 것에 집중하고 있다"며 "이들이 다양한 방식으로 AI 기술을 활용하는 것은 자연스러운 흐름"이라고 말했다. 일부 기업들은 AI를 활용해 보안 위협을 탐지하는 것에 그치지 않고 기업용 AI 시장에 직접 뛰어들고 있다. 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점을 앞세워 보다 안전한 맞춤형 AI 서비스를 제공할 수 있다고 강조하고 나섰다. 데이터·애플리케이션 보안 사업에 집중했던 파수는 지난 3월 경량언어모델(sLLM) '엘름(ELLM)'을 출시하며 본격적으로 LLM 시장 경쟁에 나섰다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 사이버 위협 인텔리전스(CTI) 기업 S2W도 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 업계 관계자는 "국내 보안기업들이 생성형 AI 시장에 뛰어드는 이유는 데이터 보안·악성코드 분석 등의 분야에서 다년간 축적된 기술력과 노하우가 AI 데이터 학습에 유리하다는 판단 때문"이라며 "정보유출 등에 민감한 기업용 AI 분야에선 강점이 될 수 있을 것"이라고 분석했다. 이어 "보안 시장이 AI처럼 폭발적인 성장 잠재력을 갖추기 어렵다는 점에서 기존 보안 사업과 연계할 경우 AI를 새로운 성장동력으로 삼을 수 있을 것이란 점도 영향을 미친 듯 하다"며 "글로벌 단위에서 아직까지 AI 보안 시장을 이끄는 선두 업체가 마땅히 없다는 것도 매력적인 요소"라고 덧붙였다.

2024.05.07 16:19장유미

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

1분기 랜섬웨어 공격 23% 증가…보안 시스템 우회 늘어

대규모 랜섬웨어 그룹 '락빗(LockBit)'이 검거됐지만 여전히 랜섬웨어 공격은 활발하게 이뤄지고 있는 추세다. SK쉴더스(대표 홍원표)가 2024년 1분기 KARA 랜섬웨어 동향 보고서를 공개했다고 3일 밝혔다. 보고서에 따르면 지난 1분기에는 총 1,122건의 랜섬웨어 공격이 발견됐는데, 2023년 4분기(914건) 대비 23% 지난해 동기(933건) 대비 20.3% 증가한 것으로 나타났다. 1분기에 발생한 주요 공격 트렌드를 살펴보면 시스템 관리 도구를 악용하는 공격자들이 늘어났다. 기존 랜섬웨어 그룹들은 공격 대상 맞춤형 도구를 제작해 사용했지만 최근 랜섬웨어 공격자들은 탐지 우회를 위해 시스템 내부에 있는 운영 도구나 네트워크 장비 모니터링 소프트웨어를 사용하고 있는 것으로 조사됐다. 'BYOVD' 기법의 랜섬웨어 공격도 눈길을 끌었다. BYOVD란 Bring-Your-Own-Vulnerable-Driver의 약자로 합법적인 서명이 되어 있어 시스템이 정상 드라이버로 인식하지만 실제로는 공격에 취약한 드라이버를 악용하는 것을 말한다. 지난해부터 등장한 이 공격 기법은 관리자 권한보다 높은 시스템 권한을 실행할 수 있어 보안 솔루션을 쉽게 우회할 수 있다. 이처럼 합법적인 도구를 사용하거나 보안 솔루션을 우회하는 공격들이 늘어나고 있어 사용자들의 각별한 주의가 요구된다. 이 밖에도 보고서에서는 최대 규모의 랜섬웨어 그룹인 '락빗'에 대해 자세히 다뤘다. 락빗은 지난 3월 FBI의 검거에도 불구하고 새로운 공격 인프라를 구축하며 활동을 이어 나가고 있다. 이들은 이력서나 입사지원서 등으로 위장한 피싱메일을 유포하는 공격 방식을 주로 사용하는 것으로 알려졌다. 민간 랜섬웨어 대응 협의체 '카라(KARA)'는 랜섬웨어 예방, 사고 접수, 복구까지의 전 과정을 원스톱으로 대응하고 있으며 매 분기 랜섬웨어 동향 보고서를 발간하며 정보 공유 활동에 앞장서고 있다 KARA는 락빗 같이 피싱 메일이나 초기 침투에 취약점을 악용한 랜섬웨어 공격에 대비하기 위해 악성 메일 훈련, 모의 해킹, 보안 체계 점검 등의 사전 예방 활동이 무엇보다도 중요하다고 밝혔다. 랜섬웨어에 감염됐을 때에는 '랜섬웨어 특화 모의해킹', '악성메일 대응 훈련' 등의 서비스를 통해 추후 발생할 수 있는 피해를 줄여야 한다. 이외에도 주요/신규 랜섬웨어 공격 그룹에 대한 동향과 대응 방안이 담긴 2024년 1분기 KARA 랜섬웨어 동향 보고서는 SK쉴더스 홈페이지를 통해 무료로 다운로드 받을 수 있다. SK쉴더스 김병무 정보보안사업부장(부사장)은 “랜섬웨어 그룹들은 공격 기법을 최신화하며 보안 솔루션과 시스템을 회피하는 방식을 선호하고 있어 선제적인 대응 방안 마련이 시급하다”며 “SK쉴더스는 KARA 회원사들과 랜섬웨어 피해를 줄일 수 있는 보안 체계 구축과 서비스 개발에 매진하겠다”고 밝혔다. 한편, SK쉴더스는 24시간 365일 대응 가능한 '랜섬웨어 대응 센터'(1600-7028)를 운영하고 있다. '랜섬웨어 위협 사전 점검', '실시간 침입 탐지 및 차단 체계 구축', '랜섬웨어 사고 대응 및 복구' 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다.

2024.05.05 08:01남혁우

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

시옷, 국제 전자 모빌리티 엑스포에서 차량 보안 기술 뽐내

시옷(대표 박현주)은 제주에서 열린 제11회 국제 전자 모빌리티 엑스포에서 PnC(Plug-and-Charge) 보안, OTA(Over-the-Air) 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 선보였다. 제11회 국제 전자 모빌리티 엑스포는 4월 30일부터 5월 3일까지 제주 컨벤션 센터에서 열린다. 박현주 시옷 대표는 “최근 자동차 산업은 전기화, 커넥티비티, 자율주행 기술 발달로 급격히 변화하고 있다"면서 "이러한 변화는 새로운 보안 위협을 야기해 자동차 보안 솔루션에 대한 수요가 급증하고 있다"고 말했다. 이어 "시옷은 PnC 보안, OTA 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 통해 자동차 제조업체와 부품 공급업체가 안전한 차량을 개발하도록 지원한다"고 덧붙였다. 시옷의 PnC 보안 솔루션은 차량 전력망과 제어 시스템을 보호한다. OTA 보안 솔루션은 차량 소프트웨어를 원격으로 업데이트하고 보안 패치를 적용하는 데 사용된다. 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션은 차량의 통신 시스템을 해킹으로부터 보호하는 데 중요한 역할을 한다. 제11회 국제 전자 모빌리티 엑스포는 자동차 산업의 혁신과 발전을 위한 중요한 플랫폼으로 자리매김하고 있다.

2024.05.02 18:29김인순

"1초당 패스워드 공격 4000건"…내 비밀번호 안전할까

지난 한 해 동안 패스워드 공격이 10배 이상 증가하고 전 세계적으로 초당 최대 4천 건의 패스워드 공격이 발생한 것으로 나타났다. 사용자 비밀번호의 취약성이 더 두드러지고 있음에도 기업들이 민감한 정보를 보호하는 데 여전히 비밀번호만 사용하며 위험성을 과소평가하고 있다는 지적이 나왔다. 2일 글로벌 아이덴티티 보안 솔루션 기업 세일포인트에 따르면 최근 로그인 및 액세스 비밀번호는 해커들이 기업 네트워크를 침해하는 데 이용하는 아킬레스건이 됐다. 이에 따라 비밀번호를 입력하지 않고 로그인하는 '패스워드리스' 솔루션은 생체 인식, 인증 앱, 토큰과 같은 기술을 통합해 유망한 대안으로 부상하고 있다. 이 솔루션은 사용자가 비밀번호를 직접 생성해 계정에 접속하는 기존 방식과 다른 차세대 로그인 방식으로, 사용자의 계정 보안 강화 및 편의성 향상을 위해 등장했다. 그러나 일각에선 기업들이 이 기술만으로는 보안이 완벽히 보장될 수 없음을 인식해야 한다고 지적했다. 특히 현재 다이나믹한 위협 환경에서 손상된 아이덴티티가 대부분의 데이터 유출의 주된 원인으로 작용하고 있다고 봤다. 또 악의적 행위자들은 종종 최소 권한 접근 제어가 부족한 조직 시스템의 취약점을 악용하고 있다고 분석했다. 첸 위 보이 세일포인트 아시아태평양 지역 총괄 사장은 "이 같은 관리 소홀은 조직에 막대한 비용 부담을 발생시킬 수 있다"며 "한 번 사이버 공격의 표적이 되면 연속적인 공격에 취약해질 수 있기 때문"이라고 말했다. 실제 IDC의 최근 보고서에 따르면 아시아태평양 지역의 기업 중 약 59%가 랜섬웨어 공격을 경험했다. 이 중 32%는 결국 데이터 복구를 위해 금전적 대가를 지불한 것으로 밝혀졌다. 또 AI의 등장은 초보 사이버 범죄자들도 더 복잡하고 정교한 공격을 수행할 수 있게 해 조직에 대한 위협을 더욱 증폭시키고 있다. 첸 위 보이 사장은 "패스워드리스 인증을 독립된 솔루션으로만 간주하기보다는 기업들이 이를 강력한 아이덴티티 보안 프레임워크와 원활하게 통합해야 한다"며 "향후 3년 간 기업들이 최대 10% 더 많은 아이덴티티를 관리하게 될 것으로 예상됨에 따라 전체 IT 생태계 내 모든 아이덴티티의 접근 수준을 관리할 수 있는 능력을 갖추는 것이 중요하다"고 강조했다. 그러면서 "통합된 아이덴티티 보안 접근 방식은 기업에 아이덴티티 환경에 대한 전체적인 가시성을 제공한다"며 "이를 통해 기업은 권한이 필요한 정보나 시스템에 대한 무단 접근 시도를 신속하게 탐지하고 방지할 수 있고, 이상 활동을 조기에 감지하는 신뢰할 수 있는 안전장치로 활용할 것"이라고 덧붙였다.

2024.05.02 16:46장유미

우리은행, 보이스피싱 피해자 대출 금리 인하해준다

우리은행이 보이스피싱 피해를 당한 고객을 대상으로 대출과 예금 금리를 우대하고, 고령층 고객을 대상으로 보이스피싱 전담 상담 채널을 운영한다고 2일 밝혔다. 금리 지원은 60대 이상이면서 연소득 2천만원 이하인 고객으로 보이스피싱 피해 발생시점 시 대출과 정기 예·적금을 보유하면 받을 수 있다. 보이스피싱 피해 사실이 확인된 경우 대출 금리는 1년 동안 최대 1.5%p 인하해준다. 단, 대출 잔액이 3천만원 이하여야 한다. 예금 잔액 1천만원 이하, 적금 계약액이 1천만원 이하라면 예금 금리를 최대 1.5%p 인상하는 프로그램을 가동한다. 이날부터 70대 이상 보이스피싱 피해를 당한 고령 고객이나 피해 의심 고객을 대상으로 한 전용 상담 채널도 운영된다. 전담 부서로 전화하면 우리은행 직원이 경찰 신고와 피해구제 신청 등 행정절차를 대행해준다. 우리은행은 지난 4월부터 보이스피싱 보상보험을 도입해 시행하고 있다. 우리은행 모바일 뱅킹과 보이스피싱방지 애플리케이션(앱) 또는 전자금융사기예방서비스를 설치, 영업점을 방문해 보상보험을 신청하면 된다. 보험료는 무료이며 피보험자 1인당 300만원을 보상해준다. 보이스피싱을 당했을 경우 우리은행은 ▲계좌 지급 정지 ▲2차 피해 예방 ▲피해 구제 절차 등을 기억해줄 것을 당부했다. 계좌 지급 정지는 경찰청과 금융감독원 등에 연락하면 되며, 자신의 스마트폰이 해킹당할 가능성을 염두해 다른 사람의 휴대전화를 이용할 것을 조언했다. 모든 금융사 계좌 지급 정지는 '금융결제원 계좌통합관리서비스' 첫 화면서 '본인계좌 일괄 지급 정지'를 클릭하면 된다. 명의를 도용당해 계좌 개설과 대출 실행을 막기 위해서 금융감독원 '파인'에서 '개인정보 노출자'로 등록하면 좋다. 이 경우 신규 계좌 개설이나 신용카드 발급등이 제한된다. 명의 도용 대출 실행 등을 확인하기 위해선 금융결제원 계좌통합관리서비스를 체크하면 된다. 이밖에 휴대전화 명의 도용 여부는 '명의 도용 방지서비스'를 통해 확인할 수 있다. 보이스피싱 등에 따른 피해 구제는 가까운 경찰서를 방문해 피해사실에 대한 '사건사고사실확인서'를 발급받아 3영업일 내 지급 정지를 신청한 은행에 제출하면 된다. 이날 발표자로 나선 금융소비자보호총괄책임자 정현옥 부행장은 “우리 부모님, 가족이 보이스피싱 피해자가 될 수 있다는 절실한 마음을 갖고 예방법과 피해지원 제도를 전국민에게 널리 알리고자 간담회를 기획”했다며, “우리은행은 금융당국 및 유관기관 등과 적극 협력해 관련 제도와 시스템을 지속적으로 개선하겠다”고 말했다.

2024.05.02 11:33손희연

민희진 어도어 "하이브, 헛된 주장·흑색선전 멈춰라"

민희진 어도어 대표 측이 하이브의 주장에 대해 다시 반박했다. 경영권 탈취는 사실이 아니라고 재차 강조하면서다. 또 사내고발을 통해 불합리함을 지적하자 감사권이 발동됐고 해임이 진행됐다며, 무속인 프레임도 어도어의 성공을 깎아내리기 위한 프레임이라고 맞섰다. 2일 민 대표 측은 입장문을 내고 뉴진스 신보가 발표된 중요한 시기에 또다시 아티스트가 아닌 소식으로 입장을 표명하게 돼 깊은 유감을 전한다고 밝혔다. 민 대표 측은 "하이브와 민희진 대표 간 갈등이 뉴진스 컴백과 겹쳐지면서 더 이슈를 만들지 않으려 했으나, 확인되지 않은 사실로 대중의 혼란이 가중돼 정확한 사실관계를 공개하고자 한다"는 입장이다. 그러면서 하이브 측 주장을 하나하나 반박했다. 경영권 탈취는 실체가 없는 헛된 주장이며, 그동안 하이브와의 갈등에서 나온 상상이라는 설명이다. 인센티브 관련해서는 민 대표가 금전적 욕망에 따라 움직인다는 것처럼 프레임을 씌우기 위해 하이브 측이 시도하고 있다고 반박했다. 민 대표가 내부고발을 하자 감사권이 발동되면서 사임을 요구했다는 시점도 분명히 했다. 노트북 등 자료 압수 과정에서도 하이브 측 주장과는 다르다고 강조했다. 아티스트 컴백 시점에 심각한 장애를 초래했다는 주장이다. 다음은 입장문 전문. 1. 경영권 탈취 관련 하이브가 주장하는 '경영권 찬탈'은 실체가 없는 헛된 주장입니다. 또한 근거로 제시한 자료들은 경영권 탈취를 목적으로 한 것이 아니라 하이브와의 지속적인 갈등 속에 나온 '상상'입니다. 그와 관련된 어떠한 구체적인 계획도, 실행도 없었음을 다시 한번 분명히 말씀드립니다. 감사가 시작되고 흑색 여론전이 심각해지자, 민희진 대표의 안위가 심히 걱정된 부대표는 하이브의 주요 경영진을 찾아가 일방적 여론전을 멈춰달라고 요청했습니다. 하지만 하이브 경영진은 지금 민희진 대표를 걱정할 때가 아니라며 '피소될 경우 실무자인 네가 꼬리 자르기를 당하면 물어내야 할 피해액을 어떻게 감당하려고 그러느냐', '가족을 생각하라'는 등의 발언을 하며 하이브에 협조하라고 회유했습니다. '협조하면 문제 없을 것'이라며 부대표를 심리적으로 압박해 정보제공 동의서에 서명하게 하였습니다. 다음날, 부대표의 카톡 내용이 언론에 공개됩니다. 이는 심각한 개인에 대한 사생활 침해이자 인권 침해입니다. 최근 민희진 대표의 법률대리인이 선임계 제출을 위해 용산경찰서에 확인한 결과, 해당 문건을 작성한 당사자인 부대표는 피고발인에서 제외됐음을 확인했습니다. 하이브는 대화가 오고 간 내용의 앞뒤 문맥을 고려하지 않고 마치 애초의 목적이 경영권 탈취인 것처럼 악의적으로 짜깁기했으며 이를 의도적으로 언론에 대대적으로 보도하였습니다. 민희진 대표의 '이건 사담이어야 해' 발언도 해당 내용과 전혀 연관이 없는 발언을 짜깁기한 것입니다. 2. 금전적 보상 관련 우선 민희진 대표는 기자회견에서 연봉이 아닌 '인센티브'가 20억원이라고 밝혔습니다. 어도어 설립 후 2년 만에 335억원의 영업이익을 달성한 것에 대한 보상입니다. 기자회견에서 밝힌 바와 같이, 인센티브 산정시 문제를 제기한 것은 금액 자체가 아니라 인센티브 결정의 기준과 그 결정과정의 투명성에 대한 것이었습니다. 민희진 대표는 하이브의 인센티브 결정기준이 명확하지 않고, 인센티브를 산정하는 과정에 대한 명확한 설명이 부족하다고 생각했습니다. 이와 같은 인센티브에 관한 사실관계를 왜곡하고 민희진 대표의 연봉, 인센티브, 주식보상을 언급하며 논점을 흐리는 것은 하이브에서 민희진 대표가 금전적 욕망에 따라 움직인다는 거짓 프레임을 시도하고 있는 것으로 볼 수밖에 없습니다. 3. 내부 고발 및 감사의 과정 관련 4월 22일 오전 10시 박지원 대표가 어도어의 내부고발 이메일에 회신했다고 합니다. 동시에 하이브는 부대표 노트북을 압수하는 등 감사를 시작했습니다. 뿐만 아니라 동시에 민 대표의 사임을 요구하고 주주총회 소집을 요구하는 공문을 보내 왔습니다. 그러더니 바로 몇 시간 뒤 어도어 경영진에 전격 감사권을 발동하였다는 뉴스기사가 연이어 보도됩니다. 그리고, 다음날에도 마치 실시간 중계처럼 하이브의 인신 공격성 언론활동으로 인한 기사가 이어집니다. 하이브에 되묻고 싶습니다. 민희진 대표의 내부고발 이메일에는 어떤 답변을 하신 겁니까? 또한 되묻고 싶습니다. 도대체 어떤 상장회사가 내밀하게 진행해야 할 감사 내용을 대외적으로 떠벌리고, 실체가 확인되지 않은 내용까지 편집해 가며 실시간 중계처럼 보도를 합니까? 더구나 산하 레이블 소속 아티스트는 컴백을 앞두고 있었는데 말입니다. 이러한 감사권 발동은 뉴진스의 컴백을 앞두고 불철주야 일을 하고 있던 민희진 대표와 어도어 구성원의 업무 진행에 심각한 장애를 초래하고 있습니다. 특히 하이브는 반납 받는 즉시 새로운 노트북을 지급하고 기존 자료들을 다운 받아 업무에 지장이 없도록 하고 있다고 주장하나, 이는 사실이 아니며, 부대표들의 노트북은 기존 업무 자료들을 다운로드 받을 시간도 없이 압수되었습니다. 압수 과정 또한 상식적이지 않았습니다. 4. 첫번째 걸그룹으로 데뷔시켜주겠다는 하이브의 약속과 관련 하이브는 이미 '플러스 글로벌 오디션' 때부터 대외적으로 뉴진스를 민희진 걸그룹, 하이브 첫 걸그룹으로 표명했습니다. 이는 뉴진스 부모님들, 당시 어도어의 임직원이 증인으로 모두 기억하고 있는 사실입니다. 결국 사쿠라씨, 김채원씨의 영입과 함께 르세라핌이 하이브 첫 걸그룹이 되었고, 하이브가 '하이브의 첫 걸그룹'이라는 약속을 지키지 않았던 것이 사실로 드러났음에도 하이브는 거짓주장을 서슴지 않고 있습니다. 당시 민희진 대표는 지분을 포기하며 어도어 설립 요청을 했고, 설립시 각종 분쟁을 견뎌내며 뉴진스 멤버들을 어도어로 이전시켜 데뷔시키게 되었습니다. 이러한 뉴진스 데뷔 과정에 대한 진실에도 불구하고, 하이브는 '회사를 분할하고 계약들을 이전하느라 뉴진스의 데뷔 일정은 하이브의 의도와 무관하게 지연될 수밖에 없었다'며 이미 행해진 사실에 대해 거짓말을 지속하고 있는 점이 개탄스럽습니다. 5. 데뷔시 뉴진스 홍보를 하지 말라고 한 부분 관련 하이브는 사쿠라씨가 쏘스뮤직에 합류한다는 사실과 뉴진스 멤버 구성에 대한 정보도 함께 노출될 우려가 있었다고 하지만, 이는 사실과 다를 뿐만 아니라 논리적으로도 맞지 않습니다. 어도어 데뷔팀이 '신인으로만 구성된 팀'이라고 밝히는 것이 사쿠라씨가 쏘스뮤직에 합류한다는 것과 무슨 관련이 있다는 것인지, 어도어 데뷔 멤버 구성 정보가 노출된다는 것이 어떤 문제가 된다는 것인지 전혀 설명이 되지 않습니다. 하이브는 '두 팀의 데뷔 시점이 연달아 이어져 서로 충분히 홍보할 수 있는 시간이 부족해 최소 일정기간 홍보기간을 설정하기로 한 것입니다' 라고 변명했지만, 실제로 이런 협의는 없었습니다. 당시 하이브는 시장에 르세라핌이 민희진 걸그룹일 수도 있다는 혼선을 주고 싶어했으며, 그에 따라 어도어에 뉴진스 홍보를 하지 말아달라고, 박지원 대표가 민희진 대표에게 전화와 SNS를 통해 노골적으로 부탁해 온 사실이 있습니다. 이는 박지원 대표와 민희진 대표 간의 SNS 대화 기록으로 확인할 수 있음에도 하이브는 관련없는 이유를 대며 끊임없이 말을 바꾸고 있습니다. 6. 노예 계약이 아니었다는 주장 관련 민희진 대표는 경업금지조항 자체의 필요성을 부정하는 것이 아닙니다. 엔터테인먼트 사업을 영위하는 회사의 대표로서, 재직기간 및 그 이후 일정기간 동안에는 경쟁사업에 종사하는 것이 금지될 수 있다는 점을 잘 알고 있습니다. 다만, 경업금지의 대상사업과 기간이 합리적이어야 하는데, 현재 주주간계약은 그렇지 않습니다. 4월 25일의 공식입장과 달리, 전 언론에 배포되었던 하이브의 4월 26일 발표한 반박문은 주주간계약을 알리는 것을 민희진 대표의 책임으로 몰면서, 내용의 일부를 공개하며 반박한 바 있습니다. 현재 주주간계약의 불합리성은 무엇보다도 민희진 대표가 주식을 더 이상 보유하지 않아야 하는 경업금지조항으로부터 자유로와 질 수 있다는 데 있으며, 이러한 불공정을 해결하고자 하는 것은 누구에게나 당연할 것입니다. 하이브는 반박문을 통해 작년 12월 “계약서상의 매각관련 조항에 해석의 차이가 있었고, 해석이 모호한 조항을 해소하겠다”는 답변을 보냈다고 말하고 있는데, 그 내용은 어떤 법률인이 보아도 해석이 모호하지 않으며, 민희진 대표는 하이브의 동의를 얻어 모든 주식을 처분하기 전까지는 계속하여 경업금지의무를 부담해야 합니다. 모호한 조항을 해소하겠다는 답변을 작년 12월에 보냈다고 하지만, 올해 3월 중순이 되어서야 해당 내용이 포함된 수정 제안을 받을 수 있었습니다. 7. 기타 주주간계약 관련 후속 보도 관련 하이브의 반박문 이후, 하이브가 언론을 통해 확인해 준 여러 후속보도들에서 주주간계약 관련한 억측과 왜곡이 난무하고 있습니다. 더 이상의 오해를 바로잡고자 알려 드립니다. 하이브는 풋옵션과 관련하여 민희진 대표가 30배수를 주장했다며, 마치 현재의 갈등이 금전적 동기에서 비롯된 것이라고 호도하고 있습니다. 하지만, 30배수는 차후 보이그룹 제작 가치를 반영한 내용으로, 여러가지 불합리한 요소를 가지고 있던 주주간 계약을 변경하는 과정에서의 제안 중 하나일 뿐이었으며, 협상 우선순위에 있는 항목도 아니었습니다. 또한, 하이브는 작년 3월 주식매매계약과 주주간계약 체결 당시 민희진 대표에게 추가적으로 어도어의 지분 10%를 스톡옵션으로 약속 했습니다. 그런데, 법률자문 결과, 스톡옵션은 상법상 주요주주인 민희진 대표에게는 부여가 불가능하다는 점을 알게 됐습니다. 이러한 스톡옵션은 민희진 대표가 요구한 것도 아니고, 하이브가 제안한 것이었습니다. 민희진 대표는 하이브가 기망했다는 판단을 지울 수 없었습니다. '신뢰'의 문제였습니다. 하이브는 경업금지의무를 풀어주겠다는 제안을 했고, 민희진 대표가 이를 거절했다고 하지만 이 역시 사실이 아닙니다. 하이브는 8년 동안 의무적으로 재직하고 퇴직 후 1년간 경업금지의무를 부담하며, 풋옵션은 그 기간에 맞추어 단계별로 나누어 행사할 것을 제안하였습니다. 하지만 주주간계약 협상이 진행되던 중 아일릿 관련 논란이 벌어졌고 현재까지 이르렀습니다. 하이브의 제안에 대하여 민희진 대표는 관련 입장을 전달한 바가 없습니다. 민희진 대표가 거절의사를 밝힌 것은 사실이 아닙니다. 8. 무속인이 단순 지인이라는 사실 관련 뉴진스의 성공과 어도어가 단시간 내 이룬 놀라운 실적은 합리적인 경영 의사결정에 기반한 것입니다. 이러한 주장들은 하이브가 어도어의 성공을 폄하하고 부정하기 위한 이러한 프레임을 짜고 있는 것으로 보입니다. 어도어의 매출, 영업이익의 기인은 불필요한 지출을 막고 예산을 효율적으로 관리함과 동시에 브랜드 이미지 제고에 힘써 그 가치를 올렸기 때문입니다. 그들의 주장대로 가능할 수 있는 것이라면 왜 민희진 대표와 어도어 구성원들은 밤낮없이 열심히 업무를 하고 있는 것일까요? K-POP을 선도해야 할 하이브에서 논점과 무관한 대꾸할 가치도 없는 개인 비방 목적의 프레임 씌우기를 시도한 것도 모자라, 그것을 민희진 대표의 기자회견 직전에 발표했다는 것이 한심합니다. 9. 하이브는 뉴진스를 아끼지 않는다는 사실과 관련 지난 4월 22일 갑작스러운 감사와 함께 감사 결과가 나오지도 않은 상황에서 언론에 이를 발표한 것은 하이브입니다. 구체적인 근거도 없이 불가능한 '경영권 찬탈' 등을 주장하면서, 어도어의 입장을 내부적으로 들어보려는 시도조차 하지 않고 뉴진스의 컴백을 앞두고 이 이슈를 터트렸습니다. 하이브는 '아티스트를 언급하지 말자'고 제안했다고 주장하고 있습니다. 내부적으로 조용히 해결할 수 있는 문제를 굳이 밖으로 꺼내 민희진 대표이사와 어도어를 공격하는 것이 뉴진스의 브랜드 가치에 영향이 가지 않는다고 판단했다면, 이는 레이블의 매니지먼트를 전혀 이해하지 못하는 발상으로 자신들의 경영상의 잘못된 판단을 가리기 위한 궤변입니다. 이상의 내용이 더 이상의 억측과 오해를 해소하는 데 도움이 됐으면 합니다. 민희진 대표는 지난 4월 16일, “하이브는 멀티 레이블 체제에 대한 준비도, 이해도, 자세도 부족한 상황” 이라며 여러 사안을 지적하며 내부 고발을 진행했습니다. “업의 부조리, 불합리를 마주하면 말하기 어렵더라도 이견과 의견을 말하라”는 방시혁 의장이 제안한 지침을 믿고 했던 직언이었지만, '배임' 이라는 주장과 함께 현재의 극단적인 상황으로 돌아왔습니다. 현재도, 앞으로도 어도어는 뉴진스의 활동 지원에 여력을 다할 것입니다. 하이브가 스스로 주장한 바와 같이 IP를 보호하고 싶다면, 그리고 진정 주주들의 이익을 생각한다면, 설득력이 떨어지는 흑색 선전을 멈추고, 어도어가 온전히 창작에 전념할 수 있도록 지원하는 상식적인 모습을 보여 주길 바랍니다.

2024.05.02 09:55안희정

코드게이트 "AI로 보안 문제 혁신적 해결책 찾는다”

코드게이트보안포럼(이하 코드게이트)가 인공지능(AI)으로 보안 문제를 해결하기 위한 공모전을 진행한다. 코드게이트보안포럼은 금융보안원과 함께 '코드게이트 AI 아이디어랩 공모전'을 개최한다고 30일 밝혔다. 코드게이트와 금융보안원은 AI를 활용해 사회적으로 대두된 보안 문제를 해결할 수 있는 창의적이고 혁신적인 아이디어를 발굴하기 위해 공모전을 마련했다. 이번 공모전은 보이스피싱, 딥페이크·딥보이스, 전자상거래, SNS 투자 사기, 디지털 범죄, 웜GPT와 같이 산업, 문화, 경제 등 사회 전반에 걸쳐 발생할 수 있는 보안 문제 해결에 필요한 AI 활용 기술이나 서비스 아이디어를 받는다. 참가 자격에 대한 제한은 없으며, 개인 또는 4인 이하의 팀을 구성해 참가할 수 있다. 심사는 1차(서류 및 기획서 평가), 2차(예선), 3차(본선)로 나눠지며, 정보보호 및 AI 분야 전문가들이 심사위원으로 참여해 우수 아이디어를 선별한다. 1차는 5페이지 이내의 기획서(PDF)를 공모전 응모페이지를 통해 온라인 접수하면 되며, 접수 기한은 오는 6월 7일(금) 17시까지다, 이후 2차는 5분 이내의 영상을 제출받아 심사하며, 3차 진출 10팀을 선발해 오프라인 PT 발표 및 평가를 진행한다. 3차 심사를 통해 1~3위에 선정된 3팀에는 1위 1천만 원, 2위 500만원, 3위 300만원의 상금을 각각 제공하며, 인기상 2팀에는 각 100만원씩 수여해 총상금 2천만 원을 시상한다. 시상식은 오는 8월 30일(금) 서울 코엑스에서 열리는 국제해킹방어대회 '코드게이트 2024'에서 열릴 예정이다. 김철웅 금융보안원 원장은 “금융 분야에 AI 기술 접목이 지속 확대되는 만큼 이번 공모전이 AI가 금융혁신뿐만 아니라 소비자 보호 수준도 높일 수 있음을 보여주는 계기가 되기를 바란다”라고 밝혔다. 조현숙 코드게이트 이사장은 “이번 공모전을 통해 현대 사회에서 점점 더 중요해지고 있는 보안 문제에 관해 AI를 결합한 창의적인 해결책을 모색함으로써, 우리 사회를 더욱 안전하게 만들기 위한 새로운 가능성을 확인할 수 있기를 바란다”고 말했다. 코드게이트보안포럼은 지난 15년간 세계 3대 국제해킹방어대회이자 글로벌보안콘퍼런스인 '코드게이트'를 매년 개최하고 있다, 제16회 '코드게이트 2024'는 '우주, AI와 사이버보안'을 주제로 오는 8월 29일부터 이틀간 서울 강남구 삼성동 코엑스에서 열릴 예정이다.

2024.04.30 15:21남혁우

지속성장 맞춤형 AI 거버넌스 구축 '선택 아닌 필수'

인공지능(AI)이 세상을 삼키고 있다. 일상생활뿐 아니라 첨단 비즈니스 영역까지 뒤흔들고 있다. 특히 챗GPT를 비롯한 생성형 AI는 다양한 산업 분야의 기본 문법을 바꿔놓으면서 새로운 혁신의 밑거름이 되고 있다. 반면, 기업에서는 AI 도입이 경쟁력 강화를 위한 기회라는 점을 알면서도 불확실성을 포함한 위험 요인 때문에 도입을 주저하고 있는 것도 현실이다. 지디넷코리아는 창간 24주년을 맞아 법무법인 세종의 AI센터와 함께 이런 변화를 진단하는 'GenAI 시대' 특별 기획을 마련했다. 이번 기획에서는 기업이 AI 규제에 효과적으로 대응하면서 도입 가능한 AI 거버넌스에 대해 살펴본다. 아울러, 소프트웨어, 통신, 인터넷, 헬스바이오, 유통, 전자, 재계, 자동차, 게임, 블록체인, 금융 등 11개 분야별로 AI가 어떤 변화를 일으키고 있는 지 심층 분석한다. 또 AI 기술 발전과 함께 논의되어야 할 윤리적, 사회적 문제들에 대한 다각적인 논점을 제시해 건강한 AI 생태계 조성에 기여하고자 한다. [편집자주] A사는 최근 업무 효율성 제고 및 고객 서비스 편의 개선 차원에서 글로벌 B사가 개발한 프라이빗 거대 언어 모델(Large Language Model, LLM)을 활용하여 자사의 데이터를 추가 학습시키는 방식으로 생성형 AI 기반 대화형 검색 서비스를 도입했다. A사는 AI 기반 대화형 검색서비스 도입 과정에서 내부 조직 개편과 최고의 전문성을 지닌 인재 영입 등 과감한 투자를 감행했다. C사도 경영 혁신을 위해 전체 계열사 업무 전반에 생성형 AI를 도입했다. 전사 차원에서 고객 가치 제고를 위해 생성형 AI를 도입한 만큼 고객 데이터의 통합 관리 시스템을 구축하고, 개인정보 해킹 등 유출 사고로 인한 막대한 경제적, 사회적 손해를 예방하기 위해 개인정보 보호법이 요구하는 전문 개인정보 보호책임자(CPO)도 지정했다. A사와 C사는 AI를 도입한 다른 대부분의 기업과 마찬가지로 조직 의사결정에 유의미한 영향을 미치는 새로운 디지털 전략으로 AI를 택했다. 과연 A사와 C사는 AI 플랫폼 구축 프로젝트를 성공적으로 수행할 수 있을까? 국내외 기업의 AI 도입 수준은 AI는 금융, 의료, 제조, 교통 등 전 산업 분야를 아우르는 하나의 거대한 트렌드다. 지금의 AI 열풍은 기존 새로운 기술들이 출현했을 때 잠시 반짝 유행하고 잠잠해지는 버블이 아니라는 의견이 대세다. 여러 산업 현장에 적용돼 가시적 성과를 내고 있는 AI 기술은 별도 산업으로 분류될 수 있을 만큼 관련 시장에 실 수요가 증가하고 있기 때문이다. 최근 일반 기업을 중심으로 특정 기업의 비즈니스 요구 사항에 맞게 데이터를 추가 학습할 수 있도록 개발된 AI 솔루션(파운데이션 모델)을 활용하는 사례가 늘고 있다. 실제 IBM이 2024년 1월 10일 발표한 'IBM 글로벌 AI 도입 지수 2023(IBM Global AI Adoption Index 2023) 보고서에 따르면 2023년 기준 한국을 포함한 전 세계 20개국의 2천342개 기업(IT 전문가 8천584명 응답) 중 약 42% 기업들은 이미 비즈니스에 AI를 활용하고 있었고, 40%는 AI 도입을 적극 검토하고 있는 것으로 확인됐다. 우리나라의 경우 AI를 도입한 기업 비중은 약 40% 수준으로 파악된다. 한국경영자총협회가 실시한 '주요 기업 AI 도입 실태 및 인식 조사'는 2024년 1~2월을 기준으로 매출액 상위 100대 기업 중 응답 기업 50개 사의 38.0%가 기업 차원에서 생성형 AI를 도입한 것으로 설명했다. 국내외 AI 도입이 이처럼 활성화된 데에는 기술 융합, 예측 및 추천 솔루션 고도화 등 AI 기술 혁신이 크게 작용한 것으로 판단된다. 앞서 언급한 IBM 조사 결과, 2023년 AI 환경은 2~3년 전에 비해 'AI 솔루션의 접근성 및 배포가 용이해졌고(43%)', 'AI 솔루션이 비즈니스 요구 사항에 더욱 잘 부합할 수 있도록 설계되었다(41%)'는 특징을 보인다. 2020년의 한국개발연구원(KDI) 조사에 참여한 1,000개 기업의 35.8%가 '기업 수요에 맞는 AI 기술 및 솔루션 부족'을 AI 도입의 가장 큰 걸림돌로 응답한 것과 유사한 결과다. 하지만 전 산업 분야에서 AI가 화두로 떠오르고 있는 것과 달리 현장에서 기업이 AI를 도입하는 속도는 느리다. MIT 테크놀로지 리뷰 인사이트(MITTR)와 호주 통신사 텔스트라의 글로벌 계열사 텔스트라 인터네셔널(Telstra International)이 아시아, 태평양, 미주, 및 유럽 전역의 비즈니스 리더 300명을 대상으로 공동 실시한 조사 결과에 따르면, 조사 대상 기업의 76%는 생성형 AI 도입을 시도해 본 적이 있는 것으로 확인됐다. 하지만 AI를 실제 조직 전반에 채택한 기업은 단 9%에 그쳤다. 기술 성숙도를 나타내는 가트너(Gartner)의 2023년 신기술 하이프 사이클(Hype Cycle for Emerging Technologies)에 따르면 생성형 AI는 기대감 최고 단계(Inflated Expectations)에 있다. 하지만 실제 시장에서 실질적 혁신 성과를 나타내기까지는 약 2~5년의 기간이 필요한 것으로 예측된다. 즉 현 시점에서 AI 도입⋅활용 과정에서 발생할 수 있는 리스크를 예측하는 것은 더욱 어렵다. 조심해야 할 AI 리스크 유형은 대한상공회의소가 2024년 100대 상장기업의 경영 메시지를 수집해 챗GPT-4로 분석한 결과에 따르면 디지털 전환 및 AI 도입은 기업 경쟁력 강화를 위한 기회이자 리스크인 것으로 나타났다. 기업들은 AI 활용에 따른 근원적 리스크 요인을 사전에 제거하지 못해 회복할 수 없는 수준의 피해를 입게 될 것을 크게 우려했다. 전 산업에 걸쳐 공통적으로 우려되는 AI 리스크는 AI 라이프사이클 전반에 거쳐 존재한다. 이때 AI 라이프사이클은 단순히 AI 모델이 개발되는 단계에 국한되는 개념이 아니다. AI 파운데이션 모델 개발을 위한 데이터 수집 등 처리 단계부터 AI 파운데이션 모델을 개발하고 배포하는 단계, 개발된 AI 파운데이션 모델을 기업에 적용 및 활용하는 단계, 그리고 AI 서비스를 최종 이용자가 이용하는 단계는 서로 유기적으로 연결되어 있다. 그만큼 AI 리스크 유형은 다양하게 제시된다. AI 기술 자체가 가진 한계에서 오는 리스크나 데이터 처리 과정에서 우려되는 보안 침해 등 데이터 리스크, AI 윤리와 사회적 영향을 관리 혹은 통제하기 위한 법적 규제 리스크는 AI 이용 과정에서 또 새로운 AI 리스크로 파생될 수 있다. 초거대 AI 신경망을 개발하는 AI 개발자나 이미 개발된 AI 모델을 활용하는 AI 활용자가 유의해야 할 AI 리스크 유형은 크게 다르지 않다. AI 개발 및 활용 단계 모두 모델 훈련과 검증, 조정을 거쳐야 하고 그 과정에 데이터의 수집⋅이용⋅제공 등 처리도 필수로 요구되기 때문이다. 하지만 앞서 예시로 든 A사와 C사가 좀 더 유의해야 할 부분은 있다. A사는 기업 내부 데이터만 활용한 프라이빗 LLM을 도입함으로써 데이터 유출이나 환각 현상(실제로는 없거나 사실이 아닌 거짓 정보를 마치 사실인 것처럼 말하는 현상)에 대한 우려는 일부 해소할 수 있을 것이다. 하지만 이에 더해 산출물의 품질을 좌우할 데이터를 체계적으로 관리하기 위한 준비도 필요하다. 프라이빗 LLM의 학습 데이터 활용될 조직 내부 데이터의 오남용 등이 발생하지 않도록 전사 차원의 표준화된 위험관리 체계를 수립할 필요성이 강조된다. 이는 C사도 마찬가지다. 기업이 보유하고 있는 고객 정보가 잘못 관리되어 유출 등 데이터 리스크로 이어지지 않도록 데이터 처리 흐름(flow)을 명확하게 파악하고 있어야 한다. 자사 비즈니스 특성에 맞는 AI 라이프사이클과 데이터 처리 흐름별로 법률·정책 준수 체크리스트(checklists)를 마련하고, 그에 대한 지속적, 상시적 모니터링을 통해 기업은 AI 도입 및 데이터 활용에 따른 리스크를 즉시 파악하고 통제할 수 있다. 이러한 철저한 준비가 부족하다면 A사와 C사 모두 AI 내재화에 성공하지 못한 채 리스크만 가중되어 AX(AI Transformation) 경쟁력에서 뒤쳐질 수도 있을 것이다. (참고로 A사와 C사는 AI 라이프사이클 단계상 AI 개발자가 이미 개발한 모델을 활용하여 자사의 데이터를 추가 학습시키는 방식으로 AI를 활용하는 AI 활용사업자에 해당한다.) AI 리스크에 사전 대응하는 AI 거버넌스 구축은 선택이 아닌 필수 불가능할 것 같아 보이는 AI 리스크의 완벽한 통제의 시작은 AI 거버넌스 구축을 통한 사전 대응 체계 마련에 있다. AI 리스크 발생 이후 사후적·개별적으로 해결하기보다는 AI 리스크 관리를 모든 기업 업무에 통합하여 관리의 연속성이 이루어질 수 있는 AI 가드레일(AI guardrail)을 선제적으로 구축하는 것이 필요하다. 이를 통해 기업은 식별된 리스크뿐만 아니라 사전에 식별되지 않은 잠재적 리스크에도 효과적으로 대응할 수 있다. AI를 효율적으로 관리·감독하는 AI 거버넌스 구축 중요성이 꾸준히 지적되고 있음에도 불구하고 대부분의 AI 도입·활용 기업은 AI 거버넌스 구축 과정에서 상당한 혼란을 겪는다. 전문가들이 AI 거버넌스를 정의하고 하위요소를 구성하는 방식이 산업 분야, 비즈니스 특성, 내부 규칙 및 규정, 현지 법제도와 같은 상황적 요인에 따라 달라질 수 있다고 소개하기 때문이다. 하지만 AI 거버넌스 개념은 간단하다. AI 거버넌스란, AI 라이프사이클에 대한 지속적 모니터링을 통해 각 단계별 발생 가능한 리스크를 정량적으로 식별하고, 해당 리스크 및 잠재적 영향을 최소화 및 제어할 수 있는 관리⋅감독 프레임워크를 의미한다. AI 거버넌스 구축을 위한 솔루션에는 다음 세 가지 방식이 포함된다. 솔루션 1. 국내외 법제도의 정합성 제고 기업들은 비즈니스 리스크로 확대될 수 있는 AI 리스크가 법 위반 리스크에서 촉발된다는 점을 명심해야 한다. 기업에 적용되는 국내외 AI 법제가 요구하는 수준의 실시간 현황을 즉시 반영할 수 있는 규제 라이브러리를 구축할 필요성이 강조되는 부분이다. 규제 라이브러리는 국내 개인정보 보호법, 저작권법 및 데이터 활용과 관련된 제반 국내 법령뿐만 아니라 최근 유럽의회를 통과한 EU의 AI Act, 지난 해 미국 정부의 AI 행정명령 등 해외 관련 법령에 대한 구체적 분석을 거쳐 기업 내부 규제 라이브러리에 포함되어야 할 것이다. 이에 더해 개인정보보호 중심설계(Privacy by Design), Trust-by-design 접근, 안전성 평가, 영향평가, 신뢰성 검인증, 제3자 외부평가 등 AI 및 데이터 정책이 국제 규범으로 어떻게 수렴되는지에 대한 정기적 모니터링도 필요하다. 글로벌 차원에서 AI 거버넌스 구축 시 기업이 충족해야 하는 최소 기준 요건을 설정한 가이드라인과 AI 표준 및 인증도 살펴봐야 한다. 특히 정보보호 및 개인정보 보호 관리체계(ISMS/ISMS-P), 정보보호 경영시스템(ISO 27001, 27701), AI 관련 국제적 인증 체계(ISO/IEC JTC 1/SC 42)ISO/IEC 42001 등 AI 표준 및 인증 획득은 기업 신뢰도를 제고할 수 있는 효과적인 방안이 될 수 있다, 솔루션 2. 맞춤형 AI 위험통제 모델 체계 확립 AI 프레임워크 등 다양한 명칭으로 불리는 AI 위험통제 모델(Risk Management Model)은 전 세계적으로 활발하게 논의되고 있는 신뢰할 수 있는 AI 위험통제 프로세스를 의미한다. 이때 핵심은 AI 라이프사이클의 각 단계에 대한 주기적인 모니터링을 실시하고 최신화된 국내외 규범을 준수한 평가 절차를 적용한다는 점이다. 즉, AI 위험통제 모델은 기업의 특성과 글로벌 차원에서 수립 중인 AI 규범을 종합적으로 고려한 내부 AI 윤리 등 기본 원칙이나 정책서, 가이드를 수립하는 것에 더해 비즈니스 프로세스 단계별 책임자 권한 및 책임을 설정하는 기준 마련을 통해 AI 리스크를 상시적으로 평가하고 신규 제품·서비스 기획, 설계 및 출시 등 모든 단계에 적용 가능한 신뢰성·안전성 담보 전략을 수립하는 등 지속 가능한 상시적 AI 리스크 통제체계를 마련하는 과정이라 볼 수 있다. 기본적으로 위험 평가 및 관리 절차는 각 기업의 특성을 고려하여 맞춤형으로 설계되는 것이 요구된다. 하지만 기업의 AI 윤리 및 기본 원칙, 정책서, 가이드 등에는 유효성 및 신뢰성, 안전성, 보안 및 복원성, 책임과 투명성, 설명 및 해석가능성, 개인정보 보호, 공정성 등과 같은 AI 신뢰성 확보를 위한 국제적 요구사항도 탄력적으로 반영될 필요가 있다. 또한, AI 리스크는 그 특성상 데이터 활용 과정에서 발생한다는 점에서 기업 맞춤형 데이터 관리체계의 마련 역시 AI 위험통제 모델 구축 시 중요하게 고려되어야 한다. 맞춤형 데이터 관리체계는 기업이 AI 등 신기술을 이용한 각종 솔루션을 도입하려는 경우 기존 데이터 내지 새롭게 생성될 데이터에 대한 신뢰성, 정확성 등을 법제도적 관점에서 정량적으로 판단할 수 있는 위험통제 모델을 의미한다. 기업은 맞춤형 데이터 관리체계를 도입함으로써 추후 데이터를 수정, 변환, 통합 또는 재수집하는 과정에서 발생 가능한 비용 및 위험도를 사전에 객관적으로 평가할 수 있도록 하는 효과를 기대할 수 있다. 나아가 비즈니스 특성에 적합한 기존 선례 등을 정확하게 파악하고 이를 기반으로 주기적 AI 침해 대응 모의훈련 프로그램도 실행할 필요가 있다. 기업은 이러한 모의훈련을 통해 AI 사고에 대한 대응체계의 적정성을 상시적으로 평가함으로써 예기치 못한 각종 사고에 효율적으로 대응할 수 있는 조직적 방어체계를 발전시켜 나갈 수 있다. 솔루션 3. 상시적 데이터 매니지먼트 체계 활성화 “이용 과정에서의 불확실성”이라는 생성형 AI 리스크에 대한 예측가능성을 제고하기 위해서는 AI 서비스에 활용되는 데이터 처리 시스템 구축 전 분석·설계 단계에서부터 시스템 운영, 개선, 폐기 등 각 단계를 포괄하는 데이터 처리 흐름(flow)의 현황과 위험 요인을 실시간으로 명확히 식별하는 것이 중요하다. 이때 데이터 리스크를 효율적으로 파악하고 평가, 관리하는데는 기업이 보유하고 있는 데이터 인벤토리 및 우선순위 지정을 통한 데이터 처리 흐름 분석이 필수로 요구된다. 데이터 처리 흐름 분석은 데이터 리스크에 대한 체계적 관리를 통한 사고 발생 시 신속한 원인분석, 대응을 가능하게 한다. 뿐만 아니라 데이터 처리 흐름 분석 결과는 기업이 활용하고 있는 데이터의 가치 산정 기준, 새로운 비즈니스 전략 수립을 위한 기초 자산으로 활용되어 기업의 지속 가능한 성장 잠재력을 높일 수 있다. 나아가, 기업 비즈니스의 대내외적 법 위반 리스크를 최소화할 수 있는 판단 근거로서의 활용 가치도 주목할 만하다. 기존의 위수탁 내지 제3자 제공 데이터 수준의 정량적 평가 최적화, 위수탁과 제3자 제공 현황의 적정성 재평가 등을 통하여 기업은 데이터 처리 위탁자 또는 수탁자로서의 법적 책임을 최소화할 수 있는 단계별 데이터 처리 방식을 재설계(Data Process re-engineering)할 수 있다. 상시적 데이터 매니지먼트 활성화를 위해서는 기본적으로 AI 및 데이터 관리 체계 전 영역의 데이터 흐름에 명확한 식별 이외에 주기적 모니터링 및 즉각적 개선 체계의 구축이 필요하다. 주기적 모니터링 결과로 시스템 취약점이 파악되어야만 비로소 데이터 유출 및 오·남용 등 AI 리스크의 발생 가능성을 최소화하기 위한 대비를 할 수 있다. 이에 더해 AI 도입 및 적용 단계별 또는 개인정보 처리 단계별로 데이터 시스템의 위험평가, 개인정보 영향평가 등 법 제도상 기업에 적용되는 요구사항 준수 여부를 빠짐없이 평가하는 것도 가능해진다.

2024.04.30 13:40장준영

[고삼석 칼럼]디지털 패권 경쟁시대 '당당한 ICT 외교'를 기대한다

국민 메신저로 우리나라에 카카오톡이 있다면, 일본에는 '라인'(LINE)이 있다. 라인 이용자는 전체 일본 국민의 80%인 9천600만명이나 된다. 일본을 포함한 전 세계 라인 이용자는 2억명에 달한다. 라인은 2011년 네이버의 일본 자회사인 NHN일본에서 서비스를 시작했다. 2019년 손정의 소프트뱅크 회장이 당시 일본 내 1위 메신저인 네이버의 라인에 협업을 제안하면서 네이버와 소프트뱅크가 50%씩 출자하여 지주회사를 설립하고, '라인야후'를 출범시켰다. 그런데 최근 일본 정부가 라인의 경영권을 일본 기업에 넘기라고 압박을 가하면서 논란이 확산되고 있다. 지난해 11월 라인에 대한 해킹사고가 발생해 약 51만 건의 개인정보가 유출되는 사고가 발생했다. 이에 대한 책임으로 일본 총무성은 라인야후에 네이버와 자본 관계를 재검토하라는 행정지도를 내렸다. 지난달에는 더욱 노골적으로 사실상 네이버의 지분을 소프트뱅크에 매각하고 일본을 떠나라는 요구까지 한 것으로 알려지고 있다. 자본주의 경제체제에서 정부가 민간 기업의 지분 문제까지 개입한 것은 대단히 이례적이다. 비상식적인 일이다. 그 동안 이 사태를 방관하던 우리 정부는 기자들의 질문에 마지못해 “한국 정부는 우리 기업에 대한 차별적 조치가 있어서는 안된다는 확고한 입장”이라며, “이 문제와 관련해 네이버 측 입장을 확인하는 한편, 필요 시 일본 측과도 소통해 나갈 것”이라는 입장을 뒤늦게 밝혔다. 상황이 이렇게 된 데에는 소프트뱅크가 “네이버의 신뢰를 배신하고 뒤통수를 쳤다”는 평가와 함께 글로벌 차원에서 '플랫폼 주도권 쟁탈전'이 벌어지고 있는 시대에 우리 정부의 'ICT 외교'가 너무 안일했다는 지적이 제기되고 있다. 플랫폼 영역에서 국가 간 치열한 주도권 싸움은 '글로벌 기술패권'을 차지하기 위한 경쟁의 핵심이다. 일본 정부의 조치도 같은 맥락이다. 지난 3월 미국 하원에서 소위 '틱톡(TikTok)금지법'이 의원들의 압도적 찬성으로 통과되었다. 중국 기업 바이트댄스가 소유하고 있는 동영상 플랫폼 틱톡의 지분을 매각하지 않으면 미국에서 틱톡을 퇴출시킨다는 내용이었다. 틱톡은 1억 7천만명의 미국인이 사용하고 있는 '국민앱'이라고 해도 과언이 아니다. 표면적인 이유는 중국 기업이 소유하고 있어서 미국 시민들의 개인정보 유출 및 그로 인한 미국 안보에 위협이 될 수 있다는 우려 때문이다. 그러나 보다 본질적으로는 틱톡이 대단히 빠른 속도로 소셜 미디어 시장을 잠식해 가면서 미국 플랫폼 기업에 위협이 되고 있기 때문이다. 또한 여야를 막론하고 미국 하원이 가장 우려하고 있는 점은 틱톡이 미국에서 개발한 첨단기술을 중국으로 유출할 가능성이다. 틱톡은 글로벌 빅테크 기업들과 마찬가지로 인공지능, 알고리즘, 빅데이터 등 첨단기술을 보유하고 있는데, 이러한 기술이 중국으로 이전될 경우 미국 테크 기업들과의 경쟁에 사용될 수 있다고 본 것이다. 이 또한 국가 안보를 명분으로 글로벌 차원의 디지털 패권 경쟁에서 중국을 견제하고 앞서가려는 미국 정부의 디지털 패권 전략 가운데 하나이다. 최근 미국 의회에서 최종 통과된 이 법안의 명칭이 '21세기 힘을 통한 평화'(21st Century Peace through Strength Act)로 명명된 것에서 입법 추진 배경과 의도를 명확하게 확인할 수 있다. 대통령선거가 한창 진행되던 지난 2022년 1월 당시 윤석열 후보는 “인공지능 기반의 디지털 플랫폼 정부로 우리나라를 디지털 경제 패권국가로 도약시키겠다”는 비전을 발표하였다. 또한 지난해 4월 정부 출범 후 마련된 '디지털 플랫폼 정부 실현계획 보고회'에서 윤대통령은 디지털 플랫폼 정부는 “지난 30년간 추진해 온 전자정부와는 차원이 다른 것”이라고 직접 설명했다. 디지털 플랫폼 정부는 전자정부 플랫폼뿐만 아니라, 모든 데이터가 연결되는 '디지털 플랫폼' 위에서 국민, 기업, 정부가 함께 사회문제를 해결하고, 새로운 가치를 창출하는 민관협력의 새로운 모델이라는 설명을 덧붙였다. 경쟁력을 충분히 갖춘 민간 부문의 디지털 플랫폼 없이는 추진이 불가능한 국정과제라는 것은 초등학생 정도만 되어도 알 수 있는 내용이다. 그런데 이처럼 중요한 국정운영의 비전 및 전략과 달리 실제 정부의 정책은 도무지 종잡을 수가 없다. 아니 '토종 디지털 플랫폼'을 육성하기 위한 정부 정책은 실종되었다고 표현하는 것이 맞을 것 같다. 해외에서 수난을 당해도 침묵하고 있다. 대신 규제 일변도 정책이 그 자리를 차지하고 있다. 공정거래위원회가 추진하고 있는 '플랫폼 공정경쟁촉진법'(플랫폼법)이 대표적인 사례이다. 플랫폼법은 국내외 기업을 막론하고 시장에 큰 영향을 미치는 소수 대형 플랫폼에 대해 미리 지배적 사업자로 선정하고 위반행위가 발생할 때 신속하게 규제하는 것을 핵심으로 한다. 그런데 이에 대해 지난 1월 미국 재계를 대표하는 미국상공회의소는 “한국 정부가 플랫폼 법안 통과를 서두르는 것에 우려를 표한다”라며 문제를 제기해 왔다. 미국 상의는 “(한국 정부가) 모든 법안의 전문을 공개하고 미 재계와 정부를 포함한 다양한 이해관계자에게 충분한 의견 수렴 기회를 제공하는 것이 중요하다”고 주장했다. 비슷한 시기에 한국을 방문한 호세 페르난데스 미국 국무부 차관 또한 기자간담회에서 “(입법과정의) 투명성 보장과 이해관계자의 관여가 필요하다. 한국과 대화를 이어가겠다”는 입장을 밝혔다. 전통적인 한미관계를 고려할 때 우리 정부가 결코 무시할 수 없는 '압력성' 발언들이다. 이외에도 주한 미국대사관이 우리 정부에게 자국 플랫폼 기업에 대한 규제 완화를 직접 주문한 사례는 일일이 거론하기 어려울 정도다. 미국 국무부나 상의가 우리 정부의 플랫폼법 제정에 대해 명확한 입장을 밝힌 것은 좁게는 법이 시행되었을 때 미국계 플랫폼 기업들이 입게 될 부정적 영향에 대한 사전 보호 조치이자, 넓게는 미국의 글로벌 플랫폼 패권 확장 전략이라는 '국익'을 보호하기 위한 포석으로 해석할 수 있다. 정부라면 당연히 해야 할 일이다. 내정 간섭으로 비출 수도 있지만, 외교적으로 충분히 의제가 될 만한 사안들이다. 이러한 미국 정부 및 이익단체의 든든한 지원이 있기 때문에 국내에 진출해 있는 미국계 플랫폼 기업들이 우리 정부를 '종이 호랑이' 정도로 생각하고 국내에서 배짱 영업을 이어가고 있다. 이들이 EU 규제 당국의 납세 및 청소년 보호를 위한 내용 규제에 즉각 순응하는 것과는 180도 다른 모습이다. 해외에 나가서 시장을 확장하고 있는 우리 기업, 특히 플랫폼 패권 경쟁시대에 국가를 대신해서 글로벌 시장에 뛰어든 플랫폼 기업들을 보호하는 역할이야말로 정부가 해야 할 가장 중요하고, 시급한 일이다. 우방 국가라고 해서 정부 대응에 예외가 있어서는 안 된다. 경제 전쟁 혹은 디지털 패권 경쟁에서는 영원한 우방도, 영원한 적국도 없다. 국익에 도움이 되는 나라가 우방이고, 국익을 해치는 나라는 적이라고 해도 지나친 표현은 아니다. 외교와 안보 분야에서 “간과 쓸개를 다 내주고 있다”는 비판을 받고 있는 것이 대일 외교의 현주소다. 그런 일본에서 우리 플랫폼 기업이 부당한 대우를 받고 있다면, 정부는 통상 분쟁을 각오하더라도 우리 기업을 보호해야 한다. 네이버 경영 전략의 잘잘못을 따지는 것은 그 이후에 해도 늦지 않다. 정부는 우리 국민들과 기업들이 두 눈 크게 뜨고 이번 사태를 지켜보고 있다는 사실을 명심하기 바란다. 국익에 기반한 우리 정부의 '당당한 ICT 외교'를 기대한다.

2024.04.30 09:07고삼석

[곽노건 교수의 웹3 ④] DeFi(디파이, 탈중앙화 금융)

지난 칼럼에서 블록체인 기술이 탈중앙화 개념을 구현해주는 중요한 요소라고 말씀 드렸습니다. 오늘은 웹3의 또 하나의 중요한 구성요소인 탈중앙화 금융(Decentralized Finance, 이하 디파이)을 얘기해 보겠습니다. 웹3 탈중앙화된 구조에서 서비스를 자율적으로 이용하기 위해서는 중재자 없이 운영되는 디파이는 꼭 필요합니다. 디파이는 기존 금융 시스템의 중앙 집중적인 구조를 탈중앙화 시키고, 투명성을 높여주며, 사용자에게 더 많은 권한을 부여합니다. 웹3에서 디파이가 필요한 이유 웹3에서 디파이가 필요한 첫 번째 이유는 금융 서비스의 민주화입니다. 디파이는 금융 서비스에 대한 접근성을 높이고, 더 많은 사용자들이 금융 시스템에 참여할 수 있도록 합니다. 예로 기존 금융 시스템에서는 은행 계좌를 개설하거나 대출을 받는 데 많은 제약이 있었지만, 디파이는 이러한 제약을 없애고 누구나 쉽게 개인이 주도적으로 금융 서비스를 이용할 수 있도록 합니다. 두 번째로 금융 서비스의 효율성입니다. 디파이는 중개 기관을 없이 스마트 컨트랙트이라는 자동화된 프로그램을 활용하여 금융 서비스의 비용을 절감하고 거래 속도를 높입니다. 기존 금융 시스템은 은행과 같은 중개 기관이 모든 거래를 처리하기 때문에 비용이 많이 발생하고 거래를 처리하는 속도가 느렸습니다. 디파이는 이러한 문제점을 해결하고 사용자에게 더 저렴하고 빠른 금융 서비스를 제공합니다. 세 번째는 투명성입니다. 디파이는 모든 거래 내역이 누구나 언제든 접근할 수 있는 블록체인 상에 기록되므로 투명성이 높습니다. 기존 금융 시스템은 금융 기관들이 거래 내역을 불투명하게 처리하는 경우가 있을 수 았지만, 디파이는 모든 거래 내역이 공개적으로 기록되므로 부정 부패를 방지하고 사용자들의 신뢰를 높일 수 있습니다. 마지막으로 혁신입니다. 디파이는 새로운 금융 서비스 개발을 촉진합니다. 기존 금융 시스템에서는 새로운 금융 서비스를 개발하는 데 많은 시간과 비용이 소요되었습니다. 하지만 디파이는 스마트 컨트랙트을 활용해 새로운 금융 서비스를 보다 쉽게 개발하고 출시할 수 있으므로 금융 서비스의 혁신을 가속화할 수 있습니다. 그렇다면 디파이는 어떤 기능을 가지고 있을까요. 스마트 컨트랙트라는 자동화 프로그램으로 다양한 금융 기능을 개발, 기존 금융 서비스와 동일 수준을 넘어 제공합니다. 주요 기능은 다음과 같습니다. ▲대출: 담보 없이 암호화폐를 대출받거나 빌림 ▲예치(스테이킹): 암호화폐를 잠금하고 이자 수령 ▲예금(보관): 암호화폐를 보관 서비스에 맡김 ▲교환: 암호화폐를 다른 암호화폐로 교환 ▲보험: 암호화폐 자산을 손실로부터 보험에 가입 ▲결제: 암호화폐로 상품 및 서비스에 대한 결제 ▲송금: 암호화폐를 수금자에게 전송 ▲투자: 투자 관련한 상품에 암호화폐로 투자 디파이, 잠재적인 위험과 규제 문제는 디파이와 기존 금융 시스템을 여러 항목을 가지고 비교한 표가 아래와 같습니다. 기술적인 면과 개념적인 면이 포함되어 있으며 관련 자료들을 취합한 것입니다. 모든 항목에서 좋은 것으로 보이지만 아직 관련법에서 암호화폐에 대한 명확한 규정이 없고 장점이 많지만 기존 금융 시스템에 익숙하여 새로운 환경으로 이동이 쉽지 않을 것으로 보입니다. 특히, 중재자 없는 서비스에 대한 막연한 어려움과 두려움이 클 것으로 보입니다. 디파이의 잠재적인 위험과 규제 문제도 물론 있습니다. 디파이는 지금까지 설명한 특징과 장점을 기반으로 다양한 잠재력을 가졌지만, 많은 위험 요소도 동시에 가지고 있습니다. 디파이의 주요 잠재적인 위험은 다음과 같습니다. ▲기술적인 복잡성: 블록체인 기술을 기반으로 하고 있어 기술적인 이해가 필요합니다. 중재자 없는 기술 서비스에 대한 이해가 부족한 사용자들은 이용하는데 어려움을 겪거나, 실수로 자산을 손실할 수 있습니다. 디파이는 거의 모든 책임이 본인한테 귀속되는 상황입니다. ▲규제 불확실성: 아직 초기 단계의 기술이며, 규제 환경이 명확하게 정립되지 않은 상황입니다. 규제 기관들의 입장에 따라 디파이 서비스가 제한되거나 금지될 수 있으며, 사용자들은 생각지 못한 법적인 문제에 직면할 수 있습니다. ▲해킹 위험: 디파이 서비스는 개방형이어서 해킹 공격에 취약합니다. 해킹 공격으로 인해 사용자들의 자산이 도난당할 수 있으며, 서비스가 중단될 수 있습니다. ▲사기: 디파이 서비스를 악용한 사기가 발생할 수 있습니다. 사용자들은 사기성 프로젝트에 투자하거나, 가짜 웹사이트를 통해 자산을 탈취당할 수 있습니다. ▲변동성: 암호화폐 가격은 변동성이 매우 높습니다. 디파이 서비스를 이용하면서 암호화폐 가격 하락으로 인해 손실을 볼 수 있습니다. 다음으로 디파이의 규제 문제입니다. 디파이는 아직 초기 단계의 기술이어서, 규제 환경이 명확하게 정립되지 않았습니다. 또한 각 국가마다 디파이 규제에 대한 입장이 다릅니다. 규제 기관들은 디파이 서비스에 대한 규제 방안을 연구하며 정립하고 있습니다. 주요 규제 문제는 다음과 같습니다. ▲소비자 보호: 디파이 서비스 사용자들을 보호하기 위한 규제가 필요합니다. 사용자들은 서비스 이용 시 충분한 정보를 제공받아야 하고, 사기 및 해킹으로부터 보호받아야 합니다. ▲금융 범죄 방지: 디파이 서비스를 이용한 금융 범죄(돈세탁, 테러 자금 조달 등)를 방지하기 위한 규제가 마련되어야 합니다. ▲투자자 보호: 디파이를 통한 투자 시 충분한 정보를 제공받아야 하고, 투자 손실로부터 보호받는 등 투자자 보호 규제가 마련되어야 합니다. 규제 기관들은 디파이의 잠재적인 위험을 줄이고, 사용자들 보호하면서 금융 혁신을 장려할 수 있는 균형 잡힌 규제 방안을 모색해야 할 것입니다. 오늘의 마무리 디파이는 기술적인 복잡성, 규제 불확실성, 해킹 위험 등 해결해야 할 과제들이 많은 초기 도입 단계입니다. 하지만 이러한 과제를 극복해 나간다면 전 세계 수십억 명의 사람들에게 더 나은 금융 서비스를 제공할 수 있는 잠재력을 가지고 있습니다. 마지막으로 디파이 서비스를 이용하기 전에 충분히 공부하고, 위험을 이해한 후 신중하게 이용해야 한다는 당부의 말씀을 드립니다.

2024.04.29 14:44곽노건

"스미싱·보이스피싱 들끓는다"…KISA, 고위험 사이버공격 선제 조치 본격화

한국인터넷진흥원(KISA)이 고위험 사이버공격을 선제적으로 조치함으로써 세계 최고 디지털 안전 전문기관으로의 위상 제고에 나선다. KISA는 지난 26일 '국민의 안전과 국익을 보호하며 디지털 안심국가 실현에 역할과 책임을 다하는 최정예 정보보호 전문기관'이라는 새로운 비전을 공표했다고 28일 밝혔다. KISA는 그간 국내 유일한 디지털·정보보호 전문기관으로서 해킹, 랜섬웨어 등 사이버공격에 대응하는 체계를 구축해 국익을 해치는 불법행위를 예방하고 기업의 보호조치 강화에 기여했다는 평가를 받는다. KISA에 따르면 최근 인공지능(AI), 클라우드 등 디지털 신기술을 동원한 사이버공격과 스미싱·보이스피싱 등 국민들의 일상과 밀접한 범죄가 급증해 선제적 조치가 필요한 것으로 파악됐다. 실제 스미싱 문자 탐지 건수의 경우 2021년 약 20만 건에서 2023년에는 약 50만 건으로 2.5배 증가했다. 이에 KISA는 기업의 보안(Cybersecurity) 역량을 강화하기 위해 AI 사이버위협 탐지, 통합체계 구축(C-Spider), AI 레드팀 신설 등 기업의 사이버위협 단계별로 탄탄한 보안전략을 전파한다는 방침이다. 또 디지털 범죄에 대한 국민의 표출된 불안감을 해소하기 위해 민생서비스 취약점 점검 및 상시 조사를 강화해 국민생활범죄를 엄단하고 사이버보안의 중추적인 역할을 하는 기관으로 거듭날 계획이다. KISA는 지난 2월 '미래전략추진단(TF)'을 발족해 '100일 프로젝트'를 선언하고 그동안 각계 전문가와 함께 심층 논의를 거쳐 새로운 비전을 제시했다. 또 세부 전략 및 실행과제를 담은 'KISA 발전전략'도 도출했다. KISA 관계자는 "앞으로 축적된 역량을 바탕으로 국가 정보보호의 위기와 혼란을 예방할 것"이라며 "조직 개편과 인적 쇄신을 통해 국민생활의 안전을 체감할 수 있도록 발전전략의 세부 과제를 단계적으로 실천할 계획"이라고 말했다.

2024.04.28 12:00장유미

반도체 보안 원천기술 갖춘 ICTK "코스닥 거쳐 글로벌 진출”

반도체 보안 원천기술을 가진 ICTK가 다음달 코스닥 상장을 앞두고 글로벌 진출 계획을 밝혔다. ICTK(대표 이정원)는 여의도에서 기업설명회를 개최했다고 26일 밝혔다. NH투자증권을 주관사로 24부터 30일까지 5일 간 수요예측을 진행한 이후 5월 7일과 8일 양일간 일반투자자 청약을 진행할 예정이다. 총 공모주식 수는 197만 주로 희망 공모가 범위는 1만3천 원~1만6천 원이다. ICTK는 2017년 설립한 보안 팹리스 기업으로 '비아 퍼프(VIA PUF)'라는 자체 특허기술을 보유하고 있다. 비아 퍼프는 반도체 공정에서 사용되는 비아(VIA) 홀을 이용해 각 칩에 ID를 부여해 보안 시스템에 적용하는 기술이다. 인간이 홍채나 지문과 같은 생체 아이디를 가지고 태어나는 것처럼 반도체도 웨이퍼 단계에서 서로 다른 아이디를 부여하는 퍼프(PUF)기술을 적용한다. 인공지능(AI)과 양자컴퓨터를 중심으로 격변하는 IT 분야에서 주요 해킹 대상이 되는 목적물의 안전한 인증을 구현해, 복제나 변조가 원천적으로 차단한다. 이 기술은 국방 보안 분야는 물론 우리 주변의 모든 전자기기부터 각종 단말기에 적용될 수 있다. 2018년부터 이미 LG유플러스의 무선공유기부터 시작하여 현재는 CCTV와 VPN을 포함한 차세대 양자보안 제품에 활용되고 있다. 또한 글로벌 수주 경쟁을 통해 유수의 대기업들을 제치고 세계적 빅테크 기업과 공급계약을 체결하여 내년부터 본격 공급 예정이다. ICTK는 PUF 및 보안칩 설계 등과 관련한 국내외 등록 특허 총 138건, 진행중 특허 27건을 보유하고 있다. 지식재산권(IP)를 활용해 특화된 설계 기술을 기반으로 보안칩을 양산할 수 있는 기술을 가졌다. 긴 시간과 까다로운 조건을 요구하는 공인 기관들로부터 국제적 인증도 획득해 상용화에도 앞장선다. ICTK는 보안 인증인 EL 6+ CC인증(정보보안 인증)을 준비 중으로 이후 본격적 공급 확대 예정이다. ICTK의 원천기술을 설계된 반도체칩은 통신으로 연결된 모든 기기에 적요 될 수 있다. 또한, ICTK는 반도체칩은 물론 모듈과 디바이스, 솔루션과 플랫폼에 걸친 다방면의 제품 라인업을 제시한다. 상장 자금은 양산 공급을 위한 운용자금으로 사용될 예정이다. 최근 ICTK는 글로벌 빅테크 기업과 계약해 내년부터 본격 공급을 앞두고 있다. 또한 개발인력을 확대해 시장 수요에 맞는 다양한 제품군 연구개발에도 속도를 가할 계획이다. ICTK는 핵심 기술(IP) 및 보안칩, 모듈 디바이스와 플랫폼 사업을 아울러 그 적용처와 고객사를 다양화해 2026년까지 매출액 310억 원 달성을 머ㅗㄱ표로 한다. 이와 함께 보안칩 설계에 필요한 지적재산권을 바탕으로 고부가가치 SoC를 생산해, 50%이상의 영업이익률을 달성한다는 방침이다. 이 대표는 “PUF기술의 장기적 확장성과 글로벌 수요에 비해 이 기술을 가진 기업은 세계적으로 드물다”며 “현재 계약이 체결된 글로벌 빅테크 외에도 또 다른 글로벌 기업도 먼저 ICTK로 찾아오고 있다"고 말했다 이어서 "ICTK는 경쟁사 제품 대비 탁월한 항상성을 가지며 다양한 IP를 보유한 만큼 전 세계 통신기기의 안전을 이끄는 기업이 되겠다”는 상장 포부를 밝혔다.

2024.04.26 16:59남혁우

KT, 청년 디자인 아티스트 그룹 모집

KT가 2024년 Y아티스트 프로젝트를 함께할 청년 디자인 아티스트 그룹인 'Y아티스트 레이블 3기'를 모집한다고 26일 밝혔다. Y아티스트 프로젝트는 Y의 슬로건 '있는 그대로 빛나는 Y' 취지에 맞게 자신의 분야에서 열심히 활동하는 신진 아티스트들을 발굴해 Y아티스트로 선정하고, 아티스트가 주목을 받을 수 있는 다양한 활동과 제작물을 출시하는 프로젝트다. 올해 4년차를 맞는 Y아티스트 프로젝트와 함께할 Y아티스트 레이블 3기는 2D와 3D 일러스트 작가 5명, 새롭게 신설된 인스타툰 작가 5명, 총 10명의 Y아티스트를 선발할 예정이다. 국내에 거주하는 20~30대 청년이면 누구나 모집에 참여할 수 있다. Y 공식 홈페이지를 통해 5월12일까지 접수하면 된다. 선발된 Y아티스트에게는 특전으로 5월 말 KT 대학생 마케팅 서포터즈 Y퓨처리스트와 함께 홍콩 문화를 체험하고, 현지 아티스트들과 교류한 경험을 유튜브 콘텐츠와 기념 굿즈로 만드는 'Y원정대'(홍콩 편) 프로젝트 참여 기회도 제공한다. 이밖에 ▲이종산업 브랜드 콜라보 디자인(선발) ▲Y디지털 굿즈 및 카톡 테마 제작(일러스트 분야) ▲Y인스타툰 기획 제작(인스타툰 분야) ▲Y아티스트 굿즈 제작 및 판매(전원) ▲신규 ESG 캠페인 활동(선발) ▲서울일러스트레이션페어 참여(선발) 등 다양한 협업 기회도 제공한다. 김영걸 KT 커스터머사업본부장은 “올해 4년차를 맞는 Y아티스트 프로젝트를 통해 신진 아티스트에게 있는 그대로 빛날 수 있는 기회를 제공하고, 고객에게는 색다른 콜라보 이벤트를 선보일 예정이다”며 “영타겟 브랜드 Y와 Y아티스트 레이블의 시너지로 20대 고객에게 더욱 친근하게 다가갈 것”이라고 말했다.

2024.04.26 09:13박수형

네이버 '라인' 주권 노리는 일본…"韓 정부 나서야"

네이버 라인 경영권이 위태롭다. 일본 정부와 정치권에서 소프트뱅크가 네이버로부터 라인야후 지분을 인수해야 한다고 압박하고 있어서다. 얼마 전 라인의 개인정보 유출 사고가 이 같은 빌미를 제공했다. 네이버는 라인야후와 보안 협력을 위해 노력하겠다고 했지만, 사실상 속수무책인 상태다. 라인은 일본뿐 아니라 대만과 태국, 인도네시아 등에서 2억명이 넘는 이용자를 보유한 만큼, 일본 정부의 압박이 네이버 글로벌 사업에도 영향을 미칠지 업계 우려가 커지고 있다. 소프트뱅크, A홀딩스 주식 매입 추진 최근 일본 교도통신 등 외신에 따르면 소프트뱅크는 현재 라인 운영사인 라인야후 중간지주사 A홀딩스 주식을 네이버로부터 매입하기 위한 협의를 추진 중이다. 외신은 "소프트뱅크는 라인야후의 근본적 개혁을 위해서 약간의 주식을 취득하는 것만으로는 불충분하기 때문에 일정한 비율의 주식을 매입하려 한다"며 "다음 달 9일 결산 발표를 분기점으로 삼아 협의를 서두르려 한다”고 보도했다. 라인 사용자의 개인 정보 유출은 지난해 11월 발생했다. 라인야후는 당시 한국 네이버클라우드를 통해 제3자의 공격이 있어 일부 개인 정보가 유출됐다고 밝혔다. 처음에는 44만건의 정보가 유출됐다고 했지만, 추가 조사를 통해 피해 규모가 51만9천건으로 늘어났다. 일본 정부는 지난달, 라인야후가 시스템 업무를 위탁한 네이버에 과도하게 의존하고 있다며 네이버와의 자본 관계를 재검토하는 등 개선을 요구하는 행정지도를 내렸다. 라인야후의 대응에도 일본 정부는 지배구조 개선까지 요구하며 2차 행정지도로 강하게 압박했다. 이는 결국 소프트뱅크가 보유한 라인야후 지분율을 조금이라도 높여, 라인 경영권을 네이버로부터 가져오라는 해석이 담긴 것으로 보인다. 라인야후는 지난해 10월 한국 네이버와 일본 소프트뱅크가 만든 합작사 A홀딩스 산하의 Z홀딩스 자회사 야후재팬과 라인이 합병해 출범했다. 네이버와 소프트뱅크는 A홀딩스 주식을 50%씩 보유하고 있다. 국회서도 "외교 문제 될 수 있어" 지적 나와 일본 정부의 압박이 계속되면서 네이버 라인을 일본에 빼앗길 수 있다는 우려가 나오는 상황이다. 대표적인 글로벌 진출 성공 사례로 꼽히는 라인의 경영권을 한순간에 잃을 수 있다는 위기감이 커지고 있다. 이와 관련 국회 외교통일위원장을 역임한 윤상현 의원은 "소프트뱅크가 라인 주도권을 쥐도록 행정지도로 지분매각을 요구하고 나선 것인데 납득할 수 없는 과도한 조치"라고 지적했다. 윤 의원은 "해킹 사고에 대해 일본 정부가 원인분석과 재발 방지에 나서는 것은 당연한 일이지만 보완조치나 벌금 등의 페널티가 아닌 지분정리까지 요구한 것은 지나친 압박"이라고 평했다. 그러면서 "시장경제와 자유민주주의 가치를 공유하며 산업 협력을 해왔던 양국 관계의 여정에도 찬물을 끼얹는 행위"라고 비판했다. 윤 의원은 "네이버가 일본 이용자 정보를 불법 활용한 것도 아닌데 정보를 악용한 적대국의 기업에나 적용할 법한 과도한 조치로 압박에 나서는 것은 불필요한 오해를 불러일으키고 외교적 문제로도 비화될 수 있다"며 "일본이 사이버 보안 대책을 명분 삼아 매월 9천600만명이 넘는 자국민들이 이용하는 라인의 경영권에서 한국 기업을 배제하려는 속셈이 아니라면 지금의 부당한 조치를 당장 철회해야 할 것"이라고 강조했다. 이어 "라인야후 사태가 불필요한 오해를 낳고 외교 문제 등으로 비화되지 않도록 한일 양국도 여러 채널을 통해 원만한 마무리에 나서야 한다"면서 "아울러 이런 문제가 재발하지 않도록 관련기업과 유관기관에서도 선제적 점검에 나서야 할 것"이라고 덧붙였다. 업계 관계자는 "미국에서는 틱톡을, 유럽에서는 미국 빅테크 기업들을 견제하고 있는데, 일본 정부 또한 이를 참고하고 있는 것으로 보인다"며 "우리 정부도 외교적 노력이 필요하다고 본다"고 말했다.

2024.04.25 23:40안희정

민희진 "어도어 찬탈 의도·실행 없다...하이브가 배신"

“경영권 찬탈을 계획하거나 의도, 실행한 적 없다. 거꾸로 하이브가 나를 배신했다고 생각한다. 사담을 진지한 무엇인가로 포장해 나를 매도하려는 의도가 궁금하다.” (민희진 어도어 대표) 걸그룹 뉴진스 소속사 어도어 민희진 대표가 25일가 서울 서초구 강남대로 한국컨퍼런스센터에서 긴급 기자회견을 열고, 하이브가 주장한 어도어 경영권 탈취 의혹을 전면 부인했다. 앞서 경영권 탈취 시도 증거라며 공개된 카카오톡 대화에 대해서 민 대표는 “직장인으로 마음에 안 드는 상황에서 푸념할 수 있다. 하이브가 80% 지분을 갖고 있는 상황에서 그럴 의도도 없고, 한 적도 없다"고 주장했다. 법무법인 세종 "지금 상태서 경영권 찬탈 불가능"...민희진 "하이브 반성해야" 법무법인 세종 이숙미 변호사는 “민희진 대표가 경영권 찬탈을 실행, 착수한 행위는 전혀 발견되지 않았다. 예비죄도 실현 할 수 있을 정도나 돼야 성립되는 것인데, 그 정도도 안 된다”고 설명했다. 이수균 변호사는 “카톡 캡쳐는 어떻게 떼어내느냐에 따라 오해 여지가 있다”며 “지금 상태에서는 경영권 찬탈이 불가능하다. 말이 안 되는 얘기라서 그간 반박 안 했던 것"이라고 덧붙였다. 민 대표는 “사담을 진지한 뭔가로 포장해서 나를 매도하는 의도가 궁금하다”면서 “거꾸로 하이브가 나를 배신했다고 생각한다. 내가 고분고분 하지 않으니 나를 찍어 누르기 위한 프레임으로 느껴진다"고 반박했다. 이어 그는 “잘 되고 있는 계열사 사장을 찍어 누르려는 게 배임 아닌가”라며 “나는 일을 잘한 죄밖에 없다. 하이브 반성해야 한다. 어떻게 뻔뻔하게 이렇게 나를 마타도어 할 수 있는 건지 궁금하다”고 덧붙였다. 민 대표는 주주간 계약 때문에 하이브에 묶여있다고도 밝혔다. 그는 “하이브와 이상한 계약을 맺었다. 올해 초부터 작년에 맺었던 주주간 계약 재협상을 하고 있었다. 지분 행사가 안돼서 하이브에 노예처럼 걸려 있어야 한다”면서 “계약서 용어가 헷갈려 아는 벤처캐피털(VC) 친구에게 물어본 것을 외부 자문사에 자문을 받았다며 매도했다”고 설명했다. 또 민 대표는 아일릿의 뉴진스 표절 의혹에 대해서도 언급했다. 그는 “압박받고 있는 상황에서 아예 하이브를 못 벗어날 수도 있는데 뉴진스 카피한 아일릿까지 나왔다. 이는 나를 버리겠다는 얘기”라고 했다. 또한 “멀티레이블인데 왜 개성을 살리지 않는지 모르겠다. 모두가 뉴진스가 되면 결국 업계가 망하는 것”이라고 강조했다. 민 대표가 무당 주도 하 주술 경영을 일삼았다는 주장에 대해서는 “야비하다. 해당 무당은 원래 지인인데 그냥 직업으로 무속인을 하는 사람”이라며 “기자간담회를 한다니까 무당 이슈를 꺼낸 거다. 이는 개인 사찰이다. 고소할 것”이라고 해명했다. 하이브를 떠나고 싶은 것인지 의사를 묻는 말에 민 대표는 “나한테 중요한 것은 뉴진스다. 내가 주인이 아니어도 된다. 그냥 뉴진스와 하려던 일을 하면 된다”고 답했다. 하이브 "민희진 대표 논점 호도...답변할 가치 없어" 이날 간담회 관련해 하이브 측은 “오늘 민희진 대표가 기자회견에서 주장한 내용은 사실이 아닌 내용이 너무나 많아 일일이 열거하기가 어려울 정도”라며 “민 대표는 시점을 뒤섞는 방식으로 논점을 호도하고, 굴절된 해석기제로 왜곡된 사실관계를 공적인 장소에서 발표했다”고 입장을 밝혔다. 이어 “모든 주장에 대해 증빙과 함께 반박할 수 있으나 답변할 가치가 없다고 판단한다”고도 언급했다. 하이브 측은 민 대표 사임을 촉구 중이다. 회사는 민 대표에게 “'대화 제의가 없었다', '이메일 답변이 없었다' 등 거짓말을 중단하고 요청드린 대로 정보 자산을 반납하고 신속히 감사에 응해줄 것을 정중히 요청드린다”며 “이미 경영자로서의 자격이 없음을 스스로 입증한만큼 어도어의 정상적 경영을 위해 속히 사임할 것을 촉구한다. 아티스트와 부모님들을 지속적으로 언급하는 것은 아티스트의 가치를 훼손하는 일이니 중단해달라”고 역설했다.

2024.04.25 19:00최다래

박세준 티오리 대표, 과학정보통신의날 대통령표창 수상

박세준 티오리 대표가 2024년 과학·정보통신의 날 기념식에서 대통령 표창을 수상했다. 티오리(대표 박세준)는 박세준 대표가 사이버 보안 분야의 지속적 연구와 기술개발, 국내 보안 인재 육성을 위한 교육과 멘토링 활동을 통해 화이트햇 해커의 공공 활동 영역 확대와 참여에 기여한 공로를 인정받아 대통령 표창을 수상했다고 24일 밝혔다. 국립과천과학관에서 열린 '과학·정보통신의 날 기념식'은 과학기술정보통신부에서 제57회 과학의 날(4.21), 제69회 정보통신의 날(4.22)을 맞아 과학기술과 정보방송통신 발전에 공헌한 유공자를 선발 및 포상하는 행사다. 박세준 대표는 미국 방위고등연구계획국(DARPA) 및 대한민국 정부와의 협력을 통해 국가 보안 인프라 강화에 기여했으며 차세대 인재 양성 프로그램(BoB)의 멘토활동, 국내 최대 보안 교육 플랫폼 '드림핵'을 통해 보안 기술 교육을 무상으로 제공하는 등 국내 보안 기술 발전과 인재 육성에 힘써왔다. 또한 세계 최대 해킹대회 데프콘(DEF CON)에서는 7회 최다 우승기록을 보유하며 최고의 보안 실력을 끊임없이 입증해왔다. 2021년부터는 사이버작전사령부 자문위원으로 활동해오고 있으며, 2022년에는 'K-사이버보안 우수기업' 외교부 장관상을 수상한 바 있다. 티오리는 2022년 ASIA2G 캐피탈, 두나무 등으로부터 200억 원 규모의 투자 유치로 주목 받아 구글, 삼성 등 국내외 주요 IT 기업 및 관련 기관에게 웹2와 웹3를 아우르는 보안 컨설팅을 제공하고 있다. 이 외에도 4만 5천명 이상의 회원수를 보유한 사이버보안 교육 플랫폼 드림핵과 버그바운티 플랫폼 패치데이를 운영하며 보안 생태계 확산을 위해 앞장서고 있다. 박세준 대표는 “이번 대통령 표창은 티오리 임직원 전체의 노력과 헌신의 결과”라 밝히며 “사이버 보안 분야 고도화된 기술 개발과 서비스를 통해 긍정적 시장 변화와 문화 저변 확대를 위해 더욱 노력하겠다"고 강조했다.

2024.04.24 16:27남혁우

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현