• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지속성장 맞춤형 AI 거버넌스 구축 '선택 아닌 필수'

인공지능(AI)이 세상을 삼키고 있다. 일상생활뿐 아니라 첨단 비즈니스 영역까지 뒤흔들고 있다. 특히 챗GPT를 비롯한 생성형 AI는 다양한 산업 분야의 기본 문법을 바꿔놓으면서 새로운 혁신의 밑거름이 되고 있다. 반면, 기업에서는 AI 도입이 경쟁력 강화를 위한 기회라는 점을 알면서도 불확실성을 포함한 위험 요인 때문에 도입을 주저하고 있는 것도 현실이다. 지디넷코리아는 창간 24주년을 맞아 법무법인 세종의 AI센터와 함께 이런 변화를 진단하는 'GenAI 시대' 특별 기획을 마련했다. 이번 기획에서는 기업이 AI 규제에 효과적으로 대응하면서 도입 가능한 AI 거버넌스에 대해 살펴본다. 아울러, 소프트웨어, 통신, 인터넷, 헬스바이오, 유통, 전자, 재계, 자동차, 게임, 블록체인, 금융 등 11개 분야별로 AI가 어떤 변화를 일으키고 있는 지 심층 분석한다. 또 AI 기술 발전과 함께 논의되어야 할 윤리적, 사회적 문제들에 대한 다각적인 논점을 제시해 건강한 AI 생태계 조성에 기여하고자 한다. [편집자주] A사는 최근 업무 효율성 제고 및 고객 서비스 편의 개선 차원에서 글로벌 B사가 개발한 프라이빗 거대 언어 모델(Large Language Model, LLM)을 활용하여 자사의 데이터를 추가 학습시키는 방식으로 생성형 AI 기반 대화형 검색 서비스를 도입했다. A사는 AI 기반 대화형 검색서비스 도입 과정에서 내부 조직 개편과 최고의 전문성을 지닌 인재 영입 등 과감한 투자를 감행했다. C사도 경영 혁신을 위해 전체 계열사 업무 전반에 생성형 AI를 도입했다. 전사 차원에서 고객 가치 제고를 위해 생성형 AI를 도입한 만큼 고객 데이터의 통합 관리 시스템을 구축하고, 개인정보 해킹 등 유출 사고로 인한 막대한 경제적, 사회적 손해를 예방하기 위해 개인정보 보호법이 요구하는 전문 개인정보 보호책임자(CPO)도 지정했다. A사와 C사는 AI를 도입한 다른 대부분의 기업과 마찬가지로 조직 의사결정에 유의미한 영향을 미치는 새로운 디지털 전략으로 AI를 택했다. 과연 A사와 C사는 AI 플랫폼 구축 프로젝트를 성공적으로 수행할 수 있을까? 국내외 기업의 AI 도입 수준은 AI는 금융, 의료, 제조, 교통 등 전 산업 분야를 아우르는 하나의 거대한 트렌드다. 지금의 AI 열풍은 기존 새로운 기술들이 출현했을 때 잠시 반짝 유행하고 잠잠해지는 버블이 아니라는 의견이 대세다. 여러 산업 현장에 적용돼 가시적 성과를 내고 있는 AI 기술은 별도 산업으로 분류될 수 있을 만큼 관련 시장에 실 수요가 증가하고 있기 때문이다. 최근 일반 기업을 중심으로 특정 기업의 비즈니스 요구 사항에 맞게 데이터를 추가 학습할 수 있도록 개발된 AI 솔루션(파운데이션 모델)을 활용하는 사례가 늘고 있다. 실제 IBM이 2024년 1월 10일 발표한 'IBM 글로벌 AI 도입 지수 2023(IBM Global AI Adoption Index 2023) 보고서에 따르면 2023년 기준 한국을 포함한 전 세계 20개국의 2천342개 기업(IT 전문가 8천584명 응답) 중 약 42% 기업들은 이미 비즈니스에 AI를 활용하고 있었고, 40%는 AI 도입을 적극 검토하고 있는 것으로 확인됐다. 우리나라의 경우 AI를 도입한 기업 비중은 약 40% 수준으로 파악된다. 한국경영자총협회가 실시한 '주요 기업 AI 도입 실태 및 인식 조사'는 2024년 1~2월을 기준으로 매출액 상위 100대 기업 중 응답 기업 50개 사의 38.0%가 기업 차원에서 생성형 AI를 도입한 것으로 설명했다. 국내외 AI 도입이 이처럼 활성화된 데에는 기술 융합, 예측 및 추천 솔루션 고도화 등 AI 기술 혁신이 크게 작용한 것으로 판단된다. 앞서 언급한 IBM 조사 결과, 2023년 AI 환경은 2~3년 전에 비해 'AI 솔루션의 접근성 및 배포가 용이해졌고(43%)', 'AI 솔루션이 비즈니스 요구 사항에 더욱 잘 부합할 수 있도록 설계되었다(41%)'는 특징을 보인다. 2020년의 한국개발연구원(KDI) 조사에 참여한 1,000개 기업의 35.8%가 '기업 수요에 맞는 AI 기술 및 솔루션 부족'을 AI 도입의 가장 큰 걸림돌로 응답한 것과 유사한 결과다. 하지만 전 산업 분야에서 AI가 화두로 떠오르고 있는 것과 달리 현장에서 기업이 AI를 도입하는 속도는 느리다. MIT 테크놀로지 리뷰 인사이트(MITTR)와 호주 통신사 텔스트라의 글로벌 계열사 텔스트라 인터네셔널(Telstra International)이 아시아, 태평양, 미주, 및 유럽 전역의 비즈니스 리더 300명을 대상으로 공동 실시한 조사 결과에 따르면, 조사 대상 기업의 76%는 생성형 AI 도입을 시도해 본 적이 있는 것으로 확인됐다. 하지만 AI를 실제 조직 전반에 채택한 기업은 단 9%에 그쳤다. 기술 성숙도를 나타내는 가트너(Gartner)의 2023년 신기술 하이프 사이클(Hype Cycle for Emerging Technologies)에 따르면 생성형 AI는 기대감 최고 단계(Inflated Expectations)에 있다. 하지만 실제 시장에서 실질적 혁신 성과를 나타내기까지는 약 2~5년의 기간이 필요한 것으로 예측된다. 즉 현 시점에서 AI 도입⋅활용 과정에서 발생할 수 있는 리스크를 예측하는 것은 더욱 어렵다. 조심해야 할 AI 리스크 유형은 대한상공회의소가 2024년 100대 상장기업의 경영 메시지를 수집해 챗GPT-4로 분석한 결과에 따르면 디지털 전환 및 AI 도입은 기업 경쟁력 강화를 위한 기회이자 리스크인 것으로 나타났다. 기업들은 AI 활용에 따른 근원적 리스크 요인을 사전에 제거하지 못해 회복할 수 없는 수준의 피해를 입게 될 것을 크게 우려했다. 전 산업에 걸쳐 공통적으로 우려되는 AI 리스크는 AI 라이프사이클 전반에 거쳐 존재한다. 이때 AI 라이프사이클은 단순히 AI 모델이 개발되는 단계에 국한되는 개념이 아니다. AI 파운데이션 모델 개발을 위한 데이터 수집 등 처리 단계부터 AI 파운데이션 모델을 개발하고 배포하는 단계, 개발된 AI 파운데이션 모델을 기업에 적용 및 활용하는 단계, 그리고 AI 서비스를 최종 이용자가 이용하는 단계는 서로 유기적으로 연결되어 있다. 그만큼 AI 리스크 유형은 다양하게 제시된다. AI 기술 자체가 가진 한계에서 오는 리스크나 데이터 처리 과정에서 우려되는 보안 침해 등 데이터 리스크, AI 윤리와 사회적 영향을 관리 혹은 통제하기 위한 법적 규제 리스크는 AI 이용 과정에서 또 새로운 AI 리스크로 파생될 수 있다. 초거대 AI 신경망을 개발하는 AI 개발자나 이미 개발된 AI 모델을 활용하는 AI 활용자가 유의해야 할 AI 리스크 유형은 크게 다르지 않다. AI 개발 및 활용 단계 모두 모델 훈련과 검증, 조정을 거쳐야 하고 그 과정에 데이터의 수집⋅이용⋅제공 등 처리도 필수로 요구되기 때문이다. 하지만 앞서 예시로 든 A사와 C사가 좀 더 유의해야 할 부분은 있다. A사는 기업 내부 데이터만 활용한 프라이빗 LLM을 도입함으로써 데이터 유출이나 환각 현상(실제로는 없거나 사실이 아닌 거짓 정보를 마치 사실인 것처럼 말하는 현상)에 대한 우려는 일부 해소할 수 있을 것이다. 하지만 이에 더해 산출물의 품질을 좌우할 데이터를 체계적으로 관리하기 위한 준비도 필요하다. 프라이빗 LLM의 학습 데이터 활용될 조직 내부 데이터의 오남용 등이 발생하지 않도록 전사 차원의 표준화된 위험관리 체계를 수립할 필요성이 강조된다. 이는 C사도 마찬가지다. 기업이 보유하고 있는 고객 정보가 잘못 관리되어 유출 등 데이터 리스크로 이어지지 않도록 데이터 처리 흐름(flow)을 명확하게 파악하고 있어야 한다. 자사 비즈니스 특성에 맞는 AI 라이프사이클과 데이터 처리 흐름별로 법률·정책 준수 체크리스트(checklists)를 마련하고, 그에 대한 지속적, 상시적 모니터링을 통해 기업은 AI 도입 및 데이터 활용에 따른 리스크를 즉시 파악하고 통제할 수 있다. 이러한 철저한 준비가 부족하다면 A사와 C사 모두 AI 내재화에 성공하지 못한 채 리스크만 가중되어 AX(AI Transformation) 경쟁력에서 뒤쳐질 수도 있을 것이다. (참고로 A사와 C사는 AI 라이프사이클 단계상 AI 개발자가 이미 개발한 모델을 활용하여 자사의 데이터를 추가 학습시키는 방식으로 AI를 활용하는 AI 활용사업자에 해당한다.) AI 리스크에 사전 대응하는 AI 거버넌스 구축은 선택이 아닌 필수 불가능할 것 같아 보이는 AI 리스크의 완벽한 통제의 시작은 AI 거버넌스 구축을 통한 사전 대응 체계 마련에 있다. AI 리스크 발생 이후 사후적·개별적으로 해결하기보다는 AI 리스크 관리를 모든 기업 업무에 통합하여 관리의 연속성이 이루어질 수 있는 AI 가드레일(AI guardrail)을 선제적으로 구축하는 것이 필요하다. 이를 통해 기업은 식별된 리스크뿐만 아니라 사전에 식별되지 않은 잠재적 리스크에도 효과적으로 대응할 수 있다. AI를 효율적으로 관리·감독하는 AI 거버넌스 구축 중요성이 꾸준히 지적되고 있음에도 불구하고 대부분의 AI 도입·활용 기업은 AI 거버넌스 구축 과정에서 상당한 혼란을 겪는다. 전문가들이 AI 거버넌스를 정의하고 하위요소를 구성하는 방식이 산업 분야, 비즈니스 특성, 내부 규칙 및 규정, 현지 법제도와 같은 상황적 요인에 따라 달라질 수 있다고 소개하기 때문이다. 하지만 AI 거버넌스 개념은 간단하다. AI 거버넌스란, AI 라이프사이클에 대한 지속적 모니터링을 통해 각 단계별 발생 가능한 리스크를 정량적으로 식별하고, 해당 리스크 및 잠재적 영향을 최소화 및 제어할 수 있는 관리⋅감독 프레임워크를 의미한다. AI 거버넌스 구축을 위한 솔루션에는 다음 세 가지 방식이 포함된다. 솔루션 1. 국내외 법제도의 정합성 제고 기업들은 비즈니스 리스크로 확대될 수 있는 AI 리스크가 법 위반 리스크에서 촉발된다는 점을 명심해야 한다. 기업에 적용되는 국내외 AI 법제가 요구하는 수준의 실시간 현황을 즉시 반영할 수 있는 규제 라이브러리를 구축할 필요성이 강조되는 부분이다. 규제 라이브러리는 국내 개인정보 보호법, 저작권법 및 데이터 활용과 관련된 제반 국내 법령뿐만 아니라 최근 유럽의회를 통과한 EU의 AI Act, 지난 해 미국 정부의 AI 행정명령 등 해외 관련 법령에 대한 구체적 분석을 거쳐 기업 내부 규제 라이브러리에 포함되어야 할 것이다. 이에 더해 개인정보보호 중심설계(Privacy by Design), Trust-by-design 접근, 안전성 평가, 영향평가, 신뢰성 검인증, 제3자 외부평가 등 AI 및 데이터 정책이 국제 규범으로 어떻게 수렴되는지에 대한 정기적 모니터링도 필요하다. 글로벌 차원에서 AI 거버넌스 구축 시 기업이 충족해야 하는 최소 기준 요건을 설정한 가이드라인과 AI 표준 및 인증도 살펴봐야 한다. 특히 정보보호 및 개인정보 보호 관리체계(ISMS/ISMS-P), 정보보호 경영시스템(ISO 27001, 27701), AI 관련 국제적 인증 체계(ISO/IEC JTC 1/SC 42)ISO/IEC 42001 등 AI 표준 및 인증 획득은 기업 신뢰도를 제고할 수 있는 효과적인 방안이 될 수 있다, 솔루션 2. 맞춤형 AI 위험통제 모델 체계 확립 AI 프레임워크 등 다양한 명칭으로 불리는 AI 위험통제 모델(Risk Management Model)은 전 세계적으로 활발하게 논의되고 있는 신뢰할 수 있는 AI 위험통제 프로세스를 의미한다. 이때 핵심은 AI 라이프사이클의 각 단계에 대한 주기적인 모니터링을 실시하고 최신화된 국내외 규범을 준수한 평가 절차를 적용한다는 점이다. 즉, AI 위험통제 모델은 기업의 특성과 글로벌 차원에서 수립 중인 AI 규범을 종합적으로 고려한 내부 AI 윤리 등 기본 원칙이나 정책서, 가이드를 수립하는 것에 더해 비즈니스 프로세스 단계별 책임자 권한 및 책임을 설정하는 기준 마련을 통해 AI 리스크를 상시적으로 평가하고 신규 제품·서비스 기획, 설계 및 출시 등 모든 단계에 적용 가능한 신뢰성·안전성 담보 전략을 수립하는 등 지속 가능한 상시적 AI 리스크 통제체계를 마련하는 과정이라 볼 수 있다. 기본적으로 위험 평가 및 관리 절차는 각 기업의 특성을 고려하여 맞춤형으로 설계되는 것이 요구된다. 하지만 기업의 AI 윤리 및 기본 원칙, 정책서, 가이드 등에는 유효성 및 신뢰성, 안전성, 보안 및 복원성, 책임과 투명성, 설명 및 해석가능성, 개인정보 보호, 공정성 등과 같은 AI 신뢰성 확보를 위한 국제적 요구사항도 탄력적으로 반영될 필요가 있다. 또한, AI 리스크는 그 특성상 데이터 활용 과정에서 발생한다는 점에서 기업 맞춤형 데이터 관리체계의 마련 역시 AI 위험통제 모델 구축 시 중요하게 고려되어야 한다. 맞춤형 데이터 관리체계는 기업이 AI 등 신기술을 이용한 각종 솔루션을 도입하려는 경우 기존 데이터 내지 새롭게 생성될 데이터에 대한 신뢰성, 정확성 등을 법제도적 관점에서 정량적으로 판단할 수 있는 위험통제 모델을 의미한다. 기업은 맞춤형 데이터 관리체계를 도입함으로써 추후 데이터를 수정, 변환, 통합 또는 재수집하는 과정에서 발생 가능한 비용 및 위험도를 사전에 객관적으로 평가할 수 있도록 하는 효과를 기대할 수 있다. 나아가 비즈니스 특성에 적합한 기존 선례 등을 정확하게 파악하고 이를 기반으로 주기적 AI 침해 대응 모의훈련 프로그램도 실행할 필요가 있다. 기업은 이러한 모의훈련을 통해 AI 사고에 대한 대응체계의 적정성을 상시적으로 평가함으로써 예기치 못한 각종 사고에 효율적으로 대응할 수 있는 조직적 방어체계를 발전시켜 나갈 수 있다. 솔루션 3. 상시적 데이터 매니지먼트 체계 활성화 “이용 과정에서의 불확실성”이라는 생성형 AI 리스크에 대한 예측가능성을 제고하기 위해서는 AI 서비스에 활용되는 데이터 처리 시스템 구축 전 분석·설계 단계에서부터 시스템 운영, 개선, 폐기 등 각 단계를 포괄하는 데이터 처리 흐름(flow)의 현황과 위험 요인을 실시간으로 명확히 식별하는 것이 중요하다. 이때 데이터 리스크를 효율적으로 파악하고 평가, 관리하는데는 기업이 보유하고 있는 데이터 인벤토리 및 우선순위 지정을 통한 데이터 처리 흐름 분석이 필수로 요구된다. 데이터 처리 흐름 분석은 데이터 리스크에 대한 체계적 관리를 통한 사고 발생 시 신속한 원인분석, 대응을 가능하게 한다. 뿐만 아니라 데이터 처리 흐름 분석 결과는 기업이 활용하고 있는 데이터의 가치 산정 기준, 새로운 비즈니스 전략 수립을 위한 기초 자산으로 활용되어 기업의 지속 가능한 성장 잠재력을 높일 수 있다. 나아가, 기업 비즈니스의 대내외적 법 위반 리스크를 최소화할 수 있는 판단 근거로서의 활용 가치도 주목할 만하다. 기존의 위수탁 내지 제3자 제공 데이터 수준의 정량적 평가 최적화, 위수탁과 제3자 제공 현황의 적정성 재평가 등을 통하여 기업은 데이터 처리 위탁자 또는 수탁자로서의 법적 책임을 최소화할 수 있는 단계별 데이터 처리 방식을 재설계(Data Process re-engineering)할 수 있다. 상시적 데이터 매니지먼트 활성화를 위해서는 기본적으로 AI 및 데이터 관리 체계 전 영역의 데이터 흐름에 명확한 식별 이외에 주기적 모니터링 및 즉각적 개선 체계의 구축이 필요하다. 주기적 모니터링 결과로 시스템 취약점이 파악되어야만 비로소 데이터 유출 및 오·남용 등 AI 리스크의 발생 가능성을 최소화하기 위한 대비를 할 수 있다. 이에 더해 AI 도입 및 적용 단계별 또는 개인정보 처리 단계별로 데이터 시스템의 위험평가, 개인정보 영향평가 등 법 제도상 기업에 적용되는 요구사항 준수 여부를 빠짐없이 평가하는 것도 가능해진다.

2024.04.30 13:40장준영

[고삼석 칼럼]디지털 패권 경쟁시대 '당당한 ICT 외교'를 기대한다

국민 메신저로 우리나라에 카카오톡이 있다면, 일본에는 '라인'(LINE)이 있다. 라인 이용자는 전체 일본 국민의 80%인 9천600만명이나 된다. 일본을 포함한 전 세계 라인 이용자는 2억명에 달한다. 라인은 2011년 네이버의 일본 자회사인 NHN일본에서 서비스를 시작했다. 2019년 손정의 소프트뱅크 회장이 당시 일본 내 1위 메신저인 네이버의 라인에 협업을 제안하면서 네이버와 소프트뱅크가 50%씩 출자하여 지주회사를 설립하고, '라인야후'를 출범시켰다. 그런데 최근 일본 정부가 라인의 경영권을 일본 기업에 넘기라고 압박을 가하면서 논란이 확산되고 있다. 지난해 11월 라인에 대한 해킹사고가 발생해 약 51만 건의 개인정보가 유출되는 사고가 발생했다. 이에 대한 책임으로 일본 총무성은 라인야후에 네이버와 자본 관계를 재검토하라는 행정지도를 내렸다. 지난달에는 더욱 노골적으로 사실상 네이버의 지분을 소프트뱅크에 매각하고 일본을 떠나라는 요구까지 한 것으로 알려지고 있다. 자본주의 경제체제에서 정부가 민간 기업의 지분 문제까지 개입한 것은 대단히 이례적이다. 비상식적인 일이다. 그 동안 이 사태를 방관하던 우리 정부는 기자들의 질문에 마지못해 “한국 정부는 우리 기업에 대한 차별적 조치가 있어서는 안된다는 확고한 입장”이라며, “이 문제와 관련해 네이버 측 입장을 확인하는 한편, 필요 시 일본 측과도 소통해 나갈 것”이라는 입장을 뒤늦게 밝혔다. 상황이 이렇게 된 데에는 소프트뱅크가 “네이버의 신뢰를 배신하고 뒤통수를 쳤다”는 평가와 함께 글로벌 차원에서 '플랫폼 주도권 쟁탈전'이 벌어지고 있는 시대에 우리 정부의 'ICT 외교'가 너무 안일했다는 지적이 제기되고 있다. 플랫폼 영역에서 국가 간 치열한 주도권 싸움은 '글로벌 기술패권'을 차지하기 위한 경쟁의 핵심이다. 일본 정부의 조치도 같은 맥락이다. 지난 3월 미국 하원에서 소위 '틱톡(TikTok)금지법'이 의원들의 압도적 찬성으로 통과되었다. 중국 기업 바이트댄스가 소유하고 있는 동영상 플랫폼 틱톡의 지분을 매각하지 않으면 미국에서 틱톡을 퇴출시킨다는 내용이었다. 틱톡은 1억 7천만명의 미국인이 사용하고 있는 '국민앱'이라고 해도 과언이 아니다. 표면적인 이유는 중국 기업이 소유하고 있어서 미국 시민들의 개인정보 유출 및 그로 인한 미국 안보에 위협이 될 수 있다는 우려 때문이다. 그러나 보다 본질적으로는 틱톡이 대단히 빠른 속도로 소셜 미디어 시장을 잠식해 가면서 미국 플랫폼 기업에 위협이 되고 있기 때문이다. 또한 여야를 막론하고 미국 하원이 가장 우려하고 있는 점은 틱톡이 미국에서 개발한 첨단기술을 중국으로 유출할 가능성이다. 틱톡은 글로벌 빅테크 기업들과 마찬가지로 인공지능, 알고리즘, 빅데이터 등 첨단기술을 보유하고 있는데, 이러한 기술이 중국으로 이전될 경우 미국 테크 기업들과의 경쟁에 사용될 수 있다고 본 것이다. 이 또한 국가 안보를 명분으로 글로벌 차원의 디지털 패권 경쟁에서 중국을 견제하고 앞서가려는 미국 정부의 디지털 패권 전략 가운데 하나이다. 최근 미국 의회에서 최종 통과된 이 법안의 명칭이 '21세기 힘을 통한 평화'(21st Century Peace through Strength Act)로 명명된 것에서 입법 추진 배경과 의도를 명확하게 확인할 수 있다. 대통령선거가 한창 진행되던 지난 2022년 1월 당시 윤석열 후보는 “인공지능 기반의 디지털 플랫폼 정부로 우리나라를 디지털 경제 패권국가로 도약시키겠다”는 비전을 발표하였다. 또한 지난해 4월 정부 출범 후 마련된 '디지털 플랫폼 정부 실현계획 보고회'에서 윤대통령은 디지털 플랫폼 정부는 “지난 30년간 추진해 온 전자정부와는 차원이 다른 것”이라고 직접 설명했다. 디지털 플랫폼 정부는 전자정부 플랫폼뿐만 아니라, 모든 데이터가 연결되는 '디지털 플랫폼' 위에서 국민, 기업, 정부가 함께 사회문제를 해결하고, 새로운 가치를 창출하는 민관협력의 새로운 모델이라는 설명을 덧붙였다. 경쟁력을 충분히 갖춘 민간 부문의 디지털 플랫폼 없이는 추진이 불가능한 국정과제라는 것은 초등학생 정도만 되어도 알 수 있는 내용이다. 그런데 이처럼 중요한 국정운영의 비전 및 전략과 달리 실제 정부의 정책은 도무지 종잡을 수가 없다. 아니 '토종 디지털 플랫폼'을 육성하기 위한 정부 정책은 실종되었다고 표현하는 것이 맞을 것 같다. 해외에서 수난을 당해도 침묵하고 있다. 대신 규제 일변도 정책이 그 자리를 차지하고 있다. 공정거래위원회가 추진하고 있는 '플랫폼 공정경쟁촉진법'(플랫폼법)이 대표적인 사례이다. 플랫폼법은 국내외 기업을 막론하고 시장에 큰 영향을 미치는 소수 대형 플랫폼에 대해 미리 지배적 사업자로 선정하고 위반행위가 발생할 때 신속하게 규제하는 것을 핵심으로 한다. 그런데 이에 대해 지난 1월 미국 재계를 대표하는 미국상공회의소는 “한국 정부가 플랫폼 법안 통과를 서두르는 것에 우려를 표한다”라며 문제를 제기해 왔다. 미국 상의는 “(한국 정부가) 모든 법안의 전문을 공개하고 미 재계와 정부를 포함한 다양한 이해관계자에게 충분한 의견 수렴 기회를 제공하는 것이 중요하다”고 주장했다. 비슷한 시기에 한국을 방문한 호세 페르난데스 미국 국무부 차관 또한 기자간담회에서 “(입법과정의) 투명성 보장과 이해관계자의 관여가 필요하다. 한국과 대화를 이어가겠다”는 입장을 밝혔다. 전통적인 한미관계를 고려할 때 우리 정부가 결코 무시할 수 없는 '압력성' 발언들이다. 이외에도 주한 미국대사관이 우리 정부에게 자국 플랫폼 기업에 대한 규제 완화를 직접 주문한 사례는 일일이 거론하기 어려울 정도다. 미국 국무부나 상의가 우리 정부의 플랫폼법 제정에 대해 명확한 입장을 밝힌 것은 좁게는 법이 시행되었을 때 미국계 플랫폼 기업들이 입게 될 부정적 영향에 대한 사전 보호 조치이자, 넓게는 미국의 글로벌 플랫폼 패권 확장 전략이라는 '국익'을 보호하기 위한 포석으로 해석할 수 있다. 정부라면 당연히 해야 할 일이다. 내정 간섭으로 비출 수도 있지만, 외교적으로 충분히 의제가 될 만한 사안들이다. 이러한 미국 정부 및 이익단체의 든든한 지원이 있기 때문에 국내에 진출해 있는 미국계 플랫폼 기업들이 우리 정부를 '종이 호랑이' 정도로 생각하고 국내에서 배짱 영업을 이어가고 있다. 이들이 EU 규제 당국의 납세 및 청소년 보호를 위한 내용 규제에 즉각 순응하는 것과는 180도 다른 모습이다. 해외에 나가서 시장을 확장하고 있는 우리 기업, 특히 플랫폼 패권 경쟁시대에 국가를 대신해서 글로벌 시장에 뛰어든 플랫폼 기업들을 보호하는 역할이야말로 정부가 해야 할 가장 중요하고, 시급한 일이다. 우방 국가라고 해서 정부 대응에 예외가 있어서는 안 된다. 경제 전쟁 혹은 디지털 패권 경쟁에서는 영원한 우방도, 영원한 적국도 없다. 국익에 도움이 되는 나라가 우방이고, 국익을 해치는 나라는 적이라고 해도 지나친 표현은 아니다. 외교와 안보 분야에서 “간과 쓸개를 다 내주고 있다”는 비판을 받고 있는 것이 대일 외교의 현주소다. 그런 일본에서 우리 플랫폼 기업이 부당한 대우를 받고 있다면, 정부는 통상 분쟁을 각오하더라도 우리 기업을 보호해야 한다. 네이버 경영 전략의 잘잘못을 따지는 것은 그 이후에 해도 늦지 않다. 정부는 우리 국민들과 기업들이 두 눈 크게 뜨고 이번 사태를 지켜보고 있다는 사실을 명심하기 바란다. 국익에 기반한 우리 정부의 '당당한 ICT 외교'를 기대한다.

2024.04.30 09:07고삼석

[곽노건 교수의 웹3 ④] DeFi(디파이, 탈중앙화 금융)

지난 칼럼에서 블록체인 기술이 탈중앙화 개념을 구현해주는 중요한 요소라고 말씀 드렸습니다. 오늘은 웹3의 또 하나의 중요한 구성요소인 탈중앙화 금융(Decentralized Finance, 이하 디파이)을 얘기해 보겠습니다. 웹3 탈중앙화된 구조에서 서비스를 자율적으로 이용하기 위해서는 중재자 없이 운영되는 디파이는 꼭 필요합니다. 디파이는 기존 금융 시스템의 중앙 집중적인 구조를 탈중앙화 시키고, 투명성을 높여주며, 사용자에게 더 많은 권한을 부여합니다. 웹3에서 디파이가 필요한 이유 웹3에서 디파이가 필요한 첫 번째 이유는 금융 서비스의 민주화입니다. 디파이는 금융 서비스에 대한 접근성을 높이고, 더 많은 사용자들이 금융 시스템에 참여할 수 있도록 합니다. 예로 기존 금융 시스템에서는 은행 계좌를 개설하거나 대출을 받는 데 많은 제약이 있었지만, 디파이는 이러한 제약을 없애고 누구나 쉽게 개인이 주도적으로 금융 서비스를 이용할 수 있도록 합니다. 두 번째로 금융 서비스의 효율성입니다. 디파이는 중개 기관을 없이 스마트 컨트랙트이라는 자동화된 프로그램을 활용하여 금융 서비스의 비용을 절감하고 거래 속도를 높입니다. 기존 금융 시스템은 은행과 같은 중개 기관이 모든 거래를 처리하기 때문에 비용이 많이 발생하고 거래를 처리하는 속도가 느렸습니다. 디파이는 이러한 문제점을 해결하고 사용자에게 더 저렴하고 빠른 금융 서비스를 제공합니다. 세 번째는 투명성입니다. 디파이는 모든 거래 내역이 누구나 언제든 접근할 수 있는 블록체인 상에 기록되므로 투명성이 높습니다. 기존 금융 시스템은 금융 기관들이 거래 내역을 불투명하게 처리하는 경우가 있을 수 았지만, 디파이는 모든 거래 내역이 공개적으로 기록되므로 부정 부패를 방지하고 사용자들의 신뢰를 높일 수 있습니다. 마지막으로 혁신입니다. 디파이는 새로운 금융 서비스 개발을 촉진합니다. 기존 금융 시스템에서는 새로운 금융 서비스를 개발하는 데 많은 시간과 비용이 소요되었습니다. 하지만 디파이는 스마트 컨트랙트을 활용해 새로운 금융 서비스를 보다 쉽게 개발하고 출시할 수 있으므로 금융 서비스의 혁신을 가속화할 수 있습니다. 그렇다면 디파이는 어떤 기능을 가지고 있을까요. 스마트 컨트랙트라는 자동화 프로그램으로 다양한 금융 기능을 개발, 기존 금융 서비스와 동일 수준을 넘어 제공합니다. 주요 기능은 다음과 같습니다. ▲대출: 담보 없이 암호화폐를 대출받거나 빌림 ▲예치(스테이킹): 암호화폐를 잠금하고 이자 수령 ▲예금(보관): 암호화폐를 보관 서비스에 맡김 ▲교환: 암호화폐를 다른 암호화폐로 교환 ▲보험: 암호화폐 자산을 손실로부터 보험에 가입 ▲결제: 암호화폐로 상품 및 서비스에 대한 결제 ▲송금: 암호화폐를 수금자에게 전송 ▲투자: 투자 관련한 상품에 암호화폐로 투자 디파이, 잠재적인 위험과 규제 문제는 디파이와 기존 금융 시스템을 여러 항목을 가지고 비교한 표가 아래와 같습니다. 기술적인 면과 개념적인 면이 포함되어 있으며 관련 자료들을 취합한 것입니다. 모든 항목에서 좋은 것으로 보이지만 아직 관련법에서 암호화폐에 대한 명확한 규정이 없고 장점이 많지만 기존 금융 시스템에 익숙하여 새로운 환경으로 이동이 쉽지 않을 것으로 보입니다. 특히, 중재자 없는 서비스에 대한 막연한 어려움과 두려움이 클 것으로 보입니다. 디파이의 잠재적인 위험과 규제 문제도 물론 있습니다. 디파이는 지금까지 설명한 특징과 장점을 기반으로 다양한 잠재력을 가졌지만, 많은 위험 요소도 동시에 가지고 있습니다. 디파이의 주요 잠재적인 위험은 다음과 같습니다. ▲기술적인 복잡성: 블록체인 기술을 기반으로 하고 있어 기술적인 이해가 필요합니다. 중재자 없는 기술 서비스에 대한 이해가 부족한 사용자들은 이용하는데 어려움을 겪거나, 실수로 자산을 손실할 수 있습니다. 디파이는 거의 모든 책임이 본인한테 귀속되는 상황입니다. ▲규제 불확실성: 아직 초기 단계의 기술이며, 규제 환경이 명확하게 정립되지 않은 상황입니다. 규제 기관들의 입장에 따라 디파이 서비스가 제한되거나 금지될 수 있으며, 사용자들은 생각지 못한 법적인 문제에 직면할 수 있습니다. ▲해킹 위험: 디파이 서비스는 개방형이어서 해킹 공격에 취약합니다. 해킹 공격으로 인해 사용자들의 자산이 도난당할 수 있으며, 서비스가 중단될 수 있습니다. ▲사기: 디파이 서비스를 악용한 사기가 발생할 수 있습니다. 사용자들은 사기성 프로젝트에 투자하거나, 가짜 웹사이트를 통해 자산을 탈취당할 수 있습니다. ▲변동성: 암호화폐 가격은 변동성이 매우 높습니다. 디파이 서비스를 이용하면서 암호화폐 가격 하락으로 인해 손실을 볼 수 있습니다. 다음으로 디파이의 규제 문제입니다. 디파이는 아직 초기 단계의 기술이어서, 규제 환경이 명확하게 정립되지 않았습니다. 또한 각 국가마다 디파이 규제에 대한 입장이 다릅니다. 규제 기관들은 디파이 서비스에 대한 규제 방안을 연구하며 정립하고 있습니다. 주요 규제 문제는 다음과 같습니다. ▲소비자 보호: 디파이 서비스 사용자들을 보호하기 위한 규제가 필요합니다. 사용자들은 서비스 이용 시 충분한 정보를 제공받아야 하고, 사기 및 해킹으로부터 보호받아야 합니다. ▲금융 범죄 방지: 디파이 서비스를 이용한 금융 범죄(돈세탁, 테러 자금 조달 등)를 방지하기 위한 규제가 마련되어야 합니다. ▲투자자 보호: 디파이를 통한 투자 시 충분한 정보를 제공받아야 하고, 투자 손실로부터 보호받는 등 투자자 보호 규제가 마련되어야 합니다. 규제 기관들은 디파이의 잠재적인 위험을 줄이고, 사용자들 보호하면서 금융 혁신을 장려할 수 있는 균형 잡힌 규제 방안을 모색해야 할 것입니다. 오늘의 마무리 디파이는 기술적인 복잡성, 규제 불확실성, 해킹 위험 등 해결해야 할 과제들이 많은 초기 도입 단계입니다. 하지만 이러한 과제를 극복해 나간다면 전 세계 수십억 명의 사람들에게 더 나은 금융 서비스를 제공할 수 있는 잠재력을 가지고 있습니다. 마지막으로 디파이 서비스를 이용하기 전에 충분히 공부하고, 위험을 이해한 후 신중하게 이용해야 한다는 당부의 말씀을 드립니다.

2024.04.29 14:44곽노건

"스미싱·보이스피싱 들끓는다"…KISA, 고위험 사이버공격 선제 조치 본격화

한국인터넷진흥원(KISA)이 고위험 사이버공격을 선제적으로 조치함으로써 세계 최고 디지털 안전 전문기관으로의 위상 제고에 나선다. KISA는 지난 26일 '국민의 안전과 국익을 보호하며 디지털 안심국가 실현에 역할과 책임을 다하는 최정예 정보보호 전문기관'이라는 새로운 비전을 공표했다고 28일 밝혔다. KISA는 그간 국내 유일한 디지털·정보보호 전문기관으로서 해킹, 랜섬웨어 등 사이버공격에 대응하는 체계를 구축해 국익을 해치는 불법행위를 예방하고 기업의 보호조치 강화에 기여했다는 평가를 받는다. KISA에 따르면 최근 인공지능(AI), 클라우드 등 디지털 신기술을 동원한 사이버공격과 스미싱·보이스피싱 등 국민들의 일상과 밀접한 범죄가 급증해 선제적 조치가 필요한 것으로 파악됐다. 실제 스미싱 문자 탐지 건수의 경우 2021년 약 20만 건에서 2023년에는 약 50만 건으로 2.5배 증가했다. 이에 KISA는 기업의 보안(Cybersecurity) 역량을 강화하기 위해 AI 사이버위협 탐지, 통합체계 구축(C-Spider), AI 레드팀 신설 등 기업의 사이버위협 단계별로 탄탄한 보안전략을 전파한다는 방침이다. 또 디지털 범죄에 대한 국민의 표출된 불안감을 해소하기 위해 민생서비스 취약점 점검 및 상시 조사를 강화해 국민생활범죄를 엄단하고 사이버보안의 중추적인 역할을 하는 기관으로 거듭날 계획이다. KISA는 지난 2월 '미래전략추진단(TF)'을 발족해 '100일 프로젝트'를 선언하고 그동안 각계 전문가와 함께 심층 논의를 거쳐 새로운 비전을 제시했다. 또 세부 전략 및 실행과제를 담은 'KISA 발전전략'도 도출했다. KISA 관계자는 "앞으로 축적된 역량을 바탕으로 국가 정보보호의 위기와 혼란을 예방할 것"이라며 "조직 개편과 인적 쇄신을 통해 국민생활의 안전을 체감할 수 있도록 발전전략의 세부 과제를 단계적으로 실천할 계획"이라고 말했다.

2024.04.28 12:00장유미

반도체 보안 원천기술 갖춘 ICTK "코스닥 거쳐 글로벌 진출”

반도체 보안 원천기술을 가진 ICTK가 다음달 코스닥 상장을 앞두고 글로벌 진출 계획을 밝혔다. ICTK(대표 이정원)는 여의도에서 기업설명회를 개최했다고 26일 밝혔다. NH투자증권을 주관사로 24부터 30일까지 5일 간 수요예측을 진행한 이후 5월 7일과 8일 양일간 일반투자자 청약을 진행할 예정이다. 총 공모주식 수는 197만 주로 희망 공모가 범위는 1만3천 원~1만6천 원이다. ICTK는 2017년 설립한 보안 팹리스 기업으로 '비아 퍼프(VIA PUF)'라는 자체 특허기술을 보유하고 있다. 비아 퍼프는 반도체 공정에서 사용되는 비아(VIA) 홀을 이용해 각 칩에 ID를 부여해 보안 시스템에 적용하는 기술이다. 인간이 홍채나 지문과 같은 생체 아이디를 가지고 태어나는 것처럼 반도체도 웨이퍼 단계에서 서로 다른 아이디를 부여하는 퍼프(PUF)기술을 적용한다. 인공지능(AI)과 양자컴퓨터를 중심으로 격변하는 IT 분야에서 주요 해킹 대상이 되는 목적물의 안전한 인증을 구현해, 복제나 변조가 원천적으로 차단한다. 이 기술은 국방 보안 분야는 물론 우리 주변의 모든 전자기기부터 각종 단말기에 적용될 수 있다. 2018년부터 이미 LG유플러스의 무선공유기부터 시작하여 현재는 CCTV와 VPN을 포함한 차세대 양자보안 제품에 활용되고 있다. 또한 글로벌 수주 경쟁을 통해 유수의 대기업들을 제치고 세계적 빅테크 기업과 공급계약을 체결하여 내년부터 본격 공급 예정이다. ICTK는 PUF 및 보안칩 설계 등과 관련한 국내외 등록 특허 총 138건, 진행중 특허 27건을 보유하고 있다. 지식재산권(IP)를 활용해 특화된 설계 기술을 기반으로 보안칩을 양산할 수 있는 기술을 가졌다. 긴 시간과 까다로운 조건을 요구하는 공인 기관들로부터 국제적 인증도 획득해 상용화에도 앞장선다. ICTK는 보안 인증인 EL 6+ CC인증(정보보안 인증)을 준비 중으로 이후 본격적 공급 확대 예정이다. ICTK의 원천기술을 설계된 반도체칩은 통신으로 연결된 모든 기기에 적요 될 수 있다. 또한, ICTK는 반도체칩은 물론 모듈과 디바이스, 솔루션과 플랫폼에 걸친 다방면의 제품 라인업을 제시한다. 상장 자금은 양산 공급을 위한 운용자금으로 사용될 예정이다. 최근 ICTK는 글로벌 빅테크 기업과 계약해 내년부터 본격 공급을 앞두고 있다. 또한 개발인력을 확대해 시장 수요에 맞는 다양한 제품군 연구개발에도 속도를 가할 계획이다. ICTK는 핵심 기술(IP) 및 보안칩, 모듈 디바이스와 플랫폼 사업을 아울러 그 적용처와 고객사를 다양화해 2026년까지 매출액 310억 원 달성을 머ㅗㄱ표로 한다. 이와 함께 보안칩 설계에 필요한 지적재산권을 바탕으로 고부가가치 SoC를 생산해, 50%이상의 영업이익률을 달성한다는 방침이다. 이 대표는 “PUF기술의 장기적 확장성과 글로벌 수요에 비해 이 기술을 가진 기업은 세계적으로 드물다”며 “현재 계약이 체결된 글로벌 빅테크 외에도 또 다른 글로벌 기업도 먼저 ICTK로 찾아오고 있다"고 말했다 이어서 "ICTK는 경쟁사 제품 대비 탁월한 항상성을 가지며 다양한 IP를 보유한 만큼 전 세계 통신기기의 안전을 이끄는 기업이 되겠다”는 상장 포부를 밝혔다.

2024.04.26 16:59남혁우

KT, 청년 디자인 아티스트 그룹 모집

KT가 2024년 Y아티스트 프로젝트를 함께할 청년 디자인 아티스트 그룹인 'Y아티스트 레이블 3기'를 모집한다고 26일 밝혔다. Y아티스트 프로젝트는 Y의 슬로건 '있는 그대로 빛나는 Y' 취지에 맞게 자신의 분야에서 열심히 활동하는 신진 아티스트들을 발굴해 Y아티스트로 선정하고, 아티스트가 주목을 받을 수 있는 다양한 활동과 제작물을 출시하는 프로젝트다. 올해 4년차를 맞는 Y아티스트 프로젝트와 함께할 Y아티스트 레이블 3기는 2D와 3D 일러스트 작가 5명, 새롭게 신설된 인스타툰 작가 5명, 총 10명의 Y아티스트를 선발할 예정이다. 국내에 거주하는 20~30대 청년이면 누구나 모집에 참여할 수 있다. Y 공식 홈페이지를 통해 5월12일까지 접수하면 된다. 선발된 Y아티스트에게는 특전으로 5월 말 KT 대학생 마케팅 서포터즈 Y퓨처리스트와 함께 홍콩 문화를 체험하고, 현지 아티스트들과 교류한 경험을 유튜브 콘텐츠와 기념 굿즈로 만드는 'Y원정대'(홍콩 편) 프로젝트 참여 기회도 제공한다. 이밖에 ▲이종산업 브랜드 콜라보 디자인(선발) ▲Y디지털 굿즈 및 카톡 테마 제작(일러스트 분야) ▲Y인스타툰 기획 제작(인스타툰 분야) ▲Y아티스트 굿즈 제작 및 판매(전원) ▲신규 ESG 캠페인 활동(선발) ▲서울일러스트레이션페어 참여(선발) 등 다양한 협업 기회도 제공한다. 김영걸 KT 커스터머사업본부장은 “올해 4년차를 맞는 Y아티스트 프로젝트를 통해 신진 아티스트에게 있는 그대로 빛날 수 있는 기회를 제공하고, 고객에게는 색다른 콜라보 이벤트를 선보일 예정이다”며 “영타겟 브랜드 Y와 Y아티스트 레이블의 시너지로 20대 고객에게 더욱 친근하게 다가갈 것”이라고 말했다.

2024.04.26 09:13박수형

네이버 '라인' 주권 노리는 일본…"韓 정부 나서야"

네이버 라인 경영권이 위태롭다. 일본 정부와 정치권에서 소프트뱅크가 네이버로부터 라인야후 지분을 인수해야 한다고 압박하고 있어서다. 얼마 전 라인의 개인정보 유출 사고가 이 같은 빌미를 제공했다. 네이버는 라인야후와 보안 협력을 위해 노력하겠다고 했지만, 사실상 속수무책인 상태다. 라인은 일본뿐 아니라 대만과 태국, 인도네시아 등에서 2억명이 넘는 이용자를 보유한 만큼, 일본 정부의 압박이 네이버 글로벌 사업에도 영향을 미칠지 업계 우려가 커지고 있다. 소프트뱅크, A홀딩스 주식 매입 추진 최근 일본 교도통신 등 외신에 따르면 소프트뱅크는 현재 라인 운영사인 라인야후 중간지주사 A홀딩스 주식을 네이버로부터 매입하기 위한 협의를 추진 중이다. 외신은 "소프트뱅크는 라인야후의 근본적 개혁을 위해서 약간의 주식을 취득하는 것만으로는 불충분하기 때문에 일정한 비율의 주식을 매입하려 한다"며 "다음 달 9일 결산 발표를 분기점으로 삼아 협의를 서두르려 한다”고 보도했다. 라인 사용자의 개인 정보 유출은 지난해 11월 발생했다. 라인야후는 당시 한국 네이버클라우드를 통해 제3자의 공격이 있어 일부 개인 정보가 유출됐다고 밝혔다. 처음에는 44만건의 정보가 유출됐다고 했지만, 추가 조사를 통해 피해 규모가 51만9천건으로 늘어났다. 일본 정부는 지난달, 라인야후가 시스템 업무를 위탁한 네이버에 과도하게 의존하고 있다며 네이버와의 자본 관계를 재검토하는 등 개선을 요구하는 행정지도를 내렸다. 라인야후의 대응에도 일본 정부는 지배구조 개선까지 요구하며 2차 행정지도로 강하게 압박했다. 이는 결국 소프트뱅크가 보유한 라인야후 지분율을 조금이라도 높여, 라인 경영권을 네이버로부터 가져오라는 해석이 담긴 것으로 보인다. 라인야후는 지난해 10월 한국 네이버와 일본 소프트뱅크가 만든 합작사 A홀딩스 산하의 Z홀딩스 자회사 야후재팬과 라인이 합병해 출범했다. 네이버와 소프트뱅크는 A홀딩스 주식을 50%씩 보유하고 있다. 국회서도 "외교 문제 될 수 있어" 지적 나와 일본 정부의 압박이 계속되면서 네이버 라인을 일본에 빼앗길 수 있다는 우려가 나오는 상황이다. 대표적인 글로벌 진출 성공 사례로 꼽히는 라인의 경영권을 한순간에 잃을 수 있다는 위기감이 커지고 있다. 이와 관련 국회 외교통일위원장을 역임한 윤상현 의원은 "소프트뱅크가 라인 주도권을 쥐도록 행정지도로 지분매각을 요구하고 나선 것인데 납득할 수 없는 과도한 조치"라고 지적했다. 윤 의원은 "해킹 사고에 대해 일본 정부가 원인분석과 재발 방지에 나서는 것은 당연한 일이지만 보완조치나 벌금 등의 페널티가 아닌 지분정리까지 요구한 것은 지나친 압박"이라고 평했다. 그러면서 "시장경제와 자유민주주의 가치를 공유하며 산업 협력을 해왔던 양국 관계의 여정에도 찬물을 끼얹는 행위"라고 비판했다. 윤 의원은 "네이버가 일본 이용자 정보를 불법 활용한 것도 아닌데 정보를 악용한 적대국의 기업에나 적용할 법한 과도한 조치로 압박에 나서는 것은 불필요한 오해를 불러일으키고 외교적 문제로도 비화될 수 있다"며 "일본이 사이버 보안 대책을 명분 삼아 매월 9천600만명이 넘는 자국민들이 이용하는 라인의 경영권에서 한국 기업을 배제하려는 속셈이 아니라면 지금의 부당한 조치를 당장 철회해야 할 것"이라고 강조했다. 이어 "라인야후 사태가 불필요한 오해를 낳고 외교 문제 등으로 비화되지 않도록 한일 양국도 여러 채널을 통해 원만한 마무리에 나서야 한다"면서 "아울러 이런 문제가 재발하지 않도록 관련기업과 유관기관에서도 선제적 점검에 나서야 할 것"이라고 덧붙였다. 업계 관계자는 "미국에서는 틱톡을, 유럽에서는 미국 빅테크 기업들을 견제하고 있는데, 일본 정부 또한 이를 참고하고 있는 것으로 보인다"며 "우리 정부도 외교적 노력이 필요하다고 본다"고 말했다.

2024.04.25 23:40안희정

민희진 "어도어 찬탈 의도·실행 없다...하이브가 배신"

“경영권 찬탈을 계획하거나 의도, 실행한 적 없다. 거꾸로 하이브가 나를 배신했다고 생각한다. 사담을 진지한 무엇인가로 포장해 나를 매도하려는 의도가 궁금하다.” (민희진 어도어 대표) 걸그룹 뉴진스 소속사 어도어 민희진 대표가 25일가 서울 서초구 강남대로 한국컨퍼런스센터에서 긴급 기자회견을 열고, 하이브가 주장한 어도어 경영권 탈취 의혹을 전면 부인했다. 앞서 경영권 탈취 시도 증거라며 공개된 카카오톡 대화에 대해서 민 대표는 “직장인으로 마음에 안 드는 상황에서 푸념할 수 있다. 하이브가 80% 지분을 갖고 있는 상황에서 그럴 의도도 없고, 한 적도 없다"고 주장했다. 법무법인 세종 "지금 상태서 경영권 찬탈 불가능"...민희진 "하이브 반성해야" 법무법인 세종 이숙미 변호사는 “민희진 대표가 경영권 찬탈을 실행, 착수한 행위는 전혀 발견되지 않았다. 예비죄도 실현 할 수 있을 정도나 돼야 성립되는 것인데, 그 정도도 안 된다”고 설명했다. 이수균 변호사는 “카톡 캡쳐는 어떻게 떼어내느냐에 따라 오해 여지가 있다”며 “지금 상태에서는 경영권 찬탈이 불가능하다. 말이 안 되는 얘기라서 그간 반박 안 했던 것"이라고 덧붙였다. 민 대표는 “사담을 진지한 뭔가로 포장해서 나를 매도하는 의도가 궁금하다”면서 “거꾸로 하이브가 나를 배신했다고 생각한다. 내가 고분고분 하지 않으니 나를 찍어 누르기 위한 프레임으로 느껴진다"고 반박했다. 이어 그는 “잘 되고 있는 계열사 사장을 찍어 누르려는 게 배임 아닌가”라며 “나는 일을 잘한 죄밖에 없다. 하이브 반성해야 한다. 어떻게 뻔뻔하게 이렇게 나를 마타도어 할 수 있는 건지 궁금하다”고 덧붙였다. 민 대표는 주주간 계약 때문에 하이브에 묶여있다고도 밝혔다. 그는 “하이브와 이상한 계약을 맺었다. 올해 초부터 작년에 맺었던 주주간 계약 재협상을 하고 있었다. 지분 행사가 안돼서 하이브에 노예처럼 걸려 있어야 한다”면서 “계약서 용어가 헷갈려 아는 벤처캐피털(VC) 친구에게 물어본 것을 외부 자문사에 자문을 받았다며 매도했다”고 설명했다. 또 민 대표는 아일릿의 뉴진스 표절 의혹에 대해서도 언급했다. 그는 “압박받고 있는 상황에서 아예 하이브를 못 벗어날 수도 있는데 뉴진스 카피한 아일릿까지 나왔다. 이는 나를 버리겠다는 얘기”라고 했다. 또한 “멀티레이블인데 왜 개성을 살리지 않는지 모르겠다. 모두가 뉴진스가 되면 결국 업계가 망하는 것”이라고 강조했다. 민 대표가 무당 주도 하 주술 경영을 일삼았다는 주장에 대해서는 “야비하다. 해당 무당은 원래 지인인데 그냥 직업으로 무속인을 하는 사람”이라며 “기자간담회를 한다니까 무당 이슈를 꺼낸 거다. 이는 개인 사찰이다. 고소할 것”이라고 해명했다. 하이브를 떠나고 싶은 것인지 의사를 묻는 말에 민 대표는 “나한테 중요한 것은 뉴진스다. 내가 주인이 아니어도 된다. 그냥 뉴진스와 하려던 일을 하면 된다”고 답했다. 하이브 "민희진 대표 논점 호도...답변할 가치 없어" 이날 간담회 관련해 하이브 측은 “오늘 민희진 대표가 기자회견에서 주장한 내용은 사실이 아닌 내용이 너무나 많아 일일이 열거하기가 어려울 정도”라며 “민 대표는 시점을 뒤섞는 방식으로 논점을 호도하고, 굴절된 해석기제로 왜곡된 사실관계를 공적인 장소에서 발표했다”고 입장을 밝혔다. 이어 “모든 주장에 대해 증빙과 함께 반박할 수 있으나 답변할 가치가 없다고 판단한다”고도 언급했다. 하이브 측은 민 대표 사임을 촉구 중이다. 회사는 민 대표에게 “'대화 제의가 없었다', '이메일 답변이 없었다' 등 거짓말을 중단하고 요청드린 대로 정보 자산을 반납하고 신속히 감사에 응해줄 것을 정중히 요청드린다”며 “이미 경영자로서의 자격이 없음을 스스로 입증한만큼 어도어의 정상적 경영을 위해 속히 사임할 것을 촉구한다. 아티스트와 부모님들을 지속적으로 언급하는 것은 아티스트의 가치를 훼손하는 일이니 중단해달라”고 역설했다.

2024.04.25 19:00최다래

박세준 티오리 대표, 과학정보통신의날 대통령표창 수상

박세준 티오리 대표가 2024년 과학·정보통신의 날 기념식에서 대통령 표창을 수상했다. 티오리(대표 박세준)는 박세준 대표가 사이버 보안 분야의 지속적 연구와 기술개발, 국내 보안 인재 육성을 위한 교육과 멘토링 활동을 통해 화이트햇 해커의 공공 활동 영역 확대와 참여에 기여한 공로를 인정받아 대통령 표창을 수상했다고 24일 밝혔다. 국립과천과학관에서 열린 '과학·정보통신의 날 기념식'은 과학기술정보통신부에서 제57회 과학의 날(4.21), 제69회 정보통신의 날(4.22)을 맞아 과학기술과 정보방송통신 발전에 공헌한 유공자를 선발 및 포상하는 행사다. 박세준 대표는 미국 방위고등연구계획국(DARPA) 및 대한민국 정부와의 협력을 통해 국가 보안 인프라 강화에 기여했으며 차세대 인재 양성 프로그램(BoB)의 멘토활동, 국내 최대 보안 교육 플랫폼 '드림핵'을 통해 보안 기술 교육을 무상으로 제공하는 등 국내 보안 기술 발전과 인재 육성에 힘써왔다. 또한 세계 최대 해킹대회 데프콘(DEF CON)에서는 7회 최다 우승기록을 보유하며 최고의 보안 실력을 끊임없이 입증해왔다. 2021년부터는 사이버작전사령부 자문위원으로 활동해오고 있으며, 2022년에는 'K-사이버보안 우수기업' 외교부 장관상을 수상한 바 있다. 티오리는 2022년 ASIA2G 캐피탈, 두나무 등으로부터 200억 원 규모의 투자 유치로 주목 받아 구글, 삼성 등 국내외 주요 IT 기업 및 관련 기관에게 웹2와 웹3를 아우르는 보안 컨설팅을 제공하고 있다. 이 외에도 4만 5천명 이상의 회원수를 보유한 사이버보안 교육 플랫폼 드림핵과 버그바운티 플랫폼 패치데이를 운영하며 보안 생태계 확산을 위해 앞장서고 있다. 박세준 대표는 “이번 대통령 표창은 티오리 임직원 전체의 노력과 헌신의 결과”라 밝히며 “사이버 보안 분야 고도화된 기술 개발과 서비스를 통해 긍정적 시장 변화와 문화 저변 확대를 위해 더욱 노력하겠다"고 강조했다.

2024.04.24 16:27남혁우

"개막식도 오지 말라고?"…파리 올림픽 '찬밥' 신세에 러시아 사이버 공격 우려 ↑

100년 만에 파리에서 열리는 올림픽이 90여 일 앞으로 다가온 가운데 러시아 해커들의 파리 올림픽을 향한 사이버 공격 가능성이 커질 것이란 전망이 나왔다. 국제올림픽위원회(IOC)가 우크라이나 침공을 이유로 러시아와 벨라루스 선수들의 파리 올림픽 참가 자격을 국가대표가 아닌 '개인 중립' 자격으로만 출전시키기로 했기 때문이다. 24일 구글 보안 계열인 맨디언트에 따르면 러시아 해커들은 파리 올림픽 기간을 전후해 사이버 공격을 감행할 가능성이 높은 것으로 파악됐다. 파리 올림픽 조직 위원회는 4년 전 도쿄 올림픽 때보다 8배에서 최대 12배 많은 사이버 공격이 들어올 것으로 전망했다. 교도통신에 따르면 지난 2020 도쿄 올림픽 대회 기간 중 공식사이트와 조직위원회 시스템을 표적으로 약 4억5천만 회의 사이버 공격이 있었다. 특히 러시아 해커들은 그간 관련 조직의 사기를 꺾고 행사를 방해하기 위해 반복적으로 올림픽을 공격해왔다. 여기에 이번 파리 올림픽에서 IOC가 개인 중립 자격으로 출전하는 러시아와 벨라루스 선수들을 개막식 행진에서 제외하키로 하면서 불만을 품고 있다. 존 헐트퀴스트 구글 클라우드 맨디언트 위협 인텔리전스 총괄은 "올림픽이 매우 상징적인 행사인 만큼 실질적으로 제한된 공격이라도 심리적으로 미치는 영향력은 크다"며 "러시아 해커들이 대규모 웹사이트 위조 작전인 '도플갱어'와 같은 일들을 벌여 항의 표시와 함께 프랑스의 개최국 역할을 퇴색시킬 것으로 예상된다"고 말했다. 전문가들은 해커들이 단순히 컴퓨터와 인터넷망을 공격하는 것이 아니라 티켓팅 시스템, 이벤트 타이밍 시스템까지 무력화시킬 수 있다는 점에서 우려하고 있다. 2018년 평창 동계 올림픽이 대표적 사례로, 개회식 도중 메인 프레스센터의 인터넷 연결 TV가 꺼지고 조직위원회 홈페이지에서 오류가 발생해 문제가 됐다. 또 일반 사람들은 티켓과 필수 교통 정보가 담긴 앱이 작동하지 않아 경기장에 들어가지 못하는 피해가 발생했다. 이후 사이버 보안 담당자들은 결함을 수정해 올림픽은 정상적으로 마무리 됐다. 미국 법무부는 당시 러시아 선수단이 정부 주도 도핑 시도로 러시아 국기를 담고 참가하는 게 금지되자, 러시아군 정보기관이 보복 공격한 것으로 판단했다. 헐트퀴스트 총괄은 "주최기관, 후원사 및 올림픽과 관련된 기타 단체들 또한 러시아 정보총국이나 정치적 목적을 가진 핵티비스트의 표적이 될 수 있다"며 "러시아 정보총국은 이전에도 평창 동계올림픽 개막식을 방해하려고 시도했고, 프랑스 선거를 공격 타겟으로 삼은 전력이 있다"고 밝혔다. 그러면서 "핵티비스트가 가장 우려되는데, 이들의 자원과 능력이 제한적이라 하더라도 적절한 시기에 공격을 시도한다면 목표를 달성할 가능성이 있기 때문"이라며 "최근 프랑스에서 탐지된 디도스 공격과 같은 활동은 제한적이긴 하지만 사람들의 이목을 끌어 중대한 공격이라는 인식을 형성하는 데 활용될 수 있다"고 덧붙였다. 파리 올림픽 조직위원회의 사이버 보안팀을 이끄는 프란츠 레글은 뉴욕타임즈에 "지금까지는 심각한 방해로 추정되는 것은 없었다"면서도 "그러나 올림픽 개막까지 남은 날짜와 시간이 줄어들면서 해킹 시도 건수와 위험 수준이 기하급수적으로 증가할 것이란 점을 알고 있다"고 말했다.

2024.04.24 10:53장유미

北 무기 자금 조달, 아마존 OTT와 연관?…'인빈시블3' 제작 두고 '시끌'

북한 애니메이션 기업이 아마존 프라임, BBC와 같은 글로벌 방송·동영상 스트리밍 서비스(OTT)에 하청업체로 참여한 것으로 파악돼 논란이다. 특히 '프라임 비디오'에서 인기리에 방송된 성인 슈퍼히어로 애니메이션 '인빈시블(Invincible)' 제작에도 참여해 그 배경에 관심이 쏠린다. 23일 구글 보안 계열인 맨디언트에 따르면 미국 민간 연구 기관 스팀슨 센터는 지난 22일(현지시간) 북한 IT 인력이 HBO 맥스의 '이야누(Iyanu)', 아마존 프라임의 '인빈시블(Invincible)' 등 스트리밍 플랫폼의 미국 애니메이션 제작 프로젝트에 참여했다는 보고서를 내놨다. 또 이들은 영국 공영방송 BBC의 애니메이션 '옥토넛(Octonauts)'의 위조 버전 생성에 가담했을 가능성도 있는 것으로 나타났다. 이번 조사는 미국 보안 연구가인 닉 로이가 작년 말 북한 IP 주소로 보이는 클라우드 서버를 발견하면서 시작됐다. 이 서버에는 수천 개의 애니메이션 파일과 비디오, 작업 노트가 포함됐던 것으로 파악됐다. 이곳에는 매일 작업물이 올라왔고 중국어로 된 편집 코멘트와 한국어 번역본이 있는 파일도 포함됐는데, 애니메이션 파일, 스프레드시트, 상세 이미지 파일 등으로 나타났다. 또 "캐릭터의 머리 모양을 개선해 달라"는 수정 요청도 많았다. 보고서를 함께 발표한 북한 전문 사이트 38노스는 중국계 하청업자가 재하청에 참여한 북한 애니메이션 제작자와 작업과 관련해 소통한 것으로 추정했다. 또 서버 접속 기록상 가상사설망(VPN)을 활용해 IP 추적을 어렵도록 설계했지만, 해외 북한 IT 노동자들의 거점인 단둥과 다롄, 선양 등 중국 동북지역 도시에서 접속했음을 나타내는 IP들이 있었던 것으로 파악했다. 38노스는 "북한 측 파트너의 정체는 공개되지 않았다"면서도 "하지만 평양소재 '4·26아동영화촬영소'일 가능성이 크다"고 추측했다. 1957년 설립된 4·26아동영화촬영소는 1960년 북한의 첫 아동영화 '신기한 복숭아'를 제작한 이래 만화영화 '소년장수', '고주몽', '영리한 너구리' 등을 창작한 북한 만화 제작사다. 현재 미국 재무부에 의해 제재 대상에 올라있다. 보고서에선 현재 북한 애니메이션 기업 참여한 작품을 크게 6종류로 파악했다. 대표적인 작품은 '인빈서블 시즌3'로, 캘리포니아에 본사를 둔 스카이바운드 엔터테인먼트에서 제작됐다. 한국계 할리우드 배우 스티븐 연은 이 영화의 성우로 참여했다. 마이클 반하트 맨디언트 수석 애널리스트는 "북한 IT 인력은 세계 유수의 기업들을 속여 급여를 받으며 내부 위협으로 작용하고 있다"며 "이러한 IT 인력과 북한 해커들 사이의 연관성을 계속해서 발견하고 있다"고 말했다. 이어 "이들은 IT 인력으로 고용된 후 다른 북한 해커들을 기업 내부로 끌어들이는 동시에 자신들의 급여를 북한 무기 프로그램 자금으로 조달한다"며 "북한은 이 같은 비상식적인 책략으로 수입 창출에 성공했다"고 덧붙였다. 맨디언트는 북한 IT 인력이 ▲북한 무기 프로그램 자금 조달 ▲북한 사이버 활동가 지원 ▲전 세계 주요 조직 엑세스 제공 등을 통해 북한을 위협적인 존재로 만들고 있다고 주장했다. 반하트 애널리스트는 "북한은 오랫동안 제품을 생산하고 위조해왔다"며 "이번 IT 인력 활동은 북한 공격자가 사용하는 다양한 디지털 전방 작전 중 하나"라고 분석했다.

2024.04.23 14:45장유미

스틸리언, '재팬 IT 위크' 참가…日 보안 시장 공략

스틸리언은 오는 24일부터 26일까지 일본 도쿄 빅사이트에서 열리는 일본 최대 IT 전시회 '재팬 IT 위크 2024(Japan IT Week 2024)'에 참가한다고 23일 밝혔다. 스틸리언은 한국정보보호산업협회(KISIA)가 주도한 한국공동관 내 부스를 꾸려, 스틸리언 홍보 및 고객 확보에 나선다. 스틸리언은 모바일 앱 보안 솔루션 앱수트 (일본명 : Mobishell, モビシェル) 시리즈와 모의해킹을 선보인다. 특히 앱수트 시리즈 중 스틸리언의 대표 솔루션인 앱수트 프리미엄을 필두로 앱수트 레이더・리모트블락・AV 등을 소개한다. 재팬 IT 위크 전시회는 연중 4회, 다양한 IT 분야를 포함해 개최되는 일본 최대 IT 전시회이다. 이번 '재팬 IT 위크'는 IT와 관련된 12개의 전문 전시관이 준비된다. 약 900개 기업이 참가하고, 7만여 명의 참관객이 행사장을 찾을 예정이다. 이관훈 일본사업팀 차장은 "이번 전시회를 통해 추가적인 비즈니스 기회를 모색하고 일본 시장 네트워크를 지속 강화해나갈 방침"이라며 "일본 내에서 입지를 다지고 글로벌 보안 기업으로 자리매김하기 위해 최선을 다하겠다"고 밝혔다.

2024.04.23 10:53이한얼

삼쩜삼, S2W 날개 달고 개인정보 보안 강화된다

삼쩜삼을 운영하는 자비스앤빌런즈가 인공지능(AI) 보안 업체인 S2W와 전략적으로 신사업 발굴 협력을 강화한다. 양사는 '삼쩜삼 서비스 보안 강화 및 AI 시스템 구현을 위한 전략적 업무협약(MOU)'을 체결했다고 22일 밝혔다. S2W는 한국과학기술원(KAIST) 네트워크 보안 전문 연구진을 주축으로 2018년 설립돼 다크웹과 랜섬웨어, 피싱과 스미싱 등 온라인상의 사이버 위협을 탐지하고 분석·대응하는 기술을 보유하고 있다. 양사는 삼쩜삼 서비스의 신뢰도를 높이기 위해 개인정보 보호와 사이버 보안을 강화하고, AI를 활용한 신사업에도 적극 협력하기로 했다. 이는 삼쩜삼에 대한 보안 강화 조치 중 하나다. 삼쩜삼 서비스가 ▲외부 해킹 공격으로부터 안전할 수 있도록 보안을 강화하고 ▲실시간 모니터링 및 대응체계 마련 ▲삼쩜삼 임직원에 대한 보안 교육 등을 시행한다. 양사는 생성형 AI 시스템 구현을 통한 신사업 발굴에도 협력하기로 했다. 서상덕 S2W 대표도 "삼쩜삼 서비스에 한차원 높은 보안성을 제공할 것"이라며 "생성형 AI를 활용한 서비스도 협업할 예정"이라고 말했다.

2024.04.22 14:19이한얼

CJ올리브네트웍스, 중소·중견기업 정보보호 역량 강화 지원 나선다

CJ올리브네트웍스가 중소·중견기업의 정보보호 역량을 강화하기 위한 지원에 나섰다. CJ올리브네트웍스는 한국인터넷진흥원(KISA), 파인더갭과 함께 '화이트햇 투게더 시즌3'에 참가할 기업과 정보보안 전문가를 꿈꾸는 대학생들을 모집한다고 22일 밝혔다. CJ올리브네트웍스는 2020년부터 사회공헌 프로그램 CJ화이트햇을 운영하며 다년간 쌓아온 정보보호 역량과 경험을 보유하고 있다. 이를 기반으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 고객 맞춤형 컨설팅을 무료로 제공하며 ESG 경영 실천에 앞장서고 있다. 최근 개인정보 침해 사고가 증가하고 사이버공격 수법이 고도화되면서 CJ올리브네트웍스와 KISA, 파인더갭은 정보보호의 중요성을 공감했다. 이에 민·관·학이 함께 협력해 기업의 정보보호 역량 강화와 건강한 사이버 환경을 위한 콜렉티브 임팩트(Collective Impact) 프로젝트 화이트햇 투게더를 운영키로 합의했다. 올해로 시즌3를 맞은 화이트햇 투게더는 과학기술정보통신부 및 한국정보호학회가 후원한다. CJ올리브네트웍스, KISA, 파인더갭, 한국교육학술정보원이 공동 주최·주관하며 오는 11월까지 진행된다. 화이트햇 투게더는 중소 및 중견기업의 정보보호 컨설팅을 무료로 제공하며 중소기업을 대상으로 맞춤형 보안 솔루션을 지원한다. 특히 이번 시즌3에서는 대학교까지 범위를 확대한 점이 특징이다. 이와 함께 대학생 참가자들을 모집해 취약점 분석 능력을 키울 수 있도록 온라인 교육 혜택도 강화했다. 화이트햇 투게더 시즌3는 최종 선정된 20개 기업과 대학교의 정보보호 체계 강화를 위해 오는 7월과 8월에 버그바운티 대회를 개최한다. CJ올리브네트웍스는 버그바운티 대회에서 발견된 취약점들의 유효성 검토와 정보보호 컨설팅 등을 지원한다. 취약점 및 정보보호 무료 컨설팅 이후에도 각 기업들이 정보보호 수준을 유지하고 있는지 이행점검 체크리스트를 제공하는 등 지속적인 관리를 지원할 계획이다. 또 정보보호 전문가를 꿈꾸는 대학생들을 위해 CJ올리브네트웍스의 화이트해커 및 정보보호 전문가 등 현직자들과 대학생들과의 만남의 자리를 마련해 직무 및 진로에 관한 멘토링 등 실무 경험을 쌓을 수 있는 기회도 제공한다. 화이트햇 투게더에 참가를 원하는 중소 및 중견기업은 5월 24일까지 오픈이노베이션 플랫폼 허브팟에 온라인 지원서를 제출하면 된다. 웹사이트, 모바일앱, 클라이언트 SW 등 IT 기반의 서비스를 제공하는 기업들을 심사해 최대 20개 기업을 선정한다. 심사 기준은 신청 기업의 비즈니스 지속가능성, 정보보안 시급성, 컨설팅 효과성을 중심으로 평가한다. 유인상 CJ올리브네트웍스 대표는 "중소·중견 기업들의 경우 정보보호 조직을 자체적으로 운영하는 것이 현실적으로 어려워 대기업에 비해 보안 역량이 취약한 것이 현실"이라며 "민·관·학 협력 프로그램인 화이트햇 투게더를 통해 정보보호 업무에 어려움을 겪는 기업들이 정보보호 역량을 강화해 나갈 수 있도록 적극 지원할 예정"이라고 말했다.

2024.04.22 13:48장유미

카카오, 장애인 30명 참여 '접근성 서포터즈' 발대식 개최

카카오(대표 정신아)는 20일, 카카오 판교 아지트에서 정신아 대표이사와 김혜일 디지털 접근성 책임자가 참석한 가운데 카카오 서비스의 디지털 접근성 개선을 위한 '카카오 접근성 서포터즈' 발대식을 개최했다고 21일 밝혔다. 카카오 정신아 대표는 이날 발대식에 참여해 “불편함에 대한 목소리를 듣는 것이 장벽을 허무는 시작”이라며, “디지털 사각지대를 최소화하기 위해 장애인들의 목소리를 가까이서 듣고 다방면의 개선책을 찾아 나갈 계획”이라고 말했다. '카카오 접근성 서포터즈'는 장애인 이용자와 직접 소통하면서 서비스 개선을 논의하는 협력체다. 장애유형별로 느끼는 어려움을 파악하기 위해 시각장애, 청각장애, 발달장애 등 다양한 유형의 장애인 30여 명으로 구성되며, 서포터즈는 1년간 서비스 이용 중 발견한 접근성 이슈를 제보하는 역할을 맡는다. 카카오는 서포터즈의 제보를 바탕으로 서비스 접근성을 한층 강화해 나갈 계획이다. 장애인 이용자가 느끼는 불편함을 직접 듣고 개선해 소외되는 사람 없이 모두가 누리는 서비스를 만들겠다는 취지다. 서포터즈들의 원활한 활동을 돕기 위해 1년간 톡서랍, 이모티콘 플러스, 멜론 이용권 및 카카오페이지, 카카오T 포인트 등 다양한 카카오 서비스 이용권이 제공된다. 카카오 김혜일 디지털 접근성 책임자는 “카카오 서비스의 개선을 위해 이 자리에 모여주신 서포터즈분들의 열정과 헌신에 진심으로 감사드리며, 여러분들이 주신 소중한 의견이 실서비스에 반영될 수 있도록 지원할 것“이라며 응원의 메시지를 전했다. 카카오는 지난 2022년 국내 IT 기업 최초로 '디지털 접근성 책임자'를 선임하는 등 소외 없는 디지털 환경 구축에 앞장서 왔다. 접근성 개선을 위한 전담 조직을 운영하며 ▲카카오 이모티콘 대체 텍스트 지원 ▲카카오맵 내 지하철 승강장 연단, 단차 등 교통약자를 위한 정보 제공 ▲카카오 기업사이트 및 고객센터 접근성 인증 획득 ▲더 쉬운 카톡설명서 Beta 오픈 등을 진행한 바 있다. 카카오의 사회공헌 플랫폼 '카카오같이가치'는 오는 5월 31일까지 '장벽 없는 세상' 캠페인을 진행한다. 장애아동 인식 증진 및 권리교육 교사 양성, 발달장애인 예술 활동 지원 등을 주제로 하는 10개의 모금이 포함되며, 카카오는 이용자들의 기부를 독려하고자 기부 쿠폰(1천 원)을 총 1만 장 제공한다. 이용자가 해당 쿠폰을 사용하면 카카오가 대신 기부하는 형태다. 이 외에 원하는 금액만큼 기부에 참여할 수 있고, 댓글 작성, 응원 또는 공유만 해도 카카오가 1건당 100원을 추가로 기부한다. 카카오 계열사에서도 장애인을 위한 활동과 지원을 이어간다. 카카오모빌리티는 2022년부터 3년째 교통 약자를 위한 이동서비스 '서대문 희망차'를 운영해 오고 있다. 서대문구 지역을 대상으로 한 '서대문 희망차'는 휠체어 탑승이 가능한 특수장비차 운행을 통해 목적지 이동은 물론, 이용자 승∙하차 도움을 제공하며, 필요시 요양보호사 매칭도 지원한다. 지난해 3천여 명의 교통약자가 이용하는 등 이동약자를 위한 대표적인 서비스로 자리매김하고 있다. 카카오게임즈는 지난 16일, 지역아동센터 판교푸른학교에서 올해 첫 '찾아가는 프렌즈게임 랜드' 캠페인을 진행했다. 본 캠페인은 게임 문화 접근성이 낮은 지역사회 또는 장애 아동 및 청소년에게 체험 기회와 즐거움을 제공하기 위한 캠페인으로, 이동식 버스에 다채로운 놀이 콘텐츠를 담아 대상자들을 직접 찾아가고 있다. 오는 24일과 25일에는 성남시 소재 특수학교인 성은학교와 혜은학교에서 캠페인을 진행할 예정이다.

2024.04.21 10:13안희정

러시아 해킹 그룹, 전세계 주요국 공격 정황 포착

러시아 해킹 공격 그룹 샌드웜이 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 정황이 포착됐다. 구글 클라우드 맨디언트는 19일 이같은 내용을 담은 새로운 보고서를 발표했다. 보고서는 러시아 공격 그룹 샌드웜을 APT(Advanced Persistent Threat; 지능형지속위협) 그룹으로 승격했다. APT란 공격기법이 분석된 해킹그룹을 분류하는 맨디언트의 표기 방식이다. 해킹유형 파악 순서에 따라서 1부터 44까지 분류하는데 맨디언트는 샌드웜을 APT44로 명명했다. APT44는 지난 10년 동안 우크라이나를 겨냥한 공격 중 거의 대부분을 수행했다. 이는 러시아 정부의 지원을 받는 사이버 공격 그룹 중 러시아 군사 캠페인을 형성하고 지원하는 데 가장 핵심적인 역할을 한 그룹으로 확인됐다. 2022년 우크라이나 전쟁 발발 이후, APT44는 기술적인 전술과 운영 우선순위는 점점 더 에지 장치를 타깃으로 삼고 있다. 에지 장치란 라우터를 비롯해 핵심 네트워크에 대한 진입점을 제공하는 장치를 의미한다. 이들은 또 목표도 사이버 공격을 통한 러시아 기동 군사 작전 지원으로 변화했다. 맨디언트는 APT44와 밀접하게 연관돼 있는 핵티비스트 텔레그램 채널인 '사이버아미오브러시아_리본(이하 CARR)'이 최근 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 것을 확인했다고 주장했다. 실제 CARR의 텔레그램 채널은 자신들이 미국과 폴란드의 수도 시설의 운영 기술(Operational Technology) 자산을 제어하는 HMI를 조작했다고 주장하는 비디오를 게시했다. 이후 미국 당국은 피해 시설 중 한 곳에서 '시스템 오작동'이 발생해 탱크가 넘쳤다고 공식적으로 인정한 바 있다.

2024.04.19 16:38이한얼

정부, SW 공급망 공격 심화…S-BOM 보안 가이드라인 발표

정부가 최근 소프트웨어(SW) 공급망을 노린 사이버 공격을 막기 위해 민간과 협력해 소프트웨어 자재명세서(SBOM) 가이드라인을 배포하고 디지털 보안을 강화한다. 디지털플랫폼정부위원회와 과학기술정보통신부·국가정보원·디지털플랫폼정부위원회·한국인터넷진흥원은 SW 공급망 보안 가이드라인 간담회를 개최했다고 18일 밝혔다. 간담회에서 업계 전문가들은 가이드라인 주요 내용을 공유하고 향후 국내 확산 방안을 논의했다. 다양한 산업분야로 널리 확산되고 있는 디지털 제품・서비스에서 SW의 비중이 높아지고 있다. 모든 디지털 제품과 서비스가 네트워크로 연결되고 있고 이를 악용한 SW 공급망 침투 등 악성코드를 삽입하는 공격도 늘고 있다는 지적이 나온 바 있다. 가이드라인엔 ▲SBOM 국제표준 ▲SW 개발주기에 따른 SBOM 관리 방안 ▲공급망 단계별 보안 점검항목 ▲판교 기업지원허브, 원주 디지털 헬스케어 보안리빙랩 등 정부 지원체계 등이 담겼다. 또 가이드라인에 기반한 SBOM의 국제 표준 및 활용 방안도 공유됐다. 제조업 자재명세서의 개념을 적용한 것으로 소프트웨어의 구성요소를 메타 데이터로 나타낸다. SW 공급망 보안 가이드라인은 사이버 공격 대응뿐만 아니라 SW 품질을 높여 우리 기업의 수출에도 도움이 된다. 미국 및 유럽 등 주요국은 SW 공급망 보안 제도화를 추진하고 있다. 정부는 이번 가이드라인 보급이 SW 개발 기업을 향한 규제가 아닌 이들 상품의 품질 및 보안역량을 제고하는 조치라고 설명했다. 또 SW 개발 중소기업의 수출을 지원하겠다고 강조했다. 강도현 과기정통부 제2차관은 "이번 가이드라인은 기업 규제가 아니라 이들의 자체적인 보안활동을 강화해 경쟁력을 높여주는 것"이라며 "특히 SW 중소기업 지원에 노력을 아끼지 않겠다"고 말했다. 윤오준 국정원 3차장은 "최근 북한의 고도화된 해킹조직에 의한 우리나라 국가·공공기관 대상 공급망 위협이 심화하고 있다"면서 "산업계 및 해외 국가와 협력해 업계 부담을 줄이면서도 사이버 안보를 강화할 수 있는 공급망 보안 대책을 마련하겠다"고 말했다.

2024.04.18 17:47이한얼

레노버 "AI 핵심 비즈니스 도구로 떠올라…AI 솔루션 구축 돕는다"

"많은 기업들이 AI에 투자하고 있고 강력한 비즈니스 도구로 활용해야 하는 상황입니다. AI를 가능하면 효과적으로 성공적으로 활용할 수 있는 것도 중요한 화두가 되고 있는데, 레노버는 기업들의 AI 솔루션 구축을 돕는 다양한 포트폴리오를 가지고 있다는 점이 강점입니다." 레노버 정연구 상무는 지디넷코리아가 17일 서울 강남 코엑스에서 개최한 '어드밴스드 컴퓨팅 컨퍼런스 플러스(ACC+) 2024'에 참석해 기업들이 가진 AI 관련 고민을 해결할 수 있는 자사 솔루션을 소개했다. 정 상무는 "기업 입장에서 봤을 때 AI 이용에 많은 어려움을 겪고 있다"며 "▲AI를 위한 IT를 어떻게 설립하고 확장할 수 있는지 ▲AI를 이용한 비즈니스 목표 설정 ▲자원 플랫폼, 모델 선택, 인재 확보 등 문제를 잘 아는 회사로부터 도움을 받는 것이 중요하다"고 설명했다. 이어 "레노버는 기업들의 이런 고민들을 잘 해결해 줄 수 있도록 도움을 주고자 한다"며 "우리는 PC부터 서버, 스토리지, 네트워크 관련 여러 솔루션, 엣지 플랫폼 등을 보유한 회사다. 이런 관점에서 우리는 AI를 위한 인프라스트럭쳐를 효율적으로 구축하고 지원할 수 있는 포트폴리오를 확보했다"고 덧붙였다. 또 정 상무는 레노버가 전 세계에 불확실한 AI 혁신 도구를 검증할 수 있는 AI 센터를 네 군데서 운영하고 있다고 안내했다. 레노버는 현재 중국 베이징, 대만 타이베이, 독일 슈투트가르트, 미국 모리즈빌에서 AI 센터를 운영 중이다. 정 상무는 "(AI 센터에선) 전문가들이 기술적 자문을 주고, 다양한 워크샵 커뮤니티를 통해 생태계 멤버들과 연결해 준다"고 말했다. 레노버는 엣지·AI용 구독형 AIaaS(AI as-a-Service) 플랫폼 모델 '트루스케일(TRUSCALE)도 제공 중이다. 아울러 레노버는 AMD, 인텔, 뉴타닉스, 엔비디아, 레드햇, VM웨어 등과 전략적 파트너십을 통해 협력 중이다. 정 상무는 "우리는 AMD, 엔비디아 등 다양한 전략적 파트너들과 함께 검증된 플랫폼 설계한다"고 언급했다. 레노버와 협력한 메사쿠어컴퍼니 지승훈 부사장은 "CPU 효율성 높이기, 생체 정보 외부 해킹에 안전한 방법은 없을지 등 여러 고민이 있었다"며 "레노버와 협업으로 오픈비노(OpenVino)를 이용한 헤테로지니어스 컴퓨팅을 적용하고, RGB·IR 카메라를 이용해 안면인증 보안을 강화할 수 있었다"고 말했다.

2024.04.17 15:09최다래

카카오, 2024 WIS 참가해 '카카오가 만드는 일상 속 AI' 소개

카카오는 주요 계열사와 함께 '카카오가 만드는 일상 속 AI'라는 주제로 '2024 월드 IT쇼(WIS)'에 참가한다고 17일 밝혔다. 행사에는 카카오뿐 아니라 카카오모빌리티·카카오엔터프라이즈·카카오브레인·카카오헬스케어가 참여한다. 이번 행사는 과학기술정보통신부가 주최하고 산업통상자원부가 후원하는 행사로 4월 17일부터 19일까지 서울 코엑스에서 진행된다. 카카오 그룹 5개사는 AI 유용함이 일상에 바로 연결될 수 있는 다양한 서비스들을 소개한다. 각 사별 서비스 소개 뿐 아니라 시연, 서비스 체험도 가능하다. 먼저 카카오는 이용자가 더 편리하게 카카오톡을 이용할 수 있도록 지난해 새롭게 선보인 '대화 요약하기', '말투 변경하기' 기능을 직접 체험할 수 있는 부스를 마련했다. 대화 요약하기는 읽지 않은 메시지들을 AI가 요약해주는 기능이며, '말투 변경하기'는 작성한 카톡 메시지를 정중체, 로봇체 등 여러 말투로 변경할 수 있는 기능이다. 해당 기능들은 오픈 후 한 달여간 약 150만명 카카오톡 이용자가 사용해본 것으로 집계됐다. 카카오모빌리티는 AI 로봇 기반 이동 서비스인 '브링(BRING)'을 선보인다. 브링은 배차 로직, 주문 관리, 비즈니스 로직 등과 같은 카카오모빌리티 플랫폼 기술이 적용된 로봇 기반의 이동 서비스로, 다양한 로봇 하드웨어와 이용자 수요에 유연하게 대응할 수 있는 범용성을 갖춘 것이 특징이다. 호텔, 사무실, 주거공간 등 일상 공간에서 불필요한 이동을 최소화하고 더 가치있고 자유로운 일상을 만들 수 있도록 돕는다. 카카오엔터프라이즈는 참관객들이 직접 체험하고 상담 할 수 있는 카카오클라우드 부스를 준비했다. 카카오클라우드를 기반으로 제공하는 이미지 생성형 AI를 활용해 사용자가 원하는 풍경과 계절, 화풍 등을 직접 선택하고 그림을 그리는 체험이 가능하다. 카카오클라우드에서 동작하는 AI서비스를 통해 고성능 컴퓨팅을 체감해 볼 수 있다는 것이 특징이다. 카카오엔터프라이즈는 고성능·고집적 카카오클라우드로 AI, 게임, 의료・바이오, 블록체인 등 고성능 컴퓨팅 자원(HPC)이 핵심인 산업군을 적극 공략 중이다. 카카오브레인은 텍스트 기반 이미지 생성모델 '칼로(Karlo)'와 새롭게 공개한 'AI 오디오북' 기술을 체험해 볼 수 있는 공간을 부스 내 마련했다. 2022년 10월 공개한 카카오브레인의 칼로는 초거대 AI 이미지 생성 모델을 발전시켜 하나의 페르소나로 재탄생한 카카오브레인 'AI 아티스트'다. 텍스트를 기반으로 고품질의 이미지를 생성하며, 사용자 얼굴 기반 이미지 생성, AI 이미지 편집, 언어 모델 기반 프롬프트 자동 생성 등 다양한 응용 기술을 포함해 다양한 산업 분야에서의 응용이 이어지고 있다. 이밖에도 생성형 AI와 음성합성 기술을 통해 생생한 오디오북을 경험할 수 있는 'AI 오디오북' 기술을 이번 부스에서 처음 공개했다. AI 오디오북 기술은 원하는 책의 내용을 입력하면 생성형 AI가 문맥을 이해하고 분석한 뒤, 오디오북 제작에 필요한 대본을 작성해준다. 특히, 다화자 Expressive TTS 기술을 적용해 실제 성우와 같은 다양한 화자의 목소리를 생성하며, 상황에 맞는 배경음악과 효과음을 함께 생성해 높은 몰입감과 생동감을 느낄 수 있다. 카카오헬스케어는 연속혈당측정기(CGM)와 연동한 초개인화 혈당관리 서비스 '파스타'를 체험할 수 있게 했다. 부스를 찾은 이용자들은 파스타로 실시간 혈당 수치와 기록을 한눈에 파악할 수 있고 혈당 데이터를 분석한 맞춤형 리포트까지 확인할 수 있다. 또 가족 및 지인들에게 혈당 정보를 실시간으로 공유하고 경험을 나눌 수 있어 스마트한 혈당 관리를 체험할 수 있다. 한편, 카카오브레인에서는 '카카오브레인의 생성형 초거대 의료AI'를 설명하는 세션을 진행한다. 배웅 카카오브레인 최고헬스케어책임자(CHO) 17일 오후 카카오브레인에서 진행하고 있는 헬스케어 연구 및 사업에 대한 소개와 생성형 초거대 의료 AI의 발전방향을 소개할 예정이다. 정신아 카카오 대표는 “이번 WIS 행사를 통해 카카오가 만든 일상 속 AI를 직접 경험하는 장을 마련했다”며 “앞으로도 카카오는 이용자들이 일상 속에서 쉽게 경험할 수 있는 AI 서비스들을 지속적으로 선보일 예정"이라고 말했다.

2024.04.17 13:16최다래

韓, 사이버 위기 대응 잘 하고 있나…KISA, 기업들과 모의훈련 나선다

한국인터넷진흥원(KISA)이 사이버 공격 발생 시 신속한 대응과 협조 체계가 제대로 이뤄지고 있는지 등을 점검하기 위해 외부의 도움을 받는다. 한국인터넷진흥원은 과학기술정보통신부와 함께 '2024년 상반기 사이버 위기 대응 모의 훈련'에 참여할 기업을 공개 모집한다고 17일 밝혔다. 기업의 사이버 위협 인식과 대응능력 향상에 관심이 높아지면서 KISA가 실시한 작년 하반기 모의훈련에서는 기업 391개 사, 임직원 17만4천여 명이 참여해 2022년 평균(310개 사, 12만6천여 명) 대비 참여기업 및 인원이 각각 26%, 38% 이상 증가했다. KISA는 이번 상반기 모의훈련도 작년과 동일하게 업종·규모 상관없이 누구나 참여할 수 있도록 공개 모집한다. 훈련 분야는 ▲임직원 대상 해킹 메일 전송 후 대응 절차 점검 ▲디도스(DDoS) 공격 상황에 대한 탐지·대응능력 점검 ▲기업의 홈페이지 대상 모의 침투 ▲취약점 공격 코드에 대한 탐지·대응능력 점검 등이다. KISA는 훈련 이후에 참여기업 대상으로 침해사고 대응체계 개선에 도움을 줄 수 있는 훈련 분야별 대응 가이드, 최근 침해사고 동향자료를 제공한다. 또 서버 취약점 점검, 소스코드 보안 진단 서비스 등 필요한 보안 서비스를 신청할 수 있도록 한다. 참여기업이 정보보호 공시를 하는 경우에는 정보보호를 위한 활동 현황에 해당 모의훈련을 적시하도록 안내할 예정이다. 상반기 사이버 위기 대응 모의훈련은 17일부터 5월 10일까지 신청할 수 있으며 신청 방법 등 자세한 내용은 KISA 보호나라 누리집에서 확인할 수 있다. 최광희 KISA 사이버침해대응본부장은 "2023년 모의훈련에 참여한 기업을 대상으로 추적 확인한 결과, 훈련에 반복적으로 참여한 기업의 해킹 메일 감염률이 참여 횟수가 1회일 때는 4.9%에 달했던 것이 3회 이상일 때는 2.1%로 크게 감소하는 등 임직원들의 보안 인식이 향상되는 효과를 기업 스스로 확인하고 있다"며 "많은 기업이 이번 모의훈련 참여로 사이버 위기 대응체계를 객관적으로 점검하고 개선하는 계기가 되길 바란다"고 말했다.

2024.04.17 12:00장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.