• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1091건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] S-BOM에 대하여

"아빠가 차를 사줬는데 아이가 운전면허증이 없습니다." 지난 13일 서울 용산 전자랜드에서 한국인터넷진흥원(KISA)이 개최한 '2025년 SW 공급망 보안 사업 설명회'에서 강연을 한 안도성 SK쉴더스 정보보호그룹장이 한 말입니다. 행사장이 교통이 편리한 강남이나 광화문이 아니였음에도 만석을 이룰만큼 기업들 관심이 높았습니다. 운전면허증이 없는 아이에게 차를 사주면 어떻게 될까요? 네, 위험합니다. 안 그룹장은 S-BOM(S-봄)을 도입해야 한다면서도 그 과정이 힘들고 사장급이 관심을 갖지 않으면 실패 프로젝트로 돌아갈 위험이 크다면서 이런 말을 했습니다. S-BOM은 뭘까요? 영어로 Software Bill of Materials의 약어입니다. 우리말로 하면 소프트웨어 자재 명세서쯤 되죠. 어떤 소프트웨어에 포함된 구성 요소, 라이브러리, 의존성, 버전 정보 등을 정리한 목록입니다. 하드웨어 제품의 BOM 개념을 소프트웨어에 적용한 거죠. S-BOM은 공급망 보안과 함께 최근 사이버 보안 업계의 화두로 떠오른 단어입니다. 소프트웨어(SW) 개발때 오픈소스를 많이 사용하는데, 이런 오픈소스에 산재한 취약점을 노린 해커 공격이 급증하고 있기 때문입니다. 당국은 SW 공급망 위협 증가가 미국·유럽연합(EU) 등 주요국의 SW 공급망 보안 강화 조치로 이어져 자칫 국내기업들의 수출장벽으로 작용할까 우려하고 있습니다. 실제, 미국은 의료기기 인허가 시 S-BOM을 확인하고 있고, 유럽은 커넥티드카·자율주행시스템에 S-BOM 관리의무화에 이어 오는 2027년부터 시행하는 사이버복원력법(CRA,Cyber Resilience Act)에서 '디지털 요소가 있는 기기'의 SBOM 관리를 요구하고 있습니다. S-BOM 도입을 처음 시작한 나라는 어디일까요? 소프트웨어 분야 최강자 미국입니다. 미국은 2021년 5월 바이든 행정부가 행정명령을 발표해 소프트웨어 공급망 보안을 강화하기 위해 S-BOM을 필수 요구사항으로 지정했습니다. 이어 같은해 7월 미국 국립표준기술연구소(NIST)가 S-BOM 가이드라인을 발표해 공급업체가 제공해야 할 S-BOM의 기본 요소를 정의했고, SPDX와 CycloneDX 같은 표준을 준수하도록 했습니다. SPDX(Software Package Data Exchange)는 2010년 리눅스재단(Linux Foundation)이 시작한 프로젝트로, 소프트웨어 패키지의 라이선스 및 저작권 정보를 표준화하고 공유하는 포맷이자 도구입니다. 또 CycloneDX라는 소프트웨어 구성 요소 정보를 기록하고 공유하는 표준으로 편리성 덕분에 개발자들에게서 인기입니다. 미국은 S-BOM 가이드라인 발표에 이어 사이버보안 및 인프라 보안국(CISA)이 2022년 9월 S-BOM 활성화 로드맵도 발표했습니다. 또 유럽연합(EU)은 사이버복원력법(CRA) S-BOM 활용을 요구할 태세고, 일본은 경제산업성(METI)이 2022년부터 S-BOM을 기반으로 한 소프트웨어 공급망 보안 정책 연구를 시작했습니다. 우리나라는 작년 4월 과기정통부와 디지털플랫폼정부위원회, 한국인터넷진흥원(KISA)이 공동으로 S-BOM 가이드라인을 발표했습니다. 당시 강도현 과기정통부 차관은 가이드라인에 대해 "규제가 아니다"면서 "소프트웨어의 품질과 보안역량을 제고하기 위한 것으로, SW 개발 중소기업의 수출을 지원하겠다"고 말했습니다. 이처럼 S-BOM은 미국이 가장 먼저 적용했고, 세계로 확대하고 있습니다. 특히 미국에 수출하려는 기업은 S-BOM 도입이 필수입니다. 몸에 좋은 약은 쓰다고 하죠. S-BOM은 도입이 힘들지만 내재화하면 여러 좋은 점이 있습니다. 첫째, 소프트웨어 공급망 보안 강화에 도움이 됩니다. S-BOM을 통하면 SW에 어떤 구성 요소가 포함됐는 지 알 수가 있기 때문에 보안 취약점이 발견됐을때 즉각적인 대응이 가능합니다. 둘째, 라이선스 컴플라이언스(준수) 관리가 용이합니다. 소프트웨어 개발 과정에서 오픈소스 사용이 보편화하면서 다양한 취약점을 노린 공격이 급증하고 있는데요, S-BOM은 소프트웨어에 포함된 오픈소스 라이브러리의 라이선스 조건을 명확히 파악할 수 있어 법적 리스크를 줄일 수 있습니다. 셋째, 효율적인 소프트웨어 유지보수도 도와줍니다. 프로젝트 내에서 사용하는 구성 요소 버전 및 변경 사항을 추적, 업데이트 및 유지보수 작업을 원활히 수행할 수 있게 해줍니다. S-BOM이 주목받는 건 결국 해킹때문입니다. 해킹시 BOM이 있으면 즉각적인 대응이 가능합니다. 최근 몇년새 일어난 심각한 세계 해킹 사례를 한번 보까요. 2020년 발생한 '솔라윈즈(SolarWinds) 해킹'과 2021년 일어난 'Log4j 취약점(Log4shell)' 사태가 대표적입니다. '솔라윈즈 해킹'은 러시아 해커 조직이 IT 관리 소프트웨어 기업 솔라윈즈(SolarWinds)의 업데이트 서버를 해킹, 악성코드를 포함한 소프트웨어를 배포해 일어난 것으로, 미국 국방부와 재무부, 마이크로소프트 등 1만8000개 기관 및 기업이 감염됐습니다. 소프트웨어 공급망을 통한 공격이 얼마나 위험한지 보여준 대표적 사건이죠. 'Log4j 취약점(Log4shell) 사태'는 인기 오픈소스 라이브러리 'Log4j(Java 기반 로깅 라이브러리)'에서 치명적인 취약점이 발견된 것으로, 이 라이브러리는 전 세계 수많은 애플리케이션과 서비스에서 사용됐지만 어디에 포함됐는지 추적이 어려워 그만큼 대응이 늦어지고 어려웠습니다. 만일 S-BOM이 있었다면, 해당 라이브러리가 어디에 사용됐는 지 쉽게 파악할 수 있었을 것입니다. 다시 13일 열린 KISA 행사로 돌아가면, 여러 발표자들이 S-BOM이 중요하다고 도입해야 한다고 이구동성으로 지적했습니다. KISA도 "S-BOM을 도입하는 것은 먼 미래 일이 아닌, 우리나라가 직면한 최우선 과제"라고 강조했구요. 이에, 올해 KISA는 과기정통부와 함께 디지털제품과 서비스를 개발·공급·운영하는 기업의 SW 공급망 구축을 지원하기 위해 20여억원을 투입해 8개 과제를 지원합니다. 하지만 KISA 행사에서 발표자들이 이구동성으로 지적한 것 처럼 S-BOM 도입은 쉽지 않습니다. 무엇보다 CEO 등 C레벨 어젠다가 돼야합니다. 실무자나 부장급 어젠다가 되면 실패하기 십상입니다. 이건 S-BOM 뿐만이 아니죠. 다른 중요한 IT시스템 구축도 마찬가지입니다. CEO가 관심갖고 강력히 추진하는 CEO 어젠다가 돼야 성공 가능성이 높습니다. CIO나 실무자 어젠다가 되면 그만큼 성공 가능성이 낮아지구요. 이래저래 CEO는 할일이 많네요.

2025.03.16 23:29방은주

[ZD브리핑] 尹 탄핵심판 선고 초읽기...'파면' vs '기각' 정국 긴장 최고조

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 尹 탄핵심판 선고 초읽기...'즉시 파면' vs '즉시 기각' 정국 긴장감 최고조 윤석열 대통령에 대한 헌법재판소의 탄핵심판 선고가 임박한 것으로 보입니다. 이번주 초에 선고일을 공지하고 주 중후반께 선고할 가능성이 높습니다. 지난달 탄핵심판 변론 절차를 종결한 뒤 매일 평의를 열고 있는 가운데 이전 탄핵심판에서 2주 안에 결론을 내린 것과 달리 훨씬 평의가 길어지면서 세간의 이목이 집중되고 있습니다. 오늘(16일) 기준으로 역대 대통령 탄핵심판 사건 가운데 최장 기간 심리 기록을 경신한 상황입니다. 법조계 안팎에서는 사회적인 혼란을 최소화하기 위해 재판관 만장일치로 의견을 모으고 있다는 분석이 지배적입니다. 다만 사건 쟁점 검토에 이견을 보이고 있다는 전망과 함께 선고일이나 선고결과에 대한 가짜뉴스도 퍼지고 있습니다. 헌재 측은 중요 사건 선고 기일에 대해서는 당사자 기일통지와 수신확인 이후 언론에 공지하겠다고 밝혔습니다. 삼성전자·현대차 등 주요 기업 정기주총 개막 이번 주에도 주요 기업들의 정기 주주총회가 이어집니다. 19일 삼성전자와 삼성SDI, 삼성전기 등 삼성그룹 주요 계열사를 시작으로 20일 포스코홀딩스 LG에너지솔루션 HS효성첨단소재 21일 효성 등이 주총을 엽니다. 주요 그룹의 대주주인 국민연금은 전영현 삼성전자 부회장 사내이사 선임과 허은녕 삼성전자 사외이사의 재신임 건에 반대 의결권을 행사하기로 했습니다. 조현준 효성그룹 회장의 효성중공업 사내이사 선임 안건에도 반대를 결정해 이번 주총 투표 결과가 주목됩니다. 현대차는 오는 20일 서울 양재동에 있는 엘호텔에서 제57기(2024년도) 정기주주총회를 개최하고 1명의 사내이사와 3명의 사외이사를 신규 선임하는 안건을 상정한다고 공시했습니다. 신규 사내이사 후보에는 진은숙 현대차 정보통신기술(ICT) 본부장(부사장)이 올랐으며 도진명 전 퀄컴 아시아 부회장이 사외이사 후보로 추천됐습니다. 현대차는 정의선 현대차그룹 회장을 사내이사로 재선임하고 장재훈 부회장은 현대차 사내이사에서 물러나 현대차·기아 완성차 부문을 총괄하게 될 예정입니다. 현대차는 이번 주총에서 분기 배당 절차를 개선하고 사업 목적에 '수소 사업 및 기타 관련 사업'의 내용을 추가하는 안건도 상정할 예정입니다. 국회서 '홈플러스 전단채 피해자 간담회·배달서비스 문제점 토론회 홈플러스 물품구매 전단채(ABSTB) 피해자 간담회가 17일 오전 11시 국회의원회관 제9간담회의실에서 열립니다. 이 간담회는 홈플러스 물품구매 전단채 피해자 비상대책위원회가 주최하고 조국혁신당 신장식 의원이 주관하는 가운데, 피해 관련한 증언대회 형식으로 진행될 예정입니다. 같은날 오후 2시 국회의원회관 제10간담회실에서는 소비자 후생 관점에서 본 배달서비스의 문제점과 개선방안을 논의하고 공론화하기 위한 토론회가 열립니다. 더불어민주당 이강일 의원이 좌장을 맡고 정지연 한국소비자연맹 사무총장과 이주한 민변 민생경제위원회 변호사가 발제를 할 예정입니다. 토론 자리에는 김용석 우아한형제들 대외커뮤니케이션센터장(전무), 유성훈 쿠팡이츠 기획조정본부장, 김은정 참여연대 협동사무처장, 이정수 한국소비자단체협의회 사무총장, 김준형 공정한플랫폼을위한사장협회 공동의장, 박호진 한국프랜차이즈산업협회 사무총장, 박찬규 한국온라인쇼핑협회 정책지원실장, 고인혜 공정거래위원회 플랫폼공정경쟁정책과 과장 등이 참여합니다. AWS, 국내외 유니콘 기업 혁신 사례 소개...'韓 진출 30주년' SAP, CEO 방문 아마존웹서비스(AWS)는 오는 18일 서울 코엑스 E홀에서 'AWS 유니콘 데이 2025'를 개최합니다. 이번 행사는 국내외 유니콘 기업들의 혁신 사례와 성장 전략을 조명하고, 스타트업이 빠르게 도약할 수 있도록 지원하는 AWS의 최신 기술 트렌드와 스케일업 전략을 소개할 예정입니다. 이날 AWS코리아 김영태 시니어 세일즈 매니저와 이기혁 한국 스타트업 에코시스템 총괄 개회사를 시작으로 행사가 진행됩니다. 이어 김태현 AWS 한국 스타트업 총괄과 앤트로픽 마이크 크리거 최고제품책임자(CPO), 야놀자 정진석 최고기술책임자(CTO), AWS 맷 테일러 아시아태평양 및 일본(APJ) 스타트업 SA 총괄 기조연설 세션도 열립니다. 델 테크놀로지스도 이달 18일 줌 웨비나를 통해 '엔비디아 기반 델 AI 팩토리' 업데이트 미디어 브리핑을 개최합니다. 이번 행사는 AI 기술 도입을 가속화하는 엔드-투-엔드 솔루션을 소개하고 엔비디아 기반 델 AI 팩토리의 최신 포트폴리오를 공유하기 위해 마련됐습니다. 델 테크놀로지스는 GTC 2025 행사에 앞서 AI PC부터 서버, 스토리지, 네트워킹까지 포함된 AI 인프라 솔루션을 선보이며 기술 도입을 지원해 왔습니다. 이번 간담회에서는 미디어를 대상으로 엔비디아 최신 기술이 적용된 AI 솔루션을 소개합니다. 참석자들은 질의 세션을 통해 추가적인 정보를 얻을 수 있습니다. 한국소프트웨어산업협회(KOSA) 초거대AI추진협의회도 같은 날 삼정호텔 아도니스홀에서 '제8회 AI 인사이트 포럼'을 개최합니다. 이번 행사는 AI 시대의 신뢰와 윤리를 주제로 한 논의를 통해 인공지능의 윤리적 방향성을 모색하는 자리입니다. 초거대AI추진협의회는 AI 기술 발전과 윤리적 활용을 위한 다양한 연구 및 정책 논의를 추진하고 있습니다. 이번 포럼에서는 이상욱 한양대학교 교수가 연사로 나서 AI 신뢰성과 윤리에 대한 심층적인 발표를 진행할 예정입니다. 수세는 이달 19일 멀티리눅스 서포트 웨비나를 온라인으로 개최합니다. 이번 행사는 센트OS와 RHEL7의 유지관리 서비스가 종료됨에 따라 대안을 마련하려는 고객사를 위해 마련됐습니다. 수세는 멀티 리눅스 서포트 통해 센트OS를 비롯한 다양한 리눅스 배포판을 사용하는 기업들에게 통합된 기술 지원과 비용효율화 방안을 제공한다는 방침입니다. KIDA 군사발전연구센터와 과실연 AI 미래포럼도 같은 날 모두의연구소 강남캠퍼스에서 '국방 인공지능 혁신 네트워크'를 진행합니다. '안전한 국방을 위한 AI : 딥시크 이후의 전략'을 주제로 진행되는 이날 행사에는 한상기 테크프론티어 대표, 이진원 하이퍼엑셀 CTO가 발표를 진행하고, 국방분야 생성형 AI 도입 및 활용 방향에 대해서도 토론을 진행할 예정입니다. 크리스티안 클라인 SAP 최고경영자(CEO)는 한국에 방문해 오는 20일 기자간담회를 개최합니다. SAP는 지난 2월 비즈니스 언리시드(Business Unleashed)를 통해 SAP 비즈니스 데이터 클라우드 솔루션을 발표한 바 있습니다. 이 솔루션은 데이터와 AI, 애플리케이션을 하나로 통합합니다. 올해 창립 30주년을 맞이한 SAP코리아는 이번 간담회에서 클라인 CEO와 SAP 비즈니스 데이터 클라우드에 대해 논의할 예정입니다. 이 솔루션이 한국 고객에게 어떤 혜택을 제공할 지에 대해 집중 조명할 계획입니다. 한국AI경영학회는 오는 20일 서울 이화여대 근처 어시스트 컨퍼런스룸(aSSIST Conference Room)에서 'AI 인사이트 포럼 : 글로벌 도전과 한국의 경쟁력'을 개최합니다. 이번 포럼은 AI 기술이 직면한 글로벌 도전과 한국의 경쟁력을 주제로 양자컴퓨팅, 제조업 및 서비스업에서의 AI 활용, AI 규제 동향, AI 주권 등 다양한 논의를 진행하기 위해 마련됐습니다. 한국AI경영학회는 AI 기술의 발전과 정책적 대응을 연구하며 산업 경쟁력 강화를 위한 활동을 이어오고 있습니다. 이번 포럼에서는 아리엘 브라운슈타인 아이온큐 수석부사장, 장민용 LG CNS 상무, 윤경아 KT AI테크랩장, 강성훈 김앤장 변호사, 하정우 네이버클라우드 센터장 등 주요 전문가들이 발표자로 참여해 AI 기술 및 정책에 대한 인사이트를 공유할 예정입니다. 위믹스재단, 가상자산 탈취 관련 미디어 간담회...넷마블 'RF온라인 넥스트' 출시 위메이드 위믹스재단이 오는 17일 오전 10시 가상자산 탈취 관련 미디어 간담회를 마련하고, 현재 대응 상황과 향후 계획을 밝힌다는 계획입니다. 이날 김석환 위믹스 싱가포르 대표(WEMIX PTE. LTD.)가 직접 참석합니다. 재단 측은 지난 달 말 플레이 브릿지 볼트에서 발생한 해킹으로 위믹스 코인이 비정상적으로 출금됐다며, 비상 조치를 발동한 상태입니다. 원인 분석과 보안 강화에 나섰고, 위믹스 홀더의 가치 보존과 보호를 위해 두 차례 바이백(시장 구매 후 소각) 계획을 전하기도 했습니다. 바이백 총 규모는 1차 100억원에 더해 2천만개입니다. 현재 위믹스 코인은 빗썸 등 가상자산거래소에 유의종목으로 지정된 상태입니다. 유의종목 지정 연장 또는 해제는 오는 17일부터 21일 사이 결정될 것으로 보입니다. 신작 게임 출시와 기존 출시작의 해외 진출 소식도 있습니다. 넷마블은 오는 20일 오후 8시 SF MMORPG 'RF온라인 넥스트'를 출시합니다. 이 게임은 지난 2004년부터 20여 년간 서비스하며 글로벌 54개국 2천만 명의 이용자에게 주목을 받았던 'RF 온라인' 지식재산권(IP) 계승작입니다. 이 게임은 우주를 배경으로 펼쳐지는 3개 국가 간의 스토리를 기반으로, 바이오 슈트·비행 액션·메카닉 장비 신기 등을 통해 다채로운 전투 전략 재미를 경험할 수 있도록 꾸몄다고 회사 측은 설명했습니다. 또 플레이위드코리아는 플레이위드게임즈가 개발한 MMORPG '로한2'를 대만 홍콩 마카오 지역에 선보일 계획입니다. 이 게임의 대만 예약자 수는 50만 명을 넘어선 만큼 현지 흥행 여부에 시장의 관심이 쏠리고 있습니다. 의료산업 미래 모색하는 'KIMES' 개막 제40회 국제의료기기 및 병원설비전회 'KIMES'가 오는 20일부터 23일까지 코엑스 전관에서 열립니다. 이번 전시회에는 ▲치료 및 의료정보시스템관 ▲헬스케어 및 예방/재활기기관 ▲디지털헬스케어 특별관 및 헬스케어관 ▲KOTRA 글로벌 의료기기 수출 상담회 ▲검사, 진단기기 및 의료정보시스템관 ▲IMAGING 및 병원설비관 ▲의료기기 부품 기술 전시회 ▲피부미용 및 종합의료장비관 ▲의료산업 세미나 등이 마련됩니다. 특히 디지털 헬스케어와 의료 AI를 중심으로 혁신적인 스타트업들이 펼치는새로운 의료 패러다임을 확인할 수 있을 것으로 보입니다. 함께 열리는 행사도 많습니다. 보건복지부‧한국보건산업진흥원이 주최‧주관하는 제15회 글로벌 헬스케어&의료관광 컨퍼런스 'MEDICAL KOREA 2025'도 20일부터 23일까지 COEX 아셈볼룸 등에서 'AI 기반 개인 맞춤형 헬스케어, 이제 일상이 되다'를 주제로 열립니다. 또 EU위원회가 주관하는 EU와 한국의 산업진흥 프로그램인 EU 비즈니스 허브의 두 번째 전시상담회 '헬스케어·의료기기 코리아 2025'의 비즈니스 전시회는 19일부터 21일까지 그랜드 인터컨티넨탈 파르나스호텔에서 열립니다. 이 자리에서는 약 40개의 유럽의 유망 중소기업과 스타트업이 최첨단 헬스케어·의료기기 솔루션을 선보이고 한국 기업들과의 1:1 미팅을 통해 비즈니스 협업 기회를 모색할 예정입니다. EU 비즈니스 허브는 유럽연합의 자금을 지원받아 디지털 솔루션, 헬스케어‧의료기기, 녹색 저탄소 기술 분야의 EU 중소기업 및 스타트업이 한국에서 사업 기회를 찾고 파트너십을 구축할 수 있도록 돕는 프로그램입니다. 세계보안엑스포, 19~21일 개최 19일부터 21일까지 경기 고양시 킨텍스에서 '제24회 세계 보안 엑스포(SECON)'가 열립니다. 20개국 400개사가 사이버 보안과 산업 보안 등 제품을 선보입니다. '전자정부 정보보호 콘퍼런스', '개인정보 보호 강사 포럼', '한국항공보안학회 춘계학술대회', '물리 보안 인증 및 연동 기술 콘퍼런스' 등도 동시 진행됩니다. 구글클라우드는 19일 서울 역삼동 구글 한국지사 사무실에서 보안 관련 기자간담회를 개최합니다. 루크 맥나마라 구글 위협인텔리전스그룹 수석연구원이 '올해 사이버 보안 전망'을 발표합니다. '한국과 관련된 사이버 위협 동향'을 짚어보고, '사이버 안보 경쟁에서 AI가 하는 역할'도 분석합니다.

2025.03.16 12:26정진호

"트럼프, 美 사이버안보 조직 10% 해고"

도널드 트럼프 미국 대통령이 사이버안보인프라안보국(CISA) 직원을 대거 해고했다고 미국 잡지 와이어드가 지난 13일(현지시간) 보도했다. CISA는 300~400명이 사라진 것으로 보고 있다. 전체 인원 3천200명의 10%에 해당한다. CISA의 자발적 위협 탐지 서비스를 감독했던 켈리 쇼우, 기술 책임자인 던칸 맥카스킬 등이 떠난 것으로 알려졌다. CISA 한 직원은 “매우 뛰어난 인재를 잃었다”고 말했다. 와이어드는 남은 인력이 남은 짐을 떠안았다고 지적했다. CISA 직원은 “적을 바라보는 대신 어깨 너머를 바라보는 사람들이 많다”고 고개를 저었다. 또 다른 직원은 “인력이 심각하게 부족하다”며 “대부분이 2명 이상의 몫을 하고 있다”고 전했다. 그러나 제임스 휴잇 미국 백악관 국가안전보장회의(NSC) 대변인은 “말도 안 된다”며 “CISA에서 대량 해고하지 않았다”고 펄쩍 뛰었다. CISA 측은 미국 사이버 안보 능력이 떨어지고 있다는 입장이다. 버락 오바마 행정부 시절 CISA를 이끈 수잔 스폴딩은 “적들은 우리를 끊임없이 공격한다”며 “우리는 모두 전선에서 집중해야지, 외상을 입거나 주의가 산만해져서는 안 된다”고 주장했다. 트럼프 행정부가 국가 안보와 경제 전망은 과소평가한 채 정부 효율성을 높이겠다는 정책이 CISA를 혼란스럽게 했다고 와이어드는 비판했다. CISA 직원은 “정부효율부(DOGE)가 민감한 정보를 수집해 다들 걱정하고 있다”고 우려했다. 트럼프 행정부 개국 공신 일론 머스크 테슬라 최고경영자(CEO)가 정부효율부 수장이다.

2025.03.16 08:00유혜진

위메이드 위믹스재단, 2천만 위믹스 추가 매수 결정..."해킹 탈취 신뢰 회복 노력"

해킹으로 인한 가상자산 탈취 피해를 입은 위믹스재단이 위믹스 코인 2천만 개를 시장 매수한다고 14일 공지했다. 이번 조치는 지난 13일 발표된 100억원 규모 위믹스 바이백과는 별개로 진행된다는 점에서 눈길을 끈다. 재단 측에 따르면 위믹스 추가 매수 규모는 14일 오후 6시 시세(빗썸, 약 880원) 기준 약 176억원에 달한다. 이번 시장 매수를 통해 확보한 위믹스는 마케팅 및 개발 지원, 향후 지급될 보상 등 용도로 활용될 예정이다. 위믹스 재단은 추가적인 생태계 활성화 재원이 필요할 경우 추가 공지를 통해 방향성을 공개할 계획이다. 위믹스재단은 지난 3일 탈취된 위믹스 물량(865만4천860개)에 12억5천만원을 더한 100억원 규모 바이백 계획을 밝힌 바 있다. 이번 추가 위믹스 매수 물량에 이를 더하면 전체 바이백 규모는 약 276억원에 달한다. 이는 해킹으로 인한 탈취액 규모를 2배 이상 뛰어넘는 수치다. 위믹스재단이 단기간에 연이어 매수 계획을 발표한 것은 생태계 안정화 및 홀더(투자자) 신뢰 회복을 위한 강한 의지를 반영한 것으로 보인다. 위믹스재단은 "위믹스의 가치 제고 및 생태계 안정화를 위해 추가적인 시장 매수를 결정했다"며 "기존 재단 보유 물량을 활용하는 대신 직접 시장 매수를 통해 생태계를 활성화할 것"이라고 밝혔다. 또 재단 측은 "건강하고 지속 가능한 생태계를 조성하고 모든 참여자들과 균형 있는 결실을 나눌 수 있도록 최선을 다하겠다"고 덧붙였다. 이에 대해 가상자산 업계의 한 관계자는 "생태계 성장과 활성화를 위한 전략적 조치로 풀이된다"라며 "재단이 기존 보유 물량을 활용하지 않고 직접 시장에서 매수를 진행하는 것은 홀더에게 보다 강한 신뢰를 주기 위한 결정으로 보인다"고 진단했다.

2025.03.14 18:53김한준

[유미's 픽] "AWS·MS·구글 공습도 벅찬데"…공공시장 주름 잡던 韓 CSP, 온갖 사고에 '시름'

토종 클라우드 업체들의 텃밭으로 불리던 공공 시장이 외산 클라우드 업체들의 잇따른 진입으로 경쟁이 치열해진 가운데 잇따른 사고로 신뢰도에 금이 간 국내 업체들이 어떤 대응책을 마련할 지 주목된다. 서비스 장애, 임직원 정보 유출 등의 문제를 일으킨 일부 업체들은 이번 일로 난감해진 모습이다. 14일 업계에 따르면 현재 공공 클라우드 시장에서 네이버클라우드·KT클라우드·NHN클라우드 등 국내 클라우드 서비스 기업(CSP) 3사의 점유율은 약 80%에 달한다. 공공 클라우드 시장 진입을 위해선 '클라우드 서비스 보안인증제(CSAP)' 획득이 필수로, 그간 민간 시장을 장악한 외산 CSP 업체들은 CSAP 인증이 어려워 공공 시장 진입을 제대로 하지 못했다. 하지만 지난해 12월 마이크로소프트(MS)를 시작으로 구글까지 CSAP '하' 등급 인증을 획득하기 시작하며 분위기는 급속도로 변하고 있다. 현재 글로벌 클라우드 시장 점유율 1위인 AWS도 '하' 등급 승인을 기다리고 있는 상태로, 이르면 이달 중 통과할 것으로 점쳐졌다. 미국 기업인 오라클 역시 CSAP 상·중등급 취득을 1차 목표로 삼고 추진 중인 것으로 알려졌다. 오라클은 클라우드 시장에서는 후발주자이지만 데이터베이스관리시스템(DBMS) 시장에서는 절대 강자로, 상당수 공공기관들이 오라클의 DBMS를 이용하고 있는 상태다. 정부가 점차 시장 개방을 확대하는 기조를 갖고 있다는 점도 문제다. 정부는 올해부터 2027년까지 추진할 제4차 클라우드 컴퓨팅 기본계획을 지난해 10월 발표하면서 외산 클라우드의 CSAP '중' 등급 획득 가능성을 시사했다. 업계 관계자는 "초·충·고등학교 및 기초자치단체 등 일부 공공 클라우드 시장에선 이미 글로벌 CSP들의 진출이 가시화됐다"며 "트럼프 미국 대통령이 관세를 무기로 AWS, 구글, MS 등 미국 기업들에 한국의 공공 클라우드 시장을 활짝 열어주도록 압박해 올 가능성도 점차 커지고 있어 국내 CSP들의 위기감은 더 커지고 있다"고 말했다. 이 같은 상황에서 일부 국내 CSP들이 잇따라 문제를 일으켜 더욱 난감해진 상태다. 이미 외국 CSP에 비해 기술 경쟁력이 떨어져 있다는 지적을 받고 있는 상황 속에 서비스 안정성에 대한 의구심까지 증폭됐기 때문이다. 특히 NHN클라우드는 지난 달 26일 판교 리전(서버 위치)에서 장애가 발생해 곤욕을 치렀다. 이곳의 공조 설비 이상으로 서버룸 내 온도가 올라가면서 일부 서버 스토리지가 다운된 것으로 파악됐다. 이로 인해 NHN클라우드 서비스를 이용하는 일부 지자체와 산하기관 홈페이지가 약 2시간가량 접속되지 않았다. 일각에선 NHN클라우드의 관리 소홀이 아니냐는 지적을 내놓기도 했다. 앞서 NHN클라우드는 지난 2023년 2월에도 3시간 14분 동안 도메인 이름 시스템(DNS) 장애가 발생해 곤욕을 치른 바 있다. 당시 NHN클라우드 서비스를 이용한 고객사들은 콘솔·API 이용 불가, 도메인 접속 불가 등의 피해를 입은 바 있다. 보상은 서비스 수준 약정(SLA)에 따라 이뤄졌다. 카카오클라우드 운영사 카카오엔터프라이즈는 지난 달 21일 악성코드 공격 등 서버 해킹으로 인해 임직원 60여 명의 개인정보가 유출돼 난감해졌다. 내부 조사 결과 외부 고객사 정보 유출은 없었다는 주장이지만, 고객사들은 혹여나 중요 정보가 유출됐을까 염려하는 눈치다. 이곳은 게임업계, 공공기관, 스타트업 등 다양한 고객사를 대상으로 클라우드 서비스를 제공 중이다. 네이버클라우드는 지난 2023년 11월 일본에서 해킹을 당해 논란이 됐다. 이곳은 일본에 있는 라인야후 서버를 관리하고 있는데, 해커가 네이버클라우드를 해킹해 라인 고객 정보에 접근한 것으로 파악된 것이다. 라인야후는 라인 앱 이용자와 거래처, 네이버 직원 등 개인정보 51만 건이 유출됐을 것으로 추정했다. 이를 계기로 일본 정부는 네이버 측에 라인야후의 지분 매각을 요구했다가 철회하는 등 해프닝을 벌이기도 했다. 반면 외산 CSP 업체들은 우수한 기술력을 앞세워 시장 내 입지를 더 굳히고 있다. AWS는 자체 개발한 AI칩 '트레이니움'과 함께 아마존세이지메이커, 아마존베드록 등 AI 관련 솔루션을 활용해 고객사의 '비용 효율화'에 도움을 줄 수 있다는 점을 경쟁 요소로 삼고 있다. 또 우리나라 국가AI컴퓨팅 센터 구축 사업에도 참여하겠다는 의지를 내비친 상태다. AWS는 국내 클라우드 시장 점유율 1위(60%) 사업자로, 민간 시장에선 독보적인 위치를 차지하고 있다. 업계 관계자는 "MS, 구글에 비해 AWS의 서비스가 광범위해 CSAP 인증을 받는 기간이 좀 더 오래 걸리고 있는 것으로 안다"며 "이르면 이달, 늦어도 다음 달쯤 AWS가 CSAP 인증을 받게 돼 공공 부문 진출 시 시장 영향력은 막강할 것으로 보인다"고 말했다. MS '애저'는 KT를 국내 파트너로 삼고 공공 시장 확장에 속도를 내고 있다. 양사는 '시큐어 퍼블릭 클라우드'를 공동 개발 중으로, 올 상반기 안에 출시할 예정이다. 구글 클라우드는 공공 시장 공략을 일찌감치 노리고 지난 2020년 서울 리전을 설립했다. 지기성 구글 클라우드 코리아 사장은 CSAP '하' 등급 획득 후 "한국에서도 구글 클라우드가 신뢰할 수 있는 파트너로서 더 많은 공공 분야 고객과 협업할 수 있게 돼 매우 기쁘게 생각한다"며 "정부 기관이 구글 클라우드와 함께 높은 수준의 AI 혁신과 서비스를 안전하게 구현할 수 있도록 폭넓은 지원을 펼칠 것"이라고 말했다. 업계에선 공공 클라우드 시장이 앞으로 더 커질 것으로 전망했다. 정부도 오는 2027년까지 교육·국방·금융 등에 AI와 클라우드를 전면 도입하겠다고 밝힌 상태다. 공공 부문의 클라우드 활용이 부족하다고 보고 정부 시스템을 만들 때 기존의 시스템 구축(SI) 방식 대신 민간 클라우드 활용을 우선 검토하기로 했다. 이 외에 국가 AI컴퓨팅센터를 구축하고 국산 AI 반도체를 개발해 클라우드 인프라를 고도화·첨단화하는 K-클라우드 실증 프로젝트도 본격 추진한다. 업계 관계자는 "AWS, MS, 구글 등 외국 기업들의 국내 공공 클라우드 시장 진입이 올해부터 본격화되면 최근 있었던 사고로 신뢰에 타격을 입은 데다 기술 경쟁력이 떨어지는 국내 CSP 일부 기업들이 점차 외면받게 될 수도 있다"며 "늘어나는 공공 AI 수요와 글로벌 CSP들의 진출에 대응해 국내 CSP 기업들도 방안을 마련하겠지만, 향후에는 공공·민간 클라우드 시장 모두 외국 기업들이 주도할 가능성이 커졌다"고 밝혔다.

2025.03.14 16:56장유미

[보안리더] 박영호 정보보호학회장 "보안은 브레이크···기업 보안인력 적어"

“자동차가 빠르게 달리다가도 성능 좋은 브레이크를 밟으면 사고를 막을 수 있습니다. 정보 보호도 마찬가지예요. 안전이 담보되면 효율성을 높일 수 있죠.” 박영호 한국정보보호학회장(세종사이버대 정보보호학과 교수)은 13일 서울 광진구 세종사이버대 연구실에서 지디넷코리아와 만나 보안을 차 브레이크에 빗대며 이같이 말했다. 박 회장은 학·석·박사 학위를 모두 고려대 수학과에서 받았다. 암호에 관심이 많았다. 대통령실 사이버특별보좌관인 임종인 고려대 정보보호대학원 교수로부터 배웠다. 박사까지 마치고 임 교수가 2000년 고려대에 정보보호대학원을 만들 때 연구교수로서 힘을 모았다. 2002년 세종사이버대가 정보보호학과를 만들고 싶다며 박 회장을 불렀다. 수학 좋아하는 소년이었던 그는 20년 넘게 후학을 기르는 정보보호 전문가가 됐다. 아래는 박 회장과의 일문일답. -한국정보보호학회는 무슨 활동을 하나? "과학기술정보통신부 산하 학회다. 1990년에 생겼다. 학회원은 7천명으로, 대부분 교수다. 여름과 겨울 1년에 두 차례 국내 학술대회를 연다. 석·박사들이 논문을 발표한다. 국제 학술대회도 매년 2번 치른다. 여름 제주도에서 '국제 정보보호 응용 학술대회(WISA)', 겨울 서울에서 '국제 정보보호 암호 학술대회(ICISC)'를 한다. 매년 4월에는 정보보호학회가 가장 중요하다고 생각하는 '정보통신망 정보보호 콘퍼런스(NetSec-KR, 넷섹-KR)'를 개최한다. 올해에는 다음 달 17일부터 이틀 동안 서울 삼성동 코엑스에서 산·학·연 관계자 1천300명이 모이기로 했다. 미국 구글 정보보호최고책임자(CISO)에게서 구글이 어떻게 개인정보를 지키는지 들을 참이다. 한국인이 가장 많이 쓰는 응용 프로그램이 동영상 앱 '유튜브'니까." -끊임없는 개인정보 유출 사고에 어떻게 대응해야 하나? "기업이 돈 벌 때에는 보안을 뒷전으로 미루는 경향이 있다. 그러니 개인정보 유출 사고가 줄줄이 터질 때마다 큰일이다. 모든 것이 온라인으로 이어져서다. 기업에 정보보호 인력이 적다. 하물며 대기업도 그런데, 중소기업은 더 힘든 실정이다. 전산 담당자에게 CISO를 맡기곤 한다. 작정하고 뚫으려는 해커를 막기 어렵다. 정부가 '정보보호 전문가 10만 양병설'을 들고 나왔으니 제대로 했으면 한다. 처벌이 강해도 기업이 조심할 것이다. 미국처럼 한국에도 징벌적 손해배상 제도가 있다면 어떨까. 소비자는 어느 회사 상품을 썼을 뿐인데 개인정보가 빠져나가 피해 입었다면 기업이 정당한 대가를 치러야 한다. 그럼에도 해킹을 아예 막을 수는 없다. 창이 있으면 이를 막으려는 방패가 있고, 방패가 있으면 이를 뚫으려는 창이 있기 마련이다. 결국 복원력을 발휘하는 게 중요하다. 정보 보호 기술에 투자해 피해를 최소한으로 줄이는 것이다. 소비자 개인정보가 새더라도 기업이 이를 암호로 만들어 보관했다면 훨씬 안전하다." -'웜GPT'처럼 오픈소스를 악용한 인공지능(AI)에 무슨 문제가 있나? "몇 년 전 중학생이 부산 한 언론사 전광판에 '조선일보 전광판, 중학생한테 다 털렸죠?'라는 글을 띄웠다. 해킹 도구를 인터넷에서 어둠의 경로로 내려받아 실행한 것이다. 이처럼 AI로도 해킹 도구를 만들 수 있어서 우리 학회가 연구하고 있다. 오픈소스는 잘 쓰면 약이다. 세계적인 회사가 엄청나게 많은 돈을 쏟아 '챗GPT'를 만드는 반면 가난한 나라는 그러기 어려웠다. 그런데 중국에서 '딥시크'가 오픈소스를 활용해 챗GPT보다 저렴한 비용으로 개발됐다는 소식이 알려졌다. 곧바로 정보가 탈취될 수 있다는 우려도 커졌다. 보안을 해결하지 않으면 심각해질 수 있다. AI는 정보를 먹을수록 커진다. 그만큼 개인정보가 빠져나가는 게 문제다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 차가 빠르게 달리려면 브레이크가 좋아야 하듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다. 이미 사물인터넷(IoT)을 안 쓰는 기기가 없다. 세상이 달라졌으니 안전 수준도 높여야 한다."

2025.03.14 16:20유혜진

"中, 美 네트워크 기업 주니퍼네트웍스 사이버 공격"

구글 클라우드의 정보보호 자회사 맨디언트는 14일 중국 해커가 지난해 미국 네트워크 기업 주니퍼네트웍스를 공격했다고 밝혔다. 맨디언트에 따르면 중국 해커 'UNC3886'은 지난해 주니퍼네트웍스의 주노스운영체제(Junos OS)에서 작동하는 백도어(backdoor)를 배포했다. 백도어는 뒷문이라는 뜻으로, 하드웨어나 소프트웨어 개발·유통 과정에 몰래 담겨 정상적으로 인증하지 않고도 보안을 풀 수 있게 만든 악성 코드다. 맨디언트는 지원 종료된 주니퍼 라우터에 6가지 변종 멀웨어가 설치됐다고 설명했다. UNC3886이 멀웨어 영향을 받은 기기에 최고 관리자 권한(root access)을 획득했다고 전했다. UNC3886은 소프트웨어 취약점을 공격하는 '제로데이 익스플로잇(zero-day exploits)' 기법을 썼다고 맨디언트는 전했다. 새로운 공격 기법인 '프로세스 인젝션(process injection)'으로 합법적인 프로세스 메모리에 악성 코드를 주입한 것으로 드러났다. 맨디언트는 네트워크 기기를 업데이트하는 게 중요하다고 강조했다. 탐지 효과를 정기적으로 검토하고, 잘 알려지지 않은 운영 체제를 포함해 네트워크 기기 취약점을 점검해야 한다고 조언했다.

2025.03.14 14:27유혜진

"중소 핀테크 기업 성장 지원"…네이버클라우드, 금융 클라우드 공급자 선정

네이버클라우드(대표 김유원)가 한국핀테크지원센터의 '금융 클라우드 지원 사업'에 공급자로 선정됐다고 14일 밝혔다. 한국핀테크지원센터가 주관하는 '금융 클라우드 지원 사업'은 중소 핀테크 기업의 혁신적인 서비스 개발과 운영을 지원하기 위한 사업이다. 중소 핀테크 기업을 대상으로, 클라우드 이용 요금의 연간 최대 9천600만원까지 지원하며, 클라우드 신규 구축·이관 지원 및 보안 컨설팅, 모의해킹 및 취약점 분석 등 다양한 서비스를 제공한다. 네이버클라우드는 동국시스템즈, 디딤365, 안랩클라우드메이트, 엔삼클라우드 등 4개 클라우드 관리서비스 제공사업자(MSP)와 함께 클라우드 서비스 컨설팅과 부가 혜택을 지원할 예정이다. 지원 사업 신청은 한국핀테크지원센터 '핀테크 포털'에서 오는 4월 4일 오후 6시까지 신청할 수 있다. 네이버클라우드는 국내 클라우드 서비스 제공사업자(CSP) 중 유일하게 6년 연속 공급자로 선정되며 가장 많은 핀테크 기업의 선택을 받았다. 네이버클라우드는 금융당국이 요구하는 물적설비 요건을 100% 충족하고 있으며, 실제로 네이버클라우드의 금융 클라우드를 이용한 다수의 기업이 전자금융업, 마이데이터, 소액해외송금업 등 제도권 핀테크 기업으로 성장했다. 네이버클라우드 관계자는 "금융 특화 서비스 개발, 높은 수준의 보안 체계 구축, 그리고 핀테크 생태계 지원을 위해 지속적으로 노력한 결과"라며, "그동안의 금융 클라우드 경험을 바탕으로 핀테크 기업들이 혁신적인 서비스를 안전하게 개발할 수 있도록 지원하겠다"고 밝혔다.

2025.03.14 10:13남혁우

NHN클라우드, 5년 연속 금융 클라우드 지원 기업 '선정'…핀테크·AI 기업 '전폭 지원'

NHN클라우드가 올해도 금융 클라우드 지원 사업의 핵심 공급자로 자리한다. 핀테크, 블록체인, 금융 AI 기업이 보다 안정적이고 효율적으로 클라우드 환경을 활용하도록 지원해 금융 클라우드 시장에서의 영향력을 한층 확대하려는 행보다. NHN클라우드는 '2025년 금융 클라우드 지원 사업'에 공급 기업으로 선정됐다고 13일 밝혔다. 이 사업은 한국핀테크지원센터가 주관하며 핀테크·블록체인·금융 AI 및 솔루션 기업에 클라우드 환경을 지원하는 것이 핵심이다. 공급 기업과 매칭된 수요 기업은 연간 최대 9천600만원의 클라우드 이용 보조금을 비롯해 신규 구축·이관 지원, 보안 컨설팅, 모의 해킹 및 취약점 분석 등의 혜택을 받을 수 있다. NHN클라우드는 올해로 5년 연속 해당 사업의 공급 기업으로 참여한다. 그간 신한투자증권, 신한EZ손해보험, 상상인저축은행, 데일리펀딩 등 다양한 핀테크 기업에 금융 규제를 준수한 클라우드 서비스를 공급해왔다. 이를 바탕으로 올해도 수요 기업의 클라우드 전환을 지원할 계획이다. 이 사업을 통해 회사는 수요 기업의 요구에 맞춘 프라이빗, 하이브리드, 멀티 클라우드 환경을 제공한다. 또 고객이 희망하는 데이터센터에 클라우드를 구축하는 '클라우드 리전'과 '클라우드 스테이션' 서비스를 지원한다. 금융 특화 메시징 솔루션인 'NHN 클라우드 노티피케이션', 앱 보호 솔루션 'NHN 앱가드' 등 서비스형 소프트웨어(SaaS) 라인업도 제공해 클라우드 기반 금융 서비스의 안정성을 높인다. 이번 사업과 함께 NHN클라우드는 수요 기업을 대상으로 특별 프로모션을 진행한다. ▲500만원 상당의 클라우드 데모 환경 및 크레딧 ▲무료 금융 보안 규정 컨설팅 ▲NHN 클라우드 마켓플레이스 상품 할인 ▲맞춤형 금융 클라우드 아키텍처 지원 등의 혜택이 포함된다. 참여를 원하는 기업은 NHN클라우드 홈페이지를 통해 문의한 후 한국핀테크지원센터 공식 홈페이지에서 다음달 4일까지 신청할 수 있다. 김동훈 NHN클라우드 대표는 "우리는 신한투자증권과 함께 금융 규제를 준수한 랜딩존을 구축한 경험을 바탕으로 금융 특화 프라이빗 클라우드 서비스를 제공하고 있다"며 "망분리 규제 완화 등 금융 산업 환경이 변화하는 상황에서 더 많은 기업이 NHN 클라우드를 통해 혁신적인 서비스를 개발하도록 지원하겠다"고 밝혔다.

2025.03.13 10:35조이환

LGU+, ICTK와 양자보안 기술협력 확대

LG유플러스는 아이씨티케이(ICTK)와 함께 양자보안 기술협력을 강화하고 인공지능(AI) 에이전트 '익시오'를 비롯한 모바일서비스의 보안을 강화한다고 13일 밝혔다. LG유플러스는 ICTK의 특허기술인 물리적 복제 방지 기술(PUF)을 암호키 관리 시스템(KMS) 서버에 연내 적용할 예정이다. PUF는 반도체 칩의 고유한 물리적 특성을 이용해 암호키를 생성하는 기술로, 암호키를 별도로 저장하지 않고도 필요할 때마다 동일한 키를 생성해 해킹과 복제를 원천 차단한다. LG유플러스의 통신서비스를 이용하기 위해 고객이 로그인을 하면 가입자 인증 과정에서 암호키가 생성되는데, 이 암호키로 데이터를 보호하고 안전하게 전송한다. 이번에 PUF로 보안이 강화된 암호키 관리 시스템이 도입되면 LG유플러스의 AI 에이전트 서비스인 익시오의 전화 통화도 한층 더 안전해진다. 나아가 암호키 생성에 양자난수생성기(QRNG)를 활용해 암호키의 복잡도를 높여 제3자가 해독하기 어렵게 만든다. 또 암호키를 전송하는 과정에서도 양자내성암호(PQC) 알고리즘을 적용해 데이터 도청, 중간자 공격 등 위협으로부터 보호할 수 있도록 했다. 이 같은 기술로 익시오 사용 고객은 스마트폰에 퀀텀칩 등 별도의 하드웨어가 없어도 외부의 위협으로부터 자유로운 안전한 통화 환경을 누릴 수 있게 됐다. LG유플러스와 ICTK는 연내 PUF칩이 탑재된 스마트폰 가입자식별모듈(USIM)을 개발해 단말 내 보안도 강화할 계획이다. 고객의 암호키를 별도 PUF 유심에 저장함으로써 더 안전한 환경에서 유플러스의 다양한 서비스를 이용할 수 있을 것으로 기대된다. LG유플러스는 지난 2020년 기업 전용회선 상품의 상용화를 시작으로 양자컴퓨터의 공격에도 끄떡없는 양자보안 생태계를 확대해왔다. 보안 솔루션 U+PQC-가상사설망(VPN)과 기업 전용 ID관리솔루션 알파키 서비스를 상용화했으며, 광전송망 양자내성암호 전환 프레임워크를 한국정보통신기술협회(TTA) 표준으로 제안해 2024 우수 표준 인증으로 선정됐다. 한편 LG유플러스는 고객이 신뢰하고 사용할 수 있는 '안심지능(Assured Intelligence)'을 실현하기 위한 브랜드로 '익시 가디언(ixi-Guardian)'을 내세우고 AI 분야 보안 기술인 ▲안티딥보이스(Anti-DeepVoice) ▲온디바이스 sLM(small Language Model) ▲양자암호 기술 등을 강화해나갈 계획이다.

2025.03.13 09:40최지연

민주당 민병덕 의원 "가상자산 시장...글로벌 흐름 따라잡기 위해 과감한 결정 필요"

"변화를 부정적으로 바라볼 것이 아니라, 우리가 무엇을 할 수 있을지 열린 시각으로 접근해야 한다" 더불어민주당 민병덕 의원은 12일 국회에서 열린 '왜 국내 디지털 자산 거래소는 글로벌 경쟁력을 잃었는가? - 국내 디지털자산 거래소의 이용자 보호를 중심으로' 토론회 개회사를 통해 이와 같이 말했다. 국내 가상자산 시장 현황과 향후 정책 방향을 논의하기 위해 마련된 이번 토론회에는 학계 및 업계 전문가들이 참석해 국내 디지털 자산 거래소의 문제점을 분석하고 해결책을 제시했다. 민병덕 의원은 개회사를 통해 국내 가상자산 시장에 대한 정책적 접근 방식의 문제점을 지적하며, 보다 적극적인 정책 추진의 필요성을 강조했다. 그는 "2022년 가상자산 이용자 보호법이 제정되었지만, 이는 산업 진흥이 아닌 이용자 보호에 초점이 맞춰져 있었다"며 "그 이후 STO나 RWA 등의 새로운 흐름이 등장했음에도 우리는 아직도 규제 논의 단계에 머물러 있다"고 말했다. 이어 "현재 한국은행은 원화 기반 스테이블코인 도입을 반대하고 있지만, 연구진들은 이를 준비해야 한다고 주장하고 있다"며 "변화를 부정적으로 바라볼 것이 아니라, 우리가 무엇을 할 수 있을지 열린 시각으로 접근해야 한다"고 강조했다. 민 의원은 또한 "시장에서는 답답함을 느끼고 있다. 방향은 잘 잡았지만 속도가 너무 느리다"며 "디지털자산 특별위원회를 구성해 신속하게 대응하고, 글로벌 시장 흐름을 따라가기 위해 부작용을 감수하더라도 과감한 결정을 내릴 필요가 있다"고 주장했다. 이어지는 기조연설에서는 서울과학종합대학원 박혜진 교수가 연사로 나서 가상자산 산업 발전을 위해 글로벌 사례를 참고해야 한다는 의견을 제시했다. 박 교수는 "이용자 보호가 곧 산업 보호로 이어져야 하며, 산업이 망가지면 이용자도 보호받을 수 없다"고 강조했다. 그는 "2022년 테라-루나 사태 이후 글로벌 시장은 협력의 필요성을 절실히 깨달았고, 2025년 바이비트 해킹 사건에서도 업계가 공동으로 대응하며 위기를 극복한 사례가 있다"며 "하지만 한국은 여전히 불투명한 거래소 운영과 협의되지 않은 상장·상폐 기준 등으로 인해 이용자들이 혼란을 겪고 있다"고 비판했다. 특히 "한국은 전 세계에서 마지막으로 코인을 청산하는 '설거지 시장'으로 인식되고 있다"고 말하고 "이는 우리가 원하는 시장 구조가 아닐 것이다. 글로벌 표준을 맞추고, 신뢰를 구축하는 방향으로 나아가야 한다"고 덧붙였다. 박 교수는 "협력과 투명성이 신뢰를 만든다"며 "한국 디지털 자산 시장도 글로벌 스탠더드에 맞춰 거래소 간 공동 위기 대응 체계를 구축하고, 정부 차원의 강제성을 부여해 실질적인 협력을 유도해야 한다"고 제안했다. 한국 가상자산 시장의 글로벌 경쟁력 강화를 위해 시장 개방과 규제 정비가 필요하다는 점도 강조됐다. 박혜진 교수는 "한국이 글로벌 시장에서 경쟁력을 갖추려면 해외 기관 및 투자자들이 적극적으로 참여할 수 있도록 환경을 조성해야 한다"며 "국내 시장이 글로벌 자본을 끌어들일 수 있는 매력적인 환경을 갖추는 것이 중요하다"고 밝혔다. 또한 "이제는 통제 중심의 규제가 아니라 시장 자율성과 혁신을 고려한 정책이 필요하다"며 "정부가 명확한 규제 기준을 제시하고, 산업이 이를 기반으로 성장할 수 있도록 지원하는 것이 바람직하다"고 말하며 발제를 마무리했다.

2025.03.12 16:59김한준

삼성전자, 차세대 6G 기술 선도…'3GPP' 의장 배출

삼성전자가 세계 이동통신 기술 표준 단체 3GPP 의장을 배출했다. 3GPP는 12일 인천에서 개최된 'RAN 기술총회'에서 삼성전자 김윤선 마스터가 무선접속망 기술표준그룹(TSG RAN) 의장에 선출됐다고 밝혔다. 3GPP에는 ▲무선접속망(RAN) ▲서비스 및 시스템(SA) ▲핵심망 및 단말(CT) 등 총 3개의 기술표준그룹(TSG)이 있으며, 기술표준그룹 산하에 각4~6개, 총 15개의 기술분과로 구성돼 있다. 1998년에 설립된 3GPP는 삼성전자를 비롯해 애플, 에릭슨, 화웨이, 노키아, 퀄컴 등 글로벌 이동통신 기업과 관련 단체들이 참여해 세계 이동통신 기술 표준 정립을 주도하고 있다. 삼성전자는 3GPP 의장 배출을 통해 앞으로도 더욱 확대된 역할로 6G 표준화에 기여할 수 있게 됐다. 김윤선 마스터가 의장으로 선출된 무선접속망 기술표준그룹은 물리계층, 무선 프로토콜, 주파수 활용 등 무선 기술 전 분야의 표준화를 총괄한다. 한편 김윤선 마스터는 2021년 한국인 최초로 무선접속망 기술표준그룹의 물리계층 기술분과(RAN WG1) 의장에 당선된 바 있다. 그는 지난 4년간 5G의 물리계층 기술 표준화를 성공적으로 이끌며, 5G 네트워크 산업의 태동에 기여했다는 평가를 받아왔다. 삼성전자는 이번 3GPP 무선접속망 기술표준그룹 의장 배출을 통해 이동통신 업계에 대한 기여와 기술 리더십을 인정받았다. 삼성전자는 현재 3GPP에서 의장 2석(RAN WG1, SA WG2)과 부의장 4석(RAN WG2, SA WG4, SA WG6, CT WG3)을 보유해 800여 개 회원사 중 가장 많은 의장석을 보유하고 있다. 김윤선 마스터는 5월 RAN WG1 의장 임기 만료 후에도 무선접속망 기술표준그룹 의장으로 중추적인 역할을 수행하게 된다. 특히, 6G 표준화를 시작하는 시점에서 이동통신의 국제표준 전문가들이 삼성전자 마스터를 의장으로 선출한 점은 의미가 크다. 6G는 ▲네트워크의 에너지 소모 절감 ▲AI를 활용한 네트워크 품질 향상 ▲양자컴퓨터를 이용한 해킹 방지 보안 기술 도입 등 미래 지향적이고 지속 가능한 방향으로 발전할 것으로 예상되며, 3GPP는 올해 하반기부터 6G 연구에 본격 착수한다. 김윤선 삼성전자 마스터는 "무선접속망 기술표준그룹 의장에 선출된 것은 삼성전자의 이동통신 기술 리더십과 기여도를 인정받은 결과"라며 "앞으로도 이동통신 기업과 단체와 협력해 6G 기술 표준화를 성공적으로 추진할 수 있도록 최선을 다하겠다"고 밝혔다. 한편, 삼성전자는 지난달 차세대 이동통신 기술 동향과 방향을 담은 6G 백서 'AI 내재화·지속가능한 통신 서비스(AI-Native & Sustainable Communication)'를 공개해 삼성전자의 6G 연구 방향과 핵심 기술에 대한 리더십을 강조한 바 있다.

2025.03.12 10:28장경윤

AI 음성복제 시대 활짝…사기·개인정보 도용 괜찮을까

AI 음성 복제 기술이 빠르게 발전하면서 누구나 간단한 오디오 샘플만으로 특정 인물의 목소리를 재현할 수 있는 시대가 열렸다. 이제는 몇 초 분량의 음성만 있어도 인공지능(AI)이 이를 학습해 자연스럽게 대화를 생성할 수 있으며, 비용도 저렴하다. 컨슈머 리포트(Consumer Reports)의 'AI Voice Cloning Report'에 따르면, 조사 대상 6개 AI 음성 복제 기업 중 4곳이 별다른 보안 장치 없이 누구의 음성이든 쉽게 복제할 수 있도록 허용하고 있는 것으로 나타났다. (☞ 보고서 바로가기) 특히, 일레븐랩스(ElevenLabs), 스피치파이(Speechify), 플레이HT(PlayHT), 로보(Lovo) 같은 AI 음성 복제 기업들은 사용자의 동의를 확인하는 기술적 장치를 마련하지 않았으며, 단순히 '해당 음성을 복제할 권한이 있다'는 체크박스만 확인하면 누구든지 음성을 생성할 수 있는 구조였다. 반면, 디스크립트(Descript), 리셈블AI(Resemble AI)는 사용자 동의를 확인하는 절차를 추가했지만, 여전히 보안이 완벽하지 않다는 평가를 받았다. AI 음성 사기, 피해 규모 2.7조 원 돌파 AI 음성 복제 기술이 사기범들의 강력한 도구로 활용되고 있다. 미국 연방거래위원회(FTC)에 따르면, 2023년 한 해 동안 AI 음성 사기로 인한 피해 신고 건수는 85만 건에 달하며, 이로 인한 재정적 피해는 총 20억 달러(약 2.7조 원)를 넘어섰다. 이러한 AI 사기의 대표적인 사례가 '손자 사기(Grandparent Scam)'이다. 사기범들은 노인들에게 전화를 걸어 AI가 복제한 가족의 목소리로 "교통사고를 당했다"거나 "급하게 돈이 필요하다"고 요청해 금전을 갈취하는 방식이다. 실제로 한 노인은 AI로 생성된 손자의 목소리를 듣고 15,000달러(약 2,000만 원)를 송금하는 피해를 입었다. 기업도 AI 음성 사기의 주요 타겟이 되고 있다. 한 영국 에너지 회사에서는 AI로 복제된 최고경영자(CEO)의 음성을 들은 회계 담당자가 24만 달러(약 3.2억 원)를 송금하는 사건이 발생했다. 사기범들은 회사의 전화 녹음이나 공개된 인터뷰 영상을 활용해 AI로 목소리를 복제한 후, 실제 CEO인 것처럼 가장해 직원들에게 자금을 송금하도록 지시했다. 유명인 사칭, AI가 만든 가짜 광고 판친다 유명인이나 정치인을 사칭한 AI 음성 사기도 급증하고 있다. 특히, 조 바이든 미국 대통령의 목소리를 AI로 복제해 유권자들에게 "투표하지 말라"는 로보콜이 발송되는 사건이 발생해 논란이 되었다. 소셜 미디어에서는 AI 음성을 활용한 가짜 광고도 퍼지고 있다. 최근 엘론 머스크의 목소리를 AI로 복제한 후, 가짜 투자 광고를 만들어 69만 달러(약 9억 원) 이상의 피해를 유발한 사건이 보고되었다. 또한, 테일러 스위프트, 오프라 윈프리, 조 로건 등 유명인의 음성을 AI로 복제해 각종 다이어트 보조제나 투자 사기를 홍보하는 광고가 무차별적으로 유포되고 있다. AI 은행 보안 뚫렸다… AI 음성으로 계좌 해킹 가능 AI 음성 복제 기술이 금융 보안에도 큰 위협이 되고 있다. 2023년 한 기자가 AI 음성을 사용해 본인의 은행 계좌 보안 인증을 뚫는 실험을 진행했으며, 단 3초 분량의 오디오로도 성공했다. BBC 기자도 같은 실험을 진행했는데, AI가 생성한 음성으로 산탄데르(Santander)와 할리팩스(Halifax) 은행의 보안 인증을 우회하는 데 성공했다. 이에 따라 음성 인증을 보안 수단으로 사용하는 금융기관들이 긴급 점검에 나섰다. AI 음성 사기 막을 수 있는 대책은? 일부 AI 기업들은 문제 해결을 위해 보안 조치를 도입하고 있다. 일레븐랩스는 유명인의 음성 복제를 차단하는 'No-Go Voice' 기능을 개발했으며, 리셈블AI는 AI가 생성한 음성을 감지할 수 있는 '음성 워터마킹' 기술을 적용했다. 그러나 여전히 많은 기업들이 단순한 체크박스 방식의 사용자 동의만 요구하고 있어 실질적인 보안 대책이 부족하다는 지적이 나오고 있다. 보고서는 AI 음성 복제 기술을 보다 안전하게 관리하기 위해 다음과 같은 조치를 권고하고 있다. 사용자 동의 검증 강화 AI 음성 복제를 하기 위해서는 본인의 목소리로 직접 동의하는 절차를 추가해야 한다. 유명인 및 공직자 음성 보호 공인들의 음성을 AI로 복제할 수 없도록 차단하는 기술 적용이 필요하다. AI 생성 음성 감지 기술 개발 금융기관 및 소셜 미디어에서 AI 생성 음성을 탐지하고 경고하는 시스템 도입이 시급하다. 강력한 법적 규제 도입 AI 음성 복제 기술의 악용을 막기 위해 정부 차원의 법적 제재와 감시 시스템이 필요하다. AI 음성 복제 기술은 다양한 긍정적인 활용 가능성이 있지만, 악용될 경우 심각한 피해를 초래할 수 있다. 사용자들은 AI 음성 사기에 대비해 낯선 번호로 걸려온 전화에 주의하고, 금융 거래 시 추가 보안 인증을 적용하는 등의 대응책을 마련해야 한다. AI 기술이 사회에 긍정적으로 기여할 수 있도록, 기업과 정부의 적극적인 조치가 필요하다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.12 08:49AI 에디터

"여보세요" 한마디에 AI로 보이스피싱...사이버 범죄 예방 5가지 방법

"인공지능(AI), 양자컴퓨팅 기술이 아무리 발전하고 이를 해킹에 악용한다고 해도 그에 따라 항상 대안이 마련되고 있다. 문제는 결국 사람이 가장 취약한 요소인 만큼 보안 사고를 막기 위해선 사이버 보안 교육과 의식 개선이 필수적이다." 11일 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 사이버위협의 피해를 줄이기 위해 사용자들의 보안 인식을 높일 필요가 있다고 경고하며 '사이버 위생(cyber hygiene)'의 개념을 강조했다. 브리에디스 CTO는 인공지능(AI) 등장 이후 바이러스 및 위협 방지 프로그램 데이터를 보면 사기의 건수가 1000% 증가하고 사기성 스팸 사이트도 대거 늘어나고 있다고 설명했다. 더불어 한국에서 자주 발생하는 보이스피싱과 중고거래 사기 역시 점점 정교해지는 추세라고 밝혔다 그는 "AI를 활용해 실제 사이트와 비슷한 페이지를 대거 복사하거나 실제 사람의 음성을 복제해 가족이나 친구를 사칭하는 사례가 증가하고 있다"며 "이제는 단순한 피싱이나 사기가 아니라 사용자의 행동 패턴을 분석한 개인 맞춤형 공격이 늘어나고 있다"고 강조했다. 브리에디스 CTO는 대표적인 피해 사례로 유럽에서 발생한 CEO 사칭 사기를 언급했다. 그는 "해커들이 AI를 이용해 유럽의 한 회계법인 최고경영자(CEO)의 목소리를 복제했고, 회계 담당자는 이를 실제 CEO의 요청으로 착각해 약 3천만 달러(약 4천억원)의 금액을 송금했다"고 상황을 설명했다. 이어 "최근 AI 기반 보이스피싱은 '여보세요' 등 단 몇 초간의 음성을 샘플링해 실제 인물의 목소리를 완벽히 복제하는 수준에 달했다"며 "이를 활용해 범죄자들은 기업 대표나 가족 구성원의 목소리를 위조하여 피해자로부터 기밀 정보를 빼내는 수법을 사용하고 있다"며 AI기반 사이버공격의 위험성을 설명했다. 스피어피싱 역시 AI의 도움을 받아 더욱 정교해지고 있다. 해커들은 특정 기업이나 개인을 타깃으로 한 맞춤형 공격을 수행하며, 이메일이나 메신저를 통해 가짜 링크를 보내 피해자가 이를 클릭하도록 유도한다. 사용자가 이를 클릭하면 계정 정보를 탈취당하거나 사용자의 PC에 악성코드를 설치해 기업 등 추가 공격을 위한 도구로 악용될 소지가 크다. 브리에디스 CTO는 급증하는 사이버위협과 달리한국에서는 이러한 보안 위협에 대한 인식이 낮다고 지적했다. 그는 "한국 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "특히 비밀번호를 여러 계정에서 반복적으로 사용하는 경우가 많아 계정 탈취의 위험이 크다"고 경고했다. 이어 "보안 의식이 부족한 상태에서는 누구나 사이버 범죄의 표적이 될 수 있다"며 "사이버 위협에 대한 경각심을 가지고 보안위생을 유지할 것을 강조했다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 그는 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 브리에디스 CTO는 보안 위생은 개인 위생처럼 습관화해야 한다고 조언하며, 비밀번호는 최소 3개월마다 변경하고 자주 사용하지 않는 사이트의 경우 반드시 회원 탈퇴 할 것을 추천했다. 기존에 워낙 가입된 사이트가 많고 일일이 비밀번호 관리가 어려울 경우 노드패스 등 비밀번호를 전문적으로 관리하는 서비스를 활용할 것을 권했다. 더불어 다크웹에 자신의 정보가 노출된 것이 있는지 확인할 수 있는 방안을 마련할 것을 조언했다. 자신의 정보가 다크웹에 노출됐을 경우 이를 빠르게 파악하고 변경해야 이를 악용한 추가적인 피해를 대비할 수 있기 때문이다. 이에 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원하는 다크웹 모니터링을 지원 중이다. 유출된 정보 내용과 함께 탈취된 사이트 등의 정보까지 제공해 보다 빠르게 대처할 수 있도록 돕는다. 앞으로 발생할 사이버위협으로 AI와 함께 양자컴퓨터를 지목했다. 아직 실용화되지는 않았지만, 기존 암호화 기술을 무력화할 가능성이 있는 만큼 모든 산업에 걸쳐 큰 영향을 미칠 것으로 예상되기 때문이다. 다만 이미 미국표준기술연구소(NIST)가 양자내성암호 표준을 발표하는 등 우리나라를 포함한 주요 국가와 기업에서 대응에 나서고 있는 만큼 우려만큼 큰 사고나 피해로 이어지진 않을 것이란 전망이다. 문제는 이렇게 급변하는 보안환경에 맞춰 대응하지 않고 현재 시스템을 그대로 유지하는 조직이나 기업, 개인의 경우 속수무책으로 당할 우려가 있다는 설명이다. 브리에디스 CTO는 "기술이 아무리 발전하고 대응책이 마련돼도 결국 사람이 가장 취약한 요소"라며 "보안 사고를 막기 위해선 사이버 보안 교육과 의식 개선이 필수적"이라고 강조했다. 그는 "AI와 함께 양자컴퓨터가 본격화되면 사이버 공격 방식도 더욱 정교하고 다양해질 것"이라며 "인터넷 사용자들은 이를 고려해 적극적으로 보안 수칙을 준수하고 보안 위생을 생활화 하길 바란다"고 말했다.

2025.03.11 17:00남혁우

인크루트서 또 개인정보 유출…"규모 확인 중"

취업 플랫폼 인크루트에서 또 한번 개인정보 유출 사고가 발생했다. 다만 피해 규모와 해킹 수법 등은 조사 중이다. 11일 관련업계에 따르면 지난 8일 오후부터 인크루트는 가입자들에게 "외부 공격에 의해 일부 고객 정보가 유출된 정황이 확인됐다"는 내용의 이메일을 보냈다. 유출 시점과 경위 파악중…규모도 아직 몰라 인크루트는 개인정보의 정확한 유출 시점과 경위는 관계 기관인 개인정보보호위원회(이하 개인정보위)와 협조해 조사 중이라고 알렸다. 유출이 의심되는 개인정보 항목으로 성명, 생년월일, 성별, 휴대전화 번호 등이 포함되며, 개인별로 유출된 정보 항목에는 차이가 있을 수 있다. 회사는 관련 IP 차단, 시스템 취약점 점검 및 보완, 시스템 모니터링 강화를 완료했다고도 덧붙였다. 또 피싱, 스미싱, 악성코드 등 2차 피해 가능성이 높아진 만큼 고객들에게 출처가 불분명한 전화, 메시지, 이메일 등에 각별한 주의를 당부했다. 인크루트는 이번 사건을 계기로 정보 보호 투자를 확대하고, 최신 보안 기술을 도입하는 등 전사적인 보안 강화를 추진할 계획이라고 말했다. 또한, 보안 정책을 강화하고 보안 전문 인력을 보강하는 등 종합적인 대응 방안을 마련할 것이라고 밝혔다. 아울러 고객 및 관계 기관과의 투명한 소통을 지속해 추가 피해 방지 및 예방에 최선을 다하겠다고 강조했다. 2020년 이후 또 해킹 발생...취준생 "해킹 관련 공지 미흡" 인크루트는 2020년 9월 발생한 회원 개인정보 3만5천76건 유출사고로 2023년 7월에도 개인정보위로부터 과징금 7천60만원과 과태료 360만원을 부과받은 적 있다. 당시 인크루트 측은 "개인정보 보호조치를 제대로 이행하지 않은 것은 아니고, '크리덴셜 스터핑' 공격을 차단하기 위한 침입 탐지나 차단 정책이 없었던 것도 아니다"라고 다소 억울해했다. 크리덴셜 스터핑 공격은 개인의 크리덴셜(인증정보)를 불법으로 수집한 후 이를 기반으로 다른 웹서비스에 무작위 로그인하는 사이버 공격 수법이다. 이후 인크루트는 2023년 7월 구직자 개인정보 보호를 위해 개인정보위와 민관 협력 자율규제 규약에 서명하고, 법적 의무 사항 외에도 추가적 안전조치를 이행해 우수 사례를 창출해왔다. 당시 인크루트는 개인정보 안전조치를 위해 개인정보가 포함된 파일을 다운로드 시 파일 암호화 설정을 강제 적용하고, 또 기업회원과 개인회원에게 해외 IP 로그인 차단 설정 기능과, 2차 인증을 개인회원까지 확대 적용했다. 회사 측은 아직 정확한 피해 규모나 수법 등이 밝혀지지 않은 만큼, 추가적인 확인 사항이 있을 경우 가입자들에게 즉시 공지하겠다고 밝혔다. 다만 취업준비생들 가입자들에게 해킹 사실을 알리기 위한 노력이 부족하다고 토로했다. 인크루트 해킹 관련 안내는 홈페이지 PC버전 오른쪽 하단에 작은 글씨의 팝업으로 게재돼 있으며, 앱에서는 어떤 공지도 찾아볼 수 없다는 지적이다.

2025.03.11 09:21안희정

[현장] "중기 정보보호 인증 이렇게"···ISMS-P 교육장 가보니

“저희 회사가 개인정보 보호를 잘하고 있는지 확인하고 싶어서 왔어요. ISMS-P를 취득하려고 심사에 필요한 자료를 만들고 있거든요. 인증 기관이 어디인지, 예외 사유는 무엇인지 알려줘서 도움을 얻었습니다.” 10일 오전 서울 송파구 IT벤처타워 소재 한국인터넷진흥원(KISA) 교육장. 이 곳엔 오전부터 중소기업에서 보안 업무를 맡고 있는 20명이 참석해 강의실을 채웠다. 과기정통부와 개인정보위, KISA가 공동으로 시행하는 중소기업을 위한 '정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 구축‧운영 교육'을 듣기 위해서다. 이들 기관은 개인정보 보호 관리 체계 인증을 취득할 예정이거나 관심 있는 중소기업을 대상으로 매년 교육을 하고 있다. 올해도 3월부터 9월까지 6개월간 시행한다. 이날은 오프라인으로 이뤄지는 교육 첫째 날이다. 'ISMS-P'는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 이날 강사로 나선 임지석 ISMS-P 인증심사원은 “우리 회사가 어떤 조직을 갖춰 무슨 자산을 관리할지, 개인정보를 수집·이용·파기할 때 어떻게 처리할지, 사고 예방·대응은 무슨 수로 할지 등을 증명해야 한다”며 “중소기업기본법과 특정금융정보법 등에 기준이 나온다”고 안내했다. “중소기업 스스로 인증 받을 요령 알고파” 인증신청서 양식을 받아 본 참가자들은 어떻게 쓰는지 골몰했다. 자세한 심사 기준이 궁금하면 서슴없이 손 들고 질문했고, 쉬는 시간 강사에게 가 따로 묻기도 했다. 한 참가자는 기자에게 “제도가 있다는 것은 알았지만 구체적 내용을 몰랐다”며 “여기서 전체적인 개요를 파악해 좋았다”고 소감을 밝혔다. 그러면서 “우리 회사는 아직 인증 계획이 없지만 '알아두면 좋겠다' 생각했다”며 “회사에 건의하니 선뜻 허락해 배우러 왔다”고 말했다. 기업에서 개인정보 보호 관련 중간관리자라는 고윤상씨는 “우리 회사는 인증 취득을 준비하고 있다”며 “중소기업이 컨설팅 업체를 안 써도 자체 인력으로 ISMS 심사를 신청하고 유지·관리하는 방법까지 알고 싶다”고 밝혔다. 그는 “13년 동안 개인정보 보호 업무를 해 관련 제도에 관심이 많다”며 “KISA가 직접 교육하는 만큼 이론보다 실제로 현업에 적용할 요령을 얻을 수 있을 것 같다”고 기대했다. 9월까지 ISMS-P 인증 제도 온·오프라인 교육 이날은 교육 첫날로, ISMS-P 인증 제도 개요를 다뤘다. 이어서 나흘 동안 ▲간편인증 보호 대책 항목 분석 ▲개인정보 처리 관련 법과 제도 ▲개인정보 보호 대책 ▲기업별 운영 사례 실습 등을 진행한다. 이처럼 올해 교육 일정은 3월부터 9월까지 총 6회, 회당 5일간 운영된다. ▲3월 10일 ~ 3월 14일 ▲3월 31일 ~ 4월 4일 ▲5월 19일 ~ 5월 23일(온라인) ▲6월 30일 7월 4일 ▲8월 18일 ~ 8월 22일(온라인) ▲9월 15일 ~ 9월 19일 가운데 가능한 일정을 골라 신청하면 된다. 단 5일 연속 참석해야 한다. 지방에 있거나 현장 출석하기 어렵다면 온라인 교육을 들을 수 있다. 참석하려는 기업은 상생누리나 개인정보배움터 홈페이지에서 교육 한 달 전부터 신청할 수 있다. 수료기업 중 희망한다면 KISA가 제공하는 보안 취약점 점검, 맞춤형 기술 지원 등을 받을 수 있다. 오명희 KISA ISMS팀 선임연구원은 “상장기업이 이 인증을 얻으면 환경·사회·지배구조(ESG) 중 사회 부문 평가를 건너뛴다”며 “정보보호 전문 서비스 기업과 보안 관제 기업으로 지정할 때에도 가점을 받는다”고 소개했다.

2025.03.10 16:50유혜진

부산디지털자산거래소, 시장감시-미래기술 자문위원회 출범

부산디지털자산거래소(대표 김상민, 비단)는 10일 서울 여의도 IFC 홀에서 임종인 대통령실 사이버특별보좌관을 위원장으로 하는 '시장감시·미래기술 자문위원회'를 출범했다고 밝혔다. 비단의 시장감시·미래기술 자문위원회(Bdan Market Surveillance & Emerging Technology Advisory Committee, Bdan-MSETAC)는 실물연계자산(RWA) 등 디지털자산을 거래하는 거래소 권한을 분리해 투명성과 신뢰성을 높이는 한편, 사이버 위협으로부터 거래소를 보호할 수 있는 시장감시 체계와 미래기술 적용 방안 수립을 목표 로 한다. 자문위원회는 블록체인과 사이버보안 분야의 첨단 기술을 부산디지털자산거래소에 적용하는 방안도 적극 모색할 예정이다. 특히, 인공지능 기반 이상거래 탐지 시스템, 분산원장 기술의 혁신적 활용, 차세대 디지털자산 보관 솔루션 등 미래기술이 디지털자산거래소에 미치는 영향을 분석하고 선제적 대응책을 마련하는 데 중점을 둘 계획이다. 활동 분야는 ▲사이버보안 ▲디지털자산정책 ▲블록체인산업전략 등 3개 분야로 빠른 기술 트렌드 변화에 발맞춰 대상 분야를 지속으로 확대해 나갈 예정이다. 초대 자문위원장으로는 국내 사이버·디지털보안의 최고 권위자인 임종인 대통령비서실 사이버특별보좌관이 취임한다. 임 위원장은 고려대학교 정보보호대학원 교수로 재직하며 제15대 한국정보보호학회 회장과 국가정보원 사이버보안 자문위원, 대검찰청 사이버수사 자문위원장 등을 맡아 국내 보안기술 발전에 기여해 온 국내 최고의 보안 전문가다. 자문위원단은 이중희 고려대 사이버국방학과 교수(사이버보안 자문위원), 이현규 국립부경대 디지털금융학과 교수, 황석진 동국대 국제정보보호대학원 교수(디지털자산 정책 자문위원), 심준식 비온미디어 대표이사(블록체인 산업전략 자문위원) 등 각 분야 최고 전문가들로 구성됐다. 자문위원회는 급변하는 시장감시 체계 개선 방안과 최신 기술 동향에 대한 인사이트를 부산디지털자산거래소에 제공할 계획이다. 또한 디지털자산 관련 새로운 정책이나 기술이 등장할 때마다 수시로 자문을 제공하여 신속하고 효과적인 대응 방안을 마련할 예정이다. 임종인 위원장은 "디지털자산거래소의 가장 중요한 가치는 신뢰"라며 "급증하는 사이버 위협과 급변하는 기술 환경에 신속하게 대응하여 비단의 기술적 경쟁력과 안전성을 확보하는 데 자문위원회의 전문성을 적극 활용할 것"이라고 말했다. 해킹을 통한 가상자산 탈취 등 국내외 사이버 안보 위협이 갈수록 커지는 가운데 글로벌 경제 전쟁에 대비하고 최고 수준의 보안대책 마련을 위한 선제적 조치로 풀이 된다. 김상민 비단 대표이사는 "국내뿐만 아니라 글로벌 최고 권위자인 임종인 위원장님을 모시게 되어 영광스럽게 생각한다“면서 "시장감시미래기술 자문위원회 출범은 비단이 글로벌 수준의 투명성과 신뢰성을 갖춘 거래소로 도약하기 위한 중요한 발걸음이 될 것"이라고 말했다. 이어 "자문위원회의 독립성을 보장하고 권고사항을 적극 수용하여 한국을 대표하는 신뢰할 수 있는 디지털자산거래소로 성장해나가겠다"고 강조했다.

2025.03.10 13:58김한준

[방은주의 보안산책] 9월 열리는 GPA 총회···세계 프라이버시 지수를 만들자

오는 9월 한국(서울)에서 개인정보(프라이버시) 관련 큰 국제 행사가 열립니다. 'GPA(Global Privacy Assembly) 제 47차 총회'죠. 서울 그랜드 하얏트 호텔에서 4일간(16~19일) 개최됩니다. GPA는 개인정보 분야 세계 최대 규모의 각국 감독기구 간 국제협의체입니다. 한국을 비롯해 미국, 영국, 일본, 중동 등 95개국 148개 기관이 참여하고 있죠. '프라이버시의 UN'입니다. 1979년 처음으로 국제회의가 열렸고, 올해가 47회째입니다. 매년 1회 정기총회를 열어 글로벌 개인정보 보호 이슈를 논의하고 결의안을 채택합니다. 산하에 워킹(실무)그룹이 12개(글로벌 개인정보 법제, 디지털경제, 개인정보보호 및 기타 권리·자유, 디지털교육, 국제집행협력, 인공지능 윤리와 개인정보보호, 디지털 시민과 소비자, 공익을 위한 정보공유, 국제개발원조, 국제 인도주의 지원 및 위기관리에서의 개인정보보호, GPA 발전방안) 있구요. GPA 총회가 아시아에서 열리는 건 2017년 홍콩 이후 서울이 두 번째입니다. 우리나라의 프라이버시 위상이 그만큼 높다는 거겠죠. 영국, 프랑스와 맞먹는 세계 톱3 수준이라는게 당국 판단입니다. 실제 지난달 말 이뤄진 한국, 영국, 프랑스, 호주, 아일랜드 등 선진 5개국 개인정보보호 감독기구 수장들의 공동선언문 작성도 우리나라가 주도했죠. 우리나라 개인정보 감독기구는 개인정보위원회(개인정보위)입니다. 위원장은 장관급으로 대통령이 주재하는 국무회의에도 참석하죠. 개인정보감독기구 수장이 장관급인 나라는 한국과 일본 정도로 세계서 몇 안된다는 군요. 개인정보위에 따르면 올해 GPA총회에는 각 나라 감독기구와 산업계, 학계 등 국내외 전문가와 일반국민 등 1000명 이상이 참여할 예정입니다. 올해 주제는 '인공지능 시대의 개인정보 이슈(Artificial Intelligence in Our Daily Lives: Data and Privacy Issues)'구요. 행사 구성은 ▲환영 리셉션 ▲개‧폐회식 ▲기조연설 ▲패널 세션 ▲감독기구 간 비공개회의 ▲부대행사 등 크게 6가지로 이뤄져 있습니다. 기조연설자는 계속 섭외중이고 패널 세션은 7개 주제로 열립니다. AI에이전트와 프라이버시를 비롯해 ▲AI 리스크 평가 ▲AI 등 신기술 관련 PETs(개인정보 강화 기술)와 합성데이터 ▲신뢰기반의 AI 생태계 구축을 위한 국제 데이터 거버넌스 ▲AI 시대 민관협력을 통한 상생전략 ▲공개된 정보 및 사용자 데이터의 적법한 처리 근거에 대한 논의 ▲국경 간 데이터 이전 제도의 상호운용성 강화 등이 다뤄집니다. 하나하나가 매우 중요한 어젠다입니다. 비공개 회의도 주목할 만 합니다. 회원국 및 옵저버 가입 승인과 워킹그룹들의 연례 활동 보고가 이뤄집니다. 특히 GPA 결의안 채택과 올해의 개인정보 보호 시상, 의장 및 집행위 선정과 발표도 예정돼 있습니다. 부대행사도 빠질 수 없죠. AI, AX 등 신기술 체험과 PET(Privacy Enhancing Technology) 우수사례, 데이터 이동권 적용 사례 등의 부스 전시와 함께 아동과 청소년 대상 개인정보 인식 제고 행사가 열립니다. 개인정보 분야 국제 싱크탱크인 IAPP(국제프라이버시전문가협회)가 주최하는 전문가 세미나도 열리구요. IAPP는 2000년 설립한 북미 최대 정보보호 프라이버시 비영리 단체입니다. 외국인을 대상으로 한 한국 문화(음식 등) 체험과 한국을 대표하는 AI기업 투어도 진행됩니다. 작년 GPA 총회는 영국령인 저지(Jersey)에서 열렸습니다. 이 곳은 프랑스 노르망디 해안에 자리 잡은 곳으로 채널 제도의 영국 왕실령 섬입니다. 외딴 곳이여서 그랬을까요? 미국 야후 뉴스 검색에서 '2024년 GPA 행사'를 치면 뉴스가 거의 나오지 않습니다. 2025년 GPA 총회를 한국에 유치하기 위해 개인정보위원회는 사전에 만반의 준비를 했습니다. 2023년 4월 총회 유치 제안서를 제출했고, 이어 약 두달만인 같은해 6월 유치 잠정 확정을 통보 받았습니다. 최종 승인은 같은 해 10월 버뮤다에서 열린 '제 45차 GPA 총회'에서 이뤄졌구요. 만장일치 승인이였는데요, 사실 신청자가 우리나라 밖에 없었습니다. 이와 관련해 고학수 개인정보위 위원장이 한 언론과 인터뷰 한 내용을 보면 우리가 세운 '전략'이 주효했습니다. 다음은 고 위원장 워딩입니다. "보통 총회를 유치하기 위해 물밑에서 눈치보기를 하는데, 우리가 쓴 전략은 한국이 준비를 많이 해 신청할 것이라는 소문을 많이 낸 거다. GPA총회 유치에 관심을 보인 유럽 한 국가에서 한국이 확실히 신청서를 낼 것인지 물어볼 정도였다. 결론적으로 제안서를 낸 곳은 한국 뿐이었다." 고 위원장은 지난 2022년 10월 취임했죠. 부임 1년만에 '잭팟'을 터트렸습니다. 그에 따르면, 동남아시아와 남미, 중동 지역 국가들이 개인정보 관련 법을 만들었는데 어떻게 조직체계를 구성해 운영해야 할지 우리나라 개인정보위를 방문하고 문의하는 일들이 많다는 군요. 다시 언론에 난 고 위원장 워딩입니다. "개인정보 영역은 전통적으로 유럽 중심으로 이뤄져 왔으나, 지난 10년간 유럽 이외 많은 나라들도 개인정보 관련 법안을 만들었다. 그러면서 한국이 한 수 가르쳐줄 수 없겠느냐는 문의가 주기적으로 들어왔다.” 우리 정부는 현재 'AI 3대 강국 달성'을 목표로 여러 정책을 펴고 있습니다. 고 위원장에 따르면, 개인정보 보호 분야는 이미 우리가 영국, 프랑스와 어깨를 나란히 하는 세계 3강입니다. 특히 AI와 관련한 개인정보 보호는 한국이 톱레벨이고, 아시아 지역에서는 독보적인 전문성을 갖추고 있다는게 고 위원장 생각입니다. “그동안은 유럽·미국 등 선진국에서만 개인정보 보호를 다뤘지만 최근은 개발도상국을 포함해 개인정보 관련 법이 없는 나라가 거의 없습니다. 다만 그 법을 어떻게 운영하고 적용할 것인지에 대한 고민이 깊은 나라들이 많기 때문에 이번 GPA에서 한국이 방향을 제시하는 국가로 자리매김할 것입니다." 지난 금요일(6일) 개인정보위는 서울 대한상공회의소에서 인공지능(AI) 및 데이터 산업계와 간담회를 개최했는데요, 이 자리서 고 위원장은 "인공지능·데이터 생태계 발전을 위해서는 무엇보다 기업의 도전과 혁신이 중요하다"면서 "국민이 신뢰할 수 있는 인공지능 시대 개인정보 규율체계를 만들어 나감으로써, 데이터에 기반한 민간의 창의적 혁신이 끊임없이 일어날 수 게 적극 지원하겠다"고 밝혔습니다. 기자는 '데이터에 기반한 민간의 창의가 끊임없이 일어나게 하는 것', 이 워딩이 매우 중요하다고 생각합니다. 데이터에 기반한 끊임없는 민간 창의, 이 건 우리가 어떻게 하는 냐에 따라 세계 3강이 아니라 세계 1등이 될 수 있고, 또 대한민국 숙원인 G3, G5 국가 도약의 지렛대가 되기 때문입니다. 하여, 이런 제안을 해봅니다. 세계 프라이버시 지수를 우리나라가 만들어 오는 9월 GPA 총회에서 발표하자구요. 이미 국제정보보호지수(Global Cybersecurity Index)는 있습니다. 국제전기통신연합(ITU)이 격년마다 조사해 발표하죠. 2021년엔 우리나라가 세계 4위를 기록했구요. 2019년 15위에서 11단계나 상승한 쾌거였습니다. 사이버보안과 프라이버시는 다릅니다. 사이버보안은 네트워크, 시스템, 데이터 등을 해킹해 악성코드와 데이터를 유출하는 걸 보호하는 거고, 프라이버시는 개인의 데이터를 어떻게 수집하고 사용하며 공유하는 지를 관리하는 개념입니다. 국제정보보호지수는 5가지 기준(법률, 기술, 조직, 역량, 협력)으로 세계 각국을 평가합니다. 이를 벤치마킹해 프라이버시 지수를 만들면 될 듯 합니다. 그동안 우리는 다른 나라가 만든 평가와 지수를 보며 울고웃어왔습니다. 국가경쟁력 지수가 그렇고, 세계 디지털 및 AI지수가 그렇습니다. 왜 우리는 이런 지수를 먼저 만들지 못할까요? 앞서 이야기했듯, 프라이버시는 우리나라가 세계 톱 수준입니다. 지수든 기술용어든 무언가를 처음 만든다는 건 그가 그 분야 톱수준이기 때문에 가능합니다. 그렇지 않으면 세계가 인정을 안해주겠죠. 프라이버시 지수도 마찬가지입니다. 세계 프라이버시 지수가 만들어진다면 각국의 개인정보 보호 수준을 객관적으로 평가하고 비교할 수 있는 중요한 기준이 될 겁니다. 개인정보 보호 의식 향상과 정책 개선에도 도움이 될 거구요. 과연, 우리나라는 프라이버시 지수를 세계 처음으로 만들어 낼 수 있을까요?

2025.03.09 20:16방은주

SK쉴더스-KB데이타시스템, 금융IT 보안 강화 협력

SK쉴더스(대표 홍원표)는 KB데이타시스템과 금융 IT 보안 강화를 위한 업무협약(MOU)을 체결했다고 9일 밝혔다. SK쉴더스가 분석한 2024년 상반기 국내 업종별 침해 사고 통계에 따르면, 금융업을 겨냥한 사이버 공격이 전체의 20.6%를 차지하며 가장 높은 비율을 기록했다. 최근 망분리 규제 완화로 금융권의 생성형 AI 및 SaaS(서비스형 소프트웨어) 기반 클라우드 서비스 도입이 가속화하면서, 금융업 대상 사이버 공격이 더욱 증가할 것으로 예상된다. 이에 SK쉴더스는 자사의 보안 기술과 컨설팅 역량을 활용해 KB데이타시스템의 보안 체계를 한층 강화할 계획이다. 올해 정보보호팀을 신설한 KB데이타시스템은 정보보호 컨설팅, 통합 보안관제, 클라우드 보안 등을 중심으로 보안 역량을 확대하고 있다. 향후 두 회사는 이번 협력을 계기로 사이버 보안 서비스 분야에서 신규 비즈니스 기회를 창출하고 안전한 금융 환경 구축을 통한 고도화된 고객 서비스 제공에 나설 계획이다. SK쉴더스는 ▲AI 특화 모의해킹 ▲ASM(공격 표면 관리) ▲MDR(위협 탐지 및 대응) ▲제로 트러스트 보안 모델 구축 등 종합적인 보안 서비스를 제공하고 있다. 또 AI 기반 사이버 보안 관제센터 '시큐디움(Secudium)' 및 업계 최고 수준 침해사고 대응 전문팀 '탑서트(Top-CERT)'를 운영하며 금융권을 포함한 다양한 기관과 기업의 보안 역량 강화를 지원하고 있다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “KB데이타시스템과의 긴밀한 협력을 통해 고도화하는 사이버 위협에 선제적으로 대응해 나가겠다”고 밝혔다. 한편 KB데이타시스템은 KB금융그룹 계열사로 금융 IT 컨설팅, 시스템 통합(SI), 솔루션 개발 및 운영 등 통합 IT 서비스를 제공하고 있다.

2025.03.09 14:14방은주

BYD 타면 개인정보 유출?…중국 전기차 소문 사실일까

중국 자동차를 타면 개인정보가 유출될 수 있다는 소문이 퍼졌다. 특히 중국 최대 전기차 회사 비야디(BYD)가 중국 생성형 인공지능(AI) '딥시크'를 기반으로 자율주행 기능을 신차에 적용하겠다고 발표하자 논란이 커졌다. 전문가들은 확인되지 않은 설이라고 선을 그었다. 익명을 요구한 자동차 보안 전문가는 7일 지디넷코리아와의 통화에서 “중국 자동차를 운행한다는 사실만으로 개인정보가 빠져나가는지 알 수 없다”며 “중국 자동차 회사가 차량 내·외부에서 수집한 정보를 중국 정부에 보낸다는 얘기는 확인되지 않은 소문”이라고 말했다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “중국 기업이 수집한 정보를 중국 사법당국에 제공할 수 있다는 가능성을 한국 소비자가 걱정하는 것 같다”고 분석했다. 다만 개인정보 보호를 객관적으로 증명할 필요가 있다는 의견이 나온다. 자동차 보안 전문가는 “중국 자동차 제조사가 한국에 판매하려면 소비자가 불안하지 않게 해야 한다”며 “한국 정부와 소비자가 받아들일 만한 제3의 공신력 있는 기관이 검증한 결과로 자동차 제조사가 소명해야 한다”고 주장했다. 국내 자동차관리법에 따르면 자동차 제조사는 자동차 사이버 보안 관리 체계를 수립해 국토교통부 장관 인증을 받아야 한다. 자동차 사이버 공격·위협 사고가 발생하면 국토부 장관에게 즉시 그 사실을 신고해야 한다. 다른 자동차 제조사도 마찬가지다. 염 교수는 “한국·미국·유럽 차량도 정보를 수집하고, 필요하다면 이를 제3자에게 공유한다”며 “어떤 정보를 수집하는지, 누구에게 왜 공유하는지 등을 개인정보 처리 방침에 고지한다”고 설명했다. 자동차 보안 전문가는 “BYD가 중국 회사라 억울하기도 할 것”이라며 “현대자동차·기아 같은 한국차와 테슬라·BMW·벤츠를 비롯한 다른 나라 수입차도 AI를 쓰고 카메라로 찍지 않느냐”고 되물었다. 자동차를 운행하면서 샐 수 있는 개인정보는 ▲탑승자 개인정보 ▲차량 주변 개인정보 2가지로 나뉜다. AI 음성 비서가 탑재된 차량을 탄 사람이 대화한 내용이 유출될 수 있고, 대화 내용을 모아 보면 특정 정보를 유추할 수도 있다. 또 다른 하나는 자율주행 기능을 갖춘 차량이 주변 차량이나 보행자를 카메라로 촬영한 영상이 유출될 수 있다. 결국 한국 정부가 나섰다. 개인정보보호위원회는 이날 BYD 스마트자동차 실태를 점검하겠다고 밝혔다. 현대·기아·테슬라·BMW·벤츠는 이미 지난해부터 조사중이다. 개인정보위는 최근 BYD 한국지사에 개인정보 보호 문제를 물었다. BYD는 개인정보 처리 방침을 개선하고 있다며 한국 개인정보보호법을 충실히 반영하겠다고 답했다. 개인정보위는 "향후 BYD를 포함한 스마트자동차 분야에 대한 실태점검을 조속히 진행해, 우리 정보주체의 개인정보가 안전하게 보호되며 관련 서비스가 활성화될 수 있도록 만전을 기할 방침"이라고 7일 밝혔다. 미국은 중국 스마트자동차뿐 아니라 화웨이 통신 장비와 로봇청소기, 인터넷 공유기 등 사물인터넷(IoT) 기기를 못 쓰게 막는다. 한국은 미국처럼 국가 차원에서 중국을 무조건 배척하기 힘들다. 중국은 한국의 제1교역국이다.

2025.03.07 16:37유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프 "캐나다와 무역협상 중단"…디지털세 문제 삼아

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

우주에서 신발 만든다…어떤 깜짝 혁신 나올까

내란 특검, 윤석열 대면조사 시작...체포 방해, 비화폰 삭제 지시 대상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.