• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀카카오톡 해킹【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹'통합검색 결과 입니다. (1573건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보 유출 한국고용정보원·한국장학재단에 과태료 제재

개인정보위원회가 한국고용정보원과 한국장학재단에 각각 840만원의 과태료 부과 결정을 내렸다. 이른바 '크리덴셜 스터핑' 방식의 해킹 공격에 의해 양기관이 다수의 개인정보를 유출했다는 이유다. 개인정보위는 지난 24일 전체 회의를 열고 이같은 조치를 취했다고 25일 밝혔다. 아울러 시스템 보안 대책도 정비하도록 개선권고하기로 결정했다. 개인정보위는 지난해 6월에서 7월 한국고용정보원의 구인·구직 사이트 '워크넷'에 신원 미상의 자가 '크리덴셜 스터핑' 방식으로 침입해 23만 6천여 명의 개인정보가 유출된 사실을 확인했다. 한국장학재단 홈페이지의 경우에도 동일한 방식에 의해 3만2천여 명의 개인정보가 유출된 사실이 확인됐다. '크리덴셜 스터핑'은 공격자가 다른 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 대입 공격 중 하나다. 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 두 기관 모두 24시간 감시·모니터링 체계는 갖추고 있었으나, 로그인 시도 및 실패율이 증가하는 형태의 크리덴셜 스터핑 공격에 대응할 수 있는 보안대책은 미흡했던 것으로 밝혀졌다. 개인정보위 조사결과에 따르면, 워크넷에는 국내외 26개 아이피(IP)를 통해 1초당 최대 166회, 총 4천500만 번 이상 로그인 시도가 있었고 이중 56만 번 로그인에 성공(성공률 1.25%)한 기록이 확인됐다. 한국장학재단 홈페이지에는 국내외 44만여 개 아이피를 통해 1초당 최대 240회, 총 2천100만 번 이상 로그인 시도가 있었고 이중 3만 6천 번 로그인에 성공(성공률 0.17%)한 기록이 확인됐다. 사건 이후 두 기관은 보안 대책 설정을 재정비하는 등 위반 사항을 시정하는 한편, 유사 피해가 재발하지 않도록 기존의 로그인 방식을 변경했다. 개인정보위 관계자는, "대량의 개인정보를 취급하는 공공기관은 해킹 공격에 노출될 위험이 크기 때문에 시스템의 특성을 감안해 로그인 시도가 증가하는 시기 및 횟수 등에 대한 분석을 통해 시스템 보안 대책의 임계치를 조정하거나 대책을 변경하는 등 유연한 대응 체계를 갖출 필요가 있다"고 밝혔다.

2024.01.25 10:17이한얼

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

정치권 "잠수함 도면유출 진상 밝혀야" vs 한화오션 "우리꺼 아니야"

잠수함 설계도면 유출 혐의를 받는 한화오션(옛 대우조선해양)에 대해 진상 수사와 제재가 필요하다는 주장이 나왔다. 이에 한화오션 측은 문제가 제기된 도면은 군사기밀에 해당되지 않는다고 반박했다. HD현대중공업은 지난 22일 이채익(울산 남구갑), 권명호(울산 동구) 등 울산지역 국회의원들을 초청해 '해양 방위산업 발전을 위한 정책간담회'를 개최했다. 간담회는 최근 대한민국 방위산업 기술이 전 세계의 주목을 받는 가운데 국내 조선업계 함정 산업 발전 방향을 모색하고, 지역 내 고용 창출과 지역경제 활성화에 기여할 수 있는 방안을 공유하기 위해 마련됐다. 이날 간담회에서는 주원호 HD현대중공업 특수선사업 대표를 비롯한 회사 관계자와 지역 국회의원들이 패널로 나와 국내 함정 산업의 현황과 경쟁력을 점검하고, 향후 해외 함정 시장을 공략하기 위한 방안을 제시했다. 국회 국방위원회 위원인 이채익 의원은 국내 함정 산업의 경쟁 환경에 대해 진단한 뒤 함정 산업 분야의 정교한 보안시스템 마련을 주문했다. 이 의원은 "지난해 함정 핵심 장비를 공급하던 한화그룹이 조선사까지 인수하며 독점으로 인한 국방비 증가 등 공정한 경쟁 저하 등의 우려가 크다"며 "최근 해당 업체의 잠수함 건조 기술이 해외로 통째로 유출되는 사고가 발생한 건 국가 안보적으로 심각하고 중차대한 사안"이라고 말했다. 이 의원은 이어진 기자 질의에서 "한화오션은 이미 3차례에 걸쳐 북한으로 추정되는 집단에 의해 해킹을 당한 전력이 있는 만큼 이번 잠수함 설계도 해외 유출 의혹에 대해서는 명명백백하게 진상을 밝힐 것을 관계 당국에 강력하게 촉구한다"며 "의혹이 사실이라면 한화오션도 앞으로 입찰에서 상당한 수준의 제재를 받아야 한다"고 강조했다. 그러나 한화오션은 이 의원 주장을 반박했다. 한화오션 관계자는 "문제 도면은 인도네시아가 1970년대 말 독일로부터 수입한 독일 잠수함 도면으로 옛 대우조선해양의 잠수함 도면이 아니며 방산기술 및 군사기밀에 해당되지 않는다"고 설명했다. HD현대중공업은 지난해 12월 한국형구축함(KDDX) 기본설계를 마쳤다. KDDX 1번함 발주는 올해 연말 정해질 것으로 예상되며, 통상 기본설계 수행업체가 상세설계 및 건조를 수행해왔다. 권명호 의원은 국내 조선업계의 함정 분야 수출 확대 전략에 대해 제언했다. 권 의원은 "국내 다른 방산 분야처럼 함정 분야도 HD현대중공업과 한화오션이 잠수함과 호위함급 이상을 연구개발 및 건조하고, 다른 조선사들은 중소형 함정 등으로 전문화해 경쟁력을 키워 수출 시장을 노려야 한다"고 말했다. 이에 대해 HD현대중공업 관계자는 "특정 업체 독점 문제의 경우 방사청 주도의 탑재 장비 관급화를 통해 조선소 간 공정한 수주 경쟁이 이뤄질 수 있게 관심을 기울여 달라"며 "K-함정 산업에 최적화된 전문화·계열화를 도입해 근원적인 패러다임 전환이 필요하다"고 답했다. 또 HD현대중공업은 미국 함정 시장이 시장성과 수익성 면에서 국내 조선업계에 가장 큰 기회가 될 수 있다고 전망하고, 이를 위해 선제적으로 미군 함정의 유지·보수(MRO) 시장 개척이 필요하다고 밝혔다. 주원호 HD현대중공업 특수선 사업대표는 "축적된 수상함·수중함 기술력 기반으로 동남아, 남미, 중동 등 권역별 해외 거점 지출을 통해 수출 경쟁력을 확보할 예정"이라며 "각국 정부한 협의를 통해 기업들이 좀 더 쉽게 진입할 수 있는 환경이 마련될 수 있게 관심을 당부드린다"고 요청했다. 울산 동구 지역구인 권명호 의원은 "HD현대중공업의 해외 MRO 시장 진출 시 지역 협력업체들과 동반성장할 수 있는 방안을 마련해 달라"고 강조했다. 이어 "HD현대중공업 함정 분야 매출이 2배로 뛴다면 지역 내 고용 증가와 지역 경기 활성화로 이어질 것으로 기대된다"며 "지역 국회의원으로서 HD현대중공업이 순항할 수 있도록 돕겠다"고 덧붙였다. 앞서 이채익 의원과 권명호 의원, 이상헌 의원(울산 북구)은 HD현대중공업 특수선사업부 생산 현장을 방문해 대한민국 해군의 핵심 전력이 될 8천200톤급 차세대 이지스 구축함 '정조대왕함'에 승선해 고도화된 함정 전투 능력을 직접 확인했다. 또 함정을 건조하는 도크(Dock) 등 특수선사업부 야드(Yard)를 시찰하며 방산 수출 계획 등 HD현대중공업의 함정 사업 현황을 살펴봤다. 한편 HD현대중공업은 1975년 대한민국 최초의 전투함인 울산급 호위함 선도함 연구개발을 시작으로 현재까지 100여 척의 국내외 함정을 건조했다. 오는 2030년까지 특수선사업부 매출 2조원 달성을 목표로 해외 함정 시장 공략에 박차를 가하고 있다.

2024.01.24 15:51신영빈

"작년 국제 해킹공격 36% 증가…80%가 북한발"

국제 해킹 조직의 국내 공공기관 공격 시도가 전년에 비해 36% 증가한 것으로 집계됐다. 또 하루 평균 공격 건수 중에선 북한발이 80%로 가장 많은 비중을 차지한 것으로 나타났다. 국가정보원은 24일 국가사이버안보센터에서 열린 기자 간담회에서 지난 해에는 하루 평균 162만 여 건의 사이버 공격을 탐지했다고 밝혔다. 국정원은 또 "사건별 피해규모·중요도·공격수법 등을 감안한 공격 피해의 심각도를 반영할 경우 북한이 68%로 가장 높았으며, 중국도 21%로 상당부분을 차지했다"고 강조했다. 이날 국정원은 북한 해킹조직이 김정은 국무위원장의 지시와 관심에 따라 공격목표를 변경하는 행태를 보이고 있다고 설명했다. 실제로 지난해 초반 김 위원장이 식량난 해결을 지시하자 북한 해킹 조직들이 국내 농수산 기관을 집중 공격해 관련 자료를 절취한 바 있다. 또 김 위원장이 해군력 강화를 강조하자 국내 조선업체를 해킹해 도면과 설계자료를 절취했고 10월에는 무인기 생산강화를 지시하자 국내외 관련 기관에서 무인기 엔진 자료를 수집한 사례를 확인했다. 북한은 방산기술 절취도 시도하고 있는 것으로 조사됐다. 국정원은 북한이 지난 2020부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 사실을 확인했다. 그중 항공분야 공격이 25%로 가장 많았으며, 전차(17%)·위성(16%)·함정(11%) 등이 그 뒤를 이었다. 이 밖에 ▲개인 호주머니 노리는 금전 탈취 해킹 ▲IT 외화벌이 조직까지 해킹 가담 ▲북한 해커, AI활용 해킹기술 연구도 진행되고 있는 것으로 드러났다. 국정원은 중국발 사이버 공격도 예의주시해야 한다고 설명했다. 국정원은 지난해 A업체의 네트워크 장비를 악용한 공급망 공격징후를 포착했다. 중국 해커가 수년 전에 A업체의 서버를 해킹한 후 공개 소프트웨어로 위장한 악성코드를 은밀하게 숨겨놓고 오랫동안 은닉해 있다가 수년에 걸쳐 여러 고객사를 해킹한 것으로 파악됐다. 또 중국 추정 해커가 B기관이 사용중인 위성통신망에 무단 침입한 사실이 확인됐다. 해커는 위성통신 신호를 수집·분석한 뒤 정상장비인 것처럼 위장해 지상의 위성망관리시스템에 무단으로 접속한 사실도 드러났다. 중국은 사이버상에서도 친중 영향력 공작을 높이고 있다. 중국의 언론홍보 업체들이 국내 언론사로 위장한 사이트 200여개를 개설하고, 친중·반미 성향의 콘텐츠를 게시, 이를 SNS 인플루언서를 통해 확산중인 정황을 적발했다. 국정원은 올해 사이버위협 전망으로 북한은 과거 남북관계가 경색 국면일 때 수 차례 파괴적인 사이버 도발을 자행한 적이 있고 최근 북한 내부에 해킹 인프라 강화 동향이 보이고 있다고 예상했다. 뿐만 아니라 올해 국제적인 대형 선거가 있는 만큼 선거개입 및 정부 불신 조장을 위한 북중의 영향력 공작도 커질 것이라 전망했다. 백종욱 국가정보원 제3차장은 "최근 북한은 민족, 통일 단어 개념 삭제와 관련 웹사이트 대남 기구 축소·폐지를 운운하며 우리나라를 적대국으로 규정하는 등 위협 노골화하고 있다"고 밝혔다.

2024.01.24 15:00이한얼

앤앤에스피, '앤넷트러스트' 보안기능확인서 V3.0 획득

앤앤에스피(대표 김일용) 소프트웨어 공급망 보안 솔루션 '앤넷트러스트(nNetTrust)'가 국가정보원 '국가용보안요구사항 V3.0 보안기능확인서'를 획득했다. 국가정보원은 국가정보통신망의 보안수준 제고를 위해 '국가정보원법' 제4조와 '전자정부법' 제56조에 의거, 국가·공공기관이 도입하는 정보보호시스템에 대해 보안적합성 검증 제도를 시행하고 있다. 자료 전송 관련 제품의 경우 2020년부터 'CC 인증'에서 '보안기능 확인서'를 활용한 선검증 절차로 전환·시행 중이다. '보안기능확인서'를 발급받을 경우 보안적합성 검증절차를 생략하고 운영할 수 있다. 국가정보원은 사이버 공격 기법이 다양화·고도화됨에 따라 피해를 줄이기 위해 보안요구사항 수준을 높인 '국가용 보안요구사항 V3.0'을 2023년 4월부터 의무 적용하고 있다. 앤앤에스피 '앤넷트러스트'는 새로운 국가용 보안요구사항 V3.0 규격기준에 따라 보안기능확인서를 획득했다. 소프트웨어(SW) 공급망 보안 솔루션 중 국가용 보안요구사항 V3.0에 기반하여 보안기능확인서를 획득한 제품이다. 망간자료전송제품의 경우 기존 국가용 보안요구사항 V1.0에서 안전성 검증 기준이 36개였는데 V3.0에서는 67개로 약 2배 가량 늘었다. 앤넷트러스트는 소프트웨어 보안 업데이트를 안전하게 지원하는 망연계 솔루션이다. 악성코드 유입에 대한 클린시스템 기능을 제공한다. 최근 공격자들은 SW 기업 내부망에 침투해 제품에 악성코드를 숨겨 고객에게 유포하는 공급망 공급에 열을 올리고 있다. 앤넷트러스트는 이런 SW 공급망 보안 이슈에 대응한다. 외부망에서 조직 내부망으로 SW 업데이트를 하거나 특정 파일과 자료 등을 검사해 안전하고 인가된 정보만 전달한다. 앤넷트러스트는 송신 서버(TX), 멀티 백신 엔진이 장착된 클린 PC 서버(CLN), 수신 서버(RX) 총 3개의 서버가 하나로 시스템으로 구성됐다. 그동안 일부 기관은 망분리 정책에 따라 패치 및 업데이트 관리자가 인터넷에서 패치, 업데이트 파일을 다운받아 클린PC에서 검사하고 수동으로 업무망으로 업로드했다. 보안관리자는 취약성이 발견될 경우 패치 및 업데이트를 수동으로 작업해야해 위협 대응 '골든타임'을 지키기 어려웠다. 앤넷트러스트는 비보안영역(외부망 등)에서 패치, 업데이트, 외부 정보 등을 수집해 클린 영역에서 악성코드 및 무결성을 검사한다. 보안영역(업무망 등)으로 검증된 수집 정보를 일방향으로 안전하게 전달해 업무의 효율성을 높인다. 앤넷트러스트는 외부망에서 수집한 패치 및 업데이트를 정보를 클린시스템을 거쳐 내부망으로 자동 전달해 실시간 패치한다. 동시에 외부로 정보유출도 차단한다. 앤넷트러스트는 물리적 일방향으로 분리되는 '에어갭' 환경을 유지해 외부망에서 내부망으로만 자료 전송이 가능하다. 보안 취약성 패치는 빠르게 수행하면서 내부에서 외부로의 자료 반출은 불가능하다. 앤넷트러스트는 유명 소프트웨어 기업의 패치 파일도 신뢰하지 않고 한번 더 무결성을 검증하는 '제로 트러스트' 아키텍처를 지원한다. 국방 관련 기관들은 소프트웨어 공급망에 대한 보안위협을 완화하기 위해 인터넷에서 유통되는 오픈소스를 개발 망에 다운로드하는 경우, 체크섬 유효성 검사를 해야 한다. 국방 관련 A기관은 앤넷트러스트를 도입해 소스제어 벤더 종속성 포함 여부와 SBOM(Software Bill of Material) 게시 자동화에 활용했다. 김일용 앤앤에스피 대표는 “사이버 공격자들이 무차별 해킹보다는 특정 기업을 표적으로 삼아 침투하고 있다"면서 “공격자는 소프트웨어 개발 프로세스를 방해하거나 완성된 제품의 취약점을 찾아내 업데이트를 통해 악성코드를 배포한다”고 설명했다. 이어 “앤넷트러스트는 이런 SW 공급망 이슈에 대응하는 제품으로 이번에 보안기능확인서 V3.0을 획득해 공공기관 SW 공급망 보안을 강화할 수 있다"고 덧붙였다.

2024.01.24 14:30김인순

공유 캘린더앱 '타임트리', 어떻게 日 매료시켰나

[도쿄(일본)=김인순기자] # 워킹맘인 A씨는 매일 아침 아이들이 학교를 마친 후 학원가는 시간을 다시 한번 강조한다. 일일이 현관에 걸어둔 달력에 시간과 일정을 표시한다. 학원 셔틀버스 시간에 함께할 수 없기 때문에 아이들이 잊지 않을까 걱정한다. 달력에 일정을 적어뒀지만 A씨는 매번 셔틀버스 시간에 맞춰 아이들에게 전화하는게 일이다. 이런 번거로움을 해결한 앱이 바로 '타임트리'다. 특정 일정을 중심으로 가족과 연인, 동호회가 커뮤니케이션하는 서비스다. 자녀 학원을 비롯해 북커뮤니티, 축구 동호회 등 일정을 중심으로 관계자와 소통한다. 아이에게 시간 맞춰 전화를 할 필요 없이 알람으로 일정을 알려준다. 매주 반복되는 일정도 한번에 편리하게 입력한다. 일정이 변경되면 공유한 사람들에게 자동으로 업데이트 된다. 타임트리는 현재 5천만명이 사용하는 글로벌 서비스로 성장했으며 올해 1억명을 목표로 한다. 타임트리는 일본 맞벌이 부부의 필수앱이다. 구글캘린더와 비슷하지만 사적인 특정 일정을 그룹끼리 공유하는 형태로 발전했다. 10년간 일본 소비자를 끈질기게 조사하며 일정 기반 커뮤니케이션 시장을 개척한 타임트리 일본 도쿄 신주쿠 사무실을 직접 방문했다. 5천만명의 사용자 기반에 유명 벤처캐피털에서 수백 억원의 투자금을 유치한 스타트업이지만 허례허식은 어디서도 찾아 볼 수 없다. 박차진 대표와 후쿠가와 야슈토 공동창업자는 2014년 자본금 48억엔으로 타임트리를 설립했다. 박 대표는 1999년에 일본으로 건너와 e삼성재팬과 카카오재팬을 이끌었다. 카카오재팬 설립 후 한국과 달리 일본에서 경쟁사인 라인이 점유율이 급증하던 시절을 회상했다. 그는 당시 우수한 카카오 인재들이 흩어지는 것이 안타까워 창업을 결심했다. 그는 한국에서 자리잡은 서비스를 그대로 일본에 판매하지 않고 현지에서 문제를 찾고 해결하는데 집중했다. ■ 포털·검색·사람·문맥의 시대 다음은 행동의 연결 "1980년대 휴대폰이 나왔을 때는 전화만 하면 되지 이메일이 왜 필요한지 몰랐습니다. 하지만, 기술이 발전하면서 이메일이 일반화됐고 야후와 라이코스 등 포털에서 발견하고 연결하는 시대로 넘어갔습니다. 구글이 등장하며 검색어로 발견하고 연결됐으며 친구들의 이야기를 볼 수 있는 소셜네트워크(SNS)가 활성화됐습니다. 다음은 모바일 메신저로 친구들과 소통하는 문맥의 시대를 넘어 이제 사람 행동의 축으로 연결하는 시대가 올 것입니니다."박 대표는 전화(Calling), 메일(Mailing), 페이징(Paging), 포스팅(Posting), 메시징(Messaging)의 시대를 지나 스케쥴링(Scheduling) 시대를 예측한다. 기술이 정보를 유통하고 소비하는 방향을 바꾸는데 주목한다. 박 대표는 메신저 이후를 이끌 서비스로 캘린더를 점찍었다. "캘린더는 개인 일정을 등록하고 공유하며 발견할 수 있는 장소입니다. 사용자에 의한 라이프로그가 쌓입니다. 메신저는 흘러가는 커뮤니케이션이라면 일정을 기반으로 한 소통은 한 곳에 쌓입니다." 1월23일 가족과 연인이 함께 갔던 장소와 행동, 사진이 기록된다. 메신저로 소통할 때는 이런 라이프로그가 흘러가 찾기 힘들다. 캘린더에서는 5년 전 1월 23일에 가족과 연인히 함께 했던 장소와 기억이 남는다. ■ 2023년 9월부터 흑자 전환 타임트리는 지난해 9월 회사 설립 후 처음으로 흑자 전환했다. 타임트리는 회사 설립 후 5년간 매출 없이 서비스 개발에 집중했다. 박 대표는 타임트리가 1천만명이 사용하는 서비스가 될때까지 투자를 지속했다. 코로나19 팬데믹으로 타임트리는 한 번 더 위기를 겪었다. 꿋꿋이 어려움의 시간을 견딘 타임트리는 현재 한 달에 신규 등록되는 일정이 2억개가 넘는다. 80억건의 누적 일정이 쌓였다. 일정의 가치는 미래에서 더 증폭된다. "사람들은 향후 일어날 이벤트를 기억하고 준비하기 위해 캘린더를 씁니다. 현재 등록되는 일정의 85%가 미래 일정입니다. 타임트리는 여기서 사업의 기회를 찾습니다." 고객이 등록한 미래 일정을 기반으로 맞춤형 광고 등을 제공한다. 예를 들어, 비행 스케쥴이 캘린더에 등록되면 호텔 예약이나 여행자 보험, 렌터카와 관련한 광고를 띄우는 식이다. 타임트리는 아마존, 코카콜라 등 대형 광고주의 러브콜을 받는 서비스다. 일정은 타깃 광고의 기반이다. 인구나 지정학적 기반보다 훨씬 세밀한 광고가 가능하다. "타임트리는 월간 활성자수보다 일간 활성자수가 더 높은 앱입니다. 고객이 한 달에 한번이 아니라 매일 사용하는 서비스로 탄탄한 기반을 만들고 있습니다. 타임트리는 캘린더를 도구(유틸리티)가 아닌 커뮤니케이션 서비스로 만들었습니다."타임트리 고객의 96%는 캘린더를 공유의 목적으로 쓴다. 사람을 연결했던 SNS의 시대를 지나 시간을 연결하는 개념으로 확장되고 있다. ■ 일본을 넘어 글로벌 서비스로 도약 일본에서 명성을 쌓은 타임트리는 지난해부터 해외 유입이 증가하고 있다. 5000만명 중 40%가 미국, 독일, 영국, 대만, 한국에서 나온다. 초기 타임트리가 친밀한 사람이 같이 쓰는 캘린더에 개념이었다면 이제는 스포츠팀, 연예인, 가게, 지역 등에서 정보를 공유하는 공개캘린더로 발전하고 있다. K팝 스타가 팬을 위한 공개 캘린더를 공유하는 식이다. 아이돌 그룹의 콘서트, 팬사인회, 방송출연, MD발매 일정이 공개된다. 타임트리 고객은 공유하는 그룹별로 캘린더를 보유하게된다. 그들만의 이야기가 캘린더에 쌓인다. "가족과 연인 위주 서비스에서 커뮤니티 일정 공유로 이제 아이돌 등 유명인의 공식 캘린더까지 확대되고 있습니다. 이런 서비스가 일본을 넘어 글로벌로 확대되는데 주목합니다. 올해는 전체 고객을 3억명까지 늘리는 목표를 세웠습니다." ■ 시간 효율화 라이프 플랫폼으로 타임트리는 '라이프 커뮤니티를 위한 커뮤니케이션 플랫폼'을 꿈꾼다. 업무와 개인의 시간이 혼재된 시대다. 온라인과 오프라인, 가상공간의 시간도 연결됐다. 타임트리는 미래의 정보를 모으고 스마트하게 연결한다. "시간 자산의 디지털 전환과 시각화가 핵심입니다. 비용 효율화를 넘어 시간 효율화가 중요한 시대가 됐습니다. 세계의 일정을 발견하고 검토하며 결정을 믿고 의지할 수 있는 미래 정보 플랫폼을 만들고 싶습니다." 박 대표는 캘린더는 세상이 돌아가는 이야기를 예측하는 라이프 플랫폼이 되고 있다고 강조했다.

2024.01.23 17:19김인순

자율운항 선박 시대 '사이버 보안' 협력 체계 나왔다

자율운항과 스마트 선박이 늘어나는 가운데 해사 사이버 안전을 강화하는 산학 협력체계가 마련됐다. 고려대학교 해양사이버보안연구센터(센터장 이동훈)와 해상법연구센터(센터장 김인현), 싸이터(대표 조용현), 아비커스(대표 임도형)는 선박에 대한 사이버 공격를 대응하는 협력을 시작했다고 밝혔다. 4개 기관은 해양수산부 해사 사이버안전 관리지침, 국제해사기구(IMO)와 국제선급협회(IACS)의 해양 사이버보안 규정 및 다양한 사이버보안 규제에 대응하는 정책적, 기술적 연구에 협력한다. 이들 기관은 연구를 통해 선박 사이버 보안 관련 글로벌 리더십을 확보할 계획이다. 해사 사이버안전 분야는 국제법적인 특성과 안보에 영향을 받는다. 이번 협력은 민수 분야에서는 자율운항선박과 스마트선박, 방산 분야에서는 한국형 위험관리체계(K-RMF), 함정 유무인복합체계 사이버보안 등 넓은 연구 범위다. 국내 선사, 조선소, 선박 기자재 업체가 글로벌 경쟁력을 높이는 구심점이 될 전망이다. 고려대 해양사이버보안연구센터는 자율항만자율운항선박·스마트 선박 등 해양 모빌리티 사이버보안 전문 연구센터다. 전임교수 9명과 한국해양대학교 교수 등 외부 연구위원 3명으로 설립됐다. 2018년 1회 해양사이버보안 세미나를 시작으로 2023년 6회 워크숍까지 약 1500여명과 22개 기관 및 기업이 참석한 다양한 국내외 네트워크와 협력채널을 형성했다. 고려대 해상법연구센터는 해운, 물류, 조선, 선박금융, 수산 분야를 아우르는 법정책을 연구한다. 센터는 바다 공부모임을 주최하고 바다최고위과정 운영, 해상전문변호사 양성한다. 선장 출신 김인현 센터장(고려대 법전원 교수)을 중심으로 선박금융 전공인 이동해 부소장와 보험법 박사인 김원각 연구교수 등 해운, 물류, 조선, 선박금융, 수산 분야 전문가 포진했다. 김인현 센터장은 "선박 전 분야에 걸친 탈탄소화, 디지털화, 자율운항선박화는 지속·추진돼야 한다"고 말했다. 싸이터는 자율운항선박, 스마트선박, 스마트함정 등 해양 모빌리티 사이버보안 분야 선도기업이다. 조용현 싸이터 대표는 "선박 사이버 공격으로 인해 선박, 화물, 인명, 환경에 심각한 피해가 발생할 수 있다. 선박 체계를 보호하기 위해 다각적인 협력과 대응 체계가 필요하다. 스마트 선박의 설계-건조-시운전-운항 등 수명주기와 상선·특수선에 특화된 사이버 보안 기술 개발에 앞서 명확한 도메인 지식을 통한 기술 기획이 요구된다"고 말했다. 이어 "해사 사이버보안 법제도와 보안기술 분야의 협력을 통해 새로운 형태의 해양 모빌리티 시장 환경에 적합한 보안기술을 개발할 수 있다"고 강조했다. 아비커스는 HD현대 그룹의 자율운항 전문회사다. 세계최초 자율운항 태평양 횡단, 자율운항 제어 솔루션 최다 판매 등 자율운항 선박의 상용화를 주도하고 있다. 임도형 아비커스 대표는 "이번 협력이 원격 자율운항 선박의 사이버 공격에 대한 우려를 해소해 자율 운항 기술의 상용화를 촉진할 수 있기를 기대한다"면서 "자율항해 기술 뿐만아니라 자율운항 선박의 핵심인 사이버 보안 기술도 같이 선점해야 한다" 고 말했다.

2024.01.23 13:35김인순

삼성SDS, 2024년 사이버 보안 화두 'AI기반 보안 위협'

삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 올해 주목해야 할 5대 사이버 보안 위협을 선정했다고 23일 밝혔다. '024년 5대 사이버 보안 위협으로는 ▲AI를 악용한 보안 위협 ▲하이브리드 환경에서의 클라우드 보안 위협 ▲개인 정보, 민감 정보 등 주요 데이터 유출 ▲지속적으로 진화하는 랜섬웨어 ▲공격 대상 확장에 따른 네트워크 보안 위협 등이 선정됐다. 이번 조사는 IT·제조·금융·운송·회계 등 국내 대기업과 공공 부문 보안 전문가 700여 명의 설문 결과를 반영했으며, 삼성SDS의 글로벌 보안 운영 경험과 기술 역량을 기반으로 한 대응 방안도 제시했다. 생성형 AI로 촉발된 기술이 산업 전반에 빠르게 확산되면서 새로운 보안 위협도 등장하고 있다. 해커는 '웜 GPT', '사기 GPT' 등 생성형 AI를 악용해 손쉽게, 대량으로 악성코드를 제작해 사이버 공격을 시도하고 있다. 웜 GPT는 챗 GPT의 다크웹 버전, 생성형 AI 기반 사이버 범죄 도구이며, 사기 GPT는 인공지능 기반 피싱 도구다. 이러한 공격에 대응하기 위해 AI를 적용한 악성코드 분석, 위협 자동식별 등 방어 기술을 확보해야 할 필요성이 커지고 있다. 기업 맞춤형 하이브리드 환경의 경우 보안 구성과 관리 영역이 복잡해 보안 취약점 발생 가능성이 높다. 기업은 클라우드 네이티브 환경 전반을 보호하는 클라우드 통합 보안 플랫폼(CNAPP)을 도입해 클라우드 위협을 사전에 탐지하고, 하이브리드 환경 전체의 가시성을 확보해야 한다. 주요 컴플라이언스 규정을 점검하면서 잘못된 환경 설정을 신속하게 식별하여 보안 취약점에 대응해야 한다. 데이터 유출 경로와 공격 방법이 다양해지고, 유출된 데이터가 다크 웹에서 거래되면서 2차 피해까지 유발하고 있다. 기업에서는 비즈니스 프로세스와 임직원 컴플라이언스 규정을 수립하고 데이터 손실 방지·저작권 등을 체계적으로 관리해 데이터 유출을 사전에 예방하고 규제 대응에 힘써야 한다. 랜섬웨어(RaaS)를 상품화해 사이버 범죄에 활용하는 사례가 늘어나면서 초기 침투 브로커(IAB)를 활용한 공격이 증가하고 있다. 기업은 데이터와 자산 보호를 위해 보안 취약점을 제거하고 엔드 포인트 보안을 강화하는 등 랜섬웨어 공격 발생 시 비즈니스 중단에 따른 피해를 최소화할 수 있도록 보안 탄력성(Security Resilience)을 확보해야 한다. 기업의 디지털 전환 가속화로 클라우드, 모바일 등으로 업무 환경이 확장되면서 해커의 공격 대상도 증가하고 있다. 네트워크 보안 위협 대응을 위해서는 제로 트러스트(Zero Trust) 보안을 적용해 반드시 사용자 인증을 거친 후 시스템과 데이터에 접근 가능한 권한을 부여해야 한다. 또한 공격 대상을 선제적으로 축소하기 위해 사이버 공격을 자동으로 탐지·분석·차단하는 기술의 활용도가 높아지고 있다. 또한 생성형 AI의 활용은 폭발적으로 증가하고 있으나, 기업에서는 민감 정보 유출을 우려해 활용 확대를 주저하고 있다. 삼성SDS는 이러한 문제점을 해결하기 위해 프라이빗 환경에서 다양한 생성형 AI 활용이 가능한 패브릭스(FabriX)를 선보였으며, 민감 정보를 탐지·차단하는 AI 필터링 기능도 제공한다. 삼성SDS 변상경 보안기술실장(상무)은 "생성형 AI, 클라우드 등 복잡한 업무 환경에 따른 보안 위협은 반드시 전사적 위기관리 관점에서 대응해야 한다.”라고 말하며, “보안 강화를 위한 제로 트러스트 기반의 솔루션과 서비스 도입은 기업 경영의 필수 요소다"라고 강조했다.

2024.01.23 09:54남혁우

카카오, 설맞이 커머스 기획전 진행

카카오 커머스CIC가 운영하는 카카오톡 선물하기∙쇼핑하기, 카카오쇼핑라이브가 설 명절을 맞아 각종 할인과 이벤트를 담은 설 선물 기획전을 진행한다고 23일 밝혔다. 카카오톡 선물하기는 2월 12일까지 설 선물 기획전 탭을 운영한다. 1++한우 선물세트, CJ제일제당 스팸 카카오 에디션, New 오쏘몰 바이탈 등 인기 설 선물을 최대 55% 할인 판매하고 다채로운 설 선물을 추천한다. 구매금액별 1만5천원, 5천원 할인 쿠폰도 제공해 이용자들이 더욱 저렴하게 설 선물을 준비할 수 있을 것으로 기대된다. 해당 탭에선 990원에 설 선물을 마련할 수 있는 행운 추첨 이벤트도 진행한다. 정관장 활기력 에너지박스, AHC 리뉴에이지 스페셜세트 등 '오늘의 추천 선물'을 카카오톡 친구에게 공유한 이용자 중 추첨을 통해 990원에 선물을 구매할 수 있는 쿠폰을 지급한다. 또한 1월 22일부터 2월 12일까지 구매 이력이 없는 이용자들은 '첫 구매 전용 페이지'에서 900원에 인기 선물을 구매할 수 있다. 카카오톡 쇼핑하기는 오는 29일까지 '2024 갑진년 값진세일' 행사를 연다. 신선∙건강식, 뷰티, 리빙, 여행, 가전 등 매일 각 카테고리별 대표 브랜드 상품을 최대 94% 할인된 톡딜가로 만나볼 수 있다. 또한 매일 선착순 10% 할인쿠폰도 지급해, 설 필수품은 물론 효도가전, 연휴 여행 상품 등 다채로운 상품들을 합리적인 가격에 구매 가능하다. 카카오쇼핑라이브도 4일까지 '매일 설래' 기획전을 진행한다. 일리윤, 설화수, 헤라 등 선물로 좋은 인기 뷰티 상품부터 오뚜기, 스타우브 등 식품, 리빙 상품까지 총 67개 라이브를 방송한다. 각 라이브 상품을 할인 판매하는 동시에 추가 할인쿠폰, 사은품, 설 전용 포장 등을 제공한다. 라이브가 열리는 당일, 상품을 구매하면 카카오페이 결제 7% 즉시할인(결제 건당 최대 3만원)을 제공한다. 또한 다음 날 열릴 라이브 알림을 신청하면 매일 선착순 1천 명에게 카카오쇼핑포인트 1천원을 지급한다. 카카오 커머스CIC 관계자는 “설날을 맞아 정성을 담은 설 선물부터 설 필수품과 여행상품까지 다양한 상품을 합리적인 가격으로 준비할 수 있도록 다양한 행사를 마련했다”며 “카카오쇼핑에서 인기 상품과 특별한 혜택들을 만나보시길 바란다”라고 말했다.

2024.01.23 09:43최다래

멜론, '더 뉴 메르세데스-벤츠 E-클래스'에 탑재

뮤직플랫폼 멜론이 대표적인 세단 E-클래스에서 최고의 음악감상 환경을 제공한다. 카카오엔터테인먼트 멜론은 메르세데스-벤츠 코리아와 기술제휴를 통해 19일 출시된 럭셔리 비즈니스 세단 E-클래스의 11세대 모델 '더 뉴 메르세데스-벤츠 E-클래스' 내 인포테인먼트 시스템에 탑재됐다고 밝혔다. 멜론은 자체 개발한 안드로이드 오토모티브 앱으로 더 뉴 E-클래스의 새로운 3세대 MBUX 인포테인먼트 시스템에 탑재됐다. 이를 통해 더 뉴 E-클래스 고객들은 휴대폰과의 블루투스 연결 등 번거로운 세팅 없이 간편하게 음악을 감상할 수 있다. 더 뉴 E-클래스의 멜론 앱 메인화면은 플레이리스트 중심으로 구성돼 이를 화면터치만 하면 바로 음악을 감상할 수 있는 인터페이스를 제공한다. 이용자의 감상이력을 바탕으로 한 추천음악과 최신음악, 각종 테마와 트렌드별 음악으로 구성한 플레이리스트들로 구성됐다. 또 메인화면 상단에는 음악산업의 대표적 지표 '멜론차트'와 나의 멜론 내 활동이 일목요연하게 정리된 아카이빙 서비스 '음악서랍'으로 진입하는 아이콘이 자리하여 손쉽게 차트 순위별 감상과 내가 이전에 들었던 음악들을 확인할 수 있다. 이번 제휴 이외에도 멜론은 ▲삼성뮤직 앱 ▲카카오톡 프로필뮤직 ▲삼성전자 스마트TV와 패밀리허브 냉장고 ▲LG전자 스마트TV ▲삼성전자 기어S 시리즈, 갤럭시 워치, 애플워치 ▲ 카카오 i, SKT NUGU, KT 기가지니 등 AI Platform ▲애플 카플레이, 안드로이드 오토 등의 다양한 플랫폼 및 디바이스에 탑재되어 생활 속 음악의 가치를 드높이는 데에 앞장서고 있다. 멜론 관계자는 "이번 11세대 더 뉴 E-클래스는 최첨단 편의사양을 대거 탑재해 차량 내 완벽한 디지털화를 구현해낸 것이 특징인데 여기에 멜론이 큰 역할을 할 수 있어 뜻 깊다"며 "분야별 대표 브랜드와 적극적 협업으로 멜론 이용자들이 언제 어디서나 최고의 음악감상 환경을 누릴 수 있도록 최선을 다할 것"이라고 밝혔다.

2024.01.22 11:24백봉삼

카페24, LG생활건강 오휘·숨·글린트 등 공식 D2C 쇼핑몰 구축

글로벌 전자상거래 플랫폼 카페24는 최근 LG생활건강 '오휘', '숨', '글린트' 등 소비자 직접 판매(D2C) 공식 쇼핑몰 구축을 지원했다고 22일 밝혔다. 카페24가 구축을 지원한 LG생활건강 공식 쇼핑몰은 총 12개가 됐다. 지난해에만 '프레시안'과 '임프린투' 등 6개 브랜드 공식 쇼핑몰 구축을 지원하면서 전자상거래 협력을 이어오고 있다. 이번에 문을 연 오휘, 숨, 글린트 쇼핑몰은 기업 규모별 맞춤 전자상거래 사업 성장을 지원하는 '카페24 엔터프라이즈' 서비스 기반으로 고객 친화적 기능을 다양하게 구현했다. 해당 쇼핑몰들은 LG생활건강 고객 멤버십 '엘케어멤버스' 실시간 연동을 각각 완료했다. 엘케어멤버스는 한 번 가입만으로 온∙오프라인 어디서든 LG생활건강 브랜드 제품을 구매하면서 혜택과 포인트를 받는 서비스다. 이번에 구축한 쇼핑몰에 방문하는 고객도 즉시 포인트 적립과 사용이 가능하도록 해 구매 편의성을 높였다. 구매 금액에 따라 여러 종류 회원 등급을 지정하고 맞춤 혜택을 제공할 수 있는 기능도 적용했다. 회원 등급에 맞춰서 상품 구매액 3~7% 포인트를 부여하고 정기적 할인 쿠폰을 제공한다. 고객은 신규 가입 시와 기념일에도 할인도 받을 수 있다. 아울러 카카오톡을 연동하여 주문 및 배송 현황을 고객에게 알림톡 메시지로 안내하는 등 세밀한 고객관계관리(CRM) 체계를 갖췄다. 이를 통해 재구매율이 높은 충성고객을 보다 빠르게 늘릴 수 있을 것으로 전망된다. 고객이 원하는 제품을 직관적으로 찾아볼 수 있도록 사용자 환경(UX)도 최적화했다. 럭셔리 뷰티 브랜드 오휘의 경우 단품보다 세트 제품의 고객 선호도가 높음을 감안해 '스페셜 세트' 카테고리를 메인 메뉴로 배치하는 한편, 이벤트 배너도 쇼핑몰 곳곳에 배치했다. 또한 쇼핑몰은 '디에이징(De-Aging) 피부과학'이라는 브랜드 지향점 강조를 위해 별도 스토리 페이지를 열고 다양한 콘텐츠를 선보였다. 축적된 브랜드 광고와 소식을 한눈에 확인 할 수 있는 '갤러리', '뉴스' 등 카테고리와 각종 이벤트로 고객과의 소통 폭을 확대한다는 계획이다. LG생활건강은 공식 D2C 쇼핑몰을 통해 매출 상승은 물론, 고객 브랜드 충성도를 더욱 견고히 할 수 있을 것으로 기대한다. 카페24는 LG생활건강 브랜드 운영 전략에 필요한 전자상거래 기술 서비스를 지속 지원할 예정이다. 이재석 카페24 대표는 “카페24 엔터프라이즈 서비스는 기업의 쇼핑몰 구축에 드는 비용과 시간은 획기적으로 줄이면서도 원하는 기능을 유연하게 구현할 수 있다”며 “D2C 쇼핑몰로 전자상거래 역량을 강화하려는 기업을 계속해서 적극 지원할 것”이라고 말했다.

2024.01.22 10:07최다래

파수 "국내 기업·기관, 악성메일 모의훈련 주기적 진행"

국내 기업·공공기관의 보안 및 IT 담당자가 보안 인식 향상을 위해 악성메일 모의훈련을 주기적으로 진행하고 있는 것으로 나타났다. 파수가 보안교육 주제로 보안 및 IT 담당자 673명을 대상으로 설문 조사를 진행했다. 이 중 52%는 '300명 이상 규모의 기업 및 기관' 종사자며, 공공 및 국방과 정보통신, 제조, 서비스 등 다양한 산업 종사자로 이뤄졌다. 이중 약 70%는 임직원들의 보안 인식 향상을 위해 악성메일 모의훈련을 진행 중이라고 응답했다. '악성메일 모의훈련을 연 1회 이상 진행하고 있다'는 응답자는 69.5%였다. 이중 '연 1회 진행'은 31.5%, '연 2회'는 21.2%를 차지했다. '연 3회 이상'은 16.8%에 달했다. 반면 '한번도 진행하지 않았다'고 답한 비율은 28.8%를 차지했다. 다수 응답자는 악성메일 모의훈련의 필요성에 대해서 공감하고 있는 것으로 나타났다. 응답자의 54.8%가 '연 1회 이상의 악성메일 훈련이 반드시 필요하다'고 답변했으며 '연 2회 이상이 필요하다'는 답변도 33.6%를 기록했다. 조직 내 임직원 보안교육은 오프라인(27.8%)이나 온라인(21.8%)으로 내부 담당자가 진행하는 경우가 전체의 절반을 차지했다. '외부강사를 초청해 온·오프라인으로 진행'하는 경우는 22.5%였으며, 이 외에 e러닝 업체나 교육 사이트, KISA 온라인 교육 등 온라인 강의를 활용하고 있다고 답했다. 파수 강봉호 서비스사업본부장은 "정기적인 악성메일 모의훈련은 해킹에 대비하기 위해 꼭 필요한 보안 교육으로, 많은 기업과 기관에서 실시 중인 것을 이번 조사를 통해 확인할 수 있었다"며 "파수는 실제 악성메일 감염률을 크게 줄이는 모의훈련과 신고센터 운영, 훈련 결과를 반영한 맞춤 교육으로 구성된 마인드 셋 서비스를 제공, 조직 전체의 보안 역량을 효과적으로 강화한다"고 전했다.

2024.01.22 09:56김미정

신일, '에코 팬 큐브 히터' 카카오톡 톡딜 프로모션

종합가전 기업 신일전자는 '에코 팬 큐브 히터'를 특별 할인가에 판매하는 카카오톡 쇼핑하기 톡딜 행사를 진행한다고 22일 밝혔다. 신일은 행사 기간 동안 제품을 11만9천원에 판매한다. 또한 매일 200장까지 '1만 원 다운로드 쿠폰'을 선착순으로 증정해 이를 이용하면 정상가 대비 약 25% 할인 받을 수 있다. 행사는 오는 25일까지 진행된다. 에코 팬 큐브 히터는 '하이라이트 발열 방식'으로 소모 전력 대비 난방 효율을 높였다. 히터 내부에 송풍 팬을 탑재해 실내에 온기를 골고루 전달한다. 또한 인공지능(AI) 모드로 실내 온도를 감지해 자동으로 온도를 조절할 수 있다. 화재 사고 예방을 위한 6중 안전 장치도 도입했다.

2024.01.22 09:01신영빈

하재철 29대 한국정보보호학회장 취임···"네트워크 강화하고 신진 발굴"

"누군가 저에게 인류의 삶을 가장 편리하게 만들고 아름답게 만들었던 두 가지를 꼽으라고 한다면 저는 컴퓨터와 인터넷이라고 말하겠습니다. 올해 협회는 정보보호 네트워크 강화 및 협력 등에 적극 나서겠습니다." 하재철 제 29대 한국정보보호학회장(호서대 컴퓨터공학부 교수)은 19일 서울 양재역 인근 엘타워에서 열린 2024년 학회 신년인사회 및 취임식에서 이 같이 밝혔다. 이날 행사에는 작년 협회를 이끌었던 원유재 28대 회장과 역대 회장들을 비롯해 홍진배 과기정통부 네트워크정책실장, 허성욱 정보통신산업진흥원장, 이상중 한국인터넷진흥원장, 유준상 한국정보기술연구원장, 조영철 차기 한국정보호산업협회장 등이 참석했다. 하재철 학회장은 경북대 전자공학과 공학사에 이어 동 대학에서 공학석사, 공학박사를 받았고 호주 QUT, 미국 퍼듀대 방문 교수 등을 역임했다. 하 학회장은 "지금 우리는 시공간을 뛰어넘는 디지털 대전환의 시대를 살고 있다. 컴퓨터는 이제 양자 컴퓨터로 도약하고 인터넷은 우주 통신을 넘어가고 있다. 여기에 산업의 뇌를 닮아가는 인공지능 기술을 더함으로써 인류의 삶을 더 풍요롭고 가치 있게 만들어가고 있다"면서 "양자 컴퓨터든 우주통신이든 인공지능이든 도심 항공 모빌리티든 이와 같은 대전환 기술을 노리는 사람들이 있다. 사이버 해킹과 공간 파괴 활동은 개인 생존 위협할 뿐 아니라 국가 전체의 안보를 위협한다"며 정보보호의 중요성을 강조했다. 이런 긴급한 시기에 정보보호 분야 최고 학회를 이끌어가는 엄중한 책임을 맡게돼 어깨가 무겁다면서 "그렇지만 그동안 명예 회장님들이 보여주신 해안을 바탕으로 조언을 들어 회원 여러분과 소통하면서 당면한 문제들을 해결하고 학회를 더욱 발전시키겠다"고 약속했다. 학회 발전을 위한 몇가지 방안도 제시했다. 먼저 과기정통부·행안부 같은 정부기관과 국정원· 방첩사 같은 정보기관, 또 한국인터넷진흥원(KISA)·정보통신산업진흥원(NIPA)·한국전자통신연구소(ETRI) 같은 공공기관과 정보 가치를 공유하고 발전시킬 책임을 갖고 있다면서 "이들 기관과 협력을 더욱 강화하겠다. 필요한 곳이라면 언제든 달려가겠다"고 밝혔다. 이어 한국정보보호산업협회(KISIA)와 같은 협회 및 각기업과는 기술 수요 분석과 성과 공유를 통해 대학의 우수한 자원이 시장에 공급될 수 있게 노력하겠다고 말했다. 또 학회 본연 업무인 학술행사가 강조되는 한 해가 되도록 하겠다면서 대표적으로 올해 30주년이 되는 '넷섹(NetSec)-KR 2024'를 잘 치르겠다면서 "올해 치르는 여러 학술대회가 나름대로의 아이덴티티를 가지게 하는 등 최고 수준으로 도약하는 학회가 되도록 노력하겠다"고 강조했다. 특히 학회가 오랜 역사와 함께 젊은 연구자들이 적극 참여하는 수용성 높은 학회라면서 "정보보호 발전을 위해 신진 연구자들을 발굴하고 정보보호 분야의 각 분야 전문가들이 학회의 주역이 될 수 있게 최대한 노력하며, 신진 연구자들이 새로 유입되는, 외연을 확대되는 일에 힘쓰겠다"고 약속했다. 학회는 하 회장 취임에 앞서 이날 제1차 이사회를 열어 하재철 회장과 박영호 수석부회장(세종사이버대 교수), 최두호 총무부회장(고려대 교수), 한동국 학술부회장(국민대 교수), 서정택 협력부회장(가천대 교수), 김호원 교육부회장(부산대 교수), 곽진 국제부회장(아주대 교수)을 각각 임명했다. 박영호 수석부회장은 2025년 회장으로 학회를 이끈다. 한국정보보호협회는 1990년 12월 설립된 국내 정보보호 분야 대표 단체로 정보보호를 위한 학술 및 기술 진흥과 관련 분야 발전에 공헌하기 위한 목적으로 설립됐다. 올해 학회는 하계학술대회를 오는 6월 20~21일 세종시 세종컨벤션센터에서, 또 동계학술대회는 오는 11월 28~29일 곤지암 리조트에서 여는 등 여러 국내 및 국제학술대회를 개최한다. .

2024.01.20 10:05방은주

개인정보위 "털린 내 정보 찾기로 정보유출 확인하세요"

개인정보보호위원회는 '털린 내 정보 찾기' 서비스를 통해 직접 자신의 계정정보 유출 여부를 확인하고, 본인의 계정정보를 변경하는 등의 자발적인 조치가 필요하다고 19일 밝혔다. 최근 국내기업·기관들을 대상으로 한 크리덴셜 스터핑 공격, 생성형 인공지능(AI)을 활용한 공격 등이 고도화하고 있다. 실제 웹사이트 한 곳에서 확보한 아이디와 비밀번호를 여러 다른 인터넷 서비스에서 무작위로 대입해 계정정보를 해킹하는 '크리덴셜 스터핑' 공격 신고는 2022년 1건에서 지난해 18건으로 늘었다. '털린 내 정보 찾기' 서비스는 이용자가 평소 온라인 상에서 사용하는 계정정보(아이디, 암호)를 입력하면, 해당 정보가 다크웹 등 음성화 사이트에서 불법유통 됐는지 확인할 수 있는 서비스다. 서비스 개시 후, 현재까지 총 140만여 명이 이용, 이 중 7.2%인 10만여 명이 본인의 계정정보 유출 사실 확인했다. 한번 유출된 계정정보는 다크웹 등 음성화 사이트에서 불법유통 되면서 명의도용, 보이스피싱 등 각종 범죄에 활용되어 2차 피해를 유발한다. 특히 이용자들은 편의를 위해 여러 사이트에서 동일한 계정정보를 사용하는 경우가 많아, 하나의 계정정보가 유출될 경우 연쇄적인 피해 가능성이 크다. 계정정보 유출이 확인된 경우, 이용자는 계정정보 변경 등의 조치를 통해 추가적인 피해 확산을 방지할 수 있다. 아이디‧암호를 알지 못하는 경우, 개인정보포털의 '정보주체 권리행사(웹사이트 회원 탈퇴)' 서비스를 이용해 사용하지 않는 웹사이트의 회원 탈퇴를 할 수 있다.

2024.01.19 12:15이한얼

네이버 인증서 '연말정산 간소화 서비스' 간편인증 지원

네이버가 네이버 인증서로 '연말정산 간소화 서비스'를 편리하게 이용할 수 있다고 19일 밝혔다. 사용자는 국세청 홈페이지에서 간편인증 로그인 시 네이버 인증서를 통해 로그인할 수 있고, 네이버 인증서 하나로 국세청 홈택스 및 손택스에서 연말정산 간소화 서비스 전체를 이용할 수 있다. 네이버 인증서는 별도의 보안 프로그램이나 앱 설치 없이 네이버앱에서 비대면으로 발급받아 편리하게 인증 및 전자서명이 가능한 것이 특징이다. 네이버 인증서는 국세청뿐만 아니라 공공과 금융, 쇼핑, 교육 등 다양한 분야에서 활용되고 있다. 네이버는 지난해 사용자가 더 안전하게 네이버 인증서를 이용할 수 있도록 네이버 인증서로 인증할 때마다 사용자의 안드로이드 모바일 디바이스 내 피싱, 해킹 등 악성앱을 탐지하는 기능을 탑재했다. 또한 네이버는 자체적인 인터넷데이터센터(IDC)를 운영해 안정적으로 인증서 서비스를 제공하고, 재난·재해로 인한 시스템 장애가 발생한 경우를 대비하여 백업 및 복구 절차를 수립해 이행하고 있다. 네이버 전자서명인증센터 황지희 리더는 “앞으로도 사용자의 신뢰를 지켜나갈 수 있도록 악성앱 탐지, 인증서 도용 방지 정책 등 서비스 보안성을 더욱 강화하고 제휴처를 확대할 것”이라며 “사용자가 인증서를 편리하고 안전하게 활용할 수 있도록 노력하겠다”고 말했다. 네이버는 지난해 기준으로 약 2천100여 곳에서 사용자 본인 인증 및 전자 서명을 위해 인증서를 적용하고 있다. 주요 제휴처로 ▲정부24 ▲국방부 ▲청약홈 ▲건강보험공단 ▲현대백화점그룹 ▲롯데그룹 ▲CJ그룹 통합멤버십 ▲대한항공 ▲아시아나항공 ▲업비트 ▲코인원 등 가상화폐거래소 등이 있다. 네이버는 인증서 제휴를 지속적으로 늘리겠다는 방침이다.

2024.01.19 09:20조성진

우아한청년들, 전국 라이더 쉼터 61곳 안내

우아한청년들은 라이더들이 배달 중 편하게 휴식할 수 있는 전국 이동노동자 쉼터를 안내한다. 배달의민족의 물류서비스를 전담하는 우아한청년들(대표이사 김병우)은 전국에 있는 라이더(이동노동자) 쉼터 61개소의 현황과 위치를 배민커넥트 앱, 인스타그램, 카카오톡 채널 등으로 편리하게 확인할 수 있는 콘텐츠를 제공한다고 19일 밝혔다. 평소 라이더들은 배달을 수행하는 중 잠시 쉴 수 있는 휴게공간 자체가 부족하거나 지자체에서 제공하는 쉼터가 있어도 어디에 있는지 확인하기 불편한 상황이었다. 휴게공간을 포털사이트에서 라이더가 직접 검색해 찾아가거나 단순 지도 형태로 제공받아 실시간으로 가까운 쉼터를 찾아가는데 어려움을 겪었다. 이러한 라이더의 불편을 고려한 우아한청년들은 고용노동부로부터 전국 쉼터 61개소의 현황과 위치를 공유받아, 라이더가 간편하게 확인할 수 있도록 배민커넥트앱, 인스타그램, 카카오톡 채널 등으로 안내한다. 특히 편의성이 높은 네이버지도 앱에서 리스트 저장기능을 활용하면서 라이더가 쉼터위치를 실시간으로 확인할 수 있어 접근성을 확대했다. 이번 쉼터 안내는 우아한청년들이 지난해 배포한 '우아한 배달 백과사전'에서도 확인할 수 있다. 배달과 관련된 모든 노하우를 한 권에 담은 우아한 배달 백과사전은 배민커넥트 라이더뿐 아니라 모든 라이더가 확인할 수 있는 콘텐츠로, 배달을 시작하는 초심자부터 숙련자 모두에게 유용한 정보가 담겨있다. 우아한청년들 관계자는 “배달플랫폼업체 최초로 진행한 이번 쉼터 안내는 다양한 환경 속에서 배달을 수행하는 라이더들이 가까운 휴게시설에서 편하게 쉴 수 있도록 고용노동부로부터 자료를 받아 준비했다”며 “라이더들이 실제로 필요한 내용을 수용하고 이를 라이더 사업에 지속적으로 반영하고 있는 만큼, 앞으로도 쉼터 안내 같은 라이더 상생활동을 이어가겠다”고 말했다.

2024.01.19 08:41안희정

은행 AI 상담원으로부터 걸려온 전화를 받고

한 은행의 신용대출 상품을 이용하고 있다. 만기가 1년이어서 매년 이맘 때 계약을 갱신해야 한다. 이 은행에서 전화가 걸려온 것은 17일이다. 이 은행은 먼저 카카오톡 문자를 통해 모바일 앱으로 갱신하는 방법을 안내해줬다. 그런데 차일피일 미루고 있으니 직접 전화를 해온 것이다. 당연히 은행 직원일 것으로 예상했다. 하지만 전화를 걸어온 것은 사람이 아니라 인공지능(AI) 상담원이었다. 사람이 아닌 AI 상담원을 통해 금융상품을 결정한 것은 이번이 처음이었다. 그런데 다시 생각해보니 사실 오래전부터 사람이 아닌 컴퓨터와의 소통을 통해 금융상품을 결정하고 있었다. 은행 일이든 주식거래든 대부분 스마트폰 앱으로 처리하지 않는가. 그렇다면 금융 업무에서 '사람의 일'이란 무엇인가. 곰곰 생각하니 아무 것도 아니었다. 그것은 단지 금융 시스템에 맞게 설계된 매뉴얼일 뿐. 신용대출 만기 연장을 도와준 AI는 그 점에서 사실상 사람과 다를 게 별로 없었다. 목소리가 약간 자연스럽지 않긴 했지만 일처리는 단호했다. 잘 갖춰진 매뉴얼을 통해 '네' 혹은 '아니오'로 대답하도록 질문을 해나가면서 원하는 결과를 갖게 해줬다. 정확히 1년 전에 사람 직원이 했던 일이다. 그 사람의 자리를 딱 1년 만에 AI가 대체한 것. 매뉴얼엔 어쩌면 사람보다 AI가 더 어울릴지 모른다. AI 상담원을 대하며 느낀 것은 크게 두 가지다. 첫째, 은행이 이제는 AI를 상당히 많이 신뢰하고 있다는 느낌이다. AI가 고객을 직접 상대하게 해도 커다란 문제는 없다는 확신을 하고 있다는 의미다. 매뉴얼에 따라 일하는 사람을 언제든지 AI로 교체할 준비가 거의 다 됐다는 이야기와 마찬가지다. AI가 인간의 노동을 대체하는 일이 광범위하게 시작되는 현장을 본 느낌이라고 해야 할 것이다. 은행만 그러지는 않을 것이다. 사람의 지식노동은 대부분 비슷하다. AI가 사람의 일자리를 얼마나 대체할 것인지에 대한 보고서는 지속적으로 나오고 있다. 글로벌 정보기술(IT) 서비스 기업 코그니전트와 영국 경제분석기관 옥스퍼드이코노믹스는 최근 '새로운 일, 새로운 세상'이란 보고서에서 “미국에서는 생성 AI로 인해 오는 2032년까지 전체 직업의 90%가 없어지거나 변화할 것”이라고 전망했다. 최근 인터뷰를 위해 만난 한 인공지능 스타트업 대표는 이와 비슷하게 “인류가 진화를 강요당하고 있다”고 말했다. '혁신'이 아니고 '진화'다. 인간이 지금 해야 할 일은 뭔가를 새롭게 바꾸는 게 아니라 이미 거대하게 변화된 새로운 환경에 적응해야한다는 뜻이리라. 그 환경에 적응하는 자는 일자리를 유지할 거고 적응하지 못한 자는 일자리를 잃는다는 말. 진화하지 못하면 자연 도태한다는 의미. '인류가 진화를 강요당하는 새로운 세상'에서는 AI도 사람과 다를 바 없는 존재일 수 있다는 게 두 번째 느낌이었다. 지구의 인구가 80억 명이 아니라 무수히 많아질 수 있다는 의미다. 디지털 세상에는 사람만 존재하는 게 아니라 사람과 구별하기 힘든 AI, 구별하는 게 무의미한 AI가 무수히 존재하며 사람과 섞여 살아가게 될 수밖에 없다는 이야기다. 인간 생태계가 완전히 달라진다는 뜻이다. 오픈AI가 AI 판 마켓스토어인 'GPT 스토어'를 공식 출시하자 이성 친구 역할을 해줄 챗봇이 다수 만들어지며 작은 논란을 일으키고 있다. 이런 챗봇이 오픈AI의 약관에 위반될 수 있다는 것이다. 오픈AI는 GPT스토어 이용 약관에 '로맨틱한 관계를 조성하는 GPT는 허용되지 않는다.'고 명시하고 있다. 그런데 오픈AI의 생각과 달리 이를 필요로 하는 사람이 많을 수도 있다면 어떻게 해야 하는가. AI가 사람과 비슷하다면 결국 그는 무엇이든 될 수 있다. AI 상담원 사례에서 보듯 일자리를 뺏는 경쟁자가 될 수도 있고, 많은 생산성 도구처럼 일을 도와주는 조력자가 될 수도 있으며, 같이 노는 친구가 될 수도 있고, 사기꾼이나 거짓말쟁이 선동가가 될 수도 있다. 진화는 곧 그것들과 공존하는 거다. 문제는 공존해야 한다는 걸 알면서도 대부분은 어떻게 준비해야할지를 모르고 있다는 점이다.

2024.01.18 14:55이균성

한국인터넷진흥원, 이상중 원장 선임

한국인터넷진흥원(KISA) 7대 원장에 이상중 구미대 사이버보안연구원장이 선임됐다. 이 원장은 18일 오후 3시 나주 본원에서 취임식을 갖고 본격 업무를 시작한다. 이 원장은 2023년 구미대에 개설된 사이버보안연구원에서 사이버 보안 정책, 해킹 대응, 디지털 포렌식, 기반시설 보안, 사물인터넷과 하드웨어, 블록체인, 인공지능 보안 등의 연구를 지휘해왔다. 이 원장은 '검찰 1호' 사이버수사관으로 대검찰청 과학수사부 사이버수사실장과 서울중앙지검 첨단범죄수사부 인터넷범죄수사센터장 등 사이버수사 관련 주요 요직을 역임했다. KISA는 총 수입액이 1000억원 이상, 직원 정원이 500명 이상인 위탁집행형 준정부기관으로 과학기술정보통신부의 제청을 거쳐 대통령이 임명한다. KISA는 정보통신망 고도화와 안전한 이용을 촉진하는 기관이다. 정보보호와 디지털과 관련한 대국민 지원을 담당한다.

2024.01.18 10:13김인순

SK브로드밴드, ISMS-P 인증 획득

SK브로드밴드는 한국인터넷진흥원으로부터 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다고 18일 밝혔다. ISMS-P 기업의 정보보호 체계와 고객의 개인정보보호 관리체계가 적합하게 운영되는지를 심사하는 공인된 인증 제도이다. SK브로드밴드는 인증 취득에 필요한 평가 기준인 관리체계 수립 운영, 보호대책 요구사항, 개인정보 처리단계별 요구사항 등 총 102개 심사 기준을 통과했다. 특히 인증 취득 준비 과정에서 개인정보의 최초 수집부터 마지막 파기에 이르기까지 단계별 침해 요소와 취약 사항을 점검해 보안 수준을 강화했다. 2013년 정보보호관리체계(ISMS) 인증, 2017년 IDC 대상 정보보호경영시스템(ISO 27001) 획득에 이어 ISMS-P 인증 취득으로 SK브로드밴드는 높은 신뢰성과 경영 안정성을 확보했다. 일회성 정보보호대책에서 벗어나 종합적인 정보보호 관리체계를 구축해 해킹, DDoS 등의 침해 사고와 개인정보 유출사고를 예방하고 발생 시 신속하게 대응해 피해를 최소화할 수 있도록 관리수준을 제고했다. 또한 공공부문 사업의 계약자 선정 평가 시 가점 부여, ESG 평가 상승 등의 기대 효과도 얻게 됐다. 현재 SK브로드밴드는 고객정보 보호를 회사의 최우선 과제로 인식하고 고객정보보호 전담 조직(CPO)을 CEO 직속으로 편제해 운영하고 있다. ESG 경영 차원에서 고객정보 보호와 데이터 보안 강화를 주요 실행 과제로 선정하고 지속적인 조직 정비와 투자를 이어나가고 있다. 아울러 전 임직원을 대상으로 자체 개발한 개인정보보호 특화 교육과 프로그램을 시행하고 있다. 최영아 SK브로드밴드 개인정보보호책임자(CPO)는 “ISMS-P 내재화로 개인정보보호 관리체계 운영 수준을 고도화했다”며 “앞으로도 더욱 신뢰할 수 있는 기업이 되기 위한 ESG 경영을 강화해 나갈 것”이라고 말했다.

2024.01.18 09:04박수형

  Prev 71 72 73 74 75 76 77 78 79 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] "헝그리판다 전자담배 판매 청소년보호법 위반"

하정우 AI수석 "앞으로 3~5년 'AI 골든타임', 국가경쟁력 기여하겠다"

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

'민생 추경' 20조 투입…전국민에 최소 15만원 지급해 경기진작

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현