• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가상자산 ⦿고객센터텔레 UPbit999 ⦿ USDT송금수수료 업비트 usdt 전송 수수료,IIs'통합검색 결과 입니다. (2647건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

파이슨, AI 통합 SSD 컨트롤러 칩 PS5028-E28 공개

[타이베이(대만)=권봉석 기자] SSD 등 저장장치 컨트롤러 칩을 설계한 대만 팹리스 파이슨(PHISON)은 컴퓨텍스 타이베이 2025 개막일인 지난 20일(이하 현지시간) AI 기능을 통합한 차세대 컨트롤러 칩 'PS5028-E28'을 공개했다. PS5028-E28은 PCI 익스프레스 5.0 규격 기반 제품이며 대만 TSMC의 6나노급(N6) 공정을 이용해 전력 소모와 발열을 낮췄다. 랜덤 읽기/쓰기 성능은 각각 260만/300만 IOPS로 경쟁 제품 대비 10% 이상 향상됐다는 게 이 회사 설명이다. 파이슨은 지난 해 컴퓨텍스 첫 출전에 이어 올해는 부스 크기를 세 배 이상 넓혔다. 22일 오전 난강전람관 부스에서 만난 파이슨 관계자는 "PS5028-E28은 AI 모델 처리를 가속하는 기능을 내장해 AI PC와 워크스테이션의 처리 속도를 높일 것"이라고 설명했다. PCIe 5.0 규격 한계치에 근접한 성능 구현 PS5028-E28은 M.2 2280 폼팩터에 최적화됐다. 초당 최대 읽기/쓰기 속도는 각각 14.2GB, 13.2GB로 PCI 익스프레스 5.0 규격의 한계치인 16GB에 거의 근접한 성능을 낸다. 연속 쓰기 작업시 소모 전력은 경쟁사 제품 대비 다소 낮은 6.06W이며 하반기부터 상용화 예정이다. SSD 확장 카드 제조업체인 에이펙스 스토리지는 E28 탑재 SSD 32개를 연결해 6.1TB 대용량 SSD도 구현했다. 초당 최대 읽기/쓰기 속도는 각각 113.6GB, 104.6GB 수준으로 높아진다. 에이펙스 스토리지 관계자는 "PCI 익스프레스 5.0 레인(lane, 데이터 전송 통로)이 충분한 AMD 라이젠 스레드리퍼 프로, 인텔 제온 등 서버급 프로세서와 연결해 AI 연산과 렌더링 속도를 극대화할 수 있다"고 설명했다. 파이슨 툴킷 보급 확대... "LLM 로컬 구동에 도움" 파이슨은 지난 해 중소기업과 교육기관, 공공부문을 겨냥한 온프레미스 AI 추론 툴킷인 'aiDAPTIVGPT'를 공개했다. 개인정보 보호가 중요한 환경에서 클라우드 수준 성능을 인터넷 접속 없이 구현할 수 있다. 파이슨 관계자는 "작년에는 캐시 메모리용 SSD만 소개했지만 올해는 이를 활용한 소프트웨어 개발이 본격화됐다"고 설명했다. 이어 "GPU와 대용량 저장장치를 이용해 적게는 130억 개부터 많게는 1천억 개 매개변수를 지닌 언어 모델 훈련이 가능한 수준까지 발전했다"고 덧붙였다. 노트북용 저전력 컨트롤러 'E31T' 보급 가시화 파이슨은 지난 해 PCI 익스프레스 5.0 노트북용으로 디램리스 방식 4채널 SSD 컨트롤러인 E31T 컨트롤러를 공개했다. M.2 2230, 2242 등 소형 폼팩터도 지원해 초박형 노트북과 휴대용 게임기에 적합하다. 파이슨 관계자는 "낸드 플래시메모리와 연결되는 채널 수는 데스크톱용 SSD의 절반 수준인 4채널로 줄었다. 최대 속도는 초당 10GB 수준이지만 노트북 환경에는 충분하다"고 설명했다. 그는 이어 "주요 제조사 PC에 해당 컨트롤러를 쓴 제품이 공급되고 있으며 전력 소모를 줄여 배터리 작동 시간을 높였다. 벤치마크 소프트웨어 '모바일마크'를 이용한 자체 검증 결과 최대 12시간 33분 연속 작동했다"고 설명했다. "미국 론스타와 달에 데이터센터도 구축" 파이슨은 미국 스토리지 기업 론스타와 협업해 우주에서 작동하는 SSD 구축에 나서기로 협업하기도 했다. 첫 단계로 지난 2월 달 표면에 엔터프라이즈급 SSD '파스카리'를 보냈다. 달 표면은 우주방사선과 극심한 온도 변화, 진동 등 가혹한 환경이다. 양사는 이를 극복하기 위해 노력했다. 그 결과 지난 2월에는 달 표면에 파이슨 SSD 기반 데이터센터를 구축하는 데 성공했다. 파이슨 관계자는 "파이슨과 경쟁업체가 지구상에서 많은 경쟁을 벌이고 있지만 지구를 제외한 우주 기준에서는 파이슨이 시장 점유율 1위를 달성한 셈"이라고 설명했다.

2025.05.23 07:00권봉석

[기고] 잇달은 내부자 유출 사고를 막으려면

올해 들어 국내외 주요 기업들이 연이어 내부자에 의한 기술 유출 사고로 홍역을 치렀다. A전자기업에서는 퇴직자가 AI 반도체 설계 정보를 무단 반출한 정황이 포착됐고, 테슬라는 자율주행 핵심 알고리즘이 외부 클라우드로 유출됐다. 애플도 고급 반도체 설계도가 경쟁사로 넘어가는 유출 사고를 공식 인정했다. 미국 국방부는 최근 보고서에서 기술 유출 사고의 68%가 내부자 소행이라고 분석하며 '신뢰 기반 보안 모델의 한계'를 선언하기도 했다. 이러한 산업기술 유출의 주범은 외부 해커가 아니라 내부자다. 그럼에도 많은 기업은 여전히 내부자 리스크에 대한 대응이 미비하다. 대부분 전통적인 정책 기반의 엔드포인트 보안 솔루션에 의존하거나, 유출 이후 법적 대응을 모색한다. 하지만 영업기밀 유출에 대해 이를 피해 기업이 직접 입증해야 하는 구조여서 대응 자체가 어려운 경우가 많다. 피해 기업은 보안 체계가 없었을까? 그렇지 않다. 대부분의 사고 기업들은 DLP, DRM, EDR 등 다양한 보안 솔루션을 도입했다. 그런데도 사고는 일어났다. 왜일까? 첫번째로, 내부자는 점점 더 스마트해지고, 업무 환경은 더욱 복잡하고 유연해지고 있기 때문이다. 클라우드 협업 환경과 생성형 AI 활용이 보편화하는 현재, 정보의 이동 경로는 더욱 다양하고 역동적이여서 차단과 통제 중심 보안 솔루션만으로는 내부자의 이상행위를 탐지하기 어렵다. 특히 유연하지 않은 기존의 정적 정책 기반 보안 솔루션만으로는 대응에 한계가 있다. 두번째, 최근의 보안 사고들은 공통 특징이 있다. 바로 '권한'과 '정책'이라는 합법적 절차를 거쳐 시스템에 접근한 사람들이 정보를 유출했다는 점이다. 이는 단순한 보안 설정의 실수나 외부 침입 문제가 아니다. 정당한 접근 권한을 가진 내부자가 허가된 시스템과 허용된 방식으로 정보를 획득하고, 이를 조직 밖으로 반출하는 구조적 리스크다. 특히, 이러한 내부자 유출이 초래하는 더 심각한 문제는 유출 이후에도 증거가 남지 않아, 피해 기업이 법적으로 피해 사실을 입증하기 어렵다는 점이다. 결국 기업은 고도의 기술과 기밀을 잃고도 침묵하거나, 유사 사고 재발을 막기 위한 추가 비용을 부담하는 악순환에 빠진다. 그럼 내부자 유출을 어떻게 막아야 할까? 이제는 '차단, 통제' 중심 보안에서 '추적 가능한 보안(Trackable Security)'으로 패러다임을 전환해야 한다. 내부 사용자의 정보 이동 경로를 실시간으로 감지하고, 의심스러운 행위를 선제적으로 탐지하며, 필요 시 법적 증거로 활용 가능한 로그와 증적(證跡, trail)을 확보할 수 있는 기반 구조가 필요하다. 이른바 '내부자 유출 대응의 포렌식 기반화'가 필요한 시점이다. 실제로 미국은 포춘 500대 기업의 70% 이상이 사용자 행위 분석(UEBA)이나 커널 수준의 모니터링 체계를 도입하고 있다. UEBA는 단순 로그가 아닌 사용자와 기기의 이상 행위를 머신러닝으로 분석해 사전 탐지를 가능하게 한다. EU도 GDPR(General Data Protection Regulation, 일반데이터보호규정) 시행 이후, 내부 유출 감지와 법적 대응을 위해 디지털 포렌식 기록 확보를 보안 요건에 포함하고 있으며, 프랑스, 독일, 네덜란드 등은 기업 내부 감시 장치를 법적 인증 체계와 연동하고 있다. 이미 NIST의 RMF(Risk Management FRAMEwork)와 같은 국제표준도 '지속적 감시'와 '증적 중심 보안'이라는 점에서 유사성을 보이며 정책적인 기반이 조성돼 있다. RMF는 정보시스템의 위험을 정의하고 분석하며, 지속적인 보안 운영과 평가를 포함한다. 이를 국내 보안 환경에 맞춰 유연하게 구현할 필요가 있다. 기술적으로는 커널 레벨에서의 행위 기반 분석, 로그 자동 증적화, 다채널 데이터 이동 탐지 등이 핵심으로 검토, 이 방향으로 속히 전환해야 한다. 특히 AI를 접목한 감시 기술은 단순 로그 수집을 넘어 이상 행위를 탐지하고 이를 리포트하는 지능형 보안 체계를 가능케 해야 한다. 특히 커널 기반 추적을 통해 클라우드, AI 환경에서도 안정적으로 동작하며, 협업 툴을 통한 데이터 전송과 같은 복잡한 사용 행위도 감지할 수 있어야 한다. 국내에서도 일부 보안 기업들은 이미 SaaS 기반으로 이를 구현하고 있다. 고비용 인프라나 전문 인력 없이도 내부자 행위 모니터링과 증거 확보가 가능한 솔루션이 보급되기 시작했고, 대기업과 공공기관에서도 이를 도입해 고위험 행위 탐지에 활용하고 있다. 보안 패러다임이 현실에서 제대로 작동하려면 단순히 기술을 도입하는 것을 넘어, 보안 인식의 전환과 조직 문화 변화를 병행해야 한다. 내부자 감시를 넘어 AI 기반 협업환경과 SaaS 업무 시스템 등 디지털 근무환경 전반을 포괄할 수 있어야 한다. 내부자 유출 대응은 이제 단순한 보안의 문제가 아니다. 이는 국가적 기술주권, 기업의 지속 가능성, 공공기관의 신뢰성과 직결된다. 기술을 보호하는 역량은 기술을 개발하는 것만큼 중요하다. 그리고 보호의 핵심은 이제 '막는 것'이 아니라 '지켜보고 기록하는 것'에 있다. 내부자 유출, 막을 수 있다. 전제가 있다. '추적할 수 있다면' 이다. 이 조건만 충족하면 내부자 유출은 충분히 막을 수 있다.

2025.05.22 22:05박현주

씨게이트, 컴퓨텍스서 AI 시대 맞춤형 저장장치 대거 공개

[타이베이(대만)=권봉석 기자] AI 시대를 맞아 각종 모델 학습에 필요한 데이터, 학습을 마친 데이터나 생성 AI로 만들어진 사진과 동영상 등 수 백 MB에서 수십 GB에 이르는 방대한 데이터를 안전하게 담을 수 있는 저장장치에 대한 수요가 커지고 있다. 일반 소비자용 시장에서는 읽기/쓰기 속도와 내구성 등을 앞세워 이미 SSD가 주류 저장장치로 자리잡았다. 그러나 대용량 데이터를 저렴하게 보관해야 하는 기업용 시장에서는 전체 데이터의 80% 이상이 여전히 하드디스크 드라이브(HDD)에 저장된다. 저장장치·스토리지 분야 글로벌 기업인 씨게이트는 지난 해에 이어 올해도 난강전람관에 데이터센터용 고용량 HDD인 엑소스 X 모자이크 3+(Exos X Mozaic 3+), 최근 출시된 휴대용 SSD 등을 전시했다. 씨게이트는 2023년 말 30TB 이상 고용량 HDD 구현을 위한 플랫폼인 모자이크3+ 플랫폼을 공개했다. 핵심 기술로는 데이터를 읽고 쓰는 HDD 내 부품인 헤드에 기록면 가열을 위한 레이저를 부착해 기록 밀도를 높이는 HAMR(열보완 자기기록) 기술이 꼽힌다. 씨게이트 관계자는 "현재는 실제로 데이터를 기록하는 부품인 플래터당 저장가능 용량이 3TB지만 실험실 단계에서는 이미 6TB까지 달성한 상태"라고 설명했다. 회전하는 부채와 날개로 씨게이트 제품과 모자이크 관련 로고를 생성하는 전시물도 눈길을 끌었다. 씨게이트는 지난 3월 HDD의 연결 인터페이스를 SATA/SAS에서 NVMe로 전환하기 위한 솔루션을 공개했다. 메인보드 칩셋 등 여러 단계를 거치지 않고 데이터를 바로 전송할 수 있으며 NVMe 기반으로 인프라를 재정비할 수 있다는 것이 장점이다. 울트라 초소형 SSD는 열쇠고리 등에 걸어 휴대할 수 있는 작은 본체 안에 최대 2TB 용량 SSD를 탑재했다. 노트북과 태블릿, 스마트폰과 휴대형 게임PC 사이에서 대용량 파일을 주고받고 기기 내부 용량을 확보할 수 있다. 씨게이트는 네트워크 저장장치(NAS)용 '아이언울프 프로', IP카메라 등 감시 영상 저장에 특화된 '스카이호크 AI', 데이터센터용 '엑소스 M' 등 용도별 다양한 HDD를 공급하고 있다. 씨게이트 관계자는 "NAS용 아이언울프 프로는 최근 유러피언 하드웨어 어워드를 수상했다"고 설명했다. 씨게이트 관계자는 "씨게이트는 일반 소비자에게 친숙한 SSD와 휴대형 저장장치 이외에 클라우드 서비스를 움직이는 대용량 HDD 등 AI 구현에 필요한 모든 영역에 걸쳐 다양한 저장장치를 제공하고 있다"고 설명했다.

2025.05.22 16:40권봉석

XPLA, 스타게이트 연동 완료...이더리움 및 BNB 체인과 연결

글로벌 블록체인 메인넷 엑스플라(XPLA)는 크로스체인 브릿지 서비스 '스타게이트(Stargate)'와의 연동을 완료했다고 22일 밝혔다. 이번 연동을 통해 XPLA는 이더리움과 BNB 체인 등 주요 EVM 호환 네트워크와 연결되어 체인 간 상호운용성을 확보했다. 스타게이트는 레이어제로(LayerZero)가 개발한 브릿지 서비스로 현재 35개 이상의 블록체인 간 연결을 지원한다. 단일 인터페이스에서 서로 다른 체인 간 자산을 손쉽게 전송할 수 있어 높은 확장성과 이용자 편의성을 갖춘 것으로 평가받고 있다. XPLA는 이번 연동으로 XPLA 토큰을 이더리움 및 BNB 체인으로 전송할 수 있는 브릿지 환경을 구축했다. 이를 통해 체인 간 자산 이동이 가능해지고, 다른 체인을 이용하는 글로벌 이용자들도 XPLA 생태계에 쉽게 접근할 수 있는 기반이 마련됐다. 특히, 이번 연동은 웹3 플랫폼 'PLAY3'의 멀티체인 기능 구현에도 기여할 전망이다. PLAY3는 퀘스트 수행과 리워드를 중심으로 개발 중인 콘텐츠 허브다. 멀티체인 환경을 바탕으로 글로벌 웹3 커뮤니티의 참여를 확대시킬 것으로 기대된다. 폴 킴 XPLA 팀 리더는 “이번 연동은 XPLA의 초기부터 추진해온 멀티체인 확장 전략의 연장선상”이라며 “글로벌 이용자들이 XPLA 생태계에 쉽게 접근할 수 있도록 기술적 연결을 강화해 나가겠다”고 전했다. PLAY3는 컴투스홀딩스가 개발 중인 플랫폼으로, 웹3가 일상에 자연스럽게 스며드는 경험을 제공하는 것을 목표로 한다. 퀘스트 중심 구조와 직관적인 인터페이스를 앞세워 누구나 쉽게 접근할 수 있는 환경을 지향한다. 각국의 법령과 규제를 고려해 서비스가 제공될 예정이다.

2025.05.22 16:03강한결

"AI로 데이터 분석·활용 한번에"...MS, 패브릭 업데이트

마이크로소프트가 데이터 수집부터 분석, 활용까지 전 과정을 자동화할 수 있는 환경 조성에 나섰다. 인공지능(AI)과 데이터를 단일 플랫폼에 통합해 AI 에이전트 개발 경쟁력을 확보할 방침이다. 마이크로소프트는 한국 시간으로 22일까지 열린 연례 개발자 행사 '마이크로소프트 빌드 2025'에서 '마이크로소프트 패브릭' 업데이트 내용을 미리보기 버전으로 공개했다. 패브릭은 데이터 수집과 저장, 분석을 AI로 지원하는 클라우드 기반 데이터 플랫폼이다. 파워 비즈니스 인텔리전스(Power BI)와 시냅스(Synapse), 데이터 팩토리(Data Factory) 등 기존 데이터 도구가 한데 통합된 형태다. 이번 업데이트 주요 내용으로는 코스모스 DB(NoSQL)를 비롯한 데이터 채팅, 디지털 트윈 빌더, 트랜슬리틱 작업 기능 등이다. 코스모스 DB는 정형 데이터 분석뿐 아니라 이메일, 문서, 그래프 등 운영 데이터까지 통합 처리할 수 있다. 개발자는 SQL과 코스모스 DB를 동시에 활용할 수 있어 고성능 AI 애플리케이션 개발에 유연성을 확보할 수 있다. 데이터 기반 자연어 질의 기능도 확대됐다. 사용자는 패브릭 기능인 파워 BI 전체 보고서와 시맨틱 모델을 넘나들면서 질문할 수 있다. 코파일럿 인터페이스를 통해 패브릭 데이터 에이전트를 호출하고 인사이트를 받을 수도 있다. 이 기능은 '마이크로소프트 365 코파일럿'에서도 제공돼 채팅창에서도 데이터를 실시간 분석할 수 있다. 마이크로소프트는 "패브릭에 코파일럿을 기본 내장해 데이터 플로우 생성, 코드 자동화, 파워 BI 분석 등 다양한 업무에서 AI 지원을 제공하고 있다"고 강조했다. 그러면서 "실제 패브릭 사용자들은 분석 속도를 52% 높이고 인사이트 정확도를 36% 올렸다"고 밝혔다. 사용자는 '코파일럿 스튜디오'로 만든 에이전트를 패브릭 데이터 에이전트와 연동할 수 있다. 원레이크에 저장된 데이터로 인사이트를 도출하고, 메일 전송이나 워크플로 실행 등 작업을 자동화할 수 있다. 이 기능은 몇 주 내 미리보기로 제공될 예정이다. 디지털 트윈 빌더는 현실 환경을 가상화해 관리할 수 있는 기능이다. 이를 통해 사용자는 노코드 기반 인터페이스로 센서와 시스템에서 데이터를 매핑할 수 있다. 이를 AI 분석과 시뮬레이션 기반 자동화에 활용 가능하다. 파워 BI에서 트랜슬리틱 작업도 가능해 졌다. 트랜슬리틱은 데이터 트랜잭션 처리와 분석을 동시 처리하는 기술이다. 이를 통해 파워 BI 사용자는 보고서 안에서 직접 데이터를 수정하거나 외부 시스템 승인 워크플로를 호출할 수 있다. 또 데이터를 업데이트하거나 실시간 알림을 전송하고, 외부 API로 작업을 연결할 수 있다. 마이크로소프트는 "현재 전 세계 2만1천 개 넘는 기업이 패브릭을 도입했다"며 "포춘 500대 기업 70% 이상이 이미 사용 중"이라고 강조했다. 그러면서 "지속적으로 다양한 산업에서 혁신 성과를 확인하고 있다"고 덧붙였다.

2025.05.22 14:56김미정

"개발자 발목 잡던 보안 문제…'MS 퍼뷰'로 해결"

"인공지능(AI) 기술을 안전하게 확장하려면 데이터 보안과 규정 준수가 필수입니다. 그러나 개발자가 AI 애플리케이션 개발 시 보안 적용하는 일은 쉽지 않습니다. 보안 설정이 복잡해 개발에 방해될 수 있기 때문입니다. 개발자가 쉽게 쓸 수 있는 보안 도구가 절실합니다." 마이크로소프트 사라 버드 책임 있는 AI 총괄 최고제품책임자(CPO)는 한국 시간으로 22일까지 미국 레드먼드에서 열린 개발자 컨퍼런스 '마이크로소프트 빌드 2025'에서 '마이크로소프트 퍼뷰 소프트웨어 개발 키트(SDK)'를 활용한 안전한 AI 앱 개발 전략을 이같이 제시했다. 버드 CPO는 AI 앱 개발 과정에서 보안 조치가 종종 개발 걸림돌이 된다고 지적했다. 특히 개발자가 쉽게 통합할 수 있는 보안 솔루션이 부족한 경우 이러한 문제가 더 심각해진다고 주장했다. 버드 CPO는 이를 해결하기 위해 마이크로소프트 퍼뷰 SDK를 해결책으로 제시했다. 현재 프리뷰 버전으로 공개된 상태다. 이 SDK는 REST API, 문서, 코드 샘플을 제공한다. 모든 통합 개발 환경에서 AI 앱에 M퍼뷰의 데이터 보안과 컴플라이언스 기능을 내장할 수 있게 돕는다. 개발자가 AI 앱에 퍼뷰 REST API를 삽입하면, 프롬프트와 응답 관련 데이터가 퍼뷰로 전송된다. 이후 자동으로 사내 보안·컴플라이언스 팀에 경고 또는 상태 알림 신호를 실시간 제공한다. 이를 통해 민감한 데이터를 탐지, 보호·관리할 수 있다. 퍼뷰는 프롬프트 분류도 실시한 진행할 수 있다. 이를 통해 민감한 데이터가 AI 모델에 접근되지 않도록 차단한다. 퍼뷰 적용 범위 확장…애저 AI·MS 365 코파일럿서 이용 가능 마이크로소프트는 퍼뷰를 애저 AI와 마이크로소프트 365 코파일럿 환경까지 확대 적용했다. 이를 통해 AI 앱과 에이전트 사용 시 발생할 수 있는 데이터 과공유와 법규 위반 위험을 체계적으로 관리하려는 목표다. 퍼뷰는 기업이 구축한 코파일럿 스튜디오 에이전트의 사용자 상호작용을 모니터링해 보안 관리자에게 관련 로그와 위험 정보를 제공한다. 민감정보 탐지뿐 아니라, 과도한 데이터 접근이나 비정상적 이용에 대한 경고도 포함된다. 앞서 마이크로소프트는 지난해 마이크로소프트 365 코파일럿에 민감도 레이블 기반 데이터 유출 방지(DLP) 기능을 도입한 바 있다. 이 기능은 6월 말부터 정식 제공된다. 이번에는 동일한 제어 기능이 코파일럿 에이전트에도 프리뷰로 적용된다. 보안 관리자는 법률 문서나 기업 내부 전용 파일 등 민감 문서 내용을 코파일럿 응답 생성에 사용하거나 타 앱에 복사·붙여넣기 하는 것을 차단할 수 있다. 이를 통해 부정확한 요약이나 정보 유출 사고를 예방할 수 있다. 퍼뷰는 애저 AI 파운더리 평가 도구와도 연동됐다. 이를 통해 유럽연합(EU) AI 법 등 국제 규제에 대응할 수 있는 기반을 마련했다. 유럽 내 AI를 운영하는 기업은 데이터 보호 영향 평가(DPIA)와 알고리즘 영향 평가(AIA)를 통해 모델의 위험성을 점검할 수 있다. 마이크로소프트는 퍼뷰 컴플라이언스 매니저를 통해 편향, 보안 취약성, 모델 불투명성 등 다양한 위험 요소를 평가하는 단계별 가이드를 제공한다. 이후 평가 결과는 감사 대응이나 규제기관 제출용 보고서로 활용할 수 있도록 자동화된다. 버드 CPO는 "이번 업데이트는 전반적으로 AI 기술 확산에 따라 커지고 있는 보안·규제 리스크를 체계적으로 관리하기 위한 조치"라며 "우리는 이를 통해 AI 도입에 있어 기술뿐 아니라 책임과 신뢰의 기반까지 함께 제공하겠다"고 강조했다.

2025.05.22 13:41김미정

비트코인, 11만 달러 돌파...사상 최고가 행진

세계 최대 암호화폐 비트코인이 11만 달러를 돌파하면서 최고가 행진을 계속했다. 가상자산 데이터 업체 코인메트릭스에 따르면, 비트코인 가격은 22일 11만1450달러까지 상승하면서 사상 최고치를 기록했다. 비트코인 거래 가격은 이날 오전 2시 경 10만9588달러를 기록하면서 지난 1월 기록한 종전 최고치 10만9천358달러를 넘어섰다. 이후 소폭 하락했던 비트코인은 이날 오후들어 다시 상승세로 돌아서면서 11만 달러를 넘어섰다. CNBC에 따르면 암호화폐 거래소 넥소의 공동 창립자 안토니 트렌체프는 ”비트코인의 최고가 경신은 미국 인플레이션 수치 하락, 미중 무역 전쟁의 완화, 무디스의 미국 국채 신용 등급 하향 조정 등 여러 호재가 복합적으로 작용한 결과다. 이로 인해 비트코인과 같은 대체 수단에 대한 관심이 높아졌다”고 말했다. 그는 “이는 지난 4월 초 전 세계 거시경제에 대한 우려가 최고조에 달하고, 비트코인이 7만4천 달러로 폭락했던 것과는 매우 다른 상황으로 접어들었다”며, ”미국과 중국 간의 광범위한 무역 합의가 이뤄짐에 따라, 위험 자산이 강세를 보일 수 있는 3개월의 기회가 열렸다”고 덧붙였다. 관세 정책의 불확실성 속에서 몇 주 동안 어려움을 겪던 비트코인은 5월 들어 꾸준히 상승세를 보이며 한 달 동안 15% 상승했다. 가상자산 데이터업체 소소밸류(SoSoValue)에 따르면, 비트코인 가격을 추종하는 상장지수펀드(ETF)로의 누적 자금 유입액이 지난 주 400억 달러를 돌파했고, 이번 달 들어 자금 유출이 발생한 날은 단 이틀에 불과한 것으로 알려졌다. 비트코인은 주식 시장의 유동성 증가에 따른 위험 자산의 반등 효과 뿐 아니라 미국의 관세 및 재정 적자 우려로 인해 안전자산을 선호하는 분위기 속에 금과 더불어 대체 자산으로 꼽히며 최근 주목 받고 있다. 투자자들은 규제 개선과 기업 투자 등의 촉매제가 비트코인 가격 상승을 견인할 것으로 예상해 왔다. 비트코인 보유 기업 현황을 집계하는 비트코인트레저리스 자료에 따르면, 올해 초 이후 상장기업들이 보유한 비트코인은 31% 증가하여 약 3천490억 달러에 달했다. 이는 전체 비트코인 공급량의 15%에 해당한다. 이번 주 초 미국 상원은 암호화폐 시장의 핵심 분야 스테이블코인에 대한 미국 최초의 규제 체계를 마련하는 법안을 발의하기로 결정한 것도 비트코인 가격에 영향을 미쳤다고 CNBC는 전했다.

2025.05.22 13:38이정현

카카오페이, 가상자산 악성 앱 한 달간 7만 건 이상 탐지

카카오페이가 '앱 통합 보안 솔루션' 서비스를 통해 최근 한 달간 7만 건 이상의 가상자산 관련 악성 앱을 탐지해 사용자에게 안내했다고 15일 밝혔다. 카카오페이가 감지한 악성 앱은 최근 가상자산 거래소에서 폰지 사기 의심 업체로 지목한 악성 앱이며, 실제로 카카오페이가 지난 한 달간 탐지한 악성 앱의 80% 이상이 가상자산 폰지 사기 관련 앱으로 드러났다. 카카오페이의 앱 통합 보안 솔루션은 사용자의 잠재적인 위협을 탐지해 개인 정보 유출, 금융 정보 도용, 피싱 등의 피해로부터 사용자를 보호하는 서비스다. 이 솔루션은 안전하지 않은 환경 및 악성 앱의 위변조 시도 등 다양한 보안 위협을 사전에 감지하여 사용자에게 알림 메시지를 제공한다. 특히 안드로이드 사용자의 경우, 악성 앱 발견 시 즉시 사용자에게 안내하고 삭제 기능까지 지원한다. 악성 앱에 노출되기 전 '카카오페이 백신' 기능을 통해 사용자는 스스로 보안 상태를 점검할 수 있다. 이 백신 기능은 기기의 탈옥 여부, 앱 위변조, 에뮬레이터 사용, 디버깅 및 리버싱 시도 등 다양한 항목을 검사하여 악의적인 공격 시도를 사전에 차단한다. 뿐만 아니라, 카카오페이는 금융 사기에 취약한 고령층 등 가족 구성원을 보호하기 위한 '가족 보안 지킴이' 서비스도 제공한다. 이 서비스는 사전에 등록된 가족 간의 보안 상태를 공유하고, 위험 발생 시 실시간 알림을 제공한다. 예를 들어 가족 구성원의 기기에서 악성 앱 실행, 비밀번호 변경, 의심스러운 거래 등이 감지되면 가족 모두에게 즉시 알림이 발송된다. 더불어 가족 구성원끼리만 알 수 있는 암구호 설정 기능을 통해 가족을 사칭한 범죄 시도에 대비할 수 있도록 지원한다. 카카오페이 관계자는 “가상자산 시장의 성장과 함께 새로운 형태의 금융사기 등 보안 위협이 지속적으로 발생하고 있다”며, “카카오페이는 악성코드 탐지 기능을 통해 사용자 보호에 최선을 다하고 있으며, 앞으로도 사용자의 금융 안전을 최우선으로 고려하여 보안 기능을 지속적으로 강화해 나갈 계획”이라고 밝혔다.

2025.05.22 11:14손희연

MS 엣지, AI·보안 모두 잡았다…브라우저 경쟁력 '자신'

마이크로소프트가 브라우저 '엣지'에 인공지능(AI) 기술과 보안 기능을 추가해 기업 업무 생산성과 보안 환경을 높였다. 마이크로소프트는 22일까지 미국 레드먼드에서 열린 연례 개발자 컨퍼런스 '마이크로소프트 빌드 2025'를 통해 엣지 브라우저의 최신 기능을 공개했다. 발표에는 AI API부터 PDF 번역, 업무 자동화, 콘텐츠 필터링, 보안 기능 확장까지 다양한 내용이 포함됐다. 엣지는 브라우저에 소형 AI 모델 '파이4-미니'를 탑재했다. 파이4-미니는 마이크로소프트가 개발한 38억 개 매개변수 규모를 갖춘 오픈소스 모델이다. 개발자는 해당 모델로 웹사이트에 AI 기능을 추가할 수 있다. 파이4-미니 기반 프롬프트 API와 글쓰기 지원 API가 제공되며, 추후 번역 API도 추가된다. 사용자는 엣지로 외국어 PDF 문서를 클릭 한 번으로 번역할 수 있다. 번역 결과는 원문 맥락과 의미를 유지한 상태로 새 문서를 생성해 제공된다. 마이크로소프트는 엣지 포 비즈니스에 '마이크로소프트 365 코파일럿'이 통합됐다. 이를 통해 문서 요약, 업무 흐름 지원 기능을 강화했다. 세일즈 업무 자동화 에이전트도 탑재돼 워크플로 중단 없이 활용 가능하다. 마이크로소프트는 엣지 보안 기능도 업데이트했다고 강조했다. 보안 기능은 마이크로소프트 365 E5 라이선스 사용자에게 추가 비용 없이 제공된다. 우선 개인 윈도·맥OS 장비에서도 조직 데이터 접근을 보호하고, 민감 데이터 전송을 차단하는 기능이 적용됐다. 엣지 보안 커넥터 프레임워크를 통해 기존 인증 시스템이나 데이터 유출 방지(DLP) 도구와 연동 가능하다. 또 IT 관리자는 브라우저 자체를 보안 체계로 통합해 사내 리소스 접근 제어와 AI 기반 자동화를 진행할 수 있다. 학교나 중소기업 IT 관리자들이 부적절한 웹사이트를 무료로 차단할 수 있는 콘텐츠 필터링 기능도 제공된다. 관리자가 카테고리를 설정하면, 수백만 개 유해 사이트를 차단할 수 있다. 장비가 사외 네트워크에 있어도 작동한다. 엑센츄어 수만 순다르 데이터·AI·생성형 AI 총괄은 "엣지에서 코파일럿을 사용한 후 우리 직원들은 자연어로 대시보드를 만드는 등 업무 환경이 완전히 달라졌다"며 "하루 업무 생산성이 전반적으로 향상됐다"고 밝혔다.

2025.05.22 10:17김미정

SK하이닉스, 세계 최고층 321단 모바일 낸드 제품 개발…내년 초 양산

SK하이닉스는 세계 최고층인 321단 1Tb(테라비트) TLC(트리플레벨셀) 4D 낸드 플래시를 적용한 모바일 제품 UFS 4.1을 개발했다고 22일 밝혔다. SK하이닉스는 "모바일에서 온디바이스(On-device) AI를 안정적으로 구현하려면 탑재되는 낸드 설루션 제품 역시 고성능과 저전력 특성을 고루 갖춰야 한다"며 "AI 워크로드에 최적화된 UFS 4.1 기반 제품을 통해 플래그십 스마트폰 시장에서도 메모리 리더십을 선도하겠다"고 말했다. 최근 온디바이스 AI 수요가 증가하며 기기의 연산 성능과 배터리 효율 간 균형이 중요해지고 있어, 모바일 기기의 얇은 두께와 저전력 특성은 업계 표준으로 자리잡고 있다. 이러한 흐름에 맞춰 회사는 이번 제품의 전력 효율을 이전 세대인 238단 낸드 플래시 기반 제품 대비 7% 개선했다. 제품의 두께도 1mm에서 0.85mm로 줄이는 데 성공해, 초슬림 스마트폰에 탑재할 수 있도록 개발했다. 아울러 이번 제품은 UFS 4세대 제품의 순차 읽기 최대 성능인 4천300MB/s의 데이터 전송 속도를 지원한다. 모바일 기기의 멀티태스킹 능력을 좌우하는 랜덤(Random) 읽기와 쓰기 속도도 이전 세대 대비 각각 15%, 40% 향상돼 현존하는 UFS4.1 제품에서 세계 최고 성능을 달성했다. 이에 온디바이스 AI 구현에 필요한 데이터를 지연 없이 공급하고, 앱 실행 속도와 반응성을 높여 사용자가 체감하는 성능 향상에 기여할 것으로 기대된다. 회사는 512GB(기가바이트), 1TB(테라바이트) 두 가지 용량 버전으로 개발한 이번 제품을 연내 고객사에 제공해 인증을 진행하고, 내년 1분기부터 본격 양산에 돌입할 계획이다. 안현 SK하이닉스 개발총괄 사장(CDO)은 “이번 제품 출시를 필두로 세계 최고층 321단 4D 낸드 기반 소비자용, 데이터센터용 SSD 제품도 연내 개발을 완료할 계획"이라며 "이를 통해 낸드 부문에서도 AI 기술 경쟁력을 갖춘 제품 포트폴리오를 구축해, '풀스택(Full Stack) AI 메모리 프로바이더(Provider)'로서의 입지를 굳건히 하겠다"고 말했다.

2025.05.22 09:54장경윤

위믹스 재상폐 가처분 심문 D-1...공정성-역차별 판단 주목

위믹스 거래지원 종료(상폐) 효력 정지 가처분 신청에 대한 심문이 하루 앞으로 다가온 가운데, 위메이드 위믹스 재단과 위믹스 투자자의 입장이 잘 전달될지 주목을 받고 있다. 22일 업계에 따르면 위메이드 위믹스 재단은 가처분 심문을 통해 국내 주요 가상자산 거래소가 판단한 위믹스 거래지원 종료(상폐) 결정은 절차와 내용 모두 법적 근거가 없다는 입장을 다시 밝힐 것으로 예상된다. 심문은 내일(23일) 오전 서울중앙지방법원에서 열린다. 위믹스 재단은 지난 2일 상폐를 공지한 빗썸, 코인원, 코빗, 고팍스 등 디지털자산거래소 공동협의체(DAXA) 거래소 4곳을 상대로 위믹스 상폐 종료 판단은 부당하다며 가처분을 제기했다. 해당 가상자산 거래소는 지난 2월 발생한 위믹스 해킹 사고에 대해 “충분한 해명과 소명이 이루어지지 않았다”고 판단하고 거래주의 지정 이후 거래 종료를 단행한 바 있다. 이에 위메이드 위믹스 측은 지난 9일 거래지원 종료 효력 정지 가처분 신청을 제기했다. 위메이드뿐 아니라 일부 위믹스 홀더들도 채권자 자격으로 직접 동참했고 투자자 3천150명이 서명한 탄원서도 법원에 공식 제출됐다. 투자자들은 "위믹스는 수년간 성장해온 프로젝트임에도 사전 고지 없이 거래소가 일방적으로 상장폐지를 결정했다"며 "투자자 권리가 철저히 배제된 결정"이라고 반발하고 있다. 이들은 다른 해킹 탈취 가상자산과 다르게 위믹스의 상폐를 결정한 것은 역차별이란 비판도 하고 있다. 위믹스 측은 거래소가 명확한 기준 없이 거래지원을 종료했고, 프로젝트 측의 충분한 해명 기회도 없었다는 입장이다. 반면 거래소는 DAXA가 마련한 '거래지원 심사 공통 가이드라인'과 '공동 대응 절차'에 따라 조치가 이뤄졌다는 입장을 이어가고 있다. 이런 상황에서 법원은 위믹스 재상폐 결정이 시장 참여자에게 예측 가능했고 공정하게 작동했는지를 살펴볼 것으로 전망된다. 가상자산 업계는 법원이 위믹스 상폐 사유가 구체적이고 명확하게 제시됐는지도 들여다볼 것으로 내다보고 있다. 거래소는 '기타 위험성' 항목을 근거로 거래지원을 종료했지만 위믹스 측은 지나치게 추상적이고 자의적인 해석이 가능한 사유라고 비판하며 입장이 엇갈리고 있기 때문이다. 이 때문에 거래소가 어떤 기준으로 '불성실 소명'이라고 판단했는지 이를 시장과 투자자에게 어떻게 설명했는지가 쟁점이 될 전망이다. 재상폐 결정 과정에서 이용자 보호를 위한 조치가 실질적으로 마련됐는지도 판단 대상이다. 위믹스 측은 거래 종료 발표 전 별도의 유예기간이나 사전 경고 없이 상장폐지가 단행됐다고 주장하며 이용자에게 회피 기회조차 제공되지 않았다는 점을 문제 삼고 있다. 법원은 거래소들이 단계적 위험 알림 절차를 적절히 이행했는지 그리고 이용자 보호 원칙에 부합했는지를 살필 것으로 예상된다. 이번 가처분 신청 심문을 계기로 사적 협의체인 DAXA 소속 거래소가 가상자산 상장폐지에 있어 지나치게 막강한 권한을 행사하고 있다는 문제도 다시 주목받고 있다. 국내 가상자산 사업자에 예치된 자산 시가총액은 100조 원을 넘어섰고 거래 이용자 수는 1천만 명에 근접하고 있다. 이 같은 시장 규모에 비해 특정 민간 사업자들의 연합체인 DAXA가 명확한 법적 근거나 공공성 없이 거래지원을 좌우하는 구조는 제도적 불균형이라는 지적이다. 게다가 위믹스 사례에서처럼 상장폐지 기준이 '기타 위험성', '불성실 소명' 등 모호한 조항에 근거하고 있다는 점, 각 거래소가 동일한 기준 없이 자체 판단으로 상장폐지를 결정하면서도 이를 '공동 대응'으로 포장하고 있다는 점에서 공정성과 투명성 모두에 의문을 드러내는 시각도 적지 않다. 위믹스 측은 거래소가 문제 삼았던 해킹 사고에 대한 보안 점검과 조치를 완료했다는 점도 강조하고 있다. 특히 최근 한국인터넷진흥원(KISA) 인증 업체를 통해 추가 보안 점검을 실시했고 그 결과 '양호' 판정을 받았다고 밝혔다. 이번 점검은 지난 14일부터 19일까지 진행됐으며 실제 자산 탈취가 발생한 시스템에 대해 모의 해킹 및 인프라 취약점 점검을 포함해 총 15개 항목에 대한 이행 조치 결과가 모두 양호 평가를 받은 것으로 전해졌다. 위믹스 측은 “현재 위믹스 서비스와 시스템에 보안상 문제가 없다는 사실이 입증됐다”며 이를 각 거래소에 소명 자료로 제출했다고 설명했다. 가상자산 업계 한 관계자는 "이번 가처분 심문은 위믹스 재상폐 여부를 넘어 상장폐지 결정의 기준, 절차, 책임 주체가 누구인지에 대한 근본적인 물음을 던지는 계기가 될 것으로 보인다"라고 밝혔다. 이어서 "금융당국이 시장의 급성장과 DAXA 권한 집중 문제를 더는 방관해서는 안 된다는 목소리도 시장 내에 커지고 있다"고 덧붙였다.

2025.05.22 09:39김한준

한싹, '시큐어게이트 CDS' 조달청 등록...국방 이어 공공 시장 확대

한싹(대표 이주도)은 자사의 보안통제시스템 '시큐어게이트 CDS(SecureGate Cross Domain Solution)'를 조달청 디지털서비스몰에 등록했다고 21일 밝혔다. 회사는 이를 계기로 국방에 이어 공공기관, 공항, 항만 등 국가 주요 시설에 CDS 공급을 확대할 계획이다. '시큐어게이트 CDS'는 고도의 보안 수준을 요구하는 환경에서 분리된 망 간 연동을 안전하게 수행하는 보안 연계 솔루션이다. 국가보안기술연구소가 인증한 국가지정 보안통신규격 CDE(Cross Domain Encapsulation) 프로토콜을 기반으로 개발했다. 또 국가정보원의 보안기능확인서와 GS인증 1등급을 획득하며 기술력과 품질, 안정성, 보안성을 공식적으로 인정받았다. 이번 조달 등록을 통해 한싹은 공공 보안 인프라 구축을 위한 안정적인 공급 채널을 확보하게 됐다. 이 이 솔루션은 하드웨어와 소프트웨어를 결합한 간접 연결형 자료전송 체계로, 직접 연결 없이도 데이터 송수신이 가능하다. 하드웨어 기반의 암·복호화 키 관리 기능을 탑재해 보안 키의 생성·교환·소거를 안전하게 수행할 수 있게 설계했고, 물리보안과 정보보안을 아우르는 다층방어체계, 스트리밍 구간 간접연동, Non-TCP/IP 기반 연동 대상별 어댑터 적용을 통해 다양한 망 환경에서도 높은 호환성과 유연성을 제공한다. 한싹은 지난해 '시큐어게이트 CDS' 출시 이후 주요 K-방산기업과 국가 안보 기관에 잇따라 공급하며 국방 보안 시장에서 빠르게 입지를 넓혀왔다. 이번 조달 등록으로 공공기관 도입 절차가 간소화되면서 비국방 분야로의 확산에도 속도가 붙을 것으로 기대되며, 이에 따른 실적 성장에도 탄력이 붙을 전망이다. 특히 국내 CDS 제품 중 제조사가 직접 전국 단위 구축부터 기술 지원까지 전 과정을 수행하는 기업은 한싹이 유일해, 이러한 일괄 대응 체계가 차별화된 경쟁력으로 작용하고 있다. CDS는 디지털 전환 가속화와 정보 공유 수요 증가, 지능화된 사이버 위협에 효과적으로 대응할 수 있는 보안 솔루션으로 주목받고 있다. 국방을 비롯해 공공, 교통 등 국가 안보와 관련된 분야에서 고도화된 보안 연동 기술의 중요성이 커지면서, CDS에 대한 수요가 지속적으로 확대되는 추세다. 김영산 한싹 부사장은 “CDS는 단순한 정보보호를 넘어 국가 안보와 직결되는 필수 보안 기술로 자리잡고있다”며 “이번 조달 등록을 계기로 공공 시장 진입을 본격화하고, 국가 기반시설까지 공급 범위를 확대해 CDS 실적 성장에 박차를 가하겠다”고 말했다.

2025.05.22 08:58방은주

아이나비시스템즈, 산업부 SDV 기반 자율주행 솔루션 국책과제 선정

아이나비시스템즈는 산업통상자원부가 주관하는 '2025 자동차산업기술개발사업'에 최종 선정됐다고 21일 밝혔다. 선정 과제는 '유연한 레벨 설정과 기능 조합 선택 가능한 소프트웨어중심자동차(SDV)기반 자율주행 솔루션 개발' 으로 자율주행 Lv.3에 준하는 Lv2.9급 자율주행 기술을 기반으로 한다. 주요 목표는 ▲유연한 자율주행 레벨 설정 ▲실시간 운전자 주의 상태 인지 ▲UN-R171 DCAS 규제 대응이 가능한 운전자 제어 시스템 확보 및 실증이다. 사업 기간은 오는 2028년까지다. 연구개발과 실차 검증을 거쳐 상용화까지 이어질 예정이다. 아이나비시스템즈는 캔랩, 라이드플럭스, 에스오에스랩, 한국전자기술연구원(KETI), 한국자동차연구원(KATECH), 지능형자동차부품진흥원(KIAPI) 및 수요 기관인 KG모빌리티 등 총 9개 기관과 컨소시엄을 구성하여 공동으로 과제를 수행한다. 자율주행 솔루션에 최적화된 지도 데이터 개발과, ADASIS 기반 지도 데이터 전송 기술 개발을 맡는다. 아이나비시스템즈는 현재 4건의 자율주행기술개발혁신사업 국책과제를 수행 중이다. 이번 과제를 통해 클라우드 기반 맵 데이터 활용 및 Lv.4 자율주행 인프라 구축을 위한 기술 고도화를 추진한다. 이와 함께 완성차 내비게이션 기술력과 자율주행 통합 맵 커버리지를 기반으로 상용화를 위한 사업화 전략도 본격적으로 전개할 계획이다. 아이나비시스템즈 관계자는 "이번 과제를 통해 내비게이션 기술과 고정밀 지도 데이터를 결합한 자율주행 통합맵 사업화 기반을 확보했다"며 "정밀지도 구축 범위를 확장하고, 시장 선점을 위한 연구개발에 총력을 기울이겠다"고 말했다. 한편 아이나비시스템즈는 작년 말 자율주행 전문 기업들과 운전자 주행보조 시스템 고도화 기술 개발을 위한 MOU를 체결하고, KG모빌리티와 함께 Lv.2+ 자율주행 기술 기술 검증을 수행 중이다.

2025.05.21 23:54신영빈

위믹스, 보안 점검 '양호' 판정… "브릿지 침해사고 후 조치 모두 적절”

위믹스 측은 지난 2월 발생한 위믹스 플레이 브릿지 침해 사고 이후 수행한 추가 보안 점검에서 모든 항목에 대해 '양호' 판정을 받았다고 21일 밝혔다. 이번 점검은 한국인터넷진흥원(KISA) 인증 보안 컨설팅 전문기관을 통해 지난 5월 14일부터 19일까지 약 일주일간 진행됐다. 점검 결과, 침해사고에 따른 15개 이행 조치 과제 모두 적절히 이행됐으며, 서버 운영체제(OS)와 데이터베이스 관리 시스템(DBMS), 브릿지 API 대상 모의 해킹 항목에서도 단 한 건의 취약점도 발견되지 않은 것으로 확인됐다. 보안 점검은 세 가지 영역에서 이뤄졌다. 먼저 위믹스 플레이 브릿지 침해사고에 대한 15개 이행 조치 과제를 검토한 결과, 전 항목이 적절하게 수행된 것으로 평가됐다. 또한 위믹스 플레이 브릿지 인프라 중 서버OS 8대에 대해 주요정보통신기반시설 취약점 기준 72개 항목을 적용한 점검에서 모든 항목이 기준에 부합했으며 보안 설정 및 유지관리도 정상적으로 이뤄지고 있음이 확인됐다. DBMS 19대에 대해서도 MySQL 기준 10개 항목을 기준으로 점검이 진행됐으며 역시 취약점이 없는 것으로 나타났다. 아울러 브릿지 API를 대상으로 진행된 모의 해킹 점검에서도 ▲토큰 교환 요청 서명 ▲토큰 교환 트랜잭션 실행 요청 ▲허용량 초과 전송 등의 항목에서 입력값 변조, 해시값 재사용 등 주요 공격 위협에 모두 안전한 것으로 평가됐다. 위믹스 측은 “이번 추가 검증을 통해 침해 사고 이후 적용된 보안 강화 조치와 재발 방지 대책이 효과적으로 적용되었음을 다시 한 번 확인할 수 있었다”며 “앞으로도 신뢰할 수 있는 보안 수준을 지속적으로 유지하고 강화해 나가겠다”고 밝혔다. 한편, 위믹스 측은 커뮤니티와 투자자 보호 차원에서 점검 결과를 요약한 '수행개요 전문' 일부를 공개했으며, 주요 내부 시스템 관련 정보는 보안상 이유로 전체 보고서 공개는 어렵다고 전했다.

2025.05.21 18:18김한준

비상 상황 한 번에 알린다…티젠소프트, 한국가스공사에 메시징 솔루션 공급

티젠소프트가 다양한 기관에 알림톡 연계 통합 메시지 시스템을 구축하며 기술력을 입증하고 있다. 티젠소프트는 한국가스공사에 통합메시지 전송 솔루션을 성공적으로 구축했다고 21일 밝혔다. 이번에 구축된 통합메시지 전송 솔루션은 한국가스공사의 비상 호출 시스템과 연동되며 전국 본부 및 지사 전 임직원에게 신속하게 상황을 전파하기 위한 목적으로 도입됐다. 티젠소프트의 UMS 시스템을 통해 신속하고 안정적인 대량 메시지 전송 서비스가 가능해졌으며, 사용성과 관리 편의성이 높은 운영 환경을 체계화 시키고 발송 방식의 불편함을 개선해 메시지 발송 업무의 효율성을 강화할 수 있게 됐다. 티젠소프트의 통합 메시지 전송 솔루션은 GS인증 1등급을 획득하고 나라장터에 등록된 소프트웨어로, 직원별·조직별 권한 관리 기능을 통해 다수의 수신자에게 대량 문자 메시지를 안정적으로 전송할 수 있다. 전자정부프레임워크 기반으로 개발됐으며 카카오 알림톡, 단문(SMS), 장문(LMS), 멀티미디어(MMS), 음성, 웹팩스 등 다양한 메시지 채널을 지원한다. 또 주소록 관리, 시스템 관리, 대시보드 기반의 전송 통계 등 통합 관리 기능을 제공하며 이벤트 SMS 자동 전송 모듈을 통해 다수의 기간계 시스템과 연계해 편리하게 메시지를 전송할 수 있는 최적화된 솔루션이다. 아울러 KT 유선번호 양방향 문자 서비스 기능을 통해 일반 전화번호로 고객의 휴대폰에 문자 메시지를 전송하고 수신할 수 있는 양방향 문자 커뮤니케이션도 지원한다. 더불어 스마트 통합 UMS 솔루션은 하나의 시스템으로 문자메시지, 음성메시지, 멀티메시지, 웹팩스, 카카오 알림톡, 푸시메시지, 대량 메일을 발송할 수 있으며 필요한 기능만 구축해 한번에 다양한 메시지를 발송할 수 있다. 또 주소록, 시스템, 전송 통계 등 다양한 메시지 채널을 통합 관리할 수 있으며 시스템 연계 API를 통해 다수의 기간계 시스템과도 손쉽게 연동할 수 있어 메시지 운영의 효율성과 확장성을 갖춘 솔루션이다. 티젠소프트 측은 "통합 메시지 발송 솔루션의 지속적인 AI 기반 R&D를 통해 사용자 편의성과 발송 성능은 물론, 인공지능 기술을 접목한 고도화된 통계 기능 향상에 힘쓰고 있다"며 "모바일 푸시 전송 솔루션, 온라인 설문조사 솔루션 등 다양한 연관 솔루션과 유연하게 시스템을 연계함으로써 고객 활용도를 극대화할 수 있는 통합 메시징 환경을 제공하고 있다"고 밝혔다.

2025.05.21 14:17한정호

넥스원소프트, 통신 마이데이터에 간편인증 접목…의료·에너지 확장도 '시동'

넥스원소프트가 마이데이터와의 협업을 확대해 간편인증 서비스 강화에 나선다. 넥스원소프트는 한국통신사업자연합회(KTOA)의 마이데이터 선도서비스 '통신 마이데이터'에 통합인증 서비스 '넥스비싸인'을 제공했다고 21일 밝혔다. 넥스비싸인은 한국인터넷진흥원(KISA) 간편인증 인터페이스 가이드라인의 서비스 API를 적용한 클라우드(SaaS) 방식의 통합인증 서비스다. 넥스원소프트는 이번 사업에서 본인전송요구 절차에 필요한 간편인증 서비스를 인증기관과 연계해 KTOA에 제공했다. 또 정보주체 본인확인을 위한 전자서명, 보안연동 분야의 기술 개발과 서비스 검증·구현을 주도적으로 수행했다. 본인전송요구란 개인정보보호법에 따라 개인이 자신의 정보를 다른 기관이나 서비스로 전송하도록 요구할 수 있는 권리다. 이번 프로젝트는 마이데이터 선도서비스에 KISA 간편인증 표준 기반 통합인증 서비스를 도입한 최초 사례다. 특히 표준 기술을 선도적으로 적용한 케이스로서 이와 같은 표준 기반 인증 구조는 의료·에너지 등 다른 분야의 마이데이터 사업자가 참조하고 연동할 수 있는 기반 모델을 제공한다는 점에서 의미가 크다. 이번 사례에 적용된 넥스원소프트의 통합인증 서비스는 공인된 보안 기준에 따라 설계돼 인증 서비스의 신뢰성과 보안성을 강화하며 다양한 인증 시스템 간 호환성 및 체계적인 보안을 제공한다. 현재 통신 마이데이터 서비스의 전자서명은 PASS, 네이버, 뱅크샐러드 인증서를 사용할 수 있으며 향후 더 많은 인증사업자가 추가될 예정이다. KTOA가 운영하는 통신 마이데이터 서비스는 마이데이터 제도를 활용해 개인의 통신 이용정보를 분석하고 누구나 쉽게 합리적인 요금제를 선택할 수 있도록 지원하는 통신요금 안내 서비스다. 현재는 이동통신 3사의 정보를 기반으로 제공하고 있다. 넥스원소프트는 통신 분야에 최초로 마이데이터 통합인증을 제공한 데 이어 향후 의료·에너지 등 전 분야 마이데이터에 통합인증 서비스를 확장하고 표준기술 기반의 안정적인 인증 시스템을 통해 산업 전반의 신뢰성과 편의성을 높일 계획이다. 이를 위해 기술 고도화를 지속 추진하며 사용자 중심의 서비스 품질 향상에도 집중할 방침이다. 최덕훈 넥스원소프트 대표는 "이번 적용사례로 마이데이터 서비스에서 본인확인이 이미 필수적인 절차가 됐다는 것을 검증했으며 우리는 표준 기반 기술력을 바탕으로 다양한 분야의 마이데이터 서비스와 협업을 확대해 나갈 계획"이라며 "현재 의료 분야 사업자와 협업을 논의 중으로 전자서명 인증과 검증 분야에서 지속적인 성장을 이어갈 것"이라고 밝혔다.

2025.05.21 14:13한정호

MS, 빌드 2025서 '코파일럿 스튜디오' 에이전트 발표…"문서·영업 업무, AI로 돌린다"

마이크로소프트(MS)가 코파일럿 스튜디오 내 지능형 에이전트 개발을 위한 기반 기술을 대폭 확장했다. 기업용 데이터베이스에 새로운 도구와 프로토콜을 추가해 에이전트들이 사람처럼 판단하고 행동할 수 있는 기반을 마련한 것이다. 21일 MS 공식 블로그에 따르면 이 회사는 지난 20일부터 나흘간 미국 시애틀에서 열리는 '빌드 2025' 행사에서 '코파일럿 스튜디오'와 연계된 테이터버스 기능 업그레이드를 대거 발표했다. 이번 발표에는 다중 에이전트 운영에 필요한 구조화 데이터 통합, 지식 접근성 강화, 인공지능(AI) 추론 기능 내장 등 총체적인 기술 변화가 포함됐다. 핵심은 데이터버스를 단순 저장소가 아닌 인간-에이전트 협업을 위한 '행동 가능한 플랫폼'으로 탈바꿈시키는 것이다. 프롬프트 열(Prompt Column) 기능을 활용하면 리뷰 텍스트에 대한 감성 판단처럼 비정형 데이터를 구조화하고 추론까지 반영할 수 있다. 이를 통해 에이전트가 상황에 따라 업무 로직을 동적으로 수행할 수 있는 기반이 만들어진다. 또 에이전트들이 구조화된 데이터를 실시간으로 조회하고 활용할 수 있도록 '모델 컨텍스트 프로토콜(MCP)' 서버도 공개됐다. 이 서버는 데이터 질의, 지식 검색, 레코드 생성·수정, 프롬프트 기반 생성 작업까지 지원하며 코파일럿 스튜디오 내 자연어 기반 업무 처리의 실질적 기반이 된다. 지식 통합 기능도 대폭 강화됐다. 기존 다이나믹스365, 파워앱스 뿐 아니라 세일즈포스, 서비스나우, 컨플루언스, 원드라이브, 셰어포인트 등 다양한 서비스형 소프트웨어(SaaS) 서비스와 연결해 비정형 문서와 멀티라인 텍스트까지 지식원으로 쓸 수 있게 됐다. 기업 분석을 위한 데이터 웨어하우징도 실시간에 가까워졌다. 데이터버스의 모든 항목은 자동 인덱싱돼 마이크로소프트 패브릭 내 '데이터 에이전트'와 연동된다. 다음달 공개될 '미러링 데이터버스' 기능은 별도 설정 없이 패브릭 내에서 데이터버스를 그대로 재현해 즉시 분석할 수 있게 한다. 에이전트 자동화를 위한 '도구(Tools)' 허브도 코파일럿 스튜디오 내에 신설됐다. 사용자 맞춤 프롬프트, 외부 응용 프로그램 인터페이스(API) 연결, 웹 및 데스크탑 앱 조작, 정형 업무 자동화 등 여섯 가지 유형의 도구를 생성하고 재사용할 수 있다. 이 기능은 반복적 업무를 에이전트에게 할당하고 관리자가 논리 흐름을 직접 설계할 수 있게 해준다. 업무에 바로 투입 가능한 에이전트 템플릿도 함께 공개됐다. 문서 프로세서, 고객 브리핑, 리드 관리자 등 세 가지 자동화 에이전트가 프리뷰로 제공된다. 특히 문서 프로세서는 이메일에 첨부된 문서를 실시간 처리하고 검토자 승인까지 유기적으로 연결한다. 팀즈, 아웃룩과 연동해 전송 및 승인도 자동화된다. 이러한 에이전트는 별도 모델 학습 없이 프롬프트만으로 작동한다. 사용자 인터페이스 설계도 최소화돼 빠른 도입이 가능하다. 이로써 기업은 리드 관리, 클라이언트 대응, 내부 문서 처리 등 반복적이고 구조화된 업무에서 사람의 개입을 최소화할 수 있게 된다. MS 공식 블로그는 "'코파일럿 스튜디오'는 이제 단순 챗봇 제작 도구가 아니라 조직 내 실제 운영 업무를 자동화할 수 있는 에이전트 중심 플랫폼으로 진화했다"며 "이번 업그레이드는 기업용 AI 도입의 난제를 실질적으로 해결하는 데 초점을 맞췄다"고 밝혔다.

2025.05.21 13:11조이환

서울대 이종섭 교수 "디지털 통화 시대, 원화 스테이블코인 없이 통화 주권 없다”

“디지털 통화의 주도권 경쟁은 기술 문제가 아니다. 인프라, 법제, 외교, 금융 전략이 얽힌 국가 경쟁력의 문제다. 지금 대한민국이 선택하지 않으면, 달러 기반 스테이블코인에 통화 주권이 종속될 수 있다.” 서울대학교 이종섭 경영학과 교수는 21일 열린 '원화 스테이블코인 vs 달러 스테이블코인: 글로벌 통화전쟁 승리 전략' 정책 토론회에서 이 같이 말했다. 이 교수는 이날 기조 발제를 통해 한국형 디지털 통화 정책 설계의 방향성과 시급성을 조목조목 짚었다. 그는 스테이블코인과 중앙은행 디지털화폐(CBDC)를 배타적인 선택지가 아니라 혼합 설계가 필요한 전략적 구성 요소로 규정했다. 이 교수는 “CBDC는 결제의 파이널리티(최종성)와 위기 대응 유동성에 강점을 가진 반면, 스테이블코인은 글로벌 호환성과 확장성에 뛰어난 특성을 지닌다”며 “두 인프라의 혼합 설계야말로 디지털 시대의 통화 주권을 지키는 핵심 전략”이라고 설명했다. 특히 퍼블릭 블록체인을 기반으로 한 원화 스테이블코인이 한국의 K-콘텐츠 플랫폼과 결합할 경우 아시아 신흥국 시장에서 '디지털 원화 생태계'를 구축할 수 있다는 점을 강조해 눈길을 끌었다. 이종섭 교수는 “프랑스나 스웨덴의 청소년이 BTS 굿즈를 구매하며 사용하는 최초의 디지털 지갑이 한국의 원화 스테이블코인이 될 수 있다”며 “이는 단순한 결제가 아니라 글로벌 금융 진입점이 될 수 있다”고 밝혔다. 미국의 테더, 서클 등 달러 기반 스테이블코인이 글로벌 통화 시장을 잠식하고 있는 현실에 대한 의견도 전했다. 단일 통화 기반의 스테이블코인이 세계 각국에 공급되는 구조는 위기 시 글로벌 뱅크런의 도화선이 될 수 있다는 이야기다. 또한 이러한 리스크를 외면한 채 달러 스테이블코인에만 의존해서는 안된다는 견해도 전했다. 이 교수는 “국내에는 아직 테더나 서클에 대응할 수 있는 스테이블코인 사업자가 없다”며 “퍼블릭 체인 기반 인프라를 기반으로 한 사업자 육성과 규제 체계 마련이 시급하다”고 주장했다. 이를 위해 “유동성 품질을 고려한 자본 규제, 글로벌 리스크에 대응하기 위한 백스톱 체계, 발행자 분산 전략이 동시에 필요하다”고 덧붙였다. 기조 발제를 마무리하며 이 교수는 “CBDC는 도매 결제 및 파이널리티 보장에, 스테이블코인은 민간 혁신과 해외 진출에 집중하는 다층 구조를 설계해야 한다”며 “규제 샌드박스를 포함한 정책 실험과 글로벌 협력 체계를 통해 우리나라만의 디지털 통화 모델을 시급히 마련해야 한다”고 제언했다. 한편 더불어민주당 민병덕 디지털자산위원장은 이날 개회사에서 “디지털 자산 기본법 1호 법안은 발의를 앞두고 있으며, 원화 스테이블코인은 글로벌 질서 재편기에 대응할 대한민국의 핵심 전략이 될 수 있다”며 “지금은 수동적 수용자가 아닌 능동적 설계자로 도약할지 결정해야 할 시점”이라고 말했다. 민 의원은 “원화 스테이블코인은 K컬처와 게임 같은 플랫폼 산업과 연계해 글로벌 영향력을 가질 수 있다”며 “달러 종속을 막고 통화 주권을 확보하는 실질적 방안이 될 것”이라고 강조했다.

2025.05.21 13:06김한준

"우리도 피해자"…재상폐 결정에 분노한 위믹스 투자자들

위믹스의 재상장폐지(이하 재상폐) 결정에 위믹스 투자자들이 집단 반발하고 있다. 일부 투자자는 “피해자는 우리”라며 프로젝트를 둘러싼 일방적인 의사결정에 강한 불만을 표출하고 있다. 특히 단순히 온라인 항의에 그치지 않고 법적 대응을 통한 구체적 행동에 나서면서 사태는 새로운 국면을 맞이하고 있다는 점이 눈길을 끈다. 최근 위믹스 투자자들은 위메이드와 함께 서울중앙지방법원에 거래지원 종료 결정의 효력을 정지시켜달라는 가처분 신청을 제출했다. 이번 가처분 신청은 위믹스 발행사인 위메이드가 단독으로 진행한 것이 아니라 일부 투자자들이 직접 '채권자' 자격으로 동참했다는 점에서 의미가 크다. 법원에 접수된 사건(2025카합20718)에 따르면 해당 가처분 신청은 업비트를 제외한 DAXA 소속 4개 거래소(빗썸, 코인원, 코빗, 고팍스)를 대상으로 이들 거래소가 일방적으로 거래지원을 종료한 것은 부당하다는 주장을 골자로 한다. 가처분 신청에 참여한 투자자들은 현재 위믹스의 거래지원을 종료하는 결정은 정당한 절차와 사전 고지 없이 이뤄졌으며, 그로 인해 수많은 선의의 투자자가 막대한 피해를 입었다고 주장한다. 특히 재상폐 결정에 있어 피해 당사자인 투자자들의 입장이 전혀 반영되지 않았다며 상장과 폐지를 둘러싼 기준과 절차가 지나치게 불명확하다고 지적하는 점도 눈여겨 볼 점이다. 여기에 더해 위믹스 투자자 협의체는 지난 19일, 총 3천150명의 서명을 받은 탄원서를 법원에 공식 제출했다. 해당 탄원서에는 실명 확인을 거친 투자자들의 참여 정보와 함께 DAXA의 절차적 정당성과 시장 영향에 대한 우려, 그리고 제도 개선의 필요성이 상세히 담겼다. 탄원서에는 “위믹스는 수년간 국내를 대표하는 블록체인 프로젝트로 성장해왔고, 글로벌 시장에서도 실제 성과를 거둬왔다”는 내용이 포함돼 있으며, “그런 위믹스를 다시 상장폐지한 결정은 정당한 정보공개와 사전 협의 없이 이루어진 일방적 조치로, 투자자 보호와는 거리가 멀다”고 주장하고 있다. 위믹스 투자자 협의체 측 관계자는 “이번 탄원서는 단순한 감정 표출이 아니라, 실질적 피해자가 된 투자자들이 자발적으로 작성하고 서명한 집단적 의견서”라며 “프로젝트의 옳고 그름을 떠나, 최소한의 절차적 정당성 없이 상장폐지 결정을 내리는 행태는 반드시 바로잡아야 한다”고 말했다. 실제 투자자 커뮤니티와 SNS 등 온라인 공간에서도 위믹스 홀더들의 불만은 거세지고 있다. 일부 이용자들은 “그동안 꾸준히 프로젝트를 믿고 지켜본 사람들을 보호할 장치가 전혀 없다”며 “이제는 투자자도 단순한 '참관자'가 아니라, 권리를 주장할 수 있는 당사자로 나서야 할 때”라고 목소리를 높이고 있다. 업계 관계자는 “그간 상장폐지 논란이 프로젝트나 거래소 중심으로 전개됐다면, 이제는 투자자 당사자들이 전면에 나서는 양상으로 전개되고 있다”며 “이런 흐름은 향후 가상자산 제도 설계와 이용자 보호 논의에 중요한 영향을 미칠 수 있다”고 전망했다. 한편 이번 가처분 신청과 탄원서 제출에 대한 법원의 판단은 오는 5월 23일 열릴 심문기일을 통해 결정될 것으로 보인다. 이 결과에 따라 위믹스의 거래지원 여부는 물론, 향후 유사 사례에 대한 사법적 판단 기준이 마련될 가능성도 제기된다.

2025.05.21 12:16김한준

"기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯

해킹을 완벽히 막을 수 없다면, 피해 확산을 막는 제도와 기술이 기본값이 돼야 한다. SK텔레콤 유심 해킹 사고는 통신 인프라의 구조적 취약성과 함께, 사후 대응과 이용자 보호 시스템의 한계를 드러냈다. 초기 대응부터 인증 정보 암호화와 정보보호 최고책임자(CISO) 제도도 실효성에 의문이 제기됐다. 즉 기술뿐 아니라 대응과 제도까지 포함한 시스템 전체의 문제를 보여주며 근본적인 재정비가 불가피하다는 지적이다. 유심보호서비스, 왜 처음부터 자동가입 못했나 유심보호서비스는 통신 3사 모두 무료로 제공하는 부가서비스다. 유심 무단 변경을 막는 기능을 갖추고 있지만 이용자 스스로 직접 가입해야 하는 형태다. 해킹에 따른 피해를 사전에 차단하기보다는 사후에 유심 변경을 제한하는 보조적 조치에 가깝다. 침해사고 직후 SK텔레콤은 유심보호서비스 가입을 적극 권장했으나 일시적으로 가입 신청이 몰리며 T월드 앱 서비스의 접속 폭주로 고객 불만이 빗발쳤다. 아울러 로밍 요금제와 동시 가입이 불가능한 탓에 해외 체류자나 여행객의 불안감을 더욱 키웠다. SK텔레콤은 T월드 앱에서 원터치 가입이 가능하도록 개선하고, 이용 약관 개정 신고를 통해 자동가입 절차를 뒤늦게 시행했다. 로밍요금제와 동시 이용이 가능한 업그레이드 버전도 선보였으나 사고 이후 유심보호서비스를 기본값으로 제공하지 않았다는 비판이 거세게 나왔다. 국회 청문 과정에서 "이용자가 알지 못하면 보호받지 못하는 구조"라는 비판과 함께 유심 교체 이후 보호서비스 자동 연동이 이뤄지지 않은 점도 지적을 받았다. 박진호 동국대 컴퓨터•AI학부 교수는 "유심보호서비스는 유심을 사용하는 모든 이용자에게 기본값으로 자동 적용돼야 한다"며 "몇백 원 절감하겠다고 이용자에게 수동 설정을 요구할 게 아니라, 보호 기능을 끄는 선택지만 남기는 구조로 바꿔야 한다"고 강조했다. 정부 차원의 통합 보안 가이드라인 부재도 구조적 허점으로 지목됐다. 더불어민주당의 이정헌 의원은 청문에서 "금융 앱은 생체인증 같은 기본 보안장치를 기본값으로 제공하는데, 유심같이 중요한 영역은 왜 기본 방어체계조차 제공하지 않는지 따져볼 필요가 있다"고 지적했다. 가짜뉴스 방치…"정보 공백이 더 큰 피해 낳았다" 침해사고 직후 일부 온라인 커뮤니티와 SNS에서는 “해킹되면 계좌의 모든 돈이 빠져나간다”는 식의 확인되지 않은 주장과 과장된 정보가 빠르게 확산됐다. 불안에 휩싸인 일부 이용자들은 모바일 뱅킹 앱을 삭제하거나 위약금을 내고 다른 통신사로 번호이동 사례도 나타났다. 이 과정에서 정부나 침해사고 당사자인 SK텔레콤이 국민의 우려를 불식시키는 노력이 부족했다는 지적을 피하기 어렵다. 염흥열 순천향대 정보보호학과 교수는 “유심 정보 유출만으로 금융 피해로 직결되기는 어렵다”며 “복제폰 제작, 금융 앱 접근 정보 탈취 등 여러 단계의 추가 수단이 필요해 현실적으로 가능성은 낮다”고 설명했다. 그는 또 “IMEI 유출 가능성이 제기된 만큼, 초기 단계부터 정보의 위험성과 해명 내용을 명확히 전달했어야 했다”며 “유심 교체 방침을 발표할 당시 수급 상황을 고려하지 않은 점도 문제였다”고 지적했다. 국회 입법조사처는 최근 발표한 '통신사 해킹 사고 사후 대응의 문제점과 입법과제' 보고서에서 "사고 직후 정부와 통신사가 허위 정보 확산에 효과적으로 대응하지 못했고, 이용자에게 신뢰를 줄 수 있는 조기 안내 체계도 부재했다"며 "초기 단계부터 투명한 정보 공개와 허위 정보 대응 매뉴얼을 갖추는 것이 제도적 과제"라고 밝혔다. 박진호 교수는 "SK텔레콤과 같은 대기업이라면 매뉴얼 자체가 없었을 리는 없지만, 디테일이 부족했다"며 "예고된 공격에도 선제 대응이 미흡했고, 사후 조치에서도 홍보·안내 체계가 부족했다"고 지적했다. 이어 "이심(eSIM)은 실물 유심 탈취 위험이 없어 해킹 저항성이 더 높다"며 "통신사는 이심 전환과 관련한 가이드와 보호 옵션 안내를 더욱 명확히 해야 한다"고 덧붙였다. 유심 정보 암호화, 이제는 '의무'로 SK텔레콤의 침해사고 계기로 통신망에 저장되거나 전송되는 유심 관련 인증 정보의 암호화 저장 필요성이 본격적으로 제기됐다. 현재 인증 절차에 사용되는 유심 고유번호, 인증 토큰 등 일부 식별 정보는 통신사 시스템 내에서 평문으로 저장되거나 암호화되지 않은 채 전송되는 구조가 여전히 존재해 해킹 시 탈취 위험이 남아있다는 것이다. 기술적 조치 수준에서도 통신 3사 간 격차가 존재한다. KT는 2021년부터 IMSI 암호화 기능이 적용된 5G USIM을 도입했고, LG유플러스는 PUF(물리적 복제 불가능 함수) 기반의 고보안 유심을 상용화했다. 반면 SK텔레콤은 이번 사고 시점까지 암호화 조치를 적용하지 않았고, 사건 이후에야 관련 체계 강화에 착수했다. 국제 표준도 이와 관련한 최소한의 보안을 요구하고 있다. 5G SA 환경에서는 가입자 식별정보(SUPI)를 암호화된 형태(SUCI)로 전송해야 한다는 규정이 3GPP TS 33.501 표준에 명시돼 있다. 이는 LTE 시절 IMSI가 평문으로 전송되던 보안 취약점을 개선하기 위한 조치다. 국내에서 5G SA 상용화가 아직 이뤄지지 않았고 한국을 포함한 다수 국가에서는 해당 표준이 법제화로 이어지지 않았다. 이에 대해 전문가들은 “기술적으로는 사실상 의무인데, 제도적으로는 방치되고 있는 전형적인 보안 사각지대”라고 지적한다. 염흥열 교수는 “5G SA 환경에서는 전송 구간 암호화는 표준상 필수지만, 저장은 통신사 자율에 맡겨진 상황”이라며 “KT, LG유플러스는 암호화를 적용했지만 SK텔레콤은 하지 않아 업계 기준을 따르지 않은 셈”이라고 밝혔다. 이어 “민감 정보 저장 시 암호화를 의무화하는 법적 규제가 필요하다. 개인정보보호법이나 정보통신망법 개정을 통해 이를 보완해야 한다”고 강조했다. CISO 제도, '명문화'에서 '내실화'로 현행 정보통신망법에 따르면, 매출 1천500억원 이상이거나 일평균 이용자 수 100만 명 이상인 정보통신서비스 사업자는 정보보호최고책임자(CISO)를 지정해 신고해야 한다. 과거 대규모 정보 유출 사건을 계기로, 기업 내 보안 책임자 제도화를 통해 정보보호 역량을 강화하겠다는 취지로 도입됐다. 법적으로 CISO는 정보보호 정책 수립, 보안 예산 및 인력 운영, 사고 대응 총괄 등의 역할을 맡지만, 현실에서는 제도의 명문화와 실질 운영 사이 간극이 크다는 지적이 꾸준히 제기돼 왔다. 많은 기업이 CISO를 CTO, CIO 등과 겸직시키고 있으며, 독립적인 예산 편성과 정책 집행 권한도 제한적인 경우가 많다. 특히 CISO가 CEO에게 직접 보고하지 못하고, IT 부서 산하 실무 조직에 편입되는 경우가 많아, 보안 이슈가 경영 전략이나 예산 결정에서 후순위로 밀리는 구조적 문제가 반복되고 있다. 명목상 직책은 있지만 책임과 권한이 분산돼 실질적 대응력은 떨어질 수밖에 없다. 이번 SK텔레콤 유심 해킹 사고에서도 이러한 한계가 여실히 드러났다. SK텔레콤의 정보보호실은 AT·DT센터 산하 5개 실 중 하나로, 정보보호실장이 CISO를 겸직하고 있다. 정보보호실장은 사내 임원급 인사이지만 등기임원은 아니며, 사업보고서 상 주요 경영진 명단에도 포함돼 있지 않다. 이로 인해 보안 의사결정에서 전략적 독립성과 대응력 확보에 한계가 있었다는 지적이 나온다. 전문가들은 단순히 법령상 CISO를 지정하는 것만으로는 실질적인 보안 책임이 확보되기 어렵다며, 제도의 실효성 강화를 위한 보완이 시급하다고 입을 모은다. SK텔레콤 침해사고에서 CISO 제도가 '형식적으로 존재하는 것'과 '실제 작동하는 것'은 다르다는 점을 분명히 보여줬다는 것이다. 업계 한 관계자는 "많은 기업들이 여전히 CISO를 CTO나 CIO 등과 겸직시키고 있으며, CEO에게 직접 보고하는 체계도 부족해 보안 의사결정에서 배제되기 쉽다"면서 "독립적인 보안 예산과 인력 운영 권한을 부여하고, 사고 발생 시 책임 주체가 명확해지도록 제도적 보완이 필요하다"고 말했다. 다른 관계자는 "사이버 공격 자체를 100% 막을 수는 없다. 하지만 사고 이후 책임 구조가 명확하고, 투명하게 대응할 수 있는 시스템이 구축돼 있었는가가 기업 신뢰의 기준이 된다"며 "다음 사고를 피할 수 없다면, 피해를 줄이는 체계와 책임지는 구조라도 갖춰야 한다"고 강조했다. 염흥열 교수는 "침해사고는 결국 기업 내부에 취약점이 있었다는 의미"라면서 "상시적인 취약점 제거 체계와 함께, 외부 기관에 의한 정기적인 모의 해킹 테스트도 필요하다"고 했다.

2025.05.21 09:24최이담

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현