• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'검증🎻hotzone㎌ hotzone⇔정확하고∀검증된⩊사이트⍳'통합검색 결과 입니다. (7378건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+, 두번째 정보보호백서 발간…작년 828억원 투자

LG유플러스가 전사적인 보안 역량 강화 노력을 총망라한 '정보보호백서 2024'를 발간했다고 8일 밝혔다. 정보보호 및 개인정보보호에 관한 활동과 성과를 투명하게 공개하는 백서를 발간한 것은 지난해에 이어 두번째다. 정보보호백서에는 CEO 직속 조직인 정보보안센터를 중심으로 구성된 LG유플러스의 보안조직체계를 볼 수 있다. C레벨인 정보보안센터장(CISO/CPO)은 전사 정보보호를 총괄한다. 산하에는 정보보안기술담당과 개인정보보호담당을 둔다. 정보보안기술담당은 최신 보안 기술 적용 및 검토, 보안 서비스 운영, 침해사고 예방 및 대응 활동을 주도한다. 개인정보보호담당은 전사의 개인정보와 중요정보가 적법하고 안전하게 보호되도록 기준을 수립하고, 관리·감독을 담당한다. 백서에는 보안 역량 강화를 위한 투자 내용도 수록됐다. LG유플러스는 지난해 정보보호를 위해 약 828억원을 투자했는데, 이는 전년 대비 약 196억원 증가한 수치다. 올해도 전년대비 30% 이상 투자를 확대한다. 정보보호 인력도 293명으로 지난해 (157명)대비 약 2배 늘리는 등 전문 인력 확충에도 힘을 쏟고 있다. 또한 ▲내부 보안포털 전면 재구축 ▲개인정보 컴플라이언스 점검 시스템 신규 구축 ▲AI 기반 보안 모니터링 기능 강화 등 보안 체계 고도화 작업과 ▲정보주체인 고객의 권리 보장을 강화하기 위한 프라이버시센터 개소 ▲차세대 사이버보안 전문가 발굴을 위해 통신사 최초로 개최한 해킹대회 ▲사내 취약점을 발굴한 사람에게 포상금을 지급하는 버그바운티 제도의 운영 성과 등 중요 활동 등을 한 눈에 파악 가능하다. 이와 함께 ▲LG유플러스의 고객피해방지 분석시스템 및 서울경찰청과의 공조 체계 ▲숭실대학교에 신설한 채용조건형 계약학과 정보보호학과 ▲법조계·산업계·학계 등 외부 전문가로 구성된 정보보호 자문위원회의 활동 등에 대한 설명도 제공된다. 특히, 자문위원회는 분기 1회 이상 정기 회의를 통해 LG유플러스의 보안 기본기 강화 활동 경과를 검토하고, 보안 방향성에 대해 자문하는 등 활발히 운영되고 있다. 아울러, 백서에서는 LG유플러스의 보안이 목표로 하는 '제로 트러스트' 로드맵 추진 방향도 살펴볼 수 있다. 제로 트러스트는 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 보안 체계다. LG유플러스는 제로 트러스트 보안 모델로의 전환을 추진하기 위해 내부 현황을 분석하고, 단계별로 추진할 개선과제를 수립했다. 올해는 로드맵의 첫 번째 단계로 기반 체계 및 인프라 구축에 초점을 맞춰 단말 보안강화, 접근제어 모델 정립 등에 집중한다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "LG유플러스는 '밝은 세상' 실현을 위해, 고객의 신뢰와 직결될 수 있는 보안을 보다 강화해 소중한 고객의 일상을 지키고, 더나은 경험을 제공하고자 한다"며 "앞으로도 기본을 충실히 한다는 자세로 회사의 보안 체계를 더욱 공고히하고, 지속적으로 보안 역량을 강화해 고객이 가장 안심하고 쓸 수 있는 서비스를 제공하는 회사로 성장해 나가겠다"고 밝혔다.

2025.07.08 10:22진성우 기자

웹젠, 방치형 신작 '뮤 포켓 나이츠' 캐릭터 디자인 공개

웹젠(대표 김태영)은 방치형 신작 '뮤: 포켓 나이츠'(이하 포켓 나이츠)의 게임 내 캐릭터 디자인을 공개했다고 8일 밝혔다. '포켓 나이츠'는 웹젠의 베스트셀러 IP '뮤(MU)'를 기반으로 개발한 방치형 게임이다. 방치형 장르에서 개발력이 검증된 던라이크에서 개발 중이며, 웹젠이 올해 출시를 목표로 게임 퍼블리싱을 준비하고 있다. '포켓 나이츠'는 쉽고 빠른 방치형 특유의 게임성을 유지하면서 원작 '뮤(MU)'의 감성을 재해석했다. 먼저 원작의 주요 캐릭터를 SD캐릭터로 구현했다. 흑기사, 요정, 마검사, 흑마법사 등 원작의 대표 클래스뿐만 아니라 버지드래곤과 같은 몬스터까지 아기자기한 2D 그래픽으로 꾸몄다. '뮤(MU)' 시리즈의 이벤트 맵 블러드캐슬, 악마의광장도 주요 콘텐츠로 등장해 원작의 감성을 더했다. 특히 각 던전은 디펜스, 섬멸 등 다른 플레이 방식이 요구돼 전략적인 재미를 담아냈다. 간편한 조작으로 누구나 손 쉽게 플레이할 수 있으며, 이미 토벌한 스테이지를 자동으로 탐험하는 다중 방치 시스템을 적용해 더욱 편리하고 빠른 성장을 체감할 수 있다. MMORPG 장르에서 볼 수 있는 깊이 있는 콘텐츠들도 공개했다. 원작 팬들에게 익숙한 로랜시아 마을에서는 MMORPG처럼 다른 게이머와 교류하고 퀘스트를 수령하는 등 커뮤니티 활동을 즐길 수 있다고 회사 측은 설명했다. 이 밖에도 PvP(Player vs Player, 이용자 간 대결)와 장비 파밍, 그리고 전직 시스템 등이 마련돼 가볍고 빠르면서 몰입감있는 콘텐츠를 제공한다. 웹젠은 '뮤: 포켓 나이츠' 사업 일정에 따라 커뮤니티 사이트 공개, 사전 예약 접수 등 순차적으로 서비스 준비에 나설 예정이다.

2025.07.08 10:10이도원 기자

"웹3로 암표 티켓 방지 입증"...ABC, '워터밤 2025'에 적용

안랩 블록체인 자회사 안랩블록체인컴퍼니(ABC, 대표 강석균)는 '워터밤 2025 서울'에 웹3(WEB3) 티켓 시스템을 성공적으로 도입, 기술적 안정성 및 현장 적용 가능성을 입증했다고 8일 밝혔다. 이달 4~6일 3일간 일산 킨텍스 야외 글로벌 스테이지에서 열린 '워터밤 2025 서울'에서 ABC는 자사 블록체인 기술을 활용한 웹3 티켓 시스템을 지원했다. 이번 지원은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 함께 추진 중인 '블록체인 민간분야 확산사업' 일환으로, 블록체인 기술 기반 공연 티켓 인프라 구축 및 개발을 위한 것이 목적이다. ABC는 웹3 기반 티켓 예매 서비스 플랫폼 '이터널에디션즈'와 협력해 이번 행사에 자사 블록체인 기술을 활용한 웹3 티켓 시스템을 적용하고 약 2000장의 티켓을 발행했다. 또 4일 현장에서는 웹3 티켓의 실사용 검증을 진행해 대형 공연에서도 빠른 검표 등 안정적인 운영이 가능함을 확인했으며, 암표 방지를 위한 실질적 대안으로서의 가능성도 입증했다. ABC가 이번 행사에서 제공한 웹3 티켓 시스템은 자사 지갑 서비스인 'ABC 월렛' 인프라를 적극 활용해 기존 NFT 티켓의 사용성 및 보안성을 강화한 것이 특징이다. ABC 월렛의 본인인증을 적용해 구매자와 공연 관람객의 일치 여부를 확인하고, '스마트 컨트랙트(smart contract, 계약의 내용을 블록체인 기반 코드로 구현하고, 이 계약 조건이 모두 충족되면 자동으로 계약 내용이 실행되도록 하는 시스템)' 기술에 기반해 티켓 양도 정책을 관리해 암표 거래 차단이 가능하다. 또 기존 NFT 티켓의 사용 접근성을 개선해 국내외 이용자 누구나 접근이 용이하고, 빠른 검표가 가능하도록 시스템을 구현했다. ABC가 개발한 웹3 티켓 예매 인프라는 이번 행사 외에도 문화 예술 공연 예매 플랫폼 '메타X티켓' 등에서 활용되고 있다. 기존 서비스 사업자들이 쉽게 활용할 수 있도록 인프라로 구현된 만큼 향후 엔터 산업 기업 및 티켓 플랫폼들과 협력으로 적용 범위를 더욱 확대하며 블록체인 기술 확산을 적극 추진할 계획이다. ABC 임주영 총괄리더는 “이번 공연에서 우리 지갑 기술을 기반으로 보완한 웹3 티켓 시스템이 기존 NFT 티켓의 한계를 보완하고, 암표 거래 및 사기를 방지하는 데 웹 3가 실질적 해법이 될 수 있음을 확인했다”며 “앞으로도 더 많은 공연에서 웹3 티켓이 공정하고 안전한 예매 환경을 만드는 데 기여할 수 있도록 힘쓰겠다”고 말했다.

2025.07.08 08:59방은주 기자

DXC 테크놀로지, 컨설팅 및 엔지니어링 서비스 부문 사장에 업계 베테랑 람나스 벤카타라만 선임

애슈번, 버지니아, 2025년 7월 7일 /PRNewswire/ -- 포춘지 선정 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology(NYSE: DXC))가 오늘 람나스 벤카타라만(Ramnath Venkataraman)을 컨설팅 및 엔지니어링 서비스(CES) 사장으로 임명했다고 발표했다. 벤카타라만 신임 사장은 액센츄어(Accenture)에서 약 30년간 근무한 전문 서비스 업계의 베테랑으로, 앞으로 라울 페르난데스(Raul Fernandez) DXC 사장 겸 최고경영자(CEO)에게 직속 보고할 예정이다. 페르난데스 CEO는 "벤카타라만 신임 사장은 글로벌 규모로 성장과 혁신을 이끌어온 검증된 실적을 보유한 세계적 수준의 기술 및 컨설팅 리더"라고 말했다. 그는 "엔터프라이즈 전반의 현대화 노력을 이끌어온 그의 전문 서비스 경험과 확장된 제공 역량, 그리고 AI 및 차세대 기술에 대한 미래 지향적인 접근 방식은 우리의 전략적 우선순위와 완벽히 일치한다"며 "그는 우리의 서비스 제품을 강화하고 더욱 간소화하며, 실적을 견인해 글로벌 고객을 위한 차별화된 가치를 창출하는 데 핵심적인 역할을 수행할 것"이라고 덧붙였다. 새롭게 DXC의 최고경영진에 합류한 벤카타라만 신임 사장은 회사의 CES 사업 부문을 총괄하며, 고객 혁신 가속화와 가치 제고에 집중할 예정이다. 특히 AI, 애플리케이션 현대화, 데이터 분석 등 DXC의 전문성과 고급 기술 역량을 바탕으로 고객에게 더 큰 가치를 제공하는 데 주력할 계획이다. 람나스 벤카타라만 사장의 선임은 DXC가 핵심 사업을 구축하고 성장시키기 위해 최고 수준의 리더십을 유치하겠다는 의지를 강조한다. 전 세계 5만 명의 엔지니어와 컨설턴트를 보유한 DXC의 CES(컨설팅 및 엔지니어링 서비스) 사업부는 고객이 운영을 현대화하고 복잡한 전략 및 기술적 난제를 해결하여 새로운 경쟁 우위를 확보하도록 돕는 데 필수적인 역할을 수행하고 있다. 람나스 벤카타라만 신임 사장은 "DXC 역사상 중요한 시점에 합류하게 되어 매우 기쁘고, 라울 CEO의 리더십 아래 DXC의 다음 도약에 기여할 기회를 얻게 되어 감사하다"라고 소감을 밝혔다. 그는 "DXC는 세계에서 가장 복잡하고 중요한 기술 시스템을 관리하고 현대화하는 데 필수적인 역할을 한다"며, "이곳의 재능 있는 팀과 협력하여 고객의 혁신 여정을 가속화하고, AI의 힘을 활용하여 실질적인 비즈니스 성과를 창출하며, 혁신적인 기술 서비스 분야의 선두 주자로서 입지를 굳히길 기대한다"라고 덧붙였다. 벤카타라만 신임 사장은 액센추어에서 약 30년간 글로벌 경영 위원회(Global Management Committee) 위원으로 활동하며 굵직한 경력을 쌓은 후 DXC에 합류했다. 가장 최근에는 회사의 글로벌 기술 영업, 솔루션, 자산, 제품 및 첨단 기술 센터 네트워크를 감독했다. 그는 은행, 소비재, 리테일, 생명 과학, 자동차 등 다양한 산업 분야의 고객을 대상으로 전략, 컨설팅, 대규모 기술 및 인재 혁신을 주도했다. 또한 글로벌 기업을 위한 기술 환경을 현대화하는 동시에 상당한 비용 최적화를 제공하는 복잡한 프로그램을 성공적으로 이끌었다. 특히 혁신 및 생성형 AI의 기업 적용에 있어 '사고 리더십'으로 널리 인정받고 있다. DXC 테크놀로지(DXC Technology) 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대한 세부 내용을 확인할 수 있다.

2025.07.07 21:10글로벌뉴스

[기고] 글로벌 관심 높은 디지털신원지갑···GDC 총회 성료

디지털 신원 지갑(Digital Identity Wallet)은 자신의 디지털 신원증명 (주민등록증, 운전면허증, 대학 성적 증명서 등)을 스마트폰이나 디지털 장치에 안전하게 저장하고, 필요할 때 제시하는 애플리케이션이나 시스템을 말한다. 전통적인 지갑에 신분증, 카드, 증명서 등을 넣고 다니는 개념을 디지털로 확장한 개념이다. 2000여명 가까운 전문가들이 디지털 신원 지갑에 대한 표준, 암호, 오픈소스, 제도 및 규제 등을 포함한 이슈를 논의한 자리인 글로벌디지털협력(GDC, Global Digital Collaboration) 총회가 스위스 제네바에서 7월 1~2일 이틀간 열렸다. 행사에는 글로벌 빅테크 등 글로벌 지갑 제공자와 국제표준화 기구인 ITU, ISO, 오픈 아이덴티티 월렛 포럼(Open Identity Wallet Forum), 리눅스 파운데이션, 유럽연합 집행위원회(EU commission), 미국 국립표준기술원(NIST), 한국인터넷진흥원(KISA), 중국 및 싱가포르 관련 기업 전문가와 정부 관계자 등 40여개 기관이 참여했다. 글로벌 호환이 가능하고 안전하고 프라이버시를 보장하는 디지털 신원 지갑을 설계하고, 이를 통해 신원을 관리하기 위한 표준화, 규제기관, 오픈소스 그룹을 포함한 주요 산업체 들이 모두 참석한 행사다. 디지털 신원 관리는 하나의 인증 영역에서만 중앙 집중 방식으로 신원을 관리하는 제1세대 신원관리 방식, 각 인증 영역 간의 싱글사이온 (SSO) 기술을 이용해 서로 다른 이용자를 서로 연계하는 제2세대 신원관리 방식, 그리고 이용자의 신원 정보 관리 권한을 이용자에게 전적으로 주는 자기 주권 방식의 제3세대 신원 방식으로 발전하고 있다. 특히, 디지털 신원 지갑은 제3세대 신원 관리 방식에 기반을 두고 있으며, 디지털 신원지갑 관련 주요 이해 당사자는 검증가능한 크리덴셜을 발급하는 발행자(issuer), 발행자에 의해 발급한 디지털 크리덴셜을 디지털 지갑에서 관리하고 이를 검증자에게 전달하는 소유자(holder), 그리고 소유자로부터 오는 디지털 크리덴셜의 타당성을 검증해 필요한 서비스를 제공하거나 소유자의 신원을 확인하는 검증자(verifier)로 구성된다. 예를 들어 발행자는 모바일 주민등록증을 발행하는 조폐공사, 소유자는 일반 국민, 검증자는 은행과 병원 등이다. 우리나라는 2020년 코로나19 팬더믹 동안 발행한 코로나-19 백신접종증명서(쿠브)와 2022년부터 서비스하고 있는 모바일 운전 면허증, 2024년 상용화한 모바일 주민등록증 등이 모바일 앱 기반 전자 신원 지갑 서비스들이다. 우리나라는 탈중앙 신원 관리에 기반한 전자 신원 지갑을 이용해 서비스를 제공하고 있다. 앞으로는 모바일 외국인 등록증과 대학의 모바일 성적 증명서 발행 등으로 서비스가 확대될 예정이다. 특히, 우리나라 산업체는 탈중앙 신원 관리 분야에서 우수한 구현 기술을 확보하고 있다. 이러한 글로벌 신원 지갑의 글로벌 시장 규모는 초기 시장이어서 아직 제시되고 있지 않지만, 세계 시장 조사 기관인 MarketsandMarkets에 따르면, 디지털 신원 지갑을 포함한 디지털 신원 관련 글로벌 솔루션 시장은 2024년 약 421억 달러, 2030년 1331억 달러로 성장, 연평균성장률(CAGR)이 21.2%에 달할만큼 매우 유망한 분야다. 이러한 디지털 신원 지갑이 글로벌 상호 운용성을 보장하기 위해서는 국제표준을 준수해야 하며, 더불어 디지털 지갑의 도용을 막기 위한 보안성, 이용자의 정보주체 권한과 개인정보를 안전하게 관리하는 프라이버시 등의 요구사항을 만족시켜야 한다. 다시 말해, 서비스의 상호 연동이 가능하고, 안전하게 디지털 신원 증명서를 제공하고 관리해야 하며, 이용자의 프라이버시를 보장해야 한다. 필자는 이번 회의에서 검증가능한 신원증명 기반 신뢰 전파 방식을 발표해 많은 전문가의 관심을 끌었다. 이 프레임워크는 발행자, 소유자, 그리고 검증자간 신뢰를 전파하기 위한 두 가지 모델을 제시하고, 또한 프라이버시를 보장하기 위한 선택적 공개 방식과 신뢰 전파 프레임워크 간의 관계를 설명했다. 이러한 신뢰 전파 프레임워크는 현재 ITU-T 국제표준으로 개발하고 있으며 향후 1년 이후에 ITU-T 국제표준으로 채택될 전망이다. 디지털 지갑 육성을 위한 향후 우리의 대응 방안을 제시하고자 한다. 첫째 우리나라의 디지털 신원 지갑도 국제표준을 준수해야 글로벌 호환성을 달성할 수 있다. 갈로파고스적인 디지털 지갑 서비스를 피해야 한다. 디지털 신원지갑과 관련된 국제표준 내용을 파악하고, 이를 근거로 디지털 신원 지갑을 설계하고 서비스를 제공해야 한다. 둘째, 우리나라도 디지털 신원 지갑의 국제표준화 과정에 적극 참여해야 한다. 이를 위한 정부 관심과 지원이 필요하다. 관련 산업체와 학계 전문가들이 국제표준화 과정에 참여해 우리의 고유 기술을 반영하는 지원과 협력이 필요하다. 셋째, 우리나라 산업체와 우리나라 국제표준 전문가 간 협업을 통해 우리 산업체가 보유한 기술을 국제표준에 반영하고, 관련 국제표준 지재권을 확보해 이 분야의 글로벌 시장 경쟁력을 선점해야 한다. 특히 개도국 시장 진출을 위해서는 국제표준에 근거한 디지털 지갑 서비스 제공이 필수다. 넷째, 국내 표준화는 현재 과기부와 한국 인터넷진흥원 산하 분산신원증명 기술 및 표준화 포럼에서 준비하고 있는데, 이를 기반으로 국제표준화를 추진해야 한다. 우리는 모든 산업 부문의 디지털 전환을 촉진하고 있고, 디지털 전환에 따른 서비스의 기반이 디지털 신원 지갑이다. 이러한 디지털 신원 지갑은 글로벌 호환이 가능해야 하고, 안전하고 프라이버시를 보장하는 방식으로 동작해야 한다. 이를 위한 정부와 산업체의 관심과 지원, 그리고 협력이 요구된다.

2025.07.07 17:30염흥열 컬럼니스트

"AI 기반 신약개발‧인재 양성‧생태계 활성화하자”

한국제약바이오협회 AI신약융합연구원이 다음 달 25일까지 'AI 신약개발 경진대회 JUMP AI'를 온라인 개최한다. 대회는 보건복지부와 한국보건산업진흥원의 '인공지능(AI) 신약개발 교육 및 홍보 사업 일환으로 마련됐다. 참가자들은 암‧당뇨‧퇴행성 뇌 질환 등 치료제 개발용 타깃 물질인 'MAP3K5 IC50' 데이터셋을 기반으로 Kinase IC50 활성 값을 예측하는 AI 모델을 개발하게 된다. 특히 대회 평가에 제공된 데이터셋은 유한양행이 신약 연구 현장에서 직접 생산‧검증한 실험 데이터를 기반으로 하고 있다. 대회는 AI 활용 신약개발에 관심이 있는 국내·외 연구자 누구나 참가할 수 있다. 대상인 복지부 장관상 상금은 500만 원이 수여된다. 또 최우수상(유한양행상) 400만 원, 우수상(협회장상·CAS상) 2점에는 각각 상금 300만 원이 수여된다. 시상은 오는 9월 25일 인공지능 신약개발 콘퍼런스에서 이뤄질 예정이다. 표준희 AI신약융합연구원 부원장은 “대회는 AI 기반 신약개발의 실질적 가능성을 확인할 기회”라며 “앞으로도 산업계, 학계, 스타트업 등과 생태계 확장에 기여하겠다”라고 밝혔다.

2025.07.07 15:02김양균 기자

배경훈 과기정통부 장관 후보자 청문, 14일 열린다

배경훈 과학기술정보통신부 장관 후보자에 대한 국회의 인사청문회가 오는 14일 열린다. 국회 과학기술정보방송통신위원회는 7일 전체회의를 열어 이같이 인사청문 실시계획서 채택의 건을 의결했다. 야당인 국민의힘 측은 자료 제출을 강조했다. 국민의힘 간사를 맡고 있는 최형두 의원은 “국회 증언감정청문법에 따라 엄격하게 자료 제출을 거부하는 일이 없도록 철저히 요청해달라”고 말했다. 최민희 과방위원장은 “배경훈 후보자는 윤석열 정부에서 국가인공지능위원회 위원을 하셨다”며 “그 정부에서 1차 검증을 꼼꼼하게 받았을 것으로 생각하지만 그럼에도 자료 제출을 성실하게 임해달라”고 했다. 최 위원장은 또 “오늘 회의전까지 60개 기관에 대해 1천121건이 자료제출 요구가 접수됐다”며 “오늘 의결하는 자료제출 요구에 대해서는 7월11일 금요일 낮 12시까지 해당 기관으로 하여금 제출토록 하겠다”고 설명했다. 이어, “재적의원 3분의 1 이상 요청으로 하는 자료제출 요구에 대해서는 해당 기관에 자료준비 기간을 이틀을 부여하도록 하겠다”고 덧붙였다. 한편 배 후보자 인사청문에 별도의 증인과 참고인에 대해 출석 요청을 하지 않기로 했다.

2025.07.07 14:37박수형 기자

AI 밴드 '벨벳 선다운' 반전…"사기극이었다" 충격 고백

생성형 AI 기술로 완전히 제작된 가상의 음악 그룹 '벨벳 선다운(Velvet Sundown)'이 그 어떤 사전 마케팅이나 팬층 구축 없이도 세계 최대 음악 스트리밍 플랫폼인 스포티파이에서 월간 청취자 50만 명이라는 기존 인디 밴드들도 달성하기 어려운 놀라운 성과를 기록했다. 그러나 이들의 성공 뒤에 숨겨진 진실이 밝혀지면서 음악 업계에 큰 충격을 안겼다. 롤링스톤이 2일(현지 시간) 보도한 내용에 따르면, 벨벳 선다운을 대변한다고 주장했던 앤드류 프렐론(Andrew Frelon)이라는 가명의 인물이 결국 "이 모든 것이 언론과 대중을 대상으로 한 치밀하게 계획된 사기극이었다"고 폭로한 것이다. 벨벳 선다운은 생성형 AI 플랫폼 수노(Suno)를 활용해 '70년대 사이키델릭 텍스처와 시네마틱 얼터너티브 팝을 융합한' 음악을 제작했다. 밴드 사진부터 음악까지 모든 것이 AI로 생성됐음에도 불구하고 대중과 플랫폼의 알고리즘을 성공적으로 속여냈다. 특히 수노의 '페르소나(Persona)' 기능을 사용해 일관된 가수 목소리를 유지하며 진짜 밴드처럼 위장했다. 문제는 이러한 AI 음악이 기존 스트리밍 생태계에서 얼마나 쉽게 성공할 수 있는지를 보여줬다는 점이다. 벨벳 선다운의 곡들은 "바람 속의 먼지(Dust on the Wind)" 같은 70년대 록의 진부한 복제품임에도 불구하고 수십만 명의 청취자를 확보했다. 이는 AI가 이미 상당한 수준의 음악 제작 능력을 갖췄음을 의미한다. 더 심각한 문제는 스포티파이 같은 주요 스트리밍 플랫폼이 AI 음악에 대한 명확한 규제나 검증 시스템을 갖추지 못했다는 점이다. 스포티파이는 현재 AI 음악에 대한 규칙이 없으며, 플랫폼 측은 이번 사건에 대한 논평을 거부했다. 스포티파이 전 데이터 연금술사 글렌 맥도날드(Glenn McDonald)는 "과거에는 가짜 청취자가 더 큰 문제였지만 이제는 가짜 음악이 더 큰 문제가 됐다"며 플랫폼의 AI 기반 추천 시스템이 이러한 현상을 가속화했다고 분석했다. 맥도날드는 추천 시스템이 "실제 인간의 청취와 커뮤니티에 강한 기반을 둔 이해 가능한 알고리즘"에서 "오디오 특성을 기반으로 추천용 곡을 선택할 수 있는" AI 기반 시스템으로 변화하면서 가짜 밴드의 성공 가능성이 높아졌다고 설명했다. 이는 시스템의 "복권 같은 역학"을 증가시켜 AI로 생성된 음악도 충분히 성공할 수 있는 환경을 조성했다는 것이다. 업계 전문가들은 이번 사건이 음악 산업에 미칠 파장을 우려하고 있다. 익명을 요구한 한 베테랑 A&R 임원은 "음악이 훌륭해서가 아니라 AI이기 때문에 주목받았다. 진정성이 느껴지지 않는다"면서도 "AI가 진정한 히트곡을 만드는 것은 분명히 시간문제"라고 전망했다. 그는 "대중이 사랑하는 히트곡이 나올 것이고, 그 시점에서 누군가가 그것이 AI라고 밝힐 것이다. 사람들이 그 곡을 사랑하기 때문에 아무도 신경 쓰지 않을 것"이라고 예측했다. 이번 사건은 AI 음악 생성 기술이 더 이상 실험실의 연구 대상이 아닌, 실제 음악 산업의 수익 구조와 아티스트들의 생계에 직접적인 타격을 가할 수 있는 현실적이고 즉각적인 위협임을 생생하게 보여주는 사례가 됐다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. (☞ 기사 원문 바로가기)

2025.07.07 13:32AI 에디터

쿠팡, 상반기 '어워즈' 기획전 진행

쿠팡이 2025년 상반기 '쿠팡 어워즈' 수상 상품을 7일 발표했다. 쿠팡 어워즈는 고객의 실제 구매 데이터를 기반으로 매출, 판매량, 리뷰 수 및 평점 등을 종합 평가해 각 카테고리별로 우수 상품을 선정하는 프로그램으로, 2023년부터 연 2회 운영되고 있다. 이번 상반기 어워즈는 2025년 1월 1일부터 5월 21일까지의 데이터를 바탕으로 ▲가전디지털 ▲건강식품 ▲도서문구 ▲로켓프레시 ▲자동차용품 ▲베이비&키즈 ▲뷰티 ▲생활용품 ▲스포츠용품 ▲주방용품 ▲토이 ▲패션 ▲식품 ▲홈인테리어 ▲반려동물용품 등 총 16개 카테고리에서 베스트셀링, 신상품베스트, 리뷰베스트 등 3개 부문으로 약 7천개의 상품이 선정됐다. 대표 수상 상품으로는 ▲셀리맥스 어성초 필링패드(뷰티) ▲쓰리잘비 실리콘 빗자루(홈인테리어) ▲마이비 얼룩제거제(출산/유아동) ▲한강식품 무항생제 닭가슴살(로켓프레시) 등이 있으며, 신상품 부문에서는 ▲미닉스 음식물 처리기(가전/디지털) ▲마이노멀 무가당 땅콩버터(식품) ▲프랑떼 압축파우치(홈인테리어) 등이 포함됐다. 쿠팡은 어워즈 수상 상품을 한눈에 확인할 수 있도록 7월부터 쿠팡 어워즈 기획전을 상시 운영한다. 기획전은 쿠팡 기획전 탭과 '쿠팡 어워즈' 검색 화면을 통해 접속할 수 있다. 참여 브랜드들은 어워즈 수상을 통해 고객과의 접점을 확대하며 긍정적인 반응을 보였다. 영유아 건강식품 전문 기업 일동생활건강은 치열한 유산균 카테고리에서 '비오비타 배배 골드 유산균'이 베이비&키즈 카테고리 베스트셀링으로 선정되며 1위 브랜드 입지를 다졌다. 일동생활건강 마인경 대리는 “쿠팡 어워즈 기획전은 비오비타의 품질과 신뢰를 고객에게 효과적으로 전달하는 기회다. 쿠팡과의 협업으로 브랜드 인지도와 매출 성장 모두를 이룰 수 있었다”고 말했다. 프리미엄 과일 선물세트를 전문으로 하는 농업회사 온브릭스 주식회사는 로켓프레시 리뷰베스트로 선정된 '온브릭스 프리미엄 과일 9종 선물세트 사파이어 1호'를 통해 고급 선물세트 카테고리에서 온라인 성장 가능성을 입증했다. 온브릭스 허재성 대표는 “쿠팡 어워즈 기획전은 오프라인 소비자 위주로 알려진 우리 브랜드를 온라인 소비자에게도 알리는 강력한 발판”이라며 “쿠팡과의 협업으로 새로운 고객층을 확보하며 지속 성장할 수 있었다”고 밝혔다. 쿠팡 관계자는 “쿠팡 어워즈는 고객에게 검증된 상품을 빠르게 찾을 수 있는 신뢰의 기준이자, 파트너사에게는 브랜드 홍보와 성장을 동시에 이룰 수 있는 기회”라며 “앞으로도 어워즈 프로그램을 지속 확대해 고객과 판매자 모두에게 이로운 유통 생태계를 만들어 나갈 것”이라고 밝혔다.

2025.07.07 11:37안희정 기자

SFA, HBM 제조라인에 스마트 물류시스템 공급

국내 종합장비회사 에스에프에이는 국내 고객사의 HBM 제조라인에 스마트 물류시스템을 공급한다고 7일 밝혔다. 에스에프에이는 그간 국내외 고객사의 반도체 제조라인에 OHT(Overhead Hoist Transport) 시스템과 스탁커(Stocker) 및 리프터(Lifter) 등 스마트 물류시스템 전반을 공급해 왔다. 나아가 이번 수주로 급격하게 설비투자가 확장되고 있는 HBM 분야로도 사업을 확장하게 됐다. 에스에프에이 관계자는 "경쟁사 대비 약 40% 저감된 진동 스펙 달성을 통해 반도체 품질의 안정성을 확보했다"며 "웨이퍼 이송 효율 제고를 위한 최적경로 선정 스마트 기술 및 무중단을 구현하는 예지정비(PdM) 솔루션 등의 적용을 통해 확보한 OHT 시스템의 차별화된 경쟁력을 인정받았기 때문에 가능했다"고 설명했다. 관계자는 이어 "이와 같은 차별화된 기술경쟁력을 기반으로 해외 제조장비업체가 전통적으로 상대적 경쟁우위를 가지고 있던 반도체 물류시스템 제조장비 시장을 본격적으로 공략해 나갈 계획"이라고 덧붙였다. 한편 에스에프에이는 반도체사업의 중장기 성장 기반을 더욱 확고하게 다지기 위해 첨단 패키징 관련 제조장비 개발에 집중하고 있다. 대표적으로 HBM 관련 정밀 패턴 인쇄를 위한 비접촉 3D 배선장비, 유리기판 패키징 관련 TGV·싱귤레이션·진공 라미네이터 등이 있다. 또한 HBM 및 유리기판 PKG 모두에 적용가능한 최첨단 검사·측정 장비군도 개발하고 있다. 인-라인 3D CT장비, FIB-SEM장비, 백색광 간섭계 측정장비 등이 대표적인 사례다. 특히 유리기판 패키징의 경우, 유리기판 제조공정에서의 크랙(crack)이 양산 수율에 지대한 영향을 미침에 따라 유리기판을 다루는 기술이 매우 중요하다. 이와 관련해 회사 관계자는 "이미 오랜 기간에 걸쳐 성숙된 디스플레이용 원판 유리 제조기술은 물론, 충분하게 검증받은 레이저·진공·라미네이션 등 디스플레이용 유리기판 패널 제조 기술을 충분하게 확보하고 있다"며 "유리기판 패키징 양산 제조라인 설비투자가 본격화되는 시점에는 반도체사업의 성장 속도가 더욱 가속화될 것으로 전망하고 있다"고 강조했다.

2025.07.07 10:19장경윤 기자

미세 혈액량으로 유방암 진단 성공…"대규모 임상은 숙제"

미세한 혈액량(0.05㎖)으로 유방암 재발 여부를 예측할 수 있는 기술이 개발됐다. 그러나 임상 시험은 향후 풀어야할 숙제가 됐다. 한국기초과학지원연구원(원장 양성광, KBSI)은 디지털오믹스연구부 정영호·현주용 박사 연구팀이 혈액 기반 비침습적 진단법으로 삼중음성유방암의 재발을 조기에 예측할 수 있는 새로운 기술을 개발했다고 7일 밝혔다. 삼중음성유방암은 표적 항암제가 작용하는 3가지 수용체가 모두 없는 유형이다. 다른 종류의 유방암보다 전이·재발 위험이 높아 예후 예측이 특히 중요하다. 이 연구에는 연세대학교(총장 윤동섭) 의과대학 김승일 교수·김민우 박사, 기계공학과 정효일 교수, 성신여자대학교(총장 이성근) 바이오신약의과학부 현경아 교수 등이 공동 참여했다. 연구팀은 유방암 환자 혈액에서 추출한 종양 유래 엑소좀(tdEVs) 단백체를 심층 분석, 특정 단백질(ECM1, MBL2, BTD, RAB5C) 4종이 삼중음성유방암 재발 및 예후 예측을 위한 강력한 바이오마커 후보임을 입증했다. 연구팀은 이를 위해 독자적인 미세유체 칩 기반 엑소좀 분리 기술을 개발하고, 머신러닝 기반 알고리즘을 활용해 진단 성능을 극대화했다. 정영호 책임연구원은 "삼중음성유방암 환자군에서 민감도(양성을 양성으로 구별하는 정도) 90%, 특이도(음성을 음성으로 구별하는 정도) 95%에 달하는 높은 진단 성능을 확보했다"고 말했다. 연구팀은 또 'tdEV 단백질 점수'를 활용한 삼중음성유방암 진단에서 AUC 0.986이라는 매우 높은 진단 성능 지표를 확보했다. AUC는 진단테스트 값을 의미한다. 1에 가까울수록 진단 정확도가 뛰어남을 뜻한다. 다만, 이 실험결과는 삼중음성유방암 환자의 동의를 얻은 혈액으로 진행했다. 무작위 혈액 테스트 결과는 아니다. 또 이 기술을 상용화하기 위해선 향후 대규모 임상도 필요하다. 정영호 책임은 "일반 병원에서 흔히 사용하는 엘리사(ELISA) 방식(특정단백질 측정법의 일종)을 통한 교차 검증에서도 유사 수준의 높은 성능을 나타냈다"며 "향후 실제 임상 현장 적용 가능성을 높게 본다"고 설명했다. 정영호 책임은 "이번 연구는 단백질 기반 액체생검이 실제 임상 진단에 활용될 수 있음을 시사한 중요한 사례”라며, "삼중음성유방암 환자에 대한 정밀의학 기반의 맞춤형 사전 대응이 가능해질 것"이라고 강조했다. 연구는 한국기초과학지원연구원 멀티오믹스 빅데이터 융합 플랫폼 구축사업과 과학기술정보통신부·한국연구재단 중견연구자 지원사업, 세종과학펠로우십 사업, 차세대 유망 SEED 기술실용화 패스트트랙 사업 및 세브란스병원 임상우수연구기금 사업 지원을 받았다. 연구결과는 엑소좀 연구 국제 학술지(Journal of Extracellular Vesicles)에 6월 23일자 온라인판에 게재됐다.

2025.07.07 10:18박희범 기자

에프앤에스홀딩스-글로벌e, K패션 '글로벌 성장 파트너' 됐다

패션 AI 서비스 '패스커'를 운영하는 에프앤에스홀딩스가 이커머스 솔루션 기업 글로벌-e와 전략적 비즈니스 파트너십을 체결했다고 6일 밝혔다. 에프앤에스홀딩스는 이번 제휴를 통해 자사의 핵심 서비스인 패스커의 사업 영역을 이커머스까지 확장한다. 이는 패스커가 기존에 제공하던 AI 기반의 콘텐츠·서비스 제공을 넘어, 글로벌 이커머스 솔루션 도입을 지원하며 브랜드의 해외 매출 확대를 돕는 '성장 파트너'로 진화한다는 의미다. 패스커는 이미 루이뷔통, 디올 등 글로벌 럭셔리 브랜드뿐만 아니라 한섬, 삼성물산, 코오롱과 같은 국내 대표 패션 기업들과의 성공적인 협업을 통해 기술력과 시장 전문성을 입증받은 바 있다. 이번 파트너십을 맺은 글로벌-e는 나스닥에 상장된 기업으로, 마크제이콥스, 아디다스, 랄프로렌, 휴고보스 등 아이코닉 브랜드를 포함해 아시아태평양, 유럽·중동·아프리카, 북미 지역의 약 1천400여 개 글로벌 브랜드 및 리테일러의 해외 시장 진출을 지원하고 있다. 최현석 에프앤에스홀딩스 대표는 "지금까지 AI 기술로 브랜드의 '성장 잠재력'을 진단에 집중해왔다면, 앞으로는 글로벌-e와 함께 '성장의 길'을 직접 열어주는 파트너가 되고자 한다"며 "이번 파트너십은 패스커에게 이커머스 비즈니스라는 새로운 성장 동력이 될 것이며, 국내 유망 브랜드에게는 가장 확실한 글로벌 성공 전략이 될 것"이라고 말했다. 란 알모그 글로벌-e 코리아 지사장은 "패션 산업에 대한 깊은 이해와 신뢰할 수 있는 네트워크를 보유한 패스커는 한국 브랜드들이 전 세계에서 이커머스 비즈니스를 가속화하는 것을 돕는 우리의 목표를 실현할 가치있는 파트너"라며 "패스커의 검증된 AI 기술력과 폭넓은 브랜드 파트너십 경험, 그리고 글로벌-e의 강력한 플랫폼이 결합해 더 많은 K-패션 브랜드가 글로벌 온라인 시장에서 성공적으로 입지를 넓혀갈 수 있도록 지원할 것”이라고 밝혔다.

2025.07.06 23:47백봉삼 기자

KTR, 인도네시아 국가표준청과 탄소중립 협력

KRT이 인도네시아 국가표준청의 탄소중립 정책 자문기관으로 활동한다. KTR(한국화학융합시험연구원·원장 김현철)은 지난 4일(현지시간) 인도네시아 국가표준청(BSN과 온실가스 검증 등 탄소중립 분야 기술 교류와 정부 용역 사업 공동 추진 등의 내용으로 업무협약을 체결했다고 밝혔다. BSN은 1997년 설립된 인도네시아 국가표준청으로 산업 전반에 걸친 표준화 정책 수립 및 집행과 인도네시아 국가 표준(SNI) 제정 및 관리를 수행하고 있다 KTR은 인도네시아 BSN의 탄소중립 정책 자문기관으로 활동, 온실가스 검증 체계 수립과 탄소중립 전과정평가(LCA) 기반 탄소배출 산정 등 분야 기술 지원 사업을 수행한다. 인도네시아는 2060년 탄소배출 넷제로 달성을 선언하고 단계별 온실가스 감축 목표를 규정하는 등 탄소중립 정책을 시행하고 있다. 그러나 검증 방법 등 기술 인프라와 제도적 기반이 부족해 관련 노하우를 보유한 글로벌 기관들과의 협력 확대를 모색해 왔다. 두 기관은 또 온실가스 배출량 감축 및 모니터링 프로젝트 공동 발굴 수행, 공적개발원조(ODA) 등과 같은 국제개발협력사업 공동 추진 등 탄소중립 관련 협력사업도 확대 수행할 예정이다. KTR은 UN과 한국 정부로부터 온실가스 타당성 검인증 및 배출권거래제 검증기관으로 지정받아 온실가스 탄소발자국, ESG 보고서 등 탄소중립 관련 검인증 서비스를 제공하고 있다. 특히 인도네시아 자카르타에 지원을 개소하고 현지에서 전기전자·식품·화장품·산업기자재·철강·의료기기 등 주요 수출 품목의 필수 인증 획득을 현지에서 직접 지원하고 있기도 하다. 김현철 KTR 원장은 “KTR은 인도네시아 국가표준청의 파트너 기관으로서 인도네시아 탄소중립 사업 확대를 위해 적극 협력할 것”이라며 “이에 더해 인도네시아에 진출한 우리 기업의 현지 교두보로서 시장진출 확대를 돕기 위한 다양한 사업을 발굴, 수행하겠다”고 밝혔다.

2025.07.06 23:12주문정 기자

[보안 리딩기업] 센스톤 "특허 비용만 월 3천만~4천만원 지출"

"특허 유지 비용으로만 매달 평균 3천~4천만 원 지출합니다. 연간 4억 원이 넘습니다." 2015년 11월 17일 설립한 센스톤(대표 유창훈)은 보안 분야 강소기술기업이다. 매달 특허 유지에 평균 3천~4천만원이 들어간다. 국내 보안 SW기업은 800곳 정도로 추정된다. 이중 매달 특허 유지에 이 정도를 지출하는 곳은 센스톤이 거의 유일하다. 올 5월 현재 국내외 기술특허 및 지식재산권이 376건에 달한다. 한국 본사 외에 영국에 글로벌 헤드쿼터 'swIDch'를 2018년 12월 설립, 운영하고 있다. 한국 직원은 20명, 영국 근무 직원은 현지인 포함해 3명이다. 특히 '특허 기업' 답게 'OTAC(One Time Authentication Code)'라는 국내외서 거의 유일한 보안 기술을 자체 개발, 보유하고 있다. OTAC에 대해 유 대표는 "기존의 양방향 다이내믹 토큰 구조를 단방향 구조로 혁신한, 세계 최초의 단방향 다이내믹 토큰 기술"이라고 강조했다. 직원 20명의 국내 중소 보안기업이 세계 최초 기술을 보유하고 있는 셈이다. 이어 유 대표는 "OTAC는 세계 어디에도 없는 '클라이언트 기반 일회용 식별 인증' 기술"이라면서 "한국 시장은 여전히 '미국이 먼저 했는가'를 기준으로 삼는 경향이 있고, 국내 보안 정책과 산업 구조는 대형 글로벌 표준 추종에 익숙하다. OTAC는 미국, 유럽보다 앞선 구조를 가진 기술임에도, '우리 기술이 세계 최초'라는 확신을 국내 기관과 기업들이 가지기 어려운 구조적 한계가 존재한다"며 아쉬워했다. 센스톤의 OTAC 기술에 처음 관심을 보인 곳은 우리나라가 아니라 인도네시아 정부다. 유 대표는 "해외 보안기업과 정부기관이 먼저 우리 OTAC에 관심을 보였고, 또 기술 접촉 요청이 이어지고 있다"면서 "다행히 최근들어 한국에서도 많은 콜을 받고 실적이 만들어 지고 있다. OTAC는 단순히 기술이 좋은 것이 아니라, 지금의 인증 기술이 가진 구조적 한계를 해결할 수 있는 '다음 세대 인증 기술'이다. 글로벌 수요에 부합하는 독보적인 해답을 제시한다"고 말했다. 유 대표는 대학 졸업 후 삼성중공업, 마크애니, 디투알씨지, 드림투리얼리티 등 다양한 곳에서 20여년 경력을 쌓았다. 이 과정에서 그는 보안 시장의 한계를 목격했고, 보다 혁신적인 인증 방식이 필요하다고 느껴 센스톤을 설립했다. 회사 이름 센스톤(SSeStone)은 'Simple & Sensible Stone'의 약어다. 심플하면서 센서블한 강한 돌(다이아몬드)을 뜻한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 의미한다. 유 대표는 "외부에서 회사를 소개할 때는 "센스톤의 '센돌' 유창훈입니다"고 소개한다"며 미소지었다. 유 대표는 대학(인하대)에서 조선공학을 전공했다. 아이러니하게, 센스톤이 개발한 OTAC는 그가 보안을 전공하지 않았기에 탄생할 수 있었다. 기존 방법과 다른 혁신적인 OTAC에 대해 보안전문가들은 "불가능하다"고 평가하곤 했다. 하지만 유 대표는 방법이 있을 거라고 확신했고, 1년 넘게 애면글면한 끝에, 아르키메데스의 유레카(고대 그리스 수학자 아르키메데스가 목욕탕에서 부력의 원리를 발견한 유명한 사건)처럼, 어느날 갑자기 한강변을 걷는데 OTAC를 구현 할 알고리즘이 섬광처럼 뇌리에 떠올랐고, 결국 상용화에 성공했다. 아래는 유 대표와 일문일답. -먼저 창립 배경이 궁금하다 "인생의 전환점인 43세에 창업했다. ROTC 34기, 삼성중공업 그룹공채 39기인데 창업하기 보안 등 다양한 곳에서 일했다. 창업전 다니던 회사를 나와 이직과 창업 사이에서 고민하다 '세상에 크게 공헌하고 싶다'는 마음이 들어 인생 후반기에 창업을 택했다. 센스톤은 두 번째 창업이다. 보안업계에 입문하기 전 첫 창업으로 커뮤니티 기반 서비스 'Unistreet.com'을 운영하는 회사(학교앞)를 설립했다." -회사 이름 센스톤(SSenStone)은 어떤 의미가 있나 "'보안'이 너무 어렵고, 허들이 높게만 느껴졌다. 때문에 쉬우면서도 의미 있는 보안 기술을 가진 회사면 좋겠다는 생각으로 '센스톤'으로 정했다. 센스톤의 풀네임은 'Simple & Sensible Stone'이다. 심플하면서 센서블한 강한 돌(다이아몬드)을 의미한다. 다이아몬드처럼 단단하고 강하지만 쉬운 기술을 가졌다는 뜻이다. 외부에 소개할 일이 있을 때 '센스톤의 센돌 유창훈입니다.'라고 소개한다.(웃음)" -보안 기업 설립자 겸 대표인데 선박해양공학과를 졸업했다... "인하대학교 선박해양공학과 출업했다. 컴퓨터 사이언스(CS)나 암호학을 전공하지 않았기 때문에 우리 핵심 기술인 OTAC를 개발할 수 있었다. 보안 전문성이 부족하다보니 OTAC 개발 시작때 '안된다. 불가능하다.' 라는 생각을 하지 않았다. 다른 관점으로 풀어 결국 OTAC 기술을 개발했다. 하지만 내가 보안과 관련없는 전공이기에 우리가 개발한 기술을 인정 받는데 어려움이 많았다. 일부는 어떤 꼼수를 사용한 트릭 정도로 생각하기도 했다. 이를 극복하기 위해 먼저 한국 밖을 바라봤고, 영국 정부 프로그램을 통해 영국에서 우리 OTAC 기술을 먼저 검증받았고, 시장에 공급하기 시작했다." -창업 당시에는 센스톤이 자랑하는 OTAC 기술이 없었는데... "그렇다. 창업 당시에는 단방향이 아닌 일반 양방향 토큰 기술과 FIDO(Fast IDentity Online, 지문이나 얼굴, PIN, 보안키 등 생체정보나 디바이스 기반 인증을 사용해 패스워드 없이(Passwordless) 인증하는 기술) 기술만 있었고, 이들 기술로 창업 3년 만에 매출액을 20억 원까지 끌어올렸다. 이후 세상에 없는 기술을 만들고 싶어 양방향 토큰 개념에서 단방향 다이내믹 토큰 기술을 만들려고 시도했고, 1년 넘게 추진하면서 실패를 거듭했지만 결국 2018년 초 OTAC 알고리즘을 완성시켰다." -OTAC가 국내는 물론 세계적으로도 처음이다 보니 인정받는데 어려움이 많았을듯 하다 "맞다. 처음 개발을 시작할때 보안 전문가 및 학계에서 단방향 다이내믹 토큰으로 인증한다는 개념에 대해 다들 불가능하다고 했다. 하지만 나는 가능할 것이라 믿고 혼자 계속해 시도했다. 컴퓨터사이언스(CS)나 암호를 전공한 사람들은 안 되는 이유를 명확히 알고 있었지만, 나는 조선공학 전공이라 그걸 몰랐다. 그래서 여러 방면으로 다양한 시도를 했고, 그러다 결국 안 되는 기술이구나라는 생각에 망연자실해 저녁에 혼자 한강 둔치를 걷는데 갑자기 영화 인터스텔라의 마지막 장면이 떠올랐다. 우주(스페이스) 공간에서 야구를 하는 장면과 거꾸로 매달린 집 유리창이 깨지는 장면이었다. 그 장면에서 유레카를 외쳤고, x, y, z 축이 직선이 아니라 곡선이라는 가정을 시작으로 결국 OTAC 알고리즘을 완성시키는데 성공했다." -OTAC(One Time Authentication Code)가 세계 최초의 단방향 다이내믹 토큰 기술인가? 여기서 말하는 토큰은 무엇인가? 가상자산에서 말하는 토큰과 다른가? "다르다. OTAC에서 말하는 '토큰'은 가상자산의 화폐 또는 블록체인의 계약 단위나 AI의 언어 단위가 아니라, 사용자 또는 디바이스를 고유하게 식별하고 인증하기 위한 일회성 암호 코드를 말한다. 클라이언트가 스스로 생성하며, 일정 시간 내에만 유효한 동적 인증값이다." -OTAC를 다이내믹 코드라고 한다. 다이나믹은 무슨 뜻인가? "코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하게 하는 기술이란 뜻이다. 즉, 다이내믹 코드는 계속 바뀌는 코드를 의미한다. 같은 코드를 사용하지 않고, 계속 바뀌는 코드를 사용하는데, 센스톤의 OTAC는 다른 사용자 또는 디바이스와 중복되는 코드가 절대 나오지 않는, 즉 타 사용자 또는 디바이스와 중복 코드가 생성될 확률이 0%인 기술이다. 이 다이내믹 코드로 식별과 인증을 동시에 처리한다." -OTAC의 특징 중 하나가 단방향 처리다. 기존의 양방향 다이내믹 토큰 구조를 혁신, 단방향으로 작동한다는데, 양방향을 단방향으로 하면 무엇이 좋은가? "여러 장점이 있다. 먼저, 기존의 양방향 구조는 클라이언트와 서버 간 양방향 통신 네트워크가 필수적으로 필요하다. 클라이언트가 토큰 생성 요청을 서버에 전달하고, 서버는 요청을 받아 특정시간에 특정 클라이언트를 위한 토큰을 생성한 후 클라이언트에게 다시 전송한다. 클라이언트는 전송 받은 토큰을 다른 통신 채널로 보내 서버에 다시 인증 요청을 하고, 서버는 이를 검증한다. 이런 과정에서 통신 인프라 및 서버 트랙젝션(거래) 부하가 증가하며, 토큰 생성 및 전달 시 보안 인프라 비용이 많이 든다. 이에, 양방향을 단방향으로 혁신하면, 클라이언트와 서버 간 양방향 통신이 불필요, 서버 개입 없이 클라이언트는 등록한 디바이스에서 자체적으로 토큰을 생성할 수 있다. 토큰을 생성하기 위해 서버에 요청을 해야 했던 양방향 구조와 달리, 단방향 구조는 클라이언트가 자체 토큰을 생성하며, 서버는 단방향으로 전달 받은 OTAC 코드만으로 사용자를 고유하게 식별할 뿐 아니라 인증까지 가능하다. 식별과 인증을 동시에 하는 것이다. 이로 인해 서버 부하가 최소화하고, 통신 네트워크 제약이 있는 환경에서 대응이 가능하다." -단방향 처리 사례가 있나? 말해달라 "먼저, OT(운영기술) 환경의 단방향 통신 구조다. OT 환경에서는 보안을 위해 '방화벽 기반의 단방향 게이트웨이'를 설치하거나, 제어망과 외부망 간 물리적 분리를 유지하는 경우가 많다. 이 경우 실시간 양방향 통신이 원천적으로 불가능하다. OTP(One Time Paasword)나 FIDO 기반 인증을 사실상 적용하지 못하는 것이다. OTAC가 이를 해결했다. 인증 요청이 단방향으로만 이동해도 검증이 가능하므로, 보안 정책을 훼손하지 않고도 인증 체계를 구축할 수 있다. 유일한 해답이다." 또 통신 거리가 너무 멀거나 지연이 큰 환경에서도 단방향 OTAC가 효과가 크다. 예를 들어, 해양 플랜트, 위성 통신, 지하 터널, 사막의 에너지 시설처럼 클라이언트와 서버 간 물리적 거리가 매우 길거나 네트워크 응답속도가 느린 경우 양방향 통신 기반 인증 방식은 인증에 실패하거나 지연이 발생, 시스템 운영에 지장을 줄 수 있다. OTAC는, 단방향으로만 다이내믹 코드를 전송해 식별 및 인증이 가능하므로 지연에 민감하지 않고, 통신 환경의 제약을 극복할 수 있다. 셋째, 클라이언트와 클라이언트 간 인증, 예를 들어 드론과 AI 에이전트간 인증에도 유효하다. 기존 인증 기술은 대부분 클라이언트→서버→클라이언트(→다시 서버) 로 이뤄진 중앙 집중형 구조다. 하지만 드론, 자율주행차, 엣지AI 등 단말끼리 직접 식별 및 인증이 필요한 환경에서는 중앙 서버를 거치는 방식이 실시간성과 보안성 모두 물리적 한계가 있다. OTAC는 이 한계를 극복하게 해준다. 각 클라이언트가 독립적으로 토큰을 생성하고 검증할 수 있으므로 서버를 거치지 않고 서로를 고유하게 식별 및 신뢰할 수 있다. OTAC는 AI 에이전트 간 상호 작용, 모빌리티 간 충돌 방지 및 협업, 디바이스 간 자율 통신에도 매우 유용하다." -OTAC와 OTP(One Time Password)간 차이는? "둘은 완전히 다르다. OTP는 1차적으로 사용자 또는 디바이스를 식별 후에 사용하는 2차 인증 코드인 반면, OTAC는 코드 하나만으로 식별과 인증을 동시에 수행한다. 때문에 OTP는 명령어 전달에 있어 식별 및 인증이 불가능하다. 반면 OTAC는 다이내믹 코드만으로 수많은 명령어의 식별 및 인증 뿐 아니라 명령어가 생성된 디바이스의 유일성까지 인증이 가능하다. 즉, OTP는 ID가 반드시 필요하다. ID를 입력하지 않으면 어떤 사람, 어떤 디바이스가 접속(액서스) 하려는지 알 수가 없다. 그래서 OTP(One-Time Password)는 ID가 반드시 필요한 다이내믹 패스워드다. 하지만 OTAC는 ID 입력 없이도 누가 또는 어느 디바이스가 접속을 했는지 다이내믹 코드만으로 식별이 가능하다. 단방향 다이내믹 코드는 코드가 계속 바뀌면서 타 사용자 및 기기와 중복성 없이 인증이 가능하다. OTAC는 OTP처럼 계속 값이 바뀌지만, 사용자 식별이 불가능한 OTP와 달리 값이 바뀌는 다이내믹 코드로 타 사용자 및 기기와 중복성이 0% 인 상태로 식별이 가능하다. 이 점이 가장 큰 차이점이다." -센스톤의 비즈니스 모델(BM)이 기술 라이센싱 모델이라고? "우리의 주력 기술인 OTAC는 BM이 기술 라이센싱 모델이다. 우리는 이를 AaaS(Algorithm as a Service)라고 명명했다. 글로벌에서는 Pre-Revenue Tech Licensing 구조라고도한다. 기술 독점성을 기반으로 시장 지배력을 확보하는 구조다. 세계적인 기술력이 없으면 안되는 구조다. 초기 매출은 적지만 시간이 지남에 따라 구조적으로 매출이 급성장하고, 대부분의 매출이 영업이익이 되는 구조다." -첫 고객(레퍼런스)이 한국이 아니고 인도네시아다 "그렇다. 첫 번째 레퍼런스가 한국이 아닌 인도네시아에서 나왔다. 인도네시아 조폐공사와 2019년 10월 트랜젝션당 라이센스 계약을 했고, 당시는 팬데믹 기간이였는데, 시험테스트(PoC)를 완료하고 2021년 4월에 e-Stemp 공급 서비스를 상용화했다. 상용화후 트랜잭션(거래량)이 2021년 약 2백만, 2022년 약 5천만, 그리고 2023년부터 1억 트랜잭션이 넘었다. 트랜잭션이 많을 수록 우리 수입이 많아진다. 앞으로 트랜젝션이 점점 더 많아질 것으로 예상한다." -OTAC가 마침내 OT(운영기술) 시장에서 빛을 보고 있다던데...OT시장에서 OTAC는 '머스트 해브(Must have)' 아이템인가? "OTAC를 만들고 지난 7년간 여러 비즈니스 모델을 개발하고 접기를 반복했다. 2년 반 전부터 OT 시장에서 새로운 기회를 찾았다. 기존 IT 시장에서는 OTAC가 'Nice to have'였다면 OT 시장에서는 'Must have'인 시장이다. OT 엔드포인트 단의 엔드포인트 디바이스(PLC/DCS/HMI/RTU/SCADA 등)들이 기존엔 식별 및 인증이 불가능했다. 네트워크 통신 환경이 단방향이며, 패스워드만 사용하곤 했다. 그러다보니 사용자 식별이 되지 않았다. 심지어 사용하고 있는 패스워드를 여러 사람과 공유해 사용하곤 했다. OT 환경이 점점 네트워크와 연결되면서 사용자 식별 관리를 해야 할 필요가 있는데, 그걸 못하고 있었다. OT 환경은 IT와 같은 기술을 사용할 수 없는 환경이다. OTAC는 기존의 OT 네트워크 인프라를 그대로 유지하면서, 즉 단방향 환경을 유지하면서도 다이내믹 코드로 사용자 식별 및 인증을 가능하게 해주는 국내외에서 유일한 기술이다." -센스톤의 경쟁 제품이나 OTAC 시장 현황은 어떤가 "OT의 엔드 포인트(End Point)단 주요 디바이스인 PLC(Programmable Logic Controller)의 연간 시장 규모가 20조원이 넘는다. 매년 5% 이상 성장하나. 이 시장의 상위 5개 글로벌 기업이 지멘스, 로크웰 오토메이션, 미쓰비시일렉트릭, 슈나이더 일렉트릭, 오므론이다. 이들이 전체 시장의 80% 이상을 차지한다. 그런데 이들 5개 플레이어를 포함한 모든 PLC 장비는 고정값 패스워드만 사용하고 있다. 이 같은 환경에 놓인 장비들은 PLC 뿐만 아니라 DCS, RTU, HMI 등도 같은 이슈다. 센스톤은 이들 5개 글로벌 플레이어 중 두 곳과 현재 제품화를 위한 절차를 2년째 진행 중이다. 또 국내 대기업 계열의 한 곳과는 2년 넘는 긴 과정 끝에 올해 제품화 결정을 했다." -고객사는? "공공기관 보다 민간이 3배 정도 고객사가 많다. 아쉬운 부분인데, 신기술은 공공보다 민간이 반응이 더 빠르다. 공공기관을 대상으로 하는 NET(신기술)인증도 받았지만, 아직 공공은 신기술 도입을 주저하고 있다. 공공의 역할이 더 커졌으면 한다. OT환경에서 식별 및 인증을 함께 할 방법은 현재 우리가 유일하다. 글로벌 플레이어들이 이를 구현하려면 하나의 공장 생태계를 100% 그들의 구조로 짠다면 가능하다. 하지만 세계 어떤 공장과 스마트시티, 설비들이 100% 하나의 브랜드에 의존하고 있지 않다. 이 점이 우리 센스톤에게는 큰 기회다. 기존의 OT 인프라 구조를 그대로 유지하면서 솔루션을 제시하기 때문이다." -올해 나올 신제품이나 업그레이드 계획은? "센스톤은 올 4월 이미 신제품 'OTAC Trusted Access Gateway'를 출시했다. 이는 OT의 End Point 단 디바이스에서 식별 및 인증을 하는데, 각 디바이스의 제조사에 의존하지 않고 독립적으로 적용이 가능한 모델이다. 이 모델은 게이트웨이 하드웨어와 함께 구성된 제품으로 CPS 보안 전문기업인 NNSP(엔엔에스피, 대표 김일용)와 공동으로 개발했다." -회사 기업문화나 복지는 어떤가? "하나로 귀결한다면 '오픈(Open)'이다. 회사 모든 공간이 가림없이 오픈됐고, 소통 또한 오픈이다. 대표인 저와 미팅 할 때 같이 미팅하는 멤버들이 그냥 묻지 않고 녹음을 하게 한다. 소통의 불합리함과 편중을 없애기 위한 거다. 사실 녹음을 하면 윗사람이 불리하다. 말 바꾸기, 무책임함 등을 숨길 수가 없으니. 우리 회사 복지 중 확실히 좋은 건 주1회 재택 근무다. 코로나 이후 계속 유지하고 있다. 믿음이 있는 사람은 재택을 할 때 오히려 효율이 좋다는 신념이 있다. 또 기업문화나 복지라고 하기엔 뭐하지만, 잡 베팅 기회도 있다. 기존 업무 외에 추가로 업무를 맡겠다고 지원을 하면 연봉을 조정해 기회를 준다. 예를들어 클라이언트 개발자가 서버개발을 하고 싶다고 지원하면 서버 개발을 병행하게 해주고, 또 국내 관리 업무를 맡고 있으면서 해외 비즈니스를 하고 싶다면 해외 비즈니스를 하게 해준다. 이때 선임자가 리드해 빠른 성장을 돕는다. 개인은 시간을 더 투자하면서 커리어 성장과 실리적인 보람을 얻을 수 있다." -수출 현황과 계획은? "첫 글로벌 실적이 인도네시아다. 다음 큰 실적도 인도네시아에서 나올 것으로 예상하고 있다. 다음으로는 글로벌 PLC 제조사들과의 기술 라이센스 계약을 체결하는 것이다. 이 두 기업만 잡아도 세계 PLC 시장의 20%까지 시장을 확대하는 것이 가능하다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "기존 국내외 플레이어들과 경쟁하는 구조로 모델을 만들지 않고, 그 플레이어들과 협업하는 모델로 대응하고 있다. OT 시장에서 현재 진행 중인 구조로 대응하고 있는 것이다. 특히 엣지AI와 AI 에이전트간 P2P 인증이 가능한 기술이고, 이와 관련한 글로벌 기업의 문의가 들어와 대응 중에 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "상장은 오는 2026년을 목표로 공동 주관사 두 곳과 꼼꼼히 대응중에 있다. 센스톤은 이미 2년전부터 회계기준도 국제회계 기준으로 감사를 받고 있다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전을 듣고 싶다 "Pre-Revenue Tech Licensing 비즈니스 구조로 대한민국에서 글로벌 보안 사업을 성공시킨 모델로 자리잡고 싶다. 그러면서 관련 업계에 많은 공헌도 하고 있을 거다. 제품 상용화 이전의 기술 라이선싱만으로 수익을 창출하는 Pre-Revenue Tech Licensing 구조를 기반으로, 대한민국에서 드물게 순수 기술만으로 글로벌 보안 시장에서 확실한 시장성과 사업 기회를 확보한 사례로 성장 중이다. 이 구조는 단순히 수출을 넘어, 국내 보안 산업 전반에 기술 상용화 모델의 다양성을 제시할 뿐 아니라 관련 생태계 활성화에도 기여할 것으로 생각한다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 한다면 "제가 글로벌 보안 기업이 확실히 된 후에 말씀 드리겠다(웃음). 아직 이 답에 제가 답할 때가 아닌 것 같다." ◆ 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? " '다웁자'와 '다행이다', '감사' 이 세 키워드다. 먼저 '다웁자'는 부모는 부모 다워야하고, 스승은 스승 다워야하고, 리더는 리더 다워야 하고, 유창훈은 유창훈 다워야 한다. 그 다음 다행이다는, 지금 이 일을 추진할 수 있고, 이 고민을 할 수 있어 다행이다. 마지막으로 감사하다는 그래서 이 모든 것이 감사하다." -유창훈 답다는 것은.... "유창훈이라는 사람이 세상에 태어나서 지금까지 쌓아온 이미지들이다. 신뢰가 있다, 의리가 있다, 해내는 사람이다, 선하다 등등... 내가 정의하는 것이 아니라, 이렇게 정의 되어지고 싶은 모습이다." -스트레스 해소법은 "좋은 사람 만나기다. 3년 전까지는 검도였고 현재는 달리기다. 겨울에는 스키를 탄다." -취미나 특기는? "취미는 일 만들기, 특기는 일 해내기다. 취미는 3년 전까지는 검도였고, 지금 유지하고 있는 건 스키다." -나를 바꾼 책이나 영화는? "네 가지가 있다. '정도전을 위한 변명'은 센스톤의 기업 윤리에 영향을 준 책이고, '데일 카네기의 인간관계론'온 나의 인간관계에 대한 생각을 정의하게 한 책이다. 또 '타이탄의 도구들'은 현재 사업을 하면서 여러 상황에 대한 멘토 같은 책이고, 영화 '인터스텔라'는 OTAC 알고리즘을 완성시켜 준 영화다." -인생의 겨울은?어떻게 극복을? "지금 이 일을 내가 할 수 있어 다행이다, 그리고, 겨울을 고민한다는 건, 막 사업을 시작했거나 준비하는 사람들 입장에서는 '행복한 고민'이기도 하다. 그래서 '감사할 일이다...'라고 스스로를 최면을 걸거나 달래면서 극복하고 있다." -다시 태어나도 창업을? "할 것 같다. 큰 꿈을 꿀 수 있으니까." -예비 창업자나 후배 보안인에게 한마디 한다면... "절실해야 한다. 많이 절실 해야 한다. 운칠기삼이다. 그런데 순서가 틀렸다. 기삼운칠이다. 사람이 할 30개를 다 해내야, 31번째 운이 오니까." -최애 맛집은? "신사동에 있는 오래된 설렁탕집이다. 아직도 주말 출근할 때 종종 들려서 먹고 출근한다." -경영은, 사장(대표)은 무엇이라고 생각하나 "경영은 꿈을 현실로 만드는 과정이고, 창업자와 대표는 이를 실행하는 사람이다." -인생 롤모델은? "정도전과 잭웰츠, 스티트 잡스, 손정의다. 정도전은 조선왕조를 설계한 사람이며, 그의 민본사상, 그리고 그 사상을 지키려 목숨까지 건 인물로 저의 기업윤리에 큰 영향을 줬다. 잭웰츠는 기계 같은 경영 방식과 철학, 기계 같으나 결국 사람에게 기회를 주는 제도를 설계한 분이고, 스티브잡스는 그의 영적인 경영 철학을 좋아한다. 손정의는 잭웰츠와 스티브잡스를 섞은 듯한 좋은 모델이다."

2025.07.06 18:30방은주 기자

SKT 영입 이종현 CISO는?···스타트업부터 삼성·아마존 등 경험

해킹사태 수습에 나선 SK텔레콤(SKT)이 보안 전문가 이종현 박사를 최고정보보호책임자(CISO)로 영입하는 등 정보보안 체계 개편에 나섰다. 수습책을 발표한 SKT는 4일 이종현 신임 CISO에 대해 "미국 아마존 보안 엔지니어링 디렉터와 삼성전자 보안담당, 캐나다 브리티시컬럼비아 주정부 CISO 등 국내외 보안 현장을 거친 보안 전문가"라고 밝혔다. 이 CISO 영입과 함께 SKT는 기존 보안 조직을 대표 직속으로 높이고 IT와 네트워크 보안 기능 을 통합 관리할 예정이다. 또 보안 전문가를 이사회에 포함하고 정기 안건화하는 방안도 추진한다. 회사 보안 상태를 평가하고 개선하는 레드팀(Red Team)도 신설하고, 버그 바운티(외부 전문가가 보안 취약점 발견하는 행사) 프로그램도 진행할 예정이다. SKT는 이 CISO가 ▲미국 아마존 시큐리티 엔지니어링 디렉터(Director of Security Engineering) ▲삼성전자 보안담당 임원 ▲캐나다 브리티시콜롬비아주 CISO(Province of British Columbia) ▲파일로세이프(FILOSAFE Corp) ▲소프트포럼(SOFTFORUM) ▲한국전자통신연구원(ETRI) 등을 거쳤다고 설명했다. 본인 링크드인에서 이 CISO는 "결과 중심적이고 신뢰할 수 있는 정보 및 제품 보안 전문가"라면서 "공공 및 민간 부문에서 스타트업부터 산업 선도 기업까지 다양한 경험을 쌓았다"고 소개했다. 학력은 영국 케임브리지 대학교에서 컴퓨터과학 중 보안에 특화한 박사 학위를 취득했고, 수학 전공으로 석사와 학사 학위를 받았다. SKT에 오기 직전에는 미국 아마존에서 디바이스 기기의 안전한 사용을 총괄하는 헤드로 일했다. 그가 관할한 아마존 디바이스는 ▲음성인식 SW 알렉사(Alexa)를 탑재한 가정용 AI기기 '에코(Echo)' ▲전자잉크(E Ink) 기반 디지털 전자책(e-book) 전용 리더기 '킨들(Kindle)' ▲파이어TV(Fire TV, 스트리밍 미디어 디바이스 및 플랫폼으로 TV에서 넷플릭스, 유튜브, 디즈니+, 프라임 비디오, 웨이브, 티빙 같은 OTT 서비스를 볼 수 있게 해주는 장치이자 소프트웨어 플랫폼 ▲태블릿 ▲도어벨 링(Ring) ▲'블링크' 카메라 ▲로라(LoRa) 방식 '사이드워크' 네트워크 ▲드론 ▲소비자로봇 아스트로(Astro) ▲저궤도 위성 장비 '쿠퍼(Kuiper)' 등 다양하다. 아마존 전에는 삼성전자 모바일 부분에서 선임 부사장 겸 책임자로 근무했다. 삼성전자 스마트폰과 태블릿, 웨어러블 기기, IoT 기기 및 관련 서비스의 전체 보안 및 개인정보 보호를 담당했다. 또 네트워크 보안 부문 선임 부사장으로 일하며 5G 및 LTE 보안 요구사항을 식별하고 삼성 네트워크 장비의 보안 기능을 구현하는데도 기여했다. 삼성전자 입사 전에는 캐나다 브리티시 컬럼비아(BC) 주 정부에서 법무부 정보 보안 담당 디렉터로 일하며 정보 보안 프로그램을 개발 및 구현했다. 특히 ISO 27002 기반 주정부 정보 보안 정책과 주 정부 전체 정보 보안 프로그램도 만들었다. ISO 27002(공식 명칭 ISO/IEC 27002:2022, Information security, cybersecurity and privacy protection-Information security controls)는 정보보호 통제를 설계·구현·운영하기 위한 베스트 프랙티스(모범 사례) 제공 문서를 말한다. 조직이 정보자산을 안전하게 보호할 수 있도록 하는 데 필요한 보안 통제를 명기했다. 이 신임 CISO는 컬럼비아 주정부에 합류하기 전에는 두 개의 정보 보안 기술 스타트업도 창업했는데, 이 중 한 곳은 상장됐다. SKT 공식 발표에 따르면 이 CISO는 파일로세이프(FILOSAFE)와 소포트포럼이라는 스타트업에서 근무한 적이 있는데, 이 CISO가 링크드인에서 언급한 두 스타트업은 이들 회사를 말하는 것으로 보인다. 파일로세이프라는 회사는 지금은 없고, 소포트포럼은 현재 한컴위드로 바뀌었는데, 1995년 미래산업 산하 보안연구소로 출발해 사업을 시작한 곳으로 국내 최초로 128비트 암호 솔루션과 인터넷 뱅킹 시스템을 개발했다. 1999년 소프트포럼으로 정식 출범하는 동시에 국내 최초로 국민은행과 조흥은행에 PKI기반의 인터넷 뱅킹 서비스를 시작했다. 이 CISO는 창업전에는 1991년부터 1996년까지 퀄컴과 협력해 세계 최초의 상용 CDMA 디지털 이동통신 네트워크 개발에도 기여했다. 여러 보안 전문가 자격증도 획득, CISSP를 비롯해 CISM, CRISC, CDPPSE, ITIL, SCF 등을 갖고 있다. CISSP(Certified Information systems Security Professional)는 정보보안 전문가로서의 종합적인 역량을 검증하는 글로벌 자격증이다. 보안 정책 수립 및 위험관리, 아키텍처 설계, 컴플라이언스 등을 담당하는 보안전문가들이 취득한다. CISM(Certified Information Security Manager)은 정보보안 관리 및 거버넌스 능력을 검증하는 자격증으로 역시 보안 관리자와 정책 책임자, 보안 운영 리더들이 주로 받는다. CRISC(Certified in Risk and Information systems Control)는 IT 리스크 식별, 분석, 관리 능력 을 검증하는 자격증으로 리스크 매니저, 컨설턴트, 감사인 등이 획득하며, CDPSE(Certified Data Privacy Solutions Engineer)는 개인정보 보호 설계와 구현, 운영 능력을 검증하는 것으로 프라이버시 엔지니어와 데이터 보호 책임자(DPO), 개인정보 처리자가 취득한다. 이외에 ITIL (Information Technology Infrastructure Library)은 IT 서비스 관리(ITSM) 프레임워크에 기반한 관리 능력을 검증하는 것으로, IT 운영자와 서비스 관리자 헬프데스크 관련 실무자들이 주로 획득하며, SCF(Secure Controls FRAMEwork)는 통합 보안·프라이버시·컴플라이언스 프레임워크와 관련있는 자격증으로, 보안 설계자와 GRC 전문가들이 취득한다. 이들 보안자격증과 함께 이 CISO는 캐나다 BC주에서 인증한 소프트웨어 엔지니어링 전문 엔지니어로 세계적으로 권위있는 프로젝트관리 자격증인 PMP도 보유하고 있다.

2025.07.06 16:30방은주 기자

LG전자, 사막·열대지역 냉난방공조 솔루션 개발 진행

LG전자가 고온 환경에서도 고효율·고성능을 구현하는 HVAC(냉난방공조) 솔루션 개발에 나선다. LG전자는 현지시간 3일 사우디아라비아 리야드에서 부산대학교, 킹사우드대학교, 셰이커 그룹과 함께 고온 건조한 사막 지역과 고온 다습한 열대 지역 등 이른바 '혹서지' 환경에 최적화된 HVAC 기술 공동 연구를 진행하기로 했다고 6일 밝혔다. 최근 기후 변화로 인한 기온 상승과 에너지 수요 증가로 고효율 공조 기술의 중요성이 커지고 있는 가운데 LG전자는 한랭지 연구에 더해 혹서지에서의 연구도 한층 강화하며, 글로벌 HVAC 시장에서 기술 리더십을 더욱 공고히 한다는 방침이다. 이번 연구는 사우디 현지에 제품을 설치하고 실사용 환경에서 수집한 운전데이터를 기반으로 제품 성능과 제어 기술을 고도화하는 방식으로 진행된다. LG전자는 혹서지 환경에 적합한 상업용 시스템 에어컨과 가정용 에어컨 제품을 개발해 제공하고 셰이커 그룹은 설치 및 운영을 맡는다. 부산대학교와 킹사우드대학교는 시험 환경 조성과 운전 데이터 분석을 통해 기술 검증을 지원할 예정이다. 특히, 이번 연구에서는 시스템 에어컨 '멀티브이 아이(Multi V i)'에 탑재된 AI 기반 'AI 엔진'의 에너지 절감 효과를 집중 검증한다. 'AI 엔진'은 실내외 온도 변화에 따라 냉방 세기를 자동으로 조절하고 실내에 사람이 없으면 절전 모드로 전환해 에너지 효율을 높인다. 셰이커 그룹은 LG전자와 중동 지역에서 HVAC 제품을 공급·유통해 온 파트너로 현지 시장에 대한 높은 이해도를 갖추고 있다. 부산대학교는 압축기와 열교환기 등 핵심 부품 분야에서 LG전자와 산학 협력을 이어가고 있다. 킹사우드대학교는 사우디 최초의 왕립대학으로 글로벌 기업과의 공동 연구는 이번이 처음이다. LG전자는 앞서 미국 알래스카, 노르웨이 오슬로, 중국 하얼빈 등 한랭 지역에 히트펌프 연구 컨소시엄을 구축한 바 있다. 또한 한국을 포함해 북미, 유럽, 인도 등 5개의 에어솔루션연구소를 운영하고 있다. 이와 함께 LG전자는 43개국 65개 지역에 HVAC 아카데미를 운영해 매년 약 3만 명의 엔지니어를 양성하며 제품 개발부터 생산, 판매, 유지보수에 아우르는 '현지 완결형 체제'를 구축하고 있다. 진심원 LG전자 ES선행연구담당은 “이번 협의는 혹서지 맞춤형 HVAC 솔루션 역량을 한층 강화할 수 있는 중요한 발판”이라며, “기후대별 R&D 인프라를 체계화해 글로벌 공조 시장에서 기술 경쟁력을 지속 확대해 나가겠다”고 말했다.

2025.07.06 11:58전화평 기자

오픈에셋-안랩블록체인컴퍼니, 원화 스테이블코인 결제 실사용 테스트

오픈에셋(대표 김경업)은 블록체인 지갑 서비스 기업 안랩블록체인컴퍼니(대표 강석균)와 협업을 통해 원화 스테이블코인 결제에 대한 기술 테스트를 완료했다고 지난 5일 밝혔다. 회사 측에 따르면 이번 기술 검증은 원화 스테이블코인의 오프라인 결제를 포함한 PoC(개념검증)다. 특히 은행 테스트 계좌등록 및 원화스테이블코인 충전을 통해 결제까지 이어지는 전 과정을 검증했다고 회사 측은 설명했다. 또 안랩블록체인컴퍼니가 제공하는 개인 지갑인 'ABC Wallet(ABC월렛)' 내에서 원화 스테이블코인을 통한 오프라인 결제 가능 여부도 확인했다고 알려졌다. 안랩블록체인컴퍼니는 MPC(Multi-Party Computation) 기반 독립형 지갑 서비스인 ABC Wallet을 통해 사용자 인터페이스 및 자산 보관 기능을 제공했다. 오픈에셋은 은행 연계 발행 구조, 외부 금융 인프라 연동, 결제 처리 흐름을 전담했다. 양사는 시스템 역할을 명확히 구분하면서 사용자에게는 단일 앱 기반의 통합된 결제 경험을 제공하는 것을 목표로 협업한다. 오픈에셋은 자체 개발한 '이중서명 기반 발행 시스템'을 통해 국내 주요 은행들과 기술적 개념검증을 완료했다. 이 시스템은 발행사와 은행 모두의 서명이 완료되어야 스테이블코인 발행이 가능하도록 설계해 단일 주체의 오용이나 해킹 리스크를 원천 차단하는 구조다. 여기에 이 회사는 은행의 실시간 준비금 관리 기능과 블록체인 기반 발행 관리 시스템을 통합 구현함으로써 제도화 요건에도 부합하는 수준의 기술력을 확보해 중소벤처기업부 TIPS(Tech Incubator Program for Startup) 과제에 선정된 바 있다. 김경업 오픈에셋 대표는 “스테이블코인 시장의 경쟁력은 단순한 상표권 선점이 아니라, 실사용 기술력과 제도화에 대응할 수 있는 역량에 달려 있다. 이번 ABC와의 원화 스테이블코인 결제 PoC 성공은 오픈에셋이 원화 스테이블코인 생태계에서 핵심 발행사로써 성장할수 있다는 것을 보여준 중요한 진전이다”라고 전했다. 안랩블록체인컴퍼니 임주영 사업총괄은 “스테이블코인의 제도화가 논의되는 중요한 시점에서, 이번 PoC는 지갑 서비스와 결제 기술이 어떻게 현실에 접목될 수 있는지에 대한 실질적인 검증이었다”며 “최근 인수한 Klip에도 ABC의 멀티체인 기술을 적용해, 사용자가 다양한 체인 환경에서도 스테이블 코인을 안전하고 편리하게 사용할 수 있는 환경을 제공하겠다”고 덧붙였다.

2025.07.06 10:03이도원 기자

AI 에이전트 '통제 불능' 되나…"보안 대비책 미비"

인공지능(AI) 에이전트가 기업 내 새로운 보안 위협으로 부상했다는 조사 결과가 나왔다. 5일 세일포인트가 발간한 'AI 에이전트: 보안의 새로운 공격 표면' 보고서에 따르면 기업 내 AI 에이전트 관리 체계가 미흡한 것으로 나타났다. 해당 조사는 전 세계 보안·IT 리더 353명 대상으로 실시됐다. 보고서에서 응답 기업 82%는 이미 AI 에이전트를 활용하고 있다고 답했다. 이중 절반 이상은 AI 에이전트가 승인되지 않은 시스템에 접근하거나 민감 데이터를 부적절하게 공유하는 등 의도하지 않은 작업을 수행한 사례를 본 적 있다고 답했다. 응답자 23%는 에이전트가 액세스 자격 증명을 유도당해 외부에 데이터를 노출한 사례까지 경험한 것으로 나타났다. 응답자 72%는 AI 에이전트가 기존 머신 아이덴티티보다 더 큰 보안 위협을 초래한다고 응답했으며, 54%는 AI 에이전트가 일반 사용자보다 더 많은 시스템과 데이터에 접근해야 하는 구조라고 답했다. 특히 액세스 승인 절차 없이 IT 부서에서만 빠르게 권한이 부여되는 점도 위험 요소로 지목됐다. AI 에이전트 관리 체계는 크게 미흡한 것으로 드러났다. 응답자 92%가 AI 에이전트 거버넌스가 기업 보안에 매우 중요하다고 답했지만 실제 관련 정책을 도입한 기업은 44%에 그쳤다. AI 에이전트의 데이터 접근 여부를 파악하고 있는 부서는 대부분 IT에 국한됐다. 경영진이나 법무, 컴플라이언스 부서와는 정보 공유가 거의 이뤄지지 않는 것으로 조사됐다. 특히 응답 기업 중 48%는 AI 에이전트가 어떤 데이터에 접근했는지 추적하거나 감시할 수 없는 상태라고 대답했다. 이로 인해 데이터 유출, 컴플라이언스 위반, 고객 신뢰 상실 등의 리스크가 더욱 커질 수 있다는 지적이 나오고 있다. 실제 기업이 우려하는 주요 보안 리스크는 ▲특수 권한이 필요한 데이터 접근(60%) ▲의도하지 않은 작업 수행(58%) ▲부적절한 데이터 공유(57%) ▲검증되지 않은 데이터에 기반한 의사결정(55%) 등이었다. 내부 악의적 행위자에 의한 정보 유출(38%)과 외부 해킹(29%) 사례도 확인됐다. 찬드라 나나삼반담 세일포인트 제품 부문 수석부사장(EVP) 겸 최고기술책임자(CTO)는 "기업들은 AI 에이전트 사용을 확대함에 따라 아이덴티티 중심(Identity-first) 접근 방식을 채택해야 한다"며 "AI 에이전트가 인간과 마찬가지로 실시간 권한 관리, 최소 권한 원칙 적용, 모든 활동에 대한 완전한 가시성 확보 등 엄격한 거버넌스 아래 관리돼야 한다"고 강조했다.

2025.07.06 10:03김미정 기자

AI 분야 1793억원 추경안 국회 본회의 통과

과학기술정보통신부는 4일 국회 본회의에서 총 1천793억원 규모의 인공지능(AI) 분야 추가경정예산안이 의결됐다고 밝혔다. 추경에 따라 공공, 의료, 제조 분야에 AI를 접목하는 AI 대전환을 본격 추진한다. 총 656억원의 예산을 투입해 ▲공공부문에 AI 접목을 위한 공공AX 프로젝트 150억원 ▲AI기반 의료 예후관리서비스 개발 40억원 ▲제조업의 기술고도화를 위한 AX실증 플랫폼 구축 40억원 ▲피지컬AI 핵심기술 개념검증 426억원 등을 지원한다. 공공AX 프로젝트는 AI 활용 수요가 있는 부처와 민간기업이 협력해 부처의 수요와 데이터를 기반으로 기업이 AI 솔루션을 개발 실증하는 방식으로, 개발된 AI 솔루션은 추후 수요 부처와의 협의를 통해 현장 도입 및 확산을 추진할 예정이다. 움직이는 인공지능인 피지컬AI에 대한 글로벌 기술확보 경쟁이 심화되는 상황에서 피지컬AI 원천기술을 조속히 확보하기 위한 현실데이터 수집체계 구축, AI 모델 설계 등의 기반조성도 지원한다. AI의 산업화와 사업화 확대를 위한 투자도 강화한다. 올해 본예산과 지난 1차 추경을 통해 확보한 AI혁신펀드 1천억원 외에 500억원 규모의 AI혁신펀드를 추가로 조성해 민간의 적극적인 투자를 유도하고 AI 분야 초기 창업기업을 비롯한 유망기업의 육성에 집중한다. 국산 AI반도체(NPU) 분야 역시 조기 상용화 지원을 위한 1차 추경 494억원에 이어 2차 추경에도 지속적인 의견수렴 과정에서 추가로 발굴한 수요를 사업화하여 반영했다. 최신 AI모델과의 호환성 확대 및 설계에 필수적인 고비용 설계 IP 활용 등 제품 고도화를 지원해 기업들의 수요처 확보에 실질적인 도움을 제공할 계획이다. 이밖에 국민의 삶과 직결된 정보보호를 강화하고, 청년 취약계층의 A I역량 제고를 위한 지원을 대폭 확충한다. 주요 정보통신기반시설 대상 고위험 취약점 관리체계 구축과 함께 고위험 산업군 대상 정보보호관리체계 특화 인증항목을 개발하여 국가 중요시설 등의 보호 점검 수준을 한층 강화한다 아울러 신속한 사이버 침해사고 분석‧대응을 위한 생성형 AI 기반의 침해 대응체계를 구축하고 대규모 인터넷 장애 방지를 위해 인터넷 경로 보안체계(RPKI)를 구축한다. 국민 누구나 AI를 배우고 활용할 수 있도록 전국 단위의 '가칭 AI디지털배움터'를 구축하고, 청년 대상 맞춤형 AI SW 교육을 확대해 디지털 포용사회 실현에도 기여할 계획이다. 유상임 과기정통부 장관은 “이번 추경은 공공, 산업, 민생 전반에서 인공지능이 실질적인 혁신을 이끌도록 하기 위해 금년 내에 집행가능하며 가장 시급히 추진해야 하는 사업 중심으로 편성했다”며 “정부는 1차 추경에서 확보한 핵심 인프라를 바탕으로 추경을 통해 AI대전환을 더욱 속도감 있게 뒷받침할 것”이라고 말했다.

2025.07.04 23:04박수형 기자

SKT, 보안 강화에 5년간 7천억 투입..."업계 최고 수준"

SK텔레콤이 정보보호 투자 규모를 국내 업계 최고 수준으로 확대한다고 밝혔다. 기존 보안 체계를 대폭 강화하는 것을 비롯해 국내 정보보호 생태계 활성화에도 기여하고, 정보보호 관련 거버넌스도 개편할 방침이다. SK텔레콤은 4일 서울 T타워에서 다양한 정보보호 강화 조치와 5년간 7천억원의 대규모 투자 계획을 담은 '정보보호혁신안'을 발표했다. 또한 이러한 계획을 통해 글로벌 최고 수준의 정보보호 체계를 갖출 것이라는 포부도 밝혔다. 이번 '정보보호혁신안'은 지난 사이버 침해 사고에 대한 후속 보안 조치와 향후 보안 역량 강화에 대한 중장기 방안을 담고 있다. SK텔레콤은 고객과 시민사회가 느끼는 불안감을 근원적으로 해소하기 위해 투자·기술·거버넌스의 세 축을 중심으로 중장기 대책을 마련했다. 먼저 정보보호 투자 규모를 국내 통신·플랫폼 기업 중 최대 수준으로 확대할 계획이다. 이를 위해 '정보보호 투자가 기업 경쟁력 강화의 핵심'이라는 원칙으로 향후 5년간 7천억원 규모의 대규모 투자를 시행할 예정이다. 보안 기술·시스템 강화를 위한 투자액도 대폭 늘린다. 최고 수준 정보보호 인력을 영입하고 내부 전담인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. SK텔레콤은 국내 정보보호 생태계 활성화에도 기여할 계획이다. 100억원 규모의 정보보호 기금을 출연해 정보보호 관련 유수 대학과 연계한 인재육성과 산학연계 프로그램을 운영한다. 또한 유망한 정보보호 스타트업을 발굴·지원에도 힘을 쏟으며 인재·기술·산업 등 주요 요소가 선순환하는 데 기여할 것으로 기대하고 있다. 정보보호 관련 거버넌스도 개편에 나선다. SK텔레콤의 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상해 책임과 역할을 강화한다. 또한 이사회에는 보안 전문가를 영입하고, 회사 보안 상태를 평가·개선하는 레드팀을 신설하는 등 사이버 보안 체계를 강화해 나갈 예정이다. 이와 함께, SK텔레콤은 '제로 트러스트' 기반의 정보보호 체계를 구축한다. 제로 트러스트는 접속된 모든 대상에게 최소 권한을 부여하는 방식이다. 이를 통해 철저한 인증·권한 관리, 망 세분화, AI기반 통합보안관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 기술적 조치를 지속 이어갈 계획이다. 정보보호 체계뿐만 아니라 내·외부 검증 체계도 강화할 예정이다. 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관만 의무 시행 중인 개인정보 영향 평가도 적용할 예정이다. 또한 개인정보보호, 사이버 보안 등 학계 권위자와 사이버 수사 자문위원 등 업계 전문가들로 구성된 그룹 정보보호혁신특별위원회와 연계해 보안 검증 수준을 강화한다. 글로벌 최고 수준 화이트 해커들과 함께 정기적 모의 해킹을 통한 취약점 점검 및 개선 활동도 실시할 계획이다. 이화 함께, SK텔레콤은 최신 사이버 위협까지 대응 가능한 글로벌 최고 수준 모바일 단말 보안 솔루션 '짐페리움'을 SKT 가입 고객에게 1년간 무상 제공할 방침이다. 이 솔루션은 올 하반기부터 제공될 예정이다. 이번 사이버 침해 사고로 인한 유심 복제 피해를 보상하기 위한 '사이버 침해 보상 보증 제도'를 도입한다. 또한 사이버 침해 관련 보험 한도를 기존 10억에서 1천억원으로 확대했다.

2025.07.04 17:52진성우 기자

  Prev 281 282 283 284 285 286 287 288 289 290 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] SK, 美 AI 데이터센터 구축 검토…하이닉스 앞세워 인프라 확장 추진

몰카·부정시험 괜찮나…메타 AI 글래스, 궁금증 풀어보니

[AI는 지금] 美는 성능, 中은 수익화 속도전…韓 AI '독자 모델'만으론 역부족

"한국형 제조특화 로봇이 美·中 패권 뚫을 무기...피지컬 GPT 선도해야"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.