• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'네이버판매 | 텔레문의 Tway010 | 인스타그램 계정 판매방법 아이템매니아해킹아이디거래,Wgv'통합검색 결과 입니다. (2212건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야"

"이제는 중소기업도 사이버보안을 챙겨야합니다." 윤오준 중앙대 보안대학원 특임교수(전 국정원 3차장)는 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "보안은 실무자만의 업무가 아니라 기업 대표의 KPI여야 한다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 이날 기조강연(키노트)을 한 윤 교수는 국정원에서 사이버보안을 총괄하는 3차장을 맡아 2024년 2월부터 2025년 6월까지 1년 4개월간 근무했다. 보안이 남의 일이 아니라 중소기업의 핵심 생존 수단이라고 짚은 그는 "이제 보안이 얼마나 중요한가?를 묻는 것이 아니라 사고 이후에도 이 자리를 계속 유지할 수 있는가?를 물어야 할 중요한 시점"이라고 밝혔다. 이날 그는 ▲최근 국내외 사이버위협 동향 ▲주요 사이버보안 정책 동향 ▲중소기업의 보안 고려사항 등을 들려줬다. 2022년 일어난 SK와 카카오 IDC, 그리고 2023년 11월과 2025년 9월 일어난 정부 전산망 사고는 취약한 통신망 관리 민낮을 보여준다면서 "한번의 사고가 국가시스템을 멈출 수 있다"고 우려했다. 현재 진행중인 미국과 이란 전쟁을 언급하며 "사이버가 전쟁의 전주곡이 됐다. 전쟁 총성이 울리기전에 이미 키보드에서 시작됐다"고 해석했다. 이어 미국이 전 베네수엘라 대통령 마두로를 축출할때 원격으로 군사시설 인근 전력을 차단하는 등 "사이버기술이 전략 자산이 됐다"고 진단했다. 세계적 해커 국가인 북한도 언급했다. 북한의 방위산업 핵심기술 탈취가 증가했고, 공격방식도 변화, 과거 방산 대기업 위주에서 현재는 보안 취약 협력업체와 외주 서버, 이메일 계정을 공격한다는 것이다. 그러면서 "방산 보안은 개별 기업의 문제가 아니다. 생태계 전체의 문제로 인식해야한다"면서 "보안은 더 이상 특정 기업 문제가 아니고, 중소기업도 안전지대가 아니며 예외가 될 수 없다"고 강조했다. 북한은 생성형 AI를 활용해 기업 침투도 시도하고 있는데, 글로벌기업 크라우드스크라이커의 2025년 위협 헌팅 보고서에 따르면, AI에이전트가 새로운 공격 표면으로 부상해 AI시스템 방어가 보안의 핵심과제 중 하나로 부상했다. 윤 교수는 "현재의 전쟁은 '물리적 공간+사이버공간'으로 두 공간에서 동시에 진행된다"면서 "사이버 영역이 해양, 공중, 우주로 확장되면서 보안 영역도 덩달아 확대됐다. 연결 고리 취약점이 해커에게 다양한 공격 루트를 제공한다"고 말했다. 당국의 주요 사이버 정책 동향도 설명했다. AI시대를 맞아 기존의 망분리 정책이 한계에 봉착, 최근 국정원이 국가망 보안체계 개선책을 발표한 바 있다. 국정원은 AI기술과 데이터 활용 필요성 때문에 차등적 보안 통제를 적용, 보안성 확보와 원활한 데이터 공유의 동시 달성에 나섰다. 이번달 1일 국가사이버보안기본지침에 이를 반영한데 이어 데이터 분류 가이드라인도 연내 마련할 계획이다. 기존 경계기반 보안 모델도 한계에 봉착했다. 이에 대응, 제로트러스트 기반 상시 검증 체계를 마련하기 위해 지난 12월 가이드라인 2.0을 발표했다. 이외에 공급망 보안 강화와 함께 화이트 해커를 활용한 보안 취약점 신고 제도도 당국이 새로 도입할 예정이다. 윤 교수는 중소기업이 고려해야 할 보안 사항도 소개했다. 반복하는 5대 보안 실패로 ▲사고 발생 초기 은폐 및 보고 누락 ▲퇴사, 외주 인력 계정 미회수 ▲개발, 시험망 보안 통제 부재 ▲협력사 보안 수준 미검증 ▲위기시 작동하지 않는 DR(Disaster Recovery, 재해복구) 등을 지적하며 "기술적인 문제 보다 보안관리체계가 더 큰 문제다. 뚫린 곳은 언제나 가장 약한 연결고리가 있다"고 진단했다. 체크해야 할 보안 준수 사항도 제시했다. ▲협력사 보안 수준 체크 정례화 ▲관리자와 개발자 계정 관리 수준 ▲기술자료 반출 통제 방식 ▲사고발생시 보고와 의사결정 체계 ▲사고대응 및 DR 훈련을 들었다. 특히 그는 사이버 복원력 강화를 강조했다. "사고는 언제든 일어날 수 있다. 사고 예방이 70이라면 사고 수습 복원력은 100"이라면서 "복원력 강화는 부단한 교육 및 훈련과 유관기관의 신속한 정보 공유로 이뤄진다"고 밝혔다. 사이버복원력 예시도 들었다. 이에 따르면, 복구목표시간(RTO) 4시간, 복구목표시점(RPO) 1시간, 평균대응시간(MTTR) 2시간이다. 윤 교수는 "이제는 AI 대 AI로 승부해야 한다"면서 자율적인 AI보안 에이전트 활용과 보안운영팀의 역량을 확장해야 한다면서 "반복적인 보안 작업을 자동화하고, 탐지와 조사 대응 전 과정을 지원해야 한다"고 당부했다.

2026.05.23 20:11방은주 기자

[ZD e게임] 넷마블 '솔: 인챈트', 게임 자체를 휘두르는 '신권' 주목

넷마블이 신작 MMORPG '솔: 인챈트'의 정식 출시를 앞두고 구로 지타워에서 지난 20일 미디어 시연회를 진행했다. '리니지M' 출신 개발진이 모인 알트나인이 제작한 이 게임은, 이용자가 직접 신이 되어 세계를 통제한다는 파격적인 세계관을 내세웠다. 게임의 가장 큰 차별점은 단연 '신권' 시스템이다. 기존 MMORPG가 캐릭터의 전투력 상승과 영지 점령에 그쳤다면, '솔: 인챈트'는 게임사가 가지던 시스템 제어 권한 자체를 특정 이용자에게 이양하는 시도를 택했다. '신권'은 서버 단위의 '신', 월드 단위의 '주신', 전 서버를 통괄하는 '절대신'으로 나뉜다. 시연 빌드에서 체험한 '신권'은 상상을 초월했는데, 원하는 아이템을 즉각 생성하거나 광역 공격이나 디버프를 걸고, 몬스터를 임의로 소환하는 등 막강한 권능을 행사할 수 있었다. 심지어 '절대신'에 오르면 향후 업데이트 방향성이나 유료 상품 구성까지 결정할 수 있는 디렉터급 권한을 쥐게 된다. 개발사조차 '절대신'이 반대하면 업데이트를 강행할 수 없도록 설계해 파격적인 권력 쟁탈전을 예고했다. 이러한 '신'의 자리에 오르기 위한 핵심 지표는 게임 내 기본 재화인 '나인'의 소모량이다. 몬스터 사냥과 퀘스트로 얻는 '나인'은 단순한 성장 재화를 넘어, 경제 생태계를 굴리는 핵심 축으로 작용한다. 과금의 전유물로 여겨지던 '갓아머', '영체', '장신구' 등의 핵심 유료 아이템조차 '나인'으로 구매할 수 있다. 나아가 이를 추출해 확정 소환권 형태로 거래소에 되팔 수 있도록 허용해, 무소과금 이용자도 시간과 노력만 들이면 유료 재화를 확보할 수 있는 높은 자유도를 구현했다. 다계정 육성의 피로도를 낮춘 편의성 시스템도 돋보였다. '스쿼드 모드'를 활용하면 별도의 다중 클라이언트 접속 없이도 최대 3개의 캐릭터를 한 번에 조작하고 육성할 수 있다. 여기에 접속을 종료해도 캐릭터가 알아서 사냥을 이어가는 '무접속 플레이'를 24시간 무료로 지원해 일상생활과 게임의 병행 부담을 크게 줄였다. 화면 곳곳에 뜨는 붉은색 알림을 한 번의 터치로 모두 수령하는 일괄 보상 기능 역시 쾌적한 플레이 환경을 돕는다. 다만 언리얼 엔진 5를 활용한 그래픽은 모바일 크로스플레이를 고려한 탓인지 시각적으로 압도적인 인상을 주지는 못했다. 짧은 시연 시간상 초반 레벨업 동선이나 후반부 성장 난이도를 명확히 파악하기 어려운 점도 아쉬움으로 남는다. 무엇보다 막강한 '신권'이 수많은 이용자가 몰리는 라이브 서버에서 통제 불능의 부작용을 낳을지, 아니면 새로운 단위의 거대한 서사를 만들어낼지가 흥행의 최대 관건이 될 전망이다. '솔: 인챈트'는 다음 달 18일 정식 출시된다.

2026.05.23 19:51정진성 기자

[안광섭 AI 진테제] 구글, AI 워터마크도 장악하나

지난 화요일 구글 'I/O 202'6 키노트에서 순다르 피차이 CEO가 소개한 숫자 하나가 눈에 들어왔다. 구글 딥마인드가 개발한 AI 워터마크 기술 '신스아이디(SynthID)'가 지금까지 찍어낸 이미지·영상이 1000억 건, 오디오는 6만 년 분량에 달한다는 것이다. 같은 무대에서 OpenAI, 엔비디아, 카카오, 일레븐랩스(ElevenLabs)가 이 기술을 자사 제품에 적용하겠다고 발표했다. 경쟁사가 경쟁사의 워터마크를 자발적으로 채택하는 이례적인 장면이었다. "AI가 만든 콘텐츠에 표시를 남기자"는 논의는 3년 전부터 있었다. 그런데 이번 발표의 핵심은 워터마크 '기술'이 아니다. 필자가 보기에 이건 AI 콘텐츠 신뢰 인프라의 표준을 누가 쥐는가를 둘러싼 구조적 경쟁이다. 두 개의 신분증: C2PA와 SynthID AI 콘텐츠에 "이건 AI가 만들었다"고 표시하는 방법은 크게 두 갈래다. 첫째는 C2PA(Coalition for Content Provenance and Authenticity)다. 2021년 어도비, 마이크로소프트, BBC 등이 만든 개방형 표준으로, 콘텐츠 파일에 "누가, 언제, 어떤 도구로 만들었는지"를 메타데이터로 기록한다. 일종의 디지털 여권이다. 2026년 1월 기준 회원사가 6000곳을 넘었고, ISO 국제 표준으로도 승인됐다. 삼성 갤럭시 S25가 C2PA를 네이티브로 탑재한 최초의 스마트폰이었고, 구글 픽셀 10은 카메라 앱에 기본 내장했다. 문제는 이 여권이 쉽게 유실된다는 점이다. SNS에 사진을 올리면 플랫폼이 파일을 재압축하면서 메타데이터를 날려버린다. 인스타그램에 올린 사진, 카카오톡으로 보낸 이미지에 C2PA 정보는 남아 있지 않다. 여권을 발급해놓고, 공항에서 빼앗기는 셈이다. 둘째가 SynthID다. 구글 딥마인드가 2023년에 출시한 기술로, 이미지의 픽셀 자체에, 오디오의 파형 자체에 눈에 보이지 않는 워터마크를 새긴다. 파일을 자르든, 압축하든, 회전시키든 워터마크가 살아남도록 설계됐다. C2PA가 여권이라면, SynthID는 피부 아래 심은 마이크로칩에 가깝다. 그런데 지금까지 SynthID가 찍힌 1000억 건의 콘텐츠는 전부 구글 자체 서비스(Gemini, Imagen, Veo, NotebookLM 등)에서 나온 것이었다. 구글 바깥의 AI 콘텐츠에는 SynthID가 없었다. I/O 2026에서 바뀐 것이 바로 이 지점이다. 경쟁사가 줄을 서는 이유 OpenAI는 자사 이미지 생성 모델에 C2PA 메타데이터와 SynthID 워터마크를 동시에 적용하겠다고 발표했다. "벨트와 멜빵을 동시에 채우는 것"이라는 OpenAI의 표현처럼, C2PA가 상세한 맥락 정보를 제공하고 메타데이터가 유실됐을 때 SynthID가 최후의 신호로 남는 이중 구조다. OpenAI는 이미지의 C2PA·SynthID 워터마크를 확인할 수 있는 공개 검증 도구 '베리파이(Verify)'의 프리뷰도 함께 공개했다. OpenAI만이 아니다. 엔비디아는 자사 로보틱스·자율주행 파운데이션 모델 코스모스(Cosmos)에 SynthID를 적용했고, 카카오와 AI 음성 합성 기업 일레븐랩스도 합류했다. 구글은 이미 지난해 I/O 2025에서 SynthID 전용 검증 포털(SynthID Detector)을 공개한 바 있고, 이번에 검증 기능을 구글 검색과 크롬 브라우저로 확장했다. 렌즈(Lens), 서클 투 서치(Circle to Search)에서 "이 이미지 AI가 만든 거야?"라고 물으면 SynthID 여부를 확인해주는 구조다. SynthID 검증은 이미 전 세계에서 5000만 회 이상 사용됐다. 여기서 짚어볼 대목이 있다. C2PA는 개방형 컨소시엄 표준이다. 누구나 참여할 수 있고, 어떤 기업도 표준 자체를 소유하지 않는다. 반면 SynthID는 구글 딥마인드가 개발하고, 탐지 인프라를 구글이 운영하는 기술이다. 텍스트 워터마킹 코드는 2024년 오픈소스로 공개됐지만, 이미지·영상·오디오의 핵심 탐지 시스템은 구글이 쥐고 있다. 공개 API도 현재까지는 제공하지 않고 있다. 표준을 쥔 자가 인프라를 쥔다 필자가 이 뉴스를 보면서 떠올린 건 기술의 우열이 아니라 플랫폼 전략이었다. 기업 전략을 수립하면서 반복적으로 관찰해온 패턴이 있다. 기술 표준 경쟁에서 이기는 쪽은 '더 좋은 기술'이 아니라, 더 많은 곳에 깔리는 기술이다. 그리고 표준이 깔리면, 그 위에 올라가는 서비스 생태계를 표준 보유자가 설계하게 된다. 구글의 행보를 보면 이 패턴이 정확히 반복되고 있다. 1단계로 자체 생태계에 선탑재했다. Gemini, Imagen, Veo, NotebookLM 등 구글 AI 제품군 전체에 SynthID를 기본 적용해 1000억 건의 콘텐츠에 워터마크를 찍었다. 2단계로 핵심 파트너를 확보했다. 엔비디아, OpenAI, 카카오, 일레븐랩스와 파트너십을 맺어 SynthID의 적용 범위를 구글 바깥으로 확장했다. 3단계가 핵심인데, 탐지 인프라의 장악이다. SynthID를 '찍는 것'은 파트너에게 열어주지만, '찍혔는지 확인하는 도구'(SynthID Detector, 구글 검색, 크롬, Lens, Circle to Search)는 대부분 구글 서비스 위에서 돌아간다. 이 구조에서 워터마크를 '찍는 쪽'보다 '읽는 쪽'이 더 큰 권한을 갖는다. 모든 사람이 "이 콘텐츠 AI가 만든 거야?"라고 물을 때 거치는 관문이 구글이 되는 것이다. 검색이 정보의 관문이었던 것처럼, AI 콘텐츠 검증이 신뢰의 관문이 되는 구조다. 규제가 이 판을 가속...미국도 연방 차원 움직여 이 표준 확산에 강력한 가속기가 붙었다. EU AI Act(유럽연합 인공지능법)의 제50조가 올해 8월 2일부터 본격 시행된다. AI로 생성된 이미지, 영상, 오디오, 텍스트 등 모든 AI 생성물에 기계가 읽을 수 있는 표시(machine-readable marking)를 의무화하는 내용이다. EU 시장에서 서비스하는 모든 AI 기업이 대상이며, 본사가 어디에 있든 EU 사용자에게 콘텐츠가 도달하면 규제를 받는다. 위반 시 최대 1500만 유로 또는 전 세계 연매출의 3% 중 높은 금액이 과징금으로 부과된다. EU 집행위원회가 올해 3월 공개한 실행 규약(Code of Practice) 2차 초안은 메타데이터(C2PA 같은) + 임베디드 워터마크(SynthID 같은) + 선택적 핑거프린팅(콘텐츠의 고유 특징을 추출해 대조하는 방식)을 조합하는 다층 접근법을 권장한다. C2PA만으로는 견고성(robustness) 요건을 충족하기 어렵다는 판단이다. 메타데이터가 유실되는 환경이 너무 많기 때문이다. 결국 C2PA+SynthID 조합이 사실상의 규제 준수 패키지가 되고 있다. 미국에서도 연방 차원의 움직임이 있다. 2025년 4월 발의된 COPIED Act(콘텐츠 출처 보호 및 딥페이크 미디어 무결성법)는 미국 국립표준기술연구소(NIST)에 워터마크·출처 추적·합성 콘텐츠 탐지 표준을 개발하도록 지시하는 내용을 담고 있으며, 미국 사이버보안국(CISA)은 2025년 1월 자문을 통해 정부 및 핵심 인프라 미디어에 C2PA 채택을 권고했다. 규제가 만드는 구조적 효과가 있다. EU와 미국 양쪽에서 "AI 콘텐츠에 표시를 남겨라"는 의무 또는 강한 권고가 생기면, 기업들은 가장 빠르게 규제를 충족할 수 있는 도구 조합을 찾게 된다. 지금 그 조합이 C2PA+SynthID다. 규제가 기술 선택을 강제하고, 그 기술의 탐지 인프라를 보유한 구글에 생태계 권한이 집중되는 순환이 형성되고 있다. 다만 이 순환에서 빠지는 영역이 있다. 스테이블 디퓨전(Stable Diffusion), 플럭스(Flux) 같은 오픈소스 AI 모델이다. 누구나 로컬 환경에서 돌릴 수 있는 이 모델들에는 어떤 워터마크도 의무가 아니다. 자물쇠가 있는 문이 늘어날수록, 자물쇠 없는 문이 오히려 더 위험해지는 역설이다. "누가 검증하는가"를 먼저 물어야 OpenAI가 경쟁사의 워터마크를 채택한 건 기술력에 감복해서가 아니다. EU 규제 시한이 석 달도 안 남은 상황에서, SynthID+C2PA 조합이 가장 빠르게 규제를 통과할 수 있는 경로이기 때문이다. 그 결과, AI 콘텐츠 진위 판별 인프라의 권한이 구글에 집중되고 있다. 물론 반론도 짚어야 한다. SynthID 텍스트 워터마킹은 오픈소스로 공개됐고, 구글은 SynthID를 산업 표준으로 포지셔닝하고 있다. 그러나 이미지·영상·오디오의 탐지 인프라는 여전히 구글 생태계 안에 있으며, 공개 API도 제공되지 않는 상태다. 안드로이드가 그랬듯 '열린 듯 닫힌' 구조가 될지, 진정한 개방 생태계가 될지는 아직 판단하기 이르다. 확실한 것은 하나다. AI 시대에 "이 콘텐츠가 진짜인가?"라는 질문의 답을 누가 쥐느냐가, 앞으로의 생태계 권력 구조를 결정한다는 점이다. 다음에 AI로 만든 이미지를 보게 되면, "이걸 누가 만들었지?"보다 "이걸 누가 검증하지?"를 먼저 물어볼 필요가 있다. 그리고 그 질문의 답이 지금 이 순간 정해지고 있다.

2026.05.23 15:01안광섭 컬럼니스트

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담"

세일즈포스가 보안 정책을 강화하는 과정에서 일부 관리자 계정이 잠기거나 조직 접속이 차단되는 사례가 발생하고 있다. 지난해 잇단 보안 사고 이후 세일즈포스가 인증·접속 관리 체계를 강화하고 있지만, 일부 조치가 현장 운영에 부담을 주고 있다는 지적이 나온다. 22일 세일즈포스 전문 매체 SF벤에 따르면 세일즈포스는 최근 각 조직에 적용될 보안 변경 사항을 로그인 화면 상단 배너를 통해 안내하고 있다. 사용자는 배너 내 링크를 통해 자신의 조직에 예정된 보안 변경 사항을 확인할 수 있다. 문제는 일부 사용자가 변경 사항을 인지하기 전 계정 잠금이나 접근 차단을 겪었다는 점이다. SF벤은 비기업용 프라이버시 VPN이나 익명 VPN을 사용한 상태에서 세일즈포스에 접속한 뒤 계정의 접근이 차단되고 권한이 철회됐다는 사례가 링크드인 등 커뮤니티에서 공유되고 있다고 전했다. 실제 일부 사용자는 공용 와이파이 환경에서 보안 목적으로 익명 VPN을 사용해 세일즈포스에 로그인했으나, 이후 세일즈포스 접근 권한이 철회됐다. 관련 OAuth 토큰도 취소된 것으로 알려졌다. 해당 사용자는 세일즈포스에 전화로 문의해 케이스를 등록한 뒤 접근 복구 절차를 밟아야 했다. 또 다른 사례에서는 특정 샌드박스에 관리자가 1명뿐인 상황에서 해당 관리자 계정이 잠겼다. 이 경우 내부에서 즉시 사용자를 동결 해제하거나 접근 권한을 복구하기 어려워 외부 지원 절차에 의존해야 하는 문제가 발생했다. 세일즈포스 커뮤니티에서는 보안 강화 필요성에는 공감하면서도 적용 방식이 다소 급격했다는 반응이 나온다. VPN은 공용 네트워크 이용 시 보안을 위해 널리 쓰이는 도구지만, 일부 환경에서는 익명 VPN 사용이 의심 접속으로 분류될 수 있기 때문이다. 기업용 VPN을 운영하지 않는 중소 고객사나 개인 개발자, 독립 관리자에게는 혼선이 커질 수 있다는 지적도 제기된다. 특히 1인 관리자 체계로 운영되는 조직은 영향이 클 수 있다는 의견도 나왔다. 세일즈포스 관리자 계정이 1개뿐인 조직이나 샌드박스에서 해당 계정이 동결되면, 내부에서 계정 상태를 복구할 대체 관리자가 없어서다. 이 경우 세일즈포스 지원 채널을 통해 복구 요청을 해야 해 업무 중단 시간이 길어질 수 있다. OAuth 토큰 철회도 운영 부담으로 이어질 수 있다. 의심 접속으로 판단돼 사용자 접근 권한과 함께 관련 OAuth 연결이 끊기면 외부 애플리케이션, 자동화 도구, 개발·테스트 환경 연동에도 영향을 줄 수 있다. 단순 로그인 문제가 아니라 운영·개발 프로세스 전반의 장애로 확대될 수 있다는 우려가 나오는 이유다. 이번 논란은 세일즈포스가 2026년 보안 로드맵을 강화하는 과정에서 불거졌다. 세일즈포스는 지난해 자사 플랫폼을 이용하는 고객사를 겨냥한 데이터 탈취 캠페인과 연결 앱 보안 논란 이후 인증, 접속 정책, 연결 앱 보안 등을 강화하고 있다. 피싱 방지 다중인증(MFA), 의심 접속 차단, OAuth 관리 개선 등이 주요 변화로 거론된다. 다만 현장에선 보안 강화 조치와 함께 복구 절차나 예외 대응 체계도 보완돼야 한다는 목소리가 나온다. 특히 관리자가 한 명뿐인 조직에서는 계정 잠금 전 추가 확인 절차나 긴급 복구 수단이 필요하다는 의견이 제기되고 있다. SF벤은 기업들이 우선 조직당 최소 2명 이상의 세일즈포스 관리자를 지정하는 방안을 권고했다. 관리자 1명이 접근 권한을 잃더라도 다른 관리자가 계정 상태를 확인하거나 복구 절차를 진행할 수 있도록 해야 한다는 것이다. 샌드박스 환경 역시 임시 테스트용이라도 백업 관리자를 추가하는 것이 필요하다고 봤다. 익명 VPN 사용에 대한 내부 가이드도 점검 대상이다. 세일즈포스 접속 시 개인용 익명 VPN을 사용하는 관리자나 개발자가 있다면 기업용 VPN, 허용 IP, 조건부 접근 정책 등 조직 차원의 기준을 마련할 필요가 있다. 특히 개발자 에디션이나 샌드박스처럼 관리자가 제한적인 환경에서는 접속 방식에 대한 사전 안내가 요구된다. 샌드박스 운영 방식도 점검 대상이다. SF벤은 샌드박스를 메타데이터 저장소처럼 사용하는 것은 바람직하지 않다고 봤다. 접근 차단이 발생할 경우 개발 중인 설정이나 변경 사항을 확인하기 어려워질 수 있는 만큼, 이를 코드 저장소와 자동 배포 체계로 별도 관리할 필요가 있다고 설명했다. 업계에선 세일즈포스의 보안 강화 흐름 자체는 계속될 것으로 보고 있다. AI 기반 자동화, 연결 앱, 원격 접속 환경이 확산되면서 인증 정보와 접속 경로 관리 중요성이 커지고 있어서다. 그러나 보안 정책 적용 과정에서 관리자 잠금, 연동 중단, 샌드박스 접근 장애 같은 부작용을 줄이는 것이 과제로 떠오르고 있다. SF벤은 "2025년 침해 사고와 신뢰 하락 이후 세일즈포스가 보안을 진지하게 다루는 점은 안심할 만하다"면서도 "익명 VPN과 피싱 방지 MFA를 둘러싼 롤아웃 세부 사항은 우려된다"고 말했다.

2026.05.22 12:08장유미 기자

"SNS, 美 교육 현장 무너뜨렸다"…메타, 관련 소송 합의

메타가 사회관계망서비스(SNS) 중독성이 미국 교육 현장을 무너뜨리고 공립학교들이 정신건강 위기에 대응하기 위해 막대한 자원을 투입하게 만들었다는 소송에서 합의에 도달했다. 21일(현지시간) 블룸버그 등 외신에 따르면 원고 측 변호인들은 공동 성명을 통해 “브레시트 카운티 교육구가 제기한 메타 관련 청구와 스냅, 틱톡, 유튜브에 대한 청구도 해결됐다”고 말했다. 이들은 “현재 목표는 소송을 제기한 나머지 1200개 학교구를 위한 정의 실현에 있다”고 덧붙였다. 메타는 내달 관련 재판을 앞두고 있던 마지막 피고로, 앞서 스냅과 유튜브, 틱톡은 일주일 전 이미 합의를 마쳤다. 메타 합의 조건은 공개되지 않았지만, 블룸버그 인텔리전스는 추가로 제기된 학교구 소송까지 포함할 경우 기술 기업들이 직면할 수 있는 이론상 집단 배상 규모가 최대 4000억 달러(약 602조 2000억원)에 달할 수 있다고 추산했다. 메타 측 대변인은 “이번 사건을 원만히 해결했다”며 “청소년 계정과 같은 보호 기능을 구축해 청소년들이 온라인에서 안전하게 활동할 수 있도록 하고 부모들이 가족을 지원할 수 있는 간단한 통제 기능을 제공하는 기존 노력을 계속 이어갈 것”이라고 밝혔다. 이번 브레시트 교육구 사건은 기술 기업들이 첫 시험 재판 사례로 여긴 사건이었다. 특히 올해는 아동 안전 관련 소송에 휘말린 기술 기업들에게 분주한 한 해이기도 했다. 메타와 구글은 지난 1월 로스앤젤레스에서 청소년 SNS 중독과 관련한 첫 개인 상해 소송 재판에 출석했다. 배심원단은 두 회사가 이용자를 플랫폼에 계속 머물게 하기 위해 설계된 제품으로, 20세 여성에게 피해를 입혔다고 판단해 총 600만 달러(약 90억원)의 손해배상을 명령했다. 해당 소송에 포함됐던 틱톡과 스냅은 재판 직전 합의했다. 메타는 지난 3월 뉴멕시코주에서 제기된 별도 소송에서도 패소했다. 당시 배심원단은 메타가 아동을 충분히 보호하지 못했다고 판단해 3억7500만 달러(약 5646억원)의 배상 책임을 부과했다. 이번 합의로 메타 경영진들은 내달 열릴 예정이었던 재판에서 증언할 필요는 없어졌지만, 수십 개 법무장관들이 제기한 또 다른 소송은 오는 8월 시작된다. 메타가 패소할 경우 플랫폼 운영 방식 자체를 바꿔야 할 가능성도 있다. 수전 리 최고재무책임자(CFO)는 “청소년 관련 이슈에 대한 규제가 계속 강화되고 있고, 올해 미국에서 추가 재판이 예정돼 있다”며 “결국 상당한 손실로 이어질 수 있다”고 언급했다.

2026.05.22 09:23박서린 기자

두나무, 가상자산 바이브코딩 지침 '업비트 스킬' 출시

업비트를 운영하는 두나무는 인공지능(AI)에 자연어로 명령해 업비트 애플리케이션 프로그래밍 인터페이스(API) 기반 CLI(텍스트로 하는 명령줄 인터페이스) 기능을 사용할 수 있는 '업비트 스킬'을 출시했다고 22일 밝혔다. 최근 AI를 활용해 자연어로 코드를 작성 및 수정하는 '바이브 코딩' 확산에 이어, 투자와 거래 영역에서도 AI 에이전트와 API를 활용한 '바이브 트레이딩'이 주목받고 있다. 업비트는 안정적인 바이브 트레이딩 환경을 지원하기 위해 '업비트 스킬'을 선보였다. 업비트 스킬은 클로드 코드, 커서, 코덱스 등 스킬을 지원하는 AI 코딩 에이전트 환경에서 활용할 수 있는 참조 지침 및 리소스 모음이다. AI 에이전트가 업비트 CLI 사용법을 참고해 시세 조회, 잔고 확인, 주문, 입출금 조회 등 다양한 작업을 할 수 있도록 돕는다. 프롬프트가 채팅 방식으로 AI에 요청하는 일회성 지시문이라면, 스킬은 AI가 반복 업무를 수행할 때 참고할 절차, 규칙, 예시, 도구 사용법 등을 미리 묶어 둔 확장형 업무 매뉴얼에 가깝다. 스킬을 활용하면 이용자는 복잡한 API 명령 구성이나 서비스별 규칙 적용을 자연어 기반으로 수행할 수 있다. 예를 들어 스킬을 지원하는 AI 에이전트 환경에서 “KRW-BTC 현재가 조회해줘”, “내 업비트 잔고를 확인해줘”, “BTC 1만원 시장가 매수 테스트 명령을 만들어줘”와 같은 자연어 요청을 입력하면, AI 에이전트가 적절한 CLI 명령 구성을 제안하거나 실행을 보조하게 된다. 업비트 스킬은 ▲현재가·호가·체결·캔들·마켓 목록 등 시세 조회 ▲잔고 등 계정정보 조회 ▲주문 생성·조회·취소 및 주문 테스트 등 주문 보조 ▲입금 주소 조회 및 출금 정보 확인 등 입출금 보조 ▲계정주 확인이 필요한 입금 건에 대한 트래블룰 검증 보조 등을 지원한다.

2026.05.22 08:57홍하나 기자

줌, 코덱스·클로드에 회의 맥락 심는다…AI 업무 자동화 공략

줌이 회의·협업 데이터를 외부 인공지능(AI) 워크플로우로 연결하는 범위를 넓힌다. 오픈AI 코덱스, 앤트로픽 클로드 등에서 줌 AI 컴패니언이 생성한 회의 요약·녹취록·노트·액션 아이템을 활용할 수 있도록 해 기업 내 대화 맥락을 업무 자동화와 개발 환경으로 확장한다는 구상이다. 줌 커뮤니케이션스는 모델 컨텍스트 프로토콜(MCP) 서버 기능을 확장하고 자사 대화 인텔리전스, 에이전틱 검색, 플랫폼 기능을 일부 지원되는 서드파티 AI 도구 및 워크플로우와 연동한다고 21일 밝혔다. 이번 확장은 줌 AI 컴패니언이 생성한 회의·협업 인사이트를 기업이 사용하는 외부 AI 환경에서도 활용할 수 있도록 하는 것이 핵심이다. 기업은 지원되는 AI 플랫폼에서 회의 요약, 녹취록, 녹화, 노트, 액션 아이템, 협업 기록 등에 접근할 수 있다. 줌은 이를 통해 AI 워크플로우의 한계로 꼽히는 '맥락 단절' 문제를 줄인다는 전략이다. 기존 에이전틱 워크플로우는 문서, 애플리케이션, 기록 시스템 등에 흩어진 정보를 각각 찾아야 해 업무 흐름이 파편화되기 쉽다. 의사결정, 고객 요구사항, 업무 약속, 절충 사항 등이 실제로 논의되는 회의 맥락이 빠질 경우 AI가 내놓는 결과물의 실무 활용도도 떨어질 수 있다. 줌은 MCP 서버 확장으로 대화 인텔리전스와 엔터프라이즈 데이터를 외부 AI 도구에 연결한다. 줌 미팅, 줌 챗, 줌 폰, 줌 캔버스뿐 아니라 세일즈포스, 워크데이, 서비스나우 등 10개 이상 연결된 서드파티 플랫폼의 조직 데이터를 기반으로 검색할 수 있도록 했다. 새 에이전틱 검색 기능은 회의·협업 기록과 기업 시스템 데이터를 함께 활용하는 방식이다. 세일즈포스 계정 정보, 워크데이 직원 기록과 잔여 휴가 정보, 서비스나우 티켓 및 사고 데이터 등을 AI 환경에서 조회하고 답변 생성에 반영할 수 있다. 줌은 향후 몇 달 동안 추가 통합 기능도 순차 제공할 예정이다. 개발자 업무 환경과의 연동도 강화했다. 줌은 오픈AI 코덱스용 신규 플러그인을 도입해 회의 인텔리전스를 AI 코딩 환경으로 확장한다. 개발자는 줌 미팅 요약, 통화 및 회의 녹취록, 녹화, 노트, 에이전틱 검색 기능에 안전하게 접근할 수 있다. 이를 통해 개발팀은 회의에서 논의된 결정 사항을 문서화, 작업 추적, 자동화 워크플로우에 바로 반영할 수 있다. 프로젝트 업데이트를 생성하거나 실제 논의된 내용을 기반으로 자동화 작업을 구성하는 식이다. 회의 이후 내용을 다시 정리하는 데 드는 시간을 줄이고 실행 속도를 높이는 데 초점을 맞췄다. 개인 회의 인텔리전스 기능인 '마이 노트'도 외부 AI 플랫폼으로 확장된다. 사용자는 클로드, 챗GPT 등 다양한 AI 플랫폼에서 노트, 요약, 액션 아이템을 확인하고 활용할 수 있다. 마이 노트는 줌 미팅, 마이크로소프트 팀즈, 구글 미트, 대면 회의까지 지원하도록 설계된 AI 기반 개인 노트 도구다. 회의 내용을 기록하는 데 그치지 않고 대화를 정리해 실행 가능한 다음 단계로 전환하는 기능을 제공한다. 줌은 이번 확장을 통해 고객 정보를 이동하거나 복제하지 않고도 업무가 이뤄지는 AI 시스템 안으로 조직 맥락을 가져올 수 있다고 설명했다. 회의 데이터는 줌 플랫폼 전반에 적용되는 보안, 개인정보 보호, 접근 제어 정책에 따라 관리된다. 이번 MCP 서버 확장은 회의에서 생성된 대화와 인사이트를 실제 업무 실행으로 연결하려는 줌의 '시스템 오브 액션' 전략과 맞닿아 있다. 줌은 회의·협업 데이터가 회의 안에 머무르지 않고 기업이 사용하는 다양한 AI 환경에서 업무 맥락으로 활용되도록 개방형 생태계를 넓히고 있다. 브렌던 이텔슨 줌 최고생태계책임자는 "AI 워크플로우는 실제 조직 맥락을 기반으로 작동할 때 훨씬 더 강력해진다"며 "이번에 확장된 MCP 기능은 대화 인텔리전스, 협업 기록, AI 플랫폼 기능을 다양한 AI 환경에서도 활용할 수 있도록 지원하며 개발자와 조직이 보다 맥락을 잘 반영한 워크플로우와 사용자 경험을 구축할 수 있게 한다"고 말했다.

2026.05.21 17:43장유미 기자

KT, 대학생 공익 캠페인 '민트크루' 참여자 모집

KT는 대학생 오프라인 캠페인 프로그램 'YF 민트크루' 참여자를 모집한다고 21일 밝혔다. 민트크루는 KT 대학생 마케터그룹 Y퓨처리스트가 기획과 운영을 맡는 참여형 프로그램이다. 대학생이 팀을 이뤄 사회에 기여할 수 있는 공익 활동을 스스로 기획하고 실천하는 캠페인 형태로 운영된다. KT는 이달 말부터 다음 달까지 총 5개의 크루를 순차적으로 모집, 운영하고, 환경, 지역, 문화 등 일상과 맞닿은 주제를 중심으로 캠페인을 전개할 계획이다. '휴휴자적' 크루는 번아웃을 겪는 청년의 마음 건강을 주제로 한 웰니스 캠페인이다. 숲길 산책을 통해 휴식과 회복의 시간을 제공하며, 오는 29일 서울 안산 자락길에서 진행된다. '도도독' 크루는 독도에 대한 관심을 환기하기 위한 캠페인이다. Z세대에 익숙한 생일카페 문화를 활용한 '독도 생일카페' 콘셉트의 팝업 형태로 운영되며, 오는 30일부터 31일까지 홍대 KT애드샵플러스 매장에서 진행된다. '다줍자' 크루는 20대 야구 팬덤 문화를 긍정적으로 확산하기 위한 캠페인이다. 야구 응원과 플로깅을 결합한 '놀로깅' 활동으로 구성되며, 다음 달 말 수원 KT위즈파크에서 진행된다. '와이웨이(런트립)' 크루는 국내 소도시를 러닝으로 경험하며 지역의 매력을 발견하는 체험 프로그램이다. 평창 일대를 달리며 자연 경관을 즐기고 지역 상권을 이용하는 등 로컬 소비 활동과 연계해 지역 활성화에 기여하는 방식으로 운영되며, 다음 달 말 진행된다. 'Y시즈너스' 크루는 인천 동구 배다리 헌책방 거리를 중심으로 지역의 역사와 문화를 기록하는 캠페인이다. 대학생이 직접 거리를 걸으며 기록 활동에 참여하는 방식으로 진행되며, 다음 달 말 운영된다. 각 크루의 참여 모집과 세부 일정은 KT 20대 전용 플랫폼 'Y박스' 앱과 KT Y 공식 인스타그램을 통해 차례대로 안내된다. 김영걸 KT 커스터머사업본부장은 “KT Y 브랜드는 '있는 그대로 빛나는 Y'라는 슬로건 아래 대학생이 직접 기획하고 참여하는 활동을 지속적으로 지원해 왔다”며 “앞으로도 20대 대학생들이 자신만의 방식으로 사회에 긍정적인 변화를 만들어갈 수 있도록 다양한 기회를 확대해 나가겠다”고 말했다.

2026.05.21 16:52홍지후 기자

"랜섬웨어 공격, 협박 아닌 '탈취'가 목적"

"랜섬웨어 피해액이 줄었다고 해서 안전해진 것은 결코 아닙니다. 랜섬웨어 공격 동향을 보면 단순 협박을 넘어 데이터를 탈취해 유출하는 데 목적을 두고 있습니다. 사이버 공격 피해액 상위권을 차지한 공격 유형을 보면 모두 데이터 유출 관련 내용입니다. 랜섬웨어 이면에는 내부 정보 유출이라는 더 직접적이고 효과적인 범죄 수단이 숨어 있습니다." 안랩 사이버시큐리티센터장을 맡고 있는 박태환 안랩 본부장은 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 세션 발표를 통해 이같이 강조했다. 기업 내부 데이터, 개인정보 등을 탈취해 거래하는 행위가 랜섬웨어 생태계에 깊에 뿌리내려 있으며, 가장 수익성이 높은 범죄로 자리 잡았다는 지적이다. 박 본부장은 이날 미국 연방수사국(FBI)의 연례보고서를 인용해 사이버 공격 유형별 피해액을 산출한 결과를 바탕으로 랜섬웨어의 위험성에 대해 발표했다. FBI 보고서에 따르면 랜섬웨어 피해액은 로맨스 스캠, 피싱 등 범죄보다 피해액이 낮아 전체 유형 중 가장 낮은 수준을 기록했다. 그러나 최근 3년간 랜섬웨어 피해 건수는 우상향하는 추세다. 박 본부장은 "안랩 시큐리티센터는 2013년부터 매주 랜섬웨어 피해 건수를 집계하고 있는데, 연 피해 건수를 기준으로 보면 한 해도 랜섬웨어 피해 건수가 줄어들지 않았다"고 설명했다. 박 본부장은 이날 킬린(Qilin), 아키라(Akira), 더젠틀맨(The Gentleman) 등 주요 랜섬웨어 그룹들의 공격이 더욱 활발해지고 있다고 강조했다. 이어 이같은 랜섬웨어 그룹의 공격 기법에 일일이 대응할 것이 아니라, 어느 랜섬웨어 그룹이든 국내 기업을 타깃으로 삼고 있다고 생각하고 대해야 한다고 역설했다. 그는 "랜섬웨어 조직들은 이제 그룹화, 조직화돼 있으며, 돈만 된다고 하면 공격에 투입한다"며 "악성코드 개발, 실제 공격 수행, 데이터 유출 등 각 분야별로 분업화했다. 심지어 다크웹 등을 통해 각 분야별로 채용에 나서기도 한다"고 밝혔다. "랜섬웨어 '막는' 시대 끝났다…데이터 복원 설계 갖춰야" 이날 세션 발표에서 김기문 한국인터넷진흥원(KISA) 팀장도 '랜섬웨어 대응, 우리는 제대로 가고 있는가?'를 주제로 발표했다. 김 팀장은 이날 랜섬웨어가 인공지능(AI)을 만나 공격이 진화되고 있다고 강조했다. 그는 "악성코드를 자동 생성하고 랜섬웨어 몸값 협상도 AI가 한다. 어떤 것을 협박해야 할지 우선순위도 AI가 분배한다"면서 "자동화된 공격으로 랜섬웨어 피해는 기하급수적으로 늘어나고 있다"고 진단했다. 그는 이어 "중소기업이 랜섬웨어 공격에 더 취약하다"라며 "투자가 부족하고 탐지 및 대응이 느린데 다 보안 전담 인력도 없다. 이에 랜섬웨어 최우선 표적이 중소기업"이라고 지적했다. 아울러 김 팀장은 최근 랜섬웨어의 5가지 공격 특징과 각각 해결책을 제시했다. 김 팀장이 제시한 랜섬웨어 특징은 ▲탐지 우회 ▲인증 우회 ▲솔루션 각 사각지대를 노린 공격 ▲백업 선 삭제 ▲재감염 루프 등이다. 먼저 공격자들은 AI 기반으로 변종 랜섬웨어를 자동 생성하거나, LotL 등 정상 프로그램으로 위장한 공격을 실행하는 것으로 나타났다. 이에 대응해 조직들은 행위 기반 탐지, 다층방어, 자동격리 등 조치가 필요하다고 김 팀장은 강조했다. 이어 반복 인증을 요청하면서 사용자의 혼선을 유도해 랜섬웨어 공격을 시도하거나, 정상 계정을 탈취한 후 합법적으로 침투하는 공격 유형도 탐지되기 때문에 '피싱 레지스턴트' 인증, FIDO2 기반의 인증 절차가 필요하다고 밝혔다. 조직이 도입한 수많은 보안 솔루션으로 인해 수많은 경보가 울려 실제 담당자가 실제 위협을 놓치는 구조적인 문제도 선결과제로 꼽혔다. 김 팀장은 통합 관제, 마이크로세그멘테이션(네트워크 세분화), 경보 자동화 민 우선순위 분류가 필요하다고 짚었다. 아울러 공격자들이 백업 데이터를 무력화하기 대문에 오프라인 백업의 중요성은 물론, 재감염을 방지하기 위해 불변 백업, 다중 복구 시점(PITR) 등의 중요성도 거듭 강조했다. 김 팀장은 "5가지 항목을 한 번에 적용하기란 쉽지 않다. 1~3년 단계별 실행 로드맵을 마련하고 3년차에는 제로트러스트를 완성할 수 있어야 한다"며 "이같은 대응 방안을 적용하면 랜섬웨어 복구 시간도 21일에서 하루로, 재감염율도 70%에서 10% 정도로 낮출 수 있다"고 밝혔다. 그는 "KISA는 최근 랜섬웨어 대응팀을 신설해 복구 도구를 개발하고 있으며, 랜섬웨어 신고 시 대응을 지원한다. 중소기업 지원을 위해서도 IoC(침해지표) 등을 공유해 빠르게 차단할 수 있도록 지원하고 있다"며 "이제는 랜섬웨어 공격을 막는 시대는 끝났다. 회복하는 시대로 전면 개편해야 하며, 사후 탐지에서 선제 격리 체제로, 솔루션 확장 체제에서 데이터 복원 설계를 갖춰 나가야 한다"고 말했다.

2026.05.21 16:43김기찬 기자

"처음엔 계산기였는데"…애플 심사 통과 후 '사기 앱' 돌변한 6만개 정체는?

애플이 운영하는 '앱스토어(App Store)'가 지난해에만 22억 달러(약 3조원) 규모의 부정 의심 거래를 차단한 것으로 나타났다. 첨단 인공지능(AI) 기술과 전문가 검토를 결합한 다층적 보호 체계를 통해 진화하는 디지털 사기 수법에 전방위적으로 대응한 결과다. 21일 애플에 따르면 앱스토어가 지난 6년간 방지한 부정 의심 거래 총액은 112억 달러(약 15조 3000억원)를 넘어섰다. 애플은 사용자와 개발자를 보호하기 위해 머신러닝 기술을 고도화하고 악성 소프트웨어 배포를 선제적으로 막아왔다. 현재 앱스토어는 175개 스토어프론트에서 매주 8억 5000만 명 이상의 방문자를 맞이하는 규모로 성장했다. 지난해 애플 시스템이 차단한 부정 소비자 계정 생성 시도는 11억 건에 달한다. 부정 행위 및 오용이 확인돼 추가로 비활성화된 소비자 계정도 4040만 개에 이른다. 또 생태계 교란을 막기 위해 부정행위 우려가 있는 개발자 계정 19만 3000개를 정지하고, 13만 8000건의 개발자 등록을 거부하는 등 엄격한 진입 장벽을 유지했다. 불법 복제 스토어에 대한 단속도 강화했다. 애플은 지난해 멀웨어, 사행성 및 음란성 앱, 기존 합법 앱을 무단 복제한 버전 등 총 2만 8000개의 불법 앱을 탐지해 차단했다. 최근 한 달 동안에만 앱스토어 외 외부 채널에서 불법 앱을 설치·실행하려는 시도 290만 건도 막아냈다. 애플의 앱 리뷰(App Review) 팀은 고도화된 AI 개발 도구 등장으로 급증한 앱 승인 요청을 처리하기 위해 시스템을 대폭 개선했다. 지난해 총 910만 건 이상의 앱 승인 요청을 검토해 30만 6000명의 신규 개발자의 플랫폼 진입을 지원했다. 반면 가이드라인을 준수하지 않은 200만 건 이상의 앱 승인 요청은 거부됐다. 이 중에는 신규 앱 120만 개와 앱 업데이트 80만 건이 포함된다. 특히 초기에는 일반 게임이나 계산기 앱으로 승인받은 뒤 심사 이후 금융 사기 목적으로 소프트웨어를 변경하는 기만적 '유인 상술' 앱 5만 9000개를 적발해 삭제했다. 이 외에도 다른 앱을 복제하거나 스팸으로 판명된 앱 37만 1000건, 숨겨진 기능이 포함된 앱 2만 2000건, 개인정보 보호 위반 앱 44 3000건이 승인 거절 명단에 올랐다. 베타 테스트 서비스인 테스트플라이트(TestFlight)에서도 부정 행위나 보안 우려로 250만 건 이상의 앱 제출을 차단했다. 앱 선택의 기준이 되는 평점과 리뷰의 무결성도 확보했다. 애플은 지난해 처리한 13억 건의 평점·리뷰 중 선제적 탐지 도구를 통해 1억 9500만 건에 달하는 허위·부정 리뷰를 게시 전에 차단했다. 검색 결과를 왜곡하는 기만적인 앱 7800개는 검색 결과에서 노출 제외했고, 1만 1500개 앱은 차트 표시를 제한했다. 결제 보안 측면에서도 가시적인 성과를 냈다. 머신러닝 모델을 활용해 도난당한 신용카드 540만 장 이상이 부정 구매에 사용되는 것을 막았으며, 사기 연루 가능성이 높은 약 200만 개의 사용자 계정을 거래 불가 조치했다. 현재 전 세계 68만 개 이상의 앱이 애플의 보안 결제 기술을 적용 중이다. 가족 단위 사용자를 위한 안전장치도 지속 운영한다. 아동용 가이드라인을 위반한 5000개 이상의 앱이 어린이 카테고리에 진입하는 것을 차단했으며 스크린 타임 및 '구입 요청' 기능을 통해 부모가 자녀의 앱 이용을 안전하게 관리할 수 있도록 지원하고 있다. 애플 측은 "사용자에게는 안전하고 신뢰할 만한 공간을 제공하고, 개발자에게는 성장할 수 있는 활발한 시장을 제공한다는 것이 앱스토어의 핵심 원칙"이라며 "앞으로도 앱 탐색의 품질과 보안을 지키기 위한 노력을 지속해 최고의 마켓플레이스 환경을 유지하겠다"고 밝혔다.

2026.05.21 15:31장유미 기자

이하늘 소프트스퀘어드 "부산은 AI 배포·운영·검증까지 가능한 도시"

“부산은 AI를 소비하는 도시를 넘어, AI를 배포·운영·검증까지 가능한 도시가 될 수 있습니다” 부산 기반 개발 AI MSP(Managed Service Provider) '그릿지'를 운영하는 소프트스퀘어드 이하늘 대표는 하정우 부산 북구갑 국회의원 보궐선거 후보가 주최한 AI 스타트업 간담회에서 부산형 AI 현장 적용 모델을 제안했다고 21일 밝혔다. 지난 19일, 하정우 후보 선거사무소에서 열린 이번 간담회는 최근 하 후보가 발표한 AI 교육 1번지, 서부산 AI 테마밸리, AI 시니어케어, AI 상권혁신 등 AI 공약의 후속 실행 방안을 논의하는 차원에서 마련됐다. 이하늘 대표를 비롯해 부산 지역 AI 업계 스타트업 대표들이 다수 참석한 가운데 AI 인재, 지역 일감, 데이터 개방, 보안형 AI 인프라, 지역 스타트업 참여 구조 등 다양한 AI 정책 의견이 오고 갔다. 이 자리에서 이하늘 대표는 ▲소버린AI의 현장 적용 방안 ▲AI 청년 인재 문제 해결책 ▲AI개발 인력 매칭 ▲AI 교육 실행안 등 다양한 영역에 있어 당장 도입이 가능한 현장형 정책들을 다수 제안했다. 이 대표는 “부산 기업의 AI 활용이 단순한 계정 보급이나 일회성 교육에 그쳐서는 안 된다”며 “AI 시스템 도입 지원, 업무 컨설팅, 사용률 및 성과 관리까지 함께 제공해야 실제 효능감이 생길 것“이라고 말했다. 이어 “부산 기업들을 대상으로 AX를 지원하면서 느낀 점은 최신 AI 도구에 대한 체감 활용도가 아직 충분하지 않다는 것“이라며 “AI는 이제 단순 프롬프트 활용을 넘어, AI와 함께 일하고 때로는 AI의 제안을 받아 업무를 수행하는 단계까지 교육에 반영돼야 한다”고 덧붙였다. 또 “글로벌 빅테크 AI와 국산 소버린AI를 대립적으로 볼 것이 아니라, 기업 업무 특성과 데이터 성격에 따라 보안, 비용, 한국어 문서 처리, 지역 행정·상권 데이터 활용 구간에서 국산 소버린AI를 우선 적용하는 방식으로 균형을 찾아야 한다”고 강조했다. 이 대표는 “부산이 AI를 단순히 소비하는 도시를 넘어 AI를 기업 현장에 배포하고 운영하며 검증하는 도시로 성장하려면 실제 업무에 정착시킬 수 있는 지역 기반 AI MSP와 스타트업 생태계가 필요하다”고 역설했다. 이날 간담회에서는 부산 스타트업이 공공·민간 AI 실증사업에서 실질적인 실행 주체가 돼야 한다는 제안도 나왔다. 행사에 참가한 스타트업 대표들은 부산 지역 정부사업 및 과제를 대기업이나 서울 유망 스타트업들이 페이퍼컴퍼니를 내고 사업을 가져가는 경우가 더러 있다고 지적했다. 참석자 중 한 대표는 "부산에 실제 고용 인원을 일정 수준 이상 두고 운영하는 기업을 우대하는 기준을 둬 AI 업무 정착 운영은 부산 스타트업들을 대상으로 공모를 통해 참여할 수 있게 설계해야 한다"면서 "운영 주체가 된 지역 기업들은 양질의 레퍼런스를 쌓고 입주기업도 실제 업무 효율을 높일 수 있을 것“이라고 말했다. 이에 하정우 후보는 “직접 겪고 느낀 디테일한 현장의 문제들을 알게 해주셔서 감사하다”고 답했다.

2026.05.21 10:37백봉삼 기자

CU, 산림청과 '라면 국물 제로' 캠페인 진행

CU가 22일 '국제 생물다양성의 날'을 맞아 산림청과 함께 산행 중 발생하는 환경 오염을 줄이고 자연 보호 인식을 높이기 위한 '라면 국물 제로 캠페인'을 전개한다고 21일 밝혔다. 최근 관악산 정상 인근 웅덩이에 버려진 라면 국물과 쓰레기 사진이 SNS상에 퍼지며 올바른 산행 문화에 대한 사회적 관심도 높아지고 있다. CU는 산림청과 손잡고 등산객들이 간편하게 라면 국물을 처리할 수 있도록 액체 흡수제 '매직밤(Magic Bomb)'을 무료 배포하는 캠페인을 기획했다. 매직밤은 남은 국물에 넣으면 액체를 젤 형태로 굳혀 일반 쓰레기로 폐기할 수 있도록 돕는 휴대용 국물 응고제다. 라면 국물뿐 아니라 음료, 국물류 등에도 활용 가능해 산행 중 발생하는 액체성 음식물 쓰레기를 위생적으로 처리할 수 있다. CU는 관악산, 북한산, 도봉산, 금정산, 미륵산, 팔공산, 설악산, 월악산, 내장산, 소백산 등 전국 10개 유명 산림 등산로 인근 CU 점포 10곳에서 매직밤 4000여 개를 무료 배포할 예정이다. CU는 65만명 회원을 보유한 국내 아웃도어 커뮤니티인 블랙야크 알파인 클럽(BAC)과도 협업해 캠페인 참여를 확대한다. BAC 앱 내 이벤트를 통해 라면 국물 제로 캠페인 참여 신청 회원에게 매직밤을 무상 제공한다. 이와 함께 22일부터 7월 22일까지 SNS 인증 행사도 진행한다. 캠페인 참여 인증서 또는 산행 중 매직밤 사용 모습을 촬영한 인증샷을 개인 인스타그램에 올리면 추첨을 통해 블랙야크 델타 35 배낭과 CU 모바일상품권 등을 증정한다. 강병학 BGF리테일 브랜드마케팅장은 “이번 캠페인은 등산객들이 산행 중 자연스럽게 자연 보호 활동에 동참할 수 있도록 기획한 생활 밀착형 캠페인”이라며 “앞으로도 CU는 일상 속 작은 실천이 환경 보호로 이어질 수 있도록 다양한 공공 협업 ESG 활동을 지속 확대해 나갈 것”이라고 말했다.

2026.05.21 10:04김민아 기자

엘리스스쿨, 2026 에듀테크 소프트랩 실증사업 선정

엘리스그룹(대표 김재원)의 공교육 AI 교육 솔루션 브랜드 '엘리스스쿨'이 한국교육학술정보원(KERIS) 주관 '2026년 초∙중등교육 에듀테크 소프트랩 실증사업' 서울∙충북 지역 참여 기업으로 선정됐다고 21일 밝혔다. 에듀테크 소프트랩 실증사업은 현직 교사들이 에듀테크 서비스 기능과 교육적 효과성을 직접 점검하고, 현장의 수요를 기술에 반영할 수 있도록 지원하는 사업이다. 사업 참여 기업은 에듀테크 정보 플랫폼 '에듀집'에 소개되는 만큼 공교육 현장에서의 신뢰도를 확보하는 데 중요한 지표가 된다. 엘리스스쿨은 'AI헬피챗'과 '엘리스LXP' 2개 서비스를 신청해 모두 선정되며 공교육 현장에서의 활용 가능성과 서비스를 공식적으로 인정받았다. 기관 전용 생성형 AI 솔루션 'AI헬피챗'은 서울 건국대학교 에듀테크 소프트랩에, 클라우드 기반 AI 교육 실습 플랫폼 '엘리스LXP'는 충북 한국교원대학교 에듀테크 소프트랩에 실증 서비스로 각각 선정됐다. 이번 선정을 통해 엘리스스쿨은 공교육 AI 솔루션으로서의 레퍼런스를 한층 강화하게 됐다. 특히, 이번 실증사업 선정 과정에서는 학교 도입 시 가장 중요하게 고려하는 기술적인 안정성과 개인정보 보호 역량도 높게 평가받은 것으로 알려졌다. AI헬피챗과 엘리스LXP는 높은 수준의 보안 인증인 CSAP를 획득한 엘리스클라우드에 구축돼 민감한 학생 데이터 유출을 방지하고, 안전한 보안 환경에서 활용할 수 있다. 이를 기반으로 학교 운영위원회 심의 시 필수적인 개인정보 처리 기준을 안정적으로 충족하며, 공교육 현장에서 안심하고 사용할 수 있는 최적의 교육 환경 적합성을 증명했다. 엘리스스쿨은 이번 실증 과정을 통해 현장 교사들의 의견을 적극적으로 수렴할 계획이다. 학교 현장에서 원활하게 활용할 수 있도록 필요한 계정 및 라이선스를 제공하고, 교원 대상 연수를 지원할 계획이다. 또 서비스 이해도를 높일 수 있는 기업 방문 프로그램 등을 운영하는 등 활용 경험을 확장하고, 이를 바탕으로 서비스 기능을 지속적으로 고도화해 나갈 방침이다. 아울러, 각 지역별 교육 현안과 특성에 맞춘 지원을 병행해 공교육 현장에서의 서비스 활용 범위를 넓혀 나갈 예정이다. 김재원 엘리스그룹 대표는 “경쟁이 매우 치열했던 서울을 포함한 2개 지역에서 각각 다른 서비스가 선정된 것은 학교 현장의 다양한 수업 방식에 맞춰 유연하게 적용할 수 있는 엘리스 AI 솔루션의 가치를 인정받은 결과라고 생각한다”며 “선생님들과의 긴밀한 협업을 통해 공교육에 더욱 최적화된 서비스를 제공할 수 있도록 이번 에듀테크 소프트랩 실증사업을 적극 지원하겠다”고 말했다.

2026.05.21 09:05백봉삼 기자

2026 이스포츠 월드컵, 프랑스 파리에서 열린다

세계 최대 규모의 이스포츠 월드컵(EWC) 대회 개최지가 프랑스 파리로 변경됐다. 이스포츠 재단(이하 EF 재단)은 20일(현지시간) 공식 발표를 통해 프랑스 파리에서 'EWC 2026'을 개최한다고 밝혔다. 이는 중동 전쟁 여파로 인한 대회 개최지 변동으로, 다음해부터는 사우디아라비아 리야드에서 다시 열릴 예정이다. 올해로 3회를 맞은 EWC는 2024년 전신인 'Gamers8'을 확대 개편하면서 시작된 국제 대회다. 이스포츠 경기뿐만 아니라 각종 현지 인프라를 마련해 다양한 프로그램을 통해 축제와 같은 행사로 진행된다. 전체 행사 일정은 그대로 유지된다. 행사는 오는 7월6일부터 8월23일까지 열린다. 참여국은 100개국이 넘을 것으로 예상되며, 200개 이상의 게임 구단(클럽)과 2000명 이상의 선수가 참여할 것으로 전망된다. 이번 대회 총상금은 총 7500만 달러(약 1124억원)다. 다만 구체적인 개최지를 비롯해 토너먼트 일정, EWC 페스티벌, 새로운 티켓 판매 계획 등은 최소 몇 주안에 발표될 예정이다. 리야드에서 열리는 티켓을 구매한 대상에게는 자동 환불 처리가 진행되며, 최대 21영업일이 소요될 수 있다. 기존 티켓 구매자는 신규 티켓 예매가 재개될 때 특별 프로모션 코드를 제공받는다. 이번 개최지 변경은 최근 장기화되고 있는 중동 전쟁 여파가 결정적인 요인으로 꼽힌다. 앞서 자동차 레이싱 대회인 포뮬러원(F1) 그랑프리도 안전 우려로 인해 사우디에서의 개최 계획을 취소한 바 있다. 이에 세계 국가에서 참가하는 EWC 역시 전반적인 운영 계획을 전면 재검토한 것으로 풀이된다. 에마뉘엘 마크롱 프랑스 대통령은 공식 X(구 트위터) 계정을 통해 "EWC가 파리에서 열린다. 우리에게는 더없이 영광스러운 순간"이라며 "사우디아라비아 측의 신뢰에 감사하며, 2026 이스포츠 월드컵을 성공적으로 개최할 준비가 돼 있다. 다시 한번 세계를 맞이하게 돼 매우 자랑스럽다"고 밝혔다. 랄프 라이헤르트 EF 재단 CEO는 "올해는 파리에서 대회를 개최하게 돼 매우 기쁘다. 파리는 세계적인 스포츠 행사를 개최해 온 도시이자 스포츠, 문화, 엔터테인먼트의 중심지"라며 "EWC의 새로운 장소인 파리에서 전 세계 이스포츠 커뮤니티를 하나로 모을 수 있어 기대가 된다"고 전했다.

2026.05.21 08:27진성우 기자

국대 선발전부터 30주년 전시까지…포켓몬코리아, '포켓몬 스포츠데이 2026' 실시

포켓몬코리아(대표 임재범)는 '포켓몬 스포츠데이 2026'을 개최한다고 20일 밝혔다. 이번 행사는 포켓몬 30주년을 기념하는 '포켓몬 메가페스타 2026'의 일환으로, 오는 5월 24일부터 25일까지 양일간 서울 삼성동 코엑스 C홀에서 진행된다. 올해로 2회째를 맞는 이번 행사는 '포켓몬 월드챔피언십 2026'에 진출할 대한민국 대표 선수를 선발하는 4개 부문 대회가 국내 최초로 한자리에서 동시 진행된다는 점에서 의미가 크다. 현장을 찾지 못한 팬들을 위해 공식 유튜브 채널을 통한 결승전 생중계도 진행될 예정이다. 대회는 종목별로 치열하게 펼쳐진다. 'Pokémon GO Asia Championship Series 2026' 대한민국 플레이오프와 'Pokémon UNITE Championship Series' 한국 대표 선발전이 양일에 걸쳐 진행된다. 아울러 '포켓몬 트레이너스 컵 2026'과 '포켓몬 카드 게임 2026 코리안리그 파이널 시즌'을 통해 부문별 최강자를 가릴 예정이다. 경기 외에도 남녀노소 모두가 즐길 수 있는 다양한 콘텐츠가 준비됐다. 24일에는 '포켓몬 퀴즈 챔피언' 배틀과 유명 인플루언서들이 참여하는 '포켓몬 카드 게임 Pocket' 이벤트 매치가 열리며, 25일에는 진솔 지휘자와 플래직 심포니 오케스트라가 함께하는 'Pokémon The Orchestra' 공연이 펼쳐져 게임 속 세계를 선율로 선사한다. 이외에도 ▲포켓몬 카드 게임 처음 배우는 교실 ▲스타트 덱 100 미니리그 ▲포켓몬 게임 및 태그스타 체험존 등 관람객이 직접 참여할 수 있는 공간이 다채롭게 운영된다. 현장 방문객 전원에게는 모바일 버전 Pokémon HOME을 통해 대회 기념 매달 4종을 제공한다. 포켓몬 공식 인스타그램 또는 X(구 트위터)를 팔로우하면 포켓몬이 그려진 썬캡도 지급된다. 포켓몬 스포츠데이 2026은 무료로 입장할 수 있으나, 안전한 관람을 위해 사전 응모를 통한 추첨제로 운영된다. 지난 18일 사전 응모는 마감됐으며, 미당첨자에 한해 추가 추첨이 진행됐다.

2026.05.20 16:57진성우 기자

문체부, 안동 관광상품 일본 시장에 집중 홍보

문화체육관광부(문체부)가 한·일 정상회담 개최지인 경북 안동을 일본인 관광객 대상 지역관광 거점으로 알린다. 문체부는 지난 19일 열린 한·일 정상회담을 계기로 경북 안동을 포함한 한국 지역관광의 매력을 일본에 집중적으로 알리고, 일본인 관광객 유치를 위한 마케팅을 강화한다고 20일 밝혔다. 한국과 일본은 2023년 이후 서로를 가장 많이 찾는 나라로 자리 잡았다. 지난해 일본인 해외여행객 1473만 명 가운데 25%인 365만 명이 한국을 찾았고, 한국인 해외여행객 2955만 명 가운데 32%인 946만 명이 일본을 방문했다. 올해 노동절 황금연휴 기간인 4월 29일부터 5월 6일까지도 일본인 11만 명이 방한했다. 이는 지난해 같은 기간보다 53% 늘어난 규모다. 연초 이후 일본 방한객 유치도 지난해 같은 기간보다 20% 넘게 증가하고 있다. 문체부는 이번 일본 총리의 안동 방문이 한국 지역관광에 대한 관심을 높이는 계기가 될 것으로 보고 있다. 안동은 하회마을, 봉정사, 도산서원, 병산서원 등 유네스코 세계문화유산 4곳을 보유한 역사문화 도시다. 월영교 야경, 고산정 풍경, 하회선유줄불놀이, 하회별신굿탈놀이 등 전통문화 콘텐츠도 갖추고 있다. 지난해 외국인의 안동 방문은 26만5000회였으며, 이 가운데 일본인 방문은 1만 6000회 수준이었다. 문체부는 올해부터 일본여행업협회와 함께 안동을 '한국의 소도시 30선'에 포함해 일본인 대상 방한 관광 상품 개발과 마케팅을 지원하고 있다. 올해 4월부터는 도쿄, 오사카, 나고야, 후쿠오카, 센다이, 삿포로 등 일본 주요 도시에서 여행업계 대상 세미나를 열어 안동 관광 상품화를 독려하고 있다. 문체부는 일본 총리의 답방과 연계해 '안동 선유줄불놀이' 등을 포함한 방한 관광 특별상품을 일본 여행사들과 협업해 출시한다. 10월 3일과 17일 열리는 선유줄불놀이가 주요 콘텐츠로 포함되며, 일부 상품은 함안 낙화놀이와 진주 남강유등축제까지 연결한 3박 4일 일정으로 구성된다. 이 상품은 5월 말부터 일본의 에이치아이에스, 한큐교통사, 요미우리여행 등 주요 여행사에서 판매된다. 정상회담 당시 주목받은 양국 정상의 방문지와 만찬 메뉴 등을 반영한 테마 상품도 발굴한다. 하회마을 방문, 한옥 숙박, 안동찜닭 등 지역 별미를 결합한 종합 상품 개발을 위해 6월 중 일본 주요 여행사 관계자를 대상으로 사전답사 여행을 진행한다. 일본 현지 홍보도 강화한다. 문체부는 5월 말 아사히신문, 6월 중 니시니혼신문에 안동의 매력을 소개하는 특집기사와 여행상품 광고를 게재할 계획이다. TV아사히와 TBS 등 일본 방송 프로그램을 활용해 안동의 관광지와 즐길 거리도 알린다. 온라인 판촉도 추진한다. 6월부터 라쿠텐트래블, 익스피디아 등 일본 주요 온라인 여행사와 함께 대구공항 항공편과 연계한 안동 여행 판촉을 진행한다. 인스타그램과 유튜브 등 주요 사회관계망서비스에서는 현지 콘텐츠 창작자와 협업한 홍보영상을 게시할 예정이다. 10월에는 일본 연예인 마츠오카 미츠루와 함께하는 '대구·안동 의료웰니스 이야기쇼'도 열어 일본 관광객의 안동 방문을 지원한다. 최휘영 문체부 장관은 “이번 한·일 정상회담은 안동 고유의 전통문화, 미식, 한옥의 매력을 일본 시장에 널리 알릴 수 있는 절호의 기회”라며 “양국 정상의 동선과 미식을 체험하는 특별상품과 전방위 현지 마케팅으로 안동이 일본인들에게 사랑받는 관광지로 자리 잡을 수 있도록 노력하겠다”고 밝혔다. 이어 “안동처럼 지역 곳곳의 숨은 보석 같은 관광지들의 매력을 외국인들에게 꾸준히 알려갈 계획”이라고 덧붙였다.

2026.05.20 15:50김한준 기자

소프트캠프, 일본서 DX 보안 난제 해법 제시

사이버보안 전문기업 소프트캠프(대표 배환국)가 일본 공공·지자체 분야 최대 규모 전시회에 참가해 정보보안 섹션 단독 부스를 구성하고 솔루션을 시연했다. 소프트캠프는 지난 13일부터 15일까지 3일간 일본 도쿄 빅사이트에서 열린 '지자체·공공 위크 2026' 에 참가해 성황리에 전시를 마쳤다고 20일 밝혔다. '지자체·공공 위크'는 한국의 행정안전부에 해당하는 일본 총무성이 후원하는 일본 최대 규모의 지방자치단체·공공기관 전문 전시회다. 행사 기간 동안 소프트캠프는 단독 부스를 마련하고, 현지 파트너사 '네트원시스템즈(NetOne systems)'와 공동출전했다. 네트원시스템즈는 네트워크·보안·클라우드 등 첨단 ICT 솔루션을 멀티벤더 환경으로 제공하는 일본의 종합 IT 네트워크 솔루션 기업이다. 후쿠오카현·가나가와현 등 전국 다수 지자체의 정보보안 클라우드 구축 실적을 보유하고 있다. 행사 부스 전면에는 '공공·지자체에서 인공지능(AI)·서비스형 소프트웨어(SaaS)를 안전하게 이용할 수 있는 방안'을 핵심 주제로 내세웠다. 솔루션 라이브 데모와 현지 고객 대응을 양사가 함께해 기술력과 현지 영업력이 결합된 양사의 시너지를 전시 현장에서 본격 발휘했다. 일본 주요 SI 기업 및 IT 유통사 관계자 등 파트너들도 소프트캠프 부스를 방문해 높은 관심과 협력 방안을 논의했다. 최근 일본 공공 시장은 디지털 전환(DX) 가속화와 함께 AI 및 SaaS 도입 수요가 크게 늘어나는 추세다. 그러나 인한 외부 AI·SaaS 접근 차단, 엄격한 보안 정책에 따른 개인 기기의 업무 활용 금지로 유연한 업무 환경 구현의 어려움도 상존한다. 클라우드 전환 가속화 속 데이터 보안의 공백이라는 세 가지 현실적 과제를 안고 있는 셈이다. 소프트캠프는 이같은 일본 환경의 공략하기 위해 세 가지 환경별 시나리오를 중심으로 자사 솔루션 3종을 집중 소개했다. 외부 AI 및 SaaS를 안전하게 이용할 수 있도록 지원하는 제로트러스트 기반의 웹 격리(RBI) 보안 서비스 '실드게이트'와 더불어 개인 기기의 업무 활용이 금지된 환경에서도 강력한 사용자 인증을 통해 AI·SaaS 접속을 가능하게 하는 클라우드 환경의 계정 관리 서비스 '실드아이디' 등을 선보인 것이다. 아울러 마이크로소프트 365와 같은 클라우드 환경에서 요구되는 데이터 보안 라벨링을 사용자 개입 없이 자동으로 유지하는 클라우드 문서보안 오케스트레이션 '실디알엠' 등을 통해 공공기관의 다양한 업무 환경에 대응하는 통합 보안 솔루션을 현지에 제시했다. 배환국 소프트캠프 대표이사는 "이번 전시에서 일본 공공·지자체 시장이 안고 있는 보안 장벽을 소프트캠프의 기술로 실질적으로 해소할 수 있음을 직접 증명했고, 방문객들의 뜨거운 관심과 구체적인 도입 문의가 이를 뒷받침해 줬다"고 말했다. 이어 "네트원시스템즈와의 파트너십은 단순한 전시 협력을 넘어 소프트캠프가 일본 공공시장에 실질적으로 뿌리내리기 위한 전략적 교두보"라며 "앞으로도 현지 유수 기업들과의 협력을 더욱 강화하며 일본 공공시장 공략에 박차를 가할 것"이라고 강조했다.

2026.05.20 15:39김기찬 기자

문체부, 범정부 디지털 소통 분석 추진...정책홍보 성과관리 고도화

정부 정책홍보가 조회수와 노출량 중심의 단순 확산을 넘어, 실제 소통 효과를 점검하는 성과관리 체계로 옮겨가고 있다. 문체부기 '2026년 범정부 디지털 정책소통 효과 측정 및 분석' 용역 입찰을 진행하면서 부처별 디지털 홍보가 국민에게 어떻게 전달되고 활용되는지를 따지는 정례 분석도 이어지고 있다. 문체부 입찰정보에 따르면 이번 사업 입찰은 20일부터 22일까지 긴급입찰 방식으로 진행되며, 개찰은 22일 예정돼 있다. 문체부 관계자는 “1분기에 계약이 마무리될 계획이었는데 미뤄지면서 상반기 안에 계약을 체결하기 위해 긴급입찰을 진행하게 됐다”고 설명했다. 범정부 디지털 정책소통 효과 분석은 정기적으로 이어져 온 사업이다. 문체부 관계자는 “해당 사업은 몇 년간 이어진 사업으로 정부 모든 부처를 대상으로 한다”고 말했다. 정부가 온라인 정책홍보를 단순 콘텐츠 제작과 확산에 그치지 않고, 성과를 지속적으로 점검·관리하겠다는 흐름이 이어지고 있는 셈이다. 정부 부처의 디지털 홍보 채널이 다양해지고 온라인 정책 콘텐츠 생산량이 늘어난 만큼, 범정부 차원에서 소통 효과를 주기적으로 점검하는 체계의 중요성도 커지고 있다. 각 부처가 유튜브, 인스타그램, 페이스북, 블로그 등 다양한 온라인 채널을 활용하고 있는 상황에서, 단순히 콘텐츠를 얼마나 많이 만들고 노출했는지만으로는 정책소통의 성과를 충분히 설명하기 어려워졌기 때문이다. 그동안 디지털 홍보 성과는 콘텐츠 생산량과 조회수, 공유 수, 댓글 수 같은 지표를 통해 가늠되는 경우가 많았다. 이들 지표는 정책 콘텐츠의 확산 정도를 보여주는 기본 자료라는 점에서 필요하지만, 실제 정책 메시지가 국민에게 얼마나 정확히 전달됐는지까지 설명하기에는 한계가 있다. 조회수가 높더라도 정책 내용이 제대로 이해되지 않거나, 일시적 관심이 실제 정책 활용으로 이어지지 않을 수 있다. 반대로 조회수는 크지 않아도 필요한 대상에게 정확하게 전달된 정책 콘텐츠는 더 높은 소통 효과를 낼 수 있다. 정책홍보의 성과를 양적 수치뿐 아니라 메시지 전달력과 국민 체감도까지 함께 봐야 하는 이유다. 매년 범정부 디지털 정책소통 효과를 측정하면 부처별·정책별 홍보 방식의 차이를 비교하고, 어떤 메시지와 채널이 실제 소통에 효과적인지 축적해 볼 수 있다. 단발성 평가가 아니라 연속된 데이터가 쌓일수록 정책홍보의 개선 방향도 더 구체화될 수 있다. 향후 과제는 분석 결과를 실제 홍보 개선으로 연결하는 것이다. 콘텐츠 업계의 한 관계자는 "어떤 정책은 영상 중심 홍보가 효과적이고, 어떤 정책은 카드뉴스나 검색 기반 정보 제공이 더 적합할 수 있다. 특정 연령대나 지역, 관심층에 따라 메시지 표현과 채널 전략도 달라질 수 있다"라며 "정례 분석이 이런 차이를 반영할 때 범정부 정책소통의 실효성도 높아질 수 있다"라고 말했다.

2026.05.20 15:01김한준 기자

"한국 고연령층, 개인정보 관리 소홀…소득 낮을수록 보안 수준 낮아"

고연령층을 중심으로 한국의 디지털 신뢰가 무너졌다는 분석이 나왔다. 개인정보 보호 행동은 일상화될 정도로 수준이 높아졌지만, 고연령층의 경우 개인정보 관리 참여도가 현저히 낮게 나타난 것이다. 글로벌 사이버 보안 기업 노드VPN(한국지사장 황성호)는 이같은 내용을 골자로 한 분석 결과를 20일 발표했다. 이번 조사는 한국의 18~64세 인터넷 사용자 804명을 대상으로 진행됐다. 혼라인 환경에서의 개인정보 인식과 행동, 신뢰 수준을 종합적으로 분석한 결과다. 노드VPN은 한국인의 개인정보 보호 인식과 행동 패턴을 분석한 결과, 디지털 환경에서 높은 경각심에도 불구하고 실제 개인정보에 대한 통제감과 신뢰 수준은 여전히 제한적이라고 밝혔다. 먼저 응답자의 84%는 데이터 유출 발생 시 즉각적인 알림을 원하는 것으로 조사됐으며, 66%는 웹사이트와 애플리케이션의 개인정보 설정을 정기적으로 점검하거나 조정하는 등 적극적인 개인정보 관리에 나서는 것으로 나타났다. 70%의 응답자들은 온라인 서비스와 소셜미디어에서 자신의 데이터가 어떻게 수집되고 활용되는지 이해하고 있다고 밝혔다. 이처럼 개인정보 관련 적극적인 인식과 행동에도 불구하고 실제 통제감은 제한적인 수준에 머물렀다는 것이 노드VPN의 분석이다. 자신의 개인정보 처리 방식을 통제하고 있다고 느끼는 비율은 52%에 그쳤으며, 온라인 쇼핑 시 결제 정보를 입력하는 것에 대한 신뢰도는 68% 수준으로 나타났다. 이런 경향은 연령과 소득에 따라 더욱 두드러졌다. 18~34세(Z세대와 밀레니얼 세대)는 높은 이해도와 통제감을 보이며 디지털 환경 적응도가 상대적으로 높았던 반면, 55~64세 이상 연령층은 전반적으로 낮은 수준을 보였다. 소득 측면에서도 고소득층은 신뢰도와 보안 행동이 비교적 높게 나타난 반면, 저소득층은 전반적으로 낮은 경향을 보였다. 개인정보 보호 행동에서도 차이가 확인됐다. 35~44세 밀레니얼 세대와 프리랜서 그룹은 개인정보 설정을 정기적으로 점검하는 등 적극적인 관리 행동을 보였지만, 고연령층과 저소득층에서는 참여도가 낮았다. 노드VPN은 이러한 환경에서 사용자 스스로의 보안 관리 필요성이 더욱 중요해지고 있다고 강조하며 개인정보 노출 위험을 줄이기 위한 실천 방법으로 ▲앱 권한 최소화 ▲강력한 고유 비밀번호 사용 ▲다중 인증 활성화 ▲개인정보 설정 정기 점검 ▲앱 권한 점검 및 불필요 권한 제거 ▲계정 생성 시 최소한의 정보만 입력 ▲SNS·쇼핑 사이트·앱 개인정보 설정 수시 확인 ▲온라인 결제 시 사이트 주소 확인 및 카드 정보 저장 제한 ▲보안 도구 활용 ▲데이터 유출 알림 수신 시 즉시 비밀번호 변경 및 2단계 인증 활성화 등을 제시했다. 마리우스 브리에디스(Marijus Briedis) 노드VPN 최고기술책임자(CTO)는 “한국의 데이터는 단순히 개인정보 보호 인식의 문제가 아니라, 연령과 소득에 따라 디지털 신뢰 격차가 구조적으로 나타나는 시장임을 보여준다”며 “사용자는 자신의 데이터가 이미 다양한 경로로 노출될 수 있다는 점을 인지하고, 계정과 개인정보 보호 수준을 보다 적극적으로 강화할 필요가 있다”고 말했다.

2026.05.20 14:59김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'이미 온' 자율주행 시대...韓 모빌리티 B-학점

삼성 TV 35만대 더 팔 때, TCL은 78만대 더 팔았다

[ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각

챗GPT·제미나이·그록 품은 '델 AI 팩토리'…"AI는 온프레미스가 대세"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.