• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'단트에스오디 덕발에 다부업프랫스 정보'통합검색 결과 입니다. (15736건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 클라우드 시대에 맞는 사이버 보안 운영 모델 구축법

퍼블릭 클라우드 서비스 도입은 이제 표준으로 여겨진다. 가트너 설문조사에 따르면 조직의 94%가 퍼블릭 클라우드를 디지털 비즈니스 이니셔티브의 중요 요소로 꼽기도 했다. 그러나 클라우드 마이그레이션의 많은 장점에도 불구하고 이는 사이버 보안 운영에 상당한 어려움을 야기하는 원인이 되기도 한다. 이제 공통 도메인과 클러스터를 포함한 사이버 보안의 대부분 측면을 클라우드에서 구현해야 하지만, 기존의 사이버 보안 모델과 기술 세트는 클라우드가 아닌 온프레미스 환경에 맞춰져 있는 것이 현실이다. 최고정보보호책임자(CISO)를 비롯한 사이버 보안 리더는 클라우드 도입의 불가피성과 이에 따른 변화를 무시할 수 없다. 그렇기에 클라우드 시대를 맞이한 비즈니스 환경에 맞게 팀 구조, 커뮤니케이션 채널, 기술 등 운영 모델 전반을 조정해야 한다. 나아가 CISO는 효과적인 사이버 보안 프로그램을 구축해야 하는 책임이 있다. 비즈니스 위험을 최소화하면서 클라우드로의 전환을 실현하기 위해 다음과 같은 지침을 참고할 필요가 있다. 가트너에 따르면 클라우드 지출은 2027년까지 연평균 17% 이상의 성장률을 유지할 것으로 전망된다. 이는 클라우드로 이전되는 워크로드와 애플리케이션의 수가 증가하고, 효과적인 워크로드 보호에 대한 중요성 또한 높아질 것임을 의미한다. 이러한 워크로드는 AWS, 마이크로소프트 애저, 구글 클라우드와 같은 하이퍼스케일 클라우드 공급업체 중 하나 또는 그 이상의 업체에서 호스팅될 수 있다. 이에 따라 조직은 이러한 새로운 환경에 적응하기 위해 팀을 구성하고 팀의 역량을 조정해야 한다. 조직 내에서 클라우드 보안 전담팀의 필요성은 클라우드 기술의 중요도, 도입 프로세스의 복잡성, 각 사업 부서에서 제공하는 셀프 서비스 수준과 같은 요소들을 고려해 조직의 클라우드 기술 사용 방식에 따라 결정된다. 조직은 다양한 클라우드 운영 모델을 채택하지만, 클라우드 보안 모델은 특정 클라우드 운영 모델에 맞춤화돼야 한다. 클라우드 도입 초기 단계에는 조직에 별도의 '클라우드팀'이 없는 경우가 많다. 대신 다양한 부서의 기술 인력이 모여 클라우드 위원회, 타이거팀(해킹 전문가팀), 파일럿팀 또는 클라우드 역량 센터를 구성한다. 이러한 그룹들은 일반적으로 비공식적이며 각 구성원들의 노력에 의존하여 운영된다. 이에 따라 클라우드에 대한 책임은 기존에 온프레미스 운영 책임이 있는 부서에 할당되는 경우가 많다. 조직은 클라우드 거버넌스를 담당하는 엔터프라이즈 아키텍처 기능으로서 클라우드 혁신 센터(CCoE)를 설립하고, 클라우드 기술 구현을 담당하는 클라우드 플랫폼 운영(CPO) 기능을 함께 구축할 것을 권장한다. CPO 기능은 애플리케이션 팀을 대신해 내부 관리 서비스 공급자(MSP)와 같은 역할을 수행하며 컨설팅 기능, 플랫폼 기능, 일상적 운영을 제공한다. 또 다른 모델로는 애플리케이션팀이 클라우드 리소스를 포함한 전체 애플리케이션 스택의 인프라, 운영, 보안을 전적으로 책임지는 방식이 있다. 이러한 극단적인 '데브옵스(Extreme DevOps)' 또는 '데브섹옵스(DevSecOps)' 모델은 규제가 없는 초기 클라우드 도입 환경이나 성숙한 디지털 조직에서 흔히 볼 수 있다. 클라우드 혁신 센터(Cloud Center of Excellence, CCoE)를 설립하는 것 역시 클라우드를 위한 조직 구성의 중요한 측면이다. CCoE는 협의의 중심점으로서 혼란을 관리하고 거버넌스를 확립하는 데 도움을 준다. 적절한 클라우드 거버넌스는 클라우드 기술 도입에 따른 위험을 완화하는 데 매우 중요하다. CCoE는 클라우드 거버넌스 범위를 넘어서는 책임이 있기 때문에 일반적으로 경영진의 지원을 받는다. 보통 클라우드 엔터프라이즈 아키텍트가 담당하여 운영하며 자문형 엔터프라이즈 아키텍처로 기능한다. 조직의 클라우드 컴퓨팅 자문 위원회(CCAC)는 CCoE에 전략 및 정책 피드백을 제공한다. 보안 및 위험 관리(SRM)는 대부분의 경우 한 명 이상의 담당자가 있으며 CCoE에 영향을 미칠 수 있는 공식적인 권한을 갖는다. 클라우드 보안은 기존 보안과 결과적으로는 다르지 않지만 제공되는 방식은 다른 경우가 많기 때문에 온프레미스 보안과 동일한 보안 클러스터가 필요하다. 이러한 클러스터는 조직에 따라 담당하는 팀이 다를 수 있지만 구성 및 운영 방식은 조직이 선택한 클라우드 운영 모델과 일치돼야 한다. 보안 운영에 대한 의사결정은 부분적으로 기술과 성숙도에 따라 이루어진다. 조직이 클라우드 여정을 진행하면서 기존 보안팀은 클라우드 기능을 통합할 것이며 보안 운영 센터(SOC)는 클라우드 사고 처리, 클라우드 환경에서의 위협 탐지 감독, 위협 인텔리전스를 비롯한 클라우드 공급업체의 추가 서비스를 관리하게 될 것이다. 클라우드 도입을 방해하고 부정적인 결과를 초래하는 몇 가지 분명한 안티패턴도 있다. 조직은 ▲클라우드 이니셔티브에서 사이버 보안팀을 완전히 배제 ▲사이버 보안팀이 비즈니스 또는 운영팀과의 협업 없이 모든 것을 전담 ▲보안, 클라우드 엔지니어링, CCoE 간의 협업 부족 ▲클라우드 보안과 거버넌스의 혼동 등과 같은 안티패턴으로 클라우드팀을 구성하는 것을 피해야 한다: 클라우드 보안에는 온프레미스 환경과 동일한 보안 구성 요소가 모두 포함된다. 그러나 이를 성공적으로 구현하는 것은 클라우드 보안 전담팀을 구성하는 것만큼 쉽지 않다. 클라우드 보안팀을 구성하는 방법에 정답은 없지만 피해야 할 안티패턴은 존재한다. 이러한 패턴을 피하는 것 외에도 선택한 클라우드 운영 모델에 맞게 조직을 구성해야 최적의 결과를 얻을 수 있다. 퍼블릭 클라우드 서비스를 도입하는 기업이 증가함에 따라 사이버 보안 리더의 역할은 점점 더 중요해지고 있다. 팀 구조 재평가부터 보안 모델 조정, 클라우드 혁신 센터 구축 등 일련의 과정을 수행함과 동시에 안티패턴을 파악해 부정적인 영향을 최소화하는 것이 보안을 강화하고 클라우드의 혁신 잠재력을 충분히 활용할 수 있는 길이다.

2024.10.15 14:39최윤석

전기차 배터리 안전성, 정부가 직접 인증한다

전기자동차 배터리 안전성을 정부가 직접 인증하는 배터리 인증제 시범사업이 이달부터 시작된다. 국토교통부는 15일 한국교통안전공단 자동차안전연구원, 참여업체와 배터리 인증제 시범사업을 위한 업무협약을 체결하고 본격적인 배터리 안전성 시험에 나섰다. 배터리 안전성 시험은 '자동차관리법'에 따른 성능시험 대행기관인 한국교통안전공단 자동차안전연구원에서 열충격시험·연소시험·과열방지시험·단락시험·과충전시험·과방전시험·과전류시험 등 총 12개 시험항목을 검사한다. 배터리 인증제는 전기차 안전성을 높이기 위해 전기차에 장착하는 배터리 안전성을 정부가 사전에 시험해 인증하는 제도로 내년 2월 시행을 앞두고 있다. 국토부 관계자는 “지난 2003년 제작자 스스로 자동차가 안전기준에 적합하게 제작됐는지 여부를 확인해 판매하는 자기인증제도를 시행한 이후 20여 년 만에, 전기차 안전성을 강화하기 위해 정부가 직접 전기차 배터리의 안전성을 확인하는 체계로 전면 전환을 추진한다는 점에서 의의가 있다”고 설명했다. 정부는 최근 전기차 안전에 대한 국민 관심이 높아짐에 따라 지난달 6일 관계부처 합동으로 배터리 인증제·배터리 정보공개·배터리관리시스템(BMS) 안전기능 강화·배터리 이력관리제 등을 담은 '전기차 화재 안전대책'을 발표한 바 있다. 국토부는 이달부터 배터리 인증제 시범사업을 통해 배터리 인증제를 조기 안착시켜 전기차 안전성의 핵심 요소인 배터리 안전관리를 강화할 예정이다. 배터리 인증제 시범사업에는 업계 수요조사 결과 현대·기아(승용차 배터리), 그린모빌리티·대동모빌리티·LG에너지솔루션(이륜차 배터리) 등 5개 업체가 참여한다. 백원국 국토부 제2차관은 “배터리 인증제는 전기차 안전을 강화하는 계기가 될 것”이라며 시범사업을 통해 배터리 인증제가 조기에 안착해 국민이 더욱 안심하고 전기차를 이용할 수 있도록 하겠다”고 밝혔다.

2024.10.15 14:30주문정

질병청, 코로나19 장애 특성 모아만 놓고 통계 분석은 안 해

질병관리청이 코로나19 팬데믹 당시 장애 유형 등의 관련 정보를 수집해 놓고도 통계 분석은 하지 않은 것으로 확인됐다. 서미화 더불어민주당 의원이 질병관리청으로부터 제출받은 자료에 따르면, 질병청은 국내 첫 코로나19 확진자가 발생한 지난 2020년 1월 20일부터 코로나19가 4급 감염병으로 조정되기 전날인 지난해 8월 30일까지 장애 유형과 정도를 수집하고도 이와 관련한 감염률·치명률·사망률 통계는 주기적으로 산출하지 않았다. 질병청은 내부적으로 자체 연구를 진행하되, 장애 특성별 감염률·치명률·사망률 통계를 외부에는 공표하지 않았다. 이를 두고 감염병 취약계층인 장애인에게 코로나19 가 미치는 영향을 파악하는 데 필요한 기초 자료를 제대로 제공하지 않고 있다는 비판이 나오고 있는 것이다. 질병청은 최초 서미화 의원실에 “기초역학조사서 내 장애인 관련 항목은 등록장애인 여부를 수집했으며 장애유형 및 정도에 대한 정보는 수집하지 않아 통계산출이 불가하다”고 밝혔다. 하지만 이후 “기초역학조사에서 내 장애인 관련 항목은 등록장애인 여부·장애 유형 및 정도를 수집했다”라며 “장애 유형·정도별 감염률·치명률·사망률은 주기적으로 산출하고 있지 않으나 별도로 조사연구를 통해 관련 내용을 공개하고 있다”라고 다소 말을 바꿨다. 서미화 의원은 “질병관리청이 장애 인구 통계를 별도로 취합하지 않는 것은 장애 인구를 팬데믹의 위험으로 밀어내는 것과 같다”라며 “모든 국민이 볼 수 있는 감염자 현황 통계에 장애 인구 분리 통계가 반드시 반영돼야 코호트 격리 같은 반인권적 조치로 장애인이 죽어가는 것을 막을 수 있다”라고 밝혔다.

2024.10.15 14:24김양균

안랩, '안랩샘(SEM)' 디지털 에듀케이터 양성 교육 전환

안랩(대표 강석균)이 디지털 교육 사회공헌 프로그램 '안랩샘(AhnLab SEM)'을 디지털 에듀케이터 양성 교육으로 전면 개편했다고 15일 밝혔다. 맘이랜서와 공동으로 운영하는 안랩샘 19기는 여성, 청년, 시니어 등 총 180명 수강생을 대상으로 ▲학습경험(LX) 콘텐츠 개발자 과정 1개 강좌 ▲에듀테크 전문강사 과정 8개 강좌(영어, 수학, 기술가정, 정보, 사회역사, 미술, 창의적 체험활동(창체) 창의융합, 창체 논술토론)등 9개 강좌를 무상으로 제공한다. 19기 교육 과정은 내년 AI 디지털교과서 도입을 앞두고 증가하는 '디지털 교육 전문가' 수요에 대비해, 기존 코딩교육 강사 양성에서 '전 교과 디지털 에듀케이터 양성' 중심으로 커리큘럼을 전면 개편한 것이 특징이다. 다양한 디지털 학습 도구를 활용해 문제중심학습(PBL) 수업을 직접 설계할 수 있는 실습형 프로그램으로 실제 디지털 교육 현장에서 활용 가능한 교수 스킬 강화에 중점을 둘 예정이다. 수료생에게는 안랩블록체인컴퍼니 NFT 디지털 배지 인증, 일자리 매칭, 유지보수 교육, PBL 자격증 취득 기회 등 수료생의 역량 강화와 사회 진출을 지원하는 '안랩샘 펠로우십'을 제공한다. 안랩 커뮤니케이션실 인치범 상무는 "이번 안랩샘 19기 교육생들이 디지털 교육에 대한 전문성을 갖춘 '디지털 에듀케이터'로 성장해 활발한 경제 활동을 펼쳐 나갈 수 있도록 적극 지원할 것"이라고 말했다. 안랩은 2014년부터 17억 2천여만 원을 안랩샘 프로그램에 투자해 총 4천344명에게 무료교육 기회를 제공하고, 총 2천991명의 수료생을 배출했다.

2024.10.15 13:48남혁우

국민연금 수급자 사망 후 상속 미청구 급여 제때 지급 안돼

국민연금 수급자가 사망한 후 상속인에게 지급되는 유족연금·사망일시금·사망사유 반환일시금의 지급액과 상속인이 관련 급여를 청구하지 않아 발생한 미지급이 매년 증가하고 있는 것으로 나타났다. 김예지 국민의힘 의원이 국민연금공단에서 제출받은 유족연금·사망일시금·사망사유 반환일시금의 수급 자료에 따르면, 유족연금의 경우 지난 2018년 74만2천132명이 수급해 지급액 2조575억 원이었다. 하지만 작년 100만7천167명이 수급해 지급액은 3조2천563억 원으로 증가했다. 사망일시금은 같은 기간 1만1천659명이 수급해 461억 원이 지급됐지만, 작년에는 1만7천436명이 수급해 지급액 911억 원으로 늘었다. 사망사유 반환일시금도 수급자 7천6명에 지급액 203억 원에서 수급자 9천478명 지급액 393억 원으로 모두 증가했다. 또한 2018년~2024년(6월) 기간 동안 미청구 건수는 총 2만6천589건의 미지급 금액은 2천842억 원에 달한다. 특히 올해 상반기 급증한 미청구 건수는 작년보다 큰 폭으로 증가했다. 국민연금 수급자가 사망한 이후 상속인들이 급여 청구를 하지 않거나 절차를 모르는 경우가 많아 미지급 사례가 계속해서 쌓이고 있다. 매년 미청구 사태가 늘어나며 연금 제도의 사각지대를 드러나고 있는 것. 김예지 의원은 “상속인이 연금 급여를 쉽게 청구할 수 있도록 시스템을 개선해야 한다”라며 “사망자 정보를 신속히 전달할 방안을 마련하여 상속인들이 정당한 권리를 잃지 않도록 해야 한다”라고 밝혔다.

2024.10.15 13:42김양균

지란지교데이터, 싱가포르 전시회 참가…아시아 시장 진출 나서나

지란지교데이터가 싱가포르 IT 전시회에서 보안 기술과 솔루션을 소개하며 아시아 시장 공략에 나선다. 지란지교데이터는 아시아-태평양 지역 IT 전시회 '테크위크 싱가포르 2024'에 참가해 인공지능(AI) 기술 기반 데이터 보호 기술과 솔루션을 선보였다고 15일 밝혔다. '테크위크 싱가포르 2024'는 지난 9일부터 10일까지 양일간 진행됐으며 ▲클라우드 엑스포 아시아 ▲데브옵스 라이브 ▲사이버 시큐리티 월드 ▲데이터 센터 월드 ▲빅데이터 & AI 월드 ▲이커머스 엑스포 ▲테크놀로지 포 마케팅 등 7개의 세부 전시회로 구성됐다. 지란지교데이터는 이 전시회에서 '피씨필터'와 'AI필터'를 선보였다. 피씨필터는 PC에 저장된 문서에서 개인정보 및 기밀정보를 식별하고 안전하게 보호할 수 있도록 매체제어, 출력물 보안 등을 제공하는 솔루션이며 AI 필터는 AI 기술 기반 광학 문자 인식(OCR) 등 기술을 이용해 비정형 데이터에 포함된 개인정보를 식별하는 프로그램이다. 지란지교데이터는 이번 '테크위크 싱가포르 2024' 참가를 시작으로 아시아 시장 진출을 추진한다. 필리핀, 인도네시아 등 다양한 국가에서 해당 솔루션에 대한 문의가 있었으며 각 국가의 제도에 맞춘 AI 기반 데이터 보호 기술을 공급한다는 전략이다. 유병완 지란지교데이터 대표는 "테크위크 싱가포르 2024는 아시아 국가들의 데이터 보호 기술 트렌드와 요구 사항들을 확인할 수 있는 좋은 기회"라며 "이번 전시회 참가를 시작으로 아시아 시장에서의 데이터 보호 기술 수요를 적극 공략해 글로벌로 진출하도록 할 예정"이라고 말했다.

2024.10.15 13:12양정민

Xinhua Silk Road: '24금융가 포럼 연례회의, 18일 베이징서 개막

베이징 2024년 10월 15일 /PRNewswire=연합뉴스/ -- 2024년 금융가 포럼 연례회의(Annual Conference of Financial Street Forum)가 10월 18일부터 20일까지 베이징에서 개최된다. 이번 콘퍼런스는 '신뢰와 확신-금융 개방과 협력 및 경제 안정과 발전 공유(Trust and Confidence—Jointly Discussing Financial Opening-up and Cooperation, Sharing Economic Stability and Development)'를 주제로 열린다. 11일 열린 기자 회견에 따르면 예전보다 더욱 풍부하고 최적화된 주제로 열리는 올해 콘퍼런스에는 30개 이상의 국가와 지역에서 500명 이상의 게스트가 참석할 정도로 국제적으로 높은 관심 속에 열린다. 류동웨이 시청구 구장은 콘퍼런스는 크게 메인 포럼, 병렬 포럼, 핀테크 콘퍼런스로 구성되며, 메인 포럼과 병렬 포럼에서는 주제 세션 25회와 투자 및 금융 매치메이킹 이벤트 3회가 열리고, 핀테크 콘퍼런스에서는 총 17차례의 세션이 진행된다고 전했다. 이번 콘퍼런스의 주제는 양질의 금융 발전을 촉진하는 목표 및 과제와 밀접하게 연관되어 있다. 이와 관련해 병렬 포럼에서는 경제와 금융 분야의 핵심적이고 트렌디한 주제를 다룰 예정이다. 산업정보기술부(Ministry of Industry and Information Technology)와 주요 국유기업이 처음으로 관련 세션을 주최하여 금융과 실물경제 간의 긍정적인 상호작용을 위한 플랫폼으로서 포럼의 역할을 더욱 강조할 예정이다. 홍콩 금융서비스발전위원회(Hong Kong Financial Services Development Council)가 처음으로 베이징에서 행사를 주최하는 가운데 홍콩, 룩셈부르크, 도쿄에서는 하위 포럼이 개최된다. 콘퍼런스 연사의 40%는 외국인 연사로 채워질 예정이다. 이번 콘퍼런스에서는 기업과 금융기관 간의 교류를 촉진하기 위해 투자 펀드에 관한 특별 포럼을 개최해 국가 부처 대표, 국가와 지방정부 투자 펀드, 주요 외국 투자 펀드 및 업계 리더를 초청할 예정이다. 투자 기회와 우대 정책을 홍보하기 위한 로드쇼와 매치메이킹 세션 개최 및 보도자료 배포 등의 활동도 병행해 진행된다. 올해 콘퍼런스는 베이징시 인민정부(People's Government of Beijing Municipality), 중국인민은행(People's Bank of China), 국가금융감독관리국(National Financial Regulatory Administration), 중국증권감독관리위원회(China Securities Regulatory Commission), 신화통신, 국가외환관리국(State Administration of Foreign Exchange)이 공동 주최한다. 원문 링크: https://en.imsilkroad.com/p/342542.html 출처: Xinhua Silk Road

2024.10.15 12:10글로벌뉴스

김우영 의원 "KAIST 무기계약직은 애키우기 정말 힘들어"

KAIST 무기계약직은 육아 휴직시 대체 인력을 자신이 구해야 하고, 급여와 퇴직 충당금을 기관이 아닌 연구책임자(교수)가 책임지고 있는 것으로 드러났다. 국회 과학기술정보통신위원회 소속 김우영 의원(더불어민주당, 서울 은평을)은 공공과학기술연구노동조합 카이스트유니온지부와 함께 지난 달 말 KAIST) 무기계약직 및 위촉직 노동자 100명(여성 90명/남성 10명)을 대상으로 육아휴직과 관련한 설문 조사를 진행했다. 이 조사에는 연구행정직(무기계약직)이 95명, 학연지원직 4명과 위촉계약직 1명이 참여했다. 응답자 중 육아휴직 사용 경험이 있는 사람은 39명이었다. 응답자들은 주위에서 육아휴직 제도 사용을 꺼리는 이유(중복응답)로 ▲육아휴직 대체자 채용과 급여 문제(휴직자에게 전가)를 가장 많이 꼽았다. 응답 건수는 총 72건으로 전체의 30%를 차지했다. 이어 ▲퇴직충당금 재원 마련(연구책임자에게 전가)이 다음 순(64건, 27%)이었다. 김우영 의원은 "KAIST 연구원이나 연구행정직은 육아휴직 대체자 채용을 스스로 해야 하고, 대체자 급여와 자신의 퇴직충당금을 모두 연구책임자에게 전가해야 하는 구조적인 문제가 있다"고 지적했다. 또 '육아휴직 시 퇴직충당금 재원 마련 방법'에 대한 질문에는 ▲당해연도 연구책임자 사업비 계정으로 처리가 34건 34%를 차지했다.이어 ▲학교, 인사팀 계정으로 처리가 13건, 13%로 뒤를 이었다. 김우영 의원실 측은 "근로기준법상 무기계약직 사용자는 KAIST임에도 기관 예산으로 퇴직충당금을 지급한 경우는 13%에 그쳤다"며 "대부분 연구책임자에게 퇴직충당금을 전가하고 있고, 심지어 복직했음에도 불구하고 여전히 퇴직충당금이 미납인 경우도 4건"이라고 말했다. '출산휴가 및 육아휴직 제도 활용으로 본인이나 주변인이 받은 불리한 처우' 항목의 질문에서는 ▲휴직 기간 중 임금 인상률 미적용(58건, 29%) ▲복직 시 임금 동결 또는 하락(41건, 20.5%) 순이었다. '육아휴직제의 개선'에 대한 질문에는 ▲퇴직충당금 사용자(학교) 부담(46%) ▲육아휴직 대체자 채용과 인건비 사용자 부담(36%) 등을 꼽았다. 김우영 의원은 "KAIST 국가연구과제 간접비 징수비율을 상향 조정해 개별 연구책임자에게 책임을 전가하는 구조를 고쳐야 할 것"이라며 제도 개선을 촉구했다.

2024.10.15 11:47박희범

[1분건강] 퇴근길 삼겹살에 소맥 한잔?…대장암 생깁니다

술과 고칼로리 음식이 대장암 발생 가능성을 높이는 것으로 나타났다. 국가암정보센터의 지난 2021년 암등록통계에 따르면, 대장암은 갑상선암(12.7%)에 이어 우리나라에서 두 번째(11.8%)로 많이 발생한 암이다. 2021년에는 4천471명(15.5%)으로 증가했다. 대장암은 가공육·적색육 등 동물성 지방과 단백질 과다 섭취·비만·음주·흡연·신체 활동 부족 등 다양한 요인으로 인해 발생 위험이 커질 수 있다. 결장암과 직장암을 대장암으로 부르는데, 각 부위에 따라 예후와 치료 방법에 차이가 있다. 결장암은 종양이 생기는 위치에 따라 우측 결장암과 좌측 결장암으로 나뉜다. 암의 위치와 병기에 따라 증상이 다르게 나타나며, 통상적인 증상이거나 아무 증상이 없는 경우도 있어 평소 꾸준한 관심을 두는 것이 중요하다. 결장암 중 오른쪽에 있는 대장에 종양이 발생한 경우를 우측 결장암이라 부른다. 초기에는 증상이 없거나 식욕감퇴·소화불량·빈혈·체중감소 등 통상적 증상인 경우가 많다. 암이 어느 정도 진행돼 종양이 대장을 막았을 때는 변비나 설사 등을 호소하며, 10%의 경우 배에 혹이 만져지기도 한다. 좌측 결장암은 왼쪽 대장에 발생한 암이다. 배변 습관의 변화가 주된 증상이다. 변비와 통증을 동반하는 경우가 많으며 혈변이 우측 결장암보다 흔하게 보인다. 또 직장암은 암의 직장 부위에 발생하며, 점액성 혈변을 보거나 설사를 동반할 수 있다. 항문 가까이 암이 발생하면 배변 시 통증을 느끼거나 변을 보기 어렵다. 대장암은 초기 단계에서 발견되면 완치율이 90%가 넘지만, 재발하면 생존율이 초기 발생 시 보다 낮아진다. 이 때문에 꾸준한 정기 검진과 치료가 중요하다. 수술 후 3년 동안은 3~6개월에 한 번씩 종양 표지자를 포함한 복부/흉부 CT 촬영, 등의 검사를 받아야 한다. 추적검사를 지속한다면 재발성 대장암의 80%를 2년 이내에 발견할 수 있다. 김진 고려대 안암병원 대장항문외과 교수는 “고열량 음식은 체중 증가와 비만을 유발해 대장암 발병 위험을 높일 수 있다”라며 “평소 섬유질이 풍부한 음식을 섭취해 장 건강을 개선하고, 발암 물질의 노출 시간을 줄여 대장암 위험을 낮출 수 있다”라고 강조했다. 아울러 “주 150분 이상의 중강도 운동 통해 건강을 관리해야 한다”라고 조언했다.

2024.10.15 11:28김양균

스패로우, 공급망 보안 강화 솔루션으로 SW 개발사 지원

소프트웨어(SW) 공급망 공격에 대응하고 국내 SW 기업들의 보안 취약점과 오픈소스 관리를 위해 스패로우가 공급망 보안 강화 프로그램을 제공한다. 스패로우는 소만사, 라온시큐어 등 국내 SW 개발사에 ▲스패로우 사스트(SAST) ▲스패로우 다스트(DAST) ▲스패로우 SCA 등 보안망 강화 솔루션을 제공 중이라고 15일 밝혔다. SW는 한 번의 공격으로도 연쇄적인 피해가 발생할 수 있어 제품을 완성하기 전부터 취약점을 조치하는 '시큐리티 바이 디자인(Security by Design)'을 이행해야 한다. 국내의 경우 정부가 마련한 'SW 공급망 보안 가이드라인 버전 1.0'에 따라 ▲안전한 코드 개발 환경 마련 ▲공개 SW 관리 관행 마련 ▲SBOM 활용 SW 구성요소 검증 등이 요구되는 추세다. 이에 따라 스패로우는 보안망 강화 솔루션을 제공해 SW 개발사가 안전하게 개발을 할 수 있도록 돕고 있다. 스패로우 사스트는 SW 보안 약점 진단 가이드 등을 기준으로 소스코드 취약점을 분석하고 해결 방안을 제시한다. 이 솔루션을 통해 SW 개발사는 개발자들이 안전한 소스코드를 작성하도록 하고 최종 배포 전 전수 분석으로 전체 코드를 검증해 SW 보안성을 확보할 수 있다. 스패로우 다스트는 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 등 점검 기준을 바탕으로 현재 운영 중인 환경에서 발생하는 웹 취약점을 검출하는 솔루션이다. 입·출력 과정의 취약점을 잡아내 SW 개발사가 보안성을 더 꼼꼼히 점검하는 것이다. 스패로우 SCA는 사용 중인 오픈소스를 식별해 취약점과 라이선스 정보를 제공하며 오픈소스 버전 정보를 확인하고 업데이트할 수 있다. 또 SW 자재명세서(SBOM) 자동 생성도 가능해 고객이SBOM을 요구할 시 제공 가능하다. 이 회사 장일수 대표는 "공급망 보안 공격이 거세짐에 따라 SW 공급망 보안은 선택이 아닌 필수가 되었다"며 "개발 단계부터 보안을 고려하고 자체 코드와 오픈소스를 적절히 분석·관리해야 제품의 안전성이 확보된다"고 말했다.

2024.10.15 11:21양정민

삼성 슬림형 폴더블폰, 카메라 이렇게 생겼다

삼성전자가 새롭게 선보일 것으로 전망되는 슬림형 폴더블폰 '갤럭시Z폴드6 스페셜 에디션'의 후면 카메라 이미지가 공개됐다. IT매체 샘모바일은 14일(현지시간) 유명 IT 팁스터 에반 블라스가 엑스(@evleaks)를 인용해 갤Z폴드6 스페셜 에디션의 카메라 사진을 소개했다. 사진을 보면 3개의 카메라 렌즈와 렌즈를 둘러싼 검은 색 링이 렌즈 위로 올라와 있는 모습을 확인할 수 있다. 갤럭시Z 폴드6 스페셜 에디션에는 2억 화소 메인 카메라에 1천200만 화소 초광각 카메라, 3배 광학 줌 지원 1천만 화소 망원 카메라가 탑재될 것이라는 정보가 나온 상태다. 유명 IT 팁스터 아이스유니버스는 이날 갤럭시Z폴드6 스페셜 에디션이 수직형 미들 프레임 설계를 적용해 기기 두께는 4.9mm일 것이라고 밝히며 두께를 확인할 수 있는 사진을 공개했다. 접었을 때 두께는 10.6mm로 추정됐다. 지난 달 IT매체 안드로이드 헤드라인이 공개한 렌더링에 따르면, 뒷면 소재는 기존 폴드6과 다소 다른 티타늄 소재로 보이는 브러시드 메탈 디자인이 적용된 것을 볼 수 있었으나, 아직 정확하지는 않은 상태다. 그 밖에도 6.4인치 커버 디스플레이에 8인치 내부 폴더블 디스플레이에 더 큰 배터리를 가질 가능성이 높으며, 16GB 램, 스냅드래곤8 3세대 칩이 탑재될 전망이다. 갤럭시Z 폴드6 스페셜 에디션 곧 한국과 중국에서 출시될 예정이다. 유출된 홍보 자료에 따르면, 해당 모델은 이번 달 말 예약 주문이 시작될 것으로 전망됐다.

2024.10.15 10:28이정현

대전 방산업체들 "절충교역·메타물질 등 사업화 온힘"

"메타물질이 상용화되면 기존 물질들의 패러다임을 바꿀 새로운 기회가 될 것이다." 최근 한국과학기술정보연구원(KISTI)에서 개최된 대전방위산업지식연구회(회장 이계광)에서 두 번째 주제 발표자로 나선 최태인 전 기계연구원장이 '메타물질의 국방응용'을 주제 발표하며 내놓은 말이다. 이날 행사에는 방위사업청, 대전시 국방우주산업팀과 기업투자팀 관계자 및 대전테크노파크 로봇방위산업센터, 국방소프트웨어협회 등에서 50여 명이 참석했다. 주제발표는 ▲방위사업청 김석 절충교역과장의 '절충교역 제도 및 정책' ▲한국기계연구원 최태인 전 원장의 '메타물질의 국방 응용' 순으로 진행됐다. 방위사업청 김석 절충교역과장은 "절충교역은 1천만 달러 이상의 군수품 구매 사업을 진행할 때, 국외 계약 상대방으로부터 관련 지식 또는 기술 등을 이전받거나 국외로 국산 무기·장비 또는 부품 등을 수출하는 등 일정한 반대급부를 받을 것을 조건으로 하는 교역"이라고 설명했다. 김 과장은 절충교역 사례로 록히드마틴으로부터 기술이전을 받아 KFX 국산화를 이룬 사례를 공개했다. 김 과장은 "최근 핵심기술 보호하고 이전을 꺼리는 추세에 따라 부품 제작 및 수출로 정책 방향이 전환되는 추세"라고 말했다. 두 번째 발표자인 한국기계연구원 최태인 전 원장은 "메타물질은 국방분야에서 전자파 스텔스, 음향 스텔스, 안테나 및 고에너지분야에서 적용 가능하다"며 "메타물질이 상용화되면 기존 물질들의 패러다임을 바꿀 수 있는 새로운 기회가 될 수 있다"고 강조했다. 이날 행사에서는 대전시 장호종 경제과학부시장이 참석, 절충교역에 대한 대전시 지원방안과 역할을 확대하기 위한 의지를 밝혀 관심을 끌었다. 대전방위산업지식연구회는 매월 둘째 주 목요일 정기적으로 개최한다. 방산기업들이 신기술개발을 비롯한 연구개발 생태계를 구축하기 위해 자발적으로 모인다. 한국과학기술정보연구원(KISTI) 충정지원(지원장 이윤석)이 장소과 행사 진행을 지원한다. 이계광회장은 “다품종 소량 생산을 해야하는 국방산업의 특수성으로 인해 국방 중소기업들은 어려움이 많은게 현실"이라며 "중소기업들이 서로 힘을 모아 사업화를 해나가는 자발적 모임"이라고 말했다.

2024.10.15 10:21박희범

[이정규 칼럼] 스마트하게 접어라

일기예보 기자가 내일은 “폭설이 예상되니 차를 두고 출근하라”는 메시지를 던진다. 그럼에도 불구하고 친구는 고집스럽게 차를 몰고 나온다. 사륜구동 SUV이니 그럴 수도 있겠다고 생각했는데, 그의 말이 걸작이다. “새 차는 4계절을 다 겪어야 진정으로 내차가 되는 거야!” 일리가 있다. 비 오는 날, 눈 오는 날이라고 차를 주차장에 두고 다닌다면, 어려운 상황에서 나의 운전 능력도 늘지 않을 것이고 내 차의 성능을 어떻게 알 수 있겠는가? 이렇게 4계절 전국을 누비고 다닌 내 차라면 더욱 애착이 간다. 선남선녀가 결혼을 했다. 20년이 넘게 금전적 부족함도 없고, 생활여건이 좋았는데 갑자기 집에 고민거리가 생겼다. 일방의 외도 문제가 아니다. 부부를 몹시 귀찮게 하는 고민거리가 생긴 것이다. 어려움은 자신이 어떤 사람인지 드러나게 만든다. 그래서 짜증을 부릴 만도 한데, 부인은 인내심 있게 남편의 정신적 지원자로 길을 같이 한다. 그 남편 왈 “고생을 같이 극복을 하였으니, 이제 진정 내 마누라가 된 거야!” 진실한 가장이라면 고생을 같이한 조강지처를 배신할 수 없다. 애정 이상의 느낌, 즉 애착이 생긴 것이다. 사람들은 보기에는 잡동사니에 불과한 허접한 물건을 못 버리는 경우가 있다. 그 물건을 바라볼 때면 떠오르는 애착 때문이다. 이를 영어로는 'Personal Attachment'가 있다고 말한다. 우리말로는 '사적 애착'이라고 번역된다. 지인이 서명한 오래된 책, 돌아가신 아버지가 쓰시던 공구, 외국여행의 기억을 상기시키는 토산품, 친한 친구가 선물한 기념품, 학창시절에 받은 상장, 늙은 어머니가 떠준 스웨터 등. 시장가치로는 의미가 없지만, 밖에 내다 버릴 수가 없는 이유는 사적 애착 때문이다. 스타트업을 경영하는 창업자도 회사에 대한 사적 애착이 발생한다. 눈이 오나 비가 오나 꾸준히 공을 들여온 회사와, 월화수목금금금 늦도록 같이 일해온 동료와의 스토리는 아주 강력한 사적 애착을 만든다. 이런 애착 때문에 창업자는 비전이 보이지 않는 회사를 붙잡고 “조금만 더, 몇달만 더” 하지만 경영상황이 더이상 개선되지 않는다면 어떻게 해야 할까? 실제로 실리콘밸리의 투자전문가들은 "스타트업이 5년이 지나도록 가시적 사업성과가 없다면 빨리 접어야 한다"고 권고한다. 기업가는 애착의 스토리를 쌓아가는 인문학자가 아니다. 비즈니스 모델의 검증을 위해 5년 동안 에너지를 쏟아 부었지만, 효과가 없다면 2가지 원인 중의 하나이다. 첫째는 비즈니스 모델의 검증기간이 5년 이상일 수 있다. 둘째는 시장에서 비즈니스 모델이 효과가 없는 것이다. 후자의 경우, 이런 사업을 이리저리 5년 이상 붙들고 있다면, 창업자의 청춘도 아울러 사라진다. 그러니 살아 있는 동안 2번, 3번 정도의 창업을 해보려면 5년이 최고로 긴 시간이다. 지금의 사업을 5년 동안 꾸려왔고, 정말 다양한 시도를 해왔다면 비즈니스 모델의 성장 가설은 이미 틀린 것이다. 자! 창업자가 폐업을 결심했다면 어떻게 해야 하나. 생각보다 그 과정은 매우 어렵고 복잡하다. 유의할 사항은 사업을 성공적으로 정리하지 못하면 새로운 창업의 기회도 발목 잡히게 된다. 폐업에 관련된 위험은 대부분 이해당사자(stakeholder)로부터 온다. 창업동료, 직원, 투자자, 협력사, 채권자, 정부 등이다. 먼저 창업동료의 문제이다. 오래도록 신뢰관계를 가진 창업동료와 폐업에 대한 원인을 공유하고 있다면 창업동료로부터의 이슈제기는 일반적이지 않다. 오히려 회사가 만든 이익이 많을 때에, 여러가지 이유로 회사를 떠났던 창업자가 자기 지분에 대한 주장이 걱정되는 일이 더욱 많다. 이런 경우는 창업초기에 작성한 창업자 합의서(founders' agreement)로 위험을 사전에 제거해야 한다. 사업 중간에 떠나는 창업동료들은 자신의 지분을 현재가치로 평가하여, 남아 있는 창업자에게 넘기도록 해야 한다. 다음은 직원 정리의 문제이다. 스타트업이 3년이상 사업을 해왔고, 사원의 입장에서 제대로 급여를 받고 일했다면 큰 마이너스 경력은 아니다. 다만 이직을 해도 전 직장이 살아있는 것이 개인적으로 득이 되기는 한다. 창업자 관점에서 위험은 퇴직연금을 제대로 챙겨주었는가 하는 일이다. 무슨 일이 있더라도, 직원 퇴직금은 손대지 않아야 폐업 리스크를 줄일 수 있다. 대표이사로서 직원과 합의되지 않은 미지급 퇴직금 부채는 죽기 전까지 없어지지 않는다. 다음은 투자자의 문제이다. 스타트업이 기관투자가로부터 투자를 받은 경우, 사업이 실패를 했다고 하더라도 성실실패로 간주된다면 기관투자가의 투자역 실무자가 큰 이슈를 걸지는 않는다. 어차피 벤처투자는 90%이상이 실패로 끝나기 때문이다. 10건 중에 1건만 대박이 나면 나머지 실패의 책임을 덮을 수가 있다. 때때로 여러 기관투자가들이 공동으로 연대하여 투자하는 이유는 이러한 손실의 헤징 전략이기도 한다. 문제는 개인 투자가들이다. 그들은 여러가지 이슈로 송사를 걸어 창업자를 곤란하게 만들 수 있다. 때로는 거짓으로 스토리를 만들고 민사와 형사의 소송을 걸기도 한다. 창업자가 겁을 먹게 만들어 합의금을 유도하여, 일부라도 투자금을 보전하려는 시도를 하기도 한다. 그러므로, 개인투자가의 투자를 받기 전에는 업계의 평판을 조사함이 좋다. 특히 투자가가 카리브해에 본사가 있는 페이퍼 컴퍼니를 통하여 투자를 시도할 경우는 매우 유의하여야 한다. 보통 탈세를 목적으로 이런 시도를 하기 때문에 투명한 개인투자가로 간주할 수 없는 사람들이다. 한편 송사가 벌어져도 판사들이 이런 업체를 부정적으로 보기 때문에, 창업자의 방어에는 도움이 되기는 한다. 다음은 협력사 리스크이다. 회사들은 제품을 직접 판매를 하지 않고, 총판이나 딜러를 두고 영업하는 경우가 아주 많다. 회사를 폐업할 경우에 이들 파트너가 대금을 이미 지불하였지만, 판매하지 못한 재고를 가지고 있다면 이슈가 된다. 재고량이 매우 많고 스타트업이 이를 보전할 여력이 없다면 송사는 피할 수가 없다. 송사는 창업자로 하여금 많은 에너지를 쓰게 만들며, 업계에 소문이 나면 사업을 새로 기획하는 일은 너무 어려운 일이 된다. 자금을 대출받은 경우도 마찬가지이다. 투자와 달리 은행이나 기술보증으로부터의 운영자금 대출은 빚이다. 빚을 청산하지 못하면 대표이사는 어떠한 사업활동도 할 수 없는 신용불량자가 된다. 굳이 사업을 하려면 배우자의 이름으로 사업을 시작해야 할 경우가 된다. 정부로부터 연구개발 자금을 받았을 경우에도 유의할 일이 있다. 정부의 자금은 “눈먼 돈으로 생각하는 옳지 못한 창업자들을 가끔 보게 된다. 연구개발 프로젝트의 책임개발자로 등재가 되면, 실패한 프로젝트 리더는 그 꼬리표가 항상 붙어 다닌다. 회사를 떠나도 수년동안 리포팅 하여야 하는 책임이 따라붙게 된다. 만약 정부자금의 회계처리를 적정하게 하지 않았다면, 회계감사를 받고 상당한 투자금의 회수명령을 받을 수도 있다. 횡령을 했다면, 고발당하고 옥고를 치룰 수도 있다. 이해당사자로부터 상기와 같은 잠재적 위험이 실제로 발생할 일을 대비하려면 이슈에 대한 사전 준비가 필요하다. 첫째, 회사의 주요 의사결정에 대한 기록을 필히 보관해 놓아야 한다. 회사가 폐업을 하여 사용하던 이메일과 그룹웨어 등의 서비스를 중지하면 자료가 증발해 버린다. 만약에 벌어질 송사에 대한 백업으로 필히 인사관리에 대한 주요 의사결정, 자금 집행과 급여 지급에 관한 재무 및 회계 관련한 주요한 증빙은 출력하거나, 소프트파일로 백업을 받고 최소 5년이상은 보관하여야 한다. 둘째, 회사의 주요 이벤트 역사를 잘 남겨야 한다. 사람의 기억력은 믿을 것이 못된다. 언제 어떤 일이 일어났는지 조리 있게 설명할 수 있도록 회사의 주요 이벤트를 날짜별, 관련기관/성명 등으로 로그를 만들어 놓고 대응할 수 있어야 한다. 유의할 사항은 소송을 걸려는 이해당사자, 특히 개인 투자가들은 증거 보전이 제대로 되지 않을 만큼의 시간 동안을 기다리다가, 어느 날 창업자에게 송장을 보내올 수 있다. 그들은 창업자들보다도 여유자금이 충분한 자본가들이다. 아니면 말고 식으로 수천만원 정도의 변호사 비용을 써서라도 창업자들을 한번 찔러 보고 싶어 한다. 이런 경우 창업자가 회사의 이력정보, 회사 운영정보에 대한 자료가 없다면 법정에서 말로만 주장할 수 밖에 없다. 그러면 창업자는 아주 곤란한 상황에 처한다. 다행스럽게 정부의 기술창업 프로그램에는 이런 일이 흔하지 않다. 업계에서 소문난 엔젤이나 VC들이 이런 일을 도모하지 않는다. 그러나 동료 창업자, 직원, 개인투자자, 판결을 필요로 하는 기관투자사의 논리에 따라 송사는 벌어질 수 있다. 기억하자 창업자 그룹이 있다고 하더라도, 회사를 떠났더라도 한번 대표이사가 된 이상 절대로 회사의 폐업 정리로부터 자유스럽지 않다. 마치 아들을 버린 부모와 같이 책임을 피할 수 없는 것이다.

2024.10.15 10:00이정규

LGD 하이엔드 노트북용 패널, '탄소 배출 저감 인증' 획득

LG디스플레이는 14인치 하이엔드 노트북용 LCD 패널이 디스플레이 패널 최초로 글로벌 검사·인증 기관 TUV 라인란드(TUV Rheinland)의 '탄소 배출 저감 인증'을 획득했다고 15일 밝혔다. 이는 친환경 제품 수요 증가에 선제적으로 대응하고, 고객에게 공신력있는 제품 정보를 제공하기 위함이다. LG디스플레이는 노트북용 패널의 생산, 사용, 폐기에 이르는 전 과정에서 발생하는 탄소배출량을 기존 대비 약 8% 저감한 것으로 나타났다. 제품 설계 단계부터 재활용이 용이한 부품을 우선 적용하는 한편, 초정밀 미세공정으로 회로 집적도를 높여 에너지 효율을 향상시키고 저전력 알고리즘을 개발하는 등 신기술을 다수 도입한 결과다. 친환경 부품 사용 확대를 위해 생분해성 플라스틱도 새롭게 적용했다. 설탕 제조 후 버려지던 사탕수수 부산물을 가공해 자연에서 분해되는 바이오매스(Biomass) 플라스틱을 개발, 기존 플라스틱 부품 일부를 대체했다. 바이오매스 플라스틱은 화석 연료 기반의 플라스틱과 달리, 폐기 식물을 활용해 자원 순환율을 높이고 탄소 배출량도 줄일 수 있어 대표적인 친환경 소재로 꼽힌다. 바이오매스 플라스틱을 사용한 결과 LG디스플레이 노트북용 패널은 글로벌 안전과학회사 UL솔루션즈(UL Solutions)의 검증을 거쳐 '바이오 기반 소재 인증'(Bio-based Environmental Claim Validation)도 획득하며 친환경성을 입증했다. 앞서 LG디스플레이는 2021년부터 친환경 제품 개발을 위해 생산부터 사용, 폐기에 이르는 제품 생애주기의 모든 환경 영향을 총체적으로 평가하는 생애주기평가(LCA) 기법을 도입해 활용 중이다. 이를 통해 재료·부품 사용량 저감, 제조 시 온실가스·전력 사용량 감축, 저소비전력 제품 개발, 폐기 단계에서 폐기물 저감 등의 성과를 이뤄내고 있다. 박정기 LG디스플레이 중형개발그룹장(전무)은 “고해상도, 고주사율 등 뛰어난 성능과 친환경적 요소까지 동시에 만족하는 제품으로 차별화된 고객가치를 제공하고, 하이엔드 IT용 디스플레이 시장을 지속 선도해 나갈 것”이라고 말했다.

2024.10.15 10:00장경윤

日 카시오, 랜섬웨어 공격으로 고객 데이터 털렸다…"뒤늦게 파악"

일본 전자 기업 '카시오'가 랜섬웨어 공격을 입어 사내 주요 데이터들을 해킹 당한 사실이 뒤늦게 밝혀졌다. 15일 테크크런치 등 외신에 따르면 카시오는 지난 5일 발생한 랜섬웨어 공격으로 인해 고객 데이터, 직원, 사업 파트너 등의 정보를 해킹 당했다. 당시 카시오는 일부 서버에서 시스템 장애가 발생해 시스템 사용에 어려움을 겪은 데 이어 서버에 외부인의 무단 접근 흔적이 있음을 확인했다고 공지했다. 다만 ▲신용카드 정보 유출 ▲카시오 ID ▲클래스 패드 등 결제 관련 서비스는 해킹 영향을 받지 않았다고 강조했다. 카시오는 공식적으로 배후를 발표하지 않았지만 일부 다크웹 사이트에선 '언더그라운드'라는 랜섬웨어 그룹이 공격을 단행했다고 인정했다. 언더그라운드 측은 카시오의 법률 문서, 급여 정보, 직원 개인 정보 등 약 200기가바이트(GB)가 넘는 데이터를 훔쳤다고 다크웹 사이트에 기재했다. 카시오는 "관련된 사람 전원의 사생활을 보호하고 2차 피해를 최소화하기 위해 노력 중"이라며 "피해 규모는 조사 중으로, 태스크포스를 구성해 내부 시스템을 복구하기 위해 최선을 다하고 있다"고 말했다.

2024.10.15 09:38양정민

SKT, IDQ QKD 장비에 PQC 기술 얹었다

SK텔레콤은 최신의 양자내성암호(PQC) 표준 알고리즘과 양자키분배(QKD) 시스템을 결합한 'QKD-PQC 하이브리드형 양자암호' 제품을 출시했다고 15일 밝혔다. 하이브리드형 양자암호 제품은 SK텔레콤이 자체 개발한 PQC 소프트웨어를 글로벌 양자암호 기업인 아이디퀀티크(IDQ)가 기존 출시한 QKD 시스템 'Clavis XG'에 탑재되는 형태다. 이번 제품의 가장 큰 특징은 하나의 장비에서 QKD와 PQC 두 개의 암호화가 동시에 진행되는 이중 암호화로 정보를 보호한다는 점이다. QKD는 양자 역학의 특성을 기반으로 신호를 주고받는 송수신 양방향에서 동시에 양자 암호키를 생성 및 분배하는 기술로 원칙적으로는 해킹이 불가능하다. PQC는 수학적 난제를 활용해 양자컴퓨터가 이를 풀어내는 데 오랜 시간이 걸리도록 하는 암호화 방식이다. 특히 이번에 적용된 PQC는 지난 8월 미국 국립표준기술연구소(NIST)가 발표한 PQC 표준을 완벽하게 준수하는 알고리즘으로, SK텔레콤 자체 개발로 완성했다. SK텔레콤은 해당 표준이 양자컴퓨터 알고리즘에 대한 검증을 거쳐 높은 보안성을 갖고 있다고 밝혔다. QKD와 NIST 표준을 준수하는 PQC가 결합된 하이브리드형 장비가 출시된 것은 이번이 세계 최초로 포스트 양자 시대에 중요한 기술 혁신으로 여겨진다. SK텔레콤은 이번 제품 출시를 통해 양자컴퓨팅 발전에 따른 해킹 위협에서 소중한 정보를 지키기 위한 안전장치가 완성됐다고 밝혔다. SK텔레콤은 공공기관, 지방자치단체와 이번 제품 적용을 논의 중이다. SK텔레콤은 해당 양자보안 기술 구축을 통해 중요 공공기관, 지자체의 데이터 보안 수준이 한층 더 높아질 것으로 기대했다. SK텔레콤은 하이브리드형 제품 출시와 동시에 QKD 대비 상대적으로 비용 부담이 덜한 PQC 기반 솔루션을 원하는 고객층을 위한 PQC 제품도 새롭게 선보였다. PQC 제품은 SK텔레콤이 자체 개발한 PQC 소프트웨어를 글로벌 양자암호 기업인 아이디퀀티크(IDQ)가 이번에 새롭게 출시한 상용 키 관리 시스템(KMS) 시스템 'Solteris'에 탑재하는 형태다. QKD는 원칙적으로 해킹이 불가능해 현존하는 가장 강력한 암호체계로 평가되지만, 구축 비용에 대한 부담이 존재한다. 반면 PQC는 양자컴퓨팅의 발전이 이어질 경우 수학적 난제를 풀어내는 시간이 단축될 가능성이 존재하지만, 소프트웨어 형태로 기존 네트워크 장비 등에 구축이 가능해 비용 부담이 덜하다는 장점이 존재한다. SK텔레콤은 자체 개발 PQC 제품의 출시를 통해 'QKD 단독', 'QKD-PQC 하이브리드', 'PQC 단독'의 양자암호 장비 라인업을 갖추게 됐다. 이를 통해 비용이나 네트워크 환경이 서로 다른 기관 혹은 사업자들이 상황에 맞춰 QKD와 PQC를 적절하게 연동해 사용하는 것도 가능하다. 하민용 SK텔레콤 글로벌솔루션오피스 담당(CDO)은 “이번 QKD-PQC 하이브리드형 양자암호 제품은 현존하는 가장 강력한 양자보안을 제공하는 제품”이라며 “SK텔레콤은 현존 최고의 양자암호 기술로 글로벌 시장 선도와 신규사업 개척이라는 두 마리 토끼를 잡을 것”이라고 말했다.

2024.10.15 09:24박수형

도구공간, 중동서 순찰로봇 선봬

순찰로봇 스타트업 도구공간은 14일부터 5일 동안 두바이 국제 무역센터(DWTC)에서 개최되는 'UAE 두바이 정보통신전시회(GITEX) 2024'에 참가해 순찰로봇을 선보인다고 15일 밝혔다. GITEX는 중동 지역 최대 규모의 IT 및 최첨단 기술 박람회다. 매년 전 세계 기업들이 참가해 혁신 기술을 선보인다. 올해 약 180개국에서 6천500여개 기업이 참가한다. 도구공간은 이번 전시에서 순찰로봇 '패트로버'를 전시한다. 패트로버는 보안 인공지능(AI) 기술과 자율 주행 기술이 융합된 도구공간의 대표 제품이다. 방진·방수와 우수한 내구성 등 실외 순찰에 특화됐다. ▲화재 및 가스 감지 ▲이상 소음 감지 ▲낙상감지 ▲배송 등 다양한 기능을 갖췄다. 로봇이 수행하는 작업을 관리자가 원하는 장소에서 언제든지 직접 확인하고 컨트롤 할 수 있는 지능형 관제 시스템도 자체 개발해 제공 중이다. 로봇은 지난 5월 한국로봇산업진흥원(KIRIA)으로부터 '실외 이동로봇 운행안전 인증'을 획득한 바 있다. 현재 공원 순찰, 경찰서 지구대 순찰 등 공공 장소 순찰을 비롯해 공장이나 공사장 같은 산업 현장 등 국내 전국 각지에서 운영되고 있다. 도구공간 관계자는 "해외에서 자율주행 순찰로봇에 대한 관심과 수요가 늘고 있는 추세"라며 "이번 GITEX 참여를 계기로, 중동과 북아프리카 시장 개척을 위한 발판을 마련할 것"이라고 밝혔다. 한편 도구공간은 자율주행로봇 전문 스타트업으로, 2017년부터 실내 자율주행과 야외 자율주행 솔루션을 개발해 SKT, KT, LG전자, 현대모비스 등 다양한 기업에 제공해 왔다. 2019년부터는 자율주행 순찰로봇 분야에 매진해 전국 50여곳에서 순찰 서비스를 진행 중이다.

2024.10.15 09:15신영빈

테슬라, 로보버스·로보택시 상표 등록

테슬라가 '로보버스'(Robobus)와 '로보택시'(Robotaxi) 상표를 미국 특허청(USPTO)에 신청했다고 자동차매체 일렉트렉이 14일(현지시간) 보도했다. 지난 주 행사에 앞서 일론 머스크 테슬라 최고경영자(CEO)는 개발 중인 자율주행 차량을 '사이버캡'과 '로보택시'라고 불렀고, 실제 로보택시 행사에서도 두 용어 모두를 혼용해서 사용했다. 현재 테슬라는 웹 사이트를 통해 새로운 차량에 대한 간단한 정보를 제공하고 있는데 여기에서는 '로보택시'와 '로보밴'이라고 부르고 있는 상태다. 해당 매체는 테슬라가 USPTO에 제출한 새로운 상표 신청을 발견했다고 밝혔다. 문서에 따르면, 테슬라는 '로보택시'에 대해 두 개의 상표를 신청했는데 하나는 전기 자동차를 위한 것이고 다른 하나는 차량의 승차 공유 및 일반적인 상업적 사용을 위한 것이다. '로보버스' 상표도 로보택시와 마찬가지로 똑같이 2개의 상표를 신청했다. 하나는 육상 차량, 전기 자동차, 그리고 그 구조 부품을 포괄하며, 또 하나는 자동차 임대, 운송 및 보관, 승객 및 물품 운송, 개인 및 단체를 위한 여행 일정 조정 등의 서비스를 포함한다. 때문에 '사이버캡'이라고 불렸던 차량은 '로보택시', '로보밴'이라고 불렸던 차량은 '로보버스'로 불릴 것으로 보이나 상표 등록은 승인을 받아야 한다.

2024.10.15 09:09이정현

오픈AI "벌떼 AI로 복잡한 업무도 자동화"

오픈AI가 여러 인공지능(AI) 에이전트를 동시에 만들고 관리할 수 있도록 설계된 프레임워크를 공개했다. 각각 독립적으로 동작하는 에이전트는 서로 다른 작업을 처리하거나 협업하며 보다 효율적으로 업무를 수행할 수 있도록 개발됐다. 15일 벤처비트 등 외신에 따르면 오픈AI는 다중 에이전트 프레임워크 '스웜(Swarm)'을 깃허브를 통해 오픈소스로 공개했다. 스웜은 복잡한 작업을 분할해 각 분야에 맞는 소규모 AI에이전트를 연계해 업무를 자동화하기 위한 프레임워크다. 대규모 AI를 이용해 한 번에 처리하지 않고 여러 대의 AI에이전트를 활용하는 이유는 비용과 효율성을 최적화하기 위함이다. 각 에이전트는 독립적인 문제에 집중할 수 있어 시스템을 유연하게 관리할 수 있을 뿐 아니라 개별로 업무를 수행하며 처리속도를 향상시킬 수 있다. 또 복잡한 업무 구조를 단순화해 업무의 정확도를 높이고 문제 발생 시 요인을 빠르게 찾고 해당 에이전트만 수정가능한 장점이 있다. 스웜은 여러 AI 에이전트가 협력해 복잡한 작업을 수행할 수 있도록 경량화 되고 확장 가능한 AI 모델 디자인을 적용했으며 에이전트 간 작업 분배와 실행을 효율적으로 관리할 수 있게 설계됐다. 이 프레임워크에 적용된 핵심 개념은 '핸드오프(handoffs)'와 '루틴(routines)'이다. 핸드오프는 각 에이전트가 작업을 수행한 후 결과를 다른 에이전트에게 넘겨주는 기능이다. 예를 들어 한 에이전트가 고객 기본 정보를 수집하면 다른 에이전트는 수집한 데이터를 정리하거나, 문제가 발생한 고객의 요청을 수행할 수 있는 에이전트에게 전달하는 식이다. 루틴은 분할된 작업을 자동으로 처리할수록 단계를 관리하는 기능이다. 정해진 작업 절차를 미리 설정 후 절차대로 에이전트들이 차례대로 작업을 수행할 수 있도록 지원한다. 다만 스웜은 정식 서비스가 아닌 다중 에이전트 시스템 연구를 위한 실험적 프레임워크로 대규모 AI에이전트 관리를 위한 지원 도구는 제공되지 않는다. 오픈AI 측은 "스웜은 인체공학적이고 가벼운 다중 에이전트 오케스트레이션을 탐구하는 교육 프레임워크"라며 "에이전트 조정 및 실행, 테스트를 간단하게 수행할 수 있도록 지원하는 데 중점을 두고 있다"고 설명했다.

2024.10.15 09:08남혁우

'포켓몬 개발사' 게임프리크, 해킹으로 내부 자료 대량 유출

닌텐도의 핵심 IP '포켓몬스터' 게임들을 전문적으로 개발해온 게임프리크의 기밀 자료들이 해킹으로 유출됐다. IT매체 엔가젯에 따르면 게임프리크는 지난 8월 서버가 해킹당했고 민감한 직원 정보가 유출됐다. 임직원 개인 정보는 물론 기존작 관련 미공개 자료, 차기작 자료 등 총 용량은 약 1테라바이트(TB) 수준인 것으로 알려졌다. 해커가 유출한 것으로 짐작되는 자료에는 포켓몬스터 3~5세대 게임의 베타 버전, 포켓몬스터 레전드 Z-A의 코드명 '이카쿠'를 포함해 닌텐도 스위치2의 코드명 '온스(Ounce)', 주식회사 이루카(ILCA)와 협업해 만든 포켓몬스터 외전 작품 등이 포함됐다. 과거 작품 피해 사항으로는 2008년작 '포켓몬 플래티넘 기라티나'와 2009년작 '포켓몬 하트골드·소울실버'의 소스 코드, 2012년작 '포켓몬 블랙2·화이트2'와 2013년작 '포켓몬 X·Y'의 베타 빌드 등인 것으로 전해졌다. 또한 포켓몬 게임에 대한 각종 설정과 애니메이션 시리즈에 관련된 회의 자료, 게임에 반영되지 않은 아이디어 등이 공유되고 있다. 포켓몬 IP 실사 영화 '명탐정 피카츄'가 3부작으로 기획됐다는 내용도 담겼다. 게임프리크는 최근 "올 8월, 제3자가 당사 서버에 무단으로 액세스하여 회사의 정보를 유출한 것을 확인했다"며 "당사 직원과 위탁업무 종사자, 전직 임직원 포함 약 2606건의 성명과 소속, 이메일주소 등 개인 정보가 포함됐으며 유출에 대한 보상, 재발 방지를 위한 서버 재점검 등 노력을 이어가겠다"는 내용의 공식 사과문을 발표했다.

2024.10.15 08:59강한결

  Prev 391 392 393 394 395 396 397 398 399 400 Next  

지금 뜨는 기사

이시각 헤드라인

"쿠팡만 웃는다"…백화점 노조도 반기든 유통 법 개정 실효성 논란

"생각이 다르면 틀린 걸까"…내 포용성·편향성 점수는

엔씨소프트, 대작 게임 '아이온2'로 하반기 시장 재편 나서

SK이노, SK엔무브 완전 자회사 전환…합병설엔 선 긋기

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.