• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'루틴 🎵𝖼𝖻-𝖼𝗈𝖼𝗈.𝖼𝗈𝗆🎵 🔴코드𝓒𝓞𝓒𝓞🔴 TOTO 캐리비안 올구92'통합검색 결과 입니다. (3322건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위 "SKT 사태 재발 만전···당분간 비상대응"

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 SK텔레콤(SKT) 개인정보 유출사고의 심각성을 인식하고, 신고 당일(4. 22.) 조사에 착수했고, 집중조사 TF를 구성해 개인정보 보호법에 따른 조사를 진행중이라고 19일 밝혔다. 이날 개인정보위는 "국민적 우려가 큰 대규모 개인정보 유출 사고인 만큼 철저히 조사하는 한편, 관련 대책 강구 등을 통해 재발 방지에 만전을 기할 예정이다"면서 "피싱·스미싱에 대한 대처 방법 안내와 혹시 있을지도 모를 유출정보의 유통에 대비해 인터넷 및 다크웹에 대한 모니터링을 강화하는 한편, 당분간 현 비상대응상황을 유지할 예정"이라고 말했다. 개인정보위는 기 유출 발표된 가입자 휴대전화번호, IMSI, 인증키 등 유심정보를 개인정보라고 판단해 위원회 긴급의결(5. 2.)로 유출이 확인됐거나 가능성이 있는 모든 정보주체에게 개별 통지하고, 피해방지 대책을 마련하도록 촉구한 바 있다. 또 개인정보위 유출조사는 개인정보 보호법(이하 '보호법') 제63조에 따른 것으로, 정보통신망법에 근거한 과기정통부 민관합동조사단의 침해사고 조사와는 구분되며, 개인정보위 조사 핵심은 첫째, 개인정보 유출 대상 및 피해 규모 확정과 둘째, 사업자의 보호법상 안전조치 의무(기술적·관리적 조치 포함) 위반에 대한 확인이라고 말했다. 이에 따라 지난 13일 관계부처 회의 시 과기정통부는 개인정보가 포함된 서버의 추가 감염 가능성을 공유했고, 16일 회의에서 악성코드 추가 감염사실을 확인한 바 있으나, 개인정보위는 이와 별개로, SKT측으로부터 유출조사에 필요한 증적 자료를 별도 확보, 보호법에 따른 조사를 독립적으로 진행하고 있다고 덧붙였다. 개인정보위는 조사 과정에서, 기존 유출경로로 확인된 HSS(가입자인증시스템) 등 5대 외에도 ICAS(통합고객시스템) 서버 2대를 포함 총 18대 서버에 악성코드가 추가 감염된 것을 확인했다고 밝혔다. ICAS(Intergrated Customer Authentication system)는 Tworld 등 사내 서비스 및 사전 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공한다. 해당 서버에는 이름, 생년월일, 휴대전화번호, 이메일, 주소, IMEI(단말기식별번호), IMSI(가입자식별번호) 등 고객의 중요 개인정보를 포함해 총 238개 정보(컬럼값 기준)가 저장되어 있으며, 악성코드에 최초 감염된 시점('22. 6.)이 오래된 점을 고려해 감염경위, 유출정황 등을 면밀히 조사하고 있다고 밝혔다. 한편 이날 과기정통부의 SKT 침해사고 민관합동조사단(이하 조사단)은 지난 1차 발표(4.29)에 2차 발표를 했다. 조사단은 오는 6월까지 SKT 서버 시스템 전체를 강도 높게 점검한다는 목표하에 1단계(초기 발견된 BPFDoor 감염 여부 확인을 위한 리눅스 서버 집중 점검)에 이어 2단계(: BPFDoor 및 타 악성코드 감염 여부 확인을 위해 리눅스 포함 모든 서버로 점검 대상 확대)로 조사를 확대, 진행하고 있다. 현재까지 4차례 점검이 실시된 1단계 결과를 정리해 이번 2차 발표를 했다. 조사단은 5월19일 현재 총 23대의 서버 감염을 확인해 15대에 대한 포렌식 등 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행함과 동시에 타 악성코드에 대해서도 탐지 및 제거를 위한 5차 점검을 하고 있다. 현재까지 악성코드는 25종(BPFDoor계열 24종 + 웹셸 1종)을 발견, 조치했다. 조사단은 현재까지 SKT의 리눅스 서버 약 3만여대에 대해 4차례에 걸친 점검을 했다. 4차례에 걸친 강도 높은 조사는 1차 점검에서 확인한 BPFDoor 계열 악성코드의 특성(은닉성, 내부까지 깊숙이 침투할 가능성 등)을 감안해 다른 서버에 대한 공격이 있었을 가능성을 확인하기 위한 목적이었다. 특히, 4차 점검은 국내외 알려진 BPFDoor 악성코드 변종 202종을 모두 탐지할 수 있는 툴을 적용했다. 1차(4.19~4.24), 2차(4.23~4.30), 3차(5.3~5.8), 4차(5.8~5.14) 1∼3차 점검은 SKT가 자체 점검 후 조사단이 이를 검증하는 방식으로 진행했고, 4차 점검은 조사단이 한국인터넷진흥원(KISA)의 인력을 지원 받아 직접 조사를 진행했다. 조사단은 1차 조사결과에서 발표한, 유출된 유심정보의 규모가 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건임을 확인했다. 또 악성코드는 1차 공지(4.25.)한 4종, 2차 공지(5.3.)한 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 조사단은 1차(4.25.), 2차(5.3.)는 악성코드 특성 정보, 3차(5.12.)에는 국내외 알려진 BPFDoor 계열 모두를 탐지할 수 있는 툴의 제작방법을 6110개 행정부처, 공공기관, 기업 등에 안내해 피해 확산을 방지했다. 1차 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다.현재까지 총 23대). 총 23대 중 현재까지 15대는 정밀 분석(포렌식, 로그분석)을 완료했고, 8대는 5월말까지 분석을 완료할 예정이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 어제(5.18.)까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 있었다.

2025.05.19 22:37방은주

[2025 대선] AI가 읽어낸 21대 대선 후보 포스터의 숨은 전략

대통령 선거를 앞두고 거리마다 후보들의 포스터가 나붙었습니다. 유권자들은 짧은 순간 이 시각적 메시지를 통해 후보에 대한 첫인상을 형성합니다. 인공지능을 활용한 제21대 대선 후보 포스터 분석을 통해 각 후보의 시각적 전략과 유권자 호감도 예측을 살펴봤습니다. 첫인상의 승부사들: 무엇이 유권자의 눈길을 사로잡나 분석 결과, 모든 후보가 공통적으로 '친근함'을 표현하려 노력했습니다. 이준석(개혁신당) 후보는 환한 미소와 젊은 이미지로 가장 높은 친근감 점수를 얻었습니다. 권영국(민주노동당) 후보 역시 밝은 미소로 소탈한 이미지를 강조했습니다. 인공지능 분석에 따르면, 일반 유권자들은 과도하게 정형화된 정치인의 모습보다 자연스러운 표정을 보이는 후보에게 더 높은 진정성을 느낍니다. 이 관점에서 이재명(더불어민주당) 후보의 정면을 응시하는 자연스러운 미소가 호감도를 높이는 요소로 작용할 가능성이 큽니다. 세대 타깃의 명확성 "어떤 유권자층을 겨냥하는가"도 명확한 차이를 보였습니다. 이준석 후보는 QR코드와 모던한 디자인으로 젊은 유권자를 확실히 타깃팅한 반면, 송진호(무소속) 후보와 황교안(무소속) 후보는 전통적 정치인 이미지로 중장년층에 어필했습니다. AI 분석은 세대 타깃이 명확할수록 해당 유권자층의 호감도가 높아진다고 평가했습니다. 특히 이준석 후보의 디지털 친화적 이미지는 젊은 유권자들에게 강한 호소력을 가질 것으로 예측됐습니다. 컬러 심리학으로 본 정치 마케팅 AI 분석은 색상 선택이 유권자 인식에 미치는 영향을 주목했습니다. 더불어민주당의 파란색은 신뢰와 안정감을, 국민의힘과 황교안 후보가 활용한 붉은색 계열은 열정과 강한 인상을 줍니다. 특히 흥미로운 것은 개혁신당 이준석 후보의 주황색 사용인데, 이는 젊음과 혁신을 상징하며 기존 정치 구도와의 차별화를 노린 전략으로 분석됐습니다. 권영국 후보의 노란 배경은 눈에 띄는 시인성과 함께 노동과 민중을 상징하는 색으로 해석됩니다. AI 분석은 색채 심리학 관점에서 이준석 후보의 주황색이 가장 긍정적 감정을 유발하고, 이재명 후보의 블루톤이 가장 높은 신뢰감을 준다고 평가했습니다. 슬로건의 힘: 한 문장에 담긴 정치 철학 각 후보의 슬로건은 정치 철학을 압축적으로 보여줍니다. "선경제, 후정치!"(송진호), "이제부터 진짜 대한민국"(이재명), "미래를 여는 선택"(이준석), "부정선거 척결로 청년에게 미래를"(황교안), "갈아엎자! 불평등 세상"(권영국), "새롭게 대한민국"(김문수)의 슬로건은 각 후보의 포지셔닝을 명확히 보여줍니다. AI 분석에 따르면, 메시지의 명확성과 간결함이 유권자 기억에 남는 핵심 요소입니다. 이 관점에서 이재명 후보의 "지금은 이재명"과 이준석 후보의 "압도적으로 새로운 대한민국"이 가장 강한 인상을 줄 것으로 예측됐습니다. 어필 포인트: 무엇이 유권자에게 다가갈까 AI 분석을 종합하면, 일반 유권자들이 느끼는 호감도는 다음 요소에 따라 좌우될 것으로 예측됩니다. 진정성 지수: 자연스러운 표정과 자세를 보이는 이재명, 권영국 후보가 높은 평가 변화의 상징성: 세대교체와 새로움을 강조한 이준석 후보가 돋보임 전문성과 신뢰감: 경제 전문성을 강조한 송진호 후보, 안정적 이미지의 김문수 후보가 강점 메시지 명확성: 분명한 타깃층과 주제를 가진 슬로건의 이재명, 이준석 후보가 유리 유권자 호감도 예측: AI의 종합 판단 AI의 종합 분석에 따르면, 대중적 호감도 측면에서는 다음과 같은 예측이 가능합니다: MZ세대 호감도 1위: 이준석 후보 디지털 친화적 디자인과 젊은 이미지, 세대교체 메시지가 결정적 요인 중장년층 호감도 1위: 이재명 후보 안정감 있는 이미지와 경험, "진짜 대한민국"이라는 변화와 안정의 균형 메시지가 강점 정치 관심층 호감도 1위: 김문수 후보 정책 중심의 메시지와 경험을 강조한 구성이 정치 관심층에게 어필 진보 성향 유권자 호감도 1위: 권영국 후보 명확한 진보 가치 제시와 불평등 해소 메시지가 진보층에게 강한 호소력 이미지가 투표를 결정하는가? AI 분석으로 알 수 있는 것은 포스터 이미지가 초기 호감도 형성에 중요한 역할을 한다는 점입니다. 그러나 최종 투표 결정은 후보의 정책, 토론 성과, 선거 기간의 이슈 대응 등 복합적 요소에 의해 좌우됩니다. 그럼에도 첫인상의 중요성은 무시할 수 없습니다. 특히 정치에 관심이 적은 유권자들에게는 이 시각적 메시지가 투표 결정에 더 큰 영향을 미칠 수 있습니다. 포스터 한 장에 담긴 정치 마케팅의 세계가 궁금해지는 이유입니다. * 이 분석은 AI 시각 분석 알고리즘을 통해 도출된 결과로, 실제 선거 결과를 예측하거나 특정 후보를 지지하는 목적으로 작성되지 않았습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.05.19 22:24AI 에디터

기가바이트, '컴퓨텍스 2025' 기가바이트 이벤트에서 '리딩 엣지' 주제로 종합적 AI 솔루션을 공개 예정

타이베이 2025년 5월 19일 /PRNewswire/ -- 세계적인 컴퓨터 브랜드 **기가바이트(GIGABYTE)**는 오늘 개최된 GIGABYTE EVENT에서 **"LEADING EDGE"**라는 테마 아래 완전히 새로운 AI 솔루션 시리즈를 공개하며, 게이밍, 창작, AI 분야에서 가능성의 재정의를 목표로 한다고 밝혔다. 이 솔루션에는 AI 기기, AI 소프트웨어, 그리고 AI로 성능이 강화된 첨단 기술이 포함되어 있다.기가바이트는 이러한 최첨단 혁신을 통해 엣지 컴퓨팅(edge computing) 환경에서 누구나 접근 가능한 AI를 제공하겠다는 의지를 재확인했다. 기가바이트, '컴퓨텍스 2025' 기가바이트 이벤트에서 '리딩 엣지' 주제로 종합적 AI 솔루션을 공개 예정 AI 기기 , 슈퍼컴퓨팅을 엣지까지 확장 AI 기기 부문을 대표하는 제품은 AORUS RTX™ 5090 AI BOX로, 세계에서 가장 빠른 eGPU다.노트북의 게이밍, 창작 활동, AI 성능 향상을 목적으로 설계된 AORUS RTX™ 5090 AI BOX는최신 Thunderbolt 5 초고속 연결과 차세대 GPU 성능을 통해 휴대용 AI 기기의 새로운 기준을 제시한다. AORUS RTX™ 5090 AI BOX는 이전 세대 RTX™ 4090 GAMING BOX 대비 최대 3.1배까지 수준으로 성능이 향상되어 전례 없는 유연성과 속도를 자랑한다. 또 다른 핵심 제품인 AI TOP ATOM은 NVIDIA GB10 Grace Blackwell Superchip을 기반으로 하는 개인용 AI 슈퍼컴퓨터다. 이 제품은 CPU와 GPU가 밀접하게 통합된 플랫폼으로, 대규모 AI 워크로드를 위해 특화되어 있다. 최대 700억~2000억 파라미터 규모의 AI 모델의 미세 조정 및 추론을 지원하며, 클러스터링을 통해 최대 4050억 파라미터 규모의 모델 실행이 가능하다. 이를 통해 데이터 프라이버시와 보안도 보장된다. 게이밍 , 창작 활동 , 생산성을 혁신하는 AI 소프트웨어 기가바이트는 AI 기기가 가진 잠재력을 최대치로 끌어내기 위해 차세대 소프트웨어 제품군도 함께 공개했다. 이 중 AI TOP Utility 4.0은 이미지 분류, 객체 감지, 세분화, 광학 문자 인식(OCR) 같은 핵심 기능을 통해 머신 러닝을 가능하게 하며, 다양한 산업용 애플리케이션을 지원한다. 또한 최대 6850억 개의 매개변수 모델의 로컬 추론도 처리 가능하며, 내장된 모델 컨버터(Model Converter)를 통해 엣지 기기로 손쉽게 배포할 수 있어 다양한 하드웨어 구성에서 유연성과 확장성을 보장한다. AORUS MASTER, GIGABYTE AERO, GIGABYTE GAMING 시리즈의 AI 게이밍 노트북에 탑재된 AI 에이전트 GiMATE는 다양한 AI 역량을 제공하는 '누르고 말하기(Press and Speak)' 기능과 GiMATE 크리에이터 툴을 통해 다양한 시나리오에서 생산성을 향상시킨다. 이번에 새롭게 도입된 기능인 GiMATE 코더는 직관적인 프롬프트 기반 코드 생성 기능을 지원해, 초보자도 쉽게 코딩에 접근할 수 있도록 돕는다. GiMATE 코더는 AI 게이밍 노트북 모델인 GIGABYTE GAMING A16 PRO, GAMING A18, 다목적형 GIGABYTE AERO X16에 탐재되어, 이동 중에도 최적의 성능과 뛰어난 기능을 제공한다. 기가바이트는 AI 전술 기능(AI Tactical Features), AI로 최적화 비주얼(AI-optimized Visuals), AI 보호 기능(AI Protection)을 통해 게이밍 모니터 영역에서도 AI 혁신을 확장해 더 빠른 반응 속도, 더 선명한 화면, 더 스마트한 도구 제공이 가능해진다. 신규 모델에는 ▲4K 160Hz M27UP와 M27UP ICE(유연한 해상도 옵션을 지원하는 Tactical Dual Mode를 통해 FHD 320Hz로 전환 가능 ) ▲최신 Meta 3.0 WOLED 패널을 탑재한 280Hz MO27Q28G ▲스마트 기능을 탑재한 M27QS ▲200Hz에서 최대 500Hz까지 다양한 주사율을 지원하는 모델들이 포함되어 있다. 디자인을 재정의하여 최적의 성능을 제공하는 AI 완전히 새롭게 개선된 AORUS X870 X3D 시리즈 메인보드인 X870E AORUS MASTER, PRO, ELITE X3D ICE는 상징적인 검은색과 순백색 ICE 디자인으로 출시되며, AI로 성능이 강화된 X3D Turbo Mode 2를 탑재했다. 이를 통해 실시간 작업 부하에 따라 지능적으로 최적화되어, 수동 오버클럭이나 중단 없이 업계 최고 수준인 35%의 성능 향상을 구현한다. 인텔 플랫폼인 Z890 메인보드는 울트라 터보 모드(Ultra Turbo Mode)라는 성능 향상 BIOS 기능을 탑재해, 공장에서 기본 설정 대비 최대 38% 더 높은 성능을 실현하며, 다양한 애플리케이션에서 메모리 성능과 시스템 효율성을 크게 끌어올린다. 또한 성능과 심미적 요소가 조화를 이룬 Z890 AORUS TACHYON ICE는 AI로 강화된 오버클럭을 통해 세계 기록 수준의 메모리 속도를 달성했으며, X870 AORUS STEALTH ICE, B850 AORUS STEALTH ICE 메인보드, AORUS GeForce RTX™ 5090 STEALTH ICE 그래픽카드, C500 PANORAMIC STEALTH ICE 케이스로 구성된 스텔스 아이스(STEALTH ICE) 시리즈는 역방향 커넥터 레이아웃(reverse-connector layout)을 적용해 더 깔끔한 케이블 정리, 매끄러운 호환성, 순백의 미니멀리즘 디자인을 자랑한다. 이러한 혁신들은 기가바이트가 제품 라인업 전반에 걸쳐 AI 솔루션을 제공하며, 개인 사용자와 기업 모두가 AI 시대에 새로운 수준의 생산성과 창의성을 발휘할 수 있도록 돕는다. 기가바이트는 이번 최신 기술들을 포함한 'LEADING EDGE' 비전 전반에 대해 기가바이트 이벤트에서 자세히 소개할 예정이다.

2025.05.19 18:10글로벌뉴스

"치매 예방·신호등 앱 만든 10대들"…한국 고교생, 美 과학대회서 실력 입증

한국 청소년들이 세계 최대 청소년 과학기술 대회에서 4년 연속 수상의 성과를 이어갔다. 과학기술정보통신부(과기정통부)는 최근 미국 오하이오주에서 열린 '2025년 국제과학기술경진대회(ISEF)'에 참가한 한국 대표단이 시스템 소프트웨어 분야 본상 3등과 특별상 2건을 수상했다고 19일 밝혔다. 전 세계 70여개국 1천800여 명의 청소년이 참가한 이 대회에 한국에서는 6개팀 10명이 출전했다. 본상 3등을 수상한 작품은 '손 제스처 인식을 활용한 치매 예방 앱'이다. 세인트폴서울국제학교 김민준, 오산고 정무건, 오렌지카운티 소재 아놀드오벡먼고 박주영 학생이 개발했다. 엄지와 검지를 활용한 소근육 활동을 증강현실 상에서 구현해 인지 훈련으로 연결하는 시스템이다. 이와 별도로 대전외국인학교 이윤하 학생은 'AI 기반 스마트 신호등 시스템'으로 후원사 특별 1등상, 3등상을 각각 수상했다. 이 작품은 컴퓨터 비전 기반 보행자 인식 알고리즘으로 신호 체계를 조정해 교통 약자의 안전을 도모하는 방식이다. 올해 수상으로 한국은 지난 2022년 4등상, 2023년 4등상, 2024년 2등상에 이어 4년 연속 ISEF 본상 수상 기록을 세웠다. 이들 참가자는 지난 2024년 한국코드페어에서 은상 이상을 받은 후 대표 선발전과 멘토링을 거쳐 올해 대회에 출전했다. ISEF는 미국 과학대중협회가 주관하고 제약회사 리제네론이 후원하는 국제 대회다. 매년 전 세계 우수 청소년 과학인재들이 참가하며 총 9백만 달러(한화 약 126억원) 상당의 장학금이 수여된다. 전시부스 발표와 심사를 기반으로 한 전면 영어 심사로 유명하다. 과기정통부는 이번 수상이 단순 성과를 넘어 정부 청소년 소프트웨어(SW) 육성정책의 성과라는 점에서 의미가 있다고 평가했다. 올해 한국코드페어는 오는 10월 본선이 예정돼 있으며 공모전 접수는 오는 30일부터 다음 달 20일까지다. 송상훈 과기정통부 정보통신정책실장은 "국제 대회에서 우리 학생들이 소프트웨어 실력을 발휘한 것이 자랑스럽다"며 "세계 무대에서 활약할 인재로 성장할 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2025.05.19 17:27조이환

국회, SKT 추가 해킹 확인에 "정부·통신사 모두 책임져야"

더불어민주당과 조국혁신당 소속 국회 과학기술정보방송통신위원회 소속 의원들이 SK텔레콤 유심 해킹 사건과 관련해 정부의 2차 조사 결과가 발표된 직후 긴급 기자회견을 열어 "SK텔레콤의 총체적 보안관리 부실과 정부의 무대응이 이번 사태를 키웠다"고 지적했다. 19일 오후 국회 소통관에서 열린 긴급 회견에서 민주당 황정아 의원은 성명을 통해 "오늘 발표로 우리는 세 가지를 확인했다"며 "전 고객의 개인정보 유출, SK텔레콤의 총체적 보안관리 부실, 이를 방치한 윤석열 정부의 무능과 무대응"이라고 꼬집었다. 이날 회견에 참석한 의원은 최민희 과방위원장과 황 의원, 조국당 이해민 의원 등이다. 이들은 특히 2차 조사에서 드러난 단말기 고유식별정보(IMEI) 29만 건과 이름, 생년월일, 전화번호, 이메일 등이 포함된 서버 감염 사실을 언급하며 "1차 조사에서 '유출 없음'이라고 발표했던 정부가 2.5년치 로그 기록이 없어 유출 여부조차 확인할 수 없다는 입장을 내놓은 것은 국민을 기만하는 것"이라고 비판했다. 이어, "IMEI 정보와 개인정보가 유출될 경우 2차 피해로 이어질 수 있어 매우 중대한 사안"이라며 "유심 교체를 최대한 서두르고 KT, LG유플러스 등도 전 고객 대상으로 유심 보호 서비스 가입을 추진하라"고 요구했다. 또한 SK텔레콤의 보안 시스템 전반에 대한 책임론도 강하게 제기했다. 황 의원은 "악성코드 최초 감염이 2022년 6월임에도 3년 가까이 감염 사실을 파악하지 못했다"며 "IMEI와 개인정보를 암호화하지 않은 것은 SK텔레콤의 안일한 태도를 보여주는 것"이라고 비판했다.

2025.05.19 16:56최이담

SKT "정보 유출 없다 '확신'...있더라도 끝까지 책임"

SK텔레콤이 지난달 정부에 자진 신고한 사이버 침해사고 범위가 더욱 넓어진 것으로 확인됐으나 추가적인 정보 유출은 없다며 거듭 사과의 뜻을 밝혔다. 특히 최악의 상황까지 전제하고 있다면서 단말기 고유식별번호(IMEI) 유출이 일어났더라도 복제폰 생성은 불가능하고, 이번 사고에 따른 피해가 발생하면 회사가 100% 책임지겠다며 국민 우려를 불식시키는데 집중했다. 류정환 SK텔레콤 네트워크인프라센터장은 19일 서울 중구 삼화타워에서 열린 브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 임시저장된 서버에서 내부적으로 확인된 것”이라며 “IMEI만으로는 (단말) 복제가 불가능하고, 설사 복제 시도가 있더라도 다중 인증 절차에서 차단된다”고 말했다. 앞서 이날 오전 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 침해사고 조사 결과 2차 발표를 통해 악성코드에 감염된 서버는 4종에서 23종으로 확대됐고, 웹셜 계열 1종과 BPFDoor 계열 24종의 악송코드가 발견돼 조치했다고 밝혔다. 특히 추가 감염 서버에서 IMEI 정보 29만1천800여 건이 임시저장된 것으로 나타났다. 조사단은 1차 조사 결과 발표에서 IMEI 유출은 없다고 했다. 이를 두고 조사단은 제조사 등을 통해 확인한 결과 IMEI 15자리 숫자 조합만으로는 복제폰 생성이 불가능하다고 강조했다. 제조사가 관리하는 키 값까지 조합해야 하고 유출 의심이 있는 정보 만으로는 복제펀 생성이 기술적으로 어렵다는 설명이다. SK텔레콤 역시 이 부분을 강조했다. 제조사와 칩셋 회사에 확인해본 결과 단말 복제는 사실상 불가능하다는 것이다. 아울러 복제폰을 만들어 망 접속을 시도하더라도 통신사의 시스템에 따라 제한된다는 점을 거듭 확인했다. 복제폰 생성 기술적으로 불가능...만들어져도 망 접속에서 차단 류 센터장은 “비정상인증 차단시스템(FDS) 2.0 업그레이드 버전을 통해 복제폰이 SK텔레콤 망에 접속하는 것을 차단한다”고 했다. 1.0 버전에서는 복제 유심을 차단한다면 2.0 버전에서는 복제 유심과 함께 단말까지 차단할 수 있다고 설명했다. 류 센터장은 “단말기가 망에 접속하면 사람이 정상 가입자인지 등을 확인한다”며 “(FDS 2.0에서 비정상 가입자가 접속할 수 있는) 그 경우의 스가 2의 43승 분의 1”이라고 말했다. 이어, “그 다음 단말기에 있는 게 정상 유심인지를 보는데 (비정상 유심이 접속할 수 있는) 이 경우의 수는 10의 38승 분의 1이다”며 “마지막으로 정상 단말인지 여부를 확인한다”고 설명했다. 추가 유출 있었다면 먼저 감지하고 신고 SK텔레콤은 추가 정보 유출이 없다는 점을 거듭 강조했다. 개인정보 유출 의심 정황도 그간 사고 발생 회사와 비교해 어느 곳보다 빨리 정부와 관계기관에 신고했고, 악성코드 감염 추가 사고도 민관합동조사단에 먼저 알렸다고 밝혔다. 조사단은 현재 4단계 조사를 진행하고 있는데, 1~3 단계에서는 SK텔레콤이 검사하고 조사단이 검증하는 형태에서 4단계는 한국인터넷진흥원(KISA) 인력을 지원 받아 조사단이 직접 검증하는 식으로 이뤄지고 있다. 이 가운데 추가 감염 서버도 SK텔레콤이 먼저 찾아 조사단에 알렸다는 것이다. 즉, 추가 악성코드 감염이나 정보 유출이 있다면 가장 빠르게 확인하고 신고했을 것이란 설명이다. 수사기관, 자체 자료 전수조사 결과 피해사례 없다 류 센터장은 “(악성코드가 설치된 때로 추정되는) 2022년 6월부터 수사기관에 의뢰해 불법 유심이나 불법 단말 복제에 의한 SK텔레콤 관련 사고가 있었는지 확인했다”며 “SK텔레콤에 접수된 VoC(고객의견)가 39만 건이고 이를 전수조사한 결과 피해가 발생하지 않았다”고 말했다. 통합보안관제 과거 기록을 모두 확인했고, 4월19일 유출 정황도 자체 감지로 신고가 이뤄졌는데 이후에 감지된 것은 없다는 뜻이다. 이날 민관합동조사단 역시 로그값 기간에는 정보 유출 정황이 없다는 점을 확인했다면서 로그값이 없는 기간에도 유출 가능성이 작은 것으로 판단했다. 류 센터장은 또 “국민께 불편을 드려 다시 한번 사과 말씀을 드린다”면서 “자체 자료에 의해 판단한 결과 현재까지 추가 유출은 없으며 있다 해도 현존하는 기술로 막을 수 있으니 안심해도 된다”고 했다. CEO 사과와 국회 청문 과정에서 침해사고에 따른 추가 피해가 발생하면 끝까지 100% 책임지겠다는 뜻도 거듭 강조했다. 한편 침해사고 이후 SK텔레콤 유심 교체 누적 가입자는 219만 명에 이르렀다. 전날 9만 명이 유심을 교체했다. 유심 재설정을 취한 가입자는 전날 5천 명으로 누적 11만4천명이다. 유심 교체 잔여 예약자는 662만까지 줄었다.

2025.05.19 16:43최이담

"앱 개발, 더 이상 전문 영역 아냐"…MS, '에이전트 웹' 시대 선언

"누구나 아이디어만 있으면 코딩 지식 없이 애플리케이션 만들 수 있는 '에이전트 웹' 시대가 올 것입니다. 이제 앱 개발은 더 이상 전문가 영역이 아닐 것입니다." 19일 로이터 등 외신에 따르면 마이크로소프트 케빈 스콧 최고기술책임자(CTO)는 미국 워싱턴주 레드먼드에서 열린 '마이크로소프트 빌드 2025' 기자간담회에서 "개발 기회의 문이 모두에게 활짝 열렸다"며 이같이 주장했다. 누구나 아이디어만 있으면 코딩 없이 앱을 구축할 수 있는 에이전트 웹 시대가 현실로 다가오고 있다는 예측이다. 스콧 CTO는 최근 1년간 마이크로소프트 AI 에이전트를 활용하는 사용자 비율이 215% 증가했다고 밝혔다. 이 중 사내 연구원뿐 아니라 고등학생 등 청소년도 포함됐다고 설명했다. 마이크로소프트는 사내 개발자가 작성하는 코드 중 약 30%가 AI로 생성된 것으로 전해졌다. 스콧 CTO는 자연어로 프로그램을 만드는 '바이브 코딩'을 적극 장려하고 있다고 말했다. 그는 14세 딸이 친구들과 만든 앱이 2008년에 만든 자신의 첫 앱보다 더 정교했다며 개발 환경 진화를 강조하기도 했다. 그는 AI 인프라 전략으로 '모델 맥락 프로토콜(MCP)'을 보편화하겠다는 계획을 알렸다. 이는 앤트로픽이 개발한 오픈소스 프로토콜로 서로 다른 AI 에이전트 간 협업을 돕는 시스템이다. 스콧 CTO는 "MCP를 통해 에이전트 웹이 구축되면 특정 기업이 아닌 인간 상상력이 주도하는 생태계가 열릴 것"이라고 강조했다. 그러면서 "1990년대 초반 인터넷 확산을 이끈 하이퍼텍스트 프로토콜 역할과 유사하다"고 덧붙였다. 스콧 CTO는 에이전트 웹 시대를 맞이하기 위한 과제도 제시했다. 특히 AI의 환각 현상을 줄이고 기억 능력을 강화할 필요가 있다고 재차 지적했다. 그는 "우리는 이를 해결하기 위해 노력 중"이라며 "사람처럼 기억할 수 있는 아키텍처를 만들고, 중요 내용을 간단하게 정리·저장하는 검색증강생성(RAG)을 자체 개발 중"이라고 강조했다. 이를 통해 AI가 예전 대화 내용을 정확히 기억하고 더 자연스럽게 이어서 대답하게 만드는 것이 목표다. 스콧 CTO는 "AI가 인간처럼 맥락을 기억하고 파편화된 정보를 재조직하는 구조를 갖추게 할 것"라며 "AI 에이전트가 이 세상 모든 것과 소통하게 될 것"이라고 포부를 밝혔다.

2025.05.19 16:27김미정

"IMEI로 복제폰 불가능"…SKT, '추가 유출 없다' 재확인

SK텔레콤이 유심 해킹 사태와 관련해 "현재까지 추가 유출은 없으며, 복제폰 우려도 기술적으로 불가능하다”고 밝혔다. 류정환 SK텔레콤 네트워크인프라 센터장은 19일 오후 열린 일일브리핑에서 “IMEI 29만 건은 외부 유출이 아닌, 일시 저장된 파일에서 내부적으로 확인된 것”이라며 “IMEI만으로는 복제가 불가능하고, 설사 복제 시도가 있더라도 망 접속은 제조사와 통신사의 다중 인증 절차를 거쳐 차단된다”고 밝혔다. 이어 그는 “단말 제조사로부터도 복제는 물리적으로 어렵다는 확인을 받았다”고 덧붙였다. SK텔레콤은 유심 교체와 함께 '고객 안심 패키지'를 제공하고 있다. SK텔레콤에 따르면 현재까지 219만명이 유심을 교체하고, 11만4천명의 유심을 재설정했다. 이외에 662만명의 대기 고객이 존재한다. 류 센터장은 “전 고객에게 '복제 단말 차단 기능'을 포함한 FDS 2.0(이상 탐지 시스템)을 적용했고, 고객불만 접수 내역(VOC) 39만 건을 전수 검토했지만 관련 피해는 없었다”고 말했다. 이번 사고로 악성코드 수와 감염 서버 수가 늘어난 데 대해서는 "전수조사 과정에서의 결과일 뿐, 현재는 모두 격리 조치된 상태"라고 설명했다. 류 센터장은 “고객 불안과 불편에 대해 진심으로 사과드리며, 앞으로도 신뢰 회복을 위해 최선을 다하겠다”고 밝혔다.

2025.05.19 15:06최이담

"QR만 찍으면 끝"…비즈플레이 bzp비플식권, 대기업·지자체 '확산세'

비즈플레이가 식대 운영의 편의성과 효율성을 높인 'bzp비플식권' 서비스로 기업 시장에 발 빠르게 파고들고 있다. 비즈플레이는 bzp비플식권 서비스가 시장에서 긍정적인 반응을 얻고 있다고 19일 밝혔다. bzp비플식권 서비스는 지정식당 장부 작성, 종이 식권 발급 및 관리, 제한된 구내식당 이용 등 기존 식대 운영 방식의 비효율을 해소한 모바일 기반 전자 식권 솔루션이다. 전국 80만 개 제로페이 가맹점과 편의점, 대형 프랜차이즈 등 비즈플레이 제휴가맹점에서 사용 가능하다. 또 배달앱 '요기요'와 연계한 배달·포장 주문도 지원해 임직원의 식사 선택권을 획기적으로 확대했다. 임직원들은 별도의 종이 식권이나 법인카드 발급 없이 전용 앱 설치만으로 식권 포인트를 자동 연동해 QR코드로 간편하게 결제할 수 있다. 사무실은 물론 재택근무, 외근, 파견, 지사 근무 등 다양한 근무 형태에서도 유연한 식대 지원이 가능해져 직원 만족도가 크게 향상됐다. 기업 관리자는 ▲일·회·월 한도 설정 ▲업종 및 지역별 가맹점 조건 설정 ▲사용 내역 실시간 확인 ▲부서별 사용 내역 자동 집계 ▲정산 및 회계 연동 처리 등 다양한 관리 자동화 기능으로 식대 관리 업무 부담을 줄이고 예산 집행의 투명성을 확보할 수 있다. 서비스 출시 3년 만에 1천여 개 기업이 도입해 현재 10만 명의 임직원이 서비스를 이용 중이다. 대기업과 지방자치단체, 공공기관을 포함한 대규모 사업장은 물론 중소기업과 개인병원 등 소규모 사업장까지 빠르게 확산되고 있는 추세다. 최근에는 한국폴리텍대학, 익산시청, 전북도청 등 교육기관 및 지방자치단체에서도 도입이 급속히 확산되고 있다. 또 SSG닷컴 등 대기업도 기존 식권 서비스의 한계를 넘어서는 방안으로 bzp비플식권 서비스를 채택하는 사례도 증가하고 있다. 이와 더불어 제로페이 기반인 bzp비플식권 서비스의 지역 상권과의 상생 효과도 눈길을 끌고 있다. 최근 서비스를 도입한 한 고객사의 경우 임직원들이 300여 개 지역 골목상권 가게에서 식사를 해결하고 있어 주변 소상공인들로부터 환영을 받고 있다고 설명했다. 구내식당만 운영하던 A 대기업 역시 비플식권 도입 후 직원 만족과 지역 경제 활성화라는 두 가지 효과를 동시에 달성하고 있다. bzp비플식권 서비스는 가맹점 수수료가 낮고, 정산도 신용카드와 동일한 방식으로 처리돼 종이 식권이나 장부 방식보다 가맹점주 부담이 적은 점도 장점으로 꼽힌다. 김홍기 비즈플레이 대표는 "bzp비플식권 서비스는 복잡하고 비효율적인 식권 관리를 개선해 사용자와 관리자 모두의 식대 복지 경험을 획기적으로 향상시킨 서비스"라며 "단순한 식대 지급을 넘어 조직 복지 문화와 비용 관리 체계를 혁신하고 있다"고 말했다. 이어 "앞으로도 경비·출장·복지 관리 등으로 영역을 확장해 기업의 비용 지출 패러다임을 변화시키고 B2E 시장 전반의 혁신을 이끄는 핵심 파트너가 되겠다"고 덧붙였다.

2025.05.19 14:53한정호

정부 "IMEI 조합만으론 복제폰 못 만들어"

SK텔레콤 사이버 침해사고 민관합동조사단의 중간 조사 결과 단계에서 유출 가능성이 있는 정보로는 국민들의 우려가 컸던 복제폰 생성은 불가능하다고 정부가 19일 밝혔다. 이날 최우혁 과학기술정보통신부 정보보호네트워크정책관을 단장으로 하는 민관합동조사단은 2차 조사 결과 발표 브리핑에 따르면, 총 23대의 감염 서버에서 BPFDoor 계열 악성코드 24종과 웹셸 계열 악성코드 1종이 발견됐다. 특히 1차 조사 결과 발표에서 악성코드 감염 서버에서 단말기 고유식별번호(IMEI) 저장이 이뤄지지 않았다고 강조했으나, 이번 조사 결과에서는 2대의 서버에 29만여 건의 IMEI 데이터가 임시저장된 것으로 확인됐다. 다만, 15자리 숫자 조합의 IMEI가 유출됐다고 하더라도 심 스와핑이 가능한 쌍둥이 복제폰은 만들어질 가능성이 없다고 선을 그었다. 류제명 과기정통부 네트워크정책실장은 “최악의 경우를 고려해 유심보호서비스는 안전한 것인지 걱정이 많을 텐데 문제 서버를 발견한 즉시 사업자(SK텔레콤)에도 모든 가능성에 대비하라고 요구했다”고 운을 뗐다. 이어, “SK텔레콤이 설명하겠지만 부정가입 접속방지시스템, 이른바 FDS라고 하는 시스템에서 기술적 고도화 작업을 거쳐 설사 복제 쌍둥이폰이 만들어졌다고 하더라도 기존 폰이 무용지물이 되는 일을 무력화하기 때문에 기술적으로 우려가 없다고 판단하고 있다”고 밝혔다. 류 실장은 또 “다양한 방식으로 제조사와 확인하는 과정을 거치고 있는데. IMEI 노출된 IMEI 값은 열다섯 자리의 숫자 조합인데 그 숫자 조합만 가지고는 복제품, 쌍둥이 폰은 원천적으로 불가능하다는 것이 제조사들의 해석”이라고 설명했다. 그러면서 “IMEI 숫자 외에 단말과 숫자를 인증하는 인증키 값을 제조사들이 갖고 있기 때문에 이 폰 자체가 열다섯 자리 숫자만 복제됐다 해서 작동하는 것이 아니라는 게 제조사의 설명이다”고 덧붙였다. 류 실장은 특히 “최악의 경우라도 현시점에서 그리고 그동안의 피해 사례나 모니터링 결과, 저희가 상당히 높은 수준의 경계 상태를 유지해 왔는데 그런 상태에서 피해가 발생하지 않았다는 점, 그리고 또 현재 작동하고 있는 그런 기술적 시스템들로 이런 우려들은 안 하셔도 되는 정도의 그런 기술적 완성도는 갖고 있다는 판단을 하고 있다”고 강조했다. 조사단은 사이버 공격 정황이 있는 서버의 정보가 유출되지는 않은 것으로 파악하고 있다. 최우혁 국장은 “로그가 남아있는 부분에 대해서는 유출이 되지 않은 점은 분명하다”며 “조사단에서는 (로그가 남아있지 않은) 그 기간에 대해서 자료가 남아있지 않기 때문에 어떤 추정도 어려우나 대신에 저희가 수사 상황이라든지 또 다른 추정 근거인 다크웹이라든지 이런 데를 모니터링하고 있는데 (정보 유출 정황이) 아직까지 확인된 바가 없다”고 밝혔다. 내달 말까지 조사를 진행키로 목표를 세운 가운데 정부는 최대한 철저한 조사를 이어간다는 방침을 거듭 강조했다. 류 실장은 브리핑 질문을 받기 전에 “"해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황”이라며 “악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다”고 했다. 그러면서 “이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준”이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태”라고 강조했다. 그는 또 “4차에 걸친 강도 높은 조사 작업이 계속 반복되면서 IMEI 값을 호출하는 과정이 담긴 시스템에 이런 자료가 있다는 걸 저희가 추가로 발견하게 된 것”이라며 “앞으로도 5차 작업들이 진행되고 있는데 그동안 분석하지 못했던 것들이 있을 수 있어 여러 우려를 해소할 수 있는 다양한 방법을 사업자에 요구했다”고 덧붙였다.

2025.05.19 12:25최이담

정부 "은폐·축소 없다…SKT 해킹 전례 없이 강도 높은 조사 중"

정부가 최근 발생한 SK텔레콤 해킹 사고와 관련해 "절대 은폐하거나 축소하는 일은 없을 것"이라며, 전례 없이 강도 높은 조사를 벌이고 있다고 밝혔다. 류제명 과학기술정보통신부 네트워크정책실장은 19일 SK텔레콤 침해사고 민관합동조사단 2차 조사 결과 브리핑에서 "SK텔레콤 유심 해킹 사태 대응에 있어 철저한 조사, 투명한 절차, 그리고 국민 우선의 정보 공개라는 세 가지 원칙으로 임하고 있다"고 밝혔다. 류 실장은 "해킹 사고의 특성상 악성코드 발견이 어렵고, 발견 이후 분석에도 시간이 걸리는 상황"이라며 "악성코드를 공유해 피해 확산을 막는 동시에 보이지 않는 해커를 상대하는 데 따른 조사와 분석의 어려움이라는 딜레마가 존재한다"고 설명했다. 이어 "이번 해킹에서 사용된 악성코드와 공격 방식은 기존보다 훨씬 정교하고 분석에 많은 노력이 필요한 수준"이라며 “잠재된 위험을 끝까지 파헤치기 위해 강도 높은 조사에 착수한 상태"라고 강조했다. 정부가 공지 시점과 접근 방식에서 1~3차에 걸쳐 다른 방식을 취한 배경에 대해서도 언급했다. 류 실장은 "이는 악성코드의 특성과 분석 과정의 어려움을 고려한 조치"라며 "그 어떤 경우에도 정부는 사건을 은폐하거나 축소하지 않는다"고 거듭 밝혔다. 또한 이번 조사가 SK텔레콤에 국한되지 않는다는 점도 분명히 했다. 류 실장은 "타 통신사와 주요 플랫폼 기업, 공공기관에 대한 공격 여부도 동시다발적으로 점검하고 있다"며 "선거 기간 중 사이버 공격 가능성에 대비해 지난 금요일부터 사이버 위기 경보 단계를 '주의'로 상향했다"고 말했다. 정부는 민간 기업에 대해서는 과기정통부가, 정부·공공기관 및 군 관련 조직에 대해서는 국가정보원 등 관계기관이 함께 점검하고 있다고 설명했다. 류 실장은 "지금까지 보지 못한 정교한 악성코드를 탐지하려는 전례 없는 시도가 진행 중"이라며 "끝까지 추적해 잠재된 위험을 제거하겠다”고 덧붙였다.

2025.05.19 11:33최이담

한전, 전자청구서 이용 확대…친환경 청구문화 확산·전기요금 납부편의 ↑

한전이 종이 없는 친환경 청구문화 확산과 전기요금 납부 편의 향상을 위해 전자 청구서 이용 확대에 나선다. 한국전력(대표 김동철)은 19일부터 7월 20일까지 약 2개월간, 전자 청구서로 전환하거나 사용자 정보를 최신으로 변경한 고객을 대상으로 총 1천800만원 상당의 경품 이벤트를 진행한다. 이번 이벤트는 기존에 우편이나 인편으로 종이 청구서를 받던 고객이 전자 청구서로 신규 전환하거나, 종이 청구서 QR코드를 통해 사용자명·휴대폰 번호 등을 최신 정보로 업데이트한 경우 자동으로 응모된다. 기존 전자 청구서 전환고객도 이벤트 대상에 포함된다. 추첨을 통해 총 420명에게 냉장고·로봇청소기·전기밥솥·국민관광상품권 등 다양한 경품을 제공한다. 전자 청구서 신청은 종이 청구서 QR코드 외에도 카카오 알림톡·카카오페이·한전ON 앱·고객센터(국번없이 123) 또는 가까운 한전 지사를 통해 가능하다. 한전은 지난 2009년 전자 청구서를 도입한 이래 서비스 편의성과 보급률을 높이기 위한 개선을 지속해 왔다. 올해는 기존 문자메시지보다 시각적 구성과 사용성이 향상된 차세대 RCS(Rich Communication Service)메시지를 도입해, 청구 내용을 쉽게 확인하고 버튼 클릭 한 번으로 납부할 수 있는 스마트 청구 서비스를 제공할 예정이다. 또 간편결제 기능도 강화해 모바일 기반 서비스에 익숙한 고객들의 만족도를 높일 계획이다. 김동철 한전 사장은 “이번 이벤트를 통해 보다 안전하고 편리한 청구 서비스를 제공함으로써 국민 생활 편익을 높이고, '100% 디지털 전력 서비스 기업'으로의 전환을 앞당기겠다”고 밝혔다.

2025.05.19 11:25주문정

SKT 감염서버 23대 확인...자료유출 확인 안돼

SK텔레콤 침해사고 민관합동조사단의 조사 결과 19일 기준 총 23대의 서버 감염이 확인됐다. 이 가운데 15대에 대판 포렌식을 완료하고 8대에 대한 추가 분석이 진행되고 있다. 이날까지 조사단은 BPFDoor 계열 24종, 웹셸 1종의 악성코드를 발견해 조치했다. 조사단에 따르면 초기에 발견된 BPFDoor 감염 여부를 확인하기 위해 리눅스 서버를 집중 점검하고 다른 악성코드의 감염 여부를 확인하기 위해 모든 서버로 점검 대상을 확대했다. SK텔레콤의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했는데, 1~3차 점검은 SK텔레콤의 자체 점검 이후 조사단이 검증하는 방식으로 진행하고 4차 점검은 조사단이 한국인터넷진흥원 인력을 지원 받아 조사했다. 지난달 24일까지 진행된 1차 조사결과에서 유출된 유심정보의 규모가 9.82GB이며 가입자 식별키(IMSI) 기준 2천695만7천749건을 확인했다. 조사단은 1차 공지에서 악성코드 4종, 2차 공지에서 8종 외 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다. 1차 조사결과 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 총 23대 중 15대의 정밀 분석을 완료하고 8대는 5월 말까지 분석을 완료할 계획이다. 분석이 완료된 15대 중 개인정보 등을 저장하는 2대를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대해 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 성명, 생년월일, 전화번호, 이메일 등 다수 개인정보가 포함됐다. 조사단은 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다고 설명했다. 총 29만1천831건의 IMEI가 포함된 사실을 확인했는데 방화벽 로그기록이 남아있는 기간에 자료 유출은 없는 것으로 확인됐다. 로그기록이 남아있지 않은 기간에는 자료 유출 여부가 현재 확인되지 않았다. 조사단은 개인정보 등이 저장된 문제의 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고 이로 인한 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다. 또한 개인정보의 경우 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 개인정보가 포함되어 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 공유했다. 조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획이다. 한편, 과기정통부는 타 통신사와 주요 플랫폼 기업 대상으로 유사 사고가 발생할 가능성을 대비해 사건 초기부터 긴밀한 대응을 했다. 과기정통부 장관이 통신 3사 및 플랫폼 4개사의 보안 리더들과 만나 현 보안상황을 점검하고 향후에도 철저한 점검과 대응을 당부했다. 또한 지난 12일부터 '통신사 및 플랫폼사 보안점검 TF'를 운영해 타 통신사 및 플랫폼 4개사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다. 이와 함께 중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중으로 현재까지 민간, 공공 분야 모두 신고된 피해사례는 없다.

2025.05.19 11:05박수형

어도비, '젠스튜디오' 업데이트…"맞춤형 콘텐츠 생성 강화"

어도비가 마케팅 콘텐츠 제작 효율성을 높이기 위해 제품 기능을 강화했다. 어도비는 엔드투엔드 콘텐츠 솔루션 '어도비 젠스튜디오' 업데이트를 발표했다고 19일 밝혔다. 이번 발표는 영상, 3D, 텍스트 등 여러 포맷 콘텐츠를 기존보다 빠르게 제작하고 승인·배포해 통합적으로 관리할 수 있도록 구성됐다. 핵심은 콘텐츠 기획부터 성과 측정까지 단일 워크플로에서 운영 가능한 통합 시스템이다. 새롭게 도입된 '젠스튜디오 파운데이션'은 어도비 콘텐츠 공급망 애플리케이션 데이터를 한데 모아 익스피리언스 클라우드와 크리에이티브 클라우드를 넘나들지 않고도 프로젝트와 인사이트를 확인할 수 있도록 돕는다. 어도비는 마이크로소프트와 구글, 링크드인 등과의 협업도 강화했다. 마케터는 퍼포먼스 마케팅용 젠스튜디오에서 브랜드 가이드라인에 맞는 소셜 광고와 이메일, 배너 등 콘텐츠를 직접 제작할 수 있다. 생성된 에셋은 각 파트너 광고 플랫폼을 통해 배포할 수 있다. 젠스튜디오는 반복적인 업무를 줄이고 영상, 3D, 이미지 콘텐츠의 대량 생성 역량도 높아졌다. 어도비는 커스텀 모델 API, 리프레임 API, 텍스트-이미지 생성 등 파이어플라이 기반 API를 영상·제품 이미지 편집에 바로 적용할 수 있도록 지원한다. 또 파이어플라이 크리에이티브 프로덕션 기능은 마케팅 팀이 복수 채널에 필요한 콘텐츠를 노코드 방식으로 자동 편집하고, 수천 가지 개인화 변형을 빠르게 생성할 수 있도록 돕는다. 이를 통해 크리에이티브 인력은 전략적인 작업에 집중할 수 있게 된다. 어도비는 솔루션의 콘텐츠 검토와 승인 과정도 통합했다고 밝혔다. 프레임닷아이오와 워크프론트를 연결해 프로젝트 상태와 피드백이 자동 동기화되도록 구성했다. 익스프레스와의 연동을 통해 누구나 마케팅용 콘텐츠 제작이 가능한 환경도 마련했다. 어도비 콘텐츠 애널리틱스는 색상, 위치, 객체 등의 속성 수준에서 고객 반응을 분석하고, 실시간으로 콘텐츠를 조정할 수 있는 인사이트를 제공한다. 이 데이터는 커스터머 저니 애널리틱스와 연계돼 고객 여정 전반의 이해를 돕는다. 이번 솔루션 업그레이드를 통해 의료, 금융 등 규제가 많은 산업을 위한 지원도 강화됐다. 어도비는 인텔리전스뱅크, PwC, 세이퍼 등과 협력해 산업별 요구사항에 맞는 콘텐츠 제작 워크플로를 구현할 수 있도록 지원한다. 어도비 아미트 아후자 디지털 경험 비즈니스 수석 부사장은 "브랜드들이 복잡한 콘텐츠 공급망으로 인해 콘텐츠 전달 속도에 어려움을 겪고 있다"며 "젠스튜디오는 생성형 AI를 기반으로 팀 간 협업을 단순화하고 생산성과 효율성을 높이는 유일한 솔루션"이라고 밝혔다.

2025.05.19 11:05김미정

빗썸, 도미노 피자와 '비트코인 피자데이' 이벤트...선착순 20만명에 혜택

빗썸이 도미노피자와 함께 '더 강력해진 2025 비트코인 피자데이' 이벤트를 진행한다고 19일 밝혔다. 이번 이벤트는 신규 고객과 기존 고객 모두가 참여할 수 있도록 두 가지 프로그램으로 운영된다. 먼저, 빗썸 생애 최초 가입 고객을 대상으로 이달 19일부터 31일까지 도미노피자 한 판을 증정하는 이벤트를 진행한다. 총 20만 명 규모로 준비된 이번 이벤트는 빗썸에 처음 가입한 고객이 이벤트 쿠폰 코드를 등록하면 도미노피자 '블랙타이거 슈림프' 라지(L) 사이즈 모바일 상품권과 함께 빗썸 2만 원 리워드를 받을 수 있다. 여기에 빗썸의 '웰컴 미션'까지 완료하면 최대 2만 원 상당의 추가 혜택도 제공돼, 총 4만 원 상당의 풍성한 혜택을 받을 수 있다. 참여 방법은 도미노피자를 구매한 뒤, 피자 박스에 부착된 QR코드를 통해 빗썸 앱에 접속해 이벤트 쿠폰 코드를 등록하면 된다. 쿠폰 코드는 ID 당 1회 등록 가능하며, 등록 기한은 5월 31일까지다. 기존 고객을 포함한 빗썸 회원들을 위한 혜택도 있다. 6월 1일 기준으로 그린 등급 이상을 달성한 기존 화이트 및 블루 등급 회원들과 자신의 5월 멤버십 등급을 1단계 이상 상향 달성한 그린 등급 이상의 회원에게는 3만 원 상당의 도미노피자 '슈퍼디럭스' 라지(L) 사이즈와 콜라 세트 모바일 상품권이 지급된다. 참여를 원하는 고객은 빗썸 공지사항 내 '참여하기' 버튼을 통해 응모할 수 있다. 이벤트 참여를 위해서는 빗썸 회원가입과 고객확인(KYC) 절차를 완료하고, KB국민은행 계좌 연동을 마쳐야 한다. 신규 회원의 두 이벤트 간 중복 참여는 제한되며, 이벤트를 통해 지급받은 빗썸 원화는 쿠폰 등록 후 30일 이내 거래가 없을 경우 자동 소멸된다. 모든 참여 고객에게 지급되는 모바일 상품권은 6월 9일 등록된 휴대폰 번호로 일괄 발송되며, 도미노피자 온라인 주문 시 사용할 수 있다. 문선일 빗썸 서비스총괄은 “비트코인 역사에서 상징적인 의미를 지닌 피자데이를 기념해 이번 특별 이벤트를 마련했다”며 “피자 한 판의 즐거움과 함께 가상자산 투자 경험까지 누리는 기회가 될 것”이라고 말했다. '비트코인 피자데이'는 지난 2010년 5월 22일, 미국 플로리다의 한 투자자가 비트코인 1만 개로 피자 두 판을 구매하며, 비트코인을 실물 거래에 처음 사용한 것을 기념하는 날이다.

2025.05.19 10:20김한준

식음료업계, '경험 연결형' 마케팅 주목

최근 식음료업계가 제품을 구매한 고객을 대상으로 소비자 참여형 이벤트를 활발히 전개하고 있다. 제품에 부착된 QR 코드를 스캔하면 영화 감상, 스포츠 경기 직관, 음악 페스티벌 참여 등의 기회에 응모할 수 있는 방식이다. 오비맥주 '미켈롭 울트라'는 '슈페리어 액세스' 프로그램의 일환으로 PGA·LPGA 투어 시즌에 맞춰 글로벌 골프 무대 직관 기회에 응모할 수 있는 참여형 행사를 진행한다고 18일 밝혔다. '슈페리어 액세스'는 미켈롭 울트라가 지향하는 '액티브 라이프스타일(Active Lifestyle)'을 기반으로, 세계 최고 수준의 스포츠 경기 관람 기회를 제공하는 글로벌 행사다. 미켈롭 울트라 알루미늄 병 제품에 부착된 QR 코드를 스캔해 접속되는 이벤트 페이지에서 응모할 수 있다. 추첨을 통해 선정된 1등 당첨자 1명에게는 동반 1인과 함께 오는 8월 21일부터 25일까지 미국 애틀랜타에서 열리는 페덱스컵 플레이오프 최종전 '투어 챔피언십'을 관람할 수 있는 기회가 제공된다. 제품 구매 수량만큼 중복 응모가 가능하며, 이벤트는 6월 30일까지 진행된다. 한맥은 소비자들에게 맥주와 영화가 함께하는 여유를 선사하는 '수요한맥회' 캠페인을 전개하고 있다. 해당 캠페인의 일환으로 한맥은 OTT 플랫폼 왓챠와의 협업을 통해 무료로 영화를 감상할 수 있는 프로모션을 진행한다. 한맥 캔 제품에 부착된 QR 코드를 스캔하고, 이벤트 페이지에 접속해 '랜덤 쿠폰 받기' 버튼을 누르면 이달의 큐레이션 영화 한 편을 무료로 볼 수 있는 쿠폰 코드가 발급된다. 왓챠 로그인 후 코드를 입력하면 해당 영화가 보관함에 자동 등록되어 일주일간 시청이 가능하다. 영화는 맥주와 즐길 수 있는 작품을 한맥이 직접 엄선해, 매달 새로운 작품을 제공한다. 지난 4월 스릴러 장르의 예술 영화 '서브스턴스'에 이어, 5월 영화는 교황 선출 과정을 다룬 '콘클라베'로, 최근 교황 선종 이후 많은 관심을 불러일으키고 있는 작품이다. 더불어 매달 1회 특별 게스트와 함께하는 원격 동시 감상 이벤트 '한맥왓챠파티'도 개최된다. 게스트가 온라인 채팅 및 음성 해설을 통해 시청자들과 실시간으로 소통하며 영화에 대한 감상을 함께 나눌 예정이다. 지난 4월에는 게스트로 초청된 장항준 감독과 김세윤 작가가 실시간 채팅으로 소통하며 영화 '서브스턴스' 코멘터리를 진행했다. 코카콜라는 오는 31일까지 제품의 뮤직 페스티벌 '뷰티풀 민트 라이프 2025' 티켓을 증정하는 소비자 이벤트를 진행한다. 야외 행사가 집중되는 시기에 맞춰, 소비자에게 코카콜라와 함께하는 경험을 선물하기 위해 마련됐다. 이번 프로모션은 코카콜라 오리지널 이벤트 제품(500㎖ 캔, 500㎖ 페트, 1.5ℓ 페트) 구매를 통해 참여할 수 있다. 제품 라벨에 부착된 QR 코드를 스캔하면 이벤트 페이지로 연결되며, 간단한 정보 입력 후 즉시 당첨 여부를 확인할 수 있다. 이벤트는 만 19세 이상 소비자라면 누구나 참여 가능하며, 추첨을 통해 선정된 당첨자에게는 '뷰티풀 민트 라이프 2025' 1일권 1인 2매를 증정한다. 업계 한 관계자는 "참여형 이벤트는 앱 설치 또는 복잡한 인증 없이 간단한 정보 입력만으로 참여할 수 있다는 것이 특징"이라며, "소비자 입장에서는 진입 장벽이 낮고 실용적 혜택을 기대할 수 있는 점에서 긍정적인 반응을 얻고 있다"고 설명했다.

2025.05.18 13:11류승현

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진

"비즈니스 혁신 모여"…SAP, 기업 혁신 무대 '사파이어 2025' 연다

SAP가 차세대 생성형 인공지능(AI)과 클라우드 전사적자원관리(ERP) 등을 앞세워 기업이 꿈꾸는 미래를 현실로 구현하는 무대를 연다. 올해 SAP 사파이어에서는 기술 그 자체를 넘어, 비즈니스 목표를 실제 성과로 연결하는 혁신 사례들이 대거 공개된다. 현장에서 직접 체험할 수 있는 데모, 실습 프로그램, 고객사 중심 발표가 디지털 전환의 실질적 해법을 제시한다. SAP의 연례 최대 규모 기술 행사인 'SAP 사파이어 2025'가 19일부터 21일까지(현지시간) 미국 플로리다주 올랜도에서 열린다. 온라인 생중계도 병행되며 누구나 SAP 공식 홈페이지를 통해 등록 후 접속할 수 있다 올해 행사는 AI 기반 업무 자동화, 지속가능경영(ESG) 내재화, 클라우드 ERP 진화 등 글로벌 디지털 전환의 핵심 키워드를 총망라한 전략 발표가 예고된다. SAP의 크리스티안 클라인 최고경영자(CEO)가 기조연설자로 나서 'AI 기반 비즈니스 혁신의 다음 단계'를 주제로 SAP의 전략 방향을 발표하며 행사 시작을 알린다. 그는 생성형 AI, 프로세스 자동화, ESG 내재화가 향후 SAP 제품군 전반에 어떻게 적용될지 구체적인 청사진을 공유할 예정이다. 이번 행사의 공식 슬로건은 '당신의 최고를 현실로 만든다(Your best. Made real)'이다. 고객이 목표하는 최고의 비즈니스 성과를 SAP의 기술과 플랫폼으로 이를 지원하겠다는 메시지를 담고 있다. 이를 위해 생성형 AI와 ESG 통합, 클라우드 ERP 고도화 등의 기술을 이번 현장에서 선보일 예정이다. 올해 행사 테마는 ▲생성형 AI 기반의 업무 혁신(AI-Powered Business Transformation) ▲회계에 통합된 지속 가능성 전략(Embedded Sustainability) ▲유연하고 확장 가능한 클라우드 ERP 전환(Next-Gen ERP in the Cloud)이다. 이를 통해 SAP는 단순한 ERP를 넘어 데이터·AI·지속가능성 중심의 '지능형 기업(Intelligent Enterprise)'으로 나아가야 할 시점이라는 전략을 제시한다. 특히 생성형 AI 디지털 어시스턴트 'SAP 쥴(Joule)'을 행사 전면에 내세웠다. SAP 쥴은 자연어 기반 질의에 대해 ERP, 인사, 재무, 공급망 등 주요 업무 도메인에서 자동 응답·분석·실행을 수행하는 AI다. SAP는 쥴을 활용한 실제 고객 사례와 워크플로우 자동화 데모를 통해 AI가 업무 생산성을 어떻게 실질적으로 향상시키는지 현장에서 직접 선보일 예정이다. 새로운 클라우드 ERP 전략도 선보인다. 라이즈 위드 SAP(RISE with SAP)는 2.0 버전으로 고도화돼 ▲프로세스 마이닝 도구 SAP 시그나비오 ▲산업별 클라우드 모듈 ▲SAP BTP 기반 로우코드 자동화 툴 SAP 빌드와의 연계 강화 전략을 선보인다. 더불어 중소기업 및 고속 성장 기업을 위한 SaaS형 ERP 전략도 주요 세션에서 집중 소개된다. 국내 기업 중에서는 LG CNS가 공식 참가를 확정하고 SAP 통합 기반 설비관리·테스트 자동화 솔루션을 전시할 예정이다. 이번 행사에서 LG CNS는 스페이스N(SPACE-N)과 퍼펙트트윈(PerfecTwin)을 선보인다. 스페이스N은 통신사와 에너지 기업을 위한 오픈 GIS 기반 설비관리 솔루션으로 설계부터 현장 작업까지 전 주기를 관리하며 SAP 시스템과의 네이티브 통합을 통해 실시간 데이터 연계 및 운영 최적화를 실현한다. 퍼펙트트윈은 AI 기반 SAP S/4HANA 테스트 자동화 솔루션으로 실제 트랜잭션 데이터를 활용한 대규모 품질 테스트를 자동화하고, 시스템 전환 리스크를 줄이는 데 초점을 맞췄다. 이 밖에도 이번 현장에서는 SAP ERP에서 탄소 배출량과 지속가능 지표를 통합 관리할 수 있는 ESG 관련 서비스와 기업 사례들도 집중적으로 공개될 전망이다. 참가자들이 실제 코드를 다루며 기술을 익힐 수 있는 다양한 실습형 프로그램이 운영된다. 특히 쥴과 연계한 AI 에이전트 설계 실습, 데이터 기반 자동화 시나리오 구현, SAP 빌드를 활용한 로우코드 개발 체험 같은 실전 위주의 기술 교육이 집중 편성돼 있다. SAP 필립 헤르지히 최고 기술 책임자(CTO)를 비롯해 각 제품 플랫폼 제품군의 총괄 리더들이 직접 기술 세션을 진행한다. 참가자들은 자신이 원하는 기술 주제, 난이도, 산업 분야에 따라 맞춤형 러닝 트랙을 구성할 수 있다. 또한 SAP 사파이어의 핵심 파트너사인 마이크로소프트, AMD, 인텔, 엔비디아, 퀄컴 등도 행사에 참여한다. 이들은 AI 가속 기술, 하이브리드 클라우드 인프라, LLM 기반 엔터프라이즈용 애플리케이션 구현 도구 등을 몰입형 데모 랩과 전시 부스를 통해 공개할 예정이다. SAP는 "이번 사파이어 2025를 고객의 비전을 현실로 연결하는 실전 무대"라며 "불확실성 속에서도 확신을 갖고 실질적인 비즈니스 성과를 이끌어낼 수 있는 가능성을 체감할 수 있을 것"이라고 강조했다.

2025.05.18 10:36남혁우

"살아 있는 아인슈타인, AI와 손잡았다"…테런스 타오, 딥마인드와 '수학 난제' 도전

세계적 수학자 테런스 타오가 고차원 수학 문제 해결을 위해 구글 딥마인드의 인공지능(AI)을 활용하고 있다. 17일 테런스 타오 UCLA 교수의 공식 블로그에 따르면 그는 수학자 하비에르 고메스 세라노와 함께 구글 딥마인드의 AI 시스템 '알파이볼브'를 활용한 공동 연구를 진행 중이다. '알파이볼브'는 복잡하고 구조가 불분명한 수학 문제를 기존 최적화 방식보다 효율적으로 탐색할 수 있도록 설계된 범용 알고리즘 생성 도구다. 타오 교수는 전 세계에서 가장 뛰어난 수학자로 손꼽히는 인물이다. 만 9세에 대학 과정을 수료하고 21세에 박사학위를 받은 뒤 31세에 필즈상을 수상했다. 수학, 물리학, 컴퓨터과학을 넘나드는 연구로 '살아 있는 아인슈타인'이라 불리며 그가 직접 참여한 연구는 AI 도구의 학술적 신뢰성을 판단하는 강력한 기준이 된다. 타오 교수는 '알파이볼브'를 활용해 조화해석 부등식, 가법 조합론, 패킹 문제 등 복잡하고 수학적으로 난해한 문제들을 대상으로 초기 실험을 진행하고 있으며 이 중 일부는 딥마인드의 공식 발표에도 사례로 포함됐다. 현재는 정답이 거의 존재하지 않거나 찾기 매우 어려운 문제들로 적용 범위를 넓혀가는 중이다. 알파이볼브는 수식에서 가장 좋은 결과를 내는 조건을 찾아주는 AI다. 특히 변수가 너무 많거나 어떤 조건이 좋은 건지조차 감이 안 잡히는 문제일수록 기존 방식보다 더 잘 작동한다. 말 그대로 '답이 어딨는지도 모르는 문제'를 풀기 위해 탐색 능력을 극대화한 AI인 셈이다. 더불어 이전 모델인 '펀서치'보다 강화된 자동 피드백 루프를 탑재해 성능 개선 방향을 스스로 도출하는 구조다. 단순한 코드 생성에서 벗어나 수학적 구조 자체를 새롭게 제안하는 방식으로 진화하고 있다. 이 시스템은 현재 수십 개의 수학 미해결 문제에 적용됐으며 이 중 75%는 기존 최고 해법을 재현하거나 능가한 것으로 나타났다. 특히 일부 문제에서는 수십 년간 경신되지 않은 수학 기록을 경신해 학계의 관심을 모았다. 타오 교수는 "현재 우리는 좋은 해가 매우 드문 희소한 매개변수 공간을 갖는 난제들로 연구를 확장 중"이라며 "이 작업은 아직 진행 중으로, 완성에 가까워지는 몇 달 뒤쯤에는 더 많은 내용을 보고할 수 있을 것"이라고 말했다.

2025.05.18 10:15조이환

[디플정 기고④] AX시대의 新보안 체계와 망분리 혁신

디지털플랫폼정부(디플정, DPG)에서 중요하게 생각한 과제중 '망분리 규제 혁신'을 빼놓을 수가 없다. 2022년 인수위원회 시절, 디지털플랫폼정부TF는 공공부문의 DX(디지털 트랜스포메이션)와 이를 넘어선 AX(인공지능 트랜스포메이션)를 위해 국정원에 크게 두 가지를 주문했다. 첫째, 클라우드 네이티브 전환과 생성형 AI 도입 등 민간의 혁신기술을 활용하기 위한 '물리적 망분리 폐지'와 둘째, 예측 가능성을 높이기 위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적 태도를 보였다. 그러다 2023년 1월, AI 대전환 흐름에 따라 안보실 주도로 논의가 이뤄졌고, 국정원도 전향적으로 망분리 혁신에 참여하게 됐다. 국정원은 가이드라인과 기술도입을, 디지털플랫폼정부위원회(이하 디플정위)는 활용과 실증을 담당하기로 했다. ■ 갈라파고스식 망분리 규제의 한계 우리나라 공공 및 금융 분야의 물리적 망분리 정책은 종종 '갈라파고스식 망규제'라 불린다. 북한과 중국 등 사이버공격을 가하는 적대세력이 존재하는 안보 환경의 특수성 때문에 필요하다는 의견도 있지만, 이러한 경직된 망분리 체계는 디지털 혁신시대에 심각한 장애요소가 되고 있다. 특히 클라우드와 AI를 제대로 활용하기 위해서는 망분리 문제가 반드시 해결돼야 한다. 현재 공공부문에서는 인터넷망과 업무망이 엄격히 분리되어 있다. 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에 활용하려면 단순한 복사-붙여넣기조차 불가능하다. 이는 단순히 번거로움의 문제가 아닌, 공공부문의 업무 효율성과 생산성을 심각하게 저하시키는 구조적 문제다. 반면, 미국 정부는 아마존, 마이크로소프트 등 민간 클라우드를 'GovCloud'에서 사용하면서도 보안을 유지하고 있다. 미국도 과거에는 물리적 망분리에 의존했으나, 점차 논리적 망분리와 '제로트러스트' 모델로 전환해가는 추세다. 제로트러스트는 '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반해, 내부든 외부든 모든 네트워크 연결과 접근 시도를 의심하고 지속적으로 검증하는 보안 모델이다. 이는 단순히 물리적으로 분리된 환경을 유지하는 것보다 지속적인 인증과 권한 검증을 통해 더 효과적인 보안 체계를 구축할 수 있다는 인식 변화를 반영한다. ■ 클라우드 보안인증제도와 다층보안체계 도입 디플정위가 처음부터 주력한 부분은 CSAP(Cloud Security Assurance Program)라는 클라우드 보안인증제도의 개선이었다. 공공이 클라우드를 도입할 때 의무적으로 요구되는 국가단위의 보안 및 개인정보보호 인증제도인 CSAP는 상·중·하 등급으로 나뉘는데, 대부분의 정부업무시스템은 네트워크 연결이 불가능한 상등급에 위치한다. 이로 인해 민간 클라우드와의 연계나 AI 서비스 활용 등 첨단 기술을 도입하는 것이 사실상 불가능했다. 디플정위의 목표는 정부업무시스템을 네트워크 연결이 가능한 중등급으로 분류해 민간의 혁신 기술, AI, SaaS 등을 제대로 활용할 수 있게 하는 것이었다. 이를 위해 국정원과의 논의를 통해 CSO(Classified/Sensitive/Open) 분류 체계를 정립했다. 이 체계에서 정보는 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류돼 각 등급에 맞는 보안 조치가 적용된다. 이 과정에서 수십 차례의 회의와 민관합동 TF 운영, 보안 관련 업계 및 기관들과의 간담회와 워크숍을 통해 현장의 목소리를 수렴했으며, 산학연관 전문가들이 참여하는 실무분과를 구성해 치밀한 로드맵을 수립했다. 최종적으로 신보안체계는 N2SF(National Network Security FRAMEwork, 新 국가 망 보안체계)로 명명됐다. 당초 신보안체계는 'DPG with MLS'라는 명칭으로 정리됐다. 민간의 혁신기술과 AI를 활용해 민관이 함께 성장한다는 디지털플랫폼정부의 취지에 맞춰 다층보안체계인 MLS(Multi-Layer Security)를 도입하자는 것이었다. 2024년 12월 국가적으로 어려운 상황을 겪으며 N2SF로 명칭이 변경됐지만 핵심은 동일하다. 기존의 일률적 망분리에서 벗어나 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 각 등급별 차등적 보안통제를 적용함으로써 보안성 확보와 원활한 데이터 공유를 동시에 달성하고자 하는 목표는 그대로다. ■ 다층보안체계(MLS) 개념과 구현 과제 다층보안체계(MLS)는 단순히 데이터를 구분하고 격리하는 것 이상의 복잡한 개념이다. 각 데이터의 중요도에 따라 다른 보안 정책을 적용하고, 물리적 격리 뿐 아니라 논리적 구분, 권한 관리, 접근 통제를 통해 다층적인 보안을 실현하는 것이다. 그러나 이러한 방식이 단순한 망분리의 또 다른 형태로 운영될 경우, 현대적인 보안 위협에 충분히 대응하지 못할 위험이 있다. 구체적으로 MLS의 구현 과정은 매우 복잡하다. 정보시스템 내 모든 데이터와 자산을 식별하고, CSO 등급을 분류한 뒤, 정보서비스를 '위치-주체-객체'로 모델링하고, 여기에 보안통제를 적용해야 한다. '위치-주체-객체' 모델링이란 정보가 어디에 있고(위치), 누가 접근하며(주체), 무엇에 접근하는지(객체)를 체계적으로 분석하는 방법이다. 국정원, 디플정위 등 관계기관은 이 보안통제 항목을 최적화하는 작업을 진행해 왔고, 미국 NIST(National Institute of Standards and Technology, 국립표준기술연구소)의 RMF(Risk Management FRAMEwork, 위험관리 프레임워크)와 제로트러스트 개념을 국내 환경에 맞게 적용하는 작업을 병행했다. NIST RMF는 미국 정부가 정보 시스템의 보안 위험을 관리하기 위해 사용하는 체계적인 방법론으로, 위험 평가와 관리 프로세스를 제공한다. MLS가 제대로 구현되기 위해서는 데이터의 중요성에만 의존하는 것이 아니라, 소프트웨어 아키텍처와 시스템 운영 측면에서의 상호작용을 충분히 고려해야 한다. 각 정보 영역 간의 안전한 데이터 흐름과 접근 제어가 중요하며, 이를 위해 보안을 데이터 중심으로 재편하는 접근이 필요하다. ■ 디지털플랫폼정부와 데이터 기반 혁신 디지털플랫폼정부는 정부가 공급자로서 혼자 문제를 해결하는 것이 아니라, 혁신 속도가 빠른 민간과 함께 만들어가는 개념이다. 이를 위해서는 민간의 혁신기술을 빠르게 받아들여야 하며, AI와 클라우드가 핵심 요소로 작용한다. AI 대전환 시대를 대비하기 위해 가장 중요한 것은 데이터다. 정부업무시스템이 폐쇄적인 업무망에 갇혀 있어서는 안 되며, 정부 내부 데이터 중 이미 공개 가능한 데이터나 정보가 상당수 존재한다. 기존 문제점은 정부 정보시스템 내부의 데이터 중 하나만 높은 등급이라 해도, 정보시스템 자체가 높은 등급으로 분류돼 혁신이 어렵다는 점이다. 예를 들어, 대부분의 공개 가능한 데이터가 있는 시스템이라도 일부 비공개 데이터가 포함돼 있다면 시스템 전체가 높은 보안 등급으로 분류되어 외부와의 연계가 불가능해진다. 또한, 물리적 망분리 환경에서는 데이터 활용이 사실상 불가능하다. 이러한 문제를 해결하기 위해 디지털플랫폼정부위원회는 국정원과의 논의를 통해 CSO 분류체계를 정립했으며, 정보나 데이터가 자유롭게 흐르는 구조를 만들고, 일부 데이터나 정보 등급 때문에 전체 시스템이 상위 등급으로 분류되는 부분도 개선하도록 했다. 예를 들어, 복수 등급 업무정보가 저장된 경우 시스템을 분리하거나, 데이터 자체에 대한 접근 통제를 강화함으로써 시스템 전체의 등급 상향을 방지하는 접근법을 도입했다. 궁극적 목표는 업무망과 인터넷망의 구분을 없애고, 데이터나 정보의 등급에 따라 제로트러스트 아키텍처를 통해 보안 및 접근 통제가 이뤄지도록 하는 것이다. 이를 실현하기 위해서는 소프트웨어 아키텍처, 물리적 인프라, 가상 인프라를 모두 포괄하는 통합적 접근이 필요하다. ■ 최신 보안 방법론 도입 N2SF의 성공적인 구현을 위해서는 보안 강화를 위한 최신 보안 방법론을 도입할 필요가 있다. 첫째, DevSecOps(Development, Security, Operations) 방법론 도입이 필수적이다. 이는 개발(Development), 보안(Security), 운영(Operations)을 통합적으로 관리하는 접근법으로, 개발 초기 단계부터 보안을 고려하고, 코드 배포 전에 취약점을 해결하며, 운영 단계에서도 보안 상태를 지속적으로 모니터링할 수 있게 한다. 둘째, SBOM(Software Bill of Materials, 소프트웨어 자재명세서)을 활용해야 한다. SBOM은 소프트웨어 구성 요소를 명확하게 관리하고 취약점을 사전에 파악할 수 있게 해주는 중요한 도구다. 특히 공급망 공격이 증가하는 상황에서 소프트웨어 내 모든 구성 요소와 의존성을 명확히 파악하는 것은 필수적이다. 셋째, 마이크로서비스, 서버리스, 클라우드 기반 시스템 등 다양한 현대적 소프트웨어 아키텍처에 맞는 보안 전략을 수립해야 한다. 각 아키텍처는 각기 다른 보안 요구사항을 가지고 있으며, 이러한 환경에서는 각 시스템의 연결과 상호작용에 대한 철저한 보안 관리가 필요하다. 현재, 국정원에서는 보안통제 항목 개발 과정에서 공급망 보안을 강화하기 위한 요소들을 추가로 반영하고 있다고 하는데, 이 과정에서 위에 언급한 내용들을 심도있게 논의해야 한다. 보안 전문가는 클라우드나 AI 전문가도, 소프트웨어 아키텍처 전문가도 아니다. 때문에, 우리가 미래 혁신에 제대로 대응하기 위해서는 앞으로 각 혁신기술 분야의 전문가들과 함께 제대로 논의해야 한다. ■ N2SF 실증과 주요 추진 과제 N2SF의 실효적 구현은 단순한 이론적 체계를 넘어 실질적인 적용과 검증이 필요한 도전적 과제다. 구체적으로 다음과 같은 현실적 과제들을 직면하고 있다. 첫째, 정부 기관별로 다양한 시스템이 복잡하게 연결돼 있어 이들을 일관된 기준으로 분류하고 평가하는 작업이 어렵다. 둘째, 기존 레거시 시스템을 다층보안체계에 통합하는 과정에서 발생할 수 있는 기술적 난제가 존재한다. 셋째, 보안을 강화하면서도 사용자 경험과 업무 효율성을 해치지 않는 균형점 찾기가 중요하다. 넷째, 새로운 체계 도입에 따른 인프라 구축, 교육, 운영 비용과 전문 인력 확보 문제도 해결해야 한다. 이러한 과제들을 해결하기 위해 국정원과 디플정위는 다양한 활용 사례(Use Case)를 고민했다. 각 기관들의 정보시스템들이 N2SF의 지침에 따라 차츰 구현돼가겠지만, 그 전에 어떻게 활용되고 적용될 수 있는지 참조 모델이 될만한 실증 사업이 필요했다. 다음의 8개 주요 과제를 통해 보안통제 항목 검증과 보완을 통해 실효성을 높여갈 예정이다. 우선 DPG허브(DPG HUB)와 범정부 초거대 AI 공통기반 플랫폼 등에서 적용을 준비 중이다. 아무래도 참조모델이 되기 위해서는 새로 만들어지는 신규 시스테에 적용하기가 쉽기 때문이다. DPG HUB는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로서, 다층보안체계를 통해 데이터의 안전한 공유와 활용을 지원할 예정이다. 범정부 초거대 AI 플랫폼은 정부 내 AI 활용을 확대하기 위한 공통 인프라로, 민감한 정부 데이터를 안전하게 AI 훈련과 추론에 활용할 수 있는 보안 체계를 구축해 나갈 것이다. 각 정보시스템에 적용될 8가지 실증 사업의 예를 간단히 설명하면 다음과 같다. 첫째, 인터넷 단말의 업무 효율성 제고 과제는 망분리된 인터넷 단말에서 문서편집기, 협업 소프트웨어, 클라우드 등 필요한 도구를 활용할 수 있도록해 업무 생산성을 향상시키는 것이다. 보안통제를 통해 O등급(공개) 데이터의 안전한 활용을 보장하며, 이를 통해 공무원들의 작업 환경이 크게 개선될 것으로 기대된다. 둘째, 업무환경에서 생성형 AI 활용 과제는 업무단말에서 생성형 AI 서비스에 접속해 업무에 활용할 수 있도록 하는 것이다. S등급(민감) 업무환경에서 보안통제를 통해 안전하게 외부 AI 서비스를 이용할 수 있게 함으로써, 공공부문에서도 AI 기술의 혜택을 충분히 누릴 수 있게 될 것이다. 셋째, 외부 클라우드 활용 업무협업 체계 과제는 업무단말에서 업무 생산성과 효율성 제고에 필요한 외부 협업도구(SaaS)를 활용할 수 있게 하는 것이다. 모바일 단말과 원격 단말에서도 안전하게 접근 가능한 협업 환경을 구축함으로써, 시간과 장소에 구애받지 않는 유연한 업무환경을 조성할 수 있다. 넷째, 업무단말의 인터넷 이용 과제는 업무단말 OS의 악성코드 감염 차단 환경에서 인터넷 서비스에 접속해 업무에 활용할 수 있는 체계를 구축하는 것이다. 이를 통해 업무 효율성을 높이면서도 보안 위협을 최소화하는 균형점을 찾을 수 있다. 다섯째, 공공데이터의 민간 AI 융합 과제는 공공데이터 및 내부 데이터를 민간의 AI 기술과 안전하게 결합해 활용할 수 있는 체계를 구축하는 것이다. 외부에서 충분히 사전학습된 초거대 AI 모델을 경량화하고 파인튜닝, 민관협력존(PPP존)에 위치하게 하고, 오토브라우징 기술 등을 통해 실시간 정보 수집을 지원함으로써 공공서비스의 품질을 획기적으로 향상시킬 수 있다. 여섯째, 연구 목적 단말의 신기술 활용 과제는 연구 목적 업무환경에서 국내외 제한 없이 연구에 필요한 다양한 신기술을 활용할 수 있게 하는 것이다. 이를 통해 연구 개발 효율성과 혁신성을 높이면서도 보안 통제를 유지해 공공부문의 연구역량을 강화할 수 있다. 일곱째, 개발 환경 편의성 향상 및 원격 개발 과제는 인터넷에 접속해 개발에 필요한 오픈소스 등을 활용하고, 필요시 원격 개발이 가능하도록 지원하는 것이다. 개발자들의 업무 효율성과 생산성을 향상시키며, 보안통제를 통해 안전한 개발 환경을 구축함으로써 공공부문 소프트웨어의 품질과 개발 속도를 모두 개선할 수 있다. 여덟째, 클라우드 기반 통합 문서체계 과제는 기관 내외부에서 단말 유형에 관계없이 통합 문서체계를 활용해 업무자료 생산, 공유, 협업이 가능하도록 하는 것이다. 이러한 8개 과제는 단순한 기술적 구현을 넘어 업무 프로세스 혁신과 조직문화 변화까지 포함하는 종합적인 접근을 필요로 한다. 각 과제별로 보안통제 항목을 철저히 검증하고 보완함으로써 다층보안체계의 실효성을 높이고, 혁신과 보안이 균형을 이루는 국가 망 보안체계를 구축해 나갈 계획이다. ■ 보안 혁신과 민간 협력간 시너지 정부가 보안에 대한 접근 방식을 기술 변화와 트렌드에 맞춰 수정해야만 민간의 다양한 혁신을 수용할 수 있으며, 정부 시스템이 사일로화되지 않고 개방적이며 유연한 구조를 유지할 수 있다. 현재처럼 망분리와 다층보안체계에만 초점을 맞추는 것은 외부 위협을 차단하는 데는 도움이 되지만, 혁신적인 서비스나 기술을 받아들이는 데 있어 큰 제약이 될 수 있다. 민간의 IT 혁신은 상호 연결성과 데이터 공유를 통해 가치를 창출하는 경우가 많기 때문에, 정부 시스템이 고립된 형태로 운영될 경우 민간과의 협력이 제한적일 수밖에 없다. 이러한 맥락에서 보안과 혁신 사이의 균형을 찾기 위한 민관 협력이 핵심적이다. 국정원과 디플정위는 민간 보안 기업들과의 적극적인 협력을 추진했다. N2SF 도입 과정에서는 보안업계와 클라우드 협회 등을 대상으로 간담회와 워크숍을 진행해 현장의 목소리를 수렴했으며, 특히 중요한 것은 정부가 단순히 보안 요구사항을 제시하는 데 그치지 않고, 민간의 혁신적인 보안 기술과 접근법을 적극적으로 수용하고 장려하려 했다. 예를 들어, 다층보안체계 도입에 따라 사이버 위협에 대응하기 위한 보안기술 수요가 증가하고, AI·클라우드·데이터 산업 분야의 시장이 활성화할 것으로 기대한다. 이는 보안 산업 성장과 기술 혁신을 자극하는 계기가 될 수 있다. ■ 결론: 혁신과 보안의 균형점 찾기 N2SF로의 전환은 단순한 정책 변화가 아니다. 디지털 시대의 국가 경쟁력과 직결된 중요한 변화다. 다층보안체계(MLS)가 단순한 망분리의 또 다른 형태로 사용된다면, 현대적인 보안 위협에 충분히 대응하지 못할 가능성이 있다. 따라서 보안 정책을 기술 변화와 트렌드에 맞춰 지속적으로 수정해나가야 한다. 다층보안체계(N2SF)의 성공적인 구현을 위해서는 다음과 같은 포괄적 접근이 필요하다: 첫째, 통합적 보안 거버넌스 확립이다. 국정원, 디플정위, 행안부 등 관련 기관의 긴밀한 협력과 범정부 차원의 일관된 보안 정책 추진이 필요하다. 구체적으로는 기관 간 정기적인 협의체 운영, 통합 보안 가이드라인 수립, 그리고 N2SF 이행 상황을 모니터링하는 범정부 조직 구성 등이 포함된다. 기관별로 분절된 정책이 아닌, 유기적으로 연결된 일관성 있는 보안 프레임워크가 필수적이다. 새 정부에서도 디플정위와 같은 조직이 필요하다. 정부부처만으로는 한계가 있다. 좀 더 유연하고 민간에 대한 이해가 더 크고, 민간이 중심이된 조직이 함께 참여해야만 한다. 둘째, 단계적 도입 전략이다. 우선 8개 주요 과제를 시작으로 다층보안체계를 점진적으로 확대하고, 각 단계에서 보안성과 효율성을 철저히 검증해야 한다. 일부 시범 기관에서 우선 적용한 후 성공 사례를 기반으로 타 기관으로 확산하는 방식이 효과적이다. 한 번에 모든 시스템을 전환하기보다는 시범사업을 통해 검증하고 보완하면서 안정적으로 확대해 나가는 전략이 필요하다. 셋째, 전문 인력 양성이다. 다층보안체계를 이해하고 운영할 수 있는 전문 인력 양성 및 지속적인 교육 체계 구축이 필수적이다. 소프트웨어 아키텍처, 클라우드 보안, 제로트러스트 모델 등에 대한 전문성을 갖춘 인력이 필요하며, 이를 위한 교육 프로그램과 자격 체계도 마련해야 한다. 아무리 좋은 시스템도 이를 운영할 인력이 부족하면 효과를 발휘할 수 없기 때문에, 정부와 민간이 협력해 전문 인력을 체계적으로 양성해야 한다. 보안과 혁신이 균형점을 찾아야 하는데, 지금은 보안전문가 따로, AI나 클라우드 전문가 따로인 현상이 발생하고 있다. 넷째, 지속적인 기술 혁신이다. 다층보안체계를 뒷받침할 보안 기술의 지속적 혁신과 국내외 표준과의 호환성 확보가 필요하다. 특히 행위 기반 탐지, AI 기반 위협 분석, 차세대 인증 기술 등 첨단 보안 기술을 적극 도입해야 한다. 글로벌 표준과의 정합성을 유지하면서도 우리나라의 특수한 보안 환경을 고려한 기술 발전 방향을 설정해야 한다. 국정원의 전향적인 변신과 태도가 요구되는 지점이다. 다섯째, 법제도 정비다. AI 대전환을 저해하는 낡은 규제를 정비하고, 새로운 보안 패러다임에 맞는 법적 기반을 마련하는 것이 중요하다. 현행 '국가정보보안 기본지침'과 '전자정부법' 등을 개정해 N2SF의 법적 근거를 명확히 하고, 클라우드 및 AI 활용을 촉진하는 제도적 환경을 조성해야 한다. 법과 제도가 기술 발전 속도를 따라가지 못하면 오히려 혁신을 저해하는 요인이 될 수 있으므로, 선제적이고 유연한 법제도 정비가 수반돼야 한다. 현재 진행 중인 N2SF 구현은 올해 시행 및 고도화, 내년부터 전환 가속화라는 로드맵에 따라 추진되고 있다. 이 과정에서 국가정보보안 기본지침 개정, 보안가이드라인 개발, 시범사업 추진, 보안통제 항목 검증 등이 차례로 진행될 예정이다. 다시 한번 말하지만, 이 과정에서 앞서 언급한 제로트러스트 아키텍처의 실현, DevSecOps 방법론 도입, SBOM을 포함한 다양한 도구 활용 등 소프트웨어 개발 및 운영 전반에 걸친 보안 내재화가 필수적이다. 이를 통해 정부는 보안성을 강화하면서도 민간과의 협력을 원활하게 이루어낼 수 있는 개방적이고 유연한 시스템을 구축할 수 있을 것이다. 궁극적으로 AI 대전환 시대의 국가 보안체계는 단순한 물리적 분리나 등급 분류를 넘어, 데이터의 안전한 흐름을 보장하면서도 혁신을 촉진할 수 있는 통합적이고 다층적인 접근이 돼야 한다. 이것이 진정한 디지털플랫폼정부의 모습이며, 국가 경쟁력 향상을 위한 필수적인 기반이 될 것이다.

2025.05.17 22:57이승현

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, HBM4 '1C D램' 생산 확대...P4 설비·전환투자 속도

AI 시대 인재·성장·협업 모든 것 'HR테크 리더스 데이 4' 열린다

이마트 '트레이더스' 잘 나가네…롯데마트 ‘맥스’는?

"한 곳만 참여해도 유찰 없다"…국가AI컴퓨팅센터 신속 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.