• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자사이트010번호인증대행 [ 문의텔레 Tway010 ] Instagram연식계정판매 트위터 해킹 계정팔아요,Xkc'통합검색 결과 입니다. (1610건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

앤앤에스피, OT 환경 최적화 보안 풀라인 완성

앤앤에스피(NNSP, 대표 김일용)는 산업제어시스템 및 운영기술(ICS/OT) 환경에 최적화한 보안 솔루션 풀라인업을 완성했다고 16일 밝혔다. 최근 국가지원 해킹그룹은 물론 사이버 범죄 조직까지 제조 시설과 국가기반시설 등 중요 인프라를 노린 사이버 공격에 열을 올리고 있다. 실제, 최근 해커는 노르웨이 리세밧넷 호수(Lake Risevatnet) 댐의 취약점을 찾아내 밸브를 조작했다. 올해 초에는 미국 최대 철강회사 누코어(Nucor)가 사이버 공격을 받아 생산라인이 멈춘 일이 있다. 앤앤에스피는 산업 현장에서 요구하는 가시성과 통제, 탐지 능력을 기반으로 ICS/OT 보안 체계를 완성했다고 설명했다. 풀라인업은 ▲지능형 OT 네트워크 이상징후 분석 솔루션 '앤넷엔디알(nNetNDR)' ▲OT 네트워크 트래픽 수집장비 '앤넷프루브(nNetProbe)' ▲OT 네트워크 센서 '앤넷센서(nNetSensor)'로 L1에서 L3 계층까지 풀라인 모니터링 체계를 구축한다. 또 ▲ 산업용 이더넷 장애진단시스템 '앤넷애널라이저(nNetAnalyzer)' ▲ PLC 보안 게이트웨이 '앤넷티에이지(nNetTAG) 등으로 구성, OT보안 전 영역을 아우르는 제품군을 갖췄다. '앤넷앤디알'은 OT 네트워크에 연결된 자산을 식별하고 보안취약성을 분석하는 솔루션이다. OT 네트워크의 통신 현황을 감시하고 산업용 이더넷 프로토콜을 분석해 이상징후를 탐지한다. 알려진 공격과 악성코드를 탐지해 OT 네트워크에 대한 통합보안관제 기능을 제공한다. '앤넷프루브'는 OT 네트워크 트래픽 수집장비로 산업용 네트워크 L2~L3 계층의 스위치에서 패시브(미러링) 방식으로 트래픽을 수집한다. 제어 시스템에 영향을 주지 않고 OT 네트워크 트래픽을 수집·분석해 앤넷앤디알로 전달하는 기능을 한다. 로우 패킷(Raw Packet)을 일정 기간 저장하는 옵션 기능을 제공해 포렌식 데이터로 활용할 수 있다. '앤넷센서'는 OT 네트워크 센서로 산업용 네트워크 L1 계층에서 제어설비 간 네트워크에 설치된다. 실시간으로 산업용 이더넷 트래픽을 센싱해 분석한 후 앤넷프로브로 전달한다. 장애 발생시 바이패스 기능을 제공해 제어 네트워크에 영향을 주지 않게 가용성을 보장한다. 기존 산업용 네트워크는 L2 계층 이상만 보안 모니터링이 가능했다. 앤앤에스피는 앤넷앤디알, 앤넷프루브, 앤넷센서로 이어지는 제어시스템 보안모니터링 체계를 구현해 L1부터 L3까지 제어시스템 전 구간에 가시성을 확보했다. 이를 통해 정밀하고 종합적인 제어시스템 보안 대응 체계가 마련됐다고 회사는 설명했다. 또 '앤넷애널라이저'는 산업용 이더넷 장애진단 시스템이다. 앤넷센서의 또 다른 형태로 링 토폴로지나 라인 토폴로지에서 제어설비간 네트워크에 설치된다. 제어설비에 대한 정밀 가시성을 확보하고 산업용 이더넷에 대한 분석과 장애를 진단하는 OT 네트워크관리시스템(NMS) 기능을 제공한다. '앤넷티에이지'는 PLC 보안 게이트웨이다. PLC, HMI 등 제어설비가 설치된 영역을 보호한다. 인가된 제어 프로토콜을 분석해 제로 트러스트 접근통제 기능을 제공한다. 앤앤에스피는 센스톤 OTAC 기술을 앤넷티에이지와 결합해 일회용 인증코드 기반 PLC 통합인증 솔루션을 상용화했다. 두 회사는 국내 제조 대기업에 이 솔루션으로 기술검증(PoC)을 완료했다. 이외에도 앤앤에스피는 OT망과 IT망 간 양방향 데이터 전송을 물리적으로 차단해 폐쇄망을 유지하는 '앤넷다이오드', IT망에서 OT망 내부로 인가된 소프트웨어 업데이트와 파일만 전달하는 공급망보안솔루션 '앤넷트러스트', 보안 등급이 다른 네트워크 간 데이터를 안전하게 전송하는 크로스 도메인 솔루션(CDS) '앤넷CDS' 등 제로트러스트 기반 네트워크 분리(Network Segmentation)까지 지원한다. 김일용 앤앤에스피 대표는 “OT 환경은 한번 사고가 나면 생산 중단, 사회 혼란 등 실질적인 피해로 이어질 수 있는 만큼, 선제적인 보안이 필수”라며 “이번에 완성한 OT 보안 풀라인업은 자산 식별부터 보안위협 탐지, 장애 진단, 접근통제와 인증까지 모든 단계를 아우르는 통합 방어 체계”라고 말했다.

2025.07.16 21:00방은주

업비트, 보안 인재 채용 연계 플랫폼 '업사이드 링크' 오픈

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 웹3 사이버 보안 분야의 미래를 이끌 청년 인재와 기업들을 매칭하는 채용 연계 플랫폼, '업사이드 링크'를 오픈했다고 16일 밝혔다. '업사이드 링크'의 인재풀은 두나무와 티오리가 함께 운영하고 있는 국내 최초 웹3 사이버 보안 인재 육성 프로그램 '업사이드 아카데미'의 수료생들로 구성됐다. 이론 교육은 물론 부문별 실전 프로젝트까지 이수한 소수 정예 인력으로 사이버 보안, 웹3·블록체인 보안 분야에 특화된 전문성을 갖췄다. 기업들은 '업사이드 링크'를 통해 업사이드 아카데미를 수료한 웹3 사이버 보안 인재들의 특장점과 기술, 포트폴리오를 확인하고 우수 인재들을 채용할 수 있다. 빠르고 효율적인 채용 프로세스를 통해 검증된 전문 인력을 확보할 수 있기 때문에 해킹, 데이터 유출 등 고객 신뢰와 직결된 보안 위기 대응력 강화에 큰 힘이 될 것으로 보인다. '업사이드 아카데미'가 청년 보안 인재의 산실이라면 '업사이드 링크'는 청년 보안 인재와 기업을 연결하는 가교다. '업사이드 링크'를 통해 두나무는 단순히 선발, 교육, 수료로 그치는 기존 아카데미들의 일방향적 운영을 벗어나 발굴, 교육과 성장, 후속 지원으로 이어지는 실질적이고 전략적인 인재 육성 체계를 구축하고자 한다. '업사이드 링크'는 보안 위협이 날로 고도화되면서 전문 인력 수급에 난항을 겪고 있던 기업들의 고충을 해소하는 동시에 청년 구직난 해소에도 기여할 것으로 기대된다. 두나무는 향후 업사이드 아카데미와 업사이드 링크를 토대로 국내 웹3 사이버 보안 산업 성장을 견인하고 생태계 활성화에 앞장설 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 “업사이드 링크는 청년과 기업 모두에게 새로운 성장과 도약의 기회를 제공한다”며 “기술과 금융으로 미래 세대 육성에 기여한다는 두나무의 기업 비전처럼 앞으로 대한민국이 미래 사이버 보안 강국으로 도약할 수 있도록 적극 노력하겠다”고 말했다.

2025.07.16 17:04김한준

[현장] "천막으로 가려도 간다"…탁송車 자율주행 직접 타보니

"준비되셨으면 출발하겠습니다." 안내 직원의 말이 끝나자 뒷자리에 앉은 기자는 반사적으로 앞을 주시했다. 하지만 정작 운전석은 텅 비어 있었다. 사람 대신 스티어링 휠과 페달만이 고요하게 놓여 있었다. 잠시 후 차는 마치 보이지 않는 운전자가 조작하는 듯 자연스럽게 움직이기 시작했다. 서울로보틱스가 16일 개최한 '서울로보틱스 드라이빙 데이 2025' 현장에서 만난 이 장면은 인상적이었다. 자율주행 '레벨5 컨트롤 타워'로 제어되는 차량은 운전자의 개입 없이 스스로 전진과 후진을 반복하며 주차장과 유사한 트랙 위를 매끄럽게 이동했다. 직접 차량에 탑승하자 그 위력을 실감할 수 있었다. 차는 초당 10~20회 센서 데이터를 분석하며 주행 상황을 파악했다. 전방에 사람이 나타나면 이를 감지하고 알아서 멈춘다. 후진할 때는 사람보다도 더 정밀하게 각도를 맞춘다고 느껴졌다. 솔직히 처음에는 두려움이 앞섰다. "혹시 멈추지 않으면 어떡하지?" 하는 생각도 잠시, 차량은 예상보다 자연스럽고 부드럽게 움직였다. 인위적인 급가속이나 불필요한 핸들 조작은 없었고 마치 숙련된 기사처럼 정교하게 운전했다. 함께 탑승한 다른 기자들도 "생각보다 안정적이다"라며 고개를 끄덕였다. 특히 폭설·폭우 등 악천후 환경에서도 완전 무인 주행이 가능하다는 점에서, 이 기술이 항만이나 물류센터 등 기업간 거래(B2B) 환경에 얼마나 큰 변화를 가져올지 실감할 수 있었다. 서울로보틱스의 핵심 기술인 레벨5 컨트롤 타워는 자율주행 기능이 없는 일반 차량도 원격으로 제어해 주차장에서 항만·물류센터까지 무인으로 이동시킬 수 있다. 기존에는 기사들이 직접 차량을 한 대씩 운전해야 했지만, 이 시스템을 적용하면 차량 수십 대를 자동으로 옮길 수 있다. 기존에는 작업자 5명이 차량 약 50대를 이동시키려면 약 1시간이 소요됐다. 서울로보틱스 군집주행 기술을 활용하면 이를 약 5~6분 내에 끝낸다. 90% 이상 효율성을 높일 수 있다는 게 회사 측 설명이다. 이 회사가 개발하는 인프라 기반 자율주행은 특정 구역에 미리 센서를 설치해두고 일정 반경 내 차량을 자율적으로 조작하는 방식이다. 차량 단위로 자율적 판단을 시키지 않는 만큼 구조적 정체 현상을 개선할 수 있었다. 차량 주변에 별도 센서를 부착하지 않아도 되고, 오히려 차량에 보호 천막을 씌우거나 악천후에도 안정적인 자율주행이 가능하다는 장점이 있다. 대형 트럭의 사각지대 문제도 해소한다. 서울로보틱스는 이미 BMW, 메르세데스-벤츠, 볼보 등 글로벌 완성차 업체들과 협력하며, 자율주행 기술을 '완성차 탁송 자동화' 분야에 상용화했다. 행사에서 체험한 기술이 머지않아 대형 물류센터와 공장에서 일상이 될 날이 머지않았다는 생각이 들었다. 이한빈 서울로보틱스 대표는 "B2B로 사유지 공장, 물류센터 또는 항만 공항 같은 사유지에서 필요로 하는 자율주행 기술 개발에 집중하고 있다"며 "B2B 자율주행 1호 기업으로 상장한 이후 이 분야에서 제일 큰 회사로 만들고 싶다"라는 포부를 전했다. 그는 "2017년 창립 이후 단 한 건의 사고도 발생하지 않았다"며 "인터넷에 연결되지 않는 단독 통신망 사용 등 보안 조치를 통해 외부 해킹 위험을 방지했다"고 설명했다. 서울로보틱스 시스템은 최소 20cm 크기의 물건을 파악할 수 있다. 차량 주변에 사람이 감지되면 안전거리를 두고 자동으로 멈춘다. 이 거리는 상황에 맞게 조절할 수 있다. 주차 정확도는 오차범위 10cm 내까지 확보했다. 건당 배송 서비스 가격은 약 1만4천원(10달러) 수준이다. 기존 운전자 인건비 약 7만원(50달러) 대비 약 80% 이상 비용 절감 효과를 가져올 것으로 기대된다. 업계에서도 시장에 거는 기대감이 크다. EY컨설팅은 서울로보틱스의 1차 목표 시장인 '완성차 탁송 과정 자동화 서비스' 시장이 2030년 약 4조3천억원(30억 달러) 규모로 성장할 것이라고 전망했다.

2025.07.16 16:20신영빈

LG이노텍 "2030년 디지털키 등 車통신부품 매출 1.5兆 목표"

LG이노텍이 차세대 디지털키 솔루션 시장 공략을 위해 신제품 개발에 적극 나서고 있다. 특히 아동 감지 등 고부가 기능이 포함된 3세대 제품은 이르면 오는 2028년 양산할 계획으로, 현재 북미·유럽 고객사와 공급 논의를 적극 진행 중이다. 이를 통해 LG이노텍은 디지털키를 포함한 차량통신 부품사업 매출을 오는 2030년 1조5천억 규모로 키우겠다는 전략이다. 유병국 LG이노텍 전장부품사업부장(전무)은 지난 15일 서울 강서구 마곡 본사에서 열린 '차세대 디지털키 솔루션' 기술 설명회에서 "LG이노텍의 2030년 매출 목표는 단순한 희망이 아닌 기확보된 수주를 기반으로 설정한 것"이라고 밝혔다. AI 알고리즘으로 스마트폰 위치 10cm 이내 오차 범위로 탐지 디지털키는 차량과 연결된 스마트폰을 이용해 차문을 열고 잠그거나 시동을 걸 수 있는 무선통신 기술이다. 실물 키를 별도로 들고 다닐 필요가 없고, 디지털키가 탑재된 차량에 연결된 스마트폰이 있어야만 시동을 걸 수 있어 차량 도난 위험도 적다. 최근 카셰어링, 렌터카 등 차량 공유 산업이 성장하며 디지털키 수요는 급증하는 추세다. 업계에 따르면 차량용 디지털키 시장은 2025년 6천억원에서 2030년 3조3천억원 규모로 5배 이상 성장할 것으로 예측된다. 이에 LG이노텍은 2017년부터 디지털키 모듈 개발에 뛰어 들어 2019년 차량용 '디지털키 모듈'을 선보인 바 있다. 이후 제품의 성능을 지속 고도화해, 탑승자의 안전 및 편의성을 대폭 강화한 2024년 차세대 디지털키 솔루션을 개발해 내면서 디지털키 시장 선두주자로 떠오르고 있다. LG이노텍의 차세대 디지털키 솔루션은 BLE(저전력 블루투스)와 광대역폭 주파수를 활용하는 무선통신 기술인 UWB(초광대역)를 결합한 제품이다. 이를 통해 전파 방해에 취약한 BLE의 단점을 보완하고, 해킹 등 보안 리스크도 최소화했다. 또한 AI를 활용해 자체 개발한 고정밀 3D 측위 알고리즘을 추가로 적용해, 스마트폰의 위치를 10cm 이내 오차 범위로 정확히 탐지해 낸다. 기존 대비 정확도가 30% 이상 개선된 수준이다. CPD 가능한 3세대 제품 디지털키 개발 향후 LG이노텍은 3세대 디지털키 솔루션에 자체 개발한 레이더를 추가 장착할 계획이다. 이를 활용하면 차량에 남겨진 아동 감지(CPD) 등 다양한 부가기능을 제공할 수 있다. 아이의 움직임 또는 호흡을 레이더가 즉시 감지해, 운전자 스마트폰에 실시간으로 알람을 보내는 원리다. 미국 안전보장회의 통계에 따르면, 지난해 미국에서만 차량에 홀로 남겨진 아동 39명이 일사병으로 목숨을 잃은 것으로 집계된다. 이 같은 사고가 잇따르자 미국과 유럽에서는 차량 내 CPD 기능 탑재를 본격 법규화하는 움직임을 보이고 있다. 일례로 유럽 자동차 안전 평가기관인 '유로 NCAP'은 올해부터 CPD 기능을 탑재한 차량에 가점을 부여하는 정책을 시행한다. 유로 NCAP 최고 평가인 별 5개를 확보하지 못하면 유럽 내 소비자들로부터 외면 받을 수밖에 없는 만큼, 완성차 업체들의 CPD 기능 채용은 지속 증가할 전망이다. LG이노텍 '차세대 디지털키 솔루션'에 탑재된 CPD 기능은 문이 잠긴 차량에 홀로 남겨진 6세 이하 아동의 미세호흡을 감지해 10초 만에 운전자에게 알람을 보낸다. 유로 NCAP은 아동의 탑승여부를 감지해 15초 안에 알람을 보내는 기능을 평가 기준으로 세우고 있다. 3세대 제품 양산 2028년 목표…국내 넘어 북미·유럽 시장 공략 LG이노텍의 차세대 디지털키 솔루션은 명함 한 장보다 작은 업계 최소형 사이즈다. 고객 요구 사항에 따라 다르지만, 통상적으로 차량 한 대에 디지털키 솔루션 6개 정도가 탑재된다. 김홍필 커넥티비티사업담당은 “지난해에만 국내외 14개 차종에 탑재될 디지털키 솔루션을 수주했고, 북미∙유럽 완성차 고객을 대상으로 활발한 프로모션을 진행해 수주를 더욱 확대해 나갈 것”이라며 “이를 통해 디지털키 시장을 리딩하는 선도 기업으로서 입지를 확고히 해 하겠다”고 밝혔다. LG이노텍의 3세대 디지털키 솔루션오는 2028~2028년 양산을 목표로 하고 있다. 현재 3세대 디지털키 기술력을 확보한 기업은 LG이노텍을 포함해 2~3곳에 불과한 상황으로, 시장 선점 시 매출 확대 효과가 기대된다. 김형근 전장마케팅담당은 "국내외 자동차 OEM 기업들을 대상으로 아마 올해 말이나 내년 정도에 유의미한 수주가 나올 것"이라며 "전체 자동차 시장에서 디지털키를 탑재한 차량 비중도 지난해 말 20% 정도에서 2030년 60% 이상으로 늘어날 것으로 추정된다"고 강조했다.

2025.07.16 08:00장경윤

LGU+, '이음 5G'로 공항철도 디지털 전환 나서

LG유플러스는 공항철도에 국내 철도운영기관 중 최초로 5G 특화망(이음 5G)을 상용화하고, 철도 산업의 디지털 전환(DX)과 차세대 철도 통신체계인 5G-R 시대로의 전환을 앞당기는 기반을 마련했다고 15일 밝혔다. 이번 사업으로 공항철도는 국내 철도기관 중 최초로 5G 특화망을 실무에 적용하게 됐다. 공항철도는 올해 상반기 기준 하루에 28만6천281명이 이용하는 수도권 핵심 교통수단으로, 지난 5월 누적 이용객 11억명을 돌파한 수도권 핵심 철도 노선이다. 앞서 LG유플러스는 공항철도 검암사옥과 용유 차량기지에 특화망 장비를 설치하고, 준공검사를 완료했다. 양사는 연내 열차 운행정보를 실시간 송수신하는 차상 장비를 5G 특화망 기반으로 개조해 적용할 예정이다. 또한, 해킹 등 사이버공격으로부터 안전하게 통신망을 운영하기 위해 국내 최초로 양자내성암호(PQC) 기반 유심을 적용해 보안성을 한층 높였다. 그동안 공항철도는 LTE-R 무선망을 철도운영에 활용해왔지만, LG유플러스가 동영상 등 대용량 데이터 전송이나 IoT 기반 설비 관리 등에 유리한 5G 특화망을 도입함으로써 빠르고 안전한 통신망을 활용한 DX 기반을 마련했다. 이번 5G 특화망 구축은 단순한 통신 인프라 도입을 넘어, 철도 산업 전반의 디지털 역량을 고도화하는 첫 걸음이라는 데 의미를 갖는다. 공항철도는 열차 운행 중에 만들어지는 고장 정보, 부품 상태 등 중요 데이터를 수집해 유지보수에 활용하고, 업무환경을 무선중심으로 전환해 소통중심 기업문화로 혁신해 나갈 예정이다. LG유플러스는 지난 5월 공항철도와 함께 '5G 특화망 활용 워크숍'을 공동 개최하고 국내외 활용사례를 바탕으로 협력 방안을 모색했다. 공항철도 실무진과 LG유플러스를 비롯한 전문가들이 참여해 차량 정비, 역사 운영 등 다양한 철도 운영 분야 활용 방안을 논의하고, 서울역 등 주요 역사로 5G 특화망을 확대하는 방안을 논의했다. 박성율 LG유플러스 기업사업혁신그룹장은 “공항철도의 특화망 구축은 설계부터 장비 적용까지 LG유플러스가 전 과정에 참여한 통합 프로젝트”라며 “공항철도와 협력해 향후 5G-R 체계 전환 등 차별적 고객가치를 제공하도록 노력하겠다”고 말했다.

2025.07.15 15:56진성우

'갤럭시 Z7' 사전예약 개시…티빙·AI 서비스 무료 내걸어

SK텔레콤, KT, LG유플러스 등 국내 통신 3사가 15일부터 오는 22일까지 '갤럭시 Z7' 시리즈 사전 예약을 겨냥한 프로모션을 시작한다. 사전예약 고객 개통은 22일부터 진행되며, 공식 출시일은 25일이다. 유심 해킹 사고 여파로 통신 3사간 가입자 유치 전쟁이 치열해진 만큼 이번 '갤럭시 Z7' 시리즈 사전 예약에 대한 관심도 집중되고 있다. 통신 3사는 갤럭시 Z 폴드7·플립7의 사전예약 프로모션을 시작한다고 15일 밝혔다. 먼저, SK텔레콤은 8월까지 개통하는 전 고객에게 티빙 3개월 무료 이용 혜택을 제공한다. T월드 공식 인증 매장에서 사전 예약 후 개통하는 고객에게는 삼성 공식 인증 슬림 케이스도 증정한다. 케이스는 매장에 따라 조기 소진될 수 있다. SK텔레콤 공식 온라인몰 T다이렉트샵에서는 '다이렉트 5G 69' 이상 요금제를 선택한 고객에게 새로 출시된 '갤럭시 워치8 시리즈' 15만원 할인권을 지급한다. 또한 넷플릭스·디즈니 플러스·티빙·유튜브 프리미엄 혜택 요금제를 선택한 고객 선착순 500명에게는 '갤럭시 버즈3' 등 다양한 상품을 구매할 때 사용 가능한 '티다문구점' 10만원 이용권을 증정한다. 광복 80주년을 기념해 'T다이렉트샵 X 국가유산진흥원' 콜라보 스페셜 액세서리 기프트(단말 케이스, 텀블러, 스마트톡, 에코백 등)도 1천명에게 증정된다. 8월8일까지 개통을 완료한 고객 대상으로 추첨해 8월 11일 당첨자를 발표할 예정이다. 삼성카드, 하나카드, 현대카드 사용 고객에게는 24개월 무이자 할부가 적용된다. 삼성카드로 결제 시 선착순 700명에게 최대 10만원 캐시백 혜택이 제공되며, 현대카드는 M포인트를 사용해 결제할 수 있다. KT는 '갤럭시 Z7' 시리즈 구매 고객 대상으로 새로운 혜택인 '미리보상 프로그램'을 선보인다. '미리보상'은 24개월 뒤 반납과 기기변경을 전제로 갤럭시 Z 폴드7·Z 플립7 개통 시점에 출고가의 50%(안심체인지 중고폰 매입 최대 보장금액)를 미리 보상받아 단말 구입 부담을 완화하는 프로그램이다. 또한, 분실·파손 시 최대 60만원 보장해주는 보험도 함께 제공한다. 34세 이하 'Y덤' 이용 고객 중 사전 예약 후 개통한 32명을 추첨해 'Y갤럭시 투어 in 몽골' 참여 기회를 준비했다. 삼성 휴대폰 2대 이상 구매한 가족에게는 추첨을 통해 리모와 캐리어, 캐리비안베이 이용권, 영화예매권(1인 4매)을 증정한다. KT에서는 사전 예약 후 5G 요금제 가입 시 월정액의 7%를 최대 24개월간 할인받을 수 있다. 개인 명의 삼성카드로 구매 시 최대 10만원 한도 내 5% 캐시백 또는 12개월 무이자 할부 혜택도 제공된다. 중고폰 반납 시 시세에 최대 25만원이 추가 보상되며, KT닷컴 핸드폰 쿠폰도 최대 10만원까지 적용된다. LG유플러스는 사전 예약 후 제품을 구매한 고객에게 6개월간 추가 비용 없이 업무 효율성을 높여주는 AI 서비스 2종을 무료로 이용할 수 있는 혜택을 제공한다. 사전 예약 고객에게 제공되는 AI 서비스는 '라이너'와 '캔바'다. '라이너'는 웹페이지나 문서에서 핵심 정보를 검색하고 중요한 부분을 표시해주며, 업무나 자료조사에 적합한 정확한 답변과 출처를 제공하는 AI 검색 서비스다. '캔바'는 PPT·포스터·SNS 이미지 등 다양한 템플릿을 활용해 디자인과 영상 작업을 할 수 있도록 지원하는 서비스다. 공식 온라인몰인 '유플러스닷컴'에서는 21일까지 갤럭시 사전 예약을 진행한 고객에게 갤럭시 Z 폴드7·Z 플립7 구매시 사용할 수 있는 유플닷컴 전용 쿠폰(최대 20만원)을 제공한다. 고객은 사전 예약 후 삼성카드 결제 시 최대 24개월 무이자 할부 및 캐시백 혜택(최대 9만원)도 받을 수 있으며, 사용하던 휴대폰을 반납하고 갤럭시 Z 폴드7·Z 플립7을 구매하는 경우 기존 보상가에 더해 신세계상품권 15만원권을 추가로 받을 수 있다. 갤럭시 Z 폴드7·Z 플립7에 관심 있는 고객은 15일 0시, 오전 9시, 오후 12시에 진행되는 '유플러스LIVE'를 통해 제품의 기능과 사전예약 혜택을 안내받을 수 있다. 15일 0시 방송에는 슈퍼주니어 신동, 오전 9시 방송에는 개그맨 곽범, 오후 12시에는 유튜버 가요이키우기가 각각 출연해 관심을 높일 예정이다.

2025.07.15 14:22진성우

"5년간 1조 투자"…KT, 글로벌 최고 수준 보안체계 구축

KT가 국내 최고 수준의 정보보호 투자를 통해 강력한 보안 체계를 구축했다. 통신사로서 고객 정보보호를 최우선 가치로 두고, 현재의 보안 수준을 글로벌 최고 수준으로 끌어올릴 방침이다. KT는 15일 오전 서울 광화문 센터포인트 빌딩에서 'KT 고객 안전·안심 브리핑'을 열고 KT의 정보보호 현황 및 향후 계획을 밝혔다. 황태선 KT 정보보안실장은 “KT는 체계적인 기술적·관리적 정보보호 활동을 통해 업계 최고 수준의 정보 보호 태세를 유지하고 있다”며 “정보보호는 단순히 기술 도입으로 끝나는 것이 아니다”고 말했다. 이어 “KT는 K-시큐리티 프레임워크를 고유의 보안 철학으로 생각하고 있으며, 보안의 전 영역에서 정교하고 유기적인 대응 체계로 운영하고 있다”고 설명했다. 'K-시큐리티 프레임워크'는 공격과 방어, 두 축으로 구성돼 있다. 먼저, 'K-오펜스'는 공격자 관점에서 회사 취약점을 탐색·평가하면서 보안 수준을 높이는 공격 시뮬레이션 체계다. 이와 반대로, 'K-디펜스'는 해킹 시나리오를 기반으로 한 실제 공격을 적시에 탐지하는 것을 목표로 방어 체계를 지속해서 개선하는 체계다. KT는 30명 이상의 화이트 해커와의 반복적인 훈련·점검을 통해 사전 예방 중심의 보안 프레임워크를 실시하고 있으며, 이를 통해 보안 영역에 정교하면서 유기적인 대응 체계를 마련했다. 정부 점검 및 내부 자체 진단 결과 '이상 無'…기본에 충실한 보안 점검 덕분 KT는 지난 4월에 발생한 SK텔레콤 유심 해킹 사고 이후, 정부와의 합동 점검과 내부 자체 진단을 진행했다. 그 결과, 서버·인프라·통제 체계 등 핵심 영역에서 어떠한 이상 징후나 특이사항 없이 KT의 보안 체계가 정상적으로 운영되고 있음을 확인했다. 황 정보보안실장은 이에 대해 “지속적이고 체계적인 보안 관리 활동을 통해 보안 체계를 고도화해 온 결과”라며 “KT의 보안 체계는 양파와 같이 다계층 구조로 이뤄져 있다”고 밝혔다. 이어 그는 암호화의 중요성도 거듭 강조했다. 황 정보보안실장은 “암호화는 베이직(기본적인) 보안으로 생각하고 있다”며, 고도화된 통제 이전에 기본 원칙이 우선이라는 철학을 분명히 했다. 암호화, 계정 관리, 접근 제어는 양보할 수 없는 핵심 항목으로, 내부 직원들에게도 반복적으로 그 중요성을 강조하고 있다고 밝혔다. 현재 KT는 법적으로 의무화된 고객 정보 항목(9개)에 대해 모두 암호화를 완료한 상태다. 여기에 더해, 법적 의무 대상이 아니지만 보호가 필요하다고 판단되는 정보까지 자율적으로 암호화 범위를 확대해왔다. 특히, 단순 마스킹 수준이 아닌, 고도화된 암호 알고리즘을 적용해 실질적인 보안 효과를 지속했다고 설명했다. KT는 향후 5년간 정보보호 분야에만 1조원 이상의 투자를 추진할 계획이다. 먼저 글로벌 협력을 통해 보안 기술력을 끌어올리고 이를 내재화할 예정이다. 또한 제로트러스트 기반의 보안 체계를 고도화하는데 약 3천400억원 수준의 대규모 투자를 계획하고 있다. 보안 인력 확충도 핵심 전략 중 하나다. 현재 KT는 보안 전담 인력으로 162명을 운용 중이며, 향후 5년 내 300명 수준까지 확대할 방침이다. 황 정보보안실장은 “이러한 5개년 계획을 통해 지금보다 더 강하고 정교하며 투명한 보안 체계로 도약할 것”이라고 밝혔다.

2025.07.15 13:42진성우

KT "정보보호 분야에 5년간 1조원 이상 투자"

KT가 고객 정보보호 강화를 위해 5년간 1조원 이상 규모의 투자 계획을 내세웠다. KT는 15일 오전 서울 광화문 인근에서 열린 'KT 고객 안전·안심 브리핑'을 통해, 향후 5년간 정보보호 분야에 1조원 이상을 투자할 계획이라고 밝혔다. 고객이 안심하고 통신 생활을 이어갈 수 있도록 정보보호체계를 혁신한다는 방침이다. '선제적 보안' 강화에 앞장…가장 신뢰받는 통신기업 도약 나서 이러한 투자를 기반으로 KT는 ▲AI 모니터링 체계 강화 ▲글로벌 협업 및 진단 컨설팅 확대 ▲제로트러스트 체계 완성 ▲보안전담인력 확충이라는 4대 정보보호 혁신에 나선다. 특히 KT 고유의 보안 프레임워크인 'K-시큐리티 프레임워크'를 운영해 고객 개인정보 보호 전 과정에 대한 철저한 통제에 나선다. 이는 내부 보안 이해도를 기반으로 공격자 관점의 침투테스트를 수행하는 'K-오펜스'와, 다양한 공격 표면에 대한 기술적·관리적 통합 보안 대응 체계인 'K-디펜스'로 구성된다. KT는 이를 통해 단순한 방어가 아닌, 예측하고 차단하는 '막을 수 있는 보안'을 실현한다. 또한 정기적 모의해킹과 취약점 개선활동을 정례화하며, 3자 정보보호 점검을 통해 외부 위협요소를 사전에 예방한다는 계획이다. 또한 정보보호를 위해 전사적 기술역량과 관제 인프라를 동원한다. 글로벌 보안업체와의 협력을 통해 AI 기반 미래 보안 아키텍처를 설계하고, 세계 최고 수준의 보안전문가와 인력을 확보해 대응체계를 만든다. KT만의 전국 365일 24시간 통합 네트워크 관제 인프라를 기반으로 국내 최초로 IT와 네트워크 통합 사이버보안센터를 구축해 운영한다. 2년 전부터 선제적으로 추진 중이던 '제로트러스트' 체계를 보강해 보안체계 완성에도 나선다. 제로트러스트는 사용자와 디바이스를 끊임없이 검증하고 최소 권한만을 부여하는 보안 원칙을 의미한다. 'AI 보이스피싱 탐지 2.0' 하반기 내 상용화 예정 KT는 이러한 정보보호 분야 혁신을 넘어, 고객의 통신생활 피해를 실질적으로 줄일 수 있는 차별화된 서비스를 준비한다. 먼저 하반기엔 화자인식에 딥보이스 탐지까지 가능한 'KT AI 보이스피싱 탐지 2.0' 서비스를 개인정보보호위원회 승인 후 상용화할 예정이다. 이는 올해 1월 출시한 실시간 AI 보이스피싱 탐지 서비스의 차기 버전으로, 국립과학수사연구원과 협력해 2만5천 건 이상의 보이스피싱 음성 데이터를 학습한 AI가 통화 중 문맥을 분석해 위험 신호를 감지하고, 사용자에게 '주의' 또는 '경고' 형태의 알림을 제공한다. 기존 서비스의 정확도는 91.6%에 달하며, 상반기에만 약 710억원 규모의 범죄 피해를 사전에 차단한 것으로 평가하고 있다. 2.0은 정확도를 95%까지 끌어 올리고, 범죄 피해를 약 2천억원 이상 예방한다는 목표다. KT는 문자 기반 스팸 대응도 AI로 고도화한다. KT는 스팸차단에 실시간 AI 키워드 등록 시스템을 도입해 당일 스팸 차단건수가 기존 차단량 대비 150% 이상 증가했다. 전체 등록 키워드 중 AI가 등록한 키워드는 5.5%에 불과하지만, 이들이 전체 차단 건수의 45.9%를 차지할 정도로 높은 효율성을 보였다. 하반기에는 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응하는 필터링 구조 고도화를 추진한다. 또한 KT는 스팸신고 데이터를 AI가 학습해 스팸 문자를 탐지한 후 악성 URL, 문자, 발신번호, 발송 사업자를 원천 차단하는 AI 클린메시징시스템(AICMS)을 자체 개발해 운영 중이다. 이 시스템이 적용된 후, 일평균 스팸 발신번호 차단은 66%, 스팸문자 차단 건수는 188% 증가했다. AI로 디도스 대응 고도화…B2B 고객 보안 강화 기업 고객을 위한 보안 서비스도 강화한다. KT '클린존' 서비스는 KT가 보유한 최신 보안 위협 데이터베이스를 활용해 디도스(DDoS, 분산서비스거부) 공격으로부터 기업 고객을 안전하게 보호한다. 특히 KT는 해외에서 국내로 들어오는 관문구간에 타사 대비 2배 이상의 디도스 공격 방어용량을 확보하고 있다. 나아가 최근 급증 추세인 대규모 디도스 공격에 대비해 클린존의 방어 용량을 연내 2배 이상 증설하고, 고객이 디도스 공격 탐지 정보 등을 볼 수 있는 모니터링 대시보드를 8월 내 선보인다. 연내 AI 신종 위협 패턴 학습 기반의 선제적 디도스 대응체계도 도입할 예정이다. 또 KT가 제공하는 'AI 메일보안' 서비스는 메일 발신자, 본문, 첨부파일, URL 등을 AI가 실시간 분석해 피싱, 랜섬웨어, APT 등 위협을 탐지 후 차단하는데, 지난 1년간 약 1만5천건의 악성 메일을 차단하는 성과를 거뒀다. 오는 9월에는 AI(LLM)를 활용해 위협 리포트를 자동 요약 후 제공하는 기능도 추가해 기업고객을 더욱 안전하게 보호한다는 계획이다. 이현석 KT Customer부문장은 “지금 이 정도면 괜찮다는 안일한 생각으로는 더 이상 고객의 신뢰를 지킬 수 없다”며 “KT는 고객 신뢰를 최우선 가치로 삼고 기존의 대응 방식에서 벗어나 선제적 보안의 새로운 기준을 구축해 나가겠다”고 말했다.

2025.07.15 10:00진성우

AI스페라, ASM 솔루션 공공기관 4곳에 무상 지원

AI 기반 사이버보안 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 국가망보안체계(N²SF)의 안정적 정착과 실행력 강화를 위해 업계 최초로 공공기관 특화 공격표면관리(ASM, Attack Surface Management)솔루션을 무상 지원한다고 14일 밝혔다. 이번 무상지원은 특허청(KIPO), 국가과학기술연구회(NST), 정보통신기획평가원(IITP), 국가보안기술연구소(NSR) 등 N²SF 실증사업 4개 기관이 대상이다. AI스페라의 핵심 솔루션인 'Criminal IP ASM'을 무상으로 제공한다. 신청은 크리미널 IP(Criminal IP) 홈페이지 팝업을 통해 온라인으로 하면 된다. 오는 12월 12일까지 접수 받는다. 무상 서비스는 일반 구독제와 동일한 범위다. 기본 사용 가이드와 기술 문의에 대한 이메일 및 유선 지원도 무상이다. 기관별 특성에 맞는 맞춤형 실증 시나리오가 필요한 경우 사전 협의를 통해 담당 엔지니어의 원격 또는 현장 지원도 가능하다. N²SF(National Network Security FRAMEwork)는 기존 망분리 중심 보안에서 벗어나 정보 중요도별 등급 분류(C·S·O,Confidential·Sensitive·Open)와 '외부 노출 자산' 기준 보안 설계로의 패러다임 전환을 의미한다. 특히 외부경계(EB,External Boundary) 통제 항목들은 공격자 관점에서 바라본 ASM 기술 적용을 전제로 설계, 기존 내부 시스템 보호 중심에서 외부 위협 선제 대응 체계로의 전환을 요구하고 있다. 때문에 공공기관의 경우 전통적으로 내부 시스템 보호에 집중해왔으나, 실제 공격자들은 외부에서 노출된 자산을 통해 침투 경로를 확보하고 있어 정책과 기술이 결합된 실질적 대응 방안이 필요한 상황이다. 이에 AI스페라는 N²SF 핵심 통제 6개 항목에 대한 완성도 높은 기술 지원을 통해 정책 실행력을 강화한다고 설명했다. 지원 대상 항목은 ▲정보시스템 구성요소 외부 노출 차단(NNSF-EB-10) ▲외부 통신용 정보자산 설치 금지(NNSF-EB-12) ▲원격접속 모니터링 및 통제(NNSF-RA-1) ▲정보시스템 구성요소 최신 상태 유지(NNSF-IN-1) ▲주기적인 구성요소 제거 상태 점검(NNSF-IN-10) ▲소프트웨어 기술지원 유지(NNSF-IN-12)다. Criminal IP ASM은 AI 기반 위협 인텔리전스를 통해 외부 노출 자산(IP, 도메인, 인증서 등)을 실시간으로 자동 수집·분석하는 것이 특징이다. 섀도 IT(Shadow IT, 비인가 IT 자산), 미인가 자산, 원격접속 포트까지 선제적으로 탐지해 외부 공격 차단 체계를 완성하며, 탐지된 자산의 기술 항목과 버전 정보를 자동으로 분석해 CVE(Common Vulnerabilities and Exposures) 취약점을 매핑하고 위험도에 따른 대응 우선순위를 제시한다고 회사는 밝혔다. 특히 기존 방화벽, 접근제어, 백신 중심 내부 보안 체계로는 대응이 어려운 ▲외부 노출 자산 실시간 탐지 및 리포트 ▲비인가 통신 장비 또는 Shadow IT 탐색 ▲지원 종료(EOL End of Life) 소프트웨어 식별 및 CVE 취약점 대응 ▲원격 접속 포트 오픈 상태 상시 점검 ▲지침 준수를 위한 자산 구성요소 및 기술 항목 버전 점검 자동화 등의 영역을 포괄적으로 지원한다고 덧붙였다. 강병탁 AI스페라 대표는 "N²SF는 방향성 면에서 AI 해킹 시대에 적합한 정책이면서 동시에 현장에서의 실행력 확보가 관건이기에, 이번 캠페인을 통해 정책과 기술적 실행력이 만나는 첫 시도를 준비했다”며 "공격자보다 먼저 취약점을 발견하는 ASM의 핵심 철학이 N²SF 실증사업을 통해 검증하고, 향후 본격적 도입 시기에 전국 공공기관의 보안 수준을 한 단계 끌어올리는 기반이 되도록 지원할 것"이라고 전했다.

2025.07.14 21:04방은주

[보안 리딩기업] 파이오링크 "우린 한국의 시스코···외산 물리치고 10년간 ADC 1위"

"한국의 시스코가 되고 싶습니다." 조영철 파이오링크 대표는 최근 지디넷코리아와 인터뷰에서 "고도화된 네트워크 기술력을 기반으로 보안 영역까지 폭넓게 아우르는 기업이 되고자 한다"며 이 같이 밝혔다. 시스코는 업계 최고 수준 네트워크 기술력을 바탕으로 보안 솔루션과 서비스, 클라우드 인프라까지 아우르는 기술 기업이다. 올 3월에는 보안 사업 강화를 위해 데이터·보안 플랫폼 기업 스플렁크를 약 38조원(280억달러)에 인수하기도 했다. 파이오링크도 시스코와 비슷한 사업모델과 지향점을 갖고 있다. 파이오링크는 2000년 7월 26일 설립됐다. 국내에 인터넷서비스가 본격 확산하던 시기다. 지능화한 애플리케이션 영역에서 세계 수준에 버금가는 국산 네트워크와 보안 제품을 만들겠다는 비전을 갖고 탄생했다. 조 대표를 포함해 서울대 제어계측공학과 대학원 실험실 출신 7명이 의기투합해 만들었다. 조 대표는 "우리 실험실에서 주로 임베디드시스템과 네트워크를 연구했다"면서 "시스코에 1조원에 팔 수 있는 네트워크 벤처기업을 만들어보자며 회사를 설립했다"고 들려줬다. 회사이름 파이오링크(PIOLINK)는 'PIOneer of LINK technology'의 줄임말이다. 국산 네트워크와 보안 기술로 사람과 세상을 더 빠르고 안전하게 연결, 이 분야 기술 및 시장 개척자가 되겠다는 비전을 담았다. 2000년 초반만해도 국내 애플리케이션 전송 네트워크(ADC, L4/L7 스위치) 시장은 글로벌 기업 독무대였다. 시장 95% 이상을 외산 기업이 차지하고 있었다. 파이오링크가 등장, 이 판세를 뒤집었다. 설립 10년만인 2010년 파이오링크는 ADC 분야서 글로벌 기업들을 물리치고 국내 1위에 올랐다. F5네트웍스, 시트릭스, 라드웨어(Radware, 이스라엘 기업) 같은 글로벌기업과 경쟁해 얻은 성과다. 특히 2016년부터는 35~40% 점유율로 10년 연속 시장 1위를 유지했다. 다윗이 골리앗과 싸워 이긴 것이다. 파이오링크 캐시카우는 현재 ADC, 웹 방화벽, 클라우드 보안 스위치다. 고객사 비중은 공공과 민간이 6대 4 정도다. 이번달 26일, 파이오링크는 창립 25주년을 맞는다. 조 대표는 "고도화된 네트워크와 보안, IT 인프라 기술을 국내에서 유일하게 독자적으로 개발해온 기업"이라며 "국산 기술력에 기반한 빠른 기술지원과 고객 맞춤형 구현은 글로벌 기업이 우리를 못 쫒아오는 강점"이라고 짚었다. 이어 "하드웨어와 소프트웨어를 자체적으로 설계, 개발, 생산할 수 있는 역량과 실제 운영 환경에서 검증된 안정성과 호환성은 글로벌기업보다 우리가 훨씬 낫다"고 덧붙였다. 파이오링크는 코스닥 상장사로 작년에 583억 원의 매출을 올렸다. 임직원은 410명이다. 아래는 조 대표와 일문일답. 조 대표는 보안기업들 모임인 한국정보보호산업협회(KISIA) 회장으로도 활동하고 있다. -창업 배경이 궁금하다. 처음엔 CTO로 회사에 합류했다던데... "파이오링크는 서울대 제어계측학과 랩실 선후배들이 힘을 합쳐 만든 회사다. 나는 학사와 석사, 박사 모두를 제어계측으로 했다. 박사때 몇 개 과가 통합하면서 박사 졸업은 전기공학부로 했다. 중고등학교때부터 무엇을 분해하고 조립하는 걸 좋아했다. 흔히 말하는 '오타꾸' 기질이 있었다. 라디오 회로와 조그만 전기기기들을 분해하고 만들어봤다. 나만 그런게 아니다. 랩실 선후배들이 모두 이런 기질이 있었다. 돈과 인력만 있으면 어떤 컴퓨터 시스템이든 다 만들 수 있다는 자신감이 있었다. 2000년 7월 박사학위를 받았다. 파이오링크엔 처음엔 연구소장 겸 CTO로 합류했다. 나는 3대 대표다. 2007년 대표가 됐는데 당시 회사가 어렵던 상황이였다. 교회를 다니기 때문에 기도하는 마음으로 대표를 맡았다. 현재 CTO는 대학 동기다. 학부때 나도 나름 수학을 잘했는데, 내가 도저히 따라가지 못하는, 내가 도저히 못푸는 문제를 척척 푸는, 흔히 말하는 '천재급' 인력이였다.(웃음)" -주요 제품군이 궁금하다. 제일 먼저 출시한 제품(솔루션)은 무엇인가? "2001년 7월 선보인 'PAS'라는 제품이다. L4, L7스위치 또는 애플리케이션 전송 컨트롤러(ADC, application Delivery Controller)라 불리는 제품이다. 25년 파이오링크와 역사를 같이하는 제품이다. 애플리케이션 성능을 강화해 서비스를 안정적으로 전송하고, 인프라와 서비스의 무중단·무장애를 실현해주는 데이터센터의 핵심 장비다. 주요 특장점은 첫째, 트래픽을 부하분산해 서버·방화벽·VPN 등 대상 장비에 트래픽을 균일하게 전송, 자원의 효율성 및 서비스 안정성을 높여준다. 둘째, 콘서트 티켓 예약 등 폭주하는 트래픽을 제어해 서버를 보호하고, 사용자에게 대기 상황(몇 번째 순서, 연결 대기 시간 등)을 알려줘 연결을 보장한다. 셋째, 서비스 체감 속도를 향상시키는 고급 가속 기능(압축, 캐싱, SSL오프로딩)이 포함돼 있다. 이 제품의 주요 고객은 공공기관을 비롯해 기업, 금융, 교육, 병원, 제조 등 전 산업군이다. 특히 공공기관의 하드웨어 인프라를 모아 놓은 정부기관의 주요 네트워크 구간에 이 제품이 대부분 설치됐다. 주요 공공기관의 트래픽의 대부분이 파이오링크의 ADC를 통해 서비스를 받는 셈이다." -웹방화벽도 캐시카우다. 2006년 4월 출시한 웹방화벽 '웹프론트-K(WEBFRONT-K)'는 어떤 제품인가? "각종 웹 해킹 공격을 탐지 및 차단, 웹서버의 중요 정보 탈취를 방어하는 제품이다. 여러 특장점이 있다. 첫째, 국내 최고 수준의 보안 탐지율 자랑한다. 한국인터넷진흥원(KISA) 정보보호 제품 성능 평가 우수 제품 인증을 받았다. OWASP, 국정원, CVE 등 공개된 웹 및 API 취약점에 완벽히 대응하고, 사용자 행위 기반 탐지를 포함한 지능형 탐지 기술을 적용해 신종 웹 공격 대응도 가능하다. 둘째, 자체 설계한 웹 보안 플랫폼을 적용, 하드웨어와 소프트웨어의 완벽한 통합으로 시스템 안정성을 제공한다. 셋째, 자체 보안관제 서비스와 연계, 완전 관리형 웹 보안 서비스인 '파이오링크 클라우드 세카스(PIOLINK Cloud SECaaS)'를 제공한다. 주요 고객은 공공, 기업, 금융, 병원, 교육, 병원, 제조 등 전 산업군이다. -클라우드 시대를 겨냥해 2010년 4월 '티프론트 클라우드 보안스위치'를 내놨는데... "일반 네트워크 스위치에 보안 기능을 내재하고, 클라우드에서 다수의 스위치를 통합관리하는 제품이다. 사용자의 네트워크 통신이 시작되는 지점에 설치, 내부 네트워크에 유입될 수 있는 이상 행위 및 유해트래픽을 차단한다. 또 클라우드에서 다수의 사이트에 분산 설치된 스위치를 중앙에서 통합 관리한다. 중앙관리자인 소수 엔지니어가 원격에서 설치, 보안 설정, 장애 대응이 가능해 유지보수 비용을 줄여준다. 뿐만 아니라 우수한 가시성으로 네트워크 현황을 파악할 수 있다. 스위치 위치, 연결된 사용자 기기, 트래픽 사용량, 보안 위협 등 실시간 확인 및 보고서를 제공한다. 주요 고객은 약 2천곳이다. 최근 5년간 5만 대 이상 판매했다. 주로 공공과 전국 교육청 및 초중고교 학내망이 수요처다. 용인시, 평택시, 아산시, 광주광역시 등 지자체와 전북 및 제주 경찰청, 조선대학교, 경기대학교, 전북대학교, 여의도 순복음교회, 한국전기안전공사, 국가철도공단, 농촌진흥청, 산림청, 전남소방본부 등에 공급했다. 이 제품은 일본에도 많이 공급했다". -일본에도 공급을? 반응이 어떤가 "매우 좋다. '티프론트 클라우드 보안스위치'는 파이오링크의 대표적 일본 수출품이다. 일본에만 약 4만 고객사가 있다. 중소·중견기업 및 소규모 사업자를 대상으로 IT 매니지드 서비스 형태로 제공한다. 대표적인 일본 대형 고객사는 전기관련 유명 'M사'를 비롯해 '에이블릭'(예전 세이코 인스트루먼츠 세미컨덕터), '샤프', 일본 최대 자동차용품 및 정비 서비스체인 '오토박스' 등이 있다. 일본은 파이오링크 해외 매출액의 90%를 차지한다. 국내 보안기업 중 해외 매출액만 보면 톱3안에 들 것 같다." -보안 분야에 제로트러스트 바람이 뜨겁다. 보안 모델을 적용한 스위치 기반 제로트러스트 보안 솔루션 '티프론트 ZT(TiFRONT ZT)'를 출시했는데... "작년 2월 선보였다. 네트워크를 매우 세분화(마이크로 세그멘테이션), 내부 네트워크에서 제로트러스트 보안을 구현한다. 특장점을 보면 첫째, 사용자 기준으로 네트워크를 마이크로 세그멘테이션(Micro Segmentation)했고, 분리된 네트워크 간 통신을 엄격히 차단하며, 공격자의 횡적 이동(Lateral Movement)을 방어한다. 또 최소 권한 원칙에 따라 리소스 등급별 사용자 접근을 제어한다. 둘째, 국가망보안체계(N²SF)에서 요구하는 '네트워크 보안' 사항을 만족시키는 최적의 솔루션이다. 이미 '티프론트 보안스위치'를 많은 공공기관과 지자체가 사용하고 있다. 셋째, 네트워크 구성 기본 장치인 '스위치'를 활용해 마이크로 세그멘테이션을 하고, 보다 간단하고 효율적인 방법으로 네트워크에서 제로트러스트 환경을 구현한다. 제로트러스트 보안을 도입하려는 기관과 기업은 초기단계에서 '티프론트ZT'로 네트워크부터 효과적인 보안을 확보하고, 이후 제로트러스트를 점진적으로 확장하면 된다. 특히 파이오링크는 올해 선정된 '제로트러스트 시범사업'에 '프라이빗 테크놀로지 컨소시엄'의 일원으로 참여한다. 수요기관인 하나은행과 함께 차세대 금융망 보안 모델을 구현할 예정이다. 파이오링크는 정부의 제로트러스트 지침(가이드)이 나오기 전인, 십여 년 전부터 내부 네트워크 보안 중요성을 강조했고, 이에 티프론트 보안스위치에 제로트러스트 아키텍처를 적용했다." -클라우드 보안도 업계 화두다. 클라우드 및 IT 인프라 구축을 위한 하이퍼 컨버지드 인프라(HCI) 솔루션으로 '팝콘 HCI(POPCON HCI)'을 선보였다. 어떤 제품인가? "2021년 7월 출시했다. 이 솔루션의 특징을 보면 첫째, HCI는 기존 가상화 방식에 비해 서버, 스토리지, 네트워크 기능을 하나의 통합 플랫폼으로 제공, IT 인프라 구축 및 운영의 복잡성을 획기적으로 줄여준다. 둘째, 순수 국산 기술로 개발했다. 높은 보안성과 안정성도 갖췄다. 기능별 추가 비용 없이 '올인원 영구 라이선스'로 사용자 부담을 낮춰준다. 셋째, VM웨어 라이선스 정책 변경 이후 2년 간 30여 곳의 레퍼런스를 획득, 국산 제품 완성도와 기술 지원 역량을 입증했다. 주요 고객은 강원랜드, 현대HDS, 제니엘, 해성디에스, 아성코리아, 경찰청, 충북교육청, 충남교육청, 고용노동부, 국회예산정책처, 국토안전관리원, 속초시청, 울산정보산업진흥원 등이다." -보안 솔루션 뿐 아니라 보안 보안관제와 보안컨설팅 서비스도 하고 있다 "보안관제는 2015년 10월부터, 보안컨설팅은 2018년 4월부터 서비스를 시작했다. 앞으로의 시대는 제품만 제공하는 것이 아니라, 보안 서비스를 통합 제공해야 고객의 니즈를 만족시킬 수 있다. 파이오링크는 보안 솔루션 개발 뿐 아니라 보안관제, 보안컨설팅, 취약점 진단, 모의해킹, CTI(Cyber Threat Intelligence) 등 폭넓은 보안 서비스를 제공하고 있다. 우리는 과기정통부가 지정한 '보안관제 전문기업' 및 '정보보호 전문서비스 기업'이기도 하다. 국내 정보보호 전문 서비스 기업 중 컨설팅 인력 보유 상위권 기업에 속한다. 고급과 특급 기술자가 50% 이상이다. 이밖에 사이버위협분석팀도 있다. 이 팀을 통해 주요 침해사고 원인 분석과 재발 방지 대책을 수립한다. 정기적으로 월간 보안 동향 리포트를 발간, 국내외 보안 이슈를 공유하고 있다. 최근 발생한 SKT 해킹 사태와 관련, 공공 안전 확보를 위한 조치로 'BPF도어(BPFDoor)' 악성코드 자체 점검 도구를 개발, 홈페이지에 무료로 배포했다. 상세 점검을 간편하고 안정적으로 할 수 있어 현재까지 수 만회의 다운로드가 발생했다." -주력 솔루션별의 시장 점유율이나 비중은 " 대표 제품 중 하나인 'PAS-K'는 점유율 35%로 국내 시장 1위다. 나머지를 F5, 시트릭스, 라드웨어 같은 외산이 차지하고 있다. 제로트러스트 분야에도 주력하고 있는데, 시장조사기관 그랜드 뷰 리서치의 2025년 2월 조사에 따르면 글로벌 제로트러스트 보안 시장 규모가 오는 2030년까지 924억 2천만 달러로 성장할 전망이다. 2030년까지 연평균 성장률은 16.6%에 달한다. 사이버 공격 피해가 국내도 증가하고 있는데, 최근 SKT 사태로 기존 보안 모델로는 대응이 부족함을 느끼기 때문에 기업에서도 제로트러스트 도입에 관심이 높아졌다. 특히, 정부에서 추진하고 있는 '국가망보안체계(N2SF)'가 제로트러스트 원칙을 바탕에 두고 있기 때문에 공공·금융 분야를 중심으로 시범 확대가 이어지고 있다. 뿐만 아니라 도입 노하우와 표준화 작업도 속도를 내고 있다. 파이오링크는 '티프론트 ZT'를 통해 '네트워크' 분야에서 '마이크로 세그멘테이션'을 구현, 제로트러스트 환경을 구현했다. 특히 네트워크 구성의 기본 장치인 '스위치'를 활용해 제로트러스트를 구현했다. 간단하고 효율적으로 네트워크 보안을 강화할 수 있다." -올해 나올 신제품이나 업그레이드 제품은? "제로트러스트 보안은 다양한 위치에서 하는 통합 제어가 중요하다. 단일 보안 솔루션만으로는 완벽한 구현이 어렵다. 이에, 다양한 보안 제품 간 연동이 필수다. '티프론트 ZT'는 현재 IAM 인증 솔루션을 비롯해 ZTNA, EDR, SIEM 등 다양한 보안 솔루션과 연동, 제로트러스트의 여섯 가지 핵심 요소 모두에 대응하고 있다. 제로트러스트 핵심 요소 6가지는 식별자(Identity), 기기(Device), 네트워크(Network), 시스템(system), 애플리케이션 및 워크로드(application & Workload), 데이터(Data) 등이다." -오는 26일이 창립 25주년이다. 기업문화나 복지는? "파이오링크는 청년친화 및 청년일자리 강소기업에 2016년부터 올해까지 매년 선정됐다. 보안기업 중 우리처럼 10년 연속 선정된 곳은 우리가 유일할 듯 하다. '청년일자리 강소기업'은 기존 청년친화 강소기업 제도에 이어 올해(2025년)부터 시행됐다. 중소벤처기업부와 함께 고용 뿐 아니라 기업경쟁력까지 평가하는 등 선정 조건이 까다로워졌다. 선정 기업은 청년이 선호하는 근로여건과 인재육성, 기업 경쟁력과 지속 가능한 성장을 입증한 우수기업으로 평가 받는다. 파이오링크는 잡플래닛의 '네트워크보안 운영자가 일하기 좋은 회사 베스트10' 에도 선정됐다. 잡플래닛은 전현직 종사자들이 자신의 근무 경험과 장단점·평점 등을 남길 수 있는데, 직원들의 솔직한 기업평가와 후기가 바탕이다. 우리와 함께 톱10에 선정된 기업은 KISA, 삼성전자, NIT서비스(네이버 계열사), LG CNS 등이다. 우리는 코스닥 상장기업으로 재무구조가 탄탄하다. 무차입 기업이다. 채용은 정규직 위주로 한다. 유연근무제와 자유로운 연차 휴가 사용, 오전·오후 간식 제공, 사내 대출, 전국 리조트 회원권, 자유로운 휴가 사용 등 청년층이 선호하는 다양한 복지 제도를 운영하고 있다. 또 생일·명절·근속연수에 따라 복지포인트(네이버페이)를 지급, 온라인몰에서 취미·자기계발·생활편의품 등으로 자유롭게 구입할 수 있다. 낮은 이율의 사내 대여금 제도도 운용하고 있다. 매년 약 15~20명이 혜택을 받는다. 직원 건강 증진과 임신·육아 대상자의 근무 환경 개선에도 힘쓰고 있다. 종합 건강검진과 배우자·자녀를 포함한 상해보험을 지원하며, 임신·육아기 근로시간 단축과 배우자의 출산 휴가도 권장한다. 출산 축하금도 준다." -수출 현황과 계획은? "지난해 해외 매출이 약 80억 원에 달했다. 국내 보안 기업중 해외 수출 규모가 톱3 안에 들 것 같다. 일본을 비롯해 베트남·말레이시아·태국·인도네시아 등 아시아 시장 중심으로 수출을 하고 있다. 올해 해외 매출 목표는 120억원이다. 해외 매출중 일본이 약 90%를 차지한다. 주요 판매 제품은 내부망 보안과 클라우드 기반 관리 네트워크인 '티프론트 보안스위치'다. 특히 동남아시아에서 금융·유통·제조 중심의 성공사례가 늘면서 최근 3년간 매년 두 자릿수 매출 성장을 이어가고 있다. 향후 K-시큐리티 수출을 주도한다는 목표로, 해외 파트너십 확대와 현지화 전략을 강화할 예정이다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "제로트러스트 핵심 원칙 중 하나인 '마이크로 세그멘테이션' 기술을 통해, 국가망보안체계(N2SF)의 '네트워크 보안' 요구사항을 충분히 만족시키고 있다. 클라우드 부문에서는, 클라우드 인프라 구축을 위한 HCI(하이퍼 컨버지드 인프라) 제품으로 최근 2년 간 30곳 이상의 레퍼런스를 확보했다. VM웨어 라이선스비 인상으로 촉발된 가상화 시장의 혼돈 속에 국산 기술로 입지를 넓히고 있다. 주요 고객사는 강원랜드, 현대HDS, 제니엘, 경찰청, 충북 및 충남교육청, 고용노동부 등이다." -5년 후나 10년후 어떤 회사가? 회사의 중장기 비전이 궁금하다? "'사이버 복원력'을 제공하는 글로벌 네트워크 및 보안 기업으로 도약할 것이다. 우리는 사이버 위협을 예방, 탐지, 대응, 복구할 수 있는 보안 및 네트워크 솔루션과 서비스, 그리고 인프라 기술을 보유하고 있다. 고객의 실질적인 복원력을 강화하는 데 집중한다. 고객 신뢰를 바탕으로 국내 시장을 넘어 글로벌 시장에서도 인정받는 'K-시큐리티' 대표 기업이 되고 싶다. 중장기적으로는 '한국의 시스코'로 확실히 자리매김하고 싶다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 한다면.... "글로벌 시장에서 통하는 보안기업이 되기 위해서는 기술 경쟁력은 물론, 지속적인 정부 지원, 해외 인증 및 규제 대응, 그리고 현지화 전략이 뒷받침돼야 한다. 정부와 산업계, 학계가 함께 장기 비전을 공유하고, 국내 강소기업들이 해외로 나아갈 수 있도록 적극적인 생태계 조성이 필요하다. 파이오링크도 그 중심에서 책임을 다하겠다. " ◆CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "Just do it, 그냥 해봐~. 선택의 갈림길에 고민하다 시간을 보낼때 힘이 되는 말이다." -스트레스 해소법은 "주변 걷기, 공원 이나 식물원 산책." -취미나 특기는 "아이패드로 카페나 한적한곳에서 그림 그리기." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "나의 가치관이나 살아가는 법을 가르쳐준 책은 성경." -인생의 겨울은? 어떻게 극복을? "사업을 하며 누구나 그렇듯 2~3번 고비를 겪었다. 경영을 이끄는 동료들과 함께 위기를 나누고 동참하는게 중요하다. 개인적으론 자연과 걷기를 통해 스트레스를 해소한다." -다시 태어나도 창업을? "글쎄...어렸을 때 꿈은 운동선수였다. 체력조건이 더 좋게 태어난다면 운동선수가 되고 싶다. 축구나 구기종목 선수가 되고싶다" -예비 창업자나 후배 보안인에게 한마디 한다면... "너무 두려워 말고 사업을 해보라는 것이다. 창업은 기술 뿐 아니라 시장을 잘 이해하는게 필요하다. 열린 마음으로 다양한 전문가들의 이야기를 듣는 것이 중요하다." -최애 맛집은? "노량진에 있는 남도 맛집" -경영은, 사장(대표)은 무엇이라고 생각하는지... "경영은 성과를 위해 목표 지향점을 명확히해 직원들의 열정을 한곳으로 모으는 돋보기 역활을 하는 것이라고 생각한다". -인생 롤모델과 이유는 "열심히 살고 재미있게 사는 주변 분들... 나에게 살아가는 이유와 감동을 주는 분들이므로..."

2025.07.14 17:13방은주

"이번엔 xAI"…일론 머스크, 스페이스X 자금 또 끌어다 쓴다

테슬라 창업자 일론 머스크가 인공지능(AI) 스타트업 xAI를 키우기 위해 이번에는 스페이스X의 자금력을 동원했다. xAI의 기업 가치를 최대 2천억 달러(약 276조원)로 평가 받을 수 있게 힘을 쏟고 있는 머스크가 또 다시 계열사를 통해 자금 조달에 나선 모습이다. 14일 월스트리트저널, 테크크런치 등 주요 외신에 따르면 스페이스X는 xAI에 최근 20억 달러(약 2조8천억원)를 투자키로 했다. xAI의 가치는 지난 3월 소셜미디어 X를 인수할 당시 약 800억 달러(한화 110조원)로 평가된 바 있다. X의 가치는 330억 달러(한화 45조원)로 추산됐다. 스페이스X는 머스크가 세운 비상장 우주 개발 업체로, 약 4천억 달러(한화 549조4천억원)의 기업가치를 인정 받고 있다. 미국 상장 기업들과 비교했을 때 상위 20위 안에 드는 규모로, 뱅크오브아메리카나 프록터앤드갬블(P&G)과 같은 유명 상장사들보다 몸값이 높다. 이는 스타링크 위성 인터넷 사업부와 독보적인 재사용 로켓 개발 역량 등이 높게 평가된 덕분이다. 스페이스X는 현재 현금 보유량이 30억 달러(약 4조1천억원)가 넘는 것으로 알려졌으나, 그간 다른 회사에 대한 투자에는 적극 나서지 않았다. 지난 2021년 위성통신업체 '스웜 테크놀로지스'를 5억2천400만 달러(약 7천210억원)에 인수한 정도다. 하지만 머스크가 경쟁사인 오픈AI를 견제하며 xAI를 키우기 위해 적극 나서기 시작한 만큼, 스페이스X의 자금력도 동원되는 분위기다. 머스크는 xAI 외에도 스페이스X를 자신이 운영하는 다른 사업체들을 지원하기 위해 자주 활용해 왔는데, 테슬라가 대표적이다. 그는 테슬라 창립 초기에 자금을 대기 위해 스페이스X로부터 개인 자격으로 2천만 달러(한화 280억원)를 빌린 바 있다. 또 머스크는 터널 굴착 회사 '더 보링 컴퍼니'를 창립할 때는 스페이스X의 장비를 이용했다. 여기에 지난 2022년 10월 X의 전신인 트위터를 인수하기 직전에는 스페이스X로부터 10억 달러(한화 1조4천억원)를 개인적으로 빌렸다가 인수가 마무리된 후 그 다음 달에 갚았다. 다만 일각에선 이번 스페이스X의 xAI 투자를 두고 무리수라는 평가를 내놓고 있다. 스페이스X의 매출이 최근 수 년간 급증했지만, 개발 중인 '스타십' 로켓이 시험 비행에 잇따라 실패해 부담감이 높아진 탓이다. 특히 지난 달에는 엔진 테스트 중 큰 폭발이 일어나는 등 개발이 늦어지고 있다. xAI가 매년 수십억 달러를 AI 모델 훈련에 지출하고 있다는 점도 우려되는 부분이다. 경쟁사들이 AI 기술 개발 투자에 적극 나서면서 출혈 경쟁이 더 과열되고 있다는 점도 과제다. 블룸버그통신은 "xAI가 첨단 AI 칩을 탑재한 데이터센터 구축 등에 자본을 대규모로 지출하면서 그동안 조달한 자금을 빠른 속도로 소진하고 있다"고 말했다. WSJ은 "xAI가 지분투자유치와 함께 50억 달러(약 6조9천억원)의 부채도 조달했다"며 "올해 안으로 더 많은 자금을 조달할 것으로 예상된다"고 밝혔다.

2025.07.14 10:40장유미

SK브로드밴드 "365일 설치 서비스 시행"

SK브로드밴드는 SK텔레콤 유심 해킹 여파로 이탈한 인터넷, TV 등 결합 가입자를 회복하기 위해 프로모션을 제공하고, 쉬는 날 없이 설치가 가능한 '365설치' 서비스를 정식 오픈한다고 14일 밝혔다. SK브로드밴드는 여름 휴가철을 맞아 신규·장기 고객을 대상으로 '함께夏(하)고 행복夏(하)세요' 프로모션을 7월14일부터 9월13일까지 2개월간 진행한다. 먼저, 이번 프로모션 기간 내 가입한 신규 고객에게는 ▲IPTV 및 케이블TV 출동비 면제 ▲B tv 인기 요금제 할인 ▲안심 보안 부가서비스 무료 등 다양한 혜택을 제공한다. B tv, B tv 케이블, B tv pop 가입 시 출동비(3만4천100원, IPTV 단독 기준)를 면제한다. 또, 실시간 채널과 약 20만편의 콘텐츠를 함께 볼 수 있는 인기 요금제 3종 ▲B tv All+(257채널+'B tv+') ▲B tv pop230+(231채널+'B tv+') ▲B tv pop180+(186채널+'B tv+')을 3년 약정으로 가입 시, 3개월간 매월 이용료 5천500원이 할인된다. 초고속인터넷(100M/500M/1G) 신규 가입 고객에게는 ▲PC 및 스마트폰에서 유해사이트를 차단해주는 '모두안심' ▲PC, 스마트폰 원격 점검 서비스 '원격케어' ▲실시간 바이러스 탐지 및 치료와 기기별 자동 최적화를 해주는 '파워백신' 등 안심 보안 부가서비스 3종(택1)을 이용 기간 동안 무료로 제공한다. 장기 고객을 위한 혜택도 마련했다. 이번 프로모션 기간 내 3년 약정으로 구형 셋톱박스를 5년 이상 사용한 고객이 Smart3, Smart3 mini, AI 4 vision, AI스피커형 등 최신 셋톱박스로 교체를 신청할 시, 셋톱박스 임대료를 이용 기간 동안 매월 4천400원 할인해준다. 셋톱박스 변경을 위한 방문 설치 시에는 고객에게 청구되는 출동비(1만1천원)도 면제된다. 예를 들어, 'AI 4 vision'으로 업그레이드 하면 월 임대료 8천800원의 절반인 월 4천400원에 이용할 수 있다. 이 셋톱박스는 4K화질과 'B tv with 에이닷' 포함 AI 기능, 모션 인식 게임, 넷플릭스·애플TV 앱 등을 모두 제공한다. 장기 고객 혜택에 대한 상세 내용은 'B world' 이벤트 페이지에서 확인할 수 있으며, 고객센터를 통해 셋톱박스 업그레이드 신청이 가능하다. SK브로드밴드는 자사 온라인 공식 가입센터인 B다이렉트샵에서 설치 가능 시간을 주말, 야간, 당일까지 확대한 '365설치' 서비스를 정식 오픈한다. 평일 야간(오후 8시)은 물론, 토요일 오후 5시, 일요일(공휴일) 오후 4시까지 초고속인터넷과 B tv를 설치할 수 있다. B다이렉트샵에서 가입 신청 시 원하는 설치 일정을 직접 선택하면 된다. 이와 함께 ▲요금과 혜택을 한 눈에 확인할 수 있는 '바로 비교' ▲상담사와 통화 없이 24시간 언제든지 셀프 가입하는 '바로가입' ▲원하는 일정에 맞춰 설치할 수 있는 '365설치'까지, 이용 전 단계에 걸쳐 직관적이고 간편한 고객 경험을 제공한다. 한편, '365설치' 오픈 기념 푸짐한 혜택도 준비했다. 7월14일부터 8월31일까지 B다이렉트샵에서 초고속인터넷·B tv 신규 가입 고객 대상으로 추첨을 통해 다양한 경품을 증정한다. 1등에게는 맥북 에어15(1명), 2등 에어팟 맥스(3명), 3등 다이슨 선풍기(5명), 4등 배민 상품권(100명) 등이 제공된다. 홍승진 SK브로드밴드 마케팅전략담당은 ”신규 고객과 장기 고객들께 좋은 혜택으로 더 나은 서비스를 제공하기 위해 이번 프로모션을 준비했다”며 “앞으로도 다양한 혜택과 차별화된 서비스를 지속적으로 선보이겠다”고 말했다.

2025.07.14 10:32진성우

[현장] 정보보호 루키 밋업데이..."기술보다 소통하고 협력하라"

"기술이 문제가 아니다. 팀원으로 일할 줄 아는 협력 마인드와 고객 및 동료와의 소통, 포기하지 않는 끈기, 도전 정신과 열정같은 소프트스킬이 더 중요하다." 국내외 보안전문가들은 11일 서울 코엑스에서 열린 '정보보호 루키 밋업 데이(Meet-up Day)' 행사에서 국내 보안루키들에게 하나같이 '기술'보다 소통과 협력같은 '소프트스킬'을 갖추라고 요청했다. 행사는 한국인터넷진흥원(KISA, 원장 이상중)이 주관했고, KISA가 운영하는 보안 잉력 양성 프로그램으로 이날 수료식을 한 'K-Shield 쥬니어 14기' 수료생(약 60명)과 AI 보안관제 5기, 6기 수료생(약 30명)을 비롯해 정보보호특성화대학, BoB(Best of the Best), 화이트햇스쿨, S-개발자, 시큐리티 아카데미 참가자 등 약 160명이 참석했다. 이날 '밋업데이'는 외국 보안전문가 3인이 참석해 초청강연을 했고, 이후 이들 3인과 국내 보안전문가 3인이 참여한 토크콘서트가 열렸다. 초청강연을 한 외국 보안전문가 3인은 제프 크룸(Jeff Crume) IBM 보안 아메리카 지역 최고기술책임자(CTO), 애플 보안 연구원으로 국제 CTF(Capture The Flag) 대회 다수 1위 경력의 라즈바르단 아가왈(Rajvardhan Agarwal ), 핵톤AI(Hacktorn AI) 설립자로 데프콘 2위(2023년, 2024년) 경력의 제이유 장(Jeyu Zhang)이다. 국내 보안전문가 3인은 박찬암 스틸리언 대표, 지한별 토스 보안연구원, 보안 유튜브 노말틱(Normaltic) 운영자 김한수 해킹 크리에이터가 참여했다. 토크콘서트 사회는 세종대 박기웅 정보보호학과 교수가 맡았다. 초청강연자들은 본인이 사이버보안 전문가 길을 걷게 된 동기와 계기를 소개하며 보안전문가가 갖춰야 할 역량을 설명했다. 첫번째 초청강연을 한 제프 크롬 IBM 사이버아키텍트는 본인만의 경로, 본인만의 커리어를 갖추라고 주문했다. 이어 "팀원으로 일할 줄 모르면 안된다. 이게 출발점이다"라며 협업과 소통의 중요성도 짚었다. 그는 어릴적 의사를 꿈꾸다 고등학교때 보안전문가로 장래 희망을 전환했다. 또 "열정을 가지라"면서 "원하는 시기에 도전하라"고 밝혔다. 본인의 경우 학사 학위 30년후에 박사 학위를 받았다면서 지속력과 인내력도 요청했다. 2022년 유튜브를 시작했다면서 '도전' 정신도 역설했다. 특히 사이버보안을 만난게 최상의 행운이였다면서 나만의 경로를 찾는 비결로 여섯 가지를 꼽았다. 첫째, 그 자리에 항상 나타나라 둘째, 평생 학습자가 되라 셋째, 기술 이외에 비즈니스 언어로 말하라 넷째, 커뮤니케이션 등 소프트 스킬을 키워라 다섯째, 1명 이상 멘토를 찾아라 여섯째, 비판적 사고를 기르라고 말했다. 또 본인도 최소 두 번 이상 번아웃(탈진)이 왔다면서 이를 해결하기 위해서는 목적의식이 있어야 한다면서 "목적이 있으면 피곤한 순간에도 즐겁게 일할 수 있다"고 밝혔다. 이어 두번째 초청강연을 한 라즈바르단 아가왈은 "게임을 좋아하다 CTF를 알게됐고, 해킹에 관심을 갖게 됐다"고 소개했다. CTF는 디지털 플래그(flag)를 찾아내거나 탈취함으로써 점수를 얻는 방식의 해킹 대회다. 19살때 처음 CTF에 참가한 아가르마는 지난 5년간 4번이나 결승에 오를만큼 실력을 인정받고 있다. "CTF 접근은 쉬운 것부터 하라"고 조언한 그는 "안전존에서 나와라, 당신을 힘들게 하는 도전 태스크에 계속 트라이하라"며 도전 정신을 주문했다. 세번째 초청강연은 AI기반 자동 보안 취약점 탐지 및 생성 툴을 개발하는 스타트업 핵톤AI(Hacktorn AI)의 공동창업자 제이유 장이 했다. 그는 미국 스타트업계서 유명한 문구인 'Do things that don't scale(확장되지 않는 일을 하라)'를 인용하며 "어려운 일에 기꺼이 뛰어들라"고 요청했다. 장 창업자는 코엑스에서 10~11일 열린 세계해킹경연대회인 '코드게이트 2025'에 '블루 워터'라는 다국적팀의 일원으로 참여하기도 했다. '블루워터'는 작년에 이어 올해도 1위를 했다. 어려운 일을 하라고 주문한 그는 "스킬이 쉽게 되는 것은 트릭(함정)"이라며 경계하라고 했다. 또 CTF에 참여하면서 많이 배웠다면서 "챌린지를 주는 사람을 만나라"고 조언했다. 초청강연에 이어 열린 국내외 보안전문가 6인이 참여한 토크콘서트에도 소프트스킬이 강조됐다. 사회를 맡은 박 교수는 패널들에게 정보보호 분야에 뛰어든 계기를 먼저 물었다. 이에 대해 한때 천재 해커로 이름을 날렸던 박찬암 스틸리언 대표는 "특별한 계기가 없었다. 어렸을 때 컴퓨터 잘하는 사람들이 인상 깊었고, 잘 포기하지 않는 성향이 있어 계속하다보니 여기까지 왔다"고 들려줬다. 재능보다는 꾸준히 노력했다는 것이다. 지한별 토스 연구원은 원래 꿈이 선생님이였다면서 "지금은 보안 분야에서 일하고 있다. 두 직업이 비슷한 면이 있다. 내 능력을 가지고 다른 사람들을 도와주는 것"이라고 운을 뗐다. 특히 지 연구원은 "정보보안은 종합 예술"이라며 보안에 애정을 보였다. 지 연구원은 차세대 보안리더 양성 프로그램(BoB) 멘토이기도 하다. 김한수 해킹 크리에이터도 "보안업계에서 일 할 거라고는 생각해본 적이 없다"면서 "한마디로 표현하면, 어쩌다 이렇게 됐다"며 미소지었다. 대학교 3학년때 보안을 만난 강력한 모멘텀도 공개했다. 당시 사업을 하려했고, 사업 아이템과 서비스가 안전해야 하니 보안에 관심을 가졌는데, 서점에서 보안 관련 책을 골라 첫 페이지를 펼치는 순간 정신을 잃고 보안 매력에 빠져들었다는 것이다. 이후 정신을 차리고 보니 대학 4학년이었다면서 "무얼할까 고민하다, 모의해킹이라는 직업이 있었고, 다행히 어느 회사에서 받아줬다"고 말했다. 김 크리에이터는 "남들처럼 해커가 돼야겠다는 강한 목표가 없었다. 대학때 친구 관계를 뒤로 하고 집에서 혼자 해킹 공부를 열심히 했다"고 덧붙였다. 김 크리에이터가 운영하는 유튜브 채널 '노멀틱 플레이스(Normaltic Place)'는 13만 7000명의 구독자를 보유하고 있다. 제프 크룸 IBM 사이버아키텍트는 유년기에는 의사가 되고 싶었는데 고등학교때 프로그래머에 관심을 가졌다면서 "키보드에 손을 대는 순간 의대는 날아가고 IT에 관심을 갖게 됐다"고 은유적으로 말했다. 이어 사회자가 후배들에게 어떤 조언을 해 주고 싶냐는 질문에 지한별 연구원은 최근 읽은 경제서적을 언급하며 "계속 파라"고 조언했다. 보안 분야가 굉장히 넓고 다양하지만 그냥 계속 파다보면 길이 보일 거라고 덧붙였다. 아가르마 역시 "끊임없이 노력했기에 여기까지 왔다"면서 "실패해도, 결국 해결 할 것이라는 긍정마인드를 갖고 있다. 이 것이 중요하다"고 말했다. 제이유 장은 "메이트를 빨리 발굴하라"고 조언했다. CTF를 시작할때 열등감이 있었고, 실력이 부족해 감히 커뮤니티에 질문을 못했다면서 "커뮤니티를 더 빨리 만났으면 좋았을 텐데 아쉬움이 있다. 커뮤니티를 빨리 찾을 수록 더 속도감있게 성장할 것"이라고 예상했다. 패널들은 인턴십도 강조했다. 박찬암 대표도 "인턴십은 진짜 도움이 될 것"이라고 했다. 이어 박 대표는 커뮤니케이션도 역설했다. "나도 처음엔 보안이, 기술이 모든 것인줄 알았는데, 사실 보안은 일부"라며 커뮤니케이션에 방점을 뒀다. 박 대표는 배움의 속도도 강조했다. 회사마다 뭘 배워야 할 지 다르지만, 조직에서 필요한 건 빨리 습득하는 것이라고 짚었다. 김한수 크리에이터 역시 "나도 똑같은 걸 강조하고 싶다. 나도 학생 때는 핵심 기술에만 집중했는데, 더 중요한 일이 있더라"면서 "모의 해킹도 취약점을 찾는 게 전부가 아니다. 더 중요한 건 발견한 취약점을 고객사에게 알려주고, 어떻게 고칠지 소통하며 보고서를 쓰는, 이런 소프트스킬이 더 중요하다"고 말했다. 청중과 질의응답도 마련됐다. 한 청중이 보안 공부를 하다 힘들면 어떻게 해야 하는지를 박찬암 대표에게 물었고, 박 대표는 "나도 천천히 가는 편이다. 자책도 하고 그랬다"면서 "이건 긴 싸움이다. 힘들고 그러면, 다 이뤄냈을때의 모습을 생각하라. 나도 그랬다"고 답했다. 또 박 대표는 "스틸리언에 어떻게 해야 입사할 수 있냐"는 또 다른 청중 질문에 "포트폴리오를 보기는 하지만, 현재 잘하는게 아니라, 스스로 학습할 수 있는 능력이랑 열정을 본다"고 말했다. 이어 사업 영역에서 봤을 때는 고난도 기술이 그리 많지 않다면서 "기술이 좋고 소통도 잘하고 문서를 잘 쓰는 등 여러 가지가 조화된 사람들이 회사 입장에서는, 특히 우리 입장에서 매우 필요하다"고 답했다.

2025.07.12 16:55방은주

'코드게이트 2025' 성료...한국 등 4개국 구성 '블루워터' 우승

세계적 실력의 화이트해커를 발굴하고 최신 보안기술 동향을 전파하는 국제해킹방어대회 & 보안 컨퍼런스인 '코드게이트 2025'가 10~11일 이틀간 코엑스에서 열렸다. 일반부에서는 한국·중국·인도·캐나다 4개국으로 구성한 '블루 워터(Blue Water)팀이 우승해 과기정통부 장관상과 상금 5000만원을, 주니어부는 '박진우'가 우승해 과기정통부 장관상과 상금 300만원을 각각 수상했다. '블루 워터'는 작년에도 우승, 2년 연속 톱에 올랐다. 2008년 시작, 올해가 17번째인 '코드게이트 국제해킹방어대회'는 국내 최대 규모 해킹방어대회다. 올해는 66개국 2778명이 온라인 예선에 참가했다. 이 중 일반부 13개국 20개팀, 주니어부(전 세계 만 19세 미만 청소년) 4개국 20명이 본선에 진출, 이틀간 경연을 펼쳤다. 특히 올해 '코드게이트'는 미국 블랙햇(Black Hat)의 트레이닝 코치팀을 초청, 해외에서만 볼 수 있는 보안 기술 트레이닝 세션을 열어 국내 대기업과 공공기관의 보안 전문가들이 참가하는 등 큰 관심을 받았다. 시상식과 함께 컨퍼런스도 개최했다. 중국 화웨이 쟝마오(Zhangmiao) 사이버보안 신뢰 구축 총괄이 'Gen AI 시대를 위한 사이버보안 거버넌스 프레임워크 구축'을 주제로 기조연설을 했다. 또 ▲세계 기술 주도권 변화(이준호 한국화웨이 부사장) ▲지능형 로봇의 보안 위협 대응 방안(최원석 고려대 교수) ▲프로그램 분석을 위한 추상화 기법 소개(미국 VECTOR 35 소속 바이너리 분야 전문가, 카일 마틴(Kyle Martin)과 쉬셩리(Xusheng Li)) ▲반도체 보안의 미래 전망(한승훈 숭실대 교수) ▲북한의 사이버 위협 사례와 AI 악용 사례 분석(천호진 엔키화이트햇 팀장) ▲베를린 해킹대회 Pwn2Own 준비 과정과 최신 해킹 분석 공유(김한서 아주대 학생) 등의 발표가 이뤄졌다. 이외에 부대행사로 ▲세계 각국 화이트해커들을 위해 마련한 '네트워킹 런치(Networking Lunch)' ▲코드게이트 해킹방어대회 문제풀이세션인 'CTF write-up' ▲국민대의 자동차 해킹 체험존 ▲포토존 ▲굿즈샵 ▲레트로 게임존 등 참관객들을 위한 현장 콘텐츠들도 함께 열렸다. 특히, 올해는 정보보호 주간을 맞아 보안 분야 구직자와 국내외 전문가를 연결하고 진로를 지원해주는 한국인터넷진흥원(KISA)의 '정보보호 루키 밋업 데이(Meet-up Day)' 행사가 함께 개최, 시선을 모았다. 과기정통부 유상임 장관은 영상 환영사에서 수상자들을 축하하며 “사이버 위협으로부터 안전한 나라”를 만들 것을 강조하는 한편 대회 참석자들에게 “디지털 시대의 방패이자, 더 나은 미래의 주역으로 성장할 수 있도록 노력해주길 바란다”고 당부했다.

2025.07.11 19:52방은주

국내 시장 발걸음 멈춘 위믹스…내실 다지기와 글로벌 진출 '투트랙' 행보

지난 7월 2일을 기점으로 국내 주요 가상자산 거래소에서의 출금 지원이 모두 종료된 위믹스가 기술 내실화와 글로벌 진출이라는 '투트랙' 전략에 속도를 내고 있다. 위믹스 재단은 국내 시장보다는 글로벌 시장 중심의 전략 재편에 박차를 가하고 있다. 글로벌 전략의 핵심 축은 스테이블코인이다. 위믹스 재단은 최근 'WCD', 'WEMIXCD', 'WONWEMIX' 등 자사 브랜드에 기반한 스테이블코인 상표를 국내외에 출원했다. 이는 원화 또는 달러 기반의 디지털 화폐 발행을 염두에 둔 움직임으로, 글로벌 결제 및 정산 시장에서의 경쟁력을 확보하기 위한 포석으로 읽힌다. 특히 자체 블록체인인 위믹스 3.0에 달러 기반 스테이블코인인 USDC의 연동(e 버전)을 강화하며, 국경 없는 자금 이동 생태계 조성에 나선 점이 주목된다. 재단은 이를 뒷받침하기 위한 실탄 마련에도 나섰다. 지난달 말에는 약 100억 원 규모의 위믹스 토큰을 바이백(자사 매입)해 해외 이용자 확보 및 해킹 피해 복구에 활용하겠다고 발표했다. 이어서 최근에는 SK플래닛으로부터 인수했던 222억 원 규모의 전환사채(CB)를 조기 상환해 재무 건전성도 강화했다. 한편, 위믹스는 올해 하반기 중 위믹스 토크노믹스가 적용된 대규모 블록체인 게임 레전드오브이미르를 출시하고 글로벌 시장 공략에 나선다. 국내에서는 직접적인 접근이 사실상 차단된 상황에서, 글로벌 무대에서의 확장이 어느 정도 성과를 낼 수 있을지가 향후 위믹스 프로젝트의 명운을 가를 주요 변수가 될 전망이다.

2025.07.11 10:27김한준

MS, 전 세계 아웃룩 장애…수백만 명 이메일 마비

마이크로소프트의 이메일 서비스인 아웃룩과 핫메일에서 장애가 발생해 수백만 명의 사용자가 이메일 송수신과 로그인에 어려움을 겪었다. 11일 마이크로소프트는 서비스를 제공하는 인프라에 발생한 장애 원인을 확인하고 수정 작업에 들어갔다고 소셜메신저 엑스(X)를 통해 밝혔다. 현재 장애 관련 문제는 모두 해결됐으나 복구 적용이 사용자별, 지역별로 차례대로 이뤄질 수 있어 일부 계정은 여전히 불안정한 상태일 수 있다고 부연했다. 이번 장애는 한국 시각으로 10일 오전 7시 20분경부터 시작돼 실시간 서비스 장애 추적 사이트인 다운디텍터에 신고가 폭증했다. 다운디텍터에 따르면 이날 오후 9시경 신고가 급증해 11일 자정부터 약 2천700건으로 가장 많은 신고가 기록됐다. 주요 키워드는 '로그인 실패', '메일 송수신 안됨', 아웃룩 다운 등이었다. 장애 당시 사용자들은 아웃룩 웹사이트는 물론 모바일 앱과 데스크톱앱에서도 이메일이 열리지 않거나 계정 자체에 로그인할 수 없는 문제를 겪었다. 일부 이용자들은 '유효한 라이선스가 없습니다'는 메시지를 받았고 다른 이들은 '문제가 발생했습니다. 아래의 권장 조치를 시도하세요'라는 안내 문구를 반복적으로 마주했다고 SNS를 통해 밝혔다. 또한 생산성 앱 마이크로소프트 365과 이메일을 연동하는 과정에서도 문제가 발생해 팀즈 등 주요 협업도구도 사용할 수 없어 불편을 겪었다는 불만도 제기됐다. 마이크로소프트는 사용자들에게 아웃룩 앱 재로그인, 브라우저 캐시 삭제, 서비스 상태 페이지 확인 등 일부 자가 점검 조치를 안내했다. 또한 문제가 완전히 해결될 때까지 중요한 이메일을 수동으로 재전송하거나 다른 메일 시스템을 병행 사용할 것을 권장했다. 더불어 이번 장애가 외부 해킹이나 보안 위협 때문이 아닌 내부 시스템의 인증 구성 요소에 발생한 기술적 문제 때문이라고 설명했다. 사용자의 로그인 요청을 처리하는 인증 시스템이 특정 구성 변경 이후 제대로 작동하지 않았고 이로 인해 수많은 사용자의 로그인과 메일함 접근이 차단됐다는 내용이다. 마이크로소프 측은 이 오류가 단순한 네트워크 지연이나 일시적 트래픽 폭주가 아니라, 내부 기술 구성의 변화가 의도치 않게 인증 시스템을 마비시킨 것이라고 강조했다. 회사는 문제를 인지한 직후 수정 작업에 착수했지만 초기 복구 과정에서도 일부 예외 사항이 발견되면서 정상화에는 시간이 더 걸렸다. 마이크로소프트는 현재 전체 장애 원인과 정확한 경위를 분석 중이며 곧 공식 기술 보고서를 통해 재발 방지 대책을 발표할 예정이다.

2025.07.11 10:06남혁우

파이오링크-아스트론시큐리티, 클라우드 보안사업 협력

파이오링크(대표 조영철)는 아스트론시큐리티(대표 조근석)와 함께 하이퍼 컨버지드 인프라(HCI) 기반 클라우드 보안 모델을 만들고, 하이브리드 클라우드 보안 시장 공략을 위한 업무협약을 체결했다고 11일 밝혔다. 이번 협약은 아스트론시큐리티의 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)을 파이오링크의 HCI에서 운영하는 방식이다. 특히 하이브리드 클라우드 환경에서 별도의 서버 인프라를 구축하지 않고 보안 솔루션을 빠르게 도입할 수 있는 것이 핵심이다. 양사는 기술 연동뿐 아니라 공동 마케팅 및 영업 협력 등을 통해 시장 확대에 나설 계획이다. 파이오링크의 '팝콘(POPCON') HCI는 컴퓨팅·네트워크·스토리지를 통합한 소프트웨어 중심 인프라를 단일 어플라이언스로 제공해 IT 운영을 간소화한다. x86 서버 기반의 인프라에 최적화돼 있다. 또 컨테이너, 쿠버네티스 등 클라우드 네이티브 환경은 물론 보안, AI 등 다양한 워크로드에 적합하다. 아스트론시큐리티는 CNAPP 전문 기업으로 프라이빗 및 퍼블릭 클라우드 환경에서 자산과 계정의 구성 오류, 취약점 등을 진단하고 이상 행위를 탐지함으로써 공격 표면을 감소시키고 해킹을 탐지하는 필수적인 보안 솔루션을 제공하고 있다. 주병준 아스트론시큐리티 사업총괄사장은 “이번 협력은 국산 기술을 바탕으로 클라우드 네이티브 보안을 더욱 쉽게 제공하는 구조로, 공공·금융·기업 고객 모두에게 실질적인 클라우드 운영 편의성과 보안 효과를 제공할 수 있을 것”이라고 말했다. 이성민 파이오링크 부사장은 “보안 솔루션을 HCI 위에 직접 설치된 형태로 제공하는 방식은 고객에게 구축과 운영 측면에서 큰 이점을 줄 것”이라며 “보다 유연하고 안전한 클라우드 환경을 위해 최적의 보안 모델을 공동으로 만들어가겠다”고 밝혔다.

2025.07.11 09:26방은주

일론 머스크 "챗봇 그록, 곧 테슬라 차량에 탑재"

일론 머스크 테슬라 최고경영자(CEO)는 자신이 소유하고 있는 인공지능(AI) 회사 xAI가 개발한 챗봇 '그록'이 조만간 테슬라 차량에 탑재될 예정이라고 밝혔다. 10일(현지시간) 머스크는 X(구 트위터)를 통해 “빠르면 이번 주, 늦어도 다음 주에는 테슬라 차량에서 그록을 사용할 수 있을 것”이라고 말했다. 외신에 따르면 이번 발표는 xAI가 최신 플래그십 모델 'Grok-4'를 공개한 직후 나왔다. 머스크는 전날 밤 그록에 대해 장시간 설명하는 방송을 진행하면서도 테슬라와의 연동에 대해서는 언급하지 않아 사용자들의 궁금증을 불러일으켰고, 이에 대한 반응으로 이른 아침 발표가 이어진 것으로 보인다. 그러나 그록은 최근 수많은 논란을 일으키기도 했다. 유대인 혐오 발언, 민주당 비난, 성폭력 위협 등 부적절한 응답을 내놓아 문제가 됐으며, xAI는 이를 수정하기 위해 지난 10일 그록 서비스를 일시적으로 중단했다. 머스크는 그동안 “운전자가 차량과 자연스럽게 대화하고, 그록에게 다양한 작업을 요청할 수 있도록 하겠다”며 AI 어시스턴트로서의 역할을 강조해 왔다. 그록은 테슬라 차량에 탑재되는 것을 넘어, 향후 머스크가 개발 중인 휴머노이드 로봇 '옵티머스(Optimus)'의 음성과 두뇌 역할도 맡게 될 예정이다. 머스크는 최근 인터뷰에서 이 같은 방향성을 재차 확인했다.

2025.07.11 00:29안희정

시큐리온 유동훈 대표, 정보보호 유공 과기정통부 장관상 수상

AI 기반 사이버 보안기업 시큐리온 유동훈 대표가 지난 9일 서울 용산구 드래곤시티 호텔에서 열린 '제14회 정보보호의 날 기념식'에서 정보보호 유공 과학기술정보통신부 장관 표창을 수상했다. 이날 기념식은 과학기술정보통신부, 국가정보원, 행정안전부가 주최하고 한국인터넷진흥원·한국정보보호산업협회가 주관했다. 시큐리온 유동훈 대표는 안티 해킹 솔루션 'OnTrust(온트러스트)'를 개발, 국가재난안전통신망에 공급하며 국민 안전을 위한 인프라 보안 강화에 기여한 점을 인정받아 표창을 수상했다. 유 대표는 2001년부터 보안 업계에서 활동하며 모바일 보안 분야 원천기술 개발과 국산 보안 솔루션 공급을 위해 힘썼다. 특히 안티 해킹 솔루션 'OnTrust'을 통해 국내 재난대응 8대 분야 주요 정보통신 기기 및 시스템의 보안 수준을 개선하는 데 기여했다. 그 외 국가 주요 사업 및 기반 시설 보안 강화를 위한 자문 및 평가 위원 활동에도 활발히 참여했으며, 평창 동계 올림픽 정보보호 전문위원으로 성공적 행사 개최를 지원하기도 했다. 2021년에는 국가 교육정보화 사업의 보안 수준 향상에 기여한 공로를 인정받아 '교육정보시스템 구축 운영 유공 표창' 대상자로 선정, 교육부 장관 표창을 수상한 바 있다. 유 대표는 “국산 보안 솔루션으로 국민의 생명과 재산을 지키기 위한 국가사업에 참여할 수 있었다는 점이 기쁘고, 표창을 받게 돼 영광스럽다”며 “최고의 보안 기술로 인류에 공헌한다는 시큐리온의 미션처럼 앞으로도 안전한 모바일·IoT 이용 환경을 만들기 위해 노력하겠다”고 말했다.

2025.07.10 23:00방은주

개인정보보호법 위반 비와이앤블랙야크 과징금 13억9100만원

개인정보보호위원회(위원장 고학수)는 9일 제15회 전체회의를 열고 개인정보 보호 법규를 위반한 비와이엔블랙야크와 한국토픽교육센터에 총 14억 1400만 원의 과징금과 270만 원의 과태료를 부과하고, 공표 명령을 하기로 의결했다. 비와이엔블랙야크는 의류 용품 등 제조·판매 서비스를 운영하고 있고, 한국토픽교육센터는 온라인 교육 콘텐츠 서비스를 운영하고 있다. 비와이엔블랙야크:과징금 13억 9100만 원 부과, 공표 명령 해커는 2025년 3월 1일부터 4일까지 4일간 비와이엔블랙야크가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 관리자 계정 정보(아이디, 비밀번호)를 탈취했다. 이후 해커는 탈취한 계정 정보로 관리자 페이지에 로그인 후 이용자 34만2253명의 개인정보(이름, 성별, 생년월일, 휴대폰 번호, 주소 일부(동·호수 등)를 내려받아 탈취했다. 에스큐엘(SQL, Structured Query Language) 삽입 공격은 웹사이트 취약점을 이용해 악의적인 에스큐엘(SQL, 데이터베이스 명령어)문이 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격 기법이다. 개인정보위 조사 결과, 비와이엔블랙야크는 웹사이트를 개설한 2021년 10월부터 에스큐엘(SQL) 삽입 공격 취약점에 대한 점검·조치를 소홀히 했다. 재택근무 등의 사유로 외부에서 관리자 페이지에 접속이 가능하도록 운영하면서 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않은 사실이 확인됐다. 이에 따라 개인정보위는 비와이엔블랙야크에 과징금 13억 9100만 원과 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 한국토픽교육센터:과징금 2300만 원 및 과태료 270만 원 부과, 공표 명령 해커는 2024년 3월 12일 한국토픽교육센터가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 데이터베이스(DB) 내 이용자 8만4085명(중복 포함)의 개인정보(아이디, 비밀번호(암호화), 이름, 생년월일, 성별, 연락처, 휴대폰 번호, 이메일, 주소 등이며, 유출 항목별 유출 건수는 상이함) 탈취 후 텔레그램에 공개했다. 개인정보위 조사 결과, 한국토픽교육센터는 운영 중인 웹사이트에 에스큐엘(SQL) 삽입 공격을 방지하기 위한 취약점 점검 및 조치를 소홀히 했고, 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 보관·관리하지 않은 사실이 확인됐다. 아울러, 개인정보 유출을 인지하고 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 따라 개인정보위는 한국토픽교육센터에 과징금 2300만 원 및 과태료 270만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 조사·처분 의의 디지털 전환 가속화로 재택근무 등이 많아지며 외부접속을 허용하는 사례가 크게 늘고 있어, 권한 있는 사용자인지를 판별하기 위해서는 아이디/비밀번호 외 안전한 추가적 인증수단의 적용이 어느 때보다 중요해졌다. 또, 에스큐엘(SQL) 삽입 공격은 널리 알려진 기본적인 해킹 수법임에도 이를 예방하기 위한 보안조치가 소홀할 경우 대규모 개인정보 유출 사고로 이어질 수 있는 만큼 개인정보처리자는 웹 취약점 점검 등 보안대책을 강화하는 등 각별한 주의가 필요하다고 개보위는 밝혔다.

2025.07.10 12:00방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

‘AI 컨트롤타워’ 과기정통부, 부총리급 격상 논의

배달앱 수수료 탓하는 프랜차이즈...가맹점 상생에는 '뒷짐'

과거의 집 북촌에 둥지 튼 '오늘의집' 첫 쇼룸 가보니

EUV 공정서 수천억 손실 막는다...반도체 '톱5' 중 4곳이 쓴다는 '이것'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.